ss 类型 填写规则类型,支持内容: IPv4 或 IPv6 优先级 填写安全组规则的优先级,范围1-1000,越小越优先 策略 填写规则的执行动作,内容支持 allow 或 deny ,优先级相同的情况下,拒绝策略优先于允许策略 协议 选择该规则匹配的网络协议,支持 all、tcp、udp、icmp
VPC网络SASL_PLAINTEXT方式生产和消费消息 在同 VPC 网络下访问,使用 SASL_PLAINTEXT 协议接入,接入点可以在 集群详情 页面查看。 环境准备 安装GCC 安装C++ 依赖库。
,更加安全、可控; 组织纬度的准入控制,节点只需把自身组织的网关节点加入准入列表; 联盟链内组织的节点运行在一个网络隔离的内网环境中,从一个组织内的节点上只能够获取到组织内的节点间的网络拓扑,保证Quorum节点网络拓扑结构不泄漏
查询IPv6只出不进策略列表 描述 查询IPv6网关只出不进策略的列表 请求结构 Plain Text 复制 1 GET /v{version}/IPv6Gateway/{gatewayId}/egressOnlyRule?marker={marker}&maxKeys={maxkeys} HTTP/1.1 2
产品变更】关于容器网络组件自动升级公告 为了进一步提升 CCE 集群网络服务的稳定性与体验,CCE 网络团队计划自 2026 年 05 月 18 日起,为您的 CCE 集群容器网络组件进行升级。 本次升级将带来更稳定、更高效、功能更丰富的网络能力,并进一步降低资源消耗。
IPv6 双栈网络参考: VPC 使用 IPv6 前提条件 仅支持在 CCE 标准集群中使用 IPv4/IPv6 双栈容器网络。 Kubernetes 版本 1.20 以上。 cce-network 网络插件版本 2.7.7 以上。
在环境配置的同时,您需要考虑镜像软件运行所需CPU、内存、存储、I/O、带宽、端口占用等等相关资源的消耗占用情况,确定最低资源配置和推荐资源配置;如您需对网络架构、存储等资源有特殊要求,如需自定义BCC安全组及VPC网络拓扑,或者需要第二块磁盘,需特别说明;同时需对所提供的服务、自启动项、系统账户情况以及服务端口开放情况等关键信息进行详细整理和文档输出 在系统环境配置完成后,需要做必要的配置痕迹清理
注意: 不能将 --node-cidr-mask-size 调整为比当前值更小,否则会造成网段冲突导致网络不通。 第二步 修改网络组件 容器网络分 V1 和 V2 架构分别对应不同的修改方法。请自行确认当前使用的容器网络版本。对应的方法为检查集群中是否有 cce-cni-node-agent 对象,如果有该对象,则使用的容器网络版本是 v1。
创建服务网卡 客户端账号: 进入私有网络产品页面,点击左侧导航栏 服务网卡 进入服务网卡列表页。 点击创建服务网卡。 在挂载服务中选择自定义服务。 在自定义服务下方输入第一步中所创建的服务发布点的服务域名。 按需求配置其他选项后,点击确认订单。 如当前客户端账号在第一步所创建的服务发布点的权限列表中,则此服务网卡可被正常访问。 3. 管理服务发布点权限。
资源架构(必须) 为了提升迁移效率,请您提前规划并设计与您业务需求匹配的云上资源架构,包含网络拓扑、资源规模等。 说明: 如果您需要沿用源端平台的网络架构,可以在资源扫描时勾选扫描私有网络VPC,我们将自动采集私有网络VPC和子网的信息,并在后续迁移步骤预先补充部分网络参数,提速您的网络架构部署效率。 提前明确资源规模并反馈给我们的客户经理,有助于我们为您确定合适地域及可用区。