业务迁移解决方案 业务迁移解决方案基于百度十多年基础架构的技术沉淀,集合了专业的售前方案咨询、迁移上云方案评估、迁移实施服务、迁移优化验证等,为客户提供从企业应用架构、业务系统、数据库到网络配置、安全优化的一站式迁移服务,助力企业实现业务系统的快速平滑上云。
配置私有网络访问控制 容器镜像服务CCR企业版支持配置私有网络访问控制,通过将私有网络与企业版实例打通,可实现私网络内的客户端访问实例。 在云原生使用场景中,建议您配置私有网络访问控制,通过内网拉取容器镜像可有效提升镜像拉取效率,同时避免公网带宽成本。文本将介绍如何在企业版实例中配置私有网络访问控制。配置完成后,您可以指定私有网络内的云服务器通过内网拉取企业版实例中的容器镜像。
使用 CNI 配置容器内网络参数 背景 部分容器化应用需要对容器网络命名空间的 sysctl 参数进行优化,尽管可以使用带有特权的 initContainer 实现初始化配置,但更推荐的方式是利用 CNI 原生支持。 CCE CNI 提供了 sysctl 插件,基于 CNI Chain 能够进行灵活的配置。
后续步骤 您可以通过访问凭据登录企业版实例,企业版实例默认拒绝所有外部访问,您需要完成私有网络或公网的访问控制,具体请参见 配置私有网络访问控制 或 配置公网访问控制 。
解析记录添加完成后,即可使用公网并通过自定义域名的方式访问容器镜像服务企业版实例。 私有网络访问 设置私有网络网络访问控制和私有域,用户可以使用私有网络并通过自定义域名的方式访问容器镜像服务企业版实例。 配置私有网络的访问控制,详细介绍请参见 配置私有网络访问控制 。 登录 智能云解析DNS控制台 。 在控制台左侧导航栏中单击 内网DNS服务 > 私有域 。
配置公网访问控制 容器镜像服务CCR企业版支持配置公网访问控制,可基于白名单策略来限制公网环境中的客户端访问实例,保障实例内的容器镜像等数据安全。文本将介绍如何在企业版实例中配置公网访问控制。 前提条件 已成功 创建企业版实例 。 操作步骤 开启公网访问入口 登录 容器镜像服务控制台 。 在左侧导航栏,选择 实例列表 。 在“实例列表”页面单击目标实例。
配置报警策略规则,“产品类型”选择“容器镜像服务”,其他配置信息请参考 管理报警 。 配置完成后,您可以在 报警管理 > 报警历史 页面中查看事件告警信息。
GB / GIB :吉字节 T / TB / TIB :太字节 1.2 带宽管理原理 CCE 容器网络当前仅支持使用 tc 实现带宽管理,通过 tc 配置容器网卡的 ingress 和 egress 的 tbf qdisc,实现容器网络 ingress 和 egress 的限速。
在“创建采集规则页面”配置日志采集参数。 说明 当前在容器引擎控制台上仅支持自定义资源(CustomResourceDefinitions,CRD)的方式配置日志采集规则。 日志采集规则CRD配置说明请见 使用CRD配置采集规则 。 单击 确认 按钮,完成配置。
配置IAM访问控制 容器镜像服务CCR企业版支持基于IAM策略授权,它主要用于帮助用户安全管理百度智能云账号下资源的访问权限。通过IAM您可以将权限策略授予子用户(组)从而控制哪些用户可以使用哪些资源。IAM详细说明请见 多用户访问控制 。 本文将介绍为用户授予不同IAM权限策略。 说明 企业版与个人版为两套独立的权限系统,若有需求您需要分别对用户单独进行授权。