Doanh nghiệp

Private Cloud (VPC)

Một vùng mạng độc lập hoàn toàn thuộc về doanh nghiệp bạn. Dải địa chỉ /16 riêng, router dự phòng kép, tường lửa nhiều lớp và VPN doanh nghiệp — khởi tạo trong ba phút, quản trị trong một màn hình.

Một VPC, mọi dịch vụ mạng đã nằm sẵn bên trong

Một mức giá tháng cho trọn vùng mạng riêng — định tuyến, tường lửa, VPN và NAT nằm trong VPC, không phải phụ kiện tính tiền riêng.

Private Cloud (VPC)

299.000₫ / tháng

hoặc 2.990.000₫ / năm (miễn 2 tháng) · 410₫ / giờ

  • Khởi tạo trong khoảng 3 phút
  • VM tạo sau đó tự nằm trong VPC này
  • Không phí khởi tạo, huỷ bất cứ lúc nào
Khởi tạo trong 3 phút

Máy ảo, block storage và load balancer tính phí riêng theo bảng giá.

Đã có sẵn trong VPC

Dải /16 riêng

65.536 địa chỉ chỉ thuộc về bạn

Tier (subnet)

Tối đa 5 tier /24 độc lập — web, database, quản trị

2 × router ảo HA

Cặp chính–dự phòng, chuyển đổi trong vài giây

Network ACL

Luật tường lửa riêng từng tier, chặn ngay tại router

2 × VNF firewall

Thiết bị OPNsense mà tier được bảo vệ không thể lách

VPN Site-to-Site

Đường hầm IPsec về trụ sở và chi nhánh

Remote access VPN

Nhân sự kết nối bằng VPN có sẵn trên Windows, macOS, điện thoại

NAT gateway

Source-NAT đi ra, static NAT và port forwarding đi vào

IP public

Kèm sẵn một địa chỉ public cho VPC

Private gateway + static route

Nối hạ tầng đặt tại chỗ qua VLAN chuyên dụng

Nhật ký hạ tầng

Ghi lại mọi thay đổi trên hạ tầng mạng

Tính năng nổi bật

Tất cả những gì bạn cần cho hạ tầng sản xuất

Dải mạng riêng của doanh nghiệp

Mỗi Private Cloud được cấp trọn một dải /16 — 65.536 địa chỉ chỉ thuộc về bạn. Không khách hàng nào dùng chung không gian địa chỉ, và không dải nào bị cấp trùng.

Phân lớp theo kiến trúc ứng dụng

Chia dải mạng thành nhiều tier — tier web công khai, tier cơ sở dữ liệu chỉ web mới vào được, tier quản trị nội bộ. Mỗi tier là một subnet độc lập mang chính sách tường lửa riêng.

Định tuyến dự phòng theo mặc định

Hai router ảo chạy theo cặp chính–dự phòng. Khi router đang hoạt động gặp sự cố, router còn lại tiếp quản trong vài giây — không cần thao tác, không cần mở ticket, không có cửa sổ gián đoạn.

Tường lửa Network ACL tại tầng router

Traffic được lọc trước khi chạm tới máy ảo. Luật do router của nền tảng thực thi, nên một máy ảo bị chiếm quyền cũng không thể tự tắt lớp bảo vệ đang canh giữ chính nó.

Tường lửa không thể bị lách

Đặt thiết bị OPNsense giữa tier được bảo vệ và Internet. Router chặn sạch mọi đường đi thay thế, nên traffic bắt buộc phải xuyên qua tường lửa — kể cả khi kẻ tấn công đã sửa được cấu hình mạng của chính máy ảo đó.

Kết nối văn phòng và con người

Đường hầm IPsec site-to-site đưa mạng chi nhánh vào chung một hạ tầng riêng. Remote-access VPN cho từng nhân sự kết nối bằng ứng dụng VPN có sẵn trên Windows, macOS và điện thoại.

Thông số & Điểm nổi bật

Không gian địa chỉ

Dải /16 riêng — 65.536 địa chỉ

Subnet

Tối đa 254 tier, mỗi tier /24

Định tuyến

2 × router ảo HA (chính–dự phòng)

Tường lửa

Network ACL + tuỳ chọn OPNsense VNF

VPN

IPsec site-to-site + remote access

IP public

Kèm IP source-NAT, hỗ trợ static NAT & port forwarding

Kết nối lai

Private gateway qua VLAN chuyên dụng

Thời gian khởi tạo

≈ 3 phút, tự động hoàn toàn

Kiểm toán

Nhật ký hạ tầng đầy đủ

Chi phí

Từ 299.000đ / tháng

Ảnh chụp thật từ hệ thống đang chạy

Một màn hình cho toàn bộ hạ tầng

Mạng, tường lửa, NAT, VPN và định tuyến — quản trị tại cùng một nơi, không cần công cụ ngoài.

my.onie.net/private-cloud
Màn hình quản trị Private Cloud của Onie Cloud
/16
Dải mạng riêng
2
Router HA
11
Nhóm chức năng
~3 phút
Thời gian khởi tạo

Các nhóm chức năng trong bảng điều khiển

Tổng quanTiersNetwork ACLIP & NATMáy ảoVNF FirewallPrivate GatewayStatic RoutesVPNVirtual RoutersNhật ký

Mạng dùng chung và Private Cloud

Điều gì thay đổi ngay khi hệ thống của bạn chuyển sang một môi trường riêng.

Tính năng
Shared network
Private Cloud
Không gian địa chỉ
Shared with other customers
Dedicated /16, yours alone
Phân tách mạng
Not available
Unlimited tiers, isolated per layer
Tường lửa
Per-IP rules only
Network ACL per tier + VNF appliance
Dự phòng định tuyến
Platform-managed, shared
Two dedicated HA routers
VPN site-to-site
Not available
IPsec, self-service
Kết nối hạ tầng lai
Not available
Private gateway + static routing
Khoanh vùng khi bị xâm nhập
Limited to the instance itself
Held at the tier boundary by policy
Vị trí máy ảo
Automatic, shared network
Automatic into your own environment

Trường hợp sử dụng

Hệ thống chịu quy định tuân thủ

Hệ thống tài chính, bảo hiểm và y tế cần chứng minh được sự cô lập mạng, chính sách tường lửa có văn bản và nhật ký kiểm toán đầy đủ khi được đánh giá.

Ứng dụng nhiều tầng

Giữ tầng web công khai và tầng dữ liệu hoàn toàn khuất khỏi Internet. Sự cố ở tầng ngoài dừng lại tại ranh giới tier thay vì lan tới dữ liệu của bạn.

Mạng chi nhánh và hạ tầng lai

Gộp trụ sở, chi nhánh và máy chủ đặt tại chỗ vào chung một hạ tầng riêng qua IPsec hoặc VLAN chuyên dụng, đánh địa chỉ như một mạng nội bộ duy nhất.

Nhà cung cấp dịch vụ quản trị

Vận hành mỗi khách hàng trong một Private Cloud riêng. Mỗi môi trường có dải mạng, chính sách tường lửa và nhật ký riêng — tách bạch triệt để mà không phải tự vận hành trung tâm dữ liệu.

Sẵn sàng bắt đầu?

Triển khai hạ tầng trong vài phút. Không ràng buộc, trả theo sử dụng.