开启和管理健康检查

如果在响应超时时间(3秒)之内,全球加速实例收到终端节点返回的RST数据包,则认为终端节点未响应健康检查端口,判定健康检查失败。如果已超出响应超时时间(3秒),全球加速实例还未收到终端节点返回的SYN+ACK数据包,则认为网络无法到达...

ApplyScalingGroup-基于配置文件管理伸缩组

注意事项 当 YAML 配置指定专有网络、vSwitch、安全组 annotation 时,系统会自动创建默认 VPC,在该 VPC 下创建默认交换机,以及 ESS 默认安全组 ess-default-sg。其中安全组策略默认开放 TCP 协议的 22、3389 端口以及 ICMP(IPv4)...

使用Kubernetes默认GPU调度

在Pod YAML设置环境变量 NVIDIA_VISIBLE_DEVICES,制作Pod所使用的镜像时,请勿将环境变量默认配置为 NVIDIA_VISIBLE_DEVICES=all,并运行GPU程序。请勿在Pod的 securityContext 中配置 privileged:true,并运行GPU程序。使用以上非...

ApplyScalingGroup

注意事项 当YAML配置指定VPC、vSwitch、安全组annotation时,系统会自动创建默认VPC,在该VPC下会创建默认交换机,以及创建弹性伸缩的默认安全组(ess-default-sg)。其中,安全组策略默认开放TCP协议的22、3389端口以及ICMP(IPv4)协议...

概览

如果收到FAILED响应返回任何响应,则操作失败。来自自定义资源的所有输出数据都由预签名URL响应返回。template developer可使用Fn:GetAtt函数检索该数据。最佳实践 资源编排ROS之自定义资源(基础篇)通过函数计算(FC)实现复杂逻辑...

为入口网关配置本地限流

在大促等场景下,瞬间洪峰流量会使系统...展开查看Gateway YAML apiVersion:networking.istio.io/v1beta1 kind:Gateway metadata:name:bookinfo-gateway namespace:default spec:selector:istio:ingressgateway servers:hosts:bf2.example....

为入口网关配置本地限流

在大促等场景下,瞬间洪峰流量会使系统...展开查看Gateway YAML apiVersion:networking.istio.io/v1beta1 kind:Gateway metadata:name:bookinfo-gateway namespace:default spec:selector:istio:ingressgateway servers:hosts:bf2.example....

配置监听转发规则

如果在响应方向匹配到转发规则,ALB 会直接将响应返回给客户端。说明 路径如果配置为/*,表示匹配所有路径的请求。如果您需要一条兜底的转发规则用于处理非预期的请求,转发条件中路径可以配置为/*,转发动作配置为返回固定响应,状态码...

接入HTTP协议的自定义授权服务

20 Dec 2023 09:53:28 GMT server:envoy x-envoy-upstream-service-time:10 denied by ext_authz for not found header `x-ext-authz:allow` in the request 返回以上结果,说明触发鉴权,但是鉴权通过,返回的结果中存在新定义的响应头 ...

接入HTTP协议的自定义授权服务

20 Dec 2023 09:53:28 GMT server:envoy x-envoy-upstream-service-time:10 denied by ext_authz for not found header `x-ext-authz:allow` in the request 返回以上结果,说明触发鉴权,但是鉴权通过,返回的结果中存在新定义的响应头 ...

Serverless Devs工具使用FAQ

如果问题还解决,请加入钉钉用户群(钉钉群号 11721331),并提供日志文件和 s.yaml 文件,联系函数计算开发工程师帮您解决。关于日志文件的获取方式,请参见下图。部署代码时,希望以本地配置为准如何处理?您可以在执行命令 s deploy ...

设置自定义响应规则配置拦截响应页面

接入 Web应用防火墙(Web Application Firewall,简称WAF)后,您可以设置自定义响应规则,自定义客户端请求被WAF拦截时返回给客户端的拦截页面的样式和内容,包含响应码、响应头、响应体。自定义响应模块默认开启。本文介绍如何创建...

管道传输(Pipeline)

1 Pipeline接收响应Response:2 Pipeline接收响应Response:3 Pipeline接收响应Response:4 Pipeline接收响应Response:5-方法2-Pipeline发送请求 Pipeline发送请求 Pipeline发送请求 Pipeline发送请求 Pipeline发送请求还开始接收响应>>>...

Serverless Devs工具使用FAQ

如果问题还解决,请加入钉钉用户群(钉钉群号 11721331),并提供日志文件 {s-home}/logs/{TraceId}.log 和 s.yaml 文件,联系函数计算开发工程师帮您解决。关于 {s-home} 和 {TraceId} 的获取方式,请参见下图。部署代码时,希望以本地...

PHP运行环境说明

扩展地址如下:/home/admin/yaml-2.2.2/modules/yaml.so 将扩展打包到ZIP包中。ZIP包结构如下:.├─nginx│├─default.conf│├─fastcgi_params│├─global│└─root.dir├─php │├─index.php └─extensions└─yaml.so 部署应用...

使用ASMCompressor定义应用服务间调用的压缩配置

启用及验证Gzip 压缩 步骤一:记录在启用压缩时返回响应的大小 获取ASM网关地址。登录 ASM控制台,在左侧导航栏,选择 服务网格>网格管理。在 网格管理 页面,单击目标实例名称,然后在左侧导航栏,选择 ASM网关>入口网关。在 入口网关 ...

通过Maven插件自动部署应用

插件会使用此应用进行部署,如果填入则使用namespaceId和appname来查找应用进行部署。version:#部署版本号,默认使用日时分秒格式。jdk:#部署的包依赖的JDK版本,支持以下6个选项:OpenJDK 8、OpenJDK 7、Dragonwell 11、Dragonwell 8、...

L4 TCP路由

kubectl exec-it telnet-client-2-c56db78bd-7*-c client-telnet echo-server.default.svc.cluster.local:19000 test 收到echo-server返回的 hello test,说明流量被转发到echo-server-2,经由telnet-client-2 Pod发出的流量未能匹配到...

L4 TCP路由

kubectl exec-it telnet-client-2-c56db78bd-7*-c client-telnet echo-server.default.svc.cluster.local:19000 test 收到echo-server返回的 hello test,说明流量被转发到echo-server-2,经由telnet-client-2 Pod发出的流量未能匹配到...

诊断工具asmctl常用命令

asmctl analyze-recursive my-istio-config/仅分析当前a.yaml、b.yaml与my-app-config目录中的YAML文件应用后的效果,而不考虑当前使用的用户侧集群和ASM实例的任何资源配置 asmctl analyze-use-kube=false a.yaml b.yaml my-app-config/...

基于多集群实现跨地域容灾和流量负载均衡

服务网格 ASM为应用服务提供了跨地域流量分布和跨地域故障转移能力。...展开查看ack-hangzhou-k8s.yaml#Details service apiVersion:v1 kind:Service metadata:name:details labels:app:details service:details spec:ports:port:9080 name:...

基于多集群实现跨地域容灾和流量负载均衡

服务网格 ASM为应用服务提供了跨地域流量分布和跨地域故障转移能力。...展开查看ack-hangzhou-k8s.yaml#Details service apiVersion:v1 kind:Service metadata:name:details labels:app:details service:details spec:ports:port:9080 name:...

使用ASM路由级熔断功能

kubectl apply-f asmcircuitbreaker-test-gw.yaml 执行以下命令,模拟请求响应1s延迟或Httpbin响应500错误(连续请求10次左右)。模拟请求响应1s延迟:curl-H 'host:bf2.example.com' http://${ASM_GATEWAY_IP}/httpbin/delay/1-v 模拟...

使用ASM路由级熔断功能

kubectl apply-f asmcircuitbreaker-test-gw.yaml 执行以下命令,模拟请求响应1s延迟或Httpbin响应500错误(连续请求10次左右)。模拟请求响应1s延迟:curl-H 'host:bf2.example.com' http://${ASM_GATEWAY_IP}/httpbin/delay/1-v 模拟...

使用Vault作为KMS服务

Initialized 为 false,Sealed 为 true 时,表明Vault进行初始化,且没有解封(Unseal)。您需要进行后续的初始化和解封操作。执行以下命令,初始化Vault。通过容器内的Vault二进制,生成Key。k exec vault-0-nvault-vault operator init...

使用Vault作为KMS服务

Initialized 为 false,Sealed 为 true 时,表明Vault进行初始化,且没有解封(Unseal)。您需要进行后续的初始化和解封操作。执行以下命令,初始化Vault。通过容器内的Vault二进制,生成Key。k exec vault-0-nvault-vault operator init...

导入场景

YAML与PTS API压测的字段对应关系 表 1.基本概念类型 YAML脚本字段 PTS API压测字段 Relations 业务会话的集合 Relation 单个业务会话 Disabled 业务会话是否被禁用 ID 业务会话ID Name 业务会话名称 Nodes 节点集合 Name 节点名称 NodeId ...

老板来了:通过HaaS100实现端云一体AI识别示例

通过“老板来了”案例,来给开发者...4.11 识别结果响应 网络设置后,HaaS100将从摄像头获取图像并通过云端识别后输出置信度的值,人脸位置以及“boss is coming”字样:4.11.1 字幕提醒 在HaaS 100的扩展屏上显示“Warning!Boss is coming!

分析和监控CoreDNS日志

false {bufsize} 在查询中定义的EDNS0缓冲区大小(字节)65535 {rcode} 响应代码 NOERROR {rflags} 响应标志位,设置的每个标志位都会显示 qr,aa,rd {rsize} 压缩的响应大小(字节)110 {duration} 响应时间(秒)0.00011 统计图表 ...

使用Go语言开发网关插件

直接响应 SendHttpResponse 直接返回一个特定的HTTP应答-流程恢复 ResumeHttpRequest 恢复先前被暂停的请求处理流程-ResumeHttpResponse 恢复先前被暂停的应答处理流程-警告 请不要在请求/响应未处于Pause状态时,调用ResumeHttpRequest或...

在线服务与视频转码应用混部

场景描述 使用ACK集群部署在线服务应用Nginx,并在相同节点混合部署视频转码应用FFmpeg,用于充分发掘集群中已申请但使用的物理资源。同时启用ack-koordinator的资源隔离能力,保障在线服务Nginx的运行,规避来自离线应用FFmpeg的干扰。...

使用插件市场扩展网格能力

编辑插件配置YAML 在 插件配置 区域单击 更新,编辑YAML,然后在 YAML 框右上角单击 保存,插件配置YAML更改将会立即生效。解绑工作负载生效范围 在 已生效的Sidecar 区域,单击目标工作负载右侧 操作 列下的 解绑,然后在 移除生效范围 ...

自动监控和响应ECS系统事件

实例配置NPD 在ECS实例添加上述3个YAML文件。node-problem-detector-config.yaml apiVersion:v1 data:kernel-monitor.json:|{"plugin":"kmsg","logPath":"/dev/kmsg","lookback":"5m","bufferSize":10,"source":"kernel-monitor",...

导入场景

YAML与PTS API压测的字段对应关系如下:表 1.基本概念类型 YAML脚本字段 PTS API压测字段 Relations 串联链路的集合 Relation 单个串联链路 Disabled 串联链路是否被禁用 ID 串联链路ID Name 串联链路名称 Nodes 节点集合 Name 节点名称 ...

容器CPU QoS

例如,BE应用和LS应用共享物理核或逻辑核时,当BE应用负载较高时,会干扰LS应用的运行,导致服务响应延迟变高。为了提高LS应用使用CPU资源的稳定性,降低BE应用的干扰,ack-koordinator基于Alibaba Cloud Linux 2,提供了容器CPU QoS功能。...

MSE Ingress支持的Annotation

此外,针对Nginx-Ingress Annotation支持的流量治理配置,MSE Ingress推出额外的Annotation来弥补Nginx-Ingress的不足。本文介绍目前MSE Ingress支持的Annotation。背景信息 Ingress资源是Kubernetes用来管理集群内部服务如何对外暴露的...

MSE Ingress支持的Annotation

此外,针对Nginx-Ingress Annotation支持的流量治理配置,MSE Ingress推出额外的Annotation来弥补Nginx-Ingress的不足。本文介绍目前MSE Ingress支持的Annotation。背景信息 Ingress资源是Kubernetes用来管理集群内部服务如何对外暴露的...

MSE Ingress支持的Annotation

此外,针对Nginx Ingress Annotation支持的流量治理配置,MSE Ingress推出额外的Annotation来弥补Nginx Ingress的不足。本文介绍目前MSE Ingress支持的Annotation。背景信息 Ingress资源是Kubernetes用来管理集群内部服务如何对外暴露的...

使用ASM慢启动预热功能

DestinationRule的YAML示例如下:apiVersion:networking.istio.io/v1alpha3 kind:DestinationRule metadata:name:mocka spec:host:mocka trafficPolicy:loadBalancer:simple:ROUND_ROBIN warmupDurationSecs:100s 步骤一:配置路由规则并...

使用ASM慢启动预热功能

DestinationRule的YAML示例如下:apiVersion:networking.istio.io/v1alpha3 kind:DestinationRule metadata:name:mocka spec:host:mocka trafficPolicy:loadBalancer:simple:ROUND_ROBIN warmupDurationSecs:100s 步骤一:配置路由规则并...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云安全中心 安全众测 CDN 弹性公网IP 短信服务 人工智能平台 PAI
新人特惠 爆款特惠 最新活动 免费试用