爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云nat网关_相关内容
      • 创建健康检查
        本文向您介绍如何为企业版VPN连接创建健康检查。 场景描述 VPN连接创建完成后,添加健康检查可以配置VPN网关向对端网关发送监测报文,统计链路往返时延和丢包率,用于检测连接的质量。云监控服务提供对VPN连接链路往返时延和丢包率的监控指标,详情请参见本指南“监控”。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 3. 在“VPN连接”界面,单击目标VPN连接名称,在“基本信息 > 健康检查”区域单击“添加”。 4. 在“添加健康检查”界面,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建健康检查
      • 购买DDoS高防IP实例
        本小节介绍如何购买DDoS高防IP实例。 DDoS高防IP不支持试用。若需要使用DDoS高防IP,请参照本文订购步骤进行购买。 操作步骤 1. 使用天翼云账号登录DDoS高防IP管理控制台。 2. 单击“立即购买”进入订购页面。 3. 配置相关参数,根据需求进行购买。 参数 说明 基本信息 IP个数 默认为1个高防IP,不支持修改。 基本信息 接入方式 支持静态防护和动态防护。 静态防护:提供1个高防IP,在一个高防中心使用。 动态防护:提供1个高防IP,并且在多个高防中心使用,实现负载调度近源清洗。 基本信息 高防节点 仅“静态防护”接入方式需要选择高防节点。 当前提供了华北地区、华东地区1、华东地区2、华南地区共4个节点。 源站端口根据选择的防护节点有如下规则: 华北 1:可以选择任意端口进行转发; 华东 1:可以选择任意端口进行转发; 华东 2:可以选择任意端口进行转发; 华南 1:可以选择任意端口进行转发; 网站类业务:限定选择80、8080、8081、443、7443、8443之一。 非网站类业务:可以选择任意端口进行转发。 产品配置 业务类型 选择业务类型,支持非网站类和网站类。 网站类业务还需要填写域名个数。默认提供50个免费域名,可按需付费增加。增加步长为5个,最多支持200个域名。 产品配置 保底防护带宽 选择保底防护带宽,保底防护带宽包月计费。 注意 保底防护带宽选择100Gbps及以上时只能包年订购,支持1年~5年。 产品配置 回源业务带宽 默认赠送100Mbps回源带宽,可按需付费增加。 产品配置 端口数量 默认赠送50个端口,可按需付费增加。增加步长为5个,最多支持100个。 订购时长 可以单击加减号调整订购时长,步长为1;也可以在其中直接输入。 自动续订 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 企业/用户名称 该信息仅用于建立通知与防护功能,不做他用。 4. 在页面左下角确认配置费用后,勾选“我已阅读,理解并接受《天翼云高防IP产品服务协议》”,单击“立即订购”。 5. 进入付款页面,完成付款。
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        购买DDoS高防IP实例
      • 服务流程
        本小节介绍渗透测试的服务流程,帮助您了解服务开展过程。 渗透测试服务以人工服务为主,我们的渗透测试人员在取得您的授权后,将对目标系统进行全面的渗透测试工作,总体流程如下: 1. 客户订购与需求匹配的服务规格并下单付款。 2. 客户经理会与您取得联系,协助您完成《业务需求单》及《渗透测试授权书》的填写,您需要如实填写以下内容: 域名备案信息比对,必须为真实、合法信息。 被检测的IP主机信息。 如您为天翼云托管用户,需要提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 您所提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,您需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 如您有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,我方不承担责任。) 您需签订渗透测试授权书。 3. 我们会根据您提供的信息,与您进行沟通,编写渗透测试方案,并与您确认测试细节,双方确认无误后,将进入渗透测试环境,渗透测试工作主要包含如下步骤: 明确目标:确定渗透测试的范围,如IP、域名、内外网、整站或部分模块,确定规则,如能渗透到什么程度,是发现漏洞为止还是继续利用漏洞,确定需求,如Web应用的漏洞,业务逻辑漏洞,人员权限管理漏洞。 信息收集:在信息收集阶段要尽量收集关于项目软件的各种信息,例如,对于一个Web应用程序,要收集脚本类型、服务器类型、数据库类型以及项目所用到的框架、开源软件等。 漏洞探测:进行漏洞探测,包括手动和自动探测。 漏洞验证:对探测出的漏洞进行验证,确定其真实存在。 信息分析:对收集到的信息进行分析,尝试利用漏洞获取数据。 利用漏洞获取数据:如果能够利用漏洞获取数据,则进行数据获取。 信息整理:对获取到的数据进行整理,方便后续分析。 形成报告:根据渗透测试的实际情况,形成详细、专业的报告。 4. 形成报告后,我们会将报告发送给您,您可以根据报告内容,发现系统漏洞,及时加固完善。 以上为渗透测试的基本服务流程,如您在服务过程中有任何问题,请您与客户经理联系并反馈,我们会尽快为您处理。
        来自:
        帮助文档
        渗透测试
        用户指南
        服务流程
      • 登录类
        是否可以通过控制中心远程登录 SSH登录失败时,请首先尝试能否通过管理控制中心远程登录物理机。 1. 登录管理控制中心。 2. 选择“计算 > 物理机”。 3. 选择待登录的物理机,单击“操作”列的“远程登录”。 开始建立连接,大约1分钟后进入登录界面,按“Enter”后输入用户名“root”和密码。 排查思路 远程登录物理机正常,但无法通过SSH连接方式登录物理机时,我们推荐您按照以下思路排查问题。 检查网络是否正常 请确保您的计算机与物理机在同一网络中。 检查网络连接是否稳定,排除网络故障的可能性。 安全组配置是否正确 请确保物理机所在的安全组配置允许SSH连接。 检查安全组规则是否正确设置,确保SSH端口(默认为22)是开放的。 “/etc/fstab”文件中未注释非系统盘信息 检查"/etc/fstab"文件是否有非系统盘(数据盘)的配置,并确保这些配置正确注释或配置正确。 远程访问端口配置异常 检查物理机的SSH服务是否启动,并且监听正确的端口(默认为22)。 请确保网络中没有其他设备占用了相同的端口。 CPU负载过高 检查物理机的CPU使用率,如果CPU负载过高可能会导致SSH连接失败。 如果负载过高,尝试释放物理机的资源或优化应用程序以减轻CPU负载。 如果上述指导无法帮助您远程登录物理机,请记录资源信息和问题发生时间,然后提交工单,联系天翼云技术支持。 远程登录物理机时,对浏览器版本有什么要求? 用户使用远程登录方式访问物理机时,需要使用兼容的浏览器版本。以下是支持的浏览器版本列表: 浏览器 版本 Google Chrome 31.075.0 Mozilla Firefox 27.062.0 Internet Explorer 10.011.0 请确保您使用的浏览器版本在上述范围内,以获得最佳的远程登录体验。如果您的浏览器版本不在支持列表中,建议您升级至兼容的版本或尝试其他支持的浏览器。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        登录类
      • 查看告警列表
        本章节主要介绍如何查看告警列表。 查看告警列表 告警历史显示了集群中的所有告警信息。 告警历史默认按时间顺序排列,时间最近的告警显示在最前端。 告警信息中的各字段说明如下表所示: 参数 参数说明 告警时间 产生告警的时间。 告警级别 灾难:集群服务不可用。 严重:集群服务出现可能影响服务的故障。 错误:集群服务发生异常,需要进一步处理,单集群服务仍提供正常服务。 警告:并不确认告警出现是否影响服务运行,提示可能的风险,需要进一步观测和排查。 是否恢复 告警是否还存在。 告警持续时间 从发生告警到现在的时长。 主机IP 发生告警的主机IP地址。 告警信息 告警信息。 所属集群服务 发生告警的集群服务、实例。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警> 告警历史”。 5. 查询条件选择指定集群服务、角色实例,或主机IP,单击“查询”按钮即可查看相关告警信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        告警管理
        查看告警列表
      • 无端访问配置
        本文介绍无端访问配置相关说明。 无端访问介绍 AOne 零信任无端访问(WebVPN)通过浏览器即服务的轻量化设计,兼顾便捷性与安全性,适用于需要远程访问内部资源的企业、高校、机构等场景。通过灵活选择 CNAME 或域名映射模式,配合动态权限管控和全流程加密,帮助用户构建安全、高效的零信任网络访问体系。 无端访问接入方式 目前提供两种接入方式进行服务,可按需选择具体接入模式。 CNAME 模式 适用场景 :希望保留原有域名访问习惯,无需改变用户输入的域名。 配置方法 : 将企业现有域名通过 DNS 解析设置 CNAME 记录,指向 Aone 提供的 CNAME 地址。 配置域名证书(HTTPS 场景),用于网关进行SSL流量处理。 访问流程 : 1. 用户在浏览器输入原有域名(如www.ctyun.cn),DNS 解析将请求转发至 AOne 边缘网关。 2. 网关校验用户身份(未认证则跳转登录页,认证通过则继续)。 3. 网关将域名解析为内网地址,用户通过网关安全访问内部应用。 优势 :用户无需记忆新域名,保持原有访问习惯;隐藏内网真实 IP,提升安全性。 域名映射模式 适用场景 :需要将公网访问域名改写为指定地址,或拆分多域名配置。 配置方法 : 平台自动生成无端访问地址(如具体应用为www.ctyun.cn,将改写为wwwtest.ctyun.cn),用户需通过该地址访问。 若涉及 HTTPS,需在网关关联证书。 访问流程 : 1. 用户访问改写后的域名(如wwwtest.ctyun.cn),请求到达网关。 2. 网关校验身份后,将请求转换回实际内网域名(www.ctyun.cn),后续交互均基于实际域名进行。 注意事项 : 若前端页面存在 JS 拼接 URL 或响应内容加密混淆,可能导致改写失败,需针对性适配。 建议通过 Aone 返回的应用资源页面发起访问,确保流程稳定。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        无端访问配置
      • 权限管理类
        本节主要介绍权限管理类问题 无法找到特定服务的权限怎么办? 天翼云服务分为项目级服务和全局级服务两种,需正确选择权限作用范围才能找到特定权限。如对象存储OBS属于全局级服务,弹性云主机属于项目级服务。 如已正确选择服务级别和服务名称仍无法找到服务,则该需要设置权限的服务暂不支持IAM。 权限没有生效怎么办? 企业管理员在IAM控制台给IAM用户设置权限后,IAM子用户登录天翼云后发现权限没有生效,无法使用服务。 1. 可能原因:管理员授予IAM用户所在用户组的权限不正确。 解决方法:管理员确认并修改授予IAM用户所在用户组的权限,方法请参考:用户指南 > 用户组及授权。 2. 可能原因:管理员授予的权限已拒绝相关操作的授权项。 解决方法:管理员查看已授予IAM用户的系统权限详情,确认已授予的权限是否有拒绝操作的语句,方法请参考:用户指南 > 权限管理> 策略。如系统权限无法满足您的场景需要,管理员可以创建自定义策略,允许该操作对应的授权项,方法请参考:用户指南> 权限管理> 自定义策略。 3. 可能原因:管理员给用户组授予权限后,忘记将IAM用户添加至用户组中。 解决方法:管理员将IAM用户添加至用户组中,方法请参见:用户指南 > 用户组及授权> 用户组添加/移除用户。 4. 可能原因:对于区域级服务,管理员没有在在对应的区域进行授权。 解决方法:管理员在对IAM所在用户组授权时,选择对应的区域。如果管理员授予用户默认区域项目的权限,用户只能访问该默认项目中的资源,不拥有该默认项目下IAM子项目的权限,建议您授予IAM用户最小区域权限,方法请参见:用户指南 > 用户组及授权> 创建用户组并授权。 5. 可能原因:对于区域级服务,IAM用户登录控制台后,没有切换到授权区域。 解决方法:IAM用户访问区域级服务时,请切换至授权区域,方法请参见:用户指南 > 项目。 6. 可能原因:管理员授予的OBS权限由于系统设计的原因,授权后需等待1530分钟才可生效。 解决方法:请IAM用户和管理员等待1530分钟后重试。 7. 可能原因:浏览器缓存导致权限信息未更新。 解决方法:请清理浏览器缓存后重试。 8. 可能原因:管理员同时在IAM和企业管理给用户授权,基于企业项目管理权限可能不生效。IAM鉴权优先于企业管理。 解决方法:请管理员根据情况在IAM控制台修改用户权限。
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        权限管理类
      • 产品规格
        本节介绍翼甲卫士的产品规格。 使用方式&范围 按VPC维度开通翼甲卫士,绑定带宽/专线后对其下所有AI云电脑生效防护,并支持针对不同AI云电脑集群搭配不同策略组合。 支持的操作系统 服务桌面:Centos Server 7, UOS Server v20(arm/x86)。 用户桌面:Windows:Windows Server 2008/2016/2019, Windows 7/10。Linux:UOS v20,麒麟v10。 数据安全 审计数据存储于防火墙虚机内部,保障数据不出租户。 功能规格 功能 描述 标准版 增强版 访问控制 基于安全策略进行访问控制,支持ACL过滤、DNAT、SNAT、旁路规则 支持 支持 VPN隧道 搭建VPN加密通道,实现本地网络与VPC之间的网络互通 支持 支持 病毒防护 探测各种病毒威胁并拦截 支持 支持 入侵防御 实时监控多种网络攻击并根据配置对网络攻击进行阻断等操作 支持 支持 网站访问管理 基于预设或自定义网站库对用户访问网站行为进行审计管控 不支持 支持 短信告警 支持自定义配置告警通知,可配置通知频率、多个管理员接收通知等 支持 支持 日志规格 高IO 高IO/超高IO 日志监控 支持各类防护、管控事件的审计 支持 支持
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品规格
      • 概述
        本章主要介绍API网关的概述。 API网关(API Gateway)是为您提供高性能、高可用、高安全的API托管服务,帮助您轻松构建、管理和部署任意规模的API。借助API网关可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。 若您想快速体验开放API和调用API的操作流程,请参考开放API和调用API。这里以APP认证类型的简易认证举例,端到端操作快速上手。 使用流程 使用API网关进行API的托管流程如下图所示。 API提供者在API网关中开放自己的API服务,API调用者从API网关中获取并调用API。 开发API 企业或开发者通过API网关开放自身的服务与数据,实现业务能力变现。 图 开放API基本流程 1. 创建实例 实例是一个独立的资源空间,所有的操作都是在实例内进行,不同实例间的资源相互隔离。 2. 创建API分组 每个API都归属到某一个API分组下,在创建API前应提前创建API分组。 3. 绑定域名 在开放API前,您需要为API分组绑定一个独立域名,供API调用者访问API使用。 在绑定独立域名前,您可以使用系统为API分配的调试域名进行API调试,每天最多可以访问调试域名1000次。 4. 创建API 把已有后端服务封装为标准RESTFulAPI,并对外开放。 API创建成功后,您可根据业务需求对API设置访问策略: 传统策略 流控控制 流量控制可限制单位时间内API的被调用次数,保护后端服务。 访问控制 访问API的IP地址和账户,您可以通过设置IP地址或账户的黑白名单来拒绝/允许某个IP地址或账户访问API。 签名密钥 签名密钥用于后端服务验证API网关的身份,在API网关请求后端服务时,保障后端服务的安全。 插件策略 跨域资源共享策略说明 跨域资源共享策略为跨域访问提供指定预检请求头和响应头、自动创建跨域预检请求API的扩展能力,可快速、灵活的实现API的跨域访问。 HTTP响应头管理策略说明 您可以自定义HTTP响应头,在返回的API响应中指定您配置的响应头。 流量控制2.0策略说明 您可以限制单位时间内API的被调用次数,支持参数流控、基础流控和基于基础流控的特殊流控。 Kafka日志推送策略说明 Kafka日志推送策略提供了把API的详细调用日志推送到Kafka的能力,方便用户获取API的调用日志信息。 断路器策略说明 断路器是API网关在后端服务出现性能问题时保护系统的内置机制。 第三方认证策略说明 您可以通过第三方认证策略配置自己的鉴权服务为API的访问进行认证。 5. 调试API 验证API服务的功能是否正常可用。 6. 发布API 把API发布到环境中,API只有在发布到环境后,才支持被调用。
        来自:
        帮助文档
        API网关
        用户指南
        概述
      • EATP产品使用手册
        EATP产品使用手册 产品概述 1.1 产品介绍 EATP(Enterprise AI Token Platform)是企业专属 AI Token 运营平台,提供轻量化Token运营、模型服务及GPU算力部署方案。服务基于“Token全链路运营 + GPU算力服务化”两大核心模块,可在数小时内将现有异构GPU资源转化为具备计量计费、多租户管理与弹性扩缩能力的商业化AI推理平台,实现以最小化前置投入实现算力资产的高效变现与AI业务的敏捷上线。 1.2 产品核心能力 EATP构建了以 AI网关、推理网关、多引擎推理加速(vLLM/SGLang)及Orchestrator调度器为核心的统一服务平面。通过抽象底层异构算力环境,实现对GPU裸金属、GPU云主机等IaaS资源的统一纳管与精细化调度,为上层应用提供标准化的推理接口与运营管理视图。 关键能力包含: 一键式推理部署:支持标准化推理服务在1至2小时内完成搭建,服务接口自动兼容OpenAI API规范。 轻量化Token运营体系:内置完整的API Key管理、配额控制、多租户隔离与用量可视化统计功能,原生支持按Token维度的精细化计量计费,为企业构建可商业变现的AI服务体系提供基础运营工具。 异构算力兼容:广泛兼容多种主流GPU型号及计算实例形态。 自动化低门槛运维:平台提供从模型加载、实例编排到弹性扩缩容的全流程自动化管控能力,有效屏蔽容器化部署与分布式调度的技术复杂性,普通运维人员即可完成日常管理与维护。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        EATP产品使用手册
      • UDFScript概述
        本文介绍UDFScript概念、原理、使用说明、资费说明及典型应用场景。 UDFScript介绍 用户自定义脚本(User Defined Script,简称UDFScript)是一个可供您快速实现全站加速定制化配置的工具箱,当全站加速控制台上的标准配置无法满足您的业务需求时,可以使用UDFScript通过简单的编程实现定制化业务需求。 使用UDFScript前的请求处理过程: 1. 网关收到客户端请求时,执行控制台标准化配置对请求进行处理。 2. 如果符合缓存规则,网关将处理后的请求转发给缓存组件,由缓存组件命中后响应,或者请求回源。 3. 如果不符合缓存规则,则由网关处理后,请求回源。 4. 源站返回响应内容,网关响应给客户端。 使用UDFScript后的请求处理过程: 1. 网关收到客户端请求时,执行业务脚本,对用户的请求进行业务处理。 2. 网关处理完业务脚本的业务逻辑后,继续处理控制台标准化的配置。 3. 如果符合缓存规则,网关将处理后的请求转发给缓存组件,由缓存组件命中后响应,或者请求回源。 4. 如果不符合缓存规则,则由网关处理后,请求回源。 5. 源站返回响应内容,网关响应给客户端。 使用说明 UDFScript由全局字典、全局task脚本、业务脚本三部分组成: 全局字典用来定义一块共享内存区域,全局task脚本可以从全局字典中读取数据,也可以把结果保存到全局字典中,业务脚本只能从全局字典读取数据。 全局task脚本用于定义后台周期性任务(非客户端请求触发),比如周期性同步远端配置数据到本地全局字典中。 业务脚本可以快速自定义控制台未支持的功能,例如定制化鉴权、请求头改写等。 您可以仅使用业务脚本实现简单的自定义功能,也可以把全局字典、全局task脚本、业务脚本三个结合起来使用,自定义更强大的功能。 变量信息,请参见UDFScript变量说明。 函数信息,请参见UDFScript函数说明。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript概述
      • 最佳实践概述
        本章节向您介绍此最佳实践的使用场景。 场景描述 概述:不同区域的公有云内资源,通过VPN连接打造IPSec加密隧道,实现云间高速互联通道,为不同区域的不同业务系统提供数据交互方案。 典型行业:所有公有云行业应用 适配场景:云间业务、数据互联 技术架构图 本实践方案基于如下图所示的技术架构和主要流程。 VPN连接提供云间高速互联通道示意图 方案优势 提供IPSec加密通道,传输安全性高 网关带宽有保障,业务、数据互通效率高 通过互联网环境传输,链路成本低
        来自:
        帮助文档
        VPN连接
        最佳实践
        利用VPN连接打造云间互联通道
        最佳实践概述
      • 设置http2的初始流量窗口大小插件
        字段 类型 是否必填 默认值 说明 patchContext Enum 否 ANY 补丁生效的上下文,支持以下选项 ANY: 在Sidecar和网关中同时生效 SIDECARINBOUND:仅在Sidecar入站方向生效 SIDECAROUTBOUND: 仅在Sidecar出站方向生效 GATEWAY: 仅在网关中生效 portNumber string 是 网关生效场景下对应网关监听的端口 Sidecar生效场景下对应业务端口 initialConnectionWindowSize string 是 "25165824" 初始连接级别窗口大小,建议设置为"65536" initialStreamWindowSize string 是 "16777216" 初始流级别窗口大小,建议设置为"65536"
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        内置插件说明
        设置http2的初始流量窗口大小插件
      • 全局命名空间
        本章节介绍服务网格全局命名空间的管理 概述 天翼云应用服务网格支持多集群统一治理,全局命名空间用于实现服务网格多集群命名空间的统一管理。 展示全局命名空间列表 新建全局命名空间 全局命名空间有两种新建方式: 1. 直接在主集群创建。 在全局命名空间页面,单击【新建】,然后在新建命名空间面板,配置相关信息,然后单击【确定】 。 配置项 说明 名称 设置命名空间的名称。长度为1~63个字符,只能包含数字、字母和短划线(),且名称首尾必须是字母或数字。 标签 在标签右侧,单击 添加 ,输入变量名称和变量值,为命名空间新增一个标签。 命名空间可添加多个标签,标签用于标识该命名空间的特点,如标识该命名空间用于测试环境。 注解 在注解右侧,单击 添加 ,输入变量名称和变量值,为命名空间新增一个注解。 命名空间可添加多个注解,注解可以用于展示任何额外的信息。 2. 从一个从集群中选择一个已经存在的命名空间,同步到主集群。 点击【从集群同步命名空间至主集群】,在弹出的页面中,可以选择所需的命名空间进行同步。 说明 1. 命名空间创建成功后,您可以在全局命名空间页面的操作列,进行以下操作: 编辑命名空间:单击 查看YAML ,在编辑对话框,修改相关信息,然后单击确定。 删除命名空间:单击删除,在确认对话框,单击确定。 2. 新建或删除命名空间都是仅对主集群生效,并不会同步修改/删除从集群中的同名命名空间。 3. 新建命名空间可以添加任意的标签和注解。从集群同步则只会同步服务网格相关的标签。目前相关标签仅有:istioinjection和opaistioinjection。 4. 无论是何种方式新建的命名空间,列表页中仅会展示相关标签,如果需要查看全量的标签和注解,请点击操作列的查看yaml。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        全局命名空间
      • 管理类
        本小节介绍安全专区管理类常见问题。 设置防火墙网络链路时,如果网络不通,该怎么排错? 1.检查云防火墙内部的接口、路由是否设置与云主机上的信息一致。确认一致后,可在云防火墙组件管理页面的【系统】【排障】【分析工具】中ping子网网关(该用户所使用VPC)测试,测试网络ping通。 2.检查云防火墙网卡是否已绑定弹性公网IP、检查VPC路由表是否已设置默认路由。 3.检查云防火墙到互联网及业务云主机是否网络互通,也可在命令行工具ping互联网地址与业务云主机地址查看是否可达,如果测试可达,则弹性公网IP设置正确。 4.检查地址映射策略的转换前地址是否为云防火墙绑定弹性公网IP的私网地址或虚拟IP地址,测试从互联网访问弹性公网IP地址的端口,若测试成功,则证明网络策略正确。若仍无法访问,请检查虚拟私有云的安全组、访问控制,是否放通网络流量。 云防火墙自动退出登录或登录超时? 1.重新在安全管理中心登录云防火墙组件。 2.在【系统】→【系统配置】→【通用配置】→【控制台配置】,进行控制超时设置。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • 配置实例级别消费者认证
        本章节介绍实例级别消费者认证的配置。 概述 消费者配置说明参见消费者管理,实例级消费者在API级、路由/接口级消费者认证之前生效。本文介绍实例级消费者的操作步骤。 注意 1. 如果在实例上开启消费者认证,则将对该实例下的所有路由/接口都生效,请谨慎开启。 2. 尽量避免在实例级、API级、路由/接口级上使用同一种认证方式。 操作步骤 1. 登录AI网关控制台,并在顶部菜单栏选择地域。 2. 在左侧导航栏,选择AI网关实例,进入实例列表页。 3. 在网关列表页单击需要查看的网关实例ID或者实例名称 。 4. 在左侧导航栏,单击概览,然后单击消费者认证。 5. 在配置信息栏单击编辑,选择启用或停用消费者认证。若启用,可选择KeyAuth、JWT等认证方式,可选择从不同位置获取token。 6. 在消费者列表栏,可以为当前实例授权、解除授权多个消费者。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        配置实例级别消费者认证
      • API安全网关快速入门
        本章节为您介绍如何快速使用API安全网关 使用前准备 首先您需要准备一个可访问的服务端,此处示例使用 服务; 确保您已经登录 API安全网关系统,并修改相应用户配置,如登录密码、登录超时时间。 创建服务 1. 填写服务名称、目标节点主机名和端口,其余字段默认,点击下一步。 2. 插件配置不启用,点击下一步。 3. 预览保存服务。 创建API 1. 单击服务列表的“API”进入 API页面,创建一个 API。 2. 设置 API信息,填写 API名称、路径,其余字段默认,点击下一步。 3. 请求配置处理直接点击下一步。 4. 插件配置直接点击下一步。 5. 预览保存API。 访问API网关 发送请求 http:IP地址/get(此处 IP地址需替换为网关 IP)
        来自:
        帮助文档
        数据安全专区
        快速入门
        API安全网关快速入门
      • 产品规格
        本页为您介绍WPS云文档天翼云版的产品规格 产品规格 版本 提供方式 收费方式 规格 业务类型 WPS云文档天翼云版 标准版 SaaS 用户数订阅年份 含商业基础版所有功能 100GB/人安全存储 完整的文件安全管控和企业管理模块 支持订购、续订、不支持试用 WPS云文档天翼云版 高级版 SaaS 用户数订阅年份 含商业标准版所有功能 200GB/人安全存储 Office二次开发接口 1对1专属售后支持 支持订购、续订、不支持试用 WPS云文档天翼云版 基础版 SaaS 用户数订阅年份 无账号数上限 50GB/人安全存储 大文件上传(2G) 可禁止文件移动到企业外 支持订购、续订、不支持试用 WPS云文档天翼云版 WPS会员 SaaS 用户数订阅年份 75种文档格式转换 65项办公特权 支持订购、续订、不支持试用 WPS云文档天翼云版 稻壳会员 SaaS 用户数订阅年份 800万+办公模板免费下载海量字体、图标、图表、图片资源任性用尊享60+项特权服务 支持订购、续订、不支持试用 WPS云文档天翼云版 超级会员 SaaS 用户数订阅年份 含稻壳会员、普通会员权益 支持订购、续订、不支持试用 WPS云文档天翼云版 咨询服务 SaaS 用户数订阅年份 对于非结构化数据管理、企业内文档资产管理提供咨询服务 支持订购、续订、不支持试用
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        产品规格
      • 数据加密网关概述
        本章节为您介绍如数据加密网关的相关内容。 数据加密网关是一种专门为保护数据库数据存储安全而设计的高性能密码设备。它基于数据加密技术,能够在数据进入数据库之前对其进行加密处理,从而确保数据的机密性和完整性。这款创新设备在当今数据安全需求日益增长的环境下,扮演着至关重要的角色。 注意 在正式接入生产环境前,强烈建议您使用测试环境配合数据加密网关进行充分调试验证,确保通过后再切换至生产环境。 若因未遵循此操作流程导致的系统故障或数据风险,相关责任需由接入方自行承担。 核心功能与优势 数据加密:数据库加密网关采用先进的加密算法,对数据进行实时加密。无论是静态数据还是传输中的数据,都能得到有效保护,防止未经授权的访问和数据泄露。 高性能处理:作为一款高性能密码网关设备,它具备出色的处理能力,能够在保证数据安全的同时,不降低数据库的读写性能。这使得它在处理大量数据时依然能够保持高效稳定。 密钥管理:内置完善的密钥管理系统,能够安全地生成、存储和管理加密密钥。密钥的严密管理是数据安全的重要保障,防止密钥泄露导致的数据风险。 透明加密:提供透明的加密服务,应用程序无需改动即可享受数据加密保护。数据库加密网关在后台自动完成加密和解密操作,简化了数据安全管理。 兼容性强:支持多种数据库系统和应用程序,无需对现有系统进行大规模改造即可部署。这使得它能够快速融入企业现有的IT架构,提供即时的数据安全防护。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数据加密网关操作指南
        数据加密网关概述
      • 通知策略管理
        本文主要介绍云日志服务如何进行通知策略管理。 通知策略包含通知对象、通知模板与通知时段,当告警触发时,只要不符合静默策略,就会根据所配置的通知策略在对应渠道发送告警信息给对应的通知对象。本文介绍如何创建通知策略。 前提条件 已完成通知组配置,详情请查看通知组管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警管理通知策略模块。 3. 点击【创建通知策略】。 4. 在页面中输入通知策略名称。 5. 点击【添加通知对象】,可添加联系人、联系人组、翼连、webhook四种类型的通知对象,每种类型下可添加具体通知对象。 6. 检查通知模板,您可根据实际情况修改不同渠道的通知模板内容。 7. 设置通知时段,告警信息只在您配置的时段进行通知,不配置默认全天通知时段。 8. 点击【确定】,完成通知策略创建。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        通知策略管理
      • 绑定/解绑弹性IP
        本章节主要介绍翼MapReduce服务如何绑定/解绑弹性IP。 背景信息 创建的翼MapReduce集群中所有的节点都会默认被分配内网IP,外网IP需要用户自己去创建。 绑定弹性IP操作步骤 1. 登录翼MapReduce控制台,在我的集群页面,点击集群具体名称,进入集群详情页。 2. 在“节点管理”页面点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“更多”。 3. 点击“绑定弹性IP”,在“绑定弹性IP”的弹框中,如果您账号下没有可用的弹性公网IP,需要点击“+创建弹性公网IP”按钮跳转至新页面进行创建;如果您账号下有可用的弹性公网IP,可以通过下拉“弹性IP”的选择框选择IP后,点击“确认”进行绑定。 解绑弹性IP操作步骤 1. 登录翼MapReduce控制台,在我的集群页面,点击集群具体名称,进入集群详情页。 2. 在“节点管理”页面点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“更多”中的“解绑弹性IP”,并在弹窗内进行二次确认,即可完成解绑。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        绑定/解绑弹性IP
      • 证书管理
        服务网格支持托管您的证书并下发到网关数据面,实现TLS加密通信,本文介绍网关管理相关操作。 操作 进入服务网格控制台 > 网关 > 证书管理,您可以创建、查看、更新、删除证书配置,证书相关配置说明如下 配置项 说明 名称 证书的名称 命名空间 证书存储所在的命名空间 公钥证书 证书内容,当前仅支持PEM格式 私钥 证书私钥 是否启用mTLS 启用mTLS的证书可用于配置实现mTLS通信 CA证书 mTLS通信时用于验证客户端证书有效性的CA证书 使用证书管理实现网关mTLS访问 1. 首先使用以下脚本生成客户端和服务端证书 !/bin/bash domain$1 openssl genpkey algorithm RSA out ca.key openssl req new x509 key ca.key out ca.crt subj "/CCN/STGD/LGZ/ODX/OUTYY" days 3650 openssl genpkey algorithm RSA out server.key openssl req new key server.key out server.csr subj "/CCN/STGD/LGZ/OTYY/OUMS/CN$domain" openssl x509 req in server.csr CA ca.crt CAkey ca.key CAcreateserial out server.crt days 3650 openssl genpkey algorithm RSA out client.key openssl req new key client.key out client.csr subj "/CCN/STGD/LGZ/OTYY/OUMS/CN$domain" openssl x509 req in client.csr CA ca.crt CAkey ca.key CAcreateserial out client.crt days 3650 将生成的server.crt填入公钥证书,server.key填入私钥,开启mTLS开关,将ca.crt填入CA证书 2. 创建ingress网关,部署httpbin测试服务并通过网关访问httpbin服务 httpbin服务部署(华南2资源池) apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuanan2.cnspinternal.ctyun.cn/library/httpbin:stable imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80 创建Ingress网关并配置VirtualService资源 apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: httpbin namespace: demo spec: gateways: cceforcsmdefaultingressgatewaytestgw hosts: foo.com http: route: destination: host: httpbin port: number: 8000 访问HTTP端口验证
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        证书管理
      • 计费类
        本文汇总了云专线产品常见的计费类问题。 云专线服务如何计费? 云专线服务根据不同地理位置以及物理专线类型等因素,云专线服务会根据不同的接入方式,提供差异性的接入服务。其中具体服务如下: 物理专线接入服务费:具体服务价格需联系客服或客户经理进行咨询,客户经理将根据实际业务情况为您提供合理建议; 云端口资源占用费:根据不同端口类型和带宽选择对应的资源服务。 云端口资源占用费和物理专线接入费用区别? 物理专线接入费和云端口资源占用费的主要区别如下: 物理专线接入服务费:物理专线接入服务主要针对物理专线的服务,包括:物理专线类型的选择、带宽、服务保障、施工等,该接入费解决客户侧IDC机房和云资源池中云专线POP交换机之间的互联互通。 云端口资源占用费:云端口资源占用服务主要针对云资源池中云专线POP交换机的物理端口占用服务,包括:独享口和共享口的使用,该端口占用费解决云资源池中云专线POP交换机的物理端口占用带宽的使用需求,帮助客户实现物理专线在入云组网等需求场景中的使用。 云专线服务如何变更带宽? 如需变更云专线带宽,请联系天天翼云客服或客户经理,客户经理会根据您的实际需求协助您进行变更,具体变更内容如下: 物理专线带宽:变更物理专线带宽,请先联系客户经理进行物理专线资源核查后,进行变更带宽方案的实施; 云端口资源占用带宽:联系客户经理进行云端口资源的变更操作,该操作会影响后续使用的带宽费用。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        计费类
      • 查询云间高速(1)
        参数 参数类型 说明 示例 下级对象 ecID String 云间高速实例ID 82c40584fe8f49b09e09ef915caeee10 ecName String 名称 crossnetwork6ab89 ecDescription String 描述信息 crossnetwork description status Integer 运行状态, 取值范围: 1:不可用 2:可用 2 createDate String 创建时间 20220919 02:05:28 vrf Integer 云间高速vrf信息 1210 email String email 租户id邮箱 vpcCount Integer 添加vpc网络实例的数量 1 cgwCount Integer 云网关数量 1 cdaCount Integer 专线数量 1 sdwanCount Integer sdwan实例数量 1 vpnCount Integer vpn实例数量 1 edsCount Integer 云桌面网络实例数量 1 project String 企业项目 2 packetStatus Integer 带宽包状态 本参数表示带宽类型,取值范围: 1:已购买 0:未购买 1 packetRate Integer 带宽包总量 2 crossRegion Integer 已配置带宽,已废弃 2
        来自:
      • 全局限流
        网关VirtualHost限流 在网关所属的命名空间创建全局限流策略(通过workloadSelector选中网关工作负载),匹配网关的vhost(名称为"")针对/index.html的访问限流每秒2次 apiVersion: istio.ctyun.cn/v1beta1 kind: GlobalRateLimiter metadata: name: gatewaylimit spec: workloadSelector: labels: gatewayuniquename: "cceprimary.csmgw.ingressgateway.gw1112" context: GATEWAY rateLimitService: clusterName: outbound8081ratelimit.ratelimit.svc.cluster.local failureModeDeny: true timeout: 10s configs: routeConfig: vhost: name: "" 针对ingressgateway网关,对访问路径/index.html限制每秒最多2次,其他路径限制每秒100次 rateLimitConfigs: limit: requestsperunit: 100 unit: second limit: requestsperunit: 2 unit: second match: name: :path exactmatch: /index.html matchsource: HEADER 创建完成后,打开配置编辑页面可以看到Status字段增加了限流配置,envoyproxy/ratelimit服务可以读取这些配置并执行对应的限流策略; 将这些配置拷贝到全局限流服务的configmap并重启全局限流服务。 连续请求/index.html页面,请求到达限流阈值后可以看到后端返回了HTTP 429错误 网关Route限流 以下配置匹配网关的vhost和route,执行指定的限流策略,如我们在网关配置的路由为ngroute,可以配置匹配该路由的限流策略,如下 apiVersion: istio.ctyun.cn/v1beta1 kind: GlobalRateLimiter metadata: name: gatewaylimit spec: workloadSelector: labels: gatewayuniquename: "cceprimary.csmgw.ingressgateway.gw1112" context: GATEWAY rateLimitService: clusterName: outbound8081ratelimit.ratelimit.svc.cluster.local failureModeDeny: true timeout: 10s configs: routeConfig: vhost: name: "" route: name: "ngroute" 该名称需要和virtualservice下的route name一致 针对default虚拟服务路由配置限流规则,对访问路径/index.html限制每秒最多2次,其他路径限制每秒100次 rateLimitConfigs: limit: requestsperunit: 100 unit: second limit: requestsperunit: 2 unit: second match: name: :path exactmatch: /index.html matchsource: HEADER
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        全局限流
      • Kafka支持的访问协议类型有哪些?
        本章节主要介绍翼MapReduce集群组件使用规则。 Kafka支持四种协议类型的访问,分别为:PLAINTEXT、SSL、SASLPLAINTEXT、SASLSSL。当前,翼MR集群默认采用Kerberos安全验证服务,Kafka协议类型建议使用SASLPLAINTEXT、SASLSSL这两种。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        Kafka支持的访问协议类型有哪些?
      • 不同版本的Hive之间是否可以兼容?
        本章节主要介绍翼MapReduce集群Hive组件使用规则。 Hive 3.1版本与Hive 1.2版本相比不兼容内容主要如下: 字段类型约束:Hive 3.1不支持String转成int。 UDF不兼容:Hive 3.1版本UDF内的Date类型改为Hive内置。 索引功能废弃。 时间函数问题:Hive 3.1版本为UTC时间,Hive 1.2版本为当地时区时间。 驱动不兼容:Hive 3.1和Hive 1.2版本的JDBC驱动不兼容。 Hive 3.1对ORC文件列名大小写,下划线敏感。 Hive 3.1版本列中不能有名为time的列。 当前,翼MR集群提供的是高稳定、高性能的3.1版本Hive组件能力,建议客户在开通翼MR集群后,优先考虑完成业务上Hive使用版本的升级适配。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        不同版本的Hive之间是否可以兼容?
      • DHCP无法正常获取内网IP
        本文介绍 DHCP无法正常获取内网IP如何处理。 Linux云主机(CentOS) 1. 登录Linux云主机,执行如下命令,查看是否存在dhclient进程。 ps ef grep dhclient 2. 若dhclient进程不存在,可以重启网卡或执行以下命令主动发起DHCP请求。 dhclient eth0或ifdown eth0 + ifup eth0或dhcpcd eth0 3. 对于DHCP Client长期不发起请求的情况(例如重启网卡后又复现),可以参照以下操作:执行如下命令,配置静态IP。 vi /etc/sysconfig/networkscripts/ifcfgeth0 BOOTPROTOstatic IPADDR192.168.1.200 IP地址 NETMASK255.255.255.1 掩码值 GATEWAY192.168.1.0 网关地址 4. 重启云主机使网络配置生效。选取有DHCP持续获取能力的镜像。 5. 若依然无法解决,请联系技术支持。 Windows云主机(2012) 1. 在网络连接中选择其中一个网络设备,单击鼠标右键,选择“禁用”,再单击“启用”。 2. 对于DHCP Client长期不发起请求的情况(例如重启网卡后又复现),可以参照以下操作:在网络连接中选择“属性”。 3. 在弹出的窗口中选择“Internet协议版本4”,单击“属性”,修改相关配置。 4. 重启云主机使网络配置生效。 5. 若依然无法解决,请联系技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        DHCP无法正常获取内网IP
      • 加载云专线(CDA)网络实例
        本文为您介绍加载云专线(CDA)网络实例的操作流程。 限制说明 当云企业路由器和云专线(CDA)实例属于同一主账号时,必须确保二者处于同一企业项目下。 当前云企业路由器所属的云间高速获得CDA得跨账号授权。 CDA专线网关没有绑定任何VPC网络。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“加载本地网络实例”,进入加载本地网络实例页面。 6. 在加载本地网络实例页面,根据页面提示,填写参数,单击“确定”,完成网络实例加载。 参数 说明 云间高速 请选择已经创建的云间高速实例。 云企业路由器(区域) 请选择已经创建的云企业路由器实例。 资源归属 请选择资源归属类型“本账号”/“跨账号”。 关联路由表 请选择关联的路由表。 实例类型 请选择类型:【云专线】。 网络实例 请选择已经创建的【云专线】实例。 权重 (可选)配置链路路由权重,可输入类范围(0~255)。 链路冗余 (可选)是否启用冗余模式,若启用,需指定目标冗余组进行加入。同一冗余组内的网络实例默认隔离路由传播。 高级配置(自动路由学习) 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 高级配置(自动路由同步) 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        加载云专线(CDA)网络实例
      • 黑白名单策略
        服务网格支持基于请求源IP、host、请求目标端口的黑白名单管控策略,通常应用于Ingress网关。 黑白名单策略配置说明 配置项 说明 安全策略名称 策略名称 源地址(IPBlock) 请求的网络层IP,支持单IP(203.0.113.4)或CIDR记法(203.0.113.0/24) remoteIPBlock 通过XForwardedFor头部或者proxy protocol传递过来的请求IP信息,支持单IP(203.0.113.4)或CIDR记法(203.0.113.0/24) HTTP域名(Host) 请求的域名 端口(Port) 请求的目标端口 说明 黑名单模式:匹配的请求被拦截,其余请求放行 白名单模式:匹配的请求放行,其余请求被拦截 策略绑定 策略生效粒度 当前支持命名空间、服务、工作负载、网关的生效粒度配置,黑白名单策略通常用于Ingress网关场景,具体说明如下 生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        黑白名单策略
      • 导出API
        概述 网关支持将API分组下的API按照OAS2.0和OAS3.0的格式导出,方便用户实现跨账号,跨地域间甚至跨平台的数据迁移。 OpenAPI 规范(OAS),是定义一个标准的、与具体编程语言无关的RESTful API的规范。 导出标准OAS格式的API定义 网关目前支持两种API导出方式 通过分组导出API定义 1. 进入 API 托管 >分组管理 菜单页。 2. 点击 导出API定义 按钮 ,在弹出框中指定导出的数据格式,环境 以及是否需要 导出API网关拓展定义 。 3. 点击导出按钮后浏览器会下载API定义压缩包. 直接批量导出API定义 1. 进入 API 托管 >API管理 菜单页。 2. 批量勾选API后在批量操作 下拉框中点击导出API定义 按钮 ,在弹出框中指定导出的数据格式,环境 以及是否需要 导出API网关拓展定义 。 3. 点击导出按钮后浏览器会下载API定义压缩包. 注意 批量导出API定义时仅支持导出同一个分组下的API API扩展定义字段 如果在导出OAS规范的定义中选择了导出API网关扩展字段,在导出的API定义文件中会添加网关的扩展字段。扩展属性被设计为总是以 "x" 为前缀的模式字段,此字段的值可以是 null、原始类型、数组或对象。可以包含任意有效的 JSON 格式的值。 扩展字段 OAS中位置 说明 类型 xctyunapigatewayapiname Operation API名称 String xctyunapigatewayisantireplay Operation 是否设置防重放攻击 Boolean xctyunapigatewaybackend Operation 后端服务定义 Object xctyunapigatewaycommonparameters Operation 常量参数定义 Object xctyunapigatewaysystemparameters Operation 系统参数定义 Object xctyunapigatewayrequestargumentmode Operation 入参请求模式 String xctyunapigatewayresponsemessages Responses 错误码错误信息 String xctyunapigatewayparameterdemo Parameter 参数定义示例值 String xctyunapigatewaybackendlocation Parameter 后端服务参数映射位置 String xctyunapigatewaybackendname Parameter 后端服务参数映射名称 String xctyunapigatewaysuccessdemo Operation 返回结果示例 String xctyunapigatewayfaileddemo Operation 失败结果示例 String xctyunapigatewayrequestbodyschema Operation 请求body引用的模型名 String xctyunapigatewayrequestbodydescription Operation 请求body内容描述 String 说明 1. 导出OAS2格式的定义时,会导出分组的base path; 2. 每次可以导出的API数量限制为50个API; 3. 分组模型管理里中定义的模型定义如果无法解析,导出的内容中将不包含模型定义; 4. 以API为单位导出时,所有勾选的API会导出到一个文件中; 5. 未勾选导出API网关扩展字段时,导出OAS文件中的OperationId为API定义的请求path和请求method的拼接后的字符串,如“export1ByGET”; 6. 勾选导出API网关扩展字段后,在API网关定义API以外的内容,如绑定的插件、授权的APP、分组的域名、后端服务在各环境上的定义等,均不会被导出。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        导出API
      • 证书
        本章节为您介绍证书相关的内容。 API安全网关支持通过TLS扩展 SNI 实现加载特定的SSL证书以实现对https的支持,即添加证书后可通过证书配置的SNI域名发送请求。 新增证书 注意 为了安全考虑,API安全网关默认使用的加密套件不支持TLSv1.1以及更低的版本。 1.登录API安全网关。 2.在左侧导航栏选择“资源 > 证书”,进入证书列表页面。 3.单击页面的“新增”按钮,即可开始新增证书信息。 配置证书加密请求 以下为配置证书测试步骤以及证书使用场景: 1. 添加证书 ,进入“资源 > 证书”页面 ,单击 按钮 ,上传证书。 2. 创建服务 ,参考创建服务章节; 3. 创建 API ,参考创建 API章节; 4. 配置域名解析 ,使得该域名能正确解析到本机。 如编辑/etc/hosts ,添加如下内容:127.0.0.1 test.com 5. 配置完成,可对网关发起 https请求,如:curl
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        证书
      • 1
      • ...
      • 60
      • 61
      • 62
      • 63
      • 64
      • ...
      • 568
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      科研助手

      一站式智算服务平台

      推荐文档

      云课堂 第十二课:再论ORACLE上云通用技术方案

      网页防篡改集中管理中心安装

      天翼云域名的优势

      客户端下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号