云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云5g网络_相关内容
      • 基本概念
        本节介绍了什么是默认配额、什么是资源中心、区域和可用区等基本概念。 什么是默认配额 默认配额是指每个用户在每个区域节点资源的数量,如果默认配额无法满足用户需求,可通过控制台申请调整配额。 什么是资源中心 资源中心指的是云硬盘所在的物理位置。您可以根据您的客户群体分布的不同选择不同地域的云硬盘服务。 针对国内,目前可供选择的地域有贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨/沈阳 3/内蒙 3/华北节点 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 ● 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 ● 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图 区域和可用区
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        基本概念
      • 云主机的常用端口
        本文为您介绍弹性云主机的常用端口,请您务必仔细阅读后使用。 场景说明 安全组端口的作用是限制云主机/物理机的网络访问,添加安全组规则时,您必须指定通信端口或端口范围,当存在外部请求时,安全组会根据您设置的端口限制进行匹配,允许或拒绝该访问的请求,这样可以增加云主机/物理机的安全性,防止未经授权的访问。 弹性云主机常用端口 您可以通过配置安全组规则放通弹性云主机对应的端口,配置规则方法请参见“添加安全组规则”页面,配置场景请参考“安全组配置示例”页面。具体弹性云主机常用端口如下表: 协议 端口 说明 FTP 21 FTP服务上传和下载文件。 SSH 22 远程连接Linux弹性云主机。 Telnet 23 使用Telnet协议远程登录弹性云主机。 HTTP 80 使用HTTP协议访问网站。 POP3 110 使用POP3协议接收邮件。 IMAP 143 使用IMAP协议接收邮件。 HTTPS 443 使用HTTPS服务访问网站。 SQL Server 1433 SQL Server的TCP端口,用于供SQL Server对外提供服务。 SQL Server 1434 SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 Oracle 1521 Oracle通信端口,弹性云主机上部署了 Oracle SQL需要放行的端口。 MySQL 3306 MySQL数据库对外提供服务的端口。 Windows Server Remote Desktop Services 3389 Windows远程桌面服务端口,通过这个端口可以连接Windows弹性云主机。 代理 8080 8080 端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080。安装 Apache Tomcat 服务后,默认服务端口为8080。 NetBIOS 137、138、139 NetBIOS协议常被用于 Windows 文件、打印机共享和Samba。137、138:UDP端口,通过网上邻居传输文件时使用的端口。139:通过这个端口进入的连接试图获得 NetBIOS/SMB服务。 注意 部分运营商判断25、135、139、444、445、5800、5900等端口为高危端口,默认被屏蔽,建议您在使用过程中不要设置高危端口来承载业务,以防造成您的业务不通或部分资源损失。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        云主机的常用端口
      • 产品优势
        本文主要介绍产品优势。 云容器引擎的优势 云容器引擎是基于业界主流的Docker和Kubernetes开源技术构建的容器服务,提供众多契合企业大规模容器集群场景的功能,在系统可靠性、高性能、开源社区兼容性等多个方面具有独特的优势,满足企业在构建容器云方面的各种需求。 简单易用 ● 通过WEB界面一键创建Kubernetes集群,支持管理虚拟机节点或物理机节点,支持虚拟机与物理机混用场景。 ● 一站式自动化部署和运维容器应用,整个生命周期都在容器服务内一站式完成。 ● 通过Web界面轻松实现集群节点和工作负载的扩容和缩容,自由组合策略以应对多变的突发浪涌。 ● 通过Web界面一键完成Kubernetes集群的升级。 ● 集成Helm模板能力,实现开箱即用。 高性能 ● 基于天翼云计算、网络、存储等基础能力,提供高性能云端kubernetes托管服务,支撑您业务的高并发、大规模场景。 ● 容器集群支持纳管物理机及GPU云主机,可提供高性能计算能力,满足AI、科学计算等场景需求。 安全可靠 ● 高可靠:集群控制面支持3 Master HA高可用,当其中某个或者两个控制节点故障时,集群依然可用,从而保障您的业务高可用。集群内节点和工作负载支持跨可用区(AZ)部署,帮助您轻松构建多活业务架构,保证业务系统在主机故障、机 房中断、自然灾害等情况下可持续运行,获得生产环境的高稳定性,实现业务系统高可用。 ●高安全:私有集群,完全由用户掌控,并整合统一身份认证和Kubernetes RBAC能力,支持用户在界面为子用户设置不同的RBAC权限。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品优势
      • 服务流程
        智算一体机从产品购买到正式交付,主要服务流程如下所示: 产品订购 确定需求:客户经理与客户确定项目需求,最终确定项目配置方案和交付时间,并完成下单。 项目设计:确定客户需求后,天翼云技术专家开始设计并输出网络集成规范、系统集成方案、测试用例等。 硬件/软件集成:天翼云技术专家进行硬件集成、网络配置、软件集成等。 测试验收:天翼云测试专家进行测试验收、输出对应报告并进行发货评审。 产品交付 产品发货:天翼云将按照与客户约定的时间依次发货。 交付部署:天翼云服务团队将现场上电、通网、现场系统测试、系统交付检查。 客户验收:由客户进行智算一体机全方位验收,验收通过后即进入计费周期,客户可以开始进行大模型训练或者推理。
        来自:
        帮助文档
        智算一体机
        用户指南
        服务流程
      • 相关服务
        本页为您介绍与数据传输服务DTS有关的其他服务。 与天翼云传输服务相关的服务 与天翼云数据传输服务相关的服务,如下表: 服务名称 功能相关 参考文档链接 关系数据库MySQL版 DTS可支持关系数据库MySQL版进行迁移、同步操作,包括:MySQL到MySQL、PostgreSQL及ClickHouse的迁移,MySQL到MySQL的单向、双向同步。 关系数据库MySQL版 关系数据库PostgreSQL版 DTS可支持关系数据库PostgreSQL版进行迁移、同步操作,包括:PostgreSQL到PostgreSQL、MySQL的迁移,PostgreSQL到PostgreSQL的单向、双向同步。 关系数据库PostgreSQL版 关系数据库SQL Server版 DTS可支持关系数据库SQL Server版进行迁移、同步操作,包括:SQL Server到SQL Server、PostgreSQL的迁移,SQL Server到SQL Server的同步。 关系数据库SQL Server版 文档数据库(DDS) DTS可支持文档数据库(DDS)进行迁移、同步操作,包括:MongoDB/DDS 到MongoDB/DDS的迁移和同步。 文档数据库 云数据库ClickHouse DTS可支持将MySQL数据库迁移到ClickHouse。 云数据库ClickHouse 虚拟私有云 虚拟私有云,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 虚拟私有云 弹性IP 弹性IP是可以独立申请的公网IP地址,将弹性IP和DTS实例绑定,可使用DTS进行公网数据库迁移、同步。 弹性IP 数据管理服务 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据管理服务 云审计 对接云审计服务,对DTS关键操作记录提供收集、存储和查询功能,可用于支撑合规审计、安全分析、资源跟踪和问题定位等常见应用场景。 云审计 标签管理 对接标签管理,对DTS实例绑定标签,便于对实例进行查找与筛选,实现更快捷的管理。 标签管理
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        相关服务
      • 磁盘模式及使用方法
        本文为您介绍云硬盘的磁盘模式以及不同磁盘模式的主要应用场景以及使用注意事项。 磁盘模式的定义与分类 云硬盘的磁盘模式分为三种,分别是: VBD(Virtual Block Device):虚拟块存储设备。 SCSI (Small Computer System Interface):小型计算机系统接口。 FCSAN(Fibre Channel SAN):光纤通道协议的SAN网络。 根据其是否支持高级的SCSI命令来判断划分磁盘模式。其中,VBD为默认模式,相较于SCSI,只支持较简单的读写命令。而SCSI类型的磁盘则可以提供一些高级特性,如命令队列、多点访问、热插拔等,支持更高级的SCSI指令。 磁盘模式在订购完成后不能修改,在购买时请谨慎选择。 说明 FCSAN协议仅支持物理机使用,当前仅支持在上海7开通。 VBD模式是所有资源池默认的磁盘模式。 选择的资源池和磁盘类型同时决定了创建的云硬盘是否支持SCSI模式,逻辑如下: HDD磁盘选择SCSI模式的资源池为:拉萨3/西南2贵州/西宁2/庆阳2/呼和浩特3。 SSD磁盘选择SCSI模式的资源池为:西南2贵州/庆阳2/呼和浩特3/华北2/郑州5/上海36/西南1/西宁2。 不同磁盘模式的主要应用场景 VBD模式:作为云硬盘的默认磁盘模式,VBD可以应用于绝大多数业务场景,作为云主机的驱动器,提供持久化存储,用于操作系统、应用程序和数据的安装和存储,也可以作为数据库服务器的存储设备等等。 SCSI模式:天翼云共享盘需要在集群环境下使用,多数集群在配置使用过程中是需要使用SCSI锁的,例如Windows MSCS集群等,因此在集群应用场景中推荐使用SCSI模式共享盘。 FCSAN模式:目前仅支持物理机使用。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品规格
        磁盘模式及使用方法
      • 术语解释
        本节介绍云解析相关术语。 域名 域名类似于网络上的门牌号码,是用于识别和定位互联网上计算机的层次结构式字符标识,与该计算机的互联网协议(IP)地址相对应。但相对于IP地址而言,更便于使用者理解和记忆。 DNS 域名系统(Domain Name System,DNS)是一个全球性的分布式系统,独立于任何系统平台和网络,是全球域名体系的承载体,完成易于记忆的域名与难以记忆的IP地址之间的映射。 DNS结构 全球域名体系从结构上呈倒立树型分层结构。整个系统体系可以划分成四个服务环节,分别是根域权威解析、顶级域权威解析、二级和二级以下域的权威解析、递归解析服务。 域名解析 将域名映射为IP地址的过程,由DNS客户端和DNS服务器完成整个解析过程。 域名解析涉及的四个DNS服务器: 根域名服务器(Root nameserver),提供域名所在顶级区域的权威服务器名称和地址。 顶级域名服务器(Tld nameserver),提供域名所在二级区域中权威名称服务器列表。 权威域名服务器,提供域名在本区域内与IP地址的对应关系,例如天翼云云解析。 本地域名服务器(Local DNS),处理来自解析器发出的递归查询请求,并最终返回准确的DNS服务器。 主机名 因特网上的主机或Web站点的名称。主机名映射到IP地址,但是主机名和IP地址之间没有一对一关系。
        来自:
        帮助文档
        云解析
        产品介绍
        术语解释
      • 安全组概述
        本节介绍了安全组、安全组规则、安全组的限制。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云主机加入该安全组后,即受到这些访问规则的保护。 您也可以根据需要创建自定义的安全组,或使用默认安全组,系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云主机无需添加规则即可互相访问。默认安全组您可以直接使用,详情请参见默认安全组和规则。 说明 安全组需在网络互通的情况下生效。若实例属于不同VPC,但同属于一个安全组,则此安全组不生效,您可以使用对等连接等产品建立VPC连接互通。 安全组规则 安全组创建后,您可以在安全组中设置出方向、入方向规则,这些规则会对安全组内部的云主机出入方向网络流量进行访问控制,当云主机加入该安全组后,即受到这些访问规则的保护。 每个安全组都自带默认安全组规则,详情请参见默认安全组和规则。您也可以自定义添加安全组规则,请参见默认安全组和规则。 安全组的限制 默认情况下,一个用户可以创建100个安全组。 默认情况下,一个安全组最多只允许拥有50条安全组规则。 默认情况下,一个云主机或扩展网卡建议选择安全组的数量不多于5个。 云主机或扩展网卡绑定多个安全组时,安全组规则先根据绑定安全组的顺序生效,再根据组内规则的优先级生效。 安全组添加实例时,一次最多可添加20个实例。 一个安全组关联的实例数量建议不超过1000个,否则可能引起安全组性能下降。 当安全组规则配置为以下情况时,不支持针对下列类型的云主机生效。 安全组规则限制 安全组规则 不支持的云主机类型 :: 策略选择“拒绝” X86计算型,具体规格请参见规格清单 1.通用计算型(S1型、C1型、C2型 ) 2.内存优化型(M1型) 3.高性能计算型(H1型) 4.GPU加速型(G1型、G2型) 源/目的地址为“IP地址组” 协议端口配置为不连续端口号 X86计算型,具体规格请参见规格清单 1.通用计算型(S1型、C1型、C2型 ) 2.内存优化型(M1型) 3.高性能计算型(H1型) 4.GPU加速型(G1型、G2型)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        安全组概述
      • 订购集群联邦
        项目 约束 计费模式 当前只支持“按需计费”模式。 联邦名称 实例名称不可重复;实例名称长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符(),大小写字母或数字结尾。 容器舰队 容器舰队可提供多集群的统一管理,包括统一的权限管理、统一的安全策略、统一的配置管理以及统一的多联邦管理、网格等能力。 舰队成员集群与联邦之间若存在跨资源池互通需求,后台默认尝试公网互联方式;若需调整,请在订购后至联邦控制台进行设置。 企业项目 可选择已有企业项目,或者在IAM创建新的企业项目。 虚拟私有云 建议联邦实例与成员集群间网络尽可能同资源池同 VPC,可最大化降低管理流量跨网跨资源池互通的成本。 所在子网 请选择虚拟私有云子网,集群的节点将部署在此子网中,并申请子网的 IP。当子网开启IPv6时,云资源(云主机、物理机)将开启 IPv4/IPv6 双栈。 ApiServer访问 请您根据需求选择合适的ELB规格,系统将据此创建一个私网ELB实例作为 APIServer 的负载均衡器,若删除该ELB实例会导致 APIServer 无法访问。 安全组 可自动生成或者选择已有安全组,需要确保联邦访问端口在虚拟私有云的子网里为放通状态。 是否使用EIP暴露ApiServer 获得您的授权,以委托方式新建 EIP 并按 EIP 实际使用量收费,未开启,无法通过公网访问 APIServer。 删除保护 防止通过控制台或API误删除联邦控制面,删除联邦控制面实例不会对用户容器集群造成任何影响,理论上也不影响已调度完成的应用。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        订购集群联邦
      • 自定义策略示例:自定义网络和自定义网络ACL
        本章节仅介绍各场景下自定义网络和自定义网络ACL策略的JSON文本内容。 自定义网络和自定义网络ACL相关策略未在物理机 FullAccess、物理机 CommonOperations或物理机 ReadOnlyAccess系统策略中定义,您需要创建自定义策略来实现创建、修改、删除自定义网络和自定义网络ACL等操作。 场景一:自定义网络和自定义网络ACL依赖的授权项 自定义网络和自定义网络ACL依赖的授权项必须包含:ecs:servers:list、bms:servers:list { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list" ] } ] } 如果未添加这些授权项,用户将无法进入物理机列表页面,也就无法进行任何自定义网络和自定义网络ACL相关的操作。 场景二:创建自定义网络 创建自定义网络对应授权项为:bms:virtualNetworks:create。 除了依赖场景一:自定义网络和自定义网络ACL依赖的授权项中的授权项外,还依赖vpc:vpcs:list,因为自定义网络创建页面会查询VPC列表。 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:virtualNetworks:create" ] } ] } 场景三:查询自定义网络列表 查询自定义网络列表对应授权项为:bms:virtualNetworks:list 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:virtualNetworks:list" ] } ] }
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        自定义策略示例:自定义网络和自定义网络ACL
      • 基本概念
        本文向您介绍弹性IP服务的基本概念。 独享带宽 当您购买EIP时,无论是哪种计费模式,只要没有加入共享带宽,那么您的EIP使用的是独享带宽。 您可以根据业务需求随时调整独享带宽大小,带宽大小的修改即时生效。 独享带宽支持对单个EIP进行限速,该EIP只能被一个云资源(弹性云主机、NAT网关、弹性负载均衡等)使用。一般情况下,如果所有IP业务都是同时间进行公网访问,建议使用独享带宽。 共享带宽 共享带宽可以实现多个EIP共同使用一条带宽,针对多个EIP进行集中限速。 同一区域下的所有已绑定EIP的ECS、ELB等实例共用一条带宽资源,实现VPC和区域级别的带宽统一管理,同时方便运维统计和运营成本结算。 区域和可用区 什么是区域、可用区 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        基本概念
      • 应用场景
        本节介绍了智能边缘云的主要应用场景。 AI模型推理 边缘云有丰富的GPU资源,可以支撑多种AI模型推理场景,可涵盖生活、工作、娱乐、公共服务等众多领域,例如 图像生成编辑:通过AI生成艺术作品、广告素材或修复旧照片。 城市交通管理:实时监控交通流量,通过AI技术进行交通流量监控,及时发现拥堵路段。 生产线视觉质检:通过AI进行质量检测,能够自动识别产品缺陷,提高生产效率和产品质量。 医疗影像诊断:利用深度学习技术辅助医生识别CT、MRI图像中的异常病变,提高诊断准确率和效率。 个性化内容推荐:如新闻、视频、音乐等内容的个性化推荐,提升用户体验。 互动直播 在互动直播场景中,客户可以将转码、连麦、弹幕、切片等业务部署在边缘计算节点,离终端用户更近,提升用户体验,降低中心成本。具备以下优点: 本地覆盖:节点分布广泛,保障用户就近接入。 多样算力:提供GPU服务器等多样化算力,提升特效渲染、高清转码、内容审核等场景处理的性价比。 降低中心带宽:将业务下沉至边缘,降低中心带宽成本压力。 本地园区 在靠近终端用户的边缘节点,提供低时延的计算服务;甚至可以在客户的园区提供计算能力,做到流量本地化,数据不出园区。具备以下优势: 企业数据安全:企业最重视的确保企业数据的传输及存储安全。 高速稳定的多种网络:接入对于固网、WLAN、移动等网络的兼容接入,调用能力访问业务。
        来自:
        帮助文档
        智能边缘云
        产品简介
        应用场景
      • 修改云主机默认远程端口
        功能验证 1. 打开远程连接工具putty,输入此弹性云主机实例的弹性公网IP,先默认使用22端口登录,可以看到连接被拒绝,网络已中断,说明目前22端口已经无法进行远程登录。 2. 配置实例的安全组,放行TCP协议2222端口,具体操作,请参见配置安全组规则 3. 配置完成之后,使用SSH工具连接新端口2222,在port下输2222,可看到能够成功连接。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        修改云主机默认远程端口
      • 插件概述
        本节介绍了插件概述的用户指南。 云容器引擎提供了多种类型的插件,方便用户选择性地安装,满足集群特定的功能需求。类型包括核心组件、应用管理、日志与监控、存储、网络等等。 插件举例: 插件名称 插件类型 插件简介 ccseschedulerplugins 核心组件 自定义调度插件:基于当前集群节点上cpu和内存真实可用的资源进行调度 cubems 应用管理 cubems可以让部署在CCSE Kubernetes集群中的Java应用接入MSE、ARMS。 ccsemonitor 日志与监控 CCSE监控插件,为 CCSE 提供指标的观测能力 ctglogoperator 日志与监控 天翼云自研基于CCSE的一站式日志插件,为CCSE提供的日志采集、存储、检索能力,具有日志数据集中存储,高效压缩,秒级检索等特性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件概述
      • 添加对等连接路由(跨账户)
        添加对端路由信息 1. 对端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 在对等连接详情页面,选择“对端路由”页签,根据界面提示,点击“路由表”超链接,进入对端VPC路由表的详情页面。 6. 在路由表详情页面,选择“路由规则”页签,点击“创建”按钮。 7. 根据页面提示,添加对端路由信息。 参数 说明 IP类型 根据实际情况选择使用IPv4还是IPv6。 目的地址 目的地址,本端vpc或子网的网段。 下一跳类型 选择“对等连接网关”。 对等连接网关 选择当前对等连接的名称。 描述 路由的描述信息,非必填项。 8. 路由信息设置完成后,点击“确定”。 9. 返回路由列表,即可看到刚添加的路由。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        添加对等连接路由(跨账户)
      • 添加SNAT规则
        本节主要介绍SNAT规则管理的方式。 操作场景 NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过共享弹性IP访问公网,或云专线/VPN用户侧端该网段下的服务器可以通过共享弹性IP访问公网。 一个子网对应一条SNAT规则,如果VPC中有多个子网需要访问公网,则可以通过创建多个SNAT规则实现共享一个或多个弹性IP资源。 前提条件 NAT网关创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。 3. 在NAT网关页面,单击需要添加SNAT规则的NAT网关名称。 4. 在SNAT规则页签中,单击“添加SNAT规则”。 5. 根据界面提示,配置添加SNAT规则参数,详情请参见下表。 参数 说明 使用场景 SNAT规则使用的场景。当虚拟私有云中的云主机需要访问公网时,选择虚拟私有云。 当云专线/VPN本地数据中心端的服务器需要访问公网时,选择云专线。 类型 云主机访问公网的方式。当使用场景为虚拟私有云时,需要配置此参数。 当虚拟私有云子网中的全部云主机需要通过SNAT方式访问公网时,选择子网,使该子网中的云主机通过SNAT方式访问公网。 当虚拟私有云子网中的部分云主机需要通过SNAT方式访问公网时,选择自定义,使该网段中的云主机通过SNAT方式访问公网。 子网 选择虚拟私有云中的子网,可实现该子网中的云主机通过SNAT的方式访问公网。 当使用场景为虚拟私有云,类型为子网时,需要配置此参数。 网段 使用场景为虚拟私有云时,通过配置虚拟私有云子网中的某个网段,使该网段中的云主机通过SNAT方式访问公网。 使用场景为云专线时,通过配置专线侧本地数据中心的某个网段,使该网段中的服务器通过SNAT方式访问公网。 弹性IP 用来提供互联网访问的公网IP。这里只能选择没有被绑定的弹性IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 描述 SNAT规则信息描述。最大支持255个字符。 6. 配置完成后,单击确定,完成“SNAT规则”创建。 说明 根据您的业务需求,可以为一个NAT网关添加多条SNAT规则。
        来自:
        帮助文档
        NAT网关
        用户指南
        SNAT规则管理
        添加SNAT规则
      • KVM实例变更为QingTian实例
        本节介绍了KVM实例变更为QingTian实例的操作场景、约束与限制、操作流程、后续处理。 操作场景 本节介绍将KVM实例变更为QingTian架构实例的操作步骤。 说明 KVM实例:参考实例规格,查询对应规格的虚拟化类型。 QingTian架构实例:选择“通用计算增强型C7”、“通用计算增强型C7t”、“内存优化型M7”、“鲲鹏通用计算增强型Kc2”。 约束与限制 Windows操作系统云主机不支持“KVM实例”变更为“QingTian实例”。 变更规格过程中,弹性云主机需要关机,建议您选择业务空闲时间进行操作。 变更规格时不支持修改网络类型。 Linux操作系统云主机的系统盘和数据盘如果存在由多个物理卷组成的LVM逻辑卷或组建了RAID磁盘阵列,均不支持变更规格,否则可能会导致数据丢失。 C7、M7型云主机仅支持使用SCSI磁盘模式挂载磁盘,不支持使用VBD磁盘模式挂载磁盘。即磁盘标识为wwn。 支持将“KVM实例”变更为“QingTian实例”,不支持将“QingTian实例”变更为“KVM实例”。 不支持“XEN实例” 变更为“QingTian实例”。 如果云主机操作系统的逻辑卷管理器(LVM)启用了system.devices文件功能,规格变更后可能会使LVM根据system.devices文件匹配不到磁盘,导致LVM无法识别。基于Red Hat Enterprise Linux 9的操作系统默认启用了system.devices设备文件功能,例如CentOS 9.x、Rocky Linux 9.x等版本。对于使用这些版本操作系统的云主机,在变更前需要将/etc/lvm/device里的system.devices文件重命名或者移走,然后再进行变更操作。更多介绍,请参见限制LVM设备可见性和用法。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        KVM实例变更为QingTian实例
      • 提升云主机安全性方法概述
        提升云主机的端口安全 安全组是云主机的守卫,是重要的网络安全隔离手段,可以保护云主机的网络安全。安全组可以控制进出云主机的网络流量。网络流量分为出方向和入方向,出方向是指您想访问别人,入方向就是别人想访问你。如果把云主机比作一个宫殿,那安全组就像是一个守卫者,谁能进出,都由安全组规则控制。 通过配置安全组规则,限定云主机出方向和入方向的访问端口,通常我们建议您关闭高危端口,仅开启必要的云主机端口。 常见的高危端口如表 93所示,建议您修改敏感端口为其它非高危端口来承载业务。 表 常见的高危端口 协议 端口 :: TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 5554 9996 定期升级操作系统 云主机申请完成后,系统内的所有配置都是需要您自行维护,云平台不负责客户系统补丁的升级,对于官方发布的一些漏洞预警,我们会有安全公告,需要您自行升级维护。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全性方法概述
      • 配置不同账号下VPC间通信的VPC终端节点
        前提条件 在同一VPC内,已经完成后端资源的创建。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击“”图标,选择区域和项目。 3. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。 进入“创建终端节点服务”页面。 图 创建终端节点服务 5. 根据界面提示配置参数。 表 终端节点服务配置参数 参数 说明 区域 终端节点服务所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 虚拟私有云 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,此处仅支持设置为“接口”类型。 连接审批 连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。可选择开启或关闭连接审批。若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批 端口映射 终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。 说明: 通过“终端端口 → 服务端口”的方式进行访问。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。此处选择“弹性负载均衡”。 说明: 安全组添加的规则是白名单。终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/20的白名单入方向规则 选择负载均衡 “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡,只支持弹性负载均衡。 说明: 弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。 6. 单击“立即创建”。 7. 返回终端节点服务列表可查看创建的终端节点服务。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置跨 VPC 通信的终端节点
        配置不同账号下VPC间通信的VPC终端节点
      • 配置同一账号下VPC间通信的终端节点
        前提条件 在同一VPC内,已经完成后端资源的创建。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击“”图标,选择区域和项目。 3. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”,单击“创建终端节点服务”。 进入“创建终端节点服务”页面。 图 创建终端节点服务 5. 根据界面提示配置参数。 表 终端节点服务配置参数 参数 说明 区域 终端节点服务所在区域。不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 虚拟私有云 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,此处仅支持设置为“接口”类型。 连接审批 连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。可选择开启或关闭连接审批。若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批 端口映射 终端节点服务与终端节点建立连接关系,进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。 说明: 通过“终端端口 → 服务端口”的方式进行访问。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云主机:作为服务器使用。 物理机:作为服务器使用此处选择“弹性负载均衡”。说明安全组添加的规则是白名单。终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/20的白名单入方向规则 选择负载均衡 “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡,只支持弹性负载均衡。说明弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。 6. 单击“立即创建”。 7. 返回终端节点服务列表可查看创建的终端节点服务。
        来自:
        帮助文档
        VPC终端节点 VPCE
        快速入门
        配置跨 VPC 通信的终端节点
        配置同一账号下VPC间通信的终端节点
      • 购买智能网关(vCPE)
        本文为您介绍如何购买智能网关(vCPE)。 操作场景 您可以在智能网关管理控制台购买智能网关vCPE实例,也可联系客户经理开通vCPE实例。创建后您可以通过vCPE实例管理部署了智能网关vCPE镜像的云主机。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“智能网关”,在智能网关列表页面,单击“创建智能网关”按钮,进入创建智能网关页面。 5. 根据页面提示配置参数,参数信息如下: 参数 描述 例子 实例名称 长度为164字符,以大小写字母或中文开头,可包含数字、"."、""、"" Test01 区域 所属位置信息 中国内地 基础带宽 带宽大小 5Mbps 网关形态 可选择硬件版、软件版 软件版 设备类型 vCPE vCPE 使用方式 可选择单机、双机备份 单机 购买数量 购买智能网关的个数 1 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理 default 6. 单击“提交订单按钮”。
        来自:
        帮助文档
        天翼云SD-WAN
        软件智能网关(vCPE)
        购买智能网关(vCPE)
      • 通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
        本节主要介绍怎么通过专线联通OOS和云存储网关服务。 应用场景 云存储网关将用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS)中,实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中。 如果将云存储网关部署在和OOS专线联通的服务器上,可以提高数据的读写速度,同时不必支付从OOS读取数据时产生的下行流量费用,为用户节省成本。 前提条件 已经开通专线、OOS服务,已经安装云存储网关。 具体操作 可以按照下列操作步骤进行部署: 1. 查看云存储网关所在服务器和OOS进行专线连接时,分配给OOS的IP地址。 2. 配置云存储网关所在服务器/etc/hosts,将OOS的域名指向到该IP地址。以对象存储网络为例: vim /etc/hosts 192.x.x.x ooscn.ctyunapi.cn 3. 在创建卷的时候,使用该OOS域名作为Endpint地址,即可确保云存储网关所在服务器和OOS通过专线互联。
        来自:
        帮助文档
        云存储网关
        最佳实践
        通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
      • 通过内网IP连接实例
        非SSL连接 1. 登录弹性云主机,详情请参见《弹性云主机快速入门》中登录弹性云主机的内容。 2. 将InfluxDB客户端安装包上传到弹性云主机(可通过xftp等文件传输工具上传)。 3. 解压客户端工具包。 tar xzf influxdb1.7.9staticlinuxamd64.tar.gz 4. 在“influx”工具所在目录下,连接数据库实例。 通过如下命令进入InfluxDB目录。 cd influxdb1.7.91 连接GeminiDB Influx实例。 ./influx host port 示例: ./influx host 192.xx.xx.xx port 8635 表3 参数说明 参数 说明 待连接节点的内网IP。您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。 如果您购买的实例有多个节点,选择其中任意一个节点的内网IP即可。 待连接实例的端口,一般默认为8635,且不可修改。 您可以在“实例管理”页面单击实例名称,进入“基本信息”页面,在“网络信息 > 数据库端口”处获取当前GeminiDB Influx实例的端口信息。 输入auth命令,进行身份验证。 auth 根据提示输入用户名和密码。 username: password: 表4 参数说明 参数 说明 管理员账户名,默认为rwuser。您可以在“实例管理”页面单击实例名称,进入“基本信息”页面,在“数据库信息”模块的“管理员账户名”处获取。 管理员密码。 5. 验证身份校验通过后,再输入命令 show databases 。 show databases 出现如下信息,表示已连接成功: name: databases name internal
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        快速入门
        连接实例
        内网连接实例
        通过内网IP连接实例
      • 使用RedisShake工具离线迁移其他云厂商Redis Cluster集群
        本文介绍使用RedisShake工具离线迁移其他云厂商Redis Cluster集群。 RedisShake基本介绍 RedisShake是一个开源的Redis迁移工具,可以用于在线迁移和离线迁移(通过备份文件导入)。 目前 RedisShake 有三种迁移模式:PSync、RDB 和 SCAN,分别对应 syncreader、rdbreader 和 scanreader。主要有以下三种数据迁移场景: 1. 对于从备份rdb中恢复数据的场景,可以使用 rdbreader。 2. 对于数据迁移场景,优先选择 syncreader。 3. 对于全量复制的场景下或者自研集群不支持 PSync 协议情况下,可以使用 scanreader。 当你需要迁移部署在其他云厂商上的 Redis 集群数据时,如果无法进行在线迁移,你可以选择离线迁移的方式。 离线迁移(备份文件导入) 与在线迁移相比,离线迁移适宜于源实例与目标实例的网络无法连通的场景。 1、在DCS控制台创建缓存实例。 注意新创建的Redis实例容量不能小于源端Redis实例的实际使用容量。 2、准备一台云服务器,并安装RedisShake。 RedisShake既能访问源端缓存实例,也能访问目标端DCS 缓存,需要绑定弹性公网IP 3、导出RDB文件。 使用如下命令导出RDB文件: ./rediscli h {redisaddress} p {redisport} a {password} rdb {output.rdb} 执行命令后回显"Transfer finished with success.",表示文件导出成功。 4、将导出的RDB文件(含多个)上传到云服务器上。 5、编辑RedisShake配置文件。 编辑redisshake工具配置文件shake.toml,补充迁移双方信息,及迁移模式。 [rdbreader] filepath "/tmp/dump.rdb" [rediswriter] cluster false
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        其他云厂商Redis迁移至DCS
        使用RedisShake工具离线迁移其他云厂商Redis Cluster集群
      • 零信任远程办公介绍
        本文介绍零信任服务能力。 什么是零信任远程办公 边缘安全加速平台提供零信任远程办公服务,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任办公、上网行为流量管控和终端基线安全准入等场景效果。本文主要介绍零信任远程办公能力情况,帮助您更好的的理解。 注意事项 目前零信任远程办公服务整体能力基于购买边缘安全加速平台零信任远程办公服务后提供该能力。 服务能力 为便于理解产品、快速进行相关接入,可点击零信任远程办公快速接入了解。 功能 描述 身份管理 用于管理企业员工信息、组织关系、用户组等,企业员工在登录零信任客户端时需要进行身份认证,以及如何管控账户安全。 应用管理 应用资源主要指您需要通过零信任访问的地址,一般是企业内网应用系统。零信任网络支持TCP四层所有协议,包括SSH、RDP等协议,以及UDP等相关协议应用。目前对比传统VPN,除了提供IP接入外,还提供域名接入管理,可以更精细化管理权限,并且避免业务IP频繁变更的问题。 网络管理 网络管理的核心是通过连接器实现企业网络的高效整合。在部署连接器之后,您能够实现: 企业内部系统资源到零信任服务边缘节点网络连通性,从而支持客户端访问; 企业数据双向传输(暂不支持官网自助,如有需要可联系我们); 连接器使企业网络分布管理更灵活,尤其是解决多数据中心、混合云的企业场景。 安全策略 主要是指丰富的零信任安全管控策略,来提高企业安全性,目前仅开放部分安全能力自助,如有企业办公安全需求,可联系我们。 终端管理 终端管理主要针对用户登录的终端设备进行相关管控,包含终端相关策略。 终端资产 企业员工使用的资产情况,设备情况、设备策略等。 日志分析 提供丰富的日志进行相关分析。 待办事项 针对权限申请、问题反馈等流程进行相关处理。 零信任设置概述 提供企业账户的相关设置,包含企业认证标识、限速、保留网段等能力。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任远程办公介绍
      • 查看对等连接
        本文帮助您快速熟悉查看对等连接的操作方法。 操作场景 本节指导用户查看对等连接的基本信息,包括对等连接名称、状态、本端VPC以及对端VPC的信息。 对于连通不同账户VPC的对等连接,本端账户和对端账户均可以查看该对等连接。 操作步骤 1. 登录管理控制台,并选择目标区域。 2. 在控制台首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏选择“对等连接”。 4. 在界面右侧详情区域可通过创建的对等连接状态或对等连接名称筛选查看对等连接。 5. 单击对应的对等连接名称,进入对等连接详情界面,可查看对等连接路由等详细信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        对等连接
        查看对等连接
      • 查看辅助弹性网卡基本信息
        本文主要介绍如何查看辅助弹性网卡基本信息。 操作场景 您可以在控制台查看您所拥有的辅助弹性网卡基本信息,包括ID、所属弹性网卡、VLAN、所属VPC、所属子网、私网IP、绑定的弹性IP、MAC地址及关联的安全组等信息。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 在辅助弹性网卡列表中,单击需要查看详情的辅助“私有IP地址”,打开辅助弹性网卡的详情页。 1. “基本信息”页签:显示辅助弹性网卡的ID、所属弹性网卡、VLAN、所属VPC、所属子网、服务地址、MAC地址等信息。 2. “关联安全组”页签:显示辅助弹性网卡关联的安全组及其规则。 其他操作 在辅助弹性网卡详情页可以修改以下信息: 在“基本信息”页签,可以修改辅助弹性网卡的“描述”信息,以及变更绑定的弹性IP。 在“关联安全组”页签,可以修改关联的安全组。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        查看辅助弹性网卡基本信息
      • 设置安全组规则
        操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 4. 设置安全组规则。 在“基本信息 > 网络信息”处,单击“内网安全组”后面的安全组名称,进入安全组页面。 图1 内网安全组 5. 添加入方向规则。 在安全组详情页面,选择“入方向规则”页签。 图2 入方向规则 单击“添加规则”,弹出添加入方向规则窗口。 图3 添加规则 根据界面提示配置安全组规则。 表2 入方向安全组规则参数说明 参数 说明 取值示例 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 TCP 类型 IP地址类型。开通IPv6功能后可见。 IPv4 IPv6 IPv4 源地址 源地址:可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。 例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。 6. 单击“确定”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        连接管理
        设置安全组规则
      • 管理DNAT规则
        本文介绍DNAT规则的添加、查看、修改和删除。 添加DNAT规则 私网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对外提供服务。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个中转IP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,点击DNAT规则标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示 参数 参数说明 中转IP 用于私网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 选择服务器(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 中转端口 外部公网用户访问服务的端口。支持端口范围1~65535。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理DNAT规则
      • 添加SNAT规则
        本文主要介绍私网NAT网关添加SNAT规则 操作场景 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 一个子网对应一条SNAT规则,如果VPC中有多个子网需要访问用户IDC或其他VPC,则可以通过创建多个SNAT规则实现共享一个或多个中转IP。 前提条件 私网NAT网关创建成功。 中转子网与中转IP创建成功。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击需要添加SNAT规则的私网NAT网关名称。 5. 在SNAT规则页签中,单击“添加SNAT规则”。 6. 根据界面提示,配置添加SNAT规则参数,详情请参见下表。 表 SNAT规则参数说明 参数 说明 子网 云主机访问IDC或其他VPC的方式。 选择已有:选择虚拟私有云中的子网,使该子网中全部云主机通过SNAT方式访问IDC或其他VPC。 自定义:选择自定义,使该定义网段中的云主机通过SNAT方式访问IDC或其他VPC。 自定义子网支持配置云专线的IP。 中转子网 选择中转VPC中创建的中转子网,非当前VPC的中转子网。 中转IP 通过该中转IP访问用户IDC或其他VPC。这里只能选择没有被绑定的中转IP, 或者被绑定到当前私网NAT网关中SNAT规则上的中转IP。 描述 SNAT规则信息描述。最大支持255个字符。 7. 配置完成后,单击确定,完成“SNAT规则”创建。 说明 根据您的业务需求,可以为一个私网NAT网关添加多条SNAT规则。
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        添加SNAT规则
      • 什么是边缘函数
        本文介绍什么是边缘函数、产品优势、核心功能、相关术语、函数工作原理、使用说明等。 为什么选择边缘函数 千人千面,个性化定制,源站计算成本高: 企业网站为了提升用户转化率,往往需要在源站服务器根据用户历史数据,计算出千人千面的个性化推荐结果。一方面给源站服务器带来较大的计算成本,另一方面由于中心化部署带来的网络时延,企业更加容易错失商机。 应对流量洪峰,资源无法弹性伸缩: 中心源站为了应付突发场景预留较多的计算服务器,往往出现资源冗余。如果预留资源不够,则更加容易导致服务出错。 业务上线周期长: 新业务上线、活动页面搭建,在传统模式里需要调动研发、运营、运维多方人力,整体上线周期较长,人力成本高。 什么是边缘函数 针对以上三大挑战,天翼云CDN加速产品推出边缘函数。 边缘函数可以让企业研发人员将自定义的JavaScript代码秒级一键部署到天翼云全球2000多个边缘节点上,就近生成千人千面的个性化响应结果。 研发人员只需要关注业务逻辑,剩下机器资源的扩容、运维、调度,都由边缘函数自动完成。 产品优势 在边缘节点就近响应用户请求,大大减少回源带来的网络时延。 采用WebAssembly技术,将函数冷启动优化到5微秒,把对网络时延的影响降到最低。 相对于传统的容器技术,无需预留实例资源。 按照用户实际的使用量计费,并且精确到请求调用次数。对比传统的云虚拟机,提供更大的资源利用率和更低的成本。 当业务流量突增时,边缘函数全网快速调度,弹性伸缩,支持全网上百万QPS的超高并发。 企业研发人员使用边缘函数部署业务时,无需关注部署地区,无需进行资源规划,彻底免去底层机器的运维和管理,释放人力成本。
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        什么是边缘函数
      • 管理中转IP地址
        本文介绍中转IP地址的添加、查看和删除。 添加中转IP地址 私网NAT网关创建成功后,会从默认中转网段中自动分配1个中转IP地址。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加中转IP地址的私网NAT网关名称,进入私网NAT网关详情页,下拉至中转IP地址标签页,点击添加中转IP。 3. 根据界面提示,配置中转IP地址的基本信息,配置参数如表所示 参数 参数说明 选择地址段 中转IP地址所属的子网网段,请确保所选的地址段,有足够可用的IP地址。 分配方式 中转IP地址的分配方式: 1、自动分配:由系统自动分配中转IP地址。 2、手动分配:手动指定中转IP地址。 IP地址(仅在选择手动分配IP时) 手动分配时填入想要的中转IP地址;需要确保分配地址子网内唯一性,不可和云上其他资源冲突(如云主机、虚拟IP等)。 4. 配置完成上述信息,点击“确定”,完成中转IP的添加。 查看中转IP地址 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 单击私网NAT网关名称,进入私网NAT网关详情页,下拉至中转IP地址页签,可以查看中转IP地址,条目关联状态,状态及相关操作。 删除中转IP地址 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 单击私网NAT网关名称,进入私网NAT网关详情页,下拉至中转IP地址页签,在待删除的中转IP地址操作栏点击“删除”。 3. 在弹出页面确认是否删除规则,确认删除点击“确定”,完成中转IP地址的删除。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理中转IP地址
      • 1
      • ...
      • 63
      • 64
      • 65
      • 66
      • 67
      • ...
      • 455
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      公共算力服务

      模型推理服务

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      入门教程③:远程桌面无法复制粘贴问题

      产品详情

      篡改防护

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号