通过在多个安全组中,逐条设置各个服务器的内网IP地址,可以实现集群内网互通、集群之间隔离,但是当集群Cluster中经常增减服务器时,更新安全组配置非常复杂也容易配置错误,所以使用安全组作为规则被引用的功能很好解决这个问题。 操作步骤 创建Cluster1安全组,应用到A、B云服务器上,然后修改Cluster 1的规则,入方向和出方向关闭所有策略后,各增加一条规则引用安全组Cluster1本身。
NAT配置相关接口 如果用户EIP绑定的是BCC且有主动访问外网的需求。用户可以为EIP绑定的虚机所在的VPC配置NAT实例,在触发攻击调度后,保持主动访问外网的能力。 查询NAT配置列表 描述 查询NAT配置列表。 可指定vpcId, region进行查询。 请求语法 GET /v{version}/scheduleNat?
只能查询已使用的IP信息,当查询未使用的IP时,本接口不会报错,但不会出现在返回结果里; 单次查询的Ip个数最大为100; privateIpAddresses和privateIpRange二者不能同时为空; 当privateIpAddresses和privateIpRange同时存在时候,以privateIpRange为准; 请求结构 GET /v{version}/vpc/{vpcId}/privateIpAddressInfo
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,目前取值为1 ipSetId String 是 URL参数 IP地址组的ID action String 是 Query参数 本接口该值为modifyAttribute name String 否 RequestBody参数 IP地址组的名称 description String 否 RequestBody
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值为1 haVipId String 是 URL参数 高可用虚拟IP的ID action String 是 Query参数 本接口该值为modifyAttribute name String 否 RequestBody参数 高可用虚拟IP的名称 description String
判定为异常后将不在进行回源转发,直到恢复正常 3.端口防护业务配置健康检查 端口防护业务健康检查为强制开启,不能关闭。 为保障业务可正常提供服务,建议端口业务配置多个源站。 详细配置内容如下: 3.1.TCP协议 配置路径:在“DDoS高防IP”左侧导航选择“防护业务”->编辑已添加的TCP协议端口业务或添加新的 配置项与网站相同,详细请查看网站健康检查配置项描述。
创建高可用虚拟IP 描述 该接口用于创建高可用虚拟IP。 指定的内网IP必须在高可用虚拟IP所在子网内,而且不能被占用; privateIpAddress为 表示自动分配IP地址; 请求结构 POST /v{version}/havip?
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值为1 haVipId String 是 URL参数 高可用虚拟IP的ID action String 是 Query参数 本接口该值为bindPublicIp publicIpAddress String 是 RequestBody参数 弹性公网IP的地址 clientToken
注: 可以根据源站数据处理情况及网络情况,调整TCP连接超时时间(可配置范围[5, 30])、回源加载超时时间(可配置范围[5, 60]),保障正常回源。若您需要配置更长超时加载时间,可通过开放接口文档「 设置回源超时 」配置或提交 工单 处理。
请求参数 参数名称 类型 是否必需 参数位置 描述 version String 是 URL参数 API版本号,当前取值为1 haVipId String 是 URL参数 高可用虚拟IP的ID action String 是 Query参数 本接口该值为attach instanceIds List<String> 是 RequestBody参数 绑定的实例ID列表,列表长度不大于5 instanceType