活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务-RocketMQ_相关内容
      • 使用限制
        本文介绍云防火墙CFW服务在使用过程中的约束和限制。 CFW使用限制 仅支持对部署在云平台内的业务提供防护,不支持跨云使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 VPC边界流量防护功能依赖企业路由器ER服务引流,使用该功能时,需确保账号下至少有一个企业路由器。 云防火墙不支持防护中文域名。 防护策略配额限制 防护规则 一个防火墙实例最多添加20000条防护规则。 黑白名单 一个防火墙实例最多添加2000条黑名单。 一个防火墙实例最多添加2000条白名单。 成员组 IP地址组 每个防火墙实例下最多添加3800个IP地址组。 每个IP地址组中最多添加640个IP地址成员。 每个防火墙实例下最多添加30000个IP地址。 服务组 每个防火墙实例下最多添加900个服务成员。 每个防火墙实例下最多添加512个服务组。 每个服务组中最多添加64个服务成员。 域名组 域名组中所有域名被“防护规则”引用最多40000次,泛域名(例如:.example.com)被“防护规则”引用最多2000次。 应用域名组(七层协议解析) 每个防火墙实例下最多添加500个域名组。 每个防火墙实例下最多添加2500个域名成员。 每个应用域名组中最多添加1500个域名成员。 网络域名组(四层协议解析) 每个防火墙实例下最多添加1000个域名成员。 每个网络域名组中最多添加15个域名成员。 每个域名组最多支持解析1500条IP地址。 每个域名最多支持解析1000条IP地址。
        来自:
        帮助文档
        云防火墙
        产品介绍
        使用限制
      • 调试API
        本章节主要介绍调试API。 操作场景 API创建后需要验证服务是否正常,管理控制台提供调试功能,您可以添加HTTP头部参数与body体参数,调试API接口。 说明 后端路径中含有环境变量的API,不支持调试。 API绑定签名密钥时,不支持调试。 如果API已绑定流控策略,在调试API时,流控策略无效。 前提条件 已创建API。 已搭建完成后端服务。 操作步骤 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 选择数据服务 2.在左侧导航栏选择服务版本(例如:专享版),进入总览页。 3.单击“开发API > API管理”,进入到API管理信息页面。 4.通过以下任意一种方法,进入API调试页面。 在待调试的API所在行,单击“更多 >调试”。 单击“调试API”,进入API详情页面,单击“调试”。 左侧为API请求参数配置区域,参数说明如下表所示。右侧为API发送的请求信息和API请求调用后的返回结果回显。 调试API 参数名称 说明 参数配置 Query的参数与参数值。 集群配置 仅专享版支持,选择调试API所依托的实例。 说明 不同类型的请求,调试界面展现的信息项有差异。 5.添加请求参数后,单击“开始测试”。 右侧返回结果回显区域打印API调用的Response信息。 −调用成功时,返回HTTP状态码为“200”和Response信息。 −调试失败时,返回HTTP状态码为4xx 或5 xx 。 6.您可以通过调整请求参数与参数值,发送不同的请求,验证API服务。 说明 如果需要修改API参数,请在右上角单击“编辑”,进入API编辑页面。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        调试API
      • 操作管理
        本文汇总了使用弹性负载均衡产品时常见的操作类问题。 经典型和性能保障型负载均衡有什么区别? 经典型负载均衡适用于访问量较小,应用模型简单的web业务,可满足大部分应用程序的负载均衡需求,具备基本的流量分发和健康检查功能。经典型负载均衡同VPC内多实例性能共享。 性能保障型负载均衡适用于对性能有较高要求的应用场景,能够提供更强大的性能和扩展能力。性能保障型负载均衡为收费产品,为集群模式部署,支持经典型升级为性能保障型,支持规格升级、降级。 经典型负载均衡是否支持升级为性能保障型? 支持。部分地域同时支持经典型负载均衡和性能保障型负载均衡,支持将经典型负载均衡实例升级为性能保障型,用户可以登录天翼云控制中心相关操作,请以控制台实际功能为准。升级过程涉及底层迁移,有秒级流量中断,建议在业务低谷时段维护窗口操作,详见 经典型升级性能保障型。 弹性负载均衡器是否可以单独使用? 弹性负载均衡(CTELB ,Elastic Load Balancing)是一种分发控制网络流量的服务,通过预先设定的算法将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用系统容错性能。负载均衡器的主要能力是对访问流量进行分发,并不能替代服务本身,至少需要配置云主机的云资源作为后端主机才能搭建一个基本服务。如果需要通过负载均衡对外网提供服务,还需要与弹性IP、IPv6带宽等产品搭配使用。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        操作管理
      • 什么是负载均衡器
        本文主要介绍什么是负载均衡器。 负载均衡器是指您创建的承载业务的负载均衡服务实体。创建负载均衡器后,您还需要在负载均衡器中添加监听器和后端主机,然后才能使用负载均衡服务提供的功能。 按照网络类型分类,负载均衡器分为公网负载均衡器和私网负载均衡器。 公网负载均衡器 :负责处理来自公网访问请求分发的负载均衡实体。 公网负载均衡器接收公网的访问请求,然后向绑定了监听器的后端主机分发这些请求。创建公网负载均衡器时,需要为负载均衡器创建EIP或者绑定已有的EIP 。 使用场景 需要通过主机集群对公网提供服务,且需要统一的入口,并将公网用户请求合理地分配到主机集群时。 需要对主机集群做故障容错和故障恢复时。 私网 负载均衡器 :负责处理来自弹性负载均衡同一个VPC内访问请求的负载均衡实体。 私网负载均衡器由于没有公网域名和EIP,所以只能在VPC内部被访问,不能被Internet的公网用户访问。私网负载均衡通过使用私有IP将来自同一个VPC内的访问请求分发到后端主机上,通常用于内部服务集群。 使用场景 私网负载均衡的客户端和主机端均在云平台内部,通过VPC内网访问,主要场景如下: 当内部主机端有多台,需要将客户端请求合理地分发到各台主机时; 当需要对内部主机集群做故障容错和故障恢复时; 当用户想对外屏蔽自己的物理IP地址,对客户端提供透明化的服务时;
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        什么是负载均衡器
      • 开通事件总线EventBridge并委托授权
        使用事件总线EventBridge前,您需在产品页开通该服务。本文介绍如何开通事件总线EventBridge。如果您的账号为子用户,必须让天翼云账号为子用户进行授权,才能通过控制台或API访问相应的事件总线EventBridge资源。 前提条件 注册天翼云账号。 步骤一:开通事件总线EventBridge并委托授权 1. 登录天翼云官网,选择产品 > 容器与中间件 > 应用集成 > 事件总线 EventBridge。 2. 在事件总线EventBridge产品页,单击开通。 3. 请仔细阅读事件总线 EventBridge(按量付费)服务协议,选中事件总线 EventBridge(按量付费)服务协议,然后单击立即开通。 4. 开通服务后,账号未委托相关必要权限给事件总线时,需要先进行委托权限,详见服务内联委托管理。 5. 委托成功后,进入事件总线EventBridge管理控制台进行操作。 步骤二:(子账号必选)为子账号授权 1. 使用天翼云账号登录IAM控制台。 2. 在左侧导航栏,选择用户组。 在用户组页面,单击目标子账号用户组授权列的添加权限,详见主子账号和IAM权限管理。 3. 选择权限策略。 权限策略包括系统策略和自定义策略两种,您可以根据需要选择对应的权限策略。 事件总线EventBridge提供以下系统策略,您可以根据权限范围为RAM用户授予相应权限。 权限策略名称 说明 EventBridge admin 管理员权限策略,拥有事件总线EventBridge所有资源的读写权限 EventBridge user 普通用户策略,拥有事件总线EventBridge除订单相关操作之外对其他资源拥有读写权限 EventBridge publisher 拥有事件总线EventBridge事件的发送权限。 EventBridge viewer 只读权限策略,拥有事件总线EventBridge所有资源的只读权限
        来自:
        帮助文档
        事件总线
        快速入门
        开通事件总线EventBridge并委托授权
      • 产品订购
        安全体检订购流程说明,请您按照流程指引完成订购。 购买须知 安全体检产品是针对您天翼云上弹性IP(EIP)提供服务,购买安全体检前,请确认您已有或计划购买天翼云弹性IP产品,并绑定业务使用,否则可能导致安全体检产品无法正常提供服务。 服务内容 高危端口、弱口令、漏洞开放检测。 提供安全体检报告,报告含处置加固建议。 自动发送邮件通知,您需要提前配置通知信息。 单个互联网安全体检规格包含5个IP授权,您可根据业务规模增减订购规格数量。 操作步骤 1. 登录产品控制台。 2. 点击“立即购买”按钮,跳转到安全体检订购页面。 3. 在订购页面根据实际情况配置购买数量、购买时长。 参数说明如下: 参数 说明 购买数量 根据实际需要体检的互联网IP数量,选择订购数量。 注意 请注意单个规格包含5个互联网IP授权,如果您有3个互联网IP,仅购买1个互联网安全体检即可。 购买时长 支持包月、包年订购,享受包年实付10个月折扣价。 自动续订 开启自动续订后,服务到期将为您自动续订,续订时长为订购时选择的购买时长(例如,订购时选择开通5个月,并勾选了自动续订,则开通5个月后到期时为您自动续期5个月)。 4. 阅读并勾选服务协议,单击右下角“立即购买”跳转到支付页面。 5. 在“支付”页面,请选择付款方式进行付款。 6. 付款成功后,返回安全体检产品控制台,查看订购状态。 7. 订购并开通完成后,即可开始录入体检IP及通知信息。
        来自:
        帮助文档
        安全体检
        计费说明
        产品订购
      • 统一身份认证IAM介绍
        本文为您介绍统一身份认证IAM。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“第2步:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。云主机备份CSBS相关的系统策略包含如下: CSBS Admin:云主机备份服务的管理者权限,包含云主机备份所有控制权限(不含订单类权限); CSBS Viewer:云主机备份服务的观察者权限,包含云主机备份服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“[第2步:创建自定义策略](
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        权限管理
        统一身份认证IAM介绍
      • 统一身份认证与权限管理
        本文介绍内网DNS统一身份认证与权限管理 1.统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 1.1 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 1.2 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“2.1 通过IAM用户控制资源访问“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。内网DNS相关的系统策略包含如下: idns admin:内网DNS服务的管理者权限,包含内网DNS所有控制权限(不含订单类权限); idns viewer: 内网DNS服务的观察者权限,包含内网DNS服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“2.1 通过IAM用户控制资源访问“。
        来自:
        帮助文档
        内网DNS
        用户指南
        统一身份认证与权限管理
      • AOM自定义策略
        本节主要介绍AOM自定义策略 如果系统预置的AOM权限不能满足您的授权要求,您可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的AOM自定义策略样例。 AOM自定义策略样例 示例1:授权用户创建阈值规则的权限 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "aom:alarmRule:create" ] } ] } 示例2:拒绝用户删除应用发现规则 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予AOM FullAccess的系统策略,但不希望用户拥有AOM FullAccess中定义的删除应用发现规则权限,您可以创建一条拒绝删除应用发现规则的自定义策略,然后同时将AOM FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对AOM执行除了删除应用发现规则外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "aom:discoveryRule:delete" ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "aom::list", "aom::get", "apm::list", "apm::get" ] }, { "Effect": "Allow", "Action": [ "cce:cluster:get", "cce:cluster:list", "cce:node:get", "cce:node:list" ] } ] }
        来自:
        帮助文档
        应用运维管理
        用户指南
        权限管理
        AOM自定义策略
      • 日志开启设置
        支持控制是否开启日志。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在左侧导航栏中选择「应用设置」「日志开启设置」。 前提条件 需要先开通云日志服务产品,如果您已开通,则可通过配置关联查看调用链路的日志详情。 功能说明 关联业务日志与TraceId 设置关联云日志服务的具体日志项目和单元,确认日志存储路径,以便查看。开启关联后,在调用链详情会出现查看日志按钮,点击可跳转云日志服务查看具体内容。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用设置
        日志开启设置
      • 创建有状态负载(StatefulSet)
        实例间发现服务配置 Headless Service用于解决StatefulSet内Pod互相访问的问题,Headless Service给每个Pod提供固定的访问域名。具体请参见Headless Service。 服务配置 服务(Service)是用来解决Pod访问问题的。每个Service有一个固定IP地址,Service将访问流量转发给Pod,而且Service可以给这些Pod做负载均衡。您也可以在创建完工作负载之后再创建Service,Service的概念和使用方法请参见Service概述。 高级配置 设置升级策略、调度策略、标签与注解、DNS 配置、性能管理配置、网络配置等。单击右下角“创建工作负载”完成创建。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建有状态负载(StatefulSet)
      • 退订客户支持计划
        操作场景 当客户不想再享受客户支持计划的专属权益时,可退订客户支持计划;退订后,天翼云将通过400热线、在线工单、在线IM等为客户提供标准化的业务服务与技术支持。 操作步骤 1、登录天翼云管理中心,点击支持支持计划,进入“支持计划详情”页面。 2、点击“更多 > 退订”,进入退订页面。 3、在退订页面,选择退订原因,勾选我已确认本次退订金额和相关费用,点击“退订”。 4、退订完成后,客户支持计划服务状态及专属服务权益将失效。
        来自:
        帮助文档
        客户支持计划
        用户指南
        退订客户支持计划
      • 新增三方数据中心
        本文为您介绍新增三方数据中心的具体操作。 概述 三方数据中心模块提供将用户三方数据中心接入多活容灾服务平台功能,新增三方数据中心后,可用于命名空间、容灾管理、预案编排功能中,实现云下云上场景下的灾备场景。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“三方数据中心”,进入三方数据中心列表页。 5. 点击右上角“新增三方数据中心”按钮,弹出新增三方数据中心弹窗。 6. 填写数据中心名称、区域、可用区、描述信息。各配置项说明如下: 参数 是否必填 配置说明 数据中心名称 √ 填写数据中心名称,数据中心名称需唯一。 长度为263字符。 区域 × 选择或填写数据中心所在地域。 长度为263字符。 可用区 × 填写数据中心所在可用区。 长度为263字符。 描述 × 填写数据中心描述。 长度为0100字符。 7. 点击“确认”按钮,完成新增三方数据中心。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        三方数据中心
        新增三方数据中心
      • 创建数据加工任务
        本文主要介绍云日志服务中如何创建数据加工任务。 云日志服务支持您使用数据加工读取源日志单元中的数据,对数据进行加工处理后,写入到不同的目标日志单元中。您也可以对加工后的数据进行查询和分析,进一步发掘数据价值。本文介绍如何在云日志服务控制台上创建数据加工任务。 操作步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志加工】菜单,进入日志加工页面。 3. 点击【创建加工任务】; 4. 输入任务名称、加工源日志单元以及加工后日志存储目标等参数,参数说明如下表。输入完成后点击下一步,进入加工语句设置页面。 5. 在加工语句设置页面,输入加工语句,点击预览数据,即可预览数据加工结果以及结果汇总。 6. 下方可点击原始日志tab,查看加工前的原始日志。默认取原始日志中的前10条日志进行加工预览,您也可点击【加入测试数据】,针对特定的日志进行加工预览。 7. 当您确认加工预览结果符合预期时,您可点击【完成】,即可创建加工任务。 参数 说明 任务名称 数据加工任务的名称。 存储目标名称 存储目标的名称。存储目标中包括日志项目、日志单元等配置。 目标日志项目 用于存储数据加工结果的目标日志项目。 目标日志单元 用于存储数据加工结果的目标日志单元。 加工范围 持续加工:数据加工任务将持续进行。指定结束时间:您可指定数据加工任务的结束时间。
        来自:
        帮助文档
        云日志服务
        用户指南
        数据加工
        创建数据加工任务
      • 基于昇腾通用推理镜像的自定义部署BGE模型
        1. 在我的模型列表中找到对应的模型点击部署 2. 选择对应版本,点击确定 3. 选择对应的自定义镜像,和对应的代码包 4. 配置环境变量 plaintext MODELPATH/work/mount/model 改地址于模型的挂载地址是同一地址 5. 配置运行命令,指定端口:8899 plaintext rm rf /app/;cp r 代码包挂载地址/app/ /app;cd /app;python teleservice.py 6. 选择资源类型:标准型,点击开始部署 7.服务授权,未授权可以先去创建服务授权后再选择 8.查看部署状态 9. 调用验证bge模型(需要用到服务授权的) plaintext curl location ' header 'ContentType: application/json' header 'Authorization: Bearer 服务授权的appkey' data '{ "input": ["embedding 内容"], "model": "bge模型id", "encodingformat": "float" }' 四、总结 昇腾通用推理镜像的自定义部署最佳实践,是一套融合了模型准备与部署流程规范的综合性解决方案。未来,随着 AI 平台生态的持续完善与推理场景的不断丰富,自定义部署的最佳实践还将进一步迭代,实现更智能、更高效的推理部署体系,为企业 AI 规模化应用注入更强动力。
        来自:
        帮助文档
        训推服务
        最佳实践
        基于昇腾通用推理镜像的自定义部署BGE模型
      • 云日志服务C SDK
        4.3. 关于日志上传的操作 此操作用于日志上传服务,需要传入的参数有三个,分别是logProject(日志项目编码),logUnit(日志单元编码),logItems(要上传的日志)。 参数 类型 描述 是否必须 logProject char 日志项目编码 是 logUnit char 日志单元编码 是 logItems LogItems 日志数据(多条) 是 示例代码:上传日志 plaintext LogResponse response Clientputlogs(client,logProject,logUnit,logItems); logResponse 是putlogs方法的返回响应体,如下表格式: 参数 类型 描述 示例 statusCode char 返回码,取值范围:0:正常、1:严重错误,其他自定义 message char 状态描述 SUCCESS error char 参考错误编码列表 日志服务相关错误编码(部分): statusCode error message 1 LTS8000 请求失败,请稍候重试,或提交工单反馈 1 LTS8001 内容不合法,无法解析 1 LTS8004 日志内容包含的日志必须小于[x] MB和[y]条 1 LTS8006 日志内容解压失败 1 LTS8007 Token失效,请重新获取 1 LTS8009 无云日志服务产品实例,请先开通云日志服务 1 LTS8010 日志项目不存在 1 LTS8011 日志单元不存在 1 LTS8013 在1个日志项目下,写入流量最大限制:200MB/s 1 LTS8014 在1个日志项目下,写入次数最大限制:1000次/s 1 LTS8015 在1个日志单元下,写入流量最大限制:100MB/s 1 LTS8016 在1个日志单元下,写入次数最大限制:500次/s 1 LTS18000 调用ITIAM的接口失败
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C SDK
      • 云日志服务.NET SDK
        4.3. 关于日志上传的操作 此操作用于日志上传服务,需要传入的参数有三个,分别是logProject(日志项目编码),logUnit(日志单元编码),logItems(要上传的日志)。 参数 类型 描述 是否必须 logProject string 日志项目编码 是 logUnit string 日志单元编码 是 logItems List 日志信息 是 示例代码:上传日志,默认使用lz4压缩 plaintext PutLogsResponse response client.PutLogs(logProject, logUnit, logItems); response 是Response格式的返回响应体,如下表格式: 参数 类型 描述 示例 statusCode int 返回码,取值范围:0:正常、1:严重错误,其他自定义错误码 message string 状态描述 SUCCESS error string 参考错误编码列表 日志服务相关错误编码(部分): statusCode error message 1 LTS8000 请求失败,请稍候重试,或提交工单反馈 1 LTS8001 内容不合法,无法解析 1 LTS8004 日志内容包含的日志必须小于[x] MB和[y]条 1 LTS8006 日志内容解压失败 1 LTS8007 Token失效,请重新获取 1 LTS8009 无云日志服务产品实例,请先开通云日志服务 1 LTS8010 日志项目不存在 1 LTS8011 日志单元不存在 1 LTS8013 在1个日志项目下,写入流量最大限制:200MB/s 1 LTS8014 在1个日志项目下,写入次数最大限制:1000次/s 1 LTS8015 在1个日志单元下,写入流量最大限制:100MB/s 1 LTS8016 在1个日志单元下,写入次数最大限制:500次/s 1 LTS18000 调用ITIAM的接口失败
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务.NET SDK
      • 基于Dify和OpenSearch快速搭建知识库问答RAG应用
        本文通过开源Dify服务与云搜索服务的OpenSearch向量数据库与搜索大模型(支持Embedding向量化与Rerank重排序技术)快速构建智能知识问答(RAG)服务。 Dify作为一个低代码平台,将AI的强大能力整合到日常的数据流和工作流中,旨在帮助用户简化和自动化各种业务和数据处理任务。开源Dify可以将天翼云云搜索服务的OpenSearch作为向量数据库和全文检索库,通过接入外部模型的方式低代码、低成本、快速地的完成知识库问答的RAG应用。 RAG(Retrieveraugmented Generation)是一种结合了信息检索和生成的自然语言处理(NLP)技术,特别适用于需要从大量数据中检索信息并生成自然语言文本的场景。它在处理复杂任务时能够提升生成模型的性能,尤其是在模型缺乏足够上下文或知识的情况下。 RAG的优势 RAG通过检索外部知识库或数据库中的相关信息,能够在生成过程中动态地补充实时或特定领域的知识,弥补了生成模型的“知识盲区”。这使得模型能够在没有训练时直接获得的信息基础上进行更加准确的回答或内容生成。针对企业内部包含的敏感数据(如薪资标准、客户资料等)以及大量专有信息(包括产品文档、客户案例、流程手册等),RAG提供了安全的解决方案。由于这些非公开信息无法直接预置到大模型中,RAG通过外部知识调用的方式,既满足了信息需求,又确保了数据安全性。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        基于Dify和OpenSearch快速搭建知识库问答RAG应用
      • 查询IPA开通服务基本信息
        接口描述:调用本接口查询账号下开通的服务基本信息 请求方式:post 请求路径:/usagemanagement/querysevicedetail 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明(json): 参数名 类型 是否必填 名称 说明 productcode list 否 产品类型列表 传“009”代表应用加速,不传代表所有产品。 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 否 查询结果列表 result[].productcname string 否 产品类型 result[].productcode string 否 产品编码 result[].istrail boolean 否 是否试用 result[].producttype string 否 产品类型,bssproduct(按需), flowpacket(流量包) result[].status int 否 当前业务状态。按需状态:1(服务中),2(已过期),3(已退订),4(已冻结(暂停)),5(已删除),6(已销户),7(冻结中),8(恢复中),9(删除中(销户中)),10(其它) 。资源包状态:2(可用),3(流量用完),4(到期),5(关停),6(退订)。 result[].billingtype string 否 当前计费方式 result[].billingtypecname string 否 当前计费类型中文名称 result[].effdate string 否 开通服务时间 result[].expdate string 否 服务失效时间 result[].nextbillingtype integer 否 下次生效的计费类型 result[].nextbillingtypecname string 否 下次生效的计费类型中文名称 result[].nextbillingtypeeffdate string 否 下次计费方式生效时间
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        IPA账单服务
        查询IPA开通服务基本信息
      • 购买网页防篡改配额
        本节介绍如何购买网页防篡改配额。 网页防篡改功能为付费的增值服务,需要单独购买。 操作步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改 > 防护状态”,在页面右上角单击“购买配额”。 首次使用网页防篡改功能时,进入如下页面,单击“立即升级”。 3. 在订购页面配置购买数量和购买时长。 配置“购买数量”:购买数量需大于等于1。 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 选择“购买时长”,可拖动时间轴设置购买时长。 4. 确认配置参数和配置费用,阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 5. 进入“付款”页面,完成付款。 购买完成后,即可进入防护配额页面,查看已购买的配额。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        购买网页防篡改配额
      • 查询终端节点
        操作场景 查看终端节点的ID、服务名称、虚拟私有云、状态等。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表”,选择“网络 > VPC终端节点”,进入终端节点页面。 3. 在左侧导航栏选择“VPC终端节点 > 终端节点” 4. 单击要查看的终端节点ID,即可查看终端节点的基本信息。
        来自:
        帮助文档
        VPC终端节点 VPCE
        用户指南
        终端节点管理
        查询终端节点
      • 使用限制
        本文带您了解AI Store各服务的使用限制。 服务名称 相关文档 算力使用限制 使用限制 模型使用限制 使用限制 应用使用限制 使用限制 MCP使用限制 使用限制
        来自:
        帮助文档
        AI Store
        产品介绍
        使用限制
      • 查看记录集详情
        操作步骤 1. 登录管理控制台,选择目标区域。 2. 选择“网络 > 内网DNS服务”。进入内网DNS服务页面。 3. 在“总览”页签,选择“我的资源”下的“内网域名”。进入域名列表页。 4. 在域名列表页面,单击内网域名名称。系统进入该域名的记录集页面。 5. 在记录集页面,查看记录集详情。
        来自:
        帮助文档
        内网DNS
        用户指南
        管理记录集
        查看记录集详情
      • ALM-14024 租户空间使用率超过阈值
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名称。 租户名 产生告警的租户名称。 目录名 产生告警的目录名称。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14024 租户空间使用率超过阈值
      • 登录综合安全网关实例
        通过天翼云控制台进入登录页面 1. 登录天翼云云密评专区管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的综合网关服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。 登录方式一:口令登录 1. 在登录页面选择“口令登录”。 2. 依次输入用户名、密码、验证码。 说明 首次登录实例时,请根据界面提示修改密码,否则无法进入系统。 首次登录默认账号如下: 管理员首次登录:默认账号为购买密码产品时,自定义设置的用户名和密码,可以参见获取初始登录账号获取初始账密。 其他用户首次登录:默认账号为管理员创建用户时设置的用户名和密码,请联系管理员获取。 3. 单击“登录”,验证后即可成功登录系统。 登录方式二:UKEY登录 注意 首次使用UKEY登录时,需要在综合安全网关服务登录页面下载并安装UKEY插件。 1. 在登录页面选择“UKEY登录”。 2. 依次输入用户名、密码。 3. 接入UKEY,自动识别已签发UKEY。 4. 输入PIN码。 5. 输入验证码。 6. 单击“登录”,验证后即可成功登录系统。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—综合安全网关操作指南
        登录综合安全网关实例
      • 恢复租户数据
        本章节主要介绍如何恢复租户数据。 操作场景 租户的数据默认在Manager和集群组件中保存相关数据,在组件故障恢复或者卸载重新安装的场景下,所有租户的部分配置数据可能状态不正常,需要手动恢复。 前提条件 已完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 操作步骤 1.在集群详情页,单击“租户管理”。 说明 MRS 3.x及之后版本请参考 2.在左侧租户列表,单击某个租户节点。 3.检查租户数据状态。 a.在“概述”,查看“基本信息”左侧的圆圈,绿色表示租户可用,灰色表示租户不可用。 b.单击“资源”,查看“Yarn”或者“HDFS 存储”左侧的圆圈,绿色表示资源可用,灰色表示资源不可用。 c.单击“服务关联”,查看关联的服务表格的“状态”列,“良好”表示组件可正常为关联的租户提供服务,“故障”表示组件无法为租户提供服务。 d.任意一个检查结果不正常,需要恢复租户数据,请执行步骤4。 4.单击“恢复租户数据”。 5.在“恢复租户数据”窗口,选择一个或多个需要恢复数据的组件,单击“确定”,等待系统自动恢复租户数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        租户管理
        恢复租户数据
      • 挖矿软件防护最佳实践
        服务器安全卫士检测防护挖矿 1.提高攻击门槛,有效缩减90% 攻击面 事实证明,90% 的攻击事件都利用了未修补的漏洞,且攻击者的手段不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。而传统的漏洞扫描器仅为按季度或按年的周期性扫描,在未进行检测期间,新的漏洞很容易被黑客利用入侵。因此,企业需要能够实现风险持续性地监测与分析产品,能够化被动为主动,深入发现内部暴露的问题和风险,持续有效地对风险进行处理,从而提高攻击门槛,缩减修复窗口期。 持续更新的补丁库以及agent 探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的漏洞。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。 自动识别应用配置缺陷,通过比对攻击链路上的关键攻击路径,发现并处理配置中存在的问题,大大降低可被入侵的风险。如下图中黑客利用redis 应用漏洞的攻击链路,针对黑客的每一步探测,系统均会进行持续性的检测,及时发现并处理某个配置缺陷,将有效解决潜在安全隐患、阻断黑客的进一步活动。 持续关注国内外最新安全动态及漏洞利用方法,不断推出最新漏洞的检测能力,至今已积累50000+ 的高价值漏洞库,包括系统 / 应用漏洞、EXP/POC 等大量漏洞,覆盖全网 90% 安全防护。同时,基于 Agent 的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。 精准检测几十种应用弱密码,覆盖企业常用应用如SSH、Tomcat、MySQL、Redis、OpenVPN 等。获取应用账号密码的明文或哈希值,与弱密码表中的明文密码或者明文密码计算出的哈希值比较,确定是否为弱密码。如口令未发生新的变更,不再重复对弱口令进行检测。通过分布式的 Agent 对全量主机的弱口令检测,一方面极大的提高工作效率,另一方面对流量及业务的影响也降到了最低。同时,结合企业特征,系统能智能识别更多组合弱口令,支持用户自定义口令字典以及组合弱口令字典,能有效预防被黑客定向破译的风险。 2.多锚点的检测能力,实时发现失陷主机 传统的入侵防护方案能够很好地抵御已知的攻击,但是对于未知和迅速变化的攻击手段则缺乏相应的检测能力。因此,如何实现有效的入侵检测并提供实时的告警和响应手段已经成为安全建设亟需解决的问题。当前的攻击手段千变万化,但是攻击成功后要做的事情却是归一化的。因此,服务器安全卫士将视角从了解黑客的攻击方式,转化成对内在指标的持续监控和分析,无论多么高级的黑客其攻击行为都会触发内部指标的异常变化,从而被迅速发现并处理。 通过实时监控登录行为,可以及时且自动化地发现黑客使用不同服务尝试暴力破解用户登录密码的攻击行为,并进行自动化封停处理,使得黑客不能进行更多的尝试,自动封停后会根据预定义的封堵时间进行解封。 自动化地监控关键的Web 目录,结合恶意样本库、正则库、相似度匹配等多种检测方法,实时感知文件变化,从而能够及时发现 Web 后门,并对后门的恶意代码内容进行清晰标注。 通过对用户进程行为进行实时监控,结合行为的识别方法,及时发现进程的非法Shell 连接操作产生的反弹 Shell 行为,有效感知“0Day”漏洞利用的行为痕迹,并提供反弹 Shell 的详细进程树。 通过对用户进程行为进行实时监控,结合行为识别技术,我们能及时发现进程的提权操作并通知用户,并提供提权操作的详细信息。 通过分析常见的远程命令漏洞利用实例,利用模式识别的方式,实时监控用户进程行为的各项特征,对主机中进程异常的执行行为和执行命令内容进行精确匹配,能有效发现黑客利用漏洞执行命令的行为痕迹,并及时进行告警。告警信息提供整个漏洞利用过程的进程树信息,帮助用户准确分析黑客的入侵路径和目的,功能同时也支持用户自定义规则进行检测,可帮助适应客户多样化的业务流程,精准覆盖各类RCE 攻击的监控场景。 通过分析挖矿木马程序的行为特征,针对挖矿常见的特征研制多种检测模型,对挖矿进程执行的命令、挖矿在主机中的行为、挖矿文件的信息以及挖矿本身具备的属性都设置了相应的锚点进行监控,提供用户全方位的挖矿检测和防护能力。云端+ 客户端的双重检测模式,让挖矿程序的每一个特征和行为,都会被实时发现并上报告警,同时给出专业角度的安全分析。不仅支持对挖矿进行隔离、删除、修复验证等多种处理方式,同时也提供检测规则的高度自定义能力,方便用户对挖矿木马进行快速响应和预防。功能实现了从监控发现、检测分析、响应处理、设置预防的安全闭环能力,为用户提供稳定持续高效的安全服务。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        挖矿软件防护最佳实践
      • 计费模式
        计费项目 计费子项 计费模式 计费说明 数据治理中心 DataArts Studio(基础包) 初级版、企业版 包年包月 数据治理中心基础包的计费详情,请参见数据治理中心 DataArts Studio增量包批量数据迁移CDM(可选) 批量数据迁移增量包 按需计费 计费详情请参见数据治理中心批量数据迁移增量包
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        计费说明
        计费模式
      • 驱动包和运行环境
        本页介绍了如何配置驱动和运行环境。 驱动安装 1. 下载连接文档数据库服务使用的驱动包“mongojavadriver3.10.1.jar”,此安装包提供了访问文档数据库服务实例的API接口。 2. 在项目的pom.xml中添加如下依赖。 org.mongodb mongojavadriver 3.10.1 环境 客户端需配置JDK1.8。JDK是跨平台的,支持Windows,Linux等多种平台 。
        来自:
        帮助文档
        文档数据库服务
        开发指南
        应用程序开发
        基于Java开发
        驱动包和运行环境
      • 持续交付
        ServiceStage怎么管理IDEA上的代码? IDEA是本地的IDE,在IDE上编码后上传代码库,在ServiceStage上选择源码部署。 如果是基于ServiceComb框架开发的话,创建ServiceComb应用,选择源码部署,指定引擎,就可以治理了。 添加构建服务器地址到GitLab服务器安全组 背景介绍 若您的GitLab服务搭建在公有云内部网络,且公网无法直接访问,则需将构建服务的相关地址添加到您的GitLab服务器安全组中,以保证构建任务顺利执行。 操作步骤 步骤 1 将ServiceStage所在网段加到GitLab私有仓库所在节点的安全组中,构建服务使用该IP访问GitLab服务的接口。 操作方法,请参考帮助中心> 虚拟私有云 > 用户指南 > 安全性 > 安全组 > 为安全组添加安全组规则。 说明: ServiceStage所在网段,请联系技术支持工程师获取。 步骤 2 获取构建镜像的集群名称和过滤节点标签信息。 应用组件构建,请参考编辑源码构建工程,获取“构建集群”和“过滤节点标签”。 构建任务构建,请参考创建源码构建任务,获取“构建集群”和“过滤节点标签”。 图 获取集群名称和标签信息 步骤 3 获取该集群下有该标签的节点弹性IP。 应用组件构建 a. 请参考查看应用组件构建,进入构建页面。 b. 单击构建集群的名称,进入集群详情页面。 c. 单击“节点管理”,获取该集群下有该标签的节点弹性IP。 构建任务构建 a. 在ServiceStage控制台,选择“持续交付 > 构建”,进入构建页面。 b. 选择构建任务,单击该构建任务的构建集群名称,进入集群详情页面。 c. 单击“节点管理”,获取该集群下有该标签的节点弹性IP。 步骤 4 将步骤3中获取的构建镜像的运行节点添加到GitLab私有仓库所在节点的安全组中,构建时会访问GitLab服务获取代码。 操作方法,请参考帮助中心> 虚拟私有云 > 用户指南 > 安全性 > 安全组 > 为安全组添加安全组规则。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        持续交付
      • 访问网站时返回状态码为403
        本文介绍访问接入安全与加速响应403状态码可能的原因及解决方案。 问题现象 接入安全与加速服务后,访问对应网站资源,边缘节点响应403状态码,无法访问资源。 可能原因及解决方案 场景一:加速域名没有接入安全与加速服务 若域名没有接入安全与加速服务,该域名请求访问到边缘节点时,边缘节点会直接响应403。具体报错如下: 解决方案:针对加速域名未在接入安全与加速服务,可以将需要加速的域名接入,详情参见添加服务域名。 场景二:源站响应403问题 当用户端对该资源发起请求,边缘节点转发回源,源站如果响应403状态码给边缘节点,边缘节点会将403响应给用户端。具体报错如下: 解决方案:针对源站响应的403,需要源站排查对应原因,源站修改对应响应后,用户端再重新发起请求。 场景三:URL违规问题 当边缘节点对某资源下发封禁任务后,用户再访问该资源,边缘节点会响应403。以及当客户开启边缘节点内容审核增值服务,在平台发现违规资源时,边缘节点会自动下发封禁任务,此时如果客户对该域名配置启用了URL封禁的策略,此时也会响应403。这两类均归结为URL违规问题。当因为URL违规而进行封禁出现403时,DenyReason响应头可能会出现如下几种:deny by blockcatchkeyignoreurl、deny by blockfullurl、deny by blockignoreurl、deny by blockcatchkeyplusurl。具体报错示例如下: 解决方案:针对URL违规引起的403 ,对违规的内容进行整改,确保整改后内容为合法。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        访问网站时返回状态码为403
      • 私网NAT网关简介
        本文主要介绍私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该中转IP访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 公网NAT网关与私网NAT网关对比 公网NAT网关通过配置SNAT规则将私有IP映射为弹性公网IP,实现VPC内的云主机通过共享弹性公网IP访问互联网;配置DNAT规则共享弹性公网IP为公网提供服务。 私网NAT网关通过配置SNAT规则将私有IP映射为中转IP,实现VPC内的云主机访问私网中的用户数据中心或其他VPC;配置DNAT规则共享中转IP为私网提供服务。 下表概括了公网NAT网关和私网NAT网关间的差异: 表 公网NAT网关与私网NAT网关对比 功能项 公网NAT网关 私网NAT网关 功能 私网和公网间互通 私网和私网间互通 SNAT功能 访问公网 访问私网中的IDC或其他VPC DNAT功能 为公网提供服务 为私网中的IDC或其他VPC提供服务 互通媒介 弹性IP 中转IP
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        私网NAT网关简介
      • 1
      • ...
      • 168
      • 169
      • 170
      • 171
      • 172
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      科研助手

      人脸检测

      人脸属性识别

      营业执照识别

      推荐文档

      解决方案

      启动即时会议

      篡改告警分析

      消费消息

      接口方法

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号