活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      OTN精品专线_相关内容
      • 常见问题
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 申请对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
        帮助文档
        对等连接(文档停止维护)
        常见问题
        常见问题
      • 将MySQL同步到MySQL
        参数 描述 数据流动方向 选择“出云”,即源端数据库为本云数据库。 源数据库引擎 选择“MySQL”。 目标数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。 可根据业务场景选择公网网络、VPC网络和VPN、专线网络。 源数据库实例 用户所创建的关系型数据库实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步类型 此处以“全量+增量”为示例。 “全量+增量”:该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 说明 选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 “增量”:增量同步通过解析日志等技术,将源端产生的增量数据同步至目标端。 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见 标签管理。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        出云
        将MySQL同步到MySQL
      • 集群网络地址段规划实践
        本节介绍了云容器引擎的最佳实践:集群网络地址段规划实践。 在云容器引擎创建集群时,需要根据具体业务需求规划VPC大小和数量、子网大小和数量、容器网段和服务网段。本文介绍集群各类地址作用,以及如何规划地址段。 约束与限制 使用VPN方式访问集群时,需注意VPN网络与集群所在的VPC网段、容器网段和服务网段不能冲突。 集群各网段基本概念 VPC网段 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的网络环境,可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 子网网段 云资源(例如云服务器、数据库服务等)须部署在子网内,同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 下图所示,VPC网段结构: 容器网段(Pod网段) 订购集群时,可指定容器网段(即Pod网段)。针对选择的网络插件,容器网段有不同限制: 1、Calico IPIP隧道网络: 可指定一个私有地址段作为容器网段,该地址段仅在集群内有效。网段大小影响后续可添加节点数及可创建Pod数上线,建议使用大网段,例如172.16.0.0/16,如下所示: VPC网段 容器网段 Service网段 最大可分配Pod地址数 192.168.0.0/16 172.16.0.0/16 10.96.0.0/16 65536 容器网段不能与节点所在的VPC网段重叠。例如节点使用子网网段192.168.1.0/24,所属VPC网段为192.168.0.0/16,则不能使用与192.168.0.0/16重叠的网段作为容器网段。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        集群网络地址段规划实践
      • 网络安全管理
        本页面主要介绍了MySQL在使用过程中如何保证网络安全相关的一些问题。 MySQL实例有哪些安全保障措施 网络 关系数据库MySQL版实例可以设置所属虚拟私有云,从而确保MySQL实例与其他业务实现网络安全隔离。 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 管理 通过统一身份认证,可以实现对MySQL实例的管理权限控制。 如何保障EIP数据传输安全 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用关系数据库MySQL版的SSL通道来对公网上传输的数据进行加密,防止数据泄露。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。 如何防止任意源连接数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP DNS、数据库端口、数据库帐号和密码等信息,并通过关系数据库MySQL版实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照关系数据库MySQL版实例的密码策略设置足够复杂度密码,并定期修改。 访问MySQL实例应该如何配置安全组 通过内网访问关系MySQL版实例时,设置安全组分为以下两种情况: ECS与关系MySQL版实例在相同安全组时,默认ECS与关系MySQL版实例互通,无需设置安全组规则。 ECS与关系MySQL版实例在不同安全组时,需要为关系MySQL版和ECS分别设置安全组规则。详细操作请参考设置安全组规则。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        网络安全管理
      • 计费类
        常见的计费类问题Q&A。 ECX的带宽支持什么计费方式? ECX支持按流量计费、固定带宽计费、带宽月95峰值计费、带宽月均日95峰值计费。95峰值计费方式仅对大客户开放,您可以向您的客户经理申请开通。 ECX的独享带宽和共享带宽资费区别是什么? ECX的独享带宽与共享带宽使用相同的资费标准。独享带宽和共享带宽只收取带宽或流量费用,具体资费请参考网络资源价格。 虚拟机关机后是否会继续计费? 如果用户采用按需计费购买,虚拟机关机后相应的CPU、内存、GPU资源会被临时释放,这部分资源将不会被计费,但虚拟机占用的系统盘、数据盘资源仍然会被计费。如果您关机的时间太长,您的虚拟机资源可能会因为边缘集群资源不足而重启失败,您可以稍后重试。 欠费冻结后如何计费? 用户欠费后,ECX实例占用的计算资源将进入1小时的保留期,1小时内若用户未充值则会进入冻结期。进入保留期时,资源可以正常使用并正常计费。 进入冻结期时: 虚拟机将不能使用,虚拟机的CPU、内存、GPU资源将会被释放,但系统盘和挂载的数据盘将会保留并按原价继续收费。 裸金属将不能使用,裸金属实例将会保留并按原价继续收费。 边缘存储实例将不能使用,实例资源及数据将会保留并按原价继续收费。 网络将无法访问。 冻结期内,若用户仍未充值,冻结期结束时系统会释放虚拟机、裸金属、边缘存储实例、弹性IP、NAT网关、负载均衡等资源,VPC、专线、路由表、SSL证书等资源会被保留。
        来自:
        帮助文档
        智能边缘云
        常见问题
        计费类
      • VPN子网设置
        本文向您介绍企业版VPN中VPN子网设置类常见问题。 配置VPN连接的本端子网和对端子网时需要注意什么? 子网数量满足规格限制,数量超出规格限制请进行聚合汇总。 每VPN网关配置的本地子网数量:50。 每VPN连接支持配置的对端子网个数:50。 本端子网不可以包含远端子网,远端子网可以包含本端子网。 推荐配置的本端子网在VPC内有路由可达。 同一个VPN网关创建两条连接:若这两条连接的远端子网存在包含关系,在访问的目的网络处于交集网段部分时,按照创建连接的先后顺序匹配VPN连接,且与连接状态无关(策略模式不能按照掩码长度进行匹配)。 VPN本端子网和对端子网的数量有限制吗? 每VPN网关配置的本地子网数量:50 每VPN连接支持配置的对端子网个数:50 创建VPN连接时添加对端子网,提示系统异常,如何处理? 检查VPC内是否存在对等连接、云专线的子网路由使用了该子网,导致VPN下发子网路由冲突,确认后将其配置的子网路由删除后重新创建即可。 VPN网关删除后公网地址是否可以保留? 按需VPN网关如果绑定了按需EIP,则VPN网关删除后会同步删除绑定的按需EIP。 如果需要保留EIP,请在删除VPN网关前对EIP进行解绑操作。 VPN接入VPC的网络地址如何规划? 云上VPC地址段和客户云下的地址段不能冲突,且不允许存在包含关系。 为避免和云服务地址冲突,用户侧网络应尽量避免使用127.0.0.0/8、169.254.0.0/16、224.0.0.0/3、100.64.0.0/10的网段。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN子网设置
      • 资源拓扑查看
        云迁移服务CMS提供资源拓扑查看相关功能。 1. 云迁移服务CMS 提供拓扑查看功能,您可以通过左侧导航栏选择资源规划,点击【资源管理】按钮,选中需拓扑查看资源,进入[ 资源管理 ] 界面,点击【拓扑查看】按钮,进入[ 拓扑查看 ] 界面。如图所示。 2. 进入[ 拓扑查看 ] 界面,您可以根据资源名称、IP地址、UUID、MAC搜索对应资源,如图所示。 3. 您也可以通过资源发现任务下拉选择对应资源任务,如图所示。 4. 您可以根据列表提供资源选择对应设备,如图所示。 5. 如果您发现你选择的资源任务没有包含其他对象资源,你也可以通过点击【添加设备】加入其他资源设备。如图所示。 6. 选中资源,点击【添加】跳转至[ 拓扑查看 ] 页面,可以查看添加设备,如图所示。 7. 您可以根据添加设备绘制设备拓扑图,点击【保存】即可保存效果图,如果所示。 说明 其它设备中涵盖弹性网络图标名称如下 虚拟私有云、Subnet、弹性IP、弹性负载均衡、共享流量包、NAT网关、对等连接、DNS、内网DNS、公网DNS、VPC终端节点、Endpoint、二层连接网关。 其他设备中涵盖广域网络图标名称如下 VPN连接、云专线、云间高速 其他设备中涵盖通用图标名称如下 用户、Prometheus监控服务、用户数据中心
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源管理
        资源拓扑查看
      • 错误码列表
        本节主要介绍统计的错误码。 响应码 错误码(code) 错误信息(message) 错误描述 :::: 403 AccessDenied User:user is not authorized to perform: action on resource:resource. 没有查询统计信息的权限。 405 MethodNotAllowed Method does not exist or is not attachable. 方法不被允许。 500 InternalError We encountered an internal error. Please try again. 发生内部错误。 400 InvalidArgument Invalid BeginDate or EndDate on querying by day 按天查询时,时间请求参数不合法。 400 InvalidArgument Invalid BeginDate or EndDate. 时间请求参数格式无效。 400 InvalidArgument Invalid BeginDate and EndDate. beginDate不早于endDate。 400 InvalidArgument Invalid EndDate. (旧接口)结束时间请求参数不合法,时间点不是整5分钟或EndDate晚于当前时刻。 400 InvalidArgument Invalid BeginDate. (旧接口)开始时间请求参数不合法,时间点不是整5分钟或BeginDate早于一个月前。 400 InvalidArgument Invalid BeginDate and EndDate. Too large time gap. beginDate和endDate之间时间间隔不能大于5分钟(旧api获取连接数)。 400 InvalidArgument Invalid Freq. 频率Freq请求参数格式不正确。 400 InvalidArgument Invalid NetType. 网络类型(精品网/普通网)请求参数不合法。 400 InvalidArgument Missing Freq. 没有输入参数Freq。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        统计分析
        错误码列表
      • 安装部署
        二、安装drnode 1)自动安装drnode a)天翼云云主机 使用条件 1. 天翼云云主机支持一键安装客户端。 2. 需完成天翼云云主机同步。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步管理”“数据源”“客户端管理”,进入客户端管理列表页。 5. 在列表上方下拉菜单中选择需要进行操作的命名空间。 6. 点击操作列“安装客户端”按钮,确认安装须知后,点击“确定"按钮,进行drnode客户端安装。 b)非天翼云云主机 使用条件 1. 非天翼云云主机提供drnode客户端安装脚本供用户手动执行。 2. 需完成非天翼云云主机同步。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏资源同步管理”“数据源”“客户端管理”,进入非天翼云云主机列表页。 5. 在列表上方下拉菜单中选择需要进行操作的命名空间。 6. 点击操作列“安装客户端”按钮,目前提供“公网”和“专线”的网络类型,根据当前网络情况并选择相关属性后,可复制安装命令,到三方主机中执行脚本,完成drnode安装。
        来自:
      • SSH密码方式登录
        操作场景 本节操作介绍在Windows和Linux环境中使用SSH密码方式远程登录Linux云主机的操作步骤。 前提条件 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 Linux云主机所在安全组的入方向已开放22端口。 Linux云主机防火墙未开启或开启后放通22端口。 如果创建Linux云主机时登录方式设置的为密钥,请通过重置密码功能,设置Linux云主机的登录密码后执行本节操作。重置密码请参考:在控制台重置弹性云主机密码。 您所使用的SSH登录工具(例如PuTTY)已经正确配置,并且与Linux云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Linux云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 本地使用Windows操作系统 如果本地主机为Windows操作系统,可以按照以下方式登录云主机。下面的步骤以PuTTY为例: 1. 您可通过官方途径下载PuTTY和PuTTYgen。 2. 运行PuTTY。 3. 在PuTTY的配置界面中,填写以下信息: Host Name (or IP address):输入Linux云主机的弹性IP。 Port:输入 22。 Connection Type:选择 SSH。 Saved Sessions:为任务设置一个名称,以便下次使用PuTTY时可以直接打开该任务。 4. 单击"Window",在"Translation"下的"Received data assumed to be in which character set:"选择"UTF8"。 5. 单击“Open”。如果首次登录服务器,PuTTY会显示安全警告对话框,询问是否接受服务器的安全证书。单击"是"将证书保存到本地注册表中。 6. 建立到Linux云主机的SSH连接后,根据提示输入用户名和密码登录云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        SSH密码方式登录
      • 远程桌面连接(MSTSC方式)
        操作场景 在本节中,我们将介绍如何通过Windows操作系统中的远程桌面连接(MSTSC方式)登录到Windows弹性云主机,您可以方便地访问和管理弹性云主机的操作系统界面,以进行远程操作和配置。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 操作步骤 1. 在本地Windows主机的开始菜单中,点击"开始"按钮。 2. 在“搜索程序和文件”中,输入“mstsc”并点击打开远程桌面连接工具。 3. 在“远程桌面连接”的对话框中,点击“选项”。 4. 在选项中,输入待登录的云主机的弹性IP和用户名(默认为Administrator)。 5. (可选)如果需要在远程会话中使用本地主机的资源,点击“本地资源”选项卡,并根据需求进行配置。可以勾选“剪贴板”来实现从本地主机复制到云主机的操作。 6. (可选)如果需要调整远程桌面窗口的大小,可以选择“显示”选项卡并调整窗口大小。 7. 点击“确定”,根据提示输入密码,登录云主机。首次登录云主机时,需要更改密码以提高安全性。 8. (可选)注意,使用远程桌面连接(RDP)方式登录云主机后,如果需要通过RDP将本地的大文件(文件大小超过2GB)复制粘贴到远程的Windows云主机中,由于Windows系统的限制,可能导致操作失败。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 入门实践
        实践 描述 变更规格 当使用的云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机的规格进行变更规格。 系统策略 云堡垒机支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。 等保合规 为客户提供一站式的安全解决方案,帮助客户快速、低成本完成安全整改,轻松满足等保合规要求。 系统运维 针对您的服务器资源分布在跨VPC、线下IDC机房、非华为云等跨网络域的场景,华为云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过华为云堡垒机统一管理、运维您的各类工作负载。 运维审计 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)和应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输的文件名称和目标路径。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        入门实践
      • 统一身份认证介绍
        本文将为您介绍天翼云SDWAN统一身份认证与权限管理。 基本介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限,具体介绍说明详见:产品定义。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素左作用(Effect)、权限集(Action)等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 1. 系统策略 :预置的系统策略,您只能使用不能修改。云专线相关的系统策略包含如下: sdwan admin:天翼云SDWAN服务的管理者权限,包含天翼云SDWAN服务所有控制权限; sdwan viewer:天翼云SDWAN服务的观察者权限,包含天翼云SDWAN服务的列表页与详情页面权限; 2. 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,具体配置说明详见:创建自定义策略。
        来自:
        帮助文档
        天翼云SD-WAN
        统一身份认证与权限管理
        统一身份认证介绍
      • MySQL整库迁移到RDS服务
        本章节主要介绍整库迁移到RDS服务。 操作场景 本章节介绍使用CDM整库迁移功能,将本地MySQL数据库迁移到云服务RDS中。 当前CDM支持将本地MySQL数据库,整库迁移到RDS上的MySQL、PostgreSQL或者Microsoft SQL Server任意一种数据库中。这里以整库迁移到RDS上的MySQL数据库为例进行介绍,使用流程如下: 1.创建CDM集群并绑定EIP 2.创建MySQL连接 3.创建RDS连接 4.创建整库迁移作业 前提条件 用户拥有EIP配额。 用户已创建RDS数据库实例,该实例的数据库引擎为MySQL。 本地MySQL数据库可通过公网访问。如果MySQL服务器是在本地数据中心或第三方云上,需要确保MySQL可以通过公网IP访问,或者是已经建立好了企业内部数据中心到云服务平台的VPN通道或专线。 已获取本地MySQL数据库和RDS上MySQL数据库的IP地址、数据库名称、用户名和密码。 用户已参考管理驱动,上传了MySQL数据库驱动。 创建CDM集群并绑定EIP 1.参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 CDM集群的VPC,选择和RDS的MySQL数据库实例所在的VPC一致,且推荐子网、安全组也与RDS上的MySQL一致。 如果安全控制原因不能使用相同子网和安全组,则可以修改安全组规则,允许CDM访问RDS。 2.CDM集群创建完成后,选择集群操作列的“绑定弹性IP”,CDM通过EIP访问本地MySQL数据库。 详见下图:集群列表 说明 如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL整库迁移到RDS服务
      • MySQL到MySQL灾备
        参数 描述 灾备关系 选择“本云为备”。灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。“本云为备”:指灾备数据库为本云数据库的场景。“本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的作为灾备任务目标数据库的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库实例读写设置 只读。 灾备中,灾备数据库 整个实例 将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。 灾备任务 结束 后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的帐号时,也可以实现作为灾备数据库时只读状态。 如遇DRS实例节点故障重建,任务恢复前为保证DRS任务在恢复过程中的数据一致性,会将本云为备数据库短暂设置为只读,任务正常后同步关系恢复正常。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        灾备场景
        MySQL到MySQL灾备
      • 创建灾备任务
        参数 描述 灾备关系 选择“本云为备”。 灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。 “本云为备”:指灾备数据库为本云数据库的场景。 “本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。 默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库读写设置 只读。 灾备中,灾备数据库实例将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。灾备任务结束/删除后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的账号时,也可以实现作为灾备数据库时只读状态。 标签 可选配置,对迁移任务的标识。使用标签可方便管理您的迁移任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见 标签管理。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务管理
        创建灾备任务
      • 概念类
        对比维度 弹性文件服务 对象存储服务 云硬盘 概念 提供按需扩展的高性能文件存储,可为云上多个云服务器提供共享访问。弹性文件服务就类似Windows或Linux中的远程目录。 提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。 可以为云服务器提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求。云硬盘就类似PC中的硬盘。 存储数据的逻辑 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 存放的是对象,可以直接存放文件,文件会自动产生对应的系统元数据,用户也可以自定义文件的元数据。 存放的是二进制数据,无法直接存放文件,如果需要存放文件,需要先格式化文件系统后使用。 访问方式 在ECS/BMS中通过网络协议挂载使用,支持NFS和CIFS的网络协议。需要指定网络地址进行访问,也可以将网络地址映射为本地目录后进行访问。 可以通过互联网或专线访问。需要指定桶地址进行访问,使用的是HTTP和HTTPS等传输协议。 只能在ECS/BMS中挂载使用,不能被操作系统应用直接访问,需要格式化成文件系统进行访问。 使用场景 如高性能计算、媒体处理、文件共享和内容管理和Web服务等。 说明: 高性能计算:主要是高带宽的需求,用于共享文件存储,比如基因测序、图片渲染这些。 如大数据分析、静态网站托管、在线视频点播、基因测序和智能视频监控等。 如高性能计算、企业核心集群应用、企业应用系统和开发测试等。 说明: 高性能计算:主要是高速率、高IOPS的需求,用于作为高性能存储,比如工业设计、能源勘探这些。 容量 PB级别 EB级别 TB级别 时延 3~10ms 10ms 亚毫秒级
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        概念类
      • 网络
        本文向您介绍弹性云主机中网络的有关知识。 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。 子网 云资源(例如云主机、物理机等)必须部署在子网内。您可以在虚拟私有云内创建一个或多个子网,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 更多内容请参见子网管理 子网的高级配置。 虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个从子网中分配的内网IP地址,没有分配给真实弹性云主机网卡。虚拟IP地址拥有私有IP地址同样的网络接入能力,用户也可以像主私网IP地址一样通过虚拟IP去访问弹性云主机。 您可以通过将虚拟IP与主备弹性云主机绑定,根据是否需要访问公网可以为虚拟IP绑定一个弹性IP,配合高可用软件(例如Keepalived)使用,实现业务的高可用。 注意 如未结合Keepalived使用,请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 更多内容请参见虚拟IP概述虚拟IP概述。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        网络
      • 创建同步任务
        参数 描述 数据流动方向 选择“入云”,即目标端数据库为本云数据库。 源数据库引擎 选择“MySQL”。 目标数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。 可根据业务场景选择公网网络、VPC网络和VPN、专线网络。 目标数据库实例 用户所创建的关系型数据库实例。 说明 目标数据库实例不支持选择只读实例。 目标数据库实例可以和源数据库选择同一个实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步类型 此处以“全量+增量”为示例。 “全量+增量”:该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 说明 选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 “增量”:增量同步通过解析日志等技术,将源端产生的增量数据同步至目标端。 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见 标签管理。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        创建同步任务
      • 统计API概览
        本节主要介绍统计API概览。 API 描述 GetCapacity 此操作用来查询用户的容量。 GetBilledStorageUsage 此操作用来查询收费容量。 GetRestoreCapacity 此操作用来查询数据取回量。 GetDeleteCapacity 此操作用来查询用户删除的容量。 GetTraffics 此操作用来查询用户的流量。 GetRequests 此操作用来查询用户请求次数。 GetReturnCode 此操作用来查询用户请求返回码次数。 GetConcurrentConnection 此操作用来查询用户的并发连接数。 GetUsage 此操作用来查询用户Bucket的使用情况。 GetBandwidth 此操作用来查询用户的已用带宽。 说明 对象存储网络、对象存储网络2和香港节点是相互独立的。如果使用的是对象存储网络的Host,只能查询对象存储网络内的Region的统计信息。如果使用的是对象存储网络2的Host,只能查询对象存储网络2内的Region的统计信息。如果是香港节点的Host,只能查询香港节点内的Region统计信息。 本节举例中的域名均以对象存储网络的统计API域名ooscnmg.ctyunapi.cn为例。如果是对象存储网络2,请使用域名ooscn2mg.ctyunapi.cn。如果是香港精品网和香港普通网,请使用域名ooscnhkmg.ctyunapi.cn。 不建议使用GetUsage和 GetBandwidth,建议根据要查询的项,使用下列API:GetCapacity、GetDeleteCapcity、GetRequests、GetReturnCode、GetConcurrentConnection。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        统计分析
        统计API概览
      • 安装部署
        二、安装dto 1)自动安装dto a)天翼云云主机 使用条件 1. 天翼云云主机支持一键安装客户端。 2. 需完成天翼云云主机同步。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步管理”“数据源”“客户端管理”,进入客户端管理列表页。 5. 在列表上方下拉菜单中选择需要进行操作的命名空间。 6. 客户端类型选择“dto客户端”,TAB栏选择天翼云云主机,点击操作列“安装dto客户端”按钮,确认安装须知后,点击“确定”按钮,进行dto客户端安装。 非天翼云云主机 使用条件 1. 非天翼云云主机提供dto客户端安装脚本供用户手动执行。 2. 需完成非天翼云云主机同步。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏资源同步管理”“数据源”“客户端管理”,进入非天翼云云主机列表页。 5. 在列表上方下拉菜单中选择需要进行操作的命名空间。 6. 点击操作列“安装客户端”按钮,目前提供“公网”和“专线”的网络类型,根据当前网络情况并选择相关属性后,可复制安装命令,到三方主机中执行脚本,完成dto安装。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        对象存储数据灾备
        安装部署
      • 产品应用场景
        VPC终端节点产品广泛应用于多种云上跨VPC的内网服务连接场景,本文带您更快了解VPC终端节点经典应用场景。 VPC终端节点能够在同一地域中建立便捷、安全、私密的连接通道,将VPC内的云资源与终端节点服务(包括用户的私有服务和云服务)相连接,主要应用于以下场景: 跨VPC连接 在同一地域中,由于VPC之间的逻辑隔离,不同VPC内的云资源默认不能直接通信。通过在不同VPC之间建立终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 服务提供方可以在其服务所在的VPC中配置终端节点服务,并共享后端资源。服务使用方可以通过配置VPC终端节点连接到终端节点服务,从而实现访问该服务。 高效可靠 VPC终端节点提供高性能的连接通道,每个网关节点都能支持百万级会话。这使得跨VPC的资源通信速度快、延迟低,保证了数据传输的高效性。 简便快捷 建立跨VPC的终端节点连接简便易操作,用户无需做服务公网开放或配置复杂的路由打通私有网络,资源可秒级创建,变更也可快速生效,提供了更加灵活、安全的组网方式。 高速上云 本地数据中心可以通过VPN或者云专线连接到VPC,并利用建立的终端节点通过内网访问终端节点服务(用户私有服务、云服务)。 安全稳定 通过建立终端节点,本地数据中心可直连终端节点服务,消除了数据传输过程中的潜在安全风险,同时提供更快的数据传输速度和更低的延迟,确保数据的安全性和稳定传输。 节约成本 数据传输通过内网进行,本地数据中心访问云上资源时不占用用户的公网资源,从而降低了使用成本,可以节省大量公网带宽费用。
        来自:
        帮助文档
        VPC终端节点
        产品简介
        产品应用场景
      • 连接类
        RabbitMQ专享实例是否支持公网访问? RabbitMQ专享实例支持公网访问。 在创建RabbitMQ实例时开启“公网访问”,或创建完后,在实例详情页中将公网访问开关打开。 RabbitMQ实例 是否支持跨Region部署 ? 当前支持跨AZ(可用区),不支持跨Region部署。 RabbitMQ实例 是否支持跨VPC访问 ? RabbitMQ实例支持跨VPC和子网访问,可以通过创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问实例。 RabbitMQ专享实例是否支持不同的子网 ? 支持。 客户端与实例在相同VPC内,可以跨子网段访问。同一个VPC内的子网默认可以进行通信。 客户端与实例在不同VPC时,可通过创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问实例。 此外,可以为实例绑定公网地址,客户端访问实例公网地址即可。 SSL方式连接RabbitMQ实例失败? 首先排查安全组的入方向规则,是否放开了端口5671(SSL方式访问)或5672(非SSL访问)。 其次,参考如下内容配置SSL单向认证: ConnectionFactory factory new ConnectionFactory(); factory.setHost(host); factory.setPort(port); factory.setUsername(user); factory.setPassword(password); factory.useSslProtocol(); Connection connection factory.newConnection(); Channel channel connection.createChannel(); 客户端是否可以通过DNAT方式访问RabbitMQ实例? 不可以。客户端可以使用代理、VPN、专线、FullNAT或者反向代理等方式访问RabbitMQ实例。 RabbitMQ实例的Web管理页面无法打开? 可能原因:实例安全组配置不正确。 解决方案:重新配置安全组,具体步骤如下。 1. 在实例详情页面的“基本信息 > 网络”,单击安全组名称,跳转到安全组页面。 2. 选择“入方向规则”,查看安全组入方向规则。 实例未开启SSL开关 如果是VPC内访问,实例安全组入方向规则,需要允许端口5672的访问。 如果是公网访问,需要允许端口15672的访问。 实例已开启SSL开关 如果是VPC内访问,实例安全组入方向规则,需要允许端口5671的访问。 如果是公网访问,需要运行端口15671的访问。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        连接类
      • 在移动设备上登录Linux云主机
        操作场景 本节操作介绍如何在移动设备上连接Linux实例,轻松地连接和管理您的Linux云主机。 以iTerminalSSH Telnet为例介绍如何在iOS设备上连接 Linux 实例,详细操作请参考iOS设备上登录Linux云主机。 以JuiceSSH为例介绍如何在Android设备上连接 Linux 实例,详细操作请参考Android设备上登录Linux云主机。 前提条件 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 Linux云主机所在安全组的入方向已开放22端口。 Linux云主机防火墙未开启或开启后放通22端口。 确保使用的登录终端与Linux云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Linux云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 iOS设备上登录Linux云主机 如果您使用iOS设备,请确保已经安装了SSH客户端工具,我们以Termius为例。本示例中使用CentOS 7.6操作系统,使用用户名和密码进行认证。 1. 在iOS设备上启动Termius应用,并单击"New Host"。 2. 在SSH页面上,输入连接信息后,单击 Save。需要提供以下连接信息: Alias(别名):为连接设置一个名称,例如"ecs01"。 Hostname(主机名):输入要连接的Linux实例的公网IP地址。 Use SSH(使用SSH):确保SSH登录配置已打开。 Host(主机):输入要连接的Linux实例的固定公网IP或弹性IP。 Port(端口):输入端口号22。 用户名:输入用户名"root"。 密码:输入实例的登录密码。 3. 点击右上角的"Save"按钮,保存登录信息。在Hosts页面上,点击连接的名称以远程连接服务器。 4. 当出现欢迎登录提示时,您已成功连接到Linux云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        在移动设备上登录Linux云主机
      • 安全组策略设置(1)
        本小节介绍如何配置安全组策略。 若云堡垒机绑定了EIP,在用户通过EIP访问堡垒机之前需要配置安全组策略,编辑入方向策略,才可通过EIP直接访问云堡垒机。 说明 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和堡垒机实例提供访问策略。 为了保障堡垒机的安全性和稳定性,在使用堡垒机实例之前,您需要设置安全组,添加规则允许需访问堡垒机的IP地址和端口。 堡垒机端口开放说明 注意 为确保系统安全,请合理配置堡垒机安全组策略,避免将高危端口(如SSH、RDP等)直接暴露在公网,建议通过白名单限制访问源IP或结合VPN专线访问。 推荐开放18443,18000,8765端口的入方向规则,其他端口根据运维场景需要按需进行配置。 云堡垒机使用端口用途详见下表: 端口 用途 说明 18443 门户端口,及H5运维端口 访问堡垒机门户页面时需开放该端口的入方向规则(并可支持H5方式运维资产) 18000 字符资产访问端口 需通过堡垒机维护字符类协议资产时,需开放该端口的入方向规则 19000 图形资产访问端口 需通过堡垒机使用MSTSC客户端维护图形类协议资产时,需开放该端口的入方向规则 20000 图形资产访问端口 需通过堡垒机使用VNCview客户端维护图形类协议资产时,需开放该端口的入方向规则 6003 数据库资产访问端口 需通过堡垒机维护数据库协议资产时,需开放该端口的入方向规则 8765 本地初始化获取配置端口 需通过客户端工具运维时,需开放该端口的入方向规则 5662 获取授权信息以及升级端口 堡垒机升级以及或者获取资源池信息,需开放该端口的出方向规则 说明 仅“二类节点”区域的实例涉及该端口。
        来自:
      • 产品优势
        对比项 本地自建存储 云上对象存储 优先选择 存储空间 受硬盘容量限制,需人工扩容。 不限制存储空间大小,理论上可无限扩容。 对象存储 存储成本 需要购买硬件设备、并考虑维护费用、托管费用等。 无需购买硬件设备,按需付费,节省成本。 对象存储 存储性能 可提供高性能、低延迟的数据访问,适合对I/O要求较高的应用场景。 相比本地自建,数据访问性能和延迟有一定损耗,需要考虑网络带宽,但通过专线访问可达到本地自建一样的效果。同时支持缓存热点文件,具备提供高性能、高吞吐量数据访问服务的能力。 两者均可 存储可靠性 受限于硬件持久性,易出问题,一旦出现磁盘坏道,容易出现不可逆转的数据丢失。 提供多重冗余架构设计,为数据持久存储提供可靠保障,服务可用性不低于99.995%,数据持久性不低于99.9999999999% (十二个9)。 对象存储 存储安全性 需要单独购买安全设备,需要单独实现安全机制。 提供企业级多层次安全防护,包括服务端加密、客户端加密、防盗链、IP黑白名单访问、细粒度权限管控、STS和URL鉴权和授权机制、合规保护、日志审计等。 对象存储 存储易用性 不支持数据生命周期管理,仅支持挂载方式接入。 支持数据生命周期管理,提供标准的RESTful API接口、丰富的SDK包、客户端工具、控制台等。 对象存储 存储灵活性 难以适应不同类型和规模的数据存储需求,需要预先规划好存储架构和资源分配。 支持多种存储类型和访问模式,如标准存储、低频存储、归档存储等,可以根据数据的访问频率进行动态调整。 对象存储 存储兼容性 难以与其他平台或云服务进行集成和协作,需要进行额外的开发和适配工作。 支持多种云服务或平台的接入和使用,如支持S3协议,与CDN进行内容分发,与云主机进行集成以实现弹性计算等。 对象存储
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        产品优势
      • 云下业务接入云上APM
        本文主要介绍云下业务接入云上APM 背景信息 用户需要云下业务接入云上APM,但云专线无法打通网络。因此,用户需要用代理的方式接入APM,不知道如何操作。 配置方法 接入APM的机器与APM服务网络无法连通,可以接入代理。 步骤 1 配置代理 1. 登录AOM 2.0控制台。 2. 在菜单栏选择“采集管理”,进入“采集管理”界面。 3. 在左侧导航栏中,选择“UniAgent管理 > 代理区域管理”,进入代理区域管理页面。 4. 单击“添加代理机”,配置相关参数信息。 图 添加代理机 表 添加代理机参数说明 参数 说明 代理区域 选择已创建的代理区域。 主机 选择已安装的UniAgent主机。 代理IP 配置代理机的IP地址 端口 端口号,必须小于或等于65535 5. 单击“确认”,完成代理机添加。 步骤 2 配置JavaAgent 1. 将javaagent下载到需要接入APM机器的任意目录。 实例命令: curl O Agent 2.4.1下载方法:curl k o apmagentinstall.sh && bash apmagentinstall.sh ak {APMAK} sk {APMSK} masteraddress obsaddress version 2.4.1; history cw; history –r 2. 执行tar命令解压javaagent。 示例命令: tar xvf apmjavaagentx.x.x.tar 3. 修改javaagent中的apm.config配置文件。将apm.proxy写入配置文件中。 Agent 2.4.1之后版本支持采用代理接入。格式:apm.proxyip:port(此处为aom界面的ip:port)。 步骤 3 重启应用。 1. 修改java进程启动脚本。 在服务启动脚本的java命令之后,配置apmjavaagent.jar包所在路径,并指定java进程的组件名。 添加javaagent参数示例: java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappName{appName} 2. 重启应用。
        来自:
        帮助文档
        应用性能管理
        最佳实践
        云下业务接入云上APM
      • 配置Hive连接
        FusionInsight Hive FusionInsight Hive连接适用于用户在本地数据中心自建的FusionInsight HD,需通过专线连接。 FusionInsight Hive的连接参数详见下表 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 hivelink Manager IP FusionInsight Manager平台的地址。 127.0.0.1 Manager端口 FusionInsight Manager平台的端口。 28443 CAS Server端口 与FusionInsight对接的CAS Server的端口。 20009 认证类型 访问集群的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE Hive版本 Hive的版本。 HIVE3X 用户名 登录FusionInsight Manager平台的用户名。 cdm 密码 FusionInsight Manager平台的密码。 OBS支持 需服务端支持OBS存储。在创建Hive表时,您可以指定将表存储在OBS中。 否 运行模式 “HIVE3X”版本支持该参数。支持以下模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 EMBEDDED 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hive01 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置Hive连接
      • 添加后端主机
        弹性负载均衡支持添加后端云主机的操作,本文帮助您快速熟悉后端云主机的添加。 操作场景 在使用负载均衡服务时,确保至少有一台后端主机在正常运行,可以接收负载均衡转发的客户端请求。 负载均衡器支持随时增加或减少后端主机数量,保证应用业务的稳定和可靠。 前提条件 您已经创建了所需要类型的后端主机,如弹性云主机、物理机、弹性网卡、弹性容器ECI、跨VPC 后端IP、远端IP。 使用须知 一个负载均衡实例的监听器可绑定的主机数量为100台。一个负载均衡实例的监听器可绑定的跨VPC后端IP为100个。 跨VPC后端类型:仅支持同账号下通过对等连接打通的跨VPC后端IP。 远端IP类型:需要先通过专线/VPN等打通云上VPC和线下IDC。远端IP类型的主机组配置后,负载均衡实例不支持客户端地址保持功能(ELB的DNAT模式)。 负载均衡器运行时增加或减少负载均衡器的后端主机的数量,且可以支持不同的后端主机切换操作。但是,为了保证您对外业务的稳定,请确保在执行上述操作时能够开启负载均衡器的健康检查功能,并同时保证负载均衡后端至少有一台正常运行的云主机。 操作建议 建议您选择相同操作系统的后端主机,以便日后管理和维护。 新添加后端主机后,若健康检查开启,负载均衡器会向后端主机发送请求以检测其运行状态,响应正常则直接上线,响应异常则开始健康检查机制定期检查,检查正常后上线。 关机或重启已有业务的后端主机,会断开已经建立的连接,正在传输的流量会丢失。建议在客户端上面配置重试功能,避免业务数据丢失。 如果您开启了会话保持功能,那么有可能会造成后端主机的访问量不均衡。如果出现了访问不均衡的情况,建议您暂时关闭会话保持功能,观察一下是否依然存在这种情况。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        添加后端主机
      • 创建上级平台
        参数 描述 平台名称 向上级联的平台名称。 SIP服务国标编码 该信息一般由上级平台提供,也可以由上下级平台协商确定,用于上下级平台相互身份鉴权。 SIP服务国标域 SIP服务国标域默认截取SIP服务国标编码的前10位。 SIP服务IP/端口 由上级平台提供。 设备国标编号 下级平台的国标编号。 级联区域 上下级平台进行级联的区域,一般选择较近的区域即可。 网络类型 默认选择互联网,专线网络需要天翼云提供IP和端口信息。 开启鉴权 根据级联需要选择开启/关闭鉴权功能。 SIP认证用户名 对应上级平台接入信息设备国标ID。 SIP认证密码 对应上级平台关联的GB28181凭证的凭证密码。 级联方式 根据GB 28181协议标准,支持虚拟业务组和行政区划两种方式( 将会影响平台下设备目录的构建方式 )。 所属行业 根据GB 28181协议标准,选择所属行业。 上级级联区域 选择上级平台的所属区域。 信令传输 支持TCP和UDP两种协议。 字符集 支持GB2312和UTF8两种字符集,UTF8涵盖更广泛的中文字符范围,而GB2312在平台兼容性方面表现更为稳定。在平台对接中,若未明确指定字符集,建议优先选择GB2312。 35114国密认证 开启35114国密认证,需要上级平台支持。开启后,您需要在级联平台页面创建证书请求并上传相关证书。 注册周期 注册周期不小于300秒。 心跳周期 心跳周期不小于60秒。 分组目录大小 执行目录推送任务的时候,单个消息包含的目录数量。 权限集合 支持复选,包含云台、流保活、录像下载和语音对讲。 是否使用通道的实际名称 开启该功能,NVR通道向上级联使用通道的实际名称,仅支持GB28181协议和EHOME协议。 级联映射 上下级平台因防火墙等情况无法访问时,开启该选项,可分别配置本地和上级地址映射。 描述 请输入平台级联的相关描述,例如平台属性、用途等。
        来自:
        帮助文档
        智能视图服务
        用户指南
        向上级联
        创建上级平台
      • 部署代理
        代理的部署环境 部署代理软件的环境、网络和机器配置如下,建议您阅读后,根据实际需要进行代理的部署。 系统与架构 Linuxamd64 CentOS7.9、CtyunOS 23.01、CtyunOS 2.0.1、CtyunOS 22.06 网络要求 部署zmsmaster服务的机器必须联通公网,以供与对象迁移服务(ZMS)服务通信,与ZMS服务通信公网带宽不低于10Mbps即可。 部署zmsworker服务的机器必须可联通源端、目的端的对象存储服务,公网、内网或专线均可。 部署zmsmaster服务的机器与zmsworker服务的机器之间必须联通。 推荐配置 无论单台部署或分布式部署,每台机器的配置,我们推荐以下两种常见的配置组合: 服务器配置 zmsworker服务并发数(processnums) 网络带宽下限 4核心8GB内存 (系统盘不低于60GB) 建议值为6 不小于30Mbps即可 8核心16GB内存 (系统盘不低于60GB) 建议值为12 不小于60Mbps即可 zmsworker服务并发数(processnums)的调优:并发数配置最多不能超过机器核心数的1.5倍。 如何针对源端数据模型调整配置: 大文件较多的场景 :迁移速度的主要瓶颈是网络带宽,建议配置较大的网络带宽进行迁移。 存在大量小文件(<1KB)的场景 :迁移速度的主要瓶颈为CPU核心数,建议配置教多核心数的CPU机器,通常在8核心以上。 如何推算需要多少台机器进行部署: 计算原则 :所需机器数量预期迁移总带宽÷单台机器的网络带宽 例如:您预期本项目需要总共1000Mbps的公网带宽,你可提供机器的单台公网带宽为200Mbps,则您总共需要5台机器来部署(5台1000Mbps÷200Mbps)。 注意 建议您针对源端数据模型的特征,选择合适的机器配置,通过迁移前的测试,进一步调整并发数(processnums)的配置,以此实现更好的迁移效果。 如何部署代理
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        部署代理
      • 服务的访问控制
        本文带您了解云主机访问控制的方法。 IAM身份认证 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。具体请参考:统一身份认证IAM介绍。 企业项目 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 企业项目服务申请开通后免费使用,您只需要为您帐号中的资源进行付费。 企业项目更多相关内容请参见:企业项目管理。 访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。 安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 安全组默认规则请参见安全组安全组概述。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        服务的访问控制
      • 1
      • 2
      • ...
      • 11
      • 12
      • 13
      • 14
      • 15
      • 16
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      推荐文档

      基本信息

      实例恢复

      启动会议

      RDP/VNC访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号