爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云saas平台_相关内容
      • 安全类
        本文汇总了使用虚拟私有云产品时常见的安全类问题。 什么条件下可以删除安全组? 删除安全组前,需要确保该安全组没有与任何云资源相关联。如果安全组被云资源(云主机、物理机等)使用,请先释放对应云资源或者修改云资源使用的安全组,然后再尝试删除安全组。 删除安全组时,若该安全组被另一个安全组规则关联(例如“源地址”选择为该安全组),需先删除或修改关联的安全组规则,然后再尝试删除该安全组。 地域资源池的默认安全组不能删除。 弹性云主机加入安全组过后能否变更安全组? 可以。 变更安全组的详细操作,请参考实例加入/移出安全组页面。 您也可以选择在弹性云主机的详情页执行变更安全组的操作,具体请参考“查看弹性弹性云主机的安全组”页面。 安全组、ACL服务是否收费? 安全组和ACL服务均免费。 安全组和ACL服务均免费,但与安全组、ACL搭配使用的其他云产品(例如弹性云主机)将会按照其自身的计费规则收取相应的费用,详情请参见加入安全组或ACL的云产品帮助文档计费章节。例如: 云产品 计费说明 弹性云主机 计费说明 物理机 计费说明
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        安全类
      • 向备份策略中绑定云硬盘
        本文将为您介绍如何向备份策略中绑定云硬盘。 操作场景 创建备份策略后,用户可在备份策略中绑定云硬盘,将备份策略关联到目标云硬盘上。 前提条件 已创建至少1个备份策略。 若云硬盘已挂载,则挂载的云主机状态必须为“运行中”或“关机”。 约束与限制 如果选择的云硬盘已经绑定到其他备份策略,在选择新的备份策略后,云硬盘会自动从原备份策略解绑,并绑定到新的备份策略。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,单击“备份策略”,进入云硬盘备份策略页签。 4. 单击待绑定云硬盘的备份策略名称,进入备份策略详情页面。 5. 在备份策略详情页面,选择“绑定的云硬盘”页签,单击“绑定”按钮。 6. 在弹出的“绑定磁盘”弹窗中,用户可在磁盘列表中选择需要绑定的云硬盘进行勾选,然后点击按钮,需要绑定的云硬盘将会展示在已选磁盘列表。 7. 勾选“我已阅读并同意相关协议 《云硬盘备份服务协议》”,单击“确定”,即可完成备份策略绑定云硬盘的操作。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        策略管理
        向备份策略中绑定云硬盘
      • 管理共享云硬盘
        挂载共享云硬盘 普通云硬盘可以挂载至1台云主机,而共享云硬盘最多可挂载至16台云主机。 挂载共享云硬盘的具体操作请参见挂载共享云硬盘。 删除共享云硬盘 由于共享云硬盘同时挂载至多台云主机,因此删除共享云硬盘时请卸载所有的挂载点之后再进行删除。 删除共享云硬盘的具体操作请参见删除云硬盘。 扩容共享云硬盘 共享云硬盘必须位于“可用”状态才可以扩容,具体操作请参见扩容“可用”状态的云硬盘容量。 相关操作 共享云硬盘常见问题请参见共享云硬盘问题。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理共享云硬盘
      • 创建和管理虚拟私有云
        参数 说明 名称/ID 名称:虚拟私有云的名称,创建虚拟私有云时用户自定义,可以单击修改按钮对名称进行修改。ID:创建完虚拟私有云后,系统自动生成的ID,其为虚拟私有云全局唯一的ID,可以单击复制按钮对ID进行复制。 IPV4网段/范围 虚拟私有云的网段,其为创建虚拟私有云时配置网段,该网段不可修改。 子网数量 该虚拟私有云下的子网数量。 状态 当虚拟私有云可用时其状态为“启用”。 用途 默认表示用于构建普通虚拟机私有网络。 类型 包括underlay和overlay,默认为overlay。 创建时间 显示该虚拟私有云创建的时间。 更新时间 虚拟私有云最新修改时间。 关联EEN状态 该VPC是否关联到对应边边网络EEN,默认为未加入,其状态显示为“无”,若已关联,其状态显示为“已关联”。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        虚拟私有云
        创建和管理虚拟私有云
      • WinSCP无法连接到Linux云主机
        Windows云主机内无法通过WinSCP连接linux云主机,通过xshell可以访问linux云主机。 前提条件 Windows云主机内已下载并安装 WinSCP 客户端(建议从官方网站获取最新版本),默认使用的端口号是22,请确保双方云主机的22端口开放,连接Linux云主机的文件协议选SFTP或SCP。 故障描述 通过Windows云主机内的WinSCP连接Linux云主机失败,报错如图1。 图1 通过winscp连接linux云主机报异常 故障排查 WinSCP是通过SFTP协议进行的主机连接,所以需要判断Linux云主机内的SSH配置文件中是否有sftp相关的配置,查看 /etc/ssh/sshdconfig中关于sftp的配置描述。 图2 检查linux云主机sshd是否开启sftp相关配置 上图2说明SFTP关联的配置文件是/usr/libexec/openssh/sftpserver,如果此文件缺失或者权限不对将会导致WinSCP连接异常,此文件默认权限是755。 解决步骤 如果是sftpserver文件缺失,可以从其他云主机拷贝一份到故障云主机的对应目录下。 如果是权限问题,通过chmod命令修改文件权限。命令如下。 chmod 755 R /usr/libexec/openssh/sftpserver
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        WinSCP无法连接到Linux云主机
      • XEN实例变更为KVM实例(Windows-自动配置)
        步骤3:变更规格 1.登录控制台。 2.选择“计算 > 弹性云主机”。 3.在弹性云主机列表,查询待变更弹性云主机状态。 如果不是关机状态,单击“操作”列下的“更多 > 关机”。 4.单击“操作”列下的“更多 > 变更规格”。 系统进入“云主机变更规格”页面。 5.根据界面提示,选择变更后的云主机类型、vCPU和内存。 6.(可选)选择“专属主机”。 对于在专属主机上创建的弹性云主机,系统支持更换云主机所在的专属主机。 此时,您可以单击下拉列表,选择更换专属主机。如果下拉列表中无可用的专属主机,说明专属主机所剩资源不足,不能用于创建变更规格后的弹性云主机。 7.勾选复选框“我确认已完成对弹性云主机的配置”,确认已完成步骤2:检查并安装UVP VMTools。 8.单击“确定”。 说明 如果变更规格失败后,弹性云主机无法使用,可能会需要重装操作系统来恢复云主机,请注意重装操作系统会清除系统盘数据,但不影响数据盘的数据。 步骤5:检查磁盘挂载状态 XEN实例变更为KVM实例时,可能会发生磁盘脱机,因此,变更规格后,需检查磁盘挂载状态是否正常。如果正常,则变更成功。 Windows弹性云主机 详细操作请参考Windows弹性云主机变更规格后数据盘脱机怎么办?
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        XEN实例变更为KVM实例(Windows-自动配置)
      • 用户场景
        本节主要介绍用户场景 作为一款线下云迁移工具,云迁移工具RDA主要应用于以下几种场景: 本地数据中心迁移上云 本地数据中心物理机或者虚拟机快速迁移到天翼云弹性云主机上,从而帮助客户轻松把服务器上的应用和数据迁移到天翼云。 云上资源迁移 不同天翼云账号,不同资源池下的主机资源整合到一个天翼云账号下;其他公有云主机迁移到天翼云ECS。
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        用户场景
      • 绑定弹性IP
        云主机可通过绑定弹性IP访问互联网,本文帮助您将弹性IP绑定至云主机。 操作场景 云主机需要使用公网,访问公网资源,或对外发布服务。 前提条件 已购买弹性IP与弹性云主机。 弹性云主机有未绑定弹性IP的网卡。 弹性IP处于未绑定的状态。 操作须知 绑定弹性IP不需要对虚拟机进行关机,绑定成功后实时生效。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“计算>弹性云主机”,进入云主机控制台。 4. 在云主机列表中,点击待绑定弹性IP的云主机名称,进入云主机详情页面。 5. 选择弹性IP页签,单击“绑定弹性IP”,在弹出页面选择网卡,选择待绑定的弹性IP,单击“确定”,完成弹性IP的绑定。 6. 绑定成功后,可在弹性IP页签看到已绑定的弹性IP。 说明 后绑定的弹性IP和云资源如果计费方式、到期时间不一致,可能导致其中一方到期而影响整体业务。包年包月订购的资源您需要格外关注资源到期时间,并在到期前进行资源续费。按量计费的资源需要关注账户余额,在余额用尽前及时充值。 常见问题 为什么EIP无法绑定到云主机实例上? EIP无法绑定到云主机实例的常见原因如下: EIP和云主机实例不在同一个地域。 云主机实例已经分配了固定公网IP或绑定了其他EIP。 云主机实例状态异常,只有运行中或已关机状态的云主机实例才能绑定EIP。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性IP
        绑定弹性IP
      • 使用限制和配额
        本文为您介绍使用云主机备份产品时的相关限制,请您务必仔细阅读后使用。 使用限制 一个云主机只可加入一个备份策略。 不支持多个云主机的一致性备份。 仅支持将云主机中的所有云硬盘作为整体进行备份和恢复,不支持对云主机中的部分云硬盘进行备份和恢复,并且不支持文件或者目录级别的恢复。 不建议对单台容量超过4TB(即所有云硬盘容量之和超过4TB)的云主机进行备份。容量较大的云主机备份时间较长,可能无法满足您对RPO的需求。 使用云主机备份创建新云主机时可以选择不同的可用区,仅具备多个可用区的地域,例如华东1,支持跨可用区创建新云主机。 避免同一时刻对云主机和云硬盘进行备份,否则会造成失败。 避免策略同一时段对云主机和云硬盘进行备份,否则会造成失败。 备份策略时间间隔不能过短,1T建议在3小时以上。 备份的业务高峰期一般在22点到8点,在备份业务高峰期进行备份时,备份可能存在一定的调度延迟,完成备份所需时长可能会比平时稍长,建议根据实际业务情况将备份时间点进行分散设置。 相关配额 限制项 配额 存储库数量 10个 单个存储库容量 100GB~1024000GB 备份策略数量 20个 单个存储库可绑定的策略数量 10个 单个策略可绑定的云主机数量 20个 单个策略可绑定的存储库数量 1个 以上配额可通过提交工单调整。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        使用限制和配额
      • 云审计服务支持的MQTT操作列表
        本页面主要介绍分布式消息服务MQTT对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: ● 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 ● 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 ● 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 ● 用户通过云审计能查询到多久前的操作事件:7天。 ● 用户操作后多久可以通过云审计查询到数据:5分钟。 ● 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“容器与中间件”,资源类型选择“分布式消息服务Kafka”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        云审计服务支持的关键操作
        云审计服务支持的MQTT操作列表
      • 云审计服务支持的RocketMQ操作列表
        本页面主要介绍分布式消息服务RocketMQ对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: ● 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 ● 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 ● 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 ● 用户通过云审计能查询到多久前的操作事件:7天。 ● 用户操作后多久可以通过云审计查询到数据:5分钟。 ● 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“容器与中间件”,资源类型选择“分布式消息服务RocketMQ”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        云审计服务支持的关键操作
        云审计服务支持的RocketMQ操作列表
      • 硬盘类
        云硬盘设备名称与操作系统内块设备名称是否一致? 本地系统盘场景 物理机在详情页面显示的云硬盘设备名称与操作系统内部的设备名称不一致。为防止设备名称变化对业务造成影响,建议通过UUID的方式使用云硬盘,特别是/etc/fstab的写入,最好使用UUID,不然重启机器时可能导致无法正常启动,查看磁盘UUID命令为blkid。 当携带云硬盘创建物理机完成后,物理机详情界面的云硬盘名称从/dev/sdb开始进行显示,操作系统内部的云硬盘名称在本地硬盘名称之后,按照字母顺序依次增加,操作系统内部设备名称如下图所示。 物理机创建完成后进行挂载云硬盘,物理机详情界面的云硬盘名称为挂载云硬盘时指定的名称;卸载云硬盘后,详情界面将不再显示该云硬盘,同时释放该云硬盘对应的设备名称。 而物理机创建完成后进行卸载云硬盘,操作系统中云硬盘名称跟操作系统是否重启有关。 若操作系统为未重启,挂载云硬盘时操作系统会选择一个可用的、字母序中最小的盘符名称,比如/dev/sda和/dev/sdc已被使用,将会分配dev/sdb;卸载云硬盘时操作系统会将云硬盘对应的设备名称释放。 若操作系统重启,操作系统内部的云硬盘名称会根据设备挂载时间以及本地磁盘个数重新生成,挂载云硬盘重启前后的现象,如图1所示;卸载云硬盘重启前后的现象如图2所示。 图1 挂载云硬盘 图2 卸载云硬盘 云系统盘场景 物理机在详情页面显示的云硬盘设备名称与操作系统内部的设备名称可能不一致。 当携带云硬盘创建物理机完成后,物理机详情界面的云硬盘名称从/dev/sda开始进行显示,操作系统内部的云硬盘名称和本地硬盘名称取决于系统的扫描顺序,整体按照字母顺序依次增加,可能存在以下两种情况,其中云系统盘始终为云硬盘盘符最小的一个,操作系统内部设备名称如图3和图4所示。 图3操作系统内部设备名称(一) 图4操作系统内部设备名称(二) 物理机创建完成后进行挂载云硬盘,物理机详情界面的云硬盘名称为挂载云硬盘时指定的名称;卸载云硬盘后,详情界面将不再显示该云硬盘,同时释放该云硬盘对应的设备名称。 而物理机创建完成后进行卸载云硬盘,操作系统中云硬盘名称跟操作系统是否重启有关。 若操作系统未重启,挂载云硬盘时操作系统会选择一个可用的、字母序中最小的盘符名称,比如/dev/sda和/dev/sdc已被使用,将会分配dev/sdb;卸载云硬盘时操作系统会将云硬盘对应的设备名称释放。 若操作系统重启,操作系统内部的云硬盘名称会根据设备挂载时间以及本地磁盘个数重新生成,挂载云硬盘重启前后的现象,如图5和图6所示;卸载云硬盘重启前后的现象如图7和图8所示。 图5挂载云硬盘(重启前) 图6挂载云硬盘(重启后) 图7卸载云硬盘(重启前) 图8卸载云硬盘(重启后) 说明 登入物理机操作系统后,通过lsscsi命令,查看卷类型为“VBS fileIO”的盘即为云硬盘。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        硬盘类
      • 退订
        本节介绍如何退订云防火墙(原生版)N100型实例。 支持在云防火墙(原生版)控制台和费用中心“退订管理”退订云防火墙(原生版)N100型实例。退订实例时,还需要同步退订相应的云主机资源。 在云防火墙(原生版)控制台退订 1. 进入云防火墙(原生版)控制台,在N100型实例页面,获取要退订实例的弹性IP。 2. 进入弹性云主机控制台,根据弹性IP找到相应的云主机,并将云主机关机。 注意 若不关机,会导致云主机资源退订不成功。 3. 进入云防火墙(原生版)控制台,在N100型实例页面,单击实例列表操作列的“退订”,进入退订页面。 4. 在退订页面中,确认退订信息后,勾选“确认退订上述云防火墙(原生版)配额”,并单击“退订”后即可进行退订。 5. 退订申请提交成功后,您可以进入N100型实例页面,查看退订进度。 当实例状态为“已退订”时,表示退订成功。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(N100)
        购买相关
        退订
      • 创建云主机备份
        帮助用户快速创建云主机备份,为云主机或磁盘提供保护。物理机备份与弹性云主机备份操作一致。暂时不支持将备份在存储库间迁移,请在备份前合理规划存储库的使用。 帮助用户快速创建云主机备份,为云主机或磁盘提供保护。 物理机备份与弹性云主机备份操作一致。 备份云主机时,不会对云主机造成任何性能影响。 备份的业务高峰期在0点到早上6点,建议客户评估业务类型,分散时间备份,如果指定的策略在业务高峰时段,可能会有一定的调度延迟。 前提条件 只有“运行中”和“关机”状态的云主机支持备份。 至少存在一个可用的云主机备份存储库。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在云主机备份界面,选择“存储库”页签,找到云主机所对应的存储库。 3. 执行备份,有以下两种方式。 单击“操作”列下的“执行备份”。选择绑定存储库上需要备份的云主机,勾选后将在已勾选服务器列表区域展示,如下图所示。 图 选择需要备份的云主机 单击目标存储库名称,进入存储库详情。在“绑定的服务器”页签,找到目标云主机。单击“操作”列下的“执行备份”,为目标云主机进行备份,如下图所示。 图 执行备份 4. 需要输入备份的“名称”和“描述”,如下图所示。 参数 说明 备注 名称 输入待创建的备份的名称。创建成功后,支持修改备份名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。 说明: 也可以采用默认的名称,默认的命名规则为“manualbkxxxx”。备份多个云主机时,系统自动增加后缀,例如:备份0001,备份0002。 manualbkd819 描述 输入待创建的备份的描述。描述长度小于等于255个字符。 5. 选择是否“执行全量备份”。勾选后,系统会为绑定的云主机执行全量备份,备份所占存储容量也会相应增加。如下图所示。 图 执行全量备份 6. 单击“确定”。系统会自动为云主机创建备份。 在“备份副本”页签,产生的备份的“备份状态”为“可用”时,表示备份任务执行成功。 说明 云主机备份在执行备份过程中,若备份进度已经超过10%可重启云主机。但为了保证数据完整性,建议备份完成后再执行重启。 执行备份成功后,后续可以使用云主机备份恢复云主机数据或创建镜像,详情请参见
        来自:
        帮助文档
        云服务备份
        快速入门
        创建备份
        创建云主机备份
      • 系统类
        本文介绍了云防火墙(原生版)的系统类常见问题。 云防火墙(原生版)在天翼云网络中的位置是什么? 如下图所示,云防火墙一般和DDoS防护系统、Web应用防火墙、数据中心网络、日志服务、SOC等一起组合使用,但也可以独立部署。DDoS防护系统、Web应用防火墙和云防火墙组成从外到内的三道屏障,云防火墙重点防护用户VPC的网络边界。云防火墙产生的日志通过日志服务来收集和对外展示,通过SOC整合汇聚(包括云防火墙在内的)各安全设备的日志和安全告警等,并结合外部威胁情报,可以提高安全数据利用率并挖掘潜在威胁,对抗愈发复杂的攻击手段与高级可持续威胁。 云防火墙(原生版)是否可以防护非天翼云上的资产? 防火墙仅能防护天翼云账号下的 IP 资产,不支持非天翼云的资产。 云防火墙(原生版)支持防护哪些资产类型? 目前只支持VPC内云主机资产所绑定公网IP的防护。 云防火墙互联网边界带宽会限制流量吗? 云防火墙不会限制流量。 业务带宽超峰值带宽限制,会对我有业务影响么? 如果公网流量大于购买的云防火墙边界带宽,则云防火墙不承诺对超出带宽的流量进行防护。对超出部分的流量,我们会做放行处理。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        系统类
      • 支持云硬盘备份功能
        云硬盘备份的使用场景 云硬盘备份广泛应用于灾难恢复,数据保护与数据迁移场景: 灾难恢复:在主存储系统故障、数据丢失或灾难事件发生时,可以使用备份数据进行恢复操作,以快速恢复业务运行。 长期数据保护:备份数据可以长期保存,作为数据的长期保护措施,以满足法律合规、合约要求或数据归档的需求。 数据迁移:备份数据可以用于数据迁移,将数据从一个云环境迁移到另一个云环境,或从云环境迁移到本地环境。 云硬盘备份使用方式 云硬盘备份的操作方法,请参见云硬盘备份。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘备份功能
      • 弹性云主机可以迁移到其他地域/账号吗
        本文介绍弹性云主机可以迁移到其他地域/帐号吗? 您可以通过镜像迁移方式实现云主机的跨帐号跨地域迁移。 将云主机制作整机镜像 在弹性云主机页面选中需要迁移的弹性云主机点击关机,关机完成后,点击右侧更多制作镜像,选择云主机系统盘或数据盘,填写镜像名称,点击确认下单,等待镜像创建完成。 第一步:将镜像共享给其他账号,其他账号接收了共享镜像后,即可根据镜像创建新的云主机。 第二步:导出镜像文件,在待迁移地域,通过镜像文件制作镜像,待镜像完成,可以通过镜像创建新的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        迁移云服务器
        弹性云主机可以迁移到其他地域/账号吗
      • 登录轻量型云主机
        本文为您介绍登录轻量型云主机的相关操作。 您在创建轻量型云主机实例后,可在主机列表通过“远程登录”功能登录操作系统,开始使用您的轻量型云主机。 操作步骤 轻量型云主机列表“远程登录”方式 1. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列点击远程登录。 2.根据界面提示,输入轻量型云主机的账号密码完成登录。 说明 若忘记了密码,或未设置密码则用户可以进行“重置密码”操作,重新设置密码,再进行VNC远程登录操作。 轻量型云主机详情页“远程登录”方式 1. 进入轻量型云主机列表界面,单击目标轻量型云主机“实例名称”。 2.进入目标轻量型云主机详情页,单击右上角“远程登录”。 3.根据界面提示,输入轻量型云主机的账号密码完成登录。 说明 若忘记了密码,或未设置密码则用户可以进行“重置密码”操作,重新设置密码,再进行VNC远程登录操作。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        登录轻量型云主机
      • 登录Linux弹性云主机
        您可以采用SSH、VNC方式登录Linux弹性云主机,本文介绍其操作流程。 只有运行中的弹性云主机才允许用户登录,登录Linux弹性云主机的方式有:SSH方式登录、VNC方式登录。 SSH方式登录:仅适用于Linux弹性云主机。包括密码方式和密钥方式两种,您可以使用远程登录工具(例如PuTTY),登录弹性云主机。此时,需要该弹性云主机绑定弹性IP。 VNC方式登录:未绑定弹性IP的弹性云主机可通过控制中心提供的远程登录方式直接登录。 说明 首次登录使用用户名可以设置为root或ecsuser。root和ecsuser说明如下: root: root用户为Linux系统的超级用户,在系统安装时默认创建,拥有操作系统的所有权限,不可被删除。 ecsuser(推荐): ecsuser用户为Linux系统的一个普通用户, 没有系统级的权限,只能执行被授权的操作,若涉及系统敏感的操作需要通过sudo命令临时获得root权限执行操作。比如:使用systemctl命令重启服务,使用mount命令挂载磁盘设备等,需要在命令前加入sudo进行提权。 使用root用户登录可能会导致云主机安全风险,基于云主机安全考虑,我们建议您创建云主机时选择“立即创建”,并设置ecsuser作为初始登录用户;若您在创建云主机时选择稍后创建,则默认会使用root用户登录云主机。 密钥对方式登录 前提条件 1. 已获取该弹性云主机的密钥文件,获取方式参见通过管理控制中心创建密钥对; 2. 弹性云主机已经绑定弹性IP; 3. 已配置安全组入方向的访问规则。例如,默认的22端口没有被防火墙屏蔽; 4. 使用的登录工具(如PuTTY)与待登录的弹性云主机之间网络连通。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录Linux弹性云主机
      • 云硬盘取消关联自动快照策略
        云硬盘自动快照策略页面 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在此页面点击“自动快照策略”,进入自动快照策略控制台。 6. 在自动快照策略控制台,选择待取消关联的策略的“操作>设置云硬盘”按钮, 进入“设置云硬盘”页面。 7. 根据界面提示,选择“已设置策略云硬盘”页签,选择待取消关联策略的云硬盘,支持多选。单击“取消策略”按钮,完成取消关联操作。若您不想取消关联自动快照策略,点击“取消”,云硬盘将继续保留和自动快照策略的关联关系。 8. 您可通过查看云硬盘列表页面的“自动快照策略”列判断自动快照策略是否取消关联成功。若“自动快照策略”列为“”,则表示取消关联成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        云硬盘取消关联自动快照策略
      • 编辑DHCP选项集
        实例类型 生效策略 存量云主机实例(DHCP选项集编辑前,VPC中已经创建的云主机实例) 执行以下任意操作后,云主机实例会更新DHCP选项集中的DHCP选项配置: 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(DHCP选项集编辑后,VPC中新创建的云主机实例) 无需任何操作,新建云主机实例会自动同步DHCP选项集中的DHCP选项配置。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        使用DHCP选项集
        编辑DHCP选项集
      • 关联VPC
        实例类型 生效策略 存量云主机实例(DHCP选项集与VPC关联前,VPC中已经创建的云主机实例) 执行以下任意操作后,云主机实例会更新DHCP选项集中的DHCP选项配置: 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(DHCP选项集与VPC关联后,VPC中新创建的云主机实例) 无需任何操作,新建云主机实例会自动同步DHCP选项集中的DHCP选项配置。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        使用DHCP选项集
        关联VPC
      • init
        本文主要介绍Cloudinit。 Cloudinit Cloudinit是开源的云初始化程序,能够对新创建弹性云主机中指定的自定义信息(主机名、密钥和用户数据等)进行初始化配置。 通过Cloudinit进行弹性云主机的初始化配置,将对您使用弹性云主机、镜像服务和弹性伸缩产生影响。 对镜像服务的影响 为了保证使用私有镜像新创建的弹性云主机可以自定义配置,您需要在创建私有镜像前先安装Cloudinit/Cloudbaseinit。 如果是Windows操作系统,需下载并安装Cloudbaseinit。 如果是Linux操作系统,需下载并安装Cloudinit。 在镜像上安装Cloudinit/Cloudbaseinit后,即可在创建弹性云主机时,按照用户的需要自动设置弹性云主机的初始属性。 更多关于安装的信息,请参见《镜像服务用户指南》。 对弹性云主机的影响 在创建弹性云主机时,如果选择的镜像支持Cloudinit特性,此时,您可以通过系统提供的“用户数据注入”功能,注入初始化自定义信息(例如为弹性云主机设置登录密码),完成弹性云主机的初始化配置。具体操作,请参见用户数据注入。 对于运行中的弹性云主机,支持Cloudinit特性后,用户可以通过查询、使用元数据,对正在运行的弹性云主机进行配置和管理。更多信息,请参见元数据获取。 对弹性伸缩的影响 创建伸缩配置时,您可以使用“用户数据注入”功能,指定弹性云主机的初始化自定义信息。如果伸缩组使用了该伸缩配置,则伸缩组新创建的弹性云主机会自动完成初始化配置。 对于已有的伸缩配置,如果其私有镜像没有安装Cloudinit/Cloudbaseinit,则使用该伸缩配置的伸缩组创建的弹性云主机在登录时会受到影响。
        来自:
      • 本地磁盘存储
        配置项(ConfigMap)挂载 配置项(ConfigMap)挂载是将配置项中的数据挂载到指定的容器路径。平台提供工作负载代码和配置文件的分离,“配置项挂载”用于处理工作负载配置参数。用户需要提前创建工作负载配置,操作步骤请参见创建配置项。 步骤 1 登录CCE控制台。 步骤 2 在创建工作负载时,在“容器配置”中找到“数据存储”,选择“本地存储”,单击。 步骤 3 选择本地磁盘类型为“配置项挂载”,设置添加本地磁盘参数。 表 卷类型选择配置项挂载 参数 参数说明 存储类型 配置项(ConfigMap)。 配置项 选择对应的配置项名称。配置项需要提前创建,具体请参见创建配置项。 添加容器挂载 配置如下参数: 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume,不填写时默认为根。 子路径可以填写ConfigMap/Secret的键值,子路径若填写为不存在的键值则数据导入不会生效。 通过子路径导入的数据不会随ConfigMap/Secret的更新而动态更新。 挂载路径:请输入挂载路径,如:/tmp。数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。 建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 须知 挂载高危目录的情况下,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 设置权限:只读。 只能读容器路径中的数据卷。单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        本地磁盘存储
      • 开启/关闭虚拟私有云IPv6
        本文帮助您快速熟悉虚开启/关闭虚拟私有云IPv6操作。 操作场景 开关/关闭虚拟私有云IPv6的操作仅在可用区资源池支持,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 如果虚拟私有云在创建时未开启IPv6,可以通过本文操作为虚拟私有云开启IPv6。 如果虚拟私有云已经开启IPv6,可以通过本文操作为虚拟私有云关闭IPv6。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在“虚拟私有云列表”界面,单击需要配置的虚拟私有云名称,进入详情页。 5. 在详情中点击“开启IPv6”状态开关,即可修改虚拟私有云开启IPv6状态。开启时,天翼云将为虚拟私有云分配IPv6地址段;关闭时,天翼云将删除为虚拟私有云分配IPv6地址段。 注意 如果虚拟私有云中已经创建子网,关闭虚拟私有云开启IPv6时,需要先将所有子网的开启IPv6关闭。可用通过
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟私有云VPC管理
        开启/关闭虚拟私有云IPv6
      • 公共任务配置
        网络测试 在迁移任务配置界面,单击“源机”按钮可以检查平台和源机之间的网络是否正常,单击“目标机”按钮可以检查源机和目标机之间的网络是否正常。点击按钮后开始检测,按钮变为加载状态,等返回结果后,如果通讯检测成功则显示“√”图标,否则显示“×”图标,可以直观看出检测结果。 压缩率调整 支持在迁移任务配置界面,配置本次迁移任务压缩率。 说明 不建议对压缩率做调整(使用Windows、Linux迁移任务默认压缩率)。设置迁移的压缩率,不压缩则设置0,最高压缩率为9,建议默认;评估源机CPU资源,如充裕,可适当调高压缩率,降低带宽使用率。2c4g百兆带宽3G数据主机,使用0压缩率时:耗时3分40秒,cpu使用率最高50%;同规格主机使用9压缩率时:耗时2分50秒,cpu使用率最高99%。 文件及目录过滤 能够在界面上配置迁移时所要过滤的文件或目录,程序在迁移时过滤指定文件或目录。其中支持过滤方式为文件目录、正则和通配过滤。 1. 单击“新建过滤规则”。 2. 进入“新增过滤规则”弹窗。 3. 在“新增过滤规则”列表页面,单击“浏览目录”可选择需要添加规则的目录,完成配置后单击“确定”保存。 4. 您也可以选择过滤类型、策略以及添加保留项,点击“确认”按钮保存该条过滤规则。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移模块
        迁移任务配置
        公共任务配置
      • 批量导入迁移源与查看
        本节为您介绍如何批量导入与查看迁移源机信息。 批量导入迁移源 迁移源通过CMSAgent上报至平台进行管理,以此作为迁移任务配置的前置条件,由于存在大型项目迁移源多,导入流程繁杂场景;CMS支持通过Excel模板批量导入源机和目标机对应关系,避免页面重复操作实现迁移源快速上报与绑定。 如果您需要执行一批迁移任务,可以使用“导入excel”批量绑定目的机。 前提条件 迁移源端可用。 进入服务器迁移服务控制中心。 操作步骤 1. 在主机管理页面的上方,点击“下载导入模板”按钮以获取主机导入模板。 2. 打开在本机下载好的“主机导入模板”。 3. 您可在此处自定义或留空源机别名,并输入源机IP及对应需要绑定的目标机ID。 4. 查看迁移源机IP,填在上表“源机IP”列。 5. 查看目标机ID,填在上表“目标机ID”列。 6. 单击“导入excel”,拖拽上传填好的“主机导入模板”。 7. 导入成功后,界面提示“导入成功,详情请查看导入日志”。 8. 可在“主机管理”列表看到源机导入成功。 9. 可在上方“导入日志”查看本次导入记录及详情。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移模块
        批量导入迁移源与查看
      • Linux弹性云主机登录方式概述
        本节介绍了Linux弹性云主机登录的约束与限制、登录方式概述等内容。 约束与限制 只有运行中的弹性云主机才允许用户登录。 Linux操作系统用户名“root”。 登录方式概述 请根据需要选择登录方式,登录云主机。 表 Linux云主机登录方式一览 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Linux Windows 使用PuTTY、Xshell等远程登录工具: 密码方式鉴权:SSH密码方式登录(本地使用Windows操作系统)。 密钥方式鉴权:SSH密钥方式登录(本地使用Windows操作系统)。 云主机绑定弹性公网IP。 Linux Linux 使用命令连接: 密码方式鉴权:SSH密码方式登录(本地使用Linux操作系统)。 密钥方式鉴权:SSH密钥方式登录(本地使用Linux操作系统)。 云主机绑定弹性公网IP。 Linux 移动设备 使用Termius、JuiceSSH等SSH客户端工具登录云主机。 在移动设备上登录Linux云主机。 云主机绑定弹性公网IP。 Linux Windows 使用管理控制台远程登录方式:远程登录(VNC方式Linux)。 不依赖弹性公网IP。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        Linux弹性云主机登录方式概述
      • VPC环境调整
        本小节介绍安全专区云防火墙配置的VPC环境调整。 云防火墙需要实现IP地址转换功能,所以需要关闭云主机的网络接口IP地址检查,同时放通相关网络端口。 关闭云防火墙虚机网络检查 1.在【天翼云控制中心】页面中的【控制中心】→【计算】→【弹性云主机】,找到承载云防火墙(AQZQAF)的云主机(表示主机名称)。 点击该云主机名称,选择网卡,确认该云主机下有两个网卡。 2.将所有网卡的【源/目的检查】选项设置关闭。 3.确认网卡的安全组是否放通业务流量端口(必须放通TCP/443端口)。 4.进入【控制中心】→【网络】→【虚拟私有云】,检查安全专区所在VPC子网,详情如图所示,记录子网“IPv4网络”与“网关”。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        VPC环境调整
      • 向备份策略中绑定云主机
        本文带您熟悉向备份策略绑定云主机资源的操作步骤。 操作场景 创建备份策略后,通过向备份策略中绑定云主机给备份策略关联云主机,确保备份策略适用于指定的云主机。 前提条件 已创建至少1个备份策略。 云主机为“关机”或“运行中”的状态。 每个策略能绑定的云主机数量为20个。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,选中要绑定云主机的备份策略,点击名称进入备份策略详情页。 5. 在绑定的云主机页签下,点击“绑定”。 6. 在弹窗中选择要绑定的云主机,并加到右侧“已选云主机”中。 7. 勾选“我已阅读并同意相关协议 《 天翼云云主机备份服务协议 》”,点击“确定”,完成绑定。 说明 一个备份策略最多可以绑定20个云主机。 只能选择状态为“运行中”或“关机”的云主机。 不支持绑定挂载共享盘的云主机。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        向备份策略中绑定云主机
      • 无公网IP的弹性云主机访问Internet
        本节介绍了无公网IP的弹性云主机访问Internet的操作场景、前提条件、Linux操作系统的代理主机。 操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云主机配置公网IP,可直接访问Internet,其他弹性云主机只配置私网IP,无法直接访问Internet。因此,当只配置了私网IP的弹性云主机需要访问Internet,执行软件升级、给系统打补丁或者其它需求时,可选择一台绑定了公网IP的弹性云主机作为代理弹性云主机,为其他无公网IP的云主机提供访问通道,正常访问Internet。 说明 优先推荐您使用NAT(NAT Gateway)网关服务。NAT网关能够为VPC内的弹性云主机提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 前提条件 已拥有一台绑定了公网IP的弹性云主机作为代理弹性云主机。 代理弹性云主机和其他需要访问Internet的弹性云主机均处于同一网段,并且在同一安全组内。 Linux操作系统的代理主机 本节操作中,以代理弹性云主机的操作系统是CentOS 6.5为例。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,输入代理云主机名称进行搜索。 5. 单击代理弹性云主机的名称,查看详情。 6. 在代理弹性云主机详情页面,选择“弹性网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 7. 登录代理弹性云主机。 详细操作方法请参见Linux弹性云主机登录方式概述。 8. 执行以下命令,检测代理弹性云主机是否可以正常连接Internet。 ping www.baidu.com 回显包含类似如下信息时,表示代理弹性云主机可正常连接Internet。 检测是否可以正常连接Internet 9. 执行以下命令,查看代理弹性云主机的IP转发功能是否开启。 cat /proc/sys/net/ipv4/ipforward − 回显为“0”表示关闭,请执行10。 − 回显为“1”表示开启,请执行16。 10. 执行以下命令,打开IP转发功能配置文件。 vi /etc/sysctl.conf 11. 按“i”,进入编辑模式。 12. 修改如下参数的值。 将参数“net.ipv4.ipforward ”的值修改为“1”。 说明:如果“sysctl.conf”文件中不存在参数“net.ipv4.ipforward ”,执行以下命令进行添加: echo net.ipv4.ipforward1 >> /etc/sysctl.conf 13. 按“Esc”,输入 :wq ,按“Enter”。 保存设置并退出vi编辑器。 14. 执行以下命令,使配置文件修改生效。 sysctl p /etc/sysctl.conf 15. 执行以下命令,清除原有iptables规则。 iptables F 16. 执行以下命令,配置SNAT,使代理弹性云主机所在的网段内其他弹性云主机可通过代理弹性云主机访问Internet。 iptables t nat A POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat A POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4 为了确保重启后上述规则不丢失,可以执行vi /etc/rc.local 编辑rc.local 文件,将步骤16中的规则复制到rc.local文件,按“ESC”退出编辑模式,输入“:wq”保存并退出。 17. 执行以下命令,保存iptables的配置并设置开机自启动。 service iptables save chkconfig iptables on 18. 执行以下命令,查看SNAT配置是否成功。 iptables t nat list 回显类似如下图所示时,表示SNAT配置成功。 图 SNAT配置成功 19. 添加自定义路由。 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。 3. 选择需要添加路由表的虚拟私有云,在“路由表”页面,单击“添加路由”。 4. 根据界面提示,填写路由信息。 目的地址:是目的网段,默认是0.0.0.0/0。 下一跳地址:是代理弹性云主机的私有IP地址。 您可以在弹性云主机页面,查看该弹性云主机的私有IP地址。 20. 如需删除添加的iptables规则,需执行以下命令: iptables t nat D POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat D POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性公网IP
        无公网IP的弹性云主机访问Internet
      • 统一身份认证与权限管理
        2. 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对对等连接资源的访问。 2.1 操作步骤 2.1.1 创建IAM子用户。 具体操作,请参见 统一身份认证IAM。 2.1.2 创建自定义策略 天翼云提供了访问对等连接资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见 统一身份认证IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置对等连接查看者权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "vpc:peering:list", "vpc:peering:get", "vpc:peeringRoute:list", "vpc:peeringConnectRequst:list", "vpc:vpcs:list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置对等连接所有操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "vpc:peering:", "vpc:vpcs:list", "vpc:peeringRoute:", "vpc:peeringConnectRequst:" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        对等连接(文档停止维护)
        用户指南
        统一身份认证与权限管理
      • 1
      • ...
      • 88
      • 89
      • 90
      • 91
      • 92
      • ...
      • 473
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      天翼云CTyunOS系统

      训推服务

      Token服务

      科研助手

      一站式智算服务平台

      人脸实名认证

      人脸属性识别

      推荐文档

      系统访问

      管理只读实例

      重置

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号