活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云服务备份_相关内容
      • 管理驱动
        本章节主要介绍数据治理中心的管理驱动功能。 JDBC即Java DataBase Connectivity,java数据库连接;JDBC提供的API可以让JAVA通过API方式访问关系型数据库,执行SQL语句,获取数据。 CDM连接关系数据库前,需要先上传所需关系数据库的JDK8版本.jar格式驱动。 前提条件 已创建集群。 已参见获取驱动表下载对应的驱动。 已参见配置FTP/SFTP连接创建SFTP连接并将对应的驱动上传至线下文件服务器(可选)。 如何获取驱动 不同类型的关系数据库,需要适配不同类型的驱动。注意,上传的驱动版本不必与待连接的数据库版本相匹配,直接参考下表获取建议版本的JDK8 .jar格式驱动即可。 关系数据库类型 驱动名称 获取地址 建议版本 云数据库MySQL MySQL MYSQL 5.1.48,获取mysqlconnectorjava5.1.48.jar Oracle ORACLE6 ORACLE7 ORACLE8 驱动包下载地址: 历史版本驱动包下载地址: ojdbc8的12.2.0.1版本,获取ojdbc8.jar 说明 不支持使用新版本(如Oracle Database 21c (21.3) drivers),会导致创建作业时无法获取模式名。 云数据库PostgreSQL PostgreSQL POSTGRESQL 42.1.4的JDBC 4.2版本,获取postgresql42.1.4.jar 云数据库SQL Server Microsoft SQL Server SQLServer 驱动包下载地址: 历史版本驱动包下载地址:
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        管理驱动
      • 容器与节点时区同步
        本节介绍云容器引擎的最佳实践:容器与节点时区同步。 背景说明 使用Dockerfile构建容器镜像时,若未指定时区配置,那么构建的容器有可能会使用UTC时间。在云容器引擎中使用该容器镜像构建工作负载时就有可能出现容器实例与云容器引擎的节点时间不一致,相差8小时的现象。 云容器引擎的所有节点统一中国CST时间(UTC+8), 登录节点执行date R指令进行查看: [root@0000000gwcgp0q8ads ~] date R Sat, 06 Apr 2024 18:37:16 +0800 验证Pod实例的工作容器当前时间可以使用kubectl指令,例如查看default命名空间下,名为kubiamannual的pod工作容器时间: 使用kubectl exec指令可查看pod的工作负载容器当前的时间: [root@0000000gwcgp0q8ads ~] kubectl exec kubiamanual n default date R Sat, 06 Apr 2024 10:37:18 +0000 工作容器的时间戳时区为+0000,代表使用的是标准UTC时间, 中国CST时间比标准UTC时间多8个小时 解决该问题有两种方法: 1、构建容器镜像时配置时区 2、通过云容器引擎控制台进行配置 构建容器镜像时配置时区 以Dockerfile方式构建镜像为例,在镜像的Dockerfile中增加以下语句: RUN cp /usr/share/zoneinfo/Asia/Shanghai /etc/localtime 通过云容器引擎控制台进行配置 云容器控制台可以通过数据卷的方式,将节点的/etc/localtime文件挂载到Pod的工作容器实例中,以此实现时区信息同步,具体操作步骤如下: 1、登录云容器引擎控制台 2、进入【集群】【工作负载】界面,找到待处理的pod名称,点击【全量替换】按钮 全量替换 3、增加一个主机目录类型的数据卷,设置主机路径为/etc/localtime 数据卷 4、为工作容器增加挂载点 挂载点 提交更改后,容器实例会重启,使用与节点相同的时区配置; 通过云容器引擎创建新的工作负载时,可以使用的操作方法:以数据卷的方式将节点的/etc/localtime挂载到容器实例的/etc/localtime,实现节点与容器实例时间同步。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        容器与节点时区同步
      • 连通VPC子网网络的对等连接配置示例
        表对等连接关系说明一个中心VPC与两个VPC的重叠子网对等(IPv4) VPC对等关系 对等连接名称 本端VPC 对端VPC VPCA和VPCB的子网SubnetB02对等 PeeringAB VPCA VPCB VPCA和VPCC的子网SubnetC02对等 PeeringAC VPCA VPCC 对等连接创建完成后,您在本端和对端VPC路由表中,如果按照下表添加路由,那么会导致响应流量无法正确返回,具体说明如下: 1. VPCB子网SubnetB02中的云服务器ECSB02向VPCA发送请求流量,通过rtbVPCB路由表中PeeringAB对应的路由将流量转发到VPCA。 2. VPCA收到来自云服务器ECSB02的请求流量,期望的结果是将响应流量返回到ECSB02。但是在rtbVPCA路由表中,目的地址为10.0.1.167/32时,只能匹配到PeeringAC的路由,因此响应流量被错误的返回到VPCC。 3. 此时VPCC的子网SubnetC02中存在云服务器ECSC02,与ECSB02私有IP地址相同,均为10.0.1.167/32,则响应流量最终错误的返回到ECSC02,ECSB02无法收到响应流量。 表VPC路由表配置说明一个中心VPC与两个VPC的重叠子网对等(IPv4) 路由表 目的地址 下一跳 路由类型 路由说明 rtbVPCA 172.16.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCA 10.0.1.0/24 (SubnetC02) PeeringAC 自定义 在VPCA的路由表中,添加目的地址为SubnetC02的网段,下一跳指向PeeringAC的路由。 rtbVPCB 10.0.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCB 10.0.1.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCB 172.16.0.0/16 (VPCA) PeeringAB 自定义 在VPCB的路由表中,添加目的地址为VPCA的网段,下一跳指向PeeringAB的路由。 rtbVPCC 10.0.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCC 10.0.1.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCC 172.16.0.0/16 (VPCA) PeeringAC 自定义 在VPCC的路由表中,添加目的地址为VPCA的网段,下一跳指向PeeringAC的路由。 对于存在重叠子网的情况,为了避免流量被错误转发,路由配置建议如下: 建议1:在rtbVPCA路由表中,添加下一跳为PeeringAB的路由,目的地址为ECSB02的私有IP地址。这样遵循路由的最长匹配原则,会优先匹配10.0.1.167/32这条路由,确保VPCA会将响应流量送达ECSB02。关于更多指向ECS的对等连接配置,请参见“连通VPC内ECS网络的对等连接配置示例”。
        来自:
      • 打通注册集群与联邦实例之间的联通网络
        网络模式 优点 缺点 建议场景 公网 方便快捷、成本低廉。 稳定性及安全性差,不适合对网络质量及带宽高要求的场景。 例如云上云下一体化组网等混合云场景。 建议只功能验证场景使用。 不建议应用于生产环境。 专线内网 基于天翼云专业的云间网络产品,将用户云下集群网络与云上VPC网络内网打通。 具备高安全性、高带宽低延时、高稳定性等特点。 成本相对公网略高。 建设周期相对公网方式略长。 建议用户生产环境,或对云上云下网络稳定性、安全性等有较高要求的场景使用。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        打通注册集群与联邦实例之间的联通网络
      • 云主机磁盘IO高负载(1)
        本章节介绍云主机磁盘IO高负载故障演练。 背景介绍 高并发的日志落盘、数据库批量写入、大数据文件读写或存储介质性能瓶颈,都可能导致云主机的磁盘 IO(输入/输出)饱和,进而造成请求处理延迟、应用假死甚至数据丢失。本演练模拟磁盘 IO 资源被持续占用的高负载场景,帮助您评估应用的容错能力、检验数据写入的可靠性,并验证相关监控告警的有效性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘IO高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 读负载:勾选将开启读压力模式。探针会创建一个临时文件并对其进行持续的读取操作。 写负载:勾选将开启写压力模式。探针会持续向一个临时文件写入数据。 块大小(MB):控制单次读写操作的数据块大小,单位为MB。增大此值可以提升单次操作的 IO 压力。通常保持默认值即可。
        来自:
      • 计费说明
        计费项目 计费说明 计费公式 云堡垒机实例 按购买实例类型、实例版本、资产规格、购买时长计费。 云堡垒机实例价格已包含配套的云主机。 实例规格单价 购买时长 存储扩容 根据您选择的扩容数据盘大小按时长计费。 存储扩容单价 购买时长
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        计费说明
      • 多云主机访问互联网,通过共享带宽降低成本
        多台云主机通过共享带宽可以极大的降低公网带宽的成本,本文向您介绍将多台云主机的弹性IP绑定至共享带宽的方式。 当有多台云主机需要访问互联网,每台主机有独立IP需求的场景。将云主机的弹性IP加入到一条共享带宽线路来实现云主机对互联网资源的访问,可以极大的降低公网带宽的成本。 通常多台云主机同时需要访问互联网时,每台主机对网络需求的时段并不完全统一。因此,如果要保障每个主机的带宽访问,而给云主机购买按照独占带宽计费方式的弹性IP的方式,会造成成本的增加。如果选择共享带宽,对于错峰访问或被访问互联网的云主机,在任何时间中网络总带宽都能达到共享带宽的最大值,通过多台主机复用同一个带宽线路的方式,可大幅减少带宽占用的成本。 具体步骤如下: 1. 进入云监控,查看弹性IP监控,可以看到弹性IP的峰值。 2. 对于峰值时段有明显区别的弹性IP,可以考虑加入到同一个共享带宽中。 3. 创建一个共享带宽。 4. 点击共享带宽信息列表中的“添加公网IP”选项,找到需要加入共享带宽的弹性IP。重复此步骤将全部弹性IP加入到共享带宽。 5. 在弹性IP页面可以看到弹性IP的带宽变为“共享”。 6. 可以尝试登录主机测试带宽速度。 7. 操作成功后,弹性IP将不会再单独计费,仅对共享带宽进行收费。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        多云主机访问互联网,通过共享带宽降低成本
      • 使用Kibana或API导入数据到Elasticsearch
        本章节主要介绍如何使用Kibana或API导入数据到Elasticsearch。 云搜索服务支持使用Kibana或者API将数据导入到Elasticsearch中,数据文件支持JSON、CSV等格式。 使用Kibana导入数据 在导入数据之前,您可以使用Kibana接入集群。如下操作步骤介绍如何使用POST命令导入数据。 1.登录Kibana Console页面,详细操作请参见接入集群章节中的 在管理控制台通过Kibana接入集群。 首次登录时,需要在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。非首次登录可单击“Dev Tools”直接进入Kibana Console页面。 2.(可选)在Console界面,执行命令创建待存储数据的索引,并指定自定义映射来定义数据类型。 如果待导入数据的集群已存在可用的索引,则不需要再创建索引;如果待导入数据的集群不存在可用的索引,则需要参考如下示例创建索引。 例如:在Console界面,执行如下命令,创建索引“mystore”,并指定自定义映射来定义数据类型。 7.x之前版本 PUT/mystore { "settings": { "numberofshards": 1 }, "mappings": { "products": { "properties": { "productName":{ "type":"text" }, "size": { "type":"keyword" } } } } } 7.x之后版本 PUT/mystore { "settings": { "numberofshards": 1 }, "mappings": { "properties": { "productName": { "type":"text" }, "size": { "type":"keyword" } } } } 3.在Console界面的右侧文本框中输入要导入数据的POST命令,以导入一条数据为例,执行如下命令。 7.x之前版本 POST/mystore/products/bulk {"index":{}} {"productName":"Latest art shirts for women in 2017 autumn","size":"L"} 7.x之后版本 POST/mystore/bulk {"index":{}} {"productName":"Latest art shirts for women in 2017 autumn","size":"L"} 返回结果如下图所示,当返回结果信息中“errors”字段的值为“false”时,表示导入数据成功。 详见下图:返回消息
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        导入数据到Elasticsearch
        使用Kibana或API导入数据到Elasticsearch
      • OpenSSH用户枚举漏洞修复最佳实践
        本节介绍OpenSSH用户枚举漏洞修复最佳实践。 漏洞编号 CVE201815473 漏洞名称 OpenSSH 用户枚举漏洞 漏洞描述 OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具, 该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击; OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应,攻击者可通过发送特制的请求利用该漏洞枚举用户名称。 影响范围 OpenSSH 7.7及之前版本 官方解决方案 应用补丁可以修复此漏洞,需要重新编译,补丁获取链接:< 新版本OpenSSH7.8已经修复这个安全问题,请到厂商的主页下载,下载链接: < < 检测与修复建议 服务器安全卫士(原生版)已支持对对该漏洞的检测与修复。需要在服务器安装部署Agent,并已开启安全防护。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“漏洞扫描”,进入漏洞扫描页面。 3. 在漏洞扫描页面点击“一键扫描”按钮,进入一键扫描设置页面,勾选相应参数设置进行漏洞扫描。 4. 在漏洞扫描详情页面, Windows系统漏洞列表中已检测出主机存在的OpenSSH漏洞。 5. 检测完成后,可点击“查看详情”,跳转到详情页面,可以根据修复建议修复漏洞。 6. 修复过程需要花费一段时间,修复完成后,请重启云主机使补丁生效。 7. 重启云主机后,再次单击“一键扫描”,验证该漏洞是否修复成功。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSH用户枚举漏洞修复最佳实践
      • 创建安全组与添加安全组规则
        检查安全组规则是否生效 在安全组规则中放开某个端口后,您还需要确保实例内对应的端口也已经放通,安全组规则才会对实例生效。 假设您在某台ECS上部署了网站,希望用户能通过HTTP(80)端口访问到您的网站,则您需要先在ECS所在安全组的入方向中,添加下表中的规则,放通HTTP(80)端口。 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 自定义TCP:80 IP地址:0.0.0.0/0 安全组规则添加完成后,您需要执行以下操作,检查云主机内端口开放情况,并验证配置是否生效。 登录云主机,检查云主机端口开放情况。 检查Linux云主机端口:执行命令netstat an grep 80,查看TCP 80端口是否被监听。 若回显类似下图所示,说明80端口已开通。 检查Windows云主机端口:打开命令执行窗口(CMD),执行命令netstat an findstr 80,查看TCP 80端口是否被监听。 若回显类似下图所示,说明80端口已开通。 打开浏览器,在地址栏里输入“
        来自:
      • 步骤4:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤4:添加安全组规则
      • 步骤5:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤5:添加安全组规则
      • 查看失败任务
        事件类型 说明 创建失败 指未能成功处理的请求。对于创建失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(Ecs.0013)EIP配额不足”。 操作失败 变更规格用户申请变更规格后,如果规格变更失败,则“失败信息”栏将显示本次变更规格操作。创建弹性云主机时开启自动恢复功能用户创建弹性云主机时,如果设置启动自动恢复功能,但是弹性云主机创建成功后,系统开启自动恢复功能失败。此时,“失败信息”栏将显示本次创建弹性云主机的操作。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        查看失败任务
      • Redisson
        本章介绍使用同一VPC内弹性云主机ECS上的Redisson连接Redis实例的方法。 介绍使用同一VPC内弹性云主机ECS上的Redisson连接Redis实例的方法。更多的客户端的使用方法请参考Redis客户端。 在springboot类型的项目中,springdataredis中提供了对jedis、lettuce的适配,但没有提供对redisson组件的适配。为了能够在springboot中集成redisson,redisson侧主动提供了适配springboot的组件:redissonspringbootstarter。 注意:在springboot1.x中默认集成的是jedis,springboot2.x中改为了lettuce。 说明 如果创建Redis实例时设置了密码,使用Redisson客户端连接Redis时,需要配置密码进行连接,建议不要将明文密码硬编码在代码中。 连接单机、主备、Proxy集群实例需要使用Redisson的SingleServerConfig配置对象中的useSingleServer方法,Cluster集群实例需要使用ClusterServersConfig对象中的useClusterServers方法。 前提条件 已成功申请Redis实例,且状态为“运行中”。 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装java编译环境。 Pom配置 org.springframework.boot springbootstarterdataredis lettucecore io.lettuce org.redisson redissonspringbootstarter ${redisson.version}
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        Java客户端
        Redisson
      • 重启后盘符发生变化怎么办?
        本节介绍了重启后盘符发生变化怎么办的问题现象、处理方法。 问题现象 Linux弹性云主机在线卸载云硬盘后重新挂载云硬盘,或在线卸载云硬盘后重启弹性云主机,可能会存在挂载前后盘符发生变化的情况。这是由于Linux系统的盘符分配机制造成的,属于正常情况。 假设云主机有/dev/vda1,/dev/vdb1,/dev/vdc1三块磁盘,在/etc/fstab中的挂载参数如下所示: cat /etc/fstab UUIDb9a07b7b93224e05ab9b14b8050bdc8a / ext4 defaults 0 1 /dev/vdb1 /data1 ext4 defaults 0 0 /dev/vdc1 /data2 ext4 defaults 0 0 卸载了原来的/dev/vdb1,则重启云主机后之前的/dev/vdc1会变成/dev/vdb1并挂载到/data1挂载点了,而/data2则无盘可以挂载。 处理方法 为了防止发生这种情况,建议使用UUID来代替代/dev/vdx设备,UUID是Linux系统为磁盘分区提供的唯一的标识字符串。 1. 执行如下命令,查询磁盘分区的UUID。 blkid 磁盘分区 以查询磁盘分区“/dev/vdb1”的UUID为例: blkid /dev/vdb1 回显类似如下信息: [root@ecstest0001 ~] blkid /dev/vdb1 /dev/vdb1: UUID"b9a07b7b93224e05ab9b14b8050cd8cc" TYPE"ext4" 表示“/dev/vdb1”的UUID。 2. 执行以下命令,使用VI编辑器打开“fstab”文件。 vi /etc/fstab 3. 按“i”,进入编辑模式。 4. 将光标移至文件末尾,按“Enter”,添加如下内容。 UUIDb9a07b7b93224e05ab9b14b8050cd8cc /mnt/sdc ext4 defaults 0 0 重复替换“/dev/vdc1”的UUID,再次执行以下命令查看磁盘挂载参数: cat /etc/fstab 回显信息如下所示: UUIDb9a07b7b93224e05ab9b14b8050bdc8a / ext4 defaults 0 1 UUIDb9a07b7b93224e05ab9b14b8050cd8cc /data1 ext4 defaults 0 0 UUIDb9a07b7b93224e05ab9b14b8050ab6bb /data2 ext4 defaults 0 0
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        其他
        重启后盘符发生变化怎么办?
      • 使用MySQL命令行内网连接实例
        本章节会介绍如何使用MySQL命令行内网连接实例 当应用部署在弹性云主机上,且该弹性云主机与RDS for MySQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与RDS for MySQL实例。 提供两种连接方式通过MySQL客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性,该能力白名单开放,如有需求可联系客服提供。 前提条件 1. 登录弹性云主机。 通过弹性云主机连接关系型数据库实例,需要具备以下条件。 该弹性云主机与目标实例必须处于同一VPC内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为 默认安全组 (default),则无需设置安全组规则。 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。具体操作请参考设置安全组规则。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,则需添加安全组规则。该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 2. 使用客户端连接实例。 在Linux操作系统中,您需要在可访问关系型数据库的设备上安装MySQL客户端。建议您下载的MySQL客户端版本高于已创建的RDS实例中数据库版本。 SSL连接(白名单能力开放) 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 4、单击实例名称进入“基本信息”页面。 5、在“数据库信息”模块的“SSL”处,查看SSL开关状态。 开关打开。 6、单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和根证书捆绑包(cabundle.pem)。 将根证书(ca.pem)导入弹性云主机Linux操作系统。 连接关系型数据库实例。以Linux系统为例,执行如下命令。 mysql h P u p sslca 参数说明 参数 说明 内网地址。在目标实例的“基本信息”页面,“连接信息”模块的“内网地址”。 数据库端口,默认3306。在目标实例的“基本信息”页面,“连接信息”模块的“数据库端口”。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 CA证书路径,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库实例,示例如下: mysql h 172.16.0.31 P 3306 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
      • Linux弹性云主机执行命令或启动服务时出现错误:Cannot allocate memory
        本文带您解决在 Linux 操作系统的弹性云主机上执行命令时出现 Cannot allocate memory 的问题 。 故障描述 在 Linux 操作系统的弹性云主机上执行命令top, free m, df h 等命令时出现错误提示:bash: fork: Cannot allocate memory 报错。 故障原因 通常是因为内存不足,或者达到最大pid 数量限制。 故障排查思路 登录 Linux 操作系统弹性云主机。 多次尝试使用 free m 或者 top 命令查看当前内存使用情况。若可用内存很少,可根据业务需要释放一些非必要的进程,或者增加 swap 空间。 若可用内存充足,则查看操作系统最大 pid 数量限制,命令如下: sysctl a grep pidmax 或者 cat /proc/sys/kernel/pidmax 查看当前进程数,命令如下: ps eLf wc l 若 pidmax 的值偏小时会影响 pid 的创建,可以根据业务需要调整最大 pid 数量限制,临时调整的命令如下: sysctl w kernel.pidmax65535 若要弹性云主机重启后调整命令仍然生效,可执行如下命令: echo "kernel.pidmax65535" >> /etc/sysctl.conf
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        Linux弹性云主机执行命令或启动服务时出现错误:Cannot allocate memory
      • 连接Redis网络要求
        本节介绍连接Redis的网络要求。 任何兼容Redis协议的客户端都可以访问DCS的Redis实例,您可以根据自身应用特点选用任何Redis客户端,Redis支持的客户端列表请参见Redis客户端。 客户端连接Redis在不同的连接场景下,需要满足不同的连接约束: 使用同一VPC内客户端访问Redis实例。 安装了客户端的弹性云主机必须与Redis实例属于同一个VPC。Redis 4.0及以上版本的基础版实例,如果实例配置了IP白名单,需将弹性云主机的IP地址加入实例IP白名单,以确保弹性云主机与Redis实例的网络是连通的。 安全组配置,请参考如何选择和配置安全组。白名单配置,请参考配置Redis访问白名单。 客户端与Redis实例所在VPC为相同Region下的不同VPC。 如果客户端与Redis实例不在相同VPC中,可以通过建立VPC对等连接方式连通网络,具体请参考:缓存实例是否支持跨VPC访问。 客户端与Redis实例所在VPC不在相同Region。 如果客户端服务器和Redis实例不在同一Region,支持通过VPN等方式打通网络,请参考VPN。 在跨Region访问Redis实例时,实例域名无法跨Region解析,无法通过域名访问。可以通过在hosts中手动配置域名与IP绑定关系或使用IP进行访问。 公网访问 客户端公网访问Redis 4.0及以上版本实例时,请参考开启Redis公网访问并获取公网访问地址开启实例公网访问。 客户端公网访问Redis 3.0实例时,Redis缓存实例需要配置正确的安全组规则。当SSL加密功能关闭时,Redis实例的安全组入方向规则,必须允许外部地址访问6379端口;当SSL加密功能开启时,则必须允许外部地址访问36379端口。具体配置请参考常见问题:[如何选择和配置安全组](
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        配置Redis网络连接
        连接Redis网络要求
      • 创建站点复制对
        操作场景 为生产站点与容灾站点建立绑定关系。 操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务 SDRS”。进入“存储容灾服务”页面。 3. 在“异步复制”页面右上角,单击“创建站点复制对”。 4. 选择需要创建的站点复制对类型,根据界面提示配置参数,参数说明表如下表所示 1. 跨可用区:生产站点和容灾站点位于同区域内不同可用区 2. 跨区域:生产站点和容灾站点位于不同区域 3. IDC上云:生产站点为本地数据中心。 表 参数说明 参数 说明 取值样例 类型 选择需要创建的站点复制对类型。 跨可用区 复制场景 选择需要创建的复制场景。当前支持类型:H2C(IDC容灾到云平台)。仅当创建“IDC”类型的复制对时,需要设置复制场景。 H2C 名称 站点复制对名称。 名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 Sitereplication001 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 区域 生产站点所在的区域。 说明 仅当创建“跨区域”类型的复制对时,需要设置区域。 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 可用区 生产站点服务器所在的可用区。 说明 当创建“跨区域”和“跨可用区”类型的复制对时,需要设置可用区。 AZ1 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 网络 生产站点服务器所在的VPC。 VPC01 容灾站点 区域 容灾站点所在的区域。 选择搭建云上容灾专有网络时选择的区域。 说明 仅当创建“IDC上云”和“跨区域”类型的复制对时,需要设置区域。 容灾站点 可用区 容灾站点服务器所在的可用区。 AZ2 容灾站点 网络 容灾站点服务器所在的VPC。 VPC02
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理站点复制对
        创建站点复制对
      • Agent管理
        本节为您介绍如何安装Agent及管理Agent。 审计代理插件(Agent)是安装在数据库系统或者业务系统上的插件,其功能是捕获访问数据库系统的数据包,并将数据包发送至天翼云数据库审计。当数据库系统部署在公有云、私有云或者实际场景下无法进行端口镜像时,可以通过流量代理的方式抓取数据库流量。 支持的操作系统 Agent支持的操作系统版本请参考使用限制。 Agent工作原理 Agent在数据库服务器的接口上抓取属于资产下发的IP+Port 的数据库操作的流量。 Agent 包含两个进程:dbagent.exe 和 dbMonitor.exe。 DBAgent与天翼云数据库审计的13002端口建立连接负责流量转发。 DBMonitor与天翼云数据库审计的13001端口建立连接负责控制部分,包含接收天翼云数据库审计下发的资产和其他配置。 通过SSH远程安装Agent 您可以通过SSH协议将Agent自动安装到需要审计的服务器上,目前仅支持Linux系统。 在界面上输入需要审计的服务器IP、SSH端口、root用户名、密码,天翼云数据库审计通过scp协议将agent安装包传输到宿主机上并自动安装。 1. 在菜单栏选择“系统管理 > Agent管理”进入“Agent管理”页面,选择“Agent安装”页签。 2. 单击“开始安装”进入通过SSH远程安装Agent页面,编辑审计服务器IP,并添加安装Agent的服务器,单击“安装”。 填写参数说明请参见下表: 参数 参数说明 审计服务器IP 默认为当前的审计服务器IP,用户可以根据需要修改。 安装Agent的服务器 输入需要安装Agent的服务器IP及该服务器root账户的密码,默认端口为22,用户可以根据实际情况修改。 支持表单格式和文本格式输入。 支持IPv4和IPv6。 最多填写20个。 说明 单击“安装状态”可进入“安装状态”查看页面,可进行以下操作: 单击“卸载”可远程卸载已经成功安装了的Agent。 单击“重新安装”可对未成功安装Agent的服务器重新安装。 将光标悬停至“安装失败”后的图标,查看安装失败原因。 若您的业务部署在一类节点的资源池上,审计服务器IP需改为数据库审计所在的VPC组的公网IP。(一类节点可参考[支持的区域](/document/10446453/10489850
        来自:
        帮助文档
        数据库审计
        用户指南
        Agent管理
      • 调用链关联日志
        应用性能监控支持在Java应用的业务日志中关联调用链的TraceId信息,当应用出现问题时,可通过调用链的TraceId快速关联业务日志,及时定位、分析并解决问题。 背景信息 在业务日志中关联调用链TraceId的功能基于MDC(Mapped Diagnostic Context)机制实现,支持主流的Log4j、Log4j2和Logback日志框架。 前提条件 1、应用已接入Java探针 2、已开通云日志服务并创建了对应的日志项目和单元,详情请参考管理日志项目与管理日志单元。 操作步骤 1. 开启关联业务日志与TraceId 登录应用性能监控控制台,在应用列表 页面点击具体应用进入应用详情,点击导航栏应用设置 进入应用设置页面,在左侧tab栏选择日志开启设置 即可看到开启按钮。开启后选择指定的日志项目与日志单元。 2. 在日志中打印TraceId Log4j配置文件log4j.properties的修改示例: plaintext log4j.appender.FILE.layout.ConversionPatterntraceId:%X{traceid} spanId:%X{spanid} [%d] %t %c %L %5p %m%n Log4j2配置文件log4j2.xml的修改示例: plaintext %d{yyyyMMdd HH:mm:ss.SSS} [%mdc{traceid}] [%mdc{spanid}] [%thread] %5level %logger{1.} %m%n Logback配置文件logback.xml的修改示例: plaintext
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        调用链查询
        调用链关联日志
      • 绑定和管理VPC
        配置 说明 VPC实例类型 选择绑定的VPC实例类型。 同账号:绑定当前账号的VPC实例。 跨账号:绑定其他账号的VPC实例。 说明 如果选择跨账号,需要先完成跨账号授权,具体操作说明详见 专属云项目 选择绑定的VPC是否属于专属云项目,默认为无,说明VPC不署于专属云。 说明 如果绑定的VPC是专属云VPC,则选择对应的专属云。 VPC 选择绑定的VPC名称。 VPC网段(IPv4) 选择VPC的网段 IP类型 选择VPC子网的IP类型。 IPv4:IPv4类型的VPC子网 IPv6:IPv6类型的VPC子网 双栈:IPv4和IPv6类型的VPC子网 子网 选择专线网关需要访问的VPC子网。 权重 选择专线网关到VPC路由的权重,默认为100。 说明 表示当前专线网关到VPC侧路由的权重,多条路由的权重相等时采用负载均衡模式进行流量传输;某条路由的权重值越大,表示该路由优先级越高。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        VPC配置
        绑定和管理VPC
      • 使用kubectl自动创建云硬盘
        1.15之前的1.9、1.11、1.13版本集群,yaml文件配置示例如下: apiVersion: v1 kind: PersistentVolumeClaim metadata: name: pvcevsautoexample namespace: default annotations: volume.beta.kubernetes.io/storageclass: SAS labels: failuredomain.beta.kubernetes.io/region: region01 failuredomain.beta.kubernetes.io/zone: AZ01 spec: accessModes: ReadWriteMany resources: requests: storage: 10Gi 表 关键参数说明 参数 描述 volume.beta.kubernetes.io/storageclass 云硬盘类型,全大写。当前支持高I/O(SAS)、超高I/O(SSD)和普通I/O(SATA)。 failuredomain.beta.kubernetes.io/region 集群所在的region。 failuredomain.beta.kubernetes.io/zone 创建云硬盘所在的可用区,必须和工作负载规划的可用区保持一致。 storage 存储容量,单位为Gi。 accessModes 指定读写模式,显示volume实际具有的访问模式。支持配置“ReadWriteMany”(共享卷)与“ReadWriteOnly”(非共享卷) 步骤 2 执行如下命令创建PVC。 kubectl create f pvcevsautoexample.yaml 命令执行完成后,会在集群所在分区创建EVS云硬盘,您可以在“存储管理 > 云硬盘存储卷”中查看该云硬盘,也可以在EVS的控制台中根据卷名称查看该硬盘。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用kubectl自动创建云硬盘
      • 数据库应用
        本节介绍了弹性云主机数据库应用类相关问题。 弹性云主机上是否可以搭建数据库? 可以,我们不限制。您可以安装任何类型的数据库。 弹性云主机是否支持Oracle数据库? 支持,但是我们建议您在正式使用前,先做性能测试看是否能满足您的需要。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        数据库应用
      • 非root用户切换至root用户时,连接超时怎么办
        本文针对云主机非root用户切换至root用户时连接超时问题给出修复方案,请您参考。 问题描述 针对镜像为CentOS、Ubuntu的弹性云主机,使用sudo命令切换root用户时,系统提示连接超时。 操作步骤 root用户切换超时可能由于host配置问题引起,请检查/etc/hosts文件,正确配置IP地址和主机名。 1. 登录弹性云主机。 2. 编辑host文件: 在/etc/hosts文件最后写入IP地址和主机名,格式为: 私有IP地址 主机名 比如弹性云主机的主机名为“myecshostname”,私有IP地址为“192.168.0.1”,则在host文件最后写入: 192.168.0.1 myecshostname 3. 保存并退出文件。 4. 切换root用户测试问题是否解决。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        非root用户切换至root用户时,连接超时怎么办
      • 准备RDA依赖资源
        本节主要介绍准备RDA依赖资源 概述 在使用RDA之前,您需要提前准备相关依赖资源,包括天翼云测试账号,账号可创建弹性云主机、虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。 准备依赖资源 迁移源端测试账号: 天翼云目的端测试账号: 购买一台windows弹性云主机用于安装RDA软件工具; 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装 说明 (RDA控制机和oms agent工具机迁移完成后均可释放) 获取天翼云测试账号AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        准备RDA依赖资源
      • 绑定和管理VPC(1)
        本文将为您介绍绑定VPC的操作步骤。 应用场景 本地IDC通过专线网关实现访问VPC,建立快捷和灵活的入云方式。 前提条件 专线网关已绑定物理专线,具体操作说明详见绑定和解绑物理专线。 专线网关已创建BGP或静态路由,具体操作说明详见创建和管理BGP或创建和管理静态路由。 操作步骤 绑定VPC 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关详情VPC页签,单击【绑定VPC】,配置以下参数信息,然后单击【确定】。 配置 说明 VPC实例类型 选择绑定的VPC实例类型。 同账号:绑定当前账号的VPC实例。 跨账号:绑定其他账号的VPC实例。 说明 如果选择跨账号,需要先完成跨账号授权,具体操作说明详见授权VPC实例。 专属云项目 选择绑定的VPC是否属于专属云项目,默认为无,说明VPC不署于专属云。 说明 如果绑定的VPC是专属云VPC,则选择对应的专属云。 VPC 选择绑定的VPC名称。 VPC网段(IPv4) 选择VPC的网段 IP类型 选择VPC子网的IP类型。 IPv4:IPv4类型的VPC子网 IPv6:IPv6类型的VPC子网 双栈:IPv4和IPv6类型的VPC子网 子网 选择专线网关需要访问的VPC子网。 权重 选择专线网关到VPC路由的权重,默认为100。 说明 表示当前专线网关到VPC侧路由的权重,多条路由的权重相等时采用负载均衡模式进行流量传输;某条路由的权重值越大,表示该路由优先级越高。
        来自:
      • 巡检项:修改
        参数 是否必填 参数类型 说明 示例 下级对象 inspectionItem 是 Integer 本参数表示巡检项。取值范围:1:云主机性能评估。2:监控数据健康评估。3:云主机闲置资源检查。4:云主机磁盘使用预警评估根据以上范围取值。 1 level 否 Integer 本参数表示重要等级。取值范围:1:低。2:中。3:高。根据以上范围取值。 2 inspectionRules 否 Array of Objects 巡检规则列表 inspectionRule
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        智能巡检
        巡检项管理
        巡检项:修改
      • 准备工作
        使用VPC终端节点服务之前,您需要注册天翼云帐号,本文带您了解使用VPC终端节点前需要做的准备事项。 步骤一:注册天翼云帐号 如果您已有一个天翼云帐号,请跳到下一个步骤。如果您还没有天翼云帐号,请参考“注册天翼云账号”进行注册。 说明 一个手机号最多可注册5个天翼云账号,超出则不再支持注册新的天翼云账号。 注册邮箱用于登录、天翼云信息接收,请确保邮箱的准确性。 步骤二:实名认证 完成注册后登录并进行实名认证。具体操作请参考实名认证。 步骤三:帐号充值 VPC终端节点为客户提供按量计费模式。如果您采用按量计费使用VPC终端节点服务,需满足账户余额超过100元要求,在登录账号后,您可以点击页面右上角的“管理中心”,然后点击“充值”按钮为您的账号充值,具体充值说明可参考账户充值。 说明 账号余额不足100元或不支持按量付费功能。 天翼云支持在线或转账汇款的方式进行充值。 建议采用在线支付方式充值。 使用专属汇款账号进行汇款,汇款至专属汇款账号,系统会自动匹配您的天翼云账户,预计24小时内充值到您的账户余额。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        准备工作
      • 如何配置Web防护域名规则引擎
        使用建议 如果您对您的域名并不是熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名规则开关切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where。 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被安全引擎拦截。 您可以查看您的网站是否会受到此漏洞的影响。如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置Web防护域名规则引擎
      • IPV6至云主机网络不通
        故障现象 IPV6至云主机网络不通,无法访问 可能原因 云主机主网卡未启用IPV6 解决方法 1. 进入云主机详情页,页面上方点击“VPC”,进入VPC控制台,找到主网卡对应的子网,点击“修改”,选择“开启IPV6”。 2. 进入目标文件系统详情页,先解绑该云主机对应的VPC,解绑完成后再次添加该VPC。 3. 在云主机命令行页面执行“ping6 挂载地址前ip”命令,查看是否可以执行成功,成功则问题解决。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        IPV6至云主机网络不通
      • 订购实例【主备模式】
        本节介绍云下一代防火墙订购主备模式实例方法。 1. 登录天翼云官网,打开控制中心。 2. 选择“产品 > 安全 > 云下一代防火墙”,单击“立即开通”。 版本:请确认使用规格,具体规格详情可参考规格。 主备部署模式:主备部署。 弹性IP1:上述开通云主机后为其绑定的弹性IP。 弹性IP2:上述开通云主机后为其绑定的弹性IP。 购买时长:按需选择。 说明 主备模式下,需要通过配置将两台防火墙形成高可用模式,如有需要可提工单联系售后人员获取支持。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        快速入门
        订购实例【主备模式】
      • 1
      • ...
      • 269
      • 270
      • 271
      • 272
      • 273
      • ...
      • 676
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      Token服务

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      解决方案

      概览

      管理只读实例

      比较

      管理云间高速

      消息者消费者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号