爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云专网_相关内容
      • 云迁移服务模块
        跨云平台迁移 场景说明 当用户存在多云战略需求时,需要将部分或全部资源迁移到天翼云。 场景痛点 迁移操作时可能面临数据丢失、数据不一致等风险,还需要解决不同类型资源的迁移问题,不同云厂商之间可能存在软件和服务不兼容的问题,这些问题都可能导致应用程序无法正常运行。 产品优势 云迁移服务CMS实现将源平台的架构平行迁移至目标平台。通过可视化界面一键迁移,降低了迁移难度,有效解决服务器、数据库、对象存储迁移中的各种难点。 最大程度支持服务器、数据库、对象存储应用调用第三方服务接口的切换。 针对市面主流的云计算厂商跨云迁移,具有良好的的兼容性。 场景架构 搭配使用产品 弹性云主机 对象存储 弹性IP 传统企业上云 场景说明 随着本地业务运行810年后,大部分企业或者政府机构会将这部分设备进行退网处理,同时随着设备退网,企业原有的服务器、数据库以及对象存储等资源也面临上云迁移的需求。 场景痛点 迁移过程中面临业务无法长时间中断、数据量大、业务情况复杂、人员更迭等因素导致应用重部署难度高甚至无法实现等情况。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品应用场景
        云迁移服务模块
      • 创建伸缩带宽策略
        指标名称 解释 入网带宽 该指标用于统计测量对象入云平台的网络速度。 入网流量 该指标用于统计测量对象入云平台的网络流量。 出网带宽 该指标用于统计测量对象出云平台的网络速度。 出网流量 该指标用于统计测量对象出云平台的网络流量。 出网带宽使用率 该指标用于统计测量对象出云平台的带宽使用率,以百分比为单位。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩带宽
        创建伸缩带宽策略
      • 其他问题
        当记录值有多个IP地址时,域名是如何解析的? 当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,但返回IP地址的顺序是随机的,浏览器默认取第一个返回的IP地址作为解析结果。根据大量测试数据显示,解析到各IP地址的比例接近相等。 内网DNS并发有什么限制? 为保证内网域名的解析效率,内网DNS服务器会限制来自单个IP地址的解析流量,QPS最大不能超过2000。如果某个服务器请求DNS解析的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求。 DNS是否同时支持IPv4和IPv6解析? NS可以同时支持IPv4解析和IPv6解析。您可以在DNS上为域名同时添加A类型和AAAA类型的解析记录,实现IPv4和IPv6的解析。 例如,为域名example.com同时添加如下记录: 域名 记录集类型 记录集值 www.example.com A 192.168.1.2 www.example.com AAAA 2407:c080:0:ffff:ffff:fffe:0:1 怎样设置弹性云主机的私网IP的反向解析? 反向域名解析提供通过IP地址查找域名的功能。 如果要设置ECS服务器私网IP的反向解析,可以通过在创建内网域名之后添加PTR记录集实现。 设置私网IP的反向解析,其域名格式是x.x.x.x.inaddr.arpa。 说明 inaddr.arpa是反向解析的顶级域。 例如,私网IP是192.168.1.10,其反向域名格式是10.1.168.192.inaddr.arpa。 可以创建内网域名192.inaddr.arpa,然后添加10.1.168.192.inaddr.arpa的PTR记录集来实现设置该私网IP的反向解析记录。
        来自:
        帮助文档
        内网DNS
        常见问题
        其他问题
      • 配置不同账号下VPC间通信的VPC终端节点
        本文主要介绍如何配置不同账号下VPC间通信的VPC终端节点。 简介 操作场景 VPC终端节点支持同一区域云资源的跨VPC通信。 不同VPC内的云资源互相隔离,不支持通过私网IP访问。通过VPC终端节点,您可以使用私有IP地址在两个VPC之间进行通信,就像两个VPC在同一个网络中一样。 这两个VPC既可以属于同一帐号,也可以属于不同帐号,本章节以“不同帐号”的跨VPC通信为例进行介绍。 例如,VPC1和VPC2分别属于帐号A和帐号B,为VPC1创建终端节点,并将VPC2中待访问的后端资源ELB创建为终端节点服务,实现VPC1的ECS通过私网IP访问VPC2的ELB,如图11所示。 图 跨VPC通信的终端节点 说明 如上图所示,仅支持终端节点到终端节点服务所在后端资源的单向访问。 在创建终端节点前,您需要先将VPC1的授权帐号ID添加到VPC2的终端节点服务的白名单中。 操作流程 配置不同帐号下的跨VPC通信,具体操作流程如下图所示。 图 操作流程 步骤一:创建终端节点服务 操作场景 为实现跨VPC通信,您需要将VPC内的云资源(即后端资源)创建为终端节点服务,以便于同一区域其他VPC的终端节点通过私网IP访问该终端节点服务。 本节以VPC2中,属于帐号B的“弹性负载均衡”作为后端资源为例,指导您创建终端节点服务。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置跨 VPC 通信的终端节点
        配置不同账号下VPC间通信的VPC终端节点
      • 我购买的云主机是否在同一子网
        如果在创建不同云主机时选择了同一VPC下同一子网,则云主机在同一子网;如果创建不同云主机时选择了不同子网,则云主机不在同一子网。针对不同业务需求,可将云主机设在同一子网,或不同子网下面,此操作需要用户根据业务需求自行选择。 若您需要确认创建完成的云主机属于哪一子网,可点开云主机详情页,找到“弹性网卡”标签,点击“展开详情”,查看云主机所在子网。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        我购买的云主机是否在同一子网
      • Windows弹性云主机远程登录(TeleCloudShell方式)
        操作场景 本节为您介绍如何通过TeleCloudShell远程登录到Windows弹性云主机上。 约束与限制 云主机状态处于“运行中”中。 云主机所在安全组入方向已配置以下相关安全组规则:(安全组规则设置可参考:添加安全组规则)。 授权策略 优先级 协议类型 端口范围 授权对象 允许 1 TCP 3389(默认) 通过公网连接:添加182.43.5.0/24。 通过私网连接:添加198.19.128.0/20。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 选择要登录的Windows弹性云主机,单击“操作”列的“远程登录”,弹出可选登录方式的远程登录窗口。 5. 单击通过TeleCloudShell远程登录的“立即登录”。 6. 在TeleCloudShell登录页面,完成云主机连接信息的配置,点击“确定”。 说明 1. 默认情况下,TeleCloudShell在连接Windows云主机时,会默认使用RDP默认端口(3389),您也可在登录界面修改目标实例的连接端口,但需要注意与设置云主机安全组时的端口对应。 2. 连接Windows云主机仅支持密码认证,您需根据界面输入用户名(默认administrator)和密码。 3. 支持通过弹性云主机的公网IP和私网IP进行连接。 4. 通过TeleCloudShell连接Windows弹性云主机时,底层使用RDP协议进行连接。 7. 登录成功界面如图所示。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机远程登录(TeleCloudShell方式)
      • 产品功能
        资源名称 功能描述 标准版 专业版(包周期) IPv4 支持对IPv4资产的防护 ✓ ✓ IPv6 支持对IPv6资产的防护 ✓ ✓ EIP 云防火墙通过对弹性公网IP(EIP)的防护实现互联网边界流量的防护。 ✓ ✓ VPC(私网IP) 云防火墙通过对虚拟私有云(VPC)的防护实现VPC和VPC之间、本地数据中心(IDC)和云上VPC之间流量的防护。 × ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品功能
      • 概述
        本文将带您了解配置访问ZOS服务内网地址的终端节点的的操作场景和具体流程。 操作场景 如果您需要在本地数据中心通过VPN连接或云专线以内网方式访问ZOS服务,可以通过配置终端节点连接终端节点服务来实现,具体方式如下: 1. 在云上创建一个VPC,通过配置VPN或云专线将本地数据中心与VPC连接。 2. 在VPC中购买终端节点来实现与云上的ZOS和内网DNS类型的终端节点服务的连接,用于为本地数据中心提供通过内网连接到ZOS服务的功能。 3. 待终端节点连接建立并正常工作,本地数据中心就可通过内部网络方式访问ZOS服务。 涉及的终端节点服务 终端节点服务(内网DNS):提供域名解析功能,用于本地数据中心解析ZOS域名。 以下操作使用"华东华东1"地域下的该终端节点服务:cn.ctyun.cnhuadong1.dns。 终端节点服务(ZOS):提供对象存储ZOS服务,并允许本地数据中心通过内网访问。 以下操作使用"华东华东1"地域下的该终端节点服务:cn.ctyun.cnhuadong1.zos。 操作流程 配置线下节点(即本地数据中心)以内网方式访问云上ZOS服务的详细流程为:
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置访问ZOS服务内网地址的终端节点
        概述
      • 客户侧私网网段变更
        本节介绍客户侧私网网段的新增删除操作。 如果参数变更涉及隧道重建,请先在管理台变更云侧参数,再变更客户侧防火墙配置。以下操作涉及重建隧道。 新增客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面,点击“新增客户侧网络”,添加对应网段; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。 删除客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在iVPN实例详情页面中的“客户侧网络”一栏,选择需要删除的网段,点击“移除”; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。
        来自:
      • 客户侧私网网段变更
        本节介绍客户侧私网网段的新增删除操作。 如果参数变更涉及隧道重建,请先在管理台变更云侧参数,再变更客户侧防火墙配置。以下操作涉及重建隧道。 新增客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面,点击“新增客户侧网络”,添加对应网段; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。 删除客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在iVPN实例详情页面中的“客户侧网络”一栏,选择需要删除的网段,点击“移除”; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        客户侧私网网段变更
      • 单资源池单VPC网络设计
        网络架构设计步骤 1. VPC与子网规划 1. CIDR分配 1. 建议使用较大私有地址段(如 10.0.0.0/8),按业务分层划分子网 2. Web层子网:10.0.1.0/24(公网子网,能够访问公网) 3. 应用层子网:10.0.2.0/24(私网子网,仅能进行内网访问) 4. 数据库子网:10.0.3.0/24(私网子网,严格隔离) 2. 路由表配置 1. 公网子网路由表:默认路由指向NAT网关(用于出向互联网访问)。 2. 私网子网路由表:仅保留VPC内网路由,禁止直接访问公网。 3. 安全策略设计 1. 安全组规则 1. Web层安全组:仅开放80/443端口给公网,限制内网访问应用层端口(如8080) 2. 数据库安全组:仅允许应用层子网IP访问3306(MySQL)或5432(PostgreSQL)等。 2. 网络ACL 1. 入站规则:按需限制来源IP(如仅允许企业办公网段)。 2. 出站规则:禁止私有子网直接访问公网。 4. 网络连接与高可用 1. 互联网访问 1. 在VPC中部署NAT网关,通过弹性IP,作为私有子网访问外网的唯一出口。 2. 对于需要接入公网的私有子网,通过NAT网关配置SNAT、DNAT规则管理VPC与公网互通。 2. 跨可用区负载均衡 1. 每个子网部署云主机跨2个可用区部署。 2. 使用天翼云弹性负载均衡(CTELB),将流量分发至处于不同可用区的主机实例。 3. 配置负载均衡健康检查,自动剔除故障节点。 3. 跨可用区冗余:关键服务(如数据库、中间件)部署在多个可用区,通过主从复制保持数据同步。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池单VPC网络设计
      • 连接类
        本文汇总了使用虚拟私有云产品时常见的使用连接类问题。 VPN支持将两个VPC互连吗? 如果两个VPC位于同一区域内,可以使用VPC对等连接互连。 如果两个VPC位于不同区域,可以通过VPN连接,分别把这两个VPC的CIDR作为本端子网和远端子网。 弹性云服务器有多个网卡时,为何无法通过域名访问公网网站及云中的内部域名? 拥有多个网卡的弹性云服务器,如果每个网卡对应的子网中的DNS服务器地址配置不一致时,通过该弹性云服务器将无法访问公网网站或云中的内部域名。 请确保虚拟私有云的多个子网中的DNS服务器地址配置一致。您可以通过以下步骤,修改虚拟私有云子网的DNS服务器。 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏选择“虚拟私有云”。 4. 在虚拟私有云列表中,单击需要修改子网的虚拟私有云名称。 5. 在“子网”列表待修改子网所在行,单击“修改”,根据界面提示修改子网DNS服务器地址。 6. 单击“确定”,完成修改。 对等连接有哪些限制? 配置对等连接时,不建议两端VPC的网段(CIDR)存在重叠,可能会造成路由冲突,导致配置不生效。 对等连接创建完成后,可以使用“ping”命令检查本端网络是否连通,不支持通过“ping”命令检查对端子网网关是否连通。 如果两个VPC的CIDR有重叠,建立对等连接时,只能针对子网建立对等关系。如果两个VPC下的子网网段有重叠,那么该对等关系可能不生效。建立对等连接时,请确保对等连接两端不包含重叠的子网。 VPC A与VPC B、VPC C分别建立对等连接,如果VPC B和VPC C的网段有重叠,那么VPC A中无法添加具有相同目的网段的路由。 两个VPC之间不能同时建立多个VPC对等连接。 不同区域的VPC不能创建对等连接。 跨租户申请VPC对等连接,需要对端租户接受后,才能生效。同租户申请对等连接默认已接受。 为了安全起见,请不要接受来自未知帐号的对等连接申请。 对等连接双方帐号都有权限删除对等连接,一方删除对等连接后,对等连接的所有信息会被立刻删除,包括对等连接关联的路由信息。 对等连接建立后,需要在本端VPC、对端VPC分别添加对方子网的路由才能通信。 VPC对等连接路由存在时,VPC无法被删除。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        连接类
      • 管理类
        内网是否需要做等级测评? 需要。所有非涉密系统都属于等级保护范畴,和系统在外网还是内网没有关系。 而且,在内网的系统往往其网络安全技术措施相对薄弱,甚至不少系统长期“带病运行”,对等级测评的需求同样甚至更加紧迫。 等级保护测评多久做一次? 根据《网络安全等级保护条例》(征求意见稿)第二十三条规定:第三级以上网络的运营者应当每年开展一次网络安全等级测评。二级信息系统建议每两年开展一次测评,部分行业是明确要求每两年开展一次测评。 如何选择等级保护备案所在地? 建议根据被测评业务系统的经营主体与法人注册地优先向当地公安网警(公共信息网络安全监察局)备案并找本地测评机构测评。或可选择IT运维团队所在地进行备案与测评。与业务系统在云上的资源物理节点的地点无关。 系统在云上,还要做等保吗? 要做。业务上云有多种情况,如在公有云、私有云、专有云等不同属性的云上,并采用IaaS、PaaS、SaaS、IDC托管等不同服务,虽然安全责任边界发生了变化,但网络运营者的安全责任不会转移。 因此,根据“谁运营谁负责、谁使用谁负责、谁主管谁负责”的原则,应承担网络安全责任进行等级保护工作。
        来自:
        帮助文档
        等保咨询
        常见问题
        管理类
      • 查看监控总览
        监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等 监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等。通过查看监控概览,让您实时了解各云服务的资源使用情况和告警情况。 资源总览 资源总览展示您当前账户下弹性云主机,关系型数据库、弹性公网IP和带宽、云硬盘、对象存储服务等云服务资源总数以及告警数,方便您快速了解云服务资源的运行情况。 告警统计 告警统计提供最近7日告警趋势图、当前不同等级告警条数统计。 单击不同告警等级的规则条数,可以跳转至告警规则页面,显示所有该告警等级的所有告警规则。 主机监控 主机监控展示当前所有弹性云主机的CPU利用率分布图、最近五分钟CPU利用率Top5,方便您查看当前弹性云主机的CPU使用情况。 单击不同CPU利用率的弹性云主机,可跳转到基础监控图表页面。 网络监控 网络监控展示当前弹性公网IP和带宽的出网带宽与入网带宽最近1小时的网络速率,方便您了解网络使用情况。 入网带宽:统计测量对象入云平台的网络速度。 出网带宽:统计测量对象出云平台的网络速度。 存储监控 存储监控展示磁盘最近5分钟读写带宽之和与最近5分钟读写IOPS之和,方便您了解磁盘使用情况。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看监控总览
      • 什么是VPN连接
        本文为您介绍VPN连接的产品定义和产品架构。 天翼云VPN连接是一款基于Internet的VPN网络连接服务,VPN(Virtual Private Network)即虚拟专用网络,用于在远端用户和VPC(Virtual Private Cloud)之间建立一条安全加密的通信隧道,使远端用户通过VPN直接使用VPC中的业务资源。 根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN IPsec(IP Security)是一种IP层的隧道加密技术,通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 通过IPsec VPN连接可以实现企业数据中心、办公网络等与虚拟私有云(VPC)建立安全可靠的连接。假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),您在自己的数据中心网络中也有2个子网(192.168.3.0/24, 192.168.4.0/24)。您可以通过IPsec VPN使VPC内的子网与数据中心的子网互相通信。 SSL VPN SSL VPN(Secure Sockets Layer VPN)是基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),当您有移动终端访问VPC业务的需求时,您可以通过SSL VPN实现便捷安全的网络接入。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 聚合路由
        本文为您介绍什么是聚合路由以及使用流程。 聚合路由 聚合路由的核心是基于 “最长公共前缀” 规则,对多个连续的 IPv4/IPv6 子网进行超网合并。例如将 192.168.0.0/24 至 192.168.3.0/24 等连续子网,合并为 192.168.0.0/22 的聚合路由,用单条路由条目覆盖原有的多条明细路由,且不改变网络原有转发逻辑,从而减少网络实例(VPC/云专线等)的路由表规模。 适用场景 适用于多子网互联、跨地域组网等场景,尤其适合子网数量多、路由管理复杂的企业级网络,可有效解决明细路由过多导致的运维繁琐、网络收敛慢等问题,降低网络设备性能损耗,为云间数据传输提供更高效、稳定的路由支撑。 使用限制 支持传播聚合路由的网络实例类型:虚拟私有云(VPC)、云专线(CDA)、VPN 连接、SDWAN、跨域连接。 当聚合路由的目的网段与云企业路由器(CER)中当前路由表的现有路由条目相同时,系统将拒绝该聚合路由的添加操作。 聚合路由不支持配置默认路由模式(即 IPv4:0.0.0.0/0、IPv6:::/0)。 聚合路由不占用云企业路由器路由条目配额,但是会正常占用网络实例侧的路由配额。 注意 仅天翼云 4.0资源池支持聚合路由功能。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        聚合路由
      • 云专线 CDA(1)
        云专线提供用户本地数据中心与天翼云VPC之间的连接服务。云专线产品在充分利用中国电信云网融合优势的同时,依托现有的IT基础设施,灵活搭建云上云下高速、低时延、稳定安全的专属连接通道。
        来自:
      • 访问网格CRD
        本章节介绍如何访问服务网格CRD资源 服务网格通过K8s CRD(Custom Resource Definition)实现网格治理规则配置能力,当前服务网格的治理规则CRD全部配置在控制面所在的集群,您可以通过是要kubectl命令行工具操作控制面集群实现CRD配置。 步骤 1. 选择一台可以连接到服务网格控制面部署所在的容器集群API Server的机器,比如跟控制面集群在同VPC下的虚拟机,如果您的API Server通过公网ELB暴露了地址,您也可以通过其他可以通过公网连到控制面集群的机器访问API Server 2. 到K8s官网下载和安装kubectl命令行工具,具体根据所选择的连接API Server的客户端机器的系统以及目标集群的版本下载对应版本的kubectl 3. 登录云容器引擎控制台,选择要连接的集群,查看连接信息,可以看到对应集群的KubeConfig配置,选择公网或者私网的KubeConfig,按照提示保存到本地 4. 执行命令验证 plaintext kubectl get vs A NAMESPACE NAME GATEWAYS HOSTS AGE istiosystem istiodvs ["istiodgateway"] [""] 25d
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        访问网格CRD
      • 创建独享型负载均衡器
        参数 说明 取值样例 实例规格类型 负载均衡的实例类型。 独享型 计费模式 按需计费。 按需计费 区域 不同区域的资源之间内网不互通。请选择靠近业务的区域,可以降低网络时延、提高访问速度。 可用区 可以选择在多个可用区创建负载均衡实例,提高服务的可用性。如业务需考虑容灾能力,建议选择多个可用区。当某一可用区出现故障时,业务可以快速切换到另一个可用区的负载均衡继续提供服务。 此外,选择多个可用区之后,对应的性能规格(新建连接数/并发连接数等)会加倍。例如:单实例最大支持2kw并发,那么双AZ就支持4kw并发。 说明: 对于 公网访问 ,会根据源IP的不同将流量分配到创建的多个AZ中的ELB上。 对于 内网访问 : 当从 创建ELB的AZ 访问时,流量将被分配到本AZ中的ELB上,当本AZ的ELB不可用时,容灾到创建的其他AZ的ELB上; 当从 未创建ELB的AZ 访问时,会根据源IP的不同将流量分配到创建的多个AZ中的ELB上。 说明: 针对已有实例,如果修改可用区配置,可能会导致该实例的业务闪断数秒,请在购买时做好规划,确实要修改的话建议选择闲时操作。 跨VPC后端 开启后,用户可以为负载均衡器添加当前VPC以外的后端,跨VPC后端通过IP地址形式添加。 说明: 若要使用该功能,请先正确配置VPC路由,确保后端可达。 开启跨VPC后端,需要占用后端子网下的IP地址,请确保预留足够的IP地址。 网络类型 可以单独选择一个网络类型,也可以同时选择多个。 IPv4公网:负载均衡器通过IPv4公网IP对外提供服务。 IPv4私网:负载均衡器通过IPv4私网IP对外提供服务。 IPv6:系统会为实例分配一个IPv6地址,转发来自IPv6客户端的请求。 说明: 如果公网或私网IP均未选择,则ELB实例创建完成后无法与客户端通信。 IPv4公网 所属VPC 所属虚拟私有云。无论选择哪种网络类型,均需配置此项。 您可以选择使用已有的虚拟私有云网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。 vpc4536 子网 选择创建负载均衡实例的子网。 无论选择哪种网络类型,均需配置此项。 当网络类型选择“IPv6”,且所选的VPC下无支持IPv6的子网时,请为已有子网开启IPv6或创建支持IPv6的子网。 subnet4536 IPv4公网配置 弹性IP 当网络类型勾选“IPv4公网”时,需要指定弹性IP。 新创建 公网带宽 弹性IP使用的带宽类型。 加入共享带宽 IPv4私网配置 IPv4地址 选择IPv4地址的分配方式。 自动分配IP地址 IPv6网络配置 IPv6地址 选择IPv6的IP地址的分配方式。 说明: 负载均衡器的IP地址不受所在VPC子网ACL配置的限制,所以能够被客户端直接访问。建议您使用监听器的访问控制功能限制客户端访问负载均衡器。 自动分配IP地址 公网带宽 选择IPv6的共享带宽。可以选择暂不设置共享带宽或选择已有的共享带宽或新建共享带宽。 暂不设置 规格 “应用型(HTTP/HTTPS)”和“网络型(TCP/UDP)”请至少勾选一种,勾选后可选择相应能力的规格。 应用型(HTTP/HTTPS)的不同规格所需的子网的IP地址不同。 不同的实例规格在性能上存在差异。 中型 II 名称 负载均衡器的名称。 elb93wd 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 default 高级配置 描述 可添加负载均衡器相关描述。 标签 标签用于标识云资源,可对云资源进行分类和搜索。标签由标签“键”和标签“值”组成,标签键用于标记标签,标签值用于表示具体的标签内容。 键:elbkey1 值:elb01
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        创建独享型负载均衡器
      • 如何排查带宽超过限制
        问题现象 云主机部署对公网开放的服务后,如果公网带宽不足,则可能因为随机丢包,导致公网服务卡顿。 解决思路 云主机绑定的公网带宽,为独享带宽或是共享带宽,其带宽均需要在购买时设置上限。 对于公网带宽不足情况,建议根据您的业务流量,设置合理的公网带宽告警策略,以便及时发现此类问题,提前干预。 如果是随着运行服务需要使用更高带宽的正常运行情况,可以通过对带宽进行扩容解决此问题。 扩容公网带宽,请参考修改弹性IP带宽。 设置合理的公网带宽告警策略 您需要根据购买的带宽以及业务运行情况设置合理的告警策略。 假设您购买的公网带宽大小为10Mbps,基于自定义告警模板,设定告警触发规则,用于系统发送告警通知。 1. 登录控制中心,在产品服务列表内,点击“云监控”,跳转至云监控产品控制台。 2. 左侧导航栏选择“告警服务”>“告警模板”>“创建自定义告警模版”,进入到自定义告警模版管理界面。 3. 创建用于监控公网带宽的自定义告警模版。 以此配置好“选择类型”>“添加规则”>“模版信息”后,点击“确定”后提示“创建告警模版成功”。 选择类型: 云服务:选择“弹性IP和共享带宽”。 维度:请根据您实际使用的带宽类型,选择“弹性IP”或“共享带宽”。 添加规则: 监控指标:根据实际业务监控需求,可选择“入网流量”、“入网带宽”、“出网流量”、“出网带宽”。 聚合方式:根据实际业务监控需求,可选择“原始值”、“平均值”、“最大值”、“最小值”。 阈值方式:根据实际业务监控需求,可选择“”、“>”、“<”、“≥”、“≤”。 告警阈值:根据实际业务监控需求,用户自定义配置(不能超过最大带宽值)。 聚合周期:根据实际业务监控需求,可选择“1分钟”、“5分钟”、“20分钟”、“1小时”、“4小时”、“12小时”和“24小时”。 出现次数:根据实际业务监控需求,可选15,最小为1次,最大为5次。 操作:可删除添加的规则,最多可添加20条告警规则 模版信息: 名称:用户自定义,建议根据实际业务规划命名。 描述:可选项,建议根据实际业务场景,做简述。 4. 创建告警模板后,可参考云监控服务操作说明,创建告警规则并启用告警规则。启用后,您即可收到对应的告警通知。 创建告警规则请参考云监控创建告警规则 启用告警规则请参考云监控启用告警规则
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        如何排查带宽超过限制
      • 安装代理客户端
        操作场景 当需要使用SDRS服务时,需要在生产站点服务器安装代理客户端。 代理客户端将复制生产站点服务器的IO,并发送给容灾网关。 前提条件 代理客户端不能部署在云容灾网关服务器上。 为保障服务正常运行,需要确保端口未被占用,请参见附录中的“异步复制客户端的端口说明”。 如果待安装代理客户端的服务器的防火墙已开启,需要放通59526端口的访问。 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云主机互通。 安装包准备步骤 基于安全考虑,SDRS服务将在首次安装时随机生成自签证书用于组件间认证。为保证通信正常,安装代理客户端时,需使用在网关节点上生成的携带证书的安装包。 说明 仅新安装客户端涉及以下安装包准备步骤。 如果云容灾网关存在已经签名的目标版本安装包,可直接使用该安装包安装,详见Linux安装代理客户端步骤。 1. 获取代理客户端软件包到网关服务器 的/opt/cloud目录,并比对软件包的sha256值,确保安装包完整性。 跨区域和跨可用区模式:在服务控制台页面选择生产站点服务器的操作系统及对应版本,复制页面提供的命令,登录到网关服务器,进入/opt/cloud目录,粘贴并执行命令获取软件包。 2. 执行以下命令,将网关节点上的证书打包生成新的Linux安装包和sha256文件: sh /opt/cloud/sdrs/createcerts.shl 3. 执行以下命令,将网关节点上的证书打包生成新的windows安装包和sha256文件: sh /opt/cloud/sdrs/createcerts.sh w 说明 打包windows安装包需要使用unzipzip命令,若回显中包含如下提示,需安装后再进行重试。 ...unzip not installed. 或者 ...zip not installed.
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理客户端
        安装代理客户端
      • 使用云容器引擎接入云原生网关
        本章节介绍如何使用云容器引擎快速接入云原生网关 概述 云原生网关体验流程如下: 创建网关实例 > 绑定ELB > 添加服务来源 > 添加服务 > 配置路由规则 > 测试验证 > 查看监控 前置条件 1. 已创建云原生网关实例; 2. 已创建ELB实例; 3. 已开通天翼云日志服务(LTS)和应用性能监控服务(APM),网关实例开启了指标监控、链路追踪和日志服务; 绑定ELB 实例开通成功后,需要绑定到ELB提供外部访问;当前支持私网ELB和公网ELB;可以到ELB开通页面在网关同VPC下创建ELB实例; 从网关列表页选择指定网关进入网关详情页,在基础信息页可以看到网关入口选项,选择绑定ELB,在下拉列表中选择已经开通的公网或者私网ELB实例及端口,绑定即可。 绑定完成后可以看到当前绑定的ELB列表及访问地址。 添加服务来源 通过网关列表页面选择网关实例进入对应实例的详情页,在服务来源子菜单下可以添加云原生网关的服务来源,当前支持将与网关同vpc下的nacos实例和云容器引擎集群作为服务来源 添加服务 在网关实例服务列表菜单下可以创建服务,当前支持从容器、Nacos服务来源创建服务,或者创建固定地址的服务; 选择从容器创建服务时需要指定: (1)服务所在的命名空间; (2)在服务列表栏可以看到选择的命名空间下的服务信息(K8s Service),每个服务可能有多个端口,在云原生网关中,每个端口都可以创建为一个服务; (3)根据需求可以配置后端服务的请求协议(HTTP、HTTPS、GRPC、GRPCS)、websocket选项、MTLS选项等;
        来自:
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 双活网关:VPN双活网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        方案概述
      • Linux弹性云主机远程登录(TeleCloudShell方式)
        操作场景 本节为您介绍如何通过TeleCloudShell远程登录到Linux弹性云主机上。 约束与限制 云主机处于“运行中”状态。 在云主机所在安全组入方向配置以下相关安全组规则:(安全组规则设置可参考:添加安全组规则)。 授权策略 优先级 协议类型 端口范围 授权对象 允许 1 TCP 22(默许) 通过公网连接:添加182.43.5.0/24。 通过私网连接:添加198.19.128.0/20。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 选择要登录的Linux弹性云主机,单击“操作”列的“远程登录”,弹出可选登录方式的远程登录窗口。 5. 单击通过TeleCloudShell远程登录的“立即登录”。 6. 在TeleCloudShell登录页面,完成云主机连接信息的配置,点击“确定”。 说明 1. 默认情况下,TeleCloudShell在连接Linux云主机时,会默认使用SSH默认端口(22),您也可在登录界面修改目标实例的连接端口,但需要注意与设置云主机安全组时的端口对应。 2. 连接Linux云主机支持密码认证和SSH密钥认证。若您选择密码认证,则需根据界面输入用户名(默认root)和密码;若您选择SSH密钥认证,则需要上传您的私钥文件,如果私钥文件设置了口令,还需输入私钥口令。 3. 支持通过弹性云主机的公网IP和私网IP进行连接。 4. 通过TeleCloudShell连接Linux弹性云主机时,底层使用SSH协议进行连接。 7. 登录成功界面如图所示。
        来自:
      • 常见问题
        云专线接入地址如何规划? 云专线两端的IP地址不能冲突,而且必须是私有地址,如果用户端网络全部是公有地址,则需要客户端自己做NAT映射。 什么是云专线服务? 云专线服务是一个建立连接本地数据中心和公有云的专线网络服务。您可以利用云专线建立公有云与数据中心、办公室或主机托管区域的专线连接,降低网络时延,获得比Internet线路更好的网络体验。 云专线使用方式有几种? 云专线目前仅支持包周期。 云专线如何退订? 请联系客户经理完成云专线的退订。 故障申告? 广州4资源池:客户通过96686112或10000+9进行云网融合业务(云专线)咨询或故障申告。 云专线两端子网是否可以相同? 不可以,需要客户提前规划好云上云下的子网网段,避免重复。 云专线是否可以连接跨账号的VPC? 不可以,云专线目前仅支持访问本账号下的VPC。 云专线是否可以连接多个资源池的VPC? 当前云专线只能与访问接入资源池内的VPC。
        来自:
        帮助文档
        云专线
        常见问题
        常见问题
      • 使用Logstash导入数据到Elasticsearch
        本章节主要介绍如何使用Logstash导入数据到Elasticsearch。 云搜索服务支持使用Logstash将其收集的数据迁移到Elasticsearch中,方便用户通过Elasticsearch搜索引擎高效管理和获取数据。数据文件支持JSON、CSV等格式。 Logstash 是开源的服务器端数据处理管道,能够同时从多个来源采集数据、转换数据,然后将数据发送到Elasticsearch中。 数据导入分为如下2种场景: Logstash部署在外网时导入数据。 Logstash部署在弹性云主机上时导入数据。 前提条件 为方便操作,建议采用Linux操作系统的机器部署Logstash。 说明 Logstash要求使用OSS版本,选择和ES一致版本。 安装完Logstash后,再根据如下步骤导入数据。安装Logstash的操作指导,请参见: 安装Logstash之前,需要先安装JDK。在Linux操作系统中,您可以执行yum y install java1.8.0命令直接安装1.8.0版本JDK。在Windows操作系统中,您可以访问JDK官网: ,下载符合操作系统版本的JDK,并根据指导安装。 在“ Logstash部署在弹性云主机上时导入数据 ”场景中,请确保此弹性云主机与接入的Elasticsearch集群在同一个VPC下。 Logstash部署在外网时导入数据 当Logstash部署在外网时,导入数据的流程说明如下图所示。 Logstash部署在外网时导入数据示意图 1.创建一个跳转主机,并按如下要求进行配置。 跳转主机为一台Linux操作系统的弹性云主机,且已绑定弹性IP。 跳转主机与ES集群在同一虚拟私有云下。 已开放跳转主机的本地端口,用于SSH转发,能够从本地端口转发至ES集群某一节点的9200端口。 关于跳转主机的本地端口转发配置,请参见SSH官方文档。 2.使用PuTTY,通过弹性IP登录已创建的跳转主机。 3.执行如下命令进行端口映射,将发往跳转主机对外开放端口的请求转发到待导入数据的集群中。 ssh g L N f root@ 说明 跳转主机的本地端口> :为步骤 1 中的端口 。 节点的内网访问地址和端口号> :为集群中某一节点的内网访问地址和端口号。当该节点出现故障时,将导致命令执行失败。如果集群包含多个节点,可以将 替换为集群中另一节点的内网访问地址和端口号;如果集群只包含一个节点,则需要将该节点修复之后再次执行命令进行端口映射 。 跳转主机的私网IP 地址 >:打开弹性云主机管理控制台,从“IP地址”列中获取标有“私网”对应的IP地址 。 例如:跳转主机对外开放的端口号为9200,节点的内网访问地址和端口号为192.168.0.81:9200,跳转主机的私网IP地址为192.168.0.227,需要执行如下命令进行端口映射。 ssh g L 9200:192.168.0.81:9200 N f root@192.168.0.227 4.登录部署了Logstash的服务器,将需要进行操作的数据文件存储至此服务器中。 例如,需要导入的数据文件“access20181029log”,文件存储路径为“/tmp/accesslog/”,此数据文件中包含的数据如下所示: All Heap used for segments 18.6403 MB All Heap used for doc values 0.119289 MB All Heap used for terms 17.4095 MB All Heap used for norms 0.0767822 MB All Heap used for points 0.225246 MB All Heap used for stored fields 0.809448 MB All Segment count 101 All Min Throughput indexappend 66232.6 docs/s All Median Throughput indexappend 66735.3 docs/s All Max Throughput indexappend 67745.6 docs/s All 50th percentile latency indexappend 510.261 ms 5.在部署Logstash的服务器中,执行如下命令在Logstash的安装目录下新建配置文件logstashsimple.conf。 cd / / vi logstashsimple.conf 6.在配置文件logstashsimple.conf中输入如下内容。 input { 数据所在的位置 } filter { 数据的相关处理 } output { elasticsearch { hosts > " : " } } input:指明了数据的来源。实际请根据用户的具体情况来设置。 filter:指定对数据进行处理的方式。例如,对日志进行了提取和处理,将非结构化信息转换为结构化信息。 output:指明了数据的目的地址。 请从弹性云主机管理控制台的“IP地址”列中获取标有“弹性公网”对应的IP地址。 即为步骤1中的端口,例如:9200。 以步骤4中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。跳转主机的公网IP和端口号为“192.168.0.227:9200”。导入数据的索引名称为“myindex”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input { file{ path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output { elasticsearch { hosts > "192.168.0.227:9200" index > "myindex" documenttype > "mytype" } } 说明 如果在使用中出现license相关的报错,可以尝试设置ilmenabled>false 。 如果集群开启了安全模式,则需要先下载证书。 a. 在集群基本信息页面下载证书。 详见下图:下载证书 b. 将下载的证书存放到部署logstash服务器中。 c. 修改配置文件logstashsimple.conf。 以步骤4中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。跳转主机的公网IP和端口号为“192.168.0.227:9200”。导入数据的索引名称为“myindex”,证书存放路径为“/logstash/logstash6.8/config/CloudSearchService.cer”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input{ file { path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output{ elasticsearch{ hosts > [" index > "myindex" user > "admin" password > "" cacert > "/logstash/logstash6.8/config/CloudSearchService.cer" } } 说明 password:登录安全集群的密码。 7.执行如下命令将Logstash收集的数据导入到集群中。 ./bin/logstash f logstashsimple.conf 8.登录云搜索服务管理控制台。 9.在左侧导航栏中,选择“集群管理”,进入集群列表页面。 10.在集群列表页面中,单击待导入数据的集群“操作”列的“Kibana”。 11.在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。 12.在已打开的Kibana的Console界面,通过搜索获取已导入的数据。在Kibana控制台,输入如下命令,搜索数据。查看搜索结果,如果数据与导入数据一致,表示数据文件的数据已导入成功。 GET myindex/search
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        导入数据到Elasticsearch
        使用Logstash导入数据到Elasticsearch
      • 查看私网NAT网关
        本文主要介绍如何查看私网NAT网关 操作场景 私网NAT网关创建后,可以查看已经创建的私网NAT网关的详情。 前提条件 私网NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击需要查看详情的私网NAT网关名称。 系统跳转至目标私网NAT网关详情页面,即可查看目标私网NAT网关的详情。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        查看私网NAT网关
      • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        步骤一:开启VPC的IPv6功能 登录网络控制台,在VPC列表页,找到vpc17f2 进入vpc17f2实例详情页,点击 ; 开启IPv6后,在VPC详情页,可以看到自动分配的vpc网段(IPv6),表示VPC的IPv6功能启用成功; 步骤二:开启子网的IPv6功能 登录网络控制台,在子网列表页,找到subnet17f2,点击 ; 弹出修改子网页,在子网IPv6网段,点击 点击 开启IPv6后,在子网详情页,可以看到自动分配的子网网段(IPv6),表示子网的IPv6功能启用成功; 步骤三:开启弹性云主机的IPv6 登录计算控制台,在云主机列表页,找到ecmc553 进入主机ecmc553详情页,点击 ; 弹出框中,在主私网IPv6地址,点击 ; 点击 ,即可分配IPv6地址 分配IPv6地址后,在云主机详情页中的弹性网卡sheet页,可以查看到分配的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f),表示云主机的IPv6功能启用成功 注意 请确认云主机绑定的安全组有放行此IPv6地址,且ACL规则已放行此IPv6地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC的IPv6改造
        可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
      • 主机运维
        约束限制 FTP、SFTP、SCP协议类型资源,不支持批量登录。 手动登录帐户和双人授权帐户,不支持批量登录。 批量登录的多运维会话窗口,不支持“协同分享”功能。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统 2 选择“运维 > 主机运维”,进入主机运维列表页面 3 勾选多个目标运维资源,单击“批量登录”,跳转到运维会话窗口。 批量登录会话窗口 4 切换资源会话窗口。 单击批量登录列表中资源名称,可将切换到目标会话窗口。 5 会话窗口操作说明,请分别参见如下说明。 RDP/VNC协议类型主机会话窗口 SSH/TELNET协议类型主机会话窗口 6 通过文件传输,可对云主机或主机网盘中文件进行上传或下载,详细说明请参见 文件传输。 7 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理,详细说明请参见通过Web浏览器登录资源进行运维。 文件传输 通过Web运维支持“文件传输”功能,在Web浏览器会话窗口上传/下载文件。不仅可实现本地与主机之间文件的传输,同时可实现不同主机资源之间文件的相互传输。CBH系统详细记录传输文件的全过程,可实现对文件上传/下载的审计。 “主机网盘”是为CBH用户定义的系统个人网盘,可作为不同主机资源间文件的“中转站”,暂存用户上传/下载的文件,且个人网盘中文件内容对其他用户不可见。 “主机网盘”与系统用户直接匹配,删除用户后,个人网盘中文件将被清空,个人网盘空间将被释放。 约束限制 目前仅SSH、RDP协议主机,支持通过Web运维上传/下载文件。 Web运维不能通过执行 rz /sz命令等方式上传/下载文件,仅能通过“文件传输”操作上传/下载文件。 Linux主机资源支持在客户端执行命令方式传输文件,例如在SSH客户端执行rz /sz命令上传/下载文件。但该方式不能被CBH系统记录上传/下载的具体文件,不能达到对全程安全审计的目的。 支持下载一个或多个文件,不支持下载文件夹。 不支持断点续传,文件上传或下载过程请勿终止或暂停。 不支持传输大小超过1G的超大文件,建议分批次上传/下载文件,或10.1.4 通过FTP/SFTP/SCP客户端登录文件传输类资源。 前提条件 已获取主机资源文件上传/下载权限。 已获取主机资源运维的权限,能通过Web浏览器正常登录。 Linux主机中文件的上传/下载 Linux主机资源上传/下载文件不依赖个人网盘,可直接实现与本地的文件传输。个人网盘可“中转”来自其他主机资源的文件。 1 登录云堡垒机系统。 2 选择“运维 > 主机运维”,选择目标Linux主机资源。 3 单击“登录”,跳转到Linux主机资源运维界面。 4 单击“文件传输”,默认进入Linux主机文件列表。 5 上传文件到Linux主机。 单击上传图标,可选择“上传本地文件”、“上传本地文件夹”、“上传网盘文件(夹)”,可分别上传一个或多个来自本地或个人网盘的文件(夹)。 上传文件到Linux主机 6 下载Linux主机中文件。 选中一个或多个待下载文件。 单击下载图标,可选择“下载到本地”、“保存到网盘”,可分别下载一个或多个文件到本地或个人网盘。 下载Linux主机中文件 7 上传文件到个人网盘。 单击“云主机文件”,选择“主机网盘”,切换到个人网盘文件列表。 单击上传图标,可选择“上传本地文件”、“上传本地文件夹”,可上传一个或多个来自本地的文件或文件夹。 上传文件到个人网盘 8 下载个人网盘中文件。 选中一个或多个待下载文件。 单击下载图标,直接下载一个或多个文件到本地。 下载个人网盘中文件
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        主机运维
      • VPC终端节点
        VPC终端节点(VPCE),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无需弹性公网IP就能够访问同区域跨VPC的服务资源,为您提供更加灵活、安全的服务私网连接组网方式。
        来自:
        帮助文档
        VPC终端节点
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(主备模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性,连接1和连接2互为主备。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 主备网关:VPN主备网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        方案概述
      • 删除私网NAT网关
        本文主要介绍如何删除私网NAT网关 操作场景 私网NAT网关创建后,如果您不再需要使用私网NAT网关,可以通过删除私网NAT网关,释放资源,节省费用。 前提条件 必须保证私网NAT网关下的SNAT规则和DNAT规则已全部删除。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击目标私网NAT网关操作列中的“删除”。 5. 在弹出的对话框中单击“是”,完成私网NAT网关的删除。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        删除私网NAT网关
      • 1
      • ...
      • 3
      • 4
      • 5
      • 6
      • 7
      • ...
      • 455
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      Token服务

      人脸检测

      推荐文档

      批量登录主机

      退订

      产品定义

      提现规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号