爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ip虚拟专网_相关内容
      • 自建Kubernetes集群对接ECI
        本文为您介绍自建Kubernetes集群如何与ECI对接,以及如何使用ECI。 当您自建了Kubernetes集群,则可以通过使用虚拟节点(基于 VK)的方式来使用ECI 的功能。利用虚拟节点,可以根据业务流量进行弹性扩缩容,从而减少集群扩容成本。 在自建Kubernetes集群中,首先需要部署虚拟节点,之后才可以在虚拟节点上创建ECI Pod,虚拟节点上的Pod均基于ECI运行在安全隔离的容器运行环境中,每个Pod对应一个ECI实例。 功能限制 基于公有云的安全性和虚拟节点本身带来的限制,ECI目前还不支持Kubernetes中HostPath、DaemonSet等功能,具体如下表所示: 不支持的功能 说明 HostPath 挂载本地宿主机文件到容器中 HostNetwork 将宿主机端口映射到容器上 DaemonSet 在容器所在宿主机上部署Static Pod typeNodePort的Service 将宿主机端口映射到容器上 调度方式 对于混合使用普通节点和虚拟节点的Kubernetes集群,您可以根据需要将Pod调度到VNode,以ECI来运行。具体操作请参考调度Pod到虚拟节点。
        来自:
      • 应用画面实时推流至直播间
        本文指导如何设置直播推流。 应用云端运行时,在虚拟会议、主播直播、虚拟党建等场景下存在需要通过主播端操控应用 , 观众端实时观看应用画面的需求。为满足应用画面可以共享给千万观众同时不占用您额外的云实例资源,云渲染提供了通过RTMP协议推送应用画面至直播间这一功能。 传统直播场景的痛点 手机启动游戏PK操作成本高,本地带宽压力大 主播端手机需要预下载游戏安装包,游戏版本更新难 手机端APP无法实现无人在线直播,应用离线推播需要占用本地设备 直播画面实现导播能力,无法应用内和观众创建互动(如:弹幕、观众上麦、切换应用内视角) 云渲染解决方案 方案简述 3D 应用程序在云实例上时,主播可通过渲染链接在浏览器操控应用程序完成导播、画面切换、游戏操作等动作,观众可通过观众链接加入主播所在的虚拟场景,实现0下载安装即可完成广播级演播效果和实时互动。与此同时,该客户 还可通过配置推流地址将云端应用的画面低延迟推流至指定直播间,让千万名直播间观众不额外占用云渲染资源也可以在直播间观看整场虚拟活动的精彩动态 。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        最佳实践
        应用画面实时推流至直播间
      • 服务协议
        天翼云Web应用防火墙服务协议
        来自:
        帮助文档
        Web应用防火墙
        相关协议
        服务协议
      • 配置网络
        配置网络 1. 登录函数计算控制台,在左侧导航栏,点击函数。 2. 在函数页面,点击目标函数,进入目标函数详情页。 3. 在目标函数详情页的上方导航栏,点击配置。 4. 在左侧导航栏,点击网络 选项卡,打开网络的具体配置页后,点击编辑,进行网络配置的修改。具体配置项如下: 1. 允许访问 VPC:是否允许函数访问VPC内资源。若是,则需要配置用户所需访问的专有网络、子网及安全组,配置完成后即可访问具体的VPC资源。若否,则不允许函数访问VPC内资源。 2. 固定公网 IP:是否允许用户通过自己的NAT网关和弹性公网IP地址获得固定IP地址,该配置需要打开允许访问VPC选项。若是,则允许函数通过固定公网IP对外访问。若否,则不通过固定公网IP对外访问。 3. 允许函数默认网卡访问公网:是否允许函数使用默认网卡访问公网。若是,则允许函数通过默认网卡访问公网。若否,则不允许函数通过默认网卡访问公网。 4. 仅允许指定 VPC 调用函数:是否仅允许指定VPC访问函数。若是,则仅允许指定VPC访问函数。若否,则允许公网和VPC访问函数。 注意 (1) 用户配置函数VPC时填的Subnet段,需要加到VPC安全组的入向规则中,允许这个段的地址入向访问。 (2) 目前仅支持标准私网VPC网段:10.0.0.0/828;172.16.0.0/1228;192.168.0.0/1628,其余非标网段暂不支持。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置网络
      • 基本概念
        本文介绍镜像仓库基本概念。 镜像仓库是用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署 docker 容器镜像。镜像仓库包括如下内容: 天翼云官方镜像:展示了天翼云平台上的公开镜像,您可以基于公开镜像创建应用; 我的镜像:展示了用户创建的所有镜像仓库。 本章节将为用户介绍容器镜像仓库的基本使用方法,说明【创建】>【上传】>【管理】的仓库使用流程,用户完成镜像上传后,即可在应用创建流程中通过选择【我的镜像】,使用用户自己上传的私有镜像部署应用。 注意事项 镜像仓库不扫描用户上传的镜像,不负责对用户上传的镜像进行安全性验证。上传的镜像中请不要包含未加密的口令,密码等隐私信息,以避免隐私泄露。用户从第三方网站下载公有镜像时,应确定数据来自于可信的仓库源,以避免下载到恶意软件; 如果使用自定义镜像,请确保镜像来源可信,不在容器镜像内安装不必要的软件,在升级时使用安全补丁升级镜像。使用第三方镜像,造成的后果(例如:环境不可用)用户需自己承担; 磁盘满将会导致无法上传镜像到仓库,将会有异常提示信息告知,但并不会影响其他服务;为防止其它业务(例如日志)把磁盘占满,导致仓库无法上传,建议对仓库的存储独立挂盘。 在使用之前,您需要了解以下基本概念: 镜像仓库: 提供docker容器镜像管理功能,用户在创建容器应用前,需要将应用所需的镜像上传到镜像仓库。docker镜像是一个模板,用于创建docker容器。docker提供了一个简单的机制来创建新的镜像或更新已有镜像。 (仓库)属性: 属性分为公有和私有两种。公有:任何租户、用户均可以下载。私有:仅当前租户或租户下的用户可用。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        基本概念
      • 入门指引
        当生产站点因为不可抗力因素(比如火灾、地震)或者设备故障(软、硬件破坏)导致应用在短时间内无法恢复时,异步复制功能可提供服务器级容灾保护。本章节主要介绍通过简单的配置,即可在容灾站点迅速恢复业务。 异步复制流程如图所示: 1. 注册天翼云,为账户充值等,请参见注册天翼云账号章节。 2. 搭建云上容灾专有网络。根据规划的容灾方案,在云上创建用于容灾的VPC和子网。 3. 创建站点复制对。 1. IDC上云:选择容灾站点的区域和可用区,将本地数据中心和创建的云上容灾网络进行关联,建立本地生产站点和云上容灾站点的复制关系。选择“IDC上云”类型时,仅需要配置容灾站点的区域和可用区信息即可。 2. 跨区域:选择生产站点的区域和可用区,以及容灾站点的区域和可用区,将生产站点和容灾站点网络进行关联,建立生产站点和容灾站点的复制关系。选择“跨区域”类型时,生产站点和容灾站点选择不同区域,生产站点和容灾站点均需配置区域和可用区。 3. 跨可用区:选择生产站点可用区和容灾站点的可用区,将生产站点和容灾站点网络进行关联,建立生产站点和容灾站点的复制关系。选择“跨可用区”类型时,生产站点和容灾站点选择同一区域,生产站点和容灾站点只需分别配置可用区。 4. 部署云容灾网关。云容灾网关将生产站点所有被容灾的服务器上的数据进行汇聚和重删压缩加密,并实时同步到容灾站点。 1. IDC上云:系统根据创建的站点复制对信息生成云容灾网关软件,从控制台下载并在本地机房中部署云容灾网关。 2. 跨区域和跨可用区:根据控制台提供的命令获取云容灾网关软件包,并在生产站点部署云容灾网关。 5. 下载并安装代理客户端。代理客户端将所在服务器上的数据实时传输到云容灾网关。 1. IDC上云:根据被容灾服务器的操作系统版本,从控制台下载并在需要保护的生产站点服务器上安装代理客户端。 2. 跨区域和跨可用区:选择被容灾服务器的操作系统和版本,并根据控制台提供的命令获取代理客户端软件包。 6. 创建保护实例。 保护实例是一对拥有复制关系的服务器。系统会自动识别已安装代理客户端的生产站点服务器,选择需要进行容灾的生产站点服务器为其创建保护实例。保护实例创建成功后会自动开启保护,进行数据同步。
        来自:
        帮助文档
        存储容灾服务
        快速入门
        入门指引
      • 常见问题
        Q:PON云专线是什么? A:PON云专线产品是基于中国电信MPLSVPN网络和光网络为客户接入和使用云资源提供安全、高速的入云接入服务,在客户局域网与云资源之间搭建专用的入云网络通道。 Q:福建电信PON云专线的受理渠道有哪些? A:线下方式:用户通过福建电信营业厅客户经理线下开通; 线上方式:用户通过CTYUN门户自助开通; Q:福建电信PON云专线产品在使用时有什么使用条件及接入要求? A:客户使用条件:客户属性为福建电信客户,且客户需要在相应福州天翼云合营池资源池购买了云主机等资源或服务后,方可申请开通PON云专线业务。 客户接入地址要求:使用本产品的客户,需提前做好企业侧与资源池侧的IP地址规划,确保客户侧内网网段与云侧VPC及子网网段不冲突。暂不提供IPv6子网的接入。 Q:我公司想申请的PON云专线带宽范围是多少? A:PON云专线产品的带宽范围为10M100Mbps。变更颗粒度为: 10Mbps颗粒度。 Q:PON云专线3.5 在使用过程遇到问题,如何处理? A:福建电信PON云专线业务统开通流程咨询请拨打省公司10000+9进行云专线咨询或故障申告;故障及投诉意见请拨打省公司10000+9进行云专线咨询 或故障申告。特别说明:如客户在外地,需要在10000号前需要加上福建地市区号,如福州市客户为059110000+9,莆田市客户为059410000+9 。
        来自:
        帮助文档
        云专线(福建)
        常见问题
        常见问题
      • 告警通知
        本文介绍如何设置告警通知,包括攻击告警通知和流量超额预警通知。 设置告警通知后,CFW可将触发的告警信息通过您设置的接收通知方式(例如邮件或短信)发送给您,您可以及时监测防火墙状态,迅速获得异常情况。 CFW支持设置以下告警: 攻击告警:IPS检测到攻击时触发告警。 流量超额预警:当流量达到所采购流量处理能力规格的一定比例时触发告警。 EIP未防护告警:当前账号有未开启防护的EIP时触发告警。 异常外联告警:检测到外联风险IP或域名的可疑行为时触发告警。 前提条件 已开通消息通知服务。 攻击告警 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“系统管理 > 告警通知”,进入“告警通知”页面。 4. 在“攻击告警”所在行的“操作”列,单击“编辑” ,设置通知项参数,参数说明详见下表。 参数名称 参数说明 通知项说明 IPS攻击日志告警。 通知等级 选择触发通知的危险等级。 可选择“致命”、“高”、“中”、“低”,支持多选。 例如:选择“高”和“中”,那么当云防火墙检测到危险等级为高和中的入侵时,CFW将以短信或邮件的方式通知您及时处理。 通知时间 选择通知的时间段。 触发条件 设置触发条件。 说明 在设置时间间隔内,当攻击次数大于或等于您设置的阈值时系统才会发送告警通知。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。 5. 单击“确认”,完成通知项设置。 6. 确认信息无误后,在“攻击告警”所在行的“生效状态”列,单击,开启攻击告警通知。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        告警通知
      • 多网段互通配置建议及常见问题
        本文介绍多网段互通配置建议及相关问题。 多网段配置建议 由于天翼云侧IPsec连接IKE配置阶段以及IPsec配置阶段的加密算法、认证算法、DH算法均仅支持指定一个值,因此您在对端网关设备上添加VPN配置时,IKE配置阶段以及IPsec配置阶段的加密算法、认证算法、DH算法(PFS)也都只能指定一个值,且需和天翼云侧相同。 如果天翼云侧IPsec连接开启了DPD功能,则对端网关设备需支持标准的DPD功能。 天翼云侧IPsec连接和对端网关设备配置的生存周期需相同。 多网段配置方案推荐 某公司希望将本地数据中心和天翼云VPC通过IPsec VPN连接实现多网段互通:天翼云VPC下的多个网段为10.1.1.0/24和10.1.2.0/24,本地数据中心下的多个网段为192.168.1.0/24和192.168.2.0/24,拓扑图如下: 推荐配置方案如下: 方案 适用的IKE版本 方案说明 方案优势或限制 配置示例 方案一(推荐) IKEv1/IKEv2 本地数据中心和VPC之间建议使用一个IPsec VPN连接进行通信,天翼云侧IPsec连接使用“目的路由”的路由模式,用户侧的网关设备配置源网段为0.0.0.0/0、目的网段为0.0.0.0/0的感兴趣流,然后通过在VPN网关和本地数据中心配置静态路由控制流量转发。 方案优势:后续如果新增或删除待互通的网段,仅需调整路由的配置,无须修改IPsec VPN连接的配置。在您新增或删除待互通的网段时,IPsec VPN连接不会中断,对其余路由的流量也不会产生影响。 方案一配置实例 方案二(次选) IKEv1/ IKEv2 本地数据中心和VPC之间建议使用一个IPsec VPN连接进行通信,将本地数据中心侧和VPC侧待互通的网段分别聚合为1个网段,然后为IPsec连接和对端网关设备配置聚合网段。 方案限制:后续如果新增或删除网段,您可能需要重新指定聚合网段,然后重新对天翼云侧及其用户侧网关设备进行配置,此操作会导致IPsec VPN连接重新协商,造成短暂的流量中断。 方案二配置实例 方案三 IKEv1/ IKEv2 本地数据中心和VPC之间建议使用一个IPsec VPN连接进行通信,IPsec连接及其对端网关设备下配置多个本端网段或对端网段实现多网段互通。 方案限制:后续如果有新增或删除的网段,您需要重新为IPsec连接及其对端网关设备配置感兴趣流网段,此操作会导致IPsec VPN连接重新协商,造成短暂的流量中断。一个IPsec连接支持添加的本端网段的数量最多为5个、支持添加的对端网段的数量最多也是5个。 方案三配置实例
        来自:
        帮助文档
        VPN连接
        常见问题
        多网段互通配置建议及常见问题
      • 新建MySQL连接
        本章节主要介绍新建MySQL连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档有关“添加路由信息”的章节,配置安全组规则请参见《虚拟私有云》帮助文档中有关“ 添加安全组规则”的章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MySQL连接
      • 网关设备接入
        本节主要介绍如何在智能视图服务控制台接入网关设备。 点击左侧导航栏的【设备管理】,点击【添加设备】,进入添加设备页面,包含接入配置和设备配置两个步骤。 IPC与NVR设备均支持了通过网关接入,在接入配置页面中,填入设备名称,下拉选择设备分类(IPC/NVR),接入协议选择【网关接入】,可在网关选择中下拉选择已注册的网关(网关注册流程参考【网关管理】),选择所属的网关协议,填写登录设备的相关信息,绑定资源包,点击【下一步】。 说明 网关选择:无法选择被禁用的网关,且若选择的网关处于离线状态,则在网关上线前,通过该网关添加的设备也均处于离线状态。 网关协议类别 设备用户名/密码 内网IP 设备端口 各类厂商SDK 设备登录配置端使用的用户名/密码 设备所在局域网内的 IP 地址 填写规范:海康默认8000。 Onvif 设备登录配置端后,配置Onvif专属用户名/密码 设备所在局域网内的 IP 地址 填写规范:Onvif 默认为80。 进入到设备配置页面,选择厂商、设备地址和所属行业等相关信息后,点击【提交】可以看到在平台上成功创建的网关接入设备。 若网关为在线状态,设备注册完成后,等待大约1分钟后(不同的设备等待时间略有差异),在天翼云智能视图服务控制台的设备管理页面查看该设备,如果是在线状态,说明设备接入成功; 若网关为离线状态,则设备也即为离线状态。
        来自:
        帮助文档
        智能视图服务
        用户指南
        设备管理
        网关设备接入
      • 产品特性
        本页介绍关系数据库MySQL版的各项产品特性。 关系数据库MySQL版具有丰富的产品特性,能够适用各种需求。 关系数据库MySQL版是托管型数据库,为用户提供的主要产品特性包括: 支持MySQL(5.7、8.0)。 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问。 支持为实例绑定公网IP,通过公网IP访问数据库实例。 支持单机实例、一主一备实例、一主两备实例和只读实例(最多5个只读实例),主备实例和只读实例满足反亲和部署。 支持对实例进行CPU/内存、存储空间、备份空间的扩容。 支持根据业务需求指定数据自动备份策略(针对备份空间选择云硬盘的实例最多支持保留7天,选择对象存储的实例最多支持保留180天),也可进行手动备份及备份恢复。 支持对数据库参数的调整。 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS。 支持longtext和longblob类型最大可以到4GB。 支持数据库审计日志、切换日志、错误日志及SQL慢日志查询。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品特性
      • 增强型跨源连接概述
        本章节主要介绍增强型跨源连接概述。 什么是增强型跨源连接? DLI跨源分析场景连接外部数据源时,由于数据源的VPC与DLI VPC不同,网络无法连通,导致DLI无法读取数据源数据。DLI提供的增强型跨源连接功能可以实现DLI与数据源的网络连通。 本节操作为您介绍跨VPC的数据源网络连通方案: 创建增强型跨源连接:采用对等连接的方式打通DLI与数据源的VPC网络。 测试网络连通性:验证队列与数据源网络连通性。 目前DLI支持跨源访问的数据源请参考跨源分析开发方式。 注意 在跨源开发场景中直接配置跨源认证信息存在密码泄露的风险,优先推荐您使用DLI提供的跨源认证方式。请参考 约束和限制 DLI提供的default队列不支持创建跨源连接。 Flink作业访问DIS,OBS和SMN数据源,无需创建跨源连接,可以直接访问。 强型跨源连接需要使用VPC、子网、路由、对等连接功能,因此需要获得VPC(虚拟私有云)的VPC Administrator权限。 使用DLI增强型跨源时,弹性资源池/队列的网段与数据源网段不能重合。 访问跨源表需要使用已经创建跨源连接的队列。 跨源表不支持Preview预览功能。 检测跨源连接的连通性时对IP约束限制如下: −IP必须为合法的IP地址,用“.”分隔的4个十进制数,范围是0255。 −测试时IP地址后可选择添加端口,用":"隔开,端口最大限制5位,端口范围:0~65535。 例如192.168.xx.xx或者192.168.xx.xx:8181。 检测跨源连接的连通性时对域名约束限制如下: −域名的限制长度为1到255的字符串,并且组成必须是字母、数字、下划线或者短横线。 −域名的顶级域名至少包含两个及以上的字母,例如.com,.net,.cn等。 −测试时域名后可选择添加端口,用":"隔开,端口最大限制为5位,端口范围:0~65535。 例如example.com:8080。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        增强型跨源连接概述
      • IP黑白名单
        本文为您介绍IP黑白名单防护功能说明,以及如何配置IP黑白名单策略。 IP黑白名单支持对经过云WAF防护域名的访问源IP进行黑白名单设置,来自该IP地址/IP地址段的访问,云WAF将不会做任何检测,直接拦截/放行。 IP黑白名单设置,支持基于域名创建IP黑白名单规则。 支持添加IPv4、IPv6地址,支持添加IP地址段。 IP黑白名单模块的防护检测逻辑优先级高于其他防护模块;IP黑白名单内部检测逻辑,白名单高于黑名单。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 规格限制 基础版不支持IP黑白名单功能,请升级到更高版本使用。 不同实例版本支持添加的IP黑白名单规则数量不同,有关各版本规格的详细介绍,请参见产品规格。 若当前版本的IP黑白名单防护规则条数无法满足业务需求时,您可以通过购买规则扩展包或升级版本,以实现规则条数的扩容。一个规则扩展包包含50条IP黑白名单防护规则。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“IP黑白名单”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入IP黑白名单规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、IP地址、类别、过期时间、更新时间、规则描述等。 8. 点击列表上方“新建黑白名单”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 类别 定义该规则类型是“黑名单”或“白名单”。 IP地址 添加IP地址/地址段,支持IPv4和IPv6格式的IP地址/地址段。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        IP黑白名单
      • 查看监控指标
        监控说明 用户可以通过云监控控制台查看NAT网关的监控指标详情。 操作步骤 1. 登录天翼云控制中心,选择目标区域节点。选择“管理与部署>云监控”,进入云监控页面。 2. 点击左侧导航栏云服务监控下拉菜单中的NAT网关监控,在待查看的NAT网关操作栏点击“查看监控图表” 3. 进入监控详情页,可查看具体的监控指标 监控周期:可选1小时,3小时,12小时,24小时,近7天和15天,也可自定义选择时间段 监控指标:见支持的监控指标,图表展示监控周期内指标变化及当前指标的最大值最小值。 监控明细:基于云主机的内网IP监控明细数据展示,支持按照并发连接数排序。展示Top20的并发连接数云主机。 Top20展示的是某一分钟内的Top20数据,支持选择当前时刻前的24小时。 4. 根据监控指标调整产品配置 对于并发连接数使用率、规格超限丢弃报文数等和实例规格相关的监控指标,可以设置告警规则,当监控数据超过设定的阈值时,您需要关注NAT网关的实例规格是否满足业务流量,如果无法满足当前的业务流量,请及时对NAT网关进行升配。
        来自:
        帮助文档
        NAT网关
        操作指南
        查看监控指标
      • 续订说明
        本文为您介绍密钥管理服务KMS(Key Management Service)的续订规则及续订流程。 若您购买了包周期版KMS服务,为避免KMS服务到期后停服导致您的业务无法使用密钥等资源,需要在服务到期前为实例手动续订,或设置到期自动续订策略。 到期说明 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续订。 服务到期后,如果没有按时续订,平台会冻结服务,但用户的资源及配置信息会提供15天的保留期。 说明 保留期内,平台会冻结KMS服务,用户购买包周期版本后所创建的密钥等资源不可用,即无法正常进行加解密等运算操作。保留期满,用户若仍未续订,平台会清除服务资源,用户所创建的密钥等资源及其所有配置将会被删除且不可恢复。 如果您仍需继续使用KMS服务中的密钥等资源,请提前进行续订。 续订说明 服务支持手动续订,需要在服务到期前进入KMS产品控制台或天翼云续订管理页面操作。续订规则可参考续订规则说明。 在购买KMS服务时,支持勾选并同意“自动续订”,则在服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续订。自动续订规则可参考自动续订。 说明 若购买KMS服务时勾选了“自动续订”,系统将会默认设置续费周期: 按月购买,自动续订周期默认为1个月。 按年购买,自动续订周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期,当自动续订周期达1年或以上时,将可享受包年折扣。
        来自:
        帮助文档
        密钥管理
        计费说明
        续订说明
      • 容器隧道网络
        容器隧道网络(Overlay )基于底层VPC网络,另构建了独立的VXLAN隧道化容器网络,适用于一般场景。VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面,具有付出少量隧道封装性能损耗,即可获得通用性强、互通性强、高级特性支持全面(例如Network Policy网络隔离)的优势,可以满足大多数应用需求。 容器隧道网络 说明如下: Overlay L2指的是容器跨节点以Overlay通信,所有节点上的容器IP都是2层可达的。如Canal支持的Overlay类型为vxlan,采用的vswitch为openvswitch。 Overlay L2特性支持的功能包括: 支持多平面通信和隔离。 支持Pod访问Service IP。 支持Pod应用和Host应用的访问。 Overlay L2通信的上行链路网卡设备需要预配置IP地址。 Overlay L2目前不支持与其他网络模式的混用。 ServiceIP不支持多平面,只支持默认平面。 Overaly L2逻辑网络掩码(大子网掩码)目前不支持配置为大于24的值。 Overlay L2逻辑网络分配给节点的小子网掩码默认为26,支持配置为24~30。另外当小子网掩码为配置为24时,大子网掩码不支持配置为24。 Overlay L2由于在每个节点上都是小子网,容器内网络的网关都是由Canal自动分配,不支持指定网关。 优缺点 优点:不受VPC配额规格、响应速度限制(路由条目数、弹性网卡数、创建速度限制)。 缺点:封装的额外开销,网络复杂性较高、性能较低,无法直接利用VPC提供的负载均衡、安全组等能力。 应用场景 适用于对网络时延、带宽要求不是特别高的一般容器业务场景。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        容器隧道网络
      • 创建DataArts Studio基础包
        本章节主要介绍创建DataArts Studio基础包。 背景信息 只有拥有DAYU Administrator 或Tenant Administrator权限的用户才可以创建DataArts Studio实例或DataArts Studio增量包。如需创建,您需要给用户授予所需的权限。 说明 Tenant Administrator策略具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 前提条件 已申请VPC、子网和安全组,您也可以在创建DataArts Studio实例过程中申请VPC、子网和安全组。 登录DataArts Studio控制台 1. 登录云控制台。 2. 在控制台左上方,单击“服务列表”按钮,选择“数据治理中心”,进入DataArts Studio控制台。 创建DataArts Studio基础包 步骤 1 在DataArts Studio控制台页面,单击“创建实例”,进入创建DataArts Studio实例界面。 步骤 2 配置DataArts Studio实例参数,各参数说明如表1 所示。 表1 DataArts Studio实例参数 参数名称 样例 说明 区域 选择实例的区域,不同区域的资源之间内网不互通。 企业项目 default DataArts Studio实例默认工作空间关联的企业项目。 如果已经创建了企业项目,这里才可以选择。当DataArts Studio实例需连接云上服务(如DWS、MRS、RDS等),还必须确保DataArts Studio工作空间的企业项目与该云服务实例的企业项目相同。 l 一个企业项目下只能创建一个DataArts Studio实例。 l 需要与其他云服务互通时,需要确保与其他云服务的企业项目一致。 版本 企业版 选择需要购买的DataArts Studio版本。 计费方式 包年包月 当前DataArts Studio基础包仅支持包年包月计费方式。 实例名称 DataArts Studiotest 自定义DataArts Studio实例名称。实例名称不支持修改,请提前合理规划。 可用区 可用区1 选择DataArts Studio实例可用区,即数据集成CDM集群所在可用区。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 第一次购买DataArts Studio实例或增量包时,可用区无要求。再次购买DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 虚拟私有云 vpc1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 子网 subnet1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 安全组 sg1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 购买时长 1年 按您的需求选择购买的时长。 自动续费 勾选自动续费前的复选框,可实现自动按月或者按年续费。 购买时长为按月购买时,自动续费周期为1个月;购买时长为按年购买时,自动续费周期为1年。 步骤 3 查看当前配置,确认无误后单击“立即创建”。 步骤 4 返回DataArts Studio控制台首页时,系统会自动弹出“云资源访问授权”的对话框,提示您对所列出的服务进行委托授权。DataArts Studio与这些云服务之间存在业务交互关系,需要与这些云服务协同工作,因此需要您创建云服务委托,将操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 说明 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 云服务委托包含DWS、MRS、RDS、OBS、SMN、KMS等服务的相关权限,作用范围可以访问IAM的委托界面查看。 另外子账号以主账号的委托为准,不需要额外申请委托。 勾选所有服务并单击“同意授权”,系统会在IAM服务自动创建dlgagency默认委托。 完成了委托授权后,下次再进入DataArts Studio控制台首页时,系统不会再弹出访问授权的对话框。 如果您只勾选了其中的某几个服务进行委托授权,下次进入DataArts Studio控制台首页时,系统仍会弹出访问授权的对话框,提示您对未授权的云服务进行访问授权。 步骤 5 在已创建的实例中单击“进入控制台”,进入DataArts Studio控制台。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        创建DataArts Studio基础包
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 健康检查
        执行健康检查 操作场景 该任务指导用户在日常运维中完成集群进行健康检查的工作,以保证集群各项参数、配置以及监控没有异常、能够长时间稳定运行。 操作说明 集群健康检查的范围包含Manager服务级别的各个组件检查:服务级别关注组件是否能够提供正常的服务、告警情况以及各个组件差异化的检查指标。 操作步骤 集群健康检查 1. 前往翼MRManager的集群服务页面。 2. 在集群服务页,单击集群服务列表上方的“更多操作 > 健康检查”。 3. 周期执行所有服务的健康检查。 4. 在集群服务>健康检查报告>点击列表左上方间隔设置按钮>跳出周期任务设置弹框,支持用户根据天/周/月维度进行间隔配置,支持配置具体时刻,创建成功后,对支持的组件服务会定期发起健康检查。 查看并导出检查报告 操作场景 为了满足对健康检查结果的进一步具体分析,您可以在翼MR中查看以及导出健康检查的结果。 操作说明 集群健康检查可以包含三方面检查项:各检查对象的服务状态、告警信息、以及每个组件差异化的相关指标。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        健康检查
      • 加载虚拟私有云(VPC)网络实例
        说明: 专属云VPC :如果您在当前区域(云企业路由器)中有专属云VPC,在“加载本地网络实例 ”页面中,“实例类型 ”下面会显示勾选“专属云”,勾选后,会显示专属云选择框,选择目标的专属云,可以查询到您的虚拟私有云(VPC)。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        加载虚拟私有云(VPC)网络实例
      • 订单管理
        本文主要介绍了订单管理的常见问题。 如何在官网查看自己的订单和工单概况? 登录成功以后进入管理中心,在订单和工单概况中可以查看到总订单数量以及总工单张数等信息。 如何在官网查看自己提交的工单信息? 登录成功以后进入管理中心,在工单界面可查看到提交的历史工单以及提交工单的入口。 官网链接为: 如何查看自己购买实例的订单详情? 登录成功以后进入管理中心,在订单中可以查看到历史订购的所有订单,点击后方操作下的“详情”键可以查看到订单资源池、数量、配置等信息。 官网链接为: 我的订单”页面,选择状态类型为“完成”,可以查看已经完成的订单或已经购买成功的产品。 订单及订单详情页能否导出? 订单列表已支持导出,订单详情目前不支持导出。 预付费(包周期)订单有哪几种支付方式? 目前支持余额支付、优惠券/代金券支付、在线支付及前三者的混合支付。 在线支付支持哪几种方式? 目前支持平台支付(微信、支付宝、翼支付)、个人网银支付、企业网银支付。 待支付订单的有效期是多久?能否延长订单的支付有效期? 一般云服务类待支付订单有效期为5天。不能延长订单的支付有效期,请在订单支付有效期内尽快支付,避免订单失效。 订单提交失败怎么办? 订单提交失败后,不会生成订单和产生费用。重新下单即可,如果仍提交失败,请联系在线客服或提交工单。
        来自:
        帮助文档
        费用中心
        常见问题
        订单管理
      • ECI实例配置EIP
        本文介绍ECI实例如何绑定公网EIP。 默认情况下,系统只为ECI实例分配一个私网IP,如果ECI实例需要拉取公网镜像,可以为其绑定EIP,使得ECI实例与公网互通。 背景信息 为ECI实例配置公网连接时,支持以下方式: 配置方式 说明 适用场景 绑定EIP EIP是独立购买的可单独持有的公网IP地址,可以为绑定的ECI实例提供公网服务 例如:您有一个ECI实例用于部署Nginx服务,在创建实例时,您需要为该实例绑定EIP。当Nginx启动时,将自动暴露80端口到EIP。您可以通过EIP地址加端口的方式访问Nginx服务 配置说明 当用户创建ECI实例时,支持为ECI实例绑定已有的EIP: 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页。 3. 在“其他配置”中,可以通过【自动创建】和【使用已有】两种方式为ECI实例绑定EIP。 1. 使用已有:通过下拉列表选择待绑定的EIP。如果用户没有已创建的EIP,平台也支持跳转到EIP控制台页面进行创建,待EIP创建完毕后,点击刷新按钮,即可选择新创建的EIP资源。 2. 自动创建:在创建ECI实例时,通过委托方式为用户创建一个自定义带宽的EIP,用户可根据需求指定带宽大小。在ECI实例生命周期内,该EIP不可更改,且当ECI实例被删除时,EIP也同步释放删除。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        ECI实例配置EIP
      • 快速创建实时分析集群
        本章节主要介绍如何快速创建实时分析集群。 本章节为您介绍如何快速创建一个实时分析集群,实时分析集群使用Hadoop、Kafka、Flink和ClickHouse组件提供一个海量的数据采集、数据的实时分析和查询的系统。 集群包含的组件信息实时分析: MRS 3.1.0版本:Hadoop 3.1.1、Kafka 2.112.4.0、Flink 1.12.0、ClickHouse 21.3.4.25、ZooKeeper 3.5.6、Ranger 2.0.0。 快速创建实时分析集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20201130”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“实时分析集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态 部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建实时分析集群
      • 镜像管理
        本节介绍AI云电脑(政企版)的镜像管理。 操作场景 开通AI云电脑(政企版)实例时,系统默认会提供公共镜像让管理员选择。 若有公共镜像以外的需求,管理员可通过镜像导入功能,上传私有镜像文件制作AI云电脑。导入的镜像仅能用于制作模板镜像,管理员开通AI云电脑并完成个性化设置后,需创建自定义镜像后才可用于批量创建同类桌面。(适用win7、win10镜像,但镜像激活操作需由用户自行完成) 管理员可在现有AI云电脑Windows操作系统安装所需的应用软件,并对操作系统及应用软件进行个性化设置,完成AI云电脑设置后,即可基于此AI云电脑来创建用户自定义镜像,通过自定义镜像可批量创建拥有相同个性化设置的AI云电脑。 支持在同一资源池或跨资源池间的租户实现共享镜像。 创建自定义镜像 说明 1. 若租户超出1年没有订购的AI云电脑、翼加密、市场市场、翼共享、翼甲卫士等资源,系统将自动回收自定义镜像资源数据不可恢复,为了保证业务正常运行,请及时订购AI云电脑资源。 2. 单实例桌面暂不支持整机镜像创建功能。 3. 每个租户只能建默认5个自定义镜像。 1. 进入“AI云电脑(政企版)”管理控制台; 2. 展开“AI云电脑管理”菜单栏,选择“镜像管理”,选择“自定义镜像”,点击“创建自定义镜像”; 3. 进入“创建自定义镜像页面”; 1. 选择需要创建自定义镜像的桌面; 2. 填写“镜像名称”; 3. 点击“立即创建”,即完成自定义镜像的创建。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        镜像管理
      • 与其他服务的关系
        服务名称 交互功能 位置 弹性云主机 保护组创建完成后,将需要容灾的云主机添加到指定的保护组中。 启动容灾复制后,连续复制时容灾中心会创建复影云主机。 当故障切换或容灾演练时,云上容灾恢复拉起时会部署云主机。 云硬盘 挂载在复影云主机下,存放实时复制的数据。 对复影云主机下的磁盘的历史时间节点打快照,供容灾恢复使用。 虚拟私有云 为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。云容灾的生产中心和容灾中心,都需要配置VPC。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        与其他服务的关系
      • 天翼云主机迁移服务产品服务协议
        天翼云主机迁移服务产品服务协议
        来自:
        帮助文档
        主机迁移服务SMS
        相关协议
        天翼云主机迁移服务产品服务协议
      • 验证域名归属权
        本文介绍验证域名归属权。 客户在天翼云控制台新增域名时,需通过域名归属权验证。具体可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过DNS解析验证来验证域名归属权。 1.客户需在自己的域名解析服务商(例如:腾讯云、新网等),操作本次要新增域名的【主域名】解析记录,添加天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准)。 主机记录:为固定值dnsverify。 根据域名随机生成TXT记录值。 2.域名解析操作完成后,等待(建议10分钟)DNS解析生效后即可进行解析验证。 Linux系统解析命令:dig dnsverify.ctcdn.cn txt。 3.如解析出来的txt值和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。 方法二:文件验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过文件验证方式来验证域名归属权。 1.在您的主域名源站根目录下,创建文件名为dnsverify.txt的文件(文件名为固定值),文件内容为天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准),根据域名随机生成TXT记录值。 2.文件在主域名源站根目录下创建完成后,即可进行访问验证(示例的www.ctcdn.cn的文件验证需要访问 windows验证: linux验证: 3.如访问展示的文件内容和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。
        来自:
        帮助文档
        应用加速(文档停止维护)
        快速入门
        验证域名归属权
      • 故障类
        Error: remote trust data does not exist 问题现象: 使用docker pull拉取镜像,报错“Error: remote trust data does not exist”。 问题原因: 客户端开启镜像签名验证,而镜像没有镜像签名层。 解决方法: 查看“/etc/profile”文件中的环境变量是否设置了 DOCKERCONTENTTRUST1 ,如果设置了,请将其改为 DOCKERCONTENTTRUST0 ,然后执行source /etc/profile生效。 如何解决内网下载镜像失败? 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改。 方法一: 编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参考云主机所在VPC子网的DNS设置。 说明 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS配置操作在保存“/etc/resolv.conf”文件的修改操作后立即生效。 方法二: “/etc/resolv.conf”文件的修改操作在弹性云主机重启后会失效,需要重新进行配置。如果用户不希望每次重启弹性云主机后都重新配置DNS,可以按如下步骤修改虚拟私有云的子网信息,将DNS服务器地址添加到弹性云主机对应的子网中。 注意 对虚拟私有云的子网信息的修改会影响所有使用该子网创建的弹性云主机。 e. 登录管理控制台,选择“网络 > 虚拟私有云”。 f. 修改VPC子网的DNS服务器地址。 g. 重启弹性云主机,查看“/etc/resolv.conf”文件的内容,确认其中包含待配置的DNS服务器地址,并且新增的DNS服务器地址位于其他DNS服务器地址之前。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        故障类
      • 查看物理机详情
        本章节主要介绍如何查看天翼云物理机详情。 在您申请了物理机后,可以通过管理控制台查看和管理您的物理机。在物理机列表页面点击物理机名称,即可跳转详情页面查看物理机详细信息,如:名称、状态、规格、VPC等信息。还可以在此页面执行挂载、卸载云硬盘、绑定、解绑定弹性IP等。如下图所示。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        查看物理机详情
      • 网络ACL概述
        方向 规则说明 入方向 放通当前子网内的流量,即允许同一个子网内实例互通。 入方向 放通目的地址为255.255.255.255/32的广播流量。 入方向 放通目的地址为224.0.0.0/24的组播流量。 出方向 放通当前子网内的流量,即允许同一个子网内实例互通。 出方向 放通目的地址为255.255.255.255/32的广播流量。 出方向 放通目的地址为224.0.0.0/24的组播流量。 出方向 放通基于TCP协议,目的地址为169.254.169.254/32 ,目的端口为80的云主机元数据(metadata)流量 出方向 放通目的地址为100.125.0.0/16的流量,该网段是云上公共服务预留地址,比如DNS服务器地址、NTP服务器地址等。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL概述
      • 服务协议
        天翼云Web应用防火墙(原生版)服务协议
        来自:
        帮助文档
        Web应用防火墙(原生版)
        相关协议
        服务协议
      • 1
      • ...
      • 76
      • 77
      • 78
      • 79
      • 80
      • ...
      • 609
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      智算一体机

      知识库问答

      推荐文档

      快速登录

      配置选择

      页面顶部

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号