MSE云原生网关使用约束

约束 从 MSE 云原生网关产品的角度而言,您在 MSE 云原生网关侧的配置行为和 SAE 侧的 MSE 网关路由配置行为作区分,但是 MSE 云原生网关侧对 SAE 侧的 MSE 网关路由配置起不到保护作用,允许在 MSE 云原生网关侧篡改或破坏 SAE 所维护的...

MSE云原生网关使用约束

约束 从 MSE 云原生网关产品的角度而言,您在 MSE 云原生网关侧的配置行为和 SAE 侧的 MSE 网关路由配置行为作区分,但是 MSE 云原生网关侧对 SAE 侧的 MSE 网关路由配置起不到保护作用,允许在 MSE 云原生网关侧篡改或破坏 SAE 所维护的...

基于Ingress-APISIX网关实现全链路灰度

通过Ingress-APISIX提供的灵活的路由功能,您可以在需要修改任何业务代码的情况下,实现全链路灰度能力。本文介绍如何通过Ingress-APISIX实现全链路灰度功能。前提条件 创建Kubernetes集群,您可需选择 创建Kubernetes托管版集群、创建...

函数计算内网访问API网关

注意:API分组默认开通互联网访问,您可以根据业务情况通过关闭公网二级域名来停止互联网访问,注意禁止后,将能通过API网关控制台进行在线调试。步骤5:新建函数 在函数计算中,创建应用,并创建运行环境为python的函数,函数内容如下...

创建安全沙箱应用

拓扑域:即topologyKey,指定调度时作用域,这是通过Node节点的标签来实现的,例如指定为 kubernetes.io/hostname,那就是以Node节点为区分范围;如果指定为 beta.kubernetes.io/os,则以Node节点的操作系统类型来区分。选择器:单击选择器...

功能发布记录(2018~2022年)

新增 资源检索 ECS应用实例批量更换分组 ECS应用实例更换分组时,您可基于分组维度实现应用实例批量更换分组。新增 无 ECS应用支持龙晰(Anolis)操作系统 创建ECS应用时,支持选择使用龙晰操作系统的ECS实例。新增 无 无法扩容时增加提示...

MSE Ingress支持的Annotation

作用域含义解释 Ingress:作用域为Ingress的Annotation的作用范围仅限当前Ingress上定义的路由规则。域名:作用域为域名的Annotation,其作用范围为当前Ingress上出现的Host,该作用域影响其他Ingress上出现的相同Host。服务:作用域为服务...

设置网关IP黑名单和白名单

说明 作用域的优先级从高到低依次为 路由>域名>网关全局。IP地址/地址段 输入IP访问控制的来源IP地址或地址段。配置示例 步骤一:创建一条Mock路由 登录 MSE网关管理控制台。在左侧导航栏,选择 云原生网关>网关列表,并在顶部菜单栏选择...

分组绑定插件

插件绑定到分组的指定环境后,插件策略会自动对该环境下已发布的API起作用。如果API和分组绑定了相同类型的插件,那么API绑定的插件具有更高的优先级。插件的绑定、解绑、更新会实时生效,需要重新发布API,对于风险比较高的API,请先在...

设置白名单

CIDR模式,即无类路由,/24表示地址中前缀的长度,范围为1~32,例如10.23.12.0/24表示的IP段范围为10.23.12.0~10.23.12.255。警告 在白名单中添加0.0.0.0/0表示允许所有IP地址访问该实例。该操作存在高安全风险,请谨慎设置。单击 确定...

步骤2:设置白名单

CIDR模式,即无类路由,/24表示地址中前缀的长度,范围为1~32,例如10.23.12.0/24表示的IP段范围为10.23.12.0~10.23.12.255。警告 在白名单中添加0.0.0.0/0表示允许所有IP地址访问该实例。该操作存在高安全风险,请谨慎设置。单击 确定...

设置白名单

CIDR模式,即无类路由,/24表示地址中前缀的长度,范围为1~32,例如10.23.12.0/24表示的IP段范围为10.23.12.0~10.23.12.255。警告 在白名单中添加0.0.0.0/0表示允许所有IP地址访问该实例。该操作存在高安全风险,请谨慎设置。单击 确定...

步骤2:设置白名单

CIDR模式,即无类路由,/24表示地址中前缀的长度,范围为1~32,例如10.23.12.0/24表示的IP段范围为10.23.12.0~10.23.12.255。警告 在白名单中添加0.0.0.0/0表示允许所有IP地址访问该实例。该操作存在高安全风险,请谨慎设置。单击 确定...

网络规划

场景三:企业内网络互通和隔离 因业务发展需要,子公司的业务系统需要和其他子公司或集团业务系统路由互通,能影响其与公司内部其他业务系统的正常通信和安全策略。方案1:使用CEN连接多个VPC 当企业在不同业务账号中使用VPC,可以让...

产品功能

云消息队列 RabbitMQ 版 兼容开源RabbitMQ并提供一套完善的运维工具。资源支持 云消息队列 RabbitMQ 版 兼容开源RabbitMQ的各个...为兼容以上事务操作,云消息队列 RabbitMQ 版 服务端在接收命令后会直接返回成功状态,具备实际作用

快速入门

说明 小写英文字母开头,可包含小写英文字母、数字和中划线,但不能以中划线结尾,名称长度2~41个字符,例如routine-name。函数名创建后无法修改。规格 函数代码单次执行最多使用的CPU时间(包含等待网络请求响应的I/O时间),RT最大值...

动态子集路由

在一些场景中,这种静态分组并静态路由的方式可能不够便利。例如,在以版本将工作负载划分为不同的子集的场景中,版本可能是不断增长的。这要求运维人员在新版本发布或旧版本下线时,新增或移除在DestinationRule中相应的子集配置。在多...

配置和管理BGP

边界路由协议BGP是一种基于TCP协议的动态路由协议,可以应用于不同自治间交换路由信息和网络可达信息。在物理专线接入过程中,您可以使用BGP实现本地数据中心IDC与边界路由器VBR之间的内网互连,帮助您高效、灵活、可靠地搭建混合云。...

基于CEN-TR实现企业级云上互联

不同业务单元网络路由互通 场景描述 集团型公司,某子公司的业务系统因业务发展需求,需要和其他子公司或集团业务系统路由互通,能影响其与公司内部其他业务系统的正常通信和安全策略。适用客户 子公司与其他公司跨账号网络互通需求...

创建应用服务

环境变量配置:您可以为每个部署单元单独设置环境变量,覆盖应用服务中的默认配置,仅针对于手动输入类型的环境变量。镜像地址:您可以为每个部署单元单独配置不同的镜像地址,覆盖应用服务中的默认配置。三、弹性配置 副本伸缩策略配置...

oauth插件

xxxxxxxxxxxx#使用_rules_字段进行细粒度规则配置_rules_:#规则一:按路由名称匹配生效-_match_route_:route-a-route-b allow:consumer1#规则二:域名匹配生效-_match_domain_:"*.example.com" - test.com allow: - consumer2 说明_match...

HTTP API 入门

描述:选填,用于描述 API 分组作用等,64 个字符以内,可为空。完成后单击 确定。步骤四:创建并发布 HTTP API 在左侧导航栏单击 API 发布>API 管理 页,单击列表右上方的 创建 API。在新页面中,选择 HTTP API 类型,单击 创建。在 ...

API 属性说明

路由策略 是 表示当网关接收到语法后使用的路由策略:根据 Header 路由:根据 Header 里带的参数路由 根据 LDC 路由:使用 LDC 单元化路由。根据权重路由:数值范围为 0-100,所有规则加起来为 100。根据请求路径路由:直接转发。接口名称 ...

通过静态和BGP路由方式实现私网流量加密通信

本文为您介绍在边界路由器VBR(Virtual border router)配置静态路由、私网VPN网关运行BGP动态路由协议的场景下,如何通过私网VPN网关(以下简称VPN网关)实现私网流量加密通信。背景信息 在您应用本方案前,建议您先了解私网加密通信原理...

通过BGP路由方式实现私网流量加密通信

本文为您介绍在边界路由器VBR(Virtual border router)和私网VPN网关运行BGP动态路由协议的场景下,如何通过私网VPN网关(以下简称VPN网关)实现私网流量加密通信。背景信息 在您应用本方案前,建议您先了解私网加密通信原理和配置方案...

HTTP 转 SOFARPC 入门

描述:选填,用于描述 API 分组作用等,64 个字符以内,可为空。单击 确定。步骤四:创建并发布 API 在左侧导航栏单击 API 发布>API 管理 页,单击列表右上方的 创建 API。在新页面中,选择 HTTP API 类型,单击 创建。在 定义 API 步骤...

计费FAQ

云企业网未提供流量资源包,提供了转发路由器节省计划,转发路由器节省计划可以用于抵扣企业版转发路由器的流量处理费账单。更多信息,请参见 转发路由器节省计划概述。跨地域连接是否支持按量付费?支持。创建跨地域连接时,请选择...

ModifySecurityIPs

表示覆盖原白名单,为默认值 1:表示追加白名单 2:表示删除该白名单 SecurityIPList String 否 IP白名单分组下的IP列表,最多1000个以逗号隔开,格式如下:0.0.0.0/0,10.23.12.24(IP),或者 10.23.12.24/24(CIDR模式,无类路由,/...

创建统一接入集群

组件作用 路由类型 路由类型主要分为 Gzone 路由(非单元化路由)和 Rzone 路由(单元化路由),详情如下 Gzone 路由:根据目标应用和目标单元类型,随机找出其路由的目标服务器组,如果存在多个目标服务器组,则按照目标服务器组的权重来...

集群外服务(Service Entry)CRD说明

Service Entry允许在Istio的内部服务注册表中添加额外的服务记录,以便网格中自动发现的服务可以访问或路由到这些手动指定的服务。Service Entry描述服务的属性,例如DNS名称、VIPs、端口、协议、端点等。这些服务是网格外部(例如Web API...

DataV设计资产介绍

管理界面内的主要功能,包括页面左侧的分组模块,在分组中可以查看所有分组情况,单击 我的分组 右侧的+号,新建一个自定义分组;也可以在已有的分组中,单击切换分组,右侧会显示不同分组下的所有设计资产素材。在分组模块内,可以对分组...

设置白名单

添加或删除白名单分组 图数据库GDB支持添加除default以外的白名单分组,也支持删除default以外的已有白名单分组。添加白名单分组 说明 最多支持10个白名单分组。登录 图数据库控制台。在左侧导航栏,选择 数据安全性。在 白名单设置 页面,...

云原生网关入门体验

您可以为微服务创建一个云原生网关,通过从MSE Nacos添加服务或者从容器服务ACK关联服务,然后在网关中为服务创建路由策略,以便该服务通过网关对外提供服务。本文帮助您快速体验云原生网关。体验流程 微服务如果部署到容器服务ACK或注册到...

管理服务版本

在云原生网关中,服务版本主要应用在路由配置中的标签路由功能。通过对路由设置合适的标签路由策略,满足您在金丝雀发布、标签路由和高可用部署等场景下的需求。说明 固定地址 和 DNS域名 类型的服务支持服务版本管理。背景信息 在微服务...

IPsec-VPN联合物理专线实现主备链路上云(绑定转发...

本文为您介绍如何组合使用IPsec-VPN连接(其中IPsec连接绑定转发路由器)和物理专线,实现本地数据中心IDC(Internet Data Center)通过主备链路上云并和云上专有网络VPC(Virtual Private Cloud)互通。场景示例 本文以下图场景为例,为您...

建立多条私有IPsec-VPN连接实现私网流量的负载分担

本地IDC、边界路由器VBR(Virtual border router)实例和IPsec连接均使用BGP动态路由协议,实现路由的自动分发和学习,简化路由配置。同时,使用BGP动态路由协议可以实现在其中一条IPsec-VPN连接故障时,流量可以被自动切换至其他IPsec-VPN...

管理服务版本

在云原生网关中,服务版本主要应用在路由配置中的标签路由功能。通过对路由设置合适的标签路由策略,满足您在金丝雀发布、标签路由和高可用部署等场景下的需求。本文介绍如何为云原生网关中添加的服务设置服务版本。背景信息 在微服务领域...

建立VPC到本地数据中心的连接(双隧道模式和BGP路由

说明 在IPsec-VPN连接配置BGP动态路由协议的情况下,两条隧道的 本端自治系统号 需保持相同,两条隧道对端的BGP AS号可以相同,建议保持相同。资源 IPsec-VPN连接隧道 BGP AS号(本端自治系统号)BGP隧道网段 BGP IP地址 IPsec连接 主...

创建和管理IPsec连接(双隧道模式)

修改IPsec连接的配置 在IPsec连接已绑定了VPN网关实例的场景下,支持修改IPsec连接关联的VPN网关实例,仅支持修改IPsec连接 路由模式 和 立即生效 的配置。登录 VPN网关管理控制台。在左侧导航栏,选择 网间互联>VPN>IPsec连接。在顶部...

通过BGP路由方式实现私网流量加密通信

当您需要实现私网流量加密通信时,您可以先创建专线网关ECR连接VBR和云上VPC,再通过创建VPN网关与VBR运行BGP动态路由来实现。场景示例 本示例以下图场景为示例,某企业在杭州拥有一个本地IDC,在阿里云华东1(杭州)地域拥有一个VPC,VPC...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云联络中心 云解析DNS 弹性公网IP 短信服务 人工智能平台 PAI 金融分布式架构
新人特惠 爆款特惠 最新活动 免费试用