爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云监控服务_相关内容
      • 存储概述
        本文介绍存储概述。 运行于Serverless集群的工作负载常伴随数据持久化、配置存储和动态分配等存储需求。Serverless集群基于CSI插件实现了容器存储的功能,与天翼云存储服务(如云硬盘,弹性文件服务、对象存储等)深度融合,提供容器存储方案,支持对静态及动态存储卷的管理。 CSI存储卷 目前CSI驱动支持静态存储卷和动态存储卷。每种数据卷的支持情况如下: 天翼云存储 静态存储卷 动态存储卷 天翼云云硬盘 支持 支持 天翼云弹性文件 支持使用CSI驱动以PV、PVC方式挂载弹性文件静态存储卷 暂不支持 天翼云对象存储 支持使用CSI驱动以PV、PVC方式挂载对象存储静态存储卷 暂不支持 说明 针对新建集群,推荐您使用CSI插件,Serverless集群会持续更新CSI插件的各种能力。 CSI存储插件 CSI插件是当前Kubernetes社区推荐的插件实现方案。在Serverless集群的场景下,由弹性容器实例ECI提供数据卷的挂载、卸载功能。CSI插件只包含cstorcsiprovisioner部分,并以无状态负载形态部署,通过将云存储服务的功能与 Kubernetes 的存储框架无缝集成,使用户能够通过 Kubernetes API 动态创建和删除存储卷,而无需直接与云存储服务进行交互。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        存储概述
      • 基本概念
        本文向您介绍弹性IP服务的基本概念。 独享带宽 当您购买EIP时,无论是哪种计费模式,只要没有加入共享带宽,那么您的EIP使用的是独享带宽。 您可以根据业务需求随时调整独享带宽大小,带宽大小的修改即时生效。 独享带宽支持对单个EIP进行限速,该EIP只能被一个云资源(弹性云主机、NAT网关、弹性负载均衡等)使用。一般情况下,如果所有IP业务都是同时间进行公网访问,建议使用独享带宽。 共享带宽 共享带宽可以实现多个EIP共同使用一条带宽,针对多个EIP进行集中限速。 同一区域下的所有已绑定EIP的ECS、ELB等实例共用一条带宽资源,实现VPC和区域级别的带宽统一管理,同时方便运维统计和运营成本结算。 区域和可用区 什么是区域、可用区 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        基本概念
      • 审计天翼云上数据库(免Agent)
        本节介绍如何通过免Agent方式审计天翼云上数据库。 操作场景 天翼云关系数据库MySQL版、关系数据库PostgreSQL版、关系数据库SQL Server版、文档数据库服务支持通过免Agent安装的方式进行数据库审计。 前提条件 通过免Agent方式审计天翼云上数据库之前,首先需要开启SQL审计日志功能: 关系数据库MySQL版:具体操作请参考关系型数据库MySQL版开启SQL审计日志。(II类资源池中仅支持一类节点的资源池) 关系数据库PostgreSQL版:具体操作请参考关系数据库PostgreSQL版数据库审计设置。 关系数据库SQL Server版:具体操作请参考关系数据库SQL Server版开启审计日志。 文档数据库服务: 具体操作请参考文档数据库服务开启审计日志。 云数据库Clickhouse:无需单独配置审计日志开启,可直接在数据库审计中添加资产采集。 步骤一:购买数据库审计实例 请根据您的业务需求选购数据库审计规格,数据库安全审计参数及详细操作请参见购买数据库审计实例。 注意 数据库审计实例、数据库实例,需要在同一区域。 步骤二:启用天翼云RDS日志 说明 最新版本的数据库审计实例,购买后已自动开启天翼云RDS日志采集功能。若实例已开启该功能,可跳过该步骤。 1. 登录数据库审计实例。 2. 在左侧导航栏选择“系统管理 > 系统配置 > 日志采集方式”。 3. 确保已启用天翼云RDS日志采集。若未启用,单击“修改”按钮,在弹出的日志采集方式对话框中进行修改。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计天翼云上数据库(免Agent)
      • 规划组网和资源
        规划资源 企业路由器ER、虚拟私有云VPC、弹性云主机ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 说明 以下资源规划详情仅为示例,您可以根据需要自行修改。 企业路由器ER:1个,资源规划详情如下表。 表ER资源规划详情 ER名称 AS号 默认路由表关联 默认路由表传播 路由表 连接 :::::: ertest01 64512 关闭 关闭 2个路由表: errtbisolation errtbshare erattachisolation01 erattachisolation02 erattachisolation03 erattachshare 虚拟私有云VPC:4个,VPC的网段不能重复,资源规划详情如下表。 表VPC资源规划详情 VPC名称 VPC网段 子网名称 子网网段 关联路由表 ::::: vpcisolation01 10.1.0.0/16 subnetisolation01 10.1.0.0/24 默认路由表 vpcisolation02 10.2.0.0/16 subnetisolation02 10.2.0.0/24 默认路由表 vpcisolation03 10.3.0.0/16 subnetisolation03 10.3.0.0/24 默认路由表 vpcshare 192.168.0.0/16 subnetshare 192.168.0.0/24 默认路由表 弹性云服务器ECS:4个,分别接入4个不同的VPC,资源规划详情如下表。 表ECS资源规划详情 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 :::::: ecsisolation01 公共镜像:CentOS 7.6 vpcisolation01 subnetisolation01 sgdemo:通用Web服务器 10.1.0.134 ecsisolation02 公共镜像:CentOS 7.6 vpcisolation02 subnetisolation02 sgdemo:通用Web服务器 10.2.0.215 ecsisolation03 公共镜像:CentOS 7.6 vpcisolation03 subnetisolation03 sgdemo:通用Web服务器 10.3.0.14 ecsshare 公共镜像:CentOS 7.6 vpcshare subnetshare sgdemo:通用Web服务器 192.168.0.130
        来自:
        帮助文档
        企业路由器
        最佳实践
        通过企业路由器实现同区域VPC隔离
        规划组网和资源
      • 使用限制
        本文为您介绍使用海量文件服务OceanFS产品时的相关限制,请您务必仔细阅读后使用。 目录 产品使用限制 操作系统限制 注意事项 支持文件系统挂载的操作系统 产品规格限制 产品使用限制 本服务不支持跨地域挂载访问。 因存在兼容性问题本服务不支持交叉挂载,即不支持Linux挂载CIFS文件系统,也不支持Window挂载NFS文件系统。 操作系统限制 注意事项 大部分标准操作系统都具备NFS客户端,即支持NFS协议的文件系统挂载。若您选择的镜像中不具备NFS客户端,需连接公网自行下载,后续会逐渐支持。 若是定制操作系统须具备NFS客户端方可支持标准的NFS协议海量文件挂载。 支持文件系统挂载的操作系统 海量文件服务OceanFS已通过兼容性测试的操作系统如下表,请选择适合的云主机进行挂载,否则可能导致挂载失败。 注意 部分公共镜像已经停止维护,不推荐使用,相关操作系统维护情况请参考操作系统维护周期镜像服务。 对于未在下方列表中的操作系统镜像,挂载文件系统时可能会存在一些未知缺陷,建议使用下方通过兼容性测试的操作系统进行挂载。 类型 操作系统版本 CTyunOS CTyunOS 2.0.1 CentOS(均停止维护) CentOS6.8 64位 CentOS(均停止维护) CentOS7.0 64位 CentOS(均停止维护) CentOS7.2 64位 CentOS(均停止维护) CentOS7.3 64位 CentOS(均停止维护) CentOS7.4 64位 CentOS(均停止维护) CentOS7.5 64位 CentOS(均停止维护) CentOS7.7 64位 CentOS(均停止维护) CentOS7.8 64位 CentOS(均停止维护) CentOS8.0 64位 CentOS(均停止维护) CentOS8.1 64位 CentOS(均停止维护) CentOS8.2 64位 CentOS(均停止维护) CentOS8.4 64位 Ubuntu Ubuntu 16.04 64位(停止维护) Ubuntu Ubuntu 18.04 64位(停止维护) Ubuntu Ubuntu 20.04 64位 Ubuntu Ubuntu 22.04 64位 Windows Windows Server 2008 R2(停止维护) Windows Windows Server 2016 Datacenter Windows Windows Server 2012 R2 Standard(停止维护) Windows Windows server 2012 数据中心版 R2 64位 Windows Windows server 2012 标准版 R2 64位 Windows Windows server 2016 数据中心版 64位 Windows Windows server 2019 数据中心版 64位
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        使用限制
      • 导出镜像
        本节介绍了导出镜像的流程。 1、登录天翼云控制中心; 2、在云主机控制台,单击【镜像服务】; 3、在私有镜像列表中,在需要导出的镜像所在行,单击操作列的“更多 > 导出”。 4、在“导出镜像”对话框中,填写对应参数。 快速导出:大于128GB的镜像必须勾选“使用快速导出”,勾选后将无法指定导出格式,只能为zvhd2格式。 格式:目前支持qcow2、vmdk、vhd、zvhd格式,请根据需要进行选择。 名称:输入一个方便您识别的名称。 存储路径:单击展开桶列表,选择一个用来存储镜像的OBS桶。 5、单击“确定”。 在私有镜像列表上方可以查看镜像导出任务进程。 6、完成镜像导出。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        导出镜像
      • 审计日志概述
        本章节主要介绍审计日志概述。 管理控制台审计日志 DWS通过云审计服务(Cloud Trace Service,CTS)记录DWS 管理控制台的关键操作事件,比如创建集群、创建快照、扩容集群、重启集群等。记录的日志可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 关于开启和查看管理控制台相关事件的审计日志信息,请参考 管理控制台审计日志。 数据库审计日志 DWS通过安全设置功能记录数据库执行的DML和DDL等操作信息,用户可以根据审计日志记录对集群状态异常场景进行故障定位和分析,也可以对数据库的历史操作记录进行行为分析和安全审计等,提高DWS的安全性。 关于开启和查看数据库审计日志,请参考 设置数据库审计日志和 查看数据库审计日志。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        审计日志概述
      • 以SkyWalking方式接入
        在监控Node.js应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍了如何通过SkyWalking将Node.js应用接入APM。 前提条件 完成vpce接入。 接入步骤 1.引入相关依赖。 plaintext npm install save express nodefetch skywalkingbackendjs 2.查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”和“通过 gRPC 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3.server 端上报示例。 编写以下 server 端代码,保存为 nodejsdemoserverskywalking.js 文件。 请将url和token替换成第2步中获取的接入点信息。 plaintext // nodejsdemoserverskywalking.js const express  require('express') const app  express() const port  3000 app.get('/', (req, res) > {   console.log('received request')   res.send('Hello World!') }) app.listen(port, () > {   console.log(server running at  }) const {default: agent}  require('skywalkingbackendjs') agent.start({   serviceName: 'nodejsdemoserverskywalking',   collectorAddress: ' ',   authorization: 'Bearer  ',   sqlTraceParameters: true, }) 运行 server 端代码。 plaintext node ./nodejsdemoserverskywalking.js 4.client端上报示例。 编写以下 client 端代码,保存为 nodejsdemoclientskywalking.js 文件。 plaintext // nodejsdemoclientskywalking.js import('nodefetch').then(async ({ default: fetch }) > {   const response  await fetch('   const data  await response.text()   console.log(data) }) 运行 client 端代码。 plaintext node ./nodejsdemoclientskywalking.js 5.通过以上步骤即可在控制台查看接入的Node.js应用。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Node.js应用
        以SkyWalking方式接入
      • 以SkyWalking方式接入
        在监控Python应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍如何通过SkyWalking SDK上报Python应用数据。 前提条件 完成vpce接入。 此方案支持Python3.73.9版本。 接入步骤 1.安装依赖。 plaintext pip install apacheskywalking pip install flask 2.查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”和“通过 gRPC 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3.示例程序。 创建TestController.py。 请将代码中的token和endpoint替换成第2步中获取的接入点信息。 plaintext import argparse from flask import Flask from skywalking import config, agent app  Flask(name) @app.route('/', methods['GET']) def hello():     return ' hello world ' config.init(     agentcollectorbackendservices' ',     agentprotocol'grpc',      agentauthentication'Bearer  ',     agentname'skywalkingpython',     agentmeterreporteractiveFalse,     agentlogreporteractiveFalse) agent.start() if name  'main':     parser  argparse.ArgumentParser()     parser.addargument("host", typestr, default"127.0.0.1")     parser.addargument("port", typeint, default8888)     args  parser.parseargs()     app.run(debugFalse, hostargs.host, portargs.port) 4.启动程序。 plaintext python TestController.py 5.接入验证。 启动Python应用后,通过8888端口访问对应的接口,在APM控制台应用列表将展示接入的应用。 plaintext
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Python应用
        以SkyWalking方式接入
      • 初始化Windows数据盘(Windows 2019)
        本文为您介绍在Windows 2019环境下初始化数据盘的操作场景及操作步骤。 操作场景 本示例以“Windows Server 2019 数据中心版64位中文版”操作系统为例,介绍云硬盘在Windows中的数据盘初始化操作。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量小于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量小于2TB时,分区形式请选择MBR(主启动记录)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(MBR分区) 1. 登录成功之后,单击开始图标,在Windows Server区域中选择 “服务器管理器”。跳转至“服务器管理器>仪表板”窗口。 2. 在此页面中,单击右上角的“工具”,在下拉菜单栏中选择“计算机管理”。 3. 在“计算机管理”页面左侧导航栏中,选择“存储>磁盘管理”,进入“磁盘管理”页面。进入磁盘管理页面后,若存在没有初始化的磁盘,系统会自动弹出“初始化磁盘”的窗口,如图: 4. 因未初始化的磁盘容量小于2TB,因此磁盘分区形式勾选“MBR(主启动记录)”,点击“确定”。 5. 在磁盘1的未分配区域右键单击,选择“新建简单卷”,如图: 6. 在弹出的“新建简单卷向导”窗口,根据界面提示,点击“下一页”。 7. 用户根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一页”。 8. 勾选分配驱动器号,单击“下一页”。 9. 勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,这里保持默认值,单击“下一步”窗口跳转至完成页面。 10. 单击“完成”,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Windows数据盘(Windows 2019)
      • 集群内访问(ClusterIP)
        操作场景 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。 集群内部域名格式为“ . .svc.cluster.local: ”,例如“nginx.default.svc.cluster.local:80”。 访问通道、容器端口与访问端口映射如下图所示。 图集群内访问 工作负载创建时设置 您可以在创建工作负载时通过CCE控制台设置Service访问方式,如下: 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“集群内访问 ( ClusterIP )”。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 2 单击“下一步”进入“高级设置”页面,直接单击“创建”。 步骤 3 单击“查看工作负载详情”,在“访问方式”页签下获取访问地址,例如10.247.74.100:8080。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,在工作负载列表页单击要设置Service的工作负载名称。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 4 设置集群内访问参数。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 5 单击“创建”。工作负载已添加“集群内访问 ( ClusterIP )”的服务。 验证访问方式 步骤 1 在管理控制台首页,单击“计算 > 弹性云主机”。 步骤 2 在弹性云主机页面,找到同一VPC内任意一台云服务器,并确认连接到访问地址中IP与端口的安全组是开放的。 步骤 3 登录工作负载所在集群的任意节点。 步骤 4 使用curl命令访问工作负载验证工作负载是否可以正常访问。您可以通过IP或者域名的方式来验证。 方式一:通过IP 地址验证。 curl 10.247.74.100:8080 其中10.247.74.100:8080为步骤3中获取的访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 方式二:进入容器,在容器内通过域名验证。 curl nginx.default.svc.cluster.local:8080 其中nginx.default.svc.cluster.local为步骤3中获取的域名访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 更新Service 您可以在添加完Service后,更新此Service的端口配置,操作步骤如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service后的“更新”。 步骤 2 在“更新Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 3 更新集群内访问参数。 Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 4 单击“更新”,工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        集群内访问(ClusterIP)
      • 服务连接管理
        本章节介绍微服务云应用平台服务连接管理功能 概述 服务连接管理主要用于提供容器镜像服务的服务连接,配置服务连接后,用户在使用自购镜像仓库的目标仓库类型或使用自购仓库镜像的镜像类型时使用。 服务连接列表 服务连接列表展示所有服务连接,分页展示服务连接名称、连接类型、创建者、创建时间以及操作列。 点击左侧导航栏的系统管理服务连接管理即可进入服务连接列表页面。 创建服务连接 在服务连接列表页面,点击创建服务连接进入服务连接配置流程。在创建服务连接对话框,选择服务连接类型后点击下一步,填写服务连接名,创建并选择服务授权/证书后点击确定。 点击服务授权/证书后的新建按钮即进入证书配置流程。在创建证书对话框,输入证书名称、用户名称,选择类型,并填写对应的密码或令牌,点击确定。 修改服务连接 如果您的服务连接的证书有改动,您可使用修改服务连接实现。在服务连接列表页面,点击操作列的编辑按钮,即可开始按需修改服务连接。 删除服务连接 如果需要删除服务连接,点击服务连接列表的删除操作列按钮,在提示框点击确定即可。 说明 当该服务连接被应用实例使用后,该服务连接禁止删除。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        系统管理
        服务连接管理
      • IPv6使用
        本页介绍了IPv6的相关介绍和带宽绑定使用方法。 前提条件 要开通具备IPv6 连接地址的DDS实例。 VPC开启IPv6请参考开启/关闭虚拟私有云IPv6。 操作步骤 绑定带宽 文档数据库服务产品支持对可用实例进行IPv6绑定操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 在“节点信息”操作列,更多下拉框,点击“绑定带宽”,在弹窗中选择相应的带宽。或者点击“查看IPv6带宽”,去到网络控制台申请IPv6带宽进行绑定。 5. 点击“确定”完成IPv6带宽绑定。 解绑带宽 文档数据库服务产品支持对可用实例进行IPv6解绑操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 在“节点信息”操作列,更多下拉框,点击“解绑带宽”,并在弹窗中确认,即可解绑带宽。 说明 当前仅 当前IPv6 仅支持x86架构通用型、计算增强型、内存优化型资源。 集群版实例只支持mongos节点可以绑定解绑带宽。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库管理
        IPv6使用
      • 配置Kafka实例的公网访问
        关闭IPv4公网访问(不支持修改SASL开关) 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 3. 在管理控制台左上角单击,选择“应用中间件 > 分布式消息服务Kafka”,进入分布式消息服务Kafka专享版页面。 4. 单击Kafka实例的名称,进入实例的“基本信息”页面。 5. 在“公网访问”后,单击,完成公网访问的关闭。 您可以在实例的“后台任务管理”页面,查看当前任务的操作进度。任务状态为“成功”,表示操作成功。 关闭公网访问后,需要设置对应的安全组规则(请见表2),才能通过内网成功连接Kafka。 表2 Kafka实例安全组规则(内网访问) 方向 协议 类型 端口 源地址 说明 入方向 TCP IPv4 9092 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。 入方向 TCP IPv4 9093 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问Kafka实例,无需添加表2的规则。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        配置Kafka实例的公网访问
      • 输入法无法使用怎么办
        本文主要介绍登录云主机后无输入法图标,按住Ctrl+shift键不生效等问题的解决办法。 故障原因 • 工具栏中未开启语言栏。 • 病毒感染,导致系统文件、注册表损坏。 操作步骤 方式一 1. 登录弹性云服务器。 2. 检查右下角任务栏中是否存在输入法的图标。 3. 若不存在输入法图标,请尝试使用Ctrl+Shift查看是否能进行输入法切换,若失败请进行下面操作。 4. 在任务栏的空白处右键后选择:工具栏 >语言栏。 方式二 1. 登录弹性云服务器。 2. 在C:WindowsSystem32中找到ctfmon.exe。 3. 双击执行后查看是否显示输入法图标。 4. 将ctfmon.exe添加到注册表中:在运行窗口中输入regedit进入注册表编辑器,在下图路径HKEYLOCALMACHINE > SOFTWARE > Microsoft > Windows > CurrentVersion > Run新建一个注册表文件—ctfmon.exe。 5. 将ctfmon.exe添加到开机自启动中:在运行窗口执行msconfig,查看“启动”中ctfmon项是否已经勾选。 6. 点击应用后重启弹性云服务器可生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        输入法无法使用怎么办
      • 创建预定义标签
        本文向您介绍如何创建预定义标签。 您可以通过预定义标签快速标识云资源,创建可参考以下操作步骤。 1. 登录管理控制台,选择“管理与部署 > 标签管理服务”,进入标签管理服务界面。 2. 单击“预定义标签”,进入预定义标签管理页面。 3. 单击“创建标签”。 系统进入“创建标签”页面。 4. 设置标签的“键”和“值”。 5. 单击“确定”。 预定义标签创建完成,预定义标签列表展示新创建的预定义标签。 后续处理 为云资源添加标签时,在标签输入框的下拉列表中可直接选择已创建的预定义标签,无需输入标签的“键”与“值”。 例如,已创建预定义标签,其键为“Usage”,值为“Project1”,后续为某个云资源设置“键”与“值”时,页面会出现已创建的预定义标签,直接选择即可。
        来自:
        帮助文档
        标签管理(二类节点)
        用户指南
        预定义标签
        创建预定义标签
      • 扩展系统盘的分区和文件系统(Linux)
        本节介绍了扩展系统盘的分区和文件系统的相关内容。 操作场景 通过云服务管理控制台扩容成功后,仅扩大了云硬盘的存储容量,因此需要参考本章节操作扩展分区和文件系统。 对于Linux操作系统而言,需要将扩容部分的容量划分至已有分区内,或者为扩容部分的云硬盘分配新的分区。 本文以“CentOS 7.4 64bit”和“CentOS 6.5 64bit”操作系统为例,提供growpart和fdisk两种工具的扩容指导。不同操作系统的操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应操作系统的产品文档。 查看Linux内核版本方法请参见下文“查看Linux操作系统内核版本”。 扩大已有MBR分区(内核版本高于3.6.0) 扩大已有MBR分区(内核版本低于3.6.0) 新增MBR分区 注意 扩容时请谨慎操作,误操作可能会导致数据丢失或者异常,建议扩容前对数据进行备份,可以使用CBR或者快照功能,CBR请参见 前提条件 已通过管理控制台扩容云硬盘容量,并已挂载至云主机,请参见扩容“正在使用”状态的云硬盘容量扩容“可用”状态的云硬盘容量。 已登录云主机。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        扩展磁盘分区和文件系统(Linux)
        扩展系统盘的分区和文件系统(Linux)
      • 基本概念
        本节介绍了什么是默认配额、什么是资源中心、区域和可用区等基本概念。 什么是默认配额 默认配额是指每个用户在每个区域节点资源的数量,如果默认配额无法满足用户需求,可通过控制台申请调整配额。 什么是资源中心 资源中心指的是云硬盘所在的物理位置。您可以根据您的客户群体分布的不同选择不同地域的云硬盘服务。 针对国内,目前可供选择的地域有贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨/沈阳 3/内蒙 3/华北节点 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 ● 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 ● 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图 区域和可用区
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        基本概念
      • 网站域名如何接入Web应用防火墙(边缘云版)
        本文介绍如何将网站域名接入Web应用防火墙(边缘云版),保障您网站的安全性和可用性。 步骤1:网站业务梳理 在将网站接入Web应用防火墙(边缘云版,简称WAF)前,建议您先梳理网站的业务信息以及历史受攻击的情况,便于使用WAF制定合适的防护策略。 梳理网站的基础信息 梳理网站的基础信息,有利于您在域名接入WAF时,填写正确的域名配置。 网站支持哪些访问协议,如果需要支持HTTPS,那需要提前准备对应的HTTPS证书。 网站有使用了哪些业务端口,判断WAF是否能支持该网站的所有业务端口。 源站的IP有哪些,源站是否有iptables之类的访问限制,如果有需要加白WAF防护集群的回源IP。 梳理网站的业务情况 了解自身网站业务有利于WAF防护策略的配置,也有助于在订购WAF套餐时能选择合适的套餐规格属性。 网站当前的业务流量情况,包括流量峰值的Mbps、QPS情况。 网站访问者的主要来源,访问者的客户端环境有哪些,是否有APP客户端。 网站有多少用户活跃度,主要的用户群体有哪些,有助于分析访问行为特征并制定防护策略。 梳理网站的历史访问与攻击情况 单用户的访问频率一般有多少,有助于后续制定合适的频率控制策略。 是否遭受过大流量网络层攻击,判断是否需要开通DDoS服务以及开通多少防护规格。 是否遭受过大量高频的CC攻击,有助于提前配置对应的CC防护策略。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • 绑定和解绑弹性IP
        本节介绍了如何绑定和解绑云数据库TaurusDB实例的弹性公网IP。 操作场景 TaurusDB数据库实例创建成功后(默认未绑定“读写公网地址”),您可根据业务需要,绑定“读写公网地址”。 TaurusDB服务支持用户绑定弹性IP,用于在公共网络访问数据库实例,绑定后也可根据需要解绑。 注意 为保证数据库可正常访问,请确保数据库使用的安全组开通了相关端口的访问权限,假设数据库的访问端口是3306,那么需确保安全组开通了3306端口的访问。 绑定弹性IP时无可选的EIP,原因可能是该EIP已被其他应用绑定,TaurusDB绑定的EIP需要是未绑定状态才可以绑定,请重新购买弹性IP。 前提条件 用户需要在VPC申请一个“读写公网地址”。 对于已绑定“读写公网地址”的实例,需解绑后,才可重新绑定其他“读写公网地址”。 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的TaurusDB在同一区域的弹性云主机上。 绑定弹性IP 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 5 在网络信息模块,单击“读写公网地址”后面的“绑定”。 步骤 6 在弹出框的弹性公网IP地址列表中,选择目标弹性IP,单击“确定”,提交绑定任务。 如果没有可用的弹性IP,您可单击“查看弹性IP”,跳转到网络控制台创建弹性IP,创建完成后请返回实例的基本信息页面绑定弹性IP。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。 步骤 7 在“网络信息”模块“读写公网地址”处查看绑定成功的弹性IP。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        连接管理
        绑定和解绑弹性IP
      • 购买指引
        本文说明如何开通云渲染产品。 购买条件 在购买云渲染产品服务前,您需要完成账号实名认证; 若您已开通渲染规格按需服务,则无法重复开通渲染规格包周期订单。 操作步骤 1. 搜索【实时云渲染】,进入实时云渲染的产品介绍页,点击【立即开通】。 2. 根据业务场景需求,选择不同的计费规则,开通服务。 开通配置 配置说明 开通区域 为了您的应用接入时能获得最好操作体验,请就近选择您的业务区域,开通多个集群时,云渲染平台会根据接入终端所在区域调度到最近的集群,实现访问最优 计费方式 根据您的业务特性,选择按需或包周期模式开通 渲染规格 请您根据应用类型选择合适的渲染规格,云渲染将为您提供不同规格下的最大算力 带宽 带宽大小决定了终端接入时的数据最大传输速度,通常情况下1路并发接入时需要20M带宽。 开通时长 您可根据您对应用云渲染并发使用时长的需要来决定您的购买时长 建议您根据业务场景选择最佳的计费规则,若当前服务开通方案无法满足您的要求,请联系客服或客户经理,我们将为您提供1对1支持。 3. 点击提交订单,完成付款后,您可通过云渲染控制台看到已开通的订单信息。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        计费说明
        购买指引
      • 运维用户客户端无法访问用户资产如何处理?
        此小节介绍运维用户客户端无法访问用户资产的处理方法。 运维用户客户端无法访问服务器、数据库等用户资产需要排查客户端到云堡垒机以及云堡垒机到运维资产的网络通路,重点排查安全组配置。 注意 请先确认以下配置均已正确配置: 运维终端已正确安装访问插件,并配置访问路径; 用户拥有访问及运维资产的授权。 排查步骤 1. 检查客户端到云堡垒机网络是否能连通。 在您的客户端使用ping命令测试客户端与堡垒机的网络是否连通,如果连接失败,请您登录堡垒机控制台,查看堡垒机EIP是否正常,检查云堡垒机实例安全组策略是否正确配置,确认IP和端口是否正确开放,具体请查阅安全策略配置方法。 2. 检查堡垒机到运维资产网络是否能连通。 检查云堡垒机实例到运维资产的网络和端口是否开放,需要检查运维资产所属安全组的安全端口访问策略限制,是否允许云堡垒机实例访问运维资产。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        运维用户客户端无法访问用户资产如何处理?
      • 【公告】关于安全与加速、开发者平台产品免费版续订和升级规则调整的公告
        尊敬的AOne安全与加速、开发者服务的客户: 您好! 感谢您长期以来对天翼云安全与加速、开发者服务的关注与支持!为进一步优化产品服务质量,提升新用户体验,结合产品运营规划,计划对安全与加速、开发者服务的免费版订购规则进行调整。现将具体事宜说明如下: 【调整时间】 2026.5.10起。 【原服务说明】 本次调整前,天翼云安全与加速、开发者服务提供免费版服务,用户可长期使用免费版功能,部分高级功能受限制。 【新购规则调整内容】 自 2026年5月10日起,将停止安全与加速和开发者服务免费版的续订、升级,不再接受续费和升级申请,如果您想继续使用服务,可在5月09号起升级为付费版本。 【其他说明】 2026年4月08日0时前已订购并使用安全与加速、开发者服务免费版的用户,可继续使用至当前服务周期结束,服务权益不受本次调整影响。为了给您提供更全面的功能支持、更稳定的服务保障及专属技术支持,我们诚挚建议您升级至付费版本,付费版将涵盖更多高级功能、更长服务周期及优先问题响应等增值权益,更好地满足您的业务安全需求。 若您在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的安全与加速、开发者服务。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于安全与加速、开发者平台产品免费版续订和升级规则调整的公告
      • 【公告】关于安全与加速、开发者平台产品免费版续订和升级规则调整的公告(1)
        尊敬的AOne安全与加速、开发者服务的客户: 您好! 感谢您长期以来对天翼云安全与加速、开发者服务的关注与支持!为进一步优化产品服务质量,提升新用户体验,结合产品运营规划,计划对安全与加速、开发者服务的免费版订购规则进行调整。现将具体事宜说明如下: 【调整时间】 2026.5.10起。 【原服务说明】 本次调整前,天翼云安全与加速、开发者服务提供免费版服务,用户可长期使用免费版功能,部分高级功能受限制。 【新购规则调整内容】 自 2026年5月10日起,将停止安全与加速和开发者服务免费版的续订、升级,不再接受续费和升级申请,如果您想继续使用服务,可在5月09号起升级为付费版本。 【其他说明】 2026年4月08日0时前已订购并使用安全与加速、开发者服务免费版的用户,可继续使用至当前服务周期结束,服务权益不受本次调整影响。为了给您提供更全面的功能支持、更稳定的服务保障及专属技术支持,我们诚挚建议您升级至付费版本,付费版将涵盖更多高级功能、更长服务周期及优先问题响应等增值权益,更好地满足您的业务安全需求。 若您在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的安全与加速、开发者服务。
        来自:
      • 轻量型云主机实例是否支持挂载自有数据盘?
        不支持。 目前不支持将用户已购买的数据盘挂载至轻量型服务器。 用户可在购买轻量型云主机订购时选购数据盘,或在轻量云主机的云盘管理界面新增数据盘,以上操作完成购买后,系统将自动为您挂载,无需其他操作。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        磁盘管理类
        轻量型云主机实例是否支持挂载自有数据盘?
      • 在函数中如何访问其他服务?
        函数计算提供了一个统一的执行环境,使得您的函数能够无缝地访问和集成各种云服务和其他资源。 无论是天翼云提供的服务如消息服务、对象存储服务、数据库服务,还是您自建的服务,甚至是调用其他函数计算实例,这些操作在函数内部执行时,与您在本地环境中的操作体验是一致的。 要实现这些服务的访问,您需要确保您的函数代码中包含了必要的依赖库。这些依赖库应当与您的函数代码一起被打包,并上传至函数计算平台。一旦部署完成,您的函数就可以在执行时调用这些依赖库,从而与外部服务进行交互。
        来自:
        帮助文档
        函数计算
        常见问题
        访问其他服务
        在函数中如何访问其他服务?
      • 通用操作类问题
        多对一数据迁移 数据迁移是以整体数据库搬迁为目的,可以实现实例级多对一迁移,不支持源端具有同名的数据库,不支持库名映射。 图 多对一数据迁移 操作流程 创建任务时,为方便多对一任务间的相互识别,请在创建顺序上确保第一个任务进入全量迁移后再创建第二个任务。 图操作流程 数据复制服务的操作日志在哪里查看 数据复制服务的操作日志属于操作审计类日志,用户可以登录到云审计服务(Cloud Trace Service,简称CTS)页面,查看当前用户在Console页面单击的页面操作,主要是涉及任务变更的管理类操作。 请单击界面右上角的用户名,在下拉菜单选择“操作日志”进行查看。 已结束的任务还能重新启动吗 DRS已结束任务无法重新启动。 重置任务和重新创建任务有什么区别 重置功能一般在任务暂停和失败场景使用,DRS重置功能不会清空目标库,客户需要根据自己的需求选择是否清空目标库。任务重置后会重新进行全量同步,不需要再次配置任务。 源库或目标库修改密码后如何操作 DRS任务进行过程中,可能会因为源数据库或者目标数据库修改密码信息,导致连接失败,此时需要通过数据复制服务控制台更新为正确的信息,然后续传任务。 操作步骤 步骤 1 在任务列表选中指定任务,单击任务名称。 步骤 2 进入“基本信息”页签,在“连接信息”模块下,单击“修改连接信息”。 步骤 3 在“修改连接信息”弹出框中对源库和目标库的密码进行更新,更新完成后,单击“确认”即可。 说明 在上述操作未结束之前,请不要创建或者启动迁移任务,否则会导致数据不一致。
        来自:
        帮助文档
        数据库复制
        常见问题
        通用操作类问题
      • 创建自定义策略
        本文为您介绍如何创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。 操作步骤如下: 可视化视图配置自定义策略 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“策略管理”,点击策略管理页面的“创建自定义策略”按钮,进入创建自定义策略页面。 3. 输入策略名称、策略描述等基本信息后,点击“下一步”。 4. 选择“可视化视图”。 5. 效果:选择“允许”或“拒绝”。 6. 云服务:选择需要进行权限控制的云服务。 说明 此处只能选择一个云服务,如需配置多个云服务的自定义策略,请在完成此条配置后,单击“添加权限”,创建多个服务的授权语句;或使用JSON视图配置自定义策略。 暂不支持一个自定义策略同时包含全局级云服务和资源池级云服务。如果需要同时设置全局级服务和资源池级服务的自定义策略,请创建两条自定义策略,便于授权时设置最小授权范围。 7. 选择“操作”,根据需求勾选产品权限。 8. (可选)配置特定资源,如选择“特定资源”,可以根据目前权限的关联资源路径模板,通过单击“添加资源”来指定需要授权的资源。 说明 支持为特定资源授权的云服务在资源选择中可以选择特定资源,否则代表当前服务不支持资源路径配置。 9. (可选)添加条件,单击“添加条件”,选择“条件键”,选择“运算符”,根据运算符类型填写相应的值。 10. (可选)在“策略配置方式”选择JSON视图,将可视化视图配置的策略内容转换为JSON语句进行检视和编辑,您可以在JSON视图中对策略内容进行修改。 说明 如果您修改后的JSON语句有语法错误,将无法创建策略,可以根据提示信息自行检查和修改内容。此外,如果将JSON语句重新转换到可视化视图时失败,一般是由于Statement下包含有多个不同云服务的Action,和可视化的映射规则不符合,这种情况不会影响策略的正常创建。 11. (可选)如需创建多个云服务的权限,请单击“添加权限”。 12. 单击“确定”,完成自定义策略的创建。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        策略管理
        创建自定义策略
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 启用伸缩组
        本文将为您介绍如何将已停用状态的伸缩组转变为已启用状态。 操作场景 弹性伸缩的伸缩组状态如下表所示: 状态 状态说明 已启用 创建的弹性伸缩组处于“已启用”状态,此时可以对弹性伸缩组做任何操作。 已停用 将处于启用状态的伸缩组停用后,此时伸缩组处于停用状态,此时伸缩组无法触发伸缩活动。 注意 仅当伸缩组状态为“已停用”才可以启用伸缩组。只有状态为“已启用” 的伸缩组,此伸缩组才可能触发伸缩活动。启用伸缩组后,当伸缩组内的当前云主机数量小于“最小实例数”或大于“最大实例数”时,系统自动添加或减少相应数量的云主机,使其满足当前伸缩组的创建信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在状态为“已停用”且待修改启用状态的伸缩组所在行,单击“操作”列的“启用”。 5. 在跳出的“启用”确认弹窗中,确认待启用的伸缩组信息,点击“确定”,即可启用此伸缩组。 说明 您也可以单击待启用的伸缩组名称,在伸缩组详情信息页面的右上角点击“启用”进行伸缩组状态的更改。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        启用伸缩组
      • VPN连接服务创建方式二
        本章节向您主要介绍第二种VPN连接服务创建方式。 操作场景 通过执行该操作,您可以创建VPN,以便在您的数据中心与天翼云VPC之间建立一条保密而安全的通信隧道。 前提条件 请确认虚拟私有云VPC已经创建完成。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在“虚拟专用网络”界面,单击“购买VPN”。 5. 根据界面提示配置参数,并单击“立即购买”。 6. 提交申请。 创建成功后云为该IPsec VPN分配一个公网出口IP地址。该地址为VPN页面中,已创建的VPN的本端网关地址。在您自己数据中心配置对端隧道时,远端网关需要配置为该IP地址。 7. 因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsec VPN隧道配置。 说明 IKE策略指定了IPsec 隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec在数据传输阶段所使用的协议,加密以及认证算法;这些参数在VPC上的VPN和您数据中心的VPN中需要进行相同的配置,否则会导致VPN无法建立连接。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 配置对端设备 配置对端设备可参见以下示例,帮助您配置本地的VPN设备,实现您本地网络与天翼云VPC子网的互联互通。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式二
      • 在移动设备上登录Linux云主机
        本节介绍了在移动设备上登录Linux云主机的操作场景、前提条件、IOS设备上登录Linux云主机、Android设备上登录Linux云主机。 操作场景 本节操作介绍如何在移动设备上连接Linux实例。 以iTerminalSSH Telnet为例介绍如何在iOS设备上连接 Linux 实例,详细操作请参考IOS设备上登录Linux云主机。 以JuiceSSH为例介绍如何在Android设备上连接 Linux 实例,详细操作请参考Android设备上登录Linux云主机。 前提条件 云主机状态为“运行中”。 已获取Linux云主机用户名和密码。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放22端口,配置方式请参见配置安全组规则。 IOS设备上登录Linux云主机 如果您使用iOS设备,请确保已经安装了SSH客户端工具,我们以Termius为例。本示例中使用CentOS 7.6操作系统,使用用户名和密码进行认证。 1. 启动Termius,单击New Host。 图 New Host 2. 在SSH页面上,输入连接信息后,单击 Save。需要输入的连接信息包括: − Alias:指定Host名称,如本例中,设置为ecs01。 − Hostname:输入需要连接的 Linux 实例的公网IP地址。 − Use SSH:打开SSH登录配置。 − Host:输入需要连接的Linux实例的公网IP地址。 − Port:输入端口号22。 − 用户名:输入用户名root。 − 密码:输入实例登录密码。 图 输入连接信息 3. 单击右上角的“Save”,保存登录信息,在Hosts页面,单击连接的名称远程连接服务器。 图 保存登录信息 当出现命令行界面时,您已经成功地连接了Linux云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        在移动设备上登录Linux云主机
      • 1
      • ...
      • 213
      • 214
      • 215
      • 216
      • 217
      • ...
      • 687
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      推荐文档

      文档下载

      发票

      入门教程⑤:策略路由

      基本概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号