活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云镜像服务_相关内容
      • 权限管理
        策略名称 描述 策略类别 Tenant Administrator 操作权限:对帐号拥有的所有云资源执行任意操作。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略 Tenant Guest 操作权限:对帐号拥有的所有云资源的只读权限。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        权限管理
      • 网络
        本节为您介绍物理机对不同网络服务的支持情况。 组网部署 物理机在可用分区内,内网互通。通过VPC实现与外部资源的互通,同时可以结合云主机等服务混合部署、灵活组网,满足用户多种复杂场景的不同诉求。 与云主机网络互通 物理机服务支持部署在VPC中,可实现物理机与物理机之间、物理机与云主机之间网络互通,满足不同业务场景对物理机、云主机部署的需求。 物理机支持对接虚拟私有云VPC、弹性IP,更多内容可见网络弹性IP和网络虚拟私有云相关章节。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        网络
      • 购买
        本文为您介绍如何订购天翼云云搜索服务。 1. 注册天翼云官网账号,登录后进入官网首页。 2. 在官网首页,单击左上角“产品”,【大数据>云搜索服务】。 3. 在【云搜索服务】产品页,单击【立即开通】。 4.在云搜索服务实例创建页面选择计费模式、订购周期、当前区域(即资源池)为 资源节点内支持的一类节点、可用区、实例类型、实例版本、实例名称、节点规格等基础配置信息后,按页面提示并根据需要进行配置,然后点击下一步。 5.按页面提示,勾选相关协议,进入支付页面完成付款,即可完成订购,等待资源开通完成,对应实例处于“运行中”状态,即为成功。
        来自:
        帮助文档
        云搜索服务
        计费说明
        购买
      • 数据导出任务:创建(1)
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 任务名称,必须420个字符,支持中英文、数字、下划线 数据导出任务A description 否 String 任务描述,最多50个字符 导出7月数据 service 是 String 云监控服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimension 是 String 云监控维度。取值范围: ecs:云主机。 disk:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimensions 是 Array of Objects 查询设备标签列表,用于定位目标设备,多标签查询取交集,不传默认全量 dimensionObj itemNameList 是 Array of Strings 待查的监控项名称,具体设备对应监控项参见 ['cpuutil','memutil'] aggregateType 是 Array of Strings 本参数表示数据聚合类型。取值范围: raw:原始值。 avg:平均值。 max:最大值。 min:最小值。 根据以上范围取值。 ['avg'] startTime 是 Integer 数据起始时间,秒级 1692812541 endTime 是 Integer 数据截止时间,秒级 1692842541 period 否 Integer 聚合周期(除raw外其他聚合类型必传),单位:秒 3600 reportTemplate 否 Integer 本参数表示报表模板。默认值为0。取值范围: 0:默认报表模板。 1:基础报表模板。 根据以上范围取值。 0
        来自:
      • 安装部署
        。 2. 单击管理控制台左上角的,选择资源所在区域。 3. 在服务列表选择“网络”“VPC终端节点”,进入网络控制台。 4. 点击右上角“创建终端节点”按钮,进入创建VPC终端节点页面。 5. 在进行节点添加之前,需要把云主机所在的VPC,进行终端节点连接配置,截图如下: 服务类型选择“按服务实例ID查找服务”。其中,可用服务处填写MDR在不同资源池内的代理VPC终端节点服务ID(为MDR侧提供固定ID,不同资源池ID不同)。不同资源池对应的代理VPC终端节点服务ID如下: 资源池名称 终端节点服务ID 华东1 endpserbjs8nmhm5m 西南1 endpserfnc13o1uao 华南2 endpserx6xhocvz79 西南2 endpserikzxim4cpv 华北2 endpserlmmnp90xgx 虚拟私有云选择需要添加的ECS节点所在的VPC。 注意:此链接对于租户侧不收费,费用都在终端节点服务端侧(MDR)结算。 6. 租户配置终端节点成功后,点击详情页可查看节点IP。此节点IP就是后续安装drnode客户端时,需要进行配置填写的IP。 场景2:云下、其他 1. 云下或者其他场景,需要联系技术专家针对客户实际场景进行方案解决。 2. 主要网络打通方案参考: 1. 云下通过公网与MDR打通 2. 云下通过专线 3. 云下通过VPN 4. 云下通过SDWAN 步骤二:工作节点安装与配置 节点包安装步骤及注意事项: 1. 所有数据库复制链路共用同一节点包,需对源端和目标端的机器安装节点包; 2. 节点包集成同步所需的所有程序,包含iadumper、iawork、iatrack、iaback、ialoader、iamonitor和iadiff等。 1)JAVA环境配置 工作节点软件同步程序运行依赖Java 环境,建议安装jdk17及以上版本。具体步骤如下: 1. 请检查确保当前机器具备JDK17 的环境。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据库双活
        安装部署
      • 安装部署(1)
        。 2. 单击管理控制台左上角的,选择资源所在区域。 3. 在服务列表选择“网络”“VPC终端节点”,进入网络控制台。 4. 点击右上角“创建终端节点”按钮,进入创建VPC终端节点页面。 5. 在进行节点添加之前,需要把云主机所在的VPC,进行终端节点连接配置,截图如下: 服务类型选择“按服务实例ID查找服务”。其中,可用服务处填写MDR在不同资源池内的代理VPC终端节点服务ID(为MDR侧提供固定ID,不同资源池ID不同)。不同资源池对应的代理VPC终端节点服务ID如下: 资源池名称 终端节点服务ID 华东1 endpserbjs8nmhm5m 西南1 endpserfnc13o1uao 华南2 endpserx6xhocvz79 西南2 endpserikzxim4cpv 华北2 endpserlmmnp90xgx 虚拟私有云选择需要添加的ECS节点所在的VPC。 注意:此链接对于租户侧不收费,费用都在终端节点服务端侧(MDR)结算。 6. 租户配置终端节点成功后,点击详情页可查看节点IP。此节点IP就是后续安装drnode客户端时,需要进行配置填写的IP。 场景2:云下、其他 1. 云下或者其他场景,需要联系技术专家针对客户实际场景进行方案解决。 2. 主要网络打通方案参考: 1. 云下通过公网与MDR打通 2. 云下通过专线 3. 云下通过VPN 4. 云下通过SDWAN 步骤二:工作节点安装与配置 节点包安装步骤及注意事项: 1. 所有数据库复制链路共用同一节点包,需对源端和目标端的机器安装节点包; 2. 节点包集成同步所需的所有程序,包含iadumper、iawork、iatrack、iaback、ialoader、iamonitor和iadiff等。 1)JAVA环境配置 工作节点软件同步程序运行依赖Java 环境,建议安装jdk17及以上版本。具体步骤如下: 1. 请检查确保当前机器具备JDK17 的环境。
        来自:
      • 解析日志
        操作场景 内网DNS解析日志功能,可以记录内网DNS服务收到的用户解析请求和响应记录,投递至云日志服务,帮助您进行域名解析审计、分析和排障,解析日志支持导出内网权威域名解析记录和公共DNS递归解析记录日志。解析日志功能会对解析过程中的请求和应答分别生成日志。 云日志服务是天翼云打造的一款云原生日志观测分析平台产品,可为应用的海量日志数据提供大规模、低成本、集中式的平台化服务,具备一站式的日志采集、加工、查询分析、可视化、告警、投递消费等能力,全面满足应用研发、运维、服务监控与业务分析等应用场景。详细信息请参考 云日志服务产品介绍 。 说明 当前功能内测中,如果您需要试用请提工单申请,并说明所需试用的资源池,天翼云会对您的申请评估开放。 内网DNS解析日志功能内测中不收费,云日志服务会收取费用,计费说明请参考云日志服务 计费概述。 准备条件 在使用解析日志功能的资源池创建好用于接收日志的日志项目和日志单元。请参考 管理日志项目 和 管理日志单元。 操作步骤 开启解析日志 1. 登录到内网DNS控制中心页面。 2. 在列表页面中,选择“解析日志”页签。 3. 由于解析日志功能需要将日志投递至云日志服务,使用解析日志功能需要授权内网DNS服务将数据写入日志服务。在未进行授权的情况下,需要在页面进行授权(如果子账号无法进行授权,请联系主账号进行授权),点击“去授权”,在弹框中点击“确定”完成授权。 4. 使用解析日志前需要先开启云日志服务,如果当前未开启云日志服务,需要先开启。点击“去开启”,跳转至日志页面进行开启。 5. 点击“开启解析日志”,选择日志项目和日志单元: 1. 日志项目选择已创建的日志项目,或点击“新建日志项目进行创建”; 2. 日志单元选择已创建的日志单元,或点击“新建日志单元进行创建”; 6. 点击“确定”完成日志开启。
        来自:
        帮助文档
        内网DNS
        用户指南
        解析日志
      • 查看云审计日志
        说明 运维安全中心(云堡垒机)仅支持二类节点部署的云审计服务。 开启了云审计服务后,系统开始记录运维安全中心(云堡垒机)实例的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 在页面左上角单击,选择“管理与部署> 云审计服务”,进入云审计服务信息页面。 4. 单击左侧导航树的“事件列表”,进入事件列表信息页面。 5. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: “事件来源”、“资源类型”和“筛选类型”。 在下拉框中选择查询条件,例如:依次选择“CBH”>“cbh”>“按事件名称”>“createInstance”,单击“查询”,查询所有创建CBH实例的操作。 事件名称:选择具体的事件名称,例如createInstance。 资源ID:选择或者手动输入需要查看审计日志的CBH实例ID。 资源名称:选择或手动输入需要查看审计日志的CBH实例名称。 “操作用户”:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 “事件级别”:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 “起始时间”、“结束时间”:可通过选择时间段查询操作事件。 6. 在需要查看的记录左侧,单击展开该记录的详细信息。 7. 在需要查看的记录右侧,单击“查看事件”,查看该操作事件结构的详细信息。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        审计实例关键操作
        查看云审计日志
      • 支持的监控指标
        CCE通过云监控服务(Cloud Eye)为您提供节点的监控,每个节点对应一台弹性云主机。 监控是保持CCE节点可靠性、可用性和性能的重要部分,通过监控,用户可以观察节点资源。您可以使用该服务监控您的节点,执行自动实时监控、告警和通知操作,帮助您更好地了解节点的各项性能指标。 表 支持的主要监控指标 监控指标 指标含义 CPU使用率 统计测量对象的CPU使用率,以百分比为单位。 磁盘读速率 统计每秒从测量对象读出数据量,以字节/秒为单位。 磁盘读操作速率 该指标用于统计每秒从弹性云主机读取数据的请求次数,以请求/秒为单位。 磁盘写速率 该指标用于统计每秒写到弹性云主机的数据量,以字节/秒为单位。 磁盘写操作速率 该指标用于统计每秒从弹性云主机写数据的请求次数,以请求/秒为单位。 带外网络流入速率 该指标用于在虚拟化层统计每秒流入弹性云主机的网络流量,以字节/秒为单位。 带外网络流出速率 该指标用于在虚拟化层统计每秒流出弹性云主机的网络流量,以字节/秒为单位。 相关操作 云监控服务(Cloud Eye)为您提供一个针对弹性云主机、带宽等资源的立体化监控平台。使您全面了解云上的资源使用情况、业务的运行状况,并及时收到异常告警做出反应,保证业务顺畅运行。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        云监控服务
        支持的监控指标
      • 与其他服务的关系
        本节介绍了专属云(存储独享型)与其他服务的关系。 专属云(存储独享型)产品是在公有云上隔离出来的专属存储资源池,可实现云硬盘的物理独享。 专属云(计算独享型)的云主机可使用存储独享型产品上的云硬盘以及对云硬盘进行相关操作。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        与其他服务的关系
      • Nginx日志采集
        本文主要介绍如何采集Nginx日志。 Nginx日志是运维网站的重要信息,天翼云云日志服务支持通过Nginx分词模式快速配置Nginx日志采集规则。本文介绍如何通过云日志服务控制台创建Nginx接入配置。 前提条件 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面。 3. 在“数据导入”模块中,点击“Nginx日志”。 4. 根据nginx服务部署模式,选择接入场景为“云主机场景”或者“云容器引擎”场景。以下步骤以云主机场景为例,云容器引擎场景可参考云容器引擎接入说明。 5. 选择目标日志项目和日志单元,单击下一步。 6. 在选择主机组页面,选择目标主机组。 7. 在采集配置步骤中,提取模式选择“nginx模板分词”,Nginx日志配置、正则表达式以及抽取结果的配置说明如下表。其余配置字段可参考接入云主机文本日志。 字段 说明 Nginx日志配置 此处填写Nginx日志模版,通常以logformat开头,Nginx日志模版配置可前往/etc/nginx/nginx.conf或 /usr/local/nginx/conf/nginx.conf查看。如: c logformat main '$remoteaddr $remoteuser [$timelocal] ' '"$request" $status $bodybytessent ' '"$httpreferer" "$httpuseragent"'; 正则表达式 将根据上面的 Nginx 日志模板自动生成日志提取正则表达式,如: c (S+)ss(S+)s[(d+S+d+:d+:d+:d+)s+S+]s"(S+)s+(S+)s+S+"s(S+)s(S+)s"([^"])"s"([^"])". 样例日志 正则表达式下方的样例日志中填写一条实际的 Nginx 日志,用于验证上述提取模式配置是否正确。 抽取结果 点击样例日志右方的验证按钮,验证通过后,可为每个字段设定名称或直接使用默认值。 8. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 9. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明导入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Nginx日志采集
      • 物理机或其他公有云主机迁移至天翼云ECS
        本文主要介绍将物理机或其他公有云主机迁移至天翼云ECS的迁移场景和操作步骤。 简介 当您需要实现物理机的上云迁移,把物理机迁移至天翼云ECS;或者把其他公有云主机迁移至天翼云ECS时,可以采用主机迁移服务实现源端服务器到天翼云ECS的快速迁移。本文主要介绍将物理机或其他公有云主机迁移至天翼云ECS的迁移场景和操作步骤。 操作步骤 1.获取目的端服务器所在账号的AK/SK。 说明 如果您需要直接使用账号来进行主机迁移,具体步骤请参见 sectiondfaee8dfd1a4b957。 如果您在此账号中创建了IAM用户,授予此IAM用户对应的权限后使用此IAM用户创建AK/SK,具体步骤请参见 sectiond0d0e939b8f5cd2a。 2.在源端服务器上安装迁移Agent,具体步骤请参见在源端上安装迁移Agent。 3.安装完成后,双击SMSAgent,打开迁移Agent,在迁移Agent中填写1中获取的AK/SK,并启动迁移Agent。 说明 迁移Agent启动成功后会自动收集源端服务器信息并发送给主机迁移服务,主机迁移服务会自动校验源端服务器信息合法性以及是否可迁移。 4.迁移Agent启动成功后,使用目的端服务器所在的账号,登录主机迁移管理控制台,在“迁移服务器”页面的服务器列表中,查看源端服务器信息。 5.创建并启动迁移任务,具体步骤请参见设置迁移目的端,开始服务器复制并启动目的端。 说明 迁移完成后目的端服务器的登录方式与源端服务器的登录方式保持一致。 6.(可选)启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,同步源端增量数据。单击操作列的“同步”,单击“是”,开始进行增量数据同步。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        物理机或其他公有云主机迁移至天翼云ECS
      • 天翼云硬盘产品服务协议
        本节介绍了云硬盘的相关协议。 自2021年11月11日起,新版云硬盘产品服务协议生效。详情请参见这里。 天翼云硬盘服务协议 历史版本(20121110)
        来自:
        帮助文档
        云硬盘 EVS
        相关协议
        天翼云硬盘产品服务协议
      • 弹性伸缩服务 AS
        弹性伸缩服务(CTAS,Auto Scaling)是根据用户的业务需求,通过策略自动调整其弹性计算资源的管理服务。用户通过管理控制台设定弹性伸缩组策略,弹性伸缩服务将根据预设规则自动调整伸缩组内的云主机数量,在业务需求上升时自动增加云主机实例,业务需求下降时自动减少云主机实例,降低人为反复调整资源以应对业务变化和高峰压力的工作量,帮助用户节约资源和人力成本。
        来自:
        帮助文档
        弹性伸缩服务 AS
      • 产品定义
        本文为您介绍IAM的产品定义。 什么是IAM? 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理和授权认证的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 产品优势 IAM可为您提供身份认证、权限管理和用户授权等统一身份认证服务。 精细的权限管理 您可以通过IAM控制不同用户具备不同的权限。例如:控制某些用户可以配置弹性云主机参数,而让另外一些用户只能读取弹性云主机参数。 便捷的用户授权 使用IAM完成用户授权仅需要两步: 1. 按照用户职责规划用户组,并将对应职责的权限授予用户组。 2. 将用户加入已授权的用户组。 为其他服务提供认证和鉴权功能 使用IAM认证后的用户可以根据权限使用天翼云中的其他服务,如关系型数据库、云主机、对象存储等。 委托第三方账号或者云服务管理资源 通过委托信任机制,天翼云用户可以将自己的操作权限委托给其它天翼云账号或者云服务,该账号或者云服务可以代替用户进行资源的运维和管理工作。
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        产品定义
      • 创建终端节点服务
        参数 说明 区域 终端节点服务所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 名称 可选参数。 终端节点服务的名称。 长度不大于16,支持大小写字母、数字、下划线、中划线。 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{serviceid}。 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{serviceid}。 虚拟私有云 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,此处仅支持设置为“接口”类型。 连接审批 连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。 可选择开启或关闭连接审批。 若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看 连接审批 。 端口映射 终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。 说明 通过“终端端口→ 服务端口”的方式进行访问。 后端资源类型 实际提供服务的后端资源。 可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 此处选择“弹性负载均衡”。 说明: 安全组添加的规则是白名单。终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的“添加安全组规则”。 选择负载均衡 “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡,只支持弹性负载均衡。 说明 弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 开机自动挂载文件系统(Linux)
        弹性文件服务可在计算服务重启时自动挂载,本文帮助您了解弹性文件服务自动挂载的操作步骤。 操作场景 为避免已挂载文件系统的计算服务重启后,文件系统挂载信息丢失,可以在计算服务中设置重启后进行自动挂载。本文以云主机为例说明。 前提条件 文件系统已挂载至云主机,挂载具体操作步骤参见挂载NFS文件系统到弹性云主机 (Linux)。 操作步骤 不同操作系统的设置步骤不同,请根据您的操作系统参考以下步骤进行设置。 CentOS或CTyunOS系统 1. 以root用户登录云主机,具体操作请参考登录Linux弹性云主机弹性云主机快速入门。 2. 执行 vi /etc/rc.d/rc.local 编辑rc.local文件,在文件末尾新增挂载信息,挂载地址可在文件系统详情页获取。配置完成后,单击“Esc”键,并输入 :wq,保存文件并退出。配置样例如下: sleep 10s && sudo mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 3. 执行 chmod +x /etc/rc.d/rc.local 。 4. 完成上述配置后,当云主机重启后,系统会等待10s后自动挂载。 Ubuntu系统 1. 以root用户登录云主机,手动拷贝rclocal服务。 cp /usr/lib/systemd/system/rclocal.service /etc/systemd/system/ 2. 在rclocal.service中增加依赖项,防止自启动告警。打开文件 vi /lib/systemd/system/rclocal.service,增加如下内容: [Install] WantedBymultiuser.target Aliasrclocal.service 3. 在rc.local中编写自启动挂载指令。执行 vi /etc/rc.local打开文件,在文件添加以下内容。第二行为文件系统挂载命令,挂载地址在文件系统详情页获取,在文件系统详情页选择挂载地址点击复制即可,本地挂载路径为云主机上用于挂载文件系统的本地路径,例如“/mnt/sfs”。 !/bin/bash mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 4. 设置权限和开机自启动。 chmod +x /etc/rc.local systemctl start rclocal systemctl status rclocal systemctl enable rclocal 设置成功后如下图:
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        开机自动挂载文件系统(Linux)
      • 可以使用什么语言编写函数?
        函数计算支持多种语言的标准运行时,同时也可以使用标准运行时构建您自己的运行时或自行构建容器镜像;请参考 代码开发概述 语言 版本 Python 3.6、3.9、3.10 Node.js 16.x、18.x、20.x Java 8、11、17、21 Go 1.x C .NET Core 8.0 PHP 7.2
        来自:
        帮助文档
        函数计算
        常见问题
        代码开发
        可以使用什么语言编写函数?
      • 删除保护组
        操作场景 当您不再需要保护指定实例时,请执行删除保护实例操作,解除生产站点服务器和天翼云容灾站点间的复制关系。 删除保护实例不会删除生产站点的云服务器资源,对生产站点业务无影响。 使用须知 保护实例反向重保护后同步完成,删除保护实例,需要在云容灾网关服务器上手工卸载生产站点服务器原先的硬盘,然后在生产站点服务器再手工挂载原先的硬盘。 保护实例反向重保护后初始同步过程中,如果删除保护实例,生产站点服务器可能无法启动,建议等初始同步完成后再删除保护实例。 前提条件 待删除的保护实例有其它操作正在执行时,不可以执行删除操作。 操作步骤 1. 登录管理控制台。单击服务列表,选择“存储 > 存储容灾服务”。 2. 进入“存储容灾服务”页面。 3. 在“异步复制”页面,单击待删除的保护实例所在站点复制对的保护实例数。进入对应站点复制对的保护组页面。 4. 在左侧导航选择待删除保护实例所在的保护组。进入保护组详情页面。 5. 在保护实例列表中,单击待删除的保护实例所在行操作列的“更多 > 删除”。如果需要批量删除保护实例,可同时勾选需要删除的保护实例,单击保护实例列表上方的“删除”。 6. 在弹出的确认对话框中,根据需求选择相应的操作。删除容灾站点的服务器/云硬盘: 1. 不勾选:生产站点服务器与天翼云容灾站点间的复制关系解除,但是会保留容灾站点的云服务器、及容灾站点服务器上挂载的云硬盘。 2. 勾选:生产站点服务器与天翼云容灾站点间的复制关系解除,并同步删除容灾站点服务器、及容灾站点服务器上挂载的云硬盘。如果不存在云服务器则直接删除云硬盘。 7. 单击“是”,删除保护实例。 8. 删除完成后,生产站点服务器将出现在“未保护的服务器”列表中。。 删除保护实例不会自动清理该保护实例创建的容灾演练,需在容灾演练页面进行删除。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护组
        删除保护组
      • 日志转储
        本文主要介绍云日志服务数据转储常见问题。 日志数据支持转储到哪些目标? 目前仅支持转储至天翼云对象存储,详细操作请参考转储至对象存储。 日志转储到对象存储后,云日志服务会删除转储的内容吗? 不会删除。在云日志服务控制台,日志转储是把日志“另存”一份至天翼云对象存储,转储后,可在对象存储控制台中查看对应的日志文件。 配置转储对象存储后,对象存储桶无法查看历史数据? 配置对象存储转储后,对象存储桶无法查看历史数据。是因为云日志服务配置的日志转储是将新增的日志数据转储到对象存储桶中,不会对历史日志进行转储。 日志转储状态异常是什么原因? 由于配置的对象存储桶被删除,请您重新指定已创建的对象存储桶。 转储至对象存储后,如何查询对象存储中的日志文件? 日志数据转储至对象存储后,您可登录对象存储控制台,在对应的桶中查看日志文件。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志转储
      • Init工具
        本文主要介绍如何配置CloudInit工具 操作场景 CloudInit工具安装完成后,请参考本节操作配置CloudInit工具。 前提条件 已安装CloudInit工具。 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 配置步骤说明 包含如下两步操作: 1.配置CloudInit工具。 具体操作请参考配置CloudInit工具。 2.检查CloudInit工具相关配置是否成功。 具体操作请参考检查CloudInit工具相关配置是否成功。 配置CloudInit工具 1.用户可以根据需要根据用户类型配置登录云主机的用户权限。使用root账户登录,需要开启root用户的ssh权限,并开启密码远程登录。 −若用户选择注入密码,则通过自己注入的密码进行远程SSH或noVNC登录。 −若用户选择注入密钥,则通过自己注入的密钥进行远程SSH登录。 2.设置开放root密码远程登录并开启root用户的ssh权限。 以CentOS 6.7系列操作系统为例,在“/etc/cloud/cloud.cfg”设置“disableroot”值为“0”表示不禁用(部分OS的CloudInit配置使用“true”表示禁用,“false”表示不禁用),设置“sshpwauth”为“1”启用密码远程登录,“lockpasswd”设置为“False”表示不锁住用户密码。 users: name: root lockpasswd: False disableroot: 0 sshpwauth: 1 3.在配置文件“/etc/cloud/cloud.cfg”中禁用CloudInit接管网络。 当CloudInit版本等于或高于0.7.9版本时,在配置文件“/etc/cloud/cloud.cfg”中增加如下内容,禁用CloudInit接管网络。 说明: 增加的内容需严格按照yaml格式进行配置。 图 禁用CloudInit接管网络 4.配置agent访问OpenStack数据源。 在“/etc/cloud/cloud.cfg”最后一行添加如下内容,配置agent访问OpenStack数据源。 datasourcelist: [ OpenStack ] datasource: OpenStack: metadataurls: [' maxwait: 120 timeout: 5 applynetworkconfig: false 说明: maxwait和timeout可由用户自定义是否需要配置,上述回显信息中maxwait和timeout的取值仅供参考。 当操作系统版本低于Debian8、CentOS 5时,不支持配置agent访问OpenStack数据源。 CentOS、EulerOS操作系统云主机必须要禁用默认的zeroconf路由,以便精确访问OpenStack数据源。 echo "NOZEROCONFyes" >> /etc/sysconfig/network applynetworkconfig: false为可选项,对于使用CloudInit 18.3及以上版本的用户,需添加此配置项。 5.在配置文件“/etc/cloud/cloud.cfg”中补充如下内容。 manageetchosts: localhost 防止启动云主机时,系统长时间卡在“Waiting for cloudResetPwdAgent”状态。 图 新增manageetchosts: localhost 6.执行vi /etc/ssh/sshdconfig命令,在vi编辑器中打开“/etc/ssh/sshdconfig”。 将“sshdconfig”中的“PasswordAuthentication”的值修改为“yes”。 说明: 如果是SUSE和openSUSE操作系统,需要同时配置“sshdconfig”文件中的以下两个参数为“yes”。 PasswordAuthentication ChallengeResponseAuthentication 7.修改配置文件“cloudinitmodules”。 将ssh从最后提前到第一位处理,提高云主机ssh登录速度。 开启机器名更新机制,请勿注释或删除“ updatehostname”语句。 cloudinitmodules: ssh migrator bootcmd writefiles growpart resizefs sethostname updatehostname updateetchosts rsyslog usersgroups 8.修改以下配置使得镜像创建的云主机主机名不带“.novalocal”后缀且主机名称中可以带点号。 a.执行如下命令,修改“init.py”文件。 vi /usr/lib/python./sitepackages/cloudinit/sources/init.py 不同OS安装的python版本有差异,请选择对应的路径。 按“i”进入编辑模式,根据关键字toks查询,修改内容如下信息所示。 if toks: toks str(toks).split('.') else:
        来自:
      • 告警通知模板:查询列表
        参数 是否必填 参数类型 说明 示例 下级对象 service 否 String 本参数表示服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“ ecs dimension 否 String 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“ ecs name 否 String 名称模糊搜索 template pageNo 否 Integer 页码,默认为1 1 pageSize 否 Integer 页大小,默认为10 10
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        通知模板
        告警通知模板:查询列表
      • 续订规则
        本文介绍了云防火墙(原生版)产品的续订规则。 续订简介 购买的包年/包月云防火墙(原生版)服务到期后,将会影响服务的正常运行,若配额到期后未及时续订,或进行退订,则将被到期冻结或超期释放。 配额冻结后,进入保留期,在保留期内展示全部历史告警数据和防护配置策略,但该防护配额自动降级为2Mbps的公网流量处理能力,除非客户重新订购该VPC的防火墙;保留期后,进行该配额的资源销毁。 配额销毁后,只保留历史的配置规则。若配额到期后续费,续费周期自配额续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户配额2020年9月30号到期,10月11号续订1个月,那么新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 注意 未完成订单中的配额不允许续订,如开通中的资源、退订中的资源。 已退订或销毁的配额不可续订。 只有通过实名认证的客户,才可以执行续订操作。 续订方式 包年/包月云防火墙(原生版)支持的续订方式如下表所示。 续订方式 说明 手动续订 包年/包月云防火墙在购买之后支持手动续订的方式,您可以随时在云防火墙(原生版)管理控制台中的配额管理页面进行续订,续订后防火墙到期时间将自动延期到续订后的到期时间。 自动续订 包年/包月云防火墙在购买之后支持自动续订的方式,您可以随时在“费用中心 > 订单管理 > 续订管理”页面开启自动续订,自动续订开启后云防火墙将会进行自动续订,更多说明见自动续订。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        续订规则
      • 关系数据库MySQL版支持的最大IOPS是多少
        天翼云关系数据库MySQL版服务支持的IOPS大小取决于云硬盘(Elastic Volume Service,简称EVS)的类型。 天翼云关系数据库MySQL版服务支持的IOPS取决于云硬盘的IO性能,具体请参见 产品规格 中"各类型云硬盘规格"的内容。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版支持的最大IOPS是多少
      • 业务端口被一键式重置密码插件占用
        本节介绍了业务端口被一键式重置密码插件占用的问题描述、问题原因等。 问题描述 在弹性云主机上运行某业务时,系统提示所需端口被一键式重置密码Agent插件占用。那么,一键式重置密码插件占用的端口与业务端口发生冲突时,应当如何处理? 问题原因 对于采用AUTO模式的弹性云主机,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 说明 一键式重置密码插件已经升级,默认采用PIPE模式。 对于新创建的弹性云主机,默认采用PIPE模式,不会占用端口。 对于已创建的弹性云主机,仍采用AUTO模式,随机占用31000~32999中的一个端口。占用端口的原则是:在该范围内,系统会按照自小到大的顺序,占用当前空闲的端口。 方法一(推荐):将一键式重置密码插件wrapper修改为PIPE模式 推荐您将一键式重置密码插件wrapper从AUTO模式(SOCKET)修改为PIPE模式,修改后,插件运行时不再占用端口。 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 在末尾新增如下配置: wrapper.backend.typePIPE 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地) 方法二:修改配置,更换端口范围 您可以修改CloudResetPwdAgent配置,更换默认随机端口选取的范围(31000~32999),确保业务端口不在一键式重置密码插件的端口选择范围内。 假设将一键式重置密码插件随机占用的端口范围修改为:40000~42000,则操作如下: 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 新增如下配置: wrapper.port.min40000 wrapper.port.max41000 wrapper.jvm.port.min41001 wrapper.jvm.port.max42000 图 修改配置文件 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        业务端口被一键式重置密码插件占用
      • 实例管理概述
        状态 状态属性 状态说明 服务中 稳定状态 当前伸缩组下正在承载业务,且稳定服务的云主机实例。 正在加入 中间状态 当前伸缩组下通过自动伸缩或手动操作而加入的云主机实例。 正在移出 中间状态 当前伸缩组下按照实例移除策略或手动操作而移出的云主机实例。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组内实例管理
        实例管理概述
      • 创建用户并授权使用CBR
        如果您需要对您所拥有的CBR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云平台账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他云平台账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CBR服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图所示。 示例流程 1. 创建用户组并授权:在IAM控制台创建用户组,并授予云服务备份只读权限“CBR ReadOnlyAccess”。 2. 创建用户并加入用户组:在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限:新创建的用户登录控制台,切换至授权区域,验证权限: 1. 在“服务列表”中选择云服务备份,进入CBR的云主机备份,单击右上角“创建云主机备份存储库”,尝试创建云主机备份存储库,如果无法创建云主机备份存储库,表示“CBR ReadOnlyAccess”已生效。 2. 在“服务列表”中选择除云服务备份外的任一服务,如果提示权限不足,表示“CBR ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建用户并授权使用CBR
      • 天翼云微服务云应用平台服务等级协议
        天翼云微服务云应用平台服务等级协议(SLA),详情请参见这里。
        来自:
        帮助文档
        微服务云应用平台
        相关协议
        天翼云微服务云应用平台服务等级协议
      • 欠费说明
        本文主要介绍云日志服务的欠费说明。 欠费原因 在按需计费的模式下帐号的余额不足。 欠费影响 欠费后,已有的采集配置将停用,日志无法上报,且您将无法创建日志项目和日志单元等资源。 您所占用的日志存储资源仍会按照日志存储量的计费项继续扣费,因此欠费余额会累计。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云云日志服务中的全部数据(包括已上传的日志数据)将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 充值 欠费后,如果您在15天内充值补足欠款,日志数据将自动恢复上报,您可继续使用云日志服务各项功能。 为防止相关资源不被停止或者释放,请及时进行充值,为避免帐号将进入欠费状态,需要在约定时间内支付欠款,详细操作请参考费用中心资金管理余额充值。 说明 若您确认不再使用云日志服务,请务必及时删除相关日志项目、日志单元。
        来自:
        帮助文档
        云日志服务
        计费说明
        欠费说明
      • 天翼云微服务云应用平台服务等级协议
        天翼云微服务云应用平台服务等级协议(SLA),详情请参见这里。
        来自:
        帮助文档
        微服务云应用平台
        相关协议
        天翼云微服务云应用平台服务等级协议
      • 远程证明服务
        本文介绍天翼云远程证明服务,包括工作原理、使用方式和计费说明。 概述 天翼云远程证明服务是一个统一的解决方案,可用于验证不同平台(如鲲鹏、海光、intel 、AMD等)的可信度和在该平台中运行的代码的完整性。该服务支持对基于虚拟可信平台模块vTPM(virtual Trusted Platform Module)的平台进行证明,以及对可信执行环境TEE(Trusted Execution Environment)的状态进行证明。 工作原理 基于硬件信任根建立从硬件到软件的可信启动链,并利用该信任根对系统状态生成密码学签名的报告。远端验证者通过验证该报告的完整性和真实性,并与预定义的可信策略进行比对,来达成两个核心目标: 确认平台基于真实的硬件可信根。 确认平台运行了符合预期的软件栈。 使用方式 远程证明服务主要用于对机密云主机和可信云主机进行远程证明,目前仅提供通过OpenAPI进行认证(详细可参见远程证明服务OpenAPI),主要有以下两种使用方式: 方式一: 1. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 2. 启动完成后,您可从云主机内调用相关接口获得“证据“,由(虚拟)硬件内密钥所签名的内容(包含度量值); 3. 您可以将“证据”提交给远程证明服务进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根; 4. 您可以进一步检查“证据”中各字段的值(包含度量值),便验证了平台运行了符合预期的软件栈。 方式二: 1. 您需要制定证据校验策略,并将策略上传至远程证明服务; 2. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 3. 启动完成后,您可从云主机内调用相关接口获得“证据“——由(虚拟)硬件内密钥所签名的内容(包含度量值); 4. 您可以将“证据”提交给远程证明服务进行校验,提交时指定使用哪个策略进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根;策略中包含客户预期的“证据”中各个字段的值(包含度量值),将预期值(基准值)与生成值作对比,便验证了平台是基于真实的硬件可信根。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        远程证明服务
      • 远程证明服务(1)
        本文介绍天翼云远程证明服务,包括工作原理、使用方式和计费说明。 概述 天翼云远程证明服务是一个统一的解决方案,可用于验证不同平台(如鲲鹏、海光、intel 、AMD等)的可信度和在该平台中运行的代码的完整性。该服务支持对基于虚拟可信平台模块vTPM(virtual Trusted Platform Module)的平台进行证明,以及对可信执行环境TEE(Trusted Execution Environment)的状态进行证明。 工作原理 基于硬件信任根建立从硬件到软件的可信启动链,并利用该信任根对系统状态生成密码学签名的报告。远端验证者通过验证该报告的完整性和真实性,并与预定义的可信策略进行比对,来达成两个核心目标: 确认平台基于真实的硬件可信根。 确认平台运行了符合预期的软件栈。 使用方式 远程证明服务主要用于对机密云主机和可信云主机进行远程证明,目前仅提供通过OpenAPI进行认证(详细可参见远程证明服务OpenAPI),主要有以下两种使用方式: 方式一: 1. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 2. 启动完成后,您可从云主机内调用相关接口获得“证据“,由(虚拟)硬件内密钥所签名的内容(包含度量值); 3. 您可以将“证据”提交给远程证明服务进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根; 4. 您可以进一步检查“证据”中各字段的值(包含度量值),便验证了平台运行了符合预期的软件栈。 方式二: 1. 您需要制定证据校验策略,并将策略上传至远程证明服务; 2. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 3. 启动完成后,您可从云主机内调用相关接口获得“证据“——由(虚拟)硬件内密钥所签名的内容(包含度量值); 4. 您可以将“证据”提交给远程证明服务进行校验,提交时指定使用哪个策略进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根;策略中包含客户预期的“证据”中各个字段的值(包含度量值),将预期值(基准值)与生成值作对比,便验证了平台是基于真实的硬件可信根。
        来自:
      • 1
      • ...
      • 73
      • 74
      • 75
      • 76
      • 77
      • ...
      • 628
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      模型推理服务

      一站式智算服务平台

      智算一体机

      推荐文档

      获取机器码

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号