- 1.2 服务介绍
- 1.3.1 概念介绍
- 1.3.2 快速入门
- 1.3.3 申请Quota
- 1.3.4 集群环境
- 1.3.5 Fdsfuse介绍
- 1.3.6 Tensorflow中使用hdfs
- 1.4 客户端使用
- 1.4.1 安装命令行工具
- 1.4.2 使用命令行工具
- 1.4.3 使用Python SDK
- 1.4.4 使用Web控制台
- 1.5 TrainJob功能
- 1.5.1 训练任务组件和流程
- 1.5.2 上手Trainjob
- 1.5.3 使用GPU
- 1.5.4 使用FDS
- 1.5.5 使用Fuse
- 1.5.6 Trainjob高级功能
- 1.5.6.1 分布式训练
- 1.5.6.2 使用前置/后置命令
- 1.5.6.3 自动超参数调优
- 1.5.6.4 自动超参数调优Hpjob
- 1.5.6.5 自动超参数调优Hpjob
- 1.5.6.6 使用自定义镜像
- 1.5.6.7 使用TensorFlow模板应用
- 1.5.6.8 使用HDFS
- 1.5.6.9 使用HDFS FUSE
- 1.6 ModelService功能
- 1.6.1 模型服务使用流程
- 1.6.2 TensorFlow Serving介绍
- 1.6.3 使用GPU模型服务
- 1.6.4 使用多副本和负载均衡
- 1.6.5 在线服务的模型升级
- 1.6.6 模型服务监控
- 1.6.7 使用前置命令和后置命令
- 1.6.8 定制模型服务Docker镜像
- 1.6.9 使用客户端预测
- 1.6.9.1 使用通用gRPC客户端
- 1.6.9.2 使用Python客户端
- 1.6.9.3 使用Java客户端
- 1.6.9.4 使用Scala客户端
- 1.6.9.5 使用Golang客户端
- 1.6.9.6 使用C++客户端
- 1.7 DevEnv功能
- 1.7.1 开发环境使用流程
- 1.7.2 使用命令行管理开发环境
- 1.7.3 使用WEB控制台管理开发环境
- 1.7.4 高级功能
- 1.7.4.1 使用GPU开发环境
- 1.7.4.2 使用FDS FUSE存储
- 1.7.4.3 使用HDFS存储
- 1.7.4.4 使用HDFS FUSE存储
- 1.7.4.5 网络和安全
- 1.7.4.6 监控
- 1.7.4.7 定制开发环境Docker镜像
- 1.7.5 最佳实践
- 1.8 使用率监控
- 1.8.1 GPU使用率监控
- 1.9 TensorboardService功能
- 1.9.1 TensorBoard使用流程
- 1.9.2 TensorBoard介绍
- 1.10 API文档
- 1.10.1 签名规范
- 1.10.2 API文档
- 1.11 问题反馈
- 1.11.1 FAQ
- 1.11.2 技术支持
文章来源于网络收集而来,版权归原创者所有,如有侵权请及时联系!
1.7.4.5 网络和安全
简介
开发环境支持编辑网络端口和防火墙策略,提供基本的安全设置。
设置网络端口和防火墙策略
安全组起着虚拟防火墙的作用,可控制开发环境实例的流量。在您启动实例时,将一个或多个安全组规则与该实例相关联。每个安全组规则,通过网络协议、端口和IP白名单,规定流入关联实例的网络流量。目前,只可以在创建开发环境时设置安全组规则,创建后不可改变。 对于每个规则,您可以指定以下内容:
协议
:允许的协议。最常见的协议为TCP,SSH,Jupyter。其中SSH默认22端口,Jupyter默认8888端口。一个开发环境实例可以配置多个TCP规则,只可以配置至多一个SSH规则、一个Jupyter规则。端口
:开发环境对外开放的网络端口。端口号范围是1-65535。安全组(IP白名单)
:允许访问网络端口的源IP地址。一个端口可以允许一个或多个IP白名单。IP白名单格式遵循CIDR,例如 1.2.3.0/24表示允许IP地址是1.2.3.0-1.2.3.255范围内的机器访问 1.2.3.6/32表示允许IP地址是1.2.3.6的机器访问 ** 0.0.0.0/0表示允许所有IP地址访问
系统为您的开发环境的每个端口指定一个具体的转发IP和转发端口。您可以通过命令行工具或WEB控制台查看实例的详情信息,获得端口对应的转发IP和转发端口。访问该转发IP:转发端口
的网络流量都会进入开发环境对应的端口。
默认网络规则
通过命令行工具或WEB控制台创建开发环境时,默认启动SSH(22端口)和Jupyter(8888)端口,允许公网访问。 如果您不需要该端口,可以删除该端口相关规则。也可以修改安全组规则,比如修改SSH只允许您的办公网络访问,从而提高安全性。
诊断网络故障
开发环境出现网络故障时,可以从下面几个方面诊断和排除故障:
- 检查开发环境状态。正常运行中的开发环境环境应该是
running
状态。 - 检查网络端口和防火墙策略。您只可以访问显示设置开放的端口,无法访问其他端口。并且,保证访问开发环境的源IP在防火墙策略内。
- 检查转发端口。查看开发环境的详情信息,每一个端口都应该分配了具体的转发IP和转发端口。
- 检查开发环境应用。开发环境内需要启用对端口的监听,外部才能够访问到该端口提供的服务。
安全建议
- 最少开放原则。只开放需要访问的端口和IP白名单,不要暴露其他端口给公网
- 认证授权。开发环境的网络端口和防火墙规则只提供虚拟防火墙功能,建议环境内的服务开启认证授权,增强安全性。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论