爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性云主机_相关内容
      • 地域和可用区
        本文介绍了天翼云地域和可用区的概念、两者间的关系以及如何选择等内容。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云产品默认不能通过内网通信。 如果不同地域之间的云产品之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果使用天翼云承载您的全部业务,电信网络可以保证中国内地地域间的快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        地域和可用区
      • 技术支持范围
        本章节主要介绍翼MapReduce服务的技术支持范围。 天翼云翼MapReduce(简称翼MR)是一款基于云计算平台的数据处理分析服务,帮助客户大数据快速上云,轻松运行Doris、HDFS、Hive、Kafka、Spark等高性能大数据组件。 翼MR提供用户完全可控的半托管云服务,集群资源归属于用户,用户拥有对集群的完全控制权,集群日常运维管理由用户负责,如在集群运维过程中遇到相关技术问题,可联系技术支持团队获得帮助,该技术支持仅协助分析处理翼MR云服务相关求助,不包含云服务以外的求助,例如用户基于大数据平台构建的应用系统等。为了更好地支持用户使用翼MR产品,现将翼MR产品技术支持服务范围进行说明。 支持的服务 翼MR管控平台提供的相关功能: 集群的创建与退订销毁流程 集群扩容流程 集群配置变更流程 集群新增服务流程 集群监控与告警功能 协助支持的服务 协助排查翼MR产品开源组件的缺陷或需求,将根据产品规划迭代排期解决。 协助排查翼MR产品所依赖的其他天翼云基础产品的缺陷或需求,流转问题至相应产品团队负责解决。依赖的其他天翼云产品包括: 弹性云主机、物理机等计算产品 云硬盘、本地盘、对象存储等存储产品 虚拟私有云、弹性IP、安全组等网络产品 云日志、云监控、云审计、IAM等运维管理产品 关系型数据库等用于元数据存储产品
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        技术支持范围
      • 快照回滚
        操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在云硬盘快照页面,单击待回滚快照所在行“操作>回滚”,进入“回滚数据”窗口。 6. 根据界面提示,确定回滚操作信息后,单击“确定”,云硬盘开始进行数据回滚。注意云硬盘回滚至目标时刻之后,该目标时刻到回滚操作时刻之间的数据将被删除,请谨慎操作。 7. 在云硬盘快照页面,查看快照状态。待快照状态由“回滚中”变为“可用”时,表示回滚命令下发成功。 8. 登录云主机查看数据是否回滚成功。 注意 云硬盘数据是否回滚成功请以云硬盘实际数据为准。 验证回滚快照功能 用一个实际案例来确认快照回滚功能。 1. 登录弹性云主机实例查看当前云硬盘中的数据。比如此时文件夹/mnt/sdc中具有一个文件a.txt。 2. 在执行操作删除文件a.txt之前可以对云硬盘创建快照用于备份数据。您可在控制台创建快照。具体操作详见创建快照。 3. 您可根据业务需求继续使用云硬盘,在业务使用过程中为云硬盘创建快照可降低数据误操作的风险。比如本例中,在创建快照之后,再进行“删除文件夹/mnt/sdc中的a.txt文件” 的操作。 4. 若想将云硬盘数据恢复数据至快照时刻,您可在控制台对快照进行回滚操作,具体操作详见快照回滚。注意回滚时,云硬盘若处于挂载状态,其所挂载的云主机需要处于关机状态,现在我们进行关机及回滚。 5. 执行回滚操作后,在云主机实例中查看云硬盘数据恢复,则表明回滚操作成功。此时文件夹/mnt/sdc中恢复了a.txt文件。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘快照
        快照回滚
      • 绑定和解绑弹性公网IP
        本章节介绍关系型数据库如何绑定和解绑公网IP。 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系型数据库服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意 为保证数据库可正常访问,请确保数据库使用的安全组开通了相关端口的访问权限,假设数据库的访问端口是8635,那么需确保安全组开通了8635端口的访问。 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云主机上。 前提条件 用户需要在VPC申请一个弹性公网IP。 只有主实例和只读实例才能绑定弹性公网IP。 对于已绑定弹性公网IP的实例,需解绑后,才可重新绑定其他弹性公网IP。 说明 部分已创建实例暂不支持该功能,因为其连接地址的创建方式不支持绑定弹性公网IP。 绑定弹性公网IP 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4、在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 5、选择“弹性公网IP”页面,单击“绑定弹性公网IP”。 6、在弹出框的EIP地址列表中,显示“未绑定”状态的EIP,选择所需绑定的EIP,单击“确定”,提交绑定任务。如果没有可用的EIP,单击“查看弹性公网IP”,获取EIP。 7、在“弹性公网IP”页面,查看绑定成功的EIP。 您也可以在“任务中心”页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接管理
        绑定和解绑弹性公网IP
      • 安装cloud-init
        本文档为制作Linux系统私有镜像指导手册的步骤3,安装cloudinit。 操作场景 cloudinit是用于Linux操作系统在创建弹性云主机过程执行信息初始化的工具,主要支持以下关键能力: Linux云主机主机名、用户名、密码等信息的初始化; Linux云主机用户数据的注入以及自动化配置。 安装cloudinit 如果您已经参考步骤2完整安装了全量软件,则可以直接配置cloudinit。 如果您未安装cloudinit,请执行下方命令完成安装。 Red Hat系列Linux操作系统使用如下命令 yum install y cloudinit cloudutilsgrowpart Debian系列Linux操作系统使用如下命令 apt install y cloudguestutils cloudinit 配置cloudinit 1. 补充自定义配置文件 多个自定义配置文件可能存在针对相同参数的不同配置值,文件名以 zz 开头是期望推荐配置值最终生效。 参考: cat /etc/cloud/cloud.cfg.d/zzctims.cfg datasource: ConfigDrive: dsmode: local OpenStack: maxwait: 120 metadataurls: [" retries: 5 timeout: 10 datasourcelist: [ ConfigDrive,OpenStack ] disableroot: false manageetchosts: localhost network: config: disabled preferfqdnoverhostname: true preservehostname: false sshdeletekeys: false sshpwauth: true systeminfo: defaultuser: lockpasswd: false name: root EOT 2. 执行下述命令完成配置: systemctl enable cloudconfig systemctl enable cloudfinal systemctl enable cloudinit systemctl enable cloudinitlocal
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装cloud-init
      • 添加路由子网规则
        本节介绍如何为下一代防火墙云主机资源添加子网路由规则。 约束限制 仅“一类节点”区域购买的下一代防火墙资源支持在云等保专区控制台添加子网路由规则。云等保专区支持的区域请参见支持的区域。 前提条件 已购买下一代防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,进入云等保专区的下一代防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 路由子网规则”。 4. 在弹出的“添加子网路由规则”窗口中,为弹性网卡选择路由表。 选择路由表后,单击“查看路由表详情”,可进入路由表详情页面,查看路由表关联的规则和子网信息。 5. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        添加路由子网规则
      • 产品定义
        本文为您介绍什么是资源编排ROS。 资源编排ROS(ROS,Resource Orchestration Service)是基于Terraform(HCL + Provider)的新一代云资源全生命周期管理平台,您只需通过结构化模板集中定义各类云资源(例如弹性云主机、虚拟私有云、弹性IP等),即可自动、安全、高效地实现“一键创建与管理”云资源。借助 Terraform 的底层引擎能力,ROS 能够自动解析资源依赖关系、校验配置合规性,并通过预置的安全策略规避权限风险与配置冲突,最终实现从资源创建、关联配置到后期扩缩容、版本迭代的 “一键化” 操作。 资源编排ROS聚焦自动化批量创建云资源场景,全面践行“基础设施即代码”理念,帮助用户大幅降低人工操作失误率,同时支持资源的批量管理与自动化运维,让企业在复杂云架构下也能轻松实现资源的高效调度与精益化管理,助力用户高效、安全、一致性交付和运维天翼云服务。 为什么选择资源编排ROS 资源编排ROS可以帮助您高效、安全、轻松地管理一组资源。 强大的Terraform生态:完全兼容Terraform,确保您的现有资源栈无缝迁移。 极简自动化部署:通过模板化编排和自动化引擎,您只需“一次设计”即可“多次部署”。 安全合规:内置评估审核与合规性校验,让变更可知、可控、可追溯。 成本优化:模板可一键复用,变更前可预测资源与费用变更,助力企业降本增效。 友好交互: 企业级可视化交互和丰富API接口。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        产品定义
      • 产品定义(1)
        本文为您介绍什么是资源编排ROS。 资源编排ROS(ROS,Resource Orchestration Service)是基于Terraform(HCL + Provider)的新一代云资源全生命周期管理平台,您只需通过结构化模板集中定义各类云资源(例如弹性云主机、虚拟私有云、弹性IP等),即可自动、安全、高效地实现“一键创建与管理”云资源。借助 Terraform 的底层引擎能力,ROS 能够自动解析资源依赖关系、校验配置合规性,并通过预置的安全策略规避权限风险与配置冲突,最终实现从资源创建、关联配置到后期扩缩容、版本迭代的 “一键化” 操作。 资源编排ROS聚焦自动化批量创建云资源场景,全面践行“基础设施即代码”理念,帮助用户大幅降低人工操作失误率,同时支持资源的批量管理与自动化运维,让企业在复杂云架构下也能轻松实现资源的高效调度与精益化管理,助力用户高效、安全、一致性交付和运维天翼云服务。 为什么选择资源编排ROS 资源编排ROS可以帮助您高效、安全、轻松地管理一组资源。 强大的Terraform生态:完全兼容Terraform,确保您的现有资源栈无缝迁移。 极简自动化部署:通过模板化编排和自动化引擎,您只需“一次设计”即可“多次部署”。 安全合规:内置评估审核与合规性校验,让变更可知、可控、可追溯。 成本优化:模板可一键复用,变更前可预测资源与费用变更,助力企业降本增效。 友好交互: 企业级可视化交互和丰富API接口。
        来自:
      • DNAT规则类
        本文介绍NAT网关—DNAT规则类相关问题。 为什么使用DNAT? DNAT是一种网络地址转换技术,用于改变数据包中的目标IP地址和端口号。当数据包从外部网络传输到内部网络时,DNAT会将数据包中的目标IP地址和端口号替换为内部网络中对应的IP地址和端口号,以便正确地将数据包传递给内部主机,从而保护自己的服务器不暴露在公网中,以免受到攻击。 同时,DNAT功能可以实现VPC内多个云主机共享弹性IP,为互联网提供服务。 DNAT规则是否支持更新操作? 支持 进入NAT网关实例详情页,选择DNAT规则,点击需要修改的DNAT规则操作列中的“修改”按钮,即可修改DNAT规则。 操作流程详见管理DNAT规则。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则类
      • 添加HTTP监听器
        参数 说明 示例 后端主机组 把具有相同特性的后端云主机放在一个组。说明:使用已有后端主机组时,请确保此后端主机组未被使用。 并且只能选择前端协议匹配的后端主机组。例如前端协议是TCP时,后端协议只能是TCP。 新创建 名称 后端主机组名称。 servergroupsq4v 后端协议 云云主机开通的协议。前端协议为HTTP时,后端协议默认为HTTP,不支持修改。 HTTP 分配策略类型 负载均衡采用的算法。说明:用户可以根据自身需求选择相应的算法来分配用户访问流量,提升负载均衡能力。 对于加权轮询算法和加权最少连接,当云主机的权重为“0”时,将不会被分发访问请求。 加权轮询算法 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个云主机进行处理。 说明:当分配策略类型为“加权轮询算法”或"加权最少连接”时,可配置会话保持。 会话保持类型 前端协议为HTTP或HTTPS时,支持负载均衡器cookie类型的会话保持。 负载均衡器cookie 会话保持时间(分钟) 当分配策略类型选择“加权轮询算法”或“加权最少连接”,会话保持开启后,需添加会话保持时间。 四层会话保持的会话保持时间取值范围为[1,60]。七层会话保持的会话保持时间取值范围为[1,1440]。 20 慢启动 慢启动默认关闭。当开启慢启动时,负载均衡器向该模式下的后端云主机线性增加请求分配权重, 当配置的慢启动持续时间期限结束后,负载均衡器向后端云主机发送完整的请求比例,此后本次添加的后端云主机退出慢启动模式。 慢启动时间(秒) 配置慢启动的时间。取值范围为30~1200,默认为30秒。 30 描述 后端主机组的描述。字数范围:0/255。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加HTTP监听器
      • 搭建微信公众号后台
        本文将从准备事项、操作步骤等方面为您介绍如何利用弹性云主机搭建微信公众号后台。 本实践将基于天翼云弹性云主机搭建微信公众号处理后台,使用Python语言编写对应的微信消息处理逻辑代码,接收从微信服务端转发过来的消息,并返回处理结果给最终用户。 准备事项 申请微信公众号。 微信公众号申请链接:< 购买天翼云弹性云主机服务。 如果没有天翼云账号,需先注册天翼云账号并完成实名认证。 本实践中,使用公共镜像CentOS 7.4。 购买弹性IP。 建议同时购买弹性IP,后面需要在微信公众号上配置公网IP的地址。 操作步骤 基础软件安装 本实践中使用Python+Web.py组合完成微信公众号开发,需要安装或升级Python、pip、Web.py框架、WinSCP软件版本。 1. 升级默认Python版本; CentOS 7.4自带Python版本比较老,建议升级到Python3。 1. 查看Python版本,使用如下命令: plaintext python –version 2. 下载Python安装包,这里以Python 3.6.0版本为例,使用命令: plaintext wget 3. 解压安装包,使用如下命令: plaintext tar xvf Python3.6.0a1.tar.xz 如果出现“configure: error: no acceptable C compiler found in $PATH”异常提示,是因为未安装合适的编译器。 解决方法: 执行以下命令,安装/升级gcc及其他依赖的包。 plaintext sudo yum install gccc++ 并在随后提示安装包是否OK时,输入y并回车。出现如下图提示,说明依赖的包安装成功。 在编译器安装完成后,重新执行 ./configure 命令。 4. 执行命令: plaintext make && make install 执行成功。但提示pip错误,原因是我的系统中少了openssldevel包,可以先忽略。 5. 查看Python3版本,使用命令: plaintext python3 –version 6. 执行命令: plaintext python3 出现如下提示,则说明Python3安装成功。 2. 升级默认pip版本; pip是通用的Python包管理工具。提供了对Python包的查找、下载、安装、卸载功能。Python3安装成功后自带pip3,但版本比较老,建议升级到pip最新版本。同时前面安装python3提示“Ignoring ensurepip failure: pip 8.1.1 requires SSL/TLS”错误,导致pip未成功安装,所以需要重新安装pip。 1. 安装openssldevel包,使用命令: plaintext yum install openssldevel y 2. 执行命令: plaintext make && make install 出现如下提示说明pip安装成功。 3. 升级pip3,使用命令: plaintext pip3 install upgrade pip 出现如下提示说明升级pip到最新版本了。 3. 安装Web.py框架; Web.py官方教程地址:< plaintext pip3 install web.py0.40.dev0 4. 安装WinSCP; 通常情况下,我们在本地Windows操作系统上编辑代码,完成后再上传至ECS上(CentOS Linux系统)。WinSCP 是一个Windows环境下使用的SSH的开源图形化SFTP客户端, 同时支持 SCP 协议。它的主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。 WinSCP安装链接:<
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        搭建微信公众号后台
      • 下一代防火墙高可用部署方案
        天翼云控制台配置 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,查看下一代防火墙所在VPC。 3. 在防火墙同VPC内新建子网。新建子网详细操作请参见创建子网。 说明 单台防火墙需要新增至少3张网卡,一张trust、一张untrust、一张dmz的VRRP心跳口专用网卡。 结合初始创建防火墙时自带的主网卡作为M口管理,单台设备共计需要4张网卡。 4. 为防火墙设备绑定网卡。 说明 防火墙云主机绑定网卡时所选子网先后顺序需保持一致,为云主机绑定网卡详细操作请参见 若绑定网卡时遇到问题,可联系天翼云工作人员。 5. 申请虚拟IP地址并绑定至防火墙设备的网卡。 说明 请按照以下步骤申请并绑定虚拟IP: 1. 共需根据防火墙子网所在网段购买三个虚拟IP,基于步骤3所创建的三个子网进行申请虚拟地址。申请虚拟IP详细操作请参见 2. 将申请的虚拟地址绑定至新建的弹性网卡,详细操作请参见 3. 将新建的网卡两两绑定至虚拟IP。 4. 绑定完成后,需重启两台添加了网卡的防火墙云主机,让设备重新识别网卡。 若绑定虚拟IP时遇到问题,可联系天翼云工作人员协助处理。
        来自:
      • 数据集成
        CDM有哪些安全防护? CDM是一个完全托管的服务,提供了以下安全防护能力保护用户数据安全。 实例隔离:CDM服务的用户只能使用自己创建的实例,实例和实例之间是相互隔离的,不可相互访问。 系统加固:CDM实例的操作系统进行了特别的安全加固,攻击者无法从Internet访问CDM实例的操作系统。 密钥加密:用户在CDM上创建连接输入的各种数据源的密钥,CDM均采用高强度加密算法保存在CDM数据库。 无中间存储:数据在迁移的过程中,CDM只处理数据映射和转换,而不会存储任何用户数据或片段。 如何降低CDM使用成本? 如果是迁移公网的数据上云,可以使用NAT网关服务,实现CDM服务与子网中的其他弹性云主机共享弹性IP,可以更经济、更方便的通过Internet迁移本地数据中心或第三方云上的数据。 具体操作如下: 1. 假设已经创建好了CDM集群(无需为CDM集群绑定专用弹性IP),记录下CDM集群所在的VPC和子网。 2. 创建NAT网关,注意选择和CDM集群相同的VPC、子网。 3. 创建完NAT网关后,回到NAT网关控制台列表,单击创建好的网关名称,然后选择“添加SNAT规则”。 4. 选择子网和弹性IP,如果没有弹性IP,需要先申请一个。 完成之后,就可以到CDM控制台,通过Internet迁移公网的数据上云了。例如:迁移本地数据中心FTP服务器上的文件到OBS、迁移第三方云上关系型数据库到云服务RDS。 说明如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。
        来自:
      • 查看文件上传结果
        背景信息 当出现实例网络异常或者实例状态异常等情况时,文件上传会呈现不同的执行状态与执行结果。您可以通过控制台或API查看执行结果中的错误信息、诊断并修复问题。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择执行记录标签页,如下图所示: 3. 选择需要查看的文件上传结果,点击右侧查看按钮,可查看执行列表、执行信息,如下图所示: 4. 点击实例名称左侧的箭头可以查看文件上传的输出信息或上传失败的报错信息。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看文件上传结果
      • 管理项目和企业
        关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 买企业主机安全时选择企业项目 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 资源迁入 对于帐号下的存量弹性云服务器/裸金属服务器,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,帐号下原有资源和未选择企业项目的资源均在默认企业项目内。 管理所有项目 如果您已开通企业项目,您可以在“所有项目”中,对您拥有的所有主机进行批量安全配置,可避免您到每个企业项目中对主机进行重复配置。 绑定主机配额 在“所有项目”中,任意一个企业项目中的配额绑定给任意一个企业项目中的主机,实现配额共享使用,但计费仍归属于配额所在企业项目。 批量安全配置 对所有主机进行安全配置,包含告警白名单、登录白名单、恶意程序自动隔离查杀和告警通知等。 部署策略组 “所有项目”中的策略组,可以部署给您所在的任意企业项目中的任意一台开启旗舰版防护的主机。 “所有项目”中的策略组独立于其他每一个企业项目的策略组,与其他企业项目的策略组互不干扰。 订阅所有项目安全报告 “所有项目”的安全报告独立于其他每一个企业项目的安全报告,订阅设置与报告内容互不干扰。 在“所有项目”中进行批量配置后,若对其中某一个企业项目中的安全配置有差异化需求,您可以到具体的企业项目中进行单独配置。在某个企业项目中的差异化配置是独立的,对其他企业项目不产生影响。
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        管理项目和企业
      • 负载均衡配置(1)
        本页面介绍将ClickHouse集群绑定天翼云弹性负载均衡(ELB) ClickHouse集群绑定天翼云弹性负载均衡(ELB),实现以下核心能力: 流量负载均衡:ELB 按指定策略,将客户端 ClickHouse 查询 / 写入流量均匀分发至集群所有可用节点,避免单节点过载,提升集群并发承载能力。 高可用与故障自动切换:ELB 通过健康检查实时探测 ClickHouse 节点状态,自动剔除异常节点,流量仅转发至健康节点,保障服务不间断。 统一访问入口:对外提供单一 ELB VIP / 域名作为 ClickHouse 服务访问地址,无需客户端感知后端节点 IP 变化,简化应用配置与运维。 端口监听与协议适配:支持 ClickHouse 默认TCP 9000 端口、HTTP 8123 端口监听,适配 JDBC、客户端命令行、BI 工具等多种接入场景。 适用场景: 需规避单节点故障导致的服务中断,提升业务连续性 多应用 / 多客户端统一接入 ClickHouse 集群 前置条件 ClickHouse 集群:已在天翼云创建并部署完成高可用 / 分布式 ClickHouse 集群(至少 2 个可用数据节点,节点状态正常、服务可正常访问),记录所有节点私网 IP、8123/9000 端口状态 ELB 实例:已在天翼云同region / 同 VPC 下创建应用型 ELB,ELB 与 ClickHouse 集群处于同一 VPC,ELB 状态为「运行中」
        来自:
      • 弹性IP
        本文主要介绍弹性IP的约束与限制。 弹性IP使用限制 一个EIP只能绑定一个云资源使用。 只有未绑定状态的EIP才能进行绑定操作。 未绑定的弹性IP地址才可释放,已绑定的弹性IP地址需要先解绑定后才能释放。 资源欠费被冻结的EIP无法进行绑定、解绑等操作。 绑定云主机,对外有攻击行为等安全原因被冻结的EIP无法进行绑定、解绑等操作。 当绑定的带宽流量严重超限,或受到攻击时(一般是受到了DDoS攻击),EIP会被封堵,但不影响对EIP资源的绑定、解绑等操作。 弹性IP释放后,如果被其他用户使用,则无法找回。 弹性IP不支持跨账号转移。 弹性IP配额限制 配额类型 默认配额数量 提升配额方式 单资源池配额(二类节点) 10 请联系客户经理或提交工单申请 全局配额(二类节点) 20 请联系客户经理或提交工单申请 绑定的虚拟IP(二类节点) 0 请联系客户经理或提交工单申请 绑定的扩展弹性网卡(二类节点) 0 请联系客户经理或提交工单申请 绑定的辅助弹性网卡(二类节点) 0 请联系客户经理或提交工单申请 您已创建完成的弹性IP资源占用“全局配额”与当前资源池的“单资源池配额”余量。 您绑定在虚拟IP上的弹性IP数量,将占用当前资源池中“绑定的虚拟IP”的配额余量。 您绑定在扩展弹性网卡上的弹性IP数量,将占用当前资源池中“绑定的扩展弹性网卡”的配额余量。 您绑定在辅助弹性网卡上的弹性IP数量,将占用当前资源池中“绑定的辅助弹性网卡”的配额余量。 当您创建弹性IP时,需同时满足单资源池配额及全局配额数量限制,即您在“二类节点”资源池购买弹性IP时,需此资源池剩余配额大于0,且全局剩余配额大于0, 若您此资源池配额余量>0,全局配额余量为0,则此资源池不可再创建弹性IP新资源,您其它“二类节点”资源池也不可再创建新弹性IP资源; 若您此资源池配额余量为0,全局配额余量>0,则此资源池不可再创建弹性IP新资源,您可切换至其它资源池创建弹性IP资源。 当您需将弹性IP与虚拟IP进行绑定时,若您在此资源池中“绑定的虚拟IP”的配额余量为0,则您不可再将弹性IP与虚拟IP进行绑定。 当您需将弹性IP与扩展弹性网卡进行绑定时,若您在此资源池中“绑定的扩展弹性网卡”的配额余量为0,则您不可再将弹性IP与扩展弹性网卡进行绑定。 当您需将弹性IP与辅助弹性网卡进行绑定时,若您在此资源池中“绑定的辅助弹性网卡”的配额余量为0,则您不可再将弹性IP与辅助弹性网卡进行绑定。 若您需要调整“二类节点”资源池的弹性IP相关配额时,请您联系客户经理进行配额扩容申请,天翼云将满足合理的扩容需求。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        约束与限制
        弹性IP
      • emergency mode(紧急模式)问题处理方法
        xfsrepair 文件系统 根据打印消息“ERROR:”,修复失败时: 执行 xfsrepair L 文件系统,即xfsrepair L /dev/vdc。 注:L是修复xfs文件系统的最后手段,慎重选择,因为会清空日志,丢失用户数据和文件;另,在执行xfsrepair操作前,最好使用xfsmetadump工具保存元数据,一旦修复失败,可以恢复到修复之前的状态。 再次执行 xfsrepair /dev/vdc。 重启弹性云主机即可恢复正常。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        emergency mode(紧急模式)问题处理方法
      • 客户端和网络连接
        本节主要介绍VPC内访问DCS缓存实例时如何配置安全组。 安全组配置和选择 由于Redis 3.0和Redis 4.0/5.0/6.0实例的部署模式不一样,DCS在控制访问缓存实例的方式也不一样,差别如下: Redis 3.0:通过配置安全组访问规则控制,不支持白名单功能。安全组配置操作请参考本章节操作。 Redis 4.0/5.0/6.0:不支持安全组,只支持通过白名单控制。 VPC内访问Redis 3.0实例 客户端只能部署在与DCS缓存实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(ECS)上。 除了ECS、DCS缓存实例必须处于相同VPC和相同子网之外,还需要将安全组分别配置了正确的规则,客户端才能访问DCS缓存实例。 如果ECS、DCS缓存实例配置了相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果ECS、DCS缓存实例配置了不同的安全组,可参考如下配置方式: 说明 假设ECS、DCS缓存实例分别配置了安全组:sgECS、sgDCS。 假设DCS缓存实例服务端口为6379。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 a. 配置ECS所在安全组。 ECS所在安全组需要增加出方向规则,以保证客户端能正常访问DCS缓存实例。如果出方向规则不受限,则不用添加。 b. 配置DCS缓存实例所在安全组。 DCS实例所在安全组需要增加入方向规则,以保证能被客户端访问。 注意 缓存实例的入方向规则中,远端地址建议使用与子网同网段的IP地址。 慎用“0.0.0.0/0”,避免绑定相同安全组的弹性云主机遭受Redis漏洞攻击。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        客户端和网络连接
      • 实例移出策略
        本文将为您介绍弹性伸缩支持的实例移出策略。 当您执行伸缩活动时,可能会遇到需要移出伸缩组内云主机实例的情况。例如:当您执行的弹性伸缩活动导致伸缩组内当前实例数大于伸缩组最大实例数时,就需要自动移出实例。当伸缩组自动移出实例时,您可以选择实例移出策略。 实例移出共有四种方式: 移出策略 策略描述 应用场景 较早创建的配置且较早创建的实例 先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 可用于更新某个伸缩组并且逐步淘汰先前配置的实例。 较晚创建的配置且较晚创建的实例 先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 测试新的伸缩配置但不想在生产中保留它。 较早创建的实例(FIFO) 根据时间筛选较早创建的实例先移出,跟是否是伸缩配置创建的无关。 将伸缩组中的实例升级为新的实例类型,可以逐渐将较旧类型的实例替换为较新类型的实例。 较晚创建的实例(LIFO) 根据时间筛选较晚创建的实例先移出,跟是否是伸缩配置创建的无关。 创建时间较晚的实例优先被移出伸缩组。 当实例移出策略配置为“较早/较晚创建的实例”时,手动移入伸缩组的云主机也有可能被移出,如果您想保证手动移入的实例不被移出,您可以对实例开启保护。 若未开启保护,后续手动移入的实例在被移出时会有两种情况: 伸缩组自动创建的实例,移出后将遵守您配置的“实例回收模式”规则执行,例如直接进行释放。 手动移入伸缩组的实例,移出后不删除、不更改其状态。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        实例移出策略
      • 查询伸缩活动
        本文主要介绍如何查询伸缩活动。 伸缩活动是指在伸缩组内由于伸缩条件满足而触发的云主机实例数量变更的活动,可能是增加或减少几台云主机实例。 以下场景会触发伸缩活动: 系统检测到伸缩策略中配置的条件满足要求。 手工修改伸缩组的最大/最小实例数,导致当前组内实例数超过该最大/最小的限制。 手动添加或移除实例。 下面介绍如何查看伸缩组的伸缩活动: 1. 登录天翼云控制中心,切换到需要查询伸缩活动的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击在【监控】页签中,展示伸缩活动详情。可以查看实例数量、CPU使用率等监控指标的变化情况。 4. 【活动历史】标签,进入【伸缩活动标签页】,查看伸缩活动详情,该页签展示进行伸缩活动的历史记录,支持查看实例伸缩和ELB迁移这两种伸缩活动的记录。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        查询伸缩活动
      • 步骤三:通过内网连接MySQL实例
        天翼云关系数据库MySQL版提供两种通过内网连接MySQL实例的方式,即使用普通连接和SSL连接方式通过MySQL客户端连接实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。本文为您介绍如何通过弹性云主机通过内网连接关系数据库MySQL实例。 普通连接 使用MySQL客户端连接MySQL实例与连接普通的MySQL数据库没有区别。 1. 登录云主机。 2. 连接MySQL数据库实例。 plaintext 打开命令行输入窗口,执行如下命令连接MySQL实例。 mysql h P u p 参数说明如下: 参数 说明 主机IP,即关系数据库MySQL版实例实例管理 页面下,该集群对应的实例列表中,主机的连接地址。 数据库端口,为实例基本信息 页面中的数据库端口 。 用户名,即MySQL数据库帐号(默认管理员帐号为root)。 密码,即数据库帐号对应的密码,为创建数据库实例时指定的密码。 若使用root用户普通连接数据库实例,示例如下: plaintext mysql h 172.16.X.X P 8635 u root –p ‘’ SSL连接 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例管理 页面,单击实例名称进入实例的基本信息 页面,然后在网络 区域单击SSL状态 参数右侧的下载证书,下载根证书或捆绑包。 4. 将根证书导入弹性云主机Linux操作系统。 (a) 关系数据库MySQL版服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 (b) 关系数据库MySQL版服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 5. 连接关系数据库MySQL版实例。以Linux系统为例,执行如下命令,具体参数见下方参数说明。 plaintext mysql h P u p sslca 6. 出现 Enter password:提示时,输入数据库帐号对应的密码。 参数说明如下: 参数 说明 内网地址。在目标实例的基本信息 页面实例信息 区域,获取连接地址 即可。 数据库端口,默认13049。在目标实例的基本信息 页面实例信息 区域,获取数据库端口 即可。 户名,即关系数据库MySQL版帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 若使用root用户SSL连接数据库实例,示例如下: plaintext mysql h 172.16.X.X P 13049 u root p sslcaca.pem
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        步骤三:通过内网连接MySQL实例
      • 创建专属集群
        参数名 参数解释 样例值 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 首次创建数据仓库集群时,如果未配置过虚拟私有云,可以单击“查看虚拟私有云”进入虚拟私有云管理控制台,新创建一个满足需求的虚拟私有云。 如何创建虚拟私有云,具体请参见 可以刷新“虚拟私有云”下拉框中选项值。 vpcdws 子网 指定虚拟私有云的一个子网。 集群使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 集群创建成功后不支持修改子网,如果一定需要修改,可通过集群恢复快照到新集群,新集群的数据和旧集群一样且新集群在创建时子网可以更改。 subnetdws 安全组 指定虚拟私有云的安全组。 安全组限制安全访问规则,加强集群与其它服务间的安全访问。 1)自动创建安全组 系统默认选中“自动创建安全组”,设置为该选项时,系统将会自动创建一个默认安全组。 默认安全组的规则如下:出方向允许所有访问,入方向只开放用户设置的数据仓库服务(DWS)集群的数据库端口。 默认安全组的名称,其格式如下:dws<集群名称 ><GaussDB(DWS) 集群的数据库端口 >,例如,dwsdwsdemo8000。 如果安全组和安全组规则的配额不足,提交创建集群申请后系统会报错,用户可以选择已有的安全组后重试。 2)手动创建并配置安全组 手动创建并配置安全组用户也可以登录VPC管理控制台手动创建一个安全组,然后回到数据仓库服务(DWS)创建集群页面,单击“安全组”下拉列表旁边的按钮,刷新后在“安全组”下拉列表中选择新建的安全组。 为了使数据仓库服务(DWS)客户端可以连接集群,用户需要在新建的安全组中添加一条入规则,开放数据仓库服务(DWS)集群的数据库端口的访问权限。入规则示例如下: − 协议:TCP。 − 端口范围:8000。指定为创建数据仓库服务(DWS)集群时设置的数据库端口,这个端口是数据仓库服务(DWS)用于接收客户端连接的端口。 − 源地址:选中“IP地址”,然后指定为客户端主机的IP地址,例如“192.168.0.10/32”。 数据仓库服务(DWS)集群创建成功后,安全组支持更改为其他安全组,也可以在当前的安全组中添加、删除或修改安全组规则。集群更换安全组过程中有短暂的业务中断,请谨慎操作。为了更好的网络性能,选择安全组时不要多于5个。 自动创建安全组 公网访问 指定用户是否可以在互联网上使用客户端连接集群数据库。支持如下方式: “暂不使用”:暂不使用弹性IP。 “现在购买”:用户指定弹性IP的带宽,系统将自动为集群分配独享带宽的弹性IP,通过弹性IP可以从互联网对集群进行访问。自动分配的弹性IP的带宽名称都是以集群名称开头的。 “使用已有”:为集群绑定指定的弹性IP。如果下拉框中没有可用的弹性IP,可以单击“创建弹性IP”进入弹性公网IP页面创建一个满足需要的弹性IP。带宽可根据用户需要设置。 使用BMS发放的集群,不支持创建成功后再绑定弹性IP,也不支持进行解绑定弹性IP操作,建议有公网访问需求的用户在创建集群时选择“现在购买”。ECS发放的集群不受此影响。使用BMS发放的集群,不支持创建成功后再绑定弹性IP,也不支持进行解绑定弹性IP操作,建议有公网访问需求的用户在创建集群时选择“现在购买”。ECS发放的集群不受此影响。 每个区域的每个项目首次使用弹性IP绑定功能时,系统将提示创建名称为“DWSAccessVPC”委托以授权数据仓库服务(DWS)访问VPC。授权成功后,数据仓库服务(DWS)可以在绑定弹性IP的虚拟机故障时切换至健康虚拟机。 默认情况下,只有云帐号或拥有Security Administrator权限的用户才具备创建委托的权限。帐号中的IAM用户,默认没有创建委托的权限,需联系有权限的用户在当前页面完成对数据仓库服务(DWS)的委托授权。 公网访问选择“暂不使用”,即不启用公网访问集群。在集群创建成功后,如果用户想通过公网访问集群,可以先为集群绑定弹性IP再创建公网域名,详情请参见 现在购买 带宽 如已有弹性IP,可在“公网访问”选择“使用已有”。如需购买,则需指定弹性IP的带宽,设置范围:1~100Mbit/s。 50Mbit/s
        来自:
        帮助文档
        数据仓库服务
        用户指南
        创建与删除集群
        创建专属集群
      • 安装CUDA工具包
        本文为您介绍如何自行为计算加速型GPU云主机安装CUDA工具包的操作方法。 CUDA版本需与Tesla驱动适配,在下载CUDA时建议参考Tesla驱动及相关组件版本兼容指南选择合适版本,安装完成后可继续参考安装cuDNN加速库部署配套组件。 前提条件 GPU云主机配备弹性IP。 GPU云主机已预装适配的NVIDIA Tesla驱动。 在Linux操作系统中安装CUDA 下载CUDA 建议根据Tesla驱动及相关组件版本兼容指南选择合适的CUDA版本。 1. 获取CUDA安装包下载链接。访问CUDA下载官网,选择对应的CUDA版本,依次选择操作系统和安装包,复制CUDA工具包下载链接。本文以CentOS系统为例,CUDA版本为11.4.0为例。 2. 输入如下命令下载CUDA安装包。 plaintext wget 安装CUDA 1. 输入如下命令安装CUDA工具包。 plaintext sudo sh cuda11.4.0470.42.01linux.run silent toolkit samples 2. 配置环境变量后查看CUDA版本,出现如下结果则说明CUDA安装成功。 plaintext echo 'export PATH/usr/local/cuda/bin:$PATH' sudo tee /etc/profile.d/cuda.sh source /etc/profile nvcc V 在Windows操作系统中安装CUDA
        来自:
        帮助文档
        GPU云主机
        用户指南
        驱动及工具包的安装
        手动安装Tesla驱动、工具包及加速库
        安装CUDA工具包
      • 产品优势
        虚拟私有云产品为您提供优质的服务体验,本文带您了解虚拟私有云的产品优势。 简单易用 您可以通过控制台、API 等方式,快速创建、管理虚拟私有云,创建完成后,系统会自动为其创建默认路由表。您可以根据自己的应用需求轻松创建和配置虚拟私有云网络拓扑结构,包括子网、安全组、路由表等。 安全可靠 虚拟私有云之间通过隧道技术实现逻辑隔离,不同虚拟私有云之间默认不能通信。另外,我们还为您提供为您提供安全组、网络ACL等不同层面的网络访问控制方式,采用多重防护策略,让您的网络环境更安全。 灵活配置 虚拟私有云为您提供了强大的网络管理能力,您可以自定义网段,按需划分子网,并通过灵活配置路由表和路由规则,定制化地部署您的云上业务。并且支持云专线、VPN等多种方式接入。 通过自定义私有网络,您可以按需划分子网来合理规划IP地址资源;通过配置路由表来管理私有网络的流量走向;通过配置安全访问控制策略来进行安全防护等。 互联互通 虚拟私有云提供丰富的接入方式,可以满足您在云上的通信需求: 访问其它虚拟私有云:默认情况下,两个虚拟私有云之间是不能通信访问的,通过对等连接使不同VPC之间的云主机或物理机互相访问。 访问Internet:默认情况下,虚拟私有云与公网是不能通信访问的,通过弹性IP、NAT网关、弹性负载均衡等多种方式连接公网。 访问本地数据中心:您可以使用VPN 连接、云专线来访问本地数据中心。 为企业提供多种连接选择,以满足云上多业务需求,助力轻松部署企业应用,同时减少企业IT运维成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 关于配额
        本章节介绍云硬盘备份的配额相关内容。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 1. 登录管理控制台。 2. 单击页面右上角的图标 。系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打客服热线或线上创建工单至客服,客服会及时为您处理配额调整的需求,并以电话或工单交付的形式告知您实时进展。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        关于配额
      • 安装Tesla驱动
        本节为您介绍如何自行为计算加速型GPU云主机安装Tesla驱动。 您可根据如下操作步骤自行安装Tesla驱动,如要安装CUDA工具包请参见安装CUDA工具包,如要安装cuDNN加速库请参见安装cuDNN加速库。 前提条件 GPU云主机未安装驱动。 GPU云主机配备弹性IP。 一 、CentOS/CTyunOS/Kylin操作系统驱动安装 下载Tesla驱动 建议根据Tesla驱动及相关组件版本兼容指南选择合适的驱动版本。 1. 下载对应驱动。访问NVIDIA驱动下载官网,选择对应GPU型号、操作系统和CUDA Toolkit版本后,进行下载,本文以 A100 为例,如下图所示。 2. 点击搜索,选择要下载的驱动版本,点击下载。 安装Tesla驱动 1. 将下载的驱动安装包上传到云主机中,执行以下命令,对安装包添加执行权限。例如,对文件名为NVIDIALinuxx8664470.199.02.run添加执行权限。 plaintext chmod +x NVIDIALinuxx8664470.199.02.run 2. 安装kerneldevel、gcc包,注意kerneldevel版本要和内核版本保持一致。 plaintext sudo yum install y gcc kerneldevel 3. 执行以下命令,运行驱动安装程序,并按提示进行后续操作。 plaintext sudo sh NVIDIALinuxx8664470.199.02.run disablenouveau kernelsourcepath/usr/src/kernels/$(uname r) 4. 安装完成后,执行以下命令进行验证。 plaintext nvidiasmi 如返回信息类似下图中的 GPU 信息,则说明驱动安装成功。 5. GPU驱动开启持久化模式 PersistenceM(Persistence Mode)是一个用户可设置的驱动程序属性的术语。启用持久性模式后,即使没有活动的客户端,NVIDIA驱动程序也会保持加载状态。这样可以最大程度地减少与运行依赖的应用程序(例如 CUDA 程序)相关的驱动程序加载延迟,同时减少GPU云主机掉卡问题的发生。 plaintext cd /usr/share/doc/NVIDIAGLX1.0/sample bunzip2 nvidiapersistencedinit.tar.bz2 tar xvf nvidiapersistencedinit.tar cd nvidiapersistencedinit && sh install.sh u root 二 、Ubuntu操作系统驱动安装
        来自:
        帮助文档
        GPU云主机
        用户指南
        驱动及工具包的安装
        手动安装Tesla驱动、工具包及加速库
        安装Tesla驱动
      • 支持天翼云APP产品控制台的云产品
        本文介绍天已支持翼云APP产品控制台的云产品。 天翼云支持在天翼云APP对云产品进行管理。 天翼云APP产品控制台支持的云产品 1、弹性云主机(一类节点) 2、天翼云电脑(政企版)(一类节点) 3、分布式消息服务Kafka(一类节点) 4、分布式缓存服务Redis版(一类节点) 5、云容器引擎(一类节点) 6、关系数据库MySQL版(一类节点 II 类型资源池) 7、媒体存储(通用) 8、对象存储(经典版)I型(一类节点) 9、备案(通用) 更多产品管理控制台正在接入中,敬请期待,如对产品控制台有任何建议,欢迎提交建议与反馈
        来自:
        帮助文档
        天翼云APP
        管理控制台
        支持天翼云APP产品控制台的云产品
      • 设置安全组规则
        操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云主机和关系型数据库实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。 通过内网连接RDS实例时,设置安全组分为以下两种情况: ECS与RDS实例在相同安全组时,默认ECS与RDS实例互通,无需设置安全组规则。 ECS与RDS实例在不同安全组时,需要为RDS和ECS分别设置安全组规则。 设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 注意 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和关系型数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系型数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系型数据库实例时,需要为安全组添加相应的入方向规则。 说明 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系型数据库实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接管理
        设置安全组规则
      • 创建云硬盘
        本文帮助您了解创建云硬盘相关的场景、约束及操作步骤。 操作场景 系统盘在创建云主机或物理机时自动添加,无需单独创建。数据盘可以在创建云主机或物理机时创建,由系统自动挂载给云主机或物理机,也可以在创建了云主机或物理机之后,单独创建云硬盘并挂载给云主机或物理机。 约束与限制 系统盘只能在购买云主机或物理机时自动创建并挂载,云硬盘创建页面只能创建数据盘。 随云主机或物理机创建的云硬盘,计费模式与云主机或物理机保持一致。 共享盘或磁盘模式为SCSI或磁盘类型为极速型SSD的云硬盘不支持加密模式。 随云主机或物理机一起创建的云硬盘会自动挂载至云主机或物理机上,不可卸载,无法再挂载至其他云主机或物理机中使用。 随云主机一起创建的云硬盘,磁盘类型可以在VBD或SCSI中进行选择,随着物理机一起创建的云硬盘磁盘类型默认为VBD类型。 云硬盘只能被挂载在同一个可用区的云主机或物理机上,可用区在创建完成后不支持修改。 创建云硬盘时若选择“立即挂载”,则无法批量创建,一次只能创建一个云硬盘。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击“创建云硬盘”,进入云硬盘创建页面。 5. 根据界面提示,配置云硬盘的基本信息。各配置项说明如下: 参数 是否必选 说明 地域 是 请选择云硬盘的地域,尽量选择距离您更近的区域以提高访问速度。 可用区 是 在拥有多个可用区的资源池中,选择其中一个可用区创建云硬盘。 云硬盘只能挂载至同一个可用区的云主机上。云硬盘创建完成后不支持修改可用区。 付费方式 是 云硬盘支持的计费类型有包年/包月和按需计费两种。 包年包月是一种先付费后使用的计费方式,按订单的购买周期结算。 按需计费是一种先使用后付费的计费方式,按照云硬盘的实际使用时长计费,每小时结算一次。 是否挂载 是 选择是否在云硬盘创建完成后自动挂载到弹性云主机。 暂不挂载(默认):云硬盘创建完成后不自动挂载至云主机。 立即挂载:云硬盘创建完成后自动挂载至用户选择的云主机。 注意 挂载到云主机的云硬盘,您还需要登录云主机进行数据盘初始化才可以正常使用。 数据源 否 云硬盘支持从快照、备份或镜像创建云硬盘。 从快照创建: 从快照创建云硬盘可选择目标地域目标可用区下的快照。 从快照创建云硬盘所创建的云硬盘磁盘模式、磁盘类型、加密属性、所在地域可用区与源快照保持一致,不支持修改。 从快照创建云硬盘创建磁盘容量不小于快照容量。 从备份创建: 从备份创建云硬盘可选择目标地域下的备份副本。 从备份创建云硬盘所创建的云硬盘磁盘模式、加密属性和备份源云硬盘保持一致。 从备份创建云硬盘所创建的云硬盘支持切换磁盘类型、支持跨可用区创建。 从备份创建云硬盘创建磁盘容量不小于备份容量。 从镜像创建: 从镜像创建云硬盘可选择目标地域下的镜像。 从镜像创建云硬盘仅支持VBD模式、且不支持磁盘加密。 从镜像创建云硬盘所创建的云硬盘支持切换磁盘类型、支持跨可用区创建。 从镜像创建云硬盘创建磁盘容量不小于镜像容量。 仅支持“正常”状态的私有镜像或“已接受”状态的共享镜像。 注意 无论是从快照、备份或镜像创建,都不支持一次性创建多个云硬盘。 磁盘规格 是 云硬盘的类型:普通IO,高IO,通用型SSD,超高IO,极速型SSD,XSSD0,XSSD1,XSSD2。具体规格可参见产品规格。 云硬盘的容量范围可参考云硬盘使用限制。 说明 从备份创建云硬盘时,容量大小不小于备份源盘大小,默认容量为备份源盘大小。 从快照创建云硬盘时,容量大小不小于快照源盘大小,默认容量为快照源盘大小。 未选择数据源时,XSSD2默认容量大小为512GB,其他类型云硬盘的默认容量大小为40GB。 当前配置 用于显示当前所选磁盘类型和容量计算出来的基础IOPS上限及IOPS突发上限。具体计算方式可参见磁盘类型及性能介绍。 云硬盘备份 否 创建云硬盘时支持同时订购云硬盘备份服务。可以选择暂不配置、使用已有、现在购买。 使用已有:若您想要配置备份且已有可用的存储库,可以选择“使用已有”。 现在购买:若您想要配置备份但没有可用的存储库,可以选择“现在购买”。 配置存储库和备份策略并成功购买云硬盘后,系统会按此备份策略定期对云硬盘进行备份。云硬盘备份服务的计费说明请参考云硬盘备份服务计费说明。 共享盘 否 勾选“共享盘”,则创建的是共享云硬盘,共享云硬盘最多可同时挂载至16台云主机或物理机。 不勾选“共享盘”,则默认为非共享云硬盘,只能挂载至1台云主机或物理机。 是否编辑标签 否 标签用于标识资源,可通过标签管理功能对云硬盘进行分类和筛选。 勾选后需要输入标签键和标签值,具体操作可参考标签功能概述。 磁盘模式 否 VBD(默认):VBD类型的云硬盘仅支持简单的读写命令。 SCSI:支持SCSI指令透传,允许云主机操作系统直接访问存储介质。 FCSAN:FCSAN云硬盘仅适用于物理机。 磁盘加密 否 支持创建加密云硬盘,磁盘加密能够最大限度的为您的数据提供安全防护。 加密磁盘生成的快照/备份及通过这些快照/备份创建的磁盘将自动继承加密属性。 释放设置 否 支持设置释放策略。 可设置云硬盘释放时是否同步释放该盘的全部快照。 磁盘名称 是 自定义所创建的磁盘名称。 不能使用中文,且长度为263字符。 企业项目 是 支持为云硬盘选择企业项目。 数量 是 创建云硬盘的数量,默认为“1”,表示只创建一个云硬盘。 注意 目前一次最多可批量创建100个云硬盘。 创建时长 是 如果计费类型选择“包年/包月”,则需要选择购买时长,可选取的时间范围为1个月到5年。 自动续订 否 启用自动续订,包年/包月订购的云硬盘到期后会自动续订。 6. 确定云硬盘的配置信息后,点击“下一步”。 7. 在“资源详情”页面,您可以再次核对云硬盘信息。确认无误后,阅读并勾选服务协议,单击“确认下单”,开始创建云硬盘。如果还需要修改,点击“上一页”,修改参数。 8. 在云硬盘主页面,查看云硬盘状态。待云硬盘状态变为“未挂载”时,表示创建成功。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        创建云硬盘
      • 使用限制
        支持管理的资源 您购买的非天翼云或者云下服务器,只要与天翼云云堡垒机网络互通并且协议互相支持,就可以通过云堡垒机纳管相应服务器。 支持的主机类型 支持SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin协议类型的Windows或Linux主机。 支持的数据库类别 关系型数据库(Relational Database Service,RDS)。 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库。 支持的数据库类型及版本 数据库引擎 版本 MySQL 5.5,5.6,5.7,8.0 Microsoft SQL Server 2014、2016、2017、2019、2022 Oracle 10g、11g、12c、19c、21c DB2 DB2 ExpressC PostgreSQL 11、12、13、14、15 GaussDB 2、3 支持应用管理的服务器类型及版本 仅支持对Windows服务器和Linux上的应用进行管理 ,且支持的服务器系统如下: 系统类型 系统版本 Windows Windows Server 2008 R2及以上版本 Linux CentOS7.9 说明 目前仅X86版本云堡垒机支持应用运维,ARM版本云堡垒机不支持应用运维。 支持使用的第三方客户端 登录CBH支持的客户端及版本 云堡垒机需通过第三方客户端登录CBH系统,以及调用第三方客户端,实现安全运维管理。 登录方式 支持使用的客户端 版本 ::: Web浏览器登录 Edge 44及以上版本 Web浏览器登录 Chrome 52.0及以上版本 Web浏览器登录 Safari 10及以上版本 Web浏览器登录 Firefox 50.0及以上版本 SSH客户端登录 SecureCRT 8.0及以上版本 SSH客户端登录 Xshell 5及以上版本 SSH客户端登录 Mac Terminal 2.0及以上版本
        来自:
      • 单资源池多VPC网络设计
        帮助您在单资源池多VPC场景下进行网络设计。 背景介绍 单资源池多VPC的云网络架构设计旨在解决传统单VPC架构在扩展性、安全性、隔离性以及多业务场景适配性等方面的局限性。单资源池多VPC架构通过逻辑隔离和灵活组网,解决了单VPC在扩展性、安全性和管理粒度上的不足,尤其适合中大型企业、复杂业务场景及合规要求高的环境。尽管引入了一定管理复杂度,但结合自动化工具和合理设计,其收益显著高于单VPC架构。本文适用于虚拟私有云的可用区资源池,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 设计目标 1. 业务隔离:通过多VPC实现部门、环境(生产/测试)或租户级隔离。 2. 安全管控:精细化控制跨VPC流量,避免非授权访问。 3. 灵活互通:按需打通VPC间通信,支持业务协同。 4. 统一运维:共享通用服务(如NAT网关、堡垒机),降低管理成本。 基础架构组件 组件 作用 虚拟私有云VPC 创建逻辑隔离的私有网络环境 子网 按业务分层划分网络段(Web/App/DB) 路由表 控制虚拟私有云(VPC)内网络流量的转发路径。 安全组 实例级流量控制(有状态防火墙) 网络ACL 子网级流量过滤(无状态规则) 弹性负载均衡 流量分发至多台后端服务器 NAT网关 私有子网访问互联网的统一出口 弹性IP 为云主机或NAT网关绑定公网地址 对等连接 实现跨VPC内网互通 云监控 网络流量监控
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池多VPC网络设计
      • 1
      • ...
      • 63
      • 64
      • 65
      • 66
      • 67
      • ...
      • 499
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      推荐文档

      使用场景

      代金券使用后是否可以退换?

      天翼云最佳实践②:toa模块安装方法

      EIP释放和批量释放

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号