活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      虚拟私有云_相关内容
      • 数据集成
        如何将云下内网或第三方云上的私网与CDM连通? 很多企业会把关键数据源建设在内网,例如数据库、文件服务器等。由于CDM运行在云上,如果要通过CDM迁移内网数据到云上的话,可以通过以下几种方式连通内网和CDM的网络: 如果目标数据源为云下的数据库,则需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP、CDM云上安全组出方向放通云下数据源所在的主机、数据源所在的主机可以访问公网且防火墙规则已开放连接端口。 在本地数据中心和云服务VPC之间建立VPN通道。 通过NAT(网络地址转换,Network Address Translation)或端口转发,以代理的方式访问。 这里重点介绍如何通过端口转发工具来实现访问内部数据,流程如下: 1. 找一台windows机器作为网关,该机器必须可以直接访问Internet,同时可以访问内网。 2. 在该机器上安装端口映射工具(IPOP)。 3. 通过端口映射工具(IPOP)配置端口映射。 说明长时间将内网数据库暴露在公网会有安全风险,迁移数据完成后,请及时停止端口映射。 场景描述 这里假设是将内网MySQL迁移到云服务DWS。 图中的内网既可以是企业自己的数据中心,也可以是在第三方云的虚拟数据中心私网。 如下图“网络拓扑样例”:
        来自:
      • 账户与安全
        应用退后台桌面断连 天翼云电脑应用切换至手机后台后,可设定时长,让云电脑桌面自动断开连接。 面容/指纹识别 如需手机系统支持面容/指纹识别,可启用安全登录,我账号与安全点击“面容/指纹识别”。 虚拟MFA 开启MFA可以对登录、敏感操作进行二次认证,提高账户的安全性。 实名认证 用户需进行实名认证才能订购AI云电脑,目前仅支持安卓移动端提供实名认证入口, 实名认证步骤如下: 1. 打开天翼AI云电脑 APP,我账号与安全点击“实名认证”。 2. 用户按需求可选择“个人用户”进行认证,然后通过“手机号码认证”或“身份证认证”进一步完成实名认证的操作。 3. 根据提示补充相应资料,认证通过即可。 退出登录 如需退出AI云电脑登录账号,我点击页面底部“退出登录”,二次确认之后即可退出AI云电脑登录账号。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        账户与安全
      • 客户Windows激活失败自助指导说明
        确认云服务器使用镜像 先明确当前使用的是否是天翼云平台提供的Windows公共镜像或基于天翼云平台提供的公共镜像制作的私有镜像。如果是其他云平台导入天翼云平台的用户自定义镜像,请联系客户经理或提工单咨询。 查看配置的激活服务器信息是否正确 明确当前windows服务器是基于天翼云的公共镜像后,查看当前激活服务器配置是否正确:cmd“以管理员身份”执行如下命令 plaintext slmgr /dlv 确定当前激活服务器是169.254.169.254:1688 如果当前配置不对,可以执行如下命令进行设置 plaintext slmgr /skms 169.254.169.254:1688 设置完成后执行以下命令,检查设置是否成功 plaintext slmgr /dlv 查看云服务器当前的时间和时区是否和当前北京时间一致 进入“设置”> “时间和语言”,查看当前时区和时间是否和当前北京时区的时间一致 检查”Software Protection”运行是否正常无报错 打开“Windows 管理工具”>服务 找到“Software Protection”服务,检查服务启用是否有报错 启用服务正常无报错
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        客户Windows激活失败自助指导说明
      • 客户Windows激活失败自助指导说明(1)
        确认云服务器使用镜像 先明确当前使用的是否是天翼云平台提供的Windows公共镜像或基于天翼云平台提供的公共镜像制作的私有镜像。如果是其他云平台导入天翼云平台的用户自定义镜像,请联系客户经理或提工单咨询。 查看配置的激活服务器信息是否正确 明确当前windows服务器是基于天翼云的公共镜像后,查看当前激活服务器配置是否正确:cmd“以管理员身份”执行如下命令 plaintext slmgr /dlv 确定当前激活服务器是169.254.169.254:1688 如果当前配置不对,可以执行如下命令进行设置 plaintext slmgr /skms 169.254.169.254:1688 设置完成后执行以下命令,检查设置是否成功 plaintext slmgr /dlv 查看云服务器当前的时间和时区是否和当前北京时间一致 进入“设置”> “时间和语言”,查看当前时区和时间是否和当前北京时区的时间一致 检查”Software Protection”运行是否正常无报错 打开“Windows 管理工具”>服务 找到“Software Protection”服务,检查服务启用是否有报错 启用服务正常无报错
        来自:
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        操作类
        操作类其他问题
      • 预热私有模型
        本节介绍预热私有模型。 操作步骤 一、进入 智算套件 AI应用管理 模型制品 私有模型。 二、选择要预热的模型,点击 预热。选择要预热的 模型版本,点击 确定。
        来自:
        帮助文档
        智算套件
        用户指南
        模型管理
        预热模型
        预热私有模型
      • 配置L3VPN资源
        本小节介绍SSL VPN的配置L3VPN资源最佳实践。 功能简述 L3VPN应用的实现是通过在客户端安装虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到应用服务器。L3VPN目前支持TCP、UDP、ICMP协议。 准备工作 确认业务系统名称和对应的IP和端口(如有)。 配置思路 1. 在资源管理里创建相应的L3VPN应用。 2. 在角色里关联资源关联用户。 配置方式 1. 在资源管理里创建相应的L3VPN应用。 新建L3VPN资源: 2. 新建角色授权关联资源给用户。 新建角色,将用户和资源关联起来(配置完成后须点击“立即生效”按钮完成配置保存)。 用户登录访问资源 1. 登录SSL VPN,查看EasyConnect客户端虚拟网卡(VNIC)安装成功了,分配到了虚拟IP。 2. 在资源列表直接点击对应资源;或者在浏览器另开标签页,输入资源地址直接访问。 注意 不管发布哪种类型资源,前提是SSL本身能访问得到,SSL到目标服务器网络层路由可达、传输层端口通。 如果发布的资源要在资源列表点击就能访问,要在“+”添加的第一条端口范围为固定值,如80到80。 如果要求拨入SSL VPN能ping通服务器,需要将ICMP协议发布。 如果服务器需要主动连接客户端,此时需要将L3VPN资源访问模式改成“使用分配的虚拟IP地址作为源地址”,并在应用服务器加到对应虚拟IP网段的回包路由。 如果资源是以域名形式发布的,要求SSL本身能解析到,建议配置“内网域名解析”或者添加内网DNS规则,保证客户端DNS解析请求能进VPN隧道。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        最佳实践
        配置L3VPN资源
      • JVM监控
        介绍APM监控详情里JVM监控中的内存相关指标的名称、含义等信息。 Java虚拟机(Java Virtual Machine,JVM)是一种可以执行Java字节码的虚拟机,它是Java平台的核心组成部分之一。JVM负责将Java字节码翻译成特定平台上的机器指令,使得Java程序可以在各种不同的平台上运行。 JVM监控即Java虚拟机监控,用于监控重要的JVM指标。 JVM内存包括堆(heap)内存、非堆(nonheap)内存。堆内存用于存储对象实例,而非堆内存用于存储Java虚拟机自身使用的数据和代码等。 非堆内存包括直接内存中的元空间(sdk1.8用的元空间,sdk1.7用的是线程共享的方法区)、线程私有的虚拟机栈、程序计数器、本地方法栈。 堆的释放受到GC垃圾回收器的管理,GC会去找那些很久没有引用地址指向的内存块,把它们清理掉。 说明 JVM相关数据采集间隔为15s一次,采集的是瞬时值中的最大值,总数由多个数据加和而成。以堆内存图表为例,1分钟内我们分别采集了老年代、年轻代各4次,取其中的最大值展示,总和为最大值之和(因此总和可能大于用户配置的jvm内存大小)。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在顶部导航栏选择应用实例,在指定的应用实例操作列中点击jvm监控。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        JVM监控
      • EnvoyFilter CRD说明
        字段 类型 必选 说明 name string N 匹配的虚拟服务名称 route RouteMatch N 匹配虚拟服务下特定的路由
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        EnvoyFilter CRD说明
      • 扩容云硬盘
        本文将为您介绍什么是云硬盘扩容以及如何在控制台上实现扩容。 操作场景 当云硬盘空间不足时,用户可以扩大云硬盘的容量,也就是云硬盘扩容。云硬盘扩容可以有如下两种处理方式: 申请一块新的云硬盘,并挂载给云主机。 扩容原有云硬盘空间。系统盘和数据盘均支持扩容。 本文主要对方式二进行介绍。在该方式中,您可以对状态为“已挂载”或者“未挂载”的云硬盘进行扩容。状态为“已挂载”的云硬盘,即当前需要扩容的云硬盘已经挂载给云主机。状态为“未挂载”的云硬盘,即当前需要扩容的云硬盘未挂载至任何云主机。系统盘支持的最大容量为2TB,数据盘支持的最大容量为32TB(X系列数据盘的最大容量为64TB),最小扩容容量为1GB,扩容步长为1GB。 约束与限制 若扩容的云硬盘处于“已挂载”状态: 云硬盘为非共享盘,则其挂载的云主机状态必须为“运行中”或“关机”才支持扩容。 云硬盘为共享盘,则其挂载的所有云主机状态必须都为“运行中”或“关机”才支持扩容。 注意 按需云主机支持“节省关机模式”,此模式下关闭云主机,云主机也处于“关机”状态,同样支持扩容云硬盘。 使用公共镜像创建的系统盘及使用公共镜像制作的私有镜像创建的系统盘支持在“已挂载”状态下扩容。 云硬盘扩容功能支持扩大云硬盘容量,不支持缩小云硬盘容量。 当磁盘已经投入使用后,请在扩容前务必检查磁盘的分区形式,具体说明如下: 分区形式 注意事项 MBR分区 容量最大支持2TB(2048GB),超过2TB的部分无法使用。 GPT分区 容量最大支持18EB(19327352832 GB)。云硬盘服务支持的最大数据盘容量为32TB(32768 GB),即您最大可将数据盘扩容至32TB。 MBR分区需扩容至2TB以上 必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        扩容云硬盘
      • 安全责任共担模型
        理解责任共担模型 在您设计和部署企业应用系统之前,请您充分理解企业自身和天翼云的安全责任边界。 CCE 托管版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设置 CCE 专有版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 APIServer 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Controller Manager 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Scheduler 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 etcd 天翼云 负责计算、存储、网络等云产品的基础安全 当您选择 CCE 托管集群中部署虚拟节点时,除集群托管面与基础设施的安全保障外,天翼云还将负责 Pod 底层弹性容器实例(ECI)的运行时安全;而应用 Pod 的重建工作则由客户负责,以确保修复措施生效。 下图展示的是 CCE 集群中调度虚拟节点时的安全责任共担模型。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器进行,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新 虚拟节点 客户 负责业务应用安全防护,云上资源的安全配置和更新 ECI 容器OS,CRI配置 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设置
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 创建和管理内网VIP
        本文介绍内网VIP的创建、绑定、解绑和删除等相关操作。 创建内网VIP 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟IP>内网VIP】,选择对应的地域。 3. 单击【+预占内网VIP】,在弹窗页选择网段信息,支持自动分配IP地址和手动分配IP地址,分配的IP地址必须在子网网段范围内;如需选择自动分配IP地址,可填写预占数量,参数设置完成后,单击【确认】按钮,完成创建。 查看内网VIP 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟IP>内网VIP】,选择对应的地域。 3. 在内网VIP列表可查看已创建的内网VIP,单击地域可切换至其他地域。 绑定内网VIP 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟IP>内网VIP】,选择对应的地域。 3. 在内网VIP列表选择需要操作的内网VIP,单击【操作>绑定】,在弹窗页,勾选需要绑定的虚拟机,支持多选,单击【提交】按钮即可绑定。 4. 在内网VIP列表可查看对应内网VIP绑定实例的数量,鼠标移至数量上面可查看具体绑定的虚拟机实例名称。 说明 内网VIP仅允许绑定到虚拟机的VPC网卡,内网VIP绑定后需手动在VPC网卡上配置该IP地址。 解绑内网VIP 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟IP>内网VIP】,选择对应的地域。 3. 在内网VIP列表选择需要解绑的内网VIP,单击【操作>解绑】,在弹窗页,勾选需要解绑的虚拟机实例,支持多选,单击【提交】按钮即可解绑。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        内网VIP
        创建和管理内网VIP
      • 重装一台轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以查看 bb9fdb42056f11eda1610242ac110002 instanceID 是 String 云主机ID,您可以查看 adc614e0e838d73f0618a6d51d09070a password 是 String 用户密码,满足以下规则: 长度在830个字符; 必须包含大写字母、小写字母、数字以及特殊符号中的三项; 特殊符号可选:()~!@$%^&+|{}[]:;'<>,.?/且不能以斜线号 / 开头; 不能包含3个及以上连续字符; Linux镜像不能包含镜像用户名(root)、用户名的倒序(toor)、用户名大小写变化(如RoOt、rOot等); Windows镜像不能包含镜像用户名(Administrator)、用户名大小写变化(adminiSTrator等) rebuildTest01 imageID 否 String 镜像ID,您可以查看 b1d896e1c9774fd4b6c25432549977be
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        重装一台轻量型云主机
      • Teledb公共库安装部署
        填写部署路径 SUPPORTall ;support值为x86代表版本包仅支持x86.all代表支持x86和arm,无需修改 NODENAMEhuanan ;资源池名称拼音,用于监控库自纳管 JAVAHOME/usr/java/jdk1.8.0241 填写 JDK 路径 SCENEprivate;场景,public公有云,private私有云 USERID98989988 ;监控库作为一个实例管理,默认的用户 ID。默认 98989988 不必改 ;monitor database for storing info [mysql] MYSQLHOST1 填写公共库 IP 地址 MYSQLHOST2 填写公共库 IP 地址 MYSQLHOST3 填写公共库 IP 地址 MYSQLHOST4"" 注意,参数为空,需填"" VIP 填写公共库 VIPIP 地址 SSHPORT22 填写 SSH 的端口 SSHUSER 填写部署的用户 SSHPASSWORD 填写部署用户的密码 ROOTUSER 填写有 sudo 权限的用户 ROOTPASSWD 填写有 sudo 权限用户的密码 PORT6301 公共库服务启动端口 DBNAMEteledb 公共库的名称 MYSQLROOTUSERroot 公共库用户 ;mysql root 密码 MYSQLROOTPASSWORD 公共库用户的密码 MYSQLINSTALLDIR/app/monitor/mysqlinstall 公共库部署的路径 AGENTINSTALLDIR/app/monitor/agent agent 部署的路径 DATADIR/app/monitor/data 公共库数据存储路径 SETNAMEset98989988 PACKAGEMYSQLteledb5.7.492023.q4.1.x8664.tar.gz 包名称 PACKAGEAGENTdb2023.q4.1.x8664agent.tar.gz
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        安装部署手册
        安装过程
        Teledb公共库安装部署
      • Teledb公共库安装部署
        填写部署路径 SUPPORTall ;support值为x86代表版本包仅支持x86.all代表支持x86和arm,无需修改 NODENAMEhuanan ;资源池名称拼音,用于监控库自纳管 JAVAHOME/usr/java/jdk1.8.0241 填写 JDK 路径 SCENEprivate;场景,public公有云,private私有云 USERID98989988 ;监控库作为一个实例管理,默认的用户 ID。默认 98989988 不必改 ;monitor database for storing info [mysql] MYSQLHOST1 填写公共库 IP 地址 MYSQLHOST2 填写公共库 IP 地址 MYSQLHOST3 填写公共库 IP 地址 MYSQLHOST4"" 注意,参数为空,需填"" VIP 填写公共库 VIPIP 地址 SSHPORT22 填写 SSH 的端口 SSHUSER 填写部署的用户 SSHPASSWORD 填写部署用户的密码 ROOTUSER 填写有 sudo 权限的用户 ROOTPASSWD 填写有 sudo 权限用户的密码 PORT6301 公共库服务启动端口 DBNAMEteledb 公共库的名称 MYSQLROOTUSERroot 公共库用户 ;mysql root 密码 MYSQLROOTPASSWORD 公共库用户的密码 MYSQLINSTALLDIR/app/monitor/mysqlinstall 公共库部署的路径 AGENTINSTALLDIR/app/monitor/agent agent 部署的路径 DATADIR/app/monitor/data 公共库数据存储路径 SETNAMEset98989988 PACKAGEMYSQLteledb5.7.492023.q4.1.x8664.tar.gz 包名称 PACKAGEAGENTdb2023.q4.1.x8664agent.tar.gz
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        Teledb公共库安装部署
      • 使用限制
        此小节介绍云堡垒机的使用限制。 为提高云堡垒机安全管理系统的稳定性和安全性,在CBH实例和系统的使用上有固定一些限制。 网络访问限制 不支持跨区域(Region)直接使用。云堡垒机实例与系统资源(系统内管理的弹性云服务器、云数据库等)必须在同一区域内。虽跨区域跨VPC可通过云连接(Cloud Connect,CC)、虚拟专用网(Virtual Private Network,VPN)等构建跨区域网络,但受限于网络的不稳定性,不建议跨区域使用云堡垒机纳管资源。 不支持跨VPC直接使用。云堡垒机实例与系统资源必须在同一个VPC的子网内,才能直接连接访问。跨VPC情况下,可通过对等连接打通两个VPC之间网络。 云堡垒机实例与系统资源的安全组,必须允许相互访问。 只允许通过IP地址和端口访问CBH系统。 入/出方向规则配置参考: 场景描述 方向 协议/应用 端口 通过Web浏览器登录云堡垒机(HTTPS) 入方向 TCP 443 通过MSTSC客户端登录云堡垒机 入方向 TCP 53389 通过SSH客户端登录云堡垒机 入方向 TCP 2222 通过FTP客户端登录云堡垒机 入方向 TCP 20~21 通过云堡垒机的SSH协议远程访问Linux云服务器 出方向 TCP 22 通过云堡垒机的RDP协议远程访问Windows云服务器 出方向 TCP 3389 通过云堡垒机访问Oracle数据库 入方向 TCP 1521 通过云堡垒机访问Oracle数据库 出方向 TCP 1521 通过云堡垒机访问MySQL数据库 入方向 TCP 33306 通过云堡垒机访问MySQL数据库 出方向 TCP 3306 通过云堡垒机访问SQL Server数据库 入方向 TCP 1433 通过云堡垒机访问SQL Server数据库 出方向 TCP 1433 通过云堡垒机访问DB数据库 入方向 TCP 50000 通过云堡垒机访问DB数据库 出方向 TCP 50000 License注册许可服务器 出方向 TCP 9443 天翼云服务 出方向 TCP 443 同一安全组内通过SSH客户端登录云堡垒机 出方向 TCP 2222 短信服务 出方向 TCP 10743、443 DNS域名解析 出方向 UDP 53
        来自:
      • 安装并配置Cloudbase-Init工具
        本节介绍了安装并配置CloudbaseInit工具的操作场景、前提条件、安装CloudbaseInit工具、配置CloudbaseInit工具。 操作场景 为了保证使用私有镜像创建的新云主机可以通过“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码),建议您在创建私有镜像前安装CloudbaseInit工具。 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 使用公共镜像创建的云主机,默认已经安装CloudbaseInit,不需要执行安装及配置操作。 使用外部镜像文件创建的云主机,请按照指导安装及配置CloudbaseInit。 前提条件 已为云主机绑定弹性公网IP。 已登录到云主机。 云主机的网卡属性为DHCP方式。 已安装一键式重置密码插件。 因为安装CloudbaseInit工具的操作步骤中如果有重启云主机的操作,可能导致密码被修改为一个随机密码,所以需要安装一键式重置密码插件重置密码。操作步骤请参考安装一键式重置密码插件。 安装CloudbaseInit工具 1. 在Windows操作系统中,单击“开始”,选择“控制面板 > 程序 > 程序和功能”查看是否安装CloudbaseInit。 − 是,无需重复安装,直接执行下文“配置CloudbaseInit工具”。 − 否,执行以下安装操作步骤。 2. 操作系统是否为Windows桌面版。 − 是,执行3。 − 否,若操作系统为Windows Server版本,请执行4。 3. 如果操作系统是Windows桌面版,如Windows 7或者Windows 10,那么需要在安装CloudbaseInit前确保Adminstrator账号未禁用。以Windows 7为例,具体操作请以实际为准。 a. 在操作系统中单击“开始”,选择的“控制面板 > 系统和安全 > 管理工具”。 b. 双击“计算机管理”。 c. 选择“系统工具 > 本地用户和组 > 用户”。 d. 右键单击“Administrator”,选择“属性”。 e. 确认已取消勾选“账户已禁用”选项。 4. 下载CloudbaseInit工具安装包。 根据Windows操作系统的不同位数,您需要下载不同版本的CloudbaseInit工具安装包。Cloudbase官网: CloudbaseInit分为稳定版本和Beta版本两种。 稳定版本获取路径: − 64位: − 32位: Beta版本获取路径: − 64位: − 32位: 5. 双击打开CloudbaseInit工具安装包开始安装。 6. 单击“Next”。 7. 勾选“I accept the terms in the License Agreement”,单击“Next”。 8. 使用CloudbaseInit默认安装路径进行安装,单击“Next”。 9. 在“Configuration options”窗口中,设置用户名为“Administrator”,日志输出串口选择“COM1”,且不勾选“Run CloudbaseInit service as LocalSystem”。如下图所示。 说明: 图片中的版本号仅供参考,请以实际情况为准。 设置参数 10. 单击“Next”。 11. 单击“Install”。 12. 在“Files in Use”窗口保留默认勾选“Close the application and attempt to restart them”,单击“OK”。 13. 操作系统是否为Windows桌面版。 − 是,执行15。 − 否,执行14。 14. 在“Completed the CloudbaseInit Setup Wizard ”窗口,请勿勾选“Run Sysprep to create a generalized Image. This is necessary if you plan to duplicate this instance, for example by creating a Glance image”及“Shutdown when Sysprep terminate”。如下图所示。 完成安装 说明: 图片中的版本号仅供参考,请以实际情况为准。 15. 单击“Finish”。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        安装并配置Cloudbase-Init工具
      • 主机组管理
        本文主要介绍主机组管理 主机组是一种虚拟分组机制,主要用于对主机进行分类管理和批量配置日志采集。用户可以将多台云主机归入同一主机组,并统一关联到指定的日志采集配置,在配置日志接入时,将会以主机组为单位下发采集配置,方便您对多台云主机日志进行采集。 该机制具有以下优势: 1. 批量操作能力:通过主机组可一次性完成组内所有主机的日志采集配置,避免逐台主机重复设置。 2. 动态扩展性:当新增主机时,只需将其加入现有主机组即可自动继承组内配置。 3. 统一管理 :修改主机组配置即可实时生效到组内所有主机,确保配置一致性 目前云日志服务支持创建IP类型与自定义标识类型主机组: IP类型:创建主机组时,直接勾选所需采集日志的云主机即可加入该主机组,操作简单。 自定义标识类型:创建主机组时,需要在主机组和主机上分别创建标识,若标识存在交集,则该云主机将会自动加入主机组内。意味着多台云主机可通过同一个自定义标识实现主机组的动态配置。您只需为新增的云主机配置相同的自定义标识,系统将自动识别并将其添加至主机组中。 创建主机组(IP类型) 1. 登录云日志服务控制台。 2. 点击左侧菜单栏主机管理主机组。进入主机组管理页面。 3. 右上角点击【新建主机组】。 4. 在弹出的新建主机组页面中,输入主机组名称,主机组类型选择“IP”,主机类型选择“Linux”或“Windows”。 5. 在云主机列表中勾选需要加入该主机组的云主机,单击“确定”,即可完成主机组的创建。 说明 若云主机列表中没有您所需的云主机,请点击“安装lmtAgent”,在弹出的页面安装指引完成日志采集器安装,具体操作可参考安装lmtagent采集器。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        主机管理
        主机组管理
      • 共享磁盘及使用方法
        本文主要介绍共享磁盘及使用方法 根据是否支持挂载至多台云主机可以将磁盘分为非共享磁盘和共享磁盘。一个非共享磁盘只能挂载至一台云主机,而一个共享磁盘可以同时挂载至多台云主机。 什么是共享磁盘 共享磁盘是一种支持多个云主机并发读写访问的数据块级存储设备,具备多挂载点、高并发性、高性能、高可靠性等特点。单个共享磁盘最多可同时挂载给16个云主机,使用场景如下图所示。 目前,共享磁盘只适用于数据盘,不支持系统盘。 图 共享磁盘使用场景 共享磁盘的应用场景和使用注意事项 共享磁盘主要应用于需要支持集群、HA能力的关键企业应用场景,需要多个云主机可同时访问一个磁盘。如果您将共享磁盘挂载到多个云主机,首先请根据应用场景选择不同的磁盘模式,包括VBD和SCSI。 由于多数常见集群需要使用SCSI锁,例如Windows MSCS集群、Veritas VCS集群和CFS集群,因此建议您结合SCSI模式使用共享磁盘。若SCSI磁盘挂载给虚拟化类型为XEN的ECS,则需要安装驱动,具体请参见磁盘模式及使用方法。 您可以创建VBD类型的共享磁盘和SCSI类型的共享磁盘。 VBD类型的共享磁盘:创建的共享磁盘默认为VBD类型,该类型磁盘可提供虚拟块存储设备,不支持SCSI锁。当您部署的应用需要使用SCSI锁时,则需要创建SCSI类型的共享磁盘。 SCSI类型的共享磁盘:SCSI类型的共享磁盘支持SCSI锁。 说明 为了提升数据的安全性,建议您结合云主机组的反亲和性一同使用SCSI锁,即将SCSI类型的共享磁盘挂载给同一个反亲和性云主机组内的ECS。 如果ECS不属于任何一个反亲和性云主机组,则不建议您为该ECS挂载SCSI类型的共享磁盘,否则SCSI锁无法正常使用并且则会导致您的数据存在风险。 反亲和性和SCSI锁的相关概念: 云主机组的反亲和性:ECS在创建时,将会分散地创建在不同的物理主机上,从而提高业务的可靠性。 关于云主机组,更多详情请参见《弹性云主机用户指南》中的“管理云主机组”。 SCSI锁的实现机制:通过SCSI Reservation命令来进行SCSI锁的操作。如果一台ECS给磁盘传输了一条SCSI Reservation命令,则这个磁盘对于其他ECS就处于锁定状态,避免了多台ECS同时对磁盘执行读写操作而导致的数据损坏。 云主机组和SCSI锁的关系:同一个磁盘的SCSI锁无法区分单个物理主机上的多台ECS,因此只有当ECS位于不同物理主机上时才可以支持SCSI锁,因此建议您结合云主机组的反亲和性一起使用SCSI锁命令。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        共享磁盘及使用方法
      • 使用大模型学习机微调自己的文本生成模型
        2.2 原始文本数据(Raw text file) 原始文本数据直接将文章或对话的原文作为输入,没有格式转化的过程,框架自动进行切分和训练。 例如我们直接截取大模型学习机部署文档作为输入: 本文基于天翼云云主机,为您介绍通过镜像部署大模型学习机的具体操作。 购买云主机。 登录云主机控制台,选择创建云主机资源池,点击“创建云主机”按钮。 当前您可在重庆重庆2、宁夏中卫5购买GPU计算加速型云主机的Pi7规格;也可在重庆重庆2购买GPU计算加速型云主机的Pi2规格。 您需要将私有数据以utf8编码格式写入到文件中,并保存为[文件名].txt文件。例如xuexijidocdata.txt。 3. 数据上传到云主机 windows系统使用命令提示符, macos/linux系统使用终端,执行scp命令将数据文件上传到云主机的/root/textgenerationwebui/training/datasets目录下。 scp [本机文件路径] root@[ip]:/root/textgenerationwebui/training/datasets 如果您擅长使用linux系统,也可采用例如ftp,lrzsz等其他方式将数据从本地上传到云主机内。 4. 启动训练 4.1 加载基础大模型 由于小模型需要在基础大模型的基础上才能使用,因此在训练前也要先保证在Model页完成了基础大模型的加载。 1. Llama 27b模型在训练时,默认的fp16精度大约要消耗18G显存,入门款T4显卡机型无法支持。需要在加载基础模型时选择loadin8bit以降低内存占用。 2. 如果刚才进行过训练,则已加载进显存/内存的基础大模型也已经受到了训练的影响,需要先进行模型reload恢复初始状态。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        使用大模型学习机微调自己的文本生成模型
      • 开发机镜像
        本节介绍如何制作和使用开发机镜像。 平台提供通过控制台基于开发机制作镜像能力,可将当前开发机容器的文件系统(除挂载的数据集目录之外)及配置等打包推送到智算套件创建的私有镜像仓库。 定制开发机镜像 在开发机中安装软件包或者python库文件 保存开发机镜像 在 “AI应用开发” 列表中,在对应的开发机列表 “操作” 栏中点击 “保存镜像”,保存镜像的过程中会暂停当前的开发机容器。 填写保存的镜像名称和镜像版本等信息 查看镜像保存任务列表 等待任务成功后会将该镜像自动推送到容器镜像仓库。 使用开发机镜像 创建开发机私有框架,在 “AI应用管理>AI框架>私有框架>创建框架” 。 填写框架元数据信息,注意业务场景选择 “notebook”,框架类型选择 “JupyterLab”(如果是基于VSCode开发机保存的镜像则选择VSCode),以便在创建开发机时可以正确筛选到该私有框架,镜像选择保存开发机镜像时填写的镜像名。 创建开发机,选择创建好的私有框架
        来自:
        帮助文档
        智算套件
        用户指南
        应用开发
        NoteBook
        开发机镜像
      • 客户端上传私有镜像
        本文介绍如何客户端上传私有镜像。 创建好仓库后,用户需要向仓库上传本地镜像,镜像通过客户端进行上传。客户端上传指的是用户在本地环境使用docker命令将镜像上传到容器镜像服务的镜像仓库。本章节将以nginx:1.10镜像为例,介绍如何通过客户端上传私有镜像。 操作前提 用户本地环境已安装Docker客户端,并确定Docker服务已启动; 确保本地网络环境良好,且可访问公网; 请确保镜像的正确性,能够成功后台启动; 已创建名为nginx的容器镜像仓库,操作过程请参见创建容器镜像仓库 。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入仓库列表界面; 2.单击仓库名称,可进入仓库详情页,点击右上角【上传镜像】,页面将展示镜像上传步骤; 以下将根据页面提示步骤,详细的说明客户端上传镜像到镜像仓库的操作流程: 3.登录镜像仓库服务器; 1)获取登陆指令及用户名密码:点击【上传镜像】后,从提示页面中可获取镜像登录指令及用户名密码,用户名可直接获取,密码可需要点击查看密码获取; 2)登陆仓库:打开用户本地环境,在命令行内输入步骤1)中获得的指令,当页面出现successful的关键词提示,即表明仓库已登陆成功; 4.标记镜像; 1)使用命令获得本地镜像名称或镜像ID:docker images 2)标记镜像:我们以nginx镜像为例,本次需要为nginx镜像打上仓库tag,提示面板中步骤2的提示,我们完成命令填写后,在命令行中使用以下命令: docker tag {镜像ID} cceregistry.ctyun.cn:443/{仓库名}/{镜像名}:{标签名} docker tag nginx cceregistry.ctyun.cn:443/nginx/nginx:1.10 其中,第一个nginx为仓库名,第二个nginx为镜像名,1.10为版本号。 5.推送镜像至镜像仓库; 根据提示面板中步骤3提示的push命令,我们完成命令填写后,在命令行中使用以下命令,将打好tag的镜像上传到对应仓库中: docker push cceregistry.ctyun.cn:443/nginx/nginx:1.10 终端显示如下信息,表明 push 镜像成功。 6d6b9812c8ae: Pushed 695da0025de6: Pushed fe4c16cbf7a4: Pushed 1.10: digest: sha256:eb7e3bbd8e3040efa71d9c2cacfa12a8e39c6b2ccd15eac12bdc49e0b66cee63 size: 948 6.返回云容器引擎平台,依次点击【镜像仓库】>【仓库名称】,进入镜像列表页面,可查看到上传的镜像信息,至此用户已完成镜像上传功能,可进行镜像管理及应用部署等操作。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        客户端上传私有镜像
      • 共享私有镜像
        本章主要介绍共享私有镜像 操作场景 镜像上传后,您可以共享私有镜像给其他帐号,并授予下载该镜像的权限。 被共享的用户需要登录容器镜像服务控制台,在“我的镜像 > 他人共享”页面查看共享的镜像。被共享的用户单击镜像名称,可进入镜像详情页面查看镜像版本、下载指令等。 约束与限制 仅具备该私有镜像管理权限的IAM用户才能共享镜像,被共享者只有只读权限,只能下载镜像。 镜像共享功能只能在同一区域内使用,不支持在不同区域间镜像共享。 一个私有镜像最多可以共享给500个租户。 操作步骤 步骤 1 登录容器镜像服务控制台。 步骤 2 在左侧导航栏选择“我的镜像”,单击右侧镜像的名称。 步骤 3 在镜像详情页面选择“共享”页签。 步骤 4 单击“共享镜像”,根据下表填写相关参数,然后单击“确定”。 图 共享镜像 表 共享镜像 参数 说明 共享给 输入帐号名称。 截止日期 选择共享截止日期。如勾选“永久有效”,则共享永久有效。 描述 输入描述,01000个字符。 权限 当前仅支持“下载”权限。 步骤 5 共享完成后,您可以在“我的镜像 > 自有镜像”中,勾选“我共享的镜像”,查看所有共享的镜像。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        共享私有镜像
      • 配置全局OIDC认证策略
        参数 说明 clientId 云原生网关作为OIDC客户端的clientid。 clientSecret 云原生网关作为OIDC客户端的client secret。 discovery OIDC配置发现端点,通常以 .wellknown/openidconfiguration 的形式附加在 OpenID Provider 的基础 URL 上。 realm 对于一些IDP实现(如Keycloak),realm代表一个虚拟的边界或环境,每个realm内有自己独立的配置,用于实现逻辑上的隔离。 redirectUri IDP认证成功后重定向的uri。 scope IDP中定义的当前客户端(云原生网关)可以访问的范围,比如openid scope 表示请求用户的基本身份信息,而 profile 和 email 则分别表示请求更详细的用户资料和电子邮件地址。 bearerOnly 打开该选项时,网关只会对请求中的鉴权信息做校验。 sslVerify 网关是否校验IDP的证书信息。 setAccessTokenHeader 是否在转发到后端的请求头部中设置Access Token。 accessTokenInAuthorizationHeader setAccessTokenHeader为true时生效,如果打开则在Authorization头部设置Access Token,否则在XAccessToken头部设置Access Token。 setIdTokenHeader 打开时将在转发给后端的XIDToken头部设置id token。 setUserInfoHeader 打开时将在转发给后端的XUserinfo头部设置user info。 logoutPath 登出路径。 timeout 网关和IDP通信的超时时间。 introspectionEndpoint token校验端点。 introspectionEndpointAuthMethod 请求token校验端点的方法。 publicKey token校验的公钥。 tokenSigningAlgValuesExpected token签名校验算法。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • 免密拉取镜像
        免密拉取验证 在云容器引擎控制台新建工作负载,使用插件指定的命名空间和serviceAccount(非显示指定时,工作负载默认使用default serviceAccount),拉取插件指定的镜像服务实例中的私有镜像时,可实现无需镜像拉取凭证即可成功拉取镜像并运行。 注意 新建工作负载时不能指定镜像拉取凭证,否则会覆盖插件的配置,可能导致拉取镜像失败。 修改配置 安装完插件后,如果需要修改插件配置,可以在"配置管理" "配置项"页面找到kubesystem命名空间下cubecredentialhelper配置项,并修改其中的appConfig.yaml变量。 修改完成后,配置生效需要大约1分钟时间。注意要保证配置的格式正确,否则会导致配置无法生效。
        来自:
      • 专有宿主机
        当前专有宿主机已可以在郑州5进行试用,如有需要可通过工单进行申请。 宿主机规格 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) ddh.cm7 第三代英特尔®至强®可扩展处理器 2.8GHZ 38 core(ice lake) 136 876 支持的弹性云主机规格 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c7.large.2 2 4 4 c7.large.4 2 8 4 c7.xlarge.2 4 8 8 c7.xlarge.4 4 16 8 c7.2xlarge.2 8 16 15 c7.2xlarge.4 8 32 15 c7.3xlarge.2 12 24 17 c7.3xlarge.4 12 48 17 c7.4xlarge.2 16 32 20 c7.4xlarge.4 16 64 20 c7.6xlarge.2 24 48 25 c7.6xlarge.4 24 96 25 c7.8xlarge.2 32 64 30 c7.8xlarge.4 32 128 30 c7.12xlarge.2 48 96 35 c7.12xlarge.4 48 192 35 c7.16xlarge.2 64 128 36 c7.16xlarge.4 64 256 36 c7.24xlarge.2 96 192 40 c7.24xlarge.4 96 384 40 m7.large.8 2 16 4 m7.xlarge.8 4 32 8 m7.2xlarge.8 8 64 15 m7.3xlarge.8 12 96 17 m7.4xlarge.8 16 128 20 m7.6xlarge.8 24 192 25 m7.8xlarge.8 32 256 30 m7.12xlarge.8 48 384 35 m7.16xlarge.8 64 512 30 m7.24xlarge.8 96 768 40
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        专有宿主机
      • 专有宿主机(1)
        当前专有宿主机已可以在郑州5进行试用,如有需要可通过工单进行申请。 宿主机规格 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) ddh.cm7 第三代英特尔®至强®可扩展处理器 2.8GHZ 38 core(ice lake) 136 876 支持的弹性云主机规格 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c7.large.2 2 4 4 c7.large.4 2 8 4 c7.xlarge.2 4 8 8 c7.xlarge.4 4 16 8 c7.2xlarge.2 8 16 15 c7.2xlarge.4 8 32 15 c7.3xlarge.2 12 24 17 c7.3xlarge.4 12 48 17 c7.4xlarge.2 16 32 20 c7.4xlarge.4 16 64 20 c7.6xlarge.2 24 48 25 c7.6xlarge.4 24 96 25 c7.8xlarge.2 32 64 30 c7.8xlarge.4 32 128 30 c7.12xlarge.2 48 96 35 c7.12xlarge.4 48 192 35 c7.16xlarge.2 64 128 36 c7.16xlarge.4 64 256 36 c7.24xlarge.2 96 192 40 c7.24xlarge.4 96 384 40 m7.large.8 2 16 4 m7.xlarge.8 4 32 8 m7.2xlarge.8 8 64 15 m7.3xlarge.8 12 96 17 m7.4xlarge.8 16 128 20 m7.6xlarge.8 24 192 25 m7.8xlarge.8 32 256 30 m7.12xlarge.8 48 384 35 m7.16xlarge.8 64 512 30 m7.24xlarge.8 96 768 40
        来自:
      • 应用场景
        本节主要介绍云存储网关的主要应用场景。 承载关键业务 场景说明 云存储网关采用分布式双控架构,实现了秒级故障切换、低时延、和高吞吐量,满足企业级核心业务高负载和高性能的要求。通过将企业通用服务器整合成高性能的虚拟存储阵列,通过标准iSCSI协议提供分布式块存储服务,承载企业核心业务数据。高可用,单节点故障不影响业务运行。 产品优势 安全可靠:支持多副本和纠删码数据冗余保护机制,确保数据不丢,保证数据一致性,可以承载企业核心业务。 业务永续:故障切换速度可达秒级,媲美传统高端存储,单节点故障不影响可用性,确保核心应用724永续。 读写延迟低:采用分布式双控架构,提升性能,延迟极低。同时优化了数据重建流程,避免性能瓶颈,快速响应企业的核心应用。 建议搭配产品 弹性云主机 天翼云对象存储(经典版)I型 场景架构图 数据上云 场景说明 对于需要存储海量数据的客户,如备份数据,视频监控,归档数据等,可以通过云存储网关将数据上传到天翼云对象存储(经典版)I型中,存储空间按需使用,可弹性伸缩至PB级别,为大规模数据、高带宽型应用提供有力支持。同时,利用云端对象存储,可以降低存储总成本。
        来自:
      • 产品定义
        了解什么是存储资源盘活系统。 HBlock是中国电信天翼云自主研发的存储资源盘活系统(Storage Resource Reutilization System,简称SRRS),是一款轻量级存储集群控制器,实现了全用户态的软件定义存储,将通用服务器及其管理的闲置存储资源转换成高可用的虚拟磁盘,通过标准 iSCSI 协议提供分布式块存储服务,挂载给本地服务器(或其他远程服务器)使用,实现对资源的集约利用。同时,产品拥有良好的异构设备兼容性及场景化适配能力,支持数据上传到对象存储,提供软件和一体机两种产品形态。 在非联网模式下,HBlock软件可被视为本地盘阵的替代品,用于本地数据存储;在联网模式下,HBlock软件还可以作为本地与云端存储之间的桥梁,将全量数据自动同步到对象存储中,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        产品定义
      • Linux系统云主机如何自查病毒及中病毒后处理建议
        (二)十字符病毒 1. 故障现象 名称由随机10字符组成的进程,运行时占用大量CPU资源,伴有网络流量较大、占满带宽的现象,无法通过kill命令终止该进程。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,同时查看计划任务、启动脚本等,排查是否存在可疑文件,并根据文件内容确认恶意脚本程序。 3. 排查过程 查看进程列表,确认占用CPU资源的主要进程。 由于病毒通常具有自动运行机制,因此常常藏身于计划任务中。查系统计划任务中是否存在可疑脚本,并对脚本进行进一步分析核查,可确认系统被感染病毒,病毒本体是/lib/libudev.so。 4. 解决方法: 终止病毒进程(强制终止该进程后,病毒程序还会自动拉起一个新的进程运行。 删除恶意程序脚本。 杀掉病毒进程。 清理计划任务内容。 删除病毒本体。 检查开机自启动项等内容,彻底清理病毒痕迹。 三,系统加固操作建议 针对Linux云主机,建议您绑定Linux开放22端口安全组,移除默认安全组,单独开放需要的端口,使用复杂密码并定期更换,同时定期对您的云主机制作私有镜像,操作方法请参考下列文档: 安全组概述 实例加入/移出安全组 配置安全组规则 修改云主机默认远程端口 通过云主机创建Linux系统盘镜像
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Linux系统云主机如何自查病毒及中病毒后处理建议
      • 添加DNAT规则
        参数 说明 端口类型 分为具体端口和所有端口两种类型。 具体端口:属于端口映射方式。私网NAT网关会将以指定协议和端口访问该中转IP的请求转发到目标云主机实例的指定端口上。 所有端口:属于IP映射方式。此方式相当于为云主机配置了一个私网IP(中转IP),任何访问该中转IP的请求都将转发到目标云主机实例上。 支持协议 协议类型分为TCP和UDP两种类型。端口类型为所有端口时,此参数默认设置为All。端口类型为具体端口时,可配置此参数。 中转子网 选择中转VPC中创建的中转子网,非当前VPC的中转子网。 中转IP 通过该中转IP访问用户IDC或其他VPC。这里只能选择没有被绑定的中转IP,或者被绑定在当前私网NAT网关中非“所有端口”类型DNAT规则上的中转IP,或者被绑定到当前私网NAT网关中SNAT规则上的中转IP。 中转IP端口 中转IP对外提供服务的端口号。端口范围是1~65535。端口类型为具体端口时,需要配置此参数。 实例类型 选择对外部私网提供服务的实例类型。 云主机 虚拟IP地址 负载均衡器 自定义 网卡 服务器网卡。实例类型为云主机时,需要配置此参数。 IP地址 对外部私网提供服务的云主机IP地址。实例类型为自定义时,需要配置此参数。 业务端口 实例对外提供服务的协议端口号。端口范围是1~65535。端口类型为具体端口时,需要配置此参数。 描述 DNAT规则信息描述。最大支持255个字符。
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        添加DNAT规则
      • 安装cloud-init
        本文档为制作Linux系统私有镜像指导手册的步骤3,安装cloudinit。 操作场景 cloudinit是用于Linux操作系统在创建弹性云主机过程执行信息初始化的工具,主要支持以下关键能力: Linux云主机主机名、用户名、密码等信息的初始化; Linux云主机用户数据的注入以及自动化配置。 安装cloudinit 如果您已经参考步骤2完整安装了全量软件,则可以直接配置cloudinit。 如果您未安装cloudinit,请执行下方命令完成安装。 Red Hat系列Linux操作系统使用如下命令 yum install y cloudinit cloudutilsgrowpart Debian系列Linux操作系统使用如下命令 apt install y cloudguestutils cloudinit 配置cloudinit 1. 补充自定义配置文件 多个自定义配置文件可能存在针对相同参数的不同配置值,文件名以 zz 开头是期望推荐配置值最终生效。 参考: cat /etc/cloud/cloud.cfg.d/zzctims.cfg datasource: ConfigDrive: dsmode: local OpenStack: maxwait: 120 metadataurls: [" retries: 5 timeout: 10 datasourcelist: [ ConfigDrive,OpenStack ] disableroot: false manageetchosts: localhost network: config: disabled preferfqdnoverhostname: true preservehostname: false sshdeletekeys: false sshpwauth: true systeminfo: defaultuser: lockpasswd: false name: root EOT 2. 执行下述命令完成配置: systemctl enable cloudconfig systemctl enable cloudfinal systemctl enable cloudinit systemctl enable cloudinitlocal
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装cloud-init
      • 1
      • ...
      • 59
      • 60
      • 61
      • 62
      • 63
      • ...
      • 455
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      一站式智算服务平台

      智算一体机

      人脸检测

      推荐文档

      如何选择云主机?

      客户端下载

      安全防护

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号