活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云堡垒机_相关内容
      • 域名用量分析
        回源统计 回源统计支持客户按加速类型、标签、域名、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查询回源带宽和回源流量的相关数据。 请求数 请求数支持客户按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查询请求数,QPS和回源请求数。 命中率 命中率支持客户按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查询流量命中率和请求命中率的数据。 状态码 状态码支持客户按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查询状态码的分布情况以及各状态码的占比,以及单独查询2XX、4XX、5XX等的趋势图。占比支持通过占比表和饼图两种方式展示。 回源状态码 回源状态码支持客户按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域【中国内地/全球(不含中国内地)】、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等搜索条件,查询状态码的分布情况以及各状态码的占比,以及单独查询2XX、4XX、5XX等的趋势图。占比支持通过占比表和饼图两种方式展示。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        数据分析
        域名用量分析
      • 查看告警记录
        本文为您介绍查看历史告警的操作场景、前提条件和操作步骤。 操作场景 告警历史可以展示近30天所有告警规则的状态变化,您可以统一、方便地回溯和查看告警记录。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务">“告警记录”,在告警记录页面可以查看“正在告警/历史告警”。 5. 在“正在告警”页签下,支持查看当前未恢复的告警信息。 说明 正在告警列表包含各云产品资源、站点监控、自定义监控、自定义事件类告警。 正在告警状态包括“告警中”及“无数据”。 告警状态“无数据“表示一段时间内监控未收到该实例监控数据,状态冻结为”无数据“。如再次收到监控数据,会根据新数据判定状态为告警中或恢复。 6. 在“历史告警”页签下,支持查看当前已恢复的告警信息。界面默认展示近4小时的告警历史。您可以选择页面上方的时间范围按钮,查看“近1小时”、“近4小时”、“近6小时”、“近12小时”、“近1天”、“近3天”、“近7天”和“近1个月”的历史告警记录。 说明 历史告警页签下状态包括:已恢复、已过期、无数据。其中指标类告警对应已恢复/无数据,事件类告警对应已过期。 事件类正在告警记录超过7天,会自动归到到历史告警且状态为”已过期“。 状态”已失效“表示对应告警规则停用/修改/实例删除。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        查看告警记录
      • LookupEvents
        名称 描述 是否必须 StartTime 指定返回管理事件的起始时间。如果同时指定了起始时间和结束时间,则起始时间必须早于结束时间,否则将返回错误信息。 类型:时间戳 取值:unix时间戳(UTC),精确到毫秒。默认起始时间为距当前时间往前数的第184天。 如果起始时间晚于结束时间,会报错。 如果起始时间是早于当前时间184天之前的时间,则返回数据的起始时间为距当前时间往前数的第184天。 否 EndTime 指定返回管理事件的结束时间。如果同时指定了起始时间和结束时间,则起始时间必须早于结束时间,否则将返回错误信息。 类型:时间戳 取值:unix时间戳(UTC),精确到毫秒。默认结束时间为目前时间。 如果StartTime和EndTime都为早于当前时间184天前的时间,则返回距当前时间往前数的第184天那天的数据。 否 LookupAttributes 指定管理事件的查询属性。 类型:数组 取值:Attributekey和AttributeValue成对出现。 否 AttributeKey 指定查询管理事件的属性Key。 注意 如果指定AttributeKey,每次只能指定一个AttributeKey,且取值唯一。 类型:字符串 取值: EventId。 EventName。 ReadOnly。 UserName。 ResourceType。 ResourceName。 EventSource。 AccessKeyId。 否 AttributeValue 指定AttributeKey对应的值。 类型:字符串 取值:根据AttributeKey确定。其中ResourceName根据前缀匹配查询,区分大小写;EventId、UserName、EventName、ResourceType、EventSource、AccessKeyId全字匹配查询,并且区分大小写。 否 MaxResults 设置响应中最多返回的条数。如果存在超出您指定的返回项,响应结果中会返回NextToken的值。 类型:整数类型 取值:150,默认值为50。 否 NextToken 分页标识。还有需要返回的管理事件时,上条响应结果中会返回该参数。查看未显示项时,请求参数中需要携带此参数。 类型:字符串 取值:与上条响应结果中的参数值一样。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        操作跟踪
        操作跟踪API
        LookupEvents
      • 安全
        本章对主机迁移服务介绍安全相关的说明,主要包含:责任共担,身份认证,访问控制,数据保护技术,审计与日志,服务韧性。 责任共担 安全性是天翼云与您的共同责任: 天翼云 :负责云服务自身的安全,提供安全的云。 租户 :负责云服务内部的安全,安全地使用云。 身份认证 SMS服务包含:控制台、Agent、API供您使用。控制台使用天翼云统一账户进行登录,Agent、API本质上都是REST风格的API接口调用。 所有的API接口调用均需要经过认证的请求才可以访问成功,经过认证的请求需要包含一个签名值,该签名值以请求者的访问密钥(AK/SK)作为加密因子,结合请求体携带的特定信息计算而成。通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用Access Key ID(AK)/Secret Access Key(SK)加密的方法来验证某个请求发送者身份。用户通过天翼云正确的鉴权信息才能访问成功。详情可参考:统一身份认证。 访问控制 SMS基于IAM提供了系统策略和自定义策略,需要给用户配置相应策略,才能进行SMS及迁移必须资源的访问和操作,具体操作步骤参考:创建用户并授权使用SMS。建议您使用自定义策略,定义SMS所需的最小权限集合即可。 数据保护技术 SMS数据分为主机数据和个人凭证数据,分别提供了不同的技术,保障数据的安全性。 主机数据保护 对于数据传输,每次迁移任务执行过程中都会生成动态的安全证书和密钥并建立SSL安全通道。源端和目的端之间通过该安全通道点对点传输数据,保障客户主机数据的安全。 个人凭证数据保护 使用AK/SK校验迁移Agent身份,通过HTTPS与天翼云进行加密通信,保障个人凭证数据的安全。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        安全
      • 购买
        本页为您介绍数据库专家服务的购买流程。 开通数据库专家服务,需要先注册天翼云账户并确保已完成实名认证 1. 注册并登录天翼云官网 2. 未实名认证的用户请按提示完成实名认证才能开通数据库专家服务,实名认证指南请参见账号中心操作指南实名认证。 数据库专家服务支持按次计费和按周期计费两种方式 按次计费产品购买流程 1. 购买数据库专家服务按次/天计费产品之前请确保您的账户余额大于本次购买服务的费用。 2. 进入数据库专家服务产品详情页快速了解产品,之后单击【立即开通】。 3. 在购买页面选择服务类型为基础服务(或保驾护航服务),并选择服务内容,填写用户信息,填写购买数量,勾选并阅读服务协议,确认无误后点击【立即订购】。 4. 购买成功后,3个工作日内专家会联系并完成评估,评估通过即可进入服务实施阶段。 按周期计费产品购买流程 1. 购买数据库专家服务按周期计费产品之前请确保您的账户余额大于本次购买服务的费用。 2. 进入数据库专家服务产品详情页快速了解产品,并建议咨询客服确认天翼云能否按您的需要提供相应的服务内容,如确认能,则单击【立即开通】。 3. 在购买页面选择服务类型为数据库增值服务包,填写用户信息,填写购买时长和数量,勾选并阅读服务协议,确认无误后点击【立即订购】。 4. 购买成功后,天翼云完成评估,与客户确认后进入服务实施阶段。
        来自:
        帮助文档
        数据库专家服务
        购买指南
        购买
      • 计费类
        本文汇总了密钥管理计费类常见问题。 密钥管理服务的计费方式是什么? KMS产品当前支持包周期版本及按需版本,对应两种计费模式: 包年/包月计费:一种预付费模式,即先付费再使用。您可根据业务需要,选择合适的包周期服务版本(基础版、企业版),一次性支付一个月/多个月/一年/多年的费用,支付成功后,KMS服务资源将被系统分配给用户使用,直到超过保留期后被系统回收。 按使用量计费:一种后付费模式,即先使用再付费。在结算时会按照您在按需版本中,实际资源使用量收取费用,如密钥数量、API调用量等。 密钥管理服务的计费项是什么? KMS包周期版服务的计费项包括基础版、企业版。 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 KMS按需版服务的计费项包括密钥托管费、API调用费。 密钥托管费:密钥创建后托管在KMS服务产生的费用,按照密钥类型、密钥个数以天为周期进行计费。 API调用费:密钥创建后通过接口调用产生的请求费用,按照API请求次数计费,每个账户每月有20000次的免费请求次数,超过20000次后开始计费。 具体的计费项详情请参考计费项。
        来自:
        帮助文档
        密钥管理
        常见问题
        计费类
      • 查看监控信息
        本页介绍了文档数据库服务查看监控信息。 为方便用户查看和掌握实例的运行状态,文档数据库服务节点信息中提供了丰富的性能监控项,具体的查看方法如下: 约束限制 单节点没有TPSQPSREPL。 主节点没有TPSQPSREPL。 主节点展示oplog时间和速率,其余节点展示主备时长和延时。 mongos没有TPSQPSREPL、全局锁、wiredTiger、oplog。 监控数据保存时间为30天,您无法查看30天之前的监控信息。 查看监控信息 方式一: 1. 登录TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”,看到实例列表。 3. 点击实例名称,进入基本信息页面后,点击“查看监控”按钮(部分资源池是直接点击查看监控图标)。 4. 进入监控页面,根据需要选择页面标签来查看监控信息。 5. 单节点实例:可以查看节点级别的监控数据;副本集实例:支持查看副本集实例下的所有子节点类型的监控数据,包括只读节点和hidden节点;集群实例可以分别根据mongos子节点、shardingshard子节点、shardingconfigsvr子节点查看对应的监控数据。 6. 用户可以根据时间范围筛选来查看指标的监控信息。 监控展示支持的性能指标监控周期包括:1小时、3小时、12小时、24小时、3天、7天、15天和30天。 监控展示支持的性能指标监控频率包括:15秒、1分钟、5分钟、30分钟、1小时和1天。 方式二: 1. 登录TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”,看到实例列表。 3. 点击“操作”>“监控”按钮,进入监控页面,查看监控信息。 说明 “方式二”不是所有资源池都支持,请以实际资源池功能支持为主。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        监控管理
        查看监控信息
      • 产品规格
        分类 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 使用场景 适用于个人、政企、金融客户 支持天翼云、其他公有云、线下IDC等公网访问场景 大型企业网站,对业务稳定性有较高要求的安全防护需求 适用于业务资产在云上,有较高个性化配置和资源独享的用户安全防护需求 产品优势 弹性扩容能力强,通过升级规格可以扩容防护能力 支持IPv6防护 不改变业务架构,水平扩展防护能力 旁路部署,业务零影响 可靠性高 当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务 部署灵活 独享引擎实例资源由用户独享 可以满足大规模流量攻击场景防护需求 独享引擎实例部署在VPC内,网络链路时延低 业务部署位置 业务服务器部署在天翼云、非天翼云或线下 业务服务器部署在天翼云 业务服务器部署在天翼云 防护对象 域名 域名、IP(公网IP/私网IP) 域名、IP(公网IP/私网IP) 服务版本 基础版、标准版、企业版、旗舰版 标准版、企业版、旗舰版 单机版、集群版 接入指导 1. 1. 1.
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品规格
      • 数据读写
        类别 限制项 说明 备注 天翼云账号 日志写入流量 您在1个天翼云账号下,写入流量最大为500MB/s。 如您有更大的使用需求,请提工单申请。 天翼云账号 日志写入次数 您在1个天翼云账号下,写入次数最大为10000次/s。 如您有更大的使用需求,请提工单申请。 天翼云账号 日志读取次数 您在1个天翼云账号下,读取次数最大为1000次/min。 如您有更大的使用需求,请提工单申请。 日志项目 日志写入流量 您在1个日志项目下,写入流量最大为200MB/s。 非硬性限制,超过限制不保证服务质量。 日志项目 日志写入次数 您在1个日志项目下,写入次数最大为1000次/s。 非硬性限制,超过限制不保证服务质量。 日志项目 日志查询流量 您在1个日志项目下,通过API查询日志,单次返回日志最大为10MB。 不涉及。 日志项目 日志读取次数 您在1个日志项目下,读取次数最大为500次/min。 非硬性限制,超过限制不保证服务质量。 日志单元 日志写入流量 您在1个日志单元下,写入流量最大为100MB/s。 非硬性限制,超过限制不保证服务质量。 日志单元 日志写入次数 您在1个日志单元下,写入次数最大为500次/s。 非硬性限制,超过限制不保证服务质量。 日志单元 日志查询流量 您在1个日志单元下,通过API查询日志,单次返回日志最大为10MB。 不涉及。 日志单元 日志读取次数 您在1个日志单元下,读取次数最大为100次/min。 非硬性限制,超过限制不保证服务质量。 日志单元 日志查询速度 您在1个日志单元下,读取速度为20MB/s 非硬性限制。超过限制时,系统会尽可能提供服务,但不保证服务质量。 SDK SDK上报日志流量 推荐使用1.0.0以上SDK正式版本,若有低版本,请尽快升级,否则无法保证SLA。 低版本SDK可能会导致上报失败。
        来自:
        帮助文档
        云日志服务
        产品介绍
        使用限制
        数据读写
      • 经典版
        本文介绍分布式缓存经典版的产品规格 注意 经典版为白名单特性,暂停开放使用,可选择基础版规格替代。 本节介绍分布式缓存经典版的产品规格,包括内存规格、实例可使用内存、连接数上限、最大带宽/基准带宽(Gbps)、DB数等。 内存:您可以通过在控制台节点管理列表查看各节点剩余内存,具体操作请参考查看Redis集群信息。 连接数上限:连接并发数,表示允许客户端同时连接的个数。您可在控制台中查看具体实例的连接数,具体操作请参考基本指标。连接数上限可在实例创建后支持在控制台中修改,具体操作请参考接入机配置。 QPS:即Query Per Second,表示Redis实例每秒执行的命令数。 带宽限制:表中的带宽值是Redis实例单分片的带宽,Redis实例的网络传输能力的上限带宽分别应用于上行带宽和下行带宽,如果某规格的带宽为0.8Gbps,则该规格实例的上下行带宽都是0.8Gbps。 表中的带宽为内网带宽。外网带宽取决于内网带宽,同时受到Redis实例与客户端之间的网络带宽限制,建议使用内网连接方式,排除外网影响,发挥最大的带宽性能。 DB数:Redis可提供的数据库最大数量。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例规格
        经典版
      • 使用限制
        此小节介绍数据库安全审计的使用限制 使用限制 在使用数据库安全审计前,您需要了解数据库安全审计的使用限制。 支持的数据库类型 数据库安全审计可以为管理控制台上的以下数据库提供旁路模式的数据库审计功能: 关系型数据库(Relational Database Service,RDS) 弹性云主机(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 云主机(Elastic Cloud Server ,ECS)的自建数据库 物理机(Bare Metal Server,BMS)的自建数据库 数据库安全审计支持数据库类型及版本如所示。 数据库安全审计支持的数据库类型和版本 数据库类型 版本 MySQL 5.0、5.1、5.5、5.6、5.7 8.0(8.0.11及以前的子版本) 8.0.23 8.0.25 Oracel (因Orace为闭源协议,适配版本复杂,如您需审计Orace数据库,请先联系客服人员) 11g 11.1.0.6.0、11.2.0.1.0、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0 12c 12.1.0.2.0、12.2.0.1.0 19c PostgreSQL 7.4 8.0 8.0、8.1、8.2、8.3、8.4 9.0 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0 10.0、10.1、10.2、10.3、10.4、10.5 11.0 12.0 13.0 SQL Server 2008、2008R2 2012 2014 2016 2017 DWS 1.5 8.1 SHENTONG V7.0 GBase 8a V8.5 GBase 8s V8.8 Gbase XDM Cluster V8.0 Greenplum V6.0 HighGo V6.0 TAURUS MySQ 8.0 GaussDB 1.4企业版 DAMENG DM8 KINGBASE V8 MongoDB V5.0
        来自:
        帮助文档
        数据库安全
        产品介绍
        使用限制
      • 示例场景
        用户管理流程 1. A公司的管理员使用注册的帐号登录天翼云,创建“开发人员组”及“测试人员组”,并给用户组授权。操作步骤请参见:步骤1:创建用户组并授权。 2. A公司的管理员给三个职能团队中的成员创建IAM用户,并让他们使用新创建的IAM用户登录天翼云。操作步骤请参见:步骤2:创建IAM用户并登录。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        示例场景
      • 快速入门
        本文介绍完成资源共享所需步骤 完成资源共享所需步骤 步骤一:创建共享实例 一个共享实例应包括资源所有者、资源使用者、所共享资源、赋予共享使用者的权限。 1. 共享者选择所需要创建的资源 2. 共享者选择资源授予的共享权限 3. 共享者选择共享对象 资源共享支持共享资源给指定天翼云账号,或者共享给组织内成员。 通过输入对方天翼云账号ID指定共享对象。 也可选择只允许共享给企业组织内成员。 步骤二:接受共享邀请 共享实例创建成功后,由共享使用者进入“资源共享”功能页面,点击“共享给我”,选择“接受”或“拒绝”对应的共享实例。 步骤三:使用资源 被共享者可以进入天翼云控制台,并找到资源所在资源池,对共享资源进行查看或操作使用。
        来自:
        帮助文档
        资源共享
        快速入门
        快速入门
      • 查看监控数据
        操作场景 天翼云分布式消息Kafka自集成了一整套监控方案,对Kafka实例的运行状态进行日常监控,可以通过管理控制台查看Kafka实例各项监控指标。 操作前提 已开通天翼云Kafka实例,且实例状态为“运行中” 实例有进行生产消费行为,实例中存在可消费的消息 Kafka 实例是天翼云Ⅱ类资源池实例,目前Ⅱ类资源池包括:华东1、上海36、华北2、长沙42、武汉41、西安7、杭州7、青岛20、西南1、西南2、广州4、郑州5、华南2等 操作步骤 1. 登录管理控制台。 2. 进入Kafka管理控制台。 3. 在实例列表页的操作列,目标实例行点击“管理”。 4. 点击“可观测”后,选择“监控信息”,默认展示实例监控,除此之外,监控信息还包括实例节点监控、Topic监控、消费组监控和Connect监控,Connect监控只有开启Kafka Connect才展示。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        可观测
        监控信息
        查看监控数据
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?(1)
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
      • 退订
        本节介绍智算容器退订。 如果您有退订的需求,可以进行登录天翼云管理中心或云容器引擎控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考文档费用中心退订。
        来自:
        帮助文档
        云容器引擎 智算版
        计费说明
        退订
      • 产品价格
        产品规格 标准资费(元) 单位 基础服务安装部署 7000 实例 基础服务健康巡检 7000 实例 基础服务应急响应 9000 实例 基础服务性能调优 9000 实例 保驾护航高级专家 15000 天 保驾护航资深专家 20000 天 数据库增值服务包 500 实例月 数据库增值服务包 6000 实例年
        来自:
        帮助文档
        数据库专家服务
        购买指南
        产品价格
      • RocketMQ业务迁移
        本章节介绍了如何讲其他厂商或自建的业务迁移到分布式消息服务RocketMQ的实践方案。 操作场景 RocketMQ业务迁移是指将其他厂商或者自建的RocketMQ迁移到天翼云分布式消息服务RocketMQ。 前提条件 1. 配置网络环境 分布式消息服务RocketMQ实例分VPC内以及公网地址两种网络连接方式。如果使用公网地址,则消息生产与消费客户端需要有公网访问权限,并配置如下安全组。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8200 0.0.0.0/0 公网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口 2. 购买分布式消息服务RocketMQ实例 具体请参考购买RocketMQ实例。 操作步骤 1. 迁移元数据至分布式消息服务RocketMQ实例。 1. 获取其他厂商或自建RocketMQ实例的元数据。 2. 登录主机,下载RocketMQ软件包。 wget i < 1. 解压软件包。 unzip rocketmqall4.9.4binrelease.zip 1. (可选)如果RocketMQ实例开启了ACL访问控制,执行mqadmin命令时,需要鉴权。切换到解压后的软件包目录下,在“conf/tools.yml”文件中,增加如下内容。 accessKey: secretKey: accessKey和secretKey表示在控制台“用户管理”页面,创建的用户名和密钥。 1. 进入解压后的软件包目录下,执行以下命令,查询集群名称。sh ./bin/mqadmin clusterList n {nameserver地址及端口号}例如:“nameserver地址及端口号”为“192.168.0.65:8100”。 2. sh ./bin/mqadmin clusterList n 192.168.0.65:8100执行以下命令,导出元数据。未开启SSL的实例,执行以下命令。sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 1. sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export已开启SSL的实例,执行以下命令。JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 3. JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export在控制台迁移元数据。登录控制台。 4. 单击RocketMQ实例的名称,进入实例详情页面。 5. 在左侧导航栏,选择“元数据迁移”,进入迁移任务列表页面。 6. 单击“创建迁移任务”,弹出“创建迁移任务”对话框。 参考,设置迁移任务的参数。 参数 说明 任务名称 您可以自定义迁移任务的名称,用于区分不同的迁移任务。 是否同名覆盖 如果开启同名覆盖,会对已有的同名元数据的配置进行修改。例如:原实例Topic01的读队列个数为3,云上实例Topic01的读队列个数为2,开启同名覆盖后,云上实例Topic01的读队列个数变为3。如果不开启同名覆盖,同名元数据的迁移将失败。例如:原实例的Topic包含Topic01和Topic02,云上实例的Topic包含Topic01和Topic03,不开启同名覆盖,原实例Topic01的迁移将失败。 元数据 上传。 1. 单击“确定”。迁移完成后,在迁移任务列表页面查看“任务状态”。 1. 当“任务状态”为“迁移完成”,表示所有元数据都已成功迁移。 2. 当“任务状态”为“迁移失败”,表示元数据中部分或全部元数据迁移失败。单击迁移任务名称,进入迁移任务详情页,在“迁移结果”中查看迁移失败的Topic/消费组名称,以及失败原因。 2. 迁移生产消息至分布式消息服务RocketMQ版实例。将生产客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启生产业务,使得生产者将新的消息发送到分布式消息服务RocketMQ版实例中。 3. 迁移消费消息至分布式消息服务RocketMQ版实例。待消费组中的消息消费完之后,将消费客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启消费业务,使得消费者从分布式消息服务RocketMQ版实例中消费消息。 4. 如果有多个RocketMQ实例需要迁移到同一个分布式消息服务RocketMQ版实例中,请依次进行迁移
        来自:
        帮助文档
        分布式消息服务RocketMQ
        最佳实践
        RocketMQ业务迁移
      • 保存病毒查杀配置
        参数 是否必填 参数类型 说明 示例 下级对象 day 是 Integer 检测频率 1:每天 3:每3天 7:每7天 1 date 是 String 检测时间 00:00的意思是每day天的00:0000:30随机时间开始病毒查杀扫描 00:00 checkModel 是 Integer 检测模式,1:快速检测,2:全盘扫描,3:自定义扫描, 1 realTimeStatus 是 Integer 实时检测开关
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        病毒查杀
        保存病毒查杀配置
      • 申请开通
        本节主要介绍申请开通 已实名认证的天翼云企业类型帐号可申请开通企业项目管理。 前提条件 请确保您已拥有天翼云企业帐号,若您还没有帐号,请先进行注册。 请确保您的企业账号已完成实名认证。 开通步骤 步骤 1 企业管理员使用已注册的天翼云企业帐号登录天翼云网门户。 步骤 2 单击顶部右侧“管理中心”,在管理中心页面单击页面顶部右侧“工单”。 步骤 3 在工单中心业务,单击左侧导航菜单“新建工单”。 步骤 4 在新建工单页面,所属产品选择“会员账号”,单击卡片右侧的“提问”按钮。 步骤 5 问题分类点选“其它问题”,在创建工单业务,填写工单标题/工单内容为“申请开通企业项目管理”。 步骤 6 填写联系方式等信息,单击“确认提交”完成企业项目管理开通申请。
        来自:
        帮助文档
        企业项目管理
        购买指南
        申请开通
      • 创建Tensorboard
        本级介绍如何创建Tensorboard。 创建Tensorboard 在智算套件控制台页面选择“AI应用开发”,单击“创建Tensorboard”。 由于开发机会单独创建eip用于暴露服务,因此在创建时会出现 “此功能会自动帮您创建弹性IP和弹性负载均衡用于服务暴露,因此会产生一定的费用。” 的提示,确认需要启用后点击“确定”。 编辑基本信息和数据集配置,数据集仅支持选择私有数据集 访问Tensorboard 查看Tensorboard列表 等待新建开发机的“访问”按钮可点击后,访问提示信息中的链接,先选择资源池信息,然后配置“弹性负载均衡>访问策略组”,修改isuitenotebookacl策略组的配置(默认只放开了127.0.0.1地址),需要增加本地客户端的出口IP配置。 获取本机出口IP方式可通过百度搜索“ip地址”进行查询。 配置完成后回到“智算套件>AI应用开发>Tensorboard”控制台,点击对应Tensorboard的 “访问” 按钮即可访问。 注意:在创建Tensorboard时选择的数据集及对应版本下需要有相应的event文件才可正常显示图表等信息。
        来自:
        帮助文档
        智算套件
        用户指南
        应用开发
        Tensorboard
        创建Tensorboard
      • 并行文件存储
        手动续订 可在并行文件存储控制台完成在线续订操作,操作步骤如下: 1. 选择"存储>并行文件存储"进入并行文件存储控制台页面,在文件系统列表处找到需要进行续订的目标文件系统; 2. 在列表操作栏下,点击"续订”按钮; 3. 在弹出的续订框中根据实际需要选择续订时长,点击“确定”,进行后续付费操作;(支持续订1~36个月) 4. 返回文件系统列表页或详情页,查看文件系统到期时间。 绑定、解绑VPC子网 1. 创建完并行文件存储之后,可以点击操作列表中添加VPC弹窗; 2. 弹窗列表中会展示各VPC子网信息(没有子网的VPC不会展示),用户可以选择需要绑定的子网,支持查询,支持单选与多选; 3. 选择完成之后,点击确定,即将选择的VPC子网与该并行文件存储进行了绑定; 4. 另一个入口为并行文件存储详情页面,点击添加VPC按钮,此操作逻辑与上述一致; 5. 在并行文件存储详情页面,VPC访问管理中,用户可以点击操作解绑,确认解绑之后,解绑该VPC子网。 挂载 当创建文件存储后,您可以使用物理机来挂载该文件存储,以实现多个主机共享使用文件存储的目的。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        存储
        并行文件存储
      • 产品优势
        训推服务为您提供优质的服务体验,本文带您了解平台产品优势。 简单易用 开通后无需额外的配置或调试,3步操作实现零代码多机多卡微调,减少安装组件、下载模型和数据的重复操作。 功能全面 集成多种加速及并行技术,满足模型训练推理业务需求。支持断点续训、优雅容错等管理功能。 性能优异 万卡算力集群纳管,训推综合性能提升30%。相对于裸机运行,稳定运行时长提升50%。 生态开放 引入20+生态大模型、闭源模型和电信大模型。专业团队开发模型及算子库,助力客户完成昇腾迁移适配。 全流程开发工具 提供训练数据管理、模型开发(代码式开发工具、预置大模型、预置开发环境)、模型训练、模型精调、模型管理、模型评估、服务部署到模型服务调用的全链路功能。集成分布式训练调度技术、多种训练加速方法和高性能存储,支撑大模型训练,并极大降低训练和应用模型成本、缩短训练时长。 兼顾各类用户需求 面向需要开发复杂模型的用户,提供完整的代码式开发工具、预置大模型、预置开发环境等,满足用户的各种复杂模型开发需求。面向希望能快速、便捷建模的用户,则充分利用大模型微调训练的特点,提供快速微调工具,只需选择数据、配置参数即可完成大模型微调,降低大模型训练的使用门槛。
        来自:
        帮助文档
        训推服务
        产品介绍
        产品优势
      • 应用场景
        NAT网关产品广泛应用云上VPC公网统一出口和面向Internet提供公网服务场景,本文带您更快了解NAT网关经典应用场景。 公网NAT网关 应用场景一:云上网络入口,面向Internet提供服务 场景说明 当VPC内的云主机需要面向公网提供服务时,可以使用NAT网关的DNAT功能,使云上资源可轻松面向Internet提供服务,同时节省大量弹性公网IP,保护云上私网网络安全。 推荐配置 DNAT功能绑定弹性IP,可通过端口映射方式,NAT网关会将会把访问该弹性IP的请求转换成指定的IP和端口转发到目标云主机实例上。 一个云主机配置一条DNAT规则,如果有多个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性IP资源。实现多个云主机共享弹性IP和带宽,精确的控制带宽资源,节省公网带宽资源。 组网架构 使用DNAT为公网提供服务场景组网图如下图所示。图中示例的云主机类型均可以替换为弹性云主机、物理机的任何一个。例如: 弹性IP1的80端口,映射到云主机ECS 1的10080端口。 弹性IP1的8080端口,映射到云主机ECS 2的20080端口。 弹性IP2的443端口,映射到云主机ECS 3的30443端口。
        来自:
        帮助文档
        虚拟私有云 VPC
        NAT网关
        应用场景
      • 产品功能
        本文向您介绍NAT网关服务的产品功能。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的主机,提供网络地址转换服务。 公网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定EIP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享EIP访问公网,从而节约EIP资源。 DNAT功能绑定EIP,通过IP映射或端口映射方式,实现VPC内跨可用区的多个云主机共享EIP为互联网提供服务。 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机、物理机提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问远端私网(本地数据中心或其他VPC)。 DNAT功能绑定中转IP,实现IP映射或端口映射方式,使VPC内跨可用区的多个云主机共享中转IP,为远端私网(本地数据中心/其他VPC)提供服务。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品功能
      • 场景及注意事项
        前提条件 已挂载数据盘至云主机或物理机,且该数据盘未初始化。 注意事项 磁盘分区和格式化是高风险行为,请慎重操作。本文操作仅适用于处理一块全新的数据盘。从数据源创建的云硬盘无需初始化,这类云硬盘在初始状态就具有数据源中的数据,如果您要格式化已写入数据的数据盘,请先备份该云硬盘的数据,避免数据丢失。 MBR分区只能识别小于或等于2TB的分区,GPT分区可以识别大于2TB的分区,因此当为容量大于2TB的磁盘分区时,请采用GPT分区方式。具体两种分区方式区别如下表: 分区方式 支持最大磁盘容量 支持分区数量 分区工具 MBR 2TB 4个主分区 3个主分区和1个扩展分区 Linux 操作系统:fdisk 工具或parted 工具 GPT 18EB(目前云硬盘支持的最大容量为32TB) 不限制分区数量 Linux 操作系统:parted 工具 当云硬盘已经投入使用后,此时切换云硬盘分区形式时,云硬盘上的原有数据将会清除,因此请在云硬盘初始化时谨慎选择云硬盘分区形式。切换GPT分区形式前,请对云硬盘数据备份后,再格式化硬盘。 一块新创建的共享云硬盘挂载至第一台云主机后,需进行初始化之后使用。后续挂载至其他云主机,无需再进行初始化。初始化会丢失已有数据,请您谨慎操作。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        场景及注意事项
      • 通用类
        本文汇总了云硬盘在使用过程之中会遇到的通用问题。 云硬盘是网盘吗? 不是。 云硬盘通常需要挂载至弹性云主机与物理机上使用,与网盘不同,无法单独存储数据。 多台云主机间数据共享推荐使用弹性文件服务,跨地域跨可用区的数据共享推荐使用对象存储。 新创建的云硬盘怎么使用? 新创建的云硬盘不能单独使用,必须挂载至弹性云主机或者物理机上使用。 新创建的云硬盘需要首先在控制台上挂载,接着登录至弹性云主机或物理机执行初始化操作后,才能使用。参考操作请参见: 挂载云硬盘 初始化云硬盘 云硬盘可以单独使用吗? 云硬盘不可以单独使用。 云硬盘作为块存储设备,不管是用作系统盘还是用作数据盘,在使用时都必须挂载至弹性云主机或者物理机上才能进行数据存储。 系统盘可以单独购买吗? 对于系统盘,天翼云会根据用户创建弹性云主机时选择的操作系统自动创建系统盘,用户无需单独购买。 对于数据盘,用户可以单独购买,或者创建弹性云主机时直接为其添加多块数据盘,具体操作请参考创建云硬盘和创建弹性云主机。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        通用类
      • 安全编排
        分类和映射 分类和映射是指对云服务告警进行类型匹配和字段映射。 安全编排 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能通过可编程接口(API)封装后形成的安全能力(即应用)和人工检查点按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。 安全编排是将安全运营相关的工具/技术、流程和人员等各种能力整合到一起的一种协同工作方式。 剧本 剧本(Playbook)是安全运营流程在安全编排系统中的形式化表述,它是将安全运营流程和规程转换为机读工作流的过程。 剧本体现了安全防护的逻辑,指示如何调度安全能力。剧本具有灵活性和可扩展性,可以根据实际需求进行修改和扩展,以适应不断变化的安全威胁和业务需求。 流程 流程(Workflow)是将安全运营相关的工具、技术、流程和人员等各种能力整合到一起,形成一种协同工作方式。它由多个相连接的组件构成,流程定义完成后可被外部触发,例如,当新工单产生时自动触发自动审核工单流程。您可以通过可视化流程编辑画布,定义每个节点的组件动作。 流程是剧本触发时响应的方式,它负责将剧本中的指令和规程转化为具体的操作和执行步骤。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        安全编排
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘加密功能
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        加密云硬盘
        支持云硬盘加密功能
      • 数据库迁移服务模块
        本节为您介绍数据库迁移服务优势。 兼容性强 支持国内外主流厂商的数据库。 兼容表如下表所示: 模块 源库类型 目标类型 支持范围 迁移评估 自建Oracle(10g、11g、12c、18c、19c版本) 数据库信息、表、结构信息采集,提供差异点分析、改造建议 迁移评估 自建MySQL(5.6、5.7、8.0版本) 数据库信息、表、结构信息采集,提供差异点分析、改造建议 迁移评估 SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 数据库信息、表、结构信息采集,提供差异点分析、改造建议 迁移评估 PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 数据库信息、表、结构信息采集,提供差异点分析、改造建议 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 自建Oracle(10g、11g、12c、18c、19c) 表和指定类型结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 自建MySQL(5.6、5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 天翼云CTRDS PostgreSQL(12、13、14版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 达梦(DM7、DM8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 人大金仓(KingbaseESV7、V8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) TIDB(V5、V6版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 中国电信TeleDB 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建Oracle(10g、11g、12c、18c、19c) 中国电信TelePG 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 自建MySQL(5.7、8.0版本) 表和指定类型结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 天翼云CTRDS PostgreSQL(12、13、14版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 人大金仓(KingbaseES V7、V8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 达梦(DM7、DM8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) TIDB(V5、V6版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 中国电信TeleDB 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建MySQL(5.6、5.7、8.0版本) 中国电信TelePG 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 表和指定类型结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 天翼云CTRDS PostgreSQL(12、13、14版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 自建MySQL(5.6、5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 人大金仓(KingbaseES V7、V8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) TIDB(V5、V6版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 中国电信TeleDB 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 中国电信TelePG 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 表和指定类型结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) TIDB(V5、V6版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 自建MySQL(5.6、5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 中国电信TeleDB 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 自建SQL Server(2008 R2、2012、2014、2016、2017、2019版本) 天翼云CTRDS SQL Server(2012、2014、2016、2017或2019版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 天翼云CTRDS MySQL(5.7、8.0版本) 中国电信TeleDB 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 天翼云CTRDS MySQL(5.7、8.0版本) 人大金仓(KingbaseESV7、V8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 天翼云CTRDS PostgreSQL(12、13、14版本) 人大金仓(KingbaseESV7、V8版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 阿里云RDS MySQL 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 阿里云RDS PostgreSQL 天翼云CTRDS PostgreSQL(12、13、14版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 阿里云RDS SQL Server 天翼云CTRDS SQL Server(2012、2014、2016、2017或2019版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 华为云RDS MySQL 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 华为云RDS PostgreSQL 天翼云CTRDS PostgreSQL(12、13、14版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 华为云RDS SQL Server 天翼云CTRDS SQL Server(2012、2014、2016、2017或2019版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据迁移 腾讯云RDS MySQL 天翼云CTRDS MySQL(5.7、8.0版本) 表结构迁移、全量迁移、增量迁移、稽核修复 数据同步 自建MySQL(5.6、5.7、8.0版本) 自建MySQL(5.6、5.7、8.0版本) 表结构存量同步、存量数据同步、增量数据同步 数据同步 自建MySQL(5.6、5.7、8.0版本) 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 表结构存量同步、存量数据同步、增量数据同步 数据同步 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 表结构存量同步、存量数据同步、增量数据同步 数据同步 自建PostgreSQL(9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本) 自建MySQL(5.6、5.7、8.0版本) 表结构存量同步、存量数据同步、增量数据同步 数据订阅 自建MySQL(5.6、5.7、8.0版本) 自建Kafka(0.10.1.0~2.0版本) 增量数据同步
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品优势
        数据库迁移服务模块
      • 1
      • ...
      • 112
      • 113
      • 114
      • 115
      • 116
      • ...
      • 312
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      AI Store

      科研助手

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸活体检测

      通用型OCR

      车牌识别

      推荐文档

      产品定义

      C++ API

      产品介绍

      如何修改发票抬头

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号