云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云私有云_相关内容
      • CDN加速媒体存储资源操作指南
        本文介绍通过CDN加速媒体存储资源的操作流程和操作方法。 前提条件 1. 完成天翼云账号注册、实名认证。 2. 开通CDN加速,详情请见:产品开通。 3. 开通媒体存储,详情请见:开通天翼云媒体存储。 创建存储区域:目前不支持客户自助创建,需要您通过提交工单联系天翼云客服或客户经理,由其人工通过线下渠道为您创建存储区域。 创建媒体存储的存储桶,详情请见:新建Bucket。创建完成后,可以在基础信息查看,找到 Bucket域名(即回源域名)。 (非必须)上传资源到存储桶,详情请见:上传对象。 (非必须)配置镜像回源功能,当您请求的对象在存储桶中不存在时,可以根据回源规则从指定的源站获取对象。详情请见:镜像回源。 4. 如需要享受媒体存储的流量优惠,在添加加速域名新增源站时,需要选择源站类型为 【媒体存储源站】。 操作说明 添加加速域名 登录CDN控制台,在左侧导航栏单击【域名管理】【域名列表】,进入域名列表页面,单击【添加域名】。配置详情请见:添加加速域名。 CDN节点在无缓存时,会回源站(本实践中特指媒体存储)拉取资源并缓存。源站相关配置请参考如下: 1. 在源站地址中填入已经配置好的存储桶 ,即Bucket域名(回源域名),指定源站回源HOST配置对应的回源HOST(即Bucket域名)。 2. 如新建Bucket时,【权限】选择的是私有,则只有该Bucket的拥有者或被授权者可以对该存储空间内的文件进行读写操作。可通过CDN控制台,在【域名管理】【域名列表】【回源配置】【私有Bucket回源】添加AK(Access Key),SK(Secret Access Key)等信息,并提交保存。配置详情请见:私有Bucket回源 3. 当完成添加域名页面所有配置后,单击【提交】,请耐心等待域名配置下发部署至全网节点,自助配置生效时间约510分钟。 注意 私有Bucket的AK、SK一旦授权给CDN,用户可以通过CDN访问到私有Bucket内容,如在媒体存储中的资源较为敏感,请单独为CDN创建一个独立的AK/SK,仅授权CDN可访问的内容,避免源站信息泄漏。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN加速媒体存储资源
        CDN加速媒体存储资源操作指南
      • 配置HBase连接
        本章节主要介绍数据治理中心的配置HBase连接功能。 目前CDM支持连接的HBase数据源有以下几种: MRS HBase FusionInsight HBase Apache HBase MRS HBase 连接MRS上的HBase数据源时,相关参数如下表所示。 说明 新建MRS连接前,需在MRS中添加一个kerberos认证用户并登录MRS管理页面更新其初始密码,然后使用该新建用户创建MRS连接。 如需连接MRS 2.x版本的集群,请先创建2.x版本的CDM集群。CDM 1.8.x版本的集群无法连接MRS 2.x版本的集群。 需确保MRS集群和DataArts Studio实例之间网络互通,网络互通需满足如下条件: DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,MRS集群可以访问公网且防火墙规则已开放连接端口。 DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见 Type Ⅰ)> 添加路由信息”章节,配置安全组规则请参见《虚拟 > 添加安全组规则”章节。 此外,还需确保该MRS集群与DataArts Studio工作空间所属的企业项目相同,如果不同,您需要修改工作空间的企业项目。 详见下表:MRS上的HBase连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrshbaselink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE HBase版本 HBase版本。 HBASE2X 运行模式 “HBASE2X”版本支持该参数。选择HBase连接的运行模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 :STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 STANDALONE 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hbase01 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置HBase连接
      • 管理类
        本章节主要介绍物理机的管理类的问题。 物理机的使用限制是什么? 禁止修改网络相关的配置,否则可能导致无法连接物理机。不支持操作系统内核升级。 不支持直接加载外接硬件设备(如USB设备、银行U key、外接硬盘、加密狗等)。 不支持带外管理,您的物理机资源统一由天翼云管理和维护。 不支持热迁移,服务器故障后会对业务造成影响,建议您通过业务集群部署、主备部署等方式实现业务的高可用。 不支持创建没有操作系统的裸设备,即物理机必须自带操作系统。 创建后不支持更换VPC。 公共镜像的Windows物理机系统是默认激活的,您在上面二次虚拟化出来的操作系统,需要您自行激活。 不支持自定义物理机CPU和内存配置,不支持规格变配,仅支持云硬盘在线扩容。 仅支持挂载SCSI类型的云硬盘。 由于某些机型的服务器没有配备SDI卡,或者其他服务器本身的原因,有些规格或镜像的物理机不支持挂载云硬盘。 请勿删除或者修改镜像中内置的插件服务(如CloudInit、bmsnetworkconfig等),否则会影响您的基本功能使用。 在创建物理机时,如果选择自动分配IP地址,请不要在物理机发放完成后修改私有IP地址,避免和其他物理机IP冲突。 物理机不支持配置桥接网卡,会导致网络不通。 禁止升级OS自带内核版本,否则服务器硬件驱动会存在兼容性风险,影响服务器可靠性。 物理机禁止修改和配置系统盘。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        管理类
      • 创建MRS Hive连接器
        本章节主要介绍创建MRS Hive连接器。 MRS Hive连接适用于MapReduce服务,本教程为您介绍如何创建MRS Hive连接器。 前提条件 已创建CDM集群。 已获取MRS集群的Manager IP、管理员账号和密码,且该账号拥有数据导入、导出的操作权限。 MRS集群和CDM集群之间网络互通,网络互通需满足如下条件: −CDM集群与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,数据源所在的主机可以访问公网且防火墙规则已开放连接端口。 −CDM集群与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 −此外,您还必须确保该云服务的实例与CDM集群所属的企业项目必须相同,如果不同,需要修改工作空间的企业项目。 新建MRS hive连接 1. 在CDM集群管理界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面,如下图所示。 图 选择连接器类型 2. 连接器类型选择“MRS Hive”后单击“下一步”,配置MRS Hive连接的参数,如下图所示。 图 创建MRS Hive连接 3. 单击“显示高级属性”可查看更多可选参数。这里保持默认,必填参数如下表所示。 表 MRS Hive连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrslink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE Hive版本 Hive的版本。根据服务端Hive版本设置。 HIVE3X 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 OBS支持 需服务端支持OBS存储。在创建Hive表时,您可以指定将表存储在OBS中。 否 运行模式 “HIVE3X”版本支持该参数。支持以下模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 EMBEDDED 检查Hive JDBC连通性 是否需要测试Hive JDBC连通性。 否 是否使用集群配置 用户可以在“连接管理”处创建集群配置,用于简化Hadoop连接参数配置。 否 属性配置 其他Hive客户端配置属性。 说明 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。 4. 单击“保存”回到连接管理界面,完成MRS Hive连接器的配置。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        创建MRS Hive连接器
      • 转码后的视频如何获得播放地址
        转码后的视频如何获得播放地址? 转码后的视频如何获得播放地址? 【点播模式】下,您可以通过以下三种方式获得播放地址: 在【媒体库】中选择任意视频,在操作栏找到【信息】【视频地址】【复制地址】,即可获得临时播放地址。请注意,如果该点播区域的权限配置为【私有】,则在此入口获得的地址为携带签名的播放地址,链接有效期为1小时。 使用云点播服务器端SDK使用签名功能对播放地址进行重签名。详情可查看对视频文件进行签名。 通过接收回调信息获得播放地址,详情可查看视频上传完成点播模式和音视频转码完成点播模式。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        转码后的视频如何获得播放地址
      • 查看安全组
        本文帮助您快速熟悉查看安全组。 操作场景 当您需要了解已有的安全组信息,可以通过网络控制台进行查看。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。此时展示页面当前资源池下已有的安全组列表,可以查看安全组的名称、ID、描述等信息 5. 点击安全组名称,进入所选安全组的详情页。在详情页,可以查看安全组的基本信息、入方向规则、出方向规则、关联实例信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        查看安全组
      • 管理VPC
        本文介绍如何添加和删除文件系统的VPC。 操作场景 文件系统必须通过添加VPC,挂载在弹性云主机上,才能实现文件共享。弹性文件服务支持配置多个VPC,以使归属于不同VPC的云主机也能共享访问同一个文件系统。 说明 一个文件系统最多可以添加20个可用的VPC。 部分地域在添加VPC时,需要选择对应的权限组。 添加VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入弹性文件服务控制台页面,在文件系统操作栏或者点击目标文件系统名称进入详情页,点击“添加VPC”。 3. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,如果没有可用的VPC,需先申请,点击右侧“创建虚拟私有云”。 4. 点击“确定”,完成添加。 5. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 解绑VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,在文件系统列表页,点击待解绑VPC的文件系统名称进入文件系统详情页。 3. 在文件系统详情页的VPC页签下,点击待解绑的VPC操作栏下的“解绑”。 4. 在弹出页面,点击“确定”,完成VPC的解绑。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理VPC
      • 使用说明类
        本小节介绍DDoS高防IP使用说明类常见问题。 什么是DDoS高防IP? 高防IP是针对服务器在遭受大流量的攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。 天翼云DDoS高防IP购买后操作步骤? 接入防护配置设置,分配高防IP(网站同步分配CNAME),接入设置生效后进入防护配置;天翼云协助帮您将对网站IP重新备案并分配IP,该IP即为分配的转发IP;完成后将在高防节点对转发IP进行业务设置,设置成功后将可以进入防护配置。 网站类:将域名解析重新设置指向CNAME地址。 非网站类:设置业务访问接入只转发IP完成防护配置。 如何选择静态防护、还是动态防护? 如客户业务IP是单个运营商(电信或联通或移动等),选静态。 如客户业务IP是多个运营商(例如电信+移动,电信+联通,或三家都有),选动态防护。 保底防护带宽如何选择? 根据攻击带宽流量向上取整,例如遭受攻击11Gbps,则选择20Gbps。 回源业务带宽怎么选择? 根据购买业务IP的出向流量向上取整,默认100Mbps。客户可根据服务器的出向流量来选择,通常100Mbps即可,最大支持300Mbps,超过300Mbps则新增订单。 端口数怎么选择? 默认50个免费,最大100个(超过100个需下多套订单)。 防护对象尽量是域名,且需要域名备案。需客户进入域名管理后台,将域名的CNAME由原本的服务器地址解析指向至DDoS高防IP,并在服务器防火墙侧将分配的DDoS高防IP地址加入白名单。
        来自:
        帮助文档
        DDoS高防IP
        常见问题
        使用说明类
      • 搭建FTP
        (可选)配置FTP防火墙支持 如果需要使用FTP服务器的被动模式,则需要配置FTP防火墙支持。 如果天翼云上的服务器需要通过公网IP地址访问天翼云上的实例搭建的FTP服务器时,需要配置FTP服务器的被动模式。 1. 双击“FTP防火墙支持”,打开FTP防火墙支持的配置界面。 2. 配置相关参数,并单击“应用”。 数据通道端口范围:指定用于被动连接的端口范围。可指定的有效端口范围为102565535。请根据实际需求进行设置。 防火墙的外部IP地址:输入该弹性云主机的公网IP地址。 3. 重启云主机使防火墙配置生效。 设置安全组及防火墙 搭建好FTP站点后,需要在弹性云主机安全组的入方向添加一条放行FTP端口的规则,具体步骤参见虚拟私有云安全组添加安全组规则。 如果配置了“FTP防火墙支持”,需要在安全组中同时放行FTP站点使用的端口和FTP防火墙使用的数据通道端口。 服务器防火墙默认放行TCP的21端口用于FTP服务。如果选用其他端口,需要在防火墙中添加一条放行此端口的入站规则。 客户端测试 打开客户端的计算机,在路径栏输入 “ftp://FTP服务器IP地址:FTP端口”(如果不填端口则默认访问21端口) 。弹出输入用户名和密码的对话框表示配置成功,正确的输入用户名和密码后,即可对 FTP 文件进行相应权限的操作。 说明 如果没有配置“FTP防火墙支持”,客户端使用此方法访问FTP站点时,需要对IE浏览器进行设置,才能打开FTP的文件夹。打开IE浏览器,选择“设置 > Internet 选项 > 高级”。勾选“启用FTP文件夹视图”,取消勾选“使用被动FTP”。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        搭建FTP
      • 如何配置安全组
        本文介绍Kafka如何配置安全组 客户端只能部署在与Kafka实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(CTECS)上。 除了CTECS、Kafka实例必须处于相同VPC之外,还需要他们的安全组分别配置了正确的规则,客户端才能访问Kafka实例。 如果CTECS、Kafka实例配置相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果CTECS、Kafka实例配置了不同安全组,可参考如下配置方式: 说明 假设CTECS、Kafka实例分别配置了安全组:sgsCTECS、sgsKafka。 以Kafka访问端口9098为例,其它实例请以实际情况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置CTECS所在安全组。CTECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问Kafka实例。如果出方向规则不受限,则不用添加。 配置Kafka实例所在安全组。Kafka实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
        如何配置安全组
      • 快速订购AI云电脑
        本节介绍天翼云电脑(政企版)的快速订购方式以及流程。 天翼AI云电脑(政企版)提供两种购买方式: 1.天翼云网门户订购:可在天翼云网门户产品“天翼AI云电脑(政企版)”产品详情页进行订购。 2.营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑(政企版)产品订购相关内容。 快速订购天翼AI云电脑(政企版) 1.登录并打开“天翼AI云电脑(政企版)”产品详情页; 2.点击“立即订购”前往快速订购页面; 3.订购类型选择“单实例桌面”; 4.根据需求选择相应的“规格类型”; 5.根据实际情况选择“镜像类型”,即开通AI云电脑实例的操作系统; 6.根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB,桌面实例默认已包含80GB高IO系统盘; 7.根据实际情况选择桌面所在的“VPC”和“子网“,如需对VPC和子网进行配置,可参考桌面网络管理; 8.分配桌面需要填写或导入桌面使用者的”邮箱“和“账号“,可批量输入;请输入桌面用户的真实有效邮箱,以确保可接收到桌面用户激活邮件; 9.选择桌面的“购买时长”; 10.确认相关的配置信息,单击“立即购买”,支付成功后,即完成单实例桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        快速订购AI云电脑
      • 网络与安全类
        物理机可以绑定虚拟ip吗? 您可以绑定虚拟IP地址,为网卡提供额外的IP地址,从而实现更灵活的网络功能。 登录管理控制台。 单击管理控制台左上角的区域按钮,选择地域和项目。 选择“计算 > 物理机”。 1 、进入物理机页面。 2 、单击待绑定虚拟IP地址的物理机的名称。系统跳转至该物理机的详情页面。 3、选择“网卡”页签,并单击“管理虚拟IP地址”。系统跳转至虚拟私有云页面。 4、在“虚拟IP”页签,您可以在列表中选择合适的虚拟IP,或者单击“申请虚拟IP地址”创建新的虚拟IP地址。 5 、单击“操作”列下的“绑定服务器”,选择目标物理机与对应的网卡,绑定虚拟IP地址。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        网络与安全类
      • 基本概念
        本文介绍镜像仓库基本概念。 镜像仓库是用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署 docker 容器镜像。镜像仓库包括如下内容: 天翼云官方镜像:展示了天翼云平台上的公开镜像,您可以基于公开镜像创建应用; 我的镜像:展示了用户创建的所有镜像仓库。 本章节将为用户介绍容器镜像仓库的基本使用方法,说明【创建】>【上传】>【管理】的仓库使用流程,用户完成镜像上传后,即可在应用创建流程中通过选择【我的镜像】,使用用户自己上传的私有镜像部署应用。 注意事项 镜像仓库不扫描用户上传的镜像,不负责对用户上传的镜像进行安全性验证。上传的镜像中请不要包含未加密的口令,密码等隐私信息,以避免隐私泄露。用户从第三方网站下载公有镜像时,应确定数据来自于可信的仓库源,以避免下载到恶意软件; 如果使用自定义镜像,请确保镜像来源可信,不在容器镜像内安装不必要的软件,在升级时使用安全补丁升级镜像。使用第三方镜像,造成的后果(例如:环境不可用)用户需自己承担; 磁盘满将会导致无法上传镜像到仓库,将会有异常提示信息告知,但并不会影响其他服务;为防止其它业务(例如日志)把磁盘占满,导致仓库无法上传,建议对仓库的存储独立挂盘。 在使用之前,您需要了解以下基本概念: 镜像仓库: 提供docker容器镜像管理功能,用户在创建容器应用前,需要将应用所需的镜像上传到镜像仓库。docker镜像是一个模板,用于创建docker容器。docker提供了一个简单的机制来创建新的镜像或更新已有镜像。 (仓库)属性: 属性分为公有和私有两种。公有:任何租户、用户均可以下载。私有:仅当前租户或租户下的用户可用。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        基本概念
      • 查看网络ACL与导出/导入网络ACL规则
        约束与限制 导入/导出网络ACL规则时,建议您每次处理少于40条的规则,否则可能会影响性能或导致导入/导出网络ACL规则失败。40条是入方向和入方向规则的总和。 导入规则是基于已有规则的增量导入,不会删除已有规则。 相同规则不允许重复导入。 默认规则不支持导出,您可以导出自定义规则。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏中,选择“访问控制 > 网络ACL”,进入网络ACL列表页面。 4. 在网络ACL列表中,单击网络ACL名称,进入网络ACL详情页。 5. 导出/导入网络ACL规则。单击 “导出规则”,将当前网络ACL规则导出为Excel文件;单击 “导入规则”,将Excel文件中的网络ACL规则导入到当前网络ACL。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        查看网络ACL与导出/导入网络ACL规则
      • 约束与限制
        功能 使用限制 数据库访问 如果关系型数据库实例没开通公网访问,则该实例必须与弹性云主机在同一个虚拟私有云内才能访问。 关系型数据库只读实例必须创建在与主实例相同的一个子网内。 弹性云主机必须处于目标关系型数据库实例所属安全组允许访问的范围内。 如果关系型数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在关系型数据库的安全组添加一条“入”的访问规则。 RDS for MySQL实例的默认端口为3306,需安全组放开后,才能访问其它端口。 部署 实例所部署的弹性云主机,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 RDS for MySQL存储引擎 MySQL数据库只有InnoDB存储引擎支持完整的备份、恢复等服务功能,因此RDS for MySQL推荐使用InnoDB引擎,不支持MyISAM引擎、FEDERATED引擎和Memory引擎。 搭建数据库复制 RDS for MySQL本身提供主备复制架构的双节点集群,无需用户手动搭建。其中主备复制架构集群的备实例不对用户开放,用户应用不可直接访问。 支持的表数量 RDS for MySQL支持表数量上限为50万。 大于50万张表时,会导致备份和小版本升级失败,影响数据库可用性。 重启RDS实例 无法通过命令行重启,必须通过关系型数据库服务的管理控制台操作重启实例。 创建只读实例 只有存储类型是极速型SSD的主备实例或者主实例才能创建存储类型是极速型SSD的只读实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        约束与限制
      • 极速文件存储卷使用说明
        极速文件存储(SFS Turbo)具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于多种使用场景,主要面向DevOps、容器微服务、企业办公等场景。 图CCE挂载极速文件存储卷 极速文件存储说明 符合标准文件协议:用户可以将文件系统挂载给服务器,像使用本地文件目录一样。 数据共享:多台服务器可挂载相同的文件系统,数据可以共享操作和访问。 私有网络:数据访问必须在数据中心内部网络中。 直接使用云上现有IAAS服务构建独享的云文件存储,为租户提供数据隔离保护和IOPS性能保障,主要面向DevOps、容器微服务、企业办公等场景。 适用于多读多写(ReadWriteMany)场景下的各种工作负载(Deployment/StatefulSet)和普通任务(Job)使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        极速文件存储卷
        极速文件存储卷使用说明
      • 传播概述
        连接类型 路由学习内容 创建传播的方法 图示说明 虚拟私有云(VPC) VPC的网段 自动创建:开启“默认路由表传播”功能,并指定默认传播路由表,系统会自动在默认传播路由表中为新接入的连接创建传播。 手动创建:您可以选择任意一个路由表,并在路由表中为连接创建传播。 一个连接可以在多个路由表中创建传播。 自动创建传播:自动在ER默认传播路由表中创建传播,比如VPC1连接 、VPC2连接。 手动创建传播:手动在ER自定义路由表中创建传播,比如VPC1连接。 不创建传播:不使用传播路由,手动在ER自定义路由表中创建静态路由,比如VPC3连接、VPC4连接。
        来自:
        帮助文档
        企业路由器
        用户指南
        传播
        传播概述
      • DeepSeek安全防护最佳实践
        本文介绍WAF针对DeepSeek安全防护场景提供的Web防护方案。 背景介绍 随着人工智能技术的快速发展,很多企业选择在GPU云主机或GPU裸金属上搭建DeepSeek私有化服务,在这个过程中,用户不仅享受到了强大的AI算力资源,同时也面临着复杂的网络威胁,如DDoS攻击、SQL注入、跨站脚本(XSS)等。 为了保障AI算力资源、训练数据及服务API链路的安全性,部署Web应用防火墙成了必不可少的安全举措。Web应用防火墙支持多种定制化的安全防护策略,帮助企业有效应对各种网络威胁,确保DeepSeek服务的稳定运行,保障DeepSeeK安全性。 DeepSeek安全防护场景示意图 在DeepSeek Web安全防护场景中,用户的DeepSeeK服务部署在GPU云主机或GPU裸金属上,WAF作为前端的安全网关,负责过滤所有进入的流量。通过WAF的定制化规则和先进的内容检测引擎,恶意流量被有效拦截,确保AI算力资源和训练数据的安全。 安全风险及应对方案 风险名称 风险描述 WAF应对方案 相关文档 Web UI漏洞 Open WebUI 0.1.105版本存在文件上传漏洞,ComfyUI多个插件存在安全漏洞。部署大模型过程中,通常会使用大模型自带的WebUI组件,开源的Web UI组件以及老旧的版本,为大模型的部署和应用带来了巨大的入侵风险。 开启WAF的Web攻击防护功能,为Web UI提供必要的安全防护能力。 Web基础防护 企业敏感信息泄露 企业利用私有数据进行数据训练时,私有数据可能包含商业敏感信息,存在数据泄露风险。 根据企业机密信息内容,通过WAF精准访问控制功能,对敏感信息进行检测拦截,保障企业数据安全。 精准访问控制 大模型输入输出内容违规 私有化大模型输入输出内容可能涉及政治、赌博、色情、违法犯罪等违规内容,影响企业声誉。 通过WAF敏感信息防泄漏功能,自动屏蔽违规内容,保障企业声誉安全。 防敏感信息泄露 应用层CC攻击及API互联网暴露风险 由于多用户同时使用或单用户对大模型API接口的频繁调度导致大模型token被大量占用,服务器繁忙无法为用户提供正常服务;大模型API接口的暴露,会为用户的API接口带来安全风险。 采用WAF的CC防护限速功能,保证大模型连续可用性;建设API安全监测与分析能力,降低因API漏洞造成的安全风险。 CC防护 API安全
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        DeepSeek安全防护最佳实践
      • 拼接模板
        云点播拼接模版功能介绍。 综述 用户可使用拼接模板将多个视频按照一定的排列规则拼接成完整的视频,通常用于对上传素材添加片头、片尾等操作。 新建拼接模板 前提条件 已开通云点播产品。 操作步骤 进入云点播控制台,选择左侧导航栏的【模板管理】–【拼接模板】可打开拼接模板列表页面。点击【添加模板】进入模板自定义设置。 相关配置参数 配置类型 配置参数 :: 模板名称 支持中英文字符、数字、下划线和短横线“”,不超过20位。 拼接类型 目前可供选择的为【片头片尾拼接】。 片头视频 用作片头的视频素材。拼接视频需存放在云点播【媒体库】内。 片尾视频 用作片尾的视频素材。拼接视频需存放在云点播【媒体库】内。 视频分辨率 当片头、片尾及主视频三者存在分辨率差异时,用户可根据自身业务需求,选择如何定义输出视频的分辨率。当选择【跟随主视频】时,则片头、片尾视频会根据主视频分辨率进行拉伸变换。当选择【自定义】时,片头、片尾、主视频三者均会按照自定义分辨率进行拉伸变换。 视频码率 输出视频的目标视频编码码率。 音频保留 在拼接过程中,片头、片尾合主视频的声音可能存在音轨空缺或重叠,用户可选择在拼接时【保留音频并按需填充空音频流】或【去除音频】。 音频码率 输出成片的目标音频码率。 注意 1. 视频拼接本质属于视频编码,需按照输出视频规格进行计费。计费时长为片头、片尾、主视频播放时长总和。 2. 受限于片头、片尾、主视频编码码率、清晰度、分辨率等影响,拼接合成后视频的播放质量可能会下降。 3. 拼接模板功能需要拼接的视频、片头、片尾等素材需提前上传在媒体库内。拼接模式目前仅支持输出H.264格式的成片。 4. 建议将素材文件的权限置为【公共读】,如为了保证素材访问安全性需设置为【私有】,请将文件签名部分一并写入配置模板,并确保该签名在模板使用过程中有效。
        来自:
        帮助文档
        云点播
        用户指南
        公共模板管理
        拼接模板
      • 磁盘模式及使用方法
        本文主要介绍 磁盘模式及使用方法 什么是磁盘模式 根据是否支持高级的SCSI命令来划分磁盘模式,分为VBD(虚拟块存储设备 , Virtual Block Device)类型和SCSI (小型计算机系统接口, Small Computer System Interface) 类型。 VBD类型:磁盘模式默认为VBD类型。VBD类型的磁盘只支持简单的SCSI读写命令。 SCSI类型:SCSI类型的磁盘支持SCSI指令透传,允许云主机操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的磁盘还可以支持更高级的SCSI命令。 磁盘模式在购买磁盘时配置,购买完成后无法修改。 SCSI磁盘的常见使用场景和建议 SCSI磁盘:物理机仅支持使用SCSI磁盘,用作系统盘和数据盘。 SCSI共享盘:当您使用共享盘时,需要结合分布式文件系统或者集群软件使用。由于多数常见集群需要使用SCSI锁,例如Windows MSCS集群、Veritas VCS集群和CFS集群,因此建议您结合SCSI使用共享盘。 如果将SCSI共享盘挂载至ECS时,需要结合云主机组的反亲和性一同使用,SCSI锁才会生效,关于更多共享盘的内容,请参见共享磁盘及使用方法。 使用SCSI类型磁盘需要安装驱动吗 使用SCSI的磁盘时,需要为某些云主机操作系统安装驱动,具体如下: DPS(物理机) 物理机的Windows和Linux镜像操作系统中已经预安装了使用SCSI磁盘所需的驱动,即SDI卡驱动,因此无需再安装。 KVM ECS 当您使用SCSI磁盘时,推荐您配合虚拟化类型为KVM的ECS一同使用。因为KVM ECS的Linux操作系统内核中已经包含了驱动,Windows操作系统中也包含了驱动,无需您再额外安装驱动,使用便捷。 说明 ECS的虚拟化类型分为KVM和XEN,想了解您所使用的ECS虚拟化类型,请参见“弹性云主机用户指南 > 产品介绍 > 实例规格(X86)”。 XEN ECS 由于驱动和操作系统支持的限制,不建议您一同使用SCSI磁盘与虚拟化类型为XEN的ECS。 然而,当前有一部分Windows和Linux操作系统支持SCSI磁盘,详情请参见下表。 说明 当XEN ECS的操作系统已满足SCSI磁盘的要求时,需要根据以下情况判断是否安装SCSI驱动。 Windows公共镜像的操作系统中已经预安装Paravirtual SCSI (PVSCSI) 驱动,无需再安装。 Windows私有镜像的操作系统中未安装PVSCSI驱动,请您自行下载并安装驱动。 具体方法请参见“镜像服务用户指南”中的“快速入门优化私有镜像(Windows)”小节。 Linux操作系统中未安装PVSCSI驱动,请在 表 SCSI磁盘支持的操作系统 虚拟机化类型 操作系统 XEN Windows 请参见“公共镜像”中的Window操作系统。 查看方法:登录管理控制台,选择“镜像服务 > 公共镜像 > ECS镜像 > Windows”,即可查看操作系统列表。 XEN Linux SUSE Linux Enterprise Server 11 SP4 64bit (内核版本号为3.0.10168default or 3.0.10180default) SUSE Linux Enterprise Server 12 64bit (内核版本号为3.12.5152.31default) SUSE Linux Enterprise Server 12 SP1 64bit (内核版本号为3.12.6760.64.24default) SUSE Linux Enterprise Server 12 SP2 64bit (内核版本号为4.4.7492.35.1default)
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        磁盘模式及使用方法
      • 责任共担
        本章节主要介绍天翼云与客户在安全性方面各自应承担的责任。 为明确翼MapReduce产品在云服务环境下的安全责任边界,保障客户与天翼云协同构建安全可信的服务体系,本文将介绍天翼云与客户在安全性方面各自应承担的责任。 天翼云安全责任 天翼云负责保障云服务自身安全。责任包括: 基于天翼云综合安全产品体系,保障翼MapReduce产品内部使用的计算、存储、网络等基础设施,以及运行其上的平台服务与应用服务的安全性。 基于天翼云账号认证体系,为客户提供云上账户安全管理能力,包括但不限于支持主子账号、分组授权、细粒度授权等账户安全管控手段。 基于天翼云的监控与日志管理等能力,为客户提供翼MapReduce产品控制台操作及组件服务指标的安全监控能力。 未经客户授权,不接触和处理客户的业务数据。 客户安全责任 客户负责云服务内部的安全,正确配置和使用天翼云提供的产品能力和服务,责任包括: 负责数据的备份、加密,并对翼MapReduce产品中使用的所有密钥进行妥善管理。 负责访问权限控制,在账户设置中遵循最小权限原则,保护天翼云账户认证凭证。 遵循天翼云提供的安全原则和建议,对翼MapReduce产品中所使用的服务器、虚拟私有云、安全组、网络等基础设施进行合理配置,避免因配置不当而引发的安全风险与问题,承担数据安全主体责任。 管理安装在翼MapReducce集群上的组件服务,对其进行合理配置与使用,避免因不当配置引发的安全风险与问题。 不使用天翼云产品和服务从事非法的数据处理活动。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        安全
        责任共担
      • 路由概述
        本章节向您介绍企业路由器的路由定义。 路由简介 路由表中存在多条路由,路由是网络报文转发的依据,包含目的地址、下一跳以及路由类型等信息。 您可以通过创建传播从而自动学习连接的路由,或者手动在路由表中配置连接的静态路由。 路由优先级 如果路由表中存在多条路由目的地址相同,则优先级从高到低排序如下: 静态路由>“虚拟私有云(VPC)”连接的传播路由。 说明 静态路由是用户自定义,同一个路由表中,静态路由的目的地址不允许重复。 传播路由是系统自动学习,同一个路由表中,不同传播路由的目的地址可能相同。 同一个路由表中,静态路由和传播路由的目的地址可能相同。
        来自:
        帮助文档
        企业路由器
        用户指南
        路由
        路由概述
      • 快速注册
        说明如何快速使用云电竞服务。 快速注册步骤 1.您需要访问天翼云官网,注册并登录中国电信天翼云。 2. 鼠标悬停【产品】,在下拉选项中找到【CDN与边缘】,在右侧展开菜单中点击【云电竞】,跳转新页面后,点击【立即开通】完成云电竞的开通流程。 3.选择您所需要购买的服务内容,点击【确定】并完成支付流程。 4.访问云电竞控制台,获取您的客户端激活码并下载云电竞客户端【 Esports】。 5.启动云电竞客户端【Esports】,为该客户端命名后,输入您的天翼云账号及客户端激活码并点击【登录】即可使用,登录前,还可以进入设置界面,调整您所需要的画面参数。 账号与客户端激活码可通过控制台的订单查询页面获取 6.使用过程中,如果需要更换账号可同时按下 “ctrl+shift+alt+Q”返回本地电脑,点击右上角【设置】按钮,进入【管理员设置】,输入密码“Ctyunesports”,即可【重新注册】更换账号。
        来自:
        帮助文档
        云电竞
        快速入门
        快速注册
      • 系统兼容与迁移限制
        如何判断服务器的固件类型? 源端服务器安装并启动迁移Agent后,在天翼云SMS控制台的“迁移服务器”页面,单击服务器名称,进入服务器概览页面,可查看采集到的源端服务器固件类型。 迁移配置完成,保存配置时,提示“保存配置失败”怎么处理? 迁移配置完成,保存配置时,提示“保存配置失败”。目的端系统镜像为私有镜像,该私有镜像在私有镜像列表中被删除,SMS无法识别该私有镜像信息导致保存配置失败。在弹性云服务器 ECS控制台,重装或者切换目的端主机操作系统。 Linux迁移,设置迁移Agent资源限制 SMS为Linux迁移提供了源端资源限制功能,主要用于限制SMSAgent在源端的CPU占用率,内存使用量和磁盘吞吐量。 使用须知 资源限制功能依赖于源端Linux服务器内置的cgroups功能。若源端服务器的cgroups功能存在缺陷或异常情况,可能会导致资源限制失效。如在实施过程中发现资源限制未达预期效果,请联系主机迁移服务技术支持人员协助排查。 前提条件 源端Linux主机安装并启用了cgroups功能 。 在源端主机执行如下命令,查看是否有cgroups功能。 mount grep cgroup 如果查询到如下cgroups V1/V2版本挂载情况时,代表源端主机已启用了cgroups功能;如果查不到类似的挂载情况,则源端主机没有安装或没有启用cgroups功能。 如需使用SMS提供的资源限制功能,需要您自行评估安装或者启用cgroups是否会影响源端业务。如果您源端业务本身和cgroups相关,请通过提交工单,提前咨询SMS迁移专家,确认SMS资源限制和源端业务是否有冲突。 图 cgroups V1 版本 以下3个挂载点分别对应CPU,内存和磁盘IO的控制系统。 /sys/fs/cgroup/CPU,CPUacct /sys/fs/cgroup/memory /sys/fs/cgroup/blkio 图 cgroups V2 版本 可以看到cgroups V2 挂载在 /sys/fs/cgroup ,V2版本和V1版本略有区别,V2版本不会挂载在具体的资源项。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        系统兼容与迁移限制
      • 路由表概述
        本文为您介绍路由表的定义、分类、规则等内容。 路由表概述 路由表是管理和控制网络流量的关键,用于控制虚拟私有云内网络流量走向。您可以通过合理的配置路由规则控制网络流量流向,优化传输路径,提高网络性能。您可以根据规划需求为不同流量走向的子网关联不同的路由表,从而实现独立的流量管控和隔离。每个子网只能关联一个路由表,一个路由表可以关联多个子网。 使用路由表时,请注意以下事项: 一个VPC下会自动生成一张默认路由表,默认路由表无法删除,只能随VPC一起删除。 一个子网只能绑定一张路由表,子网的路由策略由其关联的路由表管理。多个子网可以绑定同一张路由表。 创建子网后,子网会自动关联默认路由表。 如果您需要将子网绑定的默认路由表更换成自定义路由表,直接将默认路由表与子网解绑,再换绑自定义路由表即可。 路由表分类 可用区资源池: 默认路由表 当您创建虚拟私有云时,系统会自动为其生成一个默认路由表。如果您的子网没有关联自定义路由表,子网会自动关联创建VPC时生成的默认路由表。您可以在默认路由表中添加、删除和修改路由规则,但无法删除该默认路由表。当您创建VPN、专线、云间高速后,会在默认路由表自动生成指向VPN网关、专线网关、云间高速网关的路由规则;您也可以在自定义路由表创建指向VPN网关、专线网关、云间高速网关的路由规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        路由表概述
      • 创建终端节点服务
        参数 说明 地域 终端节点服务所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点服务的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 VPC 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,当前支持“接口”类型终端节点服务。 IP地址类型 服务IP地址类型,IPV4:仅自持IPV4类型终端节点连接,实现IPV4地址私网访问服务,双栈:支持IPV4和IPV6类型终端节点连接,实现IPV4和IPV6地址的私网访问服务。选择双栈类型时,挂载的后端服务资源池必须也是双栈类型资源。 是否自动接收连接 是否自动接收终端节点与终端节点服务的连接,审核权由终端节点服务控制。 可选择“是”或“否”。选择“否”不自动接受连接,则创建的终端节点为“待审核”状态,需要终端节点服务审核后方可使用。 服务计费 是否开启服务计费,可选择“是”或“否”。 默认连接服务的终端节点费用有终端节点创建账户支付,如服务开启服务计费后,则连接服务的终端节点费用将由服务所在账户支付,功能仅创建时指定,服务创建后不可修改。 端口映射 终端节点服务与终端节点建立连接,支持通过TCP/UDP协议进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多可添加20条端口映射。 访问终端节点服务时,通过"终端端口 → 服务端口"的方式进行数据传输和通信。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 云主机:作为服务器使用。 物理机:作为服务器使用。 虚拟IP:适用于需要主备高可靠的业务。 内网负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。此处选择“内网负载均衡”。 说明:终端节点服务配置的后端资源所在安全组,安全组添加的规则是白名单,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的 后端资源子网 选择后端资源所属的子网。 描述(可选) 可添加终端节点服务相关的描述。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 删除ACL
        ACL支持删除,本文帮助您快速熟悉ACL的删除。 使用场景 当您不在需要使用网络ACL去进行安全防护时,您可以选择删除ACL。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在网络ACL列表页面,点击目标ACL操作列,点击“删除”,在二次确认弹窗中点击“确定”即可删除ACL。 注意 1、对于可用区资源池来说,您需要先解绑子网与ACL的关联关系后,才可执行删除ACL的操作。 2、对于地域资源池来说,您无需解绑子网与ACL,可直接删除ACL。ACL在删除后会自动解除与子网的关联关系。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        删除ACL
      • 示例场景
        本节主要介绍示例场景 您可以根据用户职责规划用户组。使用安全管理员访问IAM并创建用户组,再根据职责赋予用户组对应的权限。 前提条件 请确保您已拥有天翼云帐号,若您还没有帐号,请先进行注册。 业务场景 A公司是一家负责网站开发的公司,公司中有三个职能团队。为了方便A公司统一创建、分配资源并管理用户,A公司的人员不需要每人都注册帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本节以A公司使用IAM创建用户及用户组为例,帮助您快速了解,企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应下图中的“admin”),进行权限分配,资源调配等。团队成员包括James和Alice。 负责开发公司网站的开发团队(对应下图中的“开发人员组”)。团队成员包括Charlie和Jackson。 对开发团队开发出的网站进行测试的测试团队(对应下图中的“测试人员组”)。团队成员包括Jackson和Emily。其中Jackson同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务。 开发人员组在网站开发过程中,需要使用弹性云主机(ECS)、虚拟私有云(VPC)以及云硬盘(EVS)。 测试人员主要负责网站的监控及测试,需要使用云监控服务(CES)。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        示例场景
      • 删除DHCP选项集
        使用场景 当您的DHCP选项集不再使用时,可以将DHCP选项集删除。 前提条件 已经完成创建DHCP选项集。 已完成DHCP选项集和VPC解除关联,DHCP选项集未关联任何VPC。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,本文我们以某可用区资源池为例。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在网络控制台界面,选择DHCP选项集,单击进入DHCP选项集列表页。 5. 找到对应的DHCP选项集,点击操作中“删除”选项,进入删除DHCP选项集弹窗;点击“确定”后即可删除。 注意 DHCP关联VPC时无法删除,请确保目标DHCP选项集已无关联的VPC。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        使用DHCP选项集
        删除DHCP选项集
      • 安装QEMU-Guest-Agent
        本文档为制作Linux系统私有镜像指导手册的步骤4,安装QEMUGuestAgent。 操作场景 QEMUGuestAgent(简称qga),是天翼云平台弹性云主机执行关键功能的依赖工具。包括: 云主机重置密码 创建云主机快照 安装QEMUGuestAgent 如果您已经参考步骤2完整安装了全量软件,则可以直接配置cloudinit。 如果您未安装cloudinit,请执行以下命令完成安装。 说明 以下命令均可直接全量复制到命令行执行。 Red Hat系列Linux操作系统使用如下命令 plaintext yum install y qemuguestagent Debian系列Linux操作系统使用如下命令 plaintext apt install y qemuguestagent 配置QEMUGuestAgent 1. 通过执行以下shell命令,完成对qemuga和qemuguestagent.service配置文件的修改。 plaintext 若 /etc/sysconfig/qemuga 文件存在,则确认 BLACKLISTRPC、FILTERRPCARGS 所在行已被注释。 qemugaconfig'/etc/sysconfig/qemuga' if [ f "$qemugaconfig" ]; then [ ! f "${qemugaconfig}.bak" ] && cp "$qemugaconfig" "${qemugaconfig}.bak" sed i '/^[[:space:]]BLACKLISTRPC/ s/^/ /' "$qemugaconfig" sed i '/^[[:space:]]FILTERRPCARGS/ s/^/ /' "$qemugaconfig" fi 自定义 qemuguestagent 服务配置。 if [ f '/lib/systemd/system/qemuguestagent.service' ] [ f '/usr/lib/systemd/system/qemuguestagent.service' ]; then qemugaservicedropindir'/etc/systemd/system/qemuguestagent.service.d/' mkdir p "$qemugaservicedropindir" cat <<'EOT' >"${qemugaservicedropindir}zzctims.conf" [Install] WantedBydevvirtiox2dportsorg.qemu.guestagent.0.device EOT systemctl daemonreload fi 2. 配置服务。 plaintext systemctl enable qemuguestagent 3. 检查服务状态。 plaintext systemctl status qemuguestagent
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装QEMU-Guest-Agent
      • 弹性IP
        特殊场景说明 天翼云提供的弹性IP默认为电信单线IP,和异网互通时需要通过其他运营商的互联互通节点,高峰期可能存在因网络拥塞导致的偶现丢包、带宽衰减等现象。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        约束与限制
        弹性IP
      • 设置点播存储文件权限
        通过本接口向云点播设置存储桶内文件的ACL权限。 接口功能介绍 用户可通过本接口向云点播设置存储桶内文件的ACL权限。 接口约束 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /accessControl/acl/set 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionCode 否 String 可选参数,资源池编码。如不传入则设置默认资源池的acl。 xscnguangzhou1 acl 是 String 必填参数,设置存储文件的权限,可选为 PRIVATE(私有)/PUBLICREAD(公有读)。 PUBLICREAD 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 code 是 Integer 本次请求的结果码。 0 message 是 String 错误文本信息,创建成功时,为空字符串。 "" 请求示例 请求体body json { "regionCode": "xscnguangzhou1", "acl": "PUBLICREAD" } 响应示例 json { "code": 0, "message": "" } 状态码 Http 状态码 状态码信息 状态码描述 0 表示业务成功 表示业务成功 400 请求参数有误 请求参数有误 403 用户鉴权失败,用户无操作权限 用户鉴权失败,用户无操作权限 404 请求的资源不存在,输入错误的URL 请求的资源不存在,输入错误的URL 500 业务执行异常 业务执行异常
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        设置点播存储文件权限
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 414
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      轻量型云主机

      弹性高性能计算 E-HPC

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      知识库问答

      推荐文档

      产品功能

      退订

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      错误日志

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号