爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 使用限制
        限制功能 说明 IP黑白名单 当前基于请求云原生网关的网络层IP进行黑白名单管控,对于使用ELB的场景,网关看到的网络层IP是ELB的出口IP。后续会优化该功能,支持基于XForwardedFor中的IP进行管控的能力。
        来自:
        帮助文档
        微服务引擎
        产品简介
        使用限制
      • 配置白名单(1)
        本小节介绍终端杀毒防恶意软件白名单。 目录文件白名单 进入管理中心资产管理→虚拟机/终端页面,将需要扫描的虚拟机的安全配置中的实时防护状态打开,恶意软件处理配置为删除,目录/文件白名单配置。 文件后缀名白名单 进入管理中心资产管理→虚拟机/终端页面,将需要扫描的虚拟机的安全配置中的实时防护状态打开,恶意软件处理配置为删除,文件后缀名白名单配置。
        来自:
      • 配置白名单
        本小节介绍终端杀毒防恶意软件白名单。 目录文件白名单 进入管理中心资产管理→虚拟机/终端页面,将需要扫描的虚拟机的安全配置中的实时防护状态打开,恶意软件处理配置为删除,目录/文件白名单配置。 文件后缀名白名单 进入管理中心资产管理→虚拟机/终端页面,将需要扫描的虚拟机的安全配置中的实时防护状态打开,恶意软件处理配置为删除,文件后缀名白名单配置。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        资产管理
        配置白名单
      • 通用操作类问题
        基于范围的分片键设置 步骤 1 使用如下命令,开启数据库分片开关。 sh.enableSharding (database) 说明 参数database表示要开启分片集合的数据库。 步骤 2 设置分片键。 sh.shardCollection (namespace, key) 说明 参数namespace表示需要进行分片的目标集合的完整命名空间.。 key表示要设置分片键的索引。 如果需要进行分片的目标集合是空集合,可以不创建索引直接进行下一步的分片设置,该操作会自动创建索引。 sh.shardCollection() 如果需要进行分片的目标集合是非空集合,则需要先创建索引key。然后使用如下命令设置分片键。 sh.shardCollection() 基于哈希的分片键设置 步骤 1 使用如下命令,开启数据库分片开关。 sh.enableSharding (database) 说明 参数database表示要开启分片集合的数据库。 步骤 2 设置基于哈希的分片键。 sh.shardCollection ( " . ", { : "hashed" } , false, {numInitialChunks: 预置的chunk个数}) 其中numInitialChunks值的估算方法是:db.collection.stats().size / 10102410241024 。 如果集合已经包含数据,则需要先使用如下命令对需要创建的基于哈希的分片键先创建哈希索引: db.collection.createIndex() 然后再使用如下命令创建基于哈希的分片键: sh.shardCollection() 扩大带宽是否会对DRS正在进行中的任务产生影响 扩大云连接带宽时需要重建带宽链路,则会导致网络断开,此时是否会对DRS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。例如针对MySQL引擎而言,如果网络断开1天,而在这1天时间内源库binlog被清理了(MySQL都有binlog清理策略,用户侧自己配置的),就无法进行任务续传,需要重置任务。如果网络中断的时间很短,并且带宽链路更换完成后源库的VPN内的IP地址没有变,则是可以继续续传任务,不会对DRS任务产生影响。
        来自:
        帮助文档
        数据库复制
        常见问题
        通用操作类问题
      • 如何报告可能的安全漏洞或安全缺陷
        本页介绍天翼云TeleDB数据库如何报告可能的安全漏洞或安全缺陷。 天翼云数据库团队欢迎您通过工单或邮件(teledb@chinatelecom.cn)向我们报告数据库产品可能存在的安全漏洞或安全缺陷,我们将第一时间处理并向您反馈结论。 为提高确认安全漏洞的效率,欢迎您在相关报告中明确发现产品或组件版本,复现问题的具体方法。相关安全漏洞在未经天翼云确认前,请勿向互联网或第三方公开。 天翼云数据库团队漏洞处理的大概流程: 报告者将可能的安全漏洞报告给天翼云数据库团队; 团队记录并第一时间安排专家复现验证,分析原因; 与报告者私下沟通确认更多漏洞细节; 无论是否确认为安全漏洞,均答复报告者具体原因和后续方案; 若为超危、高危安全漏洞的且无法短时间修复的,将先输出临时解决方案,再进行完整修复; 若为新增安全漏洞的,将按照国家相关规定,向国内相关漏洞收录组织报告; 修复完成后,通过合适手段向天翼云数据库用户公开漏洞信息和修复方案。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        如何报告可能的安全漏洞或安全缺陷
      • 基于天翼云ECS搭建Oracle RAC集群
        资源规划 系统规划 序号 节点主机名称 操作系统 虚机规格 1 p19c01 CentOS 7.964位 s7.2xlarge.2 2 p19c02 CentOS 7.964位 s7.2xlarge.2 网络规划 序号 节点主机名称 Private IP Public IP Virtual IP Scan IP 1 p19c01 192.168.100.101 192.168.10.101 192.168.10.103 192.168.10.105 192.168.10.106 192.168.10.107 2 p19c02 192.168.100.102 192.168.10.102 192.168.10.104 192.168.10.105 192.168.10.106 192.168.10.107 存储规划 序号 角色 冗余模式 大小 1 裁决盘 OCR EXTERNAL 100G 2 数据盘 DATA EXTERNAL 200G 资源创建 1. 创建VPC网络。 如下图所示为创建的VPC网络并创建了2个子网: 2. 创建云主机。 如下图所示为创建的云主机,共创建两台同规格的云主机: 3. 创建共享盘。 创建 2 个共享盘云硬盘并挂载至 2 个云主机上: 4. 创建组播。 创建一个组播,所属 VPC 选择上述步骤创建的 VPC,并设置为静态加入方式,配置组播组地址:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        基于天翼云ECS搭建Oracle RAC集群
      • 查询IP地址归属详情
        接口描述:调用本接口查询IP地址详情信息 请求方式:get 请求路径:/auxiliarytools/queryipdetail 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明: 参数 类型 是否必传 名称 描述 :::: ipv4 string 否 ipv4 最多支持10个ip查询,多IP使用逗号分隔。ipv4和ipv6至少传一个参数,也可同时传两个参数 ipv6 string 否 ipv6 最多支持10个ip查询,多IP使用逗号分隔。ipv4和ipv6至少传一个参数,也可同时传两个参数 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 否 返回结果数组 result[].cdnip string 否 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 否 机房地址 result[].nodelevel string 否 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 否 区域名称 result[].areacnname string 否 区域中文名称 result[].ispName string 否 运营商 result[].ipv4 string 否 ipv4地址 result[].ipv6 string 否 ipv6地址
        来自:
        帮助文档
        CDN加速
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • AOneMail概述
        本文介绍AOneMail服务能力。 什么是AOneMail 边缘安全加速平台提供防钓鱼邮箱客户端,通过本地规则引擎、云端情报库、慧泽大模型等能力,对邮件进行检测和过滤,识别并拦截可能的钓鱼邮件,以防止敏感信息的泄露和恶意软件的传播。 注意事项 AOneMail已集成至AOne2.15.4及以上版本客户端,若已订购零信任服务/终端管理,可按照零信任服务(远程办公)进行快速接入。 服务能力 功能 描述 安装与登录 AOne零信任客户端首次点击云邮箱加载完成后,会自动打开新增账户界面,可进行邮件账户与服务器信息配置来进行邮箱的登录。 邮箱设置 支持邮箱基础参数配置,如邮箱通知、账户设置、邮件读写等,个性化邮箱使用场景。 收发邮件 实现邮件接收与发送功能,可对接不同邮件服务器,实时收取新邮件并支持邮件发送至目标地址。 撰写邮件 提供邮件编辑界面,支持添加主题、收件人、附件,编辑正文内容,完成新邮件的创建与发送操作。 通讯录 用于存储联系人邮箱、姓名、电话等信息,支持分组管理,便于撰写邮件时快速选取收件人。 钓鱼检测服务 通过智能算法识别钓鱼邮件,拦截含危险链接、恶意附件的邮件,保障用户账户安全,防范钓鱼攻击。 AOneMail常见问题 汇总用户使用过程中高频问题(如登录异常、邮件收发失败等),提供对应的解决方案与操作指引,辅助用户自助排障。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        AOneMail概述
      • 查看容器节点防护列表
        本小节介绍查看容器防护配额列表。 节点列表展示了云容器引擎服务(CCE)中集群节点的防护状态、节点状态和Agent状态,帮助您实时了解节点的安全状态。 约束限制 仅支持Linux系统。 未开启企业版、旗舰版、网页防篡改版、容器版防护不支持容器相关操作。 查看节点列表 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、在左侧导航栏中,选择“资产管理 > 容器管理”,单击“容器节点管理”。 4、选择“节点列表”页签,查看节点防护状态。节点列表参数说明如表所示。 节点列表参数 参数名称 说明 服务器名称 目标服务器名称。 容器防护状态 节点的防护状态,包括: 未防护 防护中 服务器状态 运行中 不可用 正常 Agent状态 在线 离线 未安装 查看防护配额 在“容器节点管理”界面,选择“防护配额”页签,查看防护配额详细信息。 配额信息 参数名称 参数说明 配额版本 容器安全企业版。 配额状态 正常:配额状态。 已过期:配额已到期,在此期间您仍然可以正常使用配额。 已冻结:冻结期间,HSS将不再防护您的容器;冻结期满,该配额将被彻底删除。 使用状态 使用中:该配额已被使用,下方显示“使用该配额的服务器名称”。 空闲:该配额未被使用。
        来自:
      • 弹性IP EIP
        弹性IP(EIP)是可以独立申请的公网IP地址,将弹性IP地址和子网中关联的弹性云主机绑定和解绑,可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通。
        来自:
        帮助文档
        弹性IP EIP
      • 云容器集群Pod内存高负载(1)
        本章节介绍云容器集群Pod内存高负载故障演练。 背景介绍 在 CCE 环境中,Pod 运行在共享资源的节点上。内存高负载常因泄漏、数据膨胀或缓存失控引起,可能触发 Kubernetes 的 OOM 机制,导致 Pod 重启、请求失败,甚至影响同节点其他服务。 基本原理 启动自定义程序不断申请内存,模拟Pod内存负载升高。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 内存占用率:目标占用率(取值 0100)。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
      • VIP管理
        本页介绍天翼云TeleDB数据库如何添加或删除VIP。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树上,选择资源管理 > VIP管理 ,进入VIP管理页面。 3. 单个添加VIP 1. 在VIP管理页面,单击添加VIP,出现添加VIP对话框。 2. 在添加VIP对话框,选择IP类型,输入IP地址,单击确定完成VIP添加。 4. 批量添加VIP 1. 在VIP管理页面,单击批量添加,出现批量导入对话框。 2. 在批量导入对话框,选择IP类型,输入IP地址,多个IP以英文逗号分隔,单击确定完成批量VIP添加。 5. 编辑VIP 在VIP管理页面,单击目标VIP所在行的编辑,对VIP进行修改。 6. 删除VIP 单击目标VIP所在行的删除,可删除该条VIP。 说明 只能删除未启用状态且未被实例节点使用的的VIP。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        资源管理
        VIP管理
      • 静态服务资源
        本章节主要介绍翼MapReduce的静态服务资源操作。 简介 集群分配给各个服务的资源是静态服务资源,这些服务包括Flume、HBase、HDFS和Yarn。每个服务的计算资源总量固定,不与其他服务共享,是静态的。租户通过独占或共享一个服务来获取这个服务运行时需要的资源。 静态服务池 静态服务池用来指定服务资源的配置。 在服务级别上,静态服务池对各服务可使用的资源进行统一管理: 限制服务使用的资源总量,支持配置Flume、HBase、HDFS和Yarn在部署节点可使用的CPU、I/O和内存总量。 实现服务级别的资源隔离,可将集群中的服务与其他服务隔离,使一个服务上的负载对其他服务产生的影响有限。 调度机制 静态服务资源支持基于时间的动态调度机制,可以在不同时间段为服务配置不同的资源量,优化客户业务运行环境,提高集群的效率。 在一个复杂的集群环境中,多种服务共享使用集群资源,但是各服务的资源使用周期可能会有比较大的区别。 例如以下业务场景,对于一个银行客户: 在白天HBase查询服务的业务多。 在晚上查询服务的业务少而Hive分析服务业务多。 如果只给每个服务设置固定的资源可能会导致: 白天查询服务的资源不够用,分析服务的资源空闲。 晚上分析服务的资源不够用,查询服务的资源空闲。 集群资源利用率不高,而且服务能力也打了折扣。因此: 白天多配置HBase服务资源。 晚上多配置Hive服务资源。 这种基于时间的动态调度机制可以更高效的利用资源,运行任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        静态服务池
        静态服务资源
      • 通知策略管理
        本文主要介绍云日志服务如何进行通知策略管理。 通知策略包含通知对象、通知模板与通知时段,当告警触发时,只要不符合静默策略,就会根据所配置的通知策略在对应渠道发送告警信息给对应的通知对象。本文介绍如何创建通知策略。 前提条件 已完成通知组配置,详情请查看通知组管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警管理通知策略模块。 3. 点击【创建通知策略】。 4. 在页面中输入通知策略名称。 5. 点击【添加通知对象】,可添加联系人、联系人组、翼连、webhook四种类型的通知对象,每种类型下可添加具体通知对象。 6. 检查通知模板,您可根据实际情况修改不同渠道的通知模板内容。 7. 设置通知时段,告警信息只在您配置的时段进行通知,不配置默认全天通知时段。 8. 点击【确定】,完成通知策略创建。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        通知策略管理
      • 查询IP地址归属详情
        接口功能介绍 调用本接口查询IP地址详情信息 使用说明 单个用户一分钟限制调用10000次,并发不超过100 接口详情 请求方式:get 请求路径:/auxiliarytools/queryipdetail 请求参数 参数 类型 名称 是否必传 说明 :::: ipv4 string ipv4 否 最多支持10个ip查询,多IP使用逗号分隔。ipv4和ipv6至少传一个参数,也可同时传两个参数 ipv6 string ipv6 否 最多支持10个ip查询,多IP使用逗号分隔。ipv4和ipv6至少传一个参数,也可同时传两个参数 响应参数 参数 类型 说明 ::: code int 状态码 message string 描述信息 result list 返回结果数组 result[].cdnip string 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 机房地址 result[].nodelevel string 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 区域名称 result[].areacnname string 区域中文名称 result[].ispName string 运营商 result[].ipv4 string ipv4地址 result[].ipv6 string ipv6地址 示例 请求路径: 请求示例
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • 超高IO型实例类型总览
        本文主要介绍超高IO型实例类型总览 超高I/O型弹性云主机使用高性能NVMe SSD本地磁盘,提供高存储IOPS以及低读写时延,您可以通过管理控制台创建挂载有高性能NVMe SSD盘的弹性云主机。 在售:Ir7n、Ir3、I3、Ir7 规格名称 计算 磁盘类型 网络 :::: 超高I/O型Ir7n CPU/内存配比:1:4 vCPU数量范围:264 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.4GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 高IO 超高IO 通用型SSD 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:600万PPS 最大内网带宽:40Gbps 超高I/O型Ir7 CPU/内存配比:1:4 vCPU数量范围:264 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 高IO 超高IO 通用型SSD 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:600万PPS 最大内网带宽:40Gbps 最大网络连接数:500万 超高I/O型Ir3 CPU/内存配比:1:4 vCPU数量范围:232 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 高IO 超高IO 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:450万PPS 最大内网带宽:30Gbps 超高I/O型I3 CPU/内存配比:1:8 vCPU数量范围:864 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.4GHz 高IO 超高IO 通用型SSD 极速型SSD 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:500万PPS 最大内网带宽:25Gbps
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        超高IO型
        超高IO型实例类型总览
      • 产品定义
        本文介绍云容器引擎的产品定义。 云容器引擎(CTCCE,Cloud Container Engine)提供高性能可扩展的容器服务,基于云主机快速构建高可靠的容器集群,兼容 Kubernetes 及 Docker 容器生态,帮助用户轻松创建和管理多样化的容器应用,并提供容器故障自愈,状态监控,容器日志采集,自动弹性扩容等高效运维能力。
        来自:
        帮助文档
        云容器引擎(旧版)
        产品简介
        产品定义
      • 步骤三:创建二层连接
        企业交换机购买完成后,您还需要创建二层连接,本文为您介绍创建二层连接的操作方法。 约束与限制 一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。 基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道号是隧道的标识。 通过二层连接连通本端二层连接子网和企业交换机时,需要占用本端二层连接子网中的两个IP地址,用作主接口IP与备接口IP。这两个IP地址不能被本端资源占用,也不能与远端二层连接子网内的其他IP地址冲突。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面右下方,单击“创建连接”。 进入二层连接创建页面。 5. 根据界面提示,配置二层连接的基本信息,配置参数请参见下表。 表参数说明 参数 参数说明 取值样例 企业交换机 企业交换机的名称,不用设置。 l2cg01 虚拟私有云 企业交换机绑定的VPC名称,即本端隧道子网所属的VPC,不用设置。 vpc01 二层连接子网 必选参数。 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。此处选择本端二层连接子网,即云上VPC的子网。 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 subnet01 接口IP 必选参数。 本端二层连接子网接入到企业交换机接口的IP,包括主接口IP和备接口IP,当前支持自动分配或手动分配IP地址。 自动分配 远端接入信息 > 隧道号 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道号,即VXLAN网络标识号(VNI),类似VLAN ID,用于区分VXLAN段。 对于同一个VXLAN隧道,云下IDC和云上隧道号一致。 10001 远端接入信息 > 隧道IP 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道IP。 远端接入信息 > 隧道端口 云下IDC连接企业交换机所需的VXLAN隧道端口号。默认为4789,不用设置。 4789 名称 必选参数。 输入二层连接的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成 l2conn01 6. 单击“创建”,开始创建二层连接。 二层连接的创建过程一般需要20~60秒,当二层连接的状态为“未连接”或“已连接”,表示二层连接已创建成功。
        来自:
        帮助文档
        企业交换机
        快速入门
        步骤三:创建二层连接
      • SA与HSS服务的区别?
        态势感知SA与企业主机安全HSS服务的区别。 服务含义区别 态势感知(Situation Awareness,SA)是可视化威胁检测和分析的安全管理平台 。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全攻击态势。 主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机 安全、容器 安全和 网页防篡改 ,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 简而言之,SA是呈现全局 安全态势的服务,HSS是提升主机 和容器安全性的服务。 服务功能区别 SA通过采集 全网安全数据 (包括HSS、WAF、AntiDDoS等安全服务检测数据),使用大数据AI、机器学习等分析技术,从资产安全、威胁告警、基线检查维度,分类呈现资产安全状况。 HSS通过在主机中安装Agent,使用AI、机器学习和深度算法等技术分析主机中风险,并从HSS云端防护中心下发检测和防护任务,全方位保障主机安全。同时可从可视化控制台,管理主机Agent上报的安全信息。 SA与HSS主要功能区别: 功能项 子功能项 共同点 不同点 资产安全 主机资产 呈现主机资产的整体安全状态。 SA:仅支持同步HSS主机资产风险信息,列表呈现各主机资产的整体安全状况。 HSS:不仅支持呈现主机的安全状况,还支持深度扫描主机中的帐号、端口、进程、Web目录、软件信息和自启动任务。 资产安全 网站资产 SA:支持检查和扫描网站安全状态,列表呈现各网站资产的整体安全状况。 HSS:不支持该功能。 基线检查 云服务基线 SA:针对云服务关键配置项,从“安全上云合规检查1.0”、“护网检查”风险类别,了解云服务风险配置的所在范围和风险配置数目。 HSS:不支持该功能。 基线检查 主机基线 SA:不支持该功能。 HSS:针对主机,提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。
        来自:
        帮助文档
        态势感知(专业版)
        常见问题
        产品咨询
        SA与HSS服务的区别?
      • 与其它服务的关系
        本文为您介绍多活容灾服务与其它服务的关系。 弹性云主机 当保护组创建完成后,需要容灾的云主机可以添加到指定的保护组中。 在故障切换或容灾演练时,云上容灾恢复会部署云主机,确保业务的连续性。 具体产品详情请参考:弹性云主机。 虚拟私有云 虚拟私有云为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提高云上资源的安全性并简化网络部署。 容灾的生产中心和容灾中心都需要配置VPC,以确保网络环境的隔离性和安全性。 具体产品详情请参考:虚拟私有云。 弹性IP 弹性IP(EIP)是可以独立申请的公网 IP 地址,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。 具体产品详情请参考:弹性IP。 弹性负载均衡 弹性负载均衡(ELB)可将访问流量自动分发到多台弹性云主机上,提高搭建在弹性云主机上应用系统对外的服务能力,提高应用程序容错能力。 具体产品详情请参考:弹性负载均衡。 数据库 数据库产品提供数据备份、实时同步等功能,为容灾服务提供基础支持。 容灾服务利用实时同步功能,确保在发生灾难时,备用数据库可以立即接管主数据库的工作,保证业务的连续性。 具体产品详情请参考:关系数据库MySQL版、分布式缓存服务Redis版。
        来自:
        帮助文档
        多活容灾服务
        产品介绍
        与其它服务的关系
      • 绑定弹性IP
        前提条件 要绑定的云资源没有绑定其他弹性IP。 被绑定的弹性IP没有绑定其他云资源。 操作须知 绑定弹性IP不需要对物理机进行关机,绑定成功后实时生效。 操作步骤 1. 进入控制台,在服务列表中点击“弹性IP”按钮。 2. 在弹性IP列表找到待绑定弹性IP地址,单击操作列中的“绑定”按钮。 3. 在弹出窗口中,如果需要绑定物理机,选择“一对一映射”。 4. 在弹窗中的资源列表中,选择需要绑定的物理机资源,选择完毕后点击【确定】完成绑定操作。 5. 绑定后,在控制台列表中,该弹性IP状态显示“已绑定”。 说明 后绑定的弹性IP和云资源如果计费方式、到期时间不一致,可能导致其中一方到期而影响整体业务。包年包月订购的资源您需要格外关注资源到期时间,并在到期前进行资源续费。按量计费的资源需要关注账户余额,在余额用尽前及时充值。 常见问题 为什么EIP无法绑定到物理机实例上? EIP无法绑定到物理机实例的常见原因如下: 1. EIP和物理机实例不在同一个地域。 2. 物理机实例已经分配了固定公网IP或已绑定了其他EIP。 3. 物理机实例状态异常,只有运行中、已停止状态的物理机实例才能绑定EIP。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        弹性IP
        绑定弹性IP
      • 双向访问控制
        本小节介绍云下一代防火墙双向访问控制最佳实践。 背景信息 云下一代防火墙作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需整理按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址; 访问互联网业务是否存在限制,是否需要记录上网行为审计; 对外发布业务云主机信息,内网IP及对应公网IP; 对外发布业务云主机的业务端口信息,使用协议,域名信息等; 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问; 配置操作 云计算边界扩展要求针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1) 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》 2) 访问互联网业务是否存在限制,是否需要记录上网行为审计; 3) 对外发布业务云主机信息,内网IP及对应公网IP; 4) 对外发布业务云主机的业务端口信息,使用协议,域名信息等; 5) 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问; 6) 是否有WAF/CDN业务访问,提供源站白名单 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置登录云墙【网络】→【接口】→【接口配置】,详细配置参考配置网络接口属性 3 配置基础准备环境 按需配置对象薄、地址薄等信息登录云墙,【对象】→【服务薄】/【地址薄】,详细配置参考配置服务对象薄 4 配置出向NAT策略 确认需要访问互联网的云主机,进行snat配置【策略】→【NAT】→【源NAT】,详细配置参考配置出站NAT策略 5 配置入向NAT策略 确认需要访问互联网的云主机,进行snat配置【策略】→【NAT】→【目的NAT】,详细配置参考配置入站NAT策略 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】,详细配置参考配置安全策略 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】,详细配置参考配置出站路由和配置平台默认路由 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        最佳实践
        双向访问控制
      • 查看容器节点防护列表
        本小节介绍查看容器防护配额列表。 节点列表展示了云容器引擎服务(CCE)中集群节点的防护状态、节点状态和Agent状态,帮助您实时了解节点的安全状态。 约束限制 仅支持Linux系统。 未开启企业版、旗舰版、网页防篡改版、容器版防护不支持容器相关操作。 查看节点列表 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、在左侧导航栏中,选择“资产管理 > 容器管理”,单击“容器节点管理”。 4、选择“节点列表”页签,查看节点防护状态。节点列表参数说明如表所示。 节点列表参数 参数名称 说明 服务器名称 目标服务器名称。 容器防护状态 节点的防护状态,包括: 未防护 防护中 服务器状态 运行中 不可用 正常 Agent状态 在线 离线 未安装 查看防护配额 在“容器节点管理”界面,选择“防护配额”页签,查看防护配额详细信息。 配额信息 参数名称 参数说明 配额版本 容器安全企业版。 配额状态 正常:配额状态。 已过期:配额已到期,在此期间您仍然可以正常使用配额。 已冻结:冻结期间,HSS将不再防护您的容器;冻结期满,该配额将被彻底删除。 使用状态 使用中:该配额已被使用,下方显示“使用该配额的服务器名称”。 空闲:该配额未被使用。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        查看容器节点防护列表
      • IP白名单管理
        关系数据库SQL Server支持设置IP白名单,强化数据库的安全访问管理。 关系数据库SQL Server支持设置IP白名单,强化数据库的安全访问管理。 注意事项 不在IP白名单范围内的访问将被拒绝。 建议订购页勾选将子网加入白名单范围,以便开通后同VPC内的其他机器可以访问数据库。 除了设置IP白名单,您还需要关注安全组规则设置,如果安全组规则未放通数据库端口的访问,则即使加入IP白名单也无法访问。 在IP白名单范围内,源IP必须能够与数据库实例所在的网络相互通信,才能访问。 跨VPC等场景即使加入IP白名单因为无法访问,因为VPC之间是隔离的。 0.0.0.0/0表示放开所有IP访问(注意:同VPC或者弹性公网IP访问)。 127.0.0.1表示不允许实例被外部访问(注意:实例内部集群不受影响)。 如果实例绑定了弹性IP,需要将访问弹性IP的源端地址的公网IP配置进白名单。(源端地址的公网IP指访问弹性IP对应机器的公网出口IP,可通过搜索引擎查询IP地址获取)。 修改白名单针对新连接即时生效。 清空白名单分组将被重置为127.0.0.1。 创建白名单分组 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 点击【白名单与安全组】,点击【创建白名单】。 5. 填写分组名称,同一个实例内分组名称要求唯一, 同时要求长度为120,允许字母数字中划线下划线。 6. 填写IP白名单,一个分组内支持填写多个IP或网段,多个IP或网段通过英逗号分隔。比如:192.168.1.2,192.168.0.1/24。 7. 点击【确定】,创建白名单分组。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据安全
        IP白名单管理
      • 伸缩配置操作类
        自动扩容的弹性云主机按照什么规则命名? 伸缩组自动扩容创建实例时,可指定实例名称和主机名称,具体可在伸缩配置中完成。配置规则如下: 实例名称:单次扩容多台云主机时,实例名称支持使用 nameprefix:namesuffix 格式向扩容的云主机实例设置不同的实例名称,从1开始顺序递增。例如:myname:ecs ,若创建 2台实例最终生成的名称分别为:myname0001ecs、myname0002ecs。 主机名称:单次扩容多台云主机时,主机名称支持使用 nameprefix:namesuffix 格式向扩容的 云主机 实例设置不同的主机名称。例如:myname:ecs ,若创建 2台实例最终生成的名称分别为:myname0001ecs、myname0002ecs。 若未自定义实例名称或主机名称,则弹性伸缩自动增加后缀,规则为:[伸缩配置名称][随机编码]。 若伸缩配置中设置自动分配弹性IP,是自动新购弹性IP吗? 是。 若在伸缩配置中设置自动分配弹性 IP,在弹性伸缩过程中,系统会为每台新扩容的弹性云主机自动新购弹性公网 IP,并完成绑定。 修改伸缩配置后,会影响伸缩组中已有实例吗? 不会。 修改伸缩配置后,仅下一次及后续使用该伸缩配置创建云主机实例时使用新配置,不会影响伸缩组中已有实例。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩配置操作类
      • 修改私有IP地址
        本节介绍了修改私有IP地址的操作场景、约束与限制、操作步骤。 操作场景 云平台支持修改主网卡的私有IP地址,具体操作请参见本节内容。如需修改扩展网卡的私有IP地址,请删除网卡,并挂载新网卡。 约束与限制 弹性云主机已关机。 如果网卡绑定了虚拟IP或者DNAT规则,需要先解绑。 如果网卡上有IPv6地址,无法修改(包括IPv4和IPv6的)私有IP地址。 如需修改弹性负载均衡后端服务器的私有IP地址,请先移出后端服务器组后再修改私有IP。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击待修改私有IP地址的弹性云主机名称。 4. 系统跳转至该弹性云主机详情页面。 5. 选择“网卡”页签,并单击主网卡所在行的“修改私有IP地址”。系统打开“修改私有IP地址”窗口。 6. 请根据需要修改主网卡的“子网”、“私有IP地址”。 说明 只能在同一VPC下更换子网。 7. 如果未填写修改后的“私有IP地址”,系统会自动分配一个新的私有IP地址给主网卡使用。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        修改私有IP地址
      • 天翼云AOne应用权限申请与使用情况说明
        天翼云AOne 安卓版本应用权限列表 权限名称 权限说明 具体场景或目的 INTERNET 允许应用访问网络 用于优化服务过程中的网络质量,wifi/4g网络切换状态下的网络服务保障 ACCESSNETWORKSTATE 检测网络连接状态 用于优化服务过程中的网络质量,wifi/4g网络切换状态下的网络服务保障 ACCESSWIFISTATE 获取WIFI连接状态 用于优化服务过程中的网络质量,wifi/4g网络切换状态下的网络服务保障 REQUESTINSTALLPACKAGES 允许进行应用安装 用于更新应用,检测用户是否具备使用产品功能的条件,优化体验 REQUESTIGNOREBATTERYOPTIMIZATIONS 忽略电池优化 允许VPN服务能够在后台运行服务(国内手机系统可能无法生效,需要用户到设置中手动开启,不同机型出来的权限蒙版不一样,有一些机型因为不需要用户确认没有弹出蒙版) MODIFYAUDIOSETTINGS 修改音频设置 会议服务:设置音频模式 RECORDAUDIO 录制音频 AI应用中心:以语音的方式与AI进行交互、语音输入,收集语音信息(语音转文本信息) 音视频会议:发言、传输音视频流 CAMERA 拍摄照片和视频 AI应用中心:拍摄图片,收集图片信息 消息服务:使用摄像头拍照发送图片或视频 音视频会议:开启视频、设置虚拟背景 邮件服务:使用摄像头拍摄照片 消息服务:使用摄像头拍摄照片 个人信息:拍照上传头像 WAKELOCK 唤醒设备 保持设备唤醒状态,避免某些场景下系统休眠之后导致的VPN连接异常情况。 WRITEEXTERNALSTORAGE 写入外部存储 消息服务:发送照片、文件 邮件服务:上传附件、保存邮件附件至本地、从本地选择文件插入邮件 消息服务:下载文件,保存图片 READEXTERNALSTORAGE 读取外部存储 日程服务:在日程中添加文件 消息服务:发送照片、文件 邮件服务:上传附件、保存邮件附件至本地、从本地选择文件插入邮件 消息服务:发送图片、发送文件 MANAGEEXTERNALSTORAGE 管理所有外部存储 文件管理增强(android10以上版本申请,权限等同于WRITEEXTERNALSTORAGE 和READEXTERNALSTORAGE) READMEDIAIMAGES 读取媒体图片 消息服务:从相册选择图片发送 AI应用中心:从相册上传照片 邮件服务:从相册选择图片插入邮件 USEBIOMETRICUSEFINGERPRINT 生物识别/指纹 使用生物识别/指纹进行登录 BLUETOOTHBLUETOOTHADMIN BLUETOOTHCONNECT 蓝牙权限 会议中使用蓝牙设备 SYSTEMALERTWINDOW 悬浮窗权限 会议服务:用于会议的悬浮窗功能 READPHONESTATE 读取电话状态权限 会议服务:用于来电时自动禁用会议服务的扬声器和麦克风
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne应用权限申请与使用情况说明
      • 约束与限制
        本节主要介绍NAT的约束与限制。 公网NAT网关 关于公网NAT网关的使用,您需要注意以下几点: 公共限制 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。 一个VPC支持关联多个公网NAT网关。 SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。 公网NAT网关支持转换的资源类型不包括企业型VPN。 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 NAT 网关支持 TCP、UDP 和 ICMP 协议,暂不支持ALG 相关技术,且GRE 隧道和 IPSec 使用的 ESP、AH无法使用 NAT 网关,这是由NAT网关本身的特性决定的。 SNAT限制 VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 DNAT限制 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。 公网NAT网关支持添加的DNAT规则的数量为200个。
        来自:
        帮助文档
        NAT网关
        产品简介
        约束与限制
      • 管理类
        本小节介绍安全专区管理类常见问题。 设置防火墙网络链路时,如果网络不通,该怎么排错? 1.检查云防火墙内部的接口、路由是否设置与云主机上的信息一致。确认一致后,可在云防火墙组件管理页面的【系统】【排障】【分析工具】中ping子网网关(该用户所使用VPC)测试,测试网络ping通。 2.检查云防火墙网卡是否已绑定弹性公网IP、检查VPC路由表是否已设置默认路由。 3.检查云防火墙到互联网及业务云主机是否网络互通,也可在命令行工具ping互联网地址与业务云主机地址查看是否可达,如果测试可达,则弹性公网IP设置正确。 4.检查地址映射策略的转换前地址是否为云防火墙绑定弹性公网IP的私网地址或虚拟IP地址,测试从互联网访问弹性公网IP地址的端口,若测试成功,则证明网络策略正确。若仍无法访问,请检查虚拟私有云的安全组、访问控制,是否放通网络流量。 云防火墙自动退出登录或登录超时? 1.重新在安全管理中心登录云防火墙组件。 2.在【系统】→【系统配置】→【通用配置】→【控制台配置】,进行控制超时设置。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • 迁移流程介绍(1)
        迁移源 信息项 说明 源Redis (列出所有待迁移的实例) 源Redis实例的IP地址 源Redis (列出所有待迁移的实例) Redis访问密码(如有) 源Redis (列出所有待迁移的实例) 总数据量大小 info memory命令查询得到,参考usedmemoryhuman的值。 用于评估迁移方案、DCS缓存实例规格、ECS可用磁盘空间等是否满足,以及预估迁移耗时(业务中断时间)。 源Redis (列出所有待迁移的实例) 不为空的数据库编号 info keyspace命令查询得到。 用于确认迁移是否涉及多数据库,非AOF文件方式迁移,部分开源工具可能须逐库处理导出和导入。 DCS缓存实例中,单机和主备实例支持0255共256个数据库,集群默认只提供一个数据库。 源Redis (列出所有待迁移的实例) 各数据库的key数量 用于迁移后进行数据完整性验证。 源Redis (列出所有待迁移的实例) 数据类型 CDM迁移服务当前支持Hash和String两种数据格式,如果源数据含有list、set之类数据,请采用第三方迁移工具。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 弹性IP地址 选择与DCS缓存实例网络互通的弹性云主机进行数据导入,确保导入过程网络稳定。 带宽建议选取高配,提升数据传输效率。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 系统登录用户/密码 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 CPU/内存 部分迁移工具支持多线程并行导入,使用高规格ECS,能提升导入速度。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 可用磁盘空间 ECS需要预留足够的可用磁盘空间,存储压缩文件以及解压后的缓存数据文件。 注:为提高数据传输效率,对于较大的数据文件,建议压缩后再传输到弹性云主机。 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接地址 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接端口 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例访问密码 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例类型 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例规格/可用内存 网络配置 VPC 提前规划VPC,确保应用服务、DCS缓存实例等处于相同VPC中。 网络配置 子网 网络配置 安全组或白名单 由于Redis 3.0和Redis 4.0/5.0/6.0实例部署模式不一样,控制访问方式也不一样,需要制定相应的安全组或白名单规则,确保网络连通。 ... ... 其他配置信息 。
        来自:
      • 磁盘类型概述与挂载/卸载/扩容
        本节将为您介绍磁盘基本情况及如何对已购物理机进行数据盘的挂载/卸载/扩容操作。 磁盘类型概述 物理机可以提供基于分布式存储架构的块存储、以及基于物理机的本地硬盘。 块存储:即云硬盘,数据块级别的块存储产品,三副本的分布式机制,具有高可靠、高性能、可弹性扩展的特点,可随时创建或释放。 本地盘:物理机的本地硬盘设备,包括NVMe SSD、SATA等磁盘类型,适用于数据量大、对存储I/O性能、实时性等要求很高的业务场景,具有低时延、高吞吐量、高性价比等产品能力。 由于本地盘来自单台物理服务器,存在单点故障风险,建议您在应用层做数据冗余,以保证数据的可用性。 挂载云盘数据盘 操作场景 物理机创建成功后,如果发现磁盘容量不够用或当前磁盘不满足要求,可以将已有云硬盘挂载给物理机;或创建新的云硬盘,然后再挂载至物理机。 前提条件 已创建可用的云硬盘。 待挂载的云硬盘与物理机属于同一可用区。 物理机的状态为“运行中”或“关机”。 如果是非共享盘,待挂载的云硬盘为“可用”状态。 由于某些机型的服务器没有配备智能网卡,或者其他服务器本身的原因,不支持挂载云硬盘。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        磁盘
        磁盘类型概述与挂载/卸载/扩容
      • 实例公网访问
        本文为您介绍如何将天翼云云搜索OpenSearch实例接入公网访问。 新开启的云搜索实例默认不具备公网访问能力,您如果需要通过公网访问Dashboards、Cerebro或OpenSearch实例,需要为其绑定弹性IP或IPv6带宽,并配置安全组信息,才可使用公网访问。 约束限制 1. 开启公网访问后,会因此产生流量费用,请您提前根据自身需求,购买合适的产品。 2. 配置完成后,需要前往安全组设置页面,配置公网访问白名单后,才可正常使用。 3. 如果需要使用IPv6访问,需要在开通虚拟私有云VPC时即选择开通IPv6能力的子网,并在下单时选择该子网,不支持实例开通后再升级IPv6。 4. 订购1.2.0以上版本的实例,仅开启了HTTPS模式的实例才可以通过公网访问,关闭该模式则仅可通过内网访问。 开通IPv6访问能力的实例 您需要在订购时选择具备IPv6的虚拟私有云,选择子网后,会提示“该子网已开通IPv6”。并在IPv6访问处开启开关,如关闭,则仅可通过IPv4访问实例。 配置实例公网访问 您可以对已开通的实例进行公网访问的配置、修改、查看、解绑操作。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在详情页面里选择“安全设置”,在弹出的页面上选择需要绑定的公网IP类型,如果为IPv4,请在下拉列表中选择弹性IP地址;如果为IPv6,请选择IPv6的带宽名称。如果绑定失败,可以等待几分钟后再次尝试重新绑定。绑定的弹性IP或IPv6带宽需要处于空闲状态。 注意 IP绑定过后,要补充安全组方可实现本地电脑公网访问Dashboards、Cerebro或连接OpenSearch。 3. 修改绑定弹性IP或IPv6带宽,也需要在当前页面选择对应要修改的项目,点击“修改公网IP”进行重新绑定。 4. 解绑弹性IP或IPv6带宽,可关闭公网访问状态,或点击已绑定的项目后的解绑按钮,即可解绑当前的公网访问能力。 5. 实例退订将自动解绑已绑定的弹性IP或IPv6带宽,如弹性IP或IPv6带宽不再使用,您需要另外前往弹性IP的控制台退订相应的弹性IP或IPv6带宽才会停止对应产品的计费。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        实例公网访问
      • 1
      • ...
      • 91
      • 92
      • 93
      • 94
      • 95
      • ...
      • 619
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      常见问题

      生产者

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号