配置网络

所需的网络配置如下:设置 允许访问 VPC 为 是,并配置允许函数访问的VPC信息。设置 允许函数访问公网 为 否。允许函数既能访问公网,也能访问VPC 通过函数网络访问公网和通过用户VPC访问内网。所需的网络配置如下:设置 允许访问 VPC 为 ...

概述

您可以通过设置Referer防盗链、URL鉴权、IP黑白名单和User-Agent黑白名单来实现对访客身份的识别和过滤,从而限制访问全站加速资源的用户,提升全站加速的安全性。您可以通过全站加速的访问控制功能,对域名执行如下操作。功能 说明 配置...

负载均衡应用最佳实践

检测传统负载均衡和应用负载均衡的公网及白名单设置、多可用容灾能力、实例续费及到期、变更管理等是否存在风险,确保正确应用负载均衡实例。避免网络安全风险,提升系统的可靠性。本文为您介绍负载均衡应用最佳实践中的默认规则。规则名称...

防盗链

支持设置是否允许空 Referer 字段访问SCDN资源(即允许通过浏览器地址栏直接访问资源URL)。配置后会自动添加泛域名支持,例如填写 aliyundoc.com ,最终配置生效的是*.aliyundoc.com ,所有子级域名都会生效。操作步骤 在SCDN 域名管理 页...

设置访问控制/限流白名单

网站接入Web应用防火墙后,您可以通过设置访问控制/限流白名单,让满足条件的请求忽略指定模块(CC安全防护、IP黑名单、扫描防护、自定义防护策略)的检测。访问控制/限流白名单可以放行因触发访问控制/限流相关规则被误拦截的业务请求。...

访问控制

访问控制策略介绍 您可以针对不同的监听设置访问白名单或黑名单:开启白名单:仅转发来自所选访问控制策略组中设置的IP地址或地址段的请求,白名单适用于应用只允许特定IP访问的场景。设置白名单存在一定业务风险。一旦设置白名单,就只有...

初始化

其中oss2.Service类不支持自定义域名访问。关于Endpoint的更多信息,请参见 访问域名和数据中心 和 自定义访问域名。初始化oss2.Service类 具体操作,请参见 列举存储空间。初始化oss2.Bucket类 V1签名 使用OSS域名初始化 以下代码用于使用...

互联网边界(出入双向流量)

开启互联网边界防火墙后,如果您未配置访问控制策略,云防火墙在访问控制策略匹配环节中默认放行所有流量。您可以配置公网资产的出向(内部网络访问外部互联网)策略和入向(外部互联网访问内部网络)策略,避免公网资产和互联网之间的未...

访问控制

视频直播支持通过设置Referer黑白名单、User-Agent黑白名单、IP黑白名单进行访问控制,本文介绍视频直播访问控制功能、适用场景和使用方式。简介 访问控制是在云端配置视频资源的访问策略,达到基本的保护目的,具有使用门槛低(仅云端配置...

配置访问URL改写规则

Redirect、enhance_redirect 采用302跳转方式实现URL改写,支持改写为其他域名,也支持改写为其他协议:302 Location地址除了可以设置为当前的加速域名,还支持设置为其他域名,可以实现这样的效果:原始URL使用的域名是 example.com ,...

使用域名检测工具排查域名问题

说明 域名检测工具支持检测的域名后缀和 WHOIS查询 页面能查询出来的域名保持一致,且仅支持顶级域名检测,不支持二级域名检测。操作步骤 打开 域名检测工具。在 网络拨测工具 页面左上角,单击 网络诊断分析 页签,输入域名,例如,...

访问控制概述

您可以通过设置Referer防盗链、URL鉴权、远程鉴权、以及IP黑白名单、User-Agent黑白名单来实现对访客身份的识别和过滤,从而限制访问CDN资源的用户,提升CDN的安全性。您可以通过CDN的访问控制功能,对域名执行如下操作。功能 说明 配置...

为应用配置网关路由(CLB)

网关路由配置完成后,您可以通过 域名:访问端口/Path 访问相应的后端服务或者应用。创建网关路由规则 登录 SAE控制台。在左侧导航栏,选择 应用管理>应用列表,在顶部菜单栏选择地域,然后单击具体应用名称。在 基本信息 页面的 网关路由...

全托管服务私网访问变配说明

计算巢全托管服务提供了私网访问变配功能,以满足用户对私网访问配置的修改需求。用户在完成服务实例创建后,可以新增或删除网络,并开启或关闭自定义域名功能。本文介绍私网访问变配功能的相关信息。创建全托管服务 此处创建包含私网访问...

播放常见设置

域名配置 添加域名 配置加速域名:请确保启用的点播域名进行过域名备案。更多信息,请参见 域名准入标准。域名CNAME解析:请确保域名完成了CNAME绑定,否则无法播放。CNAME绑定请参见 阿里云(原万网)解析配置CNAME流程,同时也支持 ...

创建应用服务

反之,如果没有配置域名,SLB 则不会在请求中附带 host 字段,因此健康检查请求就会被服务器拒绝,可能导致健康检查失败。端口:健康检查服务访问后端 Pod 时的探测端口。端口范围 1~65535。超时时间(s):接收响应需要等待的时间。如果后...

API概览

管理访问配置 API 标题 API概述 CreateAccessConfiguration 创建访问配置 创建访问配置。ListAccessConfigurations 查询访问配置列表 调用ListAccessConfigurations查询访问配置列表。GetAccessConfiguration 查询访问配置信息 调用...

设置源站保护

在WAF集群出现故障时,WAF可能会将域名访问请求旁路回源至源站,确保网站正常访问。这种情况下,如果源站已设置ECS安全组或SLB白名单访问控制策略,可能会导致源站暂时无法通过公网访问。当WAF集群扩容增加新的回源IP段时,如果源站已设置...

配置ossutil

通过config命令进行快速配置 对于大多数情况,通过该命令可以快速设置您的ossutil工具。该命令提供了交互式方式生成配置文件。以Linux环境为例进行说明。输入配置命令。ossutil64 config 根据提示设置配置文件路径。您可以根据实际需要设置...

CLB支持HTTPS多域名多证书操作

背景信息 通过配置转发策略,将来自域名1和域名2的不同访问请求,转发至 SAE 应用同一实例组,功能示意图如下:步骤一:在SAE控制台配置网关路由 登录 SAE控制台。在左侧导航栏,单击 命名空间(环境),在顶部菜单栏选择地域,然后单击...

为应用配置网关路由(ALB)

网关路由配置完成后,您可以通过 域名:访问端口/Path 访问相应的后端服务或者应用。创建网关路由 登录 SAE控制台。在左侧导航栏,选择 应用管理>应用列表,在顶部菜单栏选择地域,然后单击具体应用名称。在 基本信息 页面的 网关路由设置 ...

安装云盾证书后谷歌浏览器无法访问IIS服务

问题描述 购买云盾证书并且在Windows系统部署IIS服务后,谷歌浏览器无法访问IIS服务,但是其他浏览器可以正常访问。解决方案 请参考以下两种方法。使用IIS加密套件优化工具 下载 ITrusIIS.rar 压缩包,解压后运行软件,选择 最佳配置,单击...

初始化

关于使用自定义域名访问OSS的更多信息,请参见 绑定自定义域名至Bucket默认域名。重要 使用自定义域名时无法使用ossClient.listBuckets方法。yourEndpoint填写自定义域名。String endpoint="yourEndpoint;从环境变量中获取访问凭证。运行本...

配置访问PrivateZone服务

边界路由器VBR(Virtual Border Router)实例、IPsec连接、云连接网CCN(Cloud Connect Network)实例连接至转发路由器后,其关联的本地网络可以通过转发路由器访问PrivateZone服务,实现DNS域名解析。使用限制 IPsec连接关联的本地网络仅...

设置自定义防护策略

自定义防护策略支持随业务场景定制,允许您自定义基于精确匹配条件的访问控制规则和访问频率限制规则,可用于盗链防护、网站管理后台保护等场景。本文介绍如何设置自定义防护策略。背景信息 自定义防护策略通过自定义规则实现。自定义规则...

域名设置CDN缓存

规则详情 参数 说明 规则名称 为域名设置CDN缓存 规则标识 cdn-domain-enabled-cache 标签 CDN、Domain 自动修正 不支持 规则触发机制 周期执行 触发频率 24小时 规则支持的资源类型 CDN域名 规则入参 无 修正指导 配置资源的缓存过期时间...

全球加速联动WAF和GTM实现企业ERP应用加速

步骤二:配置访问策略 访问策略可为不同网络或区域来源的访问用户设置不同的解析响应地址池,并最终实现用户就近访问接入和故障自动切换的效果。完成以下操作,为GTM实例配置访问策略。登录 阿里云云解析DNS控制台。在左侧导航栏,单击 ...

基于K8s ServiceName配置应用服务访问

使用限制 该域名仅支持访问SAE应用内的实例,不支持其他实例或者集群通过该域名访问SAE,例如FC、ACK、ECS。如果其他产品需要访问SAE,建议您绑定一个私网/公网CLB来提供访问。更多信息,请参见 基于CLB配置应用服务访问。该域名不支持使用...

功能概述

② 在用户访问域名对应的DNS地址池时,可以配置一个正常情况下访问的“默认地址池”,以及当默认地址池异常不可用时用户访问的“备用地址池”,确保应用服务在地址池故障时,有备用地址池可以接替用户访问,保障业务的稳定运行。...

控制台开通与配置

添加与配置域名 在一套监考系统的完整配置中,您一共需要添加4个域名,示例如下(下文将以此示例域名为演示进行配置):LIVE直播推流与播放域名 推流域名:livepush.example.com 播放域名:livepull.example.com WebRTC(RTS2.0)推流与...

控制台开通与配置

添加与配置域名 在一套监考系统的完整配置中,您一共需要添加4个域名,示例如下(下文将以此示例域名为演示进行配置):LIVE直播推流与播放域名 推流域名:livepush.example.com 播放域名:livepull.example.com WebRTC(RTS2.0)推流与...

单批发布应用

设置应用生命周期管理 应用出/入公网访问设置 配置NAT网关使SAE应用能访问公网 基于EIP配置SAE实例公网访问访问公网的能力 日志收集服务 设置日志收集至SLS 设置日志收集至Kafka 持久化存储 设置NAS存储 配置管理 注入配置信息 配置完成...

绑定自定义域名

文件(Object)上传至存储空间(Bucket)后,OSS会自动生成文件URL,您可以直接通过文件URL(即Bucket外网访问域名访问该文件。如果您希望通过自定义域名访问这些Object,需要添加CNAME记录将自定义域名绑定至Object所在的Bucket。注意...

访问控制

当您需要对客户端访问 ALB 的服务实施精细的访问控制时,您可以通过ALB监听启用访问控制功能,并设置入方向的允许或拒绝规则。通过这些步骤,您可以管理客户端请求转发,确保网络服务的安全性和高效性。访问控制策略 您可以针对不同的监听...

CDN域名开启Referer防盗链

规则详情 参数 说明 规则名称 CDN域名开启Referer防盗链 规则标识 cdn-domain-referer-enabled 标签 CDN 自动修正 不支持 规则触发机制 配置变更 规则支持的资源类型 ACS:CDN:Domain 规则入参 无 修正指导 如何修复“CDN域名开启Referer...

为应用设置路由规则(CLB)

网关路由配置完成后,您可以通过<域名>:<访问端口/Path>访问相应的后端服务或者应用。创建网关路由 登录 SAE控制台。在左侧导航栏,单击 命名空间,在顶部菜单栏选择地域,然后在 命名空间 页面,单击目标命名空间名称。在左侧导航栏,单击...

访问跟踪

如果您希望配置基于最后一次访问时间(Last Access Time)策略的生命周期规则来自动监测Bucket中Object的访问模式并识别冷数据,然后将识别出来的冷数据进行存储类型转换,最终降低存储成本,您需要先通过本文所示的方法开启访问跟踪。...

地址簿管理

您可以将众多IP地址(包括IPv4和IPv6)、端口或域名统一添加到地址簿中,然后在访问控制策略中一键引用地址簿,实现高效地管控指定对象群体的网络流量。...具体操作,请参见 互联网边界(出入双向流量)、NAT边界、VPC边界、DNS域名访问控制。

功能说明

基本配置 基本配置是指对创建的GTM实例进行基本配置访问策略类型选择,基本配置包含“实例名称、CNAME接入域名类型、业务域名、全局TTL、报警通知组、报警通知方式相关信息”,访问策略类型包含“基于地理位置的访问策略”和“基于访问...

CDN访问加速

步骤三:通过加速域名访问OSS文件 查看文件URL。进入 OSS控制台,单击左侧导航栏的 Bucket列表,然后选择对应的Bucket。在 文件列表 页面,单击文件 操作 列的 详情。在文件的 详情 面板,从 自有域名 列表中选择加速域名,该示例为 oss....
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
域名 云解析DNS 云服务器 ECS 商标服务 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用