云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      VPC终端节点_相关内容
      • 订购
        本节介绍了云容器引擎订购类常见问题。 支持Docker容器运行时吗? 目前只有Kubernetes 1.23版本支持Docker容器运行时,其他高版本只支持Containerd。如需订购集群选择Docker运行时请提工单申请。 集群订购会配置特殊安全组规则吗? 因为集群订购涉及开通云主机等iaaS资源,系统默认为您的集群内置一条优先级为99的不可见安全组,以确保节点之间能正常通信。您可等集群开通成功后,为安全组设置更高级别的安全组规则,突破此互通安全组的限制。 VPC所在子网与Pod子网有什么区别? Cubecni网络插件件使用VPC资源构建underlay容器网络,为Pod创建一个单独的子网,一般建议选择网段掩码不大于19的子网。详细可查看:Cubecni网络插件介绍 集群订购是否必须配置Snat,由容器购买Nat网关? 非必须,用户如有集群访问公网诉求,可后续直接订购Nat网关,详细可查看:Pod联网案例 集群订购是否必须购买eip,用于通过公网访问apiserver? 非必须,用户如有公网访问apiserver诉求,可后续直接订购eip。如果由容器代客户购买,默认下单5m带宽的弹性ip,由弹性ip产品按量收费。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        订购
      • 高速网络
        本章节主要介绍天翼云物理机的高速网络。 介绍 高速网络是物理机的内部网络,与VPC共享一个物理平面,用户通过管理控制台创建高速网络后,系统会在物理机操作系统中建立一个专有的vlan子接口(通常为bond0的一个子bond,名称为bond0.@bond0)。使用10G port(万兆网络)。高速网络只有东西流量,且没有三层路由功能,用于节点间内部二层通信。 查看方式 高速网络的网络接口可以在管理控制台中查看,也可以根据分配的IP地址在Linux系统中查看。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        高速网络
      • 管理DNAT规则
        添加DNAT规则 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 注意 云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示: 参数 参数说明 弹性IP 用于外部公网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 云主机(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 端口设置 具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。 公网端口 外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理DNAT规则
      • 通过kubectl操作CCE集群
        本节主要介绍通过kubectl操作CCE集群。 操作场景 本文将以CCE集群为例,介绍如何通过kubectl操作CCE集群。 使用kubectl操作集群 背景信息 若您需要从客户端计算机连接到kubernetes集群,请使用kubernetes命令行客户端kubectl。 前提条件 CCE支持“VPC网络内访问”和“互联网访问”两种方式访问集群。 VPC网络内访问:您需要在ECS控制台购买一台云服务器,并确保和当前集群在同个VPC内。 互联网访问:您需要准备一台能连接公网的云服务器。 注意 通过“互联网访问”方式访问集群,集群的kubeapiserver将会暴露到互联网,存在被攻击的风险,建议对kubeapiserver所在节点的EIP配置DDoS高防服务。 下载kubectl 您需要先下载kubectl以及配置文件,拷贝到您的客户端机器,完成配置后,即可以使用访问kubernetes集群。 请到kubernetes版本发布页面下载与集群版本对应的或者更新的kubectl。 安装和配置kubectl 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群下的“命令行工具 > kubectl”。 步骤 2 在集群详情页中的“kubectl”页签下,请参照界面中的提示信息完成集群连接。 说明 您可以在“kubectl”页签下方便的下载kubectl配置文件(kubeconfig.json),CCE支持帐号和IAM用户分别下载该配置文件,IAM用户下载的配置文件只有30天的有效期,而天翼云帐号下载的配置文件会长期有效。该文件用于对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击的风险。如果不幸泄露,可以通过证书更新的方式,替换认证凭据。 由于EIP无法固定,所以服务器端证书无法预置EIP,若从互联网访问则无法开启客户端校验服务器端。如需开启客户端校验服务器端,请使用VPC访问方式。 IAM用户下载的配置文件所拥有的Kubernetes权限与CCE控制台上IAM用户所拥有的权限一致。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        通过kubectl操作CCE集群
      • 连接器集群配置
        本文介绍连接器集群相关配置,以便您可以快速接入服务。 功能介绍 远程办公场景:在您访问您的企业内部系统之前,您需要通过安装连接器,实现企业员工要访问的内部应用系统资源和AOne边缘节点的网络连通。连接器是使用反向连接技术,将您的内网应用资源和天翼云零信任安全网关进行网络连通,避免业务系统暴露于互联网上。远程零信任办公服务通过连接器可实现统一连通企业多云、混合云、云上VPC、本地机房等跨数据中心网络,有效解决企业数字化转型过程中遇到的混合部署模式下统一接入难题,实现企业内网的统一和可信延伸。 办公组网场景:您需要在进行互联互通的分支网络中部署连接器,连接器可与天翼云边缘节点建立安全隧道或直接与对端连接器打通,通过统一的管理平面,控制不同分支机构的互联互访。 全球加速:您需要在需要进行加速访问的网络中,部署连接器,连接器遵循白名单原则,对需要加速访问的应用进行引流,它将作为“高速公路”入口,与天翼云边缘节点进行网络打通。 使用说明 您需要准备服务器用于安装连接器,可选择云上服务器(云主机)、虚拟机或是物理服务器等进行部署安装,该服务器需要由客户自行购买。 使用该能力需要购买零信任服务、网络服务或全球加速服务,针对不同场景进行选择配置。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        连接器集群配置
      • 计费类
        本节介绍了专属云(计算独享型)计费类相关问题。 专属云(计算独享型)如何计费? 专属云(计算独享型)不同于其他服务,需要开通专属云后才能使用。 已经开通专属云服务的用户,可以通过包年的方式购买计算资源。 购买专属云(计算独享型)后,专属云(计算独享型)为专属云中各服务提供了计算资源,各服务使用的计算资源不再计费,而对于涉及的网络等资源则单独计费。 专属云(计算独享型)内云主机如何计费? 专属云内支持按需购买云主机,计算资源不计费,使用用户已申请的设备节点剩余的计算资源。云主机内云硬盘及弹性IP按需计费。 按需购买云主机时,云硬盘及弹性IP等的按需费用会比包周期的费用偏高,如果您长期使用云主机,建议您先在云硬盘及VPC处包周期购买数据盘及弹性IP,再根据需要将数据盘及弹性IP绑定在按需创建的云主机上。对于系统盘,可购买对应规格的共享存储包。 专属云(计算独享型)节点下购买的云硬盘、公网IP和带宽是否收费? 收费,按照公有云中的计费方式和价格进行计费。 专属云(计算独享型)节点下创建的云主机的系统盘是否收费? 收费,按照公有云中的云硬盘的价格进行计费。
        来自:
        帮助文档
        专属云(计算独享型)
        常见问题
        计费类
      • 常用概念
        本节主要介绍常用概念 数据节点 数据节点是分布式关系型数据库服务的最小管理单元,表示DRDS下关联的RDS for MySQL实例,DRDS目前仅支持这一种引擎,一个实例代表了一个独立运行的数据库。您可以在一个DRDS实例中通过创建多个逻辑库管理多个数据节点,并且可以独立访问数据节点。 虚拟私有云 虚拟私有云(Virtual Private Cloud)是用户在云服务上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。 子网 子网是虚拟私有云内的IP地址块。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重复。子网创建成功后,网段无法修改。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。 参数模板 参数模板就像是参数配置值的容器,这些值可应用于一个或多个DRDS实例。如果您想使用您自己的参数模板,只需创建一个新的参数模板,创建实例的时候选择该参数模板。如果是在创建DRDS实例后有这个需求,可以重新应用该参数模板。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        常用概念
      • 节点访问(NodePort)
        操作场景 节点访问 ( NodePort )是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。节点访问 ( NodePort )会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 : ,可以从集群的外部访问一个NodePort服务。 约束与限制 “节点访问 ( NodePort )”默认为VPC内网访问,如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 创建service后,如果服务亲和从集群级别切换为节点级别,连接跟踪表将不会被清理,建议用户创建service后不要修改服务亲和属性,如需修改请重新创建servcie。 同一个节点内的容器不支持访问externalTrafficPolicy为local的service。 工作负载创建时设置 您可以在创建工作负载时通过控制台设置Service访问方式,本节以nginx为例进行说明。 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“节点访问 ( NodePort )”。 说明: 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载实际监听的端口,取值范围为165535。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 2 完成配置后,单击“确定”。 步骤 3 单击“下一步:高级设置”进入高级设置页面,直接单击“创建”。 步骤 4 单击“查看工作负载详情”,在访问方式页签下获取访问地址,例如“192.168.0.160:30358”。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,在工作负载列表页单击要设置Service的工作负载名称。 说明: 如果当前Service被关联到Ingress,则更新Service的端口信息后Ingress将不可用,需要删除重建。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加Service”页面,访问类型选择“节点访问 ( NodePort )”。 说明: 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 步骤 4 设置节点访问参数: Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作 负载:要添加Service的工作负载,此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 5 单击“创建”。工作负载已添加“节点访问 ( NodePort )”的服务。 验证访问方式 步骤 1 在管理控制台首页,单击“计算 > 弹性云主机”。 步骤 2 在弹性云主机页面,找到同一VPC内任意一台云服务器,并确认连接到访问地址中IP与端口的安全组是开放的。 步骤 3 单击“远程登录”,弹出登录页面,输入用户密码登录。 步骤 4 使用curl命令访问工作负载验证工作负载是否可以正常访问。 说明: 节点访问(NodePort)会在集群内节点上分配一个虚拟IP,即可以在集群内部通过虚拟IP的验证方式验证。其中,虚拟IP访问端口默认与容器端口一致。 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 curl 192.168.0.160:30358 其中“192.168.0.160:30358”为步骤4中获取到的访问地址,即节点虚拟IP+访问端口。 回显如下表示访问成功。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 更新Service 您可以在添加完Service后,更新此Service的端口配置,操作步骤如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service后的“更新”。 步骤 2 在更新Service页面,访问类型选择“节点访问 ( NodePort )”。 步骤 3 更新节点访问参数: Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 4 单击“更新”。工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        节点访问(NodePort)
      • 云主机切换
        随着互联网用户数量的高速增长,一个网站应用部署在一个服务器上很难经得起高并发的访问,业务拆分到多个服务器分担压力是最基本的方案。 多个服务器可以建立在同一个VPC内,云主机之间通过私网IP实现互访,私网IP会写入云主机的内部调用API接口中。此时,存在这样的问题:假如其中一个云主机发生切换,私网IP也会随之变化,这时就需要修改其他云主机代码中的API接口,并重新发布变更,维护极其不便。 这时,如果您通过内网DNS为您VPC内的每个云主机创建一个内网域名,并添加到对应私网IP的解析。这样,云主机之间可以通过内网域名进行互访。当某个云主机发生切换时,无需修改云主机的代码,只需修改对应域名的解析记录即可。 内网DNS的典型应用场景如下图所示。 图为云主机配置内网域名 在一个VPC内,部署了ECS和RDS。其中: ECS:作为主业务站点和业务入口。 ECS1:作为公共接口。 RDS1:作为数据库,存储业务数据。 ECS2和RDS2:作为备份服务器和数据库。 当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云主机ECS2时,若云主机没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云主机的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。 假如在部署该网站时,我们为云主机申请了内网域名,且代码中设置的是云主机的内网域名,则仅需要通过修改内网域名解析记录即可实现云主机的切换,无需中断业务,也不需要重新发布网站。
        来自:
        帮助文档
        内网DNS
        产品简介
        内网DNS的应用场景
        云主机切换
      • 基础策略
        本节介绍通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制的操作说明。 操作场景 管理员可以通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制。 新建策略 管理员可以根据实际情况自定义云手机策略。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.单击“新建策略”,进入新建策略页面; 4.填写“策略名称”; 5.选择策略对应的“安全组”; 6.并根据需求配置其他策略项; 7.点击“确认提交”,完成自定义云手机策略生成。 说明:云手机策略包括以下选项内容: 文件与剪切板 管理员可以通过配置“文件重定向”来控制用户终端文件读写的权限。 水印 管理员可启用云手机水印功能,加强数据安全管理。可对水印的内容进行设定样式。用户接入虚拟机后,在云手机屏幕上显示水印。 分配策略 管理员可以根据实际情况,对终端用户云手机分配策略,从而满足对用户终端与云手机之间的数据传输和外设接入的权限进行控制。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.在需要分配的策略所在行,单击“分配”。弹出“策略分配”对话框; 4.选择需要分配策略的云手机,单击“确定”,即完成策略分配。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        策略管理
        基础策略
      • 变更
        操作步骤 1. 登录云搜索服务管理控制台。 2. 在左侧菜单栏,选择对应的集群类型,进入集群管理页面。 3. 选择目标集群,单击操作列的“更多>形态变更”进入更改集群规格页面。 4. 选择“切换可用区”页签。 5. 在切换可用区页面,配置切换参数。 表5 切换可用区的参数说明 参数 描述 切换类型 可用区高可用改造:支持单AZ改造成两AZ、单AZ改造成三AZ或两AZ改造成三AZ。 高可用改造会尽可能挪动最小的节点重建集群,改造完成后,因未挪动节点的yml配置更新,需要重启集群才能生效。 可用区平移切换:支持从一个AZ迁移到另一个AZ。 除了单AZ平移切换场景,其他的多AZ平移切换场景均需要重启集群生效。 当前节点类型 选择进行AZ切换的节点类型。每次可选择一种节点类型进行操作,当集群有多种节点类型时,可选择“所有节点”进行全部切换。 说明 如果是单AZ改造成两AZ或单AZ改造成三AZ的场景,只支持所有节点一起改造,因此只能选择“所有节点”。 当前AZ集合 显示当前集群所在的可用区。 目标AZ集合 选择需要切换的目标可用区。 可用区高可用改造:高可用区改造是基于原可用区进行扩展,因此“目标AZ集合”必需包含“当前AZ集合”且至少再选择一个可用区,最多选择3个可用区。 可用区平移切换:一次切换任务只能迁移一个AZ,因此“目标AZ集合”只能有一个可用区和“当前AZ集合”不同。 配置委托 选择IAM委托,授权当前账号切换可用区的操作权限。 如果没有合适的委托,可以单击“创建委托”跳转到IAM控制台新建委托。 说明 选择的委托必须授权了“Tenant Administrator”或“VPC Administrator”策略。 6. 配置完成后,单击“提交申请”。确认是否进行全量索引快照备份检测,单击“确定”启动切换任务。 7. 在“任务记录”列表,显示当前切换任务。当“任务状态”为“运行中”时,可以展开任务列表,单击“查看进度”查看详细的切换进度。 当“任务状态”为“失败”时,可以重试任务或者直接终止任务。 重试切换任务:在任务列表的操作列,单击“重试”,重新切换可用区。 终止切换任务:在任务列表的操作列,单击“终止”,结束切换可用区。 当任务终止后,如果原节点还未切换成功,可以通过 替换指定节点尝试恢复节点。 说明 如果存在部分节点已经完成切换,此时集群的AZ形态已经发生变化,此时终止切换任务,可能无法再次按照上一次的切换请求进行命令下发,请谨慎执行终止切换任务。
        来自:
        帮助文档
        云搜索服务
        计费说明
        变更
      • 负载均衡(LoadBalancer)
        操作场景 负载均衡( LoadBalancer )可以通过弹性负载均衡从公网访问到工作负载,与弹性IP方式相比提供了高可靠的保障,一般用于系统中需要暴露到公网的服务。 负载均衡访问方式由公网弹性负载均衡ELB服务地址以及设置的访问端口组成,例如“10.117.117.117:80”。 约束与限制 CCE中的负载均衡 ( LoadBalancer )访问类型使用弹性负载均衡 ELB提供网络访问,存在如下产品约束: − 自动创建的ELB实例建议不要被其他资源使用,否则会在删除时被占用,导致资源残留。 − 正在使用的ELB实例请不要修改监听器名称,否则可能导致无法正常访问。 创建service后,如果服务亲和从集群级别切换为节点级别,连接跟踪表将不会被清理,建议用户创建service后不要修改服务亲和属性,如需修改请重新创建servcie。 容器内不支持访问externalTrafficPolicy为local的service。 工作负载创建时设置 可以在创建工作负载时通过CCE控制台设置Service访问方式,本节以nginx为例进行说明。 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“负载均衡 ( LoadBalancer )”。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 负载均衡配置: 负载均衡:请根据业务需求选择。 根据业务需求选择“公网”或“私网”,详情请参见。 − 公网:支持自动创建和使用已有负载均衡实例两种方式。 − 私网:支持自动创建和使用已有负载均衡实例两种方式。 负载均衡实例需与当前集群处于相同VPC且为相同公网或私网类型。 − 规格配置:选择“公网 > 自动创建”时显示此配置项,单击可修改负载均衡实例的名称、规格、计费模式和带宽。 − 健康检查:默认开启。请根据界面提示进行配置,部分参数可参考设置容器健康检查。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载实际监听端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口最终映射到负载均衡服务地址的端口,用负载均衡服务地址访问工作负载时使用,端口范围为165535,可任意指定。 步骤 2 完成配置后,直接单击“确定”。 步骤 3 单击“下一步:高级配置”进入高级设置页面,直接单击“创建”。 步骤 4 创建成功后,单击“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”,在工作负载列表页面,单击“工作负载名称”进入工作负载详情页,在“访问方式”页签下,即可获取方式地址。 步骤 5 单击访问地址,即可跳转到访问页面。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”,在工作负载列表页单击要设置Service的工作负载名称。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加service”页面,访问类型选择“负载均衡 ( LoadBalancer )”。 步骤 4 设置负载均衡参数。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 负载均衡配置: 负载均衡:根据业务需求选择“公网”或“私网”。 − 公网:支持自动创建和使用已有负载均衡实例两种方式。 − 私网:支持自动创建和使用已有负载均衡实例两种方式。 负载均衡实例需与当前集群处于相同VPC且为相同公网或私网类型。 − 规格配置:选择“公网 > 自动创建”时显示此配置项,可修改负载均衡实例的名称、规格、计费模式和带宽。 − 健康检查:默认开启。请根据界面提示进行配置,部分参数可参考设置容器健康检查。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口最终映射到负载均衡服务地址的端口,用负载均衡服务地址访问工作负载时使用,端口范围为165535,可任意指定。 步骤 5 单击“创建”。工作负载已添加“负载均衡 ( LoadBalancer )”的服务。 更新Service 您可以在添加完Service后,更新此Service的端口配置。操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service的“更新”。 步骤 2 在“更新Service”页面,访问类型选择“负载均衡 ( LoadBalancer )”。 步骤 3 更新负载均衡参数: Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,更新时此处不可修改。 命名空间:工作负载所在命名空间,更新时此处不可修改。 关联工作负载:要添加Service的工作负载,更新时此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 负载均衡配置: 负载均衡:更新时公网/私网在此处不可修改,但可以选择集群所在VPC下的其他负载均衡实例。 负载均衡实例需与当前集群处于相同VPC且为相同公网或私网类型。 − 健康检查:默认开启。请根据界面提示进行配置,部分参数请参考设置容器健康检查。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口最终映射到负载均衡服务地址的端口,用负载均衡服务地址访问工作负载时使用,端口范围为165535,可任意指定。 步骤 4 单击“更新”。工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        负载均衡(LoadBalancer)
      • 使用Logstash导入数据到Elasticsearch
        Logstash部署在弹性云主机上时导入数据 当Logstash部署在同一VPC的弹性云主机时,导入数据的流程说明如下图所示。 Logstash部署在弹性云主机上时导入数据示意图 1.确保已部署Logstash的弹性云主机与待导入数据的集群在同一虚拟私有云下,已开放安全组的9200端口的外网访问权限,且弹性云主机已绑定弹性IP。 说明 如果同一个VPC内有多台服务器,只要其中一台绑定了弹性IP,其他的服务器可以不需要绑定弹性IP。通过绑定弹性IP的节点跳转到部署Logstash的节点即可 。 如果有专线或者VPN,也不需要绑定弹性IP。 2.使用PuTTY登录弹性云主机。 例如此服务器中存储了需要导入的数据文件“access20181029log”,文件存储路径为“/tmp/accesslog/”,此数据文件中包含的数据如下所示: All Heap used for segments 18.6403 MB All Heap used for doc values 0.119289 MB All Heap used for terms 17.4095 MB All Heap used for norms 0.0767822 MB All Heap used for points 0.225246 MB All Heap used for stored fields 0.809448 MB All Segment count 101 All Min Throughput indexappend 66232.6 docs/s All Median Throughput indexappend 66735.3 docs/s All Max Throughput indexappend 67745.6 docs/s All 50th percentile latency indexappend 510.261 ms 3.执行如下命令在Logstash的安装目录下新建配置文件logstashsimple.conf。 cd / / vi logstashsimple.conf 在配置文件logstashsimple.conf中输入如下内容。 input { 数据所在的位置 } filter { 数据的相关处理 } output { elasticsearch{ hosts > " "} } input:指明了数据的来源。实际请根据用户的具体情况来设置。 filter:对日志进行了提取和处理,将非结构化信息转换为结构化信息。 output:指明了数据的目的地址。 为集群中节点的内网访问地址和端口号。 当集群包含多个节点时,为了避免节点故障,建议将上述命令中 替换为该集群中多个节点的内网访问地址和端口号,多个节点的内网访问地址和端口号之间用英文逗号隔开,填写格式请参见如下示例。 hosts > ["192.168.0.81:9200","192.168.0.24:9200"] 当集群只包含一个节点时,填写格式请参见如下示例。 hosts > "192.168.0.81:9200" 以步骤2中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。需导入数据的集群,其节点内网访问地址和端口号为“192.168.0.81:9200”。导入数据的索引名称为“myindex”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input { file{ path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output { elasticsearch { hosts > "192.168.0.81:9200" index > "myindex" documenttype > "mytype" } } 如果集群开启了安全模式,则需要先下载证书。 a. 在集群基本信息页面下载证书。 详见下图:下载证书 b. 将下载的证书存放到部署logstash服务器中。 c. 修改配置文件logstashsimple.conf。 以步骤2中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。跳转主机的公网IP和端口号为“192.168.0.227:9200”。导入数据的索引名称为“myindex”,证书存放路径为“/logstash/logstash6.8/config/CloudSearchService.cer”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input{ file { path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output{ elasticsearch{ hosts > [" index > "myindex" user > "admin" password > "" cacert > "/logstash/logstash6.8/config/CloudSearchService.cer" } } 说明 password:登录安全集群的密码 。 4.执行如下命令将Logstash收集的弹性云主机的数据导入到集群中。 ./bin/logstash f logstashsimple.conf 5.登录云搜索服务管理控制台。 6.在左侧导航栏中,选择“集群管理”,进入集群列表页面。 7.在集群列表页面中,单击待导入数据的集群“操作”列的“Kibana”。 8.在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。 9.在已打开的Kibana的Console界面,通过搜索获取已导入的数据。 在Kibana控制台,输入如下命令,搜索数据。查看搜索结果,如果数据与导入数据一致,表示数据文件的数据已导入成功。 GET myindex/search
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        导入数据到Elasticsearch
        使用Logstash导入数据到Elasticsearch
      • 查看我的凭证和项目信息
        我的凭证是将用户的安全凭证信息进行集中展示与管理的服务,安全凭证包括IAM用户ID、账号ID等。 项目ID是IAM用户的云服务所在区域(资源池)ID,您在调用云服务API接口进行云资源管理(如创建VPC)时,需要提供项目名称和项目ID。 我的凭证信息和项目信息可以在“我的凭证”中查看。 操作步骤 步骤 1 用户使用天翼云帐号或IAM子用户登录天翼云官网。 步骤 2 单击天翼云首页顶部右侧“控制中心”,资源池选择二类节点。 步骤 3 在控制中心首页顶部右侧,单击用户名,弹出下拉菜单。 步骤 4 单击“我的凭证”,进入凭证详情页,查看IAM用户ID、账号ID、项目ID等信息。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        用户凭证
        查看我的凭证和项目信息
      • 创建实例
        安全组 安全组可重复使用,您也可以根据实际情况使用不同的安全组,请根据实际需要进行配置。 创建安全组的操作指导,请参考虚拟私有云创建安全组。 若需要为安全组添加规则,请参考虚拟私有云安全组添加安全组规则。 弹性云主机 用户若需要自己客户应用接入RocketMQ发送、消费消息,需先购买弹性云主机并确保和RocketMQ实例在同一VPC下。创建操作说明请参见创建弹性云主机。 订购实例 实例介绍 RocketMQ实例订购支持用户自定义规格和自定义特性,采用物理隔离的方式部署。租户独占RocketMQ实例,可根据业务需要可定制相应规格的RocketMQ实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息RocketMQ页面。 2、点击创建实例进入对应页面,左上角选择目标资源池。 1)填写实例名称,系统默认实例名称,用户可直接修改。 2)选择引擎类型,目前默认选择RocketMQ引擎,完全兼容开源客户端的高性能低延时的消息队列。 3)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 4)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、1年。该模式提供自动续期功能,勾选后可以自动续期购买时长:16个月、1年。 计费模式为按需计费,则该选项隐藏无需选择。 5)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 6)设置主备节点对数,可输入1~16。主备节点通常是指主题(Topic)的生产者和消费者之间的角色切换。当主节点发生故障或不可用时,备节点可以自动接管并继续提供服务。这种主备节点的设计可以确保系统的稳定性和可靠性。 7)主机类型为计算增强型。计算增强型云主机独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能。 8)选择实例规格,分布式消息服务RocketMQ提供计算增强型2C4G、4C8G等一系列规格,各规格详细说明参见弹性云主机规格。 9)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/超高IO。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 10)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 11)选择已有子网,若无子网,点击创建跳转到子网页面新增。 12)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增。 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看RocketMQ实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        创建实例
      • 使用云电脑
        退出/锁屏/重启/关机 工具栏点击“退出”模块,可以找到“退出”、“锁屏”、“重启”、“关机”。 退出:点击“退出“,二次确认之后,断开云电脑连接,退出到云电脑列表页 锁屏:点击“锁屏”,锁定云电脑屏幕,输入云电脑账号的密码验证通过后,重新进入云电脑;若点击右下角“退出”图标,则退出到客户端登录页。 重启:点击“重启”,将对云电脑进行重启,同时退出到云电脑列表页。 关机:点击“关机”,关机的是云电脑而非终端,同时退出到云电脑列表页。 手势与操作模式 如通过移动设备(手机,Pad端)访问天翼云电脑Web客户端,可使用手势等快捷模式进行操作,对应的功能介绍请查看移动终端指南手势与操作模式。 键盘 如通过移动设备(手机,Pad端)访问天翼云电脑Web客户端,可使用键盘功能进行文字输入,对应的功能介绍请查看移动终端指南键盘。
        来自:
        帮助文档
        天翼云电脑(公众版)
        Web终端指南
        使用云电脑
      • 在科研助手使用SD-Trainer进行模型微调
        使用SDTrainer 1.在【WD 1.4标签器】分页上传要训练的图片或者使用镜像内预置的图片: 1. 在Jupyter启动页【其他】下点击【终端】,在终端输入命令ls ./train/aki/8lora 检测预置图片。图片要求:准备要训练的人物图像,最少8张,最好12张以上。需要不同角度,正面,侧面,背面,俯视图等。裁剪成要训练的大小,如512x512。文件夹命名要求如8lora,8表示张数,lora表示名称。 2. 在【图片文件夹路径】输入预置图片文件夹路径,如./train/aki/8lora,可以在【附加提示词】中输入对图片的提示词,如lucky。 3. 点击启动开始标准。 4. 在【终端】 反复输入ls ./train/aki/8lora检查,直到文件夹下出现.txt的文件,说明标注完成,检查.txt文件内容,除了自动标注的提示词外,还有“lucky”自定义的提示词。 2.在【LoRA】分页上开始预训练: 1. 选择【新手】分页,如果图片在./train/aki目录下,使用默认参数,点击【开始训练】。 2. 在【终端】上输入tail f /var/log/SDTrainer.log 命令查看训练进度日志。 3. 当训练进度完成到100%时,在终端输入命令ls output 查看训练好的的模型,文件夹下出现aki.safetensors模型文件。 2.使用预训练模型推理: 1. 将aki.safetensors模型文件放入stablediffusionwebui > models > lora文件夹。 2. 在stablediffusionwebui选择相应lora模型,输入“lucky”等提示词,可以生产解决训练图片风格的新图片。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用SD-Trainer进行模型微调
      • 使用云电脑
        安全中心重置系统密码 忘记Windows系统密码时,安全中心点击"系统密码"进行重置系统密码。(适用于Windows桌面的Administrators账户) 悬浮球 控制中心点击“悬浮球”,快速开启悬浮球,开启后悬浮球将展示在桌面内。 音频设置 提示:仅Ubuntu客户端、安卓瘦终端支持音频设置。 控制中心点击“音频设置”,调出音频设置功能。 音频设置页面(Ubuntu客户端)。 云电脑配置 控制中心点击“云电脑配置”,查看云电脑的配置信息。 最小化 工具栏最小化功能仅支持Windows系统客户端、Mac客户端、国产化客户端。Ubuntu瘦终端,安卓瘦终端或安卓一体机显示为全屏模式,不支持最小化功能。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        使用云电脑
      • 安装与配置
        客户端加密 SDK 是一个用于数据加密和解密的 Java算法库,支持多种加密算法和密钥管理策略。本 SDK 提供了简单易用的API,帮助开发者快速实现数据的安全加密和解密操作。 前提条件 已开通KMS包周期服务。 已完成应用接入点创建,获取KMS应用接入点地址。 已完成访问凭证AKSK创建。 已完成用户主密钥资源创建。 下载SDK 请点击下载SDK:客户端加密SDK.zip 安装与配置 STEP1 安装依赖 下载编译好的jar包,在项目根目录创建lib目录,并将jar包放入项目lib目录。 然后执行以下maven命令安装到本地仓库。 plaintext 安装kms终端节点sdk mvn install:installfile Dfilelib/ctyunencryptionsdkjava1.0.0.jar DgroupIdcn.ctyun DartifactIdctyunencryptionsdkjava Dversion1.0.0 Dpackagingjar STEP2 添加依赖 安装完成之后在 pom.xml 中添加以下依赖: plaintext cn.ctyun ctyunencryptionsdkjava 1.0.0 STEP3 配置文件 在项目资源目录resources的根目录下创建 cryptoconfig.yaml 文件,配置加密参数: plaintext ctyun: crypto: useUniqueDataKeyPerEncrypt: true keyProvider: KMSCMK local: cmk: X0UawdOxtOMbt89jbznSEg kms: ak: 09bc65a7aeea902c67dfa006c797795f sk: 2e10dd702651e2442fe478f2d9777db5 endpoint: ip:port cmkId: e64b31c03877445f9865bce1b6aacdef dekId: b0a116edde0149bbb2a74706fcd9b420
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        基础版
        安装与配置
      • 服务开通
        ,在 CDN与视频 分类下,点击 边缘安全加速平台; 通过控制台链接直接进入。 后续步骤 安全与加速 安全与加速快速入门 零信任服务 零信任服务快速入门 终端管理 终端管理快速入门 边缘接入服务 零基础使用边缘接入服务 学术加速 学术加速快速入门 边缘函数 零基础使用边缘函数 服务变更相关操作 具体参见: 开通资源包指引 续订套餐指引 变更套餐指引 退订套餐指引 到期与欠费说明
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        服务开通
      • 云游戏
        云游戏的常见问题。 云游戏是什么? 云游戏是一种以云计算和串流技术为基础的在线游戏技术。由云游戏服务器端进行游戏计算,并将渲染完成的游戏画面,编码成视频流,通过网络传输到本地终端进行视频呈现。云游戏采用远程渲染技术,大幅降低了对用户的终端性能要求。中国电信天翼云游戏,是为用户精心打造的提供全网络接入、高清正版内容、多终端沉浸式体验的游戏服务,让游戏玩家通过即点即玩的方式,全场景快速便捷地体验游戏乐趣。主要面向中国电信移动用户和宽带用户,在家庭和个人娱乐场景下提供基于云端运行的游戏产品,支持手机、平板电脑、电视大屏和各类头戴式显示器等多终端跨屏应用。 玩云游戏需要怎样的网络条件?会消耗多少流量? 为了获得最佳体验,我们建议您在WiFi 5Ghz频段或5G移动网络环境下使用。稳定的宽带网络延迟可低至20ms以下。速率要求:建议下行速率稳定在20Mbps以上,可享受高清画质;流量消耗:以高清画质为例,每小时大约会消耗12GB流量。请注意,在移动网络下长时间游玩会消耗大量流量,建议您留意套餐余额。 使用云游戏对我的手机设备有什么要求? 无需高端CPU和GPU,近几年出厂的安卓智能手机基本均可使用。
        来自:
        帮助文档
        云智手机
        常见问题
        云游戏
      • 功能特性
        本小节介绍SSL VPN的产品特性。 身份安全——多因素身份认证 在用户身份安全方面,SSL VPN提供用户名密码、USB KEY、动态令牌、第三方认证(HTTP/HTTPS)、硬件特征码、数字证书、短信认证、LDAP、Radius多种身份认证方式保障用户接入身份的合法性。 终端安全——PC端移动端,全面保障 针对普通PC终端,可进行登录前系统安全状态检查,针对注册表、杀毒软件、系统版本、文件和应用等进行全面检查,确保只有安全终端才可以登录VPN访问业务服务器。在用户结束访问以后会自动清除Cookies、临时文件等遗留在客户端计算机上的信息,实现“零痕迹”访问,避免安全隐患。 权限安全——更细粒度,基于URL和业务账号进行授权 在应用授权方面,可针对每个部门、每个用户进行细致到应用、URL级别的授权,并可针对用户终端安全环境、登录时间、网络地址不同情况下的差别授权及灵活控制。采用了业内独有的主从账号绑定技术,对用户登录SSL VPN后访问应用的账号进行强制指定,防止采用他人账号的越权访问行为。通过更细粒度的授权机制,有效降低了黑客入侵的影响,提升业务系统安全性。 传输安全——加密强度持续关注 SSL VPN支持国际商用加密算法,用户可根据业务系统重要程度按需选择加密算法和密钥长度。通过标准加密算法保障数据传输安全。
        来自:
        帮助文档
        SSL VPN
        产品介绍
        功能特性
      • 多端接入无缝协同,保障远程办公体验一致
        本文介绍如何多端参会。 前提条件 会议参与人已下载安装并登录AOne会议PC客户端/移动客户端。 设备支持摄像头、麦克风、扬声器等基本设置。 网络允许访问AOne会议域名与音视频服务端口。 注意事项 弱网环境下建议关闭摄像头,优先保障音频质量。 会议室设备需提前完成网络连接与设备校准。 建议使用统一账号登录各端,便于会议同步。 应用场景说明 适用于多终端、多地点办公协作环境,包括: 出差途中移动端临时参会。 办公时PC与移动端协同使用。 使用说明 下载安装各类终端:Windows客户端、macOS客户端、iOS客户端、Android客户端。 登录同一账号自动同步会议列表、历史会议列表、云录制列表等。 不同客户端可参加不同会议,同一客户端单次只能参加一场会议。 所有终端均可查看会议列表、历史列表、云录制文件会议记录。
        来自:
        帮助文档
        AOne会议
        最佳实践
        多端接入无缝协同,保障远程办公体验一致
      • 策略处置记录
        本文主要介绍使用零信任和终端管理时发现异常行为的终端处置记录功能。 背景说明 处置记录展示企业配置的零信任策略规则和终端管理合规检测的实时处置记录,以便于企业对异常登录、访问等行为的观察和处置。 操作步骤 1. 登录边缘安全加速控制台,进入对应服务; 2. 在左侧导航栏,选择日志>策略处置记录,可查看处置事件或进行取消处置操作; 3. 可根据业务需求进行相关操作。 功能说明 处置记录事件数据集来源于AOne零信任>安全>动态授权、AOne终端管理>安全>终端安全>合规检测。 将统计整体处置概览情况,包括处置动作分布情况,命中策略和处置对象统计。 字段 说明 备注 监控(观察) 若触发策略,则记录处置记录,并将该用户的内网访问行为记录到威胁防护日志 挑战认证 若触发策略,则不允许访问内网,触发挑战认证弹窗,用户需短信验证码校验通过后才允许继续访问内网,并将该用户的内网访问行为记录到威胁防护日志 访问阻断 若触发策略,处置周期内不允许访问内网,直到恢复处置时,才允许继续访问,在恢复处置前,将该用户的内网访问行为记录到威胁防护日志 注销登录 若触发策略,将对已经登录客户端用户进行注销登录,登出处理,用户再次登录后,待不再匹配到策略才会放行登录,否则会再次注销登录处理 处置中记录:根据企业在在不同模块配置的策略,若检测到匹配策略的行为,则触发处置动作,并在处置中记录该事件。 对于支持周期性检测,能够自动恢复处置的策略,若用户在新的检测周期已经不再匹配到规则,则该处置中记录将移动到已恢复记录。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        策略处置记录
      • 与天翼云其他服务之间关系
        本文介绍云搜索服务和天翼云官网其他产品之间的关联关系。 相关服务 交互功能 虚拟私有云(CTVPC,Virtual Private Cloud) 云搜索服务在购买前需要提前开通虚拟私有云,实例将建立在同资源池下指定的子网内,VPC之间网络隔离,可为用户提供安全的网络环境。详细请参考虚拟私有云产品文档。 弹性云主机(CTECS,Elastic Cloud Server) 云搜索服务的每个实例节点即为一台弹性云主机,创建实例时会根据购买需求自动下单对应数量,主要提供计算分析服务。 云硬盘(CTEVS,Elastic Volume Service) 云搜索服务使用云硬盘存储用户的索引数据,创建实例时会根据购买需求将云硬盘自动挂载在对应节点。 弹性IP(EIP,Elastic IP) 云搜索服务如需要开放公网访问,需要购买弹性IP或IPv6带宽并绑定到实例对应组件上。详细请参考弹性IP产品文档。 对象存储服务(CTZOS,Zettabyte Object Storage) 云搜索服务的实例快照及所需要安装的自定义插件均需要开通对象存储服务,进行存储和读取。详细请参考对象存储服务产品文档。 弹性负载均衡(CTELB ,Elastic Load Balancing) 云搜索服务的实例需要分流访问流量时,可以通过购买负载均衡类产品,对接到云搜索实例上,实现后端主机分流访问。详细请参考弹性负载均衡服务产品文档。 云监控服务 云搜索服务集成公有云云监控服务能力,实时监测集群健康状态和磁盘使用率等核心指标,保障服务稳定运行。用户可通过监控数据及时掌握集群资源状况。详细请参考云监控服务产品文档。 云日志服务 云搜索服务将组件运行期间的日志写入云日志服务中,用户可通过查看日志排查实例运行问题。详细请参考云日志服务产品文档。 云审计 云审计全面记录云搜索服务的核心操作事件,支持操作历史查询与审计回溯。详细请参考云审计产品文档。 统一身份认证服务(Identity and Access Management,简称IAM) 云搜索服务使用天翼云官网统一身份认证服务进行身份鉴权。详细请参考统一身份认证服务产品文档。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        与天翼云其他服务之间关系
      • 使用AI云电脑
        10.退出/锁屏/重启/关机 工具栏点击“退出”模块,可以找到“退出”、“锁屏”、“重启”、“关机”。 退出:点击“退出“,二次确认之后,断开AI云电脑连接,退出到AI云电脑列表页 锁屏:点击“锁屏”,锁定AI云电脑屏幕,输入AI云电脑账号的密码验证通过后,重新进入AI云电脑;若点击右下角“退出”图标,则退出到客户端登录页。 重启:点击“重启”,将对AI云电脑进行重启,同时退出到AI云电脑列表页。 关机:点击“关机”,关机的是AI云电脑而非终端,同时退出到AI云电脑列表页。 11.手势与操作模式 如通过移动设备(手机,Pad端)访问天翼AI云电脑Web客户端,可使用手势等快捷模式进行操作,对应的功能介绍请查看移动终端指南手势与操作模式。 12.键盘 如通过移动设备(手机,Pad端)访问天翼AI云电脑Web客户端,可使用键盘功能进行文字输入,对应的功能介绍请查看移动终端指南键盘。
        来自:
        帮助文档
        天翼云电脑(政企版)
        Web终端指南
        使用AI云电脑
      • 版本说明
        能力项 天翼AI云电脑(政企版) 目标客群 企业群体 管理台功能 是否有管理台 有 管理台功能 自定义组网 支持企业灵活组网,对接企业内部应用系统,更安全 管理台功能 账户体系 1. 支持企业管理员创建并分配账号,该账号无需二次激活自动开通; 管理台功能 账户体系 2. 支持企业普通用户邮箱激活账号、手机激活账号 管理台功能 账户层级管理 1. 支持主子账号管理能力 管理台功能 账户层级管理 2. 支持按部门管理、角色管理、用户管理 实例订购方式 实例订购方式 资源包、单实例 实例订购方式 实例时长限制 不限时长 实例订购方式 带宽提供方式 需单独开通带宽,管理员统一分配带宽 镜像能力 标准镜像 Windows Server 2019 镜像能力 标准镜像 Windows Server 2016 镜像能力 标准镜像 Windows Server 2008 镜像能力 标准镜像 Centos 7.6 镜像能力 标准镜像 Ubuntu 18.04 镜像能力 标准镜像 UOS V20 镜像能力 自定义镜像 支持 增值功能 应用分发,文件加密,备份等增值服务 AI云电脑使用 终端支持能力 1. 移动端(手机/iPad):默认支持 AI云电脑使用 终端支持能力 2. PC端(Windows/MAC):默认支持 AI云电脑使用 终端支持能力 3. 瘦终端(Android/Windows/Linux):默认支持 AI云电脑使用 App 提供天翼AI云电脑App,用户登录后可看到名下所有AI云电脑实例
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        版本说明
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        英特尔全方位的AI软件生态支持 英特尔及其合作伙伴凭借多年AI积累,围绕至强®可扩展处理器打造了完善的软件生态:广泛支持主流开源框架,通过插件优化及多样化开源工具链,使用户在x86平台上能够轻松开发、部署通用AI应用,无需手动调整,同时确保从终端到云的全程安全保护。 此外,至强®处理器内置多种AI加速指令(如AVX512、AMX),使得任何兼容软件均可直接调用加速功能。开发者可免费下载英特尔分发版工具、库及开发环境,充分利用这些内置加速器应对各类AI管线需求。结合多样化硬件优势与开放生态,英特尔通过经济、可扩展的方案,将AI能力无缝延伸至云端与边缘。 其中,xFasterTransformer(xFT)是英特尔官方开源的AI推理框架,专为大语言模型在至强®平台上深度优化。xFT不仅支持多种数据精度(FP16、BF16、INT8、INT4),还能利用多CPU节点实现分布式部署,显著提升推理性能并降低成本。其简单的安装和与主流Serving框架(如vLLM、FastChat、MLServer、MindSpore Transformer、PaddlePaddle)的兼容性,帮助用户快速加速大模型应用。在3.1节中基于天翼云EMR云主机和xFasterTransformer加速引擎实现了对与DeepSeek R1蒸馏模型的高效推理部署。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 相关术语解释
        本节主要介绍相关术语解释 购买分布式关系型数据库需要明确区域、可用区和终端节点等信息 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 区域和可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        相关术语解释
      • 产品基本概念
        挂载 在NAS中,挂载是指将远程文件系统连接到本地计算机的过程,从而使得本地计算机可以像访问本地文件系统一样访问远程文件系统。这个过程也被称为网络文件系统(NFS)挂载或共享文件夹挂载。 挂载点 文件系统创建之后需挂载至服务器才能访问和使用,在挂载过程中,远程文件系统被映射到本地计算机的一个目录上,这个目录称为挂载点。一旦成功挂载,本地计算机就可以像访问本地文件一样访问远程文件系统中的文件和目录,可以进行读、写、删除等操作。同一个挂载点可以被多个计算节点同时挂载,共享访问。 VPC VPC是一种基于云的虚拟化网络环境,可以自定义网络拓扑、IP地址范围、子网和路由表等组件,并提供隔离、安全、可扩展的网络环境。它可以为云计算应用程序提供网络隔离、网络访问控制、流量管理等功能。 POSIX POSIX(Portable Operating System Interface,可移植操作系统接口)是由IEEE组织发布的一系列计算机操作系统的接口标准,旨在提高操作系统间的互操作性,实现不同操作系统之间的兼容性。POSIX标准规定了一系列系统调用、标准库函数和命令行工具等,这些规范旨在确保在遵循POSIX的系统上编写的应用程序可以在不同的POSIX系统之间移植和运行。POSIX标准还规定了一些与文件系统、进程、线程、信号、网络等相关的API和规范,使得开发人员可以编写可移植的应用程序。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        基本概念
        产品基本概念
      • 方案正文
        本章节向您介绍利用VPN连接打造云间互联通道的搭建方案。 步骤1进入VPN连接产品控制台 在任意二类节点的控制中心,进入“VPN”产品控制台。 步骤2创建VPN网关实例 在需要云间互联的节点中,分别创建VPN网关。 VPN网关可根据自身网络业务特征,选择不同的VPN网关计费类型。 若需要长期不间断地传输大量数据,可选择按带宽计费方式 若仅需要短期或偶尔传输少量数据,可选择按流量计费方式 此最佳实践操作中,均选择按流量计费方式。VPN网关创建成功后,如下图所示。 步骤3创建VPN连接实例 在需要云间互联的节点中,分别创建VPN连接。 VPN连接需要填入远端网关以及远端子网信息,以及IPSec VPN加密隧道密钥。 VPN连接创建成功后,如下图所示。 步骤4互通性验证 在创建VPN网关的VPC子网中,创建2台弹性云主机实例。 云主机实例的安全组将VPN连接的远端子网进行放通。 放通后,以ping方式进行验证,具体如下图所示。 经过以上验证,可以证明以上的VPN连接已完成互通能力搭建,可进行点对点安全加密通信。
        来自:
        帮助文档
        VPN连接
        最佳实践
        利用VPN连接打造云间互联通道
        方案正文
      • 实例问题
        本文主要介绍实例问题。 为什么可用区不能选择2个? 如果您需要提高Kafka实例的可靠性,在创建实例时,建议选择3个或以上的可用区,不支持选择2个可用区。原因如下: 每个Kafka实例包含3个Zookeeper节点,Zookeeper集群用来管理Kafka实例的配置,如果Zookeeper集群出现问题,Kafka实例将无法正常运行。至少2个Zookeeper节点正常运行,才能保证Zookeeper集群正常运行。 假设选择2个可用区,可用区1有1个Zookeeper节点,可用区2有2个Zookeeper节点。如果可用区1故障,则Kafka实例能正常使用;如果可用区2故障,则不能正常使用。Kafka实例可用的场景只有50%,所以不支持选择2个可用区。 创建实例时为什么无法查看子网和安全组等信息? 创建实例时,如果无法查看虚拟私有云、子网、安全组、弹性IP,可能原因是该用户的用户组无Server Administrator和VPC Administrator权限。增加用户组权限的详细步骤,请参考《统一身份认证服务 用户指南》的“用户指南 > 用户组及授权 > 查看或修改用户组”章节。 如何选择Kafka实例的存储空间? 存储空间主要是指用于存储消息(包括副本中的消息)、日志和元数据所需要的空间。选择存储空间时,需要选择磁盘类型和磁盘大小。更多磁盘信息,请参考《云硬盘用户指南》的“简介 > 磁盘类型及性能介绍”章节 假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为 100GB副本数 + 预留磁盘大小100GB 。Kafka集群中,每个Kafka节点会使用33GB的磁盘作为日志和Zookeeper数据的存储,因而实际可用存储会小于购买存储。 其中,副本数在创建Topic时可以选择,默认为3副本存储。如果开启了Kafka自动创建Topic功能,自动创建的Topic默认为3副本,副本数可以通过“配置参数”页签中的“default.replication.factor”修改。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        实例问题
      • 1
      • ...
      • 24
      • 25
      • 26
      • 27
      • 28
      • ...
      • 230
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      推荐文档

      常见问题

      批量登录主机

      代码示例

      CDN快速入门

      实名认证

      如何变更账户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号