检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
云服务器怎样开启或关闭防火墙、添加例外端口? 用户可以开启或关闭云服务器的防火墙,以及添加例外端口。 Windows操作系统云服务器具体操作步骤可参见Windows云服务器怎样开启或关闭防火墙、添加例外端口。
如何处理虚拟机类型环境下创建和部署组件时端口访问不通的错误? 问题描述 在ServiceStage虚拟机类型环境下创建和部署组件时可能会遇到容器端口无法访问的问题。使用curl -kv http://${部署应用组件的弹性云服务器节点IP}:${容器端口}命令访问容器端口时会提示访问超时。 解决方法
Time-out”。 解决方法 请参考配置安全组规则,在当前应用组件所在ECS主机上添加入方向规则,放通应用组件的监听端口。其中: “协议端口”:选择“TCP”协议,输入应用组件的监听端口。 “类型”:根据支持的协议版本,选择“IPv4”或者“IPv6”。 “源地址”:保持默认,即0.0.0.0/0。
firewall-cmd --zone=external --add-port=80/tcp --permanent 图5 开放80端口 执行如下命令,更新防火墙规则。 firewall-cmd --reload 图6 更新防火墙规则 执行如下命令,查看防火墙规则。
Linux云服务器怎样开启或关闭防火墙、添加例外端口? 操作场景 本节操作指导用户开启或关闭Linux操作系统云服务器的防火墙,以及防火墙添加例外端口的操作。 防火墙开启和设置安全组是对云服务器的双重保护,如果选择关闭防火墙或添加例外端口,建议安全组谨慎开放端口。
哪些端口无法访问? 表1中提供了部分运营商判断的高危端口,这些端口默认被屏蔽。即使您已经添加安全组规则放通了这些端口,在受限区域仍然无法访问,此时建议您将端口修改为其他非高危端口。
目前仅华北-北京一的TCP 25端口出方向默认被封禁,其他区域TCP 25端口不会封禁。 解决方案 如果您需要使用华为云上的云服务器对外部发送邮件,建议您使用云速邮箱。 建议您使用第三方邮件服务商支持的465端口。 父主题: 安全类
目前仅华北-北京一的TCP 25端口出方向默认被封禁,其他区域TCP 25端口不会封禁。 解决方案 如果您需要使用华为云上的云服务器对外部发送邮件,建议您使用云速邮箱。 建议您使用第三方邮件服务商支持的465端口。 父主题: 弹性公网IP类
父主题: 端口访问类
CCE集群节点中安装kubelet的端口主要有哪些? CCE集群节点中安装kubelet的端口主要有如下几个: 10250 –port:kubelet服务与API Server通信的端口。 10248 –healthz-port:健康检查服务的端口。
源站端口使用的自定义端口而非80端口,能否使用CDN? CDN支持源站带端口访问,支持自助配置。您可以前往CDN控制台>基本配置>源站配置栏修改自定义端口信息,帮助资料文档详见修改源站信息。 父主题: 使用咨询
在“服务发现 & 配置”区域,查看获取引擎的配置中心地址。 当微服务引擎为1.x版本时,其配置中心地址端口号为30103。 当微服务引擎为2.x版本时,其配置中心地址端口号为30110。 父主题: 管理微服务引擎
访问Elasticsearch集群时9200和9300端口是否都开放? 都开放。9200端口为外部访问Elasticsearch集群端口,9300为节点之间通讯端口。 访问9300端口有以下几种方式: 如果是同VPC同子网内可直接访问。
“访问方式”选择“VPC内网访问”或者“公网访问”后可设置。 *端口映射 设置访问服务的“协议”、“容器端口”、“访问端口”。 协议:可以选择TCP、UDP、TCP/UDP。 容器端口:取值范围为[1, 65535]。 访问端口:取值范围为[1, 65535]。 图1 设置组件访问方式参数
DISTRIBUTED_SESSION_HOST 分布式会话实例的连接IP地址 DISTRIBUTED_SESSION_PORT 分布式会话实例的连接IP端口 DISTRIBUTED_SESSION_PASSWORD 分布式会话实例的连接密码 分布式缓存 分布式缓存服务(Distributed
myhuaweicloud.com 另外,微服务端口号被占用时,微服务可能无法正常启动,可执行如下命令查看服务监控端口是否被占用。 netstat -ano | findstr 8080 如果端口被其他应用占用,请修改microservice.yaml文件,将端口修改为未被占用的端口。 rest: address:
管理虚拟机部署组件应用配置 ServiceStage提供了配置管理能力。通过创建统一的配置文件,您可以将组件所在环境和应用的系统信息(例如环境关联的IP、端口、数据库地址,应用关联的应用名称等)填充到配置文件对应的变量中,通过文件挂载实现一次配置、多环境组件发布和升级。 本章节指导您管理组件的配置文件:
54.133:20202/test1/busybox:latest 10.125.54.133:20202为租户或用户准备上传仓库的IP和端口号。 test1为namespace。 上传失败,Docker客户端出现如下提示: unauthorized: authentication
TCP端口检查 对于提供TCP通信服务的应用,集群周期性地对该应用建立TCP连接。如果连接成功,则证明探测成功,否则探测失败。选择TCP端口探测方式,必须指定应用监听的端口。比如有一个nginx应用组件,它的服务端口是80,对该应用组件配置了TCP端口探测,指定探测端口为80,
管理容器部署组件应用配置 ServiceStage提供了配置管理能力。通过创建统一的配置文件,您可以将组件所在环境和应用的系统信息(例如环境关联的IP、端口、数据库地址,应用关联的应用名称等)填充到配置文件对应的变量中,通过文件挂载实现一次配置、多环境组件发布和升级。 本章节指导您管理组件的配置文件:
选择开启“公网访问”,应用访问地址为:http://${应用公网域名}:${应用访问端口号}。例如,http://example_domain.com:30317。 未开启“公网访问”,应用访问地址为:http://${VPC内网访问地址}:${应用访问端口号}。例如,http://192.168.0.168:30317。
微服务注册发现 操作场景 微服务是业务概念,某个进程提供某种服务,那它就是个微服务。每一个服务都具有自主运行的业务功能,对外开放不受语言限制的API (最常用的是HTTP)。多个微服务组成应用程序。 下面介绍如何调用创建微服务静态信息API注册微服务my-provider后,先调
绑定公网IP 未绑定公网IP的微服务引擎专享版,绑定公网IP后可提供公网访问引擎的能力。 未开启安全认证的微服务引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 前提条件
现对微服务应用的高效运维管理。 微服务 微服务是业务概念,某个进程提供某种服务,那它就是个微服务。每一个服务都具有自主运行的业务功能,对外开放不受语言限制的API (最常用的是HTTP)。多个微服务组成应用程序。 在ServiceStage中,微服务对应组件。 微服务实例 一个微
SSWORD 分布式缓存密码 DISTRIBUTED_CACHE_TYPE 分布式缓存类型 DISTRIBUTED_CACHE_PORT 分布式缓存端口 DISTRIBUTED_CACHE_HOST 分布式缓存地址 DISTRIBUTED_CACHE_VERSION 分布式缓存版本
exporter提供的供ServiceStage获取自定义指标数据的URL。 例如,/metrics。 是 上报端口 exporter提供的供ServiceStage获取自定义指标数据的端口。 例如,8080。 是 监控维度 exporter提供的自定义指标名称。 例如,["cpu_usage"
部署在同一个CCE下的组件,Service名称必须唯一,否则会导致组件部署失败。 *端口配置 设置以下端口配置参数。 端口名称:Pod间通信的端口名称。 容器端口:容器中应用启动监听的端口。 访问端口:访问Service的端口。 如需增加端口配置,请单击“新增端口配置”。 设置“公网访问”。 容器部署方式部署的组件,请执行11。
执行install.sh。 Http请求方式 发起一个HTTP调用请求。 路径:请求的URL路径,可选项。取值示例:/nginx。 端口:请求的端口,必选项。取值示例:80。 主机地址:请求的IP地址,可选项,默认是应用所在的节点IP。取值示例:127.0.0.1。 设置“停止前处理”参数
部署在同一个CCE下的组件,Service名称必须唯一,否则会导致组件部署失败。 *端口配置 设置以下端口配置参数。 端口名称:Pod间通信的端口名称。 容器端口:容器中应用启动监听的端口。 访问端口:访问Service的端口。 如需增加端口配置,请单击“新增端口配置”。 设置“公网访问”。 容器部署方式部署的组件,请执行14。
<password>proxy认证密码</password> <host>企业的代理地址</host> <port>代理地址端口号</port> </proxy> <proxy> <id>自定义proxyid,多个proxy配置间不可重复</id>