自定义权限策略参考

说明 acs:SourceIp 的取值如果是单个IP地址,需要写明具体的IP地址,不能使用该IP地址的IP地址段形式xx.xx.xx.xx/32。例如:10.0.0.1不能写成10.0.0.1/32。42.XXX.XX.XX为拟允许调用的IP地址,/24为该IP地址段的掩码。您可以根据实际需要...

自定义权限策略参考

说明 acs:SourceIp 的取值如果是单个IP地址,需要写明具体的IP地址,不能使用该IP地址的IP地址段形式xx.xx.xx.xx/32。例如:10.0.0.1不能写成10.0.0.1/32。42.XXX.XX.XX为拟允许调用的IP地址,/24为该IP地址段的掩码。您可以根据实际需要...

访问控制

仅转发来自所选访问控制策略组中设置的IP地址地址段的请求,白名单适用于只允许特定IP访问的场景。设置白名单存在一定业务风险。一旦设置白名单,就只有白名单中的IP可以访问负载均衡监听。如果开启了白名单访问,但访问策略组中没有添加...

添加 MySQL 数据库的白名单

该白名单 IP 地址为 迁移评估>选择源端数据库类型 对话框中显示的 OceanBase 数据评估服务器的 IP 地址段。重要 多个 IP 地址使用英文逗号(,)分隔,且逗号前后不允许有空格。单个实例最多添加 1000 个 IP 地址或 IP 。如果 IP 地址较多...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

API概览

AddPublicIpAddressPoolCidrBlock 为IP地址池添加IP地址段 调用AddPublicIpAddressPoolCidrBlock接口将IP地址网段添加至IP地址池。DeletePublicIpAddressPool 删除IP地址池 调用DeletePublicIpAddressPool接口删除IP地址池。...

CreateSecurityIpGroup-创建白名单组

ob317v4uif*SecurityIps string 是 IP 白名单分组中的 IP 地址地址段。其为一个 JSON 格式的数组,数组中每个对象为一个 IP 字符串或者 IP ,支持如下两种格式:IP 地址形式,例如:["10.23.12.24"]。CIDR 形式,例如:["10.23.12.24/...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

配额

20个 是 natgw_quota_dnat_entry_num 一个NAT网关支持创建的DNAT条目的数量 100个 是 natgw_quota_snat_entry_num 一个NAT网关支持创建SNAT条目的数量 40个 是 无 一个VPC NAT网关支持NAT IP地址段的数量 50个(包含默认地址段)否 一个NAT...

修改白名单

为保障MongoDB数据库的安全稳定,系统默认任何设备均无法访问云数据库MongoDB实例(默认IP地址为127.0.0.1),所以在使用云数据库MongoDB实例前,您需要为实例设置白名单,以允许外部设备访问该实例。正确使用白名单可以使云数据库MongoDB...

服务地址

概述 服务地址是指内网DNS解析服务的NameSever地址,可作为云内客户端(ECS或者容器)的DNS服务地址进行配置,也可作为云外客户端(云外主机或者云外DNS)访问云内DNS解析服务的目标IP地址进行配置。服务地址分为“系统分配”和“自定义”两...

创建和管理交换机

从预留网段中分配ENI前缀地址段时,默认分配的IPv4前缀地址段为28,默认分配的IPv6前缀地址段为80。登录 专有网络管理控制台。在左侧导航栏,单击 交换机。在顶部状态栏处,选择交换机所属VPC的地域。在 交换机 页面,找到目标交换机,单击...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

放行WAF回源IP

回源IP是WAF代理真实客户端请求源站服务器时使用的IP地址段。在源站服务器看来,网站接入WAF后,所有请求来源IP都会变成WAF的回源IP,而真实的客户端IP会被添加在HTTP头部的XFF字段中。为什么要放行WAF回源IP?网站接入WAF后,由于访问...

DNS域名访问控制

地址段需要使用标准掩码格式,例如192.168.0.0/16。每条策略只支持配置一个网段。选择 地址簿 类型时,您需要提前创建IP地址簿。创建地址簿的具体操作,请参见 地址簿管理。说明 一次只能选择一个地址簿。如果您需要使用多个地址簿,您可以...

智能选路

系统支持通过以下字段匹配流量:源地址段:表示匹配源地址在源地址段中的流量,如果不设置,系统默认匹配任意源地址的流量。一个选路策略下(即所有规则下)源地址段和目的地址段数量之和默认不能超过10000个。输入格式例如:192.168.10.0/...

实例信息

外网域名 外网域名创建:按需开通,可通过点击【开通外网域名】进行添加 设置白名单:可自行添加需要开通访问的IP地址或者地址段 指定IP地址:192.168.0.1 允许 192.168.0.1 的IP地址可访问 指定IP:192.168.0.0/24 允许从 192.168.0.1 ...

主机边界(ECS实例出入流量)

地址段访问:选择该类型后,需要输入源IP或CIDR地址段,表示当前策略组中该地址段对应的ECS实例。目的类型、目的对象 选择目的地址的类型并根据选择的目的类型设置目的对象。策略方向选择 出方向 时需要设置。可选的目的类型如下:地址段...

迁移实施

重要 当创建的OSS数据地址选择内网Endpoint,且创建迁移任务时使用该地址作为源地址时,目标地址仅可以选择同地域的NAS或OSS数据地址。AccessKey Id 是 输入创建的RAM用户的AccessKey,用于OSS进行身份识别,确认该用户是否有读取源数据的...

如何解决使用CEN将数据库实例接入DTS时报错?

在 添加DTS服务器的IP地址段 文档中,根据对应实例的所属地域和数据库接入方式获取DTS服务器的IP地址段列表。排查自建数据库实例的安全设置。您需要确保已将获取到的DTS服务器的IP地址段全部加入到自建数据库实例的安全设置中,以允许来自...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

放行WAF回源IP

回源IP是WAF代理真实客户端请求源站服务器时使用的IP地址段。在源站服务器看来,网站接入WAF后,所有请求来源IP都会变成WAF的回源IP,而真实的客户端IP会被添加在HTTP头部的 x-forwarded-for(XFF)字段中。为什么要放行WAF回源IP?...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

迁移实施

在线迁移前会检查源地址和目的地址的文件,但是若您源和目的地址有相同文件名的文件,且在迁移任务中配置了覆盖方式为覆盖,迁移时会直接覆盖目的地址的文件。若两个文件内容不同,必须更改文件名或做好备份。在线迁移会保留源文件的最后...

网络规划

规划VPC网段 您可以使用10.0.0.0/8、172.16.0.0/12或192.168.0.0/16三个RFC标准私网网段及其子网作为VPC的私网地址范围,也可以使用自定义地址段作为VPC的私网地址范围。在规划VPC网段时,请注意:如果云上只有一个VPC并且不需要和本地数据...

专线网络连通性检查

若数据库实例是以 云企业网CEN 或 专线/VPN网关/智能网关 的方式接入DTS,在预检查阶段,系统会检查数据库实例对应区域DTS服务的IP地址段是否都加入到源和目标数据库的安全设置中。若预检查失败,您可以根据 专线网络连通性检查 页签中 源...

ALIYUN:VPC:NatIp

如果您不指定IP地址,系统会在您的NAT IP地址段中随机分配一个IP地址。NatIpCidr String 是 否 创建NAT IP地址地址段。无 NatIpCidrId String 否 否 创建NAT IP地址地址段实例ID。无 NatIpDescription String 是 是 创建的NAT IP地址的...

如何解决使用VPN将数据库实例接入DTS时报错?

在 添加DTS服务器的IP地址段 文档中,根据对应实例的所属地域和数据库接入方式获取DTS服务器的IP地址段列表。排查自建数据库实例的安全设置。您需要确保已将获取到的DTS服务器的IP地址段全部加入到自建数据库实例的安全设置中,以允许来自...

常用端口

应用场景 网络类型 方向 策略 协议 端口范围 对象类型 授权对象 优先级 SSH远程连接Linux实例 专有网络VPC 入方向 允许 自定义TCP SSH(22)地址段访问 0.0.0.0/0 1 经典网络 公网入方向 RDP远程连接Windows实例 专有网络VPC 入方向 允许 ...

通过云防火墙控制ECS实例间访问

地址段访问:选择该类型后,需要输入源IP或CIDR地址段,表示当前策略组中该地址段对应的ECS实例。目的类型、目的对象 选择目的地址的类型并根据选择的目的类型设置目的对象。策略方向选择 出方向 时需要设置。可选的目的类型如下:地址段...

内网DNS解析简介

此功能可以有效解决云下网络访问云上DNS时,100.100.2.136/100.100.2.138地址段冲突问题。具体请参考 服务地址。流量分析 内网DNS解析服务提供端到端、全链路、可视化的域名解析流量分析服务,完整还原从收到域名解析请求、域名解析过程、...

设置白名单

AnalyticDB PostgreSQL版 实例默认禁止所有外部IP访问,连接并使用实例前,请先将客户端的IP地址或IP地址段加入 AnalyticDB PostgreSQL版 的白名单。此步骤为可选步骤,如果您希望通过本地的IDE环境访问数据库,则需要设置白名单。如果您...

ALIYUN:NAS:AccessRule

SourceCidrIp String 否 是 地址地址段。无。RWAccessType String 否 是 读写权限类型。取值:RDWR(默认值)RDONLY。FileSystemType String 否 是 文件系统类型。取值:standard(默认值):通用型NAS extreme:极速型NAS Ipv6...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
轻量应用服务器 云服务器 ECS 云数据库 RDS 数据库备份 DBS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用