爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云会易通_相关内容
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 计费模式变更
        在购买云搜索实例后,如果发现当前计费模式无法满足业务需求,您可以变更计费模式。 天翼云云搜索服务提供计费方式变更功能,即按需实例转包周期实例和包周期实例转按需实例,您可以根据业务情况灵活变更资源的计费方式。 按需实例转包周期 云搜索服务支持按需实例转为包周期(包年/包月)实例。 由于按需资源费用较高,需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的优惠资费。 说明 按需实例转包周期不会影响业务。 运行状态仅限运行中,异常、创建失败、处理中、释放中实例不支持按需实例转包周期。 按需实例转包周期将会按照包周期的费用计费,付费后将立即转为包周期计费方式。 主实例(Elasticsearch/OpenSearch 实例)变更计费模式,附属的Logstash实例也会自动变更。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 大数据 > 云搜索服务,然后单击管理控制台,进入实例列表页面。 2. 找到目标实例,然后在操作列选择更多 > 转包周期,进入转包周期页面。 3. 选择续费周期,以月为单位,最小包周期时长为一个月。如果订单确认无误,单击去支付,进入支付页面。 4. 选择支付方式,单击确认付款。 5. 按需转包周期创建成功后,可以在实例管理页面对其进行查看和管理。 6. 当按需转包周期完成后,可查看到实例状态显示为运行中。计费方式显示为包年/包月。 包周期实例转按需 云搜索服务支持包年/包月实例转为按需实例,方便用户灵活使用实例。 说明 包周期转按需不会影响业务。 实例的按需计费方式需要等包周期到期后才会生效,且后续将按小时计费。 实例状态仅限运行中,异常、创建失败、处理中、释放种实例不支持按需实例转包周期。 主实例(Elasticsearch/OpenSearch 实例)变更计费模式,附属的Logstash实例也会自动变更。
        来自:
        帮助文档
        云搜索服务
        计费说明
        计费模式变更
      • 存储库类问题
        备份数据可以下载至本地吗? 不可以。 云主机备份的备份数据无法下载至本地,备份只能在天翼云上使用,可以用于申请云主机或恢复数据。 您可以考虑其他替代方案,例如通过打包镜像的方式将镜像下载到本地。打包镜像具体操作请参考通过云主机创建系统盘镜像,通过云主机创建数据盘镜像,下载镜像具体操作请参考导出镜像。 如果您有具体需求,可以通过客服电话等方式联系产品售前经理或解决方案经理,我们会根据您的业务为您定制合适的解决方案。 存储库到期或冻结后还能进行备份和恢复吗? 不能。 存储库到期后,将会限制资源的访问和使用,到期后的存储库不会按照已绑定的备份策略执行备份创建任务,也无法执行手动一次性备份。同时该存储库下的备份副本将处于“已冻结”状态,不可用于恢复。建议您关注存储库的到期时间,及时续订,以免影响您的备份业务。存储库续订可以参考存储库续订。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        存储库类问题
      • NodeLocal DNSCache加速
        本节介绍网络的用户指南:NodeLocal DNSCache加速。 在集群中部署NodeLocal DNSCache可以提升服务发现的稳定性和性能,NodeLocal DNSCache通过在集群节点运行DNS缓存代理来提高集群DNS性能。 本文介绍如何安装NodeLocal DNSCache,并在应用中使用NodeLocal DNSCache。 NodeLocal DNSCache简介 云容器引擎NodeLocal DNSCache插件是基于社区开源项目NodeLocal DNSCache的一套DNS本地缓存解决方案,该方案主要由DNS本地缓存和DNSConfig动态注入控制器组成: DNSConfig动态注入控制器,基于Admission Webhook机制拦截Pod创建的请求,自动注入使用DNS缓存的Pod DNSConfig配置; DNS缓存代理,在每个集群节点上创建一个虚拟网络接口(默认监听IP 169.254.20.10),配合Pod的DNSConfig和节点上的网络配置,Pod内产生的DNS请求会被该服务所代理。 工作原理图如下图所示: 说明 1、已注入DNS本地缓存的Pod,默认会通过NodeLocal DNSCache的服务地址(169.254.20.10)解析域名; 2、NodeLocal DNSCache本地若无缓存应答解析请求,则将请求转发到CoreDNS进行解析; 3、CoreDNS对于非集群内域名,会通过节点配置的DNS服务进行解析; 4、已注入DNS本地缓存的Pod,当无法连通NodeLocal DNSCache时,会继续通过CoreDNS进行解析,此链路为备用链路; 5、未注入DNS本地缓存的Pod,会通过CoreDNS进行解析。 安装NodeLocal DNSCache 可在云容器引擎控制台安装NodeLocal DNSCache插件,步骤请参考安装插件。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        NodeLocal DNSCache加速
      • IPsec VPN连接常见问题
        为什么IPsec连接状态为“第二阶段协商成功”,能ping通但业务访问不通或部分端口号访问不通? 原因: VPC应用的安全组规则或本地数据中心应用的访问控制策略未放行对应的IP地址、协议类型和端口号。 解决方案: 请按照以下操作排查相关配置: 排查VPC应用的安全组规则。确保安全组规则已放行本地数据中心和VPC之间需要互通的IP地址、协议类型和端口号。 排查本地数据中心应用的访问控制策略。确保访问控制策略已放行本地数据中心和VPC之间需要互通的IP地址、协议类型和端口号。 如果本地数据中心侧有业务策略、域名解析等配置建议一并排查。确保本地数据中心和VPC之间需要互通的IP地址、协议类型和端口号已放行。 如何解决VPN连接无法建立连接的问题? 1. 检查云上VPN连接中的IKE策略和IPsec策略是否与远端配置一致。 如果第一阶段IKE策略未建立,常见原因为云上IKE策略与数据中心远端的配置不一致。 如果第一阶段IKE策略已经建立,第二阶段的IPsec策略未开启,常见原因为云上IPsec策略与数据中心远端的配置不一致。 2. 检查ACL是否配置正确。 假设您的数据中心的子网为192.168.3.0/24和192.168.4.0/24,VPC下的子网为192.168.1.0/24和192.168.2.0/24,则您在数据中心或局域网中配置的ACL,应匹配数据中心子网和VPC内子网一一对应的通信规则,如下所示: rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 3. 配置完成后检查IPsec VPN是否可以连接,ping测试两端内网是否正常通信。
        来自:
        帮助文档
        VPN连接
        常见问题
        IPsec VPN连接常见问题
      • 配置CNAME
        本节介绍了如何获取服务返回的CNAME,并将域名或者业务的DNS解析指向天翼云提供的CNAME,这样访问的请求才能转发到边缘云节点上,达到安全防护效果。 要启用Web应用防火墙(边缘云)服务,需要您将接入域名的DNS解析指向我们提供的CNAME,这样域名的请求才能转发到天翼云边缘节点上。 操作步骤 1. 在控制台【域名管理】—【域名列表】复制域名对应的CNAME。 2. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。以DNSPod操作界面为例,配置如下: 3. 验证服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录会需要较长时间生效;您可以 ping 或 dig 您所添加的加速域名,如果被指向.ctdns.cn,即表示CNAME配置已经生效,功能也已生效。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        配置CNAME
      • 云助手产品介绍
        常见名词 说明 云助手 云助手官方名称,可以帮您在弹性云主机或物理机实例上自动以及批量执行日常维护任务。 云助手Agent 安装在弹性云主机或物理机实例中的轻量级插件,所有在实例中完成的命令都会通过云助手Agent执行。 命令执行路径 云助手会将用户的命令内容以文件形式先保存到实例上,然后再执行文件,具体默认保存路径如下: Windows默认保存路径:C:/Windows/System32/ Linux默认保存路径:/tmp/ 命令 需要在实例中执行的具体命令操作,如一份Shell脚本或者PowerShell脚本。 单次执行 在一台或者多台实例中执行某个命令,即为一次执行(Invocation)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        云助手产品介绍
      • 是否支持更改已有云主机的计费方式
        本文介绍是否支持更改已有云主机的计费方式。 支持。按量计费云主机可以转为包年包月计费,包年包月计费云主机到期后可以转为按量计费。 按量计费转换为包年包月计费:如果您需要长期使用当前弹性云主机,可以将按量计费的云主机转为包年包月计费,经济实惠节省开支。 包年包月计费转换为按量计费:如果您需要更灵活的计费方式,可以将包年包月计费的云主机转为按量计费。 注意 包年包月计费转为按量计费,需在包年包月计费资源到期后,按量计费方式才会生效。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        是否支持更改已有云主机的计费方式
      • 计费类
        本小节介绍云防火墙N100型号计费类常见问题。 N100是否可以按月计费? N100支持按月/按年计费,最低订购时长为1个月。 云主机和N100计费是否重复? 云主机订购费用和N100的计费是不同步的,云主机计算属于资源计算,需要按照平台云主机计费标准;N100属于服务计费,会根据使用规格、时长、功能等项目进行计费。 我已经购买了云N100,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如准备承载机资源、导入授权、配置引流、开启安全防护策略、设置告警通知等配置。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        计费类
      • 企业路由器工作原理
        连接 将网络实例接入企业路由器中,则需要为网络实例在企业路由器中添加对应的连接。企业路由器支持接入多种网络实例,不同网络实例对应的连接类型不同,具体说明如下表所示。 连接类型 网络实例 虚拟私有云(VPC) 虚拟私有云VPC。 云防火墙(CFW) 云防火墙。 全域接入网关(DGW) 云专线DC的全域接入网关。 路由表 路由表是企业路由器发送报文的依据,包含了连接的关联关系、传播关系以及路由信息。路由表分为自定义路由表和默认路由表,具体说明如下表所示。 路由表类型 说明 自定义路由表 您可以在企业路由器中创建多个路由表,通过不同的路由策略实现网络实例的灵活互通和隔离。 默认路由表 开启“默认路由表关联”和“默认路由表传播”,并指定默认路由表,系统会自动为新接入的连接在默认路由表中创建关联和传播。 默认路由表可以是自定义路由表,不指定的话系统会自动创建一个路由表作为默认路由表,支持修改。 关联 关联是将连接关联至ER路由表中,一个连接只能关联至一个ER路由表,将连接关联至ER路由表后,可以实现以下功能: 路由转发:来自连接的报文根据它关联的路由表进行转发。 路由学习:将关联路由表中的路由信息自动学习到连接网络中。 对于不同类型的连接,是否支持路由学习,具体如下表所示。 连接类型 路由学习 虚拟私有云(VPC) 不支持 云防火墙(CFW) 不支持 全域接入网关(DGW) 支持
        来自:
        帮助文档
        企业路由器
        产品介绍
        企业路由器工作原理
      • 通知策略管理
        本文为您介绍通知策略的操作场景,以及如何创建、修改、删除、绑定、解绑通知策略。 操作场景 通知策略包括通知策略模板及收敛策略定义,您可以根据业务需求灵活定义通知策略。主要适用于以下场景: 1、同一时间段内产生大量同类或相关告警。 2、同类单条告警规则每次配置通知策略较为繁琐,可提前配置通用策略后关联告警规则。 注意 通知策略功能当前为公测开放阶段,如有需要可以联系客户经理提单开通。 使用定义通知策略下“通知收敛”策略,可能会照成告警通知延迟发送,您可以按照实际业务需要进行配置。 通知收敛策略、告警规则及通知信息关联策略参考如下: 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 创建通知策略 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“告警服务”>“告警规则”,进入告警规则界面。 5. 切换至“通知策略”页签,点击“创建通知策略”按钮,进入创建通知策略界面。 6. 单击“确定”,完成通知策略的创建。 7. 配置参数如下: 模块 参数 参数说明 配置示例 备注 创建通知策略 规则类型 选择规则类型 目前仅支持指标类型 服务 选择配置通知策略的服务 云主机 维度 选择配置通知策略的维度 云主机 告警联系组 选择告警通知联系组 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 通知渠道 配置告警通知的通知方式,支持邮箱及短信。 邮箱 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 通知时段 配置告警通知的时间段。 00:00:0023:59:59 告警回调 配置告警通知webhook地址。 通知模版 选择通知内容模版 系统模板 定义通知收敛 配置通知收敛开关 打开 收敛字段 选择收敛字段,支持多选,资源对象、告警等级、指标 资源对象 通知收敛频率 填写收敛频率时间(s) 60(s) 规则信息 名称 填写规则名称 描述 填写规则描述,非必填 说明 常见收敛字段类型及示例: 1. 如果设置“指标名称“为收敛字段,当云主机 A 和云主机 B 的 CPU 使用率都超过阈值触发告警时,云监控会将这两个告警视为同类告警进行收敛处理。 2. 如果设置“监控对象“为收敛字段,当告警对象是某台云主机 A,当该云主机的磁盘 I/O 使用率、网络带宽等多个指标同时触发告警时,这些告警会被收敛为一条告警信息。 3. 如果设置 “告警等级” 设为收敛字段,当告警对象云主机 A ,产生诸如磁盘 I/O 使用率、网络带宽占等多个告警,只要这些告警隶属于同一告警等级,系统就会把它们整合为一条告警信息。 说明 如果选择多个收敛字段,如:收敛字段选择“指标名称”+“监控对象”,收敛通知逻辑如下: 相同字段组合的告警合并 指标和实例均相同的告警会被合并为一条通知。例如: 指标A + 实例1 → 合并为一条告警;指标B + 实例2 → 合并为另一条告警。 不同字段组合的告警独立触发 若指标或实例不同,例如:指标A+实例1 和指标A+实例2,则视为不同的收敛字段组合,会触发多条独立的告警通知。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        通知策略管理
      • Linux弹性云主机变更规格后磁盘脱机怎么办?
        本节介绍了变更弹性云主机规格时的问题描述和处理流程。 操作场景 Linux弹性云主机变更规格时,可能会发生磁盘挂载失败的情况,因此,变更规格后,需检查磁盘挂载状态是否正常。本节操作介绍变更规格后检查磁盘挂载状态的操作步骤。 操作步骤 1. 以root用户登录云主机。 2. 执行以下命令,查询磁盘信息。 fdisk l grep 'Disk /dev/' 图 查询磁盘信息 如上图所示,云主机共有3块磁盘:/dev/vda、/dev/vdb、/dev/vdc。 3. 执行以下命令,查看磁盘挂载情况。 df h grep '/dev/' 图 查询磁盘挂载情况 如上图所示,云主机只挂载了1块磁盘/dev/vda。 4. 对比2和3中查询的磁盘个数是否一致。 − 是,表示变更成功,结束。 − 否,表示存在磁盘挂载失败,执行5。 5. 使用mount命令挂载磁盘。 示例: mount /dev/vbd1 /mnt/vbd1 其中,/dev/vbd1是待挂载的磁盘,/mnt/vbd1是待挂载磁盘的路径。 注意 待挂载磁盘的文件夹/mnt/vbd1必须是空文件夹,否则会挂载失败。 6. 再次执行以下命令,对比查询的磁盘个数是否一致。 fdisk l grep 'Disk /dev/' df h grep '/dev/' − 是,结束。 − 否,请联系客服获取技术支持。 图 检查磁盘个数是否一致 如上图所示,使用两个命令查询的云主机磁盘个数一致,分别是:/dev/vda、/dev/vdb、/dev/vdc。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        规格变更类
        Linux弹性云主机变更规格后磁盘脱机怎么办?
      • 远程登录弹性云主机时,对浏览器版本的要求
        本文为您介绍远程登录弹性云主机时对浏览器版本的要求。 当您使用控制台VNC登录云主机时,使用的浏览器版本应满足如下要求,否则会出现样式、功能不正常等问题。 浏览器版本 Chrome≥87 FireFox≥78 Safari≥14 Edge≥88
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        远程登录弹性云主机时,对浏览器版本的要求
      • 变更规格通用操作
        变更须知 弹性云主机规格(CPU或内存)变小,会影响弹性云主机的性能。 对于部分类型的弹性云主机,暂不支持规格变更操作。实例类型章节列举了提供的云主机类型,并对每种云主机类型的功能、使用进行介绍,具体请以各类型云主机的“使用须知”为准。 当云硬盘状态为“正在扩容”时,不支持变更所挂载的弹性云主机规格。 Windows操作系统的弹性云主机,执行变更过个操作前建议您参考磁盘脱机怎么办?修改Windows操作系统SAN策略,避免变更规格后磁盘处于脱机状态。 变更前准备 变更规格后,可能会出现网卡漂移现象,如果对网卡有依赖,请在变更规格前做如下操作: Linux系统: 在云主机中执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件 rm fr /etc/udev/rules.d/netpersistent.rules rm fr /etc/udev/rules.d/persistentnet.rules Windows系统: 在云主机中删除如下注册表下的目录。 HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged 图 注册表 步骤1:变更规格 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击“操作”列下的“更多 > 变更规格”。 系统进入“云主机变更规格”页面。 4. 根据界面提示,选择变更后的弹性云主机类型、vCPU和内存。 变更规格前请先将云主机关机。 5. 单击“确定”。 6. 确认变更后的配置无误后,阅读并勾选同意服务协议,单击“提交申请”。 7. 查询规格是否变更成功。 申请变更规格后,可以通过“异常任务”栏查看规格是否变更成功。 a. 查看控制台是否显示“异常任务”栏,查看操作请参见查看失败任务。 是,执行7.b。 否,变更规格成功。 b. 打开“异常任务”,根据弹性云主机的“名称/ID”、“操作时间”和“任务”,确认列表中是否有刚刚执行的变更规格任务。 是,变更规格失败,失败原因请参见后续处理。 否,变更规格成功。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        变更规格通用操作
      • 价格说明
        本文主要介绍价格说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索。 但云审计提供的事件文件转储功能需要使用对象存储服务,会产生对象存储服务费用,相关费用信息请参考对象存储服务文档。
        来自:
        帮助文档
        云审计
        计费说明
        价格说明
      • IAM权限及用户管理
        组别 职能 权限 管理人员组 负责人员及资源的管理,进行权限分配、资源调配等。 内置的“ros admin”权限,审批并执行资源变更 开发人员组 需要使用弹性云主机、云硬盘、虚拟私有云等资源,会进行资源的申请及管理。 内置的“ros no execute”即申请权限,资源的新建、变更等的申请
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        IAM权限及用户管理
      • 绑定网卡
        本节介绍如何为下一代防火墙绑定新的网卡。 开通下一代防火墙原子能力时,对应原子能力配置的云主机默认只有一张网卡,该网卡为管理口网卡。为了承载业务流量,需要为下一代防火墙对应的云主机添加新的弹性网卡作为业务流量通道。具体绑定的网卡数量根据实际业务网络规划而定。 前提条件 已购买下一代防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,进入云等保专区的下一代防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定网卡”。 4. 绑定网卡。 根据资源所在区域,绑定网卡的步骤略有不同,云等保专区支持的区域请参见支持的区域。 一类节点区域: 1. 在弹出的“绑定弹性网卡”窗口中,上方展示当前资源已有网卡,在下方列表中选择需要绑定的网卡。 若没有可绑定的网卡,单击“创建弹性网卡”,创建一个新的网卡。 2. 选择网卡后,单击“确定”,完成绑定。 二类节点区域: 单击“绑定网卡”后,会进入对应云主机详情页面。在该页面为云主机绑定网卡,详细操作请参见添加网卡。 5. 重启云主机。 当绑定网卡后,需要重启云主机资源使绑定的网卡生效。 注意 重启会导致服务中断,且重启过程中无法执行其他操作,请在业务空闲时进行重启。 1. 在目标资源的操作列,单击“更多 > 重启”,重启云主机。 2. 在弹出的提示框中,单击“确定”,资源状态变更为“重启中”,待状态变更为“运行中”时,表示重启完成。 说明 若重启失败,可再次单击“更多 > 重启”重试。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        绑定网卡
      • 绑定网卡
        本节介绍如何为Web应用防火墙绑定新的网卡。 开通Web应用防火墙原子能力时,对应原子能力配置的云主机默认只有一张网卡,该网卡为管理口网卡。为了承载业务流量,需要为Web应用防火墙对应的云主机添加新的弹性网卡作为业务流量通道。具体绑定的网卡数量根据实际业务网络规划而定。 前提条件 已购买Web应用防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“Web应用防火墙”,进入云等保专区的Web应用防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定网卡”。 4. 绑定网卡。 根据资源所在区域,绑定网卡的步骤略有不同,云等保专区支持的区域请参见支持的区域。 一类节点区域: 1. 在弹出的“绑定弹性网卡”窗口中,上方展示当前资源已有网卡,在下方列表中选择需要绑定的网卡。 若没有可绑定的网卡,单击“创建弹性网卡”,创建一个新的网卡。 2. 选择网卡后,单击“确定”,完成绑定。 二类节点区域: 单击“绑定网卡”后,会进入对应云主机详情页面。在该页面为云主机绑定网卡,详细操作请参见添加网卡。 5. 重启云主机。 当绑定网卡后,需要重启云主机资源使绑定的网卡生效。 注意 重启会导致服务中断,且重启过程中无法执行其他操作,请在业务空闲时进行重启。 1. 在目标资源的操作列,单击“更多 > 重启”,重启云主机。 2. 在弹出的提示框中,单击“确定”,资源状态变更为“重启中”,待状态变更为“运行中”时,表示重启完成。 说明 若重启失败,可再次单击“更多 > 重启”重试。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        绑定网卡
      • IP白名单管理
        关系数据库SQL Server支持设置IP白名单,强化数据库的安全访问管理。 关系数据库SQL Server支持设置IP白名单,强化数据库的安全访问管理。 注意事项 不在IP白名单范围内的访问将被拒绝。 建议订购页勾选将子网加入白名单范围,以便开通后同VPC内的其他机器可以访问数据库。 除了设置IP白名单,您还需要关注安全组规则设置,如果安全组规则未放通数据库端口的访问,则即使加入IP白名单也无法访问。 在IP白名单范围内,源IP必须能够与数据库实例所在的网络相互通信,才能访问。 跨VPC等场景即使加入IP白名单因为无法访问,因为VPC之间是隔离的。 0.0.0.0/0表示放开所有IP访问(注意:同VPC或者弹性公网IP访问)。 127.0.0.1表示不允许实例被外部访问(注意:实例内部集群不受影响)。 如果实例绑定了弹性IP,需要将访问弹性IP的源端地址的公网IP配置进白名单。(源端地址的公网IP指访问弹性IP对应机器的公网出口IP,可通过搜索引擎查询IP地址获取)。 修改白名单针对新连接即时生效。 清空白名单分组将被重置为127.0.0.1。 创建白名单分组 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 点击【白名单与安全组】,点击【创建白名单】。 5. 填写分组名称,同一个实例内分组名称要求唯一, 同时要求长度为120,允许字母数字中划线下划线。 6. 填写IP白名单,一个分组内支持填写多个IP或网段,多个IP或网段通过英逗号分隔。比如:192.168.1.2,192.168.0.1/24。 7. 点击【确定】,创建白名单分组。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据安全
        IP白名单管理
      • 支持的监控指标(企业版VPN)
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) tunnelaveragelatency 隧道往返平均时延 VPN网关与对端网关之间隧道的往返平均时延。 0~5000 ms VPN连接 1分钟 tunnelmaxlatency 隧道往返最大时延 VPN网关与对端网关之间隧道的往返最大时延。 0~5000 ms VPN连接 1分钟 tunnelpacketlossrate 隧道丢包率 VPN网关与对端网关之间隧道的丢包率。 0~100 % VPN连接 1分钟 linkaveragelatency 链路往返平均时延 VPN网关与对端网关之间链路的往返平均时延。 0~5000 ms VPN连接 1分钟 linkmaxlatency 链路往返最大时延 VPN网关与对端网关之间链路的往返最大时延。 0~5000 ms VPN连接 1分钟 linkpacketlossrate 链路丢包率 VPN网关与对端网关之间链路的丢包率。 0~100 % VPN连接 1分钟 connectionstatus VPN连接状态 展示VPN连接的通断状态。 0:未连接状态 1:连接状态 2:未知状态 0,1,2 VPN连接 1分钟 recvpktrate 接收包速率 平均每秒接收的数据包数量。 ≥ 0 pps VPN连接 1分钟 sendpktrate 发送包速率 平均每秒发送的数据包数量。 ≥ 0 pps VPN连接 1分钟 recvrate 接收速率 平均每秒接收流量。 0~1Gbit/s VPN连接 1分钟 sendrate 发送速率 平均每秒发送流量。 0~1Gbit/s VPN连接 1分钟 sasendpktrate SA发送包速率 平均每秒发送的数据包数量 ≥ 0 pps VPN连接SA 1分钟 sarecvpktrate SA接收包速率 平均每秒接收的数据包数量 ≥ 0 pps VPN连接SA 1分钟 sarecvrate SA接收速率 平均每秒接收流量 0~1Gbit/s VPN连接SA 1分钟 sasendrate SA发送速率 平均每秒发送流量 0~1Gbit/s VPN连接SA 1分钟
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        支持的监控指标(企业版VPN)
      • 流量镜像的配额限制
        配额项目 默认配额 申请扩大配额 单个镜像会话可关联的镜像源数量 10个 可通过工单,申请更多配额 单个镜像源可被关联的镜像会话数量 3个 不支持修改 单个镜像会话可关联的镜像目的数量 1个 不支持修改 单个镜像目的可被关联的镜像会话数量 镜像目的为云服务器网卡时:10个 镜像目的为弹性负载均衡时:200个 不支持修改 单个镜像会话可关联的筛选条件数量 1个 不支持修改 单个筛选条件可被关联的镜像会话数量 1000个 不支持修改 单个筛选条件可添加的规则数量 入方向规则:10个 出方向规则:10个 不支持修改 一个用户在单个区域可创建的镜像会话数量 20000个 不支持修改
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像的配额限制
      • 集群概述
        CCE集群类型 云容器引擎CCE深度整合高性能的计算、网络、存储等服务,支持多可用区(Available zone,简称AZ)容灾等技术构建高可用Kubernetes集群。 CCE已支持创建Kubernetes集群。 混合集群:支持虚拟机与裸金属服务器、GPU虚拟机等异构节点的混合部署,基于高性能网络模型提供全方位、多场景、安全稳定的容器运行环境。 注意 在创建、删除、扩容和缩容集群的操作中,请不要在统一身份认证服务(IAM)中执行权限变更或修改的操作,可能会导致创建、删除、扩容和缩容集群执行失败。 CCE节点的容器网络会使用一个网段作为容器网络的网段,该网段在创建集群时可配置,默认为172.16.0.0/16;docker服务也会默认创建一个docker0的网桥,docker0的默认地址为172.17.0.1。创建集群时,请确保集群中VPC(虚拟私有云)所在的网段不能和上述两个网段重复。使用VPC的对等连接功能时,对端的VPC也不能和上述两个网段重复。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群概述
      • 数据库存储
        本章节内容主要介绍数据库存储 文档数据库服务存储的存储配置是什么 文档数据库服务存储采用云硬盘,具体情况请参考《云硬盘用户指南》。 文档数据库服务的备份数据存储采用对象存储服务,不占用用户购买的数据库空间。关于文档数据库实例存储的硬件配置,请参见《对象存储服务用户指南》。 数据超过了文档数据库实例的最大存储容量怎么办 如果您的应用程序所需的存储容量超过最大分配量,解决措施如下: 扩容存储空间。 社区版集群实例增加shard节点。 哪些内容会占用购买的文档数据库实例空间 以下内容占用购买的文档数据库实例空间: 除备份数据以外的用户正常的数据。 文档数据库实例正常运行所需的数据,比如系统数据库、数据库回滚日志、索引等。 文档数据库服务产生的日志输出文件,这些文件会保证文档数据库实例正常稳定地运行。比如oplog文件,默认占磁盘空间的10%,且不可修改oplog大小。 申请的文档数据库实例磁盘空间会有哪些系统开销 您申请的磁盘空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库存储
      • 自定义词库管理
        本文为您介绍如何在云搜索服务控制台创建并修改自定义词库。 天翼云云搜索服务内置增强型IK分词插件,已进行中文分词增强,支持上传自定义词库,助力企业构建更精准、灵活的中文检索能力。 使用限制 词库数量及大小限制:词库支持增加主词分词词库和停用词词库,单个上传的词库文件大小不超过5MB。 上传词库格式:仅支持txt格式的文件。 使用前提 已在云搜索服务同资源池的对象存储中开通并上传词库文件,并对该文件开启“公共读”权限。 词库生效期间,需要保持词库文件在对象存储中存在,否则会导致云搜索服务拉取词库文件失败,分词错误的情况。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表界面。 2. 点击实例名称,进入实例详情页,点击“自定义词库”。没有设置自定义词库时,实例使用默认词库。 3. 在需要进行配置词库行点击“配置”,将对象存储文件地址输入,点击上传词库。 4. 词库上传成功后,实例会对对应的自定义词库进行配置,配置期间实例将会重启,请在业务闲时操作。 5. 更新词库成功后,新词库大约2分钟生效,如需要更新词库文件,请在对应行点击“更新”,词库为覆盖更新;如需停用指定词库,请在对应行点击“停用”,停用后对应词库使用默认词库。更新词库文件和停用词库都会带来实例重启,请在业务闲时操作。新词库添加后,仅支持对新创建的索引进行分词,存量索引不会基于该词库进行重新分词。如需重新分词,请对目标索引进行重建索引。 6. 词库热更新:云搜索服务支持词库热更新,您只需更新自定义词库文件内的分词内容,并更新对象存储内的词库文件(保持文件名不变),即可实现词库热更新。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        自定义词库管理
      • 使用云原生网关和应用服务网格实现全链路灰度发布
        添加服务到云原生网关 基于新添加的云容器引擎服务来源,我们添加服务到云原生网关用于路由访问;选择服务管理菜单> 添加服务 >云容器引擎服务来源,选择服务部署的命名空间,可以看到我们已经部署的app1、app2、app3应用,这里我们只需要添加入口的app1应用即可。 配置服务标签 在服务列表页可以看到新添加的app1服务,选择管理 进入服务管理页面,最下方可以看到版本管理。云原生网关会获取服务的标签信息,并根据标签配置不同的服务子集(类似服务网格中目标规则中的subset)。我们根据服务的version标签配置base和test两个版本,如下图: 云原生网关配置路由规则 在云原生网关控制台选择路由管理 > 添加路由,配置appversiontag头部匹配base时路由到app1的base版本,匹配test时路由到app1的test版本,如下图: 再次访问应用可以看到带上appversiontag: test头部访问总是请求到app1的test版本,带上appversiontag:base头部访问总是请求到app1的base版本;但是还是会访问到app2和app3的多版本。 配置流量标签 我们需要再部署针对应用的TraficLabel以及虚拟服务和目标规则资源,此部分参考全链路灰度部分,这里不需要部署针对Ingress网关的流量标签资源。
        来自:
        帮助文档
        应用服务网格
        最佳实践
        使用云原生网关和应用服务网格实现全链路灰度发布
      • 管理共享磁盘
        本文主要介绍 管理共享磁盘 如何使用VBD和SCSI共享磁盘? 您可以创建VBD类型的共享磁盘和SCSI类型的共享磁盘。建议将共享磁盘挂载至位于同一个反亲和性云主机组内的ECS,以提高业务可靠。 VBD类型的共享磁盘:创建的共享磁盘默认为VBD类型,该类型磁盘可提供虚拟块存储设备,不支持SCSI锁。当您部署的应用需要使用SCSI锁时,则需要创建SCSI类型的共享磁盘。 SCSI类型的共享磁盘:SCSI类型的共享磁盘支持SCSI锁。 说明 为了提升数据的安全性,建议您结合云主机组的反亲和性一同使用SCSI锁,即将SCSI类型的共享磁盘挂载给同一个反亲和性云主机组内的ECS。 如果ECS不属于任何一个反亲和性云主机组,则不建议您为该ECS挂载SCSI类型的共享磁盘,否则SCSI锁无法正常使用并且则会导致您的数据存在风险。 反亲和性和SCSI锁的相关概念: 云主机组的反亲和性:ECS在创建时,将会分散地创建在不同的物理主机上,从而提高业务的可靠性。 SCSI锁的实现机制:通过SCSI Reservation命令来进行SCSI锁的操作。如果一台ECS给磁盘传输了一条SCSI Reservation命令,则这个磁盘对于其他ECS就处于锁定状态,避免了多台ECS同时对磁盘执行读写操作而导致的数据损坏。 云主机组和SCSI锁的关系:同一个磁盘的SCSI锁无法区分单个物理主机上的多台ECS,因此只有当ECS位于不同物理主机上时才可以支持SCSI锁,因此建议您结合云主机组的反亲和性一起使用SCSI锁命令。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        管理共享磁盘
      • 购买N100实例
        本文介绍如何购买云防火墙(原生版)N100实例。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“立即开通”,进入云防火墙(原生版)订购页面。 4. 配置基本信息。 参数名称 参数说明 区域 选择购买云防火墙(原生版)的区域。 可用区 选择购买云防火墙(原生版)的可用区,默认为随机分配。 商品类型 此处选择N100。 版本选择 目前仅支持“高级版”。 虚拟私有云 该下拉选项中展示您在该地域的所有VPC,选择您需要防护的VPC。 由于一个VPC只能购买一个VPC配额,因此已经购买配额的VPC不能重复进行购买。 云防火墙部署子网 可以下拉选择用户该VPC中的子网,展示子网ID和子网网段。 需要在防护的VPC中创建一个子网掩码不大于28的子网网段,在此处选择该子网,用于云防火墙的部署,并确保该子网中不进行任何业务配置,只用于云防火墙的部署。 云防火墙名称 系统会自动为您生成一个名称,您也可以自定义。 名称只能由数字、字母、组成,不能以数字和开头、以结尾,且长度为2~63字符。 部署架构 支持“单机”和“主备”两种架构。 公网流量处理能力 公网流量处理能力是指云防火墙可防护的互联网边界流量峰值,建议与您业务的公网带宽保持一致。 说明 支持选择100 Mbps、200 Mbps、2 Gbps,暂不支持扩容。 5. 配置承载云防火墙N100实例的云主机规格。 参数 说明 规格 根据所选公网流量处理能力,最低规格要求如下: 100 Mbps:规格大于等于2U4G,基准带宽大于等于100 Mbps。 200 Mbps:规格大于等于2U4G,基准带宽大于等于200 Mbps。 2 Gbps:规格大于等于4U8G,基准带宽大于等于2 Gbps。 注意 如果所选云主机规格低于最低规格要求,则可能会影响云防火墙性能。 购买数量 购买数量根据所选部署架构进行确定,不支持修改。 部署架构选择“单机”时,云主机“购买数量”为1。 部署架构选择“主备”时,云主机“购买数量”为2。 6. 为云防火墙N100实例的云主机绑定弹性IP。可以使用已有的弹性IP,或者单击“购买”,购买新的弹性IP。 部署架构选择“单机”时,只需要1个弹性IP。 部署架构选择“主备”时,需要2个弹性IP。 7. 选择“购买时长”,可拖动时间轴设置购买时长。 8. 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 9. 参数配置完成后,单击“立即购买”。 10. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,单击“立即购买”。 11. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        N100快速入门
        购买N100实例
      • VPC流日志概述
        本文主要介绍VPC流日志功能及使用限制。 使用场景 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。 通过流日志功能,可以满足以下业务场景的需求: 监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。 监控网络实例的流量情况,可以进行网络攻击分析等。 用于判断网络接口上出入流量的方向。 系统采集流日志数据不会影响您实际网络的吞吐量或者时延等,您可以根据需求创建或者删除流日志,不会对实际运行的网络造成任何风险。 注意 VPC流日志功能本身是免费的,但需要为使用过程中用到的其他云资源付费。例如,流日志数据存储在云日志服务中,将按云日志服务的标准收费,详情请参考云日志服务用户指南。 说明 VPC流日志功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州, 重庆重庆,陕西西安2,上海上海4,贵州贵州,湖南长沙2,福建福州,浙江杭州,湖北武汉2,四川成都3,江西南昌 VPC流日志数据说明 您可以为网卡、子网、虚拟私有云创建流日志。如果流日志的采集对象是子网或者虚拟私有云,则会监控子网或者虚拟私有云内的每个网络接口。 被监控的网络接口的流量将会被采集,生成流日志数据,流日志数据中包括流量的网卡ID,源地址、目的地址、源端口、目标端口以及数据包大小等字段。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        VPC流日志概述
      • 通过mongodump和mongorestore工具迁移数据
        本章节将介绍mongodump和mongorestore工具的使用方法 mongodump和mongorestore是MongoDB客户端自带的备份恢复工具。您可以在本地设备或ECS中安装MongoDB客户端,通过mongodump和mongorestore工具将自建MongoDB数据库或其他云数据库MongoDB迁移至天翼云DDS实例。 使用须知 mongodump和mongorestore工具仅支持全量数据迁移。为保障数据一致性,迁移操作开始前请停止源数据库的相关业务,并停止数据写入。 建议您尽量选择在业务低峰期迁移数据,避免在迁移过程中对业务造成影响。 不支持迁移系统库admin和local。 确保源库中系统库admin和local没有创建业务集合,如果已经有业务集合,必须在迁移前将这些业务集合从admin和local库中迁移出来。 导入数据之前,确保源端有必要的索引,即在迁移前删除不需要的索引,创建好必要的索引。 如果选择迁移分片集群,必须在目标库创建好要分片的集合,并配置数据分片。同时,迁移前必须要创建好索引。 如果使用mongodump工具备份失败(示例:备份进度至97%时报错),建议您尝试增大虚拟机磁盘空间,预留部分冗余空间,再重新执行备份。 客户侧使用的是rwuser帐号,仅支持操作客户业务库表。所以,在使用时建议指定库和表,仅对业务数据执行导入导出。不指定库表,全量进行导入导出,可能会遇到权限不足的问题。 前提条件 准备弹性云服务器或可访问DDS的设备。 − 通过内网连接文档数据库实例,需要创建并登录弹性云服务器,请参见创建弹性云服务器和登录弹性云服务器。 − 通过公网地址连接文档数据库实例,需具备以下条件。 为实例中的节点绑定公网地址,保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问DDS的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 说明 MongoDB客户端会自带mongodump和mongorestore工具。 MongoDB客户端版本须和实例相匹配,若版本不匹配则会有兼容性问题出现。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongodump和mongorestore工具迁移数据
      • 续订
        本节为您介绍如何续订云安全中心。 为避免云安全中心实例到期后,服务自动停止,需要在实例到期前进行手动续费,或设置到期自动续费。 到期说明 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 保留期内,平台会冻结云安全中心的服务,用户配置的各类数据会继续生效,但用户无法访问云安全中心。 保留期满,用户若仍未续费,平台会清除实例资源,用户原有的配置信息将会被删除,同时云安全中心将不再获取第三方日志、用户云上资产等信息。 续订说明 在购买云安全中心时,支持勾选并同意“自动续订”,则在服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 若购买云安全中心时勾选了“自动续订”,系统将会默认设置续费周期:按月购买,自动续费周期默认为3个月;按年购买,自动续费周期默认为1年。如需要修改自动续费周期,可进入天翼云“费用中心”,进入“订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期。 手动续订 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”。 3. 在左侧导航栏,选择“已购资源”。 4. 在当前实例信息展示界面,点击“续订”。 5. 在“续订管理”操作界面,可以根据需要进行“手动续订”或者“开通自动续订”。 6. 点击“手动续订”后,进入手动续订页面。 7. 选择续订时长,确认续订时长、续订金额后,单击“确定提交”提交续订订单。 8. 在订单页完成订单确认并支付,付费成功后,续订生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        续订
      • 添加服务域名
        配置项 说明 域名 填写需要接入边缘安全加速平台安全与加速服务的域名,包括精确域名(例如www.ctyun.cn)或者泛域名(例如.ctyun.cn)。 若服务区域选择“中国内地”或者“全球”,域名需要完成ICP备案并且域名需要进行 服务区域 若所订购套餐的服务区域为“全球”,则可指定域名的服务区域: 仅需加速中国内地用户请选择“中国内地”。 仅需加速全球(不含中国内地)用户请选择“全球(不含中国内地)”。 同时加速中国内地和全球(不含中国内地)用户请选择“全球”。 若所订购套餐的服务区域不是“全球”,则服务区域不可配置。 IPv6开关 新增域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘云节点,如果要解决IPv6天窗问题(提升二、三级链接IPv6支持度)需要订购高级版以上版本,通过 源站 支持IP或域名,支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 注意:源站域名不能与加速域名相同,否则会造成循环解析,导致无法回源。 回源协议 指边缘云节点回源站请求资源时使用的协议。配置该功能后,边缘云节点将根据指定的协议回源。 HTTP:边缘云节点以HTTP协议回源。 HTTPS:边缘云节点以HTTPS协议回源。 跟随协议:客户端以HTTP或HTTPS协议请求边缘云节点,边缘云节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 回源端口 源站端口,是指源站接收用户请求时所用的端口,一般http协议和https协议使用不同的源站端口。 如果跟随请求端口回源开关置为开启,则会使用请求服务端口回源。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,默认值为加速域名。 当您的源站有多个站点,且需要回源的站点不是加速域名对应的站点时,您需要配置回源HOST,在回源过程中会根据HOST信息去对应站点获取资源。 Https开关 支持开启和关闭HTTPS,如果开启HTTPS协议,需要上传HTTPS证书。 缓存设置 您可以设置缓存过期时间,指源站资源在边缘节点缓存的时长,达到预设时间,资源将会被边缘云节点标记为缓存过期。 默认配置如下: 静态加速:默认开启,关闭后将全部文件不缓存,无法享受缓存加速能力。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        添加服务域名
      • 安装并配置Cloudbase-Init工具
        配置CloudbaseInit工具 1. 在CloudbaseInit安装路径下的配置文件“C:Program FilesCloudbase SolutionsCloudbaseInitconfcloudbaseinit.conf”中执行以下操作: a. 在配置文件最后一行,增加配置项“netbioshostnamecompatibilityfalse”,使Windows系统的hostname长度支持到63个字符。 说明: NetBIOS长度受Windows系统本身的限制还只支持小于等于15个字符。 b. 增加配置项“metadataservicescloudbaseinit.metadata.services.httpservice.HttpService”,配置agent访问OpenStack数据源。 c. (可选)增加如下配置项,配置获取metadata的重试次数和间隔。 retrycount40 retrycountinterval5 d. (可选)增加如下配置项,防止Windows添加默认路由导致metadata网络不通。 [openstack] addmetadataprivateiprouteFalse e. (可选)当CloudbaseInit为0.9.12及以上版本时,用户可以自定义配置密码长度。 操作方法:修改配置项“userpasswordlength”的值,完成密码长度的自定义配置。 f.(可选)选择密码注入方式首次登录时,系统默认强制用户修改登录密码,若用户根据个人意愿,不需要修改首次登录使用的密码时,可关闭此功能。 操作方法:增加配置项“firstlogonbehaviourno”。 2. 为了防止镜像中DHCP租期过长导致创建的云主机无法正确的获取地址,用户需要释放当前的DHCP地址。 在Windows命令行中,执行以下命令释放当前的DHCP地址。 ipconfig /release 说明: 此操作会中断网络,对云主机的使用会产生影响。当云主机再次开机后,网络会自动恢复。 3. 使用Windows操作系统云主机制作镜像时,需修改云主机SAN策略为OnlineAll类型。否则可能导致使用镜像创建云主机时磁盘处于脱机状态。 Windows操作系统SAN策略分为三种类型:OnlineAll、OfflineShared、OfflineInternal Windows操作系统SAN策略类型 类型 说明 :: OnlineAll 表示所有新发现磁盘都置于在线模式。 OfflineShared 表示所有共享总线上(比如FC、ISCSI)的新发现磁盘都置于离线模式,非共享总线上的磁盘都置于在线模式。 OfflineInternal 表示所有新发现磁盘都置于离线模式。 a. 运行cmd.exe,执行以下命令,使用DiskPart工具来查询云主机当前的SAN策略。 diskpart b. 执行以下命令查看云主机当前的SAN策略。 san 如果SAN策略为OnlineAll,请执行exit命令退出DiskPart。 否,请执行步骤3.c。 c. 执行以下命令修改云主机SAN策略为OnlineAll。 san policyonlineall
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        安装并配置Cloudbase-Init工具
      • 1
      • ...
      • 40
      • 41
      • 42
      • 43
      • 44
      • ...
      • 587
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性伸缩服务 AS

      训推服务

      应用托管

      科研助手

      智算一体机

      知识库问答

      人脸属性识别

      推荐文档

      加入会议

      变更规格通用操作

      安装网页防篡改集中管理中心

      邀请参会方

      天翼云进阶之路④:多网卡绑定

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号