活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云5g网络_相关内容
      • (停止维护)CCE发布Kubernetes 1.11版本说明
        本文主要介绍CCE发布Kubernetes 1.11版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.11版本所做的变更说明。 表 v1.11版本集群说明 Kubernetes版本(CCE增强版) 版本说明 v1.11.7r2 主要特性: GPU支持V100类型 集群支持权限管理 v1.11.7r0 主要特性: Kubernetes同步社区1.11.7版本 支持创建节点池(nodepool),虚拟机集群支持 CCE集群支持创建物理机节点(VPC网络),支持物理机和虚机混合部署 GPU支持V100类型 1.11集群对接AOM告警通知机制 Service支持访问类型切换 支持服务网段 集群支持自定义每个节点分配的IP数(IP分配) v1.11.3r2 主要特性:集群支持IPv6双栈 ELB负载均衡支持源IP跟后端服务会话保持 v1.11.3r1 主要特性:Ingress的URL匹配支持Perl语法的正则表达式 v1.11.3r0 主要特性: Kubernetes同步社区1.11.3版本 集群控制节点支持多可用区 容器存储支持对接SFS Turbo极速文件存储 参考链接 社区v1.9与v1.11版本之间的CHANGELOG v1.10到v1.11的变化: v1.9到v1.10的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.11版本说明
      • PostgreSQL迁移/同步到PostgreSQL
        失败原因 处理建议 目标数据库账号或密码不正确。 输入正确的数据库账号和密码后重新执行预检查。 目标数据库所在网络或服务器设置了防火墙。 查看数据库所在的网络防火墙是否限制了DTS的IP地址段,如果有,关闭防火墙或者将DTS的IP地址加入防火墙白名单中。 目标库迁移账号登录权限不足。 登录目标库,为迁移账号添加相应的远程访问权限。 网络互通问题。 联系数据库所在机器管理人员和DTS部署机器管理人员排查问题。
        来自:
        帮助文档
        数据传输服务DTS
        故障排除
        预检查不通过修复方法
        PostgreSQL迁移/同步到PostgreSQL
      • 规格与限制
        分类 规格与限制 使用前提 拥有天翼云账号并完成实名认证。 设备接入 互联网接入:设备需能够正常访问互联网。 专线接入:支持设备通过专线接入,如您有专线接入需求,请联系客户经理。 网络传输 网络的传输质量建议符合以下要求:网络时延上限值为400ms,时延抖动上限值为50ms。 为保证服务的使用,建议您本地的上行带宽能达到视频传输的要求,并留有余量。 功能使用 单用户默认可接入2万台设备(设备类型不限)。 控制台录像下载单个文件时长最长2小时。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        规格与限制
      • 步骤五:配置对端网关设备
        结果验证 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 此时可以看到两条VPN连接状态均变为“正常”。
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        步骤五:配置对端网关设备
      • 零信任设置概述
        本文介绍如何使用AOne零信任设置栏目功能。 背景说明 为提供更好的使用体验和差异化配置,AOne零信任支持多维度的设置栏目,包括客户端设置、网络配置、企业服务等。 设置项说明 客户端设置 可根据企业场景进行单客户端访问限速,限速仅针对内网访问进行。 用户账号长时间连接内网,存在账号盗用、占用会话导致并发超过上限等风险,管理员可自定义配置超时注销策略。 支持客户端防卸载能力,适用于企业强管控合规要求可配置客户端自保护策略。 配置详情见客户端设置。 网络配置 用于设置企业使用AOne零信任相关的网络配置,提供更好的客户网络接入体验,配置详情见网络配置。 企业服务 可设置企业使用AOne零信任的企业标识,管理企业使用零信任服务状态,配置详情见企业服务。 管理员权限 用于给公司员工授予零信任管理中心的权限,使其能对零信任服务进行管理及运营,您可以根据管理员角色分配权限,有助于管理员各司其职,大大降低权限管理、管理企业的成本,配置详情见管理员权限。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        零信任设置概述
      • 产品功能
        翼加密 翼加密是首个针对AI云电脑场景的文件加密安全解决方案。通过高安全性的加密算法,对AI云电脑内的文件实时无感加密。在保证用户正常使用AI云电脑的前提下,保障企业内部的敏感和机密数据文件安全不外泄。详情可查看翼加密帮助指导。 透明加密:在AI云电脑内进行文件接收、下载、编辑保存、复制粘贴等操作,均会对文件进行实时无感的全方位加密保护。 外发管控:外部非加密环境的无权限用户无法正常打开加密文件。加密文件如需外发,必须经过严格的脱密审批,并且保留审批记录,有迹可循。 高等级加密安全:采用国际标准的高等级AES加密算法,以及SM4国密算法。从底层的驱动层面对文件进行加密,更安全可靠。 密级权限管控:针对部门层级架构以及员工职级权限划分明确的大型政企,支持企业按照架构职级自定义密级权限。用户的密级等级越高,能够生成以及读写加密文件密级也越高。 剪切板控制:支持加密文件内容的剪切板复制管控,用户无法通过复制粘贴的形式明文外发加密文件的内容。 翼甲卫士 翼甲卫士是一款专门为天翼AI云电脑(政企版)提供互联网边界防护的防火墙,解决AI云电脑访问互联网的统一安全管控需求 。翼甲防火墙具有入侵防御 (IPS)、病毒过滤 (AV)、访问控制、上网行为管理以及VPN等丰富功能。详情可查看翼甲卫士帮助指导。 入侵防御:实时检测经过翼甲防火墙的网络流量,并根据配置对多种网络攻击行为(包括缓冲区溢出攻击、木马、蠕虫等)进行阻断等操作。 病毒过滤:探测经过翼甲防火墙的各种病毒威胁,例如恶意软件、恶意网站等,并且根据配置对发现的病毒进行处理。 上网行为管理:对天翼AI云电脑(政企版)的上网行为进行审计和管控,例如禁止访问购物网站。 访问控制:基于安全策略进行访问控制。 VPN功能:搭建VPN加密通道,实现本地网络与VPC之间的网络互通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品功能
      • 产品优势
        高安全性 利用SASL机制对用户身份进行认证,并利用SSL对通道进行加密传输,确保数据在传输过程中不被窃取或篡改,保证您的数据安全。还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 Kafka是一个分布式流处理平台,为了保证数据的高安全性,它提供了以下几个方面的功能和特性: 认证与授权:Kafka支持基于SSL认证,可以验证客户端和服务器之间的身份。同时也支持基于ACL(访问控制列表)的细粒度授权,可以控制哪些用户可以读写指定的topic。 SSL加密传输:Kafka可以通过SSL对消息进行加密传输,确保数据在网络传输过程中的机密性和完整性。 完全控制数据的访问:对于每个topic,可以定义不同的ACL,限制不同用户或者用户组的读写权限。这样可以确保只有授权的用户能够访问指定的数据。 可靠性 Kafka通过持久化存储、复制机制、可配置的数据保留策略、故障检测和自动恢复、缓存机制以及节点间数据同步等功能,提供了高度可靠的消息传递和存储机制。 持久化存储:Kafka使用日志数据结构来存储消息,并将消息写入磁盘上的文件中。这种持久化存储方式确保了消息在发生故障或崩溃时不会丢失。一份消息多份落盘存储,允许海量消息堆积。 复制机制:Kafka通过复制机制提供高可用性和容错能力。它使用主题分区的副本来在多个服务器上复制消息。当其中一个服务器出现故障时,副本可以继续为消费者提供服务。 可配置的数据保留策略:Kafka允许根据特定的需求配置数据保留策略。您可以设置消息在特定时间段或特定大小后删除,或者保留所有消息。这使得您可以根据存储资源和业务需求来管理数据。 故障检测和自动恢复:Kafka具有内置的故障检测和自动恢复机制。当发生故障时,Kafka可以自动检测到并尝试重新连接断开的节点,确保整个集群的正常运行。 缓存机制:Kafka使用缓存来提高读写性能。消息首先被写入内存中的缓存,然后批量写入磁盘。这种缓存机制可以提高吞吐量,并减少对磁盘的频繁访问。 节点间数据同步:Kafka使用分布式的数据同步协议来保证消息在副本之间的一致性。这确保了在故障和服务恢复期间的数据完整性。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品优势
      • 下载并安装SQL Server
        本文为您介绍如何下载并安装SQL Server。 SQL Server各个版本的安装要求 SQL版本 安装要求 SQL Server 2016,SQL Server 2017 SQL Server 2016和2017:硬件和软件要求 SQL Server 2019 SQL Server 2019:硬件和软件要求 SQL Server 2022 SQL Server 2022:硬件和软件要求 目前,Microsoft官网仅提供SQL Server 2016,SQL Server 2017,SQL Server 2019,SQL Server 2022的下载。其余版本的SQL Server需要自行在网络上找资源下载。 SQL Server 2016 支持Windows Server 2012,Windows Server 2016,Windows Server 2019的操作系统,且不支持Windows Server 2022操作系统。更多的硬件和软件要求详情请查看上方表格链接。 SQL Server 2017支持Windows Server 2012,Windows Server 2016,Windows Server 2019的操作系统,更多的硬件和软件要求详情请查看上方表格链接。 SQL Server 2019支持Windows Server 2016,Windows Server 2019的操作系统,更多的硬件和软件要求详情请查看上方表格链接。 SQL Server 2022支持Windows Server 2016,Windows Server 2019的操作系统,更多的硬件和软件要求详情请查看上方表格链接。 Windows Server 2008的云主机请选用SQL Server 2014或更低的版本。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        下载并安装SQL Server
      • Service Annotations说明
        参数 类型 描述 控制台默认取值 支持的集群版本 kubernetes.io/elb.class String 请根据不同的应用场景和功能需求选择合适的负载均衡器类型。取值如下: union:共享型负载均衡。 performance:独享型负载均衡,仅支持1.17及以上集群 performance v1.9及以上 kubernetes.io/elb.id String 为负载均衡实例的ID,取值范围:1100字符。在关联已有ELB时:必填。获取方法:在控制台的“服务列表”中, 单击“网络 > 弹性负载均衡 ELB”,单击ELB的名称,在ELB详情页的“基本信息”页签下找到“ID”字段复制即可。 无 v1.9及以上 kubernetes.io/elb.protocolport String Service使用7层能力配置端口。详细使用请参见 无 v1.19.16及以上 kubernetes.io/elb.certid String Service使用7层能力配置HTTPS证书。详细使用请参见 无 v1.19.16及以上 kubernetes.io/elb.subnetid String 为集群所在子网的ID,取值范围:1100字符。l Kubernetes v1.11.7r0及以下版本的集群自动创建时:必填l Kubernetes v1.11.7r0以上版本的集群:可不填。 无 v1.11.7r0以下必填v1.11.7r0以上该字段废弃 kubernetes.io/elb.enterpriseID String v1.15及以上版本的集群支持此字段,v1.15以下版本默认创建到default项目下。 为ELB企业项目ID,选择后可以直接创建在具体的ELB企业项目下。该字段不传(或传为字符串'0'),则将资源绑定给默认企业项目。 获取方法:登录控制台后,单击顶部菜单右侧的“企业 > 项目管理”,在打开的企业项目列表中单击要加入的企业项目名称, 进入企业项目详情页,找到“ID”字段复制即可。 无 v1.15及以上 kubernetes.io/elb.autocreate 自动创建service关联的ELB示例: 公网自动创建:值为'{"type":"public","bandwidthname":"ccebandwidth1551163379627","bandwidthchargemode": "bandwidth","bandwidthsize":5,"bandwidthsharetype":"PER","eiptype":"5bgp","name":"james"}'l 私网自动创建: 值为'{"type":"inner", "name": "Alocationdtest"}' 无 v1.9及以上 kubernetes.io/elb.adaptiveweight String 根据Pod动态调整ELB后端云主机的权重。每个Pod收到的负载请求更加均衡。 开启:truel 关闭:false该参数仅1.21及以上集群适用,且ELB直通Pod场景下无效。 无 v1.21及以上 kubernetes.io/elb.lbalgorithm String 后端云主机组的负载均衡算法。取值范围: ROUNDROBIN:加权轮询算法。 LEASTCONNECTIONS:加权最少连接算法。 SOURCEIP:源IP算法。当该字段的取值为SOURCEIP时,后端云主机组绑定的后端的weight字段无效。云主机 ROUNDROBIN v1.9及以上 kubernetes.io/elb.healthcheckflag String 是否开启ELB健康检查功能。 开启:“(空值)”或“on” 关闭:“off”开启时需同时填写kubernetes.io/elb.healthcheckoption字段。 off v1.9及以上 kubernetes.io/elb.healthcheckoption ELB健康检查配置选项。 无 v1.9及以上 kubernetes.io/elb.passthrough String 集群内访问Service是否经过ELB。 无 v1.19及以上 kubernetes.io/elb.sessionaffinitymode String 负载均衡监听是基于IP地址的会话保持,即来自同一IP地址的访问请求转发到同一台后端服务器上。 不启用:不填写该参数。 开启会话保持:需增加该参数,取值“SOURCEIP”,表示基于源IP地址。 无 v1.9及以上 kubernetes.io/elb.aclid String 为ELB设置IP地址黑名单或白名单时需填写,参数值为ELB的IP地址组ID。 该参数仅独享型ELB生效,且仅在新建Service或指定新的服务端口(监听器)时生效。 无 v1.19.16v1.21.4 kubernetes.io/elb.aclstatus String 为ELB设置IP地址黑名单或白名单时需填写,取值为'on',表示开启访问控制。 无 v1.19.16v1.21.4 kubernetes.io/elb.acltype String 为ELB设置IP地址黑名单或白名单时需填写。l black:表示黑名单,所选IP地址组无法访问ELB地址。 white:表示白名单,仅所选IP地址组可以访问ELB地址。 该参数仅独享型ELB生效,且仅在新建Service或指定新的服务端口(监听器)时生效。 无 v1.19.16v1.21.4 kubernetes.io/elb.sessionaffinityoption ELB会话保持配置选项,可设置会话保持的超时时间。 无 v1.9及以上 kubernetes.io/hwshostNetwork Boolean 为标记工作负载服务是否使用主机网络模式。如果Pod使用的主机网络,开启这个annotation会ELB转发到主机网络的方式对接。 取值范围:“true”或者“false”默认是“false”,表示未使用主机网络。 无 v1.9及以上
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Service
        Service Annotations说明
      • 操作类
        安全组件云主机 端口 端口用途 AQZQAF(云防火墙) 业务端口 网络通信 AQZQOSM(云堡垒机) 20/21 FTP AQZQOSM(云堡垒机) 22 ssh AQZQOSM(云堡垒机) 443 https、协议代理(web) AQZQOSM(云堡垒机) 444 数字证书登陆 AQZQOSM(云堡垒机) 1521 Oracle数据库 AQZQOSM(云堡垒机) 3306 Mysql数据库 AQZQOSM(云堡垒机) 3389 RDP AQZQOSM(云堡垒机) 8080 http AQZQOSM(云堡垒机) 9443 Web客户端 AQZQOSM(云堡垒机) 12021 协议代理(FTP协议) AQZQOSM(云堡垒机) 12024 协议代理(字符客户端:xshell、putty、crt、winscp、filezilla) AQZQOSM(云堡垒机) 12025 协议代理(RDP客户端) AQZQLAS(云日志审计) TCP22 访问后台命令行 AQZQLAS(云日志审计) UDP161 snmp query设备状态 AQZQLAS(云日志审计) UDP162 接收snmp trap日志 AQZQLAS(云日志审计) UDP514 接收syslog日志 AQZQLAS(云日志审计) TCP8082 访问设备管理控制台 AQZQLAS(云日志审计) TCP8443、443 访问业务控制台 AQZQEDR(终端安全EDR) 443 Agent下载端口 AQZQEDR(终端安全EDR) 8083 业务端口 AQZQEDR(终端安全EDR) 54120 管理端口 AQZQDAS(云数据库审计) TCP22 ssh服务 AQZQDAS(云数据库审计) TCP80 web服务 AQZQDAS(云数据库审计) TCP443 安全的web服务 AQZQDAS(云数据库审计) TCP8443 安全的web数据服务 AQZQDAS(云数据库审计) TCP9092 kafka发送数据 AQZQDAS(云数据库审计) TCP9999 Agent审计服务端口 AQZQDAS(云数据库审计) TCP5672 rabbitmq客户端 AQZQDAS(云数据库审计) TCP10000 综合治理相互监听端口 AQZQDAS(云数据库审计) TCP15672 rabbitmq服务端 AQZQCSSP(安全专区服务) TCP4430 API通信端口 AQZQCSSP(安全专区服务) TCP4433 单点登录 AQZQCSSP(安全专区服务) UDP4500、UDP500 用来创建扫描隧道与执行扫描 AQZQCSSP(安全专区服务) TCP7443 API通信端口,用来授权与部署扫描任务 AQZQCSSP(安全专区服务) TCP8888 代理组件后端 AQZQCSSP(安全专区服务) TCP8989 单点登录 AQZQCSSP(安全专区服务) TCP9999 自动升级
        来自:
        帮助文档
        安全专区
        常见问题
        操作类
      • 集群管理
        本章节主要介绍翼MapReduce服务的集群管理功能。 创建集群 支持用户在创建集群时,按需选择集群类型、组件范围、操作系统、主机类型、CPU类型、各类型的节点数、主机规格、可用区、VPC网络等配置。翼MR服务会根据用户选择的配置,帮助客户自动完成企业级大数据平台的安装部署和参数调优。 翼MR服务为客户提供完全可控的大数据集群,客户在创建时可设置主机的登录方式,所创建的翼MR集群资源完全归客户所用。 翼MR集群类型包括数据湖、数据分析、数据服务、云搜索、实时数据流、自定义集群 1. 数据湖集群:提供更高效、灵活的管理集群,更快地运行大数据的计算引擎,更好地提供数据分析能力。 2. 数据分析集群:Apache Doris开源的MPP架构的OLAP分析引擎,支持亚秒级的数据查询和多表join。 3. 数据服务集群:提供更灵活、可靠、高效的数据服务集群。 4. 云搜索集群:为结构化/非结构化数据提供低成本、高性能及可靠性的检索、分析服务能力。 5. 实时数据流集群:提供高效的流式计算、消息队列等组件能力,支持实时数据ETL和日志采集分析的业务需求。 6. 自定义集群:提供丰富灵活的服务搭配,支持自行选择业务所需服务。建议不要将多个存储类服务部署在一个节点组上,避免资源争抢。 翼MR集群节点类型包括master节点、core节点和task节点 1. master节点:集群中的管理节点,保证集群的调度正常进行;主要部署NameNode、ResourceManager、HMaster等进程。集群默认为HA模式,master节点数固定为3。该类型节点可以通过节点扩容、配置升级与磁盘扩容,以支持更大集群的管理。 2. core节点:集群中的计算及存储节点,主要部署DataNode、NodeManager、HRegionServer等进程。为满足存储数据量或计算量扩展的需求,支持配置升级、节点扩容、新增节点组与磁盘扩容。 3. task节点:集群中的纯计算节点,主要负责计算数据,不存储数据,支持配置升级、节点扩容、节点缩容、新增节点组与磁盘扩容。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        集群管理
      • 上传VPN网关证书
        本文向您介绍如何上传企业版VPN网关证书。 场景描述 国密型VPN网关,需要上传证书,用于和对端网关建立VPN连接;首次使用国密型网关,用户需要在云监控页面配置云监控告警,详细步骤请参见《云监控服务用户指南》。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN网关”界面需要上传证书的国密型VPN网关所在行,选择“更多 > 查看/上传证书”。 4. 单击“上传证书”,根据界面提示填写相关信息。 表VPN网关证书参数说明 参数 说明 取值样例 证书名称 用户自定义。 certificate001 签名证书 签名证书用于对数据进行签名认证,以保证数据的有效性和不可否认性。 以文本方式打开签名证书PEM格式的文件(后缀名为“.pem”),将证书内容复制到此处。 签名证书需要同时上传签发此签名证书的CA证书。 BEGIN CERTIFICATE 签名证书 END CERTIFICATE BEGIN CERTIFICATE CA证书 END CERTIFICATE 签名私钥 签名私钥用于对签名证书加密过的数据进行解密,签名私钥是非公开的,由用户自行保管。 以文本方式打开签名私钥KEY格式的文件(后缀名为“.key”),将私钥复制到此处。 BEGIN EC PRIVATE KEY 签名私钥 END EC PRIVATE KEY 加密证书 加密证书用于对VPN连接的传输数据进行加密,以保证数据的保密性和完整性。签发该加密证书的CA机构需和签发签名证书的CA机构保持一致。 以文本方式打开加密证书PEM格式的文件(后缀名为“.pem”),将证书内容复制到此处。 BEGIN CERTIFICATE 加密证书 END CERTIFICATE 加密私钥 加密私钥用于对加密证书加密过的数据进行解密,加密私钥是非公开的,由用户自行保管。 以文本方式打开加密私钥KEY格式的文件(后缀名为“.key”),将私钥内容复制到此处。 BEGIN EC PRIVATE KEY 加密私钥 END EC PRIVATE KEY
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        上传VPN网关证书
      • 管理类其他问题
        云下一代防火墙安全产品如何创建管理员用户? 要创建管理员用户,请登录云下一代防火墙的web管理页面,导航到系统设备管理选项,然后选择管理员管理。在此处,您可以新建管理员用户,分配唯一用户名和强密码,以及为其分配适当的角色和权限。 注意 创建管理员用户涉及系统权限,因此确保定期审计管理员用户,启用多因素身份验证,并使用最小权限原则来降低管理上的风险。 云下一代防火墙安全产品是否满足三权分离? 三权分离用于确保权力不会集中在一个单一的实体或个人手中,以防止滥用权力、促进监督和平衡,从而维护公共机构的透明性和效力。在信息安全领域,三权分离原则通常应用于管理系统和数据的访问和操作,以保护网络安全和防止内部滥用权力。 云下一代防火墙安全产品提供内置的管理员、操作员和审计员权限,允许实现三权分离。您可以登录云下一代防火墙的web管理页面,导航到系统设备管理选项,然后选择管理员管理并分配相应权限,以确保合适的角色和职责,但需要定期审计和管理用户权限,以最大程度地减少潜在的管理上风险。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        管理类
        管理类其他问题
      • 设置安全组
        参数 说明 取值示例 协议 网络协议。支持全部放通、自定义协议、“TCP”、“UDP”、“ICMP”、“SSH”等协议。 TCP 端口 允许远端地址访问弹性云主机或外部设备的指定端口。 8635 类型 IP地址类型,目前支持IPv4和IPv6 IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b 源地址和目的地址 支持IP地址和安全组。 IP地址:该安全组规则在指定的IP地址范围生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) 安全组:该规则授权特定安全组中的弹性云主机访问本安全组中的文档数据库,即该规则放通特定安全组中的弹性云主机所有的IP地址。 192.168.10.0/24 default
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        设置安全组
      • 创建站点复制对
        操作场景 为生产站点与容灾站点建立绑定关系。 操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务 SDRS”。进入“存储容灾服务”页面。 3. 在“异步复制”页面右上角,单击“创建站点复制对”。 4. 选择需要创建的站点复制对类型,根据界面提示配置参数,参数说明表如下表所示 1. 跨可用区:生产站点和容灾站点位于同区域内不同可用区 2. 跨区域:生产站点和容灾站点位于不同区域 3. IDC上云:生产站点为本地数据中心。 表 参数说明 参数 说明 取值样例 类型 选择需要创建的站点复制对类型。 跨可用区 复制场景 选择需要创建的复制场景。当前支持类型:H2C(IDC容灾到云平台)。仅当创建“IDC”类型的复制对时,需要设置复制场景。 H2C 名称 站点复制对名称。 名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 Sitereplication001 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 区域 生产站点所在的区域。 说明 仅当创建“跨区域”类型的复制对时,需要设置区域。 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 可用区 生产站点服务器所在的可用区。 说明 当创建“跨区域”和“跨可用区”类型的复制对时,需要设置可用区。 AZ1 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 网络 生产站点服务器所在的VPC。 VPC01 容灾站点 区域 容灾站点所在的区域。 选择搭建云上容灾专有网络时选择的区域。 说明 仅当创建“IDC上云”和“跨区域”类型的复制对时,需要设置区域。 容灾站点 可用区 容灾站点服务器所在的可用区。 AZ2 容灾站点 网络 容灾站点服务器所在的VPC。 VPC02
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理站点复制对
        创建站点复制对
      • 将Ingress服务暴露到公网
        本文为您介绍如何将Ingress服务暴露到公网。 背景信息 Ingress基于 Nginx 服务器实现了负载均衡、SSL 终止和路由功能。如果您的服务是通过Ingress进行访问的,并且需要通过公网访问,Ingress作为集群流量接入层,可为集群Ingress服务配置天翼云ELB。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保已经开通天翼云ELB服务,并且已创建一个外网可用的ELB(在ELB控制台创建)。 操作步骤 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“网络” 下的“服务”,命名空间选择“kubesystem”,点击”创建服务“按钮,对以下信息进行配置: 1. 填写service相关信息,其中负载均衡一栏,选择公网访问,从列表中选择一个要绑定的ELB(如果列表为空,请确认您是否有可用的ELB,没有的话,请先到ELB控制台创建)。 2. 在端口映射一栏,填写好容器端口和要映射的服务端口(该端口也是负载均衡的监听端口)。 3. 在工作负载绑定一栏,类型选择Deployment,名称选择nginxingresscontrollernginxingresscontroller,然后点击提交。 3. 待ELB绑定后,即可通过服务列表中“集群外访问”中的外网地址访问服务了。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        将Ingress服务暴露到公网
      • 单机版初始化
        参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网,请确保服务器上有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        单机版初始化
      • 术语解释
        介绍安全加速产品中常用术语。 CNAME记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当DNS系统在查询CNAME 左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用www.ctyun.cn访问,您又希望通过www.example.ctyun.cn1也能访问该服务器,那么就需要在您的DNS解析服务商添加一条CNAME记录,将www.example.ctyun.cn1指向www.ctyun.cn,添加该条CNAME记录后,所有访问www.example.ctyun.cn1的请求都会被转到www.ctyun.cn,获得相同的内容。 CNAME域名 接入CDN时,在天翼云控制台添加完加速域名后,您会得到一个天翼云CDN给您分配的CNAME域名,(该CNAME域名一定是. ctdns.cn), 您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向这个. ctdns.cn的CNAME域名,这样该域名所有的请求才会都将转向天翼云CDN的节点,达到加速效果。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.ctyun.cn会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        术语解释
      • IPsec VPN(建立VPC到VPC的连接-普通)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 为什么控制台(或API)用量分析里的流量与日志统计的流量有差异
        本文介绍控制台(或API)用量分析里的流量与日志统计的流量有差异的原因。 客户控制台上可查询带宽、流量等统计数据,该数据同时也应用于生成计费账单,其流量会比基于访问日志统计的流量偏多。原因是全站日志中记录的流量数据是基于应用层日志中响应消息头+响应body体统计出的流量,而在实际网络请求中产生的网络流量,由于存在TCP/IP包头消耗和TCP重传,要比应用层统计到的流量数据高出7%~15%。因此按照业界标准,应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。 TCP/IP包头的消耗 HTTP请求是基于TCP/IP协议的,数据包是TCP/IP协议通信传输中的数据单位,我们在使用基于TCP/IP协议的网络时,网络中传递的其实就是数据包。每个数据包的大小最大是1500字节,这1500字节中包括了TCP和IP协议组成的40个字节的包头,这两个协议包头其实也会产生流量,但是却无法被应用层统计到,因此这40个字节的流量就不会被统计到日志里,这部分的流量会占到我们通过日志计算出流量的2.74%(40/1460)以上,即3%左右。 TCP重传 根据互联网中网络的负载情况,通常情况下,会有接近3%~10%的数据包会因为网络堵塞、设备故障等各种异常情况被丢弃。发生丢包后,服务器会对丢弃的数据包进行重传,这部分的具体操作是由内核层的协议栈处理完成的,通常无法被应用层统计到的,因此在一定程度上也会造成日志统计与实际网络响应流量的差异。 综上所述,天翼云全站加速产品取平均值10%作为网络层额外消耗的流量比例,即应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。
        来自:
        帮助文档
        全站加速
        常见问题
        其他类
        为什么控制台(或API)用量分析里的流量与日志统计的流量有差异
      • 购买类
        本小节介绍数据库安全购买类常见问题。 购买实例时如何选择“子网”? 需要选择与数据库同一VPC的子网。 购买实例时为何要选择VPC? 对于非云上的数据库,Agent和DBSS实例之间的网络需要通过VPC互通。DBSS实例的VPC和安装Agent的节点如果在不同VPC,将导致无法审计。 同一区域可以多少个数据库安全审计实例? 基础版:最多支持3个数据库实例。 专业版:最多支持6个数据库实例。 高级版:最多支持30个数据库实例。 在专属云上购买数据库安全服务会消耗专属云上的资源吗? 当您在专属云上购买数据库安全服务时,DBSS将消耗您在专属云上的计算资源,消耗的资源说明如表所示。 如果您不希望DBSS消耗专属云资源,请在公有云上购买DBSS。 版本 消耗资源 基础版 vCPU:4核 内存:16GB 硬盘:560GB 专业版 vCPU:8核 内存:32GB 硬盘:1084GB 高级版 vCPU:16核 内存:64GB 硬盘:2108GB 哪些区域可以使用数据库安全服务? 目前数据库安全服务主要集中在天翼云二类节点,主要区域包含如下: 购买实例时提示资源售罄时如何处理? 当您在购买数据库安全服务时,界面提示资源售罄,请您单击管理控制台左上角的区域按钮选择其他区域后购买或提交工单。
        来自:
        帮助文档
        数据库安全
        常见问题
        购买类
      • 修改已创建的VPN网关
        本章节向您主要介绍如何修改VPN网关相关信息与参数。 修改VPN网关基本信息 操作场景 用户根据需要修改VPN网关名称和描述信息。 操作步骤 1. 登陆管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在左侧导航栏选择“虚拟专用网络 > VPN网关”。 4. 在“VPN网关”界面目标VPN网关所在行,选择“更多 > 修改基本信息”。 5. 根据界面参数,修改VPN网关的名称和描述信息。 6. 单击“确定”。 修改VPN网关带宽 操作场景 当VPN网关带宽不能满足需求时,可修改VPN网关带宽。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在左侧导航栏选择“虚拟专用网络 > VPN网关”。 5. 在“VPN网关”界面目标VPN网关所在行,选择“更多 > 修改带宽”。 6. 根据界面参数,重新选择合适的带宽。 7. 单击“提交”。
        来自:
        帮助文档
        VPN连接
        用户指南
        修改已创建的VPN网关
      • 相关术语解释
        本文介绍实时云渲染的相关专业术语。 区域 区域( Cluster Zone ):区域是一个或多个物理数据中心的集合,有独立的风火水电,逻辑上将计算、网络、存储等资源划分成多个集群。 目前,云渲染已在全国多个地域开放云渲染服务,您可以根据业务集中访问范围选择开通指定区域。 云渲染 通过实时渲染技术将应用内容的图形数据(顶点,颜色,纹理等)进行实时计算及输出。 资产 通过UE、Unity等渲染引擎打包输出的ZIP/RAR文件,是您3D、XR应用运行的应用包体。 渲染实例 渲染实例代表着一系列虚拟计算资源的集合,包含CPU、带宽、磁盘、GPU,云渲染平台发布的应用将会在云渲染GPU实例上运行,云渲染支持按需、包年包月两种方式开通使用渲染实例。 终端 终端是与计算机系统相连的一种输入输出设备,具备文件传输、远程计算功能,如手机、VR头盔、PC设备等等,用户可通过不同终端设备远程访问云端应用。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        产品简介
        相关术语解释
      • 术语解释
        地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 详情信息可参见产品地域和可用区页面。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        术语解释
      • 连通VPC子网网络的对等连接配置示例
        表对等连接关系说明一个中心VPC与两个VPC的重叠子网对等(IPv4) VPC对等关系 对等连接名称 本端VPC 对端VPC VPCA和VPCB的子网SubnetB02对等 PeeringAB VPCA VPCB VPCA和VPCC的子网SubnetC02对等 PeeringAC VPCA VPCC 对等连接创建完成后,您在本端和对端VPC路由表中,如果按照下表添加路由,那么会导致响应流量无法正确返回,具体说明如下: 1. VPCB子网SubnetB02中的云服务器ECSB02向VPCA发送请求流量,通过rtbVPCB路由表中PeeringAB对应的路由将流量转发到VPCA。 2. VPCA收到来自云服务器ECSB02的请求流量,期望的结果是将响应流量返回到ECSB02。但是在rtbVPCA路由表中,目的地址为10.0.1.167/32时,只能匹配到PeeringAC的路由,因此响应流量被错误的返回到VPCC。 3. 此时VPCC的子网SubnetC02中存在云服务器ECSC02,与ECSB02私有IP地址相同,均为10.0.1.167/32,则响应流量最终错误的返回到ECSC02,ECSB02无法收到响应流量。 表VPC路由表配置说明一个中心VPC与两个VPC的重叠子网对等(IPv4) 路由表 目的地址 下一跳 路由类型 路由说明 rtbVPCA 172.16.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCA 10.0.1.0/24 (SubnetC02) PeeringAC 自定义 在VPCA的路由表中,添加目的地址为SubnetC02的网段,下一跳指向PeeringAC的路由。 rtbVPCB 10.0.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCB 10.0.1.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCB 172.16.0.0/16 (VPCA) PeeringAB 自定义 在VPCB的路由表中,添加目的地址为VPCA的网段,下一跳指向PeeringAB的路由。 rtbVPCC 10.0.0.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCC 10.0.1.0/24 Local 系统路由 Local路由是系统自动添加的,用于VPC内部通信。 rtbVPCC 172.16.0.0/16 (VPCA) PeeringAC 自定义 在VPCC的路由表中,添加目的地址为VPCA的网段,下一跳指向PeeringAC的路由。 对于存在重叠子网的情况,为了避免流量被错误转发,路由配置建议如下: 建议1:在rtbVPCA路由表中,添加下一跳为PeeringAB的路由,目的地址为ECSB02的私有IP地址。这样遵循路由的最长匹配原则,会优先匹配10.0.1.167/32这条路由,确保VPCA会将响应流量送达ECSB02。关于更多指向ECS的对等连接配置,请参见“连通VPC内ECS网络的对等连接配置示例”。
        来自:
      • 设置安全组
        参数 说明 取值示例 协议 网络协议。支持全部放通、自定义协议、“TCP”、“UDP”、“ICMP”、“SSH”等协议。 TCP 端口 允许远端地址访问弹性云主机或外部设备的指定端口。 8635 类型 IP地址类型,支持IPv4和IPv6。 IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b 源地址和目的地址 支持IP地址和安全组。 IP地址:该安全组规则在指定的IP地址范围生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) 安全组:该规则授权特定安全组中的弹性云主机访问本安全组中的文档数据库,即该规则放通特定安全组中的弹性云主机所有的IP地址。 192.168.10.0/24 default
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        设置安全组
      • 怎样修改远程登录的端口
        本文向您介绍怎样修改远程登录的端口。 修改Windows系统实例默认远程端口,以Windows Server 2012数据中心版为例。 1. 登录控制中心。 2. 选择地域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 参考Windows弹性云主机管理控制台远程登陆(VNC方式),远程登录待修改端口的Windows弹性云主机实例。 5. 修改注册表子项PortNumber的值。 1)右键单击Windows 徽标键,选择运行,启动运行窗口。 2)在运行窗口的文本框内输入regedit.exe后按回车键,打开注册表编辑器。 3)在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp,如下图所示: 4)在列表中找到注册表子项PortNumber并右键单击,选择修改,进入修改窗口。 5)在弹出的修改窗口中,在数值数据的文本框中输入新的远程端口号,以3398为例。在基数框中勾选十进制,然后单击确定。 6)在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDPTcp。 7)在右侧列表中找到注册表子项PortNumber并右键单击,选择修改(可以使用键盘方向键向下寻找)。 8)在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中即3398。在基数框中勾选十进制,然后单击确定。 6. 在弹性云主机管理控制台中将此台云主机进行重启,具体如下图: 7. 为该实例添加安全组规则,允许新配置的3398远程端口进行连接。 具体操作,请参见配置安全组规则。 8. 最后使用远程桌面连接功能远程访问实例,在远程地址后面添加新端口号3398即可连接实例。 修改Linux系统实例默认远程端口,以CentOS 8.0 64位为例。 1. 登录控制中心。 2. 选择地域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 单击待修改的弹性云主机行的“操作>远程登录”按钮,远程连接弹性云主机实例。 5. 输入用户名root,密码为购买弹性云主机时用户自定义的密码,登录成功之后如图: 6. 因sshdconfig是Linux中重要的配置文件,为了避免误操作所带来的故障,在运行前首先对sshdconfig进行备份,请运行以下命令: 7. 进入到/etc/ssh路径下输入ll命令查看,具体信息如下图: cp /etc/ssh/sshdconfig /etc/ssh/sshdconfigbak 8. 修改sshd服务的端口号,因为已经在/etc/ssh路径下,因此直接运行vim sshdconfig编辑sshdconfig配置文件,在键盘上按i键,进入编辑状态,添加新的远程服务端口,本节以2222端口为例。在Port 22下输入Port 2222。 9. 在键盘上按Esc键,输入:wq后保存并退出编辑模式。 10. 运行以下命令重启sshd服务。 systemctl restart sshd 至此,此弹性云主机的远程登录默认端口已经从22改为了2222。 功能验证: 1)打开远程连接工具putty,输入此弹性云主机实例的弹性公网IP,先使用默认22端口登录,可以看到连接被拒绝,网络已中断,说明目前22端口已经无法进行远程登录。 2. 配置实例的安全组,放行TCP协议2222端口,具体操作,请参见配置安全组规则 3. 配置完成之后,使用SSH工具连接新端口2222,在port下输2222,可看到能够成功连接。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        怎样修改远程登录的端口
      • 硬件连接器实例安装
        配置项 说明 WAN口网络配置 保持本机配置:即不通过开局URL下发WAN口配置 静态IP:通过开局URL给WAN口配置静态IP,需要完成静态IP设置。 动态IP(DHCP):通过开局URL设置WAN口DHCP动态获取IP地址。 WAN口 WAN口网络配置当选择静态IP和动态IP(DHCP)时,需要指定下发的WAN口。 建议使用默认的WAN口,非特殊场景,不建议将其他接口作为WAN口。 静态IP设置 当WAN口网络配置为静态IP时,需要进行配置,包括IP地址、子网掩码、默认网关及DNS服务器。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        硬件连接器实例安装
      • 实践教程
        1. 连接至数据库并建表 建表语句如下: CREATE TABLE ukpricepaid ( price UInt32, date Date, postcode1 LowCardinality(String), postcode2 LowCardinality(String), type Enum8('terraced' 1, 'semidetached' 2, 'detached' 3, 'flat' 4, 'other' 0), isnew UInt8, duration Enum8('freehold' 1, 'leasehold' 2, 'unknown' 0), addr1 String, addr2 String, street LowCardinality(String), locality LowCardinality(String), town LowCardinality(String), district LowCardinality(String), county LowCardinality(String) ) ENGINE MergeTree ORDER BY (postcode1, postcode2, addr1, addr2); 2. 预处理并插入数据 我们将使用url函数将数据流式传输到云数据库ClickHouse中。我们首先需要对一些传入的数据进行预处理,包括: 下面将邮政编码拆分为两个不同的列 postcode1和postcode2,这样更适合存储和查询。 将时间字段转换为日期,因为它只包含00:00时间。 忽略UUid字段,因为在分析中不需要它。 使用transform函数将type和duration转换为更易读的枚举字段。 将isnew字段从单字符字符串(Y/N)转换为UInt8字段,取值为0或1。 删除最后两列,因为它们的值都相同(为0)。 url函数将数据从Web服务器流式传输到您的云数据库ClickHouse表中。以下命令将向ukpricepaid表中插入500万行数据: INSERT INTO ukpricepaid WITH splitByChar(' ', postcode) AS p SELECT toUInt32(pricestring) AS price, parseDateTimeBestEffortUS(time) AS date, p[1] AS postcode1, p[2] AS postcode2, transform(a, ['T', 'S', 'D', 'F', 'O'], ['terraced', 'semidetached', 'detached', 'flat', 'other']) AS type, b 'Y' AS isnew, transform(c, ['F', 'L', 'U'], ['freehold', 'leasehold', 'unknown']) AS duration, addr1, addr2, street, locality, town, district, county FROM url( ' 'CSV', 'uuidstring String, pricestring String, time String, postcode String, a String, b String, c String, addr1 String, addr2 String, street String, locality String, town String, district String, county String, d String, e String' ) SETTINGS maxhttpgetredirects10; 输入命令并执行后请等待数据插入,等待时间取决于网络速度。
        来自:
        帮助文档
        云数据库ClickHouse
        最佳实践
        实践教程
      • PUT Bucket
        请求参数 名称 描述 是否必须 xamzacl 设置Bucket的ACL(Access Control List)。 类型:字符串。 有效值: private:私有。只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object),其他人(包括匿名访问)只有通过Bucket Policy授权或分享链接才可访问该存储桶内的文件。 publicread:公共读。只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行写/删除操作(包括Put和Delete Object)。任何人(包括匿名访问)都可以对该存储桶内的文件进行读操作,这有可能造成您数据的外泄以及费用激增,请慎用该权限。 publicreadwrite:公共读写。任何人(包括匿名访问)都可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object)。这有可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可能会侵害您的合法权益,除特殊场景外,不建议您配置公共读写权限。 注意 如果想使用访问权限为公共读写的存储桶,请联系天翼云客服评估审核后开通此功能。 默认值为private。 否 请求元素 注意 香港节点不支持下列请求元素。 名称 描述 是否必须 CreateBucketConfiguration 设置Bucket索引位置和数据位置的容器。 类型:容器。 子节点:MetadataLocationConstraint、DataLocationConstraint。 否 MetadataLocationConstraint 设置Bucket的索引位置。 类型:容器。 父节点:CreateBucketConfiguration。 子节点:Location。 创建Bucket的时候非必填。修改Bucket ACL或数据位置的时候不能填写。 DataLocationConstraint 设置Bucket的数据位置。 类型:容器。 父节点:CreateBucketConfiguration。 子节点:Type、LocationList、ScheduleStrategy。 否 Type 数据位置的类型。 类型:枚举。 取值: Local:本地 Specified:指定位置 默认值:Local 父节点:DataLocationConstraint。 否 LocationList 指定的数据位置。 类型:容器。 父节点:DataLocationConstraint。 子节点:Location。 否 Location 索引位置或数据位置。 类型:字符串。 取值: 父节点为MetadataLocationConstraint,表示索引位置。对于对象存储网络,取值为:ChengDu、FuZhou、GuiYang、HangZhou、LaSa、LanZhou、QingDao、ShenYang、ShenZhen、WuHan、WuHu、WuLuMuQi、ZhengZhou、SH2、SuZhou;对于对象存储网络2,取值为:NeiMeng1、HangZhou1。 父节点为LocationList,表示数据位置。对于对象存储网络,取值为:ChengDu、GuiYang、LanZhou、QingDao、SH2、ShenYang、ShenZhen、SuZhou、WuHan、WuHu、WuLuMuQi、ZhengZhou;对于对象存储网络2,取值为:NeiMeng1、HangZhou1。 默认值:无 父节点:MetadataLocationConstraint或Locationlist。 否 ScheduleStrategy 指定数据时的调度策略。 类型:枚举。 取值: Allowed:允许OOS自动调度 NotAllowed:不允许OOS自动调度 默认值:Allowed。 父节点:DataLocationConstraint。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 部署规划 在部署环境之前,硬件、网络及基础环境必须满足如下要求: 服务器芯片:支持国产鲲鹏、海光、龙芯 服务器规格:4C8G及以上 磁盘:推荐1T及以上,实例节点服务器建议使用SSD 网络:千兆网络,实例节点服务器建议万兆网卡 操作系统版本:麒麟V10 SP3、统信V20 部署机器SSH 版本要求 7.4以上 最小化部署主机数量:dcp控制台和TeleDB控制台一台主机,实例主机至少两台, 最小化资源部署需要三台主机 主机规格要求:控制台主机系统为centos7.6+intelx86 ,8c16g以上,建议为8c32g,实例主机系统可选择centos7.6+intelx86或者ctyunos201+鲲鹏920 准备一个数据盘,控制台主机建议500G,实例主机根据数据量判断 主机名 规格 目录及大小 系统及CPU类型 说明 A机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装dcp控制台和TeledbDBX控制台 B机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装实例主机 C机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装实例主机
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 部署规划 在部署环境之前,硬件、网络及基础环境必须满足如下要求: 服务器芯片:支持国产鲲鹏、海光、龙芯 服务器规格:4C8G及以上 磁盘:推荐1T及以上,实例节点服务器建议使用SSD 网络:千兆网络,实例节点服务器建议万兆网卡 操作系统版本:麒麟V10 SP3、统信V20 部署机器SSH 版本要求 7.4以上 最小化部署主机数量:dcp控制台和TeleDB控制台一台主机,实例主机至少两台, 最小化资源部署需要三台主机 主机规格要求:控制台主机系统为centos7.6+intelx86 ,8c16g以上,建议为8c32g,实例主机系统可选择centos7.6+intelx86或者ctyunos201+鲲鹏920 准备一个数据盘,控制台主机建议500G,实例主机根据数据量判断 主机名 规格 目录及大小 系统及CPU类型 说明 A机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装dcp控制台和TeledbDBX控制台 B机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装实例主机 C机器 8C32G 系统盘500G/app1T centos7.6+intelx86 用于安装实例主机
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 1
      • ...
      • 87
      • 88
      • 89
      • 90
      • 91
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      天翼云CTyunOS系统

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      人脸属性识别

      推荐文档

      创建弹性伸缩组

      域名的种类

      监控告警

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号