活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网门户_相关内容
      • 包年/包月转按需
        本文介绍了包年/包月转按需的说明。 操作场景 RDSPostgreSQL支持将您的数据库实例计费模式从包年/包月模式转成按需模式,您可以使用该功能来灵活调整RDSPostgreSQL的计费模式。 注意事项 用户账户余额需大于0元,方可进行计费模式互转。 操作步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 单击管理控制台左上角的,选择区域和项目。 4. 选择“数据库 > 关系数据库PostgreSQL版”,进入关系数据库PostgreSQL版控制台。 5. 在左侧目录中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择运行中的RDSPostgreSQL目标实例,点击操作列“更多”按钮,选择“到期转按需计费”按钮。或者点击指定的实例,进入"实例管理详情",在"实例管理详情"页面中,点击“计费方式"的“到期转按需计费"项。 7. 在“包周期到期转按需”页面,选择您续订时长,点击“确定”提交订单。 8. 等待系统处理,当您的RDSPostgreSQL实例包周期到期后,可在"实例管理详情"页面中,查看对应“计费方式”为“按需”。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        计费方式
        计费方式变更
        包年/包月转按需
      • 移除企业项目关联的用户组
        本节主要介绍移除企业项目关联的用户组 操作场景 当企业业务发生变化,原用户组不再拥有企业项目的使用权限时,可将这些用户组与该企业项目的关联关系删除。 可进行单个删除和批量删除。 当用户组与企业项目的关联关系被删除后,该用户组用户将无法管理该企业项目,如需再次使用,需要重新给该用户组关联企业项目。 操作步骤 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击待查看的企业项目名称。 步骤 4 系统进入企业项目详情页面,在“权限管理”页签中单击“用户组授权”。 步骤 5 系统将跳转至IAM用户组页面,在“用户组”列表单击用户组名称进入用户组详情页面。 步骤 6 在“授权记录”页签中单击“企业项目视图”,选择授权主体类型为“用户组”,选择待删除关联关系的企业项目,单击右侧操作列的“ 删除”。 如需批量删除用户组关联的企业项目,可在列表中勾选多个企业项目,单击列表上方的“删除”按钮。 步骤 7 在弹出的对话框中单击“是”,完成用户组关联的企业项目授权删除。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目人员管理
        移除企业项目关联的用户组
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        变更隧道信息
      • 客户端设置
        家庭管理 “翼家”默认对天翼量子AI云电脑(公众版)开放,家长可通过手机号邀请成员或管理员加入家庭管理。组建家庭关系后,家长和管理员可对家庭成员AI云电脑查看学习、绿色管控、远程接入、解绑AI云电脑等操作,详细见翼家帮助文档。 注意:提示:政企版翼家功能默认关闭,如需开通请联系运维或邮件申请,将【企业租户账号】和【所在资源池】通过翼连>AI云电脑项目支撑中心>工作台>AI云电脑附加功能申请或邮箱发送至clouddesktop@chinatelecom.cn。 6. 全屏/窗口化 (1)Windows系统客户端、MacOS系统客户端默认全屏,支持切换窗口化操作。 (2)Ubuntu瘦终端,安卓瘦终端(安卓盒子、一体机、云笔电)仅支持全屏模式,不支持全屏/窗口化切换。 7. 运行模式 常规模式:不限制终端本地系统功能,可以在本地系统和客户端之间自由切换。 锁定模式:屏蔽本地系统所有功能,无法切换到本地系统,无法使用本地的应用及资源。 注意:MAC客户端不支持。 8.
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南(新)
        客户端设置
      • 操作类
        本节介绍了GPU云主机操作类相关问题。 重装操作系统失败如何处理? 如果重装操作系统失败,页面会提示重装操作系统失败,运维人员会在后台进行人工恢复,如果您有紧急业务需要立即恢复,请通过在官网提交工单来联系运维人员进行紧急恢复。 无法导入密钥对,怎么办? 当您的浏览器是IE9 时,可能无法导入密钥对或无法使用文件注入功能,请参考如下步骤修改浏览器默认属性后重试。 1. 在浏览器主界面,单击。 2. 选择“Internet 选项”。 3. 单击选择“安全”页签。 4. 单击“Internet”。 5. 如果安全级别显示为“自定义”,单击“默认级别”按钮,把设置还原为默认级别。 6. 滑动安全级别滑块,把安全级别调到“中”级别,单击“应用”按钮。 7. 选择“自定义级别”。 8. 将“对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本”设置为“提示”。 9. 单击“确定”。 若仍不能解决请在官网提交工单来联系运维人员进行解决。 我创建的GPU云主机是否在同一子网? 由于您可以自定义网络,所以GPU云主机是否在一个子网,完全由您来控制。 您可以在虚拟私有云内创建一个或多个子网,子网划分可以帮助您合理规划IP地址资源,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,如何规划子网网段、数量请参见如何规划子网网段、数量;如何进行子网管理请参见子网管理。
        来自:
        帮助文档
        GPU云主机
        常见问题
        操作类
      • 针对管理控制台的异常提示信息,应该如何处理?
        错误码 管理控制台提示信息 处理建议 Ecs.0000 请求错误,请稍后重试或联系客服。 请参见《弹性云主机接口参考》,按照要求调整请求结构体。 Ecs.0001 租户弹性云主机或云硬盘配额不足,请联系客服申请扩大云主机配额。 请联系客服申请扩大弹性云主机配额。说明您在申请云主机配额时,需评估待申请的云主机需要占用的云主机个数、CPU核数(vCPU)以及内存(RAM)容量,统一调整配额。 Ecs.0003 没有操作权限或费用不足,请联系客服检查帐户情况。 请联系客服检查帐户情况。 Ecs.0005 参数非法,请参考FAQ或联系客服。 请参见《服务器接口参考》,按照要求调整请求结构体。 Ecs.0010 私有IP地址已经被使用,请重新选择未使用的IP地址,进行云主机的创建。 重新选择未使用的IP地址,进行云主机的创建。 Ecs.0011 密码不符合规则,请调整对应的密码,使其满足密码复杂度要求,并重新执行操作请求。 调整对应设置的密码,使其满足密码复杂度要求,并重新执行操作请求。 Ecs.0012 子网IP地址不足,请清理所选子网内的空闲IP地址,或者选择新的子网进行云主机的创建。 清理所选子网内的空闲IP地址,或者选择新的子网进行云主机的创建。 Ecs.0013 弹性IP配额不足,请联系客服申请扩大弹性IP配额。 联系客服申请扩大EIP配额。 Ecs.0015 该类型磁盘不适用于该类型云主机。 重新选择合适类型的磁盘来执行挂载云主机操作。 Ecs.0100 云主机状态不符合要求,请将云主机变更至指定的状态后重试操作。 将云主机变更至指定的状态后重试操作。 Ecs.0103 云磁盘状态不可用 将云主机变更至指定的状态后重试操作。如果云磁盘状态故障,需要联系客服进行排障处理。 Ecs.0104 云主机可挂载云硬盘槽位不足 您需要调整该云主机挂载的云硬盘,以保证新云硬盘可以挂载到指定弹性云主机上 Ecs.0105 云主机无系统盘 您需要将系统盘挂载回云主机后,再次执行相应操作。 Ecs.0107 云主机可挂载共享云硬盘数量超过了可挂载的规格数量 您需要调整该云主机挂载的云硬盘,以保证新云硬盘可以挂载到指定云主机上。 其他异常编码 其他异常提示 您可以选择重新执行操作请求,或者记录当前异常返回的错误码信息,联系客服进行处理。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        使用故障类
        针对管理控制台的异常提示信息,应该如何处理?
      • 创建负载均衡器
        本文帮助您快速熟悉负载均衡器创建及其相关操作。 前提条件 在您创建负载均衡器前,确保您已经做好了相关准备,按需选择您需要的网络类型、产品类型并进行相关配置。具体请参考规划和准备。 使用须知 负载均衡器创建后,不支持修改VPC。如果要修改VPC,请重新创建负载均衡器,并选择对应的VPC。 如果子网未开启IPv6,则负载均衡不支持IPv6,如果子网已开启IPv6,则负载均衡支持IPv6。 如果只需要IPv6公网,可以创建内网负载均衡后绑定IPv6公网带宽。目前仅集群资源池支持负载均衡IPv6,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 单击“创建负载均衡”,进入负载均衡创建页面。 5. 按需选择产品类型、网络类型等配置。各配置项详细说明,请参考负载均衡器配置说明。 6. 在“确认配置”页面,检查确认负载均衡器的相关配置。 7. 勾选我已阅读并同意相关协议《天翼云负载均衡服务等级协议》、《天翼云弹性IP服务协议》,点击“立即创建”。 8. 创建负载均衡器一般需要几分钟,请耐心等待。用户可前往控制台查看负载均衡器的状态,当其状态变为“运行中”时,表示负载均衡器创建完成。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        创建负载均衡器
      • 不同资源池通过公网网络接入天翼云
        本页为您介绍从天翼云数据库迁移/同步数据到天翼云数据库,不同资源池情况下,通过公网网络接入的方法。 不同资源池由于分处不同的地域,网络不互通且无法通过VPC对等连接等进行网络互通,目前支持基于公网IP通过公网网络的方式进行网络打通。 以下分别介绍网络通信方式,DTS实例的配置流程和数据库实例绑定公网IP与网络安全策略的配置流程。 网络通信方式 网络通信方式,如下图: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
      • 如何处理CNAME解析不生效问题
        本文介绍如何处理CNAME解析不生效问题。 CNAME(Canonical Name)记录是一种别名记录,用于将多个域名映射到同一台计算机或服务器上。通过配置CNAME记录,可以实现域名的别名映射,将一个域名解析到另一个域名上。 客户接入视频直播时,在天翼云直播控制台完成加速域名添加后,系统会为您分配一个天翼云视频直播的CNAME域名,例如 .ctdns.cn,您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向 .ctdns.cn的CNAME域名,这样该域名所有的请求才会转向天翼云视频直播的节点,实现加速的目的。 如发现CNAME未正常解析,可能的原因如下: 1. CNAME配置错误:请检查所配置的CNAME解析记录值是否与天翼云直播控制台提供的CNAME地址一致。如果不一致,可能会导致解析失败。 2. TTL未过期:在完成CNAME配置后,运营商localDNS的TTL可能还未过期。通常情况下,TTL时间为10分钟,但实际生效以您域名解析时配置的TTL为准。需要等待TTL时间过期后,新的CNAME解析才能生效。
        来自:
        帮助文档
        视频直播
        常见问题
        域名接入类
        如何处理CNAME解析不生效问题
      • 节点扩容
        本章节主要介绍翼MapReduce服务如何扩容节点。 当master、core或task节点组内的计算或存储资源无法满足您的业务需求时,您可以使用节点扩容功能增加实例数量。 背景信息 1. V2.15版本起,数据湖、数据分析、数据服务、实时数据流与自定义场景支持节点扩容功能。 2. V2.17版本起,云搜索场景支持节点扩容功能。 3. V2.17版本起,新增master扩容功能,支持对Hive、HDFS、YARN、ZooKeeper、Kyuubi等服务的部分角色实例进行扩容。数据分析与云搜索场景暂不支持master扩容。 4. 仅支持对状态为“运行中”的集群进行节点扩容操作。 操作步骤 Core与Task扩容 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“节点管理”,在需要扩容的节点组的“操作”列单击“扩容”,在节点扩容弹窗中进行配置。 4. 选择需要扩容的配置并完成支付后,可在“节点管理”的节点信息中,查看节点扩容结果。当节点组状态从“变更中”变为“运行中”,且展开节点组信息可以看到新增节点,表示扩容成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        节点扩容
      • 通过mongodump和mongorestore工具迁移数据
        本章节将介绍mongodump和mongorestore工具的使用方法 mongodump和mongorestore是MongoDB客户端自带的备份恢复工具。您可以在本地设备或ECS中安装MongoDB客户端,通过mongodump和mongorestore工具将自建MongoDB数据库或其他云数据库MongoDB迁移至天翼云DDS实例。 使用须知 mongodump和mongorestore工具仅支持全量数据迁移。为保障数据一致性,迁移操作开始前请停止源数据库的相关业务,并停止数据写入。 建议您尽量选择在业务低峰期迁移数据,避免在迁移过程中对业务造成影响。 不支持迁移系统库admin和local。 确保源库中系统库admin和local没有创建业务集合,如果已经有业务集合,必须在迁移前将这些业务集合从admin和local库中迁移出来。 导入数据之前,确保源端有必要的索引,即在迁移前删除不需要的索引,创建好必要的索引。 如果选择迁移分片集群,必须在目标库创建好要分片的集合,并配置数据分片。同时,迁移前必须要创建好索引。 如果使用mongodump工具备份失败(示例:备份进度至97%时报错),建议您尝试增大虚拟机磁盘空间,预留部分冗余空间,再重新执行备份。 客户侧使用的是rwuser帐号,仅支持操作客户业务库表。所以,在使用时建议指定库和表,仅对业务数据执行导入导出。不指定库表,全量进行导入导出,可能会遇到权限不足的问题。 前提条件 准备弹性云服务器或可访问DDS的设备。 − 通过内网连接文档数据库实例,需要创建并登录弹性云服务器,请参见创建弹性云服务器和登录弹性云服务器。 − 通过公网地址连接文档数据库实例,需具备以下条件。 为实例中的节点绑定公网地址,保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问DDS的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 说明 MongoDB客户端会自带mongodump和mongorestore工具。 MongoDB客户端版本须和实例相匹配,若版本不匹配则会有兼容性问题出现。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongodump和mongorestore工具迁移数据
      • 产品介绍
        本节介绍IPSec VPN的产品介绍。 功能介绍 IPsec VPN产品用于客户防火墙或其他VPN设备与云侧IPsec VPN实例建立加密隧道实现数据入云安全传输,完成客户侧办公区与云侧VPC的快速安全互联。有别于iVPN实例,iVPN实例在逻辑上属于客户侧资源,IPsec VPN实例在逻辑上属于云侧资源。同时IPsec VPN与翼甲防火墙产品相比,不需要绑定弹性IP即可建立加密隧道。 使用限制 (1)IPsec VPN支持关联的客户侧网段与各VPC子网网段重叠,但是需要用户确保客户侧与云侧不存在IP冲突设备,因此建议用户在使用过程中避免客户侧与云侧网段重叠。 (2)IPsec VPN只能加载IPsec VPN实例所在资源池VPC,加载跨资源池VPC需要结合跨域互联使用。 (3)IPSec VPN暂时只支持IKEv2协议。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        产品介绍
      • 网站接入WAF防护(ELB接入)
        本文介绍如何通过ELB接入方式将网站接入WAF进行防护。 Web应用防火墙(原生版)支持接入负载均衡(ELB)实例,您可以为使用HTTP或HTTPS监听协议的ELB监听器开启WAF防护。WAF对进入监听器的应用层流量进行检测(不参与流量转发),您可根据自身应用需求设置相应的防护规则。 前提条件 该功能当前处于试用阶段,如需试用请通过天翼云控制台提工单进行申请。 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 实例支持防护的ELB监听器个数未超过配额限制,各个版本支持的配额请参见产品规格。 约束限制 目前仅支持防护性能保障型的负载均衡实例,不支持经典型实例。 目前仅支持为HTTP/HTTPS监听器开启安全防护。 目前仅支持防护“武汉41”区域的ELB监听器。 在WAF控制台开启防护 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到WAF控制台,在左侧导航栏选择“接入管理”,选择“云产品接入”页签。 5. 单击“添加防护对象”进入添加防护对象页面,配置防护对象参数。 配置项 说明 ELB(负载均衡器) 单击“选择ELB(负载均衡器)”,弹出当前所在区域的ELB实例列表,找到目标ELB,单击操作列的“选择”。 监听器 单击“选择监听器”,弹出所选ELB实例下的监听器列表,找到目标监听器,单击操作列的“选择”。 说明 仅支持选择监听协议为HTTP 、HTTPS的监听器。 防护对象名称 防护对象的名称,默认为“ELB名称 :监听器名称”,支持自定义。 域名 (可选)填写所选监听器下的域名,可添加精确域名和泛域名: 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 备注 (可选)防护对象的描述信息,可以自定义。 6. 配置完成后单击“确定”,返回云产品接入页面。 说明 ELB监听器接入WAF后,WAF防护开关默认“开启”,暂不支持在WAF控制台关闭防护。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(ELB接入)
      • HTTP/HTTPS监听器开启安全防护(WAF防护)
        操作场景 购买了WAF(WEB应用防火墙)实例后,可为相应的HTTP/HTTPS监听器开启安全防护(以下安全防护和WAF防护同义)。对进入监听器的应用层流量进行检测,用户可根据自身应用需求设置相应的规则,如拦截、观察等。WEB应用防火墙的详细信息可参考WEB应用防火墙。 操作须知(限制/说明) 该功能当前处于试用阶段,如需试用可以通过天翼云控制台提工单进行申请。 当前只有集群模式的资源池支持 HTTP/HTTPS监听器开启WAF防护,主备模式资源池不支持,主备、集群模式资源池列表见 产品简介​>产品类型和规格, 实际情况以控制台展现为准。 用户已购买了WEB应用防火墙。 用户的负载均衡实例为性能保障型,不支持经典型开启安全防护。 只支持HTTP/HTTPS监听器开启安全防护。 WEB应用防火墙不参与流量的转发,证书配置能力不启用,负载均衡器将解密后的信息直接给WEB应用防火墙,WEB应用防火墙检测完成后直接回给负载均衡器,WEB应用防火墙不执行解密/回源等动作。 负载均衡开启安全防护后,负载均衡的黑白名单仍然生效。 计费说明 监听器支持安全防护功能不额外收取费用,用户需要购买负载均衡器和WEB应用防火墙,这两个产品单独计费。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS监听器开启安全防护(WAF防护)
      • 漏洞扫描常见问题及处理方法
        对Linux软件漏洞或Windows系统漏洞进行一键修复时,如果出现修复失败,您可以参照本说明确认失败的原因,根据给出的解决方案解决问题后再次尝试修复漏洞。 说明 如果根据错误码未能明确失败的原因,请提工单寻求天翼云技术支持人员协助分析。 错误码处理索引 错误码编号 错误信息 处理方案 100 无法连接软件源 错误码100处理方法。 101 无法连接微软官方服务器 Windows系统漏洞修复需要连接微软官方服务器获取安全更新,请排查服务器与微软官网的网络是否联通。 可通过浏览器访问相关判断是否联通:测试页面。 102 软件源上没有可用包 错误码102处理方法。 103 没有匹配的安全更新 服务器繁忙导致WUAPI接口返回数据不准确,无法人为干预,建议稍后再试。 104 磁盘空间不足 检查磁盘使用情况,释放磁盘空间后再次尝试修复漏洞。 105 包管理命令(yum/apt)不存在 错误码105处理方法。 200 yum执行命令失败 yum执行命令失败原因多样,建议复制该命令到机器上执行,查看返回结果,根据具体情况分析可能的原因。 如果多次失败请提工单寻求技术支持人员协助分析。 201 rpm数据库损坏 [错误码201处理方法](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        漏洞扫描常见问题及处理方法
      • 相关概念
        VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站,限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。在“访问控制 >互联网边界规则 > 黑名单规则”中配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。在“访问控制 >互联网边界规则 > 黑名单规则”中配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。
        来自:
        帮助文档
        云防火墙
        产品介绍
        相关概念
      • 翼MR Manager入门指导
        本章节主要介绍翼MR Manager的操作。 概述 翼MR Manager由天翼云自主研发,主要为运维工程师提供日常的大数据组件运维管理操作能力。通过可视化、流程化的方式对系统中的各个系统资源和数据资产进行管理,并支持自动化的运维调度、统一的配置文件管理、统一运维监控,支持组件集群服务管理、多租户管理、资源管理等功能。在提高运维人员工作效率的同时,为大数据运维工作者提供专业全面的运维能力,从而大幅降低大数据平台的运维门槛。 ● 提供集群服务管理,为用户快速掌握环境、集群、主机、组件服务等数据信息。 ● 提供运维自动化管理,提高大数据运维效率,降低人力成本。 浏览器支持 建议使用Google Chrome浏览器 。 系统界面简介 翼MR Manager提供统一的集群管理平台,帮助您快捷、直观的完成集群的运行维护。 详见下图:翼MR Manager系统界面。 界面左侧为菜单导航区域,右侧为显示区域和操作区域。 菜单导航区域的详细功能如下表所示: 菜单导航 功能描述 首页 展示平台主机健康状态、初始化状态汇总; 故障和告警集群信息; 平台告警信息。 资源概览 展示所有主机的CPU、内存、网络等信息。 集群服务 展示所有集群,集群列表按组件类型,列表视图列出,在集群列表处一键启动所有集群、一键停止所有集群,支持健康检查; 支持单集群的启动、停止、滚动重启等操作; 支持角色实例的启动、停止、重启、滚动停止、滚动重启等操作; 支持查看集群的告警历史和监控看板等。 主机 展示当前平台的所有主机; 支持对主机进行置维护、取消维护操作; 支持查看单个主机基础信息、主机资源使用信息、主机上的文件系统信息; 支持查看单个主机上安装的角色实例、告警历史。 租户与资源 支持对LDAP租户与Kerberos安全凭证进行管理;提供YARN队列管理与HBase数据库管理功能。 监控与告警 支持查询角色实例级、主机级的监控指标;支持按需创建和导入告警规则; 支持指标结果的绘图操作,让用户更直观获取监控项变化; 支持按照集群级、角色实例级、主机级查询告警内容。 运维与配置 支持对各集群服务的配置文件进行修改、同步、回滚等操作;支持查看所有流水线的运行历史记录,以及操作人。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        从这里开始
        翼MR Manager入门指导
      • 模拟访问测试
        本文介绍如何模拟访问测试及前提须知。 在客户控制台成功添加加速域名后,为保障DNS解析顺利切换且不影响客户的现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。 前提须知 1. 客户在天翼云控制台新增域名时,需先通过域名归属权验证。详见:验证域名归属权。 2. 通过域名归属权验证后,可前往天翼云控制台,在“添加域名”界面点击验证,验证通过就可以正常操作新增域名。详见:添加加速域名。 3. 客户在控制台【域名管理】中添加的域名源站可正常访问。 操作步骤 1. 在天翼云客户控制台的【域名管理】【域名列表】,复制加速域名对应的CNAME记录值。 2. 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn 获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3. 修改本地电脑的HOSTS文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景。 4. 验证内容: 成功绑定HOSTS文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在HOSTS文件中绑定的IP一致,表示HOSTS文件配置正确。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例URL,或者必要的核验步骤,验证相关功能的准确性。例如在浏览器中访问一个源站存在的URL,查看对应URL返回的状态码是否200;一般首次访问全站加速节点,如全站加速节点可正常回源获取该文件,则会返回200状态码至客户端。如果返回状态码非200或其他功能验证不符合预期,请提交工单联系天翼云客服处理。
        来自:
        帮助文档
        全站加速
        快速入门
        启用全站加速服务
        模拟访问测试
      • 使用云原生网关和应用服务网格实现全链路灰度发布
        本章节介绍如何使用云原生网关和应用服务网格实现全链路灰度发布 概述 在流量标签和全链路灰度功能说明中,我们可以看到使用TrafficLabel实现从Ingress网关到业务的全链路灰度能力。除了Ingress网关之外,天翼云还提供全托管式的云原生网关产品,具备更好的性能、扩展性和高可用能力,这里介绍如何使用我们的云原生网关作为访问入口的场景下实现全链路灰度。 服务架构 云原生网关作为微服务的访问入口,支持把云容器引擎作为服务发现来源。我们在云容器引擎部署base和test两个版本的微服务,通过云原生网关的标签路由能力实现对微服务入口应用app1的路由调度,通过流量标签实现微服务链路中的路由调度。这里我们还是使用appversiontag头部实现全链路流量控制,下面介绍具体操作步骤(应用部署参考全链路灰度部分,这里不再赘述)。 云原生网关服务来源配置 首先在当前服务网格同VPC下开通一个云原生网关实例,开通完成后,进入云原生网关实例页面,选择服务来源菜单> 添加服务来源,选择云容器引擎,在下拉列表中选择开通了服务网格并部署了应用的云容器引擎集群,如下图:
        来自:
        帮助文档
        应用服务网格
        最佳实践
        使用云原生网关和应用服务网格实现全链路灰度发布
      • 步骤6:添加安全组规则
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通添加安全组规则 操作场景 在目的VPC包含的云主机中添加入方向安全组规则,用于将转发到目的端的流量全部放通。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在系统首页,选择“网络 > 虚拟私有云”。 4. 在左侧导航树选择“访问控制 > 安全组”。 5. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 6. 在入方向规则页签,单击“添加规则”,添加入方向规则。单击“+”可以依次增加多条入方向规则。 7. 单击“确定”,完成添加。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤6:添加安全组规则
      • 初始化
        参数 说明 awsaccesskeyid 用户账号 access key awssecretaccesskey 用户账号 secret key endpointurl 天翼云资源池的地址,必须指定http或https前缀 config 客户端配置,可以配置连接超时时间
        来自:
        帮助文档
        媒体存储
        SDK参考
        Python
        初始化
      • 产品简介
        本节介绍翼甲卫士的产品简介。 翼甲卫士是一款针对天翼AI云电脑平台的自研防火墙。提供开箱即用、功能丰富的安全防护服务,具备入侵防御 、病毒过滤、上网行为管理以及VPN等丰富功能。 开箱即用 即开即用、多种防御,一键式快速构建网络安全防护体系。 行为审计 支持对用户AI云电脑上网行为进行监测,并实时生成审计数据。 VPN隧道 支持 IPSec VPN 搭建云网互联企业内网,低成本拉通安全隧道;支持 IPSec VPN 实现AI云电脑和企业内部服务安全互访。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品简介
      • 业务告警
        本文介绍业务告警功能以及如何提交告警需求。 功能介绍 天翼云边缘安全加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。当告警规则被触发时,天翼云监控系统会根据客户设定的手机短信、电子邮件、企业微信、钉钉等通知方式发送告警信息,通知客户及时介入并处理相关问题。 目前已支持的常用监控/告警指标,包括但不限于: 带宽/流量:上限/下限监控、突增突降监控。 请求数:上限/下限监控、突增突降监控。 状态码:异常状态码(5xx/4xx)次数监控、异常状态码(5xx/4xx)比例监控。 适用场景 如您的业务是大文件下载或音视频点播业务,经常涉及带宽/流量突增突降等,可以重点考虑设置带宽/流量相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务是静态小文件,例如,政企官网、金融证券、电子商务和新闻媒体等各类网站,更关注用户访问量及QPS的变化,可重点考虑设置请求数/QPS相关的监控指标,并设置合适的阈值进行监控和告警。 如您的业务对服务可用性比较敏感,您可以设置状态码相关的监控指标,设置合适的阈值实时监控业务的运营状态,确保异常时可及时告警并人工介入处理。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        业务告警
      • HDFS扩容
        本章节主要介绍在HDFS服务进行Master扩容后,对其他相关服务的修改建议。 前置条件 1. HDFS NameNode完成扩容与配置生效操作。 2. 配置生效后重启HDFS服务。 3. 集群状态正常。 相关服务修改建议 YARN 前往翼MR Manager,重启ResourceManager,NodeManager,JobHistory,TimelineServer实例。 Spark 前往翼MR Manager,重启SparkHistoryServer实例。 Hive 前往翼MR Manager,重启HiveServer2、MetaStore实例。 Kyuubi 前往翼MR Manager,重启Kyuubi服务。 Flink 前往翼MR Manager,重启FlinkHistoryServer实例。 HBase 前往翼MR Manager,滚动重启HBase服务。 Trino 前往翼MR Manager,重启TrinoCoordinator和TrinoWorker实例。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        服务配置修改建议
        Master扩容-服务配置修改建议
        HDFS扩容
      • 步骤三:创建二层连接
        企业交换机购买完成后,您还需要创建二层连接,本文为您介绍创建二层连接的操作方法。 约束与限制 一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。 基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道号是隧道的标识。 通过二层连接连通本端二层连接子网和企业交换机时,需要占用本端二层连接子网中的两个IP地址,用作主接口IP与备接口IP。这两个IP地址不能被本端资源占用,也不能与远端二层连接子网内的其他IP地址冲突。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面右下方,单击“创建连接”。 进入二层连接创建页面。 5. 根据界面提示,配置二层连接的基本信息,配置参数请参见下表。 表参数说明 参数 参数说明 取值样例 企业交换机 企业交换机的名称,不用设置。 l2cg01 虚拟私有云 企业交换机绑定的VPC名称,即本端隧道子网所属的VPC,不用设置。 vpc01 二层连接子网 必选参数。 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。此处选择本端二层连接子网,即云上VPC的子网。 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 subnet01 接口IP 必选参数。 本端二层连接子网接入到企业交换机接口的IP,包括主接口IP和备接口IP,当前支持自动分配或手动分配IP地址。 自动分配 远端接入信息 > 隧道号 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道号,即VXLAN网络标识号(VNI),类似VLAN ID,用于区分VXLAN段。 对于同一个VXLAN隧道,云下IDC和云上隧道号一致。 10001 远端接入信息 > 隧道IP 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道IP。 远端接入信息 > 隧道端口 云下IDC连接企业交换机所需的VXLAN隧道端口号。默认为4789,不用设置。 4789 名称 必选参数。 输入二层连接的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成 l2conn01 6. 单击“创建”,开始创建二层连接。 二层连接的创建过程一般需要20~60秒,当二层连接的状态为“未连接”或“已连接”,表示二层连接已创建成功。
        来自:
        帮助文档
        企业交换机
        快速入门
        步骤三:创建二层连接
      • 重命名文件
        本文帮助您了解对象存储重命名文件相关的操作步骤。 操作场景 您可以通过控制台重命名现有的文件,从而提高文件管理效率和优化存储布局。 约束与限制 文件一旦被创建,其内容和名称便不可更改。因此,在ZOS中重命名文件,不是直接修改文件的名称,而是将源文件复制到目标文件后删除源文件来实现的。 归档存储的文件要先解冻,才可以重命名。 对于已开启版本控制的桶,不允许对历史版本执行重命名操作,仅允许对最新版本执行重命名。重命名文件后,原有的文件会增加删除标记。 ZOS未达到桶配额/用户配额的容量限制和对象数量限制,才可以重命名文件。 重命名文件时,文件名不能包含 / 字符。 控制台仅支持1GB以下的文件重命名。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“重命名”按钮。 7. 在弹出的页面重命名文件,并点击“确定”,完成重命名。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        文件管理
        其他文件管理操作
        重命名文件
      • 创建数据库
        本节介绍了如何创建数据库。 操作场景 实例创建成功后,可根据业务需要在控制台创建数据库。 约束限制 支持在控制台创建数据库。 实例状态异常(主库不可用、恢复等)情况下,不可进行该操作。 不支持创建同名数据库。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 选择数据库管理页签。 7. 点击创建数据库按钮,并填写相关参数。(详细参数及规则如下表) 8. 点击创建按钮。创建成功后,可在数据库管理页面查看已创建的数据库及其相关信息。 参数 说明 数据库名称 由字母、数字、下划线和中划线组成。 由字母开头,以字母和数字结尾。 最长63个字符。 支持字符集 数据库的字符集。 Collate 字符串排序规则。 Ctype 字符分类。 限制并发量 数据库的连接限制数。 授权owner账号 设置数据库的所有者,对数据库拥有ALL权限。 备注说明 填写备注信息,最多可输入1000字符。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库管理
        创建数据库
      • IPsec VPN VPC变更
        IPsec VPN删除跨域互联VPC 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面中的VPC一栏,选择需要删除的跨域互联VPC,点击“删除”; 5.确定后,客户需要修改客户防火墙的配置,删除VPC的子网信息,然后重启防火墙隧道得以生效。 IPsec VPN VPC新增子网 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面中的VPC一栏,选择需要新增子网的VPC,点击“新增子网”; 5.在新增子网页面中选择需要新增的业务子网,点击“确定”; 6.确定后,客户需要修改客户防火墙的配置,新增VPC的保护子网信息,然后重启防火墙隧道得以生效。 IPsec VPN VPC删除子网 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面中的VPC一栏,选择需要删除子网的VPC,点击“删除子网”; 5.在删除子网页面中选择需要删除的业务子网,点击“删除”后点击“确定”; 6.确定后,客户需要修改客户防火墙的配置,删除VPC的子网信息,然后重启防火墙隧道得以生效。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        IPsec VPN VPC变更
      • 创建用户组
        本文为您介绍如何创建用户组。 约束与限制 在创建用户组前,建议管理员提前了解并规划以下内容: 1. 了解权限的基本概念及分类。 2. 所有使用IAM授权的云服务的系统策略,请参考系统策略。 操作步骤 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“用户组”,在用户组管理页面点击“创建用户组”。 3. 在弹出的对话框中,输入用户组名称和描述内容,点击“确定”完成创建。 注意 1. 您最多可以创建20个用户组,如果当前资源配额无法满足业务需要,您可在天翼云网门户提交工单,申请扩大配额。 2. 同一个账号下,用户组的名称不能重复。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        用户组管理
        创建用户组
      • 入门指引
        序号 步骤 说明 1 步骤一:使用云专线或VPN连通三层网络 企业交换机建立二层通信网络时,依赖云下IDC和云上VPC之间的三层网络。本章节指导用户使用云专线或者VPN,建立本端隧道子网和远端隧道子网之间的三层网络通信。 2 步骤二:购买企业交换机 本章节指导用户购买企业交换机,企业交换机可以基于VPN或者云专线网络,在云下IDC和云上VPC之间建立二层网络通信。 3 步骤三:创建二层连接 企业交换机购买完成后,您还需要创建二层连接,建立本端二层连接子网和远端VXLAN交换机之间的二层网络通信。本章节指导用户创建二层连接。 4 步骤四:配置远端隧道网关 本指导用户在云下IDC侧的VXLAN隧道交换机上配置隧道网关,建立远端二层连接子网在IDC侧的VXLAN隧道。
        来自:
        帮助文档
        企业交换机
        快速入门
        入门指引
      • 删除DNAT规则
        本文主要介绍如何删除DNAT规则 操作场景 添加DNAT规则后,如果不需要此DNAT规则,您可以删除DNAT规则。 前提条件 私网NAT网关下存在成功添加的DNAT规则。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击目标私网NAT网关的名称。 5. 系统跳转至目标私网NAT网关详情页面,单击“DNAT规则”页签。 6. 在DNAT规则列表中,单击目标DNAT规则操作列中的“删除”。 7. 在弹出的对话框中单击“是”,完成DNAT规则的删除。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关DNAT规则
        删除DNAT规则
      • 迁移网络
        本章介绍迁移网络相关问题。 主机迁移的网络安全配置与条件有哪些? 背景说明 在使用主机迁移服务时,需要在被迁服务器上安装SMSAgent。迁移过程中,源端要与SMS服务及目的端进行通信。 图 主机迁移服务网络示意图 源端能连接到天翼云API Gateway 主机迁移服务依赖部分服务:IAM、ECS、EVS、IMS、VPC、SMS、OBS、DNS,在迁移过程中要确保源端agent能调用目的端服务器所在region相关依赖服务的API。在 SMSAgen/config中的 cloudregion.json文件中,可以查看依赖服务的URL。 当源端服务器无法设置DNS服务器地址时,需要在本地DNS配置文件中 (Windows C:WindowsSystem32driversetchosts;Linux /etc/hosts)配置url对应的ip,保证url能被正常解析。各API的IP地址可以通过 ping url 获得。 源端能连接到目的端 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。使源端能连接到目的端IP。 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。使源端能连接到目的端IP。 目的端服务器所属安全组开放端口要求 目的端服务器为windows系统时需要放开 8899、8900 、22端口。服务器为linux系统时,Linux系统开放8900、22端口。 当目的端设置了网络ACL时,并关联了目的端服务器所在的子网。需要在网络ACL中,放开相应的端口。 新建迁移任务需要对目的端服务器做哪些准备? 迁移前,若选择迁移到已有服务器,请做以下准备工作: 1. 确保天翼云上有满足[如何选择目的端服务器?](
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移网络
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 525
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      科研助手

      一站式智算服务平台

      推荐文档

      产品功能

      消费者(Push)

      如何充值?

      安全防护告警

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号