云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云虚拟私有云_相关内容
      • 产品优势
        本章介绍关系数据库的优势,关系型数据库具有低成本、高安全性、高可靠性等优势,相对传统数据库运维繁琐等缺陷,关系型数据库使用更加方便简单。 低成本 即开即用 您可以通过官网实时生成目标实例,关系型数据库服务配合弹性云主机一起使用,通过内网连接关系型数据库可以有效的降低应用响应时间、节省公网流量费用。 弹性扩容 可以根据您的业务情况弹性伸缩所需的资源,按需开支,量身订做。配合云监控(Cloud Eye)监测数据库压力和数据存储量的变化,您可以灵活调整实例规格。 完全兼容 您无需再次学习,关系型数据库各引擎的操作方法与原生数据库引擎的完全相同。关系型数据库还兼容现有的程序和工具。 运维便捷 RDS的日常维护和管理,包括但不限于软硬件故障处理、数据库补丁更新等工作,保障关系型数据库运转正常。提供专业数据库管理平台,重启、重置密码、参数修改、查看错误日志和慢查询日志、恢复数据等一键式功能。提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,让您随时随地了解实例动态。 高安全性 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。关系型数据库实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成关系型数据库实例的隔离。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
      • 购买
        本节介绍天翼AI云电脑(公众版)在订购方面的常见问题。 是否需要自行购买瘦终端? 是的,瘦终端设备需要自行购买,您可以查询终端适配列表获取天翼AI云电脑兼容的瘦终端型号。 是否支持购买带宽? 天翼AI云电脑(公众版)不支持单独购买,默认情况下,天翼AI云电脑基础版包含下行带宽为50M,上行带宽为2M。标准版和精英版AI云电脑包含下行带宽为50M,上行带宽为4M。 天翼AI云电脑(政企版)支持单独购买或分配带宽,带宽大小以分配到子网的带宽为准。 是否支持单独购买数据盘? 支持,用户在订购天翼AI云电脑过程中可以选择数据盘进行加购。AI云电脑创建成功后,也可以单独对天翼AI云电脑进行数据盘扩容。 天翼AI云电脑到期前有提醒吗? 通过天翼云门户订购天翼AI云电脑,在即将到期前有3次到期提醒,分别为到期前7天、到期前3天,到期前一天和到期当天,以短信和邮件形式进行通知。 退订天翼AI云电脑前有哪些限制条件? 关于产品退订规则说明,请参考产品退订
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        购买
      • 产品咨询
        本节为您介绍数据迁移产品咨询相关问题。 我在什么场景下使用数据迁移工具? 当您需要将其余云服务商的数据迁移上天翼云时,您可以使用数据迁移工具帮助您有序、安全、便捷、轻松地将数字资部分或完全迁移到天翼云,同时保证云上业务的可用性、安全性以及连续性。 数据迁移工具是否支持从阿里云、天翼云等其余云迁移至天翼云? 支持。 数据迁移工具支持市面上主流云厂商的数据迁移至天翼云,如阿里云、天翼云、AWS以及腾讯云等; 数据迁移工具是否支持将天翼云上的数据,迁移到其余云服务商或本地? 不支持。 数据迁移工具迁移目标端仅能够选择天翼云,无法将天翼云数据迁移到本地或其他云服务商。 当我使用数据迁移工具时,是否能够要求天翼云技术人员帮助迁移? 天翼云技术人员不直接参与您的业务迁移,您可以通过查看帮助中心,然后实行迁移; 若帮助中心未涉及您的问题,您可通过页面反馈问题,相关技术人员后续对内容进行补充; 若您需要专业的迁移方案和专属的技术支持,您可以订购我们的迁移服务,帮助您平滑迁移业务,缩短整体业务停机时间,减少上云对业务的影响,解除您的上云顾虑,让您聚焦于业务发展。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        数据迁移服务模块
        产品咨询
      • 将路由表关联至子网
        本章节主要向您介绍如何将路由表关联至子网。 操作场景 子网创建完成后,系统会将子网关联至VPC默认路由表。如果您需要为子网使用特定路由,则可以将子网关联至自定义路由表。 如果将子网关联至自定义路由表,那么自定义路由表仅影响子网的出流量走向,入流量仍然匹配默认路由表。 注意 路由表和子网关联后,该路由表的路由规则将对该子网生效,子网下的云资源将启用新的路由规则,请确认对业务造成的影响,谨慎操作。 约束与限制 子网必须关联路由表,一个子网只能关联一个路由表。 一个路由表可以同时关联多个子网。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”,进入路由表列表页面。 4. 在路由表列表中,单击操作列的“关联子网”。 5. 选择需要关联的子网。 6. 单击“确定”,完成关联。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        将路由表关联至子网
      • 绑定/解绑定辅助弹性网卡到弹性IP
        解绑定操作 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 在辅助弹性网卡列表,单击操作列的“解绑定弹性公网IP”,选择需要解绑定的弹性IP。 6. 单击“确定”,完成解绑定。 约束与限制 辅助弹性网卡与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        绑定/解绑定辅助弹性网卡到弹性IP
      • VPC环境调整
        本小节介绍安全专区云防火墙配置的VPC环境调整。 云防火墙需要实现IP地址转换功能,所以需要关闭云主机的网络接口IP地址检查,同时放通相关网络端口。 关闭云防火墙虚机网络检查 1.在【天翼云控制中心】页面中的【控制中心】→【计算】→【弹性云主机】,找到承载云防火墙(AQZQAF)的云主机(表示主机名称)。 点击该云主机名称,选择网卡,确认该云主机下有两个网卡。 2.将所有网卡的【源/目的检查】选项设置关闭。 3.确认网卡的安全组是否放通业务流量端口(必须放通TCP/443端口)。 4.进入【控制中心】→【网络】→【虚拟私有云】,检查安全专区所在VPC子网,详情如图所示,记录子网“IPv4网络”与“网关”。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        VPC环境调整
      • 创建不同账户下的对等连接
        如何获取对端项目ID 1. 使用对端账户登录管理控制台。 2. 在用户名的下拉列表中,单击“我的凭证”。 3. 在“项目列表”页签中查看项目ID。 如何获取对端VPC ID 1. 使用对端账户登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“虚拟私有云”。 4. 单击VPC名称,在VPC详情页查看VPC ID。 步骤一:创建VPC对等连接 1. 登录管理控制台,并选择目标区域。 2. 在控制台首页打开服务列表,选择“网络 > 虚拟私有云”。 进入虚拟私有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 对等连接”。 进入对等连接列表页面。 4. 在页面右上角区域,单击“创建对等连接”。 进入“创建对等连接”页面。 5. 根据界面提示设置对等连接参数,参数详细说明请参见下表。 表创建对等连接参数说明 参数 说明 取值样例 名称 必选参数。 此处填写对等连接的名称。 由中文字符、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。 peeringAB 本端VPC 必选参数。 此处为对等连接一端的VPC,可以在下拉框中选择已有VPC作为本端VPC。 VPCA 本端VPC网段 此处显示已选择的本端VPC的网段。 172.16.0.0/16 账户 必选参数。 当前账户:当对等连接中的对端VPC和本端VPC位于同一个账户下时,选择该项。 其他账户:当对等连接中的对端VPC和本端VPC位于不同账户下时,选择该项。 其他账户 对端项目ID 当账户选择“其他账户”时,该项为必选参数。 对端项目ID是另一个账户下,对端VPC所在区域对应的项目ID。 VPCB在区域A对应的项目ID: 067cf8aecf3XXX08322f13b 对端VPC ID 当账户选择“其他账户”时,该项为必选参数 对端VPC ID是对等连接另一端的VPC ID。 VPCB的ID: 17cd7278XXX530c952dcf35 6. 参数填写完成后,单击“确定”。 如果提示“请输入正确的VPC ID以及项目ID”,请您检查项目ID和VPC ID的正确性。 项目ID:必须为对端VPC所在区域对应的项目ID。 本端VPC必须和对端VPC位于同一个区域。 如果返回对等连接列表,且新创建的对等连接状态为“待接受”,请继续执行“对端账户接受VPC对等连接”,联系账户B处理。
        来自:
      • 本地IDC通过跨账号访问VPC
        配置 说明 您的账号ID B账号唯一标识符。 区域 选择授权其他账号使用VPC的地域。 本文选择华北2。 网络类型 选择网络类型。 本文选择虚拟私有云(VPC)。 虚拟私有云(VPC) 选择需要授权给A账号使用的VPC名称。 本文选择VPC1。 对方账号ID 输入使用授权VPC的账号ID。 本文输入A账号的账号ID 对方云间高速实例ID 输入使用授权VPC的账号云间高速实例ID。 本文输入A账号的云间高速实例ID。 备注 输入授权VPC的备注信息。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过跨账号访问VPC
      • 创建环境
        本节主要介绍创建环境 1、登录ServiceStage,选择“环境管理”,单击“创建环境” 。 2、设置环境信息。 “环境名称”:输入本实例的环境名称,如“testenv”。 “虚拟私有云(VPC)”:在下拉列表选择已创建的虚拟私有云VPC。 “基础资源”:单击“新增基础资源”,选择该VPC下的基础资源,本例使用云容器引擎(CCE)。 “可选资源”:单击“新增可选资源”,选择该VPC下可选资源,本例使用名称为“Cloud Service Engine”的专业版微服务引擎。 说明 选定VPC后,会加载该VPC下的基础资源和可选资源供选择,不在该VPC下的资源无法选择。 3、单击“立即创建”,完成环境创建。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        快速体验ServiceStage
        创建环境
      • 产品功能
        本章节主要向您介绍VPN连接的产品功能。 VPN连接(Virtual Private Network Connection,以下简称VPN),用于在远端用户和虚拟私有云(Virtual Private Cloud,以下简称VPC)之间建立一条安全加密的公网通信隧道。当您作为远端用户需要访问VPC的业务资源时,您可以通过VPN连通VPC。 默认情况下,在虚拟私有云(VPC)中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用VPN功能。 经典版VPN 经典版VPN采用硬件防火墙作为网关,所有租户共享IPSec隧道资源;一个租户业务触发故障将会影响其他租户业务。 企业版VPN 企业版VPN采用虚拟网关软件作为网关,VPN网关由租户独占,不与其他租户共享,带宽、连接数可保障;一个租户网关故障时,不会影响其他租户网关。 VPN关联ER 传统方式下,本地数据中心同时对接不同VPC时,VPN侧需要配置多条VPN连接,分别对应到不同VPC。 使用VPN关联ER(Enterprise Router,企业路由器)功能后,VPN只需要对接到ER,VPC之间的网络路由通信均由ER实现,从而简化网络配置。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品功能
      • 常见问题(新)(1)
        是否支持购买带宽? 天翼AI云电脑(公众版)不支持单独购买,默认情况下,天翼AI云电脑基础版包含下行带宽为50M,上行带宽为2M。标准版和精英版AI云电脑包含下行带宽为50M,上行带宽为4M。 天翼AI云电脑(政企版)支持单独购买或分配带宽,带宽大小以分配到子网的带宽为准。 是否支持单独购买数据盘? 支持,用户在订购天翼AI云电脑过程中可以选择数据盘进行加购。AI云电脑创建成功后,也可以单独对天翼AI云电脑进行数据盘扩容。 天翼AI云电脑到期前有提醒吗? 通过天翼云门户订购天翼AI云电脑,在即将到期前有3次到期提醒,分别为到期前7天、到期前3天,到期前1天和到期当天,以短信和邮件形式进行通知。 退订天翼AI云电脑后,退款如何返还? 系统提示退订申请已提交,3个工作日内进行审核,审核结果将以短信告知,退订成功过后,现金支付部分将实时返还至您的现金帐户中,代金券支付部分不予退还。 在营业厅开通的天翼AI云电脑如何进行退订? 在营业厅订购的天翼AI云电脑请在营业厅进行退订,请勿通过其他途径退订,避免您的权益受到损失。
        来自:
      • 带宽类
        本文汇总了使用虚拟私有云产品时常见的使用带宽类问题。 带宽的限速范围是多少? 带宽的限速范围为1Mbit/s~100Mbit/s。 如何使用共享带宽? 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航树,选择“弹性IP和带宽 > 共享带宽”。 4. 在页面右上角,单击“购买共享带宽”,按照提示配置参数,购买共享带宽。 一个共享带宽最多能对多少个弹性IP进行集中限速? 一个共享带宽最多针对20个弹性IP进行集中限速。如果无法满足需求,可以申请扩大配额,申请扩大配额请参考什么是配额?。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        带宽类
      • 术语解释
        本节主要介绍了ECX相关的术语。 实例 实例若无特指一般指虚拟机实例;若增加特指例如裸金属实例、NAT网关实例,则指具体的某一类型的边缘云资源对象。 地域 ECX用于方便进行节点管理划分的逻辑分区,通常按照数据中心所在城市划分,如内蒙古自治区呼和浩特高可用A表示数据中心所在的城市是呼和浩特。用户可按需选择就近的地域进行业务部署,以降低业务的访问时延。 可用区 可用区是指在同一地域内,电力和网络互相独立的物理区域,在相同的地域内,不同可用区之间内网互通。若用户的应用有较高容灾要求,可将实例部署在同一地域的不同可用区内,以实现更好的故障隔离及灾备恢复。 云盘快照 云盘快照是指在云存储服务中,将存储的数据和文件系统的状态进行备份的一种方法。它可以记录云盘中特定时间点的数据和文件系统状态,以便在需要时还原到该时间点的状态。 云盘备份 云盘备份是指将重要数据上传至其它云存储空间,以便在本地设备出现故障、丢失或遭受损坏时仍能够恢复数据。备份具有异地容灾的能力,快照属于本地容灾。 虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)是基于智能边缘云构建的专属边缘节点网络空间,为用户在边缘集群上的资源提供网络服务,不同虚拟私有云之间完全逻辑隔离。
        来自:
        帮助文档
        智能边缘云
        产品简介
        术语解释
      • 集群网络地址段规划实践
        本节介绍了云容器引擎的最佳实践:集群网络地址段规划实践。 在云容器引擎创建集群时,需要根据具体业务需求规划VPC大小和数量、子网大小和数量、容器网段和服务网段。本文介绍集群各类地址作用,以及如何规划地址段。 约束与限制 使用VPN方式访问集群时,需注意VPN网络与集群所在的VPC网段、容器网段和服务网段不能冲突。 集群各网段基本概念 VPC网段 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的网络环境,可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 子网网段 云资源(例如云服务器、数据库服务等)须部署在子网内,同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 下图所示,VPC网段结构: 容器网段(Pod网段) 订购集群时,可指定容器网段(即Pod网段)。针对选择的网络插件,容器网段有不同限制: 1、Calico IPIP隧道网络: 可指定一个私有地址段作为容器网段,该地址段仅在集群内有效。网段大小影响后续可添加节点数及可创建Pod数上线,建议使用大网段,例如172.16.0.0/16,如下所示: VPC网段 容器网段 Service网段 最大可分配Pod地址数 192.168.0.0/16 172.16.0.0/16 10.96.0.0/16 65536 容器网段不能与节点所在的VPC网段重叠。例如节点使用子网网段192.168.1.0/24,所属VPC网段为192.168.0.0/16,则不能使用与192.168.0.0/16重叠的网段作为容器网段。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        集群网络地址段规划实践
      • 同资源池不同VPC,通过对等连接接入天翼云
        本页为您介绍从天翼云ECS自建数据库迁移/同步数据到天翼云数据库,同资源池不同VPC情况下,通过对等连接接入的方法。 在同资源池,不同VPC之间,网络默认不通,需要通过VPC打通的方式来实现网络互通。目前支持通过VPC对等连接的方式实现VPC间子网级的互通,注意需要保证源数据实例所在子网与目标数据库实例所在子网的网段不冲突。 以下分别介绍网络通信方式,DTS实例的配置流程和不同VPC间通过对等连接进行互通的配置流程。 网络通信方式 网络通信方式,见下图: DTS实例的配置流程 DTS实例订购成功后,选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“打通网络配置”将会自动识别,源端将显示“当前数据库不在同一个虚拟私有云(VPC),需要配置对等连接打通⽹络”,点击“创建虚拟私有云(VPC)对等连接”将跳转到VPC控制台,可按VPC相关流程处理“创建对等连接”,具体页面如下: 不同VPC间通过对等连接互通的配置流程 创建VPC对等连接。 具体可参考天翼云对等连接相关文档进行配置。 源数据库实例与目标数据库实例的网络ACL和安全组配置。 具体可参考同VPC通过VPC网络接入天翼云文档进行相应配置。 数据库添加白名单。 自建数据库需要添加DTS实例的私网IP访问数据库的权限。不同类型的数据库添加白名单的方法可能不一样,具体可参考各数据库官方文档进行操作。
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        天翼云ECS自建数据库到天翼云
        同资源池不同VPC,通过对等连接接入天翼云
      • 集群创建
        本文介绍如何集群创建。 集群是计算资源的集合,包含一组节点资源,容器运行在节点上。在创建容器应用前,您需要存在一个可用集群。目前最多可以创建5个集群,请确保至少有一个可用的集群。如集群数量不够,可申请增加配额。 操作前提 能够确保账户中有充足的余额,否则将导致您的业务开通失败; 在【创建集群】之前,请确保已完成VPC、子网的创建及安全组的配置,若未创建可参考上一【环境设置】部分。 操作步骤 1. 登录天翼云; 2. 选择【控制台】>点击切换到具体资源池,如杭州2节点; 3. 在控制台中找到【容器服务】>点击【容器引擎】,进入容器服务界面; 4. 进入【总览】页面>单击【创建集群】按钮,进入集群创建界面; 5. 按照需要完成集群参数填写,集群创建参数详见下表,其中带“”的参数为必填参数。 参数 参数说明 基础配置 集群名称 新建集群的名称 Kubernetes版本 1.15/1.18 地域 根据最初选择的地域决定,集群创建过程中不可选 虚拟私有云 新建集群所在的虚拟私有云。若没有可选虚拟私有云,单击“创建虚拟私有云”进行创建 子网 节点虚拟机运行的子网环境。若没有可选子网,单击“创建子网”进行创建 系列 分为基础版、高级版(基础版集群将创建1个master节点和相应控制节点,worker节点配置由用户自由选择;高级版集群将创建3个master节点和相应控制节点,worker节点配置由用户自由选择。) 容器CIDR 默认是10.223.0.0/16,确定容器网段后,容器实例将在规划的网段内分配IP。不能与集群所选的VPC重复,当vpc和容器网段或者服务网段冲突提示:默认网段与所选虚拟私有云网段有冲突,请重新选择vpc 服务CIDR 默认是10.96.0.0/16,服务网段为kubernetes service ip网段,请根据业务需求选择该网段。不能与集群所选的VPC重复 企业项目 此项与主子账户权限有关,如果有主子账户权限分配要求,请提前规划企业项目 注: 如果您选择了IPv4/IPv6双栈的VPC和子网,那么要同时设置IPv4的容器CIDR和服务CIDR,以及IPv6的容器CIDR和服务CIDR,均不能与集群所选VPC重复。默认情况下,IPv6容器CIDR:fd03::/112;IPv6服务CIDR:fd05::/112。如有需要用户请根据个人需求进行修改。 worker 节点配置 规格 请根据业务需求选择相应的节点规格。 当前使用的是通用型S2类型云主机,可选规格以界面上显示为准 操作系统 请选择节点对应的操作系统 系统盘 默认为普通IO,50GB 数据盘 普通IO、高IO,规格为[50,2048]GB,默认50GB;范围502048GB;整数;填入小数自动四舍五入为整数,输入为空自动设置为50;步长为10 弹性IP 使用已有IP:使用已经创建出的弹性公网IP 创建后设置:不使用弹性公网IP(不使用弹性公网IP不能通过公网发送请求,可创建后绑定) 网络模型 容器隧道网络:基于底层 VPC 网络,构建独立的容器 VXLAN 隧道化的容器网络,与底层网络解耦,支持高扩展性,网络策略,多容器网络平面 worker节点数 默认最小值是1,只允许填入整数;步长为1;设置的节点数不能超过最大节点规模50;输入为空自动设置为1 购买时长 根据需求,设置购买时长 6. 确认右侧订单详情无误并确保已放开安全组6443、9080、9443、2379、2380端口后,单击【创建集群】,进入付费界面,完成费用支付; 7. 集群创建预计需要 610 分钟。请根据界面提示查看集群创建过程。创建完成后,点击【返回集群管理】链接; 8. 在导航栏单击【资源管理】>【集群管理】标签,进入集群列表界面,可查看创建的集群。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        集群
        集群创建
      • 创建中转子网和中转IP
        本文主要介绍创建中转子网和中转IP 操作场景 私网NAT网关创建成功后,您需要创建中转子网与中转IP。 通过创建中转子网与中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。 前提条件 中转VPC已创建成功。 云专线接入的用户,云专线的虚拟网关中,“VPC网段”参数建议设置为"0.0.0.0/0"。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在“中转子网”页签中,单击“创建中转子网”。 5. 根据界面提示,配置中转子网参数,详情请参见下表。 表 中转子网参数说明 参数 说明 名称 中转子网名称。最大支持64个字符,仅支持中文、数字、字母、(下划线)、(中划线)。 该参数为必填项。 虚拟私有云 中转子网所属的VPC。该参数为选填项。 子网 中转子网所在子网。该参数为选填项。 描述 中转子网信息描述。最大支持255个字符。该参数为选填项。 6. 单击“确定”,完成中转子网创建。 7. 单击目标中转子网名称。进入中转子网详情页。 8. 单击“创建中转IP”,根据界面提示,配置中转IP参数。 表 中转IP参数说明 参数 说明 分配方式 中转IP的分配方式。 自动分配 手动分配 IP地址 分配方式为手动分配时,需要填写。此IP地址需包含在中转子网网段内。 9. 单击“确定”,完成中转IP创建。
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        创建中转子网和中转IP
      • 产品优势
        本章介绍关系数据库的优势,关系型数据库具有低成本、高安全性、高可靠性等优势,相对传统数据库运维繁琐等缺陷,关系型数据库使用更加方便简单。 低成本 即开即用 您可以通过官网实时生成目标实例,关系型数据库服务配合弹性云主机一起使用,通过内网连接关系型数据库可以有效的降低应用响应时间、节省公网流量费用。 弹性扩容 可以根据您的业务情况弹性伸缩所需的资源,按需开支,量身订做。配合云监控(Cloud Eye)监测数据库压力和数据存储量的变化,您可以灵活调整实例规格。 完全兼容 您无需再次学习,关系型数据库各引擎的操作方法与原生数据库引擎的完全相同。关系型数据库还兼容现有的程序和工具。 运维便捷 RDS的日常维护和管理,包括但不限于软硬件故障处理、数据库补丁更新等工作,保障关系型数据库运转正常。提供专业数据库管理平台,重启、重置密码、参数修改、查看错误日志和慢查询日志、恢复数据等一键式功能。提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,让您随时随地了解实例动态。 高安全性 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。关系型数据库实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成关系型数据库实例的隔离。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品优势
      • 新建MySQL连接
        本章节主要介绍新建MySQL连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档有关“添加路由信息”的章节,配置安全组规则请参见《虚拟私有云》帮助文档中有关“ 添加安全组规则”的章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MySQL连接
      • AI云电脑同步工具
        本节介绍可通过天翼云电脑同步工具将本地电脑数据同步到天翼云电脑,或者将天翼云电脑的数据同步到另外一个天翼云电脑。 支持的操作系统 登录/退出客户端 扫码登录 账密登录 专线接入 切换账号 使用同步工具 选择目标AI云电脑 选择待同步文件 选择目标文件夹 启动同步 开启自动同步 查看同步任务 其它功能 快速启动同步任务 本地电脑文件列表展示 目的端AI云电脑文件管理 任务管理 天翼AI云电脑同步工具是一款客户端工具,用户可在个人电脑中运行,将当前电脑的数据文件同步到用户的天翼AI云电脑中。天翼AI云电脑同步工具支持文件和文件夹同步,并可对文件夹进行监控实现自动同步。 天翼AI云电脑同步工具客户端下载地址:天翼AI云电脑同步工具客户端下载
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南
        AI云电脑同步工具
      • 入门指引
        VPC边界防护 操作步骤 说明 相关文档 购买云防火墙(原生版) 成功注册天翼云账号后,打开控制中心,切换资源池至目标资源池,选择云防火墙(原生版)产品,点击购买配额。 购买C100实例 开启防护 打开云防火墙(原生版)控制台,选择防火墙开关,开启防护。 开启对等连接防护 开启云专线防护 开启云间高速防护 配置防护策略 购买成功后,打开云防火墙(原生版)控制台,配置访问控制策略和防护策略。 支持配置以下防护策略: 内网互访规则:按照IP地址、端口、协议、应用等维度设置防护规则进行流量管控。 黑/白名单规则:按照IP地址进行流量管控,来自黑名单内的流量会直接拦截,来自白名单内的流量会直接放行。 入侵防御:根据入侵防御规则库拦截网络攻击,支持基础防御、虚拟补丁、DDoS防护。 配置VPC边界防护规则 配置入侵防御防护规则 查看防护结果 策略配置成功后,查看防护结果日志,防火墙成功开启。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        入门指引
      • 使用Linux gsql客户端连接集群
        本章节主要介绍如何使用Linux gsql客户端连接集群。 用户在创建好数据仓库集群,开始使用集群数据库之前,需要使用数据库SQL客户端连接到数据库。DWS提供了与集群版本配套的Linux gsql命令行客户端工具,您可以使用Linux gsql客户端通过集群的公网地址或者内网地址访问集群。 它的运行环境是Linux操作系统,在使用Linux gsql客户端远程连接DWS集群之前,需要准备一个Linux主机用于安装和运行Linux gsql客户端。如果通过公网地址访问集群,也可以将Linux gsql客户端安装在用户自己的Linux主机上,但是该Linux主机必须具有公网地址。若DWS集群没有配置公网IP,为方便起见,推荐您创建一台Linux弹性云主机(简称ECS)。 (可选)准备ECS作为gsql客户端主机 创建弹性云主机的操作步骤,请参见《弹性云主机用户指南》中的“快速入门 > 创建弹性云主机”章节。 创建的弹性云主机需要满足如下要求: 弹性云主机需要与DWS 集群具有相同的区域、可用区。 如果使用DWS 提供的gsql命令行客户端连接DWS 集群,弹性云主机的镜像必须满足如下要求: 镜像的操作系统必须是gsql客户端所支持的下列Linux操作系统: −“Redhat x8664”客户端工具支持在以下系统中使用: RHEL 6.4~7.6 CentOS 6.4~7.4 EulerOS 2.3 −“SUSE x8664”客户端工具支持在以下系统中使用: SLES 11.1~11.4 SLES 12.0~12.3 如果客户端通过内网地址访问集群,请确保创建的弹性云主机与DWS 集群在同一虚拟私有云里。 虚拟私有云相关操作请参见《虚拟私有云用户指南》中“虚拟私有云和子网”。 如果客户端通过公网地址访问集群,请确保创建的弹性云主机和DWS 集群都要有弹性IP。 创建弹性云主机时,参数“弹性IP”需设置为“自动分配”或“使用已有”。 弹性云主机对应的安全组规则需要确保能与DWS 集群提供服务的端口网络互通。 安全组相关操作请参见《虚拟私有云用户指南》中“安全组”章节。 请确认弹性云主机的安全组中存在符合如下要求的规则,如果不存在,请在弹性云主机的安全组中添加相应的规则: −方向:出方向 −协议:必须包含TCP,例如TCP、全部。 −端口:需要包含DWS 集群提供服务的数据库端口,例如,设置为“165535”或者具体的DWS 数据库端口。 −目的地址:设置的IP地址需要包含所要连接的DWS集群的地址,例如,设置为“0.0.0.0/0”或者具体的DWS 集群的连接地址。 DWS 集群的安全组规则需要确保DWS 能接受来自客户端的网络访问。 请确认DWS 集群的安全组中存在符合如下要求的规则,如果不存在,请在DWS 集群的安全组中添加相应的规则。 −方向:入方向 −协议:必须包含TCP,例如TCP、全部。 −端口:设置为DWS 集群提供服务的数据库端口,例如“8000”。 −源地址:设置的IP地址需要包含DWS 客户端主机的IP地址,例如“192.168.0.10/32”。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用Linux gsql客户端连接集群
      • 修改筛选条件
        本文对修改筛选条件的操作步骤进行说明。 使用场景 当您的筛选条件已不满足需求时,您可以选择修改筛选内容。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,找到需要修改的筛选条件,然后在操作列单击“修改”按钮,根据您的需求修改名称和描述信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        修改筛选条件
      • 配置网络
        本章介绍函数工作流如何配置网络。 访问公网 函数创建成功后,默认具有公网访问权限,即函数可直接访问公网上的服务。函数访问公网上的服务需要固定公网出口IP的场景(例如被访问服务需要白名单验证),可以通过开启VPC,在VPC内配置NAT网关绑定EIP的方式实现。 访问VPC 函数支持用户创建虚拟私有云(VPC)并访问自己VPC内的资源。VPC开启后,函数不再具有默认的公网访问权限,如果需要访问公网,可通过在VPC内配置NAT网关绑定EIP的方式实现。 相关权限 配置委托权限请参见配置委托权限。 操作步骤 1. 登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2. 选择待配置的函数,单击进入函数详情页。 3. 选择“设置 > VPC”,开启VPC,配置VPC和子网 配置VPC 4. 配置域名(可选):如果函数需要通过内网域名访问VPC内的服务,可配置和VPC绑定的域名,域名可以配置多个。 5. 开启IPv6(可选)。 1. 创建虚拟私有云,确保默认子网配置中支持开启IPv6,具体详情请参见《虚拟私有云服务》的“开启/关闭虚拟私有云IPv6”章节。 2. 在步骤3的“VPC”和“子网”中选择已开启IPv6的VPC和子网。 6. 配置完成后单击“保存”。 配置固定公网IP 函数需要在VPC内访问公网或者需要固定公网IP的场景,可以选择给VPC添加NAT网关并绑定EIP的方式。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置网络
      • 修改子网信息
        本章节向您介绍如何修改子网信息。 操作场景 本章节指导用户修改子网名称、DNS服务器地址、NTP服务器地址等。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”进入子网列表页面。 5. 在子网列表中,单击待修改的子网名称超链接,进入子网详情页面。 6. 在子网的“基本信息”页签中,单击待修改参数右侧的“修改”按钮,根据界面提示修改参数。 下表是子网参数说明表。 参数 说明 取值样例 名称 子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 subnet DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。最多支持2个IP地址,多个IP地址以英文逗号隔开。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务 100.125.x.x 域名 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 test.com IPv4 DHCP租约时间 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 NTP服务器地址 NTP时间服务器IP地址,非必填项。 您可以根据需要为子网新增NTP服务器IP地址,该地址不会影响默认NTP服务器地址。该地址为空,表示不新增NTP服务器IP地址。 最多允许输入4个格式正确且不重复的IP地址,多个IP地址请用半角逗号隔开。新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 描述 子网的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        修改子网信息
      • 与其他服务的关系
        本文介绍弹性伸缩与其他服务之间的依赖关系。 弹性伸缩依赖弹性云主机、云监控、负载均衡、虚拟私有云实现自动扩缩容功能,与其他服务的关系如图所示: 弹性伸缩与其他服务的联系详情如下表: 相关服务 功能交互 相关链接 弹性云主机(CTECS,Elastic Cloud Server) 弹性云主机是弹性伸缩中伸缩活动的主要对象,用户需要为伸缩组增加或减少弹性云主机来确保业务的稳定运行。 伸缩配置管理 弹性负载均衡(CTELB ,Elastic Load Balancing) 弹性伸缩可联动负载均衡,当伸缩组中增加或减少弹性云主机时,会自动将其纳入负载均衡监听器的监听范围,并按照预设分发算法为其分发访问请求,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 添加负载均衡器 虚拟私有云(CTVPC,Virtual Private Cloud) 为不同的伸缩组提供逻辑隔离,构建一个私密、安全的虚拟私有网络环境,用户可以为每一个伸缩组进行网络配置,包括子网、安全组等。 创建伸缩组 云监控 当用户通过弹性伸缩配置了告警策略或目标追踪策略,云监控会成为伸缩控制工具,监控预设的性能指标是否到达阈值,若达到则触发伸缩活动,若未达到则保持原样。 伸缩组和实例的监控
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        与其他服务的关系
      • 购买WAF独享型实例
        适用场景 用户Web业务服务器部署在天翼云上、非天翼云或线下,防护对象为域名或IP。 各服务版本推荐适用的场景说明如下: 服务版本 适用场景说明 单机版 适用于资源在天翼云上的01Gbps的IP防护场景。 集群版 适用于资源在天翼云上的110Gbps,需要集群高可用的防护场景。 约束条件 WAF独享版实例生效期间,支持扩增资源扩展包数量。 开通WAF独享版实例,必须购买主套餐,可以在主套餐基础上叠加购买资源扩展包,扩展包与主套餐绑定,到期时间与主套餐一致,不支持单独续订、退订。 前提条件 已经注册天翼云账号并完成实名认证。 购买步骤(一类节点区域) 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 管理独享引擎”;或选择“系统管理 > 查看产品信息”,选择“独享型”页签。在实例列表上方,单击“立即购买”。 首次使用WAF时,进入如下欢迎页面,单击“立即购买”。 5. 在产品订购页面,版本选择“WAF独享模式”,配置区域 、可用区 、企业项目、虚拟私有云 、子网、CPU架构。 说明 若需要开启IPv6,请确保所选子网已开启IPv6功能。详细操作请参见创建子网。 企业项目相关内容请参考:企业项目管理。 6. 选择规格和购买数量。 参数说明如下: 参数 说明 规格选择 支持“单机版”和“集群版”。 购买数量 一个单机版实例只需购买1个节点。 一个集群版实例至少购买4个节点(2个反向代理节点,2个检测引擎节点),最多购买12个节点。 云主机配置 “集群版”支持多AZ部署,选择“集群版”时,可以为各个节点选择不同的可用区。 7. 购买“带宽扩展包”、“域名扩展包”,可以设置购买数量。 扩展包 规格 数量限制 带宽扩展包 1个带宽扩展包包含1000QPS业务请求峰值、50Mbps业务带宽。 单机版:最多支持16个带宽扩展包。 集群版:带宽扩展包的数量上限与节点数量相关联,每增加一个节点,带宽扩展包的上限数量可增加20个。 例如,当集群包含4个节点时,最多支持配置20个带宽扩展包;而当节点数量增至12个时,最多支持配置180个带宽扩展包。 域名扩展包 1个域名扩展包支持10个域名或IP。 最多支持1000个域名扩展包。 8. (可选)填写交付联系方式。 说明 为保障产品顺利交付,天翼云提供免费交付服务,请提供交付联系方式,订购完成后,天翼云安全专家会与您取得联系。 9. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 10. 确认参数配置无误后,阅读《天翼云Web应用防火墙(原生版)服务协议》,并勾选“我已阅读,理解并接受《天翼云Web应用防火墙(原生版)服务协议》“,单击“立即购买”。 11. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        购买WAF实例
        购买WAF独享型实例
      • IAM 授权
        术语 说明 主账号 用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体,为了确保账号安全,建议创建子用户来进行日常管理工作。 子账号 主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 企业项目 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 策略 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 系统策略 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 数据权限 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 功能权限 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 功能权限授权 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        平台服务
        权限配置
        IAM 授权
      • 故障类
        Error: remote trust data does not exist 问题现象: 使用docker pull拉取镜像,报错“Error: remote trust data does not exist”。 问题原因: 客户端开启镜像签名验证,而镜像没有镜像签名层。 解决方法: 查看“/etc/profile”文件中的环境变量是否设置了 DOCKERCONTENTTRUST1 ,如果设置了,请将其改为 DOCKERCONTENTTRUST0 ,然后执行source /etc/profile生效。 如何解决内网下载镜像失败? 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改。 方法一: 编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参考云主机所在VPC子网的DNS设置。 说明 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS配置操作在保存“/etc/resolv.conf”文件的修改操作后立即生效。 方法二: “/etc/resolv.conf”文件的修改操作在弹性云主机重启后会失效,需要重新进行配置。如果用户不希望每次重启弹性云主机后都重新配置DNS,可以按如下步骤修改虚拟私有云的子网信息,将DNS服务器地址添加到弹性云主机对应的子网中。 注意 对虚拟私有云的子网信息的修改会影响所有使用该子网创建的弹性云主机。 e. 登录管理控制台,选择“网络 > 虚拟私有云”。 f. 修改VPC子网的DNS服务器地址。 g. 重启弹性云主机,查看“/etc/resolv.conf”文件的内容,确认其中包含待配置的DNS服务器地址,并且新增的DNS服务器地址位于其他DNS服务器地址之前。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        故障类
      • 查询专属云内云主机详细信息
        参数 参数类型 说明 示例 下级对象 projectID String 企业项目ID 0 azName String 可用区名称 az1 attachedVolume Array of Strings 云硬盘ID列表 ["d36d47360724429eb7b6dca67a2a0ef5", "b484565cb5a04b3085cd3b674991aff0"] addresses Array of Objects 网络地址信息 addresses resourceID String 云主机资源ID cde530453f204f47bf32d12e62ef3b23 instanceID String 云主机ID c5a7966a88e7362b6e11c2d8fbfc07ca displayName String 云主机显示名称 apitest01 instanceName String 云主机名称 apitest01 osType Integer 操作系统类型,详见枚举值表格 5 instanceStatus String 云主机状态,请通过 running expiredTime String 到期时间 20230419T09:37:53Z availableDay Integer 可用天数 120 updatedTime String 更新时间 20221019T09:37:53Z createdTime String 创建时间 20221019T09:37:53Z zabbixName String 监控对象名称 c5a7966a88e7362b6e11c2d8fbfc07ca secGroupList Array of Objects 安全组信息 secGroupList privateIP String 内网IPv4地址 192.168.1.104 privateIPv6 String 内网IPv6址 100:1:1ec:6600:fb6f:5428:c7e3:fa60 networkCardList Array of Objects 网卡信息 networkCardList vipInfoList Array of Objects 虚拟IP信息列表 vipInfoList vipCount Integer 虚拟IP数目 1 affinityGroup Object 云主机组信息 affinityGroup image Object 镜像信息 image flavor Object 云主机规格信息 flavor onDemand Boolean 付费方式,取值范围: true:表示按量付费, false:表示包周期 true vpcName String 虚拟私有云名称 vpctest3 vpcID String 虚拟私有云ID vpcjomc98yuqu fixedIPList Array of Strings 内网IP列表 ["192.168.1.104"] floatingIP String 公网IP 117.89.29.150 subnetIDList Array of Strings 子网ID列表 ["subnet7tk4rmsj4c"] keypairName String 密钥对名称 kptest2
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        信息查询管理
        查询专属云内云主机详细信息
      • 通过CCE搭建IPv4/IPv6双栈集群
        步骤一:创建虚拟私有云和子网 在创建VPC之前,您需要根据具体的业务需求规划VPC的数量、子网的数量和IP网段划分等。 说明 IPv4/IPv6双栈网络的基本操作与之前的IPv4网络相同。只有部分页面的配置参数会略有差异,具体请以管理控制台显示为准。 如需了解IPv6收费策略、支持的ECS类型及支持的区域等信息,请参见IPv4/IPv6双栈网络。 请按如下操作,创建一个VPC“vpcipv6”和一个IPv6默认子网“subnetipv6”。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 选择“网络>虚拟私有云 VPC”。 4. 单击“创建虚拟私有云”。 5. 根据界面提示配置虚拟私有云和子网参数。 子网配置时,请务必勾选“开启IPv6”,将自动为子网分配IPv6网段。该功能一旦开启,将不能关闭。暂不支持自定义设置IPv6网段。 6. 单击“立即创建”。 步骤二:创建集群 1. 登录CCE控制台,创建一个CCE集群。 网络配置请按如下设置,其余配置可参考购买CCE集群: 网络模型:选择“容器隧道网络”。 虚拟私有云:选择已创建的“vpcipv6”。 控制节点子网:请务必选择已开启了IPv6的子网。 IPv6双栈:选择开启,开启后将支持通过IPv6地址段访问集群资源,包括节点,工作负载等。 容器网段:容器网段要设置合理的掩码,掩码决定集群内可用节点数量。集群中容器网段掩码设置不合适,会导致集群实际可用的节点较少。 2. 创建节点。 CCE控制台会过滤出支持IPv6的机型,可直接选择。 创建完成后,您可以进入集群,单击节点名称进入ECS详情页查看自动分配的IPv6地址。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        通过CCE搭建IPv4/IPv6双栈集群
      • 创建DataArts Studio基础包
        本章节主要介绍创建DataArts Studio基础包。 背景信息 只有拥有DAYU Administrator 或Tenant Administrator权限的用户才可以创建DataArts Studio实例或DataArts Studio增量包。如需创建,您需要给用户授予所需的权限。 说明 Tenant Administrator策略具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 前提条件 已申请VPC、子网和安全组,您也可以在创建DataArts Studio实例过程中申请VPC、子网和安全组。 登录DataArts Studio控制台 1. 登录云控制台。 2. 在控制台左上方,单击“服务列表”按钮,选择“数据治理中心”,进入DataArts Studio控制台。 创建DataArts Studio基础包 步骤 1 在DataArts Studio控制台页面,单击“创建实例”,进入创建DataArts Studio实例界面。 步骤 2 配置DataArts Studio实例参数,各参数说明如表1 所示。 表1 DataArts Studio实例参数 参数名称 样例 说明 区域 选择实例的区域,不同区域的资源之间内网不互通。 企业项目 default DataArts Studio实例默认工作空间关联的企业项目。 如果已经创建了企业项目,这里才可以选择。当DataArts Studio实例需连接云上服务(如DWS、MRS、RDS等),还必须确保DataArts Studio工作空间的企业项目与该云服务实例的企业项目相同。 l 一个企业项目下只能创建一个DataArts Studio实例。 l 需要与其他云服务互通时,需要确保与其他云服务的企业项目一致。 版本 企业版 选择需要购买的DataArts Studio版本。 计费方式 包年包月 当前DataArts Studio基础包仅支持包年包月计费方式。 实例名称 DataArts Studiotest 自定义DataArts Studio实例名称。实例名称不支持修改,请提前合理规划。 可用区 可用区1 选择DataArts Studio实例可用区,即数据集成CDM集群所在可用区。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 第一次购买DataArts Studio实例或增量包时,可用区无要求。再次购买DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 虚拟私有云 vpc1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 子网 subnet1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 安全组 sg1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 购买时长 1年 按您的需求选择购买的时长。 自动续费 勾选自动续费前的复选框,可实现自动按月或者按年续费。 购买时长为按月购买时,自动续费周期为1个月;购买时长为按年购买时,自动续费周期为1年。 步骤 3 查看当前配置,确认无误后单击“立即创建”。 步骤 4 返回DataArts Studio控制台首页时,系统会自动弹出“云资源访问授权”的对话框,提示您对所列出的服务进行委托授权。DataArts Studio与这些云服务之间存在业务交互关系,需要与这些云服务协同工作,因此需要您创建云服务委托,将操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 说明 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 云服务委托包含DWS、MRS、RDS、OBS、SMN、KMS等服务的相关权限,作用范围可以访问IAM的委托界面查看。 另外子账号以主账号的委托为准,不需要额外申请委托。 勾选所有服务并单击“同意授权”,系统会在IAM服务自动创建dlgagency默认委托。 完成了委托授权后,下次再进入DataArts Studio控制台首页时,系统不会再弹出访问授权的对话框。 如果您只勾选了其中的某几个服务进行委托授权,下次进入DataArts Studio控制台首页时,系统仍会弹出访问授权的对话框,提示您对未授权的云服务进行访问授权。 步骤 5 在已创建的实例中单击“进入控制台”,进入DataArts Studio控制台。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        创建DataArts Studio基础包
      • 1
      • ...
      • 17
      • 18
      • 19
      • 20
      • 21
      • ...
      • 528
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      训推服务

      应用托管

      一站式智算服务平台

      人脸属性识别

      人脸比对

      车牌识别

      推荐文档

      专属云扩容

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号