爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • SSL证书审核类
        本小节介绍证书管理服务证书审核类常见问题。 证书签发失败有哪些常见原因? 1.当前域名存在 CAA 解析记录 问题现象: 域名管理员设置了CAA解析记录来授权指定的CA机构为其颁发SSL证书,CA机构在颁发SSL证书时会检测域名CAA记录,如果发现未获得授权,将拒绝为该域名颁发SSL证书。 解决办法: 域名管理员前往域名解析平台将CAA解析记录删除或将证书CA机构名称加入CAA解析记录,操作完成后等待CA重新验证。 2.文件验证,域名站点未支持境外访问 问题现象: 申请证书对应的域名的网站限制海外访问,由于国际证书的CA审核机构基本是海外机构,CA机构无法进行文件验证扫描审核,导致证书签发失败。 解决办法: 请确保Web网站端口号设置为80或443,所有地区均能匹配到验证值。如应用服务器限制境外访问,需要将CA机构的IP加入访问白名单,证书颁发完成或域名信息审核通过后,即可还原访问策略以及删除验证文件。 3.证书申请涉及高风险,已进行人工复核 问题现象: 您申请的证书未通过证书的签发机构风控系统检测,可能原因:绑定的域名疑似涉及行业品牌、行业商标、违禁词等风控敏感词。所以该证书进入人工复审阶段。 解决办法: 耐心等待人工复审结果,如未审核通过,可更换域名重新申请。如无法更换域名可选购企业型(OV)、增强型(EV)证书,OV/EV证书会进行企业信息审核,审核通过后即可正常签发证书。
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书审核类
      • 删除向智维平台推送告警的配置
        本节主要介绍如何使用API删除向智维平台推送告警的配置。 此操作用来删除向智维平台推送告警的配置。 请求语法 plaintext DELETE /rest/v1/system/config/ctyuncms HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "url":url, "labels": [ "key1", "key2", "key3", ... ] } 请求参数 参数 类型 描述 是否必须 url String 智维平台第三方告警的推送地址。 是 labels Array of string 指定要删除的标签信息。 注意 idc和mid不能删除。 说明 如果未指定,说明删除指定智维平台的所有推送告警配置信息。 取值:"key"。 否 请求示例1 删除智维平台 plaintext DELETE /rest/v1/system/config/ctyuncms HTTP/1.1 Date: Mon, 27 May 2024 01:50:30 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 122 Host: 192.168.0.110:1443 { "url": " "labels": [ "oos", "ctyun" ] } 响应示例1 plaintext HTTP/1.1 200 OK xhblockrequestid: 7751e86299ef429494747eaad551b2ed Connection: keepalive Date: Mon, 27 May 2024 01:50:30 GMT Server: HBlock 请求示例2 删除智维平台 plaintext DELETE /rest/v1/system/config/ctyuncms HTTP/1.1 Date: Mon, 27 May 2024 01:58:10 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 63 Host: 192.168.0.110:1443 { "url": " }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        智维推送告警配置
        删除向智维平台推送告警的配置
      • 签名常见问题
        提示工信部网站备案查不到怎么办? 如您提供的域名,已在工信部网站备案,建议您按照如下步骤检查。 您提交的域名是否填写错误。 您提供的域名是否可到工信部网站进行核实。 如果您的链接未到工信部备案,更换其他有备案的链接即可。 因IP无法核实主体,建议提供工信部备案链接。 已提供链接但提示内容无法核实? 如果提供的是登录链接,建议在场景说明中提供测试帐号以供核实。 请检查您提供的链接是否无法访问,建议您在调整或恢复正常后重新提交。 为什么提示签名与企业名称不一致? 签名并非企业全称或简称,而是公司产品,可在场景说明中提供官网产品介绍链接。 若签名为公司商标、App等,请选择合适的签名来源,可在场景说明中提供相关链接。 说明: 若业务未上线,可以先申请企业简称作为签名。 提示无法核实提供的店铺信息怎么办? 如果您申请签名的店铺已上线,请参考如下信息检查。 您是否在场景说明中提供电商平台店铺地址链接。 如果您是自建商城,可填写商城链接以供核实。 如果您的商城无业务链接,可在证件栏中上传后台认证截图。 申请签名时提示没有关联性或涉及第三方怎么办? 请提供您已上线业务的对应链接(如官网链接等)、使用场景的相关说明。 提交时可在证件栏中提供后台认证截图,说明关联性。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        签名常见问题
      • WAF功能
        本文主要介绍WAF功能。 高级访问控制 可针对IP, IP段, URI, CI, METHOD, 请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 高级访问限速 通过配置IP, URL, ARGS, HEADER, COOKIE, UA, CI等粒度,进行访问次数限制,防止客户资源被过度消耗。 请求合规检测 请求方法检测:只允许指定请求方法访问网站。 请求协议检测:只允许指定协议版本访问网站。 请求头部缺失检测:请求缺少指定头部禁止访问网站。 数据重复检测:针对头部重复,参数重复进行拦截,禁止访问网站。 请求数据长度限制:针对请求URL,头部参数进行长度限制,禁止访问网站。 Web漏洞防护 针对请求数据进行漏洞检测,对异常数据进行拦截,防止攻击请求到达源站。 批量注册 通过对注册URL访问数量统计,进行阈值拦截,防止网站注册链接被恶意请求,造成正常客户无法使用。 暴力破解 对采用暴利破解的防护连接进行请求量统计,达到阈值数量后进行拦截,避免用户密码被破解,造成信息泄露。 Web挖矿 通过检测网页上的挖矿信息,进行清理,移除异常数据,保证客户机器安全。 广告防护 通过对页面插入js进行检测,并对检测到的广告进行清除或者记录告警日志处理,使展示给用户的界面没有广告,同时可以针对检测出来的广告进行离线分析。 支持对广告配置白名单功能,针对特定的广告不进行清除与告警处理,满足客户的定制需求。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        功能特性
        WAF功能
      • 管理云手机
        本节介绍天翼云手机(政企版)管理操作流程 操作场景 您可以对已开通天翼云手机(政企版)进行重命名、开机、关机、重启、重装、规格变更、系统盘扩容、锁定、续订、用户解绑、用户绑定、退订、切换vpc、设置IP和Mac等操作。 管理云手机 1.登录“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要重命名云手机所在行,点击云手机名称,弹出“云手机名称修改”对话框,可进行云手机名称的修改。 4.在需要进行远程操作的云手机所在行,点击“操作”,可对云手机进行“开机/关机/重启/重装”操作; 5.在需要进行管理的云手机所在行,点击“管理”,可对云手机进行“规格变更/系统盘扩容/锁定/续订/退订/用户解绑/用户绑定”等操作。 注意:由于退订操作会导致云手机资源回收和云手机系统盘清理,云手机数据将无法恢复,因此,在退订前请您做好数据备份工作。 规格变更 1.进入“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要变更规格的云手机所在行,点击“管理”,点击“规格变更”操作,进入“规格变更”页面; 4.根据需求选择需要变更的规格; 5.点击“立即订购”,支付成功后,即完成云手机的规格变更。 系统盘扩容 1.进入“云手机”控制台; 2.点击“云手机管理”,进入“云手机管理”页面; 3.在需要变更规格的云手机所在行,点击“管理”,点击“系统盘扩容”操作,进入“系统盘扩容”页面; 4.根据需求选择扩容的容量; 5.点击“立即订购”,支付成功后,即完成云手机的系统盘扩容。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        管理云手机
      • ALM-12001 审计日志转储失败
        本章主要介绍ALM12001 审计日志转储失败 。 告警解释 根据本地历史数据备份策略,集群的审计日志需要转储到第三方服务器上。系统每天零晨3点开始周期性检测转储服务器,如果转储服务器满足配置条件,审计日志可以成功转储。审计日志转储失败,系统产生此告警。如果第三方服务器的转储目录磁盘空间不足,或者用户修改了转储服务器的用户名、密码或转储目录,将会导致审计日志转储失败。 告警属性 告警ID 告警级别 是否自动清除 12001 次要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 系统本地最多只能保存50个转储文件,如果该故障持续存在于转储服务器,本地审计日志可能丢失。 可能原因 网络连接异常。 转储服务器的用户名、密码或转储目录不满足配置条件。 转储目录的磁盘空间不足。 处理步骤 检查网络连接是否正常 1. 在FusionInsight Manager界面,选择“审计 > 配置”,进入审计日志转储配置页面。 2. 查看转储配置页面中当前的SFTP IP值是否合法有效。 以root 用户登录到任一管理节点,执行ping命令检查SFTP服务器和集群之间的网络连接是否正常。 是,执行步骤5。 否,执行步骤3。 3. 修复网络连接,然后重新配置SFTP服务端密码,单击“确定”,重新下发一次配置。 4. 2分钟后,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12001 审计日志转储失败
      • 指定ECS和ECI的资源分配
        本节介绍了指定ECS和ECI的资源分配的用户指南。 前提条件 已创建Kubernetes集群。 Kubernetes集群连通性正常。 已创建虚拟节点VNode。 创建虚拟节点VNode 从云容器引擎创建的虚拟节点,在弹性容器实例(简称ECI)中也能查看到,由ECI根据使用情况计费,仅支持在ECI开放的资源池创建虚拟节点,ECI开放的资源池请以ECI官网为准。 1、登录云容器引擎控制台,在左侧导航栏选择集群,单击集群名,进入集群页面。 2、点击左侧菜单节点管理 > 节点,打开节点列表页面。 3、单击创建虚拟节点按钮,进入创建虚拟节点页面。 4、选择可用区后,标签与污点可不需要额外添加,点击确定按钮,提交会自动返回节点列表页面。 5、创建的虚拟节点,在集群列表中的实例规格会显示为“virtualkubelet”,配置显示为“CG”,类型为“virtualkubelet”。 安装cubevkprofile插件 1、登录云容器引擎控制台,在左侧导航栏选择集群,单击集群名,进入集群页面。 2、选择左侧菜单插件 > 插件市场,找到cubevkprofile插件,单击安装,在安装弹出框,选择1.0.3版本,单击“安装”。 Pod调度到ECI 云容器引擎提供了两种方式将Pod调度到ECI上运行,手工调度与自动调度方式。 1、手工调度 方式一:为pod添加 ccse.ctyun.cn/vnodetrue 的Label,将Pod调度到ECI上运行。 方式二:创建一个Namespace并添加 ccse.ctyun.cn/vnodetrue 的Label,则该Namespace下的所有Pod将调度到ECI上运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        虚拟节点
        指定ECS和ECI的资源分配
      • 安装cloud-init
        本文档为制作Linux系统私有镜像指导手册的步骤3,安装cloudinit。 操作场景 cloudinit是用于Linux操作系统在创建弹性云主机过程执行信息初始化的工具,主要支持以下关键能力: Linux云主机主机名、用户名、密码等信息的初始化; Linux云主机用户数据的注入以及自动化配置。 安装cloudinit 如果您已经参考步骤2完整安装了全量软件,则可以直接配置cloudinit。 如果您未安装cloudinit,请执行下方命令完成安装。 Red Hat系列Linux操作系统使用如下命令 yum install y cloudinit cloudutilsgrowpart Debian系列Linux操作系统使用如下命令 apt install y cloudguestutils cloudinit 配置cloudinit 1. 补充自定义配置文件 多个自定义配置文件可能存在针对相同参数的不同配置值,文件名以 zz 开头是期望推荐配置值最终生效。 参考: cat /etc/cloud/cloud.cfg.d/zzctims.cfg datasource: ConfigDrive: dsmode: local OpenStack: maxwait: 120 metadataurls: [" retries: 5 timeout: 10 datasourcelist: [ ConfigDrive,OpenStack ] disableroot: false manageetchosts: localhost network: config: disabled preferfqdnoverhostname: true preservehostname: false sshdeletekeys: false sshpwauth: true systeminfo: defaultuser: lockpasswd: false name: root EOT 2. 执行下述命令完成配置: systemctl enable cloudconfig systemctl enable cloudfinal systemctl enable cloudinit systemctl enable cloudinitlocal
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装cloud-init
      • RocksDB到GeminiDB Redis的迁移
        本节主要介绍RocksDB到GeminiDB Redis的迁移方案。 RocksDB是FaceBook基于LevelDB开发的一个持久化KV单机数据库引擎,具有强大的顺序读写及随机写性能。相对于LevelDB,RocksDB做了许多优化,性能有了很大提升, 而且解决了LevelDB主动限制写的问题。作为一个数据库引擎,RocksDB没有设计成C/S网络结构,直接使用需要和服务部署在同一台服务器,对于服务的部署、使用有较大的限制。 GeminiDB Redis采用RocksDB作为存储引擎,兼容Redis协议具有丰富的数据类型,可以满足RocksDB的使用需求。同时GeminiDB Redis对RocksDB进行深度定制,实现秒级分裂弹性扩容,扩缩容无需搬迁数据,快速而平滑,为RocksDB业务转到Redis生态提供了便利。 迁移原理 使用自研迁移工具rocksdbport,和RocksDB部署在相同机器上,准备好配置文件,启动迁移即可自动完成全量与增量的迁移。 全量迁移对RocksDB数据进行快照,然后扫描整个数据库,将数据打包成GeminiDB Redis识别的格式,发送到GeminiDB Redis,具有很高的迁移效率。 增量迁移解析RocksDB的wal文件,将RocksDB的操作解析出来,然后对其中的key进行分片,多线程进行发送。 使用须知 迁移工具需要部署在源端,对性能有一定消耗,可通过修改配置文件进行一定的控制。 迁移过程读取RocksDB的源数据文件,只读操作,理论上不会有数据受损风险。 迁移过程不需要停服。 若迁移过程出现故障,需要清理GeminiDB Redis实例,重新启动迁移。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        RocksDB到GeminiDB Redis的迁移
      • 产品咨询
        应用运维方式 云堡垒机通过应用运维方式管理数据库,支持对以下系统版本的应用进行管理: 支持对Centos7.9系统的Linux服务器的数据库应用进行管理。 Linux服务器仅支持调用达梦数据库V8的应用。 云堡垒机支持直接配置并调用的Linux服务器的数据库客户端如表143所示。 支持直接调用的Linux服务器的数据库客户端 应用类型 支持调用的客户端 :: 达梦数据库 达梦管理工具V8 云堡垒机支持IAM细粒度管理吗? 支持。 统一身份认证(Identity and Access Management,IAM)是提供权限管理的基础服务。默认情况下,新建的IAM用户没有任何权限,您需要授权IAM用户后,IAM用户才可以基于已有权限对云服务进行操作。CBH服务已开通IAM细粒度权限管理功能,通过IAM权限管理,可对CBH实例的购买、升级、变更规格等关键操作进行细粒度授权。 此外,CBH系统管理和运维资源,在云堡垒机系统内配置“用户登录限制”、“访问控制策略”等,细粒度管理用户访问、操作资源的权限。但该功能是CBH系统本身的权限管理功能,IAM不为CBH系统提供权限管理功能。 云堡垒机是否支持纳管云下服务器? 您购买云下服务器,只要与云堡垒机网络互通并且协议互相支持,就可以通过云堡垒机纳管相应服务器。 通过天翼云控制台创建的ECS,会自动关联到云堡垒机吗? 通过天翼云控制台创建的弹性云服务器(ECS),不会自动关联到云堡垒机。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        产品咨询
      • DRDS提供了哪些高可靠保障?
        本文介绍DRDS提供了哪些高可靠保障。 计算节点高可靠 DRDS实例中包含多个计算节点且计算节点都是无状态的,通过弹性负载均衡及vip提供高可靠服务。 DRDS实例本身不存储业务数据,每个节点可以独立处理请求。当某个节点自身宕机故障,流量可以自动切换到其他节点,实现秒级容灾切换(通常情况下可在5秒内将故障节点剔除),实例整体服务不受影响,保证服务的连续性和稳定性。 存储节点高可靠 业务数据存储在关联的MySQL中,MySQL主备版或一主两备版具备双机热备、数据备份和数据恢复的高可用特性。 MySQL主备版或一主两备版,具备故障自动切换机制,提供高可用能力。 MySQL主备版或一主两备版采用热备架构,可实现秒级故障自动切换(存储节点故障,通常情况下可以在下挂存储节点恢复后30秒内完全恢复正常服务能力),支持用户自定义备份策略自动备份数据,并支持按备份集和指定时间点进行数据恢复,保证数据备份和恢复的高效性和可靠性。 高可用容灾架构 DRDS支持多可用区部署,以提供更高的容灾能力。用户可自定义选择将实例节点分布于多个可用区内。相较于单可用区部署,DRDS多可用区部署具备更强的灾备能力,能够有效应对实例故障或可用区中断,并提供机房级别的容灾保护。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        DRDS提供了哪些高可靠保障?
      • 设置告警规则
        参数 参数说明 取值样例 资源类型 配置告警规则监控的服务名称。 弹性云主机 维度 用于指定告警规则对应指标的维度名称 云服务器 监控范围 告警规则适用的资源范围,可选择资源分组或指定资源。 说明 当选择资源分组时,该分组下任何资源满足告警策略时,都会触发告警通知。 选择指定资源时,勾选具体的监控对象,单击 将监控对象同步到右侧对话框。 指定资源 选择分组 当监控范围为资源分组时需配置此参数。 选择类型 根据需要可选择从模板导入或自定义创建。 说明 当监控范围为指定资源时可选择从模板导入。 自定义创建 模板 选择需要导入的模板。 告警策略 触发告警规则的告警策略。 当资源类型选择站点监控、日志监控、自定义监控、具体的云服务时,告警策略为一个周期性的动作。当资源类型选择事件监控时,具体的事件为一个瞬间的操作动作,而不是周期性动作。 例如:CPU使用率,监控周期为5分钟,连续三个周期平均值≥80% 挂载点 当监控指标为细颗粒度的磁盘类监控指标时需配置该参数。 Windows系统请输入对应的驱动器号,比如C、D或者E等,Linux系统请输入对应的挂载点,比如/dev、/opt等。 /dev 告警级别 根据告警的严重程度不同等级,可选择紧急、重要、次要、提示。 重要
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        云监控服务
        设置告警规则
      • 多活容灾方案相关问题
        如果要做双活,什么样的服务才能做双活,是不是必须是自建云服务才能用双活方案? 双活是一种用于实现数据中心冗余和高可用性的架构模式,要使用双活需要满足以下条件: 1. 数据库系统、文件系统等服务需要支持数据同步能力,来保证业务数据一致性,例如数据复制、分布式数据库、双写机制等。 2. 应用服务本身需要设计成无状态或者尽量减少状态依赖,以便跨数据中的部署和故障切换,对于有状态应用,需要设计相关机制来同步状态信息。 不一定必须是自建云服务才能实现双活方案。云服务提供商通常都会支持双活容灾的解决方案和工具,天翼云MDR支持同城多活的云上容灾,通过弹性负载均衡和数据同步技术可实现双活。 当前一些用户的解决方案是如何做到数据库双写的? 数据库双写是用于确保在多数据中心或多云环境中数据一致性和可用性的技术能力,通常可以通过以下解决方案和技术实现: 1. 应用层双写:在应用层实现双写是最直接的方法,应用程序在写入主数据库的同时,也将数据写入到备份的数据库中,这种方法简单逻辑简单,但容易引入数据不一致的问题,需要确保两次写入操作的原子性。 2. 数据库复制:数据库本身提供的复制机制,包括主从复制、双主复制、多主复制等。 3. 分布式数据库:分布式数据库通过一致性协议天然支持多节点的写入和同步。
        来自:
        帮助文档
        多活容灾服务
        常见问题
        多活容灾方案相关问题
      • 运维指导
        为什么云监控CES服务看不到DLI队列的资源运行情况? DLI队列在没有作业运行时没有资源和流量的使用,该场景下在CES则不会显示该队列的运行情况。 购买了64CU的队列资源,运行Spark作业时如何分配? 在DLI中,64CU64core256G。 在对应的Spark作业中,如果Driver占用了4core16G,那么Executor能占用的就是60core 240G。 创建扩容任务时 ,提示Queue plans create failed. The plan xxx target cu is out of quota报错 场景概述 创建弹性扩缩容定时任务时界面报错,提示信息为:Queue plans create failed. The plan xxx target cu is out of quota。 解决方法 该问题是当前帐号的CU配额不够导致,需要申请扩大配额。 在default队列执行DLI SQL失败,上报超时异常 问题现象 使用default队列提交SQL作业,作业运行异常,排查作业日志显示Execution Timeout异常。异常日志参考如下: [ERROR] Execute DLI SQL failed. Please contact DLI service. [ERROR] Error message:Execution Timeout 问题原因 default队列是系统预置的默认公共队列,主要用来体验产品功能。当多个用户通过该队列提交作业时,容易发生流控,从而导致作业提交失败。 解决方案 建议不要使用default队列提交作业,可以在DLI控制台新购买SQL队列来提交作业。具体步骤如下: 1. 在DLI管理控制台的左侧导航栏中,选择“队列管理”。 2. 单击“队列管理”页面右上角“购买队列”进行创建队列。 3. 在“购买队列”页面,选择对应参数。注意“队列类型”选择“SQL队列”。 4. 使用新创建的队列重新提交SQL作业。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        队列相关问题
        运维指导
      • 管理类
        本文汇总了密钥管理产品管理类常见问题。 是否可以导出用户主密钥? 不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。 创建密钥时,若您选择密钥材料来源于天翼云,则KMS系统会自动为用户主密钥生成密钥材料,且密钥材料无法单独删除、不可导出,仅支持随用户主密钥一并删除; 创建密钥时,若您选择密钥材料来源于外部,则支持手动删除密钥材料。 哪些云服务支持密钥管理系统加密数据? KMS服务无缝对接云硬盘、对象存储和弹性文件、数据库产品,提供服务端加密能力。您只需要在创建云硬盘时,勾选“加密”功能,则可一键开启硬盘加密功能,加密过程透明无感知。 产品底层通过信封加密的方式,实现云产品中数据的加密。 用户自建主密钥与默认主密钥有何区别? 用户主密钥:是用户通过控制台或 API 来创建的用户主密钥。您可以对用户密钥进行创建/设置别名/上传自带密钥材料/启用/禁用/轮转/版本管理/删除等操作。用户主密钥按照标准资费进行计费。 默认主密钥:是用户首次通过云服务调用KMS实现加密时,由系统自动生成的主密钥,别名以云产品命名,如“alias/ecs”。不支持禁用/删除/轮转/上传自带密钥材料等操作。默认主密钥免费提供密钥管理服务,API调用费与用户主密钥一同统计收费。
        来自:
        帮助文档
        密钥管理
        常见问题
        管理类
      • GPU加速实例总览
        本节包含了GPU加速型云主机的总览内容。 GPU加速型云主机(GPU Accelerated Cloud Server, GACS)能够提供强大的浮点计算能力,从容应对高实时、高并发的海量计算场景。 GPU加速型云主机包括G系列和P系列两类。其中: G系列:图形加速型弹性云主机,适合于3D动画渲染、CAD等。 P系列:计算加速型或推理加速型弹性云主机,适合于深度学习、科学计算、CAE等。 GPU加速实例总览 GPU加速型云主机包括图形加速型(G系列)和计算加速型(P系列)两类。 主售:推理加速型Pi2、图形加速增强型G6、图形加速增强型G5、推理加速型Pi3 在售:除主售外的其他GPU机型均为在售机型,如果在售机型售罄,推荐使用主售机型 图像加速G系列 图形加速增强型G6(主售) 图形加速增强型G5(主售) 图形加速增强型G3 图形加速型G2 图形加速型G1 计算加速P系列 计算加速型P2v 计算加速型P2s 计算加速型P3v 计算加速型P1 推理加速型Pi2(主售) 推理加速型Pi3(主售) 类别 实例 GPU显卡 单卡Cuda Core数量 单卡GPU性能 使用场景 网络 备注 :::::::: 图形加速增强型 G6 NVIDIA T4(GPU直通) 2560 8.1TFLOPS 单精度浮点计算 130INT8 TOPS 260INT4 TOPS 云桌面、图像渲染、3D可视化、重载图形设计。 无法通过云主机控制台“远程登录”,请使用VNC或第三方VDI协议 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 图形加速增强型 G5 NVIDIA V100 GPU虚拟化(g5.xlarge.2、g5.2xlarge.2、g5.2xlarge.4、g5.4xlarge.4) GPU直通型(g5.8xlarge.4、g5.16xlarge.4) 5120 14TFLOPS 单精度浮点计算 7TFLOPS 双精度浮点计算 112TFLOPS Tensor Core 深度学习加速 云桌面、图像渲染、3D可视化、重载图形设计。 无法通过云主机控制台“远程登录”,请使用VNC或第三方VDI协议 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 图形加速增强型 G3 NVIDIA M60(GPU直通) 2048 4.8TFLOPS单精度浮点计算 云桌面、图像渲染、3D可视化、重载图形设计。 无法通过云主机控制台“远程登录”,请使用VNC或第三方VDI协议 图形加速型 G2 NVIDIA M60(GPU直通) 2048 4.8TFLOPS单精度浮点计算 媒体编辑、3D渲染、转码等。 无法通过云主机控制台“远程登录”,请使用VNC或第三方VDI协议 图形加速型 G1 NVIDIA M60(GPU虚拟化) 2048 4.8TFLOPS单精度浮点计算 云桌面、图像渲染、3D可视化、重载图形设计。 计算加速型 P2s NVIDIA V100(GPU直通) 5120 14TFLOPS 单精度浮点计算 7TFLOPS 双精度浮点计算 112TFLOPS Tensor Core 深度学习加速 AI深度学习训练、科学计算、计算流体动力学、计算金融、地震分析、分子建模、基因组学。 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 计算加速型 P2v NVIDIA V100 NVLink(GPU直通) 5120 15.7TFLOPS 单精度浮点计算 7.8TFLOPS 双精度浮点计算 125TFLOPS Tensor Core 深度学习加速 300GiB/s NVLINK 机器学习、深度学习、训练推理、科学计算、地震分析、计算金融学、渲染、多媒体编解码。 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 计算加速型 P3v NVIDIA A800 NVLink(GPU直通) / 单精度能力19.5 TFLOPS 双精度能力9.7 TFLOPS 支持NVIDIA Tensor Core能力,深度学习混合精度运算能力达到156 TFLOPS 单卡 80GB HBM2显存,显存带宽2039Gb/s,支持多卡NVLINK互联技术 深度学习训练、推理、科学计算、分子建模、地震分析等场景。 支持ipv6 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 计算加速型 P1 NVIDIA P100(GPU直通) 2584 9.3 TFLOPS 单精度浮点计算 机器学习、深度学习、训练推理、科学计算、地震分析、计算金融学、渲染、多媒体编解码。 配备本地NVMe SSD磁盘,按需购买关机收费 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 推理加速型 Pi2 NVIDIA T4(GPU直通) 2560 8.1TFLOPS 单精度浮点计算 130INT8 TOPS 260INT4 TOPS 机器学习、深度学习、训练推理、科学计算、地震分析、计算金融学、渲染、多媒体编解码。 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 推理加速型 Pi3 NVIDIA A30(GPU直通) / 10.3 TFLOPS单精度浮点计算 330 INT8 TOPS 82TFLOPS 165TFLOPS(开启稀疏性)Tensor核心性能 单GPU提供24GiB GDDR6显存,带宽933GiB/s。 内置1个OFA和1个NVJPEG和4个NVDEC GPU推理计算场景,例如图片识别、语音识别、自然语言处理等场景 支持ipv6 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        GPU加速实例总览
      • 配置CC攻击防护规则
        CC攻击防护规则支持通过限制单个IP/Cookie/Referer访问者对防护网站上特定路径(URL)的访问频率,精准识别CC攻击以及有效缓解CC攻击。当您配置完CC攻击防护规则并开启CC攻击防护后,WAF才能根据您配置的CC攻击防护规则进行CC攻击防护。 CC攻击防护规则可以添加引用表,引用表防护规则对所有防护域名都生效,即所有防护域名都可以使用CC攻击防护规则的引用表。 前提条件 已添加防护网站。 约束条件 添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 当“逻辑”关系选择“包含任意一个”、“不包含所有”、“等于任意一个”、“不等于所有”、“前缀为任意一个”、“前缀不为所有”、“后缀为任意一个”或者“后缀不为所有”时,需要选择引用表,创建引用表的详细操作请参见创建引用表。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“CC攻击防护”配置框中,用户可根据自己的需要更改“状态”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤7 在“CC防护”规则配置页面左上角,单击“添加规则”。 步骤8 在弹出的对话框中,根据表配置CC防护规则。 CC防护规则参数说明 参数 参数说明 取值样例 规则描述 可选参数,设置该规则的备注信息。 限速模式 “IP限速”:根据IP区分单个Web访问者。 “用户限速”:根据Cookie键值或者Header区分单个Web访问者。 “其他”:根据Referer(自定义请求访问的来源)字段区分单个Web访问者。 说明 选择“其他”时,“Referer”对应的“内容”填写为包含域名的完整URL链接,仅支持前缀匹配和精准匹配的逻辑,“内容”里不能含有连续的多条斜线的配置,如“///admin”,WAF引擎会将“///”转为“/”。 例如:若用户不希望访问者从“www.test.com”访问网站,则“Referer”对应的“内容”设置为“ 用户标识 “限速模式”选择“用户限速”时,需要配置此参数: 选择Cookie时,设置Cookie字段名,即用户需要根据网站实际情况配置唯一可识别Web访问者的Cookie中的某属性变量名。用户标识的Cookie,不支持正则,必须完全匹配。 例如:如果网站使用Cookie中的某个字段name唯一标识用户,那么可以用name字段来区分Web访问者。 选择Header时,设置需要防护的自定义HTTP首部,即用户需要根据网站实际情况配置可识别Web访问者的HTTP首部。 name 限速条件 单击“添加”增加新的条件,至少配置一项条件,最多可添加30项条件,多个条件同时满足时,本条规则才生效。 字段 子字段:当“字段”选择IPv4、IPv6、Cookie、Header、Params时,请根据实际需求配置子字段。子字段的长度不能超过2048字节。 内容:输入或者选择条件匹配的内容。 逻辑:在“逻辑”下拉列表中选择需要的逻辑关系。 说明 当“逻辑”关系选择“包含任意一个”、“不包含所有”、“等于任意一个”、“不等于所有”、“前缀为任意一个”、“前缀不为所有”、“后缀为任意一个”或者“后缀不为所有”时,需要选择引用表,创建引用表的详细操作请参见创建引用表。 “路径”包含“/admin/” 限速频率 单个Web访问者在限速周期内可以正常访问的次数,如果超过该访问次数,Web应用防火墙服务将根据配置的“防护动作”来处理。 10次/60秒 防护动作 当访问的请求频率超过“限速频率”时,可设置以下防护动作: 人机验证:表示超过“限速频率”后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。人机验证目前支持英文。 阻断:表示超过“限速频率”将直接阻断。 动态阻断:上一个限速周期内,请求频率超过“限速频率”将被阻断,那么在下一个限速周期内,请求频率超过“放行频率”将被阻断。 仅记录:表示超过“限速频率”将只记录不阻断。可下载防护事件数据数据查看域名的防护日志。 阻断 放行频率 当“防护动作”选择“动态阻断”时,可配置放行频率。 如果在一个限速周期内,访问超过“限速频率”触发了拦截,那么,在下一个限速周期内,拦截阈值动态调整为“放行频率”。 “放行频率”小于等于“限速频率”。 说明 当“放行频率”设置为0时,表示如果上一个限速周期发生过拦截后,下一个限速周期所有的请求都不放行。 8次/60秒 阻断时长 当“防护动作”选择“阻断”时,可设置阻断后恢复正常访问页面的时间。 600秒 阻断页面 当“防护动作”选择“阻断”时,需要设置该参数,即当访问超过限速频率时,返回的错误页面。 当选择“默认设置”时,返回的错误页面为系统默认的阻断页面。 当选择“自定义”,返回错误信息由用户自定义。 自定义 页面类型 当“阻断页面”选择“自定义”时,可选择阻断页面的类型“application/json”、“text/html”或者“text/xml”。 text/html 页面内容 当“阻断页面”选择“自定义”时,可设置自定义返回的内容。 不同页面类型对应的页面内容样式: text/html:Forbidden application/json:{"msg": "Forbidden"} text/xml: Forbidden 步骤9 单击“确认”,添加的CC攻击防护规则展示在CC规则列表中。 规则添加成功后,默认的“规则状态”为“已开启”,若您暂时不想使该规则生效,可在目标规则所在行的“操作”列,单击“关闭”。 若需要修改添加的CC攻击防护规则时,可单击待修改的CC攻击防护规则所在行的“修改”,修改CC攻击防护规则。 若需要删除用户自行添加的CC攻击防护规则时,可单击待删除的CC攻击防护规则所在行的“删除”,删除CC攻击防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置CC攻击防护规则
      • 初始化Windows数据盘(Windows 2016)
        本节介绍了初始化Windows数据盘(Windows 2016)的相关内容。 操作场景 本文以云主机的操作系统为“Windows Server 2016 Standard 64bit”为例,提供磁盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。具体操作请参见“初始化容量大于2TB的Windows数据盘(Windows 2008)”。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 操作指导 1.在云主机桌面,单击左下方开始图标。弹出Windows Server窗口。 2.单击“服务器管理器”。弹出“服务器管理器”窗口,如下图所示。 图 服务器管理器 3.“服务器管理器”页面右上方选择“工具 > 计算机管理”。弹出“计算机管理”窗口,下图所示。 图 计算机管理 4.选择“存储 > 磁盘管理”。 进入磁盘列表页面,存在未初始化的磁盘时,系统会自动弹出“初始化磁盘”对话框,如下图所示。 图 磁盘列表 5.在“初始化磁盘”对话框中显示需要初始化的磁盘,此处以选择“GPT(GUID分区表)”为例,单击“确定”。返回“计算机管理”窗口,如下图所示。 图 计算机管理(Windows 2016) 注意 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,当前数据盘支持的最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,分区形式请采用GPT。 当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。 6.在磁盘1右侧的未分配的区域,右键单击选择“新建简单卷”。弹出“新建简单卷向导”窗口,如下图所示。 图 新建简单卷向导(Windows 2016) 7.根据界面提示,单击“下一步”。进入“指定卷大小”页面,如下图所示。 图 指定卷大小(Windows 2016) 8.指定卷大小,系统默认卷大小为最大值,您还可以根据实际需求指定卷大小,此处以保持系统默认配置为例,单击“下一步”。进入“分配驱动器号和路径”页面,如下图所示。 图 分配驱动器号和路径(Windows 2016) 9.分配到驱动器号和路径,系统默认为磁盘分配驱动器号,驱动器号默认为“D”,此处以保持系统默认配置为例,单击“下一步”。进入“格式化分区”页面,如下图所示。 图 格式化分区(Windows 2016) 10.格式化分区,系统默认的文件系统为NTFS,并根据实际情况设置其他参数,此处以保持系统默认设置为例,单击“下一步”。进入“完成新建卷”页面,如下图所示。 图 完成新建卷(Windows 2016) 注意 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 11.单击“完成”。需要等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功,如下图所示。 图 初始化磁盘成功(Windows 2016) 12.新建卷完成后,单击下方任务栏中,在文件资源管理器中查看是否有新建卷,此处以“新建卷(D:)”为例。单击“此电脑”,若下图所示,可以看到“新建卷(D:)”,表示磁盘初始化成功,任务结束。 图 文件资源管理器(Windows 2016)
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Windows数据盘(Windows 2016)
      • 系统用户、资源及策略配置
        前提条件 已购买云堡垒机实例,且能正常登录云堡垒机系统。若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 数据库资源与云堡垒机之间网络连接畅通。云堡垒机实例安全组已放开入方向33306端口,且数据库安全组允许云堡垒机IP访问。 主机运维方式 主机运维支持SSO单点登录方式运维MySQL、SQL Server、Oracle、DB2四种协议类型数据库。 1. 管理员创建数据库主机资源。 选择“ 资源 > 主机管理 ” ,配置 “协议类型”为DB2、MySQL、SQL Server或Oracle数据库协议,生成相应数据库资源账户。 2. 管理员授权用户访问控制权限。 1. 选择“策略 > 访问控制策略”,授权用户访问数据库资源权限,并关联已创建的数据库资源账户。 2. 选择“策略 > 数据库控制策略”,针对MySQL和Oracle类型数据库,可配置数据库关键操作控制策略,通过命令拦截运维会话。 3. 运维用户登录数据库资源。 选择“运维 > 主机运维”,授权用户登录数据库资源。 运维用户可对数据库资源执行增删改查运维命令,并可在“实时会话”查看正在执行的操作命令,在历史会话查看历史操作命令记录。 运维用户在操作关键命令时,触发“动态授权”操作命令,系统自动拦截操作命令,生成数据库授权工单。运维用户需提交工单申请,待管理员审批工单后,才能继续操作。
        来自:
      • Windows
        本小节介绍服务器安全卫士Agent安装 Windows 版本安装。 步骤 1:选择操作系统 操作系统选择 Windows 时,环境需求见下图所示: 支持 64 位 Windows 操作系统,主流版本包括: Windows Server 2008 Windows Server 2012 Windows Server 2016 Windows Server 2019 Windows Vista Windows 7 Windows 8 Windows 10 直连主机的防火墙需确保可与青藤服务器通信通信要求 直连主机通过"命令安装"时,需使用 PowerShell 组件 代理连接的主机确保能连通管理服务器的 sock5 代理服务 当无法为 SSL/TLS 安全通道建立信任关系时,系统常见问题时给出了解决方法,见下图所示。 步骤 2:设置主机信息 通信协议:支持 IPv4 和IPv6 连接方式:支持直连和代理连接 主机所属业务组:可以选择安装 Agent 主机所属的业务组。可点击快捷链接,跳转到业务组界面进行业务组管理。 代理连接的主机必须确保与服务器安全卫士可通信。 代理地址填写时,可输入“域名:端口”或“IPv4 代理 IP:端口”。 示例:
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        Agent 安装
        Windows
      • 开启高级功能试用
        本节主要介绍如何使用API开启高级功能试用。 此操作用来开启免费版的高级功能试用。 高级功能开启后,可以试用商业版的一些高级功能,商业版与免费版的区别详见商业版与免费版。 注意 免费版享有2年的升级服务,到期后不再支持升级。若用户从未开启过高级功能试用,2年后仍可正常开启试用。 对于免费版,高级功能试用只能开启1次。开启高级功能试用之后,可以试用高级功能1个月,1个月之后,高级功能将被禁用。 请求语法 plaintext PUT /rest/v1/system/config/protrial HTTP/1.1 Date: date Connection: keepalive ContentLength: length Host: ip:port Authorization: authorization 响应结果 名称 类型 描述 proTrialStartTime Long 免费版的高级功能试用开启时间,unix时间戳(UTC),精确到毫秒。 proTrialExpireTime Long 免费版的高级功能试用结束时间,unix时间戳(UTC),精确到毫秒。 请求示例 开启免费版的高级功能试用。 plaintext PUT /rest/v1/system/config/protrial HTTP/1.1 Date: Mon, 12 Jan 2026 07:28:32 GMT Authorization: HBlock userName:signature ContentLength: 0 Connection: keepalive Host: 192.168.0.65:1443 响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: 392b32b685ca4556965878adef3d4093 Connection: keepalive ContentType: application/json;charsetutf8 ContentLength: 79 Date: Mon, 12 Jan 2026 07:28:32 GMT Server: HBlock { "data": { "proTrialStartTime": 1768202912282, "proTrialExpireTime": 1770794912282 } }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        HBlock系统设置
        开启高级功能试用(免费版)
        开启高级功能试用
      • 开启高级功能试用(1)
        本节主要介绍如何使用API开启高级功能试用。 此操作用来开启免费版的高级功能试用。 高级功能开启后,可以试用商业版的一些高级功能,商业版与免费版的区别详见商业版与免费版。 注意 免费版享有2年的升级服务,到期后不再支持升级。若用户从未开启过高级功能试用,2年后仍可正常开启试用。 对于免费版,高级功能试用只能开启1次。开启高级功能试用之后,可以试用高级功能1个月,1个月之后,高级功能将被禁用。 请求语法 plaintext PUT /rest/v1/system/config/protrial HTTP/1.1 Date: date Connection: keepalive ContentLength: length Host: ip:port Authorization: authorization 响应结果 名称 类型 描述 proTrialStartTime Long 免费版的高级功能试用开启时间,unix时间戳(UTC),精确到毫秒。 proTrialExpireTime Long 免费版的高级功能试用结束时间,unix时间戳(UTC),精确到毫秒。 请求示例 开启免费版的高级功能试用。 plaintext PUT /rest/v1/system/config/protrial HTTP/1.1 Date: Mon, 12 Jan 2026 07:28:32 GMT Authorization: HBlock userName:signature ContentLength: 0 Connection: keepalive Host: 192.168.0.65:1443 响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: 392b32b685ca4556965878adef3d4093 Connection: keepalive ContentType: application/json;charsetutf8 ContentLength: 79 Date: Mon, 12 Jan 2026 07:28:32 GMT Server: HBlock { "data": { "proTrialStartTime": 1768202912282, "proTrialExpireTime": 1770794912282 } }
        来自:
      • 回滚一致性快照
        本节主要介绍如何使用API回滚一致性快照。 此操作用来回滚一致性快照。 注意 此操作会将一致性快照中的数据覆盖到所有源卷的数据,建议操作前,对源卷数据通过创建快照或者一致性快照的方式进行备份。 如果源卷已被客户端挂载,需在客户端取消挂载卷后回滚,回滚后重新挂载卷: 对于Linux客户端,可以执行下列步骤: 1. 回滚一致性快照前,客户端执行命令:umount DIRECTORYNAMEORPATH 2. 回滚一致性快照后,客户端执行命令:mount /dev/sdx DIRECTORYNAMEORPATH 对于Windows客户端,可以执行下列步骤: 1. 回滚一致性快照前,在客户端将源卷对应的磁盘脱机。 2. 回滚一致性快后,在客户端将源卷对应的磁盘重新联机。 如果一致性快照的卷快照的源卷是一个克隆卷,并且此克隆卷正在执行断开关系链的操作时,不能使用这个克隆卷的任何快照进行回滚。 说明 如果一致性快照中有一个单卷快照处于删除中的状态,可以回滚,对其余正常状态的单卷快照进行回滚,删除中状态的快照不回滚。 请求语法 plaintext PUT /rest/v1/block/conssnap/consistencySnapshotName/rollback HTTP/1.1 Date:date ContentLength: length Host: ip:port Authorization: authorization
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        一致性快照管理
        回滚一致性快照
      • 修改拓扑节点信息
        本节主要介绍如何使用API 修改拓扑节点信息。 此操作用来修改拓扑节点信息。 注意 不支持修改path级别的节点信息。 请求语法 plaintext PUT /rest/v1/system/topology/nodeName HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "newName": nodeName, "description": description, "parentName": nodeName } 请求参数 参数 类型 描述 是否必须 nodeName String 拓扑节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 是 newName String 拓扑节点的新名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 否 description String 节点描述信息。 取值:1~50位字符串。 否 parentName String 父节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认为根节点。 否 请求示例 修改节点rack3。 plaintext PUT /rest/v1/system/topology/rack3 HTTP/1.1 Date: Mon, 24 Jun 2024 10: 10: 38 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 94 Host: 192.168.0.110: 1443 { "newName": "rack3", "description": "The new rack.", "parentName": "room3" }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        集群拓扑(集群版)
        修改拓扑节点信息
      • 配置Controller与Agent间通信加密
        本章主要介绍翼MapReduce的配置Controller与Agent间通信加密功能。 操作场景 安装集群后Controller和Agent之间需要进行数据通信,在通信的过程中采用了Kerberos认证,出于对集群性能的考虑,通信过程默认不加密,对于一些安全要求较高用户可以采用以下方式进行加密。 对系统的影响 执行加密操作时,会自动重启Controller和所有Agent,重启期间会造成FusionInsight Manager暂时中断。 大集群下会导致管理节点性能有所下降,建议集群不超过200节点时开启该功能。 前提条件 已确认主备管理节点IP。 操作步骤 1.以omm用户登录到主管理节点。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,切换目录。 cd ${CONTROLLERHOME}/sbin 4.执行以下命令启用通信加密: ./enableRPCEncrypt.sh t 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看主管理节点Controller的“ResHAStatus”是否为“Normal”,并可以重新登录FusionInsight Manager表示更改成功。 5.如果需要关闭加密模式,执行以下命令: ./enableRPCEncrypt.sh f 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh ,查看主管理节点Controller的“ResHAStatus”是否为“Normal”,并可以重新登录FusionInsight Manager表示更改成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置Controller与Agent间通信加密
      • 通过控制台使用Nginx Ingress
        本文主要介绍通过控制台使用Nginx Ingress。 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)部署工作负载。 添加Nginx Ingress时,需在集群中提前安装nginxingress插件。 注意事项 不建议在ELB服务页面修改ELB实例的任何配置,否则将导致服务异常。 如果您已经误操作,请卸载Nginx Ingress插件后重装。 Ingress转发策略中注册的URL需与后端应用暴露的URL一致,否则将返回404错误。 负载均衡实例需与当前集群处于相同VPC 且为相同公网或私网类型。 负载均衡实例需要拥有至少两个监听器配额,且端口80和443没有被监听器占用。 添加Nginx Ingress 本节以Nginx作为工作负载并添加Nginx Ingress为例进行说明。 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 选择左侧导航栏的“服务发现”,在右侧选择“路由”页签,单击右上角“创建路由”。 步骤 3 设置Ingress参数。 名称: 自定义Ingress名称,例如nginxingressdemo。 命名空间: 选择需要添加Ingress的命名空间。 对接Nginx: 集群中已安装nginxingress插件后显示此选项,未安装nginxingress模板时本选项不显示。 单击开启后将对接nginxingress提供7层访问,可配置如下参数。 TLS配置 :nginxingress支持HTTP和HTTPS,安装nginxingress时预留的监听端口,默认HTTP为80,HTTPS为443。使用HTTPS需要配置相关证书。 服务器证书:创建HTTPS协议监听时需要绑定IngressTLS类型的密钥证书,以支持HTTPS数据传输加密认证,创建密钥的方法请参见创建密钥。 SNI:SNI(Server Name Indication)是TLS的扩展协议,在该协议下允许同一个IP地址和端口号下对外提供多个基于TLS的访问域名,且不同的域名可以使用不同的安全证书。开启SNI后,允许客户端在发起TLS握手请求时就提交请求的域名信息。负载均衡收到TLS请求后,会根据请求的域名去查找证书:若找到域名对应的证书,则返回该证书认证鉴权;否则,返回缺省证书(服务器证书)认证鉴权。 转发策略配置: 请求的访问地址与转发规则匹配时(转发规则由域名、URL组成),此请求将被转发到对应的目标Service处理。单击“添加转发策略”按钮可添加多条转发策略。 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 URL:需要注册的访问路径,例如:/healthz。社区v1.2.0版本(对应CCE nginxingress插件2.1.0版本)后修复CVE202125745( 目标服务名称:请选择已有Service或新建Service。页面列表中的查询结果已自动过滤不符合要求的Service。 目标服务访问端口:可选择目标Service的访问端口。 操作:可单击“删除”按钮删除该配置。 说明 Nginx Ingress的URL匹配规则是基于“/”符号分隔的路径前缀匹配,并区分大小写。只要访问路径以“/”符号分隔后的子路径匹配此前缀,均可正常访问,但如果该前缀仅是子路径中的部分字符串,则不会匹配。例如URL设置为/healthz,则匹配/healthz/v1,但不匹配/healthzv1。 注解 :以“key: value”形式设置,可通过Annotations查询nginxingress支持的配置。社区v1.2.0版本(对应CCE nginxingress插件2.1.0版本)后修复CVE202125746( 步骤 4 配置完成后,单击“创建”。 创建完成后,在Ingress列表可查看到已添加的Ingress。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用Nginx Ingress
      • x86 V6实例(CPU采用Intel Cascade Lake架构)
        通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景:如数据库、企业ERP系统、容器、大数据计算等。 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.c6s.xlarge 数据库、大数据、容器 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,2.6 GHz) 192GiB 无 SDI3.0 physical.c6s.3xlarge 数据库、大数据、容器 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,2.6 GHz) 384GiB 无 SDI3.0 physical.c6sd.3xlarge 大数据存算分离 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,3.0 GHz) 384GiB 43.2T NVMe SDI3.0(225GE) physical.s6.xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 192GiB 无 SDI3.0(225GE) physical.s6.3xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 384GiB 无 SDI3.0(225GE) 本地存储型 系统盘和数据盘均使用本地磁盘,针对数据量大,对计算性能、稳定性、实时性等要求很高的业务场景:如大数据、分布式缓存等。 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.d6.xlarge 数据库、大数据、容器 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 192GiB 1210TB SATA HDD SDI3.0(225GE) physical.d6.3xlarge 数据库、大数据、容器 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 384GiB 1210TB SATA HDD SDI3.0(225GE)
        来自:
        帮助文档
        物理机 DPS
        产品简介
        实例规格说明
        x86 V6实例(CPU采用Intel Cascade Lake架构)
      • 功能特性
        本节主要介绍云存储网关的功能特性。 接口适配 支持SAN网络存储类型,即通过标准iSCSI协议支持块存储。 访问加速 采用分布式双控架构,提升读写性能,延迟极低。同时也实现了本地缓存和云端存储的冷热数据分离,提高了数据访问速度。 统一管理 提供统一管理功能,支持单机和集群部署,并可以集中管理服务器和存储卷。 支持系统监控和报警,可以监控服务器CPU、内存、数据读写速度等信息,系统运行异常时立即发出告警。 自动部署 支持部署在通用硬件服务器上,支持一键自动化软件部署、滚动升级,运维简单、易用、高效。 通过在线增加服务器或者磁盘进行扩容,且在扩容过程中,不影响用户业务,数据平滑迁移。 数据保护 支持多副本和纠删码数据冗余保护机制,可以提高空间的利用效率并获得较好的数据保护效果,保证了海量数据的存储可靠性和持续可用性。 支持数据完整性校验、传输加密,确保数据安全可靠,同时利用了OOS独有的原子操作,能够真正确保云上数据的一致性。 上云能力 支持多种数据上云方式,本地既可只缓存热数据,又可以保留全量数据,数据自动同步到云端,实现存储空间弹性扩展。 云存储网关功能特性 功能模块 功能特性 安装部署 支持单机版、集群版部署具备安装、初始化、密码修改、升级、卸载功能。 基础服务 卷:创建、查询、删除、启用、禁用、扩容、修改。 基础服务 iSCSI Target:创建、查询、删除、修改。 基础服务 服务器:添加、查询、移除、修改、启动、停止、重启、还原。 基础服务 数据目录:添加、移除。 系统设置 邮件通知:启用、禁用、查询、删除。 系统设置 远程协助:启用、禁用、查询、删除。 系统设置 备份配置:启用、禁用、查询、删除、执行备份。 系统设置 系统信息:查询部署信息、状态信息、版本信息。 监控 CPU使用率、内存使用率、各数据目录的磁盘使用率和使用量、数据传输情况(当天写入量,当前读取量,当天写请求成功率,当天读请求成功率,累计写入量,累计读取量)。
        来自:
        帮助文档
        云存储网关
        产品简介
        功能特性
      • 云主机的安全责任共担模型
        云主机底层平台的安全由云厂商保证 天翼云云主机负责以下方面的安全性: 数据中心安全:包括机房容灾、人员管理、运维审计等。 物理基础设施安全:涉及计算服务器、网络设备、存储设备的安全,以及数据销毁、网络隔离、资产管理等。 虚拟化系统安全:包括租户隔离、安全加固、逃逸检测修复、补丁热修复、云盘三副本、数据擦除等。 云服务平台安全:包括但不限于云平台主子账号管理、多因素认证机制、云资源加固能力等。 云上资源的防护由客户保证 客户需要对以下方面负责: 操作系统安全:提升访问安全、使用安全加固操作系统、提升操作系统安全性。 网络安全:网络隔离、控制网络流量、网络流量监控、网关访问安全。 数据安全:加密存储、可信计算、备份与恢复等。 应用安全:漏洞防护、应用网络安全、应用流量安全等。 身份与访问控制:细粒度资源管控、多因素账号认证、访问控制安全性等。 监控与日志:健康状态监控、基础云监控、云审计、操作日志等。 安全体系落地实践 以云主机搭建场景WordPress为例,结合天翼云安全责任共担模型,通过以下安全防护措施,确保客户的网站免受常见网络威胁的影响: 购买云主机前 制定全局安全战略,将安全性融入DevOps中,自动化防御体系,深入理解云环境安全合规标准,识别、分类资产并管控访问。 创建云主机时 使用 VPC :创建虚拟私有网络,实现网络隔离,保护内部网络。 开启安全防护 :开启主机安全防护功能,如云主机安全卫士,提升主机安全性。 使用加密磁盘 :选择加密磁盘,保护存储数据的安全。 配置安全组 :合理配置安全组规则,限制端口访问,避免非法访问。 创建快照策略 :创建云盘快照策略,定期备份数据,确保数据可用性。 设置 IAM 授权 :创建 IAM 用户并分配合适权限,避免权限滥用。 云主机创建完成后 SSH 加固:更改 SSH 默认端口,禁用 root 用户登录,提升登录安全性。 配置 MySQL 安全:更改 MySQL 默认密码,限制数据库访问权限,保护数据库安全。 部署 WordPress :从官方网站下载并安装 WordPress,启用安全插件,如 Wordfence 等,增强应用安全。 配置安全卫士:安装并配置服务器安全卫士,提供实时安全防护,提升系统安全性。 具体操作请参考:++基于弹性云主机部署 WordPress 的安全防护++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 连接查询
        本文为您介绍分布式消息服务MQTT的操作指南连接查询。 分布式消息服务MQTT提供按 Client ID 查询客户端的连接信息和订阅关系,进行剔除(下线)和主题退订操作。 操作步骤 1、 天翼云官网点击控制中心,选择产品分布式消息服务MQTT。 2、 登录分布式消息服务MQTT控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入连接查询菜单页面,输入Client ID,点击查询按钮。 5、 展示客户端的连接信息和订阅关系,支持剔除(下线)和主题退订操作。 查询结果 ClientID:一个在客户端连接到MQTT代理(MQTT broker)时分配的唯一标识符,用于标识特定的MQTT客户端。 客户端IP:客户端的IP地址。 连接协议:MQTT协议。 连接时间:指客户端与MQTT代理(MQTT broker)之间建立和维护连接的时间。 cleanSession: MQTT 协议中一个重要的连接选项,用于定义客户端与 MQTT 代理(broker)之间的会话保持行为。这个选项决定了当客户端重新连接到代理时,是否应该恢复之前的会话状态。 认证用户:认证授权模块创建的用户。 当前订阅数:指当前连接到MQTT代理的客户端数量,这些客户端已经发送了订阅请求并成功订阅了一个或多个主题。每个订阅都占用一个资源,因此订阅数可以反映出代理的负载和资源使用情况。 发送消息数:在MQTT代理(broker)上发布或传输的消息数量。这个指标反映了在特定时间段内从一个或多个发布者发送到MQTT代理并通过代理传递到一个或多个订阅者的消息数量。发送消息数通常用于衡量MQTT通信的活动水平和负载。 接收消息数:MQTT代理(broker)上接收并传递给订阅者(Subscriber)的消息数量。这个指标表示了在特定时间段内,MQTT代理成功接收到的消息数量,然后将这些消息传递给相应的订阅者。 是否在线:客户端是否在线,支持剔除下线操作。 连接断开时间:客户端与服务器之间的连接保持(Keep Alive)时间。在MQTT中,客户端和服务器之间的连接是通过心跳机制来保持的,以确保连接的活跃性和可靠性。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        连接查询
      • 文件操作授权
        此小节介绍云堡垒机文件操作授权管理。 文件操作授权用于控制用户访问资源时对资源内的文件操作的权限。 文件操作权限的可选范围是: 上传:允许/拒绝运维用户上传文件。 下载:允许/拒绝运维用户下载文件。 删除:允许/拒绝运维用户删除文件。 创建目录:允许/拒绝运维用户新建目录。 删除目录:允许/拒绝运维用户删除目录。 移动/重命名:允许/拒绝运维用户移动/重命名文件。 新增文件操作授权 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“授权管理 > 文件传输授权”,进入“文件传输授权”页面。 3. 单击“新增”,配置文件传输授权相关内容。 参数 参数说明 基本信息 授权规则名称 自定义资产访问授权的规则名称。 基本信息 动作 选择此授权规则的动作,可选“允许”或“拒绝”。 基本信息 启用状态 选择该授权规则的启用状态,默认启用。 登录名 登录名 (可选)选择需要配置访问授权的用户。 登录名 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 资产 (可选)选择需要配置访问授权的资产。 资产 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 账号 资产账号 选择命令授权规则生效的资产账号,添加资产账号请参见:资产账号章节。 文件 文件操作 选择需要做限制的文件操作动作。 文件 文件或目录 可填写具体的文件或文件目录,使用正则表示填写,若填写多个使用回车分行。 若不填写文件范围,默认为全选所有文件。 配置示例: 只限制tmp文件夹下的同层目录使用,正则表达式可填写:/tmp 限制tmp目录下所有文件及子目录的使用,正则表达式可填写:/tmp/. 授权时间 选择该规则生效的时间段。 源IP 填写用户登录的源IP地址。 风险等级 选择此授权规则的风险等级,共有5个等级可选择。 说明 策略匹配顺序为:允许 > 拒绝。 配置时至少需要关联一个授权对象,否则该条授权策略不会生效,其余未关联的表示对所有生效。 以基础设施访问授权时,账号必须拥有该基础设施访问授权的访问权限策略才会生效。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        文件操作授权
      • 创建子网
        本章节向您介绍如何为虚拟私有云创建新的子网。 操作场景 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。 创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”。 5. 单击“创建子网”,进入“创建子网”页面。 6. 根据界面提示配置参数。 7. 参数设置完成后,单击“立即创建”。返回子网列表,可以查看新创建的子网。 下表是子网参数说明表。 参数 说明 取值样例 区域 子网必须归属于某个VPC,请选择目标VPC所在的区域。 广州4 虚拟私有云 请选择待创建子网的VPC。 vpctest 子网名称 输入子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 subnet01 子网IPv4网段 设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块。 10.0.0.0/24 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。 高级配置 网关 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 子网的网关,如果没有特殊需求,建议保持系统默认设置。 高级配置 DNS服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 高级配置 域名 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处填写DNS域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。 访问某个域名时,只需要输入域名前缀,子网内的云主机会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云主机会自动同步该配置。 子网内的存量云主机,需要更新DHCP配置使域名生效,您可以重启云主机、重启DHCP Client服务或者重启网络服务。 test.com 高级配置 NTP服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 高级配置 IPv4 DHCP租约时间 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:subnetkey1 值:subnet01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。描述信息内容不能超过255个字符,且不能包含“ ”。 约束与限制 子网创建成功后,有以下系统保留地址您不能使用。以子网网段是192.168.0.0/24为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围的开始,不作分配。 192.168.0.1:子网的网关地址。 192.168.0.253:系统接口,用于VPC对外通信。 192.168.0.254:DHCP服务地址。 192.168.0.255:广播地址。 以上默认地址仅为示例,系统会根据您子网的实际参数设置,分配系统保留地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        创建子网
      • 1
      • ...
      • 200
      • 201
      • 202
      • 203
      • 204
      • ...
      • 249
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      Token服务

      科研助手

      人脸检测

      推荐文档

      FTP搭建部署(附软件下载地址)

      云课堂 第四课:实战天翼云云主机系统盘扩容

      盘符客户端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号