爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息服务MNS_相关内容
      • 天翼云云主机备份服务协议
        天翼云为您提供云主机备份产品相关协议说明,请您点击查看。 天翼云云主机备份服务协议
        来自:
        帮助文档
        云主机备份 CSBS
        相关协议
        天翼云云主机备份服务协议
      • 日志转储页面,转储状态异常是什么原因?
        OBS桶被删除,请您重新指定已创建的存储桶。 OBS桶策略异常,请您在对象存储服务中设置访问控制策略。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志转储
        日志转储页面,转储状态异常是什么原因?
      • 类Ubuntu私有镜像制作
        执行 fdisk l Disk /dev/vda: 25 GiB, 26843545600 bytes, 52428800 sectors Units: sectors of 1 512 512 bytes Sector size (logical/physical): 512 bytes / 512 bytes I/O size (minimum/optimal): 512 bytes / 512 bytes Disklabel type: gpt Disk identifier: 9CFD99710076434380E2E29241DEBE68 Device Start End Sectors Size Type /dev/vda1 2048 2203647 2201600 1G EFI System /dev/vda2 2203648 52426751 50223104 23.9G Linux filesystem 2.13 设置root用户密码 创建用户时只创建root用户即可,不建议新建其他用户,可能有安全隐患。物理机装机系统只在装机时为root用户设置密码,不考虑其他用户。这里输入的root密码只在虚拟机中可用。物理机装机时会设置root密码,进入物理机需要使用物理机装机时设置的root密码。 部分系统可跳过创建新用户,本文示例Ubuntu 22.04系统会自动创建root用户,且无法跳过创建新用户,在镜像制作完成后的清理阶段可删除该新用户。 无法创建root用户,系统会自动创建,无法手动设置root密码,系统安装完成后可设置root密码。 2.14 系统服务设置 选择‘Install OpenSSH server’,回车键确认。 可以根据需求安装所需的服务,本示例无需其他服务,回车键确认。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类Ubuntu私有镜像制作
      • 日志分析概述
        本章节为您介绍什么是WAF日志分析。 Web应用防火墙(原生版)日志分析服务是高效采集并存储云产品实例及域名的Web访问与攻击日志。 基于天翼云平台自有能力,提供查询分析、报表、实时告警及多系统对接,助您聚焦安全分析,简化运维。满足等保合规与数据安全要求。 适用对象 存在云端主机、网络设备及安全日志的归档与合规存储需求的大型企业与机构。 期望依托云端资产日志开展高级威胁分析,并构建告警的自动化响应流程的企业。 对云端业务安全事件需进行溯源分析,或需提供定期安全报告(周报/月报/年报),以及需满足三级及以上等保要求的用户。 部署有自主安全运营中心的企业(如大型地产集团、电商平台、金融机构及政府单位),需将其安全告警等日志进行集中化管理与运营。 功能优势 等保合规:存储网站六个月以上的访问日志,助力企业符合等保合规要求。 一站式托管:依托天翼云云日志服务产品,提供从采集、存储、加工、检索分析、投递的一站式日志服务,免人工运维。 配置灵活: 通过便捷设置,即可启用 Web 访问日志与安全攻击日志的采集功能。 支持自定义 WAF 日志的存储方案,并可指定待采集日志的保护对象(如云产品实例、域名)。 支持根据实际业务或安全需要,定制专属报表模板(修改预设模板或新建自定义模板),助力您实时掌握业务的安全态势。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        日志分析概述
      • 翼共享开通订购管理
        本节介绍开通翼共享盘的订购、扩容、退订等操作说明。 开通翼共享服务 首次使用需要前往菜单“协同套件”“翼共享”开通服务。 1. 请进入“AI云电脑(政企版)”管理控制台; 2. 在菜单栏选择“协同套件”,进入协同套件页面; 3. 选择“翼共享”,点击“开通”,进入翼创建共享盘页面;。 4.具体配置订购可查看“订购网络共享盘”或“订购NAS共享盘”; 5.首次开通服务成功后,后续的开通和管理可直接通过选择“翼共享”“翼共享管理”菜单进行操作。 注意 目前网络共享盘仅向开通“AI应用中心““企业管理”“智库管理”的开通用户进行开放,未开通AI应中心用户无法看到网络盘开通入口。 订购网络共享盘 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,点击右上角“创建共享盘”; 3. 选择类型为“网络共享盘”; 4. 填写共享盘名称并选择资源包; 注意:目前翼共享盘仅支持通过资源包抵扣方式进行开通,详情可查看资源包订购 5. 选择企业所需的共享盘总容量,并配置分配给个人的容量; 注意:网络共享盘的个人容量仅用于共享个人盘空间; 6. 确认配置信息后,点击“立即开通”即可。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        管理员指南
        翼共享开通订购管理
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 plaintext ak : " " sk : " " endpoint : " " config : &aws.Config{ Credentials: credentials.NewStaticCredentials(ak, sk, ""), Endpoint: aws.String(endpoint), S3ForcePathStyle: aws.Bool(true), DisableSSL: aws.Bool(true), LogLevel: aws.LogLevel(aws.LogDebug), } sess : session.Must(session.NewSession(config)) svc : sts.New(sess) 获取临时token plaintext bucket : " " roleSessionName : " " arn : "arn:aws:iam:::role/xxxxxx" policy : {"Version":"20121017","Statement":{"Effect":"Allow","Action":["s3:"],"Resource":["arn:aws:s3:::%s","arn:aws:s3:::%s/"]}} policy fmt.Sprintf(policy, bucket, bucket) fmt.Println("policy: ", policy) out, err : svc.AssumeRole(&sts.AssumeRoleInput{ Policy: aws.String(policy), RoleArn: aws.String(arn), RoleSessionName: aws.String(roleSessionName), }) if err ! nil { fmt.Println("err, ", err) return } fmt.Println("assumeRole success, ", out) 请求参数 参数 类型 描述 是否必要 RoleArn string 角色的ARN,在控制台创建角色后可以查看 是 Policy string 角色的policy,需要是json格式,限制长度1~2048 是 RoleSessionName string 角色会话名称,此字段为用户自定义,限制长度2~64 是 DurationSeconds Integer 会话有效期时间,默认为3600s 否
        来自:
        帮助文档
        媒体存储
        SDK参考
        GO SDK
        STS相关接口
      • 产品优势
        本节主要介绍NAT的产品优势。 公网NAT网关优势 灵活部署 支持跨子网部署和跨可用区域部署。公网NAT网关支持跨可用区部署,可用性高,单个可用区的任何故障都不会影响公网NAT网关的业务连续性。 多样易用 多种网关规格可灵活选择。对公网NAT网关进行简单配置后,即可使用,运维简单,快速发放,即开即用,运行稳定可靠。 降低成本 多个云主机共享使用弹性IP。当您的私有IP地址通过公网NAT网关发送数据,或您的应用面向互联网提供服务时,公网NAT网关服务将私有地址和公网地址进行转换。用户无需为云主机访问Internet购买多余的弹性IP和带宽资源,多个云主机共享使用弹性IP,有效降低成本。 私网NAT网关优势 简规划 大企业不同部门间存在大量重叠网段,上云后无法互通,需要在上云前进行企业网络的重新规划。云平台的私网NAT网关服务,支持重叠网段通信,客户可保留原有组网上云、无需重新规划,极大简化了IDC上云的网络规划。 易运维管理 因为组织层级、分权分域、安全隔离等因素,大型企业内不同归属的部门存在分级组网,需要映射至大网才能彼此通信。私网NAT支持私网的IP地址映射,各部门的网段可映射至统一的VPC大网地址进行统一管理,让复杂组网的管理更加简易。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品优势
      • 国标设备接入
        平台侧确认注册成功 IPC注册完成后,等待大约1分钟后(不同的设备等待时间略有差异),在天翼云智能视图服务控制台的设备管理页面查看该设备,如果是在线状态,说明设备接入成功。 NVR国标接入 添加NVR设备 在添加设备的接入配置页面,填写设备名称,下拉设备分类选择【NVR】并设置子设备数量等相关信息后,选择GB28181凭证并进行服务配置(点击【配置通道】可对NVR下的通道进行独立配置),进入下一步。 在设备配置页面,和添加国标IPC一致,选择厂商、接入区域、设备地址和所属行业等相关信息后,点击【提交】可以在平台上看到成功创建的国标NVR设备,此时设备为未注册状态。 SIP信息获取 国标NVR设备注册前,还需要获取SIP信息和国标ID等信息,用户可以进入NVR设备详情页和通道详情页查看。 设备端注册 海康NVR设备端注册流程如下: 1. 点击顶部菜单栏的【配置】,在左侧点击【网络高级配置】并切换至【平台接入】页面。 2. 平台接入方式选择【28181】。 3. SIP服务器ID填写平台设备SIP信息的SIP服务器ID。 4. SIP服务器域填写平台设备SIP信息的SIP服务器域。 5. SIP服务器地址填写平台设备SIP信息的SIP服务器地址。 6. SIP服务器端口填写平台设备SIP信息的SIP服务器端口。 7. SIP用户认证ID填写平台NVR设备的国标ID。 8. 密码、密码确认填写平台设备GB28181凭证密码。 9. 视频通道编码ID填写平台NVR设备通道的国标ID。 10. 完成配置信息填写后勾选【启用】并点击【保存】。
        来自:
        帮助文档
        智能视图服务
        用户指南
        设备管理
        国标设备接入
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘加密功能
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        加密云硬盘
        支持云硬盘加密功能
      • ECI实例扩容云硬盘数据卷
        本文为您介绍如何使用ECI实例扩容云硬盘数据卷。 背景信息 天翼云硬盘是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景。 前期准备 1. 已开通天翼云弹性容器实例服务。 2. 仅状态为运行中(Running)的 ECI 实例支持数据卷扩容。 3. 仅支持云硬盘类型的数据卷扩容。 4. ext 文件系统的云硬盘数据卷多次扩容时需要重启容器 (不建议多次扩容)。 操作步骤 天翼云弹性容器实例ECI支持用户通过OpenAPI对ECI实例的云硬盘数据卷进行扩容。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例扩容云硬盘数据卷
      • 使用协同签名服务保障数据安全
        某应用系统为等保3级,用户采用手机端APP通过互联网进行业务访问,为保障APP端身份鉴别的密评合规,通过协同签名服务实现了基于国密算法的身份鉴别以及传输过程中的机密性、完整性保护。 APP应用端证书下载 在APP端实现了用户个人数字证书的线上注册、申请、下载,流程如下: 1. APP集成协同签名客户端(SDK); 2. APP通过协同签名客户端调用协同签名服务提供的接口申请SM2联签公钥; 3. 协同签名服务生成SM2公钥并返回给协同签名客户端; 4. 协同签名客户端生成请求数字证书的CSR文件,然后提交给CA申请证书; 5. CA根据获取的公钥签发数字证书并返回给协同签名客户端。 6. 在提交CA获取证书时,协同签名客户端可根据CA的管理要求完成数字证书申请的身份认证。 手机端APP身份鉴别 身份鉴别实现说明如下: 1. APP集成协同签名客户端(SDK); 2. 用户首次使用APP时下载SM2软证书(密钥分片)到本地; 3. 用户登录APP时通过本地软证书基于协同签名机制生成完整签名值; 4. APP服务端验证签名值以确定身份正确性。 协同签名客户端SDK为二级软件密码模块,可达到与硬件智能密码钥匙相同的密钥保护安全强度,认证过程中用户无需使用任何硬件介质,满足等保3级系统应用和数据层面身份鉴别相关要求。
        来自:
        帮助文档
        密码服务
        最佳实践
        使用协同签名服务保障数据安全
      • 配置追踪器
        本章节介绍如何配置追踪器。 操作场景 云审计服务管理控制台支持对已创建的数据类追踪器增加OBS转储、LTS转储等相关配置。 用户可以选择是否将已记录的事件发送到OBS桶永久保存。 配置追踪器完成后,系统立即以新的规则开始记录操作。 本节介绍如何配置数据类事件追踪器。 前提条件 已开通云审计服务,且已创建一个数据类事件追踪器。 配置数据类事件追踪器 1. 登录管理控制台。 2. 在管理控制台右上角单击图标,选择区域和项目。 3. 单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务详情页面。 4. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 5. 在数据类追踪器信息右侧,单击操作下的“配置”。 6. 在选择追踪对象页面,设置相关参数,参数详情见表 选择转储事件参数表,单击“下一步”。 7. 在配置转储页面可以修改该追踪器的转储信息。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表 配置转储到OBS参数列表和表 配置转储到LTS参数列表。 8. 单击“下一步 > 配置”,完成配置数据类事件追踪器。 追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。 说明 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应的OBS桶,那么12:00~12:02分之间收到的事件会在12:05分时转储到新配置的OBS桶中。 9. (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。 标签以键值对的形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处的标签仅用于追踪器的过滤和管理。一个追踪器最多添加20个标签。 如果您的组织已经设定云审计服务的相关标签策略,则需按照标签策略规则为追踪器添加标签。详情参考表 标签说明。 表 选择转储事件参数表 参数名称 参数说明 数据事件来源 数据事件的存储容器,默认为OBS桶。 OBS桶名称 默认为您创建数据类追踪器时设置的OBS桶名称,不可以修改。 事件操作类型 数据操作类型分为“读操作”和“写操作”,读操作指的是从OBS桶中获取或下载对象数据,写操作指的是向OBS桶中上传或写入对象数据。 勾选“读操作”后,CTS只会记录读操作类型的数据事件。 勾选“写操作”后,CTS只会记录写操作类型的数据事件。 您可以在OBS服务的页面的“表2 云审计服务支持的OBS数据事件操作列表”中,查看当前支持云审计的全部OBS操作数据事件,以及查看具体有哪些读操作类型事件和写操作类型事件。 表 配置转储到OBS参数列表 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶,并配置事件文件前缀。 如果“转储到OBS”开关关闭时,则无需配置相应参数。 选择OBS 选择已有OBS桶:选择当前区域已创建的OBS桶。 OBS桶名称 当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“”和“.”,且长度范围为363个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“”相邻(如“my.bucket”和“my.bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。 保存周期 转储至OBS桶中日志的保存周期。该配置会修改被选择桶的桶策略,影响范围为桶内的所有文件。不同类型、不同级别的合规认证标准对审计日志的保存时间有不同的要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置为30天、60天、90天、180天、三年和沿用OBS配置。 事件文件名前缀 用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线()、中划线()和小数点(.)组成,且长度范围为064个字符。 表 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。 表 标签说明 参数 说明 举例 标签键 输入标签的键,同一个追踪器标签的键不能重复。键可以自定义,也可以选择预先在标签服务(TMS)创建好的标签的键。 键命名规则如下: 长度范围为1到128个字符。 可以包含任意语种字母、数字、空格和.:+@,但首尾不能含有空格,不能以sys开头。 Key0001 标签值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 长度范围为0到255个字符。 可以包含任意语种字母、数字、空格和.:/+@。 Value0001
        来自:
        帮助文档
        云审计
        用户指南
        数据类事件追踪器
        配置追踪器
      • 网络策略
        使用限制 Cubecni IPVLAN模式下,基于eBPF实现NetworkPolicy,有如下限制: 1. IP Blocks即使包含Pod地址,这些Pod地址也不会加入白名单,需通过PodSelector或NamespeceSelector选择Pod; 2. IP Blocks的except支持不佳,不建议使用except关键字; 3. 若配置egress规则,会限制Pod访问所在节点以及其上HostNetwork类型Pod,即使白名单配置了所在Host地址也无效。 使用示例 网络策略详细使用方式可参考Kubernetes社区文档,下文以Nginx应用为例,介绍使用方式。 准备示例应用 使用YAMl方式创建示例应用,YAML定义如下: a. 登录云容器引擎控制台,左侧导航栏选择集群; b. 在集群列表页面,单击目标集群名称,进入集群管理页面; c. 左侧导航栏,选择工作负载 > 无状态; d. 选择default命名空间,点击新增YAML ,默认为一Nginx示例,将image字段替换为{镜像拉取地址}/opensource/nginx:1.26alpineslim,点击保存; e. 等待服务启动完成。 示例一:限制服务只能被带有特定标签的应用访问 通过控制台操作如下: 1. 登录云容器引擎控制台,左侧导航栏选择集群; 2. 在集群列表页面,单击目标集群名称,进入集群管理页面; 3. 左侧导航栏,选择网络 > 网络策略 ,选择default命名空间,点击创建网络策略; 创建面板配置说明如下: 配置名 说明 示例 名称 网络策略的名称。 example1 Pod选择器 单击+ 选择工作负载添加标签,设置使用网络策略的Pod。 若不配置Pod选择器,则对命名空间下所有Pod生效。 示例设置如下: 设置工作类型为:Deployment 设置工作负载为:nginxdeployment 设置标签为:appnginx 来源 配置入站规则(igress)列表,用于声明谁可以访问目标Pod。每个列表项包含规则和端口。 每个规则表示一组允许的来源,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为入站流量来源; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其入站流量来源; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作入站流量来源。 端口:支持TCP和UDP协议。 本示例不添加任何来源规则。 去向 配置出站规则(egress)列表,用于声明目标Pod可以访问哪些地址。每个列表项包含规则和端口。 每个规则表示一组允许的去向,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为出站流量目的地; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其出站流量目的地; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作出站流量目的地。 端口:支持TCP和UDP协议。 本示例不添加任何去向规则。 4. 点击下一步 ,点击确认; 5. 在另一个命名空间(例如demo)部署demo服务(可使用Nginx镜像),登陆容器,测试与示例Nginx的通信。可见,网络策略没有允许demo服务访问,导致访问会超时: 6. 修改网络策略为允许demo服务访问,点击编辑,在来源右侧,单击+添加,规则设置如下: 配置名 示例值 选择器 namespaceSelector 命名空间 demo 标签 kubernetes.io/metadata.name: demo 点击下一步 ,点击确认; 7. 登陆容器,测试与示例Nginx的通信。可见,网络策略允许demo服务访问,访问正常:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        网络策略
      • 数据仓库服务用户操作指南
        本章节主要提供产品操作指南的预览和下载。 点此下载:《数据仓库服务用户操作指南》
        来自:
        帮助文档
        数据仓库服务
        文档下载
        数据仓库服务用户操作指南
      • 步骤二:AD域控制器部署
        本文介绍如何部署AD域控制器。 前提条件 在AD域控制器的云主机上已经安装AD域服务器。 操作步骤 1. 将域服务器升级升为域控制器。打开“服务器管理器”,点右上角点小旗子图标,点击“服务器提升为域控制器”。 2. 添加新林。由于是第一个AD控制器,点击“添加新林”,根域名处填域名sfs.com,点击“下一步”等待部署配置。 说明: 将域控制器添加到现有域:在现有的域控制器中添加新的域控制器。 将新域添加到现有林:在现有的林中新建域,与林中现有的域不同。 3. 设置目录服务还原密码。 说明: 林功能级别(包含Windows Server 2008到WindowsServer 2016级别):Windows Server 2012 R2。 域功能级别(只包含Windows Server 2012 R2域功能):Windows Server 2012 R2。 指定域控制器功能:默认即可。 键入目录服务还原模式(DSRM)密码:需设置复杂密码,否则无法通过规则校验。 4. 跳过DNS选项,点击“下一步”。用AD域服务器当DNS服务器,不需要单独指定。 5. NetBios域名保持默认,点击“下一步”。 6. 日志及数据配置保持默认,点击“下一步”。 说明: AD DS数据库是AD域服务器用来存放用户信息的地方。 AD DS数据库、日志文件夹和sysvol文件夹,出于安全考虑建议放在其他盘。 7. 检查配置信息,点击“下一步”。 8. 安装前自动进行先决条件检查,检查通过后点击“安装”,系统自动安装并重启。安装需要一段时间请耐心等待。 9. 查看是否安装成功。理论上重启后AD域即部署成功,打开“服务器管理器”,点击“工具>Active Directory用户和计算机”,在弹窗中依次点击“sfs.com>Domain Controllers”,若展示云主机名称即代表AD域部署成功。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤二:AD域控制器部署
      • 部署与登录LLaMA 3/LLaMA 2大模型学习机
        本文向您介绍如何部署大模型学习机。 您可以通过本文的指导,使用镜像部署大模型学习机。 购买云主机 1. 登录云主机控制台,选择创建云主机资源池,点击“创建云主机”按钮。 2. 您可在以下资源池进行不同规格的开通: 注意 在加载Llama 2或者LLaMA3模型时, Pi2和s7.2xlarge.4规格使用默认配置会因为显存/内存不足加载失败, 需要通过勾选loadin8bit选项降低模型精度或关闭StableDiffusion服务后再加载Llama 2/LLaMA3模型. 参考文档:大模型学习机服务启停。 云服务器规格族 云服务器规格 支持大模型镜像资源池 镜像 GPU计算加速型 PI7 重庆重庆2、宁夏中卫5、辽宁辽阳1 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU GPU计算加速型 PI2 重庆重庆2、上海上海7 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU 通用型 S7(64G以上规格) 西南1az1/az2 LLaMA2StableDffusionWebUICPU LLaMA3StableDffusionWebUICPU
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        部署与登录LLaMA 3/LLaMA 2大模型学习机
      • 创建HTTP函数
        本章介绍函数工作流如何创建HTTP函数。 概述 HTTP函数专注于优化 Web 服务场景,用户可以直接发送 HTTP 请求到 URL 触发函数执行,从而使用自己的Web服务。 说明 HTTP函数当前不区分编程语言,函数执行入口必须在bootstrap文件中设置,用户直接写启动命令,端口统一开放成8000,绑定IP为127.0.0.1。 bootstrap文件是HTTP函数的启动文件,HTTP函数仅支持读取bootstrap 作为启动文件名称,其它名称将无法正常启动服务。 HTTP函数支持多种开发语言。 用户函数需要返回一个合法的http响应报文。 该章节均以java 为样例,若需要使用其他语言,则更换语言路径即可,代码包路径无需更换。 前提条件 1. 准备一个java的jar包。 2. 准备一个bootstrap启动文件,作为HTTP函数的启动文件。 示例: bootstrap文件内容如下 /opt/function/runtime/java8/rtsp/jre/bin/java jar Dfile.encodingutf8 /opt/function/code/gsondemo0.0.1SNAPSHOT.jar /opt/function/runtime/java8/rtsp/jre/bin/java:表示java所在路径。 Dfile.encodingutf8:JVM参数,添加此参数,可以避免中文乱码。 /opt/function/code:表示函数代码包所在路径 gsondemo0.0.1SNAPSHOT.jar:示例jar包,提供的服务路径为“/user/get”。 若需要使用其他语言,则参见下表更换语言路径,代码包路径无需更换。 多语言路径说明 语言 路径 Java8 /opt/function/runtime/java8/rtsp/jre/bin/java Java11 /opt/function/runtime/java11/rtsp/jre/bin/java Node.js6 /opt/function/runtime/nodejs6.10/rtsp/nodejs/bin/node Node.js8 /opt/function/runtime/nodejs8.10/rtsp/nodejs/bin/node Node.js10 /opt/function/runtime/nodejs10.16/rtsp/nodejs/bin/node Node.js12 /opt/function/runtime/nodejs12.13/rtsp/nodejs/bin/node Node.js14 /opt/function/runtime/nodejs14.18/rtsp/nodejs/bin/node Python2.7 /opt/function/runtime/python2.7/rtsp/python/bin/python Python3.6 /opt/function/runtime/python3.6/rtsp/python/bin/python3 Python3.9 /opt/function/runtime/python3.9/rtsp/python/bin/python3
        来自:
        帮助文档
        函数工作流
        用户指南
        构建函数
        使用空白模板创建函数
        创建HTTP函数
      • 解除存储池关联的QoS策略(集群版)
        本节主要介绍解除存储池关联的QoS策略。 可以通过下列方式解除存储池关联的QoS策略关联: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“存储池(池的QoS策略)”下点击“解除关联对象”,选择需要解除关联QoS策略的存储池即可。 图1 解除QoS策略关联的存储池 在“服务”>“存储池管理”页面,点击目标存储池,进入存储池详细信息页面。点击“QoS策略”下的“解除QoS关联”,即可解除存储池关联的QoS策略。 图2 解除存储池的QoS策略
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        QoS策略
        解除存储池关联的QoS策略(集群版)
      • 解除存储池关联的QoS策略
        本节主要介绍解除存储池关联的QoS策略。 可以通过下列方式解除存储池关联的QoS策略关联: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“存储池(池的QoS策略)”下点击“解除关联对象”,选择需要解除关联QoS策略的存储池即可。 图1 解除QoS策略关联的存储池 在“服务”>“存储池管理”页面,点击目标存储池,进入存储池详细信息页面。点击“QoS策略”下的“解除QoS关联”,即可解除存储池关联的QoS策略。 图2 解除存储池的QoS策略
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        存储池(集群版适用)
        解除存储池关联的QoS策略
      • 添加或移除后端云主机(共享型)
        修改后端主机组 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改的后端主机组的负载均衡名称。 5. 切换到“后端云主机组”页签,单击需要修改的后端主机组名称右侧“修改”入口。 6. 修改参数,单击“确定”。 删除后端主机组 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要删除的后端主机组的负载均衡名称。 5. 切换到“后端主机组”页签,单击需要删除的后端主机组名称右侧“删除”操作。 6. 单击“是”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端云主机
        添加或移除后端云主机(共享型)
      • 查看快照信息
        状态 说明 “可用” 表示当前快照工作正常。 “创建中” 表示当前快照正在创建中。 “不可用” 表示当前快照无法提供服务。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群高可用
        管理快照
        查看快照信息
      • 管理快照
        状态 说明 “可用” 表示当前快照工作正常。 “创建中” 表示当前快照正在创建中。 “不可用” 表示当前快照无法提供服务。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群运维
        管理快照
      • 配置日志服务器
        云下一代防火墙不支持长期存储日志数据,如有日志审计需求,可将云下一代防火墙日志syslog发送至日志服务或日志审计设备,进行日志审计。 操作方法 打开菜单栏,【监控→日志→日志配置→日志服务器配置→新建】,选择发送的日志类型及使用端口及协议,主机名称为日志服务器IP地址。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        基础运维指南
        配置日志服务器
      • 通过对象存储导入日志
        本文主要介绍如何通过对象存储导入日志 本文主要介绍如何将天翼云对象存储的数据导入到云日志服务,实现数据的查询分析、加工等操作。 注意 当前功能为白名单试用阶段,仅在华北2资源池开放。 创建数据导入任务 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“对象存储ZOS数据导入” 4. 选择目标日志项目和日志单元,单击下一步。 5. 设置接入配置,配置如下参数,确认无误后,单击下一步。 参数 说明 接入配置名称 导入任务的唯一标识 ZOS存储桶 待导入的文件所在的存储桶 文件路径前缀过滤 可通过文件路径前缀过滤对象存储文件,用于准确定位待导入的文件。比如待导入的文件都在nginx/目录下,则可以指定前缀为nginx/。 如果不设置该参数,则遍历整个对象存储的存储桶。 文件路径正则过滤 通过文件路径的正则表达式过滤对象存储文件,用于准确定位待导入的文件。当对象存储的文件名(包含文件路径)匹配该正则表达式的文件才会导入到日志服务中。默认为空,表示不过滤。 文件修改时间过滤 通过文件修改时间过滤对象存储文件,用于准确定位待导入的文件。 所有:表示将导入所有符合条件的文件 某时间开始:只导入某个时间点后修改过的文件 特定时间范围:只导入某个时间范围内修改过的文件 压缩格式 待导入的对象存储文件的压缩格式,云日志服务根据对应格式进行解压,并读取数据。 检查新文件周期 若目标对象存储中的文件路径中有新文件持续不断产生,可以设置检查新文件周期。设置后,导入任务会一直在后台运行,自动周期性地发现并读取新文件。 若目标对象存储文件路径中不再产生新文件,可设置为永不检查,即导入任务读取完所有符合条件的文件后,将自动退出。 文件编码 选择待导入的对象存储文件的编码格式,仅支持UTF8和GBK。 数据格式 设置日志文件的解析格式: 单行文本:将对象存储文件中的每一行解析为一条日志。 跨行文本:多行模式,需要设置行首正则表达式解析日志。 单行JSON:将逐行读取对象存储文件,并将每一行作为一个JSON对象进行解析。解析后,JSON中的各个字段将映射为日志的各个字段。 6. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 7. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明导入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        通过对象存储导入日志
      • 产品价格
        本节介绍了专属云(计算独享型)的产品价格。 (一)计费项分为包含服务和关联服务两类。 1、包含服务: 专属云(计算独享型)购买的是计算物理独享资源,您可在资源总量的范围内任意创建云主机,云主机不再收取费用。但关联的IP、带宽、云硬盘等需要单独收费。 规格 vCPU 内存 类型 包月标准价格(元/月) 通用型 336核 321GB S1C1C2M1 9996 通用型 344核 380GB S1C1C2M1 12020 通用型 372核 704GB S3 20984 通用型 388核 516GB S6(CPU内存比为1:1、1:2) 15910 通用型 388核 702GB S6(CPU内存比为1:2、1:4) 注:默认配置是1:2,若需要1:4配置须在工单中备注 18270 通用型 390核 915GB S7n(CPU内存比为1:1、1:2、1:4) 21807.96 通用计算增强型 74核 148GB C6(CPU内存比为1:2) 8370 通用计算增强型 74核 296GB C6(CPU内存比为1:4) 10030 通用计算增强型 92核 324GB C6s(CPU内存比为1:2) 11699 通用计算增强型 92核 368GB C6s(CPU内存比为1:4) 15909 通用计算增强型 98核 196GB C7n(CPU内存比为1:2) 10855.46 通用计算增强型 98核 392GB C7n(CPU内存比为1:4) 13860.92 通用计算增强型 152核 512GB C7t(CPU内存比为1:2、1:4) 22477.928 通用计算增强型 152核 608GB C7t(CPU内存比为1:4) 24130.304 内存优化型 76核 608GB M6(CPU内存比为1:8) 13218 内存优化型 98核 784GB M7n(CPU内存比为1:8) 18372.35 磁盘增强型 92核 328GB D6(CPU内存比为1:4) 17860 磁盘增强型 98核 412GB D7(CPU内存比为1:4) 22010.38 超高IO型 90核 360GB Ir7n(CPU内存比为1:4) 16401.33 超大内存型 96核 1920GB E7(CPU内存比为1:20) 45745.92 鲲鹏系列通用计算增强型 116核 426GB Kc1s(CPU内存比为1:2、1:4) 12104.4 鲲鹏系列通用计算增强型 160核 640GB Kc2(CPU内存比为1:2、1:4) 17318.4 鲲鹏系列内存优化型 116核 928GB Km1s(CPU内存比为1:8) 15822.4 鲲鹏系列超高IO型 116核 392GB Ki1s(CPU内存比为1:4) 15739.57 注意 36核、44核、72核不再新发货,请优先订购其他规格。除原有通用型 36、44、72 核专属云不享受包年优惠外,其余通用型、通用计算增强型、内存优化型、磁盘增强型、鲲鹏系列等专属云享受包年优惠政策:一年 8.5 折。 2、关联服务(用户根据需求单独购买,另行计费): 您在专属云中创建的云硬盘(包括系统盘、数据盘)、公网IP和带宽、云硬盘备份、镜像服务等将按照公有云中的价格进行计费。当您的专属云包含服务到期后,请您及时删除专属云关联服务,以免造成不必要的费用。 专属云中订购的共享存储和带宽都是按需计费,您可购买相应产品的资源包。 专属云共享存储 规格 包月标准价格 (元/G/月) 按需标准价格 (元/G/小时) 共享存储包(普通IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.3 0.0005 共享存储包(高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.4 0.0009 共享存储包(超高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 1.2 0.0017 共享存储包(通用型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.7 0.00097 共享存储包(极速型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 2 0.0042 注意 包年优惠政策:一年 8.5 折,两年7折,三年5折,四年4.5折,五年4折。 专属云带宽(此带宽包可以抵扣专属云下按需的公网带宽费用) 规格 包月标准价格 (元/M/月) 按需标准价格 (元/M/小时) 专属云带宽资源包 05M 基础包5M,可按1M步长增加;不订购或超出带宽资源包部分按量计费 20 0.056 专属云带宽资源包 5M以上 基础包5M,可按1M步长增加;不订购或超出带宽资源包部分按量计费 36 0.1 注意 无包年优惠政策。
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        产品价格
      • 关于配额
        本文带您了解什么是配额、怎样查看配额以及如何申请扩大配额。 什么是配额? 配额是指为了防止资源滥用,平台对服务资源的数量和容量进行限制。每个用户在使用云服务时都有一定的资源配额限制,例如可创建的弹性云主机数量、云硬盘容量等。 通过合理设置配额,平台可以保护其资源的可持续性,并确保公平的资源分配。同时,配额也是一种安全措施,可以限制恶意用户或异常行为对系统造成的影响。 如果当前的资源配额无法满足您的需求,您可以申请扩大配额,并说明您的使用需求以及合理的理由。 怎样查看配额? 您可以按照以下步骤查看配额: 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在页面右上角,点击“我的配额”。 4. 系统进入“服务配额”页面。 5. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 6. 如果某个资源的已使用量接近或达到配额限制,可能需要考虑申请扩大配额,请参考后续操作,申请扩大配额。 如何申请扩大配额? 您可以按照以下步骤查看配额: 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在页面右上角,点击“我的配额”。 4. 系统进入“服务配额”页面。 5. 在页面右上角,单击“申请扩大配额”。 6. 在“新建工单”页面,选择“配额类”问题点击“提问”。 7. 点击“配额申请”。 8. 根据您的需求及提示,填写相关参数。 9. 填写完毕后,勾选“承诺所提交工单内容不包括敏感信息”并点击“确认提交”完成申请。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        关于配额
      • 使用控制台管理已部署的代理
        本文为您介绍如何使用控制台管理已部署的代理。 操作场景 通过对象存储迁移服务的控制台,对您的代理进行查看、删除等操作。 前提条件 您的代理列表中存在至少一个代理。 您已经登录进入“对象存储>对象存储迁移服务>迁移任务 ”的控制台,点击“代理列表”分页进入代理列表页面。 查看代理 您可直接在“代理列表”分页查看您的所有代理信息。代理列表包含以下信息供您查看: 参数 说明 代理名称 展示自定义的代理名称。 代理ID 展示代理的ID。 代理内网IP 展示部署代理软件的设备的内网IP地址。 已绑定任务数量 展示该代理上已绑定的迁移任务总数。 状态 展示代理的状态。 代理的工作节点数量 展示该代理下的worker节点的数量。 查看校验码 您可在“代理列表”分页点击要查看校验码的代理后的“查看校验码”按钮,即可在弹窗中查看该代理的校验码。 注意: 为确保校验码信息的安全,仅“未注册”状态的代理支持查看校验码,已经完成注册的代理均不可查看。 该校验码是您在设备上部署代理软件时必须的校验信息,请您务必妥善保存避免泄露。 删除代理 您可在“代理列表”分页点击要查看校验码的代理后的“删除”按钮,二次确认后,即可删除该代理。 注意: 为确保您的数据迁移的安全,仅代理未绑定有迁移任务,或代理上无正在操作和迁移的任务时,可删除代理。 删除操作将从对象迁移服务中删除您已注册的代理,您的代理一经删除无法恢复,请慎重执行删除。 若该代理上绑定有迁移任务,删除代理将会导致任务无法继续执行,且不可恢复。 若您删除后需再次使用半托管模式执行迁移任务,请重新创建代理进行注册,然后重新创建迁移任务。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        使用控制台管理已部署的代理
      • 升级集群
        本章节主要介绍如何升级集群。 DWS支持用户通过console自助完成集群升级操作,详情请参见集群升级。 DWS对集群进行运维操作前,会通过短信进行提示,在运维时间内请谨慎操作集群。 升级过程中会自动重启集群,在此期间集群将短时间无法提供服务。 如果节点故障/系统升级仅导致集群短暂中断(例如15分钟),则您将看不到任何差异。如果此类事件导致系统中断(非常罕见),请联系技术支持人员进行处理。 说明 集群升级到8.1.3及以上版本后,会进入升级观察期,可以观察新业务的运行情况,若发现问题,可快速回退到老版本。 升级集群对原有集群数据和规格都没有影响。 升级版本说明 集群版本说明如下图所示: 服务补丁升级 :表示集群版本X.X.X最后一位数字的升级更新,例如,集群版本从1.1.0升级到1.1.1。 持续时间:整个升级过程将花费不到10分钟。 业务影响:在此期间,如果升级源版本至8.1.3及以上版本,则支持在线补丁,补丁升级期间不要求用户停止业务,业务存在秒级闪断。如果在8.1.3以下版本业务会中断1至3分钟,建议在业务低峰期进行。 服务升级 :表示集群版本X.X.X前面两位数字的升级更新,例如,集群版本从1.1.0升级到1.2.0。 持续时间:整个升级过程将花费不到30分钟。 业务影响:在此期间,如果升级源版本至8.1.1及以上版本,则支持在线升级,升级期间不要求用户停止业务,业务存在秒级闪断,建议在业务低峰期进行。 热补丁升级 :表示在当前集群版本的基础上扩展一位版本号(格式为00019999)进行升级操作。 持续时间:单个热补丁升级过程中花费不到10分钟。 业务影响:热补丁升级过程中不影响业务,卸载热补丁后当前热补丁修复的问题可能再次出现。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        升级集群
      • 模型适配专家服务
        模型适配专家服务为客户解决模型在国产化算力上训练、推理的适配难题,将大模型适配到一定规模的升腾算力机器环境,跑通分布式训练和推理的服务,帮助客户的大模型应用高效、快速地迁移到国产化算力上。
        来自:
        帮助文档
        模型适配专家服务
      • 通用类
        备份数据可以下载到本地吗? 不可以,云服务备份的备份数据不支持下载到本地。云服务备份为基于快照的备份,下载到本地后无法进行恢复,故暂无此特性的规划。 云服务备份有配额限制吗? 除混合云备份存储库有10个配额限制外,其余存储库没有配额限制。您可以根据需要创建多个存储库。 备份出现异常该如何处理? 目前异常状态主要为备份状态异常。当处于这些状态时,请参考下面处理建议。 异常状态 建议 错误 您可以删除错误状态的备份后,再重新创建。 删除失败 请重新删除,若重新删除后仍然出现删除失败,请联系技术支持解决。 与云主机备份(CSBS) 、云硬盘备份(VBS)的关系? 云服务备份(CBR)作为云主机备份(CSBS)与云硬盘备份(VBS)的下一代产品,在功能上包括了现在云主机备份和云硬盘备份的能力,增加了支持企业项目管理,统一身份认证,云监控,云审计等,优化了计费方式。后续备份服务新增特性将在CBR上演进, CSBS与VBS不再提供新特性。云服务备份上线后,天翼云官网服务目录的CSBS与VBS也跳转到CBR,旧版CSBS与VBS入口将会关闭。 针对已经在使用CSBS和VBS的用户,可以选择同时使用CBR和CSBS、VBS,也可以通过CBR提供的迁移功能将原CSBS、VBS的备份策略、备份数据一键迁移到CBR,迁移后的备份数据将按照CBR的计费模式进行计费。 新客户请直接使用云服务备份(CBR)产品。
        来自:
        帮助文档
        云服务备份
        常见问题
        通用类
      • DHCP选项集概述
        实例类型 生效策略 存量云主机实例(DHCP选项集与VPC关联前,VPC中已经创建的云主机实例) 执行以下任意操作后,云主机实例会更新DHCP选项集中的DHCP选项配置: 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(DHCP选项集与VPC关联后,VPC中新创建的云主机实例) 无需任何操作,新建云主机实例会自动同步DHCP选项集中的DHCP选项配置。 存量云主机实例(DHCP选项集和VPC解除关联后) 执行以下任意操作后,云主机实例会取消DHCP选项集中的DHCP选项配置,恢复为镜像中的默认配置(域名为空;DNS server IP为114.114.114.114、8.8.8.8,部分资源池已经默认使用100.95.0.1,实际情况以控制台展示为准。): 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(DHCP选项集和VPC解除关联后) 云主机会按照镜像中的默认配置生效(域名为空;DNS server IP为114.114.114.114、8.8.8.8,部分资源池已经默认使用100.95.0.1,实际情况以控制台展示为准。)。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        DHCP选项集概述
      • 1
      • ...
      • 194
      • 195
      • 196
      • 197
      • 198
      • ...
      • 493
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      公共算力服务

      星辰TokenHub运营服务平台

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      产品定义

      编辑

      如何修改和设置绑定邮箱?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号