访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
所以您在配置BCC安全组时,需要注意为安全组的入站规则放开这些内网IP段。
配置前您需要了解: 一个地域可以创建500个IP地址组。 一个地域可以创建50个IP地址族。 IP地址组内的IP地址数量最多20个。 IP地址族,族内的IP地址组数量最多5个。 若IP地址组/族已被关联,可以编辑,但是不允许删除。 关联IP地址组或IP地址族需要进入安全组页面进行操作。 参数模板仅支持被企业安全组引用,暂不支持普通安全组等其他实例。
查询普通安全组列表、详情 查询普通安全组列表、详情、添加/删除普通安全组规则、绑定/解绑实例 查询普通安全组列表、详情、添加/删除普通安全组规则、绑定/解绑实例、创建/删除普通安全组 企业安全组 查询企业安全组列表、详情 查询企业安全组列表、详情、添加/删除企业安全组规则、绑定/解绑实例 查询企业安全组列表、详情、添加/删除企业安全组规则、绑定/解绑实例、创建/删除企业安全组 ACL 查询ACL列表
说明: 挂载云主机后,还需要手动配置辅助IP,参见BCC文档- 配置弹性网卡 。 弹性网卡IPv4地址的主IP无法释放,辅助IP可以释放;弹性网卡IPv6地址均为辅助IP,可以全部释放。 关联安全组 在私有网络VPC控制台,在左侧导航栏中选择弹性网卡,进入弹性网卡列表。 点击弹性网卡实例名称,进入详情页面,选择”安全组“,进入安全组管理页面。
SecurityGroup 主账号/子用户 Console DeleteSecurityGroup 删除安全组 SecurityGroup 主账号/子用户 Console VmInstanceSecurityGroupBind 虚机绑定安全组 SecurityGroup,VmInstance 主账号/子用户 Console VmInstanceSecurityGroupUnbind 虚机解绑安全组
服务器配置 配置项 说明 Master 安全组 可选择 普通安全组 或 企业安全组 ,详情参见 CCE默认/附加安全组说明 。 资源标签 可设置资源标签,标签支持按用途、所有者或项目等对资源进行分类。可选择对其关联资源 CDS、EIP、快照、快照链统一加标签。
请参见下表,配置实例创建的参数。 购买标准版实例可如下图配置: 购买免费版实例可如下图配置: 参数 说明 付费方式及地域 预付费 : 即包年、包月付费,在创建实例时需要支付费用。适合业务稳定的长期需求,价格比按量付费更实惠,且购买时长越长,折扣越多 后付费 :属于按量付费,即按小时扣费,根据实例配在北京时间整点扣费并生成账单。
创建安全组 、 修改安全组信息 、 更新安全组规则 、 批量添加安全组规则 、 查询安全组列表 、 删除安全组 、 批量删除安全组规则 弹性网卡接口 创建弹性网卡 、 弹性网卡列表 、 查询指定弹性网卡 、 更新弹性网卡 、 增加弹性网卡内网IP 、 删除弹性网卡内网IP 、 弹性网卡更新绑定的安全组 、 云主机挂载弹性网卡 、 云主机卸载弹性网卡 、 删除弹性网卡 高可用虚机IP相关接口 创建高可用虚拟
同时,边缘网络提供安全组、ACL等安全访问功能,支持用户自定义配置安全访问策略。 核心概念 字段名称 详细说明 私有网络 私有网络(Virtual private Cloud,VPC) 是用户能够自定义的虚拟网络,能够帮助用户构建属于自己的网络环境。通过指定IP地址范围和子网等配置,即可快速创建一个VPC,不同的 VPC 之间完全隔离。