爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云安全卫士_相关内容
      • 欠费与续费说明
        以云原生网关为例 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 在实例列表点击续订; 5. 进入实例续订页,选择续订时长 ,提交订单,完成续费;
        来自:
        帮助文档
        微服务引擎
        购买指南
        欠费与续费说明
      • 计费类
        本小节介绍SSL VPN的计费类问题。 SSL VPN订购页面选择的并发连接数是什么? 订购页面选择的并发连接数是SSL VPN并发连接授权数量,用于计算EasyConnect(SSL VPN客户端)、浏览器接入SSL VPN的并发用户数。 SSL VPN订购后是否会包含云主机? 包含,订购SSL VPN会自动匹配合适的云主机,无需用户再单独购买。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        常见问题
        计费类
      • 产品优势
        本节介绍了容器镜像服务的产品优势。 简单易用 使用控制台对镜像操作,简单易用,支持镜像的全生命周期管理。 安全保障 支持容器镜像安全扫描,识别镜像中所有已知的漏洞信息。 开放兼容 全面支持社区Registry V2协议,支持使用CLI以及原生API方式管理镜像。 无缝集成 与云容器引擎无缝集成,构建云原生一站式解决方案。
        来自:
        帮助文档
        容器镜像服务
        产品介绍
        产品优势
      • 查看死锁事件报告列表
        本文介绍如何查看死锁事件报告列表。 注意事项 需要创建死锁事件后才能查看死锁事件报告列表。 死锁事件报告文件大小最大为5M,超过5M会自动生成新文件。 死锁事件报告文件列表最大为10,超过10后会自动覆盖最早的文件。 死锁事件关闭后重新打开,会自动生成新文件。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【日志】标签页,然后单击【死锁日志】。 5. 如果死锁事件采集开关已经打开,页面会自动展示死锁事件报告列表。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        死锁日志
        查看死锁事件报告列表
      • 查看堵塞事件报告列表
        本文介绍如何查看堵塞事件报告列表。 注意事项 需要创建堵塞事件后才能查看堵塞事件报告列表。 堵塞事件报告文件大小最大为5M,超过5M会自动生成新文件。 堵塞事件报告文件列表最大为10,超过10后会自动覆盖最早的文件。 堵塞事件关闭后重新打开,会自动生成新文件。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【日志】标签页,然后单击【堵塞日志】。 5. 如果堵塞事件采集开关已经打开,页面会自动展示堵塞事件报告列表。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        堵塞日志
        查看堵塞事件报告列表
      • 修改数据库
        本节介绍了如何修改数据库。 操作场景 实例创建成功后,可根据业务需要修改数据库。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 选择数据库管理页签。 7. 找到要修改的数据库,点击操作列中的修改按钮。 8. 在弹出框中,填写待修改的数据库名称、限制并发量、授权owner账号和备注说明。 9. 点击确定按钮提交修改任务。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库管理
        修改数据库
      • 购买集群
        基础配置 集群名称。 企业项目: 该参数仅对开通企业项目的企业客户帐号显示。 选择某企业项目(如:default)后,集群、集群下节点、集群安全组、节点安全组和自动创建的节点EIP(弹性公网IP)将创建到所选企业项目下。为方便管理资源,在集群创建成功后,建议不要修改集群下节点、集群安全组、节点安全组的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。了解更多企业项目相关信息,请查看企业管理。 集群版本:选择集群使用的Kubernetes版本。 集群规模:集群支持管理的最大节点数量,请根据业务场景选择。创建完成后支持扩容,不支持缩容。 高可用:控制节点分布方式,默认随机分配,控制节点尽可能随机分布在不同可用区以提高容灾能力。您还可以展开高级配置自定义控制节点分布方式,支持如下2种方式。 随机分配:通过把控制节点随机创建在不同的可用区中实现容灾。 自定义:自定义选择每台控制节点的位置。 主机:通过把控制节点创建在相同可用区下的不同主机中实现容灾。 自定义:用户自行决定每台控制节点所在的位置。 网络配置 集群网络涉及节点、容器和服务,强烈建议您详细了解集群的网络以及容器网络模型,具体请参见网络概述。 网络模型:CCE集群支持“VPC网络”和“容器隧道网络”,详细介绍请参见VPC网络和 容器隧道网络。CCE Turbo集群支持“云原生网络2.0”。 虚拟私有云:选择集群所在的虚拟私有云VPC,如没有可选项可以单击右侧“新建虚拟私有云”创建。创建后不可修改。 说明 1.15及以上版本容器隧道网络的CCE集群支持开启IPv4/IPv6双栈。 v1.23.8r0及以上版本的CCE Turbo集群支持开启IPv4/IPv6双栈。 控制节点子网:选择控制节点(即集群Master节点)所在子网,如没有可选项可以单击右侧“新建子网”创建。创建后控制节点子网不可修改。 容器网段:设置容器使用的网段。VPC网络模型支持添加多个容器网段,且支持集群创建后添加容器网段。 默认容器子网(CCE Turbo集群设置):选择容器所在子网,如没有可选项可以单击右侧“新建子网”创建。容器子网决定了集群下容器的数量上限,创建后支持新增子网。 服务网段:同一集群下容器互相访问时使用的Service资源的网段。决定了Service资源的上限。 创建后不可修改。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        购买集群
      • 变更前必读
        此小节介绍堡垒机变更规格必知。 应用场景 随着业务量的不断增长,当使用的云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机的规格进行变更规格。 本文档主要针对单机模式云堡垒机的规格变更规格场景,指导用户在云上执行变更规格操作,以及变更规格前后的注意事项和操作指导。 说明 如需变更双机模式的云堡垒机规格,请单击天翼云管理控制台右上方的“工单”,填写工单联系技术支持。 变更流程 本文涵盖系统管理员admin变更云堡垒机规格的详细过程,包括变更规格前备份系统数据、变更版本规格、变更规格后恢复系统配置,以及验证变更规格后系统配置等过程。 图 变更规格流程示意图 变更规格限制 变更规格范围涉及系统功能版本和资产规格。 功能版本:仅能从标准版升级到专业版,不能从专业版到标准版。 资产规格:涉及资产数、并发数、CPU、内存、数据盘等规格配置。仅能从低规格变更规格到高规格,不能缩容。 说明 变更规格不涉及实例绑定的EIP带宽、流量等配置; 系统盘默认为100GB,变更规格不影响系统盘,仅涉及数据盘。 变更支持的版本规格 变更规格前版本规格 变更规格后版本规格 50标准版 50专业版 100标准版、100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 50专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 100标准版 100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 200标准版 200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业 200专业版 500专业版 1000专业版 5000专业版 10000专业版 500标准版 500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 500专业版 1000专业版 5000专业版 10000专业版 1000标准版 1000专业版 5000标准版、5000专业版 10000标准版、10000专业 1000专业版 5000专业版 10000专业版 5000标准版 5000专业版 10000标准版 10000专业版 5000专业版 10000专业版
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更前必读
      • 入门指引
        场景 说明 同一区域云资源的跨VPC通信 VPC终端节点支持同一区域云资源的跨VPC通信,通过创建终端节点服务和终端节点,实现云服务的跨VPC访问,包括: 线下节点访问云上资源 VPC终端节点支持线下节点(即本地数据中心)访问云上资源,包括: 配置访问 OBS 服务内网地址的终端节点
        来自:
        帮助文档
        VPC终端节点
        快速入门
        入门指引
      • 注册配置中心
        Watch watcher(事件监听器):Zookeeper允许用户在指定的节点上去注册事件监听器watcher,在服务端数据节点发生变化时,Zookeeper会把该变化通知给感兴趣的客户端(即订阅了该服务端节点的客户端) Eureka 集群 集群指提供一定分布式协同能力的一组服务所需要的云资源组合,关联了若干云服务器节点、负载均衡等云资源。您可以理解为集群是“同一个子网中一个或多个弹性云服务器(又称:节点)”,通过相关技术组合而成的计算机群体,为容器运行提供了计算资源池。 节点 每一个节点对应一台服务器(可以是虚拟机实例或者物理服务器),实例运行在节点上。集群中的节点数量可以伸缩,可以调整机器规格。 服务 通过预定义接口网络访问的提供给客户端的软件功能。 服务注册 客户端(服务提供者)将自身服务信息上传到注册中心的过程。服务注册后,其他服务消费者将可以通过注册中心获取到其服务地址,并发起调用。 服务发现 在计算机网络上,(通常使用服务名)对服务下的实例的地址和元数据进行探测,并以预先定义的接口提供给客户端进行查询。 实例 提供一个或多个服务的具有可访问网络地址(IP:Port)的进程。
        来自:
        帮助文档
        微服务引擎
        产品简介
        名词解释
        注册配置中心
      • HTTPS配置概述
        简述天翼云边缘安全加速平台安全与加速服务的HTTPS相关功能及配置方法。 什么是HTTPS? HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全为目标的HTTP通道,简单讲是HTTP的安全版。HTTPS相当于在HTTP下加入SSL层,HTTPS的安全基础是SSL,因此加密的详细内容就需要SSL。它是一个URI scheme(抽象标识符体系),句法类同HTTP体系。用于安全的HTTP数据传输。 HTTPS也叫安全的超文本传输协议,使用TCP端口443,他的数据会用PKI中的公钥进行加密,这样抓包工具捕获到的数据包也没有办法看到包中的内容,安全性大大提高,要解密数据的话就要用到PKI中的私钥。所以一些安全性比较高的网站如:网上银行,电子商务网站都需要用HTTPS访问。 HTTPS配置概述 HTTPS配置模块主要介绍如何配置开启HTTP2.0、OCSP Stapling、HSTS,如何选择TLS协议版本,以及HTTPS Keyless加速方案和边缘安全加速平台支持哪些国密算法。 相关功能 功能 说明 国密HTTPS 简述边缘安全加速支持的国密算法及配置方法。 HTTP2.0配置 简述HTTP2.0的定义和配置方法。 配置OCSP Stapling 简述OCSP Stapling功能的概念、使用前提和配置方法。 配置HSTS 简述HSTS功能和配置方法。 配置TLS协议版本 简述安全与加速服务支持的TLS协议版本和配置方法。 批量HTTPS证书配置 简述批量关联域名启用HTTPS加速服务的配置方法。 强制跳转 简述强制跳转的场景及配置方法。包括HTTP强制跳转HTTPS,HTTPS强制跳转HTTP。 HTTPS无私钥驻留加速方案 简述边缘加速节点无需部署私钥的情况下如何加速HTTPS业务。 支持的SSL/TLS加密套件 天翼云边缘安全加速支持的SSL/TLS加密套件及对应套件支持的最低版本的SSL/TLS协议。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTPS配置概述
      • 慢日志
        本文介绍了查看RDSPostgreSQL实例慢日志的方法。 操作场景 慢日志用来记录执行时间超过当前慢日志阈值的语句,您可以通过慢日志的日志明细、统计分析情况,查找出执行效率低的语句,进行优化。 慢日志阈值可通过参数设置中设置logmindurationstatement参数进行设置,单位为毫秒。 Ⅰ类资源池实例查看慢日志步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQLⅠ类资源池加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 在实例管理页面点击对应的实例进入基本信息页。 6. 选择页面上方的“慢日志”切换到页面,即可以查看慢日志。 1. 您可单击页面左上角的“排序”筛选框选择排序方式。 2. 您可单击“排序”筛选框旁边的“时间范围”,查看不同时间段内的慢日志。 Ⅱ类资源池实例查看慢日志步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在实例管理页,点击需要查看慢日志的实例行中的“监控”按钮,进入监控页。 6. 在左边栏选择“日志监控”进入日志页面。 7. 在此页面点击上方的“慢日志”切换到页面,即可查看慢日志。 1. 您可通过搜索栏的“sql关键字”搜索需要查看的sql慢语句。 2. 您可通过左上角“自定义查询时间”,查看不同时间段内的慢日志。 3. 您可通过搜索栏的“执行时间”,查看耗时大于该时间的慢日志。 4. 您可以通过“导出”按钮对慢日志进行导出。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        日志监控
        慢日志
      • 网络及安全
        本节主要介绍网络及安全问题 数据复制服务有哪些安全保障措施 网络 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 如何处理迁移过程中出现的网络中断 迁移过程中如果出现网络中断,可先观察任务状态,当如下状态的迁移任务出现失败时,可在任务列表上单击“续传”,进行任务续传。 全量迁移 增量迁移 如何通过设置VPC安全组,允许本云VPC访问外部弹性IP 默认情况下,基于安全的考虑,本云VPC与外部网络是隔离的,VPC内是无法访问外部的弹性IP,如其他云数据库的弹性IP、云下数据库的弹性IP等。但数据库迁移场景需要确保本云VPC内的迁移实例或者目标数据库可连通外部的弹性IP,从而实现数据库迁移。 为此,您需要在安全组里设置一个出口规则,出口规则控制的是本云VPC可以访问哪些外部的弹性IP和端口范围,安全组的出入口规则一般需要满足“严进宽出”的要求。 如何处理迁移实例和数据库网络连接异常 数据迁移前请确保完成网络准备和安全规则设置。如果连接异常,请按照本节方法排查网络配置是否正确。 本节将以MySQL到RDS for MySQL的迁移为示例,从三种迁移场景(跨云数据库实时迁移、本地数据库实时迁移、ECS自建数据库实时迁移)进行说明。 跨云数据库实时迁移 1. 网络准备。 源数据库需要开放公网访问。 源数据库的网络设置: 源数据库MySQL实例需要开放外网域名的访问。 具体的操作及注意事项可以参考源数据库所在云提供的相关指导。 目标数据库的网络设置: 目标数据库默认与DRS迁移实例处在同一个VPC内,网络是互通的,不需要进行任何设置。 2. 安全规则准备。 源数据库的安全规则设置: 源数据库MySQL实例需要将目标端DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MySQL实例可以与上述弹性公网IP连通。 在设置网络白名单之前,需要先获取目标端DRS迁移实例的弹性公网IP,具体方法如下:DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法, 在安全允许的情况下 ,可以将源数据库MySQL实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 本地数据库实时迁移 3. 网络准备: 源数据库的网络设置: 本地MySQL数据库实时迁移至本云云数据库 RDS for MySQL的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MySQL数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置 : 若通过VPN访问,请先开通VPN服务,确保源数据库MySQL和目标端本云云数据库 RDS for MySQL的网络互通。 若通过公网网络访问,本云云数据库 RDS for MySQL实例不需要进行任何设置。 4. 安全规则准备: a. 源数据库的安全规则设置: 若通过公网网络进行迁移,源数据库MySQL需要将DRS迁移实例的弹性公网IP添加到其网络白名单内,使源数据库与本云的网络互通。在设置网络白名单之前,需要获取DRS迁移实例的弹性公网IP,具体方法如下: DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 若通过VPN网络进行迁移,源数据库MySQL需要将DRS迁移实例的私有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 b. 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 ECS自建数据库实时迁移 5. 网络准备: 源数据库所在的region要和目标端本云云数据库 RDS for MySQL实例所在的region保持一致。 源数据库可以与目标端本云云数据库 RDS for MySQL实例在同一个VPC,也可以不在同一个VPC。 当源库和目标库处于同一个VPC时,网络默认是互通的。 当不在同一个VPC的时候,要求源数据库实例和目标端本云云数据库 RDS for MySQL实例所处的子网处于不同网段,此时需要通过建立对等连接实现网络互通。 6. 安全规则准备: 同一VPC场景下,默认网络是连通的,不需要单独设置安全组。 不同VPC场景下,通过建立对等连接就可以实现网络互通,不需要单独设置安全组。 排查iptables设置 以源数据库为本云ECS自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。 7. 登录弹性云主机。 8. 执行以下命令,排查是否有DENY相关的项目包含DRS实例的IP,一般项目名称为INHIDSMYSQLDDENYDROP 。 iptables list 9. 如果存在,执行以下命令,查询iptables入方向规则列表,获取具体规则编号(linenumbers)。 iptables L INPUT linenumbers 10. 执行以下命令,删除DRS实例的IP相关的入方向规则(注意:必须从后往前删,不然linenumbers会更新,需要重新查询)。 iptables D 规则项目名 具体规则编号 11. 删除相关iptables规则后重新进行测试连接即可。
        来自:
        帮助文档
        数据库复制
        常见问题
        网络及安全
      • 创建中转子网和中转IP
        本文主要介绍创建私网NAT网关的中转子网和中转IP 操作场景 私网NAT网关创建成功后,您需要创建中转子网与中转IP。 通过创建中转子网与中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。 前提条件 中转VPC、中转子网已创建成功。 云专线接入的用户,云专线的虚拟网关中,“VPC网段”参数建议设置为"0.0.0.0/0"。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。 5. 根据界面提示,配置中转IP参数,详情请参见下表。 表中转IP参数说明 参数 说明 中转VPC 中转IP所在的VPC。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 子网至少有一个可用的IP地址。 中转IP 中转IP的分配方式有以下两种。 自动分配:由系统自动分配中转IP地址。 手动分配:手动指定中转IP地址。 IP地址 当中转IP的分配方式选择“手动分配”时,需要指定中转IP地址。 单击下方“查看已使用IP地址”可以查看所选子网中已使用的IP地址。 6. 单击“确定”,完成中转IP创建。
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        创建中转子网和中转IP
      • 虚拟私有云和子网规划建议
        本章节向您介绍如何规划与创建虚拟私有云与子网。 当您需要使用虚拟私有云VPC和子网搭建您的云上网络时,请您参考以下规划建议,并结合实际业务情况,规划您的VPC和子网数量、VPC和子网IP网段。同时,如果需要连通不同VPC网络,或者连通VPC和云下数据中心网络时,需要额外注意通信的网段之间不能冲突。合理规划VPC和子网,可以避免网段临时扩容或者IP网段冲突可能导致的问题。 如何规划VPC的数量? VPC具有区域属性,VPC内的云资源(比如ECS、CCE、RDS等)必须和VPC位于同一个区域内。默认情况下,不同VPC之间网络隔离,同一个VPC内的不同子网之间网络互通。 规划一个VPC 如果您的业务部署在一个区域,并且业务量不大,不同业务之间不需要网络隔离,那么推荐您规划一个VPC。 您可以在一个VPC中创建多个子网和路由表。子网可以将VPC网段划分成若干段,不同子网承载不同的业务。同时,您还可以将不同子网关联至不同的路由表,灵活控制子网的网络流量。 规划多个VPC 当您的业务有以下任意一个需求时,则一个VPC无法满足业务要求,推荐您规划多个VPC。 业务需要部署在多个区域 VPC是区域级别的服务,一个VPC无法实现跨区域部署业务。如果您的业务同时部署在多个区域,则在每个区域下,至少需要规划一个VPC。 不同VPC之间网络隔离,您可以搭配网络连通服务连通不同VPC的网络。 连通相同区域内的不同VPC:您可以使用对等连接来实现。 连通不通区域内的VPC:您可以使用云专网来实现。 业务部署在一个区域且网络隔离 如果您的业务部署在一个区域,并且不同业务之间网络隔离,则您需要在同一个区域下规划多个VPC,由于不同VPC之间网络隔离,则每个业务独立部署在一个VPC上即可满足要求。 说明 一个用户在单个节点内可创建的虚拟私有云数量默认为5个。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        虚拟私有云和子网规划建议
      • 创建VPC终端节点(1)
        本章节介绍故障演练服务中创建VPC终端节点相关功能。 概述 在为弹性云主机 和云容器引擎 安装探针之前,需要先建立故障演练服务控制面与目标实例间的网络连通性,具体是通过创建VPC终端节点实现。 创建步骤 1. 登录VPC终端节点控制台。 2. 单击左侧菜单栏终端节点 ,点击页面右上角创建终端节点。 3. 服务类型 选择按服务实例ID查找服务。 4. 可用服务 中,填入故障演练专属服务实例ID (见下表),点击验证。 5. 虚拟私有云 选择目标故障演练资源所属VPC ,子网选择目标资源相关的子网。 6. 点击下一步确认订单 ,开通VPC终端节点。 服务列表 资源池 服务实例ID 服务实例名称 华东1 endpserjraeobv2mr vpcectgchaosserverhd1 西南1 endpserh1ti3dqy70 vpcectgchaosserverxn1 华北2 endpser1k6c0s0fdc vpcectgchaosserverhb2 西安7 endpserq2im8cy7tj vpcectgchaosserverxa7
        来自:
      • 切换
        参数 说明 取值样例 保护实例 勾选所有待切换的保护实例。 弹性云服务器(容灾站点) 设置容灾站点弹性云服务器的信息。 规格:选择容灾服务器的规格。 名称:设置容灾服务器的名称。名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 子网:选择容灾服务器所在的子网。 IP:选择容灾站点弹性云服务器获取IP地址的方式: 保留当前IP:当选择的子网和待切换的生产站点服务器IP地址在同一网段时,此选项可以保持容灾站点服务器和生产站点服务器IP地址一致。 DHCP:自动获取IP地址。 手动指定:手动指定时需填写指定的IP地址。说明对保护组中的容灾站点服务器进行批量配置时,只能选择DHCP自动获取IP地址。对每个保护实例单独进行配置时,三种IP获取方式都支持。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护组
        切换
      • 通过添加防护规则拦截/放行流量
        对业务的影响 配置拦截的防护规则时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。 互联网边界防护规则 1. 开启弹性公网IP防护,请参见“开启互联网边界流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 在“互联网边界”页签中,单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息,填写规则请参见下表。 参数名称 参数说明 规则类型 选择“EIP规则”:防护EIP的流量,仅支持配置公网IP;配置私网IP请参见“NAT流量防护规则”。 名称 自定义安全策略规则的名称。 方向 “防护规则”选择EIP规则时,需要选择流量的方向: 外内:互联网访问云上资产(EIP)。 内外:云上资产(EIP)访问互联网。 源 设置会话发起方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见“添加自定义IP地址组和IP地址”,预定义地址组请参见“查看预定义地址组”。 说明 “方向”配置为“外内”时,“源”地址支持配置“预定义地址组”。 地域:“方向”选择“外内”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见3.6.6.1 添加自定义IP地址组和IP地址。 地域:“方向”选择“内外”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 域名:“方向”选择“内外”时,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等)和泛域名(例如,.example.com)。 说明 如果域名为单个域名,输入后需单击右侧“测试”,以测试域名有效性,并进行DNS解析,请参见《云防火墙用户指南》中“配置DNS解析”章节(目前单个域名解析出的ip地址上限个数为600个)。 如果域名为泛域名,无需DNS解析,仅支持添加http/https的应用类型。 域名组:“方向”选择“内外”时,支持多个域名的集合,添加域名组请参见《云防火墙用户指南》中《添加域名组》。 说明 当您需要防护域名时,建议您优先选择“域名组”。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见3.6.8.1 添加自定义服务组和服务,预定义服务组请参见3.6.8.2 查看预定义服务组。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 创建二层连接
        本文帮助您快速熟悉创建二层连接的操作方法。 约束与限制 一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。 基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道号是隧道的标识。 通过二层连接连通本端二层连接子网和企业交换机时,需要占用本端二层连接子网中的两个IP地址,用作主接口IP与备接口IP。这两个IP地址不能被本端资源占用,也不能与远端二层连接子网内的其他IP地址冲突。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面右下方,单击“创建连接”。 进入二层连接创建页面。 5. 根据界面提示,配置二层连接的基本信息,配置参数请参见下表。 表参数说明 参数 参数说明 取值样例 企业交换机 企业交换机的名称,不用设置。 l2cg01 虚拟私有云 企业交换机绑定的VPC名称,即本端隧道子网所属的VPC,不用设置。 vpc01 二层连接子网 必选参数。 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。此处选择本端二层连接子网,即云上VPC的子网。 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 subnet01 接口IP 必选参数。 本端二层连接子网接入到企业交换机接口的IP,包括主接口IP和备接口IP,当前支持自动分配或手动分配IP地址。 自动分配 远端接入信息 > 隧道号 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道号,即VXLAN网络标识号(VNI),类似VLAN ID,用于区分VXLAN段。 对于同一个VXLAN隧道,云下IDC和云上隧道号一致。 10001 远端接入信息 > 隧道IP 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道IP。 远端接入信息 > 隧道端口 云下IDC连接企业交换机所需的VXLAN隧道端口号。默认为4789,不用设置。 4789 名称 必选参数。 输入二层连接的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成 l2conn01 6. 单击“创建”,开始创建二层连接。 二层连接的创建过程一般需要20~60秒,当二层连接的状态为“未连接”或“已连接”,表示二层连接已创建成功。
        来自:
        帮助文档
        企业交换机
        用户指南
        二层连接
        创建二层连接
      • 基于Serverless集群快速部署FastChat应用
        本文介绍如何基于Serverless集群快速部署FastChat应用。 在这篇文章中,我们将介绍如何在Serverless集群上快速部署FastChat应用。您可以选择使用控制台或kubectl来完成应用部署,随后即可通过外部端点访问FastChat。 前提条件 已开通Serverless集群,并且能通过公网访问集群。 背景信息 Serverless集群兼容原生Kubernetes语义和API,您可以在Serverless集群中轻松创建Deployment、StatefulSet、Service、Ingress、PersistentVolume、ConfigMap或CRD等资源。此外,您也可以使用Helm部部署和管理复杂的Kubernetes应用程序的生命周期。 FastChat介绍 FastChat是一个用于训练、部署和评估基于大型语言模型的聊天机器人的开放平台。其核心功能包括:最先进模型的权重、训练代码和评估代码(例如Vicuna、FastChatT5);基于分布式多模型的服务系统,具有Web界面和与OpenAI兼容的RESTful API。 注意 天翼云不对第三方模型“FastChat”的合法性、安全性、准确性进行任何保证,天翼云不对由此引发的任何损害承担责任。 您应自觉遵守第三方模型“FastChat”的用户协议、使用规范和相关法律法规,并就使用第三方模型的合法性、合规性自行承担相关责任。 操作步骤 创建FastChat应用 您可以通过控制台部署FastChat应用,也可以通过kubectl工具连接Serverless集群来创建FastChat应用。 1. 登录管理控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏,选择“工作负载 ”下的“无状态”,选择“创建Deployment”。 3. 在创建Deployment页面,填写负载类型、负载名称、命名空间、实例数量等。 4. 在容器配置的基本信息中填写容器名称、镜像、镜像版本、CPU/内存配额限制等。 注意 FastChat镜像要提前上传到容器镜像服务的镜像仓库中,点击选择镜像选择FastChat镜像即可。 5. 在容器配置的生命周期中点击“启动命令”,添加启动执行命令。 6. 在容器配置的健康检查中点击“就绪探针”并开启,按需进行相应配置。 7. 在访问设置项,点击“开启Service”,设置服务相关参数,通过该服务公开FastChat应用。 注意 需要提前手工创建ELB。 8. 点击“提交”,返回到如下页面表示创建成功,等待Deployment的副本Pod运行起来即可。
        来自:
        帮助文档
        云容器引擎 Serverless版
        快速入门
        基于Serverless集群快速部署FastChat应用
      • 管理路由
        本文介绍如何查看路由,变更、发布、下线和删除网关路由规则。 查看路由详情 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 单击 "目标API",进入API详情,可以查看已添加的路由列表。 3. 单击 "目标路由名称",可查看路由的 "基本信息" 、"匹配规则" 和 "后端服务" 。 变更路由 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 单击 "目标API",进入API详情,可以查看已添加的路由列表。 3. 单击路由列表的右侧操作栏下的 "编辑" 按钮,可以编辑目标路由。 4. 在编辑路由的弹出框中,您可以修改路由配置,然后点击 "保存" 或 "保存并发布"。 发布路由 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 单击 "目标API",进入API详情,可以查看已添加的路由列表。 3. 单击路由列表的右侧操作栏下的 "发布" 按钮,可以发布目标路由。 4. 在发布操作的确认框单击 "确认",路由列表的状态栏显示 "已发布" ,表示发布成功。 下线路由 注意 下线后,该路由在实例中将无法访问。请谨慎执行。 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 单击 "目标API",进入API详情,可以查看已添加的路由列表。 3. 单击路由列表的右侧操作栏下的 "下线" 按钮。 4. 在下线操作的确认框单击 "确认",路由列表的状态栏显示 "未发布" ,表示下线成功。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        API管理
        HTTP API
        路由
        管理路由
      • 全局插件
        本章节介绍云原生网关的全局插件 概述 全局插件可应用于整个网关实例,对所有API路由都生效,目前云原生网关提供了6种全局插件。 查看全局插件配置列表 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 全局插件 ,可查看全部插件和已启用插件配置列表; 查看全局插件详情 操作步骤 1. 全部插件中展示了目前云原生网关所提供的全局插件列表; 2. 点击插件图标进入插件详情页,展示插件的基本信息,使用引导页面上展示详细的配置属性; 编辑全局插件配置 操作步骤 1. 从全部插件页面点击插件图标进入插件详情页; 2. 插件配置页面展示了当前插件的配置模板; 3. 点击编辑按钮,可对该插件的配置进行编辑修改; 4. 编辑完成后,点击保存按钮,即可保存该插件配置; 5. 若要放弃配置更改,可点击取消按钮; 6. 也可进入已开启插件页面,查看目前正在生效的插件配置,对已开启插件配置进行编辑; 启停全局插件配置
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        插件市场
        全局插件
      • ping不通或丢包时如何进行链路测试
        本文为您介绍当出现 ping不通或丢包的问题时如何通过链路测试进行排查。 问题描述 云主机对外访问网络资源时出现网络卡顿的情况。通过执行ping命令,发现网络存在丢包或时延较高的情况。 原因分析 出现网络访问丢包或时延较高的问题,可能存在多方面原因,比如链路拥塞、链路节点故障、服务器负载高、系统设置问题等。 解决方法 在出现访问丢包或者时延高的情况下,可以优先对云主机自身原因进行排查。 如果云主机运行状态正常(如不存在负载异常等情况),可以使用Tracert或MTR工具进行进一步诊断。 Tracert和MTR工具使用方式 Windows操作系统使用Tracert命令方式 tracert是路由跟踪命令,用来跟踪数据包到达目的地址过程中的跳转路径,以及每一跳消耗的时间。tracert命令功能与ping命令类似,但可以获得更详细的路径信息,包括数据包所走的全部路径、节点IP以及消耗时间。 1. 登录Windows云主机。 2. 打开cmd命令窗,执行命令 tracert IP地址/域名 跟踪路径,例如:tracert www.ctyun.cn。 可以根据回显信息,对数据节点进行分析: 1. tracert默认最大跳数30,第1列为起跳顺序号。 2. tracert每次会发送三个数据包,第2、3、4列为对应三个数据包的返回时间,如果包丢失则返显为“” 。 3. 第5列为跳转的目标IP节点,如果某一行的此列出现了“请求超时”或“request timed out”,请您根据实际情况对该节点问题进行排查。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        ping不通或丢包时如何进行链路测试
      • Linux系统云主机如何自查病毒及中病毒后处理建议
        (二)十字符病毒 1. 故障现象 名称由随机10字符组成的进程,运行时占用大量CPU资源,伴有网络流量较大、占满带宽的现象,无法通过kill命令终止该进程。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,同时查看计划任务、启动脚本等,排查是否存在可疑文件,并根据文件内容确认恶意脚本程序。 3. 排查过程 查看进程列表,确认占用CPU资源的主要进程。 由于病毒通常具有自动运行机制,因此常常藏身于计划任务中。查系统计划任务中是否存在可疑脚本,并对脚本进行进一步分析核查,可确认系统被感染病毒,病毒本体是/lib/libudev.so。 4. 解决方法: 终止病毒进程(强制终止该进程后,病毒程序还会自动拉起一个新的进程运行。 删除恶意程序脚本。 杀掉病毒进程。 清理计划任务内容。 删除病毒本体。 检查开机自启动项等内容,彻底清理病毒痕迹。 三,系统加固操作建议 针对Linux云主机,建议您绑定Linux开放22端口安全组,移除默认安全组,单独开放需要的端口,使用复杂密码并定期更换,同时定期对您的云主机制作私有镜像,操作方法请参考下列文档: 安全组概述 实例加入/移出安全组 配置安全组规则 修改云主机默认远程端口 通过云主机创建Linux系统盘镜像
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Linux系统云主机如何自查病毒及中病毒后处理建议
      • 方案概述
        本文提供了包括IPv4和IPv6不同组网环境下VPC对等连接配置的示例供您参考,帮助您了解如何在不同的场景下配置对等连接。 由于同资源池不同VPC之间默认内网隔离,若需要使它们之间内网互通可使用对等连接将两个VPC内网连通。若需要连接跨地域的VPC,您可以考虑使用云间高速服务。请结合您的实际需求,选择适当的网络连接方式。 以下是针对在云环境下建立对等连接时可能遇到的网络地址冲突问题的三种情况,以及相应的对等连接配置示例。 情况 配置示例 VPC网段和子网网段均不重叠 通过对等连接实现两个VPC全地址段互通。具体请参考指向整个VPC网段的对等连接配置。 VPC网段重叠且部分子网网段重叠 通过对等连接实现两个VPC中指定子网互通,对等连接两端VPC中需要互通的子网网段不用重叠。具体请参考指向VPC子网的对等连接配置。 通过对等连接实现两个VPC内指定弹性云主机互通,对等连接互通的弹性云主机实例的私有IP地址不能相同。具体请参考指向VPC内云主机的对等连接配置。 VPC网段和全部子网网段均重叠 无法通过创建对等连接来实现VPC之间的通信。具体请参考无效的VPC对等连接配置。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        VPC间对等连接组网配置示例
        方案概述
      • 其他问题
        视频转码类其他问题. 视频能否从低分辨率转高分辨,能否通过转码提升视频的画质? 云点播可以转码生成比原始视频分辨率更高的视频,例如上传分辨率640 x 480的视频,转码设置为高清,云点播会按照设置的高清格式进行转码,但是原始视频画质不会提升。由于原始视频本身清晰度较低,转码后画质可能较低,观众观感可能较差且更耗费流量带宽。 转码失败时,如何自主排查? 用户需首先确认转码源文件能否在本地正常播放(非常重要),用户可使用vlc进行播放测试。大部分转码失败是因为源文件本身有问题(如:视频流缺失、metadata存在问题、帧错误、视频头部信息缺失等),会触发转码异常,导致转码退出。 源视频有多个音频流,转码完成后只剩下一路音频流怎么解决? 云点播目前仅支持保留一路音频流,如果您有特殊场景需求,请联系产品。 是否支持对视频流进行实时编码? 云点播是基于文件的离线转码服务,不支持实时转码。如有相关需求,可咨询直播类产品视频直播。 点播模式的媒体库中,出现的“多清晰度HLS视频”是什么意思? 当用户选择HLS格式针对多种清晰度进行多次转码时,多种清晰度的m3u8文件会汇集在“多清晰度HLS视频”提供的m3u8地址上。用户可以选用该地址配置在前端播放器上,播放器就可以根据当前的网络状态,自动切换高清或者低清的视频播放。 该选项提供的m3u8地址只是汇集了多种清晰度的视频索引,并不会进行重复转码。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        其他问题
      • Windows弹性云主机变更规格后数据盘脱机怎么办?
        本节介绍了变更弹性云主机规格时的问题描述和处理流程。 操作场景 Windows弹性云主机变更规格后,可能会发生磁盘脱机,因此,变更规格后,需检查磁盘挂载状态是否正常。本节操作介绍变更规格后检查磁盘挂载状态的操作步骤。 操作步骤 1. 对比规格变更前、后,在“计算机”中查询的磁盘个数是否一致。 − 是,表示磁盘挂载状态正常,结束。 − 否,表示存在磁盘脱机,执行2。 示例: 以使用Windows 2008镜像的云主机为例,假设变更规格前,云主机挂载有1块系统盘、2块数据盘,如下图所示。 图 变更规格前磁盘挂载情况 变更规格后,查看磁盘挂载情况,如下图所示。 图 变更规格后磁盘挂载情况 只查询到1块系统盘,因此,变更规格前、后,显示的磁盘个数不一致,表示数据盘处于“脱机”状态。 2. 将磁盘设置为“联机”状态。 a. 选择“开始”菜单,右键单击“计算机”,并选择“管理”。 系统弹窗显示“服务器管理器”页面。 b. 在左侧导航栏,选择“存储 > 磁盘管理”。 进入“磁盘管理页面”。 c. 在左侧窗格中出现磁盘列表,分别右键单击脱机的磁盘,并选择“联机”,将脱机磁盘进行联机。 图 联机 3. 再次在“计算机”中查询磁盘的个数,检查与变更规格前是否一致。 − 是,结束。 − 否,请联系客服获取技术支持。 图 联机后磁盘挂载情况
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        规格变更类
        Windows弹性云主机变更规格后数据盘脱机怎么办?
      • DataArts Studio支持的数据源
        数据源类型 管理中心 数据架构 数据开发 数据目录[1] 数据质量[2] 数据服务 数据仓库服务(DWS) √ √ √ √ √ √ 数据湖探索(DLI) √ √ √ √ √ √ MapReduce服务(MRS HBase) √ × × √ × × MapReduce服务(MRS Hive) √ √ √ √ √ × MapReduce服务(MRS Kafka) √ × √ × × × MapReduce服务(MRS Ranger) √ × × × × × MySQL √ × × × √ √ MapReduce服务(MRS Spark) √ × √ × √ × 云数据库RDS(MySQL) √ × √ √ √ √ 云数据库RDS(PostgreSQL) √ √ √ √ √ × 主机连接 √ × √ × × × MapReduce服务(MRS Presto) √ × √ × × ×
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        DataArts Studio支持的数据源
      • 概述
        本文将带您简要了解同地域“不同帐号”的多个VPC中的云资源实现跨VPC通信的操作场景和具体流程。 操作场景 通过VPC终端节点,同地域“不同帐号”的多个VPC中的云资源可实现跨VPC通信。 通常情况下,不同VPC中的云资源是相互隔离的,无法通过私有IP地址进行访问。通过使用VPC终端节点,您可以在两个VPC之间使用私有IP地址进行通信,就好像这两个VPC在同一个网络中一样。 在同一地域的情况下,VPC1和VPC2分别属于帐号A和帐号B,如果您希望VPC1中的弹性云主机(CTECS)实例通过私网IP访问VPC2中的ELB,实现跨VPC的私网通信,可以通过以下方式: 1. 在VPC2中,将属于账号B的后端资源(例如内网负载均衡ELB)创建为终端节点服务。 2. 在VPC1中,将账号A的授权账号ID添加至终端节点服务的白名单。 3. 在VPC1中,购买属于账号A的终端节点。 说明 仅支持终端节点到终端节点服务所在后端资源的单向访问。 操作流程
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置不同帐号跨VPC通信的终端节点
        概述
      • 术语解释
        本文介绍科研助手的相关术语解释。 资源池 资源池是科研助手服务所需要使用的计算资源的集合,科研助手的资源池为用户提供了多个可用区和多种实例规格,用户可灵活切换使用。 实例 每个任务可以有一个或多个执行实例(Instance)。同一任务的各个实例并行处理各自的输入数据。实例是科研助手调度与执行的最小单元,这些实例会动态的运行在系统分配的节点上。 开发环境 开发环境是云原生的资源使用和开发工具链的集成,为不同类型开发、探索、教学用户,提供更好云化开发体验。 集群 集群是容器运行所需云资源的集合,包含了若干台服务器节点、虚拟私有云等云资源。 镜像 镜像是一个模板,用于打包应用程序及其依赖环境的标准格式。 存储源 科研助手平台支持将用户的文件存储/对象存储作为存储源接入,科研助手平台将存储的共享目录或者存储桶挂载到容器中。 数据集 科研助手通过数据集将文件系统中存在的某个目录或者对象存储中的bucket与容器内部的文件系统上的某一目录建立绑定关系。这就意味着,当我们在容器中的这个目录下写入数据时,容器会将其内容直接写入到存储源中。
        来自:
        帮助文档
        科研助手
        产品介绍
        术语解释
      • 快速创建Nacos引擎
        本章节指导您根据实际业务需求创建Nacos引擎。 前提条件 Nacos运行于虚拟私有云,创建前,需保证有可用的虚拟私有云和子网。 创建虚拟私有云和子网,请参考“帮助中心 > 虚拟私有云 > 用户指南 > 虚拟私有云和子网 > 虚拟私有云 > 创建虚拟私有云和子网”。 操作步骤 1、进入购买注册配置中心页面。 2、参考下表设置参数,参数前面带号的是必须设置的参数。 参数 说明 计费模式 选择计费方式,目前支持: 包年/包月 按需计费 企业项目 选择Nacos所在的项目,可在下拉框中搜索和选择需要的企业项目。 引擎名称 输入Nacos引擎的名称。 注册配置中心类型 选择“Nacos”。 说明 Nacos引擎默认多可用区部署,部署在三节点上的,可提供可用区级别容灾能力。 微服务实例数 选择需要购买的容量规格。 版本 只能创建最新版本。 网络 选择已创建的虚拟私有云及子网,可在下拉框中搜索和选择合适的虚拟私有云和子网。 虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 购买时长 计费模式选择“包年/包月”时需要设置。可设置是否开通自动续费。 3、单击“立即购买”,引擎开始创建,当“运行状态”为“可用”时,引擎创建完成。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心快速入门
        快速创建Nacos引擎
      • 修改IP地址组基本信息
        本文主要介绍如何修改IP地址组基本信息。 操作场景 本章节指导用户修改IP地址组。 说明 修改IP地址组,相应安全组规则和网络ACL规则的源地址范围也会随之改变。 修改IP地址组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“访问控制 > IP地址组”。 4. 在IP地址组列表页面,单击操作列的“修改”,可以对IP地址组信息进行修改,包括名称、IP地址、描述。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        修改IP地址组基本信息
      • 1
      • ...
      • 290
      • 291
      • 292
      • 293
      • 294
      • ...
      • 556
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      智算一体机

      知识库问答

      推荐文档

      产品定义

      控制中心

      退订

      FTP访问

      首次备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号