地域和域名

ECS的经典网络不能访问AnyTunnel,即不能在内网访问语音服务;如果希望使用AnyTunnel,需要创建专有网络在其内部访问。说明 使用内网访问方式,将不产生ECS实例的公网流量费用。关于ECS的网络类型请参见 网络类型。上海:ws:/nls-gateway-...

ALIYUN:CS:KubernetesCluster

当已有专有网络不能访问公网环境时:true:配置SNAT,此时可以访问公网环境。false:不配置SNAT,此时不能访问公网环境。WorkerSystemDiskCategory String 否 否 Worker节点系统盘类型。取值:cloud_efficiency(默认值):高效云盘。cloud...

限制不同交换机下的ECS间的互通

本文为您介绍如何通过网络ACL功能限制不同交换机下ECS实例的互通。前提条件 您已经创建了专有网络和交换机。具体操作,请参见 创建和管理专有网络 ...图 1.ECS1实例能访问ECS2实例 图 2.ECS1实例不能访问ECS3实例 图 3.ECS1实例不能访问互联网

使用ClassicLink

VPC内的ECS实例只能访问已连接到该VPC的经典网络ECS实例,不能访问未连接的经典网络ECS实例,也不能访问经典网络内的其他云资源。更多信息,请参见 ClassicLink概述。重要 目前,仅具有开通经典网络特权的地域,才支持为该地域的VPC开启...

在Pod中访问外部网络

配置网络策略 检查Pod所在的命名空间是否设置网络策略,并且检查该网络策略是否限制了Pod不能访问目标地址。如果有,您需要修改网络策略。具体操作,请参见 在容器计算服务使用网络策略。配置安全组 检查集群的安全组以及Pod所在的ECS的...

在Pod中访问外部网络

配置网络策略 检查Pod所在的命名空间是否设置网络策略,并且检查该网络策略是否限制了Pod不能访问目标地址。如果有,您需要修改网络策略。具体操作,请参见 在ACK集群使用网络策略。配置安全组 检查集群的安全组以及Pod所在的ECS的安全组...

什么是STS

一个RAM角色可以绑定一组权限策略,没有绑定权限策略的RAM角色可以存在,但不能访问资源。扮演角色 扮演角色是实体用户获取角色身份的安全令牌的方法。一个实体用户调用STS API AssumeRole-获取扮演角色的临时身份凭证 可以获得角色的安全...

RAM角色概览

一个RAM角色可以绑定一组权限策略,没有绑定权限策略的RAM角色可以存在,但不能访问资源。扮演角色 扮演角色是实体用户获取角色安全令牌的方法。具体如下:通过控制台扮演角色:一个实体用户登录控制台后,通过切换身份的方式扮演RAM角色。...

访问控制

只能拒绝访问不能授权。资源管理 使用企业账号时,通过资源目录的Control Policy统一管理企业人员的权限。具体操作,请参见 通过Control Policy授权。限制访问 表格存储 时使用的TLS版本。限制只能创建非公网访问的 表格存储 实例。...

OAuth应用概览

身份令牌:包含用户的身份信息,不能用于访问阿里云资源。访问令牌:包含用户的身份信息以及应用的OAuth范围,可以用于访问OAuth范围内的阿里云资源。刷新令牌:用于换取新的访问令牌。阿里云API 应用通过调用API可以访问相应资源。应用...

VPC内如何使用云产品?

VPC内的ECS也无法访问公网或者被公网访问,并且VPC不能通过私网访问经典网络,但阿里云产品一般都提供公网访问能力和私网访问能力,95%以上的云产品都已经支持VPC。说明 需要内部访问的云产品一定要使用相同的网络类型。例如VPC类型的ECS,...

连接公网概述

您可以通过ECS实例固定公网IP、弹性公网IP、NAT网关、负载均衡使专有网络中的云资源可以访问公网(Internet)或被公网访问。概述 专有网络是您自定义的云上私有网络。专有网络中的云资源默认无法访问公网,也无法被公网访问。您可以通过...

如何选择公网类产品?

对外提供带有负载均衡的四层服务 当业务流量较大,一台ECS不能支持全部访问流量,需要多台ECS才能支持时,您只需要最简单的负载均衡功能。此时,您可创建一个公网负载均衡实例,配置四层(TCP/UDP)监听,并在后端挂载多台ECS来搭建整个...

云数据库MongoDB版释放磁盘空间

和MySQL类似,MongoDB的文档删除也可以看作是标记删除,只是将对应的一小块存储空间标记为空闲,等待被重用,因此删除文档命令,不能立即释放磁盘空间,如果想要立即释放这部分空闲空间,请查看步骤3。3.检查集合是否存在大量的空闲空间,...

使用弹性供应组API批量创建ECS实例

如果您指定了多种磁盘规格,弹性供应组将按照指定顺序作为各磁盘类型的优先级顺序,当某一种磁盘不可用时,自动更换磁盘类型。说明 当所有磁盘类型都可用时,系统将会自动更换其它创建方式,不再尝试该种创建方式。支持多种创建实例的...

如何使用Prometheus监控Windows

TCP重传率:若该指标值持续N分钟超过某一参考值(参考值:5%),表示网络负载过重或网络不稳定。自建Prometheus监控Windows的痛点 通常您使用的Windows都是部署在ECS上,因此使用自建Prometheus监控Windows或者ECS时,可能面临的典型问题有...

如何使用Prometheus监控Windows

TCP重传率:若该指标值持续N分钟超过某一参考值(参考值:5%),表示网络负载过重或网络不稳定。自建Prometheus监控Windows的痛点 通常您使用的Windows都是部署在ECS上,因此使用自建Prometheus监控Windows或者ECS时,可能面临的典型问题有...

CreateDisk-创建一块按量付费或包年包月数据盘

2013 年 7 月 15 日及以前的快照不能用来创建云盘。SnapshotId 参数和 Size 参数存在以下限制:如果 SnapshotId 参数对应的快照容量大于设置的 Size 参数值,实际创建的云盘大小为指定快照的大小。如果 SnapshotId 参数对应的快照容量小于...

限制说明

应用发布 同一个应用服务,不能同时进行发布和运维操作。以下操作都会在发布应用服务时删除并重建 Pod,而非原地升级:调整应用服务中 Pod 的 CPU 和 memory 的值。开启实时监控后回滚至关闭监控的版本。改变 Pod 中容器的数量。在应用服务...

表统计信息查看与分析

场景4:查询占用磁盘空间较大表的近期日访问情况与数据量变化-查看占用磁盘空间最大的(10)个表的近一周的日访问情况与数据量变化 with tmp_table_info AS(SELECT db_name,schema_name,table_name,collect_time,hot_storage_size+cold_...

网络访问与安全设置

默认情况下,当您选择公网访问来配置集群后,所有公网IP均能访问 云消息队列 Confluent 版 集群,您可以使用云防火墙设置对 云消息队列 Confluent 版 集群公网域名的访问策略。重要 当您使用云防火墙时,务必设置正确的访问策略来确保 云...

网络访问与安全设置

默认情况下,当您选择公网访问来配置集群后,所有公网IP均能访问流数据服务Confluent集群,您可以使用 云防火墙 设置对流数据服务Confluent集群公网域名的访问策略。注意 当您使用云防火墙时,务必设置正确的访问策略来确保流数据服务...

使用限制

更多信息,请参见 配置NAT网关使SAE应用能访问公网。容器 Linux容器 支持Windows容器。镜像 阿里云容器镜像服务ACR的镜像仓库 支持第三方镜像仓库。系统盘磁盘空间 默认20GiB 支持更改系统盘磁盘空间大小。为了保证您的业务连续性,...

存储资源

存储资源是指用于存储和管理数据的硬件和软件资源,包括节点的本地磁盘、分布式文件存储、数据库和缓存等。存储资源的主要作用是存储和管理系统的数据。存储资源需要提供数据的持久性、可靠性和高效性,以满足系统的数据存储和访问需求。...

设置基础策略

只读:云桌面上有本地磁盘的映射,但是只能读取(复制)本地文件,不能修改本地文件。读写:云桌面上有本地磁盘的映射,可以读取(复制)本地文件,也可以修改本地文件。文本剪贴板 设置云桌面和本地之间是否可以互相复制文本、图片和文件...

安全体系概述

阿里云致力于为您提供稳定、可靠、安全、合规的云计算服务,帮助您保护您...您可以为用户创建系统权限策略,当系统权限策略不能满足您的要求时,您可以创建自定义权限策略。关于如何创建自定义权限策略,请参见 通过RAM对VPC进行权限管理。

网络访问与安全设置

如果StarRocks实例开启了公网访问,则会自动在您的阿里云账户下创建一系列的CLB实例,这些CLB实例开启了删除保护功能,不能随意删除。默认情况下,如果StarRocks实例开启了公网访问,则所有公网IP地址都可以访问StarRocks实例。您可以通过...

堡垒机SFTP文件传输问题

为什么不能访问文件目录?为什么登录SFTP后,文档目录显示乱码?通过堡垒机上传下载文件的方法有哪些?为什么不能访问文件目录?您可以通过以下方法排查:检查是否已在堡垒机主机账户设置密码且将该主机账户授权给运维员。如未设置密码且未...

分区均衡引流

背景信息 集群分区均衡引流 当您的Topic上的分区数分配不均衡时,有可能会引起集群分区倾斜,最终导致集群的磁盘性能和容量不能被充分利用的问题。解决此问题的方法是将Topic分区数增加至集群推荐的倍数。在生产环境中,可能会遇到某些业务...

存储说明

本地盘不能选择磁盘数量,只能使用默认配置好的数量,数据也没有后端的备份机制,需要上层的软件来保证数据可靠性。部分缓存或临时测试场景,或者基于3副本存储TB级数据时会使用本地盘,但是该方案会因为磁盘寿命增加额外的运维成本,因此...

RAM子账号管理

和其它大多数实例类型的云产品一样,Cassandra也提供了两个默认的系统权限策略:AliyunCassandraReadOnlyAccess:只读权限,不能执行如扩容磁盘、扩容节点、开闭公网、删除集群等运维操作。AliyunCassandraFullAccess:读写权限,即所有...

出错提示S7磁盘分区头数据同步准备出错

其中S7_*可能的错误码如下:S7_U28 S7_U7 S7_U56 S7_U6 问题原因 源系统SMC客户端进行磁盘分区头数据同步准备时出错,可能原因有:目标实例的中转服务(8080端口)异常。源系统到目标实例的IP:8080端口网络访问不通。解决方案 解决方案具体...

磁盘(SSD)型性能白皮书

数据大于内存场景:只有部分数据缓存在内存,部分访问请求需要读取硬盘中的数据,根据负载不同,需要访问磁盘的比例也一样,此场景下内存与数据的比例约为1:4。测试工具 采用开源社区的YCSB压测工具进行压测。YCSB是一款Java编写的支持...

基础监控

如果托管在 SAE 上的应用由于升级或扩缩容导致实例发生变更,将会导致监控数据产生断点,不能保持连续。操作步骤 登录 SAE控制台。在左侧导航栏,选择 应用管理>应用列表,在顶部菜单栏选择地域,然后单击具体应用名称。在 基本信息 页面...

IPv4网关概述

IPv4网关是连接 专有网络 VPC 和公网的网络组件。您可以使用IPv4网关结合子网路由的能力实现公网访问集中控制,以及将访问公网的流量引流至虚拟防火墙,实现安全防护。本文介绍IPv4网关的基本功能、使用场景及限制等信息。功能发布及地域...

磁盘(ESSD)型性能白皮书

数据大于内存场景:只有部分数据缓存在内存,部分访问请求需要读取硬盘中的数据,根据负载不同,需要访问磁盘的比例也一样,此场景下内存与数据的比例约为1:4。测试工具 采用开源社区的YCSB压测工具进行压测。YCSB是一款Java编写的支持...

通过RAM对ECS进行权限管理

如果RAM用户已拥有ECS实例管理员权限,但仍不能创建磁盘快照,再次授予RAM用户指定磁盘的权限即可正常使用。ECS实例ID为 i-001,磁盘ID为 d-001。{"Statement":[{"Action":"ecs:*","Effect":"Allow","Resource":["acs:ecs:*:*:instance/i-...

创建服务访问

若您需要添加多个IP地址或IP段,请用英文逗号隔开(逗号前后都不能有空格),例如192.168.0.1,172.16.213.9。创建VPC专有网络 专有网络(Virtual Private Cloud,简称VPC)是逻辑隔离的私有网络。您可以自定义网络拓扑和IP地址,支持通过...

网络智能服务系统权限策略参考

本策略由网络智能服务定义和使用,您不能修改或删除,请勿将其授权给服务关联角色之外的RAM身份。查看策略详情 授权操作参考 RAM 身份默认没有任何权限,需要由阿里云账号管理员为其授权后才能访问阿里云账号下的资源。为保证资源的数据...

磁盘(ESSD)型性能白皮书

数据大于内存场景:只有部分数据缓存在内存,部分访问请求需要读取硬盘中的数据,根据负载不同,需要访问磁盘的比例也一样,此场景下内存与数据的比例约为1:4。测试工具 采用开源社区的YCSB压测工具进行压测。YCSB是一款Java编写的支持...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
VPN网关 全球加速 共享流量包 负载均衡 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用