基于车辆分析模型封装而成的 能够本地化部署的纯软件方案 ,将软件包成功部署在本地服务器(需GPU显卡)上后,启动服务,即可调用与在线API功能基本完全相同的接口(参数有少量区别,请参考接口调用文档)。 本文档主要介绍车辆分析私有化软件包的部署流程 。 前提条件 GPU服务器:车辆分析模型需在GPU服务器上运行,请准备好GPU再提交部署包申请。 获取部署包:部署包的申请、下载,请参考 如何接入 。
获取部署包:部署包的申请、下载,请参考 如何接入 。下载好部署包之后,请参考本文档进行安装、部署。 准备服务器 GPU显卡选型建议、基础硬件要求,请参考 硬件配置 。 安装系统:目前只支持CentOS 7、Ubuntu 14/16/18、RedHat 7.2,系统的安装流程请按照官方介绍进行安装。 部署指南 部署方案支持以下两种模式,可根据不同业务场景选择适合自身环境的部署方式。
当在BAE部署环境的实例数大于1时,用户无法通过内存实现分布式session,这是因为环境的多个实例并不共享内存;但用户可以利用SCS实现分布式session,具体操作方法请查看 如何让你的PHP服务支持分布式session 。 HTTPS监听配置 在应用HTTPS之前,用户应先配置SSL证书。SSL证书是由证书授权中心(CA)签发的对用户公钥的认证。
入口:客户访问数据库时,配置的数据库连接串(可能是域名,IPV4地址)。 客户端ip:需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号:客户在数据库上创建的账号。 密码:客户在数据库上创建账号时配置的密码。 端口:数据库开放访问端口,以RDS for MySQL为例默认 端口是3306。 前提条件 已创建 RDS 实例。更多信息,请参见 创建实例 。 已为实例创建账号。
最上层为应用接入层,由负载均衡和多个任务接收应用服务器组成。 第二层为任务预处理层,有多个语音通知应用服务器组成,并发处理发送任务。 第三层为服务层,处理语音和文字的处理,通信处理,统计等等服务功能。 底层为数据持久化,数据的存储相关处理。 部署应用 系统管理后台为动应用逻辑:java-tomcat。
容器 容器对应 Kubernetes 的 Pod 概念,容器拥有独立的存储、IP、端口、namespaces、配置,是百度智能云容器服务部署的最小单元。 服务 服务为一组配置相同的容器以及如何访问他们的规则,即微服务架构中的部署单元,即是用户业务应用的最小运行单元。
高危端口常被黑客利用以进入服务器植入木马病毒,造成安全威胁,所以服务器端口安全的防范也是重中之重。常见的高危端口有TCP 135、139、445、1433、3306、5900等。 如果不加限制的对外开放所有端口,一旦服务器被攻陷,损失巨大。但服务器希望仅向合法的客户端提供服务,拒绝非法的访问。如何尽可能地拒绝非法访问呢?
高危端口常被黑客利用以进入服务器植入木马病毒,造成安全威胁,所以服务器端口安全的防范也是重中之重。常见的高危端口有TCP 135、139、445、1433、3306、5900等。 如果不加限制的对外开放所有端口,一旦服务器被攻陷,损失巨大。但服务器希望仅向合法的客户端提供服务,拒绝非法的访问。如何尽可能地拒绝非法访问呢?
为此,本文重点讨论如何增强系统的安全性,实现流量的安全防护。 攻击预防 网络ACL和安全组 负载均衡可以配合私有网络服务的 网络ACL 和 安全组 功能提高访问安全性,还支持控制访问后端服务器的流量。 网络ACL、安全组结合使用,可以帮助您在“内/外用户访问”和“后端服务器组”之间添加三层过滤,保障对后端服务器的安全访问。
站点信息配置错误。 解决方案 成功部署证书后,通过HTTP协议访问资源正常,通过HTTPS协议无法访问资源并出现404错误提示。如果您在IIS服务器中配置了证书,且防火墙开启了443端口,可参考以下两个方面排查问题。 HTTP和HTTPS可以设置不同的网站根目录。在IIS服务器中,检查站点的443端口绑定情况,并确认443端口绑定的站点与期望显示的HTTP服务80端口的站点相同。