云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对等连接_相关内容
      • 禁用root账号
        本页主要介绍禁用root账号的操作方法和影响。 注意 禁用root账号权限功能仅华东1,华北2,西南1II类型资源池支持,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 root 账号权限过高,为防止恶意操作或误操作导致数据破坏,您可以选择禁用root账号来实现安全管控。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在实例信息栏目,找到管理员账户名。 5. 点击root右侧的禁用账号按钮,并于弹框中点击确定。 6. 如果禁用后想重新启用,点击root账号旁的启用按钮即可。 注意 若您的应用程序、脚本或运维工具仍在使用 root 账号连接数据库,禁用后所有依赖 root 的新连接将会失败,请谨慎操作!
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        禁用root账号
      • ECI实例访问弹性文件数据
        本文为您介绍如何使用ECI实例访问弹性文件数据。 背景信息 天翼云弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可以为ECI提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。 前期准备 已开通天翼云弹性容器实例服务。 已创建至少一个弹性文件实例,且要求与待创建ECI实例归属同一VPC。 弹性文件需要满足按量计费模式,仅支持NFS协议。 操作步骤 天翼云弹性容器实例ECI支持用户通过控制台和OpenAPI等多种方式创建挂载弹性文件作为数据卷的ECI实例。下面将介绍在ECI实例中如何访问云硬盘中数据: 1. 打开ECI控制台页面。 2. 点击实例ID进入实例详情页面。 3. 点击“远程连接”,建立一个访问容器的通道。 4. 用户可以通过df h命令查看已挂载的文件系统及挂载目录。如下图所示,我们为ECI实例挂载了一块500G大小的弹性文件,挂载目录为/nastest。 5. 让我们尝试在/nastest目录下创建名为helloworld.txt的文件。 6. 让我们尝试读取/nastest目录下名为helloworld.txt的文件。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例访问弹性文件数据
      • 解绑/绑定集群的EIP
        本章节主要介绍解绑/绑定集群的EIP。 操作场景 CDM集群创建完成后,支持解绑或绑定EIP。 如果CDM需要访问本地数据源、Internet的数据源,或者跨VPC的云服务,则必须要为CDM集群绑定一个弹性IP,或者使用NAT网关让CDM集群与其他弹性云主机共享弹性IP访问Internet。 EIP的异常通知,需要先在IAM控制台创建对应Region的VPC策略委托才能生效。也可以在CDM集群管理界面选择“弹性IP检测授权 > 创建委托”来创建。 说明 如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。 前提条件 已创建CDM集群。 已拥有EIP配额,才能绑定EIP。 操作步骤 1.登录CDM管理控制台。单击左侧导航上的“集群管理”,进入集群管理界面。集群列表详见下图 说明 “创建来源”列仅通过DataArts Studio服务进入数据集成界面可以看到。 2.对相应需要操作的集群可以进行绑定EIP或解绑EIP的操作。 绑定EIP:单击集群操作列中的“绑定弹性IP”,进入EIP选择界面。 解绑EIP:选择“更多 > 解绑弹性IP”。 3.单击“确定”绑定或解绑EIP。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理集群
        解绑/绑定集群的EIP
      • 功能介绍
        安全运维报告 根据用户云环境的安全态势及风险威胁处置数据生成安全运营报告。 安全漏洞扫描 安全管理中心集成主机漏洞及应用漏洞扫描功能,能够帮助用户高效、全方位的检测出服务环境中的各类脆弱风险,并提供专业、有效的安全分析和修补建议。 组件集中管理 安全管理中心集中管理全网安全专区能力组件,已部署的组件规格、部署区域、版本许可信息、运行状态等配置信息统一展现安全管理员从天翼云控制台即可单点登录所有安全组件进行策略配置及备份策略,无需繁琐的分别登录组件进行管理。 云堡垒机 云堡垒机为用户提供运维审计解决方案,运维人员可通过云堡垒机远程访问云主机,实现统一账号管理、双因子、认证管理、权限管理、审计管理,解决系统账号复用、运维权限混乱、运维过程不透明等问题。 支持RDP、VNC、X11等图形终端操作的连接情况进行记录及审计。 记录发生时间、发生地址、服务端IP地址、客户端IP地址、操作指令、返回信息、操作备注、客户端端口号、服务器端口号、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息。 云防火墙 应用访问控制 包括但不限于47层访问控制、入侵防御、病毒过滤等安全功能。
        来自:
        帮助文档
        安全专区
        产品介绍
        功能介绍
      • 数据库安全审计运行正常但无审计记录
        故障现象 数据库安全审计实例功能正常,当触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。 可能原因 数据库已开启SSL。 数据库开启SSL时,将不能使用数据库安全审计功能。 处理步骤 以MySQL数据库自带的客户端为例说明,操作步骤如下: 1. 使用MySQL数据库自带的客户端,以root用户登录MySQL数据库。 2. 执行以下命令,查看MySQL数据库连接的方式。 如果界面回显类似以下信息,说明MySQL数据库已关闭SSL,请执行步骤4。 如果界面回显类似以下信息,说明MySQL数据库已开启SSL,请执行步骤3。 3. 以SSL模式登录MySQL数据库。 执行以下命令,退出MySQL数据库。 以root用户重新登录MySQL数据库。在登录命令后添加以下参数:sslmodeDISABLED或ssl0 注意 须知:以SSL模式登录MySQL数据库,只能关闭本次SSL。当需要使用数据库安全审计功能时,请以步骤3.2方式登录MySQL数据库。 4. 输入一条SQL语句后,在SQL语句列表页面搜索执行的语句。 如果可以搜索到输入的SQL语句信息,说明问题已解决。 如果不能搜索到输入的SQL语句信息,说明问题仍存在,请联系技术支持。
        来自:
        帮助文档
        数据库安全
        常见问题
        故障排查类
        数据库安全审计运行正常但无审计记录
      • 通过备份文件恢复数据(SQL Server)
        本章节介绍如何通过备份文件恢复数据。 操作场景 您可根据业务需要,通过备份文件进行本地存储备份或者数据恢复。可以使用SSMS连接ECS自建数据库或本地数据库进行恢复数据。本章以使用SSMS工具通过备份文件在用户本地数据库上恢复数据为例。 说明 在恢复数据之前,请确保ECS中已安装和备份文件对应的RDS SQL Server同版本或更高版本的数据库服务。 操作步骤 步骤 1下载SSMS客户端安装程序,并上传到ECS进行安装。在网站下载文件“SSMS 18.0(GA)”, 并上传到ECS上。 步骤 2 在ECS上解压已下载的RDS全量备份文件。 步骤 3 启动SSMS客户端。 步骤 4 在SSMS客户端上,登录本地数据库服务。 步骤 5 在SSMS客户端的对象资源管理器中,选定数据库,单击右键选择“还原数据库”。 步骤 6 在“还原数据库”弹出窗口中选择“设备”,在“选择备份设备”弹出框中,指定还原操作的备份介质及其位置,单击“确定”,完成数据还原。 设置“备份介质类型”为“文件”。 单击“添加”,添加已解压至本地的备份文件(.bak文件),根据需要设置相关选项。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        通过备份文件恢复数据(SQL Server)
      • Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
        本文向您介绍Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案。 问题现象 /var/empty/sshd属主属组异常或目录缺失,导致Linux操作系统sshd服务启动失败。 适用场景 本节操作以CentOS7/CtyunOS系统为示例,其他Linux系统可能存在差异。 场景一:/var/empty/sshd属主非root导致sshd启动失败 1. 执行systemctl restart sshd时,服务重启失败,云主机无法正常远程连接。 systemctl restart sshd 2. 执行以下命令,查看journal日志。 journalctl xe 提示“/var/empty/sshd must be owned by root”,从日志内容分析,由于/var/empty/sshd目录属主非root用户导致sshd服务启动失败。 3. 执行以下命令,查看/var/empty/sshd文件属主信息。 ls alF /var/empty/sshd 4. 修改/var/empty/sshd属主及其权限。 chown R root.root /var/empty/sshd chmod R 711 /var/empty/sshd 5. 执行以下命令重启sshd服务: systemctl restart sshd 场景二:/var/empty/sshd文件缺失导致sshd启动失败 1. 执行以下命令,打开journal日志,查看服务失败原因。 journalctl xe 从下图示例中可知由于/var/empty/sshd缺失导致sshd启动失败。 2. 执行以下命令,手动创建/var/empty/sshd目录。 mkdir p /var/empty/sshd 3. 重启sshd服务。 systemctl restart sshd
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        Linux启动sshd服务出现/var/empty/sshd无法访问的解决方案
      • 连接和查看Kafka Manager
        本文主要介绍 连接和查看Kafka Manager。 Kafka Manager是开源的Kafka集群管理工具,需要通过浏览器才能访问Kafka Manager的地址。在Kafka Manager页面,您可以查看Kafka集群的监控、代理等信息。 前提条件 已配置如下表所示安全组。 表安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 9999 0.0.0.0/0 访问Kafka Manager。 登录Kafka Manager 步骤 1 (可选)创建一台与Kafka实例相同VPC和相同安全组的Windows服务器,详细步骤请参考《弹性云主机用户指南》的“创建弹性主机”章节。 如果是已经开启了公网访问,该步骤为可选,在本地浏览器中即可访问,不需要单独的Windows弹性云主机。 步骤 2 在实例详情信息页面,获取Kafka Manager地址。 未开启公网访问时,Kafka Manager地址为“Manager内网访问地址”。 图 Kafka Manager内网访问地址 已开启公网访问时,Kafka Manager地址为“Manager公网访问地址”。 图 Kafka Manager公网访问地址 步骤 3 在浏览器中输入Kafka Manager的地址,进入Kafka Manager登录页面。 如果是开启了公网访问,在本地浏览器输入Kafka Manager地址访问;如果没有开启公网访问,需要登录步骤1的弹性云主机,然后在浏览器输入Kafka Manager地址访问。 步骤 4 输入创建实例时设置的Kafka Manager用户名和密码,即可管理Kafka集群。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        连接和查看Kafka Manager
      • 虚拟主机限制管理
        本节介绍了在RabbitMQ实例中如何创建、修改和删除虚拟主机限制策略。 背景信息 RabbitMQ虚拟主机限制管理是一种用于管理RabbitMQ虚拟主机的功能,它允许管理员对虚拟主机的资源和权限进行限制和管理。 虚拟主机是RabbitMQ中的逻辑隔离单位,它允许在同一台RabbitMQ服务器上创建多个独立的消息队列环境。每个虚拟主机都有自己的队列、交换机、绑定和权限设置。通过虚拟主机限制管理,管理员可以对RabbitMQ服务器上的虚拟主机进行细粒度的控制和管理。这有助于确保不同的应用程序或用户之间的隔离性、安全性和资源利用率,提高整个消息队列系统的可靠性和性能。 操作步骤 1.登录管理控制台。 2.进入RabbitMQ管理控制台。 3.在实例列表页在操作列,目标实例行点击“管理”。 4.点击“集群管理”后点击“虚拟主机限制”到达虚拟主机页面,点击“新建”按钮。 5.点击“新建”后出现以下界面,选择虚拟主机,添加限制策略内容。 限制项参数 说明 maxconnections 最大TCP连接。 maxqueues 最大队列数。 6.在目标虚拟主机限制行点击“删除”或“修改”,即可删除当前虚拟主机策略。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        虚拟主机管理
        虚拟主机限制管理
      • 查看并行计算
        本文介绍了如何查看科研助手的并行计算作业。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【并行计算】。 3. 在【并行计算】列表中,点击对应并行计算名称即可进入详情页。 4. 进入【作业详情】页面,可在当前页面中查看作业的基础信息、详情信息、实例详情等,也可以操作作业的启动、停止、删除。 5. 点击【展开全部】可查看作业详情信息。 6. 在【实例详情】中,我们可以选择具体的实例,查看对应实例的日志内容。 7. 点击【实例终端】,可以在实例运行中时,进入到对应实例的Linux终端命令行中。如实例不在运行状态中,则无法连接。 8. 点击【运行】监控,可以查看资源的利用率情况: 9. 点击【实例事件】,可以查看实例运行过程中的相关事件。
        来自:
        帮助文档
        科研助手
        用户指南
        科研版
        并行计算
        查看并行计算
      • 通过弹性IP远程登录云主机
        弹性IP可作为云主机的一种链接方式,本文帮助您通过弹性IP远程登录云主机。 前提条件 您需要为云主机订购同一资源池下的弹性IP,并将弹性IP绑定到云主机上 背景信息 如果在天翼云上购买的云主机没有绑定弹性IP,您对云主机的管理只能通过控制台远程登录来管理您的主机。 对于习惯使用远程工具管理云主机的场合,您可以在云主机绑定弹性IP,然后通过弹性IP来链接云主机。 应用场景说明 本文展示通过弹性IP和远程桌面工具来登录windows系统。 操作步骤 1. 给云主机绑定一个弹性IP,查看弹性IP地址; 2. 打开远程工具,添加主机信息; 3. 通过工具连接,工具提示输入用户名和密码; 4. 输入创建主机时的用户名和密码,即可登录成功。 如果无法成功登录,您需要排查: 主机是否启动; 主机所在安全组策略是否允许外部访问,其中远程桌面登录需要放开3389端口; 主机所在的子网ACL,是否允许外部访问; 如忘记用户名密码,可以通过控制台修改。
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        通过弹性IP远程登录云主机
      • VPC内网中使用和公网相同的域名访问对象存储
        第四步:配置云主机DNS解析服务器 云主机使用内网DNS服务解析时,需要配置内网DNS服务器地址。 注意 请确认当前使用的云主机所在VPC,和第二步配置DNS解析规则时的VPC保持一致。 Linux主机下配置以CentOS7为例: 1. root登录云主机操作系统,打开/etc/resolv.conf文件。 2. 第一行添加nameserver记录,IP地址输入第三步记录的内网DNS服务IP,保存退出。 Windows主机下配置以Windows Server 2012为例: 1. 登录Windows操作系统,右键点击桌面右下角的网络图标,选择“打开网络和共享中心”。 2. 弹出窗口中选择当前主机连接的网络,并点击“属性”。 3. 双击“Internet协议版本4(TCP/IPv4)”。 4. 弹出窗口中,选择“使用下面的DNS服务器地址”,输入第三步记录的内网DNS服务地址信息,点击“确定”保存。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        VPC内网中使用和公网相同的域名访问对象存储
      • 产品优势
        本章节主要介绍天翼云物理机的成本优势、性能优势、安全可靠、高效部署、快速响应、灵活组网、高可靠存储等。 成本优越 天翼云物理机: 以租用的方式提供,与公有云产品无缝连接,高可用,易扩展,只需支付实例费用,免安装免运维,无需投入大量资金。 传统IDC物理机: 功能单一,扩展性差,需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用,及机房机柜费用和运维成本。 性能卓越 采用市场主流硬件设备,并继承传统物理服务器特性,为用户提供专属的物理机稳定性能,无虚拟化开销和性能损失,100%释放算力资源。 结合天翼云全新分布式4.0架构,基于深度学习智能调度引擎,超大规模部署,支持高带宽、低时延云存储、云网络访问性能,带宽最高可达10Gbits,时延低至25us等;满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求。 安全可靠 不同用户全面资源隔离,用户独享计算资源,数据安全有保障。 支持VPC、安全组隔离;支持主机安全相关组件集成。 支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品优势
      • SSH密钥方式登录
        方式二:使用Xshell登录 如果您希望使用Xshell工具登录Linux云主机,请按照以下步骤进行操作: 1. 打开Xshell工具。 2. 使用弹性IP执行以下命令,通过SSH远程连接Linux云主机: ssh 用户名@弹性IP 3. (可选)如果系统弹出提示窗口显示"SSH安全警告",请点击"接受并保存"。 4. 选择"Public Key",并单击"用户密钥(K)"栏的"浏览"。 5. 在“用户密钥”窗口中,单击“导入”。 6. 选择本地保存的密钥文件,并点击“打开”。 7. 单击“确定”,登录Linux云主机。 本地使用Linux操作系统 如果您本地使用Linux操作系统登录Linux云主机,可以按照以下方式进行登录。下面的步骤以私钥文件名为"sshexample.pem"为例进行说明: 1. 打开终端,进入保存私钥文件的目录 2. 使用以下命令设置私钥文件的访问权限: chmod 400 /path/sshexample.pem 说明 上述命令中的"/path"指的是私钥文件的存放路径。 3. 执行以下命令登录Linux云主机。 ssh i /path/sshexample.pem 默认用户名@弹性IP 假设Linux云主机的默认用户名是"root",弹性IP为9.9.9.9,则命令如下: ssh i /path/sshexample.pem root@9.9.9.9 说明 "/path"是私钥文件的存放路径。 弹性IP地址为Linux云主机绑定的弹性IP地址。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        SSH密钥方式登录
      • 客户端上传镜像
        操作场景 客户端上传镜像,是指在安装了容器引擎客户端的机器上使用docker命令将镜像上传到容器镜像服务的镜像仓库。 如果容器引擎客户端机器为云上的ECS或CCE节点,根据机器所在区域有两种网络链路可以选择: 若机器与容器镜像仓库在同一区域,则上传镜像走内网链路。 若机器与容器镜像仓库不在同一区域,则上传镜像走公网链路,机器需要绑定弹性公网IP。 约束与限制 使用客户端上传镜像,镜像的每个layer大小不能超过10G。 上传镜像的容器引擎客户端版本必须为1.11.2及以上。 前提条件 已创建组织,请参见创建组织。 操作步骤 步骤 1 制作容器镜像或导入镜像文件。 步骤 2 连接容器镜像服务。 登录容器镜像服务控制台。 选择左侧导航栏的“总览”,单击页面右上角的“登录指令”,在弹出的页面中单击复制登录指令。 图 登录指令 说明 l 此处生成的登录指令有效期为24小时,若需要长期有效的登录指令,请参见
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        客户端上传镜像
      • 性能优化类
        本章节主要介绍翼MapReduce服务的性能优化类常见问题。 翼MapReduce集群是否支持重装系统? 翼MR集群不支持重装系统。另外,不建议客户通过远程连接登录CTECS,尝试自行执行重装系统等高危操作,由此造成翼MR集群故障,从而导致业务不可用。 翼MapReduce集群是否支持切换操作系统? 翼MR集群节点不支持切换操作系统。建议客户在使用翼MR集群过程中,有相关使用问题,可以优先提交天翼云工单,向天翼云专业客服进行咨询和沟通,感谢理解。 如何提高集群Core节点的资源使用率? 1. 进入翼MR Manager管控平台的YARN服务的详情页,切换到“集群大屏”页面,通过查看YARN集群的历史资源使用趋势图,确认是否需要提高资源使用率。 2. 搜索并修改“yarn.nodemanager.resource.memorymb”或者“yarn.nodemanager.resource.cpuvcores”的值,请根据集群的节点内存和CPU核数的实际情况调大该值。 3. 保存配置并重启受影响的服务或实例。 如何关闭防火墙服务? 1. 以root用户登录集群的各个节点。 2. 检查防火墙服务是否启动。 在ECS节点中,执行systemctl status firewalld.service命令。 3. 关闭防火墙服务。 在ECS节点中,执行systemctl stop firewalld.service命令。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        性能优化类
      • 工作说明书
        第1章 服务概述 远程运维服务是天翼云基于实践经验,为客户提供的远程技术支持和运维服务,帮助企业客户做好天翼专有云、公有云、混合云的运维管理,提升运维效率,增强系统安全性和合规性。 第2章 应用场景 混合云运维:当企业同时使用天翼专有云和公有云,特别是跨地域或跨国时,远程运维服务可以提供集中管理和统一维护的能力。 专有云运维:天翼专有云运维可以通过远程桌面、VPN连接、堡垒机等技术,提供远程运维支持和故障排查,降低运维成本。 公有云运维:公有云通常是分布式的,服务器和资源可能分布在不同的地理位置,使用远程运维服务可以轻松地管理和监控这些分布式资源,无需到达每个位置。 第3章 服务优势 降低运维成本:驻场运维涉及差旅、住宿、交通等费用,远程运维通过远程访问工具,减少或消除这些额外费用。 快速响应和故障排除:实时监控系统状态并迅速响应故障,远程迅速诊断和解决问题,无需到达现场,减少系统停机时间,提高业务连续性。 弹性灵活:远程运维服务可根据需求进行扩展和调整,适应不同规模和复杂度的系统,远程运维都可以提供灵活的支持。
        来自:
        帮助文档
        专家技术服务
        远程运维服务
        工作说明书
      • 本地限流
        字段 类型 必选 说明 tokenbucket TokenBucket Yes 令牌桶算法参数。 filterenabled RuntimeFractionalPercent No 参与限流策略决策的流量比例,不强制执行。 filterenforced RuntimeFractionalPercent No 参与限流决策的请求中实际执行决策结果的比例。 requestheaderstoaddwhennotenforced []HeaderValueOption No 被限流但是未被强制执行的请求转发时添加的头部。 responseheaderstoadd []HeaderValueOption No 被执行限流的请求添加的应答头部。 descriptors []LocalRateLimitDescriptor No 限流描述符列表,用于实现路由级限流参数定义。 localratelimitperdownstreamconnection bool No 1,设置为false时,token bucket在sidecar线程间共享; 2,设置为true时,sidecar为每个连接都创建一个token bucket。 enablexratelimitheaders XRateLimitHeadersRFCVersion No 是否开启RFC XRateLimit标准版本头部定义,可选值为OFF或DRAFTVERSION03,默认关闭 vhratelimits VhRateLimitsOptions No 路由级限流是否需要包含虚拟服务级限流配置,可选值 OVERRIDE:默认值,当路由不存在限流定义时,是要虚拟服务的限流 INCLUDE:路由存在限流定义时也使用虚拟服务限流 IGNORE:忽略虚拟服务限流定义
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        本地限流
      • 设置邮件通知功能
        本节主要介绍设置邮件通知功能命令。 ./stor config set { i item } email [ { H smtphost } SMTPHOST ] [ { L ssl } SSLSTATUS ] [ { P smtpport } SMTPPORT ] [ { R receiveremail } RECEIVEREMAIL & ] [ { S senderemail } SENDEREMAIL { p password } PASSWORD ] { s status } STATUS [ T testemail ] 此命令用来设置邮件通知功能。 注意 如果邮件服务器地址是IPv6地址,为了确保邮件能发送成功,建议每台HBlock服务器上都有一个能连接到邮件服务器的IPv6地址。 参数 参数 描述 i email 或 item email 设置邮件通知功能。 H SMTPHOST 或 smtphost SMTPHOST 设置SMTP服务器。 取值:SMTP服务器域名或IP。 L SSLSTATUS 或 ssl SSLSTATUS 是否开启SSL功能: Enabled(on):开启SSL功能。 Disabled(off):禁用SSL功能。 默认值为Disabled(off)。 P SMTPPORT 或 smtpport SMTPPORT 设置SMPT端口号。整型,取值为[1, 65535],如果开启了SSL,默认端口号为465;如果未开启SSL,默认端口号为25。 R RECEIVEREMAIL 或 receiveremail RECEIVEREMAIL 设置收件箱。可以设置多个收件箱,邮箱之间使用英文逗号隔开。 邮箱格式localpart @domain: localpart:字符串形式,长度范围是1~64,可包含字母、数字、特殊字符(!
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        邮件设置
        设置邮件通知功能
      • 邮件通知
        本节主要介绍邮件通知设置。 在“设置”页面,点击“邮件通知”,可以修改邮件设置、删除邮件设置和发送测试邮件。 注意 如果邮件服务器地址是IPv6地址,为了确保邮件能发送成功,建议每台HBlock服务器上都有一个能连接到邮件服务器的IPv6地址。 图1 邮件通知 项目 描述 邮件通知 是否启用邮件通知功能。 SMTP服务器 设置SMTP服务器。 取值:SMTP服务器域名或IP。 SSL 是否启用SSL功能: 勾选:启用SSL功能。 不勾选:禁用SSL功能。 发件人 设置发件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(! $ % & + / ? ^ { }~ .),字母区分大小写。句点(.)不能作为首尾字符,也不能连续出现。 domain:以句点(.)分隔的字符串形式,长度1~255。通过句点(.)分隔开的每个字符串需要满足如下要求: 长度1~63。 可包含字母、数字、短横线(),字母区分大小写。 顶级域名不能是纯数字。 短横线()不能作为首尾字符。 密码 邮箱授权码。 说明 授权码是邮箱推出的,用于第三方客户端登录的专用密码。 收件人 设置收件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(!
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        邮件通知
      • 同步资产
        本文介绍了云防火墙(原生版)产品的同步资产功能。 您首次购买后进入云防火墙(原生版)控制台,系统将自动为您同步资产,之后系统默认每天02:00自动同步资产信息,你也可以随时手动执行同步资产操作。 手动同步互联网资产 互联网资产包括弹性IP、公网NAT网关、弹性负载均衡。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > 互联网边界防火墙开关”。 3. 单击右上角“同步资产”,系统会立即获取最新的资产信息。 在资产同步过程中,会显示"资产同步中…"。每次资产更新后,无论是自动同步或是手动同步资产更新时间均会更新为最新的同步完成时间。 手动同步VPC资产 VPC资产包括对等连接、云专线、云间高速。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > VPC边界防火墙开关”。 3. 单击右上角“同步资产”,系统会立即获取最新的资产信息。 在资产同步过程中,会显示"资产同步中…"。每次资产更新后,无论是自动同步或是手动同步资产更新时间均会更新为最新的同步完成时间。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        同步资产
      • HINT
        本文为您介绍DRDS支持的HINT语法。 语法说明 HINT语法是一种数据库提供的特殊SQL语法,允许用户通过相关的语法干预数据库的SQL执行方式;DRDS在统一数据访问层,统一规划了HINT信息,用于在路由解析和连接层通信。HINT语法的基本格式为: plaintext / !HINT(文本)/sql 其中,为了支持更灵活的扩展和定义,文本的内容需采用JSON格式,sql为需要执行的SQL语句。 注意 前缀!HINT() 必须大写。 如果通过命令行方式使用HINT语法,则需要加上参数commentstrue,例如: plaintext $ mysql h127.0.0.1 P8866 uroot p commentstrue 支持的语法 读写分离 通过如下语法,可以强制指定语句按照指定规则进行读写分离。 plaintext / !HINT({"balance":"1"})/sql 其中,支持如下三种取值: 0:强制语句发往写节点。 1:强制语句发往读节点。 2:强制语句随机发往数据库读节点或写节点。 示例如下:
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        HINT
      • 变更实例规格
        变更配置类型 影响 磁盘扩容 磁盘扩容不会影响业务。 代理数量扩容 1.代理数量扩容不会影响原来的代理,业务也不受影响(如果实例已配置分区自动重平衡,会触发重平衡,客户端会触发重连)。 2.新创建的Topic才会分布在新代理上,原有Topic还分布在原有代理上。通过 规格扩容缩容 1.若Topic为单副本,扩容/缩容期间会出现无法对该Topic生产消息或消费消息,会造成业务中断。 2.若Topic为多副本,代理会滚动重启,代理滚动重启造成分区Leader切换,会发生秒级连接闪断,Leader切换时长一般为1分钟以内。建议您在业务低峰期扩容/缩容,并且再生产客户端配置重试机制,方法如下: (1).生产客户端为Kafka开源客户端时,检查是否配置retries和retry.backoff.ms参数。建议参数值分别配置为:retries10,retry.backoff.ms1000。 (2).生产客户端为Flink客户端时,检查是否配置重启策略,配置重启策略可以参考如下代码。 StreamExecutionEnvironment env StreamExecutionEnvironment.getExecutionEnvironment(); env.setRestartStrategy(RestartStrategies.fixedDelayRestart(10, Time.seconds(20)));
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        变更实例规格
      • 创建SNAT 弹性IP地址池
        本文介绍创建SNAT弹性IP地址池的操作实践。 使用背景 随着用户公网业务的不断增长,一个子网的SNAT规则如果仅使用一个弹性IP地址,可能会出现由于业务主动访问量的增加导致单个弹性IP地址无法分配源端口,业务新建连接受损的问题,为了解决此问题,可选用天翼云SNAT IP地址池功能,横向扩充单个SNAT规则中弹性IP数量,当使用SNAT规则IP地址池时,云上主机主动访问公网时会通过轮询方式选择地址池内弹性IP访问公网。 注意 SNAT IP地址池能力当前仅部分资源池,支持资源池创建SNAT规则时可选择多个EIP关联,支持资源池以控制台能力为准。 SNAT IP地址池使用时流量通过轮询方式选择地址内的弹性IP,为了避免由于不同IP带宽不同限制导致业务受限,建议加入IP地址池的弹性IP加入同一共享带宽,共享公网带宽。 方案优势 使用弹性IP地址池可以避免单个弹性IP出现封堵网络不通的情况,同时加入共享带宽,可以节约带宽成本。 方案涉及产品 弹性IP,共享带宽,VPC,弹性云主机,NAT网关 方案架构 本方案网络拓扑架构如图所示 操作步骤
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        创建SNAT 弹性IP地址池
      • 产品定义
        组件 说明 管理控制台 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。 HSS云端防护中心 使用AI、机器学习和深度算法等技术分析主机中的各项安全风险。 集成多种杀毒引擎,深度查杀主机中的恶意程序。 接收您在控制台下发的配置信息和检测任务,并转发给安装在服务器上的Agent。 接收Agent上报的主机信息,分析主机中存在的安全风险和异常信息,将分析后的信息以检测报告的形式呈现在控制台界面。 Agent Agent通过HTTPS和WSS协议与HSS云端防护中心进行连接通信,默认端口:10180。 每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机的攻击行为。 如果未安装Agent或Agent状态异常,您将无法使用主机安全服务。 根据操作系统版本选择对应的安装命令/安装包进行安装。 网页防篡改、容器安全与主机安全共用同一个Agent,您只需在同一主机安装一次。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        产品定义
      • 新建脚本
        本章节主要介绍脚本开发的新建脚本流程。 数据开发模块的脚本开发功能支持在线编辑、调试、执行脚本,开发脚本前请先新建脚本。 数据开发模块目前支持新建以下几种脚本,用户可根据需要新建相应的脚本。 DLI SQL脚本 Hive SQL脚本 DWS SQL脚本 Spark SQL脚本 Flink SQL脚本 RDS SQL脚本 Presto SQL脚本 Shell脚本 Python脚本 前提条件 已完成新建数据连接和新建数据库等操作。 操作步骤 新建目录(可选,如果已存在可用的目录,可以不用新建目录) 1. 登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2. 在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3. 在脚本目录中,右键单击目录名称,选择“新建目录”。 4. 在弹出的“新建目录”页面,配置如下表所示的参数。 脚本目录参数 参数 说明 目录名称 脚本目录的名称,只能包含英文字母、数字、中文字符、“”、“”,且长度为1~64个字符。 选择目录 选择该脚本目录的父级目录,父级目录默认为根目录。 5. 单击“确定”,新建目录。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        脚本开发
        新建脚本
      • SSH密钥概述
        本节介绍什么是SSH密钥及使用限制条件。 简介 SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成。 SSH密钥对通过加密算法生成一对密钥,默认采用RSA 2048位的加密方式。 要使用SSH密钥对登录Linux实例,用户必须先创建一个密钥对,并在创建实例时指定密钥对,然后使用私钥连接实例。 优势 安全性:SSH密钥对登录认证更为安全可靠。密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁,且无法通过公钥推导出私钥。 便捷性:如果客户将公钥配置在Linux实例中,那么,在本地或者另外一台实例中,您可以使用私钥通过SSH命令或相关工具登录目标实例,而不需要输入密码,便于远程登录大量Linux实例,方便管理。如果需要批量维护多台Linux实例,推荐使用这种方式登录。 使用限制 如果使用SSH密钥对登录Linux实例,将会禁用密码登录,以提高安全性。 仅支持Linux实例。 通过控制台绑定密钥对时,一台Linux实例只能绑定一个密钥对,如果用户有使用多个密钥对登录实例的需求,可以在实例内部手动修改~/.ssh/authorizedkeys文件,添加多个密钥对。创建虚拟机实例时可选是否关联密钥对。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        SSH密钥
        SSH密钥概述
      • 操作类
        终端安全EDR是否可以支持U盘文件、网络共享路径下的文件进行查杀? 终端安全EDR支持对U盘文件扫描查杀,不支持对网络共享路径下的文件进行查杀。 电脑性能不足,终端安全EDR下发病毒扫描时,CPU使用率高? 打开终端安全EDR管理平台“终端管理 > 策略中心 >病毒查杀”,开启“资源优化模式”,如下图。 如何测试云数据库审计与互联网连通? 进入云数据库审计管理页面,可控制网口运行状态,更改管理口(eth0)配置。点击“部署方式”,进行管理口配置,填写子网掩码和网关并保存。 堡垒机运维Windows时界面一闪就消失? 检查输入的账号密码是否正确,确认账号正确请在弹出远程桌面连接时稍等几秒钟待账号密码完成更新,并且确定不能勾选保存密码,堡垒机登录运维每次都会自动生成账号密码,不能进行保存。 无法通过堡垒机登录Xftp? 确认Xftp的工具地址填写正确,并且只能直接从堡垒机直接调用工具,不能登录Xshell后进行跳转。 安全专区遇到复杂故障怎么处理? 您可以致电客服或者创建工单,我们有专业团队为您及时处理问题。
        来自:
        帮助文档
        安全专区
        常见问题
        操作类
      • 步骤一:准备环境
        (可选)弹性IP地址 如果需要通过公网访问RabbitMQ实例,请提前准备弹性IP地址。 创建方法,请参考申请弹性IP。 在创建弹性IP地址时应注意如下要求:创建的弹性IP地址与RabbitMQ实例在相同的区域。 弹性云主机 在连接RabbitMQ实例之前,需要先购买弹性云主机(Elastic Cloud Server,以下简称ECS),JDK安装、环境变量配置。本文以Linux系统的ECS为例,Windows系统ECS的JDK安装与环境变量配置可自行在互联网查找相关帮助。 1. 登录管理控制台,选择“计算 > 弹性云主机”,购买一个ECS实例。 具体购买操作,请参考创建弹性云主机。如果您已有可用的ECS,可重复使用,不需要再次购买。 2. 登录弹性云主机。 3. 安装Java JDK或JRE,并配置JAVAHOME与PATH环境变量,使用执行用户在用户家目录下修改.bashprofile,添加如下行。 export JAVAHOME/opt/java/jdk1.8.0151 export PATH$JAVAHOME/bin:$PATH 执行source .bashprofile命令使修改生效。 说明 ECS默认自带的JDK可能不符合要求,例如OpenJDK,需要配置为Oracle的JDK,可至Oracle官方下载页面 java8。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤一:准备环境
      • 重置实例密码
        本章节主要介绍如何重置分布式消息服务RabbitMQ实例的密码。 操作场景 如果您忘记了创建实例时设置的密码,通过重置密码功能,重新设置一个新的密码,使用新密码连接RabbitMQ实例。 说明 只有处于“运行中”状态的RabbitMQ实例支持重置密码。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择RabbitMQ实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤 4 通过以下任意一种方法,重置实例密码。 在待重置密码的实例所在行,单击“更多 > 重置密码”。 单击RabbitMQ实例名称,进入实例详情页面。单击右上角的“更多 > 重置密码”。 步骤 5 输入“新密码”和“确认密码”,单击“确定”完成密码重置。 重置密码成功,界面提示重置实例的密码成功。 重置密码失败,界面提示重置实例的密码失败,请重新尝试重置密码操作。如果多次重置失败,请联系客服处理。 说明 只有所有代理都重置密码成功,才会提示重置密码成功,否则会提示重置失败。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        重置实例密码
      • 实例状态说明
        状态 含义&造成原因 影响 解决措施 运行中 堡垒机正常开机运行 离线 堡垒机失去了到控制中心的连接,心跳信息没有成功发送到控制中心侧。 一般是出公网方向不通导致。 影响用户的升级和续订。 后台无法及时监控资源状态,导致资源占满堡垒机服务不可用时,无法及时监控告警。 说明 此状态属于监控告警,暂时不影响堡垒机本身业务,但建议及时排查处理。 检查网络,确保堡垒机网络可连通公网。 冻结中 堡垒机资源已过期冻结,但未销毁。 用户无法使用堡垒机,堡垒机处于关机状态。 在资源销毁前及时续费。 创建中 订购堡垒机后,正在初始化。 用户无法使用堡垒机,堡垒机处于初始化阶段。 一般等待约15分钟后,会自动转为“运行中”状态。 如果状态长时间未发生变化,请检查网络,确保堡垒机网络可连通公网。 初始化失败 堡垒机创建失败 用户无法使用堡垒机。 请提交工单联系技术支持进行排查。 升级中 正在升级实例版本 用户无法使用堡垒机。 一般等待约15分钟后,会自动转为“运行中”状态。 如果状态长时间未发生变化,请检查网络,确保堡垒机网络可连通公网。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        实例状态说明
      • 无公网IP的弹性云主机访问Internet
        本节介绍了无公网IP的弹性云主机访问Internet的操作场景、前提条件、Linux操作系统的代理主机。 操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云主机配置公网IP,可直接访问Internet,其他弹性云主机只配置私网IP,无法直接访问Internet。因此,当只配置了私网IP的弹性云主机需要访问Internet,执行软件升级、给系统打补丁或者其它需求时,可选择一台绑定了公网IP的弹性云主机作为代理弹性云主机,为其他无公网IP的云主机提供访问通道,正常访问Internet。 说明 优先推荐您使用NAT(NAT Gateway)网关服务。NAT网关能够为VPC内的弹性云主机提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 前提条件 已拥有一台绑定了公网IP的弹性云主机作为代理弹性云主机。 代理弹性云主机和其他需要访问Internet的弹性云主机均处于同一网段,并且在同一安全组内。 Linux操作系统的代理主机 本节操作中,以代理弹性云主机的操作系统是CentOS 6.5为例。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,输入代理云主机名称进行搜索。 5. 单击代理弹性云主机的名称,查看详情。 6. 在代理弹性云主机详情页面,选择“弹性网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 7. 登录代理弹性云主机。 详细操作方法请参见Linux弹性云主机登录方式概述。 8. 执行以下命令,检测代理弹性云主机是否可以正常连接Internet。 ping www.baidu.com 回显包含类似如下信息时,表示代理弹性云主机可正常连接Internet。 检测是否可以正常连接Internet 9. 执行以下命令,查看代理弹性云主机的IP转发功能是否开启。 cat /proc/sys/net/ipv4/ipforward − 回显为“0”表示关闭,请执行10。 − 回显为“1”表示开启,请执行16。 10. 执行以下命令,打开IP转发功能配置文件。 vi /etc/sysctl.conf 11. 按“i”,进入编辑模式。 12. 修改如下参数的值。 将参数“net.ipv4.ipforward ”的值修改为“1”。 说明:如果“sysctl.conf”文件中不存在参数“net.ipv4.ipforward ”,执行以下命令进行添加: echo net.ipv4.ipforward1 >> /etc/sysctl.conf 13. 按“Esc”,输入 :wq ,按“Enter”。 保存设置并退出vi编辑器。 14. 执行以下命令,使配置文件修改生效。 sysctl p /etc/sysctl.conf 15. 执行以下命令,清除原有iptables规则。 iptables F 16. 执行以下命令,配置SNAT,使代理弹性云主机所在的网段内其他弹性云主机可通过代理弹性云主机访问Internet。 iptables t nat A POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat A POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4 为了确保重启后上述规则不丢失,可以执行vi /etc/rc.local 编辑rc.local 文件,将步骤16中的规则复制到rc.local文件,按“ESC”退出编辑模式,输入“:wq”保存并退出。 17. 执行以下命令,保存iptables的配置并设置开机自启动。 service iptables save chkconfig iptables on 18. 执行以下命令,查看SNAT配置是否成功。 iptables t nat list 回显类似如下图所示时,表示SNAT配置成功。 图 SNAT配置成功 19. 添加自定义路由。 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。 3. 选择需要添加路由表的虚拟私有云,在“路由表”页面,单击“添加路由”。 4. 根据界面提示,填写路由信息。 目的地址:是目的网段,默认是0.0.0.0/0。 下一跳地址:是代理弹性云主机的私有IP地址。 您可以在弹性云主机页面,查看该弹性云主机的私有IP地址。 20. 如需删除添加的iptables规则,需执行以下命令: iptables t nat D POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat D POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性公网IP
        无公网IP的弹性云主机访问Internet
      • 1
      • ...
      • 93
      • 94
      • 95
      • 96
      • 97
      • ...
      • 139
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      模型推理服务

      应用托管

      推荐文档

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      天翼云最佳实践④:网络流量实时查看工具ifstat

      域名解析

      操作指南

      查看业务关键性能指标

      产品功能

      获取机器码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号