云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云分布式消息服务Kafka_相关内容
      • 示例:某部门权限设计及配置
        本文主要介绍 示例:某部门权限设计及配置示例:某部门权限设计及配置。 概述 随着容器技术的快速发展,原有的分布式任务调度模式正在被基于Kubernetes的技术架构所取代。云容器引擎(Cloud Container Engine,简称CCE)是高度可扩展的、高性能的企业级Kubernetes集群,支持社区原生应用和工具。借助云容器引擎,您可以在云上轻松部署、管理和扩展容器化应用程序,快速高效的将微服务部署在云端。 为方便企业中的管理人员对集群中的资源权限进行管理,CCE后台提供了多种维度的细粒度权限策略和管理方式。CCE的权限管理包括“集群权限”和“命名空间权限”两种能力,分别从集群和命名空间两个层面对用户组或用户进行细粒度授权,具体解释如下: 集群权限: 是基于IAM系统策略的授权,可以让用户组拥有“集群管理”、“节点管理”、“节点池管理”、“模板市场”、“插件管理”权限。 命名空间权限: 是基于Kubernetes RBAC能力的授权,可以让用户或用户组拥有Kubernetes资源的权限,如“工作负载”、“网络管理”、“存储管理”、“命名空间”等的权限。 基于IAM系统策略的“集群权限”与基于Kubernetes RBAC能力的“命名空间权限”,两者是完全独立的,互不影响,但要配合使用。同时,为用户组设置的权限将作用于用户组下的全部用户。当给用户或用户组添加多个权限时,多个权限会同时生效(取并集)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        示例:某部门权限设计及配置
      • 使用须知
        本节说明了客户在使用智能边缘云需要明确注意的事项 节点资源差异 不同的边缘节点存在资源差异,包括但不限于云硬盘、本地盘、本地裸盘的资源服务能力,GPU卡的资源服务能力,裸金属的资源服务能力。 本地硬盘可提供的规格大小根据宿主机型号不同而不同,不同资源节点宿主机型号也可能存在差异。 不同资源节点可提供的虚拟机、裸金属规格可能存在差异。 节点可用性 ECX的服务可用性(SLA)不低于99.9%,详情请参见[[服务等级协议]](/portal/protocol/10012558)。 以下原因所导致的服务不可用时间,不在计算范围内: 中国电信预先通知客户后进行系统维护所引起的,包括割接、维修、升级和模拟故障演练。 任何中国电信所属设备以外的网络、设备故障或配置调整引起的。 客户的应用程序受到黑客攻击而引起的。 客户维护不当或保密不当致使数据、口令、密码等丢失或泄漏所引起的。 客户的疏忽或由客户授权的操作所引起的。 客户未遵循中国电信产品使用文档或使用建议引起的。 不可抗力引起的。
        来自:
        帮助文档
        智能边缘云
        产品简介
        使用须知
      • 应用运维管理
        本文主要介绍应用运维管理 应用运维管理(Application Operations Management,以下简称AOM)为运维人员提供一站式立体运维平台,实时监控应用、资源运行状态,通过数十种指标、告警与日志关联分析,快速锁定问题根源,保障业务顺畅运行。 通过云审计服务,您可以记录与AOM服务相关的操作事件,便于日后的查询、审计和回溯。 表 云审计服务支持的AOM操作列表 操作名称 资源类型 事件名称 创建仪表盘 ams addDashboard 修改仪表盘 ams updateDashboard 删除仪表盘 ams deleteDashboard 创建阈值 ams addThreshold 修改阈值 ams updateThreshold 删除阈值 ams deleteThreshold 创建策略组 pe createPolicyGroup 删除策略组 pe deletePolicyGroup 更新策略组 pe updatePolicyGroup 启用策略组 pe enablePolicyGroup 停用策略组 pe disablePolicyGroup 创建策略 pe createPolicy 删除策略 pe deletePolicy 更新策略 pe updatePolicy 启用策略 pe enablePolicy 停用策略 pe disablePolicy 更新老化周期 als updateLogStorgeSetting
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        管理与部署
        应用运维管理
      • 更新警报和作业所用的操作员信息
        参数 说明 'name' 操作员(通知收件人)的名称。此名称必须唯一,并且不能包含百分号(%)字符。名称为sysname,无默认值。 'newname' 操作员的新名称。此名称必须唯一。newname是sysname,默认值为NULL。 enabled 指示操作员的当前状态。enabled为tinyint,默认值为1(已启用)。如果为0,则不启用操作员且不会收到通知。 'emailaddress' 操作员的电子邮件地址。此字符串将直接传递到电子邮件系统。emailaddress为nvarchar(100),默认值为 NULL。 'pagernumber' 操作员的寻呼地址。此字符串将直接传递到电子邮件系统。pagernumber的数据类型为 nvarchar(100),默认值为 NULL。 weekdaypagerstarttime 一个时间,在该时间之后 SQL Server代理将寻呼通知发送到工作日的指定操作员,从星期一到星期五。weekdaypagerstarttime的值为int,默认值为090000,指示 9:00 A.M。并且必须使用HHMMSS格式输入。 weekdaypagerendtime 一个时间,在此时间之后,SQLServerAgent服务不再向星期一到星期五的工作日发送寻呼通知。“weekdaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M.并且必须使用HHMMSS格式输入。 saturdaypagerstarttime SQLServerAgent服务在星期六向指定操作员发送寻呼通知的时间。“saturdaypagerstarttime”的值为“int”,默认值为090000,指示9:00 A.M。并且必须使用HHMMSS格式输入。 saturdaypagerendtime 一个时间,在此时间之后,SQLServerAgent服务不再向周六的指定操作员发送寻呼通知。“saturdaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M并且必须使用HHMMSS格式输入。 sundaypagerstarttime SQLServerAgent服务在星期日向指定操作员发送寻呼通知的时间。“sundaypagerstarttime”的值为“int”,默认值为090000,指示9:00 A.M。并且必须使用HHMMSS格式输入。 sundaypagerendtime 在星期日上,SQLServerAgent服务不再向指定操作员发送寻呼通知的时间。“sundaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M并且必须使用HHMMSS格式输入。 pagerdays 是一个数字,指示操作员可用于页面的日期(受限于指定的开始/结束时间)。pagerdays为tinyint,默认值为0,表示运算符从不可用于接收页面。有效值为0至127。pagerdays是通过添加所需日期的各个值来计算的。例如,从星期一到星期五是2+4+8+16+32 62。下表列出了一周中每天的值。 值为1,表示星期日。 值为2,表示星期一。 值为4,表示星期二。 值为8,表示星期三。 值为16,表示星期四。 值为32,表示星期五。 值为64,表示星期六。 'netsendaddress' 要向其发送网络消息的操作员的网络地址。netsendaddress为nvarchar(100),默认值为NULL。 'category' 此操作员的类别名称。category的类型为sysname,默认值为NULL。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        更新警报和作业所用的操作员信息
      • 怎样配置弹性云主机的DNS和NTP信息
        本文介绍怎样配置弹性云主机的DNS和NTP信息。 Linux操作系统 操作系统均为CentOs 7.6为例: 步骤一:给弹性云主机配置NTP服务器 1. 登录Linux弹性云主机。执行以下命令,编辑ntp.conf文件。 vim /etc/ntp.conf 2. 添加以下语句,配置NTP服务器。 server NTP IP地址 3. 执行以下命令,系统重新启动时启动服务。 service ntp restart 4. 执行以下命令,检查NTP服务器的状态。 service ntp status 步骤二:给弹性云主机配置DNS服务器。 1. 登录Linux弹性云主机。执行以下命令,编辑resolv.conf文件。 vi /etc/resolv.conf 2. 添加如下语句,配置DNS服务器。 nameserver DNS服务器的IP地址 3. 执行以下命令,重启网络。 rcnetwork restart service network restart /etc/init.d/network restart Windows操作系统 以Windows 2012操作系统为例: 步骤一:配置DNS信息 1. 以用户名Administrator,登录Windows弹性云主机。 2. 在任务栏的右下角,右键单击网络连接的图标。单击“打开网络和共享中心”。 3. 在左侧导航栏,单击“更改适配器设置”。 4. 给弹性云主机配置DNS服务器。双击网络连接。 5. 选择“Internet 协议版本4(TCP/IPv4)”,并单击“属性”。 6. 选择“使用下面的DNS服务器地址”,并根据界面提示填写DNS服务器的IP地址,如图4所示。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        DNS与NTP配置类
        怎样配置弹性云主机的DNS和NTP信息
      • 配置日志服务器
        云下一代防火墙不支持长期存储日志数据,如有日志审计需求,可将云下一代防火墙日志syslog发送至日志服务或日志审计设备,进行日志审计。 操作方法 打开菜单栏,【监控→日志→日志配置→日志服务器配置→新建】,选择发送的日志类型及使用端口及协议,主机名称为日志服务器IP地址。
        来自:
        帮助文档
        云下一代防火墙
        基础运维指南
        配置日志服务器
      • 数据投递概述
        操作场景 态势感知(专业版)支持将数据实时投递至其他管道或其他云产品中,便于您存储数据或联合其它系统消费数据。配置数据投递后,态势感知(专业版)将定时将采集到的数据投递至其他管道或对应的云产品。 分类 投递场景 场景说明 数据投递场景 投递日志数据至其他数据管道 投递日志数据到其他数据管道。 数据投递场景 投递日志数据至OBS桶 投递日志数据到对象存储服务(Object Storage Service,OBS)。 数据投递场景 投递日志数据至LTS 投递日志数据到云日志服务(Log Tank Service,LTS)。 管理数据投递任务 管理数据投递任务 包括查看数据投递任务、挂起投递任务、启动投递任务、删除投递任务。 查看数据投递任务:查看数据投递任务相关信息。 挂起投递任务:数据投递成功后,如需停止投递,可挂起目标投递任务。 启动投递任务:数据投递任务停止投递后,如需重启投递,可启动目标投递任务。 删除投递任务:如果不再需要某个投递任务,可删除投递任务。 功能优势 操作简单:只需要在控制台中完成简单的配置,即可将态势感知(专业版)的数据投递至OBS等云产品。 数据集中:态势感知(专业版)已完成不同服务中的数据集中化,只需要将采集到的数据投递到OBS等云产品中,即可完成数据集中管理。 分类管理:态势感知(专业版)的采集数据时,对数据进行了分类管理。可以利用此功能,将不同项目、不同类型的数据投递到不同的云产品中。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        数据投递概述
      • 创建文件系统
        本章为您介绍创建文件系统的步骤。 操作场景 创建文件系统,可以在多个计算服务如云主机、物理机中挂载使用,实现文件系统的共享访问。 前提条件 创建文件系统之前,请确认该地域已创建VPC,具体操作请参考创建VPC、子网搭建私有网络。 文件系统和云主机须归属于相同VPC,才能保证网络互通,实现文件的挂载访问。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击右上角“创建SFS Turbo实例”,进入创建文件系统页面。 4. 根据界面提示配置参数,参数说明如表所示: 参数 说明 计费方式 支持包年包月和按量付费。预付费用户选择按量计费请保证账户余额超过100元。 地域 从地理位置和网络时延维度划分,同一个地域内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 企业项目 选择归属的企业项目,默认为default,只能选择已创建的企业项目。启用企业项目管理功能后可进行企业项目迁移。 可用区 同一地域内,电力和网络互相独立的地理区域。文件系统可被同一地域不同可用区的云主机挂载访问。 名称 系统自动生成名称,支持用户自定义修改,不可重复。文件系统名称只能由数字、“”、字母组成,不能以数字和“”开头、且不能以“”结尾,2~255字符。 存储类型 支持SFS Turbo标准型、SFS Turbo性能型两种存储类型。存储类型区别详见产品规格。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 协议类型 支持CIFS协议、NFS协议。NFS协议仅支持Linux,CIFS协议仅支持Windows。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 选择网络 选择虚拟私有云(VPC),若当前地域没有虚拟私有云,点击“创建虚拟私有云”,创建完成后刷新可选择新建的虚拟私有云。 注:文件系统须与计算服务同属一个VPC,才能挂载成功。 IP地址 部分资源池支持通过VPC终端节点访问文件系统,系统为您自动分配普通子网的IP地址创建VPC终端节点自动连接文件存储服务,物理机必须通过终端节点挂载访问。VPC终端节点为免费服务。 注意 目前仅华东1 支持此功能,其它资源池陆续升级中。 您可以在[VPC终端节点控制台](
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        创建文件系统
      • 约束与限制
        虚拟IP的使用限制 当云主机具有多个网卡,并且这些网卡都归属一个子网时,不推荐使用虚拟IP功能。如果在该场景下使用虚拟IP功能,弹性云主机内部会存在路由冲突,导致虚拟IP通信异常。 虚拟IP是从VPC子网内划分的一个内网地址,因此仅支持将虚拟IP绑定至当前子网内的云主机,不支持跨子网绑定云主机。 使用IPv6地址的虚拟IP仅支持绑定一个网卡。 虚拟IP及扩展弹性网卡不支持直接访问天翼云内网云服务,如内网DNS等。 虚拟IP与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。 说明 将虚拟IP绑定至ECS时,会将虚拟IP同时关联至ECS的安全组。一个虚拟IP最多可同时关联至10个安全组。 对等连接的使用限制 对等连接仅可以连通同节点内的VPC,不同节点的VPC之间不能创建对等连接。 配置对等连接时,当您的本端VPC和对端VPC存在网段重叠的情况时,那么您的对等连接可能会不生效。 VPCA和VPCB之间创建对等连接,默认情况下,VPCB不能通过VPCA的EIP访问公网。您可以使用NAT网关服务或配置SNAT服务器,使得VPCB下的弹性云主机可以通过VPCA下绑定了EIP的弹性云主机访问Internet。 IPv4/IPv6双栈网络的使用限制 当前IPv4/IPv6双栈网络暂不收费,后续定价会根据中国电信收费策略的变化进行调整。 弹性云主机ECS部分规格支持IPv6网络,只有选择支持IPv6的ECS,才可以使用IPv4/IPv6双栈网络。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 应用场景
        本章节主要介绍云搜索服务(ES)的应用场景。 云搜索服务Elasticsearch类型集群适用于日志分析、站内搜索等场景。 日志分析 对IT设备进行运维分析与故障定位、对业务指标分析运营效果。 统计分析:20余种统计分析方法、近10种划分维度。 实时高效:从入库到能够被检索到,时间差在数秒到数分钟之间。 可视化:表格、折线图、热图、云图等多种图表呈现方式。 站内搜索 基于行业领域数据,通过模型训练进行预测性分析,及早发现系统问题,或针对后续数据快速进行结果判断,实现行业知识与AI技术的深度结合。
        来自:
        帮助文档
        云搜索服务
        产品简介
        应用场景
      • 云硬盘备份
        本章节介绍如何通过云硬盘备份为云硬盘提供备份保护。 云服务备份(Cloud Backup and Recovery, CBR)为云内的弹性云服务器(Elastic Cloud Server, ECS)、物理机(Bare Metal Server, BMS)(下文统称为服务器)、云硬盘(Elastic Volume Service, EVS)、SFS Turbo文件系统,提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。其中云硬盘备份提供对云硬盘的基于快照技术的数据保护。 步骤1:注册天翼云,为账户充值等,请参见准备工作章节: 步骤2:针对不同的保护对象,在备份前需要创建不同类型的备份存储库,用于存放备份,请参考创建云硬盘备份存储库完成云硬盘备份存储库创建。 步骤3:如果购买存储库时未绑定资源,还需要将资源绑定至存储库,请参见绑定资源。 步骤4:完成绑定资源后,即可对资源进行备份,产生的备份将存放至对应的存储库中,请参见创建云硬盘备份: 步骤5:成功创建备份后,当资源数据因病毒、误删除导致数据丢失时,可以使用备份恢复资源的数据,请参见使用云硬盘备份恢复数据;也可以使用备份创建新的云硬盘,请参考使用备份创建新云硬盘。
        来自:
        帮助文档
        云服务备份
        云硬盘备份
        云硬盘备份
      • 通用类
        本文汇总了使用虚拟私有云产品时常见的通用类问题。 什么是配额? 为避免资源浪费,服务供应商限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个虚拟私有云。 虚拟私有云产品时的相关限制可参考“产品使用限制”,不同资源池的产品使用限制不同,实际情况以控制台为主。 如您的额度无法满足业务需求,可提工单申请提升配额,具体操作步骤如下: 1、新建工单,选择“配额类”提问; 2、选择您遇到的问题分类,在对应工单中详细填写您的信息; 3、确认信息无误后,点击“确定提交”即可。 如何查看我的配额? 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域。 3. 在页面右上角,点击“我的配额”,进入服务配额页面。 4. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 5. 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域。 3. 在页面右上角,点击“我的配额”,进入服务配额页面。 4. 在服务配额页面,点击“申请扩大配额”按钮,进入新建工单页面。 5. 在新建工单页面,根据您的需求,填写相关参数。 6. 填写完毕后,勾选协议并单击“提交”。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        通用类
      • Linux云主机SSH登录的安全加固
        添加安全组规则 安全组中的入方向规则默认开启了22端口,当云主机的SSH登录端口修改为5000时,需要为安全组新加一条规则。 1.登录管理控制台。 2.选择“计算 > 弹性云主机”,进入云主机控制台。 3.单击云主机名称“ecsf5a2”进入详情页面。 4.选择“安全组”页签,单击展开安全组规则详情,单击列表右上角的“更改安全组规则”。 5.添加一条入方向规则,如下图所示。 图 安全组规则 编辑hosts.allow和hosts.deny “/etc/hosts.allow”和“/etc/hosts.deny”是控制远程访问的文件,通过配置该文件可以允许或者拒绝某个IP或者IP段的客户访问Linux云主机的某项服务。 比如SSH服务,通常只对管理员开放,那我们就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。 因为云主机需要在不同地点登录,建议编辑“/etc/hosts.allow”允许所有IP地址登录,这样不会影响正常使用。 vim /etc/hosts.allow 在最后一行增加“sshd:ALL”。 我们可以通过一些方法识别云主机的安全风险,比如检查SSH状态,查看疑似恶意登录的IP,然后在“/etc/hosts.deny”中将这些地址禁止。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux云主机SSH登录的安全加固
      • 备份与恢复索引
        参数 说明 注意事项 “OBS桶” 快照存储的OBS桶的名称。 创建或者已存在的OBS桶需满足如下条件: “存储类别”为“标准存储”。 创建桶时不能开启加密功能,加密桶不可用。 “区域”须与创建的集群所在区域相同。 “备份路径” 快照在OBS桶中的存放路径。 备份路径配置规则: 备份路径不能包括下列符号::?"<>l。 备份路径不能以“/”开头。 备份路径不能以“.”开头或结尾。 备份路径的总长度不能超过1023个字符。 “IAM委托” 指当前账户授权云搜索服务访问或维护存储在OBS中数据。 创建或者已存在的IAM需满足如下条件: “委托类型”选择“云服务”。 “云服务”选择“Elasticsearch”。 设置当前委托具备“全局服务”中“对象存储服务”项目的“OBS Administrator”权限。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        备份与恢复索引
      • 规格类
        本节主要介绍弹性文件服务的规格类常见问题 在文件系统中存放的单个文件最大支持多少? SFS支持存放最大为240TB的单个文件。 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB等类型的SFS Turbo文件系统支持存放最大为320TB的单个文件;标准型、标准型增强版、性能型、性能型增强版等类型的SFS Turbo文件系统支持存放最大为16TB的单个文件。 弹性文件服务支持哪些访问协议? SFS容量型支持标准的NFSv3协议和CIFS协议;SFS Turbo支持标准的NFSv3协议。 每个帐户最多可以创建多少个文件系统? SFS容量型文件系统支持同时创建多个。当需要创建多于20个SFS容量型文件系统时,可“提交工单”申请扩大配额。 SFS Turbo文件系统单次只能创建一个。当需要创建多于20个SFS Turbo文件系统时,可“提交工单”申请扩大配额。 一个文件系统最多支持同时挂载到多少台云服务器上? 一个SFS容量型文件系统最多支持同时挂载到10000台云服务器上。 一个SFS Turbo文件系统标准型、标准型增强版、性能型、性能型增强版最多支持同时挂载到500台云服务器上。 一个SFS Turbo文件系统20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB最多支持同时挂载到3000台云服务器上。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        规格类
      • 约束限制
        本章节详细说明了云服务备份通用的约束限制,以及不同的备份功能场景下的约束限制,在使用云服务备份CBR之前,建议您了解。 公共 一个存储库只可以绑定一个备份策略。 最多只能创建32个备份策略。 一个存储库最多可以绑定256个资源。 只有“可用”或“锁定”状态的存储库中的备份可以进行数据恢复。 “正在删除”状态的存储库中的备份不能执行删除操作。 使用SDRS部署容灾的云服务器,在开启容灾保护后,容灾站点的云服务器/云硬盘不支持恢复;停止容灾保护后,才能执行恢复操作。 不支持将备份下载至本地或上传至对象存储服务OBS中。 存储库和备份的云主机或磁盘需在同一区域。 暂不支持批量恢复数据操作。 若存储库超出容量后开启自动扩容,自动扩容不生效。 暂不支持oracle rac备份。 云硬盘备份 云硬盘处于“可用”或“正在使用”状态才可进行备份。 云硬盘备份不支持复制至其他区域。 创建的云硬盘容量不能小于备份数据所属原云硬盘容量。 处于“保留期”且为冻结状态的云硬盘不支持备份。 不支持备份和恢复本地盘。 云主机备份 支持备份服务器中的共享云硬盘,且支持备份最多挂载10个共享盘的云主机。 只有“可用”或“锁定”状态的存储库中的云主机备份可以才能创建镜像。 处于“保留期”且为冻结状态的云主机不支持备份。 支持服务器下多个云硬盘数据的崩溃一致性备份和数据库备份。 支持选择服务器中的部分云硬盘进行备份,但必须将备份的云硬盘作为整体进行恢复,且不支持文件或者目录级别的恢复。 如果云主机备份存储库绑定的资源已经超过配额限制,则无法进行备份创建镜像操作。 仅支持使用弹性云主机的备份创建镜像,不支持使用物理机的备份创建镜像,若物理机系统盘、数据盘均为云硬盘则可以备份创建镜像。 不建议对容量超过4TB的云主机进行备份。 使用SDRS部署容灾的云主机,在开启容灾保护后,容灾站点的云主机/云硬盘不支持恢复;停止容灾保护后,才能执行恢复操作。
        来自:
        帮助文档
        云服务备份
        产品介绍
        约束限制
      • 监控指标
        本章节主要介绍监控指标 功能说明 本节定义了分布式关系型数据库服务上报云监控的监控指标的命名空间,监控指标列表和维度定义,您可以通过云监控提供的API接口来检索DRDS产生的监控指标信息。 监控指标 DRDS支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) drdscpuutil CPU使用率 该指标用于统计当前DRDS节点的CPU利用率。 0~100% DRDS节点 1分钟 drdsmemutil 内存使用率 该指标用于统计当前DRDS节点的内存使用率。 0~100% DRDS节点 1分钟 drdsbytesin 网络输入吞吐量 该指标用于统计当前DRDS节点平均每秒的输入流量。 ≥ 0 bytes/s DRDS节点 1分钟 drdsbytesout 网络输出吞吐量 该指标用于统计当前DRDS节点平均每秒的输出流量。 ≥ 0 bytes/s DRDS节点 1分钟 drdsqps QPS 该指标用于统计当前DRDS节点的每秒请求数。 ≥ 0 counts DRDS节点 1分钟 drdsreadcount 读次数 该指标用于统计当前DRDS节点在每个采集周期内新增的读次数。 ≥ 0 counts/s DRDS节点 1分钟 drdswritecount 写次数 该指标用于统计当前DRDS节点在每个采集周期内新增的写次数。 ≥ 0 counts/s DRDS节点 1分钟 drdsslowlog 慢SQL数 该指标用于统计数据面服务Core的慢SQL条数。 ≥ 0 counts DRDS节点 1分钟 drdsrtavg 平均响应时延 该指标用于统计数据面服务Core的SQL平均响应时延。 ≥ 0 ms DRDS节点 1分钟 drdsconnections 连接数 该指标用于统计数据面服务Core的连接数。 ≥ 0 counts DRDS节点 1分钟 drdsbackendconnectionratio 后端连接池水位 该指标用于统计当前DRDS节点后端活跃连接数与后端最大连接数的比例。 0100% DRDS节点 1分钟 activeconnections 活跃连接数 该指标用于统计每个DRDS节点后台正在执行的连接数目。 ≥ 0 DRDS节点 1分钟 drdsconnectionsutil 连接数使用率 该指标用于统计每个DRDS节点已用的连接数占总连接数的百分比。 0~100% DRDS节点 1分钟
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        监控管理
        监控指标
      • 迁移概述
        本节为您介绍使用海量文件服务时四种常见的数据迁移场景。 文件系统需要挂载到计算服务后可被共享访问,可通过将文件系统挂载至一台可访问公网的弹性云主机后借助迁移工具实现数据迁移。常见的数据迁移场景有以下四种: 非天翼云数据迁移至海量文件服务 对象存数据迁移至海量文件服务 同账号不同资源池间的数据迁移 文件系统之间的数据迁移
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        数据迁移
        迁移概述
      • 委托其他云服务管理资源
        本节主要介绍委托其他云服务管理资源 由于云服务平台各服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维工作。 当前IAM提供两种创建委托方式: 1. 在IAM控制台创建云服务委托 1. 以对象存储服务OBS为例:将操作权限委托给OBS,允许OBS以您的身份使用其他服务,例如访问AOM读取监控数据。 2. 在云服务控制台使用某项资源时,系统提示您自动创建委托,以完成云服务间的协同工作。 1. 以创建弹性文件服务SFS委托为例: 1. 在SFS控制台创建文件系统。 2. 在创建文件系统页面,开启“静态数据加密”。、 3. 弹窗提示需要创建SFS委托,单击“确定”,系统自动为您在当前项目创建SFS委托,并授予KMS CMKFullAccess权限,授权成功后,SFS可以获取KMS密钥用来加解密文件系统。 4. 您可以在IAM控制台的委托列表中查看已创建的委托。 在IAM控制台创建云服务委托 步骤 1 登录统一身份认证服务控制台。 步骤 2 在统一身份认证服务的左侧导航菜单中,单击“委托”。 步骤 3 在委托列表页面,单击右上角“+创建委托”。 步骤 4 在创建委托页面,设置“委托名称”。 步骤 5 “委托类型”选择“云服务”,在“云服务”中选择需要授权的云服务。 步骤 6 选择“持续时间”。 步骤 7 (可选)填写“委托描述”。建议填写描述信息。 步骤 8 单击“下一步”,进入给委托授权页面。 步骤 9 勾选需要授予委托的权限,单击“下一步”,选择权限的作用范围,给委托授权。 步骤 10 单击“确定”,委托创建完成。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他云服务管理资源
      • API管理
        概述 云原生网关的API管理集中控制API的路由、流量和安全。用户可以配置API路由规则、请求处理、认证授权等功能,确保高效、安全的访问。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表。 创建API API的创建过程分为四个步骤: 1、基本信息 分组:API所属的分组,创建后不可修改。 API名称:可填写API的业务含义。 安全认证:选择API的安全认证方式,开启应用授权后,只有授权的应用才能访问该API。 防重放攻击:开启后,请求头必须包含xcatimestamp和xcanonce参数。 2、定义API请求 请求路径(Path):API的访问路径。如果分组设置了BasePath,API的最终访问路径将为BasePath+Path。创建后不可修改。 请求方法(HTTP Method):指定API的请求方式。创建后不可修改。 入参请求模式:支持三种模式,入参映射(过滤未知参数)、入参映射(透传未知参数)、入参透传。 入参定义:支持在query、header、path中定义参数。如果在path中定义了参数,必须确保该参数包含在Path中。 3、定义后端服务 后端服务:负责处理请求的后端服务。 后端请求路径(Path):网关转发请求到后端服务的路径。如果在Path中定义了参数,后端请求路径中必须包含相应参数。 请求方法(HTTP Method):指定请求后端服务的方式。 后端超时:设置请求后端服务的超时时间。 后端服务参数配置:将请求的入参与后端服务的入参一一对应,支持修改请求参数名。 常量参数:可以添加常量参数,并透传到后端服务。 系统参数配置:支持添加系统参数,并透传到后端服务。 4、定义返回结果 这里设置的API返回结果,仅用于生产文档,不会对API的请求、响应产生影响。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API管理
      • 申请许可
        本节主要介绍申请许可 目前,RDA云迁移工具软件可通过天翼云官网帮助中心下载,安装部署完成后需根据生成的硬件ESN在官网订购页面申请许可。 购买前须知 1、订购页面订购的是RDA云迁移工具授权,订购授权需要完成云迁移工具控制端的安装并获取硬件码文件ESN。具体操作查看《RDA云迁移工具用户指南》 2、授权一经提供6个月内有效。 3、订单申请成功后,会有天翼云运营人员生成许可,可在订单附件中下载,服务时间:5天×8小时(法定节假日除外),请您耐心等待。在此期间可使用试用许可激活云迁移工具使用。 4、该产品不涉及升级、续订、退订,使用过程中如遇问题,请提交工单进行解决。 操作步骤 步骤 1 登录天翼云官网,使用账号登入。 步骤 2 在系统首页,单击【产品 > 管理工具 > RDA云迁移工具】。 步骤 3 在【RDA云迁移工具】产品详情页,单击【申请开通】。 步骤 4 在【RDA云迁移工具】订购页面,如实填写相应信息。 步骤 5 填写完毕,勾选“我已阅读,理解并接受《天翼云迁移服务协议》”,点击立即订购,弹出提示弹窗。 步骤 6 进入产品视图页面,云网门户管理中心产品视图云产品实例,下载附件中的激活文件,上传至软件完成激活。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        申请许可
      • 云容器集群Pod磁盘IO高负载
        本章节介绍云容器集群Pod磁盘IO高负载故障演练。 背景介绍 在云原生架构中,容器应用依赖持久化存储(PVC、云盘、NAS 等)保存关键数据。磁盘 I/O 高负载(如大量文件读写、日志堆积或后台任务异常)会导致服务延迟、请求超时甚至不可用,影响业务连续性。在多 Pod 共享磁盘的环境下,异常 I/O 不仅拖慢自身,也可能影响同节点其他服务。故障演练平台可通过模拟高磁盘负载验证系统稳定性。 基本原理 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod磁盘IO高负载
      • 云容器集群Pod磁盘IO高负载(1)
        本章节介绍云容器集群Pod磁盘IO高负载故障演练。 背景介绍 在云原生架构中,容器应用依赖持久化存储(PVC、云盘、NAS 等)保存关键数据。磁盘 I/O 高负载(如大量文件读写、日志堆积或后台任务异常)会导致服务延迟、请求超时甚至不可用,影响业务连续性。在多 Pod 共享磁盘的环境下,异常 I/O 不仅拖慢自身,也可能影响同节点其他服务。故障演练平台可通过模拟高磁盘负载验证系统稳定性。 基本原理 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 创建专享版集群
        参数项 说明 增量包类型 选择数据服务专享集群增量包。 工作空间 选择需要使用数据服务专享集群增量包的工作空间。例如需要在DataArts Studio实例的工作空间A中使用数据服务专享版,则此处工作空间应选择为A。集群创建成功后,即可通过在工作空间A查看到创建好的数据服务专享集群。 可用区 第一次创建DataArts Studio实例或批增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 集群名称 集群描述 可以自定义对当前数据服务专享版集群的描述。 版本 当前数据服务专享版的集群版本。 集群规格 不同实例规格,对API请求的并发支持能力不同。 公网入口 开启“公网入口”,即允许外部服务通过公网地址,调用专享版实例创建的API。 带宽大小 可配置公网带宽范围。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 在相同虚拟私有云中的云服务资源(如ECS),可以使用数据服务专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 建议将专享版实例和您的其他关联业务配置相同的虚拟私有云下相同的子网,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务的地址及其监听端口。 说明 1. 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 2. 目前DLM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 企业项目 DataArts Studio专享版集群关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 创建子网
        本章节向您介绍如何为虚拟私有云创建新的子网。 操作场景 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。 创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”。 5. 单击“创建子网”,进入“创建子网”页面。 6. 根据界面提示配置参数。 7. 参数设置完成后,单击“立即创建”。返回子网列表,可以查看新创建的子网。 下表是子网参数说明表。 参数 说明 取值样例 区域 子网必须归属于某个VPC,请选择目标VPC所在的区域。 广州4 虚拟私有云 请选择待创建子网的VPC。 vpctest 子网名称 输入子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 subnet01 子网IPv4网段 设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块。 10.0.0.0/24 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。 高级配置 网关 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 子网的网关,如果没有特殊需求,建议保持系统默认设置。 高级配置 DNS服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 高级配置 域名 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处填写DNS域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。 访问某个域名时,只需要输入域名前缀,子网内的云主机会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云主机会自动同步该配置。 子网内的存量云主机,需要更新DHCP配置使域名生效,您可以重启云主机、重启DHCP Client服务或者重启网络服务。 test.com 高级配置 NTP服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 高级配置 IPv4 DHCP租约时间 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:subnetkey1 值:subnet01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。描述信息内容不能超过255个字符,且不能包含“ ”。 约束与限制 子网创建成功后,有以下系统保留地址您不能使用。以子网网段是192.168.0.0/24为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围的开始,不作分配。 192.168.0.1:子网的网关地址。 192.168.0.253:系统接口,用于VPC对外通信。 192.168.0.254:DHCP服务地址。 192.168.0.255:广播地址。 以上默认地址仅为示例,系统会根据您子网的实际参数设置,分配系统保留地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        创建子网
      • 登录云防火墙(原生版)控制台
        本节介绍如何登录云防火墙(原生版)控制台。 方式一 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“管理控制台”,进入云防火墙(原生版)控制台。 方式二 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        登录云防火墙(原生版)控制台
      • 后端服务器故障,其他服务器接管此服务
        内网DNS可实现后端服务器故障,其他服务器接管此服务,本节帮助您了解后端服务器故障,其他服务器接管此服务的解决方案。 操作场景 当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云主机ECS2时,若云主机没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云主机的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。 解决方案 为ECS1提供的服务创建一个内网域名,这样当ECS1故障时,通过修改内网DNS的域名解析记录即可切换为ECS2. 无需中断业务,也不需要重新发布网站。 表1内网域名配置详情: 设备 内网域名 关联VPC 内网IP 记录集类型 说明 ECS1 main.finance.test vpcfinance 10.0.0.4 A 公共接口ECS ECS2 vpcfinance 10.0.0.5 A 备份公共接口ECS RDS1 main.db.test vpcfinance 10.0.1.1 A 数据库,用于存储业务数据 RDS2 vpcfinance 10.0.1.2 A 备份数据库 操作步骤 1. 登录到内网DNS控制中心页面。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 单击“创建内网域名”。 4. 在“创建内网域名”弹窗,参考“表1内网域名配置详情”创建内网域名finance.test 和db.test。 5. 在创建好的内网域名,单击“管理记录集>添加记录集”创建A记录。 6. 参考“表1 内网域名配置详情”,完成内网域名及记录集创建配置。 7. 设置云主机的DNS服务地址为内网DNS地址。具体步骤可参见更改主机DNS使内网DNS配置生效。 8. 当ECS1故障时,在内网域名的记录集下修改记录集的IP地址为ECS2的地址。这样用户的程序和接口均不需要变化既可以替换到备用云主机继续提供服务。
        来自:
        帮助文档
        内网DNS
        最佳实践
        后端服务器故障,其他服务器接管此服务
      • 客户端上传镜像
        swr011000 l 登录指令末尾的域名为镜像仓库地址,请记录该地址,后面会使用到。 在安装容器引擎的机器中执行上一步复制的登录指令。 登录成功会显示“Login Succeeded”。 步骤 3 在安装容器引擎的机器上执行如下命令,为nginx镜像打标签。 docker tag [镜像名称1:版本名称1] [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2] 其中, 镜像名称1:版本名称1]:请替换为您所要上传的实际镜像的名称和版本名称。 [镜像仓库地址]:可在SWR控制台上查询,即步骤2中登录指令末尾的域名。 [组织名称]:请替换为您创建的组织。 [镜像名称2:版本名称2]:请替换为您期待的镜像名称和镜像版本。 示例: docker tag nginx:v1 registry.cnjssz 1 .ctyun .cn /clouddevelop/nginx:v1 步骤 4 上传镜像至镜像仓库。 docker push [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2] 示例: docker push registry.cn jssz1.ctyun.cn /clouddevelop/nginx:v1 终端显示如下信息,表明上传镜像成功。 未将弹性云服务器改为云主机 未将弹性云服务器改为云主机 里面有“云服务器”改为“云主机” 里面有“云服务器”改为“云主机” 未将弹性云服务器改为云主机 返回容器镜像服务控制台,在“我的镜像”页面,执行刷新操作后可查看到对应的镜像信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        客户端上传镜像
      • 产品优势
        云应用引擎作为Serverless架构的重要组成部分,云应用引擎负责微服务类复杂应用的管理;它允许用户将应用托管至平台进行运维部署,对于处理复杂的业务逻辑尤为重要。它不仅提高了开发效率,降低了运维复杂度,还能通过事件驱动和可自动化拓展,提升了复杂应用的可用性和弹性。 应用全托管免运维 云应用引擎采用一站式、全托管的应用管理界面,让您可以聚焦核心业务,专注于业务的逻辑开发,无需考虑底层资源,例如集群可用性、容量和性能等方面的问题,减少繁杂的运维管理。 精细化成本管理 传统运维模式下,企业需要参照流量峰值长期保留固定 IaaS 资源,资源利用率较低。CAE以按量付费为原则,根据应用实际使用的资源量进行计费,避免业务在不活跃时间段的费用开销,大大降低资源成本。 丰富的弹性策略 微服务应用支持配置多种弹性策略。 基于基础监控指标(CPU、Mem等)触发的水平伸缩 基于定时时间段触发水平伸缩 基于定时弹性与监控指标弹性的混合弹性策略 低门槛容器化,全套微服务治理 您无需掌握 Docker 镜像和 K8s 的底层细节,秒级完成从代码包/Docker 镜像部署任何语言的在线应用到 CAE,低门槛拥抱 K8s。同时,云应用引擎为用户提供免费的内置Nacos注册中心,方便用户更便捷的体验微服务注册发现及服务调用能力,在无需购买或自建注册中心的情况下即可部署微服务应用到CAE平台,极简易用。 提供无侵入的微服务治理能力,支持 Spring Cloud零代码改造迁移至 CAE。提供服务注册与发现、环境隔离、配置管理、限流降级、应用无损上下线、服务鉴权、全链路灰度等能力。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        产品优势
      • 权限基本概念
        本节主要介绍权限基本概念 权限 默认情况下,管理员创建的IAM子用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 权限的分类 权限根据授权精细程度分为角色和策略。 角色: IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色不能完全满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略: IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对云主机资源进行某一类指定的管理操作。 策略根据创建的对象,分为系统策略和自定义策略。 策略系统策略 云服务在IAM预置了常用授权项,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。 如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        权限基本概念
      • 解绑服务器
        本文帮助您快速熟悉服务器的解绑的操作方法。 操作场景 当您不需要云服务器通过已绑定的虚拟IP去访问服务的话,您可以选择解除虚拟IP和云服务器之间的绑定关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成虚拟IP、弹性云主机的创建及绑定关系。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击虚拟IP所在的子网。 5. 进入子网详情界面,点击“虚拟IP”页签,在需要解绑云服务器的虚拟IP地址所在行的操作列下,单击:“更多”,选择“解绑服务器”。 6. 在弹窗中选择需要解绑的“服务器类型”:云主机/物理机。 7. 选定服务器类型后选择需要解绑的网卡。 8. 单击“确定”按钮。 注意 如果需要删除已绑定虚拟IP的云服务器,建议您先解绑服务器与虚拟IP的绑定关系。 请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 对于部分可用区资源池来说,如果您需要解除辅助弹性网卡与云服务器之间的关系,请先确保您已解除虚拟IP与辅助弹性网卡的绑定关系。 对于地域资源池来说,如果您要解除扩展网卡与云服务器之间的关系,解除后扩展网卡上的虚拟IP会自动从云服务器上解绑。 若虚拟IP下仅绑定了一个服务器且该虚拟IP绑定了弹性IP,需先解绑弹性IP才可解绑服务器。 部分可用区资源池暂不支持虚拟IP无序解绑云服务器,请先解绑备服务器再解绑主服务器。实际情况以控制台展示为准。
        来自:
      • 产品定义
        本节主要介绍产品定义 云迁移工具RDA是一个部署在Windows主机上的云迁移工具,用于发现应用的基础设施,提供其迁移到天翼云的推荐配置以及主机和对象存储的一站式迁移能力。 说明
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        产品定义
      • 1
      • ...
      • 112
      • 113
      • 114
      • 115
      • 116
      • ...
      • 643
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      推荐文档

      新手有礼

      备案概述

      迁移

      变更实例的CPU和内存规格

      文档下载

      产品计费方式

      管理只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号