爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云vpc终端节点_相关内容
      • 用户权限
        本文介绍了虚拟私有云的权限内容。 如果您需要对天翼云上创建的VPC资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权来控制员工对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有VPC的使用权限,但是不希望员工拥有删除VPC等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用VPC,但是不允许删除VPC的权限,控制员工对VPC资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可忽略本章节,不影响您使用VPC服务的其他功能。 VPC权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 VPC部署时通过物理区域划分。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VPC时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VPC服务,管理员能够控制IAM用户仅能对某一类网络资源进行指定的管理操作。 下表是VPC的所有系统权限。 策略名称 描述 策略类别 依赖关系 VPC FullAccess 虚拟私有云的所有执行权限。 系统策略 如果您需要使用VPC流日志功能,则依赖云日志服务的只读权限LTS ReadOnlyAccess。 VPC ReadOnlyAccess 虚拟私有云的只读权限。 系统策略 无 VPC Administrator 虚拟私有云的大部分操作权限,不包括创建、修改、删除、查看安全组以及安全组规则。 拥有该权限的用户必须同时拥有Tenant Guest权限。 系统角色 依赖Tenant Guest策略,在同项目中勾选依赖的策略。 下表是VPC常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 VPC ReadOnlyAccess VPC Administrator VPC FullAccess 创建VPC × √ √ 修改VPC × √ √ 删除VPC × √ √ 查看VPC √ √ √ 创建子网 × √ √ 查看子网 √ √ √ 修改子网 × √ √ 删除子网 × √ √ 创建安全组 × × √ 查看安全组 √ × √ 修改安全组 × × √ 删除安全组 × × √ 添加安全组规则 × × √ 查看安全组规则 √ × √ 修改安全组规则 × × √ 删除安全组规则 × × √ 创建网络ACL × √ √ 查看网络ACL √ √ √ 修改网络ACL × √ √ 删除网络ACL × √ √ 添加网络ACL规则 × √ √ 修改网络ACL规则 × √ √ 删除网络ACL规则 × √ √ 创建对等连接 × √ √ 修改对等连接 × √ √ 删除对等连接 × √ √ 查询对等连接 √ √ √ 接受对等连接 × √ √ 拒绝对等连接 × √ √ 创建路由表 × √ √ 删除路由表 × √ √ 修改路由表 × √ √ 将路由表关联至子网 × √ √ 添加路由 × √ √ 修改路由 × √ √ 删除路由 × √ √ 创建VPC流日志 × √ √ 查看VPC流日志 √ √ √ 开启/关闭VPC流日志 × √ √ 删除VPC流日志 × √ √ 创建IP地址组 × √ √ 将IP地址组关联至资源 × √ √ 将IP地址组和资源解除关联 × √ √ 在IP地址组内添加IP地址条目 × √ √ 删除IP地址组内的IP地址条目 × √ √ 修改IP地址组 × √ √ 删除IP地址组 × √ √ 说明 对于企业项目用户,您可以对属于该企业项目的资源进行权限范围内的操作。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        用户权限
      • 本地IDC->天翼云
        ?regionidbb9fdb42056f11eda1610242ac110002&productccseagent) 标准型I 控制节点数 1:单控制节点,无高可用能力,不建议在生产环境使用 3:基本的高可用能力 5:更多冗余的高可用能力 3 节点规格 分为控制节点规格和工作节点规格,如何选择可以参考:集群规格推荐规划 通用型4C8G 工作节点操作系统 公有镜像:ctyunos23.01 私有镜像:用户自定义镜像 ctyunos23.01 在目标CCE集群创建好后,需要进入天翼云分布式容器云平台CCE One控制台,将目标CCE集群关联到CCE One的注册集群以便支持后期的纳管与联邦调度能力; 步骤四:应用迁移 在这个阶段,您将利用CCE One集群联邦多集群应用调度能力,将您本地IDC中的应用迁移到天翼云CCE注册集群。 1. 订购天翼云CCE One集群联邦实例,并将IDC源集群和目标天翼云CCE集群作为成员加入联邦(通过舰队绑定); 应用迁移需要基于集群联邦控制面来完成,因此需要用户首先在CCE One联邦管理界面首先创建一个联邦实例。 联邦实例只可以关联一个舰队,注册集群可以加入舰队;注册集群加入已关联联邦的舰队时,即自动作为成员集群加入该联邦。 成员集群和联邦实例之间涉及网络链路打通,建议优先将相关注册集群和联邦创建到相同的资源池和VPC下,这样可以默认内网互通并且无任何额外成本;若源和目标注册集群的确需要跨资源池,可参考指引《打通注册集群与联邦实例之间的联通网络》配置网络,并选择正确的接入链路类型以确保成员集群、联邦网络互通。 成员集群加入联邦成功后,在总览页面,可看到成员集群列表的“接入联邦状态”列,均显示为“已联通”。 2. 将需要迁移的工作负载或相关服务,提升到集群联邦控制面管理; 成员集群加入联邦后,其内部署的工作负载、Service、ConfigMap等还无法通过联邦进行调度,需要首先将相关资源YAML作为配置模板提升到联邦控制面管理,此后,才能再基于联邦进行该工作负载的多集群调度分发。 底层集群工作负载提升到联邦控制面管理的方式有两种,对原始工作负载的影响也不同。需要业务按自身需求按需选择: 方式一:工作负载维度接管,并且原集群中工作负载Pod不重启 假设成员集群member1中存在工作负载default/nginx,其状态为running: shell [root@cluster1]
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        本地IDC->天翼云
      • 使用限制
        终端管理 限制项 具体要求 产品功能版本限制 部分能力会有最低客户端版本号要求,详见具体的功能详情页。 内网客户端连接公网控制台需要加白的域名 客户端接入域名: lxchzllkwcssf.ctcdn.cn 客户端接入多镜像中心: lxchzllkwcssfsearch.ctcdn.cn lxchzllkwcssfimage1.ctcdn.cn lxchzllkwcssfimage2.ctcdn.cn lxchzllkwcssfimage3.ctcdn.cn 客户端平台下载: soc0trust.ctcdn.cn 杀毒相关域名: apc.antiy.net.cn endpoint.antiy.cn vipedr.apc.antiy.net.cn 学术加速 限制项 具体要求 客户端兼容性 学术加速Windows、macOS、Android、IOS客户端目前不支持与零信任客户端同时使用。 零信任产品限制 同一个天翼云账号目前无法支持同时购买零信任任意服务与学术加速企业版。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        使用限制
      • 构造请求
        请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URL:每个API对应一个接口URL,请参考各个接口URL。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户请求id,通过uuid生成,形如33dfa732b27b464fb15a21ed6845afd5 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        如何调用API
        构造请求
      • IPsec VPN配置概览
        本文为您介绍如何使用IPsec VPN,在本地数据中心IDC与VPC之间建立IPsec连接。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要将本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心的VPN网关设备必须配置公网IP地址。 本地数据中心的VPN网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和天翼云VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选)。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        IPsec VPN配置概览
      • 创建数据分析集群
        本章节主要介绍如何快速创建一个数据分析集群。 数据分析集群使用Apache Doris,Apache Doris是开源的MPP架构的OLAP分析引擎,支持亚秒级的数据查询和多表join。在创建数据分析集群前,需要先创建虚拟私有云。 操作步骤 1、进入集群创建页面 方法一:登录翼MapReduce产品详情页,直接点击“立即开通”。 方法二:进入翼MapReduce产品一类节点资源池的产品控制台,点击“+创建集群”。 2、软件配置 进入“创建集群”页面进行配置与订购,软件配置页面如下图所示,参数说明如下: 区域集群与可用区:集群节点所在的物理位置,根据需要选择区域及可用区,也可以使用默认值。 业务场景:选择“数据分析”场景。 产品版本:选择使用的产品版本,默认值即可。 服务高可用:翼MapReduce默认启用服务高可用且不可关闭高可用模式。 可选服务:由可选组件和必选组件组成,根据业务场景而定。您可根据自身业务场景对可选组件进行选择。数据分析集群场景下默认只有Doris一个必选组件。 3、硬件配置 软件配置选择完成后,点击“下一步”进入硬件配置页面。硬件配置页面如下图所示,参数说明如下: 计费模式:可选择计费模式,默认为包年/包月。 购买时长:可按需选择订购时长。 自动续费:可按需开启自动续费功能。 操作系统:可按需选择CTyunOS或麒麟系统。 注意 当前麒麟镜像为不提供license的免费公共镜像,license需要用户自行购买。天翼云将为客户辅助提供技术支持。 主机类型:可按需选择云主机或物理机。 CPU类型:可按需选择X86或ARM。 规格类型:可按需选择通用主机或国产化主机。 节点组:根据您自身需要选择集群节点规格及数量,包括对节点组类型、选项配置、云盘参数和性能的选择,可根据需要对core节点进行增加/删除。 企业项目:企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择翼MR集群的企业项目归属。仅支持选择用户有权限的企业项目。 虚拟私有云:不同虚拟私有云(VPC)网络之间的逻辑彻底隔离。请按需选择需要使用的虚拟私有云。如果目前没有VPC可以点击“创建虚拟私有云”跳转到虚拟私有云页面创建。 注意 1)集群和虚拟私有云需在同一企业项目下。 2)为保障网络互通,请选择与软件配置中所填数据库相同的虚拟私有云(VPC)。 子网:选择虚拟私有云后,子网可以根据需要进行选择。若所选子网已开通IPv6,可按需选择是否开启IPv6访问实例资源的功能。 安全组:设置集群内实例的网络访问控制。当前天翼云虚拟私有云安全组策略强安全要求,默认服务器内网互相不通,需要客户勾选安全组规则自动配置授权,翼MR会默认添加下述安全组中相关的规则。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        创建数据分析集群
      • 天翼云全站加速节点下线优化措施
        本文介绍天翼云全站加速节点下线优化措施。 节点说明 天翼云全站加速,在中国内地拥有1800+节点,覆盖多运营商和31个省份区域,大量节点位于省会及一二线主要城市。在海外、中国香港、中国澳门和中国台湾拥有500+节点,遍布亚洲、美洲、欧洲、非洲等大洲主要国家和城市。全网业务承载能力达150Tbps。 天翼云会不定期进行节点设备升级、版本更新、线路割接甚至节点下线等等的操作。为了确保全网节点稳定、可靠运行,天翼云采取完善的运维措施来保障节点下线可能导致的影响。 运维措施 为了保障服务可用性,节点运维是CDN厂商均会进行的常规维护操作。例如: 节点监测及实时调度:当节点出现线路故障或者承载过大时,天翼云实时调度系统根据内部处理规范,会将该节点进行剔除,实时将流量调度解析至临近的正常节点上提供服务,最大限度保障用户的访问体验。 节点运维时间:通常运维时间选择在业务低峰期,一般是凌晨进行操作,避免对客户业务造成影响。 节点运维量级:节点运维的频率较低,且有一整套严格的下线流程及应急措施,平滑调度,客户无感知。 用户侧建议措施 但是存在一种情况:本地运营商、客户端的DNS缓存会导致部分用户仍然访问到已下线的节点,导致访问失败。此时建议用户采取以下方法降低影响: 清理客户端的DNS缓存。 联系本地运营商清理DNS缓存。
        来自:
        帮助文档
        全站加速
        常见问题
        其他类
        天翼云全站加速节点下线优化措施
      • 什么是边缘安全加速平台
        安全与加速 基于天翼云边缘云节点提供加速和安全的解决方案,提供了动静态数据加速,智能路由优化等加速特性,融合DDoS、WAF等安全防护能力,可高效支撑对时延敏感、安全性要求高的相关业务,为政企、电商与零售、金融服务、内容资讯与游戏等行业保驾护航,为用户提供加速与安全防护一体的产品服务。 大规模流量清洗 用户就近接入边缘节点,节点优先进行智能识别大规模流量攻击,实时进行L3/L4/L7层的流量清洗。 Web安全防护 Web规则引擎、智能 AI 引擎、Bot防爬虫引擎将对流量进行二次分析,识别恶意请求进行实时处置,阻断恶意请求到达用户源站,支持API安全、WAF、Bot爬虫等安全防护。 网络加速 经过安全检测后,将根据流量进行区分流量情况,根据不同策略进行网络加速。 零信任服务 基于身份认证与动态评估为基础,能够灵活部署到分布式边缘节点,并支持按需动态扩展,具备内外网隔离、互联网流量管理、精细化权限管控、终端数据安全、动态持续认证等能力,可替代传统VPN、IAM,提供一体化远程访问方案。 多终端接入 用户可采用PC或移动客户端、Web浏览器、集成零信任SDK的自有APP进行接入,接入过程先进行用户身份认证(帐号密码),进行初步的终端环境、设备、行为准入判断后,符合安全条件登录成功,不符合的用户将登录失败。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        什么是边缘安全加速平台
      • 安装部署
        2)手动安装drnode 使用条件 1. 特殊情况下无法使用自动安装时,可通过手动安装drnode。 操作步骤 步骤一:网络配置 场景1:若同步资源为天翼云内资源时,需手动配置其需同步资源所在的虚拟私有云(VPC),并通过部署VPC终端节点(VPCEP)实现MDR网络代理与目标VPC的安全互联。 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择资源所在区域。 3. 在服务列表选择“网络”“VPC终端节点”,进入网络控制台。 4. 点击右上角“创建终端节点”按钮,进入创建VPC终端节点页面。 5. 在进行节点添加之前,需要把云主机所在的VPC,进行终端节点连接配置,截图如下: 服务类型选择“按服务实例ID查找服务”。其中,可用服务处填写MDR在不同资源池内的代理VPC终端节点服务ID(为MDR侧提供固定ID,不同资源池ID不同)。不同资源池对应的代理VPC终端节点服务ID如下: 资源池名称 终端节点服务ID 华东1 endpserbjs8nmhm5m 西南1 endpserfnc13o1uao 华南2 endpserx6xhocvz79 西南2 endpserikzxim4cpv 华北2 endpserlmmnp90xgx 芜湖4 endpserhhv2cvk6nn 长沙42 endpser03ir9kxpyz 虚拟私有云选择需要添加的ECS节点所在的VPC。 注意:此链接对于租户侧不收费,费用都在终端节点服务端侧(MDR)结算。 6. 租户配置终端节点成功后,点击详情页可查看节点IP。此节点IP就是后续安装drnode客户端时,需要进行配置填写的IP。 场景2:云下、其他 1. 云下或者其他场景,需要联系技术专家针对客户实际场景进行方案解决。 2. 主要网络打通方案参考: 1. 云下通过公网与MDR打通 2. 云下通过专线 3. 云下通过VPN 4. 云下通过SDWAN 步骤二:安装drnode客户端 安装部署主要针对安装drnode操作进行详细介绍,不同系统下drnode安装方式不同,可根据当前系统查看安装步骤。 1) RHEL/CentOS/SUSE/AlmaLinux/KylinOS/UnionTechOS/openEuler系统安装drnode节点 1. drnode客户端安装 1. 修改服务器hosts,新增VPCE的节点IP及其主机名(固定值,为nodeproxymdr)。 执行命令参考:vi /etc/hosts,输入i进入编辑模式。 添加或修改条目来映射域名到IP地址:VPCE节点IP nodeproxymdr。 其中,VPCE节点IP为步骤一、网络配置中6)中的节点IP。 保存并退出:如果使用的是nano,可以通过按下Ctrl + O来保存更改,然后按Enter确认,最后按Ctrl + X退出。如果使用的是vim,可以通过输入:wq然后按Enter来保存并退出。 2. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 3. 将drnode安装包下载至服务器,MD5完整性校验通过后(linux命令参考:md5sum 文件名),执行节点安装包的安装命令参考:rpm ivh drnode包名.rpm。 说明 如果系统是最小安装的,将会提示缺少zip, unzip, psmisc等3个软件包,可以在操作系统ISO里找到对应的rpm包进行安装,或者使用yum安装。安装命令:yum install y zip unzip psmisc。 如果出现“error:Failed dependencies”相关提示,可检查安装包版本与服务器操作系统是否匹配。 4. 出现以下提示后安装完成:drnode is installed successfully. 5. 提示成功安装完成后,检查是否安装成功,需要确认进程是否开启。命令参考:service drnode status。 6. 确认当前drnode版本号信息是否与安装包名的版本保持一致。命令参考:rpm qa grep drnode。 2. 客户端网络配置 1. linux命令参考:/usr/drbksoft/drnode/bin/drcfg c。此处需要输入MDR代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入): 2. 查看ID命令参考:cat /usr/drbksoft/drnode/etc/drid.conf。 说明 图中id用于步骤四、开启数据保护时填写【认证码】时使用。 2)Windows安装drnode节点 1. drnode客户端安装 1. 修改服务器hosts,新增VPCE的节点IP及其主机名(固定值,为nodeproxymdr)。 1. 打开文件资源管理器,导航到以下路径:C:WindowsSystem32driversetc。 2. 添加或修改条目来映射域名到IP地址:VPCE节点IP nodeproxymdr;其中,VPCE节点IP为步骤一、网络配置中6)中的节点IP。 3. 保存后,完成hosts修改。 2. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 3. 双击安装.exe程序。 4. 对于整机保护使用场景,如果要使用块复制功能,则必须安装块复制驱动。展开自定义安装项,确保勾选“加载块驱动”。 5. 安装类型选择“企业版”,然后根据安装向导完成drnode安装。 6. 如果选择了安装块复制驱动,使用管理员身份运行cmd,检查驱动运行状态,命令参考:sc query dhook。 7. 安装完成后,检查是否安装成功:进入计算机管理→服务,确认服务是否已启动,默认为启动状态。 8. 确认当前drnode版本号信息是否与安装包名的版本保持一致:控制面板→程序→程序和功能,可以查看当前软件的版本号。 2. 客户端网络配置 用户可通过两种方式进行配置: 1. 命令行方式 1. 打开Windows cmd命令行,CD到安装目录的bin文件夹下,命令参考:drcfg.exe c。 2. 此处需要输入MDR代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入)。 3. 查看认证码ID:进入安装目录下的/etc/drid.conf可查看,或者参考下方3.查看或重新生成认证码。 2. 页面方式 1. 进入软件页面,点击右上角“ProxySetting”,可查看id等相关信息。 3. 查看或重新生成认证码: 点击客户端右上角“设置”“代理设置”,可查看或重新生成认证码。 3)Ubuntu Server 18.04 64 位版本安装drnode节点 1. drnode 客户端安装 1. 下载安装包。访问drnode安装包下载页面,点击节点安装包下载地址,下载系统对应的安装包。 2. 将drnode安装包上传到服务器,MD5完整性校验通过后( linux命令参考: md5sum 包名),执行节点安装包的安装命令,命令参考:sudo dpkg i drnode包名.deb。 3. 出现以下提示后安装完成:drnode is installed successfully。 4. 提示成功安装完成后,检查是否安装成功,需要确认进程是否开启,命令参考:service drnode status。 2. 客户端网络配置:与 RHEL/CentOS/SUSE/AlmaLinux/KylinOS/UnionTechOS/openEuler系统安装drnode节点的网络配置步骤相同。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        网络配置与drnode客户端安装
        安装部署
      • 构造请求
        构造请求说明 请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URI:每个API对应一个接口URI,请参考各个接口文档中的URI。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户请求id,通过uuid生成,形如33dfa732b27b464fb15a21ed6845afd5 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header
        来自:
        帮助文档
        智能语音交互
        API参考
        如何调用API
        构造请求
      • 可靠性增强
        本章节主要介绍天翼云大数据平台 翼MapReduce服务的可靠性增强特性。 天翼云大数据平台 翼MapReduce是天翼云在Apache Hadoop基础上推出的一站式开源大数据平台产品,具备大数据基础存储计算平台和大数据运维管理平台,主要在大数据组件的可靠性、性能调优等方面进行了优化和提升。 系统可靠性 管理节点均实现HA Hadoop开源版本的数据、计算节点基于分布式系统进行设计,单节点故障不影响系统整体运行;而以集中模式运作的管理节点可能出现的单点故障,就成为整个系统可靠性的短板。 天翼云大数据平台 翼MapReduce对所有组件的管理节点都提供了类似的双机的机制,包括HDFS NameNode、HiveServer2、HBase HMaster、YARN ResourceManager、KerberosServer、OpenLDAPServer等,全部采用主备或负荷分担配置,有效避免了单点故障场景对系统可靠性的影响。 异常场景下的可靠性保证 通过可靠性分析方法,梳理软件、硬件异常场景下的处理措施,提升系统的可靠性。 保障意外掉电时的数据可靠性,不论是单节点意外掉电,还是整个集群意外断电,恢复供电后系统能够正常恢复业务,除非硬盘介质损坏,否则关键数据不会丢失。 硬盘亚健康检测和故障处理,对业务不造成实际影响。 自动处理文件系统的故障,自动恢复受影响的业务。 自动处理进程和节点的故障,自动恢复受影响的业务。 自动处理网络故障,自动恢复受影响的业务。 节点可靠性
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        可靠性增强
      • VPC接入
        本章介绍虚拟私有云VPC接入LTS。 支持虚拟私有云VPC日志接入LTS。 具体的操作步骤请参见VPC终端节点的“用户指南VPC流日志创建VPC流日志”章节。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务接入
        VPC接入
      • 采集器安装
        安装指南(Windows环境) 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“主机管理”“主机”,进入主机管理页面。 3. 点击右上角【安装lmtagent】。 4. 安装系统选择Windows。 5. 首先获取您的AK和SK。如何获取AK/SK? 6. 步骤二为创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。若终端节点状态为“已创建”,您可跳过该步骤。 7. 登录云主机,更改云主机DNS地址使内网DNS配置生效,详情请参考修改Windows云主机内DNS地址。 8. 在云主机中打开cmd窗口,执行采集器安装包下载命令,采集器将会下载到当前执行命令的目录中,请在该目录中解压压缩包。 9. 复制lmtagent安装命令,并使用上一步中获取的AK、SK,手动替换 {inputyourak} 和 {inputyoursk},填写值时不需要添加{}。 10. 打开cmd窗口并进入lmtagent安装包的解压目录,执行上述生成的命令。当显示“lmtagent service started successfully”时,表示安装成功。安装成功后,在左侧导航栏中选择“主机管理主机”,查看lmtagent状态。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        主机管理
        采集器安装
      • 关系数据库SQL Server版
        配置VPCE操作流程 如果您需要使用云日志服务,必须在网络控制台VPC终端节点终端节点创建对应的VPCE。 1. 访问对应资源池的VPCE界面,切换到对应资源池,选择服务:cn.ctyun.cnxxx.lts。 2. 根据自己实例所在VPC和子网信息,选择VPC和子网。 3. 高级配置中选择开启【私网域名】。 4. 勾选【同意协议】,并点击【确认下单】。 5. 等待创建成功即可。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库SQL Server版
      • 双端固定简介
        操作场景 使用“双端固定”特性,即同时设置VPC终端节点策略与桶策略,可以对OBS的资源提供VPC粒度的权限控制。 一方面,设置VPC终端节点策略可以限制VPC中的服务器(ECS/CCE/BMS)访问OBS中的特定资源;另一方面,设置桶策略可以限定OBS中的桶被特定VPC中的服务器访问,从而在请求来源和被访问资源两个角度保障了安全性。 背景信息 VPC终端节点访问控制遵循最小权限原则,如果终端节点策略没有显式“Allow(允许)”,则默认“Deny(拒绝)”。在购买VPC终端节点时,系统将会为该终端节点生成一个默认策略,该策略允许对OBS的完全访问,您可以在创建VPC终端节点时修改默认策略,还可以在创建完成后,根据需要随时调整VPC终端节点策略。 说明 VPC终端节点策略与IAM权限存在部分差异:VPC终端节点策略中不含“Condition”标签。 OBS双端固定的终端节点服务名称:需要按照名称查找,请提交工单或联系技术支持获取。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        双端固定
        双端固定简介
      • 查询协议服务
        协议服务提供标准 NFS 协议访问HPFS文件系统的能力,本文介绍查询协议服务的场景说明和操作步骤。 场景说明 您可以查看文件系统下协议服务的基本信息,支持按协议服务 ID 或描述关键字查看指定的协议服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务 HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击协议服务页签,即可进入协议服务页面。 4. 在协议服务列表页查看所有协议服务的基本信息,参数说明如表所示: 参数 说明 协议服务 ID 协议服务的 ID,创建时自动生成,不支持修改。 状态 协议服务状态: 创建中、创建失败、可用、删除中、异常。 规格 通用型。 协议类型 NFS 协议,默认支持 NFSv3 和 NFSv4。 VPC 挂载地址 导出的 NFS 的挂载地址。 VPCE 挂载地址 若创建时选择开启终端节点(VPCE),则展示 VPCE 挂载信息,返回通常需要 1~3 分钟。 注意 如果您删除了终端节点,则 VPCE 的挂载地址将会失效。 VPC 名称/ID 协议服务绑定的虚拟私有云(VPC),VPC 的名称可以点击跳转到对应详情页面。 创建时间 协议服务的创建时间。 描述 协议服务的描述信息。 操作 仅支持删除操作。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        查询协议服务
      • 基本概念
        路由 您可以在默认路由表和自定义路由表中添加路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。路由分为系统路由和自定义路由。 系统路由:系统路由一般为VPC服务或者其他服务(比如VPN、DC等)自动在路由表添加的路由,无法删除或修改。 创建路由表时,VPC服务会自动在路由表中添加下一跳为Local的路由,通常情况下,路由表中有以下Local的路由: 目的地址是100.64.0.0/10,该路由用于子网内实例访问云上公共服务,比如访问DNS服务器等。 目的地址是198.19.128.0/20,表示系统内部服务使用的网段地址,比如VPCEP等服务。 目的地址是127.0.0.0/8,表示本地回环地址。 目的地址是子网网段,该路由用于当前VPC内,不同子网的内网网络互通。 您在创建子网时,开启IPv6功能,系统将自动为当前子网分配IPv6网段,就可以在路由表中看到IPv6路由。子网网段目的地址示例如下: IPv4地址:192.168.2.0/24。 IPv6地址:240e:c080:802:be7::/64 自定义路由:路由表创建完成后,您可以添加自定义路由来控制网络流量的走向,需要指定路由的目的地址和下一跳等信息。除了手动添加自定义路由,当您使用其他云服务时(比如云容器引擎CCE或者NAT网关),其他服务会自动在VPC路由表中添加自定义路由。 路由表包括默认路由表和自定义路由表,不同路由表中支持添加自定义路由的下一跳类型有差异。 下表是默认路由表支持的下一跳类型。 下一跳类型 下一跳说明 云主机实例 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例。 扩展网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的扩展网卡。 辅助弹性网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的辅助弹性网卡。 NAT网关 将指向目的地址的流量转发到一个NAT网关。 对等连接 将指向目的地址的流量转发到一个对等连接。 虚拟IP 将指向目的地址的流量转发到一个虚拟IP地址,可以通过该虚拟IP地址将流量转发到主备ECS。 VPC终端节点 将指向目的地址的流量转发到一个VPC终端节点。 云容器引擎 将指向目的地址的流量转发到一个云容器引擎的节点。 下表是自定义路由表支持下一跳类型。 下一跳类型 说明 云主机实例 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例。 扩展网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的扩展网卡。 物理机自定义网络 将指向目的地址的流量转发到一个物理机自定义网络。 VPN网关 将指向目的地址的流量转发到一个VPN网关。 云专线网关 将指向目的地址的流量转发到一个云专线网关。 辅助弹性网卡 将指向目的地址的流量转发到虚拟私有云内的一台ECS实例的辅助弹性网卡。 NAT网关 将指向目的地址的流量转发到一个NAT网关。 对等连接 将指向目的地址的流量转发到一个对等连接。 虚拟IP 将指向目的地址的流量转发到一个虚拟IP地址,可以通过该虚拟IP地址将流量转发到主备ECS。 VPC终端节点 将指向目的地址的流量转发到一个VPC终端节点。 云容器引擎 将指向目的地址的流量转发到一个云容器引擎的节点。 说明 个别由系统下发的路由可供用户修改和删除,这取决于创建对端服务时是否已设置目的地址。 例如,创建NAT网关时,系统会自动下发一条自定义类型的路由,没有明确指定目的地址(默认为0.0.0.0/0),此时用户可修改该目的地址。如果在路由表页面更改路由将会导致与对端数据不一致,您可以前往对端服务页面修改远端子网来调整路由表中的路由规则。 不支持手动在VPC路由表中添加下一跳类型为“VPC终端节点”或者“云容器引擎”的路由,通常您在配置VPC终端节点或者云容器引擎服务时,由该服务自动添加在VPC路由表中。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        基本概念
      • 构造请求
        本文介绍构造请求内容。 请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URI:每个API对应一个接口URI,请参考各个接口文档中的URI。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户每次请求生成唯一字符串,例如JAVA中UUID,用于定位唯一请求 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        构造请求
      • 云主机采集器无法连通如何处理?
        本文主要介绍云主机采集器无法连通的处理。 问题现象 在云主机接入日志过程中,主机组的云主机采集器状态为未连通状态。 可能原因 1. 目标云主机状态异常,可能已到期或冻结。 2. 云日志服务的VPC终端节点被删除。 3. 未正确安装日志采集器。 解决方法 1. 检查未连通的云主机,是否已退订或者到期,若已退订或已到期,请将云主机从主机组中移除。 2. 检查是否已在云主机所在的VPC中创建云日志服务终端节点。可在当前接入引导中的【Step1: 创建终端节点】中进行检查。 若未创建,则根据页面指引点击【创建终端节点】进行创建,创建完成后重新参考当前【Step2:安装采集器】步骤中的指引进行采集器安装,并重新检查采集器状态。 若已创建,则进行下一步检查。 3. 检查是否已经正确安装采集器。请参考当前【Step2:安装采集器】步骤中的指引进行安装。若已安装,也可执行安装命令重新安装。安装后重新检查采集器状态,若仍为未连通状态,请提交工单进行反馈。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        云主机采集器无法连通如何处理?
      • 将本地日志迁移到云日志服务
        本文主要介绍如何将本地日志迁移到云日志服务。 操作场景 应用程序通常首先直接将运行日志输出到本地的文件中。当运维人员需要查询日志时,登录服务器,通过操作系统的文件查看工具,比如more,vim,grep等查询需要关注的日志内容。这种场景下,由于日志分布在各个服务器上,命令行操作易出错、服务器权限等限制因素造成日志查找效率低下。 利用云日志服务,可以获得以下优势: 数据集中存储,无需登录多台服务器查询,这在微服务架构下尤为重要; 快速检索日志,告别繁琐的命令行操作,提升故障处理效率; 实时检测异常日志,设置告警,提升故障响应时效。 前置条件 开通云日志服务; 应用服务部署在天翼云的云主机上。 接入步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。选择云主机文本日志。 3. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 4. 选择主机组。在主机组列表中选择一个或多个需要采集日志的主机组。 若没有所需的主机组,单击列表上方“新建主机组”,输入主机组名称,在已开通云主机列表中,选择您需要采集日志的目标云主机,点击下一步,选中的云主机将打包作为主机组。 5. 安装采集器。 1. Step1:创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。 您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。 若终端节点状态为“已创建”,您可跳过该步骤。 2. Step2:安装采集器。 1. 首先获取您的AK和SK。如何获取AK/SK? 2. 复制页面中的命令,并使用获取的AK、SK手动替换命令中的 {inputyourak} 和 {inputyoursk}。填写值时不需要添加 {}。 3. 以root用户登录待安装采集器的云主机,执行上述命令。当显示“Installed lmtagent successfully”时表示安装成功。 3. Step3:检查采集器状态。 点击【检测】按钮,稍等片刻后查看采集器状态,确保所有目标云主机的采集器状态均为已连通。若多次重试后仍无法连通,请查看常见问题中的“云主机采集器无法连通”进行问题排查。 4. 点击下一步。 6. 配置采集规则。 对日志采集设置具体的采集规则。具体请参考[采集配置](
        来自:
        帮助文档
        云日志服务
        最佳实践
        将本地日志迁移到云日志服务
      • 日志配置管理
        配置VPCE操作流程 如果您需要使用云日志服务,必须在网络控制台VPC终端节点终端节点创建对应的VPCE。 1.访问对应资源池的VPCE界面,切换到对应资源池,选择服务:cn.ctyun.cnxxx.lts。 注意 如果已存在VPCE的记录指向 cn.ctyun.cnxxx.lts 则代表之前已经开通过,无需再次开通。 2.根据自己实例所在VPC和子网信息,选择VPC和子网。 3.高级配置中选择开启【私网域名】。 4.勾选【同意协议】,并点击【确认下单】。 5.等待创建成功即可。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        日志配置管理
      • 安全组配置示例
        场景举例: 如果您需要在本地服务器远程连接云服务器上传或下载文件,您需要添加安全组规则,放通FTP(20、21)端口。 安全组配置方法: 您需要在弹性云主机上先安装FTP服务器程序,再查看20、21端口是否正常工作。 IP版本 授权策略 协议 方向 端口范围 源地址 IPv4 允许 TCP 入方向 2021 0.0.0.0/0 负载均衡健康检查: 场景举例: 对于负载均衡,为保证健康检查正常进行,需要确保服务器安全组已经放通LB内网的地址段。 安全组配置方法: 类型 协议 授权策略 方向 端口范围 源地址 说明 IPv4 Any 允许 入方向 165535 100.89.0.0/16 放通ELB内网IPv4地址段 IPv6 Any 允许 入方向 165535 100::2:0:0:6459:0/112 放通ELB内网IPv6地址段 对于多可用区资源池来说,目前部分资源池已在默认安全组中放通,实际情况以控制台展示为准。 VPC终端节点服务: 场景举例: 对于VPC终端节点,为保证终端节点服务正常进行,需要确保终端节点服务所在后端弹性云主机的安全组已经放通VPCE用的内网地址段(198.19.128.0/20)。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组配置示例
      • 名词解释
        云原生网关 云原生网关是天翼云微服务引擎的子产品,将传统的流量网关和业务网关合二为一,提供全局性和独立业务域级别的流量管理策略,与后端业务紧耦合策略配置。 弹性负载均衡 弹性负载均衡(Elastic Load Balancing)是天翼云产品,通过将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 应用服务网格 应用服务网格是天翼云产品,提供基于Sidecar技术的无侵入式服务治理能力,兼容开源istio服务网格,并基于开源实现做了功能增强,提供了丰富的流量治理、安全管控和观测能力,满足多语言、技术栈应用统一治理的需求,降低业务接入门槛。 资源池或区域 资源池或者区域指资源所在的物理位置。同一区域内可用区之间内网互通,不同区域之间内网不互通。 可用区 每个区域包含许多不同的称为“可用区”的位置,即在同一区域下,电力、网络隔离的物理区域,同一个可用区内网互通,不同可用区之间物理隔离。每个可用区都被设计成不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一区域其他可用区。 VPC 虚拟私有云(Virtual Private Cloud)为用户提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。专有网络由逻辑网络设备(如虚拟路由器,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        名词解释
      • 终端节点服务规则创建接口
        接口功能介绍 终端节点服务规则创建接口 接口约束 无 URI POST /v4/vpce/createendpointservicerule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpser2amyfo9c7y protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP serverPort Integer 是 服务端口(165535) 101 endpointPort Integer 是 节点端口(165535) 101 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS 请求示例 POST /v4/vpce/createendpointservicerule 请求体Body json { "clientToken": "xxxx", "regionID": "{{regionid}}", "azName": "{{az1}}", "endpointServiceID": "endpser2amyfo9c7y", "protocol": "TCP", "serverPort": 101, "endpointPort": 101 }
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        终端节点服务规则创建接口
      • 普通集成
        支持普通集成的天翼云服务列表 天翼云工作流支持通过OpenAPI集成多个服务,涵盖以下产品分类: 产品分类 产品名称 存储 混合存储网关、云硬盘、弹性文件服务、媒体存储、云备份、云硬盘备份、对象存储、云主机备份、海量文件服务 OceanFS、云容灾、对象存储(经典版)I型、并行文件 网络与CDN 弹性IP、天翼云SDWAN、NAT网关、VPN连接、云间高速、虚拟私有云、弹性负载均衡、共享流量包、智能边缘云、云专线CDA、应用加速、边缘安全加速平台、CDN加速、智能DNS、VPC终端节点、全站加速、科研助手 计算 弹性云主机、天翼云电脑(政企版)、函数计算、弹性高性能计算、镜像服务、弹性伸缩服务、物理机、云骁智算平台、数据加密 数据库 关系数据库SQL Server版、关系数据库PostgreSQL版、分布式关系型数据库、关系数据库MySQL版、数据传输服务、文档数据库服务、数据管理服务、分布式缓存服务Redis版、时序数据库Influx版、分布式融合数据库HTAP、云数据库ClickHouse 监控与管理 云日志服务、应用性能监控 应用服务 API网关、EasyCoding敏捷开发平台、软件开发生产线CodeArts 数据库 关系型数据库MySQL版(CTRDS)、关系型数据库PostgreSQL版、关系型数据库SQL Server版、云数据库GaussDB、分布式关系型数据库、分布式融合数据库HTAP、文档数据库服务、时序数据库Influx版、分布式缓存服务Redis版 人工智能 AI能力开放平台、慧聚一站式智算服务平台 大数据 云搜索服务、大数据管理平台 DataWings、翼MapReduce 容器与中间件 应用服务网格、弹性容器实例、分布式容器云平台、容器镜像服务、分布式消息服务RabbitMQ、分布式消息服务RocketMQ、微服务应用平台MSAP、云容器引擎、分布式消息服务Kafka、微服务引擎注册配置中心、微服务引擎MSE、应用性能监控apm、分布式容器云平台CCSE ONE 安全及管理 云防火墙(原生版)、统一身份认证、密钥管理、服务器安全卫士(原生版)、云监控、Web应用防火墙(原生版)、证书管理服务、DDoS高防(边缘云版)、云堡垒机、Web应用防火墙(边缘云版)、云审计 企业应用 云通信短信 视频 视频直播、智能视图服务、云点播 专属云 专属云(计算独享型) 价格 账务 其他 数据库审计、云日志服务、轻量型云主机、云原生网关、API网关 说明 :具体支持的服务和API请参考天翼云OpenAPI文档。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        普通集成
      • 购买云等保专区
        sectionbd4d673de698b223)。 7. 选择套餐产品购买的规格/版本、数量,以及是否购买资源扩展包及资源扩展包数量。规格详细说明请参见产品版本规格。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买不同原子能力配置的云主机(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 系统预设了云主机的默认配置,如需调整,可单击“自定义”修改主机规格、系统盘、数据盘,系统盘和数据盘不能低于系统要求的最低限制,详情见购买页面。 8. 查看并配置云等保专区管理节点的云主机规格。单击“自定义”,可以修改管理节点的云主机配置。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要单独购买云等保专区管理节点的云主机资源(详细价格请参见云主机价格),并合计原子能力一起计费,统一下单。 该管理节点将为该账户下同一VPC中所有云等保服务提供访问服务,在服务退订完之前,请勿删除,否则将无法访问该服务。当VPC下所有服务均退订后,请尽快删除该管理节点,避免持续收费。 9. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 10. 选择购买时长。 云等保专区仅支持“包年包月”计费模式。 11. 确认配置信息无误后,阅读并接受相关服务协议,单击“立即购买”下单。
        来自:
        帮助文档
        云等保专区
        快速入门
        购买云等保专区
      • 终端节点服务规则删除接口
        接口功能介绍 终端节点服务规则删除接口 接口约束 无 URI POST /v4/vpce/deleteendpointservicerule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpser2amyfo9c7y protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP serverPort Integer 是 服务端口(165535) 101 endpointPort Integer 是 节点端口(165535) 101 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS 请求示例 POST /v4/vpce/deleteendpointservicerule 请求体Body json { "clientToken": "79fa97e3c48bxxxx9f466a13d8163678", "regionID": "81f7728662dd11ec810800155d307d5b", "endpointServiceID": "endpser2amyfo9c7y", "protocol": "TCP", "serverPort": 101, "endpointPort": 101 }
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        终端节点服务规则删除接口
      • 采集器安装失败如何处理?
        本文主要介绍采集器安装失败的处理方式。 问题现象 在云主机上根据安装命令安装采集器时失败。 可能原因 没有以root权限执行命令。 默认安装位置(/app/cams/lmtagent)已经有其他文件。 没有开通云日志服务的VPC终端节点。 解决办法 1. 检查是否是以root权限执行:如果不是,请切换到root账户再执行安装命令。 2. 默认安装位置(/app/cams/lmtagent)是否已经有其他文件:如果有,可以删除该文件再重试一次。 3. 检查是否开通VPC终端节点。 4. 如尝试上述解决办法后仍然无法安装采集器,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        采集器安装失败如何处理?
      • 查看文件系统
        文件系统详情页 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统信息。 基本信息 文件系统基础信息,与文件系统列表信息一致。 挂载信息 页面中部展示未关联VPC终端节点服务的挂载信息,仅可用于除物理机外的计算服务挂载使用,如云主机、容器等。若使用物理机挂载访问,必须在添加VPC时选择创建终端节点(VPCE),在页面下方VPC列表中查看VPCE挂载信息。 NFS文件系统仅支持Linux操作系统挂载,其详情页仅展示适用于Linux 的共享路径,点击复制按钮可复制完整挂载命令。 请注意将挂载命令中“/localfolder”替换为您在客户端创建的挂载目录。 若要使用IPv6访问文件系统,需要将VPC开启IPv6。 VPC页签 在详情页VPC页签下,可以查看文件系统绑定的VPC、权限组、VPC终端节点及对应挂载信息。支持按VPC名称在VPC列表中进行搜索。可以进行添加VPC、解绑VPC、更换权限组等操作。 字段 说明 VPC名称/ID 文件系统添加的VPC,要挂载的计算服务归属的VPC必须添加到文件系统VPC列表中。通过添加多个VPC,可实现文件系统跨VPC访问。 单文件系统列表可添加20个VPC。 文件系统退订前必须解绑所有VPC。 权限组 文件系统VPC绑定的权限组。同一个文件系统,一个VPC只能绑定一个权限组。 VPC终端节点 在创建文件系统或添加VPC时选择创建终端节点(VPCE),则会在此处展示对应的VPCE。点击可跳转至VPCE详情页。 注意 请不要删除/修改此VPCE,否则会导致VPCE挂载信息失效,文件系统将无法访问。 VPCE挂载信息 若添加VPC时创建终端节点(VPCE),则会在此处展示对应的挂载地址,物理机挂载访问必须使用此挂载信息。点击复制按钮即可复制完整挂载命令。 注意 VPCE挂载信息返回通常需要1~3分钟。若长时间没有返回挂载地址,请提交工单联系技术人员排查。 不支持双栈VPCE,无法通过IPv6访问物理机。 操作 更换权限组:可以更换VPC绑定的权限组。解绑:解绑VPC及权限组。 注意 当添加VPC/创建文件系统时选择创建终端节点,若操作“更换权限组”将导致客户端与文件系统网络断开,造成访问中断/客户端卡死。 当添加VPC/创建文件系统时未选择创建终端节点,VPC列表中将不会展示对应的VPC终端节点及VPCE挂载信息。也就无法挂载至该VPC中的计算 服务,否则可以解绑再次添加该VPC并选择创建终端节点。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        基础管理
        管理文件系统
        查看文件系统
      • 创建终端节点服务中转规则(反向访问规则)
        接口功能介绍 创建终端节点服务中转规则(反向访问规则) 接口约束 无 URI POST /v4/vpce/createendpointservicereverserule 请求参数 请求体Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpsert3jqijb64e endpointID String 是 节点id 6442d4f9c6994305a3129d6c21d54e36 transitIPAddress String 是 中转ip地址 192.168.4.12 transitPort Integer 是 中转端口,1到65535 8080 protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP targetIPAddress String 是 目标ip地址 192.168.0.5 targetPort Integer 是 目标端口,1到65535 9090 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息,英文 success descritption String statusCode为900时的错误信息,中文 errCode String 错误明细 SUCCESS
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        创建终端节点服务中转规则(反向访问规则)
      • 本地IDC与多VPC互通
        本文将为您介绍通过云企业路由器实现专线入云访问多VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现本地IDC网络与天翼云华北2地域中的多个VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 VPC2 10.20.0.0/16 10.20.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建两个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC与多VPC互通
      • 监控项列表:查询
        参数 参数类型 是否必填 示例 说明 下级对象 deviceType String 否 vm 本参数表示设备类型。默认值为所有类型。取值范围:vm:云主机。baremetal:裸金属。disk:云磁盘。scaling:弹性伸缩。traffic:共享带宽。eip:弹性IP。elb:负载均衡。listener:监听器。cstorsfs:弹性文件。sitemonitor:站点监控。natgw:NAT网关。zosbucket:对象存储存储桶。zosuser:对象存储用户。vnetmonitorendpointstatistic:VPC终端节点。vnetendpointservicestatistic:VPC终端节点服务。根据以上范围取值。
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        监控对象
        监控项列表:查询
      • 1
      • ...
      • 4
      • 5
      • 6
      • 7
      • 8
      • ...
      • 612
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      Token服务

      推荐文档

      玩转天翼云④:ntp时间同步服务

      重置

      Windows方程式漏洞ACL策略配置说明

      全面了解天翼云①:centos7.2加入开机自启动方法

      常见问题

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号