云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 创建实例
        参数 说明 计费模式 包年/包月、按需计费两种模式,参考 计费模式 。 部署模式 标准、云原生两种模式,标准:基于传统管控架构部署。云原生:基于云原生容器平台部署,更灵活、扩容能力更强。 版本类型 基础版、增强版两种版本类型。 实例类型 主备、单机、Cluster主备、Cluster单机、读写分离等实例类型。具体实例类型说明可参考 实例类型 。 版本号 实例内核的版本号。 主可用区 主节点所在的可用区。 备可用区 备节点所在的可用区。当资源池包含3个或更多可用区时,才支持备可用区选项。 CPU架构 X86计算、ARM计算。 主机类型 主机类型信息,包含通用型、计算增强型等。 规格 缓存内存大小。 分片规格 缓存分片内存大小。 分片数 Cluster集群或Proxy主备集群自定义分片数。 副本数 主备、Cluster主备、读写分离可自定义副本数,默认2副本。 存储类型 实例存储类型,包含高IO、超高IO等。 规格信息 最终选择的实例规格信息,包含总容量、分片数、分片容量、副本数、最大连接数、基准/最大带宽。 虚拟私有云 点击下拉框可选择已创建的虚拟私有云,点击右侧的刷新按钮可刷新下拉框列表,点击“创建虚拟私有云”可进入虚拟私有云管理页面新增虚拟私有云。 所在子网 点击下拉框可选择当前虚拟私有云下已创建的子网,点击右侧的刷新按钮可刷新下拉框列表,点击“创建所在子网”可进入子网页面新增子网。 安全组 点击安全组下拉框可选择当前VPC下已创建的安全组,系统会为每个用户默认创建一个安全组。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 企业项目 下拉选择IAM维护的企业项目,若没有找到需要的企业项目,可以跳转到 实例名称 系统生成默认缓存实例名称(用户可修改)。 密码 缓存实例密码。 确认密码 再次确认密码,与上述密码一致。 购买时长 购买实例的时长,计费模式为包年/包月时生效。 自动续期 勾选自动续订后方框,可在包年/包月实例到期后自动续期,计费模式为包年/包月时生效。 实例标签 当项目中云资源较多,或当前资源信息不足以有效地为资源分组归类时,可以通过为资源添加不同维度(例如所属业务、部署环境、操作系统、开发团队等)的标签,实现资源分类。 就近访问 Prox主备集群以及读写分离实例部署在多个可用区时有效。(说明:该功能目前为白名单特性,如需要使用该特性,请联系技术支持开通后使用。)
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例生命周期管理
        创建实例
      • 产品优势
        专有宿主机为您提供优质的服务体验,本文带您了解专有宿主机的产品优势。 企业级安全与合规 专有宿主机上上独享宿主机物理资源,包括CPU、内存、网卡等物理资源,获得更高安全性。每台宿主机具备全局唯一的硬件标识(机器码),能够满足特定行业或企业内控中更为严格的安全合规与审计规范要求。 极致性能与稳定性 在共享宿主机环境中,您的云主机实例可能受到其他租户资源使用高峰的影响,导致性能波动。专有宿主机可以彻底消除了这一问题,保证您的业务负载是物理服务器上唯一的负载源,性能表现完全由您的业务特性决定,不会与其他用户发生的资源争抢行为,性能可预测。 灵活与可靠的部署 用户可在指定的专有宿主机上精确部署云主机实例,实现对计算资源物理位置的完全掌控。同时,系统提供自动部署功能,可根据系统预设策略自动选择最优宿主机,能够兼顾资源利用率与性能隔离需求。结合控制台便捷的资源创建与删除操作,以及镜像与备份服务提供的快速环境部署与恢复能力,提供灵活的编排与控制能力。 完整的资源可见性与拓扑管理 专有宿主机提供清晰的云主机宿主机资源映射视图,用户可直观查看云主机与底层专有宿主机的归属关系。帮助用户从基础设施层到应用层的全链路可视化管理,为运维决策与故障排查提供了关键依据。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        专有宿主机
        产品优势
      • 专属云中批量创建按量付费的云主机
        接口约束   1. 专属云内创建云主机均为按需类型云主机   2. 自动分配弹性IP(extIP"1")时,需要填写弹性IP版本(ipVersion)与带宽大小(bandwidth);使用已有的弹性IP(extIP"2")时,需要填写弹性IP的版本(ipVersion)和对应弹性IP的ID(eipID或ipv6AddressID)   3. 挂载网卡时,子网与虚拟私有云存在对应关系,确保子网属于当前虚拟私有云 URI POST /v4/dec/batchcreateinstance 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,使用同一个clientToken值,其他请求参数相同时,则代表为同一个请求。保留时间为24小时 4cf2962de92c4c009181cfbb2218636c regionID 是 String 资源池ID,您可以查看地域和可用区来了解资源池 获取: 查 资源池列表查询 bb9fdb42056f11eda1610242ac110002 azName 是 String 可用区名称,您可以查看地域和可用区来了解可用区 获取: 查 资源池可用区查询 注:查询结果中zoneList内返回存在可用区名称(即多可用区,本字段填写实际可用区名称),若查询结果中zoneList为空(即为单可用区,本字段填写default) cnhuadong1jsnj1Apublicctcloud instanceName 是 String 云主机名称,支持模式串(支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式)。不同操作系统下,云主机名称规则有差异。 Windows:长度为215个字符(当创建两台及两台以上的云主机时名称长度为210个字符),允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字; 其他操作系统:长度为264字符(当创建两台及两台以上的云主机时名称长度为259个字符),允许使用点(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符(),不能以点号(.)或连字符()开头或结尾,也不能仅使用数字 ecm3300 displayName 是 String 云主机显示名称,支持模式串(支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号”{}”两类字符单独存在或其它组合方式),长度为263字符。 ecm3300 flavorID 是 String 云主机规格ID,您可以查看规格说明了解弹性云主机的选型基本信息 获取: 查 查询一个或多个云主机规格资源 注:同一规格名称在不同资源池不同可用区的规格ID是不同的,调用前需确认规格ID是否归属当前资源池,多可用区资源池确认是否归属当前可用区 0824679adc8647dca0d39c330928f4f6 decTypeID 否 String 专属云存储ID 32af90b5664c41c4bc590f88b39eebc2 imageType 是 Integer 镜像类型,取值范围: 0(私有镜像), 1(公有镜像), 2(共享镜像), 3(安全镜像), 4(甄选镜像) 您可以查看镜像概述查看关于云主机镜像介绍 1 imageID 是 String 镜像ID,您可以查看镜像概述来了解云主机镜像 获取: 查 查询可以使用的镜像资源 创 创建私有镜像(云主机系统盘) 创 创建私有镜像(云主机数据盘) 注:同一镜像名称在不同资源池的镜像ID是不同的,调用前需确认镜像ID是否归属当前资源池 9d9e89988ed543b299cb322f2b8cf6fa bootDiskType 是 String 系统盘类型,取值范围: SATA(普通IO), SAS(高IO), SSD(超高IO), SSDgenric(通用型SSD), FASTSSD(极速型SSD),您可以查看磁盘类型及性能介绍来了解磁盘类型及其对应性能指标 SATA bootDiskSize 是 Integer 系统盘大小单位为GiB,取值范围:[40, 32768],注:创建云主机过程中会存在单位转换,因此该参数只能传入整型,如果填写小数值则会被取整,影响到涉及计费,注:创建云主机过程中会存在单位转换,因此该参数只能传入整型,如果填写小数值则会被取整,影响到涉及计费 40 vpcID 是 String 虚拟私有云ID,您可以查看产品定义虚拟私有云来了解虚拟私有云 获取: 查 查询VPC列表 创 创建VPC 注:在多可用区类型资源池下,vpcID通常为“vpc”开头,非多可用区类型资源池vpcID为uuid格式 4797e8a1722d49969362458001813e41 networkCardList 是 Array of Objects 网卡信息列表,您可以查看弹性网卡概述了解弹性网卡相关信息 networkCardList extIP 是 String 是否使用弹性公网IP,取值范围: 0(不使用), 1(自动分配), 2(使用已有)。 注:自动分配弹性公网,默认分配IPv4弹性公网,需填写带宽大小,如需ipv6请填写弹性IP版本(即参数extIP"1"时,需填写参数bandwidth、ipVersion,ipVersion含默认值ipv4); 使用已有弹性公网,请填写弹性公网IP的ID,默认为ipv4版本,如使用已有ipv6,请填写弹性ip版本(即参数extIP"2"时,需填写eipID或ipv6AddressID,同时ipv6情况下请填写ipVersion) 2 projectID 否 String 企业项目ID,企业项目管理服务提供统一的云资源按企业项目管理,以及企业项目内的资源管理,成员管理。您可以通过查看创建企业项目了解如何创建企业项目 注:默认值为"0" 0 secGroupList 否 Array of Strings 安全组ID列表,您可以查看安全组概述了解安全组相关信息 获取: 查 查询用户安全组列表 创 创建安全组 注:在多可用区类型资源池下,安全组ID通常以“sg”开头,非多可用区类型资源池安全组ID为uuid格式;默认使用默认安全组,无默认安全组情况下请填写该参数 ["202ca2d2273a5995873b03731212c8e4"] dataDiskList 否 Array of Objects 数据盘信息列表,注:同一云主机下最多可挂载8块数据盘 dataDiskList ipVersion 否 String 弹性IP版本,取值范围: ipv4(v4地址), ipv6(v6地址), 不指定默认为ipv4。注:请先确认该资源池是否支持ipv6 ipv4 bandwidth 否 Integer 带宽大小,单位为Mbit/s,取值范围:[1, 2000] 100 ipv6AddressID 否 String 弹性公网IPv6的ID,注:多可用区类资源池暂不支持;填写该参数时请填写ipVersion为ipv6 eip5sdasd2gfh eipID 否 String 弹性公网IP的ID,您可以查看产品定义弹性IP来了解弹性公网IP 获取: 查 查询指定地域已创建的弹性 IP 创 创建弹性 IP eip9jpeyl0frh affinityGroupID 否 String 云主机组ID,获取: 查 查询云主机组列表或者详情 创 创建云主机组 259b0c37104441d8989e keyPairID 否 String 密钥对ID,您可以查看密钥对来了解密钥对相关内容 获取: 查 查询一个或多个密钥对 创 创建一对SSH密钥对 c57d06268a82407ba910b454907778c3 userPassword 否 String 用户密码,满足以下规则: 长度在8~30个字符; 必须包含大写字母、小写字母、数字以及特殊符号中的三项; 特殊符号可选:()~!@
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        生命周期管理
        专属云中批量创建按量付费的云主机
      • 创建用户并授权使用CBR
        如果您需要对您所拥有的CBR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云平台账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他云平台账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CBR服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图所示。 示例流程 1. 创建用户组并授权:在IAM控制台创建用户组,并授予云服务备份只读权限“CBR ReadOnlyAccess”。 2. 创建用户并加入用户组:在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限:新创建的用户登录控制台,切换至授权区域,验证权限: 1. 在“服务列表”中选择云服务备份,进入CBR的云主机备份,单击右上角“创建云主机备份存储库”,尝试创建云主机备份存储库,如果无法创建云主机备份存储库,表示“CBR ReadOnlyAccess”已生效。 2. 在“服务列表”中选择除云服务备份外的任一服务,如果提示权限不足,表示“CBR ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建用户并授权使用CBR
      • 如意宝典产品使用手册
        如意宝典产品使用手册 一、产品概述 1. 产品介绍 如意宝典是一款基于检索增强生成(RAG)架构的新一代 AI 知识引擎软件,旨在帮助金融机构(银行 / 保险)、高端制造企业、法律机构、医药企业、教育平台等企业及开发者解决企业知识碎片化查询效率低、知识传承断层与培训成本高、一线岗位客户问题响应慢、非结构化文档解析能力弱且知识时效性差、敏感知识安全管控难等问题。 2. 产品核心能力 产品部署于天翼云弹性云主机集群,利用云平台的计算资源弹性扩展能力,保障高并发场景下的服务稳定性。用户可通过标准化接口实现知识库的一键式云端部署,免除传统系统复杂的部署流程和硬件维护成本。云端服务具备自动容灾和负载均衡能力,在保障高并发场景服务稳定性的同时,显著降低系统运维复杂度。 产品可满足多领域知识服务需求:在智能客服场景中,系统可快速定位历史工单关联信息生成解决方案;面向研发领域,能够精准关联技术文档与代码库提供开发建议;对于企业培训场景,可整合分散的培训资料生成结构化学习路径;在专业咨询领域,支持法律条文与判例库的交叉引用分析,或医疗知识库与诊疗指南的智能匹配,为专业决策提供知识支撑。 同应用分基础型、进阶型、企业版三个规格,不同规格在 CPU 算力、GPU 算力数量及配置上存在差异: 基础型:含 1 台通用型云主机(4 核 CPU、8G 内存、200G 磁盘)+1 台算力服务(32 核 CPU、128G 内存、48G 显存(2A10)、200G 磁盘),部署后端服务 + MySQL 数据库 + 向量数据库 + Redis 进阶型:含 1 台通用型云主机(4 核 CPU、8G 内存、200G 磁盘)+2 台算力服务(单台 32 核 CPU、128G 内存、48G显存(2A10)、200G 磁盘),部署后端服务 + MySQL 数据库 + 向量数据库 + Redis 企业型:含 1 台通用型云主机(8 核 CPU、16G 内存、500G 磁盘)+3 台算力服务(单台 32 核 CPU、128G 内存、48G 显存(2A10)、200G 磁盘),部署后端服务 + MySQL 数据库 + 向量数据库 + Redis
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        如意宝典产品使用手册
      • 权限管理
        本章介绍如何通过IAM创建用户并授权的方法。 创建用户并授权使用SMS 本章节为您介绍对IAM用户授权的方法。 管理员帐号拥有SMS迁移所需要的所有权限,使用管理员帐号进行迁移时,不需要进行授权。如果您需要对您所拥有的SMS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SMS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SMS委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 前提条件 给用户组授权之前,请您了解用户组可以添加的SMS权限,并结合实际需求进行选择,SMS支持的系统权限,请参见:SMS系统权限。若您需要对除SMS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 操作步骤 1. 创建用户组并授权: 1. 系统策略:如果IAM用户需要主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。在IAM控制台创建用户组,并授予“SMS FullAccess”、"OBS OperateAccess"、“ECS FullAccess”、“VPC FullAccess”。 2. 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则使用自定义策略。自定义策略相比于系统策略,粒度更细,更安全。 2. 创建用户并加入用户组,在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限,新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“迁移>主机迁移服务”,进入主机迁移服务界面,在迁移服务器列表页面找到待迁移的服务器,在“目的端”列下单击“设置目的端”,设置目的端服务器。若可以设置目的端服务器,表示授予的权限已生效。 在“服务列表”中选择除主机迁移服务和依赖服务外的任一服务,若提示权限不足,表示授予的权限已生效。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        权限管理
      • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        步骤一:创建GPU云主机 1. 进入创建云主机页面 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“产品服务列表>弹性云主机”,进入主机列表页。 3. 单击“创建云主机”,进入弹性云主机创建页。 2. 进行基础配置 1. 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 2. 选择规格。此处选择"CPU架构"为"X86"、"分类"为"GPU加速/AI加速型"、"规格族"为"GPU计算加速型pi7"、"规格"为"pi7.4xlarge.4"。 3. 选择镜像。“镜像类型”选择“镜像市场”,在云镜像市场中选择预置了DeepSeek R1模型的DeepSeekR17BUbuntu22.04镜像。 注意 本镜像推荐配置:内存≥8G、显存≥16G。 注意 目前提供了预装多种量化精度、多种参数量的模型,如您有需求,也可在云镜像市场中进行选择。 4. 设置云盘类型和大小。 3. 网络及高级配置 设置网络,包括"网卡"、"安全组",同时配备 "弹性IP" 用于下载和访问模型;设置高级配置,包括"登录方式"、"云主机组"、"用户数据"。 4. 确认并支付
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
      • 单资源池多VPC网络设计
        典型架构图 安全增强措施 1. 最小权限原则 1. 跨VPC访问仅开放必要端口 2. NAT网关SNAT/DNAT规则严格配置 2. 精细跨VPC路由管理 1. 需要跨VPC互通的子网和不需要跨VPC互通的子网设计不同的子网路由表,仅对需要跨VPC互通的路由中添加执行对等连接的路由。 2. 路由表中指向对等连接的路由的目的地址不包含非必要地址范围。 3. 网络隔离 1. 数据库子网:禁止直接跨VPC访问,仅允许通过应用层代理。 2. 堡垒机子网:部署在独立VPC,严格限制入站流量。 成本优化建议 1. 共享资源:通过共享VPC集中部署NAT网关、堡垒机等服务,减少重复资源开销。 2. 按需互通:仅在有业务需求的VPC间建立对等连接,避免构建全互联(FullMesh)网络,以控制路由表的规模和复杂度。 运维与监控 1. 自动化部署:使用天翼云原生API实现VPC、子网、安全组、对等连接、路由表等资源的自动化编排。 2. 监控告警:配置云监控对使用的云资源进行告警,重点关注以下指标 3. 弹性IP、共享带宽网络出入带宽利用率 4. NAT网关并发连接数 5. 弹性负载均衡健康/异常后端主机数 6. 为资源如VPC打标签(如 env:prod、owner:teamA),便于资源分类管理。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        云网架构设计指南
        单资源池多VPC网络设计
      • 产品优势
        本章节主要介绍天翼云物理机的成本优势、性能优势、安全可靠、高效部署、快速响应、灵活组网、高可靠存储等。 成本优越 天翼云物理机: 以租用的方式提供,与公有云产品无缝连接,高可用,易扩展,只需支付实例费用,免安装免运维,无需投入大量资金。 传统IDC物理机: 功能单一,扩展性差,需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用,及机房机柜费用和运维成本。 性能卓越 采用市场主流硬件设备,并继承传统物理服务器特性,为用户提供专属的物理机稳定性能,无虚拟化开销和性能损失,100%释放算力资源。 结合天翼云全新分布式4.0架构,基于深度学习智能调度引擎,超大规模部署,支持高带宽、低时延云存储、云网络访问性能,带宽最高可达10Gbits,时延低至25us等;满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求。 安全可靠 不同用户全面资源隔离,用户独享计算资源,数据安全有保障。 支持VPC、安全组隔离;支持主机安全相关组件集成。 支持云磁盘作为系统盘和数据盘,支持硬盘备份恢复能力;支持对接专属存储,满足企业数据安全和监管的业务安全和可靠性诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品优势
      • 解绑配额
        本小节介绍解绑配额。 您可将解绑后的空闲配额分配给其他主机继续使用或退订无需使用的配额,避免造成配额资源的浪费。 前提条件 主机已绑定配额。 解绑主机配额 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全>企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧选择“资产管理>主机管理”页面,选择“防护配额”页签,进入防护配额列表页面,点击目标选项可进行筛选查看。 进入防护配额页面 5、在防护配额列表页面,单击“解除绑定”,解除绑定的配额。 解除绑定操作页面 说明 解绑配额后,HSS将无法检测您主机存在的潜在风险,请谨慎操作。 6、在弹出的解绑配额对话框中,单击“确定”,解除绑定。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        防护配额管理
        解绑配额
      • 创建云主机最佳实践
        本文为您介绍创建单台云主机、批量创建云主机、大批量创建千台云主机场景下的最佳实践。 操作场景一 通过控制台开通单台云主机。 操作步骤 本文以南昌5资源池为例,创建单台Linux/Windows云主机。 计算控制台点击“弹性云主机”,点击右上角“创建云主机”。 “基础配置” 页 1. 计费模式选择按量付费; 2. 地域选择江西南昌5; 3. 可用区选择可用区1; 4. 企业项目选择default; 5. 虚拟私有云(VPC)选择默认defaultvpc; 6. 实例名称和主机名称按照要求填写即可; 7. 选择所需开通规格,本次以s7.xlarge.2为例; 8. 选择所需镜像类型。 “网络配置” 页 1. 网卡会关联上述选择的虚拟私有云(VPC)下的子网,选择相应的子网即可; 2. 安全组可以选择default安全组; 3. 弹性IP选择“不使用”。 “高级配置” 页 1. 登录方式默认为密码,创建密码为稍后创建; 2. 用户数据选择“暂不配置”; 3. 左下角购买量选择1台。 “确认配置” 页 确认上述选择和填写的配置项符合预期,勾选“已阅读并同意相关协议”,点击右下角的“立即购买”完成订购。 对于单台Linux/Windows云主机,通常情况下可在一分钟内完成开通。本次单台Linux云主机开通耗时17秒,单台Windows云主机开通耗时16秒。 操作场景二 通过控制台开通多台云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        创建云主机最佳实践
      • 安装ECS备份客户端
        本节介绍如何为云主机安装云备份客户端。 操作场景 云备份通过客户端提供备份服务。备份操作前,需要在备份目标机器中安装客户端。可在控制台进行客户端安装操作,操作简单方便。 约束与限制 操作系统限制:ECS支持 CentOS7.0/7.1/7.2/7.3/7.4/7.5/7.6/7.7/7.8/7.9、Ubuntu16.04/18.04/20.04、Windows Server 2012/2016/2019 、 KylinOS V10 SP1/SP2系列操作系统,目前仅支持64位系统。 ECS文件备份时,ECS必须处于开机状态。 每个ECS仅允许安装一个客户端。若想更新客户端至最新版本,可以升级客户端。 注意事项 由于云备份服务需要连通服务端VPC,如果备份目标云主机使用非默认安全组,请确认所使用的安全组配置了出方向规则,示例如下: 具体请参见安全组规则。 操作步骤 为单个ECS安装客户端 1. 登录控制中心并选择地域,此处选择华东华东1。 2. 选择“存储>云备份”,进入云备份控制台。单击左侧“ECS文件备份”按钮,进入文件备份控制台。 3. 单击“ECS资源”按钮,可以看到现有的ECS资源,选择待安装客户端的弹性云主机,单击操作栏下的“安装客户端”,此时会下发客户端安装命令,启动客户端安装流程。 5. 等待客户端状态变为“已激活”,即可使用客户端为云主机进行备份。 为多个ECS批量安装客户端 1. 登录控制中心并选择地域,此处选择华东华东1。 2. 选择“存储>云备份”,进入云备份控制台。单击左侧“ECS文件备份”按钮,进入文件备份控制台。 3. 单击“ECS资源”按钮,可以看到现有的ECS资源,在复选框选择多个待安装客户端的弹性云主机,单击界面左上方“批量安装”。 4. 在弹出的界面确认此次可进行客户端安装操作的云主机信息,点击“确定”后下发客户端安装命令,启动客户端安装流程。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        安装客户端
        安装ECS备份客户端
      • 功能特性
        产品功能 描述 标准版(一类节点) 企业版(一类节点) 高级版(二类节点) 部署方式 主备版 购买主备版后会创建两台堡垒机,通过双机热备机制,提升服务高可用性。 √ √ × 资产管理 主机管理 支持Windows、Linux操作系统的服务器资产管理 √ √ √ 资产管理 数据库管理 支持Mysql、PostgreSQL、Oracle等类型数据库资产管理及运维 × √ √ 资产管理 自动导入天翼云上ECS资产 支持自动导入账号下所拥有的天翼云上ECS资产 √ √ × 资产管理 应用管理 支持纳管应用服务器,并且可以直接纳管Chrome、IE、Firefox、SecBrowser等应用 × √ √ 资产管理 资产组管理 支持资产分组管理,按组管理资产,统一授权 √ √ √ 资产管理 资产账密管理 支持资产特权账号、密码集中加密存储和托管,运维整个过程不暴露资产账密 √ √ √ 资产管理 账户改密 支持预设策略,对一个或多个主机资源账户的密码进行手动、定时或周期性的修改 √ √ √ 用户管理 双因子认证 支持账密+手机令牌认证方式登录堡垒机 √ √ √ 用户管理 用户管理 统一管理运维访问用户、管理员、审计员,支持定义用户账号安全策略 √ √ √ 用户管理 用户组管理 支持用户分组管理,统一为分组内用户授权 √ √ √ 用户管理 账号安全策略 支持设置全局账号安全策略、密码策略 √ √ √ 授权管理 资产访问授权 支持设置用户、资产、资产账号的访问授权及管控 √ √ √ 授权管理 字符命令授权 支持对用户、用户组敏感命令的授权及管控 √ √ √ 授权管理 文件操作授权 支持对用户操作文件命令授权及管控 √ √ √ 授权管理 数据库授权 支持设置用户访问数据库授权及管控 × √ √ 资产运维 字符运维(SSH、Telnet) 支持Xshell、SecureCRT、Putty等客户端工具登录堡垒机运维资产 √ √ √ 资产运维 图形运维(RDP、VNC) 支持MSTSC、VNC等客户端工具登录堡垒机运维主机资产 √ √ √ 资产运维 文件运维(SFTP、FTP) 支持使用本地WinSCP、Filezila等SFTP客户端工具登录堡垒机进行文件运维 √ √ √ 资产运维 数据库运维 支持Navicat、DBeaver等客户端工具登录堡垒机进行数据库运维 × √ √ 资产运维 Web直接运维服务器 支持通过浏览器直接SSH运维字符资产和RDP图形资产 × √ √ 资产运维 资产访问运维免账密登录 支持通过堡垒机账密单点登录到主机资产,运维人员无需掌握服务器资产的账密 √ √ √ 运维管控 资产访问控制 支持对用户访问资产、协议、资产账号的访问管控,用户仅可运维自己已授权资产 √ √ √ 运维管控 运维命令管控 支持根据字符命令授权对用户允许和拒绝的操作命令进行管控,支持自定义常用命令组 √ √ √ 运维管控 文件操作控制 支持根据文件授权对用户文件操作进行管控,超出授权范围无法操作文件 √ √ √ 运维管控 自动运维 支持依照既定步骤自行执行命令和运维脚本,对多个目标进行自动化运维管理 × √ √ 工单管理 运维访问审批 运维用户在运维过程中,遇到需运维资源而无权限情况,可提交系统工单申请资源控制权限 √ √ √ 工单管理 运维命令审批 运维用户在运维过程中,遇到命令使用无权限情况,可提交系统工单申请资源字符使用权限 √ √ √ 审计 日志审计 支持对用户登录日志、系统管理操作日志进行审计 √ √ √ 审计 会话审计 支持对字符操作、图形运维、文件操作及传输、数据库运维产生的会话日志统一审计 √ √ √ 审计 文件传输审计 支持文件传输会话(ftp、sftp)、账号数据角色产生的文件管理操作、个人目录文件操作,支持文件操作记录查看 √ √ √ 审计 数据库审计 支持查看sql指令,会话详情 × √ √ 审计 审计录像及回放 支持对字符、图形运维操作全程审计录像及回放 √ √ √
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        功能特性
      • 产品优势
        本节主要介绍NAT的产品优势。 公网NAT网关优势 灵活部署 支持跨子网部署和跨可用区域部署。公网NAT网关支持跨可用区部署,可用性高,单个可用区的任何故障都不会影响公网NAT网关的业务连续性。 多样易用 多种网关规格可灵活选择。对公网NAT网关进行简单配置后,即可使用,运维简单,快速发放,即开即用,运行稳定可靠。 降低成本 多个云主机共享使用弹性IP。当您的私有IP地址通过公网NAT网关发送数据,或您的应用面向互联网提供服务时,公网NAT网关服务将私有地址和公网地址进行转换。用户无需为云主机访问Internet购买多余的弹性IP和带宽资源,多个云主机共享使用弹性IP,有效降低成本。 私网NAT网关优势 简规划 大企业不同部门间存在大量重叠网段,上云后无法互通,需要在上云前进行企业网络的重新规划。云平台的私网NAT网关服务,支持重叠网段通信,客户可保留原有组网上云、无需重新规划,极大简化了IDC上云的网络规划。 易运维管理 因为组织层级、分权分域、安全隔离等因素,大型企业内不同归属的部门存在分级组网,需要映射至大网才能彼此通信。私网NAT支持私网的IP地址映射,各部门的网段可映射至统一的VPC大网地址进行统一管理,让复杂组网的管理更加简易。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品优势
      • 应用场景
        本节介绍态势感知的应用场景。 资产风险管理 云上业务众多,云上资产日益庞大,以及云资产的变化频繁,大大增加了云上安全风险。 态势感知集中呈现云上所有资产安全状况,实时监控云上业务整体安全,让服务器中的漏洞、威胁和攻击情况一目了然,保障所有资产的安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出的新型威胁类型,态势感知通过汇集全网流量数据和安全防护设备日志信息,能够实时检测和监控云上安全风险,实时呈现告警事件的统计信息,并可对各种威胁事件进行汇聚统计。 此外,针对常见的暴力破解、Web攻击、僵尸主机威胁事件,可预制的安全防护策略有效防御威胁风险,提升运维效率。 风险配置管理 支持检测云服务关键配置项,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        应用场景
      • 应用场景
        本节介绍云下一代防火墙应用场景。 边界安全应用场景 场景特点 业务主机直接绑定弹性IP的安全风险极高,为了保证VPC内云主机的安全性,使用云下一代防火墙进行七层流量访问控制与检测,拦截病毒及入侵,为用户VPC安全保驾护航。 适用行业 全行业适用,尤其是需要进行等保测评的企业用户。 推荐方案 云墙高可用部署,启用防病毒、入侵防御、流量管理等功能模块。 IPV6双栈应用场景 场景特点 用户网络环境中同时允许IPV4和IPV6网络进行业务访问,云下一代防火墙支持双栈部署及配置,同时保障IPV4和IPV6应用发布后的云计算边界网络安全。 适用行业 政府、运营商、央企偏多。 推荐方案 云墙双栈部署,启用IPV6方案部署。 等级保护应用场景 场景特点 用户在云平台上托管的应用系统需通过等级保护测评,云下一代防火墙能够满足等保要求中的边界安全要求,满足访问控制、恶意代码防范、入侵防御等详细要求。
        来自:
        帮助文档
        云下一代防火墙
        产品简介
        应用场景
      • 迁移云主机实例
        本节为您介绍如何使用云迁移服务来迁移云主机。 产品定义 天翼云云迁移服务(CTCMS,Cloud Migration Service)是一款由天翼云自主研发的专业迁移服务产品。基于P2V/V2V技术,CTCMS可以帮助用户将单台或多台迁移源从私有云、公有云或其他特殊环境,迁移至天翼云弹性云主机(CTECS)。旨在提供有序、安全、便捷、轻松的数字资产、服务、IT资源及应用程序迁移解决方案,同时保证云上业务的可用性、安全性和连续性。 迁移流程 操作场景 ECS相关场景 天翼云 ECS实例间迁移: 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下, 或者将同账户不同区域的CTECS资源整合到同一个区域下时,可以采用主机迁移服务实现CTECS实例间的快速迁移。 其他云平台云主机迁移至天翼云: CMS支持将您在不同环境如各云服务平台等云主机、IDC机房虚拟机、本地虚拟机迁移至天翼云,通过CMS可以实现相应业务需求。 应用场景 业务快速拓展:业务系统需要具备快速拓展的能力,但传统的云下设备拓展能力有限,因此存在上云的需求。在迁移过程中,需要保证业务正常运行,并在上云后获得优于云下体验,同时还要支持快速的业务拓展。 本地IDC陆续退网、业务持续上云:拥有自己的本地IDC机房,但随着时间的推移,机房内的服务器集群已经运行了810年,逐渐到达设备的运行年限。在这种情况下,大部分企业会选择将达到运行年限的设备进行退网处理。同时,随着设备退网,原有的业务系统、应用集群、数据库、对象存储等也面临着上云迁移的需求。 高密特殊上云迁移:政府单位以及部分特殊企业,具有较高的安全需求;需要采取一系列措施来确保数据和信息的安全性。在这种场景下,通常会对内外网进行隔离,限制上云迁移软件的使用。 各环境迁移至天翼云:业务在不同环境中运行,包括在IDC机房、本地虚拟机、天翼云不同区域以及其他云服务平台上。现在需要将这些不同环境中的业务迁移至天翼云平台。 服务场景详细描述可参考:云迁移产品应用场景。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        迁移
        迁移云主机实例
      • 如何关闭节点防护?
        本小节介绍关闭节点防护。 操作须知 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。 操作步骤 1、 登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 3、在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 4、 根据需求可选择批量关闭防护和单服务器关闭防护。 单服务器关闭防护 a.在“节点列表”中目标服务器的“操作”列单击“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 批量关闭防护 a.在“节点列表”中勾选多个目标服务器前的选框,单击上方“关闭防护”。 b.在弹窗中确认关闭服务器的信息,确认无误,单击“确认”,防护关闭。 c.关闭后在“资产管理 > 容器管理 > 节点列表”页面查看目标服务器的“容器防护状态”为“未防护”,关闭成功。 说明 关闭防护对业务不会产生影响,但关闭后服务器被入侵的风险会急剧上升,建议保持开启防护的状态。
        来自:
        帮助文档
        企业主机安全
        常见问题
        容器安全常见问题
        如何关闭节点防护?
      • 使用限制
        支持安全设备型号 设备子类 设备型号 防火墙 迪普防火墙、东软NetEye防火墙、H3C防火墙、Fortigatet防火墙、hillstone防火墙、Checkpoint防火墙等 IDS&IPS&IDP 启明星辰天阗IDS、安氏领信IDS、绿盟冰之眼IDS、SnortIDS、juniperIDP、启明IDS、华为IDS、网神IDS等 异常流量分析 Arbor异常流量分析系统、NTGGenie流量分析系统或攻击溯源、绿盟异常流量分析系统NTA等 数据库审计 imperva数据库审计系统、网御数据库审计系统、中安新云数据库审计、天融信数据加密系统、安华金和数据库审计系统等 企业网关 NeTrust企业网关、启明星辰天清汉马UTM、联想网御UTM等 异常流量清洗 迪普DDOS、绿盟黑洞DDOS网关等 VPN NeTrustSSLVPN、Array VPN系统、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 网页防篡改系统 中创InforGuard、安恒网页防篡改 网络安全操作审计系统 UMAP堡垒机、福富4A、启明星辰网络安全审计系统等 安全扫描系统 安恒应用系统漏洞扫描、安恒应用系统数据库漏洞扫描、安恒操作系统漏洞扫描等 一次性口令审计 联创亚信一次性口令、上海众人一次性口令 其他安全设备 logdbftp、logdbdb 上网行为管理 深信服有线上网行为管理设备、黑盾无线上网行为管理设备、云讯通综合网管平台、5GSA核心网系统 深度威胁发现设备 亚信深度威胁设备TDA、360天眼、启明APT威胁检测、启明CS检测探针等 虚拟化安全设备 亚信虚拟化安全设备、朗维dlp、优炫dlp等 防病毒 网神防毒墙、瑞星、卡巴斯基反病毒、亚信防病毒、赛门铁克防病毒、趋势防病毒等 网闸 国保金泰网闸、网御星云网闸、天行网安网闸、南瑞网闸、天融信网闸等 终端安全 360、瑞星、金山、北信源、冠群金辰、Symantec等 AntiDDoS 绿盟DDoS、金盾DDoS、启明星辰DDoS、天融信DDoS、华为DDoS、H3CDDoS、网神DDoS等 网络运维审计系统 启明星辰、齐治、谐润、福富4A等 WAF 绿盟WAF、安信华WAF、知道创宇WAF、黑盾web应用防火墙等 蜜罐 魅影蜜罐、君立华域蜜罐、谛听蜜罐等 僵木蠕 恒安嘉兴僵木蠕
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • 应用场景
        场景痛点 企业人员众多且分散各地,访问便利性和数据安全需着重考虑。 业务增长过程中,数据量和日志量不断增长,要求可扩展的存储空间。 建议搭配产品及架构 弹性云主机、云监控 产品优势 多协议支持:提供标准的NFS和CIFS访问协议,支持主流系统挂载,便于访问。 安全可信:基于VPC认证保证数据隔离,支持权限管理,保护数据安全。 按需扩展:需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 场景三:Web应用 场景说明 高性能网站需要将服务组成集群,将代码文件、配置文件或图片等业务数据放在NAS存储上共享访问,通过多级Cache等技术,在海量小文件场景下,满足高并发、低时延的存储需求。 场景痛点 业务操作连续性高,加载缓慢将影响处理效率。 大量访问时,加载缓慢、卡顿。 建议搭配产品及架构 弹性负载均衡、弹性云主机、Serverless云容器 产品优势 超高性能:单文件系统支持10亿+文件,访问时延低至1~3ms。 超高并发:能处理突发的高峰流量,有效解决网站动态数据加载慢和业务卡顿问题。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        应用场景
      • 购买企业版
        托管检测与响应服务(原生版)企业版购买须知、服务内容及操作步骤说明。 购买须知 企业版提供安全托管服务,当前针对开通云等保专区、安全专区及托管服务组件的用户提供,请您提前配置相关安全产品。 购买服务后,我们的安全服务工程师将会联系您,并在整个服务周期内与您保持沟通。 一个账号仅支持购买一个企业版实例。 服务内容 1. 持续监控安全产品(WAF、云防火墙、主机安全)事件。 2. 提供漏洞感知,监控云主机、应用、服务脆弱性。 3. 提供威胁情报,持续检测恶意IP、恶意域名、APT攻击等。 4. 提供应急响应支撑,应对突发安全事件。 5. 提供安全评估,评估云上资产整体安全状况,提供评估报告。 6. 不支持退订操作。 操作步骤 1. 登录托管检测与响应服务(原生版)控制台。 2. 点击企业版“立即购买”按钮,跳转到企业版订购页面。 3. 在“产品配置”模块配置“托管云主机数”,根据客户需要托管的云主机台数,选择对应的数量。 4. 确认配置信息无误后,阅读并接受相关服务协议、服务等级协议,单击右下角“立即购买”,跳转到支付页面。 5. 在“支付”页面,请选择付款方式进行付款。 6. 付款成功后,返回托管检测与响应服务(原生版)控制台,查看订购状态。 7. 订购完成后,24小时内,我们的服务经理会与您联系。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        企业版
        购买企业版
      • 产品定义
        本文为您介绍什么是资源编排ROS。 资源编排ROS(ROS,Resource Orchestration Service)是基于Terraform(HCL + Provider)的新一代云资源全生命周期管理平台,您只需通过结构化模板集中定义各类云资源(例如弹性云主机、虚拟私有云、弹性IP等),即可自动、安全、高效地实现“一键创建与管理”云资源。借助 Terraform 的底层引擎能力,ROS 能够自动解析资源依赖关系、校验配置合规性,并通过预置的安全策略规避权限风险与配置冲突,最终实现从资源创建、关联配置到后期扩缩容、版本迭代的 “一键化” 操作。 资源编排ROS聚焦自动化批量创建云资源场景,全面践行“基础设施即代码”理念,帮助用户大幅降低人工操作失误率,同时支持资源的批量管理与自动化运维,让企业在复杂云架构下也能轻松实现资源的高效调度与精益化管理,助力用户高效、安全、一致性交付和运维天翼云服务。 为什么选择资源编排ROS 资源编排ROS可以帮助您高效、安全、轻松地管理一组资源。 强大的Terraform生态:完全兼容Terraform,确保您的现有资源栈无缝迁移。 极简自动化部署:通过模板化编排和自动化引擎,您只需“一次设计”即可“多次部署”。 安全合规:内置评估审核与合规性校验,让变更可知、可控、可追溯。 成本优化:模板可一键复用,变更前可预测资源与费用变更,助力企业降本增效。 友好交互: 企业级可视化交互和丰富API接口。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        产品定义
      • 产品定义
        托管检测与响应服务(原生版)为客户提供安全托管、安全护航、应急响应、安全评估、流量分析等服务内容。 托管检测与响应服务(原生版)是一种为客户提供远程交付安全运营能力的服务,该服务通过汇聚云上安全数据,快速检测、分析、发现、响应威胁,云端专家724小时全天候值守,以帮助用户处置突发安全事件,同时,结合安全评估、应急响应等其他可选服务,为用户构建一体化安全防护运营能力。 基础版 为中小型客户提供远程交付的基础安全运营能力,通过汇聚云上安全数据,724小时监测分析云防火墙、EDR等安全产品告警日志和安全事件,监控用户资产安全状况,安全事件及时告知客户并可联动安全产品处置。创新提供产品售后服务专属管家,58值守响应产品售后问题。 如需流量威胁检测,建议增购全流量分析服务。 企业版 基于丰富的公有云运营经验积累,面向公有云租户提供持续的安全监测和全面的保护服务,有效发挥云原生安全能力。依托安全运营工具对租户的云上资产包括:用户主机、Web系统、域名等产生的安全告警事件进行实时监测分析,通过接入云上安全设备日志和告警,进行综合分析研判,协助用户对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,并通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        产品定义
      • 产品优势
        本文介绍云备份的产品优势。 简单易用 支持Windows主机客户端一键安装,Linux主机客户端脚本自动安装,操作简单方便。支持控制台自定义备份计划,根据计划进行周期性备份或通过计划手动执行一次性备份,简单易用。 支持控制台自定义备份计划,根据计划进行周期性备份或通过计划手动执行一次性备份,简单易用。 轻松运维 提供统一的云备份服务控制台,减轻运维工作量。 当您对主机进行备份或者使用备份恢复主机的数据时,可以通过控制台监控备份/恢复进度。 灵活策略管理 支持针对不同保护对象设置自动备份策略,并统一配置管理。您可通过管理控制台统一管理多个主机的备份。 可配置按照小时/天/周/月的备份,并指定备份数据的保留周期。 数据重删 支持备份数据重删,经济高效。备份数据写入对象存储后,进行重复数据删除后保存,备份存储空间节约可达95%,同时可提升备份速度。 细粒度备份 提供文件级细粒度备份。支持对主机中的文件进行全盘备份,也支持筛选后的目录级别备份,RTO可达分钟级。 注意 如果执行的是筛选后的目录备份,恢复时仅恢复备份时筛选的目录。 安全可靠 提供可靠的存储服务以及有效的数据隔离服务。备份数据保存在对象存储中,持久度可达99.9999999999%。备份数据逻辑隔离,可保证数据安全性。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品优势
      • 产品优势
        本节主要介绍产品优势 云迁移工具RDA是天翼云为上云用户量身打造的迁移工具,可提供主机和对象存储在线迁移,助力企业快速上云,节省维护和使用成本。 操作简单 支持一键部署、图形化操作界面及常见问题一键修复。 安全可信 安全,传输加密,传输通道使用SSL加密,保证您数据传输安全性;认证和密码加密,存储的相关凭证采用了AESCBC进行双边加解密。 智能高效 对生产系统影响最小化,当CPU、IO、内存和带宽占用达到设定的阈值后暂停迁移/同步,等待资源空闲后自动恢复迁移/同步。 无缝迁移 迁移/同步过程业务不中断,生产系统无需停机/停服。
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        产品优势
      • 防勒索方案
        方案架构 方案防护措施 事前预防 提供漏洞检测能力:主动发现系统、应用、数据库等存在的漏洞风险,并支持一键漏洞修复,避免被攻击者利用。 提供基线检查能力:一键核查服务器、数据库等的安全合规配置,如弱口令、配置文件等,消除部分安全隐患。 提供数据备份能力:对关键数据采取实时备份/定时备份等方式对数据进行备份,在被勒索后,可以对备份数据一键恢复,减少损失。 事中防御 提供入侵检测和病毒查杀能力:在网络层面阻断勒索病毒的下载传播,在主机层面识别、阻断和隔离勒索病毒,实现对已知勒索病毒的防御。 提供诱饵防护能力(旗舰版功能):利用投放在关键位置的诱饵文档,实时监控诱饵文档的改动,一旦单位时间内多个诱饵文件连续发生改动,立即产生报警,终止修改诱饵文件的进程,并隔离进程对应的文件 ,实现对未知勒索病毒的检测和查杀能力。 事后补救防御 提供数据恢复能力:遭遇黑客攻击、人为删除等恶性事件时,将备份的特定时间节点数据进行数据恢复,覆盖被加密或损坏的数据。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        云上勒索病毒防护实践
        防勒索方案
      • 创建VPN网关
        本文向您介绍如何创建企业版VPN网关。 场景描述 如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,创建VPN连接之前,需要创建VPN网关。 背景信息 根据对端网关IP地址个数不同,推荐的组网方式如下表所示。 表组网方式 对端网关IP个数 推荐组网 说明 1 VPN网关推荐使用双活模式,该场景占用1个VPN连接组配额。 2 VPN网关推荐使用主备模式,该场景占用2个VPN连接组配额。 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,VPN网关推荐使用双活模式,主EIP、主EIP2各创建一条VPN连接,对接同一个对端网关的同一个IP地址。该场景下仅占用一个VPN连接组配额。 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,VPN网关推荐使用主备模式,主EIP、备EIP各创建一条VPN连接,对接到对端网关的不同IP地址。该场景下占用两个VPN连接组配额。 约束与限制 非国密型网关不支持变更为国密型网关。 关联企业路由器场景下,需要关注企业路由器的路由表条数规格限制。 前提条件 请确认虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见《虚拟私有云用户指南》。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。如何配置安全组规则,请参见《虚拟私有云用户指南》。 如果通过企业路由器ER关联VPN网关,请确认企业路由器ER已经创建完成。如何创建企业路由器ER,请参见《企业路由器ER用户指南》。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        创建VPN网关
      • 约束与限制
        本文介绍了企业交换机服务的配额与使用限制。 配额 表企业交换机配额限制 规格项 默认配额 申请更多配额 每个租户支持创建的企业交换机数量 5个 请提交工单申请更多配额 每个企业交换机支持绑定的VPC数量 1个 不支持修改 每个子网支持连通的二层连接数量 1个 不支持修改 每个“小型”企业交换机支持建立的二层连接数量 1个 不支持修改 每个“中型”企业交换机支持建立的二层连接数量 3个 不支持修改 每个“大型”企业交换机支持建立的二层连接数量 6个 不支持修改 使用限制 不支持云下往云上转发未知单播、广播、组播(除VRRP协议外)的IP报文。 除广州4资源池外,其他资源池暂不支持云下服务器访问云上的高级网络功能,如VPC对等连接、VPC路由表、ELB以及NAT网关等。 对于使用云专线(DC)对接企业交换机的场景,请您先提交工单给云专线服务,确认您的云专线是否支持和企业交换机进行VXLAN对接,若不支持,需要联系客服开通云专线的对接企业交换机能力。 对于使用虚拟专用网络(VPN)对接企业交换机的场景,请您先提交工单给虚拟专用网络服务,确认您的虚拟专用网络是否支持和企业交换机进行VXLAN对接,若不支持,需要联系客服开通虚拟专用网络的对接企业交换机能力。 每个企业交换机最多支持10000个IP二层互通(即包含通过该企业交换机打通的所有二层网段IP),且最多同时支持连接1000个云下二层网段IP。 ESW支持MAC Proxy转发能力,通过ARP报文代理,使云上和云下主机相互不可见对端的实际MAC地址。在业务报文转发时,云上主机收到的云下报文源MAC是二层连接主接口的MAC,云下主机收到的云上报文源MAC是实例隧道口的MAC。如果您的业务场景需要感知实际主机MAC或者有基于MAC的安全策略等,不支持使用ESW。 通常,服务器端会通过ARP学习确定回复报文的目的MAC地址,但是某些主机或硬件设备(如F5负载均衡器)配置了原路径返回能力,回复报文的目的MAC地址取自请求报文的源MAC地址,当通过ESW实现云上云下三层访问场景时,可能会出现网络不通问题,请提前排查。 例如,先通过ESW打通云上和云下192.168.3.0/24网段,当云上主机192.168.2.2/24需要跨网段访问云下主机192.168.3.3/24时,云上请求报文会先通过VPC路由,再经过ESW送往云下主机,云下对应回复报文走路由发回云上,可以经过云专线/VPN。如果云下主机配置了原路径返回,云下回复报文的目的MAC地址不是192.168.3.0/24的网关MAC地址,是取对应请求报文的源MAC地址,即ESW的MAC地址。这样云下回复报文的目的MAC地址错误,导致网络不通。 ESW使用VXLAN协议时,VXLAN协议头占用50个字节,报文长度会增加。请您确保VXLAN报文经过的线下网络设备支持大帧(Jumbo Frames,即MTU大于1500字节的以太网帧)通过,否则会导致大包不通。 说明 不同设备厂商处理大帧的方式不同,其中部分厂商默认大帧放通,例如华为。部分厂商默认大帧不放通,例如思科。 如果您的IDC需要与云上企业交换机对接来建立云下和云上二层网络通信,那么您IDC侧的交换机需要支持VXLAN功能,客户侧负责建设IDC机房的VXLAN网络,包括VXLAN交换机准备、物理网络连通、对接云专线或者虚拟专用网络等。
        来自:
        帮助文档
        企业交换机
        产品介绍
        约束与限制
      • 退订与变更计费模式
        本小节介绍退订与变更计费模式。 退订 购买主机安全的防护配额后,如需停止使用,请执行退订操作。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日之前关闭自动续费。 1、登录管理控制台。 2、在页面左上角选择“区域”,单击,选择“安全 > 企业主机安全”,进入企业主机安全平台界面。 3、根据不同的配额类型执行退订操作。 退订主机防护配额: 在左侧导航栏选择“资产管理 > 主机管理”页面,选择“防护配额”页签,进入防护配额列表页面。 在需要退订的配额所在行的“操作”列,单击“更多 > 退订”。 退订容器防护配额: 在左侧导航栏选择“资产管理 > 容器管理”页面,选择“防护配额”页签,进入防护配额列表页面。 在需要退订的配额所在行的“操作”列,单击“更多 > 退订”。 4、在“退订使用中的资源”列表页面,退订企业主机安全服务配额。单个退订:在需要退订的主机安全配额所在行,单击操作列的“退订资源”。 更改计费模式 计费模式变更指“包年/包月”与“按需计费”模式之间的变更,当前仅支持企业版。 按需变更为包周期 :按需变更为包周期,需要用户购买包周期配额,生成新的订单,用户支付订单后,包周期配额立即生效。包周期配额生效后,需要用户在云服务器列表页面,勾选目标主机,单击“开启防护”,选择包周期防护配额,直接开启包周期配额防护。 包周期变更为按需:包周期转按需,需要用户在云服务器列表页面,勾选目标主机,单击“开启防护”,选择按需防护,按需的资费模式才会生效。
        来自:
        帮助文档
        企业主机安全
        计费说明
        退订与变更计费模式
      • 云主机错误状态及解决方案
        本文介绍云主机错误状态及解决方案。 一、引言 随着云计算技术的快速发展,云主机已经成为企业、个人和开发者们进行互联网应用的首选。然而,使用云主机的过程并非完全顺利,可能会遇到各种错误状态。本文将详细探讨云主机错误状态的类型、原因以及解决方案,帮助用户更好地管理和维护自己的云主机。 二、云主机错误状态类型 1. 网络错误 网络错误是云主机使用过程中最常见的错误类型之一。网络错误可能包括网络连接超时、无法连接到远程服务器或网络连接中断等。这些错误通常是由于网络配置问题、网络设备故障或网络拥堵等原因引起的。 2. 服务器错误 服务器错误通常包括服务器启动失败、运行异常、过载等。这类错误可能是由于服务器硬件故障、软件问题、操作系统故障或服务器资源不足等原因引起的。 3. 应用程序错误 应用程序错误是指运行在云主机上的应用程序出现错误。这类错误可能包括应用程序崩溃、运行缓慢、内存泄漏等。这些错误可能是由于应用程序本身的问题,如代码错误、不兼容性或配置问题等引起的。 4. 安全错误 安全错误是指与安全相关的错误,如身份验证失败、权限问题或安全策略冲突等。这些错误可能是由于用户名或密码错误、权限配置错误或安全策略设置不当等原因引起的。 三、云主机错误状态原因分析 1. 网络问题 网络问题可能是由于网络设备故障、网络连接问题或网络配置不当等原因引起的。例如,如果云主机的网络设备出现故障,或者网络连接被中断,那么就会出现网络错误。此外,如果网络配置不正确,例如DNS解析不正确,也可能会导致无法连接到远程服务器。 2. 服务器硬件故障 服务器硬件故障可能是由于服务器硬件设备出现故障或服务器资源不足等原因引起的。例如,如果服务器的硬盘出现故障,那么服务器可能无法启动或运行异常。此外,如果服务器的资源不足,例如内存不足或CPU过载,也可能会导致服务器运行异常。 3. 应用程序问题 应用程序问题可能是由于应用程序本身的问题,如代码错误、不兼容性或配置问题等引起的。例如,如果应用程序的代码存在错误,那么应用程序可能无法正常运行。此外,如果应用程序的配置不正确,例如数据库连接不正确或文件路径错误,也可能会导致应用程序运行异常。 4. 安全问题 安全问题可能是由于身份验证失败、权限问题或安全策略冲突等原因引起的。例如,如果用户名或密码不正确,那么身份验证可能会失败。此外,如果权限配置不正确,例如权限设置过于宽松或过于严格,也可能会导致权限问题。另外,如果安全策略设置不当,例如过于宽松的安全策略或过于严格的安全策略,也可能会导致安全问题。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        云主机错误状态处理方式
        云主机错误状态及解决方案
      • 产品优势
        本节介绍云下一代防火墙产品优势。 具有全面适应能力的软件防火墙 在云计算环境中,用户的计算、存储、数据资源都是运行在服务器的虚拟机上,在考虑安全防护的设计时,云下一代防火墙可在云主机上实现快速灵活的部署,支持在VMware、KVM、HyperV、XEN等主流虚拟化平台运行,可串联或单臂连接到虚拟网络中(如:虚拟应用服务器前端的网关,或者是VPC网络的边界网关),为虚拟网络或应用提供专业的边界网络安全防护功能。 以虚拟机形式部署设备,能够克服物理防火墙的限制,在云计算环境中可部署于更加靠近云主机的位置,对于云主机内部流量进行过滤,实现同时对于南北向和东西向流量的安全防护。同时,用户可以根据网络搭建需求,弹性调配和管理网络资源等,并且能够按需进行灵活迁移,充分发挥云计算优势。 拥有专业NGFW安全防护功能 云下一代防火墙拥有与NGFW相同的操作系统,具有丰富的网络安全防护功能,对网络威胁进行防御,能够满足企业分支及公有云多租户环境中的网络安全需求。 具备精细化应用管控,可为用户提供多维的应用风险分析和筛选,以及灵活的安全控制,包括策略阻止、会话限制、应用引流和智能流量管理等。同时,还具备入侵防御、病毒过滤、攻击防护、NAT等功能,满足客户对安全访问,攻击防护以及应用识别和控制等需求。 具备HA组网能力,满足配置和会话同步的要求,从而实现高可靠的冗余部署,保障用户业务的不间断连续运营。
        来自:
        帮助文档
        云下一代防火墙
        产品简介
        产品优势
      • 个人数据保护机制
        此小节介绍企业主机安全的个人数据保护。 为了确保您的个人数据(例如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,HSS通过加密存储个人数据、控制个人数据访问权限等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 HSS收集及产生的个人数据如表所示。 类型 收集方式 是否可以修改 是否必须 邮箱 服务器开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的邮箱 否 是 手机号 服务器开启双因子认证后,HSS定时获取对应消息通知服务主题订阅的手机号 否 是 登录位置信息 服务器开启防护后,登录云服务器时,HSS记录的用户登录位置信息。 否 是 存储方式 HSS通过加密算法对用户个人敏感数据加密后进行存储。 邮箱、手机号:加密存储 登录位置信息:不属于敏感数据,明文存储 访问权限控制 用户个人数据通过加密后存储在HSS数据库中,数据库的访问需要通过白名单的认证与授权。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        个人数据保护机制
      • 1
      • ...
      • 9
      • 10
      • 11
      • 12
      • 13
      • ...
      • 355
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      全面了解天翼云⑤:勒索病毒尝试处理方案

      命令窗口

      产品功能

      编辑

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号