检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
环境权限管理精确化,进一步规范应用(软件包)跟环境的依赖关系,实现环境的应用级隔离,差异化管控。 父主题: 产品功能
横向鉴权:部署服务按照软件开发生产线项目间隔离的逻辑,对同一租户不属于同一项目下的成员进行鉴权拦截,保证项目间成员不越权。 纵向鉴权:对同一项目下不同的成员角色进行权限校验,保证项目下各成员角色之间权限分明,避免越权操作。 父主题: 安全
创建云连接,打通自托管资源池所在VPC与目标主机-B所在VPC的网络连接,请参考“跨区域VPC互通。 配置目标主机安全组。 进入控制台,在页面左上角单击“服务列表 > 计算 > 弹性云服务器ECS”,进入“弹性云服务器ECS”服务。 通过名称搜索找到“目标主机-B”。
图1 项目隔离模型 同样在我的凭证下,您可以查看项目ID。
通过代理主机在内网部署应用 应用场景 通过代理主机在内网部署应用,能有效控制内外网通信,增强数据安全与网络性能,同时满足合规性要求;这一策略广泛应用于资源访问控制、数据中心间安全通信、内容缓存加速、环境隔离、安全审计及敏感数据处理等多个关键场景。
“Windows代理主机”与“Windows目标主机A”在同一VPC。 操作步骤 配置主机网络。 参考Windows系统主机配置在“Windows代理主机”和“Windows目标主机A”上完成主机网络配置。 配置端口转发。
由于部署服务官方资源池与您的K8S集群不在同一个VPC,所以只能通过弹性IP访问。 单击“连接信息”中“kubectl”对应的“配置”,进入界面,在“下载kubectl配置文件”下单击“下载”,开始下载kubectl配置文件。
进入控制台,在页面左上角单击,选择“网络 > 虚拟私有云 VPC”,进入网络控制台。 选择“虚拟私有云”下的“路由表”,单击目标路由表的名称,进入路由表详情。 确认下方表格中路由信息是否存在。
虚拟私有云 选择已有的虚拟私有云,如果列表中没有合适的选项,单击“新建虚拟私有云”完成创建。 默认节点子网 选择已有的子网,如果列表中没有合适的选项,单击“新建子网”完成创建。 容器网段 勾选“自动设置网段”。
要确保各服务器之间可以相互通信,例如:将所有服务器加到同一VPC下。 操作流程 本文介绍基于Nginx负载均衡机制,实现主机部署场景的蓝绿发布和灰度发布能力,关于Nginx更多信息请参考Nginx官网。 图2 操作流程示意图 (可选)为反向代理服务器安装并启动Nginx节点。