爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 弹性文件服务SFS Turbo性能测试
        本节主要介绍如何对SFS Turbo进行性能测试。 场景介绍 客户购买弹性文件服务后,如何验证弹性文件服务的性能指标呢?可以使用fio工具对SFS进行吞吐量和IOPS的性能测试。fio是一个开源的I/O压力测试工具。 说明:测试性能依赖client和server之间的网络带宽及文件系统的容量大小。 前提条件 创建一台与SFS Turbo同VPC内的云主机CTECS 已购买SFS Turbo服务并挂载给主机ECS,挂载步骤见官网介绍。 已在云服务器上安装fio工具。fio可从官网或GitHub下载。 操作步骤 安装I/O压测工具fio 以Linux CentOS系统为例说明: 1. 在官网下载fio。 yum install fio 2. 安装libaio引擎。 yum install libaiodevel 3. 查看fio版本。 fio version 文件系统性能数据 SFS Turbo文件系统的性能主要有IOPS和吞吐量等指标,具体各指标数据参见下表。 参数 SFS Turbo标准型 SFS Turbo性能型 最大容量 32TB 32TB 最大IOPS 5000 20000 最大吞吐量 150 MB/s 350 MB/s IOPS性能计算公式 IOPS min (5000, 1200 + 6 × 容量) IOPS min (20000, 1500 + 20 × 容量) IOPS性能计算公式举例说明: 单个文件系统IOPS性能 “最大IOPS”与“基线IOPS + 每GB文件系统的IOPS × 文件系统容量”的最小值。 以SFS Turbo性能型文件系统为例,单个SFS Turbo性能型文件系统的最大IOPS为20000。 假如SFS Turbo性能型文件系统容量为500 GB,则该文件系统IOPS性能 min (20000, 1500 + 20 × 500 ),取20000与11500中的最小值,即该文件系统的IOPS性能为11500。 假如SFS Turbo性能型文件系统容量为1000 GB,则该文件系统IOPS性能 min (20000, 1500 + 20 × 1000 ),取20000与21500中的最小值,即该文件系统的IOPS性能为20000。 标准版增强版和性能型增强版的文件系统无性能计算公式。标准版增强版文件系统的IOPS性能为15K,性能型增强版文件系统的IOPS性能为100K。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        弹性文件服务SFS Turbo性能测试
      • 概述
        本文主要介绍健康检查概述。 负载均衡器会定期向后端云主机发送请求以测试其运行状态,这些测试称为健康检查。通过健康检查来判断后端云主机是否可用。负载均衡器如果判断后端云主机健康检查异常,就不会将流量分发到异常后端云主机,而是分发到健康检查正常的后端云主机,从而提高了业务的可靠性。当异常的后端云主机恢复正常运行后,负载均衡器会将其自动恢复到负载均衡服务中,承载业务流量。 如果您的业务对负载比较敏感,过于频繁的健康检查报文可能会对您的正常业务产生影响。您可以根据实际的业务情况,通过增大健康检查间隔,或者将七层健康检查改为四层健康检查等方式来降低对业务的影响。如果您的业务系统自身有健康检查机制,也可以关闭负载均衡器的健康检查,但是为了保障业务的持续可用,不建议这样做。 对于四层监听器,健康检查适用的版本是HTTP 1.1;对于七层监听器,共享型负载均衡健康检查适用的版本是HTTP 1.1,独享型适用HTTP 1.0。 TCP健康检查的机制如下: 1. ELB节点根据健康检查配置,向后端云主机(IP+健康检查端口)发送TCP SYN报文。 2. 后端云主机收到请求报文后,如果相应的端口已经被正常监听,则会返回SYN+ACK报文。 如果在超时时间内没有收到后端云主机的SYN+ACK报文,则判定健康检查失败。然后发送RST报文给后端云主机中断TCP连接。 如果在超时时间内收到了SYN+ACK报文,则发送ACK给后端云主机,判定健康检查成功,并发送RST报文给后端云主机中断TCP连接。 注意 正常的TCP三次握手后,会进行数据传输,但是在健康检查时会发送RST中断建立的TCP连接。该实现方式可能会导致后端云主机中的应用认为TCP连接异常退出,并打印错误信息,如“Connection reset by peer”。解决方案如下: 采用HTTP方式进行健康检查。 后端云主机忽略健康检查的连接错误。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        健康检查
        概述
      • 产品规格参数说明
        本节介绍分布式缓存产品规格API参数 本节介绍分布式缓存Redis产品订购、扩缩容、增减分片数、增减副本数、变配以及对应询价接口API参数,包括版本类型、实例类型、版本号、主机类型、分片规格、分片数、规格、副本数、磁盘类型等。 具体参数范围可能因为不同资源池配置上线的产品有所差异,可通过 资源池可创建规格 接口查询,具体可参照下表 API参数对照表。 资源池、可用区、虚拟私有云ID、所在子网ID、安全组ID、实例名称、实例密码参数为产品订购必填参数,本节不作详细说明。 基础版API参数 参数说明 参数取值 标准版 Cluster集群 Proxy集群 读写分离 版本类型 version BASIC BASIC BASIC BASIC 实例类型 edition StandardDual DirectCluster ClusterOriginalProxy OriginalMultipleReadLvs 版本号 engineVersion 5.0 6.0 7.0 5.0 6.0 7.0 5.0 6.0 7.0 5.0 6.0 7.0 主机类型 hostType X86计算: S(默认):通用型 C:计算增强型 HS:海光通用型 HC:海光计算增强型 ARM计算: KS:鲲鹏通用型 KC:鲲鹏计算增强型 X86计算: S(默认):通用型 C:计算增强型 HS:海光通用型 HC:海光计算增强型 ARM计算: KS:鲲鹏通用型 KC:鲲鹏计算增强型 X86计算: S(默认):通用型 C:计算增强型 HS:海光通用型 HC:海光计算增强型 ARM计算: KS:鲲鹏通用型 KC:鲲鹏计算增强型 X86计算: S(默认):通用型 C:计算增强型 HS:海光通用型 HC:海光计算增强型 ARM计算: KS:鲲鹏通用型 KC:鲲鹏计算增强型 分片规格 shardMemSize 1 2 4 8 16 32 64 1 2 4 8 16 32 64 1 2 4 8 16 32 64 1 2 4 8 16 32 64 分片数 shardCount 不填 3~256 3~256 不填 规格 capacity 不填 不填 不填 不填 副本数 copiesCount 1~10(默认值:2) 1~10(默认值:2) 1~10(默认值:2) 2~10(默认值:2) 磁盘类型 dataDiskType SSD(默认):超高IO SAS:高IO SSD(默认):超高IO SAS:高IO SSD(默认):超高IO SAS:高IO SSD(默认):超高IO SAS:高IO
        来自:
        帮助文档
        分布式缓存服务Redis版
        API参考
        附录
        产品规格参数说明
      • 目录树管理
        本节主要介绍如何在智能视图服务控制台管理目录树。 目录排序 平台支持对目录和设备进行排序,在设备管理页面点击目录后的排序按钮,打开排序页面。 通过鼠标拖拽的方式进行排序。 设备统计 平台支持对目录中的设备数量进行统计显示。进入设备管理页面,目录树默认显示该目录或NVR下的设备数量,显示格式为在线设备数/设备总数。 设备搜索 平台支持对目录树中的设备进行搜索显示,点击目录树下方的筛选按钮,在弹出的高级搜索窗口中可通过设备状态、流状态、设备地址和关键字匹配进行筛选显示。 在目录树下方的搜索输入框内,支持对国标ID、设备IP、设备名称进行模糊搜索,并支持将搜索结果导出。 搜索结果导出 用户可以点击目录树右上角的【导出全部搜索结果】按钮将搜索后的设备列表保存至本地。 设备状态 目录树的设备状态包含设备状态和流状态。 设备状态:表现为摄像头图标,默认为灰色,设备在线时图标为绿色。 流状态:表现为摄像头图标左上角的小圆点,流在线时,摄像头左上角显示绿色小圆点。 设备/流事件 设备/流事件页面会显示该设备的事件列表,包括正常和异常事件,支持对时间区间、事件级别(全部/异常/正常)、事件类型(全部/设备事件/流事件/录制事件)进行筛选显示。事件列表会显示事件发生的时间、事件级别、事件类型和异常提示等信息。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        设备管理
        目录树管理
      • 客户端远程连接VPC
        本文为您介绍客户端(个人电脑、手机、平板等)如何通过SSL VPN连接VPC。 背景信息 客户端通过SSL VPN隧道远程接入VPC,实现与VPC内资源的安全通信。 前提条件 客户端的地址池和VPC的子网网段没有重合。 客户端可以访问互联网。 您已经了解VPC中所应用的安全组规则,并确保安全组规则允许客户端访问云上资源。 操作步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN连接页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 计费模式 选择创建VPN网关所使用的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngw1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet12345 SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小。单位:Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,点击“立即支付”,支付成功后,VPN网关创建成功。 说明 记录VPN网关的IP地址,步骤五配置客户端的时候使用。
        来自:
        帮助文档
        VPN连接
        快速入门
        SSL VPN 快速入门
        客户端远程连接VPC
      • Nginx分词
        本文主要介绍如何使用Nginx分词模板。 Nginx 是一种常见的反向代理服务,实际业务中承载着大量服务请求。在运行过程中,服务会产生大量访问日志,通常导致用户面临日志分散、数据量庞大等问题。因此,如何高效地收集和管理这些日志数据,对业务的运维和运营具有重要意义。天翼云云日志服务支持Nginx日志提取采集。 Nginx 日志格式 Nginx 日志的格式可通过 logformat 命令进行定义,如下列格式: plaintext logformat main '$remoteaddr $remoteuser [$timelocal] ' '"$request" $status $bodybytessent ' '"$httpreferer" "$httpuseragent"'; 其中各字段含义为: 字段名 含义 remoteaddr 客户端 的IP 地址 remoteuser 客户端的名称 timelocal 服务器的本地时间 request HTTP 请求方法及 url 地址 status HTTP 请求的状态码 bodybytessent 发送给客户端的字节数 httpreferer 访问来源的页面链接地址 httpuseragent 客户端浏览器信息 Nginx 配置方式 在日志接入流程中创建采集配置步骤中,按如下参数说明配置切割模式: 在Nginx日志配置中,您需要填写 Nginx 配置文件(通常为 /etc/nginx/nginx.conf 或 /usr/local/nginx/conf/nginx.conf)中日志模板,通常以 logformat 开头,如以下所示: plaintext logformat main '$remoteaddr $remoteuser [$timelocal] ' '"$request" $status $bodybytessent ' '"$httpreferer" "$httpuseragent"'; LTS将根据 Nginx日志配置中的日志模板,自动生成日志提取正则表达式,如下所示 在正则表达式下方的样例日志中填写你需要采集的实际 Nginx 日志,并点击“验证”按钮,用来验证上述提取模式配置是否正确,如下所示 验证成功后,可在抽取结果中为每个字段设定名称或直接使用默认值:
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        日志结构化解析
        Nginx分词
      • 云容器集群Pod DNS篡改(1)
        本章节介绍云容器集群Pod DNS篡改故障演练。 背景介绍 DNS 篡改会使域名解析到错误的 IP,从而在 CCE 环境中造成流量劫持、访问异常或数据泄露等风险。本演练模拟 DNS 篡改场景,用于检验 Pod 的安全防护与监控告警有效性,并评估业务在解析被劫持时的表现。 基本原理 通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个Pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
      • 入门说明
        本文为您介绍IAM的快速入门指引。 前提条件 请确保您已拥有帐号,若您还没有帐号,请先进行注册。 场景示例 某互联网公司A使用了天翼云服务,该公司位于中国深圳,有三个职能团队。为了方便A公司统一购买、分配资源并管理用户,A公司的人员不需要每人都注册天翼云帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本文以A公司使用IAM创建用户及用户组为例,帮助您快速了解企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应图1中的“admin”),进行权限分配,资源调配等。团队成员包括员工甲和员工乙。 负责开发公司网站的开发团队(对应图1中的“开发人员组”),团队成员包括员工丙和员工丁。 对开发团队开发出的网站进行测试的测试团队(对应图1中的“测试人员组”),团队成员包括员工丁和员工戊 。其中,员工丁同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图1 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务完成其他用户的权限控制。 开发人员组在网站开发过程中,需要使用弹性云主机、弹性负载均衡、虚拟私有云、云硬盘以及密钥管理。 测试人员组主要负责网站的功能及性能测试,需要使用云监控。 用户管理流程 A公司的管理员使用注册的帐号登录天翼云,创建“开发人员组”及“测试人员组”,并给用户组授权。操作步骤请参见:第一步:创建用户组和授权。 A公司的管理员给三个职能团队中的成员创建IAM用户,并让他们使用新创建的用户登录天翼云。操作步骤请参见:第二步:创建IAM用户和登录。
        来自:
        帮助文档
        统一身份认证(一类节点)
        快速入门
        入门说明
      • 控制台权限管理(1)
        软件开发生产线控制台自定义策略 如果系统预置的软件开发生产线控制台权限,不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:“《统一身份认证用户指南》​>创建自定义策略”。本章为您介绍常用的软件开发生产线控制台自定义策略样例。 软件开发生产线控制台自定义策略样例 示例1:授权用户在控制台订购软件开发生产线 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ " devcloud:monthlyPackage:subscribe " ] } ] } 示例2:拒绝用户变更软件开发生产线套餐规格 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循 Deny优先原则 。 如果您给用户授予DevCloud Console FullAccess的系统策略,但不希望用户拥有DevCloud Console FullAccess中定义的变更软件开发生产线套餐规格,您可以创建一条拒绝变更软件开发生产线套餐规格的自定义策略,然后同时将DevCloud Console FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以在软件开发生产线控制台中,执行除了变更软件开发生产线套餐规格外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ " devcloud:monthlyPackage:subscribe " ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "devcloud::listResourceDetail", "bss:order:update", "ecs:cloudServers:delete" ], "Effect": "Allow" } ] }
        来自:
      • 云防火墙最佳实践
        本文介绍了云防火墙(原生版)产品的最佳实践,从EIP防护带宽选择、开启资产保护、配置访问控制策略等方面提供指导。 如何选择合适的EIP防护带宽? 云防火墙(原生版)C100型实例提供高级版和企业版供用户选择,不同版本支持的EIP防护带宽不一样,建议EIP防护带宽不小于VPC内EIP总带宽。 EIP防护带宽支持范围如下: 高级版:10Mbps~2000Mbps 企业版:50Mbps~2000Mbps 开启公网资产保护 互联网边界防火墙帮助您检测和防护云上公网IP资产间的通信流量。只有为资产开启互联网边界防火墙后,您才可以使用云防火墙分析和控制云上主机的互联网访问流量。 您可以在“防火墙开关 > 互联网边界防火墙开关”页面,对指定的公网IP资产开启互联网边界防火墙,如下图所示。 配置外到内的访问策略 在“访问控制 > 互联网边界规则 > 入向规则”页面可进行配置,如下图所示。 在入向规则的访问策略中,不要对公网IP全部端口开放访问,对外仅开放必要的互联网IP和端口,其他端口请全部设置为拒绝。 放行需要对外开放的应用或端口 在访问控制页面入向规则列表中,依据业务需求,将源IP地址配置为0.0.0.0/0或特定源,目的选择要放开的IP,协议选择ANY或者依据业务需要选择对应协议,动作选择放行。 例如,80端口为Web服务,对全网开放,因此访问源为0.0.0.0/0;1433、3389端口分别为SqlServer、RDP服务,对特定源开放,因此访问源为特定源。 将除放行策略之外的流量设置为拒绝放行 在访问控制页面入向规则列表中,将源IP地址配置为0.0.0.0/0或地址簿中系统默认配置的地址簿ANY(0.0.0.0/0),目的设置为ANY,协议设置为ANY,动作选择拒绝。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙最佳实践
      • 创建白名单
        本页介绍RDSPostgreSQL如何创建白名单。 创建RDSPostgreSQL实例后,默认允许同VPC内的IP可访问实例。您可以通过创建白名单管理,进行设置可访问该实例的IP范围。 操作场景 白名单指允许访问RDSPostgreSQL实例的ip列表。设置白名单可以让实例得到高级别的访问安全保护。 注意 设置白名单不会影响实例的正常运行。 默认的白名单分组(default)不能删除,只能清空。 开通时如选择“将VPC加入白名单”为是,则默认的白名单分组包含实例VPC网段表示该网段下的IP均可访问实例;如选择为否,则只包含127.0.0.1;0:0:0:0:0:0:0:1,表示不允许任何ip访问该实例。 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 操作方式 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 点击白名单管理,进入到白名单管理页面>点击“创建白名单组”>在弹出的窗口填入分组名称和组内白名单。 1. 创建的白名单分组名称在同一个实例上具有唯一性。 2. 同一个实例,不同分组的白名单ip列表可以重复,所有分组的ip的并集起效果。 3. 若白名单设置了两个ip,其中一个ip作用范围包含了另一个ip,则以范围大的ip为准。例如:0.0.0.0/0;192.168.10.2,则以0.0.0.0/0的效果为准。 8. 点击“确定”,保存白名单,点击“取消”,放弃创建白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        白名单管理
        创建白名单
      • 通用MySQL命令行客户端连接实例
        操作步骤2:安装MySQL客户端 1. 登录ECS实例,请参见SSH密码方式登录。 2. 在MySQL的基本信息页面,获取连接地址和连接端口。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在实例信息区域,查看实例的连接地址和数据库端口。 3. 在ECS上测试是否可以正常连接到MySQL实例内网地址的端口。 1. 如果可以通信,说明网络正常。 2. 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将MySQL实例的内网IP地址和端口添加到出方向规则。 查看RDS的安全组的入方向规则,如果源地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参考设置安全组规则。 4. 在浏览器下载Linux系统的MySQL客户端安装包。 找到对应版本,以mysqlcommunityserver5.7.411.el7.x8664.rpm为例,下载安装包。建议您下载的MySQL客户端版本高于已创建的MySQL实例中数据库版本。 5. 将安装包上传到ECS。 您可以使用任何终端连接工具(如WinSCP、PuTTY等工具)将安装包上传至ECS。 6. 在ECS上执行以下命令安装MySQL客户端。 rpm ivh nodeps mysqlcommunityserver5.7.411.el7.x8664.rpm
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通用MySQL命令行客户端连接实例
      • 手动切换主备节点
        本小节主要介绍RDSPostgreSQL实例的手动切换主备实例操作。 操作场景 当您的主备类型的数据库创建成功后,主备实例之间的数据开始实时同步复制。若您的业务需要,控制台可支持主备实例的切换。实例主备切换操作完成后,您选择的备实例将成为主实例,原先的主实例会变成备实例。 注意事项 实例状态需运行正常。 请您尽量在业务低峰期执行该操作,避免出现阻塞。 操作步骤 Ⅰ类资源池操作步骤 1. 登录天翼云门户。 2. 点击【控制中心】,选择对应资源池,例如“上海7”。 3. 选择【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 4. 在"实例管理"页面,选择"实例管理"第一列"实例名称/实例ID",点击指定的实例,进入"基本信息"。 5. 在"基本信息"页面的实例信息中,点击"实例类型"的"主备切换"项。 6. 在提示弹出框界面,确认需要主从切换操作后,点击"确定"。 7. 等待系统执行主备切换操作后,到"仪表盘"页查看"主节点"对应"图表"的里面的节点信息。 Ⅱ类资源池操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在单个实例管理详情页面的基本信息中,点击"实例类型"的"主备切换"项。 7. 在弹出框界面,在"切换后的主节点"右侧的下拉框中,选择您要切换为主节点的备节点,并点击"确定"。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        手动切换主备节点
      • 变更计费方式
        本文介绍了分布式关系型数据库DRDS实例计费方式变更。 分布式关系型数据库DRDS计费方式变更包括:按需实例转包周期和包周期实例到期转按需,您可以根据业务需要灵活变更计费方式。 前提 执行计费方式变更前,实例运行状态需为“运行中”。 DRDS实例绑定的资源,例如MySQL实例、弹性IP,不支持随着DRDS实例变更计费方式,同步变更。如需要变更绑定资源的计费方式,请前往对应产品的控制台进行变更操作,具体操作请参见关系数据库MySQL版计费说明计费方式计费变更和 弹性IP计费说明 计费方式转换。 用户账户余额需大于0元,才能变更计费方式。 如果您操作的DRDS实例,存在未支付的变更计费方式订单,需先完成未支付订单支付,否则会提示有在途订单。 注意 包周期实例转按需,需要等实例原计费周期到期后,计费方式才会变更成按需计费。计费方式变更不会影响业务。 按需实例转包周期 分布式关系型数据库DRDS支持按需实例转为包周期(包年/包月)实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在目标实例【操作】列,选择【更多 > 转包周期】。 4. 在【按需转包周期】页面,您可选择转包周期的续订时长,并看到转包周期实例后的配置费用。确认无误后,单击【确认】后,进入转包周期流程。 5. 返回实例管理列表页面,可查看到按需转包周期完成后,实例状态显示为“运行中”,“计费模式”显示为“包年/包月”。 包周期实例到期转按需 分布式关系型数据库DRDS支持包周期(包年/包月)实例到期转为按需实例,方便业务灵活使用。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        变更计费方式
      • Redis 5.0 Cluster主备实例测试数据
        测试环境说明 项目 说明 测试实例规格 基础Cluster版双副本24G(3分片) 测试实例引擎版本 5.0 测试实例地域和可用区 上海36 可用区1 压测机器的规格 c7.4xlarge.2 16核 32G 压测机器的操作系统 CTyunOS 2.0.121.06.4 64位 压测机器地域和可用区 上海36 可用区1 压测机器网络 与Redis实例为相同VPC区,与Redis实例可通过VPC连接 压测工具 redisbenchmark 测试命令 plaintext redisbenchmark h ${host} p ${port} cluster a ${password} c ${connectionnum} n 20000000 d 32 r 2000000 t set,get threads 8 说明 参数说明,根据具体情况替换: ${host}: Redis连接地址 , ${port}:Redis服务端口,${password} : 密码 , ${connectionnum}: 连接数。 测试结果 以下测试结果仅供参考,不同的机器环境和网络波动等客观条件可能产生性能差异。 性能指标说明: 性能指标 说明 QPS Query Per Second,表示每秒处理的请求数,单位是次/秒。 延迟 操作的平均延迟时间,单位为毫秒(ms)。 %延迟 比如99%操作延迟,指99%操作的最大延迟时间,单位为毫秒(ms)。例如该指标的值为15毫秒,表示99%的请求可以在15毫秒内被处理。 表1 SET 命令的测试结果 实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 387724 2.095 3.279 3.919 基础Cluster版双副本24G(3分片) X86 3000 367795 7.084 11.087 12.919 基础Cluster版双副本24G(3分片) X86 10000 273676 34.303 51.679 255.103 表2 GET 命令的测试结果 实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 453905 1.833 2.615 3.439 基础Cluster版双副本24G(3分片) X86 3000 450359 5.568 8.647 9.999 基础Cluster版双副本24G(3分片) X86 10000 340147 27.503 38.303 236.159
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 5.0 Cluster主备实例测试数据
      • Redis 7.0 Cluster主备实例测试数据
        测试环境说明 项目 说明 测试实例规格 基础Cluster版双副本24G(3分片)。 测试实例引擎版本 7.0。 测试实例地域和可用区 上海36 可用区1。 压测机器的规格 c7.4xlarge.2。 压测机器的操作系统 CTyunOS 2.0.121.06.4 64位。 压测机器地域和可用区 上海36 可用区1。 压测机器网络 与Redis实例为相同VPC区,与Redis实例可通过VPC连接。 压测工具 redisbenchmark。 测试命令 redisbenchmark h ${host} p ${port} cluster a ${password} c ${connectionnum} n 20000000 d 32 r 2000000 t set,get threads 8 说明 参数说明,根据具体情况替换: ${host}: Redis连接地址 , ${port}:Redis服务端口,${password} : 密码 , ${connectionnum}: 连接数。 测试结果 以下测试结果仅供参考,不同的机器环境和网络波动等客观条件可能产生性能差异。 性能指标说明: 性能指标 说明 QPS Query Per Second,表示每秒处理的请求数,单位是次/秒。 延迟 操作的平均延迟时间,单位为毫秒(ms)。 %延迟 比如99%操作延迟,指99%操作的最大延迟时间,单位为毫秒(ms)。例如该指标的值为15毫秒,表示99%的请求可以在15毫秒内被处理 表1 SET 命令的测试结果 实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 418480.09 2.302 3.143 3.751 基础Cluster版双副本24G(3分片) X86 3000 431322.66 6.691 9.167 12.191 基础Cluster版双副本24G(3分片) X86 10000 394960.31 23.996 36.127 207.999 表2 GET 命令的测试结果 实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 454215.09 2.116 2.487 2.855 基础Cluster版双副本24G(3分片) X86 3000 445960.72 6.486 7.359 208.511 基础Cluster版双副本24G(3分片) X86 10000 417466.81 23.029 31.855 237.823
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 7.0 Cluster主备实例测试数据
      • 分区平衡
        分区平衡带宽限制值估算方法 带宽限制值受分区平衡任务执行时间、分区副本Leader/Follower分布情况以及消息生产速率等因素影响,具体分析如下。 带宽限制值作用范围为整个Broker,对该Broker内所有副本同步的分区进行带宽限流。 带宽限制会将分区平衡后新增的副本视为Follower副本限流,分区平衡前的Leader副本视为Leader副本限流,Leader副本的限流和Follower副本限流分开计算。 带宽限制不会区分是正常的生产消息造成的副本同步还是分区平衡造成的副本同步,因此两者的流量都会被限流统计。 假设分区平衡任务需要在100s内完成,每个副本的数据量为100MB,在以下几种场景中,估算带宽限制值。 场景一 Topic1有2分区2副本,Topic2有1分区1副本,所有Leader副本在同一个Broker上,Topic1和Topic2分别需要新增1个副本。 表1 分区平衡前Topic分区的副本分布 Topic名称 分区名称 Leader副本所在Broker Follower副本所在Broker Topic1 0 0 0,1 Topic1 1 0 0,2 Topic2 0 0 0 表2 分区平衡后Topic分区的副本分布 Topic名称 分区名称 Leader副本所在Broker Follower副本所在Broker Topic1 0 0 0,1,2 Topic1 1 0 0,1,2 Topic2 0 0 0,2 由表可知,有3个副本需要从Broker 0拉取数据,Broker 0中每个副本的数据量为100MB,Broker 0中只有Leader副本,Broker 1和Broker 2中只有Follower副本,由此得出以下数据: Broker 0在100s内完成分区平衡所需的带宽限制值(100+100+100)/1003MB/s Broker 1在100s内完成分区平衡所需的带宽限制值100/1001MB/s Broker 2在100s内完成分区平衡所需的带宽限制值(100+100)/1002MB/s 综上所述,若想要在100s内完成分区平衡任务,带宽限制值应设为大于等于3MB/s。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        分区平衡
      • 创建存储桶
        本节主要介绍怎么创建存储桶(Bucket)。 点击“存储桶列表”>“创建存储桶(Bucket)”,输入存储桶名称,并设置访问权限、数据位置、索引位置 、数据调度策略。 命名规范 存储桶(Bucket)的命名规范是: 存储桶名称必须全局唯一。 存储桶名称长度介于3到63字节之间。 存储桶名称可以由一个或者多个小节组成,小节之间用点(.)隔开,各个小节需要: 只能包含小写字母、数字和短横线()。 必须以小写字母或者数字开始。 必须以小写字母或者数字结束;Bucket名称不能是IP地址形式(如192.162.0.1)。 存储桶名称不能是一组或多组“数字.数字”的组合。 存储桶名称中不能包含双点(..)、横线点(.)和点横线(.)。 不允许使用非法敏感字符,例如暴恐涉政相关信息等。 访问权限 对象存储系统提供Bucket级别的权限控制,Bucket目前有3种访问权限:私有、公共读、公共读写。各自的含义如下: 私有:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object),其他人(包括匿名访问)只有通过Bucket Policy授权或分享链接才可访问该存储桶内的文件。 公共读:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行写/删除操作(包括Put和Delete Object)。任何人(包括匿名访问)都可以对该存储桶内的文件进行读操作,这有可能造成您数据的外泄以及费用激增,请慎用该权限。 公共读写:任何人(包括匿名访问)都可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object)。 注意 配置公共读写权限可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可能会侵害您的合法权益,除特殊场景外,不建议您配置公共读写权限。 如果想使用访问权限为公共读写的存储桶,请联系天翼云客服评估审核后开通此功能。
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        控制台快速入门
        创建存储桶
      • 使用NodeLocal DNSCache提升DNS性能
        本文主要介绍使用NodeLocal DNSCache提升DNS性能。 应用现状 集群在做DNS解析时,如果请求量大,那CoreDNS将承受压力,会有如下影响。 查询变慢,影响业务性能。 为保证性能,CoreDNS需要更高规格的配置。 解决方案 NodeLocal DNSCache 通过在集群节点上运行 DNS缓存代理来提高集群 DNS 性能。 启用NodeLocal DNSCache之后,DNS查询所遵循的路径如下图所示。 NodeLocal DNSCache查询路径 插件安装 CCE提供了nodelocaldns插件,可以方便的安装NodeLocal DNSCache。 说明 nodelocaldns插件仅支持1.19及以上版本集群。 NodeLocal DNSCache不提供Hosts、Rewrite等插件能力,仅作为CoreDNS的透明缓存代理。如有需要,可在CoreDNS配置中修改。 kubesystem命名空间下的Pod不支持自动注入。 步骤 1 (可选)修改CoreDNS配置,让CoreDNS优先采用UDP协议与上游DNS服务器通信。 NodeLocal DNSCache采用TCP协议与CoreDNS进行通信,CoreDNS会根据请求来源使用的协议与上游DNS服务器进行通信。当使用了NodeLocal DNSCache时,访问上游DNS服务器时会使用TCP协议,而云上DNS服务器对TCP协议支持有限,如果您使用了NodeLocal DNSCache,您需要修改CoreDNS配置,让其总是优先采用UDP协议与上游DNS服务器进行通信,避免解析异常。 执行如下命令修改。 kubectl edit configmap coredns nkubesystem 在forward插件中指定请求上游的协议为perferudp,修改之后CoreDNS会优先使用UDP协议与上游通信。 forward . /etc/resolv.conf { preferudp } 步骤 2 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“插件管理”,在右侧找到 nodelocaldns ,单击“安装”。 步骤 3 在安装插件页面,选择插件规格,并配置相关参数。 enablednsconfigadmission :是否自动注入DNSConfig至新建的Pod中。默认为 false ,设置为true表示支持自动注入,避免您手工配置Pod YAML进行注入。 步骤 4 完成以上配置后,单击“安装”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        DNS
        使用NodeLocal DNSCache提升DNS性能
      • 备份概述
        本页介绍天翼云TeleDB数据库备份概述。 TeleDB支持数据库实例的备份与恢复,以保证数据的可靠性。备份存储方式可根据业务需求设置加密或不加密。TeleDB数据库实例的备份包括物理备份和逻辑备份。 备份的目的 当数据库被恶意或误删除,虽然TeleDB支持高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对所有目标数据进行备份,包含备份时刻点上数据库的全量数据,耗时时间长(和数据库数据总量成正比),自身即可恢复出完整的数据库。 增量备份 只包含从指定时刻点之后的增量修改数据,耗时时间短(和增量数据成正比,和数据总量无关),但是必须要和全量备份数据一起才能恢复出完整的数据库。 自动备份 TeleDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。 手动备份 用户还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。 对象存储备份 数据库对象存储备份是一种数据备份策略,‌其中数据库数据被存储在对象存储‌系统中。‌这种备份方法利用对象存储的特性和优势,‌为数据库提供连续的数据保护和低成本的备份服务。‌对象存储作为一种存储架构,‌以对象为单位处理、‌存储和检索数据,‌每个对象包含数据本身、‌元数据以及一个全局唯一的标识符。‌这种存储方式特别适合存储大量非结构化的数据,‌并且能够通过API进行数据的读写。 备份机备份 当前全量备份、差量备份默认在主DN上执行,在备份过程中会影响主DN的CPU和IO,TeleDB支持开启备机备份功能, 开启备机备份后,拷贝、压缩文件等操作均会切换到备DN上执行,减少对主DN业务的影响‌。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        备份概述
      • 整机备份最佳实践
        步骤二:首次镜像配置—配置私有引导镜像 1. 在服务列表选择“计算”“镜像服务”,进入“++镜像服务控制台++”。 2. 按照“流程引导”进行相关步骤操作:开通对象存储并创建桶、上传镜像文件(该步骤可忽略,多活容灾侧已提供镜像文件)、导入镜像。 3. 在创建私有镜像页面,镜像源选择“镜像文件”,Linux系统操作系统恢复引导镜像为LiveCD.qcow2(可参考++镜像文件地址++),操作系统固定选择Centos7.3版本。 步骤三:备份服务器配置 1. 在服务列表选择“计算”“多活容灾服务”,进入++多活容灾服务控制台++。 2. 创建命名空间:点击左侧菜单栏 “命名空间”,进入命名空间页面。点击右上角“创建命名空间”按钮,进入创建命名空间页面。选择容灾形态为“异地主备”,生产中心和容灾中心为资源池A和资源池B。 3. 纳管资源:点击左侧菜单栏“资源管理”“云主机”,进入云主机列表页,选择上步创建的命名空间。点击“同步天翼云云主机”按钮,选择分区后 ,选择需要同步的备份服务器,同步至多活容灾服务平台。 4. 安装客户端:点击操作列“安装客户端”按钮,完成drnode一键安装。该安装步骤包括创建VPCE、修改hosts文件、下载drnode安装包、配置网络参数等操作。 5. 开启数据保护:点击操作列“开启数据保护”按钮,页面分为基础配置、节点角色配置、确认配置三部分。在基础配置部分,填写用户名、密码、认证码后,点击“认证”按钮进行节点认证,填写其他内容后,点击“下一步:角色配置”;在角色配置部分,选择节点角色为备份客户端、备份服务器、FFO/CDM整机客户端。具体操作可参考:[++开启数据保护++](
        来自:
        帮助文档
        多活容灾服务
        最佳实践
        整机备份最佳实践
      • 运行态检测告警
        本文介绍如何查看运行态检测告警信息及如何处置相关告警。 在运行态告警页面,用户可以查看已开启防护的容器的实时检测告警,并对告警进行处理。 查看运行态告警信息 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 运行态检测”,进入运行态检测页面。 3. “ATT&CK”告警视图采用ATT&CK的威胁分析框架,从攻击者初始访问到最后产生的影响进行全方位的分析。 4. “常见入侵行为”告警视图,支持反弹shell、本地提权、暴力破解、恶意命令执行、病毒查杀、容器逃逸常见入侵行为视角。 5. 单击视图右上角的“收起”按钮或者向下滑动页面,可查看运行态告警列表。系统默认筛选出“未处理”的报警。 6. 运行态告警列表内,支持按照“报警级别”、“报警类型”、“报警名称”、“集群名称”、“受影响的节点”、“受影响的命名空间”、“受影响的容器”、“受影响的服务”、“状态”、“目的IP”、“目的端口”、“源IP”、“源端口”、“MD5”、“镜像名称”进行筛选查询,且“报警类型”、“报警名称”等筛选项支持模糊匹配。 运行态告警信息参数说明: 参数 说明 报警名称 单击报警名称,进入告警详情页面,可以查看具体的报警原因。 报警级别 分为紧急、异常、提示这三种级别。 报警类型 分为命令执行、读写文件、网络活动、容器安全、集群异常、主机异常、文件内容这几种类型。 集群名称 发生报警的集群名称。 受影响的节点 受影响的节点名称。 受影响的命名空间 受影响的命名空间名称。 受影响的容器(服务) 受影响的容器或服务的名称。 首次发现时间 首次发现报警事件的时间。 最近发现时间 最近一次发现报警事件的时间。 状态 状态分为已处理和未处理。 7. 单击告警名称,跳转至告警详情,可查看当前告警的基本信息及告警原因。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        运行态检测告警
      • 初始化SDK
        代码中的accessKey与secretKey是在媒体存储中创建用户后,系统分配给用户用于访问媒体存储的凭证。而 endpoint 是天翼云提供的服务端地址。 获取访问密钥 AccessKey(AK)和SecretAccessKey(SK)是用户访问媒体存储服务的密钥,密钥的管理和获取方式请查阅 天翼云媒体存储 密钥管理 。 获取Endpoint EndPoint的获取方式请查阅天翼云媒体存储 基础信息查看。 新建Client 使用SDK功能前,需要新建Client,代码如下: java String accessKey " "; String secretKey " "; String endPoint " "; BasicAWSCredentials credentials new BasicAWSCredentials(accessKey, secretKey); ClientConfiguration clientConfiguration new ClientConfiguration(); EndpointConfiguration endpointConfiguration new EndpointConfiguration( endpoint, Regions.DEFAULTREGION.getName()); AmazonS3 s3Client AmazonS3ClientBuilder.standard() //客户端设置 .withClientConfiguration(clientConfiguration) //凭证设置 .withCredentials(new AWSStaticCredentialsProvider(credentials)) //endpoint设置 .withEndpointConfiguration(endpointConfiguration) .build(); 如果需要修改客户端的一些默认配置,请在创建Client的时候使用withClientConfiguration方法传入ClientConfiguration实例,一部分示例设置代码如下: java ClientConfiguration clientConfiguration new ClientConfiguration(); //设置client的最大HTTP连接数 clientConfiguration.setMaxConnections(50); //设置Socket层超时时间 clientConfiguration.setSocketTimeout(50000); //设置建立连接的超时时间 clientConfiguration.setConnectionTimeout(50000); ClientConguration是客户端的配置类,可配置代理、连接超时、最大连接等参数。主要参数如下: 参数 描述 方法 maxConnections 允许打开的最大HTTP连接数。默认为50 ClientConguration.setMaxConnections socketTimeout Socket层传输数据的超时时间(单位:毫秒)。默认为50,000毫秒 ClientConguration.setSocketTimeout connectionTimeout 建立连接的超时时间(单位:毫秒)。默认为50,000毫秒 ClientConguration.setConnectionTimeout requestTimeout 等待请求完成的超时时间(单位:毫秒)。默认不超时 ClientConguration.setRequestTimeout clientExecutionTimeout 客户端请求执行超时时间 (单位:毫秒)。默认不超时 ClientConguration.setClientExecutionTimeout maxErrorRetry 请求失败后最大的重试次数。默认3次 ClientConguration.setMaxErrorRetry connectionMaxIdleMillis 如果空闲时间超过此参数的设定值,则关闭连接(单位:毫秒)。默认为60,000毫秒 ClientConguration.setConnectionMaxIdleMillis signerOverride 若需要使用v2签名,可以设置为"S3SignerType";若需要使用v4签名,可以设置为"AWSS3V4SignerType"。默认为v4签名 ClientConguration.setSignerOverride
        来自:
        帮助文档
        媒体存储
        SDK参考
        Java SDK
        初始化SDK
      • 配置桶生命周期
        接口介绍 此API可以设置桶的生命周期配置。 接口约束 每次设置桶的生命周期配置时会覆盖原有的生命周期配置,如果想要保留桶原有的生命周期配置,需要在为桶设置新的生命周期配置时包含原有的生命周期配置。 请求URI PUT /v1/lifecycle/{bucket} 路径参数 参数 是否必填 参数类型 说明 示例 下级对象 bucket 是 String 桶名称 testBucket Query 参数 参数 是否必填 参数类型 说明 示例 下级对象 lifecycle 是 String 固定参数 lifecycle 注: 如果query中的参数为固定参数,可以传参数名或传空 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentMD5 是 String 请求正文的MD5值,base64 编码 ContentType 是 String 消息体格式 application/xml 此接口涉及的其他公共请求头,例如Host、Date等的更多信息,请参见公共HTTP头。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 LifecycleConfiguration 是 Array of Objects 配置生命规则的信息 LifecycleConfiguration 表 LifecycleConfiguration 参数 是否必填 参数类型 说明 示例 下级对象 Rule 是 Array of Objects 指定规则信息 Rule 表 Rule 参数 是否必填 参数类型 说明 示例 下级对象 ID 是 String 规则ID tst0718 Filter 否 Array of Objects 规则的适配范围,Tag和Prefix至少设置一个 Filter Status 是 String 是否启用规则,Enabled:表示启用规则;Disabled:表示不启用规则 Enabled Expiration 是 Array of Objects 指定规则的过期时间 Expiration 表 Filter 参数 是否必填 参数类型 说明 示例 下级对象 Tag 否 String 指定规则所适用的对象标签,Tag和Prefix至少设置一个 Tag Prefix 否 String 指定规则所适用的前缀,Tag和Prefix至少设置一个 /testprefix 表 Tag 参数 是否必填 参数类型 说明 示例 下级对象 Key 否 String 指定规则所适用的标签键 key1 Value 否 String 指定规则所适用的标签值 val1 表 Expiration 参数 是否必填 参数类型 说明 示例 下级对象 Days 是 String 指定具体天数,需要为数字 5
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        生命周期
        配置桶生命周期
      • 软 / 硬件故障处理应急预案
        本页介绍天翼云TeleDB数据库软 / 硬件故障处理应急预案。 故障定位 单台主机节点系统发生软、硬件故障。 故障影响 TeleDB为高可靠性的集群数据库,在一台设备出现故障情况下,可以实现自动切换,切换期间业务会短暂受影响。 处理步骤 在业务受影响时,应急措施如下: 1. 先利用高可用性软件自动切换,或手工方式将应用切换到备用机,保证业务的持续运行; 2. 如果是操作系统故障,根据报错信息分析错误原因,并尽快解决。 3. 如果问题严重无法恢复,则马上使用系统备份带恢复系统并检查错误原因,如果有系统DUMP,分析DUMP。 4. 对于是硬件故障,根据系统面板上的显示信息及故障现象,分析确定故障发生部位。 5. 检查系统各部件及连线是否脱落或松动。 6. 对故障部件十分确定的情况下携带相应备件到现场维修更换。 7. 如果对故障原因不确定或确定有多种故障原因,将逐一更换怀疑故障部件,判断如何解决问题。 8. 如果不能在短时间恢复故障系统时,将联系公司备件保障中心提供不低于故障系统的备机运到现场,替换故障系统,恢复应用运行,主要有如下步骤: 1. 移植必要的硬件到维护公司提供的备机上 2. 调整操作系统与故障主机一致 3. 移植必要的硬件到维护公司提供的备机上 4. 把故障主机的内置硬盘插到备机上 5. 把故障主机的磁盘挂载到备机上 6. 配置系统用户、网络等环境 7. 在备机上恢复应用软件和数据 8. 把备机当作系统的备用机进入系统运行 9. 在上述操作后,有了较为宽裕的时间恢复故障主机。 10. 故障主机恢复后,替换下维护公司提供的备机,重新接管业务。 11. 对于主机系统中的单机系统如果出现系统无法启动的重大故障。可以通过备份来恢复系统。恢复系统后连接存储启动数据库以及应用。 12. 数据库恢复正常后通知业务部门。 13. 由项目经理对问题进行总结,事后汇报情况处理记录。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        应急预案
        软 / 硬件故障处理应急预案
      • 通过配置文件设置参数
        本页介绍天翼云TeleDB数据库通过配置文件设置参数。 设置数据库参数最基本的方法是编辑postgresql.conf文件,该配置文件默认在节点数据目录下。 配置文件中每一行指定一个参数。名称和值之间的等号是可选的。空白是无意义的(除了在一个引号引用的参数值内)并且空行被忽略。井号( )指示该行的剩余部分是一个注释。非简单标识符或者数字的参数值必须用单引号包围。要在参数值里嵌入单引号,要么写两个单引号(首选)或者在引号前放反斜线。 以这种方式设定的参数为实例提供了默认值。除非这些设置被覆盖,活动会话看到的就是这些设置。下面的小节描述了管理员或用户覆盖这些默认值的方法。 主服务器进程每次收到SIGHUP信号(最简单的方法是从命令行运行pgctl reload或调用 SQL函数pgreloadconf()来发送这个信号)后都会重新读取这个配置文件。主服务器进程还会把这个信号传播给所有正在运行的服务器进程,这样现有的会话也能采用新值(要等待它们完成当前正在执行的客户端命令之后才会发生)。另外,你可以直接向一个单一服务 器进程发送该信号。有些参数只能在服务器启动时设置,在配置文件中对这些条目的修改将被忽略,直到下次服务器重启。配置文件中的非法参数设置也会在SIGHUP处理过程中被忽略(但是会记录日志)。 除postgresql.conf之外,数据目录还包含一个文件postgresql.auto.conf,它具有和postgresql.conf相同的格式。这个文件保存了通过ALTER SYSTEM命令修改的参数设置。每当postgresql.conf被读取时这个文件会被自动读取,并且它的设置会以同样的方式生效。postgresql.auto.conf中的设置会覆盖postgresql.conf 中的设置。 如果SIGHUP信号没有产生预期效果,那么系统表pgfilesettings 有助于对配置文件的预测试更改,或者诊断问题。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        参数设置说明
        通过配置文件设置参数
      • 高并发写入实践
        最佳实践 从上述数据映射规则可知,存在着以下这些写热点场景: 系统为表分配的隐式 RowID 存在写热点问题。 当表没有主键,或表有非聚簇索引作为主键(含联合主键、非整型单列主键)时,系统会为表数据自动分配 RowID。由于隐式 RowID 是递增的,在表 insert 的过程中插入的行只会追加到表数据最后一个分片,导致该分片成为热点。 表采用递增型单列整型主键可能存在写热点问题。 对于单列整型主键,系统直接使用该值作为 RowID。如果主键值是递增的,也会引发跟系统分配的隐式 RowID 一样的写热点问题。单列整型主键常见的热点场景包括自增 ID 作为主键、采用基于时间戳生成的 ID(如雪花算法)作为主键等。 当表其他索引的值出现递增趋势时,也存在写入热点问题。 业务在插入、修改、删除数据时,如果生成的联合主键、单列非整型主键或其他索引的值出现递增、频繁重复或相邻的情况,也会导致表数据或索引数据的某个数据分片成为写入热点。 以下是针对写热点问题的最佳实践,旨在帮助用户更有效地使用数据库,避免在设计中引入写热点问题,并通过一定的优化措施缓解已出现的写热点问题。 设计规避 创建数据表时一定要创建主键,且优先使用聚簇索引主键,这样可以规避表数据的系统隐式 RowID 热点问题。 对于单列整型主键,避免使用自增ID,建议使用随机值,或在建表时添加 AUTORANDOM 属性指定由系统自动生成随机值,如下所示: sql 建表时主键指定 AUTORANDOM 属性 CREATE TABLE t (a BIGINT PRIMARY KEY AUTORANDOM, b varchar(255)); 插入新记录 INSERT INTO t (b) VALUES ("test"); 获取上次分配的主键值 SELECT LASTINSERTID(); 除了单列整型主键,对于其他主键或索引,应避免频繁插入相邻值或大量重复值。
        来自:
        帮助文档
        分布式融合数据库HTAP
        最佳实践
        高并发写入实践
      • 连接实例
        本页介绍了分布式融合数据库HTAP的实例连接方式。 分布式融合数据库HTAP实例连接方式 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接 术语解释: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 设置安全组规则 安全组的规则设置请参考快速入门准备工作。 通过内网连接分布式融合数据库HTAP实例 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择“数据库 > 分布式融合数据库HTAP”。进入分布式融合数据库HTAP控制台。 4. 实例列表中可以查看到每个实例的连接地址,连接地址中包含IP和端口。 通过连接地址中的IP及端口(计算节点的主机IP及服务端口)即可连接数据库,如果实例有多个连接地址,可以用搭建负载均衡的方式进行连接。 5. 连接分布式融合数据库HTAP前必须新建用户,点击对应实例的“更多 > 用户管理”进入用户管理,填写用户名、主机、权限、用户密码等信息,创建连接用户并授权。 6. 登录云主机后打开命令行输入窗口,凭数据库连接的IP及端口,以及新建用户连接数据库,如下命令。 mysql h{hostname} P{port} u{user} p{password} 参数: h:主机IP,即分布式融合数据库“实例管理”页面中实例连接地址的IP”。 P:数据库端口,为“实例管理”页面中连接地址的端口。 u:用户名,即用户创建的数据库帐号(用户不能使用root账号登录,必须新建用户)。 p:密码,即数据库帐号对应的密码,为创建数据库用户时指定的密码。 示例: mysql h 172.16.X.X P 8635 u root –p ‘’
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        连接实例
      • 访问CDN加速内容返回304状态码是否正常
        本文介绍访问CDN加速内容返回304状态码的原因及解决方案。 问题现象 域名使用CDN加速后,针对部分请求资源CDN节点会返回304状态码。 问题原因 客户端首次向CDN服务器成功发送URL请求后,服务器会响应200状态码,内容是客户端请求的资源,同时会有一个LastModified的属性标记此文件在服务器端最后被修改的时间和一个用来核实内容是否修改过的Etag标记。等下次同一客户端再次向服务器发送相同URL请求时会携带文件最后修改时间和文件实体标签的请求头,服务器会根据携带的请求头比对文件修改时间和Etag标记判断文件内容在这期间是否修改过。如果服务器端的文件没有变化,则自动返回304(Not Changed)状态码,此时客户端会直接加载缓存内容;如果在此期间文件内容修改过,则服务器端把最新内容返回给客户端,并返回最新的文件修改时间和Etag,具体示例如下: 1. 客户端首次成功访问一个文件时,服务器会返回200状态码,响应头中(Response Header)会携带标识文件最近修改时间的LastModified和Etag。 2. 当客户端再次发起相同URL文件的访问时,客户端会携带请求头IfModifiedSince/IfNoneMatch值为首次请求该URL响应头LastModified/Etag的头部值(如下图所示),服务器会根据请求头中IfModifiedSince/IfNoneMatch携带的值对比LastModified和Etag是否一致来判断内容最近是否有做过变更。当文件和之前保持一致(未被修改过),则返回给客户端304状态码,如果文件内容变更过,则把最新内容返回客户端,同时响应200状态码。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容返回304状态码是否正常
      • HTTP2.0配置
        本文介绍HTTP2.0的定义和配置方法。 功能介绍 HTTP/2也叫HTTP2.0,比HTTP1.1新增多路复用、压缩HTTP头、划分请求优先级和服务端推送等功能,解决在HTTP1.1中存在的一些问题,优化请求性能,同时可兼容HTTP1.1的语义。 HTTP2.0的优势包括: 1. 采用二进制格式传输数据,而非 HTTP1.1 的文本格式,二进制格式在协议的解析和优化扩展上带来更多的优势。 2. 对消息头采用 HPACK 进行压缩传输,能够节省消息头占用的网络的流量,而 HTTP1.1 每次请求,都会携带大量冗余头信息,浪费很多带宽资源,头压缩能够很好的解决该问题。 3. 多路复用,即多个请求都是通过一个 TCP 连接并发完成,HTTP1.1 虽然通过pipeline也能并发请求,但是多个请求之间的响应会被阻塞,所以 pipeline 至今也没有被普及应用,而 HTTP2.0做到真正的并发请求,同时,流还支持优先级和流量控制。 4. 服务端主动推送,服务端能够更快的把资源推送给客户端,例如服务端可以主动把 JS 和 CSS 文件推送给客户端,而不需要客户端解析 HTML 再发送这些请求。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【HTTP2.0】模块,开启功能。 9. 单击【保存】,完成配置。 参数名 说明 HTTP2.0 默认关闭,即不开启HTTP2.0功能。开启HTTP2.0功能之前,需要先完成HTTPS证书配置。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        HTTP2.0配置
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • UA黑白名单
        本文介绍UA黑白名单功能及使用建议。 功能介绍 UserAgent(简称UA)是HTTP请求头的一部分,包含用户访问时所使用的操作系统及版本、浏览器类型及版本等标识信息,因此UserAgent是访客身份的象征,标志访客访问时所使用的工具,通过识别HTTP请求中的UserAgent字段中包含的部分信息,可以规范访客的行为,拦截或允许某一类访客的访问,实现防盗链、防盗刷、防攻击的目的。 UserAgent白名单:用于配置允许用户使用的访问工具,UA白名单之外的访问工具全部拒绝访问(节点响应403),UA白名单之内的访问工具全部允许访问。 UserAgent黑名单:用于配置禁止用户使用的访问工具,UA黑名单之外的访问工具全部允许访问,UA黑名单之内的访问工具全部拒绝访问(节点响应403)。 注意事项 1. UA黑名单与UA白名单只能二选一,不可同时配置,为互斥关系。 2. 如果用户请求中携带的UserAgent字段的值命中UserAgent黑名单中的值,则该请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【UA黑白名单】模块,开启功能。 6. 根据需求配置是否忽略大小写,默认开启。 7. 设置匹配方式,选择正则或者通配符,默认使用正则表达式匹配。 8. 设置类型,选择【白名单】或【黑名单】,使用换行符分隔。 9. 单击【保存】,完成配置。 参数名 说明 忽略大小写 默认开启,即忽略大小写匹配UA名单,可配置关闭。 匹配方式 默认使用正则表达式匹配,可配置使用通配符匹配。 类型 可选择配置白名单或者黑名单,二选一。 黑名单:黑名单内的UA无法访问资源。 白名单:只有白名单内的UA可以访问资源。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        UA黑白名单
      • 1
      • ...
      • 285
      • 286
      • 287
      • 288
      • 289
      • ...
      • 321
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      Token服务

      应用托管

      智算一体机

      推荐文档

      文档下载

      云主机购买流程

      支持的监控指标

      数据管道列表

      用户登陆

      首页

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号