云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      SSL VPN_相关内容
      • 使用目的路由
        撤回目的路由 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击目标VPN网关名称。 5. 在目的路由表页签,找到目标路由条目,在操作列单击“撤回”。 6. 在撤回路由对话框,单击“确定”,撤回已经发布的路由。 删除目的路由 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击目标VPN网关名称。 5. 在目的路由表页签,找到目标路由条目,先单击操作列的“撤回”,再单击“删除”。 6. 在删除路由条目对话框,单击“确定”,删除已经添加的路由。
        来自:
        帮助文档
        VPN连接
        用户指南
        管理VPN网关
        配置VPN网关路由
        使用目的路由
      • 产品介绍
        本节介绍IPSec VPN的产品介绍。 功能介绍 IPsec VPN产品用于客户防火墙或其他VPN设备与云侧IPsec VPN实例建立加密隧道实现数据入云安全传输,完成客户侧办公区与云侧VPC的快速安全互联。有别于iVPN实例,iVPN实例在逻辑上属于客户侧资源,IPsec VPN实例在逻辑上属于云侧资源。同时IPsec VPN与翼甲防火墙产品相比,不需要绑定弹性IP即可建立加密隧道。 使用限制 (1)IPsec VPN支持关联的客户侧网段与各VPC子网网段重叠,但是需要用户确保客户侧与云侧不存在IP冲突设备,因此建议用户在使用过程中避免客户侧与云侧网段重叠。 (2)IPsec VPN只能加载IPsec VPN实例所在资源池VPC,加载跨资源池VPC需要结合跨域互联使用。 (3)IPSec VPN暂时只支持IKEv2协议。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        产品介绍
      • 与其他服务的关系
        本文向您介绍VPN与其他云服务的关系。 表VPN连接与其他服务的关系 服务名称 交互功能 虚拟私有云(Virtual Private Cloud,VPC) 通过VPC服务,创建VPC,用户数据中心才可以通过VPN上云。 弹性云主机(Elastic Cloud Server,ECS) 通过ECS服务,定义安全组中的规则,将VPC中的弹性云主机划分成不同的安全域,以提升弹性云主机访问的安全性。 企业路由器(Enterprise Router,ER) 通过企业路由器ER,用户数据中心上云可以实现VPN和专线双通道互备。 仅企业版VPN网关支持,经典版VPN网关不支持。 NAT网关(NAT Gateway) 通过NAT网关服务,可以实现用户数据中心服务器访问公网或为公网提供服务。 弹性公网IP(EIP) 通过弹性公网IP,可以实现VPN网关通过公网和对端网关进行网络互通。 仅企业版VPN支持,经典版VPN不支持。 云监控(Cloud Eye) 通过云监控服务,查看VPN资源的监控数据,还可以获取可视化监控图表。 统一身份认证服务(Identity and Access Management,IAM) 通过IAM服务,针对您在云上创建的VPN资源,向不同用户设置不同的使用权限,可以帮助您安全地控制VPN资源的访问权限。 标签管理服务(Tag Management Service,TMS) 使用标签来标识虚拟专用网络,便于分类和搜索。 云审计服务(Cloud Trace Service,CTS) 记录与VPN服务相关的操作事件。
        来自:
        帮助文档
        VPN连接
        产品简介
        与其他服务的关系
      • 创建用户并授权使用VPN
        本文为您介绍对用户授权VPN的操作流程。 如果您需要对您所拥有的VPN进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VPN资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将VPN资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用VPN服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的VPN权限,并结合实际需求进行选择。 示例流程 图用户授予VPN权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予虚拟专用网络服务权限“VPN Administrator”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入步骤一中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“网络>虚拟专用网络”,进入“虚拟专用网络>企业版VPN网关”页面,单击右上角“创建VPN网关”,尝试创建VPN网关,如果创建成功,表示“VPN Administrator”已生效。 在“服务列表”中选择除VPN服务外(假设当前权限仅包含VPN Administrator)的任一服务,若提示权限不足,表示“VPN Administrator”已生效。
        来自:
        帮助文档
        VPN连接
        用户指南
        权限管理
        创建用户并授权使用VPN
      • 方案正文
        本章节向您主要介绍VPN与VPC peering配合使用快速实现云上不同区域VPC互通的方案步骤。 方案正文 对等连接配置更新 由于在基本资源准备工作中,已经将“郑州VPCVPN测试用1”和“郑州VPCVPN测试用1”两个VPC采用对等连接进行互联,故在“郑州”资源节点中,以上两个VPC已经完成互通准备工作,以下是节点内对等连接实例的生效验证。 “郑州ECS1”主动请求“郑州ECS2”成功示意图 “郑州ECS2”主动请求“郑州ECS1”成功示意图 以上已经完成并验证了相同节点内的两个VPC已经具备互联能力,但是此时还需要将另一节点内的VPC子网信息添加在对端路由中,以确保对等连接实现三方互通。 在已创建的对等路由“郑州对等连接VPN测试用1”控制台中,在“对端路由”中点击“添加对端路由”。 “郑州对等连接VPN测试用1”中增加对端路由示意图 VPN连接配置更新 由于VPN连接是子网与子网的两两互联,故在基本资源准备工作中,已经将子网“哈尔滨SUBNETVPN测试用1”与“郑州SUBNETVPN测试用1”间建立VPN连接,即子网192.168.0.0/24网段与子网172.16.0.0/24网段完成了互联配置。以下是两子网VPN连接示例的生效验证。 “哈尔滨ECS1”主动请求“郑州ECS1”成功示意图 “郑州ECS1”主动请求“哈尔滨ECS1”成功示意图 以上完成了VPN连接中两端的子网互联配置,但此时需要将郑州节点的另一VPC中子网添加在互联场景中。 在两方已经创建的VPN连接配置中,需要将郑州节点的另一VPC中子网“郑州SUBNETVPN测试用2”,即子网10.0.0.0/24网段添加在VPN连接中。 添加“郑州SUBNETVPN测试用2”至“哈尔滨VPN网关1郑州VPN网关1”示意图 添加“哈尔滨SUBNETVPN测试用1”至“郑州VPN网关1哈尔滨VPN网关1”示意图
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        方案正文
      • 计费概述
        本文主要向您介绍VPN连接服务的计费模式、计费项等信息。 计费模式 VPN连接提供按需计费模式,以满足根据业务需求灵活调整资源使用场景下的用户需求。 按需计费是一种后付费模式,即先使用再付费,按照实际使用时长或流量大小计费。 计费项 企业版VPN:计费项由VPN网关费用、VPN连接费用、EIP带宽费用和ER费用(可选)组成。 经典版VPN:公测状态,计费项由网关关联的EIP带宽费用组成。 欠费 在使用VPN时,帐户的可用额度小于待结算的账单,即被判定为帐户欠费。欠费后,可能会影响VPN资源的正常运行,需要及时充值。 停止计费 当VPN资源不再使用时,可以将他们退订或删除,从而避免继续收费。
        来自:
        帮助文档
        VPN连接
        计费说明
        计费概述
      • 使用SSL进行安全的TCP/IP连接
        SSL认证方式及客户端参数介绍 SSL认证有两种认证方式,如下表所示。从安全性考虑,建议使用双向认证方式。 认证方式 认证方式 含义 配置客户端环境变量 维护建议 双向认证(推荐) 客户端验证服务器证书的有效性,同时服务器端也要验证客户端证书的有效性,只有认证成功,连接才能建立。 设置如下环境变量: PGSSLCERT PGSSLKEY PGSSLROOTCERT PGSSLMODE 该方式应用于安全性要求较高的场景。使用此方式时,建议设置客户端的PGSSLMODE变量为verifyca。确保了网络数据的安全性。 单向认证 客户端只验证服务器证书的有效性,而服务器端不验证客户端证书的有效性。服务器加载证书信息并发送给客户端,客户端使用根证书来验证服务器端证书的有效性。 设置如下环境变量: PGSSLROOTCERT PGSSLMODE 为防止基于TCP链接的欺骗,建议使用SSL证书认证功能。除配置客户端根证书外,建议客户端使用PGSSLMODE变量为verifyca方式连接。 在客户端配置SSL认证相关的环境变量,详细信息请参见下表。 客户端环境变量的路径以“ /home/dbadmin /dwsssl/”为例,在实际操作中请使用实际路径进行替换。 客户端参数 环境变量 描述 取值范围 PGSSLCERT 指定客户端证书文件,包含客户端的公钥。客户端证书用以表明客户端身份的合法性,公钥将发送给对端用来对数据进行加密。 必须包含文件的绝对路径,如: export PGSSLCERT'/home/dbadmin/dwsssl/sslcert/client.crt ' 默认值 :空 PGSSLKEY 指定客户端私钥文件,用以数字签名和对公钥加密的数据进行解密。 必须包含文件的绝对路径,如: export PGSSLKEY'/home/dbadmin/dwsssl/sslcert/client.key ' 默认值 :空 PGSSLMODE 设置是否和服务器进行SSL连接协商,以及指定SSL连接的优先级。 取值及含义: disable:只尝试非SSL连接。 allow:首先尝试非SSL连接,如果连接失败,再尝试SSL连接。 prefer:首先尝试SSL连接,如果连接失败,将尝试非SSL连接。 require:只尝试SSL连接。如果存在CA文件,则按设置成verifyca的方式验证。 verifyca:只尝试SSL连接,并且验证服务器是否具有由可信任的证书机构签发的证书。 verifyfull:DWS不支持此模式。 默认值:prefer 说明 若集群外访问客户端时,部分节点出现报错:ssl SYSCALL error。则可执行export PGSSLMODE"allow"或export PGSSLMODE"prefer"。 PGSSLROOTCERT 指定为客户端颁发证书的根证书文件,根证书用于验证服务器证书的有效性。 必须包含文件的绝对路径,如: export PGSSLROOTCERT'/home/dbadmin/dwsssl/sslcert/certca.pem ' 默认值:空 PGSSLCRL 指定证书吊销列表文件,用于验证服务器证书是否在废弃证书列表中,如果在,则服务器证书将会被视为无效证书。 必须包含文件的绝对路径,如: export PGSSLCRL'/home/dbadmin/dwsssl/sslcert/sslcrlfile.crl ' 默认值:空 客户端和服务器端SSL连接参数组合情况 客户端最终是否使用SSL加密连接方式、是否验证服务器证书,取决于客户端参数sslmode与服务器端(即DWS 集群侧)参数ssl、requiressl。参数说明如下: ssl (服务器) ssl参数表示是否开启SSL功能。on表示开启,off表示关闭。 −默认为on,不支持在DWS 管理控制台上设置。 requiressl (服务器) requiressl参数是设置服务器端是否强制要求SSL连接,该参数只有当ssl为on时才有效。on表示服务器端强制要求SSL连接。off表示服务器端对是否通过SSL连接不作强制要求。 −默认为off。requiressl参数可通过DWS 管理控制台上集群的“安全设置”页面中的“服务器端是否强制使用SSL连接”进行设置。 sslmode (客户端) 可在SQL客户端工具中进行设置。 −在gsql命令行客户端中,为“PGSSLMODE”参数。 −在Data Studio客户端中,为“SSL模式”参数。 客户端参数sslmode与服务器端参数ssl、requiressl配置组合结果如下: 客户端与服务器端SSL参数组合结果 ssl(服务器) sslmode(客户端) requiressl(服务器) 结果 on disable on 由于服务器端要求使用SSL,但客户端针对该连接禁用了SSL,因此无法建立连接。 on disable off 连接未加密。 on allow on 连接经过加密。 on allow off 连接未加密。 on prefer on 连接经过加密。 on prefer off 连接经过加密。 on require on 连接经过加密。 on require off 连接经过加密。 on verifyca on 连接经过加密,且验证了服务器证书。 on verifyca off 连接经过加密,且验证了服务器证书。 off disable on 连接未加密。 off disable off 连接未加密。 off allow on 连接未加密。 off allow off 连接未加密。 off prefer on 连接未加密。 off prefer off 连接未加密。 off require on 由于客户端要求使用SSL,但服务器端禁用了SSL,因此无法建立连接。 off require off 由于客户端要求使用SSL,但服务器端禁用了SSL,因此无法建立连接。 off verifyca on 由于客户端要求使用SSL,但服务器端禁用了SSL,因此无法建立连接。 off verifyca off 由于客户端要求使用SSL,但服务器端禁用了SSL,因此无法建立连接。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用SSL进行安全的TCP/IP连接
      • 操作步骤
        表第二条VPN连接参数说明 参数 说明 取值参数 名称 VPN连接的名称。 vpn002 网关IP 选择VPN网关已绑定的备EIP。 2.2.2.2 本端隧道接口地址 VPN网关的Tunnel隧道IP地址。 169.254.71.1 对端隧道接口地址 对端网关的Tunnel隧道IP地址。 169.254.71.2 5. 配置对端网关信息。 根据对端网关类型不同,配置操作可能存在差异。 结果验证 大约5分钟后,查看VPN连接状态。 选择“虚拟专用网络 > 企业版VPN连接”,两条VPN连接状态显示为正常。 用户数据中心内服务器和VPC子网内服务器可以相互Ping通。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        操作步骤
      • 价格
        福建云专线业务资费由安装调测费和电路月租费组成。 1) 电路月租费指客户租用云专线所产生的月度使用费用,按照公式计算得到,电路月租费为: 销售品名称 速率(Mbps) 省政企授权价(元/月) MPLSVPN PON云虚电路10M 10 200 MPLSVPN PON云虚电路20M 20 300 MPLSVPN PON云虚电路30M 30 400 MPLSVPN PON云虚电路40M 40 500 MPLSVPN PON云虚电路50M 50 600 MPLSVPN PON云虚电路60M 60 700 MPLSVPN PON云虚电路70M 70 800 MPLSVPN PON云虚电路80M 80 900 MPLSVPN PON云虚电路90M 90 950 MPLSVPN PON云虚电路100M 100 1000 MPLSVPN LAN云虚电路10M 10 450 MPLSVPN LAN云虚电路20M 20 550 MPLSVPN LAN云虚电路30M 30 650 MPLSVPN LAN云虚电路40M 40 750 MPLSVPN LAN云虚电路50M 50 850 MPLSVPN LAN云虚电路60M 60 950 MPLSVPN LAN云虚电路70M 70 1050 MPLSVPN LAN云虚电路80M 80 1150 MPLSVPN LAN云虚电路90M 90 1250 MPLSVPN LAN云虚电路100M 100 1350 MPLSVPN LAN云虚电路200M 200 2700 MPLSVPN LAN云虚电路300M 300 4050 MPLSVPN LAN云虚电路400M 400 5400 MPLSVPN LAN云虚电路500M 500 6750 MPLSVPN LAN云虚电路600M 600 8100 MPLSVPN LAN云虚电路700M 700 9450 MPLSVPN LAN云虚电路800M 800 10800 MPLSVPN LAN云虚电路900M 900 12150 MPLSVPN LAN云虚电路1G 1000 13500 STN云专线10M 10M 600 STN云专线20M 20M 800 STN云专线30M 30M 1000 STN云专线40M 40M 1200 STN云专线50M 50M 1300 STN云专线60M 60M 1500 STN云专线70M 70M 1600 STN云专线80M 80M 1800 STN云专线90M 90M 1900 STN云专线100M 100M 2000 STN云专线200M 200M 3200 STN云专线300M 300M 4300 STN云专线400M 400M 5400 STN云专线500M 500M 6400 STN云专线600M 600M 7400 STN云专线700M 700M 8300 STN云专线800M 800M 9100 STN云专线900M 900M 9800 STN云专线1G 1G 10500 STN云专线2.5G 2.5G 21700
        来自:
        帮助文档
        云专线(福建)
        计费说明
        价格
      • VPN连接状态显示“未连接”
        本文向您介绍企业版VPN如何排查连接状态显示“未连接”的问题。 故障现象 在“虚拟专用网络 >企业版VPN连接”页面,VPN连接状态显示为“未连接”。 可能原因 VPN连接两端的连接配置不正确。 安全组和客户设备侧ACL配置不正确。 处理步骤 检查VPN连接两端的连接配置 确认两端配置的网关IP参数是否为镜像。 VPN网关的主/备EIP可以选择“虚拟专用网络 > 企业版VPN网关”,在网关IP栏下查看。 客户设备侧网关的公网IP可以选择“虚拟专用网络 > 企业版对端网关”,在网关IP栏下查看。 确认IKE策略、IPsec策略协商参数是否一致。 IKE策略、IPsec策略协商参数可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改策略配置”查看。 确认预共享密钥是否一致。 预共享密钥无法在云上直接查看。如果不确认预共享密钥,建议根据客户设备侧的预共享密钥对VPN连接的预共享密钥进行重置。 可以选择“虚拟专用网络 > 企业版VPN连接”,选择“更多 > 重置密钥”进行重置。 如果连接模式采用策略模式,请确认两端策略规则中的源网段和目的网段是否为镜像。 策略规则可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改连接信息”查看。 如果连接模式采用静态路由模式且云侧开启了NQA功能,请确认客户设备侧是否已经正确配置Tunnel隧道的IP地址。 是否开启NQA功能,可以选择“虚拟专用网络 > 企业版VPN连接”,单击VPN连接名称,在“基本信息”页签查看“检测机制”。 客户设备侧在VPN连接已设置的Tunnel隧道的IP地址,可以选择“虚拟专用网络 > 企业版VPN连接”,单击“修改连接信息”,查看本端接口地址和对端接口地址。VPN连接的本端接口地址和对端接口地址需要和客户设备的本端接口地址和对端接口地址互为镜像配置。 如果连接模式采用BGP路由模式,请确认两端的BGP ASN是否为镜像。 VPN网关的BGP ASN可以选择“虚拟专用网络 > 企业版VPN网关”,单击VPN网关名称,在“基本信息”页签查看。 客户设备侧网关的BGP ASN可以选择“虚拟专用网络 > 企业版对端网关”,在BGP ASN栏下查看。 检查安全组和客户设备侧ACL配置 确认default安全组已经放通客户设备侧公网IP的UDP协议端口500和4500。 default安全组查看步骤如下: 1. 选择“虚拟专用网络 > 企业版VPN网关”,单击关联的VPC名称。 2. 单击VPC对应的路由表。 3. 单击路由表的名称。 4. 找到VPN网关主或备EIP的下一跳,单击下一跳名称。 5. 在“关联安全组”页签,检查端口放通情况。 确认客户设备侧安全组已经放通VPN网关主备EIP的UDP协议端口500和4500。
        来自:
        帮助文档
        VPN连接
        故障排查
        VPN连接状态显示“未连接”
      • 连接故障或无法PING通
        创建VPN连接后业务已通,但网页上的连接状态还是显示未连接? 管理控制台界面中VPN连接状态刷新存在一定的延迟,是正常现象。 如果数据面已正常(即业务访问已正常),则VPN连接已完成建立。 VPN连接中断后会通知我吗? VPN连接的状态监控功能已上线,VPN连接创建后即会向云监控服务CES上报状态信息,但是并不会自动向用户发送告警通知,需要在服务列表中选择“管理与监管>云监控”创建告警规则。 VPN连接状态请在VPN连接“监控”列中单击进行查看。 如何解决VPN连接无法建立连接问题? 1. 登录控制台,进入“VPN连接 > 企业版VPN连接”页面。 2. 在VPN连接列表中,单击目标VPN连接“操作”列的“修改策略配置”,查看该VPN连接对应的IKE策略和IPsec策略详情。 3. 检查云上VPN连接中的IKE策略和IPsec策略中的协商模式和加密算法是否与远端配置一致。 如果第一阶段IKE SA已经建立,第二阶段IPsec SA未建立,常见情况为IPsec策略与数据中心远端的配置不一致。 4. 检查ACL是否配置正确。 假设您的数据中心的子网为192.168.3.0/24和192.168.4.0/24,VPC下的子网为192.168.1.0/24和192.168.2.0/24,则你在数据中心或局域网中的ACL应对你的每一个数据中心子网配置允许VPC下的子网通信的规则,如下例: plaintext rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 5. 配置完成后检查VPN是否连接,从两侧测试ping是否正常。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        连接故障或无法PING通
      • 监控VPN
        本文向您介绍VPN连接服务的监控概览。 监控是保持VPN可靠性、可用性和性能的重要部分,通过监控,用户可以观察VPN资源。为使用户更好地掌握自己的VPN运行状态,天翼云提供了云监控服务(CES)。您可以使用该服务监控您的VPN,执行自动实时监控、告警和通知操作,帮助您更好地了解VPN的各项性能指标。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        监控VPN
      • AOne Android SDK接入文档
        8、在需要启动Vpn的界面增加Vpn启动的方法,并监听Vpn启动的状态 在合适的时机(建议在调用启动Vpn的方法之前),调用RegistGlobalNotification的方法,监听Vpn的一些状态,根据这些状态来同步界面的样式 VPN状态说明: UNINITED : VPN 未初始化 INITED : VPN 已初始化 READY : VPN 配置完成 CONNECTED : VPN 已上线 DISCONNECTED : VPN 已下线 / 方法名: RegistGlobalNotification 描述:这个方法用于Sdk VPN状态的回调,用于同步改变VPN界面的一些上下线的状态 VPN状态说明: UNINITED : VPN 未初始化 INITED : VPN 已初始化 READY : VPN 配置完成 CONNECTED : VPN 已上线 DISCONNECTED : VPN 已下线 使用前置条件:无 使用线程: 主线程 回调线程: 主线程 使用方法: AOneSdkClient.Companion.RegistGlobalNotification(new AOneSdkClient.Companion.SdkCallBack() { @Override public void onResponse(@NonNull Map map) { } }); 参数说明: 接口回调数据: 回调后的数据类型是map类型, 成功回调示例: {code"0x00000", data{"tunnelState":"INITED"}, message成功} 失败回调示例:{code"0x00999", data{}, message未知错误} 接口回调数据字段说明: code: 状态码, data: vpn状态,里面包含有tunnelState状态的字段,value的含义见上面的VPN状态说明, message: 消息 / private void sdkCallBack() { AOneSdkClient.Companion.RegistGlobalNotification(new AOneSdkClient.Companion.SdkCallBack() { @Override public void onResponse(@NonNull Map map) { Log.i(TAG, "[sdkCallBack] response: " + map); Log.i(TAG, "threadid:" + Thread.currentThread().getName()); String code map.get(Const.RESPONSE.CODE); String message map.get(Const.RESPONSE.MESSAGE); if (ResultCode.SUCCESS.getValue().equals(code)) { String data map.get(Const.RESPONSE.DATA); if (!TextUtils.isEmpty(data)) { Map dataMaps GsonUtils.Companion.GsonToMaps(data); if (dataMaps ! null) { ((TextView) findViewById(R.id.status)).setText(dataMaps.get(Const.DATA.TUNNELSTATE)); } } } else { Toast.makeText(MainActivity.this, message, Toast.LENGTHSHORT).show(); } } }); }
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        天翼云AOne SDK使用指南
        AOne Android SDK接入文档
      • 零信任网络服务概述
        零信任远程办公 AOne零信任网络是基于身份认证与动态信任为基础构建全新的企业远程办公网,采用控制面板和数据面分离,零信任网关进行持续认证,安全策略实时执行;零信任中心进行身份安全校验、终端设备评估,日志等进行可信评估,最终联动零信任网关进行降权、阻断、强验证等快速处置,替代SSL VPN提供简单易用、安全稳定的远程办公服务。 多因素身份认证:严格遵循零信任网络理念,以多因素身份认证保障远程访问安全。支持密码、短信验证码、指纹识别、面部识别等多种方式,确保用户身份真实唯一。如企业员工远程登录时,除密码外还需短信验证码二次验证,开启生物识别功能时还需指纹或面部识别,通过多重验证机制,防止身份冒用。​ 动态访问权限调整:根据用户行为、设备状态、访问时间、地点等多维度信息,结合零信任网络的动态访问控制策略,实时动态调整访问权限。正常办公时间从常用设备登录可获高权限;非办公时间从陌生设备登录则降低权限或要求额外验证,防范异常访问行为带来的安全风险。​ 安全隧道加密传输:建立安全加密隧道,对远程办公数据传输全程加密。在零信任网络框架下,确保只有通过身份验证和授权的用户和设备,才能建立安全隧道进行数据传输,防止数据窃取、篡改和监听,保障公网环境下数据传输安全。​
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任网络服务概述
      • 无端访问配置
        准备工作 已购买零信任远程办公服务(VPN版本及以上支持),并完成基本的远程办公接入(配置用户与组织、配置应用资源、配置应用授权、部署连接器),实现网络已连通。 准备好用于自有的域名(泛域名),该域名需具备解析管理权限以及拥有对应域名的 SSL 证书。若无对应域名,可联系我们进行审核安排处理。 明确要接入的应用(应用必须为Web类应用)。 无端访问配置 配置说明 1.登录边缘安全加速平台控制台。 2.支持在AOne零信任工作台进行配置。 3.在左侧导航栏,选择应用无端访问进行相应配置。 需要提供泛域名、并完成证书配置后将提供CNAME地址,请将泛域名DNS解析指向提供的CNAME地址。 字段说明: 配置字段 是否必填 说明 泛域名 是 域名需要完成ICP备案并且域名需要进行域名归属权校验。 证书备注名 是 为保证访问安全性,仅支持HTTPS访问,则需要提供对应域名证书,证书配置见证书管理。 门户登录地址 是 即门户登录时使用的地址,即泛域名下的具体域名。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        无端访问配置
      • 安全白皮书
        本章介绍天翼云关系型数据库包含哪些安全防护措施。 关系型数据库是天翼云提供的一款安全、可信的数据库服务。 RDS秉承天翼云对租户的安全承诺,尊重租户数据主权,坚持中立、客观的立场,恪守业务边界,不碰租户数据,不会利用租户数据谋取商业价值。RDS允许租户快速发放不同类型数据库,并可根据业务需要,对计算资源和存储资源进行弹性扩容。RDS提供自动备份、即时备份、数据库恢复等功能,以防止数据丢失。参数组功能,则允许租户根据业务需要进行数据库调优。 RDS还提供多个特性来保障租户数据库的可靠性和安全性,例如VPC、安全组、权限设置、SSL连接、自动备份、时间点恢复和跨可用区部署等。 网络隔离 VPC允许租户通过配置VPC入站IP范围,来控制连接数据库的IP地址段。RDS实例运行在租户独立的VPC内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署RDS的高可用实例选择此子网完成,RDS在创建完实例后会为租户分配此子网的IP地址,用于连接数据库。RDS实例部署在租户VPC后,租户可通过VPN使其它VPC能够访问实例所在VPC,也可以在VPC内部创建ECS,通过私有IP连接数据库。租户可以综合运用子网和安全组的配置,来完成RDS实例的隔离,提升RDS实例的安全性。
        来自:
        帮助文档
        关系数据库SQL Server版
        安全白皮书
        安全白皮书
      • 安全白皮书
        本章节会介绍天翼云关系型数据库有哪些安全防护措施。 关系型数据库是天翼云提供的一款安全、可信的数据库服务。 RDS秉承天翼云对租户的安全承诺,尊重租户数据主权,坚持中立、客观的立场,恪守业务边界,不碰租户数据,不会利用租户数据谋取商业价值。RDS允许租户快速发放不同类型数据库,并可根据业务需要,对计算资源和存储资源进行弹性扩容。RDS提供自动备份、即时备份、数据库恢复等功能,以防止数据丢失。参数组功能,则允许租户根据业务需要进行数据库调优。 RDS还提供多个特性来保障租户数据库的可靠性和安全性,例如VPC、安全组、权限设置、SSL连接、自动备份、时间点恢复和跨可用区部署等。 网络隔离 VPC允许租户通过配置VPC入站IP范围,来控制连接数据库的IP地址段。RDS实例运行在租户独立的VPC内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署RDS的高可用实例选择此子网完成,RDS在创建完实例后会为租户分配此子网的IP地址,用于连接数据库。RDS实例部署在租户VPC后,租户可通过VPN使其它VPC能够访问实例所在VPC,也可以在VPC内部创建ECS,通过私有IP连接数据库。租户可以综合运用子网和安全组的配置,来完成RDS实例的隔离,提升RDS实例的安全性。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        安全白皮书
        安全白皮书
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 双活网关:VPN双活网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        方案概述
      • 配置SSL CA证书用于访问MySQL实例
        本页介绍如何配置SSL CA证书用于访问关系数据库MySQL版的实例。 操作场景 为了提高关系数据库MySQL版的链路安全性,您可以启用SSL(Secure Sockets Layer)加密,并安装SSL CA证书到需要的应用服务。SSL在传输层对网络连接进行加密,能提升通信数据的安全性和完整性,同时会增加网络连接响应时间。 约束限制 实例的SSL状态需要为“开启”状态。 已下载SSL CA证书。 操作步骤 开启SSL加密后,应用或者客户端连接MySQL时需要配置SSL CA证书。本文以MySQL Workbench、Navicat配置方法为例,介绍SSL CA证书安装方法。其它应用或者客户端请参见对应产品的使用说明。 MySQL Workbench配置方法: 1. 打开MySQL Workbench。 2. 选择Database > Manage Connections。 3. 启用Use SSL,并导入SSL CA证书。 说明 如果关闭SSL后又需要重新开启,SSL CA证书将会重新生成,用户需要下载最新的证书连接数据库,旧证书将失效无法进行数据库连接。 为防止开启SSL后无需证书也可以连接数据库,请设置用户登录方式限制,指令可参考:alter user 'root'@'%' require ssl。 Navicat配置方法: 1. 打开Navicat。 2. 选择目标数据库并单击鼠标右键,选择编辑连接。 3. 选择SSL页签,选择.pem格式CA证书的路径。 4. 单击确定。 5. 通过双击目标数据库来测试能否正常连接。 通过SSL连接数据库示例代码,Python示例: 1. 需要首先安装依赖pymysql shell pip install pymysql 2. 编写代码 python import pymysql import traceback try: conn pymysql.connect( host'192.168..', user'', passwd'', db'', sslTrue, sslca'/path/cafilename') cursor conn.cursor() cursor.execute('select version()') data cursor.fetchone() print('Database version:', data[0]) cursor.close() except pymysql.Error as exc: print(traceback.formatexc())
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        配置SSL CA证书用于访问MySQL实例
      • 通过VPN连接云下数据中心与云上VPC
        本文向您介绍如何通过VPN连接云下数据中心与云上VPC。 操作场景 默认情况下,在Virtual Private Cloud (VPC) 中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用VPN功能。申请VPN后,用户需要配置安全组并检查子网的连通性,以确保VPN功能可用。主要场景分为两类: 点对点VPN:本端为处于云服务平台上的一个VPC,对端为一个数据中心,通过VPN建立用户数据中心与VPC之间的通信隧道。 点对多点VPN:本端为处于云服务平台上的一个VPC,对端为多个数据中心,通过VPN建立不同用户数据中心与VPC之间的通信隧道。 配置VPN时需要注意以下几点: 本端子网与对端子网不能重复。 本端和对端的IKE策略、IPsec策略、PSK相同。 本端和对端子网,网关等参数对称。 VPC内弹性云服务器安全组允许访问对端和被对端访问。 VPN对接成功后两端的云主机或者物理设备之间需要进行通信,VPN的状态才会刷新为正常。 前提条件 已创建VPN所需的虚拟私有云和子网。 操作步骤 1. 在管理控制台上,创建VPN网关、用户网关,选择合适的IKE策略和IPsec策略创建VPN连接。 2. 检查本端和对端子网的IP地址池。 3. 为弹性云主机配置安全组规则,允许通过VPN进出本地数据中心的报文。 4. 检查VPC安全组。 5. 检查远端LAN配置(即对端数据中心网络配置)。 假设您在云中已经申请了VPC,并申请了2个子网(192.168.1.0/24,192.168.2.0/24),您在自己的数据中心Router下也有2个子网(192.168.3.0/24,192.168.4.0/24)。您可以通过VPN使VPC内的子网与数据中心的子网互相通信。 本端和对端子网IP池不能重合。例如,本端VPC有两个子网,分别为:192.168.1.0/24和192.168.2.0/24,那么对端子网的IP地址池不能包含本端VPC的这两个子网。 从本地数据中心ping云主机,验证安全组是否允许通过VPN进出本地数据中心的报文。 在远程LAN(对端数据中心网络)配置中有可以将VPN流量转发到LAN中网络设备的路由。如果VPN流量无法正常通信,请检查远程LAN是否存在拒绝策略。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过VPN连接云下数据中心与云上VPC
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(主备模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性,连接1和连接2互为主备。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 主备网关:VPN主备网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        方案概述
      • SSL设置
        本文介绍Redis的SSL设置 分布式缓存 Redis 6.0及以上版本支持SSL加密传输,提升数据传输过程的安全性。 注意 开启或关闭SSL开关将会重启实例导致业务短暂不可用,并且需要应用修改SSL的连接方式,请慎重操作! 前提条件 已成功开通分布式缓存服务Redis实例,且实例处于运行中状态。 Redis内核版本为6.0或以上。 操作步骤 1. 登录 Redis管理控制台。 2. 在管理控制台左上角选择实例所在的区域。 3. 在实例列表页,单击目标实例名称进入实例详情页面。 4. 左侧菜单点击实例配置>SSL加密,进入SSL加密界面。 5. 在SSL加密界面可选择勾选SSL证书信息,选择开通SSL或关闭SSL。 更新证书:可更新证书的有效期。 下载证书:可将证书下载到本地。 SSL连接说明:说明如何连接开通SSL后的Redis。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        SSL设置
      • IPsec VPN接入AI云电脑
        本节介绍使用.VPN接入云电脑的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.查看对应行的接入地址; 4.打开AI云电脑应用,输入账号和密码,点击“企业专线”,进入企业专线页面; 5.在企业专线页面输入 6.点击“启用专线/VPN”,即可显示“专线/VPN地址可用,已为您启用专线VPN”; 7.点击“安全登录”; 8.选择相应AI云电脑,点击“进入”,即可完成AI云电脑登录。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        IPsec VPN接入AI云电脑
      • IPsec VPN VPC变更
        本节介绍IPsec VPN VPC变更操作。 IPsec VPN加载VPC 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面,点击“加载VPC”,选择需要加载的VPC以及对应业务子网; 5.确定后,客户侧防火墙若需要访问新增的VPC子网设备,则需要在防火墙的加密隧道添加对应的保护子网并重启隧道得以生效。 IPsec VPN删除VPC 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面中的VPC一栏,选择需要删除的VPC,点击“删除”; 5.确定后,客户侧防火墙若需要停止访问删除的VPC子网设备,则需要在防火墙的加密隧道删除对应保护子网并重启隧道得以生效。 IPsec VPN绑定跨域互联VPC 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面,点击“绑定跨域互联”(创建跨域互联开通指引),选择需要绑定的跨域互联、互通的跨域VPC以及对应业务子网; 5.确定后,可在IPsec VPN实例详情页面VPC一栏查看; 6.绑定跨域互联VPC后,客户侧可在防火墙的加密隧道添加到跨域互联VPC业务子网的保护子网并重启隧道得以生效。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        IPsec VPN VPC变更
      • IPSec VPN开通使用步骤
        本节介绍IPSec VPN开通使用步骤。 IPSec VPN开通使用步骤: (1)创建IPSec VPN实例; (2)配置客户防火墙,与IPSec VPN实例对接; (3)设置IPSec VPN实例带宽; (4)设置桌面安全组与关闭Windows防火墙; (5)VPN接入云电脑。 注:可点击步骤链接,查看详细的操作说明。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        IPSec VPN开通使用步骤
      • 配额
        本文向您介绍企业版VPN中配额类问题。 虚拟专用网络的配额是什么? 什么是配额 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 资源类型 企业版VPN的资源类型包括VPN网关、VPN连接和对端网关,对应资源类型的总配额根据部署Region存在差异,请以实际部署环境为准。 怎样查看我的配额? 1. 登录管理控制台,并选择区域。 2. 单击页面右上角的“我的配额”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请提交工单,申请扩大配额。 创建VPN网关和连接的缺省配额是多少? 每个用户缺省可创建50个VPN网关和100个对端网关;每个VPN网关缺省可创建100个连接组。其中,VPN网关不同EIP对接到对端网关的同一个公网IP占用1个VPN连接组配额;VPN网关不同EIP对接到对端网关的不同公网IP或多个对端网关的公网IP占用2个VPN连接组配额。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        配额
      • 设置SSL加密
        本文介绍如何为SQL Server实例设置SSL加密。 功能介绍 SSL加密功能可以对SQL Server和客户端之间传输的数据进行加密,防止数据被第三方监听、截取和篡改。客户端可以使用CA证书验证收到的服务器证书以确认RDS SQL Server身份,防止中间人攻击。 开启SSL加密后,客户端连接SQL Server时,可以选择进行强制加密连接或者非加密连接。可以下载SSL CA证书。 开启SSL加密时,SQL Server将生成服务器证书以及公私钥。客户端可以使用CA证书 支持的版本 目前SQL Server 所有版本(2014~2022)及架构(单机、主备)的数据库实例均支持设置 SSL 加密,其中,只读实例无需单独设置,主实例开启 SSL 加密后,其只读实例会同步生效。 前提条件 只有数据库状态为运行中的实例才可以设置SSL加密。 注意事项 开启SSL加密、关闭SSL加密时会重启实例 ,实例可能会有几分钟不可用,因此,操作前请您确保业务具备重连机制,建议在业务低峰期操作。 开启 SSL 加密后,会显著造成实例 CPU 使用率上升。 SSL 的证书有效期为10年。 开启SSL加密将会同时对内网VIP、已绑定SQL Server实例弹性公网IP(如有)进行加密。 开启或关闭SSL加密时,不允许对SQL Server进行主备切换、重启等。 实例先开启SSL,后绑定弹性IP,使用弹性IP加密访问时必须信任服务器证书。 主实例先开启SSL,后开通的只读实例,通过vip或弹性IP加密访问只读实例时,必须信任服务器证书。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据安全
        设置SSL加密
      • SSL证书管理
        本文介绍SSL证书管理。 SSL证书管理功能是:通过加密存储用户的证书,方便用户管理和使用SSL证书。用户能看到证书的过期时间、证书的通用域名和证书的其它域名等信息,方便用户及时了解证书使用的范围和证书是否将要过期。用户在购买负载均衡实例添加监听器的时候可以快速地使用创建好的证书,方便用户快速使用。 上传SSL证书 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】,点击右上角【+添加自有证书】。 3. 输入证书备注名,然后分别点击上传或输入证书内容和私钥文件;上传证书时,证书的格式要求是:证书包含证书的公钥和签名等信息,证书扩展名为”.crt”或” .cer”,证书内容格式以“BEGIN CERTIFICATE”作为开头,以“END CERTIFICATE”作为结尾;私钥的格式要求是:为对应证书的私钥,私钥扩展名为”.key”或”.pem”,私钥内容格式以“BEGIN RSA PRIVATE KEY”作为开头,以“END RSA PRIVATE KEY” 作为结尾。 4. 填写相关证书密钥后,单击【提交】,SSL证书创建完成,可以在SSL证书列表查看已创建的SSL证书。 查看SSL证书列表 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】。 3. 在SSL证书列表可以查看已创建的SSL证书。 查看SSL证书详情 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>SSL证书】。 3. 在SSL证书列表中单击证书备注名,可进入证书详细页查看基本信息。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        SSL证书
        SSL证书管理
      • 步骤五:配置对端网关设备
        结果验证 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 此时可以看到两条VPN连接状态均变为“正常”。
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        步骤五:配置对端网关设备
      • 设置SSL数据加密
        本节主要介绍设置SSL数据加密 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 SSL连接开启后,可以通过SSL方式连接实例,提高数据安全性。 使用须知 开启或关闭SSL会导致实例重启,请谨慎操作。 开启SSL,可以通过SSL方式连接数据库,具有更高的安全性。 目前已禁用不安全的加密算法,支持的安全加密算法对应的加密套件参考如下。 版本 支持的TLS版本 支持的加密算法套件 3.4 TLS 1.2 AES256GCMSHA384 AES128GCMSHA256 4.0 TLS 1.2 DHERSAAES256GCMSHA384 DHERSAAES128GCMSHA256 用户的客户端所在服务器需要支持对应的TLS版本以及对应的加密算法套件,否则会连接失败。 关闭SSL,可以采用非SSL方式连接数据库。 开启SSL连接 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的数据库实例,单击实例名称。 步骤 5 在“基本信息”页面的“数据库信息”区域,单击SSL处的。 开启SSL 您也可以在左侧导航树,单击“连接管理”。在“基本信息”区域的“SSL”处,单击。 开启SSL安全连接 步骤 6 在弹出框中,单击“是”,开启SSL连接。 步骤 7 稍后可在“基本信息”区域,查看到SSL已开启。 SSL开启成功 步骤 8 SSL连接开启后,可以单击SSL处的,下载SSL证书,用于连接实例时使用。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据安全性
        设置SSL数据加密
      • 企业版VPN与经典版VPN的区别
        本章节主要向您介绍企业版VPN与经典版VPN的区别。 表企业版VPN与经典版VPN的区别 类别 对比项 企业版VPN 经典版VPN 租户隔离 租户独享网关 支持 不支持 功能&特性 策略模式 支持 支持 功能&特性 路由模式 静态路由/BGP路由 不支持 功能&特性 VPNHub 支持 不支持 功能&特性 企业路由器 支持 不支持 功能&特性 网络类型 公网/私网 公网 容量&性能 子网数量 路由模式:50 策略模式:5 策略模式:5 容量&性能 更多信息,请参见企业版VPN产品规格。 可靠性 网关保护方式 主备/双活 可靠性 网关跨AZ部署 支持 不支持 可靠性 双线路双活 支持 不支持 可靠性 与专线互备 支持 不支持
        来自:
        帮助文档
        VPN连接
        产品简介
        企业版VPN与经典版VPN的区别
      • API概览
        VPN连接产品API说明 类型 描述 :: VPN网关功能 包含了VPN网关查询、修改、订购、变配、续订、退订等API 用户网关功能 包含了用户网关创建、查询、修改、删除等API VPN连接功能 包含了VPN连接创建、查询、修改、删除、策略查询等API
        来自:
        帮助文档
        VPN连接
        API参考
        API概览
      • 1
      • ...
      • 5
      • 6
      • 7
      • 8
      • 9
      • ...
      • 39
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      应用托管

      一站式智算服务平台

      推荐文档

      安全类问题

      产品功能

      修改用户

      邀请参会方

      篡改告警

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号