弹性网卡至少要有一个安全组(普通安全组或企业安全组)。
其中安全组只适用于VPC网络的虚机。
Web 基础防护 基础Web防护引擎基于百度云安全AI分析能力,快速精准有效的防御常见Web攻击,覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对漏洞攻击、网页木马等威胁进行检测和拦截。
配置说明 配置项 配置说明 安全组 节点绑定的安全组,支持使用默认安全组和自定义安全组。 默认安全组:节点将绑定集群当前关联的安全组。 自定义安全组:支持选择普通安全组和企业安全组。 自动创建:系统将自动为集群创建默认安全组(安全组名称为 {集群ID}-worker-{随机ID})专用于绑定 Worker 节点,保障集群内节点之间正常通信。
您已经了解VPC中的安全组规则,并确保安全组规则允许用户数据中心的网关设备访问云上资源。具体操作,请参见查询安全组规则和添加安全组规则。 需求场景 某公司在百度智能云创建了VPC,网段为172.16.0.0/16。用户数据中心的网段为10.24.0.0/20,用户数据中心网关设备的公网IP为211.XX.XX.XX。公司因业务发展,需要用户数据中心与云上VPC互通。
如何对安全组配置状况进行定期的全面检查? 您可开通“云顾问 Cloud Advisor”服务,定期获得云上资源在安全、可用性、性能、成本方面的检查报告。报告中包含若干安全组相关检查项目,如:安全组-不受限制的访问、安全组-特定端口不受限制等。了解或开通云顾问服务,请前往 云顾问主页 。
securityGroupIds List<String> 否 是 指定安全组信息,为空时将使用默认安全组;不能和 enterpriseSecurityGroupIds 同时使用。 enterpriseSecurityGroupIds List<String> 否 否 指定企业安全组信息列表,为空时将使用默认安全组;不能和 securityGroupIds 同时使用。
参数 企业安全组列表,不能同时指定普通安全组和企业安全组 响应头域 除公共头域外,无其它特殊头域。
选择安全组。 安全组是一种虚拟防火墙,具备状态检测和数据包过滤功能,用于设置网络访问控制。 选择弹性资源。 默认为暂不需要。如需公网访问请购买弹性公网IP,或绑定已有弹性公网IP。 配置容器。 存储卷。 NFS: NFS数据卷将网络文件系统挂载到容器组中,提供持久化存储,Server地址需要与容器组在相同VPC或者公网可访问,建议搭配百度云文件服务CFS使用。
安全管理 安全管理 security 是一个云数据库 RDS 实例的安全管理,API 提供更新白名单、查询白名单等操作。 参数管理 云数据库 RDS 实例内部参数管理,API 提供获取参数列表、参看修改历史、修改参数值等操作。 日志管理 云数据库 RDS 实例内部日志管理,API 提供慢日志管理任务列表、查询慢日志下载任务详情和获取慢日志详情等操作。