爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网门户_相关内容
      • 三方云注册集群
        本节介绍三方云注册集群。 CCE One 三方云注册集群是用于将其他云厂商 Kubernetes 集群接入天翼云容器服务管理平台统一管理的集群形态。 操作步骤 参考本地注册集群 的操作步骤,与本地注册集群接入的操作步骤差异如下: 在分布式容器管理控制台,在注册集群 指引页面,单击三方云集群选项卡中的注册集群。 三方云集群接入后扩展的能力 注册集群是多集群管理能力的基础。 三方云接入天翼云后可添加舰队,舰队是多集群统一管理的基础。 添加舰队后可开启联邦能力,做多集群资源统一管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        三方云注册集群
      • 创建站点监控
        3、创建页面性能类型拨测任务参数配置 “任务类型”模块参数配置如下: 参数 模块 参数说明 是否必填 取值样例 任务名称 该站点监控的自定义名称 是 类型 公网拨测 是 场景 选择站点监控任务使用场景,支持端口性能、页面性能 是 页面性能 监控频率 执行一次站点监控探测任务的时间间隔。 是 1分钟 站点地址 请输入待探测的目标公网地址。注意:选择类型为“http”时,请填写协议头 是 拨测点选择 选择公网拨测源,支持多选 是 北京、成都 “拨测参数定义”模块参数配置如下(可选): 参数 模块 参数说明 是否必填 取值样例 拨测参数定义 拨测元素 1、设备类型 模拟不同类型终端设备访问站点监控任务,默认PC 2、浏览器设备 模拟不同浏览器访问站点监控任务,默认Chrome 是 1、PC 2、Chrome 断言配置 定义拨测任务执行期间要检查的规则或条件。如果拨测节点拨测的响应结果满足了断言配置中定义的所有条件,则任务被视为成功;否则,任务被视为失败,最多支持配置5个 1、首屏用时 首屏用时是否符合预期条件 2、总耗时 总耗时是否符合预期 否 首屏用时:大于100ms 总耗时:大于200ms 高级配置 1、超时时间 定义等待服务器返回响应数据的最长时间,单位ms 2、拨测周期 站点拨测任务执行的每日时段 3、拨测时段 站点拨测任务执行的每日时段 是 1、1000ms 2、星期天、星期一、星期二、星期三、星期四、星期五 星期六 3、00:00:0023:59:59 说明 页面性能拨测任务通过模拟用户在不同环境下访问 Web 页面的场景,获取全面的 Web 页面体验数据,包括页面整体加载耗时、页面加载平均速率、首屏用时等。适合于需要监控网站性能和用户体验的情况,如电子商务网站、新闻门户或任何需要确保快速加载和高可用性的 Web 服务。 注意 云监控站点拨测功能拨测源为公网地址,如果您的网络限制只允许特定的IP地址或IP地址范围通过访问控制。为保证拨测任务正常运行,需要将拨测源IP添加到白名单内。以下为拨测源IP信息: 北京:49.7.181.220 成都:203.25.214.97 广州:14.18.126.255 南京:117.88.94.181 贵阳:10.50.63.188 辽阳:123.245.187.56 拉萨:113.62.168.11 武汉:119.96.23.216
        来自:
        帮助文档
        云监控服务
        用户指南
        站点监控
        创建站点监控
      • 管理类
        怎么保证检测的漏洞的准确性? 漏洞的检测方式为版本比对和POC验证两种方式。 版本比对:通过获取应用的安装包版本和进程版本,将其与应用的漏洞版本进行比对。 POC验证:对漏洞逐个进行分析,根据漏洞原理编写对应的漏洞验证脚本,逐个漏洞进行检测。 是否可以对内网主机进行监测防护? 安装服务器安全卫士Agent需要能通过公网连通服务器安全卫士服务端,如果是内网环境的话,可以选择一台CentOS 7的主机做代理机进行安装,代理机需要能同时连通服务端和内网主机。 Agent与Server之间的通信使用哪些端口? 需放开80/8001/8002/8443/6677/7788端口。 Agent如何增强自身安全性? Agent自身安全性,采用加壳技术反调试、抗逆向,共享库防篡改,采用签名进行升级保护。 Agent多锚点入侵检测,及时发现和处理黑客攻击,一般不会被黑客获取到kill掉Agent的权限。 服务端对于Agent离线、卸载、频繁掉线有监控和告警。 Agent与服务端通信加密、数据加密,黑客即使拿下Agent也不会获取主机数据。 服务端是否有登录失败处理功能? 服务端具有登录失败处理功能,默认登录失败5次,则会封停15分钟。 服务器端产生的日志存储机制? 服务端java应用产生日志默认会保留180天 日志路径:/data/titanlogs/java/ 日志限制: 每个服务每类日志(request.log/info.log/warn.log/error.log/lib.log)每个日志文件最大为100MB,超过100MB会滚动下一个日志文件记录。 单类日志总的日志大小限制为10GB,超过限制的会删除最早产生的日志。 服务端每类日志理论上占用10GB,一个服务理论最大占用50GB,总共大约占用为200G。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        管理类
      • 退费流程
        如果您有退订云产品的需求,可以进行登录天翼云管理中心或产品控制台进行退订操作。 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则可参考购买指南退费说明规则说明 。 操作流程 通过管理中心退订 1. 单个退订。登录天翼云官网,进入管理中心退订管理查看需退订产品名称 ,点击退订。 2. 批量退订。管理中心退订管理勾选多个产品名称,点击批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后,勾选并填写退款原因勾选协议点击退订并再次确认确认后即刻完成退订。退订后资金退回账户余额,可以通过“余额提现”进行提现,提现详细操作请参考余额提现。 通过产品控制台退订 您可通过产品控制台退订,此处以云主机退订为例进行说明。 1. 登录天翼云,进入 控制中心云主机控制台。 2. 选择需要退订的资源,点击右侧“更多退订“,进入退订详情页面。 3. 确认退订信息,信息确认无误后勾选协议,点击退订并再次确认,确认后即刻完成退订。 4. 2024年4月26日前退订的云主机不在控制台展示会占用相关配额。自2024年4月26日后,包年包月计费模式的云主机实例在退订后可在控制台查看,此时相关计算资源(vCPU、内存、GPU)进入资源保留状态,保留15天后自动释放。“包周期退订中”、“包周期已退订”状态的云主机将会正常占用配额但不会继续收取费用,您可以点击“更多立即释放”提前彻底释放此计算资源,释放完成后将不会占用配额。若您需要对当前状态云主机进行恢复,请提交工单联系相关客服。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        退费说明
        退费流程
      • 使用RedisShake离线迁移其他云厂商Redis
        本节主要介绍使用RedisShake工具离线迁移其他云厂商Redis RedisShake是一款开源的Redis迁移工具,支持Cluster集群的在线迁移与离线迁移(备份文件导入)。当部署在其他云厂商Redis服务上的Cluster集群数据,无法在线迁移时,可以选择离线迁移。 与在线迁移相比,离线迁移适用于源实例与目标实例的网络无法连通的场景,或者源端实例部署在其他云厂商Redis服务中,无法实现在线迁移。 本文以Linux系统环境为例,介绍如何使用RedisShake工具进行Cluster集群数据离线迁移。 前提条件 已创建Redis实例,注意创建的Cluster集群内存规格不能小于源端Cluster集群。 已创建用于运行RedisShake的弹性云主机(ECS),创建的ECS需要选择与Redis实例相同的VPC、子网和安全组。 迁移步骤 1. 使用Rediscli连接目标端Redis实例,获取目标端Cluster集群的Master节点IP地址与端口。 rediscli h {targetredisaddress} p {targetredisport} a {targetredispassword} cluster nodes − {targetredisaddress}:目标Redis实例的连接地址。 − {targetredisport}:目标Redis实例的连接端口号。 − {targetredispassword}:目标Redis实例的连接密码。 在命令返回的结果中,获取所有master节点的IP端口,如下如所示: 2. 在准备好的ECS上安装迁移工具RedisShake。 a. 登录ECS。 b. 在ECS中执行以下命令下载RedisShake,本文以下载2.0.3版本为例进行说明。您可以根据实际需要选择其他RedisShake版本。 wget c. 执行命令解压RedisShake文件。 tar xvf redisshakev2.0.3.tar.gz 如果源端集群部署在数据中心内网,还需在内网服务器上安装RedisShake,并参考下述步骤进行数据导出,然后将数据文件上传到云主机。 3. 从源端Redis控制台导出RDB文件,如果无法导出RDB文件,请联系源端客服获取。 4. 导入RDB文件。 a. 将导出的RDB文件(含多个)上传到云主机上。云主机与目标端DCS Cluster集群实例的网络连通。 b. 编辑RedisShake工具配置文件redisshake.conf。 vim redisshake.conf 补充目标端所有master节点的连接信息: target.type cluster
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        其他云厂商Redis服务迁移至DCS
        使用RedisShake离线迁移其他云厂商Redis
      • 数据安全
        网络传输加密 天翼云支持通过 VPN 连接和 HTTPS 协议对数据进行加密传输。 天翼云VPN连接(CTVPN,Virtual Private Network)是一款基于Internet的网络连接服务,通过互联网加密通道的方式实现企业数据中心、企业办公网络、客户终端与客户云上专有网络建立安全可靠的连接。根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN 通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 SSL VPN 基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 HTTPS是基于TLS/SSL协议对HTTP传输数据进行加密,能够有效防止数据被监听、截取和篡改。天翼云云主机默认支持使用HTTPS进行加密传输,并提供256位密钥的传输加密强度,满足敏感信息加密的传输要求。 计算环境加密 天翼云的可信计算技术为用户提供了一个安全的计算环境。可信计算是实现云租户计算环境高级安全的重要功能之一。通过可信虚拟化技术(vTPM),天翼云构建了一个从系统启动到运行阶段的全方位可信保障机制。这种技术可以有效防止恶意软件和攻击者对计算环境的篡改,确保数据在处理过程中的机密性和完整性。 数据可用性 数据可用性是指数据在需要时能够被快速、准确地访问和恢复。天翼云通过以下措施与功能确保数据的可用性。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        数据安全
      • 绑定弹性IP
        本节介绍了绑定和解绑弹性IP操作步骤。 操作场景 GeminiDB Redis实例创建成功后,支持用户绑定弹性IP,通过公共网络访问数据库实例,绑定后也可根据需要解绑。 使用须知 对于已绑定弹性IP的节点,需解绑后,才可重新绑定其他弹性IP。 用户需要评估业务所需带宽,购买带宽资源足够的弹性公网IP, 因公网网络性能造成的客户端访问异常不计入SLA 。 绑定弹性IP 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击实例名称。 3、在“基本信息>节点信息”区域的节点上,单击操作列的“绑定弹性IP”。 图1 绑定弹性IP 4、在弹出框列表中,显示“未绑定”状态的弹性IP,选择所需绑定的弹性IP,单击“是”,提交绑定任务。如果没有可用的弹性IP,单击“查看弹性IP”,创建新的弹性IP。 图2 选择弹性IP 5、在节点的“弹性IP”列,查看绑定成功的弹性IP。 如需关闭,请参见下文解绑弹性IP。 解绑弹性IP 1、登录云数据库 GeminiDB控制台。 2、对于已绑定弹性IP的节点,在“实例管理”页面,选择目标实例,单击实例名称。 3、在“基本信息”页面“节点信息”区域的节点上,单击“解绑弹性IP”。 图3 解绑弹性IP 4、在弹出框中,单击“是”,解绑弹性IP。 图4 确认解绑 如需重新绑定,请参见上文[绑定弹性IP](
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        连接管理
        绑定弹性IP
      • 登录AI云电脑
        本节介绍天翼云电脑移动客户端登录的相关操作。 账号登录 打开AI云电脑客户端,登录页可以看到账号登录,支持AI云电脑账号,手机号码和邮箱登录(手机号码或邮箱登录的前提是用户已绑定手机或邮箱)。 免密登录 如果本机号码已注册AI云电脑账号,可以通过本机号码免密登录AI云电脑。其中免密登录可以支持本机号码一键登录/短信验证码登录。 专线/VPN接入 若您所属的租户开通了企业专线接入功能,可通过企业专线接入登录账号。 登录页点击“专线/VPN接入”,输入已开通的专线地址,启用后即可登录AI云电脑账号。 忘记密码 登录页可以看到“忘记密码“,目前可以通过手机找回,邮箱找回两种方式找回密码。
        来自:
        帮助文档
        天翼云电脑(政企版)
        移动终端指南
        登录AI云电脑
      • 场景1:通过弹性云主机创建Windows系统盘镜像
        方式二:在创建私有镜像页面选择云主机创建镜像 1. 登录天翼云控制台,选定业务地域,选择“计算>镜像服务”。 2. 进入镜像服务页面,点击右上角“创建私有镜像”,进入私有镜像创建页面,配置如下镜像参数: 镜像类型:系统盘镜像 镜像源:云主机 实例名称:待创建系统盘镜像的Windows云主机实例名称,选择云主机下的系统盘 企业项目:选择所属的企业项目 镜像名称:填写镜像名称,长度232位,只能由数字、字母、组成,不能以数字和开头,且不能以结尾 描述:填写镜像描述 3. 单击“下一步”,确认相关配置,阅读《天翼云镜像服务协议》。无异议单击我已阅读并同意相关协议,单击“确认下单”。 4. 跳转至私有镜像页面,等待镜像状态变为正常,即完成Windows系统盘镜像的创建。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        场景1:通过弹性云主机创建Windows系统盘镜像
      • 如何处理CNAME解析不生效问题
        本文介绍如何处理CNAME解析不生效问题。 CNAME(Canonical Name)记录是一种别名记录,用于将多个域名映射到同一台计算机或服务器上。通过配置CNAME记录,可以实现域名的别名映射,将一个域名解析到另一个域名上。客户接入DDoS高防(边缘云版)时,在天翼云DDoS高防(边缘云版)控制台完成加速域名添加后,系统会为您分配一个天翼云的CNAME域名,例如 .ctdns.cn,您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向 .ctdns.cn的CNAME域名,这样该域名所有的请求才会转向天翼云边缘节点,实现防护的目的。 如发现CNAME未正常解析,可能的原因如下: 1、CNAME配置错误:请检查所配置的CNAME解析记录值是否与天翼云DDoS高防(边缘云版)控制台提供的CNAME地址一致。如果不一致,可能会导致解析失败。 2、TTL未过期:在完成CNAME配置后,运营商localDNS的TTL可能还未过期。通常情况下,TTL时间为10分钟,但实际生效以您域名解析时配置的TTL为准。需要等待TTL时间过期后,新的CNAME解析才能生效。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        操作类
        如何处理CNAME解析不生效问题
      • 对象管理简介
        本章节主要介绍对象管理功能。 翼MapReduce(简称:翼MR)集群包含了各类不同的基本对象,不同对象的描述介绍如下表所示: 对象 描述 举例 集群服务 可以完成具体业务的一类功能集合 例如:HDFS集群服务、YARN集群服务。 服务角色 组成一个完整服务的一类功能实例,一般情况下可使用角色标识 例如:HDFS由NameNode、DataNode、HDFSClient、ZKFC、JournalNode组成,在组件中起到不同的作用,就像扮演着不同的角色,相互通信协调,提供分布式文件存储能力。 实例分组 相同角色的实例组合成实例分组,通常实例分组对应一个角色,名称一般和角色的名称一样 例如:JournalNode实例分组、DataNode实例分组。 角色实例 服务角色在主机节点上运行的具体实例 例如:运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 用于运行角色实例的物理主机或虚拟主机 例如:Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体 例如:名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了HDFS和YARN等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        对象管理简介
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        DeepSeek专题导航
      • 云镜像市场
        本文向您介绍如何使用云镜像市场。 产品概述 天翼云云镜像市场是由天翼云构建的标准化镜像服务平台,联合第三方镜像服务商(ISV)为用户提供预集成化的云主机镜像及配套服务。镜像市场中所有镜像均基于天翼云云主机操作系统深度定制,预封装了如Deepseek大模型、数据库工具、运维管理面板等软件堆栈,实现云端应用的即开即用。用户可通过云镜像市场快速部署具备特定功能场景的云主机实例,大幅提升资源交付效率,让云主机即开即用、省时方便。 核心价值 快速交付 :免除手动配置环境的时间成本,最短时间获得生产级运行环境。 生态丰富 :AI与大数据、安全加固、行业软件等经天翼云技术审核的优质镜像。 使用云镜像市场的镜像创建云主机实例 创建云主机实例时,选择云镜像市场中的镜像。创建云主机实例的具体操作及参数介绍,请参见创建弹性云主机。 使用云镜像市场的镜像重装操作系统 您可以在云主机列表,通过操作一键重装,将云主机的镜像更换为云镜像市场的镜像。 重装操作系统时,在一键重装 弹窗页面选择云镜像市场 镜像,并在云镜像市场页面选择您所需的镜像。具体操作,请参见重装操作系统。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        云镜像市场
      • 线下IDC使用云上内网DNS
        步骤二:创建用户网关 1. 在网络区域选择“VPN连接”,进入VPN连接页面。 2. 在左侧网络控制台,选择“IPsec VPN”,进入用户网关列表页面。 3. 单击“创建用户网关”。具体步骤可参见创建用户网关。 4. 按照提示配置用户网关参数,单击“确定”,创建成功。 步骤三:创建IPsec连接 1. 在网络区域下拉“VPN连接”选择“IPsec VPN”,进入IPsec VPN页面。 2. 单击“IPsec连接”,进入“IPsec连接”页签。 3. 单击“创建IPsec连接”。 4. 按照提示配置参数。具体步骤可参见创建和管理IPsec连接。 5. 配置完成后单击“确认”,完成IPsec连接创建。 步骤四:在本地网关设备中加载VPN配置 VPN网关配置对应的ipsec连接,您可联系公司网工,根据所用防火墙网关完成配置。具体可参见本地网关配置。 步骤五:内网DNS配置使用 1. 在内网DNS创建内网DNS,关联VPCnewDNS。 2. 在目标域名行,单击“管理记录集”添加记录集,添加newdns主机记录。 添加完成,可在“解析记录”列表看到解析记录信息。 3. 进入网络控制台“终端节点”服务,单击“创建终端节点”。 选择服务及所属VPC后单击“下一步”,勾选“我已阅读”后“确认下单”完成DNS终端节点创建。 4. 设置IDC服务器的DNS服务地址为上一步骤创建的终端节点私网地址(本示例该地址为192.168.0.3)。 以linux操作系统的服务器为例,可以通过修改 resolv.conf文件临时修改服务器的DNS服务地址。 echo "nameserver 192.168.0.3" sudo tee /etc/resolv.conf 通过如下命令可以查看resolv.conf的配置情况 cat /etc/resolv.conf 查看结果 5. 使用nslookup命令查看解析结果,成功后即可实现云下访问云上资源。
        来自:
        帮助文档
        内网DNS
        最佳实践
        线下IDC使用云上内网DNS
      • 管理全域接入网关(1)
        关联实例 用户创建全域接入网关后,需要为其关联实例,支持关联的实例类型包括连接。 1. 进入云专线全域接入网关列表页。 2. 在全域接入网关列表中目标全域接入网关所在行的“操作”列,单击“关联实例”。 3. 在关联实例页面,选择待关联的实例类型。 此处选择“连接”。 4. 根据界面提示配置相关参数,单击“确定”。 连接关联完成后,可以单击全域接入网关名称,进入“连接”页面,查看已关联的连接信息。 删除全域接入网关 当全域接入网关被占用无法删除时,需根据提示先删除其他依赖资源,详细请参见下表: 表全域接入网关无法删除原因及处理方法 原因 处理方法 全域接入网关已关联虚拟接口 需首先删除已关联的虚拟接口资源。 全域接入网关已关联连接 需查看全域接入网关已关联的连接并删除。 1. 进入云专线全域接入网关列表页。 2. 在全域接入网关列表中,单击全域接入网关“操作”列的“删除”。 3. 在弹出的对话框中,单击“确定”,完成全域接入网关的删除。
        来自:
      • 权限管理
        依赖策略说明 如需让子账号拥有在云等保专区下单、管理云主机、弹性网络等权限,还需配置如下策略: 策略名称 策略描述 授权范围 配置说明 CtyunBssAdmin 控制天翼云订单、合同、标签、客户信息管理全量操作权限(包含一类、二类资源池节点)。 全局级 若子账号涉及开单、支付、订单管理等操作,需配置该策略。 ecs admin 控制天翼云云主机服务开通、管理权限。 资源池 若子账号涉及开通、管理云主机(云等保专区下单涉及开通主机),需要配置该策略。 vpc admin 控制天翼云弹性IP开通、新建、配置等管理权限。 资源池 若子账号涉及配置、新建、管理弹性网络(子网、EIP、安全组、弹性网卡、VIP、子网路由等),需要配置该策略。 授权子账号使用云等保专区 1. 使用主账号登录天翼云控制台,在右上角单击头像/用户名选择“账号中心”,在左侧导航中选择“统一身份认证”,或者直接点击IAM控制台。 2. 用户可创建多个子账号,再根据自身需求,给对应子账号配置对应的控制台权限。 方式一:可直接给子账号(用户)配置策略来分配权限,详细操作请参见[为子账号配置个人权限](
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 云主机的安全责任共担模型
        云上安全体系建立必要性 在当今数字化浪潮下,云服务已成为企业运营与发展的关键基础设施,云上安全体系的构建也显得尤为重要。一方面,企业将业务迁移至云端后,面临着复杂多变的网络安全威胁,包括数据泄露、黑客攻击、恶意软件等,这些威胁可能给企业带来巨大的经济损失和声誉损害。另一方面,云计算环境的复杂性使得安全防护难度大幅增加,涉及物理基础设施、虚拟化层、网络、数据等多个层面,任何一个环节出现漏洞都可能导致严重的安全事件。 天翼云作为云服务提供商,致力于为用户提供更安全、可靠的云平台环境,保障客户应用和服务的高性能、稳定、安全与合规,避免宕机风险,这涵盖了从物理基础设施、虚拟化系统到云服务平台等方面进行深度安全保障、同时,天翼云还通过提供多样化的安全工具和产品功能,如防火墙、DDos防护、安全卫士等,辅助客户进行云上资源的安全防护,降低客户的云上安全配置复杂度,助力客户在数字化转型过程中实现业务的安全、稳定运行,为企业的云端之旅保驾护航。 云主机安全体系模型:责任共担 安全并非某一方的单方面义务,需要云厂商与用户的协同合作共建。云厂商主要保证“云本身”可靠(云平台安全,即云主机服务所依赖的底层平台),用户需进行云上资源的防护。双方联动形成互补防线,共担风险。天翼云负责保障云平台基础设施、底层架构及云资源自身的安全,包括物理服务器、网络设备、存储设备、虚拟化层等的防护;用户则需对自身在云平台上部署的应用、数据、操作系统、网络配置等云上内容的安全负责。双方协同合作,共同构建云主机的全方位安全防线。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 创建访问控制
        本节介绍用户新建访问控制相关内容。 操作场景 您可以通过创建访问控制及其控制规则来实现允许或拒绝指定的流量通过。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“访问控制”,单击“创建访问控制”按钮,进入创建访问控制界面。 5. 在访问控制页面,根据页面提示填写访问控制参数。 具体参数配置信息如下: 参数 描述 名称 规则名称,长度为164字符,以大小写字母或中文开头,可包含数字、"."、""、""。 添加规则 可以自定义创建规则,也可以从已有访问控制导入。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 6. 单击“确定”,完成访问控制策略创建。
        来自:
      • 备案说明FAQ
        备案说明FAQ 域名必须要进行ICP备案吗? 当域名解析指向中国内地的服务器并开通Web服务时,需进行ICP备案。若解析指向境外服务器(如中国香港),则无需ICP备案。 ICP备案收费吗? ICP备案不收取费用,但ICP备案需要购买支持备案的云服务器,您在购买云服务器时会产生费用。 ICP备案需要有域名、中国内地且符合备案要求的服务器,您需要在服务器提供商处提交ICP备案申请。如果您的域名要通过天翼云备案,请先购买云服务器,再通过PC端登录天翼云ICP代备案管理系统提交ICP备案申请。 ICP备案服务器的购买时长需不少于3个月。 只购买云服务器不使用域名,需要进行ICP备案吗? 不需要。当域名解析指向中国内地服务器且开通Web服务时才需进行ICP备案。 子域名需要进行ICP备案吗? 如果主域名在天翼云已有ICP备案,则对应的子域名无需再进行ICP备案。 如果主域名有ICP备案号,但不是在天翼云申请的ICP备案,您需将主域名的ICP备案信息接入天翼云(主域名可以存在多家接入商)。详细信息请参见备案操作手册。 如果主域名没有ICP备案号,根据工信部规定,未进行ICP备案域名不能开通网站访问,您需先将主域名提交备案,待备案成功后子域名便可正常使用。详细信息请参见备案操作手册。 在天翼云进行ICP备案是否一定要购买天翼云服务器? 如果您需要在天翼云做ICP备案,则必须购买符合ICP备案要求的天翼云服务器。 域名持有者是个人,备案主体可以是公司吗? ICP备案要求域名持有者信息与ICP备案主体信息需保持一致,但存在如下特殊情况,单位性质备案时,域名持有者为个人,允许备案主体为公司。 域名持有者为公司的法定代表人,部分省份允许ICP备案主体为法定代表人的公司,备案主体负责人需填写公司法人信息。 什么情况下需要进行新增备案? 主体(个人或企业)和域名从未办理过ICP备案,在开通网站的访问服务之前,需要通过天翼云备案系统完成新增备案,详细信息请参见备案操作手册。 什么情况下需要进行接入备案? 主体和域名均已通过其他服务商成功进行ICP备案,现需要将服务商变更成天翼云或将天翼云添加为该网站的新增服务商,需要在天翼云接入备案,详细信息请参见备案操作手册。 什么情况下需要进行新增网站备案? 如果您的ICP备案主体已通过其他服务商成功进行ICP备案,现购买天翼云服务器,并且需要在天翼云备案一个新的网站域名,您需要在天翼云进行新增网站,详细信息请参见详细信息请参见备案操作手册。 如果您的ICP备案主体已在天翼云成功备案,现有新的网站托管到天翼云服务器上,您需要在天翼云进行新增网站,详细信息请参见备案操作手册。 什么情况下需要进行变更备案? 如果您的网站已经在天翼云取得备案号,后续备案主体或网站信息发生变更,您需要及时在天翼云备案系统变更主体或变更网站,更新您的ICP备案信息,详细信息请参见备案操作手册。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案场景
        备案说明FAQ
      • 将PostgreSQL同步到PostgreSQL
        源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请你参照天翼云关系数据库PostgreSQL版管理插件相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量同步;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云支持的插件列表及插件管理的相关指引。 阿里云支持的插件列表及插件管理的相关指引。 操作需知 DTS同步过程一般包含四个阶段:预检查阶段、结构同步阶段、全量阶段、增量阶段。为了确保数据同步各个阶段的平顺,在创建同步任务前,请务必阅读以下使用须知。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将PostgreSQL同步到PostgreSQL
      • 查看专属云资源
        本节介绍了专属云(计算独享型)查看资源的步骤。 查询所有节点的专属云列表 前提条件:已申请并开通专属云服务。 1、登录天翼云控制中心,切换节点; 2、单击右侧上方区域节点下拉列表,查询您在所有区域节点中开通的专属云情况。如图所示,目前在贵州节点下已开通一个名为DeC001的专属云; 3、单击控制中心,点击【专属云】进入专属云页面,查看当前节点下开通的专属云的列表。 查询指定节点的专属云 1、登录天翼云管理控制台,切换节点; 2、单击 ,选择【专属云】; 3、 进入专属云页面,查看贵州节点下开通的专属云列表。 查询指定专属云的信息 1、登录天翼云控制中心,切换节点; 2、从节点选择区域查看专属云,如Dec001; 3、切换到专属云总览页面,在总览页中可以查看专属云内物理机数量、CPU/内存分配情况,各云资源开通情况。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        查看专属云资源
      • 服务器迁移模块
        项 目 约束和限制 迁移源和迁移任务数量限制 每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。 迁移源绑定限制 每个迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个"未完成"状态的迁移任务;已完成或异常的迁移任务不能作为迁移源绑定目标端。 迁移源软硬件、授权限制 未授权的应用软件、盗版软件、集群数据库、UKey等可能影响产品的使用,应避免使用。 迁移源目标端配置限制 目标机内存必须大于4GB;目标机配置建议与迁移源相同,如果迁移源内存小于4GB,迁移完成后可以根据需求进行缩扩容等修改。 迁移源目标端限制 目标端机器必须是天翼云平台上使用云迁移专用PE镜像创建的虚拟机。 迁移源网络限制 源机可以使用独享IP,也可以使用NAT网络或者代理,需要能访问到 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持客户端共享存储,共享存储中的数据可以在迁移完成后使用rsync命令进行迁移,操作方式参见 迁移源磁盘数、容量限制 单盘容量无限制,但磁盘个数应确定在24个以下。如果超过该限制,需要对源机磁盘进行减少或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 网络环境因素限制 网络环境问题可能影响迁移速率,应先测试迁移源出口带宽、目标端入流量带宽以及CMS控制台带宽限制配置;注意是否存在特殊的网络、专线以及是否具备公网环境。 复杂业务拉起、支撑限制 迁移复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试;增量迁移时,需要停止相关业务进程,以保持一致性。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 迁移源资源与性能限制 CMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估。若无法准确评估需找相关专业人员确认。 目标端设备规格的规格限制 目标机规格支持GPU类相关规格,A10/V100s GPU主机、T4/V100GPU主机。 操作系统 支持迁移的Windows操作系统参见
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        服务器迁移模块
      • 客户系统单点登录访问
        本文介绍云SSO的场景实践 应用实践:客户已有账号体系单点登录后以云SSO用户身份访问成员账号 客户已有账号体系可以通过SAML2.0直接单点访问天翼云账号,并可以通过SCIM同步客户侧的用户/组信息; 步骤1:进入“云SSO中心”“管理设置”中,“身份源”选择“身份提供商” 步骤2:配置IDP的身份提供商标识,单点登录登出地址,身份提供商签名公钥等信息 步骤3:客户端配置SP元数据。天翼云SP META可从“管理身份提供商”页面获取 步骤4:配置SCIM同步(可选),配置方式参考“用户指南”。
        来自:
        帮助文档
        云SSO
        最佳实践
        客户系统单点登录访问
      • 查看后端主机
        弹性负载均衡产品支持查看后端云主机,本文帮助您快速熟悉查看后端云主机的方法。 操作场景 天翼云弹性负载均衡支持已添加的后端云主机详情及其状态。还支持查看特定云主机相关的弹性网卡、云硬盘、安全组、弹性IP等信息。 前提条件 您已经创建了云主机,并添加云主机到特定的负载均衡监听器上,且后端云主机处于“运行中”状态。 操作步骤 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。 5. 选定特定的后端主机组,在云主机列表中可查看已添加的后端云主机。 6. 点击特定的云主机的名称,即可查看改云主机详情。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        查看后端主机
      • 设置迁移目的端
        本章介绍如何设置迁移目的端。 操作场景 迁移前,您需要设置目的端服务器。该目的端用来接收源端的数据,同时您也可以使用该目的端进行迁移测试和启动目的端。 前提条件 只有“迁移阶段”为“已就绪”时才可设置目的端。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面找到待迁移的服务器,在“目的端”列,单击“设置目的端”,进入迁移配置页面。或单击“操作”列的“更多 > 设置目的端”,进入迁移配置页面。如果在迁移服务器列表中没有看到源端服务器记录,请检查是否登录的是目的端天翼云帐号。 4. 在“迁移配置”页面的基本配置页签,根据下表参数说明,设置相关参数。 参数 子参数 说明 迁移参数模版 选择某个迁移参数模版后,页面根据模版的值自动设置网络类型、网络限流值、迁移方式、是否持续同步、是否调整分区、区域、项目;系统会为每个用户自动创建一个默认迁移参数模版,您也可以提前手动创建迁移参数模版,参见创建迁移参数模板。 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 私网包括专线、VPN、对等连接、同VPC子网,如选择私网则需要提前创建,迁移时会使用目的端私有IP。 IP版本 IPv4 使用IPv4进行数据迁移。 IPv6 双栈网络下,可以选择使用IPv6进行主机迁移。 网络限流 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。 设置为0时,代表不限流。 Linux限流功能是基于TC(Traffic Control)模块控制,如果源端服务器没有TC模块,则无法支持限流。 部分Linux系统,暂不支持限流。(例如:CentOS 8.x以及基于其构建的其它发行版本均没有TC模块。) CPU限制 仅支持Linux迁移。 内存限制 磁盘吞吐限制 迁移方式 Linux文件级 Linux文件级迁移是指全量复制和持续同步最小粒度为文件,这种方式同步效率低,但兼容性好。 Windows块级 Windows块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。Windows当前仅支持块级迁移,这种迁移方式迁移和同步效率高。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。 若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 是否调整分区 否 选择否,目的端磁盘分区与源端保持一致。 是 选择是,用来调整目的端磁盘分区。具体操作参见调整磁盘分区。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。 是否启用多进程 否 默认使用1个进程进行迁移、同步。 是 设置迁移和同步最大进程个数,SMSAgent根据设置的进程个数,启用多个进程执行迁移任务,仅适用Linux文件迁移。 迁移特殊配置项 Linux文件级配置不同步、不迁移等特殊配置信息。 Windows块级迁移,专线场景下,可配置目的端中转IP。 调整磁盘分区 单击右侧出现的“调整磁盘分区”,弹出“磁盘分区调整”窗口,如下图所示,用户根据实际业务场景,完成磁盘分区的设置。 图 Windows磁盘分区调整 图 Linux磁盘分区调整 说明 磁盘分区调整可以修改是否迁移以及调整分区大小。 Linux支持LVM调整,可以选择物理卷和逻辑卷是否迁移以及调整大小。 注意 Windows系统分区和启动分区是否迁移不可选,默认必须进行迁移。 Windows调整分区大小时只能增大当前分区大小。 Linux Btrfs文件系统暂时不支持磁盘分区调整。 Linux系统分区,swap分区是否迁移不可选,默认为“是”,必须进行迁移。 LVM迁移卷组,可通过卷组配置页,左上方的按钮组,选择全部迁移或暂不迁移。 LVM中的逻辑卷如果是否迁移都选择“否”,则卷组不迁移,对应的物理卷是否迁移也会全部自动切换成“否”。 Linux块级迁移,磁盘分区只可以调大。 Linux文件级迁移,磁盘分区可以调大,也可以调小,调小时需保证调小后的分区大小大于已使用空间+1GB。如果调整前分区大小小于已使用空间+1GB,则无法将磁盘分区大小调小。具体规则请参见卷组和磁盘分区大小调整规则。 如果调整分区大小超过当前磁盘大小时,请先单击“磁盘调整”,调大磁盘大小后再进行分区调整。 如果调整分区大小后,小于当前磁盘大小,如有必要,可单击“磁盘调整”,调小磁盘大小。 单击“下一步 磁盘调整”,确认磁盘调整无误后,单击“确定”,完成磁盘分区的调整。 注意 确定后,是否调整磁盘分区无法重新设置为“否”。如果想要恢复原始磁盘分区设置,请在操作栏下,下拉“更多”,单击“删除”,然后在源端重启Agent,之后重新设置目的端配置,是否调整磁盘分区选择“否”。 5. 单击右下角的“下一步:目的端配置”,进入目的端配置页签。 6. 在目的端配置页签,设置相关参数。 参数 子参数 说明 区域 下拉菜单中选择目的端服务器所在区域。 您可以根据业务要求,选择具体的区域。 项目 下拉菜单中选择目的端所在区域的项目。 选择区域后,才能选择项目 服务器选择 已有服务器 在已有的服务器列表中,根据“推荐目的端,操作系统”勾选目的端服务器。 创建新服务器 根据需求,您可以配置虚拟私有云、子网、安全组等参数,详细说明参见创建新服务器。 已有服务器 目的端服务器需要满足如下条件,否则请单击“前往ECS购买”,根据“推荐目的端,操作系统”并参见购买弹性云主机创建满足如下条件的弹性云主机。当前已支持将源端服务器迁移到“包年/包月”和“按需计费”这两种计费模式的弹性云主机,您可根据需求选择对应计费模式的弹性云主机。 Windows系统的目的端服务器(即弹性云主机)“规格”中的“内存”大小要不小于2GB。 目的端服务器的磁盘个数不小于源端服务器磁盘个数,且目的端服务器每块磁盘的大小要不小于对应的源端服务器“推荐规格”大小。 目的端服务器的操作系统类型需要和源端的OS类型保持一致。否则,迁移完成后服务器OS系统类型与镜像类型不一致,造成名字冲突及其他问题。 确保源端服务器可以访问目的端服务器,即要有可用的EIP,或者配置VPN、专线。 确保目的端服务器所在VPC安全组配置准确。需配置目的端服务器所在VPC安全组。如果是Windows系统,开放TCP的8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移开放22端口。 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 创建新服务器 选择“自动推荐”时,虚拟私有云、子网与安全组默认为自动创建,也可以根据需求手动选择。 高级配置中服务器名称、可用区、规格、系统盘、数据盘、弹性公网IP默认自动推荐和选择,也可以根据需求手动选择。 说明 数据盘支持的磁盘模式包括:VBD类型(默认)、SCSI类型。关于磁盘模式的详细介绍请参见 数据盘支持创建“共享盘”,关于共享磁盘的详细介绍请参见 选择已有模板时,虚拟私有云、子网、安全组、可用区、磁盘类型根据模板确定,也可以手动调整。 注意 虚拟私有云选择自动创建时,SMS会帮助用户创建一个VPC: 若源端IP是192.168.X.X,则推荐创建的VPC网段是192.168.0.0/16,同时创建一个子网,网段也是192.168.0.0/16。 若源端IP是172.16.X.X,则推荐创建的VPC网段是172.16.0.0/12,同时创建一个子网,网段也是172.16.0.0/12。 若源端IP是10. X .X.X,则推荐创建的VPC网段是10.0.0.0/8,同时创建一个子网,网段也是10.0.0.0/8。 安全组选择自动创建时,则SMS服务会自动创建一个安全组,并根据SMS的需要开放端口,Windows开放8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移只开放22端口。 7.目的端参数配置完成后,单击右下角“下一步:确认配置”,进入确认配置页签。 8.(可选)单击“保存为虚拟机配置模板”,弹出“创建虚拟机配置模板”窗口,输入模板名称,单击“确定”,可将配置信息保存为模板。 说明 在目的端配置时,只有服务器选择“创建新服务器”时,才能单击“保存为虚拟机配置模板”。 图 创建虚拟机配置模板窗口 9. 确认信息无误后,单击“保存配置”按钮,弹出“是否保存配置”窗口。仔细阅读“迁移条件须知和风险提示”后,单击“是”。 如果您想立即开始迁移,可单击“保存配置并开始迁移”按钮,弹出“是否保存配置并开始迁移”窗口。仔细阅读“迁移条件须知和风险提示”后,单击“是”。 说明 当迁移服务器列表的迁移阶段列显示为,迁移实时状态为已就绪,说明目的端已配置完成。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        设置迁移目的端
      • 步骤四:将客户端加入AD域
        本文介绍如何将客户端加入已经部署好的AD域。 前提条件 AD域控制器已安装AD域服务并已部署完成。 操作步骤 1. 登录非AD域控制器的云主机客户端,进入“控制面板>系统和安全>系统”,在“计算机名、域和工作组设置”处可以看到当前计算机不属于任何域。 2. 设置DNS,使得客户端能解析AD域的域名。 1)客户端DNS设置。 a.登录客户端,打开“控制面板>网络和共享中心”,在“查看网络活动”找到“连接”,点击已连接的网络,通常为“以太网”。 b.在“以太网状态”弹窗中点击“属性>Internet协议版本4(TCP/IPv4)>属性”。 c.将“自动获得DNS服务器地址”改为“使用下面的DNS服务器地址”,并设置“首选DNS服务器”,设置的IP为AD域控制器的IPv4内网地址,在天翼云官网>弹性云主机控制台列表页获取。备用DNS服务器设置为空即可。 2)AD域控制器DNS设置。 AD域控制器的Internet协议版本4(TCP/IPv4)属性保持为“自动获得DNS服务器地址”。 3)网络验证。 在客户端命令行提示符工具或power shell工具处执行ping AD域名验证网络连通性。本文中执行 ping sfs.com。 3. 设置Sysprep。在客户端 C:Windows/System32/Sysprep,双击Sysprep.exe ,在勾选“通用”选项。防止计算机SID相同而无法加入AD域。 4. 设置域信息。在“计算机名、域和工作组设置”右侧点击“更改设置>更改”,选择“域”,填入AD域的域名“sfs.com”,点击“确定”。 5. 加域。输入步骤二中在域控制器创建用户时设置的用户名和密码。加入成功后会显示“欢迎加入sfs.com域”的提示。 6. 重启计算机使配置生效。 7. 验证。重启后,重新进入“系统”界面,此时可以看到本计算机已经加入到域sfs.com中。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤四:将客户端加入AD域
      • 山东省税务局(1)
        解决方案 虚拟化安全产品兼容国内外主流的虚拟化平台,可实现多异构环境的统一部署与管理; 无代理模式因为不需要在每个虚机部署Agent,部署效率高,资源占用率低,非常适合客户云桌面场景; 同时,针对客户的物理服务器资源以及深信服虚拟化平台,采用有代理的方式实现与虚拟化环境的统一管理与运维。 项目亮点 山东省税务局项目面对友商的激烈竞争最终仍能够突破重围取得成功,对产品线及税务行业来说都是极大的鼓舞,“山东模式”无论在省内地市以及全国其他省份、地市的税务行业都具有标杆意义,为虚拟化安全产品在全国税务行业的推广提供了宝贵的项目经验。 基于国税《税务系统云计算安全规范》的标准要求,该项目在内网环境中以天擎覆盖终端安全,虚拟化安全覆盖服务器安全。在服务器侧虚拟化安全采取无代理部署模式,在保障资源低消耗的前提下对用户的服务器环境,包含物理服务器、虚拟机以及云桌面进行统一安全防护。 通过虚拟化安全的部署实施,在满足税务行业规范以及等保2.0要求的基础上,产品为客户提供服务器复杂环境下的安全防护,包括恶意代码防护、入侵防护、虚拟机环境访问控制等,有效的帮助客户筑起服务器安全护城河。 山东省局项目落地,首先有助于虚拟化安全产品在省内各地市、区县局虚拟化平台及用户桌面云场景迅速复制推广,已陆续有济南、临沂等地市甚至区县客户申请测试。
        来自:
      • 续订与退订
        本小节介绍云堡垒机续订的操作方法。 控制台续费 为保证用户正常使用云堡垒机服务,在云堡垒机许可证到期前或使用许可到期后15天内,用户可通过“续费”操作增加授权使用期限。 在云堡垒机到期前,可以通过“续费”操作延长到期时间。 在云堡垒机到期后,若未及时续费,则进入“保留期”,不能登录云堡垒机系统。“保留期”为15天,到期仍未续订或充值,存储在云堡垒机中的数据将被删除、资源将被释放。 堡垒机续费不会自动续费云主机,请您手动续订对应云主机。 前提条件 已获取控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择待续费的实例,单击“更多 > 续费”,进入“续费”配置页面。 4. 根据需要选择续费时长。 5. 单击“去支付”,在支付页面完成付款。 6. 返回云堡垒机实例列表页面,在“云堡垒机实例”列表查看授权后最新到期时间。 管理中心续订 登录天翼云官网,进入管理中心,选择续订管理,点击“手动续订”或者“开通自动续订”按钮,即可完成实例的续订。 退订
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        续订与退订
      • 云专线 CDA
        云专线(CDA)提供用户本地数据中心与天翼云VPC之间的连接服务。云专线产品在充分利用中国电信云网融合优势的同时,依托现有的IT基础设施,灵活搭建云上云下高速、低时延、稳定安全的专属连接通道。
        来自:
        帮助文档
        云专线 CDA
      • 概述
        本文主要介绍云日志服务的投递概述。 天翼云云日志服务可以将日志单元中的数据投递到天翼云对象存储ZOS与分布式消息服务kafka,以满足归档或者计算的需求。 注意 当前日志转储为白名单邀测功能,如需使用请提交工单申请。 转储至对象存储ZOS 您将云主机和云服务的日志数据上报至云日志服务后,可对日志存储时长进行设置,默认存储时间为365天,超出存储时间后,日志数据将会被自动清理。若您需要长期存储日志数据进行日志持久化,可使用日志转储功能,将日志数据转储至对象存储中进行长期保存。具体操作请查看转储至对象存储ZOS。 说明 日志转储的实时性较弱,通常为5分钟~30分钟。数据延迟依赖于存储系统。 关于对象存储更多内容,请参考对象存储产品文档。 转储至分布式消息服务kafka 云日志服务采集到数据后,支持将数据转储至对天翼云分布式消息服务kafka,用于实时流计算等场景。具体操作请查看转储至分布式消息服务kafka。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志转储
        概述
      • 云SSO单点登录概述
        本文介绍云SSO单点登录概述 云SSO单点登录概述 云SSO支持基于SAML 2.0的单点登录。天翼云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过SSO登录,企业员工可以使用IdP中的用户身份直接登录云SSO。 操作步骤 天翼云配置 天翼云配置企业IdP的操作如下: 1. 登录云SSO控制台。 2. 在左侧导航栏,选择“管理设置”。 3. 选择身份源身份提供商,点击“应用”。 4. 点击“身份提供商”选项右侧的“管理身份提供商”。 5. 点击右上角“创建身份提供商”。 6. 名称:配置当前身份提供商名称。 7. 元数据文档:上传企业IdP提供的元数据文件。 元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID 身份提供商标识,即issuer字段值 SingleSignOnService 身份提供商单点登录地址,接收SAMLRequest请求的地址 SingleLogoutService 身份提供商单点登出地址 X509Certificate 身份提供商签名公钥,对报文进行加密所对应的公钥,X509证书,参考使用openSSL生成 xml
        来自:
        帮助文档
        云SSO
        用户指南
        外部身份同步及单点登录配置
        云SSO单点登录概述
      • 续订云硬盘
        操作步骤 自动续订 订购云硬盘时启用自动续订 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘”,进入云硬盘页面。 4. 单击“创建云硬盘”,付费方式选择“包年/包月”,配置云硬盘的基本信息后,勾选“启用自动续订”。 5. 启用后,系统将在资源到期前自动续订。续订相关规则请参考自动续订。 费用中心启用自动续订 1. 登录天翼云官网 续订管理”,在“未到期”的资源中找到需要开通自动续订的云硬盘,单击“开通自动续订”。 3. 选择“续订周期”后,勾选“我已阅读并同意遵守《天翼云自动续订服务协议》”。确认无误后,点击“确定提交”。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        续订云硬盘
      • 1
      • ...
      • 74
      • 75
      • 76
      • 77
      • 78
      • ...
      • 565
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      公共算力服务

      应用托管

      科研助手

      推荐文档

      重启

      术语解释

      客户端下载

      订购

      启动会议

      加入会议

      查看云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号