爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云域名无忧_相关内容
      • 删除证书
        本文通过图文说明证书删除的操作步骤及注意事项等。 功能介绍 当证书过期或者不再使用时,可通过客户控制台删除证书。 注意事项 证书删除的前提是未绑定域名,因此在删除证书前,需要先解除证书与域名的绑定关系。 操作步骤 1. 登录CDN控制台。 2. 在【证书管理】【证书列表】页面,选定目标证书,在操作列单击【删除】。 3. 控制台会弹窗(如下图),客户进行二次确认后,单击【确认】即可删除。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        删除证书
      • 弹性IP产品服务协议
        天翼云为您提供弹性IP产品服务协议,请您点击查看。 弹性IP产品服务协议
        来自:
        帮助文档
        弹性IP EIP
        相关协议
        弹性IP产品服务协议
      • 配置Redis/DCS连接
        本章节主要介绍数据治理中心的配置Redis/DCS连接功能。 Redis连接适用于用户在本地数据中心或ECS上自建的Redis,适用于将数据库或文件中的数据加载到Redis。 DCS适用于将数据库或文件中的数据加载到云上的DCS缓存中,从第三方云Redis服务迁移到DCS推荐使用备份恢复方式。 连接本地Redis数据库或DCS时,相关参数详见下表:Redis连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 redislink Redis部署方式 Redis部署方式: Single:表示单机部署。 Cluster:表示集群部署。 Proxy:表示通过代理部署。 Single Redis服务器列表 MongoDB服务器地址列表,输入格式为“数据库服务器域名或IP地址:端口”。多个服务器列表间以“;”分隔。 192.168.0.1:7300;192.168.0.2:7301 密码 连接Redis的密码。 Redis数据库索引 Redis分库的索引标识。 Redis的分库,相当于关系型数据库中的database。分库总数可以在Redis配置文件中设置,默认是16个,分库名称是一个整数(0~15),不是一个字符串。 0
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置Redis/DCS连接
      • 查看云主机备份监控数据
        本章节将为您详细介绍云主机备份的监控指标都有哪些以及如何查看云主机备份的监控数据。 操作场景 当用户开通云主机备份服务后,即可通过云监控来查看云主机备份的监控指标。 云主机备份支持的监控指标如下表所示: 监控指标 指标说明 测量对象 存储库使用量 该指标用于统计存储库当前已用容量的大小。 单位:GB 存储库 存储库使用率 该指标用于统计存储库当前已用容量占总容量的比率。 单位:% 存储库 约束与限制 云监控是天翼云提供的性能监控的重要服务,无需安装额外插件即可免费开通。 支持云主机备份监控功能的资源池:长沙3、郴州2、福州3、福州25、重庆2、上海7、内蒙6、拉萨3、福州4、北京5、杭州2、南京3、海口2、西安4、西安5、西安7、成都4、晋中、昆明2、合肥2、广州6、石家庄20、辽阳1、辽阳1、武汉41、乌鲁木齐4、乌鲁木齐7、乌鲁木齐27、中卫5、南宁23、佛山3、华东1、华北2、长沙42、南昌5、华南2、郑州5、庆阳2、呼和浩特3、上海36、西南1、西南2贵州、太原4、杭州7。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        云主机备份监控
        查看云主机备份监控数据
      • 什么是云间高速
        云间高速(CTEC,Express Connect)产品是指依托于中国电信建设的资源池互联专网,将天翼云资源池连为一体,为客户提供跨地域云资源之间的安全、高速、便捷的网络互联通道。云间高速产品分为两个子产品:云间高速(标准版)和云间高速(尊享版)。 云间高速(标准版)产品承载于资源池互联专网上的MPLS VPN专网,采用Overlay网络解决方案,通过VxLAN技术实现网络间隔离,为客户实现安全、稳定的跨域天翼云资源池间的私网互联。 云间高速(尊享版)产品承载于资源池互联专网,采用Underlay网络解决方案,每个客户专项独占MPLS VPN,可自定义跨域多资源池组网的网络拓扑,实现安全、稳定、灵活的私网互联。
        来自:
        帮助文档
        云间高速(尊享版)
        产品介绍
        什么是云间高速
      • 存储桶(Bucket)和文件(Object)常见问题
        对象存储OOS是否支持文件夹下载功能? 目前对象存储OOS暂不支持文件夹下载功能。 数据取回是什么意思? 低频访问存储的文件(Object)有最短存储时间,存储时间短于30天的文件被提前删除或变更时,会产生一定费用。 数据取回:获取低频存储数据时产生的数据取回费用。数据取回费用详见按需计费。 OOS是否具备备份功能? OOS暂不支持自动备份功能,但是可以使用迁移工具将数据复制到另一个Bucket内,迁移工具的使用详见OOS数据迁移工具。也可以通过SDK来实现手动数据备份。 OOS是否支持断点续传功能? 支持断点续传功能,详见断点续传。 官方域名oosxx.ctyunapi.cn分享的文件被谷歌和火狐认定为有害网站,如果我信任这个网站该怎么查看分享内容? 查看危害信息,将Java Script设置为默认允许,再点“DETAILS”继续访问即可打开分享内容。 文件(Object)怎么改名? 可以通过下列方法实现文件(Object)改名: 您可以删除原来的文件,上传新命名的文件也能达到改名的效果。 您可以通过API,将文件源文件复制成为一个新名字的文件,再把源文件删除即可。 使用OOS控制台下载一个文件名较长的文件到本地后,为什么文件名称发生了改变? 不同的操作系统对文件名长度有限制,包括文件名和扩展名在内。当通过OOS控制台下载的文件名字长度超过限制时,操作系统便会自动将文件名截取至限制值。所以文件名字长度超过限制值时,下载到本地后的文件名字可能发生变化。
        来自:
      • 标签概述
        产品列表 支持产品 支持资源 支持功能 内网DNS 内网域名 ● 绑定/解绑标签 ● 批量绑定/解绑标签 ● 按标签筛选
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        内网域名标签管理
        标签概述
      • 云硬盘入门流程
        本文帮助您了解创建、挂载和初始化云硬盘的流程。 天翼云云硬盘可以作为系统盘或数据盘挂载至弹性云主机或物理机,其中系统盘会在创建云主机或物理机的过程中默认创建,数据盘可以选择创建云主机或物理机时一起创建,也可以选择单独创建,下面我们将以单独创建数据盘为例介绍云硬盘的整体入门流程,具体流程见下图: 首先进行准备工作,注册天翼云,确保账户余额充足,具体流程参见准备工作。 设置天翼云云硬盘控制台所给出的配置项,包括容量,类型等信息,具体步骤请参见创建云硬盘。 创建好的数据盘需要挂载至云主机或物理机上使用,具体挂载步骤参见挂载云硬盘。 挂载成功后的云数据盘还不能够直接使用,需要在云主机或物理机上对其进行初始化之后才可以使用,请分别参见初始化Windows数据盘和初始化Linux数据盘。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        云硬盘入门流程
      • 云录制相关问题
        本文介绍天翼云AOne会议云录制相关问题。 什么是云录制? 云录制是指将会议内容(包括音视频、共享内容等)在云端进行录制,并自动上传至云录制存储空间的功能。用户可在会议结束后下载、回放或分享录制内容。 云录制需要额外收费吗? 不需要。AOne会议基础套餐默认提供云录制功能,并赠送一定的免费云录制存储空间。不同套餐的赠送容量不同。如果超出赠送的云录制空间额度,云录制可能失败。建议定期清理无效录制文件以释放空间,或及时增配云录制空间。 如何开启云录制? 会议“主持人”或“联席主持人”具有发起云录制的权限,其他参会人可在会议中点击“录制”按钮,选择“云录制”,进行邀请“主持人”或“联席主持人”进行录制。同时AOne会议支持在预定会议时,配置自动开启云录制。 云录制内容都包括哪些? 云录制内容默认包含:音频(发言人语音)、视频画面(包括发言人画面)、屏幕共享内容。 注:受不同模板限制,视频画面可能无法录制所有参会人。最多可录制16名发言人的视频画面。 云录制存储多久?可以下载吗? 云录制文件目前未设置清理策略,默认永久存储,需要用户手动进行清理。支持用户从AOne会议客户端下载云录制文件。 谁可以查看和管理录制文件? 云录制文件归属于会议创建者,由其管理并设置观看权限。默认情况下,同企业的参会者可查看云录制文件。
        来自:
        帮助文档
        AOne会议
        常见问题
        云录制相关问题
      • 使用云原生网关和应用服务网格实现全链路灰度发布
        本章节介绍如何使用云原生网关和应用服务网格实现全链路灰度发布 概述 在流量标签和全链路灰度功能说明中,我们可以看到使用TrafficLabel实现从Ingress网关到业务的全链路灰度能力。除了Ingress网关之外,天翼云还提供全托管式的云原生网关产品,具备更好的性能、扩展性和高可用能力,这里介绍如何使用我们的云原生网关作为访问入口的场景下实现全链路灰度。 服务架构 云原生网关作为微服务的访问入口,支持把云容器引擎作为服务发现来源。我们在云容器引擎部署base和test两个版本的微服务,通过云原生网关的标签路由能力实现对微服务入口应用app1的路由调度,通过流量标签实现微服务链路中的路由调度。这里我们还是使用appversiontag头部实现全链路流量控制,下面介绍具体操作步骤(应用部署参考全链路灰度部分,这里不再赘述)。 云原生网关服务来源配置 首先在当前服务网格同VPC下开通一个云原生网关实例,开通完成后,进入云原生网关实例页面,选择服务来源菜单> 添加服务来源,选择云容器引擎,在下拉列表中选择开通了服务网格并部署了应用的云容器引擎集群,如下图:
        来自:
        帮助文档
        应用服务网格
        最佳实践
        使用云原生网关和应用服务网格实现全链路灰度发布
      • 创建点播实例
        如何创建点播实例。 前提条件 已开通云点播产品。 操作步骤 自2025年5月7日零时起,云点播对资源分配方式进行了升级,原【点播区域】更名为【点播实例】。云点播产品开通后,会默认为用户创建一个点播实例。 点播实例开通后,会自动创建三个存储桶,用于存放原始音视频文件、转码后文件和截图文件。 云点播实例的存储桶仅适用于存放音视频、图片等文件,不支持存放其他类型的文件。 您可以通过点击【创建实例】创建更多的点播实例。每个点播实例都是一组独立的隔离资源。您可以按照实例维度进行资源隔离和权限分配。每个天翼云账号最多可以创建5组点播实例。如果您有更多点播实例的使用需求,可以通过工单与我们进行联系。 点击每个实例操作栏的【修改名称】按钮,可以对实例名称进行个性化修改。实例名称仅作为识别标识,不会影响接口调用。
        来自:
        帮助文档
        云点播
        用户指南
        实例管理
        创建点播实例
      • 基于私网NAT网关实现地址冲突的云上VPC互连
        步骤一:创建云上VPC环境 创建两个VPC,并为每个VPC各创建一个相同网段的业务子网(192.168.1.0/24)和一个不同网段的中转子网(vpctest1:192.168.3.0/24; vpctest2:192.168.4.0/24)。 具体操作步骤参见创建VPC 步骤二:购买弹性云主机 为两个VPC专有网络,各购买一台弹性云主机,所属子网选择VPC的业务子网,并配置好安全组,放行ECStest2的80端口。 具体操作步骤参见:创建弹性云主机 步骤三:购买私网NAT网关 1. 登录天翼云控制台,选择”网络>NAT网关>私网NAT网关”。 2. 进入NAT网关控制台,点击右上角“创建私网NAT网关”。 3. 选择付费方式,填写名称,选择可用区,VPC选择环境准备中的创建的VPC,子网选择创建好的中转子网,选择所需规格,点击”下一步”。 4. 确认规格,选择我已阅读并同意相关协议,单击“确认下单”,完成私网NAT网关的创建。 步骤四:创建中转IP地址 1. 登录天翼云控制台,选择”网络>NAT网关>私网NAT网关”。 2. 点击需要添加中转IP地址的私网NAT网关名称,进入私网NAT网关详情页,下拉至中转IP地址标签页,点击添加中转IP。 3. 根据界面提示,选择手动分配,并设定为做NAT转换的IP地址(nattest1: 192.168.3.5; nattest2: 192.168.4.5)。 4. 配置完成上述信息,点击“确定”,完成中转IP地址的添加。
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于私网NAT网关实现地址冲突的云上VPC互连
      • 环境准备
        本文为您分布式消息服务MQTT的环境准备内容。 在创建天翼云分布式消息服务MQTT实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管MQTT实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证MQTT实例的安全性。 每个分布式消息服务MQTT实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理MQTT实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置MQTT实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务MQTT服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。
        来自:
        帮助文档
        分布式消息服务MQTT
        快速入门
        环境准备
      • 集成简介
        云工作流支持与天翼云多个云服务集成,允许您在流程中调用这些服务的API,操作相关资源。本文介绍云工作流的服务集成类型和集成模式。 集成类型 云工作流支持两种集成类型:普通集成和优化集成。 普通集成 定义:云工作流直接调用云产品的OpenAPI服务接口,未经任何包装或优化处理。 特点:可访问多达上千条API服务接口,灵活性高。 适用场景:需要直接调用原始API,定制化需求较强的场景。 优化集成 定义:对高频使用的云服务接口进行包装和优化,快速上手。 特点:部分云服务或工具不支持直接OpenAPI调用,需通过SDK或公共客户端优化集成,方便流程调用。 推荐:若某云产品同时支持两种集成类型,建议优先使用优化集成。 支持方式 :可在云工作流控制台界面选择优化集成选项,详见工作流设计器。 当前优化集成支持的云服务: InvokeFunction:调用函数计算服务中的指定函数。 ExecuteWorkflow::执行指定云工作流。 SemdMsg::通过机器人url发送消息,支持微信、飞书、钉钉等。 CheckObject::检查ZOS中的对象是否存在(需要配置工作流角色,详情请参考执行角色文档 )。 Http: 向指定URL发送HTTP请求。 LLMTextGeneration:调用开源通用大模型。 集成模式 云工作流支持以下三种集成模式,具体使用方式请参考服务集成模式文档。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        集成简介
      • 删除服务组
        本文介绍如何删除服务组。 服务组是多个端口的集合。通过使用服务组,可帮助您便捷防御高危端口,有效应对需要重复编辑访问规则的场景,并且方便管理这些访问规则。 操作步骤 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航栏中,选择“访问控制>服务组管理”,进入“服务组管理”界面。 4.在待删除的服务组所在行的“操作”列,单击“删除”。 5.在弹出的“删除服务组”界面,确认删除的信息无误后,单击“是”,完成删除。 注意 删除服务组后无法恢复,请谨慎操作。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        服务组管理
        删除服务组
      • 攻防演练最佳实践
        本文从边缘安全加速平台的视角介绍攻防演练最佳实践。 应用场景 快速构建严格的防护模式 重大活动安全保障 安全性评估 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 建议防护配置 1.漏洞扫描 在安全与加速工作台,进入“安全>>安全能力>>网站风险监测>>快速配置监测任务”页面,快速为域名完成一次漏洞体检。 2.防护策略 设置规则引擎防护 规则防护引擎使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。 支持针对网站提供通过内置和定制化的防护策略。防范应用接口面对的 SQL 注入、命令注入、XSS等攻击,利用语义分析能力在一定程度上解决反序列化的已知与未知漏洞攻击行为。 支持规则模板配置(安全基础配置—漏洞防护配置),用户可根据实际业务需要选择适合的模板,同时提供基于指定域名 URL 和规则 ID 白名单处置策略,进行误报处理。 建议配置如下: 1.开启【Web防护开关】 2.进入【防护规则引擎】配置页面,【防护模式】置为拦截,选择【敏感防护规则集】。 敏感防护规则集包括跨站脚本、数据库注入、命令注入、木马文件、框架漏洞等7大类的防护规则。此规则集防护的等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截,存在一定误报可能性。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        攻防演练最佳实践
      • 日志单元更新(1)
        参数 是否必填 参数类型 说明 示例 下级对象 unitCode 是 String 日志单元ID。可在云日志控制台 日志管理 > 日志项目列表 > 展开单元列表 > 鼠标悬浮查看日志单元ID e400db5f77d76d ttlDays 否 String 日志存储时长(单位:天),最小1,最大365。 15 description 否 String 日志单元描述 这是一段日志单元描述
        来自:
      • 开启一台轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用 81f7728662dd11ec810800155d307d5b instanceID 是 String 云主机ID adc614e0e838d73f0618a6d51d09070a
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        开启一台轻量型云主机
      • 重启一台轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用 81f7728662dd11ec810800155d307d5b instanceID 是 String 云主机ID adc614e0e838d73f0618a6d51d09070a
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        重启一台轻量型云主机
      • 物理机 DPS
        物理机服务(CTDPS,Dedicated Physical Server)为用户提供独享的云上物理机服务器。天翼云物理机具有卓越的计算、存储性能,满足核心应用对高性能及稳定性的需求。同时,可实现与弹性云主机混合组网,为用户提供灵活的业务部署方案。
        来自:
        帮助文档
        物理机 DPS
      • 漏洞检测类
        WAF是否可以防护Apache Struts2远程代码执行漏洞(CVE202131805)? WAF的Web基础防护规则可以防护Apache Struts2远程代码执行漏洞(CVE202131805)。 配置方法: 申请WAF独享引擎。 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        漏洞检测类
      • 热链保护
        本文介绍如何使用边缘函数阻止其他网站盗链您的内容。 阻止其他网站盗链您的内容。 示例代码 javascript const HOMEPAGEURL " const PROTECTEDTYPE "image/" async function handleRequest(request) { // Fetch the original request const response await fetch(request) // If it's an image, engage hotlink protection based on the // Referer header. const referer request.headers.get("Referer") const contentType response.headers.get("ContentType") "" if (referer && contentType.startsWith(PROTECTEDTYPE)) { // If the hostnames don't match, it's a hotlink if (new URL(referer).hostname ! new URL(request.url).hostname) { // Redirect the user to your website return Response.redirect(HOMEPAGEURL, 302) } } // Everything is fine, return the response normally. return response } addEventListener("fetch", event > { event.respondWith(handleRequest(event.request)) }) 示例预览 当一个请求到达时,首先检查其ContentType是否是图像类型。 如果是图像类型,再检查 Referer头部是否指向当前域名。 如果 Referer头部指向的域名与当前域名不一致,则重定向到主页。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Fetch 运行时API:Response
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        示例代码
        防盗链
        热链保护
      • 邮件通知
        项目 描述 邮件通知 是否启用邮件通知功能。 SMTP服务器 设置SMTP服务器。 取值:SMTP服务器域名或IP。 SSL 是否启用SSL功能: 勾选:启用SSL功能。 不勾选:禁用SSL功能。 发件人 设置发件箱。 邮箱格式 localpart @ domain : localpart :字符串形式,长度1~64,可包含字母、数字、特殊字符(! $ % & + / ? ^ { }~ .),字母区分大小写。句点(.)不能作为首尾字符,也不能连续出现。 domain :以句点(.)分隔的字符串形式,长度1~255。通过句点(.)分隔开的每个字符串需要满足如下要求: 长度1~63。 可包含字母、数字、短横线(),字母区分大小写。 顶级域名不能是纯数字。 短横线()不能作为首尾字符。 密码 邮箱授权码。 说明 授权码是邮箱推出的,用于第三方客户端登录的专用密码。 收件人 设置收件箱。 邮箱格式 localpart @ domain : localpart :字符串形式,长度1~64,可包含字母、数字、特殊字符(! $ % & + / ? ^ { }~ .),字母区分大小写。句点(.)不能作为首尾字符,也不能连续出现。 domain :以句点(.)分隔的字符串形式,长度1~255。通过句点(.)分隔开的每个字符串需要满足如下要求: 长度1~63。 可包含字母、数字、短横线(),字母区分大小写。 顶级域名不能是纯数字。 短横线()不能作为首尾字符。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        邮件通知
      • 计费项
        本文介绍云主机备份产品的计费项。 目前仅仅针对存储库这一项进行计费。存储库是一种云上备份仓库,用于存储您备份在云上的数据。存储库具有地域属性,用户可按需在不同地域创建。 计费项:按照存储库容量和计费模式计费。 存储库容量:单位GB。 计费模式: 按需计费:先使用后付费的计费方式,按照存储库实际使用时长计费,每小时结算一次。 包年包月:以年、月为单位。从存储库创建或续订时间开始,到存储库到期或退订时间结束。 卡券管理 优惠券使用规则请参见天翼云帮助中心费用中心优惠券使用。 代金券使用规则请参见天翼云帮助中心费用中心代金券使用。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        计费项
      • 实例回收站
        本节主要介绍实例回收站。 GeminiDB Redis支持将退订后的包年包月实例和删除的按需实例,加入回收站管理。您可以在回收站中重建实例恢复数据。 使用须知 回收站策略机制默认开启,且不可关闭,默认保留天数为1天,该功能免费。 目前回收站允许加入100个实例,超过该配额的实例将无法添加至回收站中。 当实例存储空间满时,删除之后的实例不会放入回收站。 设置回收站策略 注意 修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 登录云数据库GeminiDB控制台。 在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。单击“确定”,完成设置。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        重启实例
        实例回收站
      • 查询TOP_IP排行
        参数名 类型 是否必填 名称 说明 toprank int 是 倒序取toprank条数据 取值区间[1, 100] starttime int 是 开始时间戳 起始时间,时间戳(秒) endtime int 是 结束时间戳 结束时间,时间戳(秒) domain list< string > 是 域名列表 可多个域名,作为统计筛选项 sorttype string 否 排序指标 flow或者request,作为统计筛选项,不传默认flow
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询TOP_IP排行
      • 密级管理
        本节介绍翼加密的密级管理。 新增/编辑密级 若各部门层级人员有明确的权限等级划分,可以根据实际需要,设置相应密级权限等级,建立密级权限的等级管控: (1) 密级数字越大,加密权限等级越高。 (2) 用户AI云电脑生成的加密文件密级,与用户密级一致。如:用户密级为3级,则用户AI云电脑生成的文件密级为3级。 (3) 用户可读写相应密级的文件。如:用户密级为3级,可读写文件密级为13级。 (4) 用户可自定义调整文件密级。如:用户密级为3级,可设置文件密级为13级。 点击“文件加密”—“密级管理”,在加密桌面列表中可以新增等级更高的密级,并自定义编辑/修改密级名称。如当前已有13级的密级,点击新增,则创建4级密级。 设置密级 默认租户下所有部门和用户的初始密级均为1级,管理员可调整部门和用户的密级等级。当调整部门的密级时,直属于该部门下的所有用户均一并调整相应密级。除此之外,部门内的用户可单独设置不同的密级。 当部门或用户的密级有所调整时,底部的“保存”按钮变为可点击状态,点击保存当前调整的密级。 同时,底部出现“撤销”按钮,点击撤销,部门和用户的密级恢复到上一次保存的状态。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        密级管理
      • 删除资源池
        本章节主要介绍翼MapReduce的删除资源池操作。 操作场景 根据业务需要,资源池不再使用时,管理员可以通过FusionInsight Manager进行删除资源池。 前提条件 集群中任何一个队列不能使用待删除资源池为默认资源池,删除资源池前需要先取消默认资源池,请参见配置队列。 集群中任何一个队列不能在待删除资源池中配置过资源分布策略,删除资源池前需要先清除策略,请参见清除队列容量配置。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 资源池”。 3. 在资源池列表指定资源池所在行的“操作”列,单击“删除”。 4. 在弹出窗口中单击“确定”。
        来自:
      • 创建实例并挂载云硬盘
        本文介绍如何创建实例并挂载云硬盘。 ECI实例中容器的数据在磁盘中是临时存放的,会随着容器释放而删除。如果用户有持久化存储数据的需求,支持为容器挂载数据卷来管理容器中的数据。下文将创建一个挂载天翼云硬盘的作为数据卷的ECI实例。 限制条件 已开通弹性容器实例服务。 已创建按量付费类型的云硬盘。 云硬盘必须与ECI实例归属同一可用区,不支持跨可用区挂载。 云硬盘必须是非共享存储,且磁盘模式必须是VBD。 操作步骤 下文介绍如何创建一个挂载云硬盘的ECI实例: 1. 打开弹性容器实例产品订购页。 2. 在容器组高级设置中,点击“添加云硬盘”。 3. 设置云硬盘名称,选择待挂载云硬盘,及文件系统,最后点击添加。 4. 打开容器高级设置,点击存储。选择云硬盘,指定容器内挂载路径,点击“+添加存储”。 5. 点击“提交订单”,进入ECI控制台等待实例创建并Running。 6. 进入实例详情页面,查看容器数据卷详情。 7. 进入远程连接,查询云硬盘挂载情况。
        来自:
        帮助文档
        弹性容器实例
        快速入门
        创建容器实例
        创建实例并挂载云硬盘
      • 创建无状态负载(Deployment)
        操作场景 在运行中始终不保存任何数据或状态的工作负载称为“无状态负载 Deployment”,例如nginx。您可以通过控制台或kubectl命令行创建无状态负载。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群 ,请参照集群管理>购买混合集群中内容进行创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 通过控制台创建 云容器引擎提供了多种创建工作负载的方式,您可以通过如下方式进行创建: 基于“我的镜像”创建工作负载,用户首先需要将镜像上传至容器镜像服务。 基于“共享镜像”创建工作负载,即其它租户通过“容器镜像服务”共享给您的镜像。 您希望通过YAML方式创建工作负载,您可在“创建无状态工作负载”高级设置页面单击界面右侧的“YAML创建”,通过yaml的方式创建工作负载。YAML编写完成后,可单击“创建”,直接创建工作负载。 说明: YAML文件是和界面保持同步的,您也可以通过界面和YAML互动完成工作负载的创建。例如: 界面中填写工作负载名称后,YAML文件会自动关联该名称。 界面中添加完镜像后,YAML中也会自动关联该镜像。 控制台界面右侧的“YAML创建”不支持多个YAML混合,请分别创建,否则创建时将会报错。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,单击“创建无状态工作负载”。参照下表设置工作负载基本信息,其中带“”标志的参数为必填参数。 工作负载基本信息 参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 实例数量 工作负载的实例数量。工作负载可以有一个或多个实例,用户可以设置具体实例个数,默认为2,可自定义设置为1。 每个工作负载实例都由相同的容器部署而成。设置多个实例主要用于实现高可靠性,当某个实例故障时,工作负载还能正常运行。若使用单实例,节点异常或实例异常会导致服务异常。 时区同步 单击开启后,容器将和节点使用相同时区。 须知:时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。 步骤 2 单击“下一步:容器设置”,添加容器。 1. 单击“添加容器”,选择需要部署的镜像。 − 我的镜像:展示了您创建的所有镜像仓库。 − 第三方镜像:CCE支持拉取第三方镜像仓库(即镜像仓库之外的镜像仓库)的镜像创建工作负载。使用第三方镜像时,请确保工作负载运行的节点可访问公网。第三方镜像的具体使用方法请参见如何使用第三方镜像。 若您的镜像仓库不需要认证,密钥认证请选择“否”,并输入“镜像名称”,单击“确定”。 若您的镜像仓库都必须经过认证(帐号密码)才能访问,您需要先创建密钥再使用第三方镜像,具体操作请参见如何使用第三方镜像。 − 共享镜像:其它租户通过“容器镜像服务”共享给您的镜像将在此处展示,您可以基于共享镜像创建工作负载。 2. 配置镜像基本信息。 工作负载是Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方的“添加容器”,添加多个容器镜像并分别进行设置。 镜像参数说明 参数 说明 镜像名称 导入的镜像,您可单击“更换镜像”进行更换。 镜像版本 选择需要部署的镜像版本。 容器名称 容器的名称,可修改。 特权容器 特权容器是指容器里面的程序具有一定的特权。 若选中,容器将获得超级权限,例如可以操作宿主机上面的网络设备、修改内核参数等。 容器规格 CPU 配额: 申请:容器需要使用的最小CPU值,默认0.25Core。 限制:允许容器使用的CPU最大值。建议设容器配额的最高限额,避免容器资源超额导致系统故障。 内存配额: 申请:容器需要使用的内存最小值,默认512MiB。 限制:允许容器使用的内存最大值。如果超过,容器会被终止。 申请和限制的具体请参见设置容器规格。 GPU 配额:当集群中包含GPU节点时,才能设置GPU,无GPU节点不显示此选项。 容器需要使用的GPU百分比。勾选“使用”并设置百分比,例如设置为10%,表示该容器需使用GPU资源的10%。若不勾选“使用”,或设置为0,则无法使用GPU资源。 GPU 显卡:工作负载实例将被调度到GPU显卡类型为指定显卡的节点上。 若勾选“不限制”,容器将会随机使用节点中的任一显卡。您也可以勾选某个显卡,容器将使用特定显卡。 3. 生命周期:用于设置容器启动和运行时需要执行的命令。 − 启动命令:设置容器启动时执行的命令,具体请参见设置容器启动命令。 − 启动后处理:设置容器成功运行后执行的命令,详细配置方法请参见设置容器生命周期。 − 停止前处理:设置容器结束前执行的命令,通常用于删除日志/临时文件等,详细配置方法请参见设置容器生命周期。 4. 健康检查:CCE提供了存活与业务两种探针,用于判断容器和用户业务是否正常运行。详细配置方法请参见设置容器健康检查。 − 工作负载存活探针:检查容器是否正常,不正常则重启实例。 − 工作负载业务探针:检查用户业务是否就绪,不就绪则不转发流量到当前实例。 5. 环境变量:在容器中添加环境变量,一般用于通过环境变量设置参数。 在“环境变量”页签,单击“添加环境变量”,当前支持三种类型: − 手动添加:输入变量名称、变量/变量引用。 − 密钥导入:输入变量名称,选择导入的密钥名称和数据。您需要提前创建密钥,具体请参见配置中心>创建密钥。 − 配置项导入:输入变量名称,选择导入的配置项名称和数据。您需要提前创建配置项,具体请参见配置中心>创建配置项。 说明: 对于已设置的环境变量,单击环境变量后的“编辑”,可对该环境变量进行编辑。单击环境变量后的“删除”,可删除该环境变量。 6. 数据存储:给容器挂载数据存储,支持本地磁盘和云存储,适用于需持久化存储、高磁盘IO等场景。具体请参见存储管理。 7. 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。 请输入用户ID,容器将以当前用户权限运行。 8. 容器日志:设置容器日志采集策略、配置日志目录。用于收集容器日志便于统一管理和分析。详细配置请参见采集容器标准输出日志、采集容器内路径日志。 步骤 3 单击“下一步:工作负载访问设置”,单击“添加服务”,设置工作负载访问方式。 若工作负载需要和其它服务互访,或需要被公网访问,您需要添加服务,设置工作负载访问方式。 工作负载访问的方式决定了这个工作负载的网络属性,不同访问方式的工作负载可以提供不同网络能力,具体请参见网络管理>网络概述。 步骤 4 单击“下一步:高级设置”,配置更多高级策略。 升级策略:您可以指定无状态工作负载的升级方式,包括逐步“滚动升级”和整体“替换升级”。 − 滚动升级:将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。 最大无效实例数:每次滚动升级允许的最大无效实例数,如果等于实例数有断服风险(最小存活实例数 实例数 最大无效实例数)。 − 替换升级:将先把您工作负载的老版本实例删除,再安装指定的新版本,升级过程中业务会中断。 缩容策略:为工作负载删除提供一个时间窗,预留给生命周期中PreStop阶段执行命令。若超过此时间窗,进程仍未停止,该工作负载将被强制删除。 − 缩容时间窗 (s):请输入时间,该时间为工作负载停止前命令的执行时间窗(09999秒),默认30秒。 − 缩容优先级:可根据业务需要选择“优先减少新实例”或“优先减少老实例”。 迁移策略:当工作负载实例所在的节点不可用时,系统将实例重新调度到其它可用节点的时间窗。 − 迁移时间窗 (s):请输入时间,默认为300秒。 调度策略:您可以根据需要自由组合静态的全局调度策略或动态的运行时调度策略来实现自己的需求。具体请参见亲和反亲和性调度>调度策略概述。 Pod高级设置 − Pod标签:内置app标签在工作负载创建时指定,主要用于设置亲和性与反亲和性调度,暂不支持修改。您可以单击下方的“添加标签”增加标签。 说明: 客户端DNS配置:CCE集群内置DNS插件CoreDNS,为集群内的工作负载提供域名解析服务。详细使用方法请参见Kubernetes集群内置DNS配置说明。 − DNS策略: 追加域名解析配置:选择该配置后,将保留默认配置,以下“IP地址”和“搜索域”配置可能不生效。 替换域名解析配置:选择该配置后,将仅使用以下“IP地址”和“搜索域”配置进行域名解析。 继承Pod所在节点域名解析配置:将继承Pod所在节点的域名解析配置。 − IP地址:您可对自定义的域名配置域名服务器,值为一个或一组DNS IP地址,如“1.2.3.4”。 − 搜索域:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。 − 超时时间(s):查询超时时间,请自定义。 − ndots:表示域名中必须出现的“.”的个数,如果域名中的“.”的个数不小于ndots,则该域名为一个FQDN,操作系统会直接查询;如果域名中的“.”的个数小于ndots,操作系统会在搜索域中进行查询。 自定义指标监控:是指监控系统提供的一种指标收集机制,该机制允许工作负载在部署时自定义需要上报的指标名称以及获取这些指标数据的接入点信息,在应用运行时由监控系统按固定的频率访问接入点进行指标的收集。 性能管理配置:性能管理服务可协助您快速进行工作负载的问题定位与性能瓶颈分析。 步骤 5 配置完成后,单击“创建”,在创建成功页面单击“返回工作负载列表”,查看工作负载状态。 在工作负载列表中,当工作负载状态为“运行中”时,表示工作负载创建成功。工作负载状态不会实时更新,请刷新页面查看。 步骤 6 在“无状态负载 Deployment”页面的工作负载列表中,复制“外部访问地址”,可在浏览器中访问工作负载。 说明: 当工作负载访问方式设为“节点访问(NodePort)”并绑定弹性IP或设为“负载均衡 ( LoadBalancer )”时,才可以获取外部访问地址,可以访问外网。 工作负载列表页在超过500条以上时,将采用Kubernetes的分页机制进行分页。Kubernetes的分页机制:仅支持回到第一页和查看下一页,不支持查看上一页,且在分页显示的情况下,资源总数显示的是批量查询出的数目而不是真实总数。 通过kubectl命令行创建 本节以nginx工作负载为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 步骤 1 登录已配置好kubectl命令的弹性云主机。 步骤 2 创建一个名为nginxdeployment.yaml的描述文件。其中,nginxdeployment.yaml为自定义名称,您可以随意命名。 vi nginxdeployment.yaml 描述文件内容如下。此处仅为示例,deployment的详细说明请参见kubernetes官方文档。 apiVersion: apps/v1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret 以上yaml字段解释如下表。 deployment字段详解 字段名称 字段说明 必选/可选 apiVersion 表示API的版本号。 说明 集群版本为1.9之前的无状态应用apiVersion格式为extensions/v1beta1,1.9之后的集群兼容extensions/v1beta1和apps/v1两种格式Version,请根据集群版本输入。 必选 kind 创建的对象类别。 必选 metadata 资源对象的元数据定义。 必选 name deployment的名称。 必选 Spec 用户对deployment的详细描述的主体部分都在spec中给出。 必选 replicas 实例数量。 必选 selector 定义Deployment可管理的容器实例。 必选 strategy 升级类型。当前支持两种升级方式,默认为滚动升级。 RollingUpdate:滚动升级。 ReplaceUpdate:替换升级。 可选 template 描述创建的容器实例详细信息。 必选 metadata 元数据。 必选 labels metadata.labels定义容器标签。 可选 spec: containers image(必选):容器镜像名称。 imagePullPolicy(可选):获取镜像的策略,可选值包括Always(每次都尝试重新下载镜像)、Never(仅使用本地镜像)、IfNotPresent(如果本地有该镜像,则使用本地镜像,本地不存在时下载镜像),默认为Always。 name(必选):容器名称。 必选 imagePullSecrets Pull镜像时使用的secret名称。若使用私有镜像,该参数为必选。 需要Pull SWR容器镜像仓库的镜像时,参数值固定为defaultsecret。 当Pull第三方镜像仓库的镜像时,需设置为创建的secret名称。 可选 步骤 3 创建deployment。 kubectl create f nginxdeployment.yaml 回显如下表示已开始创建deployment。 deployment "nginx" created 步骤 4 查看deployment状态。 kubectl get pods deployment状态显示为Running,表示deployment已创建成功。 NAME READY STATUS RESTARTS AGE icagentm9dkt 0/0 Running 0 3d nginx1212400781qv313 1/1 Running 0 3d 参数解析: NAME:pod的名称 READY:已经部署完毕的pod副本数 STATUS:状态 RESTARTS:重启次数 AGE:已经运行的时间 步骤 5 若工作负载(即deployment)需要被访问(集群内访问或节点访问),您需要设置访问方式,具体请参见8 网络管理创建对应服务。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建无状态负载(Deployment)
      • 更改实例安全组
        此章节为您介绍如何更改云堡垒机的安全组。 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器、云堡垒机等提供访问策略。 为了保障云堡垒机的安全性和稳定性,在使用云堡垒机之前,您需要设置安全组,开通需访问资源的IP地址和端口。 使用云堡垒需要设置安全组,详见安全组策略设置: 方式一:配置安全组规则,具体操作请参见修改安全组规则。 方式二:切换安全组,若因安全组限制无法修改安全组规则,可以选择更改安全组。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需要更改安全组的堡垒机实例,在实例详情页单击按钮。 4. 在弹出的对话框中选择需要更改的安全组,选择完成后单击“保存”即可完成安全组的修改。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        更改实例安全组
      • 使用DNAT为云主机面向公网提供服务
        背景介绍 当您的VPC内的一个或多个云主机需要面向公网提供服务时,可以通过NAT网关的DNAT功能实现对公网提供服务。 准备工作 环境准备 已创建VPC,具体操作参见虚拟私有云-创建 VPC 、子网搭建私有网络。 该VPC下已创建1台不带弹性IP弹性云主机(以CentOS 7.6为例)具体操作参见弹性云主机-创建弹性云主机。 操作步骤 步骤一:购买弹性IP(2个) 步骤二:搭建弹性云主机的Apache应用 步骤三:购买NAT网关 步骤四:配置路由(仅部分资源池需要) 步骤五:配置DNAT规则 步骤六:测试连通性 步骤一:购买弹性IP 步骤说明 此处我们购买两个弹性IP,一个用于绑定弹性云主机搭建Apache环境,环境搭建完成后,释放掉该弹性IP;另一个用于绑定DNAT规则。 操作步骤 1. 登录天翼云控制台,选择“网络>弹性IP”。 2. 进入弹性IP控制台,点击右上角“申请弹性IP”。 3. 按需求选择带宽规格,购买数量选择2,单击“下一步”。 4. 确定规格,选择我已阅读并同意相关协议,单击“确认下单”,完成弹性IP创建。 步骤二:搭建弹性云主机Apache应用
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        使用DNAT为云主机面向公网提供服务
      • 1
      • ...
      • 124
      • 125
      • 126
      • 127
      • 128
      • ...
      • 585
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      Token服务

      应用托管

      科研助手

      推荐文档

      购买类

      价格

      扶持政策

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号