云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云空间_相关内容
      • 接入云主机-文本日志
        本文主要介绍云日志服务如何接入云主机文本日志 云日志服务支持接入弹性云主机ECS的应用文本日志,通过在云日志服务控制台创建采集规则,将云主机ECS待采集日志的路径配置到日志单元中,采集器将按照采集规则进行日志采集。采集完成后,您可以在云日志服务控制台实时查询、分析日志。 前提条件 已创建日志项目与日志单元,详情请参考创建日志项目与日志单元。 接入步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。选择云主机文本日志。 3. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 4. 选择主机组。在主机组列表中选择一个或多个需要采集日志的主机组。 若没有所需的主机组,单击列表上方“新建主机组”,可参考主机组管理中的创建主机组方法。 5. 配置采集规则。 对日志采集设置具体的采集规则。具体请参考[采集配置](
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        接入云主机-文本日志
      • 方案概述
        图企业交换机迁移组网 方案优势 云下IDC侧的业务网络互访很多是通过IP地址而非域名,上云前如果改造IDC侧网络,会导致上云周期延长、迁移期间业务中断,并且网络改造往往增加运维成本。 使用企业交换机后,上云不用修改IDC侧IP地址,减少业务对环境感知,加快上云进度。 云下IDC侧的每个子网通常承载几十种不同的业务,如果按照子网粒度进行迁移,几十种业务一次性上云存在较大风险,无法满足业务连续性需求。 使用企业交换机后,按照“虚拟机”粒度迁移上云,支持业务系统灰度上云,应对核心业务分批上云,避免业务在迁移过程中受损,减少上云风险。 约束与限制 对于使用虚拟专用网络(VPN)对接企业交换机的场景,请您先提交工单给虚拟专用网络服务,确认您的虚拟专用网络是否支持和企业交换机进行VXLAN对接,如果不支持,需要联系客服开通虚拟专用网络的对接企业交换机能力。 对于使用云专线对接企业交换机的场景,请您先提交工单给云专线服务,确认您的云专线是否支持和企业交换机进行对接,如果不支持,需要联系客服开通云专线的对接企业交换机能力。 如果您的IDC需要与企业交换机对接来建立云下和云上二层网络通信,那么IDC侧的交换机需要支持VXLAN功能。以下为您列举部分支持VXLAN功能的交换机,仅供参考。 华为交换机:Huawei CE58、CE68、CE78、CE88系列支持VXLAN,例如CE6870、CE6875、CE6881、CE6863、CE12800。 其他厂商交换机:例如Cisco Nexus 9300、 锐捷RGS6250、 H3C S6520。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        方案概述
      • 鲲鹏系列
        专属云国产化系列宿主机,搭载全新国产化CPU,提供稳定可预期的超高性能计算服务。专属云已上线鲲鹏系列宿主机,可开通鲲鹏通用型、鲲鹏计算增强型、鲲鹏内存优化型云主机。 鲲鹏系列宿主机 专属云目前支持订购鲲鹏系列通用型、计算增强型、内存优化型宿主机,宿主机上可用于部署ks1、kc1和km1型的弹性云主机,可满足您高性价比或高稳定性等不同业务场景的需求。 鲲鹏通用型 鲲鹏通用型宿主机ks1搭载华为鲲鹏920处理器,其上开通的云主机云主机实例共享CPU,可提供基础计算能力,可满足基础业务上云需求。 宿主机规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 鲲鹏通用型ks1 可配置,支持1:1,1:2 鲲鹏920,2.6GHz 110 664 鲲鹏通用型ks1 可配置,支持1:1,1:2 鲲鹏920,2.6GHz 110 408 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销。 由于实际部署的主机网络功能的软件版本差异,宿主机可用量可能存在少量误差。 支持的弹性云主机规格: 规格名称 vCPU 内存(GB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 ks1.small.1 1 1 0.8/0.1 10 1 ks1.medium.2 1 2 0.8/0.1 10 1 ks1.medium.4 1 4 0.8/0.1 10 1 ks1.large.2 2 4 1.5/0.2 15 1 ks1.large.4 2 8 1.5/0.2 15 1 ks1.xlarge.2 4 8 2/0.35 25 1 ks1.xlarge.4 4 16 2/0.35 25 1 ks1.2xlarge.2 8 16 3/0.75 50 2 ks1.2xlarge.4 8 32 3/0.75 50 2 ks1.4xlarge.2 16 32 6/2 100 4 ks1.4xlarge.4 16 64 6/2 100 4
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        国产化系列
        鲲鹏系列
      • 安装云容灾网关
        操作场景 当需要使用SDRS服务时,需要在生产站点单独部署云容灾网关,不能与代理客户端部署在相同服务器。 云容灾网关将接收到的生产站点服务器的IO数据,进行汇聚压缩后,传输到容灾站点。 前提条件 云容灾网关建议起始规格为8U16G,操作系统只支持Linux,建议参考支持的操作系统版本。 云容灾网关服务器所在的区域、可用区、VPC 需要和生产站点服务器保持一致。 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云主机互通。 为保障服务正常运行,需要确保端口未被占用,请参见附录中的“异步复制客户端的端口说明”。 操作步骤 以下操作以安装“24.6.0”版本的容灾网关“sdrsxxxx24.6.0.xxxx.tar.gz”为例。 1. 获取云容灾网关软件包到待部署服务器的任意目录。复制服务控制台页面提供的命令,登录待部署的云容灾网关服务器,进入任意目录,粘贴并执行命令获取软件包。 2. 在软件包所在目录下,以“root”用户,执行以下命令,解压缩软件包。 tar zxvf sdrsxxxx24.6.0.xxxx.tar.gz 3. 执行以下命令,进入安装脚本所在目录。 cd sdrsxxxx24.6.0.xxxx 4. 执行以下命令,安装云容灾网关软件。 sh install.sh drmip drmip draip draip rolegateway 其中,“drmip”和“draip”均为当前容灾网关服务器IP地址,可在弹性云服务器控制台界面获取。 回显中包含如下信息,说明云容灾网关安装成功: ... Installed DRM successfully. Installed SDRS successfully. ... 5. 执行以下命令,查看云容灾网关进程是否已启动。 ps ef grep java grep drm 回显如下类似信息: service 2089 1 5 10:25 ? 00:01:12 /opt/cloud/sdrs/drm/tools/jre/bin/java Djava.security.egdfile:/dev/random jar /opt/cloud/sdrs/drm/drm24.6.0.jar service.kernel.security.scc.configpathfile:/opt/cloud/sdrs/drm/classes/scc spring.config.location/opt/cloud/sdrs/drm/classes/application.properties 如果回显信息中“drm”进程存在,说明进程已启动。 6. 执行以下命令,查看云容灾网关监听端口是否建立。 netstat ano grep 7443 7. 安装完成后,将在软件包同级目录生成携带自签证书的安装包sdrsxxxx24.6.0.xxxxwithcerts.tar.gz 和用于完整性校验的sha256文件sdrsxxxx24.6.0.xxxx.tar.gzwithcertssha256。请使用该安装包用于代理客户端的安装部署。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理客户端
        安装云容灾网关
      • 非天翼云数据迁移至海量文件服务
        参数 说明 主机 弹性云主机绑定的公网IP,即弹性IP。 用户名 弹性云主机的用户名,例如root(注意:需要保证建立连接的用户拥有读写海量文件系统目录的权限)。 密码 弹性云主机用户登陆密码,例如root用户登陆密码。 端口 SFTP端口号,默认为22。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        数据迁移
        非天翼云数据迁移至海量文件服务
      • IAM权限管理
        本文为您介绍云堡垒机(原生版)的权限管理能力,支持通过IAM实现对云堡垒机(原生版)的访问控制、权限分配。 云堡垒机(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云堡垒机(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云堡垒机(原生版)IAM策略说明 天翼云为云堡垒机(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(CBH)的全读写访问权限。 系统策略 全局级 ctcbh viewer 云堡垒机(CBH)的只读访问权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 相关术语解释
        本文为您介绍云审计服务涉及的相关概念。 事件 事件是用户通过天翼云控制台、OpenAPI对云上服务进行操作所产生的记录。事件包含事件来源、操作人员、资源信息、操作时间、操作请求、操作结果等。 跟踪 跟踪是云审计的一种配置,可用于将云审计事件投递至对象存储桶实现180天以上存储。支持用户选择投递事件类型范围、投递目标等。
        来自:
        帮助文档
        云审计
        产品介绍
        相关术语解释
      • 云原生网关最简应用
        本章节介绍云原生网关最简使用案例 概述 云原生网关作为微服务架构流量的入口支持对接天翼云注册配置中心、云容器引擎,并通过ELB实现外部访问暴露。同时云原生网关也可以不搭配以上组件独立使用,本文介绍云原生网关最简使用案例,架构如下: 体验流程:创建网关实例 > 添加固定地址服务 > 添加路由 > 验证访问 创建网关实例 有两个入口可以进入云原生网关开通页面: 1. 从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击订购图标,进入产品订购页面。 2. 从云原生网关控制台实例列表页面的新建实例入口进入网关实例开通页面,选择实例规格、节点数及网络相关配置,确认提交;云原生网关订购配置说明如下 参数 描述 计费模式 支持包年包月和按需计费方式,费用说明请参照计费说明。 购买时长 可以根据实际需求进行选择,支持1个月、2个月、3个月、4个月、5个月、6个月、1年。 自动续期 您可以选择开启自动续期,避免云原生网关到期后无法使用。 自动续期购买时长 当开启自动续期,可以选择续期时长,支持1个月、2个月、3个月、4个月、5个月、6个月、1年。 系列 支持基础版和集群版。 基础版:只支持单可用区部署,且节点数量为1。 集群版:自动将控制节点以及工作节点平均分配部署至各可用区,且节点数量不少于2。 实例规格 架构支持X86(通用、海光)、ARM(通用、鲲鹏、飞腾),具体以当前资源池提供的选项为准。 实例规格支持2C4G 、4C8G 、8C16G 、16C32G规格,规格支撑能力说明请参照产品规格。 数据盘 支持超高IO ,最低大小50G,可根据实际需求自定义填写,填写值必须为50的倍数。 节点数量 基础版固定1个节点,无需填写;集群版您可以根据实际需求填写节点数量,节点数量不少于2。 部署方式 用户无需修改,基础版固定选中单可用区部署; 集群版时,如果当前资源池支持多可用区且节点数量大于2时,则默认为多可用区部署,单可用区部署置灰,否则为单可用区部署。 可用区 基础版需要选择任意一个可用区进行部署; 集群版会自动将控制节点以及工作节点平均分配部署至各可用区。 虚拟私有云 选择虚拟私有云,若您还没有虚拟私有云,请参照[创建虚拟私有云](
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        云原生网关最简应用
      • 操作系统更新(1)
        本节介绍了操作系统更新的相关内容。 云数据库 TaurusDB实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,云数据库 TaurusDB会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 TaurusDB会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。
        来自:
      • 产品定义
        本章节主要介绍云搜索服务(ES)的产品定义。 云搜索服务(简称ES)是一个基于Elasticsearch、OpenSearch且完全托管的在线分布式搜索服务,为用户提供结构化、非结构化文本、以及基于AI向量的多条件检索、统计、报表。云搜索服务是ELK生态的一系列软件集合,为您全方位提供托管的ELK生态云服务,兼容Elasticsearch、Logstash、Kibana、Cerebro等软件。 Elasticsearch和OpenSearch Elasticsearch、OpenSearch是开源搜索引擎,可以实现单机和集群部署,并提供托管的分布式搜索引擎服务。在ELK整个生态中,Elasticsearch集群支持结构化、非结构化文本的多条件检索、统计、报表。 云搜索服务支持自动部署,快速创建Elasticsearch集群和OpenSearch集群,免运维,内置搜索调优实践;拥有完善的监控体系,提供一系列系统、集群以及查询性能等关键指标,让用户更专注于业务逻辑的实现。 Logstash Logstash是一个开源数据收集引擎,具有实时管道功能。在ELK整个生态中,Logstash承担着数据接入的重要功能,可以动态地将来自不同数据源的数据统一起来,进行标准化的转换,然后将数据发送到指定的位置。 云搜索服务支持快速创建Logstash集群,Logstash是一款全托管的数据接入处理服务,100%兼容开源Logstash的能力。在生产系统中,数据往往以各种各样的形式,或分散或集中地存在于很多系统中。Logstash的出现,能够很轻松的帮助您处理各种来源的数据并转储到Elasticsearch云服务中,从而更加方便的发现其中的价值。同时您也可以单独使用Logstash云服务处理数据发送到其他的系统中。
        来自:
        帮助文档
        云搜索服务
        产品简介
        产品定义
      • 什么是云间高速(标准版)
        云企业路由器 在云间高速(标准版)产品中,是区域(资源池)范围内的核心网络设备,承担当前区域内流量和跨域间流量的转发,同时支持自定义路由表和自定义路由策略。 网络实例 在云间高速(标准版)产品中,可以无缝接入云间高速的网络实例,包含用户购买的天翼云产品:虚拟私有云(VPC)、云专线、天翼云SDWAN、VPN连接(CTYUN4.0资源池)和云桌面网络。 跨域互联带宽包 购买云间高速(标准版)产品,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 跨域连接 云间高速(标准版)实例中,任意两个云企业路由器实例间建立的连接称为跨域连接。跨域连接的带宽需从互联带宽包中分配,且带宽为双向。所有跨域连接带宽的总和不得超出其所属带宽包的容量。请根据实际的业务网络需求,提前合理规划跨域连接的带宽。 路由表 云间高速(标准版)产品实例中,云企业路由器通过配置在其上的路由表进行流量转发,每个云企业路由器包含一张默认路由表,支持创建多自定义路由表和自定义路由,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 说明 支持自定义路由表能力的资源池:CTYUN4.0资源池。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        什么是云间高速(标准版)
      • 使用云间高速实现跨地域跨账号VPC互通
        步骤六:创建跨域连接 云间高速跨域连接的创建,具体操作请参见:创建跨域连接云间高速 步骤七:测试连通性 VPC1、VPC2、VPC3之间已经可以互相通信,您可以通过以下操作测试VPC之间的连通性。 1. 测试VPC1和VPC2之间的连通性。 a) 登录VPC1的云主机实例。 b) 在VPC1的云主机实例中执行ping命令,尝试访问VPC2的云主机实例。 ping 2. 测试VPC3和VPC1之间的连通性。 a) 登录VPC3的云主机实例。 b) 在VPC3的云主机实例中执行ping命令,尝试访问本地IDC的服务器。 ping 3. 测试VPC3和VPC2之间的连通性。 a) 登录VPC3的云主机实例。 b) 在VPC3的云主机实例中执行ping命令,尝试访问VPC2的服务器。 ping 如果VPC3和VPC2之间网络已连通,那么可以实现资源互访。
        来自:
        帮助文档
        云间高速(标准版)EC
        快速入门
        使用云间高速实现跨地域跨账号VPC互通
      • 超高IO型I3
        本节包含了超高IO型I3弹性云主机的概述、规格、功能和使用须知。 概述 超高I/O型弹性云主机使用高性能NVMe SSD本地磁盘,提供高存储IOPS以及低读写时延,您可以通过管理控制台创建挂载有高性能NVMe SSD盘的弹性云主机。 超高I/O型弹性云主机适用于高性能关系型数据库,NoSQL数据库(Cassandra、MongoDB等)以及ElasticSearch搜索等场景。 类型 CPU基频/睿频 CPU型号 ::: I3 3.0GHz/3.4GHz 6151 规格 表 I3型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 本地盘(GiB) 网卡个数上限 虚拟化类型 ::::::::: i3.2xlarge.8 8 64 8/3.5 100 4 1 x 1600GiB NVMe 4 KVM i3.4xlarge.8 16 128 15/7 160 4 2 x 1600GiB NVMe 8 KVM i3.8xlarge.8 32 256 20/14 280 8 4 x 1600GiB NVMe 8 KVM i3.12xlarge.8 48 384 25/20 420 8 6 x 1600GiB NVMe 8 KVM i3.15xlarge.8 60 512 25/25 500 16 7 x 1600GiB NVMe 8 KVM i3.16xlarge.8 64 512 25/25 500 16 8 x 1600GiB NVMe 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        超高IO型
        超高IO型I3
      • 产品优势
        方式比较项 镜像部署 手动部署 部署时长 3分钟 5分钟 1天 2天 部署过程 镜像里面已经包含了应用依赖的操作系统,运行环境以及预装的组件,因此使用镜像创建实例能够实现客户业务系统的快速部署。 选择合适的操作系统、数据库、应用软件、插件等,并需要安装和调试。 安全性 除私有镜像和共享镜像需要用户自行判断,其他公共镜像、安全产品镜像、应用镜像都经过天翼云测试和审核。 依赖开发部署人员的水平。 适用情况 公共镜像:正版操作系统,包含天翼云提供的初始化组件。 私有镜像:快速创建跟已有云主机相同软件环境,或进行环境备份。 共享镜像:快速创建跟其他用户已有云主机相同软件环境。 安全产品镜像:快速创建带有安全组件的云主机。 应用镜像:快速创建预装应用与工具的云主机。 完全自行配置,无基础设置。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品优势
      • 资源委托协议
        本节介绍资源委托协议。 使用 CCE One 服务需要授予访问以下云资源的权限: 访问计算类服务 注册集群按需弹性云上资源时会关联创建云服务器,需要获取访问弹性云服务器、弹性裸金属服务器的权限。 访问存储类服务 为注册集群关联云上节点和容器挂载存储,需要获取访问云硬盘、弹性文件、对象存储等服务的权限。 访问网络类服务 为注册集群及联邦提供网络代理及服务对外暴露,需要获取访问虚拟私有云、弹性负载均衡、弹性IP、NAT网关等服务的权限。 访问容器与监控类服务 为三方注册集群下容器提供镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用运维管理等服务的权限同意授权后,CCE One 将在统一身份认证服务为您创建名为 CtyunAssumeRoleForCCEONE 的 委托,为保证服务正常使用,在使用 CCE One 服务期间请不要删除或修改 CtyunAssumeRoleForCCEONE 委托。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        授权管理
        资源委托协议
      • 通过Windows弹性云主机访问
        本章节主要介绍通过Windows弹性云主机访问。 MRS支持通过Windows弹性云主机访问开源组件Web站点。该方式操作较为复杂,推荐不支持EIP功能的MRS集群使用。 1. 在MRS管理控制台,单击“集群列表”。 2. 在 “现有集群” 列表中,单击指定的集群名称。 记录集群的“可用区”、“虚拟私有云”、“集群控制台地址”、“安全组”。 说明 集群控制台地址获取方式:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 3. 在ECS管理控制台,创建一个新的弹性云主机。 弹性云主机的“可用区”、“虚拟私有云”、“安全组”,需要和待访问集群的配置相同。 选择一个Windows系统的公共镜像。例如,选择一个标准镜像“Windows Server 2012 R2 Standard 64bit(40GB)”。 其他配置参数详细信息,请参见“弹性云主机 > 用户指南 > 快速入门 > 创建并登录Windows弹性云主机”。 说明 如果ECS的安全组和MRS集群的“安全组”不同,用户可以选择以下任一种方法修改配置: 将ECS的安全组修改为MRS集群的安全组,请参见“ 用户指南 > 安全组 > 更改安全组”。 在集群Master节点和Core节点的安全组中添加两条安全组规则使ECS可以访问集群,“协议”需选择为“TCP”,“端口”需分别选择“28443”和“20009”。请参见“虚拟私有云 > 用户指南 > 安全性 > 安全组 > 添加安全组规则”。 4. 在VPC管理控制台,申请一个弹性IP地址,并与ECS绑定。 具体请参见“虚拟私有云>用户指南 > 弹性公网IP > 为弹性云主机申请和绑定弹性公网IP”。 5. 登录弹性云主机。 登录ECS需要Windows系统的帐号、密码,弹性IP地址以及配置安全组规则。具体请参见“弹性云主机> 用户指南 > 实例 > 登录弹性云主机 > 登录Windows弹性云主机”。 6. 在Windows的远程桌面中,打开浏览器访问Manager。 例如Windows 2012操作系统可以使用Internet Explorer 11。 Manager访问地址形式为 https:// 集群控制台地址 :28443/web 。访问时需要输入MRS集群的用户名和密码,例如“admin”用户。 说明 集群控制台地址:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 如果使用其他MRS集群用户访问Manager,第一次访问时需要修改密码。新密码需要满足集群当前的用户密码复杂度策略。 默认情况下,在登录时输入5次错误密码将锁定用户,需等待5分钟自动解锁。 7. 请参考开源组件Web站点页面提供的站点地址访问开源组件Web站点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        通过Windows弹性云主机访问
      • 产品应用场景
        适用场景 当弹性云主机的操作系统无法正常启动或需要进行优化以达到最佳状态时,用户可以通过重装操作系统的功能进行操作。 场景痛点 用户当前云主机操作系统无法正常使用或需要变更操作系统。 需要将操作系统升级到更高版本的操作系统,以满足特定软件的要求。 推荐配置及架构 弹性云主机、镜像服务 产品优势 操作便捷:用户可以使用天翼云提供的标准公共镜像,也可以自己创建特殊需求的私有镜像,或者通过其他账号分享镜像的方式快速完成重装操作系统。 安全可靠:公共镜像覆盖Windows、Ubuntu、CentOS等多款主流操作系统,皆经过严格测试,能够保证镜像安全、稳定。 业务快速部署 适用场景 天翼云私有镜像支持批量创建云主机,用户可根据业务需要预先制作私有镜像,再使用其创建配置应用等相同的云主机,实现业务的快速部署。 场景痛点 传统批量部署过程复杂,需要每一个进行单独部署,耗时耗力。 配置文件繁琐,配置容易出错,从而导致批量环境不一致,出错难定位问题。 推荐配置及架构 弹性云主机、弹性负载均衡、弹性伸缩、镜像服务
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品应用场景
      • IPsec VPN(建立VPC到VPC的连接-普通)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 连接RDS for MySQL实例的方式
        连接方式 使用场景 通过数据管理服务(Data Admin Service,简称DAS)这款可视化的专业数据库管理工具,可获得执行SQL、高级数据库管理、智能化运维等功能,做到易用、安全、智能地管理数据库。云数据库RDS库服务默认开通DAS连接权限。 通过mysql命令行客户端连接实例 在Linux操作系统中,您需要在弹性云主机上安装MySQL客户端,通过mysql命令行连接实例。支持公网和内网两种连接方式: 系统默认提供内网IP地址。当应用部署在弹性云主机上,且该弹性云主机与RDS for MySQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与RDS for MySQL实例。 不能通过内网IP地址访问RDS实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云主机(或公网主机)与RDS for MySQL实例。 通过图形化界面连接RDS for MySQL实例 在Windows操作系统中,您可以使用任何通用的数据库客户端连接到RDS for MySQL实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        连接RDS for MySQL实例的方式
      • 操作类
        本文介绍了云防火墙(原生版)的操作类常见问题。 未配置任何访问控制规则时,云防火墙默认规则是放行还是拦截? 云防火墙(原生版)默认阻断防护IP的所有流量,您需要将放行的流量进行访问控制规则配置,从而进行放通。未防护IP不受影响。 入侵防御拦截模式什么时候开? 一般从观察告警模式切换到阻断拦截模式,业务没有变化,观察12天即可持续开启。 入侵防御拦截模式开启后,是否会影响到云内网地址间的通信? 不会。拦截模式开启后,只会影响云上业务的互联网流量,不会影响到云内网地址间的通信。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        操作类
      • 测试连通性失败,如何排查
        本节介绍了测试连通相关问题与处理方法。 场景排查 1. 排查安全组规则。 2. 排查网络ACL。 3. 排查弹性云主机内部网卡信息。 4. 排查不通端口。 解决方案 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,单击目标实例名称,进入“基本信息”页面,在“连接信息”模块查看TaurusDB实例的虚拟私有云。 步骤 5 查看加入分布式事务的TaurusDB或ECS是否有相同VPC。 相同,请查看《虚拟私有云用户指南》中的连接类常见问题排查。 不相同 公网访问:需要通过EIP建立连接。请参考绑定弹性IP为TaurusDB实例绑定EIP。 内网访问:为两个不同的虚拟私有云建立对等连接,实现内网互通。 将ECS的虚拟私有云切换为与TaurusDB相同的虚拟私有云。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库连接类
        测试连通性失败,如何排查
      • 管理访问配置实例
        管理访问配置实例介绍 通过权限集绑定,实现云SSO用户(组)、成员账号、权限集的关系建立,三者相互绑定形成一个访问配置实例。 创建权限集绑定 进入“权限集绑定”界面,点击“创建权限集绑定”,分别完成“选择账号与组织”“选择SSO用户/组”“选择权限集”“确认配置”后,即可创建一个访问配置实例。一个访问配置实例包含云SSO用户/组、所配置的权限集、需访问的账号或组织。 查询云SSO用户所绑定的访问配置实例 进入“权限集绑定”界面,上方找到“用户名称”搜索框,输入对应的云SSO用户名称后,点击“查询”。 修改云SSO用户所绑定的访问配置实例 进入“权限集绑定”界面,找到该云SSO用户所对应的访问配置实例,点击“编辑”后,对访问配置实例进行按需修改后保存。 删除访问配置实例 进入“权限集绑定”界面,列表中找到对应的实例,点击“删除”后确认。
        来自:
        帮助文档
        云SSO
        用户指南
        管理访问配置实例
      • 容器引擎
        节点类型 操作系统 内核版本 容器引擎 容器存储Rootfs 容器运行时 弹性云主机虚拟机 CentOS 7.6 3.x Docker Containerd OverlayFS runC 弹性云主机虚拟机 Ubuntu 18.04 4.x Docker Containerd OverlayFS runC 弹性云主机虚拟机 EulerOS 2.9 4.x Docker Containerd OverlayFS runC 弹性云主机物理机 EulerOS 2.9 4.x Containerd Device Mapper Kata
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点概述
        容器引擎
      • 专属云关系型数据库SQL Server
        本章介绍关系数据库SQL Server的专属云部署架构和所需资源情况。 相对于公有云关系型数据库来说,专属云关系型数据库部署在用户独享的专属计算资源内,与专属计算及专属存储共同提供整体的专属云服务。 专属云关系型数据库按照项目制部署,需要具备以下几个条件方可部署: 1、专属计算资源采用C系列主机 2、如采用专属存储,请购买超高IO的专属存储资源 3、主备实例和只读实例需要满足反亲和性,如要开通主备数据库或单机+只读实例,需要至少2台以上专属计算宿主机,如要开通主备+只读实例,则至少需要3台以上专属计算宿主机。 备注:目前专属云关系数据库仅支持按需付费,部署方式为按项目制部署。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        专属云关系型数据库SQL Server
      • 产品咨询类
        IP地址分类 IP地址说明 示例 私有IP 您在VPC子网内创建弹性云主机时,系统会基于子网内的可用IP地址,给弹性云主机分配私有IP地址, 私有IP地址主要用于云内网络通信,不能访问Internet。 ECSA01的私有IP地址为172.16.0.84 ECSB01的私有IP地址为172.16.1.12 虚拟IP 虚拟IP是一个未分配给真实弹性云主机网卡的IP地址,可同时绑定至多台弹性云主机上。 虚拟IP结合keepalived,可以在主弹性云主机发生故障无法对外提供服务时, 动态将虚拟IP切换到备弹性云主机,继续对外提供服务,以此达到高可用性HA(High Availability)的目的。 虚拟IP(172.16.0.2)同时绑定至ECSA01和ECSA02, 结合keepalived可实现ECSA01和ECSA02的主备倒换。 弹性公网IP 弹性IP是云上资源访问Internet使用的IP地址。 在虚拟IP场景,您可以将弹性IP绑定至虚拟IP,实现虚拟IP后端的弹性云服务器访问Internet。 您可以将弹性IP直接绑定至弹性云主机上,实现弹性云主机访问Internet,一个弹性公网IP只能绑定至一台弹性云主机。 将EIP(122.9.9.85)绑定至虚拟IP(172.16.0.2),实现ECSA01和ECSA02访问Internet。 将EIP(122.9.9.87)绑定至ECSB01,实现ECSB01访问Internet。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        产品咨询类
      • 产品优势
        开放兼容 ●云容器引擎在Docker技术的基础上,为容器化的应用提供部署运行、资源调度、服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性。 ●云容器引擎基于业界主流的Kubernetes实现,完全兼容Kubernetes/Docker社区原生版本,与社区版本保持同步,完全兼容Kubernetes API和Kubectl。 云容器引擎对比自建Kubernetes集群 对比项 自建Kubernetes集群 云容器引擎 易用性 自建Kubernetes集群管理基础设施通常涉及安装、操作、扩展自己的集群管理软件、配置管理系统和监控解决方案,管理复杂。每次升级集群的过程都是巨大的调整,带来繁重的运维负担。 简化集群管理,简单易用 借助云容器引擎,您可以一键创建和升级Kubernetes容器集群,无需自行搭建Docker和Kubernetes集群。您可以通过云容器引擎自动化部署和一站式运维容器应用,使得应用的整个生命周期都在容器服务内高效完成。 您可以通过云容器引擎轻松使用深度集成的Helm标准模板,真正实现开箱即用。 您只需启动容器集群,并指定想要运行的任务,云容器引擎帮您完成所有的集群管理工作,让您可以集中精力开发容器化的应用程序。 可扩展性 自建Kubernetes集群需要根据业务流量情况和健康情况人工确定容器服务的部署,可扩展性差。 灵活集群托管,轻松实现扩缩容 云容器引擎可以根据资源使用情况轻松实现集群节点和工作负载的自动扩容和缩容,并可以自由组合多种弹性策略,以应对业务高峰期的突发流量浪涌。 可靠性 自建Kubernetes集群操作系统可能存在安全漏洞和配置错误,这可能导致未经授权的访问、数据泄露等安全问题。 企业级的安全可靠 云容器引擎提供容器优化的各类型操作系统镜像,在原生Kubernetes集群和运行时版本基础上提供额外的稳定测试和安全加固,减少管理成本和风险,并提高应用程序的可靠性和安全性。 高效性 自建Kubernetes集群需要自行搭建镜像仓库或使用第三方镜像仓库,镜像拉取方式多采用串行传输,效率低。 镜像快速部署 云容器引擎配合容器镜像服务,镜像拉取方式采用并行传输,确保高并发场景下能获得更快的下载速度,大幅提升容器交付效率。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品优势
      • 操作类
        本章节介绍MSAP操作类常见问题 已经订购了云容器引擎,新增环境选择不到云容器引擎? 选择不到云容器引擎可能有如下两种情况: 1、云容器引擎正在开通中或者开通失败了,需要到开通界面或云容器引擎控制台检查容器状态是否是已开通或运行中。 2、新增环境时选择的VPC和云容器引擎所属VPC不一致,需要到云容器引擎控制台,找到对应集群,进入集群信息界面查看集群所属VPC。再到新增环境界面选择和集群所属VPC一致的VPC。 删除环境不成功,提示:环境下存在部署单元,请先删除部署单元? 此提示说明要删除的环境下有应用实例、部署单元、导入资源,需要该环境的对应实例、部署单元和导入资源清理之后才能删除环境。 1. 登录微服务云应用控制台,左侧菜单栏选择“环境规划>环境管理”,点击要删除的环境,进入到环境详情。 2. 选择“资源列表”,依次切换该环境下的资源,如果存在该资源,则点击该资源复选框,点击移除,删除资源。 3. 选择“部署单元>编辑单元”,点击对应部署单元删除。 4. 最后回到“环境管理”,选择对应环境,点击右侧删除。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        操作类
      • 企业高可用混合组网(主备专线)
        2. 创建云间高速网络和云企业路由器 创建云间高速实例,具体操作请参见:创建云间高速(标准版)实例 创建云企业路由器实例:tgw1,具体操作请参见:创建云企业路由器实例 3. 加载VPC网络 加载VPC网络实例 在云企业路由器(tgw1)中,加载VPC网络实例(vpc10.10.0.0/16),并选择2个子网subnet1和subnet2。 具体操作请参见:加载VPC网络实例云间高速 说明: 如果有多个VPC,请重复操作此步骤。 如果VPC与云间高速不属于同一账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权云间高速 4.创建冗余组 两条云专线互为冗余链路且客户侧网段完全相同,需将这两个云专线实例绑定至同一个冗余组,避免两条云专线互相传播路由,防止出现路由环路与路由重复发布问题。 具体操作请参见:冗余组与冗余链路 5. 分别加载云专线cdaA和云专线cdaB 在云企业路由器(tgw1)中,分别加载云专线cdaA和cdaB。 具体操作请参见:加载云专线(CDA)网络实例云间高速 说明: 加载云专线实例的时候,根据主备模式的需求:cdaA的权重与cdaB的权重值不一致,比如cdaA的权重设置为50,cdaB的权重设置为60,此情况下,cdaA为主链路,cdaB为备链路。 加载云专线实例的时候,开启“链路冗余 ”开关,并选择相同的冗余组。 如果VPC与云间高速不属于一主账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权云间高速
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(主备专线)
      • 快速部署SD-WAN vCPE最佳实践
        步骤二:开通云服务器 使用镜像市场“标准VCPE镜像CTyunOS2.0.1X86 64位”镜像开通云主机。云主机配置要求:配置要求2c4g以上,推荐计算型云主机,网卡使用自动分配内网IPv4地址,并有用弹性IP,带宽大小根据需要设置。 注:目前华东1、青岛20、南宁23、上海7、上海36、北京5、上海15已完成VCPE镜像加载,可直接开通。如您有其他区域的部署需求,请联系客户经理申请。 1. 登录天翼云,点击页面右上方“控制中心”,进入控制台。 2. 单击管理控制台左上角的选择区域。 3. 点击计算弹性云主机进入创建云主机页面。 4. 单击右上角创建云主机进入云主机购买页面。 5. 进行基础配置。 a. 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 b. 选择规格。此处选择“CPU架构”为“X86计算”、分类可以选 “通用型”或“计算型”,推荐选用计算型。规格为2c4G以上。 c. 选择镜像。“镜像类型”选择“云镜像市场”,在云镜像市场中选择预置了vCPE的“标准VCPE镜像CTyunOS2.0.1X86 64位”镜像。 d. 设置云盘类型和大小。此处选择“系统盘”为“通用型SSD”,40GB。 6. 网络配置 设置网络,此处“网卡”选择“单网卡”,设置“自动分配内网地址”;“安全组”根据客户需求自行配置; “弹性IP”用于连通SDWAN POP接入点,带宽根据客户网络需求进行配置。 7. 高级配置 设置高级配置,包括“登录方式”、“云主机组”、“用户数据”。用户数据需配置为vCPE实例的SN号。vCPE SN号信息可通过“天翼云SDWAN控制台>目标智能网关详情页>基本信息模块”查看,操作步骤可参考:查看基本信息。 用户数据填写格式如下: 其中,CTCEXXXXXXXXXSN根据客户订购的vCPE实例SN号进行替换。 plaintext
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        快速部署SD-WAN vCPE最佳实践
      • 弹性IP绑定/解绑类
        本文主要介绍弹性IP绑定/解绑类问题。 如何通过外部网络访问绑定弹性IP的弹性云主机? 为保证弹性云主机的安全性,每个弹性云主机创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的,所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云主机。 在安全组规则设置界面用户可根据实际情况选择TCP、UDP、ICMP或All类型。 当弹性云主机需要提供由公网可以访问到的服务且知道对端IP地址或无需提供由公网可以访问到的服务时,建议根据业务需要,将源地址设置为允许已知IP地址所在的网段访问该安全组。 当弹性云主机需要提供由公网可以访问到的服务且不知道对端的IP地址时,建议使用默认的源地址0.0.0.0/0,再通过配置端口提高网络安全性。 建议将不同公网访问策略的弹性云主机划分到不同的安全组。 说明:源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的弹性云主机。 如何通过扩展网卡绑定的弹性IP访问公网? 弹性IP绑定扩展网卡后,进入弹性云主机,执行route命令查询路由: route命令如果不清楚可以使用 route help 。 图查看路由信息 执行ifconfig命令查看网卡信息。 图查看网卡信息 配置默认通过扩展网卡访问公网。 a. 执行如下命令删除主网卡默认route。 route del net 0.0.0.0 gw 192.168.0.1 dev eth0 说明:此操作会导致虚拟机流量中断,请谨慎操作,推荐您参考步骤4配置。 b. 执行如下命令配置扩展网卡默认route。 route add default gw 192.168.17.1 按照访问的目标地址配置扩展网卡访问。 配置通过扩展网卡访问某一网段(xx.xx.0.0/16,该网段请按实际情况设置): route add net xx.xx.0.0 netmask 255.255.0.0 gw 192.168.17.1
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        弹性IP绑定/解绑类
      • 管理DNAT规则
        添加DNAT规则 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 注意 云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示: 参数 参数说明 弹性IP 用于外部公网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 云主机(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 端口设置 具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。 公网端口 外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理DNAT规则
      • 修改快照保留时间
        本文介绍了修改快照保留时间的操作场景、约束与限制及操作步骤。 操作场景 设置快照保留时间,在快照到期后系统会自动删除快照,以灵活应对业务需求。 快照保留时间有两个选项,自定义与永久保留: 自定义为用户自定义快照保留时间,快照到期后自动删除快照。 永久保留是指将快照保留至用户手动删除。 约束与限制 保留时间最小值需要大于快照当前已保留天数。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在云硬盘快照页面,单击待修改保留时间的“快照名称”,进入“快照详情”页面。 6. 点击“保留时间”配置项后的编辑按钮,弹出“修改快照保留时间”弹窗。 7. 在弹出的对话框中设置保留模式和保留时间后点击“确定”按钮完成修改。 8. 在“快照详情”页面查看快照保留时间是否完成更新,已经更新说明快照保留时间修改成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘快照
        修改快照保留时间
      • 1
      • ...
      • 117
      • 118
      • 119
      • 120
      • 121
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      开通备案

      创建生产者

      天翼云最佳实践④:网络流量实时查看工具ifstat

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号