爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云解析_相关内容
      • 计费类问题
        本章节列举了使用云硬盘备份过程中的计费类问题,以及相对应的解答。 如何让云硬盘备份服务不再扣费? 1)删除所有备份。已经创建过镜像的备份不允许手动或自动删除,如果想要删除备份,需要先删除该备份创建的镜像。 2)将磁盘从备份策略中解绑,并且停用所有备份策略。 如何停用云硬盘备份? 如您希望停用云硬盘备份可前往云硬盘备份界面进行如下操作: 1. 删除所有备份。已经创建过镜像的备份不允许手动或自动删除,如果想要删除备份,需要先删除该备份创建的镜像。 2. 将磁盘从备份策略中解绑,并且停用所有备份/复制策略。 云硬盘备份无法直接关闭,可以通过上面的方法停用云硬盘备份。 显示在云硬盘备份界面的云服务器备份是否会重复计费吗? 不会重复计费。云主机创建的云服务器备份也会出现在云硬盘备份界面,可以在备份详情的“来源”中识别云服务器备份。 云服务器备份实际上是对其中的每一个磁盘进行备份,这些磁盘的备份会同时在VBS备份列表展示,您可以直接在VBS使用这些备份恢复磁盘。 “来源”为“云服务器备份”的备份不可以在VBS界面删除,需进入CSBS界面进行删除。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        计费类问题
      • 备份类问题
        将创建好的云硬盘备份删除会损坏云主机的性能吗? 不会。 云硬盘备份不存储在云主机中,而是存储在对象存储服务中,删除后不会对云主机造成任何性能影响。 注意 备份删除后无法找回,请谨慎操作。 当源云硬盘删除后还可以使用云硬盘备份恢复源云硬盘数据吗? 数据恢复有两种方式,恢复数据至源云硬盘和使用备份创建新的云硬盘。 当源云硬盘删除,用户将无法恢复数据至源云硬盘。 当源云硬盘删除,选择创建新的云硬盘恢复数据是可行的,云硬盘资源和云硬盘备份并不会存放在一起,两者是独立存在的。删除云硬盘资源,并不会删除云硬盘备份,您可以使用备份创建新的云硬盘,新建的云硬盘在初始状态就具有备份中的数据。 一个云硬盘可以创建多少个云硬盘备份? 没有限制。只要存储库剩余容量充足,就可以为任何一个云硬盘创建备份,用户可根据自身业务需求与成本要求选择合适的备份方案。 立即备份和自动备份区别如下: 对比项 立即备份 自动备份 备份策略 不需要 需要 备份次数 手动执行一次性备份 根据备份策略进行自动周期性备份 单次可备份的云硬盘数量 多个 多个 备份名称 支持自定义 系统自动生成 备份机制 首次全量备份,非首次增量备份 首次全量备份,非首次增量备份 建议使用场景 云主机进行操作系统补丁安装、升级,应用升级等操作之前备份,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。 云硬盘的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        备份类问题
      • 删除类
        本节介绍了弹性云主机删除类相关问题。 “删除”按钮是什么意思? 删除是指删除弹性云主机,删除时可以选择同时删除弹性IP和数据盘。如果不选择,则会保留,需要您单独删除。 删除弹性云主机的操作如下: 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 勾选待删除的弹性云主机。 4. 单击弹性云主机列表页上方的“删除”。 已删除的弹性云主机可以再开通吗? 已删除是一种弹性云主机的中间状态。说明弹性云主机已被正常删除,在该状态下的弹性云主机,不能对外提供业务,将会在短时间内从系统中彻底清除。 已删除的弹性云主机在管理控制台的弹性云主机列表中只会停留较短时间,系统稍后便会将其彻底清除,因此不可以用来恢复系统和数据。您可以再次创建同样规格的弹性云主机。 已删除的弹性云主机还可以恢复数据吗? 在执行删除操作前,请确保将云主机上的数据已完成备份或者迁移,删除云主机后,数据无法找回,请谨慎操作。 重启/关机弹性云主机时,长时间处于“正在重启”/“正在关机”状态,怎么办? 如果对弹性云主机执行重启/关机操作,弹性云主机长时间(大于30分钟)处于“正在重启”/“正在关机”状态时,建议执行强制重启/强制关机操作。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 勾选待强制重启/强制关机的弹性云主机,并单击“重启”/“关机”。 系统弹窗提示用户是否要对弹性云主机进行重启/关机操作。 4. 勾选“强制重启”/“强制关机”,确定强制重启/强制关机弹性云主机。 5. 单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        创建与删除
        删除类
      • 产品定义
        本文为您介绍什么是专属云(计算独享型)。 专属云(CTDeC,Dedicated Cloud)是从公有云上物理隔离的专属虚拟化资源池,用户独享专用的服务器集群,并可在控制中心统一管理。 专属云分为专属云计算独享型(简称计算专属云)和专属云存储独享型(简称存储专属云): 计算专属云实现计算资源的物理独享,存储和网络资源逻辑独享。 存储专属云实现计算和存储资源的物理独享,网络资源逻辑独享。 计算专属云是指在中国电信已经建设的公有云资源池上隔离出来的专属虚拟计算资源池,支持用户申请独占的物理设备,独享物理隔离的计算资源。用户通过独立的租户在该资源池内申请宿主机资源后,可以在其上发放弹性云服务器,用户可对专属计算资源统一管理。 产品架构 专属云(计算独享型)服务的产品架构如下图所示: 计算专属云实现计算资源的物理独享与存储资源的逻辑独享。 存储专属云实现计算资源与存储资源的物理独享。 计算专属云与存储专属云实现网络资源逻辑独享。 计算专属云、存储专属云与公有云使用统一的控制中心。控制中心采用多租户模式,分权分域地管理用户资源。 计算专属云可支持宿主机HA功能,前提条件为已预留HA设备。通过宿主机HA功能,云主机恢复成功率达到99.5%以上,云主机平均恢复时长可控制在90s以内,能够显著增强系统的稳定性。建议计算专属云中均预留HA设备以保证业务的正常运行。更多HA问题可查看 常见问题。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品定义
      • 安装云助手客户端
        背景信息 使用公共镜像创建的云主机实例,默认预装了云助手Agent。 2024年6月30日以后使用公共镜像创建的物理机服务器已默认预装云助手Agent。如果您的实例是2024年6月30日之前购买的或使用自行上传的自定义镜像创建的物理机实例,若需要使用云助手相关功能,请参考本文自行安装云助手Agent。 操作场景 本文为您介绍如何在弹性云主机、物理机服务器实例上安装云助手客户端。 如何查看云助手客户端状态? Linux云主机: 查看是否安装了QGA:执行 ps ef grep qemuga 查看进程是否存在,或者 systemctl status qemuguestagent 服务为 active 。 Windows云主机: 查看是否安装了QGA:打开任务管理器,选择服务,查看 QEMU Guest Agent服务是否正在运行。 Linux物理机: 查看是否安装了caagent:执行 ps ef grep caagent 查看进程是否存在,或者 systemctl status caagent 服务为 active 。 在弹性云主机实例上安装云助手Agent Linux云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 Windows云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 在物理机器实例上安装云助手Agent 目前仅支持Linux系统的物理机服务器安装云助手Agent,并提供相应的安装脚本供用户安装使用。 Linux系统的物理机实例安装云助手Agent 1. 以管理员身份登录Linux物理机服务器。 2. 下载云助手Agent安装包:caagentinstall.tar.gz 。 curl o caagentinstall.tar.gz 3. 解压缩安装包,该压缩包内包含安装脚本 installlinux.sh、最新版云助手caagent以及云助手服务相关配置文件 。 tar zxvf caagentinstall.tar.gz cd caagentinstall;bash x installlinux.sh 4. 执行命令,查看caagent服务状态为active 。 systemctl status caagent.service
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        安装云助手客户端
      • 退订包年/包月数据盘
        退订场景 退订说明 随包年/包月云主机一同购买的非共享数据盘 在云主机控制台退订包年/包月云主机,与其一同订购的云硬盘会随之退订。 单独购买的包年/包月非共享数据盘 在云硬盘控制台退订云硬盘,需要在卸载掉该云硬盘之后再进行退订操作。 单独购买的包年/包月共享数据盘 在云硬盘控制台退订云硬盘,需要在卸载掉所有挂载点之后再进行退订操作。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        退订包年/包月数据盘
      • 迁移本地盘云主机数据
        本文向您介绍本地盘云主机数据迁移的相关信息。 操作场景 本地盘云主机,同时具有本地盘和云盘两种数据存储的方式,当用户出现以下应用场景时,需要考虑自行迁移本地盘云主机数据: 需要切换数据到另一台主机。 需要扩大本地盘容量,但由于当前不支持本地盘的变配操作,故需要用户自行迁移数据至更大规格的本地盘中。 操作步骤 1. 创建云硬盘。 用户需要前往云硬盘产品控制台界面,根据迁移的数据量大小,购买合适大小的云硬盘。 2. 挂载云硬盘。 将新创建购买的云硬盘,挂载到当前需要进行数据迁移的本地盘云主机上,可在云硬盘控制台列表通过“挂载”操作执行。 3. 自行备份本地盘数据。 用户需要登陆到本地盘云主机,自行操作,将本地盘数据迁移至新挂载的云硬盘上。 至此用户已完成数据的迁移,用户继续将包含迁移数据的云硬盘挂载到其它主机上,以完成数据在不同主机间的迁移,步骤如下: 4. 创建云主机。 用户需要前往云主机产品控制台界面,根据迁移的数据量大小,购买合适大小的本地盘云主机。 5. 挂载云硬盘。 将云硬盘,挂载到新创建的云主机上,可通过控制台的"挂载"操作进行。 6. 迁移云盘数据。 将已挂载的云硬盘数据迁移到当前新创建的本地盘云主机中,进行存储。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        迁移
        迁移本地盘云主机数据
      • 导出API
        概述 网关支持将API分组下的API按照OAS2.0和OAS3.0的格式导出,方便用户实现跨账号,跨地域间甚至跨平台的数据迁移。 OpenAPI 规范(OAS),是定义一个标准的、与具体编程语言无关的RESTful API的规范。 导出标准OAS格式的API定义 网关目前支持两种API导出方式 通过分组导出API定义 1. 进入 API 托管 >分组管理 菜单页。 2. 点击 导出API定义 按钮 ,在弹出框中指定导出的数据格式,环境 以及是否需要 导出API网关拓展定义 。 3. 点击导出按钮后浏览器会下载API定义压缩包. 直接批量导出API定义 1. 进入 API 托管 >API管理 菜单页。 2. 批量勾选API后在批量操作 下拉框中点击导出API定义 按钮 ,在弹出框中指定导出的数据格式,环境 以及是否需要 导出API网关拓展定义 。 3. 点击导出按钮后浏览器会下载API定义压缩包. 注意 批量导出API定义时仅支持导出同一个分组下的API API扩展定义字段 如果在导出OAS规范的定义中选择了导出API网关扩展字段,在导出的API定义文件中会添加网关的扩展字段。扩展属性被设计为总是以 "x" 为前缀的模式字段,此字段的值可以是 null、原始类型、数组或对象。可以包含任意有效的 JSON 格式的值。 扩展字段 OAS中位置 说明 类型 xctyunapigatewayapiname Operation API名称 String xctyunapigatewayisantireplay Operation 是否设置防重放攻击 Boolean xctyunapigatewaybackend Operation 后端服务定义 Object xctyunapigatewaycommonparameters Operation 常量参数定义 Object xctyunapigatewaysystemparameters Operation 系统参数定义 Object xctyunapigatewayrequestargumentmode Operation 入参请求模式 String xctyunapigatewayresponsemessages Responses 错误码错误信息 String xctyunapigatewayparameterdemo Parameter 参数定义示例值 String xctyunapigatewaybackendlocation Parameter 后端服务参数映射位置 String xctyunapigatewaybackendname Parameter 后端服务参数映射名称 String xctyunapigatewaysuccessdemo Operation 返回结果示例 String xctyunapigatewayfaileddemo Operation 失败结果示例 String xctyunapigatewayrequestbodyschema Operation 请求body引用的模型名 String xctyunapigatewayrequestbodydescription Operation 请求body内容描述 String 说明 1. 导出OAS2格式的定义时,会导出分组的base path; 2. 每次可以导出的API数量限制为50个API; 3. 分组模型管理里中定义的模型定义如果无法解析,导出的内容中将不包含模型定义; 4. 以API为单位导出时,所有勾选的API会导出到一个文件中; 5. 未勾选导出API网关扩展字段时,导出OAS文件中的OperationId为API定义的请求path和请求method的拼接后的字符串,如“export1ByGET”; 6. 勾选导出API网关扩展字段后,在API网关定义API以外的内容,如绑定的插件、授权的APP、分组的域名、后端服务在各环境上的定义等,均不会被导出。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        导出API
      • 通过镜像创建云主机
        本文介绍如何使用公共镜像或私有镜像创建云主机。 操作场景 您可以通过使用公共镜像或私有镜像来完成云主机创建,无论您选择使用哪种镜像类型,都能为您提供快速、可靠和灵活的云主机部署。 公共镜像为您提供了广泛的操作系统和预配置环境选项,使您能够迅速启动云主机并开始应用部署。 私有镜像则允许您根据自身需求定制和管理云主机的镜像,确保您的应用环境与业务需求完美契合。 使用须知 使用公共镜像和私有镜像创建云主机的区别是: 公共镜像:创建的云主机包含所需操作系统和预装的公共应用,需要您自行安装应用软件。 私有镜像:创建的云主机包含操作系统、预装的公共应用以及用户的私有应用。 操作步骤 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择"计算>镜像服务"。 3. 单击"公共镜像"或"私有镜像",进入相应的镜像列表。 4. 在公共镜像所在行右侧的"操作"列下,单击"申请云主机",或在私有镜像操作下点击"申请云主机"。 5. 填写云主机配置信息,包括云主机名称、网络、数量等。 6. 单击"立即购买"。 7. 单击"提交申请"。 8. 返回云主机列表页,点击云主机列表右上角的刷新按钮,查看云主机的创建情况。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        通过镜像创建云主机
      • 云硬盘备份与快照的区别
        本节介绍了云硬盘备份与快照的区别。 云硬盘备份以及快照为存储在云硬盘中的数据提供冗余备份,确保高可靠性,两者的主要区别如下表所示。 表 备份和快照的区别 指标 存储方案 数据同步 容灾范围 业务恢复 ::::: 备份 与云硬盘数据分开存储,存储在对象存储(OBS)中,可以实现在云硬盘存储损坏情况下的数据恢复 保存云硬盘指定时刻的数据,可以设置自动备份。如果将创建备份的云硬盘删除,那么对应的备份不会被同时删除 与云硬盘位于同一个AZ内 通过恢复备份至云硬盘,或者通过备份创建新的云硬盘,找回数据,恢复业务。数据持久性高。 快照 与云硬盘数据存储在一起 备份由于数据搬迁会耗费一定的时间,创建快照和回滚快照数据的速度比备份快。 保存云硬盘指定时刻的数据。如果将创建快照的云硬盘删除,那么对应的快照也会被同时删除。重装操作系统或切换操作系统后,系统盘快照会自动删除;数据盘快照不受影响,可以照常使用 与云硬盘位于同一个AZ内 通过回滚快照至云硬盘,或者通过快照创建新的云硬盘,找回数据,恢复业务。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        云硬盘备份与快照的区别
      • 通用类问题
        对比维度 云主机备份 云硬盘备份 备份/恢复对象 以云主机为单位进行备份,云主机中的所有云硬盘(系统盘和数据盘)。 以云硬盘为单位进行备份,指定的单个或多个云硬盘(系统盘或数据盘)。 推荐场景 需要对整个云主机进行保护时,确保业务稳定性及数据安全。 仅对数据盘或系统盘中的个人数据、隐私数据、重要数据进行备份时。 优势 对云主机进行备份指的是同时对其上的所有云硬盘同时进行备份,具有一致性,不存在因备份创建时间差带来的数据不一致问题。 能以更低的成本,更精细的粒度来确保数据安全。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        通用类问题
      • 计费类
        同一台云主机是否支持两种计费方式? 不可以。同一台云主机只能选择1种计费方式,无法同时选择。 当余额不足的时候会把我的云主机停掉么? 当您的账户现金余额小于0元时,您的云主机将会被执行关机操作,待补足金额后,云主机可正常使用。 但从用户发生欠费时算起,云主机将进入15天保留期,超过保留期后,云主机将被删除回收,云主机删除后用户数据不可恢复。 我账户里面有钱,但是我无法创建按需付费云主机? 请您检查您的账户金额是否小于100元,如果小于100元,则无法创建新的云主机。 我一个账户最多可以创建多少按需付费的云主机? 目前账户默认配额可在控制台我的配额中查看。 在不超出配额的情况下,您可根据需求创建云主机,如果云主机创建需求超出默认配额,可提交工单申请增加配额。 是否支持自动删除云主机? 不支持,在您不需要的时候请您自行删除。建议整点前几分钟删除,避免时间损失。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        计费类
      • 使用标签检索资源
        本节介绍了使用标签搜索云主机。 为云资源添加标签后,您可以通过本文所述的两种方法使用标签检索资源。 使用标签搜索云主机 在弹性云主机列表页,按标签键或标签值搜索目标云主机。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 单击弹性云主机列表右上角的“标签搜索”,展开查询页。 5. 输入待查询弹性云主机的标签。 标签键或标签值均不能为空,当标签键或标签值全匹配时,系统可以自动查询到目标弹性云主机。 6. 增加标签。 系统支持添加多个标签,并取各个标签的交集,对目标弹性云主机进行搜索。 7. 单击“搜索”。 系统根据标签键或标签值搜索目标弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        资源和标签
        标签管理
        使用标签检索资源
      • 云硬盘概述
        本节介绍了什么是云硬盘、云硬盘的类型。 什么是云硬盘 云硬盘(Elastic Volume Service,EVS)可以为弹性云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 云硬盘的类型 不同类型云硬盘的性能各不相同,您可根据应用程序要求选择您所需的云硬盘。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        云硬盘概述
      • 云硬盘备份的约束及使用限制
        本章节详细说明了云硬盘备份通用的约束限制,以及不同的备份功能场景下的约束限制,在使用云硬盘备份之前,建议您了解。 云硬盘备份的约束限制如下: 云硬盘处于“可用”或“正在使用”状态才可进行备份。 从备份创建云硬盘时,不支持批量创建。 创建的云硬盘容量不能小于备份数据所属原云硬盘容量。 处于“保留期”且为冻结状态的云硬盘不支持备份。 仅支持将云硬盘作为整体进行备份和恢复,不支持硬盘内文件或者目录级别的恢复。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        云硬盘备份的约束及使用限制
      • 产品优势
        本文介绍了企业交换机服务的特性及优势。 通常情况下,企业客户通过VPN或者云专线建立云下IDC和云上VPC之间的三层网络通信。由于三层网络通信本身限制,往往让客户上云面临IDC网络改造、上云周期延长、部分业务中断等种种困难,具体请参见云下和云上三层网络的约束。 企业交换机致力于解决客户上云面临的困难,通过建立云下IDC和云上VPC之间的二层网络通信,帮助您实现业务动态、平滑迁移上云,具体请参见云下和云上二层网络的优势。 云下和云上三层网络的约束 通过VPN或者云专线建立云下IDC和云上VPC之间的三层网络,组网示意请参见下图,用户痛点请参见下表。 图云下和云上三层网络组网 表云下和云上三层网络说明 网络说明 客户痛点 云下IDC和云上VPC通过VPN或者云专线建立三层网络,通过路由通信。 云下IDC子网和云上VPC子网网段不能重叠。 云下IDC侧的业务网络互访很多是通过IP地址而非域名,如果IDC子网和VPC子网网段存在重叠,上云前需要改造IDC侧网络,会导致上云周期延长、迁移期间业务中断,并且网络改造往往增加运维成本。 网络迁移最小的粒度是“子网”,并且同一个子网无法实现跨云上和云下通信。 云下IDC侧的每个子网通常承载几十种不同的业务,如果按照子网粒度进行迁移,几十种业务一次性上云存在较大风险,无法满足业务连续性需求。 云下和云上二层网络的优势 为了应对当前上云的种种痛点,推荐您使用企业交换机,建立云下IDC和云上VPC二层网络,实现轻松上云。
        来自:
        帮助文档
        企业交换机
        产品介绍
        产品优势
      • 如何使用专属云
        本节介绍了专属云(计算独享型)的使用步骤。 创建云主机 1. 登录天翼云控制中心,切换节点; 2. 选择专属云节点; 3. 点击【弹性云主机】【创建弹性云主机】(云主机创建及使用方法请参见弹性云主机帮助中心文档),云主机将创建在专属云中的物理机服务器上; 4.在弹性云主机列表中,可以查看创建的云主机信息; 说明 专属云节点中的弹性云主机列表,仅会显示专属云中创建的云主机,公有云主机不在此列表中显示。 5.点击【总览】,可以查看CPU、内存分配量增加、空闲量减少; 创建VPC 6. 在【控制中心】,选择【虚拟私有云】; 7. 点击【创建虚拟私有云】按钮,在弹出的页面中填写网段及子网信息,VPC详细的创建及使用步骤请参见虚拟私有云帮助中心文档。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        如何使用专属云
      • 在控制台重置密码
        操作场景 如果在创建弹性云主机时未设置密码,或者密码丢失或过期,您可以通过以下步骤在控制中心重置密码。 前提条件 弹性云主机处于开机状态。 弹性云主机在密码丢失或过期前已安装qemuguestagent。 弹性云主机的qemuguestagent正常运行,否则无法使用重置密码功能。Linux云主机执行 systemctl status qemuguestagent查看运行状态,Windows云主机在cmd执行 services.msc 进入服务窗口,查看运行状态。 说明 公共镜像创建的弹性云主机默认安装qemuguestagent。 没有安装qemuguestagent或未正常运行的云主机不支持重置密码,您可以通过重装云主机为其设置新密码。 弹性云主机使用的VPC网络DHCP不能被禁用。 弹性云主机的网络正常通行。 单台云主机重置密码操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 3. 将鼠标移动至目标云主机的“操作”列,选择“更多”。 4. 点击“重置密码”,在“重置密码”弹框中输入要重置的云主机新密码。 5. 点击“确定”,完成弹性云主机密码重置。 多台云主机重置密码操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 3. 选中多台需要重置密码的云主机,点击云主机列表左上角的“更多重置密码”按钮。 4. 在弹框中输入要重置的云主机新密码。 5. 点击“确定”,完成多台弹性云主机密码重置。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密码
        在控制台重置密码
      • 什么时候记录日志
        本页介绍天翼云TeleDB数据库什么时候记录日志相关参数。 clientminmessages (enum) 控制被发送给客户端的消息级别。有效值是DEBUG5、 DEBUG4、DEBUG3、DEBUG2、 DEBUG1、LOG、NOTICE、 WARNING、ERROR、FATAL和PANIC。每个级别都包括其后的所有级别。级别越靠后,被发送的消息越少。默认值是NOTICE。注意LOG在这里有与logminmessages中不同的排名。 logminmessages (enum) 控制哪些消息级别被写入到服务器日志。有效值是DEBUG5、DEBUG4、 DEBUG3、DEBUG2、DEBUG1、 INFO、NOTICE、WARNING、 ERROR、LOG、FATAL和 PANIC。每个级别都包括以后的所有级别。级别越靠后,被发送的消息越少。默认值是WARNING。注意LOG在这里有与logminmessages中不同的排名。只有超级用户可以改变这个设置。 logminerrorstatement (enum) 控制哪些导致一个错误情况的SQL 语句被记录在服务器日志中。任何指定严重级别或更高级别的消息的当前 SQL 语句将被包括在日志项中。有效值是DEBUG5、 DEBUG4、DEBUG3、 DEBUG2、DEBUG1、 INFO、NOTICE、 WARNING、ERROR、 LOG、 FATAL和PANIC。默认值是ERROR,它表示导致错误、日志消息、致命错误或恐慌错误的语句将被记录在日志中。要有效地关闭记录失败语句,将这个参数设置为PANIC。只有超级用户可以改变这个设置。 logmindurationstatement (integer) 如果语句运行至少指定的毫秒数,将导致记录每一个这种完成的语句的持续时间。将这个参数设置为零将打印所有语句的执行时间。设置为1 (默认值)将停止记录语句持续时间。例如,如果你设置它为250ms,那么所有运行 250ms 或更久的 SQL 语句将被记录。启用这个参数可以有助于追踪应用中未优化的查询。只有超级用户可以改变这个设置。对于使用扩展查询协议的客户端,解析、绑定和执行步骤的持续时间将被独立记录。注意当把这个选项和logstatement一起使用时,已经被logstatement记录的语句文本不会在持续时间日志消息中重复。如果你没有使用syslog,我们推荐你使用loglineprefix记录 PID 或会话 ID,这样你可以使用进程 ID 或会话 ID 把语句消息链接到后来的持续时间消息。 表1解释了TeleDB所使用的消息严重级别。如果日志输出被发送到syslog或 Windows 的eventlog,严重级别会按照表中所示进行转换。 表61 表1 消息严重级别 严重性 用法 syslog eventlog DEBUG1..DEBUG5 为开发者提供连续的更详细的信息。 DEBUG INFORMATION INFO 提供用户隐式要求的信息,例如来自VACUUM VERBOSE的输出。 INFO INFORMATION NOTICE 提供可能对用户有用的信息,例如长标识符截断提示。 NOTICE INFORMATION WARNING 提供可能出现的问题的警告,例如在一个事务块外COMMIT。 NOTICE WARNING ERROR 报告一个导致当前命令中断的错误。 WARNING ERROR LOG 报告管理员可能感兴趣的信息,例如检查点活动。 INFO INFORMATION FATAL 报告一个导致当前会话中断的错误。 ERR ERROR PANIC 报告一个导致所有数据库会话中断的错误。 CRIT ERROR
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误报告和日志相关参数
        什么时候记录日志
      • 自主访问权限控制
        本页介绍天翼云TeleDB数据库自主访问权限控制。 权限管理 TeleDB采用三权分立体系,将数据库系统角色分为安全员、审计员和管理员。每个角色都被赋予不同的权限,三个角色相互独立、相互制约,从而消除系统中的超级权限,从系统角色设计上保障数据安全。 安全员 负责独立完成安全策略制定,包括强制访问、脱敏和加密策略。 审计员 负责独立完成审计策略制定,所有操作都可以被审计,包括审计员操作记录。 管理员 具备自主访问控制权限、运维权限,但不可干预安全员和审计员的操作。 TeleDB管控台用户账号密码管理 TeleDB支持对管控台账号进行定期检查,检查内容包括: 兼容四位版本解析。 账号名命名的规范性。 离职用户账号、临时账号是否有及时删除或禁止。 角色权限设置是否合理。 导出近3个月控制台日志,查阅是否有未预估的操作。 独立设置账号权限的,权限范围。 密码设置要求:禁止使用弱密码,密码必须超过8个字符,包含大小写英文字母、数字、特殊字符,其中特殊字符至少3个。 说明 安装完成后,为了确保数据库安全,建议删除管理系统和内核初始账号或修改初始密码。 TeleDB管控台角色管理 您可通过如下操作对角色权限进行管理。 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树选择安全中心 > 角色管理 ,进入角色管理页面 3. 创建角色 (1) 在角色管理页面,单击创建角色,出现创建角色弹框。 (2) 在创建角色弹框,输入角色名称,权限类型选择TeleDB,勾选对应的权限,单击确定,完成权限的添加。 4. 编辑角色 单击目标角色所在的编辑按钮,修改对应的权限。 5. 删除角色 单击目标角色所在行的删除按钮,即可删除对应的权限。 6. 查看角色详情 单击目标角色所对应的详情,即可查看该角色所对应的具体权限。 7. 查看角色列表。 您可根据权限名称和角色进行搜索。 说明 权限包括超级管理员、租户管理员、操作员、管理员、只读和自定义。 数据库账号密码管理 账户和密码是连接数据库实例的凭证,客户端凭据账户和密码连接数据库实例时,服务器会判断用户身份,并分发对应的权限给客户端,与管控的账号和密码没有必然联系。 为保证连接实例的账户和密码安全性,有如下安全限制: 账号最多16个字符长度,建议由字母、数字、下划线组成,字母开头,字母或数字结尾。 如设置账号为临时账号,支持设置账号的过期时间,支持限制周期1天、7天、31天、90天以及永不过期。 密码应由864个字符组成,必须包含大小写英文字母、数字、特殊字符,其中特殊字符至少3个。 密码用password()函数转换成长度为40的字符串后存入系统表中,使用安全Hash算法。 系统根据规则提供随机密码。支持切换为弱密码模式,弱密码模式为不存在上述限制要求,该模式开启后存在安全风险,不建议开启。 密码最长使用期限不超过90天,建议每3个月更换一次账号密码。 限制客户端的IP连接方式,支持 IP、IP 段、%三种形式。 限制账户的最大并发连接数,0代表无限制。 限制账号读写方式,根据业务场景选择正常账号、只读账号、DCN读写分离账号。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        访问控制
        自主访问权限控制
      • Linux弹性云主机登录方式概述
        云主机操作系统 本地主机操作系统 连接方法 条件 Linux Windows 使用控制中心远程登录方式: 可参见: 不依赖弹性IP Linux Windows 安使用PuTTY、Xshell等远程登录工具: 密码方式鉴权可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux Linux 使用命令连接: 密码方式鉴权可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux 移动设备 使用Termius、JuiceSSH等SSH客户端工具登录云主机。 可参见: 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Linux Mac OS系统 使用系统自带的终端(Terminal): 可参见: 。 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Linux弹性云主机登录方式概述
      • 购买类
        专属云下购买云主机与非专属云下购买云主机有什么不同? 专属云仅支持按需购买云主机,不支持包周期购买云主机。 专属云下购买云主机时,计算资源不计费,使用用户已购买的计算物理服务器剩余的计算资源。如果计算资源不足,则不能继续创建云主机。申请扩容专属计算集群后,才能继续创建云主机。 可以使用专属云上计算物理服务器上的硬盘吗? 仅支持使用计算物理服务器上的计算资源,不能直接使用其上的硬盘。 专属云产品哪些资源是物理独享的? 专属云有两种产品,依赖于客户购买的具体产品实现不同场景的物理独享。 专属云(计算独享型)支持用户独享物理隔离的计算资源; 专属云(存储独享型)支持用户独享物理隔离的存储资源。
        来自:
        帮助文档
        专属云(计算独享型)
        常见问题
        购买类
      • 产品使用限制
        云硬盘使用限制 云硬盘使用限制请参考:云硬盘使用限制。 弹性IP使用限制 弹性IP使用限制请参考:弹性IP使用限制。 虚拟私有云使用限制 虚拟私有云使用限制请参考:虚拟私有云使用限制。 弹性网卡使用限制 2023年11月20日后,部分资源池,单台云主机支持绑定的弹性网卡数量将会根据主机CPU配置差异发生变化,具体规则如下: 注意 如果您是在2023年11月20日前购买的云主机,仍然可以使用已绑定的弹性网卡。但执行解绑或主机升降配等变更操作时,将按照新的规则计算主机可绑定弹性网卡数量。 云主机规格定义弹性网卡数量的,支持绑定的弹性网卡数量以产品规格为准,详见:产品规格 云主机规格未定义弹性网卡数量的,支持绑定的弹性网卡数量如下: 主机cpu核数 支持绑定的弹性网卡数量 1 2 3 3 8 4 9 64 8 >64 15 在云主机创建页中,单台云主机可挂载的网卡数为规格限制网卡数量、网卡配额数中的较小值,且不可超过5卡,即单台云主机可挂载的网卡数min(规格限制网卡数量,配额数,5)。 在云主机详情页中,单台云主机可挂载的网卡数为规格限制网卡数量、网卡配额数中的较大值,即单台云主机可挂载的网卡数max(规格限制网卡数量,配额数)。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品使用限制
      • 查看云硬盘标准快照容量(白名单开放)
        操作场景 查看快照容量包含:查看某个云硬盘下的所有快照总容量(快照链容量)、查看指定时间段内的快照总容量、查看当前账号在指定区域下的快照总容量。 注意 建议您定期删除不再使用的快照,避免快照容量持续计费 约束与限制 云硬盘的单个快照容量小于或等于该云硬盘的容量。 由于一块云硬盘会存在多个快照,所以单个云硬盘的快照链容量可能会超出该云硬盘容量。 根据快照链查看单个云硬盘下的所有快照总量 云硬盘的快照总容量以快照链(一块云硬盘中所有快照组成的关系链)为单位进行统计,统计当前云硬盘所有快照的数据块占用的存储空间,统计原理请参见快照链容量计算原理。 1. 登录管理控制台。 2. 单击页面左上角“”,选择“存储 > 云硬盘”。进入云硬盘页面。 3. 单击待查看快照总量的云硬盘ID后的“”,复制目标云硬盘ID。 4. 在左侧导航栏,选择“云硬盘 > 快照”。进入“快照”页面。 5. 单击页面上方的“快照链”,切换至快照链页签。 6. 在页面上方的搜索框选择“磁盘ID”,粘贴磁盘ID,单击进行搜索。 7. 下方展示的快照链的快照容量,即为该云硬盘下的所有快照总容量。 8. (可选)您还可以通过单击目标快照链的快照数量,来查看该快照链下的所有快照。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理快照
        标准快照(白名单开放)
        查看云硬盘标准快照容量(白名单开放)
      • 获取虚拟私有云ID与导出虚拟私有云列表
        本章节向您介绍如何获取虚拟私有云ID信息与导出虚拟私有云列表。 获取虚拟私有云ID信息 操作场景 当您创建不同账户下的VPC对等连接时,需要获取对端VPC所在区域对应的项目ID,即对端项目ID。您可以将此章节推荐给对端项目ID账户的用户,以获取对端项目ID。 操作步骤 1. 登录管理控制台 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在虚拟私有云列表中,单击需要查看VPC ID的虚拟私有云名称,进入虚拟私有云详情页。 5. 在基本信息区域,查看VPC ID信息,单击VPC ID后面的“复制”按钮,可复制ID信息。 导出虚拟私有云列表 操作场景 您可以将当前账号下拥有的所有虚拟私有云信息,以Excel文件的形式导出至本地。 该文件记录了虚拟私有云的名称、ID、状态、网段、子网个数等信息。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在虚拟私有云列表页面,单击列表左上方的“导出”。 说明 导出已选中数据到XLSX:勾选一个或多个虚拟私有云,导出所选虚拟私有云的信息。 导出全部数据到XLSX:导出当前区域内所有虚拟私有云的信息。 系统会将虚拟私有云信息自动导出为Excel文件,并下载至本地。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        虚拟私有云
        获取虚拟私有云ID与导出虚拟私有云列表
      • 云原生网关计费说明
        本章节介绍云原生网关的计费项、计费方式和计费规则。本产品计费不包含负载均衡和容器服务等IaaS层资源的费用。 计费项 MSE云原生网关的计费项包含MSE托管的网关实例费用和数据盘费用,其中数据盘费用单独计算。 计费方式 目前云原生网关提供包年包月和按需付费两种付费模式。 按需付费:按需付费是后付费模式,您只需按实际情况进行使用,然后按照使用账单付费即可。 为避免造成您的损失,如果您不想再使用此产品,则需要您在应用管理页面内删除应用,系统才会正式停止计费。 包年包月:包年包月是预付费模式,按照包年包月的方式进行付费购买。 只要您实际接入的实例数不超过您购买的实例数,不会造成额外的费用。 包年包月的模式下,您需要在到期前进行续费或选择自动续费的方式,确保产品持续可用。 计费规则 实例计费规则 云原生网关实例计费规则如下: 版本类型 主机类型 CPU(核) 内存(GB) 按需(元/节点/小时) 包月(元/节点/月) 云原生网关基础版 X86通用型 2 4 0.84 422 云原生网关基础版 X86通用型 4 8 1.68 844 云原生网关基础版 X86通用型 8 16 3.35 1688 云原生网关基础版 X86通用型 16 32 6.7 3376 云原生网关集群版 X86通用型 2 4 0.84 422 云原生网关集群版 X86通用型 4 8 1.68 844 云原生网关集群版 X86通用型 8 16 3.35 1688 云原生网关集群版 X86通用型 16 32 6.7 3376 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 2 4 1.764 886.2 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 4 8 3.528 1772.4 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 8 16 7.035 3544.8 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 16 32 14.07 7089.6 云原生网关集群版(飞腾系列主机) ARM飞腾 2 4 1.176 590.8 云原生网关集群版(飞腾系列主机) ARM飞腾 4 8 2.352 1181.6 云原生网关集群版(飞腾系列主机) ARM飞腾 8 16 4.69 2363.2 云原生网关集群版(飞腾系列主机) ARM飞腾 16 32 9.38 4726.4 云原生网关集群版(海光系列主机) X86海光 2 4 1.26 633 云原生网关集群版(海光系列主机) X86海光 4 8 2.52 1266 云原生网关集群版(海光系列主机) X86海光 8 16 5.025 2532 云原生网关集群版(海光系列主机) X86海光 16 32 10.05 5064 以订购云原生网关集群版2C4G为例,若订购3节点,则价格为:42231266元/月。
        来自:
        帮助文档
        微服务引擎
        购买指南
        计费说明
        云原生网关计费说明
      • 与其他服务的关系
        专属云(计算独享型) 该服务为专属云Kafka开通前必选服务,在开通了专属云计算独享后,才能在控制台中节点选择此专属云标识的环境,再进入控制台的分布式消息服务,来操作专属云Kafka的开通。 专属云(存储独享型) 该服务为专属云Kafka开通时的可选服务,在进如专属云Kafka的开通过程中,队列实例规格必须在专属云计算独享型,而队列存储的部分支持选择公有云的云盘承载,也可选择已经购买的专属云存储独享型,可根据需求灵活选择。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        产品简介
        与其他服务的关系
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 主机粒度迁移,不中断业务上云(云专线+ESW)
        本文向您介绍通过云专线+企业交换机构建IDC和云上的大二层网络最佳实践。 方案架构 用户云下IDC已有子网A,通过云专线连接到云上的子网B,如下图所示。用户希望将子网A内的部分业务迁移上云,迁移的具体要求如下: 扩展上云后的部分主机与同网段云下主机二层互通。 扩展上云的二层网段与IDC三层互通能力继续保持。 IDC内改造的二层网络与云上三层互通能力继续保持。 图用户业务场景组网图 基于客户当前的业务场景,需要进行两个阶段的网络部署,详细说明如下: 1. 将子网Subnet A二层迁移上云,通过ESW实现云下和云上Subnet A之间二层网络互通,组网图如下图所示,迁移方案说明如下: 1. 在云下IDC新增一个子网Subnet D,作为云下VXLAN交换机所需的隧道子网。 2. 在云上VPC内新增一个子网Subnet A,用作云下Subnet A的上云目标子网。 3. 将云上原有的Subnet B作为隧道子网,基于该子网创建企业交换机和二层连接,并关联云专线,即可以连通云上云下二层网络。 图云下和云上Subnet A之间二层网络互通 2. 在云上和云下新增子网Subnet C,通过ESW实现云下和云上Subnet C之间二层网络互通,并且基于云专线,实现云下IDC内Subnet A和云上Subnet C、云上Subnet A和云下Subnet C之间三层互通,组网图如下图所示,部署方案说明如下: 1. 在云上和云下分别新增子网Subnet C。 2. 在云上和云下基于已有的隧道子网,新建一个二层连接,连通云下和云上Subnet C之间二层网络。 并且,同一个VPC内的子网网络三层互通,此时云下IDC内Subnet A和云上Subnet C、云上Subnet A和云下Subnet C之间三层互通。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        主机粒度迁移,不中断业务上云(云专线+ESW)
      • 使用备份策略绑定或解绑云硬盘
        本章节介绍如何使用备份策略绑定云硬盘,解绑云硬盘。 创建好备份策略后,可将云硬盘绑定至备份策略。绑定云硬盘后,系统会根据备份策略设置的时间点,对绑定的云硬盘执行备份任务。若不再需要云硬盘进行自动备份,将云硬盘从相应的备份策略进行解绑即可。 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 云硬盘备份”。 3. 在“云硬盘备份”界面,单击“策略”页签,进入管理备份策略页面。 4. 选中已创建的备份策略,单击,该策略下“绑定的云硬盘”页签下显示已绑定的云硬盘列表。在列表上方,单击“绑定”。或者选择所选备份策略“操作”列下“绑定磁盘”。 5. 弹出“绑定磁盘”对话框,显示云硬盘列表。勾选需要绑定到该备份策略的云硬盘(“过户”、“扩容失败”、“恢复失败”、“回滚失败”、“错误”和“删除失败”的磁盘不能绑定备份策略),可勾选多个云硬盘进行绑定。 6. 确认勾选的云硬盘后,选中的云硬盘将显示到右边的“已选磁盘”列表中。确认无误后,单击“确定”,完成绑定。 7. 解绑云硬盘。 8. 在已绑定的云硬盘列表中,找到需要解除绑定的云硬盘,在“操作”栏单击“解绑”。 9. 弹出“解绑磁盘”对话框。确认解绑云硬盘信息后,单击“确定”。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        使用备份策略备份数据
        使用备份策略绑定或解绑云硬盘
      • 释放实例
        本文介绍释放GPU云主机实例的操作。 操作场景 释放GPU云主机则将其从关机状态释放掉,您可以通过控制台释放按量付费实例。 释放单台GPU云主机操作步骤 1. 登录控制中心。 2. 选择“计算 >弹性云主机”。 3. 在云主机列表中,使用搜索功能输入GPU云主机的名称、ID或IP地址以定位目标GPU云主机。 4. 选择目标GPU云主机,并单击“操作”列下的“更多 > 删除”。 5. 在弹出的提示信息中,确认操作是否正确。请注意GPU云主机状态的说明。如果GPU云主机在中间状态停留超过30分钟,表示可能出现异常情况,请及时提交工单以寻求进一步处理。 释放多台GPU云主机操作步骤 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择“计算 >弹性云主机”。 3. 在云主机列表中,选择需要停止的多台GPU云主机。 4. 选择目标GPU云主机,并单击“操作”列下的“更多 > 删除”。 5. 在弹出的提示信息中,确认操作是否正确。请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟,表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        释放实例
      • 产品咨询
        本节为您介绍云迁移产品咨询相关问题。 我在什么场景下使用CMS服务? 当您需要将云下或者其余云服务商的主机迁移上天翼云或将天翼云的云主机迁移到其他资源池下时,您可以使用CMS服务帮助您有序、安全、便捷、轻松地将数字资产、服务、IT资源及应用程序,部分或完全地进行迁移,同时保证云上业务的可用性、安全性以及连续性。 CMS是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 CMS支持市面上主流云厂商迁移至天翼云,如阿里云、天翼云、AWS以及移动云等; 同时也支持将本地云主机迁移至天翼云。通常情况下同处理器架构都可以通过CMS服务迁移上天翼云。 如果用户已经在天翼云上创建了云主机,但想更换资源池、可用区或把云主机更换到另一账户,也可使用云迁移服务CMS。 CMS是否支持将天翼云上的云主机,迁移到其余云服务商或本地? 不支持。 CMS服务公有云版仅能够选择天翼云上的云主机作为目标端进行迁移,无法迁移到本地或其他云服务商。 如果客户有本地迁移或内网迁移需要,可以参考云迁移专家服务联系到云迁移团队付费进行私有场景的迁移。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        产品咨询
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 457
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      Token服务

      推荐文档

      入门教程④:Windows Service 2008系统扩容卷功

      只读实例简介

      创建消费者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号