云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云vpc终端节点_相关内容
      • 安装部署
        2)手动安装drnode 使用条件 1. 无法使用自动安装时,可通过手动安装drnode。 操作步骤 步骤一:网络配置 场景1:若同步资源为天翼云内资源时,需手动配置其需同步资源所在的虚拟私有云(VPC),并通过部署VPC终端节点(VPCEP)实现MDR网络代理与目标VPC的安全互联。 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择资源所在区域。 3. 在服务列表选择“网络”“VPC终端节点”,进入网络控制台。 4. 点击右上角“创建终端节点”按钮,进入创建VPC终端节点页面。 5. 在进行节点添加之前,需要把云主机所在的VPC,进行终端节点连接配置,截图如下: 服务类型选择“按服务实例ID查找服务”。其中,可用服务处填写MDR在不同资源池内的代理VPC终端节点服务ID(为MDR侧提供固定ID,不同资源池ID不同)。不同资源池对应的代理VPC终端节点服务ID如下: 资源池名称 终端节点服务ID 华东1 endpserbjs8nmhm5m 西南1 endpserfnc13o1uao 华南2 endpserx6xhocvz79 西南2 endpserikzxim4cpv 华北2 endpserlmmnp90xgx 虚拟私有云选择需要添加的ECS节点所在的VPC。 注意:此链接对于租户侧不收费,费用都在终端节点服务端侧(MDR)结算。 6. 租户配置终端节点成功后,点击详情页可查看节点IP。此节点IP就是后续安装drnode客户端时,需要进行配置填写的IP。 场景2:云下、其他 1. 云下或者其他场景,需要联系技术专家针对客户实际场景进行方案解决。 2. 主要网络打通方案参考: 1. 云下通过公网与MDR打通 2. 云下通过专线 3. 云下通过VPN 4. 云下通过SDWAN 步骤二:安装drnode客户端 安装部署主要针对安装drnode操作进行详细介绍,不同系统下drnode安装方式不同,可根据当前系统查看安装步骤。 1) RHEL/CentOS/SUSE/AlmaLinux/KylinOS/UnionTechOS/openEuler系统安装drnode节点 1. drnode客户端安装 1. 修改服务器hosts,新增VPCE的节点IP及其主机名(固定值,为nodeproxymdr)。 执行命令参考:vi /etc/hosts,输入i进入编辑模式。 添加或修改条目来映射域名到IP地址:VPCE节点IP nodeproxymdr。 其中,VPCE节点IP为步骤一、网络配置中6)中的节点IP。 保存并退出:如果使用的是nano,可以通过按下Ctrl + O来保存更改,然后按Enter确认,最后按Ctrl + X退出。如果使用的是vim,可以通过输入:wq然后按Enter来保存并退出。 2. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 3. 将drnode安装包下载至服务器,MD5完整性校验通过后(linux命令参考:md5sum 文件名),执行节点安装包的安装命令参考:rpm ivh drnode包名.rpm。 说明 如果系统是最小安装的,将会提示缺少zip, unzip, psmisc等3个软件包,可以在操作系统ISO里找到对应的rpm包进行安装,或者使用yum安装。安装命令:yum install y zip unzip psmisc。 如果出现“error:Failed dependencies”相关提示,可检查安装包版本与服务器操作系统是否匹配。 4. 出现以下提示后安装完成:drnode is installed successfully. 5. 提示成功安装完成后,检查是否安装成功,需要确认进程是否开启。命令参考:service drnode status。 6. 确认当前drnode版本号信息是否与安装包名的版本保持一致。命令参考:rpm qa grep drnode。 2. 客户端网络配置 1. linux命令参考:/usr/drbksoft/drnode/bin/drcfg c。此处需要输入MDR代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入): 2. 查看ID命令参考:cat /usr/drbksoft/drnode/etc/drid.conf。 说明 图中id用于步骤四、开启数据保护时填写【认证码】时使用。 2)Windows安装drnode节点 1. drnode客户端安装 1. 修改服务器hosts,新增VPCE的节点IP及其主机名(固定值,为nodeproxymdr)。 1. 打开文件资源管理器,导航到以下路径:C:WindowsSystem32driversetc。 2. 添加或修改条目来映射域名到IP地址:VPCE节点IP nodeproxymdr;其中,VPCE节点IP为步骤一、网络配置中6)中的节点IP。 3. 保存后,完成hosts修改。 2. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 3. 双击安装.exe程序。 4. 对于整机保护使用场景,如果要使用块复制功能,则必须安装块复制驱动。展开自定义安装项,确保勾选“加载块驱动”。 5. 安装类型选择“企业版”,然后根据安装向导完成drnode安装。 6. 如果选择了安装块复制驱动,使用管理员身份运行cmd,检查驱动运行状态,命令参考:sc query dhook。 7. 安装完成后,检查是否安装成功:进入计算机管理→服务,确认服务是否已启动,默认为启动状态。 8. 确认当前drnode版本号信息是否与安装包名的版本保持一致:控制面板→程序→程序和功能,可以查看当前软件的版本号。 2. 客户端网络配置 用户可通过两种方式进行配置: 1. 命令行方式 1. 打开Windows cmd命令行,CD到安装目录的bin文件夹下,命令参考:drcfg.exe c。 2. 此处需要输入MDR代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入)。 3. 查看ID:进入安装目录下的/etc/drid.conf可查看。 2. 页面方式 1. 进入软件页面,点击右上角“ProxySetting”,可查看id等相关信息。 3)Ubuntu Server 18.04 64 位版本安装drnode节点 1. drnode 客户端安装 1. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 2. 将drnode安装包上传到服务器,MD5完整性校验通过后( linux命令参考: md5sum 包名),执行节点安装包的安装命令,命令参考:sudo dpkg i drnode包名.deb。 3. 出现以下提示后安装完成:drnode is installed successfully。 4. 提示成功安装完成后,检查是否安装成功,需要确认进程是否开启,命令参考:service drnode status。 2. 客户端网络配置:与 RHEL/CentOS/SUSE/AlmaLinux/KylinOS/UnionTechOS/openEuler系统安装drnode节点的网络配置步骤相同。
        来自:
      • 本地IDC通过主备专线入云
        本文将为您介绍通过云企业路由器实现跨AZ架构的主备专线入云。 应用场景 本地IDC通过两条物理专线分别接入天翼云华北2地域的AZ1和AZ2节点,实现本地IDC通过主备方式入云访问天翼云华北2地域中的多个VPC。通过配置云企业路由器的健康检查,实现跨AZ级的主备链路高可用。当主链路发生故障时,自动将业务流量切换至备链路,保证业务高可用性。 本地IDC接入天翼云华北2地域不同AZ的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线1 10.250.0.1 10.250.0.2 255.255.255.252 100 物理专线2 10.250.0.5 10.250.0.6 255.255.255.252 200 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 VPC2 10.20.0.0/16 10.20.0.0/24 前提条件 1、在天翼云华北2已创建两条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 3、在天翼云华北2已创建两个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过主备专线入云
      • 构造请求
        本文介绍构造请求内容。 请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URI:每个API对应一个接口URI,请参考各个接口文档中的URI。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户每次请求生成唯一字符串,例如JAVA中UUID,用于定位唯一请求 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        构造请求
      • 常见问题
        本节介绍天翼云电脑电教室的常见问题。 开通的教师、学生AI云电脑遇到无法连接,无法使用广播优化,无法批量控制终端等问题,应该如何定位解决? 1.检查教师、学生AI云电脑在同一个VPC,已开启网络互通,已开启组播功能; 2.检查教师、学生本地终端使用有线连接,且在同一个局域网; 3.检查教师本地终端不存在多网卡,禁用多余网卡; 4.检查教师、学生本地终端已关闭防火墙。 广播优化出现花屏、卡顿、部分学生无法接收到画面等现象,应该如何定位解决? 检查本地是否使用有线网络正确连接,换用更稳定的交换机或者路由器。 翼电教系统的售前咨询、激活、使用相关问题,如何联系极域厂商? 请联系甄选商城中翼电教系统的客服热线: 如何获取翼电教系统的安装包,以及公有云电教室方案的插件? 可联系极域厂商提供翼电教系统的安装包,或直接下载安装包(访问码:4hfp) AI云电脑电教室方案的插件,可前往下载电教室插件(访问码:eh3x)
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        电教室AI云电脑
        常见问题
      • 双端固定简介
        操作场景 使用“双端固定”特性,即同时设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端节点访问控制遵循最小权限原则,如果终端节点策略没有显式“Allow(允许)”,则默认“Deny(拒绝)”。在购买VPC终端节点时,系统将会为该终端节点生成一个默认策略,该策略允许对OBS的完全访问,您可以在创建VPC终端节点时修改默认策略,还可以在创建完成后,根据需要随时调整VPC终端节点策略。 说明 VPC终端节点策略与IAM权限存在部分差异:VPC终端节点策略中不含“Condition”标签。 OBS双端固定的终端节点服务名称:需要按照名称查找,请提交工单或联系技术支持获取。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        双端固定
        双端固定简介
      • 创建数据分析集群
        本章节主要介绍如何快速创建一个数据分析集群。 数据分析集群使用Apache Doris,Apache Doris是开源的MPP架构的OLAP分析引擎,支持亚秒级的数据查询和多表join。在创建数据分析集群前,需要先创建虚拟私有云。 操作步骤 1、进入集群创建页面 方法一:登录翼MapReduce产品详情页,直接点击“立即开通”。 方法二:进入翼MapReduce产品一类节点资源池的产品控制台,点击“+创建集群”。 2、软件配置 进入“创建集群”页面进行配置与订购,软件配置页面如下图所示,参数说明如下: 区域集群与可用区:集群节点所在的物理位置,根据需要选择区域及可用区,也可以使用默认值。 业务场景:选择“数据分析”场景。 产品版本:选择使用的产品版本,默认值即可。 服务高可用:翼MapReduce默认启用服务高可用且不可关闭高可用模式。 可选服务:由可选组件和必选组件组成,根据业务场景而定。您可根据自身业务场景对可选组件进行选择。数据分析集群场景下默认只有Doris一个必选组件。 3、硬件配置 软件配置选择完成后,点击“下一步”进入硬件配置页面。硬件配置页面如下图所示,参数说明如下: 计费模式:可选择计费模式,默认为包年/包月。 购买时长:可按需选择订购时长。 自动续费:可按需开启自动续费功能。 操作系统:可按需选择CTyunOS或麒麟系统。 注意 当前麒麟镜像为不提供license的免费公共镜像,license需要用户自行购买。天翼云将为客户辅助提供技术支持。 主机类型:可按需选择云主机或物理机。 CPU类型:可按需选择X86或ARM。 规格类型:可按需选择通用主机或国产化主机。 节点组:根据您自身需要选择集群节点规格及数量,包括对节点组类型、选项配置、云盘参数和性能的选择,可根据需要对core节点进行增加/删除。 企业项目:企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择翼MR集群的企业项目归属。仅支持选择用户有权限的企业项目。 虚拟私有云:不同虚拟私有云(VPC)网络之间的逻辑彻底隔离。请按需选择需要使用的虚拟私有云。如果目前没有VPC可以点击“创建虚拟私有云”跳转到虚拟私有云页面创建。 注意 1)集群和虚拟私有云需在同一企业项目下。 2)为保障网络互通,请选择与软件配置中所填数据库相同的虚拟私有云(VPC)。 子网:选择虚拟私有云后,子网可以根据需要进行选择。若所选子网已开通IPv6,可按需选择是否开启IPv6访问实例资源的功能。 安全组:设置集群内实例的网络访问控制。当前天翼云虚拟私有云安全组策略强安全要求,默认服务器内网互相不通,需要客户勾选安全组规则自动配置授权,翼MR会默认添加下述安全组中相关的规则。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        创建数据分析集群
      • 云主机采集器无法连通如何处理?
        本文主要介绍云主机采集器无法连通的处理。 问题现象 在云主机接入日志过程中,主机组的云主机采集器状态为未连通状态。 可能原因 1. 目标云主机状态异常,可能已到期或冻结。 2. 云日志服务的VPC终端节点被删除。 3. 未正确安装日志采集器。 解决方法 1. 检查未连通的云主机,是否已退订或者到期,若已退订或已到期,请将云主机从主机组中移除。 2. 检查是否已在云主机所在的VPC中创建云日志服务终端节点。可在当前接入引导中的【Step1: 创建终端节点】中进行检查。 若未创建,则根据页面指引点击【创建终端节点】进行创建,创建完成后重新参考当前【Step2:安装采集器】步骤中的指引进行采集器安装,并重新检查采集器状态。 若已创建,则进行下一步检查。 3. 检查是否已经正确安装采集器。请参考当前【Step2:安装采集器】步骤中的指引进行安装。若已安装,也可执行安装命令重新安装。安装后重新检查采集器状态,若仍为未连通状态,请提交工单进行反馈。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        云主机采集器无法连通如何处理?
      • 关系数据库SQL Server版
        配置VPCE操作流程 如果您需要使用云日志服务,必须在网络控制台VPC终端节点终端节点创建对应的VPCE。 1. 访问对应资源池的VPCE界面,切换到对应资源池,选择服务:cn.ctyun.cnxxx.lts。 2. 根据自己实例所在VPC和子网信息,选择VPC和子网。 3. 高级配置中选择开启【私网域名】。 4. 勾选【同意协议】,并点击【确认下单】。 5. 等待创建成功即可。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库SQL Server版
      • IPsec VPN配置概览
        本文为您介绍如何使用IPsec VPN,在本地数据中心IDC与VPC之间建立IPsec连接。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要将本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心的VPN网关设备必须配置公网IP地址。 本地数据中心的VPN网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和天翼云VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选)。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        IPsec VPN配置概览
      • 终端节点服务规则删除接口
        接口功能介绍 终端节点服务规则删除接口 接口约束 无 URI POST /v4/vpce/deleteendpointservicerule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpser2amyfo9c7y protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP serverPort Integer 是 服务端口(165535) 101 endpointPort Integer 是 节点端口(165535) 101 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS 请求示例 POST /v4/vpce/deleteendpointservicerule 请求体Body json { "clientToken": "79fa97e3c48bxxxx9f466a13d8163678", "regionID": "81f7728662dd11ec810800155d307d5b", "endpointServiceID": "endpser2amyfo9c7y", "protocol": "TCP", "serverPort": 101, "endpointPort": 101 }
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        终端节点服务规则删除接口
      • 安全组配置示例
        场景举例: 如果您需要在本地服务器远程连接云服务器上传或下载文件,您需要添加安全组规则,放通FTP(20、21)端口。 安全组配置方法: 您需要在弹性云主机上先安装FTP服务器程序,再查看20、21端口是否正常工作。 IP版本 授权策略 协议 方向 端口范围 源地址 IPv4 允许 TCP 入方向 2021 0.0.0.0/0 负载均衡健康检查: 场景举例: 对于负载均衡,为保证健康检查正常进行,需要确保服务器安全组已经放通LB内网的地址段。 安全组配置方法: 类型 协议 授权策略 方向 端口范围 源地址 说明 IPv4 Any 允许 入方向 165535 100.89.0.0/16 放通ELB内网IPv4地址段 IPv6 Any 允许 入方向 165535 100::2:0:0:6459:0/112 放通ELB内网IPv6地址段 对于多可用区资源池来说,目前部分资源池已在默认安全组中放通,实际情况以控制台展示为准。 VPC终端节点服务: 场景举例: 对于VPC终端节点,为保证终端节点服务正常进行,需要确保终端节点服务所在后端弹性云主机的安全组已经放通VPCE用的内网地址段(198.19.128.0/20)。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组配置示例
      • 终端节点服务规则创建接口
        接口功能介绍 终端节点服务规则创建接口 接口约束 无 URI POST /v4/vpce/createendpointservicerule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpser2amyfo9c7y protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP serverPort Integer 是 服务端口(165535) 101 endpointPort Integer 是 节点端口(165535) 101 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS 请求示例 POST /v4/vpce/createendpointservicerule 请求体Body json { "clientToken": "xxxx", "regionID": "{{regionid}}", "azName": "{{az1}}", "endpointServiceID": "endpser2amyfo9c7y", "protocol": "TCP", "serverPort": 101, "endpointPort": 101 }
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        终端节点服务规则创建接口
      • 创建终端节点服务中转规则(反向访问规则)
        接口功能介绍 创建终端节点服务中转规则(反向访问规则) 接口约束 无 URI POST /v4/vpce/createendpointservicereverserule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpsert3jqijb64e endpointID String 是 节点id 6442d4f9c6994305a3129d6c21d54e36 transitIPAddress String 是 中转ip地址 192.168.4.12 transitPort Integer 是 中转端口,1到65535 8080 protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP targetIPAddress String 是 目标ip地址 192.168.0.5 targetPort Integer 是 目标端口,1到65535 9090 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        创建终端节点服务中转规则(反向访问规则)
      • 将本地日志迁移到云日志服务
        本文主要介绍如何将本地日志迁移到云日志服务。 操作场景 应用程序通常首先直接将运行日志输出到本地的文件中。当运维人员需要查询日志时,登录服务器,通过操作系统的文件查看工具,比如more,vim,grep等查询需要关注的日志内容。这种场景下,由于日志分布在各个服务器上,命令行操作易出错、服务器权限等限制因素造成日志查找效率低下。 利用云日志服务,可以获得以下优势: 数据集中存储,无需登录多台服务器查询,这在微服务架构下尤为重要; 快速检索日志,告别繁琐的命令行操作,提升故障处理效率; 实时检测异常日志,设置告警,提升故障响应时效。 前置条件 开通云日志服务; 应用服务部署在天翼云的云主机上。 接入步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。选择云主机文本日志。 3. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 4. 选择主机组。在主机组列表中选择一个或多个需要采集日志的主机组。 若没有所需的主机组,单击列表上方“新建主机组”,输入主机组名称,在已开通云主机列表中,选择您需要采集日志的目标云主机,点击下一步,选中的云主机将打包作为主机组。 5. 安装采集器。 1. Step1:创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。 您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。 若终端节点状态为“已创建”,您可跳过该步骤。 2. Step2:安装采集器。 1. 首先获取您的AK和SK。如何获取AK/SK? 2. 复制页面中的命令,并使用获取的AK、SK手动替换命令中的 {inputyourak} 和 {inputyoursk}。填写值时不需要添加 {}。 3. 以root用户登录待安装采集器的云主机,执行上述命令。当显示“Installed lmtagent successfully”时表示安装成功。 3. Step3:检查采集器状态。 点击【检测】按钮,稍等片刻后查看采集器状态,确保所有目标云主机的采集器状态均为已连通。若多次重试后仍无法连通,请查看常见问题中的“云主机采集器无法连通”进行问题排查。 4. 点击下一步。 6. 配置采集规则。 对日志采集设置具体的采集规则。具体请参考[采集配置](
        来自:
        帮助文档
        云日志服务
        最佳实践
        将本地日志迁移到云日志服务
      • 采集器安装失败如何处理?
        本文主要介绍采集器安装失败的处理方式。 问题现象 在云主机上根据安装命令安装采集器时失败。 可能原因 没有以root权限执行命令。 默认安装位置(/app/cams/lmtagent)已经有其他文件。 没有开通云日志服务的VPC终端节点。 解决办法 1. 检查是否是以root权限执行:如果不是,请切换到root账户再执行安装命令。 2. 默认安装位置(/app/cams/lmtagent)是否已经有其他文件:如果有,可以删除该文件再重试一次。 3. 检查是否开通VPC终端节点。 4. 如尝试上述解决办法后仍然无法安装采集器,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        采集器安装失败如何处理?
      • 查看文件系统
        文件系统详情页 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统信息。 基本信息 文件系统基础信息,与文件系统列表信息一致。 挂载信息 页面中部展示未关联VPC终端节点服务的挂载信息,仅可用于除物理机外的计算服务挂载使用,如云主机、容器等。若使用物理机挂载访问,必须在添加VPC时选择创建终端节点(VPCE),在页面下方VPC列表中查看VPCE挂载信息。 NFS文件系统仅支持Linux操作系统挂载,其详情页仅展示适用于Linux 的共享路径,点击复制按钮可复制完整挂载命令。 请注意将挂载命令中“/localfolder”替换为您在客户端创建的挂载目录。 若要使用IPv6访问文件系统,需要将VPC开启IPv6。 VPC页签 在详情页VPC页签下,可以查看文件系统绑定的VPC、权限组、VPC终端节点及对应挂载信息。支持按VPC名称在VPC列表中进行搜索。可以进行添加VPC、解绑VPC、更换权限组等操作。 字段 说明 VPC名称/ID 文件系统添加的VPC,要挂载的计算服务归属的VPC必须添加到文件系统VPC列表中。通过添加多个VPC,可实现文件系统跨VPC访问。 单文件系统列表可添加20个VPC。 文件系统退订前必须解绑所有VPC。 权限组 文件系统VPC绑定的权限组。同一个文件系统,一个VPC只能绑定一个权限组。 VPC终端节点 在创建文件系统或添加VPC时选择创建终端节点(VPCE),则会在此处展示对应的VPCE。点击可跳转至VPCE详情页。 注意 请不要删除/修改此VPCE,否则会导致VPCE挂载信息失效,文件系统将无法访问。 VPCE挂载信息 若添加VPC时创建终端节点(VPCE),则会在此处展示对应的挂载地址,物理机挂载访问必须使用此挂载信息。点击复制按钮即可复制完整挂载命令。 注意 VPCE挂载信息返回通常需要1~3分钟。若长时间没有返回挂载地址,请提交工单联系技术人员排查。 不支持双栈VPCE,无法通过IPv6访问物理机。 操作 更换权限组:可以更换VPC绑定的权限组。解绑:解绑VPC及权限组。 注意 当添加VPC/创建文件系统时选择创建终端节点,若操作“更换权限组”将导致客户端与文件系统网络断开,造成访问中断/客户端卡死。 当添加VPC/创建文件系统时未选择创建终端节点,VPC列表中将不会展示对应的VPC终端节点及VPCE挂载信息。也就无法挂载至该VPC中的计算 服务,否则可以解绑再次添加该VPC并选择创建终端节点。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        基础管理
        管理文件系统
        查看文件系统
      • 购买云等保专区
        sectionbd4d673de698b223)。 7. 选择套餐产品购买的规格/版本、数量,以及是否购买资源扩展包及资源扩展包数量。规格详细说明请参见产品版本规格。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买不同原子能力配置的云主机(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 系统预设了云主机的默认配置,如需调整,可单击“自定义”修改主机规格、系统盘、数据盘,系统盘和数据盘不能低于系统要求的最低限制,详情见购买页面。 8. 查看并配置云等保专区管理节点的云主机规格。单击“自定义”,可以修改管理节点的云主机配置。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买云等保专区管理节点的云主机资源(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 该管理节点将为该账户下同一VPC中所有云等保服务提供访问服务,在服务退订完之前,请勿删除,否则将无法访问该服务。当VPC下所有服务均退订后,请尽快删除该管理节点,避免持续收费。 9. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 10. 选择购买时长。 云等保专区仅支持“包年包月”计费模式。 11. 确认配置信息无误后,阅读并接受相关服务协议,单击“立即购买”下单。
        来自:
        帮助文档
        云等保专区
        快速入门
        购买云等保专区
      • 日志配置管理
        配置VPCE操作流程 如果您需要使用云日志服务,必须在网络控制台VPC终端节点终端节点创建对应的VPCE。 1.访问对应资源池的VPCE界面,切换到对应资源池,选择服务:cn.ctyun.cnxxx.lts。 注意 如果已存在VPCE的记录指向 cn.ctyun.cnxxx.lts 则代表之前已经开通过,无需再次开通。 2.根据自己实例所在VPC和子网信息,选择VPC和子网。 3.高级配置中选择开启【私网域名】。 4.勾选【同意协议】,并点击【确认下单】。 5.等待创建成功即可。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        日志配置管理
      • 基本概念
        路由 您可以在默认路由表和自定义路由表中添加路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。路由分为系统路由和自定义路由。 系统路由:系统路由一般为VPC服务或者其他服务(比如VPN、DC等)自动在路由表添加的路由,无法删除或修改。 创建路由表时,VPC服务会自动在路由表中添加下一跳为Local的路由,通常情况下,路由表中有以下Local的路由: 目的地址是100.64.0.0/10,该路由用于子网内实例访问云上公共服务,比如访问DNS服务器等。 目的地址是198.19.128.0/20,表示系统内部服务使用的网段地址,比如VPCEP等服务。 目的地址是127.0.0.0/8,表示本地回环地址。 目的地址是子网网段,该路由用于当前VPC内,不同子网的内网网络互通。 您在创建子网时,开启IPv6功能,系统将自动为当前子网分配IPv6网段,就可以在路由表中看到IPv6路由。子网网段目的地址示例如下: IPv4地址:192.168.2.0/24。 IPv6地址:240e:c080:802:be7::/64 自定义路由:路由表创建完成后,您可以添加自定义路由来控制网络流量的走向,需要指定路由的目的地址和下一跳等信息。除了手动添加自定义路由,当您使用其他云服务时(比如云容器引擎CCE或者NAT网关),其他服务会自动在VPC路由表中添加自定义路由。 路由表包括默认路由表和自定义路由表,不同路由表中支持添加自定义路由的下一跳类型有差异。 下表是默认路由表支持的下一跳类型。 下一跳类型 下一跳说明 云主机实例 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例。 扩展网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的扩展网卡。 辅助弹性网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的辅助弹性网卡。 NAT网关 将指向目的地址的流量转发到一个NAT网关。 对等连接 将指向目的地址的流量转发到一个对等连接。 虚拟IP 将指向目的地址的流量转发到一个虚拟IP地址,可以通过该虚拟IP地址将流量转发到主备ECS。 VPC终端节点 将指向目的地址的流量转发到一个VPC终端节点。 云容器引擎 将指向目的地址的流量转发到一个云容器引擎的节点。 下表是自定义路由表支持下一跳类型。 下一跳类型 说明 云主机实例 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例。 扩展网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的扩展网卡。 物理机自定义网络 将指向目的地址的流量转发到一个物理机自定义网络。 VPN网关 将指向目的地址的流量转发到一个VPN网关。 云专线网关 将指向目的地址的流量转发到一个云专线网关。 辅助弹性网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的辅助弹性网卡。 NAT网关 将指向目的地址的流量转发到一个NAT网关。 对等连接 将指向目的地址的流量转发到一个对等连接。 虚拟IP 将指向目的地址的流量转发到一个虚拟IP地址,可以通过该虚拟IP地址将流量转发到主备ECS。 VPC终端节点 将指向目的地址的流量转发到一个VPC终端节点。 云容器引擎 将指向目的地址的流量转发到一个云容器引擎的节点。 说明 个别由系统下发的路由可供用户修改和删除,这取决于创建对端服务时是否已设置目的地址。 例如,创建NAT网关时,系统会自动下发一条自定义类型的路由,没有明确指定目的地址(默认为0.0.0.0/0),此时用户可修改该目的地址。如果在路由表页面更改路由将会导致与对端数据不一致,您可以前往对端服务页面修改远端子网来调整路由表中的路由规则。 不支持手动在VPC路由表中添加下一跳类型为“VPC终端节点”或者“云容器引擎”的路由,通常您在配置VPC终端节点或者云容器引擎服务时,由该服务自动添加在VPC路由表中。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        基本概念
      • ECS微服务应用接入MSE治理中心
        本章节介绍如何将部署在ECS的应用,通过安装MSE Agent的方式接入微服务治理中心 概述 部署在ECS的应用,可以通过安装MSE Agent的方式接入微服务治理中心,使用微服务治理中心提供的一系列服务治理能力。 环境规划 1.开通微服务云应用平台MSAP 开通 微服务云应用平台。 2.环境信息配置 使用微服务治理中心前,需要为应用提前规划环境、项目和分组信息。您可通过进入微服务治理控制台>应用治理>应用接入>ECS集群进行配置,也可跳转至微服务云应用平台创建。 网络通路 1.DNS配置 上报域名为内网域名,需要在DNS配置文件(/etc/resolv.conf)首行添加nameserver 100.95.0.1 才生效。 2.创建VPC终端节点 使用微服务治理中心前,需要在目标VPC中创建终端节点。创建路径:微服务治理中心控制台>应用治理>应用接入>ECS集群>网络通路。 进入应用接入页面。 点击ECS集群,选择VPC,点击创建终端节点。 点击确定授权并创建VPC终端节点。 点击确定后,刷新页面,显示VPC的终端节点状态为已创建。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        ECS微服务应用接入MSE治理中心
      • 查询协议服务
        协议服务提供标准NFS协议访问HPFS文件系统的能力,本文介绍查询协议服务的场景说明和操作步骤。 场景说明 您可以查看文件系统下协议服务的基本信息,支持按协议服务ID或描述关键字查看指定的协议服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击协议服务页签,即可进入协议服务页面。 4. 在协议服务列表页查看所有协议服务的基本信息,参数说明如表所示: 参数 说明 协议服务ID 协议服务的ID,创建时自动生成,不支持修改。 状态 协议服务状态: 创建中、创建失败、可用、删除中、异常。 规格 通用型。 协议类型 NFS协议,默认支持NFSv3和NFSv4。 VPC挂载地址 导出的NFS的挂载地址。 VPCE挂载地址 若创建时选择开启终端节点(VPCE),则展示VPCE挂载信息,返回通常需要1~3分钟。 注意 如果您删除了终端节点,则VPCE的挂载地址将会失效。 VPC名称/ID 协议服务绑定的虚拟私有云(VPC),VPC的名称可以点击跳转到对应详情页面。 创建时间 协议服务的创建时间。 描述 协议服务的描述信息。 操作 仅支持删除操作。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        查询协议服务
      • 终端节点
        终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同。 本产品终端节点为:ecpcglobal.ctapi.ctyun.cn。 资源池ID(regionId)请联系运维获取。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        调用前须知
        终端节点
      • 虚拟私有云与子网类
        子网间是否可以通信? 子网是属于VPC的资源,一个VPC内的子网默认可以进行通信,不同VPC的子网默认不能进行通信,可以通过创建对等连接使不同VPC的子网通信。 说明: 若子网关联了网络ACL,需先放通网络ACL。 子网可以使用的网段是什么? 子网的网段要在VPC的网段内部,VPC提供三段私网网段,10.0.0.0/8~24、172.16.0.0/12~24和192.168.0.0/16~24,子网的网段须在这些范围内,且子网的掩码范围为子网所在VPC掩码~29。 子网被相关资源占用时,会导致无法删除子网,如何排查相关资源? 虚拟私有云允许您创建私有、隔离的虚拟网络环境。在虚拟私有云中,可以对私有IP地址范围、子网和网络网关等进行控制。弹性云服务器、裸金属服务器、数据库和部分应用等会在虚拟私有云中创建的安全网络。 子网被相关资源使用时,无法删除子网。 您可以通过控制台首页查看帐户下所有资源,根据子网信息排查各资源是否在待删除的子网中。先删除子网中的全部资源,再删除子网。 可参考以下常用的资源实例进行排查,具体请以帐户下资源为准。 弹性云服务器 裸金属服务器 RDS实例 弹性负载均衡器 VPN 私有IP地址 自定义路由 NAT网关 终端节点与终端节点服务
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        虚拟私有云与子网类
      • 产品优势
        Web应用防火墙(边缘云版)依托天翼云云安全节点形成云安全边缘网络,区别于传统WAF需要在源站前端部署,Web应用防火墙(边缘云版)把安全能力赋能在所有边缘节点,利用分布式节点部署使计算能力更强,有效降低源站计算压力,提升了用户访问质量的同时保护了源站数据的安全。本节介绍了Web应用防火墙(边缘云版)产品的优势。 自主可控的安全防护能力 基于 AI+ 规则双引擎的 Web 攻击识别,构建一体化应用业务安全防护。 业务流量识别与分析,自定义规则匹配用户业务,避免误拦截、漏拦截。 支持Bot流量管理和智能CC防护。 弹性扩容无惧突发风险 分布式集群防护,单点故障自动转移,确保网站的高可用性。 动态调整边缘节点,无缝扩展QPS 防护能力,可达亿级别防护规模。 利用大平台优势,基于全网、全行业流量的攻击数据,结合机器学习算法,构建一套智能防护体系。 便捷的运营与管理 零部署、零运维,支持多云、混合云环境,一键CNAME接入,云端安全专家配置策略。 集中监控和分散维护相结合,NOC 工程师7×24小时集中监控,网络工程师 7×24 小时在线支持,节点现场服务工程师进行服务保障。 支持一键开启IPv6功能,无缝处理IPv4和IPv6流量。 提供可视化报表、态势感知大屏,深入分析安全隐患,清晰把控全局。 敏感的威胁情报感知 0day漏洞快速修复,天翼云安全团队724小时监测,主动发现新型攻击并24小时内响应,帮助用户抵御最新威胁。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品优势
      • 登录集群节点
        本章节主要介绍如何登录翼MR集群节点。 本章节介绍如何使用翼MR管理控制台上提供的节点远程连接(VNC方式)和如何使用密码方式(SSH方式)登录翼MR集群中的节点,远程连接主要用于紧急运维场景,远程登录主机进行相关维护操作。其他场景下,优先推荐用户使用SSH方式登录集群节点。 说明 如果需要使用SSH方式登录集群节点,需要在集群的安全组规则中手动添加入方向规则:其中源地址为“客户端公网IPV4地址/32”,端口为22,具体请参见“帮助中心>虚拟私有云>安全组>[ 登录主机(VNC方式) 1. 登录翼MapReduce服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“远程连接”。 5. 在VNC方式新标签页Web页面中,可以看到服务器的命令行界面,类似于Linux服务器登录模式,输入root账号,并输入密码。 说明 1、初始密码为创建集群时所设定的集群密码。 2、自2.16版本起,若忘记密码,可通过基础信息页的重置密码功能修改云主机密码,物理机暂不支持修改。 登录主机(SSH密钥方式) 本地使用Windows操作系统 如果您本地使用Windows操作系统登录Linux主机,可以按照下面方式登录主机。下面步骤以Xshell为例。 1. 登录翼MR服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“更多”,选择“绑定弹性IP”,可以为该节点选择一个已存在且未绑定使用的弹性公网IP或者可以单击“+创建弹性公网IP”跳转至弹性IP控制台完成弹性IP购买后,再完成弹性公网IP绑定操作,若已绑定弹性公网IP请跳过该步骤。 5. 运行Xshell。 6. 选择“新建会话”。 7. 名称:选择你认为合适的会话名称,用于方便管理。 8. 协议:使用默认的“SSH”。 9. 主机:输入主机所绑定的弹性公网IP。 10. 端口号:使用默认的“22”,详见下图: 单击“Session”。 11. 单击“连接”,按照提示步骤,分别完成登录用户(默认为root)、密码的输入并保存,即可完成远程登录操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        登录集群
        登录集群节点
      • OMS集群管理
        参数 说明 源端云厂商 待迁移到天翼云的源端云服务商,例如:华为云,阿里云等。 源端Endopint 源端为阿里云时默认使用对外域名osscnhangzhou.aliyuncs.com,源端为AWS时默认使用国际域名s3.cnnorth1.amazonaws.com.cn。其他云服务商请从源端服务商处获取具体Endpoint。 目的端云厂商 目的端云厂商,选择天翼云。 目的端Endopint 迁移到天翼云的Endpoint,RDA和agent所在中的云主机必须在此Endpoint中。 并发任务数 迁移任务能同时运行的数量,并发任务数应小于Agent数量x20。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        OMS集群管理
      • 名词解释
        云原生网关 云原生网关是天翼云微服务引擎的子产品,将传统的流量网关和业务网关合二为一,提供全局性和独立业务域级别的流量管理策略,与后端业务紧耦合策略配置。 弹性负载均衡 弹性负载均衡(Elastic Load Balancing)是天翼云产品,通过将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 应用服务网格 应用服务网格是天翼云产品,提供基于Sidecar技术的无侵入式服务治理能力,兼容开源istio服务网格,并基于开源实现做了功能增强,提供了丰富的流量治理、安全管控和观测能力,满足多语言、技术栈应用统一治理的需求,降低业务接入门槛。 资源池或区域 资源池或者区域指资源所在的物理位置。同一区域内可用区之间内网互通,不同区域之间内网不互通。 可用区 每个区域包含许多不同的称为“可用区”的位置,即在同一区域下,电力、网络隔离的物理区域,同一个可用区内网互通,不同可用区之间物理隔离。每个可用区都被设计成不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一区域其他可用区。 VPC 虚拟私有云(Virtual Private Cloud)为用户提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。专有网络由逻辑网络设备(如虚拟路由器,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        名词解释
      • 终端节点
        本节主要介绍智能视图服务产品的终端节点。 终端节点(Endpoint)即调用API的请求地址,智能视图服务产品终端节点为:vssglobal.ctapi.ctyun.cn。
        来自:
        帮助文档
        智能视图服务
        API参考
        调用前必知
        终端节点
      • 组网与使用场景
        在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置? 可以。 同一个Region的两个VPC可以通过VPN连通吗? 不可以。 对于同Region的两个VPC,您可以通过对等连接(VPC peering)打通两个VPC。 可以通过哪些方式连通同一个Region的两个VPC? 可通过创建对等连接的方式打通同Region的两个VPC,对等连接可连通同Region的VPC。 云端创建了两个VPC,如何与云下的IDC网络互通? 配置步骤 1. 确认云上的两个VPC是否在同一Region。如果在同一Region可通过对等连接将两个VPC连接起来(对等连接免费)。 2. 用户侧数据中心IDC与其中一个VPC建立VPN连接。 修改用户侧数据中心设备的远端子网为云上两个VPC子网,VPN对接的VPC1本端子网需要包含通过对等连接的子网,对等连接的子网路由包含用户侧数据中心IDC子网。 云端两个Region,每Region有两个子网,是否可以创建两个VPN连接,分别连通不同子网? 不可以。 两个Region间只需创建一个VPN连接即可,在VPN连接中将两个子网都加入到VPN中。 针对这种场景,如果用户试图去创建第二条VPN连接,由于两个连接的对端网关地址一样,因此管理控制台界面会提示冲突。 VPN和OBS可以直接通信吗? 可以。 用户站点通过VPN访问OBS服务,需要使用VPC终端节点服务。需要为内网DNS和OBS分别申请两个终端节点。 在用户侧配置云的内网DNS和路由 用户本地电脑如何连接云上VPN? 普通家庭宽带路由器、个人的移动终端设备、Windows主机自带的VPN服务(如L2TP)无法与云的VPN进行对接。 与云下对接需要对端有支持标准IPsec协议的设备。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        组网与使用场景
      • 监控项列表:查询
        参数 参数类型 是否必填 示例 说明 下级对象 deviceType String 否 vm 本参数表示设备类型。默认值为所有类型。取值范围:vm:云主机。baremetal:裸金属。disk:云磁盘。scaling:弹性伸缩。traffic:共享带宽。eip:弹性IP。elb:负载均衡。listener:监听器。cstorsfs:弹性文件。sitemonitor:站点监控。natgw:NAT网关。zosbucket:对象存储存储桶。zosuser:对象存储用户。vnetmonitorendpointstatistic:VPC终端节点。vnetendpointservicestatistic:VPC终端节点服务。根据以上范围取值。
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        监控对象
        监控项列表:查询
      • 本地IDC与多VPC互通
        本文将为您介绍通过云企业路由器实现专线入云访问多VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现本地IDC网络与天翼云华北2地域中的多个VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 VPC2 10.20.0.0/16 10.20.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建两个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC与多VPC互通
      • 删除终端节点
        接口功能介绍 删除终端节点 接口约束 无 URI POST /v4/vpce/deleteendpoint 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointID String 是 终端节点id endpointxxx 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS 请求示例 POST /v4/vpce/deleteendpoint 请求体body json { "clientToken": "79fa97e3c48bxxxx9f466a13d8163678", "regionID": "81f7728662dd11ec810800155d307d5b", "endpointID": "endpointtmncs8h97b" } 响应示例 json { "statusCode": 800, "errorCode": "SUCCESS", "message": "success", "description": "" } 状态码 状态码 描述 :: 200 表示请求成功。 错误码 请参考 错误码说明。
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点
        删除终端节点
      • 1
      • ...
      • 4
      • 5
      • 6
      • 7
      • 8
      • ...
      • 565
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      应用托管

      科研助手

      智算一体机

      推荐文档

      关于天翼云

      接口方法概述

      实例详情

      上传资料常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号