活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • Service Annotations说明
        参数 是否必填 参数类型 描述 name 否 String 自动创建的负载均衡的名称。取值范围:164个字符,小写字母,数字,下划线,小写字母开头, 小写字母或者数字结尾。默认名称:ccelb+service.UID type 否 String 负载均衡实例网络类型,公网或者私网。 public:公网型负载均衡l inner:私网型负载均衡默认类型:inner bandwidthname 公网型负载均衡必填 String 带宽的名称,默认值为:ccebandwidth。取值范围:164个字符,小写字母, 数字,下划线,小写字母开头,小写字母或者数字结尾。 bandwidthchargemode 否 String 带宽付费模式。 bandwidth:按带宽 traffic:按流量默认类型:bandwidth bandwidthsize 公网型负载均衡必填 Integer 带宽大小,默认1Mbit/s~2000Mbit/s,请根据Region带宽支持范围设置。 bandwidthsharetype 公网型负载均衡必填 String 带宽共享方式。 PER:独享带宽 eiptype 公网型负载均衡必填 String 弹性公网IP类型。 vipsubnetcidrid 否 String 指定ELB所在的子网。1.21及以上版本支持。如不指定,则ELB与集群在同一个子网。 availablezone 是 Array of strings 负载均衡所在可用区。独享型负载均衡器独有字段。 l4flavorname 是 String 四层负载均衡实例规格名称。独享型负载均衡器独有字段。 l7flavorname 否 String 七层负载均衡实例规格名称。独享型负载均衡器独有字段。 elbvirsubnetids 否 Array of strings 负载均衡后端所在子网,不填默认集群子网。不同实例规格将占用不同数量子网IP,不建议使用其他资源(如集群,节点等)的子网网段。 独享型负载均衡器独有字段。示例:"elbvirsubnetids": [ "14567f278ae442b8ae479f847a4690dd" ]
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Service
        Service Annotations说明
      • 入门实践
        本文为您介绍多活容灾服务常见的容灾实践,帮助您更好地使用多活容灾服务。 实践 描述 :: 创建命名空间 命名空间是一个逻辑租户的概念,实现对MDR管控配置和数据的逻辑隔离,承载整个多活项目的资源集合,包括了流量入口,多活分区,数据同步,数据监控等内容。用户可以创建多个命名空间,用于逻辑隔离不同的资源。 创建容灾管理中心 在多活容灾服务控制台创建容灾管理中心,容灾管理中心以实例的形式独立运行,所有的操作都是在实例内进行,不同实例间的资源相互隔离。 应用接入 帮助用户将应用接入到已经创建好的云主机中,并可对用户的应用端口和绑定的数据库、存储等资源进行监控告警。 预案编排 用户以预案阶段为单位进行编排,形成完整的预案流程。容灾切换模块中通过关联预案创建容灾演练或应急切换以实现容灾的日常演练或故障发生后的应急响应。 容灾切换 容灾切换包括容灾演练和应急切换。容灾演练旨在确保灾难发生后能够快速恢复业务而进行的一系列的演练任务。应急切换用于灾难发生后为了快速恢复业务而进行的一系列切换或恢复任务,涉及的演练任务来源于相应的预案流程。 同步/纳管资源 在多活容灾服务平台使用资源之前,用户需通过资源管理模块对当前资源进行同步操作,以便MDR侧能够实现统一管理。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        入门实践
      • VPN协商与对接
        对接云时,如何配置DPD信息? 云默认开启DPD配置,且不可关闭该配置。 DPD配置信息如下: DPDtype:按需 DPD idletime:30s DPD retransmitinterval:15s DPD retrylimit:3次 DPD msg:seqhashnotify。 两端DPD的type、空闲时间、重传间隔、重传次数无需一致,只要能接收和回应云的DPD探测报文即可,DPD msg格式必须一致。 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 排查方法 1. 检查两端公网IP是否可以互访,推荐使用ping命令,VPN网关EIP缺省可以ping通。 2. 云下网关与VPN网关可以互访UDP 500、4500报文。 3. 云下公网IP访问VPN网关IP时,没有发生源端口NAT转换,如果存在NAT穿越,端口号在nat穿越后不得发生改变。 4. 两端的IKE协商参数配置一致。 NAT穿越场景中,云下ID标识类型选择IP,IP值为NAT转换后的公网IP。 本地防火墙无法收到VPN子网的回复包怎么解决? 1. 如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 1. 路由设置:将访问云上子网的数据送入隧道。 2. 安全策略:放行云下子网访问云上子网的流量。 3. NAT策略:云下子网访问云上子网不做源nat。 4. 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。 5. 协商信息:协商策略信息云上云下一致,特别注意PFS的配置。 2. 确认一、二阶段协商均已正常后,请检查云上安全组策略,放行入方向的云下子网访问云上子网的ICMP协议。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 使用说明类
        Web应用防火墙可以和CDN同时使用吗? 只要您当前的CDN服务商支持通过CNAME的方式指定回源服务器,就可以同时使用。 存在的潜在问题:对客户端访问流量拦截,Web应用防火墙会返回一个拦截页面。而CDN缓存拦截页面后,会导致正常用户访问该资源时无论是否违规,得到的都是之前的拦截页面,从而影响正常访问。经过CDN后,客户端的真实IP会被CDN替换掉,因此在业务出现问题时,排障会比较困难,定位问题点需时较长。经过CDN后,真实的客户端会被CDN隐藏,Web应用防火墙的部分功能将会失效,如基于源IP频率的检测、基于地理位置、IP情报库等功能无法使用。 什么是Web应用防火墙回源IP段? 回源IP段是云WAF对业务请求检测过滤后,代理真实客户端请求与源站建立网络连接的公网IP地址段。网站接入云WAF防护后,源站服务器侧的所有请求来源IP都会变成云WAF回源IP,而真实客户端IP会被插入HTTP头部的XForwardedFor字段中。 什么是QPS? WAF中的网站QPS指的是当日00:00:00到23:59:59之间访问该网站的每秒请求数。 什么是SQL注入攻击? 攻击者通过把SQL命令插入到Web表单提交、输入URI或页面请求的查询字符串等手段,利用应用程序的数据库层上的安全漏洞,从而使数据库受到攻击,造成敏感数据窃取或删改,甚至进一步导致网站被嵌入恶意代码、植入后门等危害。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        使用说明类
      • 下载库级备份文件
        本节介绍了下载库级备份文件的相关内容。 操作场景 用户以下载库级文件,用于本地存储备份或者恢复数据库。 约束限制 若备份文件大于400MB,建议您使用OBS Browser+下载。 通过该方式下载备份文件不额外收取OBS公网流出流量费用。 方式1:使用OBS Browser+下载 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏,选择“备份恢复”。 步骤 6 选择“库级备份”,在库级备份的操作列,单击“查看”。 步骤 7 在右侧弹窗,选择需要下载的库级备份,单击操作列中的“下载”。 步骤 8 在弹出框中,选择“OBS Browser+下载”。 1. 下载客户端工具OBS Browser+。 2. 解压并安装OBS Browser+。 3. 登录客户端工具OBS Browser+。 4. 挂载外部桶。 5. 下载备份文件。 在OBS Browser+界面,单击添加成功的外部桶桶名,进入对象列表页面,在右侧搜索栏,输入“备份文件名称”并检索,单击 ,下载备份文件。 结束 方式2:按地址下载 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 2 在左侧导航栏,选择“备份恢复”。 步骤 3 选择“库级备份”,在库级备份的操作列,单击“查看”。 步骤 4 在右侧弹窗,选择需要下载的库级备份,单击操作列中的“下载”。 步骤 5 在弹出框中,选择“按地址下载”。 步骤 6 单击“下载”,通过浏览器直接下载数据库实例的备份文件。 该链接5分钟内有效。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        管理备份
        下载库级备份文件
      • 路由管理
        Model API支持自定义路由管理,您可以自定义路由匹配规则,实现路由的精细化管理。 创建路由 1. 登录 云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击路由列表,然后单击创建路由,在创建路由面板填入路由配置,并单击保存按钮。 配置 说明 路由名称 自定义路由名称 路由描述 添加路由描述 路径(Path) 选择路径,支持当前LLM协议下的路由 更多匹配规则 自定义匹配规则,创建多个相同路径路由时,支持配置方法、请求头、请求参数、Cookie,来区分不同路由 场景 单模型服务:选择一个LLM服务,并可以按需选择透传或指定模型名称 多模型服务:可选择多个LLM服务,并支持流量比例配置 后端服务 选择后端服务 更新路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击路由列表,单击目标路由,进入路由详情页。 5. 单击路由详情页右上角编辑按钮,在路由编辑面板中填入编辑内容,并单击保存。 删除路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击路由列表,单击目标路由,进入路由详情页。 5. 单击路由详情页右上角删除按钮,并在弹窗中单击确认。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Model API管理
        路由管理
      • 带宽类
        本文汇总了使用弹性IP带宽类问题。 带宽的限速范围是多少? 包年包月计费方式的独享带宽限速范围为1Mbps~1000Mbps。 包年包月计费方式的共享带宽限速范围为5Mbps~1000Mbps。 按需按带宽计费方式的独享带宽限速范围为1Mbps~1000Mbps。 按需按带宽计费方式的共享带宽限速范围为5Mbps~1000Mbps。 按需按流量计费方式的独享带宽限速范围具体为: 二类节点资源池中,杭州、南昌、武汉2、长沙2、福州、南宁、海口、重庆、昆明、成都3、北京2、太原、内蒙3、郑州、石家庄、乌鲁木齐、中卫、西宁资源池的限速范围为1~100Mbps; 除以上二类节点资源池,其他二类节点资源池的限速范围范围为1~300Mbps。 带宽的类型有哪些? 带宽支持独享和共享两种类型。独享带宽只能针对一个弹性IP进行限速,共享带宽可以针对多个弹性IP进行集中限速。 一个共享带宽最多能对多少个弹性IP进行集中限速? 一个共享带宽默认可将20个弹性IP进行集中限速。如果无法满足需求,可以申请扩大配额。 独享带宽与共享带宽有何区别?能否互转? 独享带宽:只针对一个弹性IP进行限速,该弹性IP只能被一个云资源(弹性云主机、NAT网关、弹性负载均衡等)使用。 共享带宽:可以针对多个弹性IP进行集中限速,带宽可以添加多个弹性IP。弹性IP添加和移出共享带宽对业务不产生影响。 独享带宽与共享带宽不支持直接互相转换,您可以购买一个共享带宽,进行如下操作: 将弹性IP添加到共享带宽,则弹性IP使用共享带宽。 将弹性IP移出共享带宽,则弹性IP使用独享带宽。
        来自:
      • 弹性云主机使用须知和使用限制
        本节描述了弹性云主机使用场景须知、使用限制、Windows操作系统使用须知、Linux操作系统使用须知。 弹性云主机使用场景须知 禁止使用ECS搭建赌博、私服、跨境VPN等违法违规业务。 禁止使用ECS对电商网站开展刷单、刷广告等虚假交易操作。 禁止利用ECS对外部系统发起网络攻击,例如:DDoS攻击、CC攻击,Web攻击,暴力破解,传播病毒、木马等。 禁止使用ECS提供流量穿透服务。 禁止利用ECS搭建爬虫环境,对外部系统发起爬虫搜索。 未经外部系统主体授权,禁止利用ECS对外部系统发起扫描、渗透等探测行为。 禁止在ECS上部署任何违法违规网站和应用。 使用限制 请勿卸载云主机硬件的驱动程序。 弹性云主机不支持加载外接硬件设备,例如:硬件加密狗、U盘等。 请勿修改网卡的MAC地址。 弹性云主机不支持二次虚拟化。 物理机支持虚拟化软件安装和二次虚拟化,兼容VMware、Citrix XenServer、HyperV、Xen、KVM等多种Hypervisor。 部分软件的鉴权模式可能会导致license与物理机的硬件信息绑定,云主机的迁移、规格变更操作可能会引起物理信息变更进而导致license失效。 由于物理机故障导致云主机发生迁移,迁移时可能会出现重启或关机现象,建议您在系统业务进程配置自动拉起和开机自启动,或者通过业务集群部署、主备部署等方式实现业务的高可用。 建议您为部署核心关键业务的云主机做好数据备份。 建议您为云主机上的应用业务指标做好监控配置。 不建议您修改默认的DNS,如您有公网DNS配置需求,可以在云主机上配置公网DNS和内网DNS。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        弹性云主机使用须知和使用限制
      • 创建路由
        本文介绍如何创建路由。 云容器引擎平台支持对路由的URL配置,通过对应的URL将访问流量分发到对应的服务。同时,服务根据不同URL实现不同的功能。 操作步骤 1.单击左侧控制台导航栏的【资源管理】>【网络管理】,将默认进入【服务】管理页面,点击【ingress】页签,切换到【ingress】管理界面; 2.单击【创建Ingress】,进入ingress创建界面,参照下表设置参数,其中带“”的参数为必填参数; 参数 参数说明 Ingress名称 新建Ingress的名称 集群 Ingress所在集群。若没有可选集群,单击“创建集群”进行创建,操作步骤请参见集群创建 命名空间 Ingress所在命名空间。若没有可选命名空间,单击“创建命名空间”进行创建,操作步骤请参见创建命名空间 对外协议 支持HTTP和HTTPS。若选择HTTPS,SSL策略中选择SSL终端,请填写私密凭据,无合适的私密凭据,可点击创建IngressTLS类型的私密凭据,跳转到私密凭据创建页;SSL策略选择SSL穿透 对外端口 开放公网地址的端口,在对外协议中选择HTTP时,为9080;HTTPS时,为9443 域名 实际访问的域名地址,对应负载均衡服务域名地址,需用户购买备案自己的域名,可选填。一旦配置了域名规则,则必须使用域名访问 路由配置 . 访问路径:需要注册的访问路径,例如:/healthz . 服务名称:选择需要添加Ingress的服务 . 服务端口:由所选服务暴露的端口决定,不可选 . 添加映射:点击添加映射新增一行映射 3.单击【创建】,等待创建成功,创建成功后将自动返回服务列表页,可对已经创建的服务可以编辑YAML、更新、删除的操作。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        网络
        路由管理
        创建路由
      • 放行WAF回源IP段
        本文为您介绍接入域名时,如何配置放行回源IP地址段。 WAF使用特定的回源IP段,将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护后,您需要将回源IP段添加到源站安全软件的白名单中,放行该回源IP段。 为什么要放行回源IP段 WAF采用CNAME的方式将原本去向网站的请求转向到WAF,从而实现对网站访问的安全防护,这些用户请求将在WAF进行安全检测和过滤后,发送回源站。此时由于网站接入WAF,访问网站的IP实际上变成了WAF的回源IP段,从网站的角度来看,访问其的来源IP变得更加集中,访问频率变得更高,服务器上的防火墙或安全软件很容易认为这些IP在发起攻击,从而将WAF回源IP段拉黑。如果WAF的回源IP段被拉黑,WAF的请求将无法得到源站的正常响应。因此,在网站接入WAF后,您应确保源站服务器已将WAF的全部回源IP放行(即加入白名单),否则可能会出现网站无法打开或打开极其缓慢等情况。 注意 将源站加入白名单的操作需要将源站的回源IP加入到业务整个访问链路上所有安全设备的白名单,例如边界防火墙白名单、IPS设备白名单、源站服务器中的安全组白名单以及服务器上具备访问控制能力的安全软件的白名单等。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        放行WAF回源IP段
      • 审计云数据库
        本章节为您介绍如何通过数据库审计审计云上RDS数据库。 背景说明 在云计算环境中,部分云上的关系型数据库服务(RDS)所依托的宿主机基于一系列安全策略与架构设计的考量,不允许数据库审计相关的产品部署Agent程序。 天翼云关系数据库MySQL版支持通过免Agent安装的方式进行数据库审计。 其他不支持免Agent安装的云上数据库,您可以通过在使用云上数据库的应用端云主机安装数据库审计Agent的方式来获取数据库流量,以便您对数据库进行审计。 通过免Agent的方式审计天翼云关系数据库MySQL版 注意 通过免Agent方式审计RDS数据库之前,首先需要开启SQL审计日志功能,具体操作请参考:关系型数据库MySQL版开启SQL审计日志。(II类资源池中仅支持一类节点的资源池) 1.登录数据库审计实例。 2.在左侧导航栏选择“系统管理 > 系统配置 > 日志采集方式”,确认是否已开始天翼云RDS日志采集。 3.确认完成后,需要在“资产 > 资产管理”下添加对应的RDS数据库资产,类型需选择“天翼云RDS > TeledbMySQL > 所有版本”,实例ID请参考关系数据库MySQL版控制台“实例名称/实例ID”。 注意 实例ID项只可以填实例ID,切勿填写自定义的RDS实例名称。 4.剩余配置项完成后,单击“保存”即可纳管RDS数据库并审计,需要配置审计规则请参考:审计规则配置章节。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云数据库
      • 价格
        规格类型 资费项 标准资费 计费单位 通用计算型虚拟机 vCPU 0.09 元/核(vCPU)/小时 通用计算型虚拟机 内存 0.03 元/GB/小时 计算增强型虚拟机 vCPU 0.18 元/核(vCPU)/小时 计算增强型虚拟机 内存 0.02 元/GB/小时 闲时抢占型虚拟机 vCPU 0.018 元/核(vCPU)/小时 闲时抢占型虚拟机 内存 0.006 元/GB/小时 GPU型虚拟机 搭配gn3.m1 12G GPU 1的虚拟机 3.04 元/路/小时 GPU型虚拟机 搭配gn4.l1 12G GPU 1的虚拟机 3.61 元/路/小时 GPU服务 NVIDIA T4 16G 4.09 元/块/小时 GPU服务 NVIDIA A10 24G 5.55 元/块/小时 GPU服务 NVIDIA A100 40G 18.9 元/块/小时 GPU服务 Atlas 300I 32G 5.55 元/块/小时 GPU服务 gn3.m1 12G 1.78 元/块/小时 GPU服务 gn4.l1 12G 1.84 元/块/小时 存储空间 高IO云硬盘 0.0009 元/GB/小时 存储空间 通用型SSD云硬盘 0.00097 元/GB/小时 存储空间 超高IO云硬盘 0.0017 元/GB/小时 存储空间 高IO本地盘 0.000443 元/GB/小时 存储空间 通用型SSD本地盘 0.000573 元/GB/小时 存储空间 超高IO本地盘 0.000982 元/GB/小时 网络 流量 0.2 元/GB 网络 带宽 15.9 元/Mbps/月 网络 负载均衡 0.0417 元/LCU/小时 裸金属 2 x 16Core,384G,6 x 6T SATA+6 x 960G SSD 18.6 元/台/小时 裸金属 2 x 24Core,512G,4 x 8T SATA+8 x 1.92T SSD 24.42 元/台/小时 裸金属 2 x 24Core,512G,4 x 1.92T SSD,4 x NVIDA T4 38.37 元/台/小时
        来自:
        帮助文档
        智能边缘云
        计费说明
        价格
      • 产品功能
        功能名称 功能描述 站点自动开通 22个人工环节优化为3个,在资源具备条件下(含本地接入段),IPRAN/STN/光纤直驱/OTN接入7个工作日开通,PON/SDWAN/5G切片专线接入1个工作日开通,具备自动化能力的云资源池分钟级开通。 差异化 QoS 分级 标准服务可提供“钻石、白金、金、银、铜、BE”6个 QoS 等级,保障客户不同应用的指标要求。 支持一线多用 PON接入站点客户可单独开通互联网业务或通过一条接入线路同时承载互联网业务与算力专网业务, SDWAN接入站点支持客户一点开通PON互联网业务和SDWAN业务,其中互联网业务支持拨号宽带或互联网专线。 支持多种接入方式 算力专网的网侧站点支持高达6种接入方式,包含:IPRAN、PON、光纤直驱、5G切片专线、OTN和SDWAN。(其中PON、光纤直驱、5G切片专线、OTN和SDWAN的接入能力正在研发中) 业务全流程可视化 实现客户自助查看业务开通进展、业务完整网络拓扑、电路运行状态、故障告警提醒、电路流量监测,提供多种产品增值功能,多维度持续提升客户满意度。 支持调整站点的接入电路速率 在创建完成算力专网站点后,可以在算力专网的控制台页面对指定站点的接入电路速率进行调整。 支持对站点接入电路速率的随选调整 在创建完成算力专网站点后,可以在算力专网的控制台页面对指定站点的接入电路速率在约定时间内进行变更。 支持查看站点的开通进度 用户在创建站点或发起站点变更功能后,可以在站点列表页的“状态”列中查看当前业务的开通进度。
        来自:
        帮助文档
        算力专网
        产品介绍
        产品功能
      • 与开源服务的差异
        比较项 开源Redis DCS Redis 服务搭建 从自行准备服务器资源到Redis搭建,需要0.5~2天。 Redis3.0版本5~15分钟完成创建。 Redis4.0及以上版本,采用容器化部署,8秒完成创建。 版本 深度参与开源社区,及时支持最新Redis的版本。目前支持Redis 3.0、Redis 4.0、Redis 5.0、Redis 6.0版本。 安全 自行保证网络与服务器的安全。 使用云上虚拟私有云与安全组,确保网络安全。 主备与集群多副本、定时备份,确保数据高可靠。 性能 单节点达10万QPS(Query Per Second)。 监控 提供简单的信息统计。 提供30余项监控指标,并支持用户自定义监控阈值和告警策略。 指标类型丰富 常见的外部业务监控和统计:命令数、并发操作数、连接数、客户端数、拒绝连接数等。 常见的资源占用监控和统计:cpu占用率、物理内存占用、网络输入/输出流量等。 常见的关键内部监控和统计:键个数、键过期个数、容量占用量、pubsub通道个数、pubsub模式个数、keyspace命中、keyspace错过。 自定义监控阈值及告警提供基于各项监控制定阈值告警,支持客户自定义,便于及时发现业务异常。 备份恢复 支持。 提供定时与手动备份数据能力,支持备份文件下载到本地。 支持控制台一键恢复数据。 可视化维护缓存参数 不具备,需要自行开发。 web控制台可视化维护。 可在线修改配置参数。 支持在web控制台连接并操作数据。 可扩展性 需要中断服务。首先为服务器调整运行内存,然后调整Redis内存配置并重启操作系统与服务。 提供不中断服务的在线扩容或缩容能力。 规格可根据实际需要,在DCS支持的规格范围内进行扩容或者缩容。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        与开源服务的差异
      • Redis4.0/5.0实例
        读写分离实例 读写分离实例当前只支持x86 CPU类型,具体规格如表。 Redis 4.0和Redis 5.0 读写分离实例的连接数限制暂不支持修改。 单个数据节点带宽限制(MB/s)总带宽限制(MB/s)/副本数(主+从)。 单个节点参考性能(QPS)参考性能(QPS)/副本数(主+从)。 读写分离实例使用限制: 读写分离实例读请求会发送到从节点,从节点从主节点同步数据会有一定的时延。 请确保业务侧不依赖主从同步的时延,如果对主从同步时延有依赖的场景,不适用读写分离实例,请考虑主备或集群。 读写分离实例适用于写少读多的场景,如果写流量过大,可能导致主从断连,或断连后主从同步失败,导致读请求性能下降。 写流量大的场景请考虑主备或集群 。 从节点故障后,需要一定的时间从主节点全量同步数据,同步数据期间,从节点不对外提供服务,此时实例读请求性能会下降。 推荐使用<32G内存规格的实例,内存规格越小,主从全量同步数据时间越少,同步断链时间越短。 Redis 4.0和Redis 5.0 读写分离实例产品规格 规格 实例可使用内存 (GB) 副本数 ( 主 + 从 ) 连接数限制 ( 默认 / 最大可配 ) 总带宽限制 (MB/s) 单个数据节点带宽限制 (MB/s) 参考性能 单个节点参考性能 (QPS) 产品规格编码 (对应 API的speccode) 8 8 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.8 8 8 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.8 8 8 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.8 8 8 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.8 8 8 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.8 16 16 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.16 16 16 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.16 16 16 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.16 16 16 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.16 16 16 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.16 32 32 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.32 32 32 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.32 32 32 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.32 32 32 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.32 32 32 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.32
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        实例规格
        Redis4.0/5.0实例
      • 单元配置
        本章节介绍应用容灾多活的单元配置。 概述 站点,是应用容灾的物理地域粒度,对应Region或AZ,如广州站点、北京站点。 单元,是应用在站点内的一个逻辑业务中心,对应一套完整的业务系统,流量可以实现在单元内闭环和单元间隔离。 站点管理 创建站点 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏系统架构配置,进入系统架构配置页面。 5. 单击站点管理右侧创建按钮 ,进入创建站点页面。 6. 填写站点名称,选择资源池,选择管控通道,单击确定完成创建。 7. 在站点列表,查看站点已创建成功。 配置项 描述 示例 站点名称 站点自定义标识。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 广州站点 选择资源池 站点所在的物理资源池。 广州1 管控通道 资源池下已开通的注册配置中心RCC实例,用于管控规则下发。 rcc37d 修改站点 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏系统架构配置,进入系统架构配置页面。 5. 在站点列表 中找到需要修改的站点,单击修改操作,弹出修改站点页面。 6. 在弹出页面编辑站点信息,单击确定完成修改 。 7. 在站点列表,查看站点已修改成功。
        来自:
      • 插件说明与使用介绍
        流量控制类 并发限制limitconn插件 描述 限制并发请求(或并发连接)插件。 作用范围 该插件即可用于全局插件,也可用于路由级插件。全局插件配置的优先级高于路由级插件配置,当同时在某一路由上配置了limitconn的全局插件和路由级插件时,以全局插件配置中设置的属性值为准。 属性 名称 类型 必选项 默认值 有效值 描述 conn integer 是 conn > 0 允许的最大并发请求数。超过conn 的限制、但是低于conn +burst 的请求,将被延迟处理。 burst integer 是 burst > 0 允许被延迟处理的并发请求数。 defaultconndelay number 是 defaultconndelay > 0 默认的典型连接(或请求)的处理延迟时间。 onlyusedefaultdelay boolean 否 false [true,false] 延迟时间的严格模式。如果设置为true的话,将会严格按照设置的时间来进行延迟。 keytype string 否 "var" ["var", "varcombination"] key 的类型。 key string 是 用来做请求计数的依据。 如果keytype 为"var",那么 key 会被当作变量名称,如 "remoteaddr" 和 "consumername"。 如果keytype 为"varcombination",那么 key 会当作变量组合,如 "remoteaddr consumername"。 如果 key 的值为空,$remoteaddr 会被作为默认 key。 rejectedcode string 否 503 [200,...,599] 当请求超过conn +burst 这个阈值时,返回的HTTP 状态码。 rejectedmsg string 否 非空 当请求超过conn +burst 这个阈值时,返回的响应体。 allowdegradation boolean 否 false 当插件功能临时不可用时是否允许请求继续。当值设置为true 时则自动允许请求继续,默认值是 false。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        插件市场
        插件说明与使用介绍
      • 自定义节点池kubelet配置
        字段 描述 默认值 建议取值范围 registryPullQPS registryPullQPS 是每秒钟可以执行的镜像仓库拉取操作限值。 此值必须不能为负数。将其设置为 0 表示没有限值。 5 [1,50] registryBurst registryBurst 是突发性镜像拉取的上限值,允许镜像拉取临时上升到所指定数量, 不过仍然不超过 registryPullQPS 所设置的约束。 此值必须是非负值。 只有 registryPullQPS 参数值大于 0 时才会使用此设置。 10 [1, 100],且取值必须大于等于 registryPullQPS 的值 podPidsLimit podPidsLimit 是每个 Pod 中可使用的 PID 个数上限。 1 无 eventRecordQPS eventRecordQPS 设置每秒钟可创建的事件个数上限。如果此值为 0, 则表示没有限制。此值不能设置为负数。 50 [1, 50] eventBurst eventBurst 是突发性事件创建的上限值,允许事件创建临时上升到所指定数量, 不过仍然不超过 eventRecordQPS所设置的约束。 此值必须是非负值, 且只有 eventRecordQPS > 0 时才会使用此设置。 100 [1, 100],且取值必须大于等于 eventRecordQPS 的值 kubeAPIQPS kubeAPIQPS 设置与 Kubernetes API 服务器通信时要使用的 QPS(每秒查询数)。 50 [1,50] kubeAPIBurst kubeAPIBurst 设置与 Kubernetes API 服务器通信时突发的流量级别。 此字段取值不可以是负数。 100 [1, 100],且取值必须大于等于 kubeAPIQPS 的值 cpuManagerPolicy cpuManagerPolicy是 要使用的 CPU 管理器策略。可选值包括: none 和 static 。 none 可选值: none static cpuCFSQuota cpuCFSQuota 允许为设置了 CPU 限制的容器实施 CPU CFS 配额约束。 true 可选值: true false maxPods maxPods 是此 kubelet 上课运行的 Pod 个数上限。此值必须为非负整数。 110 不涉及
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        自定义节点池kubelet配置
      • 数据面ebpf加速
        背景介绍 istio服务网格默认通过iptables的方式劫持流量,一次请求会多次经过iptables和TCP/IP协议栈,增加请求的耗时。通过ebpf技术,可以绕过iptables和协议栈,加速同pod内业务容器和sidecar容器之间以及同节点的sidecar之间的通信,降低网络开销。 使用限制 开启条件: 操作系统发行版启用 cgroup v2。 Linux 内核为 5.8 或更高版本。公共镜像建议使用ctyunos 23.01以上版本,该版本内核为5.10。 cpu架构暂时只支持x86。 关于启用cgroup v2 需要进入对应节点,登录入口在ccse控制台>集群>节点>操作>更多>远程登录 登录后执行以下步骤: 1. 修改/etc/default/grub的GRUBCMDLINELINUX,增加一个参数systemd.unifiedcgrouphierarchy1 2. 重新生成grub.cfg文件,grub2mkconfig o /boot/grub2/grub.cfg(若使用了efi引导分区,则执行grub2mkconfig o /boot/efi/EFI/ctyunos/grub.cfg) 3. 重启操作系统 注意 开启cgroup v2有以下风险,请细致评估后再进行操作: 1. cgroup v2布局方式与v1完全不同,如果您已经有挂载v1的业务节点(非系统自带的节点),建议完全清空切换到v2。 2. 有部分节点为cgroup v1部分节点为cgroup v2的情况下,可能会产生不可知的风险,建议整个集群都统一切换到一个版本。 3. cgroup v2依赖systemd进行配置分发,在一些极端场景下可能需要额外对system进行性能调优。 4. 集群中已经存在pod使用 cgroup 特性时,重启节点后,存量pod未必会生效。 综上,建议在新开通的集群中进行cgroup切换,并保证后续扩容节点也要及时对齐cgroup版本。已有业务的存量集群不建议进行切换。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        数据面ebpf加速
      • 资源包退订
        本文帮助您了解对象存储资源包退订的相关步骤。 退款前须知 申请退款前,请确认已知悉相关退款规则,详见退订规则说明。 按需付费方式不支持退款。如果您不再使用ZOS,可以直接清空ZOS所有使用数据,清空后,ZOS将不再产生费用。 资源包退订不会影响您存储在ZOS的数据。资源包退订后,如果当前账号下无抵扣的资源包,则自动转按需付费。 所有类型的资源包均支持七天无理由退订,需注意七天无理由退订次数不超过3次(每账号享有3次七天无理由全额退订次数)。 公网流出流量包和请求次数包两种资源包,若七天无理由退款次数已用完,则不允许在订购当月执行退订操作。 退订步骤 费用中心退订 1.点击天翼云门户首页的“登录”,输入登录的用户名和密码。 2.点击右上角“我的>费用中心”,点击左侧“订单管理”,点击“退订管理”,选择需要退订的资源包,点击“退订”。 3.选择退订原因,确认退款金额,点击“退订”,退订成功,退款金额原路返回。 控制台内退订 1.点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2.在ZOS控制台点击右上角“资源包管理”。 3.在“资源包管理”界面中,选择需要退订的资源包,在操作列中点击“退订”。 4.选择退订原因,确认退款金额,点击“退订”,退订成功,退款金额原路返回。
        来自:
        帮助文档
        对象存储 ZOS
        计费说明
        计费模式
        包年包月(资源包)计费
        资源包退订
      • 云主机网络延迟和丢包,如何定位
        本文向您介绍云主机网络延迟和丢包,如何定位的解决方案。 问题概述 当您的云主机出现网络延迟和丢包的问题,可能出现以下三种情况。 云主机被入侵:云主机如果发生被黑客入侵或者中毒情况,那么可能病毒程序可能会频繁发送数据包造成带宽超出上限,从而导致丢包现象,严重的情况下可能会使远程登录服务无法使用。 云主机本地网络故障:系统中可能存在业务进程传输io过大导致网络丢包,比如云主机在大量传输文件等。 云主机应用运行异常:应用运行异常会导致网络丢包,如某个应用占用很高的CPU、内存,造成云主机资源不足。 解决方案 云主机被入侵的排查方式: 可以通过 netstat anpt 命令查看系统是否存在异常连接。 可以通过查询图中Foreign Address字段中的IP地址归属判断云主机是否存异常连接,如果IP地址归属为国外地址或者非业务访问连接地址,那么云主机有可能被攻击或中毒。这种情况下建议在云主机中安装专业杀毒软件或者重装云主机系统,并对云主机做相关基于业务场景的安全加固,确保不会再次发生中毒现象。 本地网络故障的排查方式 以CentOS 7.6为例,执行以下命令,安装iotop工具。 plaintext yum install y iotop 可通过图中DISK READ和DISK WRITE字段以及COMMAND字段判断某个进程的读写情况。若存在IO流量值很大的情况,需要考虑对相应进程进行整改以确保网络稳定性。比如关闭正在传输的进程,或者分批次进行文件传输等。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机网络延迟和丢包,如何定位
      • 产品优势
        虚拟私有云产品为您提供优质的服务体验,本文带您了解虚拟私有云的产品优势。 简单易用 您可以通过控制台、API 等方式,快速创建、管理虚拟私有云,创建完成后,系统会自动为其创建默认路由表。您可以根据自己的应用需求轻松创建和配置虚拟私有云网络拓扑结构,包括子网、安全组、路由表等。 安全可靠 虚拟私有云之间通过隧道技术实现逻辑隔离,不同虚拟私有云之间默认不能通信。另外,我们还为您提供为您提供安全组、网络ACL等不同层面的网络访问控制方式,采用多重防护策略,让您的网络环境更安全。 灵活配置 虚拟私有云为您提供了强大的网络管理能力,您可以自定义网段,按需划分子网,并通过灵活配置路由表和路由规则,定制化地部署您的云上业务。并且支持云专线、VPN等多种方式接入。 通过自定义私有网络,您可以按需划分子网来合理规划IP地址资源;通过配置路由表来管理私有网络的流量走向;通过配置安全访问控制策略来进行安全防护等。 互联互通 虚拟私有云提供丰富的接入方式,可以满足您在云上的通信需求: 访问其它虚拟私有云:默认情况下,两个虚拟私有云之间是不能通信访问的,通过对等连接使不同VPC之间的云主机或物理机互相访问。 访问Internet:默认情况下,虚拟私有云与公网是不能通信访问的,通过弹性IP、NAT网关、弹性负载均衡等多种方式连接公网。 访问本地数据中心:您可以使用VPN 连接、云专线来访问本地数据中心。 为企业提供多种连接选择,以满足云上多业务需求,助力轻松部署企业应用,同时减少企业IT运维成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 性能类
        文件系统的读写速度与什么相关? 读写速度同时受带宽及IOPS的影响,对于大文件的业务,受带宽影响较大。对于小文件业务,受IOPS影响较大。单个文件系统的读写性能上限与文件系统类型及大小相关,请参见产品规格弹性文件服务。 文件系统的性能指标有哪些? 文件系统有三个性能指标:IOPS,带宽,时延。 IOPS (Input/Output Per Second)即每秒的IO操作次数(或读写次数)。对于小文件读写频繁的场景,主要关注IOPS指标。 带宽是指单位时间内最大的数据传输流量,对于主要访问大文件的场景,更多需要考虑该指标。 时延是指一次读/写所花费的时间,由于大IO可能包含多次读/写,一般指标采用的是小IO的平均时延。该指标受网络状态及文件系统繁忙程度影响较大。 如何提升Linux操作系统上访问NAS的性能? NFS客户端对同时发起的NFS请求数量进行了控制,默认为2。修改sunrpc.tcpslottableentries可以提升单机访问NAS的吞吐,建议您将该参数值修改为8: echo "options sunrpc tcpslottableentries8" >> /etc/modprobe.d/sunrpc.conf echo "options sunrpc tcpmaxslottableentries8" >> /etc/modprobe.d/sunrpc.conf sysctl w sunrpc.tcpslottableentries8 以上指令需在首次挂载前执行,之后永久生效。 该参数决定了NFS单个链接内的通信slot数量。slot配置过高可能引起延迟增加,配置过低会引起吞吐不足。当您需要较低延迟时,建议将slot配置为16及以下。当您需要大吞吐时,建议将slot适当调大。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        性能类
      • 开通云备份服务(1)
        接口功能介绍 为用户指定资源池开通云备份服务(客户端和跨域流量复制),属于region级服务 接口约束 1、用户在该region下未开通过云备份服务 URI POST /v4/backup/openservicebackup 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b clientToken 否 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 backuptest 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String 成功或失败时的描述,一般为英文描述 SUCCESS description String 成功或失败时的描述,一般为中文描述 成功 returnObj Object 成功时返回对象 returnObj errorCode String 业务细分码,为product.module.code三段式码。 backup.regionInfo.empty error String 业务细分码,为product.module.code三段式大驼峰码 Backup.RegionInfo.Empty 表 returnObj 参数 参数类型 说明 示例 下级对象 masterOrderID String 订单ID。调用方在拿到masterOrderID之后,在若干错误情况下,可以使用masterOrderID进一步确认订单状态及资源状态 参考响应示例 masterResourceStatus String 主资源状态。只有主订单资源会返回 参考响应示例 regionID String 资源所属资源池ID 参考响应示例 resources Array of Objects 资源明细列表 resources 表 resources 参数 参数类型 说明 示例 下级对象 orderID String 订单编号 fbd15e68fd6a49fb87286d17aa802b44 status String 订单状态 1 isMaster Boolean 是否主订单 true resourceType String 资源类型 CTCBRREPDATA resourceID String 订单资源ID 321b3924fd0f47959b838e3751c48ca9 masterOrderID String 订单ID 183ddd74959b11ee92e70242ac110003 updateTime Integer 更新时间 1678436086000 masterResourceID String 主资源ID b3748dbdc659418c9b74051657982a14 itemValue Integer 订单个数 2 startTime Integer 开始时间 1678436082000 createTime Integer 创建时间 1678436064000
        来自:
      • 算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网
        本文主要介绍算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网。 操作步骤 一、 前提 通过公共算力服务提前完成跨域互联的创建。 二、 云专线产品配置全0路由 1. 云专线产品创建工单 在天翼云4.0侧控制台搜索云专线产品,在云专线产品上创建工单,问题类型选择“云专线开通”。 说明: 专线网关在添加云侧路由配置时支持基于”其他”类型的自定义地址段添加,可以配置0.0.0.0/0,用于把IDC机房访问Internet的流量引入VPC。在VPC页签下,点击VPC后的其他目的网段配置,填写目的网段IPv4:0.0.0.0/0(如不支持,请提交工单申请)。 2. 等待工单实施完毕 三、 创建EIP 在天翼云4.0侧,创建弹性IP。 四、 创建NAT网关 1. 在天翼云4.0侧,创建公网NAT网关 2. 配置SNAT规则 说明: 源网段类型:选择“手动输入自定义网段”。 源网段:输入算力网关侧需访问公网的裸金属IP地址。 弹性IP:选择第3步创建的EIP。 3. 配置DNAT规则 说明: 弹性IP:选择第3步创建的EIP。 类型:选择手动输入自定义地址。 端口设置:选择具体端口。 内网地址:输入算力网关侧裸金属IP地址。 公网端口:输入NAT网关对外提供服务的端口。 内网端口:输入算力网关侧裸金属IP的所在端口。 支持的协议:根据客户需求选取。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        跨域互联
        算力网关侧的裸金属通过天翼云4.0侧的EIP访问公网
      • 使用云手机
        系统更新 1.为了提升系统性能和安全性,我们将定期对云手机系统进行更新。在您每次进入云手机时,如检测到更新,将弹窗提醒安装。或后续可在云手机内,点击悬浮球,打开“系统设置”“升级”页面中手动安装升级。 2.在云手机内,点击悬浮球,打开“系统设置”“升级”页面,可选择关闭“自动获取更新”,关闭后,将不再检测系统更新。 3.再次打开“自动获取更新”后,可立即检测最新的更新并提醒安装。 辅助导航栏 当云手机底部的导航栏无法呼出或不符合您的使用习惯时,您可以通过打开悬浮窗中的辅助导航栏开关,来实现该功能。 画质设置 您可根据喜好和网络状态,调整云手机呈现的画面清晰度。点击以展开“悬浮球”,选择目标画质,如看到屏幕底部出现提示,则表示切换成功。 文件自动同步 云手机支持将实体手机文件自动同步到云手机,开启方法如下: 1.点击以展开“悬浮球”,进入“系统设置“,选择“文件备份”进入,您可以选择全部备份或仅备份指定类型的文件。 该功能支持将实体手机中的照片、影音、下载文件自动同步在云手机中,您也可以打开“仅WIFI下备份“,以免消耗过多流量。 仅在云手机连接时才会开始同步,文件同步功能将会消耗云端存储。
        来自:
        帮助文档
        天翼云手机
        移动端使用指南
        使用云手机
      • 指向VPC内云主机的对等连接配置
        对等连接关系 VPC对等关系 对等连接名称 本端VPC 对端VPC VPCA和VPCB内ECSB01对等 PeeringAB VPCA VPCB VPCA和VPCC对等 PeeringAC VPCA VPCC 路由表配置说明 路由表 目的地址 下一跳 路由类型 路由说明 RouterA(VPCA) 10.0.1.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterA(VPCA) 10.0.2.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterA(VPCA) 192.168.1.10(弹性云主机B01) PeeringAB 自定义路由 在VPCA的路由表中RouterA,添加一条路由规则,使其目的地址为弹性云主机B01的私有IP地址,下一跳为PeeringAB。 RouterA(VPCA) 192.168.0.0/16 (VPCC) PeeringAC 自定义路由 在VPCA的路由表RouterA中,添加一条路由规则,使其目的地址为VPCC的网段,下一跳为PeeringAC。 RouterB(VPCB) 192.168.1.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterB(VPCB) 10.0.0.0/16 (VPCA) PeeringAB 自定义路由 在VPCB的路由表RouterB中,添加一条路由规则,使其目的地址为VPCA的网段,下一跳为PeeringAB。 RouterC(VPCC) 192.168.1.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterC(VPCC) 10.0.0.0/16 (VPCA) PeeringAC 自定义路由 在VPCC的路由表RouterC中,添加一条路由规则,使其目的地址为VPCA的网段,下一跳为PeeringAC。 通过以上配置后,中心VPC可通过最长匹配原则与两个VPC建立对等连接,确保了流量的正确转发。
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向VPC内云主机的对等连接配置
      • 资源拓扑查看
        云迁移服务CMS提供资源拓扑查看相关功能。 1. 云迁移服务CMS 提供拓扑查看功能,您可以通过左侧导航栏选择资源规划,点击【资源管理】按钮,选中需拓扑查看资源,进入[ 资源管理 ] 界面,点击【拓扑查看】按钮,进入[ 拓扑查看 ] 界面。如图所示。 2. 进入[ 拓扑查看 ] 界面,您可以根据资源名称、IP地址、UUID、MAC搜索对应资源,如图所示。 3. 您也可以通过资源发现任务下拉选择对应资源任务,如图所示。 4. 您可以根据列表提供资源选择对应设备,如图所示。 5. 如果您发现你选择的资源任务没有包含其他对象资源,你也可以通过点击【添加设备】加入其他资源设备。如图所示。 6. 选中资源,点击【添加】跳转至[ 拓扑查看 ] 页面,可以查看添加设备,如图所示。 7. 您可以根据添加设备绘制设备拓扑图,点击【保存】即可保存效果图,如果所示。 说明 其它设备中涵盖弹性网络图标名称如下 虚拟私有云、Subnet、弹性IP、弹性负载均衡、共享流量包、NAT网关、对等连接、DNS、内网DNS、公网DNS、VPC终端节点、Endpoint、二层连接网关。 其他设备中涵盖广域网络图标名称如下 VPN连接、云专线、云间高速 其他设备中涵盖通用图标名称如下 用户、Prometheus监控服务、用户数据中心
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源管理
        资源拓扑查看
      • 终端节点服务
        本章节主要介绍云搜索服务的终端节点服务。 云搜索服务提供了终端节点服务,用户开启了此服务后,可以通过内网域名访问集群。在开启终端节点服务时,系统会默认给用户创建一个终端节点。创建终端节点需要有相关的权限,请参考VPC终端节点。 注意 公网访问和终端节点服务功能使用的是同一个负载均衡。如果开启了公网访问白名单,由于白名单是作用在负载均衡上面,会同时限制公网访问集群和内网通过VPCEP访问集群的IP。此时需要在公网访问白名单中添加一个网络白名单198.19.128.0/20,该白名单用来放通经过VPCEP的流量。 创建集群时开启终端节点服务 1.登录云搜索服务管理控制台。 2.在创建集群页面,“高级配置”选择“自定义”后,开启终端节点服务。 “创建内网域名”:如果开启,系统将会自动为用户创建一个内网域名,可以通过内网域名访问集群。 “终端节点服务白名单”:您可以在“终端节点服务白名单”中添加需要授权的账号ID,只要其账号ID被添加到终端节点服务白名单中,就可以通过内网域名或者节点IP访问集群。 如果需要添加多个账号,可以通过单击进行添加。也可以通过单击“操作”列下面的“删除”,进行删除不允许访问的账号。 说明 授权账号ID配置成,则表示允许全部用户访问该集群。 需要授权的账号ID可在“我的凭证”中进行查看。 集群开启终端节点服务之后,终端节点将按需进行收费,终端节点的费用将由用户进行支付,详细的计费方式请参考终端节点计费说明。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        终端节点服务
      • 防攻击处理预案说明
        本文介绍当攻击发生且触发平台稳定性红线时的处理预案及注意事项等。 场景说明 天翼云全站加速是公共的加速服务,平台承载着成千上万的域名加速业务,是一个多客户共用的加速平台,默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,全站加速平台有权(根据域名业务情况、攻击影响程度等因素综合判断)将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 域名被切入隔离资源池后,天翼云全站将不再保证服务质量,部分时段可能会出现无法服务的情况。 说明 隔离资源池是天翼云全站的一组特殊节点,这组节点与常规节点之间相互隔离,隔离资源池被用于隔离有风险的加速业务。 注意事项 因被攻击导致域名被切入隔离资源池后,用户访问带来的流量仍然会产生计费账单。 相关建议 如您的域名存在潜在被攻击风险,不希望在上述场景下被切换至隔离资源池,请切换至安全类加速产品,例如:边缘安全加速平台。 相关概念: DDoS:分布式拒绝服务攻击(Distributed Denial of Service,简称DDoS)是指攻击的发出点是分布在不同地方,且所请求的服务往往要消耗大量的系统资源,造成目标主机无法为用户提供正常服务。 CC攻击:攻击者借助代理服务器生成指向受害主机的合法请求,以实现DDoS和伪装的,称为CC(Challenge Collapsar),CC主要是攻击页面,属于应用层攻击。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        防攻击处理预案说明
      • 零信任服务(远程办公)
        本文介绍如何使用边缘安全加速平台实现企业零信任办公。 边缘安全加速平台提供零信任网络能力,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任VPN办公、上网行为流量管控和终端基线安全准入等场景效果。本文介绍零信任网络的业务原理和使用逻辑流程,帮助企业管理员在开通边缘安全加速平台零信任服务后,快速入门企业零信任办公配置使用流程。 什么是企业内网安全访问 天翼云边缘安全加速平台零信任服务基于软件定义边界SDP(Software Defined Perimeter)架构,企业无需改造原有网络架构也无需暴露公网地址即可完成远程访问企业内网业务系统,实现应用、端口隐藏,并基于零信任“永不信任,持续验证”理念,对行为、环境、身份进行动态授权,打造兼具安全、性能、稳定的零信任网络。当您的员工需要远程访问企业的内部业务系统时,您可以在边缘安全加速平台控制台进行配置,完成配置后,企业的员工下载并安装零信任客户端,完成身份合法性识别后,即可安全地远程访问您的内网业务系统。 操作说明 登录边缘安全加速平台,在首页全部产品栏目,选择零信任,进入产品配置页。 首次订购使用零信任,需要进行设置企业认证标识,企业标识为登录客户端的重要标识,建议使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识,暂不允许控制台修改,若有需要可提交工单进行配置。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        零信任服务(远程办公)
      • 设置人机识别
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的Bot人机识别功能。 功能介绍 边缘安全加速平台安全与加速服务提供的人机识别模块支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地拦截爬虫流量,保障网站业务安全。 注意 目前控制台尚未开放人机识别功能,如有防护需求请通过 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 人机识别功能 Cookie基础检测 客户端标识检测:客户端标识检测是Bot防护第一检测策略,校验下发的Cookie个数和完整性,无客户端标识、客户端标识缺失、客户端标识解析失败都需要配置。 无客户端标识:针对请求没有Cookie的情况进行处理。 处理动作:拦截/告警/跳转/放行。 拦截:拦截请求。 告警:仅记录请求。 跳转:GET请求启动302跳转策略,POST请求启动307跳转策略。 放行:不对该异常做处理,另外不会再校验其他的BOT防护规则。 统计粒度:静态Cookie/IP+UA/IP。 触发条件:达到触发条件的请求将对其执行处理动作,并支持配置处理动作持续时长(触发规则后的惩罚时间)。 客户端标识缺失:针对请求带回Cookie个数小于下发的个数(最多会下发四个)进行处理。 客户端标识解析失败:针对失败解析Cookie的情况下进行处理。 其他字段: 客户端标识过期时间:默认15天,单位天,最大值365天。 白名单:即例外条件,符合条件的请求不进行功能检测。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Bot防护
        设置人机识别
      • 1
      • ...
      • 66
      • 67
      • 68
      • 69
      • 70
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      Token服务

      一站式智算服务平台

      推荐文档

      解决方案

      Microsoft SQL Server

      客户端下载安装

      接入机集群管理

      玩转天翼云③:centos6和7通过snat实现上网

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号