爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云内网dns_相关内容
      • VPN服务管理
        本章节为您介绍VPN服务管理的相关操作内容。 VPN服务管理提供以下功能: 提供配置VPN服务。 对内网控制新增和删除。 对静态路由表的新增、修改、删除等。 前提条件 为保障您的SSL VPN服务正常使用,需要在综合安全网关实例所属的安全组中放通18443端口。 新增VPN服务管理 说明 您在首次登录VPN服务页面,界面会提示“该SSL VPN服务尚未配置”。 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 开始配置“VPN服务”,完成配置后单击“配置”按钮即可完成修改。 参数 参数说明 Vpn服务uid 系统自动生成,无需填写。 服务名称 自定义VPN服务的名称。 证书 选择VPN服务的证书,证书的添加请参加VPN服务证书。 SSL协议 选择VPN服务对应的SSL协议,第一次配置后无法修改。 SSL算法 选择VPN服务对应的SSL算法,第一次配置后无法修改。 服务端口 填写VPN服务对应的端口,第一次配置后无法修改。 新增内网控制 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 选择“内网控制”页签,单击“创建内网”按钮。 4. 在弹出的对话框中填写“IP地址”或“IP网段”。 5. 填写完成后单击“确定”即可新增内网控制。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL VPN服务
        VPN服务管理
      • 调试MCP服务
        本文介绍如何通过控制台调试MCP服务。 通过控制台调试MCP服务 说明 网关实例需要绑定公网ELB才能支持MCP服务调试。 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" 菜单,进入实例列表页,选择目标实例进入详情页。 3. 在左侧导航栏,选择"MCP管理MCP服务",进入MCP服务详情页。 4. 当MCP服务状态为已发布和已发布(有修改)时,可以单击右上角"调试",进入调试面板。 5. 选择连接地址,单击"连接"。控制台会自动跟MCP Server建立连接。 说明 如果使用自定义域名,需要确保此域名在公网可解析,且此域名解析的地址公网可达。 不支持内网域名和内网地址调试。 6. 如果开启了消费者认证,需要在认证校验栏选择授权消费者。 7. 成功建立连接后,会自动获取工具列表,选择需要使用的工具,填入工具参数即可在线调试。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        MCP管理
        调试MCP服务
      • 使用标签筛选资源
        本节介绍如何通过标签筛选资源。 操作场景 您可以在权威域名列表查看域名绑定的标签情况,并通过标签筛选实现资源检索。本节介绍如何通过标签筛选资源。 前提条件 已登录网络控制台,选择内网DNS。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“内网DNS”;进入网络控制台内网域名列表页面。 4. 在权威域名列表右上方,点击 “标签筛选” 按钮,弹出 “标签筛选” 弹窗。 5. 在“标签筛选”弹窗中,按照使用限制与配置参数说明要求,输入目标标签键值,新增筛选标签。 6. 点击确定,执行筛选标签操作,列表将展示标签筛选结果。 使用限制与配置参数说明 ● 最多可筛选10个标签,筛选结果将展示所有包含筛选标签项的资源。 ● 筛选的标签键唯一,不可筛选相同标签键。 ● 标签筛选和其他筛选搜索操作不可并存。若列表存在筛选、搜索、排序条件时添加标签筛选条件,则清空当前筛选、搜索、排序条件;若列表存在筛选标签时添加筛选、搜索、排序条件,则清空当前筛选标签条件。 执行结果 按照标签筛选成功后,权威域名列表将展示所有包含筛选标签项的资源。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        内网域名标签管理
        使用标签筛选资源
      • 使用mysqldump迁移RDS for MySQL数据
        本章节会介绍如何使用mysqldump迁移RDS for MySQL数据 迁移准备 关系型数据库服务支持开启公网访问功能,通过弹性公网IP进行访问。您也可通过弹性云主机的内网访问关系型数据库。 1.准备弹性云主机或可通过公网访问关系型数据库。 通过弹性云主机连接关系型数据库实例,需要创建一台弹性云主机。 通过公网地址连接关系型数据库实例,需具备以下条件。 先对关系型数据库实例绑定公网地址。 保证本地设备可以访问关系型数据库实例绑定的公网地址。 2.在准备的弹性云主机或可访问关系型数据库的设备上,安装MySQL客户端。 说明 该弹性云主机或可访问关系型数据库的设备需要安装和RDS for MySQL数据库服务端相同版本的数据库客户端,MySQL数据库或客户端会自带mysqldump和mysql工具。 数据迁移到云数据库RDS后可能要面对更改IP的问题,为减少客户业务更改,降低迁移难度,支持更改内网IP。 云数据库RDS的系统库mysql和sys不支持导入到RDS for MySQL实例。 导出数据 要将源数据库迁移到关系型数据库,需要先对其进行导出。 说明 相应导出工具需要与数据库引擎版本匹配。 数据库迁移为离线迁移,您需要停止使用源数据库的应用程序。 步骤 1 登录已准备的弹性云主机,或可访问关系型数据库的设备。 步骤 2 使用mysqldump将表结构导出至SQL文件。 说明 mysql数据库是关系型数据库服务管理所必须的数据库,导出表结构时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldumpdatabases singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u p h P sed e 's/DEFINER[ ] [ ] [^ ] / /' e 's/DEFINER[ ] . FUNCTION/FUNCTION/' e 's/DEFINER[ ] . PROCEDURE/PROCEDURE/' e 's/DEFINER[ ] . TRIGGER/TRIGGER/' e 's/DEFINER[ ] .EVENT/EVENT/' > DBNAME为要迁移的数据库名称。 DBUSER为数据库用户。 DBADDRESS为数据库地址。 DBPORT为数据库端口。 BACKUPFILE为导出生成的文件名称。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u root p h 192.168.151.18 P 3306 sed e 's/DEFINER[ ] [ ] [^ ]/ /' e 's/DEFINER[ ] . FUNCTION/FUNCTION/' e 's/DEFINER[ ] . PROCEDURE/PROCEDURE/' e 's/DEFINER[ ] . TRIGGER/TRIGGER/' e 's/DEFINER[ ] .EVENT/EVENT/' > dumpdefs.sql Enter password: 说明 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdefs.sql”文件,如下: [rds@localhost ~]$ ll dumpdefs.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdefs.sql 步骤 3 使用mysqldump将数据导出至SQL文件。 说明 mysql数据库是关系型数据库服务管理所必须的数据库,导出数据时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldump databases singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggersu ph P r 以上命令的参数说明如步骤2所示。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggers u root p h 192.168.151.18 P 8635 r dumpdata.sql 说明 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdata.sql”文件,如下: [rds@localhost ~]$ ll dumpdata.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdata.sql
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库迁移实例
        使用mysqldump迁移RDS for MySQL数据
      • 创建专享版集群
        本章节主要介绍创建专享版集群。 须知 如果需要创建、删除专享版集群或修改API配额,则需具备以下权限之一的账号才能进行操作: DAYU Administrator并且拥有VPCEndpoint Administrator权限。 Tenant Administrator并且拥有VPCEndpoint Administrator权限。 网络环境准备 如下图所示,专享版集群创建后,资源位于资源租户区,由ELB统一对集群节点进行负载均衡。 用户可以通过两种途径访问集群: 内网地址:内网地址为用户VPC内的终端节点IP地址。 外网地址(可选):外网地址为绑定在ELB上的EIP地址。EIP仅在创建数据服务集群时,勾选开启公网入口,才会具备。 专享版集群网络架构说明 因此,为了保证创建的专享版集群能够被用户访问,创建中需要注意如下网络配置: VPC 虚拟私有云。专享版实例需要配置虚拟私有云(VPC),在同一VPC中的资源(如ECS),可以使用专享版实例的私有地址调用API。 在创建时专享版实例时,建议配置和您其他关联业务相同VPC,确保网络安全的同时,方便网络配置。 弹性公网IP 专享版实例的API如果要允许外部调用,则需要购买一个弹性公网IP,并在购买时绑定给实例,作为实例的公网入口。 安全组 安全组类似防火墙,控制谁能访问实例的指定端口,以及控制实例的通信数据流向指定的目的地址。安全组入方向规则建议按需开放地址与端口,这样可以最大程度保护实例的网络安全。 专享版实例绑定的安全组有如下要求: 1. 入方向:如果需要从公网调用API,或从其他安全组内资源调用API,则需要为专享版实例绑定的安全组的入方向放开80(HTTP)、443(HTTPS)两个端口 2. 出方向:如果后端服务部署在公网,或者其他安全组内,则需要为专享版实例绑定的安全组的出方向放开后端服务地址与API调用监听端口。 3. 如果API的前后端服务与专享版实例绑定了相同的安全组、相同的虚拟私有云,则无需专门为专享版实例开放上述端口。 路由配置 在物理机纳管场景下,如果物理机纳管网段与集群网段不一致,需要配置路由。 进入集群“基本信息”页面,可以增加或删除路由,如下图所示。 说明 如果数据服务集群无路由配置功能,可联系相关支撑人员修改配置项dlm.instance.route.action.support启用此功能。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 创建节点池
        计算配置 : 配置节点云主机的规格与操作系统,为节点上的容器应用提供基本运行环境。 表 计算配置参数 参数 参数说明 计费模式 支持如下两种计费方式。 包年包月包年包月需要选择购买时长。 按需计费 可用区 节点云主机所在的可用区,集群下节点创建在不同可用区下可以提高可靠性。创建后不可修改。建议您选择“随机分配”,可根据选择的节点规格随机分配一个可以使用的可用区。可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。如果您需要提高工作负载的高可靠性,建议您将云服务器创建在不同的可用区。 节点类型 CCE集群支持弹性云主机ECS和物理机。 容器引擎 CCE集群支持Docker,1.23起CentOS、Ubuntu支持Containerd。 节点规格 请根据业务需求选择相应的节点规格。 操作系统 选择操作系统类型,不同类型节点支持的操作系统有所不同。具体请参见支持的节点规格。 公共镜像:请选择节点对应的操作系统。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。
        来自:
      • 区域和可用区
        此小节介绍区域和可用区常见问题。 什么是区域、可用区? 通过区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 如何选择区域? 我国地域面积广大,由于带宽的原因,不可能只建设一个数据中心为全国客户提供服务。因此,根据地理区域的不同将全国划分成不同的区域。选择区域时通常根据就近原则进行选择。例如您或者您的客户在北京,那么您可以选择华北服务区,这样可以减少访问服务的网络时延,提高访问速度。 云堡垒机支持直接管理同一区域同一VPC下资源,同一区域同一VPC下资源可以直接访问。 因不同区域的VPC和同一区域不同VPC之间内网不互通,在购买云堡垒机实例时,建议配置云堡垒机实例与ECS等资源在同一区域同一VPC网络。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        区域和可用区
      • 快速订购AI云电脑
        本节介绍天翼云电脑(政企版)的快速订购方式以及流程。 天翼AI云电脑(政企版)提供两种购买方式: 1.天翼云网门户订购:可在天翼云网门户产品“天翼AI云电脑(政企版)”产品详情页进行订购。 2.营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑(政企版)产品订购相关内容。 快速订购天翼AI云电脑(政企版) 1.登录并打开“天翼AI云电脑(政企版)”产品详情页; 2.点击“立即订购”前往快速订购页面; 3.订购类型选择“单实例桌面”; 4.根据需求选择相应的“规格类型”; 5.根据实际情况选择“镜像类型”,即开通AI云电脑实例的操作系统; 6.根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB,桌面实例默认已包含80GB高IO系统盘; 7.根据实际情况选择桌面所在的“VPC”和“子网“,如需对VPC和子网进行配置,可参考桌面网络管理; 8.分配桌面需要填写或导入桌面使用者的”邮箱“和“账号“,可批量输入;请输入桌面用户的真实有效邮箱,以确保可接收到桌面用户激活邮件; 9.选择桌面的“购买时长”; 10.确认相关的配置信息,单击“立即购买”,支付成功后,即完成单实例桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        快速订购AI云电脑
      • 增强高速网络概述
        本章主要介绍增强高速网络。 增强高速网络 增强高速网络架构图: 增强高速网络通过云数据中心实现内网互通互连,可以提供高质量、高速度、低时延的内网环境。具有如下特点: 高速带宽内部互联网络 客户可灵活自定义的内部网络 端口总带宽大于10GE 增强高速网络基于上一代高速网络进行了软硬件的优化升级。下图分别介绍上一代高速网络架构,以及高速网络和增强高速网络对比。 上一代高速网络架构图: 两代高速网络对比图: 相比上一代高速网络,增强高速网络具有如下三大优势: 带宽提升至10GE及以上。 租户自定义网络平面数量,最多支持4K个子网。 说明 目前支持的区域有:长沙2、广州4和成都3。 增强高速网络查看方式 增强高速网络的网络接口(即增强高速网卡)可以在管理控制台查看(物理机详情页“网卡”页签下)。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        增强高速网络
        增强高速网络概述
      • AI加速型
        本文主要介绍AI加速型 AI加速型云主机(AI Accelerated Cloud Server, AIACS)是专门为AI业务提供加速服务的云主机。搭载昇腾系列芯片及软件栈。 AI推理加速型系列:搭载昇腾310芯片,为AI推理业务加速。 AI加速型实例总览 规格名称 计算 磁盘类型 网络 Ai1s CPU/内存配比:1:4 vCPU数量范围:232 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程。 超高IO 通用型SSD 高IO 极速型SSD 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:200万PPSl 最大内网带宽:25Gbps 说明 Ai1s支持最新的 AI推理加速增强I型Ai1s 概述 AI推理加速增强I型实例Ai1s是以昇腾310(Ascend 310)芯片为加速核心的AI加速型弹性云主机。基于Ascend 310芯片低功耗、高算力特性,实现了能效比的大幅提升,助力AI推理业务的快速普及。通过AI推理加速型实例Ai1s将Ascend 310芯片的计算加速能力在云平台上开放出来,方便用户快速简捷地使用Ascend 310芯片强大的处理能力。 AI推理加速型实例Ai1s基于Altas300I加速卡设计,更多详细信息请参考昇腾社区。 AI加速型云主机可用于机器视觉,安防监控,智慧园区,智慧城市,智慧交通,智慧零售,互联网音视频,视频编解码等业务场景。 类型 CPU基频/睿频 CPU型号 Ai1s 2.6GHz/3.5GHz 6278
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        AI加速型
      • 添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作场景和操作流程。 操作场景 安全组创建成功后,当您的云服务器需要与外部网络通讯时,您可根据业务需求自定义添加新的出方向、入方向安全组规则,这可以帮助保护服务器免受未经授权的访问。 入方向:指从外部访问安全组规则下的弹性云主机。 出方向:指安全组规则下的弹性云主机访问安全组外的实例。 安全组规则有数量限制,您应尽量保持规则的精简。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,找到您需要添加规则的安全组名称,点击安全组名称,进入安全组详情页。 6. 点击“添加规则”,根据界面提示配置安全组规则,确定授权策略、优先级、协议类型、端口范围、源/目的地址等信息。 具体参数配置信息如下表: 参数 说明 取值样例 IP版本 IPv4、IPv6 IPv4 授权策略 允许、拒绝 允许 优先级 安全组规则优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,级别越高。优先级相同的情况下,拒绝策略优先于允许策略。 1 协议 网络协议,取值范围为:TCP,UDP,ICMP,Any。 TCP 端口范围 安全组规则的端口范围,取值范围为:1~65535。支持同时输入多个端口,以英文逗号分隔。多个端口值按照多条规则分别下发,占用多个配额。 22或2230 授权对象 授权对象支持类型:IP地址、安全组、前缀列表。支持同时输入多个IP地址/安全组/前缀列表,按照多条规则分别下发,占用多个配额。 1、IP地址:支持IP地址,地址格式:0.0.0.0/0(任意IPv4地址)、::/0(任意IPv6地址)。 2、安全组:表示源地址/目的地址选择当前帐号下同一个区域内的安全组。部分资源池支持选择安全组,实际情况以控制台展现为准。 当安全组A内有实例a,安全组B内有实例b,在安全组A设置入方向规则时,“策略”为允许,源地址选择安全组B,则表示来自实例b的内网访问请求被允许进入实例a。 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通。 3、前缀列表:表示源地址/目的地址选择当前帐号下同一区域内的前缀列表。部分可用区资源池支持选择前缀列表,实际情况以控制台展现为准。 当源地址/目的地址为前缀列表时,前缀列表所占用的安全组规则数等于前缀列表的最大条目数 。 如果跨地域克隆安全组时,引用前缀列表的安全组规则不支持克隆到目标区域新的安全组中 。 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。支持拉丁字母、中文、数字,特殊字符 : ~^@
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        添加安全组规则
      • 管理记录集的标签
        在记录集详情的标签区域,执行标签的增、删、改、查操作。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。 3. 在“总览”页签,选择“我的资源”下的“内网域名”。 4. 单击内网域名名称,进入记录集列表页。 5. 在记录集列表右上方,单击设置按钮,勾选“标签”。 6. 目标记录集所在行的“标签”列,可以对标签进行增、删、改、查。 查看 在“标签”区域,可以查看标签详情,包括标签个数,以及每个标签的键和值。 添加 1. 鼠标移动至目标记录所在行的标签列,单击编辑按钮。 2. 在“添加/编辑标签”弹窗中,输入标签键和标签值并单击“添加”。 3. 单击“确定”,添加完成。 修改 1. 鼠标移动至目标记录所在行的标签列,单击编辑按钮。 2. 在“添加/编辑标签”弹窗中,修改标签信息。 3. 单击“确定”。 删除 1. 鼠标移动至目标记录所在行的标签列,单击编辑按钮。 2. 在“添加/编辑标签”弹窗中,单击待删除标签右侧的删除按钮。 3. 单击“确定”。
        来自:
        帮助文档
        内网DNS
        用户指南
        资源标签管理
        管理记录集的标签
      • 存储容量、流量的计算单位如何换算
        本文介绍存储容量计算单位如何换算。 存储容量 在媒体存储存储容量的计算过程中,进制为1024,具体示例如下: 1EB 1024PB,1PB1024TB,1TB1024GB。 流量 在媒体存储流量计费项包括:包括公网流出流量、内网流出流量、公网流入流量、内网流入流量、CDN回源流量。 在流量的计算过程中,进制均为1024,具体示例如下: 1EB 1024PB,1PB1024TB,1TB1024GB。
        来自:
        帮助文档
        媒体存储
        常见问题
        计费常见问题
        存储容量、流量的计算单位如何换算
      • 准备证书审核材料
        申请企业型(OV)/增强型(EV)SSL证书、私有(内网)证书、个人证书时,部分证书需要在人工验证阶段提供审核材料,您可以根据实际情况提前准备相关材料。 服务类型 证书版本 证书种类 加密标准 下载审核材料模板 SSL证书 标准版 OV 国际标准、国密标准 标准版授权书模板.zip SSL证书 CFCA OV、EV 国际标准 (国际标准)CFCA证书申请表模版.xlsx SSL证书 CFCA OV、EV 国密标准 (国密标准)CFCA证书申请表&授权书模版.zip SSL证书 Globalsign OV、EV 国际标准 Globalsign确认函模版.doc 私有(内网)证书 标准版 OV 国际标准、国密标准 私有(内网)证书申请表模版.xlsx 个人证书 国密标准 个人证书申请表模版.xlsx
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        准备证书审核材料
      • 云平台安全规则
        第一章 概述 第一条 为了更好的规范天翼云平台的安全管理,维护天翼云产品稳定有序的运营环境,提升用户使用天翼云产品及服务的体验,依据《中华人民共和国网络安全法》、《互联网信息服务管理办法》、《中华人民共和国反电信网络诈骗法》等相关法律法规,以及《天翼云网站服务条款》和天翼云产品条款等相关规则、协议,特制定“云平台安全规则”(以下简称 “本规则”)。 第二条 本规则是指用户在使用天翼云产品过程中,针对所发布、存储、指向的信息以及所产生网络行为,均需遵循的规则。 第三条 本规则适用于所有天翼云用户(包括渠道伙伴等)。 第四条 用户需严格遵守国家法律法规以及行政法规等规范性文件,依据相关法律法规,向对应对象合法提供产品及服务,切实履行各项义务,并自行承担由此产生的全部责任(包括但不限于履行信息网络安全管理义务、建立健全各项网络安全管理制度,以及全面落实各项安全保护技术措施)。 第五条 对任何涉嫌违反国家法律、行政法规等规范性文件的行为,本规则已有规定的,适用本规则;本规则尚无规定的,天翼云有权依照规范性文件和《天翼云网站服务条款》的要求进行处理。在本规则以外,以"声明"、"通知"、"规则"、“公告”等形式由天翼云在官网(www.ctyun.cn)上发布的,对用户在使用天翼云产品时提出的要求(如"禁止使用天翼云服务从事虚拟货币相关活动的声明"),可适用本规则进行处理。 天翼云有权变更本规则并在官网上予以公告生效。若用户不同意相关变更,应立即停止使用天翼云的相关服务或产品。天翼云有权对用户行为及应适用的规则进行单方认定,并据此处理。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全管控规则
        云平台安全规则
      • 云上资源对外提供服务,节省公网IP
        步骤五:配置路由(仅部分资源池需要) 1. 添加默认路由指向NAT网关。单击”虚拟私有云”,进入虚拟私有云控制台,选择环境中创建的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 2. 在子网详情页单击“路由管理”页签,点击已绑定的“默认路由表”进入路由规则页面。 3. 在路由规则页面单击“创建”,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的NAT网关 4. 点击“确定”,完成默认路由指向NAT网关。 步骤六:配置DNAT规则 1. 单击上一步创建的NAT网关,进入NAT网关详情页,下拉至DNAT页签,点击添加DNAT规则。 2. 在弹出页面选择配置: 弹性IP:选择步骤一创建的第二个弹性IP 类型:选择VPC内主机或网卡 选择服务器:已搭建Apache的服务器 网卡:选择主网卡 公网端口:165535(部分资源池端口为11024,以控制台为准),我们选择1000 内网端口:8081(Apache端口) 支持协议:TCP 3. 单击“确定”,完成DNAT规则的添加。 4. 等待DNAT规则状态变为运行中,即完成DNAT规则配置。 步骤七 :测试连通性 1. 在浏览器输入NAT网关IP:公网端口,可以打开Apache页面 2. 说明弹性云主机对外提供服务。
        来自:
      • 产品特性
        本页介绍关系数据库MySQL版的各项产品特性。 关系数据库MySQL版具有丰富的产品特性,能够适用各种需求。 关系数据库MySQL版是托管型数据库,为用户提供的主要产品特性包括: 支持MySQL(5.7、8.0)。 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问。 支持为实例绑定公网IP,通过公网IP访问数据库实例。 支持单机实例、一主一备实例、一主两备实例和只读实例(最多5个只读实例),主备实例和只读实例满足反亲和部署。 支持对实例进行CPU/内存、存储空间、备份空间的扩容。 支持根据业务需求指定数据自动备份策略(针对备份空间选择云硬盘的实例最多支持保留7天,选择对象存储的实例最多支持保留180天),也可进行手动备份及备份恢复。 支持对数据库参数的调整。 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS。 支持longtext和longblob类型最大可以到4GB。 支持数据库审计日志、切换日志、错误日志及SQL慢日志查询。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品特性
      • 自定义列表项
        说明:本章节会介绍如何设置自定义列表项 操作场景 您可以根据自身业务需要,自定义设置实例信息列表项。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台左上角的,选择区域和项目。 步骤3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4 在“实例管理”页面,单击,选择自定义列表项。 系统默认展示以下列表项:实例名称/ID、实例类型、数据库引擎、运行状态、计费模式、内网地址、操作。 默认实例信息列表项不可更改。 单project情况下,您最多可选择9个列表项:实例名称/ID、实例类型、数据库引擎、运行状态、计费模式、内网地址、创建时间、数据库端口、存储空间类型、操作。 多project情况下,需要同时开通项目管理服务权限,您最多可选择9个列表项:实例名称/ID、实例类型、数据库引擎、运行状态、计费模式、内网地址、创建时间、数据库端口、存储空间类型、操作。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        实例管理
        自定义列表项
      • 管理类
        本文汇总了使用并行文件服务HPFS产品时常见的管理类问题。 并行文件服务支持挂载物理机还是云主机? HPFS 在不同资源池支持的协议类型不同,支持通过协议服务NFS挂载云主机,HPFSPOSIX协议直接挂载物理机。 详细的资源池支持的协议类型可以通过产品能力地图查看。 如何访问文件系统?云外可以访问吗? 文件系统可以通过以下几种方式进行访问: 用户使用云管Console访问文件存储(NFS、HPFSPOSIX) 云内通过内网访问文件存储(NFS、HPFSPOSIX) 文件系统可以跨VPC访问吗? 可以。单文件系统可添加20个VPC,文件系统可创建多个协议服务,绑定不同主机所属的VPC,即可进行跨VPC访问。 您可以通过准备工作开始,完成使用并行文件系统的环境准备工作,也可以通过创建虚拟私有云VPC和创建协议服务直接了解VPC的相关操作。 文件系统的删除/退订按钮为什么无法点击? 如果您创建的并行文件系统出现删除或退订的时候,无法点击的情况,您可以尝试先删除文件系统数据流动、协议服务等相关资源,再进行删除或退订操作。 如有其他疑问,可以通过点击右上角【我的>工单管理>新建工单】进行咨询。 单个用户可开通的文件存储配额默认是100T,如何申请增加容量配额? 1. 登录天翼云官网,点击右上角【我的>工单管理>新建工单】。 2. 在“配额类”点击【提问】,进入配额相关页面,点击【配额申请】按页面要求填写工单信息即可。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        管理类
      • 国产化型
        规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.kc1.xlarge3 2路48核 256 Kunpeng 920 4826 2.6 系统盘:2960GB(SSD)数据盘:12 6000GB(SATA)+2 3200GB(NVMeSSD) 225 不支持 physical.kc1.xlarge1.15 2路64核 512 Kunpeng 920 7260 2.6 系统盘:2480GB(SSD)数据盘:2 1920GB(SSD) 50 不支持 physical. hc1.2xlarge7.1 2路24核 384 Hygon 7360 2.2 无 25 支持 physical. hc1.2xlarge7.2 2路24核 384 Hygon 7360 2.2 数据盘:1216000GB(SATA) 25 支持 physical. hc1.4xlarge1 2路32核 1024 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:12 1920GB(SSD) 50 不支持 physical. hc1.2xlarge6.7 2路32核 512 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:4 7680GB(NVMeSSD) 50 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        国产化型
      • 公共接入点接入
        本节介绍如何使用的公共接入点接入Kafka的方法,文档以Java代码为例。 前提条件 已配置正确的安全组。 已获取连接Kafka实例的地址。 如果Kafka实例未开启自动创建Topic功能,在连接实例前,请先创建Topic。 已创建弹性云服务器,如果使用内网同一个VPC访问实例,请设置弹性云服务器的VPC、子网、安全组与Kafka实例的VPC、子网、安全组一致。 使用内网同一个VPC访问,实例端口为8090,实例连接地址从控制台实例详情菜单处获取,如下图所示。 Maven中引入Kafka客户端 java Kafka实例基于社区版本2.8.2/3.6.2,推荐客户端保持一致。 org.apache.kafka kafkaclients 2.8.2/3.6.2 客户端关键参数 java Properties props new Properties(); props.put(ProducerConfig.BOOTSTRAPSERVERSCONFIG, BROKERADDR); props.put(ProducerConfig.VALUESERIALIZERCLASSCONFIG, StringSerializer.class.getName()); props.put(ProducerConfig.KEYSERIALIZERCLASSCONFIG, StringSerializer.class.getName()); 生产者代码示例 java package com.justin.kafka.service.gw.plain; import org.apache.kafka.clients.producer.Callback; import org.apache.kafka.clients.producer.KafkaProducer; import org.apache.kafka.clients.producer.ProducerConfig; import org.apache.kafka.clients.producer.ProducerRecord; import org.apache.kafka.clients.producer.RecordMetadata; import org.apache.kafka.common.serialization.StringSerializer; import java.util.Properties; public class Producer { private final KafkaProducer producer; public final static String TOPIC "testtopic"; public final static String BROKERADDR "192.168.0.11:8090,192.168.0.9:8090,192.168.0.10:8090"; public Producer() { Properties props new Properties(); props.put(ProducerConfig.BOOTSTRAPSERVERSCONFIG, BROKERADDR); props.put(ProducerConfig.VALUESERIALIZERCLASSCONFIG, StringSerializer.class.getName()); props.put(ProducerConfig.KEYSERIALIZERCLASSCONFIG, StringSerializer.class.getName()); props.put(ProducerConfig.ACKSCONFIG, "all"); props.put("retries",3); producer new KafkaProducer<>(props); } public void produce() { try { for (int i 0; i (TOPIC, data), new Callback() { public void onCompletion(RecordMetadata metadata, Exception exception) { if (exception ! null) { // TODO: 异常处理 exception.printStackTrace(); return; } System.out.println("produce msg completed, partition id " + metadata.partition()); } }); } } catch (Exception e) { // TODO: 异常处理 e.printStackTrace(); } producer.flush(); producer.close(); } public static void main(String[] args) { Producer producer new Producer(); producer.produce(); } }
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka
        公共接入点接入
      • 创建/邀请子账号
        关联模式/账号渠道 天翼云公司 天翼云省分公司 电信省公司 线上预付费账号 线下后付费账号 线上预付费账号 线下后付费账号 线上预付费账号 线下后付费账号 创建子账号 财务独立模式 支持 支持(需客户经理完成申请) 支持 支持(需客户经理完成申请) 不支持 不支持 创建子账号 财务托管模式 支持 支持(需客户经理完成申请) 支持 支持(需客户经理完成申请) 不支持 不支持 邀请子账号 (跨渠道账号之间不能邀请) 财务独立模式 支持 支持 支持 支持 支持 支持 邀请子账号 (跨渠道账号之间不能邀请) 财务托管模式 不支持 不支持 不支持 不支持 不支持 不支持
        来自:
        帮助文档
        组织管理
        快速入门
        创建/邀请子账号
      • 安全说明类
        本节介绍了网络安全相关问题与处理方法。 TaurusDB有哪些安全保障措施 网络 云数据库TaurusDB实例可以设置所属虚拟私有云,从而确保云数据库TaurusDB实例与其他业务实现网络安全隔离。 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 管理 通过统一身份认证服务(Identity and Access Management,简称IAM),可以实现对云数据库TaurusDB实例的管理权限控制。 如何防止任意源连接数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP。 DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP。 DNS、数据库端口、数据库帐号和密码等信息,并通过云数据库TaurusDB实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照云数据库TaurusDB实例的密码策略设置足够复杂度密码,并定期修改。 访问TaurusDB实例应该如何配置安全组 通过内网访问TaurusDB实例时,设置安全组分为以下两种情况: ECS与TaurusDB实例在相同安全组时,默认ECS与TaurusDB实例互通,无需设置安全组规则。 ECS与TaurusDB实例在不同安全组时,需要为TaurusDB和ECS分别设置安全组规则。 设置TaurusDB安全组规则:为TaurusDB所在安全组配置相应的 入方向规则 。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通 时,需要为ECS所在安全组配置相应的出方向规则。 通过弹性IP访问TaurusDB实例时,需要为TaurusDB所在安全组配置相应的 入方向规则 。 将根证书导入Windows/Linux操作系统
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        网络安全类
        安全说明类
      • 申请Shard和Config节点的地址
        本章节将分别介绍获取shard和config节点地址的方法。 操作场景 社区版集群实例由Mongos、Shard和Config节点共同组成,普通业务在读写数据时只需要连接至Mongos节点即可。在某些特定的场景下,需要读取Shard节点或者Config节点的数据信息,为了满足业务的正常运行,您可以申请相应节点的地址。 使用须知 如您需要使用该功能,可以在管理控制台右上角,需提交工单申请开通。 支持版本为3.4、4.0和4.2的社区版集群实例。 申请连接地址后,系统将为每个shard组或者config组创建两个连接地址,分别是该组中的Primary节点和Secondary节点。 申请的连接地址的网络类型将与当前Mongos节点的网络类型保持一致。 申请Shard节点或Config节点的连接地址后,暂不支持修改和删除。 申请的连接地址仅支持通过内网访问。 申请Shard节点的地址 说明 shard IP显示按钮仅支持开启,暂不支持关闭和修改。 shard IP显示按钮开启后,当前所有shard类型节点都会申请连接地址。 shard节点IP地址开启后,对于新增的shard节点不会默认申请连接地址,需要在节点“更多”操作中开启shard IP显示。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面选择指定实例,单击实例名称,进入基本信息页面。 您还可以在实例基本信息页面单击左侧导航栏“连接管理”,进入详细信息页面。 步骤 5 单击右侧“节点信息”模块下的“shard”页签。 shard节点 步骤 6 单击“shard IP显示”,填写并确认帐户密码。 申请Shard节点地址 shard IP开启后,需要重启对应shard节点才能生效。 您可以在“节点信息”列表中,单击目标shard节点操作列的“重启”按钮,重启shard节点。 重启shard节点 步骤 7 查看shard节点的内网IP地址。 Shard节点连接地址申请成功后,您可以在当前页面单击节点名称处或者单击左侧导航栏中的“连接管理”,展开对应节点的下拉列表,获取对应的内网IP地址。 查看shard节点内网IP地址 获取到内网IP地址后,当前shard节点连接地址为: mongodb://sharduser: @192.168.xx.xx :8637 ,192.168.xx.xx :8637 /test?authSourceadmin&replicaSetshard? 说明 “sharduser”为当前shard节点的用户名。 “”为当前节点的密码。 “192.168.xx.xx”和“192.168.xx.xx”分别为当前Shard节点下的Primary和Secondary节点内网IP地址。 “8637”为Shard节点的实际端口,不可修改。 “shard?”为指定连接的shard节点名称,比如shard1。 申请config节点的地址 说明 config IP显示按钮仅支持开启,暂不支持关闭和修改。 config IP显示按钮开启后,当前所有config类型节点都会申请连接地址。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 单击左侧导航栏的“实例管理”,从实例列表中选择指定实例,单击实例名称,进入基本信息页面。 您还可以在实例基本信息页面单击左侧导航栏“连接管理”,进入详细信息页面。 步骤 5 单击右侧“节点信息”模块下的“config”页签。 config节点 步骤 6 单击“config IP显示”,填写并确认帐户密码。 申请Config节点地址 config IP开启后,需要重启对应config节点才能生效。 您可以在“节点信息”列表中,单击目标config节点操作列的“重启”按钮,重启config节点。 重启config节点 步骤 7 查看config节点的内网IP地址。 config节点连接地址申请成功后,您可以在当前页面单击节点名称处或者单击左侧导航栏中的“连接管理”,展开对应节点的下拉列表,获取对应的内网IP地址。 查看config节点内网IP地址 获取到内网IP地址后,当前config节点连接地址为: mongodb:// csuser: @192.168.xx.xx:8636/test?authSourceadmin&replicaSetconfig 说明 “csuser”为当前config节点的用户名。 “”为当前config节点的密码。 “192.168.xx.xx”为当前config节点下的Primary节点的内网IP地址。 “8636”为Config节点的实际端口,不可修改。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        连接管理
        申请Shard和Config节点的地址
      • 使用限制
        终端管理 限制项 具体要求 产品功能版本限制 部分能力会有最低客户端版本号要求,详见具体的功能详情页。 内网客户端连接公网控制台需要加白的域名 客户端接入域名: lxchzllkwcssf.ctcdn.cn 客户端接入多镜像中心: lxchzllkwcssfsearch.ctcdn.cn lxchzllkwcssfimage1.ctcdn.cn lxchzllkwcssfimage2.ctcdn.cn lxchzllkwcssfimage3.ctcdn.cn 客户端平台下载: soc0trust.ctcdn.cn 杀毒相关域名: apc.antiy.net.cn endpoint.antiy.cn vipedr.apc.antiy.net.cn 学术加速 限制项 具体要求 客户端兼容性 学术加速Windows、macOS、Android、IOS客户端目前不支持与零信任客户端同时使用。 零信任产品限制 同一个天翼云账号目前无法支持同时购买零信任任意服务与学术加速企业版。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        使用限制
      • 功能特性
        本章介绍天翼云关系型数据库各项功能介绍 天翼云关系型数据库RDS for PostgreSQL是托管型数据库,为用户提供的主要功能包括: 支持PostgreSQL(9.5、9.6、10、11、12、13、14) 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问 支持为RDS绑定公网IP,通过公网IP访问数据库实例 支持单机实例、一主一备实例和只读实例(最多5个只读实例) 支持对RDS实例进行CPU/内存、存储空间的扩容 支持根据业务需求指定数据自动备份策略(最多保留7个自动备份),也可进行手动备份及备份恢复 支持对数据库参数的调整 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS 支持数据库错误日志及SQL慢日志查询
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        功能特性
      • 开启SQL审计日志
        查看SQL审计日志 约束限制 支持查询日志类型为Query、Prepare、Execute、clone操作类型,支持筛选类型包括:关键字、时间范围、用户、数据库、操作类型、执行状态、客户端IP。 查看审计日志时,日志记录长度超过2000字符将被截断。如需查看,请下载该日志文件。 对于无法完全显示的SQL,鼠标悬停即可查看完整信息。 由于审计日志采集频率为每10分钟一次,故查看审计日志并不会实时记录sql操作,会有些许延迟。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL审计,进入SQL审计页面。 5. 在日志文件的操作 列,单击查看,即可查看到操作记录。 下载审计日志 约束限制 下载审计日志仅支持备份类型为对象存储的情况。 公网链接下载时会产生流量费用,具体资费参考备份,内网链接仅适用于在云主机使用。 注意 如选择内网下载,则将链接复制,使用wget ' 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL审计,进入SQL审计页面。 5. 在审计日志文件列表中,找到目标文件,单击生成,即可创建审计日志下载任务。 6. 待状态栏变为处理完成 ,单击下载,获取审计日志下载链接。 获取到下载链接后,您可以直接单击下载或复制链接到浏览器进行下载。 注意 下载链接有效期为1小时,如果下载链接过期,可以重新执行生成操作,获取新的下载链接。 审计日志文件下载过程中将占用对象存储流量,每次执行生成操作都将根据文件实际大小消耗对应流量。针对每个实例每天可下载的日志量上限为500MB,其中日志类型包括慢日志、错误日志、审计日志。请谨慎按需下载。 如果执行迁移可用区会导致该时间段的日志丢失。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        开启SQL审计日志
      • 配置网络
        在函数计算服务中,新创建的函数实例默认情况下具备访问公网的能力,但无法访问VPC(虚拟私有云)内的资源。如果您的业务场景需要函数能够与VPC内的资源进行交互,或者仅允许来自特定VPC的函数调用请求,您需要对函数进行网络配置,本文介绍如何通过函数计算控制台为函数配置网络。 网络访问类型 在函数计算中,通过网络地址进行的访问操作会产生不同类型的流量。这些流量根据其目的地可以分为两大类: 公网流量:这指的是函数实例访问公网地址所产生的流量,例如访问天翼云官网产生的流量即公网流量。 VPC内网流量:这是指函数实例访问用户VPC内资源所产生的流量。例如访问天翼云关系型数据库服务、分布式缓存服务、对象存储以及VPC中其他弹性云主机的内网地址。 函数的网络配置 根据函数的网络配置,您可以为函数实例设定不同的网络访问能力,以满足您的业务需求: 函数出流量:这是指函数实例发起的对外流量,包括访问公网资源和VPC内资源。对于出流量的配置,您可以设置函数是否能够访问VPC内的资源,以及是否允许函数访问公网。 网络配置 配置含义 仅允许函数访问公网 仅允许函数访问公网,所需的网络配置如下:设置允许访问 VPC 为否 。设置允许函数默认网卡访问公网 为是。 仅允许函数访问VPC 仅允许函数访问VPC,所需的网络配置如下:设置允许访问 VPC 为是 ,并配置具体的VPC信息。设置允许函数默认网卡访问公网 为否。 允许函数访问公网和VPC 允许函数访问公网和VPC,所需的网络配置如下:设置允许访问 VPC 为是 ,并配置具体的VPC信息。设置允许函数默认网卡访问公网 为是。 禁止函数访问公网和VPC 禁止函数访问公网和VPC,所需的网络配置如下:设置允许访问 VPC 为否 。设置允许函数默认网卡访问公网 为否。 函数入流量:这是指外部访问函数实例的流量,包括公网和VPC。对于入流量的配置,您可以设置公网是否可以访问函数,以及VPC是否可以访问函数。 网络配置 配置含义 允许公网和VPC访问函数 允许公网和VPC访问函数,所需的网络配置如下:设置仅允许指定 VPC 调用函数 为否。 仅允许指定VPC访问函数 仅允许指定VPC访问函数,所需的网络配置如下:设置仅允许指定 VPC 调用函数 为是,并配置具体的VPC信息。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置网络
      • 区域和可用区类问题
        本节主要介绍区域和可用区类问题 。 不同的可用区是否影响内网互通 可用区是同一服务区内,电力和网络互相独立的地理区域,一般是一个独立的物理机房,这样可以保证可用区的独立性。 一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内的其它可用区。 默认情况下,同一个VPC下的不同可用区之间内网互通。 GeminiDB Influx购买成功后是否支持更换区域 不支持。资源创建成功后不能更换地域。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        常见问题
        区域和可用区类问题
      • 创建虚拟私有云和子网
        本文帮助您快速熟悉虚拟私有云VPC的创建方式。 操作场景 虚拟私有云VPC是您在云上的私有网络,为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 您可以参考以下操作,自主选择IP网段来创建VPC,同时至少需要创建一个子网。创建VPC时,系统会为您生成一个默认路由表,默认路由表可以确保VPC内多个子网之间网络互通。 操作步骤 1. 进入创建虚拟私有云页面。 2. 在创建虚拟私有云页面,根据页面提示配置VPC和子网的参数。 3. 参数设置完成后,单击“立即创建”。返回VPC列表,可以查看新创建的VPC。 表 虚拟私有云参数说明 参数 说明 取值样例 区域 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 广州4 名称 输入VPC的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、点(.)组成。 vpctest IPv4网段 设置VPC的IPv4网段范围,VPC网段的选择需要考虑以下两点: IP地址数量:要为业务预留足够的IP地址,防止业务扩展给网络带来冲击。 IP地址网段:当前VPC与其他VPC、云下数据中心连通时,要避免网络两端的IP地址冲突,否则无法正常通信。 建议您使用RFC 1918中指定的私有IPv4地址范围,作为VPC的网段,具体如下: 10.0.0.0/824:IP地址范围为10.0.0.010.255.255.255,掩码范围824。 172.16.0.0/1224:IP地址范围为172.16.0.0172.31.255.255,掩码范围为1224。 192.168.0.0/1624:IP地址范围为192.168.0.0192.168.255.255,掩码范围为1624。 除上述地址外,若您必须使用非RFC 1918指定的私有IPv4地址范围,则必须排除以下系统预留地址和公网保留地址: 系统预留地址:100.64.0.0/10、214.0.0.0/7、198.18.0.0/15、169.254.0.0/16。 公网保留地址:0.0.0.0/8、127.0.0.0/8、240.0.0.0/4、255.255.255.255/32。 10.0.0.0/8 企业项目 创建VPC时,可以将VPC加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 default 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建VPC的时候为VPC绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:vpckey1 值:vpc01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该VPC的描述信息。描述信息内容不能超过255个字符,且不能包含“ ”。 表 子网参数说明 参数 说明 取值样例 子网名称 输入子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、点(.)组成。 subnet01 子网IPv4网段 设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块。 192.168.0.0/24 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。 如果默认路由表无法满足使用需求,VPC创建完成后,您还可以创建自定义路由表,并将子网关联至自定义路由表,此时子网入流量仍然依据默认路由表,出流量会依据自定义路由表。 高级配置 网关 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 子网的网关,如果没有特殊需求,建议保持系统默认设置。 192.168.0.1 高级配置 DNS服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 高级配置 域名 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处填写DNS域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。 访问某个域名时,只需要输入域名前缀,子网内的云主机会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云主机会自动同步该配置。 子网内的存量云主机,需要更新DHCP配置使域名生效,您可以重启云主机、重启DHCP Client服务或者重启网络服务。 test.com 高级配置 IPv4 DHCP租约时间 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 高级配置 NTP服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:subnetkey1 值:subnet01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        虚拟私有云
        创建虚拟私有云和子网
      • 证书选型
        服务类型 证书管理服务提供SSL证书、私有(内网)证书、个人证书: 分类 SSL证书域名证书 SSL证书IP证书 私有(内网)证书 个人证书 应用场景 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的域名。 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的IP。 用于内网身份认证、系统间加密通信和设备安全管理。 用于个人电子邮件或文档签名,无法用于网站HTTPS加密,常用于密评场景。 支持的加密标准 国际标准 国密标准 国际+国密 国际标准 国际标准 国密标准 国密标准 支持的证书种类 域名型证书(DV) 企业型证书(OV) 企业型基础版(OVBasic) 企业型专业版(OVPro) 增强型证书(EV) 增强型基础版(EVBasic) 企业型证书(OV) 企业型专业版(OVPro) 企业型基础版(OVBasic) 企业型证书(OV) 支持的证书版本 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 支持的域名类型 通配符 单域名 多域名 单IP 通配符 单域名 多域名
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 产品优势
        本章介绍关系数据库的优势,关系型数据库具有低成本、高安全性、高可靠性等优势,相对传统数据库运维繁琐等缺陷,关系型数据库使用更加方便简单。 低成本 即开即用 您可以通过官网实时生成目标实例,关系型数据库服务配合弹性云主机一起使用,通过内网连接关系型数据库可以有效的降低应用响应时间、节省公网流量费用。 弹性扩容 可以根据您的业务情况弹性伸缩所需的资源,按需开支,量身订做。配合云监控(Cloud Eye)监测数据库压力和数据存储量的变化,您可以灵活调整实例规格。 完全兼容 您无需再次学习,关系型数据库各引擎的操作方法与原生数据库引擎的完全相同。关系型数据库还兼容现有的程序和工具。 运维便捷 RDS的日常维护和管理,包括但不限于软硬件故障处理、数据库补丁更新等工作,保障关系型数据库运转正常。提供专业数据库管理平台,重启、重置密码、参数修改、查看错误日志和慢查询日志、恢复数据等一键式功能。提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,让您随时随地了解实例动态。 高安全性 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。关系型数据库实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成关系型数据库实例的隔离。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品优势
      • 1
      • ...
      • 23
      • 24
      • 25
      • 26
      • 27
      • ...
      • 458
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      Token服务

      应用托管

      智算一体机

      人脸检测

      人脸实名认证

      推荐文档

      新建用户

      个性化工作台

      管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号