云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云对等连接_相关内容
      • 数据库监控
        本文介绍pgAdmin的数据库监控功能。 前提 已经通过pgAdmin创建与RDSPostgreSQL实例的连接。 打开监控界面 在右侧Browser打开RDSPostgreSQL Server连接,连接成功后,点击右侧的Dashboard,即可展示实时的数据监控,下方可以看到进行中的连接。 相关指标: Server sessions:连接RDSPostgreSQL的连接数量,包括活跃连接(Active)与空闲连接(Idle)。 Transaction per second:每秒产生的事务数量。 Tuples in:进行增删改的元组数量。 Tuples out:查询的元组数量。 Block I/O:块读写数量。 Server activity:数据库状态,包括数据库session连接、锁获取状态等。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        最佳实践
        pgAdmin基本操作使用指南
        数据库监控
      • 连接SQL Server实例
        SQL Server Management Studio (SSMS) 是一种集成环境,汇集了许多图形工具和丰富的脚本编辑器,本章节主要说明如何通过SSMS访问购买的SQL Server实例。 前提条件 已创建SQL Server数据库实例; 已创建登录账号并分配相关数据库权限; 操作步骤 1. 打开SQL Server Management Studio (SSMS) 客户端; 2. 首次运行 SSMS 时,系统将打开连接到服务器 窗口。 如未打开,可以选择对象资源管理器 > 连接 > 数据库引擎,将其手动打开; 3. 此时在连接到服务器对话框中填入以下参数: 参数 说明 服务器类型 选择数据库引擎(通常的默认选项)。 服务器名称 SQLServer实例的连接地址及端口号,连接地址与端口号间用半角逗号(,)隔开。获取公网连接地址可以参考申请或释放外网地址。 身份验证 选择登录的身份验证类型,选择SQL Server身份验证。 登录名 登录账号名。 密码 登录账户密码。 4. 完成所有字段后,单击连接按钮。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        连接SQL Server实例
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        天翼云EMR实例DeepSeekR1DistillQwen7B蒸馏模型部署实践 本节内容主要介绍如何在天翼云EMR实例上,基于Intel® xFasterTransformer加速库和vllm推理引擎完成模型部署,并展示相关性能指标。 1. 服务部署 为了方便用户使用,天翼云联合英特尔制作了一键部署的云主机镜像,内置DeepSeekR1DistillQwen7B模型、vLLM推理框架、xFT加速库以及openwebui前端可视环境。您可在天翼云控制台选择下列资源池和镜像,开通云主机进行体验。 类型 可用资源 可用资源池 华东华东1az2、华东华东1az3 可用规格 c8e系列(最低内存需求32G) 可用镜像 DeepSeekvLLM英特尔AMX推理加速(CPU) 完成云主机开通后,推理服务会在5分钟内自动启动,您无需进行任何其他操作。 注意 如需在云主机外访问服务,您需要绑定弹性IP,并在安全组内放行22/3000/8000端口。 2. 模型使用 openwebui前端使用 镜像已内置openwebui,并已完成和vllm的连接配置,可直接通过以下地址进行访问: plaintext 注意 1. 首次打开页面时,您需要先完成管理员注册,以进行后续的用户管理。注册数据均保存在云实例的/root/volume/openwebui目录下。 2. 如果首次打开对话页面时没有模型可供选择,请您稍等几分钟让模型完成加载即可。 vllm api调用 镜像内置vllm服务可直接通过如下地址访问: plaintext
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 约束与限制
        本章节主要介绍约束与规范。 在使用翼MapReduce前,您需要认真阅读并了解以下使用规则。 1. 集群必须创建在VPC子网内。 2. 创建集群时,从下拉框中选择已有的安全组。集群创建完成后,请勿随意删除或更改已使用的安全组,否则可能导致集群异常,影响集群的使用。 1. 集群使用的安全组请勿随意放开权限,避免被恶意访问。 2. 创建安全组时,出、入方向规则中的端口需要放开,授权策略不能选择“拒绝”,否则会导致不能部署集群和拉起服务。 3. 部署Hive/Ranger/Amoro/Hue/DolphinScheduler组件时,元数据配置的数据库与集群需要在同一个VPC下,并通过内网地址进行连接。 4. 请根据业务需要规划集群节点的磁盘,如果需要存储大量业务数据,请增加云硬盘数量或存储空间,以防止存储空间不足影响节点正常运行。 5. 集群节点仅用于运行翼MapReduce集群,其他客户端应用程序、用户业务程序建议申请独立弹性云服务器部署。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        约束与限制
      • 计费概述
        计费项说明 本服务按订购时配置的存储容量大小计费。 按量付费为按预购容量的使用时长付费,起步500GB。开通后即开始按时长计费,并非按照实际使用容量计费。 在使用弹性文件服务过程中,除文件存储本身的存储容量费用之外,还可能涉及以下费用: 弹性IP费用 当您使用文件系统上传或下载数据、将非天翼云数据迁移至弹性文件服务时,需要将文件系统挂载至一台连接公网的云主机上实现数据上传和下载,将占用弹性IP提供的公网带宽。具体费用信息,请参考弹性IP计费概述。 云专线费用 当您使用云专线服务接入本地数据中心时,将会收取云专线使用费用。具体费用信息,请参考计费项及计费方式云专线。 密钥管理费用 弹性文件服务部分地域支持加密服务,可创建加密文件系统,依赖于天翼云密钥管理服务。该服务提供一定免费额度的密钥对,超出额度后按量付费使用。具体费用信息,请参考密钥管理计费概述。 计费周期 计费模式 计费周期 扣费及出账时间 :: 按量付费 小时 账单出账时间通常在当前计费周期结束后下一小时,具体以系统实际出账时间为准 包年 月 账单出账时间通常在当前计费周期结束的下个自然月1日,具体以系统实际出账时间为准
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        计费概述
      • 本地文件如何上传到Linux云主机
        将本地的文件上传至云主机是用户在使用云主机时的常见操作,本文主要介绍如何将本地文件上传至Linux云主机。 Windows系统通过WinSCP方式上传到Linux云主机 WinSCP是一个Windows平台上的免费开源的SFTP客户端软件,WinSCP提供图形化界面,通过WinSCP,用户可以连接到远程服务器,并且可以在本地计算机和远程服务器之间进行文件的上传、下载、复制、移动和删除等操作。WinSCP支持SSH协议,可以确保数据传输的安全性,并且支持使用公钥和密码进行身份验证。 如您的本地电脑使用Windows操作系统,您购买的云主机使用Linux操作系统,您可通过WinSCP方式将本地文件上传至云主机。 前提条件: 本地操作系统类型为Windows。 云主机操作系统类型为Linux。 云主机配备弹性IP。 云主机所在的安全组放行了22端口(SSH服务)。 操作步骤: 1. 下载 WinSCP 客户端并安装。 2. 启动WinSCP,启动后界面如下: 3. 在WinSCP登录界面填写登录参数。 协议:选填 SFTP 或者 SCP 。 主机名:云主机的弹性 IP。 端口:默认为22。 用户名:登录云主机的用户名。 密码:用户名对应的密码。 4. 单击登录,进入 “WinSCP” 文件传输界面。 5. 上传文件。 a. 在 “WinSCP” 文件传输界面的右侧窗格中,选择文件在云主机中待存放的目录。 b. 在 “WinSCP” 文件传输界面的左侧窗格中,选中待传输的文件。 c. 在 “WinSCP” 文件传输界面的左侧菜单栏中,单击上传。 d. 在上传确认弹窗中确认文件信息,无误后点击确认。 e. 查看界面,核实是否上传成功。
        来自:
        帮助文档
        GPU云主机
        最佳实践
        本地文件如何上传到Linux云主机
      • 只读实例简介
        本章节会介绍如何什么是只读实例。 产品简介 目前,云数据库的实例支持只读实例和开通读写分离功能(自动读写分离目前在西安2、苏州、杭州、福州、广州4、石家庄资源池支持)。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只读实例,利用只读实例满足大量的数据库读取需求,以此增加应用的吞吐量。创建只读实例后,您可以开通读写分离功能,通过RDS的读写分离连接地址,写请求自动访问主实例,读请求按照读权重设置自动访问各个只读实例。 未开通读写分离时,您需要在应用程序中分别配置主实例和每个只读实例的连接地址,才能实现将写请求发往主实例而将读请求发往只读实例。 只读实例为单个物理节点的架构(没有备节点),采用MySQL的原生复制功能,将主实例的更改同步到所有只读实例。只读实例跟主实例在同一区域,但可以在不同的可用区。 功能特点 只读实例规格可以与主实例不一致,并可以随时更改规格(没有时间限制),便于弹性升降级。 关系型数据库服务提供近20个系统性能的监控视图,如磁盘容量、IOPS、连接数、CPU利用率、网络流量等,用户可以轻松查看实例的负载。 提供系统性能监控。 关系型数据库服务提供近20个系统性能的监控视图,如磁盘容量、IOPS、连接数、CPU利用率、网络流量等,用户可以轻松查看实例的负载。 注意 建议只读实例规格大于等于主实例规格,否则易导致只读实例创建失败、延迟高、负载高等现象。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        只读实例
        只读实例简介
      • 快速注册
        说明如何快速使用云电竞服务。 快速注册步骤 1.您需要访问天翼云官网,注册并登录中国电信天翼云。 2. 鼠标悬停【产品】,在下拉选项中找到【CDN与边缘】,在右侧展开菜单中点击【云电竞】,跳转新页面后,点击【立即开通】完成云电竞的开通流程。 3.选择您所需要购买的服务内容,点击【确定】并完成支付流程。 4.访问云电竞控制台,获取您的客户端激活码并下载云电竞客户端【 Esports】。 5.启动云电竞客户端【Esports】,为该客户端命名后,输入您的天翼云账号及客户端激活码并点击【登录】即可使用,登录前,还可以进入设置界面,调整您所需要的画面参数。 账号与客户端激活码可通过控制台的订单查询页面获取 6.使用过程中,如果需要更换账号可同时按下 “ctrl+shift+alt+Q”返回本地电脑,点击右上角【设置】按钮,进入【管理员设置】,输入密码“Ctyunesports”,即可【重新注册】更换账号。
        来自:
        帮助文档
        云电竞
        快速入门
        快速注册
      • 证书管理
        PFX转换为PEM PFX格式通常使用在Windows Server中。 运行以下命令进行证书转化: openssl pkcs12 in certname.pfx nokeys out cert.pem 运行以下命令进行私钥转化: openssl pkcs12 in certname.pfx nocerts out key.pem nodes 创建/修改/删除证书 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,负载均衡提供证书管理功能,您可以创建证书、修改证书、删除证书。 新建证书只能绑定于所选类型的负载均衡器,请确保负载均衡器类型选择正确。 创建证书 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在左侧导航栏单击“证书管理”。 5. 单击“创建证书”,配置证书内容。 证书名称 证书类型 云主机证书:在使用HTTPS协议时,云主机证书用于SSL握手协商,需提供证书内容和私钥。 CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 企业项目 证书内容:证书内容必须为PEM格式。当证书类型为“ 云主机证书 ”和“ CA证书 ”时,需要填写。 私钥:当证书类型为“ 云主机证书 ”时,需要填写。需注意必须是无密码的私钥。 说明 若是证书链,则需要配置从子证书到根证书的所有证书内容,且证书内容的配置顺序需要为:子证书(云主机证书)> 中间证书 > 根证书。从权威机构颁发的证书,有可能根证书已经预置到云主机内,所以签发证书不包含根证书。此时直接按照“子证书(云主机证书) > 中间证书”完成配置。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
      • 与其他产品的关系
        服务名称 MRS 与其他服务的关系 主要交互功能 虚拟私有云(Virtual Private Cloud) MRS集群创建在虚拟私有云(VPC)的子网内,VPC通过逻辑方式进行网络隔离,为用户的MRS集群提供安全、隔离的网络环境。 创建虚拟私有云和子网 对象存储服务(Object Storage Service) 对象存储服务(OBS)用于存储用户数据,包括MRS作业输入数据和作业输出数据: MRS作业输入数据:用户程序和数据文件 MRS作业输出数据:作业输出的结果文件和日志文件 MRS中HDFS、Hive、MapReduce、YARN、Spark、Flume和Loader支持从OBS导入、导出数据。MRS使用OBS的并行文件系统提供服务。 配置存算分离集群(委托方式)配置存算分离集群(AKSK方式)配置HDFS映射方式对接OBS文件系统 弹性云服务器(Elastic Cloud Server) MRS服务使用弹性云服务器(Elastic Cloud Server,简称ECS)作为集群的节点,每个弹性云服务器是集群中的一个节点。 准备运行环境创建集群 关系型数据库(Relational Database Service) 关系型数据库(RDS)用于存储MRS系统运行数据,包括MRS集群元数据和用户计费信息等。 配置数据连接 统一身份认证服务(Identity and Access Management) 统一身份认证服务(IAM)为MRS提供了鉴权功能。 创建用户并授权使用MRSMRS自定义策略IAM用户同步MRS 消息通知服务(SMN) MRS联合消息通知服务(SMN),采用主题订阅模型,提供一对多的消息订阅以及通知功能,能够实现一站式集成多种推送通知方式。 配置作业消息通知 云审计服务(Cloud Trace Service) 云审计服务(CTS)为用户提供MRS资源操作请求及请求结果的操作记录,供用户查询、审计和回溯使用。 见下表
        来自:
        帮助文档
        翼MapReduce
        产品简介
        与其他产品的关系
      • 管理终端节点服务的连接审批
        操作场景 如果您创建终端节点服务时开启了连接审批功能,则终端节点连接该终端节点服务需要进行审批,审批权由终端节点服务控制。 终端节点服务可以选择接受或拒绝终端节点的访问。 前提条件 已创建连接该终端节点服务的终端节点。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表”,选择“网络 > 终端节点”,进入终端节点页面。 3. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”。 4. 单击需要操作的终端节点服务。 5. 选择“连接管理”,如下图所示。 6. 根据实际需求,对列表中的连接审批进行“接受”或“拒绝”操作。 单击“接受”,表示允许终端节点连接终端节点服务。 单击“拒绝”,表示拒绝终端节点连接终端节点服务.
        来自:
        帮助文档
        VPC终端节点 VPCE
        用户指南
        终端节点服务管理
        管理终端节点服务的连接审批
      • 组播概述
        功能优势 低成本 :组播功能是天翼云提供的云原生的组播能力,可以在云平台上快速搭建组播网络,带宽耗费小,有效减轻服务器负载,无需额外购买物理设备和第三方软件证书。 可以帮助您快速搭建组播网络,无需额外购买物理设备和第三方软件证书。 高可靠 :分布式集群多活部署,支持水平扩容,使用vxlan天然隔离,支持IGMPv2、 IGMPv3动态组播,精准转发,实现最优复制,更好地满足业务增长需求。 易维护 :天翼云提供统一可视化的组播网络管理界面,维护简便,即开即用,方便快捷。 计费说明 组播采用按量计费的方式,计费项对应为连接费和流量处理费,具体可参考组播计费说明。 支持地域 仅部分可用区资源池支持,实际情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播概述
      • 使用root帐号连接数据库失败
        本文介绍root账号连接数据库失败的处理方法。 场景描述 使用root帐号连接数据库失败。 原因分析 查看内核日志error.log,确认是否有拒绝连接的日志。 使用其他帐号登录数据库,查看root权限,只有本地连接权限。 解决方案 联系技术支持增加远程连接权限"%"解决。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        连接类
        使用root帐号连接数据库失败
      • 云生活
        本节介绍云智手机的云生活功能。 用户可通过点击“首页>云生活”使用AI服务;用户仅需输入指令,AI即可自动执行“导航、购物、查攻略”等操作,过程中用户无需干预,全流程智能托管,AI完成操作后,用户可点击“查看”进入云智手机查看结果。 注:部分能力首次使用,需用户提前登录账号并授予系统权限。 智能导航 用户可点击头部推荐词或通过语音、文字输入导航需求,AI即可自动执行相应操作: 1. 点击头部推荐词或语音、文字输入目的地; 2. 等待AI完成操作; 3. 用户点击查看即可连接云智手机查看结果。 智能购物 用户可点击头部推荐词或通过语音、文字输入购物需求,AI即可自动执行相应操作: 1. 点击头部推荐词或语音、文字输入需要购买的物品; 2. 等待AI完成操作; 3. 用户点击查看即可连接云智手机查看结果。 智能查攻略 用户可点击头部推荐词或通过语音、文字输入需要查询的攻略需求,AI即可自动执行相应操作: 1. 点击头部推荐词或语音、文字输入需要查询的攻略需求; 2. 等待AI完成操作; 3. 用户点击查看即可连接云智手机查看结果。
        来自:
        帮助文档
        云智手机
        用户指南
        云生活
      • 产品规格
        本节主要介绍NAT的产品规格。 NAT网关的规格指公网NAT网关与私网NAT网关支持的SNAT最大连接数。 公网NAT网关 SNAT连接数:由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。其中源IP地址和源端口指SNAT转换之后的弹性IP和它的端口。连接能够区分不同会话,并且对应的会话是唯一的。 吞吐量:DNAT规则的弹性IP的带宽之和。例如,一个公网NAT网关有两条DNAT规则,其中绑定到第一条规则的EIP带宽为10Mbit/s,绑定到第二条规则的EIP带宽为5Mbit/s,则公网NAT网关的吞吐量为15Mbit/s。 说明 每个公网NAT网关支持的最大转发带宽为20Gbit/s。 公网NAT网关TCP SNAT的默认连接超时时间为900秒。 公网NAT网关UDP SNAT的默认连接超时时间为300秒。 在购买公网NAT网关时,请根据您的网络规划,合理选择公网NAT网关的规格。公网NAT网关支持的规格如下表所示。 表公网NAT网关规格 规格 SNAT最大连接数 带宽 每秒报文数(PPS) 每秒新建报文数(QPS) 小型 10000 20Gbit/s 2000000 10000 中型 50000 20Gbit/s 2000000 10000 大型 200000 20Gbit/s 2000000 10000 超大型 1000000 20Gbit/s 2000000 10000 说明 表格中所列的“每秒报文数(PPS)”是指入方向和出方向的PPS总和。 为避免因连接数超过公网NAT网关规格最大值,从而影响业务的情况,建议在云监控中设置公网NAT网关监控指标,并为SNAT连接数合理设置告警。 公网NAT网关支持的DNAT规则数与规格无关,每种规格的公网NAT网关最多支持添加200条DNAT规则。仅超大型规格支持提升DNAT规则数。 私网NAT网关 SNAT连接数:由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。其中源IP地址和源端口指SNAT转换之后的中转IP和它的端口。 在购买私网NAT网关时,请根据您的网络规划,合理选择私网NAT网关的规格。私网NAT网关支持的规格如下表所示。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品规格
      • 用户指南
        本节介绍在云电脑(政企版)内验证翼打印的开通情况。 1.AI云电脑(政企版)管理台配置完成后,登录AI云电脑(若AI云电脑在线,需断开AI云电脑的连接后,在AI云电脑列表页面重新进入AI云电脑), 控制面板>查看设备和打印机>打印机列表(WindowsAI云电脑) 左下角"启动器">搜素"打印管理器">打印机列表(国产化版uosAI云电脑) 检查是否有名称里包含了“来自天翼云打印”字样的打印机; 2.打开任意文档,选择该打印机进行打印,或直接右键云打印机打印机属性打印测试页,到打印机处确认是否打印成功。若客户端版本在1.37或以上,打印状态(成功或失败)会通过桌面右下角进行弹窗提示; 3.验证通过后,回到AI云电脑(政企版)管理台,把对应策略分配给需要使用打印机的用户(后续迭代功能将提供单独的打印机管理页面,可更方便地对用户分组进行管理)。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼打印
        用户指南
      • 应用场景
        适用行业 全行业适用,尤其金融、医疗、政府、运营商等涉及民生行业。 推荐方案 云墙高可用部署,启用防病毒、入侵防御、流量管理、C&C拦截等功能模块。 IPV6网站改造应用场景 场景特点 用户在天翼云上网站对外提供IPV6业务,考虑到改造周期长、中间件多,链接复杂的情况,往往在改造完成后还有很多应用层外链应用无法正常显示在主页面中,造成“天窗问题”。 适用行业 全行业适用,尤其金融、医疗、政府、运营商等涉及民生行业。 推荐方案 云墙高可用部署,启用流量镜像、防病毒、入侵防御、C&C拦截等功能模块。 远程运维应用场景 场景特点 用户业务同时分布在本地物理环境和天翼云计算环境中,考虑到云网连接,远程运维及内网管理等场景,往往需要隧道技术完成数据加密通信,解决远程内网访问。 适用行业 全行业适用。
        来自:
        帮助文档
        云下一代防火墙
        产品简介
        应用场景
      • 查看SSL客户端的连接信息
        本文为您介绍如何查看SSL客户端的连接信息。 客户端建立SSL VPN连接后,您可以在SSL客户端页面查看已连接的客户端信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在左侧网络控制台,选择“SSL VPN”,进入SSL VPN列表页面。 5. 在SSL VPN页面,单击“SSL客户端”,进入SSL客户端列表页面。 6. 在SSL客户端列表,找到目标SSL客户端,可以查看该SSL客户端绑定的SSL服务端、创建时间、连接状态等信息。 7. 当SSL客户端的连接状态为“在线”时,单击旁边的“断开”按钮,可以将客户端强制离线。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置SSL VPN
        查看SSL客户端的连接信息
      • 使用云电脑
        退出/锁屏/重启/关机 工具栏点击“退出”模块,可以找到“退出”、“锁屏”、“重启”、“关机”。 退出:点击“退出“,二次确认之后,断开云电脑连接,退出到云电脑列表页 锁屏:点击“锁屏”,锁定云电脑屏幕,输入云电脑账号的密码验证通过后,重新进入云电脑;若点击右下角“退出”图标,则退出到客户端登录页。 重启:点击“重启”,将对云电脑进行重启,同时退出到云电脑列表页。 关机:点击“关机”,关机的是云电脑而非终端,同时退出到云电脑列表页。 手势与操作模式 如通过移动设备(手机,Pad端)访问天翼云电脑Web客户端,可使用手势等快捷模式进行操作,对应的功能介绍请查看移动终端指南手势与操作模式。 键盘 如通过移动设备(手机,Pad端)访问天翼云电脑Web客户端,可使用键盘功能进行文字输入,对应的功能介绍请查看移动终端指南键盘。
        来自:
        帮助文档
        天翼云电脑(公众版)
        Web终端指南
        使用云电脑
      • H3C路由器配置
        本文为您介绍H3C路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cth3c IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录H3C路由器命令行。 2. 配置IKE预共享密钥。 ike keychain ctyun presharedkey address 121...152 255.255.255.255 key simple cth3c 3. 配置IKE提议。 ike proposal 10000 sa duration 86400 authenticationalgorithm sha encryptionalgorithm aescbc128 dh group5 4. 配置IKE安全框架。 ike profile ctyun exchangemode main keychain ctyun localidentity address 49...89 proposal 10000 match remote address 121...152 5. 配置ACL,定义要保护的数据流。 acl advanced 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 6. 配置IPsec安全提议。 ipsec transformset ctyun protocol esp esp encryptionalgorithm aescbc128 esp authenticationalgorithm sha1 pfs dhgroup5 7. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp sa duration timebased 3600 transformset ctyun security acl 3402 remoteaddress 121...152 ikeprofile ctyun 8. 在GigabitEthernet1/0接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0 ipsec apply policy ctyun 9. 配置静态路由。 ip route 192.168.3.0 255.255.255.0 49...1 10. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        H3C路由器配置
      • Agent管理
        本节介绍如何为服务器安装/卸载服务器安全卫士Agent。 服务器安全卫士Agent是安装在云主机上的一款应用软件,用于检测云主机中存在的安全风险。 安装Agent后,才能使用服务器安全卫士的防护能力,包括资产管理、风险管理、入侵检测、网页防篡改等。 如果不安装Agent,将无法对云主机进行安全检测。 使用限制 目前支持安装Agent的操作系统请参见支持的操作系统。 注意 如果您的服务器操作系统不在支持范围内,安装Agent后可能存在兼容性问题,无法保证能正常使用服务器安全卫士(原生版)的防护能力。 如果您的服务器上已安装第三方安全软件,可能会导致服务器安全卫士的Agent无法正常安装和升级 ,建议您先关闭或卸载安全软件后再安装Agent。 安装Agent 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 点击“安装Agent”,弹出安装Agent窗口,按需选择Linux和Windows系统的安装命令。 Linux主机安装Agent 1. 选择Linux系统,复制安装命令。 2. 在Linux云主机中以管理员权限执行安装命令进行安装。 说明 手动安装Agent后,等待5分钟左右会自动连接,请耐心等待(无需重启服务器)。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        Agent管理
      • 管理数据库连接
        本章节主要介绍如何管理数据库连接。 操作场景 数据库默认支持一定数量的连接,管理员用户可以通过管理数据库的连接,了解当前数据库的连接性能,或增加连接限制使更多用户或应用程序可以同时连接到数据库。 支持的连接数规格 集群支持的连接数与集群节点规格有关: 支持连接数规格表 参数 节点规格 CN连接数 DN连接数 maxconnections vCPUs 16 && < 32 1024 CN连接数 2 maxconnections other 2048 CN连接数 2 说明 commmaxstream,poolsize,maxpreparedtransactions策略同maxconnections 。 查看最大连接数 1. 使用SQL客户端工具连接集群中的数据库。 2. 执行以下命令: SHOW maxconnections; 界面显示的结果与以下信息类似,表示数据库默认支持的最大连接数为200。 maxconnections 200 (1 row) 查看已使用的连接数 1. 使用SQL客户端工具连接集群中的数据库。 2. 支持查看如下表所示的连接数场景。 须知 除了创建的时候用双引号引起的数据库和用户名称外,以下命令中用到的数据库名称和用户名称,其中包含的英文字母必须使用小写。 查看连接数介绍表 描述 命令 查看指定用户的会话连接数上限。 执行如下命令查看连接到指定用户dbadmin 的会话连接数上限。 SELECT ROLNAME,ROLCONNLIMIT FROM PGROLES WHERE ROLNAME'dbadmin'; 查询结果类似如下信息,其中“1”表示没有对用户dbadmin 设置连接数的限制。 rolname rolconnlimit + dwsadmin 1 (1 row) 查看指定用户已使用的会话连接数。 执行如下命令查看指定用户dbadmin 已使用的会话连接数。 SELECT COUNT() FROM V$SESSION WHERE USERNAME'dbadmin'; 查询结果类似如下信息,其中,“1”表示dbadmin 已使用的会话连接数。 count 1 (1 row) 查看指定数据库的会话连接数上限。 执行如下命令查看连接到指定数据库postgres的会话连接数上限。 SELECT DATNAME,DATCONNLIMIT FROM PGDATABASE WHERE DATNAME'postgres'; 查询结果类似如下信息,其中“1”表示没有对数据库postgres设置连接数的限制。 datname datconnlimit + postgres 1 (1 row) 查看指定数据库已使用的会话连接数。 执行如下命令查看指定数据库postgres上已使用的会话连接数。 SELECT COUNT() FROM PGSTATACTIVITY WHERE DATNAME'postgres'; 查询结果类似如下信息,其中,“1”表示数据库postgres上已使用的会话连接数。 count 1 (1 row) 查看所有用户已使用会话连接数。 执行如下命令查看所有用户已使用的会话连接数。 SELECT COUNT() FROM PGSTATACTIVITY; count 10 (1 row)
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        管理数据库连接
      • 管理员指南
        本节介绍安全云应用的管理员指南。 服务开通 管理员可以在AI云电脑(政企版)控制台的扩展功能中选择“开通”安全安全云应用服务。 1.登录AI云电脑(政企版)控制台,进入菜单“协同套件”,打开安全云应用,点击“开通功能” 2.功能开通后,左侧菜单栏出现安全云应用子菜单。 注意 服务开通后还需要创建应用池、上架应用、关联用户后才可使用安全云应用。 创建应用池 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“安全云应用”菜单栏,选择“应用池管理”,点击“创建应用池”,进入“新增应用池”页面; 3.版本类型选择“独享版”; 独享版:每个用户独占一个虚机,适用于对数据和外设隔离要求比较高的场景; 4.选择规格类型“基础版”、“标准版”或“旗舰版”; 基础版:2C4G,适用于简单办公、文档编辑、客户服务等场景; 标准版:4C8G,适用于视频娱乐,在线会议,OA办公等场景; 旗舰版:8C16G,适用于高效办公,开发设计,视频监控等场景; 5.选择开通数量; 注:独享版此处开通数量要不小于使用安全云应用的用户数。应用池创建后可在应用池管理中通过“新增桌面”增加数量。 6.选择AI云电脑的“镜像类型”; 注:只能选择安全云应用镜像,管理员可先使用安全云应用基础镜像开一台AI云电脑,安装所需的应用软件并对软件进行个性化设置后,基于此AI云电脑创建自定义镜像。操作方法可参考镜像管理。 7.选择“vpc”和“业务子网”; 注:所选的业务子网需要绑定带宽,安全应用才能连接网络。详情可参考管理上网带宽; 8.确认相关的配置信息,点击“确定”,即完成应用池创建。 费用扣减:目前安全云应用仅支持资源包方式订购,有基础版(2C4G)、标准版(4C8G)、旗舰版(8C16G)三种规格可选,根据虚机规格和开通数量扣减资源包。 容量设置:系统盘只能使用默认规格,暂不支持更改。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        管理员指南
      • 欠费及退款说明
        本文介绍VPN网关的欠费和退款规则。 欠费说明 当您账号的可用额度(含天翼云账户余额、代金券、优惠券等)无法结清待结算的账单时,您的账号会立即进入欠费状态,同时系统会以短信和邮件的方式提醒您尽快支付账单。 VPN网关实例为包年包月的资源,您已经预先支付了VPN网关实例的费用。在SSL服务端、IPsec连接绑定VPN网关实例的场景下,如果您的账号发生欠费,在VPN网关实例未到期前您可以正常使用VPN网关实例,但不能执行新购VPN网关实例、升级VPN网关实例配置、续费VPN网关实例等涉及费用的操作。VPN网关实例到期后,您将无法正常使用VPN网关实例。在一定期限内,如果您没有及时充值续费,VPN网关实例将被自动释放。 VPN网关实例到期后立即停机。停机7天内,VPN网关实例暂停服务,不会进行流量转发,但系统会保留相关配置。此期间,您可以进行充值续费,充值续费成功后,VPN网关实例将恢复正常业务状态。 如果VPN网关实例停机期间未完成续费或续费不成功,停机7天后,该VPN网关实例将被释放,实例被释放后相关配置和数据也将被删除,且不可恢复。 退款说明 如果在VPN网关实例未到期前,您不需要再使用VPN网关实例,您可以申请退订,申请退订后系统会自动释放VPN网关实例。如果VPN网关下存在使用中的IPsec连接或SSL连接,则暂不支持退订,请删除相关连接配置后再申请退订。
        来自:
        帮助文档
        VPN连接
        产品计费
        欠费及退款说明
      • 多集群管理概述
        概述应用服务网格支持多集群架构,在开通网格实例时选择的云容器引擎集群我们称为主集群(primary),服务网格的控制面会部署在主集群上,后续可以添加同资源池(可不同VPC)下的其他云容器引擎集群到网格 概述 应用服务网格支持多集群架构,在开通网格实例时选择的云容器引擎集群我们称为主集群(primary),服务网格的控制面会部署在主集群上,后续可以添加同资源池(可不同VPC)下的其他云容器引擎集群到网格内,我们称为从集群(remote),整体架构如下图: 添加集群 选择集群与工作负载 > 容器集群菜单,可以看到当前网格内的集群列表; 在添加从集群之前,首先确定主集群控制面是否已经完成暴露(可以被从集群连接、使用),选择右侧查看集群状态选项,如果在开通网格之后超过半小时控制面服务暴露还未完成,请联系客服解决。 当前已经完成主集群控制面暴露,可以通过左上角的 添加从集群按钮添加同资源池内的其他集群。 删除集群 当前只支持删除从集群,选择 集群与工作负载 > 容器集群菜单,可以看到当前网格内的集群列表,在从集群右侧操作栏可以看到删除选项,点击删除即可。 多集群管理部署示例
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        多集群管理
        多集群管理概述
      • 常见问题
        翼共享盘是否支持Linux/国产化云电脑挂载? 支持,目前翼共享盘支持麒麟V10,UOS V20,Ubuntu18.4以及centos7.6。 翼共享盘是否支持私有化部署? 支持,请联系运维或通过邮件申请,邮件发送至:clouddesktop@chinatelecom.cn。 翼共享盘是否支持跨VPC、跨资源池挂载? 翼共享盘默认是支持VPC内的AI云电脑及云手机挂载使用的。如果需要跨VPC挂载,可通过打通VPC之间的对等连接、云间互联实现。目前公有云暂不支持跨资源池挂载。 翼共享如何 使用AI 应用中心 企业智库? 翼共享网络共享盘支持关联AI应用中心企业智库,可在AI应用中心申请开通,无网络盘用户可以获得10G免费空间。开通后支持网页版访问管理共享盘,挂载盘功能将陆续开放。 如何开通翼共享网络盘? 翼共享网络盘目前正在内测阶段,仅对AI应用中心企业智库用户开放,如需开通可前往AI应用中心模块查看教程。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        常见问题
      • 负载均衡概述
        产品规格 新开通的负载均衡实例需要指定实例规格,实例规格会收取一定的费用。公网类型的负载均衡实例计费项包括实例规格和公网流量,内网类型的负载均衡实例仅对实例规格收费。旧的负载均衡实例未指定规格,不会收取实例规格费。 实例规格包括四层和七层指标,表示负载均衡实例性能上限值,最大连接数和新建连接数指标针对四层和七层有单独的限制外,系统还会对同一个负载均衡实例下所有监听器实例的最大连接数、新建连接数、每秒查询数各指标性能的总和做限制,各项指标之和不允许超过实例规格的允许的最大上限。 例如,负载均衡实例A实例规格为小型I,创建了UDP监听器a、TCP监听器b、HTTP监听器c、HTTPS监听器d,监听器a和监听器b新建连接数上限总和为10000,监听器c新建连接数上限为2000,监听器d新建连接数上限为200,监听器a、b、c、d新建连接数上限总和不能超过10000。 负载均衡实例规格列表: 实例名称 规格 最大连接数(TCP/UDP) 最大连接数(HTTP/HTTPS) 新建连接数(CPS)(TCP/UDP) 新建连接数(CPS)(HTTP) 新建连接数(CPS)(HTTPS) 每秒查询数(QPS) LCU(个) slb.e1.small 小型I 500,000 200,000 10,000 2,000 200 4,000 10 slb.e2.small 小型II 1,000,000 400,000 20,000 4,000 400 8,000 20 说明 最大连接数(Max Connection)(TCP/UDP):一个负载均衡实例所有TCP或UDP类型监听器实例能够承载的最大连接数量。当实例上的连接超过最大连接数时,新建连接请求将被丢弃。 最大连接数(Max Connection)(HTTP/HTTPS):一个负载均衡实例所有HTTP或HTTPS类型监听器实例能够承载的最大连接数量。当实例上的连接超过最大连接数时,新建连接请求将被丢弃。 每秒新建连接数CPS(Connection Per Second)(TCP/UDP):一个负载均衡实例所有TCP或UDP类型监听器实例每秒新建连接的最大数量。当每秒新建连接的数量超过CPS,新建连接请求将被丢弃。 每秒新建连接数CPS(Connection Per Second)(HTTP):一个负载均衡实例所有HTTP类型监听器实例每秒新建连接的最大数量。当每秒新建连接的数量超过CPS,新建连接请求将被丢弃。 每秒新建连接数CPS(Connection Per Second)(HTTPS):一个负载均衡实例所有HTTPS类型监听器实例每秒新建连接的最大数量。当每秒新建连接的数量超过CPS,新建连接请求将被丢弃。 每秒查询数QPS(Query Per Second):一个负载均衡实例所有七层类型监听器实例每秒可以完成的HTTP或者HTTPS的查询(请求)的数量。当请求速率超过每秒查询数时,新建连接请求将被丢弃。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        负载均衡概述
      • 云主机带宽占用高怎么办
        本文为您介绍云主机带宽占用高的解决方法。 操作场景 如果云主机操作卡顿或无法连接,可能是由于云主机带宽占用过高导致的,下面内容介绍了排查云主机带宽占用高的方法及相应的解决方案。 Windows操作系统云主机 1. 首先登录云主机,以Windows server操作系统云主机为例。 2. 在云主机中打开“运行”窗口,输入“perfmon res”,打开资源监视器。 3. 在“资源监视器”中,单击“CPU”或“网络”,查看CPU占用率或带宽使用情况。 4. 在监视器中查看带宽占用率较高的进程名,一般会有以下情况。 1. 如果消耗带宽较多的进程为业务进程,表示云主机规格不满足业务运行需求,建议变更云主机的配置。 2. 如果消耗带宽较多的进程为异常进程,可能是病毒或木马导致,建议自行终止进程或者使用安全软件进行查杀。必要时候建议重装系统确保系统正常运行。 Linux操作系统云主机 1. 通过管理控制台登录云主机,以CentOS 7.6 操作系统云主机为例。 2. 执行以下命令安装Linux流量监控工具iftop。 plaintext yum install iftop y 3. 执行如下命令,查看导致流量较高的端口与消耗流量的IP,以eth0端口为例。 plaintext iftop i eth0 P 4. 执行如下命令查看端口对应的进程,以38366端口为例。 plaintext netstat tunlp grep 38366 TX表示发送流量,RX表示接收流量,TOTAL表示总流量。 cum:表示第一列各种情况的总流量。 peak:表示第一列各种情况的流量峰值。 rates:表示第一列各种情况2秒、10秒、40秒内的平均流量。 5. 查看带宽占用率较高的进程名。 1. 如果消耗带宽较多的进程为业务进程,表示云主机规格不满足业务运行需求,建议变更云主机的配置。 2. 如果消耗带宽较多的进程为异常进程,可能是病毒或木马导致,建议自行终止进程或者使用安全软件进行查杀。必要时候建议重装系统确保系统正常运行。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机带宽占用高怎么办
      • 绑定弹性公网IP
        本文主要介绍绑定弹性公网IP 操作场景 集群实例创建成功后,支持用户绑定弹性公网IP,通过公共网络访问数据库实例,绑定后也可根据需要解绑。 注意事项 在访问数据库前,您需要在虚拟私有云申请一个弹性公网IP,并将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。 集群实例仅支持mongos节点绑定弹性公网IP。对于已绑定弹性公网IP的节点,需解绑后,才可重新绑定其他弹性公网IP。 绑定弹性IP 步骤 1 在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。在“基本信息”区域的mongos节点上,单击“绑定弹性IP”。 您也可以在“基本信息”页面的节点信息区域,选择指定mongos节点,单击操作列的“更多 > 绑定弹性IP”。 步骤 3 在弹出框的弹性IP列表中,显示“未绑定”状态的弹性IP,选择所需绑定的弹性IP,单击“确定”,提交绑定任务。如果没有可用的弹性IP,单击“查看弹性IP”,创建新的弹性IP。 步骤 4 在mongos节点的“弹性IP”列,查看绑定成功的弹性IP。 解绑弹性IP 步骤 1 对于已绑定弹性IP的节点,在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。在“基本信息”区域的mongos节点上,单击“解绑弹性IP”。 您也可以在“基本信息”页面的节点信息区域,选择指定mongos节点,单击操作列的“更多 > 解绑弹性IP”。 步骤 3 在弹出框中,单击“确定”,解绑弹性IP。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        绑定弹性公网IP
      • 使用策略路由
        本文为您介绍如何使用策略路由。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 前提条件 您已经创建了IPsec连接,请参见创建和管理IPsec连接。 使用限制 不支持添加目标网段为0.0.0.0/0的策略路由。 添加策略路由 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击目标VPN网关名称。 5. 在VPN网关实例详情页面,在“策略路由”页签,单击“添加路由条目”。 6. 在添加路由条目页面,根据以下信息配置策略路由,单击“确定”。 配置 说明 取值样例 目标网段 输入要访问的本地数据中心的私网网段。 172.16.1.0/24 源网段 输入VPN网关实例关联的VPC侧的私网网段。 192.168.3.0/24 下一跳类型 选择IPsec连接。 IPsec 连接 下一跳 选择需要建立IPsec VPN连接的IPsec连接。 connection2 是否发布 选择是否将新添加的路由发布到VPC路由表。 是(推荐):将新添加的路由发布到VPC路由表。 否:不发布新添加的路由到VPC路由表。说明如果您选择否,添加策略路由后,您还需执行发布的操作。 是 主备路由 路由的主备属性。 主 优先级 路由的优先级属性。 1(默认值)
        来自:
        帮助文档
        VPN连接
        用户指南
        管理VPN网关
        配置VPN网关路由
        使用策略路由
      • 使用mysqldump迁移RDS for MySQL数据
        本章节会介绍如何使用mysqldump迁移RDS for MySQL数据 迁移准备 关系型数据库服务支持开启公网访问功能,通过弹性公网IP进行访问。您也可通过弹性云主机的内网访问关系型数据库。 1.准备弹性云主机或可通过公网访问关系型数据库。 通过弹性云主机连接关系型数据库实例,需要创建一台弹性云主机。 通过公网地址连接关系型数据库实例,需具备以下条件。 先对关系型数据库实例绑定公网地址。 保证本地设备可以访问关系型数据库实例绑定的公网地址。 2.在准备的弹性云主机或可访问关系型数据库的设备上,安装MySQL客户端。 说明 该弹性云主机或可访问关系型数据库的设备需要安装和RDS for MySQL数据库服务端相同版本的数据库客户端,MySQL数据库或客户端会自带mysqldump和mysql工具。 数据迁移到云数据库RDS后可能要面对更改IP的问题,为减少客户业务更改,降低迁移难度,支持更改内网IP。 云数据库RDS的系统库mysql和sys不支持导入到RDS for MySQL实例。 导出数据 要将源数据库迁移到关系型数据库,需要先对其进行导出。 说明 相应导出工具需要与数据库引擎版本匹配。 数据库迁移为离线迁移,您需要停止使用源数据库的应用程序。 步骤 1 登录已准备的弹性云主机,或可访问关系型数据库的设备。 步骤 2 使用mysqldump将表结构导出至SQL文件。 说明 mysql数据库是关系型数据库服务管理所必须的数据库,导出表结构时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldumpdatabases singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u p h P sed e 's/DEFINER[ ] [ ] [^ ] / /' e 's/DEFINER[ ] . FUNCTION/FUNCTION/' e 's/DEFINER[ ] . PROCEDURE/PROCEDURE/' e 's/DEFINER[ ] . TRIGGER/TRIGGER/' e 's/DEFINER[ ] .EVENT/EVENT/' > DBNAME为要迁移的数据库名称。 DBUSER为数据库用户。 DBADDRESS为数据库地址。 DBPORT为数据库端口。 BACKUPFILE为导出生成的文件名称。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction orderbyprimary hexblob nodata routines events setgtidpurgedOFF u root p h 192.168.151.18 P 3306 sed e 's/DEFINER[ ] [ ] [^ ]/ /' e 's/DEFINER[ ] . FUNCTION/FUNCTION/' e 's/DEFINER[ ] . PROCEDURE/PROCEDURE/' e 's/DEFINER[ ] . TRIGGER/TRIGGER/' e 's/DEFINER[ ] .EVENT/EVENT/' > dumpdefs.sql Enter password: 说明 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdefs.sql”文件,如下: [rds@localhost ~]$ ll dumpdefs.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdefs.sql 步骤 3 使用mysqldump将数据导出至SQL文件。 说明 mysql数据库是关系型数据库服务管理所必须的数据库,导出数据时,禁止指定alldatabase参数,否则会造成数据库故障。 mysqldump databases singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggersu ph P r 以上命令的参数说明如步骤2所示。 根据命令提示输入数据库密码。 示例如下: mysqldump databases rdsdb singletransaction hexblob setgtidpurgedOFF nocreateinfo skiptriggers u root p h 192.168.151.18 P 8635 r dumpdata.sql 说明 若使用的mysqldump低于5.6版本,需要去掉“setgtidpurgedOFF”。 命令执行完会生成“dumpdata.sql”文件,如下: [rds@localhost ~]$ ll dumpdata.sql rwr. 1 rds rds 2714 Sep 21 08:23 dumpdata.sql
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库迁移实例
        使用mysqldump迁移RDS for MySQL数据
      • 一键阻断或解封
        本章节介绍如何执行一键阻断和一键解封操作。 操作场景 一键阻断:通过一键阻断配置阻断策略,拦截恶意IP或非法IAM用户的访问。 一键解封:解除对一键阻断策略中配置的IP或IAM用户的访问拦截,仅针对下发过“一键阻断”操作且执行成功的告警才可以执行“一键解封”操作。 策略作为告警一键阻断的止血手段,可根据告警来源选择相应的类型对攻击者进行阻断,拦截该恶意IP的访问。 约束与限制 将IP或IP地址段配置为黑名单后,来自该IP或IP地址段的访问,CFW/WAF/VPC将不会做任何检测,直接拦截。 为确保系统稳定性,同时执行的任务数量必须小于等于5个,若检测到已有5个任务正在执行,系统将禁止继续新增、重试或编辑操作。 策略新增成功后,不支持修改阻断对象(即新增时设置的IP地址或IP地址段)。 新增成功后,不支持修改策略对象、策略类型、对象类型、和已经勾选的操作连接。 当同一个IP被同一个云服务同时配置在黑名单和白名单中,实际生效以黑名单为准。 一键阻断 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理列表中,单击目标告警所在行“操作”列的“更多> 一键阻断”,右侧弹出一键阻断配置页面。 同时,还可以在某条告警详情页面,单击页面上方的“一键阻断”。 6. 在一键阻断配置页面中,配置阻断策略信息。 参数名称 参数说明 策略类型 根据需要选择策略类型:“阻断”或“加白名单”。 当选择“阻断”:阻断的策略对象将被禁止访问。 当选择“加白名单”:加入白名单的策略对象访问请求将被放行。 对象类型 当“策略类型”选择“阻断”时,对象类型可选范围有“IP”、“账号”、“域名”。 当“策略类型”选择“加白名单”时,对象类型可选范围有“IP”、“域名”。 请根据需要选择对象类型。 当选择“IP”:策略的操作对象是IP地址或IP地址段。 当选择“域名”:策略的操作对象是域名。 当选择“账号”:策略的操作对象是云服务账号(IAM用户名)。 策略对象 请输入策略对象。 当“对象类型”选择“IP”时:策略对象请输入IP地址或IP地址段。请输入单个或多个IP地址或IP地址段,如有多个IP地址或IP地址段,请用英文逗号隔开。 填写示例:IPV4:192.168.0.0或192.168.0.0/12,IPV6:0:0:0:0:0:0:0:0或0:0:0:0:0:0:0:0/128。 当“对象类型”选择“域名”时:策略对象请输入域名。请输入单个或多个域名,如有多个域名,请用英文逗号隔开。域名只能由字母、数字、、和.组成,单段不能超过63个字符长度。 当“策略类型”选择“阻断”且“对象类型”选择“账号”时:策略对象请输入云服务账号(IAM用户名)。请输入单个或多个云服务账号(IAM用户名),如有多个云服务账号(IAM用户名),请用英文逗号隔开。 策略生效范围 请根据需求选择“当前区域和企业项目”或“所有区域和企业项目”。 操作连接 应急策略的流程所绑定的操作连接。请根据需要选择该策略的操作连接。 当“策略类型”选择“阻断”且“对象类型”选择“IP”时:可选择防线类型为CFW、VPC、WAF对应的操作连接。 当“策略类型”选择“阻断”且“对象类型”选择“域名”时:可选择防线类型为CFW对应的操作连接。 当“策略类型”选择“加白名单”且“对象类型”选择“IP”时:可选择防线类型为WAF对应的操作连接。 当“策略类型”选择“加白名单”且“对象类型”选择“域名”时:可选择防线类型为CFW对应的操作连接。 自动过期 确认新增的应急策略是否自动过期。 如果选择是,请设置策略过期时间。 如果选择否,则该策略将一直有效。 标签(可选) 自定义应急策略的标签。 策略描述(可选) 自定义该策略的描述信息。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        一键阻断或解封
      • 1
      • ...
      • 44
      • 45
      • 46
      • 47
      • 48
      • ...
      • 452
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      科研助手

      智算一体机

      知识库问答

      推荐文档

      Telnet/SSH/Rlogin访问

      故障辅助定界

      集群信息

      新品上线

      创建只读实例

      快速入门

      产品优势

      价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号