点击实例名称进入详情页面,在左侧导航栏中选择“防护策略”,进入防护策略配置页面。 点击“IP白名单”页签,进入IP白名单配置页面。 点击“添加IP白名单”,出现弹框。 填写下列配置信息: 配置项 说明 IP 选择防护的IP 白名单网段 可以添加IP或者网段 点击“确定”后,IP白名单完成添加。 区域封禁 弹性公网IP添加到流量突发服务包后,可以通过配置区域封禁,直接丢弃跨境业务流量。
查询集群配置版本列表 该接口用于查询用户在该区域中的集群配置版本列表信息。
查询集群配置版本详情 该接口用于查询集群配置版本中的详情信息。
注意事项 HDFS、YARN、HIVE(HADOOP SQL)、TRINO、BOS 均可按上述操作步骤进行配置; Flink、Spark 复用 HIVE 权限策略,无需额外配置
网络:创建/编辑/删除/查看 2. 资源池&节点:创建/编辑/删除/查看 3. 队列:创建/编辑/删除/查看 4. 开发/训练/推理等负载:创建/查看/删除等 CCEDevelopPolicy CCE 开发管理策略 CCE 集群、节点、节点组等集群级别资源的只读权限,以及 BCC、CDS、VPC、EIP、BLB、CCR 等相关云产品/服务的只读权限。不包括集群命名空间级别的权限。
BCI Pod配置 对于有特殊需求的某些BCI Pod,可以添加bci.virtual-kubelet.io/bci-security-group-id的Annotation来指定安全组。配置要求如下: 支持指定一个或多个安全组,最多可以指定5个安全组。 指定的安全组必须属于同一VPC。 指定的安全组的类型必须相同,即同为普通安全组或同为企业安全组。
Linux系统配置常用参数说明 本文档将列出 Linux 操作系统常用的参数配置以及相应说明。 文件句柄限制 在大流量的业务场景下,可以调整以下内核设置和内置限制,以占用部分系统内存的代价来处理更大的量。 设置 说明 fs.file-max Linux 内核将分配的最大文件句柄数。通过增加该值,可以增加允许打开的最大文件数。
查看Bucket是否存在和请求者是否有权限访问这个Bucket 接口说明 本接口用于查看Bucket是否存在和请求者是否有权限访问这个Bucket。当请求返还200 OK时,说明Bucket存在且请求者有权限访问。
参数 说明 类型 支持文件后缀名、目录、状态码和精确文件的配置。 目录缓存配置:以目录为判断依据的缓存配置,例如/test目录缓存配置100秒,则用户域名/test路径下的所有资源文件在节点的过期时间为100秒。 文件后缀名缓存配置:以文件后缀名为判断依据的缓存配置,例如设置图片文件jpg缓存配置100秒,则jpg资源文件在节点的过期时间为100秒。
在 CCE 的默认配置下,容器流量出节点时不会对私有网段进行 SNAT。 配置案例 环境概述 以两个集群为例进行配置的说明,两个集群的名字分别为 A 和 B,集群具体的参数配置分别如下表所示。 集群 A 与 B 中的任意网段均不冲突,因此满足跨 VPC 集群互通的条件,可以进行下一步的配置。