爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 产品优势
        本小节介绍AntiDDoS流量清洗服务优势 极速 秒级的攻击响应延迟(<3秒),清洗时网络延迟30ms以内。 专业 专业优质防护线路,专业防DDoS设备,TCP/UDP清洗零误杀;百万级IP黑名单库,精准有效;覆盖所有防护类型,防护类型包括SYN Flood、UDP Flood等所有DDoS攻击方式。 无成本 天翼云以免费方式向用户提供防DDoS服务,用户可以在管理控制台开启并配置云主机的防DDoS能力。 可视化管理 以图形方式提供DDoS防护日志,方便用户掌握DDoS攻击趋势以及云主机被攻击的情况。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        产品优势
      • 节点须知
        状态 状态属性 说明 运行中 稳定状态 节点正常运行状态,并连接上集群。在这个状态的节点可以运行您的业务。 不可用 稳定状态 节点运行异常状态。在这个状态下的实例,不能对外提供业务,需要重置节点。 创建中 中间状态 创建节点实例后,在节点状态进入运行中之前的状态。 安装中 中间状态 节点处于安装Kubernetes软件的过程中。 删除中 中间状态 节点处于正在被删除的状态。如果长时间处于该状态,则说明出现异常。 关机 稳定状态 节点被正常停止。 在这个状态下的实例,不能对外提供业务,您可以在弹性云主机列表页对其进行开机操作。 错误 稳定状态 节点处于异常状态。在这个状态下的实例,不能对外提供业务,需要重置节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点概述
        节点须知
      • ALM-24004 Flume读取数据异常
        检查Flume Source配置的IP所在节点与故障节点的网络状态 7.本地打开用户自定义配置文件properties.properties,搜索配置文件中是否有“type avro”关键字确认Flume Source是否是avro类型。 是,执行步骤8。 否,执行步骤11。 8.以root用户登录故障节点所在主机,执行ping Flume Source配置的IP地址命令查看对端主机是否可以ping通。 是,执行步骤11。 否,执行步骤9。 9.联系网络管理员恢复网络。 10.等待一段时间后,在告警列表中,查看告警是否清除。 是,处理完毕。 否,执行步骤11。 收集故障信息 11.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 12.在“服务”框中勾选待操作集群的“Flume”。 13.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后1小时,单击“下载”。 14.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24004 Flume读取数据异常
      • ALM-24005 Flume传输数据异常
        检查Flume Sink配置的IP所在节点与故障节点的网络状态 9.本地打开用户自定义配置文件properties.properties,搜索配置文件中是否有“type avro”关键字确认Flume Sink是否是avro类型。 是,执行10。 否,执行步骤13。 10.以root用户登录故障节点所在主机,执行ping Flume Sink配置的IP地址命令查看对端主机是否可以ping通。 是,执行步骤13。 否,执行步骤11。 11.联系网络管理员恢复网络。 12.等待一段时间后,在告警列表中,查看告警是否清除。 是,处理完毕。 否, 执行步骤13。 收集故障信息 13.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 14.在“服务”框中勾选待操作集群的“Flume”。 15.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后1小时,单击“下载”。 16.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24005 Flume传输数据异常
      • 等保合规能力说明
        本文主要介绍等保合规能力说明。 查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 应用场景 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 应用场景 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 功能特性 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 功能特性 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 管理访问控制策略 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 管理访问控制策略 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 管理访问控制策略 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 管理访问控制策略 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 管理访问控制策略 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 日志审计 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 日志审计 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 入口网关
        本章节介绍应用服务网格入口网关 概述 应用服务网格入口网关可以为您的应用程序提供统一的流量入口。作为服务网格的入口,它不仅可以定义请求的转发规则,还可以应用安全策略,如认证和授权,以确保流入服务网格的流量的安全性。入口网关还可以监控流量的流向和性能,并通过负载均衡算法确保各个服务实例的负载均衡,从而提高整体系统的可靠性和稳定性。 创建入口网关 前提条件 服务网关使用弹性负载均衡服务(ELB)的负载均衡器提供网络访问,因此在添加网关前,请提前创建弹性负载均衡(需要确保所属VPC与网格的VPC一致)。 注意 入口网关无法绑定组件内部使用的ELB,如云容器引擎API Server ELB、应用服务网格控制面ELB等。 操作步骤 1. 登录应用网格控制台,单击应用网格实例列表中的网格名称。 2. 在左侧导航栏中,选择网关>入口网关。 3. 选择对应的集群和命名空间后,点击创建入口网关按钮,配置入口网关信息,配置项如下: 配置项 说明 网关名称 自定义网关名称。 命名空间 网关创建的命名空间。 网关类型 表示网关为出口网关还是入口网关。 elb实例 为入口网关绑定私网或公网的elb,以提供私网或公网的访问。 label标签设置 设置入口网关的标签,可用于网关规则筛选器的匹配。 端口设置 配置网关的端口以及端口对应的协议,支持HTTP、HTTPS、TLS、HTTP2.0、GRPC、TCP 资源规格设置 网关pod的CPU和内存规格。 网关副本数 网关pod的数量。 扩容HPA策略 K8s Horizontal Pod Autoscaler策略,用于实现基于业务负载动态扩缩容的能力,提升业务的可用性和资源利用率。 滚动升级策略设置 配置滚动升级,用于无缝地将应用程序的新版本逐步引入到集群中,同时逐步淘汰旧版本,以确保应用程序持续可用性的升级过程,可进行如下配置: 1,不可用最大副本数:设置滚动升级时不可用最大的副本数量。 2,超过期望的副本数:设置滚动升级时最多不能超过的副本数量。例如设置为25%,表示滚动升级时副本数量不能超过原来副本的125%。 注意 多个Ingress网关绑定到同一个ELB实例时需要确保使用到的端口没有冲突。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        入口网关
      • 相关术语解释
        加速域名 加速域名是用户提供的需要使用全站加速服务的域名,应用于网站、电子邮件等。 边缘节点 边缘节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。 回源HOST 回源host决定回源请求访问到源站上的具体某个站点。 例1:源站是域名,源站为www.ctyun.cn,回源host为www.host.ctyun.cn,那么实际回源会请求到www.ctyun.cn解析到的IP,对应的主机上的站点www.host.ctyun.cn。 例2:源站是IP,源站为1.1.1.1,回源host为www.host.ctyun.cn,那么实际回源的是1.1.1.1对应的主机上的站点www.host.ctyun.cn。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用HTTPS方式请求资源,当全站加速节点上未缓存该资源时,节点会使用相同的HTTPS方式回源获取资源;同理如果客户端使用HTTP协议的请求,全站加速节点回源时也使用HTTP协议。 国密算法 国密是由国家密码管理局制定的SSL算法标准,众多政企和银行金融类客户HTTPS业务中对该方案需求迫切。目前天翼云全站加速已支持自主部署域名证书,并支持国密算法,可极好地适配金融、政企客户的HTTPS加速需求。 静态内容 指用户在一定时间内多次访问某一内容或者多个用户访问某一内容,源站响应返回的数据都是相同的内容。例如:html、css和js文件、图片、视频、软件安装包、apk文件、压缩包文件等。静态内容对全站加速来说是可缓存的,可通过在客户控制台上对相应文件设置一定长度的缓存过期时间来实现缓存。
        来自:
        帮助文档
        全站加速
        产品介绍
        相关术语解释
      • 修改Elasticsearch配置文件默认参数
        指标分类 参数名称 填写说明 跨域访问 http.cors.enabled true表示启用跨域资源访问,false表示不启用 跨域访问 http.cors.alloworigin 支持 host/IP 和 port 组合、域名或号,例如node1:9200,127.0.0.1:9200,限制1100个,逗号隔开;号表示全部放开 跨域访问 http.cors.maxage 浏览器默认缓存时间。如果超过设置的时间后,缓存将自动清除。数值,取值范围[01728000],单位秒 跨域访问 http.cors.allowcredentials 响应中是否允许返回allowcredentials取值true/false 跨域访问 http.cors.allowheaders 跨域访问允许的headers,XRequestedWith,ContentType,ContentLength中的任意一个或多个 跨域访问 http.cors.allowmethods 跨域访问允许的方法OPTIONS,HEAD,GET,POST,PUT,DELETE中的任意一个或多个 审计日志 opendistrosecurity.audit.type 审计日志,默认关闭,开启后,系统会记录Elasticsearch实例对应的操作产生的日志 Reindex索引迁移 reindex.remote.whitelist 添加远程集群的访问地址白名单,支持host/IP 和 port 组合,例如 node1:9200,127.0.0.1:9200,port必填。限制1100个,逗号隔开 索引自动创建、通配删除 action.destructiverequiresname 删除索引是否需要声明完整索引名 true:需要声明完整索引名 false:不需要声明完整索引名 自定义查询缓存 action.autocreateindex 是否允许自动根据文档创建索引 线程池 threadpool.forcemerge.size forcemerge场景下队列的大小 读写集群的线程池设置 threadpool.write.queuesize 写阈值线程池大小,整数类型,取值范围1100000 读写集群的线程池设置 threadpool.search.queuesize 读阈值线程池大小,整数类型,取值范围1100000 fielddata的堆内cache indices.fielddata.cache.size fielddata的cache size,百分比,取值范围1%39% 查询相关限制 indices.query.bool.maxclausecount 查询的bool语句允许的子语句大小,整数类型,取值范围11024
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        修改Elasticsearch配置文件默认参数
      • 总览
        性能分析 在左侧菜单栏选择“总览 > 性能分析”进入性能分析页面,可查看审计到SQL的性能,包括执行时长和执行次数等信息,为DBA改进数据库性能提供参考数据。 查看SQL性能的主要指标。 整体平均耗时:指定时间范围内,SQL总执行时长/执行总数,耗时1s及以上,雷达图满格。 低谷时平均耗时:指定时间范围内有且SQL数量最少的时段,耗时1ms及以上,雷达图满格。 高峰时平均耗时:时间范围内,审计日志数量最多的单位小时内总执行时长/执行总数,耗时1s及以上,雷达图满格。 慢SQL操作类型:时间范围内,执行时长超过1s的语句的操作类型,15种及以上,雷达图满格。 慢SQL数量与占比:时间范围内,执行时长超过1s的语句数量/语句总数,占比100%,雷达图满格。 查看平均耗时趋势。 可查看SQL平均耗时趋势图,支持与昨天、上周和上月进行对比。 查看审计日志的执行时长的分布情况。 面积越大即代表平均耗时越长,颜色越深即代表SQL数量越多。将光标悬停于对应的区域可以看到具体的信息,包含资产、IP和端口、数据库名、平均耗时和执行次数。 查看慢SQL来源。 支持从客户端IP和数据库账号两个维度统计慢SQL的数量。 查看SQL语句的性能排行。 分四个TOP排行,分别是平均执行时长TOP、执行次数TOP、总执行时长TOP和执行时长TOP。其中前三个TOP根据SQL模板进行统计,最后一个执行时长TOP根据审计日志进行统计。点击 可以跳转到TOP SQL页面查看更多的排行信息。
        来自:
        帮助文档
        数据库审计
        用户指南
        总览
      • 参考标准和协议
        本文主要介绍VPN连接的参考标准和协议。 与VPN相关的参考标准与协议如下: RFC 2403: The Use of HMACMD596 within ESP and AH RFC 2404: The Use of HMACSHA196 within ESP and AH RFC 2409: The Internet Key Exchange (IKE) RFC 2451: The ESP CBCMode Cipher Algorithms RFC 3526: More Modular Exponential (MODP) DiffieHellman groups for Internet Key Exchange (IKE) RFC 3566: The AESXCBCMAC96 Algorithm and Its Use With IPsec RFC 3602: The AESCBC Cipher Algorithm and Its Use with IPsec RFC 3664: The AESXCBCPRF128 Algorithm for the Internet Key Exchange Protocol (IKE) RFC 4106: The Use of Galois/Counter Mode (GCM) in IPsec Encapsulating Security Payload (ESP) RFC 4109: Algorithms for Internet Key Exchange version 1 (IKEv1) RFC 4434: The AESXCBCPRF128 Algorithm for the Internet Key Exchange Protocol (IKE) RFC 4868: Using HMACSHA256, HMACSHA384, and HMACSHA512 with IPsec RFC 4301: Security Architecture for the Internet Protocol RFC 4302: IP Authentication Header RFC 4303: IP Encapsulating Security Payload (ESP) RFC 4305: Cryptographic Algorithm Implementation Requirements for Encapsulating Security Payload (ESP) and Authentication Header (AH) RFC 4306: Internet Key Exchange (IKEv2)Protocol RFC 4307: Cryptographic Algorithms for Use in the Internet Key Exchange Version 2 (IKEv2) RFC 4308: Cryptographic Suites for IPsec RFC 5282: Using Authenticated Encryption Algorithms with the Encrypted Payload of the Internet Key Exchange version 2 (IKEv2) Protocol RFC 6989: Additional DiffieHellman Tests for the Internet Key Exchange Protocol Version 2 (IKEv2) RFC 7296: Internet Key Exchange Protocol Version 2 (IKEv2) RFC 7321: Cryptographic Algorithm Implementation Requirements and Usage Guidance for Encapsulating Security Payload (ESP) and Authentication Header (AH) RFC 8247: Algorithm Implementation Requirements and Usage Guidance for the Internet Key Exchange Protocol Version 2 (IKEv2) RFC 3947: Negotiation of NATTraversal in the IKE RFC 3948: UDP Encapsulation of IPsec ESP Packets RFC 3706: A TrafficBased Method of Detecting Dead Internet Key Exchange (IKE) Peers RFC 4271: A Border Gateway Protocol 4 (BGP4)
        来自:
        帮助文档
        VPN连接
        产品简介
        参考标准和协议
      • 功能特性
        本文带您了解Token服务的功能特性。 极致推理加速 平台内置自研推理框架,集成模型量化、TP&EP混合并行、Cache感知调度、融合算子优化等先进技术,实现对Qwen、Deepseek等主流大模型的深度加速。通过对推理链路的精细化重构,显著降低推理延迟,优化资源占用,保障在复杂业务场景下的高性能响应,突破推理链路繁琐与性能瓶颈的行业限制。 灵活高效的推理网关 内置智能推理网关,基于用户行为、流量特征与集群负载状态,动态调度请求流向,提升服务稳定性与可用性。网关全面支持OAI标准接口协议,便于模型服务与各类应用系统快速集成,解决推理工具链拼接难题,提升部署效率。 智能推理调度 通过动态负载均衡自动分配流量,结合优先级调度确保关键任务资源优先,并支持按需弹性扩展资源池,从而全面提升服务处理效率与稳定性,有效应对高峰需求。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        产品介绍
        功能特性
      • 产品定义
        本文带您了解什么是AI Store。 天翼云AI Store依托息壤一站式智算服务平台能力,提供全栈AI产品的聚合服务,集成强大的算力、丰富的模型、多样化的应用生态,实现一站式体验和采购,满足不同行业的业务需求,助力产业智能化升级。 功能模块 算力市场:弹性、高效、经济的AI算力服务,满足用户在不同场景下的算力需求。 模型市场:主流大模型在线体验,提供标准化API接口,支持高并发、低时延推理。 应用市场:汇聚多元应用,包括公有云一键部署的应用,以及私有化交付部署的应用。 公有云应用包括OpenClaw、Dify、Ragflow、McpServers等应用,支持一键部署,简化应用的安装和配置,轻松上手。 私有化应用包括无忧智慧公文、一站式AI智能体开发平台,提供线下私有化部署,满足安全、独享需求。 产品架构
        来自:
        帮助文档
        AI Store
        产品介绍
        产品定义
      • 应用场景
        本节介绍了云容器引擎的应用场景,便于用户选择业务场景使用。 微服务架构 企业应用通过微服务拆分和容器化改造后,推荐使用云容器引擎+容器镜像服务+微服务云应用平台+注册配置中心的产品组合,实现一站式云原生应用托管,加速企业业务迭代。 持续集成交付 提供从开发到上线一致的运行环境,借助第三方工具进行流水线开发测试,自动完成从代码变更到代码构建、测试、镜像构建和应用部署的DevOps完整流程。进行持续交付,替代传统部署方式,提高交付效率。 弹性伸缩 企业应用按业务流量自动扩缩容,不需要人工干预,预防流量激增时导致的业务不可用风险,并且减少对闲置资源的浪费和费用支出。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        应用场景
      • 使用LVM动态存储卷(1)
        配置项 说明 名称 PVC的名称。 存储声明类型 当前支持云盘、弹性文件、对象存储、本地存储、并行文件,这里选择本地存储。具体创建页中展示的存储类型由当前资源池支持情况决定。 分配模式 这里选择“使用存储类”。 StorageClass名称 选择上一步创建的StorageClass。 容量 根据业务需求自定义容量。 卷模式 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block):这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。 访问模式 ReadWriteOnce:卷可以被一个节点以读写方式挂载。
        来自:
      • 产品功能
        分类 功能点 功能说明 总览 资源概览 可视化资源概览,全局资源统计和审计日志 注册集群 天翼云集群 一键关联天翼云容器集群,支持跨区域、跨地域集群 注册集群 三方云集群 纳管三方公有云上的 Kubernetes 集群,如阿里云(ACK)、腾讯云(TKE)、GCP (GKE)、AWS(EKS)等 注册集群 本地集群 纳管本地满足CNCF标准的IDC自建或私有云上的 Kubernetes 集群 集群管理 接入配置 通过应用 YAML 文件到目标集群,快速实现云上纳管 集群管理 操作日志 注册集群的业务日志、施工日志等关键日志信息 集群管理 集群控制台 统一管理控制台,云上云下一致性操作体验 容器舰队 集群编排 根据业务自定义舰队,一键编排,实现多集群批量管理 集群联邦 负载分发 标准 Kubernetes 及CDR的多集群动态分发 集群联邦 联邦伸缩 集群联邦可根据业务负载进行弹性伸缩
        来自:
        帮助文档
        分布式容器云平台 CCE One
        产品简介
        产品功能
      • 创建VPC终端节点(1)
        本章节介绍故障演练服务中创建VPC终端节点相关功能。 概述 在为弹性云主机 和云容器引擎 安装探针之前,需要先建立故障演练服务控制面与目标实例间的网络连通性,具体是通过创建VPC终端节点实现。 创建步骤 1. 登录VPC终端节点控制台。 2. 单击左侧菜单栏终端节点 ,点击页面右上角创建终端节点。 3. 服务类型 选择按服务实例ID查找服务。 4. 可用服务 中,填入故障演练专属服务实例ID (见下表),点击验证。 5. 虚拟私有云 选择目标故障演练资源所属VPC ,子网选择目标资源相关的子网。 6. 点击下一步确认订单 ,开通VPC终端节点。 服务列表 资源池 服务实例ID 服务实例名称 华东1 endpserjraeobv2mr vpcectgchaosserverhd1 西南1 endpserh1ti3dqy70 vpcectgchaosserverxn1 华北2 endpser1k6c0s0fdc vpcectgchaosserverhb2 西安7 endpserq2im8cy7tj vpcectgchaosserverxa7
        来自:
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        DeepSeek专题导航
      • 远程连接
        本章节主要介绍翼MapReduce服务如何进行远程连接。 操作场景 本章节主要介绍如何通过控制台提供的远程登录功能(即VNC方式)登录到主机上,查看实例操作系统的运行状态或问题。 操作步骤 1. 登录翼MR控制台,点击正常运行的集群名称,进入集群详情页面。 2. 进入“节点管理”页面,点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“远程连接”,在新的页面上出现shell命令窗口。 3. 您可以根据界面提示,通过命令行实现远程登录机器。 说明 登录弹性云主机时使用的账号与密码为创建集群时设置的登录账密,默认账号为root。自2.16版本起,若忘记密码,可在控制台基础信息页进行重置密码操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        远程连接
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        GPU云主机
        DeepSeek专题
        DeepSeek专题导航
      • OOS与自建服务器存储对比?
        OOS与自建服务器存储有如下区别: 弹性扩展:OOS按使用量计费,用户无需考虑由于业务需求的增长而扩充初期投资成本。 降低成本:使用OOS,您可以根据业务需求确定资源投入,避免投资和运营成本(电费、维护成本等)浪费。 安全可靠:云存储通过以下几种方式来保证数据安全: 通过数据自动切片、分布保存、每片签名等技术,保障数据存储的安全。 通过SSL加密技术和MD5校验技术,保障数据传输的安全。 通过用户鉴权、ACL访问控制等方式,保障数据使用的安全。 通过724的专业运维团队、原厂的金牌服务,保障数据运维的安全。 自建存储需要开发者自己从技术角度去实现安全防护,比如防火墙配置、加密技术等,对开发者要求较高,而且容易出现安全漏洞。而 OOS有专业的技术安全团队进行安全防护,同时运维团队724小时的安全监控也能及时得弥补安全漏洞。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        OOS与自建服务器存储对比?
      • 快速清理已删除节点上的CCE组件
        本节主要介绍快速清理已删除节点上的CCE组件。 使用场景 若集群中包含包周期节点或纳管节点,删除对应集群和节点不会删除对应的ECS,此时请按照界面提示清理节点上CCE组件。若未按照提示清理节点组件,后续需要清理ECS时,可按照如下操作进行清理。 注意 卸载将会删除弹性云主机上的CCE系统用户paas以及docker相关资源,执行清理操作前,若有关键数据需要保留,请提前备份。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理 > 节点管理”,在右侧的节点列表中找到要执行操作的纳管节点,在节点的“操作”区域下单击“更多 > 移除”。 步骤 2 在弹出的“移除纳管节点”对话框中输入"REMOVE"确认移除节点,单击“确认”。 步骤 3 认真阅读弹出的“提示”页面内容,按照步骤清理CCE相关资源。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        快速清理已删除节点上的CCE组件
      • 节点关机
        操作场景 集群中的节点关机后,该节点以及节点内的业务将停止运行,节点关机前,请先确认您的正常业务运行将不受影响,请谨慎操作。节点关机后不再收费。 约束与限制 节点关机会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 节点关机仅能对工作节点关机,不会对控制节点关机。 操作方法 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点管理”。 步骤 2 在节点管理列表中,单击待关机节点的名称。 步骤 3 在打开的节点管理详情页中,单击节点名称。 步骤 4 页面跳转至弹性云主机详情页中,单击右上角的“关机”,在弹出的关机窗口中单击“是”,即可完成关机操作。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        节点关机
      • 对象管理简介
        对象 描述 举例 服务 可以完成具体业务的一类功能集合。 例如KrbServer服务和LdapServer服务。 服务实例 服务的具体实例,一般情况下可使用服务表示。 例如KrbServer服务。 服务角色 组成一个完整服务的一类功能实体,一般情况下可使用角色表示。 例如KrbServer由KerberosAdmin角色和KerberosServer角色组成。 角色实例 服务角色在主机节点上运行的具体实例。 例如运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 一个弹性云主机,可以运行Linux系统。 例如Host1~Host5。 机架 一组包含使用相同交换机的多个主机集合的物理实体。 例如Rack1,包含Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体。 例如名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了KrbServer和LdapServer等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        对象管理简介
      • 通过云主机创建Windows私有镜像
        本节为您介绍如何通过云主机创建 Windows 私有镜像。 操作场景 本节将为您详细介绍如何通过云主机创建 Windows 私有镜像的步骤和方法。通过本节您将了解到如何在弹性云主机上创建您自己的 Windows 私有镜像,以满足您特定的应用需求和个性化配置。 前提条件 已有安装 Windows 操作系统的云主机。 确保创建私有镜像所使用的云主机网卡设置为 DHCP 的方式动态获取网络地址,系统默认满足。 操作步骤 1. 登录控制中心,切换到相应节点。 2. 单击“左侧导航栏>服务列表”,选择“计算>镜像服务”。 3. 单击“创建私有镜像”。 4. 从弹出的云主机列表中选择相应的Windows云主机。 5. 输入“镜像名称”,单击“下一步”按钮。 6. 检查确认创建私有镜像参数,确认无误后勾选“我已阅读”,单击“确认下单”。 7. 镜像创建时间与镜像文件本身大小有关可能稍慢,当镜像的状态为“正常”时,表示创建完成。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        通过云主机创建Windows私有镜像
      • 删除指定的采集日志
        本节主要介绍如何使用API删除指定的采集日志。 此操作用来删除指定的采集日志。 请求语法 plaintext DELETE /rest/v1/system/logcollect/id HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 id String 日志ID。 如果不填写,删除所有采集日志。 否 请求示例 删除ID为5f84a6ea8edf4f9ea1debe601ce15c22的日志。 plaintext DELETE /rest/v1/system/logcollect/5f84a6ea8edf4f9ea1debe601ce15c22 HTTP/1.1 Date: Mon, 08 Aug 2022 08:55:18 GMT Authorization: HBlock userName:signature Host:192.168.0.121:1443 响应示例 plaintext HTTP/1.1 204 No Content xhblockrequestid: 9bed087398184a77b7ef63eabb0670d3 Connection: keepalive Date: Mon, 8 Aug 2022 08:55:20 GMT Server: HBlock
        来自:
      • 删除远程协助
        本节主要介绍如何使用API删除远程协助。 此操作用来删除远程协助配置。 说明 如果不填写serverId,表示删除当前被请求的服务器的远程协助配置。 请求语法 plaintext DELETE /rest/v1/system/config/remoteAccess/serverId HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求示例 删除远程协助配置。 plaintext DELETE /rest/v1/system/config/remoteAccess/hblock1 HTTP/1.1 Date: Thu, 17 Mar 2022 09:37:30 GMT Authorization: HBlock userName:signature Host: 192.168.0.121:1443 响应示例 plaintext HTTP/1.1 204 No Content xhblockrequestid: a4e3bc5f38a24992ab70da684388d6f6 Connection: keepalive Date: Thu, 17 Mar 2022 09:37:30 GMT Server: HBlock
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        远程协助
        删除远程协助
      • 产品优势
        产品优势:极简部署、智能防护、可视可溯、丰富生态 极简部署 作为一款云SaaS服务,可以对公网资产、内部资产自动安全盘点,一键开启防护,支持原有安全策略一键导入,可随业务按需动态扩容。 智能防护 AI算法实时检测和拦截恶意流量;并通过自带的入侵防御引擎(IPS),对恶意流量进行实时检测和精准防御。 可视可溯 全场景流量日志、访问日志、入侵攻击日志记录,并通过报表分析呈现,支持审计及高级威胁溯源分析。 丰富生态 支持无缝集成第三方厂家威胁检测分析引擎,云上云下统一生态,客户原线下安全策略资产无缝平移。
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品优势
      • 修改白名单分组
        本页介绍了文档数据库服务白名单分组的修改。 文档数据库服务产品支持对可用实例进行白名单分组进行修改,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“白名单管理”页,点击“修改白名单分组”按钮,填写业务访问类型、允许访问IP名单等信息,点击“确定”按钮即可完成白名单分组修改。 说明 1. 业务访问类型当选择“内网访问”,则无法进行公网访问。 2. 当使用公网访问副本集实例,需要将业务访问类型选择为“公网访问”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        白名单管理
        修改白名单分组
      • 通过Cerebro访问OpenSearch实例
        云搜索服务的OpenSearch实例默认提供Cerebro,无需另外安装部署,即可实现Cerebro访问。 前提条件 已开通天翼云云搜索服务实例(1.2.0版本及以上)。 实例已绑定公网IP。具体可参考“实例公网访问”章节。 操作步骤 1. 登录云搜索服务控制台。 2. 在实例列表页,选择需要登录的实例,在操作列选择Cerebro,单击打开登录页。 3. 输入用户名和密码,用户名默认为admin,密码为创建实例时设置的管理员密码。 4. 使用自建Cerebro访问云搜索实例,应确保自建Cerebro与实例网络互通,连接实例填写
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Cerebro访问OpenSearch实例
      • 产品咨询类
        云安全中心没有收到告警,可能的原因是什么? 若已在日志发送端配置好日志转发,但在云安全中心反复刷新仍未收到日志,请先检查网络是否可达,网络不可达将导致日志接收失败。 建议您依次检查: 1. IP端口配置是否无误。 2. 是否在云安全中心“设置 > 集成配置”页面打开了日志接入与自动转告警开关。 3. 使用运维工具检测到端口网络是否通畅。 4. 若需要接入云等保v1.0的安全原子能力,请确认是否升级了proxy组件。 若以上检查确认无误,请您通过官网工单系统或联系工程师排查问题并解决。
        来自:
        帮助文档
        云安全中心
        常见问题
        产品咨询类
      • 应用场景
        此小节介绍AntiDDoS流量清洗的应用场景。 AntiDDoS对公网IP提供不超过5Gbps流量的DDoS攻击防护。 对大于5Gbps的流量,系统会进行自动限流措施(正常访问流量会丢失);对于正常业务流量超过5Gbps流量的应用,建议用户自主购买第三方清洗中心服务,从第三方获取报表。 AntiDDoS设备部署在机房出口处,网络拓扑架构如下图所示。 检测中心根据用户配置的安全策略,检测网络访问流量。当发生攻击时,将数据引流到清洗设备进行实时防御,清洗异常流量,转发正常流量。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        应用场景
      • 数据水印
        选项 说明 启用 开启和关闭水印规则。 开启状态:添加水印规则后直接生效。 关闭状态:配置完成后不生效,需要手动关闭。 规则描述 描述信息 API 选择规则的API范围,仅网页水印需要配置 敏感数据标签 配置该规则的敏感数据标签条件,支持以下两个维度: 敏感数据数量:在选中的标签中出现的敏感数据个数大于设定值。 敏感数据标签种类:在选中的标签中,出现的敏感数据标签种类大于设定值。 API调用者 配置该规则的API调用者条件,默认全部,可配置: API调用者 客户端IP 水印模板 选择水印模板。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        数据水印
      • 1
      • ...
      • 173
      • 174
      • 175
      • 176
      • 177
      • ...
      • 254
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      智算一体机

      推荐文档

      修改云安备用户信息

      升级

      开票月账单金额与消费记录金额不一致怎么办?

      VPC安全组删除规则

      生产消息

      在第三方应用中集成监控应用

      篡改告警分析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号