活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云vpc终端节点_相关内容
      • VNC登录物理机
        本章节主要介绍了VNC登录天翼云物理机。 1.登录天翼云控制中心,选择节点 。 2.单击【服务列表】,选择【物理机服务】进入物理机列表页。 3.选择要登录的物理机所在行的【远程登录】。 4.在弹出的页面中,输入创建物理机时设置的密码。 5.还可点击按钮执行相应操作,如Send “Ctrl+Alt+Del”。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        登录linux物理机
        VNC登录物理机
      • 在源端安装迁移agent
        安装SMSAgent(Windows Server 2019/Windows Server 2016/Windows Server 2012/Windows 10/Windows 8.1) 1. 请将“SMSAgentPy3.exe”文件上传至源端服务器。 2. 使用Administrator用户登录源端服务器,双击“SMSAgentPy3.exe”文件,进入SMSAgent安装界面。 3. 单击“安装”,等待安装完成。 4. 单击“完成”,进入SMSAgent图形界面。 5. 输入目的端服务器所在天翼云帐号的AK、SK,以及目的端服务器所在区域的SMS域名。SMS域名可在SMS控制台的“迁移Agent”页面获取。 说明 若不使用HTTPS代理,请选择:直连。 若使用HTTPS代理,请选择:使用代理,并输入代理服务器IP、端口、代理用户名、密码。 6. 如果您的账号已经开通企业项目,输入AK/SK后,Agent会查询有主机迁移权限的企业项目并罗列,供您选择。选择具体的企业项目后,主机迁移服务会将主机迁移到您指定的企业项目中。实现迁移时权限、资源和财务的隔离。 7. 单击“启动”,弹出“注意”窗口。 8. 请您仔细阅读“注意”窗口中的内容,单击“是”。 9. 当界面显示“启动成功!等待服务端命令”时,表示Windows版的SMSAgent启动成功,请访问天翼云控制台主机迁移服务界面进行后续操作。 安装SMSAgent(Windows Server 2008/Windows 7) 1. 请将“SMSAgentPy2.exe”文件上传至源端服务器。 2. 使用Administrator用户登录源端服务器,双击“SMSAgentPy2.exe”文件,进入SMSAgent安装界面。 3. 单击“安装”,等待安装完成。 4. 单击“完成”,进入SMSAgent命令行界面。 说明 若为二次启动,在安装目录下(C:SMSAgentPy2)双击agentstart.exe。 5. 若使用HTTPS代理服务器,请按照如下步骤执行。若不使用HTTPS代理服务器,请执行步骤6。 说明 代理服务器为一种特殊网络服务,当您的源端无法通过公网访问天翼云时,可以通过代理服务器访问天翼云,代理服务器需用户自行配置。 代理仅用于专线/VPN场景下源端到服务端的注册,不用于数据迁移过程。 配置HTTPS代理服务器(可选)。进入Agent安装目录,如C:SMSAgentPy2config目录下,修改 auth.cfg文件。若迁移过程中不使用HTTPS代理,禁止修改 auth.cfg文件。 [proxyconfig] enable true proxyaddr proxyport proxyport proxyuser usepassword false 说明 使用代理时,enable设置为true。 proxyaddr为代理服务器地址,允许源端服务器通过代理服务器访问主机迁移服务,非目的端地址。yourproxyaddr.com需要更换为您代理服务器的地址,协议需要根据代理服务器的实际情况配置,建议您将代理服务器协议配置为https。 代理有用户名的话,proxyuser就填写用户名,如root,没有则不填。 代理有密码的话, usepassword设置为true,否则false。 6. 根据命令提示,依次手动输入目的端服务器所在天翼云帐号的AK、SK,以及目的端服务器所在区域的SMS域名。SMS域名可在SMS控制台的“迁移Agent”页面获取。如果您的账号已经开通企业项目,输入AK/SK后,Agent会查询有主机迁移权限的企业项目并罗列,供您选择。选择具体的企业项目后,主机迁移服务会将主机迁移到您指定的企业项目中。实现迁移时权限、资源和财务的隔离。认证通过后,提示SMSAgent启动,开始给主机迁移服务上传源端服务器信息,界面随即关闭。您可以前往SMS控制台的迁移服务器列表页面查看上报的源端服务器。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        在源端安装迁移agent
      • 日志备份下载与清理
        合并下载 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签。 5. 单击日志合并下载页签。 您可以在合并任务列表中,查看已经合并的任务和文件。 6. 单击创建合并任务 ,配置合并时间段 ,然后单击确定。 在合并任务列表中,您可以看到正在初始化的合并任务。等待任务完成后,单击合并任务名称左侧的下拉框,查看并下载已合并的日志文件。 注意 合并的日志文件会占用空间,因此产生费用,您可在下载后手动进行删除,如未删除系统将会在24小时后将清理合并后的Binlog文件,故请及时下载所需的文件。 如选择内网下载,则将链接复制,使用wget ' 公网下载方式的临时下载地址链接有效时间为1小时。 日志备份清理 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 找到备份空间使用量一栏,点击日志备份清理按钮。 5. 根据可清理时间段,选择待清理的时间节点,单击确定。 系统将会删除您所选择时间节点之前的所有Binlog文件。 注意 删除Binlog文件可释放部分备份空间,但同时会影响您恢复至任意时间点的功能,建议通过备份空间扩容来满足备份空间不足的需求。 删除Binlog操作为异步任务,单击确定进行删除操作后,您在几分钟后刷新界面,即可看到相关文件已被清理,时间和清理的文件大小有关。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        Binlog下载与清理
        日志备份下载与清理
      • 重启实例
        本文介绍如何根据实际需求重启天翼云云搜索服务的OpenSearch实例或节点。 实例出现异常,或您有其他需要时,可以通过控制台重启实例尝试恢复运行,有实例重启与角色重启、单节点重启三种方式,建议在业务空闲时进行重启操作。 前提条件 实例处于运行中或异常状态,未处于其他操作引起的重启中,未被冻结。 注意 当实例处于运行中时,确认已停止数据写入、检索操作,否则重启集群可能会带此时写入的数据丢失、搜索不到数据等情况。 实例重启同时全量节点重启,耗时短,实例全程不可用;滚动重启仅重启节点不可用,但节点较多时重启耗时比较久。 使用限制 实例滚动重启、按角色重启、按节点重启仅限云搜索1.2.0版本及以上实例使用。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表界面。 2. 在对应实例的“操作”列中单击“更多>重启”。 3. 在重启选项中根据需要选择: 选项 说明 实例重启 全量重启:实例全部节点重启,重启过程实例暂不可用 滚动重启:滚动重启会一个一个重启节点,在索引数量比较多的情况下耗时较长 角色重启 可以根据实例角色(如master节点、协调节点等)单选或多选重启范围,角色重启也支持全量/滚动重启 节点重启 可以单选实例中的某一个节点进行重启,节点重启仅可单选, Kibana或Cerebro节点重启请在此选择 4. 重启实例后,请刷新页面,观察状态。重启过程中,实例状态为“处理中(重启)”,如果实例状态变更为“运行中”,表示实例已重启成功。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        管理实例
        重启实例
      • 步骤六:部署应用(CCE篇)
        本章主要介绍 步骤六:部署应用(CCE篇) 部署服务提供可视化、自动化部署服务。提供丰富的部署步骤,有助于用户制定标准的部署流程,降低部署成本,提升发布效率。 为了可以更快的、更稳定的持续地交付软件,开发团队需要一部分自助化部署服务的能力,以减轻部分后续维护工作。 本章节介绍开发人员Chris如何将发布件部署至云容器引擎。若您需要了解如何署至ECS,请参照步骤六:部署应用(ECS篇)操作。 预置应用简介 样例项目中预置了如下表所示的3个应用,本章节以应用“phoenixcdcce”为例进行讲解。 预置应用 预置应用 应用说明 phoenixsamplestandalone 部署至ECS流程对应的应用。 phoenixcdcce 部署至CCE流程对应的应用。 phoenixsampletest 部署至测试环境对应的应用。 购买并配置云容器引擎 本文档中使用的是云容器引擎CCE。 步骤 1 登录云容器引擎服务器,购买CCE集群。 其中集群及节点的必要配置建议参照下表,表中未涉及的可根据实际情况选择。 CCE集群购买配置 配置分类 配置项 配置建议 ::: 基础配置 计费模式 选择“按需计费”。 基础配置 集群版本 根据需要选择,建议选择最新版本。 网络配置 网络模型 选择“容器隧道网络”。 网络配置 虚拟私有云 选择已有的虚拟私有云,若列表中没有合适的选项,单击“创建虚拟私有云”完成创建。 网络配置 控制节点子网 选择已有的子网,若列表中合适的选项,单击“创建子网”完成创建。 网络配置 容器网段 勾选“自动设置网段”。 节点配置 配置分类 配置项 配置建议 ::: 计算配置 计费模式 选择“按需计费”。 计算配置 节点类型 选择“弹性云服务器虚拟机”。 计算配置 节点规格 选择“通用型”、2核8G及以上规格即可。 计算配置 容器引擎 选择“Docker”。 计算配置 操作系统 选择公共镜像中的Euler镜像。 计算配置 节点名称 输入自定义名称 。 计算配置 登录方式 选择“密码”。 计算配置 密码 输入自定义密码 。 网络配置 节点IP 选择“随机分配”。 网络配置 弹性公网IP 选择“自动创建”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(CCE篇)
      • 安装与配置
        客户端加密 SDK 是一个用于数据加密和解密的 Java算法库,支持多种加密算法和密钥管理策略。本 SDK 提供了简单易用的API,帮助开发者快速实现数据的安全加密和解密操作。 前提条件 已开通KMS包周期服务。 已完成应用接入点创建,获取KMS应用接入点地址。 已完成访问凭证AKSK创建。 已完成用户主密钥资源创建。 下载SDK 请点击下载SDK:客户端加密SDK.zip 安装与配置 STEP1 安装依赖 下载编译好的jar包,在项目根目录创建lib目录,并将jar包放入项目lib目录。 然后执行以下maven命令安装到本地仓库。 plaintext 安装kms终端节点sdk mvn install:installfile Dfilelib/ctyunencryptionsdkjava1.0.0.jar DgroupIdcn.ctyun DartifactIdctyunencryptionsdkjava Dversion1.0.0 Dpackagingjar STEP2 添加依赖 安装完成之后在 pom.xml 中添加以下依赖: plaintext cn.ctyun ctyunencryptionsdkjava 1.0.0 STEP3 配置文件 在项目资源目录resources的根目录下创建 cryptoconfig.yaml 文件,配置加密参数: plaintext ctyun: crypto: useUniqueDataKeyPerEncrypt: true keyProvider: KMSCMK local: cmk: X0UawdOxtOMbt89jbznSEg kms: ak: 09bc65a7aeea902c67dfa006c797795f sk: 2e10dd702651e2442fe478f2d9777db5 endpoint: ip:port cmkId: e64b31c03877445f9865bce1b6aacdef dekId: b0a116edde0149bbb2a74706fcd9b420
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        基础版
        安装与配置
      • 功能特性
        本小节介绍SSL VPN的产品特性。 身份安全——多因素身份认证 在用户身份安全方面,SSL VPN提供用户名密码、USB KEY、动态令牌、第三方认证(HTTP/HTTPS)、硬件特征码、数字证书、短信认证、LDAP、Radius多种身份认证方式保障用户接入身份的合法性。 终端安全——PC端移动端,全面保障 针对普通PC终端,可进行登录前系统安全状态检查,针对注册表、杀毒软件、系统版本、文件和应用等进行全面检查,确保只有安全终端才可以登录VPN访问业务服务器。在用户结束访问以后会自动清除Cookies、临时文件等遗留在客户端计算机上的信息,实现“零痕迹”访问,避免安全隐患。 权限安全——更细粒度,基于URL和业务账号进行授权 在应用授权方面,可针对每个部门、每个用户进行细致到应用、URL级别的授权,并可针对用户终端安全环境、登录时间、网络地址不同情况下的差别授权及灵活控制。采用了业内独有的主从账号绑定技术,对用户登录SSL VPN后访问应用的账号进行强制指定,防止采用他人账号的越权访问行为。通过更细粒度的授权机制,有效降低了黑客入侵的影响,提升业务系统安全性。 传输安全——加密强度持续关注 SSL VPN支持国际商用加密算法,用户可根据业务系统重要程度按需选择加密算法和密钥长度。通过标准加密算法保障数据传输安全。
        来自:
        帮助文档
        SSL VPN
        产品介绍
        功能特性
      • 云原生网关计费说明
        数据盘计费规则 云原生网关数据盘计费规则如下: 产品规格 按需标准价格(元/G/小时) 包月标准价格(元/G/月) 超高IO(SSD) 0.0017 1.2 以订购云原生网关集群版为例,若订购3节点,每节点50G,则价格为:1.2 50 3 180元/月。
        来自:
        帮助文档
        微服务引擎
        购买指南
        计费说明
        云原生网关计费说明
      • WPS云文档天翼云版产品服务协议
        本页为您介绍WPS云文档天翼云版产品的相关协议 WPS云文档天翼云版产品服务协议详情请参见这里。
        来自:
        帮助文档
        WPS云文档天翼云版
        相关协议
        WPS云文档天翼云版产品服务协议
      • 服务开通
        ,在 CDN与视频 分类下,点击 边缘安全加速平台; 通过控制台链接直接进入。 后续步骤 安全与加速 安全与加速快速入门 零信任服务 零信任服务快速入门 终端管理 终端管理快速入门 边缘接入服务 零基础使用边缘接入服务 学术加速 学术加速快速入门 边缘函数 零基础使用边缘函数 服务变更相关操作 具体参见: 开通资源包指引 续订套餐指引 变更套餐指引 退订套餐指引 到期与欠费说明
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        服务开通
      • 跨AZ高可用性介绍
        本章节主要介绍云搜索服务的跨AZ高可用性。 为了防止数据丢失并在服务中断时最大限度地减少集群停机时间,您可以在创建集群时,选择同一个区域中的两个或三个可用区,系统将在选择的可用区之间分配节点。 关于节点数的选择 当创建集群,可用区选择了两个或者三个时,云搜索服务自动为您开启跨AZ高可用特性,节点将会均衡的分布在不同的AZ。 关于节点的数量分布您可以参考下表: 集群节点个数 单AZ 两AZ 三AZ AZ1 AZ1 AZ2 AZ1 AZ2 AZ3 1节点 1 不支持 不支持 2节点 2 1 1 不支持 3节点 3 2 1 1 1 1 4节点 4 2 2 2 1 1 … … … … … … … 说明 l 云搜索服务不强制要求节点个数要为AZ数量的倍数。 l 创建集群时,选择的节点数量要大于等于AZ数量。 l 各个AZ之间节点数量差小于等于1。 关于副本设置 设置副本能最大程度的利用AZ的高可用能力。 在跨两个可用区的部署中,当其中一个AZ不可用时,剩下的AZ需要继续提供服务,因此索引的副本个数至少为1个 。 由于Elasticsearch默认副本数为1个,因此如果您对读性能没有特殊要求,可以直接使用默认值。 在跨三个可用区部署中,为了保证其中任意一个AZ不可用时,剩余的AZ需要继续提供服务,因此索引的副本数至少要为1个。当然,为了提高集群的查询能力,也可以设置更多的副本。由于Elasticsearch默认的副本数为1个,因此需要用户修改setting配置来实现修改索引副本个数。 可以通过如下命令修改索引的副本个数,如: curl X PUT d '{"numberofreplicas":2}' 也可以通过在模板中指定所有索引的副本个数,如: curl X PUT template/templatename d '{ "template":"","settings": {"numberofreplicas": 2}}' 说明 l ip:表示内网访问地址。 l numberofreplicas:修改后的索引副本个数。命令中的取值表示修改为2个索引副本。
        来自:
        帮助文档
        云搜索服务
        产品简介
        跨AZ高可用性介绍
      • 查询IP可用状态
        参数 类型 说明 ip string 节点ip地址 status string ip状态,normal(正常),abnormal(非正常),noctyun(非天翼云ip)
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP可用状态
      • 组网相关
        本小节介绍组网相关的常见问题。 IPSEC VPN可以与哪些第三方IPSEC VPN对接? 理论上只要第三方设备是标准的IPSEC VPN协议,可以成功对接,但实际情况下可能受其他因素影响。 IPSEC VPN隧道数是指什么? 可以理解为一台IPSEC网关或一个IPSEC移动用户占用一个隧道。 多分支机构部署SSL VPN,天翼云有集中管理平台吗?支持的版本有哪些? 多分支机构组网场景,支持BBC统一集中管理平台,要求SSL VPN版本在M7.6.3/M7.6.3R1上定制支持,在M7.6.8R3特定版本中正式支持(暂未发布)。 对于BBC的版本要求最新版本,可支持如下功能: BBC接入、策略下发、邮件易部署、AutoVPN、SDWAN智能选路、认证中心对接。 系统中“IPSEC VPN 接入授权”是否只要用到IPSec组网就需要配套选择? 天翼云VPN产品为SSL/IPSec二合一,标配支持IPSec组网功能,一般总部分支场景组网中不需要下单“IPSEC VPN 接入授权”,只有用到PDLAN方式(电脑安装IPSec客户端接入VPN设备,仅支持Windows终端)进行IPSec接入时才需要下单“IPSEC VPN 接入授权”(按照并发接入数量计算)。
        来自:
        帮助文档
        SSL VPN
        常见问题
        其他操作类
        组网相关
      • 策略处置记录
        本文主要介绍使用零信任和终端管理时发现异常行为的终端处置记录功能。 背景说明 处置记录展示企业配置的零信任策略规则和终端管理合规检测的实时处置记录,以便于企业对异常登录、访问等行为的观察和处置。 操作步骤 1. 登录边缘安全加速控制台,进入对应服务; 2. 在左侧导航栏,选择日志>策略处置记录,可查看处置事件或进行取消处置操作; 3. 可根据业务需求进行相关操作。 功能说明 处置记录事件数据集来源于AOne零信任>安全>动态授权、AOne终端管理>安全>终端安全>合规检测。 将统计整体处置概览情况,包括处置动作分布情况,命中策略和处置对象统计。 字段 说明 备注 监控(观察) 若触发策略,则记录处置记录,并将该用户的内网访问行为记录到威胁防护日志 挑战认证 若触发策略,则不允许访问内网,触发挑战认证弹窗,用户需短信验证码校验通过后才允许继续访问内网,并将该用户的内网访问行为记录到威胁防护日志 访问阻断 若触发策略,处置周期内不允许访问内网,直到恢复处置时,才允许继续访问,在恢复处置前,将该用户的内网访问行为记录到威胁防护日志 注销登录 若触发策略,将对已经登录客户端用户进行注销登录,登出处理,用户再次登录后,待不再匹配到策略才会放行登录,否则会再次注销登录处理 处置中记录:根据企业在在不同模块配置的策略,若检测到匹配策略的行为,则触发处置动作,并在处置中记录该事件。 对于支持周期性检测,能够自动恢复处置的策略,若用户在新的检测周期已经不再匹配到规则,则该处置中记录将移动到已恢复记录。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        策略处置记录
      • 创建自定义拓扑集群
        本章节主要介绍如何创建自定义拓扑集群。 MRS当前提供的“分析集群”、“流式集群”和“混合集群”采用固定模板进行部署集群的进程,无法满足用户自定义部署管理角色和控制角色在集群节点中的需求。如需自定义集群部署方式,可在创建集群时的“集群类型”选择“自定义”,实现用户自主定义集群的进程实例在集群节点中的部署方式。仅MRS 3.x及之后版本支持创建自定义拓扑集群。 自定义集群可实现以下功能: 管控分离部署,管理角色和控制角色分别部署在不同的Master节点中。 管控合设部署,管理角色和控制角色共同部署在Master节点中。 ZooKeeper单独节点部署,增加可靠性。 组件分开部署,避免资源争抢。 MRS集群中角色类型: 管理角色:Management Node(MN),安装Manager,即MRS集群的管理系统,提供统一的访问入口。Manager对部署在集群中的节点及服务进行集中管理。 控制角色:Control Node(CN),控制监控数据角色执行存储数据、接收数据、发送进程状态及完成控制节点的公共功能。 MRS的控制节点包括HMaster、HiveServer、ResourceManager、NameNode、JournalNode、SlapdServer等。 数据角色:Data Node(DN),执行管理角色发出的指示,上报任务状态、存储数据,以及执行数据节点的公共功能。MRS的数据节点包括DataNode、RegionServer、NodeManager等。 创建自定义集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“自定义创建”页签。 4.参考下列参数说明配置集群软件信息,参数详细信息请参考创建自定义集群章节中的MRS集群软件配置表。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20180321”。 集群版本:目前仅MRS 3.x版本支持。 集群类型:选择“自定义”并根据需要勾选对应组件。 5.单击“下一步”,并配置硬件信息。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 安全组:选择“自动创建”。 弹性公网IP:选择“暂不绑定”。 CPU架构:默认即可。MRS 3.x版本无该参数。 常用模板:具体说明请参见下方“自定义集群模板说明”。 实例规格:单击配置实例规格、系统盘和数据盘存储类型和存储空间。 实例数量:请根据业务量调整集群实例数量。具体可参考下方“MRS自定义集群节点部署方案”。 拓扑调整:若常用模板中的部署方式不满足需求或者需要手动安装部分默认安装不部署的实例或者需要手动安装部分实例时,请设置“拓扑调整”为“开启”,然后根据业务需要调整实例部署方式,具体说明请参见下方“自定义集群拓扑调整说明”。 6.单击“下一步”进入高级配置页签。 参数说明请参见创建自定义集群章节中的“高级配置(可选)”。 7.单击“立即创建”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 8.单击“返回集群列表”,可以查看到集群创建的状态。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        创建自定义拓扑集群
      • 查看监控指标
        本文主要介绍如何查看监控指标。 操作场景 查看详细的监控数据,RDSPostgreSQL支持的监控数据详见支持的监控指标。 Ⅰ类资源池实例查看监控指标步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQL基础版加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 点击左侧边栏选择仪表盘,如下图所示。 ![736564710786715648[1].png]( 6. 点击仪表盘右侧对应节点“图表”列中的按钮,即可查看各个节点的历史详细监控信息,如下图所示。 Ⅱ类资源池实例查看监控指标步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例监控】,点击进入产品实例监控页,如下图所示。 5. 点击对应节点“图表”列中查看的按钮,即可跳转到对应节点的详细监控信息页。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        监控指标与告警
        查看监控指标
      • 批量修改节点参数
        本页介绍天翼云TeleDB数据库如何批量修改节点参数。 操作步骤 1. 切换至TeleDB控制台,在左侧导航中单击参数管理。 2. 在数据库参数 页签,勾选需修改的参数,单击批量配置 。 3. 输入对应的修改值 ,单击下一步 。 4. 勾选要修改的节点,单击下一步 。 5. 单击确定 ,完成数据库参数修改。 6. 您可单击立即前往 查看任务详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        参数管理
        批量修改节点参数
      • 计费项
        本节介绍了云数据库GaussDB 的计费项。 云数据库GaussDB的计费项由GaussDB实例费用、存储空间费用、备份空间费用和公网带宽费用组成。具体内容如下表所示。 说明 标 的计费项为必选计费项。 表云数据库GaussDB计费项 计费项 计费项说明 适用的计费模式 计费公式 数据库实例 计费因子:vCPU和内存,不同规格的实例类型提供不同的计算和存储能力。 包年/包月、按需计费 实例单个节点对应时长单价 购买时长 收费节点的数量 单个节点单价与实例规格相关,请参见云数据库GaussDB产品价格中的“GaussDB产品价格”。 说明: 收费节点的数量 CN的个数 + DN的个数。 独立部署:以默认配置3分片,3副本,3个协调节点(CN)为例,1个分片,3副本有3个DN,则3个分片共有9个DN,则收费节点的数量为 3 + 9 12。 高可用(1主2备):一主两备共计3个DN,则收费节点的数量为 3 。 存储空间 计费因子:存储类型和存储空间,按统一标准进行计费。 包年/包月、按需计费 存储空间对应时长单价 购买时长 存储容量(GB) 存储空间单价请参见云数据库GaussDB产品价格中的“存储空间价格”。 备份空间 计费因子:备份空间,按统一标准进行计费。 按需计费 备份空间单价计费时长( 备份容量 存储容量)(GB) 备份空间单价请参见云数据库GaussDB产品价格中的备份空间计费信息”。 说明: 计费时长:备份超过免费空间大小的使用时长。 公网带宽 如有互联网访问需求,您需要购买弹性公网IP。 计费因子:带宽费、流量费和IP保有费。 包年/包月计费模式支持按带宽计费方式,收取带宽费。 按需计费模式支持按带宽计费、按流量计费和加入共享带宽三种计费方式,分别收取带宽费+IP保有费、流量费+IP保有费、带宽费+IP保有费。 包年/包月、按需计费带宽费支持使用带宽加油包抵扣,流量费支持使用共享流量包抵扣。 按固定带宽值采用阶梯计费 0Mbit/s~5Mbit/s(含):均为一个统一的单价 大于5Mbit/s:按每Mbit/s计费公网带宽单价请参见弹性IP价格说明。
        来自:
        帮助文档
        云数据库GaussDB
        计费说明
        计费项
      • x86和ARM镜像的混合部署
        本节介绍了云容器引擎的最佳实践:x86和ARM镜像的混合部署。 应用现状 云容器引擎允许在同一集群内同时创建两种不同架构的节点:x86架构和ARM架构。然而,由于这两种架构在底层技术上存在显著差异,因此通常来说,无法将为ARM架构设计的镜像(即应用程序)在x86架构的节点上成功运行,反之亦然。因此,在拥有同时支持x86和ARM节点的集群上部署工作负载时,可能会遭遇部署失败的情况。 解决方案 解决在不同架构的节点使用镜像创建工作负载通常有三种方法: 创建工作负载的时候通过亲和性设置,使用ARM架构镜像时让Pod调度到ARM架构的节点上,使用x86架构镜像时让Pod调度到x86架构的节点上。 创建工作负载的时候通过nodeSelector设置,使用ARM架构镜像时让Pod调度到ARM架构的节点上,使用x86架构镜像时让Pod调度到x86架构的节点上。 构建双架构镜像,同时支持ARM和x86架构。当Pod被调度到ARM架构节点时,将自动拉取针对ARM架构的镜像;而当Pod被调度到x86架构节点时,将自动拉取针对x86架构的镜像。尽管使用同一个地址,但背后实际上包含两个镜像。这种设计简化了工作负载描述文件,使其更具可读性和易于维护,无需单独配置节点亲和性和nodeSelector。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        x86和ARM镜像的混合部署
      • 新资费
        海光计算增强型 规格名称 实例单价(单个节点) 规格名称 按需标准价格(元/小时) 包月标准价格(元/月) RabbitMQ.hg.2u4g.cluster 1.2152 546.84 RabbitMQ.hg.4u8g.cluster 2.7776 1249.92 RabbitMQ.hg.8u16g.cluster 5.3568 2410.56 RabbitMQ.hg.16u32g.cluster 11.16 5022 RabbitMQ.hg.32u64g.cluster 24.9984 11249.28 鲲鹏计算增强型 规格名称 实例单价(单个节点) 规格名称 按需标准价格(元/小时) 包月标准价格(元/月) RabbitMQ.kp.2u4g.cluster 1.3916 626.22 RabbitMQ.kp.4u8g.cluster 3.1808 1431.36 RabbitMQ.kp.8u16g.cluster 6.9012 3105.54 RabbitMQ.kp.16u32g.cluster 12.78 5751 RabbitMQ.kp.32u64g.cluster 28.6272 12882.24 存储类型单价 磁盘类型 标准资费(按月)元/GB/月 标准资费(按天)元/GB/天 标准资费(按年)元/GB/年 标准资费(按需)元/GB/小时 高IO(SAS) 0.4 0.013151 4.8 0.000900 超高IO(SSD) 1.2 0.039452 14.4 0.001700
        来自:
      • 全链路灰度-入口为云原生网关
        通过网关访问consumer和provider 进入consumer应用终端,通过curl命令访问网关,curl 网关ip:网关port/nacos/consumer/callProvider,网关ip和端口可以在网关控制台查看到。绑定了ELB也可以通过ELB进行访问。 根据返回信息可以看到providerv1应用pod的IP,到这可以确定 云原生网关>consuerv1>providerv1 链路是通的。 创建泳道组及泳道 1. 创建泳道组 在左侧导航栏,服务治理 > 全链路流量控制。点击创建泳道组及泳道。 入口类型选择:云原生网关,入口应用选择上面步骤中导入环境的网关。 2. 创建泳道 路由规则选择上面步骤在云原生网关中创建的路由规则,条件列表中,参数类型选择Query,参数填version,条件选择等于,值填写2。创建完成后,可以看到泳道状态是关闭的。此时规则还未生效。 发布V2版本应用 创建consumerv2和providerv2应用实例,并发布。创建应用实例时,需要勾选上开启微服务治理中心,并且关联上面步骤中创建的泳道。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        全链路灰度-入口为云原生网关
      • 使用延迟绑定的存储类实现跨AZ调度
        本节介绍了云容器引擎的最佳实践:使用延迟绑定的存储类实现跨AZ调度。 天翼云提供多种存储类型,如云硬盘、海量文件、弹性文件等。多数存储创建于特定可用区,若从其他可用区访问,部分存储类型将无法访问,部分虽可访问但存在性能损耗。尤其对于云硬盘或并行文件等对可用区要求严格的存储产品,若节点与存储的可用区不匹配,将导致存储无法正常挂载。为保障可用性与性能,建议多可用区业务采用延迟绑定策略,尽可能使存储与容器应用处于同一可用区。 注意 若工作负载的多个副本分布在多个可用区,且均使用同一支持延迟绑定及多机只读的PVC,则存储将基于首个被调度Pod所在的可用区进行挂载。 名词解释 延迟绑定(WaitForFirstConsumer)是存储类绑定策略的一种。选择该策略后,使用此存储类创建的PVC不会立即执行动态分配操作,而是等待有工作负载使用该PVC且Pod完成调度后,才触发动态分配流程。 Pod调度完成后,K8S会记录其所在节点的可用区信息。动态分配时,系统将根据Pod所在可用区为PVC分配存储并构建PV。 使用方法 创建一个新的存储类时,需根据实际需求选择存储产品并填写相关参数。在“绑定策略”一栏中,请选择延迟绑定(WaitForFirstConsumer)。 创建持久卷申明时,选择这个新的存储类,可以看到持久卷申明,状态会一直处于等待中,事件也是等待动态分配的状态。此时需要新建一个工作负载使用该PVC。 一段时间后可见,持久卷申请已成功绑定,无状态工作负载启动正常,云盘正常挂载。通过存储控制台查询可确认存储所在可用区与工作负载的可用区保持一致。
        来自:
      • 集群规格推荐规划
        选择Master节点规格 Master节点运行着etcd、kubeapiserver、kubescheduler、kubecontrollermanager等核心组件,Master节点的稳定性直接决定整个Kubernetes的稳定性。集群规模与所需的Master规格成正比,即集群规模越大,所需Master规格越高。 在个人开发和学习环境中,可以选择小规格的ECS进行体验。然而,在生产环境中,建议用户在综合考虑节点数量、Pod数量、部署频度以及apiserver访问量的基础上评估集群规模。以下是从节点数量单个纬度出发给出的Master节点规格的推荐配置。 Master节点推荐规格 节点规模 4核 8GB(不推荐使用 4核 8GB 以下规格) 1~5个节点 4核 16GB 6~20个节点 8核 32GB 21~100个节点 16核 64GB 101~200个节点 64核 128GB 201~500个节点(请评估爆炸半径风险) 选择Worker节点规格 1、ECS规格要求,要求CPU大于等于4核,内存大于等于8GB。 2、确定集群可用性的容忍度。 计算集群总核数,例如320核。 确定容忍度,例如容忍10%的故障。那么最小选择10台32核ECS,并保证高峰运行负荷不超过320 90% 288核。在这个容忍度下,即使一台ECS故障,剩余ECS仍能支撑业务运行 3、根据Pod的CPU和内存配比选择规格,天翼云支持1:2、1:4、1:8的配比。 4、根据网络需求选择ECS类型,例如,对于网络密集型应用,推荐选择网络增强型ECS。ECS规格参考:点这里
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        集群规格推荐规划
      • 查看实例详情
        本页介绍天翼云TeleDB数据库查看实例详情。 实例详情页面向我们展示了目标实例的基本信息、高可用管理、定时任务和节点组管理。 基本信息:包括实例信息、GTM节点信息、协调节点信息和数据节点信息。 高可用管理:您可参考《高可用管理》章节。 定时任务:您可参考《定时任务》章节。 节点组管理:您可参考《节点组管理》章节。 操作步骤 1. 切换至TeleDB控制台。 2. 在左侧导航树中,单击实例列表,进入实例列表页面。 3. 您可通过以下两种方式查看实例详情页面。 在实例列表页面,单击目标实例的实例名称可跳转至实例详情页面。 在实例列表页面,单击目标实例所在行的详情可进入实例详情页面。 4. 在实例详请页面,您可查看实例基本信息。 实例信息:实例ID、实例名称、账户、字符集和创建日期。 说明 您可单击图标复制实例ID和实例名称,单击修改 来修改实例名称,单击重置密码 修改root用户密码。 GTM节点信息:规格、节点名称/IP/端口、角色、同步类型、日志同步状态、状态、操作状态、更新时间、版本号、VIP和操作。 数据节点信息:规格、节点名称/IP/端口、角色、同步类型、日志同步状态、状态、回放延迟、操作状态、更新时间、版本号和操作。 协调节点信息:规格、节点名称/IP/端口、角色、同步类型、日志同步状态、状态、回放延迟、操作状态、更新时间、版本号、VIP和操作。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        维护管理实例
        查看实例详情
      • 日志管理
        查看日志明细 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 步骤 5 在左侧导航树,单击“日志管理”。 步骤 6 选择“慢日志”页签,查看慢SQL语句的详细信息。 步骤 7 查看不同节点和不同SQL语句类型的慢日志记录。 单击页面右上角的下拉列表,可以分别查看不同节点和不同SQL语句类型的慢日志记录。 慢日志功能支持查看的SQL语句类型:SELECT、INSERT、UPDATE、DELETE、CREATE、ALTER、DROP。 单击页面右上角,查看某一时间段内的慢日志记录。 慢日志明文显示 说明 通过管理控制台开启慢日志明文显示开关后,开启后暂不支持关闭。 默认SQL执行语句脱敏状态,开启慢日志明文显示期间抓取的日志中,SQL执行语句明文显示。 明文显示的日志30天后会自动删除,如果实例删除,相关日志也同步删除。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 4 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 5 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 步骤 6 在左侧导航栏单击“日志管理”,在“慢日志”页签下,单击“开启慢日志明文显示”右侧开关。 步骤 7 在“开启慢日志明文显示”弹出框中,单击“是”,开启慢日志明文显示功能。 设置全量SQL 当您开启全量SQL功能,系统会将所有的SQL文本内容进行存储,以便进行分析。 TaurusDB默认关闭全量SQL功能,本章节指导您如何打开、关闭全量SQL功能。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        日志管理
      • 批量修改节点参数
        本页介绍天翼云TeleDB数据库批量修改节点参数。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航中单击参数管理。 2. 在数据库参数 页签,勾选需修改的参数,单击批量配置 。 3. 输入对应的修改值 ,单击下一步 。 4. 勾选要修改的节点,单击下一步 。 5. 单击确定 ,完成数据库参数修改。 6. 您可单击立即前往 查看任务详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        参数管理
        批量修改节点参数
      • 缓存过期配置是指什么
        本文介绍缓存过期配置概念以及如何配置缓存过期时间。 缓存过期配置是什么? 缓存过期配置是指加速节点在缓存源站内容时遵循的一套过期规则。加速节点上缓存的客户资源都面临“过期”问题。若资源处于未过期状态,节点将直接返回用户所请求的资源;当资源处于过期状态(即超过了设置的有效时间),节点将用户请求转发至源站,重新获取源站内容并缓存后,将新获取的内容返回给用户。合理的配置缓存时间,能够提升命中率,降低回源率,有效节省源站带宽。 如何配置缓存过期时间? 天翼云全站加速产品支持按后缀名、目录、首页、全部文件、全路径文件类型进行缓存。您可以根据业务需求配置静态资源的缓存过期时间。详见:缓存过期时间。
        来自:
        帮助文档
        全站加速
        常见问题
        缓存配置类
        缓存过期配置是指什么
      • 权限管理
        系统角色/策略名称 描述 类别 依赖系统权限 ServiceStage FullAccess 微服务云应用平台所有权限。 系统策略 无 ServiceStage ReadOnlyAccess 微服务云应用平台只读权限。 系统策略 无 ServiceStage Developer 微服务云应用平台开发者权限。 拥有应用、组件、环境的操作权限,但无基础设施创建权限。 系统策略 无 CSE Admin 微服务引擎服务管理员权限。 系统策略 无 CSE Viewer 微服务引擎服务查看权限。 系统策略 无 ServiceStage Admin 微服务云应用平台管理员,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Operator 微服务云应用平台操作员,拥有该服务下的只读权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Developer 微服务云应用平台开发者,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        权限管理
      • gpu-beta
        section95451728192112 " ")。 例如,nvidia396.37版本驱动链接: 步骤 4 单击“安装”。 安装完成后,在当前集群的各GPU节点上会安装该插件实例。 升级插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件实例”页签下,选择对应的集群,单击“gpubeta”下的“升级”。 说明: 如果升级按钮处于冻结状态,则说明当前插件版本是最新的版本,不需要进行升级操作。 升级“gpubeta”插件时,会替换原先节点上的旧版本的“gpubeta”插件,安装最新版本的“gpubeta”插件以实现功能的快速升级。 步骤 2 在基本信息页面选择插件版本,单击“下一步”。 步骤 3 参考安装插件中参数说明配置参数后,单击“升级”即可升级“gpubeta”插件。 步骤 4 重启节点(必须)。 在ECS控制台重启节点。登录官网,选择“控制台”,选择弹性云主机所在区域,选择“计算 > 弹性云主机ECS”,在弹性云主机列表中找到目标节点,并单击“操作”列下的“更多 > 重启”。 卸载插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”。在“插件实例”页签下,选择对应的集群,单击“gpubeta”下的“卸载”。 步骤 2 在弹出的窗口中,单击“是”,可卸载该插件。 说明: 卸载gpubeta插件不会卸载驱动。若重新安装了驱动,需重启所有GPU节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        gpu-beta
      • 通过注解实现ECI自动分配EIP、分配带宽大小
        vnode 查询路径 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择节点管理菜单,点击节点,进入节点列表页。 3. vnd开头的节点即为vnode。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI自动分配EIP、分配带宽大小
      • 准入管控
        本文介绍准入管控的功能和配置方法。 功能说明 针对企业管理要求,通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功,进入内网访问,保障其企业安全性。 配置说明 主要常用策略条件如下: 是否开启指定软件:如内置防火墙是否开启、是否运行指定的杀毒软件等。 访问行为是否异常:根据用户平时行为进行记录分析,判断是否存在异常,如是否在异常时间登录、异常地点、异常的访问IP地址等。 终端环境是否符合企业要求:根据设定的终端环境条件进行判断,如mac地址、IP地址、访问地点、访问时间等。 支持配置对应的策略生效范围,可选按用户范围,按组织范围,按用户组范围三种模式进行范围圈选。 支持配置对应的策略处置动作,若检测到策略范围内的账号匹配到对应的准入管控策略,将实时下发处置动作到对应账号设备。 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服进行处理。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        准入管控
      • 操作系统升级
        更换节点池操作系统 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“节点管理”——“节点池”; 选择指定节点池,在操作“更多”列选择“升级”; 在升级界面勾选更换操作系统选项(可选择同类型更高版本号操作系统也可选择其他类型系统,如无同类型更高版本号操作系统则当前操作系统已是最新版本),选择目标升级版本,点击“开始升级”。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        节点和节点池
        操作系统升级
      • 1
      • ...
      • 107
      • 108
      • 109
      • 110
      • 111
      • ...
      • 567
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      模型推理服务

      应用托管

      科研助手

      推荐文档

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      手动同步

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号