爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 扩展认证源概览(1)
        本文将介绍如何在花卷慧办中配置第三方认证源,即第三方应用账号体系当作认证源,其管理登录认证验证,企业员工登录客户端时将账号密码进行转发给第三方应用进行身份认证。 认证源接入方式 目前提供丰富的第三方认证源接入方式,可根据客户实际情况进行选择。 接入方式 说明 Windows AD认证 Windows AD是本地化用户目录管理服务,Windows AD认证接入,即AD当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给AD进行认证。 企业微信认证 企业微信认证接入,即企业微信当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给企业微信进行认证。 企业微信支持认证时新建账号或与自定义用户与组织进行关系绑定(即企业微信的用户账号与自定义用户组织的账号进行关系绑定)。 钉钉认证 钉钉认证接入,即钉钉当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给钉钉进行认证。 钉钉支持认证时新建账号或与自定义用户与组织进行关系绑定(即钉钉的用户账号与自定义用户组织的账号进行关系绑定)。 飞书认证 飞书认证接入,即飞书当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给飞书进行认证。 飞书支持认证时新建账号或与自定义用户与组织进行关系绑定(即飞书的用户账号与自定义用户组织的账号进行关系绑定)。 OAuth 2.0认证 OAuth 2.0接入后,花卷慧办使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 OAuth 2.0支持认证时新建账号或与自定义用户与组织进行关系绑定(即OAuth 2.0的用户账号与自定义用户组织的账号进行关系绑定)。 OIDC认证 OIDC接入后,花卷慧办使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 OIDC支持认证时新建账号或与自定义用户与组织进行关系绑定(即OIDC的用户账号与自定义用户组织的账号进行关系绑定)。
        来自:
      • 加载VPN网络实例
        本文为您介绍加载VPN网络实例的操作流程。 限制说明 创建VPN网关时,“本端类型” 类型必须选择 “云间高速”。 注意 仅天翼云 4.0 资源池中的VPN连接支持连接到云间高速。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“加载本地网络实例”,进入加载本地网络实例页面。 6. 在加载本地网络实例页面,根据页面提示,填写参数,单击“确定”,完成网络实例加载。 参数 说明 云间高速 请选择已经创建的云间高速实例。 云企业路由器(区域) 请选择已经创建的云企业路由器实例。 资源归属 请选择资源归属类型“本账号”/“跨账号”。 关联路由表 请选择关联的路由表。 实例类型 请选择类型:“VPN网关”。 网络实例 请选择已经创建的VPN网关实例。 权重 (可选)配置链路路由权重,可输入类范围(0~255)。 链路冗余 (可选)是否启用冗余模式,若启用,需指定目标冗余组进行加入。同一冗余组内的网络实例默认隔离路由传播。 自动路由学习 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 自动路由同步 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        加载VPN网络实例
      • 登录共享数据库实例
        本章节主要介绍登录共享数据库实例 假设我有一个数据库实例,想让另一个帐号或者同一个主帐号下的子帐号登录这个实例,并且不允许另一个帐号或者子帐号看到数据库列表中的其他数据库实例,也不想让其他用户知道数据库密码,还是可以登录实例。您可以使用共享数据库登录特性。 前提条件 两个帐号或一个帐号下两个子帐号。 已获取子帐号的UID(User ID)。 使用须知 获得共享数据库登录的用户不能新增数据库、新增用户。 被共享数据库中不包括数据追踪与回滚和后台任务特性。 操作步骤 1、使用子帐号登录管理控制台。 2、单击管理控制台右上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 数据管理服务”,进入数据管理服务页面。 4、在左侧导航栏中,单击“开发工具”,进入开发工具页面。 5、选择“他人共享给我的数据库登录”页签。 6、单击“查看我的用户ID”,复制UID。 7、使用主帐号登录管理控制台。 8、单击管理控制台右上角的,选择区域和项目。 9、单击页面左上角的,选择“数据库 > 数据管理服务”,进入数据管理服务页面。 10、在左侧导航栏中,单击“开发工具”,进入开发工具页面。 11、在“由我创建的数据库登录”页面,选择需要共享的数据库,单击共享用户数下面的数字。 12、在“查看共享数据库登录的用户”窗口单击“添加共享”。 13、在“添加共享用户”窗口选择添加方式。 手动录入:输入需要被共享用户的UID,添加多个用户时,用分号隔开。 同步子帐号:选择当前登录主帐号下的其他子帐号。 同步EPS用户:选择企业下的分组,在待选用户中添加需要共享的用户。 14、确认信息无误后,单击“确定”。 15、返回子帐号所在数据管理服务控制台,查看是否添加成功。 16、单击操作列的登录,即可登录被共享数据库。
        来自:
        帮助文档
        数据管理服务
        快速入门
        登录共享数据库实例
      • 应用场景
        本文将为您介绍财务管理在企业管理中的实际应用场景。 多账号账单统一查看 场景说明 针对企业多账号消费账单需切换查看,效率低的问题。可将多账号关联为主子账号,主账号在企业中心财务模块即可统一查看所有账号账单,大幅提升数据查看效率。 场景示意图 资金集中管理 场景说明 各账号自行充值购买资源,难以实现资金统一管控。通过企业财务管理,主账号可对独立子账号拨款,或为托管子账号支付账单,以此实现资金统一管控,保障企业资金安全。 场景示意图 基于预算控制消费成本 场景说明 企业多账号场景下,管理者难以实时监控各账号消费,成本不可控。预算管理系统可实时追踪消费与预算差距,提前预警超支风险,助力企业有效控制成本。 场景示意图
        来自:
        帮助文档
        财务管理
        产品介绍
        应用场景
      • 创建飞书同步任务
        本文介绍如何使用AOne创建同步任务,将飞书的组织机构数据同步至AOne平台。 功能介绍 飞书是字节跳动打造的企业级协同办公平台,集成组织架构管理、员工管理、角色权限管理等核心功能。 在AOne平台配置飞书同步任务,可实现将飞书中的核心数据无缝同步至AOne平台的用户与组织模块,其中飞书与AOne的数据对应关系如下表所示: 飞书 AOne平台 说明 成员 用户 飞书中的成员信息(姓名、手机号、邮箱等),同步至AOne平台后对应单个用户账号,包含用户基础信息 部门 组织 飞书中的部门层级结构,同步至AOne平台后对应组织架构,用于划分用户层级。 前置准备 1、创建飞书企业自建应用 请提前开通飞书企业管理员权限,登录飞书开发者后台:< 按以下步骤创建及配置飞书企业自建应用。 步骤1:创建应用 登录 飞书开发者后台,创建企业自建应用,建议: 应用名称:AOne同步身份源 应用描述:用于AOne同步飞书的用户与组织数据
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        创建飞书同步任务
      • 手动执行基线检查
        本节介绍手动检查项目执行检查的操作。 操作场景 基线检查的一些检查项目为手动检查项,需要您在线下执行检查后,再在控制台上反馈检查结果,以便计算检查项合格率。 约束与限制 “操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包不支持在态势感知(专业版)侧执行基线检查,态势感知(专业版)仅支持查看HSS的基线检查结果。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,,默认进入检查结果页面。 5. 单击待反馈结果检查项目所在行“操作”列的“反馈结果”。 6. 在弹出提示框中,选择反馈结果,并单击“确定”。反馈结果完成后,在“风险预防 > 基线检查”检查结果页面,查看检查项列表各个检查项的检查状态等信息。 说明 反馈结果有效期为7天,7天后请重新手动检查。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        手动执行基线检查
      • 创建告警规则
        本章节将为您详细介绍创建告警规则的操作场景及步骤。 操作场景 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个云硬盘的监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,此处我们选择华东1。 3. 单击“管理与部署>云监控服务”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警规则”,进入告警规则列表页面。 5. 在“告警规则”列表界面,单击“创建告警规则”按钮。 6. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 约束与限制 选择监控对象 规则类型 选择规则的类型,指标监控(包括站点监控)。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云硬盘 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 云硬盘 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 磁盘名称 定义告警策略 选择类型 自定义创建/从模板导入。 自定义创建 定义告警策略 策略 满足全部/任意策略 策略信息包括:指标、数据类型(原始值、最大值、最小值、平均值)、判断条件(>、≥、 100KB,连续发生1次,普通 同一告警规则下,告警条件最多支持添加20条。 定义告警策略 无数据处理 不做处理/视为告警/视为恢复 不做处理 配置告警通知 发送通知 配置是否发送邮件通知用户,可以选择“是” (推荐选择)或者“否”。 是 配置告警通知 通知方式 配置告警通知的通知方式。 通知联系人组 配置告警通知 告警联系组 配置发生告警通知的用户组。 配置告警通知 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 配置告警通知 通知渠道 配置告警通知的通知渠道,支持邮箱、短信、语音。 邮箱 配置告警通知 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 配置告警通知 通知频率 配置告警通知的通知频率。 每24小时通知一次 配置告警通知 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 配置告警通知 通知时段 配置告警通知的时间段。 00:00:0023:59:59 配置告警通知 告警回调 配置告警通知webhook地址。 配置告警通知 通知模板 配置告警通知的通知模板,用户可以自定义创建。如未选择通知模板,告警信息将按系统默认模板发送。 系统模板 规则信息 名称 该告警规则的自定义名称。 evsalarmnote 规则信息 企业项目 选择告警规则适用的企业项目。 default 规则信息 描述 添加对该告警规则描述(此参数非必填项)。 7. 告警规则添加完成后,当监控指标触发设定的阈值时,云监控会在第一时间通过邮件实时告知您云上资源异常,以免因此造成业务损失。关于云监控的其他操作和更多信息,请参考《云监控服务》。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        监控云硬盘
        创建告警规则
      • 修改SQL Server数据库实例的参数组
        本章介绍如何修改SQL Server数据库实例的参数组。 最佳实践概述 场景描述 概述:SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。根据华为国际化安全标准,打造安全稳定的数据库运行环境。被广泛应用于政府、金融、医疗、教育和游戏等领域。 典型行业:互联网企业、政府、医疗、金融 适配场景:企业级架构 方案优势 高安全性 弹性扩容 高可靠性 前提条件 需搭配开通ECS等产品 资源规划 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS ECS名称 ecsbendi 自定义,易理解可识别 ECS 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS 操作系统 Windows 2016 ECS 系统盘 通用型SSD 40GiB 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 SQL Server 2012标准版 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        修改SQL Server数据库实例的参数组
      • SSL客户端监控
        如果您已经创建天翼云VPN网关,并且创建了SSL服务端和SSL客户端,可以对SSL客户端进行流量监控。 操作场景 查看某个SSL客户端的状态监控。 前提条件 您在该区域下有正常状态的启用了SSL功能的VPN网关,并且创建了SSL服务端和SSL客户端。 操作步骤 1. 登录控制中心。 2. 选择“管理与部署”下的“云监控”产品。 3. 选择“云监控服务 ”下的“VPN监控”,进入VPN监控页面。 4. 单击“SSL客户端”,进入SSL客户端监控列表,可以查看SSL客户端的名称、企业项目、绑定的SSL服务端和创建时间等信息。 5. 选择需要查看监控的目标SSL客户端,点击“操作”列中的“查看监控图表”按钮。 6. 在SSL客户端监控详情页面,上方可以查看SSL客户端的详情信息。 7. 在SSL客户端监控详情页面,下方可以查看目标SSL客户端的入方向流量速率、出方向流量速率、入方向数据包速率和出方向数据包速率等监控指标的数据。还可以选择查询的时间范围,设置自动刷新等。 8. 在SSL客户端监控详情页面,针对每一项监控指标,单击图表右上角的“查看”按钮,可以查看该监控指标的详情信息。在该页面,支持修改数据的展示方法(原始值、最大值、最小值、平均值等),支持修改数据的取样间隔(5分钟、20分钟),支持选择查询的时间范围,支持修改数据单位。 9. 选择需要查看监控的目标SSL客户端,点击“操作”列中的“创建告警规则”按钮,可以配置告警服务,具体配置请参考“创建告警规则”。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控告警
        SSL客户端监控
      • 零信任网络服务概述
        本文主要介绍零信任网络服务。 服务整体介绍 天翼云边缘安全加速平台零信任网络产品依托中国电信强大网络资源和天翼云全球分布式边缘节点,融合先进云原生技术,为企业提供集零信任远程办公、终端管理、办公组网、全球加速于一体的综合性解决方案,满足企业数字化转型中对网络性能、安全保障和业务灵活性的需求,助力企业实现高效安全的数字化运营。​凭借天翼云国内超 2000+个节点(覆盖多运营商及主要省市)、海外 800 多个节点(遍布全球主要国家和地区)的资源优势,运用智能选路、传输优化等技术,满足不同协议网络加速需求,提升网络访问速度和用户体验。同时,通过全面安全升级和功能联动,一站式解决企业网络安全问题。 服务架构 天翼云AOne零信任网络服务主要具备远程办公、终端管理、办公组网、全球加速四大能力模块,功能模块相互关联、深度协作,从身份认证、设备管控到网络传输优化,全方位为企业提供一体化产品解决方案,这种协同不仅提升了企业网络的安全性、稳定性和性能,还为企业在复杂多变的网络环境中提供了全面、高效的保障,满足企业数字化转型和全球化发展的多样化需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任网络服务概述
      • IPsec VPN(建立VPC到VPC的连接-国密)
        参数 说明 华东1取样 青岛20取样 地域 区域指VPN网关所在的物理位置。可以在控制中心左上角切换区域。 华东1 青岛20 名称 VPN网关的名称。 vpngateway1 vpngateway2 网关类型 选择VPN网关的型。 国密 国密 实例类型 选择VPN网关的实例类型。 IPsec IPsec 企业项目 选择当前VPN网关归属项目。 default default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云VPC 虚拟私有云 选择要在哪个VPC作为本端资源。 vpc1 vpc2 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.0.0/24) subnet624c(10.0.0.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 关闭
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-国密)
      • 产品价格
        收费项目 标准资费(元/小时/核) CCE专属云节点管理vcpu 0.135 CCE专属云节点管理core 0.27
        来自:
        帮助文档
        专属云容器引擎
        计费说明
        产品价格
      • 创建子账号
        本文将为您介绍创建子账号的操作流程。 为满足企业集中化财务管理需求,系统支持企业主账号在组织架构下创建子账号,创建完成后新账号与企业主账号自动建立主子账号关联关系。企业主账号可通过企业中心实现对子账号账务、发票等财务信息的集中查看与管理,助力提升企业财务管理的统筹效率。 约束与限制 1. 仅企业主账号可进入企业中心做账号创建。 2. 主账号已完成企业实名认证,认证信息是普通企业,不能是个体工商户。 3. 主账号状态正常,不能处于冻结、欠费等异常状态。 4. 被创建的账号未被其它企业主账号关联成为企业子账号。 5. 天翼云云公司、云省分线下渠道客户,默认不能自行创建子账号,需联系客户经理申请变更后再创建;天翼云云公司、云省分线上渠道客户,不受此限制,可自行创建。 6. 电信省公司线上、线下渠道客户,不支持使用企业中心创建子账号。 7. 代理商客户不能创建子账号。 8. 创建的企业子账号将继承企业主账号实名认证信息,法人信息,以及部分基础信息(如账号类型、客户类型等)。 9. 主账号创建子账号受一证五号的限制,若超出限制,线上渠道客户可联系客服人员或电销经理申请解除限制,线下渠道客户可联系客户经理申请解除限制。 创建财务独立子账号 什么是财务独立:指独立子账号具备自主处理自身财务事务的核心权限,同时主账号可按需进行辅助管理,具体包含以下要点: 1. 子账号核心权限:独立子账号可自行对本账号产生的费用完成独立结算,也可自主开具发票; 2. 主账号管理权限:主账号可根据管理需求,执行查看独立子账号账单、代其开具发票、为其拨款等操作。 操作步骤: 1. 进入“组织管理”页面。 2. 选中需要创建子账号的组织,点击“创建账号”。 3. 填写账号信息: 1. 设置基础信息:账号显示名、邮箱地址等。 说明 1. 子账号密码设置的规则为:826个字符;包含大小写字母、数字及符号3种;不能包含与账号名相关的信息;不能使用连续3个及以上键位排序字符,如123, Qwe;不能使用常用的具有特殊含义的字符串。 2. 账号显示名为账号在企业中心的显示名称,创建时的账号显示名默认为账号的登录名,子账号登录后可自行修改登录名,修改后不影响账号显示名。 2. 设置财务模式:选择“财务独立”,为财务独立设置权限,权限说明: 权限点 权限说明 允许主账号查看子账号的财务信息(余额/消费/成本/订单/账单等) 主账号可在企业中心财务管理模块查看子账号的消费信息、订单信息、账单信息等。 为子账号开具发票的主体主账号 主账号可替子账号开票,子账号不允许自己开票(仅针对天翼云云公司、云省分线上渠道客户,天翼云云公司、云省分线下渠道客户联系客户经理开具发票) 为子账号开具发票的主体子账号 主账号不可替子账号开票,子账号自己开票(仅针对天翼云云公司、云省分线上渠道客户,天翼云云公司、云省分线下渠道客户联系客户经理开具发票) 为子账号开具发票的主体主账号&子账号 主账号和子账号都可开子账号的发票(仅针对天翼云云公司、云省分线上渠道客户,天翼云云公司、云省分线下渠道客户联系客户经理开具发票) 允许子账号继承主账号的商务折扣(账号折扣) 主账号账号折扣可被子账号使用(仅针对天翼云云公司、云省分线下渠道客户,且子账号无账号折扣的情况) 允许主账号管理子账号的云资源 主账号可在企业中心资源管理查看子账号的云资源清单、在企业中心云SSO管理及账号的云资源 4. 点击“确认”完成创建: 1. 天翼云云公司、云省分线上渠道客户,创建完成后,子账号可基于账密信息进行登录使用。 2. 天翼云云公司、云省分线下渠道客户,创建完成后,需等天翼云客户经理完成合同绑定后,子账号可基于账密信息登录使用。
        来自:
        帮助文档
        财务管理
        用户指南
        创建子账号
      • 修改企业路由器中连接的基本信息
        本章节向您介绍如何修改企业路由器连接的基本信息。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到待修改连接名称的企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。 单击企业路由器名称,并选择“连接”页签。 步骤4:在连接列表中,单击目标连接所在行的操作列下的“修改”,弹出“修改连接”对话框。 步骤5:根据界面提示,输入基本信息,如下表所示。 参数名称 参数说明 取值样例 名称 必选参数。 输入连接的名称,要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 erattach01 描述 可选参数。 您可以根据需要在文本框中输入对该连接的描述信息。 步骤6:设置完成后,单击“确定”,返回连接列表页面。
        来自:
        帮助文档
        企业路由器
        用户指南
        连接
        修改企业路由器中连接的基本信息
      • 在路由表中创建连接的传播
        本章节向您介绍如何创建企业路由器的传播。 约束与限制 一个连接可以和多个路由表存在传播关系。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到待创建传播的企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“路由表”页签。 在企业路由器右上角区域,单击“管理路由表”。 单击企业路由器名称,并选择“路由表”页签。 步骤4:在路由表列表中选择目标路由表,并在“传播”页签下,单击右侧区域的“创建传播”,弹出“创建传播”对话框。 步骤5:根据界面提示,配置传播的基本信息,具体如下表所示。 参数名称 参数说明 取值样例 连接类型 必选参数。 “虚拟私有云(VPC)”:表示接入的网络实例是虚拟私有云。 虚拟私有云(VPC) 传播 必选参数。 在传播下拉列表中,选择待创建传播的连接。 erattach02 步骤6:基本信息设置完成后,单击“确定”,返回传播列表页面,可以看到创建的传播。
        来自:
        帮助文档
        企业路由器
        用户指南
        传播
        在路由表中创建连接的传播
      • 删除VPC连接
        本章节指导用户删除企业路由器中的“虚拟私有云(VPC)”连接。 约束与限制 删除连接时,同时删除连接在路由表的中的关联关系、传播关系以及传播路由。 删除连接时,连接相关的静态路由下一跳将置为“黑洞”,如果报文的目的地址匹配上黑洞路由,则该报文会被丢弃。 如果连接已关联流日志,则会删除相关的流日志,已采集的日志数据不会删除。 注意 连接删除后无法恢复,请谨慎操作。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到待删除连接的企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。 单击企业路由器名称,并选择“连接”页签。 步骤4:在连接列表中,单击“虚拟私有云(VPC)”连接所在行的操作列下的“删除”。 弹出删除确认对话框。 步骤5:确认无误后,单击“确定”,删除连接。
        来自:
        帮助文档
        企业路由器
        用户指南
        连接
        VPC连接
        删除VPC连接
      • 跨帐号迁移业务数据(只迁移数据盘)
        本文主要介绍跨帐号迁移业务数据(只迁移数据盘) 操作场景 用户的业务数据一般保存在数据盘中,要想实现业务数据跨帐号迁移,需要用到镜像服务的创建数据盘镜像、共享镜像等功能。本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(只迁移数据盘数据)的操作流程。 方案介绍 跨帐号迁移业务数据的方案为:帐号A将云主机A上挂载的数据盘A做成数据盘镜像,将此镜像共享给帐号B;帐号B接受帐号A的共享镜像后,创建数据盘后将其挂载至自己的云主机上,实现数据迁移。操作流程如下: 图 跨帐号迁移业务数据流程图 步骤一:创建数据盘镜像 假设帐号A的云主机数据盘中存放了如下数据:qianyi.txt 1、帐号A登录管理控制台,在左上角切换区域为“江苏苏州”。 2、选择“所有服务> 计算 > 镜像服务”。 进入镜像列表页面。 3、单击右上角的“创建私有镜像”。 进入创建私有镜像页面。 4、填写如下参数: 图 创建数据盘镜像 创建方式:创建私有镜像 镜像类型:数据盘镜像 选择镜像源:云主机,并选择数据盘“ecs testvolume0001” 名称:输入数据盘镜像名称,如“diskimagetest” 企业项目:选择默认项目“default” 5、单击“立即创建”。 6、确认无误后,阅读并勾选协议,单击“提交申请”。 7、返回私有镜像列表,等待几分钟后,数据盘镜像创建成功。 图 查看私有镜像
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        跨帐号迁移业务数据(只迁移数据盘)
      • 步骤三:开发代码
        本章主要介绍开发代码 代码托管服务提供基于Git的在线代码管理服务,包括代码克隆/提交、分支管理等功能。 由于门店网络查询功能为高优先级Story,本章节将以此功能为例进行介绍如何进行源代码管理与开发。 本样例项目中采用分支来进行代码的开发。首先由开发人员Chris在代码仓库中创建分支,并进行代码开发;然后开发人员Chris在代码仓库中提交分支合并请求,项目经理Maggie评审通过后合并分支至主干。 使用分支管理代码 分支是用来将特性开发并行独立出来的工具。使用分支意味着把工作从开发主线上分离开来,以免影响开发主线。 在创建代码仓库时,会有一个默认分支“master”,即主线。为了保证凤凰商城的稳定运行,需要有一个稳定的持续可用master。因此,项目经理建议:不直接在master分支上进行代码开发,而是统一采用功能分支+合并请求的方式,并且每一个功能分支的代码,必须经过团队的其他成员评审后,才可以进行合并。 步骤 1 将master分支设置为受保护分支。 1. 进入“凤凰商城”项目,单击导航“代码 > 代码托管”,页面将显示样例项目内置的代码仓库“phoenixsample”。 2. 单击仓库名称进入代码仓库,选择“设置”页签。在导航中单击“策略设置 > 保护分支”。 3. 单击“新建保护分支”,参照下表在弹框中完成配置,单击“确定”保存。 新建保护分支配置 配置项 配置建议 选择需要保护的分支 选择“master”。 能推送 根据需要配置,本文档中保持默认配置。 能合并 根据需要配置,本文档中保持默认配置。 成员 根据需要勾选“能推送”、“能合并”,并在下拉列表中选择成员。本文档中保持默认配置。 步骤 2 创建功能分支。 1. 进入“凤凰商城”项目,在代码托管页面中找到仓库“phoenixsample”。 2. 单击仓库名称进入代码仓库,在“代码”页签中单击“分支”。 3. 单击“新建”,参照下表输入分支信息,单击“确定”保存。 新建分支 配置项 配置建议 基于 选择“master”。 分支名称 输入“FeatureStore”。 关联工作项 选择“作为用户可以查询所有门店网络”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤三:开发代码
      • 设置数据存储
        项目 场景 云硬盘存储 EVS目前支持普通I/O、高I/O、超高I/O三种规格。 普通I/O:后端存储由SATA存储介质提供,适用于大容量、读写速率要求不高、事务处理较少的场景,如:开发测试、企业办公应用。 高I/O:后端存储由SAS存储介质提供,适用于性能相对较高、读写速率要求高、有实时数据存储需求的场景,如:创建文件系统、分布式文件共享。 超高I/O:后端存储SSD存储介质提供,适用于高性能、高读写速率要求、数据密集型的场景,如:NoSQL、关系型数据库、数据仓库(如Oracle RAC、SAP HANA)。 文件存储 文件存储适用于媒体处理、内容管理、大数据和分析工作负载程序等场景。 对象存储 标准存储:适用于有大量热点文件或小文件,且需要频繁访问(平均一个月多次)并快速获取数据的业务场景。例如云应用、数据分析、内容分析、热点对象等。 低频访问存储: 适用于不频繁访问(平均一年少于12次),但需要快速获取数据的业务场景。例如静态网站托管、备份/活跃归档、作为云服务的存储资源池或者备份存储等。 主机路径挂载 将应用组件所在宿主机的文件目录挂载到应用指定的挂载点中,如应用组件需要访问/etc/hosts则可以使用HostPath映射/etc/hosts等场景。 临时路径挂载 用于临时存储,生命周期与应用组件实例相同。应用实例消亡时,EmptyDir会被删除,数据会永久丢失。 配置项挂载 将配置项中的key映射到应用中,可以用于挂载配置文件到指定应用组件目录。 密钥挂载 将应用认证信息、应用密钥等敏感信息存储在密钥中,并将密钥挂载到应用组件的指定路径中。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用高级设置
        设置数据存储
      • 版本选择及团队/角色配置
        DMS提供基础版和企业版,通过灵活配置系统角色/团队可支撑企业多样的管控和协作需求。本文将介绍版本选择和角色/团队配置的最佳实践。 基础版 vs. 企业版选择 DMS包括基础版和企业版,基础版和企业版主要区别如下: 基础版适合个人开发者或数据库松散管理的小型企业,用户可自由操作数据库,数据安全由数据库内核来保障。 企业版则适合对数据安全、稳定性、规范性有较高要求的企业,提供高级协作特性,包括列级粒度的数据权限管理、SQL规范、工单审批、风险管控等高阶功能,从而保障数据安全、稳定和支持更复杂的协作需求。 企业版角色/团队配置推荐 小规模团队最佳实践 适用人数:数据库用户规模20人以内。 对于开发和管理人员数量较少的小微型企业(DMS用户20人以下),通常用户更关注开发和协作的效率,推荐的配置如下: 团队使用:只需使用公共团队,所有用户默认均会加入自动创建的公共团队,无需额外创建其他团队。 角色使用:只需使用超级管理员和普通用户2个角色,其中超级管理员负责用户管理和实例管理,普通用户在被授权后直接使用实例。主账号在访问DMS后会自动创建组织,且自动成为该组织的唯一超级管理员,子账号访问默认成为普通用户,因此无需单独创建及维护用户角色。 实例管理:超级管理员直接在公共团队下添加和管理实例。 权限分配:超级管理员为其他成员分配必要的数据权限,包括实例、库、表的查询、导入导出及变更权限,确保他们能够执行所需的操作。普通用户也可通过提交权限工单申请所需权限。 协作:普通用户提交的工单,均由超级管理员审批,简化流程。
        来自:
        帮助文档
        数据管理服务
        最佳实践
        版本选择及团队/角色配置
      • 修改共享名称
        本章节向您介绍如何修改共享名称。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到目标企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“共享”页签。 在企业路由器右上角区域,单击“管理共享”。 单击企业路由器名称,并选择“共享”页签。 步骤4:在“共享”页签下,单击共享名称后的“修改”图标,弹出“修改共享名称”对话框。 步骤5:根据界面提示,输入新的名称,具体如下表所示。 参数名称 参数说明 取值样例 名称 必选参数。 输入共享的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 ersharecd 步骤6:设置完成后,单击“确定”,返回共享列表页面。
        来自:
        帮助文档
        企业路由器
        用户指南
        共享
        修改共享名称
      • 概述
        关键特性 AD域作为Windows的一项企业级能力,有以下2个关键特性,适用于广泛的应用场景。 用户账户管理 企业可以通过 AD 域集中管理员工的用户账户,包括创建、修改、删除用户账号,重置密码等操作。适用于一些大型组织和机构,或进行分支机构管理。 资源访问控制 文件系统中存储企业内部各种资源,AD域可以根据用户角色控制文件系统中文件和文件夹的访问权限,保证资源池安全。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        概述
      • 资源池管理
        管理资源池权限 资源池对应两种角色:管理者与使用者。 资源池管理者对当前资源池拥有所有操作权限,包括资源池的查看、使用与配置修改等。只有资源池管理者(默认为资源池创建者和创建者所属租户)才能对资源池进行权限管理。 资源池使用者可以查询当前资源池内详细信息、资源池的操作历史、代理列表、使用资源池中的代理机执行任务。 步骤 1 在资源池列表中找到目标资源池,单击资源池名称,进入“代理列表”页面。 步骤 2 单击“权限管理”页签,可以对资源池权限进行管理。 权限管理 单击管理者后的“添加”,在下拉列表中选择用户,单击,可以将所选用户设置为资源池管理者。 单击开关,可以配置授权租户下所有用户为资源池使用者。 单击项目后的“添加”,在下拉列表中选择项目名称,单击,可以将所选项目下的所有成员设置为资源池使用者。 查看资源池操作历史 步骤 1 在资源池列表中找到目标资源池,单击资源池名称,进入“代理列表”页面。 步骤 2 单击“历史操作”页签,可以查看资源池的历史操作详情。 设置消息通知 步骤 1 在资源池列表中找到目标资源池,单击资源池名称,进入“代理列表”页面。 步骤 2 单击“通知”页签,可以根据需要为资源池配置事件通知。 可以配置触发以下操作时,向权限管理者发送服务动态或邮件。 创建代理 删除代理 停用代理 启用代理 下线代理 上线代理
        来自:
        帮助文档
        软件开发生产线CodeArts
        用户指南
        租户设置
        资源池管理
      • 应用场景
        本节介绍翼共享的应用场景。 企业文件共享 目标用户:企业内各部门员工、管理层。 核心诉求:保障企业数据安全,实现部门间高效协作与信息精准传递,满足不同部门对各类文档的管理与共享需求,同时便于权限管控与资料归档。 使用流程:企业管理员根据部门和组织架构在翼共享平台设置用户读写权限及文档共享范围;员工使用各自账号登录天翼AI云电脑,通过挂载的翼共享盘进行文件上传、下载、编辑等操作,如上传部门报表、产品文档等,下载所需资料;新员工入职时可获取相应权限访问入职培训资料和员工手册等。 共享盘推荐:翼共享具有严格权限分层管理和大容量存储功能的共享盘类型,以适应企业多部门、多文档类型的存储与权限管理需求。如有外部客户访问场景可以选择网络共享盘,本地数据大容量并发场景推荐使用NAS共享盘。 电子教室 目标用户:学校师生。 核心诉求:确保教学资料便捷存储与快速访问,满足课堂教学互动需求,保障学生作业安全存储与有效管理,同时简化教学设备管理流程。 使用流程:学校 IT 人员配置翼共享盘与池化AI云电脑的挂载连接;教师将课件及教学视频上传至翼共享盘;课堂上,学生通过池化AI云电脑登录访问翼共享盘,打开教学资料学习,并在课后将作业保存至共享盘指定位置。 共享盘推荐:翼共享学生空间版本,具备高并发读写能力和稳定数据传输性能的共享盘,可以支持按照学生账号进行作业空间配置,满足课堂作业提交场景,以保障多学生同时访问和操作教学资料时的流畅性。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        应用场景
      • 软件管理
        本文主要介绍软件管理功能,帮助您分析和管控员工电脑的软件。 背景说明 软件管理帮助您对企业员工的应用软件进行全生命周期管理,协助企业梳理员工安装、运行软件情况,保障企业办公安全性,提升日常运维工作效率。 注意 软件管理功能需要客户端版本号为2.7.x及以上,如有需要,请 且订购套餐满足以下条件之一: 1、零信任服务套餐为基础版或企业版,点此查看零信任服务 2、已订购终端管理基础版,点击查看 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【软件管理】,查看软件管理策略和配置。 3. 可根据业务需求进行相关配置。 软件分析 1. 可查看软件分析报表,展示安装的软件总数、软件运行总数、软件分析检测周期、最新上报时间等。支持展示风险软件总数和关联的风险终端。 2. 软件列表分为两种模式进行查看,按软件查看:展示安装软件详情、软件类型、涉及用户等信息,支持查看软件详情。 3. 按终端查看:展示终端设备、用户、设备状态等信息,支持查看软件详情。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件管理
      • 创建自定义路由条目
        本文为您介绍创建自定义路由条目的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域单击目标的路由表。 6. 在页签右侧区域,点击“路由条目”,查看当前路由表的路由条目信息。 7. 在“路由条目 ”页签中,单击“添加路由条目”按钮,进入添加路由条目弹窗。 8. 在添加路由条目弹窗页面,根据提示填写参数,单击“确定”,完成创建自定义路由条目操作。 参数 说明 IP类型 选择路由的IP类型。 目标地址CIDR 输入正确的目标网段信息。 是否黑洞 如果选“是 ”(默认状态) :表示该路由为黑洞路由,所有去往该路由的流量均会被丢弃,无需设置下一跳连接。 如果选“否” :表示该路由为非黑洞路由,需要设置路由的下一跳连接。 下一跳类型 选择下一跳网络实例类型。 下一跳连接 选择下一跳具体的网络实例。 描述 路由条目描述信息。
        来自:
      • 产品定义
        本页为您介绍WPS云文档天翼云版的产品定义 WPS+云办公服务是基于WPS云文档、文档安全服务、企业管理后台、办公轻应用(日程/日历/待办)等全线产品的企业办公云服务。 满足企业和团队在文档处理、云存储、共享协作、在线编辑、高效检索、权限管控、加密防护、信息收集等全场景的办公诉求,用文档服务与企业共建支撑业务运行的平台,助力企业数据和业务低成本快速上云,为企业在线信息化办公赋能。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        产品定义
      • 管理员账号
        本节介绍云智助手管理员账号的使用说明。 云智助手企业版的企业管理功能,需要绑定管理员子账号的AI云电脑账号才有管理权限,企业管理包括专属智库申请开通、品牌设置、自定义功能菜单、自有大模型服务。 获取管理员的AI云电脑账号方式有两种 1.使用已有AI云电脑用户账号绑定管理员子账号 如果您已有AI云电脑用户账号,可直接将其与管理员子账号进行绑定,实现快速关联。 2.直接创建管理员子账号生成AI云电脑用户账号 在控制台创建管理员子账号时,系统将自动生成对应的AI云电脑用户账号。 使用已有AI云电脑用户账号绑定管理员子账号 【操作步骤】: 1.登录并进入“AI云电脑(政企版)”管理控制台; 2.点击“组织管理”,选择“用户管理”,进入“用户管理”页面; 3.在需要绑定子账号的用户所在行,点击“更多”,在下拉菜单中点击“绑定子账号”; 4.输入子账号邮箱(天翼云用户账号邮箱); 5.点击“确定”,完成子账号绑定邀请; 6.邀请后,子账号邮箱将会接收到邀请邮件,点击通过即可; 7.接受邀请后,该AI云电脑用户账号可用于登录云智助手,进行企业管理操作。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        管理员指南
        管理员账号
      • 创建VPC边界防火墙
        本节介绍如何创建VPC边界防火墙。 VPC边界防火墙能够检测和统计VPC间的通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用的企业路由器。 关于企业路由器的收费,请参见《企业路由器用户指南> 计费说明》。 创建企业路由器请参见《企业路由器用户指南> 创建企业路由器》。 说明 创建时,建议取消勾选“默认路由表关联”和“默认路由表传播”。 创建说明 创建防火墙时为了引流需选择企业路由器和配置IPV4网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段用于将流量转发至云防火墙,选择时需注意以下限制: 该网段不可与需要开启防护的私网网段重合,否则会导致路由冲突。 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 创建VPC边界防火墙 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理> VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 5. 单击“创建防火墙”,选择企业路由器并配置合适的网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段配置后默认创建InspectionVPC将流量转发至云防火墙,并自动分配云墙关联子网,将云防火墙流量转发到企业路由器,选择时需注意以下限制: 创建防火墙后不支持修改网段。 该网段需满足以下条件: 仅支持私网地址段(即在10.0.0.0/8、172.16.0.0/12、192.168.0.0/16范围中),否则可能在SNAT等访问公网的场景下产生路由冲突, 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 不可与需要开启防护的私网网段重合,否则会因路由冲突,导致该网段无法防护。 如果您参数界面如下图所示,则您目前云防火墙版本为旧版,VPC边界防火墙配置请参见“企业路由器模式”。 6. 单击“确认”,需等待35分钟,完成防火墙创建。 创建过程中您只能浏览“概览”页,防火墙的“状态”会变为“升级中”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        创建VPC边界防火墙
      • 域名解析管理
        本文主要介绍如何通过域名解析管理对企业的域名进行解析配置。 企业配置的域名应用,将默认使用对应关联连接器上的DNS配置进行解析,对于无法通过该配置解析的域名,可以使用域名解析管理功能进行配置,实现远程访问。 应用场景 对于部分企业内网域名,无法在公网进行解析,且不希望员工直接使用IP进行访问,例如不想暴露该应用对应的真实IP地址,此时可以使用域名解析管理功能进行配置,这样企业员工在登录客户端后即可使用配置的域名访问到实际的IP地址。 对于需要使用特定的DNS服务器进行解析的域名,可以为这部分域名配置统一的DNS服务器地址,远程零信任办公服务将优先使用该DNS服务器进行解析。 使用说明 企业配置的应用域名,将优先使用域名解析管理的配置进行解析,若某应用的域名无额外配置域名解析,将使用其关联连接器上配置的特定DNS服务器地址进行解析,若关联连接器无特定DNS服务器配置,则使用连接器部署机器上默认的DNS配置进行解析。 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏选择AOne零信任网络域名解析管理。 3.点击新增按钮,添加域名解析管理配置。 具体字段说明如下: 字段 说明 备注 域名 输入域名或泛域名,例如ctyun.cn,.ctyun.cn 支持一次性输入多个域名进行配置,不允许相同域名重复配置 解析模式 可选DNS、静态两种模式,DNS模式需要配置对应的DNS服务器地址,静态模式需配置对应的静态解析IP地址 DNS服务器地址 请输入DNS服务器地址,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入顺序进行轮询 请确保该域名所在的关联连接器,网络可达该DNS服务器地址 解析IP 请输入解析IP,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入的顺序作为使用优先级 操作 支持进行编辑和删除
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        域名解析管理
      • 创建共享带宽
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 创建共享带宽的区域id。 81f7728662dd11ec810800155d307d5b bandwidth Integer 是 共享带宽的带宽峰值,必须大于等于 5。 5 projectID String 否 企业项目 ID,默认为"0" 0 cycleType String 是 订购类型:包年/包月订购,或按需订购。month / year / ondemand year cycleCount Integer 否 订购时长, 当 cycleType month, 支持续订 1 11 个月; 当 cycleType year, 支持续订 1 3 年 1 name String 是 共享带宽名字,支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 acl11
        来自:
        帮助文档
        共享带宽 SBW
        API参考
        API(公测中)
        生命周期管理
        创建共享带宽
      • 更新证书名字和描述
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b projectID 否 String 企业项目ID,默认为0 0 ID 否 String 证书ID, 该字段后续废弃 xxx certificateID 否 String 证书ID, 推荐使用该字段, 当同时使用 ID 和 certificateID 时,优先使用 certificateID(至少填一个) xxxxx name 否 String 唯一。支持拉丁字母、中文、数字,下划线,连字符,中文 / 英文字母开头,不能以 http: / https: 开头,长度 2 32 test description 否 String 支持拉丁字母、中文、数字, 特殊字符:~!@$%^& ()+ <>?:"{},./;'[]·!@¥%……& () —— +{} 《》?:“”【】、;‘',。、,不能以 http: / https: 开头,长度 0 128 desc
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        证书管理
        更新证书名字和描述
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      Token服务

      应用托管

      推荐文档

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      域名解析

      邀请参会方

      天翼云最佳实践②:toa模块安装方法

      盘符客户端

      比较

      网页防篡改集中管理中心安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号