网络架构容灾

云上网络规划设计 为满足云上网络安全、可扩展及高可用的需求,云上网络规划设计应满足以下原则:预留IP地址空间用于网络扩容 在单个Region中,预留IP地址空间用于新建VPC;在单个VPC中,预留IP地址空间用于新建交换机;在单个交换机中,...

如何使用Apache的htaccess文件限制IP地址访问

Order Allow,Deny Allow from all Deny from 123.0.0.1 123.0.0.2 123.0.0.3 禁止IP地址段访问 以下是禁止IP地址段访问的设置方法。禁止的IP地址段可根据现场实际情况而定,以下以192.168.1.0/24地址段为例。Order Allow,Deny Allow from ...

应用场景

应用服务多个IP多活 例如应用服务有三个IP地址 1.1.XX.XX、2.2.XX.XX、3.3.XX.XX,三个IP地址同时向用户服务。如想要实现3IP地址正常工作时,DNS解析同时解析出3IP地址。当3IP地址中某一个地址故障时,将故障的地址从DNS解析列表中...

智能解析

传统DNS解析不判断访问者的来源,会将192.x.x.1、192.x.x.2、192.x.x.3三个地址全部返回给访问者的LocalDNS,由访问者的LocalDNS通过随机或者优选的方式将其中一个IP地址返回给访问者,传统DNS解析有可能会造成访问者跨网访问。智能DNS解析...

通过OpenAPI创建NLB实例时指定私网IP

如果您有对地址管理的诉求并需要为网络型负载均衡NLB实例指定私网IP,您可以通过阿里云OpenAPI开发者门户,在创建公网或私网NLB实例时,在NLB实例所属的每个交换机网段中指定一个IPv4地址,作为该NLB实例的私网IP地址。注意事项 仅支持为...

基于MaxCompute UDF将IPv4或IPv6地址转换为归属地

随着大数据平台发展,现已可以处理多类型的非结构化、半结构化数据,其中将IP地址转换为归属地是常见的一种场景。本文为您介绍如何通过MaxCompute UDF实现将IPv4或IPv6地址转换为归属地。前提条件 请确认已满足如下条件:已安装MaxCompute...

网络概述

可见容器网络特点如下:每个Pod都拥有自己独立的网络空间IP地址。不同Pod的应用可以监听同样的端口而不冲突。Pod可以通过各自的IP地址互相访问。集群中Pod可以通过它独立的IP地址与其他应用互通:同一个集群中,Pod之间相互访问。Pod直接...

IPsec-VPN连接常见问题

对端网关设备IP地址变更 对端网关设备用于建立IPsec-VPN连接的IP地址发生了变更,导致阿里云侧用户网关实例的IP地址与对端网关设备使用的IP地址不一致。请确保对端网关设备用于建立IPsec-VPN连接的IP地址与阿里云侧用户网关实例配置的IP...

安装硬件

在IPv4中,选中 使用固定IP地址,并根据您的实际网络环境配置 固定IP地址、子网掩码 和 默认网关,单击 应用。说明 配置的固定IP地址需要与您的源设备IP地址同网段,使用ping命令测试两者能互通。步骤四:检查硬盘状态 在使用微型闪电立方...

管理集群外服务

networking.istio.io/v1alpha3 kind:ServiceEntry metadata:name:mysql-external spec:hosts:mysql-01.foo.bar addresses:10.0.0.5/32-10.0.0.6/32 ports:name:tcp number:3306 protocol:tcp location:MESH_EXTERNAL 如果您有多个外部服务...

产品原理

② 为GTM 实例添加3个服务器IP地址 1.1.XX.XX、2.2.XX.XX、3.3.XX.XX,并开启健康检查。③ 将网站服务 www.example.com CNAME指向 gtm12345678.gtm-000.com 。原理流程图解 原理流程说明 终端向本地递归DNS系统查询应用服务域名 ...

功能说明

按权重返回地址:权重返回地址可以实现将访问流量按照权重进行分配,当DNS查询请求时,GTM按照预先设置的权重返回相应的IP地址。(3)全局TTL 域名对应IP地址信息在运营商的DNS系统内的缓存生效时间即是全局TTL,使用自定义接入域名方式时...

集群外服务(Service Entry)CRD说明

如果连接必须路由到应用程序请求的IP地址(即应用程序解析了DNS并尝试连接到特定IP),必须将解析模式设置为 NONE。展开查看ServiceEntry YAML apiVersion:networking.istio.io/v1beta1 kind:ServiceEntry metadata:name:external-svc-...

使用Istio资源实现版本流量路由

在 服务 页面顶部,选择 命名空间 为 istio-system,在 External IP 列,查看 istio-ingressgateway 对应的80端口的IP地址。在浏览器地址栏,输入 http://{入口网关服务的IP地址}/productpage,持续刷新页面10次,访问Bookinfo应用。...

功能发布记录

2023-08-14 指定ECI实例的私网IP地址 指定ECI Pod的私网IP地址 支持修改vm.min_free_kbytes 配置Security Context来修改sysctl参数时,新增支持修改vm.min_free_kbytes。说明 修改vm.min_free_kbytes的值时,建议不要超过总内存的20%。2023...

ECI Pod Annotation

目前仅支持指定IPv4地址,请确保该IP地址没有被占用。指定ECI Pod的私网IP地址 k8s.aliyun.com/eci-fixed-ip"true"配置为true表示Pod启用固定IP地址。配置ECI Pod使用固定IP地址 k8s.aliyun.com/eci-fixed-ip-retain-hour "24"IP地址空闲后...

ECI Pod Annotation

目前仅支持指定IPv4地址,请确保该IP地址没有被占用。指定ECI Pod的私网IP地址 k8s.aliyun.com/eci-fixed-ip"true"配置为true表示Pod启用固定IP地址。配置ECI Pod使用固定IP地址 k8s.aliyun.com/eci-fixed-ip-retain-hour "24"IP地址空闲后...

在ACK集群使用网络策略

当您使用Terway容器网络时,如果您希望在IP地址或者端口层面控制网络流量,您可以为集群中特定应用使用网络策略。本文介绍如何使用ACK集群的网络策略及常用的使用场景。前提条件 已创建 ACK托管集群 或 ACK专有集群,具体操作,请参见 创建...

在容器计算服务使用网络策略

当您使用Terway容器网络时,如果您希望在IP地址或者端口层面控制网络流量,您可以为集群中特定应用使用网络策略。本文介绍如何使用ACS集群的网络策略及常用的使用场景。前提条件 已创建ACS集群,具体操作请参见 创建ACS集群 获取集群...

创建和管理DataCache

如需使用,请在配额中心申请IP地址池功能权益配额。更多信息,请参见 创建和管理IP地址池。ISP:EIP的线路类型。取值范围为BGP(默认值)和BGP_PRO。更多信息,请参见 EIP线路类型。配置示例 编写DataCache的YAML配置文件(假设名称为...

使用ASM Serverless网关实现多集群入口

Gateway metadata:name:bookinfo-gateway spec:selector:istio:ingressgateway#use istio default controller servers:port:number:80 name:http protocol: HTTP hosts: - "*"在浏览器地址栏,输入 http://{Serverless入口网关的IP地址}/...

在ASM中实现跨域访问

获取ingressgateway网关的IP地址,具体操作,请参见 创建入口网关。在浏览器地址栏中输入 http://<ingressgateway网关的IP>/details/2。返回以上页面,表明访问后端应用details成功。创建前端应用的路由规则。创建网关规则。创建网关规则,...

在ASM中实现跨域访问

获取ingressgateway网关的IP地址,具体操作,请参见 创建入口网关。在浏览器地址栏中输入 http://<ingressgateway网关的IP>/details/2。返回以上页面,表明访问后端应用details成功。创建前端应用的路由规则。创建网关规则。创建网关规则,...

IP解析函数

原始日志 cidr_subnet:192.168.1.0/24 ip:10.10.1.100 加工规则 e_set("is_belong",ip_cidrmatch(v("cidr_subnet"),v("ip")))加工结果 cidr_subnet:192.168.1.0/24 ip:10.10.1.100 is_belong:false 示例3IP地址与CIDR地址块无法匹配,...

容器网络FAQ

使用Terway网络的ENI模式出现网络异常 容器服务Kubernetes的Terway网络场景中交换机的IP资源不足 Terway网络模式下,Pod分配的IP不在虚拟交换机网段中怎么办?Terway网络模式扩容vSwitch后,依然无法分配Pod IP怎么办?如何选择Kubernetes...

主机健康诊断

图示如下:IP冲突 在检测出IP地址冲突的主机上,使用 arping-D-I ethN x.x.x.x 命令(其中x.x.x.x为本机的IP地址),执行命令后,如果没有任何输出,则表示本IP地址无冲突。如果IP冲突,执行命令后会显示冲突的IP地址使用的MAC地址,您需...

高可用虚拟IP(HaVip)

您的应用无法像传统方式一样修改主机IP地址,且整个虚拟网络是基于3层的隧道技术,ARP被终结在发送端,主机无法声明IP地址。为此,阿里云推出HaVip功能,解决此问题。使用场景 场景一:面向公网的高可用服务 如下图所示,ECS1和ECS2实例...

基于流量规则配置实现流量泳道和流量降级

步骤一:部署示例服务 为default命名空间开启自动注入。具体操作,请参见 启用自动注入。关于自动注入的更多信息,请参见 配置Sidecar注入策略。使用数据面集群的KubeConfig,执行以下命令,部署示例服务。示例服务包含mocka、mockb、mockc...

基于流量规则配置实现流量泳道和流量降级

步骤一:部署示例服务 为default命名空间开启自动注入。具体操作,请参见 启用自动注入。关于自动注入的更多信息,请参见 配置Sidecar注入策略。使用数据面集群的KubeConfig,执行以下命令,部署示例服务。示例服务包含mocka、mockb、mockc...

DeleteNatIpCidr-删除NAT IP地址

5A2CFF0E-5718-45B5-9D4D-70B3FF3898 NatGatewayId string 是 要删除 NAT IP 地址段所属的 NAT 网关实例 ID。ngw-gw8v16wgvtq26vh59*返回参数 名称 类型 描述 示例值 object RequestId string 请求 ID。7021BEB1-210F-48A9-AB82-BE9A9110BB...

DeleteNatIpCidr-删除NAT IP地址

5A2CFF0E-5718-45B5-9D4D-70B3FF3898 NatGatewayId string 是 要删除 NAT IP 地址段所属的 NAT 网关实例 ID。ngw-gw8v16wgvtq26vh59*返回参数 名称 类型 描述 示例值 object RequestId string 请求 ID。7021BEB1-210F-48A9-AB82-BE9A9110BB...

函数概览

对比当前时间周期内的计算结果与n1、n2、n3秒之前时间周期内的计算结果。数组函数和运算符 函数名称 说明 支持SQL 支持SPL 下标运算符 返回数组中的第x个元素。array_agg函数 以数组形式返回x中的所有值。array_distinct函数 删除数组中...

使用NodeLocal DNSCache

为了将应用原本请求CoreDNS的流量改为由DNS缓存DaemonSet代理,需要将Pod内部的nameservers配置成169.254.20.10和kube-dns对应的IP地址,您有以下几种方式可以选择:方式一:借助DNSConfig动态注入控制器在Pod创建时配置DNSConfig自动注入...

使用严格模式流量泳道实现全链路流量管理

具体操作,请参见 获取ASM网关地址。执行以下命令,设置环境变量。xxx.xxx.xxx.xxx 为上一步获取的IP。export ASM_GATEWAY_IP=xxx.xxx.xxx.xxx 验证全链路灰度功能是否生效。执行以下命令,查看s1泳道的访问效果。x-asm-prefer-tag 对应的...

配置Sidecar代理

Proxy线程数 1.15.3.104 1.12.4.19 1.13.4.20 按端口或地址来启用/禁用Sidecar代理 拦截对外访问的地址范围 全部版本 1.10.5.34 1.13.4.20 不拦截对外访问的地址范围 全部版本 1.10.5.34 1.13.4.20 设置端口使入口流量经过Sidecar代理 1.15...

使用泳道模式下的流量管理功能

具体操作,请参见 获取ASM网关地址。执行以下命令,设置环境变量。xxx.xxx.xxx.xxx 为上一步获取的IP。export ASM_GATEWAY_IP=xxx.xxx.xxx.xxx 验证全链路灰度功能是否生效。执行以下命令,查看s1泳道的访问效果。x-asm-prefer-tag 对应的...

使用泳道模式下的流量管理功能

具体操作,请参见 获取ASM网关地址。执行以下命令,设置环境变量。xxx.xxx.xxx.xxx 为上一步获取的IP。export ASM_GATEWAY_IP=xxx.xxx.xxx.xxx 验证全链路灰度功能是否生效。执行以下命令,查看s1泳道的访问效果。x-asm-prefer-tag 对应的...

创建和管理IP地址

您可以先创建IP地址池并为IP地址池添加需要使用的特定网段,在创建 EIP 时可以指定预先创建的IP地址池,EIP 实例的IP地址将从该IP地址池的网段中分配。使用限制 IP地址池功能目前仅对通过权益配额申请的用户开放。如需使用,请在配额中心...

使用ASM网关的流量路由功能

展开查看YAML apiVersion:networking.istio.io/v1beta1 kind:DestinationRule metadata:name:reviews namespace:default labels:provider:asm spec:host:reviews subsets:name:v1 labels:version:v1-name:v2 labels:version:v2-name:v3 ...

使用ASM网关的流量路由功能

展开查看YAML apiVersion:networking.istio.io/v1beta1 kind:DestinationRule metadata:name:reviews namespace:default labels:provider:asm spec:host:reviews subsets:name:v1 labels:version:v1-name:v2 labels:version:v2-name:v3 ...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
弹性公网IP NAT网关 云解析DNS 共享带宽 DDoS防护 短信服务
新人特惠 爆款特惠 最新活动 免费试用