爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 开通实例
        接口功能介绍 此接口提供云搜索服务如何通过OpenAPI开通实例。 接口约束 1.选择多可用区后必须选择专属master节点 2.专属协调节点和冷数据节点,数量是选择的可用区整数倍 3.选择多可用区部署时需要选择资源池下所有的可用区(最多选择3个) 4.调用API请求参数时,参数需按请求体示例类型等要求传递 5.该接口暂不支持订购Logstash类型实例 URI POST /os/openapi/v1/order/new 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 availablezoneid 是 String 可用区ID,允许选择多个,选择多个时用逗号隔开 cnhuadong1jsnj1Apublicctcloud,cnhuadong1jsnj2Apublicctcloud,cnhuadong1jsnj3Apublicctcloud clustername 是 String 实例名称,由大小写字母、数字、下划线()或连字符()组成,且不以下划线()或连字符()开头,长度是132位 Test cyclecnt 是 Integer 订购周期,当cycletype为2时,取值范围是111;cycletype为3时,取值范围是15 1 paytype 是 Integer 付费类型 ,1:包年包月 1 cycletype 是 Integer 订购周期,2代表按月购买,3代表按年购买 2 regionid 是 String 资源池ID bb9fdb42056f11eda1610242ac110002 vpcid 是 String vpcId vpc8p9hpn4o8g subnetid 是 String 子网id subnetmp6a3hce8q securitygroupId 是 String 安全组id sgmkritasxrd enableipv6 是 String 开启IPv6:开启:OPEN 关闭:CLOSE OPEN componentpwd 是 String 组件密码 ,密码应为数字、大写字母、小写字母、特殊符号(@$!%
        来自:
        帮助文档
        云搜索服务
        API参考
        API
        2025-03-04 版本
        开通实例
      • 暂停监测任务
        该任务指导用户通过漏洞扫描服务停止资产的监测。 前提条件 已获取管理控制台的登录帐号与密码。 已开启资产的监测任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。 3. 在左侧导航树中,选择“安全监测”,进入“安全监测”界面,如下图所示。 4. 在目标监测任务所在行的“操作”列中,单击“暂停监测”,在弹出的对话框中,单击“确认”。 说明 如果用户需要再次开启监测任务,在目标监测任务所在行的“操作”列中,单击“开启监测”,开启监测任务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        暂停监测任务
      • 备份概述
        本节介绍了云数据库GaussDB 的备份概述。 云数据库GaussDB 支持数据库实例的备份和恢复,以保证数据可靠性。备份目前将以未加密的方式存储。 备份的作用 当数据库或表被恶意或误删除,虽然云数据库GaussDB 支持高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 全量备份 全量备份(Full Backup)表示对所有目标数据进行备份,包含备份时刻点上数据库的全量数据,耗时时间长(和数据库数据总量成正比),自身即可恢复出完整的数据库。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 差量备份 差量备份(Differential Backup)只包含从指定时刻点之后的增量修改数据,耗时时间短(和增量数据成正比,和数据总量无关),但是必须要和全量备份数据一起才能恢复出完整的数据库。云数据库GaussDB 默认自动每30分钟对上一次自动备份后更新的数据进行备份,支持修改备份周期为最小15分钟,最大1440分钟。 自动备份 云数据库GaussDB 会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将保存的备份恢复。 手动备份 用户还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据备份
        备份概述
      • 使用SSL进行安全的TCP/IP连接
        本章节主要介绍如何使用SSL进行安全的TCP/IP连接。 DWS支持SSL标准协议,SSL协议是安全性更高的协议标准,它们加入了数字签名和数字证书来实现客户端和服务器的双向身份验证,保证了通信双方更加安全的数据传输。为支持SSL连接方式,DWS已经从CA认证中心申请到正式的服务器、客户端的证书和密钥(假设服务器的私钥为server.key,证书为server.crt,客户端的私钥为client.key,证书为client.crt,CA根证书名称为cacert.pem)。 SSL连接方式的安全性高于普通模式,集群默认开启SSL功能允许来自客户端的SSL连接或非SSL连接,从安全性考虑,建议用户在客户端使用SSL连接方式。并且DWS服务器端的证书、私钥以及根证书已经默认配置完成。如果要强制使用SSL连接,需要在集群“安全设置”页面开启“服务器端是否强制使用SSL连接”,操作详情可参见下方“设置SSL连接”章节,客户端和服务器端SSL连接参数组合情况可请见客户端和服务器端SSL连接参数组合情况。 客户端或JDBC/ODBC应用程序使用SSL连接方式,用户必须在客户端或应用程序代码中配置相关的SSL连接参数。DWS管理控制台提供了客户端所需的SSL证书,该SSL证书包含了客户端所需的默认证书、私钥、根证书以及私钥密码加密文件。请将该SSL证书下载到客户端所在的主机上,然后在客户端中指定证书所在的路径,操作详情请参见下方“在gsql客户端配置SSL认证相关的数字证书参数”章节,SSL认证及客户端参数介绍可参见下方“SSL认证方式及客户端参数介绍”章节。 说明 使用默认的证书可能存在安全风险,为了提高系统安全性,强烈建议用户定期更换证书以避免被破解的风险。如果需要更换证书,请联系数据库客服。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用SSL进行安全的TCP/IP连接
      • 软件包管理
        本页介绍天翼云TeleDB数据库软件包管理相关操作。 软件包是TeledDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理页面。 2. 添加软件包 1. 单击添加软件包 ,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定,完成软件包添加。 3. 搜索软件包 在软件包管理页面,输入软件包名称 ,单击查询即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除按钮,出现确认提示框。 2. 单击确定即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeleDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理 页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定 ,完成软件包添加。 3. 搜索软件包 在软件包管理页面,输入软件包名称,单击查询 即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情 按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定 即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeledDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定,完成软件包添加。 3. 搜索软件包 在软件包管理 页面,输入软件包名称,单击查询即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • API安全
        本章主要介绍API安全常见问题。 怎样保护API? 使用身份认证 创建API时,为API调用增加身份认证,如使用IAM认证或API网关提供的APP认证,防止API被恶意调用。 设置访问控制策略 从IP地址(或地址区间)以及帐号等不同维度,设置白名单/黑名单。 将API绑定流控策略,通过流控策略保护API。 API网关默认API流量控制为每秒200次,如果您的后端服务不能支撑单个API 200次/秒的调用请求,可设置流量控制策略,将限额调低。 怎样保证API网关调用后端服务器的安全? 通过以下方法确保API网关调用后端服务器的安全: 为API绑定签名密钥。 在绑定签名密钥后,API网关到后端服务的请求增加签名信息,后端服务收到请求后计算签名信息,验证计算后的签名信息与API网关的签名信息是否一致。 使用HTTPS对请求进行加密。 需要确保已有相应的SSL证书。 使用后端认证: 您可以对后端服务开启安全认证,只受理携带正确授权信息的API请求。在创建API的定义后端服务阶段,可以开启后端认证。 能否针对VPC通道内的ECS私有IP进行访问控制 不支持。
        来自:
        帮助文档
        API网关
        常见问题
        API安全
      • 管理加密云硬盘
        本章为您介绍如何管理加密云硬盘,包括创建加密云硬盘与卸载加密云硬盘。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源池支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理加密云硬盘
      • 运营商列表
        运营商 运营商编码(string型) 运营商编码(int型) 中国电信 001 1 中国联通 002 2 中国移动 003 3 中国铁通 004 4 教育网 005 5 鹏博士 006 6
        来自:
        帮助文档
        视频直播
        API参考
        API概览
        运营商列表
      • 管理剧本
        导入剧本信息 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5. 在剧本管理列表右上角单击“导入”,弹出导入剧本窗口。 6. 单击“添加文件”,并选择待导入文件。 7. 单击“上传”。 导出剧本信息 说明 态势感知(专业版)支持导出“剧本状态”为“已启用”的剧本。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5. 勾选需导出的剧本,单击列表右上角的,弹出导出剧本确认信息框。 6. 在弹出的确认框中,单击“确认”,导出剧本信息到本地。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        剧本
        管理剧本
      • 登录提示“您的账户已经被锁定,请自助解锁或联系管理员”如何处理?
        此小节介绍用户登录提示“您的账户已经被锁定,请自助解锁或联系管理员”问题如何处理。 账号密码被锁定主要有以下几种情况: 忘记密码,连续输错N次密码后账号自动锁定。 账号、密码超过有效期,自动锁定。 账号空闲超过阈值未登录系统。 管理员主动锁定。 忘记密码 在云堡垒机实例登录页面点击忘记密码,通过注册邮箱重置密码,解锁账号。 注意 忘记密码自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击忘记密码。 2. 输入用户名、邮箱等信息,验证用户身份。 3. 输入新登录密码,点击确定后,密码重置成功。 密码过期锁定 在云堡垒机实例登录页面点击自助解锁,通过注册邮箱解锁账号。 注意 密码过期自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击自助解锁链接。 2. 进入自助解锁功能后,输入用户名、邮箱和动态验证码,验证用户身份。 3. 输入更新后的密码,注意输入密码需要符合密码安全策略,点击确认。 4. 解锁成功。 其他原因账号被锁定 联系管理员解锁。管理员登入云堡垒机管理后台,在账号管理中可解锁用户账号、更改密码。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        登录提示“您的账户已经被锁定,请自助解锁或联系管理员”如何处理?
      • 选择合适的节点数据盘大小
        本文主要介绍选择合适的节点数据盘大小。 在节点在创建时会默认创建一块数据盘,供容器运行时和Kubelet组件使用,详情请参见数据盘空间分配说明。由于容器运行时和Kubelet组件使用的数据盘不可被卸载,且默认大小为100G,出于使用成本考虑,您可手动调整该数据盘容量,最小支持下调至20G,节点上挂载的普通数据盘支持下调至10G。 须知 调整容器运行时和Kubelet组件使用的数据盘大小存在一些风险,根据本文提供的预估方法,建议综合评估后再做实际调整。 过小的数据盘容量可能会频繁出现磁盘空间不足,导致镜像拉取失败的问题。如果节点上需要频繁拉取不同的镜像,不建议将数据盘容量调小。 集群升级预检查会检查数据盘使用量是否超过95%,磁盘压力较大时可能会影响集群升级。 Device Mapper类型比较容易出现空间不足的问题,建议使用OverlayFS类型操作系统,或者选择较大数据盘。 从日志转储的角度,应用的日志应单独挂盘存储,以免dockersys分区存储空间不足,影响业务运行。 调小数据盘容量后,建议您的集群安装npd插件,用于检测可能出现的节点磁盘压力问题,以便您及时感知。如出现节点磁盘压力问题,可根据数据盘空间不足时如何解决进行解决。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        选择合适的节点数据盘大小
      • 诊断服务端报错问题
        针对服务端报错问题进行诊断 诊断服务端报错问题 问题描述 网页抛错,尤其是5xx错误是互联网应用最常见的问题之一。5xx错误通常发生于服务端。服务端是业务逻辑最复杂,也是整条网络请求链路中最容易出错、出了错之后最难诊断原因的地方。运维工程师或研发工程师往往需要登录机器查看日志来定位问题。 对于逻辑不太复杂、上线时间不长的应用来说,登录机器查看日志的方式能够解决大部分网站抛错的问题。但在以下场景中,传统的问题诊断方式往往没有用武之地。 1. 在一个分布式应用集群中,需知道某一类错误的发生时间和频率。 2. 某系统已运行了很长时间,但是不想关心遗留的异常,只想知道今天和昨天相比、发布后和发布前相比多了哪些异常。 3. 查看一个异常对应的Web请求和相关参数。 4. 客服人员提供了一个用户下单失败的订单号,分析该用户下单失败的原因。 解决方案 为应用安装APM探针后,即可在不改动应用代码的情况下,利用应用性能监控的异常自动捕捉、收集、统计和溯源等能力,全面掌握应用的各种错误信息。 步骤一:安装APM探针 为应用安装APM探针后,才能对应用进行全方位监控。请根据实际需求选择一种方式来安装探针。 步骤二:查看关于应用异常的统计信息 为应用安装APM探针后,APM会收集和展示选定时间内应用的总请求量、平均响应时间、错误数、实时实例数、FullGC次数、慢SQL次数、异常次数和慢调用次数,以及这些指标和上一天的环比、上周的同比升降幅度。请按以下步骤查看应用异常的统计信息。 1. 在应用总览页面的概览页签下方,查看异常的总数、周同比和日同比数据,如下图所示。 2. 滑动页面至概览页签底部的统计分析区域的异常类型,查看各类型异常出现的次数,如下图所示。 3. 在导航栏,点击应用详情 ,选择异常错误分析,查看异常统计图、错误数、异常堆栈等,如下图所示。
        来自:
        帮助文档
        应用性能监控 APM
        最佳实践
        诊断服务端报错问题
      • 无法导入密钥对,怎么办?
        本节介绍了无法导入密钥对,怎么办的相关内容。 当您的浏览器是IE9时,可能无法导入密钥对或无法使用文件注入功能,请参考如下步骤修改浏览器默认属性后重试。 1. 在浏览器主界面,单击。 2. 选择“Internet选项”。 3. 单击选择“安全”页签。 4. 单击“Internet”。 5. 如果安全级别显示为“自定义”,单击“默认级别”按钮,把设置还原为默认级别。 6. 滑动安全级别滑块,把安全级别调到“中”级别,单击“应用”按钮。 7. 选择“自定义级别”。 8. 将“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”设置为“提示”。 9. 单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        无法导入密钥对,怎么办?
      • 云企业路由器工作原理
        高级功能 VPC连接、VPN连接和跨地域连接是云企业路由器提供的高级功能。在创建网络实例连接时,系统默认会启用该类高级功能。您也可以选择关闭相关功能,然后通过关联转发和路由策略等功能自定义网络的连通性。 VPC连接 默认关联至云企业路由器的默认路由表 VPC连接将自动连接到云企业路由器的默认路由表中,从而进行转发。云企业路由器会通过查询默认路由表,来转发VPC实例的流量。 自动传播系统路由至云企业路由器的默认路由表 VPC实例会将自身的系统路由传播至云企业路由器的默认路由表中,用于网络实例的互通。该行为使得网络实例之间的通信更加顺畅,通过默认路由表进行通信,不需要手动配置路由。此种默认路由表的设置不仅简化了网络配置,还提高了网络的可扩展性和灵活性。此外,默认路由表的设置还可以帮助企业更好地控制网络流量,从而更好地满足业务需求。 自动为VPC的所有路由表配置指向云企业路由器的路由 在VPC实例的所有路由表内自动配置了路由条目,其下一跳指向VPC连接,以确保VPC实例的流量能够进入云企业路由器。该配置能够有效地提高网络性能和安全性,并确保数据包能够快速准确地传输。 VPN连接 默认关联至云企业路由器的默认路由表 VPN连接通常会与云企业路由器中的默认路由表进行关联。云企业路由器会通过查询默认路由表来决定如何转发来自IPsec连接的流量。 自动传播系统路由至云企业路由器的默认路由表 系统将IPsec连接目的路由表和BGP路由表中的路由传播至云企业路由器的默认路由表中。 自动发布路由到VPN 系统将云企业路由器路由表中的路由条目自动传播至IPsec连接的BGP路由表中。 云专线连接 默认关联至云企业路由器的默认路由表 云专线连接通常与云企业路由器中的默认路由表关联。通过查询默认路由表,云企业路由器能够决定如何转发来自云专线连接的流量。 自动传播系统路由至云专线的默认路由表 云桌面网络 默认关联至云企业路由器的默认路由表 云桌面网络通常与云企业路由器中的默认路由表关联。通过查询默认路由表,云企业路由器能够决定如何转发来自云桌面网络的流量。 自动传播系统路由至云桌面网路的默认路由表 跨地域连接 默认关联至云企业路由器的默认路由表 您的设备将与配备云企业路由器的默认路由表进行连接。云企业路由器将通过查询默认路由表来转发跨地域的流量。 自动传播系统路由至云企业路由器的默认路由表 跨地域连接会导致系统路由传播至云企业路由器的默认路由表中。 自动发布路由到对端地域 允许跨地域连接将本端地域云企业路由器的路由自动传播至对端地域云企业路由器的路由表中,用于网络实例跨地域互通。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        云企业路由器工作原理
      • 性能资源类
        原因分析 1. 部分表发生死锁,导致CPU一定幅度抬升。 2. 死锁的表中有大量的外键,这些表的记录在更新时,不仅需要获取本表的行锁,还需要检查外键关联表的记录,获取相应锁。高并发情况下,比普通表更容易锁冲突或死锁,详解官方文档。 3. 当MySQL检查到死锁的表时,会进行事务的回滚。其影响范围不仅是某个表,还会影响外键所在的表,最终导致数据库相关操作变慢。 解决方案 建议排查并优化死锁表相关的业务,业务上合理使用外键,避免更新冲突,避免产生死锁。 TaurusDB实例CPU升高定位思路 TaurusDB实例CPU升高或100%,引起业务响应慢,新建连接超时等。 场景1 慢查询导致CPU升高 问题原因:大量慢SQL导致实例CPU升高,需要优化相应的慢SQL。 排查思路: 查看CPU使用率和慢日志个数统计监控指标。 如果慢日志个数很多,且与CPU曲线吻合,可以确定是慢SQL导致CPU升高。 如果慢日志个数不多,但与CPU使用率基本一致,进一步查看行读取速率指标是否与CPU曲线吻合。 如果吻合,说明是少量慢SQL访问大量行数据导致CPU升高:由于这些慢SQL查询执行效率低,为获得预期的结果需要访问大量的数据导致平均IO高,因此在QPS并不高的情况下(例如网站访问量不大),也会导致实例的CPU使用率偏高。 解决方案: 1. 根据CPU使用率过高的时间点,查看对应时间段的慢日志信息。 2. 重点关注扫描行数、返回结果行数超过百万级别的慢查询,以及锁等待时间长的慢查询。 3. 慢查询用户可自行分析,或使用数据管理服务(DAS)对慢查询语句进行诊断。 4. 通过分析数据库执行中的会话来定位执行效率低的SQL。 连接数据库。 执行 show full processlist; 。 分析执行时间长、运行状态为Sending data、Copying to tmp table、Copying to tmp table on disk、Sorting result、Using filesort的会话,均可能存在性能问题,通过会话来分析其正在执行的SQL。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        性能资源类
      • 查询域名的IP列表/区域/运营商
        接口功能介绍 调用本接口查询域名的IP地址、ip对应的区域和运营商信息 使用说明 单个用户一分钟限制调用10000次,并发不超过100 接口详情 请求方式:post 请求路径:/auxiliarytools/queryvipsdetailbydomain 请求参数 参数 类型 名称 是否必传 说明 :::: domain list 域名列表 是 最多支持5个 响应参数 参数 类型 说明 ::: code int 状态码 message string 描述信息 result list 返回结果数组 result[].domain string 域名 result[].details list 域名对应的vip列表信息 result[].details[].vips string vip信息,多个用逗号“,”分割 result[].details[].cityName string 城市名称 result[].details[].nodename string 节点名称 result[].details[].provinceName string 省份名称 result[].details[].ispName string 运营商名称 示例 请求路径: 请求示例 { "domain": [ "ctyun.cn" ] } 正确响应示例 { "code": 100000, "message": "success", "result": [ { "domain": "ctyun.cn", "details": [ { "vips": "xx.xx.xx.xx,xx:xx:xx:xx::", "cityName": "呼和浩特市", "nodename": "xxx1", "provinceName": "内蒙古自治区", "ispName": "中国电信" }, { "vips": "xx.xx.xx.xx,xx:xx:xx:xx::", "cityName": "通州区", "nodename": "xxx2", "provinceName": "北京市", "ispName": "中国电信" } ] } ] }
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询域名的IP列表/区域/运营商
      • 内网访问
        本文介绍创建及管理内网访问内容。 功能概述 内网访问用于管理接入应用托管的VPC终端节点,已完成VPC接入的云资源,可通过内网访问域名连接应用托管中的应用,保障访问安全性。 操作步骤 步骤 1:进入内网访问页面 1. 登录天翼云应用托管控制台,在左侧导航栏选择网络 → 内网访问,进入内网访问管理页面。 步骤 2:接入 VPC 1. 委托授权(首次操作需执行,为平台授权): 弹出「创建委托」弹窗,展示所需授予的权限: VPC 终端节点:查询、创建、删除等权限; 虚拟私有云:查询 VPC、子网等权限; 内网 DNS:查询、创建、删除 DNS 记录等权限。 点击【确认授权】,平台自动创建名为 CtyunAssumeRoleForAPP 的委托。 注意:请勿删除或修改此委托,否则会导致内网访问功能异常。 2. 完成委托授权后,点击【接入 VPC】按钮,弹窗【VPC终端节点配置】完成以下内容配置并提交,VPC即接入成功。 选择 可用区; 选择 虚拟私有云(下拉框展示当前账号下可用 VPC),若需新的虚拟私有云,请点击【去创建】; 点击【确认配置】提交。
        来自:
        帮助文档
        应用托管
        用户指南
        网络
        内网访问
      • 当源站响应302时,CDN有哪些处理手段来保障用户体验
        本文介绍当源站响应302时,CDN针对不同场景可采用的相关处理手段来保障用户体验。 源站响应302时,可能有如下两种场景,分别对应不同解决方案: 场景一: 客户网站使用CDN加速后,用户的请求会经由CDN节点回源,此时如果源站基于用户的某些属性做了不同的跳转处理,例如针对PC端大屏用户返回页面A,针对手机端用户302跳转至页面B,此时如果CDN节点缓存了源站的302跳转页面,可能会导致PC端大屏用户访问到CDN节点时,也302跳转至页面B,与客户预期不匹配。 解决方案:如客户未在CDN加速控制台配置302缓存规则,则CDN节点一般遵循源站的缓存相关头部执行缓存策略。针对上述情况,可在源站增加不缓存头的方式(不缓存头包括CacheControl:nocache/private/nostore;Pragma:nocache),实现302响应在CDN节点不缓存;同时在CDN加速控制台上配置302跳转后的页面在CDN节点缓存。通过如上方式来确保客户源站对不同用户的302跳转策略生效的同时,仍能充分利用CDN的缓存特性,提升用户体验和感知。 场景二: 1. 部分客户源站做了请求粒度的负载均衡,即对不同CDN回源请求可能会302跳转至不同的源站地址。如果CDN直接把源站302跳转地址透传给用户,则用户会访问到客户源站,非客户预期。 2. 部分客户源站对CDN节点请求返回302,只是因为该文件内容转移到相同域名另外的地址,如果CDN直接把源站302地址透传给用户,则会增加用户与CDN节点间的302交互次数,增加用户获取内容的时延,影响用户体验。 解决方案:如要避免上述问题,可以配置回源302/301跟随功能。功能开启后,CDN节点会代替用户去处理源站给出的302/301状态码内容,即CDN节点会直接到源站302/301响应中的Location地址请求资源并缓存,同时将其返回给用户。回源302/301跟随功能的具体介绍及配置说明,详情请见:回源302/301跟随。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        当源站响应302时,CDN有哪些处理手段来保障用户体验
      • 规格版本差异
        规格版本 支持添加的数据库数量 OBS体量 API调用额度 支持的功能 标准版 2个 100GB 不支持 数据安全总览 敏感数据识别 数据使用审计 安全体检 专业版 2个 100GB 100W次 数据安全总览 敏感数据识别 数据使用审计 数据脱敏 数据水印注入/提取 安全体检 API接口的调用
        来自:
        帮助文档
        数据安全中心
        产品介绍
        规格版本差异
      • 主机运维
        约束限制 FTP、SFTP、SCP协议类型资源,不支持批量登录。 手动登录帐户和双人授权帐户,不支持批量登录。 批量登录的多运维会话窗口,不支持“协同分享”功能。 前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统 2 选择“运维 > 主机运维”,进入主机运维列表页面 3 勾选多个目标运维资源,单击“批量登录”,跳转到运维会话窗口。 批量登录会话窗口 4 切换资源会话窗口。 单击批量登录列表中资源名称,可将切换到目标会话窗口。 5 会话窗口操作说明,请分别参见如下说明。 RDP/VNC协议类型主机会话窗口 SSH/TELNET协议类型主机会话窗口 6 通过文件传输,可对云主机或主机网盘中文件进行上传或下载,详细说明请参见 文件传输。 7 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理,详细说明请参见通过Web浏览器登录资源进行运维。 文件传输 通过Web运维支持“文件传输”功能,在Web浏览器会话窗口上传/下载文件。不仅可实现本地与主机之间文件的传输,同时可实现不同主机资源之间文件的相互传输。CBH系统详细记录传输文件的全过程,可实现对文件上传/下载的审计。 “主机网盘”是为CBH用户定义的系统个人网盘,可作为不同主机资源间文件的“中转站”,暂存用户上传/下载的文件,且个人网盘中文件内容对其他用户不可见。 “主机网盘”与系统用户直接匹配,删除用户后,个人网盘中文件将被清空,个人网盘空间将被释放。 约束限制 目前仅SSH、RDP协议主机,支持通过Web运维上传/下载文件。 Web运维不能通过执行 rz /sz命令等方式上传/下载文件,仅能通过“文件传输”操作上传/下载文件。 Linux主机资源支持在客户端执行命令方式传输文件,例如在SSH客户端执行rz /sz命令上传/下载文件。但该方式不能被CBH系统记录上传/下载的具体文件,不能达到对全程安全审计的目的。 支持下载一个或多个文件,不支持下载文件夹。 不支持断点续传,文件上传或下载过程请勿终止或暂停。 不支持传输大小超过1G的超大文件,建议分批次上传/下载文件,或10.1.4 通过FTP/SFTP/SCP客户端登录文件传输类资源。 前提条件 已获取主机资源文件上传/下载权限。 已获取主机资源运维的权限,能通过Web浏览器正常登录。 Linux主机中文件的上传/下载 Linux主机资源上传/下载文件不依赖个人网盘,可直接实现与本地的文件传输。个人网盘可“中转”来自其他主机资源的文件。 1 登录云堡垒机系统。 2 选择“运维 > 主机运维”,选择目标Linux主机资源。 3 单击“登录”,跳转到Linux主机资源运维界面。 4 单击“文件传输”,默认进入Linux主机文件列表。 5 上传文件到Linux主机。 单击上传图标,可选择“上传本地文件”、“上传本地文件夹”、“上传网盘文件(夹)”,可分别上传一个或多个来自本地或个人网盘的文件(夹)。 上传文件到Linux主机 6 下载Linux主机中文件。 选中一个或多个待下载文件。 单击下载图标,可选择“下载到本地”、“保存到网盘”,可分别下载一个或多个文件到本地或个人网盘。 下载Linux主机中文件 7 上传文件到个人网盘。 单击“云主机文件”,选择“主机网盘”,切换到个人网盘文件列表。 单击上传图标,可选择“上传本地文件”、“上传本地文件夹”,可上传一个或多个来自本地的文件或文件夹。 上传文件到个人网盘 8 下载个人网盘中文件。 选中一个或多个待下载文件。 单击下载图标,直接下载一个或多个文件到本地。 下载个人网盘中文件
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        主机运维
      • 密码有效期策略
        用户可通过“账号中心安全设置”页面设置密码有效期。 设置密码有效期 操作步骤 1、登录天翼云官网,在首页点击“我的账号中心”,进入“安全设置”页面,点击“密码策略密码有效期策略”右侧的“立即设置”按键。 2、可开启密码有效期。有效期支持输入 30 ~ 365 天。距离密码到期15天时开始提示用户修改密码。 3、密码有效期内,用户通过修改密码,可重置密码过期时间。 4、密码过期后,用户通过原密码无法登录账号,用户可通过“忘记密码”设置新密码,使用新密码登录账号。 5、新设置密码有效期后,密码过期时间同步更新。 取消设置密码有效期 操作步骤 1、登录天翼云官网,在首页点击“我的账号中心”,进入“安全设置”页面,点击“密码有效期策略”右侧的“立即设置”按键。 2、关闭密码有效期,密码永久有效,无过期时间。
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        密码有效期策略
      • 平台服务总览
        本文介绍边缘安全加速平台的首页。 简介 边缘安全加速平台服务首页,整体展示所有产品的开通情况、概览指标、计费余量等。 操作步骤 1. 登录 边缘安全加速平台控制台首页 。 2. 首页内容分为:已开通产品、产品优惠、全部产品、帮助文档、产品推荐、AOne助手共六个模块。 内容介绍 消息中心 顶部支持查看平台推送的未读消息,点击则进入消息中心,对历史消息进行浏览,并支持一键已读。 目前支持推送域名配置、规则更新动态、系统公告。 态势大屏 顶部支持查看态势大屏,点击顶部的【态势大屏】,选择”点击前往“后进入对应产品的态势大屏。 已开通产品 具体字段的说明如下: 产品 概览指标 说明 安全与加速 域名防护数 目前已开启防护策略的域名数以及总域名数占比 安全与加速 已订购流量/剩余流量 已订购流量套餐内流量+资源包总量;剩余流量已订购流量中剩余可用流量 安全与加速 已订购请求数/剩余请求数 已订购请求数套餐内动态请求数+动态请求数资源包总量;剩余流量已订购请求数中剩余可用量 边缘接入 今日/本月总流量 域名今日已使用流量和本月已使用流量 边缘接入 今日/本月带宽峰值 域名今日带宽峰值和本月带宽峰值 开发者平台 函数数量 开发者服务中已使用的边缘函数的数量 开发者平台 本月调用次数 本月函数的调用次数 开发者平台 本月出流量 本月已使用函数的出流量大小 零信任 已添加/已购买用户数 统计目前零信任服务中已购买的用户数和已使用的用户数 零信任 套餐剩余流量 零信任套餐内剩余的流量 零信任 本月带宽峰值 零信任本月用户的带宽峰值 终端管理 已用授权点数 终端设备列表中已使用的端点总数 终端管理 总授权额度 终端管理已购买的端点总数 学术加速 用户总数 学术加速已使用的用户数 学术加速 剩余流量 学术加速套餐内剩余的流量
        来自:
        帮助文档
        边缘安全加速平台
        平台管理
        平台服务总览
      • 使用IE9导入文件时,如何启动ActiveX插件?
        本文向您介绍使用IE9导入时如何启动ActiveX插件。 问题描述 使用的是IE9浏览器,为了支持预定义标签导入功能,需要启动ActiveX插件。 解决方案 1. 在浏览器主界面,选择“Internet选项”。 2. 单击选择“安全”页签。 3. 单击“Internet”。 4. (可选)单击“默认级别”。 如果安全级别显示为“自定义”,请将设置还原为默认级别。 5. 滑动安全级别滑块,将安全级别调到“中”级别。 6. 单击“应用”。 7. 单击“自定义级别”。 8. 将“对未标记为可安全执行脚本的ActiveX控件初始化并执行脚本”设置为“提示”。 9. 单击“确定”。
        来自:
        帮助文档
        标签管理(二类节点)
        常见问题
        使用IE9导入文件时,如何启动ActiveX插件?
      • 配置企业路由器并将流量引至云防火墙
        本文指导您通过企业路由器将流量引至云防火墙,并验证网络的连通性。 前提条件 流量互通,确定流量未经过防火墙时正常通信。流量验证请参见《企业路由器用户指南> 验证网络互通情况》。 通过配置企业路由器将流量引至云防火墙 1. 创建VPC边界防火墙,具体操作请参见“创建VPC边界防火墙”。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理> VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 5. 添加VPC连接。 单击“防火墙状态”侧的“编辑防护VPC”,进入企业路由器页面,在企业路由器中添加连接,支持添加的连接类型请参见《企业路由器用户指南》中“连接概述”章节。 下文以防护两个VPC为例(至少需要添加两条VPC连接,用于连接两个VPC和ER之间)。操作步骤请参见《企业路由器用户指南 > 企业路由器中添加VPC连接》。 说明 防火墙创建后自动生成一条防火墙连接(名称:cfwerautoattach,连接类型:云防火墙(CFW)),防护VPC的连接需手动添加;每增加一个防护的VPC,都需要增加一条连接。 例如:对VPC1连接命名为vpc1;对VPC2连接命名为vpc2,需防护VPC3时,增加连接命名为vpc3。 如需防护其它账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见《企业路由器用户指南 > 创建共享》,共享成功后在账号B中添加连接,后续配置仍在账号A中进行。 6. 创建两个路由表,作为关联路由表 和传播路由表分别用于连接需防护的VPC和连接防火墙。 单击“路由表”页签,进入路由表设置页面,单击“创建路由表”,参数详情见下表。 参数名称 参数说明 名称 输入路由表的名称。 命名规则如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 描述 您可以根据需要在文本框中输入对该路由表的描述信息。 标签 您可以在创建路由表的时候为路由表绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 7. 配置关联路由表。 1. 设置关联功能:在路由表设置页面,选择关联路由表,单击“关联”页签,单击“创建关联”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在连接下拉列表中,选择需防护的VPC连接。 说明 关联至少需要添加两条,每增加一个防护的VPC,都需增加一条关联。 例如:选择VPC1的连接vpc1以及VPC2的连接vpc2,需防护VPC3时,增加一条关联,选择连接vpc3。 2. 设置路由功能:单击“路由”页签,单击“创建路由”,根据实际数量创建路由功能,参数详情见下表。 参数名称 参数说明 目的地址 设置目的地址。 0.0.0.0/0:VPC的所有流量都会经过云防火墙防护 网段:该网段的流量会经过云防火墙防护 黑洞路由 建议您保持关闭状态;开启后如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 选择连接类型“虚拟私有云(VPC)”。 下一跳 在下拉列表中,选择自动生成的防火墙连接(cfwerautoattach)。 描述 (可选)路由的描述信息。 8. 配置传播路由表。 1. 设置关联功能:在路由表设置页面,选择传播路由表,单击“关联”页签,单击“创建关联”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在下拉列表中,选择自动生成的防火墙连接(cfwerautoattach)。 2. 设置传播功能:单击“传播”页签,单击“创建传播”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在传播下拉列表中,选择需防护的VPC连接。 说明 传播至少需要添加两条,每增加一个防护的VPC,都需增加一条传播。 例如:选择VPC1的连接vpc1以及VPC2的连接vpc2,需防护VPC3时,增加一条传播,选择连接vpc3。 创建传播后,会自动将连接的路由信息学习到ER路由表中,生成“传播路由”。同一个路由表中,不同传播路由的目的地址可能相同,连接配置不支持修改和删除。 您也可以手动在路由表中配置连接的静态路由,同一个路由表中,静态路由的目的地址不允许重复,连接配置支持修改和删除。 如果路由表中存在多条路由目的地址相同,则优先级:静态路由> 传播路由。 9. 修改VPC的路由表。 1. 在左侧导航栏中,选择“网络> 虚拟私有云 > 路由表”,进入“路由表”页面。 2. 在“名称/ID”列,单击对应VPC的路由表名称,进入路由表“基本信息”页面。 3. 单击“添加路由”,参数详情见下表。 参数 说明 目的地址类型 选择“IP地址”。 目的地址 流量到达的网段。 例如两个VPC间防护时,VPC1中添加的路由“目的地址”填写VPC2的网段。 说明 不能与已有路由和VPC下子网网段冲突。 下一跳类型 在下拉列表中,选择类型“企业路由器”。 下一跳 选择下一跳资源。 下拉列表中将展示您创建的企业路由器名称。 描述 (可选)路由的描述信息。 说明 描述信息内容不能超过255个字符,且不能包含“ ”。 说明 至少需要为两个VPC添加路由,每增加一个防护的VPC,都需为该VPC增加一条路由。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        配置企业路由器并将流量引至云防火墙
      • 查询域名的IP列表、区域、运营商
        接口描述:调用本接口查询域名的IP地址,及ip对应的区域,运营商信息 请求方式:post 请求路径:/auxiliarytools/queryvipsdetailbydomain 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明(json): 参数 类型 是否必传 名称 描述 domain list 是 域名列表 最多支持5个 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 是 返回结果数组 result[].domain string 是 域名 result[].details list 是 域名对应的vip列表信息 result[].details[].vips string 是 vip信息,多个用逗号“,”分割 result[].details[].cityName string 是 城市名称 result[].details[].nodename string 是 节点名称 result[].details[].provinceName string 是 省份名称 result[].details[].ispName string 是 运营商名称 示例: 请求路径: 示例1: 请求参数: {     "domain": [         "ctyun.cn"     ] } 返回结果: {     "code": 100000,     "message": "success",     "result": [         {             "domain": "ctyun.cn",             "details": [                 {                     "vips": "xx.xx.xx.xx,xx:xx:xx:xx::",                     "cityName": "呼和浩特市",                     "nodename": "xxx1",                     "provinceName": "内蒙古自治区",                     "ispName": "中国电信"                 },                 {                     "vips": "xx.xx.xx.xx,xx:xx:xx:xx::",                     "cityName": "通州区",                     "nodename": "xxx2",                     "provinceName": "北京市",                     "ispName": "中国电信"                 }             ]         }     ] }
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询域名的IP列表、区域、运营商
      • 准备工作
        您在使用云应用引擎托管应用之前,需要完成一些准备工作,包括开通服务、创建VPC和创建命名空间。VPC为您构建隔离的网络环境,命名空间为您构建隔离的资源环境。 步骤一:开通服务并授权(天翼云账号) 使用 CAE 前,您需要开通 CAE 服务并对天翼云账号授权。CAE 支持免费开通服务,开通后可以按照实际使用量进行计费。CAE计费方式为按量付费。详细说明,请参见计费概述。 1. 登录 CAE产品主页。 2. 单击免费开通。 3. 在登录 页面,输入阿里云账号和密码,单击登录。 4. 在云应用引擎 页面,选中我已阅读并同意云应用引擎服务协议 ,并单击立即开通。 5. 在开通完成 页面,单击管理控制台 ,在控制台首页弹出的欢迎使用云应用引擎 CAE 对话框,单击确认创建。 步骤二:创建VPC VPC为您的应用提供了完全隔离的网络环境,处于同一VPC的应用可以互相访问,从网络层面提高应用的安全性。具体操作,请参见创建和管理专有网络。 说明 如果您尚未开通专有网络 VPC 服务,请依据页面提示开通 VPC 服务。 请提前规划 VPC 和命名空间需要创建的地域。创建 VPC 时选择的地域必须与步骤三:创建命名空间时选择的地域保持一致。
        来自:
        帮助文档
        云应用引擎
        快速入门
        准备工作
      • 绑定弹性公网IP
        本文主要介绍绑定弹性公网IP 操作场景 集群实例创建成功后,支持用户绑定弹性公网IP,通过公共网络访问数据库实例,绑定后也可根据需要解绑。 注意事项 在访问数据库前,您需要在虚拟私有云申请一个弹性公网IP,并将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。 集群实例仅支持mongos节点绑定弹性公网IP。对于已绑定弹性公网IP的节点,需解绑后,才可重新绑定其他弹性公网IP。 绑定弹性IP 步骤 1 在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。在“基本信息”区域的mongos节点上,单击“绑定弹性IP”。 您也可以在“基本信息”页面的节点信息区域,选择指定mongos节点,单击操作列的“更多 > 绑定弹性IP”。 步骤 3 在弹出框的弹性IP列表中,显示“未绑定”状态的弹性IP,选择所需绑定的弹性IP,单击“确定”,提交绑定任务。如果没有可用的弹性IP,单击“查看弹性IP”,创建新的弹性IP。 步骤 4 在mongos节点的“弹性IP”列,查看绑定成功的弹性IP。 解绑弹性IP 步骤 1 对于已绑定弹性IP的节点,在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。在“基本信息”区域的mongos节点上,单击“解绑弹性IP”。 您也可以在“基本信息”页面的节点信息区域,选择指定mongos节点,单击操作列的“更多 > 解绑弹性IP”。 步骤 3 在弹出框中,单击“确定”,解绑弹性IP。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        绑定弹性公网IP
      • 区域变更
        本节介绍了如何在控制台变更域名的服务区域。 使用场景 根据域名所提供服务的区域,用户可选择与之相匹配的边缘安全加速平台服务区域。例如:某站点的主要客户群体在中国内地,则域名接入边缘安全加速平台后,选择“中国内地”服务区域。客户端访问域名站点的流量,就会就近接入进入中国内地区域的边缘节点。 当服务区域为中国内地,站点请求会被调度到中国内的节点。 当服务区域为全球(不含中国内地),站点请求会被调度到全球(不含中国内地)的节点。 当服务区域为全球,站点请求会被调度到中国内地或全球(不含中国内地)的节点。 前提条件 订购边缘安全加速服务,加速区域为“全球”的套餐。加速区域为“中国内地”或者“全球(不含中国内地)”的套餐,不可变更域名的服务区域。 域名状态为“已启用”。 使用说明 1.登录边缘安全加速控制台。 2.进入安全与加速工作台域名域名管理页面。 3.在域名操作栏点击“区域变更”,选择服务区域后点击确定即可。 注意 1、不同服务区域对应不同资费标准,服务区域包含中国内地时,域名请先完成在中国大陆的ICP备案,同时完成公安网的备案。 2、修改服务区域,由于服务节点变更,短期内回源的流量会增加,命中率会下降,请您留意源站运行情况。 3、 修改服务区域可能会引起回源IP变更,如果您的源站有回源IP白名单限制,请通过 4.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已启用”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        域名操作
        区域变更
      • 科研助手
        息壤科研助手致力于打造一站式高性能科研服务云平台,操作简易, 安全高效。平台融合算力、智能、应用,打造"开发机算力+科研智能体"一体化方案,它能解决企业、高校及科研单位诸多痛点,如找算力难、自建成本高、算力分配与数据共享难,还有科研软件部署维护难题。科研助手预置90 多个科研应用,涵盖 20 多个学科领域,支撑科研任务、教学实训、生物信息、工业仿真、具身智能、自动驾驶等场景。平台接入多种计算资源,支持一键部署、按需计费,让用户开箱即用,助力科研工作高效开展 。
        来自:
        帮助文档
        科研助手
      • 网络拓扑
        本文介绍如何在组网配置中如何查看和分析网络拓扑。 背景说明 AOne零信任网络通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通,分支机构互联情况则可以通过网络拓扑进行直观的分析和处理。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 点击需要修改的组网配置,点击网络拓扑。 网络拓扑 可选择图形或地图,并选择对应的分支机构,来查看分支机构的网络拓扑。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        网络拓扑
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 522
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      科研助手

      推荐文档

      云课堂 第十二课:再论ORACLE上云通用技术方案

      组长权限

      安装控制

      重启实例

      Microsoft SQL Server

      客户端使用说明

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号