爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 修改实例连接地址
        本小节主要介绍设置RDSPostgreSQL实例的修改实例连接地址。 操作场景 您可根据实际的业务需求,修改数据库的连接地址。建议修改实例连接地址的操作在您的业务低峰期,避免维护过程中影响您的业务使用。 注意 在修改实例连接地址期间,实例状态会变更为"网络变更中",修改完成后,需要重新配置数据库业务连接地址进行访问。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 在单个实例管理页面的"基本信息"中,点击"连接地址"的"修改连接地址"选项。 7. 在"修改连接地址"页面上上,选择您想要设置的新的连接地址,并点击"确定"。 8. 等待系统更新完您实例的连接地址后,刷新当前页面,在"实例详情"页查看修改后的"连接地址"。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见功能加载说明。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        修改实例连接地址
      • V5.1.20.0.7版本更新详情
        145 [管理平台]支持为MySQL实例添加标记,用于标识该实例是否被DRDS关联,防止MySQL被误操作退订导致DRDS数据丢失的风险。详见:关联MySQL设置。 395 [DBProxy]单表的DDL语句执行采用按照ZooKeeper存储顺序串行执行的方式,可以避免同一表的多个任务乱序执行问题。 239 [前端]新增实例监控管理页面,从多个维度、多个指标展示实例计算节点和存储节点信息。详见:监控告警。 303 [前端]支持修改DRDS实例名称,以方便识别和管理。 223 调整DRDS实例的版本号,与软著《天翼云TeleDB数据库软件V5.1》版本号保持一致。 223 DRDS管理命令新增SELECT TELEDBVERSION语句,用于查看实例版本号信息。详见:其他。 体验改进 331 优化部分实例OpenAPI扩容接口的调用逻辑,提高扩容效率。 360 优化停止和重启实例节点期间节点的exporter监控采集逻辑。 359 优化审计日志获取逻辑,提高审计日志获取效率。 288 优化实例的节点版本展示逻辑,为用户提供节点的详细小版本信息,便于维护和管理。 286 DRDS新增部分接口上报到云审计。 233 [Giserver]优化全局索引批量重建任务进度展示逻辑,提升任务透明度与可控性。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.20.0.7版本更新详情
      • 安全增强
        安全认证 基于用户和角色的认证统一体系,遵从帐户/角色RBAC(RoleBased Access Control)模型,实现通过角色进行权限管理,对用户进行批量授权管理。 支持安全协议Kerberos,翼MR Manager使用OpenLDAP作为帐户管理系统,并通过Kerberos对帐户信息进行安全认证。 对登录Manager的用户进行审计。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        安全增强
      • 数据表权限
        管理自有表权限 当用户需要对已申请的表/字段权限进行管理,包含查看、编辑和交还权限,请参见本节进行操作。 1. 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。 详见下图:选择数据目录 2. 选择“数据权限 > 数据表权限”,在“我的权限”页签中,支持如下操作: 操作 > 查看,查看用户已申请的权限详情。 操作 > 编辑,可修改用户已申请的数据表权限。 操作 > 交还,可交还用户已申请的数据表权限。 详见下图:管理表权限 审计用户权限 管理员可在“用户权限”页面查看同一工作空间内,分别有哪些帐号拥有表和字段的权限,并可回收不必要的表和字段的权限,也可对用户进行批量授权。 说明 仅空间管理员可审计用户权限,包含查看用户列表、回收用户权限、对用户进行授权。 查看拥有表权限的帐号和对应的资产列表 选择“数据表权限 > 用户权限”,查看同一工作空间内,已申请表权限的帐号。 详见下图:查看拥有表权限的帐号 回收用户的资产权限 −选择“数据表权限 > 用户权限”,单击帐号后操作列的“回收”,可回收该帐号所有的资产权限。 −选择“数据表权限 > 用户权限”,勾选用户名前的复选框,单击左上角“回收”,支持批量回收用户资产权限。 详见下图:回收用户的资产权限 对用户授权 详见下图:授权 在资产上管理用户的权限 选择“数据表权限 > 用户权限”,单击帐号前的下拉列表,展开该用户所拥有的资产。单击对应特定资产操作列的“查看”、“编辑”和“回收”,完成在资产上管理用户的权限。 详见下图:基于资产管理用户权限
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据目录
        数据权限
        数据表权限
      • RBAC授权
        本节介绍了RBAC授权的用户指南。 操作场景 角色绑定(Role Binding)是将角色中定义的权限赋予一个或者一组用户。它包含若干主体(用户、组或服务账户)的列表和对这些主体所获得的角色的引用。 RoleBinding 在指定的名字空间中执行授权,而 ClusterRoleBinding 在集群范围执行授权。一个 RoleBinding 可以引用同一的名字空间中的任何 Role。 或者,一个 RoleBinding 可以引用某ClusterRole 并将该 ClusterRole 绑定到RoleBinding 所在的名字空间。如果你希望将某 ClusterRole 绑定到集群中所有名字空间,你要使⽤ClusterRoleBinding。 前提条件 已创建云容器引擎集群,具体操作请参见创建⼀个集群。若已有容器集群,⽆需重复操作。 操作步骤 注意 子账号来自于天翼云的 ,请提前创建好子用户,并需子用户登陆天翼云后才可以同步到云容器引擎控制台。 为⼦账号授权或调整子账号权限: 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),⽤户可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        RBAC授权
      • 基于Tomcat构建Java web环境(CentOS 7.4)
        设置弹性云主机安全组规则 1. 单击弹性云主机名称,查看弹性云主机详情,在弹性云主机详情页面,选择“安全组”。 2. 在“安全组”界面,进入安全组详情界面。 3. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 4. 根据界面提示配置安全组规则。部署JavaWeb环境需为弹性云主机添加两个安全组规则。 1. 为云主机添加ICMP安全组规则。 如果云主机默认设置是禁止ICMP规则,当ping弹性服务器IP时会显示超时。因此首先为云主机添加ICMP规则。 图3 添加ICMP规则 注意 天翼云云主机默认设置是放行ICMP规则。 2. 为云主机添加web项目分配端口的访问规则,以8080 端口为例。 图4 添加8080端口 安装jdk 1. 执行如下命令,进入jdk目录。 plaintext cd /home/webDemo/jdk 2. 解压jdk安装包到jdk目录下。 plaintext tar xvf jdk17linuxx64bin.tar.gz C /home/webDemo/jdk/ 3. 配置环境变量。 plaintext vim /etc/profile 4. 在底部添加以下内容。 plaintext set java environment JAVAHOME/home/webDemo/jdk/jdk17.0.x JREHOME$JAVAHOME PATHJAVAHOME/bin:JAVAHOME/bin:PATH CLASSPATH.:JAVAHOME/lib/dt.jar:JAVAHOME/lib/dt.jar:JREHOME/lib/tools.jar export JAVAHOME JREHOME PATH CLASSPATH 说明 “jdk17.0.x”表示jdk安装包的具体版本,实际值需要从步骤2的返回值中获取。 例如:jdk17.0.8。 5. 执行以下命令保存并退出。 plaintext :wq 6. 执行以下命令使/etc/profile里的配置生效。 plaintext source /etc/profile 7. 验证安装。 plaintext java version 回显信息如下所示,验证安装jdk成功。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建环境相关最佳实践
        基于Tomcat构建Java web环境(CentOS 7.4)
      • 产品类型和规格
        性能保障型负载均衡 性能保障型负载均衡适用于对性能有较高要求的应用场景,能够提供更强大的性能和扩展能力。 性能保障型负载均衡为收费产品,为集群模式部署,支持经典型升级为性能保障型,支持规格升级、降级。 经典型升级性能保障型 随着业务规模发展,存量经典型实例的性能无法满足业务需求时,可选择升级性能保障型,以获得更高的负载性能和性能保障 注意 经典型升级性能保障型,升级过程涉及底层迁移,有秒级流量中断,建议在业务低谷时段维护窗口操作。 规格升级、降级 升配:当用户业务快速增长,当前规格无法满足性能要求时,可使用规格变配功能,平滑升级更高规格; 降配:用户购买规格过大,或业务量出现持续一段时间的低谷时,可选择降配,将大规格降低成小规格,节省使用成本; 性能保障型负载均衡有如下规格: 规格 最大并发连接数 新建连接数(CPS) QPS(HTTP) QPS(HTTPS) 标准型I 100000 10000 10000 2000 标准型II 200000 20000 20000 4000 增强型I 400000 30000 30000 6000 增强型II 600000 50000 50000 10000 高阶型I 1000000 50000 50000 10000 高阶型II 2000000 100000 80000 16000 超强型I 4000000 200000 100000 20000 超强型II 10000000 500000 200000 40000 超强型II应用型 10000000 500000 200000 100000 超强型III 20000000 1000000 300000 300000 说明 在支持性能保障型负载均衡的资源池中,高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。性能保障型负载均衡提供项目定制型规格,最大支持2000万并发、100万CPS、100万QPS,如有需求,请联系客户经理。
        来自:
      • 计费类
        可以更换已创建存储库的保护类型吗? 不支持直接更换。目前保护类型分为备份和复制,已创建的存储库不支持更换保护类型,需要先删除/退订存储库后再重新创建。 使用备份创建镜像会收取哪些费用? 使用云服务备份创建镜像仅会收取备份存储库的费用,镜像不会单独收费。详细的服务资费标准请参考计费说明章节。 云主机备份存储库可以与云硬盘备份存储库互换吗? 不可以。云主机备份存储库和云硬盘备份存储库属于不同的功能特性,您可以先退订或删除不需要的存储库,再重新购买所需的存储库。相同类型的存储库,比如云主机备份存储库之间可使用资源迁移功能。 云服务备份是如何计费的? 云服务备份计费项包括存储费,存储费根据存储库的不同进行收取。详细的计费项目如下所示: 资费项 计费项 含义 适用的计费模式 :::: 存储费 云硬盘备份存储库 备份云硬盘时,需要购买云硬盘备份存储库用于存放云硬盘产生的备份。 按需计费 存储费 云硬盘备份存储库 备份云硬盘时,需要购买云硬盘备份存储库用于存放云硬盘产生的备份。 包年包月 存储费 云主机备份存储库 备份普通云主机(不包含数据库等应用)时,需要购买云主机备份存储库用于存放云主机产生的备份。 按需计费 存储费 云主机备份存储库 备份普通云主机(不包含数据库等应用)时,需要购买云主机备份存储库用于存放云主机产生的备份。 包年包月 存储费 SFS Turbo备份存储库 备份SFS Turbo文件系统时,需要购买SFS Turbo备份存储库用于存放SFS Turbo文件系统产生的备份。 按需计费 存储费 SFS Turbo备份存储库 备份SFS Turbo文件系统时,需要购买SFS Turbo备份存储库用于存放SFS Turbo文件系统产生的备份。 包年包月
        来自:
        帮助文档
        云服务备份
        常见问题
        计费类
      • 创建CBR自定义策略
        如果系统预置的CBR权限,不满足您的授权要求,可以创建自定义策略。 目前云平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见《统一身份认证服务用户指南》的“创建自定义策略”章节。 本章为您介绍常用的CBR自定义策略样例。 CBR自定义策略样例 示例1:授权用户创建、修改和删除存储库 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "cbr::get", "cbr::list", "cbr:vaults:update", "cbr:vaults:delete", "cbr:vaults:create" ] } ] } 示例2:拒绝用户删除存储库和备份 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CBR FullAccess的系统策略,但不希望用户拥有CBR FullAccess中定义的删除存储库权限,您可以创建一条拒绝删除存储库和备份的自定义策略,然后同时将CBR FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对CBR执行除了删除存储库和备份外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "cbr:backups:delete", "cbr:vaults:delete" ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "cbr:vaults:create", "cbr:vaults:update", "cbr:vaults:delete" ] }, { "Effect": "Allow", "Action": [ "sfs:shares:createShare" ] } ] }
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建CBR自定义策略
      • 退订OOS服务
        确认当前账号下OOS服务未被冻结 点击“管理中心”>“订单管理”>“退订管理”,在产品名称处搜索“OOS服务开通”,即可查看该账号下所有OOS服务开通信息。如果有“资源状态”为“冻结”的资源,需要先进行解冻。 退订OOS服务 1. 点击“管理中心”>“订单管理”>“退订管理”,在产品名称处搜索“OOS服务开通”,即可查看该账号下所有OOS(对象存储(经典版)I型)服务开通信息。选择“资源状态”为“有效”的资源,点击“操作”列的“退订”按钮,即可进入退订页面。 2. 进入退订页后,核对需要退订的OOS服务,选择退订原因,并勾选“我已确认本次退订金额和相关费用”,点击“退订”。 如果账号仍有有效资源包、存储桶,或者OOS服务处于冻结状态,退订将被拦截,如下图所示: 如果无有效资源包、无存储桶,且OOS服务为有效状态,系统将正常提交并完成退订,如下图所示:
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        服务开通
        退订OOS服务
      • 功能特性
        本节介绍数据加密中密钥管理的功能特性。 密钥管理简介 密钥管理,即密钥管理服务(Key Management Service, KMS),是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。 功能介绍 用户可通过密钥管理界面,对用户主密钥进行以下操作: 创建、查看、启用、禁用、计划删除、取消删除用户主密钥 修改用户主密钥的别名和描述 在线工具加解密小数据 导入密钥、删除密钥材料 添加、搜索、编辑、删除标签 用户可通过密钥管理的接口执行以下操作: 对数据加密密钥进行创建、加密或解密操作 对授予的权限进行退役授权操作 生成硬件真随机数:用户可通过密钥管理的接口生成512bit的随机数,为加密系统提供基于硬件真随机数的密钥材料和加密参数。 支持的密钥算法 KMS创建的对称密钥使用的是AES256加解密算法。KMS创建的非对称密钥支持RSA和ECC算法。 KMS支持的密钥算法类型 密钥类型 算法类型 密钥规格 说明 用途 对称密钥 AES AES256 AES对称密钥 小量数据的加解密或用于加解密数据密钥。 对称密钥 SM4 SM4 国密SM4对称密钥 小量数据的加解密或用于加解密数据密钥。 非对称密钥 RSA RSA204 8RSA3072 RSA4096 RSA非对称密钥 小量数据的加解密或数字签名。 非对称密钥 ECC ECP25 6ECP384 椭圆曲线密码,使用NIST推荐的椭圆曲线 数字签名 非对称密钥 SM2 SM2 国密SM2非对称密钥 小量数据的加解密或数字签名。 通过外部导入的密钥支持的密钥包装加解密算法如下表所示: 密钥包装算法说明 密钥包装算法 说明 设置 RSAESOAEPSHA256 具有“SHA256”哈希函数的OAEP的RSA加密算法。 请您根据自己的HSM功能选择加密算法。 如果您的HSM支持“RSAESOAEPSHA256”加密算法,推荐使用“RSAESOAEPSHA256”加密密钥材料。 须知: “RSAESOAEPSHA1”加密算法已经不再安全,请谨慎选择。 RSAESOAEPSHA1 具有“SHA1”哈希函数的OAEP的RSA加密算法。 请您根据自己的HSM功能选择加密算法。 如果您的HSM支持“RSAESOAEPSHA256”加密算法,推荐使用“RSAESOAEPSHA256”加密密钥材料。 须知: “RSAESOAEPSHA1”加密算法已经不再安全,请谨慎选择。
        来自:
        帮助文档
        数据加密
        产品介绍
        密钥管理
        功能特性
      • 域名转移
        (1)在域名管理界面,点击“管理”; (2)在域名管理界面,点击“域名转移”; (3)在核对域名所有人信息界面,点击“下一步”; (4)在获得域名转移密码申请界面,获取验证码后,即可收取转移密码邮件,即可将域名转移到其他注册商(备注:域名注册不足60天是不允许转移的)。
        来自:
        帮助文档
        新域名服务
        操作指导
        域名转移
      • 存算分离
        高可用性与灾备 对象存储系统通常具有内建的高可用性和多地冗余能力,可以确保数据的持久性和可靠性。即使计算节点发生故障,数据仍然安全地存储在对象存储中,计算资源可以快速恢复并重新处理数据。 灵活的数据管理 存算分离的架构允许用户更灵活地管理数据生命周期。例如,可以将冷数据移至对象存储,并在需要时动态加载到计算节点进行分析。这样,用户能够更好地控制数据的访问模式和存储成本。 技术实现与应用 实现存算分离需要配置搜索引擎与对象存储系统的连接。用户可以通过搜索引擎的 API 和配置文件,指定外部对象存储作为数据的存储位置。计算节点在进行索引或查询操作时,会根据需要从对象存储中拉取数据,这个过程是透明且自动化的。 搜索引擎还提供了工具和接口,使用户能够监控存算分离的运行状态,调整数据加载和处理的策略。无论是对大规模数据集的批处理,还是实时查询场景,搜索引擎的存算分离功能都能够提供高效的解决方案。 操作示例 我们以Elasticsearch为例,点击对应实例的“数据管理备份管理”,开启备份。根据引导开通ZOS服务,创建存储桶,填写对象存储的AK/SK。具体操作可参考创建快照备份。 1. 开通好备份功能之后,创建测试index: plaintext PUT myindex { "settings": { "numberofshards": 1, "numberofreplicas": 0 }, "mappings": { "properties": { "name": { "type": "text" }, "age": { "type": "integer" } } } } 2. 插入数据: plaintext POST myindex/doc { "name": "John Doe", "age": 30 } POST myindex/doc { "name": "Jane Doe", "age": 25 } 在备份管理页面,点击手动备份,填写备份名称、存储路径、备份对象等信息。备份对象我们选择索引,填写索引名称“myindex”。点击确认。备份状态变成“已生成”,就成功备份了。 在索引管理页面,删除“myindex”索引。删除成功后,索引管理查询没有“myindex”索引。 3. 数据恢复: 如果需要继续使用“myindex”索引的场景,回到备份管理页面,针对生成的快照点击备份恢复,点击确认,等待恢复完成。 在索引管理页面,看到“myindex”索引又恢复到实例中即可正常使用查询分析等功能。 通过支持对象存储实现存算分离,搜索引擎在数据管理和系统架构方面提供了更大的灵活性和扩展性。无论是在弹性扩展、成本优化,还是在高可用性与灾备、灵活数据管理等场景中,存算分离都能够帮助用户更高效地利用资源,构建健壮且经济高效的分布式搜索和分析系统。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        存算分离
      • 查看或下载错误日志
        下载错误日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“错误日志”页签下,选择“下载”页签,对状态为“准备完成”的日志文件,单击操作列中的“下载”,下载错误日志。 系统会自动加载下载准备任务,加载时长受日志文件大小及网络环境影响。 − 下载准备过程中,日志文件状态显示为“准备中...”。 − 下载准备完成,日志文件状态显示为“准备完成”。 − 下载准备工作失败,日志文件状态显示为“异常”。 “准备中...”和“异常”状态的日志文件不支持下载。 当需要下载的文件大于40MB时,需要通过客户端工具OBS Browser+进行下载。 下载链接有效期为5分钟。如果超时,提示用户下载链接已失效,是否重新下载。若需重新下载,单击“确定”,否则单击“取消”。 下载的日志仅包含主节点的日志。 结束 LTS错误日志配置 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“错误日志”页签下,选择“日志明细”。 步骤 6 单击 ,配置日志记录上传LTS。 步骤 7 在下拉框分别选择LTS日志组和日志流,单击“确定”。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        查看或下载错误日志
      • 云主机是否有图形界面
        本文介绍云主机是否有图形界面 Windows操作系统是桌面管理,有图形化界面。 Linux操作系统是命令行,用户如果需要可以自己设置图形管理。 弹性云主机安装图形化界面前,请确保云主机内存不小于2GB,否则可能出现图像化界面安装失败,或安装后无法启动的问题。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        图形化系统安装类
        云主机是否有图形界面
      • 导出备份列表
        本页介绍了文档数据库服务导出备份列表信息操作。 文档数据库服务产品支持对可用实例进行备份列表信息导出操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“备份管理”菜单,进入到备份管理菜单。 3. 点击右上方“导出当前页”按钮,即可完成备份列表信息导出操作。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        备份管理
        导出备份列表
      • 等级保护测评解读
        本节介绍云安全中心关于等级保护测评解读。 云安全中心产品符合等级保护2.0标准体系主要标准。根据《网络安全等级保护基本要求》(GB/T 222392019),云安全中心满足第三级及以下安全要求: 等保标准章节 等保标准序号 云安全中心对应功能 功能解读 安全区域边界边界防护 8.1.3.1 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。同时能够对非授权设备私自联到内部网络的行为进行检查,通过处置功能实现对相关访问进行限制。 安全区域边界访问控制 8.1.3.2 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。同时能够对非授权设备私自联到内部网络的行为进行检查,通过处置功能实现对相关访问进行限制。 安全区域边界入侵防范 8.1.3.3 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,可在关键网络节点处检测、防止或限制从外部/内部发起的网络攻击行为,并对这些攻击行为进行分析、记录以及提供报警。 安全区域边界恶意代码和垃圾邮件防范 8.1.3.4 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,可在关键网络节点处对恶意代码进行检测、分析,并通过处置功能实现对相关机器访问进行限制。 安全区域边界安全审计 8.1.3.5 插件管理、威胁运营 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,可以在网络边界以及重要网络节点进行安全审计,记录包括相关告警事件的日期和时间、用户、告警类型、告警是否成功及其他与审计相关的信息,通过威胁运营,能将单独用户行为审计和数据分析。 安全计算环境安全审计 8.1.4.3 插件管理、威胁运营 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,可以在网络边界以及重要网络节点进行安全审计,记录包括相关告警事件的日期和时间、用户、告警类型、告警是否成功及其他与审计相关的信息。云安全中心日志通过多副本实时存储多分,保障用户日志在其存储周期内不丢失、可恢复。 安全计算环境入侵防范 8.1.4.4 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞,同时应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。 安全计算环境恶意代码防范 8.1.4.5 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,能够及时采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为。通过处置功能将其有效阻断。 安全区域边界集中管控 8.1.5.4 插件管理、威胁运营、编排响应 云安全中心通过获取WAF、防火墙以及安全卫士等日志数据,以及不同安全设备的处置集成,实现对分布在网络中的安全设备或安全组件进行管控。 通过内网建立一条安全的信息传输路径,对网络中的安全设备或安全组件进行管理。 形成对网络链路、安全设备、网络设备和服务器等的运行状况进行集中监测。 通过实时的日志采集,对分散在各个设备上的审计数据进行收集汇总和集中分析,并保证审计记录的留存时间符合法律法规要求。 同时在应对安全策略、恶意代码、补丁升级等安全相关事项进行集中管理。 通过编排响应能对网络中发生的各类安全告警进行识别、报警和分析。
        来自:
        帮助文档
        云安全中心
        最佳实践
        等级保护测评解读
      • 态势感知(专业版)即将到期,如何续费?
        本节介绍如何为包周期的态势感知(专业版)订单进行续费。 态势感知(专业版)续费是在原已购买的版本规格的基础上,延长使用时间。续费操作不能变更版本规格,即不能改变“主机配额”。 续费操作仅针对包周期版本。 包周期(包年/包月)模式为预付费方式。当购买的包周期版本到期时,用户需通过续费延长使用期。 按需计费为按小时计费,即开即用。在账户余额充足前提下,不涉及过期情况,即无需续费操作。 手动续费 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待续费态势感知(专业版)版本所在region栏中,单击“续费”,系统跳转至费用中心“续费管理”页面。 4. 在态势感知(专业版)实例所在行,单击“续费”,跳转至“续费”页面。 5. 配置“续费时长”,如选择“一年”。 6. (可选)设置并勾选“统一到期时间”。默认将统一到期时间设置为每月1号23:59:59 GMT+08:00。 7. 单击“去支付”,跳转至支付页面,完成付款。 返回续费管理页面,可查看态势感知(专业版)已续费成功。 开通自动续费 在账户余额充足前提下,已配置“自动续费”后,包周期版本的资产配额、增值包、安全编排将自动续费,延长使用周期。 1. 登录管理控制台。 2. 单击“费用与成本 > 续费管理”,跳转至费用中心“续费管理”页面。 3. 在“手动续费项”页签,选择态势感知(专业版)专业版实例,单击“开通自动续费”,跳转至自动续费配置页面。 4. 选择配置“自动续费周期”和勾选“预设自动续费次数”。 5. 单击“开通”,完成自动续费配置。 6. 返回续费管理页面,在“自动续费项”页签,可查看态势感知(专业版)已开通自动续费。 后续将根据配置,自动续费延长使用期。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        购买咨询
        态势感知(专业版)即将到期,如何续费?
      • 基于OceanFS进行ownCloud网盘搭建
        本文介绍如何基于天翼云海量文件服务(CTOceanFS)进行ownCloud网盘搭建。 应用场景 ownCloud是一款用于自建企业云盘(私有网盘)的云存储开源软件,采用PHP+MySQL开发,提供了PC、IOS和Android三个同步客户端支持多种设备访问,用户可以很方便地与服务器上存储的文件、日程安排、通讯录、书签等重要数据保持同步。本次介绍基于天翼云海量文件服务来搭建一个ownCloud个人网盘。 方案使用云产品 海量文件服务,弹性云主机 方案优势 海量文件服务可弹性扩容,支持ownCloud网盘的容量需求。 实现跨平台文件同步、文件共享和权限控制等功能,满足用户对网盘的使用需求。 操作步骤 步骤一:购买弹性云主机和海量文件服务 1.本次操作实践中,需要购买弹性云主机作为海量文件服务的挂载点和创建网盘服务器。网盘上传下载文件数据需要占用弹性云主机公网带宽,因此需要为弹性云主机配置弹性IP。此次以CentOS 8.4系统为例介绍操作。 弹性云主机购买流程详见创建弹性云主机。弹性云主机部分参可参考下表: 参数 说明 镜像 CentOS 8.4 64位。 弹性IP 自动分配。 IP版本 IPv4。 带宽 5M。 2.创建海量文件服务,操作详见创建文件系统,部分参数可参考下表: 参数 说明 存储类型 OceanFS容量型。 协议类型 NFS。 选择网络 选择与弹性云主机相同VPC。
        来自:
        帮助文档
        海量文件服务 OceanFS
        最佳实践
        基于OceanFS进行ownCloud网盘搭建
      • 免费注册个人用户账号
        文本介绍如何免费注册个人用户账号。成功注册并完成登录后,即可使用AOne会议。 说明 1. 您注册AOne会议账号后,为了您的账号安全,建议定期修改账号密码。 2. 个人用户无需订购即可使用AOne会议服务。此账户类型仅支持加入会议,不支持发起会议。您可以加入由企业用户创建的会议。 下载AOne会议客户端 AOne会议提供灵活的接入方式: 1. 原生客户端: 为Windows、macOS、Android和iOS平台提供原生客户端。请根据您的设备下载对应版本:客户端下载。 2. Web客户端: 无需安装软件,直接在浏览器中访问:Web客户端。 客户端使用限制请参见使用限制,客户端操作手册请参见用户指南。 通过PC客户端注册登录 账号密码方式 1. 打开“AOne会议”PC客户端,可查看到登录页面。 2. 点击“个人用户”,切换至个人用户登录页面。 3. 点击“账密登录”跳转到账密登录页,点击左下角的“立即注册”,跳转到注册页,输入手机号和验证码后点击“注册”,即可完成个人用户账号注册。 4. 账号注册后,会自动返回登录页。您可以点击登录页右下角的“忘记密码”,重置登录密码,密码重置后再通过手机号、登录密码进行登录。或点击“手机登录”,直接输入手机号和验证码进行登录。
        来自:
      • 通过Nginx反向代理访问OBS
        本节主要介绍如何通过Nginx反向代理访问OBS。 背景 一般情况下,用户会通过OBS提供的桶访问域名(例如 但在某些场景下,用户需要通过固定的IP地址访问OBS,例如:某些企业出于安全考虑,对于可访问的外部地址需要设置黑白名单,而这个时候对于OBS的访问则需要一个固定的IP地址。同样出于安全考虑,天翼云OBS桶访问域名通过DNS解析的IP地址是会发生变化的,所以用户无法获取某个桶长期有效的固定IP地址。 此时,可以通过在ECS上搭建Nginx反向代理服务器,来实现通过固定IP地址访问OBS。 原理介绍 本实践将Nginx部署在ECS上,搭建Nginx反向代理服务器。用户对代理无感知,只需要将请求发送到反向代理服务器,然后由反向代理服务器向OBS获取数据,再返回给用户。反向代理服务器和OBS对外看做一个整体,仅暴露代理服务器的IP地址,隐藏了OBS真实的域名或IP地址。 图通过Nginx反向代理访问OBS原理 前置条件 已明确OBS桶所在区域和桶的访问域名,如苏州区域的桶:nginxobs.obs.cnjssz1.ctyun.cn。查看桶的信息 已在同区域购买Linux操作系统的ECS,本文以CentOS系统为例。 ECS已绑定EIP,EIP用于从公网下载必要的Nginx安装包。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        通过Nginx反向代理访问OBS
      • 什么是VPN连接
        相关术语解释 VPN网关 VPN网关是VPN连接的接入点。一个VPN网关仅能绑定一个VPC,每个VPN网关可以创建多个VPN连接。每个VPN网关默认分配了一个公网IP地址,可以满足用户本地数据中心侧VPN设备或移动终端接入VPC的业务需求。 用户网关 用户企业侧的VPN网关,与VPC侧VPN网关互为本端、远端。用户侧数据中心VPN网关需具备固定公网IP,动态拨号公网IP无法进行IPsec VPN对接。如果用户侧公网IP进行了变更,则需要尽快在天翼云上进行同步修改。否则,会导致IPsec VPN协商失败,流量转发不通。 IPsec连接 IPsec连接是一种基于IP协议的加密技术,用于构建VPN网关和用户本地数据中心远端网关之间的安全、可靠的加密通道。VPN连接使用IKE(Internet Key Exchange,网络密钥交换协议)和IPsec协议对传输数据进行加密,保证数据安全可靠,并且IPsec VPN连接基于互联网进行传输,更加节约成本。 SSL 服务端 SSL 服务端是SSL VPN连接的客户端网关,主要实现数据包的封装与解封装。需要在 VPN 网关中进行 SSL 服务端的相关配置,如配置本端子网、客户端地址池、传输协议及端口等。 SSL 客户端 SSL VPN客户端是一种安全访问虚拟专用网络(VPN)的客户端应用程序,它使用安全套接层(SSL)协议来建立加密的远程连接,以确保数据在客户端和VPN服务器之间的传输安全。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 查看操作记录
        本页介绍天翼云TeleDB数据库如何查看操作记录。 操作步骤 1. 切换至TeleDB控制台,单击任务管理 ,进入任务管理页面。 2. 在当前实例下拉框选择您需要查找的实例,输入筛选条件,单击查询。 3. 单击任务所在行的详情,进入任务详情页面。
        来自:
      • 进度大盘
        本节为您介绍云迁移服务CMS进度大盘管理。 1. 调度任务创建在执行后将进度传输到进度大盘中,通过左侧导航栏选择迁移管理点击【进度大盘】按钮,可查看进度状态如图1所示 。 图1 进度大盘列表页面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        迁移管理
        进度大盘
      • 事件中心
        本节介绍了事件中心的用户指南。 K8S Event是集群中某个事件的报告,它一般表示系统的某些状态变化,通过事件可以查看集群的状态变更,包括创建Pod、运行Pod、删除Pod、组件异常等。事件中心提供集群中最近一小时的所有事件的查询;通过安装日志插件及事件中心插件,可以把集群的事件持久化到日志服务,从而能够查询更长时间的事件。 操作步骤 查询集群最近一小时的事件 可以通过以下两种方式查询集群最近一小时的事件。 方式一:在集群概览页中查看集群一小时内事件 1、选择指定容器集群,在菜单栏【集群信息】中选择【概览】Tab页即可查看集群一小时内的事件。 2、您也可以点击【下载】将事件保存为Excel文件。 方式二:在事件中心中查看集群一小时内事件 1、选择指定容器集群,在菜单栏【运维管理】中选择【事件中心】。 2、选择【事件列表】Tab页即可查看集群一小时内的事件。您也可以选择级别、命名空间、类型、名称对事件列表进行过滤。 将集群事件持久化到日志服务 1、选择指定容器集群,确保已开通云日志服务并安装ctglogoperator插件和cubeeventer插件,插件安装可参考 用户指南 > 插件 章节。 2、在菜单栏【运维管理】中选择【事件中心】。 3、选择【事件查询】,可以通过开始时间、结束时间、关键词过滤事件日志。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        事件中心
      • 按需计费实例转包周期
        本节主要介绍按需计费实例转包周期 GeminiDB Redis支持将按需计费实例转为包周期(包年/包月)实例。由于按需资源较贵,需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的低资费。 使用须知 按需计费实例状态为“正常”时才能转包周期。 单个按需实例转包周期 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,选择操作列“转包周期”,进入“按需转包周期”页面。 或者您也可以单击实例名称,进入基本信息页面,在“计费信息> 计费模式”处,单击“转包周期”。 3、在“按需转包周期”页面,选择续费规格,以月为单位,最小包周期时长为一个月。 如果订单确认无误,单击“去支付”,进入“支付”页面。 4、选择支付方式,单击“确认付款”。 5、按需转包周期创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到按需转包周期完成后,实例状态显示为“正常”。“计费方式”显示为“包年/包月” 按需实例批量转包周期 1、登录云数据库GeminiDB控制台。 2、在弹出框中单击“是”,进入“按需转包周期”页面。 3、在“按需转包周期”页面,选择续费规格,以月为单位,最小包周期时长为一个月。 4、 选择支付方式,单击“确认付款”。 5、按需转包周期创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到按需转包周期完成后,实例状态显示为“正常”。“计费方式”显示为“包年/包月”
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        计费管理
        按需计费实例转包周期
      • IP地址簿
        本文介绍如何管理IP地址簿,包括添加、编辑、删除IP地址簿。 IP地址簿是多个IP地址的集合。通过使用IP地址簿,可帮助用户有效应对需要重复编辑访问规则中IP地址的场景,方便批量管理访问规则。 在地址簿列表上方,可通过“地址簿名称”和“IP地址”对地址簿列表进行筛选。 约束限制 每个防火墙实例支持1000个地址簿(该配额由IP地址簿和端口地址簿共用)。 每个地址簿最多支持6000个IP地址。 每个防火墙实例下最多添加160000个IP地址。 添加IP地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 单击“添加地址簿”,进入“地址簿添加”页面。 6. 配置地址簿参数,参数说明如下。 参数名称 参数说明 地址簿名称 用户可自定义地址簿名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符()。 长度不超过255字符。 地址簿类型 IP地址簿选择“IPv4地址”或“IPv6地址”。 地址簿描述 用于标识地址簿的用途,以便快速区分不同的地址簿。 IP地址 根据所选地址簿类型,添加该IP地址簿需要管理的IP地址。最多支持6000个地址。 支持如下地址格式: 单个IP地址。 地址段,使用“/”隔开掩码。 多个连续地址,中间使用“”隔开。 支持输入多个IP地址,使用半角逗号(,)、半角分号(;)或空格隔开。 7. 确认填写信息无误后,单击“确认”,完成添加IP地址簿操作。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        IP地址簿
      • Pooler相关参数
        enablepoolerthreadlogprint (boolean) 打开pooler连接管理模块的线程日志。参数有效值:on、off、true、false、yes、no、1、0,或这些值的无歧义前缀,大小写不敏感,默认on。范围 :GLOBAL。参数类型 :布尔。是否动态生效:是。 poolerscalefactor (integer) pooler连接管理模块的线程数比例因子,建议为dn组数量2。范围1~64。范围 :GLOBAL。参数类型 :整型。是否动态生效:是。 poolerconnecttimeout (integer) pooler连接管理模块的连接超时时间,单位:秒。范围1~3600。范围 :GLOBAL。参数类型 :整型。是否动态生效:否。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        分布式架构相关参数
        Pooler相关参数
      • VPN协商与对接
        本文向您介绍企业版VPN中VPN协商与对接类常见问题。 哪些设备可以与云进行VPN对接? 云的VPN支持标准IPsec协议,用户可以通过以下两个方面确认用户侧数据中心的设备能否与云进行对接: 1. 设备是否具备IPsec功能和授权:请查询设备的特性列表获取是否支持IPsec VPN。 2. 关于组网结构,要求用户侧数据中心有固定的公网IP或者经过NAT映射后的固定公网IP(即NAT穿越,VPN设备在NAT网关后部署)也可以。 设备型号多为路由器、防火墙等,对接配置请参见VPN管理员指南。 说明 普通家庭宽带路由器、个人的移动终端设备、Windows主机自带的VPN服务(如L2TP)无法与云的VPN进行对接。 与VPN服务做过对接测试厂商包括: 设备厂商:华为(防火墙/AR)、山石(防火墙),CheckPoint(防火墙)。 云服务厂商包括:阿里云,腾讯云,亚马逊(aws),微软(Microsoft Azure)。 软件厂商包括:strongSwan。 IPsec协议属于IETF标准协议,宣称支持该协议的厂商均可与云进行对接,用户不需要关注具体的设备型号。 目前绝大多数企业级路由器和防火墙都支持该协议。 部分硬件厂商在特性规格列表中是宣称支持IPsec VPN的,但是需要专门购买软件License才能激活相关功能。 请用户侧数据中心管理员根据设备具体型号与厂商进行确认。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 安全与加速服务动态防御最佳实践
        策略7:动态代码封装 采用一次一密的动态封装算法,对报文中的代码自动进行封装加密,每次封装的结果均不相同,使攻击者无法直接通过查看应用源代码获得 URL 链接、表单和 JS 代码内容,防止攻击者通过阅读和调试前端代码发现业务逻辑漏洞,从而实现关键信息的隐藏和漏洞信息的屏蔽。主要解决攻击者通过查看或者调试前端页面中的代码,分析业务逻辑、发现相关安全漏洞的风险。目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。 策略8:动态环境验证 在网页代码中插入对客户端环境进行主动探测的代码,动态检查代码验证客户端环境(包括但不限于客户端的 IP 地址、操作系统、浏览器版本、浏览器指纹、键盘及鼠标行为等),随机选取检测项目与数量。通过插入的主动探测代码发现虚假客户端、违规的客户端和真实客户端类型,有效区分正常人工及自动化工具访问行为。该功能发现能有效发现自动化工具和脚本的访问行为。您可参考配置指引:设置人机识别 策略9:动态访问令牌 动态访问令牌自动识别需要保护的页面请求及参数,为访问的合法请求授予在一定时间内有效的一次性访问令牌(cookie 令牌/URL 令牌),防止攻击者发出非法请求。Web 动态防御能力将从存在性和有效性两个方面进行访问令牌的校验,任何未携带令牌或携带过期、伪造令牌的请求都将被拦截。Cookie 令牌将有效抵御 Web cc 类的重放攻击行为,URL 令牌可以在一定程度上解决业务逻辑漏洞的风险。目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务动态防御最佳实践
      • 通过调用链路和日志分析定位业务异常问题
        定位业务异常问题难度大、效率低,一直是应用性能监控的性能瓶颈。应用性能监控通过结合调用链路和日志分析,可以快速、准确地定位业务异常问题,提升微服务框架下的开发诊断效率。 背景信息 在使用调用链路和日志分析定位业务异常问题前,需要先了解Metrics、Tracing和Logging三个概念。Metrics:应用的关键性能指标,如应用提供服务请求量、应用提供服务平均响应时间、应用依赖服务请求量等。 Tracing:调用链路,应用的任何接口调用、请求响应等动作都会绑定到完整的链路。 Logging:业务日志,应用的任何接口调用、请求响应等动作都会输出完整的业务日志。 当应用出现业务异常问题时,应用指标统计图会出现明显波动,您可据此粗略地分析异常问题;通过完整的调用链路和业务日志分析,可以精准定位业务异常问题。 开启日志设置 开启日志设置的操作步骤如下: 1. 登录APM控制台,在左侧导航栏选择应用监控 > 应用列表。 2. 在应用列表页面单击目标应用名称。 3. 在导航栏中单击应用设置,并在右侧页面单击日志开启设置页签。 4. 在日志开启设置区域开启关联业务日志与TraceId,并设置日志项目、日志单元、日志规则,如下图所示。 从应用指标的角度排查业务异常问题 在左侧导航栏单击应用总览,在顶部选择概览,然后在右上角选择或自定义设置目标时间段。 概览页面展示目标应用的关键指标,如应用提供服务请求量、应用提供服务平均响应时间、应用依赖服务请求量等。 1. 在调用链路列表面板选择状态异常的调用链路记录。 2. 单击该调用链路记录TraceId列下的TraceId值。 3. 单击查看日志,即可查看日志并定位业务异常原因
        来自:
        帮助文档
        应用性能监控 APM
        最佳实践
        通过调用链路和日志分析定位业务异常问题
      • 更新历史
        更新日期 更新内容 20220430 第一次正式发布。 本次更新说明如下: 官网正式上线API文档,包含:域名管理、证书管理、刷新预热、统计分析、屏蔽解封、日志下载、辅助工具等类别的API。 20220831 第二次正式发布。 本次更新说明如下: 上线账单服务API,包含:查询计费账单、查询资源包、查询开通服务基本信息、域名计费值查询。 20220930 第三次正式发布。 本次更新说明如下: 上线标签管理API,包含:新增标签、查看标签、删除标签、标签关联域名。 20221031 第四次正式发布。 本次更新说明如下: 上线报表管理API,包含:新增报表订阅、更新报表订阅、查询报表订阅详情、删除报表订阅。 20221130 第五次正式发布。 本次更新说明如下: 上线边缘脚本API,包含:创建或修改预部署环境脚本、查询预部署环境的编译结果、获取预部署节点VIP、查询预部署环境的边缘脚本配置、预部署环境配置转生产、预部署环境配置回滚、删除脚本配置、查询预部署环境异常运行情况。
        来自:
        帮助文档
        全站加速
        API参考
        更新历史
      • 1
      • ...
      • 167
      • 168
      • 169
      • 170
      • 171
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      应用托管

      智算一体机

      推荐文档

      导出数据

      文档下载

      手动切换主备实例

      加入会议

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号