爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云文档数据库服务_相关内容
      • Windows弹性云主机登录方式概述
        约束与限制 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 GPU实例中,部分实例不支持云平台提供的远程登录功能,需要自行安装VNC Server进行登录。推荐使用MSTSC方式登录弹性云主机。 使用MSTSC方式访问GPU型云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。如果使用管理控制中心操作界面的“远程登录”功能无法满足您的访问需求,请自行在弹性云主机上安装符合要求的远程访问工具(如Tight VNC)。 登录方式概述 请根据需要选择登录方式,登录Windows云主机。 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Windows Windows 使用控制中心远程登录方式: 可参见:Windows弹性云主机远程登陆(VNC方式)、Windows弹性云主机远程登录(TeleCloudShell方式)。 不依赖弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 可参见:[]( 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Windows 使用mstsc方式登录云主机。在本地主机单击“开始”菜单,输入mstsc命令,打开远程桌面对话框。 可参见:远程桌面连接(MSTSC方式) 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 可参见:在Linux主机上登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 可参见:Mac OS系统登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机登录方式概述
      • 性能
        实时性能 实时性能页面展示了数据库实例各项关键指标,并提供日期对比功能,方便查看周期业务以及指标变化情况,及时发现异常。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 在性能页签下选择“实时性能”。 查看服务器的运行时间、连接信息和缓存池的状态。 单击“设置指标”,选择在实时性能页面展示的性能指标,观察性能指标的实时动态。 调整性能指标的采集周期,可设置范围为1~10秒。 根据业务场景需要,单击开始或暂停来开启或终止实时性能。 实时诊断 您可以通过实时诊断功能直观地查看数据库性能情况的全貌,快速确认是否存在异常。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 选择“性能 > 实时诊断”。 查看实例当前数据库的CPU、内存、IOPS、空间和连接的使用情况。 性能趋势对比查看 您可以通过性能趋势对比查看功能查看不同天同一时间段的历史动态趋势,对比分析数据库性能的变化趋势。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        GaussDB(for MySQL)
        性能
      • 计费方式
        本节介绍了专属云(计算独享型)的计费方式。 1、 计费模式 :支持包年包月的计费模式。 2 、计费量纲 :以物理服务器台数为计费量纲。 3、 购买 :项目制销售,请联系客户经理,如果没有客户经理可拨打天翼云客服电话4008109889咨询。 4、 退款 :不支持无理由退款。 5、计费方式变更:计费周期内不允许计费方式变更。 6、 到期欠费 :为防止相关资源不被停止或者释放,请及时缴费。
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        计费方式
      • 导出镜像
        本节介绍了导出镜像的有关内容。 操作场景 创建私有镜像后,您可以导出镜像到OBS标准存储桶,并下载到本地使用。本文介绍导出镜像的操作步骤及相关注意事项。 背景知识 1.导出镜像的流程如下,适用于将云上的主机系统及软件环境复制到线下集群或私有云环境使用。 导出镜像流程 2.导出镜像所需时间取决于私有镜像大小和当前导出任务的并发数,需要您耐心等待。 3.支持导出qcow2、vmdk、vhd和zvhd格式的镜像。在导出过程中,不同的格式会导致导出的镜像大小不同。 4.对于大于128GB的镜像,您可以使用快速导出功能(即导出时需要勾选“使用快速导出”)将镜像导出到OBS桶中,但是无法指定导出格式,可以在镜像导出后,转换为需要的格式。 约束与限制 如下类型的私有镜像不允许导出: 整机镜像 ISO镜像 Windows、SUSE、Oracle Linux、统信、银河麒麟公共镜像所创建的私有镜像 镜像大小必须小于1TB;大于128GB的镜像仅支持快速导出。 前提条件 私有镜像所在区域中已有可用的OBS桶。 如果还未创建OBS桶,请先参考“创建桶”进行创建,注意“存储类别”必须为“标准存储”。 操作步骤 1.登录控制台。 a.登录控制台。 b.选择“镜像服务”。 进入镜像服务页面。 2.在私有镜像列表中,在需要导出的镜像所在行,单击操作列的“更多 > 导出”。 3.在“导出镜像”对话框中,填写如下参数: 快速导出:大于128GB的镜像必须勾选“使用快速导出”,勾选后将无法指定导出格式,只能为zvhd2格式。 格式:目前支持qcow2、vmdk、vhd、zvhd格式,请根据需要进行选择。 名称:输入一个方便您识别的名称。 存储路径:单击展开桶列表,选择一个用来存储镜像的OBS桶。 4.单击“确定”。 在私有镜像列表上方可以查看镜像导出任务进程。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        导出镜像
      • 防护配置
        本文介绍了云防火墙(原生版)产品入侵防御的防护配置功能。 云防火墙(原生版)的入侵防御功能支持防护网络攻击,可以实时检测并拦截恶意端口扫描、暴力破解、远程代码执行、漏洞利用等云上常见等网络攻击,避免服务器被挖矿或勒索。 防护配置 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“入侵防御 > 防护配置”。 3. 在页面上方切换云防火墙实例。 4. 配置防护模式。 观察模式:针对攻击行为仅记录及告警,不拦截。 拦截模式:自动拦截攻击行为,并记录且告警。 5. 高级设置。 虚拟补丁:针对可被远程利用的高危漏洞,应急漏洞,在网络层提供热补丁,实时拦截漏洞攻击行为,避免修复主机漏洞时对业务产生的中断影响。 DDoS防护:针对常见DDoS攻击进行实时自动防御。 病毒防护:通过病毒特征检测来识别病毒文件并产生日志。 6. 创建白名单。 说明 部分实例不支持使用白名单功能。 参数名称 参数说明 名称 自定义名单名称。名称长度不能超过100个字符。 IP版本 支持IPv4、IPv6。 源IP地址 根据所选IP版本,输入对应的IP地址或使用已添加的地址簿: 输入IP:使用“/”隔开掩码。 注意 添加出向规则时,源IP地址配置请配置弹性IP所绑定的内网IP,切勿直接配置弹性IP地址,否则规则无法正常生效。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见[添加IP地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        入侵防御
        防护配置
      • 配置CNAME
        本文介绍如何配置CNAME。 要启用应用加速服务,需要您将加速域名的DNS解析指向我们提供的CNAME,这样访问加速域名的请求才能转发到应用加速节点上,达到加速效果。 1.在控制台【域名管理】的域名列表中复制加速域名对应的CNAME。 2.前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。配置CNAME完毕,CNAME配置生效后,应用加速服务也会立即生效。 注意 CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录生效时间取决于客户设置的TTL时间。 添加时如遇添加冲突,可考虑换一个加速域名,或参考以下“解析记录互斥规则” 调整记录。 解析记录互斥规则如下: 在提示冲突的时候,说明已经有对应的记录,不允许重复添加或者说不能添加对应的记录,说明如下。在RR值相同的情况下,同一条线路下,在几种不同类型的解析中不能共存(X为不允许): X:在相同的RR值情况下,同一条线路下,不同类型的解析记录不允许共存。如:已经设置了example.ctyun.cn的A记录,则不允许再设置 example.ctyun.cn的CNAME记录.。 无限制:在相同的RR值情况下,同一条线路下,不同类型的解析记录可以共存。如:已经设置了example.ctyun.cn的A记录,则还可以再设置example.ctyun.cn的MX记录。 可重复: 指在同一类型下,同一条线路下,可设置相同的多条RR值。如:已经设置了example.ctyun.cn的A记录,还可以再设置example.ctyun.cn的A记录。 3.验证应用加速服务是否生效。 配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录生效时间取决于客户设置的TTL时间。 您可以ping或dig您所添加的加速域名,如果被指向.ctycdn.com,即表示CNAME配置已经生效,应用加速服务也已生效。
        来自:
        帮助文档
        应用加速(文档停止维护)
        快速入门
        配置CNAME
      • 重保防护场景
        本节介绍如何配置重保防护的黑白名单规则。 重保防护支持配置全局IP黑白名单,对经过云WAF防护域名的访问源IP进行黑白名单设置,来自黑白名单中的IP地址/IP地址段的访问,WAF将不会做任何检测,直接拦截/放行。 支持添加IPv4、IPv6地址,支持添加IP地址段。 重保防护提供的全局IP黑白名单,检测逻辑优先级高于IP黑白名单检测;内部检测逻辑,白名单高于黑名单。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 重保防护场景”,进入重保防护配置页面。 5. 单击“新建黑白名单”,弹出新建黑白名单规则窗口,配置黑白名单规则参数,参数说明如下。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 类别 定义该规则类型是“黑名单”或“白名单”。 IP地址 添加IP地址/地址段,支持IPv4和IPv6格式的IP地址/地址段。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 生效范围 支持选择“全部防护对象”或“特定防护对象”。 全部防护对象:配置的黑白名单规则对所有已接入的域名生效。 特定防护对象:配置的黑白名单规则仅对所选域名生效,可以选择多个域名。 说明 不支持独享版防护对象和监听器防护对象。 6. 配置完成后,单击“确定”。可以在列表中查看已新建的黑白名单规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        重保防护场景
      • 用户误删除Tools后,如何获取数据盘信息?
        本节介绍了用户误删除Tools后,如何获取数据盘信息的相关内容。 Linux操作系统下,用户由于误操作卸载弹性云主机上的Tools,会对非PVOPS系统的磁盘和网卡产生影响,导致系统无法发现数据盘。此时,用户可通过新建一个弹性云主机,将原数据盘挂载至新创建的弹性云主机下,从而获取丢失的数据盘信息。具体操作方法如下: 1. 在管理控制台,创建一个新的弹性云主机。 说明 请确保新创建的弹性云主机和被误删除Tools的原弹性云主机在同一个可用区,且相关参数配置与原弹性云主机保持一致。 2. (可选)在弹性云主机列表中,选中被误删除Tools的原弹性云主机(以下简称原弹性云主机),选择“操作 > 更多 > 关机”,勾选“强制关机”并单击“确定”确认执行原弹性云主机的强制关机操作。 手动刷新弹性云主机列表,待“状态”栏更新为“关机”,原弹性云主机关机成功。 说明 对于支持在线卸载数据盘的弹性云主机,可在弹性云主机运行状态下直接执行卸载数据盘的操作。 3. 查看原弹性云主机上挂载的数据盘信息。 说明 如果原弹性云主机上挂载了多个数据盘,则需要重复操作46,分别执行各个数据盘的卸载与挂载操作。 4. 单击原弹性云主机上挂载的数据盘,系统自动跳转至“Elastic Volume Service”界面。 5. 选中待卸载的数据盘,选择“Operation > Detach”,勾选原弹性云主机并单击“OK”,确认卸载原弹性云主机上的数据盘。 手动刷新云硬盘列表,待“Status”栏更新为“Available”,原弹性云主机上的数据盘卸载成功。 6. 选中已卸载的数据盘,选择“Operation > Attach”,勾选新创建的弹性云主机名称,并选择磁盘的“Select Mount Point”,单击“Attach”,将卸载的数据盘挂载至新创建的弹性云主机。 手动刷新云硬盘列表,待“Status”栏更新为“Inuse”,挂载磁盘成功。磁盘挂载成功后,用户可登录管理控制台,在新创建的弹性云主机磁盘信息中,查看新挂载的数据盘。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        其他
        用户误删除Tools后,如何获取数据盘信息?
      • 等保合规能力说明
        本文主要介绍等保合规能力说明。 查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 应用场景 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 应用场景 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 功能特性 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 功能特性 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 管理访问控制策略 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 管理访问控制策略 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 管理访问控制策略 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 管理访问控制策略 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 管理访问控制策略 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 日志审计 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 日志审计 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 添加后端主机
        弹性负载均衡支持添加后端云主机的操作,本文帮助您快速熟悉后端云主机的添加。 操作场景 在使用负载均衡服务时,确保至少有一台后端主机在正常运行,可以接收负载均衡转发的客户端请求。 负载均衡器支持随时增加或减少后端主机数量,保证应用业务的稳定和可靠。 前提条件 您已经创建了所需要类型的后端主机,如弹性云主机、物理机、弹性网卡、弹性容器ECI、跨VPC 后端IP、远端IP。 使用须知 一个负载均衡实例的监听器可绑定的主机数量为100台。一个负载均衡实例的监听器可绑定的跨VPC后端IP为100个。 跨VPC后端类型:仅支持同账号下通过对等连接打通的跨VPC后端IP。 远端IP类型:需要先通过专线/VPN等打通云上VPC和线下IDC。远端IP类型的主机组配置后,负载均衡实例不支持客户端地址保持功能(ELB的DNAT模式)。 负载均衡器运行时增加或减少负载均衡器的后端主机的数量,且可以支持不同的后端主机切换操作。但是,为了保证您对外业务的稳定,请确保在执行上述操作时能够开启负载均衡器的健康检查功能,并同时保证负载均衡后端至少有一台正常运行的云主机。 操作建议 建议您选择相同操作系统的后端主机,以便日后管理和维护。 新添加后端主机后,若健康检查开启,负载均衡器会向后端主机发送请求以检测其运行状态,响应正常则直接上线,响应异常则开始健康检查机制定期检查,检查正常后上线。 关机或重启已有业务的后端主机,会断开已经建立的连接,正在传输的流量会丢失。建议在客户端上面配置重试功能,避免业务数据丢失。 如果您开启了会话保持功能,那么有可能会造成后端主机的访问量不均衡。如果出现了访问不均衡的情况,建议您暂时关闭会话保持功能,观察一下是否依然存在这种情况。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        添加后端主机
      • 新增云硬盘扩展逻辑卷的容量
        本实践将为您介绍如何新增云硬盘扩展卷组的容量。 操作场景 当LVM卷组的空间无法满足用户的需求时,可以通过新创建云硬盘、创建物理卷、将物理卷添加到卷组中等操作,对LVM卷组进行扩容。 本指导假设您前期挂载了两个大小为10GB的数据盘,创建了一个卷组,并使用全部容量创建了一个逻辑卷。此时逻辑卷容量已不能满足您的使用需求,需要通过在卷组中新增一块大小为10GB的数据盘来扩展卷组的总容量,再为逻辑卷进行扩容。 操作步骤 步骤一:在控制台创建云硬盘并挂载 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 点击“创建云硬盘”。关于创建云硬盘的详细操作,请参见创建云硬盘。 5. 在云硬盘列表,找到新创建的云硬盘,单击“挂载”。 6. 选择云硬盘待挂载的弹性云主机,该弹性云主机必须与云硬盘位于同一个可用分区,勾选待挂载的弹性云主机后,点击“确定”,返回云硬盘列表。当云硬盘状态为“已挂载”时,表示挂载至弹性云主机成功。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用LVM管理云硬盘
        实施步骤
        新增云硬盘扩展逻辑卷的容量
      • 管理云硬盘过户
        本节介绍了管理云硬盘过户的操作场景、约束与限制、操作步骤。 操作场景 通过云硬盘过户功能把一个帐号的云硬盘过户给另一个帐号,过户成功后,该云硬盘就属于接受过户的帐号。 云硬盘过户当前只支持数据盘。当前需要使用API接口来使用云硬盘过户功能,如有需要,请提交工单进行咨询。 约束与限制 包周期的云硬盘不支持过户。 冻结的云硬盘不支持过户。 加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。 DSS的云硬盘不支持过户。 云硬盘不支持跨区域过户。 操作步骤 以将帐号A的云硬盘过户给帐号B为例。用户A属于帐号A,用户B属于帐号B。由用户A创建过户记录,用户B通过云硬盘过户记录ID(transferid)和云硬盘过户的身份认证密钥(authkey)接受过户,接受成功后即完成过户,基本流程如下图所示。 说明 ● transferid:云硬盘过户记录ID,每个云硬盘过户记录对应一个transferid,用户B需要通过transferid接受待过户的云硬盘。 ● authkey:云硬盘过户的身份认证密钥,每个云硬盘过户记录对应一个authkey,用户B在接受云硬盘过户时需要使用authkey进行身份认证。 图 云硬盘过户操作流程 步骤 1 用户A创建云硬盘过户记录。 云硬盘过户记录创建成功后会返回transferid和authkey。 步骤 2 (可选)用户A可以查看云硬盘过户记录。如果创建了多个云硬盘过户记录,还可以查询过户记录列表。 步骤 3 用户A将返回的transferid和authkey传递给用户B。 步骤 4 用户B是否接受云硬盘过户? ● 是,请执行步骤5。 ● 否,任务结束。 对于未被接受的云硬盘过户,用户A可以进行删除。 步骤 5 用户B接受transferid和authkey。 步骤 6 用户B通过transferid和authkey接受云硬盘过户。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理云硬盘过户
      • 云主机快照常见问题
        本文为您介绍云主机快照的常见问题。 云主机快照是否支持跨可用区,地域使用? 不支持。有此类需求可以考虑使用镜像,云主机备份,云硬盘备份,云备份等产品。 云主机重装系统,云主机快照是否还支持使用? 不支持。云主机重装前需要先删除云主机快照。 云主机退订,删除,云主机快照是否还支持使用? 不支持。云主机退订,删除前需要先删除云主机快照。 本地盘云主机支持创建快照吗? 不支持。建议您在应用层做好数据冗余处理,或者为集群创建部署集,提高应用的高可用性。 一个云主机可以绑定几个快照策略? 一个云主机只支持绑定一个快照策略。当云主机已经绑定云主机快照策略A时,再次绑定到云主机快照策略B,云主机将会自动解绑策略A。 云主机快照能否下载或导出到本地? 云主机快照不能下载或导出到本地。有下载需求,请参考镜像相关功能。 文件系统一致性快照和非一致性快照的区别? 区别主要在于选择制作文件系统一致性快照时会尝试同步未落盘数据和冻结文件系统,保证多个云硬盘数据的时序一致。具体数据使用上的区别跟用户具体应用有关,建议用户根据业务自行判断和验证。 注意 文件系统一致性快照表示创建时会尝试同步未落盘数据,冻结文件系统,同步或冻结失败时会生成非一致性快照。创建时会对业务系统造成影响,如需避免影响建议使用非一致性方式或系统空闲时使用。 非一致性快照表示创建时不会同步未落盘数据,冻结文件系统。 关机情况下系统已满足同步数据和冻结文件,会生成一致性快照。开机情况下Windows系统不支持同步数据和冻结文件,会生成非一致性快照。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机快照常见问题
      • 修改云硬盘名称
        本章将为您介绍用户如何修改云硬盘的名称。 操作场景 云硬盘名称通常用来标识磁盘,云硬盘创建完成后,如果您需要修改云硬盘的名称,请参考本章的操作。 约束与限制 只有当云硬盘处于“已挂载”、“未挂载”状态时,支持修改云硬盘名称。 操作步骤 您可以通过以下步骤来修改云硬盘名称。 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘列表中,找到待修改名称的云硬盘,单击云硬盘名称旁边的图标,打开“修改名称”窗口,输入修改后的名称,点击“确认”即可完成修改。 5. 或点击云硬盘名称,进入详情页。单击云硬盘名称旁边的图标,当云硬盘名称变为可编辑状态,输入新的云硬盘名称。 6. 输入完成后,单击“确定”,在云硬盘详情页面,即可看到新的云硬盘名称,修改完毕。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        修改云硬盘名称
      • 查看GPU云主机信息
        本节介绍如何查看GPU云主机的详细信息,包括GPU云主机名称、系统盘、数据盘、虚拟私有云、网卡、安全组等信息。 在您申请了GPU云主机后,可以通过管理控制台查看您的GPU云主机。 操作步骤 1. 登录控制中心。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中的右上角,输入GPU云主机名、IP地址或ID,并单击进行搜索。 4. 单击待查询GPU云主机的名称。 5. 系统跳转至该GPU云主机详情页面。 6. 查看GPU云主机的详细信息。 7. 您可以选择“云硬盘/网卡/安全组/弹性IP/监控”页签,更改GPU云主机安全组、为GPU云主机添加网卡、绑定弹性IP等。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        查看GPU云主机信息
      • 查看监控数据
        本章节主要介绍如何查看分布式消息服务RabbitMQ的监控数据。 操作场景 云监控对RabbitMQ实例的运行状态进行日常监控,可以通过控制台直观的查看RabbitMQ实例各项监控指标。 前提条件 已创建RabbitMQ专享版实例,且实例中有可消费的消息。 操作步骤 1. 登录管理控制台。 2. 在管理控制台右上角单击,选择区域。 说明 此处请选择与您的应用服务相同的区域。 3. 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 4. 通过以下任意一种方法,查看监控数据。 在RabbitMQ实例名称后,单击“查看监控数据”。跳转到云监控页面,查看实例、节点和队列的监控数据,数据更新周期为1分钟。 单击RabbitMQ实例名称,进入实例详情页。在左侧导航栏单击“监控”,进入监控页面,查看实例、节点和队列的监控数据,数据更新周期为1分钟。 在“队列”的监控页面中,如果队列在默认Vhost下,会直接显示队列名。如果队列不在默认Vhost下,队列名称显示为:队列所在的Vhost名称队列名。例如:队列test01在Vhost13142708中,此时监控中显示的队列名为“Vhost13142708test01”。 图1 队列的监控页面
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        监控
        查看监控数据
      • 简介
        方案介绍 当您购买了一台物理机后,了解其运行状态一定是您的迫切需求,天翼云物理机和云监控服务结合使用,自动收集物理机的CPU、内存、磁盘以及网络使用情况等监控指标,以便您及时了解物理机实例运行状况和性能。 本手册基于天翼云物理机和云监控服务实践所编写,指导您完成物理机的主机监控配置。 应用场景 新创建物理机场景 当您新建一台物理机时,可以利用CloudInit自动安装Agent,实现主机监控。 已有物理机场景 对于已有的物理机,您需要手动安装并配置Agent以实现主机监控。 约束和限制 Agent插件目前仅支持64位Linux操作系统的物理机实例。 用户私有镜像不在支持范围内。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机监控配置实践
        简介
      • 挂载磁盘
        本节介绍了挂载磁盘的操作场景、前提条件、操作步骤、后续处理。 操作场景 弹性云主机创建成功后,如果发现磁盘不够用或当前磁盘不满足要求,可以将已有云硬盘挂载给弹性云主机,或在“存储 > 云硬盘”页面创建新的磁盘,然后再挂载至弹性云主机。 前提条件 已创建可用的云硬盘。 创建云硬盘的操作,请参见《云硬盘用户指南》。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中的右上角,输入弹性云主机名、IP地址或ID,并进行搜索。 4. 单击待挂载云硬盘的弹性云主机的名称。系统跳转至该弹性云主机详情页面。 5. 选择“云硬盘”页签,并单击“挂载磁盘”。系统跳转至“挂载磁盘”页面。 6. 根据界面提示,勾选目标磁盘,并设置挂载点。 关于挂载点: − 对于采用XEN虚拟化类型的弹性云主机,系统支持指定具体的磁盘挂载点,如/dev/sdb。 − 对于采用KVM虚拟化类型的弹性云主机,您可以指定该磁盘作为系统盘或数据盘,但不能指定具体的磁盘挂载点。 说明 如果无可用的云硬盘,请单击列表下方的“创建云硬盘”进行创建。 挂载磁盘时的约束限制,请参见 7. 单击“确定”。 挂载成功后,在弹性云主机详情页的“云硬盘”页签,即可看到新挂载的磁盘信息。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        挂载磁盘
      • 查看监控指标(1)
        本节介绍了查看监控指标的操作场景、前提条件、操作步骤。 操作场景 公有云平台提供的云监控,可以对弹性云主机的运行状态进行日常监控。您可以通过管理控制台,直观地查看弹性云主机的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的弹性云主机状态。如果您的弹性云主机刚刚创建完成,请等待5~10分钟后查看监控数据。 前提条件 弹性云主机正常运行。 关机、故障、删除状态的弹性云主机,无法在云监控中查看其监控指标。当弹性云主机再次启动或恢复后,即可正常查看。 说明 关机、故障24小时的弹性云主机,云监控将默认该弹性云主机不存在,并在监控列表中删除,不再对其进行监控,但告警规则需要用户手动清理。 弹性云主机已对接云监控,即已在云监控页面设置告警规则。 对接云监控之前,用户无法查看到未对接资源的监控数据。具体操作,请参见设置告警规则。 弹性云主机已正常运行一段时间(约10分钟)。 对于新创建的弹性云主机,需要等待一段时间,才能查看上报的监控数据和监控视图。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表中的右上角,输入弹性云主机名称、IP地址或ID,并进行搜索。 5. 单击弹性云主机的名称,查看详情。 6. 在弹性云主机详情页面,选择“监控”页签,查看监控数据。 7. 在弹性云主机监控区域,您可以通过选择时长,查看对应时间的监控数据。 当前支持查看弹性云主机“近1小时”、“近3小时”、“近12小时”的监控数据。
        来自:
      • 集群拓扑文件
        本节主要介绍集群拓扑文件。 集群拓扑向用户展示集群内所有节点的拓扑结构,方便用户查看节点名称、节点状态、节点组成等信息。用户可以自己构造集群拓扑文件,在初始化的时候进行导入。拓扑文件为符合UTF8编码格式的JSON文档。 说明 父节点是root,子节点可以是room、rack或者server。 父节点是room,子节点可以是rack或者server。 父节点是rack,子节点只能是server。 父节点是server,子节点只能是path。 拓扑文件的参数说明如下: 参数 描述 是否必须 name 根节点名称。 类型:字符串 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。默认为default。 否 type 根节点的类型。 类型:字符串 取值:root:根节点。 默认为root。 否 childNodes 子节点信息集合,根据子节点类型不同,需要的参数不同。 类型:数组 是 子节点类型为room name 子节点名称。 类型:字符串 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 是 子节点类型为room type 子节点类型。 类型:字符串 取值:room:机房类型 是 子节点类型为room description 子节点描述信息。 类型:字符串 取值:1~50位字符串。 否 子节点类型为room childNodes 子节点信息集合,根据子节点类型不同,需要的参数不同,子节点可以为rack或者server。 类型:数组 否 子节点类型为rack name 子节点名称。 类型:字符串 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 是 子节点类型为rack type 子节点类型。 类型:字符串 取值:rack:机架类型。 是 子节点类型为rack description 子节点描述信息。 类型:字符串 取值:1~50位字符串。 否 子节点类型为rack childNodes 子节点信息集合,子节点只能为server。 类型:数组 否 子节点类型为server name 子节点名称。 类型:字符串 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。默认为服务器ID。 否 子节点类型为server type 子节点类型。 类型:字符串 取值:server:服务器类型。 是 子节点类型为server description 子节点描述信息。 类型:字符串 取值:1~50位字符串。 否 子节点类型为server ip HBlock的服务器IP。 取值:IPv4或[IPv6]地址。 是 子节点类型为server apiPort 管理API端口。 类型:整型 取值:[1, 65535],默认值为1443。需要和该服务器安装HBlock时设置的API端口号保持一致。 否 子节点类型为server childNodes 子节点信息集合。子节点的类型为path。 是 子节点类型为path name 子节点名称。 类型:字符串 取值:数据目录具体路径。 是 子节点类型为path type 子节点类型。 类型:字符串 取值:path:数据目录类型。 是 子节点类型为path capacityQuota 指定数据目录的容量配额,即针对此数据目录,HBlock可写入的数据总量。当HBlock的使用空间一旦达到配额,就立刻阻止数据写入,不允许再使用超出配额的空间。 类型:长整型 取值:小于数据目录所在磁盘的总容量,单位是bytes。负整数表示无限制写入,0表示禁止写入。默认不限制写入。 注意 如果相同的数据目录出现多次,以第一次出现的数据目录的容量配额为准。 否 拓扑文件示例: plaintext { "name": "default", "childNodes": [ { "name": "room1", "type": "room", "childNodes": [ { "type": "server", "name": "server1", "ip": "192.168.0.1", "apiPort": 1443, "childNodes": [ { "name": "/mnt/storage01", "type": "path", "capacityQuota": 96636764160 }, { "name": "/mnt/storage02", "type": "path" } ] }, { "type": "server", "name": "server2", "ip": "192.168.0.2", "apiPort": 1443, "childNodes": [ { "name": "/mnt/storage01", "type": "path", "capacityQuota": 96636764160 } ] }, { "type": "server", "name": "server3", "ip": "192.168.0.3", "apiPort": 1443, "childNodes": [ { "name": "/mnt/storage01", "type": "path" }, { "name": "/mnt/storage02", "type": "path" } ] } ] } ] }
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        集群拓扑文件
      • 绑定插件
        概述 插件是云原生网关的扩展机制,用于增强网关功能,支持动态加载,能够在请求的不同阶段(如请求处理、转发、响应)执行自定义逻辑。API分组可绑定插件,绑定后插件将应用于该分组下的所有API。此外,插件支持环境隔离,仅在所绑定的特定环境中生效。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 绑定插件 分组只能绑定路由级插件,需先在路由级插件页面创建插件。然后在分组管理页面,点击分组右侧省略号中的插件管理 进入插件绑定页面。选择对应环境后,点击绑定插件按钮,进入绑定插件弹窗,将所需插件添加到右侧区块,点击确定后即可完成批量绑定。每个分组只能绑定一个同类型插件,若已有同类型插件,本次绑定会覆盖。同时,同类型插件中,API绑定的优先级高于分组绑定的插件。 解绑插件 插件支持解绑,在分组插件管理页面,可单个、也可批量进行插件解绑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        绑定插件
      • 健康检查
        开启健康检查 操作场景 用户可以配置运行状况检查,这些检查可用来监控后端云主机的运行状况,以便负载均衡器只将请求发送到正常运行的后端云主机。而当该故障云主机恢复正常运行时,负载均衡会将其自动恢复到对外或对内的服务中。 注意 健康检查支持协议TCP、UDP、HTTP。TCP协议监听器只可选TCP,UDP协议监听器只可选UDP。 HTTP协议/HTTPS协议监听器可选HTTP或TCP。 只支持在添加监听器操作过程中开启健康检查。 弹性负载均衡使用100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)来对后端云主机做健康检查,如果开启健康检查功能需要在安全组时需要放通此网段。 操作步骤 1. 登录弹性负载均衡控制台。 2. 在顶部右侧选择弹性负载均衡所属区域,本文选择华东华东1。 3. 打开监听器配置向导创建监听器,在监听器负载方式&健康检查页面开启“健康检查”选项,并点击“立即创建”,则完成监听器健康检查功能开启。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        健康检查
      • 删除类
        本节介绍了弹性云主机删除类相关问题。 “删除”按钮是什么意思? 删除是指删除弹性云主机,删除时可以选择同时删除弹性IP和数据盘。如果不选择,则会保留,需要您单独删除。 删除弹性云主机的操作如下: 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 勾选待删除的弹性云主机。 4. 单击弹性云主机列表页上方的“删除”。 已删除的弹性云主机可以再开通吗? 已删除是一种弹性云主机的中间状态。说明弹性云主机已被正常删除,在该状态下的弹性云主机,不能对外提供业务,将会在短时间内从系统中彻底清除。 已删除的弹性云主机在管理控制台的弹性云主机列表中只会停留较短时间,系统稍后便会将其彻底清除,因此不可以用来恢复系统和数据。您可以再次创建同样规格的弹性云主机。 已删除的弹性云主机还可以恢复数据吗? 在执行删除操作前,请确保将云主机上的数据已完成备份或者迁移,删除云主机后,数据无法找回,请谨慎操作。 重启/关机弹性云主机时,长时间处于“正在重启”/“正在关机”状态,怎么办? 如果对弹性云主机执行重启/关机操作,弹性云主机长时间(大于30分钟)处于“正在重启”/“正在关机”状态时,建议执行强制重启/强制关机操作。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 勾选待强制重启/强制关机的弹性云主机,并单击“重启”/“关机”。 系统弹窗提示用户是否要对弹性云主机进行重启/关机操作。 4. 勾选“强制重启”/“强制关机”,确定强制重启/强制关机弹性云主机。 5. 单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        创建与删除
        删除类
      • 容器引擎基础知识
        本文主要介绍 容器引擎基础知识 容器引擎(Docker)是一个开源的引擎,可以轻松的为任何应用创建一个轻量级、可移植的应用镜像。 安装前的准备工作 在安装容器引擎前,请了解容器引擎的基础知识,具体请参见Docker Documentation。 选择容器引擎的版本 容器引擎几乎支持在所有操作系统上安装,用户可以根据需要选择要安装的容器引擎版本,具体请参见 说明 由于SWR支持容器引擎1.11.2及以上版本上传镜像,建议下载对应版本。 安装容器引擎需要连接互联网,内网服务器需要绑定弹性公网IP后才能访问。 安装容器引擎 你可以根据自己的操作系统选择对应的安装步骤: Linux操作系统下安装 在Linux操作系统下,可以使用如下命令快速安装Docker的最新稳定版本。如果您想安装其他特定版本的Docker,可参考安装Docker。 curl fsSL get.docker.com o getdocker.sh sh getdocker.sh sudo systemctl daemonreload sudo systemctl restart docker EulerOS操作系统下安装 在EulerOS操作系统下,安装容器引擎的方法如下: a. 登录弹性云服务器。 b. 配置yum源。 如果您的机器上还没有配置yum源,首先配置本机的yum。 c. 安装并运行容器引擎。 i. 获取yum源里的dockerengine包。 yum search dockerengine ii. 使用yum install y命令安装上一步获取的dockerengine包,x86架构示例: yum install dockerengine.x8664 y iii. 设置开机启动Docker服务。 systemctl enable docker iv. 启动Docker。 systemctl start docker d. 检查安装结果。 docker version 回显如下类似信息,表示容器引擎安装成功。 Docker version 18.09.0, build 384e3e9
        来自:
        帮助文档
        容器镜像服务
        用户指南
        容器引擎基础知识
      • 数据保护技术
        本文向您介绍标签管理服务的数据保护技术。 静态数据保护 标签管理服务不提供更改、添加或删除天翼云资源的方法。标签管理服务收集以下特定的信息: 预定义标签键 预定义标签值 传输中的数据保护 数据传输到标签管理服务内部数据库的过程中使用加密协议。此部分用户不可配置。 调用标签管理服务接口时,标签管理服务支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据销毁机制 客户删除数据后,为避免误删除,数据会在数据库历史表中保存。客户注销天翼云账号后,数据彻底删除。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        安全
        数据保护技术
      • 产品优势
        高安全性 利用SASL机制对用户身份进行认证,并利用SSL对通道进行加密传输,确保数据在传输过程中不被窃取或篡改,保证您的数据安全。还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 Kafka是一个分布式流处理平台,为了保证数据的高安全性,它提供了以下几个方面的功能和特性: 认证与授权:Kafka支持基于SSL认证,可以验证客户端和服务器之间的身份。同时也支持基于ACL(访问控制列表)的细粒度授权,可以控制哪些用户可以读写指定的topic。 SSL加密传输:Kafka可以通过SSL对消息进行加密传输,确保数据在网络传输过程中的机密性和完整性。 完全控制数据的访问:对于每个topic,可以定义不同的ACL,限制不同用户或者用户组的读写权限。这样可以确保只有授权的用户能够访问指定的数据。 可靠性 Kafka通过持久化存储、复制机制、可配置的数据保留策略、故障检测和自动恢复、缓存机制以及节点间数据同步等功能,提供了高度可靠的消息传递和存储机制。 持久化存储:Kafka使用日志数据结构来存储消息,并将消息写入磁盘上的文件中。这种持久化存储方式确保了消息在发生故障或崩溃时不会丢失。一份消息多份落盘存储,允许海量消息堆积。 复制机制:Kafka通过复制机制提供高可用性和容错能力。它使用主题分区的副本来在多个服务器上复制消息。当其中一个服务器出现故障时,副本可以继续为消费者提供服务。 可配置的数据保留策略:Kafka允许根据特定的需求配置数据保留策略。您可以设置消息在特定时间段或特定大小后删除,或者保留所有消息。这使得您可以根据存储资源和业务需求来管理数据。 故障检测和自动恢复:Kafka具有内置的故障检测和自动恢复机制。当发生故障时,Kafka可以自动检测到并尝试重新连接断开的节点,确保整个集群的正常运行。 缓存机制:Kafka使用缓存来提高读写性能。消息首先被写入内存中的缓存,然后批量写入磁盘。这种缓存机制可以提高吞吐量,并减少对磁盘的频繁访问。 节点间数据同步:Kafka使用分布式的数据同步协议来保证消息在副本之间的一致性。这确保了在故障和服务恢复期间的数据完整性。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品优势
      • 连接方式概述
        GPU云主机操作系统 本地主机操作系统 连接方法 条件 Windows Windows 使用控制中心远程登录云主机:参见 不依赖弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录:参见 云主机绑定弹性IP (通过内网登录云主机时可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Windows 使用mstsc方式登录云GPU主机:参见 云主机绑定弹性IP (通过内网登录云主机时可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令:参见 云主机绑定弹性IP (通过内网登录云主机时可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录:参见 。 云主机绑定弹性IP (通过内网登录云主机时可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        连接方式概述
      • 创建Nginx Ingress
        本文介绍如何创建Nginx Ingress。 Ingress是Kubernetes集群中一种API对象,属于网络路由和负载均衡中的一个概念。它的主要作用是将外部的流量路由到集群内部的服务,您可以通过Ingress资源来配置不同的转发规则,从而根据不同的规则设置访问集群内不同的Service所对应的后端Pod。本文将介绍如何通过控制台和Kubectl方式创建、查看、更新和删除Ingress。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 方式一:控制台操作指导 创建Ingress 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群” 。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“网络” ,然后单击“路由” 。 5. 单击路由页面左上角的“创建路由” ,跳转到创建Ingress页面。创建路由时,整体上可以分为生产Ingress和灰度Ingress 。 6. 创建灰度Ingress : 1. 在流量切换方式中选择灰度 。 2. 选择命名空间,创建灰度Ingress时必须关联⼀个生产Ingress,用于实现生产Ingress和灰度Ingress之间的流量切换。 3. 选择流量切换方式,可以选灰度或者蓝绿 。 4. 选择灰度后,支持两种转发方式:Header和Cookie。 1. Header :根据http请求的头部中是否包含指定keyvalue来选择将请求转发到生产Ingress还是灰度 Ingress。 2. Cookie :根据http请求的Cookie中是否包含指定keyvalue来选择将请求转发到生产Ingress还是灰度Ingress,Cookie转发时无法更改value和匹配方式。 5. 选择蓝绿后,蓝绿转发可以选择转发到生产Ingress和灰度Ingress的流量权重: 1. 全部切到生产:将请求全部转发到生产Ingress。 2. 全部切到灰度:将请求全部转发到灰度Ingress 。 3. 自定义百分比:如30%表示将30%的请求转发到灰度Ingress,70%的请求转发到生产Ingress。 7. 创建生产Ingress : 1. 在灰度Ingress选项中选择否 。 2. 填写域名路径规则,包括协议、域名、路径、服务名称以及服务端口等信息,支持添加多个规格。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Nginx Ingress管理
        创建Nginx Ingress
      • 迁移本地盘云主机数据
        本文向您介绍本地盘云主机数据迁移的相关信息。 操作场景 本地盘云主机,同时具有本地盘和云盘两种数据存储的方式,当用户出现以下应用场景时,需要考虑自行迁移本地盘云主机数据: 需要切换数据到另一台主机。 需要扩大本地盘容量,但由于当前不支持本地盘的变配操作,故需要用户自行迁移数据至更大规格的本地盘中。 操作步骤 1. 创建云硬盘。 用户需要前往云硬盘产品控制台界面,根据迁移的数据量大小,购买合适大小的云硬盘。 2. 挂载云硬盘。 将新创建购买的云硬盘,挂载到当前需要进行数据迁移的本地盘云主机上,可在云硬盘控制台列表通过“挂载”操作执行。 3. 自行备份本地盘数据。 用户需要登陆到本地盘云主机,自行操作,将本地盘数据迁移至新挂载的云硬盘上。 至此用户已完成数据的迁移,用户继续将包含迁移数据的云硬盘挂载到其它主机上,以完成数据在不同主机间的迁移,步骤如下: 4. 创建云主机。 用户需要前往云主机产品控制台界面,根据迁移的数据量大小,购买合适大小的本地盘云主机。 5. 挂载云硬盘。 将云硬盘,挂载到新创建的云主机上,可通过控制台的"挂载"操作进行。 6. 迁移云盘数据。 将已挂载的云硬盘数据迁移到当前新创建的本地盘云主机中,进行存储。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        迁移
        迁移本地盘云主机数据
      • 支持云硬盘共享功能
        共享云硬盘的优点 多挂载点:单个共享云硬盘最多可同时挂载给16台云主机,既可以挂载至天翼云云主机,也可以挂载至天翼云物理机,灵活部署不同类型的工作负载。 高性能:高IOPS (Input/Output Operations Per Second),低时延,满足现代应用的需求。 共享云硬盘的规格性能 共享云硬盘的规格性能与普通云硬盘规格性能一致,详情请参见产品规格。 共享云硬盘的数据共享原理 共享云硬盘本质上就是将同一块云硬盘挂载到多台云主机上。由于每一台云主机均可以在任意时刻对该云硬盘任意区域的数据进行读写,如果这些云主机之间没有相互约定读写数据的规则,将会导致这些云主机读写数据时相互干扰,以致出现不可预知的错误。 想要确保云主机在访问过程中不互相干扰,确保读写次序和读写意义,必须通过一个集群来对读写进行集中管理与调度,因此用户在实际使用过程中务必确保自行部署集群系统,如企业应用中常见的Windows MSCS集群、Linux RHCS集群和CFS集群应用等。 如果使用共享云硬盘的过程中并没有通过集群进行管理,有可能导致以下问题: 读写冲突导致数据不一致 当两台弹性云主机同时挂载了同一块共享云硬盘却没有在一个集群系统中进行管理时,这两台云主机无法感知对方的具体存储空间是否已被使用,可能导致存储空间的重复分配,最终导致空间分配冲突使得数据出错的情况。 比如,将一块共享云硬盘格式化为ext3文件系统后挂载给云主机A和云主机B,云主机A在某一时刻向云硬盘上的区域C和区域D写了文件系统的元数据,下一时刻云主机B又向区域E和区域D写了自己的元数据,则云主机A写入的数据将会被替换,随后读取区域D的元数据时即会出现错误。 数据缓存导致数据不一致 当两台弹性云主机同时挂载了同一块共享云硬盘却没有在一个集群系统中进行管理时,其中一台假定为云主机A,另一台为云主机B,云主机A将读取来的数据记录在缓存区域中,云主机A上的其他进程读取数据时,可直接去读缓存区域的数据提高效率,而云主机B若修改了缓存区域的数据,云主机A是无法感知数据变化的,此时若继续读取缓存,则会导致读取的数据不一致情况。比如,将一块共享云硬盘格式化为ext3文件系统后挂载给云主机A和云主机B,两台云主机均将文件系统的元数据进行了缓存,此后用户在云主机A中创建了一个新的文件File,但云主机B并无法感知该修改,依旧从缓存中读取数据,导致用户在云主机B中无法看到文件File。 除此之外,还可能会导致存储性能下降,读写速度变慢,响应时间延长等问题。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘共享功能
      • 测试环境
        本章节介绍本次性能测试所需的测试环境。 区域:测试环境。 可用分区:测试环境。 弹性云服务器(Elastic Cloud Server,简称ECS):规格选择通用计算增强型,8U16GB,操作系统镜像使用CentOS7.4 64位版本。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        测试环境
      • 产品应用场景
        场景特点 核心关键业务部署在专属云,有互联网访问需求的业务部署在公有云,业务上需要专属云和公有云进行互访。 产品优势 通过对等连接打通同一资源池的专属云VPC和公有云VPC,实现不同形态云环境的互联互通。 通过简单、灵活的配置按需控制两个VPC之间互访的网段,避免有敏感业务所属VPC直接接入公网带来的安全风险。 场景示意图如下:
        来自:
        帮助文档
        对等连接(文档停止维护)
        产品简介
        产品应用场景
      • 1
      • ...
      • 293
      • 294
      • 295
      • 296
      • 297
      • ...
      • 711
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      公共算力服务

      Token服务

      应用托管

      知识库问答

      人脸检测

      推荐文档

      玩转天翼云⑥:Windows主机开启2个远程终端

      域名管理

      篡改告警

      天翼云用户DNS变更指导

      监控告警

      域名相关常见问题

      迁移

      卸载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号