云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云5g网络_相关内容
      • 弹性云主机中使用cloudbase-init是什么
        本文带您了解弹性云主机的cloudbaseinit相关内容。 CloudbaseInit是一个开源的系统初始化工具,用于云环境中的虚拟机和物理机初始化。它支持在不同的云平台上进行自动配置和自定义操作,包括创建用户、安装软件包、配置网络和安全等。 在Windows上使用CloudbaseInit 如果你需要在Windows上使用CloudbaseInit,可以按照以下步骤进行安装和配置: 1. 下载最新版本的CloudbaseInit安装包(msi文件)。 2. 执行安装包,按照提示完成安装过程。 3. 在安装目录下的配置文件(cloudbaseinit.conf)中,配置需要的参数,如用户名、密码、网络配置等。你可以根据需要进行自定义配置。 4. 在Windows服务中,启动并设置CloudbaseInit服务为自动启动。 5. 重启系统,CloudbaseInit将会在系统启动时自动运行,并根据配置文件进行初始化。 在Linux上使用CloudInit 如果你需要在Linux上使用CloudInit,可以按照以下步骤进行安装和配置: 1. 使用相应的包管理工具,如yum或aptget,安装CloudInit软件包。 2. 在配置文件(cloudinit.conf)中,进行必要的参数配置,如用户名、密码、网络配置等。你可以根据需要进行自定义配置。 3. 启动CloudInit服务,可以使用命令systemctl start cloudinit(适用于systemd系统)或service cloudinit start(适用于init系统)。 4. 重启系统,CloudInit将会在系统启动时自动运行,并根据配置文件进行初始化。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密钥对
        弹性云主机中使用cloudbase-init是什么
      • 绑定弹性IP
        本节介绍了云数据库TaurusDB如何绑定弹性公网IP。 操作场景 TaurusDB实例创建成功后,支持用户绑定弹性IP,通过公共网络来访问数据库实例,绑定后也可根据需要解绑。 绑定弹性公网IP 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 5 在“网络信息”模块,单击“读写公网地址”后面的“绑定”。 图 设置安全组 步骤 6 在弹出框的弹性IP地址列表中,选择目标弹性IP,单击“确定”,提交绑定任务。 如果没有可用的弹性IP,您可单击“查看弹性IP”,跳转到网络控制台创建弹性IP,创建完成后请返回实例的基本信息页面绑定弹性IP。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。请参见 图 选择弹性IP 步骤 7 在“网络信息”模块“读写公网地址”处查看绑定成功的弹性IP。
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        通过公网连接TaurusDB实例
        绑定弹性IP
      • 产品特性
        节点池管理 支持创建自定义节点池,借助节点池基本功能方便快捷地创建、管理和销毁节点,而不会影响整个集群。节点池中所有节点的参数和类型都彼此相同,您无法在节点池中配置单个节点,任何配置更改都会影响节点池中的所有节点。 工作负载 工作负载是在Kubernetes上运行的应用程序。无论您的工作负载是单个组件还是协同工作的多个组件,您都可以在Kubernetes上的一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。 CCE提供基于Kubernetes原生类型的容器部署和管理能力,支持容器工作负载部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 亲和/反亲和性调度 云容器引擎提供工作负载和可用区、工作负载和节点以及工作负载间的亲和性/反亲和调度。您可根据业务需求设置亲和性,实现工作负载的就近部署,容器间通信就近路由,减少网络消耗;您也可以对同个工作负载的多个实例设置反亲和部署,减少宕机影响,对互相干扰的应用反亲和部署,避免干扰。 网络访问方式 云容器引擎通过将Kubernetes网络和VPC深度集成,提供了稳定高性能的网络访问方式,能够满足多种复杂场景下工作负载间的互相访问。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品特性
      • 产品规格
        本节介绍翼共享的产品规格。 共享范围&使用方式 模块 网络共享盘 NAS共享盘 共享范围 相同资源池下天翼AI云电脑内访问及普通网络即可访问 相同资源池下天翼AI云电脑内访问,需要构建VPC网络 使用方式 挂载盘、网页端 挂载盘 共享范围:网络共享盘的共享范围更广,不仅支持在相同资源池下的AI云电脑内访问,还支持公有云访问,让用户在不同网络环境下都能便捷地获取所需文件。而 NAS 共享盘仅支持同资源池下AI云电脑内访问,相对来说使用场景受到一定限制。 使用方式:网络共享盘提供了更多样的使用方式,除了挂载盘外,还能通过网页端访问,用户可以根据实际需求和操作习惯灵活选择。NAS 共享盘则仅通过挂载盘的方式使用,操作方式相对单一。 支持的操作系统 支持的系统 网络共享盘 NAS共享盘 Windows Windows server 2016/2019/2022 Win10、Windows server 2008/2016/2019/2022 Linux 统信UOS、中科方德、朱雀、麒麟 统信UOS v20、麒麟 v10、Ubuntu18.04、Centos7.6 Android 暂不支持 支持Andriod 9.0及以上
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        产品规格
      • 在控制台重置密码
        操作场景 如果在创建弹性云主机时未设置密码,或者密码丢失或过期,您可以通过以下步骤在控制中心重置密码。 前提条件 弹性云主机处于开机状态。 弹性云主机在密码丢失或过期前已安装qemuguestagent。 弹性云主机的qemuguestagent正常运行,否则无法使用重置密码功能。Linux云主机执行 systemctl status qemuguestagent查看运行状态,Windows云主机在cmd执行 services.msc 进入服务窗口,查看运行状态。 说明 公共镜像创建的弹性云主机默认安装qemuguestagent。 没有安装qemuguestagent或未正常运行的云主机不支持重置密码,您可以通过重装云主机为其设置新密码。 弹性云主机使用的VPC网络DHCP不能被禁用。 弹性云主机的网络正常通行。 单台云主机重置密码操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 3. 将鼠标移动至目标云主机的“操作”列,选择“更多”。 4. 点击“重置密码”,在“重置密码”弹框中输入要重置的云主机新密码。 5. 点击“确定”,完成弹性云主机密码重置。 多台云主机重置密码操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 3. 选中多台需要重置密码的云主机,点击云主机列表左上角的“更多重置密码”按钮。 4. 在弹框中输入要重置的云主机新密码。 5. 点击“确定”,完成多台弹性云主机密码重置。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密码
        在控制台重置密码
      • 异常排查
        为什么配置了访问控制白名单后还能访问后端主机? 监听器配置了访问控制白名单后,仅允许特定IP访问负载均衡,仅转发来自所选访问策略组中设置的IP地址或地址段的请求。但是作为后端主机的云主机,除了作为负载均衡的后端主机接收流量,同时其本身IP地址也可以被其他方式访问。如果需要对作为后端主机的云主机进行访问控制,可以通过配置网络ACL或者安全组规则实现,详见 网络ACL的简介 和 安全组概述。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        异常排查
      • 数据库连接失败
        解决方案 内网无法连接数据库 1. 检查ECS云主机和MySQL实例是否在同一区域和VPC内。 2. 对等连接和虚拟专用网络VPN:不同区域的VPC可以互连,跨区域连接实现全球云上网络。具体操作,可参见VPC连接。 3. 检查安全组规则,ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。可参见设置安全组规则。 4. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 5. 连接时所使用的数据库密码是否正确,可通过数据库管理控制台界面进行重置密码。 外网无法连接数据库 1. 检查安全组规则,为MySQL实例绑定弹性IP后,需要为MySQL实例设置安全组规则。可参见设置安全组规则。 2. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 MySQL实例绑定公网IP后无法ping通 1. 检查安全组规则。在 网络控制台的安全组 页面中,找到属于目标数据库实例的安全组,检查入方向规则。 2. 检查“ 网络ACL”规则。 3. 相同区域主机进行ping测试。在相同区域的弹性云主机去尝试ping,如果可以正常ping通弹性公网IP说明虚拟网络正常,如果仍然没有ping通请联系技术支持。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        连接类
        数据库连接失败
      • 数据库连接失败
        解决方案 内网无法连接数据库 1. 检查ECS云主机和MySQL实例是否在同一区域和VPC内。 2. 对等连接和虚拟专用网络VPN:不同区域的VPC可以互连,跨区域连接实现全球云上网络。具体操作,可参见VPC连接。 3. 检查安全组规则,ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。可参见设置安全组规则。 4. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 5. 连接时所使用的数据库密码是否正确,可通过数据库管理控制台界面进行重置密码。 外网无法连接数据库 1. 检查安全组规则,为MySQL实例绑定弹性IP后,需要为MySQL实例设置安全组规则。可参见设置安全组规则。 2. 检查IP白名单,无论内外网访问,都需要加白名单才可访问,可参见设置IP白名单。 MySQL实例绑定公网IP后无法ping通 1. 检查安全组规则。在 网络控制台的安全组 页面中,找到属于目标数据库实例的安全组,检查入方向规则。 2. 检查“ 网络ACL”规则。 3. 相同区域主机进行ping测试。在相同区域的弹性云主机去尝试ping,如果可以正常ping通弹性公网IP说明虚拟网络正常,如果仍然没有ping通请联系技术支持。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        连接类问题
        数据库连接失败
      • 基于共享带宽创建弹性 IP
        弹性IP在开通时即可加入共享带宽,本文帮助您基于共享带宽创建弹性IP。 前提条件 仅当按需创建弹性IP时才可选择选择共享带宽。 操作步骤 1. 登录网络控制台。 2. 在系统首页,单击【网络 > 虚拟私有云】。 3. 在网络控制台选择【弹性 IP】,进入弹性 IP 页面。 4. 单击【申请弹性 IP】。 5. 设置订购参数: 在订购页面选择【按量付费】标签页; 带宽类型,选择【共享带宽】; 共享带宽,选择已经创建的共享带宽实例; 购买数量,根据需要调整。 6. 点击【下一步】。 7. 点击【确认下单】后,购买成功。
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        基于共享带宽创建弹性 IP
      • SSH密码方式登录
        操作场景 本节操作介绍在Windows和Linux环境中使用SSH密码方式远程登录Linux云主机的操作步骤。 前提条件 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 Linux云主机所在安全组的入方向已开放22端口。 Linux云主机防火墙未开启或开启后放通22端口。 如果创建Linux云主机时登录方式设置的为密钥,请通过重置密码功能,设置Linux云主机的登录密码后执行本节操作。重置密码请参考:在控制台重置弹性云主机密码。 您所使用的SSH登录工具(例如PuTTY)已经正确配置,并且与Linux云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Linux云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 本地使用Windows操作系统 如果本地主机为Windows操作系统,可以按照以下方式登录云主机。下面的步骤以PuTTY为例: 1. 您可通过官方途径下载PuTTY和PuTTYgen。 2. 运行PuTTY。 3. 在PuTTY的配置界面中,填写以下信息: Host Name (or IP address):输入Linux云主机的弹性IP。 Port:输入 22。 Connection Type:选择 SSH。 Saved Sessions:为任务设置一个名称,以便下次使用PuTTY时可以直接打开该任务。 4. 单击"Window",在"Translation"下的"Received data assumed to be in which character set:"选择"UTF8"。 5. 单击“Open”。如果首次登录服务器,PuTTY会显示安全警告对话框,询问是否接受服务器的安全证书。单击"是"将证书保存到本地注册表中。 6. 建立到Linux云主机的SSH连接后,根据提示输入用户名和密码登录云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        SSH密码方式登录
      • 用户数据注入
        本节介绍了用户数据注入的使用场景、使用限制、使用方法、关于Linux云主机的用户数据脚本、关于Windows弹性云主机的用户数据脚本等内容。 使用场景 当您有如下需求时,可以考虑使用用户数据注入功能来配置弹性云主机: 需要通过脚本简化弹性云主机配置 通过脚本初始化系统 已有脚本,在创建弹性云主机的时候一并上传到服务器 其他可以使用脚本完成的功能 使用限制 Linux: 用于创建弹性云主机的镜像安装了Cloudinit组件。 用户数据大小限制:小于等于32KB。 如果通过文本方式上传用户数据,数据只能包含ASCII码字符;如果通过文件方式上传用户数据,可以包含任意字符,同时,要求文件大小小于等于32KB。 必须是公共镜像,或继承于公共镜像的私有镜像,或自行安装了Cloudinit组件的私有镜像。 必须满足相应Linux弹性云主机自定义脚本类型的格式要求。 使用的VPC网络必须开启DHCP,安全组出方向规则保证80端口开放。 选择“密码”登录方式时,不支持用户数据注入功能。 Windows 用于创建弹性云主机的镜像安装了Cloudbaseinit组件。 用户数据大小限制:小于等于32KB。 如果通过文本方式上传用户数据,数据只能包含ASCII码字符;如果通过文件方式上传用户数据,可以包含任意字符,同时,要求文件大小小于等于32KB。 必须是公共镜像,或继承于公共镜像的私有镜像,或自行安装了Cloudbaseinit组件的私有镜像。 使用 VPC网络必须开启DHCP,安全组出方向规则保证80端口开放。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        使用用户数据和元数据
        用户数据注入
      • 密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
        使用私钥文件获取登录密码失败时,可以参考本文。 可能原因 1.出现获取密码失败一般原因是弹性云主机 cloudinit 失败,没有通过 cloudinit 注入密码。 2.Cloudinit 注入密码失败原因有: 网络原因导致弹性云主机无法连接到 cloudinit 服务器; 镜像上 cloudinit 没有获取密码相关配置; 弹性云主机上其他问题导致弹性云主机 cloudinit 无法获取。 处理办法 1. 检查弹性云主机的网络配置,是否导致弹性云主机 cloudinit 失败,操作如下: 弹性云主机所在安全组 80 端口的“出方向”和“入方向”是否放通。 2. 检查镜像上 cloudinit 是否配置了获取密码,当前 HEC 环境中的所有公共镜像均已正确配 置 cloudinit。 如果客户使用公共镜像则无需检查此项。 如果客户使用私有镜像创建弹性云主机,则需要确认镜像中已正确配置了 cloudinit。 3. 其他方面:大规格弹性云主机的虚拟内存导致客户弹性云主机 cloudinit 执行失败。 4. 通过查看日志检查原因,cloudinit 日志查看步骤如下: 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 使用公共镜像创建一个临时 windows 弹性云主机,将上一步骤中卸载的卷挂载在此弹性云主机上。 登录临时创建的弹性云主机主机,打开主机管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
      • 产品类
        故障演练服务支持哪些故障场景? 故障演练服务目前支持计算、网络、中间件、云容器、数据库 等多种场景,具体请参考用户指南故障动作库文档列表。 故障演练服务与其他云产品的关系? 故障演练服务协同其他云产品,通过内部自研工具或云产品OpenAPI模拟触发故障场景。
        来自:
        帮助文档
        应用高可用
        常见问题
        故障演练服务
        产品类
      • 新建DWS连接
        本章节主要介绍新建DWS连接。 本章节以新建DWS连接为例,介绍如何建立DataArts Studio与数据仓库底座之间的数据连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建DWS连接
      • 与其它云服务的关系
        功能 相关服务 云服务器和文件系统归属于同一项目下,用于挂载共享路径实现数据共享。 弹性云主机(Elastic Cloud Server,ECS) VPC为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。 云服务器无法访问不在同一VPC下的文件系统,使用弹性文件服务时需将文件系统和云服务器归属于同一VPC下。 虚拟私有云(Virtual Private Cloud,VPC) IAM是支撑企业级自助的云端资源管理系统,具有用户身份管理和访问控制的功能。当企业存在多用户访问弹性文件服务时,可以使用IAM新建用户,以及控制这些用户帐号对企业名下资源具有的操作权限。 统一身份认证服务(Identity and Access Management, IAM) 文件系统的加密功能依赖于密钥管理服务。您可以使用密钥管理服务提供的密钥来加密文件系统,从而提升文件系统中数据的安全性。 数据加密服务(Data Encryption Workshop, DEW)的密钥管理KMS功能 当用户开通了弹性文件服务后,无需额外安装其他插件,即可在云监控查看对应服务的性能指标,包括读带宽、写带宽和读写带宽等。 云监控服务(Cloud Eye Service) 为用户提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与弹性文件服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务(Cloud Trace Service,CTS)
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        与其它云服务的关系
      • 多运维人员权限设置案例
        职能团队 需要授予的策略 权限说明 资源总运维 CtyunResourceAdmin 天翼云全量资源(接入IAM的一类资源池节点全量云服务)、订单、合同、账务、卡券等管理权限,不包含IAM功能权限。 财务管理 CtyunBssAdmin 天翼云订单、合同、标签、客户信息管理全量操作权限(包含一类、二类资源池节点) 财务管理 mkt admin 优惠券管理者权限 财务管理 CtyunAcctAdmin 天翼云账务类(如成本、账单、发票等)全量操作权限(包含一类、二类资源池节点) 计算域运维 ecs admin 云主机服务管理者权限 计算域运维 CCSE admin CCSE 超级管理员权限 网络域运维 vpc admin 虚拟私有云管理者权限 网络域运维 elb admin 负载均衡管理者权限
        来自:
        帮助文档
        统一身份认证(一类节点)
        最佳实践
        多运维人员权限设置案例
      • 公共镜像概述
        公共镜像特点 操作系统类型:包含基于Linux或者Windows的系统,并定期更新维护。 软件支持:集成了一些服务器的网络以及用户基本功能正常使用所依赖的相关插件。 CloudInit或CloudbaseInit工具 Cloudinit或CloudbaseInit工具是云平台中linux/Windows镜像里对新开的虚拟机进行初始化的工具,包括初始化主机名,网络配置,重置密码等功能。Linux系统公共镜像默认已安装CloudInit;Windows系统公共镜像默认已安装CloudbaseInit。 重置密码插件 公共镜像创建的弹性云主机均支持一键式重置密码功能,当操作系统密码丢失或过期时,如果您的云主机提前安装了密码重置插件,可以在控制台页面设置新密码。公共镜像默认已安装该插件。 安全性:公共镜像具有高度稳定性,请放心使用。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        公共镜像概述
      • VPC终端节点
        终端节点(VPC Endpoint)可以在VPC内提供便捷、安全、私密的通道与终端节点服务(云服务、用户私有服务)进行连接,该服务使用内部网络,无需弹性公网IP,为您提供性能更加强大、更加灵活的网络。用户也可将云主机、弹性负载均衡等用户私有服务设置为终端节点服务,为同一区域内其它VPC提供服务,其它VPC可通过VPC终端节点来连接。
        来自:
        帮助文档
        VPC终端节点
      • 网络安全产品推荐
        Web应用防火墙(原生版) Web应用防火墙(原生版)(CTWAF,Web Application Firewall,简称WAF)基于三大引擎(安全模型检测引擎+智能语义检测引擎+机器学习检测引擎),结合设备指纹、无感验证码、动态人机挑战、动态环境验证、随机化混淆策略、AI驱动的实时决策等关键技术,支持多种常见编码自动还原能力,提供深度攻击防逃逸功能,构建完整的动态防御闭环,有效检测 SQL 注入、XSS 等基于形式语言的攻击类型,有效应对自动化工具、0day漏洞攻击等高风险威胁。打造专业的Web安全防护能力。可为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。更多信息请参考++Web应用防火墙++ 配置方式: 如果您拥有弹性IP、公网NAT网关、弹性负载均衡等网络资产,并需要进行公网流量出入的互联网边界防护需求,您可以在云防火墙的“互联网边界开关”页面将这些网络资产接入云防火墙,并配置相关的互联网边界访问控制规则。具体操作,请参见++防火墙开关互联网边界防火墙++、++访问控制配置互联网边界防护规则++ 如果您拥有对等连接、云间高速、云专线等网络资产,并需要针对内网互访进行VPC边界防护,您可以在云防火墙的“VPC边界开关”页面将内网互访流量接入云防火墙,并配置相关的VPC边界访问控制规则。具体操作,请参见++防火墙开关VPC边界防火墙++、++访问控制配置VPC边界防护规则++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        网络安全产品推荐
      • 一键重置密码后无法使用新密码登录弹性云主机
        Linux操作系统 请根据如下原因逐一进行排查: 步骤 1 检查安全组出方向80端口是否放通。 1. 登录控制台。 2. 选择需要检查的弹性云主机,并进入“弹性云主机”详情页面。 3. 检查“安全组”中,“出方向”的“80”端口是否放通。 默认的安全组规则“出方向”为Any 、Any,即端口放通。 步骤 2 检查弹性云主机VPC的DHCP是否启用。 选择“网络 > 虚拟私有云",打开对应VPC的详情页面,选择“子网”页签,检查是否启用DHCP。 步骤 3 如果安全组配置、DHCP均正常,但一键重置密码功能仍未生效,请尝试使用原密码登录弹性云主机。 如果原密码失效,可以进入单用户模式下进行密码重置。 如果原密码有效,可以用原密码登录弹性云主机后进入操作系统内进一步排查: a. 使用原密码登录Linux弹性云主机。 b. 执行 curl 返回为“true”,表示可以一键重置密码。 返回其他,表示不支持重置密码或网络异常。 步骤 4 如果原密码有效,可以用原密码登录弹性云主机,检查是否已安装“CloudResetPwdAgent”。 1. 检查弹性云主机的根目录下,是否存在“CloudrResetPwdAgent”目录。 − 是,请执行步骤4.2 − 否,说明当前弹性云主机没有安装一键重置密码插件。 安装方法请参见安装一键式重置密码插件(可选)。 2. 执行以下命令,查看“CloudResetPwdAgent”的状态。 service cloudResetPwdAgent status 如果回显信息是“unrecognized service”说明当前弹性云主机没有安装一键重置密码插件。 安装方法请参见安装一键式重置密码插件(可选)。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        一键重置密码后无法使用新密码登录弹性云主机
      • 环境准备
        在创建天翼云分布式缓存Redis实例之前,您需要做一些准备工作。首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管Redis实例。接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证Redis实例的安全性。 每个分布式缓存Redis实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理Redis实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 所需依赖资源准备 购买分布式缓存Redis实例前需要准备以下依赖资源 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置Redis实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式缓存Redis服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        环境准备
      • 解绑弹性IP
        本文主要介绍如何解绑弹性iP。 操作场景: 当云主机或其他云服务实例无需继续使用弹性IP,可通过解绑弹性IP给其它云服务使用。 操作步骤: 解绑单个弹性IP 1.登录管理控制台。 2.在系统首页,选择“网络 > 弹性IP”。 3.在弹性IP界面待解绑弹性IP地址所在行,单击“解绑”。 4.单击“是”。 批量解绑弹性IP 1.登录管理控制台。 2.在系统首页,选择“网络 > 弹性IP”。 3.在弹性IP列表中勾选待解绑的多个弹性IP地址。 4.单击列表左上方的“解绑”。 5.单击“是”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        弹性公网IP
        解绑弹性IP
      • 查看对等连接路由
        本文帮助您快速熟悉如何查看对等连接路由信息。 操作场景 对等连接建立后,您可以查看本端VPC和对端VPC添加的路由信息。如果您发现对等连接无法通信,您可以参考本章节的内容检查本端VPC和对端VPC的路由配置情况,并及时进行调整,以确保网络的连通性和正常运行。 约束与限制 对于跨账户路由信息,本端账户仅可查看本端路由信息,对端账户仅可查看对端路由信息。 查看对等连接的路由(同账户) 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 点击“本端路由”页签,可查看此对等连接的本端路由信息。点击“对端路由”页签,可查看此对等连接的对端路由信息。 查看对等连接的路由(跨账户) 查看本端路由信息 1. 本端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 在本端路由页签下,即可查看本端路由信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        查看对等连接路由
      • 弹性云主机变更规格后网卡漂移怎么办?
        本节介绍了弹性云主机变更规格后网卡漂移怎么办的相关内容。 问题描述 以Linux操作系统为例,如果在变更规格后执行ifconfig命令发现云主机原来是eth0、eth1的网卡设备没有了,变成了eth2、eth3,说明云主机变更规格后发生了网卡漂移。 根本原因 出现网卡漂移的现象,是由于创建云主机使用的镜像的操作系统中打开了网卡保留规则,才导致该云主机变更规格后出现网卡漂移。 Windows操作系统云主机解决方法 Winsows操作系统云主机出现网卡链接名漂移问题,删除如下注册表下的目录,重启云主机即可解决网卡漂移问题。 HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged Linux操作系统云主机解决方法 登录变更规格后的云主机,执行以下操作,并重启云主机,解决网卡漂移问题。 1. 执行以下命令,查看网络规则目录下的文件。 ls l /etc/udev/rules.d 2. 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 rm fr /etc/udev/rules.d/netpersistent.rules rm fr /etc/udev/rules.d/persistentnet.rules 3. 执行以下命令,查看initrd开头且default结尾的initrd映像文件,是否存在同时包含persistent和net的网络设备规则文件(以下命令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd2.6.32.120.7default grep persistentgrep net − 是,执行4和5。 − 否,结束,无需执行后续操作。 4. 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。 cp /boot/initrd2.6.32.120.7default /boot/initrd2.6.32.120.7defaultbak 5. 执行以下命令,重新生成initrd映像文件。 mkinitrd 当类似Ubuntu等系统使用initramfs系统映像时,操作如下: 1. 执行以下命令,查看initrd开头且generic结尾的initramfs映像文件,是否存在同时包含persistent和net的网络设备规则文件。 lsinitramfs /boot/initrd.img3.19.025genericgrep persistentgrep net − 是,执行2和3。 − 否,结束,无需执行后续操作。 2. 执行以下命令,备份initrd映像文件。 cp /boot/initrd.img3.19.025generic /boot/initrd.img3.19.025genericbak 3. 执行以下命令,重新生成initramfs映像文件。 updateinitramfs u
        来自:
      • 通用MySQL命令行客户端连接实例
        本页介绍了如何使用MySQL命令行客户端连接实例。 当应用部署在弹性云主机上,且该弹性云主机与MySQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与MySQL实例。 使用客户端通过公网连接实例可参考绑定和解绑弹性公网IP。 本章节介绍了Linux方式下,SSL加密内网连接MySQL实例。SSL连接实现了数据加密功能,具有更高的安全性。 非SSL加密连接MySQL实例,请参见通过内网连接 MySQL实例。 操作步骤1:购买弹性云主机(ECS) 1. 查看是否已有Linux弹性云主机。 如果没有Linux弹性云主机,参考创建弹性云主机进行购买。 购买弹性云主机时,要选择操作系统,例如CentOS。并绑定EIP、选择与MySQL实例相同的区域、VPC和安全组。 2. 在MySQL实例基本信息页网络栏目,查看MySQL实例的区域和VPC。 3. 确认ECS实例与MySQL实例是否处于同一区域、同一VPC内。 1. 如果在同一VPC,可执行【操作步骤2】测试连通性并安装MySQL客户端。 2. 如果不在同一区域,请重新购买实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 3. 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通用MySQL命令行客户端连接实例
      • Linux云主机卡顿
        本文介绍如何处理Linux云主机卡顿问题。 问题原因 当您发现云主机的运行速度变慢或云主机突然出现网络断开的现象,则可能是由以下原因导致的。 1. 云主机使用共享型实例:共享型实例在云计算中是指多个虚拟机共享同一台物理服务器的资源,这会导致资源争用,可能导致服务器卡顿问题。 2. 云主机受到恶意软件或病毒感染:恶意软件可能执行各种恶意任务,占用大量计算资源,增加云主机网络带宽和资源消耗,影响正常的服务运行等,可能导致服务器卡顿问题。 3. 云主机系统资源利用率异常:资源包括CPU、内存、磁盘和网络等,当其中一个或多个资源受到过度使用或不合理分配时,可能导致服务器卡顿问题。 问题处理 云主机使用资源共享型实例 步骤一:问题定位 检查当前云主机的规格类型,共享资源型和独享资源型实例的说明请参见规格类型。 步骤二:问题处理 独享资源型实例在云计算中独享物理服务器的资源,可以提供更稳定和可预测的性能。如果您对业务稳定性有较高要求,建议您将共享型实例变更为独享资源型实例,请参见变更规格。 云主机受到恶意软件或病毒的感染 步骤一:问题定位 定位云主机是否受到恶意软件感染,您可以运行受信任的杀毒软件或安全扫描工具,对服务器进行全面扫描。此外,您还可以检查操作系统、应用程序和安全软件是否为最新版本,并已应用最新的安全更新和补丁。 步骤二:问题处理 如果服务器受到恶意软件感染,及时采取行动非常重要。隔离服务器、运行安全扫描工具、清除恶意软件、更新系统等都是确保服务器安全的关键步骤。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机卡顿
        Linux云主机卡顿
      • 购买
        本章节主要内容介绍购买操作 1. 进入节点资源池控制台,进入数据库复制控制台,左侧菜单栏3个入口,分别是实时迁移管理、备份迁移管理、实时同步管理,用户根据自己数据库场景选择,此处以实时迁移为例: 2. 点击“创建迁移任务”按钮,进入创建页面,根据提升进行迁移任务创建: 1)任务名称:该处名称在4位到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符; 2)迁移实例信息:包括数据流动方向,入云,出云;源数据库引擎类型;目标数据库引擎类型;网络类型;目标数据库实例名称;目标数据库实例读写设置;迁移方式等; 网络类型选择公网时,系统将自动为迁移实例绑定弹性公网IP,直到该任务结束后自动删除该弹性公网IP;故会有流量费用产生; 明确此处的选择信息,且创建后该处信息不可修改 3. 根据选择的以上维度信息,会显示具体的价格与费用。 入云,选择MySQL,公网网络,此处价格提示为仅有配置费用,无网络传输费,且提示任务启动7天后才开始计费; 出云,选择MySQL,公网网络,此处价格提示为配置费用+网络传输费,且无任何优惠。 4. 按步骤提示依次进行后续的步骤操作即可完成该迁移任务的创建。
        来自:
        帮助文档
        数据库复制
        计费说明
        购买
      • 配置网络接口属性
        本小节介绍云下一代防火墙配置网络接口属性。 1.登录云下一代防火墙,打开【网络→接口→编辑】 2.为新增网卡配置地址、安全域,管理权限等信息,关闭网卡逆向路由等配置。 网卡信息如下显示:
        来自:
        帮助文档
        云下一代防火墙
        用户指南
        配置网络接口属性
      • 云上ECS通过内网访问OBS
        服务 说明 虚拟私有云(CTVPC) VPC主要负责为ECS构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。 子网是VPC中用来为ECS提供IP地址管理、DNS服务的一个网络,子网内ECS的IP地址都属于该子网。 内网DNS (CTIDNS) 内网DNS,提供VPC内的安全、全面、高性能的域名解析功能。可直接响应内网域名的解析请求,快速高效,有效防护劫持,简化域名解析流程,减少因访问公网产生的流量费用。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        云上ECS通过内网访问OBS
      • 通过VPN连接云下数据中心与云上VPC
        本文向您介绍如何通过VPN连接云下数据中心与云上VPC。 操作场景 默认情况下,在Virtual Private Cloud (VPC) 中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用VPN功能。申请VPN后,用户需要配置安全组并检查子网的连通性,以确保VPN功能可用。主要场景分为两类: 点对点VPN:本端为处于云服务平台上的一个VPC,对端为一个数据中心,通过VPN建立用户数据中心与VPC之间的通信隧道。 点对多点VPN:本端为处于云服务平台上的一个VPC,对端为多个数据中心,通过VPN建立不同用户数据中心与VPC之间的通信隧道。 配置VPN时需要注意以下几点: 本端子网与对端子网不能重复。 本端和对端的IKE策略、IPsec策略、PSK相同。 本端和对端子网,网关等参数对称。 VPC内弹性云服务器安全组允许访问对端和被对端访问。 VPN对接成功后两端的云主机或者物理设备之间需要进行通信,VPN的状态才会刷新为正常。 前提条件 已创建VPN所需的虚拟私有云和子网。 操作步骤 1. 在管理控制台上,创建VPN网关、用户网关,选择合适的IKE策略和IPsec策略创建VPN连接。 2. 检查本端和对端子网的IP地址池。 3. 为弹性云主机配置安全组规则,允许通过VPN进出本地数据中心的报文。 4. 检查VPC安全组。 5. 检查远端LAN配置(即对端数据中心网络配置)。 假设您在云中已经申请了VPC,并申请了2个子网(192.168.1.0/24,192.168.2.0/24),您在自己的数据中心Router下也有2个子网(192.168.3.0/24,192.168.4.0/24)。您可以通过VPN使VPC内的子网与数据中心的子网互相通信。 本端和对端子网IP池不能重合。例如,本端VPC有两个子网,分别为:192.168.1.0/24和192.168.2.0/24,那么对端子网的IP地址池不能包含本端VPC的这两个子网。 从本地数据中心ping云主机,验证安全组是否允许通过VPN进出本地数据中心的报文。 在远程LAN(对端数据中心网络)配置中有可以将VPN流量转发到LAN中网络设备的路由。如果VPN流量无法正常通信,请检查远程LAN是否存在拒绝策略。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过VPN连接云下数据中心与云上VPC
      • 边缘云专线概述
        本文介绍边缘云专线应用场景和开通流程。 边缘云专线可实现用户数据中心或第三方云或天翼云中心云与ECX边缘节点内网互通,提供安全、可靠、稳定的业务传输。 应用场景 场景:业务上云 客户需要将本地数据中心已部署的业务部分迁移到ECX边缘节点,云上的业务需要访问本地数据中心,通过搭建专线,实现云上VPC下的多个子网通过内网访问本地数据中心的服务。 专线开通流程介绍 边缘云专线不支持客户自助开通,具体开通流程如图所示: 单击ECX控制台的左侧导航栏的【边缘网络>边缘云专线】查看已开通专线列表,可单击专线名称查看专线的详细信息。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边缘云专线
        边缘云专线概述
      • 网络概述
        本文主要介绍 网络概述。. 关于集群的网络,可以从如下两个角度进行了解: 集群网络是什么样的:集群由多个节点构成,集群中又运行着Pod(容器),每个Pod都需要访问,节点与节点、节点与Pod、Pod与Pod都需要访问。那集群中包含有哪些网络,各自的用处是什么,具体请参见集群网络构成。 集群中的Pod是如何访问的:访问Pod就是访问容器,也就是访问用户的业务,Kubernetes提供Service和Ingress来解决Pod的访问问题。本章节根据用户使用场景总结了常见的网络访问场景,让您能够在不同使用场景下选择合适的使用方法。 集群网络构成 集群中节点都位于VPC中,节点使用VPC的网络,容器的网络是使用专门的网络插件来管理。 节点网络 节点网络为集群内主机(节点,图中的Node)分配IP地址,您需要选择VPC中的子网用于CCE集群的节点网络。子网的可用IP数量决定了集群中可以创建节点数量的上限(包括Master节点和Node节点),集群中可创建节点数量还受容器网络的影响,在容器网络模型中会进一步说明。 容器网络 为集群内容器分配IP地址。CCE继承Kubernetes的IPPerPodPerNetwork的容器网络模型,即每个Pod在每个网络平面下都拥有一个独立的IP地址,Pod内所有容器共享同一个网络命名空间,集群内所有Pod都在一个直接连通的扁平网络中,无需NAT可直接通过Pod的IP地址访问。Kubernetes只提供了如何为Pod提供网络的机制,并不直接负责配置Pod网络;Pod网络的具体配置操作交由具体的容器网络插件实现。容器网络插件负责为Pod配置网络并管理容器IP地址。 当前CCE支持如下容器网络模型。 容器隧道网络:容器隧道网络在节点网络基础上通过隧道封装另构建的独立于节点网络平面的容器网络平面,CCE集群容器隧道网络使用的封装协议为VXLAN,后端虚拟交换机采用的是openvswitch,VXLAN是将以太网报文封装成UDP报文进行隧道传输。 VPC网络:VPC网络采用VPC路由方式与底层网络深度整合,适用于高性能场景,节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 不同容器网络模型,容器网络的性能、组网规模、适用场景各不相同,在容器网络模型对比章节,将会详细介绍不同容器网络模型的功能特性,了解这些有助于您选择容器网络模型。 服务网络 服务(Service)是Kubernetes内的概念,每个Service都有一个固定的IP地址,在CCE上创建集群时,可以指定Service的地址段(即服务网段)。服务网段不能和节点网段、容器网段重叠。服务网段只在集群内使用,不能在集群外使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        网络概述
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 455
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      科研助手

      知识库问答

      人脸实名认证

      人脸属性识别

      通用型OCR

      推荐文档

      如何修改发票抬头

      篡改告警

      《互联网信息服务管理办法》(国务院292号令)

      分布式消息服务的功能

      如何申请发票?

      删除

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号