添加目标组 1.选择“产品服务>负载均衡BLB”,进入负载均衡BLB列表。 2.点击“负载均衡ID/名称”列的ID链接,进入实例详情页。 3.点击“目标组”页签,选择“添加服务器组”,在弹出的页面中配置服务器组的名称、描述、端口、服务器等。这里我们分别将BCC1和BCC2添加到两个目标组BCC_GROUP1和BCC_GROUP2中,配置目标组的具体操作请参考 配置目标组 。
绑定到Node节点服务器上控制节点进出流量 绑定到节点服务器挂载的 弹性网卡 ENI上控制Pod进出流量(VPC-ENI网络模式) 每个地域下企业安全组数量 100个 每个默认VPC可创建的安全组数量 100个 每个普通VPC可创建的安全组数量 20个 每个普通安全组关联实例数量 2000个 弹性网卡 作为VPC-ENI容器网络模式下为
目前EDAP支持添加BMR实例、单机服务器、资源组三类资源: 资源类型 引用配置 资源节点 调度引擎 BMR实例 指定bmrId + yarn queue 全bmr节点 yarn 单机服务器 交互提供Vpc + List + user 单机节点组 NA 资源组 无 cce容器引擎 k8s BMR实例 EDAP支持添加百度大数据平台BMR作为底层计算资源,添加BMR资源之前需要在BMR产品页面创建BMR
添加后端服务器 在负载均衡实例列表页,点击实例进入实例详情页。 在实例详情页,点击“后端服务器”,进入后端容器组列表页。 点击“添加后端服务器”,选择指定的部署组,点击“下一步”。 为容器组配置权重,权重配置完成,点击“确定”,完成操作。 数据监控 监听信息包括前端/后端协议和端口。 在负载均衡实例列表页,点击实例进入实例详情页。 在实例详情页,点击“监控”,包括公网IP和端口数据监控信息。
攻击预防 网络ACL和安全组 负载均衡可以配合私有网络服务的 网络ACL 和 安全组 功能提高访问安全性,还支持控制访问后端服务器的流量。 网络ACL、安全组结合使用,可以帮助您在“内/外用户访问”和“后端服务器组”之间添加三层过滤,保障对后端服务器的安全访问。
目前EDAP支持添加BMR实例、单机服务器、资源组三类资源: 资源类型 引用配置 资源节点 调度引擎 BMR实例 指定bmrId + yarn queue 全bmr节点 yarn 单机服务器 交互提供Vpc + List + user 单机节点组 NA 资源组 无 cce容器引擎 k8s BMR实例 EDAP支持添加百度大数据平台BMR作为底层计算资源,添加BMR资源之前需要在BMR产品页面创建BMR
点击左侧导航栏“安全组”,选择关联安全组。 关联安全组后,即可查看当前应用的安全组规则。 说明: 普通IV及以上机型,后端服务器绑定的安全组不会阻断BLB的流量,BLB和BCC之间默认放通。 普通III及以下机型,来自BLB的流量将受到BCC安全组的管控。
创建指定类型Secret 、 查看Secret详细信息 、 获取指定类型Secret列表 、 更新指定Secret 、 删除指定Secret 容器镜像相关接口 查询用户镜像列表 、 查询百度智能云官方镜像列表 、 查询Dockerhub镜像tag列表 、 查询Dockerhub官方镜像列表 、 查询用户镜像tag列表 边缘云服务器相关接口 接口类型 接口列表 边缘云服务器实例组相关接口 操作BEC
处理步骤 检查RS安全组配置 通常情况下,后端服务器会默认放通来自BLB实例的健康检查流量,在少数不支持此能力的机型,或默认放通被关闭的情况下,健康检查流量可能会被后端服务器的安全组拦截,您需要在后端服务器所在安全组中放通入向来源段为:100.64.0.0/10(IPv4)或2403:ed40:f200::/40(IPv6)段,入向协议为健康检查所选择的协议,入向端口为配置的健康检查端口,未配置时,
服务器配置 配置项 说明 Master 安全组 可选择 普通安全组 或 企业安全组 ,详情参见 CCE默认/附加安全组说明 。 资源标签 可设置资源标签,标签支持按用途、所有者或项目等对资源进行分类。可选择对其关联资源 CDS、EIP、快照、快照链统一加标签。