活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ip_相关内容
      • 与其他服务关系
        介绍分布式消息服务RocketMQ与天翼云其他服务关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为分布式消息服务RocketMQ提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 分布式消息服务RocketMQ订购后,默认按照用户选择的实例规格开通弹性云主机,云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保分布式消息服务RocketMQ持久稳定运行。更多信息请参见弹性云主机。 云硬盘(CTEVS,Elastic Volume Service) 分布式消息服务RocketMQ订购后,默认按照用户选择的存储大小开通云硬盘。云硬盘是一种可弹性扩展的块存储设备,可以为分布式消息服务RocketMQ提供高性能、高可靠的块存储服务。更多信息请参见云硬盘。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        与其他服务关系
      • 基础版/企业版/旗舰版
        本小节介绍企业主机安全基础版/企业版/旗舰版开启防护。 开启主机安全防护时,您需为指定的主机分配一个配额,关闭主机安全防护或删除主机后,该配额可分配给其他的主机使用。 若您购买的是网页防篡改版,请在“主动防御 > 网页防篡改> 防护配置”页面开启防护。 说明 购买“网页防篡改版”后,您也可以使用“旗舰版”中的所有功能,但是您需要通过“主动防御 > 网页防篡改 > 防护配置”页面开启防护,当开启网页防篡改防护时会自动开启旗舰版防护。 检测周期 主机防护每日凌晨会进行全量检测。 若您在检测周期前开启防护,您需要等到次日凌晨检测后才能查看检测结果。 前提条件 “主机安全服务 > 资产管理 > 主机管理”页面“云服务器”中“Agent状态”为“在线”。 若开启包周期防护,请确认已在所选区域购买了充足可用的配额。 为达到更好的防护效果,建议在开启防护前进行安装与配置。 约束条件 Linux操作系统 使用鲲鹏计算EulerOS(EulerOS with ARM)的主机,在遭受SSH帐户破解攻击时,HSS不会对攻击IP进行拦截,仅支持对攻击行为进行告警。 Windows操作系统 开启主机防护时,需要授权开启Windows防火墙,且使用主机安全服务期间请勿关闭Windows防火墙。若关闭Windows防火墙,HSS无法拦截帐户暴力破解的攻击源IP。 通过手动开启Windows防火墙,也可能导致HSS不能拦截帐户暴力破解的攻击源IP。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启主机防护
        基础版/企业版/旗舰版
      • 管理MRS数据源
        MRS数据源使用概述 MRS集群简介 翼MapReduce(MRS)是一个基于开源Hadoop生态环境而运行的大数据集群,对外提供大容量数据的存储和分析能力,可解决用户的数据存储和处理需求。有关MRS服务的详细信息,请参考《翼MapReduce服务用户操作指南》。 用户可以将海量业务数据,存储在MRS的分析集群,即使用Hive/Spark组件保存。Hive/Spark的数据文件则保存在HDFS中。DWS支持在相同网络中,配置一个DWS集群连接到MRS集群,然后将数据从HDFS中的文件读取到DWS。 使用流程 从MRS导入数据到集群流程如下: 1. 前提条件 a. 创建一个MRS集群,具体操作步骤请参见《MapReduce服务用户操作指南》中“购买自定义集群”章节。 b. 创建一个HDFS外表,外表通过外部服务器的接口,从MRS集群查询数据。 具体操作步骤请参见《数据仓库服务数据库开发指南》中“导入数据 > 从MRS导入数据到集群”章节。 说明 同一个网络下可以有多个MRS数据源, 但是DWS集群每次只能和一个MRS集群建立连接。 2. 在DWS集群创建一个MRS数据源连接,具体操作步骤请参见下文 创建MRS数据源连接。 3. 使用MRS数据源导入数据到集群,具体操作步骤请参见《数据仓库服务数据库开发指南》中的“导入数据 > 从MRS导入数据到集群”章节。 4. (可选)当MRS集群的HDFS配置发生变更时,在DWS服务中,需要执行MRS数据源配置的更新操作,详情请参见下文 更新MRS数据源配置。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        管理数据源
        管理MRS数据源
      • 实例规格及规划建议
        本文对云搜索服务的节点选型方案进行描述,帮助您判断云搜索服务购买时不同场景的型号选择方案。 天翼云云搜索服务,支持根据业务需求,灵活选择合适的实例配置。我们根据天翼云搜索团队丰富的实际业务经验,在此提供一些搜索引擎常见使用场景下,配置选择的建议。您可以根据业务的读写请求、数据存算和搜索与分析等需求进行参考。当然,也需要您根据业务的实际使用情况逐步去探索。 实例版本: 我们同时提供Elasticsearch和OpenSearch两种选择。 天翼云基于Elasticsearch7.10.2,默认搭配同版本的Kibana使用,并在开源版本做了大量的能力增强,包括压缩算法、中文分词、SQL兼容、异步搜索、向量检索、跨实例复制、索引管理、拼音分词、简繁体转换、HDFS存储等,并进行了安全漏洞修复、BUG修复、性能优化等。 天翼云OpenSearch基于开源OpenSearch打造,默认搭配同版本OpenSearch Dashboards使用。在开源版本的基础上也做了大量的能力增强和优化,包括中文分词优化、流量控制、监控告警、对象存储适配、拼音分词、简繁体转换等。此外,OpenSearch 提供了更具优势的持续版本演进能力,OpenSearch脱胎于Elasticsearch7.10版本,突破了旧版本的限制,持续提供最新功能与卓越的读写性能。其自带的强大向量检索功能,不仅支持丰富的近邻搜索(KNN)算法,更在检索精度与低延迟上表现优异,轻松应对海量高维数据的复杂查询。建议订购版本OpenSearch3.5.0。
        来自:
        帮助文档
        云搜索服务
        计费说明
        实例规格及规划建议
      • 跨帐号跨区域迁移云主机
        步骤三:共享镜像 帐号A将“西安2”区域的私有镜像共享给帐号B. 1、帐号A登录管理控制台。 2、选择“计算 > 镜像服务”。 3、单击“私有镜像”页签进入镜像列表页面。 4、在需要共享的私有镜像copycnnorthHCEwithARM所在行的“操作”列,单击“更多”,选择“共享”。 5、在“共享镜像”窗口,输入帐号B的账号名,单击“添加”。 6、单击“确定”。 步骤四:接受共享镜像 帐号B接受帐号A共享的“西安2”区域的私有镜像。 1、帐号B登录管理控制台,在左上角切换区域为“西安2”。 2、选择“服务列表 > 计算 > 镜像服务”,单击“共享镜像”页签。 进入镜像列表页面。 3、在提示信息中,勾选“copycnnorthHCEwithARM”,单击“接受”。 接受后,该私有镜像将显示在共享镜像列表中。 步骤五:创建新的云主机 帐号B使用共享镜像创建新的云主机,并验证Web网站是否可用。 1、在共享镜像“copycnnorthHCEwithARM”所在行,单击操作列的“申请主机”。 进入弹性云主机购买向导页面。 2、按需选择计费模式、可用区、规格、网络等参数,镜像保持默认值,按界面提示完成云主机创建。 3、返回云主机列表,等待几分钟,云主机创建成功。 4、尝试访问云主机的Web网站,验证是否可用。 浏览器中输入
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        跨帐号跨区域迁移云主机
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        镜像加速器
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 购买智算安全专区
        本节介绍如何购买智算安全专区。 前提条件 已注册天翼云账号并完成实名认证。 大模型安全卫士 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 智算安全专区 > 大模型安全卫士”。 4. 在页面右上角,单击“立即购买”。 5. 在产品订购页面,配置区域 、可用区 、虚拟私有云 、子网、CPU架构 。 6. 选择规格和购买数量。 7. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 确认参数配置无误后,阅读《天翼云智算安全专区服务协议》,并勾选“我已阅读,理解并接受《天翼云智算安全专区服务协议》”,单击“立即购买”。 9. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        智算安全专区
        快速入门
        购买智算安全专区
      • 集群版初始化
        本节主要介绍HBlock集群版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置集群拓扑。 拓扑方式可以选择“拓扑文件”或者“服务器”,二选一。 拓扑文件方式 参数 描述 拓扑文件 导入集群拓扑文件。 拓扑文件为符合UTF8编码格式的JSON文件,详见集群拓扑文件。 服务器方式 :点击“添加服务器”,填写服务器信息。 参数 描述 节点名称 指定服务器节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 服务器IP 要初始化服务器的IP,支持IPv4和IPv6地址。 端口号 API端口号。 注意 需要和该服务器安装HBlock时设置的API端口号保持一致。 数据目录 服务器中,用于存储用户数据的绝对路径。 可以输入一个或多个数据目录,以英文逗号(,)隔开。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 修改:修改数据目录。 移除:移除数据目录。 3. 设置故障域服务器方式: 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。可以选择:数据目录级别的故障域、服务器级别的故障域、机架级别的故障域、机房级别的故障域。 注意 如果故障域级别为机架或者机房,则必须使用拓扑文件导入方式进行初始化。 4. 设置网络 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 集群网络 用于系统内部数据传输。IP CIDR格式。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 5. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 数据服务 指定数据服务端口号。 取值:整型,取值为[1, 65535]。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。 元数据服务 指定元数据服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        集群版初始化
      • 云硬盘
        本节为您介绍物理机对云硬盘服务的支持情况。 云硬盘(CTEVS,Elastic Volume Service)是一种可弹性扩展的块存储设备,可以为物理机提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景。 物理机服务中的部分物理机规格不支持挂载云硬盘。 部分物理机规格支持挂载使用的云硬盘类型,包括普通 IO(SATA)、高 IO(SAS)、超高 IO(SSD)、通用型SSD(SSD)四种类型的云硬盘,用户可根据物理机所承载的业务类型选配所需IO能力的数据盘。具体请参考云硬盘产品文档。 说明:所选规格对云硬盘挂载支持情况可在选配界面查看,如下图。 1. 物理机规格不支持挂载云硬盘,在选配界面挂载云硬盘时会提示“当前所选规格不支持挂载云硬盘”。见下图: 2. 物理机规格支持挂载云硬盘,在选配页面挂载云硬盘时,会展示云硬盘供用户选择。见下图:
        来自:
        帮助文档
        物理机 DPS
        产品简介
        云硬盘
      • 镜像导出类
        天翼云提供的公共镜像能否直接下载到本地,怎么操作? 暂不支持直接下载公共镜像,您可以先通过公共镜像创建云主机,再将云主机制作为私有镜像,然后导出私有镜像至个人对象存储桶,再下载至本地。 参考链接如下: 跨账号同区域迁移云主机(迁移系统盘)或跨账号同区域迁移云硬盘(迁移数据盘) 导出镜像。 镜像为什么没有“导出”按钮 ? 在镜像列表页面,有些镜像不支持导出功能,因此在“操作”列没有提供“导出”按钮。以下镜像不支持导出功能: 公共镜像 整机镜像 ISO镜像 安全产品镜像
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导出类
      • 集群
        本节介绍了容器云服务引擎集群类常见问题。 容器集群创建失败的原因与解决方法? 失败的原因多为两类:订购集群订单时提交失败,集群订单已支付但开通失败。 订购集群订单时提交失败 1、潜在问题的提示:系统异常,请稍后重试。 可能原因:网络异常或天翼云官网异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 2、潜在问题的提示:询价异常,请刷新重试。 可能原因:网络异常或天翼云订单模块异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 3、问题的提示:错误码是404或900。 可能原因:资源获取异常。 解决方法:提交客服工单处理。 集群订单已支付但开通失败 潜在问题的提示:云容器引擎控制台显示“扩容中”状态,并且集群开通超过15分钟仍未能正常开通。 可能原因:容器产品依赖组件较多,部署准备工作时间久,依赖底层资源创建失败。 解决方法:建议稍等几分钟,如持续未能正常开通,保留页面截图后联系天翼云客服工单处理。 如何确认已创建的集群是否为多控制节点模式? 登录云容器引擎控制台,进入集群,在集群详情页面右侧查看控制节点数量: 3个节点即为多控制节点模式; 1个节点即为单控制节点模式。 托管版集群控制面的规格如何确定? 托管版集群控制面的规格无需用户关注,您仅需评估集群的节点规模,创建集群时选择对应的规模,云容器引擎为您的控制面设置合理的规格。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        集群
      • 防护配置常见问题
        WAF原生版是否支持HTTPS双向认证? HTTPS双向认证是相较于HTTPS单向认证而言的,HTTPS单向认证是指客户端在请求服务器数据时,需要验证服务器的身份。而双向认证是在此基础上,服务器端验证客户端的身份,从而实现双向认证。 双向认证主要应用场景是部分重要业务需要验证客户端身份时,需要使用双向验证。而使用WAF防护的业务,一般为对公众提供的Web服务,其原始业务不会有双向验证的要求,故当前WAF原生版不支持HTTPS双向认证。 WAF原生版是否支持WebSocket协议? WebSocket是HTML5引入的一项技术,用于在Web应用程序中实现实时双向通信。与传统的HTTP请求响应模型不同,WebSocket允许服务器主动向客户端推送数据,而不需要客户端发起请求。WebSocket连接保持打开状态,允许客户端和服务器之间进行双向通信,这为实时应用程序提供了更高效和实时的通信方式。当前WAF支持WebSocket进行用户业务的转发,实现WebSocket通信。 若一个IP同时配置了白名单和黑名单,优先级是什么? IP白名单的优先级高于黑名单,若同时配置了白名单和黑名单,则优先以白名单为准,详情请参见IP黑白名单。 WAF支持设置单条防护规则的防护状态吗? 支持。 WAF原生版提供具体防护规则的防护开关。您可以根据业务需要选择开启或关闭规则的防护。 WAF支持针对地理位置配置禁止访问策略吗? 支持。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。通过地域访问控制模块,可以满足针对地理位置的黑名单封禁。支持封禁的地域请参见地域访问控制。 注意 WAF云SaaS模式的基础版不支持地域访问控制功能,请升级到更高版本使用。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        防护配置类
        防护配置常见问题
      • 轻量型云主机开机
        本文为您介绍轻量型云主机如何进行开机操作。 操作场景 轻量型云主机因配置修改等原因关机后,需要进行开机。 前提条件 轻量型云主机处于关机状态。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列下拉“更多”选择“开机”。 您也可以单击目标主机“实例名称”进入目标主机详情页,单击右侧顶部“开机”进行开机。 5. 在开机弹窗中单击“确定”,执行轻量型云主机开机。 6. 命令下发成功将在顶部显示信息,主机状态变为“运行中”后即完成轻量型云主机开机。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        生命周期管理
        轻量型云主机开机
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 计费
        本节介绍了云容器引擎的计费类常见问题。 容器计费项和计费方式是什么? 支持包年包月和按需计费2种方式,详情可查:点这里 容器如何定价? 收费项包括:集群管理费、IaaS资源费等, 详情可查:点这里 容器创建的节点是否支持按需转包周期? 目前不支持按需与包周期互转。 如何为购买的容器实例续费? 为防止资源到期或者浪费,已经购买包月实例的用户,可执行续费操作,延长容器实例的有效期,也可以设置到期自动续费的相关操作。 开通的容器实例资源何时生效? 天翼云容器资源在客户支付成功之后,系统经过初始化完成后即可生效使用。 包周期集群到期可以直接删除吗? 按天翼云规则,到期实例有15天冻结期,期间用户可以发起续订,集群实例会恢复。超过15天冻结期,实例会注销。 如何退订我的容器集群? 进入控制台,从集群管理列表,可以发起退订。详细可查看:删除集群
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        计费
      • 安全体检
        本节介绍如何从云等保专区控制台进入安全体检控制台并使用安全体检产品。 云等保专区提供体安全体检产品的功能,可支持的场景包括高危端口开放情况、弱口令、漏洞开放情况。用户可根据需求单独购买。 更多信息请参见安全体检。 使用安全体检 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“安全体检”。 5. 单击“立即购买”或“开通试用”即可购买并使用安全体检服务,详细操作指导请参见安全体检产品文档。
        来自:
        帮助文档
        云等保专区
        用户指南
        安全体检
      • 如何选择地域
        选择地域时,建议考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。 中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果您使用天翼云承载全部业务,电信网络可以保证中国内地地域间的快速访问。 其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议使用。 2. 资源价格及资源覆盖:不同地域的资源价格、产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 产品之间的关系:如果购买了多款天翼云产品搭配使用,需要注意不同地域的云主机、对象存储、负载均衡等服务内网不互通。 4. 经营性备案:如果使用弹性云主机实例作为Web主机,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省或市通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        如何选择地域
      • 从备份策略中解绑云主机
        本文带您熟悉从备份策略解绑云主机资源的操作步骤。 操作场景 当关联的云主机不再使用或故障时,您可以从备份策略中解绑,以确保备份策略只适用于有效的云主机,并避免浪费资源。 前提条件 已创建至少1个备份策略。 备份策略中至少关联1台云主机。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 点击“备份策略”页签,选中要绑定云主机的备份策略,点击名称进入备份策略详情页。 5. 进入相应策略的详情,勾选相应的云主机后点击“解绑”按钮。 6. 在弹出的页面中确认解绑信息,点击“确定”,完成解绑。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        从备份策略中解绑云主机
      • 产品优势
        云主机备份产品为您提供优质的服务体验,本文带您了解云主机备份的产品优势。 可靠 云主机备份提供申请即用的备份服务,使您的数据更加安全可靠,也支持云主机的批量选择,快速实现主机数据备份,保障您数据安全,预防数据丢失、损坏。 高效 云主机备份针对首次备份会执行全量备份,而后续备份则默认执行增量备份。无论是全量备份还是增量备份,都能够快速、方便地将云主机数据恢复到备份所在时刻的状态。增量备份技术可以缩短备份时间,同时节省存储空间。 简单 友好的可视化界面,健全的操作功能,用户仅需三步即可完成备份创建,相比本地自行备份方式,流程操作更加简单。 支持基于自定义策略的自动备份,提供全天24小时备份时段选择,支持按天、周等的周期策略设置,一次定义,全托管备份流程。 安全 云主机基于云硬盘快照技术,同一时间备份云硬盘。针对加密云硬盘的备份,备份数据自动加密保存到对象存储中,数据持久性高达99.9999999999%(12个9)。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        产品优势
      • 弹性云主机变更规格
        本节介绍了弹性云主机的规格变更流程。 1、登录天翼云控制中心; 2、在左侧导航栏,单击【计算 > 弹性云主机】; 3、购买成功后的弹性云主机,在【弹性云主机列表】选择需要变更规格的弹性云主机,单击【更多】选择变更规格。 4、选择要变更的规格。 说明 1. 变更规格过程中,请勿对云主机进行其他操作。 2. 只有当云主机处于关机状态,才能执行此操作。 3. 变更规格不影响云主机系统盘和数据盘的数据。 5、点击“下一步”,确认变更后的配置无误后,阅读并勾选同意服务协议,单击“提交申请”。 6、回到控制台弹性云主机列表查询规格是否变更成功。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机变更规格
      • 查看监控指标
        查看VPN网关监控指标 通过VPN服务入口(推荐) 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 选择“虚拟专用网络 > 企业版VPN网关”。 3. 在“网关IP”列下单击网关IP后的,查看VPN网关IP状态。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和自定义时间段的数据。 通过云监控服务入口 1. 登录管理控制台,单击“管理与监管 > 云监控服务”。 2. 选择“云服务监控 > 虚拟专用网络”。 3. 在“企业版VPN网关”页签下,找到对应的VPN网关,单击“操作”列的“查看监控指标”,查看对应的VPN网关状态。 支持查看“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的数据。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        查看监控指标
      • 浏览器沙箱
        概述 本章节主要介绍创建和更新浏览器沙箱模板、浏览器沙箱实例调试和录制回放功能。浏览器沙箱为浏览器智能体提供的安全页面渲染环境。在该类型沙箱实例中您可以通过可视化方式查看浏览器运行画面, 也可以通过自动化接口对页面进行程序化操作,该类型沙箱适用于调试、测试、流程自动化等场景。 创建浏览器沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写浏览器沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 浏览器沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 浏览器类型 是 目前只支持Chromium类型。 窗口分辨率 是 浏览器沙箱中VNC窗口分辨率,目前只支持12801024规格。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则:以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        浏览器沙箱
      • 使用限制
        N100使用限制 云防火墙(原生版) N100型实例默认不限制日志存储时间;但因本地存储空间有限,云防火墙将在超过存储容量90%后启动滚动存储策略,增量日志将覆盖历史日志。 如果您有180天日志存储的诉求,可参考如下方法进行配置,以确保日志能够被妥善保存: 方法一:将日志通过syslog外发到专用的日志服务器或者日志审计服务中进行存档与分析(推荐)。 方法二:扩容本地磁盘以保证足够的日志存储容量。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 权限管理
        本文介绍了如何使用统一身份认证(Identity and Access Management,简称IAM)服务对访问专属云(存储独享型)资源进行精细的权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“步骤二:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。专属云(存储独享型)DSS相关的系统策略包含如下: ctdss admin:专属云(存储独享型)服务的管理者权限,包含专属云(存储独享型)所有控制权限(不含订单类权限); ctdss viewer:专属云(存储独享型)服务的观察者权限,包含专属云(存储独享型)的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“步骤二:创建自定义策略”。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        权限管理
      • 组播概述
        功能优势 低成本 :组播功能是天翼云提供的云原生的组播能力,可以在云平台上快速搭建组播网络,带宽耗费小,有效减轻服务器负载,无需额外购买物理设备和第三方软件证书。 可以帮助您快速搭建组播网络,无需额外购买物理设备和第三方软件证书。 高可靠 :分布式集群多活部署,支持水平扩容,使用vxlan天然隔离,支持IGMPv2、 IGMPv3动态组播,精准转发,实现最优复制,更好地满足业务增长需求。 易维护 :天翼云提供统一可视化的组播网络管理界面,维护简便,即开即用,方便快捷。 计费说明 组播采用按量计费的方式,计费项对应为连接费和流量处理费,具体可参考组播计费说明。 支持地域 仅部分可用区资源池支持,实际情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播概述
      • 购买
        本章节主要内容介绍购买操作 1. 进入节点资源池控制台,进入数据库复制控制台,左侧菜单栏3个入口,分别是实时迁移管理、备份迁移管理、实时同步管理,用户根据自己数据库场景选择,此处以实时迁移为例: 2. 点击“创建迁移任务”按钮,进入创建页面,根据提升进行迁移任务创建: 1)任务名称:该处名称在4位到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符; 2)迁移实例信息:包括数据流动方向,入云,出云;源数据库引擎类型;目标数据库引擎类型;网络类型;目标数据库实例名称;目标数据库实例读写设置;迁移方式等; 网络类型选择公网时,系统将自动为迁移实例绑定弹性公网IP,直到该任务结束后自动删除该弹性公网IP;故会有流量费用产生; 明确此处的选择信息,且创建后该处信息不可修改 3. 根据选择的以上维度信息,会显示具体的价格与费用。 入云,选择MySQL,公网网络,此处价格提示为仅有配置费用,无网络传输费,且提示任务启动7天后才开始计费; 出云,选择MySQL,公网网络,此处价格提示为配置费用+网络传输费,且无任何优惠。 4. 按步骤提示依次进行后续的步骤操作即可完成该迁移任务的创建。
        来自:
        帮助文档
        数据库复制
        计费说明
        购买
      • 操作类
        本文介绍如何安全加速操作类问题。 如何判断安全加速配置生效?如何判断安全加速配置生效? 可ping、dig所添加的域名,若转向到.ctcdn.com,即说明配置成功,安全加速生效。 使用天翼云安全加速后,需要对部分恶意IP进行屏蔽,以保护站点数据和流量负载,可以通过控制台进行自助配置吗? 天翼云安全加速可以通过配置黑名单的方式限制IP访问,以及各种方式的访问控制和限速功能都可以在控制台进行自助配置。 天翼云安全加速目前支持哪些防盗链实现方法,可以通过控制台进行自助配置吗? 天翼云安全加速目前支持的防盗链有请求头信息(referer信息、用户IP信息、cookie信息、UserAgent信息等)防盗链,可以根据用户需求在控制台进行配置。
        来自:
        帮助文档
        安全加速(文档停止维护)
        常见问题
        操作类
      • 资产运维
        此小节介绍资产运维。 在您配置好运维设置后,可在“资产访问“模块,运维已授权访问的资产。 前提条件 管理员已经成功新增资产,并通过资产访问授权或工单审批对运维人员授予访问权限。 访问字符资产 1. 使用访问用户登录云堡垒机(原生版)。 2. 在左侧导航栏选择“资产访问”,在“资产访问”页面选择“字符”页签。 3. 选择需要访问的资产,单击“访问协议”,在右侧选择和填写相关内容后,单击需要使用的运维工具(如xshell、putty等),即可单点登录访问字符资产。 说明 仅企业版/高级版支持H5运维。标准版不支持H5运维。 做H5运维操作前请先放通18443端口,参见安全组策略设置。可使用telnet 堡垒机IP 18443命令验证端口是否放通。 访问图形资产 注意 MacOS系统目前仅支持使用VNC客户端或H5方式进行运维。 1. 使用访问用户登录云堡垒机(原生版)。 2. 在左侧导航栏选择“资产访问”,在“资产访问”页面选择“图形”页签。 3. 选择需要访问的资产,单击“访问协议”,在右侧选择和填写相关内容后,单击需要使用的运维工具(如mstsc、H5等),即可单点登录访问图形资产。 说明 仅企业版/高级版支持H5运维。标准版不支持H5运维。 做H5运维操作前请先放通18443端口,参见安全组策略设置。可使用telnet 堡垒机IP 18443命令验证端口是否放通。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        资产运维
      • 创建快照备份Elasticsearch实例数据
        本文为您介绍如何对已经开启的云搜索服务Elasticsearch实例进行备份。 天翼云云搜索服务支持使用对象存储保留实例在指定时间的快照信息 约束限制 备份管理功能上线前创建的实例无此功能。 实例快照会导致CPU、磁盘IO上升等影响,建议在业务低峰期进行操作。 实例异常时,不可创建快照,仅能查看已创建的快照,恢复时请确保目标实例状态正常。 手动快照和自动快照不可同时进行。 前提条件 1. 快照功能依赖天翼云对象存储服务(ZOS),请确保您已开通与云搜索服务实例同资源池的对象存储服务,并创建存储桶。存储快照会产生费用,具体收费请参见对象存储计费说明。 2. 已获取自身天翼云账号的AK/SK。通过“账号中心>安全设置>用户AccessKey”中查看您的AccessKey、SecurityKey信息。如果忘记SecurityKey请工单联系客服重置。 创建及关闭自动备份 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要创建备份的实例,进入实例详情页。 2. 在备份管理页面,点击开关开启备份能力,根据页面提示输入您天翼云的AK/SK,如果验证通过,即可点击下一步进行备份功能开通。 3. 开通成功进入快照列表页面,点击“自动备份设置”,在弹出的弹层上选择快照目标存储的存储桶,设置备份周期和备份对象,并选择备份期望的保留时间,最长可以保留30天。 4. 选择备份对象是索引时,需要填写备份的索引名称,支持使用“”匹配多个索引,例如“index”表示备份名称前缀时index的所有索引数据。您可通过“索引管理”功能先行查看实例内的索引名称。 5. 如您需要修改自动快照的创建规则,再次点击“自动创建备份”按钮进行修改,修改后立即生效,按照新设定的规则生成、删除相应快照,已生成部分的存量快照清理时长按原规则执行。 6. 如您不再需要自动备份,则可在快照列表页点击关闭自动备份,并在弹出的确认弹窗中选择是否保留快照信息,如不保留,则系统会自动删除从本次开启至本次结束期间自动备份产生的所有快照信息,如果选择保留,则本次开启至本次结束期间的快照信息得以保留,再次开启时将不再由系统进行删除,您可根据需要,手动在控制台进行删除。 7. 关闭自动备份期间快照自动清理不会执行。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        备份与恢复Elasticsearch实例
        创建快照备份Elasticsearch实例数据
      • 查看安全总览
        本节介绍 Web应用防火墙(独享版)的安全总览页面。 您通过Web应用防火墙服务查看防护日志,可查看到昨天、今天、3天、7天或者30天的访问与攻击统计次数、攻击分布、受攻击域名TOP10、攻击源IP TOP10和受攻击URL TOP10的次数。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 已为防护域名添加了一个或者多个防护规则。 规格限制 在“安全总览”界面,最多可以查看30天的防护数据。 QPS计算方式 不同时间段的QPS计算方式不同,QPS在各时间段的取值说明如下表所示。 时间段 QPS平均取值说明 QPS峰值取值说明 “昨天”、“今天” 间隔1分钟,取1分钟内的平均值 间隔1分钟,取1分钟内的最大值 “3天” 间隔5分钟,取5分钟内的平均值 间隔5分钟,取5分钟内的最大值 “7天” 间隔10分钟,取每5分钟内平均值的最大值 间隔10分钟,取10分钟内最大值 “30天” 间隔1小时,取每5分钟内平均值的最大值 间隔1小时,取1小时内最大值 说明 QPS(Queries PerSecond)即每秒钟的请求量,例如一个HTTP GET请求就是一个Query。请求次数是间隔时间内请求的总量。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在页面上方,设置要查询的网站、实例以及查询时间。 默认统计的是该账号所有项目下添加到WAF的所有网站的相关数据。 “域名接入”:统计的是选择添加到WAF的防护网站的接入信息。单击“查看”跳转到“网站设置”界面,可以查看防护域名详细信息。 查询时间:可选择昨天、今天、3天、7天、30天。 5. 查看统计的总的请求次数、攻击次数以及各类型攻击的页面总数。 “请求次数”中统计的次数为网站的PV(Page Views)值,即用户每次访问网站,在某个时间内被访问的页面总数。 “攻击次数”中统计的次数为网站被各类型攻击的总次数。 各攻击类型统计的次数为用户每次访问网站,在某个时间内被该类型攻击的页面总数。 单击“查看网站TOP统计”,可查看请求次数、攻击次数、Web基础防护、精准防护、CC攻击防护、爬虫攻击防护排名TOP 10的数据。 6. “安全统计”模块数据展示。 “按天统计”:勾选后,显示的是间隔一天统计一次的数据;不勾选,统计的数据周期根据选择的时间段而定,具体如下: “昨天”、“今天”:间隔两分钟统计一次数据。 “3天”:间隔5分钟统计一次数据。 “7天”:间隔10分钟统计一次数据。 “30天”:间隔1小时统计一次数据。 安全统计参数说明: 参数 说明 请求次数 统计的是域名被访问的总请求量、攻击总量以及被各类攻击类型攻击的页面总数。 QPS 域名平均每秒钟的请求量。QPS的取值说明参考[](file:///D:/01%20%E6%96%87%E6%A1%A3%E9%9C%80%E6%B1%82/WAF%E5%90%88%E8%90%A5/Web%E5%BA%94%E7%94%A8%E9%98%B2%E7%81%AB%E5%A2%99%EF%BC%88%E7%8B%AC%E4%BA%AB%E7%89%88%EF%BC%89%E7%94%A8%E6%88%B7%E6%8C%87%E5%8D%97.docx
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        查看安全总览
      • 1
      • ...
      • 112
      • 113
      • 114
      • 115
      • 116
      • ...
      • 590
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      应用托管

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸实名认证

      人脸活体检测

      推荐文档

      常见问题

      云课堂 第十八课:天翼云函数服务之“Hello,World!”

      iOS客户端需求

      全面了解天翼云④:redis 修改端口及设置密码

      策略管理

      错误日志

      授权文件导入

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号