活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 基本概念
        本文带您了解云主机备份产品的基本概念。 存储库 存储库是用于存储备份副本的地方。备份服务会将创建的备份副本存储在存储库中,以保障数据的安全存储和高可靠性。您可以根据需要访问存储库,并管理和检索备份数据。 备份策略 备份策略指的是对备份对象执行备份操作时,预先设置的策略。策略包括备份策略的名称、备份任务的调度计划和备份数据的保留策略。其中调度计划包括备份执行的频率和备份执行的时间点,备份数据的保留策略包括备份数据的保存时间或保存数量。通过将云主机绑定到备份策略,可以为云主机执行自动备份。 备份副本 备份副本也可以简称为备份。 备份即一个备份对象执行一次备份任务产生的备份数据。首次备份为全量备份,备份云硬盘的所有数据;后续备份为增量备份,备份自上次备份以来发生变化的数据。备份可以通过一次性备份和周期性备份两种方式产生。一次性备份是指用户通过立即备份创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定云主机的方式创建的周期性备份任务。周期性备份的备份名称由系统自动生成。 地域 地域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 每个地域完全独立,不同地域的可用区完全隔离,但同一个地域内的可用区之间使用低时延链路相连。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        基本概念
      • 环境准备
        本文主要介绍分布式消息服务RabbitMQ所需的环境准备。 创建RabbitMQ实例前,您需要提前准备相关依赖资源,包括虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。每个RabbitMQ实例都部署在某个VPC中,并绑定具体的子网和安全组,通过这样的方式为RabbitMQ提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略,提升实例的安全性。 如果用户已有VPC,可重复使用,不需要多次创建。 创建VPC 1、登录管理控制台。 2、在管理控制台右上角单击,选择区域。 说明 此处请选择与您的应用服务相同的区域。 3、在管理控制台左上角单击,选择“网络 > 虚拟私有云”。 4、单击“创建虚拟私有云”,进入“创建虚拟私有云”界面。 5、根据界面提示创建虚拟私有云。如无特殊需求,界面参数均可保持默认。关于创建VPC的详细信息可以参考《虚拟私有云用户指南》。 创建虚拟私有云时,会同时创建子网,若需要额外创建子网,请参考6。如果不需要额外创建子网,请执行7。 6、在左侧导航栏,单击“子网”,进入“子网”界面。单击“创建子网”。根据界面提示创建子网。如无特殊需求,界面参数均可保持默认。 关于创建子网的详细信息可以参考《虚拟私有云用户指南》。 7、在左侧导航栏,选择“访问控制 > 安全组”,进入“安全组”界面。根据界面提示创建安全组。如无特殊需求,界面参数均可保持默认。 关于创建安全组的详细信息可以参考《虚拟私有云用户指南》。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加表1的规则。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密)
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        环境准备
      • 基于企业财务管理做企业资金统一管理
        本文将为您介绍基于企业财务管理做企业资金统一管理的流程。 企业财务管理中,可通过创建财务托管子账号的方式来实现资金统一管理,若为财务独立子账号,则可通过企业主账号为财务独立子账号做资金拨款的方式实现资金统一管理,以下是具体的操作流程: 1. 首先天翼云账号需完成企业中心开通流程,具体见开通企业中心。 2. 进入企业中心组织管理,通过创建/邀请账号的形式完成企业主子账号关联,具体见创建子账号和邀请子账号。 3. 企业主账号为财务独立子账号(限制主子账号实名认证一致)做现金拨款,为财务托管子账号做订单支付。
        来自:
        帮助文档
        财务管理
        最佳实践
        基于企业财务管理做企业资金统一管理
      • 入门指引
        本文档帮助您了解如何申请企业交换机并建立大二层链接通道。 企业交换机基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络。企业交换机配置流程如下图所示。 图企业交换机配置流程图 表构建同区域VPC互通组网流程说明 序号 步骤 说明 1 步骤一:使用云专线或VPN连通三层网络 企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络。本章节指导用户使用云专线或者VPN,建立本端隧道子网和远端隧道子网之间的三层网络通信。 2 步骤二:购买企业交换机 本章节指导用户购买企业交换机,企业交换机可以基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络通信。 3 步骤三:创建二层连接 企业交换机购买完成后,您还需要创建二层连接,建立本端二层连接子网和远端VXLAN交换机之间的二层网络通信。本章节指导用户创建二层连接。 4 步骤四:配置远端隧道网关 本指导用户在云下IDC侧的VXLAN隧道交换机上配置隧道网关,建立远端二层连接子网在IDC侧的VXLAN隧道。
        来自:
        帮助文档
        企业交换机
        快速入门
        入门指引
      • 约束与限制
        本章节向您主要介绍企业路由器的使用限制。 配额说明 企业路由器的配额说明如下表所示。 配额项目 配额说明 每个虚拟私有云支持同时接入的企业路由器数量 不支持修改 每个企业路由器支持创建的路由表数量 不支持修改 每个企业路由器支持的最大路由数量 不支持修改 每个租户支持创建的流日志最大数量 不支持修改 规格说明 企业路由器的规格说明如下表所示。 规格项目 默认规格 申请提升规格 每个租户支持创建的企业路由器数量 1个 请您提交工单申请 每个企业路由器支持的最大转发能力 100 Gbps 请您提交工单申请 约束与限制 企业路由器不支持和VPC的虚拟IP一同使用,如果您的组网中存在VPC的虚拟IP,请提交工单,由技术人员对组网方案进行评估。 当您的VPC和ER组网存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。 VPC被ELB、NAT网关、VPCEP、DCS服务占用。 VPC内的ECS绑定了EIP。 当前VPC路由表中不支持添加目的地址为100.64.x.x网段,且下一跳指向ER的路由。
        来自:
        帮助文档
        企业路由器
        产品介绍
        约束与限制
      • 容量大于2TB,初始化Windows数据盘(Windows 2012)
        本文为您介绍当容量大于2TB时,如何在Windows2012环境下初始化数据盘。 操作场景 本示例以“Windows Server 2012标准版64位中文版”操作系统为例,介绍云硬盘容量大于2TB时在Windows中的数据盘初始化操作,当容量大于2TB时,需要使用GPT分区进行磁盘划分。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量大于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量大于2TB时,分区形式请选择GPT(GUID分区表)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(GPT分区) 1. 登录成功之后,单击开始图标,在弹出菜单中选择 “服务器管理器”。跳转至“服务器管理器>仪表板”窗口。 2. 在此页面中,单击右上角的“工具”,在下拉菜单栏中选择“计算机管理”。 3. 在“计算机管理”页面左侧导航栏中,选择“存储>磁盘管理”,进入“磁盘管理”页面。进入磁盘管理页面后,若存在没有初始化的磁盘,系统会自动弹出“初始化磁盘”的窗口,可以看到“磁盘1”处于“没有初始化”状态。因未初始化的磁盘容量大于2TB,因此磁盘分区形式勾选“GPT(GUID分区表)”,点击“确定”。 4. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 5. 在弹出的“新建简单卷向导”窗口,根据界面提示,点击“下一步”。 6. 用户根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 7. 进入“分配驱动器号和路径”页面,勾选分配驱动器号,单击“下一步”。 8. 进入“格式化分区”窗口,勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,这里保持默认值,单击“下一步”窗口跳转至完成页面。 9. 单击“完成”,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。 10. 验证初始化,可以回到桌面,点击下方任务栏中文件管理器的图标打开文件资源管理器查看“E卷”是否创建成功,如图所示,当有E卷时,证明初始化磁盘已成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        容量大于2TB,初始化Windows数据盘(Windows 2012)
      • 使用ECX部署OpenClaw(1)
        本文介绍如何使用ECX部署OpenClaw,配置大模型服务并使用WebUI进行配置管理。 购买边缘云主机 1、登录++智能边缘云控制台++。 2、进入边缘虚拟机实例,创建虚拟机。 点击【新建实例】。 就近选择云主机地域可用区,实例规格选择通用计算型,建议规格至少为s6.large.2(2vCPU,4GB内存)。 镜像选择:镜像市场镜像,大模型,openclaw,勾选镜像协议;系统盘容量不低于100GB。 网络配置选择新购买公网IP,公网带宽上限至少为5Mbps。若无可用VPC,可点击前往VPC和子网自助创建后,点击刷新图标更新信息。 点击安全组管理,新建安全组。 其中入方向放通0.0.0.0/0 22、0.0.0.0/0 18789,出方向全放通。 确认信息无误,勾选协议并提交。 点击立即支付,完成订单支付。 支付成功后,点击控制台,进入边缘虚拟机控制台,刷新页面可看到刚刚创建的虚拟机。 3、当虚拟机运行状态为“运行中”,登录虚拟机,执行如下命令,查看OpenClaw服务运行状态,确认其是否正常启动。 shell systemctluser status openclawgateway.service 若显示服务状态为active(running),证明OpenClaw服务已经正常启动。
        来自:
      • 为企业项目迁入资源
        本节主要介绍为企业项目迁入资源 当资源需要按照企业业务进行分组管理或当资源分组发生变化时,可以对资源进行迁入或迁出操作,实现资源管理权限的重新分配。 企业项目管理支持跨资源节点将资源迁入到同一企业项目授权管理。 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”,在企业管理控制台左侧导航菜单中,单击“项目管理”。 步骤 3 在企业项目管理页中的项目列表,单击企业项目名称,在企业项目详情页中,单击“资源”页签。 步骤 4 在“资源”页签,单击“迁入”,弹出迁入资源对话框。 系统显示“迁入资源”页面。 步骤 5 选择“迁入方式”。 单资源迁入:将每个资源作为独立资源迁入,并且可以同时迁入多个资源。 如果是除ECS外的其他资源时,那么必须选择此项。 如果资源是ECS,可以选择此项,表示只迁入ECS,不迁入ECS的关联资源,例如该ECS绑定的云硬盘和弹性IP。 ECS关联迁入:只需选择ECS资源,其关联的资源将自动同时迁入。 仅当资源是ECS,才可以选择此项,目前仅支持ECS及其关联资源云硬盘、弹性IP同时迁入。 步骤 6 在资源列表上方的筛选框中对“服务”、“区域”和“企业项目”进行筛选,或者在搜索框中直接输入资源名称进行精确搜索。 步骤 7 单击列表中资源类型列的,对“资源类型”进行筛选。 下方展示符合条件的资源。 迁入方式为“ECS关联迁入”时,不支持对“服务”和“资源类型”进行筛选。 步骤 8 勾选待迁入资源,单击“确定”。 资源迁入完成,在当前企业项目的资源列表中即可查看迁入的资源。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目资源管理
        为企业项目迁入资源
      • 操作指引
        本文将为您介绍财务管理快速入门的操作流程。 天翼云企业中心为企业财务管理提供了账单、发票、订单及资金的能力,以下是具体的入门操作流程: 1. 首先天翼云账号需完成企业中心开通流程,具体见开通企业中心。 2. 进入企业中心组织管理,通过创建/邀请账号的形式完成企业主子账号关联,具体见关联账号。 3. 已关联到企业下的账号,可通过企业中心财务管理实现企业下多账号的资金、账单、发票、订单的统一管理,具体见管理企业资金账单等财务信息。
        来自:
        帮助文档
        财务管理
        快速入门
        操作指引
      • 资产管理
        查看资产详情 在资产详情页面可以查看资产的基础信息,以及该资产上存在的风险。 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“资产中心 > 资产管理”,进入资产管理页面。 3. 在资产管理页面,单击资产操作列的“查看”,即可进入资产详情页面。 在“资产信息”页签,查看资产的基础信息。 资产信息展示基础信息的丰富程度和购买的安全产品相关。购买了服务器安全卫士(原生版)或者云等保专区的主机安全产品后,其基础信息会更加丰富。 切换到“脆弱性信息”页签,查看资产的脆弱性信息,包括告警数量、漏洞扫描结果、基线检测结果、账号检测结果。 资产导入 1. 选择需要导入的资产类型。 2. 在资产列表上方,单击“导入”。 3. 在弹出的“资产导入”窗口中,单击“资产导入模板下载”,下载导入模板。 4. 按照导入模板字段说明,完成模板填写。 5. 单击“选择文件”,上传模板文件。 6. 单击“导入”,完成导入。
        来自:
        帮助文档
        云安全中心
        用户指南
        资产中心
        资产管理
      • 证书管理
        控制台证书管理,可以创建几个证书? 一个账号在单地域可以创建10个证书,包括服务器证书和CA证书。如有更多数量证书的需要,您可通过提工单申请提升配额。控制台创建证书请参考 创建服务器证书 和 创建CA证书 ,更多使用限制请参考 产品使用限制。 弹性负载均衡HTTPS监听器是否支持多证书? 集群资源池弹性负载均衡的HTTPS监听器支持多个SSL证书,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。这意味着您可以在同一个负载均衡器上配置多个SSL证书来支持不同的域名或子域名的加密连接。通过使用HTTPS监听器,您可以将加密的HTTPS流量有效地分发到后端实例,这对于在同一个负载均衡器上托管多个网站或应用程序非常实用。使用不同的SSL证书可以确保每个网站或应用程序都有其独立的安全性保证。 为什么配置了证书,却访问异常? 如果负载均衡配置了证书,但访问异常,可能有以下几个原因: 1. 证书配置错误:请确保证书的配置正确无误。检查证书是否正确上传到负载均衡器,并且与域名或主机名匹配。 2. 证书过期或无效:如果证书已过期或者无效,浏览器会拒绝连接或显示安全警告。请确保证书有效期内,并且由受信任的证书颁发机构签发。 3. 安全组或防火墙限制:检查负载均衡器、后端主机以及相关网络设备的安全组或防火墙规则,确保允许来自负载均衡器的HTTPS流量通过。 4. 其他网络问题:检查网络连接是否正常,确保网络链路畅通,防止网络延迟、丢包等问题影响访问。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        证书管理
      • 终端管理设置概述
        本文介绍终端管理设置概述。 背景说明 为提供更好的使用体验和差异化配置,AOne零信任支持多维度的设置栏目,包括客户端设置、企业服务等。AOne终端管理还支持授权管理。 设置项说明 客户端设置 支持客户端防卸载、防退出能力,适用于企业强管控合规要求可配置客户端自保护策略。 配置详情见客户端自保护。 企业服务 可设置企业使用AOne零信任的企业标识,管理企业使用零信任服务状态,配置详情见企业服务。AOne终端管理还支持配置审核模式。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        设置
        终端管理设置概述
      • 免责申明
        本章介绍主机迁移服务的相关申明。 源端服务器数据收集声明 源端服务器上安装和配置完迁移Agent后,迁移Agent会把源端服务器信息发送给主机迁移服务校验。这些数据只用于迁移可行性判断,不做其他用途。若您使用主机迁移服务,表示您同意主机迁移服务对这些信息的收集。 License失效声明 源端服务器的系统、应用、文件等数据迁移到目的端服务器后,服务器的SID、网卡MAC地址等信息发生改变,导致OS、应用等License失效。此类问题,主机迁移服务概不负责。对于Windows License可以使用天翼云License服务器获取新License,应用License用户自行解决。 迁移过程中禁止操作说明 迁移过程中禁止对目的端服务器的系统、磁盘进行操作,包括但不限于切换操作系统、重装系统等。在迁移过程中对目的端服务器进行操作所产生的费用以及数据损坏等问题,主机迁移服务概不负责。 目的端服务器磁盘格式化说明 迁移过程中,目的端服务器的磁盘会被格式化并重新进行分区,导致目的端服务器上所有数据丢失。请迁移前做好数据备份以及确认目的端服务器磁盘可被格式化。否则造成数据丢失,主机迁移服务概不负责。 源端磁盘数据安全性声明 迁移过程中,主机迁移服务无法感知磁盘内容,需要您自行保障源端磁盘数据的安全性。如果因为源端磁盘数据中存在木马或病毒等软件,导致迁移后目的端VPC内的主机受到影响,主机迁移服务概不负责。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        免责申明
      • 创建集群
        参数 是否必填 参数类型 说明 示例 下级对象 clustername 是 String 集群名称: 大写字母、小写字母、数字和特殊符号 : /组成,最多支持28个字符 sjfwtest1 clustertype 是 String 集群类型: datalake:数据湖 dataanalysis:数据分析 dataservice:数据服务 cloudsearch:云搜索 realtimedataprocessing:实时数据流 customize:自定义 datalake components 是 String 组件信息: 多个组件“,”隔开 OpenLDAP,Kerberos,ZooKeeper,HDFS,YARN,Hive,Tez,Spark,Hudi,Iceberg,Ranger regionid 是 String 资源池ID bb9fdb42056f11eda1610242ac110002 availablezoneid 是 String 可用区ID cnhuadong1jsnj3Apublicctcloud vpcId 是 String VPC ID vpcn83zi9vuo0 subnetid 是 String 子网ID subnet8hzbyype9r securitygroupsid 是 String 安全组ID sgzfh4pgydhe enableipv6 否 Boolean 开启IPv6: true:开启 false:关闭 VPC支持时默认true false noderootpassword 是 String 节点的root密码: 长度为1226字符,需包含大写字母、小写字母、数字和特殊符号(仅包括:~!@$%^+{[]}:,.?),不能包含root、toor相关大小写变形字符串和3位及以上连续数字或字符 Juhwqe7h!21Da. ostype 是 String 操作系统类型: CTyun:CTyunOS Kylin:麒麟 CTyun hosttype 是 String 主机类型: ecs:云主机 dps:物理机 ecs cputype 是 String CPU类型: X86:X86 ARM:ARM X86 spectype 是 Integer 规格类型: 1:通用云主机 2:国产云主机 3:通用物理机 4:国产物理机 主机类型为“ecs”时可选“1”和“2”,为“dps”时可选“3”和“4” 1 dpstype 否 String 裸金属类型: EBM:弹性裸金属 SBM:标准裸金属 主机类型为“dps”时必填 EBM chargeinfo 是 Object 计费信息 表chargeinfo datasourceconfigs 否 Array of Objects 关联数据连接信息: 部署Hive和Ranger等组件时,可以关联数据连接,将元数据存储于关联的数据库 表datasourceconfig nodedetails 是 Array of Objects 节点组详情 表nodedetail
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        创建集群
      • 通过公网连接副本集实例
        本文主要介绍 通过公网连接副本集实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接副本集实例。 用户可以直接操作副本集主节点和备节点。主节点用于读写请求,您可以连接主节点对数据进行读写操作。备节点复制主节点数据,用于读请求,连接备节点仅可读取数据。 操作系统使用场景: 弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 副本集实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性IP。 安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 创建并登录弹性云主机,请参见《弹性云主机用户指南》的内容。 在弹性云主机上,安装MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1 打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写副本集实例绑定的弹性IP和实例的数据库端口。 Connection(非SSL方式) 在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建副本集实例时设置的管理员密码。 Authentication(非SSL方式) 设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接副本集实例。 副本集实例连接信息(非SSL方式) 成功连接副本集实例,工具界面显示如下图所示。 连接成功(非SSL方式)
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        通过公网连接副本集实例
      • 监听器
        负载均衡器监听的端口和后端主机的端口关系是什么?是否可以不一致? 负载均衡器监听的端口是客户端到负载均衡器之间的请求的目标端口号,是服务对外暴露的端口号。而后端主机的端口号是实际业务的端口号,可以和监听器的端口号不一样。 弹性负载均衡正在运行中,此时增加监听器,添加新的负载方式是否会导致业务中断? 负载均衡器下支持创建多个监听器,不同监听器的运行相互独立。在已有监听器的负载均衡器下创建新监听器,不影响已经创建的监听器的现有连接,不会引发业务中断。 默认情况下一个负载均衡器可以创建3个监听器,同一个负载均衡器的多个监听器共享负载均衡器的性能。在总体性能不足的情况下,可能会因监听器之间性能争抢对业务质量产生影响。 监听器是否支持创建转发策略? TCP/UDP协议的监听器不支持。 HTTP/HTTPS协议的监听器,在没有设置重定向的情况下,支持配置基于域名和路径的转发策略。 重定向的监听器不可创建转发策略,到此监听器的访问都将被重定向至已配置的HTTPS监听器。 监听器的转发策略的状态显示为“异常”的原因是什么? 监听器的转发策略状态显示为“异常”可能有以下几个原因: 1. 如果监听器的转发策略配置的后端主机出现异常或者不可用,负载均衡器无法将请求转发给后端主机,导致转发策略状态显示为“异常”。 2. 负载均衡器会定期进行健康检查来判断后端主机的可用性。如果健康检查失败次数超过了设定的阈值,负载均衡器会将转发策略状态标记为“异常”。 3. 如果监听器的转发策略配置存在错误,比如创建了相同的转发策略(出现转发策略冲突),则会出现转发策略异常,此时即使把前面创建的转发策略删除,后面的转发策略依然会显示异常。 4. 如果后端安装了一些主机安全工具,比如windows的edr,linux的翼盾,或者是添加云墙,也可能会导致显示异常。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        监听器
      • 零信任设置概述
        本文介绍如何使用AOne零信任设置栏目功能。 背景说明 为提供更好的使用体验和差异化配置,AOne零信任支持多维度的设置栏目,包括客户端设置、网络配置、企业服务等。 设置项说明 客户端设置 可根据企业场景进行单客户端访问限速,限速仅针对内网访问进行。 用户账号长时间连接内网,存在账号盗用、占用会话导致并发超过上限等风险,管理员可自定义配置超时注销策略。 支持客户端防卸载能力,适用于企业强管控合规要求可配置客户端自保护策略。 配置详情见客户端设置。 网络配置 用于设置企业使用AOne零信任相关的网络配置,提供更好的客户网络接入体验,配置详情见网络配置。 企业服务 可设置企业使用AOne零信任的企业标识,管理企业使用零信任服务状态,配置详情见企业服务。 管理员权限 用于给公司员工授予零信任管理中心的权限,使其能对零信任服务进行管理及运营,您可以根据管理员角色分配权限,有助于管理员各司其职,大大降低权限管理、管理企业的成本,配置详情见管理员权限。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        零信任设置概述
      • 权限控制
        创建企业项目: 在IAM管理页面中,点击左侧菜单栏中企业项目进入企业项目管理页面 在企业项目管理页面中,点击创建企业项目按钮,在弹出框中填写企业项目名称与描述,点击确定即可 在企业项目中添加用户组: 在企业项目管理页面中,点击企业项目的查看用户组按钮进入企业项目的用户组管理页面 在企业项目的用户组管理页面中,点击设置用户组按钮,弹出设置用户组弹框 在弹出框中,选择用户组再点击>按钮加入已选用户组,最后点击确定按钮即可 对企业项目中的用户组设置策略: 在企业项目管理页面中,点击企业项目的查看用户组按钮进入企业项目的用户组管理页面 在企业项目的用户组管理页面中,点击用户组的设置策略按钮弹出设置策略弹框 在弹出框中选择对应策略,点击>按钮加入已选策略,最后点击确定按钮即可 功能权限控制 主账号可以通过给用户组授权策略实现对子账号的功能权限,策略包括系统策略和自定义策略。策略中可定义“允许”的操作和“拒绝”的操作,多个策略以”or”的关系进行评估,总体遵循Deny优先原则。 操作步骤:
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        主子账号
        权限控制
      • 查看实例
        本页介绍如何查看分布式融合数据库HTAP的实例信息。 操作步骤 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择“数据库 > 分布式融合数据库HTAP”。进入分布式融合数据库HTAP控制台。 4. 点击实例管理进入实例列表界面。实例列表界面中可以看到实例ID、实例名称、版本、实例状态、连接地址、创建时间、到期时间等信息。 5. 点击操作 > 更多 > 详情 > 基础信息,可以查看实例的基础信息。 基础信息:实例ID、实例名称、平台实例ID、版本、开始时间、到期时间、部署方式、业务状态、系列、资源池编码。 费用信息:订购时长、计费方式。 实例参数:内存大小(GB)、CPU核心数、存储空间(GB)、VPC编码、VPC名称、安全组名称、subnetUuid。 6. 点击操作 > 更多 > 详情 > 部署资源,可以查看实例的部署资源信息。 全局参数:nodeExporterPort、blackboxExporterPort、deployDir 各类节点信息:主机业务IP、主机类型、占用CPU、占用内存、CPU类型、操作系统、可用区名称、可用区编码以及部署详情 部署详情包括:服务端口、其它端口、部署路径、数据存储路径、region信息等。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        查看实例
      • 查看路由表中关联的连接
        本章节向您介绍如何查看路由表中关联的连接。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到待查看连接的企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“路由表”页签。 在企业路由器右上角区域,单击“管理路由表”。 单击企业路由器名称,并选择“路由表”页签。 步骤4:在路由表列表中选择目标路由表,并在“关联”页签下,查看关联信息。路由表中关联的所有连接都会展示在该列表中,您可以查看关联的ID、状态以及对应的连接名称等信息。
        来自:
        帮助文档
        企业路由器
        用户指南
        关联
        查看路由表中关联的连接
      • 企业项目关联资源迁移
        本文介绍如何将企业项目的关联资源进行迁入迁出。 概述 当前科研助手用户可通过将资源关联至相应的企业项目进行资源隔离。如果用户想使用新的企业项目,需要将资源进行迁入迁出。 操作流程 本文以科研文件迁入迁出为例进行操作演示。 1、在科研助手控制台中,点击数据存储科研文件管理,这里以"researchzhuanshu"为例,当前该科研文件隶属于default企业项目。 这里需要特别注意:如果科研文件有挂载到开发机资源,迁移前需要先卸载,否则将导致该开发机启动异常。 点击右侧卸载: 2. 在IAM控制台企业项目中,选择当前的default企业项目,点击“查看资源” 3. 可在右侧搜索您要迁出的资源,如"researchzhuanshu",选中后点击“迁出”,这里选择迁出至“批量计算”,然后点击确认。 4. 回到科研助手控制台,可以看到该科研文件已迁移至“批量计算”企业项目。 您可以按照以上方法,将开发机、并行计算等资源迁出至其他企业项目。
        来自:
        帮助文档
        科研助手
        最佳实践
        企业项目关联资源迁移
      • 应用场景
        本节介绍了专属云(存储独享型)的应用场景。 适用于高性能、高可靠应用场景,例如企业应用、大型开发测试环境、部署分布式文件系统和数据库应用等。专属云(存储独享型)可支持的三种应用场景如下: 有高性能、数据安全和业务稳定需求的场景 可对接专属云中的弹性云主机、物理机等计算服务,适用于有高性能、稳定性以及数据安全和监管的业务诉求的场景。 产品优势: 1、高性能—搭配计算专属云,满足用户高性能需求 2、安全可靠—实现存储物理隔离,保证数据安全和业务稳定 3、高带宽—独享存储带宽,满足高性能场景带宽需求 有混合负载需求的场景 专属云(存储独享型)服务支持多并发、高带宽应用场景,可同时支持数据库、Email、OA办公、Web等多个应用混合部署。 产品优势: 1、高性能—专属存储为用户提供高IOPS,满足混合负载场景的应用需求 2、高带宽—独享存储带宽,满足高带宽需求 3、灵活扩展—支持存储资源灵活扩展,满足业务增长需求 OLAP应用场景 数据分析型应用场景,专属云支持集群应用部署,如RAC、DB2 、SAP HANA等。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        应用场景
      • 通用计算增强型C6nl
        本节包含了通用计算增强型C6nl弹性云主机的概述、规格。 概述 C6nl型云主机搭载第二代英特尔® 至强® 可扩展处理器,兼具高性能、高稳定性、低时延、高性价比的特点,适配于PaaS、Ei、数据库、安全、云视频等应用。 类型 CPU基频/睿频 CPU型号 ::: C6nl 3.0GHz/3.5GHz Intel 6248R 规格 表 C6nl型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 :::::::: c6nl.large.2 2 4 4/1 32 2 2 KVM c6nl.xlarge.2 4 8 8/2 64 2 3 KVM c6nl.2xlarge.2 8 16 15/4 120 4 4 KVM c6nl.3xlarge.2 12 24 17/6 160 4 6 KVM c6nl.4xlarge.2 16 32 20/8 224 8 8 KVM c6nl.6xlarge.2 24 48 25/12 320 8 8 KVM c6nl.8xlarge.2 32 64 30/16 440 16 8 KVM c6nl.12xlarge.2 48 96 35/27 750 16 8 KVM c6nl.16xlarge.2 64 128 40/32 800 32 8 KVM c6nl.large.4 2 8 4/1 32 2 2 KVM c6nl.xlarge.4 4 16 8/2 64 2 3 KVM c6nl.2xlarge.4 8 32 15/4 120 4 4 KVM c6nl.3xlarge.4 12 48 17/6 160 4 6 KVM c6nl.4xlarge.4 16 64 20/8 224 8 8 KVM c6nl.6xlarge.4 24 96 25/12 320 8 8 KVM c6nl.8xlarge.4 32 128 30/16 440 16 8 KVM c6nl.12xlarge.4 48 192 35/27 750 16 8 KVM c6nl.16xlarge.4 64 256 40/32 800 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6nl
      • 产品定义
        本节主要介绍NAT的产品定义。 NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的弹性云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或面向Internet提供服务。 公网NAT网关分为SNAT和DNAT两个功能。 SNAT功能通过绑定弹性IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性IP,安全,高效的访问互联网。 图 SNAT架构图 DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 图 DNAT架构图 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 如上图所示: 重叠网段的VPC互访 两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题。 指定IP接入远端私网 访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC通过云专线/VPN接入中转VPC,远端私网中的VPC通过对等连接接入中转VPC。本端VPC1使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC1中的云主机以指定IP地址接入远端私网。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品定义
      • 安装客户端
        本文主要介绍如何安装客户端。 启用应用一致性备份前,需先在弹性云服务器上更改安全组和成功安装Agent。 如果服务器未安装Agent而执行了云主机备份,则会导致应用一致性备份失败;如果同时勾选了数据库服务器备份失败后继续云主机备份,则会执行奔溃一致性备份。为了确保应用一致性备份正常进行,请先按照本章节下载并安装Agent。 操作说明 安装客户端时,系统会以“rdadmin”用户运行安装程序。请定期修改Agent的操作系统“rdadmin”用户的登录密码,并禁止“rdadmin”用户远程登录,以提升系统运维安全性。详情请参见修改rdadmin帐号密码。 支持安装客户端的操作系统如下表所示。 数据库名称 操作系统类型 版本范围 ::: SQLServer 2008/2012 Windows Windows Server 2008, 2008 R2, 2012, 2012 R2 for x8664 SQLServer 2014/2016/EE Windows Windows Server 2014, 2014 R2, 2016 Datacenter for x8664 MySQL 5.5/5.6/5.7 Red Hat Red Hat Enterprise Linux 6, 7 for x8664 MySQL 5.5/5.6/5.7 SUSE MySQL 5.5/5.6/5.7 CentOS CentOS 6, 7 for x8664 MySQL 5.5/5.6/5.7 Euler Euler OS 2.2, 2.3 for x8664 HANA 1.0/2.0 SUSE SUSE Linux Enterprise Server 12 for x8664 须知: 客户端安装时,系统会打开弹性云服务器的5952659528端口的防火墙其中之一。当59526端口被占用时,则会打开59527端口的防火墙,以此类推。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        安装客户端
      • (可选)克隆目的端
        本章介绍如何配置克隆目的端。 操作场景 启动目的端前,您可单击“克隆目的端”克隆出一台新的弹性服务器进行业务测试,测试无误后再启动目的端。克隆出的服务器必须和目的端服务器在同一可用区,但可以处于另外一个VPC中。 前提条件 只有“迁移阶段”为“持续同步”时才可克隆目的端。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面,找到已复制完成并持续同步的服务器,在“操作”列单击“更多 > 克隆目的端”,进入“克隆目的端”页面。 4. 配置相关参数,单击“开始克隆目的端”。 1. “虚拟机配置模板”选择“自动推荐”时,系统会根据目的端配置自动创建虚拟私有云、子网、安全组以及高级配置中的参数,您也可以手动调整。 2. “虚拟机配置模板”选择已有模板时,虚拟私有云、子网、安全组以及高级配置中的参数根据模板确定,您也可以手动调整。 5. 在服务器额外信息显示具体的克隆服务器名称,说明“克隆目的端”已完成。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        (可选)克隆目的端
      • 支持审计的关键操作
        本章节向您介绍企业路由器支持审计的关键操作。 企业路由器(Enterprise Router, ER)可以连接虚拟私有云或本地网络来构建中心辐射型组网,是云上大规格,高带宽,高性能的集中路由器。 通过云审计服务,您可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 云审计支持的ER操作列表 操作名称 资源类型 事件名称 创建企业路由器 erInstance createInstance 修改企业路由器配置 erInstance updateInstance 删除企业路由器 erInstance deleteInstance 在企业路由器中添加连接 erAttachment createAttachment 修改连接信息 erAttachment updateAttachment 删除连接 erAttachment deleteAttachment 接受连接创建申请 erAttachment acceptAttachment 拒绝连接创建申请 erAttachment rejectAttachment 创建路由表 erRouteTable createRouteTable 修改路由表信息 erRouteTable updateRouteTable 删除路由表 erRouteTable deleteRouteTable 创建静态路由 erStaticRoute createStaticRoute 批量创建静态路由 erStaticRoute batchCreateStaticRoute 删除静态路由 erStaticRoute deleteStaticRoute 批量删除静态路由 erStaticRoute batchDeleteStaticRoute 修改静态路由 erStaticRoute updateStaticRoute 创建关联 erAssociation createAssociation 删除关联 erAssociation deleteAssociation 创建传播 erPropagation createPropagation 删除传播 erPropagation deletePropagation 创建流日志 erFlowLog createFlowLog 修改流日志基本信息 erFlowLog updateFlowLog 关闭流日志 erFlowLog updateFlowLog 开启流日志 erFlowLog updateFlowLog 删除流日志 erFlowLog deleteFlowLog
        来自:
        帮助文档
        企业路由器
        用户指南
        审计
        支持审计的关键操作
      • 删除二层连接
        本文帮助您快速熟悉删除二层连接的操作方法。 约束与限制 待删除的二层连接不能处于中间状态,例如“创建中”。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面下方,找到待删除的二层连接。 5. 在页面右下方,单击“删除连接”。 弹出删除确认对话框。 6. 确认无误后,单击“是”,删除二层连接。 二层连接的删除过程一般需要10~30秒。
        来自:
        帮助文档
        企业交换机
        用户指南
        二层连接
        删除二层连接
      • 网络ACL概述
        本章节向您介绍什么是网络ACL。 网络ACL 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。 网络ACL与安全组的防护范围不同,安全组对云主机、云容器、云数据库等实例进行防护,网络ACL对整个子网进行防护。安全组是必选的安全防护层,当您还想增加额外的安全防护层时,就可以启用网络ACL。两者结合起来,可以实现更精细、更复杂的安全访问控制。 网络ACL中包括入方向规则和出方向规则,您可以针对每条规则指定协议、来源端口和地址、目的端口和地址。 以下图为例, 如下图所示。 图 安全组与网络ACL在区域A内,某客户的虚拟私有云VPCX有两个子网,子网SubnetX01关联网络ACL FwA,SubnetX01内部署的实例面向互联网提供Web服务。子网SubnetX02关联网络ACL FwB,基于对等连接连通SubnetX02和SubnetY01的网络,通过SubnetY01内的实例远程登录SubnetX02内的实例。 FwA的规则说明: 入方向自定义规则,允许外部任意IP地址,通过TCP (HTTP)协议访问SubnetX01内实例的80端口。如果流量未匹配上自定义规则,则匹配默认规则,无法流入子网。 网络ACL是有状态的,允许入站请求的响应流量出站,不受规则限制,因此SubnetX01内实例的响应流量可流出子网。非响应流量的其他流量则匹配默认规则,无法流出子网。 FwB的规则说明: 入方向自定义规则,允许来自SubnetY01的流量,通过TCP (SSH)协议访问子网SubnetX02内实例的22端口。 出方向自定义规则,放通ICMP协议全部端口,当在SubnetX02内实例ping测试网络连通性时,允许去往SubnetY01的流量流出子网。 说明 图中提供的示例仅为您展示了网络ACL对出入子网的流量控制。在实际业务中,除了网络ACL,实例上绑定的安全组也会影响出入实例的流量。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL概述
      • 新增应用资产
        本章节为您介绍堡垒机应用资产相关内容。 用户获取应用资产访问权限后,通过应用发布服务器访问Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理和用户远程访问应用的操作审计。 约束限制 仅企业版支持使用应用运维功能。 添加的主机和应用资源数量总和不能超过资产数。 前提条件 添加应用资产前,需已添加应用服务器,具体操作请参见应用服务器。 新增资产组 您可以通过应用资产组来管理多个应用资产,方便您在授权的时候可以一键选择。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 应用资产”,进入应用资产页面。 3. 在应用资产列表左侧资产树中,单击资产组右侧的更多图标,选择“新增子节点”或“复制”。 支持创建多级资产组,最多支持创建10级。 4. 在弹出的“新增资产组”或“资产组复制”对话框中,填写资产组信息。 参数 参数名称 资产组名称 自定义资产组的名称。 资产 在下拉框中选择需要添加至该资产组中的资产。 描述 自定义资产组的描述。 5. 填写完成后,单击“提交”完成资产组的创建。 创建完成后,您也可以根据需要对资产组进行修改或删除: 编辑资产组:选择需要修改的资产组,单击资产组右侧的更多图标,选择“编辑”,按照需求对资产组进行修改,单击“确定”完成修改操作。 删除资产组:选择需要删除的资产组,单击资产组右侧的更多图标,选择“删除”,在弹出的对话框中单击“确定”完成删除操作。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
        新增应用资产
      • 创建云企业路由器自定义路由表
        本文为您介绍创建云企业路由器自定义路由表的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域可以查看当前云企业路由器下的路由表。 6. 单击页签左侧区域上方的“创建路由表”按钮,进入创建路由表页面。 7. 在创建路由表页面,根据提示信息,填写参数,单击“确定”,完成自定义路由表的创建。 项目 说明 名称 输入自定义的关联转发名称 关联云企业路由器 当前关联转发关联的路由表。 类型 路由表类型,默认全部为“自定义”类型 描述 输入自定义描述内容
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        自定义路由表
        创建云企业路由器自定义路由表
      • 如何清理Windows操作系统云主机的磁盘空间?
        关闭数据执行保护 数据执行保护是系统为应用留出一部分云主机内存用于暂存数据,同时留出另一部分内存用于暂存应用使用的指令。数据执行保护可以防止云主机遭受病毒和其他安全威胁的侵害。 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机数据执行保护的操作方法。 1. 选择“计算机 > 属性 > 高级系统设置”打开系统属性对话框。 2. 在系统属性对话框中,选择“高级”选项卡。 3. 单击“性能”区域的“设置”。 4. 在“性能选项”窗口中选择“数据执行保护”选项卡,选择“仅为基本的Windows程序和服务启用DEP (T)”,单击“应用”保存修改。 删除多余的程序文件 “C:Windowsprefetch”文件夹中的文件是程序启动后留下的索引文件,用途是利用预读取功能来提高系统性能、加快系统启动和文件读取的速度。但其中文件会随着使用时间的增加而日益增多,删除多余的文件可以有效的清理Windows系统的磁盘空间。 将“C:Windowsprefetch”文件夹中的文件全部删除,即可删除多余的程序文件。 磁盘清理 使用云主机的“磁盘清理”可以删除临时文件,清空回收站,同时删除不再需要的各种系统文件和其他项目。 在云主机中打开“开始”,在搜索对话框中输入“磁盘清理”,单击“磁盘清理”后开始扫描并计算可能释放的空间,扫描结束后,在弹出框中确认要清理的文件后,单击“确定”开始清理磁盘。 如果没有磁盘清理选项需安装“桌面体验”,以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍安装桌面体验的操作步骤。 1. 打开“开始 > 所有程序 > 管理工具 > 服务器管理器”,单击左侧导航中的“功能”。 2. 单击“添加功能”。 3. 在“选择功能”页面,勾选“桌面体验”,然后单击“下一步”。 添加桌面体验 4. 在“确认安装选项”页面,验证是否将安装桌面体验功能,然后单击“安装”。 5. 在“安装结果”页面,系统将提示您重新启动服务器以完成安装过程。单击“关闭”,然后单击“是”重新启动服务器。 6. 启动服务器管理器,在“功能摘要”下,确认已安装桌面体验。 已安装桌面体验 7. 打开“开始 > 所有程序 > 附件 > 系统工具 > 磁盘清理”,打开磁盘清理工具。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • 1
      • ...
      • 65
      • 66
      • 67
      • 68
      • 69
      • ...
      • 353
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      未备案不得提供非经营性互联网信息服务

      域名管理

      特惠专区

      如何使用代金券?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号