爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼视捷智云_相关内容
      • 使用配额及限制
        本文为您介绍使用云硬盘备份产品时的相关限制,请您务必仔细阅读。 相关配额 限制项 配额(默认) 提升配额方式 存储库数量 10个 提交工单提升配额 单个存储库容量 100GB 1024000GB 提交工单提升配额 备份策略数量 20个 提交工单提升配额 单个存储库可绑定的策略数量 10个 提交工单提升配额 单个策略可绑定的云硬盘数量 256个 提交工单提升配额 单个策略可绑定的存储库数量 1个 不可调整 使用限制 一个云硬盘只可加入一个备份策略。 云硬盘处于“已挂载”或者“未挂载”状态才可进行备份。 仅支持对磁盘模式为VBD的云硬盘进行备份。 不建议对容量超过4TB的云硬盘进行备份。容量较大的云硬盘备份时间较长,可能无法满足您对RPO的需求。 仅支持将云硬盘作为整体进行备份和恢复,不支持硬盘内文件或者目录级别的恢复。 使用备份创建新云硬盘时,不支持批量创建。 使用备份创建新云硬盘时,新盘容量不能小于备份数据所属原云硬盘容量。 使用备份创建新云硬盘时,可以选择不同的可用区,当前仅部分资源池(华东1、上海36)支持。 备份的业务高峰期一般在22点到8点,在备份业务高峰期进行备份时,备份可能存在一定的调度延迟,完成备份所需时长可能会比平时稍长,建议根据实际业务情况将备份时间点进行分散设置。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        使用配额及限制
      • 绑定云主机实例
        云主机可通过绑定弹性IP访问互联网,本文帮助您将弹性IP绑定至云主机。 前提条件 要绑定的云资源没有绑定其他弹性公网IP。 被绑定的弹性公网IP没有绑定其他云资源。 操作须知 绑定弹性IP不需要对虚拟机进行关机,绑定成功后实时生效。 操作步骤 1. 进入控制台,在服务列表中点击“弹性IP”按钮。 2. 在弹性IP列表找到待绑定弹性IP地址,单击操作列中的“绑定”按钮。 3. 在弹出窗口中,如果需要绑定云主机,选择“一对一映射”;如果需要绑定负载均衡,选择“负载均衡”;选择完毕后点击“确定”按钮。 4. 在弹窗中的资源列表中,选择需要绑定的主机资源或负载均衡资源,选择完毕后点击【确定】完成绑定操作。 5. 绑定后,在控制台列表中,该弹性公网IP状态显示“已绑定”。 说明 后绑定的弹性IP和云资源如果计费方式、到期时间不一致,可能导致其中一方到期而影响整体业务。包年包月订购的资源您需要格外关注资源到期时间,并在到期前进行资源续费。按量计费的资源需要关注账户余额,在余额用尽前及时充值。 常见问题 为什么EIP无法绑定到云主机实例上? EIP无法绑定到云主机实例的常见原因如下: 1. EIP和云主机实例不在同一个地域。 2. 云主机实例已经分配了固定公网IP或绑定了其他EIP。 3. 云主机实例状态异常,只有运行中或已停止状态的云主机实例才能绑定EIP。
        来自:
      • 申请许可
        本节主要介绍申请许可 目前,RDA云迁移工具软件可通过天翼云官网帮助中心下载,安装部署完成后需根据生成的硬件ESN在官网订购页面申请许可。 购买前须知 1、订购页面订购的是RDA云迁移工具授权,订购授权需要完成云迁移工具控制端的安装并获取硬件码文件ESN。具体操作查看《RDA云迁移工具用户指南》 2、授权一经提供6个月内有效。 3、订单申请成功后,会有天翼云运营人员生成许可,可在订单附件中下载,服务时间:5天×8小时(法定节假日除外),请您耐心等待。在此期间可使用试用许可激活云迁移工具使用。 4、该产品不涉及升级、续订、退订,使用过程中如遇问题,请提交工单进行解决。 操作步骤 步骤 1 登录天翼云官网,使用账号登入。 步骤 2 在系统首页,单击【产品 > 管理工具 > RDA云迁移工具】。 步骤 3 在【RDA云迁移工具】产品详情页,单击【申请开通】。 步骤 4 在【RDA云迁移工具】订购页面,如实填写相应信息。 步骤 5 填写完毕,勾选“我已阅读,理解并接受《天翼云迁移服务协议》”,点击立即订购,弹出提示弹窗。 步骤 6 进入产品视图页面,云网门户管理中心产品视图云产品实例,下载附件中的激活文件,上传至软件完成激活。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        申请许可
      • 更新一键式重置密码插件(单台操作)
        本节介绍了更新一键式重置密码插件(单台操作)的安装须知、前提条件等内容。 公有云平台提供了一键式重置密码功能。弹性云主机的密码丢失或过期时,如果您的弹性云主机提前安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机设置新密码。 更新一键式重置密码插件的操作请参考本节内容。 安装须知 1.该一键式重置密码插件仅适用于弹性云主机,不支持物理机使用。 2.弹性云主机需绑定弹性公网IP,才能更新一键式重置密码插件。 3.使用公共镜像创建的弹性云主机默认已安装一键重置密码插件,在更新前请先卸载一键式重置密码插件。 4.一键重置密码插件CloudResetPwdAgent已按照GNU General Public License v2.0协议开源至Github开源平台,开放、透明、安全,请您放心使用。 前提条件 对于Windows弹性云主机,需保证C盘可写入,且剩余空间大于300MB。 对于Linux弹性云主机,需保证根目录可写入,且剩余空间大于300MB。 使用SUSE 11 SP4镜像创建的弹性云主机,内存需要大于等于4GiB时才能支持一键式重置密码功能。 弹性云主机使用的VPC网络DHCP不能禁用。 弹性云主机网络正常通行。 弹性云主机安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/16
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        更新一键式重置密码插件(单台操作)
      • 查看云硬盘备份监控数据
        本章节将为您详细介绍云硬盘备份的监控指标都有哪些以及如何查看云硬盘备份的监控数据。 操作场景 当用户开通云硬盘备份服务后,即可通过云监控来查看云硬盘备份的监控指标。 云硬盘备份支持的监控指标如下表所示: 监控指标 指标说明 测量对象 存储库使用量 该指标用于统计存储库当前已用容量的大小。 单位:GB 存储库 存储库使用率 该指标用于统计存储库当前已用容量占总容量的比率。 单位:% 存储库 约束与限制 ● 云监控是天翼云提供的性能监控的重要服务,无需安装额外插件即可免费开通。 ● 支持云硬盘备份监控功能的资源池:华东1、重庆2、武汉4、上海7、内蒙6、芜湖2、九江、贵州3、拉萨3、杭州2、南京3、南京4、南京5、海口2、昆明2、广州6、华北2、华南2、佛山3、郴州2、北京5、成都4、乌鲁木齐7。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“云服务监控”下拉菜单,单击“云硬盘备份监控”,进入监控列表页面。 5. 在云硬盘备份监控列表中,可以看到存储库的总容量、已用容量和使用率等信息。 6. 选择需要监控的存储库,点击“查看监控图表”,进入存储库监控详情页。 7. 您也可以对所需要监控的存储库,点击“创建告警规则”,实时了解存储库的使用情况。具体操作请参见创建告警规则。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        云硬盘备份监控
        查看云硬盘备份监控数据
      • 术语解释
        本文将为您介绍弹性伸缩相关的名词概念,包括伸缩组、伸缩配置等。 弹性伸缩 弹性伸缩是根据用户业务需求预先设置策略来自动调整业务中云主机资源的管理服务,当检测到业务需求上升导致云主机负载超过阈值上限时,则自动增加弹性云主机数量以保证计算能力;当检测到业务需求下降导致云主机负载低于阈值下限时,则自动减少弹性云主机,最大限度地节约资源与成本。 伸缩组 伸缩组是具有相同属性和应用场景的云主机实例和伸缩策略的集合。伸缩组是启停伸缩策略和进行伸缩活动的基本单位。 伸缩配置 伸缩配置是伸缩组资源扩展云主机实例的规格模板,包括云主机的类型、vCPU、内存等。 伸缩策略 伸缩策略用于定义伸缩活动的触发模式、触发条件和触发动作。伸缩策略通常有三种,告警策略、周期策略、定时策略。以下为一个定时策略示例:例如,一般情况下,凌晨 0 点到8 点业务访问量较小,因此,为节约资源,可以添加两条策略:每天凌晨 0 点移除一台云主机;每天 8 点添加一台云主机。 伸缩活动 当执行伸缩策略、修改伸缩组参数、健康检查等操作可能会触发伸缩动作,这些动作的记录即为伸缩活动。例如增加云主机资源或减少云主机资源的过程。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        术语解释
      • 业务迁移
        本节包含弹性云主机可以迁移到其他区域/账号吗等问题。 弹性云主机可以迁移到其他区域/帐号吗? 云主机创建后区域固定,不能将云主机转移到另一个区域,也不能将云主机转移到另一个帐号。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        业务迁移
      • 删除云企业路由器自定义路由表
        本文为您介绍删除云企业路由器自定义路由表的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页面左侧区域可以查看当前云企业路由器下的路由表。 6. 点击目标路由表名称ID右侧的“删除”,弹出删除确认弹窗页面。 7. 在删除确认弹窗中,单击“确定”,完成删除自定义路由表操作。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        自定义路由表
        删除云企业路由器自定义路由表
      • 产品简介
        本节介绍云专线绑跨域互联产品简介。 功能介绍 云专线绑定跨域互联主要为云专线用户提供与跨资源池VPC互访能力。 使用限制 云专线配置客户侧网段如果为全0网段,云专线绑定跨域互联远端VPC后,远端VPC的所有流量都会引流到客户本地(包括上网流量),导致远端VPC内的云服务(如 AI云电脑)无法经云内带宽上网,此时需要客户本地放通远端VPC子网网段经客户本地上网。 云专线绑跨域互联场景说明 如上图,客户可利资源池A的云专线与跨域互联远端资源池B的VPC绑定,实现客户本地与资源池B的VPC的双向互通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        云专线绑跨域互联
        产品简介
      • 远程桌面连接(MSTSC方式)
        本节为您介绍如何在本机使用远程登录工具MSTSC登录Windows弹性云主机。 操作场景 本节为您介绍如何在本机使用远程登录工具MSTSC登录Windows弹性云主机。 前提条件 弹性云主机状态为“运行中”。 如果弹性云主机采用密钥方式鉴权,已获取Windows弹性云主机的密码,获取方式请参见获取Windows弹性云主机的密码。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 使用的登录工具与待登录的弹性云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 弹性云主机开启远程桌面协议RDP(Remote Desktop Protocol)。使用公共镜像创建的弹性云主机默认已打开RDP。打开RDP方法请参考开启远程桌面协议RDP。 使用MSTSC方式登录Windows弹性云主机 本地主机为Windows操作系统,那么可以使用Windows自带的远程桌面连接工具MSTSC登录Windows云主机。 1. 在本地主机单击“开始”菜单。 2. 在“搜索程序和文件”中,输入“mstsc”,单击mstsc打开远程桌面连接工具。 3. 在“远程桌面连接”的对话框中,单击“选项”。 图 显示选项 4. 输入待登录的云主机的弹性IP和用户名,默认为Administrator。 说明 如需再次登录时不再重复输入用户名和密码,可勾选“允许我保存凭据”。 图 远程桌面连接 5. (可选)如需在远程会话中使用本地主机的资源,请单击“本地资源”选项卡完成如下配置。 如需从本地主机复制到云主机中,请勾选“剪贴板”。 图 勾选剪贴板 如需从本地主机复制文件到云主机中,单击“详细信息”,勾选相应的磁盘。 图 勾选驱动器 6. (可选)如需调整远程桌面窗口的大小,可以选择“显示”选项卡,再调整窗口大小。 图 调整窗口大小 7. 单击“确定”,根据提示输入密码,登录云主机。 为安全起见,首次登录云主机,需更改密码。 8. (可选)通过远程桌面连接(Remote Desktop Protocol, RDP)方式登录云主机后,如果需要使用RDP提供的“剪切板”功能,将本地的大文件(文件大小超过2GB)复制粘贴至远端的Windows云主机中,由于Windows系统的限制,会导致操作失败。 具体的解决方法,请参考使用远程桌面链接方式复制文件。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 专属云内创建一台云主机
        接口功能介绍 本接口提供用户在专属云中创建一台按量付费的云主机的功能 准备工作:   构造请求:在调用前需要了解如何构造请求,详情查看构造请求   认证鉴权:openapi请求需要进行加密调用,详细查看认证鉴权   计费模式:确认开通云主机的计费模式,详细查看计费模式   地域选择:选择要创建云主机的专属云的资源池   产品选型:购买弹性云主机前,请先阅读规格说明了解弹性云主机的选型基本信息,并通过查询一个或多个云主机规格资源接口,获取当前资源池可用云主机规格信息   网络规划:规划云主机的网络环境,详细查看弹性云主机网络 注意事项:   成本估算:了解云主机的计费项   用户配额:确认个人在不同资源池下资源配额,可以通过用户配额查询接口进行查询   异步接口:该接口为异步接口,下单过后会拿到主订单ID(masterOrderID),后续可以调用根据masterOrderID查询云主机ID,使用主订单ID来对订单情况与开通成功后的资源ID进行查询   单台创建:当前接口只能创建单台云主机   监控安装:在云服务器创建成功后,35分钟内将完成详细监控Agent安装,即开启云服务器CPU,内存,网络,磁盘,进程等指标详细监控,若不开启,则无任何监控数据
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        生命周期管理
        专属云内创建一台云主机
      • SSH密码方式登录
        本节介绍了SSH密码方式登录的操作场景、前提条件、本地使用Windows操作系统登录流程、本地使用Linux操作系统。 操作场景 本节操作介绍在Windows和Linux环境中使用SSH密码方式远程登录Linux云主机的操作步骤。 前提条件 弹性云主机状态为“运行中”。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性公网IP。 如果Linux弹性云主机采用密钥方式鉴权,已获取root用户的密码,具体操作请参见获取Windows弹性云主机的密码。 所在安全组入方向已开放22端口,配置方式请参见配置安全组规则。 使用的登录工具(如PuTTY)与待登录的弹性云主机之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 本地使用Windows操作系统 如果本地主机为Windows操作系统,可以按照下面方式登录云主机。 下面步骤以PuTTY为例。 1. 在以下路径中下载PuTTY和PuTTYgen。 2. 运行PuTTY。 3. 单击“Session”。 a. Host Name (or IP address):输入云主机的弹性IP。 b. Port:输入 22。 c. Connection Type:选择 SSH。 d. Saved Sessions:任务名称,在下一次使用putty时就可以单击保存的任务名称,即可打开远程连接。 图 单击“Session” 4. 单击“Window”,在“Translation”下的“Received data assumed to be in which character set:”选择“UTF8”。 5. 单击“Open”。 如果首次登录服务器,PuTTY会显示安全警告对话框,询问是否接受服务器的安全证书。单击“是”将证书保存到本地注册表中。 6. 建立到云主机的SSH连接后,根据提示输入用户名和密码登录云主机。 说明 如果是公共镜像(包括CoreOS),首次登录时,登录用户名、密码如下: 用户名:root 密码:购买云主机时,您设置的密码
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        SSH密码方式登录
      • 产品配置类常见问题
        Web应用防火墙(边缘云版)服务接入网站时未配置的端口是否会有安全风险? Web应用防火墙(边缘云版)支持在域名接入时配置请求协议和回源端口,安全防护节点只会转发来自HTTP/HTTPS请求协议对应端口的业务流量给源站服务器。 Web应用防火墙(边缘云版)安全防护节点不会转发任何未配置端口的请求流量到源站,因此,在接入网站时未配置的端口不会对源站产生任何安全风险。 非天翼云服务器可以使用Web应用防火墙(边缘云版)吗? 非天翼云服务器也可以使用Web应用防火墙(边缘云版)服务。 Web应用防火墙(边缘云版)是一种网络应用防火墙,可以通过检测、过滤和阻止来自互联网的恶意网络流量,保护服务器和应用程序免受各种网络攻击和安全威胁。无论您使用哪种云服务器,只要符合Web应用防火墙(边缘云版)的系统要求,就可以部署和配置防护策略来增强网络安全。采用cname的方式接入服务,与客户的源站类型无关,因此,非天翼云服务器也可以使用Web应用防火墙(边缘云版)服务。 Web应用防火墙(边缘云版)可以支持HTTPS双向认证吗? 单向认证:在 SSL 身份验证中,客户端会收到服务器的证书,客户端可能会尝试将服务器的 CA 与客户端的受信任 CA 列表进行匹配。如果颁发CA是可信的,客户端将验证证书是真实的并且没有被篡改。客户端和服务器在消息交换之前都使用9次握手消息来建立加密通道。 双向认证:双向 SSL 身份验证中,客户端和服务器都通过数字证书相互验证,以便双方都确信对方的身份。客户端和服务器在消息交换之前都使用12次握手消息来建立加密通道。 Web应用防火墙(边缘云版)支持HTTPS双向认证。双向认证包括边缘双向认证以及回源双向认证,如果您有该需求,可以联系我们进行后台配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        产品配置类常见问题
      • 双向访问控制
        本小节介绍云防火墙(原生版)双向访问控制最佳实践。 背景信息 云防火墙(原生版)作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址。 访问互联网业务是否存在限制,是否需要记录上网行为审计。 对外发布业务云主机信息,内网IP及对应公网IP。 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 配置流程 云计算边界扩展针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1. 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》。 2. 访问互联网业务是否存在限制,是否需要记录上网行为审计。 3. 对外发布业务云主机信息,内网IP及对应公网IP。 4. 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 5. 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 6. 是否有WAF/CDN业务访问,提供源站白名单。 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置,登录云墙【网络】→【接口】→【接口配置】。 3 配置基础准备环境 按需配置对象薄、地址薄等信息,登录云墙【对象】→【服务薄】/【地址薄】。 4 配置出向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【源NAT】。 5 配置入向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【目的NAT】。 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】。 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】。 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        双向访问控制
      • 通过外部镜像文件创建Linux系统盘镜像
        使用镜像创建弹性云主机(Linux) 操作场景 将外部镜像文件注册成云平台的私有镜像后,您可以使用该镜像创建新的云主机,或对已有云主机的系统进行重装和更换。本节介绍使用镜像创建云主机的操作。 操作步骤 您可以按照通过镜像创建云主机中的操作指导创建弹性云主机。 在配置参数时,需要注意以下几点: 区域:必须选择私有镜像所在的区域。 规格:在选择规格时,需要结合镜像的操作系统类型以及弹性云主机类型与支持的操作系统版本了解支持选择的规格范围。 镜像:选择“私有镜像”,并在下拉列表中选择所创建的私有镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过外部镜像文件创建Linux系统盘镜像
      • 功能类
        我在什么场景下使用本地盘? IO 密集型应用 : 大型关系数据库、NoSQL、ElasticSearch 等 IO 密集型应用,对存储延时要求低,可使用云服务器自带的 NVME SSD 本地盘类型,但需注意单点故障风险。 大数据型业务: EMR 等大数据处理业务,本身对延迟不敏感,且上层有数据冗余,可以容忍单点数据故障,可使用云服务器自带的 SATA HDD 本地盘类型。 分布式应用: NoSQL、MPP数据仓库、分布式文件系统等应用。这类应用本身具备分布式数据冗余能力,本地SATA SSD盘能够提供低时延、高随机IO、高吞吐量的IO性能,但需注意单点故障风险。 我在什么场景下使用云硬盘? 如果追求性价比,且要求中等随机读写性能以及高可靠性的云硬盘产品,推荐使用高IO,例如开发与测试业务、企业应用和系统盘等场景; 对IO要求高、超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统、 IO密集型应用、中小型关系数据库和NoSQL数据库等场景,推荐使用超高IO。 云硬盘支持缩容吗? 暂不支持。如需缩容可以考虑适当减少云硬盘数量。 云硬盘支持扩容吗? 支持数据盘和系统盘扩容。可以在ECX控制台云硬盘列表,选择操作更多磁盘扩容操作。
        来自:
        帮助文档
        智能边缘云
        常见问题
        功能类
      • 是否可以一起接入CDN?
        本文介绍Web应用防火墙(边缘云版)是否可以和CDN一起接入。 Web应用防火墙(边缘云版)可以和CDN一起接入。 Web应用防火墙(边缘云版)和CDN一起接入,是指CDN融合了Web应用防火墙(边缘云版)能力,在CDN节点上提供Web应用防火墙(边缘云版)防护功能。Web应用防火墙(边缘云版)防护具体功能,请参见Web应用防火墙(边缘云版)功能介绍。 前提条件 已开通天翼云CDN加速计费,且已经将域名添加到CDN加速控制台。 已完成Web应用防火墙(边缘云版)产品开通。 CDN控制台域名的加速范围选择为中国内地。 操作步骤 1. 登录Web应用防火墙(边缘云版) 控制台。 2. 选择域名管理—域名列表,点击【添加域名】。 3. 填写网站域名后,点击【确认】进行产品关联,同步网站通用配置,并单击【下一步】。 4. 根据页面配置指引,完成安全防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        是否可以一起接入CDN?
      • 制作节点自定义镜像
        ECS/EBM实例要求 ECS/EBM实例需满足以下要求方可制作自定义镜像: 1. 强烈建议使用新订购的实例,以确保包含天翼云最新的补丁修复。 2. 实例计费方式支持包周期或按量付费,从成本角度推荐选用按量付费类型。 3. 创建实例时需绑定弹性IP,确保实例具备外网访问能力。 4. 云主机实例需配置可用的yum源。 自定义镜像操作步骤 以下以基于ECS创建自定义镜像为例说明自定义镜像制作流程: 1. 登录天翼云控制台。 2. 在左侧导航栏选择“弹性云主机”。 3. 在页面顶部选择目标资源所在地域。 4. 单击“创建云主机”按钮,具体操作可参考创建弹性云主机。如需创建物理机镜像,需先创建物理机,流程参考创建物理机。 5. 云主机或物理机创建完成后,登录实例并将自定义脚本上传至root目录。各操作系统对应的脚本下载路径如下: CTyunOS23.01(支持x86和arm64云主机、弹性裸金属)、CTyunOS2.0.1(支持x86和arm64云主机、弹性裸金属)、Centos7.9(仅支持x86云主机、弹性裸金属): 下载路径: Ubuntu18.04(仅支持x86云主机)、Ubuntu20.04(仅支持x86云主机)、Ubuntu22.04(仅支持x86云主机): 下载地址: Anolis8.4(仅支持x86云主机): 下载地址: UnitechOSV20(支持x86和arm64云主机): 下载地址: KylinV10SP3(支持x86和arm64云主机): 下载地址: openEuler22.03(支持x86和arm64云主机): 下载地址: 6. 解压脚本后进入对应目录,按需执行以下命令: 制作云主机镜像:bash startup.sh 制作云主机GPU镜像:bash startup.sh gpu 制作裸金属主机镜像:bash setup.sh baremetal 制作裸金属GPU主机镜像:bash setup.sh baremetal gpu 7. 脚本执行成功后删除脚本文件,并关机。 8. 在左侧导航栏选择“镜像服务”,单击“创建私有镜像”,选择已创建的云主机生成镜像。 注意 基于裸金属主机创建的镜像仅限同可用区(AZ)使用,不跨资源池。例如,若裸金属主机创建于华东1的AZ1,则生成的镜像也仅存在于华东1的AZ1,不会自动同步至该地域的其他可用区。如需将镜像同步至其他可用区,需提交工单处理,且同步后镜像名称保持不变。例如,AZ1中名为“Ctyun”的镜像同步到AZ2后,在AZ2中的镜像名称仍为“Ctyun” 9. 完成制作后,可在私有镜像列表查看镜像。 点击镜像名称可查看详细信息,如下图所示:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        制作节点自定义镜像
      • XEN实例变更为KVM实例(Linux-手动配置)
        cat /etc/fstab UUID4eb402944c6f4384bbb6b8795bbb1130 / xfs defaults 0 0 UUID2de37c6b264843b4a4f540162154e135 swap swap defaults 0 0 4. 检查是否已安装原生的XEN和KVM驱动。 − 如果引导的虚拟文件系统是initramfs,执行以下命令: lsinitrd /boot/initramfsuname r.img grep uname r grep xen lsinitrd /boot/initramfsuname r.img grep uname r grep virtio − 如果引导的虚拟文件系统是initrd ,执行如下命令: lsinitrd /boot/initrduname r grep uname r grep xen lsinitrd /boot/initrduname r grep uname r grep virtio 如果安装成功,回显将显示已安装的原生XEN和KVM驱动名称。 [root@CTU10000xxxxx home] lsinitrd /boot/initramfsuname r.img grep uname r grep xen rwxrr 1 root root 54888 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/block/xenblkfront.ko rwxrr 1 root root 45664 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/net/xennetfront.ko [root@CTU10000xxxxx home] lsinitrd /boot/initramfsuname r.img grep uname r grep virtio rwxrr 1 root root 23448 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/block/virtioblk.ko rwxrr 1 root root 50704 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/net/virtionet.ko rwxrr 1 root root 28424 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/scsi/virtioscsi.ko drwxrxrx 2 root root 0 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/virtio rwxrr 1 root root 14544 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/virtio/virtio.ko rwxrr 1 root root 21040 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/virtio/virtiopci.ko rwxrr 1 root root 18016 Jul 16 17:53 lib/modules/2.6.32573.8.1.el6.x8664/kernel/drivers/virtio/virtioring.ko 5.执行以下命令更新云主机的系统标签 curl ' X POST H "Accept: application/json" d '{"supporthypervisor":["all"]}' w %{httpcode} 回显显示200说明云主机的系统标签已添加成功。 注意 请务必确保云主机配置成功,否则,可能会导致变更规格后的弹性云主机不可用。 步骤4:变更规格 1. 登录控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表,查询待变更弹性云主机状态。 如果不是关机状态,单击“操作”列下的“更多 > 关机”。 4. 单击“操作”列下的“更多 > 变更规格”。 系统进入“云主机变更规格”页面。 5. 根据界面提示,选择变更后的云主机类型、vCPU和内存。 6. (可选)选择“专属主机”。 对于在专属主机上创建的弹性云主机,系统支持更换云主机所在的专属主机。 此时,您可以单击下拉列表,选择更换专属主机。如果下拉列表中无可用的专属主机,说明专属主机所剩资源不足,不能用于创建变更规格后的弹性云主机。 7. 勾选复选框“我确认已完成对弹性云主机的配置”,确认已完成“配置弹性云主机”操作。 8. 单击“确定”。 说明 如果变更规格失败后,弹性云主机无法使用,可能会需要重装操作系统来恢复云主机,请注意重装操作系统会清除系统盘数据,但不影响数据盘的数据。 (可选)步骤5:检查磁盘挂载状态 XEN实例变更为KVM实例时,可能会发生磁盘挂载失败的情况,因此,变更规格后,需检查磁盘挂载状态是否正常。如果正常,则变更成功。 Linux弹性云主机 详细操作请参考Linux弹性云主机变更规格后磁盘脱机怎么办?
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        XEN实例变更为KVM实例(Linux-手动配置)
      • 周期性备份
        本章节指导如何通过周期性备份实现云主机备份。 通过创建云主机备份策略,您可以按照一定的策略要求对云主机数据进行周期性备份,以便云主机在数据丢失或损坏时快速恢复数据,保证业务正常运行。 说明 通过备份策略的方式对云主机进行周期性备份,仅当启用备份策略后,系统才会自动备份所关联的云主机,并定期删除过期的备份。 新创建的备份策略默认为“启用”状态。 周期性备份产生的备份名称为“autobkxxxx”。 每个用户最多只能创建32个备份策略。 一个备份策略中最多可以绑定64个云主机。 启用数据库服务器备份特性前,已成功安装客户端。该能力仅在部分资源池支持。 如果您想使用弹性云主机的备份创建镜像,请确保弹性云主机在备份前已完成如下操作: 注意 建议在业务量较小的时间段执行应用一致性备份。 操作步骤 1. 登录天翼云官网,注册天翼云账号。 2. 登录云主机备份管理控制台。 登录管理控制台。 选择“存储 > 云主机备份”。 3. 在界面右上角单击“创建云主机备份”。 4. 在服务器列表中勾选需要备份的主机以及或磁盘,勾选后将在已勾选服务器列表区域展示。 注意 考虑到恢复后数据的一致性问题,我们推荐您对整个服务器进行备份。若您希望选择部分磁盘备份以节省成本,请尽量确保这些磁盘的数据不受其他未备份磁盘的数据影响,否则可能会导致数据不一致问题。例如,Oracle应用的数据分散在不同磁盘上,如果只备份了部分磁盘,会导致恢复后数据不一致(已备份磁盘恢复到历史时间点数据,未备份磁盘仍保留当前数据),甚至导致应用无法启动。 所选云主机的状态必须为“运行中”或“已停止”。 5. 在下方的“备份配置”区域为已选择的云主机配置备份方式为自动备份,如下图所示。 需要在“备份策略”的下拉菜单中,选择一个已有的备份策略,或者单击右侧的“创建策略”创建一个新的备份策略。在备份创建完成后,所选云主机会绑定到该备份策略中,按照备份策略进行周期性备份。 说明 如果选择的云主机已经绑定到其他备份策略,在选择新的备份策略后,云主机会自动从原备份策略解绑,并绑定到新的备份策略。 需要输入备份的“名称”和“描述”,如下表所示。 参数 说明 备注 名称 输入待创建的备份的名称。 只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于255个字符。 说明:也可以采用默认的名称,默认的命名规则为“manualbkxxxx”。 备份多个云主机时,系统自动增加后缀,例如:备份0001,备份0002。 manualbkcbf0 描述 输入待创建的备份的描述。描述长度小于等于255个字符。 说明 使用数据库服务器备份前,需先更改安全组和成功安装客户端。相关操作请参见 6. 选择是否启用“数据库服务器备份”(立即备份时可选)。启用后,系统将执行数据库服务器备份(应用一致性备份)。若同时勾选“数据库服务器备份失败后继续备份”,数据库服务器备份失败后系统将执行崩溃一致性备份,若不勾选,数据库服务器备份失败后将直接产生失败备份。如下图所示。 图 数据库服务器备份 7. 单击“立即申请”。 8. 在“规格确认”页面上,查看“详情”,单击“提交申请”。 9. 根据页面提示,返回云主机备份页面。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        周期性备份
      • 创建云硬盘备份
        本文介绍创建云硬盘备份的操作步骤,帮助您快速创建云硬盘备份。 操作场景 云硬盘备份提供两种配置方式,立即备份和自动备份。 立即备份:即一次性备份,用户手动创建的一次性备份任务。 自动备份:即周期性备份,用户通过创建备份策略并绑定云硬盘的方式创建的周期性备份任务。 云硬盘备份的两种配置方式对比如下表,可根据实际情况选择适合的配置方式。 对比项 立即备份 自动备份 备份策略 不需要 需要 备份次数 手动执行一次性备份 根据备份策略进行自动周期性备份 单次可备份的云硬盘数量 多个 多个 备份名称 支持自定义 系统自动生成 备份机制 首次全量备份,非首次增量备份 首次全量备份,非首次增量备份 建议使用场景 云主机进行操作系统补丁安装、升级,应用升级等操作之前备份,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。 云硬盘的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。 另外,这两种备份方式也可以混合使用。例如,根据云硬盘中存放数据的重要程度不同,可以将所有的云硬盘加入到一个备份策略中进行日常备份保护。其中个别保存有非常重要数据的云硬盘,根据需要不定期执行一次性备份。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        创建云硬盘备份
      • 管理控制台审计日志
        本章节主要介绍管理控制台审计日志。 本章节包含如下内容: 开启审计服务。 关闭审计日志。 支持审计的关键操作列表。 查看审计日志。 开启审计服务 使用云审计服务前需要开启云审计服务,开启云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管 > 云审计服务”,进入云审计服务信息页面。 2. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 3. 开启云审计服务。 如果您是首次使用云审计服务,在追踪器列表中还没有已创建的追踪器,则请参考《云审计服务用户指南》中的“入门 > 开启云审计服务”开启云审计服务。 如果您已开通过云审计服务了,开通时系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个且不可删除。您也可以自行创建数据事件追踪器,详细内容请参见《云审计服务用户指南》中的“管理追踪器 > 创建追踪器”。 关闭审计日志 如果用户想关闭审计日志,需要在云审计服务中停用追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。 2. 通过停用追踪器,关闭审计日志。如需重新开启审计日志,只要启用追踪器即可。 有关停用/启用追踪器的更多信息,请参考《云审计服务用户指南》中的“管理追踪器>停用/启用追踪器”章节。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        管理控制台审计日志
      • 云游戏
        本节介绍云智手机的云游戏功能。 点击进入云游戏模块,可享受即点即玩,海量游戏内容秒启动,不占本地存储的游戏体验。 启动游戏 用户可点击首页【云游戏】海报图进入【云游戏】频道。点击游戏海报图启动游戏。 游戏内查看剩余时长 用户可点击游戏界面左侧“浮标”按钮,弹出退出提示窗口,再点击“剩余时长”按钮查看当前账号剩余游戏时长和使用记录。 AI智能推荐 点击下方的指令输入框,进行文字/语音的输入,即可跳转进入与AI助手的智能对话界面,可以和AI助手进行智能的问答。 关键字精准搜索 用户可以输入游戏的名称,AI助手可进行精准内容的智能的问答及推荐。 模糊语义识别 用户可以输入游戏相关模糊语义,AI助手可针对输入的内容进行语义识别推荐。 聊天记录 在云游戏频道右上角,点击“历史记录”图标,即可展现同AI助手的聊天历史记录,点击任一记录,即可跳转进入以往的智能对话界面进行查看,也可继续进行智能对话。 游玩记录 点击历史记录主界面的“游玩记录”按钮,即可展现最近20条历史游玩记录,点击任一记录,即可跳转进入该游戏内容。 云游戏权益查询 点击“我的云游戏权益”板块,可进行用户云游戏权益有效期的查询。
        来自:
        帮助文档
        云智手机
        用户指南
        云游戏
      • 挂载已有数据的非共享磁盘
        操作场景 本章节指导用户挂载已有数据的非共享磁盘(数据盘),非共享磁盘只可以挂载至1台云主机。 您可以在磁盘列表中查看磁盘信息,磁盘信息符合以下条件,支持挂载至云主机用作数据盘。 共享盘:不共享 磁盘属性:启动盘或者数据盘 磁盘状态:可用 说明 卸载后的系统盘即为启动盘,根据您选择的挂载点不同,启动盘可以重新挂载给云主机用作系统盘或者数据盘。 操作步骤 1. 登录管理控制台。 2. 选择“专属存储 > 磁盘”。 进入“磁盘”页面。 3. 在磁盘列表,找到需要挂载的磁盘,单击“挂载”。 1. 共享磁盘支持批量挂载操作,可以同时将一块共享磁盘挂载至多台云主机。“挂载磁盘”对话框左侧区域为可选的云主机列表,选择目标云主机后,则已选云主机会显示在右侧区域。 2. 只有当共享盘状态为“可用”或者“正在使用”时,才支持挂载至云主机。 4. 选择磁盘待挂载的云主机,该云主机必须与磁盘位于同一个可用分区,通过下拉列表选择“挂载点”。 说明 一个挂载点只能挂载一块磁盘。 返回磁盘列表页面,此时磁盘状态为“正在挂载”,表示磁盘处于正在挂载至云主机的过程中。当磁盘状态为“正在使用”时,表示挂载至云主机成功。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        挂载已有数据的磁盘
        挂载已有数据的非共享磁盘
      • 使用备份创建新的云硬盘
        本文将为您介绍如何使用备份创建新的云硬盘。 操作场景 您可以使用备份创建新的云硬盘,新建的云硬盘在初始状态就具有备份中的数据。 说明 当使用备份创建新云硬盘时,对新盘的可用区没有限制,可以跨可用区创建。仅具备多个可用区的地域,例如华东一,支持跨可用区创建新云硬盘。 前提条件 已存在一个备份,并且备份的备份状态为“可用”。 约束与限制 不支持批量创建。 使用备份创建的新云硬盘的磁盘类型、容量支持修改,其他参数如磁盘加密、磁盘模式默认和源云硬盘保持一致,无法修改。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“备份副本”页签,查看已有的备份副本。 5. 单击待创建新云硬盘的备份副本所在行的“操作>创建磁盘”。 6. 跳转至创建页面,配置新云硬盘的参数。 注意 因为是从备份创建的云硬盘,新云硬盘的磁盘类型、容量支持修改,其他参数如磁盘加密、磁盘模式默认和源云硬盘保持一致,无法修改。 7. 单击“下一步”,确认配置,如配置无误,单击“立即购买”。 购买完成后,进入云硬盘列表,如果看到新创建的云硬盘,说明操作成功。您可以挂载该云硬盘并查看验证内部是否有源云硬盘备份的数据。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        数据恢复
        使用备份创建新的云硬盘
      • ClickHouse可视化
        本页面介绍云数据库ClickHouse的可视化工具。 云数据库ClickHouse有许多可视化工具可以帮助您查询、分析和可视化数据。以下是一些常用的云数据库ClickHouse可视化工具: 可视化工具 功能简述 Tabix Tabix是一款功能强大的Web界面工具,提供直观的数据查询和可视化功能。它支持图表、仪表盘、过滤器、导出数据等功能,使您能够轻松地探索和分析云数据库ClickHouse数据。 Metabase Metabase是一款开源的数据分析和可视化工具,可以与云数据库ClickHouse无缝集成。它提供直观的界面和丰富的可视化选项,使您能够创建仪表盘、查询数据、生成报表等。 Superset Superset是一款强大的数据探索和可视化平台,支持多种数据源,包括云数据库ClickHouse。它提供丰富的可视化图表选项、仪表盘和数据切片功能,让您可以轻松地分析和可视化云数据库ClickHouse数据。 Grafana Grafana是一款流行的开源数据可视化和监控工具,它支持多种数据源,包括云数据库ClickHouse。Grafana提供了丰富的图表和仪表盘选项,可帮助您实时监控和可视化云数据库ClickHouse数据。 Redash Redash是一款开源的数据查询和可视化工具,支持多种数据源,包括云数据库ClickHouse。它提供了直观的查询界面和灵活的可视化选项,使您能够以交互方式探索和展示云数据库ClickHouse数据。 这些可视化工具都提供了直观的界面和丰富的功能,可以根据您的需求选择适合的工具来查询、分析和可视化云数据库ClickHouse数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        ClickHouse可视化
      • OMS健康检查指标项说明
        本章节主要介绍翼MapReduce服务OMS健康检查指标项说明。 OMS状态检查 指标项名称 :OMS状态检查 指标项含义 :OMS状态检查包括HA状态检查和资源状态检查。 HA状态取值为active、standby和NULL,分别表示主节点、备节点和未知。资源状态取值为normal、abnormal和NULL,分别表示正常、异常和未知。HA状态为NULL时,认为不健康;资源状态为NULL或abnormal时,认为不健康。 详见下表:OMS状态说明表 名称 说明 HA状态 active表示主节点 standby表示备节点 NULL表示未知 资源状态 normal表示所有资源都正常 abnormal表示有异常资源 NULL表示未知 恢复指导: 1.登录主管理节点,执行su omm切换到omm用户。执行${CONTROLLERHOME}/sbin/statusoms.sh查看OMS状态。 2.如果HA状态为NULL,可能是系统在重启,这个一般是中间状态,HA后续会自动调整为正常状态。 3.如果资源状态异常,则说明有Manager的某些组件资源异常, 可具体查看acs、aos、cep、controller、feedwatchdog、fms、guassDB、httpd、iam、ntp、okerberos、oldap、pms、tomcat等组件状态是否正常。 4.如果Manager组件资源异常,参见下方“Manager组件状态检查”进行处理。 Manager组件状态检查 指标项名称 :Manager组件状态检查 指标项含义 :Manager组件状态检查包括组件资源运行状态和资源HA状态。资源运行状态,取值为Normal、Abnormal等;资源HA状态,取值为Normal、Exception等。Manager组件包含acs、aos、cep、controller、feedwatchdog、floatip、fms、gaussDB、heartBeatCheck、httpd、iam、ntp、okerberos、oldap、pms、tomcat等。当运行状态和HA状态不是Normal时,认为指标不健康。 详见下表:Manager组件状态说明表 名称 说明 资源运行状态 Normal表示正常运行 Abnormal表示运行异常 Stopped表示停止 Unknown表示状态未知 Starting表示正在启动 Stopping表示正在停止 Activenormal表示主正常运行 Standbynormal表示备正常运行 Raisingactive表示正在升主 Lowingstandby表示正在降备 Noaction表示没有该动作 Repairing表示正在修复 NULL表示未知 资源HA状态 Normal表示正常 Exception表示故障 Nonsteady表示非稳态 Unknown表示未知 NULL表示未知 恢复指导: 1.登录主管理节点,执行su omm切换到omm用户。执行${CONTROLLERHOME}/sbin/statusoms.sh查看OMS状态。 2.如果floatip、okerberos、oldap等异常,可参见告警ALM12004、ALM12005分别进行处理。 3.如果是其他资源异常,建议查看相关异常模块的日志。 controller资源异常:查看异常节点的/var/log/Bigdata/controller/controller.log。 cep资源异常:查看异常节点的/var/log/Bigdata/omm/oms/cep/cep.log。 aos资源异常:查看异常节点的/var/log/Bigdata/controller/aos/aos.log。 feedwatchdog资源异常:查看异常节点的/var/log/Bigdata/watchdog/watchdog.log。 httpd资源异常:查看异常节点的/var/log/Bigdata/httpd/errorlog。 fms资源异常:查看异常节点的/var/log/Bigdata/omm/oms/fms/fms.log。 pms资源异常:查看异常节点的/var/log/Bigdata/omm/oms/pms/pms.log。 iam资源异常:查看异常节点的/var/log/Bigdata/omm/oms/iam/iam.log。 gaussDB资源异常:查看异常节点的/var/log/Bigdata/omm/oms/db/ommgaussdba.log。 ntp资源异常:查看异常节点的/var/log/Bigdata/omm/oms/ha/scriptlog/hantp.log。 tomcat资源异常:查看异常节点的/var/log/Bigdata/tomcat/catalina.log。 4.如果通过日志无法排除问题,请联系运维人员处理,并发送已收集的故障日志信息。
        来自:
      • 相关模型
        本章节主要介绍翼MapReduce的相关模型操作。 多租户相关模型 多租户相关模型如下图所示。 上图中涉及的概念如下表所示。 相关概念说明 概念 说明 用户 用户是拥有用户名,密码等帐号信息的自然人,是大数据集群的使用者。多租户相关模型图中有三个不同的用户:用户A、用户B和用户C。 角色 角色是承载一个或多个权限的载体。权限是限定在具体对象上的,例如对HDFS中的“/tenant”目录的访问权限,这里权限就限定在“/tenant”目录这个具体对象上。多租户相关模型图中有四个不同的角色:角色“t1”、角色“t2”、角色“t3”和角色“Managertenant”。 角色“t1”、角色“t2”和角色“t3”为创建租户时,集群自动生成的角色,角色名和租户名相同,分别对应租户“t1”、租户“t2”和租户“t3”,不能单独使用。 角色“Managertenant”为集群中本身存在的角色,不能单独使用。 租户 租户是从大数据集群中划分出的资源集合。多个不同的租户统称为多租户,租户内部进一步划分出的资源集合是子租户。多租户相关模型图中有三个不同的租户:租户“t1”、租户“t2”和租户“t3”。 资源 计算资源包括CPU和内存。租户的计算资源是从集群总计算资源中划分出的,租户之间不可以互占计算资源。多租户相关模型图中:计算资源1、计算资源2和计算资源3分别是租户“t1”、租户“t2”和租户“t3”从集群中划分出的计算资源。 存储资源包括磁盘或第三方存储系统。租户的存储资源是从集群总存储资源中划分出的,租户之间不可以互占存储资源。多租户相关模型图中:存储资源1、存储资源2和存储资源3分别是租户“t1”、租户“t2”和租户“t3”从集群中划分出的存储资源。 若用户想要使用租户资源或为租户添加/删除子租户,则需要同时绑定该租户对应的角色和角色“Managertenant”。在多租户相关模型图中,各用户绑定的角色如下表所示。 用户 绑定的角色 权限 用户A 角色“t1” 角色“t2” 角色“Managertenant” 使用租户“t1”和租户“t2”的资源。 为租户“t1”和租户“t2”添加/删除子租户。 用户B 角色“t3” 角色“Managertenant” 使用租户“t3”的资源。 为租户“t3”添加/删除子租户。 用户C 角色“t1” 角色“Managertenant” 使用租户“t1”的资源。 为租户“t1”添加/删除子租户。 用户和角色是多对多的关系,一个用户可以绑定多个角色,一个角色可以被多个用户绑定。用户通过绑定角色和租户建立关系,因此用户和租户也是多对多的关系。一个用户可以使用多个租户的资源,多个用户也可以使用同一个租户的资源,例如多租户相关模型图中,用户A使用租户“t1”和租户“t2”的资源,用户A和用户C都使用租户“t1”的资源。 说明 “父租户”、“子租户”、“一级租户”、“二级租户”的概念是针对客户的多租户业务场景设定的,注意与FusionInsight Manager上的“叶子租户资源”和“非叶子租户资源”的概念区别。 一级租户:按照租户所在层级确定名称,如最初创建的租户为一级租户,一级租户的子租户为二级租户。 父租户与子租户:用来表述租户间上下层级关系的称呼。 非叶子租户资源:创建租户时,选择的租户类型,该类型可以创建子租户。 叶子租户资源:创建租户时,选择的租户类型,该类型不可以创建子租户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        相关模型
      • 相关概念
        本文主要介绍云防火墙的相关概念,帮助您快速了解产品。 防护流量 入云流量:从Internet流入云防火墙方向的流量,例如,从公网下载资源到云内服务器。 出云流量:从云防火墙流出到Internet方向的流量,例如,云内服务器对外提供服务,外部用户下载云内的资源。 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界的流量峰值:所有经过云防火墙防护的EIP的流量总和最大值,按照入云流量(入流量)或出云流量(出流量)的最大值取值。 VPC边界的流量峰值:所有经过云防火墙防护的VPC的流量总和最大值。 边界防火墙 边界防火墙EdgeFW(Edge Firewall),位于内、外部网络的边界处,是连接内网与外网的桥梁。边界防火墙针对云数据中心与外部网络之间的南北向流量,为用户提供边界安全防护功能,支持以弹性IP为防护对象的入侵检测防御(IPS)和网络防病毒(AV)功能。 Internet访问 Internet访问是指互联网IP访问云主机的行为,通过对Internet访问防护,可以帮助您及时防御外部入侵。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙
        产品介绍
        相关概念
      • 管理类
        云防火墙授权时,显示授权信息失败? 请等待15分种,超过15分钟仍未显示获取授权,需联系客服人员进行调整。 云堡垒机无法进行SSO单点跳转? 请按照登录运维,进行插件下载安装。 云堡垒机进行扩容,出现异常? 云堡垒机的云主机附加磁盘后,如未看到系统存储空间扩容,请重启云主机后再查看。 云堡垒机的密码更换时间较短? 云堡垒机更换密码较短,让用户登录系统管理员登录云堡垒机,然后在【策略】→【密码策略】进行策略调整,设置密码更换天数 终端安全EDR安装客户端失败问题? 请进入内网地址( 终端安全EDR无法联网 在云防火墙添加终端安全EDR允许访问互联网的应用控制策略及源地址转换策略,详情请参考映射端口。 微隔离策略不生效的问题 请按如下检查,如果仍然不生效,请联系服务提供商处理。 微隔离功能不支持终端操作系统为Windows XP或Windows Server 2003,如果终端操作系统是上述版本,则微隔离不生效。 打开终端安全EDR管理平台“微隔离/微隔离策略”,检查“微隔离生效开关”是否启用状态,如下图。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • 云主机的安全责任共担模型
        云主机底层平台的安全由云厂商保证 天翼云云主机负责以下方面的安全性: 数据中心安全:包括机房容灾、人员管理、运维审计等。 物理基础设施安全:涉及计算服务器、网络设备、存储设备的安全,以及数据销毁、网络隔离、资产管理等。 虚拟化系统安全:包括租户隔离、安全加固、逃逸检测修复、补丁热修复、云盘三副本、数据擦除等。 云服务平台安全:包括但不限于云平台主子账号管理、多因素认证机制、云资源加固能力等。 云上资源的防护由客户保证 客户需要对以下方面负责: 操作系统安全:提升访问安全、使用安全加固操作系统、提升操作系统安全性。 网络安全:网络隔离、控制网络流量、网络流量监控、网关访问安全。 数据安全:加密存储、可信计算、备份与恢复等。 应用安全:漏洞防护、应用网络安全、应用流量安全等。 身份与访问控制:细粒度资源管控、多因素账号认证、访问控制安全性等。 监控与日志:健康状态监控、基础云监控、云审计、操作日志等。 安全体系落地实践 以云主机搭建场景WordPress为例,结合天翼云安全责任共担模型,通过以下安全防护措施,确保客户的网站免受常见网络威胁的影响: 购买云主机前 制定全局安全战略,将安全性融入DevOps中,自动化防御体系,深入理解云环境安全合规标准,识别、分类资产并管控访问。 创建云主机时 使用 VPC :创建虚拟私有网络,实现网络隔离,保护内部网络。 开启安全防护 :开启主机安全防护功能,如云主机安全卫士,提升主机安全性。 使用加密磁盘 :选择加密磁盘,保护存储数据的安全。 配置安全组 :合理配置安全组规则,限制端口访问,避免非法访问。 创建快照策略 :创建云盘快照策略,定期备份数据,确保数据可用性。 设置 IAM 授权 :创建 IAM 用户并分配合适权限,避免权限滥用。 云主机创建完成后 SSH 加固:更改 SSH 默认端口,禁用 root 用户登录,提升登录安全性。 配置 MySQL 安全:更改 MySQL 默认密码,限制数据库访问权限,保护数据库安全。 部署 WordPress :从官方网站下载并安装 WordPress,启用安全插件,如 Wordfence 等,增强应用安全。 配置安全卫士:安装并配置服务器安全卫士,提供实时安全防护,提升系统安全性。 具体操作请参考:++基于弹性云主机部署 WordPress 的安全防护++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 混合集群网络
        本节介绍混合集群如何打通云上云下网络。 混合集群概述 本地自建 Kubernetes 集群通过分布式容器云平台注册集群接入,可以为自建Kubernetes集群扩容云上 ECS 节点,同时管理云上、云下计算资源,形成混合集群。 搭建混合集群的网络关键在于打通云上云下网络连通,包括: 1. 云上VPC网络与云下网络互通,即计算节点之间互连互通; 2. 云上容器网络与云下容器网络互通,即容器Pod之间互连互通; 混合集群网络模式 节点网络互通 具体操作步骤如下: 1. 将云下网络通过内网接入天翼云,请参考天翼云提供的专线方案 云上云下网络专线接通方案。 2. 测试云上云下连通性,验证云下节点与云上节点是否互通。 3. 如需要云下网络需要通过内网访问云产品,云下网络需配置云产品的域名解析(.ctyun.cn域名解析转发到云上DNS VPCE IP),云产品包括:CRS镜像仓库、对象存储、日志、监控等。 容器网络互通 在确保云上云下节点网络互通之后,才可配置云下节点上运行的容器网络和云上节点运行的容器网络互通。 场景一:云下Kubernetes集群容器网络模式为Underlay模式,Pod IP集群外可访问 平面网络模式,一般用于集群规模较大(或规划较大)且对网络性能要求较高的场景。常见的开源Underlay模式组件包括: Flannel HostGW模式 Calico 路由反射模式 Cilium BCP路由模式 若云下Kubernetes的容器网络模式是Underlay模式,那么云上节点需要使用Cubecni网络插件。在此模式下,需要满足以下条件: 在混合集群中,用户需要确保满足以下条件: 云下网络插件只运行在云下计算节点。 云上的Cubecni网络插件只运行在云上计算节点,不会被调度到云下计算节点。 1. 配置网络插件 a.分布式容器云平台三方集群节点扩容的云上ECS节点会自动添加节点标签k8s.node.ctyun.cn/cloudtrue,默认云上Cubecni网络插件会根据云上节点标签自动调度到云上ECS节点。 b.请根据节点标签为云下网络插件设置NodeAffinity,或设置相关污点来确保云下网络插件只运行在云下。例如,针对云下Calico网络插件,使用nodeAffinity设置其不会被调度到标签为k8s.node.ctyun.cn/cloudtrue的节点上。其它运行于云下且不被希望调度到云上的网络插件也可以用这种方式设置: shell cat calicods.patch spec: template: spec: affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: k8s.node.ctyun.cn/cloud operator: NotIn values: "true" EOF kubectl n kubesystem patch ds caliconode p "$(cat calicods.patch)" 2. 安装Cubecni插件 a.登录分布式容器云平台控制台,在左侧导航栏选择集群资源 > 集群管理。 b.在集群列表页面,单击目标集群,进入集群页面,在左侧导航栏选择插件 > 插件市场。 c.在插件市场页面,搜索cubecni插件或者cubecnistandalone插件,单击右下方安装。 d.在左侧导航栏选择 工作负载 > 守护进程,查看kubesystem命名空间下cubecni组件的守护进程,在三方集群扩容云上节点前,cubecni不会被调度到任何一个云下节点上。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        节点池
        混合集群网络
      • 1
      • ...
      • 72
      • 73
      • 74
      • 75
      • 76
      • ...
      • 463
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      AI Store

      应用托管

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      快速入门

      服务器迁移相关术语解释

      开通备案

      文档下载

      命令窗口

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号