爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云硬盘_相关内容
      • 计费类
        本文介绍了海量文件服务计费类的相关问题。 包年包月计费模式的文件系统能否转换为按量付费模式? 以按量方式开通海量文件服务后就开始计费吗? 如何查看账户是否欠费? 账户欠费会有提醒吗?会影响资源使用吗? 包年包月支持7天无理由退订,该退订是否扣费? 使用文件系统上传下载数据时,是否计费? 海量文件服务OceanFS支持免费试用吗? 包年包月计费模式的文件系统能否转换为按量付费模式? 暂时不能,已经创建的文件系统不支持付费模式变更。您可以新建按量付费的文件系统,再将数据迁移至新建的按量付费的文件系统中去。为避免浪费资源,建议等包周期服务到期后执行。 以按量方式开通海量文件服务后就开始计费吗? 除华东1开通白名单的用户外,在其它资源池的海量文件服务购买成功后,按照购买的容量开始收费。与是否挂载云主机、是否使用全部存储空间无关。华东1开通白名单的用户可以使用按实际使用量付费,根据实际写入的数据量进行计费结算。 如何查看账户是否欠费? 欠费可能导致您账号的多种服务无法正常使用,您可在“费用中心”查看账户余额、欠费金额等信息。 账户欠费会有提醒吗?会影响资源使用吗? 当用户账户欠费时,系统会向用户发送欠费提醒。具体规则是:当用户欠费时,系统会发送一次欠费提醒,并在欠费后的第2天、第4天、第6天各发送一次提醒。这些提醒会以邮件和短信方式告知,请及时关注并充值。 账户欠费后,OceanFS文件系统资源将被暂时冻结,无法进行读写操作。欠费后有一个资源保留期,时长为15天。用户应尽快在15天的保留期内结清欠费,若超过保留期仍未续费,资源及数据将被销毁且无法找回。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        计费类
      • 共享流量包产品服务协议
        天翼云为您提供共享流量包产品服务协议,请您点击查看。 共享流量包产品服务协议
        来自:
        帮助文档
        弹性IP EIP
        相关协议
        共享流量包产品服务协议
      • 包年/包月
        本文主要介绍包年包月的收费模式。 收费方式 预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 计费周期:按月计费,以自然月为计费单位,包年享受官网对应的折扣。 升级规则 升级时间不满整月的,升级后配置按当月实际发生天数计费。 续订规则 续订数据库,续费可选择续订的时长,并完成订单支付。 退订规则 退订数据库,不满整月的按当月实际发生天数收费。 退订数据库后,实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会彻底删除实例。 提醒/通知规则 到期通知:服务到期前7天、前3天进行邮件通知,到期前1天、当天进行邮件通知和短信提醒。 超期通知:服务超期1天进行邮件通知,超期3天、7天进行邮件通知和短信提醒。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        计费模式
        包年/包月
      • 删除/续订/退订/销毁容灾管理中心
        使用条件 对计费方式为包年/包月的容灾管理中心可进行退订操作。 已纳管云主机的容灾管理中心不能退订,请解绑后再进行退订操作。 退订容灾管理中心的退费说明及限制请参考:退费说明。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表操作栏中“退订”按钮,弹出退订容灾管理中心操作弹窗。 6. 点击“确定”按钮,退订容灾管理中心。 销毁容灾管理中心 使用条件 对已到期的计费方式为包年/包月的容灾管理中心可进行删除操作。 “销毁”操作将解绑容灾管理中心内的所有纳管资源、应用管理、演练任务、切换任务等,并清空历史数据。 容灾管理中心过期后15天系统会自动销毁。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表操作栏中“销毁”按钮,弹出销毁操作弹窗。 6. 勾选“我已知晓”复选框,点击“确认”按钮,销毁容灾管理中心。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾管理中心
        删除/续订/退订/销毁容灾管理中心
      • 服务到期与续订
        本文介绍AOne会议服务到期与续订。 服务到期 AOne会议的基础套餐为包年包月的销售品,在资源到期前第7天、第3天、第1天会以邮件的方式向您发送资源到期提醒。在到期当天会以邮件、站内信和短信的方式再次进行通知。 服务到期后,平台将暂停向您提供服务,并冻结相关资源,冻结期15天。冻结期间,您的用户数据(包含用户组织信息、会议数据、云录制文件等)会保留15天,但无法正常访问和使用。15天后资源将被系统自动释放,所有数据将被永久清除且不可恢复。 如果您希望在服务期满后继续使用,请在到期前及时完成套餐续订。您也可以选择开通自动续订,避免服务中断。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且到期剩余时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2025年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。
        来自:
        帮助文档
        AOne会议
        计费说明
        服务到期与续订
      • 计费项
        功能类型 支持的链路 是否为商用链路 计费模式 说明 数据迁移 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS 商用链路 按需计费 公测期: 商用链路支持免费使用,为期 1个月 ;若需要使用时间超出1个月,请选择数据同步。 已于2026年5月28日转商: 转商后,新订购商用链路实例采用按需计费模式,进入增量迁移阶段后开始计费。 数据迁移 MySQL PostgreSQL MySQL ClickHouse PostgreSQL MySQL SQL Server SQL Server SQL Server PostgreSQL DRDS DRDS DRDS Doris 非商用链路 免费 公测期: 非商用链路支持手动续订,可按1个月周期续订。 已于2026年5月28日转商: 转商后,存量实例不支持续订。新订购非商用链路实例采用按需计费模式,仍将继续免费提供,后续开始计费前提前至少30天通知。 数据同步 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS DRDS DRDS 商用链路 按需计费 已于 2025年7月 转商收费。 任务启动时开始计费,若目标端是云上数据库,前7天免费,从第8天开始收费。 目标端为云上数据库的含义: 1)单向同步时,目标库为天翼云数据库实例,即在配置任务时数据库来源选择“云数据库实例”。 2)双向同步时,源端和目标端数据库均为“天翼云数据库实例”。 数据同步 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS DRDS DRDS 商用链路 包年/包月 已于 2025年7月 转商收费。 实例开通时开始计费。包年预付费有优惠。
        来自:
        帮助文档
        数据传输服务DTS
        计费说明
        计费项
      • strongSwan配置
        本文以strongSwan为例介绍如何在本地数据中心的网关设备中添加VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完VPN网关后,您还需在本地数据中心的网关设备中添加VPN配置。 场景示例 本文以上图场景为例。某公司在天翼云拥有一个VPC,VPC网段为192.168.10.0/24,VPC中使用弹性云主机部署了应用服务。同时该公司在本地拥有一个数据中心IDC,本地IDC网段为172.16.2.0/24。公司因业务发展,需要本地IDC与云上VPC互通,实现资源互访。该公司计划使用IPsec VPN产品,在本地IDC与云上VPC之间建立IPsec连接,实现云上和云下的互通。 本文涉及的网络配置请参见下表。 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 已下载IPsec连接的配置。 已在天翼云侧完成创建VPN网关、创建用户网关、创建IPsec连接、配置VPN网关路由的操作。 本文IPsec连接的配置如下表所示。 配置项 示例值 预共享密钥 aa123bb IKE配置 IKE版本 IKEv1 IKE配置 协商模式 main IKE配置 加密算法 AES128 IKE配置 认证算法 SHA1 IKE配置 DH分组 Group2 IKE配置 SA生存周期(秒) 86400 IPsec配置 加密算法 AES128 IPsec配置 认证算法 SHA1 IPsec配置 PFS DH group2 IPsec配置 SA生存周期(秒) 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 升级探针FAQ
        对于在APM中监控的各类型应用,请按照本文所述的相应方法更新Java探针版本。 如何为虚拟机部署的应用更新探针? 如果您需要更新虚拟机部署的应用Java探针版本,您需要在 应用接入 里面点击下载按钮,下载最新Java探针,替换掉旧版本的探针,然后重新启动应用即可。 如何为云容器引擎部署的应用更新探针? 如果您需要更新容器服务应用的Java探针版本,在开启APM的基础上,重新部署工作负载即可。 1. 登录天翼云【云容器引擎】控制中心,在左侧导航栏选择集群,在右侧页面进入集群详情。 2. 在左侧导航栏选择工作负载 > 有状态/无状态,找到对应的工作负载。 3. 点击重新部署,选择需要的部署方式,点击确定。 如何为其他类型的应用更新探针? 目前仅支持两种接入方式,其他类型正在扩充中,请关注产品动态的更新提醒。
        来自:
        帮助文档
        应用性能监控 APM
        常见问题
        操作类
        升级探针FAQ
      • 集群安全组规划配置
        本文介绍了集群安全组规划配置的用户指南。 云容器引擎作为通用的容器平台,需配置适用于 Kubernetes 集群的安全组。创建集群时,支持选择默认新增和使用已有安全组。 选择默认新增会为 Master 节点和 Worker 节点共同创建一个安全组,安全组名称是:securitygroup{vpcID}。用户可以根据安全要求,登录天翼云控制台,点击产品 > 网络 > 虚拟私有云,在控制台左侧点击访问控制 > 安全组,根据名称找到对应安全组规则进行修改。 选择使用已有安全组,请参考集群自动创建的默认安全组规则放通指定端口,以确保集群中的正常网络通信。 安全组规则说明 方向 端口 协议 默认源/目的地址 说明 优先级(取值越小优先级越高) 是否支持修改 入方向规则 全部 TCP + UDP 198.19.128.0/20 VPCE内网地址段 99 不可修改 入方向规则 全部 TCP + UDP 100.64.0.0/10 内网DNS、云存储等云产品网段 99 不可修改 入方向规则 全部 TCP + UDP VPC网段 节点之间互访 99 不可修改 入方向规则 全部 TCP + UDP VPC IPv6网段 节点之间IPv6互访 99 不可修改 入方向规则 全部 TCP + UDP 100::/16 云产品IPv6网段 99 不可修改 出方向规则 全部 TCP 169.254.169.254/32 主机元数据服务地址 99 不可修改 出方向规则 全部 TCP + UDP 100.64.0.0/10 内网DNS、云存储等云产品网段 99 不可修改 出方向规则 全部 TCP + UDP VPC网段 节点之间互访 99 不可修改 出方向规则 全部 TCP + UDP VPC IPv6网段 节点之间IPv6互访 99 不可修改 出方向规则 全部 TCP + UDP 100::/16 云产品IPv6网段 99 不可修改 出方向规则 全部 TCP + UDP 0.0.0.0/0 默认全部放通,不建议修改 100 可修改 出方向规则 全部 TCP + UDP 0:0:0:0:0:0:0:0/0 默认全部放通,不建议修改 100 可修改
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        集群安全组规划配置
      • 创建未配备驱动的GPU云主机
        步骤4:高级配置 1. 设置“登录方式”,并创建对应的密码或密钥对。 密钥对:指使用密钥对作为云主机的鉴权方式。您可以选择使用已有的密钥,或者单击“查看密钥对”创建新的密钥。注:如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录云主机。 密码:指使用设置初始密码方式作为云主机的鉴权方式。此时,您可以通过用户名密码方式登录云主机,对于Linux操作系统,初始密码是root用户;对于Windows操作系统,初始密码是Administrator用户。密码复杂度需满足: 参数 规则 密码 8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、()~!@$%^&+{}[]:;'<>,.?/中的特殊符号),且不能以斜线号(/)开头 2. 选择“云主机组”。 3. 选择“用户数据”配置方式(目前仅部分资源池支持)。 4. 单击“下一步,确认配置”。 步骤5:确认配置 1. 在“确认配置”页面,查看云主机配置详情。 2. 企业项目:企业项目是对多个资源实例进行归类管理的单位,不同云服务区域的资源和项目可以归到一个企业项目中。企业可以根据不同的部门或项目组,将相关的资源放置在相同的企业项目内进行管理,支持资源在企业项目之间迁移。 3. 设置购买量。 购买时长:“包年/包月”方式需要设置购买时长,最短为1个月,最长为3年。 自动续订:“包年/包月”方式可选是否开启自动续订。按月购买的自动续订周期为1个月,按年购买的自动续订周期为1年。 购买数量:设置购买弹性云主机的数量。为了保证所有资源的合理分配,如果您需要的弹性云主机数量超过当前您可以购买的最大数值,您要提交工单申请扩大配额。申请通过后,您可以购买到满足您需要的弹性云主机数量。 4. 协议:阅读并勾选同意协议。 5. 如果您确认配置无误,单击“立即购买”。 6. 点击“立即支付”进行付款,付款成功即可创建弹性云主机。弹性云主机创建成功后,您可以在弹性云主机信息页面看到您新创建的弹性云主机。 注意 GPU云主机在实际的使用中往往需要安装驱动、CUDA工具包、cuDNN、Pytorch等相关的库或软件版本,版本安装错误会导致主机无法正常使用,版本选择请参考如何选择驱动及相关库、软件版本GPU云主机最佳实践 天翼云 (ctyun.cn)
        来自:
        帮助文档
        GPU云主机
        用户指南
        创建GPU云主机
        创建未配备驱动的GPU云主机
      • 挂载NFS文件系统到弹性云主机 (Linux)
        本文介绍如何挂载NFS文件系统到Linux云主机。 操作场景 当创建文件系统后,您需要使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 注意事项 注意 不推荐NFS协议的文件系统挂载至Windows,Windows系统对NFS协议文件系统兼容性较差,会出现中文乱码和无法进行重命名等问题,影响正常使用。因此推荐使用NFS文件系统挂载至Linux操作系统的计算服务上,以避免不兼容的问题。 如果仍然期望采用NFS协议的文件系统挂载至Windows的方式,请务必知晓上述风险,若采用此种挂载方式,本服务不承诺SLA。 前提条件 在需要操作的地域已创建虚拟私有云VPC,具体操作步骤参见创建虚拟私有云VPC。 已创建该VPC下的弹性云主机,操作系统为Linux,具体操作步骤参见创建弹性云主机。 已创建该VPC下的文件系统,文件系统的协议类型为NFS,具体操作步骤参见创建文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 4. 执行以下命令查询该云主机是否安装NFS客户端,若没有返回安装结果,执行第5步进行安装。 plaintext rpm qa grep nfsutils 5. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS系统,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 6. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 7. 执行如下命令挂载文件系统。 IPv4地址挂载命令: plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 IPv6地址挂载命令: plaintext mount t nfs o vers3,prototcp6,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 8. 挂载完成后使用 df h命令查看文件系统挂载情况。
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        挂载文件系统
        挂载NFS文件系统到弹性云主机 (Linux)
      • 添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作场景和操作流程。 操作场景 安全组创建成功后,当您的云服务器需要与外部网络通讯时,您可根据业务需求自定义添加新的出方向、入方向安全组规则,这可以帮助保护服务器免受未经授权的访问。 入方向:指从外部访问安全组规则下的弹性云主机。 出方向:指安全组规则下的弹性云主机访问安全组外的实例。 安全组规则有数量限制,您应尽量保持规则的精简。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,找到您需要添加规则的安全组名称,点击安全组名称,进入安全组详情页。 6. 点击“添加规则”,根据界面提示配置安全组规则,确定授权策略、优先级、协议类型、端口范围、源/目的地址等信息。 具体参数配置信息如下表: 参数 说明 取值样例 IP版本 IPv4、IPv6 IPv4 授权策略 允许、拒绝 允许 优先级 安全组规则优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,级别越高。优先级相同的情况下,拒绝策略优先于允许策略。 1 协议 网络协议,取值范围为:TCP,UDP,ICMP,Any。 TCP 端口范围 安全组规则的端口范围,取值范围为:1~65535。支持同时输入多个端口,以英文逗号分隔。多个端口值按照多条规则分别下发,占用多个配额。 22或2230 授权对象 授权对象支持类型:IP地址、安全组、前缀列表。支持同时输入多个IP地址/安全组/前缀列表,按照多条规则分别下发,占用多个配额。 1、IP地址:支持IP地址,地址格式:0.0.0.0/0(任意IPv4地址)、::/0(任意IPv6地址)。 2、安全组:表示源地址/目的地址选择当前帐号下同一个区域内的安全组。部分资源池支持选择安全组,实际情况以控制台展现为准。 当安全组A内有实例a,安全组B内有实例b,在安全组A设置入方向规则时,“策略”为允许,源地址选择安全组B,则表示来自实例b的内网访问请求被允许进入实例a。 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通。 3、前缀列表:表示源地址/目的地址选择当前帐号下同一区域内的前缀列表。部分可用区资源池支持选择前缀列表,实际情况以控制台展现为准。 当源地址/目的地址为前缀列表时,前缀列表所占用的安全组规则数等于前缀列表的最大条目数 。 如果跨地域克隆安全组时,引用前缀列表的安全组规则不支持克隆到目标区域新的安全组中 。 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。支持拉丁字母、中文、数字,特殊字符 : ~^@
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        添加安全组规则
      • 例行维护
        例行维护周期 任务场景 例行维护内容 每天 检查集群服务状态 l 检查每个服务的运行状态和配置状态是否正常,是否为绿色。 l 检查每个服务中,角色实例的运行状态和配置状态是否正常,是否为绿色。 l 检查每个服务中,角色实例的主备状态是否可以正常显示。 l 检查服务与角色实例的“概览”显示结果是否正常。 每天 检查集群主机状态 l 检查每个主机当前的运行状态是否正常,是否为绿色。 l 检查每个主机当前的磁盘使用率、内存使用率和CPU使用率。关注当前内存与CPU使用率是否处于上升趋势。 每天 检查集群告警信息 检查前一天是否生成了未处理异常告警,包含已自动恢复的告警。 每天 检查集群审计信息 检查前一天是否有“高危”和“危险”的操作,是否已确认操作的合法性。 每天 检查集群备份情况 检查前一天OMS、LDAP、DBService和NameNodeOMS、LDAP和DBServiceOMS、LDAP是否自动备份。 每天 检查健康检查结果 在FusionInsight Manager执行健康检查,下载健康检查报告确认当前集群是否存在异常状态。建议启用自动健康检查,并及时导出最新的集群健康检查结果,根据检查结果修复不健康项目。 每天 检查网络通讯 检查集群网络工作状态,节点之间的网络通讯是否存在延时。 每天 检查存储状态 检查集群总体数据存储量是否出现了突然的增长: l 磁盘使用量是否已接近阈值,排查原因,例如是否有业务留下的垃圾数据或冷数据需要清理。 l 业务是否有增长需求,磁盘分区是否需要扩容。 每天 检查日志情况 l 检查是否有失败、失去响应的MapReduce、Spark任务,查看HDFS中“/tmp/logs/${username}/logs/${application id}”日志文件并排除问题。 l 检查Yarn的任务日志,查看失败、失去响应的任务日志,并删除重复数据。 l 检查Storm的worker日志。 l 备份日志到存储服务器。 每周 用户管理 检查用户密码是否将要过期并通知修改。“机机用户”用户修改密码需要重新下载keytab文件。 每周 分析告警 导出指定周期内产生的告警并分析。 每周 扫描磁盘 对磁盘健康状态进行检查,建议使用专门的磁盘检查工具。 每周 统计存储 分批次排查集群节点磁盘数据是否均匀存储,筛选出明显数据增加或不足的硬盘,并确认硬盘是否正常。 每周 记录变更 安排并记录对集群配置参数和文件实施的操作,为故障分析处理场景提供依据。 每月 分析日志 l 收集集群节点服务器的硬件日志,例如BMC系统日志,并进行分析。 l 收集集群节点服务器的操作系统日志,并进行分析。 l 收集集群日志,并进行分析。 每月 诊断网络 对集群的网络健康状态进行分析。 每月 管理硬件 检查设备运行的机房环境,安排清洁设备。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        例行维护
      • 导入/导出ACL规则
        ACL规则支持批量导入和导出,本文帮助您快速熟悉ACL规则的导入/导出。 操作场景 当您需要将已有的ACL规则做本地备份时,您可以选择将网络ACL规则导出为本地文件。 当您需要复用已有的ACL规则到另一个ACL中,您可以选择导出和导入ACL规则。支持跨区域导入和导出。 建议您每次导入少于20条的规则,否则可能会影响性能。导入规则是在原有规则基础上进行新增,不会删除已有规则,请注意ACL规则的配额限制。相同规则不允许重复导入。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成网络ACL的创建。 操作步骤 导出ACL规则 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在“ACL”界面,找到目标网络ACL,单击网络ACL的名称。 6. 进入“ACL”详情页面,点击详情页的“导出规则”。 导入ACL规则 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在“ACL”界面,找到目标网络ACL,单击网络ACL的名称。 6. 进入“ACL”详情页面,点击详情页的“导入规则”。 注意 1、对于可用区资源池来说,“导入规则”只有一个入口,您需要在导入文件中区分出/入方向规则; 2、对于地域资源池来说,入方向规则和出方向规则的导入入口不一样,您需要在相应的出/入方向规则页签下导入对应的规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        导入/导出ACL规则
      • 云日志服务Java SDK
        本文主要介绍云日志服务Java SDK接入指南。 1. 前言 安装使用Java SDK可以帮助开发者快速接入并使用天翼云的日志服务相关功能,目前支持同步上传,异步批量上传等功能。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK Java版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装JDK1.8及以上环境。 2.2. 下载及安装 下载压缩包,放到相应位置后并解压,把包放在本地目录: 。如果您想直接使用SDK,可以不做修改,直接使用SDK源码,示例代码为example/SamplePutlogs.java。。 1. 把SDK源码构建成jar包,可通过构建工具构建。或者直接使用已有jar包(target目录下):”ctyunltsjavasdk1.6.0.jar”。 2. 把生成的jar包引入本地maven仓库。可以通过例如idea的maven工具install 到maven仓库。或者通过命令构建安装(在jar包所在目录执行下面命令)。 plaintext mvn install:installfile Dfilectyunltsjavasdk1.10.0.jar DgroupIdcn.ctyun.lts DartifactIdctyunltsjavasdk Dversion1.10.0 Dpackagingjar 3. 在您的maven工程的pom.xml文件中增加配置 plaintext cn.ctyun.lts ctyunltsjavasdk 1.10.0 4. 引入第三方依赖包 plaintext com.alibaba fastjson 1.2.83noneautotype net.jpountz.lz4 lz4 1.3.0 org.apache.httpcomponents httpclient 4.5.1 io.opentelemetry.proto opentelemetryproto 1.1.0alpha org.apache.httpcomponents httpmime 4.5.1 com.google.protobuf protobufjava 3.23.4
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Java SDK
      • 日志管理
        修改日志存储时长 日志存储时长默认为7天,您可以根据实际情况修改日志存储时长,日志存储时长支持7~365天。 注意 日志存储容量达到上限后,将滚动清理超限日志,届时将无法保证存储时长。对于需要长期存储的日志数据,您可以创建日志投递任务,将日志归档至对象存储服务中长期保存。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。 3. 在页面上方切换防火墙实例。 4. 在日志存储时长模块单击“点击修改”。 5. 在弹出的对话框中,配置日志存储时长。 6. 配置完成后,单击“确定”。 创建对象存储(ZOS)日志投递任务 您可以将访问控制日志、入侵防御日志、流量日志、病毒防护日志投递到对象存储服务进行存储。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。 3. 在页面上方切换防火墙实例。 4. 单击“创建日志投递任务”,弹出创建日志投递任务窗口。 5. 配置日志投递任务参数。 参数 说明 任务名称 自定义任务名称。 日志存储类型 选择需要投递到对象存储的日志类型,若日志管理中未开启存储,将会被自动开启。 日志存储时长 支持永久存储,或自定义日志存储时长(7~365天)。 开始时间 日志开始投递到对象存储的时间。 数据格式 支持将日志存储为“.csv”和“.json”格式。 压缩方式 支持压缩为“.gzip”格式,或者不压缩日志文件。 投递方式 目前支持“对象存储”方式,将日志投递到对象存储桶中进行存储。 鉴权方式:通过对象存储AK/SK进行鉴权,AK/SK获取方式请参见[获取对象存储AK/SK](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        日志管理
      • 计费类常见问题
        包周期到期后如何解冻资源? 若您在到期后15天内续费,自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用; 表:按需欠费资源冻结处理机制 产品类型 保留期 超过保留期 ::: 计算、存储、网络、数据库类产品 15天 存储数据将被删除、云服务资源将被释放 终端类产品 7天 存储数据将被删除、云服务资源将被释放 是否支持退订? 如果您有退订的需求,可以进行登录天翼云管理中心或产品控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考文档费用中心退订 客户(天翼云用户)可根据需要,在符合天翼云退订规则的前提下,灵活退订资源。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订。 七天无理由全额退订。新购资源实例(不包含进行了续订、规格升级、扩容、操作系统变更、按需计费转包周期等操作的资源)在满足以下全部条件的前提下,享受七天无理由全额退订: 在资源开通的7天内发起退订; 发起退订操作的账号(“退订账号”)七天无理由全额退订次数不超过3次(每账号享有3次七天无理由全额退订次数); 同一用户累计使用的七天无理由全额退订次数不超过15次。其中,同一用户是指:根据不同天翼云账号在注册、登录、使用中的关联信息,关联信息相同天翼云判断其实际为同一用户。关联信息举例:同一名称、同一邮箱、同一负责人证件、同一手机号、同一设备、同一IP地址等(包括已注销的账号)。 客户同意天翼云使用上述信息核查同一用户情况 。 成套资源退订属于退订一个资源实例,记为1次退订。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        计费与购买类
        计费类常见问题
      • 规划和准备
        负载方式 在为业务配置负载均衡时,需要选择合适的流量负载方式,对流量进行负载分发,可避免服务器负载不均,部分服务器负载过高影响服务性能,天翼云弹性负载均衡提供以下负载方式供您选择: 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数; 最小连接算法:动态调度算法,通过主机当前活跃的连接数来评估主机的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机; 源算法:基于源IP地址的一致性哈希,相同的源地址会调度到相同的后端主机。 后端云主机 在使用负载均衡器之前,需要先创建弹性云主机实例并在其上部署相关的业务应用。然后,将这些云主机实例添加到负载均衡器的后端主机组,以处理来自客户端的请求转发。在创建后端主机时,需要注意以下几点: 地域一致性:确保后端服务器实例和负载均衡器位于相同的地域,避免潜在的网络延迟和性能问题。 操作系统一致性:建议选择相同操作系统的后端服务器实例,以便统一操作系统配置和软件环境,简化管理任务。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        规划和准备
      • 步骤六:连接DRDS实例逻辑库
        本文介绍如何连接DRDS实例逻辑库。 连接方式介绍 DRDS提供使用内网、公网两种连接方式,详见下表: 连接方式 IP地址 使用场景 说明 ::: 内网连接 内网IP地址 系统默认提供内网IP地址。当部署应用的弹性云主机,与DRDS实例处于同一区域的同一VPC内时,建议使用内网IP连接弹性云主机与DRDS实例。 安全性较高,提升网络连接的速度和DRDS实例的稳定性。推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问DRDS实例时,使用公网访问。建议单独绑定弹性公网IP,实现弹性云主机(或公网主机)与DRDS实例间的连接。 安全性较低。为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的DRDS实例在同一VPC内,使用内网连接。 前提条件 连接前需确保已成功配置DRDS实例。 弹性云主机上已安装MySQL客户端或程序已配置好MySQL连接驱动。 注意 出于安全考虑,建议连接DRDS所使用的弹性云主机与DRDS实例处于相同的虚拟私有云(VPC)。 操作步骤 步骤一:获取DRDS实例连接信息 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 查看实例的VIP和端口信息,即为连接地址。 5. 在左侧导航栏选择【用户管理】,获取DRDS实例的用户信息。 6. 获取到以上信息,即为可以连接DRDS实例的连接信息。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤六:连接DRDS实例逻辑库
      • 产品退订
        本文主要介绍智能边缘云资源实例退订的方式。 自助退订 如果您的资源实例确认不再需要,请在ECX控制台的对应类型资源板块,进行自助退订、删除或销毁操作。涉及计费的资源也可以在【天翼云官网>我的>费用中心>订单管理>退订管理】操作退订,也可以联系客户经理进行退订。 资源实例一旦被退订,将无法恢复,请提前导出、备份您的资源,避免造成损失。 实例到期 包年包月资源到期后,将被冻结无法使用,并在15天后自动释放,具体时间以您收到的邮件或短信提示为准。为避免影响您的正常使用,请及时在【天翼云官网>我的>费用中心>订单管理>续订管理】,手动续订或开通自动续订。 账户欠费 若您的账户出现欠费,按需计费的资源将被冻结无法使用,并在15天后自动释放,具体时间以您收到的邮件或短信提示为准。为避免影响您的正常使用,请确保账户余额充足。 如遇欠费,请及时充值,欠款缴清后,实例将被自动解冻。充值完成后,请在ECX控制台检查实例的运行和绑定状态,部分产品解冻后可能需要手动开机或重新绑定以恢复运行。 包年包月资源为预付费,不受账户欠费影响。
        来自:
        帮助文档
        智能边缘云
        计费说明
        产品退订
      • 变更配置
        本页面介绍云数据库ClickHouse的配置变更。 根据包周期计费和按需计费这两种方式,以下是对配置升级后的计费规则的总结: 包周期计费: 对于包周期计费方式,用户通常选择一定时长的套餐,如包年或包月计费。 配置升级后的计费规则在包周期计费下可能有以下变化: 节点机器费用:如果升级增加了节点数量或改变了计算节点单价,在升配完成后将根据新的节点数量和单价进行计费。 存储空间费用:如果升级增加了存储空间大小,在升配完成后将根据新的存储空间大小进行计费。 订单升配标准费用(新规格当日产品标准天单价原规格当日产品标准天单价)(原规格订单总天数已使用天数)。 按需计费 按需计费方式根据实际使用的资源和时长进行计费,没有固定的套餐时长。 配置升级后的计费规则在按需计费下可能有以下变化: 节点机器费用:升级后的节点数量和计算节点单价将直接应用于新的使用时段,按照实际使用的节点数量和时长计费。 存储空间费用:升级后的存储空间大小将直接应用于新的使用时段,按照实际使用的存储空间和时长计费。
        来自:
        帮助文档
        云数据库ClickHouse
        计费说明
        变更配置
      • 添加接入点
        本章节介绍如何云原生API网关接入点相关操作 概述 目前云原生API网关的接入点为弹性负载均衡ELB,实现网关多节点入站负载均衡和公网访问暴露,支持绑定一个或多个ELB作为网关入口,从而将访问流量自动分发到多台网关节点,实现更高水平的应用程序容错性能。 标准版及以上规格的云原生 API 网关均采用高可用部署,具备多节点架构。通过接入天翼云弹性负载均衡产品 ELB,可实现对多个网关节点的流量分发、故障自动剔除等能力,并同时支持 HTTP 和 HTTPS 协议。 对于有公网访问需求的业务场景,可通过为弹性负载均衡绑定 EIP,实现网关服务的公网访问能力。 绑定ELB 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 实例列表 。 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 。 5. 进入网关详情页 > 接入点页。 6. 在绑定ELB面板中配置ELB参数,单击左下角确认按钮。 7. 弹窗展示绑定任务执行情况,刚绑定时关联状态为进行中,系统会自动刷新,直至关联状态更新为 绑定成功。 8. 在网关入口区域可以查看新绑定的ELB 。 ELB配置参数说明 参数 描述 类型 支持公网和私网 ELB 选择同vpc下的ELB实例,若您还没有ELB实例,请先创建ELB实例。 HTTP端口 配置HTTP端口 HTTPS端口 配置HTTPS端口 注意 80、443、8080、8443常见敏感端口需进行备案后才可配置
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        添加接入点
      • 产品使用限制
        本节介绍服务器安全卫士(原生版)产品使用限制。 支持的服务器 天翼云弹性云主机 天翼云GPU云主机 天翼云物理机 支持的操作系统 天翼云服务器安全卫士(原生版)产品支持对如下操作系统的服务器进行防护: 类型 架构 芯片 操作系统 系统版本 Windows x86 Intel Windows Server Windows Server 2012 R2 标准版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2012 R2 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2016 标准版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2016 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2019 数据中心版(简体中文)64位 Windows x86 Intel Windows Server Windows Server 2022 数据中心版(简体中文)64位 Linux x86 Intel Anolis Anolis 7.9 64位 Linux x86 Intel Anolis AnolisOS 8.9 64位 Linux x86 Intel Anolis Anolis 8.6 QU1 64位 Linux x86 Intel Anolis AnolisOS 8.6 64位 ANCK Linux x86 Intel Anolis AnolisOS 7.9 64位 RHCK Linux x86 Intel Anolis Anolis 8.4 64位 Linux x86 Intel Debian Debian 9.0 64位 Linux x86 Intel Debian Debian 11.1 64位 Linux x86 Intel Debian Debian 12.7 64位 Linux x86 Intel Debian Debian 12.8 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 8.1 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 9.4 64位 Linux x86 Intel AlmaLinux AlmaLinux OS 9.5 64位 Linux x86 Intel CTyunOS CTyunOS 2.0.1 64位 Linux x86 Intel CTyunOS CTyunOS 23.01 64位 Linux x86 Intel Ubuntu Ubuntu16.04 64位 Linux x86 Intel Ubuntu Ubuntu 18.04 64位 Linux x86 Intel Ubuntu Ubuntu 20.04 64位 Linux x86 Intel Ubuntu Ubuntu 22.04 64位 Linux x86 Intel Ubuntu Ubuntu 24.04 64位 Linux x86 Intel CentOS CentOS 8.0 64位 Linux x86 Intel CentOS CentOS 7.9 64位 Linux x86 Intel CentOS CentOS 7.6 64位 Linux x86 Intel openEuler openEuler 20.03 SP4 64位 Linux x86 Intel openEuler openEuler 22.03 SP2 64位 Linux x86 Intel openSUSE openSUSE Leap 15.6 64位 Linux x86 Intel KylinOS KylinOS V10 SP1 64位 Linux x86 Intel KylinOS KylinOS V10 SP2 64位 Linux x86 Intel KylinOS KylinOS V10 SP3 64位 Linux x86 Intel Rocky Linux Rocky Linux 8.10 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.0 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.4 64位 Linux x86 Intel Rocky Linux Rocky Linux 9.5 64位 Linux x86 海光 KylinOS KylinOS V10 SP1 64位 Linux x86 海光 KylinOS KylinOS V10 SP2 64位 Linux x86 海光 KylinOS KylinOS V10 SP3 64位 Linux x86 海光 UOS UOS V20 64位 Linux x86 海光 CTyunOS CTyunOS 2.0.1 64位 Linux x86 海光 CTyunOS CTyunOS 23.01 64位 Linux x86 海光 CTyunOS CTyunOS 22.06 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP1 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP2 64位 Linux Arm 鲲鹏 KylinOS KylinOS V10 SP3 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 2.0.1 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 22.06 64位 Linux Arm 鲲鹏 CTyunOS CTyunOS 23.01 64位 Linux Arm 鲲鹏 UOS UOS V20 64位 Linux Arm 鲲鹏 openEuler openEuler 22.03 64位
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品使用限制
      • 建立VPC到本地数据中心的连接
        本文介绍如何使用VPN网关在VPC和本地数据中心之间建立IPsec VPN连接,实现本地数据中心与VPC之间加密通信。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心网关设备必须配置公网IP地址。 本地数据中心的网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 准备工作 您已经在天翼云创建了VPC,VPC中使用云主机部署了相关业务。 您已经了解云主机实例所应用的安全组规则,并确保安全组规则允许本地数据中心网络中的终端设备访问云上资源。 操作步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取值样例 计费模式 选择创建VPN网关所使用的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngatewayf0e0 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 IPsec 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。
        来自:
        帮助文档
        VPN连接
        快速入门
        IPsec VPN 快速入门
        建立VPC到本地数据中心的连接
      • 网络安全产品推荐
        DDoS基础防护封禁通知 当您的IP遭受的DDoS攻击峰值超过IP的防护阈值时,会对IP所在服务器和网络的稳定性造成影响,根据用户协议,IP会进入封禁状态,封禁时间持续24小时。 该封禁状态有通知,会通过IP所属账户的站内信、短信、邮箱渠道进行通知,告知封禁信息。除了账户所有人,您还可以在天翼云控制台消息中心消息订阅消息管理安全消息处配置多个消息接收人,比如将您业务的多位值班或运维人员配置到联系人中,此时安全消息短信会通知告知多个人。 通知内容仅有攻击峰值,不包含攻击源信息。DDoS基础防护主要防护IP所在网络的整体稳定,非单个IP的攻击分析产品,仅能提供目的IP级别遭受DDoS大流量攻击的攻击峰值信息,无法提供源IP级别的信息。若客户需要源IP级别的分析,可选择任意渠道和厂商的DDoS高防产品防护自身业务IP并免于触发DDoS封禁,不局限于天翼云的DDoS高防产品。天翼云和其他云厂商均提供有DDoS高防产品,一般可提供高防IP隐藏业务IP、大流量攻击防护和攻击源分析能力。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        网络安全产品推荐
      • 基本概念
        本文为您介绍VPC终端节点产品的基本概念。 终端节点服务(Endpoint Service) 终端节点服务是可以被其他VPC通过创建终端节点建立私网连接的服务。终端节点服务由服务提供方创建和管理。 服务白名单(Service Whitelist) 服务白名单可以控制允许访问服务资源的用户范围。创建终端节点服务后,系统自动将服务所有者的天翼云账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果希望其他账号下的VPC访问服务,需要将该天翼云账号ID添加到服务白名单中。 服务后端资源( Service Resources ) 终端节点服务后端挂载的服务资源,实际部署开放的服务应用系统,可支持负载均衡,VIP,云主机和物理机等多种类型服务资源。 终端节点(Endpoint) 终端节点可以与终端节点服务相关联,以建立VPC通过私网访问外部服务的网络连接。终端节点由服务使用方创建和管理。根据终端节点连接的服务类型,可分为接口型和反向型。 终端节点访问控制(Endpoint Access Control List) 终端节点的访问控制能力,可以通过访问白名单方式,控制可通过终端节点访问服务的源主机信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        VPC终端节点
        基本概念
      • 文档下载
        天翼云为您提供弹性负载均衡用户使用指南,请您点击下载查看。 弹性负载均衡用户使用指南.pdf
        来自:
        帮助文档
        弹性负载均衡 ELB
        文档下载
        文档下载
      • 天翼云多活容灾服务平台服务协议
        天翼云为您提供多活容灾服务平台服务协议说明,请您点击查看。 天翼云多活容灾服务平台服务协议
        来自:
        帮助文档
        多活容灾服务
        相关协议
        天翼云多活容灾服务平台服务协议
      • 接入管理(VPC)
        本文帮助您了解对象存储接入管理( VPC)功能的操作步骤。 操作场景 通过在接入管理(VPC)功能中添加子网,您可以实现同一资源池中的云主机通过内网访问ZOS。 约束与限制 需进行接入管理的资源池 :上海7、南京3、南京5、杭州2、合肥2、九江、广州6、武汉4、福州25、厦门3、郴州2、海口2、北京5、雄安2、石家庄20、内蒙6、晋中、辽阳1、西安5、乌鲁木齐4、乌鲁木齐27、中卫5、兰州2、西宁2、拉萨3、昆明2、重庆2、成都4、贵州3、上海33、宁波边缘云。以上资源池内网默认不互通,故需要通过接入管理配置与对象存储内网互通的云主机所在的VPC和子网。 无需进行接入管理的资源池 :华东1、上海36、南昌5、青岛20、武汉41、长沙42、长沙37、南宁23、北京行业云20、华北2、西南1、上海32。以上资源池云主机默认与对象存储内网互通,无需接入管理即可实现内网访问。 添加子网后,请重启云主机或网卡。 如果没有可用的VPC,需先创建VPC。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择广东广州6。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台右上角点击“接入管理(VPC)”。 5. 点击“添加VPC”,选择需要与对象存储内网互通的云主机所在的VPC和子网,点击“确定”。 6. 添加成功后,控制台可查看已经添加过的VPC和子网。 7. 添加VPC和子网后,重启云主机网卡,便可通过内网地址访问ZOS。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        接入管理(VPC)
      • VPC连接
        为了极致的使用体验,天翼云提供了多种连接方式以满足虚拟私有云VPC内的云主机与公网、其他VPC、或本地数据中心(IDC)互连的需求。 访问Internet VPC内的云资源连接公网(Internet),可以通过如下云产品实现。 云产品 应用场景 描述 相关操作 弹性公网IP 单个ECS连接公网 申请一个弹性公网IP(EIP)并将其绑定到ECS上,ECS即可连接公网,实现主动访问公网或面向公网提供服务。 支持动态绑定和解绑ECS。可以使用共享带宽和共享流量包,降低公网成本。 使用EIP连接公网 (地址:文档VPC快速入门《搭建IPv4网络》) NAT网关 多个ECS共享弹性公网IP连接公网 NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网, 有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转发, 将EIP的端口映射到不同ECS的端口上,使VPC内多个ECS共享同一EIP和带宽面向公网提供服务,但没有均衡流量的功能。 使用SNAT连接公网 (地址:文档NAT网关快速入门《使用SNAT连接公网》), 使用DNAT面向公网提供服务(地址:文档NAT网关快速入门《面向公网提供服务》) 弹性负载均衡 通过将访问流量均衡分发到多个ECS的方式对外提供服务, 比如电商等高并发访问场景 弹性负载均衡(ELB)可以将访问流量均衡分发(支持4层和7层两种方式)到多个后端ECS上, 通过绑定EIP支撑海量用户从公网访问ECS。通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性。 弹性负载均衡介绍 (地址:文档弹性负载均衡产品介绍)
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC连接
      • 服务协议
        天翼云为您提供驻场运维服务协议说明,请您点击查看。 驻场运维服务协议
        来自:
        帮助文档
        专家技术服务
        驻场运维服务
        服务协议
      • 修改后端主机端口和权重
        本文带您快速熟悉修改后端云主机端口和权重的操作。 操作场景 负载均衡后端主机组支持对后端主机的端口和权重进行修改,权重越高的后端主机将被分配到越多的访问请求。 修改后端主机端口和权重功能目前仅在集群模式资源池上线。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 使用须知 在将后端云主机添加到弹性负载均衡器后,您可以为每个后端云主机指定不同的端口号。每台后端主机的权重取值范围为[1, 256]。 操作步骤 1. 登录天翼云控制中心。 2. 选择网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。 5. 选定特定的后端主机组,点击左侧箭头展开主机组,显示“云主机”和“跨VPC后端IP”两个选项卡,选择“云主机”选项卡。 6. 从云主机列表中选择要修改的云主机,点击“修改”。 7. 依据后端主机端口和权重配置说明,在弹出的修改后端主机窗口内修改后端主机的端口和权重配置。 8. 点击“确定”,即可完成修改后端主机端口和权重的操作。 后端主机端口和权重配置说明 参数 说明 端口 后端云主机的服务监听端口,取值范围[165535]。 权重 后端虚拟机权重。权重值决定了后端云主机处理的请求的比例。例如,一个权重为2的云主机处理的请求数是权重为1的两倍。默认情况下,权重为1。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        修改后端主机端口和权重
      • 1
      • ...
      • 109
      • 110
      • 111
      • 112
      • 113
      • ...
      • 527
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      AI Store

      公共算力服务

      智算一体机

      知识库问答

      人脸活体检测

      身份证识别

      营业执照识别

      推荐文档

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      客户端Linux版本安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号