ACL管理 访问控制列表ACL(Access Control List)是VPC内的防火墙组件,用于控制子网级别的安全策略,灵活设置一个或多个子网的流量,满足用户不同网络部署的安全需求。
业务平滑上线场景 用户可以借助 VPC 的安全隔离特性,构建多个独立隔离的 VPC 网络,不同的 VPC 之间仍然可以保持网络地址的一致性。如下图所示,企业需要搭建网络地址相同的生产环境和测试环境,将两个环境分别部署在完全独立的VPC 内,并通过 DevOps 方式实现业务快速迭代和平滑上线。 可扩展的混合云场景 混合云方案适用于传统企业、政务系统、金融系统和大型互联网用户。
公网NAT网关支持用户的私有子网中的BCC、DCC、BBC实例连接Internet网络或其他百度智能云服务。 说明: 在配置SNAT条目前,请确保公网NAT网关所在的VPC中已经添加了公网NAT路由。 公网NAT网关,必须配置SNAT规则,才能实现通过公网NAT网关的公网IP访问互联网。 公网NAT网关支持SNAT和DNAT功能。
前提条件 已完成SSL VPN网关和SSL VPN服务端的创建,具体操作请参见 创建IPsec VPN网关 和 创建SSL VPN服务端 。 操作步骤 登陆 私有网络VPC 控制台。 在左侧导航栏中,点击 SSL VPN客户端 ,进入SSL VPN客户端界面。 点击 创建SSL VPN客户端 。
网络探测接口 提供创建网络探测、查询网络探测列表、查询网络探测详情、更新网络探测、删除网络探测接口。 网关限速规则接口 提供创建网关限速规则、查看网关限速规则、修改网关限速规则、删除网关限速规则接口。
检测结果仅代表百度智能云侧网络情况,不包含运营商及用户本地网络情况。 操作步骤 1.进入 端口验通 页面。选择“网络诊断 > 端口验通”。 选定地域,并在页面上选定需要进行验通的服务器。 也可利用服务器的实例ID、实例名称、服务器IP地址等信息进行搜索,查找到对应服务器。 常见高危端口检测 鼠标移至对应实例,点击“开始检测”,并等待检测结束。 查看检测结果。
其他详细操作参考: 多用户访问控制 。
请求参数 名称 类型 描述 是否必须 networkUuid String fabric网络id 必须 响应(Response) 响应头域 除公共头域外,无其它特殊头域。 响应参数 名称 类型 描述 networkUuid String 相关网络id fabricNetworkInfo FabricNetworkInfo fabric网络信息,具体定义见附录说明 失败响应参考错误码部分。
专线网关解绑物理专线时会同时清空云端网络参数。 返回头域 除公共头域外,无其他特殊头域。 返回参数 无特殊返回参数。 请求示例 Plain Text 复制 1 PUT /v1/etGateway/dcgw-4ds9x3kmds88?
配置云上路由 操作场景 GRE VPN连接成功后,您需要在VPN隧道两端分别配置路由,实现云上环境和用户侧网络的流量互通,本文将展示如何在百度智能云上配置路由表。 前提条件 ● 已完成GRE VPN网关、隧道和用户网关的创建,具体操作请参见 创建GRE VPN网关 、 创建GRE VPN隧道 、 创建用户网关 。 操作步骤 登陆 私有网络VPC 控制台。