Worker默认安全组规则 为保证集群和节点本身功能的正常运作,确保集群和节点之间的网络正常连通,CCE自动创建的Worker默认安全组规则为: 方向 协议 网段 端口 IP 类型 策略 说明 入站 ALL 集群网络 CIDR (VPC网段) 1-65535 IPv4 允许 开通集群网络内全部节点之间通信 入站 ALL 容器网络 CIDR 1-65535 IPv4 允许 开通集群容器网络内全部 Pod
转发设置: Http协议: 转发协议支持 HTTP 或 HTTPS,其中 HTTP 转发的前端端口固定为80,回源协议也需要为 HTTP。 Https协议: HTTPS 转发的前端端口固定为 443。回源协议可以为 HTTP 或 HTTPS。 支持 HTTPS 强制转化,即对浏览器发出的 HTTP 请求强制转换成 HTTPS 请求。
操作步骤 A 作为运维管理接入服务器,Access安全组的入方向增加配置允许100.1.1.1访问22端口,出方向增加规则允许访问192.168.0.7的22端口,AccessSG的配置(入方向与出方向)规则如下: AccessSG入方向的安全策略: AccessSG出方向的安全策略: 由于 B 服务器权限没有调整,因此不需要调整AppSG的安全规则。
GroupRuleModel('rule_' + client_token,# 设置备注 10 'ingress',# 设置入站/出站,取值ingress或egress,必选参数 11 portRange='1-65535',# 设置端口范围
允许传端口范围,例如1-65535;或单个端口,例如8080 destinationPort String 目的端口,取值范围0-65535。 允许传端口范围,例如1-65535;或单个端口,例如8080 position Integer 优先级,取值1-32768,且不能与已有条目重复。数值越小,优先级越高,规则匹配顺序为按优先级由高到低匹配 direction String 方向。
填写网站名称,物理路径填写网站文件所在目录,一般为wwwroot(如果不存在,可以自行创建),主机名填写您的域名,完成后点击确定,示例如下: 绑定IP地址保持默认全部未分配即可,端口保持默认的80端口。填写自己的域名后,还需将域名解析至BCC的公网ip,这样就能通过域名访问BCC上搭建的网站。 将一个测试页面通过ftp上传至服务器并放在网站根目录wwwroot下。
注意:这里配置的IP应当与INTERNAL标签下的IP保持一致,但端口务必要不同 。 advertised.listeners。
M64架构,则此处只能选择 通用ARM芯片 操作系统:因为上述节点上报的是linux操作系统,所以这里只能选择 linux 端口:设置AI服务映射到宿主机的端口。可以点击【查询已占用端口】来查看当前已经使用的端口号,避免端口冲突。
填写应用信息,然后选择 容器应用 ,并在服务配置信息界面填写需要暴露的 容器端口 。 配置了 容器端口 之后,边缘计算平台会为该服务在端侧创建一个 Kubernetes Service 资源,用于代理到该服务对应的 Pods 的网络流量。如何创建应用具体可以参考 应用部署 。
Worker默认安全组规则 为保证资源池和节点本身功能的正常运作,确保资源池和节点之间的网络正常连通,百舸计算AI平台自动创建的 Worker 默认安全组规则为: 方向 协议 网段 端口 IP 类型 策略 说明 入站 ALL 容器网络 CIDR (VPC 网段) 1-65535 IPv4 允许 资源池内全部节点之间通信 入站 ALL 容器网络 CIDR 1-65535 IPv4 允许 全部 Pod