堡垒机无法连接ECS排查步骤

问题描述 堡垒机调用ECS失败 可能原因【可能原因一】堡垒机到ECS服务器的网路端口通信失败【可能原因二】堡垒机的相关配置影响【可能原因三】ECS 系统自身的相关策略影响 解决方案【可能原因一】堡垒机到ECS服务器的网路端口通信失败【解决...

注马攻击防御方案

被注马的虚拟机对非阿里云业务发起攻击处理 针对重保网站,阿里云电子政务云采取对所有虚拟机(特别是承载Web应用和网页)进行封闭端口通信模式以阻止攻击,仅保留80端口以保障重保网站可以通过80端口与阿里云上的资源间的互联网交互,该...

Linux实例常用远程连接兼数据传输工具

本文提供以下两款Linux实例常用远程连接兼数据传输工具,安全组已经放行相关端口,请参考 安全组规则的典型应用 文档,放行数据传输使用的通信端口。您可以参阅 常用端口的典型应用 文档了解云服务器ECS的常用通信端口。SSH Secure Shell ...

常用端口

背景信息 在添加安全组规则时,您必须指定通信端口端口范围。安全组将根据允许或拒绝策略来决定是否将数据转发到ECS实例。例如,当使用Xshell客户端远程连接ECS实例时,安全组会检测到来自公网或内网的SSH请求。然后,安全组会同时检查...

典型应用

临时端口 不同类型的客户端发起请求时使用的端口不同,您需要根据自己使用的或作为通信目标的客户端的类型为网络ACL使用不同的端口范围。常用客户端的临时端口范围如下。客户端 端口范围 Linux 32768/61000 Windows Server 2003 1025/5000 ...

ECS实例内安装VPN之后如何配置安全组

检查您配置的VPN类型,确定需要使用的协议和通信端口。例如,PPTP VPN需要使用TCP协议的1723端口。如果您不确定所配置的VPN类型,可以ECS实例中执行 netstat 命令,查看VPN使用的具体端口。VPN的端口本文以1723端口为例。登录 ECS管理控制...

安全FAQ

例如,您在ECS实例上搭建Nginx服务时,通信端口选择监听在TCP 8000,但您的安全组只放行了80端口,则您需要添加安全规则,保证Nginx服务能被访问。其他场景,请参见 安全组应用案例。安全组规则中协议和端口之间是什么关系?添加安全组规则...

ECS实例数据传输的实现方式

管控传入的资料-o<输出文件>指定文件名称,把往来传输的数据以16进制字码倾倒成该文件保存-p<通信端口>设置本地主机使用的通信端口-r 指定本地与远端主机的通信端口-s地址>本地源地址-u 使用UDP传输协议-v 显示指令执行过程-w<超时秒数>...

使用ClassicLink

端口范围 选择授权通信端口端口的输入格式为xx/xx,例如授权80端口,则输入 80/80。优先级 设置该规则的优先级。数字越小,优先级越高。描述 输入安全组描述。取消ClassicLink连接 您可以取消ClassicLink连接,取消连接后,将会中断...

在Spring Boot应用安装SSL证书

已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口。具体操作,请参见 添加安全组规则。说明 如果您证书的加密算法为SM2(国密算法),该证书无法配置在...

在CentOS系统下的Tomcat8.5或9安装SSL证书

已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口。具体操作,请参见 添加安全组规则。步骤一:下载SSL证书 登录 数字证书管理服务控制台。在左侧导航栏,...

在IIS服务器安装SSL证书

已在Web服务器开放443端口(HTTPS通信的标准端口)。如果您使用的是阿里云ECS服务器,请确保已经在安全组规则入方向添加TCP 443端口和TCP 80端口。具体操作,请参见 添加安全组规则。步骤一:下载SSL证书 登录 数字证书管理服务控制台。在...

操作常见问题

更改资源属性顺序 在更改应用架构资源属性时,...另一方面可能是对存在关联关系的资源间缺少通信协议、端口等参数的配置。例如,在进行如下图所示的应用部署时,提示前端、后端端口缺失等,需要双击SLB实例与ECS实例之间的连线进行参数配置。

通过SSH隧道方式访问开源组件Web UI

Kafka 9092 Kafka集群节点之间通信的RPC端口。Redis 6379 Redis服务端口。HUE 8888 Hue Web UI的端口。Oozie 11000 Oozie Web UI的端口。Druid 18888 Druid Web UI的端口。18090 Overlord的端口。配置参数为 overlord.runtime 页签下的 ...

共享内存通信(SMC)常见问题

如果您在Alibaba Cloud Linux 3系统中启用了共享内存通信SMC(Shared Memory Communication),且使用过程中遇到无法正常通信、部分端口不可用、对比TCP没有应用性能提升等问题,可以参考本文提供的方案进行排查并解决。启用SMC后应用性能...

创建应用服务

后端端口:容器端口映射到负载均衡实例上的端口,用负载均衡 IP 访问工作负载时使用,端口范围为 1~65535。带宽:单位为 Mbps,默认值为-1,表示无限制。支持-1 或 1~5120 范围内的整数。证书ID:当协议为 HTTPS 类型时,需要输入相关证书 ...

通过物理专线实现本地IDC与云上VPC互通

步骤三:加入云企业网 您可以将VPC和VBR连接至云企业网的转发路由器实例,之后云企业网自动完成路由的分发和学习以实现VPC与本地IDC之间的相互通信。登录 云企业网管理控制台。在 云企业网实例 页面,找到目标云企业网实例,单击目标实例ID...

ModifyPolicyGroup-修改策略

on InternetCommunicationProtocol string 否 网络通信协议。取值范围:TCP:只允许使用 TCP。BOTH:允许自动在 TCP 和 UDP 之间切换。默认值:TCP。BOTH VideoRedirect string 否 多媒体重定向。on WatermarkTransparencyValue integer 否...

安全组应用案例

这些应用会通过服务器的特定端口与外部进行通信。更多信息,请参见 常用端口。网站提供Web服务 如果您在实例上搭建对外提供Web服务的网站,需要允许访问相应服务的端口,例如HTTP(80)、HTTPS(443),安全组规则的配置示例如下表所示。规则...

可视化编排

单击 自研节点边缘端口对,配置边缘端口对:协议:根据您自身业务开发需求,从下拉框中选择通信协议。服务端口:与 服务名称 绑定的外部访问端口。应用自身端口:应用自身配置或代码中的内部端口。固定主机端口 和 主机端口:服务类型 为 ...

部署隐私计算节点

环境检查 查看当前防火墙规则,确认集群节点间互相开放以下端口:TCP 协议的 2377 端口:用于管理集群通信。TCP 协议的 7946 端口:用于节点之间通信。UDP 协议的 7946 端口:用于节点之间通信。UDP 协议的 4789 端口:用于覆盖网络流量。...

无影云桌面客户端无法连接Windows云桌面的排查方法

问题原因 客户端无法连接云桌面,说明云桌面和后端组件无法正常通信,可能原因如下:云桌面的IP地址被修改 云桌面的网卡被禁用 云桌面的路由表损坏 云桌面的80端口被System之外的其他进程占用 解决方案 请参见以下操作排查无法连接无影云...

CreateCustomRoutingEndpointGroups-批量创建自定义...

您需要指定该通信目标的 IP 地址和端口范围,端口范围输入为空时,表示支持该通行目标的所有端口。DenyAll PolicyConfigurations object[]否 流量通行目标配置。每个终端节点下,最多可输入 20 个通行目标。Address string 否 指定可以接受...

CreateListener-创建监听

最多可配置端口数量与监听路由类型和监听协议类型相关,更多信息,请参见 监听端口。FromPort integer 是 用来接收请求并向终端节点进行转发的起始监听端口。可配置的监听端口范围为 1~65499,且需满足 FromPort≤ToPort。最多可配置端口...

CreateCustomRoutingEndpoints-创建自定义路由类型...

您需要指定该通信目标的 IP 地址和端口范围,端口范围输入为空时,表示支持该通行目标的所有端口。DenyAll PolicyConfigurations object[]否 流量通行目标配置。每个终端节点下,最多可输入 20 个通行目标。Address string 是 指定可以接受...

UpdateCustomRoutingEndpoints-修改自定义路由类型...

您需要指定该通信目标的 IP 地址和端口范围,端口范围输入为空时,表示支持该通行目标的所有端口。您最多可输入 20 个后端服务流量通行策略。DenyAll EndpointId string 否 终端节点 ID。您最多可输入 20 个终端节点 ID。ep-bp1dmlohjjz4...

查看和配置实例终端节点信息(Endpoint)

查看旧版公共实例终端节点信息 通信类型 接入域名格式 端口号 MQTT${YourProductKey}.iot-as-mqtt.${YourRegionId}.aliyuncs.com 1883或443。使用MQTT over WebSocket时,使用443端口。CoAP${YourProductKey}.coap....

Sidecar CRD说明

Sidecar CRD描述被附加到工作负载上的Sidecar代理的配置,由Sidecar代理去调制工作负载的入站和出站通信。本文介绍Sidecar的功能、注意事项、配置示例和字段说明。Sidecar介绍 Sidecar CRD定义Sidecar代理的配置,该代理中介了与其连接的...

使用镜像创建无状态应用

说明 针对应用的通信需求,您可灵活进行访问设置:内部应用:对于只在集群内部工作的应用,您可以在创建服务时,根据需要选择 虚拟集群IP 或 节点端口 类型的服务,来进行内部通信。外部应用:对于需要暴露到公网的应用,您可以采用两种...

经典网络和专有网络互通

端口范围 端口的输入格式为xx/xx,比如授权80端口,则输入 80/80。优先级 设置该规则的优先级。数字越小,优先级越高。例如:1。描述 输入安全组规则的描述信息。单击 确定。步骤三:验证网络互通 通过以下步骤查看是否已经设置成功。登录 ...

创建有状态工作负载StatefulSet

说明 针对应用的通信需求,您可灵活进行访问设置:内部应用:对于只在集群内部工作的应用,您可以在创建服务时,根据需要选择 虚拟集群IP 或 节点端口 类型的服务,来进行内部通信。外部应用:对于需要暴露到公网的应用,您可以采用两种...

创建安全沙箱应用

访问设置 说明 针对应用的通信需求,您可灵活进行访问设置:内部应用:对于只在集群内部工作的应用,您可以在创建服务时,根据需要选择 虚拟集群IP 或 节点端口 类型的服务,来进行内部通信。外部应用:对于需要暴露到公网的应用,您可以...

交付环境要求说明

网络要求 3.1 端口开放 Master节点:协议 端口 源地址 说明 TCP 22 Master0节点 ADP底座管控走SSH通道 TCP 179 所有节点 bgp协议 TCP 2379,2380 所有Master节点 etcd通信 TCP 5000 所有节点 ADP底座 Registry默认端口 TCP 6443 所有节点 ...

快速入门

后端端口:容器端口映射到集群虚拟 IP 上的端口,输入 8341。在 部署和调度配置 页面,为应用服务保持系统默认配置,单击 下一步。在应用服务 预览 页面,确认信息无误,单击 提交。说明 该应用服务配置编辑完成提交后,进行版本备注,方便...

DescribeForwardTableEntries-查询DNAT条目

120.XXX.XXX.70 ExternalPort string 进行端口转发的外部端口端口段。22 InternalIp string 通过 DNAT 条目进行公网通信的实例的私网 IP 地址。10.XXX.XXX.3 InternalPort string 进行端口转发的内部端口端口段。22 ForwardEntryName ...

常见网络问题

可能原因如下:防火墙规则禁用了某些地址或端口 网络带宽比较小 设置了上行或下行的带宽限速 同时进行的备份任务很多,挤占带宽 杀毒软件可能影响备份服务正常运行 本地机器配置了代理,代理工作不正常 网络行为检测工具检测到非法内容限制...

设置安全组白名单

安全组白名单规则 建立数据通信前,安全组匹配安全组规则查询是否放行访问请求,一条安全组规则由规则方向、授权策略、协议类型、端口范围、授权对象等属性确定,具体详见下表。属性 说明 规则方向 仅支持网络连接的 入方向 授权策略 仅...

安全组管控

与云电脑建立数据通信前,系统将逐条匹配云电脑关联策略中的安全组管控规则,确认是否放行访问请求。对于不同授权策略的规则,采取的措施如下:对于允许策略的规则,如果访问请求匹配上规则,则将放行访问请求。对于拒绝策略的规则,如果...

QoS策略

QoS策略(Quality of Service)是一种网络流量拥塞管理机制,旨在保证网络中各种通信流能获得合适的数据传输优先级。例如,通过QoS策略对不同业务定义不同的优先级,保证高优先级业务能够优先获得所需的带宽,从而实现业务的平稳运行。重要...

使用Windows系统的portproxy功能配置端口转发

端口转发是一种关键的网络技术,它使用户能够安全地访问内网服务,优化网络访问路径,实现负载均衡和容灾备份,以及满足特殊应用的通信需求。本文主要介绍如何使用Windows系统自带的portproxy功能配置端口转发。背景信息 portproxy 是...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
音视频通信 高速通道 边缘网络加速 物联网无线连接服务 短信服务 弹性公网IP
新人特惠 爆款特惠 最新活动 免费试用