配置私有网络访问控制 容器镜像服务CCR企业版支持配置私有网络访问控制,通过将私有网络与企业版实例打通,可实现私网络内的客户端访问实例。 在云原生使用场景中,建议您配置私有网络访问控制,通过内网拉取容器镜像可有效提升镜像拉取效率,同时避免公网带宽成本。文本将介绍如何在企业版实例中配置私有网络访问控制。配置完成后,您可以指定私有网络内的云服务器通过内网拉取企业版实例中的容器镜像。
相关产品 云服务器 、 专属服务器 、 百度太行·弹性裸金属服务器 、 负载均衡 、 私有网络 、 服务网卡 、 云数据库 RDS for MySQL 版 、 消息队列 for RabbitMQ
需求场景 需求场景1:安全组批量应用到多个云服务器 为了增加安全性,用户不仅需要对云服务设置精细的访问控制,还需要对业务系统搭配不同的安全策略,满足多个云服务器批量操作安全策略的场景,最终实现灵活的网络访问控制。 示例场景 如下图所示,分层业务架构中具备三组集群云服务器,每个集群设置不同的安全组策略,集群内的云服务需要同时配置安全组。
检测网络配置 在镜像导入前,确保您的系统获取网络地址的方式为动态获取。
回源配置 下列代码中对函数入参c即是CdnClient对象,详情参见 CdnClient 设置回源地址 case1:自定义回源回源端口,源站级host def test_set_domain_origin ( c ) : test_set_domain_origin origin = [ { 'peer' : '1.2.3.4' , 'host' : 'www.originhost.com
删除URL配置 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 点击左侧导航“ URL配置 ”,进入URL配置界面。 点击需要删除的URL的右侧“ 删除 ”,进行删除。 或选中需要删除的URL,点击上方的“ 删除 ”。
配置HTTPS 概述 开启HTTPS服务,可实现网络数据加密传输,保障数据传输的安全性。BOS官方域名开通CDN HTTPS服务时,百度智能云自动为您配发证书。
前提条件 在配置 TLS 前,您需要确保已成功配置 HTTPS 证书,配置详情请参考 配置HTTPS 。 配置TLS 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 HTTPS配置 页签。
创建服务网卡 客户端账号: 进入私有网络产品页面,点击左侧导航栏 服务网卡 进入服务网卡列表页。 点击创建服务网卡。 在挂载服务中选择自定义服务。 在自定义服务下方输入第一步中所创建的服务发布点的服务域名。 按需求配置其他选项后,点击确认订单。 如当前客户端账号在第一步所创建的服务发布点的权限列表中,则此服务网卡可被正常访问。 3. 管理服务发布点权限。
前提条件 在开启 HSTS 功能前,您需要确保已成功配置 HTTPS 证书,配置详情请参考 配置HTTPS 。 配置HSTS 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 HTTPS配置 页签。