电子商务场景应用方案 综合运用百度文字识别、图像搜索、内容审核等AI技术,实现商家入驻资质审查自动化,提升用户注册及购物体验,同时降低内容违规风险,保障平台业务安全 优惠 文字识别服务新客秒杀低至 1元 ,热销产品 6.5折 起 > > 立即使用 合作咨询 功能体验 NEW Demo快速体验OCR能力 新客体验 HOT 身份证识别千次低至7折 客户案例-支农宝APP 打造商户入驻“快速通道
安全组配置实践(进阶篇) 概览 基于安全组配置实践(入门篇),了解到百度智能云安全组通过设置白名单,实现有状态防火墙,帮助云服务器达到更好访问管理与控制。本文作为进阶篇,深层次介绍安全组的批量操作,和安全组规则被引用功能,实现对大批量云资源更方便、更高效的统一管理与配置。
解决方案实践 > 安全组配置实践(入门篇) 安全组配置实践(入门篇) 概览 需求场景 需求场景一:为多个服务器配置不同的安全策略 需求场景二:管理员可登录多台服务器方便运维 相关产品 安全组配置实践(入门篇) 更新时间: 2022-01-10 概览 百度智能云安全组是应用在云服务器上的“具有状态的白名单防火墙服务”,实现对多个云服务在业务流量入、出双向的、针对IP+端口级别的严格安全控制,完美保证了用户及业务的高安全性
创建成功的BCI Pod不支持修改所属安全组。如果想要变更安全组,需要重新创建BCI Pod。 BCI Pod配置 对于有特殊需求的某些BCI Pod,可以添加bci.virtual-kubelet.io/bci-security-group-id的Annotation来指定安全组。配置要求如下: 支持指定一个或多个安全组,最多可以指定5个安全组。 指定的安全组必须属于同一VPC。
其他安全配置 防病毒管理 Windows系统需要安装防病毒软件。 操作步骤 安装企业级防病毒软件,并开启病毒库更新及实时防御功能。 设置屏幕保护密码和开启时间 设置从屏幕保护恢复时需要输入密码,并将屏幕保护自动开启时间设定为五分钟。 操作步骤 启用屏幕保护程序,设置等待时间为 5分钟 ,并启用 在恢复时使用密码保护 。
IP协议安全配置 IP协议安全 启用SYN攻击保护 指定触发SYN洪水攻击保护所必须超过的TCP连接请求数阈值为5。 指定处于 SYN_RCVD 状态的 TCP 连接数的阈值为500。 指定处于至少已发送一次重传的 SYN_RCVD 状态中的 TCP 连接数的阈值为400。 操作步骤 打开 注册表编辑器 ,根据推荐值修改注册表键值。
安全组 安全组管理 初始化 确认Endpoint 在确认您使用SDK,需要配置Endpoint时,理解Endpoint相关的概念。 百度智能云目前开放了多区域支持,请参考 区域选择说明 。 目前支持“华北-北京”、“华南-广州”、 华东-苏州 、 香港 、 金融华中-武汉 和 华北-保定 六个区域。
安全组 初始化 确认Endpoint 在确认您使用SDK,需要配置Endpoint时,理解Endpoint相关的概念。 百度智能云目前开放了多区域支持,请参考 区域选择说明 。 目前支持“华北-北京”、“华南-广州”、 华东-苏州 、 香港 、 金融华中-武汉 和 华北-保定 六个区域。
编辑安全组 用户可对安全组名称、描述、端口设置和关联服务器等信息进行编辑。 说明: 为了保障系统安全,建议用户不要更改“默认安全组”的相关配置,如果需要其他权限的安全组机制,可以新建安全组并与云服务的实例进行绑定。 选择“产品服务>私有网络 VPC”,在左侧导航栏选择“安全组”。 点击安全组名称,进入安全组详情页面。 针对需要修改规则的“协议”,点击对应操作后的“编辑”按键进行修改。
配置名称 填写说明 入站/出站 用户选择入站或出站后,可以在页面下方配置入站/出站安全组规则 允许访问所有端口 入站规则下,允许访问所有端口开关打开后,表示BEC云服务器实例可以被所有IP、端口访问。 出站规则下,允许访问所有端口开关打开后,表示BEC云服务器实例可以访问所有IP、端口。 添加规则 用户可根据业务需要自定义安全组规则,也可以通过弹窗右侧模板快速配置。 1.