您可以设置防盗链白名单,仅允许指定的域名访问BOS资源,或者仅允许HTTP或HTTPS header中包含Referer字段的请求才能访问BOS资源。对于公共读或公共读写的Bucket,防盗链白名单可以有效防止盗链,保护您的合法权益。详情请参见 设置Referer白名单 。
本节将以被信任账户的角度,介绍如何作为被信任的用户,使用角色访问信任账户的云资源。为方便理解,这里假设云资源及角色所在账户ID为111111111,角色名称RoleA,拥有BCC服务器Server001的运维权限,被信任云账户为 222222222,希望为子用户UserB授予代入角色RoleA的权限。
能指定的所有参数如下表所示: 参数 说明 UserAgent 用户代理,指HTTP的User-Agent头 Protocol 连接协议类型 ProxyDomain 访问NTLM验证的代理服务器的Windows域名 ProxyHost 代理服务器主机地址 ProxyPort 代理服务器端口 ProxyUsername 代理服务器验证的用户名 ProxyPassword 代理服务器验证的密码 ProxyPreemptiveAuthenticationEnabled
多用户访问控制 介绍 多用户访问控制,主要用于帮助用户管理云账户下资源的访问权限,适用于企业内的不同角色,可以对不同的工作人员赋予使用产品的不同权限,当您的企业存在多用户协同操作资源时,推荐您使用多用户访问控制。
系统策略可控制的权限粒度为产品级别,即产品内的所有资源实例;而对于已支持自定义策略的产品,可以将权限粒度精细控制到实例级别,比如,你可以为某一用户授予某一台BCC服务器的只读权限,也可以为另一用户授予一个特定BOS存储桶的管理权限。
的网段或直接对%授权,查看防火墙设置 成功 失败 失败 目的数据库端口连接失败,请查看数据库服务是否启动,或者是否开启了对应的端口,查看防火墙设置是否禁止该端口访问 失败 失败 失败 目的ip和DTS服务器之间网络不通,请查看是否填写了外网可以访问到的IP,或者查看防火墙设置 预检查项、失败原因及处理方法汇总 预检查问题 失败原因 解决方案 检查数据传输服务器是否能连通源数据库 网络不通、设置了防火墙
同时,还可以设置多种处理策略,以更好地完成业务需要,参考 移动域名解析 Android_SDK 设置接口 。
设置服务器组(对于虚机服务) 此步目的是将虚机服务所在的虚机加入应用型 BLB 的后端服务器组中。 进入应用型 BLB 控制台,点击『目标组-添加服务器组』 按需设置『服务器组名称』与『描述』 设置『开放端口』。这里端口指的是虚机服务所示使用的端口,本例为 HTTP:80。并按实际情况配置健康检查规则。 添加后端服务器。这里需要添加的是正在运行虚机服务的服务器。 点击『确认』完成创建。
我们可以为应用型 BLB 配置 HTTP 转发规则,并将 Ingress 的 VPC 内 IP 地址添加到用户自行配置的应用型 BLB 的 IP 组中,将访问容器化服务的流量导入 Ingress。 网络拓扑示例 配置完成后的网络拓扑如图所示。 访问非容器化服务的请求被应用型 BLB 直接转发到各台后端虚拟机上;访问容器化服务的请求先被转发到 Ingress,再被转发到各个 Service 上。
您申请SSL证书时绑定的域名已完成DNS解析、实现了该域名指向您Tomcat服务器的IP地址。 域名解析设置完成后执行 ping www.yourdomain.com 命令,如果返回了您所设置解析的主机IP地址,说明解析成功。 操作步骤 解压Tomcat证书。 注意: 每次下载证书都会产生新的密码,该密码仅匹配本次下载的证书。如果需要更新证书文件,同时也要更新匹配的密码。