Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 10173|Válasz: 0

Az Alibaba Cloud úgy konfigurálja az ECS-t, hogy csak az SLB terheléskiosztóktól engedélyezze a hozzáférést

[Linket másol]
Közzétéve 2020. 07. 18. 17:36:52 | | | |
Kereslet

A backend szolgáltatási port nem engedi a felhasználók közvetlen hozzáférését, például az 80, 443:3389 stb., és csak az Alibaba Cloud SLB terheléselosztóján keresztül engedi a hozzáférést. Mivel az ECS SLB-t használ nyilvános hálózati továbbításra és betöltésre, a felhasználóknak nem kell hozzáférniük az ECS nyilvános hálózati címéhez, így a biztonsági csoportszabályokat úgy konfigurálják, hogy megakadályozzák a felhasználók közvetlen hozzáférését az ECS címhez.

Megoldás:

A terheléskiosztó IP-címblokkoja, 100.64.0.0/10 (a 100.64.0.0/10 az Alibaba Cloud fenntartott címe, és más felhasználók nem rendelhetők hozzá ehhez a hálózati blokkhoz, így nincs biztonsági kockázat), valamint az Anti-Pro IP-címblokkoja nem jelent biztonsági kockázatot.

Hivatkozási cím:

A hiperlink bejelentkezés látható.
A hiperlink bejelentkezés látható.

Ekkor az IP-cím, amely 100.64-től kezd, megfelel a címblokknak: 100.64.0.0/10, a címtartomány 100.64.0.0~100.127.255.255, összesen 4 194 304 IP-címet tartalmaz, ezt a fenntartott címet az intranet esetében is használják, de ez az intranet nem általános intranet, hanem szolgáltató szintű NAT, és az angol fordítás "carrier-grade NAT". További keresés kiderült, hogy az RFC 6598 (IANA-Reserved IPv4 Prefix for Shared Address Space) 2012 áprilisában a 100.64.0.0/10 (Shared Address Space) címblokkot használja a szolgáltató internetszolgáltatók számára:

NetRange:       100.64.0.0 - 100.127.255.255
CIDR:           100.64.0.0/10
OriginAS:
NetName:        SHARED-ADDRESS-SPACE-RFCTBD-IANA-RESERVED
NetHandle:      NET-100-64-0-0-1
Parent:         NET-100-0-0-0-0
NetType:        IANA Special Use


Jegyzet:Először engedélyezned kell az SLB-knek az ECS-hez való hozzáférést (prioritás 1), majd létre kell hozni egy általános szabályt (prioritás 2), amely más kapcsolatokat megtagad.




Előző:A Linux olyan fájlokat keres, amelyek egy adott karaktert tartalmaznak a mappa alatt
Következő:Segítség Windows regisztrációs korrupcióhoz
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com