通过DaemonSet方式采集Kubernetes容器文本日志

如果需要只使用一个Logtail实例收集Kubernetes节点上所有容器的日志,可以使用DaemonSet方式在Kubernetes集群上部署Logtail。本文介绍DaemonSet方式采集容器文本日志的工作原理、使用限制、前提条件、操作步骤等信息。工作原理 DaemonSet...

使用Service对外暴露应用

在Kubernetes中,Pod虽然拥有独立的IP,但会被快速地创建和删除,因此无法直接对外提供服务。而服务(Service)能够解耦前端和后端的关联,从而实现松耦合的微服务设计。本文介绍如何通过控制台和kubectl创建服务的方式对外发布应用。方式...

虚拟服务(Virtual Service)CRD说明

虚拟服务是服务网格ASM实现流量路由功能的关键资源之一。对于访问指定目标主机的流量,虚拟服务定义了一组流量路由规则,每个路由规则定义了特定的流量匹配条件。如果流量匹配,则将其转发到路由规则所指定的目标服务或者目标服务的版本...

Logtail配置

通过在创建Logtail配置时设置数据源、采集模式等参数,实现定制化的采集策略。本文介绍API模式下Logtail配置相关的参数说明。Logtail配置基础参数说明 参数名称 数据类型 是否必填 示例值 描述 configName string 是 config-sample Logtail...

ECI Pod Annotation

在Kubernetes集群中创建ECI类型的Pod(即ECI实例)时,为充分使用ECI提供的功能,在不改变Kubernetes语义的前提下,您可以根据需求为Pod添加Annotation。本文为您介绍ECI实例支持的和追加的Annotation及其配置示例。ECI Pod支持的...

查看选项

k,-access-key-secret 指定访问OSS使用的AccessKey Secret,当您需要管理多个账号下的Bucket时,可通过此选项指定对应的AccessKey Secret。p,-password 指定访问OSS使用的AccessKey Secret,输入该选项时会提示用户从键盘输入AccessKey ...

典型应用

临时端口 不同类型的客户端发起请求时使用的端口不同,您需要根据自己使用的或作为通信目标的客户端的类型为网络ACL使用不同的端口范围。常用客户端的临时端口范围如下。客户端 端口范围 Linux 32768/61000 Windows Server 2003 1025/5000 ...

使用镜像创建无状态应用

无状态工作负载不会保存任何数据或状态,例如Nginx。您可以通过镜像、编排模板及命令行创建一个无状态应用。通过私有镜像创建应用时,您还可以通过容器服务控制台为私有镜像设置密钥,以确保镜像安全。本文介绍如何在容器服务控制台上使用...

常见问题

本文介绍自建Kubernetes集群部署VNode来使用ECI的常见问题。网络相关问题 云上服务如何访问线下IDC的Pod IP?线下IDC服务如何访问云上的Pod IP?内网域名无法解析怎么办?线下IDC服务如何访问云上服务?镜像拉取相关问题 使用自建的容器...

使用动态IVR实现呼转

本文介绍动态IVR实现呼转的应用场景,在该应用场景下的实现思路以及具体的Java实现方式。应用场景 售后服务是解决用户在使用产品时遇到问题的有效途径之一。传统的售后服务方式是用户拨打售后热线,客服直接接听,这种方式需要每个客服对...

创建应用路由(MSE Ingress)

例如,根据请求中不同的Host和URL路径,使请求转发到不同的Service上。IngressClass:是Ingress处理器的描述,用于在K8s集群中声明一个Ingress处理器实现,关联该IngressClass的Ingress资源会被该Ingress处理器解析。此外,需要通过...

jwt-auth插件

jwt-auth插件实现了基于JWT(JSON Web Tokens)进行认证鉴权的功能,支持从HTTP请求的URL参数、请求头、Cookie字段解析JWT,同时验证该Token是否有权限访问。相较于 配置JWT认证鉴权,jwt-auth插件额外提供了调用方身份识别的能力,支持对...

通过AlbConfig配置ALB实例

功能索引 Service、Ingress与AlbConfig的关系 创建AlbConfig 更新AlbConfig 使用IngressClass关联AlbConfig与Ingress 修改ALB实例的名称 修改AlbConfig的vSwitch配置 使用IPV6地址 指定TLS安全策略 开启日志服务访问日志 复用已有ALB实例 ...

通过AlbConfig配置ALB实例

功能索引 Service、Ingress与AlbConfig的关系 创建AlbConfig 更新AlbConfig 使用IngressClass关联AlbConfig与Ingress 修改ALB实例的名称 使用IPV6地址 指定TLS安全策略 开启日志服务访问日志 复用已有ALB实例 创建监听 创建并使用多个ALB...

通过AlbConfig配置ALB实例

功能索引 Service、Ingress与AlbConfig的关系 创建AlbConfig 更新AlbConfig 使用IngressClass关联AlbConfig与Ingress 修改ALB实例的名称 使用IPV6地址 指定TLS安全策略 开启日志服务访问日志 复用已有ALB实例 创建监听 创建并使用多个ALB...

产品动态

2023-12 查看源站运行情况 IP查询支持四层加速 新增支持查询某个IP是否为DCDN四层加速(IP应用加速)的节点IP,方便您日常排查四层加速问题。2023-11 检测IP地址 等候队列(Beta)支持在抢票、突发活动等场景中常用的等候队列,减少瞬时的...

Flink Connector

Flink Connector内部实现是通过缓存并批量由Stream Load导入。本文为您介绍Flink Connector的使用方式及示例。背景信息 因为Flink官方只提供了flink-connector-jdbc,不足以满足导入性能要求,所以新增了flink-connector-starrocks,其内部...

Envoy过滤器(Envoy Filter)CRD说明

您可以使用Envoy Filter修改配置中某些字段的值、添加特定的过滤器、添加全新的监听器、Cluster(Envoy中Cluster指一组接受来自Envoy的流量的上游主机)等。与其他Istio网络对象不同,Envoy Filters是叠加应用。对于特定命名空间中的给定...

WordPress环境上安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

WordPress环境上安装SSL证书

您选择 系统生成 即可,表示由数字证书管理服务自动使用您在 密钥算法 指定的加密算法生成CSR文件。如果 域名验证方式 是 自动DNS验证,系统会自动完成DNS验证,您仅需等待证书签发即可;如果 域名验证方式 选择 手动DNS验证 或 文件验证,...

功能发布记录(2022年)

新增 新建路由规则 优化请求路径的匹配规则 认证鉴权的授权列表中,请求路径的匹配规则新增前缀匹配和正则匹配,提高配置灵活性。优化 新建路由规则 优化协议转换页面 优化从HTTP到Dubbo协议转换功能的页面,增加服务分组配置项,服务版本...

自建Nginx Ingress迁移ALB Ingress最佳实践

本文介绍如何从Nginx Ingress迁移至ALB Ingress。背景信息 ALB Ingress是基于阿里云应用型负载均衡ALB(Application Load Balancer)实现的Ingress服务。相比于Nginx Ingress,ALB Ingress提供更为强大的Ingress流量管理功能,具有以下优势...

自建Nginx Ingress迁移ALB Ingress最佳实践

本文介绍如何从Nginx Ingress迁移至ALB Ingress。背景信息 ALB Ingress是基于阿里云应用型负载均衡ALB(Application Load Balancer)实现的Ingress服务。相比于Nginx Ingress,ALB Ingress提供更为强大的Ingress流量管理功能,具有以下优势...

自建Nginx Ingress迁移ALB Ingress最佳实践

本文介绍如何从Nginx Ingress迁移至ALB Ingress。背景信息 ALB Ingress是基于阿里云应用型负载均衡ALB(Application Load Balancer)实现的Ingress服务。相比于Nginx Ingress,ALB Ingress提供更为强大的Ingress流量管理功能,具有以下优势...

搜索增强

服务创建 单击快速创建,选择搜索增强,进入服务创建界面,编辑服务名称并选择服务所使用的引擎及数据源,完成创建后进入索引配置界面。引擎 提供检索服务的基础组建,可在资源中心进行引擎管理也可在快速创建页面直接选择或添加。更多信息...

功能特性

函数形态计算 安全防护 功能集 功能 功能描述 参考文档 DDoS防护 Tbps级别全力防护 DDoS攻击指分布式拒绝服务攻击,即攻击者使用多个被破坏或受控的来源生成大量数据包或请求,最终使攻击的目标(源站)无法正常使用。阿里云全站加速提供...

常见问题

本文介绍您在购买金融级实人认证服务前或在使用过程中可能遇到的问题以及解决方案,帮助您更好地了解和使用产品。常见问题概述 本文介绍以下类型的常见问题。热点问题 售前常见问题 产品计费常见问题 售后费用咨询常见问题 技术支持常见...

ImageCache Annotation

在Kubernetes场景下,您可以通过ImageCache CRD使用ECI的镜像缓存功能,以加速创建Pod。创建ImageCache资源时,为充分使用镜像缓存功能,您可以根据需要为ImageCache添加Annotation。本文介绍ImageCache支持的Annotation,并提供配置示例。...

ImageCache Annotation

在Kubernetes场景下,您可以通过ImageCache CRD使用ECI的镜像缓存功能,以加速创建Pod。创建ImageCache资源时,为充分使用镜像缓存功能,您可以根据需要为ImageCache添加Annotation。本文介绍ImageCache支持的Annotation,并提供配置示例。...

采集主机文本日志

本文介绍如何使用Logtail采集主机文本日志。前提条件 已创建Logtail机器组并添加相应服务器,创建机器组的步骤,请参见 创建用户自定义标识机器组(推荐)或 创建IP地址机器组。安装Logtail的主机需开放80(HTTP)端口和443(HTTPS)端口。...

通过MSE Ingress访问容器服务

MSE Ingress是基于阿里云MSE云原生网关构建的Ingress服务,兼容Nginx Ingress以及Nginx Ingress Annotation,支持多服务版本同时灰度发布、灵活的服务治理能力以及全方位的安全防护保障,能够满足大规模云原生分布式应用的流量治理诉求。...

处理插件概述

使用限制 性能限制 使用Logtail扩展插件进行日志处理时,Logtail会消耗更多的资源(以CPU为主),请根据实际情况调整Logtail的参数配置,更多信息请参见 设置Logtail启动参数。当原始数据量的生成速度超过5 MB/s时,不建议您使用过于复杂的...

设置CC安全防护

匹配原则是先匹配精准访问控制规则,再匹配频率控制规则,只要匹配某一个规则,则不再向后匹配。规则名称 精准访问控制规则 频率控制规则 说明 满足相关匹配条件即执行动作。在统计时长内,当统计对象满足匹配条件并达到阈值,才执行动作。...

为入口网关配置全局限流

在面临高流量冲击、服务过载、资源耗尽或恶意攻击的情况下,通过对入口网关的特定路由配置全局限流,可以实现对流量的精准控制,从而保护后端服务的稳定性,降低成本并提升用户体验。前提条件 已添加Kubernetes托管版集群到ASM实例,且ASM...

WAF安全报表

其中,中国内地的WAF实例将使用华东1(杭州)的管控平面实现管控,非中国内地的WAF实例将使用新加坡的管控平面实现管控。通过安全报表页面,您可以集中查看已接入防护全量资源的防护数据统计及日志信息。我们将基于您购买的不同地域WAF实例...

自定义规则

背景信息 自定义规则分为以下类型:自定义规则 说明 相关配置 访问控制规则 根据客户端IP、请求URL及常见的请求头字段定义请求特征匹配条件,对命中匹配条件的请求执行相应处置。例如,您可以使用自定义规则拦截访问指定URI的请求、对包含...

设置数据风控

设置防护请求URL时,请注意以下信息:防护请求URL必须精确到实际请求URL,不支持模糊匹配。例如,将 www.aliyundoc.com/test 设置为防护请求URL,则数据风控只匹配test路径的访问请求,不会匹配test路径下所有页面的访问请求。数据风控支持...

基于ECI的弹性推理

volumeAttributes:bucket:"Your Bucket"url:"Your oss url"akId:"Your Access Key Id"akSecret:"Your Access Key Secret"otherOpts:"-o max_stat_cache_size=0-o allow_other"-apiVersion:v1 kind:PersistentVolumeClaim metadata:name:...

内置模板函数

支持 alert.labels 字段示例 {"host":"host-1","app":"nginx"} 内容模板配置 {%-for key,val in dictsort(alert.labels)%} {{ key }}:{{ val }} {%-endfor%} 结果 app:nginx host:host-1 join(value,d='')使用连接符连接列表中的元素。...

使用集群限流插件(aliyun-qos)

该插件能够实现集群级别的读写限流,在关键时刻对指定索引降级,将流量控制在合适范围内。例如当上游业务无法进行流量控制时,尤其对于读请求业务,可根据aliyun-qos插件设置的规则,按照业务的优先级进行适当的降级,来保护Elasticsearch...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
弹性公网IP 云解析DNS NAT网关 DDoS防护 共享带宽 短信服务
新人特惠 爆款特惠 最新活动 免费试用