活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      DDoS高防(边缘云版)_相关内容
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,可实现客户端和天翼云边缘安全加速节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在边缘安全加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向边缘安全加速节点发起HTTPS请求。 2. 边缘安全加速节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则随机生成一个密钥A,并使用公钥加密后发送给边缘安全加速节点。 4. 边缘安全加速节点使用SSL证书对应私钥进行解密,得到密钥A。 5. 客户端与边缘安全加速节点在后续通信过程中使用密钥A对传输的数据加密。 6. 客户端与边缘安全加速节点使用密钥A对收到的数据进行解密,获取对应数据。 配置说明 1. 登录边缘安全加速平台控制台。 2. 在域名基础配置页面,点击目标域名。 3. 进入HTTPS配置页面,单击“编辑配置”。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 单击【保存】,完成配置。 参数 说明 证书 配置证书前,需先在【请求协议】开启【HTTPS】后进行HTTPS相关配置。 证书,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。 如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS配置
      • 云硬盘备份操作
        本节主要介绍云硬盘备份注意事项、创建云硬盘备份、云硬盘备份恢复、删除云硬盘备份等操作。 创建云硬盘备份 1. 登录ECX控制台。 2. 点击左侧导航栏【边缘存储>快照】,点击快照列表操作栏【更多>备份】。 3. 创建好备份后,点击左侧导航栏【边缘存储>备份】,在云硬盘备份页可以查看刚刚创建好备份文件信息。 状态限制: 成功状态的快照才能创建备份。 快照所属的云盘处于冻结状态时,无法创建备份。 云硬盘备份恢复 1. 登录ECX控制台。 2. 点击左侧导航栏【边缘存储>备份】,点击云硬盘备份列表操作栏【恢复】。 3. 执行恢复后,点击备份页【云硬盘备份恢复任务】tab,可以查看刚刚执行备份恢复任务的进度信息。 状态限制: 云盘处于冻结状态时,无法操作备份恢复。 云盘正在执行其他的快照 或备份操作时,需要等待操作完成后才能操作备份恢复。 云盘已经挂载到虚拟机上时,需要将虚拟机关机后才能操作备份恢复。 删除云硬盘备份 1. 登录ECX控制台。 2. 点击左侧导航栏【边缘存储>备份】,点击云硬盘备份列表操作栏【删除】。 3. 弹窗二次确认,输入“DELETE”,点击【确认】,即可完成备份删除。 注意 不是所有集群均支持备份能力,如发现有集群不支持备份,可联系客户经理确认。 云硬盘处于可挂载或正在使用状态才可进行备份,每个云硬盘默认最多支持备份5个。 不支持备份和恢复本地盘。 全量备份如果被删除后,依赖其的增量备份将失效,故请谨慎删除全量备份。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        备份
        云硬盘备份操作
      • 性能测试概述
        本页主要介绍关系数据库MySQL版的性能概述以及指标说明。 性能概述 天翼云关系数据库MySQL版是一款基于云计算平台的在线关系型数据库服务,完全兼容MySQL 5.7、MySQL 8.0,提供单机、主备、一主两备、只读四种实例类型,提供备份、恢复、扩容、监控等数据库服务。 具有即开即用、稳定可靠、安全运行、弹性伸缩等特点,您仅需要简单的几步配置,就可在分钟级获得可用的生产数据库。天翼云关系数据库MySQL版不断优化RDS的各项参数,不断提升服务质量,保证产品的高稳定、高可靠和高可用性。 指标说明 实例性能测试的指标包括: 每秒执行事务数TPS(Transactions Per Second) 数据库每秒执行的事务数,以COMMIT成功次数为准。 SysBench标准OLTP读写混合场景中一个事务包含18个读写SQL。 SysBench标准OLTP只读场景中一个事务包含14个读SQL(10条主键点查询、4条范围查询)。 SysBench标准OLTP只写场景中一个事务包含4个写SQL(2条UPDATE、1条DETELE、1条INSERT)。 每秒执行请求数QPS(Queries Per Second) 数据库每秒执行的SQL数,包含INSERT、SELECT、UPDATE、DETELE、COMMIT等。
        来自:
        帮助文档
        关系数据库MySQL版
        性能白皮书
        性能测试概述
      • 在线教育最佳实践
        本文介绍AOne于在线教育场景的最佳实践。 背景信息 在在线教育场景中,AOne安全与加速服务的最佳实践旨在提供全面的安全防护和性能优化,为在线教育平台和学习者提供稳定、高效、安全的学习环境。随着在线教育的迅速发展,越来越多的学生和教育机构转向在线学习,但在线教育也面临一系列挑战,包括网络安全威胁、带宽需求、延迟问题以及高并发等。 天翼云边缘安全加速平台AOne基于全球部署的1800+边缘节点,帮助在线教育平台和学习者克服网络安全、带宽、延迟和高并发等挑战,提供更加安全、高效和稳定的学习环境。 技术架构 应用场景 学习内容加速传输 业务挑战:在线教育平台通常提供大量的学习内容,包括视频、课件、教材等,这些内容需要快速传输到学习者的设备上。然而,由于网络延迟和带宽限制,学习内容可能加载缓慢,影响学习体验。 方案优势:通过内容分发网络(CDN)加速技术,AOne在全球各地部署服务器节点,将学习内容缓存在离学习者最近的节点上。这样可以大大减少学习内容的加载时间,提高传输速度,优化学习体验。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        在线教育最佳实践
      • 创建及管理虚机组
        本节介绍虚机组的创建、编辑、删除操作指导。 创建虚机组 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>虚机组】导航栏,点击右上角【+虚机组】。 3. 输入虚机组名称、备注、地域、可用区,针对高可用策略,选择反亲和性(弱反亲和/强反亲和),选择该可用区下需要加入该策略的虚拟机实例。 4. 确认信息无误,点击【确定】提交,即可创建虚机组。 查看虚机组详情 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>虚机组】导航栏。 3. 找到目标虚机组,点击操作列【详情】按钮,即可查看该虚机组的详细策略。 编辑虚机组 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>虚机组】导航栏。 3. 选择目标操作的虚机组策略,点击操作列【编辑】按钮,可调整虚机组的反亲和性及加入该虚机组的虚拟机实例。 注意 若调整了虚机组中的虚拟机实例,当且仅当该虚拟机重启调整后的策略才会生效。 删除虚机组 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>虚机组】导航栏。 3. 选择目标操作的虚机组策略,点击操作列【删除】按钮,可删除对应虚机组策略。 注意 当且仅当虚机组策略作用的虚拟机实例数量为0,允许对其进行删除。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        虚机组
        创建及管理虚机组
      • 配置策略与插件
        防重放 防止攻击者重复发送已截获的合法请求,避免重复操作或数据异常。开启后,请求头必须包含 xcatimestamp 和 xcanonce 参数。 操作步骤: 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击防重放,填入防重放策略配置并启用,单击保存按钮。 配置 说明 时间窗口 时间窗口内不可重复请求,请求时间超过时间窗口为无效请求 开启状态 开启时配置才生效 Header设置 Header设置策略允许用户新增/修改/删除响应头。 操作步骤: 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击策略与插件,找到出站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击Header设置,填入Header设置策略配置并启用,单击保存按钮。 配置 说明 开启状态 开启时策略才生效 Header 类型 网关与后端交互时支持对请求和应答的头部做修改。Model API仅支持对响应头做修改 操作类型 支持新增、修改、删除操作 新增:若 header key 已存在,则在末尾追加 header value;否则新增 修改:若 header key 不存在,则新增 header kv;否则覆盖已有 header value 值 删除:若 header key 存在,则删除;否则忽略该header key Header Key 指定Header Key Header Value 新增/修改操作时指定Header Value
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Model API管理
        配置策略与插件
      • 步骤二:创建RabbitMQ实例
        本章节主要介绍如何创建分布式消息服务RabbitMQ实例。 RabbitMQ是一款基于AMQP协议的开源服务,用于在分布式系统中存储转发消息,服务器端用Erlang语言(支持高并发、分布式以及健壮的容错能力等特点)编写,支持多种语言的客户端,如:Python、Ruby、.NET、Java、JMS、C、PHP、ActionScript、XMPP、STOMP、AJAX等。 AMQP,即Advanced Message Queuing Protocol,高级消息队列协议,是应用层的一个开放标准协议。 前提条件 在创建RabbitMQ专享版实例前,需要保证存在可使用的虚拟私有云。创建虚拟私有云的方法,请参考《虚拟私有云用户指南》。 如果您已有虚拟私有云,可重复使用,不需要多次创建。 为RabbitMQ授权 如果RabbitMQ实例需要开启IPv6功能,在创建实例前,需要授予RabbitMQ操作VPC终端节点的权限,否则会导致创建失败。 在IAM控制台创建委托,委托参数如下,其他参数保持默认,创建委托的具体步骤请参见《统一身份认证服务 用户指南》的“委托 > 委托其他云服务管理资源”章节。 委托名称:dmsadmintrust 委托类型:云服务 云服务:分布式消息服务 持续时间:永久 委托将拥有所选策略:DMS VPCEndpointAccess 操作步骤 步骤1 登录管理控制台。 步骤2 在管理控制台右上角单击,选择区域资源池。 说明 此处请选择与您的应用服务相同的区域。 步骤3 在管理控制台左上角单击,选择“企业中间件 > 分布式消息服务>RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤4 单击页面右上方的“购买RabbitMQ实例”。 每个项目默认最多可以创建100个RabbitMQ专享版实例,如果您想创建更多实例,请联系客服申请增加配额。 步骤5 选择“计费模式”、“区域”、“项目”和“可用区”。 步骤6 设置“实例名称”和“企业项目”。 步骤7 设置实例信息。 1. 版本:RabbitMQ的版本号,当前仅支持3.8.35。 2. 实例类型:支持“单机”和“集群”。 单机:表示部署一个RabbitMQ代理。 集群:表示部署多个RabbitMQ代理,实现高可靠的消息存储。 3. 鲲鹏实例:“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 4. 规格:根据实际情况选择规格。 说明 为了保证服务的稳定可靠,RabbitMQ采用了默认的40%高水位配置。当内存占用率到达40%高水位后,会触发流控,生产者发送消息会被阻塞。为了避免高水位的产生,请及时消费积压在队列中的消息。 5. 代理个数:根据实例情况选择代理个数。 6. 存储空间:选择RabbitMQ实例的磁盘类型和存储空间总量。 单机实例的取值范围:100GB ~ 30000GB 集群实例的取值范围为:100GB 代理数 ~ 30000GB 代理数 7. 虚拟私有云:选择已经创建好的虚拟私有云和子网。 虚拟私有云可以为您的RabbitMQ专享实例构建隔离的、能自主配置和管理的虚拟网络环境。 说明 虚拟私有云和子网在RabbitMQ实例创建完成后,不支持修改。 子网开启IPv6后,RabbitMQ实例支持IPv6功能。 实例创建成功后,不支持修改IPv6开关。 使用内网IPv6方式连接实例需要通过VPC终端节点实现,使用期间会产生VPC终端节点的费用。 8. 安全组:在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 图1 设置实例信息 步骤8 设置连接RabbitMQ实例的用户名和密码。 步骤9 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤10 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 您可以选择是否打开公网访问开关。 如果选择了开启,表示访问RabbitMQ实例可以通过弹性IP访问。这时页面会显示“弹性IP地址”,在“弹性IP地址”区域,您可下拉选择已有的弹性IP。另外,您可单击右侧的“创建弹性IP”,跳转到网络控制台的弹性IP页面,购买弹性IP。 图2 购买RabbitMQ实例时公网访问设置 说明 公网访问与VPC内访问相比,可能存在网络丢包和抖动等情况,且访问时延有所增加,因此建议仅在业务开发测试阶段开启公网访问进行调试。 如果用户在虚拟私有云的服务页面手动解绑定或删除EIP,相应RabbitMQ实例的公网访问功能会自动关闭。 2. 设置“SSL”。 客户端连接实例时SSL认证的开关。开启SSL,则数据加密传输,安全性更高。 SSL开关在实例创建完成后不支持修改,请明确是否需要开启 。 3. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击右侧的“查看预定义标签”,系统会跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个RabbitMQ实例最多支持设置20个不同标签。 4. 设置实例的描述信息。 步骤11 填写完上述信息后,单击“立即购买”,进入“规格确认”页面。 步骤12 确认实例信息无误且阅读并同意《分布式消息服务RabbitMQ服务等级协议》、《天翼云分布式消息服务协议》后,提交请求。 步骤13 在实例列表页面查看实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的RabbitMQ实例,然后重新创建。如果重新创建仍然失败,请联系客服。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤二:创建RabbitMQ实例
      • 云备源
        本文介绍云备源的适用场景、注意事项和使用说明。 功能介绍 云备源服务可帮助天翼云客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则AOne安全与加速可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望边缘安全加速平台安全与加速提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现AOne安全与加速业务高可用,需同步在客户控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1. 如为即时类型,请说明任务的具体开始时间。 2. 如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时、分、秒来进行设置。 1. 即时任务示例: 按如下时间开始: 开始时间:2023年11月28日17:00分00秒。 效果:该任务于2023年11月28日17:00分00秒开始执行文件同步,后续不再执行。 2. 定时任务示例: 按如下周期执行任务: 开始时间:2023年11月28日17:00分00秒。 结束时间:2025年11月28日17:00分00秒。 间隔周期:每日。 效果:该任务于2023年11月28日17:00分00秒开始执行同步,后续会在每天17:00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        云备源
      • 专线备份
        操作场景 某企业已经在天翼云地域A的VPC中部署了应用服务,并且已经通过专线接入了本地网络中。为了构建一个高可用网络且不改变本地网络的现有架构,智能网关采用旁挂模式作为专线的备份链路,将地域A的本地网络接入天翼云,实现本地网络和云上资源互通。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经在地域A创建了VPC,具体操作,请参见创建虚拟私有云VPC。 您已完成云专线的创建,具体操作,请参见云专线快速入门。 您已经完成云间高速(标准版)的创建,具体操作,请参见创建云间高速(标准版)实例。 操作步骤 步骤一:购买智能网关 您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下: 1. 登录天翼云SDWAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。 2. 根据页面提示配置参数,部分参数信息可参考如下: 参数 描述 实例名称 智能网关实例名称,长度为164字符,以大小写字母或中文开头,可包含数字、“.”、 “”、“”。 区域 所属位置信息。 基础带宽 带宽大小。 网关形态 可选择硬件版、软件版,这里我们选择硬件版。 是否购买设备 表示是否需要从天翼云购买设备。选择“是”,则天翼云会为您准备一台设备;选择“否”,则需要用户自备设备。 设备类型 购买设备时,需要选择设备的型号。可以选择经济版、标准版、企业版、企业增强版。 使用方式 表示设备的使用方式。选择单机。 地址信息 表示设备的装机地址。请准确填写地址信息。 3. 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SDWAN产品服务协议》”,单击“确认下单”。 4. 订单支付成功后,完成购买。
        来自:
      • 快照概述及基本操作
        快照创建云盘 1. 登录ECX控制台。 2. 单击导航栏【边缘存储>快照】。 3. 单击【快照列表】进入快照列表,选择源实例类型为系统盘或者数据盘的快照,单击操作栏【更多>创建云盘】。 4. 弹窗口中选择云盘的计费模式、容量类型等属性,单击【确认】按钮创建云盘。 5. 支付成功后单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,查看创建的云盘。 快照创建自定义镜像 1. 登录ECX控制台。 2. 单击导航栏【边缘存储>快照】。 3. 单击【快照列表】进入快照列表,选择源实例类型为系统盘的快照,单击列表操作栏【更多>创建自定义镜像】。 4. 在弹窗中填写自定义镜像名称、自定义镜像描述等信息,单击【确认】按钮创建自定义镜像。 5. 单击左侧导航栏【边缘虚拟机>镜像】。 6. 单击【自定义镜像】进入自定义镜像列表,查看创建的自定义镜像。 快照备份 1. 登录ECX控制台。 2. 单击导航栏【边缘存储>快照】。 3. 单击【快照列表】进入快照列表,选择源实例类型为系统盘或者数据盘的快照,单击列表操作栏【更多>备份】。 4. 在弹窗中选择新购买的备份存储库或者使用已有备份库,单击【确认】按钮,输入备份名称,再单击【确认】按钮。 5. 单击左侧导航栏【边缘存储>备份】进入云硬盘备份列表,查看创建的备份。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        快照
        快照概述及基本操作
      • 创建Nacos实例
        本章节介绍如何创建一个 Nacos引擎实例 概述 Nacos引擎包括配置中心和注册中心,提供动态配置、服务发现和服务健康监测等简单易用的特性,经过实践检验具备高性能和高可用性,帮助用户管理配置、注册和发现微服务,更加快捷方便地构建、交付和管理微服务平台。 为了方便您开通实例,从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击进入产品页面,点击左侧菜单栏的注册配置中心>实例列表,进入注册配置中心控制台。本文将介绍如何创建一个Nacos引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”或“企业版”,推荐您开通集群版或企业版,以保障实例的高可用性,企业版目前支持通过白名单方式开放订购,若您需要订购使用,请联系客户经理或提工单进行解决。 引擎类型:若您需要开通Nacos引擎,则选中“Nacos”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建Nacos实例
      • 产品定义
        本节介绍了什么是云数据库TaurusDB。 产品定义 云数据库TaurusDB是最新一代企业级高扩展海量存储分布式数据库,完全兼容MySQL。采用计算存储分离架构,128TB的海量存储,故障秒级切换,既拥有商业数据库的高可用和性能,又具备开源低成本效益。 TaurusDB支持的版本请参见数据库引擎和版本。 产品架构 云数据库TaurusDB整体架构自下向上分为三层。 1. 存储层:基于DFV存储,提供分布式、强一致和高性能的存储能力,此层来保障数据的可靠性以及横向扩展能力,保证数据的可靠性不低于99.999999999%。DFV (Data Functions Virtualization)是提供的一套通过存储和计算分离的方式,构建以数据为中心的全栈数据服务架构的解决方案。 2. 存储抽象层(Storage Abstraction Layer):将原始数据库基于表文件的操作抽象为对应分布式存储,向下对接DFV,向上提供高效调度的数据库存储语义,是数据库高性能的核心。 3. SQL解析层:与MySQL 8.0开源版100%兼容,客户业务从MySQL生态可以平滑迁移, 从其他数据库迁移也能使用MySQL生态的语法、工具,降低开发、学习成本。基于原生MySQL,在100%兼容的前提下进行大量内核优化,以及开源加固,开源生态,商用能力。 图 架构图
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        产品定义
      • 文档权限管理
        本文为设置角色权限进行文档权限管理的实践介绍。 文档权限混乱总泄密?角色配置一键封锁核心资料! 作为企业知识管理者,您是否每天都在焦虑: 😣 新来的销售看到了未发布的研发文档 😱 审计发现全员都能查看CEO的薪酬报表 别让文档权限成为定时炸弹!通过角色化权限配置,轻松应对以下四大场景,让核心资料锁进保险箱,授权操作像开关灯一样简单! 📊 场景1:财务数据隔离战 混乱玩家: 在审计边缘疯狂试探 财报文档库像菜市场:“为什么产品部的小王在翻阅Q3集团的成本表?!” 权限大师: 给数据装上智能门禁,按角色切割数据视野 创建【财务组】角色,允许查看所有财务报表。 创建【产品主管】角色,仅可查看产品部相关的财务数据。 🔒 场景2:新产品研发防泄密战 混乱玩家: 被技术泄露搞崩溃 用网盘传图纸,权限全靠文件夹:“张工把新风阀图纸放共享盘了?快删掉!竞品公司的人也在群里!” 权限大师: 用角色配置精准封锁,角色权限批量绑定 创建【研发组】角色 → 勾选“燃料电池项目”查看权 → 自动屏蔽其他文档库(就像给保险箱配专属钥匙)。
        来自:
        帮助文档
        知识库问答
        最佳实践
        文档权限管理
      • Elasticsearch不同版本迁移排查清单
        XPack功能排查 如果原集群使用了XPack功能,云搜索的Elacticsearch不提供XPack,需要转换到对应的开源版功能。 插件功能排查 先确认原集群用到的插件,天翼云提供的实例是否默认具备。如不具备则需确认该插件在不同的版本中是否有功能和使用上的差异,即跨版本是否兼容。 Java 客户端 6.x兼容的TransportClient在7.x中废弃,如果业务仍使用TransportClient,需要修改相应的业务代码。 Elasticsearch 7.X迁移Elasticsearch 7.10.2 XPack功能排查 如果原集群使用了XPack功能,云搜索的Elacticsearch不提供XPack,需要转换到对应的开源版功能。 高版本7.X个别功能不可用 若迁移源版本≥ 7.11,可能有个别功能在7.10.2不可用,例如runtime fields等。 插件功能排查 先确认原集群用到的插件,天翼云提供的实例是否默认具备。如不具备则需确认该插件在不同的版本中是否有功能和使用上的差异,即跨版本是否兼容。 Java 客户端 7.17.X版本已经可以使用Elasticsearch Java API Client,如果使用了,需要重写相应的代码,使用Java REST High Level Client。 Elasticsearch 8.X迁移Elastisearch 7.10.2 快照迁移不支持 Elasticsearch不支持版本降级,需要重建数据。快照不可用于降级还原;只能通过reindex/Logstash等方法。 8.X引入的各项高级功能不兼容 比如runtime fields、densevector、searchablesnapshot、向量等高级功能语法不兼容。 XPack功能排查 如果原集群使用了XPack功能,云搜索的Elacticsearch不提供XPack,需要转换到对应的开源版功能。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        迁移集群
        Elasticsearch不同版本迁移排查清单
      • 查看安全报告
        此小节介绍企业主机安全查看安全报告。 主机安全支持订阅日报、周报、月报和自定义,展现不同周期主机安全趋势以及关键安全事件与风险,订阅报告将为您保存6个月,以满足等保测评以及审计的需要。 注意 勾选订阅报告后,第二天即可查看、下载。 约束限制 未开启企业版、旗舰版、网页防篡改版、容器版防护不支持安全报告相关操作。 安全报告概览 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。。 4、左侧选择“安全报告”进入安全报告概览页面。服务预设了按月(default monthly security report)和按周(default weekly security report)统计的两个安全报告模板,可直接使用。 5、单击目标报告的“获取报告”,跳转至报告预览页,可查看报告信息、下载、发送报告。 查看报告发送记录 发送记录存储了邮件发送报告的发送详情。 1、单击安全报告概览页右上角的“报告发送记录”查看报告发送记录。 2、在弹窗中查看报告发送记录,参数说明如表所示。 报告发送详情 报告发送记录参数 参数名称 参数说明 报告名称 已发送报告的名称。 统计周期 目标发送报告内容的统计周期。 报告类型 目标发送报告的统计周期类型。 安全周报 安全月报 安全日报 自定义报告 邮件发送时间 目标报告发送的时间。 3、单击“操作”列的“获取报告”可查看历史发送的报告信息,同时可预览和下载报告。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全报告
        查看安全报告
      • 服务版本差异
        本节介绍云防火墙的服务版本差异。 云防火墙提供了“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 版本差异说明如下表: 功能 标准版 专业版(包周期) 防护对象 IPv4 ✓ ✓ 防护对象 IPv6 ✓ ✓ 防护规格 防护的公网IP(EIP)数量 20个(可扩容,最大扩容至2000个) 50个(可扩容,最大扩容至2000个) 防护规格 防护的VPC数量 × 2个(可扩容,最大扩容至100个) 防护规格 互联网边界防护带宽 10Mbps(可扩容,最大扩容至5000Mbps) 50Mbps(可扩容,最大扩容至5000Mbps) 防护规格 VPC边界防护带宽 × 200Mbps(随VPC数量扩容) 访问流量控制 公网资产ACL访问控制(基于IP、域名、域名组、地理位置等) ✓ ✓ 访问流量控制 南北向流量防护,统一隔离防护云上资产在互联网的暴露风险(例如EIP) ✓ ✓ 访问流量控制 南北向流量审计,日志查询 ✓ ✓ 访问流量控制 东西向流量防护,VPC间的资产保护、全流量分析 × ✓ 访问流量控制 东西向流量监控,实时获取VPC间流量数据 × ✓ 防护策略 入侵防御IPS ✓ ✓ 防护策略 自定义IPS特征库 × ✓ 防护策略 虚拟补丁 ✓ ✓ 防护策略 敏感目录、反弹Shell ✓ ✓ 防护策略 病毒防御AV × ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        服务版本差异
      • 服务等级协议
        天翼云云防火墙(原生版)服务等级协议
        来自:
        帮助文档
        云防火墙(原生版)
        相关协议
        服务等级协议
      • 边缘云专线管理
        修改专线信息 支持自助修改专线名称、描述信息和用户端网段。 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边缘云专线】,选择对应的地域,可查看已创建的专线。 3. 鼠标移至边缘云专线列表专线名称出现修改图标,单击图标可修改专线名称。 4. 单击专线列表专线名称可进入专线详情页,单击描述旁的修改图标可修改专线描述信息。 5. 如需修改专线的用户端网段,可直接在路由表添加或者修改下一跳类型为边缘云专线,下一跳为需要修改的专线名称的路由条目。具体操作可参考添加和管理路由操作说明。 删除专线 支持自助删除专线,删除后不可恢复。 删除专线包括删除虚拟网元(列表第一级删除按钮)和交换机端口配置(列表第二级删除按钮),需要先删除交换机端口配置后才能删除虚拟网元。 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边缘云专线】,选择对应的地域,找到当前地域下需删除的专线,展开列表。 3. 如果专线展开列表为空,可单击一级列表操作下的【删除】删除虚拟网元。 4. 如果专线展开列表不为空,单击展开列表操作下的【删除】删除交换机配置。 5. 将展开列表下的交换机配置都删除后,单击一级列表操作下的【删除】删除虚拟网元,单击弹窗确认按钮,完成专线删除。 配置专线内网探测 专线内网探测可以实现专线端到端探测,目前支持通过ICMP探测,选定子网后,探测组件IP地址为自动分配,无需指定,设置探测目标后,探测组件IP会根据设置的探测周期对探测目标进行ICMP探测,同时支持对内网探测异常结果进行监控告警。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边缘云专线
        边缘云专线管理
      • 配置HSTS
        本文简述HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。 例如: 未启用HSTS时,当您的域名在边缘安全加速平台安全与加速服务配置HTTPS时,在浏览器中输入HTTP协议的URL,用户访问到天翼云边缘节点时,如果配置了HTTP强制跳转HTTPS的功能,边缘节点会将该HTTP请求强制跳转到HTTPS,如果用户首次以HTTP协议访问边缘节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 启用HSTS后,当您的域名在边缘安全加速平台安全与加速服务配置HTTPS时,在浏览器中输入HTTP协议的URL,用户访问到天翼云边缘节点时,如果配置了HTTP强制跳转HTTPS的功能,边缘节点节点会将该HTTP请求强制跳转到HTTPS,此时边缘节点会响应一个强制HSTS的头给客户端,告诉客户端只能使用HTTPS协议访问边缘节点,此后浏览器将直接使用HTTPS协议访问边缘节点,不再需要HTTP协议强制跳转HTTPS协议了。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法请参见新增证书。 在HSTS生效前,可配置强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        配置HSTS
      • 配置策略
        本文介绍如何配置防火墙防护策略,包括配置入侵防御模式和配置访问控制策略。 云防火墙提供基础防御功能,可以针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 访问控制策略默认状态为放行,通过配置合适的策略调整防护能力,实现更有效的精细化管控,防止内部威胁扩散,增加安全战略纵深。 配置入侵防御模式操作步骤 在左侧导航栏中,选择“攻击防御 > 入侵防御” 。 功能名称 功能说明 :: 防护模式 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。 说明 选择防护模式后,可对基础防御规则库的单条防御规则进行修改。具体操作请参见修改基础防御规则动作。 基础防御 为您的资产提供基础的防护能力,默认为“开启”状态。防御功能包括: 检查威胁及漏洞扫描。 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。 虚拟补丁 在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 高级 敏感目录扫描防御 防御对用户主机敏感目录的扫描攻击。 “动作”: 观察模式:发现敏感目录扫描攻击后,CFW仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现敏感目录扫描攻击后,拦截当次会话。 拦截IP:发现敏感目录扫描攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “阈值”:对于单个敏感目录扫描频率达到设定的阈值后,CFW会采取相应“动作”。 高级 反弹Shell检测防御 防御网络上通过反弹shell方式进行的网络攻击。 “动作” : 观察模式:发现反弹shell攻击后,仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现反弹shell攻击后,拦截当次会话。 拦截IP:发现反弹shell攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “模式 ”: 低误报:防护粒度较粗。观察或拦截频次较高的攻击,用于确保攻击处理没有误报。 高检测:防护粒度精细,确保攻击能够被发现并处理。
        来自:
        帮助文档
        云防火墙
        快速入门
        配置策略
      • 实例规格
        本页介绍了关系数据库MySQL版实例规格。 CPU类型 关系数据库MySQL版支持不同规格CPU,以满足不同性能需求,您可根据需要选择所需的CPU规格。关系数据库MySQL版支持创建实例后变更CPU规格。 关系数据库MySQL版实例支持的数据库存储引擎和版本,请参见存储引擎和版本 。 关系数据库MySQL版实例的CPU类型支持X86架构和ARM架构,同时部分资源池也支持了国产化架构,所有资源池都支持非国产化架构,具体国产化加载情况见表1。 表1 国产化架构资源池加载情况 架构 加载资源池 X86海光 华南2、西南1、西安7 ARM鲲鹏 华东1、西南1、广州x节点xc可用区、广州4、芜湖4、华北2、西安7、乌鲁木齐7、南昌5 性能类型 国产化架构和非国产化架构都支持如下性能类型:通用型、计算增强型和内存优化型,详见表2。 表2 关系数据库MySQL版支持的云主机对应规格类型 规格 说明 适用场景 通用型 共享宿主机的CPU资源,主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比,支持通用的业务运行。 适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 计算增强型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,提供更大规格的CPU和内存组合。 适用于计算密集型业务等场景,如大型网站、电商营销等。 内存优化型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,CPU和内存配比可达1:8。 适用于高内存计算应用,如大数据分析、核心数据库等。 由于每个资源池销售情况不同,每个资源池可用的主机型号,请在对应资源池订购页确认。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例规格
      • 售前类
        场景四:在线教育 在线教育场景为老师与学生提供实时互动的视频教育体验,需要在边缘侧提供区域间稳定互联的低时延通信链路,从而有效支撑师生间多点对多点实时互动。ECX具有以下优势: 低时延:用户就近接入边缘计算节点,最大限度减少公网损耗。 弹性灵活:新业务敏捷启动,有效应对业务洪峰。 场景五:自建CDN 当前互联网企业或服务商自建CDN网络时,大多采取租赁IDC的模式,需要建设和维护遍布多地域的大量站点。ECX提供依托中国电信国内的边缘算力网络,具有丰富的机房、网络资源优势,以及全局管理和自动化运维能力,帮助用户快速搭建和维护CDN网络。 如何申请更多节点开通和查看权限? 请您提前准备好您的业务场景、资源需求规模、资源分布等信息,联系您的客户经理,或者提交客服工单,或者直接拨打客服热线将您的需求告知相关人员,审核通过,权限开放后会有运营人员联系您。 ECX支持开放边缘云节点权限,提供专享节点,亦或按您的需求新增建设节点。 ECX虚拟机支持自定义规格吗? 支持自定义规格,例如2vCPU 6GB内存。您可以联系您的客户经理,或者提交客服工单。一般建议您使用内存GB数量为vCPU核数的2倍或4倍,以便实现较高性价比。 ECX实例带宽资源有哪些类型? ECX实例带宽有单线、三线、BGP资源,主要以电信线路为主,不同集群资源不同。如需三线、BGP资源您可以联系您的客户经理、线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1。
        来自:
        帮助文档
        智能边缘云
        常见问题
        售前类
      • 虚拟私有云概述
        本节主要介绍虚拟私有云的组成、产品优势、应用场景和使用限制。 虚拟私有云(Virtual Private Cloud,VPC)基于ECX构建的专属边缘网络隔离空间,为用户在边缘云上的资源提供网络服务,不同虚拟私有云之间完全逻辑隔离。在虚拟私有云中用户可以自定义网络环境、路由表和安全策略等。 核心组成部分 虚拟私有云主要由网段和子网组成。 网段 在创建虚拟私有云时需要以CIDR地址块的方式指定虚拟私有云使用的网段,默认使用标准的私网网段及子网作为VPC的网段。 网段 说明 10.0.0.0/8 掩码范围需在8 28之间 192.168.0.0/16 掩码范围需在16 28之间 172.16.0.0/12 掩码范围需在12 28之间 子网 子网是虚拟私有云内的一段可用的CIDR,一个虚拟私有云至少包含一个子网,虚拟私有云中对应的云资源(边缘虚拟机、边缘容器实例等)必须基于子网部署,IPv4类型子网的CIDR必须在VPC的网段CIDR内,用户可以按需在VPC下创建子网,在同VPC下的不同子网之间内网互通。其中子网CIDR的掩码范围最小为VPC网段的最小掩码,最大为29,每个子网网段中第一个、第二个和最后一个地址为预留地址,其他地址皆为可用地址。例如,子网网段为192.168.0.0/24,则192.168.0.0、192.168.0.1和192.168.0.255这3个地址为预留地址。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        虚拟私有云
        虚拟私有云概述
      • 服务等级协议
        请参见天翼云Web应用防火墙(独享版)服务等级协议。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        相关协议
        服务等级协议
      • 测试方法
        本文介绍关系数据库PostgreSQL版的性能测试方法。 前提条件 快速创建关系数据库PostgreSQL版实例。 创建弹性云主机ECS。 测试环境 测试使用ECS和RDS实例均在西南1可用区1。 测试使用ECS和RDS实例在同一VPC内。 测试使用ECS信息: 规格为s6.4xlarge.2 镜像为CentOS 7.9 测试使用关系数据库PostgreSQL版信息: 规格为S7系列下各规格 版本为PostgreSQL 12.20 存储类型为超高IO数据盘500G 参数模板为RDS默认参数模板 说明 1.ECS规格较高是为了保证测试时性能瓶颈不在ECS端。 2.RDS数据盘大小涉及IOPS及IO吞吐量上限,需确保容量符合IO能力要求。 测试工具 Sysbench工具 Sysbench是一个跨平台且支持多线程的模块化基准测试工具,用于评估系统在运行高负载的数据库时相关核心参数的性能表现。 本次测试使用的Sysbench版本为1.0.20,具体的参数说明及安装命令如下: 表1 Sysbench参数说明 参数 说明 dbdriver 数据库引擎。 pgsqlhost 实例连接地址。 pgsqlport 实例连接端口。 pgsqluser 实例账号。 pgsqlpassword 实例账号对应的密码。 pgsqldb 实例用于测试的数据库名。 tablesize 测试表大小。 tables 测试表数量。 events 测试请求数量。 time 测试时间。 threads 测试并发线程数。 percentile 需要统计的百分比,默认值为95%,即请求在95%的情况下的执行时间。 reportinterval 测试进度报告输出频率,表示N秒输出一次测试进度报告。 skiptrx 是否跳过事务。1:跳过0:不跳过 安装方法 ECS实例执行如下命令安装Sysbench。 bash wget c sudo yum install make automake libtool pkgconfig libaiodevel postgresqldevel unzip 1.0.20.zip cd sysbench1.0.20
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        测试方法
      • 边边网络概述
        本节主要介绍边边网络的组成、产品优势、应用场景和使用限制。 针对处于相同或者不同边缘云地域下的多VPC之间内网互通场景,边边网络EEN(Edge to Edge Network)提供多VPC内网互通服务,其可以快速构建安全、稳定、灵活的边边互通网络。 边边网络提供路由控制功能,当VPC加入边边网络实例时,系统会自动将VPC下所有子网的路由自动添加到边边网络实例的路由表,添加后路由默认不开启,需手动开启;当VPC和边边网络实例解除关联后,对应的路由会自动删除。若关联的多个VPC下的子网CIDR有重叠冲突或者包含冲突时,当两个子网路由均需开启时,后开启的路由将因冲突不能开启。 应用场景 同地域多VPC内网互通组网 针对ECX同一地域下的两个以上的VPC之间内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式可以代替传统的VPC对等连接功能,简化多VPC之间内网互通的网络结构和配置,同时还保留后续跨边缘云地域的内网组网能力。 跨地域多VPC内网互通组网 针对ECX边缘云不同地域下的多个VPC之间的内网互通组网需求,建议使用EEN关联多个VPC的方式实现内网互通,该方式代替传统的VPN和专线方案快速实现跨边缘云地域多VPC内网组网,可以简化配置和成本,同时提供安全、优质、稳定的网络质量。 同一边边网络实例可以同时支持ECX边缘云同地域多VPC内网互通和跨地域多VPC内网互通需求。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        边边网络概述
      • 套件概述
        本节介绍智算套件概述。 前提条件 已创建云容器引擎智算版集群。 套件介绍 套件名称 版本 套件说明 驱动管理 1.0.2 为GPU云主机或物理机的算力调度提供硬件驱动。 模型预热 1.8.0 将模型从对象存储预热到本地盘,大幅提升模型部署效率。 智算套件控制面引擎 1.0.5 提供高可用控制面,管理智算套件控制台正常运行。 故障诊断 1.0.3 为集群提供集群巡检、故障诊断等能力。 网络 1.0.3 为集群容器提供使用RDMA网络的能力,包括IB和RoCE。 弹性数据集 1.0.0 支持数据集版本管理,提供弹性加载能力。 弹性训练 1.0.5 为集群提供AI任务接入,兼容主流AI框架和工具,包括TensorFlow、PyTorch、Horovod、Spark等。 GPU安全容器 1.0.0 支持Kata安全容器运行时,满足业务高安全需求。 智能调度 1.0.9 为集群提供智能任务调度策略,可支持Gang、Capacity、Binpack/Spread和Queue等智能调度。 监控 1.0.7 为集群提供硬件监控能力,可采集GPU/NPU,显存等,支持可视化查看GPU的分配、使用和健康状态。
        来自:
        帮助文档
        智算套件
        用户指南
        套件管理
        套件概述
      • 快速订购AI云电脑
        本节介绍天翼云电脑(政企版)的快速订购方式以及流程。 天翼AI云电脑(政企版)提供两种购买方式: 1.天翼云网门户订购:可在天翼云网门户产品“天翼AI云电脑(政企版)”产品详情页进行订购。 2.营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑(政企版)产品订购相关内容。 快速订购天翼AI云电脑(政企版) 1.登录并打开“天翼AI云电脑(政企版)”产品详情页; 2.点击“立即订购”前往快速订购页面; 3.订购类型选择“单实例桌面”; 4.根据需求选择相应的“规格类型”; 5.根据实际情况选择“镜像类型”,即开通AI云电脑实例的操作系统; 6.根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB,桌面实例默认已包含80GB高IO系统盘; 7.根据实际情况选择桌面所在的“VPC”和“子网“,如需对VPC和子网进行配置,可参考桌面网络管理; 8.分配桌面需要填写或导入桌面使用者的”邮箱“和“账号“,可批量输入;请输入桌面用户的真实有效邮箱,以确保可接收到桌面用户激活邮件; 9.选择桌面的“购买时长”; 10.确认相关的配置信息,单击“立即购买”,支付成功后,即完成单实例桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        快速订购AI云电脑
      • 价格
        智能边缘云ECX虚拟机、GPU服务、存储、网络、裸金属产品的标准资费。 注意 请登录ECX控制台,选择集群后获得更准确的价格。不同集群库存情况不同,具体可售规格以订购页面呈现为准。由于优惠的不同,如按年订购部分资源享受折扣、活动促销等,最终价格以下单为准。 按需计费 规格类型 资费项 标准资费 计费单位 通用计算型虚拟机 vCPU 0.09 元/核(vCPU)/小时 通用计算型虚拟机 内存 0.03 元/GB/小时 计算增强型虚拟机 vCPU 0.18 元/核(vCPU)/小时 计算增强型虚拟机 内存 0.02 元/GB/小时 闲时抢占型虚拟机 vCPU 0.018 元/核(vCPU)/小时 闲时抢占型虚拟机 内存 0.006 元/GB/小时 GPU型虚拟机 搭配gn3.m1 12G GPU 1的虚拟机 3.04 元/路/小时 GPU型虚拟机 搭配gn4.l1 12G GPU 1的虚拟机 3.61 元/路/小时 GPU服务 NVIDIA T4 16G 4.09 元/块/小时 GPU服务 NVIDIA A10 24G 5.55 元/块/小时 GPU服务 NVIDIA A100 40G 18.9 元/块/小时 GPU服务 Atlas 300I 32G 5.55 元/块/小时 GPU服务 gn3.m1 12G 1.78 元/块/小时 GPU服务 gn4.l1 12G 1.84 元/块/小时 存储空间 高IO云硬盘 0.0009 元/GB/小时 存储空间 通用型SSD云硬盘 0.00097 元/GB/小时 存储空间 超高IO云硬盘 0.0017 元/GB/小时 存储空间 高IO本地盘 0.000443 元/GB/小时 存储空间 通用型SSD本地盘 0.000573 元/GB/小时 存储空间 超高IO本地盘 0.000982 元/GB/小时 网络 流量 0.2 元/GB 网络 带宽 15.9 元/Mbps/月 网络 负载均衡 0.0417 元/LCU/小时 裸金属 2 x 16Core,384G,6 x 6T SATA+6 x 960G SSD 18.6 元/台/小时 裸金属 2 x 24Core,512G,4 x 8T SATA+8 x 1.92T SSD 24.42 元/台/小时 裸金属 2 x 24Core,512G,4 x 1.92T SSD,4 x NVIDA T4 38.37 元/台/小时
        来自:
        帮助文档
        智能边缘云
        计费说明
        价格
      • 创建专属云Kafka
        前提条件: 1、提前开通专属云(计算独享型),并存留足够未分配的计算资源; 2、提前开通VPC、安全组等网络侧资源; 操作步骤: 步骤一: 登录天翼云账号,切换至专属云(计算独享型)节点; 如已购买了专属云(计算独享型),在控制台的右上角节点区域,可见有独立专属云“dec”标识的节点,选择用户需要进行Kafka购买的专属云节点进入。 图 带专属云“dec”标识的节点如下: 步骤二: 进入专属云节点后,在控制台中的产品列表中选择“分布式消息服务”,进入到服务控制台,在左侧菜单栏选择“Kafka专享版”,进入Kafka专享版实例列表页面。 图 专享版Kafka订购入口 步骤三: 点击“购买Kafka实例”,进入订购页面,按提示进行相关规格选择与配置。 1)计费方式为“包年包月”; 2)可用区:客户可自行根据资源池多AZ支持情况选择可用区进行创建。 说明:专享版Kafka的实例为集群模式,支持选择1个或者3个及以上可用区。不支持选择2个可用区,选择时需要注意;该可用区选择后不支持更换。 3)实例名称及企业项目:按命名规范自定义,也可以默认系统分配的名称; 4)Kafka版本:当前支持2种版本选择,2.3.0和1.1.0,推荐时间2.3.0版本; 5)CPU架构:当前仅支持“x86计算”,保持默认值即可; 图 购买Kafka订购页 6)选择具体的队列规格类型,在规格的描述与说明中会有该队列的底层资源类型、代理数量、分区上限、消费组数量,供客户与业务系统需求匹配规格。 说明:当前订购规格后,暂不支持规格变更,请在订购时做好业务整体需求评估。 7)选择存储空间:此处有2种存储可以选择,分别是公有云的云硬盘、专属分布式存储。存储的类型均支持高IO、超高IO。 说明:1、选择云硬盘时,具体价格以公有云的云硬盘价格为准; 2、选择转属分布式存储时,需提前已购买了专属云(存储独享型),在“可用存储”右侧的“存储池”列表中进行选择。 3、根据实际需要选择存储Kafka数据的总磁盘大小。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 • 基准带宽为100MB/s时,存储空间取值范围:600GB ~ 90000GB。 • 基准带宽为300MB/s时,存储空间取值范围:1200GB ~ 90000GB。 • 基准带宽为600MB/s时,存储空间取值范围:2400GB ~ 90000GB。 • 基准带宽为1200MB/s时,存储空间取值范围:4800GB ~ 90000GB 图 订购页界面 图 选择云硬盘时存储类别 图 选择专属分布式存储时,需要提前购买专属存储,并在存储池列表中选择 8)选择私有云、安全组; 虚拟私有云可以为您的Kafka专享实例构建隔离的、能自主配置和管理的虚拟网络环境。 虚拟私有云和子网在Kafka专享版实例创建完成后,不支持修改。 安全组是一组对弹性云服务器的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。 可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 9)设置Kafka Manager的用户名、密码; Kafka Manager是开源的kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 10)选择订购时长; 11)点击“立即购买”之前,还可进入“更多配置”也进行高级配置。 1、SASLSSL开关,开启后则对数据进行加密传输,但会对性能造成下降; 客户端连接Kafka专享版实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 创建实例后,Kafka SASLSSL开关不支持修改,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您需要设置连接Kafka专享版实例的用户名和密码。 2、自动创建Topic,开关开启后,Topic将根据配置API接口自动创建。 选择开启“Kafka自动创建Topic”,表示生产或消费一个未创建的Topic时,会自动创建一个包含3个分区和3个副本的Topic。 12)点击“立即购买”,进入支付前规格确认界面。显示详细kafka 实例信息,价格。 13)确认实例信息无误且阅读并同意服务协议后,点击“去支付”进入购买支付环节,完成付款后则开启Kafka创建。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明: 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        快速入门
        创建专属云Kafka
      • 数据库存储
        本节介绍了数据库存储常见问题。 RDS使用的什么存储 RDSPostgreSQL数据存储、备份存储均采用采用云硬盘的方式。 其中备份存储为新的存储空间,不占用用户的数据库空间。 数据存储支持普通IO、高IO、通用型SSD、超高IO、极速型SSD、XSSD系列(XSSD0、XSSD1、XSSD2)六种存储类型,备份存储目前支持普通IO、高IO、超高IO、对象存储存储类型,资源池实际可订购的存储类型及备份存储类型见订购页。 如何查看RDS的存储空间使用情况 1.登录RDSPostgreSQL版控制台页面。 2.点击左侧菜单栏中的【实例监控/仪表盘】,选择想要查看的实例。 3.在其信息展示中的磁盘容量,可以查看实例的存储空间的大小和使用情况。 注意 不同资源池菜单名称、支持的存储类型有所差异,请以资源池实际情况为准。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        订购类
        数据库存储
      • WAF防护概述
        本文介绍WAF防护配置的防护层级、防护模块概览信息和防护顺序。 WAF防护配置是WAF防护的核心功能,对不同模块和不同层次的防护策略配置,可以实现灵活多变,适配不同场景的安全防护要求。WAF支持多层级的防护功能控制,也支持多模块的防护功能控制,通过对防护功能的设置,实现您对Web业务的安全防护需求。 WAF防护控制层级 WAF通过各级防护开关,支持通过开关一键控制WAF实例防护状态、某个域名的防护状态、域名的某个防护模块的防护状态以及某条防护规则的防护状态,从而实现对业务网站的灵活防护。WAF访问控制层级如下: WAF总开关:可以控制当前模式下所有防护对象的防护状态。关闭WAF总开关后,所有域名的防护状态均关闭,WAF将只进行流量转发,不会拦截攻击行为也不会记录攻击日志。 云SAAS型实例总开关 独享型实例总开关 域名防护开关:可以控制某个防护对象的防护状态。关闭防护开关后,该防护对象所有的防护功能关闭,WAF进入流量转发模式,不会拦截攻击行为也不会记录攻击日志。 防护模块开关:可以控制防护对象的某个防护模块的防护状态。用户可以根据防护需要,选择开启或关闭某个防护模块。 安全防护模块包括Web基础防护、CC防护、精准访问控制、IP黑白名单、地域访问控制、防敏感信息泄露、网页防篡改、防护白名单、BOT防护。 系统配置模块包括Cookie防篡改、隐私屏蔽、攻击惩罚。 防护规则开关:可以控制某条具体的防护规则的防护状态。用户可以根据防护需要,选择开启或关闭规则的防护状态。 例如,关闭某条防敏感信息泄露规则的防护状态。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        WAF防护概述
      • 1
      • ...
      • 21
      • 22
      • 23
      • 24
      • 25
      • ...
      • 582
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      一站式智算服务平台

      知识库问答

      人脸检测

      推荐文档

      导出数据

      性能瓶颈定界

      计费类

      产品退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号