爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云vpc终端节点_相关内容
      • 示例场景
        本节主要介绍示例场景 您可以根据用户职责规划用户组。使用安全管理员访问IAM并创建用户组,再根据职责赋予用户组对应的权限。 前提条件 请确保您已拥有天翼云帐号,若您还没有帐号,请先进行注册。 业务场景 A公司是一家负责网站开发的公司,公司中有三个职能团队。为了方便A公司统一创建、分配资源并管理用户,A公司的人员不需要每人都注册帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本节以A公司使用IAM创建用户及用户组为例,帮助您快速了解,企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应下图中的“admin”),进行权限分配,资源调配等。团队成员包括James和Alice。 负责开发公司网站的开发团队(对应下图中的“开发人员组”)。团队成员包括Charlie和Jackson。 对开发团队开发出的网站进行测试的测试团队(对应下图中的“测试人员组”)。团队成员包括Jackson和Emily。其中Jackson同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务。 开发人员组在网站开发过程中,需要使用弹性云主机(ECS)、虚拟私有云(VPC)以及云硬盘(EVS)。 测试人员主要负责网站的监控及测试,需要使用云监控服务(CES)。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        示例场景
      • 终端管理
        本文介绍如何使用边缘安全加速平台实现终端管理。 产品介绍 边缘安全加速平台提供终端安全管理能力,通过整合防病毒、漏洞修复、软件与外设管控、AI安全检测等能力,依托智能中台实现统一策略管理,精准解决资产不可视、风险难追溯、处置效率低等核心痛点,打破安全与业务效率的对立僵局,成为企业数字化转型的一站式终端安全防护与提效平台。 快速入门 注意 场景一:订购零信任企业版服务后,参考 场景二:仅订购终端管理套餐时,按照下文的描述即可接入。如需使用终端管理能力,在终端管理控制台进行配置。 进入终端管理控制台 登录边缘安全加速平台,在首页全部产品栏目,选择【终端管理】,进入产品配置页。 第一步:管理员设置企业认证标识 首次订购终端管理,需要设置企业认证标识。企业认证标识是客户端登录的重要凭据,为了方便使用,可把企业名称设置为企业认证标识。企业认证标识暂不支持在控制台修改,若有需要可提交工单进行配置。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        终端管理
      • 主机健康检查
        本章节主要介绍翼MR Manager中如何对主机执行健康检查操作。 健康检查 操作场景 对指定主机进行健康检查。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“主机”,进入主机列表页面。 5. 勾选需要操作主机前的复选框。 6. 单击“操作已选项>健康检查”,进行主机健康检查,并自动跳转到健康检查报告页面,如图所示: 7. 等待健康检查完成即可。 导出健康检查报告 操作场景 导出指定健康检查报告到本地。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“主机”,进入主机列表页面。 5. 单击“健康检查报告”,选择要导出的报告,点击“导出报告”即可,如图所示: 定期健康检查
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        主机
        主机健康检查
      • 创建和管理BGP(1)
        本文将为您介绍创建和管理BGP的操作步骤。 应用场景 本地IDC通过BGP实现与专线网关之间的内网互联,建立高效和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建和管理专线网关。 使用限制 专线网关的客户侧路由数量不能超过VPC路由配额限制,如需要提升VPC路由配额,请通过配额申请提高配额数量。 操作步骤 创建BGP 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择BGP。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。同时,专线网关将宣告VPC或云企业路由器中的网段。 物理专线/BGP 单击【添加物理专线】,选择需要配置BGP的物理专线。 物理专线名称 已添加物理专线的名称。 BGP邻居名称 设置BGP邻居名称。 取值范围为031个字符。 BGP邻居IP 物理专线的客户端互联IP。 Peer AS号 输入Peer AS号。 本端AS号 专线网关的云侧AS号,不支持修改。 网络监测 默认关闭,支持开启BFD。 如需开启,请在操作列中,单击【编辑】后,选择【开启BFD】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 MD5认证 默认关闭,支持开启MD5认证。 如需开启,请在操作列中,单击【编辑】后,选择【开启】并输入密钥。 密钥长度范围为180个字符。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的BGP配置。 取消:取消编辑已添加物理专线的BGP配置。 保存:保存编辑已添加物理专线的BGP配置。
        来自:
      • 与其它云服务的关系
        本文介绍云防火墙与其他云服务的关系,例如与统一身份认证服务的关系、与Web应用防火墙的关系等。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。需要拥有Tenant Administrator权限的用户才能拥有CFW服务的操作权限(包括云资源授权,资产管理以及执行资产检测任务等)。如需开通该权限,请联系拥有Security Administrator权限的用户。 与Web应用防火墙的主要区别 云防火墙和Web应用防火墙是两款不同的产品,为您的互联网边界和VPC边界、Web服务提供防护。 WAF和CFW的主要区别说明详见下表。 类别 云防火墙 Web应用防火墙 定义 云防火墙(Cloud Firewall,CFW)是新一代的云防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持按需弹性扩容、AI提升智能防御能力、灵活扩展满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 防护对象 弹性公网IP和VPC边界。 支持对Web攻击的基础防护。 支持外部入侵和主动外联的流量防护。 针对域名或IP,云上或云下的Web业务。 支持对Web攻击的全面防护。 功能特性 资产管理与入侵防御:对已开放公网访问的服务资产进行安全盘点,进行实时入侵检测与防御。 访问控制:支持互联网边界访问流量的访问控制。 流量分析与日志审计:VPC间流量全局统一访问控制,全流量分析可视化,日志审计与溯源分析。 SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击防护。
        来自:
        帮助文档
        云防火墙
        产品介绍
        与其它云服务的关系
      • 修改OMS Kerberos管理员密码
        本章主要介绍翼MapReduce的修改OMS Kerberos管理员密码功能。 操作场景 管理员应定期修改OMS Kerberos管理员“kadmin”的密码,以提升系统运维安全性。 修改此用户密码将同步修改Kerberos管理员密码。 操作步骤 1. 以omm用户登录任意管理节点。 2. 执行以下命令,切换到目录。 cd ${BIGDATAHOME}/omserver/om/meta0.0.1SNAPSHOT/kerberos/scripts 3. 执行以下命令,配置环境变量。 source componentenv 4. 执行以下命令,修改kadmin/admin密码。此操作对所有服务器生效。 kpasswd kadmin/admin 默认密码复杂度要求: 密码字符长度最小为8位。 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.;'(){}[]/<>@$%^&+中的4种类型字符。 不可和用户名相同或用户名的倒序字符相同。 不可以为常见的易破解密码,例如Admin@12345。 不可与最近N次使用过的密码相同,N为密码策略配置中“重复使用规则”的值。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改系统内部用户密码
        修改OMS Kerberos管理员密码
      • 添加接入点
        本章节介绍如何AI网关接入点相关操作。 概述 目前AI网关的接入点为弹性负载均衡ELB,实现网关多节点入站负载均衡和公网访问暴露,支持绑定一个或多个ELB作为网关入口,从而将访问流量自动分发到多台网关节点,实现更高水平的应用程序容错性能。 标准版及以上规格的AI 网关均采用高可用部署,具备多节点架构。通过接入天翼云弹性负载均衡产品 ELB,可实现对多个网关节点的流量分发、故障自动剔除等能力,并同时支持 HTTP 和 HTTPS 协议。 对于有公网访问需求的业务场景,可通过为弹性负载均衡绑定 EIP,实现网关服务的公网访问能力。 绑定ELB 1. 登录AI网关控制台,并在顶部菜单栏选择地域。 2. 在左侧导航栏,选择AI网关实例,进入实例列表页。 3. 在网关列表页单击需要查看的网关实例ID或者实例名称 。 4. 在左侧导航栏,单击概览,然后单击接入点。 5. 单击绑定ELB,在绑定ELB面板中配置ELB参数,单击左下角确认按钮。 6. 弹窗展示绑定任务执行情况,刚绑定时关联状态为进行中,系统会自动刷新,直至关联状态更新为绑定成功。 7. 在网关入口区域可以查看新绑定的ELB 。 ELB配置参数说明 参数 描述 类型 支持公网和私网 ELB 选择同VPC下的ELB实例,若您还没有ELB实例,请先创建ELB实例。 HTTP端口 配置HTTP端口 HTTPS端口 配置HTTPS端口 注意 80、443、8080、8443常见敏感端口需进行备案后才可配置。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        添加接入点
      • 创建二层连接
        本文帮助您快速熟悉创建二层连接的操作方法。 约束与限制 一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。 基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道号是隧道的标识。 通过二层连接连通本端二层连接子网和企业交换机时,需要占用本端二层连接子网中的两个IP地址,用作主接口IP与备接口IP。这两个IP地址不能被本端资源占用,也不能与远端二层连接子网内的其他IP地址冲突。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面右下方,单击“创建连接”。 进入二层连接创建页面。 5. 根据界面提示,配置二层连接的基本信息,配置参数请参见下表。 表参数说明 参数 参数说明 取值样例 企业交换机 企业交换机的名称,不用设置。 l2cg01 虚拟私有云 企业交换机绑定的VPC名称,即本端隧道子网所属的VPC,不用设置。 vpc01 二层连接子网 必选参数。 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。此处选择本端二层连接子网,即云上VPC的子网。 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 subnet01 接口IP 必选参数。 本端二层连接子网接入到企业交换机接口的IP,包括主接口IP和备接口IP,当前支持自动分配或手动分配IP地址。 自动分配 远端接入信息 > 隧道号 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道号,即VXLAN网络标识号(VNI),类似VLAN ID,用于区分VXLAN段。 对于同一个VXLAN隧道,云下IDC和云上隧道号一致。 10001 远端接入信息 > 隧道IP 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道IP。 远端接入信息 > 隧道端口 云下IDC连接企业交换机所需的VXLAN隧道端口号。默认为4789,不用设置。 4789 名称 必选参数。 输入二层连接的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成 l2conn01 6. 单击“创建”,开始创建二层连接。 二层连接的创建过程一般需要20~60秒,当二层连接的状态为“未连接”或“已连接”,表示二层连接已创建成功。
        来自:
        帮助文档
        企业交换机
        用户指南
        二层连接
        创建二层连接
      • 退订包年包月文件系统
        本文介绍如何在控制台退订包年/包月文件系统。 操作场景 文件系统退订后,文件系统中存放的数据将无法恢复。为避免数据丢失,执行退订操作前,请确认存放在该文件系统中的文件都已经备份。 注意 退订文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经退订的文件系统不可恢复,请谨慎操作。 包年/包月的文件系统支持退订。 退订文件系统前,须解绑所有VPC。 操作步骤 包年包月付费的新购资源支持7天内无理由全额退订(不包含进行了扩容、续订操作的实例),非新购包年包月资源有条件退订,具体请参考退订规则。 1. 登录天翼云控制中心,在控制台左上角选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击目标文件系统名称进入详情页,在VPC页签下点击VPC名称操作下的“解绑”按钮,解绑VPC,重复该动作解绑该文件系统所绑定的所有VPC。 4. 可以通过以下三种方式退订包年包月文件系统: 在SFS Turbo文件系统列表页,选中待退订的文件系统,点击操作栏退订,在弹出页面点击“确认”,完成退订。 在文件系统详情页,在右上角单击“退订”按钮,在弹出页面点击“确认”,完成退订。 在用户中心订单中心退订管理页面,选择待退订的文件系统,进行退订。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        退订包年包月文件系统
      • AI应用
        本节主要介绍如何在智能视图服务控制台管理AI应用。 如果想使用智能分析服务,需要创建AI应用,并为要进行AI分析的设备绑定AI应用。 点击左侧导航栏的【AI管理AI应用】,可以查看平台的所有AI应用列表,包括算法类型、分析类型、描述、关联设备数等信息,用户可以进行查看/编辑/删除应用、查看分析结果和告警统计等操作。 创建AI应用 点击【新建AI应用】按钮,用户选择想要使用的AI算法,目前天翼云智能视图服务支持的算法包含人脸识别、人体识别和场景识别三种类别,也可以在右上角输入算法名称或者算法描述关键字进行搜索,找到目标算法后点击【选择】,进入下一步。 输入自定义应用名称并完成应用配置,包含以下配置项。 分析类型:包含分钟级、秒级和高算力型。 生效时段:支持配置AI分析时段,可选择全天或者指定时间段,支持添加多个生效时间段。 置信度:置信度越高,则会提升告警结果的准确率,但会存在漏检的情况;置信度越低,则可以捕捉到更多可能的告警,但会存在更多误检的情况。 告警配置:开启后可优化AI告警信息频繁的情况,自定义设置静默规则,包括告警周期、告警数量阈值和静默时间,可以压缩AI告警信息。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        AI管理
        AI应用
      • Redis使用
        前提条件 说明 Redis 4.0及以上版本的实例支持实例交换IP。 只有源实例和目标实例都为云服务Redis实例才支持实例交换IP。 准备目标实例,如果已有目标Redis,不需要重复创建,但在迁移之前,您需要清空实例数据,清空操作请参考清空实例数据。 如果没有清空,如果存在与源Redis实例相同的key,迁移后,会覆盖目标Redis实例原来的数据。 创建的目标Redis与源Redis和迁移任务资源所在VPC需在同一个VPC内。 创建的目标实例端口需要与源实例保持一致。 进行实例交换IP满足的条件为: − 进行实例IP交换依赖的是数据迁移功能,所以,源实例及目标实例必须支持数据迁移功能,详见DCS支持的迁移能力。 − 交换IP支持的能力如下表。 交换ip能力 源端 目标端 单机/主备/读写分离 单机/主备/读写分离/proxy集群 Proxy集群 单机/主备/读写分离/proxy集群 交换IP须知 1. 交换IP过程中,会自动停止在线迁移任务。 2. 交换实例IP地址时,会有一分钟内只读和秒级的闪断。 3. 请确保您的客户端应用具备重连机制和处理异常的能力,否则在交换IP后有可能需要重启客户端应用。 4. 源实例和目标实例不在同一子网时,交换IP地址后,会更新实例的子网信息。 5. 如果源端是主备实例,交换IP时不会交换备节点IP,请确保应用中没有直接引用备节点IP。 6. 如果应用中有直接引用域名,请选择交换域名,否则域名会挂在源实例中。 7. 请确保目标Redis和源Redis密码一致,否则交换IP后,客户端会出现密码验证错误。 8. 当源实例配置了白名单时,则在进行IP交换前,保证目标实例也配置同样的白名单。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
      • 策略配置
        本小节介绍终端安全EDR策略配置。 病毒查杀配置方法: 1.在【终端管理】→【终端分组管理】,进行策略配置,在【终端管理】→【策略中心】→【病毒查杀】,勾选“开启定期自动扫描”,点击保存。 2.在【终端管理】→【策略中心】→【病毒查杀】,勾选“定期漏洞扫描”,点击保存。 威胁检测配置方法 1.部署安装客户端后,在【威胁检测】→【终端病毒查杀】下,点击“快速查杀”,开启任务完成病毒查杀。 2.开启扫描任务,在【威胁检测】→【终端病毒查补】,进行终端漏洞查补,完成漏洞扫描。 3.开启终端基线检查,在【威胁检测】→【终端基线检查】,点击“立即检查”,完成基线检查。 以上完成客户端安装及策略配置,检查完成后安全信息将在安全专区展示。
        来自:
        帮助文档
        安全专区
        快速入门
        终端安全EDR
        策略配置
      • 配置会话保持
        SOURCEIP 根据收到请求的客户端源IP地址信息,ELB将相同源IP地址的流量分发到相同的后端服务器上。 使用说明 当后端主机返回的请求状态码为4xx或5xx时,弹性负载均衡不会进行植入或重写cookie。 前提条件 您已在所在可用区创建VPC,并创建业务主机,完成服务配置。 您已创建负载均衡实例。 操作步骤 1. 登录天翼云控制中心,选择资源节点;本文我们选择的是华东华东1。 2. 在控制中心页面,依次选择“网络 > 弹性负载均衡”。 3. 在负载均衡页面,点击“ELB实例名称”,进入详情页面。 4. 在监听器页签,点击“添加监听器”按钮,创建监听器。 5. 在监听器创建页面填写监听器名称,设置负载均衡器协议/端口等参数信息,完成后点击“下一步”。 6. 创建后端主机组,选择后端云主机,添加到后端主机组,添加完成点击“下一步”。 7. 在“负载均衡&健康检查”配置页面,找到“会话保持方式”,点击下拉框便可以选择不同的会话保持类型。在实际业务中,您可以根据具体情况进行会话方式的选择,最后完成负载方式、健康检查等其它配置。 8. 点击“立即创建”完成配置并创建监听器。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        配置会话保持
      • 翼MR是否支持Hive on Tez和Hive on Kudu?
        本章节主要介绍翼MapReduce集群使用规则。 当前,翼MR集群中的Hive组件,支持Hive on Tez,暂不支持Hive on Kudu模式。 翼MR集群开通后,默认支持Hive on MR模式。客户可以在开通翼MR集群后,通过进入翼MR Manager管控平台,在Hive服务的配置管理中,修改相关配置参数,并重启Hive服务,实现Hive on Spark切换和生效。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        翼MR是否支持Hive on Tez和Hive on Kudu?
      • 产品优势
        本文为您介绍VPN连接的产品优势。 高性能 VPN连接采用高端VPN网关设备,自动化配置,保证VPN业务性能。 高可用 采用双机热备架构,当单台网关设备发生故障时,可自动切换到备机,切换时间为秒级,会话不会中断,用户业务无感知。 安全可靠 IPsec VPN采用IKE和IPsec协议对传输数据进行加密,SSL VPN采用TLS(Transport Layer Security,传输层安全性协议)协议对传输数据进行加密,数据传输安全可靠。 简单易用 即买即用,快速部署。在天翼云控制台配置相关参数,在数据中心网络或移动终端进行简单配置即可完成连接。
        来自:
        帮助文档
        VPN连接
        产品介绍
        产品优势
      • 添加对等连接路由(跨账户)(1)
        对等连接支持配置路由打通两个VPC互访,本文帮助您快速熟悉如何配置不同账户对等连接路由。 操作场景 不同账户创建VPC对等连接,接受请求后,要使对等连接的VPC可以相互通信,还需要添加VPC对等连接路由信息。由于本端账户没有对端账户权限,本端账户只可以添加本端路由信息,对端路由信息需要对端账户添加相应路由信息。 操作步骤 添加本端路由信息 1. 本端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 点击“本端路由”页签,根据界面提示,点击“路由表”超链接,进入本端VPC路由表的详情页面。 6. 在路由表详情页面,选择“路由规则”页签,点击“创建”按钮。 7. 根据页面提示,添加本端路由信息。 参数 说明 IP类型 根据实际情况选择使用IPv4还是IPv6。 目的地址 目的地址,对端vpc或子网的网段。 下一跳类型 选择“对等连接网关”。 对等连接网关 选择当前对等连接的名称。 描述 路由的描述信息,非必填项。 8. 路由信息设置完成后,点击“确定”。
        来自:
      • VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办
        本文介绍VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办 通过VNC方式登录到弹性云主机,但是在一段时间内没有进行任何操作,VNC登录界面可能会出现无响应的情况,键盘和鼠标也无法正常操作。这种情况下,你可以尝试重新启动云主机来解决这个问题。 要重新启动云主机,你可以按照以下步骤进行操作: 1. 打开终端或命令行界面。 2. 点击右上方 “Send CtrlAltDel”按钮。 3. 等待一段时间,以确保主机已重启完毕。 请注意,重新启动会中断正在进行的任务,因此请确保在重新启动之前保存好所有未保存的工作。如果重新启动云主机后仍然遇到问题,您可以提交工单或致电客服电话4008109889寻求技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办
      • 权限管理
        本小节介绍证书管理服务权限管理。 如果您需要对天翼云上购买的证书管理服务(CCMS)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有证书管理服务(CCMS)的使用权限,但是不希望他们拥有删除CCMS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CCMS,但是不允许删除CCMS的权限策略,控制他们对天翼云CCMS资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCMS服务的其它功能。IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 CCMS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组/用户授予策略或角色,才能使得用户组/用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CCMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置权限,访问CCMS时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM提供的一种细粒度授权的能力,可以具体到服务的操作。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCMS服务,管理员能够控制IAM用户仅能对CCMS进行指定的管理操作。 如下表所示,包括了CCMS所有系统角色。 角色名称/策略名称 描述 类别 依赖关系 ccms admin SSL证书管理服务管理员权限,拥有服务的所有权限。 系统策略 购买证书需要依赖bss admin策略、mkt admin策略。 bss admin策略:系统策略,订单费用中心(BSS)管理员,拥有该服务下的所有权限。 mkt admin策略:系统策略,营服中心管理员,拥有该服务下的所有权限。 ccms viewer SSL证书管理服务只读权限,拥有该权限的用户仅能查询证书信息,不具备对证书、csr、联系人、公司进行增删改权限。 系统策略 无 说明 如需购买SSL证书,账号除了必须拥有“ccms admin”之外,还需要拥有“bss admin”权限和“mkt admin”权限。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        权限管理
      • 查询轻量型主机详细信息
        查询轻量型主机详细信息 接口功能介绍 该接口提供用户轻量型云主机信息查询功能,用户可以根据此接口的返回值了解自己轻量型云主机的详细信息。 URI GET /v4/ecs/lite/details 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用regionID查看最新的天翼云资源池列表 888888c8888888e8a8888888ac888888 instanceID 是 String 云主机ID 88f888ea88ff88eca8bc888888888fe8 请求参数 请求头header参数 无 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 errorCode String 业务细分码,为product.module.code三段式码,详见错误码说明 Openapi.PatternCheck.NotValid message String 失败时的错误描述,一般为英文描述 SUCCESS description String 失败时的错误描述,一般为中文描述 成功 returnObj Object 成功时返回的数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 resourceID String 云主机资源ID f88bc88a88a888e8a88bf88888888888 instanceID String 云主机ID 88f888ea88ff88eca8bc888888888fe8 displayName String 云主机显示名称 ecs8888 instanceName String 云主机名称 ecs8888 osType Integer 操作系统类型,取值范围:1: linux,2: windows,3: redhat,4: ubuntu,5: centos,6: oracle 5 instanceStatus String 云主机状态,取值范围:backingup: 备份中,creating: 创建中,expired: 已到期,freezing: 冻结中,rebuild: 重装,restarting: 重启中,running: 运行中,starting: 开机中,stopped: 已关机,stopping: 关机中,error: 错误,snapshotting: 快照创建中 running expiredTime String 到期时间 20230419T09:37:53Z updatedTime String 更新时间 20221019T09:37:53Z createdTime String 创建时间 20221019T09:37:53Z attachedVolume Array of Strings 附加卷 ["8e8f8bc8b8ad8a8e8e8888cd88888e88"] addresses Object 网络地址信息 addresses secGroupList Array of Objects 安全组信息 securityGroup networkCardList Array of Objects 网卡信息 networkCard image Object 镜像信息 image flavor Object 规格信息 flavor vpcID String vpc ID b1a5ff70cdd142958a1707b7e53c5759 vpcName String vpc名称 liteecsnetwork zabbixName String 监控对象名称 8a8fdc88b8a888bb888f8b88888c88f8 bandwidth Integer 带宽 2 bootDiskSize Integer 系统盘大小 40 表 addresses 参数 参数类型 说明 示例 下级对象 addressList Array of Objects 网络地址列表 addressList 表 securityGroup 参数 参数类型 说明 示例 下级对象 securityGroupID String 安全组ID c6e1d96acff845c097db91fca62b5f26 securityGroupName String 安全组名称 VM79ab13b6 表 networkCard 参数 参数类型 说明 示例 下级对象 IPv4Address String IPv4地址 10.0.0.1 subnetID String 所处的子网ID f24f56956eaa4ff9b986fb8f33a7fad4 表 image 参数 参数类型 说明 示例 下级对象 imageID String 镜像ID b88888b8ff888888b88f8c8fbc888b88 imageName String 镜像名称 CentOS7.5.v120210303 表 flavor 参数 参数类型 说明 示例 下级对象 flavorID String 规格ID 8f8ba88888e8ea88ea8b888888dded88 flavorName String 规格名称 s7.medium.2 flavorCPU Integer VCPU 1 flavorRAM Integer 内存 2048 表 addressList 参数 参数类型 说明 示例 下级对象 addr String 地址 192.168.0.62 version Integer IP版本 4 type String 网络类型 fixed
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        查询轻量型主机详细信息
      • 产品咨询类
        怎样测试域名解析是否生效? 您可以在已经连接Internet的PC终端的DOS窗口使用如下三种命令测试域名解析是否生效,命令格式如下: ping 目标域名 nslookup [qt类型] 目标域名 权威DNS地址 dig 类型 目标域名 @权威DNS地址 说明 nslookup和dig命令中的“类型”可以输入解析记录类型(比如A,CNAME,TXT,MX等),用来查询指定类型的域名解析是否生效,如果不输入则默认查询A类型域名解析。如果PC终端的操作系统没有自带dig命令,需要手动安装后才能使用。 当记录值有多个IP地址时,域名是如何解析的? 当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,目前A类型、AAAA类型、TXT类型、MX类型支持解析设置记录集中包含多个值。以A记录为例,当用户在记录值中填写多个ip地址时,域名解析将随机返回所有已填写ip值,但顺序为随机,浏览器会选取其中一个ip地址作为解析的结果。 新增解析记录解析多久可以生效? 内网DNS server配置实时生效。 添加记录是指首次为域名添加解析记录,客户端的本地DNS从未缓存过该域名的解析信息,会实时向内网DNS服务器请求解析结果,所以添加解析记录是实时生效的。完成内网域名解析记录配置后,您可以按照帮助文档中提供的生效检测方法来验证解析设置是否生效,操作步骤详见生效检测 删除/修改记录解析多久可以生效? 内网DNS server配置实时生效。 用户客户端解析生效时间取决于本地DNS缓存的解析记录的TTL到期时间,一般默认为10分钟。在实际的域名解析流程中,客户端发起解析请求后,递归解析服务器会代替客户端进行全球递归查询,最终请求到负责该域名解析的权威解析服务器。递归解析服务器将权威解析结果告知客户端的同时,也会在自身缓存上一段时间,这就是DNS缓存。而TTL(全称是“Time To Live(生存时间)”)表示的是DNS记录在DNS服务器上的缓存时间。天翼云内网DNS记录TTL规格共四种:5分钟、1小时、12小时、1天(24小时),对应TTL值为5分钟(300s),1小时(3600s),12小时(43200s),1天(86400s)。如果您的服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。
        来自:
        帮助文档
        内网DNS
        常见问题
        产品咨询类
      • 如何修改密码
        本小节介绍如何修改默认密码。 确认防火墙的版本 确认是R7及之前的版本还是R8及之后的版本。 1.R7及之前版本的登录页面。 2.R8及以后版本的登录页面。 R7及之前版本修改密码 当前版本较老,修改完成密码后建议确认好一个窗口时间(需要升级两次15分钟),然后在天翼云平台上提交升级需求单会有工程师联系进行升级。 1.登录防火墙进入系统→设备管理→管理员页面; 2.勾选需要修改密码的账号,再点击编辑; 3.在密码框里输入新的密码,点击确认。留存好新的密码。 R8及以后版本修改密码 1.登录防火墙后点击右上角的账号。 2.点击修改密码。 3.输入原始密码及修改后的密码点击确认,留存好更新后的密码。 密码安全提醒 为了您的业务安全,请不要使用默认密码,并定期对您的密码进行修改。建议密码长度不小于8个字符,包含大写字母、小写字母、数字和特殊符号中的至少3种,并且每3个月更换一次密码。如您需要技术人员协助修改密码,请通过官网工单系统或拨打4008109889热线电话与我们联系。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        快速入门
        如何修改密码
      • 开启IPv6防护
        本节介绍当网站通过独享型方式接入WAF防护时,如何开启IPv6防护。 如果需要对网站的IPv6请求流量进行防护,需要在购买WAF独享版实例时,选择已开启IPv6功能的VPC和子网。 开启IPv6功能后,所有IPv6请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量转发给源站,实现恶意流量的拦截。 步骤一:子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 步骤二:购买WAF独享版实例 在产品订购页面,选择已开启IPv6功能的子网 ,其他参数配置请参见购买WAF独享版实例。 步骤三:接入WAF防护 网站通过独享型接入方式接入WAF防护时,选择上述支持IPv6功能的实例,网站将自动开启IPv6防护。 详细操作请参见将网站接入WAF防护(独享型接入)。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        开启IPv6防护
      • 创建Serverless集群
        本文介绍如何创建Serverless集群。 前提条件 已开通并授权云容器引擎。 已登录弹性容器实例控制台开通ECI服务。 步骤一:登录云容器引擎控制台 1.登录云容器引擎控制台。 2.在控制台的左侧导航栏中点击“集群”。 3.在集群列表页面中,单击页面右上角的“创建集群”,进入订购页后单击“Serverless版”,进入订购云容器引擎Serverless版界面。 步骤二:集群配置 在订购云容器引擎Serverless版页面中,完成集群的基本配置。部分配置说明如下: 配置项 描述 实例名称 填写集群的实例名称 企业项目 按需选择企业项目 计费模式 默认使用按需计费模式 Kubernetes版本 显示当前Serverless集群支持的Kubernetes版本 部署方式 支持单可用区部署、多可用区部署 可用区 按需选择可用区 API Server访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。同时,您也可以选择是否使用EIP暴露API Server,选择不开放时,则无法通过外网访问集群API Server 虚拟私有云 集群所使用的VPC,支持使用已有的VPC或创建虚拟私有云 所在子网 集群所使用的子网,支持使用已有的子网或创建子网 默认安全组 安全组是一种虚拟防火墙,能够控制实例的出入站流量,Serverless集群会自动生成一条默认的安全组,以确保容器之间能正常通信 启用IPv6 启用IPv6双栈将创建双栈Serverless集群 Service CIDR 设置Service CIDR。Service网段不能与VPC及VPC内已有集群使用的网段重复,并且Service地址段也不能和Pod地址段重复。集群创建成功后不能再修改该网段 自定义证书SAN 按需添加自定义的IP或域名,以实现对客户端的访问控制 集群本地域名 填写集群的本地域名 集群删除保护 设置是否启用集群删除保护,防止通过控制台或者API误删除集群 集群标签 为集群绑定标签,作为云资源的标识 集群描述 按需对集群进行描述说明 时区 集群所要使用的时区
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        集群
        创建Serverless集群
      • 使用迁移任务在线迁移DCS Redis实例
        检查网络 步骤 1 检查源Redis、目标Redis、迁移任务资源所在VPC是否在同一个VPC内。 如果是,则执行配置在线迁移任务;如果不是,执行步骤2。 步骤 2 检查源Redis的VPC、目标Redis的VPC、迁移任务资源所在VPC的网络是否打通,确保迁移任务的虚拟机资源能访问源Redis和目标Redis。 如果已打通,则执行配置在线迁移任务;如果没打通,则执行步骤3。 步骤 3 执行相应操作,打通网络。 当源Redis和目标Redis都属于DCS同一Region,请创建对等连接,打通网络。 当源Redis和目标Redis属于DCS不同Region,请通过云专线或其他方式打通网络。 结束 配置在线迁移任务 步骤 1 单击 “继续配置”,配置在线迁移的源Redis、目标Redis等信息。 如果还没准备好配置资源,可以单击“立即创建”创建迁移任务,等配置资源准备好后在数据迁移页面单击需要配置的迁移任务右侧的“配置”,继续配置在线迁移任务。 步骤 2 选择迁移方法。 支持“全量迁移”和“全量迁移+增量迁移”两种,“全量迁移”和“全量迁移+增量迁移”的功能及限制如下表所示。 如果实例迁移后需要交换DCS实例IP,迁移方法必须选择“全量迁移+增量迁移”。 表 在线迁移方法说明 迁移类型 描述 全量迁移 该模式为Redis的一次性迁移,适用于可中断业务的迁移场景。全量迁移过程中,如果源Redis有数据更新,这部分更新数据不会被迁移到目标Redis 。 全量迁移+增量迁移 该模式为Redis的持续性迁移,适用于对业务中断敏感的迁移场景。增量迁移阶段通过解析日志等技术, 持续保持源Redis和目标端Redis的数据一致。增量迁移,迁移任务会在迁移开始后,一直保持迁移中状态,不会自动停止 。需要您在合适时间,在“操作”列单击“停止”,手动停止迁移。停止后,源端数据不会造成丢失,只是目标端不再写入数据。增量迁移在传输链路网络稳定情况下是秒级时延,具体的时延情况依赖于网络链路的传输质量。 图 选择迁移方法 步骤 3 仅当迁移方法选择“全量迁移+增量迁移”时,支持选择是否启用“带宽限制”。 如果启用带宽限制功能,当数据同步速度达到带宽限制时,将限制同步速度的继续增长。 步骤 4 选择是否“自动重连”。如开启自动重连模式,迁移过程中在遇到网络等异常情况时,会无限自动重连。 自动重连模式在无法进行增量同步时,会触发全量同步,增加带宽占用,请谨慎选择。 步骤 5 分别配置“源数据”和“目标数据”。 1. 配置“源Redis类型”和“源Redis实例”:“源Redis类型”请选择“云服务Redis”,并在“源Redis实例”处选择需要迁移的源Redis。 注意 源Redis实例为DCS实例时,请不要选择“自建Redis”,否则无法启动迁移。 2. 配置“目标Redis类型”和“目标Redis实例”: − 如果目标Redis与迁移任务处于相同VPC,或处于同一区域下已打通网络的不同VPC,“目标Redis类型”请选择“云服务Redis”,并在“目标Redis实例”处选择需要迁移的目标Redis。 − 如果目标Redis与迁移任务处于不同区域,“目标Redis类型”请选择“自建Redis”,并在“目标Redis实例”处输入目标Redis的IP地址和端口。如果目标Redis为Cluster集群,需要输入集群所有主节点的IP端口,用英文逗号隔开。例如:192.168.1.1:6379,192.168.0.0:6379 3. 分别配置“源Redis实例密码”和“目标Redis实例密码”:如果是密码访问模式实例,在输入连接实例的密码后,单击密码右侧的“测试连接”,检查实例密码是否正确、网络是否连通。如果是免密访问的实例,请直接单击“测试连接”。 步骤 6 单击“提交”。 步骤 7 确认迁移信息,然后单击“提交”,开始执行迁移任务。 可返回迁移任务列表中,观察对应的迁移任务的状态,迁移成功后,任务状态显示“成功”。 如果出现迁移失败,建议单击迁移任务名称,进入迁移任务详情页面,通过“迁移日志”排查迁移失败的原因。 如果是全量迁移+增量迁移,全量迁移后会一直处于增量迁移中的状态。 如需手动停止迁移中的任务,勾选迁移任务左侧的方框,单击迁移任务上方的“停止”,即可停止迁移。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        DCS实例间迁移
        使用迁移任务在线迁移DCS Redis实例
      • 使用迁移任务在线迁移DCS Redis实例(1)
        检查网络 步骤 1 检查源Redis、目标Redis、迁移任务资源所在VPC是否在同一个VPC内。 如果是,则执行配置在线迁移任务;如果不是,执行步骤2。 步骤 2 检查源Redis的VPC、目标Redis的VPC、迁移任务资源所在VPC的网络是否打通,确保迁移任务的虚拟机资源能访问源Redis和目标Redis。 如果已打通,则执行配置在线迁移任务;如果没打通,则执行步骤3。 步骤 3 执行相应操作,打通网络。 当源Redis和目标Redis都属于DCS同一Region,请创建对等连接,打通网络。 当源Redis和目标Redis属于DCS不同Region,请通过云专线或其他方式打通网络。 结束 配置在线迁移任务 步骤 1 单击 “继续配置”,配置在线迁移的源Redis、目标Redis等信息。 如果还没准备好配置资源,可以单击“立即创建”创建迁移任务,等配置资源准备好后在数据迁移页面单击需要配置的迁移任务右侧的“配置”,继续配置在线迁移任务。 步骤 2 选择迁移方法。 支持“全量迁移”和“全量迁移+增量迁移”两种,“全量迁移”和“全量迁移+增量迁移”的功能及限制如下表所示。 如果实例迁移后需要交换DCS实例IP,迁移方法必须选择“全量迁移+增量迁移”。 表 在线迁移方法说明 迁移类型 描述 全量迁移 该模式为Redis的一次性迁移,适用于可中断业务的迁移场景。全量迁移过程中,如果源Redis有数据更新,这部分更新数据不会被迁移到目标Redis 。 全量迁移+增量迁移 该模式为Redis的持续性迁移,适用于对业务中断敏感的迁移场景。增量迁移阶段通过解析日志等技术, 持续保持源Redis和目标端Redis的数据一致。增量迁移,迁移任务会在迁移开始后,一直保持迁移中状态,不会自动停止 。需要您在合适时间,在“操作”列单击“停止”,手动停止迁移。停止后,源端数据不会造成丢失,只是目标端不再写入数据。增量迁移在传输链路网络稳定情况下是秒级时延,具体的时延情况依赖于网络链路的传输质量。 图 选择迁移方法 步骤 3 仅当迁移方法选择“全量迁移+增量迁移”时,支持选择是否启用“带宽限制”。 如果启用带宽限制功能,当数据同步速度达到带宽限制时,将限制同步速度的继续增长。 步骤 4 选择是否“自动重连”。如开启自动重连模式,迁移过程中在遇到网络等异常情况时,会无限自动重连。 自动重连模式在无法进行增量同步时,会触发全量同步,增加带宽占用,请谨慎选择。 步骤 5 分别配置“源数据”和“目标数据”。 1. 配置“源Redis类型”和“源Redis实例”:“源Redis类型”请选择“云服务Redis”,并在“源Redis实例”处选择需要迁移的源Redis。 注意 源Redis实例为DCS实例时,请不要选择“自建Redis”,否则无法启动迁移。 2. 配置“目标Redis类型”和“目标Redis实例”: − 如果目标Redis与迁移任务处于相同VPC,或处于同一区域下已打通网络的不同VPC,“目标Redis类型”请选择“云服务Redis”,并在“目标Redis实例”处选择需要迁移的目标Redis。 − 如果目标Redis与迁移任务处于不同区域,“目标Redis类型”请选择“自建Redis”,并在“目标Redis实例”处输入目标Redis的IP地址和端口。如果目标Redis为Cluster集群,需要输入集群所有主节点的IP端口,用英文逗号隔开。例如:192.168.1.1:6379,192.168.0.0:6379 3. 分别配置“源Redis实例密码”和“目标Redis实例密码”:如果是密码访问模式实例,在输入连接实例的密码后,单击密码右侧的“测试连接”,检查实例密码是否正确、网络是否连通。如果是免密访问的实例,请直接单击“测试连接”。 步骤 6 单击“提交”。 步骤 7 确认迁移信息,然后单击“提交”,开始执行迁移任务。 可返回迁移任务列表中,观察对应的迁移任务的状态,迁移成功后,任务状态显示“成功”。 如果出现迁移失败,建议单击迁移任务名称,进入迁移任务详情页面,通过“迁移日志”排查迁移失败的原因。 如果是全量迁移+增量迁移,全量迁移后会一直处于增量迁移中的状态。 如需手动停止迁移中的任务,勾选迁移任务左侧的方框,单击迁移任务上方的“停止”,即可停止迁移。 结束
        来自:
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 翼MR集群版本对应的操作系统是什么?
        本章节主要介绍翼MapReduce集群版本适配的主机操作系统。 翼MR集群版本与主机操作系统对应的关系如下表: 翼MR集群版本 X86计算 翼MR2.16.0 CtyunOs 2.0.1
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        翼MR集群版本对应的操作系统是什么?
      • 下载客户端
        本章节主要介绍翼MapReduce的下载客户端操作。 操作场景 MRS集群提供了默认的客户端,用户可以通过客户端执行管理操作、运行业务或进行二次开发。使用客户端前需要下载客户端软件包。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 概览 > 更多 > 下载客户端”。 界面显示“下载集群客户端”对话框。 3. 在“选择客户端类型”选择一个类型。 “完整客户端”表示下载包中包含了脚本、编译文件和配置文件。 “仅配置文件”表示下载包仅包含客户端配置文件。 一般适用于应用开发任务。例如完整客户端已下载并安装后,管理员通过Manager界面修改了服务配置,开发人员需要更新客户端配置文件的场景。 说明 平台类型包括x8664和aarch64两种,可分别在x86和TaiShan节点上安装使用。默认情况下,下载的客户端平台类型和服务端保持一致。 4. 是否在集群的节点中生成客户端软件包文件? 是,勾选“仅保存到如下路径”,单击“确定”开始生成客户端文件。 文件生成后默认保存在主管理节点“/tmp/FusionInsightClient/”。支持修改为其他目录且omm用户拥有目录的读、写与执行权限。如果路径中已存在客户端文件,会覆盖路径下已有的客户端文件。 等待文件生成后,使用omm用户或客户端安装用户将获取的下载包复制到其他目录,例如“/opt/Bigdata/client”。 否,单击“确定”,下载客户端文件至本地。 开始下载客户端软件包,并等待下载完成。 客户端下载成功后,参考安装客户端进行客户端的安装。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        下载客户端
      • redis常见使用规范
        本节主要介绍Redis常见使用规范,主要从Key名称、Value值、Redis命令以及其他方面描述。 Key名称 Key名称的使用规范如下: 使用统一的命名规范。 一般使用业务名(或数据库名)为前缀,用冒号分隔,例如,业务名:表名:id。 控制key名称的长度。 在保证语义清晰的情况下,尽量减少Key的长度。有些常用单词可使用缩写,例如,user缩写为u,messages缩写为msg。 名称中不要包含特殊字符。 Value值 Value值的使用规范如下: 要避免大Key。 大Key会带来网卡流量风暴和慢查询,一般string类型控制在10KB以内,hash、list、set、zset元素个数不要超过5000。 选择合适的数据类型。 比如存储用户的信息,可用使用多个key,使用set u:1:name "X"、set u:1:age 20这样存储,也可以使用hash数据结构,存储成1个key,设置用户属性时使用hmset一次设置多个,同时这样存储也能节省内存。 设置合理的过期时间。 最好是过期时间打散,不要集中在某个时间点过期。 Redis命令 Redis命令的常用规范如下: 时间复杂度为O(N)的命令,需要特别注意N的值。 例如:hgetall、lrange、smembers、zrange、sinter这些命令都是做全集操作,如果元素很多,是很耗性能的。可使用hscan、sscan、zscan这些分批扫描的命令替代。 命令禁用,使用前,请参考Redis命令兼容性和WebCli命令兼容性。 慎重使用select。 Redis多数据库支持较弱,多业务用多数据库实际还是单线程处理,会有干扰。最好是拆分使用多个Redis。天翼云集群实例不支持多DB。 如果有批量操作,可使用mget、mset或pipeline,提高效率,但要注意控制一次批量操作的元素个数。 mget、mset和pipeline的区别如下: mget和mset是原子操作,pipeline是非原子操作。 pipeline可以打包不同的命令,mget和mset做不到。 使用pipeline,需要客户端和服务端同时支持。 lua脚本的执行超时时间为5秒钟,建议不要在lua脚本中使用比较耗时的代码,比如长时间的sleep、大的循环等语句。 调用lua脚本时,建议不要使用随机函数去指定key,否则在主备节点上执行结果不一致,从而导致主备节点数据不一致。 集群实例使用lua有如下限制: 使用EVAL和EVALSHA命令时,命令参数中必须带有至少1个key,否则客户端会提示“ERR eval/evalsha numkeys must be bigger than zero in redis cluster mode”的错误。 使用EVAL和EVALSHA命令时,DCS Redis集群实例使用第一个key来计算slot,用户代码需要保证操作的key是在同一个slot。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        redis常见使用规范
      • 企业交换机工作原理
        表资源规划详情 网络资源名称 本端 远端 二层连接子网 VPC子网 SubnetlayerL01:192.168.0.0/24 IDC子网 SubnetlayerR01:192.168.0.0/24 二层连接子网 ECS ECSlayerL01A:192.168.0.50 ECSlayerL01B:192.168.0.51 IDC服务器 VMlayerR01A:192.168.0.60 VMlayerR01B:192.168.0.61 二层连接子网 主接口IP/备接口IP 主接口:192.168.0.7 备接口:192.168.0.8 隧道子网 VPC子网 SubnettunnelL01:192.168.100.0/24 IDC子网 SubnettunnelR01:200.51.51.0/24 隧道子网 隧道IP 192.168.100.101 隧道IP 200.51.51.100 隧道号 10001 二层连接子网 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。 本端二层连接子网:VPC的子网,该子网需要和IDC子网建立二层网络通信,例如SubnetlayerL01。 远端二层连接子网:IDC的子网,该子网需要和VPC子网建立二层网络通信,例如SubnetlayerR01。 约束说明 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 隧道子网 隧道子网基于云专线或者VPN实现三层网络通信,包括本端隧道子网和远端隧道子网。企业交换机需要基于隧道子网之间的三层网络,为需要互通的云上和云下子网提供二层连接通道。 本端隧道子网:VPC的子网,该子网需要与IDC子网建立三层网络通信,例如SubnettunnelL01。 远端隧道子网:IDC的子网,该子网需要与VPC子网建立三层网络通信,例如SubnettunnelR01。
        来自:
        帮助文档
        企业交换机
        产品介绍
        企业交换机工作原理
      • 流量画像
        流量画像通过绘制内网全景流量图,展示内网主机间的通信关系和内网主机对外通信情况,并可在发现威胁后对主机间通信进行一键阻断。 用户可通过流量画像功能查看全景流量图,并支持通过以下方式进行流量筛选: 通过Windows服务器、Linux服务器、PC机三类主机和端口、时间进行过滤查看。 通过自定义模板,可按终端分组、终端标签、终端名称、终端 (且/或)过滤查看。 查看终端通信关系 用户可在此页面查看终端通信详情,包括终端通信关系图、终端间通信详情及终端全部通信详情。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 流量画像”,进入终端展示页面。 3. 点击需要查看的终端的分组,可在此页面查看对应分组该终端的相关信息,和各个组之间的通信信息。 4. 点击页面右上角的“老版”,即可切换为老版本流量画像的相关功能页面。 5. 点击需要查看的终端,并选择“通信关系列表”页签,进入通信关系列表页面。用户可在此页面查看该终端的所有通信详情,并可根据筛选条件进行通信查询。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        流量画像
      • 产品优势
        本文介绍云容器引擎Serverless版的产品优势。 开箱即用 一键创建 Kubernetes 集群、直接部署应用程序,无需管理Kubernetes节点和服务器。 原生兼容 提供完善的Kubernetes兼容能力,支持原生Kubernetes应用和生态,可以轻松迁移已有的Kubernetes应用程序。 安全隔离 Pod基于弹性容器实例ECI服务运行,实现了安全隔离的容器运行环境,避免了容器实例间相互影响的问题。 降低成本 提供按需创建、按量计费的模式,避免了不必要的资源浪费和成本费用,同时Serverless也大大降低了运维成本。 服务集成 支持与天翼云基础服务无缝集成,可以使用一体化控制台高效操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品优势
      • 1
      • ...
      • 82
      • 83
      • 84
      • 85
      • 86
      • ...
      • 606
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      科研助手

      推荐文档

      玩转天翼云①:如何获得管理员权限的方法

      产品定义

      上传资料常见问题

      购买指南

      创建弹性伸缩组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号