虚拟私有云 VPC

虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统

 

    有限网络访问权限 更多内容
  • 网络隔离与访问控制

    例如,对于企业内部管理员,可访问管理区 堡垒机 远程登录端口,而其他一般用户,或内部系统则无法访问。对于企业内部一般用户,应仅能访问内网应用区的SAP业务端口。系统内部各区域间(子网隔离),应使用网络ACL限制默认拒绝所有流量,业务必须流量已白名单方式添加。 本章节将主要描述生产环境内部区域间的访问控制策

    来自:帮助中心

    查看更多 →

  • 数据服务角色访问权限

    数据服务角色访问权限 数据服务定义了7种角色,见表1。 表1 角色名称及说明 角色名称 说明 Data Acquisition Engineer 表示数据采集工程师,负责数据采集、传输和入湖。 Data Processing Engineer 表示数据工程师,负责数据解析适配、预

    来自:帮助中心

    查看更多 →

  • Ranger权限访问控制

    Ranger权限访问控制 配置资源权限 查看权限报告 父主题: 统一权限治理

    来自:帮助中心

    查看更多 →

  • 查询存储目录访问权限策略

    查询存储目录访问权限策略 功能介绍 查询存储目录访问权限策略。 调试 您可以在 API Explorer 中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI GET /v1/{project_id}/storag

    来自:帮助中心

    查看更多 →

  • 添加业务权限凭证控制AstroZero接口访问权限

    添加业务权限凭证控制AstroZero接口访问权限 为什么要添加业务权限凭证 通过业务权限凭证,可以控制AstroZero的用户对于自定义公共接口的访问权限。如果用户权限中包含了某个业务权限凭证,该用户将能够调用配置了相应业务权限凭证的自定义公共接口。 什么是业务权限凭证 业务权

    来自:帮助中心

    查看更多 →

  • 容器如何访问VPC内部网络

    容器如何访问VPC内部网络 前面章节介绍了使用Service和Ingress访问容器,本节将介绍如何从容器访问内部网络(VPC内集群外),包括VPC内访问和跨VPC访问。 VPC内访问 根据集群容器网络模型不同,从容器访问内部网络有不同表现。 容器隧道网络 容器隧道网络在节点网络基础

    来自:帮助中心

    查看更多 →

  • 发票金额有限制吗?

    发票金额有限制吗? 单张发票的金额存在上限: 发票介质 增值税普通发票 增值税专用发票 电子票 <1000000元 数电发票不限制金额 纸质票 <1000000元 <100000000元 父主题: 发票信息类

    来自:帮助中心

    查看更多 →

  • 配置HDFS用户访问HDFS文件权限

    配置HDFS用户访问HDFS文件权限 配置HDFS目录权限 默认情况下,某些HDFS的文件目录权限为777或者750,存在安全风险。建议您在安装完成后修改该HDFS目录的权限,增加用户的安全性。 在HDFS客户端中,使用具有HDFS管理员权限的用户,执行如下命令,将“/user”的目录权限进行修改。

    来自:帮助中心

    查看更多 →

  • 配置HDFS用户访问HDFS文件权限

    配置HDFS用户访问HDFS文件权限 配置HDFS目录权限 默认情况下,某些HDFS的文件目录权限为777或者750,存在安全风险。建议您在安装完成后修改该HDFS目录的权限,增加用户的安全性。 在HDFS客户端中,使用具有HDFS管理员权限的用户,执行如下命令,将“/user”的目录权限进行修改。

    来自:帮助中心

    查看更多 →

  • 通过角色/策略管理资源访问权限

    通过角色/策略管理资源访问权限 角色授权的示例 策略授权的示例

    来自:帮助中心

    查看更多 →

  • 配置网络策略限制Pod访问的对象

    间都可以访问。 podSelector:根据Pod的标签选择,具有该标签的Pod都可以访问。 ipBlock:根据网络选择,网段内的IP地址都可以访问。(CCE当前不支持此种方式) 约束与限制 当前仅容器隧道网络模型的集群支持网络策略(NetworkPolicy)。网络策略可分为以下规则:

    来自:帮助中心

    查看更多 →

  • 数据库访问实现权限分层

    象。 用户访问底层的对象,必须先赋予上层对象的权限用户要创建或者删除Schema,需要首先被授予Database的CREATE权限用户访问包含在Schema中的table1,需要首先被授予Database的CONNECT权限,再被授予Schema的USAGE权限,最后授予table1的SELECT权限。

    来自:帮助中心

    查看更多 →

  • 资源访问控制(IAM权限控制)

    用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制华为云资源的访问。通过IAM,您可以在华为云账号中给员工创建IAM用户,并授权控制他们对华为云资源的访问范围。 场景一:您的员工中有负责软件开发的人员,您希望他们拥有 GaussDB (DWS)的使用权限,但是不希望他们拥有

    来自:帮助中心

    查看更多 →

  • 添加HBase的Ranger访问权限策略

    Conditions”,添加策略适用的IP地址范围,单击“Add Permissions”,添加对应权限。 Read:读权限 Write:写权限 Create:创建权限 Admin:管理权限 Select/Deselect All:全选/取消全选 如需让当前条件中的用户或用户组管理本条策略,可勾选“Delegate

    来自:帮助中心

    查看更多 →

  • 添加Hive的Ranger访问权限策略

    Permissions”,添加对应权限。 select:查询权限 update:更新权限 Create:创建权限 Drop:drop操作权限 Alter:alter操作权限 Index:索引操作权限 All:所有执行权限 Read:可读权限 Write:可写权限 Temporary UDF

    来自:帮助中心

    查看更多 →

  • 添加Storm的Ranger访问权限策略

    添加Storm的Ranger访问权限策略 操作场景 Ranger管理员可通过Ranger为Storm用户进行相关的权限设置。 前提条件 已安装Ranger服务且服务运行正常。 已创建用户需要配置权限的用户、用户组或Role。 页面已启用Ranger鉴权开关,该按钮控制是否启用Ra

    来自:帮助中心

    查看更多 →

  • 添加HBase的Ranger访问权限策略

    Conditions”,添加策略适用的IP地址范围,单击“Add Permissions”,添加对应权限。 Read:读权限 Write:写权限 Create:创建权限 Admin:管理权限 Select/Deselect All:全选/取消全选 如需让当前条件中的用户或用户组管理本条策略,可勾选“Delegate

    来自:帮助中心

    查看更多 →

  • SEC03-01 定义权限访问要求

    SEC03-01 定义权限访问要求 明确定义哪些人员或机器应当有权访问哪个组件,选择用于进行身份验证和授权的适当身份类型和方法。 风险等级 高 关键策略 使用IAM角色来定义应用程序和组件对资源的访问权限。通过构建最低权限访问模型,确保只授予必要的权限。根据用户的角色和职责分配权限,确保用户只能访问其工作所需的资源。

    来自:帮助中心

    查看更多 →

  • CCE集群实现访问跨VPC网络通信

    CCE集群实现访问跨VPC网络通信 使用场景 由于不同VPC之间网络不通,CCE集群无法跨VPC进行网络通信,您可以通过对等连接连通两个不同网段的VPC,实现本VPC下的集群访问另一个VPC下的集群或其他服务。 图1 网络示意 为实现跨VPC访问,不同网络模型的集群需要打通的网段不同。假设集群本端VPC网段为172

    来自:帮助中心

    查看更多 →

  • 没有消息通知服务的访问权限?

    影响:无法使用邮件、短信等通知功能。 解决办法 请联系IAM用户所属的账号管理员增加消息通知服务的访问权限,增加消息通知服务的访问权限操作如下: 使用IAM用户所属的账号登录统一身份认证服务后,为IAM用户增加消息通知服务的访问权限。详细操作请参见修改用户权限。 父主题: 常见使用问题

    来自:帮助中心

    查看更多 →

  • 添加HDFS的Ranger访问权限策略

    添加HDFS的Ranger访问权限策略 操作场景 Ranger管理员可通过Ranger为HDFS用户配置HDFS目录或文件的读、写和执行权限。 前提条件 已安装Ranger服务且服务运行正常。 已创建需要配置权限用户用户组或Role。 操作步骤 使用Ranger管理员用户rangerad

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了