通过ASM入口网关访问HTTPS服务

使用HTTPS协议访问服务时,需要在服务的访问链路上通过指定证书的方式配置TLS终止。通过配置TLS终止,加密的HTTPS请求将被解密,然后以HTTP请求的形式发送给后端服务Pod。配置HTTPS访问ASM网关后端服务的方式 在配置通过HTTPS访问ASM入口...

使用Visual Studio Code部署应用到远程服务器

部署应用到远程服务器 您可以下载 Java_demo(Java_demo用于在Web页面上打印 Hello World 字符串)来完成部署工作,具体步骤如下:在Visual Studio Code中导入Java_demo工程。添加服务器。在左侧菜单栏中单击阿里云图标,然后在 ALIBABA ...

在ASM中对入口网关进行JWT请求鉴权

背景信息 本文以httpbin服务为例,使用请求身份认证对通过入口网关访问服务的请求进行限制,实现只有带有正确的JWT Token才能访问服务成功,错误的JWT Token将访问服务失败,但是不带有JWT Token也能访问服务成功。在此基础上,您可以使用...

在ASM中对入口网关进行JWT请求鉴权

背景信息 本文以httpbin服务为例,使用请求身份认证对通过入口网关访问服务的请求进行限制,实现只有带有正确的JWT Token才能访问服务成功,错误的JWT Token将访问服务失败,但是不带有JWT Token也能访问服务成功。在此基础上,您可以使用...

什么是私网连接

私网连接(PrivateLink)能够建立 专有网络 VPC(Virtual Private Cloud)与阿里云上的服务安全稳定的私有连接,简化网络架构,实现私网访问服务,避免通过公网访问服务带来的潜在安全风险。私网连接简介 私网连接是利用阿里云的 私有网络 ...

审批服务订阅

使用者可以直接使用任意合法的AccessKey ID和AccessKey Secret访问服务。如果关闭 公开访问,即必须经过授权才能访问,使用者必须先订阅(提交申请),所有者审批通过后才能正常调用。操作步骤 登录 CSB控制台。在顶部菜单栏选择地域。在...

Windows实例公网网络异常

问题原因 Windows实例启用了Routing and Remote Access服务,只配置远程访问时会导致公网无法直接访问该实例,但是公网可以使用VPN服务,Windows实例无法访问外网。解决方案 说明 如果您对实例或数据有修改、变更等风险操作,务必注意实例...

启动Windows实例时,提示“no bootable device”错误...

说明 当操作系统无法启动时,只能通过VNC方式远程访问实例。问题原因 出现该问题的原因较多,您可以使用健康诊断工具,根据下表中实例健康诊断功能返回的信息,选择具体的修复方案。关于如何使用健康诊断工具,请参见 修复实例操作系统无法...

无法通过SSH连接远程服务器

错误信息:Please try again after changing the SSH library 报错场景 Cloud Toolkit支持将应用部署到采用SSH标准协议的远程服务器。当您需要检测远程服务器是否可以成功连接,或者部署应用、上传文件至远程服务器时,可能会出现以上错误...

访问应用概述

服务访问示例 EDAS K8s环境目前支持以下几种服务发布方式:服务发布方式 描述 文档链接 公网访问 使用Service的 LoadBalancer 模式,绑定一个公网负载均衡SLB,公网IP可以直接访问服务后端的Pod。添加负载均衡CLB 复用负载均衡CLB VPC...

修改服务部署权限

您可以通过设置用户白名单的方式限制白名单以外的用户访问服务部署链接,也可以对白名单内的用户设置不同权限。本文介绍了如何修改服务部署权限并设置用户白名单。操作步骤 登录 计算巢控制台。在左侧导航栏中,选择 我的服务,找到您需要...

通过ALB Ingress实现灰度发布

执行以下命令,多次使用不携带请求头的请求访问服务。curl-H Host:demo.domain.ingress.top http://alb-ny3ute4r8yevni*.cn-chengdu.alb.aliyuncs.com 预期输出:new 多次使用不携带请求头的请求访问服务,都返回 new 的结果,说明使用不...

通过ALB Ingress实现灰度发布

执行以下命令,多次使用不携带请求头的请求访问服务。curl-H Host:demo.domain.ingress.top http://alb-ny3ute4r8yevni*.cn-chengdu.alb.aliyuncs.com 预期输出:new 多次使用不携带请求头的请求访问服务,都返回 new 的结果,说明使用不...

上传和下载远程服务器文件

本文为您如何介绍使用Cloud Toolkit上传和下载远程服务器上的文件,帮助您提高开发效率。前提条件 下载并安装 JDK 1.8或更高版本。已安装和配置Cloud Toolkit,请参见 在IntelliJ IDEA中安装和配置Cloud Toolkit。操作步骤 在IntelliJ IDEA...

延时服务器网络

本文将介绍使用 PelicanDT 模拟服务器网络延时环境的方法。前提条件 您已安装 PelicanDT SDK,请参见 安装 PelicanDT SDK。您已在 Linux 远程服务器上运行应用。操作步骤 本示例将模拟服务器网络延时为 1000 ms 且持续 10s 的测试环境,...

远程连接Linux服务器

方式一:通过控制台使用Workbench远程连接Linux服务器(推荐)轻量应用服务器控制台支持通过Workbench远程连接服务器,您可以根据业务需求选择对应的连接方式:Workbench一键连接:默认使用 admin 用户远程连接服务器,无需输入用户名和...

创建包含专享接入点的服务实例并访问私网互联服务

本文档介绍服务使用者如何以专享接入点作为网关,接入计算巢私网互联,通过私网零成本访问服务,提高网络效率。操作步骤 单击 部署链接,部署私网互联专享接入点服务实例。在服务实例创建页中,配置实例信息。选择服务实例部署地域和可用区...

在Knative on ASM中使用自定义域名

本文介绍如何在Knative Serving中配置自定义域名,将自定义域名关联至helloworld-go服务,并通过新域名访问服务。前提条件 已 使用Knative on ASM创建Knative服务。通过ASM控制台修改域名 登录 ASM控制台,在左侧导航栏,选择 服务网格>...

数据缓存

IOHitCacheNum:552-IOTotalNum:835-ReadFromFileCacheBytes:19.98 MB-ReadFromWriteCacheBytes:0.00-ReadTotalBytes:29.52 MB-WriteInFileCacheBytes:915.77 MB-WriteInFileCacheNum:283 各参数含义如下:参数 说明 IOTotalNum 远程访问的...

通过命令行管理多集群服务

方式一:通过新的Service名称访问 服务消费者集群ACK Cluster 2创建ServiceImport后,Fleet实例会在服务消费者集群ACK Cluster 2中,创建一个以 amcs-为前缀的Kubernetes服务代表多集群Service。在服务消费者集群ACK Cluster 2的Client Pod...

如何在共享实例上发布和订阅服务

订阅服务 如果要访问共享实例中发布的服务,需要先创建凭证,然后使用凭证订阅指定服务,由服务拥有者审批订购且通过后才能访问服务。更多信息,请参见 订阅服务。调用服务 订阅服务成功后,您可以通过CSB SDK使用命令行或代码调用订阅的...

远程登录Windows实例发生端口冲突如何解决?

问题现象 当您在本地使用Windows操作系统自带的远程桌面连接工具MSTSC远程登录Windows实例,或在ECS控制台上使用Workbench远程登录Windows实例时,如果出现会话中断的相关提示,您将无法远程登录Windows实例。以MSTSC方式为例,提示如下:...

AliyunCSASFullAccess

AliyunCSASFullAccess 是阿里云管理的产品系统策略,您可以将 AliyunCSASFullAccess 授权给 RAM 身份(RAM 用户、RAM 用户组和 RAM 角色),本策略定义了 管理云安全访问服务(CSAS)权限。策略详情 类型:系统策略 创建时间:2021-08-09 ...

开通公网访问GitOps

aliyun adcp UpdateHubClusterFeature-RegionId regionId-ClusterId*-PublicAccessEnabled true-AccessControlList"[\"10.100.XX.XX/24\"]"-ArgoCDEnabled true 访问GitOps ArgoCD公网访问服务开通后,您可以通过单击 GitOps 页面的 GitOps...

为网格内流量配置统一的出口网关

此时网格内应用不是直接从Pod访问服务,而是通过上文创建的出口网关访问服务。执行以下命令,在网关Pod中查看访问日志。说明 若您的出口网关Pod有多个副本,产生的访问日志会在某个Pod上。您需要依次在所有网关Pod上执行此命令,才能找到...

为网格内流量配置统一的出口网关

此时网格内应用不是直接从Pod访问服务,而是通过上文创建的出口网关访问服务。执行以下命令,在网关Pod中查看访问日志。说明 若您的出口网关Pod有多个副本,产生的访问日志会在某个Pod上。您需要依次在所有网关Pod上执行此命令,才能找到...

VPC私网访问配置说明

私网通信:网络流量均在阿里云内网转发,不会通过公网,避免了通过公网访问服务带来的潜在安全风险。安全可控:可以对VPC网络中用于访问服务的弹性网卡添加安全组规则,提供更强的安全保障和控制手段。低延迟和高质量:依托阿里云网络提供...

跨链服务

业务合约开发参考:账本访问 API 使用流程 账本访问开发使用示例 合约消息推送开发流程 用户智能合约使用合约消息推送服务API接口,开发流程如下:在BaaS平台上获取消息合约名称。获取合约消息推送 API 接口定义。在用户合约中引入合约消息...

快速部署Serverless应用

步骤二:访问服务 Knative服务创建完成后,通过绑定Host域名与访问网关,可以直接访问服务地址。操作步骤如下:在 服务管理 页签,单击服务名称。您可以在Knative服务详情页的 基本信息 区域,查看访问网关及域名。将访问网关地址与需要...

在Knative on ASM中基于流量灰度发布服务

执行以下命令,访问服务。curl http://helloworld-go.default.example.com 预期输出:Hello Knative!预期输出表明,由于新版本服务的流量比例为0,访问helloworld-go服务时仍然会请求到旧版本的服务。修改流量比例灰度发布服务 登录 容器...

高温报警

说明 需要您先打开网关名称右侧的 远程访问 按钮,远程SSH终端 才可以使用。在 远程控制台1,进入/linkedge/gateway/build/bin 目录,执行如下命令:./ds_ctrl property a1WuxHr*temperatureSensor01 '{"temperature":70}' 在 远程控制台2...

使用计算巢安全代理功能消除公网依赖

利用此功能,可以去掉对公网访问的依赖,使服务完全部署在VPC内网中并只能通过内网访问服务,这样会大幅提升服务实例的安全性,同时可以减少用户通过公网访问的费用。前提条件 服务类型必须为私有化部署。服务输出中,存在输出值为包含私网...

ALB Ingress概述

本文介绍Ingress基本概念、ALB Ingress Controller工作原理和ALB Ingress Controller使用说明。Ingress基本概念 在Kubernetes集群中,Ingress作为集群内服务对外暴露的...相关文档 通过ALB Ingress访问服务 管理ALB Ingress Controller组件

导入Swagger API

超时时间 访问服务的超时时间,单位“ms”,默认值 3000。服务组 在下拉列表中选择已创建的服务组。您可根据实际需要修改 服务组,修改后,对 发布服务 区域的所有服务生效。公开访问 是否允许公开访问,默认开启。关闭公开访问时,非服务...

通过控制台管理多集群服务

在服务消费者集群ACK Cluster 2上,Client Pod可跨集群访问服务提供者集群ACK Cluster 1上的Service1。前提条件 已开启舰队管理功能。具体操作,请参见 开启舰队管理功能。舰队的Fleet实例已添加2个关联集群(服务提供者集群、服务消费者...

使用Knative on ASM部署Serverless应用

步骤四:访问服务 Knative服务创建完成后,通过绑定Host域名与访问网关,可以直接访问服务地址。将 步骤三:获取访问网关地址 中获取的访问网关地址与需要访问的域名进行Host绑定,在Hosts文件中添加绑定信息。绑定示例代码如下。请将 xx....

在Knative中使用Kourier网关

步骤二:通过Kouier网关访问服务 本文以创建 helloworld-go 服务进行访问测试为例。场景一:通过Kourier网关访问HTTP服务 登录 容器服务管理控制台,在左侧导航栏选择 集群。在 集群列表 页面,单击目标集群名称,然后在左侧导航栏,选择 ...

为TCP流量设置授权策略

当您需要精细控制服务间的TCP流量访问时,可以为TCP流量设置授权策略,管理服务之间的交互权限,确保只有经过授权的请求才能访问特定服务,提高服务的安全性和可靠性。前提条件 已添加集群到ASM实例。已定义Istio资源。具体操作,请参见 ...

在Knative中使用Kourier网关

步骤二:通过Kouier网关访问服务 本文以创建 helloworld-go 服务进行访问测试为例。场景一:通过Kourier网关访问HTTP服务 登录 容器服务管理控制台,在左侧导航栏选择 集群。在 集群列表 页面,单击目标集群名称,然后在左侧导航栏,选择 ...

为TCP流量设置授权策略

当您需要精细控制服务间的TCP流量访问时,可以为TCP流量设置授权策略,管理服务之间的交互权限,确保只有经过授权的请求才能访问特定服务,提高服务的安全性和可靠性。前提条件 已添加集群到ASM实例。已定义Istio资源。具体操作,请参见 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
商标服务 短信服务 云服务器 ECS 物联网平台 对象存储 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用