建议您使用192.168.0.0/16、172.16.0.0/12、10.0.0.0/8及其子网作为私有网络的网段,允许的块大小在/28 网络掩码与/8 网络掩码之间。也支持使用公网地址段作为私有网络地址段,建议您谨慎使用公网地址段作为私有网络地址段。举例,创建一个 /24 CIDR块的VPC,其CIDR地址选择“172.16.0.0/24”。
使用场景: 故障定位: 通过流日志可保存故障现场,帮助快速定位网络故障,及时解决问题根源,比如可以快速定位云服务器不可访问是否为安全组或 ACL 设置不合理。 架构优化: 流日志可采集网卡流量,帮助提升数据驱动的网络运维能力,合理优化网络架构,比如分析历史网络数据,构建业务网络基准;及时发现性能瓶颈,合理扩容或流量降级;分析访问用户地域,合理拓展业务覆盖域;分析网络流量,优化网络安全策略。
ACL 简介 访问控制列表ACL(Access Control List)是VPC内的防火墙组件,用于控制子网级别的安全策略,灵活设置一个或多个子网的流量,满足用户不同网络部署的安全需求。
SDK目录结构 BaiduBce.phar └──src └── BaiduBce ├── Auth //BCE签名相关 ├── Exception //BCE客户端的异常 ├── Http //BCE的Http通信相关 ├── Log //BCE日志 ├── Services │ ├── Acl //Acl主目录,此目录必须保留 │ │ ├── AclClient.php //Acl操作类,所有操作可以通过
当用户有多个百度智能云账户时,通过指定 <conf-path> 将不同账号的配置文件写到不同目录下。 不指定 <conf-path> 时,CLI在配置完成后将配置文件自动写到当前用户主目录 ~/.bce 否 AK/SK 百度智能云为每位用户分配一对AK/SK,登录管理控制台获取。
安全功能详情 功能项 费用说明 功能描述 Referer 黑白名单 免费 您可以通过对客户端请求 Header 中 Referer 字段的值设置访问控制策略(Referer 黑白名单),来限制访问来源,避免盗刷、恶意攻击。 IP 黑白名单 免费 您可以通过对客户端 IP 设置访问控制策略(IP 黑白名单),来限制访问来源,避免盗刷、恶意攻击。
id etId String 专线id channelId String 专线通道id localCidrs List<String> IPv4云端网络 enableIpv6 Integer IPv6功能是否开启,1是0否 ipv6LocalCidrs List<String> IPv6云端网络 tags List< TagModel > 专线网关绑定的标签集合 Probe
对等连接 当使用对等连接实现跨私有网络VPC的网络互联时,需要配置此类型的路由,将指向目标网段的流量转发到一个VPC内。有关更多信息,请参见 对等连接 。 专线网关 当使用物理专线连接到IDC时,需要配置此类型的路由,将指向目标网段的流量转发到一个专线网关。有关更多信息,请参见 专线网关 。
输出为文件时支持设置五种日志滚动方式(不滚动、按天、按小时、按分钟、按大小),此时还需设置输出日志文件的目录。
验证云下IDC内主机和云上主机网络通信。 相关产品 云服务器BCC 、 专线接入ET