爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云间高速_相关内容
      • 购买类
        云防火墙中的IPsec VPN是什么? IPSec VPN吞吐量是指防火墙在执行IPSec加解密处理时,单位时间内能够转发的最大数据量,由于VPN流量需要经过加密封装、完整性校验、隧道封装等一系列处理,相比普通防火墙转发会消耗更多的计算资源,因此IPSec VPN吞吐量通常低于防火墙的明文转发吞吐量。在极端场景下,由于所有流量可能被哈希到同一队列,实际吞吐量可能降至标称值的30%~50%左右。随着VPN隧道数量增加、会话多样性提升,流量在多队列间的分布会逐步趋于均衡,实际性能也随之接近标称值。
        来自:
        帮助文档
        云等保专区
        常见问题
        购买类
      • 支持KMS服务端加密的云产品
        产品名称 描述 相关文档 云硬盘 云硬盘支持加密功能,加密云硬盘使用的密钥由KSM提供,并保护密钥的安全。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照 对象存储 对象存储(简称ZOS)在数据写入数据中心内的磁盘之前,支持在对象级别上应用数据加密的保护策略,并在访问数据时自动解密。 加密和解密这一操作过程都是在服务端完成,这种服务端加密功能可以有效保护静态数据。 弹性文件 在创建文件系统时可以根据实际需要选择是否开启加密服务,无须授权,选择开启即可对新创建的文件系统进行加密。
        来自:
        帮助文档
        密钥管理
        用户指南
        云产品服务端加密
        支持KMS服务端加密的云产品
      • 创建弹性云主机
        步骤2:网络配置 1. 设置网络,包括“安全组”、“网卡”、“弹性IP”等信息。第一次使用网络服务时,系统将自动为您创建一个默认虚拟私有云,包括安全组、网卡。 参数 说明 虚拟私有云 弹性云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。更多关于虚拟私有云的信息,请参见《天翼云虚拟私有云用户使用指南》。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建弹性云主机时,可支持选择多个安全组(建议不超过5个)。此时,云主机的访问规则遵循几个安全组规则的并集。注意:1.如需通过远程桌面连接到Windows云主机,请在安全组中增加如下规则,方向:入方向,协议:TCP,端口范围:3389。2.如需通过远程桌面连接到Linux弹性云主机,请在安全组中增加如下规则,方向:入方向,协议:TCP,端口范围:22。3.如需Ping云主机地址,请在安全组中增加如下规则,方向:入方向,协议:ICMP,地址和掩码:0.0.0.0/0 网卡 包括主网卡和扩展网卡。订购主机时可设置主网卡和扩展网卡。网卡使用限制可参考[弹性云主机产品使用限制](
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 开启Kerberos认证集群中的默认用户清单
        默认用户组 描述 hadoop 将用户加入此用户组,可获得所有Yarn队列的任务提交权限。 hbase 普通用户组,将用户加入此用户组不会获得额外的权限。 hive 将用户加入此用户组,可以使用Hive。 spark 普通用户组,将用户加入此用户组不会获得额外的权限。 supergroup 将用户加入此用户组,可获得HBase、HDFS和Yarn的管理员权限,并可以使用Hive。 checksecldap 用于内部测试主LDAP是否工作正常。用户组随机存在,每次测试时创建,测试完成后自动删除。系统内部组,仅限组件间内部使用。 Managertenant 租户系统用户组。系统内部组,仅限组件间内部使用。 Systemadministrator MRS集群系统管理员组。系统内部组,仅限组件间内部使用。 Managerviewer MRS Manager系统查看员组。系统内部组,仅限组件间内部使用。 Manageroperator MRS Manager系统操作员组。系统内部组,仅限组件间内部使用。 Managerauditor MRS Manager系统审计员组。系统内部组,仅限组件间内部使用。 Manageradministrator MRS Manager系统管理员组。系统内部组,仅限组件间内部使用。 compcommon MRS系统内部组,用于访问集群公共资源。所有系统用户和系统运行用户默认加入此用户组。 default1000 为租户创建的用户组。系统内部组,仅限组件间内部使用。 kafka Kafka普通用户组。添加入本组的用户,需要被kafkaadmin组用户授予特定Topic的读写权限,才能访问对应Topic。 kafkasuperuser 添加入本组的用户,拥有所有Topic的读写权限。 kafkaadmin Kafka管理员用户组。添加入本组的用户,拥有所有Topic的创建,删除,授权及读写权限。 storm Storm的普通用户组,属于该组的用户拥有提交拓扑和管理属于自己的拓扑的权限。 stormadmin Storm的管理员用户组,属于该组的用户拥有提交拓扑和管理所有拓扑的权限。 opentsdb 普通用户组,将用户加入此用户组不会获得额外的权限。 presto 普通用户组,将用户加入此用户组不会获得额外的权限。 flume 普通用户组,添加到该用户组的用户无任何额外权限。 launcherjob MRS系统内部组,用于使用V2接口提交作业。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        开启Kerberos认证集群中的默认用户清单
      • 启用集群间拷贝功能
        本章主要介绍翼MapReduce的启用集群间拷贝功能。 操作场景 当用户需要将保存在HDFS中的数据从当前集群备份到另外一个集群时,需要使用DistCp工具。DistCp工具依赖于集群间拷贝功能,该功能默认未启用。拷贝数据的集群双方都需要配置。 管理员可以根据以下指导,在FusionInsight Manager修改参数以启用集群间拷贝功能。启用之后即可创建将数据备份至远端HDFS(RemoteHDFS)的备份任务。 对系统的影响 启用集群间复制功能需要重启Yarn,服务重启期间无法访问。 前提条件 拷贝数据的集群的HDFS的参数“hadoop.rpc.protection”需使用相同的数据传输方式。默认设置为“privacy”表示加密,“authentication”表示不加密。 对于安全模式的集群,集群之间需要配置系统互信。 操作步骤 1.登录其中一个集群的FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务> Yarn > 配置”,单击“全部配置”。 3.左边菜单栏中选择“Yarn > 集群间拷贝”。 4.修改参数“dfs.namenode.rpcaddress”,在“haclusterX.remotenn1”右侧填写对端集群其中一个NameNode实例的业务IP和RPC端口,在“haclusterX.remotenn2”右侧填写对端集群另外一个NameNode实例的业务IP和RPC端口。 “haclusterX.remotenn1”和“haclusterX.remotenn2”不区分主备NameNode。NameNode RPC端口默认为“8020”,不支持通过Manager修改。 修改后参数值例如:“10.1.1.1:8020”和“10.1.1.2:8020”。 说明 如果本集群数据要备份至多个集群的HDFS中,可以继续配置对应的NameNode RPC地址至haclusterX1、haclusterX2、haclusterX3、haclusterX4。 5.单击“保存”,并在确认对话框中单击“确定”。 6.重启Yarn服务。 7.登录另外一个集群的FusionInsight Manager,重复2~6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        启用集群间拷贝功能
      • 用户组
        此小节介绍云堡垒机用户组管理。 多个用户加入一个“用户组”形成用户群组,通过对用户组授权可对用户进行批量授权。 仅“管理角色”,可管理用户组,包括新建用户组、编辑用户组、删除用户组等。 新增用户组 1. 使用“管理角色”账号登录云堡垒机。 2. 在左侧导航栏选择“用户管理 > 用户组”,进入“用户组”模块。 3. 单击“新增”,在弹出的“新增用户组”对话框中,填写用户信息。 参数 参数说明 用户组名 自定义用户组名。 用户 选择用户,新增用户操作请参见:用户章节。 描述 自定义用户组的描述。 后续操作 编辑用户组:选择需要修改的用户组,单击“操作”列的“编辑”,按照需求进行用户组数据的修改,单击“提交”完成用户组数据更新。 说明 同级间用户组名称不能重名。 删除用户组:选择需要删除的用户组,单击“操作”列的“删除”,在弹出的对话框中单击“确认”完成删除。 说明 关联用户的组不允许删除 非叶子节点不可删除
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        用户管理
        用户组
      • ALM-27003 DBService主备节点间心跳中断
        本章节主要介绍 ALM27003 DBService主备节点间心跳中断的告警。 告警解释 DBService主节点或备节点超过7秒未收到对端的心跳消息后,系统产生告警。 当心跳恢复后,该告警恢复。 告警属性 告警ID 告警级别 是否自动清除 27003 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Local DBService HA Name 本地DBService HA名称。 Peer DBService HA Name 对端DBService HA名称。 对系统的影响 DBService主备间心跳中断时只有一个节点提供服务,一旦该节点故障,再无法切换到备节点,就会服务不可用。 可能原因 主备DBService节点间链路异常。 处理步骤 检查主备DBService服务器间的网络是否正常 1. 在FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的DBService备服务器地址。 2. 以root用户登录主DBService服务器。 3. 执行ping 备DBService心跳IP地址命令检查备DBService服务器是否可达。 是,执行步骤6。 否,执行步骤4。 4. 联系网络管理员查看是否为网络故障。 是,执行步骤5。 否,执行步骤6。 5. 修复网络故障,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-27003 DBService主备节点间心跳中断
      • 计费说明
        本节介绍云防火墙的计费项、计费模式、以及续费退订等信息。 云防火墙标准版支持包年/包月(预付费)计费方式。 计费项 CFW根据您的CFW服务版本、购买时长和购买的计费项目计费。 版本 计费模式 计费项目 计费说明 标准版 包年/包月 基础套餐 提供包年和包月的购买模式。 标准版 包年/包月 防护公网IP数(可选) 按购买的个数计费。 标准版 包年/包月 防护互联网边界流量峰值(可选) 按购买的流量值计费。 专业版 包年/包月 基础套餐 提供包年和包月的购买模式。 专业版 包年/包月 防护公网IP数(可选) 按购买的个数计费。 专业版 包年/包月 防护互联网边界流量峰值(可选) 按购买的流量值计费。 专业版 包年/包月 防护VPC数(可选) 按购买的个数计费 标准资费 云防火墙实例的计费模式为包月和包年,购买时长越久越便宜。 购买1年,在总价基础上享受85折优惠,购买2年享受7折优惠,购买3年享受5折优惠。对于长期用户,推荐包年购买。 版本 规格 标准资费 单位 标准版 标准版基础套餐 2800 元/月 标准版 防护公网IP数扩展 50 元/个/月 标准版 防护互联网边界流量峰值扩展 50 元/Mbps/月 专业版 专业版基础套餐 9600 元/月 专业版 防护公网IP数扩展 50 元/个/月 专业版 防护互联网边界流量峰值扩展 50 元/Mbps/月 专业版 防护VPC扩展 2000 元/个/月
        来自:
        帮助文档
        云防火墙
        计费说明
        计费说明
      • 术语解释
        Cloudinit Cloudinit是开源的云初始化程序,能够对新创建弹性云主机中指定的自定义信息(主机名、密钥和用户数据等)进行初始化配置。 通过Cloudinit进行弹性云主机的初始化配置,将对您使用弹性云主机、镜像服务和弹性伸缩产生影响。 CPU积分 CPU积分是一种用来衡量云主机计算、存储以及网络配置利用率的方式。云主机利用CPU积分机制保证云主机基准性能,解决超分云主机长期占用CPU资源的问题。 云备份 云备份(Cloud Backup and Recovery,CBR)可以为云主机、云硬盘提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。 快照 指定的单个或多个云硬盘(系统盘或数据盘),可以支持快速备份和恢复快速保存指定时刻云硬盘的数据。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为弹性云主机构建了一个逻辑上完全隔离的专有区域,用户可在自己的逻辑隔离区域中定义虚拟网络,为弹性云主机构建一个逻辑上完全隔离的专有区域。也可在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。还可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        术语解释
      • 设置应用组件实例调度策略
        注意事项 在设置应用组件间的亲和性和应用组件与节点间的亲和性时,需确保不要出现互斥情况,否则应用会部署失败。例如如下互斥情况,应用将会部署失败: APP1、APP2设置了应用组件间的反亲和,例如APP1部署在Node1,APP2部署在Node2。 APP3部署上线时,既希望与APP2亲和,又希望可以部署在不同节点如Node3上,这就造成了应用组件亲和和节点亲和间的互斥,导致最终应用组件部署失败。 操作步骤 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤2。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤3。 2、在“组件配置”界面: 参考下表设置应用组件实例调度策略。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 单击“下一步 规格确认”,完成组件部署,操作结束。 3、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 4、单击应用名称,进入应用“概览”页。 5、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 6、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 7、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 8、单击“重新部署”,完成应用组件实例调度策略设置。 其他类型的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤6。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤2。 2、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 3、单击应用名称,进入应用“概览”页。 4、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 5、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 6、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 7、完成应用组件实例调度策略设置: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,单击“下一步 规格确认”,完成组件部署。 组件已经部署完成后设置应用组件实例调度策略,单击“重新部署”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置应用组件实例调度策略
      • 应用场景
        场景描述 科学计算属于大规模并行计算场景,需要计算资源完全独享且具备灵活的管理配置能力,避免受到其他用户的影响。同时科学计算的数据也属于企业政务的涉密数据,需要物理独享环境,确保数据安全。 产品优势 资源安全隔离—专属云资源物理隔离,企业重要应用与其他系统物理隔离,确保数据高保密要求 多种类型服务器—专属云提供通用型、通用计算增强型、内存增强型等多种类型服务器,可自由组合搭配,同时还支持物理机服务,满足大规模计算的灵活需求 专属云分布式存储搭配专属云(存储独享型)产品,提供专属分布式存储服务,满足高性能需求 场景四 对资源使用灵活性要求高的行业 场景描述 对于需要灵活使用资源的业务场景,例如互联网行业。用户可通过管理控制台随时创建、删除资源,还可利用镜像服务及备份服务快速创建还原环境,同时,通过资源浏览功能,用户能够一目了然资源使用情况。 产品优势 资源灵活组合—根据行业特点和业务要求灵活定制所需专属行业云 物理资源独享—独享物理机的所有资源,包括CPU、内存,保证性能的绝对稳定,保证实例间互访的稳定性
        来自:
      • 产品功能
        本文主要介绍云防火墙的功能特性。 为满足不同场景下的防护需求,云防火墙提供了“标准版”、“专业版”供您使用,包括访问控制、攻击防御、流量分析以及日志审计等功能。 总览 总览呈现云上资产的整体防护和安全策略配置情况,助您全面了解资产的安全状态。 功能名称 功能描述 标准版 专业版(包周期) 总览 实时展示云上资产的安全防护状态,帮助您全面了解攻击事件和异常流量等安全风险。 ✓ ✓ 资产管理 云防火墙提供对云上资产的安全防护,有效降低安全风险。 资源名称 功能描述 标准版 专业版(包周期) IPv4 支持对IPv4资产的防护 ✓ ✓ IPv6 支持对IPv6资产的防护 ✓ ✓ EIP 云防火墙通过对弹性公网IP(EIP)的防护实现互联网边界流量的防护。 ✓ ✓ VPC(私网IP) 云防火墙通过对虚拟私有云(VPC)的防护实现VPC和VPC之间、本地数据中心(IDC)和云上VPC之间流量的防护。 × ✓ 云上资产的防护规格: 功能名称 标准版 专业版(包周期) 防护的公网IP(EIP)数量 20个(可扩容,最大扩容至2000个) 50个(可扩容,最大扩容至2000个) 防护的VPC数量 × 2个(可扩容,最大扩容至100个) 互联网边界防护带宽 10Mbps(可扩容,最大扩容至5,000Mbps) 50Mbps(可扩容,最大扩容至5,000Mbps) VPC边界防护带宽 × 200Mbps(随VPC数量扩容)
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品功能
      • 产品优势
        本文介绍云容器引擎Serverless版的产品优势。 开箱即用 一键创建 Kubernetes 集群、直接部署应用程序,无需管理Kubernetes节点和服务器。 原生兼容 提供完善的Kubernetes兼容能力,支持原生Kubernetes应用和生态,可以轻松迁移已有的Kubernetes应用程序。 安全隔离 Pod基于弹性容器实例ECI服务运行,实现了安全隔离的容器运行环境,避免了容器实例间相互影响的问题。 降低成本 提供按需创建、按量计费的模式,避免了不必要的资源浪费和成本费用,同时Serverless也大大降低了运维成本。 服务集成 支持与天翼云基础服务无缝集成,可以使用一体化控制台高效操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品优势
      • 创建配备GPU驱动的GPU云主机(Linux)
        步骤3:网络配置 设置网络,包括“虚拟私有云”、“安全组”、“网卡”等信息。 参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建配备GPU驱动的GPU云主机(Linux)
      • 创建未配备驱动的GPU云主机
        步骤3:网络配置 设置网络,包括“虚拟私有云”、“安全组”、“网卡”等信息。 参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性公网IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建未配备驱动的GPU云主机
      • 创建配备GRID驱动的GPU云主机(Windows)
        步骤3:网络配置 设置网络,包括“虚拟私有云”、“安全组”、“网卡”等信息。 参数 说明 虚拟私有云 云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。您可以选择使用已有的虚拟私有云网络,或者单击“前往控制台创建”来创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间云主机的访问控制,加强云主机的安全保护。用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。创建云主机时,可支持选择多个安全组。此时,云主机的访问规则遵循几个安全组规则的并集。 注意:如需通过远程桌面连接到Windows云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:3389 如需通过ssh连接到Linux云主机,请在安全组中添加如下规则 方向:入方向 协议:TCP 端口范围:22 如需Ping云主机地址,请在安全组中添加如下规则 方向:入方向 协议:ICMP 类型:Any 网卡 添加一张主网卡,可使用已有内网IP地址,或自动分配。 弹性公网IP 将云主机与弹性IP绑定,使云主机通过固定的公网 IP 地址与互联网互通。 您可以根据实际情况选择以下三种方式: 不使用:云主机不能直接与互联网互通,仅可作为私有网络中部署业务或者集群所需云主机进行使用。 自动分配:自动为每台云主机分配独享带宽的弹性IP,带宽值可以由您设定。 使用已有:为云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建配备GRID驱动的GPU云主机(Windows)
      • 概览
        功能名称 描述 解析IPsports 解析IP或端口 地址簿删除IP 地址簿删除IP 地址簿添加IP 地址簿添加IP 统计地址簿 统计地址簿数量和所用ip数量 删除地址簿 删除地址簿 查询地址簿 查询地址簿列表 地址簿详情 查询地址簿详情 添加地址簿 添加地址簿 地址簿ipport更新 地址簿更新内容(IP/端口) 安全告警告警详情 查询告警详情 安全告警标记已处理 安全告警标记已处理 安全告警流量日志列表 查询流量日志列表 安全告警查询告警列表 查询告警列表 安全告警告警统计 安全告警统计 报表管理订阅配置更新 更新报表订阅列表 报表管理订阅列表 查看报表订阅列表 报表管理统计 统计列表信息 报表管理列表 查看报表列表 查看nat列表 查询nat列表 查询云间高速列表 查询云间高速列表 查询云专线列表 查询云专线列表 查询对等连接列表 查询对等连接列表 vpc资产同步 东西向(vpc)资产同步 VPC边界统计 查询东西向(vpc)资产统计接口 查询所有东西向资产 查询东西向所有资产的列表 开启防护自动检查 开启防护的自动检查结果 一键创建子网路由表 一键创建子网路由表 关闭防护删除终端节点 关闭vpc资产防护 确认手动引流配置完成 确认手动引流配置完成 创建终端节点 创建终端节点 校验cidr合法 校验cidr是否合法 查询资源池规格 查询资源池规格 能否降低版本 防火墙能否降低版本 能否订购防火墙 能否订购防火墙 降配配额最低值 降配配额最低值 防火墙防火墙名称修改 修改防火墙名称 安全防护概览 查询安全防护概览接口 访问控制策略概览 查询访问控制策略概览接口 资产防护监控概览 查询资产防护监控概览接口 实例状态概览 查询实例状态概览接口 获取黑白名单规则的excel文件模板 获取黑白名单规则的excel文件模板 获取访问规则的excel文件模板 获取访问规则的excel文件模板 app应用查询应用大类和子类 查询apr支持的全部应用 ipsRule查询攻击类型 根据ips规则类型获取所有列表 日志管理操作日志excel导出 操作日志excel导出 日志管理流量日志excel导出 流量日志excel导出 日志管理入侵防御访问控制日志excel导出 入侵防御日志excel导出 修改日志存储类型 修改日志存储类型 修改本地日志储存时间 修改本地日志存储时间 查询日志内容 查询日志内容 统计日志数量 统计日志数量 查看日志存储容量 查询日志存储容量的情况 更新投递任务状态 更新投递任务状态 查看日志投递列表 查询日志投递列表 查询日志投递类型信息 查询日志投递类型信息 查询日志投递开始时间 查询日志投递开始时间 通知设置更新通知配置 更新通知设置 通知设置获取通知设置 获取通知设置 获取资产同步状态 提供获取资产同步状态接口 删除防护规则 删除防护规则接口 获取资产详情 提供获取资产详情接口 更新防护规则 更新防护规则接口 设置防护规则优先级 设置防护规则优先级接口 切换防护规则防护状态 切换防护规则防护状态接口 新增防护规则 新增防护规则接口 删除黑白名单 删除黑白名单接口 更新资产提示信息 提供更新资产的提示信息接口 新增黑白名单 新增黑白名单接口 同步资产 同步资产接口 切换资产防护状态 切换资产防护状态接口 查询黑白名单详情 查询黑白名单详情接口 切换黑白名单防护状态 提供切换黑白名单或白名单防护状态接口 更新黑白名单 提供更新黑名单或白名单接口 获取资产同步时间 获取资产同步时间接口 查询全部黑白名单 提供查询全部黑名单或白名单的接口 查询资产统计 查询资产统计接口 查询防护规则详情 提供查询防护规则详情的接口 查询日志配置详情 查询日志配置详情 查询防火墙流量日志 查询防火墙流量日志 查询防护规则 防护规则查询接口 定义防火墙的随机名称 给防火墙定义一个随机名称 判断防护能力是否升级 判断防护能力是否升级 查询资产 查询资产接口 查询防火墙的简要信息 查询防火墙的简要信息 查询黑白名单 查询黑白名单接口 获取vpc的子网列表 获取vpc的子网列表 获取用户的vpc列表 获取vpc的列表 获取防护规则统计数据 获取防护规则统计数据接口 获取ips规则类型列表 根据ips规则类型获取所有列表 查询防火墙详情 查询防火墙详情 查询ips规则 查询防火墙配置的ips规则 查询dpi详情 查询dpi配置详情 保存dpi配置 下发dpi配置并保存配置,实现配置持久化 查询操作日志 查询前端操作日志 查询全部应用 查询apr支持的全部应用
        来自:
      • 鲲鹏内存优化型
        本文主要介绍鲲鹏内存优化型 鲲鹏内存优化型实例类型总览 鲲鹏内存优化型弹性云主机搭载鲲鹏920处理器及25GE智能高速网卡,提供最大480GiB基于DDR4的内存实例和高性能网络,擅长处理大型内存数据集和高网络场景。 在售:km1s 规格名称 计算 磁盘类型 网络 鲲鹏通用计算增强型km1s CPU/内存配比:1:8 vCPU数量范围:260 处理器:鲲鹏920处理器 基频:2.6GHz 高IO 通用型SSD 超高IO 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:400万PPS 最大内网带宽:18Gbps 类型 CPU基频 CPU型号 Km1s 2.6GHz 7261K 规格 表 km1s型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 km1s.large.8 2 16 2/0.4 30 2 2 KVM km1s.xlarge.8 4 32 3/0.8 50 2 3 KVM km1s.2xlarge.8 8 64 4/1.5 80 4 4 KVM km1s.3xlarge.8 12 96 5/2 110 4 5 KVM km1s.4xlarge.8 16 128 7/3 140 4 6 KVM km1s.6xlarge.8 24 192 8/4 200 8 6 KVM km1s.8xlarge.8 32 256 10/5 260 8 6 KVM km1s.12xlarge.8 48 384 15/8 350 16 8 KVM km1s.15xlarge.8 60 480 18/10 400 16 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏内存优化型
      • 购买云防火墙
        本文介绍如何购买云防火墙。 云防火墙支持一个账号下购买多个防火墙,便于管理不同场景下的资源和策略。 前提条件 当前账号拥有BSS Administrator权限。 版本信息说明 云防火墙支持包年/包月(预付费)计费方式,提供以下服务版本:标准版、专业版。 各版本的功能差异请参见产品功能。 各服务版本推荐使用的说明如下: 标准版 有等保需求,或对网络入侵、主机失陷等网络安全比较关注的中小型客户。 专业版 有等保或重保需求,或对网络入侵、主机失陷、内部网络互访等网络安全比较关注的中大型客户。 标准版防火墙 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如下表所示。 参数名称 参数说明 计费模式 包年/包月,按配置周期计费。 区域 购买云防火墙的区域。 版本规格 选择版本:标准版。 版本规格 扩展防护公网IP数 (可选)选择需扩展的防护公网IP数,可选择范围:0~2000个 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 版本规格 扩展互联网边界防护带宽 (可选)选择需扩展的防护流量峰值(出流量或入流量的最大峰值),可选择范围:0~5000Mbps/月(需为5的整数倍) 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps(套餐内费用包含),如果您的防护流量是200Mbps,那么只需要填写190Mbps。 防护流量按照出流量或入流量的最大峰值取值。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 高级设置 企业项目 在下拉列表中选择防火墙归属的企业项目,选择后,防火墙将归属到该企业项目下,用于费用及账单管理;但是,云防火墙的防护层级不会发生改变,仍支持防护所有企业项目下的资源。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 高级设置 标签 (可选)如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 4. 确认购买信息无误后,单击“立即购买”。
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        购买云防火墙
      • 虚拟私有云与子网类
        本文汇总了使用虚拟私有云产品时常见的使用虚拟私有云与子网类问题。 什么是虚拟私有云? 虚拟私有云(Virtual Private Cloud,以下简称VPC),为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云服务器的访问规则,加强弹性云服务器的安全保护。 图 产品架构 VPC中可以使用哪些网段(CIDR)? 您可以在指定的私有IP网段范围内,选择VPC的网段。VPC网段的选择需要考虑以下两点: IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。 IP地址网段:当前VPC与其他VPC、云下数据中心连通时,要避免IP地址冲突。 当前VPC支持的网段如下: VPC网段 IP地址范围 最大IP地址数 10.0.0.0/8~24 10.0.0.010.255.255.255 2^24216777214 172.16.0.0/12~24 172.16.0.0172.31.255.255 2^2021048574 192.168.0.0/16~24 192.168.0.0192.168.255.255 2^16265534
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        虚拟私有云与子网类
      • 计算增强型
        概述 计算增强型宿主机上开通的云主机独享宿主机的CPU资源,实例间无CPU争抢,没有进行资源超配,提供更接近物理服务器的性能。适用于对实例性能有一定要求的计算密集型业务场景。 通用计算增强型类别的宿主机上可部署c3型、c6型、c7型的弹性云主机,提供更好性价比。 宿主机规格 计算增强型专属云规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 计算增强型C3 1:1 第二代英特尔®至强®可扩展处理器2.3GHZ 16 core(cascade lake) 40 456 计算增强型C3 1:1 第二代英特尔®至强®可扩展处理器2.1GHZ 20 core(cascade lake) 56 444 计算增强型C6 1:1 第二代英特尔®至强®可扩展处理器3.0GHZ 24 core(cascade lake) 72 673 计算增强型C7 1:1 第三代英特尔®至强®可扩展处理器 2.8GHZ 38 core(ice lake) 128 885 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销 由于实际部署的主机网络功能的软件版本差异,内存优化型M3 虚拟CPU核数调整。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        计算增强型
      • 迁移本地盘云主机数据
        本文向您介绍本地盘云主机数据迁移的相关信息。 操作场景 本地盘云主机,同时具有本地盘和云盘两种数据存储的方式,当用户出现以下应用场景时,需要考虑自行迁移本地盘云主机数据: 需要切换数据到另一台主机。 需要扩大本地盘容量,但由于当前不支持本地盘的变配操作,故需要用户自行迁移数据至更大规格的本地盘中。 操作步骤 1. 创建云硬盘。 用户需要前往云硬盘产品控制台界面,根据迁移的数据量大小,购买合适大小的云硬盘。 2. 挂载云硬盘。 将新创建购买的云硬盘,挂载到当前需要进行数据迁移的本地盘云主机上,可在云硬盘控制台列表通过“挂载”操作执行。 3. 自行备份本地盘数据。 用户需要登陆到本地盘云主机,自行操作,将本地盘数据迁移至新挂载的云硬盘上。 至此用户已完成数据的迁移,用户继续将包含迁移数据的云硬盘挂载到其它主机上,以完成数据在不同主机间的迁移,步骤如下: 4. 创建云主机。 用户需要前往云主机产品控制台界面,根据迁移的数据量大小,购买合适大小的本地盘云主机。 5. 挂载云硬盘。 将云硬盘,挂载到新创建的云主机上,可通过控制台的"挂载"操作进行。 6. 迁移云盘数据。 将已挂载的云硬盘数据迁移到当前新创建的本地盘云主机中,进行存储。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        迁移
        迁移本地盘云主机数据
      • 变更实例规格
        本章节介绍如何变更云原生API网关的实例规格 背景信息 云原生API网关包年包月模式和按量付费模式支持扩容和缩容。关于云原生API网关实例规格变更的计费详情,请参见计费说明。 变更限制 1. 基础版暂不支持进行扩容,或者从其他规格缩容到基础版。 2. 当前版本暂只支持在同系列下进行扩容或者缩容,如当前实例为标准版1时可进行扩容到标准版2、标准版3;当前实例为标准版2时可进行缩容到标准版1。 操作步骤 1. 登录云原生API网关控制台。 2. 在左侧导航栏,选择实例,并在顶部菜单栏选择地域。 3. 在实例列表页面,从待变更的网关实例操作中选择扩容或者缩容。 4. 跳转至扩容或者缩容页后,选择可选目标规格,确认订单、提交并完成付费。 5. 返回实例列表,查看实例业务状态变更为“扩容中”或者“缩容中”,待变更结束后,实例业务状态恢复至“运行中”,此时可恢复对实例的操作。 重要 网关实例规格变更持续时间5~10分钟左右,期间无法在控制台对该实例进行任何操作。 建议在业务量较少时进行升级,避免升级对业务造成影响。
        来自:
        帮助文档
        云原生API网关
        计费说明
        变更实例规格
      • 应用场景
        本章节介绍云原生API网关的应用场景。 融合流量网关、微服务网关、API网关,提升效率、降低资源开销 传统网关架构中,流量网关(如Nginx)、微服务网关(如Spring Cloud Gateway)与API网关各司其职,承担不同职责: 流量网关:提供全局性、与业务无关的能力,如HTTPS卸载、Web防火墙、全局流量监控等。 微服务网关:紧耦合业务系统,支持注册中心集成,负责服务治理、认证鉴权等业务域策略。 API网关:聚焦API的全生命周期管理,支持API设计、开发、测试、发布及接口级策略配置。 随着云原生架构的发展,云原生 API 网关将三者能力融合,形成统一网关层,具备以下优势和应用场景: API 全生命周期管理:覆盖从设计、开发到发布、下线的完整流程,简化API管理。 灵活流量调度:同时处理南北向(用户与服务)与东西向(服务间)流量,实现高效路由。 多层安全防护:支持HTTPS、IP黑白名单、身份认证等机制,强化服务安全。 服务治理能力:支持服务发现、健康检查与负载均衡。 精细化策略管理:支持网关全局、API与接口级别的限流、配额、访问控制等策略。 资源高效利用:统一网关架构减少系统冗余,降低维护成本,提升性能表现。
        来自:
        帮助文档
        云原生API网关
        产品介绍
        应用场景
      • 功能特性
        安全 透明双向认证:支持界面基于拓扑配置服务间的双向认证。 细粒度访问授权:支持界面基于拓扑配置服务间的访问授权(后台API可以配置Namespace级别授权,授权可以给一个特定的接口)。 可观察性 应用访问拓扑:支持网格应用访问拓扑,体现服务间依赖。 服务运行监控:支持服务访问信息,包括服务和服务各个版本的QPS和延时等指标。 访问日志:支持收集和检索服务的访问日志。 网格数据面服务框架 Spring Cloud:支持Spring Cloud SDK开发的服务在网格上统一管理。 Dubbo:支持Dubbo SDK开发的服务在网格上统一管理。
        来自:
        帮助文档
        应用服务网格
        产品简介
        功能特性
      • 普通集成
        支持普通集成的天翼云服务列表 天翼云工作流支持通过OpenAPI集成多个服务,涵盖以下产品分类: 产品分类 产品名称 存储 混合存储网关、云硬盘、弹性文件服务、媒体存储、云备份、云硬盘备份、对象存储、云主机备份、海量文件服务 OceanFS、云容灾、对象存储(经典版)I型、并行文件 网络与CDN 弹性IP、天翼云SDWAN、NAT网关、VPN连接、云间高速、虚拟私有云、弹性负载均衡、共享流量包、智能边缘云、云专线CDA、应用加速、边缘安全加速平台、CDN加速、智能DNS、VPC终端节点、全站加速、科研助手 计算 弹性云主机、天翼云电脑(政企版)、函数计算、弹性高性能计算、镜像服务、弹性伸缩服务、物理机、云骁智算平台、数据加密 数据库 关系数据库SQL Server版、关系数据库PostgreSQL版、分布式关系型数据库、关系数据库MySQL版、数据传输服务、文档数据库服务、数据管理服务、分布式缓存服务Redis版、时序数据库Influx版、分布式融合数据库HTAP、云数据库ClickHouse 监控与管理 云日志服务、应用性能监控 应用服务 API网关、EasyCoding敏捷开发平台、软件开发生产线CodeArts 数据库 关系型数据库MySQL版(CTRDS)、关系型数据库PostgreSQL版、关系型数据库SQL Server版、云数据库GaussDB、分布式关系型数据库、分布式融合数据库HTAP、文档数据库服务、时序数据库Influx版、分布式缓存服务Redis版 人工智能 AI能力开放平台、慧聚一站式智算服务平台 大数据 云搜索服务、大数据管理平台 DataWings、翼MapReduce 容器与中间件 应用服务网格、弹性容器实例、分布式容器云平台、容器镜像服务、分布式消息服务RabbitMQ、分布式消息服务RocketMQ、微服务应用平台MSAP、云容器引擎、分布式消息服务Kafka、微服务引擎注册配置中心、微服务引擎MSE、应用性能监控apm、分布式容器云平台CCSE ONE 安全及管理 云防火墙(原生版)、统一身份认证、密钥管理、服务器安全卫士(原生版)、云监控、Web应用防火墙(原生版)、证书管理服务、DDoS高防(边缘云版)、云堡垒机、Web应用防火墙(边缘云版)、云审计 企业应用 云通信短信 视频 视频直播、智能视图服务、云点播 专属云 专属云(计算独享型) 价格 账务 其他 数据库审计、云日志服务、轻量型云主机、云原生网关、API网关 说明 :具体支持的服务和API请参考天翼云OpenAPI文档。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        普通集成
      • 产品优势
        本文将为您介绍公共传输通道的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、电信IDC/DC站点、私有云、天翼云、电信云灾备中心、第三方公有云的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 公共传输通道为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。 超低时延 CN2DCI承载网面向大客户的业务而设计,确保负载不超过50%,同时支持路径定制,骨干网节点间平均时延指标最优低于30ms,全面满足公共传输通道业务低时延要求。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        产品优势
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 调度策略概述
        CCE支持“自定义调度策略”和“简易调度策略”。自定义调度策略开放节点亲和、工作负载亲和以及工作负载反亲和调度策略的配置,以满足用户的更高需求。简易调度策略提供简单便捷以及足够功能的调度方式。 自定义调度策略 在自定义调度策略中用户可以设置“节点亲和性”、“工作负载亲和性”和“工作负载反亲和性”,详情详见Affinity and antiaffinity。 节点亲和性 工作负载亲和性 工作负载反亲和性 说明: 亲和性调度中需要设置的标签依赖节点的标签和Pod的标签,用户可以使用内置的标签进行设置,或者可以根据需求自定义节点和Pod的标签并使用。 简易调度策略 简易调度策略提供工作负载和可用区的亲和性、工作负载和节点的亲和性以及工作负载间的亲和性调度,用户可根据业务需求进行相应的设置部署工作负载。 工作负载和可用区的亲和性:基于可用区可以设置多条调度策略(包含亲和、反亲和),但只需满足其中一条就会进行调度。 − 与可用区的亲和性:即工作负载和可用区的亲和性。 − 与可用区的反亲和性:即工作负载和可用区的反亲和性。 工作负载和节点的亲和性:基于节点可以设置多条调度策略(包含亲和、反亲和),但只需满足其中一条就会进行调度。例如集群下有节点A、B、C,设置调度策略为亲和节点A,反亲和节点B,则工作负载可以调度到除B以外任意一个节点上 − 与节点的亲和性:即工作负载和节点的亲和性。 − 与节点的反亲和性:即工作负载和节点的反亲和性。 工作负载间的亲和性:基于工作负载可以设置多条调度策略,但多条策略中设置的标签必须同时出现在一个工作负载中。 − 与工作负载的亲和性:即工作负载间的亲和性。用户可根据业务需求进行工作负载的就近部署,容器间通信就近路由,减少网络消耗。 如下图,Workload1、Workload2、Workload3和Workload4部署在相同节点上,为亲和性部署。 图工作负载间亲和 − 与工作负载的反亲和性:即工作负载间的反亲和性。同个工作负载的多个实例反亲和部署,减少宕机影响;互相干扰的工作负载反亲和部署,避免干扰。 如下图,Workload1、Workload2、Workload3和Workload4分别部署在不同节点上,这四个工作负载为反亲和性部署。 图工作负载间反亲和 须知: 在设置“工作负载间的亲和性”和“工作负载和节点的亲和性”时,需确保不要出现互斥情况,否则工作负载会部署失败。 例如如下互斥情况,工作负载将会部署失败: Workload1、Workload2设置了工作负载间的反亲和,例如Workload1部署在“节点A”,Workload2部署在“节点B”。 Workload3部署上线时,既希望与Workload2亲和,又希望可以部署在不同节点如“节点C”或“节点 A ” 上,这就造成了工作负载亲和节点亲和间的互斥,导致最终工作负载部署失败。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        调度策略概述
      • 挂载和卸载类
        本文汇总了云硬盘在挂载和卸载过程中常见的问题。 怎样为云主机增加数据盘? 为云主机增加数据盘有以下两种方式。 在购买云主机的同时购买数据盘,这种情况下数据盘会自动挂载给云主机。 在云硬盘控制台中创建云硬盘,然后将其挂载至云主机。用户可在云主机详情页面的云硬盘页签中进行云硬盘挂载,也可以在云硬盘列表中选择云主机进行挂载。详情请参见创建云硬盘以及挂载云硬盘。 不同磁盘类型的云硬盘可以挂载至同一台云主机吗? 可以。 一台云主机默认情况下最多可以挂载9块云硬盘(1块系统盘+8块数据盘)。如需挂载超过9块云硬盘,请联系天翼云客服提交工单处理,处理后最多可挂载23块云硬盘。 挂载至同一台云主机的云硬盘支持多种磁盘类型。但是云硬盘和云主机需位于同一地域内的同一可用区。 一块云硬盘可以挂载至多台云主机上吗? 可以。 当云硬盘作为数据盘时,用户可以为云硬盘开启共享盘配置。共享盘可以同时挂载至多台云主机。具体操作请参见管理共享云硬盘。 但是,需要注意的是,共享盘必须在集群管理环境中使用,直接将共享盘挂载至多台云主机无法实现共享功能,且存在数据被覆盖的风险。多台云主机间数据共享推荐使用弹性文件服务,跨地域跨可用区的数据共享推荐使用对象存储。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        挂载和卸载类
      • 安全规则
        项目 参数 参数说明 基本信息 名称 设置规则名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 基本信息 描述 规则描述。 基本信息 等级 必选项,系统默认等级为中风险。等级可选高风险、中风险和低风险。 基本信息 所属规则组 必选项,可选择自定义的规则组,也可以选择系统默认规则组。可通过以下步骤对自定义规则组进行管理: 单击所属规则组右边的“规则组管理”,可新增、修改和删除自定义规则组。 基本信息 规则类型 当前支持普通规则和统计规则两类。 普通规则:单条审计记录匹配配置的普通规则,会触发普通告警(例如一条select语句,可能会触发一条普通告警)。 统计规则:指定时间内多次匹配配置的统计规则,会触发一条统计告警(例如5分钟内10次select失败,可能会触发一条统计告警)。 基本信息 行为 当前支持告警和告警并阻断。 告警:操作命中规则后,仍正常执行,无特殊控制。 告警并阻断:操作命中规则后,该操作对应的数据库连接断开。 客户端 客户端来源 访问业务类型的客户端IP或IP组。可填写多个,以逗号“,”分隔。 客户端 客户端工具 可配多个客户端工具,使用逗号“,”分隔,例如:db2bp.exe,java.exe。 客户端 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端 客户端MAC地址 可填多个值,多个值间以逗号“,”分隔。 客户端 操作系统用户 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 主机名 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 应用IP 指定规则所匹配的应用IP或IP组,对应审计日志中的关联IP,可填多值,多个值间以逗号“,”分隔。 客户端 应用用户名 指定规则所匹配的应用用户或用户组,对应审计日志中的关联账号,可填多值,多个值间以逗号“,”分隔。 服务端 服务端IP 可填多个值,多个值间以逗号“,”分隔。 服务端 服务端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 服务端 数据库账号 指定规则所匹配的数据库登录用户账号或账号组或者使用正则表达式,可填多值,多个值之间以“,”分隔。 服务端 服务端MAC地址 可填多个值,多个值间以逗号“,”分隔。 服务端 数据库名(SID) 可以选择字符串或者正则表达式,Oracle数据库请输入SID,其他数据库输入数据库名,字符串可填多值,多个值间以逗号“,”分隔。 行为 对象 指定规则匹配的对象组。 行为 操作类型 指定SQL语句的操作类型,例如:select、update、delete等。 行为 SQL模板ID 可填项,可填多值,多个值间以逗号“,”分隔。 行为 SQL关键字 SQL关键字:支持以正则表达式匹配报文。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 行为 SQL长度 指定SQL语句的长度,取值范围:1B~64KB。 行为 关联表数 SQL操作涉及表的个数大于等于此值时触发本规则,允许输入最大值为255。 行为 WHERE字句 是否包含WHERE,支持三个选项: 不判断 有WHERE子句 没有WHERE子句 默认为不判断。WHERE子句用于提取满足指定条件的SQL记录,语法如下: SELECT columnname,columnname FROM tablename WHERE columnname operator value; 结果 执行时长 (选填)单位:秒、毫秒、微秒,取值范围:0到半个小时,SQL执行时长属于此范围,则触发规则。 结果 影响行数 取值范围:0~999,999,999。SQL操作返回的记录数或受影响的行数属于此范围,则触发规则。 结果 返回结果集 支持以正则表达式匹配结果集。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 结果 执行状态 可选三类执行状态: 全部 成功 失败 默认为全部。 结果 执行结果描述 支持以正则表达式方式匹配。 其他 生效时间 可自定义或者选择时间组。 其他 每日最大告警数 取值范围:0~99,999,输入0表示没有限制。 其他 结果集存储策略 设置触发该规则的告警日志的返回结果集存储策略,包含使用资产设置、保存和不保存。
        来自:
        帮助文档
        数据库审计
        用户指南
        审计规则配置
        安全规则
      • 创建RDS for MySQL实例
        参数 描述 虚拟私有云 关系数据库MySQL版实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 注意: 目前关系数据库MySQL版实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系数据库MySQL版实例的子网默认开启DHCP功能,不可关闭。 创建实例时关系数据库MySQL版会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址可修改。 内网安全组 内网安全组限制实例的安全访问规则,加强关系数据库MySQL版服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,关系数据库MySQL版服务默认为您分配内网安全组资源。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云MySQL迁移到RDS for MySQL
        创建RDS for MySQL实例
      • 1
      • ...
      • 11
      • 12
      • 13
      • 14
      • 15
      • ...
      • 457
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      科研助手

      人脸检测

      人脸实名认证

      人脸活体检测

      推荐文档

      基本概念

      导出数据

      概览

      复制备份

      编辑备份集

      恢复备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号