爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云翼课堂_相关内容
      • 添加源节点
        本节为您介绍云迁移服务CMS数据迁移中添加源节点相关内容。 1. 进入“数据迁移工具”,点击“数据源管理”界面。 2. 点击 “添加数据源”按钮,进入“添加数据源”界面,选择“源节点”。 3. 输入数据源名称,选择数据源类型,输入数据源对应的连接方式。 4. 填写信息完成后,点击“添加数据源”按钮,完成添加,平台显示“添加成功”。 5. 可以在数据源管理界面,看到刚刚添加的源节点。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        对象存储迁移模块
        添加数据源
        添加源节点
      • 如何删除云容器引擎集群上处于Terminating状态的命名空间?
        问题描述 云容器引擎集群中如果已经安装了服务网格可能存在istiosystem命名空间,如果要开通服务网格需要先清理命名空间,您可能会遇到删除命名空间后,命名空间一直处于Terminating状态,且无法删除。 原因 可能是因为命名空间下有其他资源,或者没有资源的情况也可能一直卡死。 解决方案 1. kubectl get namespace o json > ns.json。 2. 编辑ns.json, 将spec.finalizers设为空数组。 3. 执行kubectl proxy,启动一个kube api server本地代理。 4. 另开一个窗口执行命令更新命名空间的finalizers。 curl k H "ContentType: application/json" X PUT databinary @ns.json
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        如何删除云容器引擎集群上处于Terminating状态的命名空间?
      • 创建视频V2
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 视频的名称 平凡的世界 instanceId 否 instanceId 视频存储的实例ID。对于主账号,当不填写时使用默认实例,当填写正确的实例ID时,文件将上传至指定实例。对于子账号,该入参无需使用,云点播后台会根据子账号分配的实例情况自动传入指定实例,如强行指定且传入错误的instanceId,后台会拒绝本次请求。 4546077670 remark 否 String 视频简介 讲述了一个感人的故事。 tags 否 Array of Strings 视频标签 励志片 fileInfo 是 Object 视频信息 fileInfo categoryId 否 Integer 视频所属分类ID。 10000600056
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        创建视频V2
      • 删除子网
        本文帮助您快速熟悉子网的删除。 操作场景 当您不需要此子网的时候,可以进行删除操作。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成子网的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 单击“子网”,进入子网列表页面。 5. 单击目标子网“操作”列的“删除”选项,根据弹框提示进行删除。 注意 该子网下有正在使用的虚拟IP,不可删除。
        来自:
        帮助文档
        虚拟私有云 VPC
        子网管理
        删除子网
      • 节点重置(1)
        重置节点操作步骤 1. 登录云容器引擎控制台。 2. 单击集群名称进入集群,在左侧点击“ 节点管理 ”,下拉点击“ 节点 ”,选择相关的节点,操作“ 更多 ”处点击“ 重置节点 ”。 3. 点击“ 重置节点 ”,勾选“ 我已阅读并知晓上述信息 ”,点击“ 确定 ”。 验证重置节点 检查节点状态 重置完成后,使用以下命令检查节点状态: kubectl get nodes 确保节点状态为Ready。 检查Pod调度 使用以下命令检查Pod是否已成功调度到其他节点: kubectl get pods o wide 确保所有Pod均处于运行状态。
        来自:
      • FLV格式是否支持HEVC/H.265转码
        FLV格式是否支持HEVC/H.265转码? FLV格式是否支持HEVC/H.265转码? FLV(Flash Video)和RTMP(RealTime Messaging Protocol)是比较旧的视频传输格式和协议,它们在设计之初并没有考虑到HEVC(High Efficiency Video Coding)这种最新的视频编码标准。 HEVC是一种高效率的视频编码格式,能够显著减小视频文件的大小而保持较高的质量。然而,由于FLV和RTMP的设计年代较早,它们在视频编码方面主要支持较旧的编码格式,例如H.264(也称为AVC)。因此云点播支持将FLV转码为含有H.265/HEVC 视频流的MP4、MKV等格式,暂时不支持将HEVC/H.265视频流封装回FLV格式。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        FLV格式是否支持HEVC/H.265转码
      • 产品优势
        本节主要介绍产品优势 云迁移工具RDA是天翼云为上云用户量身打造的迁移工具,可提供主机和对象存储在线迁移,助力企业快速上云,节省维护和使用成本。 操作简单 支持一键部署、图形化操作界面及常见问题一键修复。 安全可信 安全,传输加密,传输通道使用SSL加密,保证您数据传输安全性;认证和密码加密,存储的相关凭证采用了AESCBC进行双边加解密。 智能高效 对生产系统影响最小化,当CPU、IO、内存和带宽占用达到设定的阈值后暂停迁移/同步,等待资源空闲后自动恢复迁移/同步。 无缝迁移 迁移/同步过程业务不中断,生产系统无需停机/停服。
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        产品优势
      • 安全VIP服务
        安全VIP服务可以提供724安全值守服务。对接入域名评估与加固指导。可以协助客户对重点系统进行安全体检,并指导客户进行安全优化。根据业务情况,定制整体防护方案和服务支撑。在重保和护网期间安全专家指导安全策略对安全事件进行及时响应。 glmoscodeexplain 如何开通安全VIP服务? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 注意 暂时不支持单独退订安全VIP服务,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        安全VIP服务
      • 根据指定时间段查询事件
        参数 参数类型 说明 示例 下级对象 deviceType String 本参数表示事件类型。取值范围:virtualmachineevents:云主机事件。根据以上范围取值。 virtualmachineevents fuserLastUpdated String 最后发生事件时间 20221109 11:34:42 regionID String 资源池ID 73f321ea62ff11eca8bc005056898fe0 regionName String 资源池名称 nm8 fuid String 设备唯一id c7aa07b45567462d914612b29fdc02ec deviceID String fuid别名 c7aa07b45567462d914612b29fdc02ec events Object 具体事件发生列表 events
        来自:
      • 功能特性
        本文简单介绍iBox边缘盒子的功能特性。 单机 云边 产品部署 应用场景 核心优势 产品功能
        来自:
        帮助文档
        iBox边缘盒子
        产品介绍
        功能特性
      • 查看策略组
        此小节介绍企业主机安全策略管理。 企业主机安全旗舰版提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组或主机应用不同的策略,以满足不同应用场景的主机安全需求。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 操作须知 开启企业版主机防护时,默认绑定“租户侧企业版策略组”(包含“弱口令检测”和“网站后门检测”策略),应用于全部的云服务器,不需要单独部署策略。 购买“旗舰版”或者“网页防篡改赠送旗舰版”后,开启旗舰版/网页防篡改版防护时,默认绑定了“租户侧旗舰版策略组”。 用户也可以通过复制“租户侧旗舰版策略组”的方式,创建自定义策略组,将“租户侧旗舰版策略组”替换为用户的自定义策略组,更加灵活的应用于不同的云服务器或者云服务器组。 策略列表 策略名称 策略说明 支持的操作系统 企业版 旗舰版 网页防篡改版 容器安全 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux × √ √ √ 弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 Linux √ (只支持自定义弱口令) √ √ √ 配置检测 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 Linux × √ √ √ containerescape 对容器到宿主机的逃逸进行检测,避免出现漏洞风险。 Linux × × × √ Webshell检测 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件。 Linux √ (只支持配置检测路径) √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux × × × √ 文件保护 检测操作系统、应用程序软件和其他组件的文件,确定文件是否发生了可能遭受攻击的更改。 Linux × √ √ √ 登录安全检测 检测SSH、FTP、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 Linux × √ √ √ 恶意文件检测 反弹shell:实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 异常shell:检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 Linux × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux × √ √ √ root提权 检测当前系统文件路径的root提权行为。 Linux × √ √ √ 实时进程 检测进程中高危命令的执行行为,发生高危命令执行时,触发告警。 Linux,Windows × √ √ √ 查看策略组列表 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如表所示。 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击策略组名称,进入查看策略组详情界面,可以查看该策略组的策略列表,包括策略名称、状态、功能类别和支持的操作系统。 “租户侧企业版策略组”和“租户侧旗舰版策略组”中的所有策略默均为“已启用”状态。 若您不需要执行其中一项策略的检测,您可以在策略所在行的“操作”列单击“关闭”,关闭该策略项的检测。请根据您的需要“开启”或者“关闭”策略的检测。 Linux策略组详情 6、单击策略名称,可以查看策略的详情。 若需要修改或配置策略,请参见编辑策略内容。 示例弱口令策略详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        查看策略组
      • 对象管理简介
        对象 描述 举例 服务 可以完成具体业务的一类功能集合。 例如KrbServer服务和LdapServer服务。 服务实例 服务的具体实例,一般情况下可使用服务表示。 例如KrbServer服务。 服务角色 组成一个完整服务的一类功能实体,一般情况下可使用角色表示。 例如KrbServer由KerberosAdmin角色和KerberosServer角色组成。 角色实例 服务角色在主机节点上运行的具体实例。 例如运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 一个弹性云主机,可以运行Linux系统。 例如Host1~Host5。 机架 一组包含使用相同交换机的多个主机集合的物理实体。 例如Rack1,包含Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体。 例如名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了KrbServer和LdapServer等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        对象管理简介
      • 10分钟快速上手
        步骤5:检查资源部署结果 资源栈部署通常需要260分钟,时间长短取决于资源规模。请您耐心等待。部署成功后,即可查验所有资源状态,更多信息您可查看 查询资源栈 1. 点击页面右上角 刷新icon 刷新状态,等待执行计划创建完成 2. 部署成功!点击 资源 页签,查看成功部署的资源清单 恭喜您成功上手!从现在开始,用资源编排管理您的云资源吧!
        来自:
        帮助文档
        资源编排ROS
        快速入门
        10分钟快速上手
      • 如何用函数访问VPC内的资源?
        您可以调整函数详情配置网络的【允许访问VPC】配置项,允许函数访问您指定的虚拟私有云(VPC);通过这种配置,您可以实现函数与VPC内资源的互联,以便执行需要访问私有网络环境的任务。 1. 登录函数计算控制台,进入目标函数详情页配置网络页签,点击编辑修改网络配置。 2. 如果您希望目标函数能够访问私有VPC资源,请打开允许访问VPC的选项,并依次配置您希望访问的专有网络、子网以及安全组,修改完毕后,点击下方的部署按钮,即可允许目标函数访问VPC资源。
        来自:
        帮助文档
        函数计算
        常见问题
        函数管理
        如何用函数访问VPC内的资源?
      • 设置安全组
        本文主要介绍设置安全组 操作场景 为了保障数据库的安全性和稳定性,在使用文档数据库实例之前,您需要开通需访问数据库的IP地址和端口。本文将主要介绍设置安全组的操作步骤。 注意事项 安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和文档数据库可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当文档数据库服务加入该安全组后,即受到这些访问规则的保护。 当需要从安全组外访问安全组内的文档数据库时,需要为安全组添加相应的入方向规则。 操作步骤 步骤 1 在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。 步骤 3 在“安全组”区域,选择“入方向规则”页签,单击“添加规则”,弹出添加入方向规则窗口。选择“出方向规则”页签,单击“添加规则”,弹出添加出方向规则窗口。 单击,可以依次增加多条规则。 步骤 4 根据界面提示配置安全组规则。 参数说明 参数 说明 取值示例 ::: 协议 网络协议。支持全部放通、自定义协议、“TCP”、“UDP”、“ICMP”、“SSH”等协议。 TCP 端口 允许远端地址访问弹性云主机或外部设备的指定端口,取值范围为:1~65535。 端口填写包括以下形式:单个端口:例如22;连续端口:例如2230;全部端口:为空或165535 8635 源地址 可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。例如:单个IP地址:192.168.10.10/32;IP地址段:192.168.1.0/24;所有IP地址:0.0.0.0/0;安全组:sgabc IP;地址组:ipGrouptest 0.0.0.0/0 步骤 5 单击“确定”。
        来自:
      • 构造请求
        请求URI {URIscheme}://{Endpoint}/{resourcepath}?{querystring} 参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn”。 resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources”。 querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据。 示例: 云主机根据regionID查询用户资源,则需使用这个区域的Endpoint(ctecsxxx.ctapi.ctyun.cn),并在"根据regionID查询用户资源"的URI部分找到resourcepath(/v4/region/customerResources),拼接起来如下所示。 < 说明: 为方便查看,在每个具体API的URI部分,只给出resourcepath部分,并将请求方法写在一起。这是因为URIscheme都是HTTPS,而Endpoint在同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。 当资源不存在的时候,PATCH可能会去创建一个新的资源。 在获取用户Token的URI部分,您可以看到其请求方法为“POST”,则其请求为: POST <
        来自:
      • 裸金属通过NAT网关实现公网互访(1)
        本节介绍了裸金属如何通过NAT网关、子网ACL配置实现公网互访。 裸金属可以通过绑定弹性公网IP或NAT网关或负载均衡等多种方式实现公网访问,本节主要介绍通过NAT网关实现公网互访。 NAT(Network Address Translation, NAT)网关能够为虚拟私有云(Virtual Private Cloud, VPC)内的计算实例提供网络地址转换服务,实现多个资源实例使用共享弹性公网IP访问Internet(Source NAT, SNAT)或资源实例使用弹性公网IP面向Internet提供服务(Destination NAT, DNAT)。 VPC内的实例出方向访问通过SANT规则控制,入方向访问通过DNAT规则控制,一个NAT网关可以创建多个SNAT和DNAT规则。 前提条件 虚拟私有云的子网类型为裸金属子网。 已创建裸金属实例。 已创建与裸金属实例同VPC的NAT网关。 已创建空闲的弹性IP。 已创建空闲的子网ACL。 裸金属实例通过NAT网关访问公网 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 绑定】,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置SNAT规则】进入网关详情。 4. 在【添加SNAT规则】页面,子网需要选择与裸金属实例相同的子网,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP,单击【提交】完成规则设置。 5. 在【SNAT】页签可以查看已添加的规则。 6. 登录裸金属,输入账号密码,ping测公网IP地址的联通性。
        来自:
      • 构造请求
        请求URI {URIscheme}://{Endpoint}/{resourcepath}?{querystring} 参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn”。 resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources”。 querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据。 示例: 云主机根据regionID查询用户资源,则需使用这个区域的Endpoint(ctecsxxx.ctapi.ctyun.cn),并在"根据regionID查询用户资源"的URI部分找到resourcepath(/v4/region/customerResources),拼接起来如下所示。 < 说明: 为方便查看,在每个具体API的URI部分,只给出resourcepath部分,并将请求方法写在一起。这是因为URIscheme都是HTTPS,而Endpoint在同一个区域也相同,所以简洁起见将这两部分省略。 请求方法 方法 说明 GET 请求服务器返回指定资源。 PUT 请求服务器更新指定资源。 POST 请求服务器新增资源或执行特殊操作。 DELETE 请求服务器删除指定资源,如删除对象等。 HEAD 请求服务器资源头部。 PATCH 请求服务器更新资源的部分内容。 当资源不存在的时候,PATCH可能会去创建一个新的资源。 在获取用户Token的URI部分,您可以看到其请求方法为“POST”,则其请求为: POST <
        来自:
        帮助文档
        VPN连接
        API参考
        如何调用API
        构造请求
      • 如何使用Anti-DDoS流量清洗?
        本小节介绍如何使用AntiDDoS流量清洗。 AntiDDoS流量清洗服务(以下简称AntiDDoS)为弹性公网IP提供四到七层的DDoS攻击防护和攻击实时告警通知。同时,AntiDDoS可以提升用户带宽利用率,确保用户业务稳定运行。 AntiDDoS通过对互联网访问弹性公网IP的业务流量进行实时监测,及时发现异常DDoS攻击流量。在不影响正常业务的前提下,根据用户配置的防护策略,清洗掉攻击流量。同时,AntiDDoS为用户生成监控报表,清晰展示网络流量的安全状况。 本指南通过查看公网IP、开启AntiDDoS告警通知、配置AntiDDoS防护策略,以及查看监控和拦截报告的方式,指导您快速上手AntiDDoS流量清洗服务。 准备环境 1. 登录天翼云控制中心。 2. 在控制中心选择“计算 > 弹性云主机”,创建一台弹性云主机(ECS),用于AntiDDoS流量清洗提供DDoS攻击保护的弹性公网IP。 说明 ECS需要绑定一个弹性IP,具备外网访问权限。 如果用户已有VPC和ECS,可重复使用,无需多次创建。 查看公网IP 1. 选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS流量清洗页面。 2. 选择“公网IP”页签,查看已开启AntiDDoS防护的公网IP。 说明 购买了公网IP后,自动开启AntiDDoS“默认防护”。开启AntiDDoS防护后,即可对开启防护的IP地址提供DDoS攻击保护。 开启AntiDDoS防护后,当检测到报文总流量达到120Mbps时,触发流量清洗功能。如果需要配置AntiDDoS的防护策略,可以修改防护参数。 AntiDDoS为普通用户提供2Gbps的DDoS攻击防护,最高可达5Gbps,系统会对超过黑洞阈值的受攻击公网IP进行黑洞处理,正常访问流量会丢弃;对于可能会遭受超过5Gbps流量攻击的应用,建议您购买DDoS高防服务,提升防护能力。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        快速入门
        如何使用Anti-DDoS流量清洗?
      • MCP可观测
        AI网关提供MCP服务可观测能力,可监控MCP服务的的QPS,请求成功率和平均延迟等指标。 操作步骤 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" 菜单,进入实例列表页,选择目标实例进入详情页。 3. 在左侧导航栏,选择"MCP管理MCP服务",进入MCP服务详情页。 4. 选择监控页签,可查看该MCP服务的QPS、请求成功率和平均延迟等监控指标,右上角可调整时间间隔。 QPS:每秒MCP服务请求和响应的数量统计。 请求成功率:MCP服务请求的成功率。 平均延迟:MCP服务请求的平均延迟时间。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        MCP管理
        MCP可观测
      • 查看专有宿主机(1)
        1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。您可以查看专有宿主机名称、状态、资源使用量等基本信息。 4. 在专有宿主机列表页,点击专有宿主机名称,即可跳转至该专有宿主机的详情页,可以进一步专有宿主机的详细信息以及当前专有宿主机上的实例列表。 5. 您可以对专有宿主机使用标签、名称或ID进行筛选,也可以对专有宿主机列表进行导出。
        来自:
      • 使用告警联系组设置告警通知对象
        天翼云监控支持使用告警联系组设置告警通知对象,本文为您介绍该应用场景下的操作步骤。 应用背景 当云主机监控产生告警时,云监控服务将通知告警联系人。您需要先创建告警联系人和告警联系组,并将告警联系人添加到告警联系组。在进行告警规则的创建时,选择相应的告警联系组,即可实现通过告警联系组来接收告警通知的目的。 步骤一:创建告警联系组 1.登录管理控制台。 2.单击“管理与部署 > 云监控”。 3.单击左侧“告警服务”下拉菜单,选择“告警联系人/组”,进入告警联系人管理界面。 4.选择“告警联系组”,点击下方“添加联系组”。 5.在新建联系组中操作相关联系人,点击确定,完成创建。 步骤二:设置告警规则 1.登录管理控制台。 2.单击“管理与部署 > 云监控”。 3.单击左侧“告警服务”下拉菜单,选择“告警规则”,进入告警规则管理界面。 4.单击右上方“创建告警规则”,进入“创建告警规则”界面。 5.在“选择告警联系组”中,选择接收该告警规则下告警通知的联系人组。当监控指标触发设定的阈值时,此联系人组内的联系人将在第一时间收到相应的告警通知。
        来自:
        帮助文档
        云监控服务
        最佳实践
        使用告警联系组设置告警通知对象
      • 创建迁移组任务
        本节为您介绍云迁移服务迁移组任务创建。 1. 通过左侧导航栏单击资源规划,迁移组新建迁移组任务,如图所示。 2. 依次填入迁移组名称、迁移组描述,其中备注信息根据实际填写,点击下一步按钮,如图1 所示。 图1 迁移组基本信息填写页面。 3. 进行对应资源选择,如图所示。 4. 已选资源确认,确认后即可在列表中查看,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        资源规划
        创建迁移组任务
      • 集群跨版本业务迁移
        类别 描述 集群相关 Nodeip强相关:确认之前集群的节点IP(包括EIP),是否有作为其他的配置或者白名单之类的设置。 工作负载 记录工作负载数目,便于迁移后检查。 存储 确认应用中存储,是否使用云,或者自己搭建存储。自动创建的存储需要在新集群中变成使用已有存储。 网络 注意使用的负载均衡服务,以及Ingress。老版本的集群只支持经典型负载均衡服务,迁移到新集群中需要改成共享型负载均衡服务,对应负载均衡服务将会重新建立。 运维 私有配置:确认在之前集群中,是否在节点上配置内核参数或者系统配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        集群跨版本业务迁移
      • 责任共担
        本文向您介绍天翼云与客户的安全责任共担机制。 与传统的本地数据中心相比,云计算的运营方和使用方分离,提供了更好的灵活性和控制力,有效降低了客户的运营负担。正因如此,云的安全性无法由一方完全承担,云安全工作需要天翼云与您共同努力。 天翼云:无论在任何云服务类别下,天翼云都会承担基础设施的安全责任,包括安全性、合规性。该基础设施由天翼云提供的物理数据中心(计算、存储、网络等)、虚拟化平台及云服务组成。在PaaS、SaaS场景下,天翼云也会基于控制原则承担所提供服务或组件的安全配置、漏洞修复、安全防护和入侵检测等职责。 客户:无论在任何云服务类别下,客户数据资产的所有权和控制权都不会转移。在未经授权的情况,天翼云承诺不触碰客户数据,客户的内容数据、身份和权限都需要客户自身看护,这包括确保云上内容的合法合规,使用安全的凭证(如强口令、多因子认证)并妥善管理,同时监控内容安全事件和账号异常行为并及时响应。 图天翼云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与天翼云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如上图所示,客户可以基于自身的业务需求选择不同的云服务类别(例如IaaS、PaaS、SaaS服务)。不同的云服务类别中,每个组件的控制权不同,这也导致了天翼云与客户的责任关系不同。 在IaaS场景下,客户控制着除基础设施外的所有组件,因此客户需要做好除基础设施外的所有组件的安全工作,例如应用自身的合法合规性、开发设计安全,以及相关组件(如中间件、数据库和操作系统)的漏洞修复、配置安全、安全防护方案等。 在PaaS场景下,客户除了对自身部署的应用负责,也要做好自身控制的中间件、数据库、网络控制的安全配置和策略工作。 在SaaS场景下,客户对客户内容、账号和权限具有控制权,客户需要做好自身内容的保护以及合法合规、账号和权限的配置和保护等。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        安全
        责任共担
      • 查询集群节点组详情V2
        枚举参数 无 请求示例 请求url 请求头header 无 请求体body { "clusterId":"e7afb3bd9d7117d116893c03a352f4e3" } 响应示例 退订成功示例: { "statusCode": 200, "message": "success", "returnObj": [ { "id": "1848620195079360514", "clusterId": "e7afb3bd9d7117d116893c03a352f4e3", "payType": 1, "nodeGroupType": "MASTER", "nodeGroupName": "master", "imageId": "35e905b296f3449da56989bad1b419c5", "hostNum": 3, "computeSpecificationId": 98, "iaasVmSpecCode": "s7.2xlarge.4", "cpuNum": 8, "memory": 32, "diskSpecificationList": "[{"diskFunction":"SYSTEM","diskFunctionName":"系统盘","diskType":"cloud","diskTypeName":"云硬盘","ioType":"SATA","ioTypeName":"普通IO","volume":80,"diskNum":1},{"diskFunction":"DATA","diskFunctionName":"数据盘","diskType":"cloud","diskTypeName":"云硬盘","ioType":"SATA","ioTypeName":"普通IO","volume":80,"diskNum":1}]", "createTime": 1729580375000, "updateTime": 1730021300000, "mountPublicIp": false, "iaasVmSpecId": "b307034dcbc327bb24f7a97565814236", "highest": null, "regionId": "bb9fdb42056f11eda1610242ac110002", "availableZoneId": "cnhuadong1jsnj1Apublicctcloud", "vpcId": "vpcyrecox87qe", "clusterHostDtoList": [ { "id": "1848620196580921345", "nodeGroupId": "1848620195079360514", "iaasHostId": "7b9e58a68270568dc1d416e996f43718", "hostName": "bigdatavm1729580376k09wy", "manageIp": "", "serviceIp": "192.168.0.42", "publicIp": "", "ipv6ServiceIp": "", "ipv6PublicIp": "", "state": 8, "vpcId": "vpcyrecox87qe", "subnetId": "subnetpxpru3r0as", "regionId": "bb9fdb42056f11eda1610242ac110002", "availableZoneId": "cnhuadong1jsnj1Apublicctcloud", "eipId": null, "bandwidthId": null, "jobId": "compute9ed0c255998b419f98f88281f06ff485", "masterOrderId": "", "iaasMasterOrderId": "INT022024102214593521544350", "paasResourceId": "PaasResourceId", "isDeleted": 0, "createTime": 1729580375000, "updateTime": 1729580375000, "hostStateValue": "运行中", "deployRoleInstance": [ "NameNode", "JournalNode", "ZKFC", "HDFSClient", "ZKServer", "KDCMaster", "SSSD", "TrinoCoordinator", "YARNClient", "FlinkHistoryServer", "FlinkClient" ] }, { "id": "1848620196585115649", "nodeGroupId": "1848620195079360514", "iaasHostId": "49980a64aa7e44ab62969c8136482c27", "hostName": "bigdatavm1729580376k09wy0001", "manageIp": "", "serviceIp": "192.168.0.46", "publicIp": "", "ipv6ServiceIp": "", "ipv6PublicIp": "", "state": 8, "vpcId": "vpcyrecox87qe", "subnetId": "subnetpxpru3r0as", "regionId": "bb9fdb42056f11eda1610242ac110002", "availableZoneId": "cnhuadong1jsnj1Apublicctcloud", "eipId": null, "bandwidthId": null, "jobId": "compute9ed0c255998b419f98f88281f06ff485", "masterOrderId": "", "iaasMasterOrderId": "INT022024102214593521544350", "paasResourceId": "PaasResourceId", "isDeleted": 0, "createTime": 1729580375000, "updateTime": 1729580375000, "hostStateValue": "运行中", "deployRoleInstance": [ "JournalNode", "HDFSClient", "ZKServer", "Slapd", "SSSD", "ResourceManager", "JobHistory", "YARNClient", "FlinkClient" ] }, { "id": "1848620196585115650", "nodeGroupId": "1848620195079360514", "iaasHostId": "848b2edb8635149c71dd1cdba1035377", "hostName": "bigdatavm1729580376k09wy0002", "manageIp": "", "serviceIp": "192.168.0.48", "publicIp": "", "ipv6ServiceIp": "", "ipv6PublicIp": "", "state": 8, "vpcId": "vpcyrecox87qe", "subnetId": "subnetpxpru3r0as", "regionId": "bb9fdb42056f11eda1610242ac110002", "availableZoneId": "cnhuadong1jsnj1Apublicctcloud", "eipId": null, "bandwidthId": null, "jobId": "compute9ed0c255998b419f98f88281f06ff485", "masterOrderId": "", "iaasMasterOrderId": "INT022024102214593521544350", "paasResourceId": "PaasResourceId", "isDeleted": 0, "createTime": 1729580375000, "updateTime": 1729580375000, "hostStateValue": "运行中", "deployRoleInstance": [ "NameNode", "JournalNode", "ZKFC", "HDFSClient", "ZKServer", "KDCSlave", "Slapd", "SSSD", "ResourceManager", "YARNClient", "FlinkClient" ] } ] } ] } 请求参数类型不正确示例: { "statusCode": 500, "error": "EMR401001", "message": "请求参数类型错误", "returnObj": "{"nodeState": "应为int范围内整数","clusterId": "应为字符串"}" } 请求参数值无效示例: { "statusCode": 500, "error": "EMR401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"不能为空"}" } 查询无权限的集群示例: { "statusCode": 500, "error": "EMR401004", "message": "非法操作", "returnObj": {} } 非运行集群无法查看示例: { "statusCode": 500, "error": "EMR401006", "message": "非运行中集群无法查看信息", "returnObj": {} }
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        查询集群节点组详情V2
      • 空间分析
        本节介绍了空间分析的相关内容。 操作场景 GaussDB支持查看实例组件的数据盘使用量、数据盘使用率、xlog大小和数据库表的数据。 约束限制 GaussDB实例的数据库引擎版本需要大于等于V2.03.208.0。 注意事项 全部库表只支持单库查询。 系统用户所属的表不会被统计。 至少拥有一张表的Schema才会被统计。 形态变更、分片扩容过程中涉及数据迁移与重分布,建议待操作结束后再使用该功能。 预计可用天数值为预估值,实际使用天数由业务实际使用情况决定。 查看实例空间概况 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 单击“诊断优化 > 空间分析”,进入“空间分析”页面。 步骤 6 在“实例数据盘空间概况”模块可以查看实例数据盘空间的使用情况。 表 指标说明 指标名称 指标说明 使用量 / 总量 该指标用于统计测量对象的节点的数据磁盘已使用量和总量。 空间使用日均增长量 该值计算方式为:实例近7天的磁盘使用量差值 / 7。 预计可用天数 该值为预估值,实际使用天数由业务实际使用情况决定。该值计算方式为:(实例磁盘总量 实例磁盘使用量)/ 空间使用日均增长量。 步骤 7 选择实例组件、节点和时间,查看对应组件、节点的指标数据。 表 指标说明 指标名称 指标说明 数据盘使用量 该指标用于统计测量对象的节点的数据磁盘使用值,该值为实时值。 数据盘使用率 该指标用于统计测量对象的节点的数据磁盘使用率,该值为实时值。 xlog大小 该指标用于统计CN和DN数据目录下xlog大小,该值为实时值。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        诊断优化
        空间分析
      • 空间分析(1)
        本节介绍了空间分析的相关内容。 操作场景 GaussDB支持查看实例组件的数据盘使用量、数据盘使用率、xlog大小和数据库表的数据。 约束限制 GaussDB实例的数据库引擎版本需要大于等于V2.03.208.0。 注意事项 全部库表只支持单库查询。 系统用户所属的表不会被统计。 至少拥有一张表的Schema才会被统计。 形态变更、分片扩容过程中涉及数据迁移与重分布,建议待操作结束后再使用该功能。 预计可用天数值为预估值,实际使用天数由业务实际使用情况决定。 查看实例空间概况 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 单击“诊断优化 > 空间分析”,进入“空间分析”页面。 步骤 6 在“实例数据盘空间概况”模块可以查看实例数据盘空间的使用情况。 表 指标说明 指标名称 指标说明 使用量 / 总量 该指标用于统计测量对象的节点的数据磁盘已使用量和总量。 空间使用日均增长量 该值计算方式为:实例近7天的磁盘使用量差值 / 7。 预计可用天数 该值为预估值,实际使用天数由业务实际使用情况决定。该值计算方式为:(实例磁盘总量 实例磁盘使用量)/ 空间使用日均增长量。 步骤 7 选择实例组件、节点和时间,查看对应组件、节点的指标数据。 表 指标说明 指标名称 指标说明 数据盘使用量 该指标用于统计测量对象的节点的数据磁盘使用值,该值为实时值。 数据盘使用率 该指标用于统计测量对象的节点的数据磁盘使用率,该值为实时值。 xlog大小 该指标用于统计CN和DN数据目录下xlog大小,该值为实时值。 结束
        来自:
      • 部署多个Nginx Ingress Controller
        本节介绍了云容器引擎的最佳实践:部署多个Nginx Ingress Controller。 背景信息 Nginx Ingress Controller因其开源特性和广泛应用而受到业界的青睐。在处理大型集群环境时,用户往往希望在同一集群内部署多个Nginx Ingress Controller实例,以便对不同流量进行有效管理。例如,某些服务可能需要通过公共网络对外提供服务,而另一些服务则仅供内部使用,不允许通过互联网访问。为了适应这种需求,可以通过设置两组独立的Nginx Ingress Controller,并分别与不同的ELB实例绑定,从而实现流量的精确控制和隔离。这种方法不仅提升了服务的安全性,还增强了流量管理的灵活性。 前提条件 已创建Kubernetes集群 已创建ELB实例,具体操作请参考创建负载均衡 部署新的Nginx Ingress Controller 在开通Kubernetes集群的时候,您可以选择为集群安装Ingress Controller组件,并为Ingress Controller绑定公网ELB实例。您可以通过以下步骤在Kubernetes集群再部署一套完全独立的Nginx Ingress Controller服务。 1. 获取Nginx Ingress Controller模板包 前往社区模板发布页面,选择合适版本的HelmChart包并下载,本文以ingressnginx4.7.5.tgz为例。 2. 上传模板包 登录云容器引擎控制台,进入“模板市场”,点击“我的模板”>“上传模板”。然后选择命名空间,点击“上传文件”,选择要上传的模板包,点击提交。 3. 发布模板实例 上传完模板包之后,在“我的模板”中选择刚上传的模板(ingressnginx),然后选择版本(4.7.5),然后点击发布。 填写“实例名称”,选择“集群名称”和“命名空间”。 在发布yaml文本中导入以下配置,根据说明填写相关参数(参数说明见下表“YAML参数说明”),其他未指定的参数会使用默认配置。 plaintext controller: image: registry: "registryvpccrsxxx.cnspinternal.ctyun.cn"
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        部署多个Nginx Ingress Controller
      • 超高IO型实例类型总览
        本文主要介绍超高IO型实例类型总览 超高I/O型弹性云主机使用高性能NVMe SSD本地磁盘,提供高存储IOPS以及低读写时延,您可以通过管理控制台创建挂载有高性能NVMe SSD盘的弹性云主机。 在售:Ir7n、Ir3、I3、Ir7 规格名称 计算 磁盘类型 网络 :::: 超高I/O型Ir7n CPU/内存配比:1:4 vCPU数量范围:264 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.4GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 高IO 超高IO 通用型SSD 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:600万PPS 最大内网带宽:40Gbps 超高I/O型Ir7 CPU/内存配比:1:4 vCPU数量范围:264 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 高IO 超高IO 通用型SSD 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:600万PPS 最大内网带宽:40Gbps 最大网络连接数:500万 超高I/O型Ir3 CPU/内存配比:1:4 vCPU数量范围:232 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 高IO 超高IO 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:450万PPS 最大内网带宽:30Gbps 超高I/O型I3 CPU/内存配比:1:8 vCPU数量范围:864 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.4GHz 高IO 超高IO 通用型SSD 极速型SSD 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:500万PPS 最大内网带宽:25Gbps
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        超高IO型
        超高IO型实例类型总览
      • 配置运维权限
        本小节介绍如何配置用户运维权限。 在使用云堡垒机进行运维前,管理员需要通过访问授权关联用户和资产,赋予用户对相应资产的访问权限。 配置说明 步骤 说明 步骤一:配置访问授权基本信息 可配置服务协议、状态、生效时间、失效时间等信息。 步骤二:关联账号或账号组 关联账号:赋权给单个系统用户。 关联账号组:批量赋权给整个账号组成员。赋权后,新加入组的用户账号即刻拥有该访问控制权限。 步骤三:关联资产或资产组 关联资产:授权访问单个资产。 关联资产组:授权访问整个账户组。授权后,新加入组的资产可立即被赋权用户访问。 步骤四:关联资产账号 授权访问可访问的资产账号、密码,授权后运维用户可使用该账号密码单点登录到该资产。 操作步骤 1. 使用管理员admin登录云堡垒机系统。 2. 角色身份切换到“管理角色”。 3. 在左侧导航栏,选择“授权管理 > 资产访问授权”,单击左上角的“新增”按钮。 4. 填写授权基本属性并通过维度属性关联账号以及资产和资产账号。 参数 参数说明 基本信息 授权规则名 填写资产访问授权的规则名称。 基本信息 启用状态 通过开关控制该条授权规则的启用状态,默认状态为开启。 登录名 用户 选择资产访问授权允许生效的用户,可多选。 登录名 用户组 选择资产访问授权允许生效的用户组,可多选。 资产 资产 选择该条授权规则允许访问的资产,可多选。 资产 资产组 选择该条授权规则允许访问的资产组,可多选。 账号 资产账号 选择该条授权规则下允许使用的资产账号,可多选。 协议 服务 选择资产访问的协议类型,可多选。 授权时间 生/失效日期 设置该条授权规则的生效/失效日期。 授权时间 生/失效时间 将针对上述日期范围的每一天,设置该条授权规则的生效/失效时间段(限定为某固定时间段,例如 9:00~ 18:00),未填写表示全天有效。 5. 填写完成后,单击“提交”。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        配置运维权限
      • 命令控制策略
        管理命令集 为简化添加大量命令的繁琐操作,可查询并添加常见命令参数,包括Linux主机和网络设备常见命令参数。 本小节主要介绍如何新建关联命令集、查看命令集、修改命令集、删除命令集。 前提条件 已获取“命令控制策略”模块操作权限。 新建命令集 1 登录云堡垒机系统。 2 选择“策略 > 命令控制策略 > 命令集”,进入命令集列表页面。 命令集列表页面 3 创建命令集。 单击“新建”,弹出新建命令集窗口。 配置命令集名称。 系统内“命令集名称”不能重复 单击“确定”,返回规则集列表页面,查看新建的命令集。 新建命令集 4 添加命令集规则。 在目标命令集行,单击“操作”列的“添加命令”,弹出添加命令窗口。 选择命令集合或者单条命令。 目前系统预置了“Linux系统”和“网络设备”常见命令和参数。 单击“确定”,命令添加完成。 添加命令 查询和修改命令集 1 登录云堡垒机系统。 2 选择“策略 > 命令控制策略 > 命令集”,进入命令集列表页面。 命令集列表 3 查询命令集。 快速查询:在搜索框中输入关键字,根据命令集名称、命令/参数等快速查询策略。 4 单击命令集名称,或者单击“管理”,进入命令集详情页面。 命令集详情 5 查看和修改命令集基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改命令集的基本信息。 可修改信息包括“命令集名称”,“部门”不可修改。 6 查看和修改命令参数。 在“命令”区域,单击“添加”,弹出添加命令窗口,可立即添加预置的命令参数。 单击“移除”,可立即删除该命令参数。 查看命令参数
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        命令控制策略
      • 1
      • ...
      • 260
      • 261
      • 262
      • 263
      • 264
      • ...
      • 464
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      Token服务

      应用托管

      科研助手

      推荐文档

      产品价格

      客户端下载安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号