活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云预警云_相关内容
      • 身份认证与访问控制
        身份认证 统一身份认证IAM 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。具体请参考:统一身份认证IAM介绍。 企业项目 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 企业项目服务申请开通后免费使用,您只需为账号中的资源付费。 企业项目更多相关内容请参见:企业项目管理。 访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        身份认证与访问控制
      • 内网审计日志
        字段 字段说明 攻击时间 攻击时间 规则ID 规则ID对应策略配置,如访问控制配置一条即有一个规则ID,通过规则ID可快速定位由客户哪条规则策略引起的处置 用户 用户帐号 设备ID 设备ID 客户端地址:端口 发起请求客户端的所在IP地址、地区和端口 攻击IP 攻击IP 攻击IP归属 攻击IP归属,如北京电信 目标域名或IP 访问的目标域名或IP 攻击类型 访问控制、扫描攻击(指横向渗透防护检测到的攻击)、未授权访问(指无零信任应用授权的访问行为)、动态授权、黑名单、准入策略、离线分析、准入管控和合规检测攻击类型 状态码 05xx 处理动作 告警:即仅产生告警,不会对访问产生影响 拦截:即将对应请求进行拦截,将无法访问对应目标地址 操作 对于横向渗透防护策略匹配到的防护日志,支持操作取消处置功能 取消处置:用于在零信任网关进行防护时,若对访问行为执行处置动作,被处置对象的零信任使用将受限。点击取消处置按钮,可实时解除网关对该设备的处置动作
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        内网审计日志
      • 创建并运行数据库脱敏任务
        本章节将介绍如何创建数据库脱敏任务。 您可以在创建数据库脱敏任务后,对指定数据库的敏感信息进行脱敏。 前提要求 已在“资产列表”中完成了云资源委托授权。 已添加数据库资产,具体请参见添加RDS数据库章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 新建数据库脱敏 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,进入“数据库脱敏”页面。 4. 在“数据库脱敏”页签中,将“数据库脱敏”设置为,开启数据库脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。可选择“SQLServer”、“MySQL”、“PostgreSQL”。 数据源 说明 如果没有可使用的云数据库,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加云数据库。 数据库实例:选择脱敏数据所在的数据库实例。 数据源 说明 如果没有可使用的云数据库,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加云数据库。 数据库名:选择脱敏数据所在的数据库名称。 数据源 说明 如果没有可使用的云数据库,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加云数据库。 模式:当“数据源选择”选择“SQLServer”和“PostgreSQL”时,显示该参数。 数据源 说明 如果没有可使用的云数据库,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加云数据库。 数据表名:选择脱敏数据所在的数据表名称。 数据源 说明 如果没有可使用的云数据库,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加云数据库。 数据类型:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的数据列。 2. 选择脱敏算法。脱敏算法详细信息请参见配置脱敏规则章节。 7. 单击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择数据库实例、数据库名,并输入数据表名。 如果输入的数据表名已存在,系统将刷新目标数据库中该数据表中的数据。 如果输入的数据表名不存在,系统将自动在目标数据库中新建该名称的数据表。 注意 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 2. 设置数据目标列名。 系统默认将生产与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”,完成数据库脱敏任务的创建。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行数据库脱敏任务
      • 操作指导
        本节介绍云等保专区产品的下一代防火墙。 下一代防火墙能够提供应用层防火墙、入侵防护、防病毒、反APT、DOS防护、内容过滤、URL过滤、智能带宽管理、上网行为管控与审计等多重安全特性;同时,它全面适配云环境,支持主流的公有云、私有云及虚拟化平台;全特性支持RESTful API,具备高效的协同联动能力,能够提供立体化防护能力。 进入控制台 1. 登录云等保专区控制台。 2. 在左侧导航选择“下一代防火墙”,进入下一代防火墙资源列表页面。 3. 单击目标资源操作列的“配置”,跳转到下一代防火墙控制台。 使用下一代防火墙 了解更多下一代防火墙相关操作内容,请下载阅读《云等保专区下一代防火墙 v1.0 用户指南》。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        操作指导
      • 叠加CDN加速
        本节介绍了为业务同时部署DDoS高防(边缘云版)和CDN加速的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也有对内容分发的加速需求,您可以在DDoS高防(边缘云版)的基础上,叠加CDN加速进行使用。 天翼云CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。 配置前提 已分别开通DDoS高防(边缘云版)及CDN加速。 已完成天翼云CDN加速域名接入。 业务流程 由于DDoS高防(边缘云版)及CDN加速,采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过CDN加速,那么DDoS的高防的回源地址需与CDN加速的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。) 配置步骤 以先配置CDN加速,再配置DDoS高防(边缘云版)为例。 1. 完成CDN的域名接入配置,详细配置步骤,请参考添加加速域名。 2. 进入DDoS高防(边缘云版)控制台,在左侧导航中,点击【业务接入】【域名接入】。 3. 点击右上角【新增域名】,并填入域名信息,此时会弹窗提示"您的域名已经在CDN加速(中国内地)产品控制台新增,产品关联后才能同步网站通用配置,请确认是否关联"。 4. 点击确认后,系统会自动获取并完成网站配置,点击【确定】即可完成配置。 注意 DDoS高防(边缘云版)叠加天翼云CDN加速产品,域名需先在CDN控制台添加完成后,再在DDoS高防(边缘云版)控制台上新增。目前暂不支持先在DDoS高防(边缘云版)控制台上新增域名后,再叠加CDN加速产品。 DDoS高防(边缘云版)叠加天翼云CDN加速产品后,域名CNAME地址直接使用CDN加速提供的CNAME地址即可,无需调整。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加CDN加速
      • 订购说明
        本文介绍如何订购Web应用防火墙(边缘云版)服务。 订购天翼云Web应用防火墙(边缘云版)服务,需首先注册天翼云账户,并完成实名认证。 操作步骤 步骤1、注册天翼云官网账号并完成注册。 天翼云官网登录页面 步骤2、未实名认证的用户请按提示完成实名认证才可以订购Web应用防火墙(边缘云版)服务。 步骤3、实名认证后成功后进入Web应用防火墙(边缘云版)产品详情页快速了解产品,后单击【立即开通】。 产品详情页 步骤4、在订购页面选择适合的套餐和扩展服务,勾选并阅读服务协议,确认无误后点击“立即开通”,web应用防火墙(边缘云版)服务即开通。 步骤5、web应用防火墙(边缘云版)服务开通后,便可以根据操作手册去控制台开始接入您要防护的域名。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        订购说明
      • 云容器引擎容器存储选型
        本节介绍了云容器引擎的最佳实践:云容器引擎容器存储选型。 天翼云云容器引擎提供多种容器存储类型,作为各类天翼云存储产品在容器侧的接入方式,为工作负载提供数据持久化服务。 在使用过程中,用户可能对如何选择容器存储存在疑问。本文将从容器视角出发,分析天翼云各存储产品通过CSI在容器场景下的应用特点及优劣,供您参考选择。 说明 选择容器存储还需考虑功能特性、时延、带宽、应用场景及产品规格等因素。本文档未详细展开这些内容,相关具体信息请参考天翼云存储产品文档。本文仅从容器使用角度进行对比分析。 云硬盘 优势 低时延 支持文件系统及块设备使用(块设备极少被容器应用直接使用,需用户自行管理无文件系统的块设备) 最小容量10GB,适合轻量存储需求 产品覆盖广泛,各资源池及可用区均支持 劣势 不支持跨可用区挂载,数据存储在云硬盘所在的可用区。若可用区故障,数据不可用。(例如云硬盘是在可用区1,节点在可用区2,则云硬盘无法完成挂载使用。) 文件系统模式下不支持多机读写(ReadWriteMany),不支持多个节点挂载同一个带文件系统的云硬盘。 海量文件 优势 中等时延 支持多机读写(ReadWriteMany),支持多节点可以挂载同一个海量文件。 最小容量可达100GB,是共享文件存储中容量门槛最低的产品。 部分资源池支持按实际使用量计费,灵活性高。 天翼云文件存储产品中主推产品。 支持跨可用区挂载。(例如节点在可用区1可挂载可用区2的海量文件) 适合海量小文件场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        云容器引擎容器存储选型
      • 故障分析类常见问题
        本文介绍在使用Web应用防火墙(边缘云版)可能出现的问题和排查方法。 上传文件的正常请求被Web应用防火墙(边缘云版)拦截了怎么办? 正常的上传请求被Web应用防火墙(边缘云版)拦截一般分为以下两种情况 Web应用防火墙(边缘云版)防护节点最大支持300MB的文件上传,当上传大于300MB的文件时就可能会上传失败。建议使用未接入Web应用防火墙(边缘云版)防护的域名上传或者通过FTP攻击上传。 通过浏览器POST请求上传文件时,文件内容会被转码后放在POST请求的body中上传,当转码后的文件出现匹配Web应用防火墙(边缘云版)规则的关键字内容时就有可能被Web应用防火墙(边缘云版)认为有恶意代码触发拦截。遇到这种情况建议将该URL加入到访问控制白名单的放行规则中。 出现登录状态丢失的情况如何解决? 当接入Web应用防火墙(边缘云版)的域名存在多个源站时,多个源站之间要做登录session同步,不然有可能出现同一个会话请求转发到不同的源站导致登录状态丢失的情况。另外,如果源站有基于访问IP做会话验证时要通过从请求头的xforwardedfor中获取到客户端请求的真实IP进行校验。 出现长连接请求超时如何处理? 如果源站由于某种原因响应慢,超过边缘安全防护节点回源超时时间设置仍未向边缘节点返回内容,则会出现504报错。出现这种情况时,可先排查源站服务器是否有出现CPU或者带宽瓶颈,其次源站处理请求的逻辑入手看是否可以优化提升源站的处理速度,如果确认源站已经无法优化响应速度,可通过修改防护节点默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        故障分析类常见问题
      • 开通计算专属云服务
        本文将为您介绍如何查看已创建的专属云资源。 目前专属云(计算独享型)服务仅支持通过填写业务需求单或直接联系客户经理的方式进行申请,下面将为您介绍如何通过填写业务需求单申请计算专属云服务。 操作步骤 1. 登录天翼云官网www.ctyun.cn。 2. 在首页,单击“产品 > 专属云 > 专属云(计算独享型)”。 3. 在专属云(计算独享型)的官网页面,单击“申请开通”,进入天翼云支持中心页面。 4. 在支持中心页面填写“业务需求单”,确认填写信息无误后点击“提交”。 5. 提交后可在“管理中心​>工单中心​>我的业务需求单”栏目查询咨询进度。 说明 若在填写业务需求单的过程中遇到任何问题,可拨打天翼云客服电话4008109889进行咨询。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        开通计算专属云服务
      • 弹性云主机 ECS(1)
        弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。
        来自:
      • 基于弹性云主机部署 WordPress 的安全防护
        本文的安全最佳实践以在天翼云服务器CTECS上部署 WordPress 为例,详细介绍如何利用天翼云的云服务与安全措施来构建一个既安全又易于管理的 WordPress 环境。 安全设计原则 规定时间内修复已知 OS 安全漏洞,满足安全补丁管理基线;同步配置弱口令检测、病毒查杀、重要文件防勒索及网页防篡改功能。 定期备份关键数据,防意外丢失,确保数据可恢复。 对云硬盘与云数据库存储加密,配置SSL加密数据连接。 集成精细化权限管理、多因子认证及动态访问控制,构建全链路安全防护。 通过逻辑隔离与最小权限访问,阻断威胁横向渗透路径。 部署架构 在云服务器CTECS中部署WordPress使用的安全架构如下。 在部署WordPress过程中需要创建ECS实例和RDS MySQL数据库,本实践针对这两者做的安全配置如下: 弹性云主机实例 1. 通过安全组控制 CTECS 实例的出入流量安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。关于安全组的使用请参考:安全组概述。 2. 使用云硬盘快照策略对云硬盘进行周期性备份天翼云云硬盘快照是一种数据备份方式,云硬盘快照服务可以备份或者恢复整个云硬盘的数据,常用于数据备份、制作镜像、应用容灾等。关于云硬盘快照的使用请参考:云硬盘快照策略。 3. 使用 KMS 加密数据密钥管理服务(Key Management Service,KMS)是一站式密钥管理和数据加密服务平台,提供安全合规、可靠易用的资源托管及密码运算服务。同时与天翼云云硬盘、对象存储、弹性文件、关系型数据库MYSQL等云产品无缝集成,实现云上原生数据的加密保护。更多信息,请见云硬盘加密概述。 4. 使用 IAM 授权获取访问凭证统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。更多信息,请参见产品定义。 5. 使用服务器安全卫士进行防护服务器安全卫士(原生版)(CTCSS,Cloud Security System)是一款全方位保障云上服务器安全的产品,能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间向您发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,帮助您构建服务器安全防护体系。更多信息,请参见产品简介。 关系型数据库MySQL版 1. 使用 SSL 数据加密SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。更多信息,请参考设置SSL数据加密。 2. 使用 IAM 身份认证关系数据库MySQL版支持CTIAM身份认证和多种访问控制,多维度保障您云数据库的安全。更多信息,请参考主子账号和IAM权限管理。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 创建容灾
        部署云容灾网关。 1、获取云容灾网关软件包到待部署服务器的任意目录。 IDC上云:单击“下载云容灾网关”,下载云容灾网关软件包到本地PC。 跨区域和跨可用区:复制服务控制台页面提供的命令,然后进入需要安装云容灾网关的目录,粘贴并执行命令获取软件包。 软件包名:“sdrslinuxamd64 xxx .tar.gzz”,其中“xxx”代表软件版本号,以实际下载的版本为准。 2、安装和配置云容灾网关。 具体操作请参见文档下载管理客户端安装云容灾相关。 3、关联云容灾网关。 选择已经部署的云容灾网关,将站点复制对与云容灾网关关联起来。如果选择不到部署的网关,可能是由于网关没有部署成功。 4、单击“完成部署”。 完成云容灾网关的部署并进入“下载并安装代理客户端”界面。 下载并安装代理客户端。 1、下载代理客户端。 在界面选择生产站点服务器对应的操作系统和OS版本。 2、安装代理客户端。 在待保护的生产站点服务器安装代理客户端,具体操作请参见文档下载管理客户端安装代理客户端。 3、单击“我已安装完成”。 完成代理客户端的安装,并进入“创建保护实例”界面。 创建保护实例。 1、在“创建保护实例”页面,根据界面提示配置保护实例的信息。 参数说明 参数 说明 取值样例 ::: 生产站点服务器 选择需要保护的生产站点服务器,如果选择不到服务器,可能是由于agent没有部署成功。 为生产站点服务器的每块硬盘,对应选择容灾站点云硬盘的类型。 设置保护实例的名称。名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 保护组 为保护实例选择一个保护组。 首次创建保护实例或者当前的保护组不满足要求时,可以单击“创建保护组”创建新的保护组。 建议将某类业务相关的服务器放到一个保护组进行保护,可以对整个保护组进行开启保护、切换和容灾演练等操作。 protectedgroup01 2、单击“下一步”。 进入容灾配置信息确认界面。 3、确认配置信息,单击“提交”。 完成容灾配置,进入“异步复制”页面。
        来自:
        帮助文档
        存储容灾服务
        快速入门
        异步复制
        创建容灾
      • 产品定义
        本文为您介绍云监控产品的定义、产品架构和功能特性。 云监控服务面向云主机、云硬盘、弹性IP等产品提供监控服务,提供性能指标监控、自动告警、历史信息查询等功能。云监控服务默认开通,免费使用,使您全面了解天翼云上的资源使用情况、业务的健康状况,并及时收到异常报警,保证应用程序顺畅运行。 产品架构 功能特性 云监控支持的功能特性如下表所示。 功能 说明 监控面板 为您提供自定义查看监控数据的功能,您可以自定义添加监控指标,用于在一个视图中同时查看不同资源、不同维度的监控指标。 资源分组 资源分组支持对不同类型的云产品进行分组,从而方便用户按组对云产品进行统一管理、设置告警规则、查看状态等,提高运维效率。 主机监控 主机监控分为云主机监控和物理机监控。无论您使用的是弹性云主机还是物理机,都可以使用主机监控进行服务器资源使用情况监控和排查故障时的监控数据查询。 云服务监控 云服务监控是对天翼云的云硬盘、弹性IP、负载均衡、NAT网关等产品进行监控,可以查看各产品中资源的监控项。 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控,并在事件发生时进行告警。 站点监控 通过站点监控的探测点,模拟最终用户的访问行为,可以获得全国各地到目标地址的访问数据。您可以针对分析探测结果,得出自己的网站站点的质量分析。 告警服务 用户可灵活配置自定义告警模板、告警规则和告警联系人/组,及时了解实例资源运行状况和性能,避免因为资源问题造成业务损失。
        来自:
        帮助文档
        云监控服务
        产品简介
        产品定义
      • 自定义策略
        本节主要介绍自定义策略。 如果系统预置的云数据库GeminiDB权限,不满足您的授权要求,可以创建自定义策略。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 本章为您介绍常用的云数据库GeminiDB自定义策略样例。 自定义策略样例 示例1:授权用户创建云数据库 GeminiDB实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "nosql:instance:create" ] } ] } 示例2:拒绝用户删除云数据库 GeminiDB数据库实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循 Deny优先原则 。 如果您给用户授予GaussDB NoSQLFullAccess的系统策略,但不希望用户拥有GaussDB NoSQLFullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GaussDB NoSQLFullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对云数据库 GeminiDB执行除了删除云数据库 GeminiDB实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny" "Action": [ "nosql:instance:delete" ], } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "nosql:instance:create", "nosql:instance:rename", "nosql:instance:delete", "vpc:publicIps:list", "vpc:publicIps:update" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        权限管理
        自定义策略
      • 权限管理
        控制台功能 依赖服务 需配置角色/策略 创建迁移任务 IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能创建迁移任务。 查看迁移进度 无需其他依赖权限。SMS ReadOnlyAccess权限即可查看迁移任务进度。 创建迁移参数模板 无需其他依赖权限。SMS FullAccess权限后即可创建迁移参数模板。 创建虚拟机配置模板 IAM用户设置了SMS FullAccess权限后,需要增加ECSReadOnlyAccess、VPC ReadOnlyAccess、EVS ReadOnlyAccess权限后才能创建虚拟机配置模板。 迁移代理配置 IAM用户设置了SMS FullAccess权限后,需要增加ECS FullAccess、VPC FullAccess、IMS FullAccess、EVS FullAccess、EIP FullAccess权限后才能进行迁移代理配置。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        权限管理
      • 性能类
        为什么执行ls命令时,会卡顿或无响应? 默认情况下,ls会遍历目录下的所有文件,获取文件的元数据信息并展现给用户,如果目录过大如包含10万个文件,可能需要发出10万个读指令,需要耗费很长的时间。 解决方案: 避免单个目录包含过多的文件,建议单目录下文件数量不超过1万个。 执行ls时采用全路径/usr/bin/ls,不添加colorauto参数,可避免遍历目录下文件,大幅减少读指令数量。 为什么在目录下并发创建文件,每秒创建的文件数量达不到IOPS标称的值? 创建文件涉及到“为新文件分配磁盘空间”和“将新文件加入目录”至少2个IO指令: “为新文件分配磁盘空间”可以并发执行,并发程度受文件系统大小影响,文件系统越大,并发程度越高。 “将新文件加入目录”如果修改的是同一目录,不能并发执行。修改速度受IO时延影响较大,如文件系统时延为1ms,无并发的情况下1秒内能完成1000次IO,单目录的创建性能就不会超过1000文件/秒。 解决方案: 避免单个目录包含过多的文件,建议单目录下文件数量不超过1万个。 扩容文件系统,可以提升文件系统的读写性能。 如何解决向多台云主机中挂载的NFS文件系统中写入数据延迟问题? 问题描述: 云主机1更新了文件A,但是云主机2立即去读取时,仍然获取到的是旧的内容。 问题原因: 这涉及两个原因: 第一个原因是,云主机1在写入文件A后,并不会立即进行刷新(flush),而是先进行PageCache操作,依赖于应用层调用fsync或者close来进行刷新。 第二个原因是,云主机2存在文件缓存,可能不会立即从服务器获取最新的内容。例如,在云主机1更新文件A时,云主机2已经缓存了数据,当云主机2再次读取时,仍然使用了缓存中的旧内容。 解决方案: 方案一:在云主机1更新文件后,一定要执行close或者调用fsync。在云主机2读取文件之前,重新打开文件,然后再进行读取。 方案二:关闭云主机1和云主机2的所有缓存。这会导致性能较差,所以请根据实际业务情况选择适合的方案。 关闭云主机1的缓存:在挂载时,添加noac参数,确保所有写入立即落盘。挂载命令示例如下: mount t nfs o vers3,prototcp,async,nolock,noatime,noresvport,nodiratime,wsize1048576,rsize1048576,timeo600,noac 挂载地址 本地挂载路径1 关闭云主机2的缓存:在挂载时,添加actimeo0参数,忽略所有缓存。挂载命令示例如下: mount t nfs o vers3,prototcp,async,nolock,noatime,noresvport,nodiratime,wsize1048576,rsize1048576,timeo600,actimeo0 挂载地址 本地挂载路径2 根据实际情况合理以上方案可要确保云主机1更新文件后,云主机2能立即获取到最新内容。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        性能类
      • 非天翼云数据迁移至海量文件服务
        本文介绍如何将数据从其它云迁移到海量文件服务。 应用场景 在第三方云厂商存储大量数据的用户,如果想要将数据迁移至天翼云海量文件服务(后文简称OceanFS),传统方法需要先将存储在第三方云厂商上的数据下载到本地,再通过客户端手动上传到OceanFS,整个过程耗时又耗力,容易存在漏传、误传等问题。因此本文推荐您配置一个弹性云主机实例挂载OceanFS作为数据传输的中转节点,然后通过迁移工具将数据从本地至天翼云OceanFS。 FileZilla Client是一款强大且易用的跨平台FTP客户端软件,能帮助用户高效、稳定地进行多种协议的文件传输。本文基于FileZilla作为SFTP客户端,用户可根据需求选择合适的版本下载安装该客户端工具。 前提条件 已拥有一个NFS协议OceanFS文件系统。 准备一台与海量文件系统在同一VPC网络下的Linux弹性云主机(须配置弹性IP)。 同时保证该文件系统可挂载至弹性云主机上,即二者之间网络通畅。 准备工作 分别创建一个海量文件系统和一台弹性云主机,具体操作请参考创建海量文件系统、创建弹性云主机。 下载安装迁移客户端工具。 操作步骤 将第三方数据迁移至海量文件系统可以分为几个关键步骤:将第三方数据下载至本地 > 挂载海量文件系统 > 本地安装SFTP客户端并与挂载海量文件系统的弹性云主机建立连接 > 迁移本地数据到海量文件系统 。具体操作步骤如下: 1. 将第三方数据下载至本地目录。 2. 将海量文件系统挂载到云主机 。将海量文件系统挂载至Linux云主机中“/mnt/OceanFS”目录下,具体操作请参考挂载文件系统。 3. 本地安装SFTP客户端并与挂载海量文件系统的弹性云主机建立连接。 1)本地安装SFTP客户端,根据页面提示进行下载安装。 2)安装完成后输入主机、用户名、密码和端口,参数说明见下表。配置完成后,点击“快速连接”建立连接。 3)配置完成,点击“快速连接”,建立连接。 参数 说明 主机 弹性云主机绑定的公网IP,即弹性IP。 用户名 弹性云主机的用户名,例如root(注意:需要保证建立连接的用户拥有读写海量文件系统目录的权限)。 密码 弹性云主机用户登陆密码,例如root用户登陆密码。 端口 SFTP端口号,默认为22。 4)建立连接后,页面左侧为要迁移数据的目录,右侧为OceanFS文件目录路径(/mnt/OceanFS)。 4. 迁移数据 。在左侧区域想要迁移的文件或者目录上点击右键,然后点击“上传”即可完成迁移数据到海量文件系统上。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        数据迁移
        非天翼云数据迁移至海量文件服务
      • 计算加速型P2v
        P2v型弹性云主机功能如下: 处理器与内存配比为1:8。 处理器:英特尔® 至强® 可扩展处理器 6151, 主频3.0GHz,睿频3.4GHz。 支持NVIDIA Tesla V100 GPU卡,每台云主机支持最大8张Tesla V100显卡。 支持NVIDIA CUDA并行计算,支持常见的深度学习框架Tensorflow、Caffe、PyTorch、MXNet等。 单精度能力15.7 TFLOPS,双精度能力7.8 TFLOPS。 支持NVIDIA Tensor Core能力,深度学习混合精度运算能力达到125 TFLOPS。 单实例最大网络带宽30Gb/s。 使用16GiB HBM2显存,显存带宽900Gb/s。 完整的基础能力 网络自定义,自由划分子网、设置网络访问策略;海量存储,弹性扩容,支持备份与恢复,让数据更加安全;弹性伸缩,快速增加或减少云主机数量。 灵活选择 与普通云主机一样,P2v型云主机可以做到分钟级快速发放。 优秀的超算生态 拥有完善的超算生态环境,用户可以构建灵活弹性、高性能、高性价比的计算平台。大量的HPC应用程序和深度学习框架已经可以运行在P2v实例上。 常规软件支持列表 P2v型云主机主要用于计算加速场景,例如深度学习训练、推理、科学计算、分子建模、地震分析等场景。应用软件如果使用到GPU的CUDA并行计算能力,可以使用P2v型云主机。常用的软件支持列表如下: Tensorflow、Caffe、PyTorch、MXNet等常用深度学习框架 RedShift for Autodesk 3dsMax、VRay for 3ds Max等支持CUDA的GPU渲染 Agisoft PhotoScan MapD
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        计算加速型P2v
      • 云容器集群节点宕机
        本章节介绍云容器集群节点节点宕机故障演练。 背景介绍 云容器引擎(CCE)节点是集群的业务承载核心。硬件故障、系统内核异常、资源耗尽等因素,均可能导致通用节点故障。通用节点宕机会造成其上运行的业务 Pod 异常中断或漂移重建,引发业务请求失败、服务响应延迟,甚至局部服务不可用,本演练可测试系统的故障转移与业务自愈能力,提升集群及业务的整体稳定性。 基本原理 通过关闭云容器引擎纳管的节点主机,模拟节点宕机(支持Worker节点或专有版容器Master节点)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点:故障动作的目标节点。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点宕机
      • 开机自动挂载(Windows)
        本文介绍Windows云主机如何设置开机自动挂载。 前提条件 已有Windows弹性云主机,并完成CIFS文件系统的挂载。 操作步骤 1. 登录天翼云,进入管理控制台。单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机所在行。 3. 点击“远程登录”,使用管理控制台提供的VNC方式远程登录Windows弹性云主机。 4. 如果是Windows server 2019及以上的文件系统,需要配置允许客户端匿名访问,执行以下命令: reg add HKEYLOCALMACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t REGDWORD /d 1 /f 5. 进入Windows开机启动目录:c:ProgramDataMicrosoftWindowsStart MenuProgramsStartUp。 6. 创建一个名为automount.bat的文件,在该文件中添加如下内容并保存: net use {盘符} /delete net use {盘符} {sharepath} 参数说明: 参数 说明 盘符 准备将文件系统挂载到的目标盘,根据实际情况替换,如 “Z:”。 sharepath CIFS文件系统的挂载地址,可在文件系统详情页获取。 参考截图如下: 注意 每新挂载一个文件系统,automount.bat文件中需要新增一组上述配置。 7. 双击automount.bat文件使配置生效。 8. 重启云主机,检查是否自动挂载。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        开机自动挂载(Windows)
      • 购买类
        本页面介绍了云数据库ClickHouse产品购买类的常见问题。 云数据库ClickHouse产品与购买实例有关常见问题总结: 云数据库ClickHouse 实例是否会受其他用户实例的影响 ? 每个云数据库ClickHouse实例都是完全隔离的。具体来说: 每个用户的云数据库ClickHouse实例分配独立的计算和存储资源,不会共享CPU内存等物理节点。 各个实例的数据库、表结构和数据都相互隔离,不会相互访问。 实例间网络也进行了隔离,不会互相影响网络带宽和延迟。 系统层面进行了安全及隔离控制,保障各实例之间不受互相影响。 所以,一个用户的实例发生问题或下线不会影响其他用户正常使用。各实例之间互相独立运行。 云数据库ClickHouse单双副本实例各有什么特点? 下面详细解释单双副本实例的区别: 单副本: 每个节点只存储一份数据,单点故障会导致部分数据 unavailable。 性能提升,但容错能力较差。 双副本: 每个数据会存储两份副本。 每个节点存储部分数据,任何一个节点down后其他节点还能提供服务。 整体可用性提升,但写入压力和存储空间占用较高。 请根据自身容错要求选择使用单双副本。 云数据库ClickHouse如何选择合适的计费方式? 在业务处于发展期时,可以选择按需计费的灵活计费方式。 当业务进入稳定期后,可以选择包年包月的计费方式并享受按年计费折扣。
        来自:
        帮助文档
        云数据库ClickHouse
        常见问题
        购买类
      • 部署第一个 CAE 应用
        本文介绍如何使用云应用引擎,帮助您快速了解云应用引擎以及各方面的实践教程。 云应用引擎使用流程 1. 在首次在云应用引擎部署应用前,需要完成快速入门准备工作中的内容。 2. 在云应用引擎控制台创建应用。 3. 在应用基本信息界面配置基础信息和容量设置。 4. 在高级设置页面可以配置高阶的k8s功能。 5. 应用启动成功后,能够在应用详情界面为应用绑定ELB,生成公网或私网访问IP。 6. 为应用启用更多进阶功能。 例如,微服务治理、持久化日志、应用监控等功能。
        来自:
        帮助文档
        云应用引擎
        快速入门
        部署第一个 CAE 应用
      • 快速创建一个CAE应用(1)
        本文介绍如何使用云应用引擎,帮助您快速了解云应用引擎以及各方面的实践教程。 云应用引擎使用流程 1. 在首次在云应用引擎部署应用前,需要完成快速入门准备工作中的内容。 2. 在云应用引擎控制台创建应用。 3. 在应用基本信息界面配置基础信息和容量设置。 4. 在高级设置页面可以配置高阶的k8s功能。 5. 应用启动成功后,能够在应用详情界面为应用绑定ELB,生成公网或私网访问IP。 6. 为应用启用更多进阶功能。 例如,微服务治理、持久化日志、应用监控等功能。
        来自:
      • 关闭实例
        此小节介绍关闭实例。 当实例的“运行状态”为“运行”时,可以关闭实例。关闭实例后,将不能登录云堡垒机系统。 前提条件 已获取管理控制台的登录帐号与密码。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3. 单击左上角的,选择区域或项目。 4. 在左侧导航树中,单击云堡垒机,进入云堡垒机实例界面。 5. 在需要关闭的实例所在行,单击“操作”列中的“更多 > 关闭”。 6. 在弹出的关闭实例对话框中,单击“确定”。实例成功关闭后,实例的“运行状态”变为“关闭”。 说明 在关闭实例对话框,可选择“强制关机”,强制关闭实例可能会造成数据丢失,请确保数据文件已全部保存。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        关闭实例
      • 云迁移服务使用流程
        本节为您介绍云迁移服务使用流程。 云迁移使用主要分为三步骤,迁移评估、资源规划、迁移管理。 迁移评估涉及迁移系统、成本评估、资源管理、拓扑分析整理关键流程如图所示: 云迁移资源规划是指在云迁移项目开始之前进行的一项综合性资源规划工作,它旨在帮助企业合理地分配和利用资源,辅助降低迁移使用门槛。它主要涵盖了以下几个方面: 创建迁移组、迁移计划、资源匹配、资源创建整理流程如图所示: 云迁移迁移管理是一项重要的工作内容,旨在帮助企业顺利地完成迁移项目。它主要涵盖了以下几个方面: 工具管理、调度管理、进度大盘、迁移报告整理流程如图所示:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        云迁移服务使用流程
      • 产品定义
        本节介绍智算容器产品定义。 产品定义 云容器引擎(智算版)是利用云原生架构和技术,在云容器引擎上快速定制化构建AI生产系统,提供智算场景下的调度策略(共享GPU调度、批作业调度、拓扑感知调度)、GPU/RDMA异构资源管理和GPU资源监控基础能力,为用户提供AI数据集管理,AI模型开发、训练、评测,以及模型推理等服务。 产品架构 智算版作为云容器引擎的新规格和增值服务,基于云容器引擎提供管理和运行AI任务的能力,功能结构如下: 智算容器对底层IaaS各类异构资源做统一管理,通过拓扑感知,智能调度算法,实现AI任务调度、AI任务流编排,支持AI模型开发、训练、推理等,可快速构建AI生产环境,降低AI使用门槛。
        来自:
        帮助文档
        云容器引擎 智算版
        产品介绍
        产品定义
      • 扩展磁盘分区和文件系统(Windows 2008)
        前提条件 已登录弹性云主机,具体请参见登录Windows弹性云主机。 云主机的系统盘与数据盘都已经挂载至云主机,且已经初始化过。 云硬盘容量已经在控制台上分配扩容,并已经挂载至弹性云主机。具体请参见云硬盘扩容概述。 操作步骤 如果在云主机关机的时候扩容了云硬盘,则云主机开机后,Windows系统盘和数据盘的新增容量可能会自动扩展至末尾分区内,此时新增容量可以直接使用,不再需要执行下述步骤。 系统盘扩容至原有分区 1. 在云主机桌面左下角,单击“开始”,在弹出的菜单列表中选择“管理工具”,选择“服务器管理器”,弹出“服务器管理器”窗口。 2. 在左侧导航栏中,选择“存储 > 磁盘管理”。进入“磁盘管理”页面。在页面右边“操作”区域,点击“更多操作>重新扫描磁盘”后,更新出新增扩容未分配容量。 3. 在“磁盘管理”窗口选择需要分配分区的磁盘,当前需要分配至原有分区内,原有分区C盘当前显示扩容前的容量大小。鼠标右键点击所选磁盘,在菜单中选择“扩展卷”。 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 4. 在弹出的“扩展卷向导”窗口根据界面提示选择“下一步”。 5. 在弹出的“扩展卷向导”窗口中的“选择空间量(MB)(E):”配置项中输入需要扩容的磁盘容量,这里已检索出默认扩容数据,单击“下一步”。 6. 在跳转的“扩展卷向导”页面,单击“完成”。回到“磁盘管理”页面,扩容成功后原有分区C盘显示磁盘的容量将大于扩容前磁盘的容量,此时就表示扩容成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        扩展磁盘分区和文件系统(Windows 2008)
      • 产品定义
        本节主要介绍NAT的产品定义。 NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的弹性云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或面向Internet提供服务。 公网NAT网关分为SNAT和DNAT两个功能。 SNAT功能通过绑定弹性IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性IP,安全,高效的访问互联网。 图 SNAT架构图 DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 图 DNAT架构图 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 如上图所示: 重叠网段的VPC互访 两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题。 指定IP接入远端私网 访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC通过云专线/VPN接入中转VPC,远端私网中的VPC通过对等连接接入中转VPC。本端VPC1使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC1中的云主机以指定IP地址接入远端私网。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品定义
      • 查看网络实例
        本文为您介绍查看网络实例的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,在“网络连接实例管理”页签,可以查看已经加载的网络实例。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        查看网络实例
      • 术语解释
        本文将为您介绍云硬盘备份的基本概念,包括备份策略,备份副本等等。 存储库 云硬盘备份使用存储库来存放备份,创建备份前,需要先创建至少一个存储库,这样云硬盘生成的备份会被放至对应的存储库中。单个账户单个地域下最多可创建10个存储库,单个存储库的容量为100GB1024000GB,用户可通过提交工单来提升存储库配额。 备份策略 备份策略指的是执行备份操作时,预先设置的策略,策略包括备份策略的名称、备份任务的调度计划和备份数据的保留策略。其中调度计划包括备份执行的频率和备份执行的时间点,备份数据的保留策略包括备份数据的保存时间或保存数量。通过创建、启用备份策略,并为备份策略绑定备份存储库、绑定需要备份的云硬盘,可以实现云硬盘的自动备份。 备份副本 备份副本即一个备份对象执行一次备份任务产生的备份数据。首次备份为全量备份,备份云硬盘的所有数据,后续备份为增量备份,备份自上次备份以来发生变化的数据。备份副本可以通过一次性备份和周期性备份两种方式产生。一次性备份是指用户手动创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定云硬盘的方式创建的周期性备份任务。周期性备份的备份名称由系统自动生成。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        术语解释
      • 子账号授权
        本节介绍了子账号授权的用户指南。 本节介绍了子账号授权的用户指南,包括授权概述、IAM授权指引、RBAC授权指引。 授权概述 云容器引擎的授权体系包括管控基础云资源和OpenAPI接口的IAM权限体系以及管控K8s资源的RBAC权限体系,可以根据子账号需要访问的资源类型进行授权。 IAM权限控制 IAM权限控制:用户是否可以操作云资源以及OpenAPI接口的权限,具体场景包括: 控制台操作:访问云容器引擎控制台,通过控制台菜单和按钮操作集群。 OpenAPI操作:通过云容器引擎提供的OpenAPI接口(OpenAPI使用可参考 API参考 章节)操作集群。 RBAC权限控制 RBAC权限控制用户是否可以操作K8s集群中的某类资源(如节点、命名空间、工作负载、服务、路由等),具体场景包括: 通过云容器引擎控制台操作K8s资源(如新增或删除一个工作负载、查看节点情况等)。 使用kubeconfig连接到集群,通过kubectl操作K8s资源。 一般来说,通过云容器引擎控制台或OpenAPI操作集群会同时受到IAM权限及RBAC权限的管控,因此需要为子账号同时授予IAM权限及RBAC权限;而通过kubeconfig方式操作集群只会受到RBAC权限的管控,因此只需为子账号授予RBAC权限;需要注意的是,有部分控制台操作不会涉及到集群资源的操作(如查看监控、日志等),那么就只需为子账号授予IAM权限。 IAM授权指引
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        子账号授权
      • CDN叠加Web应用防火墙(边缘云版)
        步骤一、进入Web应用防火墙(边缘云版)控制台 1. 打开天翼云官网,并登录。 2. 官网首页,单击页面右上角【控制中心】,进入控制中心后单击左侧的【产品服务列表】。 3. 单击【Web应用防火墙(边缘云版)】进入客户控制台。 步骤二、添加域名 1. 在【域名管理】【域名列表】页面,单击【新增域名】。 2. 进入新增域名页面。 3. 填写在CDN加速基础上需要叠加Web应用防火墙(边缘云版)的域名,填写完显示如下页面: 单击【确认】,域名将同步CDN加速控制台的已有配置。 4. 填写网站安全配置。根据如下配置指引,完成安全防护配置。 填写完安全配置后,单击【提交】即可。 注意事项 1. 天翼云CDN加速叠加Web应用防火墙(边缘云版)产品,域名需先在CDN控制台添加完成后,再在Web应用防火墙(边缘云版)控制台上新增。目前暂不支持先在Web应用防火墙(边缘云版)控制台上新增域名后,再叠加CDN加速产品。 2. 天翼云CDN加速叠加Web应用防火墙(边缘云版)产品后,域名CNAME地址直接使用CDN加速提供的CNAME地址即可,无需调整。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN叠加Web应用防火墙(边缘云版)
      • 1
      • ...
      • 62
      • 63
      • 64
      • 65
      • 66
      • ...
      • 405
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      推荐文档

      组长权限

      玩转天翼云②:linux系统攻击基本排查方法

      删除

      导出数据

      管理只读实例

      快速登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号