活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818算力跃迁·礼遇盛夏 NEW 爆款云主机2核2G限时秒杀,28.8元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云AI产品特惠 NEW 8折特惠,新老同享不限购
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
算力互联调度平台
  • 裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
  • Qwen2.5-VL-72B-Instruct
  • StableDiffusion-V2.1
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
AI应用
  • 泛微合同管理解决方案
  • 泛微数智大脑Xiaoe.AI解决方案
  • MaxKB知识库解决方案
  • 天翼AI文创
AI服务
  • 昆仑AI训推服务解决方案
  • 国信模型服务解决方案
企业应用
  • 翼电子签约解决方案
  • 翼协同解决方案
  • 翼电签-契约锁解决方案
  • 翼视频云归档解决方案
教育应用
  • 翼电子教室
  • 潜在AI教育解决方案
建站工具
  • SSL证书
  • 翼定制建站解决方案
  • 翼多端小程序解决方案
办公协同
  • 天翼云企业云盘
  • 安全邮箱
灾备迁移
  • 云管家2.0
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      弹性云主机

      弹性云主机

      • 弹性云主机

      无数据

        • 产品动态
        • 新手指引
        • 操作导航
        • 新手入门:购买并登录Windows弹性云主机
        • 新手入门:购买并登录Linux弹性云主机
        • DeepSeek专题
        • DeepSeek专题导航
        • 图解DeepSeek与公有云深度融合
        • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        • 高性能GPU云主机助力DeepSeek深度应用
        • 天翼云SD-WAN与DeepSeek超强联动,开启云上高效互联新时代
        • 实践指南:DeepSeek驱动高效能云生态
        • GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        • 基于OpenWebUI+Ollama+DeepSeek实现大模型私有知识库零代码构建的最佳实践
        • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        • 基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
        • 基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
        • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        • GPU物理机:物理机搭建DeepSeek指南
        • SD-WAN跨境:SD-WAN助力DeepSeek模型定向加速
        • 智算容器:云容器引擎与DeepSeek融合实践
        • 函数计算:天翼云函数计算与DeepSeek大模型
        • Q&A:典型问题解析与策略应对
        • 产品概述
        • 产品定义
        • 术语解释
        • 产品优势
        • 弹性云主机选型
        • 功能特性
        • 产品应用场景
        • 产品使用须知
        • 产品使用限制
        • 云主机与其他服务之间的关系
        • 产品规格
        • 规格说明
        • 规格族
        • 通用云主机
        • 概述
        • 通用型
        • 计算型
        • 内存型
        • 增强型
        • GPU加速/AI加速云主机
        • 本地盘云主机
        • 国产云主机
        • 鲲鹏系列
        • 海光系列
        • 飞腾系列
        • 经济型云主机
        • 镜像
        • 镜像类型
        • Cloud-init
        • 网络
        • 云硬盘
        • 地域和可用区
        • 购买指南
        • 计费说明
        • 计费项及其计费方式
        • 价格总览及折扣
        • 计费模式
        • 按量计费模式
        • 包年包月计费模式
        • 变更配置
        • 变更配置概述
        • 支持变配的实例规格
        • 云主机冷变配规则说明
        • 云主机热变配规则说明
        • 续费说明
        • 规则说明
        • 手动续订
        • 自动续订
        • 退费说明
        • 规则说明
        • 退费流程
        • 包周期按量互转
        • 成本优化
        • 计费FAQ
        • 快速入门
        • 注册账号
        • 创建弹性云主机
        • 登录Linux弹性云主机
        • 登录Windows弹性云主机
        • 初始化数据盘
        • 入门实践
        • 修订记录
        • 安全合规
        • 云主机的安全责任共担模型
        • 云主机安全性
        • 基础设施安全
        • 操作系统安全
        • 网络安全
        • 基础网络防护
        • 网络安全产品推荐
        • 数据安全
        • 应用安全
        • 身份与访问控制安全
        • 监控与审计
        • 安全最佳实践
        • 基于弹性云主机部署 WordPress 的安全防护
        • 用户指南
        • 云主机实例
        • 实例生命周期
        • 查看实例
        • 查看实例状态
        • 查看实例详情
        • 导出实例信息
        • 搜索实例
        • 登录实例
        • 登录Windows弹性云主机
        • Windows弹性云主机登录方式概述
        • Windows弹性云主机远程登录(TeleCloudShell方式)
        • Windows弹性云主机远程登录(VNC方式)
        • 远程桌面连接(MSTSC方式)
        • 在Linux主机上登录Windows云主机
        • 在移动设备上登录Windows云主机
        • Mac OS系统登录Windows云主机
        • 登录Linux弹性云主机
        • Linux弹性云主机登录方式概述
        • Linux弹性云主机远程登录(TeleCloudShell方式)
        • Linux弹性云主机远程登录(VNC方式)
        • SSH密钥方式登录
        • SSH密码方式登录
        • 在移动设备上登录Linux云主机
        • Mac OS系统登录Linux云主机
        • 管理远程登录用户
        • TeleCloudShell基础介绍
        • 管理实例属性
        • 修改实例名称
        • 修改主机名称(hostname)
        • 批量设置有序的实例名称或主机名称
        • 修改实例描述
        • 更改实例时区
        • 开启和关闭实例保护功能
        • 配置主机名与IP地址的映射
        • 实例自定义数据注入
        • 实例自定义元数据
        • 管理实例状态
        • 开机实例
        • 关机实例
        • 重启实例
        • 重装操作系统
        • 变更规格
        • 创建相同配置实例
        • 克隆实例
        • 管理云主机组
        • 安装驱动和工具包(可选)
        • NVIDIA驱动安装指引
        • 创建配备GPU驱动的GPU云主机(Linux)
        • 安装GRID驱动
        • 卸载GRID驱动
        • 安装Tesla驱动
        • 卸载Tesla驱动
        • 使用可信云主机
        • 云主机启动模版
        • 创建云主机启动模版
        • 查看云主机启动模版
        • 修改云主机启动模版
        • 使用云主机启动模版创建云主机
        • 删除云主机启动模版
        • 云主机镜像
        • 镜像概述
        • 通过镜像创建云主机
        • 通过云主机创建Windows私有镜像
        • 通过云主机创建Linux私有镜像
        • 镜像更多操作
        • 云硬盘
        • 云硬盘概述
        • 创建云硬盘
        • 挂载数据盘
        • 卸载数据盘
        • 扩容云硬盘
        • 加密云硬盘
        • 支持云硬盘加密功能
        • 管理加密云硬盘
        • 设置云硬盘释放策略
        • 弹性IP
        • 弹性IP概述
        • 绑定弹性IP
        • 解绑弹性IP
        • 更换弹性IP
        • 修改弹性IP带宽
        • 使用SNAT访问公网
        • 密码和密钥对
        • 密码
        • 密码使用场景介绍
        • 在控制台重置密码
        • 密钥对
        • 密钥对使用场景介绍
        • 在控制台创建密钥对
        • 导入密钥对
        • 为云主机绑定/更换密钥对
        • 为云主机解绑密钥对
        • 网卡
        • 弹性网卡概述
        • 创建弹性网卡
        • 管理弹性网卡
        • 修改弹性网卡基本信息、分配IPv6、辅助私网IP
        • 如何修改内网IP、切换VPC
        • 开启网卡多队列功能
        • 虚拟IP概述
        • IPv6带宽
        • 云主机备份
        • 备份弹性云主机
        • 文件系统
        • 一键挂载文件系统
        • 监控
        • 监控弹性云主机
        • 监控Agent概览
        • 监控Agent版本说明
        • 安装监控Agent
        • 云主机支持的操作系统监控指标(安装监控Agent)
        • 设置告警规则
        • 查看监控指标
        • 安全
        • 提升云主机安全的方法
        • 安全组
        • 安全组概述
        • 安全组配置示例
        • 配置安全组规则
        • 修改安全组规则
        • 更改安全组
        • 服务的访问控制
        • 数据保护技术
        • Hypervisor安全
        • 用户加密
        • 故障恢复
        • 重点操作短信二次验证
        • 验证规则
        • 开启重点操作短信验证
        • 关闭重点操作短信验证
        • 云服务器CTIAM
        • 统一身份认证IAM介绍
        • 通过IAM用户控制资源访问
        • 云审计
        • 迁移
        • 迁移云主机实例
        • 迁移本地盘云主机数据
        • 运维
        • 云助手
        • 云助手产品介绍
        • 安装云助手客户端
        • 购买指南
        • 创建命令
        • 免登录执行命令
        • 查看命令执行结果
        • 查看和执行公共命令
        • 上传文件
        • 查看文件上传结果
        • 资源与标签
        • 标签管理
        • 标签概述
        • 标签设计原则及示例
        • 绑定标签
        • 使用标签筛选资源
        • 解绑标签
        • 云主机服务委托
        • 配额调整
        • 云主机快照
        • 云主机快照管理
        • 云主机快照策略
        • 常见问题
        • 高频常见问题
        • 地域与可用区类
        • 如何选择地域?
        • 地域之间是否存在差异?
        • 已购买的弹性云主机,是否支持更换地域?
        • 什么是可用区,怎样选择可用区?
        • 可用区之间的数据传输是否需要收费?
        • 是否可以将应用的不同组件分散部署到不同的地域?
        • 是否提供应用灾备的相关服务?
        • 是否可以在不同的地域之间实施应用灾备?
        • 如何获取弹性云主机的物理机房位置?
        • 购买与退订冻结相关问题
        • 弹性云主机提供哪些计费方式,区别是什么?
        • 同一台云主机是否同时支持两种计费方式?
        • 是否支持更改已有云主机的计费方式?
        • 账户里面有余额,为什么无法创建按量付费云主机?
        • 弹性云主机关机后还会继续计费吗?
        • 一个账户最多可以创建多少按量付费的云主机?
        • 如何选择适合业务的云主机实例?
        • 购买实例时,资源已经售罄怎么办?
        • 什么是ARM CPU架构与X86 CPU架构?
        • 控制台无法看到云主机,如何处理?
        • 如何处理支付订单后云主机开通失败?
        • 申请开通弹性云主机需要多久?
        • 什么情况下弹性云主机会被冻结,冻结后怎么办?
        • 如何退订弹性云主机?
        • 已到期资源如果续订,续订周期如何计算?
        • 是否支持账户余额变动提醒?
        • 弹性云主机怎样停止计费?
        • 创建与删除
        • 创建类
        • 删除类
        • 登录与连接
        • 控制台登录类
        • VNC方式登录弹性云主机时,登录界面显示乱码怎么办?
        • 通过控制台登录弹性云主机时提示1006或1000怎么办?
        • VNC方式登录弹性云主机时,系统黑屏输入无反应?
        • VNC方式登录弹性云主机后,查看数据失败,VNC无法正常使用?
        • VNC登录类
        • VNC方式登录后,播放音频文件没有声音怎么办?
        • 如何修改Windows弹性云主机的分辨率
        • 怎样修改远程登录的端口?
        • 修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录?
        • 使用 VNC远程登录,想要复制本地字符发送到虚机中,发现一次性无法达到描述的3000个字符
        • VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办
        • TeleCloudShell登录类
        • TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办?
        • 云主机的默认登录名/初始登录名是什么?
        • 通过TeleCloudShell方式登录Linux弹性云主机后,如何进行命令行的复制粘贴?
        • 登录前准备类
        • 使用创建时的用户名和密码无法SSH方式登录云主机
        • 远程登录时需要输入的帐号和密码是什么
        • 弹性云主机登录前准备工作有哪些
        • 远程登录忘记密码怎么办
        • 远程连接类
        • MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办?
        • Windows 2012系统卸载某些软件后无法进入系统桌面怎么办?
        • 远程登录弹性云主机时,对浏览器版本的要求?
        • 使用私有镜像创建Windows弹性云主机时设置的密码不生效怎么办?
        • 弹性云主机实例出现了异地登录怎么办
        • 无法远程登录Windows云主机怎么办
        • 无法远程登录Linux云主机怎么办
        • 规格变更类
        • 弹性云主机怎样变更规格
        • 国产化云主机变配有什么限制
        • 主机升配后CPU的ID是否会变化
        • Windows弹性云主机变更规格后磁盘脱机怎么办?
        • Linux弹性云主机变更规格后磁盘脱机怎么办?
        • 弹性云主机变配操作无法成功提交
        • 使用故障类
        • 弹性云主机使用时有什么限制
        • 宿主机故障时,弹性云主机是否能自动恢复
        • 如何处理管理控制台异常提示信息
        • 如何修改弹性云主机(Windows)的SID
        • Windows弹性云主机没有声音
        • 弹性云主机配置的邮件无法正常发送
        • 使用free -m命令查询弹性云主机内存大小与实际配置不符
        • linux虚机内关键文件路径
        • 鲲鹏、海光、飞腾系列云主机挂载云硬盘和弹性网卡异常
        • 操作系统管理
        • 图形化系统安装类
        • 云主机是否有图形界面
        • CentOS 7系列弹性云主机如何安装图形化界面
        • CentOS 8系列弹性云主机如何安装图形化界面
        • Ubuntu系列弹性云主机如何安装图形化界面
        • Debian系列弹性云主机安装图形化界面流程
        • 操作系统故障类
        • 针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避?
        • 如何开启CentOS操作系统的SELinux功能?
        • 怎样查看GPU加速型云主机的GPU使用率?
        • Linux弹性云主机如何升级内核?
        • 用户自持镜像导致的弹性云主机操作系统无法正常启动是什么原因?
        • 文件系统损坏,Linux弹性云主机启动失败
        • 文件系统checkfs使用 fsck 工具检查并修复文件系统
        • 重装操作系统
        • 用户能否自己安装或者升级操作系统
        • 重装操作系统需要多长时间?
        • 重装弹性云主机时是否可以选择其他操作系统
        • 重装/切换操作系统/变更规格对磁盘数据有影响吗
        • 文件上传/数据传输
        • WinSCP无法连接到Linux云主机
        • Windows云主机搭建了FTP,通过公网无法访问
        • 使用FTP上传文件时客户端连接服务端超时
        • 使用FTP上传文件时写入失败、文件传输失败
        • 本地Windows主机通过MSTSC上传文件到Windows云主机
        • 本地Windows主机使用对象存储上传文件到Windows云主机
        • 本地Windows主机使用WinSCP上传文件到Linux云主机
        • 本地MacOS系统主机上传文件到Windows云主机
        • 本地Linux主机使用SCP上传文件到Linux云主机
        • 本地Linux主机使用SFTP上传文件到Linux云主机
        • 本地Windows主机使用FTP上传文件到Windows/Linux云主机
        • 本地Linux主机使用FTP上传文件到Linux云主机
        • 怎样在本地主机和Windows云主机之间互传数据?
        • FTP服务器上的文件夹因权限访问出错怎么办?
        • 迁移云服务器
        • 弹性云主机可以迁移到其他地域/帐号吗?
        • 镜像源管理
        • 内网yum源及NTP配置
        • Windows或Linux操作系统镜像怎么选
        • 常见docker源配置指导
        • 磁盘管理类
        • 磁盘分区与虚拟内存类
        • 磁盘扩容类
        • 卸载云硬盘操作指南及故障排除
        • 其它
        • 密码与密钥对类
        • 密码
        • 云主机默认密码是多少?
        • 忘记天翼云账号密码怎么办?
        • 如何在控制台重置弹性云主机密码?
        • 如何在操作系统内部修改云主机密码?
        • 用户创建弹性云主机成功后远程登录提示密码错误?
        • 一键重置密码后无法使用新密码登录弹性云主机
        • 用户未修改密码,正常使用弹性云主机一段时间后无法登录
        • 如何关闭Selinux?
        • 密钥对
        • 如何创建密钥对?
        • 如何使用密钥对?
        • 密钥对无法下载
        • 无法导入密钥对
        • 怎样查询弹性云主机使用的密钥对是哪个?
        • 已开云主机是否还支持使用密钥对?
        • 如何在云主机上使用安装USB类型的Ukey秘钥?
        • 弹性云主机中使用cloudbase-init是什么?
        • Python升级导致Cloud-init不工作
        • 使用密钥文件无法正常登录Linux弹性云主机
        • 通过puttygen.exe工具创建的密钥对,导入管理控制台失败
        • 网络配置类
        • 弹性IP类
        • DNS与NTP配置类
        • 配置DNS
        • 怎样配置弹性云主机的DNS和NTP信息?
        • 网卡类
        • 怎样修改云主机的VPC网段、子网的网段?
        • 弹性云主机添加网卡后是否会自动启动?
        • 路由类
        • 访问网站或应用故障类
        • iptables如何配置、建议配置规则指导
        • 其它类
        • 云主机mac是否为固定的?
        • DHCP无法正常获取内网IP?
        • 如何查看、修改Linux弹性云主机的内核参数?
        • 端口映射配置
        • 如何查看云主机的mac地址?
        • 不同帐号下弹性云主机内网是否可以互通?
        • 我购买的云主机是否在同一子网?
        • 云主机网络优化方案
        • 如何排查带宽超过限制
        • 安全类
        • 安全组和安全规则配额是多少
        • 安全组加规则报错:参数错误,请检查你的参数
        • 怎么设置云主机密码可以在一定程度上提升云主机安全
        • 如何关闭重点操作短信验证
        • 弹性云主机上是否可以搭建数据库
        • 如何保护弹性云主机安全
        • 如何防止实例被暴力破解
        • 云主机卡顿
        • Windows云主机卡顿
        • Linux云主机卡顿
        • 数据库应用
        • 弹性云主机是否支持Oracle数据库?
        • 云主机快照常见问题
        • 产品咨询类
        • 怎样注册天翼云
        • 弹性云主机可以做什么
        • 私有数据是否支持物理邮寄
        • 升级CPU、内存、带宽时是否需要关机
        • Linux虚机product_uuid参数是否可以修改
        • 香港节点的云主机是否可以实现与国内云主机互通
        • 云主机windows 2019操作系统对应普通电脑哪个操作系统
        • 监控类
        • 云主机无监控数据如何处理
        • 如何重启监控Agent
        • 监控Agent自动退出如何处理
        • 其它类
        • 云助手常见问题
        • 故障修复
        • 高频故障案例
        • 弹性云主机启动缓慢
        • ping不通或丢包时如何进行链路测试?
        • 云主机端口不通怎样排查?
        • Linux操作系统执行passwd命令重置密码失败提示:Authentication token manipulation error
        • 云主机带宽占用高怎么办
        • 云主机错误状态及解决方案
        • 云主机网络延迟和丢包,如何定位
        • 如何解决云平台创建云主机状态错误
        • Linux系统云主机如何自查病毒及中病毒后处理建议
        • Windows系统云主机如何自查病毒及中病毒后处理建议
        • 操作系统类(Windows)
        • 怎样设置Windows弹性云主机首选语言
        • Windows云主机如何保持会话连接长时间不断开?
        • Windows弹性云主机不能复制粘贴内容?
        • 云主机时间与标准时间不一致
        • windows操作系统下卸载云硬盘操作指南及故障排除
        • Windows无法正常启动时怎样恢复数据?
        • 如何查看Windows云主机的登录日志?
        • CentOS设置系统时区
        • Windows弹性云主机蓝屏如何处理
        • 启动Tomcat时报错,提示80端口被占用怎么办?
        • 怎样实现Windows云主机文件共享?
        • 输入法无法使用怎么办?
        • Windows弹性云主机配置双网卡外网访问
        • Windows云主机配置文件共享和网络磁盘映射方法
        • 操作系统类(Linux)
        • Web访问超时且系统日志打印:nf_conntrack: table full, dropping packet
        • 怎样配置Linux分析工具:atop和kdump
        • emergency mode(紧急模式)问题处理方法
        • Ubuntu操作系统如何设置默认启动内核
        • 弹性云主机IP地址丢失处理方法
        • 弹性云主机中/etc/rc.local开机启动脚本不生效怎么办?
        • 弹性云主机新内核启动失败如何设置使用第二内核启动
        • 为什么操作系统实际版本和购买时的镜像版本不一致?
        • Linux操作系统云主机安装Docker支持的操作系统版本
        • 内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
        • pip安装软件时出现错误:command ´gcc´ failed with exit status 1
        • CentOS云主机根目录设置成777权限后如何恢复?
        • Linux弹性云主机执行命令或启动服务时出现错误:Cannot allocate memory
        • 修改/etc/security/limits.conf文件,重启后不生效怎么办?
        • 使用taskset命令让进程运行在指定CPU上
        • 无法编辑fstab文件怎么办
        • 非root用户切root用户时,连接超时怎么办?
        • 云主机错误状态处理方式
        • 如何解决云平台创建云主机状态错误
        • 弹性云主机配置的邮件无法正常发送
        • 云主机错误状态及解决方案
        • 网络配置
        • Linux系统使用多网卡时网卡名称出现漂移
        • 同一子网的两块网卡均绑定弹性公网IP
        • resolv文件被重置怎么办?
        • Linux系统重启后/etc/hosts自动添加主机名解析
        • CentOS 7重启后dhclient未运行,导致无法获取IP
        • 远程连接报错
        • 远程连接云主机出现蓝屏
        • 远程连接Windows云主机报错:出现身份验证错误,要求的函数不受支持
        • 天翼云Windows云主机远程连接时出现报错: 此计算机无法连接到远程计算机
        • 远程连接Windows云主机报错:没有远程登录的权限
        • 登录Windows云主机提示“内部错误”怎么办?
        • 远程连接Windows云主机报错:无法验证此远程计算机的身份
        • Windows云主机远程连接时出现报错:RDP连接断开,出现内部错误
        • Windows云主机远程连接时出现报错:您的连接已丢失
        • Windows云主机报错:您的凭据无法工作
        • 磁盘空间管理
        • 文件已经删除,但空间未释放怎么办?
        • Inode节点耗尽导致无法创建新文件问题处理
        • Linux文件系统提示:Read-only file system
        • Linux操作系统云主机中buffer和cache占用内存怎么办?
        • Linux如何创建swap分区/swap文件
        • Linux操作系统云主机磁盘分区提示空间不足怎么办?
        • GPU驱动故障
        • GPU实例启动异常,查看系统日志发现NVIDIA驱动空指针访问怎么办?
        • GPU驱动异常怎么办?
        • GPU设备显示异常
        • T4 GPU设备显示异常
        • G系列弹性云主机GPU驱动故障
        • GPU驱动不可用
        • SSH连接
        • 怎样禁用SSH密码方式连接云主机?
        • 怎样设置允许或禁止用户/IP通过SSH连接云主机?
        • /etc/passwd文件损坏导致云主机登录失败怎么办?
        • 怎样长时间保持SSH会话连接不断开?
        • Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
        • CentOS 7修改SSH默认端口后无法连接怎么办?
        • 开启UseDNS导致SSH连接缓慢怎么办?
        • 多用户登录
        • Windows云主机如何配置多用户登录?(Windows 2012)
        • 配置多用户登录后,普通用户登录闪屏怎么办?
        • Windows云主机如何配置多用户登录?(Windows 2008)
        • 多用户登录Windows主机时无法打开浏览器
        • 密码与密钥对
        • Linux云主机重置密码
        • Linux 云主机怎样切换密钥登录为密码登录?
        • 如何更换密钥对
        • 无法导入密钥对
        • Linux云主机如何进入单用户模式重置root密码
        • 密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
        • 使用密钥文件无法正常登录 Linux 弹性云主机
        • 安装IIS服务
        • 怎样做网页定向?
        • Windows云主机上安装IIS服务
        • IIS服务修改已绑定的网站域名
        • 最佳实践
        • 下载并安装SQL Server
        • 基于Tomcat构建Java web环境(CentOS 7.4)
        • 线下OpenStack环境导入公有云环境
        • 典型网站类场景
        • 镜像部署Windows环境
        • 麒麟系统云主机配置图形化界面
        • 为Windows Server添加AD、DHCP、DNS、IIS服务
        • 创建云主机最佳实践
        • Mysql数据库自建,使用,问题排查最佳实践
        • 创建双栈云主机
        • 弹性云主机配置
        • 弹性云主机之间迁移最佳实践
        • Linux服务器SSH登录的安全加固
        • 使用VNC Viewer连接Linux云主机
        • Linux系统进入单用户模式
        • 修改云主机默认远程端口
        • 设置Windows操作系统首选语言
        • ECS安全组实践(入方向规则)
        • 搭建微信公众号后台
        • 网络性能测试的最佳实践
        • 网站性能测试的最佳实践
        • 网站搭建指导
        • 手动部署Java Web
        • 基于天翼云ECS搭建Oracle RAC集群
        • 手动搭建LNMP环境
        • 搭建FTP
        • 快速构建FTP站点(Linux)
        • 快速构建FTP站点(Windows)
        • 手工部署RabbitMQ(CentOS 7.4)
        • 在天翼云上配置NTP服务器
        • 跨账号同区域迁移云主机
        • 手工搭建Ghost博客(Ubuntu 20.04)
        • 手工安装宝塔面板(CentOS7.2)
        • 通过配置监控Agent实现指定进程监控
        • 快速部署SD-WAN vCPE最佳实践
        • 部署Palworld幻兽帕鲁服务器最佳实践
        • 部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
        • 部署Palworld幻兽帕鲁服务器最佳实践(Windows)
        • Palworld幻兽帕鲁世界参数修改最佳实践(Ubuntu)
        • Palworld幻兽帕鲁世界参数修改最佳实践(Windows)
        • Palworld幻兽帕鲁更新游戏最佳实践
        • 已有天翼云Ubuntu云主机,搭建幻兽帕鲁服务器
        • 已有天翼云Windows云主机,搭建幻兽帕鲁服务器
        • 大模型学习机最佳实践
        • 一键部署与登录Llama 3/Llama 2大模型学习机
        • 部署与登录Llama 3/Llama 2大模型学习机
        • 已有天翼云云主机,部署与登录Llama 3/Llama 2大模型学习机
        • 修改大模型学习机登录密码
        • 大模型学习机服务启停最佳实践
        • 大模型学习机图像生成最佳实践
        • 大模型学习机文本生成最佳实践
        • 大模型学习机文本生成模型微调最佳实践
        • 使用大模型学习机微调自己的文本生成模型
        • 使用大模型学习机微调自己的图像生成模型
        • AIGC实践
        • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        • 在天翼云使用vLLM运行DeepSeek的最佳实践-32B等版本
        • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        • 基于OpenWebUI+Ollama+DeepSeek实现大模型私有知识库零代码构建的最佳实践
        • 基于LLaMA-Factory微调DeepSeek-R1-Distill-Qwen-7B最佳实践
        • 基于CPU的AI推理加速技术在天翼云EMR云主机上的应用
        • 基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
        • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        • Open WebUI 快速入门
        • 天翼云 GPU 云主机构建高性能 Deepseek 集群最佳实践-32B等版本
        • 使用云主机启动模版快速部署DeepSeek的最佳实践
        • 弹性伸缩搭配GPU云主机水平扩展最佳实践
        • 基于Anything LLM实现云主机外挂Embedding模型、向量数据库的最佳实践指南
        • 大模型推理性能测试实践
        • Open WebUI及vLLM版本升级最佳实践
        • 基于弹性云主机的视频处理应用加速实践
        • API参考
        • API使用说明
        • 文档下载
        • 文档下载
        • 视频专区
        • 相关协议
        • 弹性云主机产品服务协议
        • 弹性云主机服务等级协议
        • 弹性云主机产品个人信息保护声明
        • 关于禁止使用天翼云服务从事虚拟货币相关活动的声明
        • 关于弹性云主机、物理机产品中麒麟、统信镜像无License使用的声明
          无相关产品

          本页目录

          帮助中心弹性云主机安全合规云主机安全性
          云主机安全性
          更新时间 2025-09-26 09:34:53
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2025-09-26 09:34:53
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接

          背景信息

          天翼云永远承担基础设施的安全责任,包括云平台基础设施、底层架构及云资源自身的安全,包括物理服务器、网络设备、存储设备、虚拟化层等的防护,但您在使用云产品的过程中遵循安全实践同样重要,例如使用账号安全、权限控制、信息数据安全等。

          安全保护前提

          在云端保护信息资产,首要任务是确立安全战略的核心地位,充分认识到其重要性。系统与应用的安全防护是一个需要持续演进、不断优化的长期任务。最好做到如下几步:

          • 构建一个全面的安全战略框架,并精心规划一套完善的安全防御策略,运用恰当的安全工具与控件来实施保护措施。

          • 将安全性融入到 DevOps 流程中。

          • 建立自动化的系统安全防御体系。

          • 深入研究云环境下的安全合规性标准。

          在此基础上,还需明确以下要点:

          • 对所有信息资产进行全面识别、准确定义合理分类。

          • 明确需要保护的资产数据范围。

          • 规定被保护资产数据的访问权限,并清晰界定访问目的。

          如何保护云主机安全

          账号安全

          开启 MFA 多因素账号认证:MFA 多因素账号认证是在用户名和密码基础上,增加 的另一层安全要素,用户进行重点操作前需完成二次认证,能有效避免因账号密码泄露导致的安全风险,提升账号安全性。

          使用 IAM 用户需合理设置权限:避免直接使用天翼云主账号进行操作,而是创建 IAM 用户,根据用户实际职责授予最小必要权限,实现权限精细化管理,降低因账号共享或权限过宽带来的安全隐患。

          AccessKey 防泄密:AccessKey 是访问天翼云 API 的重要密钥,需妥善保管,避免嵌入代码、公开暴露。同时,要定期轮换 AccessKey,及时吊销不再使用的 AccessKey,还可通过配置限制公网 IP 网段访问及强制使用 HTTPS 方式访问,进一步降低泄露风险。

          账号与密码管理:管理员账号必须开启 MFA 认证,实施账号分级权限设置,遵循最小权限授权原则。禁用 root 账号访问 API 或常用请求方法,建议使用服务目录进行集中身份管理。对于密钥与凭据,禁止使用过期证书与凭据,删除根账号访问密钥,定期清理长期未使用的密钥与凭据,并监控其使用情况。密码设置需符合复杂度要求,定期修改,且与其他平台密码区分,避免交叉泄露风险。

          规模化信息资产管理

          标签规模化管理:

          善用标签功能。标签由键值对组成,可用于对云资源进行标识,基于标签能实现资源的便捷搜索、整理与分类。通过标签,在发生安全事件时可快速定位影响范围,配置安全策略时也能批量为指定标签资源配置,避免遗漏。

          云助手自动化运维:

          天翼云云助手(CT-CA, Cloud Assistant)是专门为云服务器打造的原生自动化运维工具,免密码、免登录、无需使用跳板机,即可批量执行命令(Shell、PowerShell、Bat、Python等),完成运行自动化运维脚本、轮询进程、安装卸载软件、启动或停止服务、安装补丁或安装安全更新等任务。

          当您涉及以下业务场景时,可通过云助手快速实现需求:

          • 上传并运行自动化运维脚本。

          • 执行常见操作任务。

          • 运行已保存的脚本。

          • 批量安装软件或应用。

          • 安装补丁或安全更新。

          • 上传文件或证书到指定目录。

          配置审计合规检查:

          弹性云主机已接入天翼云云审计,提供统一的云资源操作记录与审计能力。天翼云云审计服务可完整追踪资源配置的历史变更,并基于这些数据支持配置合规性审计、安全事件分析、资源变更追踪与故障排查等多种应用场景,保障云上资产的可控性与安全性,满足内部与外部合规要求。

          积极使用安全特性

          使用增强计算实例

          对于高安全可信要求的业务场景,可选用可信云主机。可信云主机以可信虚拟化技术(vTPM)为可信根,构建从系统启动到应用运行的信任链,实现远程证明机制,为用户提供从启动到运行阶段的全方位可信保障,降低系统或软件被篡改带来的安全风险。

          使用安全镜像

          1.使用官方提供的公共镜像CTyunOS。CTyunOS公共镜像将定期更新修复镜像里的漏洞,降低被攻击的风险,保护数据安全,确保业务连续性。

          2.对于高安全要求场景,建议使用加密私有镜像。使用KMS对镜像进行加密,避免镜像丢失后数据泄露风险。您可选择创建加密的系统盘、数据盘,如果云盘是加密云盘,使用该云盘创建的镜像也是加密镜像,或者在对已有的未加密镜像拷贝时选择加密,生成的新镜像为加密镜像。如果私有加密镜像需要共享给其他天翼云账号时,建议用户对加密镜像进行解密复制后,共享解密后的镜像,避免KMS密钥泄露导致安全风险。

          使用云盘数据加密

          在创建云服务器或单独创建云盘时,可勾选加密选项开启云盘加密功能。云盘加密采用行业标准加密算法,由天翼云自研密钥管理服务提供密钥支持,加密过程对用户透明,无需用户自建密钥管理基础设施,能有效保护云盘数据隐私与安全。

          善用云主机备份

          云主机备份是一种非常重要的数据保护和恢复措施,适用于政府、金融等对数据安全性要求较高的客户,可以在各种场景下快速恢复数据,防止因意外、事故、黑客攻击或病毒入侵等导致的数据丢失。在面临黑客攻击或病毒入侵的情况下,通过备份,可以立即恢复到最近一次没有受到黑客攻击或病毒入侵的备份时间点。这将消除黑客或病毒对数据和系统造成的损害,让系统恢复到正常运行状态,同时避免进一步扩散和数据丢失。数据误删是一个常见但严重的问题,通过云主机备份,可以迅速找回被删除的数据。备份允许立即恢复到删除前的备份时间点,确保数据的完整性和可用性,从而避免因误操作而导致的数据丢失或业务中断。当云主机遭遇宕机时,业务可能会受到严重影响。通过备份,可以迅速恢复到宕机之前的备份时间点,使云主机能够再次正常启动。这将减少业务中断时间,恢复服务,并降低损失的可能性。

          使用服务器安全卫士

          在创建云主机时或云主机使用过程中,可开通服务器安全卫士。服务器安全卫士能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,有利于构建服务器安全防护体系。

          网络权限配置

          网络隔离配置

          借助虚拟私有云(VPC)构建隔离的虚拟网络环境,VPC 内可创建子网划分网段,不同 VPC 默认无法内网互通,实现网络层面的基础隔离。同时,可通过安全组、网络 ACL 等措施,进一步限制子网与云主机的出入流量,实现业务间的安全隔离。

          搭建安全网络环境

          在 VPC 规划上,可按业务单元或安全等级划分 VPC,规划共享服务 VPC 集中部署公共服务。合理设计 CIDR,预留地址空间,通过对等连接等方式实现必要的跨 VPC 互联。在互联网访问方面,部署 NAT 网关作为私有子网访问外网的出口,对需要公网服务的子网配置相应规则。同时,跨可用区部署关键服务与负载均衡,提升网络可用性与安全性。此外,通过安全组与网络 ACL 配置精细的访问控制规则,限制跨 VPC 访问与公网访问范围,保障网络环境安全。

          应用防护安全

          应用的网络流量攻击防护

          使用基础DDoS防御与DDoS高防,天翼云为云主机提供免费 DDoS 基础防护能力,依托资源池网络,在公网 IP 遭受 DDoS 攻击时,能提供一定防护阈值,在阈值内保障 IP 可用。当攻击超出阈值时,为保护资源池整体稳定,IP 会进入封禁状态。若基础防护无法满足需求,用户可选择 DDoS 高防等更高级别防护产品。

          应用的漏洞攻击防护

          使用Web应用防火墙(原生版)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。

          实例内 GuestOS 应用系统安全

          登录安全配置

          创建Linux云主机时,推荐用户选择登录名为ecs-user。创建成功后,云主机登录账号权限默认为非root权限,只能执行被授权的操作,若涉及系统敏感的操作,则用户需要在本地通过su或sudo提权至root权限执行。Windows云主机建议使用8位以上、包含特殊字符的复杂密码作为登录凭证。

          Linux云主机:默认非root账号登陆云主机。如果您使用root用户登录Linux云主机,则您可以获得系统最高权限。该方式虽然便于您进行系统运维操作,但如果您的主机遭到入侵,就会面临严重的数据安全风险。建议您使用ecs-user用户登录云主机。

          Windows云主机:设置复杂的密码并定期更换,养成良好的安全运维习惯。

          避免服务弱口令

          如果您的服务器使用弱口令登录,黑客可能会非法登录您的服务器,窃取服务器数据或破坏服务器。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。口令提升方法:

          • 设置复杂口令。

          • 不使用常见或公开的弱口令。

          • 定期修改口令。

          云主机的口令需设置为强密码:长度为8-30个字符,必须同时包含三项(大写字母、小写字母、数字、 ()`~!@#$%^&*_-+=|{}[]:;'<>,.?/ 中的特殊符号),不能以斜线号(/)开头,不能包含3个及以上连续字符,如abc、123。

          数据传输加密

          通过配置安全组或防火墙,限制仅允许加密网络服务端口通信,采用 TLS 1.2 及以上版本等加密协议,对客户端与实例间传输的敏感数据进行加密,防止数据在传输过程中被监听、截取或篡改。

          监控与审计

          利用云监控、云审计、VPC 流日志等功能,构建异常资源与权限访问监控告警体系。云监控可实时监控云资源状态,设置告警通知;操作审计记录云资源操作日志,用于安全分析与合规审计;VPC 流日志记录网络流量信息,助力网络故障排查与安全分析。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  云主机的安全责任共担模型
          下一篇 :  基础设施安全
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明