爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云服务备份_相关内容
      • 管理云手机
        本节介绍天翼云手机(政企版)管理操作流程 操作场景 您可以对已开通天翼云手机(政企版)进行重命名、开机、关机、重启、重装、规格变更、系统盘扩容、锁定、续订、用户解绑、用户绑定、退订、切换vpc、设置IP和Mac等操作。 管理云手机 1.登录“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要重命名云手机所在行,点击云手机名称,弹出“云手机名称修改”对话框,可进行云手机名称的修改。 4.在需要进行远程操作的云手机所在行,点击“操作”,可对云手机进行“开机/关机/重启/重装”操作; 5.在需要进行管理的云手机所在行,点击“管理”,可对云手机进行“规格变更/系统盘扩容/锁定/续订/退订/用户解绑/用户绑定”等操作。 注意:由于退订操作会导致云手机资源回收和云手机系统盘清理,云手机数据将无法恢复,因此,在退订前请您做好数据备份工作。 规格变更 1.进入“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要变更规格的云手机所在行,点击“管理”,点击“规格变更”操作,进入“规格变更”页面; 4.根据需求选择需要变更的规格; 5.点击“立即订购”,支付成功后,即完成云手机的规格变更。 系统盘扩容 1.进入“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要变更规格的云手机所在行,点击“管理”,点击“系统盘扩容”操作,进入“系统盘扩容”页面; 4.根据需求选择扩容的容量; 5.点击“立即订购”,支付成功后,即完成云手机的系统盘扩容。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        管理云手机
      • 登录动态口令服务实例
        本章节为您简单介绍动态令牌服务。 密码服务的动态口令服务为机构用户提供了一个动态口令身份认证和交易签名验证的功能,它可以帮助用户判断应用系统的真伪,也可以帮助应用系统判断登录用户的身份,还可以为用户的交易信息进行签名和签名验证等。可以为各种各样的应用系统提供高安全性的动态口令身份认证服务,并可以提供灵活多样的身份认证解决方案,以满足不同应用环境和应用需求。 应用场景 随着数字化、信息化的时代进程,企业对于各种网络系统的建设日益增多,如各类网上申报系统、考勤系统、网上报销系统、邮件系统、OA系统、其他管理系统等。各种应用系统之间的身份认证管理中经常会出现以下问题: 应用系统比较多,为了便于记忆,一般选择简单的、有规律的密码,导致容易被猜测和破解; 黑客可以通过网络或者木马程序截获静态密码,用户认证信息可被轻易获取; 非内部工作人员可通过非法授权取得用户密码而非法使用; 美国CISA将单因素身份认证列入不建议的网络安全不良行为; 不满足等保、密评使用多因素身份认证的合规性要求。 通过天翼云控制台进入登录页面 1. 登录天翼云密码服务管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的时间戳服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—动态口令操作指南
        登录动态口令服务实例
      • 边边网络概述
        本节主要介绍边边网络的组成、产品优势、应用场景和使用限制。 针对处于相同或者不同边缘云地域下的多VPC之间内网互通场景,边边网络EEN(Edge to Edge Network)提供多VPC内网互通服务,其可以快速构建安全、稳定、灵活的边边互通网络。 边边网络提供路由控制功能,当VPC加入边边网络实例时,系统会自动将VPC下所有子网的路由自动添加到边边网络实例的路由表,添加后路由默认不开启,需手动开启;当VPC和边边网络实例解除关联后,对应的路由会自动删除。若关联的多个VPC下的子网CIDR有重叠冲突或者包含冲突时,当两个子网路由均需开启时,后开启的路由将因冲突不能开启。 应用场景 同地域多VPC内网互通组网 针对ECX同一地域下的两个以上的VPC之间内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式可以代替传统的VPC对等连接功能,简化多VPC之间内网互通的网络结构和配置,同时还保留后续跨边缘云地域的内网组网能力。 跨地域多VPC内网互通组网 针对ECX边缘云不同地域下的多个VPC之间的内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式代替传统的VPN和专线方案快速实现跨边缘云地域多VPC内网组网,可以简化配置和成本,同时提供安全、优质、稳定的网络质量。 同一边边网络实例可以同时支持ECX边缘云同地域多VPC内网互通和跨地域多VPC内网互通需求。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        边边网络概述
      • 告警黑名单
        您可以根据业务实际情况,通过告警警黑名单配置,对部分资源产生的报警通知进行屏蔽。告警黑名单支持修改、删除(批量删除)、停用(批量停用)、启用(批量启用)。 告警黑名单是指云监控根据报警黑名单策略对告警通知进行屏蔽。当阈值报警规则中某个云产品的某个实例中的某个指标无需发送告警通知时,您可以为其设置报警黑名单策略,对报警通知进行屏蔽。 背景信息 目前云监控仅支持为监控指标设置告警黑名单策略,不支持系统事件。 创建告警黑名单策略 前提条件 :请确保您已配置监控指标相关报警规则。具体操作,请参见【创建告警规则】 1. 登录云监控控制台。 2. 在左侧导航栏,选择报警服务>报警黑名单。 3. 在报警黑名单页面,单击创建黑名单策略。 4. 在创建黑名单策略面板,设置告警黑名单策略的相关参数。 5. 单击确定。完成告警黑名单策略创建。 修改告警黑名单策略 1. 登录云监控控制台。 2. 在左侧导航栏,选择报警服务>报警黑名单。 3. 在报警黑名单页面,单击待修改的告警黑名单策略操作修改。 4. 在修改告警黑名单策略面板,修改告警黑名单策略的相关参数。 5. 单击确定。完成告警黑名单策略修改。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警黑名单
      • 弹性文件概述
        本节介绍了用户指南: 弹性文件概述。 云容器引擎支持挂载天翼云弹性文件存储卷。cstorcsi插件兼容动态和静态两种存储卷类型,通过将弹性文件存储卷挂载至容器指定目录,可满足数据持久化需求。 弹性文件存储提供按需扩展的高性能NAS服务,支持云上多台弹性云主机、容器及物理机等计算资源的大规模并发访问,具备高可用性与数据持久性保障。其提供标准POSIX文件访问接口,可实现现有应用与文件存储的无缝集成。 使用限制 规格类型 当前cstorcsi插件支持SFS Turbo标准型、SFS Turbo性能型 文件协议 当前cstorcsi插件仅支持NFS协议 容量 单个文件系统最小容量为500GB 文件系统加密 暂不支持文件存储加密 性能规格 SFS Turbo标准型、SFS Turbo性能型规格对比:弹性文件性能对比 说明 最大IOPS、最大带宽两个参数的值均为读写总和。比如最大IOPSIOPS读+IOPS写。 最大IOPS大小与容量无关。 时延是指低负载情况下的最低延迟,非稳定时延。 参数 SFS Turbo标准型 SFS Turbo性能型 最大带宽 1.5GB/s 2GB/s 最高IOPS 5000 30000 时延 1~10ms 1ms 最大容量 500GB~32TB 500GB~32TB 优势 大容量、低时延 大容量、高带宽、低成本 应用场景 适用于大容量、低时延的业务,如代码存储、日志存储、Web服务、虚拟桌面等 适用于海量小文件、随机IO密集型以及时延敏感型业务,如高性能计算、文件共享、内容管理等
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        弹性文件存储(CT-SFS)
        弹性文件概述
      • 修改实例名称
        本节主要介绍修改GeminiDB Influx接口的实例名称。 操作场景 GeminiDB Influx支持修改数据库实例名称,以方便您区分和识别实例。 方式一 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,单击目标实例后的,修改实例名称。 单击“确认”,提交修改。 单击“取消”,取消修改。 说明 实例名称需要满足如下规则: 允许和已有名称重复。 实例名称长度在4个到64个字节之间,必须以字母或中文字开头,区分大小写,可以包含字母、数字、中划线、下划线或中文(一个中文字符占用3个字节),不能包含其他特殊字符。 4. 在“实例管理”页面,查看修改结果。 方式二 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择目标实例,单击实例名称。 4. 在“基本信息>实例信息”区域,单击“实例名称”后的,修改实例名称。 单击,提交修改。 单击,取消修改。 说明 实例名称需要满足如下规则: 允许和已有名称重复。 实例名称长度在4个到64个字节之间,必须以字母或中文字开头,区分大小写,可以包含字母、数字、中划线、下划线或中文(一个中文字符占用3个字节),不能包含其他特殊字符。 5. 稍后在“基本信息”页面,查看修改结果。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        变更实例
        修改实例名称
      • 巡检总览
        本文为您介绍智能巡检总览信息。 操作场景 智能巡检功能可以帮您快速识别当前云资源的问题及风险,同时提供对应处理建议。可以帮助您及时发现并解决隐患,提升资源的健康水平。 在您使用指南巡检功能时,需已经购买相关云主机资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“智能巡检”下拉菜单,单击“巡检总览”,进入巡检总览页面。 5. 下拉选择相应巡检方案,点击“立即巡检”功能按钮,系统会根据“巡检方案”内容,进行问题及风险识别。 6. 巡检结果会在下方列表中展示,包括健康评估、风险识别。 说明 用户访问巡检总览页面时,所展示得分及巡检结果为最近一次巡检记录。
        来自:
        帮助文档
        云监控服务
        用户指南
        智能巡检
        巡检总览
      • 资产管理概述
        态势感知(专业版)支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。 在资产管理中,可以查看当前工作空间所在region中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        资产管理概述
      • 名词解释
        本章节介绍故障演练服务的基本名词概念,以帮助您更好地理解和使用本产品。 故障演练服务术语 名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
        帮助文档
        应用高可用平台11
        产品简介
        故障演练服务
        名词解释
      • 调整资源配额
        本文主要介绍调整资源配额。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个Kafka实例。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 1. 登录管理控制台。 2. 单击页面右上角的“My Quota”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 帐号名,获取方式如下: 登录云帐户管理控制台,在右上角单击帐户名,选择“我的凭证”,在“我的凭证”页面获取“帐号名”。 配额信息,包括:服务名、配额类别、需要的配额值。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        调整资源配额
      • 基于私网NAT网关实现地址冲突的云上VPC互连
        步骤八:配置DNAT功能 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加中转IP地址的私网NAT网关名称,进入私网NAT网关详情页,下拉至DNAT规则标签页,点击添加DNAT规则。 3. 在弹出页面选择配置: 1. 中转IP:选择步骤四中创建的中转IP地址(192.168.4.5) 2. 类型:选择VPC内子网 3. 服务器:云主机ecstest2 4. 网卡:选择ECS对应的网卡实例(主网卡) 5. 中转端口:80 6. 内网端口:80 7. 支持协议:TCP 4. 单击”确定”,完成DNAT规则的添加。 5. 等待DNAT规则状态变为运行中,即完成DNAT规则配置。 步骤九:验证连通性 配置完成,测试连通性。 登录云主机(ECStest1),连接 ECStest2(192.168.4.5)服务。 可以连上,说明网络已经连通。
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于私网NAT网关实现地址冲突的云上VPC互连
      • 性能优异
        多模态向量数据库Milvus版产品的性能优异主要体现为:优化性能、高质量的硬件基础、高效检索和SLA。 优化性能 天翼云多年的数据库研发、搭建和维护经验,结合多模态向量数据库Milvus版的云化改造技术,大幅优化传统数据库,为您提供更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对多模态向量数据库Milvus版数据库进行了优化。在经过了多重考验的服务器硬件的支持下,多模态向量数据库Milvus版数据库服务变得更加稳定、高性能,为您提供更加优质的数据库服务。 高效访问 通过内网通信,多模态向量数据库Milvus版可以与同一地域的弹性云主机配合使用,这样可以缩短应用响应时间,并同时节省公网流量费用。 SLA SLA内容,请参见多模态向量数据库Milvus版服务等级协议。
        来自:
        帮助文档
        多模态向量数据库Milvus版
        产品介绍
        产品优势
        性能优异
      • 性能优异
        本文主要介绍了RDSPostgreSQL产品的高性能优势,主要体现为:深度性能优化、高质量的硬件基础、慢SQL检测和高效访问。 深度性能优化 天翼云多年的数据库研发、搭建和维护经验,结合RDSPostgreSQL的云化改造技术,大幅优化传统数据库,为您打造更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对RDSPostgreSQL进行了优化。在经过了多重考验的服务器硬件的支持下,RDSPostgreSQL变得更加稳定、高性能,能为您提供更加优质的数据库服务。 慢SQL检测 RDSPostgreSQL提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,RDSPostgreSQL可以与同一地域的弹性云主机配合使用,缩短应用响应时间,同时节省公网流量费用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        性能优异
      • 创建企业标识
        一、功能概述 企业认证标识是企业在花卷慧办平台的专属身份凭证,用于终端用户登录客户端时校验所属企业组织,确保成员可访问企业授权的会议、聆记转写、空间等服务。 二、前置条件 1. 已成功开通天翼云花卷慧办企业版服务; 2. 操作账号拥有花卷慧办平台的企业管理员权限。 三、首次设置(创建)企业认证标识 开通服务后,需管理员手动完成企业标识的初始化配置,操作步骤如下: 1. 使用购买套餐的账号登录天翼云控制台,进入花卷慧办控制台; 2. 在左侧导航栏展开「身份」分类,点击下级菜单「企业服务」,进入企业服务管理页面; 3. 在页面「企业认证标识」模块的输入框中,填写企业自定义的认证标识; 4. 确认标识内容无误后,执行保存操作,即完成企业认证标识的创建与生效。 配置注意事项 1. 每个企业仅可设置一个唯一的认证标识,与企业服务账号一一绑定; 2. 标识建议使用易记忆的英文、数字组合,便于内部员工同步与使用; 3. 标识设置完成后原则上不可变更,请确认内容准确后再保存提交。
        来自:
        帮助文档
        花卷慧办
        快速入门
        花卷慧办快速入门
        创建企业标识
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 应用场景
        Web应用防火墙(边缘云版)适用于天翼云以及天翼云外所有用户,包含但不限于网站类业务广泛应用于政府门户、金融证券、电子商务、新闻媒体、游戏、教育等行业的Web应用类安全防护。 应用场景 业务特点 Web应用防火墙(边缘云版)可解决的业务痛点 政企网站 作为政府、企业的互联网信息服务的重要渠道,保障网站的稳定运行是服务提供的关键。 集成各类业务平台,业务接口多。 信息数据量大,用户信息价值高。 对Web类攻击进行多维度识别和防御,防止网站被挂马、篡改影响网站声誉。 智能AI与大数据协同,在现有的防护体系上扩充防护规则,提高防护效果。 降低硬件防护压力,利用边缘云安全、算力优势,减少硬件维护成本。 0day虚拟补丁第一时间生成防护策略,避免漏洞被利用带来负面影响。 金融行业 网站上存在大量的用户敏感信息,非法者利用刷库、撞库等手段获取用户账号信息。 常收到境外攻击团队勒索邮件,遭受攻击较多。 受行业监管要求,金融机构每年定期组织安全演练。 信用卡中心的各种推广活动,引来“羊毛党”通过恶意程序、软件等工具进行营销欺诈。 “云端+本地”双重保障,对攻击进行层层识别和防御,避免数据泄漏造成负面影响。 行业情报共享,不断优化安全防护模板。 爬虫防护,精准的人机识别,在拦截爬虫的同时,保障业务的正常进行。 新闻媒体 对外服务站点多,暴露面广,容易成为黑客突破口。 站点脆弱性未知,存在大量的漏洞未修复。 舆论、监管压力大,受主管、监管单位严格监管。 爬虫、钓鱼重灾区,竞争对手恶意竞争。 CNAME接入防御,自助配置,隐藏并保护源站,保障网站内容不被黑客入侵篡改。 通过业务分析及攻击分析定制防护策略,有效提升防护的精准度。 情报共享,全网攻击数据分析入库,反哺优化护网期间的攻击策略。 提供爬虫和 IP 情报特征,快速识别恶意爬虫行为。 教育行业 大量用户集中访问,高并发易卡顿。 跨区域运营商访问慢。 站点脆弱性未知,漏洞利用风险高。 挂马、数据篡改等事件高发时段。 域名CNAME接入,不改变源站架构,快速接入防护策略。 智能选路,分布式部署,资源弹性扩容,从容应对高并发。 0day漏洞快速修复,避免漏洞被利用带来负面影响。 支持防篡改,以及网站安全监测,提前预警防患于未然。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        应用场景
      • 实例规格变更
        本文为您介绍如何通过云搜索服务控制台进行实例变配。 前提条件 1. 实例处于运行中状态,没有其他正在进行的任务。 2. 节点规格暂未到达同类型最高规格上限,仍有可升配的空间。不同类型之间,如通用型与计算型、通用型与通用增强型之间,暂不支持升配。 升级节点规格 1. 登录云搜索控制台,在目标扩容的实例所在行点击“更多>实例变更”。 2. 在页面上选择“升配”。 3. 根据需求,选择对应节点的变更机型,一次仅可修改一种节点类型。 4. 确认变更信息,勾选协议后点击提交;完成支付流程后,返回实例列表页。 5. 当实例状态为“处理中”时,表示实例正在扩容,若实例状态变为“运行中”,则新增完成。 您可通过实例的基础信息页查看实例最新的节点情况,如遇失败,请前往事件管理页面查看原因。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        Elasticsearch实例变更
        实例规格变更
      • 通过外部镜像文件创建数据盘镜像
        本文主要介绍通过外部镜像文件创建数据盘镜像 操作场景 数据盘镜像是只包含用户业务数据的镜像,您可以通过本地或者其他云平台上的外部镜像文件创建数据盘镜像。数据盘镜像可以用于创建云硬盘,将用户的业务数据迁移到云上。 流程说明 通过外部镜像文件创建数据盘镜像的过程如下: 图 创建过程 1、准备符合格式要求的外部镜像文件。当前支持vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式,其他镜像文件,需要转换格式后再导入。 镜像格式转换可参考“通过qemuimg工具转换镜像格式”。 2、上传外部镜像文件到OBS个人桶中,注意OBS桶和镜像文件的存储类别必须是标准存储。具体操作可参考上传镜像文件(Linux)。 创建数据盘镜像,具体操作请参见操作步骤。 使用数据盘镜像创建新的数据盘,具体操作请参见后续操作。 操作步骤 1、登录IMS控制台。 a.登录控制台。 b.选择“镜像服务”。 进入镜像服务页面。 2、创建数据盘镜像。 a.单击右上角的“创建私有镜像”,进入创建私有镜像页面。 b.在创建方式选择“导入私有镜像”,“镜像类型”处选择“数据盘镜像”。 c.从列表中先选择保存镜像文件的桶,再选择对应的镜像文件。 图 通过外部镜像文件创建数据盘镜像 d.在“配置信息”区域,完成以下参数填写: 操作系统类型:必须明确指定操作系统类型,取值为Windows或Linux。 数据盘:输入数据盘的大小,范围为40~2048GB,并且请确保不小于镜像文件的数据盘大小。 名称:设置一个便于您识别的镜像名称。 (可选)加密:如果需要加密镜像,请勾选“KMS加密”并从密钥列表中选择一个密钥名称。 企业项目:从下拉列表中选择所在的企业项目。该参数针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主帐号的客户才可见。如需使用该功能,请联系您的客户经理申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 (可选)标签:为镜像设置标签键和标签值,便于识别和管理。 (可选)描述:对镜像进行描述。 f.单击“立即创建”。 g.根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交”。 3、返回私有镜像列表,查看创建的数据盘镜像。 当镜像的状态为“正常”时,表示创建完成。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过外部镜像文件创建数据盘镜像
      • 设置用户权限
        本文主要介绍如何设置OBS用户权限。 若云服务帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用OBS的其它功能。 若您使用IAM用户,则需要先配置IAM用户的OBS资源权限。OBS与其他云资源是分开部署的。 示例流程 操作步骤 步骤 1 使用云服务帐号登录管理控制台。 步骤 2 在顶部导航栏选择“服务列表>管理与部署>统一身份认证服务”,进入“统一身份认证服务”管理控制台。 步骤 3 创建用户组并授予OBS资源权限。 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您在IAM中创建的用户,需要加入特定用户组后,用户才具备用户组所拥有的权限。 1. 在左侧导航栏单击“用户组”,进入“用户组”界面。 2. 单击“创建用户组”。 3. 在“创建用户组”界面,输入“用户组名称”和“描述”,单击“创建”。 用户组创建完成,界面自动返回用户组列表,列表中显示新建的用户组。 4. 单击所创建的用户组右侧操作列的“权限配置”。 5. 在用户组详情页,选择“权限管理”页签,单击“配置权限”。 6. 作用范围选择“全局服务”,根据需求选中权限,单击“确定”。 步骤 4 创建用户。 步骤 5 使用IAM用户登录OBS管理控制台,验证用户权限。
        来自:
        帮助文档
        对象存储 OBS
        快速入门
        设置用户权限
      • 身份与访问控制安全
        身份与访问控制是云平台安全的关键组成部分,它确保只有经过授权的用户才能访问特定的资源和服务。天翼云提供了一系列身份与访问控制功能,帮助用户实现细粒度的访问管理,保护云资源的安全。 身份认证安全 严控主账号凭证:天翼云主账号是资源归属与计费的核心主体,拥有全量资源访问权限。建议仅使用密码登录控制台,不创建主账号访问密钥(AK/SK) ,减少因密钥泄露导致的全局风险;若需通过 API/SDK 调用服务,请勿直接将访问密钥嵌入到代码中,减少访问密钥被泄露的风险。 启用多因素认证(MFA):MFA是一种非常简单的安全实践方法,建议您给天翼云帐号以及您帐号中具备较高权限的用户开启MFA功能,它能够在用户名和密码之外再额外增加一层保护。启用MFA后,用户登录控制台时,系统将要求用户输入用户名和密码(第一安全要素),以及来自其MFA设备的验证码(第二安全要素)。这些多重要素结合起来将为您的账户和资源提供更高的安全保护。 创建单独的IAM用户:天翼云统一身份认证(IAM)允许用户创建多个子用户,并为每个子用户分配不同的权限策略。如果有任何人需要访问您天翼云帐号中的资源,请不要将帐号的密码共享给他们,而是在您的帐号中给他们创建单独的IAM用户并分配相应的权限,同时,作为天翼云帐号主体,建议您不使用帐号访问天翼云,而是为自己创建一个IAM用户,并授予该用户管理权限,以使用该IAM用户代替帐号进行日常管理工作,保护帐号的安全。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        身份与访问控制安全
      • 连接实例
        本节介绍了GeminiDB Redis提供使用内网的连接方式。 连接方式介绍 GeminiDB Redis提供使用内网的连接方式如下: 连接方式 连接方式 使用场景 说明 内网连接 介绍通过内网连接GeminiDB Redis实例的方法。该方式适用于当应用部署在弹性云服务器上, 且该弹性云服务器与数据库实例处于同一区域、同一VPC内时连接数据库实例。 安全性高,可实现数据库实例的较好性能。 公网连接 介绍通过公网连接GeminiDB Redis实例的方法。该方式适用于不能通过内网方式访问数据库实例时, 可以单独使用公网域名或弹性IP连接弹性云服务器(或公网主机)与数据库实例。 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的数据库实例在同一VPC子网内,使用内网连接。 程序代码连接 介绍通过Jedis连接实例、通过Hiredis连接实例、通过NodeJs连接实例、通过PHP连接实例和通过Python连接实例等程序语言的方式访问GeminiDB Redis实例的方法。 防暴力破解 防暴力破解安全机制 GeminiDB Redis默认开启auth认证的防暴力破解功能,当auth认证错误次数累计超过5次,该IP会被后台锁定,不能继续进行auth认证。 自动解除机制 当一个IP被锁定超过5秒后,该IP会被自动解锁,此后可以重新进行认证。 人工解锁 如需人工解锁IP,或关闭实例的防暴力破解功能,请联系客服提交工单,进行授权确认。 注意 为进一步提高安全性,可根据实际情况提交工单,由技术人员协助进行认证次数及锁定时长的调节。 为保证安全性,请您充分评估风险,谨慎关闭或调整该安全策略,关闭后由此带来的安全风险及事故,将不计入服务SLA中,由客户自行承担。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        连接实例
      • 变更规格
        本章节为您介绍如何升级数据库审计版本。 数据库审计支持升级实例版本或存储扩容大小。 约束限制 若首次进行实例存储扩容,则无法和实例版本一起升级,请分批次升级。 数据库审计实例只支持升配不支持降配。 升级步骤 1. 登录数据库审计控制台。 2. 选择需要升级的实例,选择“更多 > 变更规格”。 注意 “一类节点”区域的实例,只有运行状态为“关机中”可以执行升级操作。若实例未关闭则需要关闭实例。 3. 在跳转的页面中选择需要升级的版本和数据盘扩容大小。 每个数据库审计实例的数据盘总大小不超过32TB。 4. 选择完成后,勾选“我已阅读并同意《天翼云数据库审计产品服务协议》”,单击“提交订单”。 注意 “二类节点”区域的实例,数据库审计实例控制台不支持直接对您的云主机规格进行升级,若需升级云主机配置请自行参考云主机变更规格。
        来自:
        帮助文档
        数据库审计
        计费说明
        变更规格
      • 权限管理
        本章介绍函数工作流如何给不同的用户做权限隔离。 如果您需要对FunctionGraph的函数资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制公有云资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有FunctionGraph的使用权限,但是不希望他们拥有删除等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用FunctionGraph,但是不允许删除的权限策略,控制他们对FunctionGraph资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用FunctionGraph服务的其它功能。 FunctionGraph权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 FunctionGraph资源通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在各区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问FunctionGraph时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了FunctionGraph的所有系统权限。 系统角色/策略名称 描述 类别 依赖关系 FunctionGraph FullAccess 函数工作流服务所有权限 系统策略 无 FunctionGraph ReadOnlyAccess 函数工作流服务只读权限 系统策略 无 FunctionGraph CommonOperations 函数工作流(FunctionGraph)调用者,具有查询函数和触发器,以及调用函数的权限 系统策略 无 说明 当添加了FunctionGraph FullAccess权限的子帐号在创建触发器或使用其他功能时仍没有操作权限,是因为该服务或功能不支持细粒度鉴权,因此需要您单独添加对应服务或功能的Admin权限。具体详情如下: APIG、当前不支持细粒度鉴权,需要添加对应admin权限。 更多触发器及相关功能需要的权限,请参见下表所示。 表 触发器及相关功能的权限 触发器/服务功能 权限 APIG专享版 apig:instances:get apig:instances:create apig:instances:update apig:instances:list apig:sharedInstance:operate DDS dds:instance:get dds:instance:list DMS/Kafka dms:instance:get dms:instance:list LTS lts:groups:create lts:groups:get lts:groups:list lts:groups:put lts:logstreams:delete lts:logstreams:list lts:topics:get lts:subscriptions:create lts:subscriptions:delete lts:subscriptions:put lts:structConfig:create lts:structConfig:get 下表列出了FunctionGraph常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 FunctionGraph ReadOnlyAccess FunctionGraph CommonOperations FunctionGraph FullAccess 创建函数 × × √ 查询函数 √ √ √ 修改函数 × × √ 删除函数 × × √ 调用函数 × √ √ 查看函数日志 √ √ √ 查看函数指标数据 √ √ √
        来自:
        帮助文档
        函数工作流
        产品简介
        权限管理
      • 通过Curl命令行接入Elasticsearch实例
        本文为您介绍如何用curl命令接天翼云云搜索服务Elasticsearch实例。 概述 使用 Curl 是最简单直接的方式访问Elasticsearch实例。它允许用户通过命令行发送HTTP/HTTPS请求与集群进行交互,例如创建索引、查询集群状态等操作。 前提条件 已开通天翼云云搜索服务Elasticsearch实例。 实例已绑定公网IP。具体可参考“实例公网访问”章节。 本地已安装Curl工具。 操作步骤 实例使用HTTP协议访问Elasticsearch实例 plaintext curl u : " user:Elasticsearch实例用户名,比如admin。 password:该用户密码,比如用户配置的Elasticsearch实例admin用户密码。 host:主机IP,即实例绑定的公网IP。 port:端口号,一般是9200。 实例使用HTTPS协议访问Elasticsearch实例 方式一:忽略证书校验(适用于自签名证书或快速测试) 在使用自签名证书时,可以使用k 或 insecure 参数跳过安全校验: plaintext curl u k : " 方式二:指定证书访问(推荐生产环境) 为了保证通信的绝对安全,推荐通过cacert 参数指定根证书的绝对路径来进行访问: plaintext curl u : " cacert /path/to/your/ca.pem 证书可以从云搜索服务控制台 “安全设置”页面下载。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        通过Curl命令行接入Elasticsearch实例
      • 桌面管理
        本节介绍如何创建AIuse云电脑所需的服务凭证和关联云电脑操作。 您可以为您的不同场景/不同项目创建不同的AccessKey,用于灵活的分权控制对应的云电脑来实现不同的任务。 创建AccessKey 1. 进入协同套件Aiuse云电脑功能专区; 2. 再专区卡片点击前往管理; 3. 在服务管理页面,点击创建AccessKey; 4. 在输入框中输入AccessKey名称等相关信息,点击确定。 注意:AccessKey为重要鉴权凭证,为了您的信息安全请妥善保管,切勿随意分享给他人。 命名建议 建议 AccessKey 名称包含业务含义,便于后续管理和排查。 名称示例 说明 demodevkey 演示环境使用 projectatestkey 项目 A 测试环境使用 financebatchprodkey 财务批处理生产任务使用 关联云电脑 AccessKey需要关联指定的云电脑范围才可使用 1. 进入服务管理页面; 2. 在操作列点击关联云电脑; 3. 在弹窗中搜索和选择需要关联的云电脑; 4. 点击确认操作,完成绑定。 注意;目前仅支持Windows操作系统云电脑 查看AccessKey 1. 进入服务管理页面,在列表中即可查看名称、ID、Secret和关联云电脑数量等信息; 2. 在AccessKey Secret信息列,可点击对应的按钮显示完整信息和复制信息。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        资源管理
        桌面管理
      • 管理员登录协同签名服务实例
        您成功购买协同签名服务实例后,可在天翼云密码服务管理控制台登录。 通过天翼云控制台进入登录页面 1. 登录天翼云密码服务管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的协同签名服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。 登录方式一:账号及密码登录 1. 系统默认为“账号密码登录”,在登录页面输入账号及密码。 说明 首次登录实例时,请根据界面提示修改密码,否则无法进入系统。 首次登录默认账号如下: 管理员首次登录:默认账号为购买密码产品时,自定义设置的用户名和密码,可以参见获取初始登录账号获取初始账密。 其他用户首次登录:默认账号为管理员创建用户时设置的用户名和密码,请联系管理员获取。 2. 单击“登录”即可登录协同签名服务。 登录方式二:使用UKEY登录 注意 首次使用需要先下载安装当前版本USBKey登录的websockets控件。 仅管理员账号支持使用UKEY登录,如何配置UKEY请参考:编辑管理员章节。 1. 在登录页面右下角选择“UKEY登录”。 2. 插入UKEY设备后刷新页面即可登录。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—协同签名服务操作指南
        管理员登录协同签名服务实例
      • 以Llama 2为例进行大模型推理实践
        在GPU云主机上搭建模型运行环境 步骤一:创建1台未配置驱动的GPU云主机 1. 进入创建云主机页面。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“服务列表>弹性云主机”,进入主机列表页。 3. 单击“创建云主机”,进入弹性云主机创建页。 2. 进行基础配置。 1. 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 2. 选择规格。此处选择"CPU架构"为"X86"、"分类"为"GPU加速/AI加速型"、"规格族"为"GPU计算加速型p2v"、"规格"为"p2v.4xlarge.8"。 注意 大模型推理场景需要处理大量的数据和参数,对显卡显存和云盘大小都有一定要求。 针对显存,加载全精度Llama7Bchat模型时,模型将消耗28G显存,除此之外也需要额外的显存用于存储中间激活和其他临时变量,因此,最低选择显存为32G的V100显卡。同时您也可以根据自身需求对模型进行量化,缩减模型大小,减少对显存的要求并提升计算速度。 针对系统盘,为了存储模型文件、相关依赖、输入数据以及中间结果,最好将系统盘大小配置为100GB以上。 3. 选择镜像。此处选择ubuntu 20.04的基础镜像进行推理实践。 注意 为了演示模型搭建的整个过程,此处选择未配备任何驱动和工具包的ubuntu基础模型。详细创建步骤请参见创建未配备驱动的GPU云主机GPU云主机用户指南创建GPU云主机 天翼云。 最终我们生成了预装llama2模型和模型依赖的大模型镜像,并在成都4进行了加载,如您有相关需要可在订购时直接选择该镜像——大模型镜像 LLaMA27BChat(100GB)。 4. 设置云盘类型和大小。 3. 网络及高级配置。设置网络,包括"网卡"、"安全组",同时配备'弹性IP'用于下载模型和相关依赖;设置高级配置,包括"登录方式"、"云主机组"、"用户数据"。 4. 确认配置并支付。
        来自:
        帮助文档
        GPU云主机
        最佳实践
        以Llama 2为例进行大模型推理实践
      • 云主机网络延迟
        本章节介绍云主机网络延迟故障演练。 背景介绍 网络延迟是分布式系统中最常见的微故障之一。跨数据中心的调用、网络拥塞、路由路径过长或中间设备处理耗时,都可能导致服务间的通信延迟增加。这会直接影响应用的响应时间,降低用户体验,甚至在级联调用中引发雪崩效应。本演练模拟可控的网络延迟,帮助您检验系统的超时设置、熔断机制的有效性,并发现潜在的性能瓶颈。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络延迟。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络延迟动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 延迟时间(毫秒):为每个数据包增加的固定延迟时长。 延迟浮动值(毫秒):在固定延迟时长上的随机浮动范围。最终延迟为延迟时间 ± 延迟浮动值,用于模拟更真实的网络抖动。
        来自:
        帮助文档
        应用高可用平台
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机网络延迟
      • 跨VPC添加云主机/服务器至负载均衡器
        本文主要介绍如何跨VPC添加云主机/服务器至负载均衡器。 应用场景 某公司在云上多个VPC及云下用户数据中心(IDC)拥有多台后端云主机、服务器。希望使用弹性负载均衡将访问流量分发到这些后端云主机、服务器上。 本文操作介绍通过独享型负载均衡实现将云上、云下多台后端云主机、服务器添加至ELB的方法。 方案功能 使用独享型负载均衡的跨VPC后端功能(配置混合负载均衡)来实现将云上、云下多台后端云主机、服务器添加至ELB。 无论是否开启跨VPC后端功能,均可添加弹性负载均衡所在VPC内的后端服务器至ELB后端服务器组。 独享型负载均衡器开启跨VPC后端功能后: 通过云专线,支持将云下用户数据中心的服务器添加至ELB后端云主机组。 通过在云上VPC之间建立对等连接,支持将其他VPC内的云主机添加至ELB后端云主机组。 通过跨VPC后端功能添加ELB同VPC中的云主机至ELB后端云主机组。 方案优势 独享型负载均衡实例支持混合负载均衡的能力,后端云主机组不仅支持添加云上同VPC内的云主机,还支持跨VPC添加云上其他VPC和云下数据中心的云主机、服务器。帮助用户根据业务诉求灵活配置,将流量请求转发到云上、云下的云主机、服务器上。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        跨VPC添加云主机/服务器至负载均衡器
      • 入门概述
        本文通过弹性负载均衡的配置流程,带您快速了解弹性负载均衡产品。 快速入门以具体场景为例,指引您如何快速创建一个ALB实例,将访问请求分发到配置的弹性云主机。 适用于业务有大量访问请求,需要通过ALB实例将访问流量分发到两台弹性云主机进行处理,实现业务流量的负载分摊。同时,通过配置健康检查,ALB实例可以探测弹性云主机的运行状况,自动将访问流量分发到正常工作的弹性云主机进行处理,消除单点故障,提升业务的可用性。 业务场景示意图如下: 操作流程如下: 步骤 说明 步骤一:创建VPC、子网 创建一个VPC,VPC网段10.0.0.0/16。分别创建2个子网,子网1:10.0.0.0/24、子网2:10.0.1.0/24。 步骤二:创建云主机 在2个子网中分别创建2台云主机ECS01、ECS02。 步骤三:搭建后端服务 在两个ECS实例上分别部署Nginx,使访问ECS01时返回标题为“Welcome to ecs01”的页面,访问ECS02时返回标题为“Welcome to ecs02”的页面。 步骤四:创建ALB实例 在所选的VPC中创建一个ALB实例,用于接收来自客户端的请求并将请求分发至后端主机。 步骤五:配置安全组规则 两台后端主机的安全组的入方向规则源地址需要放通ALB实例的后端子网网段。 步骤六:创建监听器 ALB实例上创建监听器,监听器接收到客户端请求后分发至后端主机。 步骤七:配置后端主机 创建后端主机组,主机组开启健康检查、并将2台云主机加入后端主机组。 步骤八:验证业务 访问ALB实例绑定的域名,验证请求访问到不同的后端主机。
        来自:
        帮助文档
        应用型负载均衡 ALB
        快速入门
        入门概述
      • 任务删除
        本节为您介绍云迁移服务CMS中数据库迁移工具提供任务删除功能。 数据库迁移工具提供任务删除功能,用户可通过点击评估任务的“删除”按钮,删除评估任务。 操作步骤 1. 进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“迁移评估”。 2. 点击“删除”按钮,并点击“确定“按钮,即可完成任务信息删除。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        迁移评估
        任务管理
        任务删除
      • 容器镜像收藏
        查看已收藏镜像 1. 登录容器镜像服务控制台。 2. 导航至"镜像收藏"页面。 3. 在已收藏镜像仓库列表中,您可以查看所有已收藏的镜像仓库。 4. 您可以使用页面上方的搜索框,通过关键词快速检索已收藏的镜像仓库。 5. 您也可以在列表中对已收藏的镜像仓库进行取消收藏等管理操作。 在云容器引擎中选择收藏镜像 1. 登录云容器引擎控制台。 2. 导航至 "工作负载" "无状态" 页面。 3. 点击 "创建Deployment" (或编辑现有负载)。 4. 在容器配置步骤中,点击 "选择镜像"。 5. 在弹出的选择镜像窗口中,切换到 "收藏镜像" 页签。 6. 在收藏镜像页签下,您将看到已收藏的镜像仓库列表。选择您要使用的镜像仓库和版本,即可快速完成镜像选择,用于创建或更新您的负载。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像收藏
      • 1
      • ...
      • 165
      • 166
      • 167
      • 168
      • 169
      • ...
      • 642
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      应用托管

      推荐文档

      常见问题

      产品优势

      域名DNS配置

      新增实例

      CDN快速入门

      域名解析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号