爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      VPC终端节点_相关内容
      • 实时同步
        支持的网络方式 数据复制服务提供的实时同步功能支持通过多种网络方式进行实时同步,包括:VPC网络、VPN网络、专线网络和公网网络,在正式进行实时同步之前请参考下表了解网络类型的使用场景及准备工作。 网络类型 网络类型 使用场景 准备工作 VPC网络 适合云上同区域数据库之间的同步。 源数据库所在的区域要和目标数据库实例所在的区域保持一致。 源数据库可以和目标数据库在同一VPC内,也可以在不同VPC内。 当源数据库和目标数据库处于同一个VPC内的时候,默认网络是连通的,不需要单独设置安全组。 当源数据库和目标数据库不在同一个VPC内的时候,要求源数据库和目标数据库所处的子网处于不同网段,不能重复或交叉, 此时需要通过对等连接实现网络互通。针对这种情况,DRS会在测试连接时自动按照单IP最小范围打通建立路由。 VPN网络 适合通过VPN网络,实现其他云下自建数据库与云上数据库之间的实时同步、或云上跨Region的数据库之间的实时同步。 用户需要确保本地数据中心和目标数据库所在VPC的VPN网络建立连接,确保VPN网络可正常访问的前提下,再进行数据同步。 专线网络 适合通过专线网络,实现其他云下自建数据库与云上数据库之间的实时同步、或云上跨Region的数据库之间的实时同步。 用户需要通过专线网络建立云与数据中心的专线连接。 公网网络 适合通过公网网络把其他云下或其他平台的数据库同步到目标数据库 为了确保源数据库和目标数据库之间的网络互通,源数据库端和目标数据库端分别需要进行如下设置: 1.开启公网访问 源数据库端实例需要根据具体的场景,由用户端开启公网访问。 2.设置安全组规则 源数据库需要将DRS同步实例的弹性IP添加到其网络入口白名单内,使源数据库与DRS同步实例可以连通。 由于目标数据库和DRS同步实例处于同一个VPC内,默认网络是连通的,不需要单独设置安全组。 说明 DRS同步实例创建成功后,可在“源库及目标库”页面获取DRS同步实例的弹性公网IP。 在选择公网网络进行同步时,如果没有开启SSL安全连接加密同步链路的功能,请确保待同步的数据为非机密数据,再进行数据同步。 支持的网络类型 同步方向 数据流向 VPC网络 公网网络 VPN、专线网络 入云 MySQL>MySQL 支持 支持 支持 入云 MySQL>GaussDB(for MySQL) 支持 支持 支持 入云 MySQL>DWS 支持 支持 支持 入云 PostgreSQL>PostgreSQL 支持 支持 支持 入云 DRDS>MySQL 支持 支持 支持 入云 DRDS>DRDS 支持 支持 支持 入云 Oracle>MySQL 支持 支持 支持 入云 Oracle>GaussDB(for MySQL) 支持 支持 支持 入云 Oracle>DRDS 支持 支持 支持 入云 Oracle>DWS 支持 支持 支持 入云 Oracle>PostgreSQL 支持 支持 支持 出云 MySQL>MySQL 支持 支持 支持 出云 DRDS>MySQL 支持 支持 支持 自建自建 Oracle>Kafka 支持 支持 支持 自建自建 MySQL>Kafka 支持 支持 支持
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时同步
      • 公网NAT网关开启会话日志
        字段 说明 version 流日志版本。 accountid 流日志的账户 ID;推送主账号ID。 regionid 地域 ID。 zonename 可用区名称。 natid NAT网关实例 ID。 vpcid NAT 网关实例所属的VPC ID。 protocol 流量的 IAM协议编号。更多信息,请转到分配的 Internet 协议 编号。 srcaddr 源 IP。 srcport 流量的源端口。 dstaddr 目标 IP。 dstport 流量的目标端口。 natip 公网NAT网关实例的EIP natport 公网NAT网关实例时,表示公网NAT网关实例绑定的EIP的端口。 bytesfrompub 公网NAT网关实例时,表示来自公网的字节数(投递时间间隔内的累计值)。 pktsfrompub 公网NAT网关实例时,表示来自公网的数据包数量(投递时间间隔内的累计值)。 bytesfromvpc 来自VPC的数据包字节数(投递时间间隔内的累计值)。 pktsfromvpc 来自VPC的数据包数量(投递时间间隔内的累计值)。 state 会话活跃状态:活跃连接、非活跃连接 starttime 会话日志建立的时间(以 Unix 秒为单位)。 endtime 会话日志停止的时间(以 Unix 秒为单位)。 logstatus 流日志的日志记录状态: OK:表示数据正常记录到指定目标(以日志是否投递成功作为判断)。 NODATA:表示捕获窗口中没有传入或传出网络流量,此时“packets”和“bytes”字段会显示为“1”。 SKIPDATA:表示捕获窗口中跳过了一些流日志记录。可能是内部容量限制或内部错误引起的。 tcpflages 部分TCP的标志位和对应的掩码值如下: ● SYN:2 ● SYN,ACK:18 ● RST:4 ● PSH:8 ● URG:32 ● FIN:1 关于TCP标志通用信息(例如SYN、FIN、ACK、RST等标志的含义),请参见RFC: 793。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        公网NAT网关开启会话日志
      • 导入API
        导入HTTP VPC类型后端服务API示例 包含APP认证和请求参数编排的ANY方法API定义,后端服务使用VPC通道。 Swagger示例: swagger: "2.0" info: title: "importHttpVpcEndpoint" description: "import apis" version: "1.0" host: "api.account.com" paths: '/httpvpc': xapigatewayanymethod: operationId: "userOperation" description: "user operation resource" security: apigauthapp: [] schemes: https parameters: name: "Authorization" description: "authorization signature" type: "string" in: "header" required: true responses: "default": description: "endpoint response" xapigatewayrequesttype: "public" xapigatewaycors: true xapigatewaymatchmode: "SWA" xapigatewaybackend: type: "HTTPVPC" parameters: name: "XInvokeUser" value: "apigateway" in: "header" origin: "CONSTANT" description: "invoke user" httpVpcEndpoints: name: "userVpc" scheme: "http" method: "GET" path: "/users" timeout: 30000 securityDefinitions: apigauthapp: in: header name: Authorization type: apiKey xapigatewayauthtype: AppSigv1 apigauthiam: in: header name: unused type: apiKey xapigatewayauthtype: IAM OpenAPI示例: openapi: 3.0.0 info: description: import apis title: importHttpVpcEndpoint version: '1.0' servers: url: > url: > paths: /httpvpc: xapigatewayanymethod: description: user operation resource operationId: userOperation parameters: description: authorization signature example: '' in: header name: Authorization required: true schema: maxLength: 0 maximum: 0 minimum: 0 type: string xapigatewaypassthrough: always responses: defaultcors: description: response example xapigatewayresultfailuresample: '' xapigatewayresultnormalsample: '' security: apigauthapp: [] servers: url: > xapigatewaybackend: httpVpcEndpoints: cascadeflag: false description: '' enableClientSsl: false method: GET name: userVpc path: /users retryCount: '1' scheme: http timeout: 30000 parameters: description: invoke user in: HEADER name: XInvokeUser origin: CONSTANT value: apigateway type: HTTPVPC xapigatewaycors: true xapigatewaymatchmode: SWA xapigatewayrequesttype: public components: responses: defaultcors: description: response example headers: AccessControlAllowOrigin: schema: default: '' type: string securitySchemes: apigauthapp: in: header name: Authorization type: apiKey xapigatewayauthtype: AppSigv1 apigauthappheader: in: header name: Authorization type: apiKey xapigatewayauthopt: appcodeauthtype: header xapigatewayauthtype: AppSigv1 apigauthiam: in: header name: unused type: apiKey xapigatewayauthtype: IAM xapigatewayresponses: {}
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        导入API
      • 操作审计可疑操作详情接口
        参数 参数类型 说明 示例 下级对象 ruleName String 规则中文名 ruleType String 规则类别 0:系统规则 1:自定义规则 threatLevel String 威胁等级 0:低危 1:中危 2:高危 loginUser String 登录用户 currProc String 执行命令进程 loginTTY String 产生命令的登录终端(TTY) cmd String 命令内容 loginIP Object 登录IP parentProc String 实际执行命令进程 pid String pid
        来自:
      • 操作审计可疑操作列表接口
        参数 参数类型 说明 示例 下级对象 ruleName String 规则中文名 ruleType String 规则类别 0:系统规则 1:自定义规则 threatLevel String 威胁等级 0:低危 1:中危 2:高危 loginUser String 登录用户 currProc String 执行命令进程 loginTTY String 产生命令的登录终端(TTY) cmd String 命令内容 loginIP Object 登录IP parentProc String 实际执行命令进程 pid String pid
        来自:
      • 添加接入点
        本章节介绍如何AI网关接入点相关操作。 概述 目前AI网关的接入点为弹性负载均衡ELB,实现网关多节点入站负载均衡和公网访问暴露,支持绑定一个或多个ELB作为网关入口,从而将访问流量自动分发到多台网关节点,实现更高水平的应用程序容错性能。 标准版及以上规格的AI 网关均采用高可用部署,具备多节点架构。通过接入天翼云弹性负载均衡产品 ELB,可实现对多个网关节点的流量分发、故障自动剔除等能力,并同时支持 HTTP 和 HTTPS 协议。 对于有公网访问需求的业务场景,可通过为弹性负载均衡绑定 EIP,实现网关服务的公网访问能力。 绑定ELB 1. 登录AI网关控制台,并在顶部菜单栏选择地域。 2. 在左侧导航栏,选择AI网关实例,进入实例列表页。 3. 在网关列表页单击需要查看的网关实例ID或者实例名称 。 4. 在左侧导航栏,单击概览,然后单击接入点。 5. 单击绑定ELB,在绑定ELB面板中配置ELB参数,单击左下角确认按钮。 6. 弹窗展示绑定任务执行情况,刚绑定时关联状态为进行中,系统会自动刷新,直至关联状态更新为绑定成功。 7. 在网关入口区域可以查看新绑定的ELB 。 ELB配置参数说明 参数 描述 类型 支持公网和私网 ELB 选择同VPC下的ELB实例,若您还没有ELB实例,请先创建ELB实例。 HTTP端口 配置HTTP端口 HTTPS端口 配置HTTPS端口 注意 80、443、8080、8443常见敏感端口需进行备案后才可配置。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        添加接入点
      • 添加接入点
        本章节介绍如何云原生API网关接入点相关操作 概述 目前云原生API网关的接入点为弹性负载均衡ELB,实现网关多节点入站负载均衡和公网访问暴露,支持绑定一个或多个ELB作为网关入口,从而将访问流量自动分发到多台网关节点,实现更高水平的应用程序容错性能。 标准版及以上规格的云原生 API 网关均采用高可用部署,具备多节点架构。通过接入天翼云弹性负载均衡产品 ELB,可实现对多个网关节点的流量分发、故障自动剔除等能力,并同时支持 HTTP 和 HTTPS 协议。 对于有公网访问需求的业务场景,可通过为弹性负载均衡绑定 EIP,实现网关服务的公网访问能力。 绑定ELB 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 实例列表 。 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 。 5. 进入网关详情页 > 接入点页。 6. 在绑定ELB面板中配置ELB参数,单击左下角确认按钮。 7. 弹窗展示绑定任务执行情况,刚绑定时关联状态为进行中,系统会自动刷新,直至关联状态更新为 绑定成功。 8. 在网关入口区域可以查看新绑定的ELB 。 ELB配置参数说明 参数 描述 类型 支持公网和私网 ELB 选择同vpc下的ELB实例,若您还没有ELB实例,请先创建ELB实例。 HTTP端口 配置HTTP端口 HTTPS端口 配置HTTPS端口 注意 80、443、8080、8443常见敏感端口需进行备案后才可配置
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        添加接入点
      • 步骤四:连接DRDS逻辑库
        本节介绍了购买的步骤四。 用户购买DRDS实例后,可以使用Navicat等客户端连接DRDS实例,也可以使用CLI或JDBC驱动连接DRDS实例中的目标逻辑库。 本章节指导用户如何连接DRDS实例或逻辑库。 准备工作 连接DRDS实例或逻辑库前,需要获取DRDS实例或逻辑库的连接地址。 获取DRDS逻辑库连接地址 步骤 1 登录分布式关系型数据库控制台。 步骤 2 在实例管理界面单击DRDS实例名称,进入实例基本信息页。 步骤 3 在左侧导航栏选择“逻辑库管理”,单击“连接地址”列的“查看”。 您也可以单击逻辑库名称进入逻辑库基本信息页面,在“连接地址”页签下查看“命令行连接地址”和“jdbc连接地址”。 说明 如果DRDS实例有多个节点,页面内网地址只提供了一个IP地址,这是因为DRDS集群支持了负载均衡。可通过连接该地址连接到DRDS集群,达到负载均衡效果。 有部分历史实例的内网地址提供了多个IP地址,是因为DRDS集群未支持负载均衡,可通过jdbc连接串达到负载均衡效果。 如果创建了只读组,每个组都会分配一个负载均衡连接地址,进行业务隔离。 结束 连接方法概述 方法一:Navicat客户端连接DRDS实例。 方法二:MySQL命令行连接DRDS逻辑库。 方法三:JDBC驱动连接DRDS逻辑库。 说明 为保证系统安全,请使用与DRDS实例处于同一VPC的弹性云主机。 弹性云主机已安装MySQL客户端或已配置MySQL连接驱动。 连接DRDS实例前,需要先在工具中配置DRDS实例信息。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤四:连接DRDS逻辑库
      • 文件外发审计
        背景说明 支持实时监测应用程序的文件外发行为,助力事后溯源取证。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开数据安全并点击【文件外发审计】,查看外发审计策略和审计日志相关内容。 外发审计策略 1. 外发审计策略列表主要展示已配置的审计策略详情,含策略名称、管控范围、外发通道、管控动作、管控事件、策略状态、编辑/新增时间等字段信息,支持通过 “策略名称、管控动作、策略状态、时间范围” 搜素或筛选已有的审计策略。 2. 支持对审计策略做 “详情、编辑、删除” 操作。 新增策略 1. 点击【新增策略】支持添加外发审计策略。 1. 当前仅支持针对 AI 应用客户端进行文件外发审计:Kimi 智能助手、AnythingLLM、豆包、腾讯元宝、Cici、智谱清言、Poe、讯飞星火、问小白、夸克、纳米 AI、Cursor、Chatbox、Canva、Cherry Studio、ima.copilot、Trae、通义、办公小浣熊、Windsurf、Warp、JoyCode、墨刀、讯飞绘文、讯飞文书、新华妙笔。 审计日志 1. 外发审计策略下发后,如客户端命中策略,则对应日志会上报到管理平台。 1. 点击【详情】查看日志详情信息。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        文件外发审计
      • 术语解释
        本文将为您介绍云专线服务相关的术语概念,例如客户站点、接入点等。 客户站点 客户站点是用户线下需要与云上互通的站点的统称,包括用户数据中心、本地机房、企业总部、企业分支机构等。 接入点 接入点是指用户通过云专线接入天翼云资源池的专线POP。专线POP可以提供多种端口类型,用于物理专线的接入。 物理专线 物理专线是对客户侧站点和云资源池交换机之间的网络链路的抽象。与传统互联网链路相比,物理专线提供用户本地数据中心上云的专属通道,业务传输质量更高,并采用虚拟化技术实现用户业务数据逻辑隔离,更加安全可靠,云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容,帮助企业轻松应对大流量业务传输场景。 用户可申请独享物理专线和共享物理专线。独享物理专线,用户独占一个物理端口资源;共享物理专线,多用户共享一条物理线路,通过三层子接口方式实现多租户数据隔离。 专线网关 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备。作为数据从客户站点到云上VPC之间的传输桥梁,专线网关一端绑定物理专线,一端与客户站点需要访问的VPC直连。一个VPC可以关联一个专线网关,多条物理专线可以通过一个专线网关访问一个或多个VPC。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        术语解释
      • 购买云堡垒机
        参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 可用分区 选择实例应用区域和可用区,建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,系统默认安全组Sysdefault。若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网,子网选择必须在VPC的网段内。 弹性IP 选择当前区域下EIP。若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。为满足CBH系统使用需求,建议配置EIP带宽为5M以上。 用户名 默认用户名“admin”。系统管理员帐号admin拥有系统最高操作权限,请妥善保管帐号信息。 登录密码 自定义admin用户密码信息。密码设置要求:长度范围:832个字符,不能低于8个字符,且不能超过32 个字符。规则要求:可设置英文大写字母、英文小写字母、数字和特殊字符(!@$%^+[{}]:,./?),且需同时至少包含其中三种,不能包含用户名或倒序的用户名。 购买时长 选择实例使用时长。可按月或按年购买云堡垒机。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        购买云堡垒机
      • 后端主机组概述
        后端主机类型 说明 云主机 添加弹性云主机实例。 物理机 添加标准裸金属、弹性裸金属实例。 弹性网卡/辅助网卡 添加弹性网卡或者辅助网卡,弹性网卡或者辅助网卡必须挂载到主机上。 弹性容器ECI 添加弹性容器ECI实例。 成员网卡 添加成员网卡实例;功能加白开通。 跨VPC后端IP 添加跨VPC后端IP实例,仅支持同账号下通过对等连接打通的跨VPC后端IP;功能加白开通。 远端IP 添加远端IP实例,通过专线或者VPN等打通后的IDC侧主机,此类型不支持ELB实例的客户端地址保持(DNAT模式)功能;功能加白开通。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        后端主机组概述
      • 前提条件
        本章节向您主要介绍VPN与VPC peering配合使用快速实现云上不同区域VPC互通的前提条件。 前提条件 云主机绑定的安全组需要将业务通信需要的端口进行放开,以便网络验证成功、业务正常运行。 子网的网络ACL需要将业务通信需要的端口进行放开,以便网络验证成功、业务正常运行。
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        前提条件
      • OpenViking接入指引
        关闭 OpenViking 1. 修改 OpenClaw 配置; 将 plugins.slots.contextEngine 字段修改为 legacy: plaintext "slots": { "contextEngine": "legacy" } 并将 plugins.entries.openviking 配置修改为: plaintext "openviking": { "enabled": false } 2. 重启 OpenClaw。 在终端执行以下命令: plaintext openclaw gateway restart 注意 修改配置文件后请重启 OpenClaw 使配置生效。 建议在修改配置前备份原配置文件。
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑指南
        OpenViking接入指引
      • 查询子网列表(1)
        参数 是否必填 参数类型 说明 示例 下级对象 vpcId 是 String vpc id vpcw6sty9v8rr epId 是 String 企业项目id 1 regionToCheck 否 String regionId cnhangzhou
        来自:
      • 购买指引
        本文说明如何开通云渲染产品。 购买条件 在购买云渲染产品服务前,您需要完成账号实名认证; 若您已开通渲染规格按需服务,则无法重复开通渲染规格包周期订单。 操作步骤 1. 搜索【实时云渲染】,进入实时云渲染的产品介绍页,点击【立即开通】。 2. 根据业务场景需求,选择不同的计费规则,开通服务。 开通配置 配置说明 开通区域 为了您的应用接入时能获得最好操作体验,请就近选择您的业务区域,开通多个集群时,云渲染平台会根据接入终端所在区域调度到最近的集群,实现访问最优 计费方式 根据您的业务特性,选择按需或包周期模式开通 渲染规格 请您根据应用类型选择合适的渲染规格,云渲染将为您提供不同规格下的最大算力 带宽 带宽大小决定了终端接入时的数据最大传输速度,通常情况下1路并发接入时需要20M带宽。 开通时长 您可根据您对应用云渲染并发使用时长的需要来决定您的购买时长 建议您根据业务场景选择最佳的计费规则,若当前服务开通方案无法满足您的要求,请联系客服或客户经理,我们将为您提供1对1支持。 3. 点击提交订单,完成付款后,您可通过云渲染控制台看到已开通的订单信息。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        计费说明
        购买指引
      • 简介
        本文帮助您了解通过弹性IP访问公网的弹性云服务器VPC配置方式。 当弹性云主机需要访问公网时,例如用于搭建网站时允许接受访客通过网络访问的业务节点,可以通过绑定弹性IP来实现。具体的配置流程如下图所示。 图 配置网络功能 配置网络流程图说明如下表所示。 表 配置流程说明 任务 说明 创建虚拟私有云基本信息和默认子网 必选任务。该任务是创建一个完整的虚拟私有云的第一步。 创建虚拟私有云的基本信息及默认子网后还需要根据您的实际网络需求, 继续创建虚拟私有云中的其他网络资源。 为虚拟私有云创建新的子网 可选任务。当默认子网不能满足您的需求时,您可以创建新的子网。 此处创建的子网就是创建弹性云主机时添加的网卡。 申请和绑定弹性IP 必选任务。可以通过申请弹性IP并将弹性IP绑定到上,实现弹性云主机访公网的目的。 创建安全组 必选任务。您可以创建安全组,将虚拟私有云中的弹性云主机划分成不同的安全域, 以提升访问的安全性。创建安全组成功后,具备默认的访问规则。 默认规则是在出方向上的数据报文全部放行,安全组内的无需添加规则即可互相访问。 当默认访问规则可以满足需求时,则无需单独再为该安全组添加安全组规则。 添加安全组规则 可选任务。安全组创建成功后,具备默认的访问规则。 默认规则是在出方向上的数据报文全部放行,安全组内的无需添加规则即可互相访问。 当默认访问规则可以满足需求时,则无需单独再为该安全组添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        简介
      • SSL VPN配置概览
        本文为您介绍如何快速创建SSL VPN连接。 前提条件 客户端可以访问互联网。 客户端的私网网段和VPC的私网网段没有重合,否则无法访问VPC内的网络资源。 您已了解VPC中所应用的安全组规则,并确保安全组规则允许客户端访问云上资源。 使用流程 1. 创建VPN网关。 创建VPN网关并开启SSL VPN功能。 2. 创建SSL服务端。 创建相应的SSL服务端,用于接入用户侧连接SSL VPN服务。 3. 创建SSL客户端。 在控制台创建SSL客户端,用于生成客户端连接SSL VPN服务端的配置。 4. 下载客户端证书。 在控制台下载客户端证书,一共三个证书。 5. 配置客户端。 下载客户端软件,安装并配置客户端。详情请参见SSL VPN(Windows客户端双因子认证)、SSL VPN(Android客户端双因子认证)、SSL VPN(macOS客户端双因子认证)步骤五操作。 6. 测试连通性。 登录客户端,访问VPC,测试网络连通性。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置SSL VPN
        SSL VPN配置概览
      • 网络及安全
        本节主要介绍网络及安全问题 数据复制服务有哪些安全保障措施 网络 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 如何处理迁移过程中出现的网络中断 迁移过程中如果出现网络中断,可先观察任务状态,当如下状态的迁移任务出现失败时,可在任务列表上单击“续传”,进行任务续传。 全量迁移 增量迁移 如何通过设置VPC安全组,允许本云VPC访问外部弹性IP 默认情况下,基于安全的考虑,本云VPC与外部网络是隔离的,VPC内是无法访问外部的弹性IP,如其他云数据库的弹性IP、云下数据库的弹性IP等。但数据库迁移场景需要确保本云VPC内的迁移实例或者目标数据库可连通外部的弹性IP,从而实现数据库迁移。 为此,您需要在安全组里设置一个出口规则,出口规则控制的是本云VPC可以访问哪些外部的弹性IP和端口范围,安全组的出入口规则一般需要满足“严进宽出”的要求。 如何处理迁移实例和数据库网络连接异常 数据迁移前请确保完成网络准备和安全规则设置。如果连接异常,请按照本节方法排查网络配置是否正确。 本节将以MySQL到RDS for MySQL的迁移为示例,从三种迁移场景(跨云数据库实时迁移、本地数据库实时迁移、ECS自建数据库实时迁移)进行说明。 跨云数据库实时迁移 1. 网络准备。 源数据库需要开放公网访问。 源数据库的网络设置: 源数据库MySQL实例需要开放外网域名的访问。 具体的操作及注意事项可以参考源数据库所在云提供的相关指导。 目标数据库的网络设置: 目标数据库默认与DRS迁移实例处在同一个VPC内,网络是互通的,不需要进行任何设置。 2. 安全规则准备。 源数据库的安全规则设置: 源数据库MySQL实例需要将目标端DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MySQL实例可以与上述弹性公网IP连通。 在设置网络白名单之前,需要先获取目标端DRS迁移实例的弹性公网IP,具体方法如下:DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法, 在安全允许的情况下 ,可以将源数据库MySQL实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 本地数据库实时迁移 3. 网络准备: 源数据库的网络设置: 本地MySQL数据库实时迁移至本云云数据库 RDS for MySQL的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MySQL数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置 : 若通过VPN访问,请先开通VPN服务,确保源数据库MySQL和目标端本云云数据库 RDS for MySQL的网络互通。 若通过公网网络访问,本云云数据库 RDS for MySQL实例不需要进行任何设置。 4. 安全规则准备: a. 源数据库的安全规则设置: 若通过公网网络进行迁移,源数据库MySQL需要将DRS迁移实例的弹性公网IP添加到其网络白名单内,使源数据库与本云的网络互通。在设置网络白名单之前,需要获取DRS迁移实例的弹性公网IP,具体方法如下: DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 若通过VPN网络进行迁移,源数据库MySQL需要将DRS迁移实例的私有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 b. 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 ECS自建数据库实时迁移 5. 网络准备: 源数据库所在的region要和目标端本云云数据库 RDS for MySQL实例所在的region保持一致。 源数据库可以与目标端本云云数据库 RDS for MySQL实例在同一个VPC,也可以不在同一个VPC。 当源库和目标库处于同一个VPC时,网络默认是互通的。 当不在同一个VPC的时候,要求源数据库实例和目标端本云云数据库 RDS for MySQL实例所处的子网处于不同网段,此时需要通过建立对等连接实现网络互通。 6. 安全规则准备: 同一VPC场景下,默认网络是连通的,不需要单独设置安全组。 不同VPC场景下,通过建立对等连接就可以实现网络互通,不需要单独设置安全组。 排查iptables设置 以源数据库为本云ECS自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。 7. 登录弹性云主机。 8. 执行以下命令,排查是否有DENY相关的项目包含DRS实例的IP,一般项目名称为INHIDSMYSQLDDENYDROP 。 iptables list 9. 如果存在,执行以下命令,查询iptables入方向规则列表,获取具体规则编号(linenumbers)。 iptables L INPUT linenumbers 10. 执行以下命令,删除DRS实例的IP相关的入方向规则(注意:必须从后往前删,不然linenumbers会更新,需要重新查询)。 iptables D 规则项目名 具体规则编号 11. 删除相关iptables规则后重新进行测试连接即可。
        来自:
        帮助文档
        数据库复制
        常见问题
        网络及安全
      • 步骤2:创建公网NAT网关
        参数 参数说明 计费模式 公网NAT网关支持按需计费。 区域 公网NAT网关所在的区域。 名称 公网NAT网关名称。最大支持64个字符,仅支持数字、字母、(下划线)、(中划线)。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。 子网 公网NAT网关所属VPC中的子网。子网至少有一个可用的IP地址。子网仅在购买公网NAT网关时可以选择,后续不支持修改。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,可通过“了解更多”查看各规格详情。 描述 公网NAT网关信息描述。最大支持255个字符。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用SNAT访问公网
        步骤2:创建公网NAT网关
      • 资产管理
        服务器信息编辑 进行单个服务器设置,点击服务器右侧栏【操作】→【编辑】,进行资产的编辑及修改。 删除自定义服务器 勾选需要删除的服务器记录,点击【批量删除】→【确定】,即删除完成。 服务器记录查询 1.搜索功能操作,可进行“服务器名称”关键词、“VPC”名称筛选,选择服务器,名称筛选。 2.选择VPC筛选,输入“vpc”,即可进行查询。
        来自:
        帮助文档
        安全专区
        用户指南
        资产管理
        服务器主机
        资产管理
      • 部署拓扑图
        本节介绍云等保专区在VPC中的部署拓扑图。 在VPC中建立一个安全管理子网,将云等保专区的各个安全原子能力部署在安全管理子网中,便于统一管理。
        来自:
        帮助文档
        云等保专区
        产品介绍
        部署拓扑图
      • 使用DNAT暴露公网服务
        本文为您介绍如何使用使用DNAT暴露公网服务。 NAT网关介绍 弹性容器实例对外提供服务的方式有三种,eip、elb、dnat,您可以按需进行选择使用。 NAT网关(CTNAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,CTVPC)内的计算实例提供网络地址转换(Network Address Translation),分为公网NAT网关和私网NAT网关两种。公网NAT网关使多个弹性云主机可以共享使用弹性IP访问Internet或使多个弹性云主机提供互联网服务;私网NAT网关可将源、目的网段地址转换为VPC私网中转IP地址,通过使用中转IP实现VPC内的计算实例与其他VPC、云下IDC的指定地址隔离互访。详细信息查看天翼云官网NAT网关帮助文档。 ECI弹性容器实例接入DNAT最佳实践 1. 创建公网nat网关。 2. 为vpc添加路由表,指定0.0.0.0/0的下一跳地址为刚刚创建的nat网关。 3. 为公网nat网关创建DNAT规则。 1. 控制台创建时,选择手动输入自定义地址。 2. openapi创建时,指定virtualMachineType为2,serverType为VM,详细接口请参考创建dnat规则文档。 4. 访问nat网关绑定的eip+externalPort即可访问对应服务。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        使用DNAT暴露公网服务
      • 步骤一:准备环境
        本文主要介绍分布式消息服务RabbitMQ的准备环境。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为RabbitMQ专享版实例提供一个隔离的、用户自主配置和管理的虚拟网络环境。 1. 在创建RabbitMQ专享版实例前,确保已存在可用的虚拟私有云和子网。 创建方法,请参考创建虚拟私有云和子网。如果您已有虚拟私有云和子网,可重复使用,不需要多次创建。 在创建VPC和子网时应注意如下要求: 创建的VPC与使用的RabbitMQ服务应在相同的区域。 创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。 2. 在创建RabbitMQ专享版实例前,确保已存在可用的安全组。 创建方法,请参考创建安全组。如果您已有安全组,可重复使用,不需要多次创建。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL加密) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL加密) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密) 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加上表中的规则。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤一:准备环境
      • VPN连接服务创建方式二
        本章节向您主要介绍第二种VPN连接服务创建方式。 操作场景 通过执行该操作,您可以创建VPN,以便在您的数据中心与天翼云VPC之间建立一条保密而安全的通信隧道。 前提条件 请确认虚拟私有云VPC已经创建完成。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在“虚拟专用网络”界面,单击“购买VPN”。 5. 根据界面提示配置参数,并单击“立即购买”。 6. 提交申请。 创建成功后云为该IPsec VPN分配一个公网出口IP地址。该地址为VPN页面中,已创建的VPN的本端网关地址。在您自己数据中心配置对端隧道时,远端网关需要配置为该IP地址。 7. 因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsec VPN隧道配置。 说明 IKE策略指定了IPsec 隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec在数据传输阶段所使用的协议,加密以及认证算法;这些参数在VPC上的VPN和您数据中心的VPN中需要进行相同的配置,否则会导致VPN无法建立连接。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 配置对端设备 配置对端设备可参见以下示例,帮助您配置本地的VPN设备,实现您本地网络与天翼云VPC子网的互联互通。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式二
      • 如何规划路由策略
        本文帮助您更快了解如何规划路由策略。 路由表由一系列路由规则组成,用于控制VPC内子网或网关的出流量走向。如果您无需对子网的流量走向进行特殊控制,默认VPC内网互通的情况下,则使用默认路由表即可,无需配置自定义路由策略;如果您需要对VPC内的网络流量走向进行特殊控制,则可以对路由表进行自定义路由配置。 规划路由策略是确保网络数据包按照预期的方式进行路由转发的过程。下面是规划路由策略的一般步骤: 1. 确定网络拓扑:了解网络的整体结构和拓扑图是规划路由策略的首要步骤。确定各个VPC之间的连接和子网的划分。 2. 定义路由目标:根据组织的需求和目标,确定不同子网或VPC之间的通信需求。确定哪些子网需要直接相互通信,哪些子网需要通过特定的网关或中转设备进行访问。 3. 划分路由域:将网络划分为逻辑上独立的路由域,通常以子网为单位。每个路由域内的主机可以直接通信,而不同路由域之间的通信需要通过匹配路由规则实现。 4. 配置路由策略:根据预定的网络拓扑和路由目标,配置各个路由域上的路由策略。路由策略定义了数据包在路由之间的传输路径、下一跳和优先级等重要参数。需确保路由策略的一致性和正确性,避免发生路由环路或重复路由等问题。 5. 测试和优化:在应用路由策略之前,进行测试和验证以确保路由器之间的连通性和正确路由。根据需要,对路由策略进行优化,以提高路由的效率、可靠性和安全性。 6. 监控和维护:定期监控路由域的状态,检查路由表和路由策略的变化。根据需要,进行路由表的清理和优化,以确保网络的正常运行和良好的性能。 注意 路由策略的规划是一个复杂的过程,具体的步骤和配置方式会因网络规模和网络需求的不同而有所差异。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        如何规划路由策略
      • 步骤2:创建公网NAT网关
        本节主要介绍怎么创建公网NAT网关。 操作场景 如果您要通过公网NAT网关访问公网或为公网提供服务,则需要购买公网NAT网关。 前提条件 购买公网NAT网关必须指定公网NAT网关所在VPC、子网。 由于需要放通到公网NAT网关的流量,即在VPC中需要有指向公网NAT网关的路由,因此在购买公网NAT网关时,会自动在VPC的默认路由表中添加一条0.0.0.0/0的默认路由指向所购买的公网NAT网关。如果在购买公网NAT网关前,VPC默认路由表下已经存在0.0.0.0/0的默认路由,则会导致自动添加该默认路由指向公网NAT网关失败,此时需要在公网NAT网关购买成功后,手动为此网关添加一条不同的路由或在新路由表中创建0.0.0.0/0的默认路由指向该网关。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入公网NAT网关页面。 3. 在公网NAT网关页面,单击“创建公网NAT网关”,进入公网NAT网关购买页面。 图 创建NAT网关页面 4. 根据界面提示,配置公网NAT网关的基本信息,配置参数请参见下表。 表 参数说明 参数 参数说明 计费模式 公网NAT网关支持按需计费。 区域 公网NAT网关所在的区域。 名称 公网NAT网关名称。最大支持64个字符,仅支持数字、字母、(下划线)、(中划线)。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。 子网 公网NAT网关所属VPC中的子网。子网至少有一个可用的IP地址。 子网仅在购买公网NAT网关时可以选择,后续不支持修改。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,可通过“了解更多”查看各规格详情。 描述 公网NAT网关信息描述。最大支持255个字符。 5. 单击“立即购买”,在“规格确认”页面,您可以再次核对公网NAT网关信息。 6. 确认无误后,单击“提交”,开始创建公网NAT网关。 7. 在“公网NAT网关”列表,查看公网NAT网关状态。 公网NAT网关创建成功后,查看该公网NAT网关所在的VPC的默认路由表下是否存在0.0.0.0/0的默认路由指向该公网NAT网关,如果不存在,请在默认路由表中添加一条指向该公网NAT网关的路由,或创建一个自定义路由表并在自定义路由表中添加0.0.0.0/0的默认路由指向该公网NAT网关。如下步骤以在自定义路由表中添加路由为例。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用DNAT为云主机面向公网提供服务
        步骤2:创建公网NAT网关
      • 跨源连接问题
        问题描述 创建跨源并绑定新创建的DLI队列,测试跨源的网络连通性时失败,有如下报错信息: failed to connect to specified address 排查思路 以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。 如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。 检查是否在域名或者IP后添加了端口 检查是否连接的是对端VPC和子网 检查队列的网段是否与数据源网段是否重合 检查是否为DLI授权了VPC Administrator权限 检查对端安全组是否放通队列的网段 检查增强型跨源连接对应的对等连接的路由信息 检查VPC网络是否设置了ACL规则限制了网络访问 检查是否在域名或者IP后添加了端口 测试连通性时需要添加端口号。 例如,测试队列与指定RDS实例连通性,本例RDS实例使用3306端口。 测试连通性如下所示。 检查是否连接的是对端VPC和子网 创建增强型跨源连接时需要填写对端的VPC和子网。 例如,测试队列与指定RDS实例连通性,创建连接时需要填写RDS的VPC和子网信息。 检查队列的网段是否与数据源网段是否重合 绑定跨源的DLI队列网段和数据源网段不能重合。 您可以从连接日志判断是否是队列与数据源网段冲突。 即当前队列A网段与其他队列B网段冲突,且队列B已经建立了与数据源C的增强型跨源连接。因此提示队列A与数据源C的网段冲突,无法建立新的增强型跨源连接。 解决措施:修改队列网段或重建队列。 建议创建队列时就规划好网段划分,否则冲突后只能修改队列网段或重建队列。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        跨源连接相关问题
        跨源连接问题
      • 概述
        制作物理机镜像的常用方法是启动一个虚拟机,在虚拟机中安装需要的操作系统,然后安装需要的软件、驱动等,进行必要的配置,最后导出镜像。为使制作的镜像最终也能在物理机上正常使用,必须根据物理机的硬件情况安装必要的驱动,并保证在系统启动时加载这些驱动。 步骤说明: 准备工作 准备制作镜像环境:安装管理虚拟机的软件(virtmanager)。 搜集物理机硬件信息:确定需要在镜像中集成哪些驱动。 获取安装操作系统的ISO,需要安装的软件包等。 安装、配置操作系统 在虚拟机中安装操作系统。 根据业务需要安装软件、配置系统。这一步后可备份系统镜像,若后续因镜像有问题需要重新制作镜像,可从这一步开始。 安装必要的驱动,并把启动时需要用到的驱动加入到initramfs中,确保系统启动时可加载这些驱动。确保系统可在物理机上启动和使用。 配置终端、禁用selinux等。确保可通过终端访问物理机,并正常安装。 清理系统:删除网络配置(物理机装机时会生成这些配置)、machine ID等。 转换镜像格式、提供分区配置 windows上传qcow2格式的镜像,linux把qcow2格式的镜像转换为天翼云物理机使用的squashfs格式。 提供系统分区配置文件等。 上传并测试镜像 如有问题,需确定问题并重新制作镜像。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        概述
      • DeepSeek模型调用-快捷版
        本章节是关于开发者通过对话工具(比如Chatbox、CherryStudio等)以OpenAIAPIcompatible的方式快速添加使用模型的实践。 说明 目前天翼云息壤的新老用户均可免费体验2500万Tokens,限时两周。模型广场支持DeepSeekR1、DeepSeekV3等多个版本模型的调用。 支持在对话工具(比如Chatbox、CherryStudio等)以OpenAIAPIcompatible的方式快速添加使用。 天翼云官网获取模型调用APP key等信息 模型API终端请求地址 请求地址 API终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 获取模型调用APP key 访问天翼云息壤deepseek活动页地址:< 登录天翼云账户,进入“体验中心”后切换到“服务接入”。 在“服务接入”下面,创建建服务组。选择默认勾选的模型即可。 创建服务组后,从服务组上面获取APP KEY。
        来自:
        帮助文档
        一站式智算服务平台
        最佳实践
        DeepSeek模型调用-快捷版
      • 关于新版OpenAPI部分接口支持IAM权限管理的公告
        为了提升产品安全访问和更细粒度权限管理,天翼云弹性文件服务部分OpenAPI接口将支持IAM权限管理,生效时间2024年10月15日 00:00:00。对于使用天翼云主账号身份调用文件存储接口的用户没有影响,通过子用户的AKSK调用API需要配置对应权限,否则会报权限不足的错误,请子用户提前配置对应权限,否则届时将无法管理相应的文件系统实例。 调整时间 2024年10月15日 00:00:00 调整地域 全部地域(资源池) 调整内容 本次仅针对下表中所列的接口支持IAM权限管理,请为子账号授权相应权限,使用主账号调用接口的本次不受影响。如果您的子账号访问出现异常,可用通过下面配置方法进行策略配置和授权,即可正常访问。 序号 接口名称 接口URL 权限三元组 1 创建文件系统 v4/sfs/newsfs sfs:shares:create 2 退订文件系统 v4/sfs/refundsfs sfs:shares:delete 3 扩容文件系统 v4/sfs/resizesfs sfs:shares:update 4 续订文件系统 v4/sfs/renewsfs sfs:shares:update 5 弹性文件信息查询(基于 sfsUID + regionID) v4/sfs/infosfs sfs:shares:get 6 弹性文件信息查询(基于 sfsName + regionID) v4/sfs/infobynamesfs sfs:shares:get 7 查询指定文件系统挂载点列表 v4/sfs/listmountpointsfs sfs:VPCs:list 8 删除指定文件系统挂载点 v4/sfs/deletemountpointsfs sfs:VPCs:unbind 9 文件系统添加挂载点 v4/sfs/addmountpointsfs sfs:VPCs:bind 配置方法: 1. 主账号登录天翼云IAM控制台,点击策略管理创建自定义策略,或者在原已有的自定义策略中修改,选择JSON视图,参考创建自定义策略。配置示例: { "Version": "1.1", "Statement": [ { "Action": [ "sfs:shares:create", "sfs:shares:delete", "sfs:shares:update", "sfs:shares:get", "sfs:VPCs:list", "sfs:VPCs:unbind", "sfs:VPCs:bind" ], "Effect": "Allow" } ] } 2. 给子账号所在用户组进行中授权,参考用户组授权。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品公告
        关于新版OpenAPI部分接口支持IAM权限管理的公告
      • 配置主机名与IP地址的映射
        对于同一VPC内的弹性云主机,可以通过主机名进行通信。实现此功能,需要配置主机名与IP地址之间的映射关系。 约束限制 仅适用于同一VPC内Linux弹性云主机 。 可以通过如下方式查看弹性云主机的vpc: a. 登录云主机控制台。 b. 点击实例。 c. 查看vpc。 操作步骤 假设同一VPC内共有2台弹性云主机:ecm53a1和ecm9d59。通过如下操作,2台弹性云主机可以通过主机名互相通信。 1. 获取2台弹性云主机的IP地址。 a. 登录云主机控制台。 b. 在云主机列表中查看云主机的IPv4地址。 【示例】假设查询的IP地址如下: ecm53a1:10.0.0.4 ecm9d59:10.0.0.5 2. 分别获取2台弹性云主机的主机名。 a. 登录弹性云主机。 b. 执行以下命令,查询弹性云主机的主机名。 sudo hostname 【示例】假设查询的主机名如下: ecm53a1:ecm53a1 ecm9d59:ecm9d59 3. 建立主机名与IP地址之间的映射关系,并添加同一VPC内其他弹性云主机的信息。 a. 登录弹性云主机ecm53a1。 b. 执行以下命令,切换至root权限。 sudo su c. 执行以下命令,编辑hosts文件。 vi /etc/hosts d. 按“ i ”,进入编辑模式。 e. 按照如下格式添加语句,建立映射关系。 IP地址 主机名 【示例】需添加的语句为: 10.0.0.4 ecm53a1 10.0.0.5 ecm9d59 f. 按“Esc”退出编辑模式,并执行以下命令,保存并退出。 :wq g. 登录ecm9d59 , 重复执行3.b~3.f。 4. 测试验证能否通过主机名正常通信。 分别登录配置好的的弹性云主机,执行以下命令,看ping包是否能正常送达。如有下图所示的结果,则表示已经可以通过主机名正常通信。 ping hostname
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        配置主机名与IP地址的映射
      • 1
      • ...
      • 50
      • 51
      • 52
      • 53
      • 54
      • ...
      • 250
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      AI Store

      科研助手

      智算一体机

      知识库问答

      推荐文档

      创建只读实例

      删除实例

      入门教程⑤:策略路由

      删除手动备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号