活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云数据库备份_相关内容
      • Linux云主机SSH登录的安全加固
        添加安全组规则 安全组中的入方向规则默认开启了22端口,当云主机的SSH登录端口修改为5000时,需要为安全组新加一条规则。 1.登录管理控制台。 2.选择“计算 > 弹性云主机”,进入云主机控制台。 3.单击云主机名称“ecsf5a2”进入详情页面。 4.选择“安全组”页签,单击展开安全组规则详情,单击列表右上角的“更改安全组规则”。 5.添加一条入方向规则,如下图所示。 图 安全组规则 编辑hosts.allow和hosts.deny “/etc/hosts.allow”和“/etc/hosts.deny”是控制远程访问的文件,通过配置该文件可以允许或者拒绝某个IP或者IP段的客户访问Linux云主机的某项服务。 比如SSH服务,通常只对管理员开放,那我们就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。 因为云主机需要在不同地点登录,建议编辑“/etc/hosts.allow”允许所有IP地址登录,这样不会影响正常使用。 vim /etc/hosts.allow 在最后一行增加“sshd:ALL”。 我们可以通过一些方法识别云主机的安全风险,比如检查SSH状态,查看疑似恶意登录的IP,然后在“/etc/hosts.deny”中将这些地址禁止。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux云主机SSH登录的安全加固
      • 停止容灾复制
        接口介绍 停止云容灾保护复制 接口约束 1、云主机存在保护组中 2、云容灾保护组存在 3、云主机状态需要处于"全量复制中"、"实时复制中" URI POST /v4/disaster/stopreplicationdisaster 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 参考请求示例 pairID 是 String 保护组ID 参考请求示例 ecsID 是 String 云主机ID 参考请求示例 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 :: statusCode 是 Integer 返回状态码(800为成功,900为失败) 参考响应示例 message 是 String 成功或失败时的描述,一般为英文描述 参考响应示例 description 是 String 成功或失败时的描述,一般为中文描述 参考响应示例 returnObj 否 Object 成功时返回对象 returnObj 表 errorCode 否 String 业务细分码,为product.module.code三段式码 参考状态码 error 否 String 业务细分码,为product.module.code三段式大驼峰码 参考状态码 表 returnObj 参数 是否必填 参数类型 说明 示例 下级对象 status 是 String 云容灾保护组停止复制成功 参考响应示例 msg 是 String 云容灾保护组停止复制成功描述 参考响应示例
        来自:
        帮助文档
        云容灾 CDR
        API参考
        API(公测中)
        管理受保护的服务器
        停止容灾复制
      • 云主机宕机
        本章节介绍云主机宕机故障演练。 背景介绍 云主机运行过程中,硬件故障、系统内核崩溃、资源耗尽或网络异常等因素均可能引发主机宕机,进而造成业务服务中断、请求无法响应、数据处理停滞及集群负载失衡等问题,本演练可帮助验证系统的故障感知、自动切换与业务恢复能力,检验监控告警机制的有效性,为优化应急预案提供实践依据。 基本原理 通过调用云主机关机OpenAPI触发关机。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择主机宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机宕机
      • 开通类
        本章节主要介绍弹性伸缩开通类问题。 退订弹性云主机后弹性伸缩服务是否继续使用? 当退订弹性云主机后,弹性伸缩服务也随之暂停服务。 弹性云主机关机后弹性伸缩服务会关闭么? 弹性云主机关机后,弹性伸缩服务不会暂停服务。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        开通类
      • 购买混合集群
        操作步骤 步骤 1 登录CCE控制台,在总览页面单击“购买Kubernetes集群”,或在左侧导航栏中单击“资源管理 > 集群管理”,单击“购买混合集群”。 步骤 2 参照下表设置集群参数。 创建集群参数配置 参数 参数说明 计费模式 包年/包月:预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。包年/包月集群创建后不能删除。 按需计费:后付费模式,按资源的实际使用时长计费,可以随时开通/删除资源。 本节以“按需计费”类型为例进行讲解。 区域 不同区域的云服务产品之间内网互不相通;请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 集群名称 新建集群的名称,创建后不可修改。 集群名称长度范围为4128个字符,以小写字母开头,由小写字母、数字、中划线()组成,且不能以中划线()结尾。 版本 Kubernetes社区基线版本,建议选择最新的版本。版本升级请参见集群版本升级说明。 若有Beta版本时,您可以选择试用,但不建议您将该版本用于商用场景。 集群管理规模 集群管理规模是指当前集群的控制节点可以管理的最大工作节点规模,您可以选择50节点、200节点、1000节点三种管理规模,请根据您的业务需求选择,该规模在集群创建后不可更改,请慎重选择。 若选择“1000节点”,表示当前集群的控制节点最多可管理1000个工作节点。由于不同管理规模的控制节点规格不同,因此配置费用会有差异。 任何一个集群中均包含“Master Node”和“Worker Node”,每一个Node对应一台云服务器。 Master Node:集群的控制节点,在创建集群时会自动创建控制节点,负责整个集群的管理和调度。 Worker Node:集群的工作节点,即用户购买或纳管的节点。工作负载是由控制节点分配的,当某个工作节点宕机时,控制节点会将工作负载转移到其他工作节点上。 控制节点数 多控制节点模式开启后将创建三个控制节点,在单个控制节点发生故障后集群可以继续使用,不影响业务功能。 多控制节点模式开关在集群创建完成后不可变更。 商用场景建议选择多控制节点模式集群。 虚拟私有云 新建集群所在的虚拟私有云,集群创建后不可更改。 虚拟私有云是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 若没有虚拟私有云可选择,请单击“创建虚拟私有云”进行创建,完成创建后单击刷新按钮。 所在子网 节点虚拟机运行的子网环境,集群创建后不可更改。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 若没有子网可选择,请单击“创建子网”进行创建,完成创建后单击刷新按钮。虚拟私有云、子网、集群的关系请参见集群概述。 请确保子网下的DNS 服务器可以解析对象存储服务域名,否则无法创建节点。 集群创建后子网无法修改,请谨慎选择。 网络模型 集群创建成功后,网络模型不可更改,请谨慎选择。 容器隧道网络 容器隧道网络下只能添加同一类型的节点,即全部为虚拟机节点或全部为裸金属节点。 基于底层VPC网络,另构建了独立的VXLAN隧道化容器网络,适用于一般场景。 VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面,具有付出少量隧道封装性能损耗,即可获得通用性强、互通性强、高级特性支持全面等优势,可以满足大多数应用需求。 VPC 网络 VPC网络模式下每个节点占用一条VPC路由规则,Console界面中可显示当前局点支持的VPC路由规则条数,以及每个节点可供分配的容器IP个数(即可创建的Pod实例数目上限), VPC路由方式与底层网络深度整合,适用于高性能场景,但每个节点占用一条VPC路由规则,节点数量受限于虚拟私有云VPC的路由配额。 VPC网络集群下的每个节点将会被分配固定大小的IP地址段,由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 容器网段 请根据业务需求选择容器网段,确定容器网段后,容器实例将在规划的网段内分配IP,集群创建后该网段不可更改。 未勾选“自动选择”:请手动选择网段。若与子网网段有冲突时将有红色文字提示,请重新选择。建议使用网段:10.0.0.0/8~18,172.16.0.0/16~18,192.168.0.0/16~18。 不同集群使用相同的容器网段,会导致容器IP 冲突,应用访问异常。 勾选“自动选择”:系统将自动分配与子网网段无冲突的网段。 容器网段要设置合理的掩码,掩码决定集群内可用节点数量。集群中容器网段掩码设置不合适,会导致集群实际可用的节点较少。设置掩码后,选项下方会有当前网段最多支持的实例估算值,请作参考。 服务网段 服务网段为kubernetes service ip网段,集群创建后该网段不可更改。服务网段与已创建的路由不能冲突,如果冲突,请重新选择。 使用默认网段:默认设置为10.247.0.0/16网段。 手动设置网段:请根据业务需求设置合理的网段和掩码,掩码决定集群内可用service ip数量。 认证方式 认证机制主要用于对集群下的资源做权限控制。例如A用户只能对某个命名空间下的应用有读写权限,B用户对集群下的资源只有读权限等。角色权限控制的操作请参见集群管理权限控制。 默认状态下不选定“认证能力增强”,此时默认开启X509认证模式,X509是一种非常通用的证书格式。 若需要对集群进行权限控制,请勾选“认证能力增强”,选择“认证代理”。 单击“CA根证书”后的“上传文件”,上传符合规范且合法的证书,并勾选“我已确认上传的证书合法”。 证书若不合法,集群将无法创建成功。请上传小于1MB的文件,上传格式支持.crt或.cer格式。 集群描述 选填,请输入新建容器集群相应的描述信息。 高级设置 单击“高级设置”后展开详细项目,支持的功能如下(当前可用区中不支持的功能将隐藏): 服务转发模式: iptables:社区传统的kubeproxy模式,完全以iptables规则的方式来实现service负载均衡。该方式最主要的问题是在服务多的时候产生太多的iptables规则,非增量式更新会引入一定的时延,大规模情况下有明显的性能问题。 ipvs:在社区获得广泛支持的kubeproxy模式,采用增量式更新,吞吐更高,速度更快,并可以保证service更新期间连接保持不断开,适用于大规模场景。 ipvs模式下,ingress和service使用相同的ELB实例时,无法在集群内的节点和容器中访问ingress。 说明 ipvs为大型集群提供了更好的可扩展性和性能。 ipvs支持比iptables更复杂的负载平衡算法(最小负载,最少连接,位置,加权等)。 ipvs支持服务器健康检查和连接重试等。 CPU 管理策略: 开启:支持给工作负载实例配置CPU独占,适用于对CPU缓存和调度延迟敏感的工作负载。 关闭:关闭工作负载实例独占CPU核的功能,优点是CPU共享池的可分配核数较多。 购买时长 若选择创建“包年/包月”的集群,请设置购买时长。 步骤 3 单击“下一步:创建节点”,在“创建节点”步骤中,参照如下参数配置节点: 创建节点: 现在添加:创建集群的同时创建节点,当前仅支持虚拟机节点。如果节点创建失败集群会一起回滚。 稍后添加:将不会创建节点,仅创建一个空集群,集群创建完成后可以添加虚拟机或裸金属节点。 计费模式:支持“包年/包月”和“按需计费”两种计费类型。 包年/包月:包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 按需计费:按需计费是后付费模式,按资源的实际使用时长计费,可以随时开通/删除资源。 创建集群时节点的计费方式跟随集群的计费方式,如集群的计费模式选择“按需计费”,则创建过程中节点的计费模式只能为“按需计费”,“包年/包月”同理。创建方式请参考节点管理>购买节点。 包年/包月节点创建后不能删除,如需停止使用,请执行退订操作。 当前区域:节点实例所在的资源池。 可用区:请根据业务需要进行选择。可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高工作负载的高可靠性,建议您在创建集群后将云服务器部署在不同的可用区,购买集群时节点只能部署在一个可用区。 节点类型:选择“虚拟机节点”。 节点名称:自定义节点名称。长度范围为156个字符,以小写字母开头,支持小写字母、数字、中划线(),不能以中划线()结尾。 节点规格:请根据业务需求选择相应的节点规格。 通用型:该类型实例提供均衡的计算、存储以及网络配置,适用于大多数的使用场景。通用型实例可用于Web服务器、开发测试环境以及小型数据库工作负载等场景。 内存优化型:该类型实例提供内存比例更高的实例,可以用于对内存要求较高、数据量大的工作负载,例如关系数据库、NoSQL等场景。 GPU加速型:提供优秀的浮点计算能力,从容应对高实时、高并发的海量计算场景。P系列适合于深度学习,科学计算,CAE等;G系列适合于3D动画渲染,CAD等。 高性能计算型:实例提供具有更稳定、超高性能计算性能的实例,可以用于超高性能计算能力、高吞吐量的工作负载场景,例如科学计算。 通用计算增强型:该类型实例具有性能稳定且资源独享的特点,满足计算性能高且稳定的企业级工作负载诉求。 为确保节点稳定性,系统会自动预留部分资源,用于运行必须的系统组件。详细请参见节点管理>节点预留资源计算公式。 操作系统:请直接选择节点对应的操作系统。 系统盘:设置工作节点的系统盘空间。您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为40GB。 数据盘:设置工作节点的数据盘空间。您可以设置数据盘的规格为100GB32678GB之间的数值,缺省值为100GB。数据盘可提供的云硬盘类型与系统盘一致。 注意 若数据盘卸载或损坏,会导致docker服务异常,最终导致节点不可用。建议不要删除该数据盘。 数据盘空间分配:单击后方的“更改配置”可以对数据盘中的“k8s空间”和“用户空间”占比进行自定义设置,开启LVM管理的数据盘将按照设置的比例进行统一分配。部分集群版本不支持此功能,具体以界面为准。 k8s空间:您可以自定义数据盘中Docker和Kubelet的资源占比。Docker资源包含Docker工作目录、Docker镜像数据以及镜像元数据;Kubelet资源包含Pod配置文件、密钥以及临时存储EmptyDir等挂载数据。 用户空间:定义本地盘中不分配给kubernetes使用的空间大小和用户空间挂载路径。 请注意“挂载路径”不能设置为根目录“/”,否则将导致挂载失败。挂载路径一般设置为: /opt/xxxx(但不能为/opt/cloud) /mnt/xxxx(但不能为/mnt/paas) /tmp/xxx /var/xxx (但不能为/var/lib、/var/script、/var/paas等关键目录) /xxxx(但不能和系统目录冲突,例如bin、lib、home、root、boot、dev、etc、lost+found、mnt、proc、sbin、srv、tmp、var、media、opt、selinux、sys、usr等) 注意不能设置为/home/paas、/var/paas、/var/lib、/var/script、/mnt/paas、/opt/cloud,否则会导致系统或节点安装失败。 虚拟私有云:不可修改,仅用于展示当前集群所在的虚拟私有云。 所在子网:通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。可选择该集群虚拟私有云下的任意子网,集群节点支持跨子网。 该参数仅在v1.13.10r0及以上版本的集群中显示,请务必确保子网下的DNS服务器可以解析对象存储服务域名,否则无法创建节点。 已有集群添加节点时,如果子网对应的VPC新增了扩展网段且子网是扩展网段,要在控制节点安全组(即集群名称ccecontrol随机数)中添加如下三条安全组规则,以保证集群添加的节点功能可用(新建集群时如果VPC已经新增了扩展网段则不涉及此场景): 弹性IP:独立申请的公网IP地址,若节点有互联网访问的需求,请选择“暂不使用”或“使用已有”。集群开启IPv6时,不显示该参数。弹性公网IP提供外网访问能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 暂不使用:若新增节点未绑定弹性IP,则在该节点上运行的工作负载将不能被外网访问,仅可作为私有网络中部署业务或者集群所需云服务器进行使用。 使用已有:请选择已有的弹性IP,将为当前节点分配已有弹性IP。 说明 CCE默认不启用VPC的SNAT。若VPC启用了SNAT,可以不使用EIP去访问外网。 共享带宽:请选择“暂不使用”或“使用已有”。仅在集群开启IPv6时,显示该参数。弹性公网IP提供外网访问能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 登录方式:支持密码和密钥对。 选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 选择“密钥对”:选择用于登录本节点的密钥对,支持选择共享密钥。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 注意 如果子用户创建节点选择密钥对创建,这个密钥只对创建这个密钥的子用户有效,即使其他子用户在同一个组也无法选择,也无法使用。例如:A用户创建的密钥,B用户无法使用这个密钥对创建节点,并且Console也选不到。 云服务器高级设置:(可选),单击 展开后可对节点进行如下高级功能配置: 安装前执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。常用于格式化数据盘等场景。 安装后执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。常用于修改Docker配置参数等场景。 新增数据盘:单击“新增数据盘”,选择云硬盘类型并输入数据盘规格。 子网IP:可选择“自动分配IP地址”和“手动分配IP地址”,推荐使用“自动分配IP地址”。 Kubernetes高级设置:(可选),单击 展开后可对集群进行如下高级功能配置: 最大实例数:节点最大允许创建的实例数(Pod),该数量包含系统默认实例,取值范围为16~128。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 自定义镜像仓库:单击“新增自定义镜像仓库地址”输入镜像仓库地址。 添加自定义镜像仓库地址(非SSL镜像源地址)到docker启动参数中,避免拉取个人镜像仓库的镜像失败,格式可为“IP地址:端口或者域名”。安装后执行脚本与自定义镜像仓库不能同时使用。 单容器可用数据空间:该参数用于设置一个容器可用的数据空间大小,设置范围为10G到80G。如果设置的参数超过数据盘中Docker可占用的实际数据空间(由数据盘设置项中的资源分配自定义参数指定,默认为数据盘大小的90%),将以Docker的实际空间大小为主。该参数仅在v1.13.10r0及以上版本的集群中显示。 节点购买数量:此处设置的节点数不能超过集群管理的最大节点规模,请根据业务需求和界面提示进行选择,单击后方的 可查看影响能添加节点数的因素(取决于最小值)。如需申请更多配额,请单击。 购买时长:若选择创建“包年/包月”的集群,请设置购买时长。 步骤 4 单击“下一步:安装插件”,在“安装插件”步骤中选择要安装的插件。 “系统资源插件”为必装插件,“高级功能插件”可根据实际需求进行选择性安装。 所有插件也可以在集群创建完成后,在左侧导航栏中单击“插件管理”进行安装或卸载,具体请参见插件管理章节。 步骤 5 单击“下一步:配置确认”,阅读“使用说明”并点选“我已知晓上述限制”,确认所设置的服务选型参数、规格和费用等信息。 步骤 6 确认规格和费用后,单击“提交”,集群开始创建。 若选择购买“包年包月”的集群,请单击“去支付”,根据界面提示进行付款操作。 集群创建预计需要约10分钟,您可以单击“返回集群管理”进行其他操作或单击“查看集群事件列表”后查看集群详情。待集群状态为“正常”,表示集群创建成功。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        购买混合集群
      • 加密镜像
        本文主要介绍加密镜像。 加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 约束与限制 用户已启用数据加密服务 加密镜像不能共享给其他租户。 不能修改加密镜像使用的密钥。 对于加密镜像创建的云主机,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。 如果云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。 加密镜像使用的密钥为禁用状态或者被删除时,该镜像无法使用。 创建加密镜像 创建加密镜像分为通过外部镜像文件创建加密镜像和通过加密弹性云主机创建加密镜像。 1、通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 2、通过加密弹性云主机创建加密镜像 用户选择弹性云主机创建私有镜像时,如果该云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。加密镜像使用的密钥和系统盘的密钥保持一致。具体操作请参考通过云主机创建Windows系统盘镜像和通过云主机创建Linux系统盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        加密镜像
      • 业务端口被一键式重置密码插件占用
        本节介绍了业务端口被一键式重置密码插件占用的问题描述、问题原因等。 问题描述 在弹性云主机上运行某业务时,系统提示所需端口被一键式重置密码Agent插件占用。那么,一键式重置密码插件占用的端口与业务端口发生冲突时,应当如何处理? 问题原因 对于采用AUTO模式的弹性云主机,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 说明 一键式重置密码插件已经升级,默认采用PIPE模式。 对于新创建的弹性云主机,默认采用PIPE模式,不会占用端口。 对于已创建的弹性云主机,仍采用AUTO模式,随机占用31000~32999中的一个端口。占用端口的原则是:在该范围内,系统会按照自小到大的顺序,占用当前空闲的端口。 方法一(推荐):将一键式重置密码插件wrapper修改为PIPE模式 推荐您将一键式重置密码插件wrapper从AUTO模式(SOCKET)修改为PIPE模式,修改后,插件运行时不再占用端口。 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 在末尾新增如下配置: wrapper.backend.typePIPE 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地) 方法二:修改配置,更换端口范围 您可以修改CloudResetPwdAgent配置,更换默认随机端口选取的范围(31000~32999),确保业务端口不在一键式重置密码插件的端口选择范围内。 假设将一键式重置密码插件随机占用的端口范围修改为:40000~42000,则操作如下: 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 新增如下配置: wrapper.port.min40000 wrapper.port.max41000 wrapper.jvm.port.min41001 wrapper.jvm.port.max42000 图 修改配置文件 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        业务端口被一键式重置密码插件占用
      • 删除自动快照策略
        本文为您介绍如何删除已创建好的自动快照策略。 操作场景 如果您不再需要自动快照策略,可直接删除策略,与该策略关联的云硬盘将同时自动解绑。 约束与限制 删除策略后与该策略关联的云硬盘将自动取消关联关系,同时不再继续按照策略自动生成快照。 已经生成的快照不会受到该操作影响,不会被删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在此页面点击“自动快照策略”,进入自动快照策略控制台。 6. 在自动快照策略控制台,选择待删除策略的“操作>删除”按钮,弹出确认删除对话框。 7. 在确认待删除策略信息无误后,点击“确认”,完成删除策略操作。若您不想继续删除策略,点击“取消”,策略不会被删除。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        删除自动快照策略
      • 退订
        此小节介绍云堡垒机退订。 若用户不再有使用云堡垒机实例需求,或配置的实例VPC或安全组等信息有误,可执行退订操作。 前提条件 已获取管理控制台的登录帐号与密码。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 操作步骤 1、登录管理控制台。 2 、在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3、单击左上角的,选择区域或项目。 4、左侧导航树中,单击,进入云堡垒机实例界面。 实例列表 5、选择待退订的实例,单击所在行“操作”列的“更多 > 退订”,弹出的退订实例对话框。 6、确认实例信息无误后,单击“确定”。 7、在退订资源页面完成退订。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        退订
      • 部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
        本文为您介绍Ubuntu系统部署Palworld幻兽帕鲁服务器的最佳实践。 1. 登录云主机控制台,选择创建云主机的资源池,点击“创建云主机”按钮。 2. 基础配置。 CPU架构选择“X86计算”,规格分类选择“通用型”。为确保游戏顺畅运行,建议您选择4C16G及以上的规格。 镜像类型选择“应用镜像”,镜像下拉菜单中选择“ubuntu”“幻兽帕鲁(Palworld)Ubuntu”。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中等待模板下拉菜单选择“开放全部端口”。 点击“确定”,完成安全组创建。 返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 点击“确定”,完成安全组选择。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保游戏顺畅运行,建议带宽选择10M以上。 点击“下一步:高级配置”。 4. 根据提示完成高级配置,点击“下一步:确认配置”。 确认配置无误后,点击“立即购买”。 5. 完成支付后,返回云主机控制台,确认云主机状态为“运行中”,则可以进行后续操作。 6. 添加安全组规则 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性: 登录云主机后,首先使用密码登录root用户,执行以下命令进入编辑配置界面。 vim /etc/rc.local 按i进入编辑状态,将第二行改为: su steam c "cd /home/steam/.steam/SteamApps/common/PalServer;steamcmd +login anonymous +appupdate 2394010 validate +quit;nohup ./PalServer.sh portxxx &" 其中xxx为165535中的任意希望启用的端口,修改完成后按esc退出编辑,再输入:wq进行保存并退出。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 7. 进入游戏。 先在云主机控制台云主机列表中找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入“公网IP:8211”,点击“联系”即可进入帕鲁世界。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
      • 部署Palworld幻兽帕鲁服务器最佳实践(Windows)
        本文为您介绍Windows系统部署Palworld幻兽帕鲁服务器的最佳实践。 1. 登录云主机控制台,选择创建云主机的资源池,点击“创建云主机”按钮。 2. 基础配置。 CPU架构选择“X86计算”,规格分类选择“通用型”。为确保游戏顺畅运行,建议您选择4C16G及以上的规格。 镜像类型选择“应用镜像”,镜像下拉菜单中选择“windows”“幻兽帕鲁(Palworld)”。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中等待模板下拉菜单选择“开放全部端口”。 点击“确定”,完成安全组创建。 返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 点击“确定”,完成安全组选择。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保游戏顺畅运行,建议带宽选择10M以上。 点击“下一步:高级配置”。 4. 根据提示完成高级配置,点击“下一步:确认配置”。 确认配置无误后,点击“立即购买”。 5. 完成支付后,返回云主机控制台,确认云主机状态为“运行中”,则可以进行后续操作。 6. 添加安全组规则。 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性:Windows镜像云主机登录后,将C:steamcmd路径下start.bat文件中修改最后一行,改为: start "" "C:PalServerPalServer.exe" portxxx 其中xxx为165535中的任意希望启用的端口,并重新启动服务器即可生效。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 7. 进入游戏。 先在云主机控制台云主机列表中找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入“公网IP:8211”,点击“联系”即可进入帕鲁世界。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践(Windows)
      • 价格
        计算资源(包含:Master节点/工作节点池): 支持包年/包月,按需计费2种计费类型。 X86架构:计算增强型、海光计算增强型、通用型、海光通用型、内存优化型、海光内存优化型、GPU图形加速型、GPU计算加速型。ARM架构:鲲鹏计算增强型、鲲鹏通用型、鲲鹏内存优化型。 弹性裸金属:CPU类型弹性裸金属。 具体价格可以参考:云主机价格 弹性裸金属价格 云硬盘(包含系统盘、数据盘) 名称 磁盘类型 普通IO SATA 高IO SAS 通用型SSD 通用型SSD 超高IO SSD X系列 XSSD0、XSSD1、XSSD2 具体价格可以参考:云硬盘价格 ELB(用于内网 API Server绑定使用) 名称 计费方式 包月标准价格(元/月) 按需标准价格(元/小时) 负载均衡标准型I 按需/包周期 360 0.49 负载均衡标准型II 按需/包周期 720 0.99 负载均衡增强型I 按需/包周期 1000 1.37 负载均衡增强型II 按需/包周期 1300 1.78 负载均衡高阶型I 按需/包周期 1800 2.47 用于内网 API Server绑定使用的ELB,包年预付费享受8.5折。 注意 容器下云主机、云硬盘支持包年折扣,折扣价以IaaS产品资费说明为准。其他可选项资费,可查看对应云产品计费说明。容器获得用户委托代客开的云产品默认按需计费,用户也可在对应产品控制台开通云资源后在容器侧绑定使用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        价格
      • 弹性公网IP Ping不通?
        检查安全组规则 Ping使用的是ICMP协议,请检查云主机对应的安全组是否放通了“入方向”的“ICMP”规则。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表,单击待变更安全组规则的弹性云主机名称。 系统跳转至该弹性云主机详情页面。 4. 选择“安全组”页签,展开安全组,查看安全组规则。 5. 单击安全组ID。 系统自动跳转至安全组页面。 6. 在入方向规则页签,单击“添加规则”,添加入方向规则。 表 安全组规则 方向 类型 协议和端口 源地址 入方向 IPv4 ICMP:Any 0.0.0.0/00.0.0.0/0表示所有IP地址 7. 单击“确定”,完成安全组规则配置。 检查防火墙设置 如果云主机开启了防火墙,需要检查防火墙对Ping规则是否有限制。 Linux系统云主机 1. 执行以下命令查看防火墙状态,以CentOS 7操作系统为例。 Firewallcmd state 回显信息显示“running”代表防火墙已开启。 2. 查看云主机内部是否有安全规则所限制。 iptables L 回显信息如下图所示说明没有ICMP规则没有被限制。 图 查看防火墙规则 如果ICMP规则被限制,请执行以下命令启用对应规则。 iptables A INPUT p icmp icmptype echorequest j ACCEPT iptables A OUTPUT p icmp icmptype echoreply j ACCEPT
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        弹性IP类
        弹性公网IP Ping不通?
      • 如何查看审计日志
        本节包含操作场景、操作步骤。 操作场景 在您开启了云审计服务后,系统开始记录云主机的相关操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 4. 单击左侧导航树的“事件列表”,进入事件列表信息页面。 5. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中筛选类型选择事件名称时,还需选择某个具体的事件名称。 选择资源ID时,还需选择或者手动输入某个具体的资源ID。 选择资源名称时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 时间范围:可选择查询最近七天内任意时间段的操作事件。 6. 展开需要查看的事件,查看详细信息。 7. 在需要查看的记录右侧,单击“查看事件”,弹窗中显示了该操作事件结构的详细信息。 更多关于云审计的信息,请参见《云审计服务用户指南》。
        来自:
      • TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
        问题现象 当用户通过TeleCloudShell远程登录方式登录云主机,登录界面报错提示“服务连接失败,请检查用户名、密码、端口是否正确”。 可能原因 出现以上现象,有可能由于以下原因造成: ● 用户名输入有误。 ● 密码输入有误。 ● 安全组入方向规则未配置。 排查步骤 当出现该现状时,用户可首先通过重新连接TeleCloudShell远程登录界面进行排查,操作步骤如下: 1. 关闭当前云主机的TeleCloudShell连接界面。 2. 在TeleCloudShell远程登录的弹窗界面,选择需要重新登录的云主机。 3. 检查用户名、密码、端口三个信息是否正确。 4. 在云主机详情页检查安全组规则是否正确配置。 5. 若您排查还是未能成功登录云主机,请联系我们。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        TeleCloudShell登录类
        TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
      • 镜像导入类
        本节为您介绍镜像服务常见的导入类问题。 除了文档中支持的镜像格式类型,我可以使用其他镜像格式吗? 目前支持导入RAW、QCOW2、VMDK、VHD格式镜像文件。其他镜像文件,您可以使用qemuimg开源工具将对应的镜像转换成支持的格式后,再进行上传。 说明 镜像格式转换请参考 没有对云主机进行相关预操作会带来什么影响? 在使用云主机或外部镜像文件创建私有镜像时,务必确保事先进行必要的预操作,以确保创建出的私有镜像能够在新的云主机上正常运行。这些预操作通常包括网络配置、自定义设置以及清理不必要的配置信息,以避免潜在的问题和不兼容性。否则,可能造成以下影响: 1. 网卡配置不一致:如果您没有将云主机的网卡配置成 DHCP,或者没有删除残留的 udev 规则,通过镜像文件注册的私有镜像所创建的云主机可能会保持与源镜像文件中的配置一致,或者出现云主机的网卡不从 eth0 开始的情况。这可能需要您远程登录到云主机,并对其进行必要的网络配置。 2. 自定义配置缺失:对于用于创建 Linux 云主机的镜像,如果在创建过程中没有进行必要的预操作,例如没有安装qga、cloudinit,可能会导致无法实现自定义密码注入、注入证书以及其他可能的自定义配置。这可能影响到云主机的安全性和功能性。 3. 启动异常:如果您没有清理 "fstab" 文件中有关用户磁盘的自动挂载检测相关信息,可能会导致通过私有镜像创建的云主机在启动时出现异常。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导入类
      • 基本概念
        本文带您了解海量文件服务OceanFS产品相关术语。 文件系统 文件系统实际上是用户数据与其相关属性信息(元数据)的集合体,用户的数据以文件的形式保存在文件系统中。文件系统通过计算节点挂载访问,以传统的目录形式进行组织和管理,支持数百甚至上千个客户端并行访问,实现数据共享。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为弹性云主机构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云主机构建一个逻辑上完全隔离的专有区域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 子网 子网是用来管理弹性云主机网络平面的一个网络,可以提供IP地址管理、DNS服务,子网内的弹性云主机IP地址都属于该子网。默认情况下,同一个VPC的所有子网内的弹性云主机均可以进行通信,不同VPC的弹性云主机不能进行通信。 NFS协议 NFS(Network File System)是一种用于网络共享文件和目录的协议。它可以让不同的计算机通过网络访问和共享文件,工作原理是将文件系统挂载到客户端计算机上,使客户端能够透明地访问远程服务器上的文件和目录。客户端通过NFS协议向服务器发送文件系统访问请求,服务器将文件和目录发送给客户端,客户端则可以像访问本地文件一样访问这些文件。NFS适合Linux系统使用。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        基本概念
      • 网络
        本节为您介绍物理机对不同网络服务的支持情况。 组网部署 物理机在可用分区内,内网互通。通过VPC实现与外部资源的互通,同时可以结合云主机等服务混合部署、灵活组网,满足用户多种复杂场景的不同诉求。 与云主机网络互通 物理机服务支持部署在VPC中,可实现物理机与物理机之间、物理机与云主机之间网络互通,满足不同业务场景对物理机、云主机部署的需求。 物理机支持对接虚拟私有云VPC、弹性IP,更多内容可见网络弹性IP和网络虚拟私有云相关章节。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        网络
      • 计算增强型
        支持的弹性云主机规格 通用计算增强型专属云支持开通c3/c6/c7弹性云主机。 支持开通的c3型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c3.large.2 2 4 1.5 c3.large.4 2 8 1.5 c3.xlarge.2 4 8 3 c3.xlarge.4 4 16 3 c3.2xlarge.2 8 16 5 c3.2xlarge.4 8 32 5 c3.4xlarge.2 16 32 10 c3.4xlarge.4 16 64 10 c3.8xlarge.2 32 64 15 c3.8xlarge.4 32 128 15 支持开通的c6型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c6.large.2 2 4 4 c6.large.4 2 8 4 c6.xlarge.2 4 8 8 c6.xlarge.4 4 16 8 c6.2xlarge.2 8 16 15 c6.2xlarge.4 8 32 15 c6.3xlarge.2 12 24 17 c6.3xlarge.4 12 48 17 c6.4xlarge.2 16 32 20 c6.4xlarge.4 16 64 20 c6.6xlarge.2 24 48 25 c6.6xlarge.4 24 96 25 c6.8xlarge.2 32 64 30 c6.8xlarge.4 32 128 30 c6.16xlarge.2 64 128 40 c6.16xlarge.4 64 256 40 支持开通的c7型弹性云主机如下表所示: 云主机规格名称 CPU( 核) 内存(GB) 最大带宽(Gbps) c7.large.2 2 4 4 c7.large.4 2 8 4 c7.xlarge.2 4 8 8 c7.xlarge.4 4 16 8 c7.2xlarge.2 8 16 15 c7.2xlarge.4 8 32 15 c7.3xlarge.2 12 24 17 c7.3xlarge.4 12 48 17 c7.4xlarge.2 16 32 20 c7.4xlarge.4 16 64 20 c7.6xlarge.2 24 48 25 c7.6xlarge.4 24 96 25 c7.8xlarge.2 32 64 30 c7.8xlarge.4 32 128 30 c7.12xlarge.2 48 96 35 c7.12xlarge.4 48 192 35 c7.16xlarge.2 64 128 36 c7.16xlarge.4 64 256 36 c7.24xlarge.2 96 192 40 c7.24xlarge.4 96 384 40
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        计算增强型
      • 规格说明
        规格指标说明 指标名称 说明 网络收发包 网络收发包能力指出方向和入方向相加能达到的最大能力。网络收发包PPS性能的测试方法,请参见网络性能测试方法。 网络带宽 网络带宽能力指出方向和入方向相加能达到的最大能力。网络带宽性能的测试方法,请参见网络性能测试方法。 基准带宽 弹性云主机在网络上能够稳定传输数据的最高速度。 最大带宽 弹性云主机某个时间内可以达到的最大内网带宽,取决于该台弹性云主机所在的物理机上其他虚机的网络资源使用情况。 最大带宽是“无”表示不支持突发,最大只能达到基准带宽。 连接数 弹性云主机可以同时容纳客户请求的最高连接数,包含主动和被动建立的连接。 网卡多队列 主网卡支持的最大网卡队列数,涵盖了收和发两个方向。通过开启网卡多队列功能,您可以将弹性云主机中的网卡中断分散给不同的CPU处理,以满足网卡的需求,从而提升网络PPS和带宽性能。 弹性网卡 弹性云主机最大支持的弹性网卡数量。弹性网卡是虚拟私有网络VPC中的虚拟网络接口,用于连接ECS与私有网络。包括主网卡和辅助网卡,主网卡无法独立创建和从实例卸载。 云盘基础IOPS 单台云主机所挂载的X系列云盘每秒能处理的I/O个数,单位为万次,为整机总的IOPS能力,不受云盘数量和单盘能力的影响。 由于当前仅有部分规格支持挂载X系列云盘,该参数仅对这类规格生效,详情可参见X系列云硬盘。 云盘突发IOPS 单台云主机所挂载的 X 系列云盘的突发 IOPS 能力(该能力存在时间限制),单位为万次,为整机总的 IOPS 能力,不受云盘数量和单盘能力的影响,且无 SLA 保证。若突发 IOPS 显示为 “无”,则表示不支持突发能力,其 IOPS 最大只能达到基准 IOPS 水平。 由于当前仅有部分规格支持挂载 X 系列云盘,该参数仅对这类规格生效,详情可参见X系列云硬盘。 云盘基础带宽 单台云主机所挂载的X系列云盘每秒可以成功传输的数据数量,单位为Gbit/s,为整机总的带宽能力,不受云盘数量和单盘能力的影响。 由于当前仅有部分规格支持挂载X系列云盘,该参数仅对这类规格生效,详情可参见X系列云硬盘。 云盘突发带宽 单台云主机所挂载的 X 系列云盘的突发带宽能力(该能力存在时间限制),单位为 Gbit/s,为整机总的带宽能力,不受云盘数量和单盘能力的影响,且无 SLA 保证。若突发带宽显示为 “无”,则表示不支持突发能力,其带宽最大只能达到基准带宽水平。 由于当前仅有部分规格支持挂载 X 系列云盘,该参数仅对这类规格生效,详情可参见X系列云硬盘。 本地盘 本地盘数量单块盘容量。本地盘是云主机所在物理机上的本地硬盘设备。本地盘能够为云主机提供本地存储访问能力,具有低时延、高随机IOPS、高吞吐量和高性价比的优势。 GPU GPU数量GPU类型。GPU即图形处理器,功能包括图形渲染、图像处理、计算加速等。GPU相对于CPU而言,具有更多的处理单元和更高的并行处理能力,适合用于大规模并行计算等场景。 建议您先了解产品规格、性能和使用限制等信息,然后按照实际需要进行选择。当您完成选型并开始使用云主机后,建议您根据一段时间的性能监控信息,验证所选实例规格是否合适。例如:通过监控发现实例CPU使用率一直较低,建议您登录实例检查内存占用率是否较高,如果内存占用较高,您可以调整为处理器与内存资源配比更合适的规格族。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        规格说明
      • 公网连通
        可能原因 解决方案 EIP实例未绑定到云资源 排查EIP实例是否已绑定到目标云资源。登录弹性IP控制台,查看EIP的绑定状态,当状态为已绑定时,表示EIP已成功绑定到目标云资源。 EIP实例到期或欠费 检查EIP实例是否欠费。为避免实例停机对您的服务产生影响,请您及时续费或充值。 被云上安全策略拦截 检查是否被以下云上安全策略拦截: 云WAF拦截:网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,出现访问异常。 云防火墙可监控互联网与公网IP资产之间的通信流量。若您启用云防火墙对EIP进行保护,可能会导致访问控制策略拦截流量的情况发生。 安全策略拦截 检查云主机系统防火墙策略限制、第三方安全防护软件等,同时检查网卡驱动是否安装正确。也可对云主机实例进行网络检查。 检查云主机加入安全组出入方向规则是否允许所需的流量流入流出。 路由配置有误 请检查EIP绑定实例的路由表中是否存在与公网路由相冲突的路由规则。 运营商禁止 完成云上安全策略及绑定资源安全策略排查后,如果还是无法访问EIP,考虑运营商可能对EIP进行了封禁。您可提交工单协助排查或拨打相关运营商的联系电话,咨询并核实具体原因。同时,为了降低对业务的影响,您可以考虑更换EIP。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        公网连通
      • 计费类
        物理机到期了,多久会释放资源? 物理机到期后会自动冻结,物理机关机,冻结周期一般为15天,冻结期过后如不续费会删除实例。 物理机冻结后,如何解冻? 当物理机资源到期而未续费时,自动进入冻结期,资源被冻结,您不能访问和使用该资源,例如无法下载物理机中的数据。及时续费后,资源将被解冻。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        计费类
      • 设置日志配额
        本节主要介绍设置日志配额 步骤 1 登录AOM控制台,在左侧导航栏中选择“配置管理 > 日志配置”。 步骤 2 在“配额设置”页签下可以查看您当前使用日志大小、存储时长。 日志存储时长默认为7天,最多可设置为30天,可根据需要修改存储时长。 查看日志配额
        来自:
        帮助文档
        应用运维管理
        用户指南
        配置管理
        日志配置
        设置日志配额
      • 通用入门型
        T6型弹性云主机的CPU积分 初始积分:1台t6云主机在创建成功后,会分到云平台分配的CPU积分,即初始CPU积分。初始CPU积分仅在创建时分配。 示例:以t6.large.1为例,云主机创建成功后,会分配60个CPU积分。 最大积分:当分配积分大于消耗积分时,CPU积分会越来越多。获得的积分在运行的云主机上不会过期,但每个云主机可累积获取的积分数存在上限,即CPU积分累积上限。不同的云主机规格,上限不同。 示例:以t6.large.1为例,最大CPU积分余额为576。当CPU积分达到576,CPU积分暂停累积,少于576时,重新开始累积。 CPU积分/小时:每小时云主机获取的CPU积分,与基准CPU计算性能对应。1个vCPU计算性能100%时,运行1分钟 ,消耗1个积分。 示例:以t6.large.1为例,CPU积分/小时为24,代表CPU积分分配速度为每小时24个CPU积分。 了解更多CPU计算方法请参考CPU积分计算方法。 表 T6型弹性云主机的CPU积分 规格名称 初始积分 最大积分 CPU积分/小时 t6.small.1 30 144 6 t6.large.1 60 576 24 t6.xlarge.1 120 1152 48 t6.2xlarge.1 120 1728 72 t6.4xlarge.1 160 3456 144 t6.medium.2 30 144 6 t6.large.2 60 576 24 t6.xlarge.2 120 1152 48 t6.2xlarge.2 120 1728 72 t6.4xlarge.2 160 3456 144 t6.large.4 60 576 24 t6.xlarge.4 120 1152 48 t6.2xlarge.4 120 1728 72
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用入门型
      • 通过云日志服务查看审计日志
        本文主要介绍通过云日志服务查看审计日志 通过云日志服务进行分析日志、搜索日志、日志可视化、下载日志和查看实时日志等操作。 查看LTS审计日志 说明 实例已经配置了访问日志,操作详情请参见日志配置管理—新增 步骤 1 在页面左上角单击,选择“管理与监管 > 云日志服务”,进入云服务日志页面。 步骤 2 在“日志组列表”区域,选择目标日志组,单击日志组名称。 查看日志详情 下载LTS日志文件 说明 如果实例已经配置了访问日志,操作详情请参见 步骤 1 在页面左上角单击,选择“管理与监管 > 云日志服务”,进入云服务日志页面。 步骤 2 在“日志组列表”区域,选择目标日志组,单击日志组名称。 下载日志 步骤 3 单击“”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        日志管理
        审计日志
        通过云日志服务查看审计日志
      • 跨账号同区域迁移云主机
        本节介绍了跨账号同区域迁移云主机的最佳实践。 跨账号同区域迁移云主机的方案为:账号A将区域A的云主机做成私有镜像,再共享给账号B;账号B接受账号A的共享镜像后,使用该镜像创建新的云主机。 步骤一:创建私有镜像 步骤二:共享镜像 步骤三:接受共享镜像 步骤四:创建新的云主机
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        跨账号同区域迁移云主机
      • 云日志服务官方事件源
        本文介绍云日志服务作为事件源发布到事件总线EventBridge的事件类型。 前提条件 开通事件总线EventBridge并委托授权 开通云日志服务并创建日志单元 事件类型 云日志服务支持发布到事件总线EventBridge的事件类型如下所示。 事件类型 type参数值 日志单元录入日志 ctlts:unitinsert 日志单元录入日志 日志单元录入日志时,事件总线EventBridge接收到的示例事件如下所示: plaintext { "id": "dc4b3a283688400e8a69a647bafb015b", "type": "ctlts:unitinsert", "source": "ctyun.ctlts", "subject": "392b21xxe79477", "specversion": "1.0", "time": "20241205T08:51:22.663089039Z", "data": { "beginCursor": 381681168434049700, "endCursor": 381681168434051100, "unitCode": "392b21xxe79477" }, "ctyuneventbusname": "default", "ctyunaccountid": "5d4ce56a08xxxx995b6c3c92ac5884", "ctyunregion": "b342b77ef2xxxxecb0ac0242ac110002" }
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        天翼云官方事件源
        云日志服务官方事件源
      • QUIC在短视频场景下的最佳实践
        全站加速产品支持的QUIC类型 目前,天翼云全站加速产品同时支持IETF QUIC和GOOGLE QUIC,以方便不同的客户接入。 GOOGLE QUIC支持的版本号为Q043、Q046、Q050。 IETF QUIC支持的版本号为h329和h3v1,IETF QUIC是互联网标准版本,强烈建议您使用IETF QUIC。 适用场景 图片业务:可降低图片加载时间。 短视频业务:可提升视频秒开率,并且降低弱网环境卡顿率。 直播业务:可提升播放稳定性,降低因网络波动带来的卡顿率。 如何验证已在全站加速上开启QUIC功能 QUIC协议暂不支持客户自助开启,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 QUIC属于双边协议,需要客户端同步支持。如您已开通QUIC功能,可以使用Chrome浏览器或者基于Chrome内核的浏览器来访问对应网站域名,并在浏览器开启开发者工具进行抓包验证。目前较新版本的chrome浏览器已默认开启QUIC。 一般情况下,Chrome浏览器和服务器端协商使用QUIC协议要经过如下步骤: 1. 首次访问,客户端会先发起正常的TCP请求。 2. 服务端如果支持QUIC,会通过响应头部返回altsvc信息告知客户端自己支持QUIC及对应版本(如下图),其含义是服务器在443端口开启了QUIC,最大缓存时间是2592000秒(30天),支持的QUIC版本IQUIC。 3. 下次访问,客户端会同时发起TCP连接和QUIC连接进行竞速。 4. 一旦QUIC竞速连接获胜,则后续会采用QUIC协议发送请求,如果在浏览器进行抓包(快捷键F12打开开发者工具),可在Protocol列查看其具体的协议,如下图所示,这里显示的h3即表示采用的是IQUIC。 注意 如果没有Protocol列,右键点击Header Options,勾选Protocol列即可。 5. 如遇网络或服务器不支持QUIC,客户端标记QUIC为broken。 6. 传输中的QUIC请求立即用TCP进行重发。 7. 5min后尝试重试QUIC,下一次尝试增大到10min。 8. 一旦再次成功采用QUIC,会把broken标记取消。
        来自:
        帮助文档
        全站加速
        最佳实践
        QUIC在短视频场景下的最佳实践
      • Linux弹性云主机变更规格后磁盘脱机怎么办
        当您的Linux弹性云主机变配后可能会发生磁盘脱机,您可以参考此文对执行过变配的云主机磁盘挂载状态进行检查或恢复。 故障描述 Linux弹性云主机进行变配后,可能会发生磁盘挂载失败的情况从而导致磁盘处于脱机的状态。 操作步骤 1. 请确保使用root用户登录弹性云主机。 2. 首先通过执行fdisk l grep 'Disk /dev/' 命令查询云主机的磁盘信息。之后执行df h grep '/dev/' 命令,查看磁盘挂载情况。 图1 查询云主机磁盘信息 如图1所示,云主机共有2块磁盘:/dev/vda、/dev/vdb。 图2 查询磁盘挂载情况 如图2所示,云主机置挂载了1块磁盘/dev/vda。 3. 检查上述步骤中查询到的磁盘个数和已挂载的磁盘个数是否一致。 如果一致,则表示云主机规格变更成功,不用执行以下操作。 如果不一致,则需要对挂载失败的所有磁盘分别执行步骤4。 4. 使用mount命令挂载磁盘,并用df命令检查磁盘挂载情况。 挂载示例:mount /dev/vdb /mnt/vdb 其中/dev/vdb是待挂载的磁盘;/mnt/vdb是待挂载磁盘的文件夹路径,此文件夹必须是空文件夹,否则挂载磁盘会失败。 图3 挂载磁盘并检查 如图3所示,/dev/vdb磁盘已经挂载成功。如果挂载失败您可以联系客服获取技术支持。 5. 再次通过执行fdisk l grep 'Disk/dev/' 和 df h grep '/dev/' 命令,对比查询到的磁盘个数和已挂载的磁盘个数是否一致。 图4 检查磁盘个数是否一致 如图4所示,检查到磁盘个数一致。如果不一致您可以执行步骤4或者联系客服获取技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        规格变更类
        Linux弹性云主机变更规格后磁盘脱机怎么办
      • 虚拟IP概述
        特点介绍 虚拟IP具备如下网络特性: 虚拟IP可以动态的落在某一台云服务器上,某个云服务器可以通过ARP协议来宣告与虚拟IP之间的关系,更改绑定的服务器对象。 虚拟IP是从子网中分配的IP地址,仅支持绑定同属于一个子网下的资源。 组网模式 虚拟IP主要是搭配高可用软件,例如Keepalived,用于弹性云服务器的主备切换。当主服务器发生故障时,虚拟IP将动态切换到备服务器上,备服务器会接管主服务器的业务,保证业务正常运行。 高可用性模式场景举例:为实现业务的高可用,避免单点故障,可以利用同一个虚拟IP结合不同的弹性云服务器实现“一主多备”的场景。当主服务器故障时,备服务器可以转为主服务器,继续对外提供服务。 以“一主一备”的场景为例,实现高可用性需要完成如下配置: 将一个虚拟IP绑定与同属于一个子网的两台云服务器做绑定。 将两台云服务器结合Keepalived使用,动态指定其中一台为主服务器,另一台为备服务器。具体操作文档可以参考虚拟IP结合keepalived实现主备双机高可用。 应用场景 结合弹性IP访问公网业务 当您需要对外提供高可用服务时,可以将弹性IP与虚拟IP绑定,实现面向公网的高可用性。 云内高可用私网服务 当您需要同一子网内的云服务器通过同一私网地址访问高可用服务,您可以将虚拟IP与云服务器相绑定,实现“一主多备”的场景。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        虚拟IP概述
      • 产品定义
        本节主要介绍产品定义。 什么是云容器引擎? 云容器引擎(CT Cloud Container Engine,简称CCE)提供高可靠、高性能的企业级Kubernetes集群托管服务,支持运行Docker容器,帮助用户在云上轻松部署、管理和扩展容器化应用程序。 为什么选择云容器引擎? 云容器引擎深度整合高性能的计算(ECS)、网络(VPC/EIP/ELB)、存储(EVS/OBS/SFS)等服务,支持多可用区(Available Zone,简称AZ)、多区域(Region)容灾等技术构建Kubernetes高可用集群。 产品形态 云容器引擎包含多种产品形态。 集群类型 CCE Standard CCE Turbo 产品定位 标准版本集群,提供高可靠、安全的商业级容器集群服务。 面向云原生2.0的新一代容器集群产品,计算、网络、调度全面加速。 使用场景 面向有云原生数字化转型诉求的用户,期望通过容器集群管理应用,获得灵活弹性的算力资源,简化对计算、网络、存储的资源管理复杂度。 适合对极致性能、资源利用率提升和全场景覆盖有更高诉求的客户。 网络模型 云原生网络1.0:面向性能和规模要求不高的场景。 容器隧道网络模式 VPC网络模式 云原生网络2.0:面向大规模和高性能的场景。 组网规模最大支持2000节点 hostPort 支持 不支持 网络性能 VPC网络叠加容器网络,性能有一定损耗 VPC网络和容器网络融合,性能无损耗 容器网络隔离 容器隧道网络模式:集群内部网络隔离策略,支持NetworkPolicy。 VPC网络模式:不支持 Pod可直接关联安全组,基于安全组的隔离策略,支持集群内外部统一的安全隔离。 容器资源隔离 普通容器:Cgroups隔离 安全容器:当前仅物理机支持,提供虚机级别的隔离 普通容器:Cgroups隔离 边缘基础设施管理 不支持 支持管理智能边缘小站
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品定义
      • 概述
        资源池 状态 广州6 √ 合肥2 √ 湛江 √ 宁波边缘云 √ 西安5 √ 西宁政务云 √ 玉溪 √ 乌鲁木齐4 √ 厦门3 √ 十堰1 √ 福州4 √ 佛山3 √ 兰州2 √ 固原政务云 √ 吴忠政务云 √ 石嘴山政务云 √ 内蒙6 √ 襄阳 √ 南京4 √ 上海7 √ 西安4 √ 南宁2 √ 武汉4 √ 昆明2 √ 晋中1 √ 北京5 √ 南京3 √ 海口2 √ 成都4 √ 中卫2 √ 西宁2 √ 杭州2 √ 贵州3 √ 芜湖2 √ 拉萨3 √ 泉州1 √ 福州3 √ 重庆2 √ 西安3 √ 雄安2 √ 郴州2 √ 九江 √ 南京2 √
        来自:
        帮助文档
        VPN连接
        API参考
        调用前必知
        概述
      • 1
      • ...
      • 294
      • 295
      • 296
      • 297
      • 298
      • ...
      • 568
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      创建手动备份

      Microsoft SQL Server

      消费者(Push)

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号