云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ip虚拟专网_相关内容
      • 基本概念
        概念名称 描述 资源 指可被声明、创建、更新和管理的云上实体,如计算、网络、存储等基础组件,是模板编排和部署的最小管理单元。 模板 模板是一个HCL语法文本描述文件,支持tf、tf.json文件格式,用于描述您的云资源。资源编排根据模板完成各种云资源的创建。 资源栈 资源栈是云服务资源的集合。资源栈将模板描述的所有云服务资源作为一个整体来进行创建、删除、更新、查询等。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。资源栈隶属于一个地域,完成地域级别的资源创建、删除、更新、查询。 执行计划 执行计划提供对资源栈变化的预览。这个执行计划展示了当前模板与线上资源的对比变化,清晰地展示了资源编排对资源与属性将要执行的操作(如新增、修改、删除等)。用户可以预览这个计划,在确认符合预期后,再执行这个计划。资源编排就会完成模板定义资源的创建、变更等。 资源栈输出 指在模板部署完成后,由资源栈对外暴露的关键结果信息,如资源 ID、访问地址、配置信息等,便于其他系统或后续流程引用和集成。 资源栈事件 执行计划的执行,执行计划/资源栈的部署,销毁等执行过程中产生的关键过程记录,用于展示每一步的状态变化、操作动作及结果,方便排查问题和追踪执行流程。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        基本概念
      • 查询资产统计
        参数 参数类型 说明 示例 下级对象 inFlowMax Long 入向峰值带宽 outFlowMax Long 出向峰值带宽 flowProcessingCapacity Integer 带宽规格 percentage Double 百分比 ipProtectCount Integer 弹性ip未防护数量 ipUnProtectCount Integer 弹性ip已防护数量 natProtectCount Integer 公网nat未防护数量 natUnProtectCount Integer 公网nat已防护数量 ipUsedQuotaCount Integer 公网ip配额已使用数量 ipUnUsedQuotaCount Integer 公网ip配额未使用数量 ipQuotaCount Integer 公网ip配额数量
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        互联网边界
        查询资产统计
      • iptables与IPVS如何选择
        Service 与 kubeproxy Service是Kubernetes抽象出来的网络组件,它对外提供统一的IP,屏蔽后端 Pod 的变化,将请求负载到后端的容器 Pod。 kubeproxy是 Kubernetes 的核心组件之一,负责维护节点上 Service 到 Pod 的网络规则。云容器引擎的 kubeproxy 支持 iptables 和 IPVS 两种模式。 iptables iptables 是 Linux 用于过滤和处理数据包的内核功能,其原理是通过 Hook 机制挂载的一系列规则对路径上的数据包进行处理。在使用 iptables 模式时,kubeproxy 会为每一个 Service 添加一条 iptables 规则。通过这些规格流向 Service 的数据包将被随机转发到后端的容器 Pod上。适用的场景: 成熟稳定的kubeproxy代理模式,性能一般,适用于Service数量较少(小于3000)的场景 随机平等的负载均衡算法能满足需求的场景 IPVS IPVS(IP Virtual Server)是构建在传输层上的负载均衡,其原理是将客户端的 TCP 和 UDP 请求根据预设的调度算法分配到后端的真实服务器上,从而实现服务器集群的负载均衡。采用 IPVS 模式时,kubeproxy 会使用 IPVS 提供的高效查找算法将请求转发到后端的容器 Pod上,且处理效率与集群规模无关。适用的场景: 高性能的kubeproxy代理模式,适用于集群规模较大或Service数量较多的场景 有轮询、最短期望延迟、最少连接以及各种哈希方法等负载均衡算法需求的场景
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        iptables与IPVS如何选择
      • 开启或关闭源/目的检查
        本文介绍开启或关闭源/目的检查操作。 应用场景 使用虚拟机部署LVS实现高可用。 使用说明 只支持VPC网卡开启或关闭源/目的检查。 虚拟机开通后,源/目的检查状态默认开启。 启用状态,系统会检查发送的报文中源IP地址是否正确,不正确则不允许发送该报文。关闭状态,系统不会检查发送的报文中源IP地址,存在伪装报文攻击风险。 关闭源/目的检查状态后,不影响关联安全组生效与否,安全组是否生效可在网卡详情页自助开启或关闭。 操作步骤 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击列表上方的地域可以切换不同地域,选择需要操作的实例,单击实例名称。 3. 进入虚拟机详情页,单击【网卡】页签,找到需要配置的VPC网卡所在位置,点击其他栏下的“源/目的检查”右侧按钮,出现弹窗提示后点击【是】,开启或关闭源/目的检查状态。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        开启或关闭源/目的检查
      • 产品优势
        弹性伸缩服务为您提供优质的服务体验,本文带您了解弹性伸缩服务的产品优势。 弹性伸缩服务可根据业务需求,通过策略自动调整其业务的云主机资源。弹性伸缩具有自动化、灵活、省成本、高可用及可观测等优势。 自动化 您可根据业务需求预先配置策略来自动调整计算资源,降低人为操作调整的工作压力,并减少随人为操作衍生出的失误隐患。通常自动化调整涉及两个方面: 自动扩容:当用户业务需求上升时,在短时间内自动增加弹性云主机实例数量,确保计算能力满足业务需求。若伸缩组同时关联了负载均衡,则通过负载均衡将业务访问请求按照预设算法分发给伸缩组内的每台云主机,降低每台云主机的计算压力,确保业务稳定运行。 自动缩容:当用户业务需求下降时,可在短时间内自动减少伸缩组内的弹性云主机实例数量,在满足业务计算需求的同时减少用户资源成本。若伸缩组同时关联了负载均衡,则自动将移出的云主机取消关联负载均衡,负载均衡自动识别伸缩组内的现存主机并按需分发访问请求,确保业务稳定运行。 灵活 弹性伸缩的灵活主要体现在两个方面,伸缩策略灵活和伸缩配置灵活。 伸缩策略灵活:天翼云弹性伸缩可以配置6种伸缩策略,您可根据不同的业务场景选择不同的策略配置,包括:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 伸缩配置灵活:用户在设置伸缩组时,也可根据不同的业务需求来设置不同的实例配置模板,可以灵活设置伸缩组内的最大/最小实例数以及配置规格中的云主机镜像、云硬盘类型及大小、登录方式等。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品优势
      • HBase健康检查指标项说明
        本章节主要介绍翼MapReduce服务HBase健康检查指标项说明。 运行良好的RegionServer数 指标项名称: 运行良好的RegionServer数 指标项含义 :检查HBase集群中运行良好的RegionServer数。 恢复指导: 如果该指标项异常,请检查RegionServer的状态是否正常并处理,然后建议检查网络是否正常。 服务健康状态 指标项名称: 服务状态 指标项含义 :检查HBase服务状态是否正常。如果状态不正常,则认为不健康。 恢复指导: 如果该指标项异常,请检查HMaster和RegionServer的状态是否正常并先处理,然后检查ZooKeeper服务的状态是否为故障并处理。使用客户端,确认是否可以正确读取HBase表中的数据,排查读数据失败的原因。最后参见告警进行处理。 检查告警 指标项名称: 告警信息 指标项含义 :检查服务是否存在未清除的告警。如果存在,则认为不健康。 恢复指导: 如果该指标项异常,建议参见告警进行处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        HBase健康检查指标项说明
      • 防火墙配置示例
        本文为您解释防火墙规则配置示例。 与弹性云主机不同,每台轻量云主机都可以配置一套独立的防火墙规则,不同的轻量型云主机之间的防火墙规则不受干扰。您可根据实际业务需求设置防火墙规则。如下示例中,出方向默认全通,仅介绍入方向规则配置方法。 允许外部访问指定端口 场景举例 部署业务之后,为了让指定业务端口(例如:3300)可以被外部访问,您可以添加防火墙规则。 防火墙配置方法 方向 协议 / 应用 端口 源地址 入方向 TCP 3300 0.0.0.0/0 仅允许特定IP地址远程连接轻量型云主机 场景举例 为了防止轻量型云主机被网络攻击,用户可以修改远程登录端口号,并设置防火墙规则只允许特定的IP地址远程登录到轻量型云主机。 防火墙配置方法 以仅允许特定IP地址(例如,192.168.0.4)通过SSH协议访问Linux操作系统的轻量型云主机的22端口为例,防火墙规则如下所示。 方向 协议 / 应用 端口 源地址 入方向 SSH(22) 22 IPv4CIDR 例如:192.168.0.4/24 轻量型云主机作Web服务器
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        防火墙配置示例
      • 计费模式
        本文为您介绍分布式消息服务MQTT的计费模式。 目前天翼云分布式消息服务MQTT提供包周期(包年/包月)、按需2种计费模式供您灵活选择,使用越久越便宜。 下表列出两种模式的区别: 计费模式 包年/包月 按需计费 付费方式 预付费按照订单的购买周期结算。 后付费按照云服务器实际使用时长计费。 计费周期 按订单的购买周期计费。 按小时结算。 实例升级 暂不支持实例升级。 暂不支持实例升级。 更改计费模式 不支持变更为按需资源。 不支持变更为包周期资源。 变更规格 暂不支持变更实例规格。 暂不支持变更实例规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于消息资源需求波动的场景,可以随时开通,随时删除。 包周期(包年/包月):天翼云提供包月和包年的购买模式。这种购买方式相对于按需付费则能够提供更大的折扣,对于长期使用者,推荐该方式。包周期计费按照订单的购买周期来进行结算。 按需计费:这种购买方式比较灵活,可以即开即停,支持秒级计费。实例从“开通”开启计费到“删除”结束计费,按实际购买时长(精确到秒)计费。 计费模式变更 :天翼云分布式消息服务MQTT目前不支持计费模式变更。
        来自:
        帮助文档
        分布式消息服务MQTT
        计费说明
        计费模式
      • 应用场景
        本章会介绍天翼云RDS产品应用场景。 读写分离 PostgreSQL数据库的主实例和只读实例都具有独立的连接地址,每个云数据库PostgreSQL单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        应用场景
      • 变配规则
        本节介绍云防火墙(原生版)变配规则。 C100型实例变配规则 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,您可以升级版本或变更配额数量。 变更版本:支持从高级版升级到企业版,也支持从企业版降级到高级版。 注意 变更版本时,不支持手动对配额数量进行调整。 当未购买扩展包时,才支持将企业版降级到高级版。 变更配额数量:您可以对实例的公网流量处理能力、可防护公网IP数、VPC边界防火墙配额数、VPC边界流量处理能力进行调整,升配和降配均可支持。 注意 一次只能变更一种资源的配额数量。 当您进行降配时,降配后的配额不能小于正在防护的资产数。 变配的详细操作请参见变配。 N100型实例变配规则 N100型实例仅支持升配,但不支持降配。 注意 N100实例升配期间无法访问实例,完成升配后将会自动重启实例,请在业务低谷时进行操作。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        变配规则
      • 功能特性
        此小节介绍云堡垒机功能特性。 云堡垒机不仅拥有传统4A安全管控的基本功能特性,包括身份认证、账户管理、权限控制、操作审计四大功能。还拥有高效运维、工单申请等特色功能。 身份认证 采用多因子认证和远程认证技术,加强用户身份认证管理。 引用多因子认证技术,包括手机短信、手机令牌、USBKey、动态令牌等方式,安全认证登录用户身份,降低用户帐号密码风险。 对接第三方认证服务或平台,包括AD域、RADIUS、LDAP、Azure AD远程认证,支持远程认证用户身份,防止身份泄露。并支持一键同步AD域服务器用户,复用原有用户部署结构。 账户管理 集中管理系统用户和资源帐号信息,对帐号全生命周期建立可视、可控、可管运维体系。 用户帐号管理 系统用户帐号全生命周期管理,用户使用唯一帐号登录系统,解决共享帐号、临时帐号、滥用权限等问题。 批量导入 通过同步第三方服务器用户,以及批量导入用户,支持一键同步并导入已有用户信息,无需重复创建用户。 用户组 用户帐号按属性分组管理,可实现对同类型用户按用户组赋予权限。 批量管理 支持批量管理用户帐号,包括删除、启用、禁用、重置密码、修改用户基本配置等。 权限控制 集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。 系统访问权限 从单个用户帐号属性出发,控制用户登录和访问系统权限。 用户角色 通过为每个用户帐号分配不同的角色,赋予用户访问系统不同模块的权限,对系统用户身份进行分权。系统支持自定义角色,自定义角色中可以自选添加系统模块,实现角色多样化模式。 组织部门 通过为每个用户划分部门,采用部门组织树形结构,不限制部门层级,可将用户按部门分层级管理。 登录限制 通过设置用户登录配置,从登录有效期、登录时间、多因子认证、登录IP限制、登录MAC限制等维度,赋予用户登录系统的权限。 资源访问权限 按照用户、用户组与资源账户、账户组之间的关联关系,建立用户对资源的控制权限。 访问控制 通过设置访问控制权限,从访问有效期、登录时间、IP限制、上传/下载、文件传输、剪切板、显示水印等维度,赋予用户访问资源的权限。通过设置双人或多人授权审核,需要授权人实时授权才能访问资源,保障敏感核心资源绝对安全。 命令拦截 通过设置命令控制策略或数据库控制策略,对服务器或数据库中敏感、高危操作,强制阻断、告警及二次复核,加强对关键操作的管控。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        功能特性
      • 通过云主机创建Linux系统盘镜像
        前提条件 创建私有镜像前,请您务必执行以下操作: 请将云主机中的敏感数据删除后再创建私有镜像,避免数据安全隐患。 确保云主机处于运行中或关机状态。 检查云主机的网络配置,确保网卡属性为DHCP方式。详情请参见设置网卡属性为DHCP(Linux)。 有些云主机正常运行或者高级功能依赖某些驱动,例如:P1型云主机依赖NVIDIA驱动。因此,需要提前安装特殊驱动。详情请参见安装Linux特殊驱动。 检查云主机中是否已安装一键式重置密码插件,保证镜像创建的新云主机可以使用控制台的“重置密码”功能进行密码重置。详情请参见安装一键式重置密码插件(Linux)。 检查云主机中是否已安装CloudInit工具,保证镜像创建的新云主机可以使用控制台的“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码)。详情请参见安装CloudInit工具和配置CloudInit工具。 清理网络规则文件,避免镜像创建的新云主机发生网卡名称漂移。详情请参见清理网络规则文件。 为了确保镜像创建的新云主机同时支持XEN虚拟化和KVM虚拟化,请优化Linux云主机,包括修改“grub”、“fstab”文件的磁盘标识方式为UUID、安装原生的XEN和KVM驱动等操作。 详细操作请参考优化过程(Linux)中的步骤2~步骤6。 如果云主机挂载了多个数据盘,可能导致由私有镜像创建的新云主机无法使用。因此在创建私有镜像前,需要卸载原云主机中挂载的所有数据盘。详情请参见卸载云主机的数据盘。 如果云主机挂载了数据盘,并在初始化时设置了开机自动挂载磁盘分区,在创建私有镜像前,需要删除fstab文件中的开机自动挂载磁盘分区的配置。 说明 如果待创建私有镜像的云主机使用的是公共镜像,那么默认已安装一键式重置密码插件和CloudInit工具,指导中均提供了验证是否安装的方法,您可以参考相应内容确认。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过云主机创建Linux系统盘镜像
      • 云硬盘规格和价格
        本节介绍了云硬盘规格和价格。 目前天翼云支持包月、按需付费两种计费方式,您可根据您的实际情况选择不同的计费方式 价格: 产品规格 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 普通IO(SATA) 0.3 0.0005 高IO(SAS) 0.4 0.0009 通用型SSD 0.7 0.00097 超高IO(SSD) 1.2 0.0017 极速型SSD 2 0.0042 注意 自2021年4月1日4:00起,按需弹性云主机、按需云硬盘、按需独享带宽将计费单元由小时调整为秒。 例如:您在13:30:30创建了一台按需付费主机,相关资源包括计算资源(vCPU和内存)、镜像和云盘(系统盘),然后在13:55:30释放实例,则: 结算周期为13:00:00~14:00:00,在13:30:30~13:55:30间产生计费,该结算周期内的计费时长为1500秒。期间费用实例小时价格/36001500。 一次性付费1年 一次性付费2年 一次性付费3年 一次性付费4年 一次性付费5年 ::::: 包月标准价格 12 85% 包月标准价格 24 70% 包月标准价格 36 50% 包月标准价格 48 45% 包月标准价格 60 40% 注意 云硬盘享受包年一次性付费折扣
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘规格和价格
      • 转换计费模式
        操作场景 按需采用使用后付费的计费模式,按资源实际使用时长计费,适用于业务用量不确定的场景。 您可以将云主机备份存储库的计费方式转为包年包月付费。 约束与限制 云主机备份存储库状态为“可用”时才能执行按需转包周期操作。 注意 按需转包年包月,设置成功后立即生效。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签下选择指定的存储库,点击操作列下的“更多”按钮,点击“转包周期”,弹出“转包周期”窗口。 6. 在弹出的页面点击“确定”,进入“按量转包周期”页面。 7. 在“按量转包周期”页面中选择包周期购买时长,点击“去支付”按钮。 8. 进入“订单详情”页面,点击“立即支付”,支付完成之后即可完成按需转包年包月操作。 9. 您可在云主机备份存储库列表页面查看该资源付费方式已经转换为“包年包月”,表示操作设置成功。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        转换计费模式
      • 策略类问题
        如何同时备份多个资源? 通过以下步骤,您可以方便地同时备份多个资源,保障数据的安全和可恢复性: 1. 在系统首页,选择“存储>云主机备份”,前往云主机备份控制台创建存储库。 2. 参考创建云主机备份,将多个云主机资源绑定到对应备份策略,选择“立即备份”执行一次性备份或选择“自动备份”进行周期性备份。需要注意的是,每个备份策略可以同时绑定最多20个云主机资源。 如何永久保留备份? 实现备份的永久保留方法如下: 手动备份:如果您希望将手动创建的备份永久保留,只需要避免手动删除这些备份,并确保您的账户有足够的资金以支付存储库产生的费用。 自动备份:在设置备份策略时,您可以选择将备份保留规则设置为“永久保留”。策略执行时,系统将不会自动删除根据策略产生的备份。只需确保您的账户资金充足,您即可实现备份的永久保留。 如何取消自动备份? 如果您希望取消自动备份,您可以执行以下操作之一: 将备份策略从存储库中解绑。 将备份策略的状态设置为“停用”。 如何自动删除过期备份? 云主机备份的过期备份可以通过预设备份策略中的保留规则来自动删除。 在创建备份策略时,您可以在保留规则中选择按时间保留:可选择1个月、3个月、6个月、1年的固定保留时长,或根据需要自定义保留时长,取值范围为1~99999天。当保留的备份超过预设时间时,系统会自动删除所有过期的备份。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        策略类问题
      • 备份存储库到期
        本文介绍云备份存储库到期的影响及处理方法。 在包年包月计费模式的云资源将要到期时,天翼云会以邮件的方式通知客户,如用户需继续使用,则可联系客户经理执行续订操作或自行在控制台续订存储库,续订规则请参见续订规则说明。如果用户未主动续订或者虽然开通了自动续订但自动续订失败,天翼云将发送资源超期提醒邮件,并且此时资源将进入保留期,保留期内云资源的业务中断,但对于您存储在云资源中的数据予以保留。保留期内用户可以续订资源,续订成功后云资源可恢复业务。保留期结束后云资源将被释放,业务数据将无法恢复。 资源进入保留期、保留期内续订成功、保留期到期时对业务的影响 资源进入保留期:存储库状态变为“不可用”,限制资源的访问和使用,存储在存储库中的数据予以保留,保留期内的存储库不会按照备份计划执行备份创建任务。 保留期内续订成功:存储库状态更新,解除限制资源的访问和使用,但是需要您自行检查资源是否可以正常使用。 保留期到期:销毁存储库资源,销毁存储在存储库中的数据。 资源使用建议 包年包月计费模式的存储库进入保留期后将影响资源的正常使用,为避免因为资源到期影响您的业务和数据,建议您关注资源到期等相关通知信息,以便及时续费。
        来自:
      • 资源管理
        本节介绍态势感知提供资源管理功能。 态势感知提供资源管理功能。在“资源管理”页面,您可以查看当前帐号中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“资源管理”,进入资源管理页面。 4. 查看全部资源安全状态,相关说明如下表所示。 参数名称 参数说明 名称 呈现资源的名称。 服务 呈现资源所属的服务。 资源类型 呈现资源所属的类型。例如:云服务器、磁盘、实例等。 安全状况 呈现资源的安全风险等级。 风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”和“无风险”。 呈现当前资源风险的最高等级。例如,ECS中有高危、低危和提示级别的风险,则此处取最高值,显示为高危。 单击排序图标,可按风险等级排序资源列表。 IP地址 呈现资源的IP地址。 防护状态 呈现资源是否开启安全防护。如果未开启防护,可单击“去开启”进行设置。 威胁 呈现资源近7天内存在的威胁告警总数。 单击告警数量可跳转“检测结果”页面,查看更多的威胁告警信息,并可自定义过滤条件查询告警信息。 漏洞 呈现资源近24小时内未修复的漏洞总数。 单击漏洞数量可跳转“检测结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 基线 呈现资源近30天内存在的基线风险总数。 单击基线检查异常数量可跳转“检测结果”页面,查看更多的基线异常信息,并可自定义过滤条件查询基线检查信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 企业项目 呈现资源所属的企业项目。 标签 呈现资源已有的标签。 如果资源当天添加了标签,则在SA资源管理中第二天才会同步显示。 5. 根据资源信息,筛选查看相关资源安全状态。 单击“服务”、“区域”或“安全状况”后的选项,将呈现符合过滤条件的资源列表。 服务 :筛选资源所属的服务。选择服务后,还可以根据“资源类型”来查看选择指定资源类型的安全状态。 区域 :筛选资源所在的区域。 安全状况 :筛选资源的安全风险等级。 可选择风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”或“无风险”。 6. 当资源列表较多时,可以通过搜索功能,快速精准查询指定资源。 在搜索框中输入资源的“弹性公网IP”、“名称”或“私有IP”,单击,即可查看目标资源的安全状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        资源管理
      • IP应用加速用量
        TOP客户端IP TOP客户端IP可展示TOP客户端IP、IP归属、客户端IP对应的流量、连接数。可选择域名/实例、地区、流量优先或连接数优先进行查询。选择“流量优先”时按照流量大小排序,选择“连接数优先”时按照连接数排序,并支持表格导出。 用户分析 功能说明 用户分析可展示用户的访问用户区域分布、访问运营商分布、独立IP访问数。并展示每个区域/运营商的带宽、流量、连接数。 操作指引 进入【数据分析】【IP应用加速用量】【用户分析】功能模块,即可选择域名/实例、时间范围进行查询。并可以切换带宽、流量、连接数等指标进行展示访问区域分布、访问用户运营商分布、独立IP访问数,并支持表格导出。 访问用户区域分布 根据用户所在区域,分别展示每个省份/国家的带宽/流量/连接数,并在地图中用不同的颜色进行展示。 访问运营商分布 根据用户所属运营商,分别展示每个运营商的带宽/流量/连接数。 独立IP访问数 可展示独立IP访问数的趋势图,并展示独立IP访问峰值。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        运营管理
        数据分析
        IP应用加速用量
      • 全球加速介绍
        本文介绍AOne全球加速。 什么是全球加速 边缘安全加速平台全球加速服务,依托中国电信优质的节点资源,旨在为企业提供安全、高效的合规加速服务。通过智能选路、多协议优化等技术,保障海外电商、全球化办公等业务体验。 全球加速可以解决什么问题 全球骨干网及智能调度系统,优化海内外流量路径,降低跨国访问延迟30%以上,保障视频会议、实时协作等场景流畅性。 动态感知网络质量,自动切换最优链路,规避海内外拥塞节点,提升关键业务访问成功率。 支持多种协议优化技术,加速国内用户访问海外应用,保障海外电商、全球化办公等业务体验。 全球加速功能优势 全球精品网络 基于AOne全球精品网络,使用协议加速、智能选路、传输优化等技术,大幅提升访问全球学术教育资源、SAAS服务、视频会议的网速。POP点全球分布1800个节点,覆盖多运营商、主要区域省份和城市。使用精品IP网络CN2和163双平面承载,充分保障带宽的稳定性。 多种接入方式,多平台通用 除了连接器集中引流方式,也提供客户端接入,Windows、MacOS、安卓(即将支持)、IOS(即将支持),无论手机还是电脑,随时随处即开即用。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        全球加速介绍
      • 回收站概述
        云硬盘回收站是天翼云云硬盘一种重要的数据保护方式,本章将为您详细介绍云硬盘回收站管理的相关内容。 产品定义 天翼云云硬盘回收站支持将删除的云硬盘资源保存至回收站中,是一种数据保护的方式。在一定时间内,您可以在回收站内恢复云硬盘数据,以防止误删除导致的云硬盘数据丢失。 回收站功能默认为关闭状态,如需使用,需要用户手动开启,保留时间最多为7天。 应用场景 在以下情况中,云硬盘删除会被放入回收站: 当用户主动删除按需订购的云硬盘时,此云硬盘会被放入回收站。 在以下情况中,云硬盘删除后不会被放入回收站: 当包周期购买的云硬盘被用户退订时,不放入回收站。 处于冻结期的按需云硬盘主动删除时,不放入回收站。 按需云硬盘冻结保留期到期后被系统销毁时,不放入回收站。 重装操作系统时,直接删除,不放入回收站。 和弹性云主机或物理机同一订单订购的云硬盘,跟随实例被释放时,不放入回收站。 账号受限或冻结状态时,被删除的按需云硬盘(包含主动删除与系统删除)不放入回收站。 约束与限制 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 仅支持按需云硬盘被删除时放入回收站,包年包月云硬盘在退订时不放入回收站。 账号受限或冻结状态时,主动删除的按需云硬盘不放入回收站。 账号受限或冻结状态时,系统删除的按需云硬盘不放入回收站。 开启回收站后,删除的按需云硬盘会放入回收站并支持手动恢复,但此按需云硬盘的快照会直接销毁且无法手动恢复。 已在回收站中的云硬盘,当账户欠费时,这些云硬盘会进入冻结保留期,在回收站中保留时长可能不足7天就会被系统销毁。销毁时间以回收站保留期(自进入回收站起保留7天)和冻结保留期(自欠费起保留15天)中最早达到销毁条件的时间为准。 云硬盘回收站支持的资源池,如下表所示: 限制项 限制说明 支持资源池 郑州5/武汉41/华东1/南宁23/华南2/华北2/南昌5/青岛20/上海36/西南1/昆明2/杭州2/杭州7/长沙42/西安7/太原4/西南2贵州/庆阳2/呼和浩特3/乌鲁木齐7。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        回收站概述
      • 查询iSCSI target
        示例3 查询iSCSI Target连接信息。 plaintext [root@hblockserver CTYUNHBlockPlus3.10.0x64] ./stor target ls c ++++++ SessionId Target IQN Target IP Initiator name Client IP Client Port ++++++ 0x8 iqn.201208.cn.ctyunapi.oos:target01.3 192.168.0.102 iqn.199105.com.microsoft:ecse16f0915299 192.168.0.116 61314 0x3 iqn.201208.cn.ctyunapi.oos:target01.4 192.168.0.192 iqn.199105.com.microsoft:ecse16f0915299 192.168.0.116 61416 0x2 iqn.201208.cn.ctyunapi.oos:target03.5 192.168.0.192 iqn.199405.com.redhat:ca375039f35f 127.0.0.1 58978 0x1 iqn.201208.cn.ctyunapi.oos:target1.1 192.168.0.192 iqn.199405.com.redhat:ca375039f35f 127.0.0.1 58976 ++++++ 项目 描述 SessionId iSCSI会话ID。 Target IQN iSCSI target IQN。 Target IP iSCSI target 对应的IP。 Initiator name 连接所属的intiator名称。 Client IP 客户端IP。 Client Port 客户端端口号。 示例4 查询target02的iSCSI target连接信息。 plaintext [root@hblockserver CTYUNHBlockPlus3.10.0x64] ./stor target ls c n target02 ++++++ SessionId Target IQN Target IP Initiator name Client IP Client Port ++++++ 0x5 iqn.201208.cn.ctyunapi.oos:target02.7 192.168.0.121 iqn.199105.com.microsoft:ecs28f3 192.168.0.46 52594 0x7 iqn.201208.cn.ctyunapi.oos:target02.8 192.168.0.72 iqn.199105.com.microsoft:ecs28f3 192.168.0.46 52795 ++++++ 项目 描述 SessionId iSCSI会话ID。 Target IQN iSCSI target IQN。 Target IP iSCSI target对应的IP。 Initiator name 连接所属的intiator名称。 Client IP 客户端IP。 Client Port 客户端端口号。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        iSCSI target 操作
        查询iSCSI target
      • 停止节点
        本页介绍天翼云TeleDB数据库停止节点。 操作场景 TeleDB支持手动停止节点,停止节点的所有组件进程,不会删除节点,也不会直接关闭节点所在虚拟机或物理机。 约束与限制 停止节点可能会降低集群承受风险的能力。 停止节点时不可执行备份恢复,备份恢复时也不可执行停止节点。 停止节点后,无法修改实例参数。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表。 2. 单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入详情页,单击操作列 的停止, 弹出提示 对话框。 4. 在提示 对话框中,单击确认 停止实例。 5. 您可前往任务管理器查看任务执行情况。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        维护管理实例
        停止节点
      • 回收站
        本节介绍了云数据库GaussDB 的回收站功能。 云数据库GaussDB 支持将删除的实例,加入回收站管理。您可以在回收站中重建实例恢复数据。 回收站策略机制默认开启,默认保留时间为7天,且不可关闭。 设置回收站策略 须知 修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 步骤 1 登录管理控制台。 步骤 2 在左侧导航栏,单击“回收站”。 步骤 3 在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。 步骤 4 单击“确定”,完成设置。 重建实例 在回收站保留期限内的实例可以通过重建实例恢复数据。 步骤 1 登录管理控制台。 步骤 2 在左侧导航栏,单击“回收站”。 步骤 3 在“回收站”页面,在实例列表中找到需要恢复的目标实例,单击操作列的“重建”。 步骤 4 在“重建新实例”页面,选填配置后,提交重建任务。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        回收站
      • 设置频率控制
        防护粒度 粒度 解释 示例 备注 PATH 支持填写多个,多个PATH用;隔开。 /qr/;/app/verifyCode/ 目录路径 IP 支持填写多个IP,多个IP间以;隔开。 192.168.1.1;192.168.1.2 客户端ip IPS 支持填写多个IP段,多个IP段间以;隔开。 192.168.1.0/24;192.168.2.0/24 客户端ip段 IPR 支持填写多个IP范围,多个IP范围间以;隔开。 192.168.1.1192.168.1.10;192.168.1.12192.168.1.20 客户端ip范围 IP文件 1.支持上传TXT格式的文件。 2.文件内容支持以下格式的IP地址:1.1.1.1、2.2.2.0/24、3.3.3.33.3.3.5。 3.多个IP地址以分号;或换行符进行分割。(因操作系统差异,如有报错请切换分割符。) 4.IP地址最多支持3000条。 5.添加IP文件匹配字段后,不支持添加其他匹配字段。 客户端IP URI 支持填写多个URI,多个URI间以;隔开。支持正则和字符串匹配。 当选择字符串时,支持下拉框选择对应域名的API资产。 /login.php URI不包括问号后参数 REQUESTURI 支持填写多个REQUESTURI。支持正则和字符串匹配。 /login.php?id1 URI包括问号后参数 METHOD 支持填写多个请求方法,多个请求方法间以;隔开。 GET;POST 请求方式 ARGS 支持正则和字符串匹配。 问号后参数名 GEO 支持选择多个区域。 客户端ip区域 HEADER 支持正则和字符串匹配。 头部 DESTPORT 请求的目的端口,支持填写多个端口,多个端口以;隔开。 54375;8080 目标服务器端口 响应头 响应头。支持正则和字符串匹配。支持”告警“、”跳转“、”拦截“、”源IP封禁“动作。当设置"拦截"动作,若防护范围内某个粒度的请求频率满足触发条件,在对防护范围内的请求执行动作时,会忽略请求中对于该字段的匹配 响应头 状态码 状态码。支持选择2xx~5xx所有状态码,支持选择多个。支持”告警“、”跳转“、”拦截“、”源IP封禁“动作。当设置"拦截"动作,若防护范围内某个粒度的请求频率满足触发条件,在对防护范围内的请求执行动作时,会忽略请求中对于该字段的匹配 200;404;500 响应状态码 JA3指纹 计算请求唯一的JA3指纹。注意:非 SSL 的 HTTP 请求对应 JA3 指纹为空值。 66918128f1b9b03303d77c6f2eefd128 注意 频率控制配置为单机配置,在单台机器上统计若达到触发条件,则在单机上执行处理动作。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置频率控制
      • 通过控制台访问对象存储ZOS
        本实践介绍了通过控制台访问对象存储的操作场景、前提条件与操作步骤。 操作场景 通过控制台访问ZOS提供了一个直观、易于使用的界面,您可以通过简单的图形化操作完成对对象存储的管理,无需编写代码或使用命令行工具,即可快速上手并轻松完成创建、上传、下载等操作,以及管理文件的读写权限和元数据。 前提条件 所属地域已开通ZOS服务。 准备工作 在通过控制台访问ZOS之前,您需要完成以下几项准备工作: 注册天翼云帐号。如果您已有一个天翼云帐号,请跳到下一个步骤。具体操作请参考天翼云账号注册流程。 实名认证。完成注册后登录并进行实名认证。 帐号充值。天翼云ZOS为客户提供按量计费和资源包计费两种模式。如果您采用按量计费使用ZOS,在登录账号后,您可以点击页面右上角的“管理中心”,然后点击“充值”按钮为您的账号充值,具体充值说明可参考账户充值。 开通对象存储服务。天翼云ZOS需开通服务后才可以使用,具体操作可参考开通对象存储服务。 操作步骤 第一步:创建桶 您可以通过ZOS控制台创建桶。桶是ZOS中存储文件的容器。您需要先创建一个桶,然后才能在ZOS中存储数据。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表页面点击“创建Bucket”。 5. 填写基础配置(包括地域、Bucket名称、企业项目、读写权限)。 6. 点击下一步,填写高级配置(包括数据冗余策略、存储类型、服务端加密、合规保留等)。 参数 说明 地域 桶所在的地域。存储桶一旦创建成功,地域不能修改。 bucket名称 桶的名称,注意以下命名规则: 桶名称全局唯一,在任何集群,都不能与已有的任何桶名称重复,包括其他用户创建的桶。 存储桶一旦创建成功,名称不能修改且不支持重命名。 长度范围为3到63个字符,支持小写字母、数字、中划线()、英文句号(.)。 禁止两个英文句号(.)或英文句号(.)和中划线()相邻,禁止以英文句号(.)和中划线()开头或结尾。 禁止使用IP地址。 如果名称中包含英文句号(.),访问桶或对象时可能会进行安全证书校验。 存储类型 桶的存储类型,可选标准存储/低频存储/归档存储。部分资源池暂不支持低频或归档存储。 读写权限 桶的读写权限控制。 私有:仅桶的拥有者和授权用户可进行读写操作。 公共读:公共读权限下所有用户均拥有该桶的读权限,为确保您的数据安全,不推荐此配置。 数据冗余策略 单AZ存储:选择单AZ,数据会存储在一个可用区。单AZ存储支持标准存储、低频存储、归档存储三种存储类型。 多AZ存储:选择多AZ存储,数据会存储在同一地域的多个可用区中,可用性更高。多AZ采用相对较高的计费标准。多AZ存储仅支持标准或低频存储类型。 请根据业务情况提前规划数据冗余存储策略,桶一旦创建成功,数据冗余存储策略后续无法更改。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务将统一的云资源按项目管理。 为桶选择所属的企业项目,从而将桶与企业项目进行关联。在选择“企业项目”的下拉列表中,将显示用户在企业项目服务中已创建的项目。 系统还内置了一个缺省的企业项目“default”,如果用户没有为桶创建企业项目,将使用缺省项目“default”。您也可参考创建企业项目完成企业项目创建。 服务端加密 开启服务端加密功能,上传的对象将以加密的方式存储在ZOS中。下载对象时,ZOS会自动将加密文件解密后再提供给用户。选择加密方式,取值范围如下: 关闭 :不启用服务器端加密。 ZOS完全托管 : 使用ZOS托管的密钥进行加密。 KMS: 使用KMS默认托管的CMK或指定CMK ID进行加解密操作 。 2种加密方式的对比见服务端加密。 合规保留 开启合规保留后,允许用户以“不可删除、不可篡改”方式保存和使用数据。 是否编辑桶标签 为指定存储桶设置标签,用来标记不同用途的存储桶并进行分类管理。 7. 点击下一步,确认配置后点击“确认”,完成Bucket创建。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        通过控制台访问对象存储ZOS
      • 云迁移服务模块
        本节为您介绍云迁移服务CMS的使用限制。 项目 约束和限制 迁移评估 TCO分析表只支持源端到天翼云端资源成本分析,并给出成本对比,成本分析饼图。 TCO分析表仅支持计算资源、数据库资源、对象存储资源、中间件RDS资源。 资源采集 资源采集分为离线、在线采集,其中离线采集通过调研模板填写源端资源真实信息,进行资源映射管理。 迁移组创建 每个待迁移资源在资源添加完成后都需进行迁移组的创建,便于后续迁移管理。 迁移计划创建 迁移计划建立在迁移组创建成功后,对待迁移资源进行选择。 迁移计划优先级 迁移计划优先级仅用于列表展示顺序进行标识。 迁移管理工具 目前仅支持服务器迁移服务(CMSSMS)、数据库迁移服务(CMSDMS)、数据迁移工具(CMSZMS)以及相应异构迁移工具。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        云迁移服务模块
      • 出现网站访问异常的情况如何处理?
        本文介绍出现网站访问异常的情况如何处理。 网站接入Web应用防火墙(边缘云版)之后出现访问异常的情况,一般可以通过以下流程进行排查修复: 检查源站是否正常 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过Web应用防火墙(边缘云版)防护节点直接访问源站,确认源站能否正常响应。如果直接访问源站也访问异常,证明是源站本身存在问题,需要到源站排查定位问题并修复处理。 检查是否被Web应用防火墙(边缘云版)服务误拦截 可通过Web应用防火墙(边缘云版)控制台的“日志管理 > WAF攻击日志”页面查看是否相关的攻击日志记录,如果有对应的攻击记录并分析确认该请求为正常请求则可通过添加白名单规则的方式放行请求。如果没有相关攻击日志记录,可进一步到“域名列表 >安全防护 > 安全基础配置”页面将防护模式开关修改成关闭,然后再尝试访问网站,如果访问异常的情况依旧存在,则证明不是Web应用防火墙(边缘云版)防护影响的异常,需要从其他方面排查。 常见请求错误的排查定位 400 Bad Request :客户端请求提交的内容不符合源站程序的校验,请检查请求格式和源站要求的校验格式是否一致。 413 Request Entity Too Large :请求体太大超过服务器限制,请检查源站的网关和WEB服务器限制的请求大小是否需要调大。 502 Bad Gateway:网关错误,请检查源站是否异常,如果直接访问源站正常,则检查是否有黑名单、iptables等防火墙限制了防护节点的回源请求。 HTTPS访问异常:确认上传到WAF控制台的HTTPS证书是否失效,检查HTTPS证书链是否完整。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        出现网站访问异常的情况如何处理?
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 配置黑白名单
        本节主要介绍配置NAT64服务的黑白名单。 使用说明 针对NAT64实例,可以按需开启和关闭IP黑白名单,若关闭则允许所有的公网IPv6地址访问NAT64实例上的IPv6地址,若开启则可以配置黑白名单,允许IP黑名单或者白名单,黑白名单只会有一个生效。 黑名单表示不允许配置名单里面的IP访问,但允许其他IP访问。白名单表示只允许配置名单里面的IP访问,不允许其他IP访问。 配置IP黑白名单 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>NAT64服务】,选择对应的地域,查看当前地域下已创建的NAT64实例。 3. 选择要配置黑白名单的NAT64实例的列表,在对应的操作栏中单击【配置】,在配置页面中单击【IP黑白名单>配置IP黑白名单】。 4. 在弹出的配置IP黑白名单框中填入相关的参数。 配置黑白名单参数说明: 参数 说明 状态 确定是否开启或者关闭IP黑白名单。 类型 若状态为“开启”,则可以选择配置IP黑名单或者IP白名单,两者只会有一个起效。 规则 根据所选的类型,配置对应的规则,其规则支持配置IPv6地址、地址段,最多支持200个,一行一个。 5. 在填写完成配置黑白名单的相关参数后,单击【提交】使配置生效。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        NAT64服务
        配置黑白名单
      • 产品优势
        本文为您介绍Web应用防火墙(原生版)的产品优势。 WAF对网站业务流量进行多维度检测和防护,产品优势如下: 先进的检测技术 基于专家经验的三大引擎(安全模型检测引擎+智能语义检测引擎+机器学习检测引擎),结合设备指纹、无感验证码、动态人机挑战、动态环境验证、随机化混淆策略、AI驱动的实时决策等关键技术,支持多种常见编码自动还原能力,提供深度攻击防逃逸功能,构建完整的动态防御闭环,有效检测 SQL 注入、XSS 等基于形式语言的攻击类型,有效应对自动化工具、0day漏洞攻击等高风险威胁。打造专业的Web安全防护能力。 多样化环境的防护场景覆盖 基于“中心化管理,去中心化部署”的理念,支持云、管、端混合部署,支持对天翼云、异云、云下多样化环境全场景覆盖,满足用户“云边协同”的一体化防护要求。 灵活的可运营能力 具备事前自定义安全监测、事中安全动态防护封禁、事后上下文溯源分析全面面向攻防实战的产品能力。 高质量的规则集:持续优化的高质量攻击检测规则集,兼顾性能与效果且配置简单,对OWASP常见攻击类型进行了良好覆盖。 精细化的策略配置:支持自定义防护规则,基于会话特征灵活配置攻击识别、对抗策略,精准拦截,降低误报。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品优势
      • 数据库基本使用
        如何安装PostgreSQL客户端 PostgreSQL官网提供了针对不同操作系统的不同版本的客户端安装包,用户可以根据自己的需要选择适合自己的客户端并使用。此处以CentOS弹性云主机(ECS)为例,介绍如何在ECS上安装下PostgreSQL 12版本客户端,并访问实例数据库。 1.打开PostgreSQL官网客户端下载页面。 2.选择数据库版本、操作系统、操作系统架构,在弹性云服务器上执行以下命令安装PostgreSQL客户端。 sudo yum install y PostgreSQL官网地址/pub/repos/yum/reporpms/EL7x8664/pgdgredhatrepolatest.noarch.rpm sudo yum install y postgresql12server 3.登录连接实例。 在连接数据库之前,请确保您的ECS和RDSPostgreSQL实例在同一VPC下且配置安全组放通数据库对应端口,确保网络通畅。 在ECS上执行以下命令登录连接实例,其中username是实例的用户名、host是实例的ip、port是实例的连接端口和dbname是实例的数据库。在执行该命令后按照提示输入数据库账号的密码即可登录连接实例。 psql U username h host p port d dbname
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        操作类
        数据库基本使用
      • 产品定义
        工作原理 弹性负载均衡的工作原理如下: 客户端发起请求:客户端向负载均衡器发送请求,请求可以是HTTP请求、TCP连接请求或UDP数据包等。 负载均衡器接收请求:负载均衡器中的监听器接收到请求后,根据预先配置进行筛选,以确定如何处理该请求。 监听器转发请求:监听器会根据配置的负载均衡算法,选择一个或多个后端主机来处理请求。 后端主机处理请求:后端主机接收到请求后进行处理,并将响应返回给负载均衡器。 通过以上过程,弹性负载均衡器可以分配客户端请求到多个后端云主机,实现负载均衡和高可用性。 转发策略 监听器可以根据不同的转发策略来决定如何将流量分配给后端主机。以下是天翼云支持的弹性负载均衡转发策略类型: 调度算法 权重 算法策略 轮询 调度算法权重算法策略轮询权重取值范围为[1,256] 根据后端主机的权重, 将流量按照顺序逐个分发给后端主机,每台主机依次接收请求,实现流量均衡。相应的权重表示后端主机的处理性能, 常用于短连接服务。 最小连接 权重取值范围为[1,256] 将流量分发给当前连接数最少的主机,以确保负载较小的主机能够处理更多的请求。加权最小连接即根据主机的权重和当前连接数来分发流量,常用于长连接服务。 源算法 在非0的权重下,由于使用了源算法,各个后端主机的权重属性将不再生效 通过对请求的源IP地址进行Hash运算,可以将其转化为一个具体的数值。同时,后端主机也会被编号。根据Hash运算的结果,将请求分发到对应编号的后端主机上,从而实现了对不同源IP地址的访问进行负载均衡,同时确保同一个客户端IP的请求始终被派发到相同的主机上。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        产品定义
      • 1
      • ...
      • 176
      • 177
      • 178
      • 179
      • 180
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性高性能计算 E-HPC

      AI Store

      模型推理服务

      应用托管

      一站式智算服务平台

      人脸实名认证

      人脸比对

      动作活体识别

      推荐文档

      概览

      备案概述

      基本概念

      PostgreSQL

      迁移准备

      特惠专区

      获取机器码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号