活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据平台_相关内容
      • IPsec VPN配置概览
        本文为您介绍如何使用IPsec VPN,在本地数据中心IDC与VPC之间建立IPsec连接。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要将本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心的VPN网关设备必须配置公网IP地址。 本地数据中心的VPN网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和天翼云VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选)。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        IPsec VPN配置概览
      • 在控制台重置弹性云主机密码
        本节介绍了在控制台重置弹性云主机密码的操作场景、前提条件、操作步骤、相关链接。 操作场景 如果在创建弹性云主机时未设置密码,或密码丢失、过期,可以参见本节操作重置密码。 前提条件 密码丢失或过期前,已安装密码重置插件。 公共镜像创建的弹性云主机默认已安装一键重置密码插件。 私有镜像创建的云主机且未安装密码重置插件,可参考重置Windows云主机密码(未安装重置密码插件)和重置Linux云主机密码(未安装重置密码插件)。 请勿删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则,会导致一键式重装密码功能不可用。 使用SUSE 11 SP4镜像创建的弹性云主机,内存需要大于等于4GiB时才能支持一键式重置密码功能。 弹性云主机使用的VPC网络DHCP不能禁用。 弹性云主机网络正常通行。 弹性云主机已关机。 操作步骤 您可参考以下步骤在控制台上修改一台或多台弹性云主机的登录密码。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 选中待重置密码的弹性云主机,并选择“操作”列下的“更多 > 重置密码”。 说明 对于已安装一键式重置密码插件的弹性云主机,系统支持批量重置密码功能。批量重置的操作如下: 1. 勾选待重置密码的多台已关机的弹性云主机。 2. 单击云主机列表页上方的“更多 > 重置密码”。 3. 根据界面提示,设置新密码。 设置成功后,批量重置密码的多台弹性云主机登录密码相同。 根据界面提示,设置弹性云主机的新密码,并确认新密码。 4. 新密码的复杂度应满足密码设置规则。 密码设置规则 参数 规则 样例 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 Windows操作系统云主机特殊字符:包括“$”、“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“,”和“?” Linux操作系统云主机特殊字符:包括“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“^”、“,”、“{”、“}”和“?” 密码不能包含用户名或用户名的逆序。 Windows操作系统的云主机,不能包含用户名中超过两个连续字符的部分。 YNbUwp!dUc9MClnv 说明 样例密码随机生成,请勿复制使用样例。 5. 单击“确认”。 系统执行重置密码操作,该操作预计需要10分钟,请勿频繁执行,待重新开机后新密码生效。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密码
        在控制台重置弹性云主机密码
      • 负载均衡概述
        本节主要介绍负载均衡的组成、产品优势、应用场景和使用限制。 负载均衡(Server Load Balancer,简称SLB)是一种根据转发策略将流量分发到多台后端服务器的服务。通过挂载多台后端服务器的方式扩展系统的整体服务能力,同时消除系统单点故障以提高系统整体的可用性。负载均衡的虚拟服务地址(VIP)为负载均衡的服务地址,将多台后端服务器虚拟成一个高性能服务。 负载均衡可分为公网负载均衡以及内网负载均衡。公网负载均衡会绑定弹性公网IP,公网的客户端可以通过弹性公网IP来访问负载均衡服务。内网负载均衡通过内网IP对内网负载均衡所属VPC提供负载均衡服务。 产品优势 可扩展 可以根据业务应用的负载进行扩容或者缩容,添加或者移除后端服务器组中的服务器来调整系统的能力。 高可用 配置多台后端服务器,消除单点故障,保证业务的可用性。 多协议 根据不同的业务接入需求,可以选择TCP/UDP/HTTP/HTTPS协议。 简单易用 产品化部署SLB服务,根据不同的业务需求配置不同的负载均衡实例类型、监听不同的协议和端口,以及配置后端服务器组,且所有配置实时生效。 应用场景 高业务量流量分发,针对业务量大的服务,通过购买负载均衡实例并配置对应转发策略,以及添加多后端服务器,把业务分发到多后端服务器上。 消除单点故障,当一部分后端服务器不可用时,负载均衡通过健康检查可自动屏蔽故障的后端服务器,保障应用系统正常工作。 全局负载均衡,结合智能DNS将域名解析到不同地域的SLB,可实现全局多地域的负载均衡,保障异地容灾。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        负载均衡概述
      • 通过云原生网关访问bookinfo应用
        本章节介绍如何通过云原生网关访问bookinfo应用 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云应用服务网格实例。 3. 开通天翼云微服务引擎,并在应用服务网格控制面集群同VPC内创建云原生网关实例。产品入口:微服务引擎MSE。 操作步骤 我们在当前云容器引擎实例同VPC下预先开了一个云原生网关实例;通过云原生网关,我们可以从外部访问到云容器引擎内的服务,具体操作如下说明。 1. 首先通过云原生网关实例内服务来源>创建来源,将当前云容器引擎集群添加为服务来源。 2. 然后通过服务列表>创建服务,将sample命名空间下的bookinfo应用入口服务productpage添加为云原生网关的服务。 3. 在路由配置内,通过配置网关路由规则,将bookinfo的访问流量路由到productpage服务,需要添加路由匹配如下路径: /logout /login /api/v1/products/ /static/ /productpage 请求转发到productpage服务。 4. 通过网绑定的ELB地址可以访问到bookinfo应用的首页(
        来自:
        帮助文档
        应用服务网格
        快速入门
        通过云原生网关访问bookinfo应用
      • 如何退订轻量型云主机?
        您可以通过以下步骤完成轻量型云主机退订: 1. 登录轻量型云主机控制台,选中需要退订的轻量型云主机。 2. 单击“关机”按钮。 说明:为避免资源退订出错,需要确保已关闭轻量型云主机。 3. 等待轻量型云主机关闭后,用户可点击退订按钮,系统将自动为您结算退订资源后退还得费用。 具体操作步骤请参见轻量型云主机退订。
        来自:
      • 搜索实例
        操作场景 购买弹性云主机后,您可以通过控制台提供的搜索功能快速检索当前区域的云主机资源。 当前支持使用云主机名称、云主机ID、IP地址属性进行搜索。 操作步骤 1、登录控制台,进入弹性云主机列表页。 2、在搜索框直接输入云主机名称、ID或IP地址,点击搜索按钮或回车,将为您识别并匹配目标云主机。
        来自:
      • 购买类
        如何退订智能视图服务? 用户需要登录费用中心的订单管理页面,在退订管理可以看到支持退订的订单列表,点击订单操作栏的【退订】按钮,选择退订原因并勾选“我已确认本次退订金额和相关费用”,即可完成退订。 具体退订规则可参见【天翼云费用中心退订退订规则说明】。 智能视图服务到期后,是否会删除数据? 智能视图服务到期后,服务资源将进入15天保留期,用户将不能正常使用智能视图服务(资源冻结),但对于存储在智能视图服务中的数据予以保留。 若用户在保留期内续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 若保留期到期用户仍未续费,存储在智能视图服务中的数据将被删除、服务资源将被释放。 如何估算设备所需的带宽大小? 要估算摄像头所需的带宽大小,可以通过以下步骤进行计算: 1. 确定摄像头的分辨率和码率:首先需要知道摄像头的分辨率和码率。例如,常见的1080P(1920×1080像素)分辨率摄像头的码率可能从2Mbps到8Mbps不等。 2. 计算单路摄像头所需的带宽:将摄像头的码率乘以1,即可得到单路摄像头所需的带宽。例如,如果码率是4Mbps,那么单路摄像头所需的带宽就是4Mbps。 3. 计算多路摄像头所需的总带宽:如果需要同时传输多路摄像头的视频信号,将单路摄像头所需的带宽乘以摄像头的数量。例如,如果有10路码率为4Mbps的摄像头,总带宽需求将是4Mbps×1040Mbps。 不同的编码格式也会影响设备所需的带宽大小,常见的编码格式包括H.264和H.265。 H.264编码:广泛使用,提供良好的压缩效率和图像质量,适合大多数应用。 H.265编码:比H.264提供更高的压缩效率,可以在更低的码率下提供相同的图像质量,适合带宽受限的环境,视频解码需要更多的资源,同时需要支持H.265编码的播放器。 以下是不同分辨率和编码格式的摄像头对于网络带宽估算的参考内容。 清晰度 分辨率 码率/Mbps (H.264编码) 码率/Mbps (H.265编码) 100万像素 720P(1M) 2 1 130万像素 960P(1.3M) 2 1 200万像素 1080P(2M) 4 2 300万像素 3M 6 3 400万像素 4M 8 4 500万像素 5M 10 5 600万像素 6M 10 5 800万像素 8M 16 8 900万像素 4K 16 8
        来自:
        帮助文档
        智能视图服务
        常见问题
        购买类
      • 弹性云主机登录前准备工作有哪些
        本文介绍弹性云主机登录前准备工作有哪些 Windows操作系统 1.获取登录密码 使用创建云主机时设置的密码登录弹性云主机,如您忘记密码,可以使用“重置密码”重新设置密码。 2.MSTSC方式登录时,需要确保云主机绑定弹性IP及开启远程桌面协议。如果没有,可以绑定弹性IP,以及使用控制台远程登录工具登录云主机开启远程桌面协议。 Linux操作系统 1.获取登录密码或密钥对 使用创建云主机时设置的密码或绑定的密钥对,如您忘记密码,可以使用“重置密码”重新设置密码。 2.SSH方式登录时,需要确保云主机绑定弹性IP。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        弹性云主机登录前准备工作有哪些
      • 故障案例
        现象描述 多次从同一备份(xfs类型文件系统备份)创建云硬盘并挂载到同一个服务器,且该服务器已挂载多个云硬盘(xfs类型文件系统)。当在系统中执行mount命令挂载此类云硬盘时,云硬盘会挂载失败。 可能原因 云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当服务器挂载多块云硬盘时,服务器上存在多个相同的UUID,导致云硬盘挂载失败。 定位思路 挂载云硬盘时使用无UUID控制的参数或重新分配云硬盘的UUID,使UUID唯一。 解决方法 1. 登录云硬盘挂载失败的服务器。 2. 请参照以下2种方式进行处理: 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/ 设备名 / 挂载路径命令,例如: mount o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfsadmin U generate /dev/ 设备名命令。 说明 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        故障案例
      • 操作类
        如何确定专属云中计算服务器(物理服务器)数量及使用余量? 您可以在专属云总览页面查看物理机服务器的数量及使用余量。 专属云容器引擎中的节点服务器是独占的吗? 计算服务器是独占的,您享有对物理服务器及其上云主机计算资源的完全使用权,与其他用户完全硬件隔离。 专属云中的云容器引擎与天翼公有云中的云容器引擎功能有什么不同? 除开通的资源是否为专属资源有差别外,专属云和公有云中的云容器引擎产品能力基本一致。 专属云中网络是否隔离? 对于计算独享和存储独享型场景,网络资源逻辑独享,您可独占VPC,您与其他用户之间的网络相互隔离。 专属云云容器引擎中是否支持开通物理机节点? 支持。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        操作类
      • 产品定义
        本节为天翼云内容审核产品简介。 什么是内容审核 内容审核是中国电信自主研发的具有文本、图片多媒体审核的算法能力,对网络流量中用户产生的文本、图片内容中的涉黄、涉政、涉暴恐等敏感内容进行智能审核,帮助用户降低业务违规风险,大幅降低人工审核带来的成本。 随着互联网的飞速发展和信息量猛增,大量色情、暴力等不良信息夹杂其中,若不做好内容审核,不良内容会让用户产生反感,从而降低产品使用频率,最终远离产品。 天翼云用户通过订购文本内容审核产品,无需进行模型代码开发仅需API接口对接,即可轻松、高效、准确的实现对文本的内容审核,将有效减少网络、云存储中违规内容的生产、流通和消费。 当前内容审核提供了两类服务: 内容审核图像 图像内容审核,利用深度神经网络模型对图片内容进行检测,准确识别图像中的暴恐元素、涉黄内容等,帮助业务规避违规风险。 包括以下能力 图片鉴黄 图片涉暴恐识别 内容审核文本 利用智能算法的文本审核技术能够快速准确地识别出涉黄、广告、辱骂、违禁品及灌水文本内容,并针对客户需求,提供专属的文本敏感内容审核方案。 包括以下能力: 文本涉黄审核 文本涉政审核
        来自:
        帮助文档
        内容审核(文档停止维护)
        产品介绍
        产品定义
      • 续费
        本节介绍了云数据库TaurusDB的续费说明。 如需续费,请进入“续费管理”页面进行续费操作。 “按需计费”方式,即按实际使用时长计费,精确到秒,只要您账户上有足够余额,就可以一直使用服务。当账户余额不足时,就会导致欠费,因此在欠费前请及时充值。 “包年/包月”计费方式,您在购买时一次性付费, 使用过程中不会再另外扣费。
        来自:
        帮助文档
        云数据库TaurusDB
        计费说明
        续费
      • 使用云电脑
        设备调试 提示:Mac客户端不支持设备调试 若有无法识别的外设,在在客户端工具栏偏好设置选择“设备调试”,选择当前连接的外设,配置设备类型,选择重定向方式。 若调试完的设备规则仅在当前终端使用,则选择保存在本地。 优先级关系:设备调试>设备规则>外设重定向,存储设备同时开USB重定向策略和文件重定向策略时,优先走文件重定向策略。 其他设置 Mac键盘: 开启后,键盘功能按Ma端方式响应 (仅限Mac端) 。 工具栏 :开启后工具栏超过3秒未操作,自动收起工具栏。 加速球 :开启后加速球将展示在桌面内。 臻控©弱网优化: 网络环境较差时,在桌面内工具栏偏好设置其他设置中打开“臻控©弱网优化”开关,退出桌面再重新进入生效,可以提升云电脑使用流畅度。 (仅Windows系统客户端、Mac客户端、Ubuntu瘦终端支持) 救援模式 当AI云电脑故障无法登录AI云电脑时,使用救援模式提供临时访问通道,尝试登录及修复AI云电脑,或备份关键用户数据并重装系统。 注意 由于云电脑故障可能涉及底层虚拟化错误、存储损坏、网络基础设施故障等复杂原因,救援模式无法保证对所有故障都能成功救援。在极少数情况下,可能出现无法进入救援模式或无法恢复数据的情况。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        使用云电脑
      • 云硬盘状态说明
        本文带您了解云硬盘的使用状态。 天翼云云硬盘当前为用户提供了云硬盘使用状态、云硬盘快照使用状态两类状态汇总表,具体可参考: 云硬盘的使用状态 云硬盘快照的使用状态
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        云硬盘状态说明
      • 资源规划
        计算资源规划 表2 计算资源规划表 资源类型 配置项 配置明细 说明 :::: 弹性云主机 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机 区域 苏州 本最佳实践全部资源部署在苏州资源池 弹性云主机 可用分区 可用区3 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机 规格 c6.large.2 2vCPUs 4GiB 根据业务使用、未来发展,以及IPv4/IPv6双栈能力需要,可选择不同云主机规格 弹性云主机 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机 网络 VPC:VPCEIP.SBWTEST 子网:SUBNETEIPTEST001 自动分配IP地址 自动分配IPv6地址,IPv6地址带宽选择共享带宽BANDWIDTHEIP.SBWTEST 根据业务需要,分配VPC与子网信息 弹性云主机 安全组 “SGEIP.SBWTEST” 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机 弹性IP 不使用 弹性云主机 云主机名称 云主机弹性IP共享带宽测试实例 根据业务规划创建 弹性云主机 用户名 root 弹性云主机 密码 XXXXXXXX 根据保密需要,自定义密码
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        资源规划
      • 计费项及其计费方式
        本节介绍了云容器引擎的计费项及其计费方式。 一套专有版容器集群实例包括IaaS云资源(如:弹性云主机/弹性裸金属、云硬盘、ELB等),涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像 一套托管版容器集群实例包括集群管理、IaaS云资源(如:弹性云主机、云硬盘、ELB等),其中涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 托管基础版 管理10节点(非高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 托管pro版 管理50/200/1000/2000节点(高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        计费项及其计费方式
      • 前期准备
        本节主要介绍云存储网关安装前的准备。 确认用户使用场景 如需要存储的数据类型(存储视频类、医疗影像类还是文件类等)、单个存储文件的大小、预计数据总量总大小、每天产生的数据量、峰值流量、存储周期等业务侧场景。 确认部署位置 用户希望网关服务器在客户侧还是在云端,是物理机还是虚拟机,外网是否可以远程访问到网关服务器是否可以通过外网访问(是否便于可以远程进行网关部署)。 确认用户网络环境 如客户本地内部网络带宽、从客户本地到网关服务器带宽、从网关服务器到对象存储资源池的带宽大小等。 确认已开通OOS存储服务 开通好OOS存储服务,并创建好OOS Bucket用于存储网关数据。 准备好存储网关服务器的登录信息,包括:外网IP地址、连接端口号、用户名、密码、OOS具有所有权限的AccessKeyID和SecretAccessKey,运维人员将与您确认此信息后方可部署。
        来自:
        帮助文档
        云存储网关
        用户指南
        前期准备
      • OpenSearch实例数据导入方式
        本文为您概述天翼云云搜索服务OpenSearch实例数据导入方式。 在OpenSearch中,导入数据是一项核心操作,可以通过多种方式来实现。 天翼云云搜索OpenSearch实例中,有多种方式可以导入数据,常见的几种导入方式包括:OpenSearch客户端、Beats、Logstash、OpenSearch Dashboards或其他数据导入工具。可以根据实际的需求来选择合适的方式来导入数据至OpenSearch实例。 支持的导入方式如下表: 导入方式 适用场景 文档链接 OpenSearch客户端 适合开发者,处理复杂业务逻辑和批量数据操作。 使用OpenSearch客户端导入数据至OpenSearch实例 Beats 适合实时日志、指标的轻量级数据采集。 使用自建Beats导入数据至OpenSearch实例 Logstash 适合复杂的数据处理管道和多源数据整合。 使用自建Logstash导入数据至OpenSearch实例 OpenSearch Dashboards 适合快速测试、调试和简单数据管理。 使用OpenSearch Dashboards导入数据至OpenSearch实例 Curl命令行 适合轻量、临时和自动化脚本操作。 使用Curl命令导入数据至OpenSearch实例 这里主要介绍使用OpenSearch客户端、Beats、Logstash、OpenSearch Dashboards、Curl命令行的方式导入数据至OpenSearch实例。 您也可以通过自行开发或者适用第三方数据导入工具将各种数据导入到OpenSearch实例。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        OpenSearch实例数据导入方式
      • Windows弹性云主机登录方式概述
        本节介绍了Windows弹性云主机登录方式的约束与限制、登录方式概述。 约束与限制 只有运行中的云主机才允许用户登录。 Windows操作系统用户名“Administrator”。 对于密钥方式鉴权的弹性云主机,需先通过管理控制台提供的获取密码功能,将创建弹性云主机时使用的私钥文件解析为密码。 GPU实例中,部分G系列实例不支持控制台提供的远程登录功能,需要自行安装VNC Server进行登录。详细信息请参见GPU加速型。推荐使用MSTSC方式登录弹性云主机。 使用MSTSC方式访问GPU加速型弹性云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。如果使用管理控制台提供的“远程登录”功能无法满足您的访问需求,请自行在弹性云主机上安装符合要求的远程访问工具(如Tight VNC)。 Tight VNC下载地址: 登录方式概述 请根据需要选择登录方式,登录云主机。 表 Windows云主机登录方式一览 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Windows Windows 使用mstsc方式登录云主机。 在本地主机点击“开始”菜单,输入mstsc 命令,打开远程桌面对话框。 远程桌面连接(MSTSC方式)。 云主机绑定弹性IP Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 在Linux主机上登录Windows云主机。 云主机绑定弹性IP Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 Mac OS系统登录Windows云主机。 云主机绑定弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 在移动设备上登录Windows云主机。 云主机绑定弹性IP Windows Windows 使用管理控制台远程登录方式: 远程登录(VNC方式Windows)。 不依赖弹性IP
        来自:
      • 全链路灰度-入口为云原生网关
        本章节主要围绕云原生网关为入口,介绍全链路灰度的最佳实践 概述 本文以consumer和provider应用为例,分别发布consumerv1,providerv1和 consumerv2,providerv2两个版本的应用。同时以云原生网关作为入口应用,泳道规则设置为参数version2时,请求路由到consumerv2,providerv2。 前提条件 需开通微服务治理中心企业版 需开通云原生网关实例 操作流程 创建并发布V1版本应用实例 创建providerv1 和 consumerv1 应用实例,需勾选上接入微服务服务治理中心。 配置云原生网关转发规则 在左侧导航栏,资源管理 > 云原生网关。查看已导入云原生网关列表,点击资源ID跳转到云原生网关界面配置规则。不存在云原生网关实例需先订购,然后点击导入按钮,进行导入。 1. 配置服务来源 进入左侧服务来源导航栏。点击创建服务按钮,来源类型选择MSE Nacos,集群名称选择provider 和 consumer 应用注册到nacos集群。 2. 配置服务列表 进入左侧服务列表导航栏。点击创建服务按钮,服务来源选择MSE Nacos,命名空间选择provider 和 consumer注册到nacos的命名空间。勾选上msap.nacos.provider和msap.nacos.consumer。 3. 创建路由配置 进入左侧导航栏。点击创建路由,匹配路径填写/nacos/consumer/,目标服务选择标签路由,目标服务选择msap.nacos.consumer,版本选择base,权重 100。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        全链路灰度-入口为云原生网关
      • 单个文件系统挂载至弹性云主机
        本文介绍文件系统挂载至云主机的方法。 当创建文件系统后,您需要使用云主机来挂载文件系统,以实现多个云主机共享使用文件系统的目的。本文介绍几种基本的挂载操作。 注意 云主机需要与文件系统归属同一VPC。 NFS仅支持挂载至Linux云主机;CIFS仅支持挂载至Windows云主机。 挂载前需确定云主机操作系统类型,不同操作系统挂载文件系统的方法不同。 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 挂载NFS文件系统到弹性云主机 (Linux) 详细操作步骤参见挂载NFS文件系统到弹性云主机 (Linux)。 挂载CIFS文件系统到弹性云主机 (Windows) 详细操作步骤参见挂载CIFS文件系统到弹性云主机 (Windows)。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        单个文件系统挂载至弹性云主机
      • 集群跨版本业务迁移
        本文主要介绍。 适用场景 本章介绍在CCE中如何将老版本集群的业务迁移到新版本集群。 适用于需要大幅度跨版本集群升级(如1.7.或1.9. 升级到1.17.版本)的需求,可以接受新建新版本集群而进行业务迁移的升级方式。 前提条件 迁移前Checklist 类别 描述 集群相关 Nodeip强相关:确认之前集群的节点IP(包括EIP),是否有作为其他的配置或者白名单之类的设置。 工作负载 记录工作负载数目,便于迁移后检查。 存储 确认应用中存储,是否使用云,或者自己搭建存储。自动创建的存储需要在新集群中变成使用已有存储。 网络 注意使用的负载均衡服务,以及Ingress。老版本的集群只支持经典型负载均衡服务,迁移到新集群中需要改成共享型负载均衡服务,对应负载均衡服务将会重新建立。 运维 私有配置:确认在之前集群中,是否在节点上配置内核参数或者系统配置。 操作步骤 步骤 1 创建新集群 创建与老版本集群同规格同配置的集群,创建方法请参见购买CCE集群。 步骤 2 添加节点 添加同规格节点,并且在节点上配置之前的手动配置项,创建方法请参见创建节点。 步骤 3 创建存储 在新集群中使用已有存储创建PVC,PVC名称不变,方法请参见存储卷声明PVC。 说明 切流方案仅支持OBS、SFS、共享云硬盘类型的存储。非共享云硬盘存储切流需要将老集群内的工作负载暂停,会导致断服。 步骤 4 创建工作负载 在新集群中创建工作负载,名称和规格参数保持不变,创建方法请参见创建无状态负载(Deployment)或创建有状态负载(StatefulSet)。 步骤 5 创建服务 在新集群中创建Service,名称和规格参数保持不变,创建方法请参见Service。 步骤 6 调测功能 全部创建完成后,请自行调测业务,调测无问题后切换流量。 步骤 7 老集群退订或删除 新集群全部功能ready,退订或者删除老集群,删除集群方法请参见删除集群(按需计费)
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        集群跨版本业务迁移
      • Kubernetes 1.31版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.31版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.31 版本Changelog 1. StatefulSet 起始序号(GA),允许用户自定义 Pod 的起始序号(默认从 0 开始),例如设置为 100,适用于需要固定编号或特定顺序的应用场景(如分布式数据库)。 2. 弹性索引 Job(GA),支持在索引 Job 创建后动态调整 .spec.completions 和 .spec.parallelism 字段,实现任务弹性伸缩,无需重新创建 Job。 3. Pod 失效策略(GA),可根据 Pod 失效原因(如被抢占、节点删除、kubelet 终止等)分别配置处理逻辑(重试或忽略),避免不必要的 Pod 重启,降低运行成本。 4. Pod 干扰状况(GA),在 Pod 的 Condition 中新增 DisruptionTarget 类型,明确标记 Pod 失效原因(如被高优先级 Pod 抢占),结合 Job 的失效策略实现更精细的任务管理。 5. Job成功策略(Beta),JobSuccessPolicy特性进阶至Beta。该特性允许用户基于成功的Pod个数为Job配置成功策略。 6. 持久卷回收策略(Beta),确保 PV 的回收策略(如 Delete)在 PVC 删除后仍被强制执行,通过添加 Finalizer 防止存储资源泄漏,即使 PV 和 PVC 的删除顺序混乱也能保证一致性。 7. ServiceAccountTokenNodeBinding(Beta),创建绑定到特定节点的 Token,包含节点信息声明,并在 Token 使用时验证节点存在性。若节点被删除,Token 自动失效,降低凭证泄露风险。 8. 容器重启优化,当 Pod 配置变更但镜像未更新时,kubelet 不再强制重启容器,避免因非关键配置更新导致的不必要中断。 9. OCI 镜像卷(Alpha),允许将 OCI 镜像直接挂载为卷,简化 AI/ML 工作负载中模型和数据的访问,例如通过更换镜像快速更新模型权重。 更多信息请参考:Kubernetes 1.31 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.31版本说明
      • 使用密钥文件无法正常登录Linux弹性云主机
        本文为您介绍使用密钥文件无法正常登录Linux弹性云主机的解决方法。 问题描述 使用密钥文件无法正常登录Linux弹性云主机。 可能原因 Linux弹性云主机在创建的时时候,获取密钥失败。 处理方法 1. 选择需要获取密钥的弹性云主机,点击“更多”,选择“重启”。 2. 重启成功后,再次选择使用密钥文件登录弹性云主机,确认是否能够正常登录弹性云主机。 3. 若以上方法无法解决问题,请联系工单进行处理。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密钥对
        使用密钥文件无法正常登录Linux弹性云主机
      • 配置脱敏规则
        加密脱敏 通过加密算法和加密主密钥生成一种加密配置,达到数据脱敏的效果。加密脱敏的结果中,初始向量IV为加密字符串的前16个字节,剩余部分是加密的密文。 1. 参照操作步骤进入“脱敏规则”页面。 2. 选择“加密脱敏”页签,进入“加密脱敏”页面。 “加密算法”:在下拉框中选择加密算法,DSC提供了AES128、AES192和AES256三种加密算法供您选择。 “加密主密钥”:如果您已在天翼云其他云服务里创建了主密钥,可在下拉框里直接选择已创建的主密钥。如果您还未创建主密钥,可单击“创建KMS主密钥”,跳转到数据加密服务里创建主密钥,具体的操作可参见创建密钥。 3. 配置完成后,单击“生成加密配置”。 如果您需要删除已配置的加密脱敏规则,可在目标规则所在列的“操作”列,单击“删除”。 字符掩盖 使用指定字符“”或随机字符,按照指定方式遮盖部分内容。 支持“保留前n后m”、“保留自x至y”、“遮盖前n后m”、“遮盖自x至y”、“特殊字符前遮盖”和“特殊字符后遮盖”六种字符掩盖的方式。 1. 参照操作步骤进入“脱敏规则”页面。 2. 选择“字符掩盖”页签,进入“字符掩盖”页面。 3. 单击“添加”,配置字符脱敏规则。 4. 输入“原始数据”,单击“测试”,在“脱敏结果”文本框中展示已完成脱敏的数据。 5. 测试确认无误后,单击“保存”。 说明 数据安全中心服务中已预置多种字符脱敏规则。内置的脱敏规则不支持删除,自定义的规则可以在规则列表的“操作”列,单击“删除”,删除规则。 所有的规则都支持编辑,在规则列表的“操作”列,单击“编辑测试”,修改规则。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        配置脱敏规则
      • 如何主动访问公网
        虚拟私有云支持主动访问公网,本文带您快速了解通过单个ECS访问公网和多个ECS访问公网。 单个弹性云主机访问公网 当您的某台弹性云主机需要主动访问公网,可以为弹性云主机绑定弹性IP,即可实现公网访问。 多个弹性云主机访问公网 如果您有多个弹性云主机实例需要访问公网,可以使用NAT网关服务,并将多个弹性云主机实例与NAT网关关联。按子网配置SNAT规则,轻松构建VPC的公网出口。对比弹性IP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了弹性云主机的相对安全。 对于可用区资源池,云主机使用弹性IP或者NAT网关的操作方法可以参考如何通过弹性IP或者NAT网关访问公网页面。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        常见公网访问方法
        如何主动访问公网
      • Mac OS系统登录Linux弹性云主机
        本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 操作场景 本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 前提条件 云主机状态为“运行中”。 已获取Linux云主机用户名和密码。忘记密码请参考在控制台重置弹性云主机密码重置密码。 弹性云主机已经绑定弹性公网IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机。 SSH密码方式 1、打开系统自带的终端(Terminal),执行以下命令,登录云主机。 ssh 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 SSH密钥方式 1、打开系统自带的终端(Terminal),执行以下命令,变更权限。下面步骤以私钥文件是kp123.pem为例进行介绍。 chmod 400 /path/kp123.pem 说明: 上述命令的path为密钥文件的存放路径。 2、执行以下命令,登录云主机。 ssh i /path/kp123.pem 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 后续处理 以SSH密钥方式登录弹性云主机后,可以通过设置密码(执行passwd命令),后续使用VNC方式登录Linux弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        Mac OS系统登录Linux弹性云主机
      • 无法远程登录Linux云主机怎么办
        本文介绍无法远程登录Linux云主机怎么办 无法远程登录Linux云主机可以使用以下方式进行问题排查: 1. 检查资源状态是否正常 请在控制台检查云服务器资源状态是否为“运行中”。如果云服务器状态为“关机”,请先开机再登录云服务器。 2. 检查登录凭证 请检查您在创建ECS时设置的登录凭证。 密码:请确认使用的登录密码是否准确,如果忘记密码可以通过重置密码功能重新设置云服务器登录密码。重置密码后请确保已重启云服务器使新密码生效。 创建后设置:如果创建时未设置登录凭证,云服务器创建成功后请单击“操作”列下的“重置密码”,根据界面提示,为弹性云服务器设置密码,请确保已重启云服务器使新密码生效。 3. 检查云主机负载是否过高 云主机的带宽和CPU利用率过高可能会导致无法登录。您可以通过云监控服务创建告警任务,当CPU或带宽利用率高时,系统会自动发送告警给您。 如果是CPU占用过高导致的无法登录请参考以下操作降低CPU使用率: 关掉一些暂时不使用的进程。 重启云主机。 变更云主机规格以升级vCPU、内存。 检查是否是带宽超限导致的无法登录,可尝试进行扩大带宽操作,扩大带宽的操作请参考弹性IP修改带宽。 完成上述操作后,再次重试远程连接云主机。 4. 检查安全组配置是否正确 在云主机的详情页面选择“安全组”页签,查看安全组入方向规则中已添加22端口。 如果没有,添加入方向的22端口,具体操作参见虚拟私有云添加安全组规则。 完成上述操作后,再次重试远程连接云主机。 5. 其他解决方案 通过上述排查后,仍然不能连接Linux实例,请您保存自助诊断结果,通过提交工单联系天翼云的技术支持寻求帮助。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        无法远程登录Linux云主机怎么办
      • 步骤一:申请存储池
        本节介绍了专属云(存储独享型)的开通步骤。 专属云(存储独享型)产品不同于其他服务,用户需要先申请开通专属云访问权限后,才能申请存储池。 1、登录天翼云控制中心,切换节点; 2、单击“控制中心” ,选择【专属云】; 3、在申请页面查看申请流程。请与您的专属客户经理确定您的专属云开通需求,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询; 4、与客户经理沟通需求后,客户经理根据具体需求输出专属云部署方案。 5、由客户经理协助客户提交工单,做专属云服务开通和物理服务器发货。 6、待物理服务器到位后,专属云资源将在2天内完成开通。
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤一:申请存储池
      • 使用kubectl对接已有云硬盘
        参数 描述 everest.io/diskvolumetype 云硬盘类型,全大写。当前支持高I/O(SAS)、超高I/O(SSD)和普通I/O(SATA)。 failuredomain.beta.kubernetes.io/region 集群所在的region。 failuredomain.beta.kubernetes.io/zone 创建云硬盘所在的可用区,必须和工作负载规划的可用区保持一致。 storage 云硬盘的容量,单位为Gi。 storageClassName 存储卷动态供应关联的k8s storage class名称。云硬盘需使用“csidisk”。 accessModes 指定读写模式,显示volume实际具有的访问模式。1.15集群版本只支持非共享卷,此字段设置为“ReadWriteOnce”。 driver 挂载依赖的存储驱动。EVS云硬盘配置为“disk.csi.everest.io”。 volumeHandle 云硬盘的volumeID。 获取方法: 在云服务器控制台中,单击左侧栏目树中的“云硬盘 > 磁盘”,单击要对接的云硬盘名称进入详情页,在“概览信息”页签下单击“ID”后的复制图标即可获取云硬盘的volumeID。 everest.io/diskmode 云硬盘磁盘模式,取值支持SCSI。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用kubectl对接已有云硬盘
      • 本地Linux主机使用FTP上传文件到Linux云主机
        本节介绍了本地Linux主机使用FTP上传文件到Linux云主机的操作场景、前提条件、操作步骤。 操作场景 本文介绍如何在 Linux 系统的本地机器上使用 FTP 服务,将文件从本地上传到云主机中。 前提条件 已在待上传文件的云主机中搭建 FTP 服务。 操作步骤 1. Linux操作系统的本地主机安装ftp。 以CentOS 7.6操作系统为例,执行以下命令安装ftp yum y install ftp 2. 执行以下命令连接云主机。 ftp 云主机弹性IP 3. 并根据提示,输入FTP服务的用户名和密码。 − 上传文件 执行以下命令,将本地文件上传至云主机中。 put 本地主机文件地址 例如:将本地Linux主机的/home/test.txt 上传到云主机。 put /home/test.txt − 下载文件 执行以下命令,将云主机中的文件下载至本地。 get 云主机文件地址 本地主机文件地址 例如:将云主机的test.txt下载到本地Linux主机。 get /home/test.txt
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传
        本地Linux主机使用FTP上传文件到Linux云主机
      • DDoS攻击缓解
        本小节介绍DDoS攻击缓解最佳实践。建议客户通过以下方式缓解DDoS攻击带来的影响。 缩小暴露面 隔离资源和不相关的业务,降低被攻击的风险。 配置安全组,尽量避免将非业务必须的服务端口暴露在公网上,从而避免与业务无关的请求和访问。通过配置安全组可以有效防止系统被扫描或者意外暴露。 优化业务架构 利用公共云的特性设计弹性伸缩和灾备切换的系统。 科学评估业务架构性能 在业务部署前期或运营期间,技术团队应该对业务架构进行压力测试,以评估现有架构的业务吞吐处理能力,为DDoS防御提供详细的技术参数指导信息。 优化DNS解析 通过智能解析的方式优化DNS解析,可以有效避免DNS流量攻击产生的风险。同时,建议您将业务托管至多家DNS服务商,并可以从以下方面考虑优化DNS解析。 屏蔽未经请求发送的DNS响应信息 丢弃快速重传数据包 启用TTL 丢弃未知来源的DNS查询请求和响应数据 丢弃未经请求或突发的DNS请求 启动DNS客户端验证 对响应信息进行缓存处理 使用ACL的权限 利用ACL、BCP38及IP信誉功能 服务器安全加固 提升服务器自身的连接数等性能。 对服务器上的操作系统、软件服务进行安全加固,减少可被攻击的点,增大攻击方的攻击成本。 确保服务器的系统文件是最新的版本,并及时更新系统补丁。 对所有服务器主机进行检查,清楚访问者的来源。 过滤不必要的服务和端口。例如,对于WWW服务器,只开放80端口,将其他所有端口关闭,或在防火墙上设置阻止策略。
        来自:
        帮助文档
        DDoS高防IP
        最佳实践
        DDoS攻击缓解
      • 1
      • ...
      • 226
      • 227
      • 228
      • 229
      • 230
      • ...
      • 607
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      公共算力服务

      应用托管

      知识库问答

      人脸实名认证

      推荐文档

      产品优势

      文档下载

      恢复备份

      资源管理列表

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号