在(zai)您(nin)要使用(yong)遠程(cheng)零信任辦(ban)公服務訪(fang)問(wen)您(nin)的應用(yong)或者系統資源之前,您(nin)需要將其(qi)添加到(dao)邊緣(yuan)安全加速平臺進行管理。
背景說明
企(qi)業(ye)內部(bu)應用(yong)系(xi)(xi)統,例如內部(bu)WEB應用(yong)服(fu)務(wu)、服(fu)務(wu)器或數據庫等IT資(zi)源,一(yi)般未暴露在(zai)公網,需要通過專有(you)網絡訪問(wen)。在(zai)您(nin)(nin)添加這(zhe)部(bu)分應用(yong)系(xi)(xi)統到(dao)平臺后,您(nin)(nin)的員工登錄遠程零信任辦(ban)公服(fu)務(wu)客(ke)戶端完(wan)成(cheng)身份(fen)認證后,便可(ke)以訪問(wen)這(zhe)部(bu)分局域網內的應用(yong)或系(xi)(xi)統資(zi)源。
操作步驟
- 登錄。
- 在首頁產品能力欄目,選擇零信任進入工作臺。
- 左側導航欄AOne零信任-應用-應用配置,查看應用列表。
- 可根據業務需求進行相關配置。
注意應用(yong)配置能(neng)力全面升級(ji)2.0,提供更(geng)便捷(jie)、更(geng)友好的頁面交互(hu)體驗(yan),同時產品能(neng)力更(geng)豐富,2.0已在全面公(gong)測中(線(xian)下(xia)針(zhen)對租戶(hu)進(jin)行啟用(yong)2.0),以下(xia)操作將(jiang)區分2.0版本進(jin)行相應介紹。
應用配置1.0
應用列表
您可點擊應(ying)用列表分頁進行應(ying)用的管理,包(bao)括應(ying)用的添加,編輯,刪除操作。
應用批量導入
可通過應(ying)用(yong)列表的(de)“批量(liang)導入(ru)”功能進行(xing)應(ying)用(yong)批量(liang)導入(ru),請(qing)按照(zhao)模版要求(qiu)進行(xing)導入(ru)文(wen)件(jian),目前支持的(de)文(wen)件(jian)類型為(wei)*.xls,*.xlsx。
添加應用
新(xin)增時可針對應(ying)(ying)用(yong)(yong)進行(xing)相關配(pei)(pei)置。區(qu)分應(ying)(ying)用(yong)(yong)基礎配(pei)(pei)置、WEB應(ying)(ying)用(yong)(yong)類(lei)型配(pei)(pei)置、網(wang)絡應(ying)(ying)用(yong)(yong)類(lei)型配(pei)(pei)置、連通性探測配(pei)(pei)置、應(ying)(ying)用(yong)(yong)授權介紹。
- WEB應用:http,https,ws,wss協議類型應用。
- 網絡應用:除WEB應用協議外的其他協議,例如tcp,udp,ssh。
注意對(dui)于不同的應(ying)(ying)(ying)用(yong)類型(WEB應(ying)(ying)(ying)用(yong)、網絡應(ying)(ying)(ying)用(yong)),應(ying)(ying)(ying)用(yong)地址的添加字段和處理(li)存在差異,請根據(ju)具體應(ying)(ying)(ying)用(yong)類型進行(xing)選擇,若類型選擇錯誤,可(ke)能(neng)會導致訪問異常。
應用基礎配置
基(ji)礎配置字段(duan)說明如(ru)下(xia):
字段 是否必填項 字段說明 應用名稱 是 應用的名稱。 描述
否 應用的說明。 應用標簽 否 請在下拉框勾選應用標簽,應用標簽列表來源于應用標簽分頁您添加的所有應用標簽,若需新增應用標簽,請滑動到下拉框底部單擊添加標簽按鈕進行添加。 應用負責人 否 應用可自定義其負責人,方便您進行區分人員進行管理應用。 應(ying)用重要等級 是 請給應用選擇對應重要程度等級,在配置各類防護策略時您可根據應用的等級對出現異常訪問的行為進行梯度降權,越高等級的應用將越受到保護,若未選擇,則默認為低等應用。 應用圖標 否 支持圖片上傳對應圖標,也可以從待選圖標里面選擇圖標,配置圖標后,該圖標將作為該應用在客戶端的展示圖標。企業員工用戶通過終端點擊該圖標實現WEB類型應用快捷訪問。網絡類型應用不支持圖標點擊快捷訪問。
WEB應用類型配置
若選擇“WEB應用”則展示(shi)WEB應用相關配置。
字段 是否必填項 字段說明 入口URL 是 用(yong)戶(hu)可在(zai)客(ke)戶(hu)端點擊(ji)應(ying)(ying)(ying)用(yong)則可訪問入(ru)口URL,便于(yu)應(ying)(ying)(ying)用(yong)快捷訪問、應(ying)(ying)(ying)用(yong)地址(zhi)統(tong)一管理。將根據入(ru)口URL默認添(tian)加為應(ying)(ying)(ying)用(yong)地址(zhi),不允許進行刪除。 企業門戶上(shang)架(jia) 是 企(qi)業門(men)戶是企(qi)業向(xiang)員工(gong)展(zhan)示的門(men)戶網(wang)站,選擇(ze)企(qi)業門(men)戶上架(jia)開(kai)啟(qi),則在客戶端的企(qi)業門(men)戶頁面可(ke)展(zhan)示該應(ying)用以及對應(ying)的入口地(di)址URL,員工(gong)可(ke)點擊進行快(kuai)捷訪問。 應用地址(zhi) 是 應用(yong)地(di)址分(fen)為域(yu)(yu)名(ming)、IP地(di)址、IP范(fan)圍、IP網(wang)(wang)段(duan),請按(an)照(zhao)要求進行相關配(pei)置:域(yu)(yu)名(ming):支(zhi)(zhi)(zhi)(zhi)持輸入(ru)1個(ge)域(yu)(yu)名(ming)(如(ru)daliqc.cn)或(huo)泛(fan)域(yu)(yu)名(ming)(如(ru)*.daliqc.cn),不(bu)支(zhi)(zhi)(zhi)(zhi)持中文。IP地(di)址:支(zhi)(zhi)(zhi)(zhi)持輸入(ru)1個(ge)IP地(di)址(如(ru)1.1.1.1),若有多個(ge)請增加多條(tiao)或(huo)配(pei)置IP范(fan)圍或(huo)IP網(wang)(wang)段(duan)。IP范(fan)圍:支(zhi)(zhi)(zhi)(zhi)持輸入(ru)1個(ge)IP范(fan)圍(如(ru)1.1.1.1-1.1.1.16)。IP網(wang)(wang)段(duan):支(zhi)(zhi)(zhi)(zhi)持輸入(ru)1個(ge)IP網(wang)(wang)段(duan)(如(ru)1.1.1.1/32)。協(xie)議(yi):支(zhi)(zhi)(zhi)(zhi)持http、https、ws、wss進行選(xuan)擇。端(duan)(duan)口:支(zhi)(zhi)(zhi)(zhi)持配(pei)置端(duan)(duan)口或(huo)端(duan)(duan)口范(fan)圍(如(ru)81-85),多個(ge)端(duan)(duan)口用(yong)“,”隔開,不(bu)支(zhi)(zhi)(zhi)(zhi)持同時配(pei)置端(duan)(duan)口和端(duan)(duan)口范(fan)圍或(huo)配(pei)置多個(ge)端(duan)(duan)口范(fan)圍。 關(guan)聯連(lian)接器集群(qun) 是 您可將(jiang)不(bu)(bu)(bu)同(tong)(tong)(tong)數據中(zhong)心的(de)(de)(de)應(ying)(ying)用關聯到對應(ying)(ying)的(de)(de)(de)所屬不(bu)(bu)(bu)同(tong)(tong)(tong)連接(jie)(jie)(jie)器(qi)(qi)上,實現不(bu)(bu)(bu)同(tong)(tong)(tong)的(de)(de)(de)應(ying)(ying)用走不(bu)(bu)(bu)同(tong)(tong)(tong)的(de)(de)(de)連接(jie)(jie)(jie)器(qi)(qi)回(hui)源。例如(ru)北京、內蒙(meng)機房(fang)分別部署連接(jie)(jie)(jie)器(qi)(qi),則(ze)位于內蒙(meng)網(wang)絡(luo)的(de)(de)(de)應(ying)(ying)用資源,需將(jiang)其關聯到內蒙(meng)連接(jie)(jie)(jie)器(qi)(qi)上。為保證訪(fang)問正(zheng)常,不(bu)(bu)(bu)允許兩(liang)個存在(zai)相同(tong)(tong)(tong)IP地(di)址的(de)(de)(de)應(ying)(ying)用關聯到不(bu)(bu)(bu)同(tong)(tong)(tong)的(de)(de)(de)連接(jie)(jie)(jie)器(qi)(qi)上,請勿將(jiang)相同(tong)(tong)(tong)IP地(di)址或不(bu)(bu)(bu)同(tong)(tong)(tong)域(yu)名相同(tong)(tong)(tong)解析IP的(de)(de)(de)應(ying)(ying)用使用不(bu)(bu)(bu)同(tong)(tong)(tong)的(de)(de)(de)連接(jie)(jie)(jie)器(qi)(qi)回(hui)源訪(fang)問。
網絡應用類型配置
若選擇“網絡(luo)(luo)應用”則展示(shi)網絡(luo)(luo)應用相(xiang)關配置。
字段 是否必填項 字段說明 應用(yong)地址(zhi) 是 應用地(di)(di)址分為域名、IP地(di)(di)址、IP范(fan)(fan)(fan)圍(wei)(wei)(wei)、IP網段(duan),請按照要求進(jin)行相關配(pei)置(zhi):域名:支持輸入(ru)1個域名(如(ru)daliqc.cn)或泛域名(如(ru)*.daliqc.cn),不支持中文。IP地(di)(di)址:支持輸入(ru)1個IP地(di)(di)址(如(ru)1.1.1.1),若有多(duo)(duo)個請增加多(duo)(duo)條或配(pei)置(zhi)IP范(fan)(fan)(fan)圍(wei)(wei)(wei)或IP網段(duan)。IP范(fan)(fan)(fan)圍(wei)(wei)(wei):支持輸入(ru)1個IP范(fan)(fan)(fan)圍(wei)(wei)(wei)(如(ru)1.1.1.1-1.1.1.16)。IP網段(duan):支持輸入(ru)1個IP網段(duan)(如(ru)1.1.1.1/32)。協議:TCP、UDP、全部,根據(ju)具體協議選擇。端(duan)口(kou)(kou)(kou):支持配(pei)置(zhi)端(duan)口(kou)(kou)(kou)或端(duan)口(kou)(kou)(kou)范(fan)(fan)(fan)圍(wei)(wei)(wei)(如(ru)81-85),多(duo)(duo)個端(duan)口(kou)(kou)(kou)用“,”隔(ge)開,不支持同時配(pei)置(zhi)端(duan)口(kou)(kou)(kou)和端(duan)口(kou)(kou)(kou)范(fan)(fan)(fan)圍(wei)(wei)(wei)或配(pei)置(zhi)多(duo)(duo)個端(duan)口(kou)(kou)(kou)范(fan)(fan)(fan)圍(wei)(wei)(wei)。 關聯連接器集(ji)群 是 您可將(jiang)不(bu)(bu)(bu)同(tong)數據中心(xin)的(de)應用(yong)(yong)關聯到(dao)(dao)對(dui)應的(de)所屬不(bu)(bu)(bu)同(tong)連(lian)接器上,實現不(bu)(bu)(bu)同(tong)的(de)應用(yong)(yong)走不(bu)(bu)(bu)同(tong)的(de)連(lian)接器回源。例如北京、內蒙(meng)機房分別部署(shu)連(lian)接器,則(ze)位于內蒙(meng)網(wang)絡的(de)應用(yong)(yong)資源,需將(jiang)其關聯到(dao)(dao)內蒙(meng)連(lian)接器上。為(wei)保(bao)證訪(fang)問正常,不(bu)(bu)(bu)允(yun)許兩個存在相同(tong)IP地址的(de)應用(yong)(yong)關聯到(dao)(dao)不(bu)(bu)(bu)同(tong)的(de)連(lian)接器上,請勿將(jiang)相同(tong)IP地址或不(bu)(bu)(bu)同(tong)域名相同(tong)解(jie)析IP的(de)應用(yong)(yong)使用(yong)(yong)不(bu)(bu)(bu)同(tong)的(de)連(lian)接器回源訪(fang)問。
連通性探測配置
您可(ke)(ke)以進(jin)行(xing)連通(tong)性探測(ce)探測(ce)配置(zhi),檢測(ce)連接器到應(ying)(ying)用的(de)訪問連通(tong)性,保障(zhang)應(ying)(ying)用配置(zhi)的(de)可(ke)(ke)用性,也(ye)可(ke)(ke)以跳過檢測(ce)進(jin)行(xing)下一步。
對應字段說明如下:
字段 是否必填項 字段說明 探測地址 是
分類(lei):域名、IP地址。
探測(ce)地址:僅支持(chi)單個域名或(huo)單個IP輸入(ru)。
探測(ce)協議:支持HTTP、HTTPS、TCP、UDP,若配置(zhi)WEB類(lei)型(xing)應用(yong)(yong),默(mo)認(ren)(ren)初(chu)(chu)始化(hua)使用(yong)(yong)HTTP,HTTPS協議,以探測(ce)返回HTTP狀態碼為(wei)2xx和3xx則為(wei)正常(chang)(chang),若配置(zhi)網絡類(lei)型(xing)應用(yong)(yong),默(mo)認(ren)(ren)初(chu)(chu)始化(hua)使用(yong)(yong)TCP協議,以網絡可達為(wei)正常(chang)(chang)。
探測路(lu)徑:若(ruo)應用地址需具體URL才可訪問,則需配置(zhi)URL路(lu)徑,會拼接URL進行探測。
探測端口:僅(jin)支持輸入1個(ge)端口號。
自(zi)動連通性檢測(ce) 是
若開(kai)啟(qi)自動(dong)連(lian)通(tong)性探測(ce),會根據(ju)已(yi)勾選的觸(chu)發條件后臺自動(dong)進行(xing)探測(ce),在(zai)您查看應用(yong)頁面時刷(shua)新展(zhan)示(shi)探測(ce)結果。開(kai)啟(qi)自動(dong)探測(ce)需(xu)填寫有效探測(ce)地址(zhi)。
若有填寫探(tan)測地址(zhi),則可在列(lie)表(biao)頁點擊探(tan)測按鈕立(li)即探(tan)測。
若未填(tian)寫探測(ce)地址(zhi),則列表(biao)頁應用連通性(xing)展示(shi)為未配置,無(wu)法立即探測(ce)。
連通性(xing)探測觸發(fa)條件 否
探測(ce)地址(zhi)變化(hua):在(zai)重新保存應用配(pei)置后,會觸發立即探測(ce),默(mo)認勾選不支(zhi)持(chi)取(qu)消(xiao)。
關(guan)聯(lian)連接器集(ji)群變化(hua):在應(ying)用關(guan)聯(lian)的(de)連接器集(ji)群變化(hua)后,會(hui)觸發立即探測,默認勾選不(bu)支持取(qu)消。
連接器(qi)(qi)實例升級后(hou)(hou):在連接器(qi)(qi)實例升級后(hou)(hou),會觸(chu)發立即探測,默認勾選不(bu)支持取消。
周期(qi)(qi)性探(tan)測(ce)(ce):開啟后,根據所選擇(ze)的(de)探(tan)測(ce)(ce)周期(qi)(qi)執行探(tan)測(ce)(ce)任務,建議選擇(ze)合適的(de)探(tan)測(ce)(ce)周期(qi)(qi),避免(mian)頻繁(fan)探(tan)測(ce)(ce)影(ying)響業務,周期(qi)(qi)性探(tan)測(ce)(ce)可選擇(ze)時(shi)間:1小(xiao)時(shi)、6小(xiao)時(shi)、12小(xiao)時(shi)、24小(xiao)時(shi)。
應用授權
未授(shou)(shou)權應(ying)用則默(mo)認(ren)不引流,按原(yuan)有路徑進行訪問,建(jian)議(yi)可添(tian)加至已有授(shou)(shou)權策(ce)(ce)略,避免策(ce)(ce)略過多。若暫未明確授(shou)(shou)權范圍,可先跳過配置,后(hou)續再進行統一(yi)授(shou)(shou)權。
具體配置模式參考應用授權。
編輯應用
編輯時可針(zhen)對應用(yong)進行相關(guan)配置。
- WEB應用:http,https,ws,wss協議類型應用。
- 網絡應用:除WEB應用協議外的其他協議,例如tcp,udp,ssh。
注意對于不同(tong)的(de)應用(yong)類(lei)型(WEB應用(yong)、網絡應用(yong)),應用(yong)地址的(de)添加字段和處理存在(zai)差異,請根據具(ju)體應用(yong)類(lei)型進行選(xuan)擇,若類(lei)型選(xuan)擇錯誤,可能會導致訪問(wen)異常。
標簽列表
標簽是作(zuo)為(wei)應(ying)用的(de)分類分組(zu)標識,通過標簽可以對應(ying)用進行分組(zu)管理,根據不同的(de)應(ying)用類型(xing)和標簽分類,實(shi)現對應(ying)用的(de)快(kuai)速篩選(xuan)和授權選(xuan)擇。
可針對應用標簽進行新增、編輯、刪(shan)除。
字段 是否必填項 字段說明 標簽名稱 是 應用標簽的(de)名稱。 應用管理員 否 若您(nin)有配置(zhi)應用管理員,則可(ke)以勾(gou)選對應應用管理員,被勾(gou)選的(de)應用管理員能具備該標簽對應的(de)所有應用的(de)管理權限。
應用配置2.0
應用列表
您可點擊應用(yong)列表分頁(ye)進行應用(yong)的(de)管理,包(bao)括應用(yong)的(de)添加、編輯、刪除操作(zuo)。
應用批量導入
按照模版(ban)要求(qiu)進行(xing)導入(ru)文件(jian),目(mu)前支持(chi)的文件(jian)類型為*.xls,*.xlsx,單個文件(jian)最多支持(chi)導入(ru)100個應(ying)用,超過100個請分(fen)多個文件(jian)多次(ci)導入(ru)。
應用批量導出
據(ju)當前查詢(xun)條件導出應用(yong)數據(ju),導出文件類型為*.xlsx。
添加應用
新增時可針對(dui)應(ying)用(yong)進(jin)行相關配置(zhi)。區分應(ying)用(yong)配置(zhi)、連通性探測(ce)、應(ying)用(yong)授(shou)權介紹。
- WEB應用:http,https,ws,wss協議類型應用。
- 網絡應用:除WEB應用協議外的其他協議,例如tcp,udp,ssh。
注意對于不同的應(ying)用(yong)類(lei)型(xing)(WEB應(ying)用(yong)、網絡應(ying)用(yong)),應(ying)用(yong)地址(zhi)的添加字段和處理(li)存在(zai)差(cha)異,請(qing)根據具(ju)體應(ying)用(yong)類(lei)型(xing)進行(xing)選(xuan)擇,若類(lei)型(xing)選(xuan)擇錯誤,可能會導致訪問異常。
應用配置
基礎配(pei)置字段說(shuo)明(ming)如下(xia):
字段 是否必填 字段說明 應用類(lei)型 是 分為Web應用與網絡應用。 應用名稱 是 應用的名稱。 應(ying)用描述 否 應(ying)用的說明。 應用(yong)標(biao)簽 否 請(qing)在下拉框勾選應(ying)用標(biao)簽(qian),應(ying)用標(biao)簽(qian)列表來源于應(ying)用標(biao)簽(qian)分頁您(nin)添加的所有(you)應(ying)用標(biao)簽(qian),若(ruo)需新增(zeng)應(ying)用標(biao)簽(qian),請(qing)滑動(dong)到(dao)下拉框底部單擊添加標(biao)簽(qian)按鈕進行(xing)添加。 企業門戶(hu)上架 否 企(qi)業門(men)戶(hu)是企(qi)業向員(yuan)工展(zhan)示的門(men)戶(hu)網站(zhan),選擇(ze)企(qi)業門(men)戶(hu)上架開啟(qi),則在客戶(hu)端的企(qi)業門(men)戶(hu)頁面可展(zhan)示該應用以及對應的入口地(di)址URL,員(yuan)工可點擊進行快捷(jie)訪(fang)問(wen)。
注意:僅Web應(ying)用(yong)有(you)企業用(yong)戶上架限制。應用狀態(tai) 是 分為(wei)啟用或禁用。 權限申請 是 默認允許用戶申請此權限。 應用負(fu)責人 否 應用可自定義其(qi)負(fu)責人,方便您進行區分人員進行管理應用。 應用重(zhong)要(yao)等級 是 請給應用(yong)選擇對應重要程度等(deng)級,在(zai)配(pei)置各類防護策略時(shi)您(nin)可根據應用(yong)的(de)(de)等(deng)級對出現(xian)異常訪問的(de)(de)行為(wei)進(jin)行梯度降權,越高等(deng)級的(de)(de)應用(yong)將越受到(dao)保護,若未選擇,則默認為(wei)低等(deng)應用(yong)。 應用訪問 否 默認開啟該應用可在電腦端與手機端使用,用戶可以配置應用訪問的可見范圍與打開方式。 應(ying)用圖標 否 支(zhi)持圖(tu)片上傳對應圖(tu)標(biao)(biao),也可以從(cong)待選圖(tu)標(biao)(biao)里面選擇圖(tu)標(biao)(biao),配置圖(tu)標(biao)(biao)后,該圖(tu)標(biao)(biao)將(jiang)作為該應用(yong)在客戶(hu)端(duan)的(de)展示圖(tu)標(biao)(biao)。企(qi)業員工用(yong)戶(hu)通過終端(duan)點擊該圖(tu)標(biao)(biao)實(shi)現WEB類型應用(yong)快捷訪問(wen)。網絡類型應用(yong)不(bu)支(zhi)持圖(tu)標(biao)(biao)點擊快捷訪問(wen)。 入口(kou)URL 是 用戶可在客(ke)戶端點(dian)擊應(ying)用則可訪問(wen)入(ru)口URL,便于應(ying)用快捷訪問(wen)、應(ying)用地址(zhi)統一(yi)管理。 應用地址 是 應用地址分為域(yu)名(ming)、IP地址、IP范(fan)圍(wei)、IP網(wang)段,請按照要求進行相關配(pei)(pei)置(zhi):域(yu)名(ming):支持輸(shu)入1個域(yu)名(ming)(如(ru)daliqc.cn)或(huo)泛域(yu)名(ming)(如(ru)*.daliqc.cn),不支持中文。IP地址:支持輸(shu)入1個IP地址(如(ru)1.1.1.1),若(ruo)有(you)多(duo)個請增(zeng)加(jia)多(duo)條或(huo)配(pei)(pei)置(zhi)IP范(fan)圍(wei)或(huo)IP網(wang)段。IP范(fan)圍(wei):支持輸(shu)入1個IP范(fan)圍(wei)(如(ru)1.1.1.1-1.1.1.16)。IP網(wang)段:支持輸(shu)入1個IP網(wang)段(如(ru)1.1.1.1/32)。協議:支持http、https、ws、wss進行選擇。端(duan)口(kou):支持配(pei)(pei)置(zhi)端(duan)口(kou)或(huo)端(duan)口(kou)范(fan)圍(wei)(如(ru)81-85),多(duo)個端(duan)口(kou)用“,”隔開(kai),不支持同時配(pei)(pei)置(zhi)端(duan)口(kou)和(he)端(duan)口(kou)范(fan)圍(wei)或(huo)配(pei)(pei)置(zhi)多(duo)個端(duan)口(kou)范(fan)圍(wei)。 關聯連接(jie)器(qi)集群 是 您(nin)可將(jiang)(jiang)不(bu)(bu)(bu)同(tong)數據中心的(de)應用(yong)關聯到(dao)(dao)對應的(de)所(suo)屬不(bu)(bu)(bu)同(tong)連(lian)(lian)接(jie)器上(shang),實現不(bu)(bu)(bu)同(tong)的(de)應用(yong)走(zou)不(bu)(bu)(bu)同(tong)的(de)連(lian)(lian)接(jie)器回源。例如(ru)北京(jing)、內(nei)蒙機房分別部署連(lian)(lian)接(jie)器,則位(wei)于內(nei)蒙網絡的(de)應用(yong)資源,需將(jiang)(jiang)其關聯到(dao)(dao)內(nei)蒙連(lian)(lian)接(jie)器上(shang)。為保(bao)證(zheng)訪(fang)(fang)問(wen)正常(chang),不(bu)(bu)(bu)允許兩個存在相(xiang)(xiang)(xiang)同(tong)IP地址(zhi)的(de)應用(yong)關聯到(dao)(dao)不(bu)(bu)(bu)同(tong)的(de)連(lian)(lian)接(jie)器上(shang),請勿將(jiang)(jiang)相(xiang)(xiang)(xiang)同(tong)IP地址(zhi)或(huo)不(bu)(bu)(bu)同(tong)域名相(xiang)(xiang)(xiang)同(tong)解析IP的(de)應用(yong)使用(yong)不(bu)(bu)(bu)同(tong)的(de)連(lian)(lian)接(jie)器回源訪(fang)(fang)問(wen)。
連通性探測(可選)
注意不允許將相同應(ying)用地址關(guan)(guan)聯(lian)(lian)到不同的連(lian)接(jie)(jie)器(qi)集(ji)群,系統(tong)會識別(bie)到當前(qian)的沖突(tu)情況,若(ruo)選擇(ze)統(tong)一關(guan)(guan)聯(lian)(lian)連(lian)接(jie)(jie)器(qi)集(ji)群后 ,將調整沖突(tu)應(ying)用的原有關(guan)(guan)聯(lian)(lian)連(lian)接(jie)(jie)器(qi)集(ji)群,若(ruo)選擇(ze)取(qu)消,則不保存當前(qian)沖突(tu)應(ying)用的的連(lian)接(jie)(jie)器(qi)集(ji)群關(guan)(guan)聯(lian)(lian)配置。
您(nin)可以進(jin)行連(lian)通(tong)性探測(ce)探測(ce)配(pei)置,檢測(ce)連(lian)接器到(dao)應用的訪(fang)問連(lian)通(tong)性,保(bao)障應用配(pei)置的可用性。
字段 是否必填項 說明 探測地址 是
分(fen)類:域名、IP地址(zhi)。
探(tan)測地址(zhi):僅(jin)支持單(dan)(dan)個(ge)域名或單(dan)(dan)個(ge)IP輸入。
探測協議(yi):支持HTTP、HTTPS、TCP、UDP,若配置WEB類型應(ying)用,默認(ren)初(chu)始化使(shi)用HTTP,HTTPS協議(yi),以探測返回HTTP狀態(tai)碼(ma)為2xx和3xx則為正常(chang)(chang),若配置網絡(luo)(luo)類型應(ying)用,默認(ren)初(chu)始化使(shi)用TCP協議(yi),以網絡(luo)(luo)可達為正常(chang)(chang)。
探測(ce)路(lu)徑:若應用地址需具(ju)體URL才(cai)可訪問,則需配置URL路(lu)徑,會拼接URL進行探測(ce)。
探測端口:僅(jin)支持輸入1個端口號。
自動連通性探測 否
若開(kai)啟自(zi)(zi)動連通(tong)性探(tan)測(ce)(ce),會根據已(yi)勾選的觸(chu)發條件后臺自(zi)(zi)動進(jin)行探(tan)測(ce)(ce),在您查看(kan)應用頁(ye)面時刷新展示探(tan)測(ce)(ce)結果。開(kai)啟自(zi)(zi)動探(tan)測(ce)(ce)需填寫(xie)有效探(tan)測(ce)(ce)地址。
若有(you)填寫探測地址,則可在列表頁點擊探測按鈕立即(ji)探測。
若(ruo)未(wei)填(tian)寫探(tan)測地址,則列表(biao)頁應用連通性展示為未(wei)配置,無法立即探(tan)測。
連通性探測觸發條件 否
探測地址變化:在重(zhong)新保存(cun)應用配置后,會觸發立即探測,默認(ren)勾選不(bu)支持取消(xiao)。
關聯連接(jie)器集群變化:在(zai)應用關聯的連接(jie)器集群變化后,會觸發立即探測,默認勾選(xuan)不支(zhi)持取消。
連接器(qi)實(shi)例升(sheng)級(ji)后:在(zai)連接器(qi)實(shi)例升(sheng)級(ji)后,會觸發立即探測,默(mo)認勾(gou)選不(bu)支(zhi)持(chi)取消。
周期性探測(ce)(ce):開啟后,根據所選(xuan)擇(ze)的(de)(de)探測(ce)(ce)周期執行探測(ce)(ce)任(ren)務,建(jian)議選(xuan)擇(ze)合適的(de)(de)探測(ce)(ce)周期,避免頻繁探測(ce)(ce)影(ying)響業務,周期性探測(ce)(ce)可選(xuan)擇(ze)時(shi)(shi)間:1小(xiao)時(shi)(shi)、6小(xiao)時(shi)(shi)、12小(xiao)時(shi)(shi)、24小(xiao)時(shi)(shi)。
應用授權(可選)
未授(shou)權(quan)(quan)應(ying)用則默(mo)認(ren)不(bu)引流(liu),按原有(you)路(lu)徑進(jin)行(xing)訪問,建議(yi)可添加(jia)到已授(shou)權(quan)(quan)策(ce)略(lve),避免策(ce)略(lve)過多(duo)。若暫未明確授(shou)權(quan)(quan)范圍,可先跳過配置,后續再進(jin)行(xing)統一授(shou)權(quan)(quan)。
具體配置模式參考應用授權。
編輯應用
編(bian)輯時可針對(dui)應用進行相關配置。
- WEB應用:http,https,ws,wss協議類型應用。
- 網絡應用:除WEB應用協議外的其他協議,例如tcp,udp,ssh。
注意對于不同的應用類型(xing)(WEB應用、網(wang)絡應用),應用地址的添加字段和處理存(cun)在差異(yi)(yi),請根據具體應用類型(xing)進行選(xuan)擇,若類型(xing)選(xuan)擇錯誤,可能(neng)會(hui)導(dao)致訪問(wen)異(yi)(yi)常(chang)。
如果您想了解更多關于單點登錄(SSO)、無端訪問,詳細配置見單點登錄(SSO)是什么,什么是無端訪問。
標簽列表
標簽是作為應(ying)(ying)用(yong)的(de)分類(lei)分組標識,通(tong)過標簽可以對(dui)應(ying)(ying)用(yong)進行(xing)分組管理(li),根據不同的(de)應(ying)(ying)用(yong)類(lei)型和標簽分類(lei),實現對(dui)應(ying)(ying)用(yong)的(de)快速篩選和授(shou)權選擇。
可針(zhen)對應用標(biao)簽進行添加、編輯、刪除(chu)。