阿里云CDN命中率低解决方案

发布:凯铧互联

我们使用阿里云CDN之后,是能够在CDN控制台上看见一些相关的数据的,其中CDN 的命中率也能够看见。若是我们发现控制台显示命中率一直不高,同时源站收到比较多的来自CDN的回源请求,并对源站造成一定的负载压力。下面就由凯铧互联小编来为大家提供解决办法。

阿里云CDN命中率低解决方案
【一】控制台上统计的命中率仅仅是统计的CDN L1的命中率,实际情况中是L2命中也是从阿里云CDN 节点拿去数据的,并不会回源,因此真实的CDN命中率是要比控制台上显示的要略高

【二】查看用户所提交的CDN加速域名的流量情况,加速域名的流量不高的情况之下,就算是MISS的URL并不多,但是对于命中率的计算产生的影响还是非常大的。
例:某一个阿里云CDN加速的域名一同对外提供了10个可以访问的URL,这其中有一个URL源站商设置了no-cache导致不会缓存,这种情况之下就算是其它所有URL访问都命中,命中率也仅仅只有90%

【三】假如第1和第二都确认OK的情况之下,下面有几种可能导致命中率低的情况,请您按照下文进行逐一对照排查:
1】源站商缓存的header设置不当,或者是缺少必要的header,这种情况根据阿里云CDN的缓存规则是不缓存的,这样自然就会导致每次访问都会出现MISS,影响命中率。
缓存header设置不当主要是cache-control或者pragma的影响,即源站上设置了cache-control:no-cache/no-store/max-age=0/private或者Pragma:no-cache等均会被CDN当做最高优先级执行不缓存。
缺少必要的header,则是指源站的response头中不包含etag和last-modified也会导致不缓存,具体哪几种情况会导致不缓存,可以参考download: 判断CDN不缓存某文件的方法.docx。

2】控制台设置了不缓存的规则(比如某目录或者某种后缀的文件设置缓存时间为0秒),查询方法可以在CDN控制台查看也可以联系客服请求技术服务远程协助。

3】源站商动态内容居多,现目前阿里云CND主要加速静态资源(css、js、html、图片、txt、视频等),针对动态资源(php、jsp、包含内部逻辑处理甚至cookie等)基本都是回源。

4】CDN的访问URL中带有可变参数,无论该URL是否符合CDN的缓存规则,因为后面的参数可变,所以每次访问都是一个全新的URL,则每次都会MISS,从而影响命中率。

5】进行刷新操作频繁,有定时刷新操作,每一次刷新之后就会导致所有已经在CDN上缓存的URL实效,这样下一次访问同样的URL,自然就会MISS,这就造成命中率下降。

6】文件的热度不够,不是那种经常被客户访问到,导致虽然符合上面的所有规则,但是经常有被节点下掉缓存。CDN节点上缓存的文件,可以理解为按照热度属性采取末尾淘汰制,这其中访问热度就是文件在这个节点上被访问的频率,文件热度在一定程度上就是域名本身的流量不高造成的。

看完上述阿里云 CDN命中率低解决方案,如果您还有阿里云服务器价格/阿里云产品折扣以及云技术服务等,请您直接联系本站客服,如果您还有疑问可以直接联系客服,阿里云代理商凯铧互联(网站:www.alibjyun.com)为您提供一对一服务。

为什么选择我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

凯铧互联专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,提供7×24一对一技术服务,远程协助等。同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣,电话专线:136-5130-9831,QQ:3398234753。

阿里云服务器网络负载的查询及分析

1、sar 的使用

sar 可以从网络接口层面来分析数据包的收发情况、错误信息等。

使用 sar 来监控网络流量的常用命令为:

sar -n DEV [interval] [count]
参数 interval 是统计间隔,count 是统计次数。
示例:

使用以下命令,可以使用 sar 每两秒统计一次网络接口的活动状况,连续报告 3 次:

阿里云服务器网络负载查询分析
回显结果主要字段说明:

IFACE:网络接口名称
rxpck/s、txpck/s:每秒收/发的数据包数量
rxkB/s、txkB/s:每秒收/发的字节数,以kB/s为单位
rxcmp/s、txcmp/s:每秒收/发的压缩过的数据包数量
rxmcst/s:每秒收到的多播数据包

2、 iftop 的使用

iftop 命令常见用法如下:

iftop [-i interface]
参数 -i 后跟的 interface 表示网络接口名,比如 eth0、eth1 等等。如果不通过 -i 参数指定接口名,则默认检测第一块网卡的使用情况,对于 ECS,通常为内网网卡 eth0。
示例:

使用 iftop -i eth1 指令可以查看 ECS 服务器公网网卡的带宽使用情况。示例输出如下:iftop 示意图

阿里云服务器网络负载

回显结果说明:

第一行:带宽使用情况显示。
中间部分为外部连接列表,即记录了哪些 IP 正在和本机的网络连接。
中间部分靠右侧部分是实时流量信息,分别是该访问 IP 连接到本机 2 秒、10 秒和 40 秒的平均流量。
=> 代表发送数据,<= 代表接收数据 。
底部三行:
第一列:TX 表示发送流量,RX 表示接收流量,TOTAL 表示总流量。
第二列 cum:表示第一列各种情况的总流量。
第三列 peak:表示第一列各种情况的流量峰值。
第四列 rates:表示第一列各种情况 2 秒、10 秒、40 秒内的平均流量。
注意:iftop 的流量显示单位是Mb,这里的 b 是比特(bit),不是字节(byte)。而 ifstat 显示的单位是 KB 中的 B 是字节。1 byte = 8 bit。

另外,进入 iftop 界面后,可以通过按下相应的字母快捷按键,来对显示结果进行调整。常见操作命令如下(区分大小写):

h 切换是否显示帮助。
n 切换显示本机的 IP 或主机名。
s 切换是否显示本机的 host 信息。
d 切换是否显示远端目标主机的 host 信息。
t 切换显示格式为 2 行 /1 行 / 只显示发送流量 / 只显示接收流量。
N 切换显示端口号或端口服务名称。
S 切换是否显示本机的端口信息。
D 切换是否显示远端目标主机的端口信息。
p 切换是否显示端口信息。
P 切换暂停/继续显示。
b 切换是否显示平均流量图形条。
B 切换计算2秒或10秒或40秒内的平均流量。
T 切换是否显示每个连接的总流量。
l 打开屏幕过滤功能,输入要过滤的字符。比如输入相应 IP 地址,回车后,屏幕就只显示这个 IP 相关的流量信息。
L 切换显示画面上边的刻度;刻度不同,流量图形条会有变化。
j 或按 k 向上或向下滚动屏幕显示的连接记录。
1 或 2 或 3 根据右侧显示的三列流量数据进行排序。
< 根据左边的本机名或 IP 排序。
> 根据远端目标主机的主机名或 IP 排序。
o 切换是否固定只显示当前的连接。
f 编辑过滤代码。
! 调用 shell 命令。
q 退出。

3、nethogs 的使用

Nethogs 是一款开源的网络流量监控工具,可用于显示每个进程的带宽占用情况。这样可以更直观定位异常流量的来源。Nethogs 支持 IPv4 和 IPv6协议,支持本地网卡及 PPP 连接。

Nethogs工具的安装方法请参阅其官方帮助文档,本文不再详述。

安装完毕,直接输入 nethogs 启动工具即可。不带任何参数时,nethogs 默认监控 eth0。用户可以通过 ifconfig 等指令核实具体哪个网络接口(比如 eth1、eth0)对应公网网卡。

示例输出:

网络负载查询分析

回显结果说明:

PID 列表示相应流量关联程序的进程号。
USER 列表示相应进程的所属用户。
PROGRAM 列表示程序的具体执行路径。
DEV 列当前监控的网络接口名称。
Sent 列表示相应进程已经发送的数据流量。
Received 列表示程序已经接收的数据流量。
在 nethogs 监控界面,按下 s 可以按 Sent 列进行排序,按下 r 可以按 Received 列进行排序,按下 m 可以切换不同的统计单位显示 (kb/s, kb, b,mb)。

nethogs 默认的监控间隔是 1 秒,用户可以通过 -d 参数来设定监控间隔。例如设定监控间隔为5秒,可以输入:

nethogs -d 5

 

上述阿里云服务器网络负载的查询及分析就说明到这,如果您还有阿里云服务器价格/阿里云产品折扣以及云技术服务等,请您直接联系本站客服,如果您还有疑问可以直接联系客服,阿里云代理商凯铧互联(网站:www.alibjyun.com)为您提供一对一服务。

为什么选择我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

凯铧互联专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,提供7×24一对一技术服务,远程协助等。同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣,电话专线:136-5130-9831,QQ:3398234753。

阿里云服务器文件夹属性没有安全选项卡

问题现象

Windows 服务器鼠标右键点击文件或者文件夹属性的时候,没有安全选项卡,导致无法修改文件或者文件夹的权限。
阿里云服务器

解决方案

选择开始>运行。输入gpedit.msc打开组策略。
阿里云服务器文件夹
在本地组策略编辑器页面,选择用户配置>管理模版>Windows组件>Windows资源管理器。找到并双击删除 “安全” 选项卡。
服务器文件夹安全选项卡
在弹出的对话框中,选择未配置,单击确定。之后右键点击文件或者文件夹便可以看到安全选项卡了。
阿里云服务器文件夹属性没有安全选项卡
看完上述操作演示,如果您还有疑问可以直接联系客服,阿里云代理商凯铧互联为您提供一对一服务。阿里云代理商凯铧互联,拥有20人专业团队,能够为用户提供专业的/全面的/便捷的云上解决方案,同时还能提供合作购买阿里云产品获取专属折扣资格,助您更好云上发展。

为什么选择我们

北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

凯铧互联专属服务

阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,提供7×24一对一技术服务,远程协助等。同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣,电话专线:136-5130-9831,QQ:3398234753。

VPC环境阿里云服务器Windows系统激活方法

发布:凯铧互联

标签:VPC,阿里云服务器,Windows系统激活

阿里云服务器在使用的时候都是需要安装系统的,完成安装之后需要进行激活系统操作。一般情况下阿里云服务器ECS windows 系统是能通过公有云的KMS来进行激活,但是假如云服务器是处于在VPC网络之下的呢?该怎么进行激活曹操作呢?

vpc网络之下需要进行激活需要有专有的激活KMS服务,具体的下载地址如下,请您结合自己的事情情况进行选择下载地址:
中国大陆地域、香港:kms.cloud.aliyuncs.com
新加坡:sg.kms.cloud.aliyuncs.com
美西:us1.kms.cloud.aliyuncs.com
美东:us2.kms.cloud.aliyuncs.com

激活方法具体操作办法:
1】【开始】->【运行】中输入”cmd“,回车打开命令窗口(如下图所示)
在命令窗口中输入如下命令更换KMS(注:下面演示地址是国内)
slmgr -skms kms.cloud.aliyuncs.com
VPC环境阿里云服务器Windows系统激活方法

2】输入如下命令激活(如下图所示)
slmgr -ato

系统激活

3】完成上述两步操作之后就看见系统正在激活,只需要我们等待激活完成即可
看完上述操作演示,如果您还有疑问可以直接联系客服,阿里云代理商凯铧互联(网站:www.alibjyun.com)为您提供一对一技术服务。

为什么选择我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

凯铧互联专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣,电话专线:136-5130-9831,QQ:3398234753。

什么是阿里云ECS 磁盘加密?

当您的业务因为业务需要或者认证需要,要求您对您存储在磁盘上的数据进行加密,阿里云 ECS 磁盘加密功能能对云盘和共享块存储(以下简称 云盘,除非特别指出)加密,为您提供了一种简单的安全的加密手段,能够对您新创建的云盘进行加密处理。您无需构建、维护和保护自己的密钥管理基础设施,您也无需更改任何已有的应用程序和运维流程,无需做额外的加解密操作,磁盘加密功能对于您的业务是无感的。
加密解密的过程对于云盘的性能几乎没有衰减。
在创建加密云盘并将其挂载到 ECS 实例后,将对以下类型的数据进行加密:
云盘中的数据
云盘和实例间传输的数据(实例操作系统内数据不再加密)
加密云盘创建的所有快照(加密快照)
加密解密是在 ECS 实例所在的宿主机上进行的,对从 ECS 实例传输到云盘的数据进行加密。
ECS 磁盘加密支持所有在售云盘(普通云盘、高效云盘和 SSD 云盘)和共享块存储(高效和SSD)。
ECS 磁盘加密支持所有在售的实例规格。所有地域都支持云盘的加密。

为什么选择我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

凯铧互联专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣,电话专线:136-5130-9831,QQ:3398234753。

使用阿里云云服务器不得不知的操作禁忌

前言

阿里云云服务器(Elastic Compute Service,简称 ECS)是一种简单高效、处理能力可弹性伸缩的计算服务,帮助用户快速构建更稳定、安全的应用,提升运维效率,降低 IT 成本,使用户更专注于核心业务创新。云服务器在操作易用性容灾备份等方面都要大大优于传统服务器(具体两者之间的对比请参见)但使用阿里云云服务器不得不知的12条操作禁忌,新手用户一定要了解。

使用云服务器不得不知的操作禁忌:
1、什么是宕机迁移,如何避免因为宕机迁移导致的服务不可用
云服务器是部署在物理机上的,底层物理机性能出现异常或者其他原因都会导致物理机宕机,当检测到云服务器所在的物理机机发生故障,系统会启动保护性迁移,将您的服务器迁移到性能正常的宿主机上 ,一旦发生宕机迁移,您的服务器就会被重启,如果您希望您的服务器重启以后应用服务器自动恢复,需要您把应用程序设置成开机自动启动,如果应用服务连接的数据库,需要在程序中设置成自动重连机制。
2、windows系统中的PV Dirvers 程序是否可以删除
PV Dirvers程序为我方服务器虚拟化驱动,请不要针对该程序进行任何操作,如果删除会导致服务器出现异常。
3、云服务器是否可以更改网卡的MAC地址
云服务器禁止更改网卡mac地址。
因为阿里云云服务器IP跟MAC地址都是固定的,底层对IP和MAC地址做了绑定,请不要随意更改主机MAC地址,更改以后会导致服务器网络出现异常。
4、linux系统是否支持开启SELINUX服务
阿里云linux系统的服务器不支持开启Selinux服务,如果开启了selinux服务,会导致系统异常并无法启动。
5、linux系统是否可以自己编译内核
阿里云云服务器系统内核都是经过特殊开发的,集成了阿里云的虚拟化驱动,如果自行编译内核会导致系统出现不可预测问题,请不要对内核进行任何的操作。
6、阿里云服务器是否支持安装虚拟化程序
阿里云云服务器是基于虚拟化平台运行的,如果在服务器上部署虚拟化程序,会导致服务器出现不可预测的问题,请勿在服务器内部部署虚拟化程序。
7、重置以及更换系统务必要了解的事项
重置以及更换系统会导致被操作磁盘数据跟快照丢失并不可找回,如有重要数据一定要提前备份,谨慎操作。
8、linux系统下能否开启NetWorkManager服务
linux系统请不要开启NetWorkManager服务,该服务会跟系统内部网络服务出现冲突,导致网络异常。
9、windows系统中的shutdown.exe进程是否可以结束
shutdown.exe进程是系统重要进程,如果结束该进程会导在控制台上下发的指令不能成功执行。
10、linux系统下是否可以自定义更改/分区下的目录权限
请不要随意更改/分区下目录的权限,尤其是/etc/sbin/bin/boot/dev/usr/lib等目录权限,如果权限更改不当会导致出现异常。
11、windows系统是否可以删除或者重命名administrator账户
administrator账户为系统默认的管理员账号,通过管理控制台中修改服务器的登入密码是针对administrator帐号操作的,如果重命名或删除了该帐号,会导致通过控制台修改密码失效。
12、windows更改计算机名需要注意的事项
windows系统修改了计算机名一定要同步注册表中的相关健值,要不然修改不成功的,计算机名修改不成功,会导致有些第三方程序无法安装,注册表中需要修改的健值如下;
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\ComputerName\ActiveComputerName
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ComputerName\ComputerName

上述就是使用阿里云云服务器不得不知的操作禁忌,如果您还有阿里云服务器折扣购买,阿里云产品优惠以及云上技术支持,请您直接联系本站客服。阿里云代理—凯铧互联,阿里云服务器/企业邮箱等全产品的无忧购买,服务器架构咨询。免费配置环境,如您还有其它问题未解决,请联系凯铧互联售后技术支持,电话专线:136-5130-9831,QQ:3398234753。

专属服务: 阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

如何连接已被黑洞的阿里云服务器?

原理简述
假如您的服务器遭受大流量攻击而进入黑洞,所有来自外部的流量都会被丢弃,但是阿里云内部与该服务器同地域的云产品仍然能够正常连通该服务器。
注意:黑洞期间,服务器的外网访问将被屏蔽。
解决方法
基于上述原理,在您的服务器进入黑洞后,您仍可以参考以下步骤使用阿里云内部的ECS云服务器连接该服务器。
登录与该服务器同地域且可正常访问的ECS云服务器。
注意:该ECS云服务器需要与被黑洞的服务器可连通,属于同一个专有网络VPC环境,且连接不被安全组的相关访问控制规则所阻断。
在ECS云服务器中,通过工具或命令连接黑洞状态的服务器。
通过ECS云服务器成功连接该服务器后,您可以将处于黑洞状态的服务器上的文件转移至已登录的ECS云服务器,您也可以通过这种方式变更该服务器上的配置文件等。

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云服务器访问控制设置方法

由于各种应用场景的需要,可能会需要对访问进行控制。阿里云负载均衡能够提供监听级别的访问控制。可以针对不同的监听设置访问白名单或黑名单。在创建监听时配置访问控制。

阿里云代理商凯铧互联本文主要介绍的是如何在监听创建完成之后,配置访问控制。

开启访问控制
1】前提条件
①已经创建了访问控制策略,详情参见 阿里云配置访问控制策略组
②已经创建监听

2】操作步骤
1、登录负载均衡管理控制台(需要购买阿里云产品,直接联系本站客服,能够获得更多额外优惠折扣)
2、选择目标负载均衡实例的所属地域
3、单击需要设置访问控制的负载均衡实例的ID
4、页面左侧导航栏,单击监听
5、监听页面,单击目标监听操作列的更多 > 设置访问控制
6、弹出的对话框中,开启访问控制,然后选择访问控制方式和访问控制策略组,单击确认
白名单:仅仅是转发来自所选访问控制台策略组中设置的IP地址或者是IP地址段的请求,白名单使用于应用中允许特定的IP访问的场景
阿里云代理商凯铧互联提醒:设置白名单是存在一定的业务风险的,一旦设置了白名单,就只有白名单中的IP可以访问负载均衡监听。假如开启了白名单访问,但是白名单中没有添加IP,那么负载均衡监听就不会转发任何的请求
黑名单:来自所选访问控制策略组中设置的IP地址或地址段的所有请求都不会转发,黑名单适用于应用只限制某些特定IP访问的场景
阿里云代理商温馨提醒:开启了黑名单访问,但访问策略组中没有添加任何IP,则负载均衡监听会转发全部请求

关闭访问控制
1】登录负载均衡管理控制台(需要购买阿里云服务器等产品,请您直接联系客服,更多折扣、优惠)
2】选择目标负载均衡实例的所属地域
3】单击需要设置访问控制的负载均衡实例的ID
4】在左侧导航栏,单击监听
5】在监听页面,单击目标监听操作列的更多 > 设置访问控制
6】在弹出的对话框中,关闭访问控制
关于设置访问控制和关闭访问控制就介绍到这里,如果您有阿里云服务器报价、折扣、优惠,技术支持可以直接联系客服,阿里云代理商凯铧互联为您服务。

阿里云服务器自定义镜像如何共享

我们可以把自己的阿里云服务器自定义镜像共享给其他用户,这个用户就可以通过管理控制台或者阿里云服务器ECS API 查询到其他账号共享到本账号的共享镜像列表。被共享用户可以使用其他账号共享的镜像创建 ECS 实例和更换系统盘。
阿里云代理商凯铧互联提醒您,在把阿里云服务器自定义镜像共享之前,请确认镜像是不是有一些敏感和安全的重要数据以及软件。阿里云是不保证其他账号共享的镜像时完整和安全性的,您自己使用共享镜像需要自行承担风险。请您选择信任的账号共享给您的镜像。在使用该镜像创建 ECS 实例时,请登录该 ECS 实例进行检查确认该镜像的安全性和完整性。

阿里云服务器自定义镜像共享注意事项
限制:
1】每个镜像最多可以共享给 50 个用户
2】共享镜像不占用自身镜像名额
3】共享过来的镜像在创建实例的时候有地域限制,同共享源地域相同
4】其他账号共享给您的账号不能再共享给其他人。只有镜像的拥有者才能共享给其他账号

删除共享镜像造成的影响
1】假如您自己的自定义镜像已经共享给其他账号,这个镜像依然是可以删除的,但是首先您需要把这个自定义镜像的所有关系删除。
2】假如把某一个自定义镜像的共享账号删除了,那这个用户通过管理控制台或者 ECS API 就无法查询到该镜像,也无法使用该镜像创建 ECS 实例和更换系统盘。
3】共享的镜像被删除后,会导致使用共享镜像创建的 ECS 实例进行重新初始化系统盘时失败。
自定义镜像的拥有者是可以通过阿里云服务器ECS 控制台或者是 api 主动把镜像共享给其他用户,被共享用户可以通过ECS控制台和ECS API查询到其他账号共享到本账号的共享镜像列表。被共享用户可以使用其他账号共享的镜像创建ECS实例和更换系统盘。

控制台如何共享自定义镜像:
1】 登录 ECS控制台,找到左边的镜像,查询自定义镜像列表,每个自定义镜像后面有个共享镜像的操作项。如下图所示(需要购买阿里云服务器,请直接联系客服,通过阿里云代理商凯铧互联去购买,同样是在阿里云官网进行购买,但是价格更优惠,折扣更多)
阿里云服务器自定义镜像如何共享

2】点击共享镜像按钮之后,会弹出添加共享镜像的对话框,输入aliyunID,把该自定义镜像共享给目标账号,也可以针对某个账号取消共享和查询该自定义镜像共享给所有用户的列表。

3】AliyunId可以从阿里云官网的用户中心获取:会员信息 > 安全设置 > 账号ID(如图所示)阿里云服务器镜像如何共享
阿里云服务器镜像共享
4】ECS控制台查询别人共享给你的镜像列表(如图所示)
阿里云服务器镜像共享
使用共享镜像创建ECS实例
阿里云代理商凯铧互联温馨提醒:阿里云不保证其他账号共享镜像的完整性和安全性,使用共享镜像需要自行承担风险。如果共享镜像的拥有者删除了该镜像或者删除与账号的共享关系,账号内使用该共享镜像的ECS实例会重置失败。

阿里云服务器取消共享镜像
用户是能够自主的取消某一个镜像的共享权限的,一旦取消共享之后,这个账号就没有办法查询和使用这个镜像了。
【注】阿里云代理商凯铧互联提醒,假如您共享的镜像已经被其它账号创建了阿里云服务器ECS实例,一旦您进行取消共享操作之后,这个阿里云服务器ECS 实例就没有办法进行重新初始化系统盘操作
(操作步骤如下)
1】登录 云服务器管理控制台。
2】单击左侧导航中的 镜像。可以看到镜像列表。
3】选择页面顶部的地域
4】选中想要取消共享的镜像。镜像类型必须是 自定义镜像。单击 共享镜像
5】可以看到该镜像的共享用户列表,单击账号后面的 取消共享
上述就如何把自定义镜像共享个其它账号的操作办法,阿里云代理商凯铧互联提醒在选择使用共享镜像进行实例创建的时候,一定要选择信任的共享镜像提供者,以免造成损失。
切切!!

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。

阿里云网站全站HTTPS解决方案

发布:凯铧互联小编

我们使用最为广泛的是HTTP协议,HTTP本身是一种明文的传输协议,是没有经过任何安全处理的。通过在HTTP协议之上引入证书服务完美解决网站安全问题

方案架构图:

https解决方案架构图
架构产品推荐:
ECS  RDS  OSS  SLB  CDN  证书服务本架构能够解决:
1】链路数据加密 2】HTTPS双向认证
3】证书集中部署 4】网站安全运行

架构支持最高性能
安全性:数据加密传输
身份认证:域名证书体系
证书部署:公/私钥分离

方案优势
1】快速搭建:可以利用通用解决方案一键搭建基础环境,自动完成所有资源的创建和配置。 负载均衡服务消除单点故障,保证高并发时系统的健壮性。 结构化数据通过云数据库RDS存储,RDS的主备架构,避免核心数据的单点风险。
2】双向认证:负载均衡支持对客户端和服务器的HTTPS双向认证服务 支持HTTPS协议的负载均衡,最大限度实现业务分担
3】证书服务:数据链路加密,以及服务器端认证。 赛门铁克是 SSL/TLS 证书的领先提供商,为全球一百多万台网络服务器提供安全防护

专属服务
阿里云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供阿里云服务器ECS、阿里云CDN等产品等的专属折扣优惠购买。
上述就是阿里云代理商凯铧互联为大家总结的阿里云网站全站HTTPS解决方案,如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承”专业规划、周到服务”的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。