安全组 如果有设置安全组需求,安全组需要放通节点网络、容器网络、以及网段100.64.230.0/24和端口22、6443、30000-32768,否则可能出现容器引擎网络不通的问题. 磁盘容量 创建集群时,强烈建议为节点挂载至少 100GB 的 CDS(CCE 已默认勾选).
前置工作 1、外网方式: 请确保节点能正常访问外网,推荐配置NAT网关访问外网,请参考 NAT网关 视频教程: https://cloud.baidu.com/video-center/video/726。 2、百度内网方式: 需要在VPC控制台购买两张服务网卡,分别用于访问网盘控制流及数据流服务。
网络和存储配置 配置以下信息,并单击 下一步。 配置项 必选/可选 说明 网络类型 必选 如果您没有创建私有网络,可以选择默认私有网络。目前,百度智能云私有网络VPC、子网、安全组、ACL、路由表免费,关于私有网络的更多介绍可参考 私有网络VPC 。 安全组 必选 如果您没有创建安全组,可以选择默认安全组。 弹性资源 可选 如需公网访问请购买弹性公网IP,或购买成功后绑定已有弹性公网IP。
填写权限配置: -策略模板:选择已有系统策略模板 -策略内容:输入策略内容后点击完成 资源组 根据你在资源管理创建的资源分组筛选资源,生成策略。 1. 登录云控制台,鼠标移到右上角头像处,进入 多用户访问控制>策略管理 ; 2. 点击 创建策略 ,弹窗中选择按资源组创建; 3. 填写基本信息中的策略名称和说明; 4. 填写权限配置后确定创建成功。
sdk不推荐采用多线程运行。 12.10 海思等其他开发板是否支持?sdk推荐用在rk3288开发板上,其他开发板是armv7hf或armv8平台,也可支持运行、部分第三库如opencv等,若报错,可推荐在对应开发板上编译产出库文件,opencv推荐使用4.1版本。
通过console创建的Consumer Group享有完善的安全保护机制,强烈推荐用户采用这种方式使用消费者组功能 2018-12 完善 用户权限控制 ,允许用户管理topic和证书的子账号权限 2018-11 BMS接入IAM系统,支持 多用户访问 ,实现了多用户协同开发。
访问控制 创建负载均衡后,您可以通过配置负载均衡所在子网对应的ACL或者关联安全组,实现负载均衡实例级别的访问控制。 说明: Ping负载均衡的内网IP或者绑定的EIP,由负载均衡集群响应,不会转发到后端服务器,不受ACL和安全组的访问控制。 BLB支持ACL 您能够在负载均衡所在的子网对应的ACL中配置相应的规则,实现负载均衡实例级别的访问控制。ACL使用可参照 ACL操作指南 。
所以您在配置BCC安全组时,需要注意为安全组的入站规则放开这些内网IP段。
配置前您需要了解: 一个地域可以创建500个IP地址组。 一个地域可以创建50个IP地址族。 IP地址组内的IP地址数量最多20个。 IP地址族,族内的IP地址组数量最多5个。 若IP地址组/族已被关联,可以编辑,但是不允许删除。 关联IP地址组或IP地址族需要进入安全组页面进行操作。 参数模板仅支持被企业安全组引用,暂不支持普通安全组等其他实例。
说明: 挂载云主机后,还需要手动配置辅助IP,参见BCC文档- 配置弹性网卡 。 弹性网卡IPv4地址的主IP无法释放,辅助IP可以释放;弹性网卡IPv6地址均为辅助IP,可以全部释放。 关联安全组 在私有网络VPC控制台,在左侧导航栏中选择弹性网卡,进入弹性网卡列表。 点击弹性网卡实例名称,进入详情页面,选择”安全组“,进入安全组管理页面。