活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 告警概览:告警Top产品
        参数 参数类型 说明 示例 下级对象 service String 产品服务 ecs dimension String 产品维度 ecs serviceDesc String 产品服务描述 云主机 dimensionDesc String 产品维度描述 云主机 count Integer 告警次数 10
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警记录
        告警总览
        告警概览:告警Top产品
      • 产品优势
        天翼云弹性云主机为您提供优质的服务体验,本文带您了解弹性云主机的产品优势。 快捷易用,动态调整计算资源 即开即用:无论一台还是百台,均可在几分钟内开通使用; 大规模开通:通过调用云主机API,可在十分钟内开通千台实例; 弹性伸缩:提供弹性伸缩服务,可根据业务灵活调整云主机数量。 配置丰富,支持根据业务按需选购 多种实例规格:提供通用计算型、计算增强型、内存优化型、GPU型等多种规格,同时支持规格升级,面向各类场景满足用户的实时需求; 多种存储类型:支持单独购买云硬盘挂载到云主机上,并提供多种存储类型,满足不同的 I/O 性能要求。 专有网络,可灵活自定义网络空间 通过隧道技术实现100%二层网络隔离,满足不同行业客户的安全隔离需要; 基于安全组和访问ACL进行三层以上网络双重访问控制,满足行业用户的网络安全规范; 自定义子网网段划分、IP地址及路由策略,按需配置,即开即通; 支持专线、VPN等多种方式接入云端。 安全稳定,多重防护保障数据可靠性 高达99.9999999%的数据持久性; 云硬盘采用三副本技术,支持云硬盘自动备份,进一步保障数据安全性; 提供云主机安全、网站安全服务等精细化专业防护能力。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品优势
      • 查看表
        查看发布历史 表发布后,您可以查看表的发布历史、版本对比和发布日志。如果表发布失败,或者数据目录、数据质量同步失败,您可以通过查看发布日志定位问题、重新同步。 1.在DataArts Studio数据架构控制台,单击左侧导航栏的“关系建模”进入关系建模页面。 2.在模型总览中,找到所需要的逻辑模型,单击模型卡片进入,在主题目录中选中一个主题,右侧的列表中将显示该主题下所有的表。 3.在列表中,找到所需要的表,然后在表所在行,单击“更多 > 发布历史”,查看表的发布历史、版本对比和发布日志。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        通用操作
        查看表
      • 停用/启用追踪器
        本章介绍如何停用/启用追踪器。 操作场景 云审计服务管理控制台支持停用/启用已创建的追踪器。追踪器停用成功后,系统将不再记录新的操作,但是您依旧可以查看已有的操作记录。 本节介绍如何停用/启用追踪器。 使用限制 停用数据类追踪器后,操作事件无法上报到云审计服务。您可以在事件列表查看已有的7天内的操作记录,但是您无法查看新的操作记录、转储事件至OBS/LTS。 前提条件 已在云审计服务中成功创建数据类追踪器。 停用/启用数据类事件追踪器 1. 登录管理控制台。 2. 在管理控制台右上角单击图标,选择区域和项目。 3. 单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务详情页面。 4. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 5. 在数据类追踪器信息右侧,单击操作下的“停用”。 6. 单击“确定”,停用追踪器。追踪器停用成功后,操作下的“停用”切换为“启用”。 7. 如果您需要重新启用追踪器,单击“启用 > 确定”,则系统重新开始记录新的操作。
        来自:
        帮助文档
        云审计
        用户指南
        数据类事件追踪器
        停用/启用追踪器
      • 备份功能简介
        备份内容 关系数据库MySQL版实例备份由数据备份和日志备份组成。 数据备份:关系数据库MySQL版实例直接对数据文件进行备份。 日志备份:关系数据库MySQL版实例对日志文件进行备份,通过数据备份和日志备份您可以快速恢复任意时间点的数据。 备份存放位置 关系数据库MySQL版实例支持备份机存放和对象存储两种备份存放方式,两种存放方式均不占用实例的存储空间。目前对象存储方式存放备份仅在部分资源池开放。 注意 如果您选择对象存储,由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费,但是其他高阶能力将会导致依赖对象存储的相关功能无法继续使用,例如:备份文件下载、日志文件下载、恢复到已有实例、恢复到新实例以及跨域备份恢复等功能,控制台上相关功能按钮将会置灰限制。 备份的影响如下: 实例系列 影响说明 单机版 由于是单节点架构,备份时会影响实例性能。 主备版 备份在备节点执行,不占用主节点CPU,不影响主节点性能。少数情况下,备节点不可用时,可能会产生备份失败记录,等待下一个备份周期备份。 注意 备节点不可用时,备份会在主节点执行。 一主两备版 备份在备节点执行,不占用主节点CPU,不影响主节点性能。少数情况下,备节点不可用时,可能会产生备份失败记录,等待下一个备份周期备份。 注意 备节点不可用时,备份会在主节点执行。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        备份功能简介
      • 天翼云 GPU 云主机构建高性能 Deepseek 集群最佳实践-32B等版本
        常见Deepseek部署方案大都是单点服务,单个Deepseek服务承载能力有限,难以支撑数以千计的高并发场景。多机集群能够显著提升系统的处理能力、可靠性和扩展性,更能满足企业实际需求。本文以天翼云GPU云主机和弹性负载均衡为例,详细介绍在天翼云构建Deepseek集群的步骤。 步骤一:创建GPU云主机 1. 进入创建云主机页面 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“服务列表>弹性云主机”,进入主机列表页。 3. 单击“创建云主机”,进入弹性云主机创建页。 2. 进行基础配置 1. 基础配置 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 2. 选择规格。 此处选择"CPU架构"为"X86"、"分类"为"GPU加速/AI加速型"、"规格族"为"GPU计算加速型pn8r"、"规格"为"pn8r.16xlarge.4"。 3. 选择镜像 “镜像类型”选择“镜像市场”,在云镜像市场中选择预置了DeepSeek R1模型的DeepSeekR132BvLLMUbuntu22.04镜像。 4. 设置云硬盘。 3.
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云 GPU 云主机构建高性能 Deepseek 集群最佳实践-32B等版本
      • 计费类
        本文汇总了使用弹性负载均衡产品时常见的计费类问题。 共享型负载均衡服务是否可一直免费使用? 目前共享型负载均衡服务可免费使用,若共享型负载均衡服务有收费计划,将以公告形式进行告知,届时可关注官网公告,收费相关信息以届时公告内容为准。 弹性负载均衡服务的带宽和弹性云主机的带宽是否会重复计费? 主要取决于客户的业务是否需要弹性云主机的带宽。一般来说,弹性云主机接入弹性负载均衡后,由弹性负载均衡对外提供访问业务。但不排除客户的业务比较特殊,一个弹性云主机有多个对外业务,此时需要弹性云主机自己申请EIP和带宽。 负载均衡冻结后,哪些功能会受影响? 冻结期间,负载均衡会受以下影响: 1. ELB不再进行流量转发,解冻后流量会逐渐恢复。 2. 健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。 3. 监控数据会停止上报,解冻后恢复。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        计费类
      • 数据导出任务:创建
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 任务名称,必须420个字符,支持中英文、数字、下划线 数据导出任务A description 否 String 任务描述,最多50个字符 导出7月数据 service 是 String 云监控服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimension 是 String 云监控维度。取值范围: ecs:云主机。 disk:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimensions 否 Array of Objects 查询设备标签列表,用于定位目标设备,多标签查询取交集,不传默认全量 dimensionObj itemNameList 是 Array of Strings 待查的监控项名称,具体设备对应监控项参见 ['cpuutil','memutil'] aggregateType 是 Array of Strings 本参数表示数据聚合类型。取值范围: raw:原始值。 avg:平均值。 max:最大值。 min:最小值。 根据以上范围取值。 ['avg'] startTime 是 Integer 数据起始时间,秒级 1692812541 endTime 是 Integer 数据截止时间,秒级 1692842541 period 否 Integer 聚合周期(除raw外其他聚合类型必传),单位:秒 3600 reportTemplate 否 Integer 本参数表示报表模板。默认值为0。取值范围: 0:默认报表模板。 1:基础报表模板。 根据以上范围取值。 0
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        任务中心
        数据导出任务:创建
      • 计费模式
        服务期与产权相关说明 服务期设定 混合云一体机推理基础版初次订购服务期固定为3年,3年为一个完整的服务周期,为用户提供相对稳定的使用期限,便于用户在较长时间内利用混合云一体机推理基础版开展业务。 3年服务期满后,用户可以按年增购服务,充分满足用户业务的延续性和灵活性。用户可根据自身业务的发展情况和对混合云一体机推理基础版的需求程度,决定是否继续使用。 为确保设备在合理的使用周期内得到有效利用,同时也考虑到设备的技术更新和维护成本等因素,按年增购服务有一定的限制,累计增购期限原则上最长不超过2年。 产权归属 混合云一体机推理基础版的产权归属于天翼云科技有限公司。这意味着在整个服务期内,包括初次订购的3年和可能的增购期,用户拥有的是使用设备的权利,而不是设备的所有权。在服务期全部结束后,天翼云会对设备进行回收处理,以进行设备的报废操作。 收费细则 客户在初次订购的3年服务期内所支付的费用是一个综合费用,涵盖了软件、服务器以及集成、运维等多项费用。这意味着用户无需为这些基础组件分别付费,一次性支付的费用就能够获得一个完整的、可以正常使用的混合云一体机推理基础版服务。 费用详情,请联系客户经理。
        来自:
        帮助文档
        混合云一体机推理基础版
        计费说明
        计费模式
      • 功能类问题
        数据库审计的审计数据可以保存多久? 数据库审计支持将在线和归档的审计数据至少保存180天的功能。根据实际的磁盘大小,会优先删除存储日期较早的审计数据。 若您需要更多的磁盘空间,可选择买更高级的数据库审计实例规格或者购买磁盘存储容量。 数据库审计发生异常,多长时间用户可以收到告警通知? 在数据库审计正常运行的情况下,从系统发生异常到收到告警通知最大时延不超过5分钟。 在业务侧使用中间件会影响数据库审计功能吗? 不会影响使用数据库安全审计。 中间件是介于应用系统和操作系统之间的一类软件,通常在操作系统、网络和数据库之上,应用软件的下层,是为处于上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。 数据库安全审计采用旁路模式部署,通过Agent(数据库节点或应用节点安装Agent)获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,从而实现数据库安全审计功能。 因此,您在业务侧使用中间件不影响数据库安全审计功能,不会导致Agent监听SQL失败或者审计没有数据。 数据库审计能否对第三方工具执行的SQL语句进行捕捉? 可以。数据库审计审计的数据是Agent接入的全量日志和流量数据,与工具无关。 数据库审计是否支持云下部署? 不支持。数据库审计需要部署在您所使用的云上的服务器中,您需要将相关的业务迁移至目标云上。
        来自:
        帮助文档
        数据库审计
        常见问题
        功能类问题
      • 与其他产品的关系
        与表格存储服务的关系 表格存储服务(CloudTable Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下两种。 • 数据来源:数据湖探索服务提供DataFrame和SQL方式从CloudTable中导入数据到数据湖探索。 • 存储查询结果:数据湖探索使用标准SQL的Insert语法将日常作业的查询结果数据存放到CloudTable表中。 与关系型数据库服务(RDS)的关系 关系型数据库(Relational Database Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下两种。 • 数据来源:数据湖探索服务提供DataFrame和SQL方式从RDS中导入数据到数据湖探索。 • 存储查询结果:数据湖探索使用标准SQL的Insert语法将日常作业的查询结果数据存放到RDS表中。 与数据仓库服务的关系 数据仓库服务(Data Warehouse Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下两种。 • 数据来源:数据湖探索服务提供DataFrame和SQL方式从数据仓库中导入数据到数据湖探索。 • 存储查询结果:数据湖探索使用标准SQL的Insert语法将日常作业的查询结果数据存放到数据仓库服务表中。 与云搜索服务的关系 云搜索服务(Cloud Search Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下两种。 • 数据来源:数据湖探索服务提供DataFrame和SQL方式从云搜索服务中导入数据到数据湖探索。 • 存储查询结果:数据湖探索使用标准SQL的Insert语法将日常作业的查询结果数据存放到云搜索服务表中。
        来自:
        帮助文档
        数据湖探索
        产品简介
        与其他产品的关系
      • 服务概览
        本文为您介绍对象存储迁移服务的功能特性等信息。 服务介绍 对象存储迁移服务(ZOS Migration Service,简称:ZMS)是天翼云提供的存储数据迁移服务。通过对象存储迁移服务,您可以将其它云厂商存储的数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 对象存储迁移服务目前提供“ 迁移评估 ”和“ 迁移任务 ”两个控制界面,分别对应对象存储迁移场景中的评估需求和迁移需求。 对象存储迁移服务目前提供“ 全托管模式 ”和“ 半托管模式 ”两种迁移模式,分别适用于小数据量非紧急的迁移和大数据量紧急迁移两种场景。 服务控制台入口位置:控制中心>存储>对象存储>对象存储迁移服务 支持主流云服务的数据迁移 支持阿里云(OSS)、华为云(OBS)、腾讯云(COS)迁移至ZOS。 支持天翼云对象存储(ZOS)、天翼云(OOS)迁移至ZOS。 支持AWS(S3)和其他遵循标准S3协议的对象存储服务迁移至ZOS。 支持迁移前的数据感知评估 评估任务支持感知迁移源端的数据大小及分布情况。 评估任务支持对源端待迁移对象数量的感知。 支持两种迁移模式 支持传统的全托管迁移模式,由服务端执行迁移任务。 支持半托管迁移模式,由您自己的设备执行迁移,可适应多种迁移部署需要,灵活提升迁移速率。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        服务概览
      • 服务等级目标(SLO)
        本主题介绍天翼云服务等级目标(SLO),包括天翼云服务在计算、存储、网络和CDN方面的可用性。本主题中的SLO是指基于工程设计测量的预期值。因此,我们不保证满足SLO。如果未满足SLO,我们不提供服务补偿或其他财务补偿。有关天翼云服务SLA的更多信息,请参阅产品服务等级协议。 可用性SLO 产品名称 可用性SLO :: 弹性云主机 99.995% 物理机 99% 弹性伸缩服务 99.95% 云硬盘 99.999% 弹性文件服务 99.9% 对象存储(经典I型) 99.99% 对象存储(原生版)I型 99.95% 媒体存储 99.99% 弹性IP 99% 弹性负载均衡 99.95% VPN连接 99.95% 分布式缓存Redis 99.95% 分布式消息RocketMQ 99.95% 分布式消息RabbitMQ 99.95% 分布式消息Kafka 99.95% CDN加速 99.90%
        来自:
        帮助文档
        服务等级目标
        天翼云服务等级目标
        服务等级目标(SLO)
      • 如何使用
        本节介绍数据加密的密钥管理服务如何使用。 与云服务配合使用 云服务基于信封加密技术,通过调用KMS的接口来加密云服务资源。由用户管理自己的用户主密钥,云服务在拥有用户授权的情况下,使用用户指定的用户主密钥对数据进行加密。 加密流程说明如下: 1. 用户需要在KMS中创建一个用户主密钥。 2. 云服务调用KMS的“createdatakey”接口创建数据加密密钥。得到一个明文的数据加密密钥和一个密文的数据加密密钥。 说明 密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 3. 云服务使用明文的数据加密密钥来加密明文文件,得到密文文件。 4. 云服务将密文的数据加密密钥和密文文件一同存储到持久化存储设备或服务中。 说明 用户通过云服务下载数据时,云服务通过KMS指定的用户主密钥对密文的数据加密密钥进行解密,并使用解密得到的明文的数据加密密钥来解密密文数据,然后将解密后的明文数据提供给用户下载。 使用KMS加密的云服务列表 服务名称 如何使用 对象存储服务 对象存储服务支持普通方式和服务端加密方式上传和下载对象。当用户使用服务端加密方式上传对象时,数据会在服务端加密成密文后安全地存储在对象存储服务中;用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。对象存储服务支持KMS托管密钥的服务端加密方式(即SSEKMS加密方式),该加密方式是通过KMS提供密钥的方式进行服务端加密。 云硬盘 在创建云硬盘时,用户启用云硬盘的加密功能,系统将使用用户主密钥产生的数据密钥对磁盘进行加密,则在使用该云硬盘时,存储到云硬盘的数据将会自动加密。 镜像服务 用户通过外部镜像文件创建私有镜像时,可启用私有镜像加密功能,选择KMS提供的用户主密钥对镜像进行加密。 弹性文件服务 用户通过弹性文件服务创建文件系统时,选择KMS提供的用户主密钥对文件系统进行加密,当使用该文件系统时,存储到文件系统的文件将会自动加密。 关系数据库 在购买数据库实例时,用户启用数据库实例的磁盘加密功能,选择KMS提供的用户主密钥对数据库实例的磁盘进行加密,选择磁盘加密后会提高数据的安全性。 文档数据库服务 在购买文档数据库实例时,用户启用文档数据库实例的磁盘加密功能,选择KMS提供的用户主密钥对文档数据库实例的磁盘进行加密,选择磁盘加密后会提高数据的安全性。
        来自:
        帮助文档
        数据加密
        产品介绍
        密钥管理
        如何使用
      • 计费类
        本文汇总了使用并行文件服务HPFS产品时常见的计费类问题。 支持何种付费模式? 并行文件服务HPFS仅支持按需计费的模式,按照购买时配置容量结算费用,先使用,后付费,适用于业务用量经常有变化的场景。 按量付费是一种先使用、后付费的计费模式,您可在费用中心查询出账明细。 以按需计费创建并行文件系统后就开始计费吗? 是的,按需计费购买并行文件系统后,即按购买容量大小开始计费。 您可以参考按量付费的计费公式来预估您的费用:费用 每GB单价 文件系统大小 使用时长,以小时为单位统计。 如何查看账户是否欠费? 欠费可能导致您账户的多种服务无法正常进行,您可在【管理中心】查看账户余额、欠费金额等信息。 HPFS欠费说明,请参见HPFS 欠费说明。 关联的云服务弹性云主机实例怎么计费? 当创建文件系统后,您可以使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 弹性云主机的计费请参见弹性云主机的计费项和计费说明。 关联的云服务VPC怎么计费? 当创建文件系统前,您需要在准备使用并行文件系统的地域,提前创建虚拟私有云VPC。 您的VPC实例是免费提供的,请参见虚拟私有云VPC的计费说明。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        计费类
      • 步骤4:添加DNAT规则
        参数 说明 使用场景 在云间NAT网关高速访问互联网的场景下,此处选择云专线。 表示通过云专线方式接入虚拟私有云的本地数据中心中的服务器,将通过DNAT的方式为公网提供服务。 端口类型 分为所有端口和具体端口两种类型。 所有端口:属于IP映射方式。此方式相当于为服务器配置了一个弹性IP,任何访问该弹性IP的请求都将转发到目标服务器实例上。 具体端口:属于端口映射方式。公网NAT网关会将以指定协议和端口访问该弹性IP的请求转发到目标服务器的指定端口上。 支持协议 协议类型分为TCP和UDP两种类型。 端口类型为具体端口时,可配置此参数,端口类型为所有端口时,此参数默认设置为All。 弹性IP 弹性IP地址。 这里只能选择没有被绑定的弹性IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 公网端口 弹性IP的端口。当端口类型为具体端口时,需要配置此参数,取值范围为165535。公网端口为具体的数值,例如80。 私网IP 用户本地数据中心中服务器的IP地址或者用户的私有IP地址。 表示通过云专线接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。 端口类型为具体端口时,需要配置私网IP的端口。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 私网端口 在使用DNAT为云主机面向公网提供服务场景下,指云主机的端口号。 当端口类型为具体端口时,需要配置此参数,取值范围为165535。私网端口为具体的数值,例如80。
        来自:
        帮助文档
        NAT网关
        最佳实践
        云间NAT网关高速访问互联网
        步骤4:添加DNAT规则
      • 概述
        keytab keytab 是一种用于在Kerberos 认证系统中存储主体(principal)的密钥信息的文件,包含principals和加密principal key,用于在不需要用户输入密码的情况下进行身份验证。每个密钥条目在keytab 文件中通常由以下部分组成: 主体名称:明确标识该密钥所属的主体,例如“service/host.example.com@exp.com”。 加密类型:指示用于加密密钥的算法,常见的有 AES、DES 等。 密钥值:实际的加密密钥数据。 keytab文件对于每个host是唯一的,因为key中包含hostname。由于服务器上可以访问Keytab文件即可以用principal的身份通过Kerberos的认证,所以keytab文件应该被妥善保存,确保只有少数必要用户可以访问。 服务实例 在AD域中,服务实例指的是一个特定的服务运行在特定计算机或服务器上的单个实例。服务实例通常与特定的服务账号相关联,用于管理服务的权限和身份验证。服务实例在AD中是通过服务主体名称(Service Principal Name,SPN)来标识的。 服务主体SPN 在AD域中,服务主体(Service Principal Name,SPN)用于标志一个服务实例。SPN的作用在于Kerberos身份验证过程中,将服务实例与服务登录帐户相关联。当客户端需要访问某个服务时,它会使用SPN来查询和验证服务的身份。在AD域中,服务可以运行在不同的主机上,而一个主机上也可以运行多个服务。SPN的格式包括服务类型和主机名或域名,客户端通过SPN访问某个服务实例。 工作原理 天翼云提供基于Kerberos协议的认证鉴权方式,将用户加入到AD域中,域控制器通过秘钥表(keytab)授权成员访问弹性文件服务。用户认证及访问鉴权流程如下: 1. 管理员在域控制器上生成keytab文件,详见 2. 在天翼云控制台为目标文件系统开启AD域功能,并将keytab文件上传,具体操作见加入AD域。 3. 文件服务器保存用户通过控制台上传的keytab文件,用于后续AD域内客户端认证和鉴权。 4. 用户通过AD域内云主机发起访问CIFS文件系统请求。 5. 文件服务器通过查询向云主机返回是否支持Kerberos协议鉴权。 6. 云主机向AD域控制器发起用户认证,Kerberos对用户信息进行加密。 7. 域控制器向云主机返回加密后的用户信息。 8. 云主机将用户加密信息发送给文件服务器。 9. 文件服务器根据用户上传的Keytab文件解密用户信息。 10. 认证通过后,文件服务器根据解密所得的用户权限信息提供访问服务。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        概述
      • 删除云硬盘快照
        本章介绍如何删除云硬盘快照。 操作场景 主机迁移服务,在迁移任务复制/同步/克隆过程中,会对目的端云硬盘生成相应的快照。删除迁移任务后,任务对应的快照也会删除。若目的端使用了专属分布式存储服务 DSS的云盘,SMS生成的快照会占用DSS存储池容量,占用容量等于实际数据存储容量。您可以参考本章节,按需求删除云硬盘快照。 快照类型包括: 割接快照:迁移完成后,会对目的端磁盘制作割接快照,用于后续业务出现问题可以回滚。建议业务割接稳定后再删除此快照。 同步快照:Windows迁移和Linux块迁移,数据迁移并同步完成后,修改目的端服务器配置前会制作同步快照,以确保下次同步和源端数据一致。删除此快照将无法再次进行同步,请谨慎操作。 克隆快照:Windows、Linux克隆目的端时会制作克隆快照,用于克隆服务器以及克隆完成后返回持续同步状态。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面,选择需要删除云硬盘快照的服务器,在“操作”列单击“更多 > 删除云硬盘快照”。 4. 在弹出的“删除目的端云硬盘快照”窗口中,勾选需要删除的快照类型,单击“确定”。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        删除云硬盘快照
      • 操作类
        弹性网卡是否支持修改MAC地址? 不支持。 弹性网卡创建后,MAC地址就固定了,不支持修改;如果需要云主机的主网卡MAC地址保持不变,可通过做虚机迁移的方式切换到其他VPC网络,以保持主网卡的MAC地址不变。 DHCP选项集中的DNS、租约时间修改后是否立即生效? 否。 DHCP选项集中的DNS、租约时间修改后不会立即生效,需要等待关联VPC下的实例自动续租后生效,实例会根据情况,在DHCP租约到期前,触发续租。 如果需要DNS、租约时间配置立即生效,可以通过手动重启使其生效,以下方法任意选择一种即可 重启云服器 重启DHCP Client服务:service dhcpd restart 重启网络服务:service network restart 注意 手动重启云服务、重启DHCP Client服务、重启网络服务可能会导致业务中断,请评估后谨慎操作。 说明 对于不同操作系统的云服务器,重启DHCP Client服务、重启网络服务的命令不同,此处命令仅供您参考。 已绑定云资源的弹性网卡,释放或新分配IPv6地址是否立即生效? 否。 由于云主机操作系统中的IPv6地址是通过DHCP下发的,当弹性网卡变更IPv6地址后,需要等到云主机下次续约时才能生效。如果需要让变更后的IPv6地址立即生效,可通过以下几个方法,任选其一: 重启云服器 解绑弹性网卡重新绑定 重启DHCP Client服务:service dhcpd restart 重启网络服务:service network restart 注意 以上几个立即生效的方法,可能会导致业务中断,请评估后谨慎操作。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        操作类
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘加密功能
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        加密云硬盘
        支持云硬盘加密功能
      • 创建Topic
        介绍分布式消息服务Kafka创建Topic的功能操作内容。 场景描述 Kafka的新建主题操作适用于以下场景: 系统扩展:当系统需要扩展以处理更多的数据时,可以通过新建主题来增加数据存储和处理的容量。管理员可以根据系统需求创建新的主题,并配置适当的分区和副本数量。 数据分流:在某些情况下,需要将特定类型或特定来源的数据分流到不同的主题中进行处理。通过新建主题,可以为这些特定的数据流创建专门的主题,并将相应的数据写入这些主题中。 数据分析和实时处理:新建主题可以用于数据分析和实时处理场景。根据不同的分析需求,可以为特定的分析任务创建新的主题,将相关的数据写入这些主题中供分析和处理。 业务需求变更:当业务需求发生变化时,可能需要创建新的主题来适应新的数据处理流程或数据存储需求。通过新建主题,可以根据新的业务需求重新组织和管理数据。 数据隔离和权限控制:有时候需要对不同的数据进行隔离和权限控制,以确保数据的安全性和私密性。通过新建主题,可以为不同的数据创建独立的主题,并设置相应的权限和访问控制规则。 总之,Kafka的新建主题操作适用于各种需要扩展、分流、分析和处理数据的场景,以及应对业务需求变更和数据隔离的需求。 操作步骤 创建Topic (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“Topic管理”后,点击“创建Topic”。 (5)点击“创建Topic”后,输入Topic名称、分区数等参数。 表:Topic参数说明 参数 参数说明 Topic名称 Topic名称,英文字母、数字、下划线开头,且只能由英文字母、数字、中划线、下划线组成,长度为364个字符。创建Topic后不能修改名称。 分区数 您可以设置Topic的分区数,分区数越大消费的并发度越大。该参数设置为1时,消费消息时会按照先入先出的顺序进行消费。取值范围:1100,默认值:6 副本数 每个Topic设置副本的数量,Kafka会自动在每个副本上备份数据,当其中一个Broker节点故障时数据依然是可用的,副本数越大可靠性越高。默认值:3 分区容量 每个分区的数据量的最大值,超过这个值后前面生产的消息将会被删除,保证了数据不会无限上涨挤爆磁盘。 是否同步刷盘 同步刷盘即确保消息被写入磁盘才会被认定为生产成功,该参数可提高可靠性,但是会影响性能。 消息保留时长 当消息生存时间超过该时长后,将会被清理,可用于控制存储成本。 最小同步副本数 该参数使得消息必须写入设定值个数的副本后,才能被认定生产成功,该参数可提高可靠性,但是过大会影响性能,且必须不大于副本数。 批处理消息最大值 每个批次中最大允许的消息大小,这影响了每次请求中能包含的消息总量和大小。 消息时间戳类型 CreateTime: 这是消息被生产者发送到Kafka时的时间戳,它表示消息创建的实际时间;LogAppendTime: 这是消息被Kafka日志接收并写入到日志文件时的时间戳,它表示消息写入 Kafka 的实际时间。 描述 topic的描述字段,可用作标记和说明。 标签 标签用于从不同维度对资源分类管理。 预设ACL策略 勾选提前设置好的 ACL 策略,具体 ACL 策略设置可参考用户管理页面的ACL策略管理。 消息清除策略 delete:超过消息保留时长后,消息将被删除。compact:超过消息保留时长后,消息将会被压缩而不是直接删除。 允许unclean副本选举 开启该选项后,不在ISR的副本也将可以参与leader选举。 分片滚动时间 当一个日志段的最老消息的创建时间与当前时间的差值达到该配置的值时,Kafka 会创建一个新的日志段。 分片大小 当一个日志段的大小达到该配置的值时,Kafka 会创建一个新的日志段。该配置和分片滚动时间配置可以同时使用,具体看哪个条件先行触发。 批量创建Topic (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“Topic管理”后、点击“导入Topic”。 (5)点击“导入Topic”后,出现如下界面,点击“下载模板”按钮,获取模板,修改后上传进行导入。 (6)点击“上传文件”完成批量创建。 模板如下。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        创建Topic
      • 创建终端节点
        参数 说明 取值样例 区域 终端节点所在区域,页面右上角进行切换。 广州4 计费方式 终端节点仅支持按需付费,按需付费是后付费模式,按终端节点实际使用服务的时长计费,可以随时连接/断开终端节点服务。 按需计费 服务类别 终端节点服务的类型。 云服务/按名称查找服务 选择服务 服务实例,按照服务名称验证前,需要将当前租户的domainid加入用户私有服务的白名单。 beta.b0e22f6f26f4461cb140d873464d4fa0 内网域名 终端节点支持通过内网域名访问,默认支持通过虚拟IP访问。 N/A 虚拟私有云 终端节点所属虚拟私有云。 vpcepclient180815(192.168.0.0/16) 子网 终端节点所属子网。 subnet7ff8(192.168.0.0/24)
        来自:
        帮助文档
        VPC终端节点 VPCE
        用户指南
        终端节点管理
        创建终端节点
      • WAF防护概述
        本文介绍WAF防护配置的防护层级、防护模块概览信息和防护顺序。 WAF防护配置是WAF防护的核心功能,对不同模块和不同层次的防护策略配置,可以实现灵活多变,适配不同场景的安全防护要求。WAF支持多层级的防护功能控制,也支持多模块的防护功能控制,通过对防护功能的设置,实现您对Web业务的安全防护需求。 WAF防护控制层级 WAF通过各级防护开关,支持通过开关一键控制WAF实例防护状态、某个域名的防护状态、域名的某个防护模块的防护状态以及某条防护规则的防护状态,从而实现对业务网站的灵活防护。WAF访问控制层级如下: WAF总开关:可以控制当前模式下所有防护对象的防护状态。关闭WAF总开关后,所有域名的防护状态均关闭,WAF将只进行流量转发,不会拦截攻击行为也不会记录攻击日志。 云SAAS型实例总开关 独享型实例总开关 域名防护开关:可以控制某个防护对象的防护状态。关闭防护开关后,该防护对象所有的防护功能关闭,WAF进入流量转发模式,不会拦截攻击行为也不会记录攻击日志。 防护模块开关:可以控制防护对象的某个防护模块的防护状态。用户可以根据防护需要,选择开启或关闭某个防护模块。 安全防护模块包括Web基础防护、CC防护、精准访问控制、IP黑白名单、地域访问控制、防敏感信息泄露、网页防篡改、防护白名单、BOT防护。 系统配置模块包括Cookie防篡改、隐私屏蔽、攻击惩罚。 防护规则开关:可以控制某条具体的防护规则的防护状态。用户可以根据防护需要,选择开启或关闭规则的防护状态。 例如,关闭某条防敏感信息泄露规则的防护状态。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        WAF防护概述
      • 私网NAT网关简介
        本文主要介绍私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该中转IP访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 公网NAT网关与私网NAT网关对比 公网NAT网关通过配置SNAT规则将私有IP映射为弹性公网IP,实现VPC内的云主机通过共享弹性公网IP访问互联网;配置DNAT规则共享弹性公网IP为公网提供服务。 私网NAT网关通过配置SNAT规则将私有IP映射为中转IP,实现VPC内的云主机访问私网中的用户数据中心或其他VPC;配置DNAT规则共享中转IP为私网提供服务。 下表概括了公网NAT网关和私网NAT网关间的差异: 表 公网NAT网关与私网NAT网关对比 功能项 公网NAT网关 私网NAT网关 功能 私网和公网间互通 私网和私网间互通 SNAT功能 访问公网 访问私网中的IDC或其他VPC DNAT功能 为公网提供服务 为私网中的IDC或其他VPC提供服务 互通媒介 弹性IP 中转IP
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        私网NAT网关简介
      • 概念类
        本文汇总了云专线服务在使用过程之中会遇到的概念类问题。 天翼云云专线与云间高速有什么区别? 天翼云云专线和云间高速都是中国电信天翼云推出的云计算网络服务,用于连接用户的本地网络与天翼云的数据中心,提供稳定、高速的连接,以满足企业和个人在云计算环境下的网络连接需求,两者在连接方式,路由配置等都有较大区别,具体区别请您见下表: 区别项 云专线 云间高速 概念 云专线是一种通过私有连接,将用户本地数据中心与云端的数据中心直接连接起来的服务。 云间高速是云厂商为用户提供的一种高速互联网连接服务,使用户可以通过公共互联网连接到云端的数据中心。 连接方式 天翼云云专线服务是由物理专线实现连接的,具有较高的带宽、低延迟和更可靠的连接。 通常是通过虚拟专线或优化的网络路由实现的,以提供较快的数据传输速度和相对较低的延迟。 路由配置 专线网关作为客户站点和天翼云VPC之间的虚拟路由转发设备,实现端到端的路由配置,一端绑定物理专线,一端与客户站点需要访问的VPC直连。 在云间高速中,云网关通过配置在其上的路由表进行多点互联流量转发,每个云网关包含一张默认路由表,支持创建自定义路由表,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 带宽配置 在配置物理专线时,可以指定带宽,实现点到点购买。 购买云间高速时,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 适用场景 云专线可以提供更好的隐私和安全性,适用于需要大量数据传输和对网络连接稳定性要求较高的企业。 云间高速适用于需要与云服务提供商快速连接的任务,如数据备份、应用程序部署等。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        概念类
      • 购买证书托管服务
        本小节介绍如何购买证书托管服务。 操作场景 对于天翼云上云产品,证书托管服务可以实现证书更新后的自动替换能力。 操作步骤 1. 登录证书管理服务控制台。 2. 单击“购买证书”,进入到证书管理服务产品购买页面。 3. 服务类型选择“证书托管服务”。 4. 选择证书托管服务的购买数量,单次最多可购买100个。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”下单。 6. 在弹出的“订单详情”页确认订单信息,单击“提交订单”。 7. 单击“立即支付”,完成证书托管服务的购买。
        来自:
        帮助文档
        证书管理服务
        用户指南
        购买证书&服务
        购买证书托管服务
      • 整机镜像跨可用区迁移
        本章节介绍如何使用云服务备份完成整机镜像的跨可用区迁移。 场景描述 云服务备份支持将弹性云主机的备份创建为镜像,可利用镜像发放弹性云主机,达到快速恢复业务运行环境的目的。在本region的其他区域使用整机镜像创建弹性云主机,以实现跨区域使用镜像快速创建相同配置的弹性云主机。 方案优势 Region内跨AZ备份恢复,快速实现云主机迁移。 通过云服务备份创建的整机镜像包含操作系统、应用软件,以及用户的业务数据,可快速数据搬迁创建相同配置的弹性云主机。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 用于创建镜像的备份必须包含系统盘的备份。 解决方案 步骤1:创建云主机备份 1、参照云服务备份操作指导章节,完成存储库的创建,用于存储整机镜像。 2、将需要迁移的云主机绑定至存储库,参照云主机备份创建指导完成该云主机的全量备份。 3、执行备份成功后,在“备份副本”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。 步骤2:通过云备份创建整机镜像 1、登录天翼云管理控制台。选择“计算 > 镜像服务”。进入镜像服务页面。 2、单击右上角的“创建私有镜像”,进入创建私有镜像页面。在“镜像类型和来源”区域,选择镜像的创建方式为“整机镜像”。镜像源选择“云备份”,从列表中选择相应的云备份。 3、在“配置信息”区域,填写镜像的基本信息。例如,镜像的名称和镜像描述。单击“立即创建”。 4、根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交申请”。返回私有镜像界面查询创建的整机镜像的状态。 5、当镜像的状态为“正常”时,表示创建完成。 步骤3:使用整机镜像创建云主机 1、登录天翼云管理控制台。选择“计算 > 镜像服务”。进入镜像服务页面。 2、在“私有镜像”页签下,选中创建成功的整机镜像,单击操作列“申请主机”,进入创建云主机的向导页面。 3、参考《弹性云主机用户指南》,在目的可用区完成弹性云主机的创建。使用整机镜像创建弹性云主机,如果整机镜像中包含了一块或多块数据盘,系统会自动设置好数据盘参数。
        来自:
        帮助文档
        云服务备份
        最佳实践
        整机镜像跨可用区迁移
      • 设置ServiceStage依赖服务的权限
        本节主要介绍设置ServiceStage依赖服务的权限 设置CCE命名空间权限 由于IAM只能给ServiceStage用户组授予CCE集群相关资源的普通操作权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限,需要在CCE集群单独设置CCE的命名空间权限。 CCE的命名空间权限设置方法,请参考“帮助中心 > 云容器引擎 > 用户指南 > 权限管理”。 设置CTS服务权限 通过IAM给ServiceStage设置权限后,对于ServiceStage依赖的CTS服务并不会生效,需要单独设置CTS服务权限。 CTS服务权限设置方法,请参考“帮助中心 > 云审计服务 > 用户指南 > 权限管理”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        权限管理
        设置ServiceStage依赖服务的权限
      • Redis节点网络丢包
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到网络丢包 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录分布式缓存服务Redis版 控制台,进入目标实例的Prometheus监控页,观测 主从同步延迟、主从同步偏移量和平均时延等指标。 2、业务应用验证: 观察业务应用表现,查看对该Redis实例的读写操作是否出现失败或延迟。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点网络丢包
      • Redis节点网络丢包(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到网络丢包 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录分布式缓存服务Redis版 控制台,进入目标实例的Prometheus监控页,观测 主从同步延迟、主从同步偏移量和平均时延等指标。 2、业务应用验证: 观察业务应用表现,查看对该Redis实例的读写操作是否出现失败或延迟。
        来自:
      • 支持云审计的关键操作
        本文主要介绍 支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计和回溯。 支持审计的关键操作列表 表云审计服务支持的SWR操作列表 操作名称 资源类型 事件名称 创建组织权限 usernamespaceauth createUserNamespaceAuth 修改组织权限 usernamespaceauth updateUserNamespaceAuth 删除组织权限 usernamespaceauth deleteUserNamespaceAuth 创建版本 version createVersion 修改版本 version updateVersion 删除版本 version deleteVersion 上传镜像包 image uploadImagePackage 创建组织 usernamespace createUserNamespace 删除组织 usernamespace deleteUserNamesapce 创建触发器 trigger createTrigger 修改触发器 trigger updateTrigger 删除触发器 trigger deleteTrigger 创建仓库权限 userrepositoryauth createUserRepositoryAuth 修改仓库权限 userrepositoryauth updateUserRepositoryAuth 删除仓库权限 userrepositoryauth deleteUserRepositoryAuth 创建镜像仓库 imagerepository createImageRepository 修改镜像仓库 imagerepository updateImageRepository 删除镜像仓库 imagerepository deleteImageRepository 删除镜像版本 imagetag deleteImageTag 生成登录指令 dockerlogincmd createDockerConfig 创建共享镜像 imagerepositoryaccessdomain createImageRepositoryAccessDomain 修改共享镜像 imagerepositoryaccessdomain updateImageRepositoryAccessDomain 删除共享镜像 imagerepositoryaccessdomain deleteImageRepositoryAccessDomain
        来自:
        帮助文档
        容器镜像服务
        用户指南
        审计
        支持云审计的关键操作
      • 1
      • ...
      • 84
      • 85
      • 86
      • 87
      • 88
      • ...
      • 638
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      智算一体机

      推荐文档

      产品规格

      查看云间高速

      云课堂 第十九课:RDS数据库服务基于SSL的安全访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号