爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云预警云_相关内容
      • IPsec VPN接入AI云电脑
        本节介绍使用.VPN接入云电脑的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.查看对应行的接入地址; 4.打开AI云电脑应用,输入账号和密码,点击“企业专线”,进入企业专线页面; 5.在企业专线页面输入 6.点击“启用专线/VPN”,即可显示“专线/VPN地址可用,已为您启用专线VPN”; 7.点击“安全登录”; 8.选择相应AI云电脑,点击“进入”,即可完成AI云电脑登录。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        IPsec VPN接入AI云电脑
      • 开启加密保护
        本节介绍翼加密开启加密保护的功能流程。 1. 点击“文件加密”—“加密桌面管理”; 2. 批量勾选列表中的桌面; 3. 点击列表顶部的“开启加密保护”按钮,即可开启AI云电脑加密保护。 开启加密保护后,AI云电脑将进行全盘扫描,直到所有的目标文件类型都完成加密。扫描方式分为两种: 强制扫描 强制扫描期间AI云电脑无法登录使用,直到AI云电脑完成全盘加密。 后台扫描 AI云电脑将在后台进行静默加密扫描,期间AI云电脑可以正常登录使用。 注意:开启加密保护后,AI云电脑内已有的所有目标文件会被加密保护。并且后续AI云电脑编辑保存、接收、下载的所有目标类型文件将被自动加密保护。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        开启加密保护
      • 创建路由
        本章节介绍如何在HTTP API下创建路由。 概述 输入路由名称,匹配域名、路径、方法、header、query等参数,目标转发地址为服务列表里面配置的地址;路径匹配支持精确匹配和前缀匹配模式,精确匹配如/foo/bar匹配请求路径为/foo/bar的请求,前缀匹配/foo/bar/能够匹配/foo/bar、/foo/bar/baz、/foo/bar/a/b/c等请求。 操作步骤 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 选择已创建的HTTP API,单击API名称进入API详情页。 3. 单击 "创建路由"。 4. 在 "创建路由" 弹出框填写路由相关配置,并单击 "保存" 或 "保存并发布" 按钮,如您单击的是 "保存" 按钮,则需要在 "路由列表" 页,单击操作列 "发布" 按钮发布路由; 路由配置的规则之间是“与”的关系,必须全部满足才算匹配,路由配置项说明如下: 参数 说明 路由名称 路由名称,用于标识一条路由规则。API内需要保证唯一。 描述 路由描述。 域名 用于和请求中的域名进行匹配,不填则任何请求都可以匹配;可选项从域名管理中添加的域名选择。 路径 支持两种匹配方式: 等于:精确匹配。 前缀是:前缀匹配,如配置 /test,则能够匹配所有路径以 /test开头的请求。 方法 匹配请求中的HTTP方法。 优先级 当多个路由同时匹配一个请求时,路径匹配深度较大的路由优先;路径匹配相同的情况下,路由优先级高(数字大)的优先匹配。 请求头(header) 匹配请求中的HTTP header。 请求参数(Query) 匹配请求中的HTTP query参数。 Cookie 通过Cookie进行路由匹配,多个参数之间是“与”的关系。 是否启用参数规整化匹配 启用后支持对参数进行取模,并根据取模结果进行精确或者范围匹配。 参数类型 启用参数规整化匹配选择,支持Header、Query、Cookie。 是否Hash 启用参数规整化匹配选择,是否对参数进行哈希处理后再取模,哈希函数为Java String hashCode。 取模数值 启用参数规整化匹配选择,自定义填写取模数值。 标记类型 支持精确和匹配精确。 精确匹配,可用英文逗号分隔多个精确值。 范围:最大值和最小值均是闭区间,[min,max]。 所属实例 路由规则所属的实例。 场景 当前支持单服务、多服务、标签路由、mock路由、重定向和dubbo代理。 后端服务 根据选择的场景选择请求需要转发的后端服务。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        API管理
        HTTP API
        路由
        创建路由
      • CCE发布Kubernetes 1.30版本说明
        本文介绍Kubernetes 1.30版本的变更说明 云容器引擎(CCE)严格遵循社区一致性认证,现已支持Kubernetes 1.30集群版本特性。 新增特性及特性增强 Webhook匹配表达式(GA) 在Kubernetes1.30版本中,Webhook匹配表达式特性进阶至GA。此特性允许对准入Webhook支持根据特定的条件进行匹配,更细粒度地控制Webhook的触发条件。 Pod调度就绪态(GA) 在Kubernetes1.30版本中,Pod调度就绪态特性进阶至GA。此特性允许对Pod添加自定义的schedulingGates,并由用户控制何时移除这些gate,当所有gates移除后,Pod才会被认为调度就绪。 验证准入策略(GA) 在Kubernetes1.30版本中,验证准入策略(ValidatingAdmissionPolicy)特性进阶至GA。该特性支持通过CEL表达式声明资源的验证准入策略。 基于ContainerResource指标的Pod水平自动扩缩容(GA) 在Kubernetes1.30版本中,基于ContainerResource指标的Pod水平自动扩缩容特性进阶至GA。该特性允许HPA根据Pod中各个容器的资源使用情况来配置自动伸缩,而不仅是Pod的整体资源使用情况,便于为Pod中最重要的容器配置扩缩容阈值。 传统ServiceAccount令牌清理器(GA) 在Kubernetes1.30版本中,传统ServiceAccount令牌清理器特性进阶至GA。其作为kubecontrollermanager的一部分运行,每24小时检查一次,查看是否有任何自动生成的传统ServiceAccount令牌在特定时间段内(默认为一年,通过legacyserviceaccounttokencleanupperiod指定)未被使用。如果有的话,清理器会将这些令牌标记为无效,并添加kubernetes.io/legacytokeninvalidsince标签,其值为当前日期。如果一个无效的令牌在特定时间段(默认为1年,通过legacyserviceaccounttokencleanupperiod指定)内未被使用,清理器将会删除它。 Pod拓扑分布中的最小域(GA) 在Kubernetes1.30版本中,Pod拓扑分布中的最小域特性进阶至GA。此特性允许通过Pod的minDomains字段配置符合条件的域的最小数量。负载拓扑约束匹配到的域的数量如果大于minDomains,则该字段没有影响;如果小于minDomains,则会将全局最小值(符合条件的域中匹配 Pod 的最小数量)设为0,该字段必须结合whenUnsatisfiable: DoNotSchedule一起使用,实现在不满足拓扑约束的情况下让Pod不进行调度。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        CCE发布Kubernetes 1.30版本说明
      • 添加Sidecar容器
        云应用引擎支持在应用中添加 Sidecar 容器,以增强主应用容器的功能。Sidecar 容器可以用于实现监控和日志收集等非业务功能的解耦与标准化。通过这种方式,您可以将一些辅助性任务从主应用容器中分离出来,使主应用容器更加专注于其核心业务逻辑。 功能入口 场景不同,操作入口也有所不同。 创建应用 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表 ,然后单击创建应用 2. 在应用基本信息 向导页面进行配置后,单击下一步:高级设置 对正在运行的应用进行变更 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作。 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击部署应用 对已停止的应用进行变更 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击修改应用配置 添加Sidecar容器配置指引 展开 Sidecar 容器 区域,单击+添加 按钮,在弹出的 Sidecar 容器 面板,按照以下步骤完成添加: 1. 自定义 Sidecar 容器名称 2. 配置拉取镜像的地址 3. 为 Sidecar 容器 设置 CPU 资源上限 和内存资源上限 说明 Sidecar 容器与主应用容器共享 CPU 和内存资源。为了确保主容器的正常运行,请合理设置 Sidecar 容器的最大可使用资源上限,避免其过度占用资源。 4. (可选) 单击高级设置 ,按需为 Sidecar 容器配置以下参数。 1. 在启动命令区域为 Sidecar 容器配置启动命令。具体操作,请参见设置启动命令。 2. 在环境变量区域为 Sidecar 容器配置容器环境中需要运行的变量。具体操作,请参见设置环境变量。 3. 在配置管理区域通过挂载 ConfigMap 配置文件的方式,向 Sidecar 容器中注入所需的配置信息。具体操作,请参见注入配置信息。 4. 在共享临时存储区域,设置临时存储目录,并将其挂载到主应用容器和 Sidecar 容器中。 说明 临时存储名称只能包含小写字母、数字和短划线()。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用高级配置
        添加Sidecar容器
      • 创建LoadBalance类型Service
        本文介绍如何创建LoadBalance类型Service。 Serverless集群支持将Service通过负载均衡ELB向外暴露, Serverless集群内置CCM(Cloud Controller Manager)插件,当Service的类型为LoadBalancer时,CCM插件会为Service配置负载均衡,并根据Service信息配置好负载均衡的后端服务器组、健康检查和监听规则等,使得用户可以通过负载均衡访问该Service。以下是使用负载均衡的步骤指引。 使用已有负载均衡暴露服务 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 在本地使用命令之前,需要先通过kubectl连接Kubernetes集群。 您已提前在负载均衡控制台创建ELB实例,ELB实例需要与Service所在的Serverless集群在同一个VPC网络下。 注意事项 不同Service可以同时复用同一个负载均衡实例,复用同一个负载均衡实例需要避免不同Service使用相同的服务端口,否则存在监听配置被覆盖的情况。 不能复用由CCM自动创建的或集群ApiServer使用的负载均衡实例。 当Service删除时,使用已有的负载均衡不会被删除。 操作步骤 1. 登录云容器引擎控制台,点击进入想要操作的Serverless集群,在左侧菜单选择“网络”>“服务”。 2. 点击“创建服务”按钮新建服务,按照参数说明配置相关的参数: 1. 类型:选择负载均衡。 2. 负载均衡:可根据业务需要选择私网访问或公网访问,集群内或同一VPC内访问建议选择私网访问即可;选择“使用已有负载均衡”;负载均衡实例列表会根据选择的私网/公网访问方式显示出对应的实例,选择想要使用的负载均衡实例即可。 3. 标签:根据需要可以为服务配置标签。 4. 注解:根据需要可以为服务配置注解。 5. 外部流量策略:Cluster或Local。默认Cluster即可。 6. 健康检查:根据需要可以配置全局或自定义检查,默认不启用。 7. 端口映射:配置好协议、容器端口及服务端口,其中容器端口为应用本身暴露的端口,服务端口则会作为负载均衡实例的监听端口。 8. 工作负载绑定:选择服务要关联的工作负载,也可以配置自定义标签关联。 3. 创建服务后,在服务列表可以看到该服务,通过服务的集群外访问地址即可以访问该服务。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Service管理
        创建LoadBalance类型Service
      • 修改ACL规则
        本文帮助您快速熟悉ACL规则的修改操作流程。 使用场景 当您的应用场景发生变化时,可以修改ACL规则帮助您更好地控制网络访问,您需谨慎修改规则,确保修改后的规则能够满足实际需求并提高网络的安全性和可控性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成网络ACL的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在“ACL”界面,找到目标网络ACL,单击网络ACL的名称。 6. 进入“ACL”详情页面,点击操作列的“修改”按钮。 7. 根据页面相关提示可以对ACL规则的配置信息进行修改。 8. 具体参数配置如下: 参数 说明 优先级 网络ACL规则的优先级,优先级的数值越小,表示优先级越高。为默认的规则,优先级最低。默认规则仅多可用区资源池适用。 策略 选择入方向规则的授权策略:允许:允许访问子网中云服务器。拒绝:拒绝访问子网中云服务器。 协议 选择协议类型,支持以下几种协议:ALL:所有协议。ICMP:网络控制报文协议。TCP:传输控制协议。UDP:用户数据报协议。 源地址 此方向允许的源地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 目的地址 此方向允许的目的地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 源端口范围 源端口范围,取值范围是1~65535的数字。选择TCP或UDP协议时必须填写。 目的端口范围 目的端口范围,取值范围是介于1~65535的数字。选择TCP或UDP协议时必须填写。 描述 网络ACL规则的描述信息,非必填项。 注意 1. 对于地域资源池来说,创建ACL时需要指定子网与ACL的关联关系。修改规则时,入方向规则不支持自定义目的地址,出方向规则不支持自定义源地址。 2. 对于可用区资源池来说,修改规则时,出/入方向均支持自定义源/目的端口。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        修改ACL规则
      • 创建有状态负载(StatefulSet)
        通过控制台创建 步骤 1 登录CCE控制台。 步骤 2 单击集群名称进入集群,在左侧选择“工作负载”,在右上角单击“创建负载”。 步骤 3 配置工作负载的信息。 基本信息 负载类型:选择有状态工作负载StatefulSet。工作负载类型的介绍请参见工作负载概述。 负载名称:填写工作负载的名称。 命名空间:选择工作负载的命名空间,默认为default。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 实例数量:填写实例的数量,也就是Pod的数量。 容器运行时:CCE集群默认使用普通运行时。 时区同步:选择是否开启时区同步。开启后容器与节点使用相同时区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除),时区同步详细介绍请参见时区同步。 容器配置 容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 基本信息:容器基本信息 生命周期:设置容器生命周期 健康检查:设置容器健康检查 环境变量:设置环境变量 数据存储:存储概述 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 容器日志:使用ICAgent采集容器日志 说明 有状态负载支持“动态挂载”云硬盘。 动态挂载通过volumeClaimTemplates字段实现,并依赖于StorageClass动态创建能力。有状态工作负载通过volumeClaimTemplates字段为每一个Pod关联了一个独有的PVC,而这个PVC又会和对应的PV绑定。因此当Pod被重新调度后,仍然能够根据该PVC名称挂载原有的数据。 负载创建完成后,动态存储不支持更新。 镜像访问凭证:用于访问镜像仓库的凭证,默认取值为defaultsecret,使用defaultsecret可访问SWR镜像仓库的镜像。defaultsecret详细说明请参见defaultsecret。 GPU显卡:默认为不限制。当集群中存在GPU节点时,工作负载实例可以调度到指定GPU显卡类型的节点上。
        来自:
      • 通过kubectl对接多个集群
        本节主要介绍通过kubectl对接多个集群。 使用场景 客户想使用同一个kubectl客户端工具,通过切换当前用户的方式达到切换集群的效果。 图 kubectl对接多集群示意 配置前提 kubectl命令客户端工具所在的ECS云主机,能够curl通集群A和集群B的vip地址+5443端口。 以下配置仅供参考,为了方便,直接在A集群的一个节点作为客户端(节点绑定了EIP)。 为了方便访问,给B集群的VIP地址绑定了公网IP(假设为:1.2.3.4),理论上如果A、B在同一VPC,可以不这样操作。 客户端配置对A的访问 直接参考《CCE用户指南》中的“通过kubectl连接CCE集群”。 客户端上配置对B的访问 我们要用访问B的集群,要知道B的地址,还要带上认证去访问,那么必须要把相应的信息补齐。 步骤如下: 步骤 1 录入B集群的集群信息 kubectl config setcluster clusterk8s server insecureskiptlsverifytrue insecureskiptlsverifytrue这个参数一定要带上,这是忽略校验客户端证书 步骤 2 录入去B集群的认证信息 首先在B上操作: 方式一:将B集群的证书传入到客服端使用,在客户端上操作,用户详细信息添加到配置文件中: kubectl config setcredentials uiadmin clientcertificateclient.crt embedcertstrue 方式二:在集群B上获取认证token 1.创建一个sa用户 kubectl create sa mysa 2.给sa用户授权 kubectl create clusterrolebinding myrolebinding serviceaccountdefault:mysa clusterroleclusteradmin 3.获取用户的token kubectl describe secret mysatokenxxx awk '/token:/{print $2}' > token 将获取的token传入到客户端。 4.客户端上操作,用户详细信息添加到配置文件中: kubectl config setcredentials uiadmin token$token 步骤 3将集群B的上下文详细信息添加到配置文件中 kubectl config setcontext uiadmin@cyd clusterclusterk8s useruiadmin 此时在客户端上: Kubectl config usecontext internal 切换到集群A Kubectl config usecontext uiadmin@cyd 切换到集群B 步骤 4验证配置 其他情况: 如果配置完报X509错误,应该是忘记传入参数 insecureskiptlsverifytrue 可在使用时带上该参数即可,例如:kubectl get pod insecureskiptlsverifytrue
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        通过kubectl对接多个集群
      • 管理云电脑
        本节介绍天翼云电脑大屏客户端中云电脑管理操作。 卡片/列表视图切换 登录成功后,在桌面列表页左上角,点击“卡片视图和列表视图”切换图标,可进行卡片视图和列表视图切换,还可以查看云电脑账号有多少台云电脑。 卡片视图 列表视图 进入云电脑 在卡片/列表视图,点击“进入云电脑”按钮进入云电脑。 自动进入 在卡片/列表视图,勾选“自动进入”成功后,对应桌面默认排在第一位,下次登录自动进入对应桌面。若取消“自动进入”,取消勾选即可。 关机、重启 在卡片/列表视图,点击“关机”、“重启”,可对云电脑进行“关机”、“重启”操作。 配置 在卡片/列表视图,点击“配置”,查看云电脑信息ID、名称以及修改名称、云电脑的CPU、内存、系统盘、数据盘配置信息。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        管理云电脑
      • 查看监控指标
        操作场景 云平台提供的云监控,可以对节点运行状态进行日常监控。您可以通过管理控制台,直观地查看节点的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的节点状态。如果您的节点刚刚创建完成,请等待5~10分钟后查看监控数据。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点管理”。 步骤 2 单击待监控节点后的“监控”,系统会链接到云监控控制台,查看节点监控信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        云监控服务
        查看监控指标
      • 产品规格
        本节介绍天翼云电脑(政企版)相关的产品规格,以便您正确理解和使用。 说明 AI云电脑系统盘显示的空间略小于默认配置,这部分被占用的空间用于系统保留分区。 天翼AI云电脑(政企版)普通AI云电脑产品规格如下: 产品名称 规格类型 功能适用 系统支持 普通AI云电脑 2核4G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 2核8G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 4核8G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 4核16G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 8核16G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 8核32G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 16核32G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 16核64G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 32核64G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 32核128G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 普通AI云电脑 64核128G 120GB SAS 系统盘 性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求 Windows、Ubuntu、CentOS 120 GB SAS 系统盘 80 GB 默认系统盘 + 40 GB 赠送存储
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品规格
      • AccessKey管理(1)
        本节介绍AccessKey的管理操作说明。 AccessKey 是调用 AIuse 云电脑 SDK 和 MCP 能力的身份凭证。调用方需要使用 AccessKey ID、AccessKey Secret 和桌面编码建立连接,并在授权范围内操作云电脑。 创建 AccessKey 操作步骤如下: 1. 登录 AIuse 云电脑控制台。 2. 进入“协同套件 AIuse 云电脑”功能专区。 3. 在服务管理页面单击“创建 AccessKey”。 4. 输入 AccessKey 名称等信息。 5. 确认创建。 创建完成后,请妥善保存 AccessKey ID 和 AccessKey Secret。AccessKey Secret 属于敏感凭证,不应通过截图、聊天工具、工单附件或公开仓库传播。 命名建议 建议 AccessKey 名称包含业务含义,便于后续管理和排查。 名称示例 说明 demodevkey 演示环境使用 projectatestkey 项目 A 测试环境使用 financebatchprodkey 财务批处理生产任务使用 关联云电脑 AccessKey 创建后,需要关联指定云电脑才可使用。 操作步骤如下: 1. 在服务管理页面找到目标 AccessKey。 2. 单击“关联云电脑”。 3. 在弹窗中搜索并选择需要绑定的云电脑。 4. 单击确认,完成绑定。 AccessKey 只能操作已关联的云电脑。若调用时返回“指定桌面不属于当前用户”或类似错误,请优先检查 AccessKey 与云电脑的关联关系。 查看与复制密钥 在 AccessKey 列表中,可以查看 AccessKey ID、AccessKey Secret 和关联云电脑数量。复制密钥时,请确认当前环境安全,避免在录屏、投屏或共享屏幕场景下展示 Secret。
        来自:
      • 简介
        本节介绍 天翼云电脑 Web终端的接入介绍。 Web客户端接入的最低浏览器版本 支持Chrome70+、Firefox72+、edge、UOS 5.2.1200+、奇安信1.0.1365+等浏览器接入,Web客户端访问地址:< 下载云电脑 如需使用天翼云电脑移动客户端或电脑客户端,请前往天翼云电脑下载页,下载安装云电脑客户端。 注意 如需体验Linux系统的天翼云电脑客户端,请发送邮件至clouddesktop@chinatelecom.cn进行申请。
        来自:
        帮助文档
        天翼云电脑(公众版)
        Web终端指南
        简介
      • 登录
        本节介绍天翼云手机移动终端的登录操作说明 1.打开“天翼云手机”移动客户端,可查看到登录页面; 2.可通过输入账号、密码或通过免密登录方式登录云手机; 3.登录后,在本地手机主屏中,左划划入手机负一屏,点击“云手机”卡片“进入”按钮即可连接并进入云手机。 4.进入后,即可连接使用云手机。
        来自:
        帮助文档
        天翼云手机
        移动端使用指南
        登录
      • 产品优势
        自动开通 云监控服务会自动开通。同时您可以很方便使用云监控服务管理控制台或API接口查看云服务运行状态并设置告警规则。 实时可靠 原始采样数据实时上报,提供对云服务的实时监控,实时触发产生告警并通知用户。 监控可视化 云监控服务通过监控面板为用户提供丰富的图表展现形式,支持数据自动刷新以及指标对比查看,满足用户多场景下的监控数据可视化需求。 多种通知方式 通过在告警规则中开启消息通知,当云服务的状态变化触发告警规则设置的阈值时,系统提供邮件和短信通知,用户可以在第一时间知悉业务运行状况,便于构建智能化的程序处理告警。 批量创建告警规则 告警模板可以帮助用户为多个云服务快速创建告警规则,极大的提高了维护人员的工作效率。
        来自:
        帮助文档
        云监控服务
        产品简介
        产品优势
      • 简介
        本节介绍天翼云电脑Web客户端的接入介绍。 1.Web客户端接入的最低浏览器版本 支持Chrome70+、Firefox72+、edge、UOS 5.2.1200+、奇安信1.0.1365+等浏览器接入,Web客户端访问地址:< 2.下载AI云电脑 如需使用天翼AI云电脑移动客户端或电脑客户端,请前往天翼AI云电脑下载页,下载安装AI云电脑客户端。 注意 如需体验Linux系统的天翼AI云电脑客户端,请发送邮件至clouddesktop@chinatelecom.cn进行申请。
        来自:
        帮助文档
        天翼云电脑(政企版)
        Web终端指南
        简介
      • 资金管理字段说明
        本认主要对资金管理字段进行简要说明,帮助客户理解资金管理功能。 资金管理常见字段有充值、充值金额、账户余额、现金余额、可提现金额等等。 字段 说明 充值 客户通过在线支付、转账汇款方式向天翼云账户增加可消费金额的过程 充值金额 客户通过充值的方式向天翼云账户增加的可消费金额 账户余额 天翼云账户现有的可消费金额 欠费金额 天翼云账户预支消费金额超过账户金额的部分 在线充值 客户通过线上支付渠道(支付宝、微信支付、翼支付)进行余额充值 转账汇款 客户通过银行将款项从银行帐户转到天翼云账户的过程 专属汇款账号 客户申请专属汇款账号后,通过专属汇款账号进行转账汇款时,系统会自动充值到客户的天翼云账户 现金余额 天翼云账户的现金余额 提现 客户将天翼云账户的余额提取至银行账户或支付平台的过程 可提现金额 当前客户账户中可提现的金额。可提现金额现金余额欠票金额
        来自:
        帮助文档
        费用中心
        账单管理
        资金管理字段说明
      • 常见问题(1)
        本节介绍在云电脑中使用OpenClaw的常见问题。 如何获取云电脑系统密码? 在开通云电脑时,会通过短信发送系统密码,请注意查收短信。如未收到短信,请通过云电脑客户端→设置→立即报障,进行处理。 OpenClaw云电脑开机后一直停留在黑色页面,没有进度。 这个黑框是后台服务,不要关闭,请点击桌面的 “OpenClaw进入应用” 打开聊天页面。 OpenClaw的后台服务打开后闪退 OpenClaw执行指令时误删除了系统文件,如无重要数据建议重装系统恢复。 如果云电脑是内网,不能访问外网可以用吗? 不可以,必须要能访问公网。 云电脑OpenClaw默认打开谷歌浏览器,这个默认浏览器可以修改吗? OpenClaw只是打开系统的默认浏览器,将您需要的浏览器设置为默认浏览器即可。 提问OpenClaw没有回答,后台进程显示“403 Forbidden”字样的报错信息。 风控要求对OpenClaw云电脑出口ip进行白名单管控。您的云电脑出口ip不在后台的白名单中,请联系运维人员进行ip加白。若加白后仍无法正常问答,请按以下指引操作: 1. 按下win+r ,输入 ncpa.cpl; 2. 右键选中网络适配器的属性; 3. 取消勾选 Internet协议版本6 (TCP/IPv6),确认并保存。 OpenClaw提示:已断开与网关的连接,device identity required 建议通过系统重装升级到最新镜像。升级方法同重装操作系统一致,参考下方链接中“已有云电脑用户,切换OpenClaw镜像体验”。 <
        来自:
      • 创建伸缩带宽策略
        指标名称 解释 入网带宽 该指标用于统计测量对象入云平台的网络速度。 入网流量 该指标用于统计测量对象入云平台的网络流量。 出网带宽 该指标用于统计测量对象出云平台的网络速度。 出网流量 该指标用于统计测量对象出云平台的网络流量。 出网带宽使用率 该指标用于统计测量对象出云平台的带宽使用率,以百分比为单位。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩带宽
        创建伸缩带宽策略
      • 配置Hive连接
        本章节主要介绍数据治理中心的配置Hive连接功能。 目前CDM支持连接的Hive数据源有以下几种: MRS Hive FusionInsight Hive Apache Hive MRS Hive 用户具有MRS Hive连接的表的访问权限时,才能在字段映射时看到表。 MRS Hive连接适用于云上的MapReduce服务。MRS Hive的连接参数如下表所示。 说明 l 新建MRS连接前,需在MRS中添加一个kerberos认证用户并登录MRS管理页面更新其初始密码,然后使用该新建用户创建MRS连接。 l 如需连接MRS 2.x版本的集群,请先创建2.x版本的CDM集群。CDM 1.8.x版本的集群无法连接MRS 2.x版本的集群。 l 由于当前CDM Hive连接是从MRS HDFS组件获取coresite.xml配置信息,所以在MRS侧使用的是Hive over OBS场景时,在创建Hive连接前,需要用户在MRS管理界面的HDFS组件中配置OBS的AK、SK信息。 l 需确保MRS集群和DataArts Studio实例之间网络互通,网络互通需满足如下条件: l DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,MRS集群可以访问公网且防火墙规则已开放连接端口。 l DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见 Type Ⅰ)> 添加路由信息”章节,配置安全组规则请参见 > 添加安全组规则”章节。 l 此外,还需确保该MRS集群与DataArts Studio工作空间所属的企业项目相同,如果不同,您需要修改工作空间的企业项目。 详见下表:MRS Hive连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrslink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE Hive版本 Hive的版本。根据服务端Hive版本设置。 HIVE3X 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对应组件的进行库、表、数据的操作,还需要添加对应组件的用户组权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 OBS支持 需服务端支持OBS存储。在创建Hive表时,您可以指定将表存储在OBS中。 否 运行模式 “HIVE3X”版本支持该参数。支持以下模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式或者配置不同的Agent。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 EMBEDDED 检查Hive JDBC连通性 是否需要测试Hive JDBC连通性。 否 是否使用集群配置 用户可以在“连接管理”处创建集群配置,用于简化Hadoop连接参数配置。 否 属性配置 其他Hive客户端配置属性。 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置Hive连接
      • 整机备份与恢复
        整机恢复 块级整机恢复 前置条件 1. 整机备份规则已生成备份记录和备份集。 2. 准备恢复目标主机。 使用引导镜像创建恢复目标客户端 1. 镜像制作 1. 进入++镜像服务++页面,按照流程引导开通对象存储并创建桶、上传镜像文件(上传镜像文件该步骤可忽略,MDR侧已提供镜像文件)、导入镜像后,完成镜像制作。其中: 2. 导入镜像:通过镜像文件创建私有镜像。 创建私有镜像时,镜像文件地址如下: 操作系统 华东1 华南2 西南1 西南2 centos、linux 普通压缩。压缩效果:普通压缩>极速压缩。综合考虑时间和效果,推荐使用极速压缩。 传输加密 选择是否启用传输加密。启用传输加密后,工作机在准备发送数据过程时使用加密算法和密钥加密数据,当灾备机收到数据后将执行解密操作再写入灾备机的本地存储。此选项默认不加密。 7. 确认配置后,点击“确认”后完成创建。 上述内容详情可参见多活容灾服务用户帮助手册数据定时灾备。
        来自:
      • 备份策略
        本节介绍云电脑支持对虚拟机创建备份策略,实现定时备份云电脑数据盘、系统盘的数据。 AI云电脑(政企版)支持对虚拟机创建备份策略,实现定时备份AI云电脑数据盘、系统盘的数据。 说明 1、备份策略仅支持资源包创建的桌面,不支持单实例创建的桌面。 2、备份功能按所选系统盘、数据盘容量的50%消耗存储包。 新建备份策略 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“策略管理”,点击“备份策略管理”,进入“备份策略管理”页面; 3.填写策略名称; 4.根据备份需求备份内容“系统盘“、”数据盘”; 5.根据需求选择执行周期、备份时间、保留规则等配置。 6.点击“提交”,即完成备份策略的创建。 分配备份策略 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“策略管理”,点击“备份策略管理”,进入“备份策略管理”页面; 3.选择需分配的备份策略所在行,点击“分配” 4.在“分配备份策略”窗口,选择需要执行备份策略的AI云电脑; 5.根据备份需求备份内容“系统盘“、”数据盘”; 6.根据需求选择执行周期、备份时间、保留规则等配置。 7.点击“确定”,即可以把备份策略分配到对应的AI云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        策略管理
        备份策略
      • 不同资源池通过公网网络接入天翼云
        本页为您介绍从天翼云数据库迁移/同步数据到天翼云数据库,不同资源池情况下,通过公网网络接入的方法。 不同资源池由于分处不同的地域,网络不互通且无法通过VPC对等连接等进行网络互通,目前支持基于公网IP通过公网网络的方式进行网络打通。 以下分别介绍网络通信方式,DTS实例的配置流程和数据库实例绑定公网IP与网络安全策略的配置流程。 网络通信方式 网络通信方式,如下图: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        天翼云数据库到天翼云
        不同资源池通过公网网络接入天翼云
      • 通过公网网络接入天翼云
        本页为您介绍从本地数据库迁移/同步数据到天翼云数据库,本地数据库通过公网网络接入到天翼云的方法。 本地数据库接入天翼云,需要通过公网网络进行网络打通,包括本地数据库具备公网IP,天翼云DTS实例具备公网IP。 以下从网络通信方式,DTS实例的配置流程和本地数据库的配置流程等3个方面分别进行描述。 网络通信方式 网络通信方式,如下图所示: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        本地数据库到天翼云
        通过公网网络接入天翼云
      • 镜像加签验签(1)
        镜像签名验证步骤 镜像签名验证(简称:验签)主要在容器镜像使用方执行,在云容器引擎的插件市场中安装名为"cubesign"的验签插件即可让集群具备验签能力,凡是按提供的公钥所对应的密钥加签过的镜像,方可验签通过。 注意 1. 安装本插件前,请先安装 certmanager 2. 安装插件时需要慎重配置,否则容易影响集群中其他Pod的正常创建,从而影响到集群的功能 验签插件安装时需要按照实际状况提供相关配置信息方可让验签工作正常运行,让集群功能正常使用,配置参数说明如下 参数 描述 默认值 signconfig.useDefaultSignKey 使用默认的签名 true signconfig.customSignKey 使用default signkey时,custom无需填写,填写时将公钥作 base64 w0 编码 ""(空字符串) signconfig.ignoreList 忽略验签白名单集合,配置样例如下 [] plaintext allowList: 只对命名空间加白,多个命名空间用逗号“,”分割 namespaces: "default,dev" 只对镜像加白,镜像名支持完整匹配,且支持通过星号()字符实现简单的通配符匹配,通配后文补充说明 imagenamepattern: "nginx" 对命名空间下的镜像名加白 namespaces: "grey" imagenamepattern: "busybox:1.28" imagenamepattern详细说明: 当配置项值不包含星号()字符时,将按配置的值进行完整匹配。例如,nginx:v0.1.0只会匹配nginx:v0.1.0。 当通过星号()字符实现通配符匹配时,包含以下限制: 星号( )位于末尾时,匹配除正斜线(/)外的任意字符。例如,a.com/nginx匹配a.com/nginx:v0.1.0,但是不匹配a.com/nginx/test:v0.1.0 。 星号( )不位于末尾时,匹配字母、数字、短横线() 以及下划线() 。例如,registryvpc.cn.ctyun.com/pause:3.2既匹配registryvpc.cnhangzhou.ctyun.com/pause:3.2,也匹配registryvpc.cnbeijing.ctyun.com/pause:3.2。 注意 特别地,处于kubesystem命名空间下的所有镜像均不进行验签操作。同理使用其他第三方的开源镜像时,为了能绕过验签逻辑,需要在安装验签插件时统一为这些镜像加上白名单 当验签不通过时,Pod的容器事件中可观察到如下的事件提示:
        来自:
      • H3C路由器配置
        本文为您介绍H3C路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cth3c IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录H3C路由器命令行。 2. 配置IKE预共享密钥。 ike keychain ctyun presharedkey address 121...152 255.255.255.255 key simple cth3c 3. 配置IKE提议。 ike proposal 10000 sa duration 86400 authenticationalgorithm sha encryptionalgorithm aescbc128 dh group5 4. 配置IKE安全框架。 ike profile ctyun exchangemode main keychain ctyun localidentity address 49...89 proposal 10000 match remote address 121...152 5. 配置ACL,定义要保护的数据流。 acl advanced 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 6. 配置IPsec安全提议。 ipsec transformset ctyun protocol esp esp encryptionalgorithm aescbc128 esp authenticationalgorithm sha1 pfs dhgroup5 7. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp sa duration timebased 3600 transformset ctyun security acl 3402 remoteaddress 121...152 ikeprofile ctyun 8. 在GigabitEthernet1/0接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0 ipsec apply policy ctyun 9. 配置静态路由。 ip route 192.168.3.0 255.255.255.0 49...1 10. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        H3C路由器配置
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“账号中心”>“安全设置”>“用户AccessKey”点击“查看”获取。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程: 1. 待签字符串:使用规范请求和其他信息创建待签字符串。 2. 计算密钥:使用header、ctyuneopsk、ctyuneopak来创建hmac算法的密钥。 3. 计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名。 4. 签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则如下: 待签名字符串需要进行签名的header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)) 需要进行签名的header排序后的组合列表(排序的header) header 以 headername:headervalue来一个一个通过n拼接起来,EOP是强制要求ctyuneoprequestid和eopdate这个头作为header中的一部分,并且必须是待签名header里的一个。需要进行签名算法的header需要进行排序(将它们的headername以26个英文字母的顺序来排序),将排序后得到的列表进行遍历组装成待签名的header。 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 排序的header例子: 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序。 如果你加入一个ccad的header,同时这个header也要是进行签名,则待签名的header组合: ccad:123nctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        如何调用API
        认证鉴权
      • 支持记录集类型
        记录类 型 记录 类型介绍 记录 值 格式 适用场景 A记录 指定域名对应的IPv4地址,用于将域名解析到IPv4地址。 填写IPv4地址,最多可以输入8个不重复地址,每行一个。 例:192.168.10.10。 主机记录,也可用作低成本负载均衡方案。 CNAME记录 指定域名的别名,用于将域名解析到另一域名,或者多个域名映射到同一域名上。 填写您要指向的别名,只能写一个域名。 例:www.example.com。 别名记录,可用于隐藏主域名。 MX记录 指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 填写邮箱服务器地址,最多可以输入8个不重复地址,每行一个。格式: [优先级] [邮箱服务器域名地址] 例:10 mailserver.example.com。 邮件交换记录,邮件服务器使用。 AAAA记录 指定域名对应的IPv6地址,用于将域名解析到IPv6地址。 填写IPv6地址,最多可以输入8个不重复地址,每行一个。 例:ff03:0db8:85a3:0:0:8a2e:0370:7334。 IPv6主机记录,场景等同于A。 TXT记录 用于对域名进行标识和说明,可填写任意的信息。 填写文本记录值,每行一个。(单个文本记录值支持多个字符串,每个字符串最长不超过255字符,以空格分开,不支持反斜杠字符””),最多输入8行记录。 例:"Text wrapped in quotation marks"。 记录DKIM的公钥,用于反电子邮件欺诈。用于记录域名所有者身份信息,用于域名找回。 SRV记录 记录了具体某台计算机对外提供哪些服务,供用户查询使用。SRV中除了记录服务器的地址,还记录了服务的端口,并且可以设置每个服务地址的优先级和权重。 填写指定服务的服务器地址,最多可以输入8个不重复地址,每行一个。格式:[优先级] [权重] [端口号] [目标地址] 例:3 0 2176 xmppserver.example.com。 一般用于Microsoft系统目录管理。 PTR记录 指定IP地址反向解析记录,用于通过私网IP地址反向查询对应的云主机。 反向解析返回的域名值,只能写1个域名。 例:www.example.com。 用于反向地址解析。
        来自:
        帮助文档
        内网DNS
        用户指南
        解析记录管理
        支持记录集类型
      • 用户上网行为控制
        本节帮助您了解如何实现用户上网行为控制。 操作场景 随着网络化办公的普及,员工办公变得更加快捷方便,但是员工非上网现象也越来越突出,企业普遍存在着电脑和互联网滥用的严重问题,网上购物、在线聊天、玩游戏等与工作无关的上网行为占用了有限的宽带,严重影响了正常的工作效率。您可能需要优化管理您所在组织的网络资源,提高整体工作效率,避免机密、商业信息、科研成果泄漏。 解决方案 您可以通过内网DNS实现用户上网行为控制。例如您希望在名为"vpcnewDNS"的VPC中屏蔽用户对百度的访问,可以在内网DNS上进行相应配置。 首先,将内网DNS关联到"vpcnewDNS"的VPC,并确保DNS解析服务能够生效于该VPC的资源。然后,针对百度的域名(例如baidu.com),在内网DNS服务器上添加A记录,并将IP地址设置为0.0.0.0。这样配置后,当VPC内的用户访问百度时,内网DNS将会返回0.0.0.0的IP地址,从而阻止了对百度的访问。 操作步骤 1. 登录到内网DNS控制中心页面。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 单击“创建内网域名”。 4. 在“创建内网域名”弹窗,按下图示例对“域名”及“VPC”进行配置,无误后单击“确定”进行创建。 5. 找到创建好的内网域名,单击“管理记录集”进入解析记录界面。 6. 单击右上角的“添加记录集”,参照下图示例进行记录集配置后单击“确定”。 7. 记录集添加后,即为完成“vpcnewDNS”内用户对百度的访问屏蔽。 8. 设置云主机的DNS服务地址为内网DNS地址。具体步骤可参见更改主机DNS使内网DNS配置生效。
        来自:
        帮助文档
        内网DNS
        最佳实践
        用户上网行为控制
      • 用户管理
        此章节为您介绍数据库审计用户管理相关的功能。 用户管理主要是指对用户权限及用户认证等进行管理。包括用户管理、远程认证配置、角色管理、用户安全配置以及授权数据库。 角色管理 角色可以看作是具有相同权限的用户的集合。系统将权限分配给角色,然后为用户指定角色。配置用户时通过设定用户所属角色,限制用户的操作权限范围。 用户的操作权限包括菜单显示和功能权限。只有赋予操作权限,用户才能进行相应的操作。 创建角色操作步骤 1.在菜单栏选择“系统管理 > 用户管理”,选择“角色管理”页签,进入“角色管理”页面。 2.单击“添加”进入“新增角色”页面,编辑名称(必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符),选择权限后,单击“保存”。 用户管理 添加角色后即可增加该角色的用户。 系统内置了以下四个默认用户: 说明 admin初始密码请联系天翼云技术支持获取。 admin:超级管理员,具备系统所有权限。系统只有一个超级管理员。 security:具备安全管理员权限,可配置数据库与规则、查看各类告警报告、管理安全员。 system:具备系统管理员权限,进行系统权限的配置和维护。 audit:具备审计管理员权限,查看其他用户的操作日志、管理审计员。 添加用户操作步骤 1.在左侧菜单栏选择“系统管理 > 用户管理”进入“用户管理”页面,单击“添加用户”。 2.进入添加用户页面,编辑相关信息,完成后单击“保存”。 配置项 说明 用户名 必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,最大长度64字符。 启用 单击“启用”后的开关,设置添加用户后是否立即启用用户。 角色 指定用户角色,包括内置角色和用户自定义角色,必填。 密码/确认密码 创建并确认新建用户的登录密码。密码长度6~64位,当启用强密码功能后需符合密码强度要求。修改密码时新旧密码不能相同。 手机号 设置用户的手机号。 邮箱 设置用户的邮件地址。 认证方式 用户登录系统时的认证方式。 登录IP/MAC限制 对用户登录系统时使用的IP/MAC进行限制。包括不限制、黑名单和白名单三种模式。 登录时间限制 限制用户登录系统的时间。
        来自:
        帮助文档
        数据库审计
        用户指南
        其他操作
        用户管理
      • 安装ICAgent并使用
        本章节主要介绍安装ICAgent并使用 本节以在ECS控制台购买一台ECS为例,演示如何为其安装ICAgent并在AOM界面对其进行监控。 注意事项 已开通一台ECS,且ECS的操作系统满足AOM支持的操作系统及版本。 在我的凭证中,提前获取用户AK/SK。 确认本地浏览器时间和ECS时间一致。 操作步骤 步骤 1 登录AOM控制台,左侧功能导航区域选择“配置管理 > Agent管理”。 步骤 2 进入Agent管理页面,在右侧下拉框选择目标主机的集群或“其它:用户自定义接入主机”。 步骤 3 单击“安装ICAgent”,输入我的凭证中AK/SK后,生成ICAgent安装命令,然后单击“复制命令”进行复制,如下图所示。 步骤 4 登录ECS控制台,在“弹性云主机 步骤 5 在ECS桌面单击“复制粘贴”,使用快捷键“Ctrl+V”将2中已复制的ICAgent安装命令粘贴至窗口中并单击“发送”,将复制的ICAgent安装命令发送至命令行窗口,然后在命令行窗口输入回车,执行ICAgent安装命令。 当显示“ICAgent install success”时,ICAgent已安装在了/opt/oss/servicemgr/目录。稍等片刻后,返回“Agent管理”界面查看ECS的ICAgent状态是否为“运行”。 如果ICAgent状态为“运行”,则表示ICAgent安装成功。 如果ICAgent状态为“离线”或其他状态,则请单击状态后的“详情”查看ICAgent安装失败的原因,可能是输入的AK/SK错误或ECS委托设置错误等原因导致,请获取正确的AK/SK或正确设置ECS委托后重新安装。如果还未安装成功,则请提交工单处理。 步骤 6 在AOM界面监控ECS。 ICAgent安装成功后等待1~2分钟左右,您在左侧导航栏中选择“总览 > 监控概览”,即可在“监控概览”界面对ECS进行监控,如下图所示。
        来自:
        帮助文档
        应用运维管理
        快速入门
        安装ICAgent并使用
      • 1
      • ...
      • 299
      • 300
      • 301
      • 302
      • 303
      • ...
      • 445
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      推荐文档

      管理服务器

      迁移

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号