爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云图数数据库_相关内容
      • 天翼云弹性IP服务协议
        天翼云为您提供弹性IP服务协议,请您点击查看。 自2021年11月11日起,新版弹性云主机服务协议生效,详情请参见这里。 天翼云弹性IP服务协议 历史版本(20121111)
        来自:
      • 大模型推理性能测试实践
        四、vLLM Benchmark 1. 前言 vLLM Benchmark 是 vLLM 框架用于评估和优化其推理性能的标准化测试工具集,核心作用是为大语言模型(LLM)的推理服务提供量化指标,帮助开发者优化模型部署策略。 2. 测试环境配置 如下图所示为测试环境拓扑,其中GPU云主机配置有4块GPU卡。部署DeepSeek的模型,安装vLLM推理引擎服务并启动;启动Open WebUI服务来接入到vLLM,实现从浏览器客户端登录系统进行问答;vLLM Benchmark用于进行性能压力测试,sharegpt dataset数据集用于性能压测过程的输入数据。 可以通过如下命令来安装vLLM Benchmark工具脚本: plaintext git clone cd vllm/benchmarks/ 3. 测试实践 使用vLLM Benchmark进行性能测试时可以指定sharegpt数据集。 Sharegpt数据集的所有问题论来自于真实的用户提问,更贴近实际应用场景,可以全面、真实地评估模型在实际应用场景中的表现。具体的指标和测试方法见下文。 如下所示为性能压测命令: plaintext python benchmarkserving.py model /root/modelpath/deepseekai/DeepSeekR1DistillQwen32B backend vllm datasetname sharegpt datasetpath /root/ShareGPTV3unfilteredcleanedsplit.json maxconcurrency 1 numprompts 50 命令参数解释如下: model:指定模型路径; backend:指定后端推理引擎类型; datasetname:指定数据集类型; datasetpath:指定数据集路径; maxconcurrency:指定并发数,默认为1; numprompts:指定总的请求数; 对应的测试结果如下所示: 指标说明: 测试结果中的具体指标含义如下所示: Output token throughput(tok/s):输出 Token 吞吐量,单位为 tok/s,是衡量大模型服务生成效率的核心指标,指系统每秒能够生成的输出 token 数量。它直接反映模型的文本生成速度和系统的整体处理能力,是评估推理成本和服务商业价值的关键依据。 TTFT:Time to First Token,首 Token 延迟,是衡量大模型服务响应速度的核心指标,具体指从用户发送请求到系统生成第一个输出 。 TPOT:指排除首 Token 延迟后,生成每个后续输出 token 的平均耗时。计算公式为:总解码时间 / 输出 token 数量。例如,若 TPOT 为 50ms,则每秒可生成 20 个 token。 ITL:连续两个输出token之间的间隔时间,单位毫秒,反映生成稳定性。 指定输入输出token长度 当使用的数据集为random类型的时候,执行vLLM Benchmark压测命令的时候可以指定输入长度和输出长度,测试命令如下: plaintext python vllm/benchmarks/benchmarkserving.py model /root/modelpath/deepseekai/DeepSeekR1DistillQwen32B backend vllm datasetname random randominputlen 256 randomoutputlen 256 maxconcurrency 1 numprompts 50 进行上述测试时如果使用vllm启动的时候添加了servedmodelname参数以及apikey参数,测试的时候需要在上述命令中加入servedmodelname内容,并且在环境变量中添加OPENAIAPIKEYyourkey。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        大模型推理性能测试实践
      • 告警配置和查看
        本页介绍如何配置告警和查看告警列表。 操作场景 DTS控制台支持设置告警规则,用户可自定义告警规则与通知策略,及时了解DTS数据迁移和数据同步任务的运行状况,从而起到预警作用。 告警配置 在告警配置页面,用户可查看告警规则,添加告警规则,修改告警规则,禁用或启用告警规则,删除告警规则。 查看告警规则 进入数据传输服务DTS控制台页面,在左侧菜单栏点击监控告警 > 告警配置,进入【告警配置】页面,查看当前的告警规则配置。 说明 用户完成DTS实例的订购及任务配置后,系统会自动配置状态异常和同步延迟超1日告警2条默认告警规则,用户如需其他告警规则可手动添加配置。 添加告警规则 在【告警配置】页面,点击右上角的“添加告警规则”按钮,跳转到告警中心告警设置页面。点击“新建告警策略”按钮,进入新建告警策略页面,填写配置策略名称、备注信息、告警对象、资源池、实例、阀值告警、状态告警、沉默周期、告警级别、联系人等信息。 告警规则各配置项,具体如下: 策略名称:必填项,策略名称建议不要使用相同名称命名。 备注:非必填,建议填写策略说明,便于了解告警策略的具体内容。 告警对象:配置DTS告警,请选择“实例DTS”。 资源池:从下拉列表中选择资源池。 选择实例:选择对应资源池的实例,选中实例作为本告警策略监控告警的对象。 模板类型:目前DTS暂无默认模板,请选择手动创建。 阀值告警:可以选择一种或多种监控指标进行配置,当满足配置的全部指标条件时触发告警。 7种监控指标:cpu使用率、内存使用率、系统盘使用率、数据盘使用率、网络接收错误数、网络传输错误数、数据同步延迟。 阀值配置:选择监控指标后,进行时间区间、计算方法、出现次数的配置。例如选择cpu使用率监控指标,时间区间为:1分钟,计算方法为:平均值>90%,出现次数为2次,则表示连续2分钟cpu使用率平均值>90%触发告警。 一个告警策略可以包含多个监控指标,点击“添加条件”,添加新的监控指标。 状态告警:只有一个指标,点击“添加条件”,选择“实例状态”,当实例状态异常时,即触发告警。 沉默周期:指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 自动进入静默期设置:指告警发生后,希望发送多少次告警后,进入静默期,不再主动提示。默认发送3次后自动进入静默期。 告警级别:必填项,用户可自行设置该项告警的级别,有紧急、告警和普通三个级别供选择。 告警联系人:支持多选,可以选择对应租户主账号及子账号对应的联系人。 通知方式:支持站内信、邮箱、短信、企业微信、钉钉、飞书、通用webhook等7种方式。 注意 当通知方式为短信时,单个用户每日最多可发送100条短信。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        监控告警
        告警配置和查看
      • 创建目标
        项目 描述 目标名称 iSCSI目标名称。 字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 注意 一个iSCSI目标可以关联多个卷,但是一个卷只能关联一个iSCSI目标。 最大会话数 iSCSI目标下每个IQN允许建立的最大会话数。 取值:[0, 1024],默认值为1。0表示客户端无法发现该target。 注意 如果多个客户端连接同一target IQN,客户端可以同时读,但不能同时写。 CHAP验证 是否开启CHAP认证。如果启用CHAP验证,需要填写CHAP名称和CHAP密码。 默认禁用。 CHAP名称 客户端CHAP认证名称。 字符串形式,长度范围是3~64,只能由字母、数字、句点( . )、短横线( )、下划线( )、冒号( : )组成,字母区分大小写,且仅支持以字母或数字开头。 CHAP密码 客户端CHAP认证密码。 字符串形式,长度范围是12~16,必须包含大写字母、小写字母、数字、下划线()中的至少两种字符,字母区分大小写。 服务器数量 target所在的服务器数量(仅集群版支持)。 服务器ID iSCSI目标对应的服务器ID(仅集群版支持)。 回收策略 指定iSCSI目标的回收策略。 取值: 删除:当iSCSI目标关联的卷全部删除后,iSCSI目标自动删除。 保留:当iSCSI目标关联的卷全部删除后,iSCSI目标仍然保留。 默认值为保留。 说明 如果创建卷时指定不存在的iSCSI目标,那么同时创建iSCSI目标,新创建iSCSI目标的回收策略默认为删除。 允许访问列表 设置允许访问列表: 说明 关闭状态表示允许所有访问。 发起方:设置发起方(initiator)的允许访问列表,可以在发起方设置下列访问权限: 允许所有访问。 禁止所有访问。 设置允许访问列表:指定iSCSI发起方允许访问列表。可以设置多组发起方允许访问列表,各组允许访问列表之间为“或”的关系。每组允许访问列表可以同时指定IP和initiator名称,二者为“与”的关系。 IPs:根据initiator IP地址设置iSCSI发起方的允许访问列表,支持IPv4、IPv6、CIDR子网,可以设置多个,以英文逗号分隔。 注意 IP不能为localhost。 名称:根据initiator名称设置iSCSI发起方的允许访问列表。取值:字符串形式,长度范围是1~223,只能由字母、数字、句点( . )、短横线( )、冒号( : )组成,字母区分大小写。支持通配符和?。可以设置多个,以英文逗号分隔。 目标:设置目标端(target)的允许访问列表,可以在目标端设置下列访问权限: 允许所有访问。 禁止所有访问。 设置允许访问列表:指定目标端(target)的允许访问列表。可以设置多组target允许访问列表,各组允许访问列表之间为“或”的关系。每组允许访问列表可以同时指定IP和网路设备(NIC)名称,二者为“与”的关系。 IPs:通过target端IP进行设置target允许访问列表,表示只允许通过target端的指定IP访问target。支持IPv4、IPv6、CIDR子网,可以设置多个,以英文逗号分隔。 注意 IP不能为localhost。 网卡名称:通过target端的网卡名称设置target允许访问列表,表示只允许通过target端的指定网卡访问target。取值:target端的网卡名称,可包含字母、数字、句点(.)、短横线()和下划线(),最多100个字符。支持通配符和?。可以设置多个,以英文逗号分隔。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        iSCSI目标
        创建目标
      • 配置QUIC协议
        介绍天翼云边缘安全加速平台—安全与加速服务对QUIC协议的支持情况以及配置说明。 适用场景 目前,天翼云边缘安全加速平台—安全与加速服务开放使用的是七层协议的QUIC,主要应用在客户端与全站加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。如果您希望在弱网环境下拥有更高的性能,如更快的首屏、首包,更快的传输效率,可以使用QUIC接入边缘安全加速平台—安全与加速服务。 支持的QUIC类型 目前,天翼云边缘安全加速平台—安全与加速服务同时支持IETF QUIC和GOOGLE QUIC,以方便不同的客户接入。 GOOGLE QUIC支持的版本号为Q043、Q046、Q050。 IETF QUIC支持的版本号为h329和h3v1,IETF QUIC是互联网标准版本,强烈建议您使用IETF QUIC。 注意事项 如果您使用浏览器接入,请使用支持QUIC协议的浏览器,如Chrome、Microsoft Edge等。 如果您使用自研App接入,则App需要自行实现QUIC协议栈或者集成支持QUIC协议的网络库,例如:quicgo、ngtcp2、quiche、quant、kwik、aioquic、picoquic等。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通高级版以及以上版本。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        QUIC协议
        配置QUIC协议
      • 计费项及计费方式
        计费项 计费项说明 计费方式 备注 智算集群管理费 管理10/30/50/100/200/300/500/1000/2000节点 包年/包月 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(CPU、内存、GPU显卡、GPU显存) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 智算版依赖IaaS智算资源,申请资源可提交咨询工单或联系对应产品经理。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 智算版
        计费说明
        计费项及计费方式
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        镜像加速器
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
      • 存储库类问题
        本文汇总了云主机备份在使用过程之中会遇到的存储库类问题。 如何估算要购买的存储库大小? 手动备份场景 如果仅进行一次性手动备份,建议存储库容量大于等于所需要备份云主机挂载的所有云硬盘容量总和的1.2倍。 自动备份场景 如果需要周期性自动备份,可以使用以下公式估算应创建的存储库大小: 存储库容量(GB) (云主机挂载的所有云硬盘容量(GB) + 备份保留时长(天) / 备份周期(天) 云主机挂载的所有云硬盘每日变化数据量(GB)) 120% 说明:如果备份策略的保留规则是按数量保留,也可以通过换算为保留时长进行计算。例如,某公司每天进行1次备份,保留数量设置为30份,则可以换算为保留时长为30天。 您可以按照上述公式完成估算后,再根据实际业务情况进行调整。 估算案例 如某公司拥有一台500GB的云主机,已经使用100GB。计算存储库容量时需要使用云主机挂载的所有云硬盘容量而非使用量,取500GB。每天的数据变化量大约在5GB左右,该公司计划的备份策略为每天凌晨00:00进行1次备份,备份保留时长为1个月。则该公司购买的云主机备份存储库大小可以通过公式进行估算: 存储库容量(500+(30/1) 5)120%780GB 存储库可以合并吗? 目前暂不支持存储库的合并操作。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        存储库类问题
      • 创建用户并授权使用物理机
        本章节主要介绍创建用户并授权使用物理机。 如果您需要对您所拥有的物理机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用物理机资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将物理机资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用物理机的其它功能。 操作步骤: 1. 创建用户组并授权 在IAM控制台创建用户组,并授予物理机只读权限“ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“计算 > 物理机服务”,进入物理机主界面,单击右上角“申请物理机”尝试购买物理机。若提示权限不足,表示物理机“ReadOnlyAccess”已生效。 在“服务列表”中选择除物理机服务以外的任意一个服务,若提示权限不足,表示物理机“ReadOnlyAccess”已生效。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        创建用户并授权使用物理机
      • 系统类
        本文介绍了云防火墙(原生版)的系统类常见问题。 云防火墙(原生版)在天翼云网络中的位置是什么? 如下图所示,云防火墙一般和DDoS防护系统、Web应用防火墙、数据中心网络、日志服务、SOC等一起组合使用,但也可以独立部署。DDoS防护系统、Web应用防火墙和云防火墙组成从外到内的三道屏障,云防火墙重点防护用户VPC的网络边界。云防火墙产生的日志通过日志服务来收集和对外展示,通过SOC整合汇聚(包括云防火墙在内的)各安全设备的日志和安全告警等,并结合外部威胁情报,可以提高安全数据利用率并挖掘潜在威胁,对抗愈发复杂的攻击手段与高级可持续威胁。 云防火墙(原生版)是否可以防护非天翼云上的资产? 防火墙仅能防护天翼云账号下的 IP 资产,不支持非天翼云的资产。 云防火墙(原生版)支持防护哪些资产类型? 目前只支持VPC内云主机资产所绑定公网IP的防护。 云防火墙互联网边界带宽会限制流量吗? 云防火墙不会限制流量。 业务带宽超峰值带宽限制,会对我有业务影响么? 如果公网流量大于购买的云防火墙边界带宽,则云防火墙不承诺对超出带宽的流量进行防护。对超出部分的流量,我们会做放行处理。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        系统类
      • 产品优势
        本文将为您介绍公共传输通道的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、电信IDC/DC站点、私有云、天翼云、电信云灾备中心、第三方公有云的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 公共传输通道为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。 超低时延 CN2DCI承载网面向大客户的业务而设计,确保负载不超过50%,同时支持路径定制,骨干网节点间平均时延指标最优低于30ms,全面满足公共传输通道业务低时延要求。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        产品优势
      • 高危操作二次验证
        本文介绍关系数据库PostgreSQL版的高危操作二次验证功能。 为保证实例安全,部分高危操作需要进行短信验证,发起验证后,您当前登录的账号绑定的手机会收到短信验证码,填写验证码完成验证,高危操作才会执行。 需要进行短信验证的高危操作如下: 退订实例 重置root密码
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        高危操作二次验证
      • 创建并授权使用DMS for RocketMQ
        本章节介绍了如何进行精细的权限管理。 如果您需要对您所拥有的DMS for RocketMQ进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DMS for RocketMQ资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DMSfor RocketMQ资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DMS for RocketMQ的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DMS for RocketMQ权限,并结合实际需求进行选择,DMS for RocketMQ支持的系统权限,请参见:DMS for RocketMQ系统策略。若您需要对除DMS for RocketMQ之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。 示例流程 图1 给用户授权DMS for RocketMQ权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DMS for RocketMQ的管理员权限“DMS ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,验证DMS for RocketMQ的管理员权限。
        来自:
      • strongSwan配置
        本文以strongSwan为例介绍如何在本地数据中心的网关设备中添加VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完VPN网关后,您还需在本地数据中心的网关设备中添加VPN配置。 场景示例 本文以上图场景为例。某公司在天翼云拥有一个VPC,VPC网段为192.168.10.0/24,VPC中使用弹性云主机部署了应用服务。同时该公司在本地拥有一个数据中心IDC,本地IDC网段为172.16.2.0/24。公司因业务发展,需要本地IDC与云上VPC互通,实现资源互访。该公司计划使用IPsec VPN产品,在本地IDC与云上VPC之间建立IPsec连接,实现云上和云下的互通。 本文涉及的网络配置请参见下表。 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 已下载IPsec连接的配置。 已在天翼云侧完成创建VPN网关、创建用户网关、创建IPsec连接、配置VPN网关路由的操作。 本文IPsec连接的配置如下表所示。 配置项 示例值 预共享密钥 aa123bb IKE配置 IKE版本 IKEv1 IKE配置 协商模式 main IKE配置 加密算法 AES128 IKE配置 认证算法 SHA1 IKE配置 DH分组 Group2 IKE配置 SA生存周期(秒) 86400 IPsec配置 加密算法 AES128 IPsec配置 认证算法 SHA1 IPsec配置 PFS DH group2 IPsec配置 SA生存周期(秒) 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 弹性容器实例系统权限策略参考
        本文描述弹性容器实例支持的所有系统权限策略及其对应的权限描述,供您授权 IAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。天翼云访问控制(IAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由天翼云创建,策略的版本更新由天翼云维护,用户只能使用不能修改。自定义策略由用户管理,策略的版本更新由用户维护。用户可以自主创建、更新和删除自定义策略。在产品迭代过程中,弹性容器实例会向系统策略中添加新的权限,用来支持新的功能和能力。系统策略的更新将会影响所有授予了该策略的 IAM 身份,包括 IAM 用户、IAM 用户组。 产品系统策略 CtyunECIFullPolicy 您可以将 CtyunECIFullPolicy 策略授权给IAM身份。本策略定义了管理弹性容器实例(ECI)的权限。 shell { "Version": "1.1", "Statement": [ { "Action": [ "eci:containers:createContainerGroup", "eci:containers:deleteContainerGroup", "eci:containers:updateContainerGroup", "eci:containers:describeContainerGroup", "eci:containers:restartContainerGroup", "eci:containers:resizeContainerGroupVolume", "eci:containers:describeContainerGroups", "eci:containers:describeContainerGroupEvent", "eci:containers:describeContainerGroupStatus", "eci:containers:createCommitContainerTask", "eci:containers:deleteCommitContainerTask", "eci:containers:describeCommitContainerTask", "eci:containers:execContainerCommand", "eci:logs:describeContainerLog", "eci:dataCache:createDataCache", "eci:dataCache:deleteDataCache", "eci:dataCache:copyDataCache", "eci:dataCache:updateDataCache", "eci:dataCache:describeDataCaches", "eci:imageCache:createImageCache", "eci:imageCache:deleteImageCache", "eci:imageCache:updateImageCache", "eci:imageCache:describeImageCache", "eci:imageCache:describeImageCaches", "eci:monitors:describeConsoleContainerGroupMetric", "eci:monitors:describeMultiConsoleContainerGroupMetric", "eci:containers:createOpsTask", "eci:containers:describeOpsTask", "eci:virtualNode:createVirtualNode", "eci:virtualNode:deleteVirtualNode", "eci:virtualNode:updateVirtualNode", "eci:virtualNode:describeVirtualNodes", "eci:region:describeRegion", "eci:tag:bindTag", "eci:tag:unbindTag", "eci:tag:listTag", "eci:containers:describeAvailableResource", "eci:containers:describeContainerGroupPrice", "eci:resources:listUsage" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        弹性容器实例系统权限策略参考
      • 产品配置类常见问题
        支持Websocket协议 如果您对支持WebSocket协议有需求,可以提交工单联系我们进行后台配置。 功能具体说明可参考websocket加速。 功能介绍: 功能介绍:天翼云边缘安全加速平台安全与加速服务支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用天翼云边缘安全加速平台安全与加速服务就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,天翼云边缘安全加速平台安全与加速服务的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 应用场景: 场景一:弹幕。弹幕的流程是终端用户A在自己的客户端广播了一条信息,这条信息需要在与其他N个用户端发送的弹幕信息一并展示在A这边。它需要马上显示到屏幕上,对实时性要求极高。使用websocket可以在有新弹幕产生时,服务器能够迅速推送给所有用户端,保障弹幕实时性。 场景二:在线教育。在线教育跨越了时空的限制,学生与老师进行一对多/一对一的在线授课,老师在客户端内编写的笔记、大纲、白板信息等信息,需要实时推送至多个学生的客户端,同时在课堂上,通话、文字聊天、实时解题等交互的实时性要求非常高,需要通过websocket协议来完成。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        产品配置类常见问题
      • 创建IAM用户
        本节主要介绍创建IAM用户 如果您是管理员,在云服务平台创建了多种资源,例如弹性云主机、云硬盘、物理机等,您需要将资源分配给企业中不同的员工或者应用程序使用,为了避免分享自己的帐号密码,您可以使用天翼云官网的用户管理功能,给员工或应用程序创建IAM用户。 默认情况下, 新创建的IAM用户没有任何权限 ,管理员需要为其授予权限,或将其加入用户组,并给用户组授权,用户组中的用户将获得用户组的权限。IAM用户拥有权限后,IAM用户就可以基于权限对云服务进行操作。 注意 “admin”为缺省用户组,具有所有云服务资源的操作权限。将用户加入该用户组后,用户可以操作并使用所有云服务资源,包括但不仅限于创建用户组及用户、修改用户组权限、管理资源等。 如果删除并重新创建同名用户,则需要重新授权。 操作步骤 步骤 1 管理员使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击右上角账号名,在下拉列表中单击“账号中心”。 步骤 3 账号中心左侧导航栏中,单击“统一身份认证”。 步骤 4 统一身份认证左侧导航栏中,单击“用户”。 步骤 5 在“用户”管理界面中,单击“创建用户”。 步骤 6 在创建用户界面中,输入用户名、手机号、用户组等用户信息。 用户组:在下拉菜单中选择已创建好的用户组,新用户将具备此用户组的全部权限,这一过程即给用户授权。 用户基本信息:依次输入新用户的“邮箱”、“用户名”等基本信息,并为用户设置初始登录密码。 步骤 7 单击“确定”,完成IAM用户创建,返回子用户列表,将显示新创建的IAM用户。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        IAM用户
        创建IAM用户
      • 安全
        本文主要介绍云服务备份的安全。 责任共担 安全性是天翼云与您的共同责任: 天翼云 :负责云服务自身的安全,提供安全的云。 租户 :负责云服务内部的安全,安全地使用云。 身份认证与访问控制 用户访问CBR的方式有多种,包括CBR console控制台、API,无论访问方式封装成何种形式,其本质都是通过CBR提供的REST风格的API接口进行请求。 CBR的接口只支持认证请求,需要用户通过天翼云正确的鉴权信息才能访问成功。 数据保护技术 CBR通过多种数据保护手段和特性,保障备份数据安全可靠。 表 CBR的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) 为保证数据传输的安全性,备份数据存储到OBS桶时采用HTTPS协议。 备份数据加密 当备份的目标磁盘为加密磁盘时,如果磁盘启用备份加密,则备份数据会在加密存储。当用户执行备份恢复时,存储的加密数据会先解密之后再恢复到目标磁盘。 审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是天翼云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录CBR的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪的CBR管理事件和数据事件列表,请参见审计。
        来自:
        帮助文档
        云服务备份
        产品介绍
        安全
      • 企业名称变更
        本文主要讲述了企业名称变更注意事项及操作流程。 企业名称变更认证仅有公司名称发生了变更,其他信息不变。 注意事项 实名认证变更生效(审批通过)之前,原实名认证信息仍然有效。 实名认证变更开始到变更生效(审批通过)期间,产生的欠费和新购的资源归属于变更后的主体。 实名认证变更开始到审批驳回期间,产生的欠费和新购的资源归属于原实名认证主体。 同一证件最多可认证5个天翼云账号,如果变更后的证件已经实名过5个天翼云账号(含已注销账号),则无法继续变更。 企业证件号不支持修改。 企业名称变更需根据页面提示填写变更后的企业信息,同时需要在变更后的企业营业执照扫描件上(必须带有最新年度年检记录)加盖现企业公章并上传。 操作步骤 1、登录天翼云官网,点击“我的已实名认证”快速进入实名认证页面。 2、选择“变更企业名称”。 3、阅读实名认证变更影响,并点击确认。 4、根据页面提示,填写变更后的企业信息并上传变更申请表、变更后企业的营业执照扫描件。 说明 上传变更后企业的营业执照扫描件(必须带有最新年度年检记录),并在空白处加盖现企业公章并上传。 企业名称变更申请模板 5、勾选协议并点击“提交“,进入审核页面。 说明 变更后的认证信息将在13个工作日内审核完成,请耐心等待审核结果,审核成功,变更即可生效。
        来自:
        帮助文档
        账号中心
        操作指南
        实名认证
        企业实名认证变更
        企业名称变更
      • 三方云注册集群
        本节介绍三方云注册集群。 CCE One 三方云注册集群是用于将其他云厂商 Kubernetes 集群接入天翼云容器服务管理平台统一管理的集群形态。 操作步骤 参考本地注册集群 的操作步骤,与本地注册集群接入的操作步骤差异如下: 在分布式容器管理控制台,在注册集群 指引页面,单击三方云集群选项卡中的注册集群。 三方云集群接入后扩展的能力 注册集群是多集群管理能力的基础。 三方云接入天翼云后可添加舰队,舰队是多集群统一管理的基础。 添加舰队后可开启联邦能力,做多集群资源统一管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        三方云注册集群
      • 日志审计v2.0
        本节介绍如何进入日志审计v2.0版本控制台,及如何使用日志审计v2.0。 日志审计v2.0 版本由日志审计(原生版)提供服务。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“日志审计 > 日志审计v2.0”,跳转到日志审计控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 日志审计(原生版)”,进入日志审计控制台。 使用日志审计v2.0 请参见日志审计(原生版)。
        来自:
        帮助文档
        云等保专区
        用户指南
        日志审计
        日志审计v2.0
      • 使用告警联系人/组
        告警联系人/组信息是告警通知的前提,通过告警联系人/组功能,可以方便维护告警相关人员及群组信息。 操作场景 用于创建告警通知相关人员信息(联系方式、邮箱等),以及联系人所属联系组信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 查看站点监控任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”>"告警联系人/组”,默认进入告警联系人页面。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用告警联系人/组
      • 关联账号
        本文将为您介绍通过企业中心关联账号的操作流程。 为满足企业集中化财务管理需求,系统支持企业主账号在组织架构下创建或邀请子账号来完成企业主子账号的关联。 创建账号 适用于未开通天翼云账号的场景。 支持创建财务独立子账号和财务托管子账号两种类型,创建好的账号将自动继承主账号的实名认证信息。具体操作流程请参考创建子账号。 邀请账号 适用于将已开通的天翼云账号邀请关联为企业子账号的场景。 当前仅支持邀请财务独立子账号。具体操作流程请参考邀请子账号。
        来自:
        帮助文档
        财务管理
        快速入门
        关联账号
      • 实名认证介绍
        本文主要介绍实名认证的入口和实名认证的类型。 实名认证入口 1、使用已注册的天翼云帐号登录天翼云; 2、点击“我的”,在下拉框选择“未实名认证”进入实名认证页面。 实名认证类型介绍 实名认证有个人实名认证和企业实名认证两种类型。 账号类型 认证类型(任选一种) 个人账号 身份证认证 个人账号 银行卡认证(升级维护中) 个人账号 手机号码认证 企业账号 对公账户打款认证 企业账号 企业证件认证
        来自:
        帮助文档
        账号中心
        操作指南
        实名认证
        实名认证介绍
      • 自定义防护规则组
        本文为您介绍Web基础防护模块中,自定义防护规则组的配置方式。 云WAF的防护规则引擎支持用户自定义搭建防护规则组,为具体的防护场景创建有针对性的防护策略。在设置网站防护功能时,如果默认的防护规则组不能满足您的需求,建议您自定义防护规则组。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 使用限制 基础版不支持自定义防护规则组,请升级到更高版本使用。 使用流程 防护规则组应用流程如下: 1. 新建规则组:为具体防护功能创建自定义防护规则组,形成有针对性的防护策略。 2. 应用规则组:添加自定义防护规则组后,您可以为网站域名应用自定义防护规则组。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web基础防护”模块,在防护规则组后方点击“前去配置”。 7. 进入“规则组配置”页面,可以看到当前的规则组列表。规则组列表展示了系统默认防护规则组及自定义防护规则组。 8. 在规则组列表上方,点击“新建规则组”,进入新建规则组页面,完成以下信息配置。 配置项 说明 规则组名称 设置规则组的名称。规则组名称用于标识当前规则组,建议您使用有明确含义的名称。 规则组模板 选择要应用的规则组模板。可选项: 严格规则组 中等规则组 宽松规则组 其他自定义规则组 规则组模板可以多选,系统会将所选的规则组最大集作为模板,下一步基于该集合进行规则配置。 规则组描述 输入规则组的描述信息。 规则配置 选择当前规则组要应用的防护规则。当前规则列表默认展示您所选的规则组模板集合中的所有规则,您需要从中勾选适用的规则,将不适用或者可能造成误拦截的规则取消勾选。 您可以使用筛选和搜索功能查询规则,例如通过危险等级、防护类型筛选规则,或者输入规则名称、CVE编号、规则ID搜索规则。 危险等级:表示规则防御的Web攻击的危险等级,包括高危、中危、低危。 防护类型:表示规则防御的Web攻击类型,包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 9. 如您暂时无需应用新建的规则组,可以在完成以上配置后,点击“保存”,完成配置向导。后续需要应用该规则组的时候再配置即可。 10. (可选)点击“下一步,应用到防护对象”将规则组应用到域名。从“待接入防护对象”列表中选择要应用当前规则组的域名,添加到“已接入防护对象”列表,单击“保存”。 注意 每个防护对象只能应用一个防护规则组。 11. 完成操作后,您可以在规则组列表中查看新建的规则组,包括规则组的更新时间以及应用域名的情况。 12. 您可以根据需要调整应用防护规则组的域名,通过点击“应用到防护对象”进行操作即可。 13. 创建规则组后,您可以在防护规则组列表中查看规则组内置规则情况,点击“内置规则数”列的数字进入规则列表。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        自定义防护规则组
      • 任务管理
        带宽限制 采集当前迁移任务的带宽限制参数,界面上支持设置迁移程序的带宽使用数。保障源机现有业务的运行。 下图为带宽限制选项卡与对应按钮位置: 下图为带宽限制弹框,输入需要限制的带宽数值(0代表不限制),点击“确认”按钮下发带宽限制: 限制结果如下图: 您也可以在“主机管理”界面,进行迁移任务“带宽限制”操作。 CPU限制 采集当前迁移程序的CPU使用率,界面上支持设置迁移程序的CPU使用率,保障源机现有业务的运行。 下图为CPU限制选项卡与对应按钮位置: 下图为CPU限制弹框,输入0~100之间的数字,点击“确认”按钮下发限制操作: 您也可以在“主机管理”界面,进行迁移任务“CPU限制”操作。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移模块
        迁移任务公共操作
        任务管理
      • 变更实例规格
        当云堡垒机的资产规格不能满足需求时,可对云堡垒机实例进行资产规格升级,扩大纳管的资产数上限。 注意 当前仅支持同实例规格内变更资产规格,不支持跨实例规格变更。 仅支持云堡垒机资产规格升级,暂不支持资产规格降级,若需要降级,请先备份相关数据,退订堡垒机实例后重新订购新实例。 只有2.0及以上版本的堡垒机支持提升规格。 前提条件 已获取管理控制台的登录账号与密码。 实例已绑定EIP,且EIP可用。 实例的状态为“运行中”时,支持变更规格。 步骤一:变更资产规格 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需变更规格的实例,单击“更多 > 变更规格”,跳转到“变更规格”页面。 4. 选择需变更的“资产规格”。 5. 阅读并同意相关协议后,单击“提交订单”。在订单详情页面根据提示完成支付。 后台自动进行变更规格操作,实例状态更新为“变配中”,整个变更规格过程需10分钟左右。 变更完成后,实例状态恢复为“运行中”。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        变更实例规格
      • 算力虚拟化
        当开启“自定义分配”表示对资源配额内的资源虚拟化切分使用(当前仅支持在英伟达专属集群下使用)。 当前平台采用显存隔离的虚拟化策略,开启后多个eGPU实例会优先调度于同一物理GPU上;算力切分策略支持算力(最低1%)与显存(最低1MB)的细粒度切分。当开启自定义分配之后,可以根据自己的任务情况输入当前需要切分的虚拟卡配置: 虚拟卡数量:不可超过当前节点的物理卡总量,单张物理卡可切分的虚拟化卡数上限由显存切分的粒度决定(例如,一张128G显存的物理卡,每张虚拟卡申请16G显存,则最多可切分8张虚拟卡);可用显存总量虚拟卡数量单卡显存。 虚拟单卡显存:每张虚拟卡的显存,大于等于1且小于等于单张物理卡显存。 根据用户输入的显存值,会自动计算出虚拟卡的单卡CPU和内存推荐值:默认推荐值单张物理卡CPU或内存显存占比。默认展示系统推荐最佳值,谨慎修改,若修改可能会增加碎片降低算力卡使用效率。可以点击”恢复推荐值“快速返回系统推荐值。
        来自:
      • 调度策略
        本节介绍联邦资源调度策略。 调度策略概述 调度策略分为自定义调度策略和集群调度策略,自定义调度策略是命名空间级别的,集群调度策略是集群级别的, 自定义调度策略的优先级高于集群调度策略。 调度策略说明 自定义调度策略和集群调度策略配置数据一致。 基础配置 配置说明 优先级: 策略优先级,值越高,优先级越高。 冲突解决策略:资源冲突处理策略,默认“Abort”表示停止传播避免意外覆盖;可选“Overwrite”表示通过主动覆盖来接管资源。 依赖自动传播: 关联的资源是否自动传递,比如工作负载Deployment依赖配置资源ConfigMap,如果开启该配置,配置资源ConfigMap会自动传播,否则不自动传播。 资源选择 选择需要调度的资源,支持多选。支持指定资源名称,也支持通过标签选择资源。 调度配置 调度方式支持集群权重、自动均衡、复制分发三种方式。 集群权重 以静态权重比例方式分配成员集群Pod群。存在余数时,剩余Pod数将按照权重继续分配,如权重相同,则随机选择集群进行分配。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        联邦资源管理
        策略管理
        调度策略
      • 通用计算增强型C3s
        规格名称 vCPU 内存( GiB ) 最大带宽 /基准带宽( Gbps ) 最大收发包能力(万 PPS ) 网卡多队列数 网卡个数上限 虚拟化类型 c3s.large.4 2 8 1/0.4 24 2 12 KVM c3s.xlarge.4 4 16 2/0.8 40 2 12 KVM c3s.2xlarge.4 8 32 3.6/1.2 72 4 12 KVM c3s.3xlarge.4 12 48 5/2 88 4 12 KVM c3s.4xlarge.4 16 64 7.2/3 104 4 12 KVM c3s.6xlarge.4 24 96 9.6/4.2 160 8 12 KVM c3s.8xlarge.4 32 128 10/6 208 8 12 KVM c3s.15xlarge.4 60 256 14.5/12 400 16 12 KVM c3s.large.2 2 4 1/0.4 24 2 12 KVM c3s.xlarge.2 4 8 2/0.8 40 2 12 KVM c3s.2xlarge.2 8 16 3.6/1.2 72 4 12 KVM c3s.3xlarge.2 12 24 5/2 88 4 12 KVM c3s.4xlarge.2 16 32 7.2/3 104 4 12 KVM c3s.6xlarge.2 24 48 9.6/4.2 160 8 12 KVM c3s.8xlarge.2 32 64 10/6 208 8 12 KVM c3s.15xlarge.2 60 128 14.5/12 400 16 12 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C3s
      • 热门手游上线保障最佳实践案例
        服务流程 业务状态基础评估与资源测算 通过专业化评估团队对客户现有业务架构及资源配置进行全方位调研与深度分析,建立面向三大运营商全区域流量的精准量化评估方案,构建完善的资源预配体系,为服务实施奠定战略性资源基础。 专项保障团队组建与方案制定 迅速组建重保团队,整合资源,协调运维、研发等全线人员,基于重保背景与目标,制定精准、专业的全链路保障方案,为护航任务做足充分准备。 全时段业务保障实施规范 重保团队专家全程在线值守,定时开展业务健康巡检并及时报送业务数据。对各类应急问题与需求快速响应处置,实现全面业务监控与战略级资源调度,保障业务稳定运行。 业务爆发时刻 应用上架后,仅10分钟,用户请求数几近翻倍,QPS由不足7500,增长到14800+,对CDN的资源节点的并发请求处理能力提出了较高的要求。 仅5分钟,用户请求带宽增长超出3倍,由不足200Gbps,增长到700Gbps,对CDN的带宽资源弹性扩容带来了挑战。
        来自:
        帮助文档
        边缘重保服务
        最佳实践
        热门手游上线保障最佳实践案例
      • 1
      • ...
      • 213
      • 214
      • 215
      • 216
      • 217
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      Token服务

      推荐文档

      如何修改发票抬头

      邀请参会方

      获取机器码

      迁移准备

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号