爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网门户_相关内容
      • 查看辅助弹性网卡基本信息
        本文主要介绍如何查看辅助弹性网卡基本信息。 操作场景 您可以在控制台查看您所拥有的辅助弹性网卡基本信息,包括ID、所属弹性网卡、VLAN、所属VPC、所属子网、私网IP、绑定的弹性IP、MAC地址及关联的安全组等信息。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 在辅助弹性网卡列表中,单击需要查看详情的辅助“私有IP地址”,打开辅助弹性网卡的详情页。 1. “基本信息”页签:显示辅助弹性网卡的ID、所属弹性网卡、VLAN、所属VPC、所属子网、服务地址、MAC地址等信息。 2. “关联安全组”页签:显示辅助弹性网卡关联的安全组及其规则。 其他操作 在辅助弹性网卡详情页可以修改以下信息: 在“基本信息”页签,可以修改辅助弹性网卡的“描述”信息,以及变更绑定的弹性IP。 在“关联安全组”页签,可以修改关联的安全组。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        查看辅助弹性网卡基本信息
      • 弹性云主机IP地址丢失处理方法
        本文介绍弹性云主机在未重启情况下连续运行超过一定时间后,出现IP丢失、断网等情况的可能原因分析及解决方法。 故障描述 使用获取弹性云主机IP地址的命令获取结果异常。命令如下。 plaintext ip ad 异常结果示例如下: 正常结果示例如下: 故障原因 1. 网络服务故障:由于某些进程影响或用户操作,网络服务可能会崩溃或停止工作,导致IP地址丢失。 2. DHCP问题:弹性云主机可能存在与DHCP服务器通信的问题。其中可能包括DHCP服务器故障、DHCP租约到期或DHCP配置错误。 解决步骤 1. 重新启动网络服务:尝试重启网络服务以重新获取IP地址并设置为开机自启动。 plaintext systemctl restart NetworkManager systemctl enable NetworkManager 2. 查看NetworkManager服务状态,确认NetworkManager服务重启成功。 plaintext systemctl status NetworkManager 3. 执行以下命令,向DHCP服务器发送请求以获取新的IP地址。 plaintext dhclient 如果重启NetworkManager服务后,弹性云主机与DHCP服务器通信正常,则会提示File exists。 如果重启NetworkManager服务后,弹性云主机与DHCP服务器通信不正常,则会向DHCP服务器通信再次发送请求,正常情况下不再提示。 4. 执行以下命令,查看网络状态,确认弹性云主机ip正常。 plaintext ip ad
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        弹性云主机IP地址丢失处理方法
      • 更改主机DNS使内网DNS配置生效
        内网DNS支持更改主机DNS的操作,本文为您介绍如何更改主机DNS并使内网DNS配置生效。 为实现内网域名在 VPC 上的正常解析,用户需要将云主机内的 DNS 改成内网 DNS 服务地址。 查看内网DNS地址 1. 在内网 DNS 的列表中,可以看到如下红框内的提示。 2. 点击“查看列表”,可以看到内网DNS地址。 配置云主机DNS地址 查询的到内网DNS SERVER地址可以通过配置VPC DHCP选项集的方式修改VPC的DHCP默认DNS SERVER地址,配置选项集后,VPC内所有计算实例都可通过DHCP获取到通过DHCP选项集配置的DNS地址,如只希望特定主机使用内网DNS服务,也可通过直接修改对应云主机DNS地址的配置的方法修改单台实例的DNS地址。 修改Linux云主机内DNS地址 1. 登录Linux弹性云主机。 2. 执行以下命令,打开resolv.conf文件。 vi /etc/resolv.conf 3. 按“i”键进入编辑模式。 4. 将“nameserver”修改为当前云主机所在VPC的内网DNS IP地址,按“ESC”后输入“:wq”保存配置。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        更改主机DNS使内网DNS配置生效
      • 访问控制概述
        本文简述天翼云全站加速产品支持的访问控制功能。 访问控制的作用 访问控制是按用户身份及其所归属的某项定义组来限制用户对某些资源的访问,或限制对某些控制功能的使用的一种技术。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。 主要有以下作用: 防止非法用户进入受保护的网络资源。 允许合法用户访问受保护的网络资源。 防止合法的用户对受保护的网络资源进行非授权的访问。 天翼云全站加速产品提供了丰富的访问控制策略,您可以根据您的需要,选择合适的策略,来对您的网络资源进行保护,防止非法用户入侵。 访问控制概述 访问控制模块主要介绍天翼云全站加速产品支持的访问控制策略及配置方法,包括:Referer防盗链、IP黑/白名单、URL鉴权、UA黑/白名单、URI黑/白名单、全网带宽控制、有序回源等策略。 目前,Referer防盗链、IP黑/白名单、URL鉴权、UA黑/白名单支持在控制台自助配置,其他访问控制功能需提工单配置。 相关功能 功能 说明 IP黑白名单 通过配置IP黑/白名单,全站加速边缘节点可以识别客户端IP,拒绝黑名单中IP的访问,或者放行白名单中IP的访问,可以解决恶意IP攻击等问题。 Referer防盗链 Referer防盗链功能,是通过设置HTTP请求头中Referer字段的黑白名单来实现访问控制策略的,从而能可以对用户的身份进行识别和筛选,防止网站资源被盗用。配置Referer防盗链功能后,全站加速边缘节点会根据Referer黑/白名单中的内容,允许合法访问、拒绝非法请求。拒绝访问时,全站加速节点会返回403状态码。 UA黑白名单 UserAgent(简称UA)是HTTP请求头的组成部分之一,包含访客使用的浏览器类型及版本、操作系统及版本等信息。因此UserAgent是访客身份的象征,标志访客访问时所使用的工具。通过识别HTTP请求中的UserAgent字段中包含的部分信息,可以规范访客的行为,拦截或允许某一类访客的访问,实现防盗链、防盗刷、防攻击的目的。 URL黑白名单 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL鉴权配置 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可以配置URL鉴权功能。配置URL鉴权后,全站加速产品会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 远程同步鉴权 可以通过配置远程同步鉴权功能,在全站加速节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,全站加速节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 全网带宽控制 天翼云全网带宽控制功能可通过设置单个域名或多个域名的总带宽值来控制带宽总用量,避免因带宽突发带来更多的带宽费用。 有序回源 全站加速的有序回源功能是一种流量求并发回源时控制方法,用于大量请的排队管理。 单请求限速 单请求限速功能可以限制全站加速节点响应给用户的下行速率,从而减少域名的整体带宽,节省成本。 IP访问限频 IP访问限频功能可以限制单个用户IP在天翼云全站加速单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        访问控制概述
      • 查询内网域名
        内网DNS支持查询内网域名的操作,本节为您快速熟悉内网域名的查询。 在控制中心内网DNS界面的信息列表,可以查看已创建内网域名的记录集数量、已关联的VPC等详细信息。 操作步骤 1. 已创建内网域名,并登录到内网DNS控制中心页面。 2. 可以看到已创建好的内网域名列表,可以在搜索框输入域名称/ID进行搜索。 3. 您可以单击需要查看的内网域名首列展开按钮,查看内网域名详情。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        查询内网域名
      • 区域与可用区
        本节介绍了区域与可用区的相关内容。 什么是可用区,怎样用可用区? 什么是可用区 可用区是同一服务区内,电力和网络互相独立的地理区域,一般是一个独立的物理机房,这样可以保证可用区的独立性。 一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内下的其它可用区。 可用区间通过内网访问。 怎样选择可用区 在购买弹性云主机时,您可以根据需要购买不同可用区的云主机,单可用区故障不会影响其他可用区云主机的正常运行。在选择可用区时,需了解以下几点: 如果某地区只有一个可用区可选,那么该地区暂时只有唯一可用区。 已购买的弹性云主机不支持更换可用区。 同一个区域内的可用区内网互通。 如何选择区域? 区域是一个地理区域的概念。我国地域面积广大,由于带宽的原因,不可能只建设一个数据中心为全国客户提供服务。因此,我们根据地理区域的不同将全国划分成不同的区域。 选择区域时通常根据就近原则进行选择,这样可以减少访问服务的网络时延,提高访问速度。 区域之间是否存在产品差异? 暂时存在。 我们会将成熟的产品服务部署在各个区域,新产品则会在部分区域做试点发布。 可用区之间的数据传输是否需要收费? 同一区域下的可用区不收费,跨区域的可用区则需要收费。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        区域与可用区
      • 应用场景
        在同一区域中,VPC终端节点可以建立终端节点(VPC内云资源)到终端节点服务(用户私有服务、云服务)的便捷、安全、私密连接通道。 基于上述功能,VPC终端节点主要应用于以下场景。 高速上云 本地数据中心可以通过VPN或者云专线连通VPC,利用建立的终端节点通过内网访问终端节点服务(用户私有服务、云服务)。 如上图所示,本地数据中心通过VPN或者云专线与VPC 1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。 这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。 成本低廉 本地数据中心访问云上资源不占用用户的公网资源,降低使用成本。 跨VPC连接 在同一区域中,由于VPC之间逻辑隔离,不同VPC内的云资源不能直接通信。利用在不同VPC间建立的终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 如上图所示,利用终端节点与终端节点服务建立的跨VPC连接通道,实现VPC 1中的云资源(如ECS)通过内网访问VPC 2中的云资源(如ELB)。 这种场景具有以下优势: 性能高效 每个网关节点可支持百万级会话。 简化操作 资源秒级创建,快速生效,操作简单。 具体示例请参考: 配置跨VPC通信的终端节点(同一帐号) 配置跨VPC通信的终端节点(不同帐号)
        来自:
        帮助文档
        VPC终端节点 VPCE
        产品简介
        应用场景
      • 术语解释
        本文带您了解并行文件服务 HPFS 产品相关术语。 文件系统 文件系统是操作系统中用于管理和存储数据文件的层次结构。它负责将存储设备上的数据组织成文件和目录,并提供文件的创建、读取、写入、删除等操作接口。文件系统决定了数据的存储方式、命名规则、访问权限等。 文件是用户数据与其相关属性信息(元数据)的集合体,用户的数据以文件的形式保存在文件系统中。 并行文件是文件系统的一种,专为支持并行计算、并行访问而设计,能够高效处理大规模数据的并行读写操作。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称 VPC)为弹性云主机构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云主机构建一个逻辑上完全隔离的专有区域。您还可以在 VPC 中定义安全组、VPN、IP 地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 子网 子网是用来管理弹性云主机网络平面的一个网络,可以提供 IP 地址管理、DNS 服务,子网内的弹性云主机 IP 地址都属于该子网。默认情况下,同一个 VPC 的所有子网内的弹性云主机均可以进行通信,不同 VPC 的弹性云主机不能进行通信。 POSIX 文件访问接口 POSIX(Portable Operating System Interface)文件访问接口是一种标准的文件访问接口,用于在不同操作系统之间提供统一的文件访问方式。 并行文件服务向应用提供标准的 POSIX 文件访问接口,使得用户可以像访问本地文件一样访问存储在并行文件系统中的文件。
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        术语解释
      • 上传文件
        本文帮助您了解通过对象存储控制台上传文件相关的操作步骤。 操作场景 您可以通过网络将本地文件直接上传至ZOS的指定位置,同时支持上传各种类型的文件,包括文本文件、图像文件、视频文件等。 约束与限制 文件名称区分大小写。 文件名长度必须在11023字节之间。 当文件名相同的文件上传到同一个Bucket时,若未开启版本控制,新上传的文件将覆盖同名文件,旧文件将被新文件覆盖;若开启版本控制,新上传的文件将创建一个新的版本,而不是直接覆盖原有的同名文件,同一个Bucket下保存多个同名文件的不同版本。 当新上传的文件夹和桶内的文件夹名称相同,若未开启版本控制,上传后旧文件夹和新文件夹将合并。 单次最多支持100个文件上传,总大小最大为5GB。若只上传一个文件,文件最大大小为5GB。 文件可上传至当前目录或指定目录。 读写权限可选择继承Bucket、私有、公共读。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 选择“文件管理”页面,点击“上传文件”。 6. 选择对应参数,选择或拖拽要上传到对象存储的本地文件到指定位置。 参数 说明 上传目录位置 可选当前目录或指定目录 读写权限 继承Bucket:对象的读写权限与Bucket的读写权限一致。 私有:仅对象的拥有者和授权用户可进行读写操作。 公共读:公共读权限下所有用户均拥有该对象的读权限,为确保您的数据安全,不推荐此配置。 文件大小限制 单次最多支持100个文件上传,单个文件最大5GB。 文件上传规则限制 文件名称区分大小写。 文件名长度必须在11023字节之间。 除非以文件夹形式上传,否则文件名中不能包含/ 或 字符。 Bucket 下若存在同名文件,将被新上传的文件覆盖。 7. 点击“确定”,完成上传。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        上传文件
      • 认证鉴权
        本文为认证鉴权介绍。 具体应用可参考调用示例。 信息的获取 获取AccessKey(ak)和SecurityKey(sk): 登录天翼云门户,在“控制台”>“账号中心”>“安全设置”>“登录保护”>“用户AccessKey”点击“查看”获取。 注意:SecurityKey信息只在创建的时候展示,请务必留存好信息。 EopAuthorization签名认证信息: 可参考调用示例Python3调用示例、Java调用示例 步骤一:构造代签字符串 sigture sigture 需要进行签名的Header排序后的组合列表+ " n " + encode的query + " n " + toHex(sha256(原封的body)) 名称 描述 需要进行签名的header排序后的组合列表(排序的header) 将ctyuneoprequestid、eopdate以 “headername:headervalue”的形式、以“n”作为每个header的结尾符、以英文字母表作为headername的排序依据将它们拼接起来。注意:EOP强制要求ctyuneoprequestid、eopdate必须进行签名。其他字段是否需要签名看自身需求。例子(假设你需要将ctyuneoprequestid、eopdate、host都要签名): ctyuneoprequestid:123456789neopdate:20210531T100101Zn encode的query query以&作为拼接,key和value以连接,值需要encode,query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 sigture示例1( 假设query为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z nnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture示例2( 假设query不为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Zn”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160930Z nnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
        来自:
        帮助文档
        人脸识别
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权
        本文介绍认证鉴权内容。 信息的获取 获取AccessKey(ak)和SecurityKey(sk): 登录天翼云门户,在“控制台”>“账号中心”>“安全设置”>“登录保护”>“用户AccessKey”点击“查看”获取。 注意:SecurityKey信息只在创建的时候展示,请务必留存好信息。 EopAuthorization签名认证信息: 可参考调用示例Python3调用示例、Java调用示例 步骤一:构造代签字符串 sigture sigture 需要进行签名的Header排序后的组合列表+ " n " + encode的query + " n " + toHex(sha256(原封的body)) 名称 描述 需要进行签名的Header排序后的组合列表 将ctyuneoprequestid、eopdate以 “headername:headervalue”的形式、以“n”作为每个header的结尾符、以英文字母表作为headername的排序依据将它们拼接起来。注意:EOP强制要求ctyuneoprequestid、eopdate必须进行签名。其他字段是否需要签名看自身需求。例子(假设你需要将ctyuneoprequestid、eopdate、host都要签名): ctyuneoprequestid:123456789neopdate:20210531T100101Zn encode的query query以&作为拼接,key和value以连接,值需要encode,query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 sigture示例1( 假设query为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z nnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture示例2( 假设query不为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Zn”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160930Z nnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        认证鉴权
      • 集群信息分页查询V2
        参数 参数类型 说明 示例 下级对象 id String 集群id 8571aa313aaf77d45bf6765805a9ce55 managerClusterId Integer manager定义的集群id 1 iaasType String 平台 公有云 regionId String 资源池id bb9fdb42056f11eda1610242ac110002 regionName String 资源池名称 华东1 availableZoneId String 可用区id cnhuadong1jsnj1Apublicctcloud availableZoneName String 可用区名称 可用区1 clusterName String 集群名称 testvpc24 payType String 付费类型 包年包月 clusterType String 集群类型 云搜索 clusterTypeVersion String 产品版本 翼MR2.12.0 clusterPlanCode String 集群规划编码 cloudsearch componentNameList String 组件名称列表 [{componentTitle:ElasticSearch,version:7.10.2},{componentTitle:Kibana,version:7.10.2}]] datasourceConfigs String 数据源信息 [] vpcId String vpc id vpc0k5xl6w5 subnetId String 子网id subneti2ys8sp securityGroupId String 安全组id [sg4h7w9cl1] loginType String 登录方式 PASSWORD clusterDueTime Integer 集群到期时间 1709193751000 userId String 用户id ba14c8e729e447d69698f81ac7d55555 accountId String 账号id ed24e4b414a048b0a9cb995f59cc85jj clusterCreateTime Integer 集群创建时间 1706515357000 clusterState String 集群状态 运行中 managerVersion String manager版本号 2.15.1 enableIpv6 String Ipv6是否开启(OPEN:打开, CLOSE:关闭, NOTDISPLAY:不展示,null:不展示) OPEN createTime Integer 创建时间 1706515356000 updateTime Integer 更新时间 1706515356000 autoRenewStatus Integer 是否开启自动续订的状态(0:不自动续订,1:自动续订) 0
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        集群信息分页查询V2
      • 虚拟IP结合keepalived实现主备双机高可用
        本文为您介绍如何使用虚拟IP和keepalived搭建主备双机,实现业务高可用。 虚拟IP(VIP)主要用于弹性云服务器的主备切换,达到高可用性的目的。如果主ECS实例发生故障,备用ECS实例会自动调用自身的接管程序,接管主ECS实例的虚拟IP资源及服务,实现业务高可用。 前提准备 实例镜像及vm实例已创建且能登录互通。 配置步骤 本场景整体操作流程如下: 步骤一:创建虚拟IP 虚拟IP是一种可以独立创建和释放的私网IP资源。弹性云服务器绑定虚拟IP后,弹性云服务器可以通过使用ARP协议进行该IP的宣告。 本文以可用区资源池华东1为例: 1、登录管理控制台。 2、选择“服务列表 > 网络 > 虚拟私有云”。 3、在左侧导航栏选择“子网”。 4、在“子网”列表中,单击子网名称。 5、在“虚拟IP”页签中,单击“申请虚拟IP地址”,根据界面提示配置参数。 步骤二:申请所需云资源 1、登录管理控制台。 2、选择“服务列表 > 计算 > 弹性云主机”,购买弹性云服务器。 3、选择“服务列表 > 网络 > 弹性IP”申请EIP(根据是否有访问公网业务需求来购买)。 步骤三:在主备弹性云服务器上安装keepalived 本示例介绍如何部署keepalived 和nginx进程。 1、登录ECS1实例。具体操作,请参见弹性云主机。 2、在portnouqagnspx 所在的实例中启动keepalived服务。 > 2.1 安装keepalived > yum install y keepalived > 2.2 修改配置文件,并启动服务。 > 1. vi /etc/keepalived/keepalived.conf > 2. 清除文件内容 > 3. 每个server填入各自配置 server1: ! Configuration File for keepalived globaldefs { routerid myrouter vrrpgarpinterval 3 vrrpgnainterval 3 } vrrpinstance VI1 {
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        虚拟IP结合keepalived实现主备双机高可用
      • 桶清单
        本文帮助您了解对象存储桶清单及其相关的操作步骤。 操作场景 您可以使用设置桶清单规则获取存储桶中指定对象的数量、大小、存储类型、加密状态等信息。桶清单功能支持将生成的桶清单上传到您指定的桶中,便于您获取海量对象的信息并管理桶内对象。 约束与限制 目标桶和源桶可以是同一个桶。 桶清单支持的区域请参见产品能力地图。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择上海上海36。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台“基础设置”页面,选择“桶清单”,单击“设置”。 5. 在“桶清单”页面点击“创建规则”,根据配置说明在创建桶清单规则弹窗内填写相关配置项信息。 桶清单规则配置说明 参数 说明 桶清单规则名称 必填。创建清单时名称不能与本桶已有清单名称重复;清单名称不能以“”短横杠开头或结尾,清单名称仅允许小写字母、数字、短横线()。 状态 选择启用/禁用。 清单目的桶 用于存储生成的清单文件的桶,只能选择本地域的桶。 清单存储路径 您的清单最终存储路径为“根目录/清单存储路径/清单源桶名/清单规则名称/”。此项为输入框。 约束为: 1.清单存储路径不允许出现连续的 /。 2.清单存储路径不能以 / 或 开头。 清单生成周期 可选每天/每周。 按前缀过滤 清单的过滤条件,为空时对桶内的所有文件生成清单。 对象版本 当前版本/所有版本。 清单内容可选信息 多选项,可选择对象大小/最后修改时间/存储类型/Etag/分片上传状态。 6. 配置完成后,勾选“我知晓并同意授予天翼云对象存储访问桶内资源的权限”。 7. 点击“确定”并完成桶清单规则创建,桶清单文件则按指定周期生成到指定目的桶中。生成的清单文件相关字段如下: 字段名称 是否为默认字段 说明 Bucket 是 源桶名称。 Key 是 对象的名称。 VersionId 是 对象的版本ID。桶开启版本控制并且清单规则中的对象版本选择了所有版本,会包含此字段。 IsLatest 是 对象版本是否为最新版本。如果为最新版本时,则值为True。桶开启版本控制并且清单规则中的对象版本选择了所有版本,会包含此字段。 IsDeleteMarker 是 对象版本是否为删除标记。如果版本为删除标记时,则值为True。桶开启版本控制并且清单规则中的对象版本选择了所有版本,会包含此字段。 Size 否 对象大小。 LastModifiedDate 否 对象的最后修改时间,此为UTC时间,与北京时间相差8小时。 StorageClass 否 对象的存储类型 STANDARD:标准存储 STANDARDIA:低频存储 GLACIER:归档存储 ETag 否 对象的ETag,用于标识对象内容的唯一性,可以判断数据是否更新。 IsMultipartUploaded 否 是否通过分段上传对象。如果是,则值为True。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据管理
        桶清单
      • 管理内网域名
        查看内网域名详情 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS页面。 3. 在“总览”页签,选择“我的资源”下的“内网域名”。 4. 在内网域名列表页面,查看内网域名详情。 修改内网域名 在使用内网域名的过程中,如果发现内网域名的配置信息不符合您的业务需求,可以通过修改内网域名功能,重新配置邮箱、描述信息。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS服务”。进入内网DNS页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待修改的内网域名,单击“操作”列下的“修改”。系统进入“修改内网域名”页面。 5. 根据实际需要,修改邮箱或描述信息。 6. 单击“确定”,保存修改后的内网域名。 删除内网域名 当用户无需使用内网DNS服务托管该内网域名时,可以使用删除内网域名功能。删除内网域名后,该内网域名包含的域名将无法再被解析。 注意 执行删除内网域名操作前,请确认已备份该内网域名下所有用户创建的记录集。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS服务页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待删除的内网域名,单击“操作”列下的“删除”。 5. 单击“确定”,确认删除该内网域名。 批量导出内网域名 内网DNS支持批量导出内网域名信息,导出方式分为“导出全部数据到XLSX“ 和“导出已选中数据到XLSX”。 1. 进入内网域名列表页面。 2. 在内网域名列表上方,单击“导出”。 3. 根据界面提示选择导出方式,完成域名导出。 导出全部数据到XLSX:批量导出域名列表中所有域名信息。 导出已选中数据到XLSX:批量导出域名列表中已勾选的域名信息。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        管理内网域名
      • 集群网络地址段规划实践
        本节介绍了云容器引擎的最佳实践:集群网络地址段规划实践。 在云容器引擎创建集群时,需要根据具体业务需求规划VPC大小和数量、子网大小和数量、容器网段和服务网段。本文介绍集群各类地址作用,以及如何规划地址段。 约束与限制 使用VPN方式访问集群时,需注意VPN网络与集群所在的VPC网段、容器网段和服务网段不能冲突。 集群各网段基本概念 VPC网段 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的网络环境,可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 子网网段 云资源(例如云服务器、数据库服务等)须部署在子网内,同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 下图所示,VPC网段结构: 容器网段(Pod网段) 订购集群时,可指定容器网段(即Pod网段)。针对选择的网络插件,容器网段有不同限制: 1、Calico IPIP隧道网络: 可指定一个私有地址段作为容器网段,该地址段仅在集群内有效。网段大小影响后续可添加节点数及可创建Pod数上线,建议使用大网段,例如172.16.0.0/16,如下所示: VPC网段 容器网段 Service网段 最大可分配Pod地址数 192.168.0.0/16 172.16.0.0/16 10.96.0.0/16 65536 容器网段不能与节点所在的VPC网段重叠。例如节点使用子网网段192.168.1.0/24,所属VPC网段为192.168.0.0/16,则不能使用与192.168.0.0/16重叠的网段作为容器网段。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        集群网络地址段规划实践
      • 创建智能选路策略
        本节为您介绍创建智能选路策略的操作场景、前提条件、操作步骤。 操作场景 天翼云SDWAN提供智能选路服务,用户可根据业务需求,结合“过载保护”设置,为指定流量设置转发规则。当检测到链路过载时,五元组应用流量将根据智能选路策略进行转发,从而保证业务的稳定性和高可用性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云SDWAN实例、智能网关实例的创建与配置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。 5. 在智能网关实例详情页,单击“智能选路>增加策略”。 6. 根据页面提示,填写智能选路策略参数。具体参数配置如下: 参数 描述 策略名称 长度为163字,以大小写字母或中文开头,可包含数字、"."、""、""。 策略优先级 输入1~500之间的整数,优先级高的策略先生效,1为最高优先级,各策略间优先级不可重复。 选路方式 可选择按链路优先级选路、按链路权重选路、按链路质量选路三种方式。 协议类型 配置源/目的端口范围时,请先指定协议类型(TCP或UDP);协议类型为ICMP时,无需配置源/目的端口范围。 源地址 CIDR网段格式,如:192.168.10.0/24。 源端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 目的地址 CIDR网段格式,如:192.168.10.0/24。 目的端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 应用/应用组 可分别选择单个应用或应用组,总数限制最多可选255个应用,非必填。 7. 单击“确定”,完成策略创建。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        智能选路
        创建智能选路策略
      • 运行Kafka作业
        本章节主要介绍翼MapReduce运行kafka作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。本章节教您在翼MR集群后台如何提交一个新的kafka作业。 通过后台提交作业 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 创建kafka的topic。 plaintext /usr/local/kafka/bin/kafkatopics.sh zookeeper :2181/kafka topic create 7. 当前集群默认开启Kerberos认证,执行以下命令添加认证信息。 plaintext export KAFKAOPTS"Djava.security.krb5.conf/etc/krb5.conf Djava.security.auth.login.config/usr/local/kafka/config/kafkajaas.conf" 8. 向topic中写入消息。 plaintext /usr/local/kafka/bin/kafkaconsoleproducer.sh brokerlist :9092 topic producer.config /usr/local/kafka/config/producer.properties 9. 消费topic中的消息。 plaintext /usr/local/kafka/bin/kafkaconsoleconsumer.sh bootstrapserver :9092 topic consumer.config /usr/local/kafka/config/consumer.properties frombeginning maxmessages 5 注意 frombeginning:只能消费未被消费的历史数据,已消费数据不会出现。 maxmessages:最多消费多少条数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Kafka作业
      • 云日志服务Logback SDK
        5、测试功能是否正常 运行example目录中的LogbackAppenderExample.java内的测试用例,查看控制台是否返回success,以及日志控制台是否成功上传日志信息 jar包使用 直接引入ctyunltsjavalogbackappender1.6.0.jar包,只需要修改配置文件即可使用 1、maven 工程中引入依赖 在jar包目录执行以下命令,把ctyunltsjavalogbackappender1.6.0.jar包引入本地maven仓库,或者通过其他方式手动导入。 plaintext mvn install:installfile Dfilectyunltsjavalogbackappender1.10.0.jar DgroupIdcn.ctyun.appender DartifactIdctyunltsjavalogbackappender Dversion1.10.0 Dpackagingjar 在pom.xml 添加以下依赖 plaintext cn.ctyun.appender ctyunltsjavalogbackappender 1.10.0 2、修改配置文件 以xml型配置文件 logback.xml为例(若不存在则在项目根目录创建,一般是src/resources/logback.xml),配置自定义的的appender与 Logger。此处需要填入5个必填参数,相关参数获取,详情参考天翼云官网云日志服务SDK接入概述。 plaintext your endpoint your accessKey your secretKey your log project code your log unit code plaintext your endpoint your accessKey your secretKey your log project code your log unit code 104857600 0 8 524288 4096 2000 10 100 50000 yyyyMMdd'T'HH:mmZ Asia/Shanghai %d{yyyyMMdd'T'HH:mm:ssZ} [%thread] %5level %class{36} %x: %msg%n INFO
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Logback SDK
      • 服务概述
        服务说明 云基础服务是天翼云客户购买云产品后获得云产品基本使用、技术支持等服务能力的通道,天翼云提供包括电话、工单、在线咨询等多种支持方式,7 × 24小时全天候为客户提供支持服务。旨在帮助客户更好地评估选择、优化性能、降低成本。满足客户对云产品配置指导、修复故障和解决问题的多种要求。 天翼云基础服务范围 服务范围包含: 天翼云服务与产品功能、云上架构的基础咨询、使用、配置,提供产品使用建议。 与天翼云资源相关的操作或系统问题的基础技术指导。 与天翼云的管理控制台或天翼云官方工具相关的问题。 天翼云产品故障、异常上报。 与天翼云相关的财务及账号合同问题的咨询支持。 与天翼云相关的备案问题。 服务范围不包含: 代码开发与调试诊断。 业务代运维或操作。 基于天翼云原生能力的三方自建业务支持。 附录以外的第三方软件的安装部署、测试验证、运维配置、故障排查、更新优化等。
        来自:
        帮助文档
        基础服务
        服务概述
        服务概述
      • 多租户
        本章节主要介绍翼MapReduce服务的多租户功能。 简介 现代企业的数据集群化正在逐步向中心化、云计算方向发展,多用户在多个集群上执行不同的应用(分析、查询、流式处理等),且存储的数据类型、格式各不相同。部分用户(如银行、政府机构等)对数据安全问题非常重视,无法容忍自己的数据和他人数据放在一起。 翼MapReduce提供多租户功能,将大数据集群资源分割为相互独立的资源集合,用户可“租用”所需的资源集合,用于执行应用、工作、存储数据。在大数据集群中,提供多个资源集合满足多个用户的不同需求。 优势 合理配置和隔离资源: 租户之间的资源是隔离的,一个租户对资源的使用不影响其他租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费: 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,对用户资源消费进行测量和统计。 保证数据安全和访问安全: 多租户场景下,分开存放不同租户的数据、控制用户对租户资源的访问权限,以保证数据安全和访问安全。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        多租户
      • 企业高可用混合组网(主备专线)
        2. 创建云间高速网络和云企业路由器 创建云间高速实例,具体操作请参见:创建云间高速(标准版)实例 创建云企业路由器实例:tgw1,具体操作请参见:创建云企业路由器实例 3. 加载VPC网络 加载VPC网络实例 在云企业路由器(tgw1)中,加载VPC网络实例(vpc10.10.0.0/16),并选择2个子网subnet1和subnet2。 具体操作请参见:加载VPC网络实例云间高速 说明: 如果有多个VPC,请重复操作此步骤。 如果VPC与云间高速不属于同一账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权云间高速 4.创建冗余组 两条云专线互为冗余链路且客户侧网段完全相同,需将这两个云专线实例绑定至同一个冗余组,避免两条云专线互相传播路由,防止出现路由环路与路由重复发布问题。 具体操作请参见:冗余组与冗余链路 5. 分别加载云专线cdaA和云专线cdaB 在云企业路由器(tgw1)中,分别加载云专线cdaA和cdaB。 具体操作请参见:加载云专线(CDA)网络实例云间高速 说明: 加载云专线实例的时候,根据主备模式的需求:cdaA的权重与cdaB的权重值不一致,比如cdaA的权重设置为50,cdaB的权重设置为60,此情况下,cdaA为主链路,cdaB为备链路。 加载云专线实例的时候,开启“链路冗余 ”开关,并选择相同的冗余组。 如果VPC与云间高速不属于一主账号,可以通过跨账号授权云间高速组网,具体步骤参考:跨账号授权云间高速
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(主备专线)
      • 有状态工作负载配置存储实践
        本节介绍了云容器引擎的最佳实践:有状态工作负载配置存储实践。 对于有状态应用实例需要持久化状态,每个实例有其独特的身份和持久化的数据存储。有状态应用的存储使用跟其他的工作负载存在差异。 使用方法 有状态应用PVC使用方法选择包括:已有存储卷申明(PVC)和存储卷申明模版(VolumeClaimTemplate)。 已有存储卷声明(PVC)方式较少使用,适用于有状态工作负载的多个副本共享同一PVC的场景。但实际需求中,要求每个副本具备独立存储的情况并不常见。 存储卷声明模板(VolumeClaimTemplate)是有状态工作负载特有的配置项。通过在该工作负载中定义模板,K8S会在创建每个副本时自动生成一个与之对应的PVC,命名规则为{存储声明模板名称}{有状态工作负载名称}{序号}。本文将重点阐述此方法。 注意 有状态工作负载删除后,其关联的PVC会保留。若用户确认不再需要,需手动删除这些PVC。(可通过启用K8S特性门控StatefulSetAutoDeletePVC为true,实现有状态工作负载删除后自动清理PVC)。 若不删除PVC,后续在同一命名空间内创建同名有状态工作负载并使用同名存储卷声明模板时,新工作负载将自动复用原有的PVC。 1. 点击“创建存储卷申明模版”. 2. 定义模版的存储申明类型、已有存储类、容量、卷模式、访问模式. 存储申明类型: 天翼云各类型的产品,用户根据需要自行选择对应的产品。 已有存储类: 用户需要提前创建好产品对应的存储类,用于动态分配。 容量: 存储容量大小 卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能 访问模式: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 3. 创建了一个有状态负载test,存储卷申明模版如下: 4. 有状态工作负载成功启动。 5. 查看pod的yaml,可以看到test1的pod,使用了disktest1这个PVC。 6. PVC列表中,两个PVC均被创建出来并且bound。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        有状态工作负载配置存储实践
      • 天翼云AOne SDK隐私和信息处理规则
        本文提供了天翼云AOne SDK隐私政策。 天翼云AOne SDK隐私和信息处理规则 隐私政策发布日期:【2025年5月13日】 本隐私政策仅适用于由天翼云科技有限公司提供的天翼云边缘安全加速平台零信任服务的天翼云AOne SDK能力。 版本生效日期:【2025年5月13日】 如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系: 电子邮件:service@chinatelecom.cn;ctpip.ctyun@chinatelecom.cn 电话:4008109889 天翼云门户:管理中心新建工单;智能客服 为了更好地在您使用我们服务的过程中保障您的个人信息,我们对《天翼云AOne SDK隐私政策》进行了更新,此版本主要更新内容包括: 1、新增天翼云AOne SDK隐私政策内容 天翼云AOne SDK隐私和信息处理规则 提示条款 天翼云AOne SDK产品由天翼云科技有限公司(“天翼云”)运营,是一款为移动应用开发者(以下简称“开发者”)提供调用零信任内网连接等能力服务的软件开发工具包(SDK)。开发者在其移动应用内集成天翼云 AOne SDK后,可通过天翼云 AOne SDK向其移动应用(以下简称“开发者应用”)的最终用户(以下简称“最终用户”或“您”)提供本隐私政策所说明的功能及服务。此隐私政策旨在帮助开发者及最终用户了解我们收集最终用户个人信息的类型及我们如何利用和保护最终用户的个人信息。 特别说明: 1、如果开发者在其移动应用中集成并使用天翼云AOne SDK服务,则开发者应承诺: (1)开发者应遵守收集、使用最终用户个人信息有关的所有可适用法律、政策和法规,保护用户个人信息安全。 (2)开发者应将在其移动应用中集成并使用天翼云AOne SDK服务的情况,以及天翼云AOne SDK对最终用户必要个人信息的收集、使用和保护规则(即本隐私 政策 ),在其移动应用的显著位置或以其他可触达最终用户的方式告知最终用户(包括但不限于:在其移动应用隐私政策显眼处提供最终用户可浏览本隐私政策的链接),并获得最终用户对于天翼云AOne SDK收集、使用最终用户相关个人信息的完整、合法、在使用天翼云AOne SDK服务期间持续有效的授权同意。如果开发者的移动应用最终用户是未满14周岁的未成年人,请开发者务必确保获得最终用户的父母或其他监护人对于天翼云AOne SDK收集、使用最终用户相关个人信息的完整、合法、在使用天翼云AOne SDK服务期间持续有效的授权同意。 (3)开发者应向最终用户提供易于操作的查阅、更正、补充、删除、复制或转移其个人信息,撤回或更改其授权同意,注销其个人账号,要求开发者就个人信息处理规则作出解释说明等用户权利实现机制。 (4)关于上述承诺的具体落地执行可参考 《天翼云AOne SDK合规指南》。 2、我们希望集成并使用天翼云AOne SDK服务的开发者应用以合法合规的方式收集、使用最终用户的个人信息,但我们并不了解且无法控制任何开发者以及他们的移动应用如何使用他们所控制的最终用户个人信息,因此也不应为其行为负责。我们建议最终用户在认真阅读开发者应用相关隐私政策,在确认充分了解并同意他们如何收集、使用最终用户的个人信息后再使用开发者应用。 3、本隐私政策不适用于展示在链接到或再封装我们的服务的那些适用第三方隐私政策、并由第三方提供的服务。虽然第三方展示在链接到或再封装我们的服务,但我们并不了解或控制其行为,因此也不为其行为负责。请开发者及最终用户在已查看并接受其隐私政策之前,谨慎访问或使用其服务。 4、最终用户具体获得的天翼云AOne SDK服务内容由开发者根据其移动应用需要进行选择,可能因为最终用户所使用的开发者应用不同而有所差异,天翼云AOne SDK可能获得的个人信息取决于最终用户所使用的开发者应用的具体类型/版本以及最终用户所使用的功能。如果在部分开发者应用版本中不涵盖某些服务内容或未提供特定功能,则本隐私政策中涉及到上述服务/功能及相关个人信息的内容将不适用。 请开发者及最终用户务必认真阅读本隐私政策,在确认充分了解并同意后再集成并使用天翼云AOne SDK服务。 本隐私政策适用于天翼云AOne提供的SDK服务。 在使用天翼云AOne SDK产品或服务前,请您务必仔细阅读并透彻理解本政策,特别是以 粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后使用相关产品或服务。如您对本隐私政策有任何疑问,您可以通过本隐私政策公布的联系方式与我们联系。如果您不同意本隐私政策的内容,您可选择联系您的企业/组织管理员删除您的对应信息,并停止使用天翼云AOne SDK产品服务,同时您应知晓,天翼云边缘安全加速平台零信任将无法再为您提供相关服务。 定义: 天翼云边缘安全加速平台零信任服务天翼云AOne SDK :由天翼云科技有限公司(简称“天翼云”,注册地址:北京市东城区青龙胡同甲1号、3号2幢2层20532室)创建和运营。 企业/组织用户: 使用天翼云边缘安全加速平台零信任服务的企业或组织。 个人信息 :是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 敏感个人信息 :是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹的信息,以及不满十四周岁未成年人的个人信息。 个人信息处理者 :是指在个人信息处理活动中自主决定处理目的、处理方式的组织或个人。 个人信息的处理 :包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。 去标识化 :是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。 匿名化 :是指个人信息经过处理无法识别特定自然人且不能复原的过程。 本隐私和信息处理规则将帮助您了解以下内容: 一、本隐私和信息处理规则的适用范围 二、各业务功能中的用户信息收集使用规则 三、我们如何使用Cookie和同类技术 四、我们如何共享、转让、公开披露您的个人信息 五、我们如何保护您的个人信息或关联组织信息 六、我们如何保存您的个人信息或关联组织信息 七、未成年人保护 八、我们如何处理儿童的个人信息 九、您的权利及如何管理您的个人信息 十、响应您的请求 十一、本隐私和信息处理规则如何更新 十二、如何联系我们 一、本隐私和信息处理规则的适用范围 1.1 本隐私和信息处理规则仅适用于由天翼云科技有限公司提供的天翼云边缘安全加速平台零信任服务天翼云AOne SDK所提供的能力。 1.2 您利用天翼云边缘安全加速平台零信任服务进行个人信息等数据的上传、下载、发布、分发、存储等处理活动不适用于本隐私和信息处理规则。如您利用天翼云边缘安全加速平台零信任服务进行数据处理,您应当确保数据处理活动的合法性,如上述数据中涉及个人信息,您应当确保上述个人信息的处理符合法律规定,且处理个人信息前已经依法向相关个人告知处理的个人信息种类、目的、方式等事项,并已经依法取得个人的同意。 1.3 如您向我们提供的信息中含有他人的信息,在提供这些信息前,您应当确保已经取得他人合法、充分的授权。 二、各业务功能中的用户信息收集使用规则 天翼云AOne SDK属于“网络代理类”,我们的基本业务功能包括:账号服务、零信任内网 连接、应用资源访问 。必要个人信息包括:注册用户登录账号、注册用户登录密码、移动端设备VPN权限。 扩展功能包括:使用企业 微信账户授权登录 ,您可选择同意或不同意我们使用这部分权限可能涉及的个人信息,如您拒绝提供,您将无法正常使用相关扩展功能,但不会影响您使用我们的基本功能。我们收集您的信息以合法、合理、必要为原则,在向您提供某项具体服务时,我们将明确告知您将收集的信息以及用途,来响应您具体的服务请求。 提示您注意:如果您提供的是非本人的信息,请您确保已取得相关主体的同意 。根据您选择的服务,我们在以下场景可能收集以下信息的一种或多种: 2.1 产品基本业务功能 2.1.1 账号服务 2.1.1.1 账号注册、登录 (1)当您或您的代理人(企业/组织的管理员)为您进行账号注册时,需要收集您的 手机号(必要)、电子邮箱(必要)或用户名(必要)(该用户名可能是您的姓名或其他身份定位名称,取决于您所在的企业用户的管理方式,下同) 用于登录时进行双因子认证,重置密码,忘记密码,修改密码时进行验证码校验。此类信息属于必要信息,如果您拒绝提供,将会出现: 如果拒绝提供 手机号码(必要) ,会导致开启短信双因子认证的最终用户无法登录天翼云边缘安全加速平台零信任服务,无法通过手机号码重置账号密码,也无法修改和绑定手机号码,也无法接收服务端发送的通知,包括账号开通、初始密码、密码重置成功的短信,但不影响未开启短信双因子认证的用户使用天翼云边缘安全加速平台零信任服务的功能。 如果拒绝提供 电子邮箱(必要) ,会使您无法通过电子邮箱的方式重置天翼云边缘安全加速平台零信任服务账号密码;也无法接收服务端发送的通知邮件,包括账号开通、绑定账号、账号到期、密码重置成功、OTP密钥重置成功、手机号修改成功邮件,但不影响您使用天翼云边缘安全加速平台零信任服务的其他功能。 如果拒绝提供 姓名或其他身份定位名称(必要) ,会使您的企业无法通过姓名对您零信任账号进行查询,但不影响您使用天翼云边缘安全加速平台零信任服务的其他功能。 (2)当您在零信任服务天翼云AOne SDK通过账号密码进行登录时,需要提供您企业给您分配的 注册用户登录账号(必要)、注册用户登录密码(必要)、验证码(必要) ,此类信息属于必要信息,如您拒绝提供,您将无法通过账号密码进行登录。 2.1.2 零信任内网连接 2.1.2.1信息统计故障诊断 在您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK的过程中我们会接收并记录您所使用的 设备相关信息(包括设备名称(必要)、品牌(必要)、型号(必要)、操作系统(必要)、设备设置(必要))、设备所在位置相关信息(IP地址(必要)) ,以便于我们对出现的使用故障进行诊断和信息统计,天翼云将通过分析这些信息以便更及时响应您的使用异常帮助请求,或用于产品信息统计和服务稳定性改进工作。此类信息属于该功能的必要信息,如您拒绝提供前述信息,我们将无法为用户提供有效的信息统计故障诊断客户服务,但不影响用户使用我们提供的其他服务。 2.1.2.2 企业/组织用户在控制台进行数据配置 为了管理企业/组织所需使用天翼云AOne SDK的人员范围和应用范围,您的企业/组织需要在天翼云边缘安全加速平台零信任服务控制台进行数据配置和管理,我们会根据天翼云边缘安全加速平台零信任服务企业/组织用户的指令记录您所在企业/组织在使用天翼云边缘安全加速平台零信任服务过程中提交或产生的信息和数据(下称“企业/组织控制数据”),企业/组织控制数据包括企业组织为完成企业组织日常办公安全管理提交的您所在企业/组织分配给您的 隶属部门(必要)、办公邮箱账号(必要)、办公电话(必要)、企业账号信息(必要),您访问的企业应用/资产名称(必要)、访问企业应用/资产的时长(必要)、访问过程中流量的大小(必要)。 此类信息属于该功能的必要信息,如您拒绝提供前述信息,您将无法进入应用,但不影响用户使用我们提供的其他服务。 您理解并同意,企业/组织用户为上述企业/组织控制数据的控制者,我们仅根据企业组织/用户的指令管理和使用上述企业组织/控制数据。企业/组织用户提交上述企业/组织控制数据中的个人信息之前,应确保已经事先获得个人用户的明确同意,并已充分告知最终用户相关数据收集的目的、范围及使用方式等。 2.1.2.3 VPN服务 在您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK的过程中,如果需要使用VPN服务访问企业内部应用,我们会申请VPN权限,保证产品功能正常;我们会收集您的 设备名称(必要)、设备型号(必要)、操作系统(必要)、天翼云边缘安全加速平台零信任服务软件版本号(必要)、设备所在位置相关信息(登录IP地址(必要))、DNS服务器(必要)、操作日志信息(必要),这些信息是产品正常使用的基本数据 。请注意,我们仅在您使用对应的功能且明确授权后启用。你也可以在天翼云AOne SDK的系统权限管理页面(路径:我的>设置>系统权限管理)或进入设备系统管理权限中自主管理你的权限。此类信息属于该功能的必要信息,若用户拒绝提供VPN权限,则将无法正常使用VPN功能,但不影响用户使用本产品提供的其他功能。 2.1.3 应用资源访问 当您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK访问您企业/组织在我们平台所配置的内部应用时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。包括您的访问的应用名(必要)、访问的目的地址(必要)、目的端口(必要)、设备网络类型(必要)、客户端IP地址(必要)、客户端端口(必要)、访问日期和时间(必要)。 请注意,单独的设备信息、日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。此类信息属于该功能的必要信息,如您拒绝提供前述信息,您将无法访问内部应用,但不影响用户使用我们提供的其他服务。 2.2 扩展业务功能 您选择使用天翼云边缘安全加速平台零信任服务提供的扩展业务功能,需要向我们提供或允许我们收集相应的个人信息用于扩展产品和服务的使用,如您不同意不影响使用我们的基本功能服务。 2.2.4 用户使用企业微信账户授权登录 在您的企业/组织在天翼云边缘安全加速平台零信任服务天翼云AOne SDK中配置并开启了企业微信身份源同步功能后,您可以关联企业微信账号快捷登录,或使用企业微信SDK进行授权认证登录,具体隐私和信息处理规则及方式参见下图。此类信息属于该功能的必要信息,我们会在用户授权同意后关联企业微信,如不授权该权限,将只能通过天翼云边缘安全加速平台零信任服务的账户及密码进行登录; 名称 使用场景 使用目的 涉及个人信息和权限 信息类型 共享方式 开发者/公司 第三方隐私和信息处理规则/开发者协议链接 企业微信SDK 关联账号登录 企业微信账户授权登录 无 无 无 深圳市腾讯计算机系统有限公司 [腾讯企业微信SDK隐私和信息处理规则](
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne SDK隐私和信息处理规则
      • 约束与限制
        表VPN连接限制 VPN网关类型 资源 默认限制 如何提升配额 企业版VPN 每VPN连接支持配置的策略规则数量 5 不支持修改。 企业版VPN 每VPN连接支持配置的对端子网数量 50 经典版VPN 每租户在每区域支持创建的VPN连接数量 12 不支持修改。 多子网场景下,VPN连接建议使用路由模式。策略模式/策略模板模式下,VPN网关默认为每对本地子网和对端子网创建一个通信隧道,当一条策略模式连接的本地或对端为多子网场景下实际占用了多个通信隧道。VPN网关每个网关IP和对端网关建连时,最大提供100个通信隧道。路由模式下,每个VPN连接占用网关IP的1个通信隧道。 策略模式/策略模板模式下,每个VPN连接占用网关IP的MN个通信隧道。M为本端待通信子网数,N为对端待通信子网数。 当所有涉及该网关IP的VPN连接模式占用的通信隧道超过100个时,会导致超出部分对应的VPN连接创建失败。 使用策略模式创建VPN连接时,若添加多条策略规则,不同策略规则的源、目的网段需要避免出现重叠,以免造成数据流误匹配或IPsec隧道震荡。
        来自:
        帮助文档
        VPN连接
        产品简介
        约束与限制
      • 外设
        在天翼AI云电脑中,插拔U盘,点击U盘无法打开怎么处理? 1. 查看U盘格式,U盘格式为FAT32的识别慢于NTFS,如没有重要文件可以将U盘格式化为NTFS格式; 2. 查看天翼AI云电脑系统,Windows Server 2016系统桌面识别U盘速度高于Windows Server 2008系统桌面,如果客户没有特殊要求,建议使用Windows Server 2016系统; 3. 确认本地网络情况,对于弱网(如手机热点),U盘文件容量大的时候识别速度较慢,建议更换有线网络后重试。 如何使用摄像头? 将摄像头通过USB与天翼AI云电脑登录终端相连接,一般天翼AI云电脑可对摄像头进行自适配,即插即用,若无法识别摄像头,可通过下列方法进行排查: 排查解决方法: 1. 终端检查摄像头是否可以正常使用 2. 摄像头在终端上显示正常,天翼AI云电脑设备管理器通用串行总线查看虚拟驱动是否正常安装。 驱动名称: 1. Clouddesk Virtual USB Host Controller 2. Clouddesk Virtual USB Root HUB 若没有驱动,请在桌面上方工具栏重启天翼AI云电脑。 如何使用蓝牙键鼠? 需要登录天翼AI云电脑的终端(瘦终端、手机或PC等)支持蓝牙功能,登录天翼AI云电脑后使用蓝牙自动连接即可。
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        外设
      • 运行SparkSQL作业
        本章节主要介绍翼MapReduce如何运行SparkSQL作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。本章节教您在翼MR集群后台如何提交一个新的SparkSQL作业。SparkSQL作业用于查询和分析数据,包括SQL语句和Script脚本两种形式,如果SQL语句涉及敏感信息,请使用Spark Script提交。 前提条件 用户已经将运行作业所需的程序包和数据文件上传至HDFS系统中。 通过后台提交作业 例如安装路径为“/usr/local/spark3”。具体以实际为准。 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 集群默认开启Kerberos认证,执行以下命令认证当前用户. 示例: klist kt /etc/security/keytabs/spark.keytab 获取spark.keytab的principalname kinit kt /etc/security/keytabs/spark.keytab spark.keytab的principalname 7. 打开sparksql命令行,进入sparksql命令行后可执行SQL语句,执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault 若需要执行SQL文件,需要上传SQL文件(如上传到“/opt/”目录),上传文件后执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault f /opt/script.sql
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行SparkSQL作业
      • 订购智算集群
        配置集群 在云容器引擎智算版页面,完成智算集群选项配置。 配置项 描述 实例名称 填写集群的名称。说明最长40字符,只能包含大小写字母、数字及分隔符(),且必须以大小写字母开头 计费模式 云容器引擎智算版支持包年包月付费类型。选择包年包月时,API Server的私网ELB实例、控制节点及工作节点等资源的计费方式将保持一致 购买时长 目前支持选择1、2、3、4、5、6个月和1年 自动续订 设置是否自动续费 Kubernetes 版本 显示当前智算集群支持的Kubernetes版本 容器运行时 智算集群目前仅支持docker容器运行时 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理 虚拟私有云 设置集群的虚拟私有网络,如果没有您需要的虚拟私有云,可以通过单击创建虚拟私有云进行创建 网络插件 设置启用的网络插件和插件配置,支持cubecni网络插件。cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略 所在子网 设置所在子网。您可以在子网列表中,选择可用的子网 安全组 支持选择已有安全组。指定已有安全组时,系统默认不会为安全组配置额外的访问规则,可能会导致访问异常,请自行管理安全组规则 Pod子网 选择Pod子网。子网大小决定Pod创建数量,建议选择网段掩码不大于19的子网 Service CIDR 设置Service CIDR。您需要指定Service CIDR,Service地址段不能和Pod地址段重复。可选范围:10.0255.0.0/1624,172.1631.0.0/1624,192.168.0.0/1624 API server 访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。默认使用EIP暴露API Server,开启后,将为内网ELB实例绑定一个EIP,获得从公网访问集群API Server的能力 EIP 选择已有EIP,如果没有可用EIP,可以通过单击创建EIP进行创建 时区 选择所在时区 kubeproxy模式 kubeproxy支持iptables和ipvs模式。iptables:传统的kubeproxy模式,配置和维护较为简单,适用于集群中service较少的场景;ipvs:高效的kubeproxy模式,具有更好的可扩展性和性能,支持更高的并发连接数和吞吐量,适用于集群中service较多、集群规模较大的场景 集群标签 添加标签。标签键不可以重复,标签键、标签值最长32个字符,且标签键和标签值都不以“ctyun”、“ 集群本地域名 域名由小数点(.)分隔的一个或多个部分构成,每个部分最长为63个字符,可以使用小写字母、数字和中划线(),且首尾必须为小写字母或数字 自定义证书SAN 设置自定义证书SAN。多个 IP 或域名以英文逗号(,)分隔 服务账号令牌卷投影 设置serviceaccountissuer和apiaudiences。apiaudiences 支持配置多个 audience 以英文逗号分隔 集群删除保护 设置是否启用集群删除保护。防止通过控制台或者API误删除集群 部署模式 目前支持选择单可用区部署。单可用区部署请选中任意一个AZ,多可用区部署系统会自动将控制节点以及工作节点平均分配至各可用区,当可选择的可用区少于三个时,仅支持单可用区部署
        来自:
        帮助文档
        云容器引擎 智算版
        快速入门
        订购智算集群
      • 删除天翼云SD-WAN实例
        本文指导您如何删除天翼云SDWAN实例。 操作场景 用户删除天翼云SDWAN实例。 前提条件 请确保待删除的天翼云SDWAN实例没有绑定云间高速(标准版)实例,并且SDWAN实例中没有加载智能网关。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,进入天翼云SDWAN列表页; 3. 选择待删除的SDWAN实例,单击其“操作”列的“更多删除”; 4. 仔细阅读弹窗信息,并单击“确定”,完成删除。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        删除天翼云SD-WAN实例
      • 本地IDC通过跨账号访问VPC
        本文将为您介绍通过云企业路由器实现专线入云访问跨账号VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现A账号本地IDC网络与天翼云华北2地域中的B账号VPC网络互通,该场景适合在支持云企业路由器的资源池使用。 A账号:本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 B账号:天翼云华北2地域的跨账号VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建一个云企业路由器,具体操作说明详见创建云企业路由器。 4、在天翼云华北2已创建一个跨账号VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过跨账号访问VPC
      • 操作步骤
        表对端网关参数说明 参数 说明 取值参数 名称 对端网关的名称。 cgwfw 路由模式 选择“静态路由”。 静态路由 网关IP 对端网关和VPN网关通信的IP地址。 请确认数据中心的对端网关已经放通UDP端口4500。 1.1.1.1 4. 配置VPN连接。 1. 选择“虚拟专用网络 > 企业版VPN连接”,单击“创建VPN连接”。 2. 配置第一条VPN连接参数,然后单击“提交”。 表第一条VPN连接参数说明 参数 说明 取值参数 名称 VPN连接的名称。 vpn001 VPN网关 选择VPN网关。 vpngw001 网关IP 选择VPN网关已绑定的主EIP。 1.1.1.2 对端网关 选择对端网关。 cgwfw 连接模式 选择“静态路由模式”。 静态路由模式 对端子网 用户数据中心中需要和VPC通信的子网。 对端子网与本端子网可以重叠,不能重合;对端子网不能被本网关关联的VPC内已有子网所包含。 部分网段是VPC预留网段,不能作为对端子网,例如:100.64.0.0/10,214.0.0.0/8。 172.16.0.0/16 接口分配方式 手动分配 本示例以“手动分配”为例。 自动分配 手动分配 本端隧道接口地址 配置在VPN网关上的tunnel接口地址。 169.254.70.1 对端隧道接口地址 配置在对端网关上的tunnel接口地址,该接口地址需要和对端网关实际配置的tunnel接口地址保持一致。 169.254.70.2 检测机制 用于多链路场景下路由可靠性检测,通过ICMP报文检测实现;使能NQA,您的对端设备需要允许ICMP响应请求。 勾选“使能NQA” 预共享密钥、确认密钥 和对端网关的预共享密钥需要保持一致。 Test@123 策略配置 和对端网关的策略配置需要保持一致。 保持默认 3. 配置第二条VPN连接参数。 说明 此处仅对和第一条VPN连接配置不同的参数,未提及参数建议和第一条VPN连接配置保持一致。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        操作步骤
      • 域名管理概述
        本文介绍域名管理模块所涉及的功能。 概述 通过对域名管理相关的功能模块进行概括性介绍,方便您全面了解当前天翼云全站加速已支持的相关功能以及指引您快速找到对应功能的介绍入口,更快上手。 相关功能 相关管理模块功能简介如下: 功能 说明 []( 客户往往会存在多个域名需要配置,而配置又是相同的情况,这时我们提供批量配置域名的方式可以使客户快速、便捷的接入域名。 []( 介绍全站加速域名管理中的工单,它是用于跟踪和记录由客户操作发起的域名新增及域名配置变更任务的状态和执行结果,方便跟进变更的进度以及追溯变更历史,辅助管理客户业务。 []( 简述什么是标签和标签组,如何创建/删除标签和标签组,如何绑定/解绑标签,如何使用标签管理域名、筛选数据。 []( 简述基础配置所涉及的配置,包含:域名名称、加速类型选定、域名类型选定、加速区域选定、IPv6开关。 []( 简述天翼云全站加速产品回源相关的功能和配置,包括:源站地址、动态回源策略、回源协议、源站端口、回源HOST、回源SNI、回源HTTP请求头、回源HTTP响应头、回源URI改写、回源参数改写、Common name白名单、回源302/301跟随、Range回源、回源请求超时时间、分区域分运营商回源、区分ipv4/ipv6协议回源、指定源站回源HOST、高级回源等功能。 缓存配置 简述缓存配置相关功能,包括:缓存过期时间、状态码过期时间、配置HTTP响应头、错误页面自定义、自定义重定向、缓存key设置、跨域资源共享等。 []( 简述天翼云全站加速产品的HTTPS相关功能及配置方法。包括:HTTPS配置、国密HTTPS、HTTP2.0、强制跳转、OCSP Stapling、HSTS、TLS协议版本、HTTPS无私钥驻留加速方案、批量配置HTTPS证书、支持的SSL/TLS加密套件等。 []( 简述如何配置HTTP响应头,回源HTTP响应头,回源HTTP请求头。 []( 简述如何配置文件压缩、图片处理功能。 []( 简述访问控制策略及配置方法,包括:IP黑/白名单、Referer防盗链、UA黑/白名单、URI黑/白名单、URL鉴权、全网带宽控制、有序回源、单请求限速等策略。 []( 简述html页面优化、html禁止操作等功能。 []( 简述视频拖拉、视频试看、HLS标准加密改写功能。 websocket加速 简述websocket加速方案及配置方法。 []( 简述上传加速方案及配置方法。 []( 简述什么是QUIC协议,天翼云全站加速对QUIC协议的支持情况,以及配置说明。 []( 介绍天翼云全站加速平台高级配置,包括访问URL重定向,错误页面自定义。 []( 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则全站加速可无缝切换至云备源,实现网站业务高可用。 防攻击处理预案说明 天翼云全站加速默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,全站系统有权(根据域名业务情况、攻击影响程度等因素综合判断)将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 []( 介绍高性能网络的适用场景和配置方法。 []( 天翼云全站加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        域名管理概述
      • 1
      • ...
      • 62
      • 63
      • 64
      • 65
      • 66
      • ...
      • 565
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      应用托管

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      支持的监控指标

      产品定义

      充值不成功怎么办

      入驻条件

      将数据库实例恢复到指定时间节点

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号