并进行网络安全性设置时,如Mysql等各类数据库软件以及私有化部署应用,可能会出现这些系统无法被云服务所访问的情况。在本期的功能迭代中,我们上线了网关配置功能。通过使用网关配置,可以**在不改变现有公司网络安全机制的情况下**,建立一个安全且可控的连接通道,**使公司内部本地化/私有化的业务系统与集简云进行通信**。网关配置设置路径:集简云平台-企业管理-网关配置。![picture.image](https://p6-volc...
IPv6网关(IPv6Gateway,IPv6GW)又称IPv6公网网关,用于管理私有网络IPv6的公网流量。通过IPv6网关,您可灵活配置IPv6公网带宽和仅主动出规则,控制私有网络IPv6出、入方向的公网流量。![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/b1e14042c1ba42e49f85f22e58c790d5~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714407621&x-signature=KCCnJN4vU7HBPb2o4SvEhx71w48%3D)
![picture.image](https://p3-volc-community-sign.byteimg.com/tos-cn-i-tlddhu82om/016f1f7cd9de46e7bd84eee659ba6d21~tplv-tlddhu82om-image.image?=&rk3s=8031ce6d&x-expires=1714407683&x-signature=OdiNraXj6uUftoKb%2F56CRf6R0uY%3D)
服务是如何暴露的?又该如何使用 Kubernetes 来有效管理网关?这就是本文要介绍的内容。### Kubernetes 如何对外提供服务?#### Kubernetes Service ModelKubernetes 提供了 Service API,通过基本的负载均衡来暴露内部的应用。其实现方式是 Kubernetes 集群的每个节点上会运行 kube-proxy 组件来 watch Service、Endpoint 等资源,根据 Service 的配置创建转发规则。kube-proxy 常用 iptables、IPVS 的模式。![image.png](h...
操作场景专线网关是本地数据中心访问云上的入口,实现云下数据中心(IDC)和云上私有网络(VPC)互访。本节介绍如何快速创建一个具备基本功能的专线网关。 操作步骤登录专线网关控制台。 在顶部导航栏,选择地域为华北2(北京)。 单击“创建专线网关”按钮,在弹出的“创建专线网关”对话框进行配置。 参数 说明 取值样例 地域 选择专线网关所在的地域,需要和待关联的物理专线地域保持一致。 华北2(北京) 名称 设置专线网关的名称。 D...
和可购买专线网关代金券的总值不得小于0元人民币。您可提前为账户充值,具体操作请参见充值操作指引。 操作步骤登录专线网关控制台。 在顶部导航栏,选择目标地域。 在专线网关页面,单击“创建专线网关”按钮,在弹出的对话框配置专线网关参数。 参数 说明 取值样例 地域 选择专线网关所在的地域,需要与物理专线的地域保持一致。 华北2(北京) 名称 设置专线网关的名称。 Dcg-01 IPv6 是否启用IPv6功能,启用IPv6功能后暂不支持关闭...
本文介绍如何创建专线网关。 示例代码java package com.volcengine.directconnect.examples;import com.volcengine.ApiClient;import com.volcengine.ApiException;import com.volcengine.sign.Credentials;import... throws Exception { // 设置您的AK信息。 String ak = "Your AK"; // 设置您的SK信息。 String sk = "Your SK"; // 设置您要访问的地域。 String region = "Your Regi...
一个用户网关,可以对接多个VPN网关。 操作步骤登录用户网关控制台。 在顶部导航栏,选择目标项目和地域。 单击“创建用户网关”按钮,进入创建用户网关页面。 参考下表配置用户网关。 参数 说明 取值样例 基本信息... 名称 设置用户网关的名称。 CGW-sj2x IP地址 输入本地数据中心网关的静态公网IP地址或对端VPC的VPN网关公网IP地址。 注意 如果此公网IP是通过NAT方式实现,创建IPsec连接时必须开启NAT穿越功能,并同时在本地VPN网...
分支网关的路由配置用于打通网关到内网的通信,保证办公组网端到端的数据连通性。飞连的分支网关提供了动态路由方案与静态路由方案,您可以根据企业实际需要选择配置。 配置动态路由方案分支网关的动态路由方案目前支持 BGP 和 OSPF 动态路由协议,您可以按需配置并开启指定的动态路由协议。 配置 BGP 协议登录飞连管理后台。 在左侧导航栏,选择办公组网 > 分支网关。 在分支网关列表中找到需要配置 BGP 协议的节点,并单击节点卡片,...
本文介绍如何创建专线网关。 示例代码python Example Code generated by Beijing Volcanoengine Technology.from __future__ import print_functionimport volcenginesdkcoreimport volcenginesdkdirectconnectfr... 设置您的AK信息。 configuration.ak = "AK" 设置您的SK信息。 configuration.sk = "SK" 设置您要访问的地域。 configuration.region = "cn-beijing" 设置默认配置。 volcenginesdkcore.Co...
本文为您介绍如何创建IPv6网关并关联私有网络。 说明 当 私有网络开启IPv6 时,系统会自动为其创建一个IPv6网关。 约束限制一个IPv6网关仅支持关联一个私有网络,一个私有网络仅支持关联一个IPv6网关。 操作步骤登录 IPv6网关控制台 。 在顶部导航栏,选择目标地域。 单击“创建IPv6网关”按钮,进入创建页面。 参考下表,配置相关参数。 参数 说明 取值样例 名称 输入IPv6网关实例的名称。 Ipv6GW-01 关联私有网络 下拉选...
本文介绍如何添加应用网关、维护应用网关以及如何管理 SSL 证书。 功能简介应用网关主要作用是转发应用访问的请求并校验请求的安全性。当您配置好应用网关以及企业应用,在员工访问应用时,应用网关会根据访问的域名解析到特定的应用网关节点,由应用网关节点完成到后端应用的请求转发。同时在访问流量到达应用网关时,会进行一层身份校验确保访问的安全性。 添加网关节点 前提条件已准备一台或多台 Linux 服务器(CentOS 7、Debian 9...
操作场景通过在专线连接的专线网关和中转路由器之间建立连接,可以实现专线连接连通的网络与中转路由器的私网互通。本文为您介绍如何建立专线连接与中转路由器之间的连接。 前提条件请确保您已创建中转路由器实例,详细步骤请参见创建中转路由器实例。 请确保目标专线网关已添加虚拟接口、配置本地路由,且未关联云企业网实例或其他TR实例。 操作步骤登录中转路由器控制台。 单击目标中转路由器实例的名称,进入中转路由器详情页面。...