Konfigurasikan aturan security group untuk mengizinkan Instance ECS yang menjalankan Cloud Assistant Agent mengakses endpoint dan port yang diperlukan.
Latar Belakang
Instance ECS harus mengakses endpoint dan alamat IP tertentu agar dapat menjalankan perintah Cloud Assistant. Konfigurasikan aturan security group untuk mengizinkan akses outbound ke endpoint dan alamat IP berikut.
|
Endpoint atau alamat IP |
Tujuan |
|
https://{region-id}.axt.aliyun.com:443/ |
Akses Cloud Assistant server. |
|
http://100.100.100.200:80/ |
Akses MetaServer. |
|
https://aliyun-client-assist-{region-id}.oss-{region-id}-internal.aliyuncs.com:443/ |
Akses server yang menyimpan paket instalasi Cloud Assistant Agent untuk menginstal atau memperbarui Cloud Assistant Agent. |
{region-id} adalah ID wilayah dari Instance ECS. Misalnya, untuk wilayah China (Hangzhou), gunakan cn-hangzhou.
Pilih salah satu metode berikut untuk mengonfigurasi aturan security group pada instance yang telah menginstal Cloud Assistant Agent:
-
Konfigurasi umum: Izinkan akses ke Blok CIDR dan port Cloud Assistant server serta server paket Cloud Assistant Agent. Cocok untuk sebagian besar kasus.
-
Konfigurasi detail halus: Izinkan akses ke port dan alamat IP tertentu berdasarkan wilayah instance yang telah menginstal Cloud Assistant Agent.
Konfigurasi umum
Konfigurasikan aturan security group untuk mengizinkan akses ke Blok CIDR dan port Cloud Assistant server serta server paket Cloud Assistant Agent.
Blok CIDR Cloud Assistant server adalah 100.100.0.0/16. Blok CIDR server paket Cloud Assistant Agent adalah 100.0.0.0/8.
Security group dasar secara default mengizinkan seluruh lalu lintas outbound. Security group advanced secara default menolak seluruh lalu lintas outbound. Untuk security group advanced, tambahkan aturan outbound untuk mengizinkan akses ke URL, Blok CIDR, atau port yang tercantum dalam tabel berikut. Lihat Tambahkan aturan security group.
|
URL, alamat IP, atau port |
Tujuan |
|
DNS/UDP port 53 |
Melakukan resolusi nama domain. |
|
https://100.100.0.0/16:443/ |
Akses Cloud Assistant server. |
|
https://100.0.0.0/8:443/ |
Akses server paket Cloud Assistant Agent untuk menginstal atau memperbarui Cloud Assistant Agent. |

Konfigurasi detail halus
Izinkan akses ke alamat IP spesifik wilayah dari Cloud Assistant server dan server paket Cloud Assistant Agent untuk kontrol jaringan yang lebih detail.
Sebagai contoh, jika instance Anda berada di wilayah China (Hangzhou), tambahkan aturan outbound pada security group advanced untuk mengizinkan akses ke URL, alamat IP, dan port berikut. Lihat Tambahkan aturan security group.
|
URL, alamat IP, atau port |
Tujuan |
|
DNS/UDP port 53 |
Lakukan resolusi nama domain. |
|
https://100.100.45.106:443/ |
Akses Cloud Assistant server di wilayah China (Hangzhou). |
|
https://100.118.28.50:443/ |
Akses server paket Cloud Assistant Agent di wilayah China (Hangzhou) untuk menginstal atau memperbarui Cloud Assistant Agent. |

Tabel berikut mencantumkan endpoint dan alamat IP Cloud Assistant server untuk setiap wilayah.
Untuk endpoint dan alamat IP server paket Cloud Assistant Agent, lihat kolom Internal endpoint for access over VPCs dan VIP range dalam Access OSS over bucket domain names.
|
Wilayah |
ID Wilayah |
Endpoint |
Alamat IP |
|
China (Qingdao) |
cn-qingdao |
cn-qingdao.axt.aliyun.com |
|
|
China (Beijing) |
cn-beijing |
cn-beijing.axt.aliyun.com |
100.100.18.120 |
|
China (Zhangjiakou) |
cn-zhangjiakou |
cn-zhangjiakou.axt.aliyun.com |
|
|
China (Hohhot) |
cn-huhehaote |
cn-huhehaote.axt.aliyun.com |
|
|
China (Ulanqab) |
cn-wulanchabu |
cn-wulanchabu.axt.aliyun.com |
100.100.0.3 |
|
China (Hangzhou) |
cn-hangzhou |
cn-hangzhou.axt.aliyun.com |
100.100.45.106 |
|
China (Shanghai) |
cn-shanghai |
cn-shanghai.axt.aliyun.com |
|
|
China (Nanjing - Local Region) |
cn-nanjing |
cn-nanjing.axt.aliyun.com |
100.100.0.1 |
|
China (Fuzhou - Local Region) |
cn-fuzhou |
cn-fuzhou.axt.aliyun.com |
100.100.0.26 |
|
China (Wuhan - Local Region) |
cn-wuhan-lr |
cn-wuhan-lr.axt.aliyun.com |
100.100.0.8 |
|
China (Shenzhen) |
cn-shenzhen |
cn-shenzhen.axt.aliyun.com |
100.100.0.70 |
|
China (Heyuan) |
cn-heyuan |
cn-heyuan.axt.aliyun.com |
100.100.0.5 |
|
China (Guangzhou) |
cn-guangzhou |
cn-guangzhou.axt.aliyun.com |
100.100.0.4 |
|
China (Chengdu) |
cn-chengdu |
cn-chengdu.axt.aliyun.com |
100.100.0.42 |
|
China (Hong Kong) |
cn-hongkong |
cn-hongkong.axt.aliyun.com |
|
|
Singapore |
ap-southeast-1 |
ap-southeast-1.axt.aliyun.com |
|
|
Malaysia (Kuala Lumpur) |
ap-southeast-3 |
ap-southeast-3.axt.aliyun.com |
|
|
Indonesia (Jakarta) |
ap-southeast-5 |
ap-southeast-5.axt.aliyun.com |
100.100.80.165 100.100.132.30 |
|
Filipina (Manila) |
ap-southeast-6 |
ap-southeast-6.axt.aliyun.com |
100.100.0.15 |
|
Thailand (Bangkok) |
ap-southeast-7 |
ap-southeast-7.axt.aliyun.com |
100.100.0.30 |
|
Jepang (Tokyo) |
ap-northeast-1 |
ap-northeast-1.axt.aliyun.com |
100.100.0.76 |
|
Korea Selatan (Seoul) |
ap-northeast-2 |
ap-northeast-2.axt.aliyun.com |
100.100.0.23 |
|
AS (Silicon Valley) |
us-west-1 |
us-west-1.axt.aliyun.com |
100.100.29.34 100.100.1.3 |
|
AS (Virginia) |
us-east-1 |
us-east-1.axt.aliyun.com |
100.100.152.140 100.100.147.87 |
|
Jerman (Frankfurt) |
eu-central-1 |
eu-central-1.axt.aliyun.com |
|
|
Inggris (London) |
eu-west-1 |
eu-west-1.axt.aliyun.com |
100.100.0.20 |
|
UEA (Dubai) |
me-east-1 |
me-east-1.axt.aliyun.com |
100.100.43.7 |
|
SAU (Riyadh - Partner Region), dioperasikan oleh mitra. |
me-central-1 |
me-central-1.axt.aliyun.com |
100.100.0.15 |
|
China East 2 Finance |
cn-shanghai-finance-1 |
cn-shanghai-finance-1.axt.aliyun.com |
100.100.0.46 |
|
China North 2 Finance (Preview) |
cn-beijing-finance-1 |
cn-beijing-finance-1.axt.aliyun.com |
100.100.0.165 |
|
China South 1 Finance |
cn-shenzhen-finance-1 |
cn-shenzhen-finance-1.axt.aliyun.com |
100.103.0.140 |
|
China North 2 Ali Gov 1 |
cn-north-2-gov-1 |
cn-north-2-gov-1.axt.aliyun.com |
100.100.0.67 |