检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
为什么配置了白名单后还能访问后端服务器? 白名单只对经过ELB实例的访问进行控制,通过控制访问负载均衡的监听器的IP地址,能够设置允许特定IP进行访问,而其它IP不许访问。如果需要对后端服务器进行访问控制,可以通过配置网络ACL或者安全组规则实现。 父主题: 后端服务器
如何获取部署网关的IP? 在本地服务器执行如下命令,查看当前系统各网卡对应的IP信息。 ip a 网口作为与Service通信的端口,用户可选择其中一个inet字段对应IP地址作为网关IP。 父主题: 操作类
短信服务接入是否支持IP白名单?如何配置? 支持。短信服务支持应用级的IP白名单配置,请在创建短信应用时自行配置。 已配置IP白名单的短信应用下,可按需申请多个短信签名和短信模板,对已有业务无影响。 新创建的短信应用,需重新配置IP白名单。 父主题: 认证相关
设置IP黑白名单 功能介绍 设置域名的IP黑白名单。 URI PUT /v1.0/cdn/domains/{domain_id}/ip-acl 表1 路径参数 参数 是否必选 参数类型 描述 domain_id 是 String 需要设置IP黑白名单的域名id。
“网关IP”。 图1 连接网关 网关IP推荐使用内网IP,该IP地址无需公网访问,请参考获取网关IP。 用户在CSG管理控制台初始化网关时,需确保当前PC与网关IP是连通的,且当前浏览器必须能连接到输入的内网IP。 单击“去激活”,跳转到“激活网关”页面,如图2。输入访问密钥(A
设置实例负载均衡的IP访问黑白名单 功能介绍 设置实例负载均衡的IP访问黑白名单,黑名单、白名单只能选一种,每次调用此接口覆盖之前的设置。关闭后不限制连接的源IP地址。
修改IP黑/白名单 功能介绍 修改推流/播放域名的IP黑/白名单,当前仅支持ipv4。 黑名单模式:禁止指定的IP或网段 白名单模式:仅允许指定的IP或网段 默认:全放通。 调用方法 请参见如何调用API。
高等级租户享有对自身及下级租户的IP黑白名单的查看权限。 操作步骤 登录华为乾坤控制台,选择“ > 我的服务 > 边界防护与响应”。 在右上角菜单栏选择“黑白名单”。 此处以查看设备IP黑名单为例。
IP黑白名单 您可以将禁止或允许播放的IP地址添加到IP黑白名单中,CDN会根据名单对播放请求者的IP进行识别和过滤,允许或拒绝播放请求。 注意事项 该功能为可选项,默认不启用。 IP黑名单与IP白名单互斥,不支持同时设置。 黑名单或白名单中的IP最多支持配置100个。
IP黑白名单 您可以将禁止或允许播放的IP地址添加到IP黑白名单中,CDN会根据名单对播放请求者的IP进行识别和过滤,允许或拒绝播放请求。 注意事项 该功能为可选项,默认不启用。 IP黑名单与IP白名单互斥,不支持同时设置。 黑名单或白名单中的IP最多支持配置100个。
如何激活网关? 请参考快速入门初始化网关章节说明,在管理控制台连接本地网关IP,在本地验证账号访问密钥(AK/SK)激活网关,网关激活成功后在管理控制台设置缓存盘配置网关。 父主题: 操作类
一个网关最多能同时访问多少客户端? 目前一个网关最多支持1024个并发访问客户端。当设置了可读客户端或读写客户端权限时,可同时访问的客户端数为设置客户端个数。 父主题: 概念类
访问文件共享的程序长时间无响应卡住 可能原因 连接客户端和网关的网络异常或网关已被停止,NFS客户端默认反复重试访问文件共享,导致NFS客户端程序卡住。 解决方法 修复连接客户端和网关的网络,或在CSG管理控制台重启网关,卡住的程序自动恢复。 用户本地为Linux客户端时,可通过
网关独一无二的标识ID,自动生成不可编辑。 网关IP 用户激活网关的IP地址。 文件共享 文件共享的数量。 缓存盘 文件共享缓存磁盘的名称。 软件版本 当前网关软件包的版本。 NTP服务器地址 同步网络时间的服务器地址。 DNS服务器地址 解析网站地址为IP地址的域名服务器地址。 创建时间 创建网关的时间。
据 可能原因 当将同一个文件系统分别挂载到已创建的Linux云服务器和Windows云服务器后,在Windows云服务器上无法对在Linux云服务器上创建的文件写入数据。 解决方法 需要修改Windows注册表将系统访问NFS的UID和GID均修改为0,操作步骤如下: 在计算机“
如何配置YUM源? CSG推荐用户使用EulerOS操作系统,在配置YUM源前需获取对应版本YUM源软件包,x86_64推荐使用EulerOS 2.0SP5,aarch64推荐使用EulerOS 2.0SP8,获取EulerOS软件包。 配置YUM源 在/etc/yum.repos
nux。 已在CSG管理控制台创建文件共享,并获取到文件共享路径。 操作步骤 以root用户登录本地服务器。 挂载前,查看本地服务器系统是否安装NFS客户端。 表1 查询和安装NFS客户端 操作系统 查询命令 回显信息(已安装) 安装命令 Red Hat、Fedora或Oracle
使用PuTTY/FTP等工具登录待部署服务器,以root用户登录待部署服务器,使用SFTP工具将网关软件包和对应的SHA256文件上传到待部署服务器。进入存放“CSG-gateway_3.19.11.tar.gz”的目录,执行以下命令,查看已成功下载的安装包。 ls -ltr 回显信息如下: [root@localhost
约束与限制 部署环境限制 网关物理机部署模式下只支持部署在华为TaiShan 200 (Model 2280)物理服务器,虚拟机部署模式支持VMware ESXi 5.5及以上版本。 每个网关只支持配置一个缓存盘,且不支持扩容。 此处的“一个缓存盘”是逻辑上的概念,并非指一个实际
步骤一:准备工作 用户要使用CSG,首先要注册一个华为账号,才有访问华为云资源的权限。此外为确保用户能正确快速使用CSG服务,用户需提前准备符合要求的部署网关的客户端环境。 本小节主要介绍了如何注册华为账号,同时介绍了CSG推荐使用的组网和端口配置。 注册华为账号并实名认证 如果
为获取网关操作日志,定位本地网关故障信息,用户可收集本地网关操作日志,下载日志文件,提供给管理员。 操作步骤 使用PuTTY登录安装网关软件的服务器,执行以下命令,切换到日志收集目录下。 cd /opt/filegateway_script 执行以下命令,收集网关日志。 sh log_collection
如何卸载网关软件安装包? 网关软件包安装包安装成功后,CSG支持卸载已安装网关软件。 操作步骤 以root用户或csgmanager用户,登录本地安装网关软件包的服务器。 如果在安装阶段执行了安全加固命令“security_reinforce.sh”,将无法使用root账号通过s
云存储网关通过在用户本地数据中心和华为云部署网关,为用户提供存储空间,支持NFS文件协议访问,后端存储使用OBS对象存储。 表1 功能简介 类别 功能 描述 管理网关 部署网关 通过CSG管理控制台创建并初始化网关,包括配置网关名称、网关IP、访问密钥(AK/SK)、缓存盘等 。
关创建一个可使用网络NFS文件系统协议访问的文件共享,默认情况下,有权访问NFS服务器的任何人都能访问NFS文件共享,用户可以通过编辑权限限制和读/写客户端,限制客户端的访问。此外用户还可删除不再使用的共享,释放共享资源。 查看文件共享 登录CSG管理控制台。 在网关列表选择网关,单击待操作网关。
如何通过专线方式对接云下存储网关? 在VPC终端节点服务中购买API网关的终端节点(com.myhuaweicloud.cn-north-4.api)。 单击已购买的终端节点名称,在“基本信息”中获取“节点IP”。 配置线下网关的/etc/hosts,将csg的域名指向到该IP地址。
可能原因 原因1:连接网关和OBS的网络异常。 原因2:绑定的访问密钥(AK/SK)失效。 原因3:桶类型为归档存储、ACL配置了只读,导致CSG同步失败。 解决方法 原因1:修复连接网关和OBS的网络,修复成功后文件会自动重传。 原因2:修改认证信息,更新访问密钥(AK/SK),详细操作请参考修改认证信息。
“用户权限”:通过NFS协议中用户映射,可将客户端虚拟/实际用户或用户组的ID映射给正在对NFS进行读/写操作的用户,这个用户则具有映射用户或用户组ID所允许的权限。 “None”:默认取值,表示所有用户及所属用户组无映射。 “Root_Squash”:表示将Root用户及所属用户组映射为匿名用户或用户组。
在CSG管理控制台新建网关,下载网关安装包。 安装网关 在用户本地客户端安装网关,并获取能连接到浏览器的网关IP。 初始化网关 在CSG管理控制台和用户本地客户端,通过网关IP和访问密钥(AK/SK)连接激活网关,建立CSG管理控制台与用户本地网关的连接。网关激活成功后,在管理控制台设置缓存盘。 创建文件共享 在