活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 上传加速计费
        中国内地价格 基本描述:按流量阶梯价格计费,当月分别超额累进(以自然月为一个累计周期)。 流量阶梯 标准资费 单位 (0TB,10TB] 3 元/GB (10TB,50TB] 2.7 元/GB (50TB,+∞] 2.25 元/GB 注意事项 如果您对上传加速服务有突发带宽使用需求,请至少提前3个工作日(重大节日的突发,包括但不限于春晚,双十一等,需要提前至少1个月)联系天翼云申请突发带宽用量。若申请成功,在双方约定的突发量级内,可确保您的服务不受影响;若申请不成功或未申请的,天翼云有权采取限流等措施来保障全网用户的稳定性,由此导致的可用性问题,天翼云不承担责任 。符合以下情况之一的都属于“突发带宽”: a.带宽计费客户:本自然月(日)带宽增量超过100Gbp,或本自然月(日)的带宽增量超出上月(日)计费带宽的30%(另有约定的,从其约定); b.流量计费客户:本自然月带宽峰值超过10Gbps。 带宽利用率 实际使用流量值(GB) /(带宽峰值Mbps x 10.54);1Mbps带宽每日100%利用率产生的流量约为10.54GB。 上传加速计费的流量比日志中记录的流量多。因为上传加速日志中记录的流量数据是应用层日志统计出的流量,但是实际网络请求中存在TCP/IP包头的消耗和TCP重传消耗,要比应用层统计到的流量高出7%~15%,因此按照业界标准,应用于账单的计费数据会比基于访客日志计算得出的计费值上浮10%。 如果您的上传加速月消费金额大于10万元,天翼云可提供更灵活优惠的按月计费方式。您可以提交工单或拨打4008109889电话联系客服咨询。 上传加速计费按照1000进制换算,例如:1Gbps1000Mbps;1GB1000MB。
        来自:
        帮助文档
        全站加速
        计费说明
        按量计费
        上传加速计费
      • 热门分析
        统计指标 说明 热门URL 支持以流量或访问次数为展示维度,查询热门URL。 域名排行 支持以流量或访问次数为展示维度,查询TOP域名。 热门Referer 支持以流量或访问次数为展示维度,查询热门Referer。 TOP客户端IP 支持以流量或访问次数为展示维度,查询TOP的客户端IP。
        来自:
        帮助文档
        视频直播
        用户指南
        统计分析
        热门分析
      • 通过添加防护规则拦截/放行流量
        开启防护后,云防火墙默认放行所有流量,您可以配置防护规则,实现流量的拦截/放行。 防护规则支持防护以下几种场景: 防护互联网边界中公网资产的流量,请参见“互联网边界防护规则”。 防护互联网边界中私网资产的场景,请参见“NAT流量防护规则”。 防护VPC与VPC之间、VPC与线下IDC之间的访问流量,请参见“VPC边界防护规则”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议配置放行的防护规则或白名单,请谨慎配置阻断的防护规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置白名单请参见“通过添加黑白名单拦截/放行流量”。 规格限制 仅“专业版”支持VPC边界防护和NAT流量(私网IP)防护。 约束条件 CFW不支持应用层网关(Application Level Gateway,ALG)。ALG能够对应用层数据载荷中的字段进行分析,并针对在载荷中会包含端口和IP地址的多通道协议(例如FTP、SIP等)动态调整策略。但CFW的防护策略仅支持对端口设置静态策略。如果需要允许多通道协议通信,建议配置一条放通所有端口的规则。 CFW长连接业务场景限制,配置策略的时候需要同时开启双向放通的安全策略,如果只开启单向策略,部分场景(开启和关闭防护)需要客户端重新发起连接。 配额限制: 最多添加20000条防护规则。 单条防护规则最大限制如下: 最多添加20条IP地址(源和目的各20条)。 最多关联2条“IP地址组”(源和目的各2条)。 最多关联5条服务组。 域名防护限制: 域名防护时不支持添加中文域名格式。 网络型域名组最多只能保存1000个地址解析结果,超出时,可能导致无法正常访问对应的域名;对于解析结果较多或变化频繁的域名,如果防护流量是HTTP、HTTPS协议,建议优先使用应用型域名组添加策略。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议有访问自身业务相关域名场景时配置“DNS服务器配置”。 仅入方向规则(“方向”配置为“外内”)的“源”地址支持配置“预定义地址组”。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 计费
        弹性IP的计费方式支持切换吗? 弹性IP计费模式的切换规则如下: 计费模式 是否允许 按带宽包年包月⇆按量按带宽计费方式 允许 按量按带宽付费方式⇆按量按流量计费方式 部分节点允许 按带宽包年包月⇆按量按流量计费方式 不允许 目前支持按量按带宽付费与按量按流量付费方式互转的资源池节点有:昆明2、杭州2等。 按量计费的弹性IP如何计费? 按量计费的弹性IP 分为按量按带宽和按量按流量计费类型。 按量按带宽计费时,根据购买带宽大小和使用时长计算带宽费用,根据该IP是否绑定实例收取IP保有费。 按量按流量计费时,根据弹性IP实际产生的流量计算流量费用,根据该IP是否绑定实例收取IP保有费。 包年包月EIP支持下调带宽吗? 支持。 包年包月EIP支持上调和下调带宽: 如果您上调包年包月EIP的带宽,将会根据您的订单周期计算需补齐的金额,完成升配订单后,上调带宽成功; 如果您下调包年包月EIP的带宽,将会根据您的订单周期计算需退还的金额,完成降配订单后,下调带宽成功。 如果您为代金券购买的该产品,下调带宽后,不支持退还代金券。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        计费
      • Ingress概述
        本章节进行Ingress相关概述介绍 概述 K8s Ingress用于暴露集群内部的服务给给外部访问,作为流量入口承载所有外部进入集群内部的流量;通过K8s Ingress资源可以配置外部流量访问集群内部服务的各种规则,实现流量路由、负载均衡等丰富的流量治理策略。除了路由策略配置,还需要数据面实际承载流量,执行Ingress中指定的路由策略,这里的数据面对应K8s Ingress controller,整体架构如下: MSE云原生网关支持标准K8s Ingress,当前MSE云原生网关为虚机部署模式,通过在云容器引擎集群中部署mse ingress controller把Ingress资源转成网关配置资源并下发,整体架构如下: 组件功能说明 1. mse ingress controller:K8s controller,监听K8s Ingress及apisix Ingress资源,转成数据面配置并下发到数据面。 2. mse云原生网关:承载业务流量的数据面,接收控制台及mse ingress controller下发的配置指令。 注意 通过Ingress生成的配置不可以通过控制台修改
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        Ingress管理
        Ingress概述
      • VPC流日志概述
        本文主要介绍VPC流日志功能及使用限制。 使用场景 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。 通过流日志功能,可以满足以下业务场景的需求: 监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。 监控网络实例的流量情况,可以进行网络攻击分析等。 用于判断网络接口上出入流量的方向。 系统采集流日志数据不会影响您实际网络的吞吐量或者时延等,您可以根据需求创建或者删除流日志,不会对实际运行的网络造成任何风险。 注意 VPC流日志功能本身是免费的,但需要为使用过程中用到的其他云资源付费。例如,流日志数据存储在云日志服务中,将按云日志服务的标准收费,详情请参考云日志服务用户指南。 说明 VPC流日志功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州, 重庆重庆,陕西西安2,上海上海4,贵州贵州,湖南长沙2,福建福州,浙江杭州,湖北武汉2,四川成都3,江西南昌 VPC流日志数据说明 您可以为网卡、子网、虚拟私有云创建流日志。如果流日志的采集对象是子网或者虚拟私有云,则会监控子网或者虚拟私有云内的每个网络接口。 被监控的网络接口的流量将会被采集,生成流日志数据,流日志数据中包括流量的网卡ID,源地址、目的地址、源端口、目标端口以及数据包大小等字段。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        VPC流日志概述
      • 创建VPC流日志
        本文主要介绍如何创建VPC流日志。 操作场景 创建VPC流日志,记录虚拟私有云中的流量信息。 前提条件 在创建VPC流日志前,请确保您在云日志服务完成了如下配置: 创建日志组。 创建日志流。 操作步骤 1. 登录VPC管理控制台。 2. 在左侧导航栏,选择“VPC流日志”。 3. 在页面右上角,单击“创建流日志”,按照提示配置参数。 表VPC流日志参数说明 参数 说明 取值样例 名称 VPC流日志的名称。 名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 flowlog495d 资源类型 选择要采集流量的资源类型,目前支持网卡类型。 网卡 选择资源 选择需要采集流量信息的具体资源。 说明 建议您选择处于开机状态的弹性云主机。如果选择了关机状态的弹性云主机,请在VPC流日志创建完成后,重启弹性云主机,以便准确的记录网卡流量。 采集类型 全部:采集指定资源的全部流量。 接受:采集指定资源被安全组或网络ACL允许的流量。 拒绝:采集指定资源被网络ACL拒绝的流量。 全部 日志组 选择在云日志服务中创建的日志组。 ltsgroupwule 日志流 选择在云日志服务中创建的日志流。 LogTopic1 描述 VPC流日志的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 说明 同一个资源在同一个日志组的同一个日志流下,只能有两个不同采集类型的VPC流日志。不能重复创建相同的VPC流日志。 4. 单击“确定”。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        创建VPC流日志
      • SQL详情
        本章节介绍数据库治理中的SQL详情 概述 SQL详情页提供SQL接口维度的监控能力以及防护配置能力。通过SQL流量监控能力,可以及时定位异常SQL,并针对异常的SQL采用流量防护提供的接口流控和并发隔离能力,避免异常SQL挤占应用的资源。 使用限制 JDBC驱动支持的版本如下: 组件 支持驱动版本 MySQL JDBC 5.x/8.x 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择数据库治理,在SQL详情页签下可以查看应用的不同SQL的QPS、RT和并发等详细数据。 5. 单击节点详情可以查看分节点流量。 6. 在接口概览页签,单击新增防护规则,在新增规则对话框内选择接口流控或并发隔离页签进行防护规则配置。 接口流控:流控规则会控制流量在阈值之内,拒绝阈值外的请求,可以避免异常SQL请求占用过多服务资源,保证高优先级的请求正常处理。详情请参考流量防护配置流控规则。 并发隔离:隔离规则会控制流量保持在稳态,在请求堆积的情况下保证已有请求的可用资源。详情请参考流量防护配置隔离规则。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        数据库治理
        SQL详情
      • 监控
        VPN监控能不能查看每条连接的流量? VPN的流量监控是基于VPN网关的,可查看该VPN网关的出入方向的流量、带宽等信息,无法查看单独的某一条连接的流量使用情况。 当VPN监控结果异常时,可以发送提醒信息吗? 可以。 用户可以在“云监控服务”通过配置告警规则,实现VPN监控结果异常提醒。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        监控
      • 查询资源包
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 data object 否 返回结果 data.count string 否 返回结果的个数 data.previous string 否 分页上页页码数 data.next string 否 分页下页页码数 data.result list<object> 否 返回结果列表 data.result[].productcode string 否 产品编码 data.result[].starttime string 否 开通时间 data.result[].endtime string 否 到期时间 data.result[].packetid string 否 资源包编号 data.result[].resourcetype int 否 资源类型,1(流量包);2(静态https请求包);3(动态请求包);4(WAF防护请求包);7(上传加速流量包);8(websocket流量包);9(直播转码资源包) data.result[].packetsize int 否 资源包大小,资源类型为流量包,单位为GB;请求包,单位为次;直播转码资源包,单位是秒 data.result[].usednum string 否 已使用量,资源类型为流量包,单位为GB;请求包,单位为次,直播转码资源包,单位是秒 data.result[].resourcename string 否 资源包名称 data.result[].status int 否 资源包状态,1(未使用);2(使用中);3(流量用完);4(到期);5(关停);6(退订);7(冻结)
        来自:
        帮助文档
        全站加速
        API参考
        API
        账单服务
        查询资源包
      • 查询资源包
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 data object 否 返回结果 data.count string 否 返回结果的个数 data.previous string 否 分页上页页码数 data.next string 否 分页下页页码数 data.result list 否 返回结果列表 data.result[].productcode string 否 产品类型 data.result[].starttime string 否 开通时间 data.result[].endtime string 否 到期时间 data.result[].packetid string 否 资源包编号 data.result[].resourcetype int 否 资源类型,1(流量包);2(静态https请求包);3(动态请求包);4(WAF防护请求包);7(上传加速流量包);8(websocket流量包);9(直播转码资源包) data.result[].packetsize int 否 资源包大小,资源类型为流量包,单位为GB;请求包,单位为次;直播转码资源包,单位是秒 data.result[].usednum string 否 已使用量,资源类型为流量包,单位为GB;请求包,单位为次,直播转码资源包,单位是秒 data.result[].resourcename string 否 资源包名称 data.result[].status int 否 资源包状态,1(未使用);2(使用中);3(流量用完);4(到期);5(关停);6(退订);7(冻结)
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        账单服务
        查询资源包
      • 产品开通
        资源包(预付费)购买流程 1. 订购CDN加速资源包之前必须先开通CDN加速按量计费,详见上述按量计费产品购买流程。 注意 订购CDN加速流量包前需先开通CDN加速按量计费,且CDN加速按量计费的计费方式必须为“流量”;"日带宽峰值"计费客户,如需使用CDN加速流量包,需先将计费方式变更为"流量",否则平台会强制不允许订购CDN加速流量包,因为"日带宽峰值"计费客户即使成功订购CDN加速流量包,也会立刻被冻结,且冻结期间的流量包有效期不会延长。 订购CDN加速静态HTTPS请求包前需先开通CDN加速任一计费方式的按量计费或订购流量包。其中,"日带宽峰值"计费客户,如需使用CDN加速流量包作为基础服务计费,需将计费方式变更为"流量",否则订购的CDN加速流量包会在成功订购后立刻被冻结,且冻结期间的流量包有效期不会延长。 2. 开通CDN加速按量计费后,返回产品详情页,单击【资源包订购】进入资源包订购页面。 3. 选择您想要的资源包类型、资源包规格、购买数量、加速区域,确认无误后,单击【立即购买】。 注意 如果需要同时订购加速区域为“中国内地”和“全球(不含中国内地)”的资源包,需要分别订购。 “中国内地”和“全球(不含中国内地)”的CDN加速资源包的有效期均为1年。 4. 单击【立即购买】后,勾选“我已阅读,理解并接受《天翼云CDN服务协议》”,再次核对CDN加速资源包信息,确认无误后单击【提交订单】。 5. 提交成功后,单击【去支付】。 6. 进入订单支付页面,再次确认资源包规格、订购数量和资源包价格均无误后,单击【立即支付】。 7. 订单处理页面,订单处理完成后您将会收到短信通知,收到通知后,刷新当前页面。 8. 订单处理完成后,即可进入CDN控制台接入需要加速的域名,详情请见:添加加速域名。
        来自:
        帮助文档
        CDN加速
        购买指南
        产品开通
      • 服务类
        全流量分析服务内容有哪些? 全流量分析服务通过对已接入托管检测与响应服务的云主机流量进行全面分析,人工验证病毒木马、APT攻击等安全事件,分析研判事件真实性,发现隐藏威胁,综合资产属性,制定有效的加固策略,提高托管服务价值。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        常见问题
        服务类
      • 应用识别DPI概述
        本节为您介绍应用识别DPI的定义、功能介绍和注意事项。 定义 智能网关支持应用识别DPI(Deep Packet Inspection)功能。在控制台开启DPI功能后,您可以配置基于应用/应用组的QoS策略、访问控制,并且还可以在监控平台查看应用访问情况。它可以帮助您更加便捷地进行网络流量管理、安全策略制定、带宽优化等。 功能介绍 DPI是一种基于应用层的流量检测和控制技术,用于详细检查和分析数据包的内容。通过对数据包进行深入分析和比对,DPI可以准确识别和分析各种网络流量,并根据设定的策略对流量进行过滤操作。开启应用识别DPI,您可以体验以下功能: 基于应用的QoS策略。 基于应用的智能选路。 查看基于应用的流量监控。 注意 DPI功能关闭后,将不会对用户流量进行应用分析统计。 查看监控信息,需要先将当前智能网关绑定到SDWAN上。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用识别DPI
        应用识别DPI概述
      • 配置IP地址组和服务组访问策略
        此小节介绍配置IP地址组和服务组访问策略的实践。 当防护对象成功接入云防火墙后,您可以配置IP地址组和服务组的访问控制策略,以验证配置的组规则是否生效,即验证配置访问控制策略的访问控制效果。本实践以配置IP地址组和服务组为例,说明如何批量配置IP地址和服务访问控制策略。 应用示例 例如,您的业务部署在企业,由于IP地址和服务有多个,针对多个IP地址和服务在同一个企业的业务场景,为了确保业务正常运行,您需要对用户的IP地址组和服务组统一配置访问控制策略,以放行或阻断访问请求,提升云防火墙防护效果。 前提条件 防护网站已成功接入云防火墙。 已开启“入侵防御”,且拦截模式为“拦截”。 配置访问控制策略 添加IP地址组请参见添加IP地址组。 添加服务组请参见添加服务组。 添加防护规则请参见添加防护规则。 查看防护效果 访问控制策略配置完成后,可以参考以下步骤查看防护效果。 1. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 2. 选择“主动外联访问”页签,查看不同时间段主动外联的出入口流量,以及攻击趋势。 3. 在左侧导航树中,选择“日志审计”,进入“攻击事件日志”页面,可查看近一周的攻击事件详情。 4. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 5. 选择“流量日志”页签,可查看近一周的流量字节数和报文数。
        来自:
        帮助文档
        云防火墙
        最佳实践
        配置IP地址组和服务组访问策略
      • 统一身份认证介绍
        云间高速接口对应权限表 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 云间高速创建 ec:ctec:create ✓ ✓ 云间高速修改 ec:ctec:update ✓ ✓ 云间高速列表 ec:ctec:list ✓ ✓ 云间高速详情 ec:ctec:get ✓ ✓ 云间高速删除 ec:ctec:delete ✓ ✓ 云企业路由器创建 ec:ecegw:create ✓ 云企业路由器删除 ec:ecegw:delete ✓ 云企业路由器列表 ec:ecegw:list ✓ 云企业路由器详情 ec:ecegw:get ✓ 云企业路由器更新 ec:ecegw:update ✓ 加载网络实例 ec:networkPoint:create ✓ 连接远端实例 ec:remotePoint:create ✓ 订购带宽包 ec:bandwidthPkg:order ✓ 带宽包变更 ec:bandwidthPkg:update ✓ 带宽包查询 ec:bandwidthPkg:get ✓ 带宽包列表 ec:bandwidthPkg:list ✓ 带宽包退订 ec:bandwidthPkg:unsubscribe ✓ 带宽包续订 ec:bandwidthPkg:renew 网络实例删除 ec:networkPoint:delete ✓ 网络实例路由刷新 ec:networkPoint:update ✓ 网络实例子网更新 ec:networkPoint:subnetupdate ✓ 网络实例路由同步 ec:networkPoint:routesync ✓ 网络实例流量限速 ec:networkPoint:speedlimit ✓ 网络实例列表 ec:networkPoint:list ✓ 路由表创建 ec:routeTable:create ✓ 路由表删除 ec:routeTable:delete ✓ 路由表列表 ec:routeTable:list ✓ 路由表详情 ec:routeTable:get ✓ 路由表修改 ec:routeTable:update ✓ 路由条目创建 ec:routeEntry:create ✓ 路由条目删除 ec:routeEntry:delete ✓ 路由条目列表 ec:routeEntry:list ✓ 关联转发创建 ec:routeRelate:create ✓ 关联转发删除 ec:routeRelate:delete ✓ 关联转发列表 ec:routeRelate:list ✓ 路由学习创建 ec:routeLearn:create ✓ 路由学习删除 ec:routeLearn:delete ✓ 路由学习列表 ec:routeLearn:list ✓ 路由前缀绑定 ec:routePrefix:create ✓ 路由前缀删除 ec:routePrefix:delete ✓ 路由前缀修改 ec:routePrefix:update ✓ 路由前缀列表 ec:routePrefix:list ✓ 路由策略创建 ec:routePolicy:create ✓ 路由策略删除 ec:routePolicy:delete ✓ 路由策略修改 ec:routePolicy:update ✓ 路由策略列表 ec:routePolicy:list ✓ 流量策略创建 ec:trafficPolicy:create ✓ 流量策略删除 ec:trafficPolicy:delete ✓ 流量策略修改 ec:trafficPolicy:update ✓ 流量策略列表 ec:trafficPolicy:list ✓ 流量策略规则添加 ec:trafficPolicyRule:create ✓ 流量策略规则删除 ec:trafficPolicyRule:delete ✓ 流量策略规则列表 ec:trafficPolicyRule:list ✓ 冗余组创建 ec:redundancyGroup:create ✓ 冗余组修改 ec:redundancyGroup:update ✓ 冗余组删除 ec:redundancyGroup:delete ✓ 冗余组列表 ec:redundancyGroup:list ✓ 流日志创建 ec:flowLog:create ✓ 流日志删除 ec:flowLog:delete ✓ 流日志修改 ec:flowLog:update ✓ 流日志列表 ec:flowLog:list ✓ 跨域连接删除 ec:remotePoint:delete ✓ 跨域连接升降配 ec:remotePoint:update ✓ 跨域连接退订 ec:remotePoint:unsubscribe ✓ 跨域连接列表 ec:remotePoint:list ✓ 跨账号资源授权创建 ec:resourceAuth:create ✓ 跨账号资源授权解除 ec:resourceAuth:delete ✓ 跨账号资源列表 ec:resourceAuth:list ✓ 被授权资源列表 ec:resourceAuth:get ✓ 健康检查创建 ec:healthCheck:create ✓ 健康检查删除 ec:healthCheck:delete ✓ 健康检查修改 ec:healthCheck:update ✓ 健康检查列表 ec:healthCheck:list ✓ 路由增值服务包订购 ec:routeValueAddedService:order ✓ 路由增值服务包续订 ec:routeValueAddedService:renew ✓ 路由增值服务包退订 ec:routeValueAddedService:unsubscribe ✓ 路由增值服务包修改 ec:routeValueAddedService:update ✓ 路由增值服务包列表 ec:routeValueAddedService:list ✓ 实例连接月包订购 ec:monthlyInstancePackage:order ✓ ✓ 实例连接月包续订 ec:monthlyInstancePackage:renew ✓ ✓ 实例连接月包退订 ec:monthlyInstancePackage:unsubscribe ✓ ✓ 实例连接月包列表 ec:monthlyInstancePackage:list ✓ ✓ 流量月包订购 ec:monthlyDataPackage:order ✓ ✓ 流量月包续订 ec:monthlyDataPackage:renew ✓ ✓ 流量月包退订 ec:monthlyDataPackage:unsubscribe ✓ ✓ 流量月包列表 ec:monthlyDataPackage:list ✓ ✓ 流量包订购 ec:dataPackage:order ✓ ✓ 流量包退订 ec:dataPackage:unsubscribe ✓ ✓ 流量包列表 ec:dataPackage:list ✓ ✓
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        统一身份认证介绍
      • 虚拟服务
        TLSRoute定义了对TLS和HTTPS流量的路由规则,主要基于SNI路由,配置参数: 字段 类型 必选 说明 match TLSMatchAttributes Yes TLS匹配规则,一个match内的多个规则是and关系,多个match之间是or的关系。 route RouteDestination No 流量转发目标。 TCPRoute描述了对TCP流量的匹配和转发规则,主要是基于端口的流量转发,配置字段包括: 字段 类型 必选 说明 match L4MatchAttributes Yes TCP流量匹配规则,一个match内的多个规则是and关系,多个match之间是or的关系。 route RouteDestination No 流量转发目标。 HTTPMatchRequest配置定义了对http请求的一系列的匹配规则,具体字段如下: 字段 类型 必选 说明 name string No 标识一个匹配规则,会被记录到访问日志中,主要用于debug。 uri StringMatch No Uri的匹配规则,当前支持三种匹配,分别是精确匹配、前缀匹配和正则匹配; uri匹配支持大小写敏感或不敏感匹配,可以通过ignoreuricase字段配置。 scheme StringMatch No Uri的scheme匹配,支持精确、前缀和正则匹配;大小写敏感。 method StringMatch No HTTP方法匹配,支持精确、前缀和正则匹配;大小写敏感。 authority StringMatch No HTTP Authority匹配,支持精确、前缀和正则匹配;大小写敏感。 headers map No HTTP头部匹配,针对每个头部支持定义匹配规则,支持精确、前缀和正则匹配;大小写敏感; uri, scheme, method, authority几个头部的匹配会被忽略。 port uint32 No 目标主机的服务端口。 sourceLabels map No 请求源工作负载应当具备的标签。 gateways string No 当前匹配规则适用的网关列表,会覆盖虚拟服务级别的网关列表。 queryParams map No 请求参数匹配,针对每个头部支持定义匹配规则,支持精确、前缀和正则匹配;大小写敏感。 ignoreUriCase bool No Uri匹配是否需要大小写敏感。 withoutHeaders map No 和headers一样是对头部的匹配,匹配的效果刚好相反:如果header匹配了,则该请求不会应用该规则的处理。 sourceNamespace string No 限制请求源工作负载所在的命名空间。 statPrefix string No 相关监控指标的前缀。
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        虚拟服务
      • 查询日志内容
        参数 参数类型 说明 示例 下级对象 hostid String 主机名 time String 时间 ipproto Integer IP协议 1:v4; 2:v6 proto Integer 协议 1:icmp; 6:tcp; 17:udp sip String 源IP dip String 目的IP sport Integer 源端口 dport Integer 目的端口 dir Integer 方向 1:in2out; 2:out2in appid Integer 应用id action Integer 动作, 1:pass; 2:drop ruleid Long 规则id(入侵防御/访问控制/流量日志有) level String 事件等级, 1:Low; 2:Middle; 3:High (入侵防御/访问控制日志有) origin Integer 来源, 1:基础防御 2:虚拟补丁 3:访问控制 4:黑名单 5:白名单 (入侵防御/访问控制日志有) originbytes Long 正向字节数(流量日志有) originpackets Long 正向报文数(流量日志有) responsebytes Long 应答字节数(流量日志有) responsepackets Long 应答报文数(流量日志有) origintime String 发起时间(流量日志有) terminaltime String 终止时间(流量日志有) gwlbeid String gwlbe id(入侵防御日志有) className String 攻击类型(入侵防御日志有) virus String 病毒名称 (病毒日志有) md5 String md5值 (病毒日志有)
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志内容
      • 用量统计
        本章节为媒体存储用量统计概述。 使用场景 用户可以在控制台上数据统计菜单页面查看使用情况,并可指定查询的时间范围。目前支持对象存储与文件存储的使用情况查询。 对象存储可查看所有已开通的区域汇总情况、指定区域情况或单个Bucket使用情况,统计项包括: 存储空间:存储空间变化曲线/列表。 流量:公网下行流量、公网上行流量、内网下行流量、内网上行流量、CDN回源上行流量、CDN回源下行流量的变化曲线。 请求状态详情:总请求次数、有效请求次数、2XX、4XX、5XX请求次数以及占比情况。 请求次数:PUT、POST、GET、DELETED以及其他请求次数变化曲线/列表。此处请求次数仅统计返回状态码为2XX的请求。 文件存储可查看指定区域情况,统计项包括: 存储空间:存储空间变化曲线/列表。 使用说明 其中所有的列表数据均可导出。 按照时间段搜索时,起始时间与结束时间间隔时间最多支持31天。 请注意受采集时间及图表精度限制,所列数据仅供参考,不作为账目依据。 使用方式 操作途径 使用方法 控制台 可参考:用量统计。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据监控
        用量统计
      • Web应用防火墙(边缘云版)流量访问流程
        本文将介绍Web应用防火墙(边缘云版)流量访问流程。 Web应用防火墙(边缘云版)的流量访问流程如下图所示: 流量访问流程主要分为以下几个步骤: 1. Web应用防火墙(边缘云版)把安全能力赋能在所有边缘节点,用户的访问流量可就近接入安全边缘节点。 2. 安全边缘节点(WAF防护引擎)会解析访问请求报文,根据防护规则判断访问请求是否为恶意请求。 3. 如果是恶意请求,防护节点会根据客户配置的策略进行处理,比如阻断请求直接响应拦截信息给请求客户端。 4. 如果是正常业务请求,安全边缘节点会通过智能调度系统将请求转发到客户源站。对于请求客户端来讲源站服务器是隐身的。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        Web应用防火墙(边缘云版)流量访问流程
      • 利用弹性伸缩为突发业务创建低成本业务集群
        本实践将为您介绍如何利用弹性伸缩创建低成本的业务集群来应对不规律的业务流量波动。 场景描述 用户业务的访问量或流量波动明显,在业务高峰期业务流量较大,其他时段业务流量较低。非高峰期的计算资源处于闲置状态,导致成本浪费,此类波动通常是无规律的,例如社交平台或者新闻媒体因为某个爆点新闻导致的突发流量。 解决方案 可以使用弹性伸缩创建低成本业务集群,根据业务流量自动扩缩容业务集群内的计算资源,减少成本浪费。方案详解如下: 针对日常业务流量,购买包年包月云主机实例,并将其加入弹性伸缩组做日常监控。 为伸缩组创建告警策略来应对突发的流量变化(突增或突减)。 前提条件 在做本实践之前,请确保您已经注册了天翼云账号,并确保您的账户中有充足的余额,具体步骤请参见准备工作。 操作步骤 为保证云主机实例提供稳定的计算服务,计划通过弹性伸缩自动调节伸缩组内云主机数量,将伸缩组内云主机CPU利用率维持在50%左右。具体操作步骤如下: 步骤一:创建包年包月弹性云主机实例 步骤二:创建伸缩组并添加云主机实例 步骤三:根据业务需求创建伸缩策略(告警策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        利用弹性伸缩为突发业务创建低成本业务集群
      • Sidecar资源
        IstioIngressListener 定义sidecar入流量监听器的配置,具体配置项如下: 字段 类型 必选 说明 port Port Yes 监听器端口配置。 bind string No 监听器绑定的ip。 captureMode CaptureMode No 监听器流量拦截策略。 defaultEndpoint string Yes 流量转发的默认目标地址,可以是ip端口或者Unix domain socket。 tls ServerTLSSettings No 外部请求访问的TLS卸载相关的配置。 IstioEgressListener 定义了出流量的监听器配置,具体说明如下: 字段 类型 必选 说明 port Port No 监听器端口。 bind string No 监听器地址,可以是IP或者unix domain socket。 captureMode CaptureMode No 流量拦截策略。 hosts string Yes 当前sidecar可以访问的外部服务列表,采用namespace/dnsName格式。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        Sidecar资源
      • 计费类
        使用文件系统上传下载数据时,是否计费? 1)本地与云上弹性文件服务之间的数据迁移需要配置云主机作为中转节点,从公网访问弹性文件服务。在进行数据迁移过程中,主要涉及弹性公网IP的收费。 包年包月模式或按带宽计费模式下:按照指定的带宽大小计费,不限流量。 按流量计费模式下:按照实际使用流量计费,对下行方向流量不收费,仅对上行方向流量收费。即上传数据到文件系统不会收取流量费用,而从文件系统下载数据则会由弹性公网IP收取流量费用。 更多信息,请参见弹性IP计费说明。 2)如果使用云专线服务进行数据迁移,将涉及云专线使用费用,具体请参考计费说明云专线。 弹性文件服务支持免费试用吗? 企业用户和个人用户暂时均不支持在官网进行自助免费试用弹性文件服务。 您可以拨打4008109889转1联系售前工作人员为您在业务受理台开通本产品的包周期免费试用,最长可试用3个月。 使用弹性文件服务是否有折扣优惠? 弹性文件服务提供包年一次性订购优惠,即一次性订购1年、2年、3年时可享受折扣,具体折扣为1年八五折、2年七折、3年五折,一次最多订购3年。仅订购时享受折扣优惠,续订和扩容不可享受优惠,请参考产品价格。按量付费不享受折扣优惠,请酌情选择付费方式。按量付费和包年包月的区别请参考计费概述。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        计费类
      • 哪些资源包会按月更新额度,哪些不会?
        当前如下资源包是按月更新额度: 公网流出流量包。 请求次数包。 如下资源包额度购买后在指定时间内有效,不会按月更新额度:存储容量包。 说明 按月更新额度:以公网流出流量包为例,如您购买5TB公网流出流量包一年,则您每月均有5TB的公网流出流量可抵扣,为期一年,超出部分按需计费。未用完的资源包用量下个月会被清零。 非按月更新额度:以标准存储包为例,如您购买5TB标准存储包一年,则一年内存储数据容量在5TB以内的部分,可以使用该存储包抵扣,超出部分按需计费。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        计费类
        哪些资源包会按月更新额度,哪些不会?
      • 攻击防御功能概述
        云防火墙的攻击防御功能支持防护网络攻击和病毒文件,建议您及时将IPS的“防护模式”切换至“拦截模式”。 前提条件 已开启至少一项流量防护。 开启EIP流量防护请参见开启互联网边界流量防护。 开启VPC流量防护请参见开启VPC边界流量防护。 开启私网IP流量防护请参见开启NAT网关流量防护。 如何防御网络攻击和病毒文件 提供以下几种方式: 入侵防御(IPS):结合多年攻防积累的经验规则,针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 IPS提供四种防护模式,如需调整防护模式请参见调整IPS防护模式拦截网络攻击。 观察模式:仅对攻击事件进行检测并记录到“攻击事件日志”中,不做拦截。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。 IPS提供多类规则库,详细介绍如下表所示,不同防护模式会开启不同规则的“拦截”状态,对照表请参见[规则组随防护模式变更的默认动作对照表](
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        攻击防御功能概述
      • 产品定义
        本文介绍了云防火墙(原生版)的产品定义和产品架构。 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 产品功能 访问控制:可统一管理互联网访问控制策略(南北向),提供流量可视、访问控制、入侵防御等功能,全面保护用户的网络安全。 入侵防御:内置复合威胁检测引擎,支持对互联网上的恶意流量、DDoS攻击,漏洞利用等攻击行为进行入侵防护,并提供精准的漏洞虚拟补丁,智能阻断入侵风险。 流量可视:提供全面的用户业务流量可视化,实现网络访问可视,网络会话可视,网络行为可视,帮助用户全面感知网络情况。 日志审计:为用户全面记录入侵防御日志、访问控制日志、流量日志和操作日志,帮助用户完成等保合规要求。 产品架构 云防火墙(原生版)整体架构主要包括3个部分,分别为中央管理平台、南北向流量控制模块和日志平台。 中央管理平台:提供策略规则的编辑和下发能力,并展示安全整体情况,为您提供可视化平台。 南北向流量控制模块:主要用于实现互联网到主机间的访问控制,支持4~7层访问控制。 日志平台:存放入侵防御日志、访问控制日志、流量日志和操作日志,并提供查询分析能力。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品定义
      • 用量分析
        地区运营商 地区运营商支持客户按加速类型、标签、域名、运营商、地区、加速区域【中国内地/全球(不含中国内地)/北美/欧洲/亚太1区/亚太2区/亚太3区/中东&非洲/南美】、协议(ipv4/ipv6)、查询时间范围等搜索条件,自定义查询地区、运营商粒度的峰值带宽、流量、流量占总比、请求数和请求数占总比。默认按照峰值带宽降序排列,也可点击流量、请求数后面的箭头更改为使用流量或请求数排行。 高性能网络 高性能网络支持客户按加速类型、标签、域名、时间等搜索条件,自定义查询高性能网络的带宽或者流量数据。需要先开通高性能网络增值服务才能查看到对应的数据分析,如需开通,详情请见:开通高性能网络。 明细导出 每一个维度的统计数据均支持导出用量明细,您可单击下图的导出控件,即可导出格式为csv的文件在本地查看。 以【带宽流量】的带宽为例:
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        用量分析
      • 基础网络防护
        安全组与网络 ACL 的协同防护 安全组与网络 ACL 作为云上网络安全的核心防护手段,二者协同配合,形成多层次访问控制体系: 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 最小权限原则:建议安全组规则采用 “白名单” 机制,仅开放业务必需端口(如 Web 服务开放 80、443 端口),拒绝所有不必要的入方向流量。例如,数据库实例安全组仅允许应用实例所在安全组访问 3306 端口,禁止公网直接访问。更多信息请参考 ++安全组概述++ 网络ACL是一个子网级别的流量防护策略:用户可以自定义设置网络ACL规则,并将网络ACL与子网绑定,实现对子网中云服务器实例流量的访问控制。通过出方向/入方向规则控制出入子网的流量数据,可作为安全组的补充防护,在子网层面阻断异常流量。 防御外部攻击:可在网络 ACL 中配置规则,拦截常见攻击 IP 段或端口扫描行为,例如,拒绝来自已知恶意 IP 段的流量,减少实例被攻击风险。更多信息请参考++网络ACL概述++ 协同防护建议:安全组与网络 ACL 配合使用,形成 “实例 子网” 双层防护。例如,Web 子网的网络 ACL 仅允许 80、443 端口公网流量进入,Web 实例安全组进一步限制仅允许负载均衡实例 IP 访问,双重保障 Web 服务安全。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        基础网络防护
      • 计费样例
        计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量50GB x 30天 1500GB 2100GB 0.0004792元/GB/小时 (2100GB500MB免费额度/1024)× 0.0004792 × 24小时 × 30天 724.38元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量50GB x 30天 1500GB 1500GB 0.35元/GB (1500GB500MB免费额度/1024)× 0.35元/GB524.82元
        来自:
        帮助文档
        云日志服务
        计费说明
        计费样例
      • 产品规格
        本文主要介绍产品规格。 Kafka实例规格 Kafka实例兼容开源Kafka 1.1.0、2.7和3.x,实例规格以实例提供的ECS规格和代理个数分类,包括kafka.2u4g.cluster、kafka.4u8g.cluster、kafka.8u16g.cluster、kafka.12u24g.cluster和kafka.16u32g.cluster共5种类型。 说明 下表中TPS性能,是指以1K大小的消息为例的每秒处理消息条数。 表 Kafka实例规格 实例规格 代理个数范围 单个代理TPS 单个代理分区上限 单个代理Consumer Group上限 单个代理客户端总连接数上限 存储空间范围 kafka.2u4g.cluster 3~30 30000 250 20 2000 300GB~300000GB kafka.4u8g.cluster 3~30 100000 500 100 4000 300GB~600000GB kafka.8u16g.cluster 3~30 150000 1000 150 4000 300GB~900000GB kafka.12u24g.cluster 3~30 200000 1500 200 4000 300GB~900000GB kafka.16u32g.cluster 3~30 250000 2000 200 4000 300GB~900000GB Kafka新老规格对应关系 2种Kafka实例规格的对应关系如下表所示。 表 Kafka新老规格对应关系 老规格 分区数上限(老规格) TPS(老规格) 对应的新规格 带宽(新规格) 分区数上限(新规格) TPS(新规格) 100MB/s(c3.large.2 3) 300 10万 kafka.2u4g.cluster 3 225MB/s 750 10万 300MB/s(c3.xlarge.2 5) 900 30万 kafka.4u8g.cluster 3 450MB/s 1500 30万 600MB/s(c3.2xlarge.2 5) 1800 60万 kafka.8u16g.cluster 4 700MB/s 4000 60万 1200MB/s(c3.2xlarge.2 10) 1800 120万 kafka.8u16g.cluster 8 1400MB/s 8000 120万 例如:客户原先有4个节点(规格为8U16G),3个副本,总分区数为1000015000,每个节点的写流量为720Mb,读流量为7.2Gb,复制流量为90MB2,如果使用Kafka实例,预计需要什么样的规格?费用多少? 总的写流量:720Mb341080MB/s,总的读流量:7.2Gb43686MB/s,总的复制流量:90MB24720MB/s,总的读写流量:1080+3686+7205486MB/s。考虑到流量预留的影响,建议读写流量按照总流量的80%估算,即总流量需要5486/80%6857.5MB。 Kafka实例单代理(超高I/O磁盘)最大支持350MB的流量,需要的代理个数6857.5/35020个。Kafka实例规格为kafka.8u16g.cluster20。kafka.8u16g.cluster单代理最大支持1000分区,客户需要1000015000的总分区数,通过流量算出的kafka.8u16g.cluster20规格满足要求。 kafka.8u16g.cluster单代理最小存储空间为800GB,总的存储空间为8002016000GB。 使用Kafka实例的费用:48600元(实例费用)+16000元(存储空间费用)64600元/月。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品规格
      • 按需计费
        本节主要介绍按需计费。 适用地域 计费项 计费项说明 标准存储资费价格 低频访问型资费价格 ::::: 中国大陆通用 存储空间(元/GiB/月) 按用户数据占用的存储空间量收取费用 0.1 0.08 中国大陆通用 公网流出流量(元/GiB) 163网络:按存储数据被调用或下载产生的公网流量收取费用 0.5 0.4 中国大陆通用 请求费用(元/万次) 按调用API各种请求的次数收取费用 0.01 0.1 中国大陆通用 数据取回(元/GiB) 按从对象存储服务端读取的数据量收取费用 不涉及 0.0325 中国香港 存储空间(元/GiB/月) 按用户数据占用的存储空间量收取费用 0.157 0.1 中国香港 公网流出流量(元/GiB) 163网络:按存储数据被调用或下载产生的公网流量收取费用 0.7 0.7 中国香港 公网流出流量(元/GiB) CN2网络:按存储数据被调用或下载产生的公网流量收取费用 2.6 2.6 中国香港 请求费用(元/万次) API请求 0.01 0.07 中国香港 数据取回(元/GiB) 按从对象存储服务端读取的数据量收取费用 不涉及 0.05 说明 对象存储(经典版)I型以“天”为周期统计当天的资源使用量,并在次日计算前一天资源使用量的费用。当需要计算每天的费用时,存储空间费用单价需要转换为日单价(月单价12/365,保留小数点后6位,四舍五入)。 请求费用:按调用API各种请求的次数收取费用。除了服务端返回的状态码为5XX或403错误的请求外,其余的请求均会计入请求次数。 每天账单总费用 存储空间费用单价 × 使用量 + 请求费用单价 x 使用量 + 公网流出流量费用单价 x 使用量 + 数据取回费用单价 x 使用量。 按需计费举例: 用户A在2023年6月1日的计费周期内,标准存储空间的计费用量为100GiB,并且产生了10GiB的公网下行流量和10万次请求次数。则2023年6月2日计算用户A在2023年6月1日的总费用明细如下: 存储空间费用100GiB 0.003288元/GiB/日 0.3288元(标准存储空间的月单价为:0.1元/GiB/月,则转换为日单价为:0.003288(0.112/365)元/GiB/日) 公网流出流量费用10GiB 0.5元/GiB 5元 请求费用10万次 0.01元/万次 0.1元
        来自:
        帮助文档
        对象存储(经典版)I型
        计费说明
        按需计费
      • 流量丢包
        本文向您介绍如何排查企业版VPN流量丢包的问题。 故障现象 云下数据中心服务器对VPC上的ECS服务器执行Ping操作时,存在流量丢包。 VPC上的ECS服务器对云下数据中心服务器执行Ping操作时,存在流量丢包。 处理步骤 检查客户侧组网和带宽情况 确认客户网络的组网是否多出口,是否因为负载分担组网将流量分配到非VPN连接出口导致流量丢包,确保数据流恒定走特定出口访问云侧。 使用客户侧VPN网关地址Ping云侧VPN网关IP以及其他公网(例如:114.114.114.114),检查公网时延、丢包率。 如果公网网络质量存在问题,建议向所在网络提供运营商进行求助。 检查客户出口设备带宽是否超限。 检查云侧组网和带宽情况 检查VPN网关的带宽是否超限。 1. VPN网关主/备EIP带宽规格大小,可以选择“虚拟专用网络 > 企业版VPN网关”,单击VPN网关名称查看。 2. VPN网关实际带宽使用情况可以选择“虚拟专用网络 > 企业版VPN网关”,单击公网IP栏主/备EIP对应的,查看带宽是否达到上限。 如果超限,可以通过扩容VPN网关的带宽进行解决。
        来自:
      • 1
      • ...
      • 11
      • 12
      • 13
      • 14
      • 15
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      智算一体机

      推荐文档

      首页

      启动会议

      错误日志

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号