流量镜像 流量镜像用于记录弹性公网IP、增强型NAT网关、对等连接、专线网关和云智能网实例按五元组等条件过滤,并将流量复制转发到BLB实例或云服务器、弹性网卡,用于安全审计、问题定位和业务分析等场景。 配置前您需要了解: 镜像源:镜像流量不受安全组策略限制。 说明:源类型为云服务器、弹性网卡,当前为白名单状态,如需开启,请提交 工单 。
来源 集群创建时的 Pod CIDR VPC 内真实 IP 依赖基础设施 VPC 实例路由(受VPC路由表配额的限制,集群节点规模会受限) 弹性网卡(单节点最大8张) 安全组配置 只能给所有容器配置同一个安全组 只能给所有容器配置同一个安全组 附加功能 容器网段支持独立子网 STS Pod 固定 IP 访问公网方式 EIP/NAT网关 EIP/NAT网关
可灵活绑定云服务器、负载均衡、网关等实例,提供IP地址和公网带宽 产品详情 > 实名即享 带宽 计费方式 包年包月计费 时长 3个月 购买数量 推广申请 弹性公网IP 弹性公网IP 可灵活绑定云服务器、负载均衡、网关等实例,提供IP地址和公网带宽 产品详情 > 实名即享 带宽 计费方式 包年包月计费 时长 6个月 购买数量 推广申请 弹性公网IP 弹性公网IP 可灵活绑定云服务器、负载均衡
进入 百舸异构计算平台>资源池>轻量计算实例; 单击 添加实例, 添加已经购买的云服务器BCC或边缘云服务器BEC实例 添加云服务器BCC时若实例未关联弹性公网IP,您需要在添加实例时开通弹性公网IP,平台为您自动关联到此实例,以提供公网访问能力; 云服务器BEC实例已默认提供了公网访问能力,无需额外配置弹性公网IP。
弹性网卡模式 容器网络模式 选择 VPC-ENI 时,需选择弹性网卡模式,CCE 提供 共享 和 独占 两种弹性网卡模式: 共享: 多个 Pod 共享一个弹性网卡,系统为弹性网卡申请多个辅助 IP 分配给不同的 Pod。若选择共享模式,还可选择是否开启 eBPF 增强、Network Policy 支持和 RDMA。
备案前常见问题 产品配置类 目前支持备案的产品有哪些 目前支持备案的产品:已关联EIP(弹性公网IP)的预付费云服务器BCC、已关联EIP(弹性公网IP)的负载均衡BLB、弹性裸金属服务器BBC、专属服务器DCC、MKT、百度智能门户 AIPage(全网门户基础版、小程序门户各版均都不支持备案)、TUOGUAN、NAT网关、轻量应用服务器LS。
管理、控制 通过全局路由表实现对子网级的流量简单、轻松管理、调度 安全组 对VPC内的BCC实例、DCC专属实例、负载均衡实例、云数据库实例等设置IP+端口级别的访问控制 对VPC内的主机设置双向流量访问控制,业务安全性大大增强 ACL 实现子网级别的无状态防火墙功能 配置灵活简单,支持允许/拒绝策略,实现子网粒度的安全访问控制 弹性网卡 挂载云主机的一种弹性网络接口,可在多个云主机间自由迁移 通过弹性网卡部署高可用集群
ID name String 弹性网卡的名称 zoneName String 弹性网卡所属的可用区 description String 弹性网卡的描述 instanceId String 挂载的云主机ID macAddress String 弹性网卡的mac地址 vpcId String 弹性网卡的VPC ID subnetId String 弹性网卡的子网ID status String 弹性网卡的状态
console.bce.baidu.com/network/#/vpc/nat 地域 ,并选择 NAT网关 > 创建NAT网关 配置相关配置项,点击“确认订单”,完成NAT网关创建 配置项 说明 付费方式 按需选择预付费或者后付费 所在网络 选择与计算资源同一网络 NAT网关名称 自定义NAT网关名称 性能容量 按需配置 SNAT公网IP 选择“弹性公网IP”,并在下拉菜单中选择上一步创建的EIP
Steam 客户端配置示例 进入游戏,选择 加入多人游戏(专用服务器) 输入上述云服务器绑定的弹性公网 IP 和端口,点击联机 进入到创建人物界面,则说明连接服务器成功