爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云工业云_相关内容
      • 删除备份
        介绍了删除备份的操作步骤,用户可根据此文删除不再使用的备份。 操作场景 用户可以根据实际情况删除不再使用的备份以节省空间和成本。 注意 备份删除后无法找回,请谨慎操作。 前提条件 至少存在一个备份。 备份的状态为“可用”或者“错误”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“备份副本”页签,查看已有的备份副本。 5. 您可以选择删除单个备份或者批量删除多个备份。 (1)单个删除:单击待删除的备份副本所在行的“操作>删除”。 (2)批量删除:勾选待删除备份副本,单击列表左上角的“删除”,进行批量删除。 6. 弹出删除确认框,用户单击“确定”完成删除命令下发。 注意 若同时下发了多个删除命令,部分备份副本将处于排队等待删除的过程,直至云硬盘备份实际进行删除操作时,与被删除的备份副本相关的其他备份副本才会进入“合并中”状态。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        备份管理
        删除备份
      • 重启容灾复制
        本文为您介绍重启容灾复制的操作流程。 操作场景 根据实时情况(如PRO过高、出现异常等问题),用户可以选择重启复制,重启复制过程包括启动复制、全量复制和实时复制的三个过程。 前提条件 受保护的服务器处于“全量复制停止中”或“实时复制停止中”状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>重启复制”,进入确认对话框。 7. 在确认对话框,单击“确定”,重启复制。重启复制后,状态依次为“启动复制中”、“全量复制中”、“实时复制中”。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理受保护的服务器
        重启容灾复制
      • 修改实例内网安全组
        本节介绍了如何修改云数据库TaurusDB实例的内网安全组。 操作场景 云数据库TaurusDB服务支持修改实例的内网安全组。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在“基本信息”页签“网络信息”模块的“内网安全组”处,单击,选择对应的内网安全组。 单击,提交修改。 单击,取消修改。 步骤 6 稍后单击“基本信息”页面右上角的,查看修改结果。此过程需1~3分钟。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据安全性
        修改实例内网安全组
      • 什么是Prometheus监控
        天翼云 Prometheus 监控服务对接开源 Prometheus 生态,提供多种开箱即用的预置监控大盘,且提供全面托管的 Prometheus 服务。 什么是Prometheus实例 Prometheus实例是天翼云可观测监控服务中用于管理数据采集、存储与分析的核心逻辑单元,包含预配置的数据采集规则、时序数据库、可视化监控面板及告警策略等功能模块。 产品优势 集成便捷:提供一站式解决方案,显著降低可观测系统的部署与运维复杂度。 成本可控:相较自建方案,天翼云可观测Prometheus监控服务具备更优的性价比优势。 生态融合:深度集成天翼云容器服务,实现无缝对接。 专业护航:享有天翼云官方提供的专业技术支持体系。 注意 目前Prometheus监控服务仅于华东1、华南2、西南1上线。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        产品概述
        什么是Prometheus监控
      • 购买类
        本小节介绍安全专区购买类常见问题。 安全专区是否支持试用? 不支持。安全专区不支持试用,因安全组件需要虚机承载才可部署。 购买安全专区,是否另外还需要购买虚机? 安全专区等保套餐内会自动包含所需云主机、存储、网络并自动计算价格,如您有闲置主机并满足硬件要求可在订购页面选择不够买云主机,主机硬件要求请参考价格详情内对应云主机基础要求。 套餐类型不同,对应产品的功能和性能是否一致? 安全专区分为4种套餐及自定义一共5种订购方式。套餐类型不同为组件数量不同,单组件功能及性能并无差别,请根据自身防护需求选择不同套餐即可。
        来自:
        帮助文档
        安全专区
        常见问题
        购买类
      • 功能订购
        付费订购(政企版) 天翼AI 云电脑政企版的3D模式订购支持管理台批量开通和企业员工自主开通两种场景。 说明 1. 政企版中支持订购云电脑类型为单实例付费 2. 支持订购3D模式的云电脑类型有:普通云电脑(标准办公型)、XC云电脑(信创/国产化机型)、GPU云电脑(图形加速型) 企业管理员桌面开通 1. 登录云电脑管理台; 2. 进入【桌面管理】模块,选择创建桌面; 3. 选择购买的套餐类型和时长; 4. 选择需要的桌面信息; 5. 支付成功反馈后,服务开通完成。 企业管理员对桌面进行批量开通3D模式 1. 登录云电脑管理台; 2. 进入【桌面管理】模块; 3. 批量选择目标云电脑实例; 4. 在更多操作中,找到并点击【3D模式开启】; 5. 选择套餐并确认开通; 6. 支付成功反馈后,服务开通完成。 说明 目前支持批量开通3D模式的云电脑类型:普通单实例云电脑(标准办公型)、普通资源包桌面(资源共享型)、GPU云电脑(图形加速型)、XC云电脑/信创云电脑(国产化机型)、研发云电脑(开发测试型)。
        来自:
        帮助文档
        天翼云电脑(政企版)
        特色功能
        3D模式
        功能订购
      • 进入客户控制台
        本文通过图文介绍进入客户控制台的步骤。 操作步骤说明 1、打开天翼云官网,注册并登录。 2、右上角单击【控制中心】。 3、在【安全】下拉选择【Web应用防火墙(边缘云版)】,单击进入Web应用防火墙(边缘云版)控制台。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        进入客户控制台
      • 添加审计策略
        本小节介绍安全专区云数据库审计的添加审计策略。 使用安全管理员用户登录安全管理中心,点击进入云数据库审计。 1.设置审计策略:点击【策略管理】→【审计策略】→【默认策略】,进行编辑。 2.将“未选中的规则”进行全选,左移到“选中的规则”,点击保存即可。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        添加审计策略
      • 一键告警:产品配置详情
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String ctyun资源池ID 81f7728662dd11ec810800155d307d5b service 是 String 本参数表示产品名称。取值范围:ecs:云主机。evs:云硬盘。...详见“[一键告警:产品列表]”接口返回。 ecs alarmType 是 String 本参数表示告警类型。 取值范围:series:时序指标。event:事件。 根据以上范围取值。 series
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        一键告警
        一键告警:产品配置详情
      • 消息层配置
        配置项 描述 示例 消息队列名称 消息队列自定义标识。 商城北京消息队列 站点 消息队列部署所在站点。 北京站点 产品类型 消息队列技术类型: RocketMQ RocketMQ 实例类型 消息队列产品类型。 云实例 消息队列实例 消息队列对应的云实例ID。 RocketMQ810
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        消息层配置
      • 为主机安装Agent
        线下IDC通过专线和代理服务器接入HSS 请参见最佳实践线下IDC通过专线和代理服务器接入HSS。 通过运维安全中心(云堡垒机)安装Agent 请参见最佳实践通过运维安全中心(云堡垒机)安装Agent。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • 配置全局OIDC认证策略
        OIDC策略配置 前置条件 1. 部署好身份认证服务(IDP) 2. 在IDP中为云原生网关申请客户端(clientid,client secret等) OIDC策略配置 在 安全认证 > 认证鉴权菜单下,选择创建鉴权,鉴权类型选择OIDC,填写相关参数即可;参数说明如下 参数 说明 clientId 云原生网关作为OIDC客户端的clientid。 clientSecret 云原生网关作为OIDC客户端的client secret。 discovery OIDC配置发现端点,通常以 .wellknown/openidconfiguration 的形式附加在 OpenID Provider 的基础 URL 上。 realm 对于一些IDP实现(如Keycloak),realm代表一个虚拟的边界或环境,每个realm内有自己独立的配置,用于实现逻辑上的隔离。 redirectUri IDP认证成功后重定向的uri。 scope IDP中定义的当前客户端(云原生网关)可以访问的范围,比如openid scope 表示请求用户的基本身份信息,而 profile 和 email 则分别表示请求更详细的用户资料和电子邮件地址。 bearerOnly 打开该选项时,网关只会对请求中的鉴权信息做校验。 sslVerify 网关是否校验IDP的证书信息。 setAccessTokenHeader 是否在转发到后端的请求头部中设置Access Token。 accessTokenInAuthorizationHeader setAccessTokenHeader为true时生效,如果打开则在Authorization头部设置Access Token,否则在XAccessToken头部设置Access Token。 setIdTokenHeader 打开时将在转发给后端的XIDToken头部设置id token。 setUserInfoHeader 打开时将在转发给后端的XUserinfo头部设置user info。 logoutPath 登出路径。 timeout 网关和IDP通信的超时时间。 introspectionEndpoint token校验端点。 introspectionEndpointAuthMethod 请求token校验端点的方法。 publicKey token校验的公钥。 tokenSigningAlgValuesExpected token签名校验算法。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • 网站性能测试的最佳实践
        本文介绍网站性能测试的最佳实践。 天翼云通用型S6、计算增强型C6 等新一代云主机上提供超高网络性能,您可通过本实践提供的 netperf 和 DPDK 两种网络性能测试方法,进行云主机高吞吐网络性能测试。 推荐选择 netperf 方法进行测试,netperf 为通常使用的测试方法,可满足大多数测试场景。但当云主机配置较高(pps 超过1000万且带宽大于50Gbps)时,netperf包含云主机机内核协议栈的完整处理路径对网络性能损耗较大,而 DPDK 可屏蔽虚拟机内核协议栈的差异,获取虚拟机网卡的网络性能,此时可选择 DPDK 方法进行测试。 netperf测试 工具介绍 Netperf HP 开发的网络性能测量工具,主要测试 TCP 及 UDP 吞吐量性能。测试结果主要反应系统向其他系统发送数据的速度,以及其他系统接收数据的速度。 SAR 用于监控网络流量,运行示例如下: plaintext sar n DEV 1 02:41:03 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:04 PM eth0 1626689.00 8.00 68308.62 1.65 0.00 0.00 0.0002:41:04 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.0002:41:04 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:05 PM eth0 1599900.00 1.00 67183.30 0.10 0.00 0.00 0.0002:41:05 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 sar n DEV 1:该命令每秒钟报告一次网络设备的性能统计信息
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 下一代防火墙高可用部署方案
        天翼云控制台配置 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,查看下一代防火墙所在VPC。 3. 在防火墙同VPC内新建子网。新建子网详细操作请参见创建子网。 说明 单台防火墙需要新增至少3张网卡,一张trust、一张untrust、一张dmz的VRRP心跳口专用网卡。 结合初始创建防火墙时自带的主网卡作为M口管理,单台设备共计需要4张网卡。 4. 为防火墙设备绑定网卡。 说明 防火墙云主机绑定网卡时所选子网先后顺序需保持一致,为云主机绑定网卡详细操作请参见 若绑定网卡时遇到问题,可联系天翼云工作人员。 5. 申请虚拟IP地址并绑定至防火墙设备的网卡。 说明 请按照以下步骤申请并绑定虚拟IP: 1. 共需根据防火墙子网所在网段购买三个虚拟IP,基于步骤3所创建的三个子网进行申请虚拟地址。申请虚拟IP详细操作请参见 2. 将申请的虚拟地址绑定至新建的弹性网卡,详细操作请参见 3. 将新建的网卡两两绑定至虚拟IP。 4. 绑定完成后,需重启两台添加了网卡的防火墙云主机,让设备重新识别网卡。 若绑定虚拟IP时遇到问题,可联系天翼云工作人员协助处理。
        来自:
        帮助文档
        云等保专区
        最佳实践
        下一代防火墙高可用部署方案
      • Windows操作系统云主机安装Tesla驱动
        本节主要介绍了Windows操作系统云主机安装Tesla驱动的流程。 以下操作以Windows Server 2016 Standard 64bit操作系统,GPU实例安装Tesla驱动为例。 1. 登录云主机。 2. 下载NVIDIA驱动包。 单击NVIDIA驱动(Official Drivers NVIDIA)下载根据实例的类型,选择驱动版本。 图 选择驱动类型(Windows) 3. 根据需求选择驱动版本,本节操作以安装Tesla 425.25为例。 图 选择驱动版本(Windows) 4. 单击需要下载的驱动,进入“TESLA DRIVER FOR WINDOWS”界面,单击“DOWNLOAD”。 5. 单击“Agree & Download”,下载安装包。 图 下载NVIDIA驱动安装包 6. 双击驱动安装驱动,单击“运行”。 图 运行NVIDIA驱动安装程序 7. 选择安装路径,单击“OK”。 图 选择NVIDIA驱动安装路径 8. 根据安装提示完成NVIDIA程序的安装。 图 完成NVIDIA驱动的安装 9. 重启云主机。 10. 检查驱动是否安装成功。 a. 进入“设备管理器”,查看“显示适配器”。 图 显示适配器 b. 打开云主机cmd窗口,执行以下命令: cd C:Program FilesNVIDIA CorporationNVSMI nvidiasmi 如果回显信息中包含了已安装的驱动版本,说明驱动安装成功。 图 查看NVIDIA驱动安装版本
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装Tesla驱动及CUDA工具包
        Windows操作系统云主机安装Tesla驱动
      • 使用限制
        本文介绍了云防火墙(原生版)产品的使用限制。 C100使用限制 扩展包上限 防护互联网边界的流量峰值: 高级版:10Mbps~2000Mbps。 企业版:50Mbps~2000Mbps 防护互联网边界公网IP数: 高级版:20个~1000个。 企业版:50个~1000个。 访问控制规则上限 互联网边界防火墙和VPC边界防火墙分别支持10000条访问控制规则。 规避架构风险 使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 设置Web规则白名单
        本文将向您介绍如何配置Web规则白名单。 功能介绍 若您希望请求针对域名防护规则集中的某条规则加白,可以配置规则白名单。 背景信息 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见设置网站白名单; 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见下文; 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版级以上版本,支持配置规则白名单功能 操作步骤 1、登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【WAF攻击日志】 2、识别出现误报的攻击,找到其攻击日志,并查看详情 3、点击添加白名单,将自动跳转至【域名规则】【规则白名单】【新增白名单】页面 4、边缘云WAF将自动识别您需要加白所在域名以及规则ID,您只需要配置白名单的生效范围即可。粒度支持配置URI、IP、IPS、PATH、BODY等,支持配置多个生效条件。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置Web规则白名单
      • 华为云OBS迁移至天翼云ZOS
        本教程为您介绍如何从华为云OBS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        华为云OBS迁移至天翼云ZOS
      • 天翼云OOS迁移至天翼云ZOS
        本教程为您介绍如何从华为云OBS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        天翼云OOS迁移至天翼云ZOS
      • 腾讯云COS迁移至天翼云ZOS
        本教程为您介绍如何从腾讯云COS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        腾讯云COS迁移至天翼云ZOS
      • 为云资源添加标签时,是否可以不设置标签“值”?
        本文向您介绍为云资源添加标签时,是否可以不设置标签键值。 可以。 在为云资源添加标签时,可以只设置标签的“键”,标签即可生效。 标签的“值”可以根据需要设置为具体的值,也可以不输入任何内容将其留空,如不设置则此标签的“值”会显示为“空值”。后续您可以随时将其修改为具体的值,空值并不影响标签使用。
        来自:
        帮助文档
        标签管理(二类节点)
        常见问题
        为云资源添加标签时,是否可以不设置标签“值”?
      • 已购买的弹性云主机,是否支持更换地域
        已购买的弹性云主机不支持更换地域。 如果您需要在另一个地域使用弹性云主机,有以下两种方案: 1)选择目标地域重新购买实例,建议选择与您的业务需求最接近的区域,以减少网络延迟和数据传输时间。 2)采用主机迁移服务实现实例间的快速迁移,具体操作可以参考 天翼云ECS实例间迁移最佳实践 。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        已购买的弹性云主机,是否支持更换地域
      • 是否可以在不同的地域之间实施应用灾备
        天翼云多活容灾服务(MDR)即将上线,通过MDR平台,您可以将应用的主备节点部署到不同的地域,平时使用主节点提供服务,当主节点应用出现故障,备节点应用可以继续为您的客户提供服务。 此外,您也可以在部署时使用云主机组功能,通过反亲和性/强制反亲和性将云主机尽量/强制地创建在不同的宿主机上,提高业务的可靠性。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        是否可以在不同的地域之间实施应用灾备
      • Kibana公网访问
        通过公网IP访问Kibana Kibana公网访问配置完成后,将会获得一个kibana公网访问地址,用户可以通过此IP访问集群的Kibana。 1.登录云搜索服务管理控制台。 2.在集群管理页面,单击需要配置Kibana公网访问的集群名称,进入集群基本信息页面。 3.选择“Kibana公网访问”页签,获取kibana公网访问地址。 4.通过该地址,就可以在公网上面访问云搜索服务集群的Kibana。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        Kibana公网访问
      • 弹性云主机添加网卡后是否会自动启动
        本文将为您介绍弹性云主机添加网卡后是否会自动启动,如若没有自动启动时的解决办法。 操作场景 目前给云主机添加网卡后,默认是会自动启动。 如果用户发现网卡没有自启动,可以手动启动网卡或者咨询客服。 操作步骤 以Centos7为例,手动启动网卡的命令如下: ifup ens33 ens33为需要启动的网卡名字,根据实际情况进行替换。 或者用户也可以用以下命令重启所有网卡: systemctl restart network
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        网卡类
        弹性云主机添加网卡后是否会自动启动
      • 在其他云产品中使用容器镜像部署应用
        本节介绍了容器镜像服务: 在其他云产品中使用容器镜像部署应用。 场景:在云容器引擎集群中使用容器镜像服务。 1、已创建企业版实例,具体操作:开通企业版实例 2、已推送镜像到企业版实例,具体操作:使用企业版实例推送和拉取镜像 3、容器集群使用镜像创建应用,具体操作:容器集群使用容器镜像服务发布应用
        来自:
        帮助文档
        容器镜像服务
        快速入门
        在其他云产品中使用容器镜像部署应用
      • 监控看板:查询系统看板支持服务维度
        参数 参数类型 说明 示例 下级对象 service String 云监控服务 ecs serviceName String 云监控服务的名称 云主机 dimensions Array of Objects 云监控维度 dimension
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:查询系统看板支持服务维度
      • 远程证明服务
        本文介绍天翼云远程证明服务,包括工作原理、使用方式和计费说明。 概述 天翼云远程证明服务是一个统一的解决方案,可用于验证不同平台(如鲲鹏、海光、intel 、AMD等)的可信度和在该平台中运行的代码的完整性。该服务支持对基于虚拟可信平台模块vTPM(virtual Trusted Platform Module)的平台进行证明,以及对可信执行环境TEE(Trusted Execution Environment)的状态进行证明。 工作原理 基于硬件信任根建立从硬件到软件的可信启动链,并利用该信任根对系统状态生成密码学签名的报告。远端验证者通过验证该报告的完整性和真实性,并与预定义的可信策略进行比对,来达成两个核心目标: 确认平台基于真实的硬件可信根。 确认平台运行了符合预期的软件栈。 使用方式 远程证明服务主要用于对机密云主机和可信云主机进行远程证明,目前仅提供通过OpenAPI进行认证(详细可参见远程证明服务OpenAPI),主要有以下两种使用方式: 方式一: 1. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 2. 启动完成后,您可从云主机内调用相关接口获得“证据“,由(虚拟)硬件内密钥所签名的内容(包含度量值); 3. 您可以将“证据”提交给远程证明服务进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根; 4. 您可以进一步检查“证据”中各字段的值(包含度量值),便验证了平台运行了符合预期的软件栈。 方式二: 1. 您需要制定证据校验策略,并将策略上传至远程证明服务; 2. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 3. 启动完成后,您可从云主机内调用相关接口获得“证据“——由(虚拟)硬件内密钥所签名的内容(包含度量值); 4. 您可以将“证据”提交给远程证明服务进行校验,提交时指定使用哪个策略进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根;策略中包含客户预期的“证据”中各个字段的值(包含度量值),将预期值(基准值)与生成值作对比,便验证了平台是基于真实的硬件可信根。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        远程证明服务
      • 购买集群
        基础配置 集群名称。 企业项目: 该参数仅对开通企业项目的企业客户帐号显示。 选择某企业项目(如:default)后,集群、集群下节点、集群安全组、节点安全组和自动创建的节点EIP(弹性公网IP)将创建到所选企业项目下。为方便管理资源,在集群创建成功后,建议不要修改集群下节点、集群安全组、节点安全组的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。了解更多企业项目相关信息,请查看企业管理。 集群版本:选择集群使用的Kubernetes版本。 集群规模:集群支持管理的最大节点数量,请根据业务场景选择。创建完成后支持扩容,不支持缩容。 高可用:控制节点分布方式,默认随机分配,控制节点尽可能随机分布在不同可用区以提高容灾能力。您还可以展开高级配置自定义控制节点分布方式,支持如下2种方式。 随机分配:通过把控制节点随机创建在不同的可用区中实现容灾。 自定义:自定义选择每台控制节点的位置。 主机:通过把控制节点创建在相同可用区下的不同主机中实现容灾。 自定义:用户自行决定每台控制节点所在的位置。 网络配置 集群网络涉及节点、容器和服务,强烈建议您详细了解集群的网络以及容器网络模型,具体请参见网络概述。 网络模型:CCE集群支持“VPC网络”和“容器隧道网络”,详细介绍请参见VPC网络和 容器隧道网络。CCE Turbo集群支持“云原生网络2.0”。 虚拟私有云:选择集群所在的虚拟私有云VPC,如没有可选项可以单击右侧“新建虚拟私有云”创建。创建后不可修改。 说明 1.15及以上版本容器隧道网络的CCE集群支持开启IPv4/IPv6双栈。 v1.23.8r0及以上版本的CCE Turbo集群支持开启IPv4/IPv6双栈。 控制节点子网:选择控制节点(即集群Master节点)所在子网,如没有可选项可以单击右侧“新建子网”创建。创建后控制节点子网不可修改。 容器网段:设置容器使用的网段。VPC网络模型支持添加多个容器网段,且支持集群创建后添加容器网段。 默认容器子网(CCE Turbo集群设置):选择容器所在子网,如没有可选项可以单击右侧“新建子网”创建。容器子网决定了集群下容器的数量上限,创建后支持新增子网。 服务网段:同一集群下容器互相访问时使用的Service资源的网段。决定了Service资源的上限。 创建后不可修改。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        购买集群
      • 存储桶常见问题
        如何迁移第三方云厂商数据至对象存储? 要将第三方云厂商的数据迁移至对象存储(简称ZOS),您可以按照以下步骤进行: 1. 登录ZOS管理控制台,在左侧导航栏中选择“对象存储迁移”。 2. 点击“创建迁移任务”,根据选项提示完成参数配置完成迁移任务创建。 3. 创建完成后,可在任务列表中查看迁移进度、时长等信息。 4. 点击任务名称查看任务详情。 更具体详细的步骤信息可参考如何进行对象存储迁移。 从其他云迁移到对象存储,费用如何计算? 从其他云厂商迁移数据到对象存储(简称ZOS)时,主要涉及以下几个方面的费用计算: 源端存储流量费用:在从源端云厂商迁移数据到ZOS的过程中,会产生源端存储的流出流量费用。具体费用请参考源端厂商的定价政策,并根据实际迁移的数据量进行计算。 存储容量费用:一旦数据成功迁移至ZOS,您将开始支付存储容量费用。存储容量费用的计算通常基于您使用的存储容量大小和所选存储类型。 请求费用:访问或操作对象存储中的数据时会产生请求费用,包括读取、写入、复制、删除等操作。请求费用按照请求类型和数量进行计算。 桶内无对象为什么会产生流入流量? 可能原因一:流入流量结算是根据文件上传实时更新的,有可能在一段时间内其他用户向桶中上传文件后又删除了该文件,桶拥有者看到时,虽然桶内无对象,但实际已产生流入流量。 可能原因二:由于某些原因导致上传中断,仅上传成功了部分碎片,并未合并成完整对象,但上传碎片的过程中产生了流量。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        存储桶常见问题
      • 1
      • ...
      • 121
      • 122
      • 123
      • 124
      • 125
      • ...
      • 414
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      推荐文档

      常见问题

      云课堂 第十七课:天翼云在线语音合成AI云服务测试Demo

      备案信息需真实有效

      开票月账单金额与消费记录金额不一致怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号