Private Cloud (VPC)
Một vùng mạng độc lập hoàn toàn thuộc về doanh nghiệp bạn. Dải địa chỉ /16 riêng, router dự phòng kép, tường lửa nhiều lớp và VPN doanh nghiệp — khởi tạo trong ba phút, quản trị trong một màn hình.
Một VPC, mọi dịch vụ mạng đã nằm sẵn bên trong
Một mức giá tháng cho trọn vùng mạng riêng — định tuyến, tường lửa, VPN và NAT nằm trong VPC, không phải phụ kiện tính tiền riêng.
299.000₫ / tháng
hoặc 2.990.000₫ / năm (miễn 2 tháng) · 410₫ / giờ
- Khởi tạo trong khoảng 3 phút
- VM tạo sau đó tự nằm trong VPC này
- Không phí khởi tạo, huỷ bất cứ lúc nào
Máy ảo, block storage và load balancer tính phí riêng theo bảng giá.
Đã có sẵn trong VPC
Dải /16 riêng
65.536 địa chỉ chỉ thuộc về bạn
Tier (subnet)
Tối đa 5 tier /24 độc lập — web, database, quản trị
2 × router ảo HA
Cặp chính–dự phòng, chuyển đổi trong vài giây
Network ACL
Luật tường lửa riêng từng tier, chặn ngay tại router
2 × VNF firewall
Thiết bị OPNsense mà tier được bảo vệ không thể lách
VPN Site-to-Site
Đường hầm IPsec về trụ sở và chi nhánh
Remote access VPN
Nhân sự kết nối bằng VPN có sẵn trên Windows, macOS, điện thoại
NAT gateway
Source-NAT đi ra, static NAT và port forwarding đi vào
IP public
Kèm sẵn một địa chỉ public cho VPC
Private gateway + static route
Nối hạ tầng đặt tại chỗ qua VLAN chuyên dụng
Nhật ký hạ tầng
Ghi lại mọi thay đổi trên hạ tầng mạng
Tính năng nổi bật
Tất cả những gì bạn cần cho hạ tầng sản xuất
Dải mạng riêng của doanh nghiệp
Mỗi Private Cloud được cấp trọn một dải /16 — 65.536 địa chỉ chỉ thuộc về bạn. Không khách hàng nào dùng chung không gian địa chỉ, và không dải nào bị cấp trùng.
Phân lớp theo kiến trúc ứng dụng
Chia dải mạng thành nhiều tier — tier web công khai, tier cơ sở dữ liệu chỉ web mới vào được, tier quản trị nội bộ. Mỗi tier là một subnet độc lập mang chính sách tường lửa riêng.
Định tuyến dự phòng theo mặc định
Hai router ảo chạy theo cặp chính–dự phòng. Khi router đang hoạt động gặp sự cố, router còn lại tiếp quản trong vài giây — không cần thao tác, không cần mở ticket, không có cửa sổ gián đoạn.
Tường lửa Network ACL tại tầng router
Traffic được lọc trước khi chạm tới máy ảo. Luật do router của nền tảng thực thi, nên một máy ảo bị chiếm quyền cũng không thể tự tắt lớp bảo vệ đang canh giữ chính nó.
Tường lửa không thể bị lách
Đặt thiết bị OPNsense giữa tier được bảo vệ và Internet. Router chặn sạch mọi đường đi thay thế, nên traffic bắt buộc phải xuyên qua tường lửa — kể cả khi kẻ tấn công đã sửa được cấu hình mạng của chính máy ảo đó.
Kết nối văn phòng và con người
Đường hầm IPsec site-to-site đưa mạng chi nhánh vào chung một hạ tầng riêng. Remote-access VPN cho từng nhân sự kết nối bằng ứng dụng VPN có sẵn trên Windows, macOS và điện thoại.
Thông số & Điểm nổi bật
Không gian địa chỉ
Dải /16 riêng — 65.536 địa chỉ
Subnet
Tối đa 254 tier, mỗi tier /24
Định tuyến
2 × router ảo HA (chính–dự phòng)
Tường lửa
Network ACL + tuỳ chọn OPNsense VNF
VPN
IPsec site-to-site + remote access
IP public
Kèm IP source-NAT, hỗ trợ static NAT & port forwarding
Kết nối lai
Private gateway qua VLAN chuyên dụng
Thời gian khởi tạo
≈ 3 phút, tự động hoàn toàn
Kiểm toán
Nhật ký hạ tầng đầy đủ
Chi phí
Từ 299.000đ / tháng
Một màn hình cho toàn bộ hạ tầng
Mạng, tường lửa, NAT, VPN và định tuyến — quản trị tại cùng một nơi, không cần công cụ ngoài.

Các nhóm chức năng trong bảng điều khiển
Mạng dùng chung và Private Cloud
Điều gì thay đổi ngay khi hệ thống của bạn chuyển sang một môi trường riêng.
Trường hợp sử dụng
Hệ thống chịu quy định tuân thủ
Hệ thống tài chính, bảo hiểm và y tế cần chứng minh được sự cô lập mạng, chính sách tường lửa có văn bản và nhật ký kiểm toán đầy đủ khi được đánh giá.
Ứng dụng nhiều tầng
Giữ tầng web công khai và tầng dữ liệu hoàn toàn khuất khỏi Internet. Sự cố ở tầng ngoài dừng lại tại ranh giới tier thay vì lan tới dữ liệu của bạn.
Mạng chi nhánh và hạ tầng lai
Gộp trụ sở, chi nhánh và máy chủ đặt tại chỗ vào chung một hạ tầng riêng qua IPsec hoặc VLAN chuyên dụng, đánh địa chỉ như một mạng nội bộ duy nhất.
Nhà cung cấp dịch vụ quản trị
Vận hành mỗi khách hàng trong một Private Cloud riêng. Mỗi môi trường có dải mạng, chính sách tường lửa và nhật ký riêng — tách bạch triệt để mà không phải tự vận hành trung tâm dữ liệu.
Sẵn sàng bắt đầu?
Triển khai hạ tầng trong vài phút. Không ràng buộc, trả theo sử dụng.