Service异常问题排查

Pod配置示例:apiVersion:v1 kind:Pod metadata:name:nginx namespace:default spec:containers:name:nginx image:nginx#存活检测 livenessProbe:failureThreshold:3 initialDelaySeconds:30 periodSeconds:30 successThreshold:1 ...

为网格内应用开启健康检查重定向

展开查看tcp-liveness.yaml apiVersion:apps/v1 kind:Deployment metadata:name:nginx-deployment labels:app:nginx spec:selector:matchLabels:app:nginx replicas:1 template:metadata:labels:app:nginx spec:containers:name:nginx ...

通过SSH隧道方式访问开源组件Web UI

密钥方式 ssh-i<密钥文件路径>-N-L 8157:<主节点主机名>:8088 root@<主节点公网IP地址>密码方式 ssh-N-L 8157:<主节点主机名>:8088 root@<主节点公网IP地址>相关参数描述如下:L:使用本地端口转发,您可以指定一个本地端口,用于将数据...

免密拉取ACR镜像

test labels:app:test spec:replicas:2 selector:matchLabels:app:nginx template:metadata:name:nginx-test labels:app:nginx alibabacloud.com/eci: "true" annotations: k8s.aliyun.com/acr-instance-ids: "cri-j36zhodptmyq*"#指定ACR...

免密拉取ACR镜像

test labels:app:test spec:replicas:2 selector:matchLabels:app:nginx template:metadata:name:nginx-test labels:app:nginx alibabacloud.com/eci: "true" annotations: k8s.aliyun.com/acr-instance-ids: "cri-j36zhodptmyq*"#指定ACR...

Nginx Ingress访问日志分析与监控

您可以在创建集群时启用日志服务,在阿里云日志服务SLS查看Nginx Ingress的访问日志分析报表和监控Nginx Ingress实时状态。本文介绍Nginx Ingress访问日志的部署及查看。索引 前提条件 开启Nginx Ingress日志采集配置 查看Nginx Ingress...

Nginx Ingress访问日志分析与监控

您可以在创建集群时启用日志服务,在阿里云日志服务SLS查看Nginx Ingress的访问日志分析报表和监控Nginx Ingress实时状态。本文介绍Nginx Ingress访问日志的部署及查看。索引 前提条件 开启Nginx Ingress日志采集配置 查看Nginx Ingress...

通过SNMP监控端口流量

本文主要介绍如何从零开始配置SNMP监控,采集设备端口流量(流入流量、流出流量)及水位(流入水位、流出水位)的操作步骤。前提条件 开通云网管。操作步骤 步骤一:创建监控项,请参见 监控项管理。登录 云网管控制台。在控制台左侧菜单栏...

防护网站业务

DDoS高防可防护网站类业务,将网站域名解析到DDoS高防,网站业务流量会先到DDoS高防进行防护,安全流量再由DDoS高防转发给源站服务器。本文介绍如何快速为网站业务配置DDoS防护。前提条件 已购买DDoS高防(中国内地)实例或DDoS高防(非...

请求分组管理

default:域名端口(推荐):用流量的域名端口作为接口命名的方式。例如流量URL为http://demo.aliyun.com/api/login,则接口名称为default:demo.aliyun.com。这种方式的收敛度较高,推荐您使用这种收敛方式。URL路径:用流量的URL路径...

使用YAML部署和暴露Nginx服务并通过SLS监控日志

nginx-deployment-basic 端口映射 自定义端口名称,配置 服务端口 为80,容器端口 为80,协议 为 TCP。test 80 80 TCP 步骤三:创建Nginx Ingress路由对外暴露Nginx应用 在集群管理页左侧导航栏,选择 网络>路由。在 路由 页面,单击 创建 ...

StatefulSet 挂载动态存储卷

使用 NAS 创建多实例 StatefulSet YAML 样例如下:apiVersion:apps/v1beta2 kind:StatefulSet metadata:name:web spec:selector:matchLabels:app:nginx serviceName:"<指定已有的Service>"replicas:2 template:metadata:labels:app:nginx ...

StatefulSet 挂载动态存储卷

使用 NAS 创建多实例 StatefulSet Yaml 样例如下:apiVersion:apps/v1beta2 kind:StatefulSet metadata:name:web spec:selector:matchLabels:app:nginx serviceName:"<指定已有的Service>"replicas:2 template:metadata:labels:app:nginx ...

配置健康检查

如果您用来进行健康检查的页面并不是应用服务器的缺省首页,需要指定域名和具体的检查路径。如果您对HTTP HEAD请求限定了host字段的参数,您只需要指定检查路径,即用于健康检查页面文件的URI。域名不用填写,默认为后端服务器的IP。检查...

使用ImageCache加速创建Pod

name:nginx-deployment labels:app:nginx spec:replicas:2 selector:matchLabels:app:nginx template:metadata:labels:app:nginx annotations:k8s.aliyun.com/eci-image-snapshot-id: imc-2ze5tm5gehgtiiga*#明确指定ImageCache spec:...

CreateFirewallRule-创建实例的防火墙规则

指定的轻量应用服务器创建一条防火墙规则。接口说明 防火墙可以控制轻量应用服务器的网络访问,用于在云端划分安全域。每台轻量应用服务器的防火墙默认放行了 22 端口(SSH 服务)、80 端口(HTTP 服务)以及 443 端口(HTTPS 加密访问...

采集Syslog

{"inputs":[{"type":"service_syslog","detail":{"Address":"tcp:/0.0.0.0:9000","ParseProtocol":"rfc3164"} }]} 采集Nginx日志 Nginx支持直接把访问日志以syslog协议转发到指定IP地址和端口。如果您希望将服务器上包括Nginx访问日志在内...

IP防护策略

端口封禁 针对UDP或TCP协议,设置源端口或目的端口过滤规则,直接丢弃来自指定协议及对应端口的流量,可以用于过滤UDP反射攻击。攻击时生效√攻击时生效 最多支持8条规则。重要 建议您根据业务场景选择以下推荐配置,提升防护效果:如果...

Nginx Ingress Controller使用建议

建议您在集群内部有访问Nginx Ingress Controller(通过公网IP或绑定公网IP的域名)的需要时,使用Service ClusterIP或内部域名nginx-ingress-lb.kube-system)访问。同时请避免在Nginx Ingress Controller中对自身进行访问,也可能会...

Nginx Ingress Controller使用建议

建议您在集群内部有访问Nginx Ingress Controller(通过公网IP或绑定公网IP的域名)的需要时,使用Service ClusterIP或内部域名nginx-ingress-lb.kube-system)访问。同时请避免在Nginx Ingress Controller中对自身进行访问,也可能会...

使用YAML部署Nginx并通过Ingress暴露和监控服务

端口映射 设置端口名称,服务端口 为80,容器端口 为80,协议 为 TCP。注解 为该服务添加一个注解,配置负载均衡的参数,例如设置注解为 service.beta.kubernetes.io/alicloud-loadbalancer-bandwidth:20,表示将该服务的带宽峰值设置为20 ...

防护配置(旧)

端口封禁 针对UDP或TCP协议,设置源端口或目的端口过滤规则,直接丢弃来自指定协议及对应端口的流量,可以用于过滤UDP反射攻击。重要 建议您根据业务场景选择以下推荐配置,提升防护效果:如果生效资产中只有TCP业务(无UDP业务),建议您...

使用Nginx+uWSGI部署Django项目

[uwsgi]socket=127.0.0.1:8001 chdir=home/myblog/uwsgi_project/wsgi-file=uwsgi_project/wsgi.py processes=4 threads=2 vacuum=true buffer-size=65536 上述参数配置说明如下所示:socket:此处的8001端口需要和nginx配置文件中定义的...

Nginx或Tengine服务器配置SSL证书

本文将全面介绍如何在Nginx或Tengine服务器配置SSL证书,具体包括下载和上传证书文件,在Nginx上配置证书文件、证书链和证书密钥等参数,以及安装证书后结果的验证。成功配置SSL证书后,您将能够通过HTTPS加密通道安全访问Nginx服务器。...

调度Pod到x86架构的虚拟节点

对于 ACK Serverless集群,所有Pod均运行在虚拟节点(默认x86...vim test-pod.yaml test-pod.yaml的内容示例如下:apiVersion:v1 kind:Pod metadata:name:nginx namespace:vk#指定添加了特定Label的Namespace spec:containers:image:registry....

域名线下转移

可申请域名线下转移的场景 如果您的域名处于以下几种场景,您可以通过线下转移的方式申请域名账号间转移:说明 域名线下转移成功后将锁定30个自然日,域名锁定期间您无法进行域名转移,到期后自动解锁。域名持有者通过渠道商(代理商)注册...

可授权Domain Action

您可以在RAM中授权资源进行以下操作,本文为您介绍可授权Domain Action。鉴权Action 描述 API 域名基本信息查询(QueryCommonInfo)分页查询自己账户下的域名列表 QueryDomainList 根据域名实例编号查询域名的基本信息 ...

adp-local

前端默认使用31000端口进行访问,也可修改端口设置,不要忘了在ECS安全组打开31000端口访问权限 将service.enableIngress修改为true,可使用ingress进行服务暴露,需要额外安装ingress-controller,如平台组件中的ingress-nginx。...

部署SSL证书到阿里云产品

nginx-s reload 重要 如果您是通过编译安装的Nginx,使用 nginx-s reload 命令前,您需要将Nginx设置为系统服务。首次部署SSL证书时,您需要编辑Nginx配置文件nginx.conf,修改证书相关配置。执行以下命令,打开配置文件。vim/etc/nginx/...

Web应用防火墙的审计事件

DescribeProtectionModuleMode 获取指定域名配置中各WAF防护功能模块(包括正则防护引擎、大数据深度学习引擎、CC安全防护、数据风控、主动防御等模块)当前采用的防护模式。DescribeProtectionModulePolicy 获取防护模块策略。...

手动部署LNMP环境(Alibaba Cloud Linux 3/2、CentOS ...

步骤二:安装Nginx 说明 本文只提供一个版本的Nginx作为示例,如果您需要安装其他版本的Nginx,请参见 常见问题。运行以下命令,安装Nginx。sudo yum-y install nginx 运行以下命令,查看Nginx版本。nginx-v 返回结果类似如下所示,表示...

添加和管理自定义路由类型监听的终端节点组

修改映射端口范围和协议:在 映射端口范围和协议 列单击数量信息,然后在 映射端口范围和协议 面板,可按需进行以下操作:修改已有映射端口范围和协议:在 操作 列单击 编辑,然后在 编辑映射端口范围和协议 对话框修改已有的映射端口范围...

NLB快速实现IPv6服务的负载均衡

步骤五:验证结果 获取测试访问域名:如果您设置了域名解析,使用了自有域名进行CNAME解析到NLB域名,则测试访问域名为您的自有域名。如果您未使用自有域名,可登录 网络型负载均衡NLB控制台,顶部选择实例所属地域,在目标NLB实例 DNS名称...

部署高可靠Ingress Controller

指定的高配置节点上部署Ingress服务 如果您需要Nginx Ingress Controller仅运行在指定的一些高配置节点上,可以通过给节点添加标签来完成。执行以下命令查看当前集群的节点情况。kubectl get node 预期输出:NAME STATUS ROLES AGE ...

智能选路

目的端口范围:表示匹配目的端口号在目的端口范围中的流量,如果不设置,系统默认匹配任意目的端口的流量。每个规则下最多支持输入7个目的端口范围。取值范围:1、1~65535。输入格式说明如下:1/200:代表目的端口范围1至200。80/80:代表...

访问控制策略常见问题

可能原因 触发了域名等待 当配置了高优先级的域名策略,流量和策略匹配成功了源IP、目的端口和应用,但未识别出域名。此时,流量默认放行,目的是在后续流量匹配中,尽可能识别出域名。触发了应用等待 当配置了高优先级的应用策略,流量和...

ModifyForwardEntry-修改指定的DNAT条目

调用ModifyForwardEntry接口修改指定的DNAT条目。接口说明 ModifyForwardEntry 接口属于异步接口,即系统会先返回一个请求 ID,但 DNAT 条目并未修改完成,系统后台的修改任务仍在进行。您可以调用 DescribeForwardTableEntries 查询 DNAT ...

透明接入

例如,您同时为SLB实例A的80、443端口,以及另一个SLB实例B的80、443端口开启透明接入,则共添加了4个引流端口配置(SLB实例A的80端口、SLB实例A的443端口、SLB实例B的80端口、SLB实例B的443端口)。支持的端口范围 支持防护0~65535范围内...

ModifyForwardEntry-修改指定的DNAT条目

调用ModifyForwardEntry接口修改指定的DNAT条目。接口说明 ModifyForwardEntry 接口属于异步接口,即系统会先返回一个请求 ID,但 DNAT 条目并未修改完成,系统后台的修改任务仍在进行。您可以调用 DescribeForwardTableEntries 查询 DNAT ...

DeleteRegistrantProfile-删除指定域名信息模板

调用DeleteRegistrantProfile接口删除指定域名信息模板。接口说明 说明 接口调用成功系统会立即删除对应的信息模板。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
域名 云解析DNS 云虚拟主机 商标服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用