NetworkPolicy 概述

LHC 基于 Kubernetes 网络策略功能作了增强,通过配置网络策略,允许在集群内实现网络隔离,也就是可以在多 Pod 之间架起防火墙。基本原理 NetworkPolicy 会应用在与其相匹配的 PodSelector 的 Pod 上,基于入向(Ingress)或出向(Egress...

主机边界(ECS实例出入流量)

配置主机边界访问控制策略 配置主机边界防火墙访问控制策略时,您需要先创建策略策略组中包含默认策略),然后在该策略组中配置入方向或出方向访问控制策略。完成策略组和策略配置后,必须发布策略组,才能将策略组策略同步到ECS安全组...

容器网络与节点规划

Flannel:使用的是简单稳定的社区的 Flannel CNI 插件,配合阿里云 VPC 的高速网络,能给集群高性能和稳定的容器网络体验,但功能偏简单,支持的特性少,如不支持基于 Kubernetes 标准的网络策略。Terway:ACK 版自研的网络插件,将阿里云...

组件概述

Terway 系统组件 阿里云开源的基于专有网络VPC的容器网络接口CNI(Container Network Interface)插件,支持基于Kubernetes标准的网络策略来定义容器间的访问策略。您可以通过使用Terway网络组件实现Kubernetes集群内部的网络互通。Nginx ...

通过云防火墙控制ECS实例间访问

配置项 说明 策略组类型 选择策略组的类型:普通策略组 企业策略 策略组名称 按页面提示要求设置策略组的名称。建议使用方便识别的名称,便于识别和管理。所属VPC 选择应用该策略组的专有网络VPC。每个策略组只能配置一个VPC。实例ID 从 ...

RAM授权

权限策略类型 权限策略是用语法结构描述的一权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。RAM支持的权限策略基本元素和语言规范,请参见 权限策略基本元素 和 权限策略语法和结构。RAM支持以下两种权限策略:系统策略...

行安全性策略

当多条策略适用于一个给定的查询时,会把它们用 OR(对宽容性策略,默认的策略类型)或者 AND(对限制性策略)组合在一起。这和给定角色拥有它作为成员的所有角色的特权的规则类似。宽容性策略和限制性策略在下文将会进一步讨论。作为一个...

基础架构风险分析

安全组策略授权过大及更新维护 存在授权过大的安全组策略,以及当网络架构趋于复杂时,安全组策略过度导致维护工作量的增加,会存在更新不及时以及策略混乱等问题。高 安全组是作用在ECS上的网络访问控制策略,若存在访问源和端口授权过大...

管理应用接入点

secret/dataKey*网络控制规则 权限策略允许访问的网络类型和IP地址。您可以在 可选规则 区域,选择已有规则,或者按照以下步骤创建并添加新规则。单击 图标。在 创建网络访问规则 对话框,设置以下参数:名称:网络访问规则的名称。网络...

在Pod中访问外部网络

配置网络策略 检查Pod所在的命名空间是否设置网络策略,并且检查该网络策略是否限制了Pod不能访问目标地址。如果有,您需要修改网络策略。具体操作,请参见 在容器计算服务使用网络策略。配置安全 检查集群的安全以及Pod所在的ECS的...

管理应用接入点

网络控制规则 权限策略允许访问的网络类型和IP地址。您可以在 可选规则 区域,选择已有规则,或者按照以下步骤创建并添加新规则。单击 图标。在 创建网络访问规则 对话框,设置以下参数:名称:网络访问规则的名称。网络类型:应用访问KMS...

管理应用接入点

网络控制规则 权限策略允许访问的网络类型和IP地址。您可以在 可选规则 区域,选择已有规则,或者按照以下步骤创建并添加新规则。单击 图标。在 创建网络访问规则 对话框,设置以下参数:名称:网络访问规则的名称。网络类型:应用访问KMS...

在Pod中访问外部网络

配置网络策略 检查Pod所在的命名空间是否设置网络策略,并且检查该网络策略是否限制了Pod不能访问目标地址。如果有,您需要修改网络策略。具体操作,请参见 在ACK集群使用网络策略。配置安全 检查集群的安全以及Pod所在的ECS的安全...

管理应用接入点

作用域 如果您创建网络规则时,网络类型 选择 Private,则此处选择指定的KMS实例,网络类型 选择 Public 或 VPC,则此处选择 KMS共享网关。RBAC权限 作用域 选择指定的KMS实例:CryptoServiceKeyUser:允许使用KMS实例中的密钥。支持实例...

设置扩缩容策略和多实例规格降低成本

多可用区扩缩容策略仅适用于网络类型为专有网络的伸缩。多实例规格 弹性伸缩支持在伸缩配置中指定多个实例规格,在无法创建高优先级规格的实例时,弹性伸缩会自动尝试下一优先级规格的实例,直至成功创建实例。多实例规格可以有效应对...

基于ECS实例创建伸缩

网络类型 仅专有网络伸缩支持 扩缩容策略、实例回收模式、专有网络、选择交换机、关联负载均衡ALB、NLB服务器 配置。说明 从 ECS控制台入口 基于实例创建伸缩时,弹性伸缩自动填入内实例配置信息来源、网络类型相关的信息,请保持...

策略常见问题

无影云电脑 策略支持设置的策略项有:水印、防截屏、本地磁盘映射、剪贴板、图像显示质量、画质策略网络传输策略、Web客户端文件传输、打印机重定向、摄像头重定向、登录方式管控、安全管控、DNS策略、客户端访问IP白名单、USB重定向、...

功能特性

基于可信用户身份,绑定登记的可信设备,从而在日常IT运营过程,帮助管理员判断当前可信网络内的设备数量、类型、操作系统以及入网连接发起地,从而显著提升了网络的可视度。登录策略实施 登录时通过准入策略的配置,确保仅有可信的用户,...

配置伸缩

网络类型 仅专有网络伸缩支持 扩缩容策略、实例回收模式、专有网络、选择交换机、关联负载均衡ALB、NLB服务器 配置。说明 从 ECS控制台入口 基于实例创建伸缩时,弹性伸缩自动填入内实例配置信息来源、网络类型相关的信息,请保持...

修改、克隆或删除自定义策略

创建策略后,如果因为策略无法满足业务需求或业务变动需要更改、克隆或删除某个策略,您可以参考本文内容按需修改、克隆或删除策略。本文为您介绍相关操作。使用限制 待修改、克隆或删除的策略为自定义策略。系统策略不支持修改、删除和...

使用负载均衡拓扑

查看基本信息 在 负载均衡网络拓扑 页面,单击实体,您可以在实体工具栏中单击 查看基本信息,例如 名称、状态、网络类型、实例类型 等。实例诊断 在 负载均衡网络拓扑 页面,单击CLB实体,您可以在CLB工具栏中单击 实例诊断,网络拓扑将...

互联网边界(出入双向流量)

配置内网访问互联网的流量管控策略(出向策略)配置项 说明 源类型 网络流量的发起方。您需要选择访问源类型,并根据访问源类型输入发送流量的访问源地址。选择 IP 类型时,需要输入IP地址段。地址段需要使用标准掩码格式,例如192.168.0.0...

字符集表

本文为您介绍 PolarDB 支持的字符集表。PolarDB PostgreSQL版和PolarDB PostgreSQL版(兼容Oracle)支持的字符...internal koi8u win1255 latin1 iso_8859_5 win1256 latin2 iso_8859_6 win1257 latin3 iso_8859_7 win1258 latin4 iso_8859_8

字符集表

本文为您介绍 PolarDB 支持的字符集表。PolarDB PostgreSQL版和PolarDB PostgreSQL版(兼容Oracle)支持的字符...internal koi8u win1255 latin1 iso_8859_5 win1256 latin2 iso_8859_6 win1257 latin3 iso_8859_7 win1258 latin4 iso_8859_8

克隆安全

您可以通过克隆安全快速创建一个或多个安全,且支持跨地域、跨网络类型克隆安全。适用于在安全规则较多时,进行跨地域复制安全规则、安全规则备份等场景。本文介绍如何通过ECS管理控制台克隆安全。前提条件 如果您需要将安全...

通用安全基线

网络安全风险:虚拟化网络的多层化使网络架构的实施和网络策略配置更复杂,外连的多样性使组织内部网络架构梳理变得困难。若配置不当会让黑客更容易实施横向攻击,使业务大面积受损。且上云使企业被攻击的可能性大幅增加。应用安全风险:...

专有网络FAQ

VPC与经典网络的区别如下:经典网络类型的云产品,统一部署在阿里云的公共基础网络内,由阿里云统一规划和管理,更适合对网络易用性要求比较高的用户。VPC是您基于阿里云构建的一个隔离的网络环境,VPC之间逻辑上彻底隔离。您可以自定义VPC...

本地IDC通过主备冗余专线连接上云

参数 配置 实例类型 选择待连接的网络实例类型。本文选择 专有网络(VPC)。地域 选择待连接的网络实例所在的地域。本文选择 华东2(上海)。转发路由器 系统自动显示当前地域下已创建的转发路由器实例。资源归属UID 选择待连接的网络实例...

等保合规能力说明

访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。下发智能推荐策略 16 应能根据会话状态信息为进出数据流提供明确的允许或拒绝访问的能力。部署云防火墙实现状态级对互联网上的恶意...

访问控制策略概述

匹配项 说明 配置类型 不同策略支持的配置类型 访问源 网络连接发起方 IP:对特定的单个IP地址段发起的流量进行访问控制。IP地址簿:对一系列IP地址段发起的流量进行访问控制。区域:对特定地理区域发起的流量进行访问控制。互联网边界出向...

授权规则管理

授权规则介绍 授权规则由目标地址类型、目标地址和访问策略组成。目标地址类型包括域名和网段,访问策略包括允许和拒绝。您可以针对不同的物联网终端设置允许或拒绝访问的目标地址。如果在授权规则中,允许和拒绝的访问策略同时配置了相同...

云数据库RDS版网络切换

您可以通过控制台和API将云数据库RDS版的网络类型由经典网络切换至专有网络,同时还可以修改经典网络内网使用期限并保留经典网络的访问地址。前提条件 切换网络类型前,请确保满足以下条件。实例的网络类型是经典网络。实例所在可用区已有...

DNS域名访问控制

专有网络VPC访问域名网站时,需要先通过DNS服务器解析出域名网站的IP地址。开启DNS防火墙后,VPC访问互联网域名时会先经过DNS防火墙,您可以通过配置DNS域名访问策略,对VPC访问互联网域名进行管控。版本限制 只有云防火墙企业版和旗舰版...

CreateAcl-创建访问控制策略组

您可以调用 GetAcl 或 ListAcls 查询访问控制策略组的状态:当访问控制策略组处于 init 状态时,表示访问控制策略组正在创建中,在该状态下,您只能执行查询操作,不能执行其他操作。当访问控制策略组处于 active 状态时,表示访问控制策略...

普通安全与企业级安全

序号(优先级顺序)规则类型 流量类型 处理动作 1 自定义规则 排序后多个安全自定义规则匹配的流量 允许或拒绝(根据授权策略)2 默认访问控制规则(不可见)其他任何流量 拒绝 其他对比 对比项 普通安全 企业级安全 支持的网络类型 ...

GetAcl-获取访问控制策略

CEF72CEB-54B6-4AE8-B225-F876FF7BA984 AclId string 访问控制策略组 ID。nacl-hp34s2h0xx1ht4nwo*AddressIPVersion string 访问控制策略组的 IP 版本。IPv4。IPv6。IPv4 AclStatus string 访问控制策略组状态。init:初始化。active:可用...

ECS操作合规

ECS磁盘加密关闭告警 ECS自动快照策略关闭告警 安全配置变更告警 ECS网络类型检测 ECS磁盘加密关闭告警 告警ID sls_app_audit_cis_at_ecs_disk_encry_detection 告警名称 ECS磁盘加密关闭告警 版本号 1 类别 云平台、阿里云、CIS、ECS...

修改普通安全内连通策略

如果您需要实现同一普通安全中的两台ECS实例内网互通,或限制ECS实例之间的网络通信以确保网络安全性,您可以通过ECS控制台修改普通安全内连通策略。背景信息 普通安全内连通策略内互通 时,会忽略其他自定义访问规则...

ModifyJobGroup

endTime":"16:00:00"}],"endTime":1631521815256,"minAttemptInterval":1,"id":"689fc584-7f9f-4dc2-933d-8711beef7b15"} 作业执行策略 name:策略名称 maxAttemptsPerDay:号码每天最大呼叫次数 minAttemptInterval:未接通情况下的重...

Windows系统组策略文件配置异常导致组策略打开报错,...

本文介绍 Windows系统组策略文件配置异常导致组策略打开报错 的问题原因及解决方案。问题描述 在打开组策略时提示“组策略错误”。组策略错误:未能打开这台计算机上的组策略对象。您可能没有合适的权限。问题原因 由于组策略文件配置异常...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
共享流量包 负载均衡 弹性公网IP 云数据库 RDS 高速通道 短信服务
新人特惠 爆款特惠 最新活动 免费试用