CEN跨VPC访问专属网关
为了满足您在安全隔离与访问控制方面的需求,PAI-EAS提供了专属网关功能。该功能支持灵活的访问方式,包括公网访问、同地域内跨专有网络VPC(Virtual Private Cloud)访问和跨地域VPC访问。本方案将以跨地域VPC为例,为您介绍如何使用云企业网CEN(Cloud Enterprise Network)等方式实现跨VPC访问专属网关。
专属网关超时时间设置最佳实践
合理设置网关超时时间是保障专属网关稳定性和提升用户体验的关键。不当的设置可能导致连接被意外重置、请求堆积甚至服务雪崩。本文将介绍专属网关中两种核心的超时类型——“空闲连接超时”与“请求超时”,提供涵盖 Java、Go 及阿里云 EAS SDK 的客户端配置建议与代码示例,并分析常见超时问题的排查方法,旨在帮助您构建更稳定、高效的服务。
基于NAT会话日志的云防火墙IPS私网溯源最佳实践
本方案通过云防火墙IPS攻击检测结果与NAT会话日志关联集成,帮助用户快速定位存在风险的私网IP,实现网络攻击的快速溯源分析。
MSE服务治理最佳实践:基于Ingress-nginx网关实现全链路灰度
1. 概述 1.1 方案介绍 本文主要介绍通过 Ingress-nginx 来实现全链路灰度功能。我们假设应用的架构由 Ingress-nginx 以及后端的微服务架构(Spring Cloud)来组成,其中后端调用链路有3跳,分别是购物车(a)、交易中心(b)以及库存中心(c),假设客户端是通过客户端或者是 H5 页面来访问后端服务,微服务之间都是通过 Nacos 注册中心做服...
云原生最佳实践系列 6:MSE 云原生网关使用 JWT 进行认证鉴权
01 方案概述 MSE 网关可以为后端服务提供转发路由能力,在此基础上,一些敏感的后端服务需要特定认证授权的用户才能够访问。MSE 云原生网关致力于提供给云上用户体系化的安全解决方案,其中 JWT 认证能力是在 Json Web Token 这种结构化令牌的基础上实现了一套基于用户体系对用户的 API(服务)进行授权访问的机制,满足用户个性化安全设置的需求。本最佳实践方案就是介...
云原生最佳实践系列2:基于 MSE 云原生网关同城多活
方案概述 分布在同城多个机房内的应用同时对外提供服务。同城机房物理距离较小,一般小于 50 公里。同城多活架构的难点有三个: 当某机房出现故障,能不能做到机房级的快速切换? 如何实现非对等部署下的全局的流量负载均衡? 对流量的精细化管控? 常见的同城多活实现方式(如下图),在这个架构里。DNS 本身存...
本页面内关键词为智能算法引擎基于机器学习所生成,如有任何问题,可在页面下方点击"联系我们"与我们沟通。