爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微服务引擎_相关内容
      • 到期与欠费
        本节介绍了云数据库TaurusDB的到期与欠费。 服务到期 若您购买的实例已到期,请参见费用中心的到期处理说明章节进行处理。 “按需计费”实例,没有到期的概念。 “包年/包月”实例到期后无法在TaurusDB管理控制台进行该实例的操作,相关接口也无法调用,自动化监控或告警等运维也会停止。如果在保留期结束时您没有续费,实例将终止服务,系统中的数据也将被永久删除。 欠费 若您购买的实例已欠费,请参见费用中心的按需欠费资源冻结规则章节进行处理。 “包年/包月”实例,没有欠费的概念。 “按需计费”实例是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致实例欠费。您续费后解冻实例,可继续正常使用,请注意在保留期进行的续费,是以原到期时间作为生效时间,您应当支付从进入保留期开始到续费时的服务费用。
        来自:
        帮助文档
        云数据库TaurusDB
        计费说明
        到期与欠费
      • 更改日志存储时长
        本节介绍如何更改日志存储时长。 默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置,超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),LTS提供转储功能,可以将日志转储至对象存储服务(OBS)中长期保存。 更改日志存储时长 1. 将日志转储至LTS,操作步骤请参见“配置日志”。 2. 登录管理控制台。 3. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 4. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 5. 在左侧导航树中,选择“日志审计> 日志管理”,进入“日志管理”页面,单击“修改存储时长”。 说明 支持1365天存储,超出设置时长的日志会被自动删除。 存储时长越长,占用存储容量越大,如需转储至其它云服务中长期保存,请参见“云日志服务用户指南> 日志转储”。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看云防火墙防护日志
        日志管理
        更改日志存储时长
      • 常见问题
        云专线接入地址如何规划? 云专线两端的IP地址不能冲突,而且必须是私有地址,如果用户端网络全部是公有地址,则需要客户端自己做NAT映射。 什么是云专线服务? 云专线服务是一个建立连接本地数据中心和公有云的专线网络服务。您可以利用云专线建立公有云与数据中心、办公室或主机托管区域的专线连接,降低网络时延,获得比Internet线路更好的网络体验。 云专线使用方式有几种? 云专线目前仅支持包周期。 云专线如何退订? 请联系客户经理完成云专线的退订。 故障申告? 广州4资源池:客户通过96686112或10000+9进行云网融合业务(云专线)咨询或故障申告。 云专线两端子网是否可以相同? 不可以,需要客户提前规划好云上云下的子网网段,避免重复。 云专线是否可以连接跨账号的VPC? 不可以,云专线目前仅支持访问本账号下的VPC。 云专线是否可以连接多个资源池的VPC? 当前云专线只能与访问接入资源池内的VPC。
        来自:
        帮助文档
        云专线
        常见问题
        常见问题
      • 使用Reindex迁移集群
        本文为您介绍使用Reindex方式迁移集群的适用场景和使用方法。 通过搜索引擎内部支持的Reindex指令进行数据迁移,也是一种常见的云搜索数据迁移场景。 Reindex方式适用场景 源云搜索实例和目标搜索实例网络互通。 无需引入额外外部工具,仅仅依靠API即可实现。 对迁移速度没有过高要求。 可以按条件筛选进行数据迁移,查询筛选语句、painless脚本全支持。 适配性 Elasticsearch版本间,除了Elasticsearch8.X向Elasticsearch7.X迁移,其余均支持。 Elasticsearch数据往OpenSearch迁移,全部支持。 待迁移集群版本 Elasticsearch7.10.2 OpenSearch Elasticsearch6.x √ √ Elasticsearch7.x √ √ Elasticsearch8.x × √ 示例说明 我们以数据从Elasticsearch7.10.2往OpenSearch2.19.1迁移为例,将geonames索引迁移。 1. 在配置管理页面配置Reindex索引迁移的远程访问地址白名单,具体可参考修改配置文件默认参数,改动如下: plaintext reindex.remote.whitelist: ["IPsource:9200"] 2. 在目标实例创建index(如果没有额外的分片和mapping的设置,可以跳过)。 3. 在目标实例上进行Reindex操作: plaintext POST /reindex?waitforcompletionfalse { "source": { "remote": { "host": " "username": "{username}", "password": "{password}" }, "index": "geonames", "size": 10000 }, "dest": { "index": "geonames" } }
        来自:
        帮助文档
        云搜索服务
        最佳实践
        迁移集群
        使用Reindex迁移集群
      • 为什么云搜索服务中的搜索结果不准确或不完整?
        原因分析 1. 索引未及时刷新:当数据被写入索引后,可能需要一段时间才能被搜索引擎查询到。如果未及时刷新,搜索结果可能不包含最新的数据。 2. 分片不均衡导致的查询瓶颈:如果某些节点上的分片过多,查询请求集中在这些节点上,可能会导致部分分片未能及时返回结果,从而导致查询结果不完整。 3. 文档丢失或损坏:在写入操作中,系统崩溃或网络中断可能导致部分文档未正确写入或损坏,导致搜索结果不准确。 4. 查询不优化:搜索查询使用了不正确或未优化的查询语法,导致查询条件不准确,进而影响搜索结果的完整性。 解决方案 1. 手动刷新索引:如果需要实时获取数据,可以手动刷新索引,以确保最新数据可供查询。例如: POST INDEXNAME/refresh 2. 重新平衡分片:检查分片分布是否均衡,必要时手动迁移分片,确保所有节点的负载均衡,以提高查询效率和结果准确性。 3. 恢复或重建索引:如果确认索引中有丢失或损坏的文档,可以通过备份恢复索引或重新创建索引,确保数据完整性。 4. 优化查询:检查查询语法和条件,确保查询逻辑正确。如果查询结果仍不符合预期,尝试使用不同的查询方式(如 bool 查询、短语查询)来提升准确性。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例使用类
        为什么云搜索服务中的搜索结果不准确或不完整?
      • 购买类
        人脸识别服务是否支持试用? 商用产品支持新用户免费试用。
        来自:
        帮助文档
        人脸识别
        常见问题
        购买类
      • 日志转储后,LTS会删除转储的内容吗?
        不会删除。在云日志服务控制台,日志转储是把日志“另存”一份至OBS,转储后,单击“转储对象”列的OBS桶名称,可以跳转至OBS控制台,查看转储的日志文件。
        来自:
      • 灰度任务基本操作
        查看已结束灰度任务 取消的灰度任务,以及结束的灰度任务均可在“已结束灰度任务”页签查看。 步骤 1 登录应用服务网格控制台,单击服务网格的名称,进入网格详情页面。 步骤 2 在左侧导航栏选择“灰度发布”,单击“已结束灰度任务”页签。 您可以查看:发布任务名称、发布结果、服务、发布时间,还可以删除已结束的灰度任务。
        来自:
        帮助文档
        应用服务网格
        用户指南
        灰度发布
        灰度任务基本操作
      • 配置域名映射
        本节主要介绍配置域名映射 对于开启了公网访问的应用组件,除了在ServiceStage定义域名外,还需在域名服务提供商处进行域名映射。 前提条件 自动生成的域名仅7天有效期,在域名有效期( 7天)过后,需修改为自定义域名。 对于已创建的应用,状态需为“运行中”才可修改域名。 已在域名提供者处获取域名。 已获取应用组件绑定的ELB的弹性公网IP。 操作步骤 1、登录ServiceStage控制中心,选择“应用管理 > 应用列表”,可查看到所有应用。 2、单击应用名称,进入应用“概览”页。 3、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 4、单击应用组件名称,进入应用组件实例“概览”页。 5、设置域名: 选择“访问方式 > 设置域名”,输入已获取的“应用域名”。 (可选)设置“对外协议” 选择“ HTTP”,会存在安全风险,建议优先选择使用安全的“ HTTPS”方式。 选择“ HTTPS”,单击“使用已有”选择已经创建的证书。 若证书不存在,请单击“新创建”创建新的服务器证书。在域名提供者处进行域名映射配置。 这里以使用DNS服务为例,具体操作请参考添加记录集。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        配置域名映射
      • 配置追踪器
        本章节主要介绍配置追踪器 。 操作场景 云审计服务管理控制台支持对已创建的管理类追踪器增加OBS转储、LTS转储等相关配置。 用户可以选择是否将已记录的事件发送到OBS桶永久保存。 配置追踪器完成后,系统立即以新的规则开始记录操作。 本节介绍如何配置管理类事件追踪器。 前提条件 已开通云审计服务。 配置管理类事件追踪器 1. 登录管理控制台。 2. 在管理控制台右上角单击图标,选择区域和项目。 3. 单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务详情页面。 4. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 5. 在管理类追踪器信息右侧,单击操作下的“配置”。 6. 设置追踪器的基本信息,详见表 追踪器基本参数说明,单击“下一步”。 7. 在配置转储页面,您可以设置追踪器的转储信息。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表 配置转储到OBS参数说明和表 配置转储到LTS参数说明。 8. 单击“下一步 > 配置”,完成配置管理类事件追踪器。 追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。 说明 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应的OBS桶,那么12:00~12:02分之间收到的事件会在12:05分时转储到新配置的OBS桶中。 9. (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。 标签以键值对的形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处的标签仅用于追踪器的过滤和管理。一个追踪器最多添加20个标签。 如果您的组织已经设定云审计服务的相关标签策略,则需按照标签策略规则为追踪器添加标签。详情参考表 标签说明。 表 追踪器基本参数说明 参数名称 说明 追踪器名称 默认为system,不可修改。 企业项目 选择一个企业项目。 说明 企业项目是一种云资源管理方式,由企业项目管理服务提供将云资源统一按项目管理、项目内的资源管理或成员管理。 开启企业项目的具体操作请参考《企业管理服务用户指南》中的“创建企业项目”章节。 表 配置转储到OBS参数说明 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶或直接通过配置页面新建OBS桶,并配置事件文件前缀。 如果“转储到OBS”开关关闭时,则无需配置相应参数。 选择OBS 新建OBS桶:在您填写一个桶名后系统将自动为您创建一个OBS桶。 选择已有OBS桶:选择当前区域已创建的OBS桶。 OBS桶名称 当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“”和“.”,且长度范围为363个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“”相邻(如“my.bucket”和“my.bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。 保存周期 管理类事件追踪器的保存周期默认沿用在OBS的配置,不支持修改。 事件文件名前缀 用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线()、中划线()和小数点(.)组成,且长度范围为064个字符。 表 配置转储到LTS参数说明 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。 表 标签说明 参数 说明 举例 标签键 输入标签的键,同一个追踪器标签的键不能重复。键可以自定义,也可以选择预先在标签服务(TMS)创建好的标签的键。 键命名规则如下: 长度范围为1到128个字符。 可以包含任意语种字母、数字、空格和.:+@,但首尾不能含有空格,不能以sys开头。 Key0001 标签值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 长度范围为0到255个字符。 可以包含任意语种字母、数字、空格和.:/+@。 Value0001
        来自:
        帮助文档
        云审计
        用户指南
        管理类事件追踪器
        配置追踪器
      • 部署与登录LLaMA 3/LLaMA 2大模型学习机
        本文向您介绍如何部署大模型学习机。 您可以通过本文的指导,使用镜像部署大模型学习机。 购买云主机 1. 登录云主机控制台,选择创建云主机资源池,点击“创建云主机”按钮。 2. 您可在以下资源池进行不同规格的开通: 注意 在加载Llama 2或者LLaMA3模型时, Pi2和s7.2xlarge.4规格使用默认配置会因为显存/内存不足加载失败, 需要通过勾选loadin8bit选项降低模型精度或关闭StableDiffusion服务后再加载Llama 2/LLaMA3模型. 参考文档:大模型学习机服务启停。 云服务器规格族 云服务器规格 支持大模型镜像资源池 镜像 GPU计算加速型 PI7 重庆重庆2、宁夏中卫5、辽宁辽阳1 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU GPU计算加速型 PI2 重庆重庆2、上海上海7 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU 通用型 S7(64G以上规格) 西南1az1/az2 LLaMA2StableDffusionWebUICPU LLaMA3StableDffusionWebUICPU
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        部署与登录LLaMA 3/LLaMA 2大模型学习机
      • 创建子网
        本章节向您介绍如何为虚拟私有云创建新的子网。 操作场景 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。 创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”。 5. 单击“创建子网”,进入“创建子网”页面。 6. 根据界面提示配置参数。 7. 参数设置完成后,单击“立即创建”。返回子网列表,可以查看新创建的子网。 下表是子网参数说明表。 参数 说明 取值样例 区域 子网必须归属于某个VPC,请选择目标VPC所在的区域。 广州4 虚拟私有云 请选择待创建子网的VPC。 vpctest 子网名称 输入子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 subnet01 子网IPv4网段 设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块。 10.0.0.0/24 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。 高级配置 网关 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 子网的网关,如果没有特殊需求,建议保持系统默认设置。 高级配置 DNS服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 高级配置 域名 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处填写DNS域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。 访问某个域名时,只需要输入域名前缀,子网内的云主机会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云主机会自动同步该配置。 子网内的存量云主机,需要更新DHCP配置使域名生效,您可以重启云主机、重启DHCP Client服务或者重启网络服务。 test.com 高级配置 NTP服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 高级配置 IPv4 DHCP租约时间 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:subnetkey1 值:subnet01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。描述信息内容不能超过255个字符,且不能包含“ ”。 约束与限制 子网创建成功后,有以下系统保留地址您不能使用。以子网网段是192.168.0.0/24为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围的开始,不作分配。 192.168.0.1:子网的网关地址。 192.168.0.253:系统接口,用于VPC对外通信。 192.168.0.254:DHCP服务地址。 192.168.0.255:广播地址。 以上默认地址仅为示例,系统会根据您子网的实际参数设置,分配系统保留地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        创建子网
      • 云监控服务Java SDK
        本文主要介绍云监控服务Java SDK接入指南。 一、前言 安装使用JAVA SDK可以帮助开发者快速接入并使用天翼云的监控服务相关功能。 二、使用条件 2.1 先决条件 用户需要具备以下条件才能够使用LTS SDK Java版本: 1. 开通了天翼云的云监控服务。 2. 已获取AccessKey 和 SecretKey。 3. 已安装JDK1.8及以上环境。 2.2 下载及安装 安装jar包有如下两种方式: 1、源码编译:下载 ctyunmonitorjavasdk1749785225503.zip 压缩包,放到相应位置后并解压,把包放在本地目录: 。如果您想直接使用SDK,可以不做修改,直接使用SDK源码,示例代码为example/SamplePutlogs.java。 1. 把SDK源码构建成jar包,可通过构建工具构建 2. 把生成的jar包引入本地maven仓库。可以通过例如idea的maven工具install 到maven仓库。或者通过命令构建安装(在jar包所在目录执行下面命令)。 plaintext // 构建 jar 命令(保证已经到 ctyunmonitorjavasdk1749785225503 工程根目录) mvn clean package am amd Dmaven.test.skiptrue Dcheckstyle.skiptrue // 将生成的jar包引入本地maven仓库 mvn install:installfile Dfile./target/ctyunjavasdk1.0.0SNAPSHOT.jar DgroupIdcom.ctyun DartifactIdctyunjavasdk Dversion1.0.0SNAPSHOT Dpackagingjar 其中: Dfile 指定 jar 文件的路径。 2、直接联系天翼云客户经理获取jar包,拿到 jar 包后使用如下命令将 jar 包引入本地maven仓库 plaintext // 将生成的jar包引入本地maven仓库 mvn install:installfile Dfilexxx/ctyunjavasdk1.0.0SNAPSHOT.jar DgroupIdcom.ctyun DartifactIdctyunjavasdk Dversion1.0.0SNAPSHOT Dpackagingjar 其中: Dfile 指定 jar 文件的路径。 执行上述命令后,如果成功会出现如下提示:
        来自:
        帮助文档
        云监控服务
        API参考
        如何调用API
        SDK接入
        云监控服务Java SDK
      • 恢复备份到当前实例
        恢复副本集备份到当前实例 文档数据库服务支持使用已有的自动备份或手动备份恢复实例数据到当前实例,恢复后的数据与该备份生成时的实例数据一致。 选择通过备份文件恢复到实例上,会从OBS备份空间中将该备份文件下载到实例上进行全量恢复,恢复时长和实例的数据量有关,平均恢复速率为40MB/s。 使用须知 恢复到当前实例会导致实例数据被覆盖,且恢复过程中实例将不可用,请谨慎使用。 恢复成功后,数据库实例的管理员密码与恢复前一致。 通过手动备份进行恢复时,需要确认手动备份所在的实例是否存在,若不存在只能恢复到新实例。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的副本集实例,单击实例名称。选择左侧导航树中的“备份恢复”,选择需要恢复的备份,单击“恢复”。 恢复副本集备份 您也可以在“实例管理”页面,选择左侧导航树中的“备份管理”。在“备份管理”页面,选择“副本集”页签下需要恢复的备份,单击“恢复”。 恢复副本集备份 步骤 5 在恢复实例弹框中选择恢复到“当前实例”,单击“确定”。 恢复集群到当前实例 在“实例管理”页面,可查看目标实例状态为“恢复中”,恢复完成后,实例状态变为“正常”。 恢复成功后,系统会自动执行一次全量备份。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到当前实例
      • 计费概述
        补充说明 预留模式下,只要实例未释放,系统都会为其分配资源以保证后台任务正常运行;因此都会进行计费 详细的实例模式,请参考 实例类型及使用模式 计费周期 函数计算平台以每小时为计费周期,每小时计算用户资源用量,推送至费用中心结算费用并生成账单,稍后自动从账户余额中扣除实际消费金额。 欠费说明 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的帐户欠费时,将无法使用函数计算。具体请参考欠费说明 退订说明 如果您不再需要使用函数计算服务,直接删除函数和应用即可释放/销毁函数实例,无需额外退订函数计算服务。
        来自:
        帮助文档
        函数计算
        计费说明
        计费概述
      • 管理自动备份
        删除自动备份 自动备份策略关闭后,支持用户删除已保存的自动备份,从而释放相关存储空间。 自动备份策略开启后,对于过期的自动备份,系统会检测并删除,用户不可删除自动备份。 注意 备份删除后,不可恢复,请谨慎操作。 方式一 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面 在左侧导航栏中选择“备份恢复”页签,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。 方式二 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“备份管理”页面,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        数据备份
        管理自动备份
      • 扩容
        本文介绍容器安全卫士扩容规则及操作步骤。 扩容说明 扩容节点不支持独立购买,必须在购买主套餐的基础上进行叠加购买;扩容的节点与主套餐绑定,资源到期时间与主套餐一致,不支持单独退订或单独续订。 扩容步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“订单中心”,进入订单信息页面。 3. 单击“立即扩容”,进入扩容页面。 4. 选择扩容的防护节点数。到期时间为主套餐到期时间,扩容时不能更改。 5. 阅读《天翼云容器安全卫士服务协议》后,勾选“我已阅读理解并同意《天翼云容器安全卫士服务协议》”,单击“立即购买”。 6. 进入付款页面,完成付款。
        来自:
        帮助文档
        容器安全卫士
        计费说明
        扩容
      • 使用协同签名服务保障数据安全
        某应用系统为等保3级,用户采用手机端APP通过互联网进行业务访问,为保障APP端身份鉴别的密评合规,通过协同签名服务实现了基于国密算法的身份鉴别以及传输过程中的机密性、完整性保护。 APP应用端证书下载 在APP端实现了用户个人数字证书的线上注册、申请、下载,流程如下: 1. APP集成协同签名客户端(SDK); 2. APP通过协同签名客户端调用协同签名服务提供的接口申请SM2联签公钥; 3. 协同签名服务生成SM2公钥并返回给协同签名客户端; 4. 协同签名客户端生成请求数字证书的CSR文件,然后提交给CA申请证书; 5. CA根据获取的公钥签发数字证书并返回给协同签名客户端。 6. 在提交CA获取证书时,协同签名客户端可根据CA的管理要求完成数字证书申请的身份认证。 手机端APP身份鉴别 身份鉴别实现说明如下: 1. APP集成协同签名客户端(SDK); 2. 用户首次使用APP时下载SM2软证书(密钥分片)到本地; 3. 用户登录APP时通过本地软证书基于协同签名机制生成完整签名值; 4. APP服务端验证签名值以确定身份正确性。 协同签名客户端SDK为二级软件密码模块,可达到与硬件智能密码钥匙相同的密钥保护安全强度,认证过程中用户无需使用任何硬件介质,满足等保3级系统应用和数据层面身份鉴别相关要求。
        来自:
        帮助文档
        密码服务
        最佳实践
        使用协同签名服务保障数据安全
      • 应用场景
        本文介绍分布式消息服务RocketMQ可广泛应用于分布式系统异步通信、数据同步和交换、削峰填谷等场景。 行业应用 RocketMQ在多个行业中都有广泛的应用。以下是一些典型的行业应用场景: 1. 电子商务:在电子商务行业中,RocketMQ可以用于订单处理、库存管理、支付通知等异步通信和事件驱动的场景。它可以实现订单的可靠传递和处理,同时支持高并发和高可扩展性的需求。 2. 金融服务:在金融服务行业中,RocketMQ可以用于实时交易通知、资金结算、风险控制等关键业务场景。它可以确保交易消息的可靠传递和顺序处理,同时支持高吞吐量和低延迟的要求。 3. 物流与供应链:在物流与供应链行业中,RocketMQ可以用于实时物流跟踪、订单状态更新、库存管理等消息通知和事件驱动的场景。它可以确保供应链各个环节的信息同步和协调,提高物流效率和准确性。 4. 社交媒体:在社交媒体行业中,RocketMQ可以用于实时消息推送、用户关系管理、活动通知等场景。它可以支持大规模用户同时在线的需求,确保消息的低延迟和高可靠性。 5. 物联网:在物联网行业中,RocketMQ可以用于设备状态监控、告警通知、数据采集等场景。它可以处理大量的设备消息,并支持设备之间的实时通信和协作。 这些是一些典型的RocketMQ行业应用场景,由于RocketMQ的高性能和可靠性,它在更多行业中也有广泛的应用。 分布式消息服务RocketMQ主要适用于以下几种业务场景:
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        应用场景
      • 云主机网络包乱序
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到网络包乱序动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务平均响应时间指标。 2、业务应用验证: 观察应用,特别是那些对网络延时和顺序敏感的服务(如视频流、实时通信、大规模数据传输),是否出现性能下降、卡顿或功能异常。 检查应用日志,确认是否有因超时或数据完整性问题而产生的错误。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机网络包乱序
      • 管理带宽伸缩策略
        约束条件 带宽伸缩策略只有在“已启用”状态下且无正在执行中的伸缩活动时才可以立即执行。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“立即执行”按钮,即可触发带宽伸缩策略立即执行,调整带宽值。 删除带宽伸缩策略 约束条件 带宽伸缩策略只有无正在执行中的伸缩活动时才可以被删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“删除”按钮,可对不再需要的伸缩策略进行删除操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        带宽伸缩
        管理带宽伸缩策略
      • 解绑标签
        您可以为已绑定标签的资源解绑标签,本文帮助您了解解绑标签的流程。 前提条件 实例资源已绑定标签。 操作步骤 解绑单个实例的标签 1. 登录“控制中心”,管理控制台顶部菜单左侧 ,选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 在文件系统列表中,点击待添加标签的文件系统所在行的“操作>更多>编辑标签”。 4. 弹出“编辑标签”窗口,点击标签键值后面的“删除”,可同时删除多个标签。 5. 单击弹窗下方“确定”,完成标签的解绑操作。 批量解绑多个实例的标签 1. 登录“控制中心”,管理控制台顶部菜单左侧 ,选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 在文件系统列表中,勾选需要批量绑定标签的文件系统实例,点击列表上方按钮“批量解绑标签”。 4. 在“批量绑定标签”弹窗中,找到想要为已选资源解绑的标签项,勾选左侧复选框。 5. 点击弹窗下方“确定”按钮,完成批量解绑操作。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        标签管理
        解绑标签
      • 复制参数模板
        本页介绍了文档数据库服务复制参数模板。 文档数据库服务产品支持对参数模板的复制 复制自定义参数组 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“自定义参数模板”页签,进入到自定义参数模板列表页。 3. 选中需要复制的参数模板,在“操作”列,点击“更多”>“复制”按钮。 4. 在“复制参数模板”弹窗中,输入新参数组名和描述,点击“确定”按钮,即可进行自定义参数模板的复制。 复制系统参数组 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“系统参数模板”页签,进入到系统参数模板列表页。 3. 选中需要复制的参数组,在“操作”列,点击“更多”>“复制至自定义”按钮。 4. 在“复制至自定义模板”弹窗中,输入新参数组名和描述,点击“确定”按钮,即可进行系统参数模板的复制。 说明 新参数组名称在1位到64位之间,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 描述不能超过256位,且不能包含回车和特殊字符 > ! < " & ' 。
        来自:
      • 通过云主机创建Windows系统盘镜像
        操作步骤 1. 登录控制台。 2. 选择“ 镜像服务”。 进入镜像服务页面。 3. 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 4. 根据界面要求填写如下信息: 包含“镜像类型和来源”和“配置信息”两个信息块,各参数说明参见表镜像类型和来源和表配置信息。 镜像类型和来源 参数 说明 :: 创建方式 选择“创建私有镜像”。 镜像类型 选择“系统盘镜像”。 选择镜像源 选择“云主机”,然后从列表中选择已完成相关配置的云主机。 配置信息 参数 说明 :: 名称 设置一个便于您识别的镜像名称。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。 描述 可选参数,对镜像进行描述。 5. 阅读并勾选协议,单击“立即创建”。 6. 确认镜像参数,单击“提交申请”。 7. 返回私有镜像列表,查看镜像状态。 镜像创建时间取决于云主机系统盘大小,也与网络状态、并发任务数有关,请耐心等待。当镜像的状态为“正常”时,表示创建完成。 说明 在创建镜像过程中,请勿对所选择的云主机及其相关联资源进行其他操作。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过云主机创建Windows系统盘镜像
      • 云主机网络包乱序(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到网络包乱序动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务平均响应时间指标。 2、业务应用验证: 观察应用,特别是那些对网络延时和顺序敏感的服务(如视频流、实时通信、大规模数据传输),是否出现性能下降、卡顿或功能异常。 检查应用日志,确认是否有因超时或数据完整性问题而产生的错误。
        来自:
      • 添加白名单分组
        本页介绍了文档数据库服务白名单分组的添加。 文档数据库服务产品支持对可用实例进行白名单分组进行添加,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“白名单管理”页,点击“添加白名单分组”按钮,填写分组名、IP类型、业务访问类型、允许访问IP名单等信息,点击“确定”按钮即可完成白名单分组添加。 说明 IPv4白名单支持IP段格式(如X.X.X.X/X)。 IPv6白名单支持IP段格式(xxxx:xxxx:xxxx:xxxx:xxxx:xxxx::/xx) 白名单组ip数量上限是60个。 设置为127.0.0.1表示禁止客户所有地址(含内网和公网地址)访问(默认)。 设置为0.0.0.0/0表示对访问的IP地址不作限制,不区分内外网。 业务访问类型当选择“内网访问”,则无法进行公网访问。 当使用公网访问实例,需要将公网IP添加至业务访问类型为“公网访问”的分组。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        白名单管理
        添加白名单分组
      • 修改Topic参数
        本章节介绍了如何修改分布式消息服务RocketMQ实例的Topic。 操作场景 Topic创建成功后,您可以根据业务需要修改以下参数:读队列个数、写队列个数、权限和添加关联代理。 操作步骤 1. 登录分布式消息服务RocketMQ控制台。 2. 单击RocketMQ实例的名称,进入实例详情页面。 3. 在左侧导航栏,单击“Topic管理”,进入“Topic管理”页面。 4. 选择以下任意一种方法修改Topic参数。 在待修改的Topic所在行,单击“编辑”,弹出“编辑Topic”页面。 单击待修改的Topic名称,进入Topic详情页面。在页面右上角,单击“编辑”,弹出“编辑Topic”页面。 5. 修改如表1所示配置信息。 表 Topic参数说明 参数 说明 权限 Topic的权限,包括发布+订阅、发布和订阅。 关联代理 修改读队列个数或写队列个数。 lic读数读队列个数:Top据可用的总队列数。 写队列个数:Topic写数据可用的总队列数。 如果创建Topic时未关联所有代理,单击“添加关联代理”,可以在其他代理上创建Topic,并设置读队列个数和写队列个数。 6. 修改完成后,单击“确定”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        Topic管理
        修改Topic参数
      • 下载备份
        本页介绍了文档数据库服务下载备份文件操作。 文档数据库服务产品支持对可用实例进行备份文件下载操作,步骤如下: 方式一: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“备份恢复”页,在“操作”列点击“下载”按钮,复制生成的下载链接或者点击下载箭头,即可直接下载备份文件。 方式二: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“备份管理”,进入到“备份管理”菜单页。 3. 点击选择“数据库同区域备份”标签页,点击“备份记录”子页,可见所有备份记录。 4. 选中需要下载的备份记录,在“操作”列点击“下载”按钮,复制生成的下载链接或者点击下载箭头,即可直接下载备份文件。 注意 备份下载链接有效期为5分钟。 仅备份空间类型为“对象存储”的实例支持备份下载功能。 集群版实例备份下载内容为shard节点、config节点全量及增量备份内容。 单机版、副本集实例备份下载内容为实例节点全量备份内容。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        备份管理
        下载备份
      • 查看监控数据
        本文主要介绍查看监控数据。 操作场景 云监控对Kafka实例的运行状态进行日常监控,可以通过控制台直观的查看Kafka实例各项监控指标。 前提条件 已创建Kafka实例,且实例中有可消费的消息。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 通过以下任意一种方法,查看监控数据。 在Kafka实例名称后,单击。跳转到云监控页面,查看实例、节点、队列和消费组的监控数据,数据更新周期为1分钟。 单击Kafka实例名称,进入实例详情页。在左侧导航栏单击“监控”,进入监控页面,查看实例、节点、队列和消费组的监控数据,数据更新周期为1分钟。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        监控
        查看监控数据
      • 申请和修改内网域名
        修改内网域名 对于创建完成的实例,支持更改内网域名。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 步骤 5 在“基本信息”页“节点信息”模块“操作”列,单击“更多 > 修改内网域名”。 您也可以在左侧导航栏,单击“连接管理”,在“内网连接”页面中,在“基本信息”模块下方“操作”列,单击“更多 > 修改内网域名”。 步骤 6 在“修改内网域名”弹出框中进行修改。单击“确定”,保存修改内容。内网域名修改完成后,大约5分钟生效。 说明 内网域名只允许修改前缀部分。 内网域名前缀部分长度为8~56个字符,包含字母或数字。 新的内网域名不可与当前已存在的有效域名重复。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        连接管理
        申请和修改内网域名
      • 计费说明
        本文对对等连接产品计费进行说明。 对等连接免费提供服务。
        来自:
        帮助文档
        对等连接(文档停止维护)
        计费说明
        计费说明
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘加密功能
      • 1
      • ...
      • 228
      • 229
      • 230
      • 231
      • 232
      • ...
      • 528
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      集群信息

      获取机器码

      普通连接

      产品功能

      文档下载

      客户端下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号