使用阿里云云服务器不得不知的操作禁忌

前言

阿里云云服务器(Elastic Compute Service,简称 ECS)是一种简单高效、处理能力可弹性伸缩的计算服务,帮助用户快速构建更稳定、安全的应用,提升运维效率,降低 IT 成本,使用户更专注于核心业务创新。云服务器在操作易用性容灾备份等方面都要大大优于传统服务器(具体两者之间的对比请参见)但使用阿里云云服务器不得不知的12条操作禁忌,新手用户一定要了解。

使用云服务器不得不知的操作禁忌:
1、什么是宕机迁移,如何避免因为宕机迁移导致的服务不可用
云服务器是部署在物理机上的,底层物理机性能出现异常或者其他原因都会导致物理机宕机,当检测到云服务器所在的物理机机发生故障,系统会启动保护性迁移,将您的服务器迁移到性能正常的宿主机上 ,一旦发生宕机迁移,您的服务器就会被重启,如果您希望您的服务器重启以后应用服务器自动恢复,需要您把应用程序设置成开机自动启动,如果应用服务连接的数据库,需要在程序中设置成自动重连机制。
2、windows系统中的PV Dirvers 程序是否可以删除
PV Dirvers程序为我方服务器虚拟化驱动,请不要针对该程序进行任何操作,如果删除会导致服务器出现异常。
3、云服务器是否可以更改网卡的MAC地址
云服务器禁止更改网卡mac地址。
因为阿里云云服务器IP跟MAC地址都是固定的,底层对IP和MAC地址做了绑定,请不要随意更改主机MAC地址,更改以后会导致服务器网络出现异常。
4、linux系统是否支持开启SELINUX服务
阿里云linux系统的服务器不支持开启Selinux服务,如果开启了selinux服务,会导致系统异常并无法启动。
5、linux系统是否可以自己编译内核
阿里云云服务器系统内核都是经过特殊开发的,集成了阿里云的虚拟化驱动,如果自行编译内核会导致系统出现不可预测问题,请不要对内核进行任何的操作。
6、阿里云服务器是否支持安装虚拟化程序
阿里云云服务器是基于虚拟化平台运行的,如果在服务器上部署虚拟化程序,会导致服务器出现不可预测的问题,请勿在服务器内部部署虚拟化程序。
7、重置以及更换系统务必要了解的事项
重置以及更换系统会导致被操作磁盘数据跟快照丢失并不可找回,如有重要数据一定要提前备份,谨慎操作。
8、linux系统下能否开启NetWorkManager服务
linux系统请不要开启NetWorkManager服务,该服务会跟系统内部网络服务出现冲突,导致网络异常。
9、windows系统中的shutdown.exe进程是否可以结束
shutdown.exe进程是系统重要进程,如果结束该进程会导在控制台上下发的指令不能成功执行。
10、linux系统下是否可以自定义更改/分区下的目录权限
请不要随意更改/分区下目录的权限,尤其是/etc/sbin/bin/boot/dev/usr/lib等目录权限,如果权限更改不当会导致出现异常。
11、windows系统是否可以删除或者重命名administrator账户
administrator账户为系统默认的管理员账号,通过管理控制台中修改服务器的登入密码是针对administrator帐号操作的,如果重命名或删除了该帐号,会导致通过控制台修改密码失效。
12、windows更改计算机名需要注意的事项
windows系统修改了计算机名一定要同步注册表中的相关健值,要不然修改不成功的,计算机名修改不成功,会导致有些第三方程序无法安装,注册表中需要修改的健值如下;
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ComputerName\ActiveComputerName
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName

上述就是使用阿里云云服务器不得不知的操作禁忌,如果您还有阿里云服务器折扣购买,阿里云产品优惠以及云上技术支持,请您直接联系本站客服。阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。

专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

详解有效防护混合DDoS的攻击

近年来,一种新的攻击模式出现了。突发式攻击,也称为打了就跑DDoS攻击,可以在随机的时间间隔内重复使用短时的突发高容量攻击。常见的DDoS攻击通常以持续的高流量洪水的形式出现,流量逐渐上升,到达最高点,然后就是缓慢下降或突然下降。
  多数的企业内部DDoS防护解决方案都能检测到突发式攻击,但多数解决方案也只能将不良(和合法)流量限制在一定的阈值,从而引发高误报率。因为企业内部DDoS设备和清洗中心DDoS设备都是采用速率限制和手动特征码来查找攻击流量,进而减少误报。
  行为式DoS(BDoS)防护技术可以通过利用机器学习算法来有效地检测并缓解突发式攻击。这些算法可以了解正常流量行为,在攻击中检测流量异常,自动创建特征码并调整防护措施来缓解攻击。然而,由于没有足够时间来自动创建拦截特征码,因此只持续几秒钟的突发式攻击就可以绕过BDoS防护措施。这也是行为式突发攻击防护的切入点。
  腾讯云中的主机安全(云镜)利用机器学习为用户提供黑客入侵检测和漏洞风险预警等安全防护服务,主要包括密码破解拦截、异地登录提醒、木马文件查杀、高危漏洞检测等安全功能,解决当前服务器面临的主要网络安全风险,帮助企业构建服务器安全防护体系。

阿里云服务器windows系统安全加固常用方法

发布:凯铧互联小编

互联网行业的发展大量的企业上云,企业在云上得到机遇和发展,同时也面临着更多的威胁,如数据泄露、黑客攻击等,为了能够防止这类事情的发展。阿里云代理商凯铧互联建议所有的广大用户进行服务器安全加固,但很多的人可能不知道该如何去操作,下面凯铧互联小编就为您介绍一些常见的安全加固操作。

阿里云ECS windows服务器常见的安全加固操作方法有很多,下面就介绍一些常见的加固方法:
方法一】在您自己服务器上安装安全防护软件和杀毒软件,服务器被攻击会在是挂马等能够及时的发现,并处理。

方法二】对阿里云服务器远程桌面3389等默认的业务端口进行修改,因为这些默认端口基本都是一样的,如果不进行修改非常容易被不法分子利用。

方法三】设置好服务器的防火墙,对于运程登录服务器桌面的访问IP进行限制

方法四】设置安全策略,对服务器的访问或者读写功能等进行限制,详细安全策略创建办法请参考 阿里云服务器添加安全组规则

方法五】开启态势感知,阿里云态势感知是一个大数据安全分析平台,能对您云上所有资产进行安全告警,并用机器学习来发现潜在的入侵和高隐蔽性攻击,回溯攻击历史,预测即将发生的安全事件

方法六】对服务器的默认管理员名称进行修改,开启账户锁定策略,登录审核策略

方法七】为服务器配置IP安全策略,禁用掉常见的高危端口的外发包,详细创建安全组的方法,请参阅  阿里云服务器创建安全组

方法八】对服务器做定期检查,检查程序是不是存在代码漏洞,开源程序如dede、WordPress等定期到程序官网升级;

方法九】完成业务配置之后通过快照进行备份,并且建议您设置定期备份,以避免出现无法解决的问题时我们能够通过备份恢复。快照策略设置参阅 阿里云服务器创建自定义自动快照策略

阿里云windows服务器安全加固常用方法就介绍到这里,如果您还有阿里云服务器折扣购买,阿里云产品优惠已经云上技术支持,请您直接联系本站客服。阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云ECS服务器linux系统盘数据怎么转移?

在购买阿里云服务器的时候,由于用户考虑不足或者是处于业务初期,并没有选择专门用于存储数据的数据盘,而是直接将数据存储在系统盘上,由于业务的发展增加,系统盘已经没有办法满足需求,这就需要我们将系统盘的数据进行转移到数据盘上,通过下文凯铧互联小编来具体为大家讲解阿里云服务器ECS linux系统盘数据怎么转移。

问题描述
用户在购买阿里云服务器ECS linux服务器时,没有购买数据盘,但是使用一段时间之后随着业务增加,现有系统盘已经没有办法满足业务需求,执行 df-h 查询空间使用率已经接近100%,急需将数据转移到新购买的数据盘上。(如下图)
阿里云代理商凯铧互联温馨提醒:云服务器系统盘使用率过高会造成一些延迟或者卡顿等现象,完成占满可能会直接导致中断服务。
系统盘使用情况

具体处理办法
针对上述情况,阿里云代理商凯铧互联总结一下操作思路来解决问题。
【注】一旦涉及数据操作,在操作之前都请您通过快照或者是其它方式做好备份,以免出现问题能够及时回复数据,防止因数据丢失而造成损失。
1】购买新的数据盘,并且创建好分区之后,系统内进行挂载数据盘到 /mnt/shujupan 目录

2】创建好磁盘快照备份,预防在出现操作失败时及时回滚磁盘恢复到操作之前,阿里云代理商提醒一个40Gb磁盘第一次进行备份可能会需要30分钟左右的时候,而且在进行备份操作时会对资源进行占用,请您结合自己业务情况选择业务量少的时间段进行操作。

3】从数据安全考虑,为了能够保证转移顺利进行,请停止正在运行的服务程序,(如下图)
停止程序及服务

4】 假设当前系统盘 /mnt/www 目录是需要进行数据转移的目录,通 过mv 命令将 www 目录内的所有文件移动到数据盘(xvdb1)
mv /mnt/www/* /mnt/shujupan/

5】修改 fstab 文件,指定数据盘挂载目录,实现开机自启动。(如下图)
挂载数据盘

6】重新启动之后检查系统内的程序服务是不是能够正常运行,测试站点、数据库等是不是能够正常的连接访问。
假如通过测试没有发现异常,数据的迁移就成功了。这个时候对于系统和程序,访问大的还是 /mnt/www 目录是没有变,但是这个目录是位于数据盘之上的,执行df -h 系统盘空间使用率恢复正常。(如下图)
阿里云器ECS服务器linux系统盘数据转移
看完上述操作步骤,若果您还是没能够解决问题,或者是需要阿里云产品报价,阿里云服务器购买折扣优惠等请联系客服,阿里云代理商凯铧互联专员为您提供一对一技术服务。阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云ECS如何实现跨地域VPC内网互连访问

本操作以如下两个VPC为例演示如何使用高速通道实现VPC私网互通。

说明:同账号下同地域和跨地域VPC互连的操作步骤一样。

配置 VPC1 VPC2
VPC ID vpc-12345678 vpc-87654321
地域 华北2(北京) 华东1(杭州)
VPC网段 192.168.0.0/16 172.16.0.0/12
交换机网段 192.168.100.0/24 172.16.100.0/24

前提条件

确保要进行互连的VPC或交换机的网段不冲突。

步骤一: 创建路由器接口

完成以下操作,创建路由器接口:

  1. 登录高速通道管理控制台。
  2. 在左侧导航栏,单击专有网络连接 > 路由器接口
  3. 在路由器接口页面右上角,单击创建路由器接口
  4. 配置路由器接口,并完成支付。

    本操作使用如下配置,具体配置说明,参见创建路由器接口

    • 计费方式:选择一种计费方式,本操作中选择按量付费
    • 连接场景:选择VPC互连
    • 创建路由器场景:选择同时创建两端。系统会将选择的本端VPC设置为连接发起端,并自动连接接受端。
    • 地域:选择本端VPC的所属地域,本操作中选择华北2(北京)
    • 本端VPC ID:选择本端VPC即连接发起端,本操作中选择VPC1
    • 对端地域:选择对端要连接的VPC的所属地域,本操作中选择华东1(杭州)
    • 对端VPC ID:选择对端要连接的VPC,本操作中选择VPC2
    • 规格:选择发起端路由器接口的规格,本操作中选择大型1档

      阿里云ECS

       

路由器接口创建成功后,系统会为两端的VPC路由器各创建一个路由器接口,并激活连接,如下图所示。

发起端路由器接口

跨地域VPC内网互连

接受端路由器接口

VPC

步骤二: 配置路由

创建路由器接口后,完成以下操作为两端的VPC配置路由:

  1. 在路由器接口列表页面,找到目标路由器接口,然后单击路由配置

    虚拟路由器

  2. 虚拟路由器列表页面,单击添加路由
  3. 在弹出的对话框中,根据以下信息配置路由。
    • 目标网段:输入对端进行通信的VPC或交换机的网段。
    • 下一跳类型:选择路由器接口
    • 路由器接口:选择普通路由并选择路由器接口。
  4. 重复上述步骤,为另外一个路由器接口关联的VPC配置路由。

    本操作中的路由配置如下表所示。

    目标网段 下一跳 说明
    172.16.100.0/24(VPC2的交换机网段) VPC1的路由器接口 VPC1的路由表配置
    192.168.100.0/24(VPC1的交换机网段) VPC2的路由器接口 VPC2的路由表配置

 

阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

零基础在阿里云ECS上建立WordPress站点视频教程

今天又有朋友问凯铧互联小编他想了解下阿里云的阿里云架构等一系列常识知识,但官网内容太多了,希望凯铧互联小编帮他整理下,并最好能有视频能够看下,凯铧互联小编找阿里云的朋友帮忙找到一些视频,今天起陆续和大家一起共享,本视频详细阐述了上云培训–零基础在阿里云ECS上建立WordPress站点入门视频教程,因原视频较大,现分为三小视频,感兴趣的小伙伴千万不要错过。

上云培训–零基础在阿里云ECS上建立WordPress站点,请点击此处观看教程视频:

上云培训–零基础在阿里云ECS上建立WordPress站点01

上云培训–零基础在阿里云ECS上建立WordPress站点02

上云培训–零基础在阿里云ECS上建立WordPress站点03

如果您对于上云培训–零基础在阿里云ECS上建立WordPress站点还有疑问,或者是需要咨询其他问题可以直接通过本站客服联系阿里云代理-凯铧互联,专业技术团队为您提供7×24小时服务。同时联系阿里云代理商凯铧互联合作购买阿里云产品,官网购买但是价格较官网更优惠。更多视频请访问http://www.alibjyun.com/introduction/o3291.html

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

如何连接已被黑洞的阿里云服务器?

原理简述
假如您的服务器遭受大流量攻击而进入黑洞,所有来自外部的流量都会被丢弃,但是阿里云内部与该服务器同地域的云产品仍然能够正常连通该服务器。
注意:黑洞期间,服务器的外网访问将被屏蔽。
解决方法
基于上述原理,在您的服务器进入黑洞后,您仍可以参考以下步骤使用阿里云内部的ECS云服务器连接该服务器。
登录与该服务器同地域且可正常访问的ECS云服务器。
注意:该ECS云服务器需要与被黑洞的服务器可连通,属于同一个专有网络VPC环境,且连接不被安全组的相关访问控制规则所阻断。
在ECS云服务器中,通过工具或命令连接黑洞状态的服务器。
通过ECS云服务器成功连接该服务器后,您可以将处于黑洞状态的服务器上的文件转移至已登录的ECS云服务器,您也可以通过这种方式变更该服务器上的配置文件等。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云ECS如何跨服务器数据拷贝及数据备份

凯铧互联很多用户在实际的应用场景中都会遇到把一个服务器上的数据拷贝到另外一个服务器上,我们在处理这种跨服务器数据拷贝时应该如何操作呢?同时在进行跨服务器拷贝的时候还要考虑到操作系统版本的问题。下面阿里云代理商凯铧互联就介绍几种方法,请您结合自己的实际情况进行参考选择。

阿里云服务器ECS在进行跨服务器数据拷贝时,根据操作系统版本的通过,可以参考阿里云代理商凯铧互联总结的一下方法进行操作:

1】 Linux之间数据拷贝
①lrzsz 方式
这种方式首先需要我们在服务器上安装lrzsz。 在安装完成之后,登阿里云陆服务器,执行rz上传、sz下载
阿里云代理商凯铧互联提醒:用户可以先用sz下载到本地之后再rz上传到另外一台阿里云服务器上

②ftp方式
直接使用sftp工具,建议您用root账号登陆后,进行下载和上传。

③wget命令
这种方式是直接把文件或者文件夹压缩下放在一个web目录之下生成一个下载url地址,然后在另外一台阿里云服务器上用wget 命令进行下载。

2】Linux与Windows之间数据拷贝
阿里云代理商凯铧互联建议在linux服务器上使用sftp方式,先把数据下载到本地,然后再使用ftp 上传到windows服务器上。

3】 Windows之间数据拷贝
①可以使用ftp的方式。使用ftp直接下载数据,然后再用ftp上传到另一台服务器上。

② 可以两个服务器都登陆一个阿里旺旺进行传输

③ 使用网盘方式把数据上传到网盘,在另外一个服务器上下载下来。
【注】Windows 安装FTP服务的教程详情 请参见   阿里云服务器ECS Windows 实例搭建 FTP 站点

上述就是阿里云服务器ECS 进行跨服务器数据拷贝的办法,请您按照自己实际情况进行选择,如果您还有疑问或者想咨询阿里云产品折扣、购买等可以直接联系客服。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云服务器访问控制设置方法

由于各种应用场景的需要,可能会需要对访问进行控制。阿里云负载均衡能够提供监听级别的访问控制。可以针对不同的监听设置访问白名单或黑名单。在创建监听时配置访问控制。

阿里云代理商凯铧互联本文主要介绍的是如何在监听创建完成之后,配置访问控制。

开启访问控制
1】前提条件
①已经创建了访问控制策略,详情参见 阿里云配置访问控制策略组
②已经创建监听

2】操作步骤
1、登录负载均衡管理控制台(需要购买阿里云产品,直接联系本站客服,能够获得更多额外优惠折扣)
2、选择目标负载均衡实例的所属地域
3、单击需要设置访问控制的负载均衡实例的ID
4、页面左侧导航栏,单击监听
5、监听页面,单击目标监听操作列的更多 > 设置访问控制
6、弹出的对话框中,开启访问控制,然后选择访问控制方式和访问控制策略组,单击确认
白名单:仅仅是转发来自所选访问控制台策略组中设置的IP地址或者是IP地址段的请求,白名单使用于应用中允许特定的IP访问的场景
阿里云代理商凯铧互联提醒:设置白名单是存在一定的业务风险的,一旦设置了白名单,就只有白名单中的IP可以访问负载均衡监听。假如开启了白名单访问,但是白名单中没有添加IP,那么负载均衡监听就不会转发任何的请求
黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发,黑名单适用于应用只限制某些特定IP访问的场景
阿里云代理商温馨提醒:开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求

关闭访问控制
1】登录负载均衡管理控制台(需要购买阿里云服务器等产品,请您直接联系客服,更多折扣、优惠)
2】选择目标负载均衡实例的所属地域
3】单击需要设置访问控制的负载均衡实例的ID
4】在左侧导航栏,单击监听
5】在监听页面,单击目标监听操作列的更多 > 设置访问控制
6】在弹出的对话框中,关闭访问控制
关于设置访问控制和关闭访问控制就介绍到这里,如果您有阿里云服务器报价、折扣、优惠,技术支持可以直接联系客服,阿里云代理商凯铧互联为您服务。

什么是阿里云安全组?

安全组是一个逻辑上的分组,这个分组是由同一个地域(Region)内具有相同安全保护需求并相互信任的实例组成。每个实例至少属于一个安全组,在创建的时候就需要指定。同一安全组内的实例之间网络互通,不同安全组的实例之间默认内网不通。可以授权两个安全组之间互访。
安全组是一种虚拟防火墙,具备状态检测包过滤功能。安全组用于设置单台或多台云服务器的网络访问控制,它是重要的网络安全隔离手段,用于在云端划分安全域。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。