资源规划

使用 互斥原则 避免对同一个属性含义使用两个或以上的标签键,使用 有限值原则 只保留核心标签值,有限值原则简化了资源管理、访问控制、自动化运维及账等流程。考虑未来变化后果原则:在规划标签时同时考虑后续工作中增加或者减少标签...

概述

优势 PolarDB for AI 支持 PolarDB 内置的模型训练和模型推理等MLOps,无缝兼容MySQL语句,提供达摩院加持的行业智能算法服务,避免数据在两个甚至多个系统间转换和迁移,从而降低数据智能应用的开发成本,加速数据价值业务变现。...

监控分析平台对比

监控分析平台需要解决的数据问题 运维和SRE团队为了保证业务稳定和支持业务发展,需要对大量的数据进行采集和分析,包括机器硬件、网络指标、用户行为等多方面的数据。在完成数据采集后,还需要有一套合适的系统进行转换、存储、处理、分析...

测试指标

npty BSD伪终端(pty)的最大数量 nstrtel 指定内核可支持传入telnet会话的telnet设备文件的数量 nswapdev 可用于交换的设备的最大数量 nswapfs 可用于交换的文件系统的最大数量 semmni System V IPC系统级信号量标识符的...

跨域设置

通过在两个网络隔离的区域各部署一个网关,可以实现两个原本网络隔离区域之间的网络互通。本文主要介绍需要在 API 网关中如何进行双网关跨域设置。说明 只有管理员角色才可以进行跨域设置,如何配置角色权限请联系蚂蚁技术支持团队。添加 ...

分箱

(note:基于安全加密,这里将连续变量进行等频箱初始化,分成k个箱)对于每个箱,计算其相邻两个分箱之间的卡方统计量。卡方统计量越大,表示两个分箱之间的差异越显著。合并卡方统计量最小的相邻箱,直到满足预定的停止准则。...

横向分箱

对于每个箱,计算其相邻两个分箱之间的卡方统计量。卡方统计量越大,表示两个分箱之间的差异越显著。合并卡方统计量最小的相邻箱,直到满足预定的停止准则。例如,可以设置卡方统计量的最大值或者箱的最大数量。对于箱后的每个箱...

创建防御规则

您可以在两个网络对象之间创建访问流量的防御规则,实现对源网络对象访问目的网络对象的流量进行管控。本文介绍如何创建防御规则。背景信息 容器防火墙的防御规则可以实现网络的隔离,它由一个源网络对象、一个目的网络对象、一组端口范围...

指定库执行SQL

通过分库名指定SQL在分库上执行分两种使用方式,分别是指定SQL在某个分库上执行和指定SQL在多分库上执行。注意 如果在目标表包含Sequence的INSERT语句上使用了指定分库的HINT,那么Sequence将不生效。更多相关信息,请参考 使用限制。...

新增网络对象

后续步骤 创建了源网络对象和目的网络对象后,您可以在这两个网络对象之间创建访问流量防御规则,即设置对源网络访问目的网络的异常流量是放行、告警还是拦截。具体操作,请参见 创建防御规则。操作演示视频 以下视频为您演示了如何使用...

独享调度资源组

数据源处于VPC网络中,且与独享资源组在 不同 地域 使用高速通道或VPN等将网络连通数据源与独享资源组绑定的VPC网络,并添加一条路由指向目标数据库IP,保障两个网络网络可达。数据源处于IDC网络中 使用高速通道或VPN等将网络连通数据源...

新增和使用独享调度资源组

说明 DataWorks工作空间和数据源不在同一地域或不在同一个阿里云主账号下,您还需通过 VPN网关 或 高速通道 等方式,将独享资源组绑定的VPC与数据源所在VPC网络打通,并手动添加路由指向目标数据库IP,保障两个网络间可达。详情请参见 配置...

SAP NetWeaver 规划指南

两个网络之间的流量传输由一个 VPN 网关加密,然后由另一个 VPN 网关解密。这可以保护您在外网中的数据传输。欲了解更多信息,请查阅阿里云官方网站。如果您只想从本地机房或办公室局域网访问您的 SAP 系统,建议您通过 VPN 网关 将您的...

新增和使用独享数据集成资源组

说明 DataWorks工作空间和数据源不在同一地域或不在同一个阿里云主账号下,您还需通过 VPN网关 或 高速通道 等方式,将独享资源组绑定的VPC与数据源所在VPC网络打通,并手动添加路由指向目标数据库IP,保障两个网络间可达。详情请参见 配置...

ECS使用成熟度评估与洞察产品能力详情

ECS使用成熟度评估与洞察(ECS Insight)会从基础能力、成本洞察、自动化能力、可靠性能力、弹性能力、安全能力六维度,对ECS的使用成熟度进行评估,并提供优化建议。评估维度 说明 ECS基础能力 评估当前账号下所有ECS和关联资源分布是否...

为遭受攻击的IP开通DDoS原生防护

关于业务规模估算方法,请参见 估算业务规模。保护IP数量 要防护的IP的总个数。最小规格为 100 公网IP。如果您需要防护更多IP,可以增大该规格。防护日志 提供防护流量的全量日志分析和报表功能。可选项:开启、关闭。说明 该功能正在...

Linux实例网站访问丢包延时高的排查方法

通过如下两个方面进行分析。若某一跳路由的网络之后延迟明显陡增,则通常判断该节点存在网络异常。如前文链路测试结果示例图所示,从第5跳路由的网络之后的后续节点延迟明显陡增,则推断是第5跳路由的网络节点出现了网络异常。说明:高延迟...

网络规划

由于相同IP地址会发生冲突和IPv4地址空间相对较小两个限制,企业在进行上云早期规划时,需要提前做好网络规划,保证网络能够承载企业存量业务的同时,能够具备高可靠和可扩展性,以保证业务的稳定和未来的系统扩容和升级。关键步骤 在网络...

常见问题

云企业网和VPC对等连接均可以实现VPC之间的私网互通,但是云企业网和VPC对等连接在网络规模、网络连接、网络扩展性、路由配置、计费等方面存在差异。对比点 云企业网 VPC对等连接 支持的场景 同地域同账号VPC互通 同地域跨账号VPC互通 跨...

众安国际的上云Landing Zone之旅

Landing Zone方案设计及实施 结合Landing Zone框架,我们从资源规划、财务管理、网络规划、身份权限、合规审计五个方面展开实施。资源规划 资源结构是指企业管理其下云资源的逻辑结构,良好的结构设计可以降低管理难度,提升企业管理效率。...

性能指南

目标Logstore加工扩展 目标Logstore的Shard数量主要由两方面决定:数据加工的写入速率。Logstore单个Shard的写入速率上限是5 MB/s,因此可以根据源Logstore的Shard数量,加工的并发数来估算。例如源Logstore有20Shard,那么目标Logstore...

业产技融合分层协作方案

影响是对于产品目标/业务目标的价值,成本是粗略估算的开发成本,这两个属性都采用了“十分制”,然后通过影响和成本的比值,可以横向对比多个主题之间的ROI。建议:这几个属性值都可以用于排序,但仅仅是给产品团队的参考,云效提供了手工...

如何使用云防火墙

专有网络都由至少一个私网网段、一个路由器和至少一个交换机组成,如下图所示:常见的云上网络架构,如下图所示:什么是安全域 基于业务类型、网络规模、业务管理等因素影响,一般企业上云后的安全域处于默认模式,这样就会导致随着...

MongoDB 6.0新特性概览

MongoDB 6.0推出了新的同步工具mongosync,它能支持跨实例数据同步(两个MongoDB实例间连续且单向的数据同步)。用户还可以实时控制和监控整个同步过程,按需启动、停止、恢复甚至反转同步。说明 mongosync工具的更多信息,请参见 ...

PolarDB处理TPC-H查询的挑战和机遇

针对查询的处理性能方面,TPC-H的测试中主要关注以下两个指标:Power单并发测试:单线程执行22条查询+RF(INSERT+DELETE);Throughput多并发测试:N个查询线程+1个INSERT/DELETE线程。技术挑战及改进方案 TPC-H不仅可以用来作为查询处理...

版本及存储引擎

Hedged Reads 在片集群实例下,支持将一个读请求同时发送给某个片中的两个副本集成员,并选择响应最快的返回结果来恢复客户端,以实现降低请求延迟的目的。Streaming Replication 主库Oplog主动流向备库,相比之前版本的备库轮询方式,...

淘宝App在短视频场景下的IETF QUIC最佳实践

因此,QUIC建议最小拥塞窗口为两个包。虽然这增加了网络负载,但它被认为是安全的,因为在持续拥塞的情况下,发送方仍然会以指数方式降低发送速率。QUIC协议可以加速哪些场景 动态请求(API和信令传输场景):降低动态交互耗时。短视频:...

DCDN为淘宝App短视频场景加速的IETF QUIC最佳实践

因此,QUIC建议最小拥塞窗口为两个包。虽然这增加了网络负载,但它被认为是安全的,因为在持续拥塞的情况下,发送方仍然会以指数方式降低发送速率。QUIC协议可以加速哪些场景 动态请求(API和信令传输场景):降低动态交互耗时。短视频:...

基本概念

一个应用的一个逻辑 Zone 就需要用两个维度来描述(App+Zone)。监控对象实际上是监控数据的归属。监控模式 监控模式(monitor mode),限流匹配上后,不会实际拦截请求,只会打印限流记录日志。简单任务 Simple task,最基本的任务类型,...

资源规划和配置

连通性和性能 您在使用资源组时,需要关注资源组的连通性和性能两方面:连通性:发起API调用请求时,请求会下发至数据服务的服务器,并被进一步转发至数据源中执行数据查询,因此需要保证资源组可以访问相应的数据源及其所在的网络。...

规模ACK Pro集群使用建议

展开查看 APF 特性说明 在v1.20及以上的Kubernetes集群中,kube-apiserver通过-max-requests-inflight 和-max-mutating-requests-inflight 两个参数的总和来配置可以并发处理的请求总数;通过FlowSchema和PriorityLevelConfiguration两种...

云服务器ECS安全性

本文介绍阿里云在面对当前的网络安全形势和挑战时所采取的措施,以及提高用户在使用账号、实例、操作系统和资源等方面的安全性所具备的能力。背景信息 安全涵盖的范围广泛,阿里云保证自身云基础设施和服务的安全,例如机房、虚拟化平台等...

什么是EMR Serverless StarRocks

StarRocks可以完整支持TPC-H的22SQL和TPC-DS的99SQL。StarRocks兼容MySQL协议语法,可以使用现有的各种客户端工具、BI软件访问StarRocks,对StarRocks中的数据进行拖拽式分析。流批一体 StarRocks支持实时和批量种数据导入方式。...

舰队管理网络规划

如果舰队与关联集群属于不同的VPC,需要使用云企业网CEN(Cloud Enterprise Network)将两个VPC网络打通,保证API Server端点可以互相访问;或者开启舰队和关联集群的公网端点,使用公网互相连接。关于CEN更多信息,请参见 云企业网。重要 ...

建立VPC到VPC的连接

本文介绍如何使用IPsec-VPN在两个专有网络VPC(Virtual Private Cloud)之间建立安全连接,实现两个VPC内的资源互访。场景示例 说明 VPN网关不支持建立跨境连接。使用IPsec-VPN建立VPC和VPC之间的连接时,两个VPC必须同属于中国内地地域...

服务网格概述

网络约束 对于跨地域或跨VPC的场景,需要使用云企业网CEN(Cloud Enterprise Network)将两个VPC网络打通,保证API Server端点可以互相访问;或者开启Fleet实例和关联集群的公网端点,使用公网互相连接。关于CEN更多信息,请参见 云企业网...

基本概念

VPC边界防火墙部署在两个VPC网络之间,原理图示:VPC边界防火墙仅支持部署在高速通道联通的两个VPC网络之间,或同一个云企业网的两个VPC网络之间。VPC边界防火墙不会默认存在,需要您指定两个VPC网络进行创建。安全组和主机防火墙 安全组是...

舰队管理FAQ

如果Fleet实例与关联集群属于不同的VPC,需要使用云企业网CEN(Cloud Enterprise Network)将两个VPC网络打通,保证API Server端点可以互相访问;或者开启Fleet实例和关联集群的公网端点,使用公网互相连接。是否可以使用Kubectl CLI对...

防护云企业网TR连接的VPC之间的所有流量

前提条件 已在云企业网控制台创建了云企业网实例,且创建了两个专有网络VPC(本文中分别以 VPC-01 和 VPC-02 为例)。具体操作,请参见 创建云企业网实例。已在专有网络控制台手动创建了VPC边界防火墙的VPC实例(本文中以Cfw-TR-manual-VPC...

查看VPC之间的互访流量

前提条件 您已经在华东1(杭州)地域分别创建了名称为VPC_1和VPC_2的两个专有网络。具体操作,请参见 创建和管理专有网络。您已经在VPC_1和VPC_2中分别创建了位于可用区H和可用区I的两个交换机。具体操作,请参见 创建和管理交换机。您已经...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
NAT网关 共享流量包 弹性公网IP 高速通道 负载均衡 短信服务
新人特惠 爆款特惠 最新活动 免费试用