论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
应用中心
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
qidao123.com技术社区-IT企服评测·应用市场
»
论坛
›
虚拟化.超融合.云计算
›
虚拟化与私有云
›
阿里云ACP云盘算高级工程师知识点,超详细,看完就够了 ...
阿里云ACP云盘算高级工程师知识点,超详细,看完就够了! ...
用多少眼泪才能让你相信
论坛元老
|
2024-10-8 04:51:05
|
显示全部楼层
|
阅读模式
楼主
主题
1771
|
帖子
1771
|
积分
5315
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
本文以访问控制章节知识点为例,不说废话直接上干货!
考法
1
:
VPC访问控制方式对比
1.VPC可以通过安全组、防火墙、RDS白名单、SLB白名单等方式举行访问控制。
2.专有网络内的ECS利用安全组防火墙举行三层网络访问控制,ACL举行二层网络控制。
考法2:网络ACL的功能特性
1.网络ACL规则仅过滤绑定的交换机中ECS实例的流量
2.网络ACL的规则是无状态的,即设置入方向规则的允许哀求后,须要同时设置相应的出方向规则
3.网络ACL无任何规则时,会拒绝所有收支方向的访问。
4.网络ACL与交换机绑定,不过滤同一交换机内的ECS实例间的流量。
考法3
:
VPC内安全组配置
1.三个交换机下的云服务器ECS实例之间内网不能互访,须要三个安全组而且安全组中禁止访问的规则要高于允许访问的规则。
2.VPC内的云服务器ECS之间的访问控制通过【安全组】实现。
3.专有网络VPC内里的交换机支持摆设在同一地域的差别可用区,专有网络VPC类型的实例可以参加同一专有网络下的安全组。
4.两台同一地域差别账号下的服务器,须要授权内网互通,只须要各自在自己的安全组入方向添加允许对方ECS的内网IP访问即可。
2.
NAT
网关
1.VPC网络下,可以通过公网IP、NAT网关、公网负载平衡(SLB)和ECS固定公网IP等方式连接公网。
考法1:NAT网关最佳实践
您可以通过为ECS实例绑定弹性网卡来解决ECS实例公网出口IP差别一的标题。
如图,您可以为绑定了EIP的ECS实例单独分配一块弹性网卡,并将EIP绑定到弹性网卡,这样来自互联网的访问流量会经过弹性网卡到达ECS实例,当ECS实例须要访问互联网时会通过NAT网关举行转发。
考法2:N
AT
特性
公网NAT网关是一款针对公网访问的企业级安全网关产物,具有高性能、自动弹性、灵活计费、精致化运维等特性
考法3:S
A
N
T功能
NAT网关提供SNAT功能,为VPC内无公网IP的ECS实例提供访问互联网的署理服务。如果VPC内某些ECS实例已经绑定了EIP,这些ECS实例会优先通过绑定的EIP访问互联网,而VPC内的其他ECS实例通过NAT网关的SNAT功能访问互联网,造成VPC内ECS实例的公网出口IP不一致,不利于同一管理业务。
考法4:综合网络方案规划
1.可以通过ECS固定公网IP、EIP、公网NAT网关、负载平衡将专有网络和公网打通;通过云企业网、VPN网关连接两个VPC;通过高速通道、VPN网关、云企业网、智能接入网关将本地IDC和云上专有网络打通。
文章篇幅有限,阿里云ACP云盘算更多知识点或题库试题,可戳下方明~pian↓↓↓
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
0 个回复
正序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
发新帖
回复
用多少眼泪才能让你相信
论坛元老
这个人很懒什么都没写!
楼主热帖
iNeuOS工业互联网操作系统,增加搜索应 ...
安卓期末大作业——单词本APP(源码+任 ...
【Java开源数据库语言】基于SPL如何提 ...
杭州联合银行 x 袋鼠云:打造智能标签 ...
vue3+Element采用递归调用封装导航栏 ...
攻防世界 new_easypwn 题解
个人博客系统(附源码)
真正在大厂干了几年,我学会了反内卷[ ...
内网安全 - 简单域环境搭建
ssrf实战
标签云
渠道
国产数据库
集成商
AI
运维
CIO
存储
服务器
快速回复
返回顶部
返回列表