安全组是主机级别的网络访问控制,云防火墙是网络边界级别的流量管控,二者具体的区别如下: 特性 云防火墙(CFW) 安全组 防护层级 网络边界防护(公网/VPC/NAT边界) 实例级防护(主机/网卡边界) 功能范围 提供ACL、IPS、流量审计等高级功能 基础五元组过滤(IP/端口/协议) 日志能力 完整记录流量日志,支持溯源分析 无原生日志功能 策略粒度 支持应用层协议识别(HTTP/DNS等) 仅支持传输层控制
x3C;follower_host> 可以是 FE 节点的主机名或 IP 地址 2. <edit_log_port> FE 节点的 bdbje 通信端口,默认为 9010 权限控制 执行此 SQL 命令的用户必须至少具有以下权限: 权限 对象 说明 NODE_PRIV 注意事项 在添加新的 FOLLOWER 节点之前,确保节点已正确配置。
威胁告警: 传统流量检查点的增加,会引起云主机性能下降,流日志可以在不影响云主机性能情况下,及时发现网络安全威胁,提升系统安全性,比如试图连接大范围IP;与已知威胁IP通信;识别出不常用协议。 配置前您需要了解: 每个地域可以创建10个流日志。 流日志可以关联同地域的日志集,不可跨地域关联日志集。 创建流日志 在网络诊断服务NDS控制台,左侧导航栏选择流日志,进入流日志列表页面。
威胁告警: 传统流量检查点的增加,会引起云主机性能下降,流日志可以在不影响云主机性能情况下,及时发现网络安全威胁,提升系统安全性,比如试图连接大范围IP;与已知威胁IP通信;识别出不常用协议。 配置前您需要了解: 每个地域可以创建10个流日志。 流日志可以关联同地域的日志集,不可跨地域关联日志集。 默认支持两元组,如需五元组,请提交 工单 申请。
公网IP段 进行填写,实现仅对DTS服务器IP放开访问限制,或填写 % 对全部IP开放访问。
添加 DTS IP 地址至对接数据源白名单 BCC/BBC/DCC 自建数据库 百度智能云数据库 VPC 接入 数据源部署在百度智能云上,且具有私有网络 添加 DTS IP 地址至对接数据源白名单 百度智能云数据库 云数据库 数据源属于百度智能云数据库实例 添加 DTS IP 地址至对接数据源白名单 BCC/BBC/DCC 自建数据库 云服务器 BCC 数据源部署在百度智能云主机上。
ip String 是 RequestBody参数 授权ip地址,虚拟VPC IP,允许单IP或结合mask参数设置网段,支持IPV4和IPV6,如10.10.1.123或2001::/16 mask int 是 RequestBody参数 结合ip参数实现指定网段,如果单IP则设置为32(IPV4)或128(IPV6) writeAccess String 是 RequestBody参数 读写规则
通过 CCE Ingress 实现虚机和容器服务的统一接入 使用场景 很多情况下,我们的集群中的虚拟机会同时存在非容器化部署的服务。如果希望使用一个应用型 BLB 可以同时向容器化部署的服务和虚拟机上非容器化部署的服务转发请求,可以按照本文档进行配置。 方案概述 概念 应用型 BLB : 适用于用户复杂应用部署架构的 BLB,允许用户配置不同的转发规则(4层或7层)。
节点组自定义节点名称仅支持节点命名模式为 主机模式 , 内网IP 命名模式暂不支持自定义节点名称。 内网 IP :集群将以实例的内网IP作为节点名称(NodeName)。 主机名称 :集群将以实例的主机名称(hostname)作为节点名称(NodeName),须保证加入集群的实例的主机名称不重复。 自定义节点名称命名规则限制如下: 同一集群下的节点名称唯一,不能重复。
配置项 配置说明 加速域名 填写域名的主机记录值,用于标识客户端访问的具体域名。泛域名接入请填写“*”,若需接入主域名,请填写 “@”。 IPV6访问 选择是否启用或关闭支持客户端使用 IPv6 访问。 源站配置 可选 IP/域名、对象存储、源站池三种方式: IP/域名: 单源站接入,支持填写一个 IP 或域名。 对象存储: 支持百度智能云 BOS 及兼容 AWS S3 鉴权的存储桶。