活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      虚拟私有云_相关内容
      • 创建告警规则
        本文向您介绍如何在云监控中创建VPN告警规则。 操作场景 通过设置告警规则,用户可自定义监控目标与通知策略,及时了解虚拟专用网络的状况,从而起到预警作用。 操作步骤 1. 登录管理控制台,单击“管理与监管 > 云监控服务”。 2. 选择“云服务监控 > 虚拟专用网络”,单击“创建告警规则”。 VPN告警规则请在“独享型VPN连接”页签配置。 VPN默认不提供告警模板,请先创建自定义告警模板,然后重新在“云服务监控 > 虚拟专用网络”,单击“创建告警规则”进行告警规则配置。 3. 规则参数设置完成后,单击“立即创建”。 虚拟专用网络告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 说明 更多关于VPN监控规则的信息,请参见《云监控服务用户指南》。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        创建告警规则
      • 如何开启云主机动态获取IPv6?
        设置云主机获取IPv6地址超时时间 CentOS 6.x和Debian操作系统的云主机内部配置IPv6自动获取功能之后,将该云主机制作为私有镜像,使用该镜像在非IPv6网络环境中创建云主机时,由于等待获取IPv6地址超时,导致云主机启动较慢,您可以参考本节操作设置获取IPv6地址超时时间为30s,然后再重新制作私有镜像。 CentOS 6.x: a. 执行以下命令编辑“dhclient.conf”文件。 vi /etc/dhcp/dhclient.conf b. 按“i”进入编辑模式,在文件中增加timeout属性。 timeout 30; c. 输入:wq保存后退出。 Debian 7.5: a. 执行以下命令编辑“networking”文件。 vi /etc/init.d/networking b. 按“i”进入编辑模式,增加延迟命令timeout,修改点如下图所示。 修改点1 修改点2 Debian 8.2.0/8.8.0 a. 执行以下命令编辑“networkpre.conf”文件。 vi /lib/systemd/system/networking.service.d/networkpre.conf b. 按“i”进入编辑模式,在文件中增加timeout属性。 [Service] TimeoutStartSec30 Debian 9.0 a. 执行以下命令编辑“networking.service”文件。 vi /etc/system/system/networkonline.target.wants/networking.service b. 按“i”进入编辑模式,将TimeoutStartSec5min改为TimeoutStartSec30。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何开启云主机动态获取IPv6?
      • 管理类
        本章节主要介绍物理机的管理类的问题。 物理机的使用限制是什么? 禁止修改网络相关的配置,否则可能导致无法连接物理机。不支持操作系统内核升级。 不支持直接加载外接硬件设备(如USB设备、银行U key、外接硬盘、加密狗等)。 不支持带外管理,您的物理机资源统一由天翼云管理和维护。 不支持热迁移,服务器故障后会对业务造成影响,建议您通过业务集群部署、主备部署等方式实现业务的高可用。 不支持创建没有操作系统的裸设备,即物理机必须自带操作系统。 创建后不支持更换VPC。 公共镜像的Windows物理机系统是默认激活的,您在上面二次虚拟化出来的操作系统,需要您自行激活。 不支持自定义物理机CPU和内存配置,不支持规格变配,仅支持云硬盘在线扩容。 仅支持挂载SCSI类型的云硬盘。 由于某些机型的服务器没有配备SDI卡,或者其他服务器本身的原因,有些规格或镜像的物理机不支持挂载云硬盘。 请勿删除或者修改镜像中内置的插件服务(如CloudInit、bmsnetworkconfig等),否则会影响您的基本功能使用。 在创建物理机时,如果选择自动分配IP地址,请不要在物理机发放完成后修改私有IP地址,避免和其他物理机IP冲突。 物理机不支持配置桥接网卡,会导致网络不通。 禁止升级OS自带内核版本,否则服务器硬件驱动会存在兼容性风险,影响服务器可靠性。 物理机禁止修改和配置系统盘。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        管理类
      • 推理加速型Pi2
        Pi2型弹性云主机功能如下: 处理器与内存配比为1:4。 处理器:第二代英特尔® 至强® 可扩展处理器 6278,主频2.6GHz,睿频3.5GHz,或英特尔® 至强® 可扩展处理器 6151, 主频3.0GHz,睿频3.4GHz 支持NVIDIA Tesla T4 GPU卡,单实例最大支持4张T4 GPU卡。 提供GPU硬件直通能力。 单GPU单精度计算能力最高8.1 TFLOPS。 单GPU INT8计算能力最高130 TOPS。 单GPU提供16GiB GDDR6显存,带宽320GiB/s。 内置1个NVENC和2个NVDEC。 常规支持软件列表 Pi2实例主要用于GPU推理计算场景,例如图片识别、语音识别、自然语言处理等场景。也可以支持轻量级训练场景。 常用的软件支持列表如下: Tensorflow、Caffe、PyTorch、MXNet等深度学习框架。 使用须知 Pi2型云主机,关机后基础资源(包括vCPU、内存、镜像)不计费,但系统盘仍会收取容量对应的费用。如有其他绑定的产品,如云硬盘、弹性IP、带宽等,按各自产品的计费方法进行收费。 说明 Pi2型云主机,关机后资源会被释放,下次开机时如果后台资源不足,可能会导致云主机开机失败。如果您需要长期使用该云主机,建议保持开机状态。 Pi2型弹性云主机当前支持如下版本的操作系统: − Windows Server 2016 Standard 64bit − Ubuntu Server 16.04 64bit − CentOS 7.5 64bit Pi2型云主机,所在物理机发生故障时,云主机支持自动恢复。 使用公共镜像创建的Pi2型云主机,默认已安装Tesla驱动。 使用私有镜像创建的Pi2型云主机,请确认在制作私有镜像时已安装Tesla驱动。如果未安装,请在云主机创建完成后安装驱动,以实现计算加速功能。详细操作请参考GPU加速型实例安装Tesla驱动及CUDA工具包章节。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        推理加速型Pi2
      • NVIDIA GPU云主机
        G7型云主机 G7型云主机基于NVIDIA GRID虚拟化GPU技术,采用第三代英特尔 ® 至强® 可扩展处理器(主频3.0GHz)能够提供全面的专业级的图形加速能力。G7型云主机使用NVIDIA A10 Tensor Core GPU显卡,能够支持DirectX、OpenGL、Vulkan接口,提供6/12/24 GB三种显存规格,理论性能Pixe Rate:162.7Pixel/s,Texture Rate:488.2GTexel/s,满足从入门级到专业级的图形处理需求。 规格名称 vCPU 内存(GB) GPU 显存(GB) 虚拟显卡数 物理显卡数 虚拟化类型 最大带宽(Gbps)/基准带宽(Gbps) 网卡多队列数 最大收发包能力(万PPS) g7.2xlarge.4 8 32 A106Q 6 1 1/4 KVM 8/2.5 4 110 g7.4xlarge.4 16 64 A1012Q 12 1 1/2 KVM 15/4.5 8 220 g7.8xlarge.4 32 128 A1024Q 24 1 1 KVM 20/9 16 440 G7型云主机功能如下: 处理器与内存配比为1:4。 支持图形加速接口: DirectX 12, Direct2D, DirectX Video Acceleration (DXVA) OpenGL 4.5 Vulkan 1.0 支持CUDA和OpenCL。 支持Quadro vDWS特性,为专业级图形应用提供加速。 支持NVIDIA A10 GPU卡。 支持图形加速应用。 提供GPU硬件虚拟化(vGPU)。 提供和弹性云主机相同的申请流程。 自动化的调度G7型弹性云主机到装有NVIDIA A10 GPU卡的可用区。 可以提供最大显存24GB,分辨率为76804320的图形图像处理能力。
        来自:
        帮助文档
        GPU云主机
        产品简介
        产品规格
        NVIDIA GPU云主机
      • 高频问题
        本文介绍弹性容器实例ECI的高频问题。 ECI实例如何收费? 请参考计费说明。如果您在使用过程中关联天翼云其他云产品资源,您需要为您使用的资源付费。 如何查看vCPU的使用额? 您可以创建的ECI的实例数依赖于对应地域您的vCPU配额(quota)和已使用量。在控制台查看配额的方法如下: 在弹性容器实例控制台左侧导航栏中选择“权益配额”进行查看。其中权益配额包含已使用量和使用上限。 如何创建GPU实例? ECI支持指定ECS的GPU规格来创建GPU实例,具体操作,请参见指定ECS规格创建实例。 为什么ECI控制台和监控数据显示的实例规格不一致? 问题描述 创建了一个1 vCPU、1 GiB内存的ECI实例,但是在监控数据查到的ECI实例的规格为不一致。 问题说明 上述现象是正常的,监控数据查到的实例规格是ECI实例宿主机的规格,而非ECI实例的规格。如果您购买的是1 vCPU、1 GiB内存的ECI实例,最终也只能使用对应规格的资源。 是否支持私有镜像? 支持私有镜像,支持使用天翼云镜像仓库搭建私有镜像。 镜像缓存是否支持更新? 支持更新。对于状态为创建完成(Ready)或者UpdateFailed(更新失败)的镜像缓存,支持调用UpdateImageCache接口来更新镜像缓存,包括更新容器镜像、保留时长、镜像仓库信息等。
        来自:
        帮助文档
        弹性容器实例
        常见问题
        高频问题
      • 重装操作系统类
        本节介绍了弹性云主机重装操作系统的相关问题。 重装操作系统时发现“重装系统”按钮无法选择? 对于运行中的弹性云主机,无法执行重装操作系统操作。 您需要先关机,再重装系统。 重装操作系统是否需要收费? 重装操作系统提供以原镜像进行系统重装的功能,不会收取额外费用。 重装操作系统时是否可以选择其他操作系统? 重装操作系统只支持使用原镜像进行系统重装,不支持使用新的系统镜像。如需使用新的系统镜像,请参见切换操作系统。 重装操作系统需要多长时间? 将云主机关机,并单击“操作”列下的“重装系统”,预计需等待1~2分钟完成重装操作系统。 重装系统过程中,云主机会显示任务状态为“重装操作系统”。 重装/切换操作系统/变更规格对磁盘数据有影响吗? 表 重装/切换操作系统/变更规格对磁盘数据的影响 操作类型 重装操作系统 切换操作系统 变更规格 功能简介 还原服务器的初始化状态。重装前后操作系统不发生改变。 将现有的操作系统切换为不同镜像类型的操作系统。中国大陆外区域(包括中国港澳台及其他国家、地区)不支持Windows镜像和Linux镜像之间的切换。 云主机规格无法满足业务需要时,通过变更规格,升级vCPU、内存。 是否收费 重装动作不收费。重装前后操作系统不变,计费项不发生改变。 切换动作不收费。切换后,系统将根据您选择的产品重新计费。 变更规格动作不收费。但变更规格会引起费用的变化。 IP是否发生改变 私有IP、弹性公网IP、MAC地址均不发生改变。 私有IP、弹性公网IP、MAC地址均不发生改变。 私有IP、弹性公网IP、MAC地址均不发生改变。 对系统盘数据的影响 重装操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 切换操作系统清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 不影响系统盘数据。 对数据盘数据的影响 不影响数据盘数据。 不影响数据盘数据。 不影响数据盘数据。 是否需要做备份 重装会清除系统盘数据,建议制作系统盘备份。 切换操作系统会清除系统盘数据,建议制作系统盘备份。 为防止变更规格后系统盘数据丢失,建议制作系统盘快照。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理类
        重装操作系统类
      • 快照功能概述(公测)
        操作概览 您可以创建快照(公测),从而快速保存指定时刻云硬盘的数据。 当数据丢失时,可从快照回滚数据(公测)将数据完整的恢复到快照时间点。同时,您还可以从快照创建云硬盘(公测),这样云硬盘在初始状态就具有快照中的数据。 当快照不再使用时,可以删除快照(公测)以释放虚拟资源。 相关操作 云硬盘快照常见问题请参见云硬盘快照问题。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理快照
        普通快照(公测)
        快照功能概述(公测)
      • 主机名类
        本节介绍了弹性云主机主机名类相关问题。 怎样使修改的静态主机名永久生效? 问题描述 Linux弹性云主机的静态主机名来源于创建弹性云主机时,通过Cloudinit注入的用户自定义名称。虽然可以使用hostname命令更改Linux弹性云主机的主机名,但如果重新启动弹性云主机,它将自动还原为使用Cloudinit注入的用户自定义名称。 在云主机内部修改主机名 虽然hostname命令可以修改Linux弹性云主机的主机名,但是,如果您希望修改后的主机名在弹性云主机关机、重启后仍然生效,需要将其写入相应的配置文件中,使之永久生效。 假设修改后的主机名为“newhostname”。 步骤 1 修改配置文件“/etc/hostname”。 1. 执行以下命令,编辑配置文件“/etc/hostname”。 sudo vim /etc/hostname 2. 修改配置文件,将文件中的主机名替换为修改后的主机名(newhostname)。 3. 执行以下命令,保存并退出文件。 :wq 步骤 2 修改配置文件“/etc/sysconfig/network”。 1. 执行以下命令,编辑配置文件“/etc/sysconfig/network”。 sudo vim /etc/sysconfig/network 2. 修改涉及“HOSTNAME”的参数值,将其设置为修改后的主机名(newhostname)。 HOSTNAME修改后的主机名 说明: 如果配置文件中没有HOSTNAME,请手动补充并将参数值设置为修改后的主机名。 示例: HOSTNAMEnewhostname 3. 执行以下命令,保存并退出文件。 :wq 步骤 3 修改配置文件“/etc/cloud/cloud.cfg”。 1. 执行以下命令,编辑配置文件“/etc/cloud/cloud.cfg”。 sudo vim /etc/cloud/cloud.cfg 2. 选择如下方法,修改配置文件。 − 方法一:修改或添加“preservehostname”参数项。 如果文件“/etc/cloud/cloud.cfg”中已有参数项“preservehostname: false”,将其修改为“preservehostname: true”即可。如果文件“/etc/cloud/cloud.cfg”中没有该参数项,需在“cloudinitmodules”模块前,添加语句preservehostname: true。 选择方法一,弹性云主机关机、重启后,修改后的主机名(newhostname)仍然生效。但是,如果使用该弹性云主机制作私有镜像,并使用生成的镜像重新创建弹性云主机,则新创建的弹性云主机的主机名即为私有镜像使用的主机名(newhostname),不能通过Cloudinit重新注入用户自定义名称。 − 方法二(推荐):删除或者注释语句 updatehostname。 选择方法二,弹性云主机关机、重启后,修改后的主机名(newhostname)仍然生效。但是,如果使用该弹性云主机制作私有镜像,并使用生成的镜像重新创建弹性云主机,用户可以通过Cloudinit注入用户自定义名称(如newnewhostname),并通过本节内容长久有效地修改静态主机名。 步骤 4 执行以下命令,重启弹性云主机。 sudo reboot 步骤 5 执行以下命令,验证主机名的修改是否永久生效。 sudo hostname 如果回显的内容是修改后的主机名(newhostname),则表示主机名修改成功,永久生效。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        主机名类
      • 产品类
        什么是有效块数据? 有效块数据是在某个文件系统下(例如EXT)已经被系统分配或使用了块,而未被分配和使用的块可以被系统分配使用但是迁移的时候不会被传输到目的端,从而减少数据迁移和增加迁移效率。 主机迁移服务与镜像迁移有什么区别? 主机迁移服务 主机迁移服务是一种P2V/V2V迁移服务,可以帮您把X86物理服务器或者私有云、公有云平台上的虚拟机迁移到天翼云弹性云主机上,从而帮助您轻松地把服务器上的应用和数据迁移到天翼云。 特点: 界面化操作,简单易用,只需要源端服务器安装和配置Agent、在服务端配置目的端服务器并启动迁移,其他事情都由主机迁移服务完成。 在迁移过程中无需中断业务,支持断点续传。 安全性高,使用AK/SK校验迁移Agent身份;传输通道使用SSL加密。 限制条件: 源端服务器约束与限制请参见兼容性列表与使用限制有哪些?。 镜像服务迁移 将需要迁移的服务器在线下制作成镜像文件,完成初始化配置(配置网络属性、安装XEN和KVM驱动)后,直接导入天翼云镜像服务控制台,然后使用该镜像创建新的ECS。 特点: 利用镜像导入功能,将已有的业务服务器制作成镜像后导入到云平台(当前支持vhd、vmdk、qcow2、raw等多种格式),方便企业业务上云。 支持vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd和zvhd2格式的镜像文件,其他格式可以使用qeumimg工具进行格式转换。 兼容SUSE、Oracle Linux、RedHat、Ubuntu、OpenSUSE、CentOS、Debian、Fedora、EulerOS等多种操作系统。 使用镜像共享功能,可以实现云服务器在不同账号之间迁移。 可制作成系统镜像盘和数据盘镜像,在云平台重复利用,看用于批量部署。 限制条件: 占用一定的本地存储空间,对镜像文件大小有限制(不超过1TB)。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        产品类
      • 动态获取IPv6地址
        设置云主机获取IPv6地址超时时间 CentOS 6.x和Debian操作系统的云主机内部配置IPv6自动获取功能之后,将该云主机制作为私有镜像,使用该镜像在非IPv6网络环境中创建云主机时,由于等待获取IPv6地址超时,导致云主机启动较慢,您可以参考本节操作设置获取IPv6地址超时时间为30s,然后再重新制作私有镜像。 CentOS 6.x: a. 执行以下命令编辑“dhclient.conf”文件。 vi /etc/dhcp/dhclient.conf b. 按“i”进入编辑模式,在文件中增加timeout属性。 timeout 30; c. 输入:wq保存后退出。 Debian 7.5: a. 执行以下命令编辑“networking”文件。 vi /etc/init.d/networking b. 按“i”进入编辑模式,增加延迟命令timeout,修改点如下图所示。 修改点1 修改点2 Debian 8.2.0/8.8.0 a. 执行以下命令编辑“networkpre.conf”文件。 vi /lib/systemd/system/networking.service.d/networkpre.conf b. 按“i”进入编辑模式,在文件中增加timeout属性。 [Service] TimeoutStartSec30 Debian 9.0 a. 执行以下命令编辑“networking.service”文件。 vi /etc/system/system/networkonline.target.wants/networking.service b. 按“i”进入编辑模式,将TimeoutStartSec5min改为TimeoutStartSec30。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        动态获取IPv6地址
      • 步骤一:使用云专线或VPN连通三层网络
        企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络。本文为您介绍使用云专线或VPN连通三层网络的操作方法。 前提条件 使用企业交换机之前,需要规划云下和云上所需的资源,资源规划请参考企业交换机工作原理。 操作步骤 1. 创建云专线或者VPN,并进行配置,打通云下IDC和云上VPC的三层网络。 具体请参见《云专线用户指南》或《虚拟专用网络用户指南》。 2. 提交工单给云专线或VPN服务,确认您的云专线或VPN是否支持和企业交换机对接(VXLAN),若不支持,需要联系客服技术工程师开通云专线或VPN服务的对接企业交换机能力。
        来自:
        帮助文档
        企业交换机
        快速入门
        步骤一:使用云专线或VPN连通三层网络
      • VPN连接状态显示“未连接”
        本文向您介绍企业版VPN如何排查连接状态显示“未连接”的问题。 故障现象 在“虚拟专用网络 >企业版VPN连接”页面,VPN连接状态显示为“未连接”。 可能原因 VPN连接两端的连接配置不正确。 安全组和客户设备侧ACL配置不正确。 处理步骤 检查VPN连接两端的连接配置 确认两端配置的网关IP参数是否为镜像。 VPN网关的主/备EIP可以选择“虚拟专用网络 > 企业版VPN网关”,在网关IP栏下查看。 客户设备侧网关的公网IP可以选择“虚拟专用网络 > 企业版对端网关”,在网关IP栏下查看。 确认IKE策略、IPsec策略协商参数是否一致。 IKE策略、IPsec策略协商参数可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改策略配置”查看。 确认预共享密钥是否一致。 预共享密钥无法在云上直接查看。如果不确认预共享密钥,建议根据客户设备侧的预共享密钥对VPN连接的预共享密钥进行重置。 可以选择“虚拟专用网络 > 企业版VPN连接”,选择“更多 > 重置密钥”进行重置。 如果连接模式采用策略模式,请确认两端策略规则中的源网段和目的网段是否为镜像。 策略规则可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改连接信息”查看。 如果连接模式采用静态路由模式且云侧开启了NQA功能,请确认客户设备侧是否已经正确配置Tunnel隧道的IP地址。 是否开启NQA功能,可以选择“虚拟专用网络 > 企业版VPN连接”,单击VPN连接名称,在“基本信息”页签查看“检测机制”。 客户设备侧在VPN连接已设置的Tunnel隧道的IP地址,可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改连接信息”,查看本端接口地址和对端接口地址。VPN连接的本端接口地址和对端接口地址需要和客户设备的本端接口地址和对端接口地址互为镜像配置。 如果连接模式采用BGP路由模式,请确认两端的BGP ASN是否为镜像。 VPN网关的BGP ASN可以选择“虚拟专用网络 > 企业版VPN网关”,单击VPN网关名称,在“基本信息”页签查看。 客户设备侧网关的BGP ASN可以选择“虚拟专用网络 > 企业版对端网关”,在BGP ASN栏下查看。 检查安全组和客户设备侧ACL配置 确认default安全组已经放通客户设备侧公网IP的UDP协议端口500和4500。 default安全组查看步骤如下: 1. 选择“虚拟专用网络 > 企业版VPN网关”,单击关联的VPC名称。 2. 单击VPC对应的路由表。 3. 单击路由表的名称。 4. 找到VPN网关主或备EIP的下一跳,单击下一跳名称。 5. 在“关联安全组”页签,检查端口放通情况。 确认客户设备侧安全组已经放通VPN网关主备EIP的UDP协议端口500和4500。
        来自:
        帮助文档
        VPN连接
        故障排查
        VPN连接状态显示“未连接”
      • 优化Linux虚拟机
        本文主要介绍如何优化Linux虚拟机 为了确保镜像创建的云主机同时支持XEN虚拟化和KVM虚拟化,请在创建镜像前完成优化私有镜像的相关操作。 本节操作以Ubuntu 20.04操作系统为例,其他操作系统优化的具体操作请参考“优化过程(Linux)”。 安装原生的XEN和KVM驱动 1、执行以下命令,打开modules文件。 vi /etc/initramfstools/modules 2、按“i”进入编辑模式,修改/etc/initramfstools/modules文件,添加xenpv以及virtio的驱动(具体格式要根据操作系统本身的要求来决定)。 [root@CTU10000xxxxx ~] vi /etc/initramfstools/modules …… Examples: raid1 sdmOd xenblkfront xennetfront virtioblk virtioscsi virtionet virtiopci virtioring virtio 3、按“Esc”后,输入:wq,按“Enter”,保存设置并退出“/etc/initramfstools/modules”文件。 4、执行以下命令,重新生成initrd。 updateinitramfs u 5、执行以下命令,检查是否已经成功装载了原生的XEN和KVM驱动相应模块。 lsinitramfs /boot/initrd.imguname r grep xen lsinitramfs /boot/initrd.imguname r grep virtio [root@ CTU10000xxxxx home] lsinitramfs /boot/initrd.imguname r grep xen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen/netxennic.ko lib/modules/3.5.023generic/kernel/drivers/net/xennetback lib/modules/3.5.023generic/kernel/drivers/net/xennetback/xennetback.ko lib/modules/3.5.023generic/kernel/drivers/block/xenblkback lib/modules/3.5.023generic/kernel/drivers/block/xenblkback/xenblkback.ko [root@ CTU10000xxxxx home]
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        配置虚拟机
        优化Linux虚拟机
      • 计算加速型P1
        使用须知 P1型云主机的系统盘大小建议大于40GiB。 P1型云主机配置了NVMe SSD本地盘,专为深度学习训练、HPC高性能计算等对存储I/O性能有极高要求的业务场景设计。本地盘与特定规格的云主机绑定,不可单独购买,不可卸载并挂载到另一台云主机上使用。 说明 P1型云主机配置的NVMe SSD本地盘有丢失数据的风险(比如NVMe SSD故障或宿主机故障时),强烈建议您在本地NVMe SSD磁盘中存放临时数据,如需存放重要数据,请做好数据备份。 P1型云主机创建完成后,需安装NVIDIA驱动,实现计算加速功能。安装操作,请参见GPU加速型实例安装Tesla驱动及CUDA工具包章节。 P1型弹性云主机不支持规格变更。 P1型弹性云主机不支持自动恢复功能。 部分宿主机硬件故障或亚健康等场景,需要用户配合关闭ECS完成宿主机硬件维修动作。 因系统维护或硬件故障等,HA重新部署ECS实例后,实例会冷迁移到其他宿主机,本地盘数据不保留。 P1型弹性云主机当前支持如下版本的操作系统: Windows Server 2019 Standard 64bit Windows Server 2016 Standard 64bit Windows Server 2012 R2 Standard 64bit Debian 8.0 64bit CentOS 7.3 64bit Ubuntu Server 16.04 64bit EulerOS 2.2 64bit 删除P1型弹性云主机后,本地NVMe SSD磁盘的数据会被自动清除。 使用公共镜像创建的P1型云主机,默认已安装Tesla驱动。 使用私有镜像创建的P1型云主机,请确认在制作私有镜像时已安装Tesla驱动。如果未安装,请在云主机创建完成后安装驱动,以实现计算加速功能。详细操作请参考GPU加速型实例安装Tesla驱动及CUDA工具包章节。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        计算加速型P1
      • 登录集群节点
        本章节主要介绍如何登录翼MR集群节点。 本章节介绍如何使用翼MR管理控制台上提供的节点远程连接(VNC方式)和如何使用密码方式(SSH方式)登录翼MR集群中的节点,远程连接主要用于紧急运维场景,远程登录主机进行相关维护操作。其他场景下,优先推荐用户使用SSH方式登录集群节点。 说明 如果需要使用SSH方式登录集群节点,需要在集群的安全组规则中手动添加入方向规则:其中源地址为“客户端公网IPV4地址/32”,端口为22,具体请参见“帮助中心>虚拟私有云>安全组>[ 登录主机(VNC方式) 1. 登录翼MapReduce服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“远程连接”。 5. 在VNC方式新标签页Web页面中,可以看到服务器的命令行界面,类似于Linux服务器登录模式,输入root账号,并输入密码。 说明 1、初始密码为创建集群时所设定的集群密码。 2、自2.16版本起,若忘记密码,可通过基础信息页的重置密码功能修改云主机密码,物理机暂不支持修改。 登录主机(SSH密钥方式) 本地使用Windows操作系统 如果您本地使用Windows操作系统登录Linux主机,可以按照下面方式登录主机。下面步骤以Xshell为例。 1. 登录翼MR服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“更多”,选择“绑定弹性IP”,可以为该节点选择一个已存在且未绑定使用的弹性公网IP或者可以单击“+创建弹性公网IP”跳转至弹性IP控制台完成弹性IP购买后,再完成弹性公网IP绑定操作,若已绑定弹性公网IP请跳过该步骤。 5. 运行Xshell。 6. 选择“新建会话”。 7. 名称:选择你认为合适的会话名称,用于方便管理。 8. 协议:使用默认的“SSH”。 9. 主机:输入主机所绑定的弹性公网IP。 10. 端口号:使用默认的“22”,详见下图: 单击“Session”。 11. 单击“连接”,按照提示步骤,分别完成登录用户(默认为root)、密码的输入并保存,即可完成远程登录操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        登录集群
        登录集群节点
      • 内网访问
        本节介绍了内网访问的用户指南。 背景 为了优化用户体验,容器镜像服务现已支持内网访问功能。通过此功能,您可以在指定的虚拟私有云 (VPC) 内建立一条内网访问通道,实现从该 VPC 内网直接访问容器镜像服务。 启用内网访问后,将在您选择的 VPC 中自动完成以下配置: 创建 VPC 终端节点 (VPCE): 用于建立 VPC 与容器镜像服务公共 VPC 服务之间的内网连接。 配置内网DNS解析:确保 VPC 内的实例能够通过容器镜像服务的内网域名正确解析到VPCE地址。 操作步骤 1. 登录容器镜像服务控制台。 2. 在左侧导航栏,点击内网访问。 首次使用授权:如果您是第一次使用内网访问功能,系统会提示您进行授权委托。这是为了允许容器镜像服务在您的 VPC 内创建必要的网络资源。请仔细阅读授权内容,确认并完成授权。授权成功后,系统将为您创建一个名为 CtyunAssumeRoleForCRS 的服务委托。 3. 选择需要接入的 VPC。 您可以根据实际需求选择以下方式接入 VPC: 单个 VPC 接入: 在 VPC 列表中,找到您需要开通内网访问的 VPC,点击该 VPC 所在行的接入按钮。默认选择该VPC的第一个子网创建VPCE,如需指定子网创建VPCE,可下拉子网列表进行选择。 批量 VPC 接入: 如果您需要为多个 VPC 同时开通内网访问,可以勾选多个 VPC,然后点击列表上方的 批量接入按钮。默认选择每个VPC的第一个子网创建VPCE,如需指定子网创建VPCE,可下拉子网列表进行选择。 4. 取消 VPC 接入 (可选): 如果您需要取消某个已接入内网访问的 VPC,可以找到该 VPC,点击其所在行的取消接入按钮。 注意 由于创建 VPC 终端节点需要一定时间,接入过程可能需要稍作等待。如果遇到提示 “VPCE 创建中,请稍后重试发起请求,以继续创建内网 DNS 记录” 的报错信息,请稍等片刻后点击 批量重试 按钮,系统将继续为您完成接入操作。
        来自:
      • 云专线相关术语解释
        本文主要介绍云专线相关术语解释。 什么是物理专线? 物理专线是对接入点和本地数据中心之间建立的网络线路的抽象,以方便对线路进行管理。您需要通过一条租用运营商的运营物理专线将本地数据中心连接到接入点,建立专线连接。 普通用户可以申请普通物理专线和托管物理专线。 普通物理专线即运营物理专线,是端口带宽资源被用户独占的物理专线,此种类型的只允许用户创建一个虚拟接口。 托管物理专线即租户物理专线,是多个用户共享端口资源的物理专线。此种类型的物理专线允许用户创建多个虚拟接口接入用户的多个VPC。 什么是MSTP专线? 是指利用多业务传送节点(MSTP)技术,依托中国电信传送网,为客户提供具有灵活调整带宽和以太网接入功能,接入速率在2M到1000M之间的数据专线业务,带宽调整颗粒为2M(VC12)。 什么是MPLSVPN专线? 是依托于中国电信CN2承载网,采用多协议标记交换(MPLS)方式,为客户在多个节点间实现IP虚拟专网功能,提供安全的IPv4和IPv6数据信息传输服务。 什么是VPC 地址? VPC地址是用来管理虚拟机网络平面的一个网络,可以提供IP地址管理、DHCP访问、DNS服务,子网内的虚拟机IP地址都属于该子网,此网段不能与远端地址重复。
        来自:
        帮助文档
        云专线
        产品介绍
        云专线相关术语解释
      • 概念类问题
        对比维度 云主机备份 镜像服务 概念 备份是将云主机或者云硬盘某一时间节点的状态、配置和数据信息保存下来,以供故障时进行恢复,其目的是为了保证数据安全,提升高可用性。 镜像相当于云服务器的“装机盘”,它提供了启动云服务器所需的所有信息,其目的是为了创建云服务器,批量部署软件环境。系统盘镜像包含运行业务所需的操作系统、应用软件,数据盘包含业务数据。整机镜像是系统盘镜像和数据盘镜像的总和。 使用方式 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建备份的云硬盘删除,对应的备份不会被同时删除。 操作对象:保存云服务器/磁盘指定时刻的数据,可以设置自动备份和过期自动删除。 用途:备份可以恢复数据至原服务器/磁盘中,也可以直接创建新的磁盘或整机镜像。 是否可以导出至本地:否。 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建镜像的服务器/磁盘删除,对应的镜像不会被同时删除。 操作对象:可以将服务器的系统盘和数据盘制作为私有镜像,也可以通过外部镜像文件制作私有镜像。 用途:系统盘镜像或整机镜像可以创建新的服务器,数据盘镜像可以创建新的磁盘,实现业务迁移。 应用场景 数据备份和恢复 服务器上云或云上迁移 部署特定软件环境 批量部署软件环境 服务器运行环境备份 优势 支持自动备份,可以定时定量保留服务器/磁盘某一时间节点的数据 可以备份系统盘。可以将本地或者其他云平台的服务器数据盘镜像文件导入至镜像服务中。导入后,可使用该镜像创建新的云硬盘。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        概念类问题
      • 安装Cloud-Init工具
        本文主要介绍如何安装CloudInit工具 操作场景 为了保证使用私有镜像创建的新云主机可以通过“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码),请在创建私有镜像前安装CloudInit工具。 安装CloudInit工具时需要从官网下载并安装,因此,需要提前为云主机绑定弹性公网IP。 不安装CloudInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 使用公共镜像创建的云主机,默认已经安装CloudInit,不需要执行安装及配置操作。 用户导入镜像创建的云主机,请按照指导安装及配置CloudInit。配置CloudInit操作请参考配置CloudInit工具章节。 前提条件 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 安装步骤说明 1.请先检查是否已安装CloudInit工具。 具体操作请参考检查是否已经安装CloudInit工具。 2.安装CloudInit工具。 CloudInit安装方式分为:采用官方提供的包源安装CloudInit工具(优先推荐)、采用官方提供的CloudInit源码包通过pip方式安装CloudInit工具和采用源码编译安装方法。 检查是否已经安装CloudInit工具 请先执行如下步骤检查是否已安装CloudInit工具。 在不同的操作系统下,查看是否已经安装CloudInit工具的方法不同,以CentOS 6系列为例,执行以下命令查看是否安装CloudInit工具。 rpm qa grep cloudinit 回显类似如下,表示已经安装CloudInit工具,无需重复安装。 cloudinit0.7.510.el6.centos.2.x8664 无回显信息表示未安装CloudInit工具。 说明: 由于CloudInit工具存在多种安装方法,如果无回显信息,请再次使用rpm qa grep cloudinit命令进行检查。which cloudinit和rpm qa grep cloudinit任何一个命令显示已安装,表示操作系统已安装CloudInit工具。 如果已安装CloudInit工具,还需要执行以下操作: 请确认当前云主机操作系统中的证书是否继续使用。如果不再使用该证书,请删除证书。 −root用户对应目录下的文件(如“/path/to/$root/.ssh/authorizedkeys”),执行以下命令: cd /root/.ssh rm authorizedkeys −非root用户对应目录下的证书文件(如“/path/to/$noneroot/.ssh/authorizedkeys”),执行以下命令: cd /home/centos/.ssh rm authorizedkeys 执行以下命令,清除CloudInit工具产生的缓存,确保使用该私有镜像创建的云主机可以使用证书方式登录。 sudo rm rf /var/lib/cloud/ 说明: 设置完成后请勿重启云主机,否则,需重新设置。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        配置虚拟机
        安装Cloud-Init工具
      • IAM割接说明
        介绍媒体存储割接IAM注意相关事项。 割接升级公告 关于2024年11月13日媒体存储、云点播产品功能变更的公告 割接说明 媒体存储自2024年11月13日起,从原先CDN+IAM切换至天翼云统一身份认证IAM(以下简称“CTIAM”),媒体存储主子账号体系已与CTIAM互通,您可以通过CTIAM统一的主子账号体系对媒体存储产品的资源、权限进行管理,保证天翼云账号管理的一致性。 割接后,主、子账号将统一使用天翼云官网登录。 子账号使用在天翼云CTIAM配置的认证邮箱、手机号码登陆。 注意 因存量子账号割接迁移时,邮箱会被初始化填入一个类似xxxxx@1000xxxx.vipctcdn.cn的虚拟邮箱,该虚拟邮箱是子用户在原CDN+IAM的登陆凭证,手机号会默认填入一个虚拟手机号码,该号码并非该子用户的真实号码,无法接收到来自于天翼云的各类短信和邮件通知,所以存量子账号首次登录时,需先重置登录凭证才可登录,可参考本章节中的【存量子账号登录凭证重置】。 存量子账号说明 相关术语 增量子账号:自2024年11月13日起从CTIAM统一认证管理平台新增的子账号。 存量子账号:自2024年11月13日前主账号通过原CDN+IAM创建的子账号。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据安全
        主子账号
        IAM割接说明
      • 创建容器镜像仓库
        本文介绍如何创建容器镜像仓库。 用户如果需要使用私有镜像进行应用部署,或存放并管理自己需要的镜像时,需要先将镜像上传到镜像仓库中进行保存。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入镜像仓库管理页面; 2.单击【创建仓库】,进入仓库创建页面; 3.参照下表完成镜像仓库信息的填写,并进行仓库属性设置,其中带“”标志的参数为必填参数: 参数 参数说明 仓库名称 输入容器镜像仓库名称,例如:nginx (仓库)属性 容器镜像仓库类型: . 公有:任何租户、用户均可以下载 . 私有:仅当前租户或租户下的用户可用 4.填写完成后,单击【创建】,创建成功后将会自动跳转到镜像列表界面。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        创建容器镜像仓库
      • 开启数据加速
        2. 创建数据集版本 登录云容器引擎管理控制台 在集群列表页点击进入指定集群 进入主菜单 智算套件 > AI应用管理 > 数据集 > 私有数据集,查看指定数据集 查看指定数据集,进入版本页,点击“创建版本” 在创建数据集版本页面,首先完成基础信息配置,参考 创建数据集 进行数据加速配置,具体配置项与 “创建数据集开启加速” 一致 3. 开启加速 由于数据源配置资源及缓存引擎资源是集群级别,即对数据集开启加速时,默认仅在当前创建数据集所在集群开启加速。 同资源池下其他集群如需使用加速功能,需进入指定集群开启加速。 操作步骤如下: 登录云容器引擎管理控制台 在集群列表页点击进入指定集群 进入主菜单 智算套件 > AI应用管理 > 数据集 > 私有数据集 在私有数据集列表页,选择指定数据集,点击 “加速” 按钮 在加速弹窗中,选择数据集版本,进行数据加速配置,具体配置项与 “创建数据集开启加速” 一致。 注意 数据集加速配置弹窗中,数据集版本仅展示可用状态,且未加速的版本。 4. 查看数据集 数据集开启加速后,在数据集详情页,可以查看各版本加速状态。 最初加速状态为加速中,此时后台同步生成数据源配置资源与加速引擎资源,如下图所示: 后台资源就绪约1~2min ,数据集加速状态变为已加速,此时可以根据需要进行缓存预热或直接使用数据集:
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        开启数据加速
      • 迁移其他云厂商数据到媒体存储
        参数 设置 数据源 选择oss。 访问密钥 填写源端阿里云的访问密钥(AK)。 私有访问密钥 填写源端阿里云的私有访问密钥(SK)。 Endpoint 填写源端阿里云的Endpoint。 BucketName 填写源端阿里云需要迁移的数据所在的桶名。
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        数据迁移与备份
        迁移其他云厂商数据到媒体存储
      • 产品应用场景
        VPC终端节点产品广泛应用于多种云上跨VPC的内网服务连接场景,本文带您更快了解VPC终端节点经典应用场景。 VPC终端节点能够在同一地域中建立便捷、安全、私密的连接通道,将VPC内的云资源与终端节点服务(包括用户的私有服务和云服务)相连接,主要应用于以下场景: 跨VPC连接 在同一地域中,由于VPC之间的逻辑隔离,不同VPC内的云资源默认不能直接通信。通过在不同VPC之间建立终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 服务提供方可以在其服务所在的VPC中配置终端节点服务,并共享后端资源。服务使用方可以通过配置VPC终端节点连接到终端节点服务,从而实现访问该服务。 高效可靠 VPC终端节点提供高性能的连接通道,每个网关节点都能支持百万级会话。这使得跨VPC的资源通信速度快、延迟低,保证了数据传输的高效性。 简便快捷 建立跨VPC的终端节点连接简便易操作,用户无需做服务公网开放或配置复杂的路由打通私有网络,资源可秒级创建,变更也可快速生效,提供了更加灵活、安全的组网方式。 高速上云 本地数据中心可以通过VPN或者云专线连接到VPC,并利用建立的终端节点通过内网访问终端节点服务(用户私有服务、云服务)。 安全稳定 通过建立终端节点,本地数据中心可直连终端节点服务,消除了数据传输过程中的潜在安全风险,同时提供更快的数据传输速度和更低的延迟,确保数据的安全性和稳定传输。 节约成本 数据传输通过内网进行,本地数据中心访问云上资源时不占用用户的公网资源,从而降低了使用成本,可以节省大量公网带宽费用。
        来自:
        帮助文档
        VPC终端节点
        产品简介
        产品应用场景
      • 操作场景
        本节主要介绍了GPU加速型实例安装Tesla驱动及CUDA工具包的操作场景。 GPU加速型云主机,需要安装Tesla驱动和CUDA工具包以实现计算加速功能。 使用公共镜像创建的计算加速型(P系列)实例默认已安装特定版本的Tesla驱动。 使用私有镜像创建的GPU加速型云主机,需在创建完成后安装Tesla驱动,否则无法实现计算加速功能。 本节操作介绍GPU云主机安装Tesla驱动及CUDA工具包的操作步骤。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装Tesla驱动及CUDA工具包
        操作场景
      • VPC对等连接组网迁移方案概述
        本章节向您介绍VPC对等连接组网迁移方案概述。 应用场景 天翼云未上线企业路由器ER之前,客户通常使用VPC对等连接连通同一个区域内的不同虚拟私有云VPC。对等连接适用于简单的组网,因为每连通两个VPC,就需要创建一个对等连接。那么对于复杂的组网,大量的对等连接将会导致组网结构非常繁复冗余,不利于网络扩容,同时增加运维成本。 而企业路由器作为一个云上高性能集中路由器,可以同时接入多个VPC,实现同区域VPC互通。企业路由器连接VPC构成中心辐射性组网,网络结构简单明了,方便扩容和运维。 如果您的组网当前使用VPC对等连接构建,并且需要连通的VPC数量较多,那么推荐您将网络迁移到企业路由器上。 方案架构 VPCA、VPCB、VPCC位于区域A,通过对等连接连通三个VPC的网络,为了提升网络可扩展性、降低运维成本,现在需要将这三个VPC的网络迁移至企业路由器上。 迁移共分为迁移前、迁移中、迁移完成三个阶段,具体如下图所示。 1. 迁移前,VPCA、VPCB、VPCC,通过VPC对等连接连通网络。 2. 迁移中,VPCA、VPCB、VPCC将会同时接入对等连接和企业路由器中,通过大小网段确保对等连接和企业路由器的路由不冲突。 3. 迁移完成后,VPCA、VPCB、VPCC可以通过企业路由器实现网络互通,此时可以删除原有VPC对等连接资源。 方案优势 简化组网结构和扩展能力,降低运维成本。 如下图所示,通过VPC对等连接构建的组网复杂程度高于企业路由器,当您有6个VPC的时候,您需要创建15个对等连接,组网结构已经非常复杂。而使用企业路由器时,只需要将VPC分别接入ER即可,网络架构简洁明了,方便运维,同时具备较高的可扩展性。 约束与限制 如果您对等连接下的VPC属于不同的账号,那么迁移的时候,您可以使用企业路由器的共享功能,将不同账号下的VPC迁移至同一个企业路由器中构建组网。 由于网络组网的复杂程度不同,将VPC对等连接迁移至企业路由器时,可能会造成业务中断。 当业务VPC下存在共享型弹性负载均衡、VPC终端节点、私网NAT网关、分布式缓存服务、混合云DNS解析时,不建议直接将业务VPC接入ER。
        来自:
        帮助文档
        企业路由器
        最佳实践
        将VPC对等连接组网迁移至企业路由器
        VPC对等连接组网迁移方案概述
      • 接入集群
        集群创建完成后,可以接入集群开始使用Elasticsearch搜索引擎,如定义索引数据、导入数据、搜索数据等。接入方式有4种: 在管理控制台通过Kibana接入集群。 在同一VPC内的弹性云主机,直接调用Elasticsearch API。 非安全模式使用Java API接入集群。 Elasticsearch 安全模式Java API接入集群。 在管理控制台通过Kibana接入集群 1.登录云搜索服务管理控制台。 2.在左侧导航栏,单击“集群管理”。 3.在集群对应的“操作”列,单击“Kibana”,即可打开Kibana界面。 说明 单击“Kibana”将会在浏览器中打开一个新窗口,而弹出的新窗口有可能被浏览器拦截。如果单击“Kibana”后无新窗口打开,表示已被浏览器拦截。建议在浏览器中查看拦截信息,允许浏览器访问已拦截的弹出式窗口,即kibana的访问地址 。 4.在打开的Kibana页面中,您可以创建索引、查询索引和文档、对文档字段进行分析。 其中导入数据到Elasticsearch的操作指导请参见如下章节: 使用Logstash导入数据到Elasticsearch。 使用Kibana或API导入数据到Elasticsearch。 在同一VPC内的弹性云主机,直接调用Elasticsearch API 直接调用Elasticsearch API的弹性云主机,需满足如下要求。创建并登录弹性云主机的操作指导请参见弹性云主机的“登录Linux弹性云主机”或“登录Windows弹性云主机”。 为弹性云主机分配足够的磁盘空间。 此弹性云主机的VPC需要与集群在同一个VPC中。 此弹性云主机的安全组需要和集群的安全组相同。 如果不同,请修改弹性云主机安全组或配置弹性云主机安全组的出入规则允许集群所有安全组的访问。修改操作请参见《虚拟私有云》帮助文档。 待接入的ES集群,其安全组的出方向和入方向需允许TCP协议及9200端口,或者允许端口范围包含9200端口。 操作步骤如下所示: 1.创建并登录满足要求的弹性云主机。 2.接入集群时需要使用内网访问地址和端口号,您可以在集群列表中的“内网访问地址”列获取节点内网访问地址。如果集群只有1个节点,此处仅显示1个节点的内网访问地址和端口号,如果集群有多个节点,此处显示所有节点的内网访问地址和端口号。 例如,集群中有2个节点,集群列表显示的值为“10.62.179.32:9200 10.62.179.33:9200”,表示2个节点的内网访问地址分别为“10.62.179.32”和“10.62.179.33”,访问节点需使用端口都为“9200”。 3.在此弹性云主机中,直接通过cURL执行API或者开发程序调用API并执行程序即可使用集群。 例如,使用cURL执行如下命令,查看集群中的索引信息,集群中某一个节点的内网访问地址为“10.62.179.32”,端口为“9200”。 如果接入集群未启用安全模式,接入方式为: curl ' 如果接入集群已启用安全模式,则需要使用https方式访问,并附加用户名和密码,在curl命令中添加u选项。 curl u username:password k' 说明 此处仅使用集群中某一个节点内网访问地址和端口号,当该节点出现故障时,将导致命令执行失败。如果集群包含多个节点,可以将节点内网访问地址和端口号替换为集群中另一节点的内网访问地址和端口号;如果集群只包含一个节点,则需要将该节点修复之后再次执行命令。 执行结果
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        创建并接入集群
        接入集群
      • 应用场景
        场景说明 随着金融证券行业云上业务规模的扩大,多网络间进行私网互通时,会遇到被监管机构要求使用固定私网地址访问的场景。通过私网 NAT网关的SNAT功能和DNAT功能可以实现固定私网中转IP地址和互联机构互访的场景。 推荐配置 可以通过开通云专线实现云上VPC连接本地数据中心或机构数据中心,然后购买私网NAT网关,通过配置SNAT规则实现云上计算实例使用固定私网中转IP地址访问本地数据中心或机构数据中心。通过配置DNAT规则实现云上计算实例使用固定私网中转IP地址开放服务被本地数据中心或机构数据中心访问。 组网架构 混合云使用指定地址互访场景的组网架构如下: 应用场景二:VPC互访地址冲突 场景说明 由于早期网络规划单一或后期的业务合并,云上可能存在需要互通的两个业务VPC地址冲突的情况(如下图架构,两个冲突VPC子网地址都是192.168.1.0/24)。这时我们可以通过私网NAT网关的能力,实现两个地址冲突的VPC使用不冲突的私网中转IP地址互访。 推荐配置 您可以为两个业务VPC各选择一个不冲突的地址段创建子网,并分别基于此子网创建一个私网NAT网关并配置两个不冲突的私网中转IP地址(如下图架构,分别选用地址段192.168.3.0/24和192.168.4.0/24)。主动访问的业务VPC使用SNAT功能将源地址转换为私网 NAT网关的私网中转IP地址,被访问的业务VPC通过DNAT功能使用私网NAT网关的私网中转IP地址对外提供私网服务,从而实现地址冲突的两个业务VPC互访。
        来自:
        帮助文档
        虚拟私有云 VPC
        NAT网关
        应用场景
      • Windows操作系统制作私有镜像为什么要执行Sysprep操作?
        本节介绍了Windows操作系统制作私有镜像执行Sysprep操作的相关内容。 执行Sysprep的作用 对于需要加入域且使用域账号登录Windows操作系统的用户,在创建私有镜像前,需要执行Sysprep操作。否则,镜像会包含和原云主机相关的信息,特别是SID信息。具有多个相同SID的云主机加入域会失败。如果您的Windows系统不需要加入域等操作,您可以选择不执行Sysprep操作。 注意: 配置Sysprep前,必须确保Windows操作系统正版激活。 Sysprep的相关详细信息请参考:< 执行Sysprep的限制 由于操作系统的相关限制,只能将Sysprep用于配置Windows操作系统的全新安装。可以根据需要多次运行Sysprep以构建和配置Windows安装。但是,重置Windows激活次数最多为三次。禁止使用Sysprep来重新配置已部署的Windows现有安装。 说明: 在Windows命令行中输入以下命令,在“Windows Script Host”弹窗中查看还能执行Sysprep的次数。 slmgr /dlv 当“剩余Windows重置计数”的值为0时,无法执行Sysprep。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        Windows操作系统制作私有镜像为什么要执行Sysprep操作?
      • 管理和使用保密字典(Secret)
        命名空间保密字典用于存储应用运行所需的各种配置信息。通过配置项,用户可以灵活管理应用在容器中的运行环境,支持多种注入方式: 环境变量:配置项可在容器中作为环境变量使用,方便在应用部署后随时调整配置。 命令行参数:可通过启动命令将配置项传入应用,实现即时配置。 挂载配置文件 :配置项可写入文件并挂载到容器中,便于集中管理和动态更新配置。 本章节将详细说明如何在 云应用引擎控制台中创建命名空间的配置项,并展示如何在应用中使用这些配置,实现高效的配置管理与灵活部署。 功能入口 创建配置项 1. 登录云应用引擎控制台。 2. 在左侧导航栏单击“配置管理”>“保密字典”,进入保密字典管理页面。 3. 单击“创建”,在右侧弹出的创建保密字典面板,根据需求选择不同的保密字典类型并根据下表说明完成参数配置,然后单击“确认”。 说明 在创建保密字典时,您可以根据需要存放的信息选择不同的类型: Opaque类型:Opaque是默认的Secret类型,适用于存储各类没有特定格式的敏感信息,如密码或API密钥。当您需要存储一些自定义格式的敏感信息时,Opaque类型提供了灵活性,让您可以以键值对的形式自由地保存所需的数据。 TLS证书类型:这种类型专门用于存储TLS证书相关的数据,当您的服务需要启用HTTPS访问时,可以使用这种类型的Secret来保存和管理TLS证书,以确保在SAE环境中的Pod中使用,确保数据传输的安全性。 私有镜像仓库登录密钥类型:这种类型适用于存储访问私有容器镜像仓库的凭证,使得Kubernetes在拉取私有镜像时能够进行身份验证。如果您的应用使用的容器镜像存储在私有仓库中,您需要提供凭证才能访问这些镜像。在这种情况下,该类型的Secret用于存储仓库用户名和密码或访问令牌,确保SAE在部署应用时能够拉取到私有镜像。 Opaque类型 配置项 说明 示例 所属命名空间 Secret所属的命名空间,仅在该命名空间内有效 默认 名称 自定义的保密字典名称 test 类型 选择Opaque类型 Opaque 配置映射 单击“添加变量”,在对话框中输入敏感信息的Key和Value 变量名:env 变量值:test TLS证书类型 配置项 说明 示例 所属命名空间 Secret所属的命名空间,仅在该命名空间内有效 默认 名称 自定义的保密字典名称 test 类型 选择TLS证书类型 TLS证书 Cert TLS证书的公钥 Key TLS证书的私钥 私有镜像仓库登录秘钥类型 配置项 说明 示例 所属命名空间 Secret所属的命名空间,仅在该命名空间内有效 默认 名称 自定义的保密字典名称 test 类型 选择私有镜像仓库登录密钥类型 私有镜像仓库登录密钥 镜像仓库地址 镜像仓库地址 默认 用户名 镜像仓库的用户名 admin 密码 镜像仓库的密码 123456 说明 1. 修改保密字典后,生成的新版本仅对新创建的实例生效。 2. 删除保密字典可能导致关联应用无法正常运行。请务必先在关联应用中解除该保密字典的使用,再执行删除操作。 创建的保密字典将显示在 保密字典 页面,您可以在保密字典列表的 操作 列进行 编辑 、复制 和 删除 操作。
        来自:
        帮助文档
        云应用引擎
        用户指南
        配置管理
        管理和使用保密字典(Secret)
      • 服务器映射
        根据业务的需要,配置目的IP转换策略,允许外网用户通过防火墙访问业务云主机服务。 配置方法: 在【策略】→【地址转换】→【IPV4地址转换】→【新增】→【服务器映射】。 原始数据包 源区域:选择“L3untrustA”。 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址)。 协议&端口:互联网访问的协议及端口。 转换后数据包 内网地址:选择网络对象。 网络对象:业务云主机对象。 端口转换为:业务云主机提供的服务端口。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        访问策略配置
        服务器映射
      • 1
      • ...
      • 46
      • 47
      • 48
      • 49
      • 50
      • ...
      • 421
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      知识库问答

      人脸实名认证

      人脸活体检测

      推荐文档

      个性化工作台

      修改自动备份策略

      如何修改发票抬头

      创建程序包

      产品定义

      安全防护告警

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号