图2 本地数据中心访问云上公共服务 场景三:服务网卡挂载BLB进行流量转发 服务网卡支持挂载BLB进行流量转发,即您可以在BLB的后端部署业务服务器,通过服务发布点生成对外服务的域名,服务网卡直接挂载该域名。客户端请求通过服务网卡访问到BLB实例后转发后端服务器,服务端无需在公网暴露IP地址和端口即可对外提供服务。
表,如需增加配额可在 配额管理 申请: 描述 限额 单账户创建专线网关上限 10 单VPC内创建专线网关上限 10 单账户创建物理专线上限 5 单物理专线通道上限 10 单专线通道BGP路由条目 100 专线网关限速 2Mbps-100000Mbps 物理专线带宽上限 2Mbps-100000Mbps
该模式由私有网络 VPC 负责路由,打通容器网络连通性,使 Pod 与 Node 的控制面和数据面处于同一网络层,并可复用百度云 VPC 的产品特性。 注意: VPC-ENI 模式的集群创建后无法修改,请提前完成网络规划。 由于 VPC-ENI 模式存在使用限制,建议提前评估业务场景适配性。
route:Pod 中 Envoy 代理的路由配置,包括请求应该如何路由到不同服务的信息。 endpoint:Pod 中 Envoy 代理的端点(Endpoint)配置,包含可访问的后端服务的地址和端口。 secret:Pod 中 Envoy 代理的密钥配置,包括 Envoy 使用的加密密钥等信息。
此值必须为非负整数,只有 eventRecordQPS > 0 时才会使用此设置 kubeAPIQPS Integer 否 与 Kubernetes API 服务器通信时的 QPS 限制(每秒查询数) kubeAPIBurst Integer 否 与 Kubernetes API 服务器通信时突发的流量限制,此值必须为非负整数 maxPods Integer 否 节点 kubelet 上运行的 Pod
这类命令包含: 包含较多 key 的 MSET、MGET、DEL 等:这类命令会在 Proxy 层做拆分路由到多个分片,最终响应时间由最后一个分段收到响应的时间来确定,因此这类命令往往具有相对较高的延迟。 包含较多命令的 MULTI/EXEC 事务或 Lua 脚本:这类命令需要 server 处理较长的时间,一条 eval 命令脚本耗时可能是 GET/SET 的数千倍。
参数 完成认证失败后,需要跳转的路由 响应头域 除公共头域外,无其它特殊头域。
Csn CsnId 主账号/子用户 Console UpdateRouteTable 修改路由表 CsnRoute CsnRouteTableId 主账号/子用户 Console DeleteRouteTable 删除路由表 CsnRoute CsnRouteTableId 主账号/子用户 Console AddRouteRule 添加路由规则 CsnRoute CsnRouteTableId 主账号
创建GRE VPN网关 操作场景 GRE VPN(Generic Routing Encapsulation)是一种基于GRE协议的虚拟专用网络服务,可在公网或专线网络中建立逻辑隧道,实现不同网络之间的二层或三层数据承载。通过对原始数据包进行封装,GRE隧道可实现多种协议的跨网传输,支持复杂路由协议和多播数据在隧道中的通行,适用于云上与本地网络之间的跨域互联、双活互通及混合云扩展等场景。
路由表接口 提供创建路由表,主备切换,以及路由规则的创建、删除、查询、更新接口。