活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据saas服务_相关内容
      • 产品定义
        本文为您介绍什么是专有宿主机。 产品介绍 天翼云专有宿主机是一款提供物理资源完全独享的云服务器产品。您可以将云服务器实例部署在专属的物理主机上,满足对资源隔离、安全合规和性能稳定的严苛要求。与多租户共享的虚拟化环境不同,专有宿主机确保您独享整台物理服务器的所有计算资源。 专有宿主机与共享宿主机的区别如下图所示: 核心概念 1. 资源独享与强隔离:作为专有宿主机的唯一租户,您无需与其他用户共享计算物理资源,彻底避免资源共用带来的性格干扰与安全风险。 2. 虚拟化控制权:您在专有物理资源上拥有完整的虚拟化调度权,可以自主规划、创建、管理多台云主机实例。 应用场景 场景一:对系统稳定运行有要求的行业 对系统的运行稳定性有要求的业务,比如企业关键应用上云,专有宿主机能够为关键业务上云提供专属的计算与,并通过高度可靠的逻辑隔离网络环境,满足业务系统对高可靠性、高性能和高安全性的运行要求,确保系统稳定运行。 场景二:对资源使用灵活性要求高的行业 对于需要自主规划和部署资源的场景,专有宿主机支持用户在指定上部署ECS实例,并提供自动部署功能。使用专有宿主机可以查看云主机与专有宿主机的拓扑关系,可以通过控制台灵活地创建和删除资源,借助镜像服务及备份服务快速部署或恢复环境。灵活的部署与有助于提升用户对应用架构的编排与控制能力。 场景三:受严格监管与高标准防护约束的行业应用 在金融、政务等对安全性、性能及可靠性有高要求的领域,专有宿主机提供了一个独享物理服务器资源的单用户环境,即用户独占物理主机,保证对其享有更多的控制权,且与其他用户的资源物理隔离,满足了用户对合规性、安全性的需求。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        专有宿主机
        产品定义
      • 步骤三:绑定弹性公网IP
        本章节介绍如何对数据库实例绑定公网IP。 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系型数据库服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云服务器上。 绑定弹性公网IP 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2 在左侧导航栏,单击“连接管理”,单击“绑定弹性公网IP”。 步骤 3 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“确定”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,获取弹性公网IP。 步骤 4 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看“实例绑定弹性公网IP”任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤三:绑定弹性公网IP
      • 服务授权
        服务授权 当您寻求天翼云的技术支持(不限于官网工单、线下咨询、电话等渠道)时默认运维人员已获得您的授权,技术支持过程中可能需要登陆您的数据库实例所在的主机执行一些运维命令,或者对您的数据库实例进行简单运维操作,但是都不会擅自更改您的数据。 当您向天翼云寻求技术支持(包括但不限于官网工单、线下咨询、电话等渠道)时,您默认已授权运维人员进行必要的操作。在技术支持过程中,运维人员可能需要登录您数据库实例所在的主机执行相关运维命令,或对数据库实例进行操作。但请注意,运维人员不会擅自更改您的数据。 若您需要天翼云的售后团队和DBA团队查看您实例的其它问题,您可以在工单或者其他渠道对他们进行如下书面授权: 配置权限 当您授权了该权限后,天翼云的售后团队和DBA团队可以在用户自定义的时间段内查看和修改RDS实例的配置信息。例如,RDS实例的白名单、数据复制模式、备份策略和数据库参数。但是在所有情况下,天翼云的售后团队和DBA团队都不会擅自更改RDS实例的连接信息(含连接地址和数据库账号)。 数据权限 当您授权了该权限后,天翼云的售后团队和DBA团队可以在用户自定义的时间段内查看RDS实例内的用户数据。例如,RDS实例的库表结构、索引字段、数据样本和SQL历史。但是在所有情况下,天翼云的售后团队和DBA团队都不会擅自更改RDS实例的库表结构、索引字段、数据。 我们始终致力于为您提供高效、安全的技术支持服务,同时严格遵守您的授权范围,确保您的数据安全和隐私不受侵犯。
        来自:
        帮助文档
        关系数据库MySQL版
        安全白皮书
        服务授权
      • 绑定目标机
        本节为您介绍如何绑定/解绑迁移任务目标机。 操作场景 迁移前,您需要绑定目标机。该目标机用来接收迁移源端的数据。 前提条件 完成迁移前的准备工作:包括账号注册认证、账户余额确认、迁移网络打通等。具体请见迁移前准备工作。 在源端安装Agent。具体请见在源端安装Agent。 完成目标机创建。具体请参见创建目标机。 目标机开放8000、8001端口。具体请参见检测目标机。 操作步骤 1. 进入“服务器迁移服务”,点击“主机管理”界面。 2. 可以看到未绑定的迁移源机处于“未绑定目标机”状态。 3. 点击迁移源机操作栏的“开始迁移”按钮,随后点击“前往”,系统将直接跳转至绑定界面。 4. 或在主机管理的“主机详情”页签中,单击“创建迁移任务”按钮来进行目标机的绑定操作。 5. 单击“选择云主机”按钮。 6. 单击“绑定”按钮,绑定目标机。 若云主机较多可选择“未绑定”复选框或通过搜索框搜索,选择刚刚创建的PE主机。 7. 在绑定过程中,系统会弹出提示框,点击“确定”按钮以完成绑定操作。 8. 绑定成功后,系统将自动跳转至相应页面,或您也可以手动访问“配置迁移任务”页面。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移服务模块
        绑定目标机
      • 产品功能
        本章节主要向您介绍虚拟私有云VPC的功能。 VPC提供丰富的功能供您灵活配置服务,构建多元化组网。 VPC的基本功能:虚拟私有云、子网、路由表和路由、虚拟IP、弹性网卡、辅助弹性网卡。 VPC的网络安全功能:安全组、网络ACL、IP地址组。 VPC的网络连接功能:VPC对等连接。 VPC的网络运维功能:VPC流日志、流量镜像。 功能名称 功能描述 虚拟私有云 虚拟私有云VPC是您在云上的私有网络,为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表等。此外,您可以通过弹性公网IP连通云内VPC和公网网络,通过云专线、虚拟专用网络等连通云内VPC和线下数据中心,构建混合云网络,灵活整合资源。 子网 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重复。 路由表和路由 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。VPC中的每个子网都必须关联一个路由表,一个子网只能关联一个路由表,但一个路由表可以同时关联至多个子网。 虚拟IP 虚拟IP(Virtual IP Address)是从VPC子网网段中划分的一个内网IP地址,是一种可以独立申请和删除的内网IP地址,适用于以下场景: 将一个或者多个虚拟IP同时绑定至一个云主机,可以通过任意一个IP地址(私有IP/虚拟IP)访问云主机。通常当单个云主机内同时部署了多种业务,此时可以通过不同的虚拟IP访问各个业务。 将一个虚拟IP同时绑定至多个云主机,虚拟IP需要搭配高可用软件(比如Keepalived),用来搭建高可用的主备集群。 弹性网卡 弹性网卡即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的ECS实例上,实现灵活、高可用的网络方案配置。 辅助弹性网卡 辅助弹性网卡是一种基于弹性网卡的衍生资源,用于解决单个云主机实例挂载的弹性网卡超出上限,不满足用户使用需要的问题。辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云主机实例挂载更多网卡,实现灵活、高可用的网络方案配置。 安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 网络ACL 网络ACL是一个子网级别的可选安全防护层,您可以在网络ACL中设置入方向和出方向规则,并将网络ACL绑定至子网,可以精准控制出入子网的流量。 IP地址组 IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL,用于简化网络架构中IP地址的配置和管理。 VPC对等连接 对等连接是建立在两个VPC之间的网络连接,不同VPC之间网络不通,通过对等连接可以实现不同VPC之间的云上内网通信。对等连接用于连通同一个区域内的VPC,您可以在相同账户下或者不同账户下的VPC之间创建对等连接。 IPv4/IPv6双栈网络 IPv4/IPv6双栈可为您的实例提供两个不同版本的IP地址:IPv6地址在被加入共享带宽后,可以进行公网访问。 VPC流日志 VPC流日志功能可以记录虚拟私有云中的流量信息,帮助您检查和优化安全组和网络ACL控制规则、监控网络流量、进行网络攻击分析等。 流量镜像 VPC流量镜像功能可以镜像弹性网卡符合筛选条件的报文。您需要设置入方向和出方向的筛选条件,经过弹性网卡的流量符合筛选条件时,将被镜像到指定的云主机网卡,适用于网络流量检查、审计分析以及问题定位等场景。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品功能
      • SSL VPN远程拨入
        本小节介绍云防火墙(原生版)SSL VPN远程拨入最佳实践。 背景信息 用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用云防火墙(原生版)N100型实例的SSL VPN服务,该服务需单独配置。 前期准备 提供使用SSL VPN人员数量及人员账户信息。 配置流程说明 序号 子流程 配置内容 1 梳理VPN用户及登录密码 梳理内部登录权限 2 创建VPN地址池 【网络】→【VPN】→【SSL VPN】→新建 3 创建用户 【对象】→【用户】→【本地用户】→新建 4 创建隧道接口 【网络】→【接口】→【新建】,编辑安全域及对应地址和链接隧道 5 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置 【策略】→【安全策略】→【新建】。 配置内容 配置VPN地址池 打开【网络→VPN→SSL VPN】,单击“新建”,进入SSL VPN配置页面。 配置名称/接入用户: 配置“接入接口/隧道接口”: 新增地址池:新建基本配置起始IP、终止IP、掩码、DNS1。 注意 该地址池是用户拨入VPN后,用户可获取的VPN地址,必须与隧道接口中的地址在同网段,且不能覆盖。 隧道路由配置:
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        SSL VPN远程拨入
      • 备份计划类
        本文汇总了云备份的备份计划类常见问题。 如何设置自动备份? 1. 购买存储库,操作请参见创建存储库。 2. 为需要备份的云主机安装备份客户端,操作请参见安装客户端。 3. 创建备份计划且备份计划处于“正常运行”状态时,系统会按照计划进行周期性备份,即自动备份。操作请参见创建备份计划。 如何永久保留备份? 在创建备份计划时,将备份保留规则设置为“永久保留”即可。 计划执行时,系统不会自动删除历史备份。只要保证账户中的费用充足,即可实现永久保留备份。 如何取消自动备份? 如果您需要取消自动备份,你可以暂停备份计划,具体操作请参见暂停备份计划。 注意 暂停备份计划后,您的数据将停止周期性备份,新增数据丢失后无法找回,请谨慎操作。 如何自动删除过期备份? 1. 购买存储库,操作请参见创建存储库。 2. 为需要备份的云主机安装备份客户端,操作请参见安装客户端。 3. 创建备份计划,保留规则中设置按时间保留,您可根据业务需要决定保留时间,单位可选择天、周、月、年。系统将在设定的时间点,对云主机目录/文件进行备份,并自动按照保留规则删除过期的备份。操作请参见创建备份计划。
        来自:
        帮助文档
        云备份 CBR
        常见问题
        备份计划类
      • 升级内核小版本
        本节介绍了如何升级云数据库TaurusDB的内核小版本。 操作场景 TaurusDB支持手动升级内核小版本,内核小版本的升级涉及性能提升、功能优化或问题修复等。 注意事项 升级数据库内核小版本会重启TaurusDB实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。 如果实例有大量表分区(100w+),重启实例时间可能会达到2小时以上。 如果主节点和只读节点在同一个AZ,升级内核小版本会触发一次主备倒换;如果在不同AZ,则会触发两次主备倒换。主备倒换指主节点与只读节点进行切换。 升级实例小版本时,如有只读节点,也会同步升级只读节点的小版本,升级完成会重启实例,请您选择合适的时间升级(不支持单独升级只读实例的小版本)。升级内核小版本后,实例会升级到最新的内核小版本,升级成功,无法降级。 小版本升级过程中禁止event的ddl操作,如create event、drop event和alter event。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的目标实例,单击实例名称。 步骤 5 在“基本信息”页面,“实例信息”模块的“兼容的数据库版本”处,单击“补丁升级”。 您也可以在“实例管理”页面的“数据库引擎”列看到内核小版本升级提示,单击“补丁升级”。 步骤 6 在弹出框中,选择升级方式,单击“确定”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        升级内核小版本
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        安全告警事件概述
      • 指定ECS和ECI的资源分配
        名称 描述 objectLabels.matchLabels 要匹配的Pod Label。 namespaceLabels.matchLabels 要匹配的Namespace Label。 effect.annotations 要添加的Annotation。 effect.labels 要添加的Label。 policy 调度策略。支持以下几种:fair、nromalNodeOnly、normalNodePrefer、virtualNodeOnly。 priority 优先级。存在多个Selector且发生冲突时,优先级高的Selector会生效。数值越大,表示该Selector优先级越高。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        虚拟节点
        指定ECS和ECI的资源分配
      • 新建数据连接
        本章节主要介绍数据管理的新建数据连接功能。 通过创建数据连接,您可以在数据开发模块中对相应服务进行更多数据操作,例如:管理数据库、管理命名空间、管理数据库模式、管理数据表。 在同一个数据连接下,可支持多个作业运行和多个脚本开发,当数据连接保存的信息发生变化时,您只需在连接管理中编辑修改该数据连接的信息。 新建数据连接 数据开发模块的数据连接,是基于管理中心的数据连接完成的,创建方法请参考创建数据连接 。 查看连接引用 当用户需要查看某个连接被引用的情况时,可以参考如下操作查看引用。 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3.单击,进入连接目录列表。 4.在连接目录中,右键单击对应的连接,选择“查看引用”,弹出“引用列表”窗口。 5.在引用列表窗口,可以查看该连接被引用的情况。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        数据管理
        新建数据连接
      • 备份概述
        备份机备份 备份机备份也是一种数据备份策略,‌其中数据库数据被存储在备份机中。‌这种备份方法利用备份机的特性和优势,‌为数据库提供连续的数据保护和低成本的备份服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        备份与恢复
        备份概述
      • 购买类
        本章节内容主要介绍购买类常见问题 购买迁移任务的数量限制? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制,如:一个数据库复制服务帐号,您最多可以创建5个任务。 如果受当前资源配额限制,无法满足业务使用需求,您可以申请扩大配额,通过提工单方式。 购买数据库复制是否支持包周期? 当前还仅具备按配置费、数量传输费两个收费项的按需订购,不迁移时不收费; 后续将根据技术发展,考虑增加包周期的收费方式,敬请期待。 扩大带宽是否会对DRS正在进行的任务产生影响? 扩大云连接带宽时需要重建带宽链路,则会导致网络断开,此时是否会对DRS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。 例如针对MySQL引擎而言,如果网络断开1天,而在这1天时间内源库binlog被清理了(MySQL都有binlog清理策略,用户侧自己配置的),就无法进行任务续传,需要重置任务。 如果网络中断的时间很短,并且带宽链路更换完成后源库的VPN内的IP地址没有变,则是可以继续续传任务,不会对DRS任务产生影响。
        来自:
        帮助文档
        数据库复制
        常见问题
        购买类
      • For Each算子使用介绍
        {Loop.dataArray} :For循环算子输入的数据集,是一个二维数组。 {Loop.current}:由于For循环算子在处理数据集的时候,是一行一行进行处理的,那Loop.current就表示当前处理到的某行数据,Loop.current是一个一维数组,一般定义格式为 {Loop.current[0]}、 {Loop.current[1]}或其它,0表示遍历到当前行的第一个值。 {Loop.offset}:For循环算子在处理数据集时当前的偏移量,从0开始。 {Job.getNodeOutput('preNodeName')}:获取前面节点的输出。 使用案例 案例场景 因数据规整要求,需要周期性地将多组DLI源数据表数据导入到对应的DLI目的表,如下表所示。 需要导入的列表情况 源数据表名 目的表名 anew a b2 b c3 c d1 d c5 e b1 f 如果通过SQL节点分别执行导入脚本,需要开发大量脚本和节点,导致重复性工作。在这种情况下,我们可以使用For Each算子进行循环作业,节省开发工作量。 配置方法 1. 准备源表和目的表。为了便于后续作业运行验证,需要先创建DLI源数据表和目的表,并给源数据表插入数据。 创建DLI表。您可以在DataArts Studio数据开发中,新建DLI SQL脚本执行以下SQL命令,也可以在数据湖探索(DLI)服务控制台中的SQL编辑器中执行以下SQL命令: / 创建数据表 / CREATE TABLE anew (name STRING, score INT) STORED AS PARQUET; CREATE TABLE b2 (name STRING, score INT) STORED AS PARQUET; CREATE TABLE c3 (name STRING, score INT) STORED AS PARQUET; CREATE TABLE d1 (name STRING, score INT) STORED AS PARQUET; CREATE TABLE c5 (name STRING, score INT) STORED AS PARQUET; CREATE TABLE b1 (name STRING, score INT) STORED AS PARQUET; CREATE TABLE a (name STRING, score INT) STORED AS PARQUET; CREATE TABLE b (name STRING, score INT) STORED AS PARQUET; CREATE TABLE c (name STRING, score INT) STORED AS PARQUET; CREATE TABLE d (name STRING, score INT) STORED AS PARQUET; CREATE TABLE e (name STRING, score INT) STORED AS PARQUET; CREATE TABLE f (name STRING, score INT) STORED AS PARQUET; 给源数据表插入数据。您可以在DataArts Studio数据开发模块中,新建DLI SQL脚本执行以下SQL命令,也可以在数据湖探索(DLI)服务控制台中的SQL编辑器中执行以下SQL命令: / 源数据表插入数据 / INSERT INTO anew VALUES ('ZHAO','90'),('QIAN','88'),('SUN','93'); INSERT INTO b2 VALUES ('LI','94'),('ZHOU','85'); INSERT INTO c3 VALUES ('WU','79'); INSERT INTO d1 VALUES ('ZHENG','87'),('WANG','97'); INSERT INTO c5 VALUES ('FENG','83'); INSERT INTO b1 VALUES ('CEHN','99'); 2. 准备数据集数据。您可以通过以下方式之一获取数据集: 您可以将上表数据导入到DLI表中,然后将SQL脚本读取的结果作为数据集。 您可以将上表数据保存在OBS的CSV文件中,然后通过DLI SQL或DWS SQL创建OBS外表关联这个CSV文件,然后将OBS外表查询的结果作为数据集。DLI创建外表请参见,DWS创建外表请参见。 您可以将上表数据保存在HDFS的CSV文件中,然后通过HIVE SQL创建Hive外表关联这个CSV文件,然后将HIVE外表查询的结果作为数据集。DLI创建外表请参见。 本例以方式1进行说明,将上表中的数据导入到DLI表(TableList)中。您可以在DataArts Studio数据开发模块中,新建DLI SQL脚本执行以下SQL命令导入数据,也可以在数据湖探索(DLI)服务控制台中的SQL编辑器中执行以下SQL命令: / 创建数据表TABLELIST,然后插入表1数据,最后查看生成的表数据 / CREATE TABLE TableList (Source STRING, Destination STRING) STORED AS PARQUET; INSERT INTO TableList VALUES ('anew','a'),('b2','b'),('c3','c'),('d1','d'),('c5','e'),('b1','f'); SELECT FROM TableList; 生成的TableList表数据如下: 详见下图:TableList表数据 3. 创建要循环运行的子作业ForeachDemo。在本次操作中,定义循环执行的是一个包含了DLI SQL节点的任务。 进入DataArts Studio数据开发模块选择“作业开发”页面,新建作业ForeachDemo,然后选择DLI SQL节点,编排下图所示的作业。 DLI SQL的语句中把要替换的变量配成{}这种参数的形式。在下面的SQL语句中,所做的操作是把{Source}表中的数据全部导入{Destination}中,{fromTable}、${toTable} 就是要替换的变量参数。SQL语句为: INSERT INTO {Destination} select from {Source}; 说明 此处不能使用EL表达式
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        使用教程
        For Each算子使用介绍
      • 基于Java连接数据库
        本页介绍了使用Java如何连接文档数据库服务。 使用SSL证书连接 1. 您可以在“实例管理”页面,单击实例名称进入“基本新消息”页面,确认开启了SSL后,单击“实例信息”模块“SSL”处的,下载证书。 2. 通过Java连接文档数据库服务,代码中的Java链接格式如下: 1. 连接到单节点: mongodb:// : @ : / ?authSourceadmin&ssltrue 2. 连接到副本集: mongodb:// : @ : / authSourceadmin&replicaSetreplica&ssltrue 3. 连接到集群: mongodb:// : @ : / ?authSourceadmin&ssltrue 参数 说明 username 当前用户名。 password 当前用户的密码。 instanceip 如果通过弹性云服务器连接,“instanceip”是主机IP,即“基本信息”页面该实例的“内网地址”。 如果通过连接了公网的设备访问,“instanceip”为该实例已绑定的“弹性公网IP”。 instanceport 端口,默认8030,当前端口,参考“基本信息”页面该实例的“数据库端口”。 databasename 数据库名,即需要连接的数据库名。 authSource 鉴权用户数据库,取值为admin。 ssl 连接模式,值为true代表是使用ssl连接模式。 3. 连接文档数据库服务的Java代码,可参考以下示例: import com.mongodb.MongoClient; import com.mongodb.MongoClientOptions; import com.mongodb.MongoCredential; import com.mongodb.ServerAddress; ​ import javax.net.ssl.SSLContext; import javax.net.ssl.TrustManagerFactory; import java.io.FileInputStream; import java.security.KeyStore; import java.security.cert.CertificateFactory; import java.security.cert.X509Certificate; ​ public class MongoDBSSLExample { public static void main(String[] args) throws Exception { //用户名 String username ""; //数据库 String databaseName ""; //密码 String password ""; //证书路径 String certPath ""; //连接地址 String host ""; //端口 int port 8030; // 创建MongoCredential对象 MongoCredential credential MongoCredential.createCredential(username, databaseName, password.toCharArray()); // 加载证书 CertificateFactory certificateFactory CertificateFactory.getInstance("X.509"); X509Certificate certificate (X509Certificate) certificateFactory.generateCertificate(new FileInputStream(certPath)); // 创建SSL上下文 SSLContext sslContext SSLContext.getInstance("TLS"); KeyStore keyStore KeyStore.getInstance(KeyStore.getDefaultType()); keyStore.load(null, null); keyStore.setCertificateEntry("mongodbcert", certificate); TrustManagerFactory trustManagerFactory TrustManagerFactory.getInstance(TrustManagerFactory.getDefaultAlgorithm()); trustManagerFactory.init(keyStore); sslContext.init(null, trustManagerFactory.getTrustManagers(), null); ​ // 创建MongoClient实例 MongoClientOptions options MongoClientOptions.builder() .sslEnabled(true) .sslInvalidHostNameAllowed(true) .sslContext(sslContext) .build(); MongoClient mongoClient new MongoClient(new ServerAddress(host, port), credential, options); } }
        来自:
        帮助文档
        文档数据库服务
        开发指南
        应用程序开发
        基于Java开发
        基于Java连接数据库
      • OpenClaw(原Clawdbot)更改厂商模型配置(1)
        本文介绍OpenClaw(原 Clawdbot)更改厂商模型配置的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw更改厂商模型配置的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw是近期在开发者社区和AI领域广受关注的一款开源、自托管的个人AI助手。它以其独特的“本地优先”设计理念,将强大的大型语言模型能力与用户本地系统深度结合,实现了从“对话式AI”到“可执行实际任务的智能体”的跨越。与依赖云端服务的传统AI助手不同,OpenClaw将数据主权和隐私控制权完全交还给用户,所有数据和处理过程均在用户可控的环境中进行,被誉为“首个7×24小时永不下班的AI员工”。它的开源特性也吸引了大量开发者参与生态建设,形成了一个活跃的技能市场。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
      • 概念类
        本文汇总了使用并行文件服务HPFS产品时常见的概念类问题。 什么是并行文件服务HPFS? 并行文件服务 HPFS(CTHPFS,High Performance File Storage)是由天翼云提供的高性能并行文件存储,支持全 NVMe 闪存、RDMA 技术,最高提供千万 IOPS 和 TBps 吞吐,同时保证亚毫秒级时延。 具有高性能,高可靠性,高可扩展性的特点,充分满足影视渲染、气象分析、石油勘探、EDA 仿真、基因分析、AI 训练、自动驾驶等数据密集型场景的需求。 HPFS的优势有哪些? HPFS 支持全闪 NVMe SSD、RDMA 技术(IB 和 RoCE),实现了文件系统性能最高可达到 TB/s 的吞吐,千万 IOPS,亚毫秒级的延时,以卓越性能轻松应对 GPU/DPU 等高速计算场景下的存储问题。 具体的带宽和 IOPS 与您购买的文件系统规模有关,带宽、IOPS 性能可以随您申请的文件系统的容量线性提升。 HPFS的典型应用场景有哪些? HPFS 以极高性能充分释放数据潜力,支持以下典型应用场景: AI 训练推理场景,HPFS 可在上亿级数据量下的高性能支撑,提高 AI 模型训练效率,促进多模态 AI 快速迭代。 HPC 计算场景,HPFS 支持高速 RDMA 传输协议的 InfiniBand 网络、RoCE 网络,以及100G 的 TCP 网络,实现高 IOPS、低延迟和稳定的数据访问性能。 自动驾驶场景,HPFS 全面提升存储系统的元数据处理能力,支持上亿级别的文件数量,助力自动驾驶向 L4L5 自动化演进。 还有如影视渲染、基因测序、天文气象、油气勘探、EDA 仿真设计等需要超高吞吐的应用场景。
        来自:
        帮助文档
        并行文件服务 HPFS
        常见问题
        概念类
      • 产品功能
        本文主要介绍产品功能 应用指标监控 APM应用指标监控可以度量应用的整体健康状况。APM Agent会采集Java应用的JVM,GC,服务调用,异常,外部调用,数据库访问以及其他中间件的指标数据,帮助用户全面掌握应用的运行情况。 调用链追踪 APM能够针对应用的调用情况,对调用进行全方面的监控,可视化地还原业务的执行路线和状态,协助性能及故障快速定位。 在查询后的调用链列表中,单击待查看的调用链的链接,查看该调用链基本信息。 调用链详情页面可以查看调用链的完整链路信息,包含本地方法堆栈和相关远程调用的调用关系。 应用拓扑 应用拓扑主要分两种: 单组件拓扑:是单个组件下的单个环境的拓扑,同时可以展开直接或间接上下游的组件的拓扑关系。 全局应用拓扑:可以查看这个应用下面全部或者部分组件的全局拓扑关系。 拓扑图展示服务之间一段时间的调用关系,可以是从调用方统计的,也可以是从被调用方统计的,并且可以查看这个调用关系的趋势图。通过拓扑图,一方面可以自动梳理服务之间的调用关系,同时也可以从全局视角查看服务之间调用是否正常,快速定位问题所在。可以清晰地展示应用间关系、调用数据(服务、实例指标)、健康状况等详细内容。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        产品功能
      • 日志接入
        本文介绍如何进行日志接入。 ECI支持采集租户容器日志(标准输出+文件)并上传到租户的云日志服务。 接入方式 在容器环境变量里带上日志参数,每个容器分别设置,ECI会根据环境变量自动创建或校验日志资源并拉起日志采集器上传日志到租户的云日志服务:如果不存在则会调用云日志OpenAPI创建对应资源,如果资源存在不进行任何修改直接使用。 环境变量命令统一格式为:Ctyunlogseci{key},key为云日志采集规则名称,只能包含小写字母、数字和短划线(),每组采集规则支持的环境变量如下: 环境变量 说明 是否必须 示例 Ctyunlogseci{key} key为采集规则名称,若不存在会创建。值为日志采集路径: 1.采集标准输出时:值必须为stdout 2.采集文件日志时:值为文件路径 是 Ctyunlogsecimyrule:stdout Ctyunlogseciotherrule:/tmp/1.l Ctyunlogseci{key}project 日志项目名称,若不存在会创建 注:取值服从云日志OpenAPI要求 否 默认日志项目:ecialsdefaultlogproject Ctyunlogsecimyruleproject: myproject Ctyunlogseci{key}unit 日志单元名称,若不存在会创建 注:取值服从云日志OpenAPI要求 否 默认日志单元:ecialsdefaultlogunit Ctyunlogsecimyruleunit: myunit Ctyunlogseci{key}ttl 日志单元TTL。默认值: 生产:365 开发:7 否 10 Ctyunlogseci{key}hostgroup 主机组。若主机组不存在,ECI会创建类型为自定义标签的主机组,包含的标签名同主机组名称。若主机组存在,ECI直接将该主机组名称传给采集器,不进行其他校验,请确保主机组名称和内容标签一致 否 默认主机组:ecialsdefaultloghostgroup Ctyunlogsecimyrulehostgroup: myhostgroup
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        日志
        日志接入
      • IPsec VPN(建立VPC到VPC的连接-普通)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 服务测试
        本章节介绍Dubbo应用的服务测试功能 概述 在日常开发中,开发人员或测试人员需要临时调用线上服务来调试已经部署的服务或查询线上数据。服务测试功能可以让您在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 查看服务列表 在左侧导航栏,Dubbo治理 > 服务测试,查看当前账号下可以进行测试的dubbo服务。如果服务较多,可以通过环境、服务名、应用名进行筛选或搜索,服务名和应用名大小写不敏感。 服务测试 再服务测试列表操作列,单击测试,在测试服务面板中设置参数,然后单击执行,等待返回结果。 调用IP:服务的实例(ECS或Pod)IP。如果部署了多个实例,在列表中选择其中一个IP,进行测试,只能单选。 测试方法:dubbo服务中对应的方法,在列表中选择一个方法,只能单选。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        Dubbo治理
        服务测试
      • 管理磁盘备份
        本文将为您介绍如何为磁盘创建备份与管理备份。 创建云硬盘备份 操作场景 在控制台对已有的云硬盘进行备份。 立即备份(一次性备份) 约束与限制 已经存在至少一个存储库,且存储库状态为“可用”。 已经存在至少一个云硬盘,且云硬盘的状态为“已挂载”或“未挂载”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择专属云资源池。 3. 选择“专属存储 > 磁盘”,进入专属磁盘主页面。 4. 在云硬盘列表中,单击待创建备份的云硬盘所在行“操作>更多>创建云硬盘备份”, 进入“创建云硬盘备份”页面。 5. 选择合适的存储库,您所操作的云硬盘会默认被勾选并展示在右侧。 6. 如果有其他云硬盘需要备份,可以在云硬盘列表中勾选需要备份的云硬盘,勾选后点击右向箭头,将在已勾选云硬盘列表区域展示。对于已选磁盘区域中不需要备份的磁盘,可以勾选后点击左向箭头进行删除。 7. 确认需备份云硬盘和存储库信息无误后,在下方“备份配置”模块中,“立即备份”默认选中,用户可以选择是否启用全量备份,确认配置后点击“下一步”。 说明 若不启用全量备份,默认在选中的存储库的首次备份进行全量备份,非首次备份进行增量备份。若启用了全量备份,此次立即备份将会执行全量备份。 8. 在云硬盘备份资源详情页面,确认配置无误后,点击“我已阅读并同意相关协议《云硬盘备份服务协议》”,点击“确认下单”。 9. 您可以手动刷新页面,查看备份创建状态。当云硬盘备份副本的“状态”变为“可用”时,表示备份创建成功。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        管理磁盘备份
      • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        本文帮助您快速了解可用区资源池如何进行VPC的IPv6改造。 背景信息 对于存量的IPv4单栈的VPC,VPC内的云资源只能通过IPv4单栈网络实现内网和公网通信;随着客户业务的发展,需要通过IPv4/IPv6双栈网络实现内网和公网的通信。 资源池说明 由于在不同资源池IPv6的能力存在配置差异,具体可以分为地域资源池、可用区资源池; 地域资源池是没有可用区概念的资源池,您的所有资源都在地域下的一个数据中心中。 可用区资源池分单可用区资源池和多可用区资源池。可用区资源池和地域资源池网络架构类似,但是能力有区别。 详细说明请参考:资源池区别; 可用区资源池场景示例: 某客户由于业务发展,武汉41可用区1下的ECS需要通过IPv6地址对公网提供服务。 资源类型 资源名称 资源说明 改造前资源 VPC vpc17f2 云上专有网络,网段:192.168.0.0/16 改造前资源 子网 subnet17f2 子网网段:192.168.0.0/24 改造前资源 IPv4网关 igwforvpce56agyapy9 用于VPC通过IPv4与公网互通 改造前资源 云主机 ecmc553 私网IPv4地址:192.168.0.3 改造前资源 云主机 ecmc553 公网IPv4地址:171.43.138.93 改造后资源 VPC vpc17f2 云上专有网络,网段:192.168.0.0/16、240e:982:6a3c:e000::/56 改造后资源 子网 subnet17f2 子网网段:192.168.0.0/24、240e:982:6a3c:e000::/64 改造后资源 云主机 ecmc553 私网IPv4地址:192.168.0.3 改造后资源 云主机 ecmc553 公网IPv4地址:171.43.138.93 改造后资源 云主机 ecmc553 IPv6地址:240e:982:6a3c:e000:757a:9004:a3d2:123f 改造后资源 IPv4网关 igwforvpce56agyapy9 用于VPC通过IPv4与公网互通 改造后资源 IPv6网关 igw6forvpce56agyapy9 用于VPC通过IPv6与公网互通 改造后资源 IPv6带宽 v6bw2d73
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC的IPv6改造
        可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
      • 云应用引擎
        云应用引擎 CAE(Cloud App Engine) 是一款全托管的容器化应用平台,专为微服务架构设计。平台提供完整的应用生命周期管理能力,支持微服务应用的自动化部署、服务治理和智能运维。通过简化容器化改造流程,CAE 显著提升业务交付效率,保障系统的高可用性和稳定性。
        来自:
        帮助文档
        云应用引擎
      • 产品功能
        本章节为您介绍企业路由器的产品功能。 产品功能介绍 企业路由器提供丰富的功能供您灵活配置服务,具体说明如下表所示。 提供添加连接、创建自定义路由表、创建关联、创建传播、添加路由等丰富的网络构建和路由管理功能。 提供权限管控、标签管理、配额管理等提升服务使用安全和便捷的多种实用功能。 功能 功能描述 企业路由器 您可以将企业路由器看作一个支持路由学习的高性能集中路由器,创建企业路由器时,您可以设置部署区域、可用区、名称等参数。 企业路由器创建完成后,您可以根据业务使用情况灵活调整部分参数。 连接 为企业路由器添加网络实例对应的连接,即表示将网络实例接入企业路由器中。 路由表 路由表是企业路由器发送报文的依据,包含连接的关联关系、传播关系以及路由信息。 一个企业路由器可以拥有多个路由表,您可以将连接关联至不同的路由表,从而实现网络实例的灵活互通或者隔离。 关联 关联是将连接关联至ER路由表中,您可以通过以下方法创建关联: 手动创建:选择任意路由表,并在路由表中为连接创建关联。 自动创建:开启“默认路由表关联”功能,指定默认路由表,系统会自动为连接在默认路由表中创建关联。 传播 传播是企业路由器和连接的路由学习关系,您可以通过以下方法创建传播: 手动创建:选择任意路由表,并在路由表中为连接创建传播。 自动创建:开启“默认路由表传播”功能,指定默认路由表,系统会自动为连接在默认路由表中创建传播。 路由 路由是目的地址、下一跳以及路由类型等信息组成。路由分为两种: 自动学习的传播路由。 手动添加的静态路由。 企业路由器支持IPv4和IPv6路由。 共享 所有者可以将自己的企业路由器同时共享给多个其他帐号,称为接受者。 接受者可以在共享企业路由器中添加连接,将自己名下的网络实例加入该企业路由器中,实现多个帐号内的网络实例接入同一个企业路由器构建组网的需求。 对于“虚拟私有云(VPC)”连接,通过共享功能,可以在同一个企业路由器中接入不同帐号下的虚拟私有云,构建云上同区域组网。 流日志 通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 监控 通过云监控服务,您可以监控企业路由器实例以及企业路由器连接的网络情况。 审计 通过云审计服务,您可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 权限 针对位于云上的企业路由器资源,您可以通过IAM进行精细的权限管理,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,从而实现资源的安全管控。 标签 标签用于标识云资源,可通过标签实现对云资源的分类和搜索。你可以为企业路由器和路由表添加标签。 配额 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业路由器、每个企业路由器添加多少个连接、每个路由表可以添加多少条路由等。
        来自:
        帮助文档
        企业路由器
        产品介绍
        产品功能
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        API接入
        访问地址(Endpoint)
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
      • 云主机错误状态及解决方案
        本文介绍云主机错误状态及解决方案。 一、引言 随着云计算技术的快速发展,云主机已经成为企业、个人和开发者们进行互联网应用的首选。然而,使用云主机的过程并非完全顺利,可能会遇到各种错误状态。本文将详细探讨云主机错误状态的类型、原因以及解决方案,帮助用户更好地管理和维护自己的云主机。 二、云主机错误状态类型 1. 网络错误 网络错误是云主机使用过程中最常见的错误类型之一。网络错误可能包括网络连接超时、无法连接到远程服务器或网络连接中断等。这些错误通常是由于网络配置问题、网络设备故障或网络拥堵等原因引起的。 2. 服务器错误 服务器错误通常包括服务器启动失败、运行异常、过载等。这类错误可能是由于服务器硬件故障、软件问题、操作系统故障或服务器资源不足等原因引起的。 3. 应用程序错误 应用程序错误是指运行在云主机上的应用程序出现错误。这类错误可能包括应用程序崩溃、运行缓慢、内存泄漏等。这些错误可能是由于应用程序本身的问题,如代码错误、不兼容性或配置问题等引起的。 4. 安全错误 安全错误是指与安全相关的错误,如身份验证失败、权限问题或安全策略冲突等。这些错误可能是由于用户名或密码错误、权限配置错误或安全策略设置不当等原因引起的。 三、云主机错误状态原因分析 1. 网络问题 网络问题可能是由于网络设备故障、网络连接问题或网络配置不当等原因引起的。例如,如果云主机的网络设备出现故障,或者网络连接被中断,那么就会出现网络错误。此外,如果网络配置不正确,例如DNS解析不正确,也可能会导致无法连接到远程服务器。 2. 服务器硬件故障 服务器硬件故障可能是由于服务器硬件设备出现故障或服务器资源不足等原因引起的。例如,如果服务器的硬盘出现故障,那么服务器可能无法启动或运行异常。此外,如果服务器的资源不足,例如内存不足或CPU过载,也可能会导致服务器运行异常。 3. 应用程序问题 应用程序问题可能是由于应用程序本身的问题,如代码错误、不兼容性或配置问题等引起的。例如,如果应用程序的代码存在错误,那么应用程序可能无法正常运行。此外,如果应用程序的配置不正确,例如数据库连接不正确或文件路径错误,也可能会导致应用程序运行异常。 4. 安全问题 安全问题可能是由于身份验证失败、权限问题或安全策略冲突等原因引起的。例如,如果用户名或密码不正确,那么身份验证可能会失败。此外,如果权限配置不正确,例如权限设置过于宽松或过于严格,也可能会导致权限问题。另外,如果安全策略设置不当,例如过于宽松的安全策略或过于严格的安全策略,也可能会导致安全问题。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        云主机错误状态处理方式
        云主机错误状态及解决方案
      • 被授权VPC实例
        本文介绍如何在控制台查看被授权VPC实例。 操作场景 对方用户账号授权对方VPC实例至用户本地专线网关后,可以查看被对方用户账号授权的VPC实例信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上方的,选择地域。 3. 单击左侧导航栏“产品服务列表”选择“广域云网>云专线”。 4. 进入“广域云网控制台”,单击“云专线跨账号授权管理”,进入被授权网络实例列表页。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        跨账号授权
        被授权VPC实例
      • 资源报表
        收发TPS说明 收发TPS(每秒事务处理量)指标具有重要的意义,特别是在物联网和实时通信应用中。以下是收发TPS的作用: 性能评估: 收发TPS是衡量MQTT系统性能的关键指标之一。它可以告诉您系统每秒处理多少条消息,帮助您评估MQTT代理服务器、网络和应用程序的性能。通过监控和分析收发TPS,您可以确定系统的性能是否足够满足实际需求,并及时识别性能瓶颈。 负载均衡和容量规划: 收发TPS数据可以用来规划系统的容量和负载均衡策略。如果TPS持续增加,您可能需要考虑增加服务器资源、使用负载均衡来分散流量,或者优化消息处理逻辑,以确保系统能够承受更高的负载。 故障检测和故障排除: 收发TPS的突然下降或波动可能表明系统中存在故障或问题。通过实时监控TPS,您可以更早地发现问题并快速采取措施来排除故障,以减少服务中断时间。 服务级别协议(SLA)的监测: TPS数据可以用于监测和验证SLA。您可以使用TPS数据来确保服务提供商满足合同中规定的性能指标。 优化消息传输: 通过分析TPS数据,您可以识别哪些主题或设备产生了高消息流量,从而可以采取措施来优化消息传输,减少不必要的消息传递或者改进消息过滤机制。 MQTT的收发TPS数据对于监控、优化性能、规划容量、故障排除和满足SLA等方面都具有重要的意义。它们提供了有价值的洞察,帮助您确保MQTT系统在各种条件下都能够稳定运行并满足需求。
        来自:
      • 自建NFS存储安全配置
        本文介绍了如何正确配置NFS服务的白名单 1.概述 科研助手提供外部挂载NFS持久化存储数据服务的功能,为了您的数据安全,请根据本文步骤正确配置NFS服务白名单,防止他人未授权访问NFS服务。 2.前置要求 1)在NFS服务器中启动NFS服务并允许任意来源访问 2)在科研助手的存储源中成功创建自建NFS存储源 3.配置白名单 当科研助手成功访问您的NFS服务时,科研助手会与您的NFS访问建立访问连接,您可通过查询访问连接的来源IP设置白名单: 1)通过SSH登录NFS服务器 2)在终端中输入以下指令查询NFS服务访问来源IP(NFS默认端口为2049,请根据实际情况修改查询指令): netstat anp grep 2049 grep ESTABLISHED 右边的IP就是科研助手访问您NFS服务的IP地址。 3)将科研助手IP地址加入到NFS服务的白名单中 通过vi指令编辑/etc/exports 文件: vi /etc/exports 打开后默认【】是所有IP允许访问NFS访问, 按键盘【i】按键进入编辑模式,将【】改为步骤二中的【科研助手IP】: 按键盘【ESC】按键后输入:wq 保存文件。 4)重启NFS服务 service nfs restart 5)测试科研助手的数据集能否正常访问NFS中的文件。
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        存储源管理
        自建NFS存储安全配置
      • 远程同步鉴权
        本文介绍远程同步鉴权的适用场景和配置方法。 功能介绍 可以通过配置远程同步鉴权功能,在CDN节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,CDN节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 适用场景 如果希望鉴权规则足够灵活,且能够随时变更而无需与CDN强绑定,则可使用远程同步鉴权功能。 注意事项 1. 远程同步鉴权功能开启后,每个用户请求均会转发回鉴权源站进行鉴权,请确保鉴权源站可承受对应并发量,并可快速返回鉴权结果。 2. 该功能开启后,因为需要等待鉴权源站响应结果,会造成一定的响应时延,建议对时延不敏感的业务使用,如大文件下载等场景。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数名 说明 鉴权源站 鉴权源站服务器地址,可为IP或域名。支持多个源站,多个源站之间是一主多备关系。 鉴权uri 鉴权请求使用的uri。支持使用用户原始uri请求;支持基于用户原始uri请求做修改和替换。 鉴权参数 鉴权请求使用?后的参数。支持使用用户原始请求参数;支持在用户原始请求参数基础上做增删改。 鉴权请求头 鉴权请求使用的请求头。支持使用用户原始请求头;支持在用户原始请求头基础上做增删改。 鉴权协议+端口 回源鉴权协议和鉴权端口。鉴权协议支持http/https;鉴权端口支持任意端口。 鉴权超时是否通过 鉴权服务时间超时时,是否认为鉴权通过。 鉴权出错是否通过 鉴权服务出错,例如返回5xx时,是否认为鉴权通过。 鉴权规则 什么情况下认为源站鉴权通过: 1.支持基于鉴权源站状态码来设定,可设置黑名单或白名单,例如仅设置403状态码为鉴权不通过,其他状态码放行;或设置仅200状态码为鉴权通过,其他状态码不通过。支持设置多个状态码。 2.支持基于鉴权服务器返回的json串内容做鉴权,需给出明确的鉴权是否通过的特征信息。 3.支持基于响应body鉴权,状态码鉴权通过时,如果有开启“基于响应body鉴权”,还会结合响应body的内容最终判断是否鉴权通过。 除上述必须参数外,该功能相关默认参数如下,如需变更,请在提交工单时一并说明: 参数名 说明 鉴权源站重试状态码 鉴权源站响应状态码符合某个条件时,CDN做鉴权重试;默认情况下源站超时或返回5xx时,CDN进行重试。 鉴权方法 回源鉴权时的请求方法;支持GET/POST/OPTIONS,默认为GET。 鉴权超时时间 鉴权服务超时时间,默认为3s。 鉴权请求连接池大小 连接鉴权服务端的连接池大小,默认为1000。 连接空闲超时时间 超过一定时间没有请求到来,则自动断开连接,避免过多连接,超时时间默认为10s。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        远程同步鉴权
      • 1
      • ...
      • 201
      • 202
      • 203
      • 204
      • 205
      • ...
      • 699
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      导入数据

      产品功能

      快速入门

      上传资料常见问题

      云课堂 第五课:CC攻击介绍及如何防御

      RDP/VNC访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号