爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云5g网络_相关内容
      • 续传灾备任务
        本节主要介绍续传灾备任务 灾备过程中可能因外部因素导致灾备暂时故障,用户根据灾备日志信息解决问题后,可以通过续传功能继续灾备,常见场景如存储空间不足。 说明 如果因为非网络原因导致灾备失败,系统默认进行三次自动续传,若三次续传后仍无法恢复灾备,可手动进行续传。 如果因为网络原因导致灾备失败,系统自动续传,直到恢复灾备。 前提条件 已登录数据复制服务控制台。 已成功创建灾备任务,并且灾备失败。 方式一 在“实时灾备管理”页面任务列表中,选择需要启动的任务,单击操作列“续传”,重新提交灾备任务。 方式二 步骤 1 在“实时灾备管理”页面任务列表中,选择需要启动的任务,单击任务名称。 步骤 2 跳转至“基本信息”页签,切换至“灾备进度”页签,单击左上角“续传”,重新提交灾备任务。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        续传灾备任务
      • 产品价格
        本节介绍了专属云(计算独享型)的产品价格。 (一)计费项分为包含服务和关联服务两类。 1、包含服务: 专属云(计算独享型)购买的是计算物理独享资源,您可在资源总量的范围内任意创建云主机,云主机不再收取费用。但关联的IP、带宽、云硬盘等需要单独收费。 规格 vCPU 内存 类型 包月标准价格(元/月) 通用型 336核 321GB S1C1C2M1 9996 通用型 344核 380GB S1C1C2M1 12020 通用型 372核 704GB S3 20984 通用型 388核 516GB S6(CPU内存比为1:1、1:2) 15910 通用型 388核 702GB S6(CPU内存比为1:2、1:4) 注:默认配置是1:2,若需要1:4配置须在工单中备注 18270 通用型 390核 915GB S7n(CPU内存比为1:1、1:2、1:4) 21807.96 通用计算增强型 74核 148GB C6(CPU内存比为1:2) 8370 通用计算增强型 74核 296GB C6(CPU内存比为1:4) 10030 通用计算增强型 92核 324GB C6s(CPU内存比为1:2) 11699 通用计算增强型 92核 368GB C6s(CPU内存比为1:4) 15909 通用计算增强型 98核 196GB C7n(CPU内存比为1:2) 10855.46 通用计算增强型 98核 392GB C7n(CPU内存比为1:4) 13860.92 通用计算增强型 152核 512GB C7t(CPU内存比为1:2、1:4) 22477.928 通用计算增强型 152核 608GB C7t(CPU内存比为1:4) 24130.304 内存优化型 76核 608GB M6(CPU内存比为1:8) 13218 内存优化型 98核 784GB M7n(CPU内存比为1:8) 18372.35 磁盘增强型 92核 328GB D6(CPU内存比为1:4) 17860 磁盘增强型 98核 412GB D7(CPU内存比为1:4) 22010.38 超高IO型 90核 360GB Ir7n(CPU内存比为1:4) 16401.33 超大内存型 96核 1920GB E7(CPU内存比为1:20) 45745.92 鲲鹏系列通用计算增强型 116核 426GB Kc1s(CPU内存比为1:2、1:4) 12104.4 鲲鹏系列通用计算增强型 160核 640GB Kc2(CPU内存比为1:2、1:4) 17318.4 鲲鹏系列内存优化型 116核 928GB Km1s(CPU内存比为1:8) 15822.4 鲲鹏系列超高IO型 116核 392GB Ki1s(CPU内存比为1:4) 15739.57 注意 36核、44核、72核不再新发货,请优先订购其他规格。除原有通用型 36、44、72 核专属云不享受包年优惠外,其余通用型、通用计算增强型、内存优化型、磁盘增强型、鲲鹏系列等专属云享受包年优惠政策:一年 8.5 折。 2、关联服务(用户根据需求单独购买,另行计费): 您在专属云中创建的云硬盘(包括系统盘、数据盘)、公网IP和带宽、云硬盘备份、镜像服务等将按照公有云中的价格进行计费。当您的专属云包含服务到期后,请您及时删除专属云关联服务,以免造成不必要的费用。 专属云中订购的共享存储和带宽都是按需计费,您可购买相应产品的资源包。 存储单元 规格 包月标准价格 (元/G/月) 按需标准价格 (元/G/小时) 共享存储包(普通IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.3 0.0005 共享存储包(高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.4 0.0009 共享存储包(超高IO) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 1.2 0.0017 共享存储包(通用型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 0.7 0.00097 共享存储包(极速型SSD) 基础包1000GB,可按500GB步长增加;不订购或超出存储包容量按量计费 2 0.0042 注意 包年优惠政策:一年 8.5 折,两年7折,三年5折,四年4.5折,五年4折。 网络单元(此带宽包可以抵扣专属云下按需的公网带宽费用) 规格 包月标准价格 (元/M/月) 按需标准价格 (元/M/小时) 05M 基础包5M,可按1M步长增加;不订购或超出带宽包部分按量计费 20 0.056 5M以上 基础包5M,可按1M步长增加;不订购或超出带宽包部分按量计费 36 0.1 注意 无包年优惠政策。
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        产品价格
      • 为什么云搜索服务中的搜索引擎状态变为黄色(Yellow)?
        原因分析 1. 分片副本未分配:集群状态为黄色通常表示主分片已分配,但副本分片未能成功分配。这可能是因为集群中节点数量不足,无法容纳副本分片。 2. 节点资源不足:即使集群中有足够的节点,如果某些节点资源(如磁盘空间、内存等)不足,副本分片也可能无法分配,导致集群状态为黄色。 3. 节点故障:如果某个节点宕机或网络不稳定,集群可能无法将副本分片分配到该节点上,从而使集群状态变为黄色。 解决方案 1. 扩展节点数量:如果集群中的数据节点数量不足,可以通过添加新节点来解决。例如,如果当前集群只有 1 个数据节点,可以添加更多节点以容纳副本分片。 2. 检查节点资源:确保所有节点有足够的磁盘空间、内存和 CPU 资源。如果某些节点资源不足,可以进行扩容,或手动将副本分片分配到资源充足的节点上。 3. 手动分配副本分片:如果是由于网络或节点问题导致副本分片未分配,可以使用cluster/reroute命令手动迁移分片,强制将副本分片分配到其他可用节点。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例使用类
        为什么云搜索服务中的搜索引擎状态变为黄色(Yellow)?
      • 并行文件概述
        本节介绍了用户指南: 并行文件概述。 云容器引擎支持使用天翼云并行文件存储卷。cstorcsi插件支持使用并行文件动态存储卷和静态存储卷,通过将并行文件存储卷挂载到容器指定目录,可满足数据持久化需求。 并行文件服务提供高性能并行文件存储,支持全NVMe闪存与RDMA技术,最高可实现百万级IOPS和百GBps吞吐量,同时保障亚毫秒级延迟。该服务具备高性能、高可靠性和高可扩展性特点,能够充分满足影视渲染、AI训练及自动驾驶等数据密集型场景的需求。 使用限制 插件版本 使用并行文件存储功能,需要cstorcsi插件版本 >3.3.2 容器集群 当前并行文件服务功能仅智算集群可见 文件协议 当前cstorcsi插件仅支持HPFSPOSIX协议 容量 单个文件系统最小容量为512GB 可用区 协议类型为hpfs时,不支持跨可用区挂载。 使用并行文件存储PVC的Pod将会被强制调度到该PVC创建时指定的的可用区内 其他限制 参见 并行文件使用限制 产品优势 共享访问 1. 支持上千台客户端挂载同一文件系统,实现共享访问。 2. 支持 NFS、HPFSPOSIX 协议类型,用户能够在创建文件系统时指定协议类型,通过标准 POSIX 接口访问数据,无缝适配主流应用程序进行数据读写。 3. 支持 MPII/O 并行计算接口,满足多客户端并行计算场景。 弹性扩展 1. 采用可扩展的元数据架构,单个文件系统可支持几十亿级别的文件数量,在海量文件场景下,仍然保持稳定持续的高效访问性能。 2. 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程 IO 不中断,保障业务连续性。 安全可信 1. 支持使用 VPC 用户隔离、权限组等安全管理功能进行访问权限控制,保障数据安全可靠。 2. 使用多种 EC 方式、热备盘备份保证数据的可靠性。 3. 支持 HA,故障时自动切换,服务可用性在99.90%及以上。 性能优越 1. 可支持高性能100GE 以太网、IB、RoCE 网络。 2. 带宽、IOPS 性能可以随文件系统容量线性提升,最高提供百万 IOPS 和百 GBps 吞吐,同时保证亚毫秒级时延,使得数据访问更加高效。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        并行文件(CT-HPFS)
        并行文件概述
      • 通过添加防护规则拦截/放行流量
        开启防护后,云防火墙默认放行所有流量,您可以配置防护规则,实现流量的拦截/放行。 防护规则支持防护以下几种场景: 防护互联网边界中公网资产的流量,请参见“互联网边界防护规则”。 防护互联网边界中私网资产的场景,请参见“NAT流量防护规则”。 防护VPC与VPC之间、VPC与线下IDC之间的访问流量,请参见“VPC边界防护规则”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议配置放行的防护规则或白名单,请谨慎配置阻断的防护规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置白名单请参见“通过添加黑白名单拦截/放行流量”。 规格限制 仅“专业版”支持VPC边界防护和NAT流量(私网IP)防护。 约束条件 CFW不支持应用层网关(Application Level Gateway,ALG)。ALG能够对应用层数据载荷中的字段进行分析,并针对在载荷中会包含端口和IP地址的多通道协议(例如FTP、SIP等)动态调整策略。但CFW的防护策略仅支持对端口设置静态策略。如果需要允许多通道协议通信,建议配置一条放通所有端口的规则。 CFW长连接业务场景限制,配置策略的时候需要同时开启双向放通的安全策略,如果只开启单向策略,部分场景(开启和关闭防护)需要客户端重新发起连接。 配额限制: 最多添加20000条防护规则。 单条防护规则最大限制如下: 最多添加20条IP地址(源和目的各20条)。 最多关联2条“IP地址组”(源和目的各2条)。 最多关联5条服务组。 域名防护限制: 域名防护时不支持添加中文域名格式。 网络型域名组最多只能保存1000个地址解析结果,超出时,可能导致无法正常访问对应的域名;对于解析结果较多或变化频繁的域名,如果防护流量是HTTP、HTTPS协议,建议优先使用应用型域名组添加策略。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议有访问自身业务相关域名场景时配置“DNS服务器配置”。 仅入方向规则(“方向”配置为“外内”)的“源”地址支持配置“预定义地址组”。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • IP 封禁
        基于iptables,阻止已知的恶意IP地址,如那些属于僵尸网络或已知攻击者的地址;点击 可以取消当前IP的隔离。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        IP 封禁
      • 域名管理概述
        本文介绍域名管理模块所涉及的功能。 概述 通过对域名管理相关的功能模块进行概括性介绍,方便您全面了解当前天翼云全站加速已支持的相关功能以及指引您快速找到对应功能的介绍入口,更快上手。 相关功能 相关管理模块功能简介如下: 功能 说明 []( 客户往往会存在多个域名需要配置,而配置又是相同的情况,这时我们提供批量配置域名的方式可以使客户快速、便捷的接入域名。 []( 介绍全站加速域名管理中的工单,它是用于跟踪和记录由客户操作发起的域名新增及域名配置变更任务的状态和执行结果,方便跟进变更的进度以及追溯变更历史,辅助管理客户业务。 []( 简述什么是标签和标签组,如何创建/删除标签和标签组,如何绑定/解绑标签,如何使用标签管理域名、筛选数据。 []( 简述基础配置所涉及的配置,包含:域名名称、加速类型选定、域名类型选定、加速区域选定、IPv6开关。 []( 简述天翼云全站加速产品回源相关的功能和配置,包括:源站地址、动态回源策略、回源协议、源站端口、回源HOST、回源SNI、回源HTTP请求头、回源HTTP响应头、回源URI改写、回源参数改写、Common name白名单、回源302/301跟随、Range回源、回源请求超时时间、分区域分运营商回源、区分ipv4/ipv6协议回源、指定源站回源HOST、高级回源等功能。 缓存配置 简述缓存配置相关功能,包括:缓存过期时间、状态码过期时间、配置HTTP响应头、错误页面自定义、自定义重定向、缓存key设置、跨域资源共享等。 []( 简述天翼云全站加速产品的HTTPS相关功能及配置方法。包括:HTTPS配置、国密HTTPS、HTTP2.0、强制跳转、OCSP Stapling、HSTS、TLS协议版本、HTTPS无私钥驻留加速方案、批量配置HTTPS证书、支持的SSL/TLS加密套件等。 []( 简述如何配置HTTP响应头,回源HTTP响应头,回源HTTP请求头。 []( 简述如何配置文件压缩、图片处理功能。 []( 简述访问控制策略及配置方法,包括:IP黑/白名单、Referer防盗链、UA黑/白名单、URI黑/白名单、URL鉴权、全网带宽控制、有序回源、单请求限速等策略。 []( 简述html页面优化、html禁止操作等功能。 []( 简述视频拖拉、视频试看、HLS标准加密改写功能。 websocket加速 简述websocket加速方案及配置方法。 []( 简述上传加速方案及配置方法。 []( 简述什么是QUIC协议,天翼云全站加速对QUIC协议的支持情况,以及配置说明。 []( 介绍天翼云全站加速平台高级配置,包括访问URL重定向,错误页面自定义。 []( 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则全站加速可无缝切换至云备源,实现网站业务高可用。 防攻击处理预案说明 天翼云全站加速默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,全站系统有权(根据域名业务情况、攻击影响程度等因素综合判断)将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 []( 介绍高性能网络的适用场景和配置方法。 []( 天翼云全站加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        域名管理概述
      • 磁盘类
        如何处理“挂载分区XXX到目录XXX失败”? 问题描述 Linux文件级迁移过程中,在任务详情页面显示迁移失败,失败原因为:“sms.3205 挂载分区 /dev/vdc1到目录 /mnt/vdc1失败”。 问题分析 源端存在文件系统不在兼容列表范围内,导致无法成功挂载。 解决方案 检查源端文件系统类型,目前主机迁移服务支持的Linux文件系统类型包括:ext2,ext3、ext4、xfs、vfat、btrfs。reiserfs等文件系统暂不支持。 对于不支持的文件系统,可以将文件拷贝到其他文件系统,然后卸载不支持的文件系统后再进行迁移。 如果源端服务器不方便上述操作,您可以采用以下方式: 使用镜像服务,通过外部镜像文件创建Windows系统盘镜像或通过外部镜像文件创建Linux系统盘镜像。 不迁移源端服务器,直接使用公有镜像或市场镜像创建目的端服务器,然后重新部署源端服务器的应用。 使用甄选商城上云迁移专家服务。 “迁移分区到目的端失败”或“同步分区到目的端失败”怎么处理? 问题描述 迁移过程中提示“SMS.0805 迁移分区XXX到目的端XXX失败”或“SMS.0806 同步分区XXX到目的端XXX失败”。 问题分析 迁移分区数据到目的端失败可能有如下几种原因: 1. 源端到目的端网络不通 2. 目的端该分区磁盘被写满 3. 目的端磁盘被卸载 4. 源端 /etc/ssh/sshconfig配置错误 5. tar进程退出 解决方案 1. 请先排查是否是网络原因导致的,如果网络不通请先解决网络问题。 2. 请查看目的端该分区是否被占满,如果该分区被占满可删除目的端部分无用文件,然后重试。也可删除源端该分区部分无用文件,然后重新迁移。确保分区磁盘留有足够空间。 3. 查看目的端该分区磁盘是否被卸载,如果被卸载请重新挂载。登录主机迁移服务控制台,单击左侧导航栏的“迁移服务器”,单击要迁移的服务器操作列的“开始”。 4. 请查看 /root/f2fmigrateerror.log。如果有类似 /etc/ssh/sshconfig:line 69: Bad configuration option: clientactiveinterval。表明配置有问题,请更正 sshconfig配置后重试。 5. 检查源端或目的端是否存在tar进程,如果不存在说明tar进程被终止。请登录主机迁移服务控制台,单击左侧导航栏的“迁移服务器”,单击要迁移的服务器操作列的“开始”。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        磁盘类
      • 发起网络请求获取远程资源
        在边缘函数内使用fetch接口,发起网络请求获取响应。 示例代码 javascript async function handleRequest(request) { // 获取网络资源 const url " const response await fetch(url); return response; } addEventListener('fetch', event > { return event.respondWith(handleRequest(event.request)); }); 示例预览 在浏览器地址栏中输入匹配到HTTP路由的URL,即可预览示例效果。 相关参考 运行时API:addEventListener 运行时API:Response 运行时API:FetchEvent 运行时API:Web Standard 运行时API:Fetch
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        基本用法
        发起网络请求获取远程资源
      • NGINX Ingress Controller(1)
        本节介绍网络的用户指南:NGINX Ingress Controller。 NGINX Ingress Controller是一种常见的Ingress Controller实现,它利用NGINX的高级性能和灵活性来处理服务的路由和负载均衡。当一个Ingress资源在Kubernetes集群中被创建或更新时,Ingress Controller会检测到这些变化。然后,它会根据Ingress资源定义的规则,自动生成对应的NGINX配置,以实现请求的路由和负载均衡。 NGINX配置包括如何处理进入的网络请求(例如,基于主机名或URL路径进行路由),以及如何将请求路由到后端的服务实例。NGINX Ingress Controller会定期检查Ingress资源的变化,如果检测到任何更改,它会自动更新NGINX配置以反映这些更改。此外,NGINX Ingress Controller还支持一些高级特性,如SSL终止、WebSocket、HTTP/2和更复杂的负载均衡算法。这些特性都可以通过Kubernetes Ingress资源的注解来配置。 Nginx Ingress Controller通过Pod部署在工作节点,因此引入了相应的组件运行和运维成本,其工作原理如图所示: 注意 1、用户提交Ingress资源后,Nginx Ingress Controller会获取该资源并解析为转发规则,写入Nginx的配置文件(nginx.conf); 2、触发Nginx进行reload,以加载更新后的配置文件,完成Nginx转发规则的修改和更新; 3、集群外客户端可通过控制节点IP或VIP(若存在)访问Nginx,Nginx组件根据转发规则将其转发至对应的服务Service,最终转发到对应的后端Pod。
        来自:
      • 集群版客户端常见错误码有哪些?
        本文介绍Redis集群版客户端常见错误码 50010001:路由队列堵塞。 50010002:添加路由队列异常。 50010003: 路由处理异常。 50010004:注册客户端读失败。 50010005:超过允许的最大客户端连接数。 50010006:注册目标路由读事件异常。 50010007:单个客户端连接请求数大于规定值。 50010008:协议异常,一般为客户端发送了不支持的命令或者断开连接。 50010009:不完整的报文。 50010010:读取redis超时。表示已经发送给redis,redis处理超时;检查请求报文是否过大,如果请求报文过大,建议拆小。 50010011:网络io异常。 50010012:目标服务器繁忙,稍后再试。 50010013:获取目标路由主机失败,检查redis机器是否io繁忙。 50010014:路由主机配置端口不合法。 50010015:连接目标主机失败。 50010016:目标主机网络繁忙。 50010017:路由发送给目标主机时网络错误。 50010018:读取解析客户端请求失败。 50010019:注册redis服务端返回失败。 50010020:redis read io exception。 50010021:接入机内部异常。 50010022:内存池不够。 50010023:处理客户端报文异常。 50010024:route 程序bug。 50010025:没有该分组权限。 50010026:实例密码错误。 50010027:集群版鉴权实例名错误。 50010028:客户端IP不在IP白名单内。 50010029: 用户时间失效。 50010030:解析报文失败。 50010031:鉴权信息不完整。 50010032:尚未通过鉴权,未获取到鉴权通过信息。 50010033:尚未通过鉴权,未获取到鉴权分组信息。 50010034:尚未选择分组,未获取到选择分组信息。 50010036:dborder越界。 50010037:获取接入机对应用户名失败。 50010038:订单服务冻结,获取接入机服务失败。 50010039:该分组不存在。 50010040:操作的集合个数不能超过10个。 50010041:每个集合的大小不能超过1000个。 50010042:接入机改造命令限制30k。 50010043:该账户禁止写数据。 50010044:读取redis返回报文串包。 50010047:订阅连接超时错误码。 50010048:接入机不支持的命令。 50010049:接入机read only错误。 50010050:redis内存满。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
        集群版客户端常见错误码有哪些?
      • 控制台操作常见问题
        本文介绍分布式缓存服务Redis版控制台操作常见问题 实例的连接地址是什么? 实例的连接地址为统一的虚拟vip+固定端口,实例经过扩容等变更后,虚IP会自动漂移到新的虚机上,对应用保持地址不变,无需修改应用代码配置。 实例的公网IP如何开通? 当用户需要从公网访问redis的场景时,可以打开实例详情,点击绑定公网IP按钮进行公网IP的绑定与开通。 注意 通过公网连接首先需要申请弹性IP,具体操作请参见 若实例为原生集群架构直连模式,则不支持申请公网连接,无法通过公网连接Redis实例,请通过专有网络连接实例。 实例的到期时间怎么理解? 包周期的实例到期时间为自然月的整数,按需的实例无具体到期时间。 实例的维护时间是什么? 实例的维护时间,您可以根据业务规律,将可维护时间段设置在业务低峰期,以免维护过程中可能对业务造成的影响。 分布式缓存Redis缓存实例创建后,若需要修改实例维护时间窗,可进入管理控制台的实例详情页面进行修改。在该时间窗内服务运维人员可对实例进行维护操作。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        控制台操作
        控制台操作常见问题
      • Pod诊断
        本节介绍了Pod诊断对应的检查项以及修复方案。 Pod诊断主要包括Pod检查、ClusterComponent检查、Node检查、NodeComponent检查等检查项。 注意 使用故障诊断功能时,系统将在您的集群节点上执行数据采集程序并收集检查结果。采集的信息包括系统版本,负载、Docker、Kubelet等运行状态及系统日志中关键错误信息。数据采集程序不会采集您的业务信息及敏感数据。 Pod诊断对应的检查项 根据集群配置,具体检查项可能稍有不同。实际结果请以诊断页面结果为准。 诊断项分组 说明 Pod检查 检查Pod常见问题,检查项包括Pod状态、镜像拉取、网络连通性等。 ClusterComponent检查 检查集群常见问题,检查项包括APIServer可用性、DNS可用性、集群插件版本是否最新等。 Node检查 检查节点实例常见问题,检查项包括节点状态、网络状态、内核日志、核心进程和服务可用性等。 NodeComponent检查 检查节点核心组件状态,检查项包括网络和存储插件。 Pod检查 检查项名称 说明 修复方案 检查Pod是否存在 检查集群中是否存在该Pod。 请检查Pod在集群中对应命名空间下是否存在。 Pod容器重启次数统计 统计Pod中容器重启次数。 请检查Pod状态及日志。更多信息,请参见Pod异常问题排查。 检查Pod容器是否存在镜像下载阻塞情况 检查Pod容器对应的镜像下载被阻塞。 请检查Pod状态及日志。更多信息,请参见Pod异常问题排查。 检查Pod容器镜像Secrets是否有效 检查Pod拉取镜像的Secrets是否有效。 请检查Pod状态及日志。更多信息,请参见Pod异常问题排查。 检查Pod是否初始化成功 检查Pod是否正常初始化。 请检查Pod状态及日志。更多信息,请参见Pod异常问题排查。 检查Pod是否处于调度中状态 检查Pod是否正常调度。 请检查Pod状态及日志。更多信息,请参见Pod异常问题排查。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        故障诊断
        Pod诊断
      • 产品定义
        本章节介绍应用容灾多活的产品定义。 产品定义 应用容灾多活包含架构加管控的解决方案,提供引导式的应用架构改造接入和一站式的云产品协同管理,实现应用异地集群间日常态的流量分发多活以及容灾态的数据一致性保障,助力企业的容灾稳定性建设,提升客户应用的业务连续性。 容灾的不同等级 容灾的基本方式,是在生产站点以外建立冗余站点,灾难发生后,冗余站点可以接管用户正常的业务,达到业务不间断的目的。按照容灾系统对应用系统的保护程度可以分为数据级容灾、应用级容灾和业务级容灾。 数据级容灾:仅将生产中心的数据复制到容灾中心,在生产中心出现故障时,仅能实现存储系统的接管或数据的恢复。基于数据级容灾实现业务恢复的速度较慢,需要在容灾站点恢复数据实例和部署应用,通常情况下RTO在天级别。 应用级容灾:在数据级容灾的基础上,增加对生产中心系统的基本复制,容灾中心建立起一套和本地生产环境相当的备份环境,包括主机、网络、应用等资源。当生产系统发生灾难时,异地系统可以提供完全可用的生产环境,应用级容灾的RTO通常在小时级别。 业务级容灾:容灾中心具备业务系统的完全复制,生产中心与容灾中心对业务请求同时进行处理,故障时只需切换业务流量,能够确保业务持续可用。采用这种方式,业务恢复过程的自动化程度高,RTO可以做到分钟级别。 灾备容灾建立在数据级和应用级容灾基础之上,在异地冗余一套应用系统的部分或全部备份,平时不对外提供服务,根据备份时效和颗粒度不同,业务在灾难发生时按照约定的时间和版本恢复运行。 多活容灾是业务级容灾,应用系统分布在多个站点同时对外提供服务,与灾备模式相比拥有更高的资源利用率和系统扩展性,当灾难发生时,多活系统可以实现分钟级业务流量切换,用户甚至感受不到灾难发生。
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        产品定义
      • 开启互联网边界流量防护
        相关操作 关闭弹性公网IP防护: 关闭单个弹性公网IP。在所在行的“操作”列中,单击“关闭防护”。 关闭多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“关闭防护”。 新增EIP自动防护:在列表上方单击“新增EIP自动防护”,开启后,新增的EIP将自动开启防护,EIP流量将经过防火墙并被防火墙防护。 导出弹性公网IP列表信息:在列表上方,单击“导出”,根据数据范围选择选项。 后续操作 开启防护后,流量默认放行,云防火墙将根据您设置的策略实施拦截: 如果希望实现流量管控,需配置防护策略,请参见“互联网边界防护规则”或“通过添加黑白名单拦截/放行流量”。 通过防护规则放行/拦截流量: 1. 添加放行的防护规则:放行后的流量会经过入侵防御IPS、病毒防御等功能的检测。 2. 添加拦截的防护规则:流量将直接拦截。 通过黑白名单放行/拦截流量: 1. 添加白名单:流量将直接放行,不再经过其他功能的检测。 2. 添加黑名单:流量将直接拦截。 如果希望拦截网络攻击,请参见“拦截网络攻击”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启互联网边界流量防护
      • 管理内网域名
        查看内网域名详情 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS页面。 3. 在“总览”页签,选择“我的资源”下的“内网域名”。 4. 在内网域名列表页面,查看内网域名详情。 修改内网域名 在使用内网域名的过程中,如果发现内网域名的配置信息不符合您的业务需求,可以通过修改内网域名功能,重新配置邮箱、描述信息。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS服务”。进入内网DNS页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待修改的内网域名,单击“操作”列下的“修改”。系统进入“修改内网域名”页面。 5. 根据实际需要,修改邮箱或描述信息。 6. 单击“确定”,保存修改后的内网域名。 删除内网域名 当用户无需使用内网DNS服务托管该内网域名时,可以使用删除内网域名功能。删除内网域名后,该内网域名包含的域名将无法再被解析。 注意 执行删除内网域名操作前,请确认已备份该内网域名下所有用户创建的记录集。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS服务页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待删除的内网域名,单击“操作”列下的“删除”。 5. 单击“确定”,确认删除该内网域名。 批量导出内网域名 内网DNS支持批量导出内网域名信息,导出方式分为“导出全部数据到XLSX“ 和“导出已选中数据到XLSX”。 1. 进入内网域名列表页面。 2. 在内网域名列表上方,单击“导出”。 3. 根据界面提示选择导出方式,完成域名导出。 导出全部数据到XLSX:批量导出域名列表中所有域名信息。 导出已选中数据到XLSX:批量导出域名列表中已勾选的域名信息。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        管理内网域名
      • 共享带宽概述
        本文介绍共享带宽的特性及使用限制等。 共享带宽可以实现同地域下的多个弹性公网IPv4地址或VPC IPv6地址在绑定同一个虚拟私有云下的网络资源时共享一个带宽实例资源,同一共享带宽下的所有资源实例共享同一带宽上限,所有资源实例所使用的带宽总和不能超过共享带宽的带宽上限。 产品特性 节省成本:提供地域级带宽复用的能力,节省带宽成本,适合带宽/流量波动较大的业务场景。 使用灵活:支持自助添加和移出IP地址,且立即生效,可根据业务实时调整。 计费方式灵活:支持包年包月、按需计费。 使用说明与限制 IPv4共享带宽允许添加30个公网IPv4地址。 IPv4类型共享带宽仅允许添加IPv4地址,IPv6类型共享带宽仅允许添加IPv6地址。 共享带宽使用范围为VPC粒度,仅支持添加同一VPC下的IPv4或IPv6地址。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        共享带宽
        共享带宽概述
      • 查看监控指标
        操作场景 云监控会自动获取您当前账号下云产品的资源并关联相应监测指标,帮助您实时了解弹性负载均衡产品的性能指标,及时掌握各项资源的运行状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成负载均衡器的创建。 查看监控指标 在负载均衡控制台查看监控指标 1. 登录天翼云控制中心。 2. 选择网络>弹性负载均衡>负载均衡器。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“监控”标签。目前支持对负载均衡器和监听器进行2个维度的监控。 在云监控控制台查看监控指标 1. 登录天翼云控制中心。 2. 选择管理与部署>云监控。 3. 选择目录 云服务监控>负载均衡监控 4. 在列表中找到已创建的负载均衡器实例,点击 查看监控图标 5. 查看负载均衡器的监控信息。目前支持对负载均衡器和监听器进行2个维度的监控。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监控
        查看监控指标
      • 信封加密方式有什么优势?
        信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供的另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 使用KMS用户主密钥直接加解密数据仅适用于不大于4KB的小数据加解密场景;而信封加密方式可以在本地对大量数据进行加解密。 信封加密方式加解密数据,只需要传输数据加密密钥到KMS服务端,无需通过网络传输大量数据。 相对于直接加解密的云服务 安全性 由云服务直接为用户加解密数据:通过因特网将敏感信息从客户手中传递到服务的过程中会存在诸多风险,例如:窃听、钓鱼。 信封加密方式:KMS通过使用硬件安全模块HSM保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 信任和可信证明 由云服务直接为用户加解密数据:信任和可信证明较难做。用户不一定信任云服务,愿意上传如此敏感的数据;云服务也难以证明自己不会误用和泄露这些数据。 信封加密方式:KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务的性能影响很大。另外,大量的移动数据会带来巨大的成本。 信封加密方式:可以通过KMS的密码运算API在线生成数据密钥,用离线数据密钥在本地加密大量数据。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        信封加密方式有什么优势?
      • 订购软件许可证
        本文介绍存储资源盘活系统的软件许可证订购操作。 软件许可证订购途径 1. 天翼云官网:在存储资源盘活系统产品详情页点击“订购软件”,进入订购存储资源盘活系统页面,进行订购。本节仅介绍此种订购方式。 2. 中国电信数字化原子能力平台:请在平台帮助指引下进行操作。 前提条件 您已经成功安装存储资源盘活系统,执行命令./stor info,获取HBlock序列号,用于进行软件许可证的申请。 注意 生成的软件许可证仅能用于该序列号对应的HBlock系统,不能在其他环境中使用。 操作步骤 1. 在存储资源盘活系统产品详情页点击“订购软件”,进入订购存储资源盘活系统页面,进行订购。 2. 在“订购存储资源盘活系统”页面中,选择许可证类型,输入序列号,设置容量和订购时长等信息。 订购参数 描述 许可证类型 许可证类型: 订阅模式:控制产品提供的本地卷的存储容量以及有效时长,按照容量和时长收费,到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。 永久模式:控制产品提供的本地卷的存储容量以及维保时间,按照容量和维保收费,到期后软件可以正常使用,但是不再提供售后支持。 具体详见计费模式。 HBlock序列号 用于生成软件许可证的HBlock环境信息。 说明 请确保已完成HBlock安装,执行./stor info命令可查询HBlock序列号。生成的软件许可证仅能用于该序列号对应的HBlock系统,不能在其他环境中使用。 HBlock名称 HBlock环境的描述信息。 容量设置 控制软件许可证可以支持的所有本地卷的总的存储容量。 说明 支持通过“自定义容量”和“容量包”叠加的方式进行设置。最后按照“总容量”进行软件许可证的生成。 有效时长 仅针对订阅模式。到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。 维保时长 仅针对永久模式。到期后软件可以正常使用,但是不再提供售后支持。 3. 确认无误后勾选“我已阅读,理解并同意《天翼云存储资源盘活系统服务协议》”,再单击“立即购买”,完成支付,等待天翼云工作人员和您联系,确认许可证的信息,并进行许可证的交付。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        订购软件许可证
      • 基本概念
        本文介绍视频直播相关的基本概念。 边缘节点 边缘节点是离终端用户最近的一个节点,经过视频直播加速的客户,其用户访问无论推流还是拉流均经过边缘节点接入。 源站 源站指客户的直播源,通常由客户运营维护,为视频直播加速提供原始内容。 DNS DNS,即Domain Name System,指域名解析服务。它的作用是把域名转换成网络可以识别的IP地址。人们习惯记忆域名,但机器间互相只认IP地址,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.baidu.com会自动转换成220.181.112.143。常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 CNAME域名 客户接入直播时,在天翼云直播控制台完成加速域名添加后,系统会为您分配一个天翼云的CNAME域名,例如 .ctadns.cn,您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向 .ctadns.cn的CNAME域名,这样该域名所有的请求才会转向天翼云直播的节点,实现加速的目的。 CNAME记录 CNAME记录是指域名解析中的别名记录(Canonical Name),用来把一个域名解析到另一个域名(CNAME域名),再由CNAME域名来解析到需要访问的服务器IP地址。 DNS解析时间 DNS解析时间是指通过域名解析服务(DNS),将指定的域名解析成IP地址的消耗时间。
        来自:
        帮助文档
        视频直播
        产品介绍
        基本概念
      • 产品价格
        后缀 新年首注标准价格(元/年) 域名续费标准价格(元/年) 域名赎回标准价格(元/年) 中文.com 124 149 2560 英文.com 124 149 2560 中文.cn 51 91 1292 英文.cn 51 91 1292 英文.net 188 188 2580 英文.shop 181 517 7725 中文.shop 181 517 7725 英文.mobi 77 282 2676 英文.info 77 232 2630 英文.biz 251 250 2630 中文.biz 251 250 2630 中文.top 24 73 2966 中文.wang 63 110 2486 英文.wang 63 110 2486 中文.中国 104 470 3333 中文.公司 104 470 3333 英文.公司 104 470 3333 英文.网络 104 470 3333 中文.网络 104 470 3333 中文.网址 4382 4383 4058 英文.手机 4174 4174 / 中文.手机 4174 4174 / 英文.host 60 99 / 英文.ink 58 438 3063 英文.vip 65 78 3213 英文.购物 4174 4852 / 中文.购物 4174 4852 / 中文.xyz 22 177 2580 英文.xyz 31 200 1161 中文.ren 92 99 2507 英文.org 196 230 2628 英文.com.cn 51 91 1292 英文.net.cn 51 91 1292 英文.org.cn 51 91 1292 英文.co 403 470 2850
        来自:
        帮助文档
        新域名服务
        购买指南
        产品价格
      • 查看实例
        实例详情 1、 实例列表点击【管理】按钮,进入实例列表页面。 2、 查看实例详情信息,包括基本信息、运行状态、网络、接入点和全局监控5个部分。 3、各部分参数及内容说明如下表所示。 参数 说明 实例名称 RocketMQ实例名称是指在RocketMQ中创建的一个特定实例的名称。它可以用来唯一标识和区分不同的RocketMQ实例。根据RocketMQ的设计,实例名称通常由字母、数字和下划线组成,并且长度通常不超过255个字符。实例名称应该具有描述性,以便在多个RocketMQ实例存在时进行区分和管理。 实例ID RocketMQ实例ID是指在RocketMQ中创建的一个实例的唯一标识符。它是由系统自动生成的,用于区分不同的RocketMQ实例。实例ID可以用来管理和操作RocketMQ实例,例如创建、删除和修改实例等。实例ID通常由一串数字和字母组成,并且在RocketMQ集群中必须保持唯一性。 引擎类型 提供RocketMQ和CTGMQ两类引擎。 磁盘大小 购买实例选择的磁盘大小,通常为100G的整数倍。 磁盘类型 购买实例选择的磁盘类型,默认为SAS,也可选择更高的IO磁盘。 主机规格 购买实例选择的主机规格,主要展示CPU核数和内存大小,更多主机规格请参见产品规格。 broker节点数 RocketMQ的broker节点数是指在一个RocketMQ集群中扮演broker角色的节点数量。每个broker节点负责存储消息、处理消息的传输和消费者的请求等功能。 实例描述 用户根据需要可填写实例备注。 运行状态 实例当前运行状态,各状态描述见上文表格实例状态说明。 付费类型 创建实例时选择的付费类型,有包周期/按需两个选项。 创建时间 实例创建时间。 到期时间 包周期的实例到期时间,按需付费类型不展示。 专用网络 创建实例时绑定的VPC名称,详见订购前准备。 子网 创建实例时绑定的子网名称,详见订购前准备。 安全组 创建实例时绑定的安全组名称,详见订购前准备。 网络 VPC专用网络。 接入点 接入点具体VPC内网IP。 TPS监控 标识该集群所有Broker下,所有Topic的生产、消费TPS(2min)的时间变化曲线。 流量监控 标识该集群下,所有Topic的消费堆积情况,列表按倒序排列了堆积量最大的前20个Topic的堆积情况。 全局堆积 全局堆积是指消息在整个消息队列系统中的积压情况。 全局消息 标识该集群,所有Topic的生产情况,按现有消息量倒序排列。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        查看实例
      • 创建IPSec VPN
        本节介绍创建IPsec VPN的操作说明。 注:目前仅支持部分资源池开启IPsec VPN的功能,如当前资源池的AI云电脑(政企版)控制台没有IPsec VPN的功能菜单,请联系运维客服进行开通(运维客服邮箱:clouddesktop@chinatelecom.cn) 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.点击“创建IPsec VPN”,填写相关信息; 在创建IPsec VPN页面中填写相关信息,下面以客户侧网段192.168.10.0/24为例,带宽为5M创建,选择主VPC。其中“标识符类型”可选“IPV4”和“FQDN”,若选择IPV4,则云端标识符会默认填充为云侧公网IPV4地址,客户侧标识符则需用户填写客户设备的公网IPV4地址。若选择“FQDN”则填写对应的标识符,这些隧道信息在配置客户侧防火墙过程中使用到。 详细参数解析: (1)IPsec VPN名称:用户自定义,比如“IPSecVPN”。 (2)客户侧私网网段:客户办公区私网网段,与IPsec VPN绑定的云侧VPC子网网段不可重叠。 (3)客户侧公网地址:客户侧有固定公网地址则填写固定公网地址,无固定公网地址可以在客户内网打开浏览器百度搜索“IP”获取出口公网地址。 (4)IKE版本:只支持IKEv2版本。 (5)预共享密钥:密码强度826位,须同时包含英文字母、数字和特殊字符。客户侧防火墙与IPSec VPN实例预共享密钥需配置一致。 (6)标识符类型:支持IPV4与FQDN(域名)两种类型,默认选择IPV4。 (7)云端标识符与客户侧标识符:若使用IVP4,云端标识符会自动填充为云侧公网IPV4地址,客户端标识符需要填写客户侧设备公网IPV4地址。若填写FQDN,则需要用户填写对应的FQDN信息。用户需要注意填写 标识符顺序,假设创建IPsec VPN实例时标识符类型选用FQDN,云端标识符设置为cloud.responder,客户侧标识符设置为customer.initiator,那么客户侧VPN设备,如strongswan,leftid应设置为 @customer.initiator,rightid应设置为@cloud.responder,类型为IPV4同理。 (8)选择主VPC:客户端需要与云侧互通的VPC 4.确定创建后,IPsec VPN实例创建成功。
        来自:
      • 创建IPSec VPN
        本节介绍创建IPsec VPN的操作说明。 注:目前仅支持部分资源池开启IPsec VPN的功能,如当前资源池的AI云电脑(政企版)控制台没有IPsec VPN的功能菜单,请联系运维客服进行开通(运维客服邮箱:clouddesktop@chinatelecom.cn) 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.点击“创建IPsec VPN”,填写相关信息; 在创建IPsec VPN页面中填写相关信息,下面以客户侧网段192.168.10.0/24为例,带宽为5M创建,选择主VPC。其中“标识符类型”可选“IPV4”和“FQDN”,若选择IPV4,则云端标识符会默认填充为云侧公网IPV4地址,客户侧标识符则需用户填写客户设备的公网IPV4地址。若选择“FQDN”则填写对应的标识符,这些隧道信息在配置客户侧防火墙过程中使用到。 详细参数解析: (1)IPsec VPN名称:用户自定义,比如“IPSecVPN”。 (2)客户侧私网网段:客户办公区私网网段,与IPsec VPN绑定的云侧VPC子网网段不可重叠。 (3)客户侧公网地址:客户侧有固定公网地址则填写固定公网地址,无固定公网地址可以在客户内网打开浏览器百度搜索“IP”获取出口公网地址。 (4)IKE版本:只支持IKEv2版本。 (5)预共享密钥:密码强度826位,须同时包含英文字母、数字和特殊字符。客户侧防火墙与IPSec VPN实例预共享密钥需配置一致。 (6)标识符类型:支持IPV4与FQDN(域名)两种类型,默认选择IPV4。 (7)云端标识符与客户侧标识符:若使用IVP4,云端标识符会自动填充为云侧公网IPV4地址,客户端标识符需要填写客户侧设备公网IPV4地址。若填写FQDN,则需要用户填写对应的FQDN信息。用户需要注意填写 标识符顺序,假设创建IPsec VPN实例时标识符类型选用FQDN,云端标识符设置为cloud.responder,客户侧标识符设置为customer.initiator,那么客户侧VPN设备,如strongswan,leftid应设置为 @customer.initiator,rightid应设置为@cloud.responder,类型为IPV4同理。 (8)选择主VPC:客户端需要与云侧互通的VPC 4.确定创建后,IPsec VPN实例创建成功。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        创建IPSec VPN
      • 挂载访问类(1)
        本文介绍海量文件服务挂载访问类相关的问题。 挂载能力 海量文件服务OceanFS支持跨AZ挂载吗? 支持。在归属相同VPC的前提下,文件系统支持同一地域下跨可用区挂载,从而实现多AZ交叉互访。 例如:在可用区1创建的文件系统,可以挂载在同一地域下,归属相同VPC内的可用区2的云主机上,实现跨可用区文件共享与访问。 本地的数据中心/个人客户端可以挂载访问海量文件服务OceanFS吗? 本服务默认云上内网访问,若是本地数据中心或者个人客户端也无法直接挂载,需要通过云专线打通网络后挂载。具体操作步骤参见通过专线实现本地数据中心访问云上文件系统。 海量文件服务OceanFS支持裸金属挂载访问吗? 本服务可支持标准裸金属和弹性裸金属挂载访问,具体操作步骤参见使用物理机(弹性/标准裸金属)挂载文件系统。 海量文件服务OceanFS支持挂载子目录吗? 本服务原生支持子目录挂载,具体操作步骤参见挂载NFS文件系统子目录到Linux云主机。 CIFS文件系统是否能挂载到Linux操作系统? 不推荐CIFS协议的文件系统挂载至Linux,因为Linux系统对CIFS协议的兼容程度较低,并且Linux上的CIFS客户端存在一些安全漏洞隐患。因此本产品仅提供Windows 挂载CIFS的方式。如果仍然期望采用CIFS协议的文件系统挂载至Linux的方式,请提交工单申请技术支撑,同时请务必知晓上述风险,若采用此种挂载方式,本服务不承诺SLA。
        来自:
      • 天翼云云主机内网 NTP 时间同步配置指南(1)
        为保障您的天翼云弹性云主机系统时间精准统一,避免因时钟偏差引发业务异常、日志时序错乱、合规审计不达标等问题,推荐您配置天翼云内网 NTP 时间同步服务。本文为您介绍内网 NTP 时间同步的核心作用,以及红帽系、Debian 系 Linux 操作系统的标准化配置方法。 一、内网 NTP 时间同步核心作用 保障业务稳定运行:确保分布式集群、数据库主从同步、交易订单等业务的时序一致性,避免因时钟偏差引发数据错乱、服务异常。 提升运维排障效率:统一全量云主机系统时间,保障日志时序准确,便于故障溯源与问题定位。 满足合规审计要求:符合网络安全等级保护等监管规范对系统时间统一、日志可追溯的硬性要求。 低延迟高可靠:使用天翼云内网 NTP 专用地址,无需占用公网带宽,同步链路稳定、精度更高。 二、前置说明 适用范围:天翼云弹性云主机,涵盖红帽系(RHEL 7/8/9、CentOS 7/Stream、Rocky Linux、AlmaLinux 等)、Debian 系(Debian 10/11/12、Ubuntu 18.04+)Linux 操作系统。 天翼云内网 NTP 服务器地址:169.254.169.254。 三、配置步骤 红帽系操作系统配置(chronyd) 红帽系操作系统官方推荐使用 chronyd 服务实现时间同步,RHEL 8/9 系列默认预装并启用,配置步骤如下: 1. 备份原始配置文件(便于异常回滚) plaintext cp /etc/chrony.conf /etc/chrony.conf.bak 2. 写入天翼云内网 NTP 配置 清理原有NTP源配置 plaintext sed i E '/^(poolserver)/d' /etc/chrony.conf 新增内网NTP同步配置 plaintext cat >> /etc/chrony.conf << EOF server 169.254.169.254 iburst prefer EOF 3. 重启服务并配置开机自启 plaintext systemctl restart chronyd systemctl enable now chronyd
        来自:
      • 传媒行业最佳实践
        本文介绍AOne在传媒行业的最佳实践。 背景信息 随着数字化媒体的崛起和互联网的普及,传媒行业正经历变革。人们越来越倾向于通过在线平台获取新闻、音频、视频和其他媒体内容,这为传媒公司提供了更广阔的市场机会。然而,传媒行业面临着一系列独特的挑战,包括内容分发的效率、用户体验、内容安全和网络攻击等问题。 天翼云边缘安全加速平台AOne基于全球部署的1800+边缘节点提供极致性能提升和安全防护能力,帮助传媒行业提供更好的媒体内容交付和用户体验。 技术架构 应用场景 内容分发与加速 业务挑战:传媒公司需要在高流量时期,如热门新闻报道、直播活动,保证内容的高效传输,避免加载缓慢影响用户体验。 方案优势:AOne的内容分发网络(CDN)技术可以将内容缓存到离用户更近的边缘节点,提高内容加载速度,减少网络延迟,确保用户能够流畅访问多媒体内容。 社交媒体优化场景 业务挑战:社交媒体平台需要快速加载图片、视频和链接,同时点赞评论快速响应,以提供流畅的用户体验。 方案优势:AOne的优化服务可以加速社交媒体内容的加载速度,增强用户在平台上的互动和参与。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        传媒行业最佳实践
      • 创建IP池
        IP地址池为弹性公网IP分配特定网段的IP地址,从而实现更精细的网络资源分配。本文介绍配置和管理IP池地址。 操作步骤 1. 登录网络控制台。 2. 单击控制中心左上角的,选择地域。 3. 在左侧导航栏,单击“弹性IP”。 4. 在页面右上角,单击“申请弹性IP”。 5. 在弹性IP申请页面,开启专属IP池,并选择专属网段。 注意 此功能为白名单功能,请以控制台实际可见为准。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        创建IP池
      • 应用场景
        本小节介绍DDoS基础防护的应用场景。 DDoS 基础防护产品依托天翼云资源池网络,为公网 IP 分配免费的基础 DDoS 防护阈值,在阈值内提供监测和防护。当 IP 入向流量峰值超出防护阈值时,会影响该 IP 关联服务器与网络的稳定性,波及其他租户的业务,为维护多租户公平安全的使用环境,依据用户服务协议,系统将对该 IP 触发 DDoS 封堵。 应用场景如图所示,假设 IP1 和 IP2 带宽均为 100Mbps,基础 DDoS 防护阈值为 5Gbps。此时 IP1 遭受 4Gbps 的 DDoS 流量攻击,流量未超出防护阈值,因此 IP1 不会触发封禁;IP2 遭受 20Gbps 的超阈值 DDoS 攻击,系统会将 IP2 置为封堵状态。随后 DDoS 基础防护产品会向客户通知 IP2 的封堵信息,客户可在产品文档中清晰了解封堵的背景逻辑与防护初衷,同时参考文档建议及时部署对应的 DDoS 防护手段。
        来自:
        帮助文档
        DDoS基础防护
        产品介绍
        应用场景
      • 访问策略管理
        方法 2:通过命令行查询(适合技术人员) Windows 系统: 1. 按下 Win + R,输入 cmd 打开命令提示符。 2. 执行命令: plaintext curl ifconfig.me 或 plaintext nslookup myip.opendns.com resolver1.opendns.com 3. 结果中显示的 IP 即为出口 IP。 macOS/Linux 系统: 1. 打开终端。 2. 执行命令: plaintext curl ifconfig.me 3. 直接获取当前公网出口 IP。 方法 3:通过路由器 / 网关查看(适合固定办公网络) 1. 登录公司 / 家庭路由器管理后台(通常地址为 192.168.1.1 或 192.168.0.1)。 2. 进入「外网设置」「WAN 口信息」或「状态」页面。 3. 查看「公网 IP」「外网 IP」字段,即为网络出口 IP。 删除访问控制策略 1. 登录应用托管控制台,在左侧导航栏单击【应用】>【应用访问策略】,进入访问控制策略列表页,点击【删除】。 2. 点击弹窗【删除】按钮,即可删除访问控制策略 注意 系统默认策略无法删除。 有关联应用的访问策略无法删除。
        来自:
        帮助文档
        应用托管
        用户指南
        应用访问策略
        访问策略管理
      • 访问明细
        环境分布 您可以查看不同环境的访问占比分布图表。 来源分布 您可以查看不同来源的访问占比分布图表。该统计值源自用户访问页面时携带的 Referrer 字段。 地理分布 您可以查看不同地理位置的访问占比分布图表,具体包括中国分布及世界分布。 网络分布 您可以查看不同网络环境的访问占比分布图表。 终端分布 您可以查看不同终端的访问占比分布图表,Web 应用包括「浏览器」、「操作系统」和「分辨率」分布;小程序应用包括「操作系统」、「分辨率」和「机型」分布。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        访问明细
      • 1
      • ...
      • 114
      • 115
      • 116
      • 117
      • 118
      • ...
      • 493
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      推荐文档

      变更规格通用操作

      首次备案

      篡改告警分析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号