访问应用概述

添加负载均衡CLB 复用负载均衡CLB VPC内网访问 使用Service的 LoadBalancer 模式,绑定一个VPC内的私网负载均衡SLB,私网IP可以直接访问到服务后端的Pod。集群内部访问 使用Service的 ClusterIP 模式,添加服务Service会自动生成一个固定IP...

设置白名单分组

0.0.0.0 表示所有 IP 地址都可以直接访问不受限制。集群实例白名单变更会对所有租户生效。最多可设置 40 个白名单。单击 确定,完成白名单设置添加。白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行增加或删除。

设置租户白名单分组

0.0.0.0 表示所有 IP 地址都可以直接访问不受限制。集群实例白名单变更会对所有租户生效。最多可设置 40 个白名单。单击 确定,完成白名单设置添加。白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行增加或删除。单击...

创建和管理DNAT条目

公网NAT网关支持DNAT功能,将公网NAT网关上的公网IP通过端口映射或IP映射两种方式映射给 云服务器 ECS(Elastic Compute Service)实例使用,使ECS实例能够对外提供公网访问服务。背景信息 如果您的ECS实例已经绑定了 弹性公网 IP EIP...

使用全球加速访问控制功能

使用全球加速访问控制功能 您可以为标准型全球加速实例的监听开启访问控制功能,通过设置访问白名单或黑名单,实现客户端请求的精确控制。访问控制功能由访问控制策略组和访问控制方式组成。访问控制策略组:可以添加多个IP地址条目或IP...

相关的云服务

绑定了弹性公网IP的专有网络类型ECS实例可以直接使用这个IP进行公网通信。访问控制RAM 通过访问控制RAM,可以为不同人员、云服务等指定身份并基于身份授予资源访问权限,从而控制对开源大数据平台E-MapReduce的访问。对象存储OSS-HDFS 对象...

创建和管理VPC NAT网关的DNAT条目

任意端口:该方式属于IP映射,任何访问该NAT IP地址的请求都将转发到目标ECS实例上,目标ECS实例也可以使用该NAT IP地址主动访问外部私网。说明 DNAT条目中配置了IP映射方式的NAT IP地址能再被其他DNAT条目或SNAT条目使用。如果NAT网关既...

主要云产品的隔离

以ECS、OSS为例,您无法在互联网环境中直接访问ECS上的应用或者存储在OSS中的文件,如下图所示。ECS 政务云ECS的EIP/公网IP 默认对外提供服务(网络边界实现ACL阻断),政务云环境中 ECS 的公网IP 仅用于访问互联网资源的路由作用,比如...

管理安全组

可以通过访问 IP地址,获取当前服务器的公网访问IP地址。禁止使用在ECS上创建的企业安全组。添加安全组 进入节点管理页面。登录EMR on ECS控制台。在顶部菜单栏处,根据实际情况选择地域 和资源组。在 集群管理 页面,单击目标集群所在行...

配置可信IP

背景信息 当您开启了频次控制、机器流量管理等功能时,根据您设置的条件,如果触发了封禁规则会断开资源的访问连接,为了避免某些IP地址的访问不被限制,您可以IP地址加入白名单。操作步骤 登录 SCDN控制台。在左侧导航栏,单击 域名管理...

ALIYUN:ECS:SNatEntry

如果SnatIp仅指定了一个公网IP,ECS实例使用指定的公网IP访问互联网;如果SnatIp指定了多个公网IP,ECS实例随机使用SnatIp中的公网IP访问互联网。ECS粒度:指定ECS实例的地址(如192.168.1.1/32),当ECS实例发起互联网访问请求时,NAT网关...

设置客户端访问IP白名单

如果因业务要求,期望指定IP地址段的 无影终端 可以连接云电脑,那么您可以使用 客户端访问IP白名单 功能,限制只有特定IP地址段下的 无影终端 可以连接云电脑。例如:为了保障企业数据安全,企业可以将某区域员工的本地 无影终端 网段设置...

防护策略概述

配置白名单 通过设置网站白名单,可以让满足条件的请求经过任何边缘WAF防护模块的检测,直接访问源站服务器。配置IP黑名单 IP黑名单防护策略允许您根据业务场景,自定义拦截来自特定IP地址(IPv4或IPv6地址)或地址段的请求。配置区域...

Native应用登录阿里云

说明 如果指定此参数,则无法使用Proof Key机制,在使用授权码换取令牌时也需要指定相应的 code_verifier,若授权码被截获可以直接被用于换取访问令牌。prompt 否 该参数用于指定服务器是否需要提示用户进行授权操作。如果指定,会强制...

网络隔离

如果需要,您可以通过申请公网IP接受来自公网的访问推荐),例如来自ECS EIP的访问和自建IDC公网出口的访问。说明 申请公网IP前,您需要设置相应白名单,白名单的设置方法请参见 设置白名单。公网IP的申请方法请参见(可选)申请公网...

数据安全和加密常见问题

Q:已设置集群白名单,为什么访问不了数据库?A:检查是否设置了白名单,如果允许全网访问,则白名单中的IP地址设置为 0.0.0.0/0,且不能设置为 0.0.0.0。如果设置了集群白名单,请按照如下步骤校验设置的白名单是否正确。检查设置的白名单...

Web应用防火墙漏拦截

问题描述 由于源站未设置保护策略,黑客获取您的源站IP并绕过WAF直接攻击源站。...如果Web应用防火墙产品无法查询相关公网IP地址的日志记录,初步判断可能是客户端直接绕过了WAF,通过源站公网IP直接访问了的源站。适用范围 Web应用防火墙

设置客户端访问IP白名单

功能介绍 默认情况下,客户端访问IP白名单功能做任何配置,终端用户均可以通过客户端连接云桌面。设置客户端访问IP白名单后,则只有特定IP地址段下的客户端可以连接云桌面。例如:为了保障企业数据安全,企业可以将某区域员工的本地客户...

网络隔离

如果有需要也可以通过申请公网IP的方式接受来自公网的访问推荐),包括但不限于:来自ECS EIP的访问。来自自建IDC公网出口的访问。IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。申请公网IP请参见 ...

网络隔离

如果有需要也可以通过申请公网IP的方式接受来自公网的访问推荐),包括但不限于:来自ECS EIP的访问。来自自建IDC公网出口的访问。IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。申请公网IP请参见 ...

网络隔离

如果有需要也可以通过申请公网IP的方式接受来自公网的访问推荐),包括但不限于:来自ECS EIP的访问。来自自建IDC公网出口的访问。IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。申请公网IP请参见 ...

网络隔离

如果有需要也可以通过申请公网IP的方式接受来自公网的访问推荐),包括但不限于:来自ECS EIP的访问。来自自建IDC公网出口的访问。IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。申请公网IP请参见 ...

网络隔离

如果有需要也可以通过申请公网IP的方式接受来自公网的访问推荐),包括但不限于:来自ECS EIP的访问。来自自建IDC公网出口的访问。IP白名单对RDS实例的所有连接方式生效,建议在申请公网IP前先设置相应白名单规则。申请公网IP请参见 ...

设置集群白名单分组

0.0.0.0 表示所有 IP 地址都可以直接访问不受限制。集群实例白名单变更会对所有租户生效。每个白名单分组最多可设置 40 个白名单。单击 确定,完成白名单设置添加。白名单添加完成后,单击分组后的编辑图标,可在该分组内对白名单进行增加...

如何在已有公网NAT网关的VPC中开启IPv4网关

因业务发展,ECS集群中的部分ECS实例已经拥有了固定公网IP或者弹性公网IP(Elastic IP Address,简称EIP)地址,这些有公网IP地址的ECS实例可以直接访问公网而受VPC路由表的控制。为了降低ECS直接访问公网可能带来的安全管控风险,现在该...

如何使用Apache的htaccess文件限制IP地址访问

如果您使用Apache服务运行网站可以通过其根目录下的htaccess文件限制某些IP地址对网站的访问。首先下载 压缩包,获取htaccess文件,然后清空原有的规则,按照需求添加规则即可,规则配置可参考如下。禁止特定IP地址访问 以下是禁止特定...

设置黑白名单(针对域名)

DDoS高防支持针对域名设置黑名单和白名单,以拦截或放行指定IP访问请求,且经过任何防护策略过滤。本文介绍如何设置针对域名的黑白名单。功能介绍 网站业务接入DDoS高防后,若存在对网站业务访问量较大的恶意IP,您可以将这些IP添加至...

后端服务调不通

需要强调,API网关访问外部的出口IP不能保证不会变动,通过设置安全组来判断请求来源的方法可能会由于API网关出口IP变化而导致API网关访问后端服务失败,因此我们建议使用安全组方法。API网关提供了完整的后端签名验证的方式来做身份认证...

其他配置

操作完成后,所输入的访问IP会被加入所选择的云服务器ECS的访问白名单,所有来自该源IP对您阿里云账号下目标ECS的访问受任何安全管控限制。可选:创建IP白名单后,您可以查看IP白名单列表或执行失效操作。查看白名单列表 在 IP白名单...

Elasticsearch实例未开启公网或允许任意IP访问

Elasticsearch实例开启公网但允许任意IP访问,视为“合规”。应用场景 如果白名单的IP地址段设置为0.0.0.0/0,则Elasticsearch实例对全网段开放,将带来较大的安全隐患,需谨慎设置。风险等级 默认风险等级:高风险。当您使用该规则时,...

使用Nginx或.htaccess文件以及ASP屏蔽IP地址访问

背景信息 为了提高云虚拟主机上的网站安全性,防止恶意IP地址访问网站、防止非法盗链和恶意采集网站资源的情况造成资源占用、访问延迟或网站无法访问等问题,您可以设置网站的指定访问权限。不同类型云虚拟主机采用不同屏蔽IP地址的方法,...

VPC通信常见问题

可以使用以下方法从公网访问VPC中的云服务:分配公网IP 绑定弹性公网IP 配置NAT网关 配置公网负载均衡 详细信息,请参见 如何选择公网类产品。VPC是否可以直接与经典网络通信?VPC直接与经典网络通信。您可以通过以下方法为VPC中的...

IIS Web网站访问故障

使用其他恶意域名或未备案域名重新访问网站验证是否成功禁止通过IP地址直接访问网站。恶意域名或未备案域名(例如 demo.aliyundoc.com )即使解析到服务器的IP地址,也无法正常访问该网站,如图所示,即成功禁止通过IP地址直接访问网站。...

设置白名单

为保障 云原生内存数据库 Tair 的安全稳定,系统默认禁止所有IP地址访问 Tair 实例。在开始使用 Tair 实例前,您需要将客户端的IP地址或IP地址段添加到 Tair 实例的白名单中。正确使用白名单可以让 Tair 得到高级别的访问安全保护,建议您...

步骤2:设置白名单

为保障 云原生内存数据库 Tair 的安全稳定,系统默认禁止所有IP地址访问 Tair 实例。在开始使用 Tair 实例前,您需要将客户端的IP地址或IP地址段添加到 Tair 实例的白名单中。正确使用白名单可以让 Tair 得到高级别的访问安全保护,建议您...

网络概述

支持 支持 Terway:无需修改 Flannel:使用VPC的多路由表功能 南北向访问 Pod访问公网 支持 支持 Terway:为已有集群开启公网访问能力 为Pod挂载独立公网EIP Flannel:为已有集群开启公网访问能力 从公网直接访问Pod 支持 支持 为Pod挂载...

设置白名单

为保障Redis数据库的安全稳定,系统默认禁止所有IP地址访问Redis实例。在开始使用Redis实例前,您需要将客户端的IP地址或IP地址段添加到Redis实例的白名单中。正确使用白名单可以让Redis得到高级别的访问安全保护,建议您定期维护白名单。...

设置源站保护

步骤一:检测源站是否存在IP暴露风险 您可以在非阿里云环境直接使用Telnet工具连接源站公网IP地址的业务端口,检测是否能够成功建立连接:如果可以连通,表示源站存在IP泄露风险,一旦黑客获取到源站公网IP可以绕过WAF直接访问源站。...

步骤2:设置白名单

为保障Redis数据库的安全稳定,系统默认禁止所有IP地址访问Redis实例。在开始使用Redis实例前,您需要将客户端的IP地址或IP地址段添加到Redis实例的白名单中。正确使用白名单可以让Redis得到高级别的访问安全保护,建议您定期维护白名单。...

HTTPDNS不使用SDK时注意事项

本文介绍不使用SDK,直接访问HTTPDNS API进行解析时的注意点。风险防范建议 当您通过API接入HTTPDNS服务时,为了降低解析失败对您业务的影响,我们有以下两点建议:避免使用某个服务IP来请求解析,应该采用 服务IP调度接口 获取可用IP列表...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
弹性公网IP 商标服务 云解析DNS 对象存储 域名 短信服务
新人特惠 爆款特惠 最新活动 免费试用