爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云nat网关_相关内容
      • 独享网关
        特性维度 SaaS化部署模式(使用天翼云边缘节点网关能力) 混合部署模式(独享网关) 核心架构 使用天翼云共享的全球边缘节点作为网关。 客户本地私有化部署独享网关。 业务数据流访问链路 用户 > 天翼云边缘节点 <连接器(反向建连到网关) > 内网应用。 1、未启用连接器: 独享网关直接访问到内网,无需安装连接器,适用于只有一个数据中心的场景。 数据流:用户 > 独享网关(客户网络机器) > 内网应用。 2、启用连接器场景: 连接器反向连接到独享网关,不同数据中心,通过连接器集群的关联应用功能,管理不同的网络数据中心访问内网的链路。 用户 > 独享网关(客户网络机器)< 连接器 > 内网应用。 控制数据链路 经过天翼云(仅用于认证和策略下发)。 经过天翼云(仅用于认证和策略下发)。 业务数据流链路差异 业务流量经过天翼云节点(数据加密、不同客户的网络空间严格隔离)。 业务流量完全不经过天翼云,直达客户内网,保障客户数据隐私安全。 网络要求 客户侧无需暴露公网IP和端口对外开放,通过连接器反向代理,连接器需放行出口方向流量。 客户需为独享网关提供公网接入IP和端口开放,用于不同网络区域的客户端接入。 独享访问出方向流量需放行访问天翼云AOne中心的流量,用于对接AOne零信任中心获取配置和策略,作为控制面管理。 部署连接器场景,独享网关需放行连接器建连的流量。 SPA单包认证 SaaS模式对客户侧无端口暴露,天翼云边缘节点支持SPA单包认证机制。 支持SPA,客户侧公网开放的IP和端口遵循SPA单包认证机制,需要客户端完成可信认证后,网关才允许客户端方对该IP端口进行连接请求。 说明 若外部使用扫描工具对客户侧公网接入点进行扫描时, 独享网关开放IP和端口不会响应扫描器,端口开放标识为DOWN 。 时延性能 依托天翼云 全球2800+边缘节点 ,智能调度能力,保障不同区域接入天翼云节点的网络质量,整体接入效果更佳。 无天翼云边缘节点加速效果,时延根据客户提供的享网关节点链路和客户端接入距离有不同差异, 若客户端接入地点和独享网关属于同区域同运营商,可达到本地本网直连的最佳效果 。 安全性与合规 依托天翼云高等级安全保障。 满足对数据不出域、金融场景、政务监管的合规要求。 运维成本 轻运维,天翼云负责网关运维、高可用和迭代更新。 客户需负责独享网关的运维、高可用、安全补丁等。 适用客户 适用于众多场景客户,使用天翼云安全、加速、连接能力。需要标准、快速交付、对远程安全性办公要求较高的企业 。 对数据业务流向有要求的客户; 本地直连场景的客户,且客户可提供公网接入点的设备,可满足对本地时延敏感性极高的客户使用需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        独享网关
      • 了解可视化编辑器
        分类 云产品 计算 弹性云主机 存储 云硬盘 网络 弹性IP、公网NAT网关、安全组、虚拟私有云
        来自:
        帮助文档
        资源编排ROS
        用户指南
        可视化编辑器
        了解可视化编辑器
      • 接入概览
        天翼云日志服务支持采集计算、存储、网络安全、数据库等多种天翼云云产品的日志数据。以下介绍具体已支持的云产品以及日志类型。 概述 自动采集机制 当您开通云产品日志采集功能时,系统将自动从云产品中收集相关日志至指定的日志项目与日志单元,部分云产品已支持自动创建目标日志项目与日志单元,具体可见各云产品详细的操作说明。 停止计费的步骤说明 若需停止云产品日志采集的计费,需从数据采集和存储资源两方面操作: 1. 关闭日志采集:进入对应云产品的控制台,关闭日志服务集成功能开关。 2. 清理存储资源:在云日志服务控制台中删除对应云产品的 日志项目与日志单元。 支持的云产品以及日志类型 以下为已对接云日志服务的云产品: 云产品 日志类型 备注 弹性云主机 文本日志 物理机 文本日志 云容器引擎 容器标准输出 容器文件日志 分布式容器云平台CCEONE 容器标准输出 容器文件日志 弹性容器实例ECI 容器实例日志 关系型数据库MySQL版 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 关系型数据库PostgreSQL版 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 关系数据库SQL Server 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 分布式关系型数据库 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 文档数据库 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 对象存储 访问日志 分布式缓存Redis 命令审计日志 重平衡日志 应用服务网格 控制面(control plane)、数据面(sidecar)日志以及应用服务网格网关日志 函数计算 函数调用日志 云审计 云服务操作日志 弹性负载均衡ELB 访问日志 NAT网关 会话日志 云搜索 Elasticsearch、OpenSearch、Logstash实例日志,包括运行日志(含错误日志)、GC日志、慢索引日志、慢查询日志、Logstash运行日志 翼MR 集群组件日志 微服务引擎云原生网关 网关访问日志 虚拟私有云VPC 流日志 当前白名单试用中,如有需求请提交工单反馈。 内网DNS DNS解析日志 SDWAN 流日志 当前白名单试用中,如有需求请提交工单反馈。 云安全中心 云堡垒机操作日志; 云防火墙威胁日志; 服务器安全卫士漏洞信息、弱口令、告警日志; 数据库审计日志; Web应用防火墙告警日志; 云等保专区V1.0日志 服务器安全卫士 告警日志 网页防篡改 告警日志
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        接入概览
      • 使用IAM授权的云服务
        云服务名称 区域 支持 IAM 支持企业项目 支持 IAM 支持企业项目 系统策略 内网DNS 全局 是 是 是 是 有 弹性负载均衡 全局 是 是 是 是 有 虚拟私有云 资源池 是 是 是 是 有 VPC终端节点 全局 是 是 是 是 有 NAT网关 资源池 是 是 是 是 有 共享带宽 资源池 是 是 是 是 有 弹性IP 资源池 是 是 是 是 有 对等连接 全局 是 是 是 是 有 云间高速(标准版) 全局 是 是 否 否 有 云专线 全局 是 是 否 否 有 VPN连接 资源池 是 是 是 是 有 天翼云SDWAN 全局 是 是 否 否 有
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        使用IAM授权的云服务
      • DNAT规则类
        本文介绍NAT网关—DNAT规则类相关问题。 为什么使用DNAT? DNAT是一种网络地址转换技术,用于改变数据包中的目标IP地址和端口号。当数据包从外部网络传输到内部网络时,DNAT会将数据包中的目标IP地址和端口号替换为内部网络中对应的IP地址和端口号,以便正确地将数据包传递给内部主机,从而保护自己的服务器不暴露在公网中,以免受到攻击。 同时,DNAT功能可以实现VPC内多个云主机共享弹性IP,为互联网提供服务。 DNAT规则是否支持更新操作? 支持 进入NAT网关实例详情页,选择DNAT规则,点击需要修改的DNAT规则操作列中的“修改”按钮,即可修改DNAT规则。 操作流程详见管理DNAT规则。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则类
      • 通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
        本节主要介绍怎么通过专线联通OOS和云存储网关服务。 应用场景 云存储网关将用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS)中,实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中。 如果将云存储网关部署在和OOS专线联通的服务器上,可以提高数据的读写速度,同时不必支付从OOS读取数据时产生的下行流量费用,为用户节省成本。 前提条件 已经开通专线、OOS服务,已经安装云存储网关。 具体操作 可以按照下列操作步骤进行部署: 1. 查看云存储网关所在服务器和OOS进行专线连接时,分配给OOS的IP地址。 2. 配置云存储网关所在服务器/etc/hosts,将OOS的域名指向到该IP地址。以对象存储网络为例: vim /etc/hosts 192.x.x.x ooscn.ctyunapi.cn 3. 在创建卷的时候,使用该OOS域名作为Endpint地址,即可确保云存储网关所在服务器和OOS通过专线互联。
        来自:
        帮助文档
        云存储网关
        最佳实践
        通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
      • 支持监控的服务列表
        分类 服务 命名空间 维度 监控指标参考文档 网络 弹性公网IP和带宽 SYS.VPC · Key:publicipid Value:弹性公网IP ID · Key:bandwidthid Value:带宽ID 网络 弹性负载均衡 SYS.ELB · Key:lbaaspoolid Value:后端主机组的ID · Key:lbaasinstanceid Value:独享/共享型负载均衡器的ID · Key:lbaaslistenerid Value:独享/共享型负载均衡监听器的ID 网络 NAT网关 SYS.NAT · Key:natgatewayid Value:NAT网关实例标识 · Key:vpcnatgatewayid Value:私网NAT实例标识
        来自:
        帮助文档
        云监控服务
        用户指南
        支持监控的服务列表
      • 计费项及其计费方式
        本节介绍了云容器引擎的计费项及其计费方式。 一套专有版容器集群实例包括IaaS云资源(如:弹性云主机/弹性裸金属、云硬盘、ELB等),涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像 一套托管版容器集群实例包括集群管理、IaaS云资源(如:弹性云主机、云硬盘、ELB等),其中涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 托管基础版 管理10节点(非高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 托管pro版 管理50/200/1000/2000节点(高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        计费项及其计费方式
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理 AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡 ELB 应用运维管理 AOM NAT网关 NAT 对象存储服务 弹性文件服务 SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置对象存储Administrator权限。 说明 由于缓存的存在,对用户、用户组以及企业项目授予对象存储相关的RBAC策略后,大概需要等待15分钟RBAC策略才能生效;授予对象存储相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理 AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机 ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡 ELB NAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 极速文件存储 EFS(SFS Turbo) 使用极速文件存储,需要设置SFS Turbo Admin权限 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项 ( ConfigMap )无需其他依赖权限。 密钥 ( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务 SWR 应用运维管理 AOM 云监控服务(存储管理与节点管理的“监控”跳转) 为便于您快速进入CCE相关服务的控制台,在CCE控制台中增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        CCE控制台的权限依赖
      • 支持的监控指标
        监控说明 部分资源池,如华东1支持NAT网关的监控能力(具体功能以控制台为准)。用户可以使用此功能来监控各实例NAT连接数量。 监控指标 NAT网关支持的监控指标如下表所示: 序号 指标名称 指标描述 1 并发连接数 采集周期最大并发连接值,单位个 2 并发连接利用率 采集周期内并发连接数占规格总量占比,使用并发连接数指标/规格上限连接数 3 入方向带宽 平均带宽:展示周期内平均公网流入带宽,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内的多个采样点的平均入方向带宽,单位bits/s最大带宽:监控周期内最大公网流入带宽,单位bits/s最小带宽:监控周期内最小公网流入带宽,单位bits/s 4 出方向带宽 平均带宽:展示周期内平均流出公网带宽,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内的出方向的平均带宽,单位bits/s最大带宽:监控周期内最大流出公网带宽,单位bits/s最小带宽:监控周期内最小流出公网带宽,单位bits/s 5 入方向PPS 平均包速率:展示周期内平均公网流入包速率,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内入方向的平均包速率,单位packets/s最大包速率:监控周期内最大公网流入包速率,单位packets/s最小包速率:监控周期内最小公网流入包速率,单位packets/s 6 出方向PPS 平均包速率:展示周期内平均公网流入包速率,例如目前展示周期为5分钟,但内部采样周期为1分钟,则每个展示点的带宽值为5分钟内出方向的平均包速率,单位packets/s最大包速率:监控周期内最大流出公网速率,单位packets/s最小包速率:监控周期内最小流出公网速率,单位packets/s 7 入方向流量 采集周期总公网流入流量,单位bits 8 出方向流量 采集周期总流出公网流量,单位bits 9 规格超限丢弃报文数 采集周期因规格超限丢弃报文数,单位个 10 丢包率 采集周期因规格超限丢弃包数/转发包数,单位百分比 11 新建连接数 采集周期内的新建连接个数,单位个 12 活跃连接数 采集周期内的活跃连接个数,单位个 13 非活跃连接数 采集周期内的非活跃连接个数,单位个 14 SNAT源端口溢出丢包数 采集周期内因SNAT源端口分配超限超限导致的丢包数,单位个。单个EIP/中转IP可提供的SNAT分配的端口数量有限。当用户访问同一个目的地址的会话数量过多而配置的SNAT规则使用的EIP/中转IP数量过少时,会造成端口分配失败并造成丢包。当SNAT源端口溢出丢包数持续增长时,建议增加SNAT规则中配置的EIP/中转数量。
        来自:
        帮助文档
        NAT网关
        操作指南
        支持的监控指标
      • 使用云容器引擎接入云原生网关
        本章节介绍如何使用云容器引擎快速接入云原生网关 概述 云原生网关体验流程如下: 创建网关实例 > 绑定ELB > 添加服务来源 > 添加服务 > 配置路由规则 > 测试验证 > 查看监控 前置条件 1. 已创建云原生网关实例; 2. 已创建ELB实例; 3. 已开通天翼云日志服务(LTS)和应用性能监控服务(APM),网关实例开启了指标监控、链路追踪和日志服务; 绑定ELB 实例开通成功后,需要绑定到ELB提供外部访问;当前支持私网ELB和公网ELB;可以到ELB开通页面在网关同VPC下创建ELB实例; 从网关列表页选择指定网关进入网关详情页,在基础信息页可以看到网关入口选项,选择绑定ELB,在下拉列表中选择已经开通的公网或者私网ELB实例及端口,绑定即可。 绑定完成后可以看到当前绑定的ELB列表及访问地址。 添加服务来源 通过网关列表页面选择网关实例进入对应实例的详情页,在服务来源子菜单下可以添加云原生网关的服务来源,当前支持将与网关同vpc下的nacos实例和云容器引擎集群作为服务来源 添加服务 在网关实例服务列表菜单下可以创建服务,当前支持从容器、Nacos服务来源创建服务,或者创建固定地址的服务; 选择从容器创建服务时需要指定: (1)服务所在的命名空间; (2)在服务列表栏可以看到选择的命名空间下的服务信息(K8s Service),每个服务可能有多个端口,在云原生网关中,每个端口都可以创建为一个服务; (3)根据需求可以配置后端服务的请求协议(HTTP、HTTPS、GRPC、GRPCS)、websocket选项、MTLS选项等;
        来自:
      • 网关配置
        本章节介绍如何开启网关调用链配置 概述 云原生网关集成了天翼云链路追踪,提供链路数据采集上报、查询及分析能力。帮助您分析微服务调用拓扑,快速发现系统问题点和瓶颈。您可以根据需要配置观测能力,如下图所示: 监控分析 云原生网关集成了天翼云应用性能监控 ,提供系统、路由两个维度的QPS、成功率、延迟等监控能力。帮助您实时监控系统和路由的关键指标,快速发现系统问题点和瓶颈。 启用流程 1. 开通并进入网关实例的控制台; 2. 左侧导航栏点击基础信息 ; 3. 单击左上角功能设置按钮; 4. 若您还没有开通应用性能监控产品,需先点击功能设置面板上的提示链接前往开通; 5. 已开通应用性能监控产品,可在功能设置面板上,启用监控分析切换到启用,然后单击左下角确认按钮; 6. 页面会自动刷新,也可点击刷新按钮,查看启用情况; 停用流程 1. 左侧导航栏点击基础信息 ; 2. 单击左上角功能设置按钮; 3. 启用监控分析切换到不启用,然后单击左下角确认按钮; 4. 页面会自动刷新,也可点击刷新按钮,查看停用情况; 系统监控结果验证 1. 单击左侧导航栏 观测分析> 监控分析 ; 2. 页面能正常进入并显示数据,则说明开启成功;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关配置
      • 功能特性
        本文介绍弹性IP的产品功能。 绑定解绑 支持跟各类云主机、NAT网关、负载均衡等云资源进行绑定和解绑。 调整带宽 弹性IP支持带宽变配,可以向上、向下调整网络带宽,灵活匹配用户不同业务场景需求,同时支持不同计费模式的互转。 带宽监控 您可以监控弹性IP出入带宽、出入流量的实际情况,即时发现网络瓶颈,根据业务场景需要,随时调整带宽,保证业务的可持续性。 共享带宽 天翼云支持多个弹性IP使用共享带宽。 您可以将原本绑定独享带宽的弹性IP加入共享带宽,加入共享带宽后,弹性IP原本绑定的独享带宽失效且不再收费,只收取共享带宽的带宽费用。如有需要,您也可以将加入共享带宽的弹性IP移出。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        功能特性
      • 未绑定弹性IP的弹性云主机能否访问外网?
        本节介绍了未绑定弹性IP的弹性云主机能否访问外网的相关内容。 能。 您可以开通公网NAT网关,通过配置SNAT规则,使得没有绑定EIP的弹性云主机访问Internet。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        弹性IP类
        未绑定弹性IP的弹性云主机能否访问外网?
      • 支持询价的资源
        资源 模板名称定义 弹性云主机 ctyunecs 云硬盘 ctyunebs 物理机 ctyunebm VPC终端节点 ctyunvpce 弹性IP ctyuneip 共享带宽 ctyunbandwidth 公网NAT网关 ctyunnat 分布式缓存服务Redis版 ctyunredisinstance 弹性负载均衡 ctyunelbloadbalancer 关系数据库MySQL版 ctyunmysqlinstance 关系数据库PostgreSQL版 ctyunpostgresqlinstance 文档数据库服务 ctyunmongodbinstance
        来自:
        帮助文档
        资源编排ROS
        模板参考
        支持询价的资源
      • 步骤2:配置云专线(本示例使用VPC Peering代替云专线)
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通 操作场景 您需要在IDC和云上区域创建云专线。本示例使用VPC对等连接代替云专线。 操作步骤 通过创建VPC对等连接将用户IDC(Peering目的VPC)与中转VPC连通。详情参考虚拟私有云如何创建对等连接。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤2:配置云专线(本示例使用VPC Peering代替云专线)
      • 产品咨询类
        本小节是产品咨询类常见问题。 云防火墙支持线下服务器吗? 不支持,云防火墙支持云上Region级服务。 云防火墙支持防护哪些范围? 云防火墙是新一代的云原生防火墙,支持防护的范围如下: 互联网边界:支持防护EIP的流量,包括入方向(从互联网到防火墙)和出方向(从防火墙到互联网)的流量。 VPC边界:支持防护VPC与VPC之间、云上VPC与本地IDC之间的流量;不支持防护VPC内的流量。 NAT网关分为以下两种场景: 防护NAT网关绑定的EIP,仅审计EIP的流量。 防护SNAT和DNAT流量(依赖VPC边界防火墙),支持溯源到私网IP。 云防火墙支持的QPS、新建/并发连接数大小是多少? 云防火墙作为SaaS化服务,不受传统硬件防火墙在新建连接数、并发连接数以及QPS等方面的限制,衡量云防火墙性能的唯一标准是实际的防护带宽大小。 防护带宽定义如下: 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界防护带宽:所有经过云防火墙防护的EIP的流量总和最大值,按照入云流量(入流量)或出云流量(出流量)的最大值取值。 VPC边界防护带宽:所有经过云防火墙防护的VPC的流量总和最大值。
        来自:
        帮助文档
        云防火墙
        常见问题
        产品咨询类
      • 开通规则
        本节主要介绍云存储网关申请开通规则。 功能说明 支持高可用,支持iSCSI协议,支持中英文Web管理界面。 申请公测 详见申请部署。 申请公测须知 提交公测申请前请务必准备好存储网关服务器的登录信息,包括:外网IP地址、连接端口号、用户名、密码、对象存储(经典版)I型具有所有权限的AccessKeyID和SecretAccessKey,运维人员将与您确认此信息后方可部署。 订单0元支付成功后,会有天翼云运维人员与您预约安装时间,部署一套网关约需8小时,安装部署服务时间:5天×8小时(法定节假日除外),请您耐心等待。 该产品不涉及续订、退订,使用过程中如遇问题,请提交工单进行解决。
        来自:
        帮助文档
        云存储网关
        计费说明
        开通规则
      • 计费类
        智能网关实例如何停止计费? 智能网关实例从业务实际开通之时开始计费:如果用户侧已具有设备,仅需购买SDWAN接入带宽,则在带宽开通成功时开始计费;如果用户同时从天翼云购买智能网关设备和接入带宽,则在智能网关设备首次激活成功后开始计费。 计费开始后,如果您的SDWAN服务没有到期,或者您没有进行退订相关的操作,那么智能网关实例无法停止计费。如果您不再使用天翼云SDWAN服务,请联系您的客户经理或者自行在天翼云控制台进行退订操作。
        来自:
        帮助文档
        天翼云SD-WAN
        常见问题
        计费类
      • ECI实例概述
        功能项 说明 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率 CPU/Memory资源或规格配置 ECI Pod默认使用按需计费模式进行费用收取。支持指定CPU和Memory资源或者指定ECS规格创建实例 镜像拉取与缓存 镜像拉取:ECI Pod在每次启动时,会自动从远程仓库获取容器镜像。对于公共镜像的获取,建议配置VPC的NAT网关或为ECI Pod配置弹性公网IP (EIP)。为优化镜像拉取效率,我们推荐您使用天翼云容器镜像服务,加速镜像的下载 镜像缓存:ECI提供镜像缓存功能,镜像缓存是为了加速拉取镜像以减少ECI启动时间而设计的。镜像拉取是容器实例启动的主要耗时,而制作镜像缓存可以通过预先获取、存储和管理已经拉取的镜像,实现对容器实例启动时间的显著减少。考虑到网络和镜像大小等因素的影响,构建镜像缓存可以通过连续使用相同的镜像实现快速部署,从而加速容器实例的启动并提高系统的可用性 存储 支持使用多种存储方式: CSI:CSI插件是目前Kubernetes社区推荐的插件实现方案,Serverless集群所提供的 CSI 存储插件与社区 CSI 特性兼容。该插件由以下两个组件组成:CSIPlugin:提供挂载和卸载数据卷的能力,Serverless集群默认支持云硬盘和弹性文件服务两种存储服务;CSIProvisioner:提供自动挂载数据卷的能力 PV/PVC:PV提供长期存储资源,而PVC允许用户以抽象的方式请求这些存储资源,实现存储的分配和管理 EmptyDir:该数据卷是一种用于容器实例中临时存放数据的目录,以便于容器之间共享数据。但是需要注意的是,当容器实例被删除时,EmptyDir数据卷中的数据也会被清空 网络 ECI Pod默认采用Host网络模式,并会占用交换机vSwitch的一个弹性网卡ENI资源。在Kubernetes集群环境中,ECI Pod与云主机节点上的Pod可以相互访问。具体方法如下: 创建类型为LoadBalancer的Service对象,并与ECI Pod进行关联;也支持Service同时关联ECI Pod和云主机上的Pod 创建类型为ClusterIP的Service对象,ECI Pod可以直接访问集群中的clusterIP地址 配置相应的 NAT 网关或弹性公网 EIP,并为 ECI Pod绑定指定EIP,或者将 NAT 网关绑定到 ECI 实例所属的 VPC 网络中 日志采集 通过安装日志采集服务插件,一般情况无需再额外部署sidecar容器
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        ECI Pod
        ECI实例概述
      • 产品特性
        云原生网关 云原生网关同时具备传统的流量网关和业务网关功能(Zuul、Spring Cloud Gateway等),提供全局性和独立业务域级别的流量管理策略,支持Nacos和K8s等多种服务发现方式,支持TLS加密通信和多种身份认证方式,构筑安全的流量入口。 功能模块 功能详情 相关文档 服务管理提升应用稳定性 打通Nacos、K8s等多种服务发现数据源,支持多种服务负载均衡策略,通过限流、熔断、降级等策略提升整个访问链路稳定性。 服务管理 丰富灵活的路由策略 支持多种路由策略进行多服务路由转发,从请求路径、请求方法、请求头和请求参数等维度进行规则设置,实现请求限流、重写、Header 设置、跨域等。 路由策略配置 防御鉴权保障应用安全 支持JWT,OIDC等多种鉴权方式,对用户进行身份验证,支持自定义访问控制策略,支持全局或者路由级别的黑白名单配置,最大限度控制安全风险。 安全认证配置 可观测能力快速定位问题 集成天翼云LTS、APM等可观测组件,提供网关实例监控、业务监控、日志分析、全链路追踪等功能,高效定位问题,提高应对核心链路问题的响应速度。 监控分析
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品特性
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡ELB 应用运维管理AOM NAT网关 NAT 对象存储服务OBS 弹性文件服务SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要使用Java探针,需要设置AOM FullAccess权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置OBS Administrator权限。说明由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后, 大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。l 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡ELBNAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 对象存储服务OBS弹性文件服务SFS 如果使用对象存储,需要全局设置OBS Administrator权限。 说明br由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 如果使用极速文件存储,需要设置SFS Turbo Admin权限导入存储的功能需要设置CCE Administrator权限。 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项( ConfigMap )无需其他依赖权限。 密钥( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务SWR应用运维管理AOM 为便于您快速进入CCE相关服务的控制台,在CCE控制台增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        CCE控制台的权限依赖
      • 产品定义
        VPC接入方式 天翼云提供了多种VPC连接方案,以满足用户不同场景下的诉求。 使用弹性IP或NAT网关,可以让虚拟私有云内的云主机或物理机与公网Internet进行互通。 在同一个区域内,使用对等连接功能可以让不同VPC之间的云主机或物理机互相访问。 通过虚拟专用网络VPN、云专线功能将VPC和您的本地数据中心连通。 更多信息,请参考VPC和外部网络连接。 如何访问虚拟私有云 在天翼云中,提供了两种方式访问虚拟私有云。 管理控制台方式:管理控制台提供了一个Web界面,您可以使用直观的界面进行相应的操作。登录“控制中心”,选择“网络>虚拟私有云”。 API方式(Application Programming Interface):用户可以使用云平台提供的API接口,来对虚拟私有云进行操作。可将虚拟私有云集成到第三方系统,用于二次开发,具体操作请参见《虚拟私有云API参考》。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品定义
      • 查看nat列表
        参数 参数类型 说明 示例 下级对象 natId String Nat id natgwsss natName String nat名称 natb17cqes8 natStatus String Nat状态 NAT网关运行状态: running 表示运行中, creating 表示创建中, expired 表示已过期, freeze 表示已冻结 delete 已删除 specs String 规格 VM firewallEdition String 防火墙版本号 protectStatus Boolean 防护状态 vpcId String vpc id vpccc91 vpcIp String vpc ip 192.168.0.0/16 vpcName String vpc名称 vpccc91 endpoint Object 终端节点 GwlbeInfoVo
        来自:
      • 操作类
        对特定存储桶创建卷后,文件系统可以感知OOS侧的操作吗? 不可以。卷创建完成后,云存储网关不会感知OOS侧对数据的增加或删改操作,为了避免出现数据不一致导致的云存储网关服务故障,请不要从OOS侧发起对已创建卷存储桶的操作。 如何获取部署网关的IP? 在本地服务器执行如下命令,查看当前系统各网卡对应的IP信息。 ip a 网口作为与Service通信的端口,用户可选择其中一个inet字段对应IP地址作为网关IP。 云存储网关通过专线和OOS连接,需要怎么设置? 首先查看云存储网关所在服务器和OOS进行专线连接时,分配给OOS的IP地址。 然后配置云存储网关所在服务器/etc/hosts,将OOS的域名指向到该IP地址。以对象存储网络为例: vim /etc/hosts 192.x.x.x ooscn.ctyunapi.cn 一个卷最多能允许多少客户端访问? 一个卷只能被一个客户端访问。请勿将同一个iSCSI卷挂载到不同的客户端做共享访问使用,云存储网关不支持不同的客户端同时访问同一个iSCSI卷。 网关使用的缓存盘被人为卸载,会对网关有影响吗? 网关使用的缓存盘如果被人为卸载,可能会造成数据丢失或者磁盘损坏,所以严禁人为卸载网关的缓存盘。如果想卸载网关缓存盘,请确保缓存盘关联的卷已经被删除,并联系天翼云工作人员进行支撑删除该缓存盘。
        来自:
        帮助文档
        云存储网关
        常见问题
        操作类
      • 计费项及计费方式
        计费项 计费项说明 计费方式 备注 智算集群管理费 管理10/30/50/100/200/300/500/1000/2000节点 包年/包月 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(CPU、内存、GPU显卡、GPU显存) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 智算版
        计费说明
        计费项及计费方式
      • 配置固定公网IP地址
        函数计算默认情况下使用的是动态分配的出口IP地址,这意味着IP地址可能会发生变化,并没有一个固定的网段。在某些情况下,比如当您的函数需要访问特定的资源与服务时,您的函数有可能不在其白名单访问列表中导致对端服务拒绝访问。为了满足这种需求,函数计算提供了一个功能,允许您为函数绑定一个固定的公网IP地址。 注意 固定IP地址功能是与VPC中的公网NAT网关结合使用的。为了实现VPC内实例的公网访问,您需要创建一个公网NAT网关,并对其进行适当的配置。这个过程包括绑定一个弹性IP地址到NAT网关,并添加SNAT(源网络地址转换)条目,从而使得VPC内的实例可以通过这个弹性IP地址与互联网进行通信。具体操作步骤请参阅: 额外计费 在设置固定公网IP地址的过程中,您需要用到NAT网关和弹性IP服务,这将会带来额外的费用。有关详细的计费信息,请参阅NAT网关计费说明公网NAT网关计费说明和弹性IP计费说明计费概述。 配置固定公网IP地址 1. 登录函数计算控制台,在左侧导航栏,点击函数。 2. 在函数页面,点击目标函数,进入目标函数详情页。 3. 在目标函数详情页的上方导航栏,点击配置。 4. 在左侧导航栏,点击网络 选项卡,打开网络的具体配置页后,点击编辑,进行网络配置的修改。 5. 如果您希望配置目标函数固定公网IP,请: 1. 打开允许访问VPC的选项。 2. 依次配置您希望访问的专有网络、子网以及安全组。 3. 然后请打开固定公网IP的选项。 4. 最后设置允许函数默认网卡访问公网 为否。 5. 修改完毕后,点击下方的部署按钮,即可允许目标函数以固定公网IP的方式对外访问。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置固定公网IP地址
      • 产品定义
        本章节向您主要介绍什么是VPN连接、VPN连接的组成部分以及如何访问VPN连接服务。 产品概述 虚拟专用网络(Virtual Private Network,以下简称VPN),用于在企业用户本地网络、数据中心与天翼云云上网络之间搭建安全、可靠、高性价比的加密连接通道。 VPN由VPN网关、对端网关和VPN连接组成。 VPN网关提供了VPC的公网出口,与用户数据中心的对端网关对应。 VPN连接通过加密技术,将VPN网关与对端网关相关联,使数据中心与VPC通信,更快速、更安全地构建混合云环境。 组成部分 VPN网关 :虚拟专用网络在天翼云上的虚拟网关,与用户本地网络、数据中心的对端网关建立安全私有连接。 对端网关 :用户数据中心的VPN设备或软件应用程序。控制台上创建的对端网关是云上虚拟对象,用于记录用户数据中心实体设备的配置信息。 VPN连接 :VPN网关和对端网关之间的安全通道,使用IPsec协议对传输数据进行加密。 访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册帐户,可直接登录管理控制台,在主页选择“网络 > VPN”。 如果未注册,可先注册天翼云账号后,再使用VPN服务。 约束与限制 VPN服务仅支持VPN网关与对端网关间通过IPSec协议建立安全通道,从而进行点对点通信,不支持SSL VPN能力。 VPN仅支持建立非跨境连接,不支持建立跨境连接。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品定义
      • 产品开通
        本文主要介绍智能边缘云业务及实例开通方式。 实例开通 在使用智能边缘云服务时,需要开通所需的服务实例,例如虚拟机实例,弹性IP实例等。 客户可以通过以下步骤进入ECX控制台,进行实例开通: 1. 使用天翼云账号登录天翼云官网。 2. 点击【产品】,选择【CDN与边缘】,找到【边缘计算】。 3. 点击【智能边缘云】,进入智能边缘云的产品介绍页。 4. 点击【管理控制台】进入。 也可以直接输入域名 客户进入控制台后: 点击左侧导航栏【边缘虚拟机】,可以进入创建虚拟机实例。 点击左侧导航栏【边缘裸金属】,可以进入创建裸金属实例。 点击左侧导航栏【边缘存储】,可以创建云硬盘、本地盘或本地裸盘等实例。 点击左侧导航栏【边缘网络】,可以看到多项网络能力,客户可以创建VPC,创建弹性公网IP,创建共享带宽,创建NAT网关,创建负载均衡等实例。 体验包开通 如果您有体验需求,请先联系您的客户经理,申请使用体验包。申请经核审通过后,客户经理将为您开通体验包,使您能够体验智能边缘云服务。如需了解更多详情,请咨询您的客户经理。
        来自:
        帮助文档
        智能边缘云
        计费说明
        产品开通
      • 步骤1:申请弹性IP
        本节主要介绍怎么申请弹性IP。 操作场景 通过申请弹性IP来实现VPC中的云主机以公网NAT网关的形式共享弹性IP访问公网。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 弹性IP”。 3. 在“弹性IP”界面,单击“购买弹性IP”。 4. 根据界面提示配置参数 5. 单击“立即申请”。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用SNAT访问公网
        步骤1:申请弹性IP
      • 统一身份认证与权限管理
        2. 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对NAT网关资源的访问。 2.1 操作步骤 2.1.1 创建IAM子用户 具体操作,请参见< 2.1.2 创建自定义策略 天翼云提供了访问NAT网关资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见< 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置IPv6网关查看者权限, 以及vpc的部分查看权限(代表取所有值)。 b) 脚本配置策略示例二:为IAM子用户配置IPv6网关所有操作权限,以及vpc、ecs、dps、elb的部分操作权限(代表取所有值)
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        统一身份认证与权限管理
      • SN切换
        本节为您介绍如何操作SN切换。 操作场景 天翼云智能网关支持SN切换。操作SN切换之后,旧设备的入云、组网和静态路由规则可平滑迁移至新设备,其他高级配置,如ACL、QoS等,在切换完成后可能会失效,需要重新为新设备下发相应规则,请做好业务规划。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 已经购买智能网关设备。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关的实例名称,进入详情页。 5. 在“基本信息”页签下,单击“切换”,进入SN切换界面,根据界面提示输入需要切换的新设备的SN。 6. 单击“确定”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备管理
        SN切换
      • 1
      • ...
      • 6
      • 7
      • 8
      • 9
      • 10
      • ...
      • 568
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      科研助手

      推荐文档

      服务案例

      实例恢复

      删除

      创建只读实例

      客户端下载安装

      实名认证流程?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号