活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      共享流量包_相关内容
      • 计费概述
        介绍媒体存储计费模式。 计费方式 媒体存储为按需计费模式,即按实际使用的用量以及时长收费,以“小时”为单位,在每个结算周期生成账单并从账户中扣除相应费用。 具体计费说明可参考 按需计费 。 计费组成 媒体存储计费项由存储费用、请求费用、流量费用组成,如下图所示。 产品定价 媒体存储产品定价信息可参考 计费项 说明。 费用账单 您可以在“费用中心 > 账单管理”模块查看与媒体存储相关的流水和明细账单,以便了解您的消费情况。具体可参考:账单管理。 欠费 在按需计费的模式下帐号的余额不足即为欠费,欠费后天翼云媒体存储服务会自动停止,需要及时充值。详细介绍请参见欠费说明。 停止计费 按需计费模式下,当媒体存储中存储的数据不再使用时,可以将他们删除,从而避免继续收费。 计费周期 系统以“小时”为单位统计实际用量(单位取整点区间,如8:009:00),根据实际用量生成话单并结算扣费。 账单出账时间通常在当前计费周期结束后,具体出账时间以系统为准。具体各计费项计费周期说明可参考:计费项。
        来自:
        帮助文档
        媒体存储
        计费说明
        计费概述
      • 基本概念
        概念 说明 命名空间 用于进行租户粒度的配置隔离。命名空间可以实现不同环境的配置的区分隔离,例如开发测试环境和生产环境的资源(如配置、服务)隔离等。 配置集 配置项的集合称为配置集。通常一个配置文件就是一个配置集,包含了系统各个方面的配置。 配置集ID Nacos中的某个配置集的ID。一个系统或者应用可以包含多个配置集,每个配置集都可以被一个名称标识。 分组 Nacos中的一组配置集,是组织配置的维度之一。通过字符串对配置集进行分组,从而区分配置集ID相同的配置集。如果未填写配置分组的名称,则默认为DEFAULTGROUP。 保护阈值 保护阈值与集群中健康实例的占比有关。如果健康实例占比小于或等于此值,会触发保护阈值,Nacos会将全部实例(健康实例+非健康实例)全部返回给调用者。保护阈值未触发时,Nacos只会把健康实例返回给调用者。 灰度发布 在配置正式发布前可先进行小部分的发布验证,待配置没问题后再正式发布,从而降低配置推送的风险。 权重 实例级别的配置。权重为浮点数。权重越大,分配给该实例的流量越大。 元数据 Nacos数据(如配置和服务)描述信息,如服务版本、权重等,从作用范围来看,可分为服务级别的元信息、集群的元信息及实例的元信息。
        来自:
        帮助文档
        微服务引擎
        产品简介
        基本概念
      • 购买类
        本小节介绍SSL VPN的购买类问题。 SSL VPN搭配使用的弹性IP带宽如何选择? SSL VPN支持在哪些资源池开通使用? SSL VPN授权是否绑定资源池? SSL VPN授权订购时只有固定的5并发、10并发、50并发… 等5个规格,如何能购买其他并发数量的规格? 购买SSL VPN设备,同时存在SSL并发授权及easyapp并发授权需求,此情况设备要如何选型? SSL VPN是否支持试用,如何试用? SSL VPN搭配使用的弹性IP带宽如何选择? 根据用户访问业务系统的流量进行估算。 SSL VPN支持在哪些资源池开通使用? 天翼云官网任一节点均可以开通SSL VPN,一类节点和二类节点均可以开通。 SSL VPN授权是否绑定资源池? SSL VPN授权与资源池无绑定关系。 SSL VPN授权订购时只有固定的5并发、10并发、50并发… 等5个规格,如何能购买其他并发数量的规格? SSL VPN支持扩容功能,购买SSL VPN实例后支持扩展并发数,详细操作请参见扩展实例并发数。 购买SSL VPN设备,同时存在SSL并发授权及easyapp并发授权需求,此情况设备要如何选型? 按照SSL并发授权和easyapp并发授权总和并发数进行选型,例如客户有200 SSL并发需求,100 easyapp并发需求,选型时可按照300 SSL并发数量进行SSL VPN设备的选型。
        来自:
        帮助文档
        SSL VPN
        常见问题
        购买类
      • 集群权限
        操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源,具体权限请在15.3 命名空间权限中配置。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 evs::get 云硬盘所有资源详情的查看权限。可以将云硬盘挂载到云服务器,并可以随时扩容云硬盘容量 evs::list 云硬盘所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        集群权限
      • 租户简介
        本章节主要进行租户简介。 定义 MRS集群拥有的不同资源和服务支持多个组织、部门或应用共享使用。集群提供了一个逻辑实体来统一使用不同资源和服务,这个逻辑实体就是租户。多个不同的租户统称多租户。当前仅分析集群支持租户。 原理 MRS集群提供多租户的功能,支持层级式的租户模型,支持动态添加和删除租户,实现资源的隔离,可以对租户的计算资源和存储资源进行动态配置和管理。 计算资源指租户Yarn任务队列资源,可以修改任务队列的配额,并查看任务队列的使用状态和使用统计。 存储资源目前支持HDFS存储,可以添加删除租户HDFS存储目录,设置目录的文件数量配额和存储空间配额。 租户可以在界面上根据业务需要,在集群中创建租户、管理租户。 创建租户时将自动创建租户对应的角色、计算资源和存储资源。默认情况下,新的计算资源和存储资源的全部权限将分配给租户的角色。 默认情况下,查看当前租户的资源,在当前租户中添加子租户并管理子租户资源的权限将分配给租户的角色。 修改租户的计算资源或存储资源,对应的角色关联权限将自动更新。 MRS中最多支持512个租户。系统默认创建的租户包含“default”。和默认租户同处于最上层的租户,可以统称为一级租户。 资源池 YARN任务队列支持一种调度策略,称为标签调度(Label Based Scheduling)。通过此策略,YARN任务队列可以关联带有特定节点标签(Node Label)的NodeManager,使YARN任务在指定的节点运行,实现任务的调度与使用特定硬件资源的需求。例如,需要使用大量内存的YARN任务,可以通过标签关联具有大量内存的节点上运行,避免性能不足影响业务。 在MRS集群中,租户从逻辑上对YARN集群的节点进行分区,使多个NodeManager形成一个资源池。YARN任务队列通过配置队列容量策略,与指定的资源池进行关联,可以更有效地使用资源池中的资源,且互不影响。 MRS中最多支持50个资源池。系统默认包含一个“default”资源池。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        租户管理
        租户简介
      • Python
        环境安装 1. 安装Python。(Python版本为2.7或3.X。) 2. 安装依赖库。(使用公网连接需要安装confluentkafka 1.9.2及以下版本的依赖库) pip install confluentkafka1.9.2 3. 下载Demo包kafkaconfluentpythondemo.zip。 配置修改 1. 如果是ssl连接,需要在控制台下载证书。并且解压压缩包得到ssl.client.truststore.jks,执行以下命令生成caRoot.pem文件。 keytool importkeystore srckeystore ssl.client.truststore.jks destkeystore caRoot.p12 deststoretype pkcs12 openssl pkcs12 in caRoot.p12 out caRoot.pem 2. 修改setting.py文件。(calocation仅在ssl连接时需要配置) kafkasetting { 'bootstrapservers': 'XXX', 'topicname': 'XXX', 'groupname': 'XXX' } 生产消息 发送以下命令发送消息。 python kafkaproducer.py 生产消息示例代码如下: from confluentkafka import Producer import setting conf setting.kafkasetting """初始化一个 Producer 对象""" p Producer({'bootstrap.servers': conf['bootstrapservers']}) def deliveryreport(err, msg): """ Called once for each message produced to indicate delivery result. Triggered by poll() or flush(). """ if err is not None: print('Message delivery failed: {}'.format(err)) else: print('Message delivered to {} [{}]'.format(msg.topic(), msg.partition())) """异步发送消息""" p.produce(conf['topicname'], "Hello".encode('utf8'), callbackdeliveryreport) p.poll(0) """在程序结束时,调用flush""" p.flush() 消费消息 发送以下命令消费消息。 python kafkaconsumer.py 消费消息示例代码如下: from confluentkafka import Consumer, KafkaError import setting conf setting.kafkasetting c Consumer({ 'bootstrap.servers': conf['bootstrapservers'], 'group.id': conf['groupname'], 'auto.offset.reset': 'latest' }) c.subscribe([conf['topicname']]) while True: msg c.poll(1.0) if msg is None: continue if msg.error(): if msg.error().code() KafkaError.PARTITIONEOF: continue else: print("Consumer error: {}".format(msg.error())) continue print('Received message: {}'.format(msg.value().decode('utf8'))) c.close()
        来自:
        帮助文档
        分布式消息服务Kafka
        开发指南
        Python
      • 应用安全
        Web 应用安全防护 配置 Web 应用防火墙 :云防火墙(原生版)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规 配置云安全组 :云安全组作为虚拟防火墙,可帮助用户精细控制云主机的出入站流量。用户可根据业务需求,合理配置安全组规则,限制特定端口或 IP 地址的访问权限,进一步增强 Web 应用的网络安全防护能力。 配置DDoS基础防护:DDoS基础防护产品依托天翼云资源池网络,在公网IP遭受DDoS攻击时免费提供一定DDoS防护阈值,尽可能确保IP可用。当IP遭受的DDoS攻击峰值超过IP的DDoS防护阈值时,会对IP所在服务器和网络的稳定性造成影响,根据用户协议,IP会进入封禁状态。更多信息见基础网络防护和网络安全产品推荐 操作审计与追溯 配置云审计:云审计是天翼云提供的云账号在控制台操作记录的查询和投递服务,可用于支撑合规审计、安全分析、操作追踪和问题定位等场景。同时云审计提供事件跟踪功能,支持将操作日志转储至对象存储或者日志审计(原生版)产品实现更长时间的存储,满足等保合规要求。弹性云主机默认已与云审计服务集成,默认开启,您只需要在云审计界面开通云审计即可使用。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        应用安全
      • 数据存储
        本文主要介绍云日志服务中数据存储常见问题。 云日志服务中的数据可以保存多久? 云日志服务的数据支持1365天的保存自定义设置,超过保存时间设定数据将会被丢弃。 日志项目或日志单元数据在删除后是否可找回? 日志项目和日志单元的数据在执行删除操作后,会进行任务调度删除,不可找回。请您谨慎操作,并注意保管平台的账号密码防止恶意破坏。 日志数据是否安全存储? 云日志服务底层采用存算分离架构,底层的对象存储采用多重冗余架构设计,为数据持久存储提供可靠保障,数据持久性不低于99.9999999999% (十二个9)。 日志数据是否支持防篡改? 云日志服务使用Append Only的模式存储数据,以防止数据被篡改。 具体原理流程如下: 1. 用户通过采集器或API/SDK将数据发送至日志网关。 2. 网关收到数据,进行签名校验、权限认证通过后,将数据发送至后端。 3. 云日志服务后端将数据以AppendOnly的方式进行持久化存储,有如下特征: a. 每个日志单元的数据文件相互独立。 b. 原始数据写入后不再修改,直到TTL过期后被删除。 c. Append Only类型文件, 不支持修改。 d. 数据写入是多副本,并有CRC校验,无法绕过文件系统对数据进行直接操作 。 4. 数据持久化成功后,后端返回给网关,再返回给用户。 如果数据量突然激增,云日志服务如何保证服务不受影响? 云日志服务提供弹性伸缩、灵活适配的数据基础框架,实时监测数据流量,削峰填谷,智能数据写入与查询控制,保障服务的稳定运行。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据存储
      • 应急响应服务接入流程
        服务阶段 实施任务 实施内容 交付物 购买阶段 购买应急响应服务 按照 购买阶段 发起应急响应服务需求 发起应急响应服务需求,详细操作请参见 准备阶段 确定评估范围、小组成员、准备《保密协议、授权书》、漏扫等工具 确定安全评估范围,项目小组成员,准备《保密协议、授权书》、漏扫等工具 《保密协议、授权书》 《服务确认及风险告知书》 应急响应阶段 信息收集 对网络现状进行资产评估,核查现有的资产信息情况 《应急响应报告》 应急响应阶段 攻击路径还原 根据用户提供的信息对服务器日志、攻击者痕迹、安全设备日志及流量的分析,还原攻击者的攻击路径,理清安全事件的真实原因 《应急响应报告》 应急响应阶段 问题文件清理 对用户服务器中可能隐藏的蠕虫病毒、后门程序、Rootkit 等恶意软件提供清理方案,通过上机排查,使用工具和手工对服务器后门进行清除 《应急响应报告》 应急响应阶段 安全漏洞复检 基于网络安全事件应急响应资产问题,服务团队提供相应的安全加固建议,在用户对资产完成加固后提供漏洞复检工作,以确认资产漏洞完全修复,避免再次出现相同的安全事件 《应急响应报告》 应急响应阶段 编制报告 编制应急响应报告 《应急响应报告》 验收阶段 工作总结会议 组织双方人员进行总结汇报 《验收材料汇编》 验收阶段 验收 提交相关技术文档 《验收材料汇编》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        应急响应服务接入流程
      • 域名/端口类
        本节介绍Web应用防火墙(独享版)网站接入配置的域名/端口问题。 添加域名时,防护网站端口需要和源站端口配置一样吗? 端口为实际防护网站的端口,源站端口是WAF转发客户端请求到服务器的业务端口。两者不用配置为一样,端口配置说明如下: “对外协议”选择“HTTP”时,WAF默认防护“80”标准端口的业务;“对外协议”选择“HTTPS”时,WAF默认防护“443”标准端口的业务。 多个端口的服务器,如果某个端口不需要WAF防护,如何处理? 防护网站是通过域名+端口方式接入WAF进行防护的。在添加防护域名时,您只需要配置域名+需要防护的端口即可。防护网站接入WAF后,流量不会通过其他端口转发到WAF。 删除防护域名时应该注意哪些事项? 删除网站的具体的操作请参见删除防护域名,删除网站前的注意事项如下: 删除网站后,1分钟内生效,且不可恢复,请谨慎删除防护网站。 域名添加到WAF后,域名是否可以修改? 防护域名添加到WAF后,您不能修改防护域名的名称。如果您需要修改防护域名的名称,建议您删除原域名后再重新添加待防护的域名。 多个域名对应同一源站,Web应用防火墙可以防护这些域名吗? 可以。不同域名对应同一个源站时,您可以将这些域名都接入WAF进行防护。 WAF的防护对象是域名或IP,如果是多个域名使用了同一个EIP对外提供服务,必须将多个域名都接入WAF才能对所有域名进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        域名/端口类
      • 环境准备
        本文介绍分布式消息服务Kafka入门指引的环境准备内容。 概述 在创建天翼云分布式消息服务Kafka实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管Kafka实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证Kafka实例的安全性。 每个分布式消息服务Kafka实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理Kafka实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置Kafka实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: ● VPC与使用的天翼云分布式消息服务Kafka服务应在相同的区域。 ● 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        环境准备
      • 对等连接
        添加路由 可以添加对端路由,实现指引本端VPC流量流向对端VPC网段/子网。如果创建对等连接的两个VPC为同一个租户,租户可以操作对端VPC的“添加对端路由”功能。 1. 进入“AI云电脑(政企版)”控制台; 2. 点击“网络管理”,选择“对等连接”,进入“对等连接”页面; 3. 选择需要添加路由的对等连接所在行,点击对等连接的名称,进入“对等连接详情”页面; 4. 点击“添加对端路由”,进入“添加对端路由”页面; 5. 配置目的地址等信息,点击“确定”,即完成对端路由添加。 删除路由 1. 进入“AI云电脑(政企版)”控制台; 2. 点击“网络管理”,选择“对等连接”,进入“对等连接”页面; 3. 选择需要添加路由的对等连接所在行,点击对等连接的名称,进入“对等连接详情”页面; 4. 选择需要删除路由的所在行,点击“删除”; 5. 点击“确定”,即可完成路由的删除。 修改对等连接名称 1. 进入“AI云电脑(政企版)”控制台; 2. 点击“网络管理”,选择“对等连接”,进入“对等连接”页面; 3. 选择需要修改对等连接的所在行,点击“修改”,进入“修改对等连接”页面; 4. 配置名称信息; 5. 确认相关的配置信息后,点击“确定”,即完成对等连接的修改。 删除对等连接 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“对等连接”,进入“对等连接”页面; 3. 选择需要删除对等连接的所在行,点击“删除”; 4. 点击“确定”后,即完成对等连接的删除。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        对等连接
      • 修改域名DNS
        修改域名DNS解析 若用户网站前使用了代理类服务(高防、CDN服务等),则需要将代理类服务的回源地址修改为该域名对应的WAF CNAME地址。 注意 为保证WAF的安全策略能够对真实的源IP生效,请确保网站接入时的“代理情况”参数已配置为“是”。 若用户网站前未使用代理类服务(高防、CDN服务等),则应到该域名的DNS服务商处,配置防护域名的别名解析,具体操作请咨询您的域名服务提供商。 以下以天翼云云解析产品为例,介绍修改域名DNS解析记录的方法,仅供参考。如与实际配置不符,请以各自域名服务商的信息为准。 使用天翼云云解析DNS修改域名DNS解析 1. 进入云解析产品控制台。 2. 点击“解析管理”,进入域名维护页面。 3. 在域名维护页面,点击要修改的域名进入记录管理页。 4. 单击页面上方的“添加记录”按钮,系统将自动生成一条空白记录。 5. 填写以下信息: 主机记录:一般是指子域名的前缀。(如需实现www.ctyun.cn, 主机记录输入“ www”;如需实现ctyun.cn,主机记录输入“@”)。 记录类型:选CNAME记录。 线路类型:通常选择默认(默认为必填项,否则会导致部分用户无法解析)。 记录值:填写刚获取的WAF CNAME地址。 TTL:缓存时间,默认为3600秒。 6. 单击“✓”完成记录添加。 7. DNS解析修改完成之后,待DNS记录生效,云WAF即可对访问网站的流量进行防护了。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        修改域名DNS
      • Serverless集群使用快速入门
        配置项 描述 实例名称 填写集群的实例名称 企业项目 按需选择企业项目 计费模式 默认使用按需计费模式 Kubernetes版本 显示当前Serverless集群支持的Kubernetes版本 部署方式 支持单可用区部署、多可用区部署 可用区 按需选择可用区 API Server访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。同时,您也可以选择是否使用EIP暴露API Server,选择不开放时,则无法通过外网访问集群API Server 虚拟私有云 集群所使用的VPC,支持使用已有的VPC或创建虚拟私有云 所在子网 集群所使用的子网,支持使用已有的子网或创建子网 默认安全组 安全组是一种虚拟防火墙,能够控制实例的出入站流量,Serverless集群会自动生成一条默认的安全组,以确保容器之间能正常通信 启用IPv6 启用IPv6双栈将创建双栈Serverless集群 Service CIDR 设置Service CIDR。Service网段不能与VPC及VPC内已有集群使用的网段重复,并且Service地址段也不能和Pod地址段重复。集群创建成功后不能再修改该网段 自定义证书SAN 按需添加自定义的IP或域名,以实现对客户端的访问控制 集群本地域名 填写集群的本地域名 集群删除保护 设置是否启用集群删除保护,防止通过控制台或者API误删除集群 集群标签 为集群绑定标签,作为云资源的标识 集群描述 按需对集群进行描述说明 时区 集群所要使用的时区
        来自:
        帮助文档
        云容器引擎 Serverless版
        快速入门
        Serverless集群使用快速入门
      • 叠加DDoS高防(边缘云版)联合防御
        本节介绍了为业务同时部署DDoS高防(边缘云版)和Web应用防火墙(边缘云版)的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御。使用单一的防护产品可能无法起到全面的防护效果,您可以在Web应用防火墙(边缘云版)的基础上,叠加DDoS高防(边缘云版)进行联合防御。 配置前提 已分别开通DDoS高防(边缘云版)及Web应用防火墙(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。 说明 若您抗DDoS攻击的重要性显著高于加速需求,请先在DDoS高防(边缘云版)控制台新增域名,再到Web应用防火墙(边缘云版)新增域名,该添加顺序会优先使用天翼云高防DDoS节点进行域名防护。 业务流程 由于DDoS高防(边缘云版)及Web应用防火墙(边缘云版)采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题,需注意防护配置的生效顺序:DDoS高防(边缘云版)优先于Web应用防火墙(边缘云版)。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过Web应用防火墙,那么DDoS的高防的回源地址需与Web应用防火墙的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。)
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        叠加DDoS高防(边缘云版)联合防御
      • 连接问题
        本文主要介绍 连接问题。 选择和配置安全组 Kafka实例支持使用内网通过同一个VPC访问、通过DNAT访问和公网访问,访问实例前,需要配置安全组。 使用内网通过同一个VPC访问实例 步骤 1 客户端和实例是否使用相同的安全组? 是,如果保留了创建安全组后,系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,则无需添加其他规则。否则,请添加下表所示规则。 表 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 9092 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。 入方向 TCP 9093 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。 否,执行步骤2。 步骤 2 参考如下配置安全组规则。 假设客户端和Kafka实例的安全组分别为:sg53d4、DefaultAll。以下规则,远端可使用安全组,也可以使用具体的IP地址,本章节以安全组为例介绍。 客户端所在安全组需要增加如下规则,以保证客户端能正常访问Kafka实例。 表 安全组规则 方向 策略 协议端口 目的地址 出方向 允许 全部 DefaultAll 图配置客户端安全组 Kafka实例所在安全组需要增加如下规则,以保证能被客户端访问。 表安全组规则 方向 策略 协议端口 源地址 入方向 允许 全部 sg53d4 图 配置Kafka实例安全组
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
      • 步骤一:准备环境
        本文主要介绍分布式消息服务RabbitMQ的准备环境。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为RabbitMQ专享版实例提供一个隔离的、用户自主配置和管理的虚拟网络环境。 1. 在创建RabbitMQ专享版实例前,确保已存在可用的虚拟私有云和子网。 创建方法,请参考创建虚拟私有云和子网。如果您已有虚拟私有云和子网,可重复使用,不需要多次创建。 在创建VPC和子网时应注意如下要求: 创建的VPC与使用的RabbitMQ服务应在相同的区域。 创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。 2. 在创建RabbitMQ专享版实例前,确保已存在可用的安全组。 创建方法,请参考创建安全组。如果您已有安全组,可重复使用,不需要多次创建。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL加密) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL加密) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密) 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加上表中的规则。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤一:准备环境
      • 新建节点
        本文向您介绍新增节点,帮助您了解节点的基本情况。 节点即计算节点,新增节点在指定裸金属集群详情中,新建裸金属节点并自动加入集群,通过本平台可以对节点进行生命周期管理。 使用前提 已创建息壤智算集群。 操作步骤 1. 登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。选择具体集群进入集群详情页。 2. 选择【业务节点】栏,点击【创建节点】,跳转至创建裸金属页面。 3. 在创建节点页面填写开通参数信息。 参数 说明 可用区 选择可用区。 付费类型 选择付费类型,目前支持包年包月。 购买时长 配置购买时长,111月。 实例规格 选择裸金属的实例规格。 操作系统 选择裸金属的操作系统。 网络配置 选择VPC和子网,支持创建新的VPC。 系统配置 填写实例名称,实例名称会自动生成,可支持修改;填写登录的密码,需按照密码的校验规则,密码支持自动生成。 4. 确认配置等费用,点击【立即创建】跳转至官网支付,支付成功后即可完成节点创建。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        息壤智算集群
        集群详情
        新建节点
      • 产品续订
        安全体检产品当前支持按年订购,如开通自动续费,服务到期前,将为您自动续费1年。 到期说明 安全体检产品到期后,如您未开通自动续订,产品将自动冻结,届时您将无法操作体检IP、通知信息、启动体检、下载或预览报告等操作,产品将持续冻结15天,15天后,如您仍未完成续订操作,产品将销毁,您的所有数据将被清除并无法恢复。 续订说明 安全体检产品当前支持包月或包年订购,您可在产品服务到期前,选择续费,或者开通自动续费,服务到期前,将为您自动续费订购时选择的周期时长(例如订购时选择开通5个月,并勾选了自动续订,则开通5个月后到期时为您自动续期5个月)。 续订步骤 1. 登录产品控制台。 2. 点击“续订体检”按钮,跳转到安全体检续订界面。 3. 在续订页面,点击“立即续订“按钮,跳转到支付页面。 4. 在“支付”页面,请选择付款方式进行付款。 5. 付款成功后,返回产品控制台,查看续订结果。
        来自:
        帮助文档
        安全体检
        计费说明
        产品续订
      • 查看专属加密实例
        参数 参数说明 名称 专属加密实例的名称。 ID 专属加密实例的ID。 状态 专属加密实例的状态: 创建中用户创建的专属加密实例后,系统正在分配专属加密实例给用户,专属加密实例处于“创建中”状态。 创建失败资源不够或网络故障等原因可能导致创建专属加密实例失败,专属加密实例处于“创建失败”状态。 运行中系统已将专属加密实例分配给用户,专属加密实例处于“运行中”状态。 冻结用户购买的专属加密实例到期,且没有续费,专属加密实例处于“冻结”状态。 服务版本 铂金版:用户独享硬件加密机机框、电源资源,独享硬件加密机网络带宽、接口资源。 设备厂商 设备厂商的名称,包含“江南天安”和“三未信安”。 设备型号 设备型号。 虚拟私有云 专属加密实例所在虚拟私有云。 子网 专属加密实例所在的子网。 IP 专属加密实例的浮动IP地址。 安全组 专属加密实例所在的安全组。 可用区 专属加密实例所在的可用区。 创建时间 购买专属加密实例的时间。 到期时间 购买的专属加密实例到期的时间。 所属订单 购买专属加密实例的订单号,可单击订单号,查询订单详情。 计费模式 包年/包月计费。
        来自:
        帮助文档
        数据加密
        用户指南
        专属加密
        查看专属加密实例
      • 购买相同配置的数据库实例
        本章节介绍如何购买相同配置的数据库实例。 操作场景 关系型数据库服务支持用户快速购买相同配置的数据库实例。 说明 购买相同配置实例没有次数限制。 只读实例不能执行购买相同配置的操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 购买相同配置”。 步骤 5 在“购买相同配置”页面,各项配置默认和原实例信息相同,您可根据业务需要进行修改,填选完毕后,单击“立即购买”。 步骤 6 确认订单。 对于按需实例,确认无误,单击“提交”,完成创建RDS实例。 对于包年/包月实例,确认无误,单击“去支付”,进入“付款”页面。如果暂不确定实例规格,单击“提交,暂不付款”,系统将保留您的订单,稍后可在“费用 > 我的订单”中支付或取消订单。 步骤 7 稍后刷新实例列表,查看创建结果。如果实例状态为“正常”,说明实例创建成功。 创建成功后,用户可以在“实例管理”页面对其进行查看和管理。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        购买相同配置的数据库实例
      • 购买相同配置的数据库实例
        本章节会介绍如何购买相同配置的数据库实例。 操作场景 关系型数据库服务支持用户快速购买相同配置的数据库实例。 说明 购买相同配置实例没有次数限制。 只读实例不能执行购买相同配置的操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 购买相同配置”。 步骤 5 在“购买相同配置”页面,各项配置默认和原实例信息相同,您可根据业务需要进行修改,填选完毕后,单击“立即购买”。 步骤 6 确认订单。 对于按需实例,确认无误,单击“提交”,完成创建RDS实例。 对于包年/包月实例,确认无误,单击“去支付”,进入“付款”页面。如果暂不确定实例规格,单击“提交,暂不付款”,系统将保留您的订单,稍后可在“费用 > 我的订单”中支付或取消订单。 步骤 7 稍后刷新实例列表,查看创建结果。如果实例状态为“正常”,说明实例创建成功。 创建成功后,用户可以在“实例管理”页面对其进行查看和管理。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        管理数据库实例
        购买相同配置的数据库实例
      • 预算管理
        在预算管理页面,可以创建或编辑预算。 创建预算 1.选择预算类型 2.设置预算 a、预算名称:预算的名称,必须唯一。 b、预算范围 服务标识:必选。 账单类型:包周期、按需。 付费类型:预付费、后付费。 重置周期:可选月、季、年。预算从开始月份的第一天起统计,并在每个月1号0点重置。 标签:可按标签选择。 起止日期:选择预算管理的开始结束时间。 c、预算计划 预算计划方式:每月固定,每月不同。 预算金额:设定预算的金额,超过金额则会生成异常。 3.设置提醒 预警对象:本期实际值。 阈值类型:固定值、百分比。 最大阈值:当对应值超过预算值阈值时进行预警。 接受方式:邮件、短信。 接收人:可设置选择多个接收人。 4.确认 确认并提交。 查看编辑预算 当您想要编辑预算信息时,您可单击预算管理操作列的“编辑”,可以对预算模板中的预算信息进行修改。
        来自:
        帮助文档
        费用中心
        成本管理
        预算管理
      • 在天翼云上配置NTP服务器
        Windows操作系统 以Windows 2016操作系统为例: 1. 以用户名Administrator,登录Windows弹性云主机。 2. 打开本地连接。 在任务栏的右下角,单击网络连接的图标。 单击“打开网络和共享中心”。 在左侧导航栏,单击“更改适配器设置”。 3. 给弹性云主机配置DNS服务器。 双击“本地连接”。 单击左下角的“属性”,如下图所示。 选择“Internet 协议版本(TCP/IPv4)”,并单击“属性”,如下图所示。 选择“使用下面的DNS服务器域名”,并根据界面提示填写DNS服务器的IP地址,如下图所示。 4. 给弹性云主机配置NTP服务器。 使用快捷键“Win+R”,打开“运行”窗口。 在“打开”栏,输入“regedit”,并单击“确定”。打开注册表编辑器。 修改如下注册表信息: 打开文件“HKEYLOCALMACHINE SYSTEM CurrentControlSet Services W32Time TimeProviders NtpClient”,修改“Enabled”的“数值数据”为“1”,表示该设备为NTP服务器。 打开文件“HKEYLOCALMACHINE SYSTEM CurrentControlSet Services W32Time TimeProviders NtpServer”,修改“Enabled”的“数值数据”为“0”,关闭NTP服务器功能。 打开文件“KEYLOCALMACHINE SYSTEM CurrentControlSet Services W32Time Parameters”,设置“NtpServer”的“数值数据”为“ntp.ctyun.cn”,设置“TYPE”的“数值数据”为“NTP”。 打开文件“HKEYLOCALMACHINE SYSTEM CurrentControlSet Services W32Time TimeProviders NtpClient”,设置“SpecialPollInterval”的“数值数据”为“60”,“基数”为“十进制”,表示时钟同步周期为60s。 打开文件“HKEYLOCALMACHINE SYSTEM CurrentControlSet Services W32Time config”,设置“MaxPosPhaseCorrection”和“MaxNegPhaseCorrection”的“数值数据”为“ffffffff”,“基数”为“十六进制”。 使用快捷键“Win+R”,打开“运行”窗口。 在“打开”栏,输入“services.msc”,并单击“确定”。打开“服务”窗口。 查找名称为“Windows Time”的服务,并设置“启动类型”为“自动”,从NTP服务中同步时间。 使用快捷键“Win+R”,打开“运行”窗口。 依次执行以下命令,重启Windows Time服务。 plaintext net stop w32time net start w32time 手动修改客户端时间,使得客户端时间与服务器时间不同。一分钟后,检查客户端时间与服务器时间是否一致,如果一致,则表示时间同步配置成功。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        在天翼云上配置NTP服务器
      • 查询存储池
        本节主要介绍使用命令行查询存储池。 OpenStack命令行: openstack volume backend pool list long Cinder命令行: cinder getpools detail 此命令用来查询存储池信息。 注意 修改/etc/cinder/cinder.conf配置文件中的参数localstorageclass,若与现有卷的存储类型属性不匹配,将会导致计算错误,影响查询结果的准确性。 多个存储类型共享同一存储池时,可能因存储空间交叉分配而导致查询信息出现偏差。 系统计算存储池容量时自动过滤缓存池资源。 示例 示例1 查询存储池详细信息。 plaintext [root@controller ~(keystoneadmin)] cinder getpools detail ++ Property Value ++ QoSsupport True allocatedcapacitygb 0 backendstate unknown cacheable True clusterlicensemaxlocalcapacitygb unknown driverversion 1.3.0 faultdomaincount unknown faultdomainlevel unknown filterfunction None freecapacitygb unknown goodnessfunction None locationinfo unknown maxoversubscriptionratio 20.0 multiattach False name controller@stor1 default pathcapacitytotalgb unknown pathcapacityusedgb unknown pathquotatotalgb unknown pathquotausedgb unknown poolname default provisionedcapacitygb unknown snapshotusedsizegb unknown storid DDD978E114F143879841FCC40BE47C66 storageprotocol iSCSI thinprovisioningsupport True timestamp 20251103T03:29:03.320675 totalcapacitygb unknown vendorname CLOUD.STOR volumebackendname stor1 ++ ++ Property Value ++ QoSsupport True allocatedcapacitygb 0 backendstate up cacheable True clusterlicensemaxlocalcapacitygb unknown driverversion 1.3.0 faultdomaincount 3 faultdomainlevel server filterfunction None freecapacitygb unknown goodnessfunction None locationinfo StorDriver:test:0FBD184BEBBD40228455F2559B860F67:cinder:default maxoversubscriptionratio 20.0 multiattach False name controller@stor8
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        OpenStack Cinder驱动插件
        存储池操作
        查询存储池
      • VPN连接服务创建方式二
        示例:HUAWEI USG6600配置 本章节以Huawei USG6600系列V100R001C30SPC300版本的防火墙的配置过程为例进行说明。 假设数据中心的子网为192.168.3.0/24和192.168.4.0/24,VPC下的子网为192.168.1.0/24和192.168.2.0/24,VPC上IPsec隧道的出口公网IP为1.1.1.1(从VPC上IPsec VPN的本端网关参数上获取)。 配置步骤 1. 登录防火墙设备的命令行配置界面。 2. 查看防火墙版本信息。 display version 17:20:502017/03/09 Huawei Versatile Security Platform Software Software Version: USG6600 V100R001C30SPC300(VRP (R) Software, Version 5.30) 3. 创建ACL并绑定到对应的vpninstance。 acl number 3065 vpninstance vpn64 rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 q 4. 创建ike proposal。 ike proposal 64 dh group5 authenticationalgorithm sha1 integrityalgorithm hmacsha2256 sa duration 3600 q 5. 创建ike peer,并引用之前创建的ike proposal,其中对端IP地址是1.1.1.1。 ike peer vpnikepeer64 presharedkey (为您输入的预共享密码) ikeproposal 64 undo version 2 remoteaddress vpninstance vpn64 1.1.1.1 sa binding vpninstance vpn64 q 6. 创建IPsec协议。 IPsec proposal IPsecpro64 encapsulationmode tunnel esp authenticationalgorithm sha1 q 7. 创建IPsec策略,并引用ike policy和IPsec proposal。 IPsec policy vpnIPsec64 1 isakmp security acl 3065 pfs dhgroup5 ikepeer vpnikepeer64 proposal IPsecpro64 localaddress xx.xx.xx.xx q 8. 将IPsec策略应用到相应的子接口上。 interface GigabitEthernet0/0/2.64 IPsec policy vpnIPsec64 q 9. 测试连通性。 在上述配置完成后,我们可以利用您在云中的云主机和您数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式二
      • VPN连接服务创建方式一
        示例:HUAWEI USG6600配置 本章节以Huawei USG6600系列V100R001C30SPC300版本的防火墙的配置过程为例进行说明。 假设数据中心的子网为192.168.3.0/24和192.168.4.0/24,VPC下的子网为192.168.1.0/24和192.168.2.0/24,VPC上IPsec隧道的出口公网IP为1.1.1.1(从VPC上IPsec VPN的本端网关参数上获取)。 配置步骤 1. 登录防火墙设备的命令行配置界面。 2. 查看防火墙版本信息。 display version 17:20:502017/03/09 Huawei Versatile Security Platform Software Software Version: USG6600 V100R001C30SPC300(VRP (R) Software, Version 5.30) 3. 创建ACL并绑定到对应的vpninstance。 acl number 3065 vpninstance vpn64 rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 q 4. 创建ike proposal。 ike proposal 64 dh group5 authenticationalgorithm sha1 integrityalgorithm hmacsha2256 sa duration 3600 q 5. 创建ike peer,并引用之前创建的ike proposal,其中对端IP地址是1.1.1.1。 ike peer vpnikepeer64 presharedkey (为您输入的预共享密码) ikeproposal 64 undo version 2 remoteaddress vpninstance vpn64 1.1.1.1 sa binding vpninstance vpn64 q 6. 创建IPsec协议。 IPsec proposal IPsecpro64 encapsulationmode tunnel esp authenticationalgorithm sha1 q 7. 创建IPsec策略,并引用ike policy和IPsec proposal。 IPsec policy vpnIPsec64 1 isakmp security acl 3065 pfs dhgroup5 ikepeer vpnikepeer64 proposal IPsecpro64 localaddress xx.xx.xx.xx q 8. 将IPsec策略应用到相应的子接口上。 interface GigabitEthernet0/0/2.64 IPsec policy vpnIPsec64 q 9. 测试连通性。 在上述配置完成后,我们可以利用您在云中的云主机和您数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式一
      • 微服务构建
        本节主要介绍微服务构建 业务场景 ServiceStage提供一键式应用交付流水线的能力,并支持灵活定制,您可以基于源码、 软件包的方式进行打包构建,使用流水线工程实现“源码拉取>编译>打包>归档> 部署”的全流程自动化。在实际的场景中,能够帮助您缩短企业业务上线周期,快速 占领市场高地。 ServiceStage提供对接GitHub源码仓库拉取源码。 在本实践中,用户可以基于源码的方式在ServiceStage上创建一个构建任务拉取 GitHub上的weathermap源码,编译打包成镜像后归档到镜像仓库中。 在构建之前,您需要: 1. 登录GitHub并fork weathermap源码。 2. 创建一个组织用于归档镜像。 Fork源码 登录您的个人GitHub帐号,并fork天气预报源码。源码地址: 构建”,单击“基于源码构建”。 2、在新页面填写参数。 1. “名称”:设置为“weathermap”。 2. “企业项目”:使用默认。 3. “代码源来源”:选择“GitHub”。 4. “授权信息”:设置授权信息。 5. “用户名/组织”:选择您的GitHub帐号。 6. “仓库名称”:选择“weathermap”。 7. “分支”:选择“master”。 8. “构建集群”:选择资源准备创建的CCE集群用于构建。 3、发的单击“下一步”,构建模板选择“自定义”。 4、单击“高级配置”,并在环境设置页面进行以下设置。 1. 在“编译”栏中,单击“添加插件”,选择“命令行构建”,“语言” 选择“Java”,版本选择“Java8” 2. 在“编译”栏中,单击“添加插件”,选择“Docker”,分别添加四条构建任务,关键参数设置如下: Dockerfile路径 镜像名称 :: ./weather/ weather ./weatherbeta/ weatherbeta ./forecast/ forecast ./fusionweather/ fusionweather 3. 在“归档”栏中,单击“添加插件”,选择“归档至SWR镜像仓库”,“归档镜像”选择构建任务中的镜像名称,“仓库组织”选择创建组织创建的组织名称。 其他参数无需修改。该任务成功后,镜像包会自动归档到镜像仓库,供后续步骤使用。 5、单击“构建”,启动构建任务。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        微服务构建
      • 在ECS中批量安装Agent(Linux)
        本章节主要介绍如何批量安装Agent,为用户提供主机的系统级、主动式、细颗粒度的监控服务。 操作场景 本章节指导用户在已有的大量弹性云主机(Linux)上批量安装Agent。 约束限制 批量安装不支持跨区域执行。 批量安装的主机需同属一个VPC。 Windows版本暂不支持批量安装Agent。 操作流程 选择其中一台ECS绑定弹性IP后,参照在ECS/BMS中安装配置Agent(Linux)安装Agent并配置,确保数据采集正常。将此ECS作为跳板机通过批量执行脚本依次将Agent包和配置文件复制、解压、执行安装到其他ECS中。 前提条件 已配置DNS和安全组。 已配置委托。 确保操作步骤中的安装目录都有读写权限,并且安装成功后的Telescope进程不会被其他软件关闭。 登录方式为账号密码:已收集需要安装Agent的所有主机的IP地址和root用户密码,按照iplist.txt格式整理好,并上传到第一台机器的/usr/local目录下 说明 iplist.txt格式为“IP地址,root用户密码”,每个保持一行。 示例如下所示(样例中abcd为密码,请按实际值填写)。 192.168.1.1,abcd 192.168.1.2,abcd 确保已下载Agent安装包,获取包的方式如下: 表 获取Linux批量安装Agent的安装包 区域 regionID 下载路径 北京2 cnbj1 < 太原 cnsxty1 < 中卫 cnnxyc1 < 兰州 cngslz1 < 南宁 cngxnn1 < 南昌 cnjxnc1 < 石家庄 cnhesjz1 < 郑州 cnhazz1 < 重庆 cncq1 < 成都3 cnsccd1 < 芜湖 cnahwh1 < 华北 cnnorth1 < 西安2 cnsnxy1 < 广州4 cngdgz1 < 贵州 cngz1 < 海口 cnhihk1 < 西宁 cnqhxn1 < 内蒙3 cnnmhh1 < 乌鲁木齐 cnxjcj1 < 昆明 cnynkm1 < 长沙2 cnhncs1 < 青岛 cnsdqd1 < 武汉2 cnhbwh1 < 福州 cnfz1 < 上海4 cnsh1 < 杭州 cnhz1 < 深圳 cnsz1 < 苏州 cnjssz1 <
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中批量安装Agent(Linux)
      • 购买实例
        本文为您介绍分布式消息服务MQTT的创建实例内容。 实例介绍 MQTT实例订购支持用户自定义规格和自定义特性,采用物理隔离的方式部署。租户独占MQTT实例,可根据业务需要可定制相应规格的MQTT实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台订购实例,进入订购分布式消息MQTT页面。 2、 订购实例,注意选择产品规格。 (1)填写实例名称,长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符()。 (2)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 (3)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、13年。该模式提供自动续期功能,勾选后可以自动续期购买时长:16个月、13年。 计费模式为按需计费,则该选项隐藏无需选择。 (4)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 (5)设置节点数,可输入3~16个。MQTT 的节点数是指MQTT 集群中的节点数量。在MQTT 集群中,可以有多个节点组成一个集群,每个节点都是一个独立的MQTT 服务器实例。 (6)下拉选择主机类型,目前提供计算增强型。计算增强型云主机独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能。 (7)选择实例规格,分布式消息服务MQTT提供计算增强型多种云主机规格,各规格详细说明参见弹性云主机规格。 (8)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 (9)选择已有子网,若无子网,点击创建跳转到子网页面新增,了解更多内容参见虚拟私有云子网管理 创建子网。 (10)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增,了解更多内容参见虚拟私有云安全组 创建安全组。 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看MQTT实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        购买实例
      • 基于Anything LLM实现云主机外挂Embedding模型、向量数据库的最佳实践指南
        指定宿主机核容器内服务到的端口映射,可自主选择 capadd SYSADMIN Docker 命令中的一个选项,用于给容器添加额外的 Linux 内核能力 v ${STORAGELOCATION}:/app/server/storage 服务启动数据宿主机目录和容器目录的映射 v ${STORAGELOCATION}/.env:/app/server/.env 服务启动环境变量配置文件,宿主机和容器的映射 e STORAGEDIR"/app/server/storage" 容器内的环境变量,指定服务数据在容器内存放目录 mintplexlabs/anythingllm 4. 登录Anything LLM 接入GPU物理机提供的DS模型 1. 登录Anything LLM,选择设置LLM首选项。 2. 设置“Local AI Base URL",其中”Local AI Base URL“填充GPU物理机DS地址和端口,然后保存。 Embedding模型 不同的任务需要不同的模型和数据库支持。如信息检索任务,需要 embedding 模型能准确捕捉文本语义信息,向量数据库具备高效的检索功能;对于推荐系统任务,模型要能挖掘用户和物品的潜在特征,数据库要支持快速的相似性计算。 Anything LLM支持多种Embedding模型引擎,包括AnythingLLM Native Embedder (default)、OpenAI、Azure OpenAI、LocalAi (all)、Ollama (all)、LM Studio (all)、Cohere。下面以LocalAi (all)使用BGE M3模型为例说明,其他请参考对应软件官网安装使用。 1. 创建GPU云主机并开放安全组规则。 BGE M3 是一款文本嵌入模型,在部署使用时,云主机配置会受任务类型(如推理、训练)、数据规模、并发请求数量等因素影响。如果是训练任务建议使用1张A100,其他任务可根据实际需求创建规格。创建步骤请参考创建配备GPU驱动的GPU云主机(Linux)GPU云主机用户指南创建GPU云主机 天翼云。 安全组放开Anything LLM云主机弹性IP+端口8000,参考添加安全组规则弹性云主机用户指南安全安全组配置安全组规则 天翼云。 2. 下载模型 2.1.安装依赖包 参考文档在天翼云使用vLLM运行DeepSeek的最佳实践32B等版本自定义部署DeepSeek步骤三:手动部署DeepSeek > 1.安装依赖包。 2.2.下载BGE M3模型 将以下内容保存为 modeldownload.py 文件,参数 cachedir 为模型的下载路径,您可以按需修改,需确保存储空间足够存放模型。 plaintext from modelscope import snapshotdownload modeldir snapshotdownload('BAAI/bgem3', cachedir'/root/modelpath', revision'master') 运行该文件,启动模型下载。 plaintext python modeldownload.py 2.3.运行模型 plaintext vllm serve BAAI/bgem3 servedmodelname bgem3 gpumemoryutilization 0.95 enforce 3. 配置Embedding模型引擎 4. 使用Embedding模型引擎
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于Anything LLM实现云主机外挂Embedding模型、向量数据库的最佳实践指南
      • 创建混合云服务备份存储库
        本章介绍如何创建文件备份的容器,混合云备份存储库。 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击“”,选择“存储 > 云服务备份 > 文件备份”。 2. 在界面右上角单击“购买混合云备份存储库”。 3. 选择计费模式。 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储库。费用直接从账户余额中扣除。 说明 单AZ备份:备份数据仅存储在单个可用区(AZ),成本更低。 多AZ备份:备份数据冗余存储至多个可用区(AZ),可靠性更高。 4. 输入存储库的容量。取值范围为[1,10240]TB。 您需要提前规划存储库容量,存储库的容量不能小于备份文件的大小。您需要前往本地主机上确认需备份的文件的大小。如果实际使用时存储库容量不足,可以通过扩容存储库扩大容量。 5. 选择是否配置自动备份。 立即配置:配置后会将存储库绑定到备份策略中,整个存储库都将按照备份策略进行自动备份。可以选择已存在的备份策略,也可以创建新的备份策略。 暂不配置:存储库将不会进行自动备份。 6. (可选)为存储库添加标签。 标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。 如果您的组织设定了云备份服务的相关标签策略,则需按照标签策略规则为存储库添加标签。标签如果不符合标签策略的规则,则可能会导致存储库创建失败,请联系组织管理员了解标签策略详情。 标签的设置说明如下表所示。 表 标签说明 参数 说明 举例 键 输入标签的键,同一个备份标签的键不能重复。键可以自定义,也可以选择预创建好的标签的键。 键命名规则如下: 1.长度范围为1到36个Unicode字符。 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Key0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 1.长度范围为0到43个Unicode字符。 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Value0001 7.输入待创建的存储库的名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vaultf61e。 8.当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~5年。可以选择是否自动续费。 9.根据页面提示,完成支付。 10.返回文件备份页面。可以在存储库列表看到成功创建的存储库。
        来自:
        帮助文档
        云服务备份
        文件备份
        创建混合云服务备份存储库
      • 1
      • ...
      • 140
      • 141
      • 142
      • 143
      • 144
      • ...
      • 185
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      知识库问答

      人脸检测

      推荐文档

      配置日志存储时长

      产品购买

      大事记

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号