IPsec隧道支持感兴趣流分组

IPsec 是一种加密的隧道技术,通过使用加密的安全服务在不同的网络之间建立保密而安全的通讯隧道。查看使用指南

感兴趣流是VPN的术语,说的是需要进行保护的流量,也就是说需要进入VPN隧道的流量。在某些情况下,通过IPsec隧道加密的数据,其源和目的地址为多个不同的网段,此时在配置IPsec感兴趣流时就需要对感兴趣流进行分组。

在一个典型的IPsec隧道拓扑中,如果需要控制 192.168.1.0/24 与 192.168.3.0/24 互访,而 192.168.2.0/24 与 192.168.4.0/24 互访,此时在配置IPsec感兴趣流时就需要对感兴趣流进行分组: 192.168.1.0/24 与 192.168.3.0/24 是一组感兴趣流, 192.168.2.0/24 与 192.168.4.0/24 是一组感兴趣流。

配置方法:

在IPsec隧道详情页面,点击“添加感兴趣流”,在弹出窗口中添加感兴趣流的配置。

全部添加后页面如下所示:

通过上述配置,即可实现感兴趣流的分组。

 

除了支持感兴趣流分组之外,IPsec隧道还增加了一个功能,在选择加密方式时,可以对具体的认证算法和DH算法进行指定。

认证Hash算法支持: SHA1 和 MD5,DH算法支持具体DH Group的指定,您可以根据需要进行配置。

负载均衡器支持低延时和高吞吐集群模式及支持加密和超时等多类选项

近期,负载均衡器连续发布了若干功能升级,进一步完善了负载均衡器的功能和用户的使用体验。

负载均衡器集群增加集群模式

创建负载均衡器集群时,可指定集群模式。目前支持 低延时高吞吐 两种模式,您在创建负载均衡器集群时可以根据需要选择,并可以在后续对集群模式进行修改。

在低延时模式下,网络流量会优先转发到距离网关最近的负载均衡器节点,缩短网络传输距离,降低延时。

在高吞吐模式下,网络流量会均衡地转发到所有的负载均衡器节点上,充分利用所有节点的能力,提高吞吐率。

您可根据实际业务需要进行选择。

负载均衡器监听器增加隧道超时时间

在创建负载均衡器监听器时,展开高级选项,可对隧道超时时间(timeout tunnel)进行自定义配置。

隧道超时时间的配置,通常用于 WebSocket 或 CONNECT请求 等长连接场景下,默认为1小时,超时后链接会被关闭。您可根据业务的实际需要对该参数进行自定义配置。

HTTPS监听器增加加密选项

在创建HTTPS类型的监听器时,展开高级选项,您还可以对加密方式进行指定。

四种加密选项分别是:启用全部加密方式、启用安全的加密方式、禁用不安全的加密方式、启用兼容IE的加密方式。

每个加密选项代表着一些具体的加密方式的合集,您可以根据您客户端对TLS的支持和兼容情况来灵活选择。

8月系统映像升级汇总

为了满足用户的需求,我们时刻紧跟操作系统市场的最新动态,8月我们新增了四款操作系统映像,四款映像的详细信息如下:

您可以在创建主机时,使用最新的操作系统,体验新特性。

VPC网络新增网关过滤控制功能

VPC 网络是用户专属的大型网络,在 VPC 网络内,用户不仅可以自定义 IP 地址范围、创建子网,并在子网内创建主机/数据库/大数据等各种云资源,还可以管理 VPN /隧道/ DNS /端口转发 等高级网络功能,实现复杂的组网需求。

此次新增的网关过滤控制(ACL)功能,就是用于配置隧道/VPN/NAT 网关 的 ACL 过滤规则,满足用户在不同网络间的访问控制需求。

以GRE隧道为例,假设现有两个VPC 网络的GRE隧道配置如下:

通过对VPC 网络的网关过滤控制功能的配置,可以实现隧道两端子网之间的访问控制,例如:

通过上述配置,可实现拒绝192.168.2.2这个IP地址对192.168.5.0/24这个子网内IP,1000-10000端口范围的访问。

目前,该功能对于所有支持VPC 网络的区(北京3区、广东2区、香港2区和上海1区)都已上线,您可以在控制台上任意一个VPC 网络的详情页面,管理配置页签中,找到“网关过滤控制(ACL)”功能。

预告:

后续我们还会开放用于私有网络、边界路由器的访问控制过滤功能,敬请期待!

 

映像升级,系统映像新增:Ubuntu 18.04 LTS 以及 Arch Linux 2018.07.01

为了满足更多用户的需求,我们时刻紧跟操作系统市场的最新动态,最近系统映像新增了两款Linux映像:Ubuntu 18.04 LTS 以及 Arch Linux 2018最新版本,您可以在创建主机时,使用最新的操作系统,体验新特性。

两款映像控制台的详细如下:

映像名称:Ubuntu Server 18.04 LTS 64bit,  映像ID:bionicx64

映像名称:Arch Linux 2013.10 64bit, 映像ID:arch20180701x64

附两款映像官网Release Info

Ubuntu 18.04 Release Note:https://wiki.ubuntu.com/BionicBeaver/ReleaseNotes?_ga=2.158977850.1063882353.1533031809-383532797.1523325098

Arch Linux 2018.07.01 Release Info:https://www.archlinux.org/download/

负载均衡器转发策略新增优先级控制功能

继负载均衡器监听器配置备份功能之后,青云QingCloud 负载均衡器开发团队又提供了一项新的实用功能:负载均衡器转发策略增加优先级控制。

很多用户使用负载均衡器自定义转发策略,来实现复杂业务场景下的转发控制。当一个监听器绑定多条转发策略时,如果这些策略的规则之间出现了重叠,监听器会随机匹配,在一些复杂的转发控制场景下,这样的随机匹配会造成跟预期不符的转发情况。

现在,有了转发策略的优先级控制功能,在转发策略的规则出现重叠的情况下,可以通过指定转发策略的优先级,来实现灵活自主的控制。下面,介绍下具体的使用方法:

创建转发策略时指定优先级

1、在负载均衡器–转发策略页面,点击创建按钮

2、为创建的转发策略指定优先级

修改转发策略优先级

1、在转发策略列表上,右键点击要修改优先级的转发策略,选择“修改优先级”

2、在弹出对话框中,修改转发策略的优先级

VPC 网络新增配置备份&回滚功能

VPC 网络 是青云控制台上最核心的网络产品,为用户提供专属隔离的大型网络环境,用户可以创建子网,构建信息系统集群所需的网络架构,并通过管理配置进行网络环境的管理。

单个 VPC 网络可管理 60000+ 台虚拟主机、物理主机或容器主机,支持各种复杂的网络架构,因此如何对 VPC 网络的管理配置进行有效的管理,就成为了一个很重要的问题。如今,控制台上新增了VPC 网络的配置备份功能,来有效的解决配置管理的难题。

您可以对当前的管理配置进行手动备份。

在您每次修改 VPC 网络的管理配置时,系统都会做自动备份。

当您做了一系列配置修改,想要恢复修改前的配置时,可以选择想要恢复的备份进行回滚。

回滚后,VPC 网络的管理配置即恢复成备份的配置。

通过 VPC 网络配置备份功能,您不但可以手动备份配置,您的每次配置更改都会自动备份,并且可以选择任意备份进行配置回滚,再也不必担心配置修改错误无法恢复了。

负载均衡器新增配置备份&回滚功能

QingCloud 负载均衡器 具备超高性能、支持多种协议(HTTP/HTTPS/TCP/UDP/SSL)、区域(Region)多活、集成 WAF Web 应用防火墙、配置灵活等多种特性,自从上线以来,一直是用户最常用的网络产品之一。

QingCloud 负载均衡器可以将来自公网和内网的访问流量分发到多台主机上, 并支持自动检测并隔离不可用的主机,从而提高业务的服务能力和可用性。实现这一功能的关键组件,就是负载均衡器的监听器。监听器负责监听特定网络访问协议和端口,并将监听到的请求转发到后端服务器上。具体的使用方法请参见 使用指南

可以毫不夸张的说,管理负载均衡器的核心工作,就是管理每个监听器的配置。如今,为了更好地实现负载均衡器配置的管理,控制台新增了负载均衡器配置备份功能。

通过该功能,您可以:

1、手动创建负载均衡器的配置备份

2、在您每次修改监听器配置时,系统自动备份

3、选择任一自动/手动备份,回滚该配置

4、将某次自动备份标记为手动备份

系统自动备份有保存个数限制,达到个数限制后,老备份会被删掉。因此,若想保留某次自动备份,将其标记为手动备份。

控制台上支持创建GPU主机

青云 QingCloud GPU 主机是具备 GPU 加速计算能力的实例,可同时提供 GPU 和 CPU 计算资源, 大幅提高机器学习及科学计算等大规模计算框架的运行速度,为搭建人工智能及高性能计算平台提供基础架构支持。
青云 QingCloud GPU 主机采用专为人工智能计算优化设计的 NVIDIA Tesla P100 GPU, 并采用直通方式与虚拟主机对接,省去虚拟化带来的损耗,全面面释放物理 GPU 的计算加速能力。
在北京3区开始青云 QingCloud GPU 主机的邀请内测,由用户提交申请测试工单,并填写在线需求调查问卷后(问卷地址:https://jinshuju.net/f/icIWpx),由产品团队进行需求审核,审核通过后开放配额。
用户创建GPU主机的方法与创建普通虚拟主机一样,目前只在北京3区开放超高性能型GPU主机。用户可以灵活选择操作系统以及CPU内存的配置。

后续会在更多区域开放,并支持专属宿主机以及预留合约。