活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 存储组管理
        本文介绍如何管理存储组,包括创建存储组、初始化创建sharding、删除存储组、修改存储组和查看存储组相关信息。 TeleDB中存储组将不同的dn节点组成不同的存储组,不同的存储组之间数据隔离。 创建存储组 将多个dn组成一个group plaintext 创建默认存储组 create default node group groupname with (dn1,dn2...) 创建普通存储组 create node group groupname with (dn1,dn2...) 初始化创建sharding 在存储组创建sharding之后,才能创建表,插入数据 plaintext teledb CREATE sharding group to group defaultgroup; CREATE SHARDING GROUP teledb clean sharding; CLEAN SHARDING 说明 TeleDB实例创建成功后,默认会将所有dn节点组成一个默认存储组defaultgroup 如果不存在默认存储组,则建表时需指定存储组 如果没有任何存储组,则不允许创建表 create sharding map创建的为主shard map, 当主shard map存在时,该命令会报错 主shard map已经存在时,后续新增一个存储组,需要通过下述命令创建扩展shard map plaintext teledb create extension sharding group to group group2; CREATE SHARDING GROUP 删除存储组 plaintext drop node group groupname 如果group中已经存在sharding,会抛出异常,需要先删除sharding; 如果group中存在表等对象,删除sharding也会失败,需先清空所有对象。 plaintext teledb drop node group defaultgroup; ERROR: shard info exist in group:defaultgroup groupoid:49156 删除sharding teledb drop sharding in group defaultgroup; ERROR: node group defaultgroup still has relations inside, please remove them first. 清空表和sharding之后可正常删除节点组 plaintext teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        开发手册
        数据库基础开发
        DDL操作
        存储组管理
      • 将主机迁移至企业项目
        本章介绍主机迁移服务如何将主机迁移到具体的企业项目下。 背景 主机迁移服务支持将主机迁移到具体的企业项目下。了解企业项目管理,请参见什么是企业项目管理? 如果您的账号已经开通企业项目,在源端SMSAgent输入AK/SK启动时,Agent会查询有主机迁移权限的企业项目并罗列,供您选择。选择具体的企业项目后,主机迁移服务会将主机迁移到您指定的企业项目中。实现迁移时权限、资源和财务的隔离。 开通并创建企业项目 开通企业项目 请参考如何开通企业项目,申请开通企业项目。 创建企业项目 请参考企业管理快速入门,完成创建用户组“ TestEPS ”、创建IAM用户“ TestEPSUser ”、为用户组“ TestEPS ”添加IAM用户“ TestEPSUser ” 、 创建企业项目“ TestEPSProject ”等操作。 配置权限 请参考权限管理完成权限配置。 迁移实施 1. 安装对应操作系统版本的SMSAgent。 2. 启动SMSAgent,Agent会查询企业项目并罗列,选择您需要迁移到的企业项目。例如:“TestEPSProject”。 3. SMSAgent启动成功后,登录SMS控制台,可以看到企业项目“TestEPSProject”。 4. 后续迁移步骤与“default”企业项目相同,请参考设置迁移目的端,开始服务器复制并启动目的端,进行配置并迁移。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        将主机迁移至企业项目
      • 存储组管理
        本文介绍如何管理存储组,包括创建存储组、初始化创建sharding、删除存储组、修改存储组和查看存储组相关信息。 TeleDB中存储组将不同的dn节点组成不同的存储组,不同的存储组之间数据隔离。 创建存储组 将多个dn组成一个group plaintext 创建默认存储组 create default node group groupname with (dn1,dn2...) 创建普通存储组 create node group groupname with (dn1,dn2...) 初始化创建sharding 在存储组创建sharding之后,才能创建表,插入数据 plaintext teledb CREATE sharding group to group defaultgroup; CREATE SHARDING GROUP teledb clean sharding; CLEAN SHARDING 说明 TeleDB实例创建成功后,默认会将所有dn节点组成一个默认存储组defaultgroup 如果不存在默认存储组,则建表时需指定存储组 如果没有任何存储组,则不允许创建表 create sharding map创建的为主shard map, 当主shard map存在时,该命令会报错 主shard map已经存在时,后续新增一个存储组,需要通过下述命令创建扩展shard map plaintext teledb create extension sharding group to group group2; CREATE SHARDING GROUP 删除存储组 plaintext drop node group groupname 如果group中已经存在sharding,会抛出异常,需要先删除sharding; 如果group中存在表等对象,删除sharding也会失败,需先清空所有对象。 plaintext teledb drop node group defaultgroup; ERROR: shard info exist in group:defaultgroup groupoid:49156 删除sharding teledb drop sharding in group defaultgroup; ERROR: node group defaultgroup still has relations inside, please remove them first. 清空表和sharding之后可正常删除节点组 plaintext teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        数据库基础开发
        DDL操作
        存储组管理
      • 使用DNAT暴露公网服务
        本文为您介绍如何使用使用DNAT暴露公网服务。 NAT网关介绍 弹性容器实例对外提供服务的方式有三种,eip、elb、dnat,您可以按需进行选择使用。 NAT网关(CTNAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,CTVPC)内的计算实例提供网络地址转换(Network Address Translation),分为公网NAT网关和私网NAT网关两种。公网NAT网关使多个弹性云主机可以共享使用弹性IP访问Internet或使多个弹性云主机提供互联网服务;私网NAT网关可将源、目的网段地址转换为VPC私网中转IP地址,通过使用中转IP实现VPC内的计算实例与其他VPC、云下IDC的指定地址隔离互访。详细信息查看天翼云官网NAT网关帮助文档。 ECI弹性容器实例接入DNAT最佳实践 1. 创建公网nat网关。 2. 为vpc添加路由表,指定0.0.0.0/0的下一跳地址为刚刚创建的nat网关。 3. 为公网nat网关创建DNAT规则。 1. 控制台创建时,选择手动输入自定义地址。 2. openapi创建时,指定virtualMachineType为2,serverType为VM,详细接口请参考创建dnat规则文档。 4. 访问nat网关绑定的eip+externalPort即可访问对应服务。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        使用DNAT暴露公网服务
      • 与其他云服务的关系
        此小节介绍企业主机安全与其他云服务的关系。 使用企业主机安全服务,您将可以同时使用消息通知服务接收告警通知信息,使用统一身份认证服务管理用户权限,利用云审计服务审计用户行为。 弹性云主机 企业主机安全服务的Agent软件可安装在ECS服务器上。 关于弹性云主机的详细内容,请参见弹性云主机用户指南。 消息通知服务 消息通知服务(Simple Message Notification,简称SMN),是一个可拓展的高性能消息处理服务。 开启告警通知前,您需先配置“消息通知服务”。 开启消息通知服务后,当您的主机遭受攻击或被检测出有高危风险时,您将接收到企业主机安全服务发送的各项风险告警通知。 在“告警通知”界面,您可以根据运维计划选择“每日告警通知”和“实时告警通知”。 统一身份认证服务 统一身份认证服务(Identity and Access Management,简称IAM),是一个免费的身份管理服务。通过IAM服务,您可以根据用户的身份,对用户的权限进行精细化隔离和控制。IAM是权限管理的基础服务,无需付费即可使用。 关于IAM的详细内容,请参统一身份认证服务用户指南。 企业管理 企业中有多个项目,多个项目的资源需要分开结算,且分属不同人员进行管理。同时项目可以单独启动或停止,对其他项目没有影响。那么可以针对企业中的每个项目,分别建立企业项目,管理各自的资源,并且针对不同的企业项目,设置不同的人员进行管理。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        与其他云服务的关系
      • 步骤一:准备环境
        本文主要介绍分布式消息服务RabbitMQ的准备环境。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为RabbitMQ专享版实例提供一个隔离的、用户自主配置和管理的虚拟网络环境。 1. 在创建RabbitMQ专享版实例前,确保已存在可用的虚拟私有云和子网。 创建方法,请参考创建虚拟私有云和子网。如果您已有虚拟私有云和子网,可重复使用,不需要多次创建。 在创建VPC和子网时应注意如下要求: 创建的VPC与使用的RabbitMQ服务应在相同的区域。 创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。 2. 在创建RabbitMQ专享版实例前,确保已存在可用的安全组。 创建方法,请参考创建安全组。如果您已有安全组,可重复使用,不需要多次创建。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL加密) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL加密) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密) 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加上表中的规则。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤一:准备环境
      • 创建用户并授权使用DEW
        本节介绍如何对您所拥有的DEW进行精细的权限管理。 如果您需要对您所拥有的DEW进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DEW资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DEW资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DEW服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的DEW权限,并结合实际需求进行选择,DEW支持的系统权限如表所示。 系统角色/策略名称 描述 类别 KMS Administrator 加密密钥的管理员权限。 系统角色 KMS CMKFullAccess 加密密钥所有权限。 系统策略 示例流程 步骤 1 在IAM控制台创建用户组,并授予加密密钥所有权限“KMS CMKFullAccess”。 步骤 2 在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 步骤 3 新创建的用户登录控制台,切换至授权区域,验证权限。 在“服务列表”中选择除数据加密服务外的任一服务,若提示权限不足,表示“KMS CMKFullAccess”已生效。
        来自:
        帮助文档
        数据加密
        用户指南
        权限管理
        创建用户并授权使用DEW
      • CentOS 7修改SSH默认端口后无法连接怎么办
        本文向您介绍CentOS 7修改SSH默认端口后无法连接的解决方案。 问题现象 由于默认远程登录端口容易遭受暴力破解,导致一系列使用问题。基于安全性的考虑,修改默认远程登录端口是常用的安全防护手段。但修改后可能会存在无法远程登录的问题。本文以CentOS 7为例,介绍此类问题的解决方案。 前提条件 操作系统内已将默认远程登录端口修改为1234。 解决方案 1. 查看安全组是否放通1234端口的入方向权限。如果未放通,请添加规则放通该端口。 安全组规则关键信息: 方向:入方向 授权策略:允许 协议:TCP 端口:1234 远端:0.0.0.0/0(如果您的访问地址为固定地址或地址范围,可根据实际情况修订) 2. 查看操作系统是否开启防火墙。执行以下命令查看防火墙状态,可见示例中active为开启状态。 systemctl status firewalld 如果您需要使用防火墙,请前进到步骤3进一步确认防火墙规则。如果您无需使用,可执行下方命令关闭防火墙,以及关闭防火墙开机自启动: systemctl stop firewalld systemctl disable firewalld 3. 执行以下命令,查看防火墙规则,确认规则中是否放行1234端口。示例中,防火墙当前zone为public,该zone只放行了dhcpv6client和ssh服务,意味着ssh服务默认端口22被放行,但当ssh修改为其它端口将无法访问。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        CentOS 7修改SSH默认端口后无法连接怎么办
      • 计费类
        本小节介绍Web应用防火墙计费类常见问题。 一个域名包支持多少个二级域名? 一个域名包支持包含1个一级域名(www.baidu.com)以及这个一级域名下二级域名(如 abc.baidu.com)总计10个域名的防护。 如果超过10个,需要购买实例增加域名包数量以支持域名防护。 选择带宽是否需要和网站业务带宽匹配? 是的,Web应用防火墙最低标准带宽为200Mbps,真实业务带不能高于这个标准,如高于标准200Mbps,则需要拓展带宽包。 Web应用防火墙是付费产品吗? 天翼云Web应用防火墙作为天翼云安全业务的一个重要产品,作为付费的增值业务服务产品提供给天翼云客户,需要用户购买,收费的标准详见计费模式。 产品是否可以试用,周期为多长时间? 支持试用,周期为三个月。 线上是否支持试用订购? 不支持。 试用暂时只支持线下渠道,需联系客户经理进行试用。 我已经购买了Web应用防火墙产品,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如配置上传、下发、测试验证等操作。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        计费类
      • 变配规则
        本文介绍了云防火墙的变配规则。 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,您可以修改实例规格。您可以对实例的可防护公网IP数、公网流量处理能力数值进行调整,升配和降配均可支持。 可防护公网IP数可支持的规格范围是20个2000个。 公网流量处理能力可支持的规格范围是10Mbps2000Mbps。 计费场景 某用户于2023/09/30 购买了一套1个月的云防火墙标准版,默认规格配置如下: 防护互联网边界公网IP数:20个 防护互联网边界的流量峰值:10 Mbit/s 用了一段时间后,用户发现云防火墙当前规格无法满足业务需要,于2023/10/15 进行了升级,升级后规格配置如下: 防护互联网边界公网IP数:30个 防护互联网边界的流量峰值:100 那么在9~10月份,共计花费了多少钱呢? 计费构成分析 云防火墙标准版本费用:2800元/月 扩展包费用:扩展10个EIP,共计花费500元,因升配时间为月中,本月需要花费250元;扩展带宽90Mbit/s,共计花费4500元,本月需要花费2250元。扩展包费用总计需要花费2500元。 本月实际总计费用为:2800元+2500元5300元。
        来自:
        帮助文档
        云防火墙
        计费说明
        变配规则
      • 微服务日常运维
        本节主要介绍微服务日常运维 业务场景 ServiceStage支持针对微服务应用的监控、事件、告警、日志等能力,可帮助用户实现轻松运维。 在实际的使用场景中,用户可以通过图形化指标数据和阈值告警等能力,实时监控应用运行情况,同时结合性能监控与日志策略,快速定位应用的运行问题,分析性能瓶颈等。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、单击创建应用时创建的应用名称(例如weathermap),进入应用“概览”页。 3、在“环境视图”页签,“环境”选择创建环境时创建的环境(例如testenv),查看已经部署的应用组件。 4、选择应用组件(以weathermapweb为例),并单击其名称进入组件“概览”页面。 在组件概览页面,可通过左侧导航菜单以及信息页面的右上角相关功能菜单/按钮进行微服务的启停、监控、查看事件与日志、应用扩缩容等日常运维操作。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        微服务日常运维
      • Windows云主机搭建了FTP,通过公网无法访问
        FTP防火墙故障的解决步骤 1. 在开始中搜索IIS,在Internet信息服务(IIS)管理器界面中找到FTP防火墙设置。 图5 打开FTP站点的防火墙 2. 双击FTP防火墙支持,设置数据通道端口范围(可指定的有效端口范围是102565535),防火墙的外部IP地址中输入该云主机的公网IP地址,设置完成后点击右侧的应用。 图6 调整FTP防火墙中的数据通道端口范围 3. 重启云主机使FTP防火墙配置生效。 云主机设置安全组及防火墙 在云主机内搭建好FTP站点后,需要在云主机安全组的入方向添加一条放行FTP端口的规则,请按以下步骤进行操作。 1. 进入弹性云主机的管理控制台页面,进入云主机控制台,在顶端菜单栏处选择云主机所在的地理区域,在云主机列表中找到内部搭建了FTP的云主机,点击云主机的名称进入详情页面。 图7 打开云主机的安全组 2. 在云主机详情页面,选择“安全组”,点击云主机当前的安全组,确定安全组入口规则中有TCP协议的开放端口中涵盖了本文中“FTP防火墙故障的解决步骤”中步骤2指定的端口范围。如无请按本文中“云主机安全组规则添加的解决步骤”进行处理。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        Windows云主机搭建了FTP,通过公网无法访问
      • 计费类
        本节主要介绍计费类问题 专业版引擎是完全免费吗? 微服务引擎专业版是为用户免费体验的引擎(名称为“Cloud Service Engine”),可以体验所有产品能力,比如服务治理、配置管理等。引擎资源为所有租户共享,性能可能会受其他租户影响;最大可支持部署20个微服务应用实例,超过20个后将以按需计费方式收取服务费用。 专业版不支持升级到专享版。
        来自:
        帮助文档
        微服务引擎
        常见问题
        计费类
      • VPC环境调整
        本小节介绍安全专区云防火墙配置的VPC环境调整。 云防火墙需要实现IP地址转换功能,所以需要关闭云主机的网络接口IP地址检查,同时放通相关网络端口。 关闭云防火墙虚机网络检查 1.在【天翼云控制中心】页面中的【控制中心】→【计算】→【弹性云主机】,找到承载云防火墙(AQZQAF)的云主机(表示主机名称)。 点击该云主机名称,选择网卡,确认该云主机下有两个网卡。 2.将所有网卡的【源/目的检查】选项设置关闭。 3.确认网卡的安全组是否放通业务流量端口(必须放通TCP/443端口)。 4.进入【控制中心】→【网络】→【虚拟私有云】,检查安全专区所在VPC子网,详情如图所示,记录子网“IPv4网络”与“网关”。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        VPC环境调整
      • 云下一代防火墙如何开启防护功能?
        本小节介绍云下一代防火墙如何开启防护功能? 登录管理界面:首先,使用管理员凭据登录到云下一代防火墙的管理界面,可以在Web浏览器中输入设备的管理方式来访问云下一代防火墙管理界面。 导航到防护功能:在管理界面对象中,找到防护功能(IPS、AV、URL、OQS、IP信誉库、僵尸网络防御、云沙箱)进行防护功能模版的配置,防护功能模版详细操作详见云下一代防火墙WebUI用户手册。 启用防护策略:选择外网卡的安全域(网络安全域)或安全策略,然后开启且调用所需的安全功能模板。 监控和日志记录:启用监控和日志记录功能(监控日志编辑对应日志开启日志缓存),以跟踪安全事件、威胁检测以及系统性能。这有助于实时监视和分析潜在的威胁。 测试和优化:在启用防护功能后,建议进行测试以确保其正常运行,并进行必要的优化,以适应业务需求。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        云下一代防火墙如何开启防护功能?
      • 防火墙名称修改
        参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙ID firewallName 是 String 防火墙名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        防火墙名称修改
      • 环境准备
        概述 在创建天翼云分布式消息服务RabbitMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RabbitMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RabbitMQ实例的安全性。 每个分布式消息服务RabbitMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RabbitMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RabbitMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RabbitMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        环境准备
      • 功能特性
        本文带您了解云间高速(标准版)的功能特性。 云间高速(标准版)(CECStd, Express Connect Standard)为您提供一种能够快速构建同域、跨域VPC之间的高速、优质、稳定的网络能力,帮助您打造一张具有企业级规模和通信能力的云上网络。云间高速(标准版)具备大规模灵活组网、网络资源互通、路由自主学习和分发,跨区域互通带宽配置及与SDWAN混合组网等功能特性。 大规模灵活组网 每个地域可以创建云企业路由器,集中连接网络实例,组网可控、可管、易扩展。 简化拓扑 网路实例(VPC、云专线、跨账号VPC、VPN、云桌面网络)均集中连接到云企业路由器,简化点到点连接的管理成本,提高组网扩展性。 灵活可控 灵活定义互通、隔离、引流策略,提高网络安全性。 网络资源互通 任意网络实例间互通,提供高速、可靠、稳定的网络质量。 支持多网络实例互通 网络实例包括VPC、云专线、跨账号VPC、VPN和云桌面网络。 将同一账号下同域或跨域VPC加载到云间高速(标准版),可以实现VPC之间的互通。 将云专线加载到云间高速(标准版),可以实现云下IDC与云上多VPC互通,构建混合云。 涉及跨账号的同域或跨域VPC互联,首先需要跨账号授权网络实例,授权完成后,将跨账号网络实例加载到云间高速(标准版),即可实现跨账号同域或跨域VPC互通。 低时延 任意两点网络实例之间以最短路径私网互通,高速率,低时延。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        功能特性
      • 路由表概述
        本文为您介绍路由表的定义、分类、规则等内容。 路由表概述 路由表是管理和控制网络流量的关键,用于控制虚拟私有云内网络流量走向。您可以通过合理的配置路由规则控制网络流量流向,优化传输路径,提高网络性能。您可以根据规划需求为不同流量走向的子网关联不同的路由表,从而实现独立的流量管控和隔离。每个子网只能关联一个路由表,一个路由表可以关联多个子网。 使用路由表时,请注意以下事项: 一个VPC下会自动生成一张默认路由表,默认路由表无法删除,只能随VPC一起删除。 一个子网只能绑定一张路由表,子网的路由策略由其关联的路由表管理。多个子网可以绑定同一张路由表。 创建子网后,子网会自动关联默认路由表。 如果您需要将子网绑定的默认路由表更换成自定义路由表,直接将默认路由表与子网解绑,再换绑自定义路由表即可。 路由表分类 可用区资源池: 默认路由表 当您创建虚拟私有云时,系统会自动为其生成一个默认路由表。如果您的子网没有关联自定义路由表,子网会自动关联创建VPC时生成的默认路由表。您可以在默认路由表中添加、删除和修改路由规则,但无法删除该默认路由表。当您创建VPN、专线、云间高速后,会在默认路由表自动生成指向VPN网关、专线网关、云间高速网关的路由规则;您也可以在自定义路由表创建指向VPN网关、专线网关、云间高速网关的路由规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        路由表概述
      • 常见问题
        本文介绍Aiuse云电脑功能的常见问题 Q:如果我的企业希望体验 Aiuse 云电脑功能,应该如何开通使用? A:感谢您对 Aiuse 云电脑的关注!目前,您可以通过发送申请邮件至 zhangyh65@chinatelecom.cn 进行开通申请,我们的专属客服人员将在收到邮件后尽快与您联系,协助完成使用资格开通。后续也将提供自助开通渠道方便使用。 开通使用后,如何获取云电脑调用工具包及开发接入指引? 开通使用后,您可参阅++SDK 接入指南++,其中涵盖工具包下载、环境配置及完整的开发接入说明,帮助您快速完成集成。如在接入过程中遇到问题,欢迎随时联系我们的技术支持团队。 Q:目前 AccessKey 最多可以创建多少个?绑定的云电脑数量是否有上限? A:当前每个租户最多可创建 10 个 AccessKey,每个 AccessKey 所绑定的云电脑数量不设上限。为便于统一管理及实现数据隔离,建议为不同业务场景或团队分配独立的 AccessKey,并分别绑定对应的云电脑资源。 Q:如何将 Accesskey 绑定到桌面? A:Accesskey 的绑定操作请前往++桌面管理++页面进行配置,页面中提供了详细的操作步骤说明。如需进一步帮助,请参阅相关操作文档或联系客服人员。 Q:SDK 中输入的 desktopCode 是指什么? A:desktopCode 是指桌面编码,用于唯一标识您的云电脑桌面实例。请注意,desktopCode 与桌面 ID 是两个不同的概念,请勿混淆,务必确认填写的是正确的桌面编码。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        服务支持
        常见问题
      • CoSpace智协空间(1)
        产品优势 一句话命令,跨终端远程智控 CoSpace是云智助手新增的AI云电脑桌面智能体功能,作为办公场景下的全天候AI工作伙伴,主打"一句话命令、跨终端远程智控云电脑"核心能力。用户无需额外下载,通过简单对话即可完成文件查找、办公软件操作、任务执行等复杂办公需求。 多端无缝接入 支持移动端、桌面端、H5端等多端访问,实现真正的跨终端协同办公。无论您身在何处,都能随时随地智控云电脑。 企业级安全保障 依托天翼云强大算力底座,采用企业级沙箱防护方案,构建多层次安全体系,通过严格权限隔离防范各类安全风险,保障企业核心业务数据安全合规。 零门槛快速体验 云电脑已内置CoSpace专属镜像选择,用户一键开通或者切换到CoSpace后,只需在云智助手侧边栏点击「CoSpace智协空间」入口即可直接使用,技术小白也能轻松上手。 开通指引 开通步骤 方式一:新用户订购开通CoSpace专属镜像 1. 扫描以下二维码,或复制链接至浏览器打开++产品详情页++,点击“立即订购”; 2. 登录成功后,选择对应“Windows Server 2022 CoSpace智协空间 64位”镜像,其他配置按需选择,点击“立即购买”完成下单,可参照++快速订购流程++; 3. 下载云电脑客户端,登录即可使用。 注意CoSpace智协空间镜像会在按照资源池陆续上架,如所选择资源池未出现,请耐心等待。
        来自:
      • 权限管理
        本文为您介绍IAM的常用操作与系统策略。 如果您需要针对统一身份认证服务,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以使用主账号给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您希望某些员工拥有IAM的查看权限,但是不希望他们拥有删除IAM用户、禁止用户登录等高危操作的权限,那么您可以使用IAM为项目规划人员创建IAM用户,通过授予仅能查看IAM,但是不允许使用IAM的权限,控制他们对IAM控制台的使用范围。 IAM权限 默认情况下,账号创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略及绑定范围,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 IAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM时,不需要切换区域。 IAM目前提供的系统策略 如下表所示,IAM目前提供的系统策略如下。 系统策略 描述 策略内容 ctiam admin 统一身份认证管理员权限 ctiam admin策略内容 ctiam viewer 统一身份认证观察者权限 ctiam viewer策略内容
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        权限管理
      • 创建用户并授权使用FunctionGraph
        如果您需要对您所拥有的FunctionGraph进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用FunctionGraph资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将FunctionGraph资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用FunctionGraph服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的FunctionGraph权限,并结合实际需求进行选择。 实例流程 1. 在IAM控制台创建用户组,并授予FunctionGraph查询及调用权限“FunctionGraph Invoker”。 2. 在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 新创建的用户登录管理控制台,验证FunctionGraph的函数查询权限。 1. 在“服务列表”中选择“函数工作流 FunctionGraph”,进入“函数 > 函数列表”,单击“创建函数”进入到创建函数界面,发现无法创建函数,表示“FunctionGraph Invoker”已生效。 2. 在“服务列表”中选择除FunctionGraph外的任一服务,若提示权限不足,表示“FunctionGraph Invoker”已生效。
        来自:
        帮助文档
        函数工作流
        用户指南
        使用前必读
        FunctionGraph权限说明
        创建用户并授权使用FunctionGraph
      • 环境准备
        在创建天翼云分布式缓存Redis实例之前,您需要做一些准备工作。首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管Redis实例。接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证Redis实例的安全性。 每个分布式缓存Redis实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理Redis实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 所需依赖资源准备 购买分布式缓存Redis实例前需要准备以下依赖资源 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置Redis实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式缓存Redis服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        环境准备
      • 创建用户并授权使用AOM
        本节主要介绍创建用户并授权使用AOM 如果您需要对您所拥有的AOM进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用AOM资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将AOM资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用AOM服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的AOM权限,并结合实际需求进行选择,AOM支持的系统权限,请参见AOM产品介绍中“权限管理”章节。若您需要对除AOM之外的其他服务授权,IAM支持服务的所有系统权限请参见帮助中心“权限集”。 示例流程 给用户授权AOM权限流程 1、创建用户组并授权 在IAM控制台创建用户组,并授予AOM只读权限“AOM ReadOnlyAccess”。 2、创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3、用户登录并验证权限 新创建的用户登录控制台,验证AOM的只读权限。
        来自:
        帮助文档
        应用运维管理
        用户指南
        权限管理
        创建用户并授权使用AOM
      • 数据架构概述
        本章节主要介绍数据架构概述。 数据架构简介 DataArts Studio数据架构以关系建模、维度建模理论支撑,实现规范化、可视化、标准化数据模型开发,定位于数据治理流程设计落地阶段,输出成果用于指导开发人员实践落地数据治理方法论。 数据架构作为数据治理的一个核心模块,承担数据治理过程中的数据加工并业务化的功能。数据架构主要包括数据调研、标准设计、模型设计和指标设计四个部分。数据架构支持DLI、POSTGRESQL、DWS、MRSHive数据连接类型。 DataArts Studio数据架构致力于: 构建统一的数据分类体系,用于目录化管理所有业务数据,便于数据的归类、查找、评价和使用。 构建统一的数据标准体系,基于国家或行业标准,用于标准化每一行数据,每一个字段的具体取值,提升数据质量和易用性。 构建统一的数据模型体系,通过规范定义和数据建模,自顶向下构建企业数据分层体系,沉淀企业数据公共层和主题库,便于数据的流通、共享、创造、创新,提升数据使用效率,极大的减少数据冗余、混乱、隔离、不一致以及谬误等。 模型设计方法概述 根据业务需求抽取信息的主要特征,模拟和抽象出一个能够反映业务信息(对象)之间关联关系的模型,即数据模型。数据模型也是可视化的展现企业内部信息如何组织的蓝图。数据模型应满足三方面要求:能比较真实地模拟业务(场景);容易为人所理解;便于在IT系统中实现。 在DataArts Studio数据架构的数据建模过程中,用到的建模方法主要有以下两种:
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        数据架构概述
      • 数据治理中心与其他服务的关系
        本章节主要介绍数据治理中心DataArts Studio与其他服务的关系。 统一身份认证服务 DataArts Studio使用统一身份认证服务(Identity and Access Management,简称IAM)实现认证和鉴权功能。 云审计服务 DataArts Studio使用云审计服务(Cloud Trace Service,简称CTS)审计用户在管理控制台页面的操作,可用于检视是否存在非法或越权操作,完善服务安全管理。 弹性云主机服务 DataArts Studio使用弹性云主机(Elastic Cloud Server,简称ECS)进行CDM集群和数据服务集群的创建,另外DataArts Studio可以通过主机连接在ECS上执行Shell或Python脚本。 虚拟私有云服务 DataArts Studio使用虚拟私有云服务(Virtual Private Cloud,简称VPC)的创建隔离的网络环境。 弹性公网IP服务 DataArts Studio使用弹性公网IP服务(Elastic IP,简称EIP)打通与公网间的网络通信。 对象存储服务 DataArts Studio使用对象存储服务(Object Storage Service,简称OBS)的桶存储日志信息。 消息通知服务 DataArts Studio使用消息通知服务(Simple Message Notification,简称SMN)依据用户的订阅需求主动推送通知消息,使用户可以在触发告警(如质量监控)时能立即接收到通知。 云专线服务 DataArts Studio使用云专线服务(Direct Connect,简称DC)打通与第三方数据中心的网络通信。 API网关服务 DataArts Studio通过API网关服务(API Gateway,简称APIG)对外开放各组件的API接口。 数据湖探索服务 DataArts Studio支持将数据湖探索服务(Data Lake Insight,简称DLI)作为数据湖底座,进行数据集成、开发、治理与开放。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        数据治理中心与其他服务的关系
      • 产品优势
        本文主要介绍分布式消息服务RabbitMQ的产品优势。 天翼云分布式消息服务RabbitMQ完全兼容开源社区版本,旨在为用户提供便捷高效的消息队列。业务无需改动即可快速迁移上云,为您节省维护和使用成本。 一键式部署,免去集群搭建烦恼 专享实例只需要在实例管理界面选好规格配置,提交订单,后台将自动创建部署完成一整套RabbitMQ实例。 兼容开源,业务零改动迁移上云 兼容社区版RabbitMQ的API,具备原生RabbitMQ的所有消息处理特性。 业务系统基于开源的RabbitMQ进行开发,只需加入少量认证安全配置,即可使用天翼云分布式消息服务RabbitMQ,做到无缝迁移。 说明 RabbitMQ实例兼容开源社区RabbitMQ 3.8.35版本。 独占式体验 RabbitMQ实例采用物理隔离的方式部署,租户独占RabbitMQ实例,每个RabbitMQ之间互不影响。 高性能 单队列性能最高可达10万TPS(默认配置),增加队列可获得更高性能。 数据安全 独有的安全加固体系,提供业务操作云端审计,消息存储加密等有效安全措施。 在网络通信方面,除了提供SASL认证,还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 无忧运维 天翼云提供一整套完整的监控告警等运维服务,故障自动发现和告警,避免724小时人工值守。RabbitMQ专享实例自动上报相关监控指标,如分区数、主题数、堆积消息数等,并支持配置监控数据发送规则,您可以在第一时间通过短信、邮件等获得业务消息队列的运行使用和负载状态。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品优势
      • 监控
        此小节介绍监控服务。 DBSS监控指标说明 功能说明 本节定义了数据库安全服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索数据库安全服务的监控指标和告警信息。 命名空间 SYS.DBSS 说明 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 监控指标 数据库安全服务支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) cpuutil CPU使用率 该指标用于统计测量对象的CPU利用率。 单位:百分比 采集方式:100%减去空闲CPU占比 0~100 % 值类型:Float 数据库审计实例 1分钟 memutil 内存使用率 该指标用于统计测量对象的内存利用率。 单位:百分比 采集方式:100%减去空闲内存占比 0~100 % 值类型:Float 数据库审计实例 1分钟 diskutil 磁盘使用率 该指标用于统计测量对象的磁盘利用率。 单位:百分比 采集方式:100%减去空闲磁盘占比 0~100 % 值类型:Float 数据库审计实例 1分钟 设置监控告警规则 通过设置DBSS告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解数据库安全状况,从而起到预警作用。
        来自:
        帮助文档
        数据库安全
        用户指南
        监控
      • 租户简介
        本章节主要介绍 租户简介 。 定义 MRS集群拥有的不同资源和服务支持多个组织、部门或应用共享使用。集群提供了一个逻辑实体来统一使用不同资源和服务,这个逻辑实例就是租户。多个不同的租户统称多租户。当前仅分析集群支持租户。 MRS集群提供多租户的功能,支持层级式的租户模型,支持动态添加和删除租户,实现资源的隔离,可以对租户的计算资源和存储资源进行动态配置和管理。 原理 计算资源指租户Yarn任务队列资源,可以修改任务队列的配额,并查看任务队列的使用状态和使用统计。 存储资源目前支持HDFS存储,可以添加删除租户HDFS存储目录,设置目录的文件数量配额和存储空间配额。 MRS Manager作为MRS集群的统一租户管理平台,可以为企业提供成熟的多租户管理模型,实现集中式的租户和业务管理。租户可以在界面上根据业务需要,在集群中创建租户、管理租户。 创建租户时将自动创建租户对应的角色、计算资源和存储资源。默认情况下,新的计算资源和存储资源的全部权限将分配给租户的角色。 默认情况下,查看当前租户的资源、在当前租户中添加子租户并管理子租户资源的权限将分配给租户的角色。 修改租户的计算资源或存储资源,对应的角色关联权限将自动更新。 MRS Manager中最多支持512个租户。系统默认创建的租户包含“default”。和默认租户同处于最上层的租户,可以统称为一级租户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        租户管理
        租户简介
      • 使用说明
        本章节主要介绍翼MapReduce的多租户功能使用操作。 租户主要用于资源控制、业务隔离的场景。在实际业务中,管理员需要先明确使用集群资源的业务场景,规划租户。 说明 新安装集群的Yarn组件默认使用的是Superior调度器,参见使用Superior调度器的租户业务。 多租户使用包含三类操作:创建租户、管理租户和管理资源。各操作的具体动作如下表所示。 使用租户的各种操作 操作 具体动作 说明 创建租户 添加租户 添加子租户 添加用户并绑定租户的角色 创建租户时,便可根据业务需求,为租户配置计算资源、存储资源和关联服务;为租户添加用户,并为用户绑定需要的角色。 创建一级租户的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。创建子租户的用户,至少需要绑定父租户对应的角色。 管理租户 管理租户目录 恢复租户数据 清除租户非关联队列 删除租户 管理租户是随着业务变化对租户进行的编辑操作。 管理或删除一级租户的用户,以及恢复租户数据的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。 管理或删除子租户的用户,至少需要绑定父租户对应的角色。 管理资源 添加资源池 修改资源池 删除资源池 配置队列 配置资源池的队列容量策略 清除队列配置 管理资源是随着业务变化对租户再次配置资源的操作。 管理资源的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        多租户使用
        使用说明
      • 使用云原生网关和应用服务网格实现全链路灰度发布
        本章节介绍如何使用云原生网关和应用服务网格实现全链路灰度发布 概述 在流量标签和全链路灰度功能说明中,我们可以看到使用TrafficLabel实现从Ingress网关到业务的全链路灰度能力。除了Ingress网关之外,天翼云还提供全托管式的云原生网关产品,具备更好的性能、扩展性和高可用能力,这里介绍如何使用我们的云原生网关作为访问入口的场景下实现全链路灰度。 服务架构 云原生网关作为微服务的访问入口,支持把云容器引擎作为服务发现来源。我们在云容器引擎部署base和test两个版本的微服务,通过云原生网关的标签路由能力实现对微服务入口应用app1的路由调度,通过流量标签实现微服务链路中的路由调度。这里我们还是使用appversiontag头部实现全链路流量控制,下面介绍具体操作步骤(应用部署参考全链路灰度部分,这里不再赘述)。 云原生网关服务来源配置 首先在当前服务网格同VPC下开通一个云原生网关实例,开通完成后,进入云原生网关实例页面,选择服务来源菜单> 添加服务来源,选择云容器引擎,在下拉列表中选择开通了服务网格并部署了应用的云容器引擎集群,如下图:
        来自:
        帮助文档
        应用服务网格
        最佳实践
        使用云原生网关和应用服务网格实现全链路灰度发布
      • 1
      • ...
      • 37
      • 38
      • 39
      • 40
      • 41
      • ...
      • 85
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      智算一体机

      推荐文档

      创建只读实例

      服务器迁移相关术语解释

      查看业务关键性能指标

      CDN快速入门

      创建只读实例

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号