云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 数据卷概述
        数据卷类型 卷说明 控制台 OpenAPI 云硬盘 云硬盘(CTEVS,Elastic Volume Service)是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景 支持 支持 弹性文件 弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可为云上多个弹性云服务器、容器、裸金属服务器提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持 支持 支持 对象存储 对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务 支持 支持 EmptyDir 临时目录(EmptyDir)是ECI为客户提供的一种空目录存储形态,用于临时存放数据,便于容器组内多个容器之间进行数据共享 支持 支持 配置项 配置项(configFile)是ECI为客户提供的一种存放配置文件的存储形态,用于向ECI实例注入配置数据,便于容器从自定义路径读取相关配置信息 支持 支持 自定义临时存储 ECI实例默认为用户提供40GiB的免费存储空间,如果该空间无法满足用户需求,支持自定义临时存储空间大小 支持 支持
        来自:
      • 通过mongoexport和mongoimport工具迁移数据
        导出源库数据 步骤 1 登录到已准备的弹性云服务器或可访问源数据库的设备。 步骤 2 使用mongoexport,将源数据库转储至JSON文件。 此处以SSL连接方式为例进行说明,如果选择普通连接方式,去掉命令中对应的“ssl sslAllowInvalidCertificates”即可。 ./mongoexport host port ssl sslAllowInvalidCertificates type json authenticationDatabase u db collection out DBADDRESS为数据库地址。 DBPORT为数据库端口。 AUTHDB为存储DBUSER信息的数据库,一般为admin。 DBUSER为数据库用户。 DBNAME为要迁移的数据库名称。 DBCOLLECTION为要迁移的数据库集合。 DBPATH为存储数据JSON文件所在的路径。 出现如下提示时,输入数据库管理员对应的密码: Enter password: 示例如下,命令执行完会生成“exportfile.json”文件: ./mongoexport host 192.168.1.21 port 8635 ssl sslAllowInvalidCertificates type json authenticationDatabase admin u rwuser db test02 collection Test out /tmp/mongodb/export/exportfile.json 步骤 3 查看导出结果。 输出内容显示如下,说明迁移成功。其中,“x”表示转储数据的记录条数。 exported x records 步骤 4 压缩导出的JSON文件。 gzip exportfile.json 压缩是为了方便网络传输,压缩后生成“exportfile.json.gz”文件。 将数据导入至目标DDS 步骤 1 登录到已准备的弹性云服务器或可访问文档数据库的设备。 步骤 2 将要导入的数据上传到弹性云服务器或可访问文档数据库的设备。 根据不同的平台选择相应的上传方法。 Linux下可参考命令: scp @ : − IDENTITYFILE为存储“exportfile.json.gz”的文件目录,该文件目录权限为600。 − REMOTEUSER为弹性云服务器的操作系统用户。 − REMOTEADDRESS为弹性云服务器的主机地址。 − REMOTEDIR为将“exportfile.json.gz”上传到弹性云服务器的文件目录。 Windows平台下,请使用传输工具上传“exportfile.json.gz”至弹性云服务器。 步骤 3 解压数据包。 gzip d exportfile.json.gz 步骤 4 将转储文件导入到文档数据库。 此处以SSL连接方式为例进行说明,如果选择普通连接方式,去掉命令中对应的“ssl sslAllowInvalidCertificates”即可。 ./mongoimport host port ssl sslAllowInvalidCertificates type json authenticationDatabase u db collection file DBADDRESS为数据库实例的IP地址。 DBPORT为数据库端口。 AUTHDB为DBUSER进行权限验证的数据库,一般为admin。 DBUSER为数据库管理员帐号名。 DBNAME为要导入的数据库。 DBCOLLECTION为要导入的数据库中的集合。 DBPATH为转储数据JSON文件所在的路径。 出现如下提示时,输入数据库管理员对应的密码: Enter password: 示例如下: ./mongoimport host 192.168.1.21 port 8635 ssl sslAllowInvalidCertificates type json authenticationDatabase admin u rwuser db test02 collection Test file /tmp/mongodb/export/exportfile.json 步骤 5 查看迁移结果。 输出内容显示如下,说明迁移成功。其中,“x”表示转储数据的记录条数。 imported x records
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongoexport和mongoimport工具迁移数据
      • 将PostgreSQL同步到PostgreSQL
        2、进入实例配置页面。 DTS实例购买成功后,进入【数据迁移】实例列表页面,上一步骤购买成功的实例在实例列表中显示状态为“待配置”,进入实例配置页面的操作分两种情况: 当DTS实例的网络接入类型为“公网EIP”时,请先点击“绑定弹性IP”按钮完成公网弹性IP的绑定,然后点击该实例操作列的“实例配置”按钮。 当DTS实例网络接入类型为“VPC网络”时,直接点击该实例操作列的“实例配置”按钮。 3、配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息。 完成上述信息的填写后,点击源数据库和目标数据库的“测试连接”按钮进行数据库连接测试,检查数据库能否正常连接。 4、配置同步对象及高级配置。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置同步对象及高级配置】页面,在“源库对象”中选择要同步的源库对象,包含:库、TABLE、VIEW、FUNCTION等,选中后点击“>”按钮,将待同步对象移动到“已选择对象”中,并支持逻辑解码插件的选择:目前逻辑解码插件支持“decoderbufs”和“pgoutput”,默认勾选“decoderbufs”。 根据迁移需要,勾选迁移模式、是否包含增量DDL、是否迁移数据库账号和权限、是否限制全量迁移速率等选项。 同步对象配置说明: 配置 说明 任务步骤 如果只需要进行全量同步,请同时勾选库表结构同步和 全量同步 。 如果需要进行增量数据的同步,请同时勾选库表结构同步 、全量同步和 增量同步 。 注意: 如果未选择增量同步,为保障数据一致性,数据同步期间请勿在源实例中执行DML和DDL操作。 同步对象 源库为PostgreSQL的情况下,支持表、视图、函数、存储过程、物化视图、规则、触发器,域、自定义类型等对象的同步。 在同步对象框中单击待同步的对象,然后单击将其移动到已选择对象框;已选择对象可以通过单击将对象回退。 选择同步对象时,如不展开库的详细信息,则表示整库同步,后续在增量任务过程中,可在源库创建新表,其他类型暂不支持。 映射名称更改 支持库表列三级名称映射,如需更改单个同步对象在目标实例中的库名、表名和列名,选择对象,然后点击编辑按钮。 如需批量更改同步对象在目标实例中的库名、表名,请单击已选择对象方框右上方的“批量编辑”。 若同步任务仅包含结构同步和全量同步,支持列映射名称更改,若同步任务包含增量同步,不允许列映射名称更改。 库表名仅支持字母、数字和下划线,长度不超过64个字符。 注意: 整库同步时不建议做库表名映射。 过滤待同步数据 支持设置where条件过滤数据,过滤条件不允许;和字符,如需使用引号,请使用单引号('),只有满足where条件的数据才会同步到目标库。 增量同步的DML 选择增量同步DML操作,选中同步对象,点击“编辑”,在弹出框中选择所需增量同步的DML操作。若在数据库级别和表级别都指定了DML操作,则表级别的设置会覆盖库级别的。 增量同步的DDL 增量任务可选择是否同步增量DDL。 是否定时开始任务 可选择任务开始的时间,默认点击开始任务后立即启动同步任务。 注意 1. 任务中存在整库同步的情况下,则必须勾选增量DDL同步。 2. 非整库同步的情况下,若选择DDL同步,则只同步待同步对象的DDL语句。 3. 非整库同步的情况下,若未选择增量DDL同步,则增量阶段不会同步任何DDL语句。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将PostgreSQL同步到PostgreSQL
      • 节点池检查
        本文主要介绍节点池检查 检查项内容 当前检查项包括以下内容: 检查节点池状态是否正常 检查节点池弹性伸缩能力是否关闭 解决方案 问题场景一:节点池状态异常 请登录CCE控制台,前往“集群信息>资源>节点管理>节点池”,查看问题节点池状态。若该节点池状态处于伸缩中,请等待节点池伸缩完毕,并参考问题场景二关闭节点池弹性伸缩能力。 问题场景二:节点池弹性伸缩能力未关闭 解决方案一(推荐) 请登录CCE控制台,前往“集群信息>运维>插件管理>autoscaler插件”处,卸载该插件。 、 说明 卸载autoscaler插件前,请单击“升级”按钮,备份当前插件配置,便于重装时还原插件配置。 卸载autoscaler插件前,请进入“运维>节点伸缩页面”,备份当前伸缩策略,便于重装时还原节点伸缩策略,这些策略会随autoscaler插件卸载而清除。 节点伸缩策略:通过编辑按钮获取并备份 解决方案二 若您并不希望卸载autoscaler插件,请登录CCE控制台,前往“集群信息>运维>节点管理>节点池”,单击对应节点池的“编辑”按钮,关闭弹性伸缩功能。 说明 关闭弹性伸缩时,请备份当前节点池弹性伸缩配置,便于开启时还原配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点池检查
      • 使用限制
        本文介绍弹性容器实例ECI的使用限制。 使用ECI实例之前需要您注意配额限制,详情可登录弹性容器实例控制台,在左侧导航栏中选择“权益配额”即可查看。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        使用限制
      • 管理带宽伸缩策略
        约束条件 带宽伸缩策略只有在“已启用”状态下且无正在执行中的伸缩活动时才可以立即执行。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“立即执行”按钮,即可触发带宽伸缩策略立即执行,调整带宽值。 删除带宽伸缩策略 约束条件 带宽伸缩策略只有无正在执行中的伸缩活动时才可以被删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“删除”按钮,可对不再需要的伸缩策略进行删除操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        带宽伸缩
        管理带宽伸缩策略
      • 其他相关函数
        项目 描述 语法 vender, province, city ctyun.getiplocation(remoteip) 作用 返回ip的归属运营商,归属省,归属地市。 入参 ip地址,可以是ipv4,也可以是ipv6。 返回值 依次为ip归属运营商,归属省,归属地市。如果没有找到则返回nil。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        其他相关函数
      • 其他相关函数
        项目 描述 语法 vender, province, city ctyun.getiplocation(remoteip) 作用 返回ip的归属运营商,归属省,归属地市。 入参 ip地址,可以是ipv4,也可以是ipv6。 返回值 依次为ip归属运营商,归属省,归属地市。如果没有找到则返回nil。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        其他相关函数
      • 磁盘增强型D6
        本节包含磁盘增强型弹性云主机D6的概述、使用须知、使用场景等内容。 概述 D6搭载第二代英特尔® 至强® 可扩展处理器,计算性能强劲稳定,提供1:4的vCPU和内存比实例。配套自研25GE智能高速网卡,提供超高网络带宽和PPS收发包能力;配套有本地SATA盘,单盘提升到3600GiB,最大支持36 × 3600GiB本地盘容量。 使用须知 1.当前支持如下版本的操作系统(最终以控制台展示的信息为准): CentOS 6.3/6.4/6.5/6.6/6.7/6.8/6.9/6.10/7.0/7.1/7.2/7.3/7.4/7.5/7.6/8.0 64bit SUSE Enterprise Linux Server 11 SP3/SP4 64bit SUSE Enterprise Linux Server 12 SP1/SP2/SP3/SP4 64bit Red Hat Enterprise Linux 6.4/6.5/6.6/6.7/6.8/6.9/6.10/7.0/7.1/7.2/7.3/7.4/7.5/7.6/8.0 64bit Windows Server 2008 R2 Enterprise 64bit Windows Server 2012 R2 Standard 64bit Windows Server 2016 Standard 64bit Debian 8.1.0/8.2.0/8.4.0/8.5.0/8.6.0/8.7.0/8.8.0/9.0.0 64bit EulerOS 2.2/2.3/2.5/2.9 64bit Fedora 22/23/24/25/26/27/28 64bit OpenSUSE 13.2/15.0/15.1/42.2/42.3 64bit 2.D6型弹性云主机所在的物理机发生故障时,不支持弹性云主机的迁移。部分宿主机硬件故障或亚健康场景,需要用户配合关闭ECS完成宿主机硬件维修动作。 因系统维护或硬件故障等,HA重新部署ECS实例后,实例会冷迁移到其他宿主机,本地盘数据不保留。 3.不支持规格变更。 4.不支持本地盘的快照和备份。 5.可使用本地盘和云硬盘两类磁盘存储数据,通过挂载云硬盘,可以提供更大的存储空间。关于本地盘和云硬盘的使用,有如下约束与限制: 系统盘只能部署在云硬盘上,不可以部署在本地盘上。 数据盘可以部署在云硬盘和本地盘上。 最多可以挂载60块盘(包括VBD盘+SCSI盘+本地盘),其中,SCSI盘最多只能挂载30块,VBD盘最多只能挂载24块(含系统盘),详情请参见一台弹性云主机可以挂载多块磁盘吗。 说明 对于已创建的D6型云主机,最多可以挂载的磁盘数保持原配额。 6.您可以通过配置fstab文件,设置云主机系统启动时自动挂载磁盘分区。具体操作请参见设置开机自动挂载磁盘分区。 7.D6型弹性云主机的本地磁盘数据有丢失的风险(比如宿主机宕机或本地磁盘损坏时),如果您的应用不能做到数据可靠性的架构,我们强烈建议您使用云盘搭建您的弹性云主机。 8.删除D6型弹性云主机时,本地盘中的数据会被自动清除,请提前做好数据备份。删除本地盘数据的时间较长,因此,资源释放的时间较之常规云主机略长。 9.请勿在本地磁盘上存储需要长期保存的业务数据,并及时做好数据备份和采用高可用架构。如需长期保存,建议将数据存储在云硬盘上。 10.您不能单独购买本地盘,本地盘的数量和容量由您选择的弹性云主机规格决定,只能在创建D6型弹性云主机的同时购买本地盘。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        磁盘增强型
        磁盘增强型D6
      • IAM权限管理
        安全体检权限及授权项 策略支持的操作与授权项相对应,授权项列表说明如下: 权限:允许或拒绝IAM用户某项操作。 授权项:授权操作对应的权限三元组,创建自定义策略时,支持可视化JSON视图写入权限三元组实现策略配置。 权限类型:授权操作对应的读写类型。 权限 授权项 权限类型(读/写) 权限描述 安全体检管理者admin 安全体检查看者viewer 编辑试用记录 ctnsc:trialRecord:edit 写 编辑试用记录 √ × 查询试用记录 ctnsc:trialRecord:query 读 试用记录分页查询 √ √ 保存试用资源 ctnsc:trialResource:add 写 保存使用资源 √ × 查询安全体检报告 ctnsc:report:query 读 查询安全体检报告数据 √ √ 下载安全体检报告 ctnsc:report:download 读 下载安全体检报告 √ √ 创建安全体检任务 ctnsc:checkupTask:add 写 创建体检任务 √ × 查询安全体检任务 ctnsc:checkupTask:query 读 查询安全体检任务列表 √ √ 通知移除通知人 ctnsc:noticeReceiver:delete 写 通知移除通知人 √ × 通知查询分组 ctnsc:noticeGroup:query 读 通知查询分组 √ √ 通知添加通知人 ctnsc:noticeReceiver:add 写 通知添加通知人 √ × 通知查询通知人 ctnsc:noticeReceiver:query 读 通知查询通知人 √ √ 查询用户IP ctnsc:userIp:query 读 查询用户IP √ √ 体检IP连通性验证 ctnsc:checkupIp:ping 读 体检IP连通性验证 √ √ 删除体检IP ctnsc:checkupIp:delete 写 删除体检IP √ × 添加体检IP ctnsc:checkupIp:add 写 添加体检IP √ × 查询体检IP ctnsc:checkupIp:query 读 查询体检IP √ √ 查询用户资源 ctnsc:userResource:query 读 查询用户资源 √ √
        来自:
        帮助文档
        安全体检
        产品介绍
        IAM权限管理
      • Referer防盗链
        参数 说明 是否允许空referer访问 可以设置是否允许空Referer字段访问资源,即是否允许通过浏览器地址栏直接访问资源URL。 类型 支持黑名单和白名单模式。 ● 白名单:允许名单内的域名或IP请求访问资源,拒绝其它域名和IP请求访问。 ● 黑名单:允许非名单内的域名和IP请求访问资源,拒绝名单中的域名或IP请求访问。 黑白名单规则 黑名单或白名单中的域名/IP。最多添加400个,使用换行符分隔,支持通配、支持IP、支持端口。 鉴权范围 配置需要进行鉴权的协议。如果未配置,则默认对所有请求进行校验。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        访问控制
        Referer防盗链
      • 弹性伸缩使用流程
        本文将介绍弹性伸缩的具体使用流程。 弹性伸缩服务是根据您的业务需求,通过策略自动调整其弹性计算资源的一种管理服务。该服务能够根据预设规则自动调整伸缩组内的云主机数量,弹性伸缩服务的主要使用流程如下图: 1. 准备工作:首先进行准备工作,注册天翼云,确保账户余额,具体流程参见准备工作。 2. 创建伸缩组:创建弹性伸缩首先需要创建伸缩组,伸缩组是具有相同属性和应用场景的云主机实例和伸缩策略的集合。创建伸缩组的基本信息,包括配置最大实例数、最小实例数和关联的负载均衡服务等,具体操作请参见创建伸缩组。 3. 创建伸缩配置:在创建完伸缩组后,可以创建伸缩配置,伸缩配置即伸缩活动中添加的云主机的规格。通常为一个伸缩组内添加云主机实例规格的配置模板,包括云主机的类型、vCPU、内存等。一个伸缩组支持创建一个伸缩配置。具体操作请参见创建伸缩配置。 4. 确认伸缩启用状态:在创建伸缩策略之前,需要确认伸缩组是否处于启用状态,只有伸缩组启用状态为“已启用” 的伸缩组,系统才会监控该伸缩组的伸缩策略,才可能触发伸缩活动。伸缩组创建成功后,状态默认为“已启用”。仅当伸缩组状态为“已停用”才可以启用伸缩组。具体操作步骤请参见启用伸缩组。 5. 创建伸缩策略:确认伸缩组为启用状态,用户可以创建伸缩策略。天翼云弹性伸缩服务支持创建6种策略,分别为告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略,可以根据业务实际需求来创建对应的策略。具体操作请参见创建伸缩策略。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        弹性伸缩使用流程
      • 产品定义
        本小节介绍DDoS高防IP产品定义。 “天翼云DDoS高防IP”用户无需额外安装任何软件和部署硬件设备,无需人员培训,不受主备线路更换的限制。“天翼云DDoS高防IP”将多个云平台业务统一配置天翼云抗DDoS服务,电信天翼云会为每个独立的一级域名网站提供高防解析域名/IP地址,而后客户仅需将平台的域名CNAME解析更改新分配的IP,接入高防机房平台即可享受全面的DDoS攻击防护服务。 “天翼云DDoS高防IP”利用BGP实现了对攻击流量牵引导流的秒级全网生效,一条策略配置,全网生效;支持境内、境外流量防护。 DDoS防护服务在客户使用流量监控服务基础之上,向用户提供“天翼云DDoS高防IP”客户端、自服务界面、热线申告、邮箱申告四种服务方式。
        来自:
        帮助文档
        DDoS高防IP
        产品介绍
        产品定义
      • 步骤三:通过内网连接MySQL实例
        本章节会介绍如何通过弹性云主机通过内网连接数据库实例。 前提条件 提供两种连接方式通过MySQL客户端连接实例:普通连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 登录弹性云主机 通过弹性云主机连接关系型数据库实例,需要具备以下条件。 该弹性云主机与目标实例必须处于同一VPC、子网内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为默认安全组, 则无需设置安全组规则。 如果目标实例所属安全组非默认安全组,请查看安全组规则是否允许该弹性云主机访问。具体操作请参考步骤二:设置安全组规则。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,则需添加安全组规则。该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 使用客户端连接实例 您可以在Linux操作系统和Windows操作系统中,使用数据库客户端连接RDS实例。 在Linux操作系统中,您需要在可访问关系型数据库的设备上安装MySQL客户端。建议您下载的MySQL客户端版本应该高于已创建的RDS实例中数据库版本。 在Windows操作系统中,您可以使用任何通用的数据库客户端连接到RDS实例且连接方法类似。 使用MySQLFront连接实例 步骤 1. 启动MySQLFront客户端。 步骤 2.在连接管理对话框中,单击“新建”。 图 连接管理 步骤 3 输入需要连接的关系型数据库实例信息,然后单击“确定”。 图 添加信息 表 参数说明 参数 说明 :: 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 目标实例的内网地址。查看目标实例的内网地址及端口信息的步骤如下: 1. 登录关系型数据库服务的管理控制台。 2. 选择目标实例所在区域。 3. 单击目标实例名称,进入“基本信息”页面。 4. 在“连接信息”模块,可查看“内网地址”信息。 端口 输入RDS实例的内网端口。 用户 需要访问RDS实例的账号名称。默认root。 密码 要访问关系型数据库实例的帐号所对应的密码。 步骤 4.在“连接管理”窗口,选中步骤3创建的连接,单击“打开”,如下图所示。若连接信息无误,即会成功连接实例。 图 打开登录信息
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        步骤三:通过内网连接MySQL实例
      • 内置剧本、流程和资产连接
        内置流程 安全防线 流程名称 描述 数据类 主机安全 主机告警状态同步 自动同步主机告警状态 Alert 主机安全 高危漏洞自动通知 对威胁等级为High的漏洞进行邮件或者短信通知 Vulnerability 主机安全 漏洞处理 调用主机安全接口修复主机漏洞 Vulnerability 主机安全 策略管理安全组阻断 将目标IP添加到所有安全组中 Policy 主机安全 策略管理安全组取消阻断 将目标IP从所有安全组中取消 Policy 主机安全 主机一键隔离 将目标主机进行全端口的隔离 Alert 主机安全 主机一键解封 将目标主机从隔离安全组中移除 Alert 主机安全 攻击链路分析告警通知 针对攻击链路分析,主机告警影响资产关联网站资产有对应攻击告警进行告警通知 Alert 应用安全 WAF一键拦截 对目标IP封堵在该账号的WAF服务里的所有中策略 Alert 应用安全 WAF一键解封 对目标IP从该账号的WAF服务里的目标策略组中解封 Alert 应用安全 WAF攻击自动化安全封堵 将告警里的源IP研判后封堵在WAF中 Alert 应用安全 策略管理WAF阻断 将目标IP添加到WAF的黑名单中 Policy 应用安全 策略管理WAF取消阻断 将目标IP从WAF的黑名单中移除 Policy 网络安全 CFW一键拦截 将目标IP添加到CFW的黑名单中 Alert 网络安全 CFW一键解封 将目标IP从CFW的黑名单中移除 Alert 网络安全 策略管理CFW阻断 将目标IP添加到CFW的黑名单中 Policy 网络安全 策略管理CFW取消阻断 将目标IP从CFW的黑名单中移除 Policy 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 其他/通用 告警指标提取 将告警中ip信息抽取,进行微步外部验证,置成指标,并与源告警相互关联 Alert 其他/通用 重复告警自动关闭 7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警 Alert 其他/通用 自动更新告警名称 根据客户需要,筛选关键字段信息,拼接告警名称 Alert 其他/通用 告警打ip标签 告警添加告警关联攻击源IP及目标IP的标签信息 Alert 其他/通用 一键解封 根据不同的告警数据源产品选择执行不同的解封子流程 Alert 其他/通用 一键阻断 根据不同的告警数据源产品选择执行不同的阻断子流程 Alert 其他/通用 态势感知(专业版)报告通知 态势感知(专业版)日报按钮或定时发送订阅人员 CommonContext
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        内置剧本、流程和资产连接
      • 产品规格差异
        版本 域名/IP个数 扫描次数 单个任务时长 任务优先级 单用户并发扫描数 基础版 Web漏扫:包含5个二级域名或IP:端口。 Web漏扫:5个域名每日总共可以扫描5次。 2小时 低 默认Web漏扫最大并发为1个域名。 专业版 Web漏扫:包含1个二级域名或IP:端口。 主机漏扫:包含20个IP地址。 无限制 高 默认Web漏扫最大并发为3个域名。 默认主机漏扫最大并发为5个IP。 高级版 Web漏扫:默认包含1个一级域名(不限制下属二级域名个数)/IP(不限制端口个数)。 主机漏扫:不限制IP地址个数。 无限制 高 默认Web漏扫最大并发为5个域名。 默认主机漏扫最大并发为10个IP。 企业版 Web漏扫:默认包含5个一级域名(不限制下属二级域名个数)/IP(不限制端口个数)。 主机漏扫:不限制IP地址个数。 说明 当默认的扫描配额不能满足您的需求时,您可以通过购买扫描配额包增加扫描配额(一个扫描配额包中包含一个一级域名扫描配额)。 无限制 高 默认Web漏扫最大并发为10个域名。 默认主机漏扫最大并发为20个IP。 说明 更高并发需要,请提交工单联系专业工程师为您服务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        开通VSS
        产品规格差异
      • 产品规格差异
        版本 域名/IP个数 扫描次数 单个任务时长 任务优先级 单用户并发扫描数 基础版 Web漏扫:包含5个二级域名或IP:端口。 Web漏扫:5个域名每日总共可以扫描5次。 2小时 低 默认Web漏扫最大并发为1个域名。 专业版 Web漏扫:包含1个二级域名或IP:端口。 主机漏扫:包含20个IP地址。 无限制 高 默认Web漏扫最大并发为3个域名。 默认主机漏扫最大并发为5个IP。 高级版 Web漏扫:默认包含1个一级域名(不限制下属二级域名个数)/IP(不限制端口个数)。 主机漏扫:不限制IP地址个数。 无限制 高 默认Web漏扫最大并发为5个域名。 默认主机漏扫最大并发为10个IP。 企业版 Web漏扫:默认包含5个一级域名(不限制下属二级域名个数)/IP(不限制端口个数)。 主机漏扫:不限制IP地址个数。 说明 当默认的扫描配额不能满足您的需求时,您可以通过购买扫描配额包增加扫描配额(一个扫描配额包中包含一个一级域名扫描配额)。 无限制 高 默认Web漏扫最大并发为10个域名。 默认主机漏扫最大并发为20个IP。 说明 更高并发需要,请提交工单联系专业工程师为您服务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        产品规格差异
      • 策略语法
        云服务名称 是否支持条件键 云通信短信 否 弹性文件服务 否 分布式消息服务Kafka 否 账务 是 分布式消息服务RabbitMQ 否 分布式消息服务RocketMQ 否 云硬盘 是 天翼云电脑(政企版) 是 内网DNS 否 CRM业务中台 是 分布式缓存服务Redis版 否 弹性云主机 是 弹性负载均衡 否 镜像服务 是 云监控 否 弹性伸缩服务 否 虚拟私有云 是 物理机 否 云硬盘备份 否 云主机备份 否 服务器安全卫士(原生版) 否 密钥管理 否 云间高速 否 统一身份认证 是 客服工单 是 容器云服务引擎CCSE 是 微服务应用平台MSAP 否 活动与券 是 消息管理 是 Web应用防火墙(原生版) 否 云审计 否 企业组织 是 VPC终端节点 否 NAT网关 是
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        策略管理
        策略语法
      • IP应用加速配置概述
        访问控制 IP黑白名单:通过配置IP黑名单和白名单来实现对终端请求身份的识别和过滤,从而控制并限制访问应用加速资源的指定用户;开启白名单功能后,只有白名单内的IP能访问当前的应用加速域名,白名单以外的IP均无法访问当前的加速域名提供相应业务;黑名单内的IP均无法访问当前的加速域名。 区域访问控制:通过配置区域访问控制黑白名单,从而仅允许或者限制部分区域的用户访问。区域访问控制功能支持按照国家、省份、城市粒度设置区域访问黑白名单。 传递用户IP回源 传递用户IP回源: 开启该功能后,可以将来自客户端的IP透传给源站。回源方式可选择proxyprotocol或tcpoption。proxyprotocol版本可选择v1,v2。 DDoS防护 DDoS防护:可按需开启DDoS防护中国内地、DDoS防护全球(不含中国内地)开关,开启后将会对相应区域的DDoS攻击进行防护。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        IP应用加速配置概述
      • ACL策略管理
        ACL 策略指为用户自定义的一组权限规则,允许/拒绝用户通过 IP 或网段 生产/消费 Topic 资源。 创建ACL策略 (1)登录管理控制台,进入Kafka管理控制台。 (2)在实例列表页操作列,目标实例行单击“管理”>“用户管理”>“ACL策略管理”。 (3)单击“创建策略”进入配置 ACL 策略页面。 (4)输入规则名称,单击“添加规则”绑定策略对应的规则。 规则参数说明: 参数 说明 权限 ACL 策略的操作权限分为两类:允许和拒绝。 若只设置允许规则,则除允许的规则外的其他IP或网段都无法连接实例。 若只设置拒绝规则,则除拒绝的规则外的其他IP或网段需要设置了允许规则后才可以连接实例。 若同时设置允许规则和拒绝规则,则只有允许规则中的IP或网段可以连接实例,其他IP或网段都无法连接实例。 用户 选择需要设置权限的用户。 IP或网段 填写需要设置权限的 IP 或网段,用 ; 隔开,若 IP 为空,则默认为全部 IP 添加权限。 操作 选择策略生效的动作,即向 Topic 生产或消费消息。 自动应用后续所有新增topic 开启后,后续页面上创建的Topic会自动关联此规则,多个策略只允许一条策略开启。 (5)单击“确定”,完成 ACL 策略创建。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        用户管理
        ACL策略管理
      • 如何修改Windows弹性云主机的分辨率
        本文向您介绍修改Windows弹性云主机的分辨率。 不同版本的Windows系统方法有所不同,这里以Windows Server 2012数据中心版为例。 VNC登录方式 VNC登录弹性云主机,右键单击桌面,选择屏幕分辨率,在弹出页面,选择合适的分辨率,点击确定、应用即可。 MSTSC方式 1. 本地端输入“mstsc”,并单击“确定”。系统打开“远程桌面连接”窗口。 2. 选择“显示”页签,在“显示配置”中设置分辨率大小。 3. 分辨率设置完成后,使用MSTSC方式连接弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        如何修改Windows弹性云主机的分辨率
      • 应用场景
        弹性负载均衡产品广泛应用于多种场景,本文带您更快了解弹性负载均衡的经典应用场景。 分发流量应对高访问量业务 场景说明 针对高访问量的业务,可以使用负载均衡来实现流量分发,通过设置适当的转发策略,将访问量均衡地分配到多个后端云主机,从而有效提高业务处理的效率和性能。同时,负载均衡还可以实现会话保持、健康检查等功能,保证业务的可用性和稳定性。后端的云主机还可以部署在不同的可用区中,实现后端主机的高可用。 场景特点 业务访问量大,高并发,单机难以支撑,负载均衡通过流量负载分担到多台后端主机承载,提升业务可靠性,有效支撑大流量、大并发业务。 典型应用对象 应用于各种高访问量的业务场景,如大型门户网站、移动应用市场、电商平台等,从而帮助企业应对高访问量的业务挑战,提高业务的可用性和性能,降低运维成本和风险。 集成弹性伸缩自动调整资源 场景说明 针对在某些特定时间段内,业务流量出现大幅度波动,可以使用负载均衡集成弹性伸缩服务来实现自动化的资源调整。弹性伸缩服务可以根据业务流量的变化自动调整云主机数量,从而保证业务处理能力的充足和稳定,提高业务的可用性和性能。同时,结合负载均衡技术,可以将流量合理地分配到多个云主机上进行处理,进一步提高业务的处理效率和吞吐量。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        应用场景
      • 产品特性
        本文介绍镜像服务的功能特性。 创建弹性云主机 用户根据业务需求可选择合适的公共镜像、私有镜像、安全镜像、共享镜像或应用镜像,并通过该镜像创建弹性云主机。 公共镜像、安全产品镜像、应用镜像由天翼云管理,用户只能查看镜像,不能修改和删除。 私有镜像仅用户可见,可进行编辑、共享、删除。 共享镜像仅共享者和被共享者可见,共享者可进行共享、取消共享,被共享者可接受或者拒绝由其他用户共享的私有镜像。 创建私有镜像 用户自定义的私有镜像来源有3种: 通过WEB控制台创建:用户登录弹性云主机控制台,选择需创建私有镜像的弹性云主机,填入相关信息后即可创建私有镜像,私有镜像只在选定弹性云主机所在区域可见。 自主上传:私有镜像的自主上传功能基于对象存储,对于有对象存储的资源池,用户可将自行制作的私有镜像上传至此资源池。 线下上传:如果当前资源池不支持镜像导入的功能,用户想将线下环境制作的镜像导入天翼云资源池,可联系天翼云客服人员,用户提供镜像的链接和天翼云账号(需要客户明确授权),运维人员会将镜像上传到指定区域,上传完毕后,用户即可在天翼云控制台查看并管理该私有镜像。 私有镜像管理 私有镜像只有用户自己可见,用户通过天翼云控制台管理私有镜像,进行查询、修改、删除操作,并可通过私有镜像创建弹性云主机。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品特性
      • 管理工作负载伸缩策略
        操作场景 HPA或CustomedHPA策略创建完成后,可对创建的策略进行更新、克隆、编辑YAML以及删除等操作。 操作场景 您可以查看HPA策略的规则、状态和事件,参照界面中的报错提示有针对性的解决异常事件。 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击要查看的HPA策略前方的。 步骤 2 在展开的区域中,可以看到规则、状态和事件页签,若策略异常,请参照界面中的报错提示进行定位处理。 说明:您还可以在工作负载详情页中查看已创建的HPA策略,登录CCE控制台,在左侧导航栏中单击“工作负载 > 无状态负载 Deployment”,单击工作负载后方“操作”中的“更多 > 伸缩”,在该工作负载详情页的“伸缩”页签下可以看到“弹性伸缩 HPA / CustomedHPA”,您在“弹性伸缩”页面配置的HPA策略也会在这里显示。 表事件类型及名称 事件类型 事件名称 描述 正常 SuccessfulRescale 扩缩容成功 异常 InvalidTargetRange 无效的TargetRange 异常 InvalidSelector 无效选择器 异常 FailedGetObjectMetric 获取对象失败数 异常 FailedGetPodsMetric 获取Pod列表失败指标 异常 FailedGetResourceMetric 获取资源失败数 异常 FailedGetExternalMetric 获取外部指标失败 异常 InvalidMetricSourceType 无效的指标来源类型 异常 FailedConvertHPA 转换HPA失败 异常 FailedGetScale 获取比例尺失败 异常 FailedComputeMetricsReplicas 计算指标副本数失败 异常 FailedGetScaleWindow 获取ScaleWindow失败 异常 FailedRescale 扩缩容失败 查看CustomedHPA策略 您可以查看CustomedHPA策略的规则和最新状态,参照界面中的报错提示有针对性的解决异常事件。 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击要查看的CustomedHPA策略前方的。 步骤 2 在展开的区域中,可以看到规则页签,若策略异常,请单击“最新状态”栏中的“详情”,参照展开的详细信息进行定位处理。 说明:您还可以在工作负载详情页中查看已创建的CustomedHPA策略,登录CCE控制台,在左侧导航栏中单击“工作负载 > 无状态负载 Deployment”,单击工作负载后方“操作”中的“更多 > 伸缩”,在该工作负载详情页的“伸缩”页签下可以看到“弹性伸缩 HPA / CustomedHPA”,您在“弹性伸缩”页面配置的CustomedHPA策略也会在这里显示。 更新HPA或CustomedHPA策略 以HPA策略为例。 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击策略后方“操作”栏中的“更新”。 步骤 2 在打开的“更新工作负载HPA策略”页面中,更新策略参数。 步骤 3 单击“更新”完成策略更新。 克隆HPA或CustomedHPA策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击策略后方“操作”栏中的“克隆”。 步骤 2 在打开的“创建工作负载HPA策略”页面中,可以看到部分参数(如实例范围、冷却时间和策略规则)已经克隆过来,请按照业务需求补充或修改其他策略参数。 步骤 3 单击“创建”完成策略克隆,在“工作负载伸缩”页签下的策略列表中可以看到新克隆的策略。 编辑YAML(HPA策略) 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击HPA策略后方“操作”栏中的“更多 > 编辑YAML”。 步骤 2 在弹出的“编辑YAML”窗口中,可以对YAML进行修改和下载。 步骤 3 在右上角关闭窗口完成操作。 查看YAML(CustomedHPA策略) 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击CustomedHPA策略后方“操作”栏中的“更多 > 查看YAML”。 步骤 2 在弹出的“查看YAML”窗口中,可以对YAML进行复制和下载,不能对其修改。 步骤 3 在右上角关闭窗口完成操作。 删除HPA或CustomedHPA策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击策略后方“操作”栏中的“更多 > 删除”。 步骤 2 在弹出的“删除HPA策略”窗口中,确认是否删除。 步骤 3 单击“是”完成删除操作。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        弹性伸缩
        工作负载弹性伸缩
        管理工作负载伸缩策略
      • 通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
        本文为您介绍如何通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP。 操作步骤 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择工作负载菜单,点击无状态,进入无状态列表页。 3. 点击“新增YAML”按钮。 4. 为Pod 添加注解,以Deployment 为例: plaintext k8s.ctyun.cn/eciwitheip: "true" 可选,设置则自动分配 EIP k8s.ctyun.cn/eipbandwidth: "5" 可选,单位 Mbps,默认 5Mbps deployment 完整模板,其中环境变量设置如下,获取Pod IP和EIP IP: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/eciwitheip: "true" k8s.ctyun.cn/eipbandwidth: "5" labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 env: name: PODIP valueFrom: fieldRef: fieldPath: status.podIP name: PODEIP valueFrom: fieldRef: fieldPath: "metadata.annotations['k8s.ctyun.cn/allocatedeipAddress']" nodeName: vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud 注意 通过yaml 创建,此处需要指定节点为 vnode: shell nodeName: "vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud" 5. 创建完成在ECI 控制台,找到对应的ECI Pod,进入详情页面,选择远程连接页签,可以看到环境变量已生效。 6.
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
      • 弹性文件服务 SFS
        弹性文件服务提供了完全托管且按需扩展的文件存储,实现多个弹性云主机共享使用文件系统的目的,同时借助弹性文件服务使存储容量可弹性伸缩,根据文件的增减操作来自动调整存储容量。
        来自:
        帮助文档
        弹性文件服务 SFS
      • 弹性云主机提供哪些计费方式,区别是什么
        本文介绍弹性云主机提供的计费方式及区别是什么。 提供包年包月、按量计费两种计费方式,详细介绍、适用场景、使用限制等可查看 弹性云主机购买指南计费模式 。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        弹性云主机提供哪些计费方式,区别是什么
      • 通过添加黑白名单拦截/放行流量
        本文指导您添加单个黑白名单。 开启防护后,云防火墙默认放行所有流量,您可以通过配置黑/白名单规则,拦截/放行IP地址的访问请求。 本文指导您添加单个黑白名单,如果需要批量添加黑白名单请参见“导入/导出防护策略”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议使用白名单或配置放行的防护规则,请谨慎配置黑名单规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置防护规则请参见“通过添加防护规则拦截/放行流量”。 规格限制 云防火墙最多支持配置2000条黑名单和2000条白名单,当您黑名单IP或白名单IP超出限制时,可通过添加IP地址组,并在防护规则中引用的方式实现拦截/放行效果。 添加IP地址组请参见“添加自定义IP地址组和IP地址”。 添加防护规则请参见“通过添加防护规则拦截/放行流量”。 私网IP防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在“日志查询”中检索该IP或IP地址段查看访问情况和流量情况。 配置黑名单时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 配置黑白名单
        本节主要介绍配置NAT64服务的黑白名单。 使用说明 针对NAT64实例,可以按需开启和关闭IP黑白名单,若关闭则允许所有的公网IPv6地址访问NAT64实例上的IPv6地址,若开启则可以配置黑白名单,允许IP黑名单或者白名单,黑白名单只会有一个生效。 黑名单表示不允许配置名单里面的IP访问,但允许其他IP访问。白名单表示只允许配置名单里面的IP访问,不允许其他IP访问。 配置IP黑白名单 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>NAT64服务】,选择对应的地域,查看当前地域下已创建的NAT64实例。 3. 选择要配置黑白名单的NAT64实例的列表,在对应的操作栏中单击【配置】,在配置页面中单击【IP黑白名单>配置IP黑白名单】。 4. 在弹出的配置IP黑白名单框中填入相关的参数。 配置黑白名单参数说明: 参数 说明 状态 确定是否开启或者关闭IP黑白名单。 类型 若状态为“开启”,则可以选择配置IP黑名单或者IP白名单,两者只会有一个起效。 规则 根据所选的类型,配置对应的规则,其规则支持配置IPv6地址、地址段,最多支持200个,一行一个。 5. 在填写完成配置黑白名单的相关参数后,单击【提交】使配置生效。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        NAT64服务
        配置黑白名单
      • 镜像管理类
        本文主要介绍 镜像管理类问题 如何安装容器引擎? 容器引擎几乎支持在所有操作系统上安装,用户可以根据需要选择要安装的容器引擎版本。 说明 容器镜像服务支持使用容器引擎1.11.2 及以上版本上传镜像。 安装容器引擎需要连接互联网,内网服务器需要绑定弹性IP后才能访问。 另外,在Linux 操作系统下,可以使用如下命令快速安装容器引擎。 curl fsSL get.docker.com o getdocker.sh sh getdocker.sh 如何制作容器镜像? 自行制作容器镜像,主要有两种方法: 制作快照方式获得镜像(偶尔制作的镜像):在基础镜像上(比如Ubuntu),先登录镜像系统并安装容器引擎软件,然后整体制作快照。 Dockerfile方式构建镜像(经常更新的镜像):将软件安装的流程写成Dockerfile,使用docker build构建成容器镜像。 方法一:制作快照方式获得镜像 如果后续镜像没有变化,可采用方法一制作镜像。 具体操作如下: 找一台主机,安装容器引擎软件。 启动一个空白的基础容器,并进入容器。 例如:启动一个CentOS的容器。 docker run it centos 执行安装任务。 yum install XXX git clone cd bwa;make 说明 请预先安装好Git,并检查本机是否有ssh key设置。 输入exit退出容器。 制作快照。 docker commit m "xx" a "test" containerid test/image:tag a:提交的镜像作者。 containerid:步骤2中的容器id。可以使用docker ps a查询得到容器id。 m:提交时的说明文字。 test/image:tag:仓库名/镜像名:TAG名。 执行docker images可以查看到制作完成的容器镜像。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        镜像管理类
      • 迁移上云
        分布式消息服务Kafka提供全托管、免运维的迁移上云服务,用于自建实例或跨云云实例与分布式消息服务Kafka实例之间的数据同步。本文介绍迁移上云的源实例类型、使用限制、跨VPC数据同步以及使用流程。 背景信息 迁移上云可以把源云分布式消息服务Kafka集群的元数据(Topic和Group配置信息)、消息数据和点位信息同步到目标集群,迁移完成后目标集群的元数据与原集群的元数据保持一致,并且支持持续更新和完成后自动停止任务。 使用限制 1. 此功能不收费,会占用当前实例的服务器资源,请结合业务流量和服务器资源占用情况,在合理的情况下进行迁移。 2. 单机版不支持迁移。 计费说明 分布式消息服务Kafka的迁移上云组件处于公测阶段,不会在分布式消息服务Kafka侧产生费用。同时,天翼云不承诺迁移的SLA,使用迁移上云所依赖的其他产品的SLA和费用说明请以对应产品为准。 环境要求 如果您需要通过迁移上云功能将公网的自建实例的数据同步到分布式消息服务Kafka或者跨地域将某个VPC内的分布式消息服务Kafka的数据同步到另一个VPC的分布式消息服务Kafka,您需要为该实例绑定弹性IP开启公网访问,然后在公网上进行数据同步。 如果您需要将某个VPC内的数据通过迁移上云功能同步到另一个VPC的分布式消息服务Kafka,需要手动打通VPC。具体步骤,请参见:使用VPCEP实现跨VPC访问Kafka
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        集群迁移
        迁移上云
      • 应用跨节点访问失败
        本文介绍应用跨节点访问失败问题。 问题背景 用户在集群内工作节点A上部署了应用a,应用端口假设为80;用户在工作节点B上部署了应用b,应用b需要通过80端口访问节点A上的应用a。 解决方案 为了加强弹性云主机的安全防护,安全组对安全组内和安全组间云主机的访问实现了控制。若节点间的应用无法进行间通信但集群间网络正常,首先考虑是否是安全组规则造成的,用户需要该集群云主机所属的安全组中定义访问规则,使得云主机间可以进行互相访问。 进入区域所在控制台 点击【控制台】,完成【地域】选择后,点击网络部分任意选项,如虚拟私有云,进入【网络控制台】。 进入安全组配置页面 在【网络控制台】页面,点击一级菜单【访问控制】,点击二级菜单【安全组】,进入安全组配置页面。 添加安全组规则 CCE容器引擎集群节点云主机将默认使用default安全组,所以我们需要为default安全组添加规则。 找到列表中的default安全组,点击【添加规则】。 用户需要根据需求完成IP版本、协议、源地址等设置。端口范围即填写应用a上需要被访问的端口。 注意 :需要同时设置入方向和出方向两条安全组规则,关于安全组的其它具体设置及指标详细含义可参考添加安全组规则。
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        其他问题
        应用跨节点访问失败
      • 1
      • ...
      • 65
      • 66
      • 67
      • 68
      • 69
      • ...
      • 236
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      推荐文档

      基本功能

      产品类

      启动会议

      创建只读实例

      消费者生产者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号