云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云分布式关系型数据库_相关内容
      • 准备工作
        使用VPC终端节点服务之前,您需要注册天翼云帐号,本文带您了解使用VPC终端节点前需要做的准备事项。 步骤一:注册天翼云帐号 如果您已有一个天翼云帐号,请跳到下一个步骤。如果您还没有天翼云帐号,请参考“注册天翼云账号”进行注册。 说明 一个手机号最多可注册5个天翼云账号,超出则不再支持注册新的天翼云账号。 注册邮箱用于登录、天翼云信息接收,请确保邮箱的准确性。 步骤二:实名认证 完成注册后登录并进行实名认证。具体操作请参考实名认证。 步骤三:帐号充值 VPC终端节点为客户提供按量计费模式。如果您采用按量计费使用VPC终端节点服务,需满足账户余额超过100元要求,在登录账号后,您可以点击页面右上角的“管理中心”,然后点击“充值”按钮为您的账号充值,具体充值说明可参考账户充值。 说明 账号余额不足100元或不支持按量付费功能。 天翼云支持在线或转账汇款的方式进行充值。 建议采用在线支付方式充值。 使用专属汇款账号进行汇款,汇款至专属汇款账号,系统会自动匹配您的天翼云账户,预计24小时内充值到您的账户余额。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        准备工作
      • 资源及磁盘管理
        本页介绍l 文档数据库服务磁盘资源相关常见问题。 文档数据库服务实例空间会有哪些数据 应用端产生的业务数据,会占用主要的实例空间。 数据库系统数据,包括元数据,索引数据等。 日志数据,如journal日志、oplog日志、回滚日志等。 有哪些日志及文件会占用文档数据库服务磁盘空间 日志文件主要有mongod.log、journal日志、mongos.log等。 文件有业务数据文件,索引文件以及数据库配置文件等。 为什么界面上查看的磁盘使用空间比实际的使用量小 文档数据库服务会将数据进行压缩后存储在磁盘上,所以看起来会比实际的小。 数据删除了但是磁盘空间没有减少 文档数据库服务使用WiredTiger作为默认的存储引擎。WiredTiger引擎在删除数据时,并不会立马直接释放磁盘空间,而是会将这部分空间用于新数据的写入,并不会影响磁盘空间的使用率。 购买的数据库实例是8GB的,为什么驻留内存只有4GB左右而不是8GB 因为操作系统与监控进程会占用部分实际内存,导致驻留内存比实际购买的内存小。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        资源及磁盘管理
      • 响应处置
        配置项 说明 信任名单 信任名单添加文件路径或MD5值,可针对护网高级威胁、病毒防护、病毒扫描、网马扫描、勒索防护放行;信任名单添加IP,可针对防暴力破解、防端口扫描、Web应用防护放行。 流量画像 采集资产流量,绘制全景流量图展示主机之间的通讯关系。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        主机策略
        主机策略配置说明
        响应处置
      • 查询SQL模板
        此章节为您介绍数据库审计SQL模板的相关功能。 SQL模板概述 SQL模板(SQL Template)是去参数化的SQL语句。系统支持将访问数据库系统的SQL语句使用的模板信息提取并存储到磁盘中,用户可以通过Web页面查看SQL模板集合。通常认为应用在访问数据库时使用的模板是固定的,如果出现了新的SQL模板,可以怀疑是否是存在异常访问行为。 查询SQL模板 1.在左侧菜单栏选择“查询分析 > SQL模板”进入“SQL模板”页面,设置查询条件(如时间范围、SQL模板等),单击“搜索”即可查询相关SQL模板。 2.在SQL模板列表中单击“详细”可以查看该SQL模板记录的详细信息,包括基本信息、模板、首次发生报文、不审计匹配的报文和数据库信息。其中请求详情中可以查看报文,返回详情可以查看SQL语句的返回信息。
        来自:
        帮助文档
        数据库审计
        用户指南
        查询审计内容
        查询SQL模板
      • 产品规格
        本文主要介绍产品规格。 Kafka实例规格 Kafka实例兼容开源Kafka 1.1.0、2.3.0和2.7,实例规格以实例提供的ECS规格和代理个数分类,包括kafka.2u4g.cluster、kafka.4u8g.cluster、kafka.8u16g.cluster、kafka.12u24g.cluster和kafka.16u32g.cluster共5种类型。 说明 下表中TPS性能,是指以1K大小的消息为例的每秒处理消息条数。 表 Kafka实例规格 实例规格 代理个数范围 单个代理TPS 单个代理分区上限 单个代理Consumer Group上限 单个代理客户端总连接数上限 存储空间范围 kafka.2u4g.cluster 3~30 30000 250 20 2000 300GB~300000GB kafka.4u8g.cluster 3~30 100000 500 100 4000 300GB~600000GB kafka.8u16g.cluster 3~30 150000 1000 150 4000 300GB~900000GB kafka.12u24g.cluster 3~30 200000 1500 200 4000 300GB~900000GB kafka.16u32g.cluster 3~30 250000 2000 200 4000 300GB~900000GB Kafka新老规格对应关系 2种Kafka实例规格的对应关系如下表所示。 表 Kafka新老规格对应关系 老规格 分区数上限(老规格) TPS(老规格) 对应的新规格 带宽(新规格) 分区数上限(新规格) TPS(新规格) 100MB/s(c3.large.2 3) 300 10万 kafka.2u4g.cluster 3 225MB/s 750 10万 300MB/s(c3.xlarge.2 5) 900 30万 kafka.4u8g.cluster 3 450MB/s 1500 30万 600MB/s(c3.2xlarge.2 5) 1800 60万 kafka.8u16g.cluster 4 700MB/s 4000 60万 1200MB/s(c3.2xlarge.2 10) 1800 120万 kafka.8u16g.cluster 8 1400MB/s 8000 120万 例如:客户原先有4个节点(规格为8U16G),3个副本,总分区数为1000015000,每个节点的写流量为720Mb,读流量为7.2Gb,复制流量为90MB2,如果使用Kafka实例,预计需要什么样的规格?费用多少? 总的写流量:720Mb341080MB/s,总的读流量:7.2Gb43686MB/s,总的复制流量:90MB24720MB/s,总的读写流量:1080+3686+7205486MB/s。考虑到流量预留的影响,建议读写流量按照总流量的80%估算,即总流量需要5486/80%6857.5MB。 Kafka实例单代理(超高I/O磁盘)最大支持350MB的流量,需要的代理个数6857.5/35020个。Kafka实例规格为kafka.8u16g.cluster20。kafka.8u16g.cluster单代理最大支持1000分区,客户需要1000015000的总分区数,通过流量算出的kafka.8u16g.cluster20规格满足要求。 kafka.8u16g.cluster单代理最小存储空间为800GB,总的存储空间为8002016000GB。 使用Kafka实例的费用:48600元(实例费用)+16000元(存储空间费用)64600元/月。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品规格
      • 防攻击处理预案说明
        本文介绍当攻击发生且触发平台稳定性红线时的处理预案及注意事项等。 场景说明 天翼云全站加速是公共的加速服务,平台承载着成千上万的域名加速业务,是一个多客户共用的加速平台,默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,全站加速平台有权(根据域名业务情况、攻击影响程度等因素综合判断)将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 域名被切入隔离资源池后,天翼云全站将不再保证服务质量,部分时段可能会出现无法服务的情况。 说明 隔离资源池是天翼云全站的一组特殊节点,这组节点与常规节点之间相互隔离,隔离资源池被用于隔离有风险的加速业务。 注意事项 因被攻击导致域名被切入隔离资源池后,用户访问带来的流量仍然会产生计费账单。 相关建议 如您的域名存在潜在被攻击风险,不希望在上述场景下被切换至隔离资源池,请切换至安全类加速产品,例如:边缘安全加速平台。 相关概念: DDoS:分布式拒绝服务攻击(Distributed Denial of Service,简称DDoS)是指攻击的发出点是分布在不同地方,且所请求的服务往往要消耗大量的系统资源,造成目标主机无法为用户提供正常服务。 CC攻击:攻击者借助代理服务器生成指向受害主机的合法请求,以实现DDoS和伪装的,称为CC(Challenge Collapsar),CC主要是攻击页面,属于应用层攻击。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        防攻击处理预案说明
      • 复制镜像
        本节介绍了复制镜像的流程。 1、登录天翼云控制中心; 2、在云主机控制台,单击【镜像服务】; 3、在镜像服务列表,选择私有镜像页签,在操作列点击【更多 > 复制】 4、填写相关信息,点击确认,完成镜像复制。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        复制镜像
      • 修改私有镜像
        本节介绍了修改私有镜像的流程。 1、登录天翼云控制中心; 2、在云主机控制台,单击【镜像服务】; 3、在镜像服务列表,选择私有镜像页签,在操作列点击【修改】 4、修改其中的参数,点击确定,完成修改。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        修改私有镜像
      • 就地升级
        步骤一:升级前检查 版本升级前需要检查实例状态和实例的CPU使用率、内存使用率、磁盘使用率等监控指标是否正常。 1. 检查实例状态 a. 登录管理控制台。 b. 单击管理控制台左上角的 ,选择区域和项目。 c. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 d. 在“实例管理”页面,查看实例的运行状态是否正常。 如果实例状态异常,您可以联系技术支持,由工程师给出分析评估后进行处理。 2. 检查监控指标 a. 在页面左上角单击 ,选择“管理与监管 > 云监控服务 CES”,进入“云监控”服务信息页面。 b. 在左侧导航栏选择“云服务监控 > 云数据库 GaussDB”,进入“云服务监控”页面。 c. 在云监控页面,单击需要查看监控的实例,进入“监控指标”页面。 在“实例”页面查看“实例数据磁盘已使用百分比”,查看是否有磁盘满使用率不足的情况。 在“节点”页面查看“CPU使用率”,查看是否有CPU长期过高的情况。 在“节点”页面查看“内存使用率”,查看是否有内存飙升的情况。 如果监控指标异常,您可以联系技术支持,由工程师给出分析评估后进行处理。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        版本升级
        就地升级
      • 计费模式
        包年包月计费 包年包月是一种先付费后使用的计费方式,按订单的购买周期结算,适用于业务用量相对稳定的场景。 计费项 :按照云硬盘容量和购买周期计费。 云硬盘容量:单位GB。 购买周期:以年、月为单位。从云硬盘创建或续订时间开始,到云硬盘到期或退订时间结束。 云硬盘按月计费价格如下: 产品规格 包月标准价格(元/G/月) 包年一次性付费折扣 普通IO(SATA) 0.3 1年8.5折、2年7折、3年5折、4年45折、5年4折 高IO(SAS) 0.4 1年8.5折、2年7折、3年5折、4年45折、5年4折 通用型SSD 0.7 1年8.5折、2年7折、3年6折、4年6折、5年6折 超高IO(SSD) 1.2 1年8.5折、2年7折、3年6折、4年6折、5年6折 极速型SSD 2 1年8.5折、2年7折、3年5折、4年45折、5年4折 X系列云硬盘按月计费价格如下: 产品规格 包月标准价格(元/G/月) 包年一次性付费折扣 XSSD0 0.5 1年8.5折、2年7折、3年6折、4年6折、5年6折 XSSD1 1 1年8.5折、2年7折、3年6折、4年6折、5年6折 XSSD2 2 1年8.5折、2年7折、3年6折、4年6折、5年6折 XSSD3 4 1年8.5折、2年7折、3年6折、4年6折、5年6折 注意 开始计费的时间与云硬盘是否挂载无关,创建成功即开始计费。 上表中通用型SSD、超高IO、XSSD0、XSSD1、XSSD2、XSSD3规格3年、4年、5年的包年折扣于2026年3月20日生效,详情可参考官网公告。
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        计费模式
      • 微服务治理(1)
        云应用引擎深度集成了MSE服务的微服务治理功能,通过此功能,可以更高效的管理您的应用。 条件说明 本功能仅适用于Java应用。 需要开通天翼云MSE微服务治理产品。 功能入口 1. 在云应用引擎控制台左侧导航栏选择应用管理 > 应用列表。 2. 在应用列表页面,单击目标应用名称,进入应用基础信息页。 3. 在左侧导航栏中展开微服务治理。 4. 在微服务治理区域,打开微服务治理功能。 注意 1. 微服务治理功能开启后,系统会自动向应用中的每个实例中注入一个内置的Agent,此Agent大约占用0.2 Core和200MB的资源,请您提前做好资源规划。 2. 如果是应用运行过程中开启微服务治理,会引起应用容器重启,请您在业务低峰期时进行操作
        来自:
      • 微服务治理
        云应用引擎深度集成了MSE服务的微服务治理功能,通过此功能,可以更高效的管理您的应用。 条件说明 本功能仅适用于Java应用。 需要开通天翼云MSE微服务治理产品。 功能入口 1. 在云应用引擎控制台左侧导航栏选择应用管理 > 应用列表。 2. 在应用列表页面,单击目标应用名称,进入应用基础信息页。 3. 在左侧导航栏中展开微服务治理。 4. 在微服务治理区域,打开微服务治理功能。 注意 1. 微服务治理功能开启后,系统会自动向应用中的每个实例中注入一个内置的Agent,此Agent大约占用0.2 Core和200MB的资源,请您提前做好资源规划。 2. 如果是应用运行过程中开启微服务治理,会引起应用容器重启,请您在业务低峰期时进行操作
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        微服务治理
      • 查看备份策略详情
        本文带您熟悉如何查看备份策略,方便您查看备份策略详情。 操作场景 创建备份策略后,您可通过备份策略列表查看备份策略详情,了解指定备份策略的备份时间、备份周期、保留规则等信息。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,点击指定的备份策略,查看详情。 5. 在弹出的页面中可查看备份策略的备份时间、备份周期、保留规则、企业项目、绑定云主机数量等信息。 6. 您也可在该存储策略详情页面执行“停用”或“修改”操作。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        查看备份策略详情
      • 免责声明
        本节为您介绍云迁移服务的免责声明。 服务声明 禁止模仿、修改、翻译、改编、出借、出售、转许可、传播或转让本网站提供的服务。禁止违反逆向工程、反汇编、反编译、分解拆卸或试图以其他方式获取本网站提供的源代码。具体内容详见天翼云云迁移服务协议 数据模板导入声明 根据迁移平台下载离线模板后,请您认真准确地填写相关规格信息。若因模板填写问题导致数据错乱或其他问题,云迁移服务 CMS 概不负责。 评估结果声明 使用云迁移服务 CMS 提供的全面的企业上云成本分析功能时,请注意自行准确填写数据模板。此功能旨在帮助用户快速进行天翼云产品映射与成本分析比较,以辅助用户做出符合其需求的上云选择。若因数据模板填写不准确导致价格差异,云迁移服务 CMS 概不负责。 辅助工具使用声明 使用云迁移服务 CMS 提供的迁移服务工具时,请确保符合工具使用范围(约束及限制、兼容性范围等)。若超出工具使用范围,云迁移服务 CMS 概不负责。 迁移完成后系统、软件的激活声明 服务器迁移服务提供的是整机迁移服务,使用CMS把源端服务器迁移到目的端服务器上后,源端服务器中需要许可证(License)的产品在目的端需要重新激活。常见的如Windows、鲲鹏、Redhat系统的激活以及付费软件的License激活,服务器迁移服务本身不提供相应的激活服务,需要您自行联系系统提供方和软件提供方进行激活。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        免责声明
      • 错误处理相关参数
        本页介绍天翼云TeleDB数据库错误处理相关参数。 exitonerror (boolean) 如果为真,任何错误将中止当前会话。默认情况下,这个值被设置为假,这样只有FATAL 错误(致命)将中止会话。 restartaftercrash (boolean) 当被设置为真(默认值)时,TeleDB将在一次后端崩溃后自动重新初始化。让这个值设置为真通常是将数据库可用性最大化的最佳方法。但是在某些环境中,例如节点被集群软件调用时,禁用重启可能很有用,这样集群软件可以得到控制并且采取它认为适当的行动。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误处理相关参数
      • 产品优势
        本文介绍天翼云AOne会议产品优势。 安全可靠保障 AOne会议支持全链路加密通信,包括信令加密、媒体数据加密、传输通道加密;同时提供企业级权限管理机制、水印追踪、会议密码、会议锁定、录制防泄漏等多重安全策略,全面保障会议数据和用户隐私安全。 稳定流畅体验 基于天翼云自研音视频引擎,支持弱网环境下的音视频抗抖动、自动降噪与丢包恢复,即便在复杂网络环境中也能确保会议连贯顺畅,避免卡顿、掉线等问题。 高效协作能力 AOne会议支持屏幕共享、云录制、一键直播等丰富的会议功能,助力用户高效完成远程协同任务,提升会议沟通与信息沉淀效率。 全面信创适配 AOne会议全面适配国产操作系统(如银河麒麟、统信UOS)、国产处理器(飞腾、鲲鹏、海光等),支持信创终端上的稳定运行,是政企数字化转型中的可信信创方案。 丰富节点资源 AOne会议依托天翼云遍布全国与全球的优质节点资源,为大型会议、高并发场景提供坚实支撑: 中国大陆拥有2000+节点,覆盖31个省市自治区、三大运营商网络,核心节点部署在一线及新一线城市。 中国香港、中国澳门、中国台湾及海外地区拥有800+节点,覆盖亚洲、美洲、欧洲、非洲等主要国家与城市。 多区域智能调度,保障跨地域参会体验一致,提升全球化部署能力。
        来自:
        帮助文档
        AOne会议
        产品介绍
        产品优势
      • 通过Kubectl命令行创建Ingress
        参数 是否必填 参数类型 描述 name 否 String 自动创建的负载均衡的名称。取值范围:164个字符,小写字母,数字,下划线,小写字母开头,小写字母或者数字结尾。默认值:ccelb+ingress.UID type 否 String 负载均衡实例网络类型,公网或者私网。l public:公网型负载均衡l inner:私网型负载均衡默认值:inner bandwidthname 是 String 带宽的名称,默认值为:ccebandwidth。取值范围:164个字符,小写字母,数字,下划线,小写字母开头,小写字母或者数字结尾。 bandwidthchargemode 是 String 带宽付费模式。l bandwidth:按带宽计费l traffic:按流量计费 bandwidthsize 是 Integer 带宽大小,请根据Region带宽支持范围设置。 bandwidthsharetype 是 String 带宽类型,标识是否是共享带宽。取值范围:l WHOLE:共享带宽l PER:独享带宽 eiptype 是 String 弹性公网IP类型,请参考ELB支持的弹性公网IP类型。 availablezone 是 Array of strings 负载均衡所在可用区,必填项。 l4flavorname 否 String 四层负载均衡实例名称。 l7flavorname 是 String 七层负载均衡实例名称,必填项。 ElbVirSubnetIDs 否 Array of strings 负载均衡后端所在子网,不填默认集群子网。不同实例规格将占用不同数量子网IP,不建议使用其他资源(如集群,节点等)的子网网段。默认值:集群所在子网
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        通过Kubectl命令行创建Ingress
      • 权限管理
        本章介绍云监控的权限管理。 如果您需要对云服务平台上的云监控服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云服务资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云监控服务的使用权限,但是不希望他们拥有删除其他云服务资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云监控服务,但是不允许删除其他云服务资源的权限策略,控制他们对其他云服务资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云监控服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见《统一身份认证服务》。 云监控服务权限 默认情况下,新建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云监控服务部署时通过物理区域划分,为项目级服务,需要在各区域对应的项目中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问云监控服务时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云监控服务,管理员能够控制IAM用户仅能对某一类云监控资源进行指定的管理操作。 如下表所示,包括了云监控服务的所有系统权限。 表 云监控服务系统权限 系统角色/策略名称 描述 类别 依赖关系 CES FullAccessPolicy 云监控服务的全部权限,拥有该权限可以操作云监控服务的全部权限。 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用,支持细粒度授权的云服务列表请参考:统一身份认证帮助中心中“使用IAM授权的云服务”章节。 告警通知:依赖SMN服务的SMN FullAccess。 配置数据转储:依赖OBS服务的OBS OperateAccess。 CES ReadOnlyAccessPolicy 云监控服务的只读权限,拥有该权限仅能查看云监控服务的数据。 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用 CES AgentAccess CES Agent正常运行所需的必要权限。 系统策略 无。 CES Administrator 云监控服务的管理员权限。 系统角色 依赖Tenant Guest策略。 Tenant Guest:全局级策略,在全局项目中勾选。 CES FullAccess 云监控服务的全部权限,拥有该权限可以操作云监控服务的全部权限。 说明 CES FullAccess不满足权限最小化原则,后续不推荐使用,建议使用CES FullAccessPolicy 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用统一身份认证帮助中心中“使用IAM授权的云服务”章节。 告警通知:依赖SMN服务的SMN FullAccess。 配置数据转储:依赖OBS服务的OBS OperateAccess。 CES ReadOnlyAccess 云监控服务的只读权限,拥有该权限仅能查看云监控服务的数据。 说明 CES ReadOnlyAccess不满足权限最小化原则,后续不推荐使用,建议使用CES ReadOnlyAccessPolicy 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用统一身份认证帮助中心中“使用IAM授权的云服务”章节。 下表列出了云监控服务常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 功能 操作 CES FullAccessPolicy CES ReadOnlyAccessPolicy CES Administrator (需同时添加Tenant Guest策略) Tenant Guest 监控概览 查看监控概览 √ √ √ √ 监控概览 查看监控大屏 √ √ √ √ 监控大盘 创建监控大盘 √ × √ × 监控大盘 查看监控大盘 √ √ √ √ 监控大盘 查看监控大屏 √ √ √ √ 监控大盘 添加监控视图 √ × √ × 监控大盘 查看监控视图 √ √ √ √ 监控大盘 修改监控视图 √ × √ × 监控大盘 删除监控视图 √ × √ × 监控大盘 调整监控视图位置 √ × √ × 监控大盘 删除监控大盘 √ × √ × 我的看板 创建我的看板 √ × √ × 我的看板 查看监控大屏 √ √ √ √ 我的看板 查看我的看板 √ √ √ √ 我的看板 删除我的看板 √ × √ × 我的看板 添加监控视图 √ × √ × 我的看板 查看监控视图 √ √ √ √ 我的看板 修改监控视图 √ × √ × 我的看板 删除监控视图 √ × √ × 我的看板 调整监控视图位置 √ × √ × 资源分组 创建资源分组 √ × √ × 资源分组 查看资源分组列表 √ √ √ √ 资源分组 查看资源分组(资源概览) √ √ √ √ 资源分组 查看资源分组(告警规则) √ √ √ √ 资源分组 修改资源分组 √ × √ × 资源分组 删除资源分组 √ × √ × 告警规则 创建告警规则 √ × √ × 告警规则 修改告警规则 √ × √ × 告警规则 启用告警规则 √ × √ × 告警规则 停用告警规则 √ × √ × 告警规则 删除告警规则 √ × √ × 告警规则 导出告警规则 √ √ √ × 告警规则 查看告警规则列表 √ √ √ √ 告警规则 查看告警规则详情 √ √ √ √ 告警规则 查看监控图表 √ √ √ √ 告警记录 查看告警记录 √ √ √ √ 告警记录 查看监控详情 √ √ √ √ 告警记录 屏蔽告警 √ × √ × 告警记录 手动恢复告警记录 √ × √ × 告警模板 查看默认告警模板 √ √ √ √ 告警模板 查看自定义告警模板 √ √ √ √ 告警模板 创建自定义告警模板 √ × √ × 告警模板 修改自定义告警模板 √ × √ × 告警模板 删除自定义告警模板 √ × √ × 主机监控 查看主机列表 √ √ √ √ 主机监控 查看主机监控指标 √ √ √ √ 主机监控 安装Agent √(需同时拥有ECS FullAccess权限) × √(需同时拥有ECS FullAccess权限) × 主机监控 修复插件配置 √(需同时拥有Security Administrator、ECS FullAccess权限) × √(需同时拥有Security Administrator、ECS FullAccess权限) × 主机监控 卸载Agent √(需同时拥有ECS FullAccess权限) × √(需同时拥有ECS FullAccess权限) × 主机监控 配置进程监控 √ × √ × 主机监控 配置自定义进程监控 √ × √ × 云服务监控 查看云服务列表 √(涉及云服务需要支持细粒度授权特性,参考:《统一身份认证用户指南》中“使用IAM授权的云服务”章节) √(涉及云服务需要支持细粒度授权特性,参考:《统一身份认证用户指南》中“使用IAM授权的云服务”章节) √ √ 云服务监控 查看云服务监控指标 √ √ √ √ 自定义监控 添加自定义监控数据 √ × √ × 自定义监控 查看自定义监控列表 √ √ √ √ 自定义监控 查看自定义监控数据 √ √ √ √ 事件监控 添加自定义事件 √ × √ × 事件监控 查看事件列表 √ √ √ √ 事件监控 查看事件详情 √ √ √ √ 数据转储到DMS Kafka 创建数据转储任务 √ × √ × 数据转储到DMS Kafka 查询数据转储任务列表 √ √ √ √ 数据转储到DMS Kafka 查询指定数据转储任务 √ √ √ √ 数据转储到DMS Kafka 修改数据转储任务 √ × √ × 数据转储到DMS Kafka 启动数据转储任务 √ × √ × 数据转储到DMS Kafka 停止数据转储任务 √ × √ × 数据转储到DMS Kafka 删除数据转储任务 √ × √ × 其他 配置数据转储 √(需同时拥有OBS Bucket Viewer权限) × √(需同时拥有Tenant Administrator权限) × 其他 导出监控数据 √ √ √ × 其他 发送告警通知 √ × √ ×
        来自:
        帮助文档
        云监控服务
        产品简介
        权限管理
      • 服务器迁移服务模块
        本节为您介绍服务器迁移服务优势。 兼容性强 支持广泛平台:云迁移服务支持国内外主流公有云和私有云平台虚拟机迁移,支持X86和ARM同构服务器之间的迁移。多种环境下都能轻松进行迁移操作,无需担心兼容问题。 信创适配:云迁移服务支持信创迁移,对于信创环境的迁移(支持的操作系统类型详情见下方兼容表说明),云迁移服务也能提供完善的支持和兼容,让迁移过程更加顺利和高效。 覆盖主流操作系统:云迁移服务覆盖约90种主流操作系统,涵盖了多种操作系统的版本和类型,确保您可以在多样化的环境中进行迁移。 兼容表如下表所示: 兼容情况说明 云平台兼容 天翼云 云平台兼容 阿里云 云平台兼容 华为云 云平台兼容 移动云 云平台兼容 百度智能云 云平台兼容 腾讯云 云平台兼容 Vmware 云平台兼容 AWS 云平台兼容 品高云 云平台兼容 云宏 云平台兼容 盛大云 云平台兼容 微软云 云平台兼容 小鸟云 操作系统兼容 CentOS 6/7/8 操作系统兼容 Redhat 6/7/8 操作系统兼容 Oracle linux 6/7/8 操作系统兼容 Ubuntu 1620/22.04 操作系统兼容 Debian 7.410.2 操作系统兼容 Fedora 938 操作系统兼容 SUSE 1215 操作系统兼容 OpenSUSE 1215 操作系统兼容 Rocky Linux 8.5 操作系统兼容 Tencent OS 2.4/3.1 操作系统兼容 Anolis OS 8.2 操作系统兼容 Alibaba 2.1903 操作系统兼容 OpenEuler 20.03/22.03 操作系统兼容 麒麟 V10 操作系统兼容 统信UOS V20 操作系统兼容 OpenEuler(arm64) 20.03 操作系统兼容 麒麟(arm64) V10 操作系统兼容 统信UOS(arm64) V20 操作系统兼容 Windows 10/11 操作系统兼容 Windows Server 2008R22022 操作系统兼容 Huawei Cloud EulerOS 1.0/2.0 操作系统兼容 红旗 4.4/7.3 操作系统兼容 CTyunOS 2 处理器架构兼容 X86 Intel 处理器架构兼容 X86 AMD 处理器架构兼容 X86 海光 处理器架构兼容 ARM 鲲鹏 处理器架构兼容 ARM 飞腾
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品优势
        服务器迁移服务模块
      • 数据对比
        操作步骤 1. 登录数据管理服务。 2. 在左侧菜单栏,点击 开发空间>数据对比,进入数据对比工单列表页面。 3. 点击数据对比按钮,打开新建数据对比工单填写界面,工单输入说明如下: 输入内容 说明 源数据库 目前源数据库支持的数据库类型有:MySQL、PostgreSQL。 目标数据库 源数据库实例和目标数据库实例的数据库类型需要相同。 如果重新选择了目标数据库,则下面的对比内容列表则会清空。 并发数 选择并发对比的表数目,建议默认值即可,若调整请用户评估连接数过大带来实例操作性能降低的风险。 默认值为3。 可调整范围为1~5。 对比方式 选择对比方式。 完整对比:表的所有数据行都对比。 抽样对比:需要用户填写抽样比例,范围为0~100,大数据量时建议使用。 注意 抽样对比的对比结果可能会有误差。 对比内容 支持表数据对比。添加对比表的方式有: 点击"添加表":添加单组表。 点击"快速填充":多选源数据库中的表,根据同名策略匹配到目标表。默认情况下,字段映射会在工单创建后再进行,如果用户手动修改请点击“配置映射”。 添加对比表之后,系统会在工单创建后进行自动字段映射,如果用户需要手动修改请在工单提交前点击"配置映射"。对比内容展示的每列含义如下: 对比源:源数据库中的表名称。 对比目标:目标数据库中的表名称。 映射关系:源表和目标表对比基准字段。如果未正确配置映射字段,会展示相关信息提示用户修改。 已配置字段(个):"配置映射"详情页中,配置字段映射勾选的个数。 配置映射:打开“配置映射”,用户可勾选需要对比的表字段组合,对比基准字段必须保留一组主键或唯一键,如果字段为主键或唯一键,可以设置为基准或取消基准。 删除:删除该组对比表。 工单说明 可描述工单备注内容。 4.填写完数据对比工单后,点击提交 按钮,在弹出的开始执行弹窗点击确定按钮后即完成工单的提交,进入数据对比工单列表页。 5.在数据对比工单列表页点击对比工单号或详情按钮,可查看对比工单的概括内容,如对比对象的数目、进度条等。 6.如果对比工单状态为“执行中”或“执行完成”,可点击对比结果页面,查询对比内容是否一致,以及它们的DDL和变更SQL。用户可通过复制变更SQL到变更工单或查询窗口执行,也可以直接点击变更SQL弹窗中的“发起变更”按钮跳转到变更工单页,以修复源表和目标表行数据不一致的情况。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        数据对比
      • VPN连接服务创建方式二
        本章节向您主要介绍第二种VPN连接服务创建方式。 操作场景 通过执行该操作,您可以创建VPN,以便在您的数据中心与天翼云VPC之间建立一条保密而安全的通信隧道。 前提条件 请确认虚拟私有云VPC已经创建完成。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在“虚拟专用网络”界面,单击“购买VPN”。 5. 根据界面提示配置参数,并单击“立即购买”。 6. 提交申请。 创建成功后云为该IPsec VPN分配一个公网出口IP地址。该地址为VPN页面中,已创建的VPN的本端网关地址。在您自己数据中心配置对端隧道时,远端网关需要配置为该IP地址。 7. 因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsec VPN隧道配置。 说明 IKE策略指定了IPsec 隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec在数据传输阶段所使用的协议,加密以及认证算法;这些参数在VPC上的VPN和您数据中心的VPN中需要进行相同的配置,否则会导致VPN无法建立连接。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 配置对端设备 配置对端设备可参见以下示例,帮助您配置本地的VPN设备,实现您本地网络与天翼云VPC子网的互联互通。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式二
      • 查看任意数据库权限变更
        本节介绍了查看任意数据库权限变更的相关内容。 操作场景 存储过程可以对指定登录账号设置允许查看任意数据库权限,禁止查看任意数据库后,只能看到master和tempdb数据库,无法看到其他数据库。 注意事项 存储过程只允许rdsuser或者创建出的主账号执行,创建的主账号具有和rdsuser相同的权限。创建主账号的存储过程详情请参见创建主账号。 默认情况下,所有用户都为public角色,可以看到实例上所有的数据库,但无法对没有权限的数据库进行访问或编辑。 不允许对rdsuser和其他内置账户进行查看数据库权限变更。内置账户详细信息请参考数据库安全设置。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例。 操作步骤 执行以下命令,设置用户是否可以看到所有数据库(不包含master和tempdb数据库)。 EXEC master.dbo.rdsviewanydatabase @user, @action ; @user: 指定用户。 @action: 指定操作。 − 'deny':拒绝用户看到所有数据库。 − 'revoke':允许用户看到所有数据库。 示例 拒绝用户testuser看到所有数据库,示例如下: EXEC master.dbo.rdsviewanydatabase 'testuser','deny' ; 允许用户testuser看到所有数据库,示例如下: EXEC master.dbo.rdsviewanydatabase 'testuser','revoke' ;
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        查看任意数据库权限变更
      • 使用备份恢复云主机
        本文带您熟悉备份恢复的操作步骤,您可根据该步骤恢复主机数据。 操作场景 当云主机中的云硬盘发生故障或由于人为误操作导致云主机数据丢失时,您可以使用已经成功创建的备份来恢复云主机。 注意 执行云主机数据恢复操作后,备份时间点的数据将会覆盖云主机上的现有数据。一旦执行云主机数据恢复操作并覆盖了现有数据,则无法撤消或回退。 约束与限制 云主机备份通常支持将整个云主机(包括系统盘和所有数据盘)作为一个整体进行备份和恢复,因此备份会包含所有挂载在云主机上的云硬盘数据。目前备份系统不支持对云主机中的部分云硬盘进行备份和恢复操作。 云主机备份不支持将数据盘数据恢复到系统盘中。 仅“可用”状态的备份允许恢复。 前提条件 需要恢复的云主机至少存在一个备份,且状态为“可用”。 在恢复前,备份绑定的云主机需处于关机状态。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份副本”页签,找到云主机所对应的备份,点击备份所在行的“恢复数据”。 注意 恢复云主机数据之后,原云主机数据将被覆盖,恢复操作无法终止,为数据安全考虑,您可以事先做好备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 云主机切换操作系统后不支持恢复数据至原云主机。 如果使用备份恢复云主机后,云主机密码被随机修改,用户不知道新密码,可以使用密码重置功能 5. 在弹出的页面,确认恢复数据信息,并点击“确定”。 6. 您可以在备份副本列表中,查看备份恢复的执行状态。 7. 直到备份的备份状态恢复为“可用”,表示恢复成功。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        数据恢复
        使用备份恢复云主机
      • 获取WORM策略
        参数 是否必填 参数类型 说明 示例 下级对象 userName 是 String 用户名。 testuser bucket 是 String 桶名。 testcde1051efc07 regionCode 是 String 区域编码。 0001 remainingDays 是 Integer 保留天数。 77 status 是 String 状态。 F0X id 是 Long 合规保留模板id。 18 createTime 是 String 创建时间。 1695887462000 updateTime 是 String 关系时间。 1695887462000
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        合规保留
        获取WORM策略
      • 创建告警监控规则
        本文介绍创建告警规则的步骤。 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 说明 目前仅支持监控“一类节点”区域的实例。 云堡垒机(原生版)支持的区域请参见支持的区域。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“云堡垒机”产品。 4. 在云堡垒机监控列表中选择目标的实例,单击操作列的“创建告警规则”。 5. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云堡垒机(原生版) 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 云堡垒机实例 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 实例名称 定义告警策略 选择类型 支持自定义创建 、从模板导入。 自定义创建 定义告警策略 策略 支持选择满足全部 或任意策略。 策略信息包括: 监控指标,支持的监控指标请参见[实例支持的监控指标](/document/10261769/11086138
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        使用云监控服务监控云堡垒机实例
        创建告警监控规则
      • 网络安全
        本页介绍了网络安全。 文档数据库服务采取了哪些措施来确保数据安全 文档数据库服务是虚拟私有云,从而确保实例与其它业务实现网络安全隔离。 为什么在虚拟私有云中使用文档数据库服务 安全性:在虚拟私有云中部署文档数据库服务可以提供更高的安全性。VPC 提供了网络隔离和访问控制,可以限制数据库实例只对特定的私有网络或子网可见,从而降低了公网暴露的风险。 性能:在虚拟私有云中部署文档数据库服务可以获得更好的性能。VPC 提供了低延迟的网络连接,使得应用程序可以快速地与数据库实例进行通信,从而提高了响应速度和吞吐量。 隔离:使用虚拟私有云可以将文档数据库服务实例隔离在私有网络中,这样其他云资源或虚拟机不会直接访问数据库,避免了资源竞争和干扰,提高了数据库的稳定性和可靠性。 在虚拟私有云中运行文档数据库服务时,如何确保其安全性 网络隔离将文档数据库服务部署在私有网络中,限制数据库实例只对特定的私有网络或子网可见,避免公网暴露,减少外部攻击的风险。 文档数据库服务是否支持选择创建IPV6子网 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 怎样在Windows和Linux操作系统中导入根证书 导入Windows操作系统 登陆文档数据库服务控制台,点击实例管理,点击需要证书的实例id进入基本信息,点击下载证书即可。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        网络安全
      • 自研池单VPC修改主机网关
        本小节介绍云下一代防火墙自研池单VPC修改主机网关最佳实践。 场景描述 天翼云自研池环境中,用户业务主机与云墙属于同VPC,业务主机进出公网的流量均需要经过云墙,使业务能够正常对外映射。 场景需求 : 1. A业务经过云墙对外映射9999相关服务完成业务发布。 2. 内网B业务主机通过防火墙访问互联网。 3. C主机业务不过云墙,直接访问互联网。 4. 内网主机之间能够正常互相访问。 方案拓扑 当前解决方法 云主机及云墙相关网络规划: 云墙和业务云主机均在同一个VPC的相同子网下。 过墙业务主机和不过墙业务主机,可以在相同子网中,也可以在不同子网中。 防火墙创建两张网卡,一张网卡作为内网口(其绑定的EIP可做Web管理);其他网卡为外网口(本方案仅画出一个外网口),由云墙进行业务转发使用。 流量需要经过云墙的业务云主机,将网关手动改为云墙内网口IP地址192.168.0.10。 平台侧操作步骤 平台侧网络规划: 业务云主机和云墙在VPC:192.168.0.0/16中: 业务云主机涉及子网192.168.0.0/24。 云墙涉及子网192.168.0.0/24以及192.168.10.0/24。 云墙按照内网口及外网口规划新建对应子网下的网卡配置: 192.168.0.10/24:云墙内网IP 192.168.10.20/24:云墙外网IP 业务云主机修改网关: Windows: Linux: 1. 编辑网卡。 vi /etc/sysconfig/networkscripts/ifcfgeth0 2. 修改为静态IP,网关指向防火墙。 IPADDR192.168.0.101 GATEWAY192.168.0.10 NETMASK255.255.255.0 DNS1114.114.114.114 3. 重启网卡生效。 service network restart
        来自:
        帮助文档
        云下一代防火墙
        最佳实践
        自研池单VPC修改主机网关
      • 约束与限制
        功能 使用限制 部署 数据库实例所部署的弹性云主机,用户不可见,只允许应用程序通过IP和端口访问数据库。 数据库访问 对于没有开通公网访问的数据库实例,只能通过同一个虚拟私有云内的弹性云服务器进行访问。 弹性云主机必须处于SQL Server实例所属安全组允许访问的范围内。 当数据库实例与弹性云主机处于不同的安全组时,系统会默认禁止访问,需要在数据库实例的安全组中添加“入站”访问规则进行授权。 数据库版本 支持以下版本: 2022 企业版 2022 标准版 2022 WEB版 2019 企业版 2019 标准版 2019 WEB版 2017 企业版 2017 标准版 2017WEB版 2016 企业版 2016 标准版 2014 企业版 2014 标准版 数据库的超级管理员权限 超级管理员权限一旦开启无法关闭。且一旦实例创建过超级管理员账号后,将不再享受SLA保障。 修改数据库参数设置 通过管理控制台可以修改大部分数据库参数。部分参数可能要重启才能生效,请谨慎操作。 搭建数据库复制 SQL Server本身提供主备复制架构的双节点集群,无需用户手动搭建。主备节点间数据复制方式默认使用异步复方式,暂不支持修改。其中备节点不对用户开放,应用不可直接访问。 重启实例 无法通过命令行重启,必须通过SQL Server服务的管理控制台操作重启实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        约束与限制
      • 创建私有镜像
        本节介绍了创建私有镜像的流程。 1、登录天翼云控制中心; 2、在云主机控制台,单击【计算 > 镜像服务】; 3、在【镜像服务】界面,单击【创建私有镜像】; 4、在【创建私有镜像】界面,填写镜像类型和来源、配置信息,点击立即创建; 5、私有镜像创建成功。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        创建私有镜像
      • 最佳实践概述
        最佳实践概述 场景描述 概述:用户在天翼云的不同区域中创建了多个VPC,区域1的VPC通过VPN连接至区域2的其中一个VPC。区域2的VPC之间两两通过PPC互联,使得不同区域的VPC之间的网络数据互联互通。 典型行业:所有公有云行业应用。 适配场景:区域间业务、数据互联。 方案优势 提供IPSec加密通道,传输安全性高 区域间安全互联通道快速建立 云上业务、数据快速安全备份 不同云商间业务、数据安全互通
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        最佳实践概述
      • pg_audit_obj_def_opts
        本页介绍天翼云TeleDB数据库元数据pgauditobjdefopts的内容。 存储对象级别的审计策略的管理和配置的默认选项。 名称 类型 定义 auditorid Oid 编写配置用户id actionid int32 需要审计的行为ID actionmode char 何时进行审计:成功时、失败时、全部或无 actionison bool 开启或关闭此审计配置
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_audit_obj_def_opts
      • 启动节点
        本页介绍天翼云TeleDB数据库启动节点。 操作场景 该任务用于在停止节点后,手动启动节点。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表。 2. 单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入详情页面,单击操作 列的启动 ,出现提示对话框。 4. 在提示 对话框,单击确认 启动节点。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        启动节点
      • 1
      • ...
      • 185
      • 186
      • 187
      • 188
      • 189
      • ...
      • 605
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      天翼云CTyunOS系统

      训推服务

      AI Store

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      如何修改发票抬头

      iPhone端

      常见问题

      消费者(Push)

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号