爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云数据库网关_相关内容
      • 权限管理
        本节介绍了云数据库GaussDB 的权限管理。 如果您需要对购买的云数据库GaussDB 资源,为企业中的员工设置不同的访问权限,为达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库GaussDB 服务的其它功能。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有云数据库GaussDB openGauss版的使用权限,但是不希望他们拥有删除云数据库GaussDB 等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库GaussDB openGauss版,但是不允许删除云数据库GaussDB openGauss版的权限,控制他们对云数据库GaussDB openGauss版资源的使用范围。 云数据库GaussDB 权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库GaussDB 部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库GaussDB 时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云数据库GaussDB 服务,管理员能够控制IAM用户仅能对某一类数据库资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 云数据库GaussDB 的所有系统权限。 策略名称 描述 类别 云数据库GaussDB FullAccess 云数据库 云数据库GaussDB 服务的所有执行权限。 系统策略 云数据库GaussDB ReadOnlyAccess 云数据库 云数据库GaussDB 服务的只读访问权限。 系统策略 云数据库GaussDB 常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 云数据库GaussDB FullAccess 云数据库GaussDB ReadOnlyAccess 创建云数据库GaussDB实例 √ x 删除云数据库GaussDB实例 √ x 查询云数据库GaussDB实例列表 √ √ 常用操作与对应授权项 操作名称 授权项 备注 创建数据库实例 gaussdb:instance:creategaussdb:param:list 界面选择VPC、子网、安全组需要配置:vpc:vpcs:listvpc:vpcs:getvpc:subnets:getvpc:securityGroups:get创建加密实例需要在项目上配置:kms:cmk:getkms:cmk:list操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 规格变更 gaussdb:instance:modifySpec 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 扩容节点 gaussdb:instance:modifySpec 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 磁盘扩容 gaussdb:instance:modifySpec 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 重启数据库实例 gaussdb:instance:restart 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 删除数据库实例 gaussdb:instance:delete 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 查询数据库实例列表 gaussdb:instance:list 无 实例详情 gaussdb:instance:list 实例详情界面展示VPC、子网、安全组,需要对应配置vpc::get和vpc::list。显示磁盘已使用大小,需要配置ces::list。 修改数据库实例密码 gaussdb:instance:modify 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 修改实例名称 gaussdb:instance:modify 无 绑定/解绑公网IP gaussdb:instance:modify 界面列出公网IP需要配置:vpc:publicIps:getvpc:publicIps:list操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 创建参数模板 gaussdb:param:creategaussdb:param:list 无 修改参数模板 gaussdb:param:modify 无 获取参数模板列表 gaussdb:param:list 无 应用参数模板 gaussdb:param:apply 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create 删除参数模板 gaussdb:param:delete 无 创建手动备份 gaussdb:backup:create 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 获取备份列表 gaussdb:backup:list 无 修改备份策略 gaussdb:instance:modifyBackupPolicy 无 删除手动备份 gaussdb:backup:delete 操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create" 恢复到新实例 gaussdb:instance:create 界面选择VPC、子网、安全组需要配置:vpc:vpcs:listvpc:vpcs:getvpc:subnets:getvpc:securityGroups:get操作失败上报事件监控需要配置:"ces:alarmsOnOff:put""ces:alarms:create 查询项目标签 gaussdb:tag:list 无 批量添加删除项目标签 gaussdb:instance:dealTag 无 修改配额 gaussdb:quota:modify 无
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        权限管理
      • 配置密码策略
        本章节主要介绍翼MapReduce的配置密码策略操作。 操作场景 根据业务安全需要,管理员可以在FusionInsight Manager设置密码安全规则、用户登录安全规则及用户锁定规则。 须知 密码策略涉及用户管理的安全性,请根据企业安全要求谨慎修改,否则会有安全性风险。 修改密码策略之后,再修改用户密码,此时新的密码策略才会生效。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 安全策略 > 密码策略”。 3. 具体参数参见下表。 密码策略参数说明 参数名称 描述 最小密码长度 密码包含的最小字符个数,取值范围为8~32。默认值为“8”。 字符类型的数目 密码字符包含大写字母、小写字母、数字、空格和特殊符号(包含~!?,.:;'(){}[]/<>@ $%^&+ 密码连续错误次数 用户输入错误密码超过配置值后将锁定,取值范围为3~30。默认值为“5”。 用户锁定时间(分钟) 满足用户锁定条件时,用户被锁定的时长,取值范围为5~120。默认值为“5”。 密码有效期(天) 密码有效使用天数:取值范围0~90,0表示永久有效,默认值为“90”。 重复使用规则 修改密码时,不允许使用最近N次使用过的密码,N1~5,默认为“1”。此策略只影响“人机”用户。 密码失效提前提醒天数 密码失效提前提醒天数:表示提醒密码失效到密码真正失效的天数。提前一段时间提醒密码即将失效。设置后,若集群时间和该用户密码失效时间的差小于该值,则说明用户进入密码失效提醒期。用户登录FusionInsight Manager界面时会提示用户密码即将过期,是否需要修改密码。取值范围为“0”“X”,(“X”为密码有效期的一半,向下取整)。“0”表示不提醒,默认值为“5”。 认证失败次数重置时间间隔(分钟) 密码输入错误次数保留的时间间隔,取值范围为0~1440。“0”表示永远有效,“1440”表示1天。默认值为“5”。 4. “确定”保存配置。修改密码策略之后,再修改用户密码,此时新的密码策略才会生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        安全策略
        配置密码策略
      • 创建手动备份
        关系数据库MySQL版支持为正常运行的主实例创建手动备份。您可以选择手动做全量备份和部分的库表备份,然后通过手动备份恢复数据,从而保证数据可靠性。本文介绍关系数据库 MySQL版产品如何创建手动备份。 前提条件 实例状态为运行中。 约束限制 实例中表的数量会影响备份速度,表数量建议上限为50万。 备份效率与实例数据量大小成正比。 全量备份时,会连接备份所属的实例,校验该实例的状态。如果校验存在以下两种情况,则校验不通过,会自动进行校验重试。如果重试结束后,仍然无法满足,则备份失败: 备份所属的实例正在执行DDL操作。 从备份所属的实例获取备份锁失败。 影响 单机实例在备份会影响数据库性能,建议您配置在业务量较小时执行备份或升级实例为主备实例。 单机实例中的慢SQL会阻碍备份操作导致备份失败,若您有较大SQL需要执行,建议您避免在此时间进行实例备份或升级实例为主备实例。 备份空间不足会导致备份失败,此时建议您进行备份空间扩容。 操作步骤 注意 手动备份的文件,也会按照自动清理策略被清理,如有重要数据,请增多保留天数或及时做好数据保存,以免被系统清理。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签。 5. 单击创建备份。 6. 在创建备份 面板中,设置备份参数,然后单击提交。 备份类型 :支持选择物理备份或者逻辑备份,如果选择逻辑备份,则需要配置相关的参数,更为详细的逻辑备份内容可参见逻辑备份。(仅部分资源池支持逻辑备份,具体以页面实际展示为准。) 备份方式 :支持选择全量备份或者库表备份,如果选择库表备份,则需要选择需要备份的库表,更为详细的库表备份内容可参见库表备份。 备份名称:名称长度在4位到64位之间,不区分大小写,可以包含中文、字母、数字、中划线或下划线,不能包含其他特殊字符。 描述 :不能超过256位,且不能包含特殊字符 > ! 备份管理,进入基础备份列表页面,管理备份文件。 方式二: 1. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。 2. 单击实例名称,进入实例基本信息页面。 3. 单击备份恢复,进入基础备份列表页签,管理备份文件。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        创建手动备份
      • 灾难恢复能力等级
        本文为您介绍云容灾满足的灾难恢复能力等级。 根据国家标准《信息系统灾难恢复规范》GB/T 209882007,灾难恢复能力等级示例如下表所示: 灾难恢复能力等级 等级名 RTO RPO 1 基本支持 2天以上 1天至7天 2 备用场地支持 24小时以上 1天至7天 3 电子传输和部分设备支持 12小时以上 数小时至1天 4 电子传输及完整设备支持 数小时至2天 数小时至1天 5 实时数据传输及完整设备支持 数分钟至2天 0到30分钟 6 数据零丢失和远程集群支持 数分钟 0 云容灾为云主机提供跨可用区的容灾保护能力,支持数据实时复制,RPO可达秒级、RTO可达分钟级,满足国标容灾等级5级要求。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        灾难恢复能力等级
      • 使用ECX部署OpenClaw(1)
        使用WebUI进行配置(本地访问方式,推荐) 1、使用本地PC,打开终端软件,执行以下命令,并输入虚拟机密码远程访问WebUI。 shell ssh N L 18789:127.0.0.1:18789 @ 说明 1. 请将 替换为部署OpenClaw服务实例的登录用户名。 2. 请将 替换为部署OpenClaw服务实例的公网IP地址。 2、获取OpenClaw中网关gateway的token。 登录虚拟机,执行以下命令查看openclaw.json文件,获取OpenClaw网关gateway的token配置。 shell cat ~/.openclaw/openclaw.json 找到gateway的token配置。 3、浏览器打开以下网址,登录webUI。 shell token> 说明 请将 替换为OpenClaw网关gateway的token配置。
        来自:
      • 运行SparkSubmit作业
        本章节主要介绍在翼MR集群的后台如何提交一个新的Spark作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。 前提条件 用户已经将运行作业所需的程序包和数据文件上传至HDFS系统中。 通过后台提交作业 例如安装路径为“/usr/local/spark3”。具体以实际为准。 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 集群默认开启Kerberos认证,执行以下命令认证当前用户。 示例: klist kt /etc/security/keytabs/spark.keytab 获取spark.keytab的principalname kinit kt /etc/security/keytabs/spark.keytab spark.keytab的principalname 7. 执行如下命令运行计算圆周率作业。 sparksubmit master yarn deploymode client queue default class org.apache.spark.examples.SparkPi /usr/local/spark3/examples/jars/sparkexamples2.123.2.2.jar 100
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行SparkSubmit作业
      • 运行MapReduce作业
        本章节主要介绍在翼MapReduce集群的后台提交新的MapReduce作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。 前提条件 用户已经将运行作业所需的程序包和数据文件上传至HDFS系统中。 通过后台提交作业 例如安装路径为“/usr/local/hadoop3”。具体以实际为准。 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 集群默认开启Kerberos认证,执行以下命令认证当前用户。 示例: klist kt /etc/security/keytabs/hdfs.keytab 获取keytab的principalname kinit kt /etc/security/keytabs/hdfs.keytabx0005 keytab的principalname 7. 执行如下命令运行Example的wordcount作业。 hadoop jar /usr/local/hadoop3/share/hadoop/mapreduce/hadoopmapreduceclientjobclient3.3.3tests.jar TestDFSIO Ddfs.replication1 write nrFiles 100 fileSize 100MB
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行MapReduce作业
      • 自定义x-request-id操作插件
        服务网格数据面使用xrequestid头部标识一个请求,默认情况下如果请求中没有该头部,网关和Sidecar会生成;如果请求带了这个头部,网关也会重写该头部。本插件用于定义xrequestid头部的生成逻辑,主要用于Ingress网关场景。 配置说明 字段 类型 是否必填 默认值 说明 generateRequestId string 否 "true" 是否生成xrequestid头部 preserveExternalRequestId string 否 "false" 是否保留外部请求带的xrequestid头部 alwaysSetRequestIdInResponse string 否 "false" 是否在应答中带上xrequestid头部
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        内置插件说明
        自定义x-request-id操作插件
      • 创建手动备份
        本文介绍RDSPostgreSQL如何创建手动备份。 操作场景 RDSPostgreSQL支持对运行正常的实例创建手动备份,在紧急情况下,需要立即进行备份可以通过手动备份。 注意 当数据库实例被删除时,RDSPostgreSQL实例的自动备份、增量备份、手动备份被同步删除。 操作方法 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 在详情页中点击备份恢复页签,进入备份恢复功能页,点击【创建备份】按钮。 7. 在弹出的页面中,填写备份名称,点击确定,提交创建备份任务,点击取消,放弃创建备份任务。 备份名称命名规则如下: 长度为1100个字符。 由数字、中文、英文、特殊字符组成。 描述限制如下: 长度限制1024个字符。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建手动备份
      • 设置可维护时间段
        本小节主要介绍设置RDSPostgreSQL实例的可维护时间段。 操作场景 您可根据实际的业务时间,设置实例的可维护时间。建议把可维护时间设置在您的业务低峰期,避免维护过程中影响您的业务使用。 注意 在实际的实例维护期间,实例状态会变更为"实例维护中",一般不影响您的数据库业务。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 在单个实例管理页面的"基本信息"中,点击"可维护时间段"的"修改"选项。 7. 在时间段选择上,选择您想要设置的时间段,并点击"确定"。 8. 等待系统更新完您实例的可维护时间后,刷新当前页面,在"实例详情"页查看修改后的"可维护时间段"。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        设置可维护时间段
      • 查询专属云中的云主机列表
        响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 errorCode String 错误码,为product.module.code三段式码 Openapi.PatternCheck.NotValid error String 错误码,为product.module.code三段式码 Openapi.PatternCheck.NotValid message String 英文描述信息 SUCCESS description String 中文描述信息 成功 returnObj Object 成功时返回的数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 currentCount Integer 当前页记录数目 1 totalCount Integer 总记录数 10 totalPage Integer 总页数 1 results Array of Objects 分页明细 results 表 results 参数 参数类型 说明 示例 下级对象 projectID String 企业项目ID 0 azName String 可用区名称 az1 attachedVolume Array of Strings 云硬盘ID列表 ["8e8f8bc8b8ad8a8e8e8888cd88888e88"] addresses Array of Objects 网络地址信息 addresses resourceID String 云主机资源ID f88bc88a88a888e8a88bf88888888888 instanceID String 云主机ID 88f888ea88ff88eca8bc888888888fe8 displayName String 云主机显示名称 xxx8888 instanceName String 云主机名称 xxx8888 osType Integer 操作系统类型,详见枚举值表 5 instanceStatus String 云主机状态,请通过状态状态枚举值查看云主机使用状态 running expiredTime String 到期时间 20230419T09:37:53Z availableDay Integer 可用(天) 100 updatedTime String 更新时间 20221019T09:37:53Z createdTime String 创建时间 20221019T09:37:53Z zabbixName String 监控对象名称 8a8fdc88b8a888bb888f8b88888c88f8 secGroupList Array of Objects 安全组信息 secGroupList privateIP String 内网ipv4地址 10.0.0.1 privateIPv6 String 内网ipv6址 888:8:8c8:8888:bee8:88d8:c8a8:888 networkCardList Array of Objects 网卡信息 networkCardList vipInfoList Array of Objects 虚拟IP信息列表 vipInfoList vipCount Integer 虚拟IP数目 1 affinityGroup Object 云主机组信息 affinityGroup image Object 镜像信息 image flavor Object 云主机规格信息 flavor onDemand Boolean 付费方式,取值范围: true:表示按量付费, false:表示包周期 true vpcName String 虚拟私有云名称 vpcxxx vpcID String 虚拟私有云ID vpcxxx8xxxxxx fixedIPList Array of Strings 内网IP ["10.0.0.1"] floatingIP String 公网IP 172.16.0.243 subnetIDList Array of Strings 子网ID列表 ["subnet0yy0yy0yyy"] keypairName String 密钥对名称 keypairxxx 表 addresses 参数 参数类型 说明 示例 下级对象 vpcName String vpc名称 vpcxxxx addressList Array of Objects 网络地址列表 addressList 表 secGroupList 参数 参数类型 说明 示例 下级对象 securityGroupID String 安全组ID sgxxxxxxxx7x securityGroupName String 安全组名称 DefaultSecurityGroup 表 networkCardList 参数 参数类型 说明 示例 下级对象 IPv4Address String IPv4地址 10.0.0.1 IPv6Address Array of Strings IPv6地址列表 ["888:8:8c8:8888:bee8:88d8:c8a8:888"] subnetID String 子网ID subnet0yy6yy2yyy subnetCidr String 子网网段信息 10.0.0.1/24 isMaster Boolean 是否主网卡,取值范围: true:主网卡, false:扩展网卡 true gateway String 网关地址 192.168.0.1 networkCardID String 网卡ID port5ttttt9tt8 securityGroup Array of Strings 安全组ID列表 ["sgxxxxxxxx7x"] 表 vipInfoList 参数 参数类型 说明 示例 下级对象 vipID String 虚拟IP的ID havipfw1kb30m78 vipAddress String 虚拟IP地址 192.168.0.58 vipBindNicIP String 虚拟IP绑定的网卡对应IPv4地址 192.168.0.62 vipBindNicIPv6 String 虚拟IP绑定的网卡对应IPv6地址 100:1:179:b400:d7ea:3e70:7966:2ba5 nicID String 网卡ID portomdlwvr4sm 表 affinityGroup 参数 参数类型 说明 示例 下级对象 policy String 云主机组策略 softaffinity affinityGroupName String 云主机组名称 group10274 affinityGroupID String 云主机组ID 682c01af1eaf400b570f05734a00619d 表 image 参数 参数类型 说明 示例 下级对象 imageID String 镜像ID b88888b8ff888888b88f8c8fbc888b88 imageName String 镜像名称 CentOS7.5.v120210303 表 flavor 参数 参数类型 说明 示例 下级对象 flavorID String 规格ID 8f8ba88888e8ea88ea8b888888dded88 flavorName String 规格名称 s7.medium.2 flavorCPU Integer VCPU 1 flavorRAM Integer 内存 2048 gpuType String GPU类型,取值范围:T4、V100、V100S、A10、A100、atlas 300i pro、mlu370s4,支持类型会随着功能升级增加 T4 gpuCount Integer GPU数目 1 gpuVendor String GPU名称 gpxxxx videoMemSize Integer GPU显存大小 4 表 addressList 参数 参数类型 说明 示例 下级对象 addr String IP地址 192.168.0.62 version Integer IP版本 4 type String 网络类型,取值范围: fixed:内网, floating:弹性公网 fixed
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        信息查询管理
        查询专属云中的云主机列表
      • 上传证书
        本文为您介绍上传证书操作流程。 操作场景 国密型VPN网关,需要上传国密证书,用于和对端网关建立IPsec连接。 普通型VPN网关,IPsec连接选择“证书认证”且用户自备证书场景,需要上传证书。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在左侧网络控制台,选择“证书管理”,进入VPN证书管理页面。 5. 在VPN证书管理页面,单击“上传证书”,进入上传证书页面,按照证书类型和提示上传证书。 普通型证书上传页面如下: 国密型证书上传页面如下: 6. 上传完成,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        证书管理
        上传证书
      • 态势感知(专业版)与其他安全服务之间的关系与区别?
        服务名称 服务类别 关联与区别 防护对象 态势感知(专业版) 安全管理 态势感知(专业版)着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 AntiDDoS流量清洗(AntiDDoS) 网络安全 AntiDDoS集中于异常DDoS攻击流量的检测和防御,相关攻击日志、防护等数据同步给态势感知(专业版)。 保障企业业务稳定性。 企业主机安全(HSS) 主机安全 HSS着手于保障主机整体安全性,检测主机安全风险,执行防护策略,相关告警、防护等数据同步给态势感知(专业版)。 保障主机整体安全性。 Web应用防火墙(WAF) 应用安全 WAF服务对网站业务流量进行多维度检测和防护,防御常见攻击,阻断攻击进一步威胁。相关入侵日志、告警数据等同步给态势感知(专业版),呈现全网Web风险态势。 保障Web应用程序的可用性、安全性。 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为的防护和审计,相关审计日志、告警数据等同步给态势感知(专业版)。 保障云上数据库安全和资产安全。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)与其他安全服务之间的关系与区别?
      • 健康检查
        本文为您介绍如何配置健康检查探测云专线的连通性,保障业务流量可用性。 健康检查功能介绍 在您将云专线(CDA)连接至云间高速实例后,通过云间高速的健康检查功能探测云专线(CDA)的物理线路的连通性。在云间高速和本地数据中心存在冗余链路的场景下,您可以配置健康检查,在探测到物理线路故障后支持自动切换到可用线路,保障流量传输不中断。 说明:健康检查功能仅支持CTYUN4.0资源池。 前提条件 您已经将物理专线关联的专线网关实例(CDA)连接至云间高速实例。具体操作,请参见加载云专线(CDA)网络实例 在云间高速中配置健康检查 1. 进入云间高速控制台。 2. 在左侧菜单选择“ 健康检查 ”,进入健康检查页面。 3. 单击页面右上角的按钮“配置健康检查”,进入健康检查配置页面。 4. 在健康检查配置页面,根据配置信息,单击“ 确定 ”,完成健康检查实例的配置。 参数 说明 云间高速 请选择云专线关联的云间高速实例。 云专线(CDA) 请选择需要探测的云专线实例。 云侧IP 云侧IP地址可以是任意一个没有被使用的IP地址,但不能与云间高速中要互通的IP地址冲突,也不能和云专线实例的云侧、客户侧IP地址冲突。 客户侧IP 客户侧IP地址为云专线实例中客户侧IP地址。 发包时间间隔 指定健康检查发送连续探测报文的时间间隔。单位:秒。取值范围:2~3。默认值:2。 探测报文数 指定健康检查发送连续探测报文的个数。单位:个。取值范围:3~8。默认值:8。 切换路由 是否开启健康检查的路由切换功能。默认选择开启。健康检查在探测到云专线链路故障时,如果云间高速实例中存在冗余链路,健康检查则会立即切换使用可用链路。若关闭本功能,请确保已设置其他冗余方案。否则,若物理专线链路发生故障,可能导致网络中断。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        监控与运维
        健康检查
      • gwlb开启ipv6
        接口功能介绍 网关负载均衡开启ipv6 接口约束 无 URI POST /v4/gwlb/enableipv6 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池 ID bb9fdb42056f11eda1610242ac110002 gwLbID 是 String 网关负载均衡ID gwlbxxx 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS returnObj Object 接口业务数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 gwLbID String 网关负载均衡 ID gwlbxx 枚举参数 无 请求示例 请求url POST /openapi/v4/gwlb/enableipv6 请求头header 无 请求体body { "regionID": "xxxx", "gwLbID": "xxxx" }
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        gwlb网关负载均衡
        gwlb开启ipv6
      • gwlb关闭删除保护
        接口功能介绍 网关负载均衡关闭删除保护 接口约束 无 URI POST /v4/gwlb/disabledeleteprotection 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池 ID bb9fdb42056f11eda1610242ac110002 gwLbID 是 String 网关负载均衡ID gwlbxxx 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS returnObj Object 接口业务数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 gwLbID String 网关负载均衡 ID gwlbxxx 枚举参数 无 请求示例 请求url POST /openapi/v4/gwlb/disabledeleteprotection 请求头header 无 请求体body { "regionID": "xxxx", "gwLbID": "xxxx" }
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        gwlb网关负载均衡
        gwlb关闭删除保护
      • 故障恢复
        本页介绍了关系数据库MySQL版的故障恢复。 备份恢复 关系数据库MySQL版的支持多种备份恢复策略,为您的数据库实例提供多种故障恢复能力。 关系数据库MySQL版会根据用户自定义备份策略自动创建数据库实例的备份。系统根据您指定的备份保留期保存数据库实例的自动备份数据。关系数据库MySQL版提供了多种恢复实例数据的方式,用以满足不同的使用场景: 关系数据库MySQL版用户指南备份与恢复通过全量备份文件恢复到实例 。 关系数据库MySQL版用户指南备份与恢复将实例的数据恢复到指定时间点 。 多可用区 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。关系数据库MySQL版支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。 支持多可用区功能区域可参考:关系数据库MySQL版产品简介功能概览。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        安全
        故障恢复
      • 开启跨域访问
        section3aef9b71341e43c4)。 非简单请求的跨域访问 注意 非简单请求的跨域访问需要在API的分组中创建一个“请求方法”为“OPTIONS”的API,作为预检请求。 预检请求API的参数设置,请参考以下说明填写。详细的使用指导可参考非简单请求。 a. 在“前端定义”中,参数填写说明如下: 请求方法:选择“OPTIONS” 请求协议:选择与已开启CORS的API相同的请求协议 请求Path:填斜杠/ b. 在“安全配置”中,安全认证选“无认证”,勾选“开启支持跨域CORS”。 c. 后端服务选择Mock 简单请求 对于简单请求,您需要开启简单跨域访问。 场景一:已开启CORS,且后端服务响应消息中未指定跨域头时,API网关接受任意域的请求,并返回“AccessControlAllowOrigin”跨域头,示例如下: 浏览器发送一个带Origin字段的请求消息: GET /simple HTTP/1.1 Host: www.test.com Orgin: ContentType: application/xwwwformurlencoded; charsetutf8 Accept: application/json Date: Tue, 15 Jan 2019 01:25:52 GMT Origin:此字段必选,表示请求消息所属源,上例中请求来源于“ 后端服务返回响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway {"status":"200"} API网关响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway XRequestId: 454d689fa69847610b3ca486458fb08b AccessControlAllowOrigin: {"status":"200"} AccessControlAllowOrigin:此字段必选,“”表示API网关接受任意域的请求。 场景二:已开启CORS,且后端服务响应消息中指定跨域头时,后端服务响应的跨域头将覆盖API网关增加的跨域头,示例如下: 浏览器发送一个带Origin字段的请求消息: GET /simple HTTP/1.1 Host: www.test.com Orgin: ContentType: application/xwwwformurlencoded; charsetutf8 Accept: application/json Date: Tue, 15 Jan 2019 01:25:52 GMT Origin:此字段必选,表示请求消息所属源,上例中请求来源于“ 后端服务返回响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway AccessControlAllowOrigin: {"status":"200"} AccessControlAllowOrigin:表示后端服务接受“ API网关响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway XRequestId: 454d689fa69847610b3ca486458fb08b AccessControlAllowOrigin: {"status":"200"} 后端服务响应消息中的跨域头覆盖API网关响应消息中的跨域头。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        开启跨域访问
      • 应用场景
        本章节主要介绍天翼云物理机的使用场景。 对安全和监管高要求的场景 金融、证券等行业对业务部署的合规性,以及某些客户对数据安全有苛刻的要求。采用物理机部署,通过网络隔离、专线接入等方式确保独享资源,数据安全隔离,保障用户数据的安全。 核心数据库 泛政务、金融、互联网等行业客户的关键业务系统的核心数据库,其业务压力大、安全隔离要求高,可通过资源专享、网络隔离、性能有保障的物理机承载,满足业务需求。尤其类似Oracle等数据库,其部署复杂,对性能要求高,推荐采用物理机部署。 大数据场景 互联网、汽车、交通、政务等行业的大数据存储、大数据分析等相关业务,客户在云上自建大数据平台,推荐采用性能更强、兼容性更高的物理机服务器承载。同时,天翼云物理机服务器支持结合对象存储服务的存算分离方案。 容器场景 电商平台、游戏、疫情核酸平台等业务弹性要求较高,性能要求更高的场景,可采用物理机容器方案,相比虚机容器,物理机容器提供更高的部署密度、更低的资源开销、更加敏捷的部署效率。基于云原生技术帮助客户实现降低云化成本目标。 高性能计算 科研、基因测序、天气预测、能源勘探、影视渲染、人工智能等高性能计算场景下,对计算能力要求高、处理的任务多、并行数据量大。天翼云物理机采用高规格物理服务与本地SAS存储进行部署,提供强大的计算能力和存储性能。高计算性能、稳定性和实时性,避免虚拟化带来的性能损耗,满足业务对服务器的高计算性能、高稳定性、高实时性的诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        应用场景
      • 购买类
        本页为您介绍WPS云文档天翼云版产品的常见问题 产品如何购买? 在天翼云甄选商城搜索 "WPS" 找到 "WPS云文档天翼云版" 直接下单购买。 如何退定? 该产品目前为SaaS服务虚拟商品,非产品问题,不支持退订。 如何续费? 可在甄选商城申请续费操作。
        来自:
        帮助文档
        WPS云文档天翼云版
        常见问题
        购买类
      • DWS权限管理
        系统角色/策略名称 描述 类别 依赖关系 DWS ReadOnlyAccess 数据仓库服务只读权限,拥有该权限的用户仅能查看数据仓库服务资源。 系统策略 无 DWS FullAccess 数据仓库服务数据库管理员权限,拥有数据仓库服务所有权限。 系统策略 无 DWS Administrator DWS数据库管理员权限,拥有对数据仓库服务的所有执行权限。 拥有VPC Administrator权限的DWS用户可以创建VPC或子网。 拥有云监控Administrator权限的DWS用户,可以查看DWS集群的监控指标信息。 系统角色 依赖Tenant Guest和Server Administrator策略,需要在同项目中勾选依赖的策略。 DWS Database Access DWS数据库访问权限,拥有该权限的用户,可以基于IAM用户生成临时数据库用户凭证以连接DWS集群数据库。 系统角色 依赖DWS Administrator,需要在同项目中勾选依赖的策略。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        DWS权限管理
      • 产品优势
        对比项 镜像部署 手工部署 部署时长 2~5分钟 1~2天 复杂度 使用公共镜像,或者根据已使用过的方案均可快速创建符合要求的云主机。 评估业务场景,选择合适的操作系统、数据库、应用软件等,并且需要安装和调试。 安全性 除共享镜像需要用户自行甄别来源以外,公共镜像、私有镜像均经过严格测试,能够保证镜像安全、稳定。 依赖开发或运维人员的水平。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品优势
      • 产品优势
        虚拟私有云产品为您提供优质的服务体验,本文带您了解虚拟私有云的产品优势。 简单易用 您可以通过控制台、API 等方式,快速创建、管理虚拟私有云,创建完成后,系统会自动为其创建默认路由表。您可以根据自己的应用需求轻松创建和配置虚拟私有云网络拓扑结构,包括子网、安全组、路由表等。 安全可靠 虚拟私有云之间通过隧道技术实现逻辑隔离,不同虚拟私有云之间默认不能通信。另外,我们还为您提供为您提供安全组、网络ACL等不同层面的网络访问控制方式,采用多重防护策略,让您的网络环境更安全。 灵活配置 虚拟私有云为您提供了强大的网络管理能力,您可以自定义网段,按需划分子网,并通过灵活配置路由表和路由规则,定制化地部署您的云上业务。并且支持云专线、VPN等多种方式接入。 通过自定义私有网络,您可以按需划分子网来合理规划IP地址资源;通过配置路由表来管理私有网络的流量走向;通过配置安全访问控制策略来进行安全防护等。 互联互通 虚拟私有云提供丰富的接入方式,可以满足您在云上的通信需求: 访问其它虚拟私有云:默认情况下,两个虚拟私有云之间是不能通信访问的,通过对等连接使不同VPC之间的云主机或物理机互相访问。 访问Internet:默认情况下,虚拟私有云与公网是不能通信访问的,通过弹性IP、NAT网关、弹性负载均衡等多种方式连接公网。 访问本地数据中心:您可以使用VPN 连接、云专线来访问本地数据中心。 为企业提供多种连接选择,以满足云上多业务需求,助力轻松部署企业应用,同时减少企业IT运维成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 查看操作日志
        本章节介绍如何查看数据库安全审计的操作日志信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 实例列表”,进入“实例列表”界面。 5. 单击需要查看操作日志的实例名称,进入实例概览页面。 6. 选择“操作日志”页签,进入操作日志列表页面。 7. 查看操作日志,相关参数说明如下所示。查看操作日志,相关参数说明如下所示。 说明 选择时间(“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”);或者单击日历图标,选择开始时间和结束时间,列表显示指定时间段的操作日志。 操作日志参数说明 参数名称 说明 用户名 执行操作的用户。 发生时间 执行操作的时间。 功能 执行的功能操作。 动作 执行功能操作的动作。 操作对象 执行操作的对象。 描述 执行操作的描述信息。 结果 执行操作的结果。
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        查看操作日志
      • 查询IPv6网关详情
        接口功能介绍 调用此接口可查询 IPv6 网关详情。 接口约束 无。 URI GET /v4/vpc/getipv6gatewayattribute 请求参数 Query 参数 参数 参数类型 是否必填 说明 示例 regionID String 是 资源池ID xj8g894g09oipo0912ol6e6a projectID String 否 企业项目 ID,默认为"0" 0 ipv6GatewayID String 是 IPv6 网关 id igw6fw2zxq7ug4 响应参数 参数 参数类型 说明 示例 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS returnObj Object object 返回结果 表 returnObj 参数 参数类型 示例 说明 :::: name String igw6forvpceqajjtd7g0 ipv6网关名称 status String ACTIVE 仅有一个状态:ACTIVE(正常) projectIdEcs String 0 企业项目 vpcID String vpca448sdfddf vpcID值 vpcCidr String 192.168.0.0/16 无类别域间路由 vpcName String xxxxx vpc名称 ipv6GatewayID String igw6709ccrywnd ipv6网关惟一值 creationTime String 20220303T07:08:19Z 创建时间
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        查询IPv6网关详情
      • 主机粒度迁移,不中断业务上云(云专线+ESW)
        通过云专线和企业交换机迁移IDC子网上云流程 图通过云专线和企业交换机迁移IDC子网上云流程 1. 根据业务场景需求,规划资源和网段。 网络规划详情,请参见表资源和成本规划。 说明 上述网段仅供参考,具体以用户网段为准。 隧道网段不建议范围很大,此隧道网段是用来规划一个隧道IP和云上的企业交换机建立VXLAN隧道。参考图云下和云上Subnet A之间二层网络互通。 2. 在云下IDC侧的隧道交换机上配置VXLAN隧道。 子网Subnet D作为配置在交换机上的隧道网段,配置信息如下: 源地址:为云下隧道IP(200.51.51.100)。 目的地址:为云上隧道IP(192.168.0.98)。 隧道号:5530 配置线下交换机存在两种主要场景,不同的场景使用的配置方式不同。 3. 请提交工单给云专线服务,修改专线的虚拟子接口配置,增加隧道子网Subnet D网段(200.51.51.0/24),以打通云上和云下隧道网络。 4. 请提交工单给云专线服务,确认您的云专线是否支持和企业交换机对接(VXLAN),如果不支持则需要云专线服务开通对接。 5. 创建企业交换机。 创建方法请参见“购买企业交换机”,参数说明如下: 隧道连接方式:选择云专线。 关联网关:选择已有云专线网关。 隧道子网:选择子网Subnet B(192.168.0.0/24)。 隧道IP:配置为云上本端隧道IP(192.168.0.98)。 单击“立即购买”及“提交”后,开始创建企业交换机。企业交换机的创建过程一般需要3~6分钟。 6. 创建第一个二层连接子网和二层连接,实现二层连接子网Subnet A云上和云下二层互通。 注意 创建二层连接子网后,由于两个子网网段相同,导致专线到云下和云上的路由冲突,因此专线原有三层业务中断。在创建完二层连接之后,三层业务会恢复。 1. 在VPC中创建二层连接子网,对应“图云下和云上Subnet A之间二层网络互通”中云上的子网Subnet A(192.168.3.0/24),子网网段与线下二层互通网段相同。 说明 子网 Subnet A、Subnet B、Subnet C、Subnet D网段不允许重叠。 Subnet D作为隧道子网,不需过大的网段范围,建议最大28位掩码。 云上VPC的掩码规划,取决于用户创建企业交换机的个数,每个企业交换机会占用隧道子网的三个IP。 2. 创建云下和云上的二层连接子网Subnet A之间的二层连接A。 详情请参考创建二层连接。 二层连接子网:选择云上二层连接子网 Subnet A(192.168.3.0/24)。 远端接入信息: 隧道号:5530 对端隧道IP:200.51.51.100 3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。 7. 验证二层连接子网Subnet A之间的二层网络通信。 1. 在云上二层连接子网 Subnet A内创建两台弹性云服务器。 此处两台ECS的私有IP地址分别为192.168.3.20和192.168.3.69。 2. 分别登录两台创建的弹性云服务器。 弹性云服务器有多种登录方法,本示例是通过管理控制台远程登录(VNC方式)。 3. 执行以下命令,验证是否可正常访问云下主机。 shell ping 云下二层连接子网Subnet A内的主机IP地址 命令示例: ping 192.168.3.255 ping 192.168.3.222 回显类似如下信息,表示二层云下和云上二层通信正常。 8. 创建新的二层连接子网和二层连接,实现云下和云上三层互通。 1. 在VPC中创建二层连接子网,对应“图云上和云下三层网络互通”中云上的子网Subnet C(192.168.5.0/24),子网网段与线下二层互通网段相同。 2. 创建云下和云上的二层连接子网Subnet C之间的二层连接C。 详情请参考创建二层连接。 二层连接子网:选择云上二层连接子网Subnet C(192.168.5.0/24)。 远端接入信息: 隧道号:5540 对端隧道IP:200.51.51.100 3. 单击“创建”,等待连接状态为“已连接”,表示二层连接已创建成功。此时云下和云上可实现三层互通。 4. 参考上一步,验证二层连接子网Subnet C之间的二层网络通信。 5. 参考上一步,验证云下IDC内Subnet A和云上Subnet C、云上Subnet A和云下SubnetC之间三层网络通信。 回显类似如下信息,表示三层网络通信正常。 9. 业务迁移 1. 二层业务互通后,将IDC内的部分主机迁移到云上。 迁移具体操作,请参见主机迁移服务快速入门。 2. 验证IDC和云上主机之间网络通信。 3. 网络通信验证成功后,将IDC内已迁移的主机进行关机。 4. 将云上的主机IP地址修改为云下IDC内的主机的IP地址。 5. 验证云下IDC内主机和云上主机网络通信。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        主机粒度迁移,不中断业务上云(云专线+ESW)
      • 监控分析
        本章节介绍如何进行监控分析 进入监控分析页面,可以看到监控指标统计,主要包括出入流量、请求成功率、4xx&5xx比例、分位耗时等,如下图所示: 出入流量、网关配置中心连接状态,请求成功率: 4xx、5xx比例,请求失败率,平均耗时 分位耗时和网关连接数统计
        来自:
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 翼MR 3.x版本Presto组件暂不支持开启Kerberos认证。 本指导的基本内容如下所示: 1.创建安全集群并登录其Manager 2.创建角色和用户 3.执行MapReduce程序 4.执行Spark程序 5.执行Hive程序 创建安全集群并登录其Manager 1.创建安全集群,请参见创建自定义集群页面,开启“Kerberos认证”参数开关,并配置“密码”、“确认密码”参数。该密码用于登录Manager,请妥善保管。 2.登录翼MR管理控制台页面。 3.单击“集群列表”,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。 4.单击“集群管理页面”后的“前往Manager”,打开Manager页面。 若用户创建集群时已经绑定弹性公网IP。 a. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 b.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 若用户创建集群时暂未绑定弹性公网IP。 a.在弹性公网IP下拉框中选择可用的弹性公网IP或单击“管理弹性公网IP”创建弹性公网IP。 b.添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请点击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 c.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 5.单击“确定”,进入Manager登录页面,如需给其他用户开通访问Manager的权限,请参见用户操作指南访问集群Manager章节,添加对应用户访问公网的IP地址为可信范围。 6.输入创建集群时默认的用户名“admin”及设置的密码,单击“登录”进入Manager页面。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • 使用限制
        本小节介绍云堡垒机使用限制。 网络访问限制 系统资源所属安全组必须允许实例私有IP访问,需要在实例的安全组添加“入方向”的访问规则。 注意 云堡垒机Docker0的网卡地址为:172.17.0.1,请勿占用此网桥网卡地址,否则会导致云堡垒机无法正常使用。 支持纳管的服务器限制 支持SSH、TELNET、RDP、VNC、FTP、SFTP协议类型的Windows或Linux主机。 Windows服务器版本:Windows Server 2012、2016。 支持的数据库类型及版本限制 数据库引擎 引擎版本 Mysql 5.5、5.6、5.7、8.0 PostgreSQL 10、11、12、13 Oracle 10g、11g、12c DB2 10.5、11.5、12 达梦 V8 SQL Server 2016企业版 天翼云分布式关系型数据库(DRDS) 1.0 说明 建议关联MySQL5.7和8.0版本 支持的运维终端操作系统限制 终端类型 系统版本 芯片 Windows windows7及以上版本 Intel芯片 Mac MacOS 10.15及以上版本 Apple silicon或Intel芯片 支持的运维客户端软件限制 登录方式 支持的客户端 版本 Web浏览器登录 Edge 95及以上版本 Web浏览器登录 Chrome 91.0及以上版本 Web浏览器登录 Safari 13及以上版本 Web浏览器登录 Firefox 50.0及以上版本 ssh/telnet协议运维登录 SecureCRT 8.0及以上版本 ssh/telnet协议运维登录 Xshell 6及以上版本 ssh/telnet协议运维登录 putty 堡垒机客户端自带 ssh/telnet协议运维登录 Mac Terminal 2.0及以上版本 Sftp/Ftp协议运维登录 Winscp 5及以上版本 Sftp/Ftp协议运维登录 Filezila 3及以上版本 数据库运维 Navicat 11、12、15、16、17 数据库运维 DBeaver 22、23、24 数据库运维 HeidiSQL 说明 需要自行下载客户端并使用。 10.0及以上版本 数据库运维 PL/SQL Developer 说明 需要自行下载客户端并使用。 14.0.2 图形运维 Vncviewer 堡垒机客户端自带 图形运维 MSTSC 6.0及以上版本
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        使用限制
      • 连接类
        为什么对等连接创建完成后不能互通? 1. 检查对等连接的两个VPC是否已创建对等连接,主要检查对等连接的VPC ID。 2. 检查对等连接下的两个VPC是否都已添加到对端的路由信息。 3. 检查对等连接下的路由信息是否正确,当两个VPC网段重叠时,要配置对端子网的路由。 4. 检查对等连接的两个VPC的所有子网网段,是否有重叠的。 5. 检查对等连接两端要互通的弹性云服务器是否开放了安全组规则,弹性云服务器的iptables或防火墙是否加了限制规则。 6. 如果添加对等连接路由时,报错“路由已存在”,请检查:VPN、对等连接等路由的目的地址是否已存在。 7. 对等连接的路由VPN路由的目的地址有重叠,此时路由有可能失效。 对等连接的配额是多少? 通过对等连接连通同一个区域VPC时,一个租户在一个区域内的对等连接默认配额是50个。 同帐户的VPC对等连接:在一个区域内,您可以创建50个VPC对等连接。 跨账户的VPC对等连接:在一个区域内,已接受的VPC对等连接会占用双方帐户内的配额。处于待接受状的VPC对等连接占用发起方的配额,不占用接受方的配额。 您可以在配额范围内创建多个帐户下的VPC对等连接,比如帐号A和帐号B的VPC对等连接,帐号A和帐号C的VPC对等连接,帐号A和帐号D的VPC对等连接等,不受帐号数量限制。 同时拥有自定义路由和弹性公网IP的访问外网的优先级是什么? 弹性IP的优先级高于VPC路由表中的自定义路由。示例如下: 假如VPC路由表中存在一条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关。 如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于VPC路由表中的自定义路由,此时会导致流量转发至EIP出公网,无法抵达NAT网关。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        连接类
      • 天翼云APP产品简介
        本文介绍了天翼云APP产品介绍和功能。 产品介绍 手机天翼云APP是天翼云官方出品的移动应用,满足用户随时随地触达天翼云的需求。用户可以快速查看天翼云的产品信息和解决方案,了解和参与天翼云的多彩活动,对已购买的云资源进行监控和管理。用户也可以在天翼云开发者社区中浏览技术大咖分享的行业干货,观看公开课视频,还可以与客服沟通,通过建议与反馈提出宝贵建议。 本产品提供 iOS 和 Android 两个版本的应用,对操作系统版本的兼容性如下: iOS 13.0 或更高版本 Android 10.0 或更高版本 主要功能 天翼云APP共有三个Tab页面,为用户提供全套天翼云移动端服务,主要功能包括: 1. 快速了解天翼云产品信息,专业技术分享、视频介绍、技术讨论等; 2. 随时获取天翼云最新活动信息,涵盖免费试用,产品折扣等,实现降本增效; 3. 支持云产品的监控和管理,实时掌握云产品状态; 4. 支持账户信息查询,了解消费情况、账户余额、代金券等情况; 5. 支持随时提交工单,有问题随时反馈,有反馈及时回复,快速解决问题。 下载 可以访问天翼云APP下载页了解产品,或直接扫描下方二维码下载。
        来自:
        帮助文档
        天翼云APP
        产品简介
        天翼云APP产品简介
      • 响应消息头
        本章主要介绍响应消息头。 调用API时,API网关增加如下响应消息头。 XApigMode: debug表示响应消息头增加API网关调试信息。 响应消息头 描述 说明 ::: XRequestId 请求ID 所有合法请求,都会返回此参数 XApigLatency 从API网关接收请求到后端返回消息头的用时 仅在请求消息头包含XApigMode: debug时,返回此参数 XApigUpstreamLatency 从API网关请求后端到后端返回消息头的用时 仅在请求消息头包含XApigMode: debug,且后端服务类型不为Mock时,返回此参数 XApigRateLimitapi API流量控制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了API流量控制时,返回此参数 XApigRateLimituser 用户流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了用户流量限制时,返回此参数 XApigRateLimitapp 应用流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了应用流量限制时,返回此参数 XApigRateLimitip 源IP流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了源IP流量限制时,返回此参数 XApigRateLimitapiallenv API默认流控信息 示例:remain:199,limit:200,time:1 second 仅在请求消息头包含XApigMode: debug时,返回此参数
        来自:
        帮助文档
        API网关
        调用API网关
        调用已发布的API
        响应消息头
      • 1
      • ...
      • 94
      • 95
      • 96
      • 97
      • 98
      • ...
      • 616
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      智算一体机

      推荐文档

      负载均衡删除

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      文档下载

      产品特点

      天翼云最佳实践⑤:linux搭建pureftp

      云课堂 第六课:如何让云主机不放在同一个篮子里

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号