活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性ip_相关内容
      • 配置资源池的队列容量策略
        本章节主要介绍翼MapReduce的配置资源池的队列容量策略操作。 操作场景 添加资源池后,需要为Yarn任务队列配置在此资源池中可使用资源的容量策略,队列中的任务才可以正常在这个资源池中执行。 该任务指导系统管理员通过FusionInsight Manager配置队列策略。使用Superior调度器的租户队列,可以配置使用不同资源池的资源。 前提条件 已登录FusionInsight Manager。 已添加资源池。 任务队列不与其他队列相关联资源池,除了默认资源池。 操作步骤 1. 在FusionInsight Manager,单击“租户资源”。 2. 单击“动态资源计划”页签。 3. 单击“资源分布策略”页签。 4. “集群”参数选择待操作的集群名称,然后在“资源池”选择指定的资源池。 5. 在“资源分配”列表指定队列的“操作”列,单击“修改”。 6. 在“修改资源分配”窗口的“资源配置策略”页签设置任务队列在此资源池中的资源配置策略。 “权重”:表示租户能获得的资源。其初始值与最小资源百分比值一致。 “最小资源”:表示租户能获得的最少资源。 “最大资源”:表示租户能获得的最多资源。 “预留资源”:表示保留给租户自身队列,且不能借用给其他租户队列的资源。 7. 在“修改资源分配”窗口的“用户策略”页签设置用户策略。 说明 defaultUser(builtin)表示如果一个用户未配置策略,则默认使用defaultUser所指定的策略。该策略不可删除。 单击“添加用户策略”添加用户策略。 − “用户名”:表示用户的名称。 − “权重”:表示用户能获得的资源。 − “最多核数”:表示用户最多可以使用的虚拟核数。 − “最大内存”:表示用户最大可以使用的内存。 单击“操作”列的“修改”修改现有用户策略。 单击“操作”列的“清除”删除现有用户策略。 8. 单击“确定”保存配置。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理资源
        配置资源池的队列容量策略
      • 步骤二:创建Kafka实例
        本文主要介绍 步骤二:创建Kafka实例。 前提条件 在创建Kafka实例前,需要保证存在可使用的虚拟私有云。创建方法,请参考《虚拟私有云 用户指南》的“创建虚拟私有云和子网”。 如果您已有虚拟私有云,可重复使用,不需要多次创建。 操作步骤 步骤 1 登录分布式消息服务Kafka控制台,单击页面右上方的“购买Kafka实例”。 步骤 2 选择计费模式。 步骤 3 在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 步骤 4 在“项目”下拉列表中,选择项目。 步骤 5 在“可用区”区域,根据实际情况选择1个或者3个及以上可用区。 步骤 6 设置“实例名称”和“企业项目”。 步骤 7 设置实例信息。 1. 版本:Kafka的版本号,支持1.1.0、2.7和3.x,根据实际情况选择,推荐使用3.x。 Kafka实例创建后,版本号不支持修改 。 2. 鲲鹏实例,“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 3. 在“代理规格”中,请根据业务需求选择相应的代理规格。在“代理数量”中,选择代理个数。 单个代理最大分区数代理个数实例分区数上限。当所有Topic的总分区数大于实例分区数上限时,创建Topic失败。 4. 在“存储空间”区域,您根据实际需要选择存储Kafka数据的磁盘类型和总磁盘大小。 Kafka实例创建后,磁盘类型不支持修改 。 存储空间包含所有副本存储空间总和,建议根据业务消息体积以及副本数量选择存储空间大小。假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为100GB副本数 + 预留磁盘大小100GB。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 5. 在“容量阈值策略”区域,设置磁盘使用达到容量阈值后的消息处理策略,容量阈值为95%。 自动删除:可以正常生产和消费消息,但是会删除最早的10%的消息,以保证磁盘容量充足。该场景优先保障业务不中断,数据存在丢失的风险。 生产受限:无法继续生产消息,但可以继续消费消息。该场景适用于对数据不能丢的业务场景,但是会导致生产业务失败。 图 创建Kafka实例 步骤 8 设置实例网络环境信息。 1. 在“虚拟私有云”下拉列表,选择已经创建好的虚拟私有云和子网。 说明 虚拟私有云和子网在Kafka实例创建完成后,不支持修改。 子网开启IPv6后,Kafka实例支持IPv6功能。Kafka实例开启IPv6后,客户端可以使用IPv6地址连接实例。 子网开启IPv6后,页面才展示此参数。开启IPv6后,客户端可以使用IPv6地址连接实例。 开启IPv6的实例不支持动态开启和关闭SASLSSL功能。 实例创建成功后,不支持修改IPv6开关。 3. 在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对Kafka实例的访问规则的集合。您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 步骤 9 设置登录Kafka Manager的用户名和密码。创建实例后,Kafka Manager用户名无法修改。 Kafka Manager是开源的Kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 步骤 10 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤 11 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 “公网访问”默认为关闭状态,根据业务需求选择是否开启。开启公网访问后,还需要为每个代理设置对应的IPv4弹性IP地址。 图 设置公网访问开关 2. 设置“Kafka SASLSSL”。 客户端连接Kafka实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 “Kafka SASLSSL”默认为关闭状态,您可以选择是否开启。 Kafka实例创建后,Kafka SASLSSL开关不支持修改 ,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您可以选择是否开启“SASL PLAIN 机制”。未开启“SASL PLAIN 机制”时,使用SCRAMSHA512机制传输数据,开启“SASL PLAIN 机制”后,同时支持SCRAMSHA512机制和PLAIN机制,根据实际情况选择其中任意一种配置连接。Kafka实例创建后,SASL PLAIN机制开关不支持修改。 什么是SCRAMSHA512机制和PLAIN机制? SCRAMSHA512机制:采用哈希算法对用户名与密码生成凭证,进行身份校验的安全认证机制,比PLAIN机制安全性更高。 PLAIN机制:一种简单的用户名密码校验机制。 开启Kafka SASLSSL后,您需要设置连接Kafka实例的用户名和密码。 3. 设置“Kafka自动创建Topic”。 “Kafka自动创建Topic”默认为关闭状态,您可以选择是否开启。 开启“Kafka自动创建Topic”表示生产或消费一个未创建的Topic时,系统会自动创建此Topic,此Topic的默认参数值如下:分区数为3,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 如果在“配置参数”中修改“log.retention.hours”、“default.replication.factor”或“num.partitions”的参数值,此后自动创建的Topic参数值为修改后的参数值。例如:“num.partitions”修改为“5”,自动创建的Topic参数值如下:分区数为5,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 4. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击“查看预定义标签”,跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个Kafka实例最多支持设置20个不同标签,标签的命名规格,请参考管理实例标签。 5. 设置实例的描述信息。 步骤 12 填写完上述信息后,单击“立即购买”,进入规格确认页面。 步骤 13 确认实例信息无误后,提交请求。 步骤 14 单击“返回Kafka专享版”,查看Kafka实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤二:创建Kafka实例
      • 设备信息
        本文为您介绍查看设备信息的操作步骤。 操作场景 用户查看天翼云SDWAN中的智能网关列表。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备信息”,可查看该SDWAN实例下的所有设备简要信息。 4. 单击“设备名称”,可进入对应智能网关实例的详情页面。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        设备信息
      • 创建RDS for MySQL实例
        本页为您介绍其他云MySQL迁移到RDS for MySQL时,如何创建RDS for MySQL实例的操作步骤和相关说明。 本页介绍了如何创建天翼云关系数据库MySQL版新实例,详细的创建实例过程能够帮助您更好的开始使用天翼云关系型数据库MySQL。 操作场景 本节介绍在关系数据库MySQL版服务的管理控制台创建实例的过程。 MySQL支持“包年/包月”和“按需计费”购买,您可以根据业务需要定制相应计算能力和存储空间的关系型数据库实例。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“数据库 >关系数据库MySQL版”,进入关系数据库MySQL版信息页面。 4. 在“实例管理”页面,单击“创建数据库实例”。 5. 在“服务选型”页面,选择计费模式,填写并选择实例相关信息后,单击“立即购买”。 6. 对于按需计费的实例,进行规格确认。 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改实例信息。 如果规格确认无误,单击“提交申请”,完成购买实例的申请。 跳过 步骤7和步骤8 ,直接执行 步骤9 。 7. 对于包年/包月模式的实例,进行订单确认。 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改关系型数据库实例信息。 如果订单确认无误,单击“去支付”,进入“付款”页面。 如果暂不确定实例规格,单击“提交,暂不付款”,系统将保留您的订单,稍后可在“费用 > 我的订单”中支付或取消订单。 对于“包年/包月”模式的实例,付款成功后,才会创建。 8. 选择付费方式,完成付费。 说明 本操作仅适用于包年/包月计费方式。 9. 关系数据库MySQL版实例创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 创建实例过程中,状态显示为“创建中”。您可以通过“任务中心”查看结果。在实例列表的右上角,单击刷新列表,可查看到创建完成的实例状态显示为“运行中”。 创建实例时,系统默认开启自动备份策略,后期可修改。实例创建成功后,系统会自动创建一个全量备份。 数据库端口默认为13049,实例创建成功后可修改。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云MySQL迁移到RDS for MySQL
        创建RDS for MySQL实例
      • 用户使用手册
        本章节提供天翼云人脸识别产品用户操作手册的下载。 参考《天翼云人脸识别用户操作手册》,点击下方链接下载查看。 天翼云人脸识别用户操作手册.pdf
        来自:
        帮助文档
        人脸识别
        文档下载
        用户使用手册
      • 监控指标
        精细类别 数据粒度 数据保留时长 说明 精细 20秒 2小时 每20秒采集一次实时数据,生成1个数据点,每个数据点保留2小时。 精细 1分钟 6小时 基于20s粒度采集数据聚合1分钟粒度数据,保留时长6小时。 精细 5分钟 1天 基于20s粒度采集数据聚合5分钟粒度数据,保留时长1天。 精细 1小时 7天 基于20s粒度采集数据聚合1小时粒度数据,保留时长7天。 精细 1天 1年 基于20s粒度采集数据聚合1天粒度数据,保留时长1年。 粗糙 5分钟 2小时 基于20s粒度采集数据聚合5分钟粒度数据,保留时长2小时。 粗糙 1小时 1天 基于20s粒度采集数据聚合1小时粒度数据,保留时长1天。 粗糙 1天 1个月 基于20s粒度采集数据聚合1天粒度数据,保留时长1个月。 粗糙 1周 6个月 基于20s粒度采集数据聚合1周粒度数据,保留时长6个月。 粗糙 1个月 1年 基于20s粒度采集数据聚合1个月粒度数据,保留时长1年。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        监控指标
      • 新增网站
        新增网站流程 系统会自动区分非天翼云主体与天翼云主体。非天翼云主体是指此次备案的主办单位之前没有在天翼云做过任何备案,我们统称之为非天翼云主体。反之,天翼云主体就是指此次备案的主办单位之前已经在天翼云处做过备案并获得了备案号。 非天翼云主体的新增网站是指本次要备案的域名未获得工信部下发的网站备案号,但是报备该域名的主体(主办单位)已经获得工信部下发的主体备案号(主体备案号是经由其他接入服务商获得的)。用户可以通过工信部网站提供的公共查询功能(https:// beian.miit.gov.cn),根据单位名称、域名进行分别查询是否已经备案,并核实您的主体备案号。 针对三证合一或五证合一的企业单位,在进行新增网站或新增接入操作时,如果之前是使用三证合一前的证件即旧证件备案并获得备案号的(但在证件三证合一后未及时进行备案变更的),那么在进行备案订单创建时,需要使用旧证件号码进行录入。因为备案订单的创建是调用管局的已备案信息库。 部分企业三证合一前的证号可通过全国企业信用信息查询网站www.gsxt.gov.cn查询获得(即工商注册号),或全国组织机构代码管理中心网站www.cods.org.cn查询。 在同一个接入商内,同一个主办单位的新增网站订单只能且仅能创建一条,在一条订单内可以同时增加多条网站信息。严禁对统一主办单位创建多条新增网站订单。 流程如下 新增网站备案的完整流程及流程简图如下图所示: 流程简图 1 创建新增网站订单 通过备案类型的自动匹配(主办单位证件号码已经获得备案号,域名未获得备案号),在系统无其他冲突数据的前提下创建订单任务,点击“查看”进入新增网站流程。 2 填写主办单位信息 填写主办单位信息,请按照页面提示,完善您本次备案的主办单位信息和单位负责人信息。主体信息除所在“省份”无法修改外,其他信息均可修改,新增网站通过后,备案主体信息将以本次备案提交的主体信息为准。 3 填写网站信息 填写网站信息按照页面提示内容进行内容填写。如您本次备案的网站涉及新闻、医药、论坛、广播电视等请准备好相关部门的审批文件并上传至“前置审批文件”处。网站负责人可以与单位主体负责人相同,您也可以使用新的负责人信息。域名录入请录入一级域名或单个专线IP地址,不支持二级域名的录入(.gov.cn后缀的域名允许二级域名备案)。每条网站仅支持填报一个域名,如果有多个域名,请通过“继续新增网站”按钮逐个添加。 如果本次备案欲备案多个网站,请通过点击“继续新增网站”来继续新增网站信息。新增网站数量暂无限制。 4 资料上传 系统支持通过小程序采集上传和本地图片上传两种方式。 材料上传只支持jpg、png格式的图片,请勿上传其他格式的图片。系统限定每个图片类型最多上传3张图片,如位置不够可以传至其他空白位置。 5 本地上传图片 用户需要按照页面指引,上传各类证件彩色图片。 6 APP电子化方式上传图片 通过微信小程序扫描二维码后,在小程序端按照系统所提示采集需要图片,完成图片采集完成后会自动生成18位验证码,需将验证码填报至上图指定位置后,点击“确定”按钮,系统会自动将图片对应到合适位置。 预览填写的信息,并准确核对所填写的信息,并对有需更正的地方返回上一步修改。 信息预览无误后,点击“提交审核”,备案信息将提交至管理员进行审核。 7 天翼云/管局审核 提交预审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行备案终审,提交管局后,请主体和网站负责人收到验证短信后,在24小时内按照短信指引完成,否则会被管局退单。 管理员将根据真实性验信息和图片信息情况填写审核意见,如所备案信息和证件等信息无误,审核通过并提交管局;反之,审核拒绝,退回备案信息给备案发起人进行修改,或退回至待核验环节或待预审核环节由相关人员处理。 信息提交管局后,请耐心等待管局的审核,管局审核拒绝或接口自动退回后,会在订单中获得退回的意见,管理员或用户需根据退回意见进行修改后重新进行备案流程。 备案通过后,管局会给主办单位负责人发送备案通过通知,同时,经过管局审核的备案信息会同步给天翼云侧备案系统,您所已经备案通过的信息可以通过“已备案信息管理”进行查看管理。 去备案
        来自:
        帮助文档
        ICP备案
        备案类型
        新增网站
      • 功能特性
        权威情报数据 借助国内顶尖厂家共同分析的结果,快速构建威胁信誉库,将诸如僵尸木马活动、恶意代码传播、恶意攻击行为、恶意站点数据等网络安全事件及信誉数据同步至本系统,形成联动能力。 权威安全预警 定时同步国家应急响应中心(CNCERT)的漏洞预警、威胁情报、安全资讯数据,及时明晰最新安全信息。 攻击源警告 当系统检测到远端IP地址存在恶意入侵或者探测行为时,可以配置对应的IP进行告警,告警页面的内容可以自定义,当此IP再次连接Web服务时,对其推送告警界面,以做警示。 恶意网站警告 通过国家应急响应中心信誉库自动同步恶意网站数据,在用户访问恶意网站时,给予及时告警,协助用户识别Web威胁,同时运维管理员可自定义添加恶意网站。 安全态势大屏 支持4种态势大屏,包括全局态势大屏、资产态势大屏、脆弱性态势大屏、威胁态势大屏。
        来自:
        帮助文档
        态势感知
        产品介绍
        功能特性
      • 跨库连接(dblink)
        本小节主要介绍RDSPostgreSQL的dblink插件使用方法。 操作场景 RDSPostgreSQL支持 dblink插件,可用于跨库操作。 前提条件 请确保您的实例内核大版本满足,本插件所支持的内核版本,请参考支持的版本插件列表。 注意事项 请确保目标数据库的网络与您的数据库实例互通。 插件使用 安装插件 sql CREATE EXTENSION IF NOT EXISTS dblink; 卸载插件 sql DROP EXTENSION IF EXISTS dblink; 使用示例 sql SELECT dblinkconnect('hostaddr port dbname user password '); 注意能够访问的到实例数据库,网络要通。 IP:目标数据库的IP地址。 DBPORT:目标数据库实例的端口。 DBNAME:目标数据库名称。 USERNAME:目标数据库用户名称。 USERPWD:目标数据库用户密码。 常见问题 更多详情请参见dblink官网文档。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        插件管理
        跨库连接(dblink)
      • 容器组
        本文介绍如何设置容器组。 容器组是Kubernetes部署应用或服务的最小的基本单位。一个容器组可以封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络IP以及管理控制容器运行方式的策略选项。 用户创建完应用,查看【容器组列表】。 容器组列表页中内容包括:实例名称、状态、实例IP、所在节点、就绪容器(已就绪/全部)、创建时间、操作(编辑YAML、监控、删除)。编辑YAML界面: 点击具体容器组,可进入容器组详情页,在此可查看到容器组详情,且可根据需求,对容器、监控、容器终端、日志、事件进行查看和监控。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        容器组
      • 修改配置参数
        参数 参数说明 参数范围 默认值 min.insync.replicas 当producer将acks设置为“all”(或“1”)时,此配置指定必须确认写入才能被认为成功的副本的最小数量。 1 ~ 3 1 message.max.bytes 单条消息的最大长度(单位:字节)。 0 ~ 10485760 10485760 auto.create.groups.enable 是否开启自动创建消费组功能。 true/false true max.connections.per.ip 每个IP允许的最大连接数。超过此连接数的连接请求将被丢弃。 100 ~ 20000 1000 unclean.leader.election.enable 指示是否启用不在ISR集合中的副本选为领导者作为最后的手段,即使这样做可能导致数据丢失。 true/false true
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        修改配置参数
      • 排查工具
        阻断关系 点击功能菜单>查询搜索>阻断关系,进入此功能界面。 1.此功能用于查看本段和远端之间的阻断或者预阻断的详细信息,详细的阻断信息可以支持导出查看。 2.在阻断搜索界面中,本端和远端都是可以多项选择的。本端只能选择已安装客户端的工作负载,远端可选择工作负载或者IP,可以时非安装客户端的IP,下面可选择单向或者双向进行搜索。
        来自:
        帮助文档
        微隔离防火墙
        用户指南
        排查工具
      • 横向扫描防护
        本文介绍横向扫描防护的适用场景和配置方法。 基本概念介绍 横向扫描主要指的是黑客在利用某个漏洞获取网络访问权后,进行收集系统其他信息来实施精确的攻击行为。例如员工点击钓鱼邮件导致办公电脑被安装了远控木马,黑客利用员工电脑上VPN内网环境,进而对企业的内网进行横向扫描,扫描如果没有合适的预防措施,则可能导致黑客获取某个点的访问权后,扩大攻破其他点,造成影响面扩大。 功能说明 针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,支持针对单用户账号,设备,相同公网IP进行不同协议、端口、地址的组合判断其频次,若高于异常则进行阻断或挑战认证。同时,网关支持接收处置动作的取消处置,并把取消处置动作下发给对应客户端。该功能是实时统计,达到阈值立即处置。 配置说明 参数 说明 处置粒度 支持根据设备,账号,公网IP三种类型作为处置粒度,会对所选粒度的访问行为进行统计和处置,其中设备是关联到账号的最小处置粒度 ,处置粒度选择为设备时只会对触发规则的账号当前登录设备进行处置,当处置粒度为账号时,在处置动作生效时期,该账号登录其他设备同样会被处置。 统计粒度 统计上方所选处置粒度在周期内对该统计粒度不同地址的请求次数,支持按照域名+端口或协议+IP+端口两种粒度。 统计周期 单位秒。 访问次数 单位次数。 处置时间 单位秒。 处置动作 监控:仅监控观察,不对网络连接、访问权限进行任何干预。 挑战认证:需通过配置的认证方式完成身份认证,才能继续访问内网。 禁止访问内网:关闭对内网环境资源的访问权限,即无法连接公司 / 单位内部系统、共享文件等内网资源。 注销登录:退出当前客户端登录状态,若账号不符合安全要求,将持续触发注销。 提示语 针对不同处置动作均默认设置有对应提示语,可进行自定义修改。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        横向扫描防护
      • 设置攻击挑战
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的攻击挑战功能。 功能介绍 攻击挑战,即反复攻击惩罚,指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为基础版及以上版本,支持攻击挑战(反复攻击惩罚)相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【攻击挑战】详细设置页。 配置说明 防护开关 攻击挑战功能的总开关,关闭时攻击挑战的配置策略将不生效。 配置项说明 配置项 说明 开关 防护策略开关,可选择开启或者关闭策略 命中防护规则 仅勾选的攻击类型会做统计,勾选范围为目前边缘安全加速平台支持防护的Web攻击类型 封禁对象 即统计粒度,支持一种粒度或两种粒度组合, 支持粒度缺失统计 粒度缺失统计 当客户端IP、客户端端口、服务端口其中两种粒度组合时,不展示,这两个粒度不可能缺失 触发条件 在【统计周期】之内,【统计粒度】触发防护规则次数达到【阈值】次,则执行【处理动作】 统计频率:防护策略的统计周期,支持配置秒、分、时单位 触发阈值:即触发已选攻击类型的攻击阈值。有两种触发条件:命中防护规则达N次、命中防护规则ID达M个,当两者同时配置时,攻击满足两个条件才会触发拦截 封禁时长:即拦截持续时间 处理动作 请求触发攻击挑战策略后的处理动作,可选择拦截或者告警 处理动作持续时长 满足触发条件后,处理动作会持续的时间 例外的规则ID 例外的规则ID,规则ID可在域名规则中查询 例外客户端IP 不需要经过攻击挑战策略的客户端IP 描述 多行文本,能够输入此条防护规则的相关描述,最多支持输入200个字符
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置攻击挑战
      • 设置Cookie防护
        Cookie签名 针对Cookie进行签名,会新增一个Cookie签名字段,原始Cookie内容正常发送给用户,当客户端Cookie内容进行了修改,请求在WAF端签名校验不通过,该请求将被拦截。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为高级版及以上版本,支持Cookie防护相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【Cookie防护】详细设置页。 配置说明 防护开关 控制策略生效的总开关,可以选择关闭、告警或拦截,关闭后Cookie防护将不生效。 防护条件 配置项 说明 Cookie key 值 设置需要防护的Cookie名称,Cookie必须有参数值,例如:setcookie: SFcookie11ENCRYPTCOOKIE1988262423afZ5ZEIzbEL%3D; Secure; SameSiteStrict, 只有SFcookie11、SameSite可配置为key 防护方式 支持选择加密与签名两种防护方式,需要配置防护动作与防护过渡期 加密:对Cookie值进行加密,客户端查看到的值为加密后的内容 签名:给Cookie值加签名字段,签名方式可选 UA:使用该方式签名,客户UA变换后,Cookie签名验证将不通过 IP+HOST+UA:泛域名模式下,加签HOST字段 IP+UA:使用该方式签名,客户IP或使用浏览器改变后,使用之前Cookie防护验证不通过 IP:使用该方式签名,客户ip变换后,Cookie签名验证将不通过 防护动作 拦截/清除 拦截:Cookie值检测不通过将拦截请求,并清除Cookie 清除:Cookie检测不通过清除该Cookie回源,总开关为拦截,防护动作为清除,最终效果仍为清除 防护过渡期 在过渡期内(即在配置的时间之前),检测失败不会进行拦截,只会清除Cookie值,重新登录后将下发新的Cookie值 Cookie属性 支持选择HTTP Only和secure 设置后Cookie不允许js读取,有效防止xss盗取客户Cookie,配置后,Cookie响应头部增加值Http Only,若源站响应已存在Http Only,会同时存在 secure:Cookie设置为secure的时候,客户端只能通过https协议发送Cookie,无法通过http发送
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置Cookie防护
      • DDoS防护
        本文介绍边缘接入服务IP应用加速的DDoS攻击防护能力及配置。 功能介绍 边缘接入服务的DDoS防护可有效防御SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL攻击。 前提条件 已经订购边缘安全加速平台边缘接入服务,若未订购,请参见服务开通。 在控制台新增域名/实例,请参见添加域名/实例。 注意事项 1. 需要开启对应区域的DDoS防护开关,才会进行对应区域的DDoS防护。 2. 超量处置仅对DDoS防护中国内地生效。 配置说明 新增接入时开启DDoS防护 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 点击左上角【新增接入】,完成加速配置后,点击右下角【下一步】进入【安全防护配置】页面。 4. 按需开启DDoS防护中国内地、DDoS防护全球(不含中国内地)开关。 修改DDoS防护 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 找到您要防护的域名/实例,点击操作列的安全防护,进入【安全防护配置】页面。 4. 按需开启DDoS防护中国内地、DDoS防护全球(不含中国内地)开关。 5. 【安全防护配置】页面还可修改DDoS攻击峰值超出订购规格后的超量处置规则,用户可选择将业务解析回源站或者解析至黑洞地址。默认解析至源站地址。 配置界面 1. 新增接入时,DDoS防护配置界面: 2. 修改安全防护时,DDoS防护配置和超量处置配置界面:
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        DDoS防护
      • CDN控制台配置的源站域名跟回源HOST有什么区别
        本文介绍CDN控制台配置的源站域名跟默认回源HOST的区别。 通过CDN控制台添加域名时,【源站设置】中【源站】可以填写域名,【默认回源HOST】也可以填写域名,这两个域名存在如下区别: 源站配置:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。当您配置的源站是域名时,CDN节点会通过公网DNS解析出具体IP地址,并回该IP获取文件。 回源HOST:指CDN回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。如源站服务器IP上存在多个域名站点时,该HOST请求头中的域名将指定访问源站的具体某个站点。 举例: 1. 您配置源站域名为origin.ctyun.cn ,未配置回源HOST,这时回源将回到origin.ctyun.cn解析的IP地址,请求到源站的HOST为用户请求域名,即加速域名。 2. 您配置源站域名为origin.ctyun.cn,回源HOST为test.ctyun.cn,这时回源将回到origin.ctyun.cn解析的IP地址,请求到源站的HOST为test.ctyun.cn。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        CDN控制台配置的源站域名跟回源HOST有什么区别
      • 使用流程
        本节主要介绍弹性文件服务的使用流程。 SFS Turbo文件系统的创建和挂载流程: SFS容量型文件系统的创建和挂载流程:
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        使用流程
      • 删除虚拟节点
        本文介绍如何删除虚拟节点。 1. 在弹性容器实例控制台左侧导航栏中选择“虚拟节点”,进入虚拟节点列表页。 2. 选择需要删除的虚拟节点,点击右侧“删除”开关进行删除。 注意 需要删除的虚拟节点上必须无Pod,若有Pod,则节点删除失败。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        虚拟节点
        删除虚拟节点
      • 用户操作手册
        本章节提供天翼云内容审核产品用户操作手册的下载。 参考《天翼云内容审核产品操作手册》,点击下方链接下载查看。 天翼云内容审核用户操作手册.pdf
        来自:
        帮助文档
        内容审核(文档停止维护)
        文档下载
        用户操作手册
      • 监控指标
        本文介绍弹性文件服务监控指标。 监控指标说明 监控指标为实时数值,采集周期为5min。 可以选择系统提供的固定时长或自定义时间段来查看云服务的监控周期内的走势图。 容量监控指标 序号 监控项 英文名称 说明 单位 1 总容量 fscapacitytotal 文件系统总容量。 可选MB、GB、TB 2 已使用容量 fscapacityused 文件系统已使用容量。 可选MB、GB、TB 3 容量使用率 fscapacityutilization 文件系统容量使用率。 % 性能监控指标 序号 监控项 英文名称 说明 单位 1 读带宽 fsreadbw 文件系统在周期内的读数据量。 KB/s 2 写带宽 fswritebw 文件系统在周期内的写数据量。 KB/s 3 读写带宽 fsrwbw 文件系统在周期内的读写数据量。 KB/s 4 读IOPS fsreadiops 文件系统在周期内每秒平均读IOPS次数。 次 5 写IOPS fswriteiops 文件系统在周期内每秒平均写IOPS次数。 次 6 读写IOPS fsrwiops 文件系统在周期内每秒平均读写IOPS次数。 次
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        监控指标
      • 查看应用
        本节帮助您了解如何查看应用。 操作场景 创建完应用后,系统会在应用管理页签生成一条自定义应用信息,您可以在应用管理页签查看应用详情,也可以根据应用名称快速搜索目标应用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“应用管理”,单击“应用管理”。 5. 用户可查看当前已创建好的自定义应用和系统默认应用。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用管理
        查看应用
      • 欠费说明
        当您天翼云账号的可用额度(费用中心总览)不足以抵扣待结算账单时,您的账号将会立即进入欠费状态;事件总线EventBridge服务将被冻结,不可继续使用。您可以及时为业务续费或清理不再使用的总线资源,确保服务正常可用。 欠费通知 若您的账号发生欠费,系统会以邮件或短信的形式提醒您。请留意来自天翼云的提醒邮件、短信,避免影响业务正常使用。 欠费影响 当您的天翼云账号发生欠费,事件总线平台将会按照下列策略处理: 欠费时间未超过15天 将冻结您的事件总线服务,无法新建事件总线等相关资源 当欠费超过15天 事件总线服务将进行注销,相关资源如事件总线、事件源、事件规则与事件流等将删除且不可恢复 欠费恢复 请在收到欠费通知后,登录天翼云官网费用中心进行充值;稍后事件总线服务将自动解冻,为您恢复服务。
        来自:
        帮助文档
        事件总线
        计费说明
        欠费说明
      • 用量分析
        时间粒度 单次查询的最长时间跨度 可查询历史数据的时间范围 数据延迟 1分钟 3小时 7天 5分钟 5分钟 31天 1年 20分钟 1小时 31天 1年 20分钟 1天 31天 1年 20分钟
        来自:
        帮助文档
        CDN加速
        用户指南
        数据分析
        用量分析
      • 日志备份下载与清理
        合并下载 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签。 5. 单击日志合并下载页签。 您可以在合并任务列表中,查看已经合并的任务和文件。 6. 单击创建合并任务 ,配置合并时间段 ,然后单击确定。 在合并任务列表中,您可以看到正在初始化的合并任务。等待任务完成后,单击合并任务名称左侧的下拉框,查看并下载已合并的日志文件。 注意 合并的日志文件会占用空间,因此产生费用,您可在下载后手动进行删除,如未删除系统将会在24小时后将清理合并后的Binlog文件,故请及时下载所需的文件。 如选择内网下载,则将链接复制,使用wget ' 公网下载方式的临时下载地址链接有效时间为1小时。 日志备份清理 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 找到备份空间使用量一栏,点击日志备份清理按钮。 5. 根据可清理时间段,选择待清理的时间节点,单击确定。 系统将会删除您所选择时间节点之前的所有Binlog文件。 注意 删除Binlog文件可释放部分备份空间,但同时会影响您恢复至任意时间点的功能,建议通过备份空间扩容来满足备份空间不足的需求。 删除Binlog操作为异步任务,单击确定进行删除操作后,您在几分钟后刷新界面,即可看到相关文件已被清理,时间和清理的文件大小有关。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        Binlog下载与清理
        日志备份下载与清理
      • 服务协议
        天翼云漏洞扫描服务协议(新) 自2021年11月11日起,新版天翼云漏洞扫描服务协议生效。 天翼云漏洞扫描服务协议(旧)
        来自:
        帮助文档
        漏洞扫描
        相关协议
        服务协议
      • 退订智算容器实例
        本文介绍如何退订智算容器实例。 1. 在弹性容器实例控制台左侧导航栏中选择“智算容器组实例管理”。 2. 选择需要退订的实例,点击退订操作。 3. 当出现弹窗,点击“确认”即可。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        算力市场
        智算容器组管理
        退订智算容器实例
      • 使用限制
        数据库类型 支持的版本 所有版本 所有版本 所有版本 所有版本 所有版本
        来自:
        帮助文档
        数据库审计
        产品介绍
        使用限制
      • 操作类
        本小节介绍微隔离防火墙操作类常见问题。 Windows系统在安装客户端时,提示访问被拒绝 问题现象:如下图所示 解决方法:使用管理员权限运行CMD,并执行安装命令。 安装过程中无报错,但管理中心中未出现新安装的云主机? 查看License是否已到期或可接入数量已用满。 自适应微隔离产品的管理控制台登录方式? 自适应微隔离产品提供镜像模式,请访问基于此镜像启动云主机的IP地址,访问请忽略证书安全性要求,继续访问即可。 安装了Agent在云主机内,为什么在管理中心看不到新接入的工作负载? 接入失败存在以下情况: 当接入的工作负载总数超过了授权允许的接入总数或者授权已经到期,将无法接入新的工作负载,请联系厂商获取新的授权。确认是否因为授权限制,可以登录到页面后在右上角的位置查看“系统管理”。 因为授权码无效或者客户端安装失败造成接入失败,可查看在客户端安装过程中的提示信息是否失败,也可以查看/opt/dynarose/log/nodeclient.Info文件是否有授权失败信息。 如何确定是否在云主机内安装自适应微隔离的Agent成功?
        来自:
        帮助文档
        微隔离防火墙
        常见问题
        操作类
      • 删除告警联系人
        本文为您介绍删除告警联系人的操作场景、前提条件和操作步骤。 操作场景 当该告警联系人不需要再使用时。您可以在控制台进行删除操作。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成告警联系人的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警联系人/组”,进入告警联系人管理页面。 5. 在“告警联系人/组”界面,单击联系人所在行“操作”列的“删除”,在弹出的“删除联系人”界面,单击“确定”,可以删除告警联系人。 6. 或在“告警联系人/组”界面,可勾选多个联系人,单击“删除”,在弹出的“删除联系人”界面,单击“确定”,可以删除多个联系人。
        来自:
        帮助文档
        云监控服务
        用户指南
        联系人管理
        删除告警联系人
      • 查看策略
        本节介绍如何查看已有应急策略。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 策略管理”,进入策略管理页面后选择“策略视图”页签,进入应急策略策略管理页面。 5. 应急策略管理页面默认进入“策略视图”页面,查看任务下发成功的应急策略统计情况: 策略过期分布:以饼图形式呈现“自动过期”策略占比,并统计“有自动过期”和“无自动过期”的策略数量。 策略分布:以柱状图形式呈现各个防线类型的“阻断”和“加白”策略类型的策略数量。应急策略支持的防线类型请参考约束与限制说明。 阻断区域Top5:以条形图呈现策略对象所在的区域,仅统计Top5区域的应急策略数量分布情况。 应急策略列表:以列表形式呈现应急策略基本信息。策略列表参数说明如下: 参数名称 参数说明 策略对象 策略对象,一个策略对象单独呈现一行。 当“对象类型”是“IP”时:此处呈现IP地址。 当“对象类型”是“域名”时:此处呈现单个域名。 当“对象类型”是“账号”时:此处呈现云服务账号(IAM用户名)。 策略类型 策略类型:“阻断”或“白名单”。 “阻断”:阻断的策略对象将被禁止访问。 “白名单”:加入白名单的策略对象访问请求将被放行。 对象类型 策略的对象类型。 当“策略类型”是“阻断”时,对象类型可选范围有“IP”、“账号”、“域名”。 当“策略类型”是“白名单”时,对象类型可选范围有“IP”、“域名”。 防线类型 策略的防线类型。 应急策略支持的防线类型有CFW/WAF/VPC。 区域 策略中的操作连接对应的区域。 标签 策略的标签信息。 创建人 策略的创建人信息。 自动过期 显示策略自动过期时间与当前时间的间隔。 过期时间 策略的自动过期时间点。 描述 策略的描述信息,该参数默认隐藏。单击应急策略列表上方搜索框最右侧的设置按钮,支持对应急策略列表进行如下设置: “基础设置”: “表格内容折行”:启用此能力可让表格内容自动折行,禁用此功能可截断文本。 “操作列”:启用此能力可让操作列固定在最后一列永久可见。 “自定义显示列”:自定义应急策略列表参数显示列,勾选参数前的则该参数会在列表中显示,去勾选参数前的则对应参数不在列表中显示。 创建时间 策略的创建时间。 操作 对策略进行编辑、删除等操作。详细操作指导参考[编辑策略](
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        策略管理
        查看策略
      • 操作步骤
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的操作步骤。 前提条件 云侧 请确认虚拟私有云VPC已经创建完成。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。 如果通过企业路由器ER关联VPN网关,请确认企业路由器ER已经创建完成。 数据中心侧 用户数据中心的VPN设备已经完成IPsec连接相关配置。 操作步骤 VPN服务支持静态路由模式、BGP路由模式和策略模式三种连接模式。本示例以静态路由模式进行配置讲解。 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 配置VPN网关: 1. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 2. 在“VPN网关”界面,单击“创建VPN网关”,并根据界面提示配置参数。 3. VPN网关参数说明如表11所示。 表VPN网关参数说明 参数 说明 取值参数 名称 VPN网关的名称。 vpngw001 网络类型 选择“公网”。 公网 关联模式 选择“虚拟私有云”。 关联ER场景时,请选择“企业路由器”。 虚拟私有云 企业路由器 仅关联场景为“企业路由器”时需要选择。 er001 虚拟私有云 选择用于分配互联子网的VPC。 关联场景为“企业路由器”时,该VPC可以对接ER,也可以不对接ER。 vpc001(192.168.0.0/16) 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 本端子网 仅关联场景为“虚拟私有云”时需要配置。 输入网段 输入需要和用户数据中心通信的子网,该子网可以在关联VPC内,也可以不在关联VPC内。 选择子网 选择关联VPC内的子网信息,用于和用户数据中心通信。 192.168.0.0/24,192.168.1.0/24 BGP ASN BGP自治系统编号。 64512 HA模式 选择“双活”。 双活 主EIP VPN网关和用户数据中心通信的公网IP1。 1.1.1.2 主EIP2 VPN网关和用户数据中心通信的公网IP2。 2.2.2.2 3. 配置对端网关: 1. 在左侧导航栏,单击“虚拟专用网络 > 企业版对端网关”。 2. 在“VPN对端网关”界面,单击“创建对端网关”,并根据界面提示配置参数。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        操作步骤
      • 1
      • ...
      • 237
      • 238
      • 239
      • 240
      • 241
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      人脸检测

      人脸实名认证

      推荐文档

      创建只读实例

      函数编程模型

      代金券支付后是否可以开发票?

      续订

      查看业务关键性能指标

      产品功能

      慢查询日志

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号