活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云会易通_相关内容
      • 功能类问题
        数据库审计的审计数据可以保存多久? 数据库审计支持将在线和归档的审计数据至少保存180天的功能。根据实际的磁盘大小,会优先删除存储日期较早的审计数据。 若您需要更多的磁盘空间,可选择买更高级的数据库审计实例规格或者购买磁盘存储容量。 数据库审计发生异常,多长时间用户可以收到告警通知? 在数据库审计正常运行的情况下,从系统发生异常到收到告警通知最大时延不超过5分钟。 在业务侧使用中间件会影响数据库审计功能吗? 不会影响使用数据库安全审计。 中间件是介于应用系统和操作系统之间的一类软件,通常在操作系统、网络和数据库之上,应用软件的下层,是为处于上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。 数据库安全审计采用旁路模式部署,通过Agent(数据库节点或应用节点安装Agent)获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,从而实现数据库安全审计功能。 因此,您在业务侧使用中间件不影响数据库安全审计功能,不会导致Agent监听SQL失败或者审计没有数据。 数据库审计能否对第三方工具执行的SQL语句进行捕捉? 可以。数据库审计审计的数据是Agent接入的全量日志和流量数据,与工具无关。 数据库审计是否支持云下部署? 不支持。数据库审计需要部署在您所使用的云上的服务器中,您需要将相关的业务迁移至目标云上。
        来自:
        帮助文档
        数据库审计
        常见问题
        功能类问题
      • 通用类
        本章节内容主要介绍常见问题中通用类 使用文档数据库服务要注意什么? 故障切换 文档数据库实例采用多路由+多分片+副本集的部署形态,当路由主机出现故障时,可实时动态切换。副本集包含多个副本,当主节点发生故障时,系统会在30秒之内切换到备节点。 实例的弹性云主机,对用户都不可见,这意味着,只允许用户应用程序访问数据库对应的IP地址和端口。 文档数据库服务使用的对象存储服务上的备份文件,对用户不可见,它们只对后台管理系统可见。 申请文档数据库服务后,您还需要做什么? 您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: 文档数据库实例的CPU、IOPS、空间是否足够,如果不够需要优化或者扩容。 文档数据库实例是否存在性能问题,是否有大量的慢查询,查询语句是否需要优化,是否有多余的索引或者索引缺失等。 什么是文档数据库实例可用性? 文档数据库实例可用性的计算公式: 实例可用性(1–故障时间/服务总时间)×100% 我的实例是否会受其他用户实例影响? 文档数据库实例不会受其他用户实例影响,因为每个用户的实例与其他用户的实例是独立的,并且有资源隔离,互不影响。 文档数据库服务支持读写分离吗? 文档数据库服务支持读写分离,它的写操作仅可以在副本集中的主节点上进行,用户通过配置实现读操作在从节点进行。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        通用类
      • 使用限制
        终端管理 限制项 具体要求 产品功能版本限制 部分能力会有最低客户端版本号要求,详见具体的功能详情页。 内网客户端连接公网控制台需要加白的域名 客户端接入域名: lxchzllkwcssf.ctcdn.cn 客户端接入多镜像中心: lxchzllkwcssfsearch.ctcdn.cn lxchzllkwcssfimage1.ctcdn.cn lxchzllkwcssfimage2.ctcdn.cn lxchzllkwcssfimage3.ctcdn.cn 客户端平台下载: soc0trust.ctcdn.cn 杀毒相关域名: apc.antiy.net.cn endpoint.antiy.cn vipedr.apc.antiy.net.cn 学术加速 限制项 具体要求 客户端兼容性 学术加速Windows、macOS、Android、IOS客户端目前不支持与零信任客户端同时使用。 零信任产品限制 同一个天翼云账号目前无法支持同时购买零信任任意服务与学术加速企业版。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        使用限制
      • 术语解释
        节点类型 功能 Master节点 MRS集群管理节点,负责管理和监控集群。在MRS管理控制台选择“集群列表>现有集群”,选中一个运行中的集群并单击集群名,进入集群信息页面。在“节点管理”中查看节点名称,名称中包含“master1”的节点为Master1节点,名称中包含“master2”的节点为Master2节点。 Master节点可以通过弹性云服务器界面的VNC方式登录,也可以通过SSH方式登录,并且Master节点可以免密码登录到Core节点。 系统自动将Master节点标记为主备管理节点,并支持MRS集群管理的高可用特性。如果主管理节点无法提供服务,则备管理节点会自动切换为主管理节点并继续提供服务。 Core节点 MRS集群工作节点,负责处理和分析数据,并存储过程数据。 Task节点 计算节点,用于弹性伸缩,集群计算资源不足时扩容至集群中。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        术语解释
      • 计费类常见问题
        帐号欠费后已重新续费,为什么OOS资源仍然不可用? 首先请确认帐号已续费成功,您可以在天翼云官网“管理中心”>“费用”>“资金管理”>“余额明细”页面查看。若成功续费,但是资源仍不可用,请提交工单联系天翼云客服处理。 登录天翼云后,可以提交工单。 当月未用完的资源包用量是否会结转到下个月? 不会。当前没有这种结转机制,会按订购周期重置,即购买后每月同一天24:00:00重置资源额度。若上个月有未使用完的额度,也会在每月重置时清零。 OOS如果开通资源包,不充值余额,会影响资源包使用吗? 不影响资源包使用,但是资源包用量超出后会自动转按需计费出账,如果余额不足会导致欠费冻结,影响用户使用。关于欠费的说明,详见欠费。 超过存储资源包大小后,是否会限制写入? 不会限制写入。OOS存储桶(Bucket)具有“无限容量”,超出存储资源包部分会自动转为按需计费,或者您可以继续叠加购买资源包。具体资源包的价格,可以参见资源包计费。 资源包到期后,OOS资源会如何处理? 资源包到期后,您可以进行续订以延长资源包的有效期,未续订则到期后自动转为按需计费。按需计费的价格,可以参见按需计费。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        计费类
        计费类常见问题
      • 创建副本集实例
        数据库配置 参数 描述 :: 设置密码 现在设置 输入管理员密码和确认密码。实例创建成功后,您可以通过该密码连接实例。 创建后设置 暂不设置管理员密码。实例创建成功后,如需连接实例,您需要先单击实例“操作”列下的“重置密码”,根据界面提示,为实例设置密码,再通过该密码连接实例。 管理员帐户名 默认rwuser。 管理员密码 所设置的密码,最小长度为8位,最大长度为32位,必须是英文大小写字母、数字、特殊字符~!@ %^+?的组合。 系统无法获取您设置的密码,请妥善保存密码。 确认密码 必须和管理员密码相同。 副本集参数组 副本集参数组中的参数应用于副本集实例。实例创建成功后,可以变更实例的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 企业项目 该参数针对企业用户使用,如需使用该功能,请联系客服申请开通。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 请在下拉框中选择所在的企业项目,其中,default为默认项目。 购买量 参数 描述 :: 购买时长 选择所需的时长,系统会自动计算对应的配置费用。 用户所申请实例的性能,取决于申请实例所选择的配置,可供用户选择的硬件配置项为副本集实例的规格和存储容量。 步骤 4 在“规格确认”页面,核对实例信息。 包年/包月 − 如果需要修改,单击“上一步”,修改实例信息。 − 核对无误后,单击“去支付”,进入“付款”页面,选择支付方式,完成支付。 按需计费 − 如果需要修改,单击“上一步”,修改实例信息。 − 核对无误后,单击“提交”,开始创建实例。 步骤 5 实例创建成功后,用户可以在“实例管理”页面,查看并管理自己的数据库实例。 创建实例过程中,实例运行状态显示为“创建中”,此过程约15分钟。创建完成的实例的运行状态显示为“正常”。 创建实例时,默认开启自动备份策略,后期可修改。创建成功后,文档数据库服务会自动创建一个全量备份。 数据库端口默认8635,实例创建成功后可修改。文档数据库服务访问的数据库端口与数据库缺省值有区别,且需在安全组中添加相应规则,以免影响使用。 对于批量购买的“包年/包月”实例,除实例名称和实例ID外,其余配置信息一致。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        创建副本集实例
      • 存储类StorageClass
        OBS桶的存储类别 reclaimPolicy: Delete volumeBindingMode: Immediate 指定StorageClass的企业项目 CCE支持使用存储类创建云硬盘和对象存储类型PVC时指定企业项目,将创建的存储资源(云硬盘和对象存储)归属于指定的企业项目下, 企业项目可选为集群所属的企业项目或default企业项目 。 若不指定企业项目,则创建的存储资源默认使用存储类StorageClass中指定的企业项目,CCE提供的 csidisk 和 csiobs 存储类,所创建的存储资源属于default企业项目。 如果您希望通过StorageClass创建的存储资源能与集群在同一个企业项目,则可以自定义StorageClass,并指定企业项目ID,如下所示。 说明 该功能需要Everest插件升级到1.2.33及以上版本。 kind: StorageClass apiVersion: storage.k8s.io/v1 metadata: name: csidiskepid 自定义名称 provisioner: everestcsiprovisioner parameters: csi.storage.k8s.io/csidrivername: disk.csi.everest.io csi.storage.k8s.io/fstype: ext4 everest.io/diskvolumetype: SAS everest.io/enterpriseprojectid: 86bfc7019d9e4871a3186385aa368183 指定企业项目id everest.io/passthrough: 'true' reclaimPolicy: Delete allowVolumeExpansion: true volumeBindingMode: Immediate 指定默认StorageClass 您还可以指定某个StorageClass作为默认StorageClass,这样在创建PVC时不指定StorageClassName就会使用默认StorageClass创建。 例如将csidiskssd指定为默认StorageClass,则可以按如下方式设置。 apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csidiskssd annotations: storageclass.kubernetes.io/isdefaultclass: "true"
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储类StorageClass
      • 云备源
        本文介绍CDN云备源的使用场景和使用说明。 功能介绍 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则CDN可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望CDN厂商提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 1. 如需使用云备源服务,需先开通媒体存储。 2. 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 3. 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现CDN业务高可用,需同步在CDN控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1.如为即时类型,请说明任务的具体开始时间。 2.如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时来进行设置,最小周期为1小时。 1.即时任务示例: 按如下时间开始: 1)开始时间:2023年11月28日17时00分00秒。 效果:该任务于2023年11月28日17时00分00秒开始执行文件同步,后续不再执行。 2.定时任务示例: 按如下周期执行任务: 1)开始时间:2023年11月28日17时00分00秒。 2)结束时间:2025年11月28日17时00分00秒。 3)间隔周期:每日。 效果:该任务于2023年11月28日17时00分00秒开始执行同步,后续会在每天17时00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 备源地址 媒体存储完整域名,一般由bucket+endpoint组成。 test.jx6oss.ctyunxs.cn,其中test为bucket名称。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。 AK、SK 如备源的媒体存储桶是私有桶,则需同时提供AK、SK信息。 AK:abc123;SK:xxxxxxx。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        云备源
      • 实例停止/退订/冻结/释放/删除
        本页介绍了关系数据库MySQL版关于资源冻结、释放、停止、删除、退订的一些问题。 MySQL实例资源为什么被释放 客户在天翼云购买产品后,在账号欠费后,如果没有及时的进行续费或充值,实例将会被冻结,进入保留期,保留期内停止服务。 在进入保留期后,保留期满仍未续费或充值,将会进入注销流程,存储在云服务中的数据将被删除、云服务占用的计算资源将被释放。 MySQL实例资源为什么被冻结 资源冻结的类型有多种,最常见类型为欠费冻结或到期冻结。 欠费冻结:按需资源扣费失败未能进行正常计费,实例会停止停供服务,系统将冻结实例占用的资源。 到期冻结:客户订购的包年/包月实例到期未续费,实例会停止停供服务,系统将冻结实例占用的资源。 说明 针对这两种冻结情况,只读实例和数据库代理实例将会在欠费或者到期后马上冻结并自动注销,如需保障只读实例和数据库代理使用,请及时关注费用和续订情况。 MySQL实例资源冻结了,还可以备份数据吗 冻结后将不支持继续备份数据,如果是欠费或者到期冻结,需要先续费解冻MySQL实例后才能备份数据。 怎么将已冻结的数据库资源解冻 用户可通过续订和续费来解冻实例,恢复数据库实例正常使用。 欠费冻结的数据库实例允许续费和退订;到期冻结的数据库实例允许续订和退订;未到期的数据库实例用户可以主动进行退订。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        实例停止/退订/冻结/释放/删除
      • 欠费说明
        本文介绍CDN加速欠费产生后的处理规则。 当客户的天翼云账户中,没有余额或产生欠费的情况下,天翼云会关停客户的CDN加速服务,并通过短信通知客户充值。 关停服务 关停客户的CDN加速服务,即天翼云CDN会立即将加速域名的CNAME入口解析至客户源站地址,控制台上域名状态变更为“已停止”,1天后将加速域名的CNAME解析至不可用地址。 恢复服务 对域名进行停用操作后,CDN节点会立即删除配置,但仍会在系统数据库中保留原来的配置记录,客户可通过在线充值结清欠款,并对域名进行【启用】操作,CDN加速产品即可恢复服务。操作步骤如下: 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到【已停止】的域名,单击【操作】列的【启用】。 4. 对弹出的【启用确认】,单击【确认启用】。 预警设置 为避免欠费情况的产生,可通过对客户在天翼云官网账户的可用额度进行预警设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。
        来自:
        帮助文档
        CDN加速
        计费说明
        欠费说明
      • 欠费与退订说明
        欠费 当您的账户余额不足以支付账单金额,且应用容灾多活处于欠费状态时,系统将限制您登录控制台且无法通过API进行配置、切流等操作。 在欠费期间,应用容灾多活不会对您的数据做任何变动,但会持续进行计费。 您可以通过账号充值的方式,恢复正常使用。 注意 云公司将保留该实例资源、继续存储客户的数据十五(15)日(即自操作权限被暂停之日的暂停开始时刻至第十五(15)日相同时刻为期限届满); 如前述十五(15)日期间届满仍未充值、缴纳足额服务费用,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。 停止计费 若您需要马上停止所有计费,请删除您已创建的应用系统数据,在成功删除后我们将停止服务计费。 注意 删除应用系统后,数据无法恢复,请谨慎操作! 退订 退订规则 产品退订相关规则详细参见:退订规则说明。 退订前提 在您退订应用容灾多活前,您需先删除所有的应用系统。 退订操作 进入应用高可用控制台,点击应用多活概览 菜单,点击右上角的退订按钮即可退订应用容灾多活。 注意 删除应用系统后,数据无法恢复,请谨慎操作! 退订成功后,不可登录到控制台或者通过OpenAPI进行相关操作。
        来自:
        帮助文档
        应用高可用
        购买指南
        应用容灾多活计费说明
        欠费与退订说明
      • 主子账号
        本章介绍如何使用主子账号体系管理子账号权限。 概述 分布式消息服务RocketMQ已接入主子账号体系,可区分两种账号权限,实现主账号对子账号的数据权限管理与功能权限管理,支持系统策略和自定义策略的授权方式。本章介绍如何使用主子账号体系管理子账号权限。 背景 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体,为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制(注意:一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中)。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        权限管理
        主子账号
      • 主子账号
        本章介绍如何使用主子账号体系管理子账号权限 概述 MSE注册配置中心已接入主子账号体系,可区分两种账号权限,实现主账号对子账号的数据权限管理与功能权限管理,支持系统策略和自定义策略的授权方式。本章介绍如何使用主子账号体系管理子账号权限。 背景 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        主子账号
      • 查看备份、恢复数据
        本文主要介绍如何查看物理机备份并恢复数据。 查看自动和手动备份 您可以在云主机备份的“备份副本”页面查看所有的备份。为便于您识别,自动备份的名称以“auto”开头;手动备份的名称以“manual”开头。 单击某个备份名称,查看备份详情,其中包括物理机的磁盘级备份信息。 为方便您查看,备份也会显示在物理机详情页面的“磁盘”页签,以备份树的形式呈现。 恢复数据 当物理机中的磁盘发生故障、或者由于人为误操作导致服务器数据丢失时,可以使用已经创建成功的备份恢复原服务器。 1. 登录管理控制台。 2. 选择“存储 > 云服务备份”。 进入“云服务备份控制台”。 3. 在云主机备份页面,选择“备份副本”页签。 4. 找到物理机所对应的备份,单击所在行的“恢复数据”,弹出“恢复服务器”页面。 5. 勾选“恢复后立即启动服务器”。 如果取消勾选“恢复后立即启动服务器”,则恢复服务器操作执行完成后,需要手动启动服务器。 注意 恢复服务器的过程中会关闭服务器,请在业务空闲时操作。 6. 在指定的磁盘下拉菜单中选择备份需要恢复到的磁盘。 说明 如果服务器只有一个磁盘,则默认恢复到该磁盘。 如果服务器存在多个磁盘,默认将备份恢复到原来的磁盘,也可以在“指定的磁盘”下拉菜单中重新选择磁盘将备份恢复到备份服务器中的其他磁盘中。但是指定的磁盘容量不能小于之前的磁盘容量。 备份的数据盘的数据,不能恢复到系统盘中。 7. 单击“确定”,并确认备份恢复是否成功。 您可以在备份列表中,查看备份恢复的执行状态,直到备份的“备份状态”恢复为“可用”。然后验证您的业务是否已经恢复。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机备份
        查看备份、恢复数据
      • 弹性公网IP概述
        本节为您介绍弹性公网IP的基本概念。 弹性公网IP(Elastic IP Address, 简称EIP)是可以单独购买的公网IP地址资源。目前,EIP支持绑定到虚拟机实例、NAT网关实例、公网负载均衡实例、内网VIP实例、裸金属、VPN网关和零信任连接器等实例。 产品特性 计费方式灵活:EIP免费提供,关联带宽计费方式支持按需计费和包年包月计费方式,按需计费模式的EIP支持加入共享带宽。 用途广泛:空闲状态下的EIP支持绑定至虚拟机实例、NAT网关等多种实例。 多种购买方式:支持单独购买EIP,或在购买其他云资源时选择新购买EIP可自动绑定。 资源免费预留:空闲状态的EIP允许免费预留一定时长。 使用限制 EIP仅支持绑定智能边缘云资源实例,一个EIP仅支持绑定一个资源实例,绑定或解绑成功后立即生效。 限制 说明 : EIP绑定限制 EIP仅在空闲状态支持绑定。 EIP支持按需绑定到虚拟机、NAT网关、负载均衡、内网VIP、裸金属等实例。 在创建VPN网关和零信任连接器时,EIP会自动申请并绑定到对应VPN实例和零信任连接器实例。 EIP解绑限制 EIP绑定到VPN网关实例、零信任连接器、虚拟机实例直通类型网卡不支持解绑,将随实例删除一起删除。 EIP删除限制 仅空闲状态的EIP支持删除。删除虚拟机实例、NAT网关实例、SLB实例、VPN网关等实例时支持保留EIP。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性公网IP
        弹性公网IP概述
      • 工作流调度简介
        工作流调度简介 工作流的执行可以通过控制台或调用SDK触发,也可以由事件源来触发。您可以在指定工作流中创建工作流调度,工作流调度描述了一组规则,当某个事件满足这些规则,事件源就会触发关联的工作流执行。本文介绍什么是工作流调度。 什么是工作流调度 工作流调度(又称触发器)是触发工作流执行的方式。用于在特定事件发生时启动工作流的执行。在基于事件的计算架构中,事件源负责生成事件,而工作流则负责处理这些事件。触发器扮演的角色是提供一个集中化和标准化的方法来协调不同的事件源。当在事件源中发生一个事件,并且这个事件符合触发器设定的条件时,事件源将自动触发并执行与触发器相关联的工作流。 调度类型 按照工作流调度集成方式,工作流支持的调度类型如下。 内部触发 触发器名称 调用方式 详细介绍 定时触发器 同步调用 按照指定的时间间隔触发工作流执行。 HTTP触发器 同步调用 当通过HTTP请求触发工作流时,工作流会根据请求参数执行。 Kafka触发器 同步/异步调用 当消息队列中出现新消息时,触发工作流执行。 RocketMQ触发器 同步/异步调用 当消息队列中出现新消息时,触发工作流执行。 云原生网关触发器 同步调用 当通过云原生网关触发工作流时,工作流会根据请求参数执行。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流调度
        工作流调度简介
      • 创建专享版集群
        操作步骤 创建数据服务专享集群增量包,系统会按照您所选规格自动创建一个数据服务专享集群。 1. 单击已开通实例卡片上的“创建增量包”。 2. 进入创建DataArts Studio增量包页面,参见下表进行配置。 创建数据服务专享版实例参数说明 参数项 说明 增量包类型 选择数据服务专享集群增量包。 工作空间 选择需要使用数据服务专享集群增量包的工作空间。例如需要在DataArts Studio实例的工作空间A中使用数据服务专享版,则此处工作空间应选择为A。集群创建成功后,即可通过在工作空间A查看到创建好的数据服务专享集群。 可用区 第一次创建DataArts Studio实例或批增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 集群名称 集群描述 可以自定义对当前数据服务专享版集群的描述。 版本 当前数据服务专享版的集群版本。 集群规格 不同实例规格,对API请求的并发支持能力不同。 公网入口 开启“公网入口”,即允许外部服务通过公网地址,调用专享版实例创建的API。 带宽大小 可配置公网带宽范围。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 在相同虚拟私有云中的云服务资源(如ECS),可以使用数据服务专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 建议将专享版实例和您的其他关联业务配置相同的虚拟私有云下相同的子网,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务的地址及其监听端口。 说明 1. 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 2. 目前DLM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 企业项目 DataArts Studio专享版集群关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见企业项目管理用户指南。 3. 单击“立即创建”,确认规格后提交。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 安装Agent
        此小节介绍如何安装Agent。 指导您在console对目标服务器安装Agent,Agent安装后HSS才能对服务器进行正常检测和防护。 约束限制 未开启防护不支持安装与配置相关操作。 安装须知 您的云服务器安全组出方向的设置允许访问100.125.0.0/16网段的10180端口(默认允许访问,如做了改动请修正)。 安装成功后,需要等待5~10分钟左右才会刷新Agent状态。请前往“资产管理>主机管理>云服务器”界面查看。 如果您的主机安全未设置过告警通知,初次安装agent后还需进行告警通知设置才能及时接收告警信息。 Linux安装Agent需远程登录服务器通过目标Agent命令执行下载安装。 Windows安装Agent需要通过浏览器打开目标链接下载,对下载包进行解压后再执行安装。 公网无法下载,下载前需配置内网DNS地址。 由于主机的性能差异,其他云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用天翼云弹性云主机。 安装Agent时,请暂时清理主机中可能干扰主机安装的应用进程和配置信息,防止Agent安装失败。 单服务器安装Agent 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 5、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器列表,详情请参见表。 查看Agent不在线列表 Agent列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。 linux windows Agent状态 目标服务器的Agent状态。 离线 未安装 安装失败 6、单击目标服务器“操作”列的“离线原因”,查看目标服务器Agent离线原因。 7、单击目标服务器“操作”列的“安装Agent”,选择不同架构以及不同系统的链接进行下载安装,linux系统安装详情请参见Linux版本,windows系统安装详情请参见Windows版本。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安装Agent
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        企业项目管理
        常见问题
        项目管理类
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 系统报表
        此小节介绍云堡垒机的系统报表。 运维用户登录云堡垒机系统,以及在系统内进行操作后,审计管理员可查看系统详细报表。 查看系统报表 主要涵盖“用户控制”、“用户与资源操作”、“用户源IP数”、“用户登录方式”、“异常登录”、“会话控制”、“用户状态”等趋势图和详细数据。 约束限制 趋势图最多呈现连续180天系统统计数据变化趋势。 默认按小时呈现当天运维数据变化趋势。 运维数据大于30天时,仅可选择按周或按月呈现趋势图。 运维数据小于30天时,可选择按天、按周、按月呈现趋势图。 趋势图仅可选择柱状图形式。 前提条件 已获取“系统报表”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击各系统统计数据页签,查看各系统统计数及趋势如何详细信息。 用户控制 呈现启用和禁用用户操作的数量,默认按小时呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 用户控制趋势图 用户控制详细结果 用户与资源操作 呈现用户、用户组、主机、应用、应用服务器、资源账户、帐户组的新建和删除操作的数量,默认呈现当天系统数据变化趋势。 在“详细数据”区域,可查看操作时间、操作用户登录名、来源IP、操作、操作结果等信息。 用户与资源操作趋势图 用户源IP数 呈现用户登录系统的不同来源IP的数量,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20来源IP的用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户源IP数趋势图 用户登录方式 呈现用户登录系统的不同登录方式的数量,默认呈现当天系统数据变化趋势。 登录方式包括Web页面、SSH客户端、FTP客户端、SFTP客户端、SCP客户端。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户登录方式趋势图 异常登录 呈现用户异常登录次数,默认呈现当天系统数据变化趋势。 可选择查看TOP5、TOP10、TOP20异常登录的用户数据。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 异常登录趋势图 会话控制 呈现用户中断和监控会话的次数,默认按小时呈现当天系统数据变化趋势。 在“详细数据”区域,可查看用户登录时间、用户登录名、来源IP、操作、操作结果等信息。 用户状态 呈现僵尸帐户和密码强度的用户帐号数量。 僵尸帐户是当前未登录时间超过14天的已生效用户,按未登录天数统计。 默认呈现TOP5僵尸帐户信息。可选择查看TOP5、TOP10、TOP20的僵尸帐户。 在“详细数据”区域,可查看上一次成功登录的时间、用户登录名、来源IP、操作、操作结果等信息。 密码强度则是对系统内用户密码强度的划分,分为高、中、低三个等级。 在“详细数据”区域,可查看上一次改密的用户登录名、密码强度、上次改密时间,以密码强度由低至高排列。 密码强度的划分具体按照以下规则: 高:8位及以上,包含大写字母、小写字母、数字、特殊字符。 中:8位及以上,包含大写字母、小写字母、数字、特殊字符中的两种或三种。 低:8位及以上,包含大写字母、小写字母、数字、特殊字符中的一种,或8位以下。 僵尸帐户趋势图
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统报表
      • 配置策略
        本文介绍如何配置防火墙防护策略,包括配置入侵防御模式和配置访问控制策略。 云防火墙提供基础防御功能,可以针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 访问控制策略默认状态为放行,通过配置合适的策略调整防护能力,实现更有效的精细化管控,防止内部威胁扩散,增加安全战略纵深。 配置入侵防御模式操作步骤 在左侧导航栏中,选择“攻击防御 > 入侵防御” 。 功能名称 功能说明 :: 防护模式 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。 说明 选择防护模式后,可对基础防御规则库的单条防御规则进行修改。具体操作请参见修改基础防御规则动作。 基础防御 为您的资产提供基础的防护能力,默认为“开启”状态。防御功能包括: 检查威胁及漏洞扫描。 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。 虚拟补丁 在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 高级 敏感目录扫描防御 防御对用户主机敏感目录的扫描攻击。 “动作”: 观察模式:发现敏感目录扫描攻击后,CFW仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现敏感目录扫描攻击后,拦截当次会话。 拦截IP:发现敏感目录扫描攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “阈值”:对于单个敏感目录扫描频率达到设定的阈值后,CFW会采取相应“动作”。 高级 反弹Shell检测防御 防御网络上通过反弹shell方式进行的网络攻击。 “动作” : 观察模式:发现反弹shell攻击后,仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现反弹shell攻击后,拦截当次会话。 拦截IP:发现反弹shell攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “模式 ”: 低误报:防护粒度较粗。观察或拦截频次较高的攻击,用于确保攻击处理没有误报。 高检测:防护粒度精细,确保攻击能够被发现并处理。
        来自:
        帮助文档
        云防火墙
        快速入门
        配置策略
      • VPN连接服务创建方式一
        本章节向您主要介绍第一种VPN连接服务创建方式。 创建VPN网关 操作场景 您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,需要先创建VPN网关。在您购买VPN网关时,可以同时购买一条与其关联的VPN连接。 前置条件 请确认VPC已经创建完成。 请确认VPC的安全组规则已经配置,ECS通信正常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域与项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在左侧导航栏选择“虚拟专用网络 > VPN网关”。 5. 在“VPN网关”界面,单击“创建VPN网关”。 6. 根据界面提示配置参数,并单击“立即购买”。 7. 确认购买的VPN网关信息,单击“提交”。 VPN网关创建成功后,系统会分配一个公网出口IP,即VPN网关列表中“网关IP”对应显示的IP地址。该网关IP也是用户侧VPN网络配置对应的远端网关IP。 注意 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 创建VPN连接 操作场景 您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,创建VPN网关后需要创建VPN连接。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域与项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在左侧导航栏选择“虚拟专用网络 > VPN连接”。 5. 在“VPN连接”页面,单击“创建VPN连接”。 6. 根据界面提示配置参数,并单击“立即购买”。 7. 单击“提交”。 8. 因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsec VPN隧道配置。 说明 IKE策略指定了IPsec隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec在数据传输阶段所使用的协议,加密以及认证算法;这些参数在VPC上的VPN连接和您数据中心的VPN中需要进行相同的配置,否则会导致VPN无法建立连接。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 配置对端设备 配置对端设备可参见以下示例,帮助您配置本地的VPN设备,实现您本地网络与天翼云VPC子网的互联互通。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式一
      • 产品咨询类
        数据库安全服务可以保护哪些数据库? 数据库安全服务可以对相同虚拟私有云及其子网下的ECS自建数据库、BMS自建数据库以及RDS关系型数据库提供保护。在非同一虚拟私有云及其子网下的ECS自建数据库、BMS自建数据库和RDS关系型数据库,由于网络限制的原因不能对其提供保护。 数据库安全服务支持哪些类型的数据库? 数据库安全服务支持管理控制台上的以下数据库: 云数据库 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 为什么购买实例后不能马上查看创建中的实例? 购买数据库安全审计时,由于数据库安全审计实例所在的虚拟机创建系统盘和网络配置需要少许时间,所以需要在虚拟机配置完成才能查看创建中的实例。 数据库安全服务上传日志是通过公网的带宽还是内网的带宽? 数据库安全服务上传日志是通过内网的带宽。 数据库安全服务到期后不续费会影响业务吗? 购买的数据库安全服务到期后,如果未续费,您将不能使用数据库安全服务,不影响您的业务。为了数据库安全和资产安全,建议您续费使用数据库安全服务。 数据库安全服务是否支持数据实时脱敏? 暂不支持实时脱敏。当需要对输入的SQL语句的敏感信息进行脱敏时,您可以通过开启隐私数据脱敏功能,以及配置隐私数据脱敏规则,来防止数据库用户敏感信息泄露。详情请参见配置隐私数据保护规则。
        来自:
        帮助文档
        数据库安全
        常见问题
        产品咨询类
      • 入门操作
        创建负载均衡器 负载均衡实例接收来自客户端的请求,并按照监听规则将请求分发至后端服务器。使用ELB服务,您需要创建一个ELB实例,在实例中添加监听和后端服务器。 1. 登录天翼云控制中心,选择资源节点;本文我们选择的是华东华东1。 2. 在控制中心页面,依次选择“网络 > 弹性负载均衡”。 3. 在网络控制台页面,点击“创建负载均衡”。 4. 在“创建负载均衡”页面,根据界面提示配置参数。 5. 点击“立即创建”。 6. 创建完成后,在“负载均衡器”界面,即可看到新建的负载均衡器。 7. 具体配置参数如下: 参数项 参数值 地域 华东华东1 类型 经典型 名称 CTELB的名称,名称由数字、字母、中文、、组成,不能以数字、和开头。 所属VPC 使用和ECS相同的VPC 网络类型 外网 弹性IP 使用已有 企业项目 default 描述 选填 添加监听器、后端服务器 配置完负载均衡实例后,需要为实例配置监听器。监听器负责检查连接请求,根据负载均衡算法和转发策略配置将请求流量分发到后端主机。具体步骤如下: 1. 登录天翼云控制中心,选择资源节点;本文我们选择的是华东华东1。 2. 在控制中心页面,依次选择“网络 > 弹性负载均衡”。 3. 在负载均衡页面,点击名称为elb01的负载均衡器。 4. 在“监听器”页签,点击“添加监听器”。 5. 在“协议&监听器”页面,根据界面提示配置参数。 参数项 描述 参数值 名称 监听器的名称,名称应为232位,英文开头,支持大小写英文和数字。 listener01 负载均衡器协议/端口 协议可选择TCP、UDP、HTTP、HTTPS,端口取值范围1~65535。 HTTP/80 描述 关于监听器的描述。 选填 6. 点击“下一步”,新建后端主机组。配置参数如下: 参数项 描述 参数值 后端主机组名称 名称应为232位,英文开头,支持大小写英文和数字。 group01 选择后端主机组 一组处理负载均衡分发的前端请求的云主机实例。 云主机 可添加主机 可在搜索栏根据主机名、IP地址搜索,勾选搜索结果中的云主机。 ecs01、ecs02 端口 后端云主机的服务监听端口,取值范围[165535]。 80 权重 后端云主机权重。权重值决定了后端云主机处理的请求的比例。例如,一个权重为2的云主机处理的请求数是权重为1的两倍。 用户自行配置权重大小。 7. 添加后端云主机后,点击“下一步”,进入“负载均衡方式&健康检查”配置页面。具体配置参数如下: 参数项 描述 参数值 后端主机组名称 默认 group01 负载方式 可选择轮询算法、最少连接算法、源算法三种。 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数; 最小连接算法:动态调度算法,通过服务器当前活跃的连接数来评估服务器的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机; 源算法:基于源IP地址的一致性哈希,相同的源地址会调度到相同的后端主机。 轮询算法 健康检测 开启健康检查,负载均衡对后端主机的服务状态进行探测。负载均衡将不会分发流量给服务异常的主机。 开启 健康检查类型 可选择HTTP、TCP HTTP 间隔时间(秒) 取值范围1~20940 5 超时时间(秒) 取值范围2~60 2 检查路径 长度范围1~80 以‘/’开头,可包含数字、大小写字母或‘/’,路径中可包含‘’ ‘’ ‘.’ ‘’ / HTTP方法 可选择GET、HEAD两种 GET 8. 点击“立即创建”,即可完成配置,在监听器页签能查看到创建的监听器。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        入门操作
      • 初始化容量大于2TB的Linux数据盘(parted)
        df TH Filesystem Type Size Used Avail Use% Mounted on /dev/vda2 ext4 42G 1.5G 38G 4% / devtmpfs devtmpfs 2.0G 0 2.0G 0% /dev tmpfs tmpfs 2.0G 0 2.0G 0% /dev/shm tmpfs tmpfs 2.0G 8.9M 2.0G 1% /run tmpfs tmpfs 2.0G 0 2.0G 0% /sys/fs/cgroup /dev/vda1 ext4 1.1G 153M 801M 17% /boot tmpfs tmpfs 398M 0 398M 0% /run/user/0 /dev/vdb1 ext4 3.3T 93M 3.1T 1% /mnt/sdc 表示新建分区“dev/vdb1”已挂载至“/mnt/sdc”。 设置开机自动挂载磁盘分区 设置云主机系统启动时自动挂载磁盘分区,不能采用在“/etc/fstab”直接指定设备名(比如/dev/vdb1)的方法,因为云中设备的顺序编码在关闭或者开启云主机过程中可能发生改变,例如/dev/vdb1可能会变成/dev/vdb2。推荐使用UUID来配置自动挂载磁盘分区。 说明 UUID(universally unique identifier)是Linux系统为磁盘分区提供的唯一的标识字符串。 步骤 1 执行如下命令,查询磁盘分区的UUID。 blkid 磁盘分区 以查询磁盘分区“/dev/vdb1”的UUID为例: blkid /dev/vdb1 回显类似如下信息: [root@ecstest0001 ~]
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        初始化数据盘
        初始化容量大于2TB的Linux数据盘(parted)
      • 创建弹性资源池
        参数名称 描述 区域 选择所在的区域。不同区域的云服务之间内网互不相通;请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 项目 每个区域默认对应一个项目,这个项目由系统预置。 名称 弹性资源池的具体名称。 l 名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线或数字开头。 l 输入长度不能超过128个字符。 说明 弹性资源池名称不区分大小写,系统会自动转换为小写。 CU范围 弹性资源池最大最小CU范围。 描述 创建的弹性资源池的描述信息。 网段 规划弹性资源池所属的网段。如需使用DLI增强型跨源,弹性资源池网段与数据源网段不能重合。 弹性资源池网段设置后不支持更改 。 建议使用网段: 10.0.0.0~10.255.0.0/16~19 172.16.0.0~172.31.0.0/16~19 192.168.0.0~192.168.0.0/16~19 启用IPv6 开启IPv6,将自动为弹性资源池分配IPv6网段。 仅在创建时支持开启IPv6。 开启后即同时拥有IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。不支持单独使用IPv6。 不支持指定IPv6网段,由系统自定义分配。 开启后不支持关闭IPv6。 企业项目 若所建弹性资源池属于企业项目,可选择对应的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 只有开通了企业管理服务的用户才显示该参数。
        来自:
        帮助文档
        数据湖探索
        用户指南
        弹性资源池
        弹性资源池基本操作
        创建弹性资源池
      • 设置秒级监控
        本节介绍了如何设置云数据库TaurusDB实例的秒级监控。 用于提高监控指标的瞬时精确值,TaurusDB支持秒级监控,包括1秒监控和5秒监控。 计费说明 TaurusDB为您免费提供监控频率为60秒/次的监控服务,开通秒级监控会产生额外费用,且计费方式为按需计费(每小时扣费一次),不足一小时按照实际使用时长收费。 表1 秒级监控价格说明 监控频率 按需(元/小时) 1秒监控 0.1 5秒监控 0.048 开启秒级监控 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的TaurusDB实例,单击实例名称。 步骤 5 在左侧导航树,单击“高级运维”。 步骤 6 在“高级运维”页面,选择“实时监控”页签,单击“秒级监控”后的。 步骤 7 在开启秒级弹框中选择采集周期,单击“确定”,开启秒级监控。 步骤 8 查看秒级监控指标数据。当前秒级监控支持设置的监控指标有:CPU使用率、内存使用率、Select语句执行频率、Delete语句执行频率、Insert语句执行频率。 可单击“查看更多指标详情”,查看更多指标。 根据业务需要,如需修改采集周期,请单击“修改采集周期”进行修改。 图 秒级监控指标
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        监控指标与告警
        设置秒级监控
      • 常见问题
        本文汇总了使用共享流量包产品时常见的问题。 是否支持提升流量包的购买配额? 不支持。 每个账号最多可以保存20个未过期的流量包。请在选择流量包规格时注意此限制,并做出合理的优化。无法提升流量包的损耗,请谨慎考虑。 共享流量包和共享带宽有什么区别? 共享流量包和共享带宽是两款完全独立的产品,主要在以下几个方面有所不同: 面向的客户群 共享流量包适用于所有用户。 共享带宽主要面向中大型客户。 功能 共享流量包属于预付费资源包类别,其主要特点是以预付费方式降低流量单价,使客户能够更经济地使用流量。 共享带宽是公网带宽的一种,允许加入共享带宽的EIP共享一定的带宽资源。 使用方式 共享流量包使用简单,购买后即可自动抵扣流量,无需任何配置。 共享带宽的使用较为复杂,需要在购买后将EIP加入共享带宽,才能让EIP使用共享带宽中的带宽资源。 共享流量包购买完成后是否需要设置? 不需要。 购买成功后,系统将自动使用所购流量包抵扣基于流量计费的弹性IP所产生的IPv4流量费用。无需额外操作,您可以享受流量费用的自动抵扣优惠。 使用共享流量包后,是否会影响云产品的带宽峰值? 共享流量包是一种资源包产品,其使用不会对云产品的带宽峰值产生任何影响。
        来自:
        帮助文档
        弹性IP EIP
        共享流量包
        常见问题
      • 中国电信天翼云对象存储服务等级协议
        天翼云为您提供对象存储服务等级协议,请您点击查看。 自2021年11月11日起,新版对象存储服务等级协议生效,详情请参见这里。 中国电信天翼对象存储系统服务等级协议 历史版本(2012年11月10日)
        来自:
        帮助文档
        对象存储 ZOS
        相关协议
        中国电信天翼云对象存储服务等级协议
      • 创建和管理对等连接
        接受或者拒绝对等连接邀请 创建对等连接选择当前账号时,对等连接状态默认为已接受;如果选择其他账号时,对等连接状态初始为等待连接,需要对端接受邀请后才能建立连接,如果对端拒绝连接,则连接无法建立。 1. 对端用户登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟私有云>对等连接】,选择地域,查看对等连接列表,在列表页会显示一条等待接受的对等连接,单击【操作】下的“接受邀请”或“拒绝”按钮,弹窗点击确认。 3. 操作完成后,对等连接列表的状态会更新。 添加路由条目 对等连接建立后,需要分别在本端和对端添加路由条目。具体参考添加自定义路由添加路由,以下配置仅供参考。 对象 值 本端VPC网段 示例:172.16.0.0/24 对端VPC网段 示例:10.0.0.0/8 本端路由配置: 目的地址 下一跳类型 下一跳 10.0.0.0/8 对等连接 对等连接实例 对端路由配置: 目的地址 下一跳类型 下一跳 172.16.0.0/24 对等连接 对等连接实例 注意 需要选择相同VPC子网的路由表添加路由。 删除对等连接 两个VPC之间如果不再需要对等连接或已拒绝的对等连接可以对其进行删除,在对等连接列表,选择要删除的对等连接,单击【操作>删除】弹窗点击确认删除,删除后两个VPC之间不再支持内网互访。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        对等连接
        创建和管理对等连接
      • CoreDNS配置优化实践
        选择合适的容器镜像 如果在云容器引擎集群中部署的应用容器使用了Alpine作为基础镜像,可能会因为下述musl libc特性导致无法正常解析域名,此时建议尝试更换基础镜像,如Debian、CentOS等。Alpine容器镜像内置的musl libc库与标准的glibc存在以下差异: 3.3版本及更早版本的Alpine不支持search参数,不支持搜索域,无法完成服务发现。 并发请求 etc/resolve.conf中配置的多个DNS服务器,导致节点DNS缓存的优化失效。 并发使用同一Socket请求A和AAAA记录,在旧版本内核上会触发Conntrack源端口冲突导致丢包问题。 避免IPVS缺陷导致的DNS概率性解析超时问题 当集群的kubeproxy负载均衡模式为IPVS时,缩容或重启CoreDNS可能会遇到DNS概率性解析超时的问题。该问题由社区Linux内核缺陷导致,具体信息请查看社区。 您可以通过使用节点DNS缓存(NodeLocal DNSCache),降低IPVS缺陷的影响,具体操作请参见:NodeLocal DNSCache加速。 使用节点DNS缓存(NodeLocal DNSCache) 节点DNS缓存(NodeLocal DNSCache)可以提升服务发现的稳定性和性能,详情请参见:NodeLocal DNSCache加速。 谨慎调整节点的DNS配置 CoreDNS启动时会默认获取实例所在节点 /etc/resolve.conf中的DNS配置,而且在CoreDNS重启之前不会再重新加载该节点上的resolve.conf配置。建议保持集群中各个节点的resolve.conf配置一致,并在修改CoreDNS实例所在节点resolve.conf文件后及时重启CoreDNS。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        CoreDNS配置优化实践
      • 1
      • ...
      • 98
      • 99
      • 100
      • 101
      • 102
      • ...
      • 535
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      AI Store

      科研助手

      人脸检测

      人脸属性识别

      人脸活体检测

      推荐文档

      查看监控指标

      导入数据

      产品定义

      登录

      分布式消息服务的功能

      比较

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号