活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站安全监测_相关内容
      • 产品搭配使用
        相关服务 交互功能 弹性云服务器(ECS) RDSPostgreSQL配合弹性云服务器 (Elastic Cloud Server,简称ECS)一起使用,通过内网连接RDSPostgreSQL可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云(VPC) 对您的RDSPostgreSQL实例进行网络隔离和访问控制。 弹性IP(EIP) 为您的实例提供公网访问方式。 数据迁移工具(DTS) 使用数据复制服务,实现数据库平滑迁移上云。 数据库管理工具(DAS) 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据库专家服务 专家团队为您提供数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决数据库各类问题,为您的数据库系统保驾护航。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品搭配使用
      • 同步DN信息
        前提条件 成功登录分布式关系型数据库服务控制台。 应用场景 在数据节点相关信息变化时(如增删只读实例,变更连接地址、端口号、安全组、实例规格,删除数据库实例,以及将数据库从一个企业项目迁移到另一个企业项目等变更),需要用户主动下发“同步DN信息”,将数据节点变化的信息同步到DRDS,才能正常使用。 操作步骤 1、在分布式关系型数据库服务,实例管理列表页面,选择目标实例。 2、在左侧导航栏,选择“DN管理”页签,单击“同步DN信息”。 同步DN信息 3、系统自动弹出同步DN信息命令下发成功。 同步DN信息下发成功提示
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        DN管理
        同步DN信息
      • Windows Server 操作系统停止支持应对计划
        本文介绍了Windows Server 操作系统停止支持应对计划。 微软已经于2020年01月14日停止对Windows Server 2008/2008 R2操作系统提供支持,并于2023年10月10日停止对Windows Server 2012/2012 R2操作系统提供支持。如果您有使用上述操作系统的弹性云主机,建议您采取相应的措施以持续获得软件更新和安全补丁,以避免操作系统停止维护EOL(End of Life)带来影响。本文主要介绍Windows Server 2008/2008 R2/2012/2012 R2操作系统EOL的应对方案。 注意 如果您因业务需求需要继续使用Windows Server 2008/2008 R2/2012/2012 R2,请您仔细评估操作系统EOL带来的风险。 Windows Server EOL 如何应对 推荐您将Windows Server 2008/2008 R2/2012/2012 R2迁移到替代的操作系统,以继续获取软件更新和安全补丁。 迁移前,请先评估: 1、需要迁移到哪种目标操作系统。 您可以综合考虑安全合规、稳定性、操作系统兼容性、预算、长期OS策略等因素,决定具体的迁移方案。 2、根据需求评估操作系统的迁移方式。 (推荐)重新部署环境:重新部署环境指重新购买新实例以替换原实例或者针对已有实例切换操作系统。 注意 更换操作系统后,原来的旧系统盘会被释放且所有数据会被清空,请务必在更换操作系统前备份数据。 优缺点:该方式可以使用最新的操作系统,同时可以清除历史遗留问题,更有利于长期的系统健康和可维护性。但是在重新部署业务期间可能需要暂停服务,影响业务的连续性。 适用场景:如果您希望利用操作系统EOL的时机重新部署环境,可以选择此方案。 适用的目标操作系统:无限制。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        Windows Server 操作系统停止支持应对计划
      • 国标设备接入
        平台侧确认注册成功 NVR设备注册完成后,等待大约1分钟后(不同的设备等待时间略有差异),在天翼云智能视图服务控制台的设备管理页面查看该设备,如果是在线状态,说明设备接入成功。 添加下级平台 在【添加设备】的设备配置页面,下拉设备类型选择Platform,填写设备名称、设备地址、经纬度和所属行业等相关信息后,进入下一步。 在接入配置页面,选择GB28181凭证并勾选资源包,完成设备添加后,与平台进行级联。 GB35114协议接入 GB35114是公共安全视频监控联网信息安全技术标准,在GB/T 28181的基础上对监控联网视频信息以及控制信令信息保护提出了进一步的安全要求,使用国密算法、数字签名、数字证书等技术确保前端设备身份真实可信、控制信令来源可信、内容防篡改,保护视频数据不泄密。 添加设备 在添加国标设备的接入配置页面,若选择启用GB35114协议,则无需选择GB28181凭证即可完成设备创建。 SIP服务信息获取 GB35114设备注册前,还需要获取SIP服务信息和设备国标ID等信息,用户可以进入设备详情页查看。 接入信息:获取设备国标ID。 SIP服务信息:可获取SIP服务器ID、SIP服务器域、SIP服务器地址、SIP服务器TCP端口和UDP端口。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        设备管理
        国标设备接入
      • Agent安装与启动
        首次启动Agent时无法启动该如何处理? 因部分Windows机型权限限制,会导致第一次启动Agent无法启动,可使用如下方式启动Agent。 1. 右键单击开始菜单。 2. 单击“运行”,输入cmd,进入命令行提示符界面。 3. 输入cd C:SMSAgentPy2,切换到Agent安装目录,执行SMSAgentDeploy.exe。 Windows Agent双击无法运行 安装Windows Agent,双击SMSAgent安装程序没有响应,无法进入安装向导。为系统设置的安全策略锁定了该文件,需要解除对该文件的锁定。右键单击SMSAgentpy运行程序查看属性,勾选“解除锁定”,单击“确定”,然后重新运行。 启动Agent时出现“IO监控启动失败”,该如何处理? 如果在源端服务器上启动Agent时,出现“IO监控失败”。请进行以下排查: 1. 卸载Agent并且重新安装。 2. 检查源端服务器是否有安装杀毒软件,有以下两种情况: 1. 当系统安装杀毒软件,安全软件或防火墙时,会出现弹窗拦截IO监控驱动。出现拦截提示后,“允许本次操作”可以让杀毒软件允许IO监控程序运行。 2. 不出现拦截页面,直接拦截。这种情况需要手动将IO监控驱动:C:WindowsSystem32driversHwDiskMon.sys添加到杀毒软件的信任区域中,然后重启agent。如果还是不行,则需要卸载杀毒软件。部分杀毒软件会有一个安全防护进程长期驻留,单纯关闭可能无法解决驱动拦截问题。 3. 修改配置文件,不启动IO监控。如果不需要同步数据,可以通过修改配置文件,取消IO监控。修改Agent安装目录config下 gproperty.cfg的 enablesync为False,然后重启Agent。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        Agent安装与启动
      • 数据库参数
        本页介绍了文档数据库服务参数。 能否调整实例的时区设定 鉴于无法调整文档数据库服务的时区设置,您可以通过在应用程序中获取当前时间并将其插入到表中的方式来处理。 用户需要关注实例的哪些参数 storage.engine 这个参数用于指定 MongoDB 使用的存储引擎,默认为 WiredTiger。可以根据需求选择其他存储引擎,如 InMemory 引擎或 MMAPv1 引擎。 storage.wiredTiger.engineConfig.cacheSizeGB 对于使用 WiredTiger 存储引擎的 MongoDB,这个参数用于配置缓存大小,即存储引擎使用的内存量。根据数据量和可用内存设置合适的值。 net.maxIncomingConnections 这个参数限制 MongoDB 实例可以同时处理的连接数。通过适当设置这个参数,可以控制 MongoDB 的并发连接数量。 security.authorization 使用这个参数可以启用或禁用 MongoDB 的访问控制功能。设置为 true 时,需要进行身份验证才能访问 MongoDB。 MapReduce提示不支持JavaScript MapReduce是一种用于对大型数据集进行处理和分析的功能强大的工具。然而,从安全性和性能方面考虑,在某些情况下可能会限制使用JavaScript代码,包括在MapReduce中执行JavaScript代码。 这种限制的目的是为了减少潜在的安全风险,避免不当的代码执行以及提高执行效率。JavaScript代码的执行可能会引起一些潜在的问题,例如代码注入攻击和性能下降。 为了安全考虑,mongodb默认限制了JavaScript脚本的执行。 文档数据库服务数据一致性策略:writeConcern与readConcern的运用与限制 MongoDB的写入和读取是数据库操作中重要的两个方面。为了确保数据的可靠性和一致性,MongoDB提供了writeConcern和readConcern这两个机制。 当我们谈论writeConcern时,实际上是在谈论写入操作的策略。通过配置writeConcern,我们可以控制数据写入的行为。例如,当我们将writeConcern设置为"majority"级别时,MongoDB会确保数据被写入到大多数节点上,从而降低了数据丢失的风险。这意味着,即使部分节点发生故障,大多数节点仍然保存着相同的数据,保障了数据的可靠性。 而readConcern则是与读取操作相关的策略。当我们设置readConcern为"majority"级别时,MongoDB会确保所读取的数据已经被写入到了大多数节点上。这就消除了因为读取操作而引起的脏读问题,因为我们可以确信读取到的数据已经经过大多数节点的确认。 然而,需要注意的是,目前文档数据库服务并不直接支持设置readConcern为"majority"级别。但这并不妨碍我们保障数据的一致性。通过设置writeConcern为"majority",我们可以将数据写入到大多数节点,从而实现了大多数节点数据的一致性。随后,通过读取单个节点的数据,仍然可以保证读取到的内容是已经经过多数节点确认的,避免了脏读的问题。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库参数
      • 产品定义
        ServiceComb引擎 ServiceComb引擎采用的注册发现中心Apache ServiceComb Service Center,是一个RESTful风格的、高可用无状态的服务注册发现中心,提供微服务发现和微服务管理功能。服务提供者可以将自身的实例信息注册到服务注册发现中心,以供服务消费者发现并使用。ServiceComb引擎可无缝兼容Spring Cloud、ServiceComb等开源生态。关于Apache ServiceComb Service Center的详细内容请参考: ServiceComb引擎分为1.x、2.x版本。 ServiceComb引擎2.x版本是可支持大规模微服务应用管理的商用引擎。您可根据业务需要选择不同规格,引擎创建完成后不支持规格变更;引擎资源独享,性能不受其他租户影响。 相较于ServiceComb引擎1.x版本,ServiceComb引擎2.x版本底层架构、功能、安全及性能全面升级,提供了独立的服务注册发现中心和配置中心,支持基于用户业务场景的定义和治理。两个版本的特性比对请参见下表。 表 ServiceComb引擎2.x和ServiceComb引擎1.x特性比对 功能 特性 2.x 1.x 备注 引擎管理 安全性 支持安全认证 √ √ 引擎管理 可靠性 3AZ高可靠 √ √ 微服务管理 基础能力 注册发现 √ √ 微服务管理 基础能力 多框架接入 √ √ 支持Spring Cloud、ServiceComb Java Chassis、Dubbo、Go Chassis。 微服务管理 基础能力 无实例版本自动清理 √ x 2.3.7及以后版本,支持保留最近3个微服务版本,并自动清理无实例版本。 微服务管理 性能 实例变化毫秒级推送 √ √ 配置管理 基础能力 管理配置 √ √ 配置管理 基础能力 配置格式多样化 √ 仅支持文本 2.x新增支持配置格式有:YAML、JSON、TEXT、Properties、INI、XML。 配置管理 基础能力 导入导出 √ √ 2.x新增支持设置导入相同配置策略。 配置管理 高级特性 历史版本 √ x 配置管理 高级特性 版本对比 √ x 配置管理 高级特性 一键回滚 √ x 配置管理 高级特性 配置标签 √ x 配置管理 性能 秒级下发 √ x 微服务治理 业务场景化治理 业务场景定义 √ x 微服务治理 业务场景化治理 基于请求Method的匹配规则 √ x 微服务治理 业务场景化治理 基于请求Path的匹配规则 √ x 微服务治理 业务场景化治理 基于请求Headers的匹配规则 √ x 微服务治理 治理策略流量控制 服务端的令牌桶限流 √ √ 微服务治理 治理策略重试 客户端通过重试来保证用户业务的可用性、容错性、一致性 √ √ 微服务治理 治理策略熔断 服务端通过熔断故障业务,防止故障蔓延到整个服务,发生大规模故障 √ √ 微服务治理 治理策略隔离仓 服务端基于信号量控制请求并发能力 √ x 开发工具 本地轻量化引擎 本地一键启动,方便开发者离线开发微服务 √ √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品定义
      • 主动访问公网
        为了极致的使用体验,本文帮助您更快了解如何主动访问公网。 单个ECS访问公网 当您的某台ECS需要主动访问公网,可以为ECS绑定EIP,即可实现公网访问。天翼云提供多种计费方式(按需、按流量等)供您选择,无需使用时支持灵活解绑。 图3 EIP 多个ECS访问公网 当您的VPC内ECS都有公网访问需求时,可以使用NAT网关服务,按子网配置SNAT规则,轻松构建VPC的公网出口。对比EIP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。 图4 NAT网关
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        公网访问
        主动访问公网
      • 产品规格与价格
        资源名称 收费情况说明 虚拟私有云 免费 子网 免费 路由表 免费 对等连接 免费 弹性网卡 免费 辅助弹性网卡 免费 IP地址组 免费 安全组 免费 网络ACL 免费 VPC流日志 如果您使用了VPC流日志,则VPC流日志使用的云日志服务需要支付费用。 流量镜像 免费 弹性公网IP和带宽 如果您使用了弹性公网IP和带宽的相关资源,则需要支付费用。 弹性公网IP:收取弹性公网IP保有费。 您购买的按需计费弹性公网IP未绑定至任何实例(如ECS、ELB)时,会收取弹性公网IP保有费。 固定带宽:弹性公网IP以及共享带宽的带宽费用。 带宽流量:按需计费(按流量计费)弹性公网IP的流量费用。 VPC终端节点 公测阶段暂不收费。
        来自:
        帮助文档
        虚拟私有云 VPC
        计费说明
        产品规格与价格
      • 新增子网及网卡
        本小节介绍云下一代防火墙新建子网及网卡。 1.登录云主机控制台,打开虚拟私有云,创建子网。 2.创建子网,保证创建子网与现有子网不冲突即可。 3.创建子网,并自定义子网名称和网段。 4.子网创建完成后,打开云下一代防火墙控制台页面,选择子网和安全组。 5.修改网卡属性,关闭源目检查。 网卡新增成功后,可进入云下一代防火墙web页面进行配置即可。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        用户指南
        新增子网及网卡
      • 到期与欠费
        本节介绍云下一代防火墙到到期与欠费。 到期 云下一代防火墙到期后,请在3个工作日内完成续订,否则无法正常使用。 注意 所有在云下一代防火墙后挂载运行的业务均会有业务中断的风险,业务中断的风险及影响还请用户根据自身业务自行评估;云墙到期1天后会锁定配置,无法进行配置变更和运维处理。 欠费 另外当使用时长超出购买时长时,即属于欠费状态。 欠费后,系统会回收云下一代防火墙安全产品,上述产品中的所有配置和信息均无法恢复。 建议 请到期后立刻申请续订,按照官网流程提供续订申请; 如遇紧急业务故障,请将弹性IP解绑回业务主机进行业务恢复。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        计费说明
        到期与欠费
      • 使用云原生网关实现后端双向TLS认证
        本章节介绍如何使用云原生网关实现后端双向TLS认证 概述 云原生网关作为代理服务接收下游服务(DownStream)请求,并转发到上游服务(Upstream);对于上游服务来说,云原生网关收敛了外部的请求,统一经过网关转发到上游。从安全角度考虑,上游服务可以添加认证鉴权规则实现对网关的身份认证和访问鉴权,确保上游服务安全性;其中一种实现方式就是在上游服务配置TLS策略,要求网关转发请求时提供客户端证书,实现对网关的身份认证,具体流程如下: 云原生网关支持配置证书,用于实现请求后端服务时服务端对网关的证书认证,本文说明具体配置流程。 前提条件 1. 部署后端HTTPS服务,并配置要求请求客户端提供证书; 2. 已开通云原生网关实例; 部署后端服务 我们采用云容器引擎部署后端服务,镜像采用我们的demo应用(已配置证书,并要求客户端请求时提供证书),部署完成后在云容器引擎控制台可以看到容器启动: 还需要部署关联到工作负载的Service,用于暴露工作负载,如下:
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云原生网关实现后端双向TLS认证
      • OpenClaw通道配置指南
        2.1.2手动配置 2.1.2.1登录企业微信官网 进入企业微信官网,使用有企业管理员权限的账号登录。 2.1.2.2添加企微机器人 在左侧导航依次找到并进入安全与管理管理工具,选择智能机器人,然后在页面内点击创建机器人。 在弹出的弹窗中,点击”手动创建“按钮。 点击API模式创建,连接方式选择”使用长连接“创建。 在配置方法中的Secret处单击点击获取,记录并保存页面显示的 “BotID”和 “Secret” 两个参数。请妥善保管、切勿泄露,注意数据安全,后续配置步骤将需要使用以上信息。 2.1.2.3配置企微通道 登录天翼云官网,进入生态专区控制台。在应用管理我的应用中,选中对应的OpenClaw实例,点击进入应用详情页面。 进入应用配置 页签,在通道配置模块,选择通道名称为“企业微信 ”,选择配置方式为“手动配置”,点击“确认添加”。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw通道配置指南
      • 产品咨询
        本节为您介绍数据迁移产品咨询相关问题。 我在什么场景下使用数据迁移工具? 当您需要将其余云服务商的数据迁移上天翼云时,您可以使用数据迁移工具帮助您有序、安全、便捷、轻松地将数字资部分或完全迁移到天翼云,同时保证云上业务的可用性、安全性以及连续性。 数据迁移工具是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 数据迁移工具支持市面上主流云厂商的数据迁移至天翼云,如阿里云、天翼云、AWS以及腾讯云等; 数据迁移工具是否支持将天翼云上的数据,迁移到其余云服务商或本地? 不支持。 数据迁移工具迁移目标端仅能够选择天翼云,无法将天翼云数据迁移到本地或其他云服务商。 当我使用数据迁移工具时,是否能够要求天翼云技术人员帮助迁移? 天翼云技术人员不直接参与您的业务迁移,您可以通过查看帮助中心,然后实行迁移; 若帮助中心未涉及您的问题,您可通过页面反馈问题,相关技术人员后续对内容进行补充; 若您需要专业的迁移方案和专属的技术支持,您可以订购我们的迁移服务,帮助您平滑迁移业务,缩短整体业务停机时间,减少上云对业务的影响,解除您的上云顾虑,让您聚焦于业务发展。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        对象存储迁移模块
        产品咨询
      • 产品咨询
        本节为您介绍云迁移产品咨询相关问题。 我在什么场景下使用CMS服务? 当您需要将云下或者其余云服务商的主机迁移上天翼云或将天翼云的云主机迁移到其他资源池下时,您可以使用CMS服务帮助您有序、安全、便捷、轻松地将数字资产、服务、IT资源及应用程序,部分或完全地进行迁移,同时保证云上业务的可用性、安全性以及连续性。 CMS是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 CMS支持市面上主流云厂商迁移至天翼云,如阿里云、天翼云、AWS以及移动云等; 同时也支持将本地云主机迁移至天翼云。通常情况下同处理器架构都可以通过CMS服务迁移上天翼云。 如果用户已经在天翼云上创建了云主机,但想更换资源池、可用区或把云主机更换到另一账户,也可使用云迁移服务CMS。 CMS是否支持将天翼云上的云主机,迁移到其余云服务商或本地? 不支持。 CMS服务公有云版仅能够选择天翼云上的云主机作为目标端进行迁移,无法迁移到本地或其他云服务商。 如果客户有本地迁移或内网迁移需要,可以参考云迁移专家服务联系到云迁移团队付费进行私有场景的迁移。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        产品咨询
      • ZooKeeper的使用场景和MSE ZooKeeper的优势
        场景三:微服务领域的注册中心场景 在微服务场景里,利用ZooKeeper的注册和监听功能。ZooKeeper可以用作Dubbo和Spring Cloud的注册中心。 MSE提供的ZooKeeper企业级服务 MSE提供的ZooKeeper企业级服务,分为单机版和集群版两种,更多关于单机版和集群版的功能特性,请参见版本特性。 优势一:稳定高可用 多AZ部署:平均部署可用区,提高集群容灾能力。例如,当一个5节点的ZooKeeper集群,部署在3个可用区的时候,它应该是2/2/1的分布,任意一个可用区出现故障,不影响ZooKeeper的整体可用性。 高可用负载均衡:MSE ZooKeeper自动对用户请求做负载均衡,会把请求压力均衡到后端的节点上去,并且能保障请求会到监控正常的节点上面去。 数据安全:MSE ZooKeeper提供了快照备份能力,在集群出现意外状况时候,能快速重建恢复集群的数据,保障数据的安全。 优势二:可观测性增强 提供监控中心:MSE ZooKeeper提供了多达20余项常用的监控指标,包括业务指标和系统资源指标等,供您免费开启使用。 支持核心告警规则:支持配置告警规则,一旦发生指标异常,及时进行告警,可以满足日常运维使用。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        ZooKeeper的使用场景和MSE ZooKeeper的优势
      • 什么是云间高速(标准版)EC
        本文为您介绍云间高速(标准版)EC 产品的定义和产品架构。 什么是云间高速(标准版) 云间高速(标准版)EC( Express Connect standard)产品基于中国电信坚实而强大的骨干网络架构,为广大用户带来一种突破性的全新体验。这项创新性产品注重高速、安全和稳定,凭借其卓越的性能,为企业提供了独特而强大的混合组网能力。 在当前迅速发展的数字时代,企业面临着日益复杂的网络需求。云间高速(标准版)产品以其卓越的性能为支撑,积极响应并满足了企业云上云下的要求,无论是跨区域的通信还是多网络的协同,都得以灵活而高效地实现。 云间高速(标准版)不仅仅提供了传统网络的高速性能,更加注重安全性与稳定性的结合。用户可将关键数据和敏感信息传输至云端,而无需担忧泄露或中断。企业用户可倚仗这一强大能力,打造出一个真正具备企业级规模和通信能力的云上网络。 相关术语解释 云间高速实例 云间高速(标准版)实例是一体化网络的创建与管理基础资源。完成实例创建后,可在对应资源池区域创建云企业路由器,将需互通的网络实例加载至云企业路由器,并购买带宽包、配置跨区域互通带宽,即可实现全网资源互通。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        什么是云间高速(标准版)EC
      • 开启UseDNS导致SSH连接缓慢怎么办
        本文向您介绍因开启UseDNS导致SSH连接缓慢的解决方法。 问题现象 您的操作系统开启了UseDNS后,使用SSH方式连接云主机,出现停顿等待且需要较长时间才可连接的现象。 根因分析 UseDNS特性是SSH服务的安全增强特性,登录过程中会进行DNS正/反解析,验证客户端的主机名和IP是否一致,以增强登录验证的安全性。开启后,由于连接过程会增加DNS解析过程,加长了SSH连接时间。通常情况下,客户端使用的是动态IP,没有相应的PTR记录。如果开启该特性,不仅无法用于信息比对,反而由于相关查询操作增加了操作延迟,最终导致客户端连接速度变慢。因此关闭UseDNS可加快SSH连接速度。 执行如下命令确认是否开启了UseDNS选项,如果该选项值为“yes”或者为注释行则说明已开启该选项。 grep UseDNS /etc/ssh/sshdconfig 处理方法 1. 执行以下命令,编辑/etc/ssh/sshdconfig文件。 vi /etc/ssh/sshdconfig 2. 修改UseDNS选项值为no(注意配置文件格式)。 UseDNS no 3. 重启sshd服务,无报错则为重启成功。 CentOS6/ubuntu执行: service sshd restart CentOS7/CtyunOS执行: systemctl restart sshd
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        开启UseDNS导致SSH连接缓慢怎么办
      • 跨区域复制
        本文主要介绍OBS跨区域复制相关问题。 我在什么场景下需要使用跨区域复制? 客户需要在多地访问相同的OBS资源。为了最大限度缩短访问对象时的延迟,您可以使用跨区域复制,在离客户较近的区域中创建对象副本。 由于业务原因,您需要将OBS数据从一个区域的数据中心迁移至另一个区域的数据中心。 出于对数据安全性以及可用性的考虑,您希望对所有写入OBS的数据,都在另一个区域的数据中心显式地创建一个备份,以防止在数据发生不可逆损毁时,有安全、可用的备份数据。 删除对象操作会同步复制到跨区复制的桶中吗? 不会,删除操作不同步。 启用跨区域复制规则后,符合以下条件的对象会复制到目标桶中: 新上传的对象(归档存储对象除外)。 有更新的对象,比如对象内容有更新,或者某一对象跨区域复制成功后源桶对象ACL设置有更新。 创建跨区域复制规则后,为什么对象没有复制到目标桶中? 创建跨区复制规则前,桶中已有的对象不会复制到目标桶中。 新上传的对象存储类别为归档存储。 跨区域复制不保证时效性,配置跨区域复制规则后,可能会出现对象不会立即进行复制的情况,请耐心等待。
        来自:
        帮助文档
        对象存储 OBS
        常见问题
        跨区域复制
      • 概念类问题
        什么是云主机备份? 云主机备份(CSBS,Cloud Server Backup Service)可为云主机创建备份,利用多个云硬盘一致性备份数据恢复云主机业务数据,最大限度保障用户数据的安全性和正确性,确保业务安全。 云主机备份可以实现对多块云硬盘的崩溃一致性备份,云主机内的多个云硬盘是同一时间点进行备份的,但是备份前未冻结应用和文件系统,不备份内存数据,因此不是应用一致性备份。 什么是备份策略? 备份策略指的是对备份对象执行备份操作时,预先设置的策略。包括备份策略的名称、开关、备份任务执行的时间、周期以及备份数据的保留规则。其中备份数据的保留规则包括保存时间或保存数量。通过将云主机绑定到备份策略,可以为云主机执行自动备份。 什么是一致性备份? 业界对备份一致性的定义包括如下三类: 不一致备份:云主机中文件或磁盘数据的备份,不在同一时间点产生。 崩溃一致性备份:云主机中文件或磁盘数据的备份,在同一时间点产生,但不会静默数据库等应用系统、不会备份内存数据,不保证应用系统备份的一致性。 应用一致性备份:文件/磁盘数据在同一时间点,并静默数据库刷新内存数据,保证应用系统备份的一致性。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        概念类问题
      • 防止个人敏感数据在开发测试中被泄露操作指导
        敏感数据是指泄漏后可能会给社会或个人带来严重危害的数据。 敏感数据举例: 个人:家庭住址、工作单位、银行卡号、身份证号码 企业或组织:财务信息、客户资料、技术资料、重大决策等公司核心信息。 天翼云数据安全中心(Data Security Center,简称DSC)为您提供静态数据脱敏功能:能够根据脱敏规则对大批量数据进行统一变形转换处理。静态脱敏的应用场景多为:开发测试、数据分享、数据研究。可以将生产环境中的敏感数据交付至开发、测试或者外发环境。 为何敏感数据会泄露 内部原因 员工(包括在职员工、待离职员工、合作伙伴、外包人员)盗窃数据 重要笔记本电脑和移动设备的丢失或失窃 敏感数据越权访问和存储 企业员工打印、外和复制敏感数据 意外传输敏感数据 外部原因 基础措施不可控,避免数据存储系统存在安全漏洞 配置不当导致的外部攻击 敏感数据越权访问和存储 场景 场景假设:“rsddsctest”数据库中“dscyunxiaoke”表中存储了银行员工信息。 处理方案:当前需要对敏感数据进行敏感数据识别并完成脱敏,可选择识别规则组“银行金融领域模板”,该模板为预置模板,能识别出敏感数据并生成识别结果数据报告,再对识别出的敏感数据进行“Hash脱敏”中的SHA256算法进行脱敏处理,以此来达到保护敏感数据得目的。
        来自:
        帮助文档
        数据安全中心
        最佳实践
        防止个人敏感数据在开发测试中被泄露操作指导
      • 云智手机
        在云智手机内下载和看视频消耗自己手机流量吗? 在云智手机内下载和看视频仅消耗使用云智手机客户端时图像、声音等数据传输所需的流量。 可以在云智手机上安装并使用ios应用吗? 不支持。暂时只支持安卓应用。 云智手机是否支持绑定sim卡? 暂不支持。 云智手机使用应用无法获取当前地理位置怎么办? 云智手机支持定位功能,如提示无法获取,请首先确认本地手机的定位功能是否开启,并允许云智手机获取本地定位权限。 提示内存不足怎么办? 您可使用云手机自带应用【手机管家】,进行内存清理。您也可以在该应用中管理应用开机自启动和内存清理白名单。 云智手机支持哪些操作系统? 云智手机搭载Android 13操作系统,可以安装并流畅运行市面上绝大部分安卓应用。 退出云智手机客户端后,云智手机会关机吗? 退出云智手机客户端后,后台云智手机将处于离线运行的状态。30分钟后将自动关机,重新连接后即可恢复开机运行。 是否可以安装应用?在哪里安装应用? 可通过云智手机内置的“应用市场”下载并安装。 云智手机内的个人信息和数据安全吗? 云智手机内个人信息和数据均存储在云端不落地,且传输经过多重加密,有效防止被恶意泄露或窃取,提供云上安全防护保障。
        来自:
        帮助文档
        云智手机
        常见问题
        云智手机
      • 产品定义
        本文主要介绍存储容灾服务的产品定义。 存储容灾服务简介 存储容灾服务(Storage Disaster Recovery Service)是为用户数据中心提供容灾上云以及云上容灾的服务。当用户本地数据中心或者云上数据中心发生故障不能对外提供服务时,可以将业务快速切换到天翼云容灾中心。当生产数据中心故障修复后,可以将业务切回到生产数据中心。可有效提高企业业务连续性,保障关键数据安全可靠。 容灾和备份 容灾主要针对火灾、地震等重大自然灾害,因此生产站点和容灾站点之间必须保证一定的安全距离;备份主要针对人为误操作、病毒感染、逻辑错误等因素,用于业务系统的数据恢复,数据备份一般是在同一数据中心进行。 容灾系统不仅保护数据,更重要的目的在于保证业务的连续性;而数据备份系统只保护不同时间点版本数据的可恢复。一般首次备份为全量备份,所需的备份时间会比较长,而后续增量备份则在较短时间内就可完成。 容灾的最高等级可实现RPO0;备份可设置一天最多24个不同时间点的自动备份策略,后续可将数据恢复至不同的备份点。 故障情况下(例如地震、火灾),容灾系统的切换时间可降低至几分钟;而备份系统的恢复时间可能几小时到几十小时。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        产品定义
      • 文件传输类
        云堡垒机能对上传文件进行安全检测吗? 不能。 云堡垒机是运维安全管理与审计平台,不支持对上传文件进行检测。 上传/下载文件失败怎么办? 通过Web运维上传下载失败 问题现象 下载“云主机文件”到“主机网盘”,即下载文件到用户个人主机网盘时,提示下载失败错误。 上传文件失败,提示“/3.0/h5FileService/upload403:服务错误,请稍后重试”。 从本地上传文件到“主机网盘”,即上传到用户个人主机网盘时,提示“个人网盘空间不足,请清理网盘或联系管理员增加网盘空间”或“网盘存储空间不足”。 上传/下载大文件失败。 客户使用debian+rdp协议上传文件失败。 客户使用zoc客户端工具上传文件失败。 排查思路及解决办法 图 排查思路图 表 解决办法 排查步骤 可能的原因 解决办法 排查待上传/下载的文件是否打包成压缩文件 堡垒机不支持下载文件夹, 需要把文件夹打包成压缩文件才可以上传/下载。 把文件夹打包成压缩文件,再进行上传/下载。 排查是否配置了上传/下载权限 未开启资源“文件管理权限”,也未授权用户“文件管理”的上传/下载权限。 1. 开启资源“文件管理”权限。 2. 授权用户“文件管理”的上传/下载权限。 排查浏览器的缓存空间 浏览器的缓存空间不足 用户手动清理浏览器缓存空间后,再次上传。 排查“个人网盘空间”是否还有可存储容量 “个人网盘空间”不支持自动定期清理,“个人网盘空间”容量小,个人网盘空间不足,甚至系统剩余可用存储空间不足。 l 用户手动清理用户个人主机网盘文件,释放出可用空间。 l 管理员用户重新设置个人网盘空间。 排查上传/下载的文件是否太大 上传/下载的文件太大 l 用户将大文件切割成1G左右的小文件,分批次上传/下载。 排查Web登录超时时间配置是否不合理 上传/下载大文件耗时较长,且Web登录连接超时,导致上传/下载超大文件失败。 l 用户上传/下载过程中不定时返回上传/下载界面,保持云堡垒机在操作状态。 l 管理员用户修改Web登录超时时间。 l 管理员用户重新设置个人网盘空间。 排查客户端使用的协议和上传工具是否与云堡垒机兼容 云堡垒机暂不支持debian+rdp协议和zoc工具上传/下载文件。 使用云堡垒机支持的协议以及对应的客户端工具上传/下载文件: lSFTP 协议 :Xftp 6及以上、WinSCP 5.14.4及以上、FlashFXP 5.4及以上 lFTP 协议 :Xftp 6及以上、WinSCP 5.14.4及以上、FlashFXP 5.4及以上、FileZilla 3.46.3及以上
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        文件传输类
      • 连接SQL Server实例
        本文主要介绍如何通过Microsoft SQL Server Management Studio客户端连接SQL Server实例。 前提条件 ● 成功创建SQL Server实例。 ● 实例状态为“运行中”。 ● 弹性云主机上已安装Microsoft SQL Server Management Studio客户端。 ● 出于安全考虑,建议连接SQL Server所使用的弹性云主机与SQL Server实例处于相同的虚拟私有云(VPC)。 SQL Server提供使用内网、公网两种连接方式,详见下表: 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。当部署应用的弹性云主机,与SQL Server实例处于同一区域的同一VPC内时,建议使用内网IP连接弹性云主机与SQL Server实例。 安全性高,可较好地实现SQL Server的性能。推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问SQL Server实例时,使用公网访问。建议单独绑定弹性公网IP,实现弹性云主机(或公网主机)与SQL Server实例间的连接。 安全性较低。为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的SQL Server实例在同一VPC内,使用内网连接。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表的【连接地址】列可以查看到目标实例的内网IP。在实例列表的【弹性IP】列可以查看到目标实例的弹性IP(如未绑定弹性IP,则显示为空)。 4. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面,可以查看到实例的端口,以及实例的内网IP。 5. 打开本地安装的Microsoft SQL Server Management Studio客户端。 6. 单击【连接】按钮,选择【数据库引擎】。 7. 在【连接到服务器】弹框中,输入数据库实例的登录信息,包括服务器名称、身份验证方式、账号名称、账号密码。 8. 点击【连接】,即可成功连接到数据库实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接数据库
        连接SQL Server实例
      • 自定义授权服务策略
        服务网格支持集成外部授权服务,通过自定义授权服务策略,您可以轻松定义自定义的外部授权服务并将策略应用到网格数据面,实现灵活的安全管控能力。 策略配置说明 配置项 说明 安全策略名称 策略名称 协议 HTTP和GRPC协议的外部授权服务 服务地址 实现了Envoy extauthz授权接口的服务名称,如extauth.default.svc.cluster.local 服务端口 授权服务端口 超时时间 数据面请求外部授权服务的超时时间,如1s,2.5s 鉴权服务不可用时放行请求 访问鉴权服务失败或者鉴权服务返回5XX状态码时是否放行请求,默认关闭 鉴权服务不可用自定义错误码 请求鉴权服务出现网络错误时返回自定义状态码 在鉴权请求中携带请求Body 是否将请求Body带到鉴权服务 鉴权请求携带Body的最大长度(Byte) 允许携带到鉴权服务的Body最大长度 允许将不完整消息发送至鉴权服务 在请求Body超出最大长度限制时,若不启用该选项则将拒绝请求并返回HTTP 413 在鉴权请求中携带header 指定将请求中的部分Header带到鉴权服务 在鉴权请求中新增header 请求鉴权服务时新增Header 在鉴权通过时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖原始请求Header访问上游 鉴权失败时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖应答Header返回给下游
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        自定义授权服务策略
      • 创建ZooKeeper引擎
        本章节介绍如何创建一个ZooKeeper引擎实例 概述 微服务注册中心ZooKeeper是一个分布式应用程序协调服务,是 Google Chubby 的开源实现。利用ZooKeeper的存储配置,实现配置信息的集中式管理和数据的动态更新,保证数据一致性。MSE提供的ZooKeeper企业级服务,分为单机版和集群版两种,前者适用于开发测试,后者致力于在性能、可观测和高可用方面做了诸多提升,用于生产环境。 本文将介绍如何创建一个ZooKeeper引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”,推荐您开通集群版,以保障实例的高可用性; 引擎类型:若您需要开通ZooKeeper引擎,则选中“ZooKeeper”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建ZooKeeper引擎
      • 注册集群控制台概述
        本节介绍注册集群控制台用户指南。 注册集群控制台 分布式容器云平台 注册集群控制台 说明 1. 天翼云注册集群控制台,提供与云容器引擎CCE相同的功能体验。 2. 其他注册集群控制台,提供与云容器引擎CCE高度一致的功能体验。 产品功能 与云容器引擎基本一致的运维体验:通过分布式容器云平台控制台统一管理云容器引擎集群和本地自建Kubernetes集群,体验一致的运维能力,统一管理集群和应用,统一的日志、监控和告警体系,以及集群巡检和故障诊断能力。 备份容灾:提供云上备份、还原的能力,支持ETCD和集群的云容灾,全面提升企业的业务连续性。 文档使用指引 注册集群控制台功能包括:集群信息、命名空间、工作负载、网络、配置管理、存储、插件、安全管理、运维管理等。 命名空间、工作负载、网络、配置管理、安全管理、运维管理等相同功能请参考 云容器引擎产品文档。 功能模块 功能项 相关文档 注册集群 注册集群 天翼云注册集群 本地注册集群 三方云注册集群 AnyWhere注册集群 节点管理 节点池 混合集群网络 节电池管理 节点伸缩 节点管理 云下节点池 云下节点池 节点管理 虚拟节点 虚拟节点 权限配置 授权 授权概述 IMA授权 RBAC授权 存储 对象存储 对象存储 运维 监控 Prometheus 监控 运维 备份 ETCD 备份 集群备份 集群定时备份 运维 集群巡检 集群巡检 运维 日志中心 日志 运维 故障诊断 故障诊断
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        注册集群控制台概述
      • 深信服防火墙配置
        本文为您介绍深信服防火墙如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK ctSang4 IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 登录深信服防火墙的Web管理页面,单击导航栏中的 IPsec VPN设置 > 第三方对接 > 第一阶段 ,单击列表上方的“新增”按钮,根据天翼云IPsec连接的IKE协议信息配置防火墙的第一阶段配置。 2. 单击导航栏中的 IPsec VPN设置 > 第三方对接 > 第二阶段 ,单击“入站策略”列表上方的“新增”按钮,根据天翼云IPsec连接的网络信息,配置防火墙的第二阶段入站策略。 3. 单击导航栏中的 IPsec VPN设置 > 第三方对接 > 第二阶段 ,单击“出站策略”列表上方的“新增”按钮,根据天翼云IPsec连接的网络信息,配置防火墙的第二阶段出站策略。 4. 单击导航栏中的 IPsec VPN设置 > 第三方对接 > 安全选项 ,查看是否有与天翼云IPsec连接配置相同的认证算法与加密算法组合;如果没有,请单击列表下方的“新增”按钮添加一个算法组合,或单击列表后面的“编辑”进行修改,使算法与天翼云IPsec连接中的配置相同。 5. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        深信服防火墙配置
      • 创建边缘裸金属
        本节介绍如何创建边缘裸金属实例。 创建边缘裸金属注意事项 裸金属资源池需独立规划部署,创建边缘裸金属资源前请与您的客户经理联系确认资源池实际库存量。 由于边缘裸金属的资源特性及安全要求,部分资源配置功能需要运营运维人员处理,请在创建前联系您的客户经理,我们将为您的资源创建提供一对一专人服务。 创建资源时,请注意保存您设置的登录密码。创建完成后,账号密码仅会通过注册账号邮箱下发一次,收到邮件后即可远程登录,请注意妥善保存,防止密码泄露。 基于安全考虑,部分装机镜像默认开启系统防火墙,如您无法建立远程连接,可以联系您的客户经理,并提供您用于远程连接的本地资源IP地址,由运营运维人员帮您修改系统防火墙配置,即可继续访问。 操作步骤 1. 登录ECX控制台。 2. 单击左侧导航栏【边缘裸金属>裸金属服务器】,再点击右上角【+购买裸金属服务器】可进入创建裸金属实例页面。 3. 选择付费方式,支持包年包月以及按需付费两种方式。 4. 选择区域集群。 5. 选择实例规格,根据选中的集群不同,实例规格库存不同,请以页面展示为准。 6. 选择需要安装的操作系统并配置账号密码,目前操作系统支持公有镜像和自定义镜像。 7. 选择是否出网,如是,则默认创建双Bond网卡,自动分配出网网卡与内网网卡,内网网卡需指定VPC,如否,则默认创建全bond网卡,需指定VPC。 或 8. 带宽支持【新增独享带宽】、【新增共享带宽】以及【加入已有共享带宽】,其中,若选择新增共享带宽,在该资源开通后,后续裸金属开通可选择加入该共享带宽。 9. 带宽计费方式与实例付费方式关联,若实例付费方式选择【包年包月】,则带宽计费方式仅可选择“包年包月”;若实例付费方式选择【按需计费】,则带宽计费方式可选择“按使用流量”。 10. 设置公网带宽上限。 11. 确认配置并单击【下一步:确认下单】。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        实例
        创建边缘裸金属
      • 使用Yarn客户端
        本章节主要介绍使用Yarn客户端 。 操作场景 该任务指导用户在运维场景或业务场景中使用Yarn客户端。 前提条件 已安装客户端。 例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 各组件业务用户由系统管理员根据业务需要创建。安全模式下,“机机”用户需要下载keytab文件。“人机”用户第一次登录时需修改密码。普通模式不需要下载keytab文件及修改密码操作。 使用Yarn客户端 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 如果集群为安全模式,执行以下命令进行用户认证。普通模式集群无需执行用户认证。 kinit 组件业务用户 5. 直接执行Yarn命令。例如: yarn application list 客户端常见使用问题 1. 当执行Yarn客户端命令时,客户端程序异常退出,报“java.lang.OutOfMemoryError”的错误。 这个问题是由于Yarn客户端运行时的所需的内存超过了Yarn客户端设置的内存上限(默认为128MB)。对于MRS 3.x后续版本集群,可以通过修改“ /HDFS/componentenv”中的“CLIENTGCOPTS”来修改Yarn客户端的内存上限。例如,需要设置该内存上限为1GB,则设置: export CLIENTGCOPTS"Xmx1G" 对于MRS 3.x之前版本集群,可以通过修改“ /HDFS/componentenv”中的“GCOPTSYARN”来修改Yarn客户端的内存上限。例如,需要设置该内存上限为1GB,则设置: export GCOPTSYARN"Xmx1G" 在修改完后,使用如下命令刷新客户端配置,使之生效: source /bigdataenv 2. 如何设置Yarn客户端运行时的日志级别? Yarn客户端运行时的日志是默认输出到Console控制台的,其级别默认是INFO级别。有的时候为了定位问题,需要开启DEBUG级别日志,可以通过导出一个环境变量来设置,命令如下: export YARNROOTLOGGERDEBUG,console 在执行完上面命令后,再执行Yarn Shell命令时,即可打印出DEBUG级别日志。 如果想恢复INFO级别日志,可执行如下命令: export YARNROOTLOGGERINFO,co
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Yarn客户端
      • 设置IP黑白名单
        概述 云原生网关支持通过配置ip黑名单和白名单的方式限制客户端访问网关;黑白名单不能同时开启,同时只有一种能生效。 云原生网关默认读取请求中的Remoteaddr字段值作为客户端IP(即网络层IP);如果您的客户端访问出口存在七层代理,此时Remoteaddr字段值为出口代理地址,可通过开启从xff头部获取ip配置选项,从XForwardedFor字段中获取客户端真实IP。 注意 通过ELB访问云原生网关时,网关看到的网络层地址是ELB出口IP;当前ELB采用四层代理模式,不会添加xff头部;我们将在后续的版本中优化ELB访问时的IP限制能力。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表。 3. 在左侧导航栏,选择安全认证> 黑白名单。 4. 切换tab栏,填写黑名单或白名单。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        设置IP黑白名单
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 249
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      一站式智算服务平台

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      产品定义

      常见问题

      组长权限

      扶持政策

      修改用户

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号