爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云医疗云_相关内容
      • 插件概述
        插件名称 插件简介 CoreDNS(系统资源插件,必装) CoreDNS插件是一款通过链式插件的方式为Kubernetes提供域名解析服务的DNS服务器。 Everest(系统资源插件,必装) Everest是一个云原生容器存储系统,基于CSI为Kubernetes v1.15.6及以上版本集群对接云硬盘服务、极速文件存储 SFS Turbo等存储服务的能力。 storagedriver(系统资源插件,必装) storagedriver插件是用于对接块存储、文件存储等Iaas存储服务的FlexVolume驱动。 autoscaler 集群自动扩缩容插件autoscaler,是根据pod调度状态及资源使用情况对集群的工作节点进行自动扩容缩容的插件。 metricsserver MetricsServer是集群核心资源监控数据的聚合器。 ccehpacontroller ccehpacontroller插件是一款CCE自研的插件,能够基于CPU利用率、内存利用率等指标,对无状态工作负载进行弹性扩缩容。 prometheus Prometheus是一套开源的系统监控报警框架。在云容器引擎CCE中,支持以插件的方式快捷安装Prometheus。 gpubeta gpubeta插件是支持在容器中使用GPU显卡的设备管理插件,仅支持Nvidia驱动。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        插件概述
      • 查询网络层攻击事件
        本文将介绍如何查询网络层攻击事件。 使用场景 业务接入DDoS高防(边缘云版)后,您可以通过网络层安全报表查询网络层防护的相关统计数据。 前提条件 已开通DDoS高防(边缘云版)。 说明 网络层防护根据内置的智能识别算法进行攻击判断,未开放控制台配置。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【安全分析】【攻击事件】【网络层攻击事件】页面。 查询功能 您可以在网络层攻击事件表头部指定您要查询的时间范围。默认将展示最近7天。 攻击详情 攻击事件列表将展示攻击开始时间、攻击结束时间、攻击峰值带宽、攻击峰值时间、被攻击域名和攻击类型。 点击单条攻击事件的操作【详情】按钮,即可查看网络层攻击事件的攻击趋势、TOP攻击源IP。 注意 TOP攻击源IP的统计功能默认关闭,攻击详情中将不进行展示。如需开通,请
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        安全分析
        攻击事件
        网络层攻击事件
        查询网络层攻击事件
      • 插件管理
        本章节主要介绍云搜索服务如何进行插件管理。 云搜索服务支持查看系统默认插件功能。 1.登录云搜索服务管理控制台。 2.在集群管理页面,单击需要安装插件的集群名称。 系统跳转至该集群基本信息页面。 3.在集群基本信息页面,选择“插件管理”。 4.查看系统默认插件信息。 在“系统默认插件列表”页查看当前版本支持的系统默认插件信息。 系统默认插件支持的集群版本号 插件名称 支持的集群版本号 analysisdynamicsynonym 5.5.1、6.2.3、6.5.4、7.1.1、7.6.2、7.9.3 analysisicu 6.2.3、6.5.4、7.1.1、7.6.2、7.9.3 analysisik 5.5.1、6.2.3、6.5.4、7.1.1、7.6.2、7.9.3 analysispinyin 5.5.1、6.2.3、6.5.4、7.1.1、7.6.2、7.9.3 analysispoisson 6.2.3、7.1.1 analysisstconvert 5.5.1、6.2.3、6.5.4、7.1.1、7.6.2 lasthit 5.5.1、6.2.3、7.1.1 repositoryobs 5.5.1、6.2.3、6.5.4、7.1.1、7.6.2、7.9.3 vectorsearch 6.2.3 opendistrosecurity 6.5.4、7.1.1、7.6.2、7.9.3 opendistrosql 6.5.4、7.1.1、7.6.2、7.9.3 analysiskuromoji 6.5.4、7.1.1、7.6.2、7.9.3 analysisnori 6.5.4、7.1.1、7.6.2、7.9.3 ingestattachment 6.5.4、7.1.1、7.6.2、7.9.3
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        插件管理
      • 如何获取访问密钥(AK/SK)?
        本文主要介绍如何获取访问密钥(AK/SK)。 访问密钥即AK/SK(Access Key ID/Security Key),是您通过开发工具(API、SDK)访问部分云服务平台时的身份凭证,不能登录控制台。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 获取AKSK操作说明 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】【登录保护】 4. 在用户AccessKey模块,可创建新的AccessKey,创建完成后即可获取对应的SecurityKey。 注意 请保存或发送 AccessKey 至对应用户。新建AccessKey窗口关闭后,将无法再次查询 SecurityKey。如果您遗失这个 AccessKey,可以创建新的来替代。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        如何获取访问密钥(AK/SK)?
      • 查询实例详情
        参数 参数类型 说明 示例 下级对象 hostIp String 内网ip 192.168.0.51 availableZoneId String 区域id cnhuadong1jsnj1Apublicctcloud state String RUNNING 、FAILED RUNNING stateType Integer 2:运行中 5:失败 2 ipv6HostIp String ipv6地址 240e:982:db42:b100:3fa7:7228:2489:486c iaasVmSpecCode String 云主机规格编码 esearch4c16g ioTypeName String 磁盘IO类型名称 高IO cpuNum Integer cpu核数 2 memory Integer 内存大小 4 diskVolumn Integer 硬盘大小 40 iaasVmTypeName String 云主机类型 通用型
        来自:
      • 挂载访问类
        单文件系统可挂载到多少个客户端上面? 暂无上限,但建议单文件系统挂载不超过1000个客户端,数量过多可能导致挂载失败。 文件系统可以跨地域挂载吗? 暂不支持。文件系统只能挂载至同一地域下,归属相同VPC的云主机上。例如南京3的文件系统只能挂载至南京3的云主机上,无法挂载至南京4的云主机上。 文件系统支持跨AZ交叉互访吗? 可以。在归属相同VPC的前提下,文件系统支持同一地域下跨可用区挂载,从而实现多AZ交叉互访。 例如:在可用区1创建的文件系统,可以挂载在同一地域下,归属相同VPC内的可用区2的云主机上,实现跨可用区文件共享与访问。详细操作步骤参见跨AZ挂载文件系统。 在已经删除的文件系统的挂载目录下,执行命令卡住怎么办? 为了解决该异常问题,您需要采取以下步骤: 1. 首先,您需要编辑/etc/rc.local或/etc/fstab文件,并注释掉文件系统的配置。这样做可以确保在重启服务器时不会自动挂载文件系统。 2. 接下来,您需要重启服务器,以确保修改生效。 3. 在删除文件系统实例之前,建议您先在操作系统中卸载文件系统。具体的卸载步骤取决于您使用的操作系统和文件系统类型。 4. 如果您还开启了自动挂载配置,您需要删除或修改自动挂载设置,以取消开机自动挂载文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        挂载访问类
      • 文件完整性管理
        此小节介绍企业主机安全文件完整性管理。 查看文件完整性管理 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、选择“主动防御 > 文件完整性管理”,进入文件管理界面,选择“云服务器”和“变更文件”页签可查看对应的变更详情。 进入文件管理 查看云服务器变更详情 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、左侧选择“主动防御 > 文件完整性管理 > 云服务器”,进入服务器页面。 进入云服务器 5 单击服务器名称进入服务器变更详情页。 变更参数说明 参数名称 参数说明 取值样例 文件 发现变更的文件名称。 du 路径 发现变更文件所在的路径。 变更内容 变更的情况描述。 鼠标放置变更内容可查看详情。 将SHA2560ba0c4b5e48e55a6改为4f6079f5b37d1513 变更类型 变更的文件类型。 文件 变更类别 变更文件的类别。 新增 、 修改 、 删除 修改 变更时间 目标文件发生变更的时间。
        来自:
      • 退订
        本文介绍了云主机备份产品的退订操作步骤。 本章介绍了删除/退订的规则和操作步骤。 按量付费可随时删除。 包年包月付费的存储库支持7天内无理由全额退订,具体请参考退订规则。 前提条件 存储库退订前需要先清空该存储库下存放的备份副本。 操作步骤 1. 单击【云主机备份】,进入存储库页面。 2. 选择需要进行退订的存储库,单击【退订】,进入退订界面。 3. 按照退订提示页面进行操作,即可完成退订操作。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        退订
      • 导出路由表列表
        本章节向您介绍如何导出路由表。 操作场景 您可以将当前帐号下拥有的路由表信息,以Excel文件的形式导出至本地。该文件记录了路由表的名称、ID、所属VPC、类型、关联子网个数等。 操作步骤 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”。 4. 在路由表列表页,单击右上角的“导出”按钮。系统会将您帐号下,当前区域的所有路由表信息自动导出为Excel文件,并下载至本地。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        导出路由表列表
      • 创建共享带宽
        参数 说明 取值样例 地域 区域指虚拟私有云所在的物理位置。同一区域内可用分区间内网互通,不同区域间内网不互通。可以在网络控制台右上角切换区域 江苏>南京3 名称 共享带宽的名称 Bandwidth001 付费方式 购买共享带宽时使用的计费模式,分为以下两种:包年包月:按月、年订购并支付费用按量付费:按照共享带宽的使用时长进行计费 包年包月 计费方式 共享带宽的计费方式,目前仅支持按带宽计费 按带宽计费 带宽 共享带宽的大小,单位Mbps,5M起售 15 购买时长 包年包月场景需要选择,购买共享带宽的时长 2个月 自动续订 开启后,会自动动共享带宽续订。 启用 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 default
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        创建共享带宽
      • 磁盘增强型实例类型总览
        本节包含了磁盘增强型云主机的总览内容。 磁盘增强型弹性云主机自带高存储带宽和IOPS的本地盘,具有高存储IOPS以及读写带宽的优势。同时,本地盘的价格更加低廉,在海量数据存储场景下,具备更高的性价比。磁盘增强型弹性云主机具备如下特点: 本地磁盘提供更高顺序读写性能和更低时延,提升文件读写性能。 提供强大而稳定的计算能力,保障计算作业的高效处理效率。 提供更高的内网性能,包括高内网带宽和pps(packet per second),满足业务高峰期弹性云主机间数据交互需求。 磁盘增强型实例类型总览: 在售:D7、D6 规格名称 计算 磁盘类型 网络 磁盘增强型D7 CPU/内存配比:1:4 vCPU数量范围:464 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.4GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:850万PPS 最大内网带宽:42Gbps 磁盘增强型D6 CPU/内存配比:1:4 vCPU数量范围:472 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:900万PPS 最大内网带宽:44Gbps 类型 CPU基频/睿频 CPU型号 D7 2.6GHz/3.4GHz 6348 D6 2.6GHz/3.5GHz 6278
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        磁盘增强型
        磁盘增强型实例类型总览
      • 添加HTTPS监听器
        参数 说明 示例 名称 监听器名称。 listenerpnqy 前端协议/端口 负载分发的协议和端口。 协议选择HTTPS,端口取值范围[165535]。 HTTPS/443 云主机证书 协议类型为HTTPS时,需绑定云主机证书。 云主机证书用于SSL握手协商,需提供证书内容和私钥。 高级配置 访问策略 支持通过白名单和黑名单进行访问控制: 允许所有IP访问 黑名单 白名单 白名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组。 ipGroupb2 安全策略 支持选择可用的安全策略。 安全策略TLS10 双向认证 一般的HTTPS业务场景只对云主机做认证,因此只需要配置云主机的证书即可。某些关键业务(如银行支付),需要对通信双方的身份都要做认证,即双向认证,以确保业务的安全性。后端云主机无需额外配置双向认证。 CA证书 双向认证开启后需要配置CA证书。详见8.4 创建/修改/删除证书。 空闲超时时间(秒) 如果在超时时间内一直没有访问请求,负载均衡会中断当前连接,直到下一次请求到来时再重新建立新的连接。 时间取值范围[04000]。 60 请求超时时间(秒) 客户端向负载均衡发起请求,如果在超时时间内客户端没有完成整个请求的传输,负载均衡将放弃等待关闭连接。 时间取值范围[1300]。 60 响应超时时间(秒) 负载均衡向后端云主机发起请求,如果超时时间内接收请求的后端云主机无响应,负载均衡会向其他后端云主机重试请求。如果重试期间后端云主机一直没有响应,则负载均衡会给客户端返回HTTP 504错误码。 时间取值范围[1300]。 说明: 当开启了会话保持功能时,响应超时时间内如果对应的后端云主机无响应,则直接会返回HTTP 504错误码。 60 描述 对于监听器描述。 字数范围:0/255。 标签 可通过配置该项使用标签功能。标签的“键”和“值”是一一对应的,其中“键”值是唯一的。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加HTTPS监听器
      • 安全概览
        本节介绍服务器安全卫士(原生版)安全概览。 最近7日待处理风险 如下图所示,最近7日待处理风险展示您服务器的入侵检测、病毒文件、漏洞、安全基线和网页防篡改风险,和该项风险对应的服务器数量。 入侵检测 风险主机:展示7日内所有待处理的入侵检测事件个数,点击数字时会跳转到“入侵检测 > 告警中心”页面;风险主机统计7日内有入侵风险的服务器,包括所有的云主机和物理机,同一台服务器有不同的入侵风险时不重复叠加。 病毒文件 风险主机:展示7日内所有待处理的病毒文件个数,点击数字时会跳转到“文件安全 > 病毒查杀”页面;风险主机统计7日内有病毒文件的服务器,包括所有的云主机和物理机,同一台服务器有不同的病毒文件时不重复叠加。 漏洞风险 风险主机:展示7日内所有待处理的漏洞风险个数,点击数字时会跳转到“风险管理 > 漏洞扫描”页面;风险主机统计7日内有漏洞风险的服务器,包括所有的云主机和物理机,同一台服务器有不同的漏洞风险时不重复叠加。 安全基线 风险主机:展示7日内所有未处理的安全基线风险个数,包括基线检测和弱口令检测个数之和,点击数字时会跳转到“风险管理 > 基线检测”页面;风险主机统计7日内有基线风险的服务器,包括所有的云主机和物理机,同一台服务器有不同的基线风险时不重复叠加。 网页防篡改 风险主机:展示7日内所有未忽略的文件异常的事件数,点击数字时会跳转到“网页防篡改(原生版)> 防护状态”页面;风险主机统计7日内有网页篡改事件的服务器,包括所有的云主机和物理机。 说明 网页防篡改为增值服务,需要单独购买。若您未订购网页防篡改(原生版),则统计数字均显示为0。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        安全概览
      • 开通云资源授权后,获得了授权资产服务的哪些权限?
        开通云资源授权后,可以访问私有OBS桶、数据库、大数据以及数据安全总览,获得了授权资产服务的权限如下表所示。 资产模块 服务策略 作用范围 备注 OBS OBS Adminstrator 全局 用于配置OBS日志,获取OBS对象列表,下载OBS对象等 OBS EVS ReadOnlyAccess 区域 用于获取云硬盘列表 OBS OBS Adminstrator 全局 用于获取OBS服务投递日志 数据库 ECS ReadOnlyAccess 区域 用于获取自建数据库ECS列表 数据库 RDS ReadOnlyAccess 区域 用于获取RDS数据库列表及数据库列表相关信息 数据库 DWS ReadOnlyAccess 区域 用于获取DWS列表 数据库 VPC FullAccess 区域 用于打通网络,VPC的端口创建,安全组规则创建等 数据库 KMS CMKFullAccess 区域 用于使用KMS加密脱敏的场景 大数据 ECS ReadOnlyAccess 区域 用于获取自建大数据ECS列表 大数据 CSS ReadOnlyAccess 区域 用于获取CSS数据集群列表及数据索引等相关信息 大数据 DLI Service User 区域 用于获取DLI队列及数据库 大数据 VPC FullAccess 区域 用于打通网络,VPC的端口创建,安全组规则创建等 大数据 KMS CMKFullAccess 区域 用于使用KMS加密脱敏的场景 数据安全总览 Tenant Guest 区域 用于获取用户涉及数据存储处理等相关云服务的列表等 数据安全总览 OBS Adminstrator 全局 用于配置OBS日志,获取OBS对象列表,下载OBS对象等 数据安全总览 EVS ReadOnlyAccess 区域 用于云硬盘列表获取 数据安全总览 OBS Adminstrator 全局 用于OBS服务投递日志
        来自:
        帮助文档
        数据安全中心
        常见问题
        资产添加类
        开通云资源授权后,获得了授权资产服务的哪些权限?
      • 安全相关
        本章节介绍人脸识别安全相关的常见问题与解答。 是否可以设置IP白名单呢? 人脸识别是API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 调用过程中如遇到问题,可通过天翼云官网工单或者客服电话【4008109889】沟通。 人脸识别传输的数据是否经过加密呢? 天翼云人脸识别采用天翼云官网标准EOP网关,在整个数据传输过程中,从源端到目的端,都采取了一系列的安全措施,包括身份验证、加密技术和授权机制、数据完整性保护机制和数据恢复机制等,这些措施可以确保数据传输的安全性和可靠性,提高系统的安全性。 若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用人脸识别服务,图片数据是否会存储? 天翼云一直注重保护客户隐私,图片数据不会存储。 同时因相关规定限制,人脸识别公有云服务数据不落盘,用户的原始图片和识别数据均不作保留,使用人脸识别服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        人脸识别
        常见问题
        安全相关
      • 安全相关
        本章节介绍内容审核安全相关的常见问题与解答。 是否可以设置IP白名单呢? 内容识别产品提供API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 调用过程中如遇到问题,可通过天翼云官网工单或者客服电话【4008109889】沟通。 内容审核传输的数据是否经过加密呢? 天翼云内容审核采用天翼云官网标准EOP网关,在整个数据传输过程中,从源端到目的端,都采取了一系列的安全措施,包括身份验证、加密技术和授权机制、数据完整性保护机制和数据恢复机制等,这些措施可以确保数据传输的安全性和可靠性,提高系统的安全性。 若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用内容审核服务,图片数据是否会存储? 天翼云一直注重保护客户隐私,图片数据不会存储。 同时因相关规定限制,内容审核公有云服务数据不落盘,用户的原始图片和识别数据均不作保留,使用内容审核服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        内容审核(文档停止维护)
        常见问题
        安全相关
      • 组件评估报表整合查看评估报表
        本节为您介绍云迁移服务CMS异构迁移,异构报表组查看相关内容。 云迁移服务CMS提供报表组查看功能,您可以在异构评估 [ 组件评估报表整合 ] 界面,选中任务,点击【查看评估报表】按钮,跳转至[异构报表组]界面查看详情。您可以通过报表组查看加入同组的组件应用程序工具与功能推荐,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件评估报表整合查看评估报表
      • 任务详情查看
        本节为您介绍云迁移服务CMS成本评估任务详情查看。 云迁移服务CMS提供评估结果在线查看功能,用户可以在[成本评估] 界面,点击【查看详情】按钮,跳转至[成本评估详情页] 界面。评估结果主要展示成本评估基本信息,如任务名称、源端类型、源端区域、目标区域、申请时间等。成本评估明细种主要分为阶段展示、明细名称、详情描述、操作信息、备注等。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        任务详情查看
      • 管理授权
        本小节介绍安全专区云堡垒机管理授权方法。 配置方法: 添加授权,点击【运维管理】→【授权】→【新增】,对云堡垒机运维账号、运维资源以及登录运维资源的系统账号进行授权绑定。 用户 用户:运维人员账号。 资源 资源/地址:提供给运维人员的运维资源。 资源账号 资源/地址:运维资源的系统登录账号。 授权添加成功后如下图所示:
        来自:
        帮助文档
        安全专区
        快速入门
        云堡垒机
        管理授权
      • 应用场景
        本小节介绍服务器安全卫士的应用场景。 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上解决入侵事件。有主机的地方就需要主机入侵检测。 发现新型漏洞 至今已积累30000+的高价值漏洞库,包括系统/应用漏洞、EXP/POC等大量漏洞,覆盖全网90%安全防护。同时,基于Agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。更新的补丁库以及Agent探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的危险。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        应用场景
      • 计费模式
        本章节向您主要介绍企业路由器的计费模式。 企业路由器目前支持按需计费方式。 按需计费的企业路由器实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用、以及流经连接的流量费用。 表企业路由器计费项说明 计费项 收取该项费用的连接类型 计费说明 连接费用 “虚拟私有云(VPC)”连接 “VPN网关(VPN)”连接 “全域接入网关(DGW)”连接 当您将连接添加到企业路由器中时,会收取连接费用,连接添加成功后开始计费,连接删除后停止计费。 对于共享企业路由器内的连接,接受者创建的连接只有被企业路由器的所有者接受后,才会开始计费。 流量费用(入向流量) “虚拟私有云(VPC)”连接 “VPN网关(VPN)”连接 “全域接入网关(DGW)”连接 当您将连接添加到企业路由器中时,会根据实际流经连接的流量收取费用,统计从连接发送到企业路由器的每GB流量,即入方向的流量。 “云防火墙(CFW)”连接不收取连接费用和入向流量费用。 企业路由器收取连接费用和流量费用,这些费用均由连接的创建者付费。 企业路由器共享功能,支持在同一个企业路由器中加入不同账号下的“虚拟私有云(VPC)”连接,由于连接归属不同账号,因此付费方不同,比如:账号A是企业路由器的所有者,需要承担自己创建的连接费用。当账号A将企业路由器共享给账号B,那么账号B需要为自己创建的连接付费,包括连接费用和流量费用,账号A不承担该费用。 说明 除了“虚拟私有云(VPC)”连接,其他类型的连接暂不支持添加至共享企业路由器中。 计费周期 连接费用:连接按小时计费,整点结算。 流量费用:根据实际流经连接的流量收取费用,统计从连接发送到企业路由器的每GB流量,即入方向的流量。 计费示例 假设您在2024年7月6日12:25:30创建了一个按需计费的企业路由器,在2024年7月6日12:25:30在企业路由器中添加1个“虚拟私有云(VPC)”连接,并在2024年7月7日 18:50:00删除该连接,连接的使用过程中共产生流量532GB流量。 按需计费的企业路由器实例本身不收取费用,当您在企业路由器中添加连接时,会收取连接费用、以及流经连接的流量费用。 本示例中连接费用为0.40元/小时,流量费用为0.13元/GB,故企业路由器共产生0.4×31+0.13×53281.56元。
        来自:
        帮助文档
        企业路由器
        计费说明
        计费模式
      • 分布式容器云平台CCEONE
        云日志服务支持对分布式容器云平台CCEONE提供日志采集和分析能力,包括容器日志、事件日志、控制面组件日志,辅助定位集群中出现的异常问题。接入操作需要在CCEONE控制台中进行,操作说明请见下文。 日志维度 说明 容器日志 采集集群中容器应用的标准输出日志。 事件日志 配合cubeevent插件,采集集群中的event信息,并持久化到日志中。 控制面组件日志 采集控制面组件的日志,包括kubeapiserver、kubecontrollermanager、kubescheduler和etcd。 前提条件 1. 已完成集群注册,具体操作请参见 本地注册集群 / 三方云注册集群。 2. 集群已安装ctglogoperator、cubeevent插件,具体操作请参考 插件。 操作步骤 开启日志采集 1. 登陆分布式容器云平台控制台,在左侧导航栏中选择集群资源 > 集群管理,进入注册集群列表页。 2. 在注册集群列表中点击需要配置日志采集的集群,进入单集群管理页面。 3. 在单集群管理页面导航栏中选择运维管理 > 日志中心,进入日志中心页面。 4. 在日志中心页面顶部,可切换容器日志、事件日志、控制面组件日志页签,点击下方“立即开启”按钮,配置容器日志、事件日志和控制面组件日志接入。 配置完成后,在对应页签下即可查看、搜索应用日志。同时您也可以登录云日志服务控制台中进行相应的日志查询与分析。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        分布式容器云平台CCEONE
      • 内网数据订阅(1)
        创建内网普罗米修斯(APM实例)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“天翼云APM”. 配置参数如下: 参数 参数说明 是否必填 取值样例 Prometheus实例 填写天翼云APM Prometheus实例内网地址 是 AK 填写AccessKey 是 SK 填写SecretKey 是 APM Prometheus实例内网地址,登录天翼云应用性能监控(APM)平台>Prometheus监控>实例列表,创建实例后,点击实例名称进入详情页。复制Remote Write 内网地址即可,参考如下: 说明 关于获取AKSK信息,参考如何获取AKSK 创建内网普罗米修斯(自建)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“自建Prometheus系统”。 配置参数如下: 参数 参数说明 是否必填 取值样例 白名单授权 将当前用户邮箱授权访问云监控服务对应的可用服务实例,用于下一步创建终端节点 是 终端节点 下拉选择通过云监控对应终端节点服务创建的终端节点 注意 1、下拉选择前需先完成白名单授权及在“网络控制台”完成终端节点创建。 2、下拉选择的终端节点,需为通过云监控数据订阅所提供的终端节点服务创建的终端节点。 是 地址 填写自建Prometheus系统内网地址 注意 自建Prometheus系统内网地址格式为:内网IP及路径信息 是 用户名 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 密码 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 关于在“网络控制台”完成终端节点创建,“服务类型”选择“按服务实例ID查找服务”,在“可用服务”输入框填写附录一对应资源池数据订阅终端节点服务信息。完成验证后,按页面提示创建终端节点即可。参考如下:
        来自:
      • 内网数据订阅
        创建内网普罗米修斯(APM实例)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“天翼云APM”. 配置参数如下: 参数 参数说明 是否必填 取值样例 Prometheus实例 填写天翼云APM Prometheus实例内网地址 是 AK 填写AccessKey 是 SK 填写SecretKey 是 APM Prometheus实例内网地址,登录天翼云应用性能监控(APM)平台>Prometheus监控>实例列表,创建实例后,点击实例名称进入详情页。复制Remote Write 内网地址即可,参考如下: 说明 关于获取AKSK信息,参考如何获取AKSK 创建内网普罗米修斯(自建)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“自建Prometheus系统”。 配置参数如下: 参数 参数说明 是否必填 取值样例 白名单授权 将当前用户邮箱授权访问云监控服务对应的可用服务实例,用于下一步创建终端节点 是 终端节点 下拉选择通过云监控对应终端节点服务创建的终端节点 注意 1、下拉选择前需先完成白名单授权及在“网络控制台”完成终端节点创建。 2、下拉选择的终端节点,需为通过云监控数据订阅所提供的终端节点服务创建的终端节点。 是 地址 填写自建Prometheus系统内网地址 注意 自建Prometheus系统内网地址格式为:内网IP及路径信息 是 用户名 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 密码 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 关于在“网络控制台”完成终端节点创建,“服务类型”选择“按服务实例ID查找服务”,在“可用服务”输入框填写附录一对应资源池数据订阅终端节点服务信息。完成验证后,按页面提示创建终端节点即可。参考如下:
        来自:
        帮助文档
        云监控服务
        用户指南
        数据订阅
        内网数据订阅
      • 配置监控告警
        本文描述在文件系统创建之后如何配置监控告警。 云监控服务是天翼云针对云网资源的一项监控服务,弹性文件通过云监控服务提供监控和告警能力。通过查看文件系统的监控数据,您可以了解到文件系统的使用情况。通过设置告警规则可以监控文件系统实例异常情况,保障业务正常进行。 弹性文件服务开通后,自动接入云监控内,无需开通。参考以下文档: 监控指标 查看监控数据 创建告警规则 开启一键告警 示例一:配置容量使用率告警
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        配置监控告警
      • 创建并授权使用DMS for RocketMQ
        本章节介绍了如何进行精细的权限管理。 如果您需要对您所拥有的DMS for RocketMQ进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DMS for RocketMQ资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DMSfor RocketMQ资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DMS for RocketMQ的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DMS for RocketMQ权限,并结合实际需求进行选择,DMS for RocketMQ支持的系统权限,请参见:DMS for RocketMQ系统策略。若您需要对除DMS for RocketMQ之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。 示例流程 图1 给用户授权DMS for RocketMQ权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DMS for RocketMQ的管理员权限“DMS ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,验证DMS for RocketMQ的管理员权限。
        来自:
      • 创建用户并授权使用DDS
        本节主要介绍创建用户并授权使用DDS 如果您需要对您所拥有的DDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DDS资源委托给更专业、高效的其他天翼云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DDS权限,并结合实际需求进行选择,DDS支持的系统权限,请参见:DDS系统权限。 示例流程 图 给用户授权DDS权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DDS权限“DDS FullAccess”。 说明 如果需要使用到对接其他服务的一些功能时,除了需要配置“DDS FullAccess”权限外,还需要配置对应服务的权限。 例如:使用DAS连接实例时,除了需要配置“DDS FullAccess”权限外,您还需要配置数据管理服务“DAS FullAccess”权限后,才可正常使用DAS登录数据库实例。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入[1](
        来自:
        帮助文档
        文档数据库服务
        用户指南
        权限管理
        创建用户并授权使用DDS
      • 数据迁移
        使用mysqldump迁移MySQL数据 说明:本章节会介绍如何使用mysqldump迁移MySQL数据库数据 迁移准备 关系型数据库服务支持开启公网访问功能,通过弹性公网IP进行访问。您也可通过弹性云服务器的内网访问关系型数据库。 1、准备弹性云服务器或可通过公网访问关系型数据库。 通过弹性云服务器连接关系型数据库实例,需要创建一台弹性云服务器。通过公网地址连接关系型数据库实例,需具备以下条件: (1)先对关系型数据库实例绑定公网地址。 (2)保证本地设备可以访问关系型数据库实例绑定的公网地址。 2、在准备的弹性云服务器或可访问关系型数据库的设备上,安装MySQL客户端。 该弹性云服务器或可访问关系型数据库的设备需要安装和RDS MySQL数据库服务端相同版本的数据库客户端,MySQL数据库或客户端会自带mysqldump和mysql工具。 导出数据 要将源数据库迁移到关系型数据库,需要先对其进行导出。 相应导出工具需要与数据库引擎版本匹配。 数据库迁移为离线迁移,您需要停止使用源数据库的应用程序。 登录已准备的弹性云服务器,或可访问关系型数据库的设备。 使用mysqldump将元数据导出至SQL文件。 MySQL数据库是关系型数据库服务管理所必须的数据库,导出元数据时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldump databases singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u p h P sed e 's/DEFINER[ ][ ][^]//' e 's/DEFINER[ ].FUNCTION/FUNCTION/' e 's/DEFINER[ ].PROCEDURE/PROCEDURE/' e 's/DEFINER[ ].TRIGGER/TRIGGER/' e 's/DEFINER[ ].EVENT/EVENT/' > DBNAME为要迁移的数据库名称。 DBUSER为数据库用户。 DBADDRESS为数据库地址。 DBPORT为数据库端口。 BACKUPFILE为导出生成的文件名称。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u root p h 192.168.151.18 P 3306 sed e 's/DEFINER[ ][ ][^]//' e 's/DEFINER[ ].FUNCTION/FUNCTION/' e 's/DEFINER[ ].PROCEDURE/PROCEDURE/' e 's/DEFINER[ ].TRIGGER/TRIGGER/' e 's/DEFINER[ ].EVENT/EVENT/' > dumpdefs.sql Enter password: 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdefs.sql”文件,如下: [rds@localhost ~]$ ll dumpdefs.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdefs.sql 使用mysqldump将数据导出至SQL文件。 MySQL数据库是关系型数据库服务管理所必须的数据库,导出元数据时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldump databases singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggers u p h P r 上命令的参数说明如步骤2所示。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggers u root p h 192.168.151.18 P 8635 r dumpdata.sql 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdata.sql”文件,如下: [rds@localhost ~]$ ll dumpdata.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdata.sql 导入数据 通过弹性云服务器或可访问关系型数据库的设备,用相应客户端连接关系型数据库实例,将导出的SQL文件导入到关系型数据库。 如果源数据库中包含触发器、存储过程、函数或事件调用,则需确保导入前设置目标数据库参数logbintrustfunctioncreatorsON。 导入元数据到关系型数据库。 先用mysql工具连接关系型数据库实例,输入密码后,执行导入命令。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        数据迁移
      • 使用容器镜像服务发布应用
        本节介绍了云容器引擎的最佳实践:使用容器镜像服务发布应用。 云容器引擎产品使用容器镜像服务CRS中的容器镜像,发布一个容器应用。 前提条件:已开通容器镜像服务CRS实例,已开通容器集群。 准备容器镜像 用户可以根据自身的业务需求,通过dockerfile构建镜像或者使用其它已经构建好的镜像。 本文使用 docker pull nginx:stablealpine 将容器镜像推送到容器服务实例 1、在容器镜像服务中创建命名空间(可选:也可以直接使用已经创建好的命名空间)。 a.登录镜像服务控制台 b.点击 命名空间 – 创建命名空间 创建一个名称为 mydemons 的命名空间。 2、在容器镜像服务中创建镜像仓库(可选:当命名空间设置为允许自动创建仓库时,可以直接通过推送镜像来创建镜像仓库) a.登录镜像服务控制台 b.点击 镜像仓库 – 创建镜像仓库 创建一个名称为 nginx 的私有镜像仓库。 3、执行docker tag并推送镜像 docker tag nginx:stablealpine /mydemons/nginx:stablealpine docker login docker push /mydemons/nginx:stablealpine 推送成功后,可以在控制台看到镜像的版本。 云容器引擎中创建镜像拉取凭证(可选) 如果上一步骤推送的镜像仓库属性为公共的,则不需要进行此操作,否则需要按以下步骤创建镜像拉取凭证: 1、登录云容器引擎控制台。 2、选择集群。 3、点击命名空间 创建命名空间 mydemo(可选:也可以直接使用已经创建好的命名空间) 4、点击 配置管理 – 镜像拉取凭证 – 新增,填写用户名、密码等信息。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        工作负载
        使用容器镜像服务发布应用
      • 同一子网的两块网卡均绑定弹性公网IP
        本文向您介绍同一子网的两块网卡均绑定弹性公网IP。 问题描述 云主机上两块相同子网的网卡,均绑定了弹性公网IP。其中,主网卡绑定的弹性公网IP可以正常访问,但是扩展网卡的弹性公网IP无法访问。 可能原因 CentOS操作系统的弹性云主机默认开启了反向过滤技术(rpfilter),云主机的默认路由是指向eth0的,而扩展网卡弹性公网IP的流量从eth1进入。系统此时判断,这个报文在发送时应该从eth0口送出,而报文实际是从eth1进入,即从错误的网卡收到报文,故判定非法而被系统丢弃。 处理方法 通过策略路由让访问扩展网卡的流量从扩展网卡发出,方法如下: 1. 执行以下命令,编辑文件rttables。添加一个route table的别名,如test。 vi /etc/iproute2/rttables 2. 保存后退出。 3. 执行以下命令,在test表中添加路由。 ip route add default via 扩展网卡网关 dev eth1 table 步骤1中添加的表名 例如: ip route add default via 192.168.0.X dev eth1 table test 注意 如无特殊设置,则网关为子网网段的首个IP。 4. 执行以下命令,添加策略路由。 ip rule add from 扩展网卡IP地址 lookup 步骤1中添加的表名 prio 低于32766,优先级高于main表 例如: ip rule add from 192.168.0.x lookup test prio 32000 此时使用扩展网卡的弹性IP登录云主机,可以登录,说明两块网卡上的公网IP都可以访问了。 如果要持久化这个规则,可以将上述语句添加到开机脚本“/etc/rc.local”中。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        网络配置
        同一子网的两块网卡均绑定弹性公网IP
      • 查看对等连接路由
        本文帮助您快速熟悉如何查看对等连接路由信息。 操作场景 对等连接建立后,您可以查看本端VPC和对端VPC添加的路由信息。如果您发现对等连接无法通信,您可以参考本章节的内容检查本端VPC和对端VPC的路由配置情况,并及时进行调整,以确保网络的连通性和正常运行。 约束与限制 对于跨账户路由信息,本端账户仅可查看本端路由信息,对端账户仅可查看对端路由信息。 查看对等连接的路由(同账户) 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 点击“本端路由”页签,可查看此对等连接的本端路由信息。点击“对端路由”页签,可查看此对等连接的对端路由信息。 查看对等连接的路由(跨账户) 查看本端路由信息 1. 本端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 在本端路由页签下,即可查看本端路由信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        查看对等连接路由
      • Systemd Journal日志采集
        本文主要介绍如何采集Systemd Journal日志 云日志服务采集器lmtagent支持从原始的二进制文件中采集Linux云主机系统的Systemd Journal日志。 Systemd Journal日志介绍 Systemd是专门用于Linux操作系统的系统与服务管理器。当作为启动进程(PID1)运行时,它将作为初始化系统,启动并维护各种用户空间服务,同时统一管理所有Unit的日志(包括内核和应用日志),其配置文件一般为/etc/systemd/journald.conf。 前提条件 目标云主机已安装日志采集器lmtagent,且已创建主机组。 接入步骤 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“Systemd Journal日志” 4. 选择目标日志项目和日志单元,单击下一步。 5. 在选择主机组页面,选择目标主机组。 6. 在采集配置页面,设置如下参数,确认无误后,单击下一步 参数 说明 采集规则名称 设置采集规则名称 Systemd Journal日志路径 Journal日志路径,建议配置为Journal日志所在目录,例如/var/log/journal。 首次采集方式 首次采集方式,可以配置为全量或增量。默认为增量。 全量表示采集所有数据。 增量表示只采集lmtagent采集配置被应用后的新数据。 采集内核日志 是否采集内核日志。 解析syslog日志的facility字段 是否解析syslog日志的facility字段。 解析Priority字段 是否解析syslog日志的Priority字段。 使用Journal日志中的字段作为日志时间 是否使用Journal日志中的字段作为日志时间,不配置时,将使用采集时间作为日志时间。 7. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 8. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明接入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Systemd Journal日志采集
      • 1
      • ...
      • 201
      • 202
      • 203
      • 204
      • 205
      • ...
      • 554
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      应用托管

      知识库问答

      推荐文档

      应用场景

      导入数据

      运维说明

      云课堂 第二十课:巧用天翼云盘备份云主机数据

      修改自动备份策略

      域名解析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号