爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 使用备份创建镜像
        本文主要介绍如何使用备份创建镜像。 云主机备份支持将弹性云主机的备份创建为镜像,可利用镜像发放弹性云主机,达到快速恢复业务运行环境的目的。 当云主机被误删除的时候,可以使用云服务备份创建镜像达到恢复数据的目的。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 说明 备份开始创建后会进入“创建中”的状态,一段时候过后,“创建中”的下方会出现“可用于创建镜像”的提示。此时,虽然备份仍在创建中,不能用于恢复,但是可以执行创建镜像的操作。 用于创建镜像的备份必须包含系统盘的备份。 仅支持使用弹性云主机的备份创建镜像,不支持使用物理机的备份创建镜像。 功能说明 考虑到由同一个备份创建的镜像都是相同的,为了节省镜像配额,一个备份只允许创建一个包含系统盘和所有数据盘的整机镜像,可通过这一个整机镜像发放多个弹性云主机。 已经创建过镜像的备份不允许手动或自动删除,如果想要删除备份,需要先删除该备份创建的镜像。如果备份是随备份策略产生,那在创建镜像后,该备份将不再计算在备份策略的保留规则内,即不会过期自动清理。 使用备份创建镜像时,镜像会对备份进行压缩,所以产生的镜像可能会比备份小。
        来自:
        帮助文档
        云服务备份
        操作指导
        备份管理
        使用备份创建镜像
      • 安全问题
        本章主要介绍安全问题 是否支持项目成员只能查看任务(工作项)不能查看代码? 支持。 软件开发生产线中对代码仓库设置了专门的成员管理策略,项目成员只要未被添加为仓库成员,就没有权限查看代码仓库信息;用户登录后,代码托管服务页面中不会显示该帐号没有权限的代码仓库,详见“《代码托管用户指南》>配置代码托管仓库>安全管理>IP白名单”。 是否支持限制员工只能在办公场所访问代码仓库? 支持。 代码托管服务提供“IP白名单”设置,只有在IP白名单范围内的仓库访问才是允许的,除此之外其他IP发起的访问一律被拒绝。管理员可以对每个代码仓库进行IP白名单设置,以此来限制访问场所。详细操作请参考“《代码托管用户指南》>使用代码托管仓库>管理仓库成员>配置成员管理”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        安全问题
      • 准备工作
        本节主要介绍准备工作 应用灰度发布之前,您需要完成如下的准备工作。 创建虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)提供一个隔离的、用户自主配置和管理的虚拟网络环境,可以提升资源的安全性,简化用户的网络部署。 步骤 1 登录虚拟私有云VPC控制台。 步骤 2 单击右上角“创建虚拟私有云”。 步骤 3 根据界面提示完成参数填写,单击“立即创建”。 创建密钥对 新建一个密钥对,用于远程登录节点时的身份认证。 步骤 1 登录弹性云主机ECS控制台。 步骤 2 选择左侧导航中的“密钥对”,单击右上角“创建密钥对”。 步骤 3 输入密钥对名称后,单击“确定”。 步骤 4 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 为保证安全,私钥只能下载一次,请妥善保管,否则将无法登录节点。 创建负载均衡 弹性负载均衡将作为服务网格对外访问入口,被服务网格管理的应用流量,均从此实例进入并分发到后端服务。 步骤 1 登录弹性负载均衡ELB控制台。 步骤 2 单击右上角的“创建弹性负载均衡”。 步骤 3 所属VPC、子网请选择创建虚拟私有云中创建的虚拟私有云和子网,其他参数根据界面提示填写,单击“立即创建”。
        来自:
        帮助文档
        应用服务网格
        快速入门
        配置式应用灰度发布
        准备工作
      • 变更说明
        本文介绍如何变更天翼云DDoS高防(边缘云版)的套餐。 您如果有变更服务计费项的需求,您可单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【DDoS高防(边缘云版)】,在操作栏可进行“升级”、“降级”或者“增项”提交您的变更需求。 如何进行订购增项? 如果您只订购了“套餐”或者“套餐+弹性防护”,想增加对应的扩展服务,可以点击“增项”进入增项订购页面,选择对应的扩展服务进行增项订购,可以增项的服务项包括"弹性防护"、“域名扩展包”、“端口数”、“业务带宽”和开启“缓存功能”,具体页面可以参考下图: 如何进行订购降级? 可以点击“降级”进入降级订购页面,对已订购的套餐、扩展服务或者弹性防护进行降配订购,具体页面可以参考下图: 如何进行订购升级? 可以点击“升级”进入升级订购页面,对已订购的套餐、扩展服务或者弹性防护进行升级订购,具体页面可以参考下图:
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        变更说明
      • 开启/切换IPv6
        Untrus接口配置虚拟IP 1. 申请虚拟IP 1. 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”。 2. 在网络控制台左侧导航栏,选择“子网”,选择防火墙Untrus接口所在子网,单击子网名称进入子网详情页面。 3. 在子网详情页面选择“虚拟IP”页签,单击“申请虚拟IP地址”,IP类型选择“IPv6”,配置完成后,点击“确定”。 2. 绑定虚拟IP 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 绑定虚拟IP”。 配置IPv6网关 IPv6网关是承载专有网络VPC IPv6流量的网关,用于在VPC内部路由IPv6流量,并且可以配置对外暴露VPC内部的IPv6地址、敏感端口以及进行流量限制的功能。IPv6网关是VPC内部的一个重要组成部分,用于连接VPC内部和公网,提供了稳定、安全、高效的IPv6流量转发服务。 1. 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”。 2. 创建IPv6网关 1. 在网络控制台左侧导航栏,选择“IPv6网关 > IPv6网关”,点击“创建IPv6网关”。 2. 正确填写配置参数表单信息,点击“下一步”。 3. 确认配置信息无误后,点击“立即创建”即可。 3. 创建IPv6带宽 1. 在网络控制台左侧导航栏,选择“IPv6网关 > IPv6带宽”,点击“申请IPv6带宽”。 2. 正确填写配置参数表单信息,点击“下一步”。 3. 确认配置信息无误后,点击“立即创建”即可。 4. 在网络控制台左侧导航栏,选择“IPv6网关 > IPv6带宽”,选中上一步创建的IPv6带宽,点击“绑定”(绑定防火墙的虚拟IP)弹出绑定页面,完成配置。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        开启/切换IPv6
      • 高频问题
        Agent管理页面中用户自定义接入主机的IP是如何获取的? AOM会默认遍历虚机上的所有网卡设备,按照以太网卡、Bond网卡、无线网卡等优先级顺序获取IP,如果获取到的不是期望的地址,可以在启动ICAgent时设置进程的环境变量ICNETCARD网卡名,获取指定网卡IP。 举例: 1、在/etc/profile中增加export ICNETCARDeth2。 2、执行source /etc/profile使环境变量在当前shell生效。 3、进入/opt/oss/servicemgr/ICAgent/bin/manual/目录,停止并重新启动icagent。 bash mstop.sh bash mstart.sh 4、查看该环境变量是否正确传递到应用中。 strings /proc/{icagentprocid}/envrion grep ICNETCARD 说明 如果ICAgent显示的IP地址是127.0.0.1,则可能是ICAgent启动时未获取到本机的IP导致,例如VM掉电重启时会出现。此时您需要重启ICAgent即可。 若您的主机IP发生变更(例如续租时分配了新的IP),此时Agent管理页面中显示的可能还是原来的IP,需要您重启ICAgent即可。 Windows环境下安装icagent失败,并提示SERVICE STOP 现象:在Windows环境下安装icagent失败,提示SERVICE STOP。任务管理器中不存在icagent任务。系统服务列表中不存在icagent服务。命令行下执行sc query icagent提示未找到。 原因:一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法: 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下icagent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件、不支持Windows系统日志。
        来自:
        帮助文档
        应用运维管理
        常见问题
        高频问题
      • 步骤一:规划组网和资源
        规划资源 企业路由器ER、虚拟私有云VPC、弹性云主机ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 说明 以下资源规划详情仅为示例,您可以根据需要自行修改。 企业路由器资源数量为1个,资源规划详情如下表。 ER名称 AS号 默认路由表关联 默认路由表传播 关联路由表 传播路由表 连接 ertest01 64800 开启 开启 默认路由表 默认路由表 erattach01 erattach02 erattach03 erattach04 虚拟私有云资源数量为4个,VPC的网段不能重复,资源规划详情如下表。 VPC名称 VPC网段 子网名称 子网网段 关联路由表 vpcdemo01 192.168.0.0/16 subnetdemo01 192.168.1.0/24 默认路由表 vpcdemo02 172.16.0.0/16 subnetdemo02 172.16.1.0/24 默认路由表 vpcdemo03 10.1.0.0/16 subnetdemo03 10.1.1.0/24 默认路由表 vpcdemo04 10.2.0.0/16 subnetdemo04 10.2.1.0/24 默认路由表 弹性云主机源数量为4个,分别接入4个不同的VPC,资源规划详情如下表。 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ecsdemo01 公共镜像:EulerOS 2.5.6 vpcdemo01 subnetdemo01 sgdemo:通用Web服务器 192.168.1.12 ecsdemo02 公共镜像:EulerOS 2.5.6 vpcdemo02 subnetdemo02 sgdemo:通用Web服务器 172.16.1.189 ecsdemo03 公共镜像:EulerOS 2.5.6 vpcdemo03 subnetdemo03 sgdemo:通用Web服务器 10.1.1.105 ecsdemo04 公共镜像:EulerOS 2.5.6 vpcdemo04 subnetdemo04 sgdemo:通用Web服务器 10.2.1.83
        来自:
      • 基础沙箱(1)
        概述 本章节主要介绍创建和更新基础沙箱模板以及基础沙箱实例调试功能。基础沙箱为智能体提供最小化的运行环境,在该类型沙箱实例中您可以管理文件系统和执行shell命令。 创建基础沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写基础沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模版创建和更新都为异步操作,需要您耐心等待完成。 基础沙箱模版创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模版名称 是 沙箱模板名称用户內唯一。 模版名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择容器镜像实例 、容器镜像仓库 和容器镜像版本。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则:以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云文件系统SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录:设置沙箱运行环境中的本地目录。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。
        来自:
      • 微隔离
        一键封锁IP 当需要禁止终端访问目标主机时或禁止目标主机访问终端时,可设置一键封锁IP。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。 3. 选择“终端规则”页签,点击“一键封锁IP” 。 4. 进入一键封锁IP页面,编辑相关信息,点击“确定”。 详细配置请参见下表。 参数 说明 规则名称 长度为1~30位,支持中文、英文、数字、“”、“”、“.”。 封锁IP 设置终端禁止访问的IP(被封锁的IP也无法访问终端)。可设置多个,用回车分隔,例如:192.168.1.1、192.168.1.0/24、192.168.1.1192.168.1.254。 应用终端 封锁规则应用的终端。点击“选择终端”,设置规则应用的终端。 一键关闭端口 当需要禁止使用终端的指定端口,可设置一键关闭端口。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。 3. 选择“终端规则”页签,点击“一键关闭端口”。 4. 进入一键关闭端口页面,编辑相关信息,点击“确定”即可关闭该终端的端口。 详细配置请参见下表: 参数 说明 规则名称 长度为1~30字符,支持中文、英文、数字、“”、“”、“.”。 封锁端口 例如445,输入多个端口请用回车分隔。 应用终端 选择规则应用的终端。点击“选择终端”,设置规则应用的终端。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        微隔离
      • 使用限制(1)
        本文介绍弹性容器实例ECI的使用限制。 使用ECI实例之前需要您注意配额限制,详情可登录弹性容器实例控制台,在左侧导航栏中选择“权益配额”即可查看。
        来自:
      • ALM-27001 DBService服务不可用
        本章节主要介绍 ALM27001 DBService服务不可用的告警。 告警解释 告警模块按30秒周期检测DBService服务状态。当DBService服务不可用时产生该告警。 DBService服务恢复时,告警清除。 告警属性 告警ID 告警级别 是否自动清除 27001 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 数据库服务不可用,无法对上层服务提供数据入库、查询等功能,使部分服务异常。 可能原因 浮动IP不存在。 没有主DBServer实例。 主备DBServer进程都异常。 处理步骤 检查集群环境中是否存在浮动IP 。 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 >DBService > 实例”。 2. 查看是否有主实例存在。 是,执行步骤3。 否,执行步骤9。 3. 选择主DBServer实例,记录IP地址。 4. 以root用户登录上述IP所在主机,执行ifconfig命令查看DBService的浮动IP在该节点是否存在。 是,执行步骤5。 否,执行步骤9。 5. 执行ping 浮动IP地址命令检查DBService的浮动IP的状态,是否能ping通。 是,执行步骤6。 否,执行步骤9。 6. 以root用户登录DBService浮动IP所在主机,执行以下命令删除浮动IP地址。 ifconfig interface down 7. 在FusionInsight Manager首页,选择“ 集群 > 待操作集群的名称 > 服务 > DBService > 更多 > 重启服务”重启DBService服务,检查是否启动成功。 是,执行步骤8。 否,执行步骤9。 8. 等待约两分钟,查看告警列表中的DBService服务不可用告警是否恢复。 是,处理完毕。 否,执行步骤14。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-27001 DBService服务不可用
      • 修改伸缩组
        错误码 错误码 描述 Openapi.Workorder.AccessFailed 修改伸缩组失败 Scaling.Group.NotFound 未找到弹性伸缩组信息 Scaling.Parameter.InvalidError 请求参数错误 Scaling.Config.NotFound 未找到弹性伸缩配置信息
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        修改伸缩组
      • 产品优势(1)
        云应用引擎 CAE(Cloud App Engine)是集成 IaaS + PaaS 的 Serverless PaaS 平台,支持多种方式部署应用和任务,支持主流微服务框架和开源任务框架。CAE采用最小化闲置资源原则,以秒级弹性伸缩性能为您打造高效的低成本服务。 应用全托管免运维 CAE采用一站式、全托管的应用管理界面,让您可以聚焦核心业务,专注于业务的逻辑开发,无需考虑底层资源,例如集群可用性、容量和性能等方面的问题,减少繁杂的运维管理。同时,CAE采用一站式、全托管的管理界面,为应用和任务提供开箱即用的生命周期管理、可观测等功能,帮您快速排查故障。 精细化成本管理 告别传统模式下为峰值流量而长期预留固定资源的低效做法。CAE让您转向按量付费,精准匹配应用的实际负载,并结合一键启停(如批量管理开发/测试环境),彻底消除资源闲置成本,实现企业级资源的精细管控与成本优化。 丰富的弹性策略 CAE 提供多层次、自动化的弹性策略,保障应用在负载波动下始终稳定运行、成本最优: 指标弹性:基于 CPU、内存等核心监控指标自动扩缩容,实时响应业务压力。 定时弹性:根据预设的日程(如工作日/大促)自动调整实例数,提前应对规律性流量。 混合弹性:可灵活组合定时与指标策略,实现对复杂场景的精细化、自动化容量管理。
        来自:
      • 产品优势
        云应用引擎 CAE(Cloud App Engine)是集成 IaaS + PaaS 的 Serverless PaaS 平台,支持多种方式部署应用和任务,支持主流微服务框架和开源任务框架。CAE采用最小化闲置资源原则,以秒级弹性伸缩性能为您打造高效的低成本服务。 应用全托管免运维 CAE采用一站式、全托管的应用管理界面,让您可以聚焦核心业务,专注于业务的逻辑开发,无需考虑底层资源,例如集群可用性、容量和性能等方面的问题,减少繁杂的运维管理。同时,CAE采用一站式、全托管的管理界面,为应用和任务提供开箱即用的生命周期管理、可观测等功能,帮您快速排查故障。 精细化成本管理 告别传统模式下为峰值流量而长期预留固定资源的低效做法。CAE让您转向按量付费,精准匹配应用的实际负载,并结合一键启停(如批量管理开发/测试环境),彻底消除资源闲置成本,实现企业级资源的精细管控与成本优化。 丰富的弹性策略 CAE 提供多层次、自动化的弹性策略,保障应用在负载波动下始终稳定运行、成本最优: 指标弹性:基于 CPU、内存等核心监控指标自动扩缩容,实时响应业务压力。 定时弹性:根据预设的日程(如工作日/大促)自动调整实例数,提前应对规律性流量。 混合弹性:可灵活组合定时与指标策略,实现对复杂场景的精细化、自动化容量管理。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        产品优势
      • 内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
        本文针对Linux 操作系统弹性云主机由于内核参数kernel.unknownnmipanic配置错误导致的异常重启问题给出修复方案,供您参考。 问题描述 使用Linux操作系统的弹性云主机发生异常重启事件,错误提示如下: Kernel panic – not syncing: NMI: Not continuing 同时,内核日志输出如下信息: […] Uhhuh. NMI received for unknown reason 20 on CPU 1. […] Do you have a strange power saving mode enabled? […] Kernel panic not syncing: NMI: Not continuing 可能原因 如果Linux操作系统弹性云主机的内核参数kernel.unknownnmipanic配置为1,则云主机实例会在系统收到NMI中断时主动panic导致系统重启。NMI中断(NonMaskable Interrupt,非可屏蔽中断)是操作系统中的一种特殊类型的中断,它具有比其他中断更高的优先级,并且通常无法被屏蔽或忽略。因此NMI中断通常用于处理一些关键的系统事件,例如硬件故障、系统崩溃、内存校验错误等,这些事件需要立即引起处理,而不能等待其他正在进行的任务完成。内核参数kernel.unknownnmipanic配置为1的目的是为了通过触发NMI中断主动通过panic系统进行问题定位。不过由于个别型号的CPU会在正常业务流程中同样产生NMI中断,如果在这种情况下仍将内核参数kernel.unknownnmipanic配置为1,将会触发云主机产生非预期的异常重启事件。 解决方案 1. 远程登录弹性云主机。 2. 执行以下命令,查看该云主机关于内核参数kernel.unknownnmipanic的配置值 sysctl n kernel.unknownnmipanic 如果该参数的取值为1,说明是由于内核参数配置错误引起的云主机异常重启。 [root@centos ~]
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
      • 修改伸缩组信息
        本文将为您介绍修改伸缩组信息的操作流程。 操作场景 修改伸缩组信息时,您可以修改的参数有:伸缩组名称、最大实例数、最小实例数、健康检查方式、健康检查间隔、实例移出策略。 当伸缩组为已停用状态、实例数为 0且没有正在执行的伸缩活动时,才可以设置可用区和负载均衡等配置选项。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“伸缩组”页签的弹性伸缩组列表中,单击待修改伸缩组所在行的“修改”,进入到“修改伸缩组”页面。 说明 您也可以单击待修改信息的伸缩组名称,在伸缩组详情信息页面的右上角点击“修改”进入到修改页面进行伸缩组信息的修改。 5. 在“修改伸缩组”页面,修改配置信息,修改完成后,点击右下角的“确认”按钮。即可修改成功。 6. 在修改伸缩组负载均衡配置时,可选择是否将伸缩组内已有实例同步移入移出本次操作的负载均衡主机组: 若勾选:当增加、删除、更换主机组时,将同步将伸缩组内已有实例同步移入或移出本次操作的负载均衡主机组。仅修改后端端口、权重时,不会更新伸缩组已有实例后端端口、权重。 若未勾选:不在负载均衡主机组中的实例,会被负载均衡健康检查全部移出伸缩组(云主机健康检查不会产生此影响)。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        修改伸缩组信息
      • CCE集群弹性引擎
        本文介绍CCE集群弹性引擎。 插件简介 CCE集群弹性引擎(autoscaler)是Kubernetes中非常重要的一个Controller,它提供了微服务的弹性能力,并且和Serverless密切相关。 弹性伸缩是很好理解的一个概念,当微服务负载高(CPU/内存使用率过高)时水平扩容,增加pod的数量以降低负载,当负载降低时减少pod的数量,减少资源的消耗,通过这种方式使得微服务始终稳定在一个理想的状态。 云容器引擎简化了Kubernetes集群的创建、升级和手动扩缩容,而集群中应用的负载本身是会随着时间动态变化的,为了更好的平衡资源使用率以及性能,Kubernetes引入了autoscaler插件,它可以根据部署的应用所请求的资源量自动的动态的伸缩集群,详情请了解创建节点伸缩策略。 开源社区地址: 插件说明 autoscaler可分成扩容和缩容两个方面: 自动扩容 集群的自动扩容有以下两种方式实现: 当集群中的Pod由于工作节点资源不足而无法调度时,会触发集群扩容,扩容节点与所在节点池资源配额一致。此时需要满足以下条件时才会执行自动扩容: 节点上的资源不足。 Pod的调度配置中不能包含节点亲和的策略(即Pod若已经设置亲和某个节点,则不会自动扩容节点),节点亲和策略设置方法请参见调度策略(亲和与反亲和)。 当集群满足节点伸缩策略时,也会触发集群扩容。 说明 当前该插件使用的是最小浪费策略,即若Pod创建需要3核,此时有4核、8核两种规格,优先创建规格为4核的节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        CCE集群弹性引擎
      • 计算增强型
        支持的弹性云主机规格 通用计算增强型专属云支持开通c3/c6/c7弹性云主机。 支持开通的c3型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c3.large.2 2 4 1.5 c3.large.4 2 8 1.5 c3.xlarge.2 4 8 3 c3.xlarge.4 4 16 3 c3.2xlarge.2 8 16 5 c3.2xlarge.4 8 32 5 c3.4xlarge.2 16 32 10 c3.4xlarge.4 16 64 10 c3.8xlarge.2 32 64 15 c3.8xlarge.4 32 128 15 支持开通的c6型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c6.large.2 2 4 4 c6.large.4 2 8 4 c6.xlarge.2 4 8 8 c6.xlarge.4 4 16 8 c6.2xlarge.2 8 16 15 c6.2xlarge.4 8 32 15 c6.3xlarge.2 12 24 17 c6.3xlarge.4 12 48 17 c6.4xlarge.2 16 32 20 c6.4xlarge.4 16 64 20 c6.6xlarge.2 24 48 25 c6.6xlarge.4 24 96 25 c6.8xlarge.2 32 64 30 c6.8xlarge.4 32 128 30 c6.16xlarge.2 64 128 40 c6.16xlarge.4 64 256 40 支持开通的c7型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c7.large.2 2 4 4 c7.large.4 2 8 4 c7.xlarge.2 4 8 8 c7.xlarge.4 4 16 8 c7.2xlarge.2 8 16 15 c7.2xlarge.4 8 32 15 c7.3xlarge.2 12 24 17 c7.3xlarge.4 12 48 17 c7.4xlarge.2 16 32 20 c7.4xlarge.4 16 64 20 c7.6xlarge.2 24 48 25 c7.6xlarge.4 24 96 25 c7.8xlarge.2 32 64 30 c7.8xlarge.4 32 128 30 c7.12xlarge.2 48 96 35 c7.12xlarge.4 48 192 35 c7.16xlarge.2 64 128 36 c7.16xlarge.4 64 256 36 c7.24xlarge.2 96 192 40 c7.24xlarge.4 96 384 40
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        计算增强型
      • 资源监控
        带宽使用率高问题分析 如果是正常业务访问以及正常应用进程导致的带宽使用率高,需要升级服务器的带宽进行解决。如果是非正常访问,如某些特定IP的恶意访问,或者服务器遭受到了CC攻击。或者异常进程导致的带宽使用率高。可以通过流量监控工具nethogs来实时监测统计各进程的带宽使用情况,并进行问题进程的定位。 使用nethogs工具进行排查 a. 执行以下命令,安装nethogs工具。 yum install nethogs y 安装成功后可以通过netgos命令查看网络带宽的使用情况。 nethogs命令常用参数说明如下: u d:设置刷新的时间间隔,默认为 1s。 u t:开启跟踪模式。 u c:设置更新次数。 u device:设置要监测的网卡,默认是eth0。 运行时可以输入以下参数完成相应的操作: u q:退出nethogs工具。 u s:按发送流量大小的顺序排列进程列表。 u r:按接收流量大小的顺序排列进程列表。 u m:切换显示计量单位,切换顺序依次为KB/s、KB、B、MB。 b. 执行以下命令,查看指定的网络端口每个进程的网络带宽使用情况。 nethogs eth1 回显参数说明如下: u PID:进程 ID。 u USER:运行该进程的用户。 u PROGRAM:进程或连接双方的IP地址和端口,前面是服务器的IP和端口,后面是客户端的IP和端口。 u DEV:流量要去往的网络端口。 u SENT:进程每秒发送的数据量。 u RECEIVED:进程每秒接收的数据量。 c. 终止恶意程序或者屏蔽恶意访问IP。 如果确认大量占用网络带宽的进程是恶意进程,可以使用kill PID命令终止恶意进程。 如果是某个IP恶意访问,可以使用iptables服务来对指定IP地址进行处理,如屏蔽IP地址或限速。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        资源监控
      • 迁移前准备工作
        本章介绍迁移前需要做哪些准备工作。 已注册天翼云账号,并开通天翼云,登陆并完成实名认证。 注册天翼云账号并完成实名认证。 账号充值,且账号余额不少于100元。 建议您目的端账户余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。详情参考100元余额说明。 已获取帐号迁移权限。 如果使用帐号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,请创建用户组并授权进行授权。详情请参考创建用户并授权使用SMS。 已获取目的端帐号的AK/SK。 迁移时使用AK/SK进行鉴权认证,获取目的端帐号的AK/SK操作请参见如何获取AK/SK?(账号)或如何获取AK/SK?。 操作系统要求。 主机迁移服务支持迁移的源端服务器操作系统列表请参见Windows兼容性列表、Linux兼容性列表。 迁移网络要求。 1. 源端能连接到天翼云API Gateway(端口:443)。源端出网方向端口,建议全部开放。 2. 使用IPv6进行迁移时,要求源端支持IPv4/IPv6双栈网络。 3. 源端能连接到目的端。 1. 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 2. 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 4. 目的端服务器所属安全组需要开放端口: 1. Windows系统需要开放TCP的8899端口、8900端口和22端口。 2. Linux系统文件级迁移开放22端口。 3. 以上端口,建议只对源端服务器开放。 4. 防火墙开放端口与操作系统开放端口保持一致。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        迁移前准备工作
      • 使用IPv6进行主机迁移
        本章介绍如何使用IPv6进行数据迁移。 迁移前准备 已注册天翼云账号,并开通天翼云,登陆并完成实名认证。 注册天翼云账号并完成实名认证。 账号充值,且账号余额不少于100元。 建议您目的端账户余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。详情参考100元余额说明。 已获取帐号迁移权限。 如果使用帐号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,请创建用户组并授权进行授权。详情请参考创建用户并授权使用SMS。 已获取目的端帐号的AK/SK。 迁移时使用AK/SK进行鉴权认证,获取目的端帐号的AK/SK操作请参见如何获取AK/SK?(账号)或如何获取AK/SK?。 操作系统要求。 主机迁移服务支持迁移的源端服务器操作系统列表请参见Windows兼容性列表、Linux兼容性列表。 迁移网络要求。 1. 源端能连接到天翼云API Gateway(端口:443)。源端出网方向端口,建议全部开放。 2. 使用IPv6进行迁移时,要求源端支持IPv4/IPv6双栈网络。 3. 源端能连接到目的端。 1. 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 2. 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 4. 目的端服务器所属安全组需要开放端口: 1. Windows系统需要开放TCP的8899端口、8900端口和22端口。 2. Linux系统文件级迁移开放22端口。 3. 以上端口,建议只对源端服务器开放。 4. 防火墙开放端口与操作系统开放端口保持一致。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        使用IPv6进行主机迁移
      • 管理节点伸缩策略
        操作场景 节点伸缩策略创建完成后,可对创建的策略进行删除、编辑、停用、启用、克隆等操作。 查看节点伸缩策略 您可以查看节点伸缩策略的关联节点池、执行规则和伸缩历史,参照界面中的提示有针对性的解决异常问题。 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要查看的策略前方的。 步骤 2 在展开的区域中,可以看到该策略的关联节点池、执行规则和伸缩历史页签,若策略异常,请参照界面中的报错提示进行定位处理。 说明:您还可以在节点池管理中关闭或开启弹性扩缩容,登录CCE控制台,在左侧导航栏中单击“资源管理 > 节点池管理”,单击要操作的节点池右上角的“编辑”,在弹出的“编辑节点池”窗口中的可以看到“弹性扩缩容”按钮,并可设置节点数上下限和弹性缩容冷却时间。 删除节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要删除的策略后方“操作”栏中的“删除”。 步骤 2 在弹出的“删除节点策略”窗口中,确认是否删除。 步骤 3 确认后,在输入框中输入DELETE。 步骤 4 单击“确认”按钮即完成删除操作。 编辑节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要更新的策略后方“操作”栏中的“编辑”。 步骤 2 在打开的“编辑节点伸缩策略”页面中,更新策略参数。 步骤 3 完成设置后,单击“确定”按钮完成编辑操作。 克隆节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要克隆的策略后方“操作”栏中的“更多 > 克隆”。 步骤 2 在打开的“创建节点伸缩策略”页面中,可以看到部分参数已经克隆过来,请按照业务需求补充或修改其他策略参数。 步骤 3 单击“立即创建”按钮完成策略克隆,在“节点伸缩”页签下的策略列表中可以看到新克隆的策略。 停用/启用节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击策略后方“操作”栏中的“更多 > 停用”,若策略为停用状态时,则单击“更多 > 启用”。 步骤 2 在弹出的“停用节点策略”或“启用节点策略”窗口中,确认是否进行停用或启用操作。 步骤 3 单击“确定”完成操作,在节点伸缩的列表中可以看到该策略的状态。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        弹性伸缩
        集群/节点弹性伸缩
        管理节点伸缩策略
      • 命中率分析
        缓存失效明细表 列名 说明 示例数据 时间 操作发生精确时间 20250702 14:25:03 Redis节点 节点IP标识 {ip}:{port} 命令 引发Miss的Redis命令,筛出非缓存友好操作(如KEYS)。 GET 未命中Key名 未被命中的关键键值 k1 db Redis数据库编号 0 客户端地址 发起请求的客户端IP+端口,可关联到具体应用服务。 {ip}:{port}
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例诊断分析
        命中率分析
      • 购买DDoS高防IP实例
        本小节介绍如何购买DDoS高防IP实例。 DDoS高防IP不支持试用。若需要使用DDoS高防IP,请参照本文订购步骤进行购买。 操作步骤 1. 使用天翼云账号登录DDoS高防IP管理控制台。 2. 单击“立即购买”进入订购页面。 3. 配置相关参数,根据需求进行购买。 参数 说明 基本信息 IP个数 默认为1个高防IP,不支持修改。 基本信息 接入方式 支持静态防护和动态防护。 静态防护:提供1个高防IP,在一个高防中心使用。 动态防护:提供1个高防IP,并且在多个高防中心使用,实现负载调度近源清洗。 基本信息 高防节点 仅“静态防护”接入方式需要选择高防节点。 当前提供了华北地区、华东地区1、华东地区2、华南地区共4个节点。 源站端口根据选择的防护节点有如下规则: 华北 1:可以选择任意端口进行转发; 华东 1:可以选择任意端口进行转发; 华东 2:可以选择任意端口进行转发; 华南 1:可以选择任意端口进行转发; 网站类业务:限定选择80、8080、8081、443、7443、8443之一。 非网站类业务:可以选择任意端口进行转发。 产品配置 业务类型 选择业务类型,支持非网站类和网站类。 网站类业务还需要填写域名个数。默认提供50个免费域名,可按需付费增加。增加步长为5个,最多支持200个域名。 产品配置 保底防护带宽 选择保底防护带宽,保底防护带宽包月计费。 注意 保底防护带宽选择100Gbps及以上时只能包年订购,支持1年~5年。 产品配置 回源业务带宽 默认赠送100Mbps回源带宽,可按需付费增加。 产品配置 端口数量 默认赠送50个端口,可按需付费增加。增加步长为5个,最多支持100个。 订购时长 可以单击加减号调整订购时长,步长为1;也可以在其中直接输入。 自动续订 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 企业/用户名称 该信息仅用于建立通知与防护功能,不做他用。 4. 在页面左下角确认配置费用后,勾选“我已阅读,理解并接受《天翼云高防IP产品服务协议》”,单击“立即订购”。 5. 进入付款页面,完成付款。
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        购买DDoS高防IP实例
      • 访问限制
        本节主要介绍如何在智能视图服务控制台的访问限制功能模块进行配置与管理。 平台为用户提供了两种方式的访问限制管理,IP管理与账号管理。 IP管理 在IP管理中,用户可以为当前产品配置IP的黑名单/白名单(黑白名单互斥,同一时间仅能选择一种方式生效),可以选择开启或关闭,同时也支持配置临时IP访问限制规则(只有当访问名单类型选择“黑名单”时才显示)。 黑名单:配置生效后,黑名单中的IP将无法访问该服务。 白名单:配置生效后,仅白名单中的IP支持访问该服务。 锁定时长可选:30分钟、1小时、24小时、48小时、72小时、永久、自定义。 账号管理 在账号管理中,可以查看到所有子账号的登录信息、锁定状态及访问日志等,并且可以对目标子账号进行锁定设置。 切换到端侧登录管理页面,还可以对当前账号在端侧的登录进行开启/关闭设置。
        来自:
        帮助文档
        智能视图服务
        用户指南
        访问管理
        访问限制
      • 访问限制
        本节主要介绍如何在智能视图服务控制台的访问限制功能模块进行配置与管理。 平台为用户提供了两种方式的访问限制管理,IP管理与账号管理。 IP管理 在IP管理中,用户可以为当前产品配置IP的黑名单/白名单(黑白名单互斥,同一时间仅能选择一种方式生效),可以选择开启或关闭,同时也支持配置临时IP访问限制规则(只有当访问名单类型选择“黑名单”时才显示)。 黑名单:配置生效后,黑名单中的IP将无法访问该服务。 白名单:配置生效后,仅白名单中的IP支持访问该服务。 锁定时长可选:30分钟、1小时、24小时、48小时、72小时、永久、自定义。 账号管理 在账号管理中,可以查看到所有子账号的登录信息、锁定状态及访问日志等,并且可以对目标子账号进行锁定设置。 切换到端侧登录管理页面,还可以对当前账号在端侧的登录进行开启/关闭设置。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        访问管理
        访问限制
      • 步骤六:部署应用(ECS篇)
        section配置SWR服务 " ")。 步骤 6单击“保存并部署”,启动部署。 当页面显示“部署成功”时,表示部署成功。若部署失败,请根据失败步骤信息与日志中的报错信息排查。 步骤 7 验证部署结果。 打开浏览器,输入“ 页面显示成功,在导航栏中可看到菜单项“门店网络”。 用户端UI 输入“ 管理端UI
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(ECS篇)
      • 相关术语解释
        本文为您介绍Web应用防火墙(原生版)的相关术语解释。 SSL证书 指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL证书遵循SSL协议,可安装在服务器上,实现数据传输加密。 域名解析 互联网上的机器相互间通过IP地址来建立通信,但是人们大多数习惯记忆域名,将IP地址与域名之间建立一对多的关系,而它们之间转换工作的过程称为域名解析。 QPS 每秒查询率(Query Per Second,QPS) 是对一个特定的查询服务器,在规定时间内所处理流量多少的衡量标准,在因特网上,作为域名系统服务器的机器性能经常用每秒查询率来衡量,对应fetches/sec(每秒响应请求数,即是最大吞吐能力)。 CNAME CNAME是指定域名的别名,用于将域名解析到另一域名上。通过域名接入方式添加防护域名后,WAF会生成一个CNAME(即防护域名的别名)。 通过修改DNS域名,将网站流量指向WAF服务节点,实现对网站流量的安全防护。更多信息请参见修改域名DNS。 回源IP地址 回源IP指云WAF用来与源站服务器建立网络连接的IP地址。通过域名接入方式添加域名成功后,由WAF自动分配多个回源IP地址,WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发到网站域名的源站服务器。在源站服务器看来,所有收到的请求都来自回源IP。 如果源站服务器使用了其他安全软件(例如防火墙、安全组、杀毒软件等),WAF的回源IP很有可能被这些软件识别成恶意IP并进行拦截。因此,网站接入WAF进行防护后,您需要将回源IP段添加到源站安全软件的白名单中,放行该回源IP段。更多信息请参见放行WAF回源IP段。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        相关术语解释
      • 类Ubuntu私有镜像制作
        3.4 配置防火墙 弹性物理机有安全组,而标准物理机只能依赖系统中的防火墙。若不配置防火墙,会有安全隐患。下面给出一个样例iptables配置。 plaintext 启用iptables、ip6tables防火墙。分别针对IPv4和IPv6网络。 systemctl enable iptables systemctl enable ip6tables 配置iptables。 只允许ICMP协议、本地loopback接口和访问ssh服务。禁止其他所有访问。 禁止转发流量(通常只有路由器才需要转发流量)。 cat > /etc/iptables/rules.v4 /etc/iptables/rules.v6 <
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类Ubuntu私有镜像制作
      • 修改入侵防御规则的防护动作
        此小节介绍修改基础防御规则动作的步骤。 基础防御规则库和虚拟补丁规则库中的规则,支持手动修改防护动作,修改后,该规则不受IPS“防护模式”的影响。 如果规则库中的防御规则不能满足您的需求,您可自定义IPS特征规则,请参见“自定义IPS特征”。 约束条件 修改IPS规则存在以下限制: “防护模式”发生变化时,手动修改的规则“当前动作”保持不变。 当前动作修改条数限制如下。 最多可修改3000条规则为“观察”。 最多可修改3000条规则为“拦截”。 最多可修改128条规则为“禁用”。 规则组随防护模式变更的默认动作对照表 观察模式 拦截模式严格 拦截模式中等 拦截模式宽松 “观察”规则组 观察 禁用 禁用 禁用 “严格”规则组 观察 拦截 禁用 禁用 “中等”规则组 观察 拦截 拦截 禁用 “宽松”规则组 观察 拦截 拦截 拦截 说明 观察:防火墙对匹配当前规则的流量,记录至“攻击事件日志”中,不做拦截。 拦截:防火墙对匹配当前规则的流量,记录至“攻击事件日志”中,并进行拦截。 禁用:防火墙对匹配当前规则的流量,不记录、不拦截。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        IPS规则管理
        修改入侵防御规则的防护动作
      • 计算加速型P2s
        本节包含了计算加速型P2s云主机的概述、规格。 概述 P2s型弹性云主机采用NVIDIA Tesla V100 GPU,在提供云主机灵活性的同时,提供高性能计算能力和优秀的性价比。P2s型弹性云主机能够提供超高的通用计算能力,适用于AI深度学习、科学计算,在深度学习训练、科学计算、计算流体动力学、计算金融、地震分析、分子建模、基因组学等领域都能表现出巨大的计算优势。 类型 CPU基频/睿频 CPU型号 ::: P2s 2.6GHz/3.5GHz 第二代英特尔® 至强® 可扩展处理器 6278 规格 表 P2s型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 GPU GPU连接技术 显存(GiB) 虚拟化类型 ::::::::::: p2s.2xlarge.8 8 64 10/4 50 4 4 1V100 PCIe Gen3 132GiB KVM p2s.4xlarge.8 16 128 15/8 100 8 8 2V100 PCIe Gen3 232GiB KVM p2s.8xlarge.8 32 256 25/15 200 16 8 4V100 PCIe Gen3 432GiB KVM p2s.16xlarge.8 64 512 30/30 400 32 8 8V100 PCIe Gen3 832GiB KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        计算加速型P2s
      • 扩容云硬盘
        本节介绍了扩容云硬盘的操作场景、操作步骤。 操作场景 当您的云硬盘存储容量不足时,您可以通过扩容云硬盘增加弹性云主机的存储容量。 操作步骤 扩容云硬盘有如下两种处理方式。 申请一块新的云硬盘,并挂载给弹性云主机。 扩容原有云硬盘空间。系统盘和数据盘均支持扩容。 详情请参考《云硬盘用户指南》中的“扩容云硬盘”。 说明 通过云服务管理控制台扩容成功后,仅扩大了云硬盘的存储容量,还需要登录云主机自行扩展分区和文件系统。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        扩容云硬盘
      • 1
      • ...
      • 82
      • 83
      • 84
      • 85
      • 86
      • ...
      • 249
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      应用托管

      推荐文档

      域名的种类

      产品介绍

      产品计费方式

      合作伙伴认证简介

      基本概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号