用户数据中心的网关设备已经配置了静态公网IP。 用户数据中心和VPC互通的网段没有重叠。 您已经了解VPC中的安全组规则,并确保安全组规则允许用户数据中心的网关设备访问云上资源。具体操作,请参见查询安全组规则和添加安全组规则。 需求场景 某公司在百度智能云创建了VPC,网段为172.16.0.0/16。
如何对安全组配置状况进行定期的全面检查? 您可开通“云顾问 Cloud Advisor”服务,定期获得云上资源在安全、可用性、性能、成本方面的检查报告。报告中包含若干安全组相关检查项目,如:安全组-不受限制的访问、安全组-特定端口不受限制等。了解或开通云顾问服务,请前往 云顾问主页 。
网络类型 若VPC未进行域名配置,会导致您无法成功创建集群,请前往VPC控制台确认VPC域名已被正确配置。 安全组 安全组具有防火墙功能,用于设置云服务器 CVM 的网络访问控制。 MapReduce自动默认一个安全组配置,该配置影响集群机器的安全组配置,非必要不进行修改。 自动终止 默认关闭。 开启时,当最后一个作业执行完毕后,自动释放集群,否则集群会一直保持运行,需手动释放。
网络类型 若VPC未进行域名配置,会导致您无法成功创建集群,请前往VPC控制台确认VPC域名已被正确配置。 安全组 安全组具有防火墙功能,用于设置云服务器 CVM 的网络访问控制。 MapReduce自动默认一个安全组配置,该配置影响集群机器的安全组配置,非必要不进行修改。 自动终止 默认关闭。 开启时,当最后一个作业执行完毕后,自动释放集群,否则集群会一直保持运行,需手动释放。
DDoS防护服务 应用防火墙 WAF 主机安全 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测 人工智能 人脸识别 人体分析 语音技术 文字识别 语言处理技术 图像识别 图像搜索 图像增强 全功能AI开发平台 BML 零门槛AI开发平台 EasyDL 知识理解 内容审核平台 智能大数据 MapReduce 流式计算 BSC 数据可视化 Sugar BI Elasticsearch 数据仓库
在“ 安全组 ”页签中,您可以查看当前应用的安全组规则。同时可进行查看与编辑当前安全组、关联安全组等操作。 在“ 监控 ”页签中,您可以查看当前实例的基本运行状态,包括CPU使用率、每秒磁盘IO读写次数/读写量等信息,可以根据您需求设置监控信息内容,具体可参考 添加BCC报警策略 。 通过API查看实例 您可通过 查询实例列表接口 查询所有实例的详细信息。
配置IPv6安全组 登录私有网络VPC控制台。 左侧导航栏选择“安全组”,找到目标安全组,点击安全组名称进入安全组详情页,点击“添加规则”。 在添加规则中选择IPv6的规则类型,配置IPv6的访问策略。 配置IPv6 ACL 登录私有网络VPC控制台。 左侧导航栏选择“访问控制->ACL”,点击“添加规则”。 在添加规则弹框中选择IPv6的规则类型,配置IPv6的访问策略。
安全组、镜像列表仅支持只读。 创建、释放、调整配置做成专属服务器的运维权限,从BCC抽离出来。 财务权限只针对DCC宿主机。 操作类型 权限范围 只读操作 仅可以查看DCC实例,及所挂载的CDS磁盘、快照、安全组列表 运维操作 DCC实例: 开启、停止、重启; 修改名称; 关联安全组; 创建快照 创建自定义镜像; 重装操作系统; VNC远程。
支持变更操作按组进行,提升用户操作执行效率; 存储分析:支持存储相关指标的监控和分析,便于用户感知topic、broker、磁盘维度的存储问题; 安全组优化:支持选择自定义安全组,提升安全组的灵活性; 公网开关:灵活开关的方式支持数据公网读写,满足用户公网读写数据的需求; 【提升运维效率】 集群缩容:支持集群缩容操作,提升用户自运维能力; SSL双向认证和SASL/PLAIN认证:扩充用户数据读写认证方式
2021-09 负载均衡实例支持 安全访问控制 ,通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 2021-09 普通型 BLB 监听器、应用型服务器组 -- UDP 端口增加 ICMP 健康检查类型。 2021-09 新增 DescribeAppAllListeners 、 DescribeAllListeners 接口,通过此接口可以查询所有监听。