配置服务器网络 服务器网络有两种配置方式:通过Wi-Fi热点配置、通过网线进行配置。
Sidecar 容器内部日志 随每个应用容器一同创建与消亡。 使用方便,任务配置与非容器相同。 在仅收集容器内部日志的情况下,且场景简单,应用容器单一时使用Sidecar。
提交试用申请 1.进入百度AIoT安全服务平台官网: 百度AIoT安全官网 您可以点击页面的“立即咨询”图标,在弹出的申请表单页面,请务必填写真实信息并留意电话及邮箱,我们收到创建申请信息后将在3个工作日内联系您; 2.您也可以点击AIoT安全服务页面右上角“控制台登录”,登录需使用百度账号,登录完成后,页面会自动跳转到控制台,如果该账号尚未创建产品线,页面会进行产品线创建引导 您可以根据页面的表
如实例不支持halt,可直接在系统中增加halt配置或使用云助手一键执行增加halt配置的命令。 如您使用的是自定义镜像,请在实例增加halt配置后,重新制作自定义镜像,确保新购实例可正常使用关机功能。 操作步骤 检查ebc或ehc实例是否支持halt:进入实例,在/etc/systemd/logind.conf中查询是否有HandlePowerKey=halt。如已支持,可直接使用关机功能。
OTA远程升级服务 (Over the Air,简称OTA)是百度利用积累深厚的云管端安全能力打造的“安全OTA方案”,集成了百度安全多项专利技术,旨在为智能设备提供安全、高效的远程无线升级技术,可应用于固件更新、功能迭代及修复问题,适用于各类型设备及芯片系统。
若您的BCI服务需发布被外部访问,则参考文档 通过Service访问BCI服务 更多网络配置 配置BCI Pod所属安全组 支持自定义DNSConfig 配置日志推送 当前BCI支持将Pod容器内日志推送到BLS,进行日志的持久化存储和结构化查询。
使用自定义镜像创建轻量应用服务器 您可以通过已配置好的自定义镜像,创建一台或多台相同或更高配置的轻量应用服务器。 注意事项 创建的轻量应用服务器仅支持使用相同地域下的自定义镜像。 通过自定义镜像创建服务器时,系统盘大小需大于等于自定义镜像中系统盘的大小。 在轻量应用服务器创建完成前,您不能删除对应的自定义镜像,否则将导致服务器创建失败。
安全加固措施 使用安全组或ACL限制对外开放的IP和端口 在管理控制台上配置安全组来允许特定的IP和端口访问,或使用ACL来屏蔽特定的IP或IP段及端口访问。 创建和配置安全组请参考: 创建安全组 创建ACL访问控制规则请参考: ACL介绍 修改远程默认端口 攻击者往往先通过公网进行默认端口扫描,再根据扫描结果进行暴力破解攻击,所以修改远程默认端口号是有效的防御措施之一。
C 服务器的安全组的入方向(DbSG)增加配置允许192.168.0.5访问22端口,安全组的出方向规则不变,配置如下: DbSG入方向的安全策略: 至此,实现了将 A 作为运维管理接入服务器,使管理员可以通过SSH登录3台服务器完成运维管理工作。
使用流程 如果需要使用mqtt工具查看下发的消息,请先参考 baetyl-broker配置 对边缘的mqtt broker进行配置,然后使用mqtt box等工具,连接上baetyl-broker,订阅想要接收的消息主题。 在节点的应用部署中,点击消息下发。 输入需要下发的topic,qos以及消息内容信息(当前格式化只支持json格式),点击发送。