云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云工业iot解决方案_相关内容
      • HBase支持的压缩算法有哪些?
        本章节主要介绍翼MapReduce组件HBase支持的压缩算法。 HBase目前默认支持的压缩算法有snappy和gz,根据需要可以增加lzo、lz4、bzip2等算法支持。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        HBase支持的压缩算法有哪些?
      • 翼MapReduce服务故障排除
        本章节主要介绍MRS服务故障排除文档的预览和下载。 点此预览、下载:《翼MapReduce服务故障排除》
        来自:
        帮助文档
        翼MapReduce
        文档下载
        翼MapReduce服务故障排除
      • 使用OceanFS动态存储卷(subPath模式)
        本节介绍了用户指南:使用OceanFS动态存储卷(subPath模式)。 云容器引擎支持使用天翼云海量文件存储持久卷。cstorcsi插件支持使用海量文件服务动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录,以满足数据持久化需求。 subPath模式是指将海量文件存储中的指定子目录作为持久卷使用。当用户挂载持久卷声明时,持久卷中记录的子目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 使用限制 参见海量文件使用限制 通过控制台使用海量文件动态存储卷 1、创建存储类(StorageClass) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 模式 新建海量文件:每次创建持久卷申明时,均创建一个新的海量文件与之对应。 新建子目录:基于某个已经存在的海量文件,每次创建持久卷申明时,在这个海量文件上创建一个子目录与之对应。 选择新建子目录模式。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,仅支持Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意:请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 参数 海量文件名称:需要选择一个海量文件,后续会基于该海量文件分配子目录 子目录回收策略: 保留:当持久卷被csi删除时,会保留子目录在文件存储中,不做删除。默认为该选项。 删除:当持久卷被csi删除时,会删除文件存储中对应的子目录,数据无法恢复。 注意 删除子目录属于高危操作,请谨慎选择“删除”子目录回收策略。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        海量文件
        使用OceanFS动态存储卷(subPath模式)
      • 应用场景
        海量文件服务OceanFS广泛应用于多种场景,本文带您更快了解经典应用场景。 场景一:高性能计算 场景说明 在仿真实验、工业设计CAD/CAE、生物科学、图像处理、科学研究、气象预报等涉及高性能计算解决大型计算问题的行业,海量文件系统为其计算能力、存储效率、网络带宽及时延提供重要保障。 场景痛点 海量数据、计算密集、实时分析、操作频繁,需要超高性能文件系统支撑。 产品优势 低成本:单文件系统容量弹性扩容,按需付费,最大可扩容至PB级。 高性能:单文件系统支持5万IOPS,访问时延低至10ms左右。 场景二:内容管理和Web应用 场景说明 高性能网站需要将服务组成集群,将代码文件、配置文件或图片等业务数据放在NAS存储上共享访问,通过多级Cache等技术,在海量小文件场景下,提供高并发、低时延的存储需求。 场景痛点 业务操作连续性高,加载缓慢将影响处理效率。 大量访问时,加载缓慢、卡顿。 产品优势 超高性能:单文件系统能最多存储40亿个文件,访问时延低至10ms。 超高并发:能处理突发的高峰流量,有效解决网站动态数据加载慢和业务卡顿问题。 场景三:媒体处理 场景说明 媒体处理业务中需要对音视频素材进行存储,并且需要多人协作处理素材,海量文件服务作为共享文件存储支持可用于视频制作与编辑时的素材存储管理及高效协作。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        应用场景
      • 应用场景
        政务办公 场景说明 为实现从数字化向智能化政务的转型升级,须具备面向政企事项的内容生成、文本优化等核心能力,从而全面支撑政务智能化的建设与应用。 方案优势 统一知识库整合资源:根据不同委办局要求在政务云本身租户隔离的基础上,不同部门根据业务需要加载各自个性化知识库,实现公文业务灵活的更新及发展。 翼政通助力办公:智能政务助手应用,采用WPS插件的形式无缝嵌入政务场景办公流,将AI赋能到传统的办公软件,提供智能问答、知识库、公文优化、公文生成等功能,提升政务办公服务效率。 智慧政法 场景说明 政法综治数据量大:数据量庞大,涵盖行政管理、案件审判与执行等不同领域,收集使用周期长。 政法综治数据标准不统一:缺乏统一规范,导致数据格式和定义不一致,整合难度大。 方案优势 国产算力:国产化海光GPU提供强劲算力,天翼云平台提供模型管理能力、智能体管理能力。 智能体应用:通过智能体中心实现和政法内部应用的结合,帮助用户基于开源模型构建智能体应用,实现已有业务和大模型的有效结合,快速实现政务AI应用的构建,如对话客服。 大模型助力高效处理大数据:大模型能力和政法内部应用的结合,实现政法事件分类、信息提取、大数据查询语句生成。
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        应用场景
      • 三方云注册集群
        本节介绍三方云注册集群。 CCE One 三方云注册集群是用于将其他云厂商 Kubernetes 集群接入天翼云容器服务管理平台统一管理的集群形态。 操作步骤 参考本地注册集群 的操作步骤,与本地注册集群接入的操作步骤差异如下: 在分布式容器管理控制台,在注册集群 指引页面,单击三方云集群选项卡中的注册集群。 三方云集群接入后扩展的能力 注册集群是多集群管理能力的基础。 三方云接入天翼云后可添加舰队,舰队是多集群统一管理的基础。 添加舰队后可开启联邦能力,做多集群资源统一管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        三方云注册集群
      • 将PostgreSQL迁移到PostgreSQL
        源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs时,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请你参照天翼云关系数据库PostgreSQL版管理插件相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量迁移;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云支持的插件列表及插件管理的相关指引。 阿里云支持的插件列表及插件管理的相关指引。 操作需知 DTS迁移过程一般包含四个阶段:预检查阶段、结构迁移阶段、全量阶段、增量阶段。为了确保数据迁移各个阶段的平顺,在创建迁移任务前,请务必阅读以下使用须知。
        来自:
      • Q&A:典型问题解析与策略应对
        天翼云提供了底层资源,DeepSeek模型还是要客户自己部署的吗? 天翼云提供了预置DeepSeek模型的镜像,开机即用。 DeepSeek模型、Ollama工具下载慢,我该怎么办? 目前使用天翼云的镜像源,可加快访问速度。如果想使用其他模型,也可以自定义部署。 昇腾版本和英伟达版本有啥区别? 昇腾和英伟达版本主要区别在于硬件设备(如A100和昇腾),具体的参数层面区别难以量化。 开箱即用的镜像,能否更换其他参数规模的模型? 可以的,GPU云主机提供了预置DeepSeek R1:7B 和DeepSeek R1:70B 两款模型镜像,提供了DeepSeek LLamaFactory模型微调镜像,并配备完整的ollama、openWebUI工具,用户可根据需要进行自定义部署。 模型部署过程中发现云盘的容量不够怎么办? 根据云硬盘扩容概述对已有云盘进行扩容或购买数据盘进行挂载。 天翼云公有云哪些资源池有DeepSeek预置镜像? 目前DeepSeek R1:7B Ubuntu云主机镜像,已上线至福州25、郑州5、长沙42、上海36、华北2、华南2、西南1、华东1,其余资源池按需加载;裸金属镜像DeepSeek R1:7B Ubuntu已上线上海15资源池,其余资源池按需加载。
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        Q&A:典型问题解析与策略应对
      • 示例一:配置容量使用率告警
        步骤三:创建告警规则 1. 单击“告警服务”下拉菜单,单击“告警规则”,进入告警规则控制台。 2. 在“告警规则”页签下,在页面右上角点击“创建告警规则”。 3. 在“创建告警规则”页面,根据界面提示配置参数。如下图: 1)选择监控对象。按图示顺序依次选择。 2)选择监控指标。 依次选择“自定义创建”,监控指标选择为“文件系统容量使用率“。 可以选择指标的原始值、平均值、最大值、最小值等不同的聚合值作为指标值,并设置监控阈值。容量使用率单位为百分比,可以按需设置85%、90%、95%等值。 聚合周期为计算聚合值的周期,例如选择用平均值进行监控,聚合周期5分钟,则5分钟计算一次平均值作为监控值,出现次数为3次表明3次聚合值达到监控阈值则将触发告警。 选择发送通知即表示同意天翼云云监控服务向您发送告警通知,按实际需求选择告警联系组、触发场景、通知周期等参数。参数定义可参考创建告警规则,更多告警功能使用请参考使用告警功能。 3)规则信息。须填写名称和描述,根据实际情况填写即可。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        示例一:配置容量使用率告警
      • 企业高可用混合组网(主备专线)
        本文为您介绍如何通过云间高速实现高可用的企业混合组网(双专线主备模式)。 应用场景 针对专线客户混合组网需求,云间高速服务可快速构建高效云间网络。通过部署多可用区(AZ)专线主备架构,既能实现本地与云上网络互联互通,又能保障访问天翼云资源的稳定性,规避单点故障风险。 前提条件 您已申请两条物理专线,且均已接入目标天翼云资源池。 组网拓扑 配置步骤 1. 创建专线网关(云专线) 分别为专线 1、专线 2 按照云专线流程创建专线网关 假设2条专线的配置如下: 类型 专线网关名称 说明 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 专线1 cdaA 云专线受理单中不填写 VPC 相关内容,保持留空。 10.250.0.1 10.250.0.2 255.255.255.252 100 专线2 cdaB 云专线受理单中不填写 VPC 相关内容,保持留空。 10.250.0.5 10.250.0.6 255.255.255.252 200 具体请参考: 创建物理专线 创建专线网关 注意 云专线的专线网关暂不绑定 VPC,预留至下一步在云间高速的云企业路由器上绑定。
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(主备专线)
      • 欠费
        本节介绍了专属云(存储独享型)的欠费规则。 按需计费是先使用后付费的模式,即会根据使用资源的时间从用户的帐户余额中扣费,因此会出现欠费的情况。 用户可自定义账户提醒余额,当账户金额小于用户自定义余额时,用户会收到一次账户金额低于设定值的提醒。当用户欠费时,系统会向用户发送一次欠费提醒,并在欠费的第2天、第4天、第6天各发送一次欠费提醒。欠费提醒会以邮件和短信方式告知用户,请及时关注您的短信及邮件。欠费后您的资源将保留15天,15天内您可进行充值,15天后专属云资源将完全销毁,无法恢复。
        来自:
        帮助文档
        专属云(存储独享型)
        计费说明
        欠费
      • 什么是云专线(福建)
        云专线(福建)是基于电信MPLSVPN网络,末端通过PON光纤链路或LAN链路接入政企客户侧的入云专线产品。福建电信用户通过开通云专线产品业务到天翼云,将用户IT系统和云数据中心之间网络从Internet公网变成远程局域网,让云成为用户的私有云机房,实现“专线+云”的融合。
        来自:
        帮助文档
        云专线(福建)
        产品介绍
        什么是云专线(福建)
      • 概述
        本文主要介绍云日志服务的投递概述。 天翼云云日志服务可以将日志单元中的数据投递到天翼云对象存储ZOS与分布式消息服务kafka,以满足归档或者计算的需求。 转储至对象存储ZOS 您将云主机和云服务的日志数据上报至云日志服务后,可对日志存储时长进行设置,默认存储时间为365天,超出存储时间后,日志数据将会被自动清理。若您需要长期存储日志数据进行日志持久化,可使用日志转储功能,将日志数据转储至对象存储中进行长期保存。具体操作请查看转储至对象存储ZOS。 说明 日志转储的实时性较弱,通常为5分钟~30分钟。数据延迟依赖于存储系统。 关于对象存储更多内容,请参考对象存储产品文档。 转储至分布式消息服务kafka 云日志服务采集到数据后,支持将数据转储至对天翼云分布式消息服务kafka,用于实时流计算等场景。具体操作请查看转储至分布式消息服务kafka。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志转储
        概述
      • 高危操作及解决方案
        日志 表 日志 高危操作 导致后果 误操作后解决方案 删除宿主机/tmp/ccslogcollector/pos目录 日志重复采集 无 删除宿主机/tmp/ccslogcollector/buffer目录 日志丢失 无 云硬盘 表 云硬盘 高危操作 导致后果 误操作后解决方案 备注 控制台手动解挂EBS Pod写入报io error 删掉node上mount目录,重新调度Pod Pod里面的文件记录了文件的采集位置 节点上umount磁盘挂载路径 Pod写入本地磁盘 重新mount对应目录到Pod中 Buffer里面是待消费的日志缓存文件 节点上直接操作EVS Pod写入本地磁盘 无 无
        来自:
        帮助文档
        云容器引擎
        用户指南
        高危操作及解决方案
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        DeepSeek专题导航
      • 数据安全
        网络传输加密 天翼云支持通过 VPN 连接和 HTTPS 协议对数据进行加密传输。 天翼云VPN连接(CTVPN,Virtual Private Network)是一款基于Internet的网络连接服务,通过互联网加密通道的方式实现企业数据中心、企业办公网络、客户终端与客户云上专有网络建立安全可靠的连接。根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN 通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 SSL VPN 基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 HTTPS是基于TLS/SSL协议对HTTP传输数据进行加密,能够有效防止数据被监听、截取和篡改。天翼云云主机默认支持使用HTTPS进行加密传输,并提供256位密钥的传输加密强度,满足敏感信息加密的传输要求。 计算环境加密 天翼云的可信计算技术为用户提供了一个安全的计算环境。可信计算是实现云租户计算环境高级安全的重要功能之一。通过可信虚拟化技术(vTPM),天翼云构建了一个从系统启动到运行阶段的全方位可信保障机制。这种技术可以有效防止恶意软件和攻击者对计算环境的篡改,确保数据在处理过程中的机密性和完整性。 数据可用性 数据可用性是指数据在需要时能够被快速、准确地访问和恢复。天翼云通过以下措施与功能确保数据的可用性。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        数据安全
      • 用户加密
        本文带您了解天翼云加密相关产品 天翼云支持以下方式,助您对弹性云主机资源进行加密,从而提升数据的安全性。 云硬盘加密 天翼云云硬盘支持系统盘加密和数据盘加密。 云硬盘加密功能 :创建云硬盘时,用户可以选择是否加密此云硬盘,云硬盘创建完成后加密属性无法更改。 云主机系统盘加密 :创建云主机时,支持在创建时直接设置系统盘加密。 云主机数据盘加密 :创建云主机时,支持在创建时直接设置数据盘加密。 云硬盘加密与快照 :加密云硬盘生成的快照及通过这些快照创建的云硬盘将自动继承加密功能属性。 云硬盘加密与备份 :加密云硬盘生成的备份及通过这些备份创建的云硬盘将自动继承加密功能属性。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。KMS对密钥的所有操作都会进行访问控制及日志跟踪,并提供所有密钥的使用记录,满足审计和合规性要求。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥(Default CMK) :用户第一次通过对应云服务使用KMS加密时,系统自动生成的并托管在用户账号下的服务密钥。 用户主密钥(Customer Master Key,CMK) :用户主密钥包括对称密钥及非对称密钥,主要用于加密保护数据密钥并产生信封,也可直接用于加密少量的数据。用户可以调用KMS的API CreateKey创建一个用户主密钥。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。 每个地域的加密云硬盘,都需要通过256位数据密钥(DK)进行加密,此数据密钥(DK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        数据保护技术
        用户加密
      • 计费模式
        本文主要介绍弹性伸缩服务的计费模式。 目前天翼云免费提供,但弹性负伸缩组内的弹性云主机、云硬盘、虚拟私有云、弹性IP、带宽等云产品需按照相关云产品订购页面列明公示信息支付相应服务费用。
        来自:
        帮助文档
        弹性伸缩服务 AS
        计费说明
        计费模式
      • 开启/关闭虚拟私有云IPv6
        本文帮助您快速熟悉虚开启/关闭虚拟私有云IPv6操作。 操作场景 开关/关闭虚拟私有云IPv6的操作仅在可用区资源池支持,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 如果虚拟私有云在创建时未开启IPv6,可以通过本文操作为虚拟私有云开启IPv6。 如果虚拟私有云已经开启IPv6,可以通过本文操作为虚拟私有云关闭IPv6。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在“虚拟私有云列表”界面,单击需要配置的虚拟私有云名称,进入详情页。 5. 在详情中点击“开启IPv6”状态开关,即可修改虚拟私有云开启IPv6状态。开启时,天翼云将为虚拟私有云分配IPv6地址段;关闭时,天翼云将删除为虚拟私有云分配IPv6地址段。 注意 如果虚拟私有云中已经创建子网,关闭虚拟私有云开启IPv6时,需要先将所有子网的开启IPv6关闭。可用通过
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟私有云VPC管理
        开启/关闭虚拟私有云IPv6
      • 天翼云云主机内网 NTP 时间同步配置指南(1)
        为保障您的天翼云弹性云主机系统时间精准统一,避免因时钟偏差引发业务异常、日志时序错乱、合规审计不达标等问题,推荐您配置天翼云内网 NTP 时间同步服务。本文为您介绍内网 NTP 时间同步的核心作用,以及红帽系、Debian 系 Linux 操作系统的标准化配置方法。 一、内网 NTP 时间同步核心作用 保障业务稳定运行:确保分布式集群、数据库主从同步、交易订单等业务的时序一致性,避免因时钟偏差引发数据错乱、服务异常。 提升运维排障效率:统一全量云主机系统时间,保障日志时序准确,便于故障溯源与问题定位。 满足合规审计要求:符合网络安全等级保护等监管规范对系统时间统一、日志可追溯的硬性要求。 低延迟高可靠:使用天翼云内网 NTP 专用地址,无需占用公网带宽,同步链路稳定、精度更高。 二、前置说明 适用范围:天翼云弹性云主机,涵盖红帽系(RHEL 7/8/9、CentOS 7/Stream、Rocky Linux、AlmaLinux 等)、Debian 系(Debian 10/11/12、Ubuntu 18.04+)Linux 操作系统。 天翼云内网 NTP 服务器地址:169.254.169.254。 三、配置步骤 红帽系操作系统配置(chronyd) 红帽系操作系统官方推荐使用 chronyd 服务实现时间同步,RHEL 8/9 系列默认预装并启用,配置步骤如下: 1. 备份原始配置文件(便于异常回滚) plaintext cp /etc/chrony.conf /etc/chrony.conf.bak 2. 写入天翼云内网 NTP 配置 清理原有NTP源配置 plaintext sed i E '/^(poolserver)/d' /etc/chrony.conf 新增内网NTP同步配置 plaintext cat >> /etc/chrony.conf << EOF server 169.254.169.254 iburst prefer EOF 3. 重启服务并配置开机自启 plaintext systemctl restart chronyd systemctl enable now chronyd
        来自:
      • 高性能GPU云主机助力DeepSeek深度应用
        返回DeepSeek专题导航。
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        高性能GPU云主机助力DeepSeek深度应用
      • 开启/切换IPv6
        本节介绍如何为下一代防火墙v1.0开启IPv6防护。 子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 下一代防火墙开通 在设备成功开通后,默认一张网卡设定为管理网卡,以供单点登录设备时使用;需新增一张网卡专门用于业务操作。 下一代防火墙开通 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”。 4. 在资源概览页面右上角,单击“立即购买”。 5. 在购买页面配置基础信息(包括区域 、虚拟私有云 、子网、可用区 和CPU分类 ),套餐选择自定义中的下一代防火墙、并进行产品规格配置。 6. 选择购买时长后,勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“立即购买”。完成购买后等待资源开通成功。 新增业务网卡 1. 创建弹性网卡 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”;在网络控制台左侧导航栏,选择“弹性网卡”,单击弹性网卡页面右上角的“创建弹性网卡”,配置弹性网卡的区域、名称、VPC、子网、安全组等信息,点击“确定”。 2. 绑定网卡 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 绑定网卡”,选中上一步创建的弹性网卡,点击“确定”。 3. 重启下一代防火墙系统 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 重启”。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        开启/切换IPv6
      • 信息的获取
        回调鉴权密钥信息的获取。 V4鉴权可适用于云点播接收回调事件的鉴权。如您需要获取相关密钥,可按照如下步骤操作: 1.天翼云注册账号。能力使用者于天翼云门户( 2.获取AK/SK信息。能力使用者登录云点播控制台,进入【开发配置】>【密钥管理】>【回调密钥】,即可获取AK/SK,作为接收回调事件的凭证使用。
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(回调接口)
        信息的获取
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 与其他云服务关系
        本文为您介绍密钥管理服务与其他云服务的关系,以及对应密钥的区分。 KMS与其他云服务的加密关系 KMS集成天翼云产品提供服务端加密能力,实现云上原生数据提供加密保护,有效提升默认安全能力。在创建云产品资源时开启加密功能,您可以自定义加密密钥,支持选择默认密钥和您在KMS中自行创建的用户主密钥。 服务端加密优势 提升云产品内生安全性 加密过程中使用的密钥由用户自定义选择,集中托管在KMS服务中,KMS已通过国家密码管理局审查,获得商用密码产品认证,合规性得到有效保障。 降低研发成本 使用云产品服务端加密能力,您无需自行构建和维护密钥管理基础设施,无需考虑自研数据加密能力所涉及的密钥管理安全及合理性、加密算法的研发等一系列复杂的工程,大幅度降低开发成本。 加密过程透明无感知 服务端加密为您提供内嵌至云服务中的加密方案,您无需关注底层数据加密的细节,只需一键开启加密功能,即可实现数据加密。 支持服务端加密的云产品 云硬盘 对象存储 弹性文件 关系型数据库MySQL版 关系型数据库PostgreSQL版 文档数据库服务 功能详情详见云产品服务端加密。 KMS与云审计服务的关系 已对接天翼云云审计服务,可通过云审计服务查看资源操作的记录,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至日志审计等产品实现永久保存。 KMS与云监控服务的关系 已对接天翼云云监控服务,可通过云监控服务查看实例节点的相关监控指标,并可以设置相关指标的告警规则及通知策略。
        来自:
        帮助文档
        密钥管理
        产品介绍
        与其他云服务关系
      • 客户系统单点登录访问
        本文介绍云SSO的场景实践 应用实践:客户已有账号体系单点登录后以云SSO用户身份访问成员账号 客户已有账号体系可以通过SAML2.0直接单点访问天翼云账号,并可以通过SCIM同步客户侧的用户/组信息; 步骤1:进入“云SSO中心”“管理设置”中,“身份源”选择“身份提供商” 步骤2:配置IDP的身份提供商标识,单点登录登出地址,身份提供商签名公钥等信息 步骤3:客户端配置SP元数据。天翼云SP META可从“管理身份提供商”页面获取 步骤4:配置SCIM同步(可选),配置方式参考“用户指南”。
        来自:
        帮助文档
        云SSO
        最佳实践
        客户系统单点登录访问
      • 相关协议
        本节提供轻量型云主机的服务协议。 轻量型云主机产品服务协议请参见天翼云轻量型云主机服务协议。
        来自:
        帮助文档
        轻量型云主机
        相关协议
        相关协议
      • 使用云间高速实现同地域云上云下混合组网(SD-WAN方案)
        本文指导您如何使用云间高速及云企业路由器实现同地域云上云下网络互通。 场景示例 某企业拥有一个本地IDC(Internet Data Center),并通过SDWAN连接至天翼云。为了满足业务发展的需求,企业希望本地IDC与VPC、VPC与VPC之间能够互相通信,资源能够互相访问。 为了实现这一目标,企业可以考虑使用云间高速产品。通过将2个VPC和1个SDWAN连接至华东1地域的云企业路由器实例,企业可以快速实现同地域下本地IDC与VPC、VPC与VPC之间的资源互访。 在实施过程中,企业需要确保本地IDC与VPC、VPC与VPC之间的路由信息能够及时更新,以避免网络延迟和数据包丢失。此外,企业还需要考虑网络安全和权限控制等问题,以确保网络的安全性和可靠性。 通过使用云间高速产品,企业可以快速实现本地IDC与VPC、VPC与VPC之间的资源互访,从而更好地满足业务发展的需求。 前提条件 本地IDC已经通过物理专线和VBR与天翼云建立了稳定的连接。 在天翼云华东1地域,我们创建了两个VPC(虚拟私有云),并使用云主机在两个VPC中部署了应用服务。 请确保每个VPC在云企业路由器支持的可用区中拥有足够的交换机实例,且每个交换机实例拥有至少一个空闲的IP地址。
        来自:
        帮助文档
        云间高速(标准版)EC
        快速入门
        使用云间高速实现同地域云上云下混合组网(SD-WAN方案)
      • 使用天翼云弹性文件服务进行Nextcloud网盘搭建
        本文介绍如何基于天翼云弹性文件服务进行Nextcloud网盘搭建。 本文介绍如何基于天翼云弹性文件服务进行Nextcloud网盘搭建,包括应用场景、搭配产品、方案优势及操作步骤。 应用场景 Nextcloud是一款开源免费的私有云存储网盘项目,可以让你快速便捷地搭建一套属于自己或团队的云同步网盘,从而实现跨平台跨设备文件同步、共享、版本控制、团队协作等功能。 方案使用云产品 弹性文件服务,弹性云主机 方案优势 弹性文件服务可弹性扩容,支持Nextcloud网盘的容量需求。 实现跨平台文件同步、文件共享和权限控制等功能,满足用户对网盘的使用需求。 操作步骤 步骤一:购买弹性云主机和弹性文件服务 1. 本次操作实践中,需要购买弹性云主机作为弹性文件服务的挂载点和创建网盘服务器。网盘上传下载文件数据需要占用弹性云主机公网带宽,因此需要为弹性云主机配置弹性IP。此次以CentOS 8.4系统为例介绍操作。弹性云主机购买流程详见创建弹性云主机。弹性云主机部分参数可参考下表: 参数 说明 镜像 CentOS 8.4 64位 弹性IP 自动分配 IP版本 IPv4 带宽 5M 2. 创建弹性文件服务,操作详见创建文件系统,部分参数可参考下表: 参数 说明 存储类型 SFS Turbo 标准型 协议类型 NFS 选择网络 选择与弹性云主机相同VPC
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        基于弹性文件服务搭建应用
        使用天翼云弹性文件服务进行Nextcloud网盘搭建
      • 如何处理CNAME解析不生效问题
        本文介绍如何处理CNAME解析不生效问题。 CNAME(Canonical Name)记录是一种别名记录,用于将多个域名映射到同一台计算机或服务器上。通过配置CNAME记录,可以实现域名的别名映射,将一个域名解析到另一个域名上。客户接入DDoS高防(边缘云版)时,在天翼云DDoS高防(边缘云版)控制台完成加速域名添加后,系统会为您分配一个天翼云的CNAME域名,例如 .ctdns.cn,您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向 .ctdns.cn的CNAME域名,这样该域名所有的请求才会转向天翼云边缘节点,实现防护的目的。 如发现CNAME未正常解析,可能的原因如下: 1、CNAME配置错误:请检查所配置的CNAME解析记录值是否与天翼云DDoS高防(边缘云版)控制台提供的CNAME地址一致。如果不一致,可能会导致解析失败。 2、TTL未过期:在完成CNAME配置后,运营商localDNS的TTL可能还未过期。通常情况下,TTL时间为10分钟,但实际生效以您域名解析时配置的TTL为准。需要等待TTL时间过期后,新的CNAME解析才能生效。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        操作类
        如何处理CNAME解析不生效问题
      • 云主机的安全责任共担模型
        云上安全体系建立必要性 在当今数字化浪潮下,云服务已成为企业运营与发展的关键基础设施,云上安全体系的构建也显得尤为重要。一方面,企业将业务迁移至云端后,面临着复杂多变的网络安全威胁,包括数据泄露、黑客攻击、恶意软件等,这些威胁可能给企业带来巨大的经济损失和声誉损害。另一方面,云计算环境的复杂性使得安全防护难度大幅增加,涉及物理基础设施、虚拟化层、网络、数据等多个层面,任何一个环节出现漏洞都可能导致严重的安全事件。 天翼云作为云服务提供商,致力于为用户提供更安全、可靠的云平台环境,保障客户应用和服务的高性能、稳定、安全与合规,避免宕机风险,这涵盖了从物理基础设施、虚拟化系统到云服务平台等方面进行深度安全保障、同时,天翼云还通过提供多样化的安全工具和产品功能,如防火墙、DDos防护、安全卫士等,辅助客户进行云上资源的安全防护,降低客户的云上安全配置复杂度,助力客户在数字化转型过程中实现业务的安全、稳定运行,为企业的云端之旅保驾护航。 云主机安全体系模型:责任共担 安全并非某一方的单方面义务,需要云厂商与用户的协同合作共建。云厂商主要保证“云本身”可靠(云平台安全,即云主机服务所依赖的底层平台),用户需进行云上资源的防护。双方联动形成互补防线,共担风险。天翼云负责保障云平台基础设施、底层架构及云资源自身的安全,包括物理服务器、网络设备、存储设备、虚拟化层等的防护;用户则需对自身在云平台上部署的应用、数据、操作系统、网络配置等云上内容的安全负责。双方协同合作,共同构建云主机的全方位安全防线。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 查看专属云资源
        本节介绍了专属云(计算独享型)查看资源的步骤。 查询所有节点的专属云列表 前提条件:已申请并开通专属云服务。 1、登录天翼云控制中心,切换节点; 2、单击右侧上方区域节点下拉列表,查询您在所有区域节点中开通的专属云情况。如图所示,目前在贵州节点下已开通一个名为DeC001的专属云; 3、单击控制中心,点击【专属云】进入专属云页面,查看当前节点下开通的专属云的列表。 查询指定节点的专属云 1、登录天翼云管理控制台,切换节点; 2、单击 ,选择【专属云】; 3、 进入专属云页面,查看贵州节点下开通的专属云列表。 查询指定专属云的信息 1、登录天翼云控制中心,切换节点; 2、从节点选择区域查看专属云,如Dec001; 3、切换到专属云总览页面,在总览页中可以查看专属云内物理机数量、CPU/内存分配情况,各云资源开通情况。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        查看专属云资源
      • 1
      • ...
      • 39
      • 40
      • 41
      • 42
      • 43
      • ...
      • 521
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      科研助手

      一站式智算服务平台

      推荐文档

      价格

      充值

      全面了解天翼云⑥:网站无法访问预处理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号