爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云等保合规安全_相关内容
      • 使用JDBC和ODBC连接集群
        ODBC驱动 选择相应的版本,然后单击“下载”可以下载与集群版本匹配的ODBC驱动。如果同时拥有不同版本的集群,单击“下载”时会下载与集群最低版本相对应的ODBC驱动。如果当前没有集群,单击“下载”时将下载到低版本的ODBC驱动。DWS 集群可向下兼容低版本的ODBC驱动。 单击“历史版本”可根据操作系统和集群版本下载相应版本的ODBC驱动,建议按集群版本进行下载。 ODBC驱动支持在以下系统中使用: “Microsoft Windows”驱动支持在以下系统中使用: Windows 7及以上。 Windows Server 2008及以上。 Euler Kunpeng64”驱动支持在以下系统中使用: EulerOS 2.8。 “RedhatKunpeng64”驱动支持在以下系统中使用: CentOS 7.5,7.6。 NeoKylin 7.6。 ”Redhat x8664”驱动支持在以下系统中使用: RHEL 6.4~7.6。 CentOS 6.4~7.4。 EulerOS 2.3。 ”SUSE x8664”驱动支持在以下系统中使用: SLES 11.1~11.4。 SLES 12.0~12.3。 说明 Windows驱动只支持32位版本,可以在32或64位操作系统使用,但是应用程序必须为32位。 使用JDBC连接数据库 DWS 支持在Linux或Windows环境下使用JDBC应用程序连接数据库。应用程序可以在云平台环境的弹性云主机中,或者互联网环境连接数据库。 用户通过JDBC连接DWS 集群时,可以选择是否采用SSL认证方式。SSL认证用于加密客户端和服务器之间的通讯数据,为敏感数据在Internet上的传输提供了一种安全保障手段。DWS 管理控制台提供了自签的证书供用户下载。使用该证书,用户需要配置客户端程序,使证书可用,此过程依赖于openssl工具以及java自带的keytool工具。 说明 SSL模式安全性高于普通模式,建议在使用JDBC连接DWS 集群时采用SSL模式。 JDBC接口的使用方法,请自行查阅官方文档。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用JDBC和ODBC连接集群
      • 设置Referer防盗链
        通过本接口向云点播的存储桶配置Referer防盗链。 接口功能介绍 用户可通过本接口向云点播的存储桶配置Referer防盗链。 注意 自2025年5月7日零时起,云点播对资源分配方式进行了升级,原【点播区域】更名为【点播实例】。新开通客户将以实例化方式提供媒资存储、媒体处理等服务,不再以资源池方式进行命名和资源划分。接口中regionCode参数将被替换成InstanceID。 接口约束 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /accessControl/referer/set 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 instanceId 是 Integer 实例ID。该接口仅主账号权限可用。 306456816628 enable 是 Boolean 是否启用:true启用;false禁用。(1)true:表示设置防盗链,下面的字段均为必填;(2)false:表示删除防盗链,下面的字段均不用填。 true type 否 String 类型,包含 WHITELIST/BLACKLIST。 BLACKLIST allowEmpty 否 Boolean 是否允许为空 false referers 否 Arrayof Strings 设置的防盗链名单。 [“ 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 本次请求的结果码 "0" message 是 String 错误文本信息,创建成功时,为空字符串。 “”
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        设置Referer防盗链
      • 计费模式概述
        本节主要介绍计费模式概述。 云数据库GaussDB提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。 按需计费:一种后付费模式,即先使用再付费,按照云数据库实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。一般适用于电商抢购等设备需求量瞬间大幅波动的场景。 计费模式 包年/包月 按需计费 付费方式 预付费按照订单的购买周期结算。 后付费按照云数据库实际使用时长计费。 计费周期 按订单的购买周期计费。 秒级计费,按小时结算。 适用计费项 实例规格(vCPU和内存)、存储空间、备份空间、弹性公网IP 实例规格(vCPU和内存)、存储空间、备份空间、弹性公网IP 变更规格 支持变更实例规格。 支持变更实例规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于计算资源需求波动的场景,可以随时开通,随时删除。
        来自:
        帮助文档
        云数据库GaussDB
        计费说明
        计费模式
        计费模式概述
      • 计费方式
        本节为您介绍智算安全专区的计费相关信息。 大模型安全卫士 计费模式 大模型安全卫士仅支持包周期计费。 产品价格 产品 规格 说明 标准价格(元/月) 标准价格(元/年) 大模型安全卫士 标准版 关键词拦截 语义拦截 支持私有语料库敏感信息识别及分类分级(规则匹配方式) RAG代理网关(输入阻断) 可配置模型代理数量 x 1 大模型安全管理平台 支持同时对大模型发起20个请求 7000 70000 大模型安全卫士 性能扩展包(标准版) 1个扩展包可以增加对大模型发起10个请求 5500 55000 大模型安全测评 计费模式 大模型安全测评仅支持按次付费模式。 产品价格 产品 规格 说明 计费单位 标准资费 大模型安全测评 标准版 适用对象:文生文类大模型 覆盖范围:可覆盖内容安全测评、注入攻击测评以及含密量评测 评测题目数 ≥ 1600题 交付物:测评报告、测评负样例 规格说明:每购买1个,包含3次测评次数 元/个 25000 大模型安全护栏
        来自:
        帮助文档
        智算安全专区
        计费说明
        计费方式
      • 处理基线检查结果
        反馈结果 态势感知(专业版)的基线检查项目中的手动检查项,您在线下执行检查后,需要在控制台上反馈检查结果,以便计算检查项合格率。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 5. 在检查结果页面下方的检查结果列表中,单击目标手动检查项所在行“操作”列的“反馈结果”。 6. 在弹出提示框中,选择反馈结果,并单击“确定”。反馈结果完成后,在“风险预防 > 基线检查”检查结果页面,查看检查项列表各个检查项的检查状态等信息。 说明 反馈结果有效期为7天,7天后请重新手动检查。 导入检查结果 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 5. 在下方检查结果列表左上角,单击的“导入”。 6. 在弹出的对话框中单击“下载模板”,根据模板填写检查项目信息。 7. 填写完成后,在弹出的对话框中单击“添加文件”,上传已填写的信息表格。 说明 支持导入.xlsx格式的文件。 一次仅支持导入一个文件,文件大小不超过500KB,且单次导入数据条不超过500条。 重复数据信息系统将进行去重处理,不会重复导入。 8. 上传完成后,单击“导入”。 9. 导入完成后,在“风险预防 > 基线检查”检查结果页面,查看检查项列表各个检查项的检查结果信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        处理基线检查结果
      • 私有Bucket回源
        本文介绍私有Bucket回源功能的适用场景和配置说明。 功能介绍 天翼云CDN加速域名的回源地址可以使用客户自有源站、天翼云媒体存储或天翼云对象存储。若客户使用天翼云媒体存储/对象存储作为源站,在新建Bucket时,其权限属性支持以下三种模式: 【公共读】公共读权限可以通过匿名身份直接读取Bucket中的数据,存在较高的安全风险,不推荐,建议选择私有模式。 【公共读写】公共读写权限可以通过匿名身份直接读取/写/删除Bucket中的数据,存在较高的安全风险,不推荐,建议选择私有模式。 【私有】只有该Bucket的拥有者或被授权者可以对该存储空间内的文件进行读写操作。媒体存储会校验Authorization请求头,只有鉴权通过的才允许访问。 当客户权限选择【私有】时,需要参考本文档配置私有Bucket回源功能。 适用场景 回源地址使用天翼云媒体存储/对象存储并且Bucket为私有模式的场景。 注意事项 1. 开启私有Bucket回源功能前,请确认您的私有Bucket内容是否适合作为CDN加速的回源内容,如存在较为敏感的信息,请勿开启此功能,或单独为CDN创建一个独立的AK/SK,仅授权CDN必要目录的只读权限,避免源站敏感信息泄漏。 2. Bucket如为公有模式则无需配置私有Bucket回源,直接在源站配置中选择对应存储源站即可,详情请见:源站配置。 3. 开启私有Bucket回源功能后,CDN节点回存储源站时,会携带Authorization请求头,值为基于AK/SK及Bucket等生成的对应存储私有Bucket鉴权的签名信息。 4. 私有Bucket回源功能生效的前提:在【添加域名新增源站】或 【编辑域名修改源站】时,需要选择源站类型为【媒体存储源站】或者【对象存储源站】,否则功能将无效。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        私有Bucket回源
      • 余额提现
        原路提现 1. 登录天翼云网,点击管理中心, 在总览页面选择“提现” 。 2. 单击“可原路提现金额”右侧的“立即提现”。 3. 设置提现金额,单击“下一步”。 4. 通过验证身份后,原路提现申请提交成功。 5. 系统自动发起原路退款,可原路退款金额实时到账 。在线充值 (微信、翼支付、支付宝)优先原路退回 ;若失败,转为 银行卡提现或退回余额。 说明 系统默认根据现金账户后进先出的原则进行提现,即根据多个充值流水的处理顺序,按照充值时间,后充值的金额先提取。 手机验证时,默认会发送验证码至您的天翼云账号绑定的手机号下,如果您需要变更该手机号,您可以在管理中心账号中心安全设置处进行变更。 银行卡提现 1. 登录天翼云网,点击管理中心, 在总览页面选择“提现” 。 2. 单击“可银行卡提现金额”右侧的“立即提现”。 3. 选择提现流水 4. 点击“提现”发起银行卡提现,补充银行卡信息、提交相关资料(原支付凭证等),然后点击“下一步”,进行身份验证,确认后银行卡提现申请提交成功。款项将通过线下打款方式退至您提供的银行卡,自银行卡提现申请成功后1015个工作日内完成退款((银行卡信息需完整且准确无误)。 注意 为保障您的资金安全, 银行卡提现只能提现至与实名认证信息同名的银行账号。企业实名认证用户如确因实际原因需提现至非同名的银行账号,需通过“银行卡提现其他附加材料”上传加盖公司公章的证明,证明企业与提现账号的关系。
        来自:
        帮助文档
        费用中心
        资金管理
        余额提现
      • 数据库存储引擎和存储介质
        本页介绍了关系数据库MySQL版存储相关问题和解决方法。 MySQL实例支持哪些存储引擎 推荐您使用InnoDB引擎。关系数据库MySQL版只有InnoDB引擎支持完整的备份、恢复等服务。 您也可以登录数据库然后执行 show engines;命令查看数据库支持的存储引擎或参考下图选择。 为什么MySQL实例不支持MyISAM引擎? 1. MyISAM引擎表不支持事务,读写操作会相互冲突,仅支持表级别锁。 2. MyISAM引擎对数据完整性的保护存在缺陷,且这些缺陷会导致数据库数据的损坏甚至丢失。这种设计带来的缺陷,目前没有比较好的解决方案。 3. MyISAM引擎在出现数据损害情况下,多数都需要人为介入进行修复,无法通过产品控制台提供的恢复功能自动进行恢复。 4. MyISAM引擎向InnoDB的迁移代价低,大多数基本不需要改动建表的语句。 5. MyISAM引擎在I/O操作上的性能相对于InnoDB的引擎优势不大。 MySQL实例使用的什么存储 关系数据库MySQL版本备份数据存储有两种方式,一种是采用云硬盘的方式,另一种是采用对象存储服务的方式。两种方式存储备份数据均不占用用户的数据库空间。 关系数据库MySQL版存储采用云硬盘。关于云硬盘的信息请参考云硬盘。 关于对象存储服务的信息请参考对象存储。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        数据库存储引擎和存储介质
      • Elasticsearch迁移至OpenSearch的排查清单及迁移方案
        注意事项 客户原有 XPack 相关功能(如 Watcher、ML、RBAC、License 校验等)需替换为OpenSearch插件或重写业务逻辑。 Kibana的仪表盘、图表迁移需适配OpenSearch Dashboards(部分图表可能不兼容)。 是否安装第三方插件,以及插件的不同版本功能使用上是否存在差异。 API兼容性与客户端适配 SDK需要使用OpenSearch官方提供的SDK。不过OpenSearch也兼容Elasticsearch的Java HighLevel Rest Client,只需要修改少量的代码(具体可以参考《Elasticsearch与OpenSearch的Java Client代码差异》章节)。 注意事项 建议更换为OpenSearch官方SDK。 如用Elasticsearch 8.x SDK,需回退使用兼容 Elasticsearch 7.10 的版本(否则会因header校验失败)。 安全配置差异 安全能力 Elasticsearch(XPack) OpenSearch 用户认证 基于License的角色控制 内置OpenSearch Security插件 多租户隔离 XPack支持Spaces OpenSearchDashboards 支持 Multitenancy 注意事项 需重新配置: 用户角色映射 (roles.yml, tenants.yml); Dashboards多租户视图; API Token/LDAP/SAML集成方式。 访问控制策略语法和行为有区别,尤其是fieldlevel和documentlevel安全控制。 迁移与数据恢复 常见迁移方式包括 1. 使用快照迁移 优点:简洁、可靠;可保留索引、映射、分片结构和设置。 适用场景:客户使用的ES 版本 ≤ 7.10.2,数据量较大,迁移时可接受短暂停机或只读窗口。 限制/注意事项:ES 8.x 快照不可恢复至 OpenSearch。 2. 使用Logstash迁移 优点:支持数据加工/转换,迁移时可进行字段清洗、格式转换。 适用场景:想要“边迁移边清洗”,或者只迁移部分数据字段;或ES源版本较新(7.11+) 限制/注意事项:需部署Logstash,性能较低,不保留原mapping设置;需要重建索引结构。 3. Reindex from Remote 优点:操作简单、无需额外工具,实时迁移部分数据或索引。 适用场景:只需迁移部分索引、文档数量不大、源ES支持reindexremote。 限制/注意事项:源和目标集群需网络可通;不能迁移mapping和setting,需手动创建索引结构;不支持向量数据迁移。 4. 逐节点原地迁移(InPlace Rolling Upgrade) 优点:无需拷贝数据,保留分片布局、设置、集群UUID,最完整地保留原集群状态。 适用场景:客户源ES为OSS版本且版本号≤7.10.2,不想重建集群或数据迁移成本较高。 限制/注意事项:源集群和目标集群必须是兼容版本(≤7.10.2);需停掉每个节点依次切换为OpenSearch,较复杂;不支持ES 8.x。 额外限制:目前天翼云云搜索服务为全托管服务,不支持自助逐节点原地迁移。客户可以通过这种方式将数据先迁移到天翼云云主机,然后再逐步迁移到天翼云云搜索服务。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        迁移集群
        Elasticsearch迁移至OpenSearch的排查清单及迁移方案
      • SSL接入性能优化
        本文主要介绍消息队列 Kafka 通过SSL接入的最佳实践,从而帮助您更好的使用该产品。 文中的最佳实践基于消息队列 Kafka 的 Java 客户端;对于其它语言的客户端,其基本概念与思想是通用的,但实现细节可能有差异,仅供参考。 背景 云消息队列 Kafka 版实例如果选择SASLSSL接入时,可能会出现性能较差的情况。可以通过在客户端指定密码套件的方式,手动选择性能和安全性都较高的套件进行TLS通讯。 SSL握手时客户端发送Hello Client 并带上客户端支持的密码套件,服务端收到握手请求后,获取客户端带来的密码套件和服务端支持的密码套件取交集。密码套件加载顺序受客户端jdk版本影响,不同jdk版本,密码套件顺序不一样,可能会导致性能和安全性等无法保证。因此为了保证性能,SSL连接时客户端可以指定密码套件。 推荐的性能和安全性较高的密码套件 TLSECDHERSAWITHAES256GCMSHA384 TLSECDHERSAWITHAES128GCMSHA256 步骤 1.先按照SASLSSL协议接入Kafka,SASLSSL接入可参考文档 SASLSSL接入点接入 2.在此基础上增加 ssl.cipher.suites 配置 客户端关键参数 java Properties props new Properties(); props.put(ProducerConfig.BOOTSTRAPSERVERSCONFIG, BROKERADDR); props.put(ProducerConfig.VALUESERIALIZERCLASSCONFIG, StringSerializer.class.getName()); props.put(ProducerConfig.KEYSERIALIZERCLASSCONFIG, StringSerializer.class.getName()); props.put(CommonClientConfigs.SECURITYPROTOCOLCONFIG, "SASLSSL"); props.put("sasl.mechanism", "SCRAMSHA512"); props.put(SaslConfigs.SASLJAASCONFIG, "org.apache.kafka.common.security.scram.ScramLoginModule required username"testuser" password"f6eca4dbc78df78d63fba980e448185f";");//注:上面的密码f6eca4dbc78df78d63fba980e448185f,为用户管理里面创建用户时填入的密码进行md5的结果,md5取32位小写 props.put("ssl.truststore.location","/kafka/client.truststore.jks"); props.put("ssl.truststore.password","sJses2tin1@23"); props.put("ssl.endpoint.identification.algorithm",""); props.put("ssl.cipher.suites","TLSECDHERSAWITHAES256GCMSHA384,TLSECDHERSAWITHAES128GCMSHA256");//密码套件支持多个,用半角逗号分开
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        SSL接入性能优化
      • 功能特征指引
        产品服务优势 自动开通 云监控服务无需购买和开通,在云资源创建成功后免费自动开通,您可直接到云监控控制台查看已购产品运行状态并设置告警规则。 全面监控 分钟级采集涵盖所有指标数据,进程级细粒度的指标变化感知能力,及时有效的云产品监控体验,通知随时触发随时响应。 灵活告警 提供自定义告警规则和告警通知功能,支持对多个云资源同时添加告警。告警规则支持随时修改,支持对告警规则进行启用、停止、删除等灵活操作。 实时通知 通过在告警规则中开启消息通知服务,当云服务的状态变化触发告警规则设置的阈值时,系统通过邮件实时通知用户,让用户能够实时掌握云资源运行状态变化。 历史可查 提供历史查询服务,用户可在控制台一键查询过去云监控产品的监控数据、告警历史数据。监控和告警历史数据均支持系统固定时长和自定义时长方式查看,历史记录回溯时间可长达一个月。 数据可视化 提供自定义监控面板能力,客户可将多个资源集中进行展示;通过多实例、多指标对比分析能力,满足客户各种场景下的监控数据的可视化需求。 产品功能视图 云监控功能资源池生效视图如下: 一级功能 二级功能 帮助文档链接 生效资源池范围 备注 监控概览 查看监控概览 部分资源池 监控面板 查看监控面板 全部资源池 资源分组 使用资源分组 部分资源池 主机监控 使用主机监控 全部资源池 云服务监控 使用云服务监控 全部资源池 云服务监控下特定产品监控需单独配置开通,如弹性文件监控、对象存储监控等 事件监控 系统事件 使用事件监控 部分资源池 网络分析与监控 站点监控 使用站点监控 部分资源池 当前为免费公测阶段,公测结束后会进行计费。具体计费方式关注云监控服务 网络分析与监控 一次性拨测工具 使用一次性拨测工具 全部资源池 告警服务 告警记录 查看告警记录 全部资源池 告警服务 告警模板 使用告警模板 全部资源池 告警服务 告警规则 使用告警规则 全部资源池 告警服务 告警联系人/组 使用告警联系人/组 全部资源池 告警服务 通知模板 使用通知模板 部分资源池 告警服务 告警黑名单 使用告警黑名单 部分资源池 告警服务 一键告警 使用一键告警 全部资源池 告警服务 通知记录 使用通知记录 全部资源池 智能巡检 使用智能巡检 部分资源池 任务中心 使用任务中心 全部资源池 数据订阅 使用数据订阅 部分资源池 当前为免费公测阶段,公测结束后会进行计费。具体计费方式关注云监控服务 套餐管理 告警服务计费总览 部分资源池 短信资源包已支持全部资源池,语音套餐包仅支持部分资源池 说明 "全部资源池"即为开通云监控服务的所有公有云资源池。
        来自:
        帮助文档
        云监控服务
        产品简介
        功能特征指引
      • REST API生命周期管理
        本章节介绍云原生API网关的REST API生命周期管理 概述 在微服务架构中,API 是系统集成与对外服务的关键接口。云原生 API 网关通过提供标准 REST API,支持从API设计到发布再到下线的全流程管理,使开发、测试、运维等各角色都能以统一方式高效管理接口。 前提条件 已创建云原生API网关实例,具体操作,请参见创建网关实例。 API生命周期管理 REST API支持通过控制台或者基于OpenAPI导入的方式创建。 步骤一:创建API 基于控制台创建REST API 1. 登录云原生API网关控制台。先在顶部菜单栏选择 "地域" ,然后在左侧导航栏选择 "API"。 2. 单击 "创建API" 。 3. 单击 "REST API" 卡片中的 "创建" ,在 "新增API(REST)" 弹出框中配置相关参数,单击 "确定" 。 配置项 说明 API名称 自定义创建的API名称 注意 API名称需要保证唯一。 API协议 API允许接受的HTTP协议 Base Path API的基本路径,访问具体接口时,完整路径为 http(s)://{域名}/{BasePath}/{接口Path} 版本管理 是否启用API版本管理能力,不同版本的API拥有相同的API名称,但参数定义、接口配置可以不同,编辑当前API版本的参数定义、接口配置和策略,不会影响其他版本。不同版本的API可以视为独立的API,访问时需要指定版本标识符 开启版本管理功能后,需要配置使用方式 使用方式 支持Path、Query、Header三种方式 使用Path时,需要完整访问路径为:/{域名}/{BasePath}/版本号/接口路径 使用Query时,完整访问路径为:/{域名}/{BasePath}/接口路径,请求参数中需要配置参数项添加Query为版本号 使用Header时,完整访问路径为:/{域名}/{BasePath}/接口路径,请求头中需要配置参数项添加Header为版本号 描述 填写API的相关描述
        来自:
        帮助文档
        云原生API网关
        快速入门
        API网关
        REST API生命周期管理
      • 视频截图
        截图使用方式 使用云点播的截图功能,可以通过以下三种途径: 途径 说明 :: 【媒体库】入口 使用云点播控制台操作。 云点播截图API 调用云点播API进行截图。 媒体库截图 前提条件 至少创建了一个点播实例。 至少已上传了一个文件。 至少创建了一个截图模版。 至少创建了一个水印模版(可选)。 操作步骤 1. 新建一个截图模板。截图模板的创建过程,可详见【公共模板管理】【截图模板】。 2. 在【点播模式】【媒体库】页面,选择需要截图的一个视频条目,在右侧的操作栏,点击【媒体处理】。在弹出的对话框(如下图所示)中,将处理类型选择为【截图】。在界面中选择一个合适的截图模版。如您需要在截图的时候同步对截图进行水印操作,可以勾选一个合适的水印模版。最后点击确定,即可发起一个截图任务。待截图任务完成以后,您可以在回调接口处获得该截图的URL地址等信息。详情可以查看视频截图完成点播模式。 3. 您可以在【媒体库】【详情】【视频截图】标签卡找到刚才的截图图片。请注意,截图图片是根据截图模版的类型进行分类展示的。请在【查看】栏选择合适的截图类型。点击【预览】按钮,可以看到该截图操作下的所有图片预览,您也可以选择任意图片,点击【设为封面】将该图片作为视频的封面图。如果您只需要截取首帧图片作为该视频的封面,也可以在通过【媒体库】上传视频时,将【截取首帧做封面】的选项勾选上,即可快速完成封面截图(无需设置截图模版)。 注意 1. 采用截图模版生产的截图图片,权限跟随点播实例的权限设置。
        来自:
        帮助文档
        云点播
        用户指南
        点播模式
        视频截图
      • 产品咨询类
        指标体系 第一级 第二级 第三级 第四级 技术要求 物理和环境安全 身份鉴别 可 宜 宜 应 技术要求 物理和环境安全 视频监控记录数据存储完整性 — — 宜 应 技术要求 物理和环境安全 密码服务 应 应 应 应 技术要求 物理和环境安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 网络和通信安全 身份鉴别 可 宜 应 应 技术要求 网络和通信安全 通信数据完整性 可 可 宜 应 技术要求 网络和通信安全 通信过程中重要数据的机密性 可 宜 应 应 技术要求 网络和通信安全 网络边界访问控制信息的完整性 可 可 宜 应 技术要求 网络和通信安全 安全接入认证 — — 可 宜 技术要求 网络和通信安全 密码服务 应 应 应 应 技术要求 网络和通信安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 设备和计算安全 身份鉴别 可 宜 应 应 技术要求 设备和计算安全 远程管理通道安全 — — 应 应 技术要求 设备和计算安全 系统资源访问控制信息完整性 可 可 宜 应 技术要求 设备和计算安全 重要信息资源安全标记完整性 — — 宜 应 技术要求 设备和计算安全 日志记录完整性 可 可 宜 应 技术要求 设备和计算安全 重要可执行程序完整性、重要可执行程序来源真实性 — — 宜 应 技术要求 设备和计算安全 密码服务 应 应 应 应 技术要求 设备和计算安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 应用和数据安全 身份鉴别 可 宜 应 应 技术要求 应用和数据安全 访问控制信息完整性 可 可 宜 应 技术要求 应用和数据安全 重要信息资源安全标记完整性 — — 宜 应 技术要求 应用和数据安全 重要数据传输机密性 可 宜 应 应 技术要求 应用和数据安全 重要数据存储机密性 可 宜 应 应 技术要求 应用和数据安全 重要数据传输完整性 可 宜 宜 应 技术要求 应用和数据安全 重要数据存储完整性 可 宜 宜 应 技术要求 应用和数据安全 不可否认性 — — 宜 应 技术要求 应用和数据安全 密码服务 应 应 应 应 技术要求 应用和数据安全 密码产品 — 一级及以上 二级及以上 三级及以上
        来自:
        帮助文档
        密码服务
        常见问题
        产品咨询类
      • 应用场景(2)
        本节介绍天翼云息壤一体化智算服务平台的应用场景。 天翼云息壤一体化智算平台,根据不同场景化,提供产品组合解决方案。 调度运营分散算力管理 场景1:拥有分散的多种算力,需要建设统一纳管调度平台,高效利用资源。 场景2:拥有多余算力,希望纳入算力联盟,进行统一管理与运营,实现资源变现。 解决方案:息壤·算力互联调度平台+定制化开发+业务运营。 深度自研自建智算资源池 场景1:开发能力强,自己有训推平台,仅做智算设备纳管及资源调度。 解决方案:息壤·一体化计算加速平台,实现GPU与NPU服务器的管理与容器化,提供众多运维管理功能。 场景2:在纳管智算设备基础上还需要PAAS能力跑训推任务。 解决方案1:息壤·一体化计算加速平台+息壤·一站式智算服务平台。 解决方案2:息壤·一站式智算服务平台(轻量化)。 提供全链路智算平台,实现大模型训练与推理任务的全程管控。 敏捷开发弹性租用资源 场景:根据使用需求调用算力资源和训推平台能力。 解决方案1:息壤·一体化计算加速平台,基于云公有云资源池,按需租用所需的计算、存储等资源。 解决方案2:息壤·一体化智算服务平台,基于公有云资源,使用平台运行训练和推理任务。 解决方案3:息壤·算力互联调度平台(+息壤·一体化智算服务平台) 接入算力联盟,按需调用供应方资源。
        来自:
      • 应用场景
        本节介绍天翼云息壤一体化智算服务平台的应用场景。 天翼云息壤一体化智算平台,根据不同场景化,提供产品组合解决方案。 调度运营分散算力管理 场景1:拥有分散的多种算力,需要建设统一纳管调度平台,高效利用资源。 场景2:拥有多余算力,希望纳入算力联盟,进行统一管理与运营,实现资源变现。 解决方案:息壤·算力互联调度平台+定制化开发+业务运营。 深度自研自建智算资源池 场景1:开发能力强,自己有训推平台,仅做智算设备纳管及资源调度。 解决方案:息壤·一体化计算加速平台,实现GPU与NPU服务器的管理与容器化,提供众多运维管理功能。 场景2:在纳管智算设备基础上还需要PAAS能力跑训推任务。 解决方案1:息壤·一体化计算加速平台+息壤·一站式智算服务平台。 解决方案2:息壤·一站式智算服务平台(轻量化)。 提供全链路智算平台,实现大模型训练与推理任务的全程管控。 敏捷开发弹性租用资源 场景:根据使用需求调用算力资源和训推平台能力。 解决方案1:息壤·一体化计算加速平台,基于云公有云资源池,按需租用所需的计算、存储等资源。 解决方案2:息壤·一体化智算服务平台,基于公有云资源,使用平台运行训练和推理任务。 解决方案3:息壤·算力互联调度平台(+息壤·一体化智算服务平台) 接入算力联盟,按需调用供应方资源。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        应用场景
      • 方案概述
        基于VirtualBox使用ISO制作镜像的操作流程 本文指导用户基于VirtualBox使用ISO文件制作镜像,操作流程如下图所示: 图 操作流程 1、安装VirtualBox:用户首先需要准备一台宿主机,建议使用Windows 64位操作系统,然后在该宿主机上安装VirtualBox。安装前的准备工作及详细的安装流程参见安装VirtualBox。 2、创建虚拟机:在VirtualBox上创建一台空虚拟机,作为镜像的原始框架。具体操作参见创建空虚拟机。 3、安装操作系统:通过挂载ISO文件的方式为空虚拟机安装操作系统,您希望最终的镜像是什么系统,就要在这一步准备什么系统的ISO文件。具体操作参见安装Linux操作系统。 4、安装软件和插件:为保证最终制作的镜像可以成功发放弹性云主机,并且弹性云主机运行正常,那么在制作时必须在虚拟机中安装所依赖的软件和插件,包括原生的XEN和KVM驱动、CloudInit、一键式重置密码插件等。具体操作参见配置虚拟机。 5、获取镜像文件:在VirtualBox上导出vhd格式的镜像文件,具体操作参见导出镜像文件。 6、注册私有镜像:将导出的vhd镜像文件上传至OBS桶,并注册为私有镜像。这样,您在创建弹性云主机时,就可以使用该私有镜像了。具体操作参见上传镜像文件并注册镜像。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        方案概述
      • 登录与注册
        本文介绍如何在天翼云APP注册或登录天翼云账号。 如何在APP注册天翼云账号 短信注册 1、打开天翼云APP,选择【我的】 2、点击【登录/注册】按钮,选择切换至短信注册方式 3、若该手机号已经注册过天翼云账号,可选择继续注册或选择已有账号登录 注意 一个手机号最多可注册5个天翼云账号,超出则不再支持注册新的天翼云账号 通过短信注册的账号默认开启短信登录功能,若关闭此功能,请确保已设置登录密码,便于后期使用账号登录 账号注册 1、打开天翼云APP,选择【我的】 2、点击【登录/注册】按钮,填写账号信息 3、注册成功后可可返回登录界面进行账号登录 如何在APP登录天翼云账号 短信登录 1、打开天翼云APP,选择【我的】 2、点击【登录/注册】按钮,选择其他方式 3、填写手机号及验证码 账号登录 1、打开天翼云APP,选择【我的】 2、点击【登录/注册】按钮,选择其他方式 3、填写账号及密码 如何使用天翼云APP扫码登录 用户可以在PC端和APP端使用同一个天翼云账号,支持通过天翼云APP扫码登录PC端。 1、在PC端选择扫码登录 2、使用天翼云APP【扫一扫】功能,扫描PC端的二维码 注意 天翼云APP需要为已登录状态 3、在天翼云APP的安全提示界面,选择【确认登录】 4、PC端登录成功
        来自:
        帮助文档
        天翼云APP
        通用能力
        登录与注册
      • 版本选择及团队/角色配置
        DMS提供基础版和企业版,通过灵活配置系统角色/团队可支撑企业多样的管控和协作需求。本文将介绍版本选择和角色/团队配置的最佳实践。 基础版 vs. 企业版选择 DMS包括基础版和企业版,基础版和企业版主要区别如下: 基础版适合个人开发者或数据库松散管理的小型企业,用户可自由操作数据库,数据安全由数据库内核来保障。 企业版则适合对数据安全、稳定性、规范性有较高要求的企业,提供高级协作特性,包括列级粒度的数据权限管理、SQL规范、工单审批、风险管控等高阶功能,从而保障数据安全、稳定和支持更复杂的协作需求。 企业版角色/团队配置推荐 小规模团队最佳实践 适用人数:数据库用户规模20人以内。 对于开发和管理人员数量较少的小微型企业(DMS用户20人以下),通常用户更关注开发和协作的效率,推荐的配置如下: 团队使用:只需使用公共团队,所有用户默认均会加入自动创建的公共团队,无需额外创建其他团队。 角色使用:只需使用超级管理员和普通用户2个角色,其中超级管理员负责用户管理和实例管理,普通用户在被授权后直接使用实例。主账号在访问DMS后会自动创建组织,且自动成为该组织的唯一超级管理员,子账号访问默认成为普通用户,因此无需单独创建及维护用户角色。 实例管理:超级管理员直接在公共团队下添加和管理实例。 权限分配:超级管理员为其他成员分配必要的数据权限,包括实例、库、表的查询、导入导出及变更权限,确保他们能够执行所需的操作。普通用户也可通过提交权限工单申请所需权限。 协作:普通用户提交的工单,均由超级管理员审批,简化流程。
        来自:
        帮助文档
        数据管理服务
        最佳实践
        版本选择及团队/角色配置
      • 创建CA证书
        参数 说明 名称 证书名称,只能由数字、字母、组成,不能以数字和开头、以结尾,且长度为263字符。 证书类型 可选服务器或者CA证书,本操作选择CA证书。服务器证书:在使用HTTPS协议时,服务器证书用于SSL握手协商,需提供证书内容和私钥。CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。CA证书只有单证书,无私钥。 证书标准 支持国际标准和国密(SM2)标准。 证书内容 支持粘贴证书到内容框,或点击上传证书内容。证书包含证书的公钥和签名等信息,证书扩展名为".pem"或".crt",您可直接输入证书内容或上传证书文件。 (1)通过Root CA机构颁发的证书,证书是唯一的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。Root CA证书格式必须符合如下要求:以BEGIN CERTIFICATE, END CERTIFICATE开头和结尾。每行64个字符,最后一行长度可以不足64个字符。证书内容不能包含空格。 (2)通过中级CA机构颁发的证书,证书文件包含多份证书,需要将服务器证书与中级证书合并在一起上传。证书链格式必须符合如下要求:BEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATE服务器证书放第一位,中级证书放第二位,中间不能有空行。证书内容不能包含空格。证书之间不能有空行,并且每行64字节。符合证书的格式要求。一般情况下,证书机构在颁发证书时会有对应说明,证书要符合证书机构的格式要求。 描述 填写证书相关描述,可选。 企业项目 选择所述的企业项目名称, 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
        创建CA证书
      • 权限管理
        本节介绍如何授权用户使用服务器安全卫士(原生版)服务。 服务器安全卫士(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制服务器安全卫士(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 IAM策略说明 天翼云为服务器安全卫士(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcsscn admin 服务器安全卫士所有权限。 系统策略 全局级 ctcsscn viewer 服务器安全卫士只读权限。 系统策略 全局级
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        权限管理
      • 登录日志审计
        此小节介绍云堡垒机登录日志。 登录日志里admin可查看所有用户在登录堡垒机的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 1.管理员登录并切换至审计角色,打开 “系统日志 > 登录日志审计”,审计范围包括登录成功与登录失败(密码错误、账号不存在等)的情况。 2.单击详情,可查看用户登录系统后访问资产的信息。 3.单击某条资产访问的详情,从更多维度展示该次访问会话的信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        登录日志审计
      • 查看路由详情
        本章节介绍如何查看路由详情 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页操作列查看按钮可以看到路由名称、匹配规则、后端服务、监控、路由策略等信息 路由定义 路由详情页包含信息说明如下: 详情信息 说明 基本信息 路由名称、创建时间、匹配规则等。 历史记录 每次发布路由会产生一条历史记录,可以查看历史版本或者基于历史版本拷贝路由配置。 目标服务 路由目标服务信息。 基础监控 路由级基础监控,包括QPS、请求成功率和p95耗时。 已绑插件 当前路由已经绑定的插件列表。 授权信息 当前路由已授权信息列表。 历史记录 记录了当前路由的发布历史,可以用于审计或者基于历史发布的版本创建新路由等。 已绑插件 可以在此页查看当前路由绑定的插件,进行绑定插件和解除绑定操作,详见路由级插件 授权信息 对于开启了消费者访问鉴权的路由,可以在此页查看已经授权的消费者列表,添加授权和解除授权操作,详见章节如何授权消费者调用API。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        查看路由详情
      • 资金拨款
        本文将为您介绍企业主账号为财务独立子账号做资金拨款的限制条件及操作流程。 企业主账号可将账户下的余额拨款给到组织下的财务独立子账号,或将已拨款进行回收,以此实现资金的统一管控。 约束与限制 1. 仅企业主账号可进入企业中心做资金拨款。 2. 天翼云云公司、云省分线上渠道客户的财务独立子账号已接受主账号“允许主账号查看子账号的财务信息(余额/消费/成本/订单/账单等)”的权限申请。 3. 天翼云云公司、云省分线上渠道客户的财务独立子账号的实名认证与主账号一致。 4. 财务托管子账号不支持资金拨款。 5. 天翼云云公司、云省分线下渠道客户不支持资金拨款。 划拨账户余额 1. 进入“财务管理>资金拨款”页面。 2. 选择需要划拨资金的子账号,点击操作栏的“拨款”。 3. 确认出账方(主账号)、可拨款余额、入账方(子账号),设置拨款金额后,点击“确认”。 说明 拨款金额不能大于可拨款余额,其中可拨款余额账户余额欠费金额。 回收账户余额 1. 进入“财务管理>资金拨款”页面。 2. 选择需要回收资金的子账号,点击操作栏的“回收”。 3. 确认出账方(子账号)、可回收余额、入账方(主账号),设置回收金额后,点击“确认”。 说明 回收金额不能大于可回收余额,其中可回收余额账户余额欠费金额。
        来自:
        帮助文档
        财务管理
        用户指南
        资金拨款
      • 网络ACL简介
        本文带您了解什么是网络ACL,以及网络ACL的基本特性。 网络ACL定义 网络ACL是一个子网级别的流量防护策略,您可以自定义设置网络ACL规则,并将网络ACL与子网绑定,实现对子网中云服务器实例流量的访问控制。通过出方向/入方向规则控制出入子网的流量数据。 地域资源池和可用区资源池的网络ACL存在部分区别,如表1所示: 表1 地域资源池和可用区资源池的网络ACL的区别 对比项 地域资源池 可用区资源池 是否存在默认规则 不存在默认规则。 存在,每个ACL出/入方向各存在两条默认规则。 具体信息可参考“ACL默认规则”。 创建ACL时是否需要指定子网 创建时需要指定子网。 创建时无需指定子网,可创建后再关联子网。 ACL与子网之间的对应关系 一个子网支持关联一个ACL。 一个ACL支持关联一个子网。 一个子网支持关联一个ACL。 一个ACL支持关联多个子网。 是否支持自定义源/目的地址 入方向规则不支持自定义目的地址。 出方向规则不支持自定义源地址。 出/入方向规则均支持自定义源/目的地址。 网络ACL基本信息 ACL创建后,您可以添加ACL规则自定义访问控制策略,对于多可用区资源池来说,当ACL中没有明确的自定义规则时,系统会采用默认的规则。关联子网后,基于默认安全原则,网络ACL会默认拒绝所有出入子网的流量,直至添加放通规则。对于地域资源池来说,不存在默认规则,当不匹配规则时默认放通全部流量。 基本特性如下: 针对可用区资源池,网络ACL与子网之间是一对多的关系,即一个网络ACL可以对多个子网生效,而一个子网同一时间只能关联一个网络ACL。 针对地域资源池,ACL与子网是一对一的关系,即一个网络ACL只能对一个子网生效,而一个子网同一时间只能关联一个网络ACL。 网络ACL只能在子网级别生效,不能对同一子网内的云主机实例间的流量实现过滤。 网络ACL支持多种策略,如允许、拒绝。 ACL规则的优先级数字越小则优先级越高。 对于可用区资源池来说,创建网络ACL后,自动创建出默认规则,它会拒绝所有未明确被允许的访问请求。默认规则为最低优先级,创建自定义规则后,按照优先级顺序执行规则。默认规则不支持修改、删除、启用/停用等操作。 对于可用区资源池来说,每个新创建的网络ACL最初都为未激活状态,直到您将ACL与子网关联后才可生效ACL内的规则,实现子网内的流量防控。 网络ACL是无状态的,即设置入方向规则的允许请求后,需要同时设置相应的出方向规则,否则可能会导致请求无法响应。您可以根据实际需求进行灵活的设置。 不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL概述
        网络ACL简介
      • 伸缩策略概述
        本文将为您介绍伸缩策略的概念及使用限制。 伸缩策略是弹性伸缩实现动态扩缩容的重要机制。通过伸缩策略,可定义自动伸缩活动的触发条件、执行的伸缩任务,从而实现自动扩缩容。 使用限制 一个伸缩组最多可以创建10个伸缩策略。 若伸缩策略设置了冷却时间300s,则当策略触发后,300s内不会再次执行同一伸缩策略。 当一个伸缩组拥有多个伸缩策略时,若多个伸缩策略之间互不冲突,后续实例只要满足策略条件,均会触发伸缩活动。 伸缩策略执行后伸缩组将会自动增加或减少云主机实例,但是伸缩组内的实例数不会超过最大实例数和最小实例数的范围,若超过最大实例数,会按照实例移除规则自动移除组内实例,若小于最小实例数将会自动增加实例。 伸缩策略 伸缩策略用于定义伸缩活动的触发模式、触发条件和触发动作。伸缩策略支持以下6种类型:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 告警策略:通过对伸缩组内实例性能指标(CPU使用率、内存使用率等)的监控,来确认其是否到达预设的告警条件,来自动增加或减少云主机的数量。 定时策略:根据业务实际情况设置一个时间点,在此时间点自动增加或减少云主机的数量。 周期策略:根据业务实际情况设置一个时间段,在此时间段内按照周期(按天、按周、按月)来重复执行自动增减云主机的数量。 目标追踪策略:根据业务选择一个监控指标并设置监控指标的目标值,弹性伸缩会根据目标值自动进行扩缩容活动,使伸缩组监控指标始终维持在目标值上下。 智能预测策略:通过分析伸缩组历史监控数据,利用算法预测未来48小时的监控指标值变化趋势,并根据预测值自动增加或减少云主机的数量,减少人工运维成本。 简单策略:可手动执行的伸缩策略,便于快速执行增加或减少云主机数量。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩策略管理
        伸缩策略概述
      • 云主机热变配规则说明
        本文为您介绍云主机热变配的规则、限制及注意事项等。 热变配,即开机变配,是指云主机在运行中状态下进行变更规格的操作。热变配规则如下: 仅支持热升配,不支持热降配。 仅支持vCPU在32C及以上的规格进行热升配。 仅支持7代机/6代机/3代机进行同代热升配,即变更为同代系更大规格。例如,支持s3.8xlarge.2热变配为s3.8xlarge.4,不支持s3.8xlarge.2热变配为s6.8xlarge.4。 仅支持S类型之间、C/M类型之间进行同类型热升配,不支持跨类型热升配。例如,支持c3.8xlarge.2热变配为c3.8xlarge.4,支持c3.8xlarge.2热变配为m3.8xlarge.8,不支持s6.8xlarge.2热变配为c6.8xlarge.4。 支持热变配的镜像列表: 系统 版本 CentOS CentOS 7.2 64位 CentOS CentOS 7.3 64位 CentOS CentOS 7.4 64位 CentOS CentOS 7.5 64位 CentOS CentOS 7.6 64位 CentOS CentOS 7.7 64位 CentOS CentOS 7.8 64位 CentOS CentOS 8.0 64位 CentOS CentOS 8.1 64位 CentOS CentOS 8.2 64位 CTyunOS CTyunOS 2.0.121.06.4 64位 CTyunOS CTyunOS 2.0.121.06.4 64位 ARM版 CTyunOS CTyunOS 323.01 64位 存量云主机,即在热变配功能上线前已开通的云主机,不支持热变配。 已加入云主机组的云主机不支持热变配。 注意 热变配过程约在15~60秒,并且可能对业务有一定影响,例如可能造成读业务性能下降约10%,持续时间不超过5秒。规格跨度越大变配耗时越久、业务影响越大,请您根据自身业务情况谨慎操作。 请勿连续进行热变配操作,建议两次热变配操作至少间隔五分钟。 部分资源池由于版本问题可能不支持热变配,如遇相关问题可联系天翼云客服。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        变更配置
        云主机热变配规则说明
      • 物理机监控概述
        本章节主要描述了物理机的监控。 云监控服务的主机监控分为基础监控和操作系统监控,基础监控为云服务器自动上报的监控指标(物理机服务器不支持基础监控)。操作系统监控通过在物理机服务器中安装Agent插件,为用户提供服务器的系统级、主动式监控服务。Agent占用的系统资源很小,CPU用率<1.5%、内存<50M。 云监控会提供CPU、内存、磁盘、网络等四十余种监控指标,满足服务器的基本监控运维需求。 约束与限制 用户私有镜像不在支持范围内。 Agent插件目前仅支持64位Linux操作系统的物理机服务器实例。 主机监控对Linux镜像支持列表如下表所示。 表 主机监控对Linux镜像支持列表 操作系统类型 支持版本号 Red Hat 6.5,6.7,6.8,7.2,7.3,7.4 SUSE 11.4,12.1 Oracle Linux 6.5,7.3,7.4 CentOS 6.9,7.2,7.3,7.4
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机监控
        物理机监控概述
      • 零基础使用边缘接入服务
        本文站在新手的角度,从了解边缘接入基本概念开始,到基础的开通和域名接入,递进式指引帮助零基础用户快速上手和使用边缘接入服务。 边缘接入基本概念 面向对象:首次使用边缘安全加速平台—边缘接入服务的客户。 初识边缘接入服务 说明 相关文档 什么是边缘安全加速平台? 通过介绍边缘安全加速平台,主要功能和应用场景,帮助首次使用边缘安全加速平台的客户全面认识产品。 什么是边缘安全加速平台 为什么需要边缘安全加速平台? 通过详细介绍产品优势,帮助客户全面了解边缘安全加速平台能解决的业务问题。 产品优势 边缘接入服务如何计费? 详细介绍天翼云边缘安全加速平台—边缘接入服务支持的计费方式,指导客户如何选择合适的计费方式。 边缘接入计费模式 相关术语 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼相关专业术语并提供解释说明。 基本概念
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        边缘接入服务
        零基础使用边缘接入服务
      • 概念类
        云主机备份和云硬盘备份有什么区别? 两者的主要差异如下表所示。 对比维度 云主机备份 云硬盘备份 备份/恢复对象 服务器中的所有云硬盘(系统盘和数据盘) 指定的单个或多个磁盘(系统盘或数据盘) 推荐场景 需要对整个云主机进行保护 系统盘没有个人数据,因而只需要对部分的数据盘进行备份 优势 备份的同一个服务器下的所有磁盘数据具有一致性,即同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题 保证数据安全的同时降低备份成本
        来自:
        帮助文档
        云服务备份
        常见问题
        概念类
      • 实例操作审计
        本节主要介绍实例操作审计。 支持审计的关键操作列表 通过云审计服务,您可以记录与GeminiDB Influx相关的操作事件,便于日后的查询、审计和回溯。 表1 GeminiDB Influx的关键操作列表 操作名称 资源类型 事件名称 创建实例 instance NoSQLCreateInstance 删除实例 instance NoSQLDeleteInstance 扩容节点 instance NoSQLEnlargeInstance 缩容节点 instance NoSQLReduceInstance 重启实例 instance NoSQLRestartInstance 恢复到新实例 instance NoSQLRestoreNewInstance 磁盘扩容 instance NoSQLExtendInstanceVolume 重置密码 instance NoSQLResetPassword 修改实例名称 instance NoSQLRenameInstance 规格变更 instance NoSQLResizeInstance 绑定弹性公网IP instance NoSQLBindEIP 解绑弹性公网IP instance NoSQLUnBindEIP 实例冻结 instance NoSQLFreezeInstance 实例解冻 instance NoSQLUnfreezeInstance 创建备份 backup NoSQLCreateBackup 删除备份 backup NoSQLDeleteBackup 设置备份策略 backup NoSQLSetBackupPolicy 添加实例标签 tag NoSQLAddTags 修改实例标签 tag NoSQLModifyInstanceTag 删除实例标签 tag NoSQLDeleteInstanceTag 创建参数模板 parameterGroup NoSQLCreateConfigurations 修改参数模板 parameterGroup NoSQLUpdateConfigurations 修改实例参数 parameterGroup NoSQLUpdateInstanceConfigurations 复制参数模板 parameterGroup NoSQLCopyConfigurations 重置参数模板 parameterGroup NoSQLResetConfigurations 应用参数模板 parameterGroup NoSQLApplyConfigurations 删除参数模板 parameterGroup NoSQLDeleteConfigurations 删除扩容失败的节点 instance NoSQLDeleteEnlargeFailNode 切换SSL instance NoSQLSwitchSSL 修改实例安全组 instance NoSQLModifySecurityGroup 实例导出参数模板 instance NoSQLSaveConfigurations 回收站策略 instance NoSQLModifyRecyclePolicy
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        实例操作审计
      • 服务韧性与故障恢复
        本节为您介绍云迁移服务CMS服务韧性相关内容。 CMS架构设计采用多组件服务保障及分层架构提供高可用服务。 CMS服务负载使用容器化部署,可灵活调整pod数快速扩缩容;工作负载进行pod级容灾,在部分pod损坏情况下保持服务正常运行。 CMS数据库使用天翼云RDS一主两备架构,在主服务器宕机或损坏时,切换备节点保证迁移信息不丢失。 CMS缓存使用天翼云缓存服务Redis三主三从架构对迁移任务的管理数据进行缓存交互与读写,应对迁移任务压力峰值波动。 CMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        服务韧性与故障恢复
      • 1
      • ...
      • 175
      • 176
      • 177
      • 178
      • 179
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      Token服务

      应用托管

      一站式智算服务平台

      推荐文档

      端口开放情况

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      迁移

      云课堂 第十六课:天翼云语音听写AI云服务测试Demo(Pyth

      设置告警规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号