设置SSL加密 为提高数据链路的安全性,您可以开通SSL(Secure Sockets Layer)加密访问,然后安装SSL CA证书到您的应用服务。SSL加密访问功能在传输层对网络连接进行加密,在提升通信数据安全性的同时,保证数据的完整性。本文介绍SSL加密功能的相关操作。 前提条件 三节点的副本集实例或分片集实例。目前单节点实例不支持开通SSL加密。
设置域名301跳转 接口描述 本接口用于设置或修改 AIPAGE 站点域名301跳转配置,返回操作结果 注意事项 authorization header 签名时 必须 签名 host 头部,同时推荐签名所有 x-bce 开头 header。
为不同目录设置不同的用户权限 问题背景 在很多情况下,一个公司或组织内部的不同职能部门、业务需要共享数据,同时赋予不同的权限以保证数据的安全性。这个时候,用户希望像使用本地文件系统那样,为不同的用户设置不同的访问权限。 NFS 协议支持 UNIX 风格的权限认证机制,是以 UID、GID,而不是用户名、组名来进行权限验证的。
批量创建监听设置 接口描述 本接口用于批量创建监听设置。
配置私有网络访问控制 容器镜像服务CCR企业版支持配置私有网络访问控制,通过将私有网络与企业版实例打通,可实现私网络内的客户端访问实例。 在云原生使用场景中,建议您配置私有网络访问控制,通过内网拉取容器镜像可有效提升镜像拉取效率,同时避免公网带宽成本。本文将介绍如何在企业版实例中配置私有网络访问控制。配置完成后,您可以指定私有网络内的云服务器通过内网拉取企业版实例中的容器镜像。
ProxyPort 代理服务器端口 ProxyUsername 代理服务器验证的用户名 ProxyPassword 代理服务器验证的密码 ProxyPreemptiveAuthenticationEnabled 是否设置用户代理认证 ProxyWorkstation NTLM代理服务器的Windows工作站名称 LocalAddress 本地地址 ConnectionTimeoutInMillis
设置防盗链 概述 为了防止用户存储在 BOS 上的数据被其他人盗链,BOS 支持基于 HTTP header referer 字段的防盗链方法。用户可以通过 BOS 控制台设置 Referer 字段的白名单。设置白名单后,只有 Referer 字段在白名单内的用户才可以访问 Bucket 中存储的数据,不在白名单内的请求会被拒绝。但若用户的 Referer 为空时,默认可以访问,不受白名单限制。
在Worker节点页面,可选择节点进行封锁设置。 单个封锁:选择列表节点,单击操作栏“封锁设置”,弹出封锁设置窗口,在封锁设置窗口,根据您需要选择开启或关闭封锁节点。 批量封锁:选择列表多个节点或全选,单击列表上方更多操作,在下拉列表中选择“封锁设置”,在封锁设置窗口,根据您需要选择开启或关闭封锁节点。 单击“确定”,完成设置节点封锁。
填写下列配置信息: 配置项 说明 存储到 必填,bucket必须存在,如不存在,需要新建;folder可不存在,如不存在,系统会自动创建 日志前缀 非必填,可自定义日志前缀 点击“保存”,日志设置完成。 配置负载均衡访问日志后,您可以在BOS中下载并查看访问日志。
头 Protocol 连接协议类型 ProxyDomain 访问NTLM验证的代理服务器的Windows域名 ProxyHost 代理服务器主机地址 ProxyPort 代理服务器端口 ProxyUsername 代理服务器验证的用户名 ProxyPassword 代理服务器验证的密码 PreemptiveBasicProxyAuth 是否设置用户代理认证 ProxyWorkstation NTLM