D DCC安全组 安全组即对一组专属实例所约定的安全访问规则的集合。专属实例可以选择默认安全组或者自定义安全组。默认安全组允许所有入站和出站访问全部通过。自定义安全组定义自己想要的入站与出站规则。 DCC镜像 镜像是专属实例运行环境的模板,包括操作系统和已安装的软件及配置信息。用户可以使用镜像创建专属实例和更换专属实例的系统盘。百度智能云提供了多种公共镜像供用户在创建专属实例时选择。
在“ 安全组 ”页签中,您可以查看当前应用的安全组规则。同时可进行查看与编辑当前安全组、关联安全组等操作。 在“ 监控 ”页签中,您可以查看当前实例的基本运行状态,包括CPU使用率、每秒磁盘IO读写次数/读写量等信息,可以根据您需求设置监控信息内容,具体可参考 添加BCC报警策略 。 通过API查看实例 您可通过 查询实例列表接口 查询所有实例的详细信息。
创建VPC时同时默认创建一个默认安全组。 用户能够创建自定义VPC,将一个 BCC实例加入该VPC时,需要指定关联到所属的哪个安全组,若不指定则仅关联至该VPC下的默认安全组。 ACL 访问控制列表(Access Control List,ACL)作为应用在子网上的防火墙组件帮助用户实现子网级别的安全访问控制。
您已经了解VPC中的安全组规则,并确保安全组规则允许用户数据中心的网关设备访问云上资源。具体操作,请参见查询安全组规则和添加安全组规则。 需求场景 某公司在百度智能云创建了VPC,网段为172.16.0.0/16。用户数据中心的网段为10.24.0.0/20,用户数据中心网关设备的公网IP为211.XX.XX.XX。公司因业务发展,需要用户数据中心与云上VPC互通。
填写下列配置信息: 配置项 说明 当前地域 通过左上角区域进行切换 名称 用户自定义流日志名称 资源类型 选择要捕获流量的资源类型,然后选择相应的资源 资源所在网络 选择资源所在网络 流量类型 选择要捕获流量的类型: 全部流量:捕获指定资源的全部流量 允许:捕获指定资源被安全组或ACL规则允许的流量 拒绝:捕获指定资源被安全组或ACL规则拒绝的流量 目的地类型 选择目的地类型 目的地 选择存储捕获流量的日志集
填写下列配置信息: 配置项 说明 当前地域 通过左上角区域进行切换 名称 用户自定义流日志名称 资源类型 选择要捕获流量的资源类型,然后选择相应的资源 资源所在网络 选择资源所在网络 流量类型 选择要捕获流量的类型: 全部流量:捕获指定资源的全部流量 允许:捕获指定资源被安全组或ACL规则允许的流量 拒绝:捕获指定资源被安全组或ACL规则拒绝的流量 目的地类型 选择目的地类型 目的地 选择存储捕获流量的日志集
安全组、镜像列表仅支持只读。 创建、释放、调整配置做成专属服务器的运维权限,从BCC抽离出来。 财务权限只针对DCC宿主机。 操作类型 权限范围 只读操作 仅可以查看DCC实例,及所挂载的CDS磁盘、快照、安全组列表 运维操作 DCC实例: 开启、停止、重启; 修改名称; 关联安全组; 创建快照 创建自定义镜像; 重装操作系统; VNC远程。
安全组规则设置错误 需要检查安全组是否放行了3389端口,是否设置了固定的源IP,可先 创建默认安全组 ,然后再进行测试: 如果安全组设置正常,但是还是无法远程连接,可以继续按照如下步骤进行排查 主机安全封禁本地IP 更换其他电脑看是否可以连接到服务器,如果更换电脑后可以连接,但是在本机无法连接,需要排查一下本地的IP是否被主机安全封禁了,排查步骤可参照 登录管理 ,具体如下: 在百度智能云控制台找到产品服务
安全组、镜像列表仅支持只读。 完全控制管理 BCC实例: 创建(若无财务权限,支持创建按量付费实例,创建包年包月实例会生成订单,需管理员确认支付后继续创建) 释放 计费变更、配置变更 开启、停止、重启 修改名称 关联安全组 创建快照 创建自定义镜像 重装操作系统 VNC远程 在有权限BCC实例上挂载的CDS磁盘: 系统盘:创建镜像,创建快照; 高性能云磁盘:创建快照; 普通云磁盘:创建快照。
选择安全组。 安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于设置网络访问控制。 选择弹性资源。 默认为暂不需要。如需公网访问请购买弹性公网IP,或绑定已有弹性公网IP。 配置容器。 存储卷。 NFS: NFS数据卷将网络文件系统挂载到容器组中,提供持久化存储,Server地址需要与容器组在相同VPC或者公网可访问,建议搭配百度云文件服务CFS使用。