爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云服务备份_相关内容
      • 变配
        本文介绍了云防火墙(原生版)产品的变配流程。 云防火墙(原生版)提供“高级版”、“企业版”供用户选择,不同版本之间的差异请参见产品规格。 您可以根据需要,为实例变更版本、为实例变更配额数量。 约束限制 配额状态为“正常”时才支持“变配”。 从高级版升级到企业版 当高级版无法满足您的需求时,你可以升级实例到企业版。 注意 升级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择企业版。 5. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入“付款”页面,完成付款。 从企业版降级到高级版 当无需VPC边界防护时,也可以将实例版本从企业版降级为高级版。 注意 当未购买扩展包时,才支持将企业版降级到高级版。 降级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择高级版。 5. 确认配置参数和可退费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入订单页面,等待订单完成。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        购买相关
        变配
      • 查看审计事件
        本文为您介绍如何查看审计事件。 当您已开通云审计服务,系统开始记录云服务资源的操作,并支持查看近7天的操作事件。 本文为您介绍如何在云审计控制台查看操作审计事件。 前提条件 已开通云审计服务。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在控制台列表页,选择“云审计”。 4. 进入云审计控制台后,点击侧边栏“事件列表”。 5. 进入事件列表页面,事件列表上方支持通过筛选条件查询。 云审计支持五个维度的组合查询,说明如下: 时间筛选:支持快速点选近30分钟、近1小时、近1天、近7天的时间范围,也支持自定义时间范围。 读写类型:支持根据事件的读写类型进行筛选。 事件级别:支持根据事件等级进行筛选,当前事件等级包括normal(代表本次操作成功)、warning(代表本次操作失败)。 操作用户:支持根据同一租户下的不同主子账号进行筛选。 事件来源、资源类型、资源筛选:支持以资源维度进行多层级的筛选,最细粒度支持具体某个资源实例的筛选。 6. 筛选条件选择完成,点击“查询”,符合条件的事件将以列表显示出来。
        来自:
        帮助文档
        云审计
        用户指南
        查看审计事件
      • 该产品与其他服务的关系
        本节主要介绍OBS产品与其它服务的关系。 功能 相关服务 通过IAM服务实现以下功能: 用户身份鉴权 IAM用户权限设置 IAM委托设置 统一身份认证服务(Identity and Access Management,IAM) 标签用于标识OBS中的桶,以实现对OBS中的桶进行分类。 标签管理服务(Tag Management Service,TMS) 通过密钥管理KMS功能对上传到OBS中的文件进行加密。 数据加密服务(Data Encryption Workshop,DEW) OBS可以作为其他云服务的存储资源池,例如关系型数据库(RDS),镜像服务(IMS),云审计服务(CTS)等。
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        该产品与其他服务的关系
      • 查看监控指标
        本节介绍了如何查看云数据库GaussDB 的监控指标。 操作场景 云服务平台提供的云监控,可以对数据库的运行状态进行日常监控。您可以通过管理控制台,直观地查看数据库的各项监控指标。您可以查看实例监控。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的数据库状态。如果您的数据库刚创建完成,请等待5~10分钟后查看监控数据。 前提条件 数据库正常运行。 故障、删除状态的数据库,无法在云监控中查看其监控指标。当数据库再次启动或恢复后,即可正常查看。 说明 故障24小时的数据库,云监控将默认该数据库不存在,并在监控列表中删除,不再对其进行监控,但告警规则需要用户手动清理。 数据库已正常运行一段时间(约10分钟)。 对于新创建的数据库,需要等待一段时间,才能查看上报的监控数据和监控视图。 查看实例监控 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 在“所有服务”或“服务列表”中选择“管理与监管 > 云监控”,进入“云监控”服务信息页面。 步骤 4 在左侧导航栏选择“云服务监控 > 云数据库 云数据库GaussDB ”。 步骤 5 在云监控页面,单击需要查看监控的实例,可以查看指定实例的监控信息。 云监控支持的性能指标监控时间窗包括:近1小时、近3小时、近12小时、1天、7天。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        监控与告警
        查看监控指标
      • 概述
        本文将带您简要了解同地域“不同帐号”的多个VPC中的云资源实现跨VPC通信的操作场景和具体流程。 操作场景 通过VPC终端节点,同地域“不同帐号”的多个VPC中的云资源可实现跨VPC通信。 通常情况下,不同VPC中的云资源是相互隔离的,无法通过私有IP地址进行访问。通过使用VPC终端节点,您可以在两个VPC之间使用私有IP地址进行通信,就好像这两个VPC在同一个网络中一样。 在同一地域的情况下,VPC1和VPC2分别属于帐号A和帐号B,如果您希望VPC1中的弹性云主机(CTECS)实例通过私网IP访问VPC2中的ELB,实现跨VPC的私网通信,可以通过以下方式: 1. 在VPC2中,将属于账号B的后端资源(例如内网负载均衡ELB)创建为终端节点服务。 2. 在VPC1中,将账号A的授权账号ID添加至终端节点服务的白名单。 3. 在VPC1中,购买属于账号A的终端节点。 说明 仅支持终端节点到终端节点服务所在后端资源的单向访问。 操作流程
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置不同帐号跨VPC通信的终端节点
        概述
      • 应用市场概述
        本章节主要介绍应用市场的定义和使用场景等。 应用定义 智能边缘云(ECX)应用是指运行在智能边缘云(ECX)边缘虚拟机实例之上,面向边缘场景的业务应用与服务,专注于满足边缘场景的专属业务需求,可通过 ECX 应用市场快速部署、管理与运维。它依托边缘虚拟机实例的 CPU、内存、GPU、存储、网络等资源组件,在靠近用户侧的边缘节点部署运行,实现低时延、高可靠、本地化的业务处理能力。 应用市场定义 智能边缘云(ECX)应用市场是面向企业与开发者的一站式应用交付与管理平台,提供边缘场景化应用的发现、部署、运维全流程服务。用户无需从零搭建环境,可直接在市场中选择上架的应用(如AI应用服务、开发运维、建站工具等),一键部署到边缘虚拟机实例,大幅降低边缘业务的上线与运维成本。 使用场景 边缘应用依托 ECX 边缘节点的就近部署优势,广泛适用AI应用服务、边缘运维管理场景。 应用市场使用说明 您可以访问智能边缘云控制台( 使用限制 应用的部署与运行需遵循智能边缘云的安全规范,禁止部署违法违规或影响平台稳定性的应用。
        来自:
        帮助文档
        智能边缘云
        用户指南
        云市场
        应用市场
        应用市场概述
      • 服务发现DNS
        本节介绍网络的用户指南:服务发现DNS。 云容器引擎使用coreDNS做集群内部域名解析。集群内部应用间可通过Service域名调用,coreDNS会将Service域名自动转换为对应的Service IP地址,可确保不同部署环境内部访问入口的一致。 关于服务发现DNS详细配置和管理,请参见服务发现DNS。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        服务发现DNS
      • 服务条款
        本页面介绍了云数据库ClickHouse产品服务条款。 天翼云云数据库ClickHouse服务条款,详情请参见《天翼云数据库ClickHouse服务协议》。
        来自:
        帮助文档
        云数据库ClickHouse
        相关协议
        服务条款
      • 共享盘文件夹管理
        用户权限视图 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择“用户权限视图”,通过点击左侧的用户列表,可以在右侧窗口查看该用户文件夹权限视图。 文件夹删除 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择文件夹所在行,点击“删除”; 5.在确认窗口,点击“确认删除”即可。 注意 删除文件夹同时会删除其中的文件,建议在删除前先进行文件备份。 容量设置 目前仅支持NAS共享盘的文件夹管理进行容量设置管理。 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要“NAS共享盘”的文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择一级文件夹所在行,点击“容量设置”; 5.按需配置完成后,点击“确定”即可。 说明 下级文件夹默认继承上级文件夹配置的容量分配。如:A文件夹设置了30GB的容量上限,那么其所有子级文件夹也将自动设置为30GB的容量上限。
        来自:
        帮助文档
        天翼云电脑(政企版)
        附加功能-协同管理
        翼共享
        管理员指南
        共享盘文件夹管理
      • 通用类
        本文汇总了使用虚拟私有云产品时常见的使用通用类问题。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个虚拟私有云。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 1. 登录管理控制台。 2. 单击页面右上角的“My Quota”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 帐号名,获取方式如下: 登录云帐户管理控制台,在右上角单击帐户名,选择“我的凭证”,在“我的凭证”页面获取“帐号名”。 配额信息,包括:服务名、配额类别、需要的配额值。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        通用类
      • 购买
        本节主要介绍购买 如您已联系您的客户经理,且天翼云专业人员已完成评估工作,安装部署RDA云迁移工具后根据生成的硬件码ESN在官网订购页面申请许可。 购买前须知 1、订购页面订购的是RDA云迁移工具授权,订购前请您联系天翼云客户经理进行迁移前评估,评估通过后,需完成云迁移工具控制端RDA的安装并获取硬件码文件ESN。 2、授权一经提供6个月内有效。 3、订单申请成功后,会有天翼云客服人员生成许可,可在天翼云控制台产品视图云产品实例下载,在此期间可使用试用许可激活云迁移工具使用。 4、该产品不涉及升级、续订、退订,使用过程中如遇问题,请联系您的客户经理。 5、RDA主要针对对象存储数据迁移场景,主机迁移场景请前往主机迁移服务SMS。 操作步骤 步骤 1 使用账号登入天翼云官网。 步骤 2 在系统首页,单击【产品 > 管理工具 > RDA云迁移工具】。 步骤 3 在【RDA云迁移工具】产品详情页,单击【申请开通】。 步骤 4 在【RDA云迁移工具】订购页面,如实填写相应信息。 步骤 5 填写完毕,勾选“我已阅读,理解并接受《天翼云迁移服务协议》”,点击立即订购;点击确定后,等待天翼云运营人员生成许可。 步骤 6 进入产品视图页面,云网门户管理中心产品视图云产品实例,下载附件中的激活文件,上传至软件完成激活。
        来自:
        帮助文档
        云迁移工具RDA
        计费说明
        购买
      • 权限基本概念
        本节主要介绍权限基本概念 权限 默认情况下,管理员创建的IAM子用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 权限的分类 权限根据授权精细程度分为角色和策略。 角色: IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色不能完全满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略: IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对云主机资源进行某一类指定的管理操作。 策略根据创建的对象,分为系统策略和自定义策略。 策略系统策略 云服务在IAM预置了常用授权项,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。 如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        权限基本概念
      • 概览
        本节适用于南京3、上海7、重庆2、乌鲁木齐27、保定、石家庄20、内蒙6、晋中、北京5 节点。 概览界面如下图: 表格:显示的是当前集群的统计详情,里面包含该集群的主从broker节点数量,生产组和消费组的数量,以及整个集群累计存储消息量。 各字段释义如下表所示: 字段名称 说明 集群名称 RocketMQ集群是指将多个RocketMQ Broker节点组合在一起形成的一个集群系统。 nameserv地址 Namesrv地址概念指的是在使用RocketMQ时,客户端需要连接到Namesrv来获取Broker节点的路由信息,以便能够发送和接收消息。 主broker 主Broker(Master Broker)是指在一个Broker集群中充当主要角色的节点。 从broker 从Broker(Slave Broker)是指作为主Broker的备份节点,用于实现消息的冗余和故障转移。 生产组数量 展示该实例下生产组数量。 消费组数量 展示该实例下消费组数量。 历史消息量 展示该实例下历史消息量。 现有消息量 展示该实例下现有消息量。 TPS监控 RocketMQ的TPS监控指的是对RocketMQ消息中间件每秒处理的消息数量进行监控和统计。TPS即每秒事务数(Transactions Per Second),用于衡量系统在单位时间内能够处理的事务数量。 RocketMQ TPS监控可以帮助用户了解消息中间件的处理能力和性能状况,在系统运行期间,通过监控数据可以及时发现潜在的性能问题或瓶颈,以便进行调优或扩展。一般来说,吞吐量越高,表示系统的处理能力越强。 分布式消息服务RocketMQ标识该集群所有broker下,所有topic的生产、消费tps(2min)的时间变化曲线。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        概览
      • 文件系统加入AD域
        本文为您介绍在AD域环境搭建好之后,将文件系统加入AD域的操作步骤。 前提条件 已有至少1个可用状态的CIFS文件系统。 已准备AD域环境,已创建AD域控制器,至少有一台客户端已加入域。请参考搭建AD域。 操作步骤 步骤一:生成keytab文件 说明 生成keytab文件的操作在AD域控制器上进行。 1. 登录AD域控制器上为文件系统设置本地域名。 文件系统服务主体依赖域名,因此需要先创建文件系统挂载点对应的域名。需要分别为普通AD域客户端和AD域控制器进行设置。hosts文件路径:C:WindowsSystem32driversetchosts。本地域名配置如下: . 参数说明: 参数 说明 server IP 文件系统挂载地址前的IP。 文件系统本地域名 自定义的文件系统的域名名称。 注:每个文件系统的域名名称应保持唯一。 realm AD域名,如“sfs.com”。 示例: 100.xx.xx.xx testfs01.sfs.com 2. 设置服务账户。按照如下格式使用dsadd命令创建一个服务账号。 注意 您需要记住设置的账户名和密码等信息,后续步骤会用到。 dsadd user CN[AD域服务账户名],DC[AD域域名],DC[com] samid [AD域服务账户名] display [账户描述] pwd [账户密码] pwdneverexpires yes 示例: dsadd user CNNASuser01,DCsfs,DCcom samid fsuser01 display "ctyunnas service account" pwd zmqw@md3 pwdneverexpires yes 3. 执行以下命令为CIFS文件系统域名注册SPN服务主体。 setspn S cifs/[文件系统本地域名]@ [realm] [AD域服务账户名] 参数说明: 参数 说明 文件系统本地域名 在步骤1中为文件系统挂载点设置的域名。 realm AD域名。在搭建AD域环境时设置的域名,本文中为“sfs.com”。 AD域服务账户名 步骤2中的samid。 示例: setspn S cifs/testfs01.sfs.com@sfs.com fsuser01 4. 在AD域控制器上执行以下命令为CIFS文件系统服务主体生成Keytab文件,用于用户的身份认证。 Ktpass princ cifs/[文件系统本地域名]@[realm(必须大写)] ptype KRB5NTPRINCIPAL mapuser [AD域服务账户名]@[realm] crypto All out [密钥表文件生成路径] pass [账户密码] 参数说明: 参数 说明 princ 设置服务主体名称(SPN)。填写步骤1中为文件系统设置的本地域名。 ptype 指定密钥表文件的类型。设置为:KRB5NTPRINCIPAL(用于普通服务账户)。 mapuser AD域服务账户名,填写步骤2中的samid。将SPN映射到一个AD域用户账户,这个用户账户将与SPN相关联,用于身份验证和授权。 crypto 选择用于加密密钥的加密算法:ALL。即所有的加密算法,包括DESCBCCRC、DESCBCMD5、RC4HMACNT等。 out 指定生成的密钥表文件的输出路径和文件名。 /out c:tempservice.keytab将创建一个名为service.keytab的密钥表文件,并将其保存到c:temp目录下。 pass 指定与映射用户账户对应的密码。即在步骤2为创建文件系统服务账户时设置的密码。 示例: Ktpass princ cifs/testfs01.sfs.com@SFS.com ptype KRB5NTPRINCIPAL mapuser fsuser01@sfs.com crypto All out C:nasservice.keytab pass zmqw@md3 5. 将keytab文件传至登录天翼云控制台所用的客户端。 若使用本地电脑登录天翼云控制台,需要将AD域控制器上生成的keytab文件传至本地电脑,具体方法参考:怎样在本地主机和Windows云主机之间互传数据?。此方法需要使用弹性IP,弹性IP是计费服务,计费说明参考计费概述弹性IP。 若为云主机绑定弹性IP,可以直接使用云主机登录天翼云控制台进行接下来的步骤,且不必进行本地电脑与云电脑的keytab文件传输。 说明 远程桌面连接时需要输入云主机的用户名密码,是指在创建云主机时的用户名(默认为Administrator)和密码。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        文件系统加入AD域
      • 零基础如何使用WAF
        开通和接入域名 面向对象:即将开通和接入域名的客户。 接入域名 说明 开通Web应用防火墙(边缘云版)服务 介绍如何开通WAF服务,包括账户实名认证、开通服务的开通步骤。 添加服务域名 通过图文介绍进入如何接入服务域名。 验证域名归属权 通过对DNS解析验证、文件验证两种验证方式的详细操作说明,方便客户选择合适的方式做域名归属权验证。 配置CNAME 通过配置CNAME的实例,帮助客户直观了解配置CNAME的过程和校验注意事项。 设置回源白名单 介绍在源站IP暴露的情况下,如何设置保护源站。 设置安全策略和查看攻击报表 面向对象:完成域名接入后,准备配置安全防护策略和查看防护效果的客户。 设置安全策略 说明 网站防护配置 本专题按Web安全、Bot管理、访问控制/限流等模块化主题,非常详尽地介绍Web应用防火墙(边缘云版)已支持的功能和服务,帮助客户深入理解Web应用防火墙(边缘云版)功能,指导客户与自己的业务相结合,配置合适的防护策略。 统计分析 本专题按统计分析、攻击报表等主题,详尽的介绍如何查看攻击日志、业务日志等。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        零基础如何使用WAF
      • 权限管理
        本节介绍如何为子账号配置统一身份认证(IAM)的云等保专区控制台权限。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供给用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。 默认情况下,天翼云主账号拥有所有权限,而主账号创建的IAM子账号没有任何权限。IAM子账号需要授权相应策略,或加入用户组并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 说明 如需要为子账号配置购买权限,还需要配置支付下单,弹性IP、弹性云主机等权限,具体策略请参见依赖策略说明。 云等保专区IAM策略,仅针对云等保专区的控制台,若想具体查看各原子能力的控制台或系统,还需针对各原子能力配置对应的策略,具体请参考云等保专区IAM策略说明。 云等保专区IAM策略说明 云等保专区提供如下系统策略: 策略名称 策略描述 类别 授权范围 云等保商用管理员 拥有云等保专区控制台所有权限,可操作云等保控制台所有的菜单。 系统策略 全局级 云等保业务管理员 拥有云等保专区控制台所有操作权限,但无法进行新购,续订,升配,退订相关订单操作。 系统策略 全局级 云等保云安全中心 仅可查看、操作云等保专区云安全中心菜单;其他原子能力菜单不可见。 系统策略 全局级 云等保主机安全 仅可查看、操作云等保专区主机安全菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保Web应用防火墙 仅可查看、操作云等保专区Web应用防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保下一代防火墙 仅可查看、操作云等保专区下一代防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保堡垒机 仅可查看、操作云等保专区堡垒机菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保漏洞扫描 仅可查看、操作云等保专区漏洞扫描菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保数据库审计 仅可查看、操作云等保专区数据库审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保日志审计 仅可查看、操作云等保专区日志审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保安全体检 仅可查看、操作云等保专区安全体检菜单,其他原子能力菜单不可见。 系统策略 全局级 部分v2.0原子能力需要单独配置原子能力IAM权限才可使用,具体请参考下表: 能力名称 参考链接 主机安全v2.0 主机安全v2.0权限管理 Web应用防火墙v2.0 Web应用防火墙v2.0权限管理 下一代防火墙v2.0 下一代防火墙v2.0权限管理 数据库审计v2.0 数据库审计v2.0权限管理 堡垒机v2.0 堡垒机v2.0权限管理
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 使用触发器自动更新集群工作负载
        本节介绍了容器镜像服务:使用触发器自动更新集群工作负载。 操作场景 通过容器镜像服务的触发器功能,实现推送镜像后自动更新集群工作负载的镜像。 前提条件 已开通云容器引擎集群 已开通容器镜像服务企业版实例 操作步骤 创建触发器 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击容器镜像 镜像仓库,选择需要创建触发器的镜像仓库。 4. 在触发器 标签页点击创建触发器按钮。 5. 在创建页面填写触发器相关的参数进行创建。 参数 说明 触发器名称 触发器的名称。 Tag匹配条件 通过正则表达式设置规则匹配的镜像版本。使用方式示例如下:匹配全部: . 匹配多个版本: v1v2v3 匹配前缀: v1. 集群 触发器关联的云容器引擎集群。 命名空间 触发器关联的命名空间。 工作负载类型 触发器关联的工作负载类型,包括:无状态,有状态,守护进程和定时任务。 工作负载 触发器关联的工作负载。 容器 触发器关联的容器。 镜像更新方式 触发器更新容器镜像的方式,包括通过Tag更新和通过Digest更新。当容器的镜像拉取策略为 IfNotPresent 时,由于云容器引擎节点本地存在镜像缓存,此时推送相同Tag的镜像将无法通过Tag触发容器拉取新镜像,因此推荐通过Digest更新。 当容器的镜像拉取策略为 Always 时,推荐通过Tag更新。
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        使用触发器自动更新集群工作负载
      • 升级集群
        操作场景 您可以通过云容器引擎管理控制台快速升级到Kubernetes最新版本或者bugfix版本,以支持新特性的使用。 升级前,请先了解CCE各集群版本能够升级到的目标版本,以及升级方式和升级影响,详情请参见集群版本升级说明。 注意事项 集群升级属于不可逆操作,升级后无法回滚到之前版本,请谨慎进行。 请在升级集群前,请查看集群状态是否均为健康状态。若集群不正常,您可以自行修复,若仍有问题请提交工单联系我们协助您进行修复。 为了您的数据安全,强烈建议您先备份数据然后再升级,升级过程中不建议对集群进行任何操作。 升级前,请在CCE控制台中确认您的集群是否可以进行升级操作,确认方法:单击“资源管理 > 集群管理”,查看待升级集群右上角是否存在“可升级”提示,若存在则该集群支持升级,若不存在,则该集群不支持升级。更多详细信息请参见集群版本升级说明。 前提条件 请在集群升级前检查集群和节点的健康状况,确保集群和节点正常可用。 检查方式一:控制台查看 在CCE控制台中,单击左侧栏目树的“资源管理”,分别单击“集群管理”和“节点管理”,查看集群和节点的状态是否正常。 检查方式二:Kubectl命令查看 步骤 1 配置Kubectl命令,具体请参见通过kubectl操作CCE集群。 步骤 2 执行如下命令,确保集群的所有模块都处于健康状态。 kubectl get cs 命令行终端显示如下信息: NAME STATUS MESSAGE ERROR scheduler Healthy ok controllermanager Healthy ok etcd0 Healthy {"health": "true"} etcd1 Healthy {"health": "true"} etcd2 Healthy {"health": "true"} 步骤 3 执行如下命令,确保所有节点都处于Ready状态。 kubectl get nodes 说明:所有节点只能Ready状态,不能包含其他状态。 NAME STATUS ROLES AGE VERSION region01axxx Ready master 38d v1.9.7r1 region01axxx Ready 38d v1.9.7r1 region01axxx Ready 38d v1.9.7r1 region01axxx Ready 38d v1.9.7r1 region01axxx Ready master 38d v1.9.7r1 region01axxx Ready master 38d v1.9.7r1
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群升级
        升级集群
      • 一键重置密码后无法使用新密码登录弹性云主机
        本节介绍了一键重置密码后无法使用新密码登录弹性云主机的相关内容。 操作场景 一键重置密码后无法使用新密码登录弹性云主机,请参考本节操作逐一进行排查。 说明 请确保一键重置密码插件未被安全软件阻止运行,否则一键重置密码功能无法使用。 Windows操作系统 请根据如下原因逐一进行排查: 步骤 1 检查安全组出方向80端口是否放通。 1. 登录控制台。 2. 选择需要检查的弹性云主机,并进入“弹性云主机”详情页面。 3. 检查“安全组”中,“出方向”的“80”端口是否放通。 默认的安全组规则“出方向”为Any 、Any,即端口放通。 步骤 2 检查弹性云主机VPC的DHCP是否启用。 选择“网络 > 虚拟私有云",打开对应VPC的详情页面,选择“子网”页签,检查是否启用DHCP。 步骤 3 如果安全组配置、DHCP均正常,但一键重置密码功能仍未生效,请尝试使用原密码登录弹性云主机。 步骤 4 如果原密码有效,可以用原密码登录弹性云主机,检查弹性云主机是否已安装密码重置插件CloudResetPwdAgent和CloudResetPwdUpdateAgent。检查方法如下: 查看任务管理器,如果找到cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,如下图所示,表示弹性云主机已安装密码重置插件。否则说明当前弹性云主机没有安装一键重置密码插件。 安装方法请参见安装一键式重置密码插件(可选)。 图 安装插件成功
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        一键重置密码后无法使用新密码登录弹性云主机
      • 删除VPC流日志
        本文主要介绍如何删除VPC流日志。 操作场景 删除不用的VPC流日志。删除VPC流日志不会删除云日志服务中的流日志记录。 说明 如果VPC流日志关联的网卡已删除,则对应的VPC流日志会自动删除。但不会删除流日志记录。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏,选择“VPC流日志”。 4. 找到需要删除的流日志,单击操作列的“删除”。 5. 单击“是”,确认删除。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        删除VPC流日志
      • 修改自定义数据库名称
        本节介绍了修改自定义数据库名称的相关内容。 操作场景 关系型数据库服务支持用户修改自定义数据库的名称。 前提条件 成功连接RDS for SQL Server实例。 在您对HA实例重命名之前,请先执行如下命令取消数据库的镜像关系。 alter database [dbname] set partner off 数据库重命名成功后,系统会自动为新的数据库建立镜像关系。 如果对未取消HA实例镜像关系的数据库进行重命名,系统将会如下提示: plaintext Database 数据库名 is on mirroringstate. 对于数据库版本为2019 EE的实例,若要进行重命名的数据库已加入到 [AGRDSYUN] 可用性组中,必须先将其移出可用性组,才可进行重命名操作。 约束 对于系统库,不可修改名称。如果您试图修改系统库的名称,系统将会如下提示: plaintext Error DBNameSource or DBNameTarget. Please can not include in ('msdb','master','model','tempdb','rdsadmin','resource') . 不可使用已经存在的数据库名称进行重命名操作。如果重命名的数据库名称已经存在,系统将会如下提示: plaintext Database 数据库名 already exists. Cannot rename database with the same name. 操作步骤 执行以下命令,修改数据库名称。 exec msdb.dbo.rdsrenamedatabase N'oldname',N'newname'; oldname为修改前的数据库名称。 newname为修改后的数据库名称。 将名为“ABC”的数据库重命名为“XYZ”,示例如下: exec msdb.dbo.rdsrenamedatabase N'ABC',N'XYZ'; 数据库名称修改成功后,系统将会如下提示: plaintext The database name 'XYZ' has been set. 数据库重命名成功后,系统会自动对数据库进行一次全量备份。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        修改自定义数据库名称
      • 天翼云点播服务等级协议
        天翼云为您提供天翼云点播服务等级协议,请您点击查看。 天翼云点播服务等级协议
        来自:
        帮助文档
        云点播
        相关协议
        天翼云点播服务等级协议
      • 使用已有云主机创建伸缩配置
        本文主要介绍如何使用已有云主机创建伸缩配置。 操作场景: 您可以使用已有的弹性云主机快速创建伸缩配置。此时,伸缩配置中的云主机类型、vCPU、内存、镜像、磁盘参数信息将默认与选择的云主机规格保持一致,磁盘参数信息只保留大小、类型、是否加密及密钥信息。 操作步骤: 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务”。 3. 单击“创建伸缩配置”。 4. 填写弹性伸缩配置信息,例如:名称、配置模板等。配置数据说明如下表: 表:伸缩配置数据说明 参数 解释 取值样例 区域 区域也称为Region。创建的伸缩配置所在的区域。 名称 创建伸缩配置的名称。选择“使用已有云主机规格、镜像、磁盘、安全组为模板,快速创建伸缩配置”。 选择云主机 选择使用已有云主机规格、镜像、磁盘、安全组为模板,快速创建伸缩配置。 弹性IP 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。您可以根据实际情况选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,您可以在“带宽”中设置带宽值。 自动分配 登录方式 云平台提供两种弹性云主机鉴权方式。 密钥对:指使用密钥作为弹性云主机的鉴权方式。如果选择此方式,请在密钥页面先创建或导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 账户密码:指使用设置root用户(Linux操作系统)和Administrator用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。 Admin@123 高级配置 高级配置可对用户数据注入进行配置。可选择“暂不配置”和“现在配置”。 实例自定义数据注入 可选配置,主要用于创建弹性云主机时向弹性云主机注入用户数据。配置实例自定义数据注入后,弹性云主机首次启动时会自行注入数据信息。 对于Linux云主机,如果选择密码方式登录鉴权,此时不能使用实例自定义数据注入功能。 5. 单击“立即创建” ,系统会提示伸缩配置创建成功,并返回弹性伸缩页面的“伸缩配置”页签。您可以在“伸缩配置”页签看到新创建的伸缩配置。 6. 如果您需要立即使用新创建的伸缩配置,则需要将伸缩配置添加到伸缩组,请参考更换伸缩组的伸缩配置。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        使用已有云主机创建伸缩配置
      • 使用DNAT暴露公网服务
        本文为您介绍如何使用使用DNAT暴露公网服务。 NAT网关介绍 弹性容器实例对外提供服务的方式有三种,eip、elb、dnat,您可以按需进行选择使用。 NAT网关(CTNAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,CTVPC)内的计算实例提供网络地址转换(Network Address Translation),分为公网NAT网关和私网NAT网关两种。公网NAT网关使多个弹性云主机可以共享使用弹性IP访问Internet或使多个弹性云主机提供互联网服务;私网NAT网关可将源、目的网段地址转换为VPC私网中转IP地址,通过使用中转IP实现VPC内的计算实例与其他VPC、云下IDC的指定地址隔离互访。详细信息查看天翼云官网NAT网关帮助文档。 ECI弹性容器实例接入DNAT最佳实践 1. 创建公网nat网关。 2. 为vpc添加路由表,指定0.0.0.0/0的下一跳地址为刚刚创建的nat网关。 3. 为公网nat网关创建DNAT规则。 1. 控制台创建时,选择手动输入自定义地址。 2. openapi创建时,指定virtualMachineType为2,serverType为VM,详细接口请参考创建dnat规则文档。 4. 访问nat网关绑定的eip+externalPort即可访问对应服务。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        使用DNAT暴露公网服务
      • 约束与限制
        虚拟IP的使用限制 当云主机具有多个网卡,并且这些网卡都归属一个子网时,不推荐使用虚拟IP功能。如果在该场景下使用虚拟IP功能,弹性云主机内部会存在路由冲突,导致虚拟IP通信异常。 虚拟IP是从VPC子网内划分的一个内网地址,因此仅支持将虚拟IP绑定至当前子网内的云主机,不支持跨子网绑定云主机。 使用IPv6地址的虚拟IP仅支持绑定一个网卡。 虚拟IP及扩展弹性网卡不支持直接访问天翼云内网云服务,如内网DNS等。 虚拟IP与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。 说明 将虚拟IP绑定至ECS时,会将虚拟IP同时关联至ECS的安全组。一个虚拟IP最多可同时关联至10个安全组。 对等连接的使用限制 对等连接仅可以连通同节点内的VPC,不同节点的VPC之间不能创建对等连接。 配置对等连接时,当您的本端VPC和对端VPC存在网段重叠的情况时,那么您的对等连接可能会不生效。 VPCA和VPCB之间创建对等连接,默认情况下,VPCB不能通过VPCA的EIP访问公网。您可以使用NAT网关服务或配置SNAT服务器,使得VPCB下的弹性云主机可以通过VPCA下绑定了EIP的弹性云主机访问Internet。 对等连接支持同区域下云平台的VPC与专属云(DeC)下的VPC互通。跨租户申请对等连接时,为了安全,需要从DeC端发起申请,无法从云平台的VPC发起。 对等连接支持同区域、同租户的专属云(DeC)下的VPC互通。 对等连接申请时,如果对端VPC属于某个专属云(DeC),无法跨租户申请此对等连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 挂载NFS文件系统到弹性云主机 (Linux)
        本文介绍如何挂载NFS文件系统到Linux云主机。 操作场景 当创建文件系统后,您需要使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 注意事项 注意 不推荐NFS协议的文件系统挂载至Windows,Windows系统对NFS协议文件系统兼容性较差,会出现中文乱码和无法进行重命名等问题,影响正常使用。因此推荐使用NFS文件系统挂载至Linux操作系统的计算服务上,以避免不兼容的问题。 如果仍然期望采用NFS协议的文件系统挂载至Windows的方式,请务必知晓上述风险,若采用此种挂载方式,本服务不承诺SLA。 前提条件 在需要操作的地域已创建虚拟私有云VPC,具体操作步骤参见创建虚拟私有云VPC。 已创建该VPC下的弹性云主机,操作系统为Linux,具体操作步骤参见创建弹性云主机。 已创建该VPC下的文件系统,文件系统的协议类型为NFS,具体操作步骤参见创建文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 4. 执行以下命令查询该云主机是否安装NFS客户端,若没有返回安装结果,执行第5步进行安装。 plaintext rpm qa grep nfsutils 5. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS系统,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 6. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 7. 执行如下命令挂载文件系统。 IPv4地址挂载命令: plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 IPv6地址挂载命令: plaintext mount t nfs o vers3,prototcp6,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 8. 挂载完成后使用 df h命令查看文件系统挂载情况。
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        挂载文件系统
        挂载NFS文件系统到弹性云主机 (Linux)
      • 磁盘类
        本节为您介绍物理机服务常见的磁盘类问题。 物理机是否支持挂载云硬盘?可以挂载多少块数据盘? 弹性裸金属的部分规格支持挂载云硬盘,可以支持挂载9块云硬盘 (1块系统盘+8块数据盘)。 普通裸金属不支持挂载云硬盘。 物理机挂载磁盘时有什么限制? 待挂载的磁盘与物理机属于同一可用区。 物理机的状态为“运行中”或“关机”。 如果是非共享盘,待挂载的云硬盘为“可用”状态。 如果是共享盘,待挂载的云硬盘为“正在使用”或“可用”状态。 由于某些机型的服务器没有配备智能网卡,或者其他服务器本身的原因,有些规格或镜像的物理机不支持挂载云硬盘。 怎么确定物理机规格是否支持挂载云硬盘? 由于某些机型的服务器没有配备智能网卡,或者其他服务器本身的原因,有些规格的物理机不支持挂载云硬盘。您可以此方法判断:在选择规格之后,页面会提示此规格是否支持挂载云硬盘。 如何修改“fstab”文件中的磁盘标识方式为UUID? 问题背景 对于Linux物理机,挂载磁盘后需要将“fstab”文件中的磁盘标识方式修改为UUID,否则,物理机关机再开机,或者重启后会因为挂载点乱序而无法进入操作系统或者业务不可用。 说明 UUID:Universally Unique Identifier,通用唯一识别码,是用于计算机体系中以识别信息数目的一个128位标识符。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        磁盘类
      • 云容器引擎 智算版
        云容器引擎 CCE 智算版是利用云原生架构和技术,在云容器引擎上快速定制化构建AI生产系统,提供智算场景下的调度策略(共享GPU调度、批作业调度、拓扑感知调度)、GPU/RDMA异构资源管理和GPU资源监控基础能力,为用户提供AI数据集管理,AI模型开发、训练、评测,以及模型推理等服务。
        来自:
        帮助文档
        云容器引擎 智算版
      • IPv6改造服务最佳实践
        前置条件 执行本文操作之前, 请完成以下准备工作: 注册天翼云账号,并完成实名认证。您可以登录天翼云控制中心,并前往实名认证查看是否完成实名认证。 天翼云账户余额需要大于100元。您可以登录天翼云管理中心,并前往账户总览页面查看账户余额。 开通以下产品或服务: 产品或服务 本文示例 备注 边缘安全加速平台>安全与加速服务 开通服务:免费版至旗舰版 支持IPv6访问功能 支持IPv6支持度检测功能 边缘安全加速平台>安全与加速服务 开通服务:基础版至旗舰版 支持IPv6访问功能 支持IPv6支持度检测功能 支持IPv6外链改造功能 注意: 本方案仅作为实践演示,具体环境以用户实际需求为准。 开通边缘安全加速平台安全与加速服务 步骤1 注册并登录天翼云官网。 步骤2 未实名认证的用户请按提示完成实名认证才能开通服务。 步骤3 实名认证后从产品—网络与CDN—CDN与边缘,找到边缘安全加速平台,点击进入产品详情页快速了解产品,并单击【立即开通】,进入产品开通页面。 步骤4 在订购/升级页面选择安全与加速基础版及以上版本,支持IPv6访问、IPv6外链改造、IPv6检测等功能,勾选并阅读服务协议,确认无误后点击“立即开通”,边缘安全加速平台—安全与加速服务(边缘云版)服务即开通。 步骤5 边缘安全加速平台—安全与加速服务(边缘云版)服务开通后,便可以边缘安全加速平台控制台进行新增域名的操作。 新增域名
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        IPv6改造服务最佳实践
      • 云硬盘快照计费说明
        本文介绍云硬盘快照的计费项和产品计费方式。 天翼云云硬盘快照采用按需付费的方式计费,先使用,后付费,按照您实际使用容量收取快照存储费用。 结算方式 支持按秒计费,按小时结算,不足一小时以实际使用时长为准。 快照服务计费细则 快照服务会产生快照费用,快照费用是按快照单价、快照实际使用量和计费时长来计费的。 计费公式:快照费用快照单价 快照实际使用容量 计费时长 快照单价:各规格的快照单价如下。 注意 快照类型与源云硬盘保持一致,创建快照时自动识别类型并按类型计费。 云硬盘快照按需计费价格如下: 产品规格 按需标准价格(元/G/小时) 普通IO快照 0.0005 高IO快照 0.0009 通用型SSD快照 0.0012 超高IO快照 0.0017 极速型SSD快照 0.0042 X系列云硬盘快照按需计费价格如下: 产品规格 按需标准价格(元/G/小时) XSSD0快照 0.00105 XSSD1快照 0.0021 XSSD2快照 0.0042 XSSD3快照 0.0084
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘快照计费说明
      • 基于云原生 API 网关实现全链路灰度
        借助CAE提供的全链路灰度能力,您可以在无需侵入业务代码的情况下,对请求流量进行统一调度与控制。本文将围绕云原生 API 网关的使用场景,说明如何构建端到端的全链路灰度方案,实现应用版本的平滑发布与流量精细化管理。 名词说明 云原生 API 网关:一款面向云原生场景设计的统一流量入口产品,兼容 Kubernetes Ingress 标准,集成了 API 管理、流量转发、微服务访问控制及安全防护等能力,帮助用户快速构建安全、稳定的访问体系。 泳道:用于为同一业务应用划分独立的运行隔离单元。只有满足灰度路由规则的请求,才会被引导至对应泳道中的标记应用实例。应用与泳道之间支持多对多关系,便于灵活组织复杂的灰度场景。 泳道组:用于对多个泳道进行统一归类和管理,通常用于区分不同团队、业务线或使用场景下的灰度环境。 基线环境:用于承载未参与灰度的应用实例,作为默认流量承载环境。当请求未命中任何灰度规则时,将自动路由至基线环境。 请求唯一标识:请求会携带此字段以标识请求唯一性,例如 xtraceid、requestid。 场景示例 本文通过模拟真实的服务调用链路,演示如何基于云原生 API 网关实现全链路灰度。整个过程中无需修改业务代码,仅需在入口应用配置流量规则,相关流量标签即可在调用链路中自动透传。在服务调用过程中,命中规则的请求将优先路由至对应的灰度应用;当链路中某一环节不存在匹配的灰度应用时,请求将自动回退至基线应用,确保业务的连续性和稳定性。 各测试应用如下所示: 创建sla、slb和slc三个应用,镜像都选择 Golang 的 caedemo。sla 应用创建灰度应用 slag1,slag2,slb 应用创建灰度应用 slbg2,slc 应用创建灰度应用 slcg1,slcg2。以上基线应用和灰度应用都开启 K8s Service服务注册发现,都打开服务治理(服务网格)。 基线应用 灰度应用 灰度标签 sla slag1 cae.service.tag:g1 sla slag2 cae.service.tag:g2 slb slbg1 cae.service.tag:g1 slc slcg1 cae.service.tag:g1 slc slcg2 cae.service.tag:g2 正常流量调用链路: 云原生 API 网关 > 应用 sla > 应用 slb > 应用 slc。 标签流量调用链路: xcaetraffictagg1 流量:云原生 API 网关 > 应用 slag1 > 应用 slbg1 > 应用 slcg1。 xcaetraffictagg2 流量:云原生 API 网关 > 应用 slag2 > 应用 slb > 应用 slcg2。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        服务网格
        全链路灰度
        基于云原生 API 网关实现全链路灰度
      • 步骤1:开通云专线
        本节主要介绍开通云专线的操作步骤。 操作场景 用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,需要先通过云专线接入虚拟私有云。 操作步骤 1. 登录控制台。 2. 在管理控制台左上角单击图标,选择区域和项目。 3. 在系统首页,单击“网络 > 云专线”。 4. 导航栏选择“云专线 > 物理专线 ”,在物理专线页面,创建物理专线。 5. 导航栏选择“云专线 > 虚拟网关 ”,在虚拟网关页面,创建虚拟网关,在“创建虚拟网关”对话框中,输入对应的参数,其中“VPC网段”建议设置为“0.0.0.0/0”。 6. 导航栏选择“云专线 > 虚拟接口 ”在控制台虚拟接口页面,创建虚拟接口,在“创建虚拟接口”对话框中,输入对应的参数。
        来自:
        帮助文档
        NAT网关
        最佳实践
        云间NAT网关高速访问互联网
        步骤1:开通云专线
      • 1
      • ...
      • 115
      • 116
      • 117
      • 118
      • 119
      • ...
      • 642
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      应用托管

      科研助手

      推荐文档

      新增实例

      命令窗口

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号