爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云内网dns_相关内容
      • 资源统计
        本文主要介绍云日志服务的资源统计能力。 云日志服务资源统计是对日志使用资源进行统计与可视化展示,主要分类有日志标准存储量、读写流量、加工流量与转储流量。 因数据上报与存储时间有先后,统计数值与实际情况会有略微差异,因此统计数值仅供参考。 日志存储量:日志存储量为原始日志压缩后所产生的存储量以及建立索引所产生的存储量。 读写流量:日志数据被压缩后上传到云日志服务所产生的传输流量。 加工流量:执行数据加工的日志数据量(未压缩)。 转储流量:转储到转储目标的日志数据量。 资源统计 日志管理页面中的资源统计模块,展示了当前账号、当前资源池下的日志标准存储量、读写流量、加工流量与转储流量。 趋势图中每个点表示某时间内的数据统计,鼠标悬浮至趋势图中可展示具体时间与统计数据。 可查看各项指标的环比值,分析变化趋势。 默认只展示前两天的用量统计,如需查询其他时间范围,请点击页面中的【相关明细】查看更多信息 资源相关明细 资源相关明细中可查看资源统计的更多信息。 指定时间范围的资源统计 可查看指定时间范围内的资源统计,您可根据自己的实际需求选择时间范围,支持选择相对时间、整点时间、自定义时间。 相对时间:表示查询距离当前时间1天、3天、1周等时间区间的用量情况。 整点时间:表示查询今天、昨天、本周、上周等时间区间的用量情况。 自定义时间:表示查询指定时间范围的用量情况。 选择时间范围后,将按照选择时间范围显示数据趋势图。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        资源统计
      • 统一身份认证与权限管理
        本文介绍虚拟私有云统一身份认证与权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。虚拟私有云相关的系统策略包含如下: vpc admin:虚拟私有云服务的管理者权限,包含虚拟私有云服务所有控制权限(不含订单类权限); vpc viewer: 虚拟私有云服务的观察者权限,包含虚拟私有云服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“自定义策略“。
        来自:
      • 云实例间迁移
        分布式消息服务Kafka提供全托管、免运维的云实例间迁移服务,用于同云实例与分布式消息服务Kafka实例之间的数据同步。本文介绍云实例间迁移的源实例类型、使用限制以及使用流程。 背景信息 云实例间迁移可以把天翼云分布式消息服务Kafka集群的元数据(Topic、Group和SASL User信息)、消息数据和点位信息同步到目标集群,迁移完成后目标集群的元数据与原集群的元数据保持一致,并且支持持续更新和完成后自动停止任务。 使用限制 1.此功能不收费,会占用当前实例的服务器资源,请结合业务流量和服务器资源占用情况,在合理的情况下进行迁移 2.单机版不支持迁移 计费说明 分布式消息服务Kafka的云实例间迁移组件处于公测阶段,不会在分布式消息服务Kafka侧产生费用。同时,天翼云不承诺迁移的SLA。 创建迁移任务 1.登录分布式消息服务Kafka控制台。 2.在左侧导航栏,单击集群迁移 ,然后单击云实例间迁移。 3.在云实例间迁移页签,单击创建任务。 4.在创建 云实例间迁移任务面板,填写任务名称,选择目标实例,然后单击下一步。 5.填写接入点,选择源实例,任务数等,具体请看参数说明。 参数说明: 参数 说明 示例 源实例 下拉框选择源实例 192.168.XX.XX:9092 任务数 选择同步数据的任务数。取值说明如下:1、6、12 1 迁移完成后自动停止任务 迁移任务会自动检测是否完成迁移 是:在检测到消息数据完成同步后停止任务 否:不停止任务,您可以手动停止任务 否 Topic 要迁移的topic信息,选填,多个用半角逗号分开,不填则迁移所有topic topic1,topic2 Groups 要迁移的group信息,选填,多个用半角逗号分开,不填则迁移所有group group1,group2 副本数是否和源集群保持一致 迁移到目标集群的topic的副本数是否和源集群保持一致,默认否 是:副本数是否和源集群保持一致,如原集群topic副本数为1,迁移后的topic副本数也为1 否:迁移后topic的副本数为3 否 6.填写完参数后,单击创建 ,完成任务的创建,在任务列表能看到一条任务,状态为等待迁移,后台调度到此任务时,会将任务状态改为迁移中。 7.其他操作 查看任务详情:单击详情。在任务详情页面,查看云实例间迁移任务的基础信息、源服务、目标服务和运行环境配置信息。 查看同步进度:单击同步进度,选择查看的Topic,可以看到对应Topic的分区id,最早点位,最新点位和当前点位信息。 启停任务:单击停止,然后在提示对话框,单击确认可停止任务。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        集群迁移
        云实例间迁移
      • 新建MySQL连接
        参数 是否必选 说明 数据连接名称 是 数据连接的名称,只能包含英文字母、数字、下划线和中划线,且长度为1~50个字符。 标签 否 标识数据连接的属性。设置标签后,便于统一管理。 说明 标签的名称,只能包含中文、英文字母、数字和下划线,不能以下划线开头。且长度不能超过100个字符。 IP 是 RDS的访问地址。 如果为RDS数据源,可以通过RDS管理控制台获取访问地址:1. 根据创建的帐号登录管理控制台。2. 单击“云数据库RDS”,从左侧列表选择实例管理。3. 单击某一个实例名称,进入实例基本信息页面。 在连接信息标签中可以获取到内网地址。 端口 是 RDS的访问端口。 如果为RDS数据源,可以通过RDS管理控制台获取访问端口:1. 根据的帐号登录管理控制台。2. 单击“云数据库RDS”,左侧列表选择实例管理。3. 单击某一个实例名称,进入实例基本信息页面。 在连接信息标签中可以获取到数据库端口。 驱动程序名称 是 驱动程序名称:com.mysql.jdbc.Driverorg.postgresql.Driver 驱动文件路径 是 驱动文件在OBS上的路径。需要您自行到官网下载.jar格式驱动并上传至OBS中。MySQL驱动:获取地址 用户名 是 数据库的用户名,创建集群的时候,输入的用户名。 密码 是 数据库的访问密码,创建集群的时候,输入的密码。 KMS密钥 是 KMS密钥名称。 通过KMS管理控制台获取密钥名称:1. 根据的帐号登录管理控制台。2. 单击“密钥管理服务”,左侧列表选择密钥管理。 在密钥列表可以获取到密钥名称。 绑定Agent 是 RDS为非全托管服务,DataArts Studio无法直接与非全托管服务进行连接。CDM集群提供了DataArts Studio与非全托管服务通信的代理,所以创建RDS的数据连接时,请选择一个CDM集群。如果没有可用的CDM集群,请先通过数据集成增量包进行创建。CDM集群作为网络代理,必须和RDS网络互通才可以成功创建MRS连接,为确保两者网络互通,CDM集群必须和RDS处于相同的区域、可用区、VPC和子网,安全组规则需允许两者网络互通。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MySQL连接
      • 创建路由规则
        本文将帮助您快速熟悉路由规则的创建。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 登录控制中心,并且已经完成虚拟私有云、子网和路由表的创建。 使用说明 对于可用区资源池来说,VPC创建时会自动生成系统路由表,创建子网时默认关联到系统路由表。您可以创建自定义路由表然后关联子网用于管理子网流量。 对于地域资源池来说,子网路由的优先级高于VPC路由,子网路由按照最长掩码匹配规则进行转发。您可以在VPC详情中配置VPC路由规则,VPC路由表中路由规则为VPC级,创建后对VPC下的所有子网生效,VPC路由按照最长掩码匹配规则进行转发。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 进入“网络控制台”页面,点击“路由表”选项。 4. 找到目标路由表,点击路由表名称,进入路由表详情页。 5. 在路由表详情页,找到“路由规则”页签,点击“创建”,进入创建路由规则弹窗。 6. 在创建路由规则详情页,根据页面参数提示进行操作,具体参数表格如下: 参数 说明 IP类型 可选择IPV4、IPV6两种不同的网络类型。 目的地址 网络流量传输到的IP地址范围。 下一跳类型 用于传输网络流量的云产品,例如:云主机。 描述 可选项 7. 点击“确定”按钮,即可完成路由规则的创建。 8. 如您选择地域资源池,您可以在VPC详情中创建VPC路由规则,VPC路由表中路由规则为VPC级,创建后对VPC下的所有子网生效。子网路由的优先级高于VPC路由。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        创建路由规则
      • 服务等级协议
        请参见天翼云云防火墙服务等级协议。
        来自:
        帮助文档
        云防火墙
        相关协议
        服务等级协议
      • 云数据库ClickHouse安全白皮书
        本页面介绍云数据库ClickHouse在安全上的表现。 云数据库ClickHouse是一个高性能、可扩展的列式数据库管理系统,专为大规模数据分析和实时查询而设计。它具有出色的查询性能、高度并行化的架构以及卓越的数据压缩能力。云数据库ClickHouse支持标准SQL查询语言,并提供了各种强大的功能和灵活的数据处理选项,使用户能够快速分析大规模数据集。无论是在数据仓库、日志分析、实时报表还是大数据分析等领域,云数据库ClickHouse都是一个强大而可靠的选择。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 云数据库ClickHouse为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组等功能。这些特性可以帮助租户更好地管理和保护其数据库。 网络隔离 云数据库ClickHouse实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,云数据库ClickHouse会为租户分配此子网的 IP 地址,用于连接数据库。云数据库ClickHouse实例运行在租户独立的虚拟私有云内,可提升云数据库ClickHouse实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        云数据库ClickHouse
        安全白皮书
        云数据库ClickHouse安全白皮书
      • 日志管理
        云硬盘支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作事件 字段 创建云硬盘 createvolume 挂载云硬盘 attachvolume 卸载云硬盘 detachvolume 删除云硬盘 deletevolume 退订云硬盘 refundvolume 续订云硬盘 renewvolume 扩容云硬盘 resizevolume
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        日志管理
      • 与天翼云其他服务之间关系
        本文介绍云搜索服务和天翼云官网其他产品之间的关联关系。 相关服务 交互功能 虚拟私有云(CTVPC,Virtual Private Cloud) 云搜索服务在购买前需要提前开通虚拟私有云,实例将建立在同资源池下指定的子网内,VPC之间网络隔离,可为用户提供安全的网络环境。详细请参考虚拟私有云产品文档。 弹性云主机(CTECS,Elastic Cloud Server) 云搜索服务的每个实例节点即为一台弹性云主机,创建实例时会根据购买需求自动下单对应数量,主要提供计算分析服务。 云硬盘(CTEVS,Elastic Volume Service) 云搜索服务使用云硬盘存储用户的索引数据,创建实例时会根据购买需求将云硬盘自动挂载在对应节点。 弹性IP(EIP,Elastic IP) 云搜索服务如需要开放公网访问,需要购买弹性IP或IPv6带宽并绑定到实例对应组件上。详细请参考弹性IP产品文档。 对象存储服务(CTZOS,Zettabyte Object Storage) 云搜索服务的实例快照及所需要安装的自定义插件均需要开通对象存储服务,进行存储和读取。详细请参考对象存储服务产品文档。 弹性负载均衡(CTELB ,Elastic Load Balancing) 云搜索服务的实例需要分流访问流量时,可以通过购买负载均衡类产品,对接到云搜索实例上,实现后端主机分流访问。详细请参考弹性负载均衡服务产品文档。 云监控服务 云搜索服务集成公有云云监控服务能力,实时监测集群健康状态和磁盘使用率等核心指标,保障服务稳定运行。用户可通过监控数据及时掌握集群资源状况。详细请参考云监控服务产品文档。 云日志服务 云搜索服务将组件运行期间的日志写入云日志服务中,用户可通过查看日志排查实例运行问题。详细请参考云日志服务产品文档。 云审计 云审计全面记录云搜索服务的核心操作事件,支持操作历史查询与审计回溯。详细请参考云审计产品文档。 统一身份认证服务(Identity and Access Management,简称IAM) 云搜索服务使用天翼云官网统一身份认证服务进行身份鉴权。详细请参考统一身份认证服务产品文档。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        与天翼云其他服务之间关系
      • 计费模式
        本文介绍了云防火墙(原生版)产品的标准资费和续费、变配、退订规则。 计费方式 云防火墙(原生版)产品提供包年包月计费方式。 N100标准资费 说明 如下费用仅为N100实例的费用。 购买云防火墙(原生版)N100型实例时,还需要同时购买实例所依赖的基础资源(包括弹性云主机、弹性IP等),基础资源与实例一起计费,统一下单。相关基础资源的价格请以对应产品的实际定价为准,详细说明请参见云主机计费说明、弹性IP计费说明。 2025年9月15日起天翼云全量一类节点和港澳及海外节点按量弹性 IP 保有费收费规则变更,EIP 绑定虚拟 IP,EIP 绑定负载均衡、NAT 网关,EIP 绑定主机的辅助网卡等按量 EIP 没有直接绑定到云主机/物理机主网卡的场景均需支付保有费 ,详情请参见产品公告。 版本 公网流量处理峰值 架构 标准资费(元/月) 高级版 100Mbps 单机 1300 高级版 100Mbps 主备 2300 高级版 200Mbps 单机 2800 高级版 200Mbps 主备 5550 高级版 2Gbps 单机 5600 高级版 2Gbps 主备 11000
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        计费模式
      • 介绍说明
        本节为Oracle RAC搭建最佳实践做产品介绍、系统及软件版本说明。 场景介绍 Oracle RAC(real application clusters,“实时应用集群”)是一个具有共享缓存架构的集群数据库,它克服了传统的无共享方法和共享磁盘方法的限制,为您的所有业务应用提供了一种具有高度可扩展性和可用性的数据库解决方案。 天翼云弹性裸金属具备物理机级别的资源隔离,同时具备云实例的弹性扩展属性,您可以使用天翼云弹性裸金属搭建高可用的Oracle RAC集群。 系统及软件版本说明 本示例使用的操作系统为CentOS 7.6,Oracle RAC的软件版本为19c。由于Oracle软件为付费产品,需要用户自行购买付费。 RAC是real application clusters的缩写,译为“实时应用集群”,是Oracle数据库中采用的新技术,是高可用性的一种,也是Oracle数据库支持网格计算环境的核心技术。 注意 Oracle RAC部署和运维较为复杂,本文仅针对在天翼云弹性裸金属上进行Oracle RAC集群部署进行操作指导。如涉及线上数据的相关变更,建议专业Oracle DBA进行操作。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        介绍说明
      • 查看云审计事件(1)
        本节介绍如何在云审计服务事件列表查看云防火墙(原生版)审计事件。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 支持审计的关键操作列表 事件名称 读写类型 绑定网卡 写类型 解绑网卡 写类型 绑定虚拟 IP 写类型 解绑虚拟 IP 写类型 绑定弹性 IP 写类型 解绑弹性 IP 写类型 路由表配置 新增路由表规则 写类型 路由表配置 修改路由表规则 写类型 路由表配置 删除路由表规则 写类型 更改安全组 写类型 获取 VNC 读类型 单点登录 读类型 云墙主机 开机 写类型 云墙主机 关机 写类型 云墙主机 重启 写类型
        来自:
      • 通过DMS登录云数据库ClickHouse
        创建云数据库ClickHouse实例后,可以通过登录数据库管理服务DMS对数据库进行数据管理、用户授权、SQL审计、数据可视化等管理操作。本文为您介绍如何通过数据库管理服务DMS登录云数据库ClickHouse。 数据管理服务(Data Management Service,DMS)是异构数据库的一站式、全生命周期管理平台,为企业提供统一数据资产视图、统一数据库开发规范、统一数据安全策略、统一变更管控标准,让数据库的使用更高效、更安全、更规范。更多DMS信息,请参见DMS产品定义。 前提条件 已创建云数据库ClickHouse实例 已创建数据库用户 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 分析型数据库> 云数据库ClickHouse ,进入云数据库ClickHouse产品页面。然后单击管理控制台,进入数据库实例列表。 2. 选择如下一种方式,进入数据库管理服务DMS。 方法一:在实例列表上方,单击进入数据管理服务,进入到DMS管理控制台,然后填写登录数据库的数据库账号和密码,即可登录DMS。 方法二:在实例列表中,找到目标实例,选择操作 列的更多 > 登录数据库,即可进入该实例的DMS登录页面。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        数据库工具
        通过DMS登录云数据库ClickHouse
      • 使用WordPress 应用镜像快速搭建网站
        本文介绍使用WordPress 应用镜像快速搭建网站 操作场景 WordPress是目前最流行的、最强大的博客和内容管理网站的建站工具,具备使用简单、功能强大、灵活可扩展的特点,提供丰富的主题插件,用户可借助丰富的第三方模板、插件,搭建博客、企业官网、电商、论坛等各类网站。 说明事项 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当用户完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 操作步骤 1. 进入轻量型云主机官网详情页,点击立即开通,进入轻量型云主机订购页。 2. 在轻量型云主机订购页,选择对应配置。 地域及可用区。建议选择接近目标客户的地域,以降低网络延迟并提高客户的访问速度。 镜像。选择应用镜像——WordPress。 规格套餐。按需选择规格套餐,包含CPU、内存、数据盘、弹性IP及带宽。 数据盘。按需选择是否要购买数据盘。 密码。可立即创建或稍后创建密码。 购买时长。按需选择订购时长,默认订购时长为1个月。 自动续订。 购买数量。按需选择购买数量,默认购买数量为1台。 3. 单击立即购买。 4. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员密码的查询命令。 5. 点击详情页右上角的远程登录按钮,远程登录主机。 6. 登录后先输入主机用户名密码,接着执行密码查询命令,输入完成后按回车键,即可获取 WordPress 管理员账号(admin)和对应的密码。 7. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员登录地址。 8. 在浏览器中访问管理员登录地址,输入用户名及密码。用户名为admin,密码为步骤6获取的密码。登录成功后您可根据根据需求使用WordPress进行管理和配置。 9. 此时您的弹性IP已可以访问。返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取首页地址。打开浏览器输入该网址即可访问您的网站。 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当您完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 10. 如果想让其他用户可以通过一个易于记忆的域名访问您的网站,您可以选择为您的 WordPress 网站设置一个独立的域名。域名创建及域名解析可见新域名服务。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        使用WordPress 应用镜像快速搭建网站
      • IAM权限及用户管理
        本文介绍如何进行IAM权限及用户管理。 在系统使用中,需要对不同的用户赋予不同的权限,本文以一个场景为例,介绍如何进行资源编排ROS的IAM权限管理。本文主要做场景介绍,更详细的功能使用方式请参见统一身份认证。 操作步骤 1. 登录天翼云。 2. 在页面右上角账户处点击“账号中心”,再点击“统一身份认证”,进入统一身份认证服务(IAM控制台)。即可进行用户及权限管理。 场景示例 某A公司使用了资源编排ROS,该公司有两个小组,一个小组人员负责申请云资源及资源的变更,另一个小组负责审核并执行资源的管理。为了方便A公司统一购买、分配资源并管理用户,A公司的人员不需要每人都注册天翼云帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 组别 职能 权限 管理人员组 负责人员及资源的管理,进行权限分配、资源调配等。 内置的“ros admin”权限,审批并执行资源变更 开发人员组 需要使用弹性云主机、云硬盘、虚拟私有云等资源,会进行资源的申请及管理。 内置的“ros no execute”即申请权限,资源的新建、变更等的申请 资源编排ROS已内置3个系统策略: “ros admin”:管理者权限,拥有ros所有权限 “ros viewer”:观察者权限,拥有ros所有读权限 “ros no execute”:使用及申请权限,即排除资源栈/执行计划部署+资源栈删除+取消部署权限 并支持自定义策略,管理员可根据实际需求自定义。 以下以“管理人员组”及“开发人员组”为例详细说明如何进行用户管理,并以“ros apply”策略为例介绍如何自定义策略。“ros apply”例子中的权限实际与“ros no execute”内置策略一致,此场景用户可直接使用内置的。
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        IAM权限及用户管理
      • 通用类
        本文汇总了云备份的通用类常见问题。 什么是全量备份和增量备份? 云备份通常分为全量备份与增量备份两种类型: 全量备份:全量备份是指备份某个时刻云主机目录/文件下的所有数据,无论数据是否发生变化,都会创建全新的备份副本,第一次做备份时,系统会默认为云主机目录/文件做全量备份。例如:当云主机目录/文件大小为10GB时,此时云备份将备份10GB的数据。 增量备份:增量备份仅备份自上次备份以来发生变化的数据。在首次全备后,后续备份默认为增量备份。例如:在首次备份10GB云主机目录/文件数据的前提下,再次写入或变化了5GB数据,此时只会备份新增变化的5GB数据。 云备份、云主机备份和云硬盘备份有什么区别? 云主机备份、云硬盘备份为云主机整机和云硬盘单盘提供数据备份/恢复能力。 云备份为云主机中的目录/文件数据提供备份/恢复能力,备份恢复粒度更小。 云备份支持哪些云资源或工作负载的备份? 支持备份天翼云云主机、物理机中的磁盘、数据库、文件数据。 支持备份本地IDC主机中的磁盘、数据库、VMware、文件数据。 支持备份异云(非天翼云)云主机中的磁盘、数据库、文件数据。 使用云备份可以备份多少数据? 在一个地域下,每个用户默认最多可保留10个文件备份存储库和1个混合备份存储库,单个存储库支持最大容量为1000T。 如果当前配额无法满足您的业务需求,可联系天翼云客服,通过工单提升配额。
        来自:
        帮助文档
        云备份 CBR
        常见问题
        通用类
      • 备份类型转换
        本页面主要介绍备份类型转换的使用场景和方法步骤。 注意 备份类型转换为邀测功能,邀测功能不承诺SLA,详情可见天翼云关系数据库服务协议,且仅II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 用户当前使用云硬盘备份类型,由于云硬盘大小固定,无法满足用户日益增长的备份文件需求,因此提供云硬盘备份类型转换为对象存储的功能,对象存储提供无上限的空间服务,用户无需担心备份文件占满备份空间问题。 约束限制 仅支持云硬盘转为对象存储备份类型,不支持反向转换。 备份存储类型进行调整后,原有备份存储类型上的存量的备份文件不会进行迁移。 注意 存量文件备份文件保留将会进行计费,并按照设置的保留天数进行删除,请妥善保存存量备份文件。 操作步骤 注意 转换为对象存储后,将会有一定的免费额度,该免费额度与最初购买实例时的云盘空间大小相同(例如初始订购实例时,选择了备份空间为100G的云盘,则对象存储免费额度为100G),超过该免费额度将开始计费。计费规则,请参考备份和流量。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击备份恢复 ,然后单击备份策略页签。 5. 单击备份存储类型 旁的编辑。 6. 在备份存储转换页面中,根据实际情况选择变更后的配置、配置存量备份文件的保留天数。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        备份类型转换
      • 什么是VPN连接
        本文为您介绍VPN连接的产品定义和产品架构。 天翼云VPN连接是一款基于Internet的VPN网络连接服务,VPN(Virtual Private Network)即虚拟专用网络,用于在远端用户和VPC(Virtual Private Cloud)之间建立一条安全加密的通信隧道,使远端用户通过VPN直接使用VPC中的业务资源。 根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN IPsec(IP Security)是一种IP层的隧道加密技术,通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 通过IPsec VPN连接可以实现企业数据中心、办公网络等与虚拟私有云(VPC)建立安全可靠的连接。假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),您在自己的数据中心网络中也有2个子网(192.168.3.0/24, 192.168.4.0/24)。您可以通过IPsec VPN使VPC内的子网与数据中心的子网互相通信。 SSL VPN SSL VPN(Secure Sockets Layer VPN)是基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),当您有移动终端访问VPC业务的需求时,您可以通过SSL VPN实现便捷安全的网络接入。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 续费、到期与欠费
        本节介绍了云容器引擎的续费、到期与欠费说明。 到期前续费 手动续订:对于包年/包月订购的云容器引擎,用户在资源到期前进行续费操作,可以延长原有资源到期时间,避免资源到期后冻结或超过保留期后被系统回收。详细操作请参考费用中心续订管理手动续订。 自动续订:自动续订仅针对采用包月、包年计费模式的资源,详细操作请参考费用中心续订管理自动续订。 到期处理 到期后,云容器引擎进入保留期,您将不能正常访问及使用天翼云云容器引擎。 若您在到期后15天内续费,自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用; 若到期15天后您仍未续费,云容器引擎将被删除 欠费原因 在按需计费的模式下帐号的余额不足。 欠费停服说明 欠费后云容器引擎会自动停止。 如果您在15天内充值补足欠款,服务会自动启用。 当欠费超过15天,将视为您主动放弃该服务,云容器引擎将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        续费、到期与欠费
      • 修改DBService数据库omm用户密码
        本章主要介绍翼MapReduce的修改DBService数据库omm用户密码功能。 1.以root用户登录DBService主节点。 说明 DBService数据库omm用户密码不支持在DBService备节点修改。只需在DBService主节点执行修改操作,无需在备管理节点操作。 2.执行以下命令,切换用户。 su omm 3.执行以下命令,切换目录。 source $DBSERVERHOME/.dbserviceprofile cd ${DBSERVICESOFTWAREDIR}/sbin/ 4.执行以下命令,修改omm用户密码。 sh modifyDBPwd.sh 5.输入omm的原密码后,再输入两次新密码。 密码复杂度要求: 密码字符长度为8~32位。 至少需要包含大写字母、小写字母、数字、特殊字符~!@$%^&()+[{}];", /?中的3种类型字符。 不可和用户名相同或用户名的倒序字符相同。 不可与前20个历史密码相同。 显示如下结果,说明修改成功: Successful to modify password.
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改默认数据库用户密码
        修改DBService数据库omm用户密码
      • 翼MR如何连接spark-shell?
        本章节主要介绍翼MapReduce组件Spark使用说明。 1. 任一用户登录集群客户端节点。 2. 配置/usr/local/ 下spark客户端目录 conf下的配置,主要是Sparkenv.sh 需要配置SPARKHOME、HADOOPHOME、HADOOPCLASSPATH等。 3. 如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 1. 首先klist kt ,获取keytab文件的principal,例如 klist kt user.keytab 获得 user/hostname@realm。 2. 然后kinit kt ,例如 kinit kt user.keytab user/hostname@realm。 3. Kinit认证完成登录后,可以klist l查看。 4. 如果SPARKHOME/bin 已经配置到系统环境变量中,可以直接sparkshell 进入。否则需要去到SPARKHOME/bin下执行。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        翼MR如何连接spark-shell?
      • 流程概述
        本章节主要介绍翼MapReduce的多租户流程。 在实际业务中,管理员需要先明确使用集群资源的业务场景,规划租户。然后在FusionInsight Manager界面添加租户,并配置租户的动态资源、存储资源以及所关联的服务。 创建租户的具体操作流程如流程概述所示。 创建租户的操作说明如下表所示。 操作 说明 添加租户 可配置待添加租户的计算资源、存储资源和关联服务。 添加子租户 可配置待添加子租户的计算资源、存储资源和关联服务。 添加用户并绑定租户的角色 若一个用户想要使用“tenant1”租户包含的资源,或为“tenant1”租户添加/删除子租户,则需要同时绑定“Managertenant”和“tenant1集群ID”两个角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        多租户使用
        流程概述
      • 其他任务管理说明
        本章节主要介绍翼MapReduce的其他任务管理说明操作。 操作场景 FusionInsight Manager还支持对备份恢复进行不同的维护管理功能。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 备份恢复 > 备份管理”或“运维 > 备份恢复 > 恢复管理”。 3. 在任务列表指定任务的“操作”列,选择需要执行的操作。 更多维护管理功能 操作入口 说明 “配置” 修改备份任务的参数。 “恢复” 部分业务数据的备份任务执行成功后,可以直接使用此功能快速恢复数据。 “更多 > 即时备份” 立即运行备份任务。 “更多 > 停止” 可以停止正在运行的任务。 “更多 > 删除”或“删除” 删除任务。 “更多 > 挂起” 禁用自动备份任务。 “更多 > 重新执行” 启用自动备份任务。 “更多 > 查询历史”或“查询历史” 打开任务运行日志窗口,查看运行详细情况以及备份路径。 “查看” 检查恢复任务的参数设置。 “执行” 运行恢复任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        备份恢复设置
        其他任务管理说明
      • 物理机到期处理
        本章节主要介绍天翼云物理机到期后的影响和使用建议。 在物理机资源将要到期时,天翼云会以邮件的方式通知客户,如用户需继续使用,则可联系客户经理执行续费操作或自行在控制台进行续订。如果用户未执行续费操作,天翼云将发送资源超期提醒邮件,并在之后释放物理机资源。 到期后影响 当物理机资源到期而未续订时,自动进入保留期,且资源被冻结,您不能访问和使用该资源,例如无法下载物理机中的数据。并会发送短信及邮件提醒您。建议您尽快进行手动续订,如果保留期内不续订,物理机资源将被释放,同一订单内订购的资源也会被释放(弹性IP、云硬盘等)。 已经到期的包月物理机允许续订、不能发起退订,未到期的包月物理机可以退订。 资源到期冻结时:资源将被限制访问和使用,会导致您的业务中断。 资源续订解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 提醒/通知规则 提醒及通知方式:邮件、短信、站内信。 充值成功通知:当用户充值成功后,会发送1次充值成功通知。 资源到期通知:物理机到期前7天、3天以及到期当天,会分别发送到期提醒。 资源释放通知:物理机到期后3天、7天,会分别发送释放提醒。 资源销毁通知:当用户的物理机销毁后,会向用户发送1次销毁通知。
        来自:
        帮助文档
        物理机 DPS
        计费说明
        物理机到期处理
      • 日志配置管理
        本章节对云数据库ClickHouse日志配置管理功能进行说明。 注意 该功能目前在试用阶段,仅对加了白名单的客户开放,如需使用,请提工单进行处理。 日志配置管理功能具体指引如下: 操作场景 日志配置管理可以将云数据库ClickHouse的运行日志、错误日志纳入管理,将其采集到云日志服务中,满足用户日志的分析和处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。如需了解更多关于云日志服务的相关内容,请参考:云日志服务产品简介产品定义。 前提条件 1. 实例状态为: 运行中 。 2. 首次配置需要根据指引完成“配置终端节点”操作,具体步骤见下方“配置VPCE操作流程”。 3. 首次配置需要根据指引开启“云日志服务”。 4. 首次配置需要在“云日志服务中”创建“日志项目”和“日志单元”。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 分析型数据库> 云数据库ClickHouse ,进入云数据库ClickHouse产品页面。然后单击管理控制台,进入数据库实例列表页面。 2. 在左侧导航栏,选择ClickHouse>日志配置管理,进入日志配置管理页面 3. 选择需要配置日志管理的实例,点击操作>配置访问日志 4. 选择要授权的访问日志服务,完成授权操作。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        日志配置管理
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 功能特性
        非对称数据加解密 非对称密钥加密通信的过程类似于对称加密,区别在于需要使用公钥进行数据加密,使用私钥进行数据解密。由于KMS中用户私钥不支持导出,使用者仅能通过接口调用私钥进行数据解密。 实际使用时,信息接收者将加密公钥分发给信息传送者,信息传送者使用公钥对敏感信息进行加密保护,信息传送者将敏感信息的密文传递给信息接收者,信息接收者使用私钥将敏感信息的密文解密。 云产品服务端加密 与天翼云产品联动,提供对云硬盘、对象存储、弹性文件、数据库等产品中的数据进行服务端加密,保证云上数据的安全性。用户只需通过云产品控制台一键勾选KMS加密功能,加解密过程透明无感知。 完整性保护 提供基于国密算法的完整性保护能力,通过SM3算法计算HMAC值以进行对比验证,实现完整性校验。
        来自:
        帮助文档
        密钥管理
        产品介绍
        功能特性
      • 云硬盘备份操作事件审计
        本页面主要介绍云硬盘备份对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“计算”,资源类型选择“云主机”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        云硬盘备份操作事件审计
      • 管理集群联邦
        移除舰队成员 1. 进入到舰队成员列表页面,选择要移出的舰队,点击右侧的【移出联邦】操作。 2. 在移除联邦提示页面,点击【确定】按钮。 3. 等待舰队移除成功。 修改集群成员网络接入方式 1. 进入到舰队成员列表页面,点击舰队左侧箭头,展开集群成员列表,点击【联邦网络类型】下方的成员集群网络编辑按钮。 2. 在【编辑网络类型】对话框的【网络类型】下拉框,选择网络接入类型,当前支持【内网】、【公网】两种接入方式,点击【确定】按钮。 3. 等待成员集群接入状态变正常。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        管理集群联邦
      • 云审计
        并行文件服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或 API 接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对 7 天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的 ZOS 桶。 使用限制 云审计服务本身免费,包括时间记录以及 7 天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7 天。 用户操作后多久可以通过云审计查询到数据:5 分钟。 其它限制请参考使用限制云审计。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        云审计
      • 产品定义
        本文将为您介绍什么是标签管理。 什么是标签管理 标签管理,是指通过为云资源统一添加具有特定标识意义的标签,以实现对云资源按标签维度进行分类、识别、筛选与管理,从而提升云资源管理效率与精细化程度。 产品优势 管理更规范 通过在标签控制台先完成标签的创建,在创建云资源时直接选择已创建的标签,可减少在不同云服务控制台创建标签表达不一致的问题,让标签管理更规范。 操作更灵活 在云服务控制台和标签管理控制台,均可实现标签的创建与资源的绑定。若您账号下有多个用户,可先前往标签控制台完成标签的创建,用户在云服务控制台开通资源的时候直接选择已创建的标签即可;若您是个人客户,可直接在云服务控制台创建资源时创建并绑定标签。 管理效率提升 通过提前为资源绑定标签,可基于标签实现快速的资源查找与成本分析。 访问方式 天翼云目前主要提供基于控制台的方式做标签管理。 访问路径:登录控制台资源标签管理
        来自:
        帮助文档
        标签管理(一类节点)
        产品介绍
        产品定义
      • 创建OpenSearch实例
        参数类型 参数 说明 基础配置 计费模式 实例支持包周期和按需计费模式。 包周期:根据实例购买时长,一次性支付实例包周期费用。 按需计费:根据实际使用时长计费,按小时出账。 基础配置 订购周期 在包年包月模式下,您需要选择购买时长。 基础配置 当前区域 选择实例的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 基础配置 可用区 选择实例所在工作区域下关联的可用区。 支持多可用区部署,购买地域具备3个及以上可用区,需要勾选1个或3个,如果不足3个可用区,则根据地域可用区情况可购买1或2个。 网络配置 企业项目 企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择云搜索实例的企业项目归属。仅支持选择用户有权限的企业项目。默认为default,如果没有可选项,请由主账号在统一身份认证处进行赋权。 网络配置 虚拟私有云 指定实例所在的虚拟专用网络(VPC),实现不同业务的网络隔离。如您没有合适的VPC,请前往创建虚拟私有云页面创建完成后,回当前页面刷新后选择。 网络配置 子网 实例使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下实例需要的子网。 网络配置 安全组 安全组为实例提供安全的网络访问控制策略。 为了顺利部署实例,我们将为您选择的安全组默认配置下述规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。 配置实例 实例名称 您可自定义实例名称,可输入的字符范围为长度为0~32个字符,只能包含数字、字母、中划线()和下划线(),且必须以字母或数字开头。 配置实例 实例类型 云搜索服务支持Elasticsearch和OpenSearch两种组件。 配置实例 实例版本 选择所需的集群版本,支持的版本以页面可选项为准。 配置实例 实例密码设置 设置OpenSearch的管理员访问密码。 实例内账号和角色请登录Dashboards的进行设置。 配置实例 HTTPS设置 实例通信方式选择 开启HTTPS,访问实例将进行通讯加密,可以接入公网; 若关闭HTTPS访问,将使用HTTP协议与实例通信,无法保证数据安全性,HTTP协议模式下,实例不可接入公网。 该模式可以在实例开通后进入“运行中”状态时在安全设置功能中进行修改。 选购资源 实例节点数 实例中需要部署数据节点数,请以页面可下单数量上限为准。 选购资源 CPU架构 支持X86类型。 选购资源 节点规格 实例的节点规格,可按需选购,同一实例仅支持一种规格,请确认后下单。 选购资源 节点存储规格 选择存储类型,支持的类型可能随资源池不同有差异,请以页面可选的为准,性能参考。 选购资源 单节点存储量 您可根据业务数据容量评估,选购合适的单节点存储量,创建完成后,不支持缩容节点存储容量,请基于业务量合理选择容量。 选购资源 图形化访问节点规格 云搜索服务会默认为您开通一个小规格节点部署Dashboards和Cerebro组件。该节点正常计费。 选购资源 专属节点规格 您可根据需要选择是否在当前实例加装专属master、专属协调节点或冷数据节点,并选择节点规格,专属master和专属协调节点不支持调整存储空间。专属master限制3节点,专属协调节点和冷数据节点上限请以页面下单为准。 专属节点开通后不可删除,也可通过扩容功能加装。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        创建OpenSearch实例
      • 1
      • ...
      • 102
      • 103
      • 104
      • 105
      • 106
      • ...
      • 560
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      智算一体机

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      篡改告警分析

      账单

      价格计算器

      资源管理列表

      EIP释放和批量释放

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号