爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 开启控制面过载保护
        本节介绍云容器引擎的最佳实践: 开启控制面过载保护。 简介 容器集群控制面的资源是有限的,如果控制面处理的请求超出资源能力限制,会导致集群性能显著下降,无法正常工作,因此有必要对控制面进行过载保护,以确保控制面稳定性,提高集群的可用性和可靠性。 控制面过载保护策略及触发条件 Kubernetes 1.31.6及以上版本支持集群过载保护功能。 开启集群过载保护功能后,当集群控制平面资源压力较大时,系统将根据负载等级按比例拒绝外部流量,通过减少处理外部请求来缓解系统压力。 集群过载监控 在安装Prometheus插件的集群,查询apisreveroverloadlevel获取集群过载等级,操作指引参见 Prometheus监控指标探索。 指标值对应含义如下: 0: 正常,不拒绝外部流量 1: 轻度过载,拒绝25%外部流量 2: 中度过载,拒绝50%外部流量 3: 重度过载,拒绝75%外部流量 4: 熔断,拒绝所有外部流量 开启或关闭集群控制面过载保护操作步骤 1、订购集群时可选择开启过载保护(默认开启)。 2、创建集群后开启或关闭过载保护。 1)若当前集群未开启过载保护功能,在集群概览页面将会有跳转提示,若无提示说明当前集群已开启过载保护功能,可直接前往配置中心进行修改。 2)点击提示信息跳转到集群配置中心页面,选择开启或关闭过载保护点击“确认配置”。 3)确定更新并等待控制面更新重启完成。 注意 1、专有版集群暂不支持过载保护功能。 2、仅Kubernetes1.31.6及以上版本集群支持过载保护功能。 3、开启或关闭过载保护功能会导致控制面重启,期间会导致服务短暂不可用,请在业务低峰期时进行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        开启控制面过载保护
      • 路由配置
        配置项 描述 示例 单元组名称 单元组自定义标识。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 订单单元组 单元组编码 单元组唯一编码。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 GORDER 服务类型 根据不同的访问诉求,赋予单元组内应用服务相应的路由类型,便于用户理解和管理。 中心服务 :适用于数据不可拆分或还未拆分的应用服务;需选择中心单元,即主容灾单元,所有数据读写均在中心单元内。 普通服务 :适用于数据水平拆分流量在单元内闭环的应用服务,请求按路由规则转发至指定单元,其他分片的流量将被接入层转发或数据层拦截。 本地服务 :适用于副本类或只读类的应用服务,数据读写本地单元,不限制数据分片。 普通服务 应用流量封闭 配置流量在同单元内闭环。 是 路由标规整化策略 路由标处理 :指定对路由标值的处理规则,对处理后的值进行路由计算。 正整数:直接根据路由标取值,值为正整数。 数值取模 :指定模数,通过计算(路由标值%模数)落点将请求转发至对应单元。 正整数 10000 解析规则 应用服务类型 :请求的服务类型。 HTTP:HTTP请求。 DUBBO:RPC请求,Dubbo框架。 MQ:消息生产消费。 路由标来源 :路由标提取方式。 HTTP:header从header获取;cookie从cookie中获取;parameter从请求参数中获取。 DUBBO:parameter从方法参数获取;attachment从attachment中获取。 MQ:header从header获取;body从body中获取。 路由标名称 :路由标提取标识。 HTTP:header指定key;cookie指定key;parameter指定key。 DUBBO:parameter指定第几个参数,序号从1开始;attachment指定key。 MQ:header指定key;body指定key。 注意 :同应用服务类型下有多条解析规则时,以列表顺序从上往下逐个匹配。 HTTP header userId 流量比例 单元 :规则匹配时转发的目标单元。 路由类型 : 范围:范围匹配。 精确:精确匹配。 流量比例 : 范围值:路由标计算落点的命中范围。 精确值:路由标计算落点的枚举列表,多个值用英文逗号分隔。 注意 :同单元内流量路由匹配优先级:精确匹配 > 范围匹配。 广州单元 范围值[0,599]
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        架构管理
        路由配置
      • 使用istio资源实现版本流量路由
        定义目标规则 通过定义目标规则(DestinationRule)为reviews服务在服务网格内定义多个版本;在网格控制台进入流量管理中心>目标规则,选择sample命名空间,使用yaml创建,选择版本负载均衡模板,基于reviews pod的version标签为reviews服务定义三个版本,配置如下: apiVersion: networking.istio.io/v1alpha3 kind: DestinationRule metadata: name: reviews spec: host: reviews trafficPolicy: loadBalancer: simple: RANDOM subsets: name: v1 labels: version: v1 name: v2 labels: version: v2 name: v3 labels: version: v3 部分字段说明如下: 字段 说明 Metadata.name 目标规则的名称,namespace内唯一。 Spec.host 该目标规则匹配的服务名。 Spec.subsets.name 目标服务子集的名称。 Spec.subsets.labels 目标服务子集匹配的pod标签。 定义虚拟服务规则 通过虚拟服务(VirtualService)为reviews服务定义路由规则,比如定义只访问v3版本的reviews服务,可以在流量管理中心>虚拟服务,选择sample命名空间,使用yaml创建,基于DestinationRule定义的三个subset,分配100%流量到v3版本,具体定义如下: apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: reviews spec: hosts: reviews http: route: destination: host: reviews subset: v1 weight: 0 destination: host: reviews subset: v3 weight: 100 多次访问bookinfo应用可以看到前端样式无变化,reviews部分是带打分,且是红色的。 除了按比例在多个版本随机分配流量之外,还可以按照http匹配规则实现自定义的流量路由策略,比如匹配指定头部的访问路由到v2,其他请求路由到v3,可以按照如下方式修改虚拟服务定义: apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: reviews spec: hosts: reviews http: match: headers: enduser: exact: jason route: destination: host: reviews subset: v2 route: destination: host: reviews subset: v3 访问bookinfo页面,当前登录用户为jason时,看到的reviews是v2版本,切换到另外一个登录用户jack时,看到的reviews是v3版本。
        来自:
        帮助文档
        应用服务网格
        快速入门
        使用istio资源实现版本流量路由
      • 与其他服务的关系
        服务名称 交互功能 相关内容 弹性云主机 在弹性云主机上实现通过天翼云内网访问ZOS。 云专线 通过相关服务将数据迁移到ZOS中。 云监控 监控用户/桶的存储容量、存储对象数量、本月公网流出流量、本月请求次数、公网流出流量、公网流入流量、内网流出流量、内网流入流量、公网请求次数、内网请求次数、有效请求率、平均使用带宽。 密钥管理 对上传到ZOS中的文件进行加密。 域名服务 为托管在ZOS上的静态网站做域名解析。 关系数据库 使用ZOS作为数据库的数据备份资源池。
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        与其他服务的关系
      • 旁路部署配置
        本小节介绍态势感知旁路部署配置。 态势感知控制端配置前准备 确保态势感知控制端的安全组放行 22 端口,态势感知控制端云主机网卡关闭源/目的检查。 态势感知控制端的配置需要配合态势感知技术工程师,由态势感知技术工程师配置。 旁路部署场景,使用天翼云平台的流量镜像功能引流,不涉及网络割接,只需开通态势感知控制端。 配置步骤 1. 确认所在资源池流量镜像功能可用性,是否存在配额或弹性云主机类型限制。 2. 登录天翼云网络控制台,在左侧选择“流量镜像 > 筛选条件”创建筛选条件。根据需要监控的云主机配置出入方向规则。 3. 创建完成后,单击筛选条件的名称,进入筛选条件详情,创建入方向规则。 4. 在左侧导航栏选择“流量镜像 > 镜像会话”,创建镜像会话,选择对应筛选条件,配置镜像源和镜像目的:镜像源选择需要监测的弹性网卡,镜像目的选择态势感知控制端的辅助网卡。 5. 开通完毕后,启动镜像会话,态势感知控制端验证镜像流量。
        来自:
        帮助文档
        态势感知
        快速入门
        旁路部署配置
      • IPsec VPN(建立VPC到VPC的连接-普通)
        参数 说明 华东1 青岛2 0 名称 VPN连接的名称。 connection1 connection2 VPN网关 选择已经创建的VPN网关。 vpngateway1ipsec vpngateway2ipsec 用户网关 选择已经创建的用户网关。 usergateway1 usergateway2 路由模式 支持目的路由和感兴趣流两种路由模式。 目的路由 目的路由 协商生效 支持立即协商和流量触发两种协商方式。 流量触发 流量触发 认证方式 支持密钥认证和证书认证两种认证方式。 密钥认证 密钥认证 预共享密钥 设置自定义密钥。 ctyun01 ctyun01 确认密钥 设置确认密钥。 ctyun01 ctyun01
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 流量镜像的使用限制
        本文主要介绍流量镜像的使用限制。 如下图所示,流量镜像的报文采用标准的VXLAN报文格式封装,更多有关VXLAN协议的信息,请参见RFC 7348。当被镜像的报文长度加上VXLAN报文长度大于镜像源实例的MTU值时,系统会对报文进行截断。为了防止报文被截断,建议您在IPv4场景下,设置弹性网卡的MTU值比链路支持的MTU值至少小64字节。 当前流量镜像支持部分规格云服务器的弹性网卡作为镜像源,包括c7n、m7n。 如果一个弹性网卡已被用作镜像源,则镜像目的不能使用该弹性网卡。 流量镜像会占用弹性网卡绑定实例的带宽,并且不做独立限速。 当一个镜像目的实例需要接收来自多个镜像源的流量镜像时,为了确保正常使用,请您根据业务实际需要合理规划云服务器的规格。 根据流量镜像的匹配规则,同一个镜像源的同一个报文同时符合多个筛选条件规则,也仅会被匹配一次,并且根据采集策略决定是否镜像到目的实例。 对于镜像源弹性网卡已被安全组或者网络ACL拦截丢弃的报文,流量镜像不会镜像该部分报文。 当镜像源的报文符合筛选条件被镜像时,该报文不受镜像源安全组或者网络ACL出方向规则约束,即您无需在镜像源的安全组或者网络ACL做额外配置。但是如果需要将报文镜像到镜像目的实例时,则需要为镜像目的实例所在的安全组和网络ACL配置以下规则: 安全组规则:入方向允许来自镜像源弹性网卡的IP访问4789端口的UDP协议报文。假如镜像源弹性网卡的IP地址为192.168.0.27,则安全组规则配置示例如下表所示。 规则类别 策略 类型 协议端口 源地址 入方向规则 允许 IPv4 自定义UDP: 4789 IP地址:192.168.0.27/32此处仅为示例,请根据实际情况配置。 网络ACL规则:入方向允许来自镜像源弹性网卡的IP访问所有端口的UDP协议报文。假如镜像源弹性网卡的IP地址为192.168.0.27,则网络ACL规则配置示例如下表所示。 规则类别 类型 策略 协议 源地址 源端口范围 目的地址 目的端口范围 入方向规则 IPv4 允许 UDP IP地址:192.168.0.27/32此处仅为示例,请根据实际情况配置。 此处为空,表示全部端口。 IP地址:10.10.0.0/24此处仅为示例,请根据实际情况配置。 4789必须放通4789端口,其他端口请根据实际情况配置。 不同的虚拟私有云VPC之间网络不通,如果镜像源和镜像目的实例不在同一个VPC内,则您需要使用VPC对等连接或者企业路由器连通VPC之间的网络。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像的使用限制
      • 什么是弹性负载均衡
        本文介绍了弹性负载均衡的产品定义和产品类型,以便于您更好地理解弹性负载均衡服务。 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台云主机的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,同时通过消除单点故障提升应用系统的可用性。 如下图所示,弹性负载均衡将访问流量分发到后端三台应用服务器,每个应用服务器只需分担三分之一的访问请求。同时,结合健康检查功能,流量只分发到后端正常工作的云主机,从而提升了应用系统的可用性。 图使用弹性负载均衡实例 弹性负载均衡的组件 弹性负载均衡由以下部分组成: 图弹性负载均衡组件图 表弹性负载均衡组件说明 组件名称 组件说明 负载均衡器 接受来自客户端的传入流量并将请求转发到一个或多个可用区中的后端云主机。 监听器 您可以向您的弹性负载均衡器添加一个或多个监听器。 监听器使用您配置的协议和端口检查来自客户端的连接请求,并根据您定义的分配策略和转发策略将请求转发到一个后端主机组里的后端服务器。 后端主机组 后端主机组是一个或多个后端服务器的逻辑集合,用于将客户端的流量转发到一个或多个后端服务器,满足用户同时处理海量并发业务的需求。 后端服务器可以是云主机实例、辅助弹性网卡或IP地址。 后端服务器 负载均衡器会将客户端的请求转发给后端服务器处理。 例如,您可以添加ECS实例作为负载均衡器的后端服务器,监听器使用您配置的协议和端口检查来自客户端的连接请求,并根据您定义的分配策略将请求转发到后端主机组里的后端服务器。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        什么是弹性负载均衡
      • 购买配额
        本文介绍如何购买云防火墙。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 在天翼云官网首页选择“产品 > 安全及管理 > 网络安全 > 云防火墙”,进入云防火墙产品详情页,单击“立即开通”,进入云防火墙产品购买页面。 或登录天翼云控制中心,在产品服务列表页选择“网络安全 > 云防火墙”,进入云防火墙概览页面,单击“购买云防火墙”,进入云防火墙产品购买页面。 2. 配置购买相关参数。 参数名称 参数说明 扩展防护公网IP数 选择需扩展的防护公网IP数,可选择范围:0~2000个。 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 扩展防护流量峰值 选择需扩展的防护流量峰值,可选择范围:0~2000Mbps/月(需为5的整数倍)。 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps/月(套餐内费用包含),如果您的防护流量是200Mbps/月,那么只需要填写190Mbps/月。 扩展防护流量峰值是所有EIP防护带宽叠加的峰值。 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”,若您勾选“自动续费”,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 3. 点击“立即购买”,进入付款订单确认页面。 4. 确认订单详情。您需要确认区域、防护公网IP数、公网流量处理能力、购买时长和总价等信息,确认后单击“确认订购”后即可完成订购。若未确认则单击“上一步”返回订购页面重新选择。 订购成功后即可在“配额管理”页面查看已购买的云防火墙配额。
        来自:
        帮助文档
        云防火墙
        快速入门
        购买配额
      • 应用服务网格配置建议
        sidecar资源 1. sidecar资源定义了sidecar代理的配置,每个命名空间只能有一个不带workloadSelector的sidecar资源,定义了该命名空间下默认的sidecar配置。 2. 根命名空间下定义一个不带workloadSelector的sidecar资源,将对网格所有的命名空间生效;如果有命名空间级别的sidecar资源,则它的优先级更高。 TrafficLabel(流量标签) 1. 如果有一组服务要做全链路灰度,可以按照服务所在的命名空间划分,每个命名空间下创建一个TrafficLabel资源,定义所需要的流量标签。 2. Ingress网关要使用TrafficLabel可以根据Ingress所在的命名空间和标签信息,使用工作负载选择器指定要绑定的网关。 3. 对单个服务进行流量打标的场景,使用工作负载选择器选择对应的工作负载。 4. 一个工作负载上的流量标签只定义在一个TrafficLabel资源上。
        来自:
        帮助文档
        应用服务网格
        最佳实践
        应用服务网格配置建议
      • 规格和使用限制
        资源 默认配额 提升配额 带宽峰值限制 带宽范围(按固定带宽计费EIP) [1Mbps,300Mbps] 提交工单,最大值可提至2000Mbps 单个EIP的带宽峰值为承诺指标,当出现带宽资源争抢时,带宽峰值有保证,不会受到限制。 带宽范围(按流量计费EIP) [1Mbps,300Mbps] 不支持调整,当使用带宽超过300Mbps上限,建议客户购买共享带宽,将按流量EIP加入到共享带宽中使用 带宽峰值仅作为带宽最高上限峰值,不作为承诺指标。当出现带宽资源争抢时,带宽峰值可能会受到限制。单资源池单账号下,所有按流量计费弹性IP的带宽峰值总和不大于5Gbps,若对总带宽峰值有更高的需求,请使用按固定带宽计费的方式。各资源池可购买按量按流量带宽上限可能存在差异,请以控制台可见带宽上限为准。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        规格和使用限制
      • 产品类型和规格
        本文向您介绍不同负载均衡产品类型和规格。 按网络类型区分 根据网络类型的不同,负载均衡服务可分为外网负载均衡和内网负载均衡。 外网负载均衡 外网负载均衡可以将来自公网的流量均衡地分发到多个后端主机组,实现高可用性和性能的提升。 外网负载均衡在使用中具有以下特点: 外网负载均衡使用公网弹性IP作为负载均衡器的虚拟IP地址,作为对外提供服务的入口。 外网负载均衡的公网流量费用是按照所使用的弹性IP的带宽进行计费。 外网负载均衡支持将IPv4和IPv6类型的弹性IP绑定到负载均衡器上,以适应不同网络环境和协议的需求,使负载均衡器能够同时处理IPv4和IPv6的流量。 用户可以根据实际需求,调整负载均衡器所使用的弹性IP的带宽大小。 外网负载均衡还支持对IPv4流量的带宽进行调整。 内网负载均衡 内网负载均衡通过内网IP地址对内部主机进行负载均衡,实现内部服务的高可用性和性能优化,同时确保内网环境的安全性。 内网负载均衡具有以下特点: 内网负载均衡支持自动分配IP地址或手动指定一个内网IP地址作为负载均衡器的虚拟IP地址(VIP)。 支持绑定弹性IP以实现公网流量负载。通过将EIP与内网负载均衡器绑定,可以将公网流量通过EIP转发到内网负载均衡器,再分发到后端主机组。 内网负载均衡器同时支持IPv4和IPv6实例,以满足不同类型的网络需求。 按产品性能区分 天翼云弹性负载均衡产品按性能可划分如下性能保障型负载均衡和经典型负载均衡,您可以根据实际需求选择适合的负载均衡器型号和配置。
        来自:
      • 部署高可靠Ingress Controller
        本文为您介绍如何部署高可靠Ingress Controller。 本文介绍如何部署一套高性能、高可靠的Ingress接入层。 背景信息 Nginx Ingress Controller 是一个用于 Kubernetes 环境的开源 Ingress 控制器,它基于 Nginx 服务器实现了负载均衡、SSL 终止和路由功能。通过使用 Nginx Ingress Controller,你可以轻松地在 Kubernetes 集群中管理入站流量,并将 HTTP 和 HTTPS 请求路由到不同的服务。它还支持基于规则的路由、TLS 终止和灵活的配置选项,使得在 Kubernetes 中管理和控制流量变得更加简单和高效。作为集群流量接入层,Ingress的高可用性显得尤为重要,为了达到生产级的阈值,我们必须要要配置ingress的高可用。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 实现原理 高可用首先要解决的就是单点故障问题,在Serverless集群中Nginx Ingress Controller 通常采用多副本部署的方式,同时由于Ingress作为集群流量接入口,可以在ingress前面使用ELB来统一代理ingresscontroller的服务,以负载均衡到不同的ingresscontroller pod。高可用架构图如下: 如上述部署架构图所示,由多个Ingresscontroller实例组成统一接入层来承载集群入口流量,同时可依据后端业务流量水平扩缩容Ingresscontroller pod。 您可以在容器服务控制台页面上,通过为应用创建不同的Ingress对象,来为不同的应用指定不同的域名。IngressController目前不支持配置HTTPS证书,后续会支持,所以该方案目前不支持HTTPS,只支持HTTP。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        部署高可靠Ingress Controller
      • 安全组概述
        安全组规则 为了更好地管理安全组的入出方向,您可以设置安全组规则,去控制云服务器的出入向流量。通过配置适当的规则,控制和保护加入安全组的弹性云服务器的访问。 安全组规则可分为入向规则和出向规则。入向规则用于控制流入服务器实例的流量,出向规则用于控制从服务器实例流出的流量。默认安全组会自带一些默认规则,您也可以自定义添加安全组规则。 安全组规则主要遵循白名单机制,具体说明如下: 入方向规则:入方向指外部访问安全组内的云服务器的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且授权策略为“允许”时,允许该请求进入,其他请求一律拦截。通常情况下,您一般不用在入方向配置授权策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的云服务器访问外部的指定端口。在出方向中放通全部协议和端口,配置全零IP地址,并且策略为“允许”时,允许所有的内部请求出去。0.0.0.0/0表示所有IPv4地址,::/0表示所有IPv6地址。 与云服务器关联的多个安全组内的规则,规则的生效顺序与安全组绑定云服务器的先后顺序无关。 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通,详细操作可参考“添加安全组规则”。 对于可用区资源池,安全组规则配置变更,对于原有流量不会立刻生效。用户需断开变更规则所影响的流量后,再重新建立连接,变更后的规则才能对流量生效。 地域资源池: 对于地域资源池来说,系统会为每个用户默认创建一个安全组,默认安全组包含一系列默认规则,主要是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。 默认安全组规则如下表2: 表2 地域资源池默认安全组规则 方向 授权策略 类型 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv6 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv4 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv4 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的通讯状况。 可用区资源池: 对于可用区资源池来说,系统会为每个VPC默认创建一个安全组,默认安全组包含一系列默认规则,主要是在出方向上的数据报文全部放行,入方向访问受限。 默认安全组规则如下表3: 表3 可用区资源池默认安全组规则 方向 授权策略 类型 优先级 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 100 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 100 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 99 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的IPv4地址通讯状况 入方向 允许 IPv6 99 ICMP Any ::/0 使用ping程序测试云服务器之间的IPv6地址通讯状况 入方向 允许 IPv4 99 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 99 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 99 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 99 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 拒绝 IPv4 100 Any Any 0.0.0.0/0 禁止所有IPv4类型的入站流量的数据报文通过。 入方向 拒绝 IPv6 100 Any Any ::/0 禁止所有IPv6类型的入站流量的数据报文通过。 入方向 允许 IPv4 99 Any Any 100.89.0.0/16 放通ELB内网IPv4地址段。(部分资源池default安全组支持) 入方向 允许 IPv6 99 Any Any 100:0:0:2::100.89.0.0/112 放通ELB内网IPv6地址段。(部分资源池default安全组支持) 推荐配置100:0:0:2:0:0:6459:0/112 入方向 允许 IPv4 99 Any Any 198.19.128.0/20 放通VPCE的内网IPv4地址段。(部分资源池default安全组支持) 入方向 允许 IPv6 99 Any Any 100::7:0:0:c613:8000/116 放通VPCE的内网IPv6地址段。(部分资源池default安全组支持)
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组概述
      • 标签路由
        本章节介绍Spring Cloud应用的标签路由功能 概述 标签路由通过标签将一个或多个服务的提供者划分到同一个分组,从而约束流量只在指定分组中流转,实现流量隔离的目的。标签路由可以作为多版本开发测试、同应用的多版本流量隔离以及A/B Testing等场景的能力基础。 查看标签路由列表 在左侧导航栏, Spring Cloud治理 > 标签路由。查看当前账号下的标签路由。标签路由展示了发布应用的标签记录,如果服务较多,可以通过环境、应用名进行筛选或搜索,应用名大小写不敏感。 添加流量规则 在标签路由页面选择一个标签路由,然后单击添加流量规则。 1. 路由名称:标签路由规则名称,例如lableA。 2. 是否链路传递:如果需要使用全链路流控,请打开是否链路传递开关。 3. 框架类型:被调用的应用所使用的框架,选择Spring Cloud。 4. Path:HTTP的相对路径。 5. 条件模式:包含同时满足下列条件和满足下列任一条件,根据实际需求选择。 6. 条件列表:可以分别设置Parameter、Cookie、Header和Body Content四种类型的参数。例如:Parameter:namectyun Cookie:userId 1 或 2。
        来自:
      • 如果同时使用了全站加速和天翼云其他产品,该如何计费
        本文介绍同时使用了全站加速和Web应用防火墙(边缘云版),如何计费;以及同时使用了全站加速和媒体存储【即对象存储(融合版)】,如何计费。 天翼云全站加速和天翼云其他产品搭配使用时,产生的流量各自分别计费,不支持互相抵扣,也不会重复计费,每个产品的计费和扣款规则详见各产品的计费说明。 以下举两个常见的产品搭配案例。 客户同时购买了全站加速按量计费和Web应用防火墙(边缘云版)。业务数据流向:客户端全站加速Web应用防火墙源站。 全站响应给客户端资源,从全站流出的带宽,由全站加速收取带宽费用,全站加速的相关计费项说明,详情请见:全站加速计费。 用户访问回源的动态请求均需要防护,因此这部分动态请求产生的回源带宽由Web应用防火墙(边缘云版)收取费用,详情请见:计费概述。 客户同时购买了全站加速按量计费和媒体存储【即对象存储(融合版)】。假设全站节点上无可用的缓存资源,需要从媒体存储【即对象存储(融合版)】上获取资源,则总计会产生两段流量费用: 全站从媒体存储【即对象存储(融合版)】获取资源,数据从媒体存储【即对象存储(融合版)】传输到天翼云全站所产生的回源流量,由媒体存储【即对象存储(融合版)】收取流量费用,全站加速不收费。媒体存储【即对象存储(融合版)】的相关计费项说明,详情请见:计费项。 全站响应给客户端资源,从全站流出的流量,由全站加速收取流量费用,媒体存储【即对象存储(融合版)】不收费。全站加速的相关计费项说明,详情请见:全站加速计费。 注意 天翼云的媒体存储【即对象存储(融合版)】仅支持中国内地区域使用,全站加速可从任何区域回源到中国内地区域的媒体存储【即对象存储(融合版)】源站,且回源产生费用。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        如果同时使用了全站加速和天翼云其他产品,该如何计费
      • 单资源池多VPC网络设计
        帮助您在单资源池多VPC场景下进行网络设计。 背景介绍 单资源池多VPC的云网络架构设计旨在解决传统单VPC架构在扩展性、安全性、隔离性以及多业务场景适配性等方面的局限性。单资源池多VPC架构通过逻辑隔离和灵活组网,解决了单VPC在扩展性、安全性和管理粒度上的不足,尤其适合中大型企业、复杂业务场景及合规要求高的环境。尽管引入了一定管理复杂度,但结合自动化工具和合理设计,其收益显著高于单VPC架构。本文适用于虚拟私有云的可用区资源池,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 设计目标 1. 业务隔离:通过多VPC实现部门、环境(生产/测试)或租户级隔离。 2. 安全管控:精细化控制跨VPC流量,避免非授权访问。 3. 灵活互通:按需打通VPC间通信,支持业务协同。 4. 统一运维:共享通用服务(如NAT网关、堡垒机),降低管理成本。 基础架构组件 组件 作用 虚拟私有云VPC 创建逻辑隔离的私有网络环境 子网 按业务分层划分网络段(Web/App/DB) 路由表 控制虚拟私有云(VPC)内网络流量的转发路径。 安全组 实例级流量控制(有状态防火墙) 网络ACL 子网级流量过滤(无状态规则) 弹性负载均衡 流量分发至多台后端服务器 NAT网关 私有子网访问互联网的统一出口 弹性IP 为云主机或NAT网关绑定公网地址 对等连接 实现跨VPC内网互通 云监控 网络流量监控
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池多VPC网络设计
      • 监控指标
        监控指标 说明 入网带宽 该指标用于统计测试对象入云方向单位时间内网络消耗带宽的平均值 出网带宽 该指标用于统计测试对象出云方向单位时间内网络消耗带宽的平均值 入网流量 该指标用于统计测试对象入云方向的网络流量 出网流量 该指标用于统计测试对象出云方向的网络流量 入网带宽使用率 该指标用于统计测试对象入云方向单位时间内消耗的峰值带宽和总带宽的百分比(当最大突发流量小于2秒,可能存在使用率偏小的情况) 出网带宽使用率 该指标用于统计测试对象出云方向单位时间内消耗的峰值带宽和总带宽的百分比(当最大突发流量小于2秒,可能存在使用率偏小的情况) 入方向丢包数 该指标用于统计测试对象入云方向被丢弃数据包的个数 出方向丢包数 该指标用于统计测试对象出云方向被丢弃数据包的个数 入方向丢包率 该指标用于统计测试对象入云方向被丢弃数据包的百分比 出方向丢包率 该指标用于统计测试对象出云方向被丢弃数据包的百分比
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        运维与监控
        监控指标
      • 功能特性
        安全策略可视化管理 在业务拓扑中利用红绿线标识符合策略的流量及不符合策略的流量,并支持查看流量阻断日志。 由于工作负载带有业务角色属性,所以非常有利于基于学习到的连接关系生成一张综合的可视化视图,可以直观呈现环境间、业务间、工作组间、工作负载间的互访关系。基于此能力,实现如下价值: 有利于梳理资产、摸清家底,知道有哪些工作负载,知道工作负载开放了什么端口(暴露面),护网时可利用此功能生成资产台账和端口台账; 便于以学习到的情况为基础,清晰的梳理内部的互访关系; 业务连接可视化分析解决了管理者对数据中心东西向流量不可视、无感知的难题,同时也是进一步确定流量基线,部署访问控制策略的依据。 自适应策略调整 在业务迁移、弹性拓展等场景下,可自动调整安全策略,并支持API自动化编排。 全局策略自适应计算,是指微隔离系统根据工作负载的变化而自动调整符合其业务角色的安全策略。这样的场景在云化数据中心中时常发生,如业务从物理机迁移至虚拟机、新的数据中心建设、新的业务上线、动态扩缩容等。 这里我们示例了一种最简单的策略自适应计算场景: 用户基于标签,使用接近自然语言的描述配置一条策略; 自适应策略计算引擎将标签翻译为对应的IP地址; 当某一个工作负载发生IP变化时,BEA迅速上报该信息,自适应策略引擎则基于这个变化快速进行策略计算,并将新的策略下发至相关工作负载上。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        功能特性
      • 巡检配置
        智能洞察是一个对应用进行定时巡检的智能运维工具。针对巡检后发现的事件,智能洞察可以给出具体的根因分析和建议。智能洞察内置了多种巡检模块, 您可以根据巡检需求定制模块参数。 本文介绍如何修改巡检模块参数并管理巡检模块。 功能入口 1. 登录 应用性能监控APM 控制台。 2. 在左侧导航栏选择智能洞察 > 巡检配置。 在巡检配置页面可以查看智能洞察预置的巡检模块。目前智能洞察支持以下3种巡检模块: 1. 错误率突增巡检模块:使用系统内置的异常检测算法基于历史数据来自动判断应用错误率是否存在异常,如果发现异常则会产生相应的异常事件并进行根因分析。 2. 平均响应时间突增巡检模块:使用系统内置的异常检测算法基于历史数据来自动判断应用平均响应时间是否存在异常,如果发现异常则会产生相应的异常事件并进行根因分析。 3. 流量突增巡检模块:使用系统内置的异常检测算法基于历史数据来自动判断应用流量是否异常突增,如果发现异常则会产生相应的异常事件并对流量突增来源进行分析。 巡检配置 智能洞察预置的巡检模块默认都是关闭状态,如果您需要开启指定模块,单击目标模块右侧对应的开关即可。 巡检模块关闭后,智能洞察将不会巡检对应类型的事件。各巡检模块对应的事件类型如下: 巡检模块 事件类型 错误率突增巡检模块 Top N接口错误率突增 应用服务整体错误率突增 额外接口错误率突增 平均响应时间突增巡检模块 Top N接口响应时间突增 应用服务整体响应时间突增 额外接口响应时间突增 流量突增巡检模块 应用服务整体流量突增
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        智能洞察
        巡检配置
      • 用量分析
        本文介绍用量分析可支持的维度和查询方法 查询范围说明 通过CDN控制台查询数据时,不同时间粒度的单次查询的最长时间跨度和可查询历史数据的时间范围存在区别,详情请见如下列表。 支持查询的时间粒度 时间粒度 单次查询的最长时间跨度 可查询历史数据的时间范围 数据延迟 1分钟 3小时 7天 5分钟 5分钟 31天 1年 20分钟 1小时 31天 1年 20分钟 1天 31天 1年 20分钟 单次查询的最长时间跨度:是指在可查询范围内,单次查询时可支持的最长时间跨度。以5分钟为例,最长时间跨度是31天,即单次最长仅支持查询31天内的数据。查询起止日期可以是一年里面的任意连续的日期,最长跨度为31天。 可查询历史数据的时间范围:是指从当日往前推,可支持查询历史数据的时间范围。以1分钟为例,从当日往前推,7天内的数据可支持查询,超过7天的数据不支持查询。 注意 CDN控制台仅在单次查询时间跨度≥4天的基础上(即页面【时间】过滤条件选择【近7天】或【近30天】或【自定义】的时间跨度≥4天),支持时间粒度为1天的带宽流量、回源统计、请求数、命中率、状态码用量查询。 查询维度说明 用量分析模块,支持客户查询带宽流量(流量/带宽)、回源统计(回源流量/回源带宽)、请求数(边缘/回源)、命中率(流量/请求)、状态码、回源状态码、PV/UV、地区运营商等维度的统计数据,并能导出CSV文件。
        来自:
        帮助文档
        CDN加速
        用户指南
        数据分析
        用量分析
      • 使用限制
        本文介绍了云防火墙(原生版)产品的使用限制。 C100使用限制 扩展包上限 防护互联网边界的流量峰值: 高级版:10Mbps~2000Mbps。 企业版:50Mbps~2000Mbps 防护互联网边界公网IP数: 高级版:20个~1000个。 企业版:50个~1000个。 访问控制规则上限 互联网边界防火墙和VPC边界防火墙分别支持10000条访问控制规则。 规避架构风险 使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 入门指引
        本文介绍了使用天翼云防火墙(原生版)的使用流程和步骤说明。 一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界、内网VPC边界管控与安全防护,并提供实时入侵防护、全流量业务可视化、日志审计和分析等功能,帮助用户完成网络边界防护与等保合规业务。 使用流程 使用流程如下图: 互联网边界防护 操作步骤 说明 相关文档 购买云防火墙(原生版) 成功注册天翼云账号后,打开控制中心,切换资源池至目标资源池,选择云防火墙(原生版)产品,点击购买配额。 购买C100实例 开启防护 打开云防火墙(原生版)控制台,选择防火墙开关,开启防护。 开启弹性IP防护 开启公网NAT网关防护 开启弹性负载均衡防护 配置防护策略 购买成功后,打开云防火墙(原生版)控制台,配置访问控制策略和防护策略。 支持配置以下防护策略: 入向/出向防护规则:按照IP地址、端口、协议、应用等维度设置防护规则进行流量管控。 黑/白名单规则:按照IP地址进行流量管控,来自黑名单内的流量会直接拦截,来自白名单内的流量会直接放行。 入侵防御:根据入侵防御规则库拦截网络攻击,支持基础防御、虚拟补丁、DDoS防护。 配置互联网边界防护规则 配置入侵防御防护规则 查看防护结果 策略配置成功后,查看防护结果日志,防火墙成功开启。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        入门指引
      • 产品类
        本小节介绍安全专区产品类常见问题。 安全专区相比传统安全组件有什么优势? 与天翼云平台紧密集成,识别并管理云资产及安全状态; 集成多种满足等保合规的安全组件,单点登录,一键登录并管理所有安全组件; 提供全覆盖的安全态势管理能力,集中展现资产不同的安全状态信息; 集中管理云网边界、虚机、业务系统的漏洞、告警、用户行为和安全运行数据; 一键订购,产品自动交付,快速解决云上等保合规要求。 安全专区的防护功能是否就能满足等保合规需求? 安全专区可满足等保二级、三级的安全技术合规要求。 一套安全专区的防护能服务于多少个系统? 安全专区套餐可满足天翼云同个VPC甚至同数据节点的多个VPC的多个业务系统的安全防护要求; 根据资产数量的不同,可配置不同的安全组件授权及虚机资源,满足业务防护性能需求。 日志审计有没有整合在安全专区管理中心? 有的,日志审计通过部署agent在主机进行管理。 安全专区在多个VPC场景下,资产是否能共同管理? 多个VPC的情况下,通过VPC路由器进行对等连接打通安全专区VPC,安全专区VPC各功能组件对所有资产共同统一管理。 安全专区产品能否解耦订购? 支持。 安全专区防火墙防护流量最大能支持多少,如果客户所需流量超过最大防火墙防护流量怎么办? 目前防火墙最大防护流量能达到1.6G,如果客户所需流量超过1.6G,要先确认客户有多少个VPC,如果客户有多个VPC,可以采用防火墙下沉到各个VPC分别管理的解决方案,这种情况也要结合具体项目情况具体沟通。
        来自:
        帮助文档
        安全专区
        常见问题
        产品类
      • 开启NAT网关流量防护
        本节介绍如何开启NAT网关流量防护。 云防火墙通过防护NAT网关所在的VPC,实现对NAT网关流量的防护,并支持对私网IP进行细粒度访问控制,防止内网主机非法外联。 支持防护SNAT和DNAT两种场景。 SNAT组网图 DNAT组网图 约束条件 仅“专业版”支持NAT网关流量防护。 依赖企业路由器(Enterprise Router, ER)服务引流。 云防火墙当前默认支持标准私网网段。 如要实现DNAT网关向CFW集群东西向引流并配置DNAT规则,需提工单联系服务运维人员支撑防火墙升级,避免因旧版本不支持DNAT可能引起的流量受损风险。 开启NAT网关流量防护 需完成创建防火墙,具体配置请参见“创建VPC边界防火墙”。 步骤一:将VPC1和VPCNAT接入企业路由器中 1. 添加VPC连接。 操作步骤请参见《企业路由器用户指南> 在企业路由器中添加VPC连接》。 说明 连接需要添加两条,“连接资源”分别选择VPC1和VPCNAT。 2. 创建两个路由表。 1. 在左侧导航栏中,单击左上方的,选择“网络> 企业路由器”,单击“管理路由表”,进入“路由表”页面。 2. 创建两个路由表,作为关联路由表 和传播路由表分别用于连接需防护的VPC和连接防火墙。 单击“路由表”页签,进入路由表设置页面,单击“创建路由表”,参数详情见下表。 参数名称 参数说明 名称 输入路由表的名称。 命名规则如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 描述 您可以根据需要在文本框中输入对该路由表的描述信息。 标签 您可以在创建路由表的时候为路由表绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 3. 设置关联路由表。 1. 设置关联功能,添加VPC1和VPCNAT的连接:在路由表设置页面,选择关联路由表,单击“关联”页签,单击“创建关联”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在连接下拉列表中,选择VPC连接。 说明 关联需要增加两条,“连接”分别选择VPC1和VPCNAT的连接。 2. 添加静态路由,指向防火墙:单击“路由”页签,单击“创建路由”,参数详情见下表。 参数名称 参数说明 目的地址 设置目的地址。 0.0.0.0/0:VPC的所有流量都会经过云防火墙防护 网段:该网段的流量会经过云防火墙防护 黑洞路由 建议您保持关闭状态;开启后如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 选择连接类型“虚拟私有云(VPC)”。 下一跳 在下拉列表中,选择自动生成的防火墙连接(cfwerautoattach)。 描述 (可选)路由的描述信息。 4. 设置传播路由表。 1. 设置传播功能,添加VPC1的传播:在路由表设置页面,选择传播路由表,单击“传播”页签,单击“创建传播”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在传播下拉列表中,选择VPC1的连接。 2. 添加静态路由,指向VPCNAT:单击“路由”页签,单击“创建路由”,参数详情见下表。 参数名称 参数说明 目的地址 设置目的地址,设置为:0.0.0.0/0。 黑洞路由 建议保持关闭状态;开启后如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 选择连接类型“虚拟私有云(VPC)”。 下一跳 在下拉列表中,选择VPCNAT的连接。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启NAT网关流量防护
      • 应用总览
        参数名称 参数含义 流量比例 流量会按配置的比例被转发到当前的灰度版本的实例。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        应用总览
      • 查询续订订单价格(C100型)
        参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 resourceType String 资源类型:主套餐;流量扩展;IP扩展;VPC边界防火墙配额数;VPC边界流量处理能力 主套餐
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        查询续订订单价格(C100型)
      • 服务网格对于Service的定义是否有要求?
        概述 服务网格CSM支持包括HTTP、HTTPS、gRPC、TCP等流量的代理,默认会自动检测协议类型。对于无法识别的协议,将被当做TCP或者UDP流量处理。本文介绍网格中的服务端口定义规范。 端口协议定义 方式1:通过端口名定义 服务的端口必须有名字,命名满足[协议][后缀]格式,协议字段可以是http、http2、grpc、mongo、redis等,主要用于服务网格的路由特性,例如name: http2foo或者不加后缀name: http都是合法的格式,但是name: http2foo是非法的。如果端口名称不按照上述格式定义,该端口上的流量将被当做TCP流量或者UDP(显示指定UDP端口的情况)。 方式2:通过服务端口的appProtocol字段定义 当前云容器引擎集群Service端口支持使用appProtocol字段显式指定协议。 服务共享工作负载的情况 多个Service选中相同工作负载的情况下,Service中同一个端口的协议必须一致。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        服务网格对于Service的定义是否有要求?
      • 入门概述
        本文主要介绍弹性负载均衡的入门概述。 您可以使用独享型负载均衡或共享型负载均衡创建一个负载均衡实例,将访问请求分发到多台弹性云主机上。 该快速入门以具体场景为例,指引您使用共享型负载均衡快速创建一个负载均衡实例,将访问请求分发到两台弹性云主机上。 适用于业务有大量访问请求,需要通过ELB实例将访问流量分发到两台弹性云主机进行处理,实现业务流量的负载分担。同时,通过配置健康检查,负载均衡实例可以监控弹性云主机的运行状况,自动将访问流量分发到正常工作的弹性云主机进行处理,消除单点故障,提升业务的可用性。 图:快速入门方案示意图 方案延伸 :可根据业务的实际访问量,将快速入门场景中的两台弹性云主机扩展到多台。以满足实际业务流量下的负载分担需求。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        入门概述
      • 备份
        产品名称 标准价格(元/GB /月) 按需(元/GB/小时) 普通IO 0.30 0.0005 高IO 0.40 0.0009 超高IO 1.20 0.0017 对象存储 不支持包月 0.000139 对象存储流量 不支持包月 功能公测阶段,对象存储流量免费。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        产品资费
        备份
      • 创建迁移任务
        参数 说明 服务端加密 如果勾选“KMS”,对迁移数据进行KMS服务端加密后再存储至目的OBS桶中。说明使用KMS服务端加密可能会降低迁移速率10%左右。当前区域支持KMS加密时,此参数方可用。 记录失败对象 选择是否记录迁移失败的对象。l选择“否”,则不记录迁移失败的对象。如果迁移失败,只能全量重传。l选择“是”,记录迁移失败的对象。如果迁移失败,支持只对迁移失败对象进行重传。说明迁移失败的对象将被记录在一个以任务名称命名的失败对象列表文件中,普通任务:上传到目的端桶的“oms/failedobjectlists/”路径下;任务组任务:上传到目的端桶的“oms/failedobjectlists”路径下。该文件记录了迁移任务失败的摘要信息,包括:失败原因、发生时间(参照当前区域所属时区)、失败对象(经过URL编码)、失败对象(未经过URL编码)、源端SDK返回的错误码。当迁移失败对象重传成功后,失败对象列表文件仍会保留在目的端。您如果不再需要该文件,请手动删除。 解冻归档数据 归档类型的对象存储要实现迁移,必须预先解冻。当您的源端云服务提供商支持自动解冻归档类型数据时,可以勾选此选项。l勾选:如果遇到归档类型对象,则自动解冻该对象并进行迁移。如果解冻失败,则判定该对象迁移失败并跳过,继续迁移其余对象。l不勾选:如果遇到归档类型对象,则直接判定该对象迁移失败并跳过,继续迁移其余对象。说明l目前支持以下云服务提供商的归档数据的自动解冻:华为云、阿里云、金山云、腾讯云。l解冻预计耗时1分钟及以上,对象越大解冻耗时越长,超过3分钟默认解冻失败。各云服务提供商的解冻耗时可能存在差异,具体请参考各云服务提供商的相关文档。l解冻归档数据的过程中会产生两种费用,一是API调用费用,二是归档数据取回费用,这些均由源端云服务提供商向您收取。l归档数据的解冻状态会持续一段时间,在此时间内支持对象的下载/访问,超过此时间后需要重新解冻。解冻状态持续时间请参考各云服务提供商的相关文档。l对象存储数据从源端云服务提供商迁移到天翼云后,存储类型和目的端桶的存储类型保持一致,与源端对象存储类型无关。 迁移指定时间后的对象 选择是否使用时间过滤源端待迁移对象。l选择“否”,不过滤源端待迁移对象。l选择“是”,仅迁移在指定时间之后修改的源端待迁移对象。需要单击 ,设置迁移指定时间。 流量控制 设置迁移任务在指定时段的最大流量带宽。l选择“否”,不进行流量控制。l选择“是”,进行流量控制。需要执行以下步骤:1.[]()单击“新增流量控制”。下方新增一条规则记录。2.[]()在“开始时间”、“结束时间”和“限制最大流量”文本框中输入数值。限制最大流量的数值范围:1~ 200MB/s。3. 重复步骤,增加新的流量控制规则。您也可以单击“操作”栏的 ,删除本行记录。说明最多可以创建5条记录。即使在创建任务后,您也可以在任务详情中继续设置流量控制规则。 描述 输入本次迁移任务的简单描述信息。最多可输入255个字符。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        创建迁移任务
      • 订购须知
        本节主要介绍订购OOS相关说明。 按需计费说明 对象存储(经典版)I型以“天”为周期统计资源使用量。 按需计费计费方式:每天账单总费用 存储空间费用单价 × 使用量 + 请求费用单价 x 使用量 + 公网流出流量费用单价 x 使用量 + 数据取回费用单价 x 使用量。 资源包计费说明 资源包计费方式:在您订购资源包的前提下,系统会在每个计费周期内按照资源使用量扣除资源包额度。 对象存储(经典版)I型支持固定规格的存储包和流出流量资源包的包年优惠,所有自定义规格包不享受包年优惠。 包年包月产品的购买使用量表示产品购买时长范围内每个月可使用的量(存储容量、流出流量或请求次数). 资源包到期自动转按需计费,如需停止计费请用户自行删除所有存储桶。 对象存储(经典版)I型资源包区分中国大陆通用和中国香港,资源包订购完即生效,不同区域的资源包不能互相抵扣;其中中国大陆通用资源包仅在大陆地区全局通用,不区分各节点。 对象存储(经典版)I型资源包区分标准存储和低频访问存储,不同存储类型的资源包不能互相抵扣;其中标准存储类型下存储包和流出流量包支持固定规格和自定义规格,请求次数包只有自定义规格;低频访问存储类型下所有资源包仅支持自定义规格。 对象存储(经典版)I型资源包香港节点区分公网流出流量包,不同类型的网络流出流量包不能互相抵扣。 当月使用量超出已购资源包的额度,计费模式将自动转为按需付费。新购资源包不能抵扣已产生的资源用量。
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        服务开通
        订购须知
      • 1
      • ...
      • 17
      • 18
      • 19
      • 20
      • 21
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      Token服务

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      云课堂 第十六课:天翼云语音听写AI云服务测试Demo(Pyth

      文档下载

      全面了解天翼云⑨:远程桌面无法复制粘贴

      专属云到期提醒

      如何修改发票抬头

      产品介绍

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号