虚拟私有云 VPC

虚拟私有云(Virtual Private Cloud)是用户在华为云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统

 

    网络访问 更多内容
  • 负载网络访问

    负载网络访问 网络访问概述 内网访问 公网访问 从容器访问公网

    来自:帮助中心

    查看更多 →

  • 网络访问概述

    建VPC对等连接,使得两个VPC之间网络互通。 公网访问:即给负载绑定ELB(ELB必须与负载在同一个VPC内),通过ELB从公网访问负载。 从容器访问公网:通过在NAT网关服务中配置SNAT规则,使得容器能够访问公网。 图1 网络访问示意图 父主题: 负载网络访问

    来自:帮助中心

    查看更多 →

  • 网络访问场景

    IP地址或私网ELB访问负载。 从公网访问负载:从外部访问负载,需要通过Ingress绑定公网ELB,通过ELB的IP访问负载。 从负载中访问公网:通过在NAT网关服务中配置SNAT规则,使得容器能够访问公网,具体配置方法请参见从容器访问公网。 图1 网络访问示意图 父主题: 使

    来自:帮助中心

    查看更多 →

  • 配置网络访问策略

    配置网络访问策略 背景信息 设置网络访问策略包含以下用途: 限制网络流量,防止未经授权的访问进入主机,防止恶意攻击者通过网络攻击入侵系统。 仅允许特定的网络流量通过,降低系统受到攻击的可能性,阻止网络攻击。 配置主机防火墙策略或单网通策略,可以实施细粒度的安全策略,根据特定的安全

    来自:帮助中心

    查看更多 →

  • 网络访问使用限制

    网络访问使用限制 在使用DDM过程中,对于网络访问存在一些使用限制。 用户购买的数据节点、部署应用程序的E CS 、DDM实例必须属于同一个VPC。 当用户需要在自己电脑访问DDM服务时,需要为DDM开通EIP服务,然后通过EIP访问DDM。 父主题: 使用限制

    来自:帮助中心

    查看更多 →

  • 设置网络访问安全

    设置网络访问安全 操作步骤 使用安全管理员secadmin账号登录API数据安全防护系统web控制台。 在左侧导航栏,选择“系统管理 > 系统设置”,并单击“安全设置”页签。 在网络访问安全设置区域,设置访问安全要求。 图1 网络访问安全设置 表1 参数说明 参数 说明 登录IP限制

    来自:帮助中心

    查看更多 →

  • 启用网络访问安全配置

    启用网络访问安全配置 操作步骤 使用安全管理员secadmin账号登录数据库运维管理系统。 在左侧导航栏,选择系统运维 > 系统设置。 单击安全配置页签。 在网络访问安全设置区域,设置网络访问限制。 图1 网络访问安全设置 表1 网络访问安全设置 参数 说明 登录IP限制 设置是否限制访问来源:

    来自:帮助中心

    查看更多 →

  • 配置访问网络

    配置访问网络 概述 内网访问 公网访问 VPN/云专线访问

    来自:帮助中心

    查看更多 →

  • 使用Service和Ingress管理网络访问

    使用Service和Ingress管理网络访问 Service Ingress 网络访问场景 业务探针(Readiness probe)

    来自:帮助中心

    查看更多 →

  • 如何通过外部网络访问绑定EIP的ECS?

    如何通过外部网络访问绑定EIP的ECS? 为保证 弹性云服务器 的安全性,每个弹性 云服务器 创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的(Linux SSH“TCP22”端口、Windows RDP “TCP3389”端口除外),所以需要在安全组中添加对

    来自:帮助中心

    查看更多 →

  • SEC02-03 网络访问权限最小化

    SEC02-03 网络访问权限最小化 确保只有必要的人员或组件可以访问特定的网络资源。 风险等级 高 关键策略 通过配置安全组和网络访问控制列表(ACL),控制进出云资源的网络流量,确保只有授权的流量能够访问特定的服务和端口。根据业务实际情况优化每个网络区域的ACL,并保证访问控制规则数量最小化。

    来自:帮助中心

    查看更多 →

  • 国内网络访问 DockerHub 镜像仓库异常通知

    国内网络访问 DockerHub 镜像仓库异常通知 问题现象 拉取镜像中心的镜像概率出现拉取失败。 问题原因 根据Docker公司政策,2020年11月01日起将逐步向Docker Hub匿名和免费用户实施速率和拉取请求次数限制。所以,您构建服务拉取Docker Hub镜像,将可

    来自:帮助中心

    查看更多 →

  • ISDP+和AppCube接口调用时,网络访问不通

    ISDP+和AppCube接口调用时,网络访问不通 问题描述 ISDP+和AppCube接口调用时,网络访问不通。 问题原因 AppCube有前台服务 域名 和后台服务域名区分,在调用时,涉及前台页面,使用前台服务域名;涉及接口,使用后台服务域名。 解决方法 修改系统参数中的域名配置。

    来自:帮助中心

    查看更多 →

  • 配置函数访问公网或VPC网络

    定”完成配置。 相关操作视频: 创建通过弹性公网IP访问公网的VPC 使用SNAT访问公网 网络限制 根据对网络的不同设置,函数有以下网络访问能力,您可按需设置。 网络配置 说明 允许函数访问公网 当前函数默认的公网NAT访问带宽在多个租户间共享,带宽小,仅适合小量调用的测试业务

    来自:帮助中心

    查看更多 →

  • 网络隔离与访问控制

    开发测试环境子网、网络ACL分布图 安全策略 开发测试环境内部涉及如下网络ACL实例网络ACL“NACL-DEV-MGMT”、 “NACL-DEV-APP”、“NACL-DMZ-SAP-Router”,分别关联图3 开发测试环境内部网络ACL分布图中所示子网。各网络ACL实例默认拒绝所有流量(默认失败),跨AC

    来自:帮助中心

    查看更多 →

  • 网络隔离与访问控制

    例如,对于企业内部管理员,可访问管理区 堡垒机 远程登录端口,而其他一般用户,或内部系统则无法访问。对于企业内部一般用户,应仅能访问内网应用区的SAP业务端口。系统内部各区域间(子网隔离),应使用网络ACL限制默认拒绝所有流量,业务必须流量已白名单方式添加。 本章节将主要描述生产环境内部区域间的访问控制策

    来自:帮助中心

    查看更多 →

  • 从Pod访问集群外部网络

    从Pod访问集群外部网络 从Pod访问公网 从Pod访问同一VPC网络的云服务 从Pod访问不同VPC网络的云服务 父主题: 网络

    来自:帮助中心

    查看更多 →

  • 容器如何访问VPC内部网络

    容器如何访问VPC内部网络 前面章节介绍了使用Service和Ingress访问容器,本节将介绍如何从容器访问内部网络(VPC内集群外),包括VPC内访问和跨VPC访问。 VPC内访问 根据集群容器网络模型不同,从容器访问内部网络有不同表现。 容器隧道网络 容器隧道网络在节点网络基础

    来自:帮助中心

    查看更多 →

  • CCE集群实现访问跨VPC网络通信

    CCE集群实现访问跨VPC网络通信 使用场景 由于不同VPC之间网络不通,CCE集群无法跨VPC进行网络通信,您可以通过对等连接连通两个不同网段的VPC,实现本VPC下的集群访问另一个VPC下的集群或其他服务。 图1 网络示意 为实现跨VPC访问,不同网络模型的集群需要打通的网段不同。假设集群本端VPC网段为172

    来自:帮助中心

    查看更多 →

  • 从Pod访问不同VPC网络的云服务

    为集群VPC,被访问的云服务所在VPC称为目标VPC,被访问的云服务所在子网称为目标子网。 表1 容器网络类型跨VPC访问区别 容器网络类型 说明 步骤区别 容器隧道网络 容器隧道网络在节点网络基础上通过隧道封装网络数据包。 从Pod访问不同VPC下的其他服务时,需确保节点子网与目标子网之间的连通性。

    来自:帮助中心

    查看更多 →

  • 网络概述

    Ingress的详细介绍请参见路由概述。 网络访问场景 工作负载网络访问可以分为如下几种场景。 从集群内部访问工作负载:创建ClusterIP类型的Service,通过Service访问工作负载。 从集群外部访问工作负载:从集群外部访问工作负载推荐使用Service(NodePo

    来自:帮助中心

    查看更多 →

共105条
看了本文的人还看了