爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网盘_相关内容
      • 边缘接入服务的加速节点分布在哪里
        本文介绍边缘接入服务的加速节点分布。 天翼云CDN,在中国内地拥有2000+节点,覆盖多运营商和31个省份区域,大量节点位于省会及一二线主要城市;在海外、中国香港、中国澳门和中国台湾拥有节点,遍布亚洲、美洲、欧洲、非洲等大洲主要国家和城市。全网业务承载能力达160Tbps。 全球节点具体分布详见:节点分布。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        边缘接入常见问题
        边缘接入服务的加速节点分布在哪里
      • 子用户如何查看账单管理界面
        本文为您介绍子用户如何查看账单管理界面 操作步骤 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“用户组”,点击子用户所属用户组后的“授权”。 3. 选择“CtyunAcctAdmin”系统策略,点击“下一步”,选择授权范围为全局,点击“确定”完成授权。 4. 子用户登录天翼云,即可查看费用中心的账单管理。
        来自:
        帮助文档
        统一身份认证(一类节点)
        常见问题
        计费类
        子用户如何查看账单管理界面
      • 使用Linux gsql客户端连接集群
        本章节主要介绍如何使用Linux gsql客户端连接集群。 用户在创建好数据仓库集群,开始使用集群数据库之前,需要使用数据库SQL客户端连接到数据库。DWS提供了与集群版本配套的Linux gsql命令行客户端工具,您可以使用Linux gsql客户端通过集群的公网地址或者内网地址访问集群。 它的运行环境是Linux操作系统,在使用Linux gsql客户端远程连接DWS集群之前,需要准备一个Linux主机用于安装和运行Linux gsql客户端。如果通过公网地址访问集群,也可以将Linux gsql客户端安装在用户自己的Linux主机上,但是该Linux主机必须具有公网地址。若DWS集群没有配置公网IP,为方便起见,推荐您创建一台Linux弹性云主机(简称ECS)。 (可选)准备ECS作为gsql客户端主机 创建弹性云主机的操作步骤,请参见《弹性云主机用户指南》中的“快速入门 > 创建弹性云主机”章节。 创建的弹性云主机需要满足如下要求: 弹性云主机需要与DWS 集群具有相同的区域、可用区。 如果使用DWS 提供的gsql命令行客户端连接DWS 集群,弹性云主机的镜像必须满足如下要求: 镜像的操作系统必须是gsql客户端所支持的下列Linux操作系统: −“Redhat x8664”客户端工具支持在以下系统中使用: RHEL 6.4~7.6 CentOS 6.4~7.4 EulerOS 2.3 −“SUSE x8664”客户端工具支持在以下系统中使用: SLES 11.1~11.4 SLES 12.0~12.3 如果客户端通过内网地址访问集群,请确保创建的弹性云主机与DWS 集群在同一虚拟私有云里。 虚拟私有云相关操作请参见《虚拟私有云用户指南》中“虚拟私有云和子网”。 如果客户端通过公网地址访问集群,请确保创建的弹性云主机和DWS 集群都要有弹性IP。 创建弹性云主机时,参数“弹性IP”需设置为“自动分配”或“使用已有”。 弹性云主机对应的安全组规则需要确保能与DWS 集群提供服务的端口网络互通。 安全组相关操作请参见《虚拟私有云用户指南》中“安全组”章节。 请确认弹性云主机的安全组中存在符合如下要求的规则,如果不存在,请在弹性云主机的安全组中添加相应的规则: −方向:出方向 −协议:必须包含TCP,例如TCP、全部。 −端口:需要包含DWS 集群提供服务的数据库端口,例如,设置为“165535”或者具体的DWS 数据库端口。 −目的地址:设置的IP地址需要包含所要连接的DWS集群的地址,例如,设置为“0.0.0.0/0”或者具体的DWS 集群的连接地址。 DWS 集群的安全组规则需要确保DWS 能接受来自客户端的网络访问。 请确认DWS 集群的安全组中存在符合如下要求的规则,如果不存在,请在DWS 集群的安全组中添加相应的规则。 −方向:入方向 −协议:必须包含TCP,例如TCP、全部。 −端口:设置为DWS 集群提供服务的数据库端口,例如“8000”。 −源地址:设置的IP地址需要包含DWS 客户端主机的IP地址,例如“192.168.0.10/32”。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用gsql命令行客户端连接集群
        使用Linux gsql客户端连接集群
      • 修改云硬盘快照属性v3
        参数 是否必填 参数类型 说明 示例 下级对象 snapshotOid 是 String 云硬盘快照ID snapshotName 是 String 云硬盘快照名称(不能超过64个字符) description 是 String 云硬盘快照描述(不能超过250个字符")
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云硬盘快照
        修改云硬盘快照属性v3
      • 产品定义
        本节主要介绍产品定义。 什么是云容器引擎? 云容器引擎(CT Cloud Container Engine,简称CCE)提供高可靠、高性能的企业级Kubernetes集群托管服务,支持运行Docker容器,帮助用户在云上轻松部署、管理和扩展容器化应用程序。 为什么选择云容器引擎? 云容器引擎深度整合高性能的计算(ECS)、网络(VPC/EIP/ELB)、存储(EVS/OBS/SFS)等服务,支持多可用区(Available Zone,简称AZ)、多区域(Region)容灾等技术构建Kubernetes高可用集群。 产品形态 云容器引擎包含多种产品形态。 集群类型 CCE Standard CCE Turbo 产品定位 标准版本集群,提供高可靠、安全的商业级容器集群服务。 面向云原生2.0的新一代容器集群产品,计算、网络、调度全面加速。 使用场景 面向有云原生数字化转型诉求的用户,期望通过容器集群管理应用,获得灵活弹性的算力资源,简化对计算、网络、存储的资源管理复杂度。 适合对极致性能、资源利用率提升和全场景覆盖有更高诉求的客户。 网络模型 云原生网络1.0:面向性能和规模要求不高的场景。 容器隧道网络模式 VPC网络模式 云原生网络2.0:面向大规模和高性能的场景。 组网规模最大支持2000节点 hostPort 支持 不支持 网络性能 VPC网络叠加容器网络,性能有一定损耗 VPC网络和容器网络融合,性能无损耗 容器网络隔离 容器隧道网络模式:集群内部网络隔离策略,支持NetworkPolicy。 VPC网络模式:不支持 Pod可直接关联安全组,基于安全组的隔离策略,支持集群内外部统一的安全隔离。 容器资源隔离 普通容器:Cgroups隔离 安全容器:当前仅物理机支持,提供虚机级别的隔离 普通容器:Cgroups隔离 边缘基础设施管理 不支持 支持管理智能边缘小站
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品定义
      • 术语解释
        本页面解释云数据库ClickHouse中的专业术语。 云数据库ClickHouse中涉及多个专业术语,在本页面进行详细解释。 集群(Cluster) 在物理构成上,云数据库ClickHouse集群是由多个云数据库ClickHouse服务器节点组成的分布式数据库。这些节点协同工作,共同处理和存储数据,提供高可用性和扩展性。 分片(Shard) 云数据库ClickHouse集群将数据分散存储到多台服务器上,每台服务器存储和处理数据的一个子集,称为分片。每个分片可以包含单个或多个服务器,通过水平分割数据负载,实现并行处理和高性能查询。 副本(Replica) 云数据库ClickHouse提供副本机制,将数据冗余存储至2台或多台服务器上,以提高数据的可靠性和冗余容错能力。副本保证了数据的备份和故障恢复,当一个节点出现故障时,可以切换到其他副本节点,确保数据的持久性和可用性。 数据库(DataBase) 云数据库ClickHouse集群逻辑上包含多个数据库,每个数据库是一个独立的命名空间,用于组织和管理表、列、视图、函数等相关对象。每个数据库可以拥有自己的数据结构和访问权限,实现数据的逻辑隔离和管理。 表(Table) 表是云数据库ClickHouse中数据的组织形式,用于存储和管理具有相同结构的数据。根据数据分布方式,表可以是本地表或分布式表;根据存储引擎,表可以是单机表或复制表。 本地表(Local Table) 本地表的数据只会存储在当前写入的节点上,不会被分散到多台机器。本地表适用于对单个节点的资源进行有效利用的场景,但缺乏横向扩展能力。
        来自:
        帮助文档
        云数据库ClickHouse
        产品简介
        术语解释
      • 跨账号同区域迁移云主机
        本节介绍了跨账号同区域迁移云主机的最佳实践。 跨账号同区域迁移云主机的方案为:账号A将区域A的云主机做成私有镜像,再共享给账号B;账号B接受账号A的共享镜像后,使用该镜像创建新的云主机。 步骤一:创建私有镜像 步骤二:共享镜像 步骤三:接受共享镜像 步骤四:创建新的云主机
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        跨账号同区域迁移云主机
      • 部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
        本文为您介绍Ubuntu系统部署Palworld幻兽帕鲁服务器的最佳实践。 1. 登录云主机控制台,选择创建云主机的资源池,点击“创建云主机”按钮。 2. 基础配置。 CPU架构选择“X86计算”,规格分类选择“通用型”。为确保游戏顺畅运行,建议您选择4C16G及以上的规格。 镜像类型选择“应用镜像”,镜像下拉菜单中选择“ubuntu”“幻兽帕鲁(Palworld)Ubuntu”。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中等待模板下拉菜单选择“开放全部端口”。 点击“确定”,完成安全组创建。 返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 点击“确定”,完成安全组选择。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保游戏顺畅运行,建议带宽选择10M以上。 点击“下一步:高级配置”。 4. 根据提示完成高级配置,点击“下一步:确认配置”。 确认配置无误后,点击“立即购买”。 5. 完成支付后,返回云主机控制台,确认云主机状态为“运行中”,则可以进行后续操作。 6. 添加安全组规则 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性: 登录云主机后,首先使用密码登录root用户,执行以下命令进入编辑配置界面。 vim /etc/rc.local 按i进入编辑状态,将第二行改为: su steam c "cd /home/steam/.steam/SteamApps/common/PalServer;steamcmd +login anonymous +appupdate 2394010 validate +quit;nohup ./PalServer.sh portxxx &" 其中xxx为165535中的任意希望启用的端口,修改完成后按esc退出编辑,再输入:wq进行保存并退出。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 7. 进入游戏。 先在云主机控制台云主机列表中找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入“公网IP:8211”,点击“联系”即可进入帕鲁世界。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
      • 云日志服务官方事件源
        本文介绍云日志服务作为事件源发布到事件总线EventBridge的事件类型。 前提条件 开通事件总线EventBridge并委托授权 开通云日志服务并创建日志单元 事件类型 云日志服务支持发布到事件总线EventBridge的事件类型如下所示。 事件类型 type参数值 日志单元录入日志 ctlts:unitinsert 日志单元录入日志 日志单元录入日志时,事件总线EventBridge接收到的示例事件如下所示: plaintext { "id": "dc4b3a283688400e8a69a647bafb015b", "type": "ctlts:unitinsert", "source": "ctyun.ctlts", "subject": "392b21xxe79477", "specversion": "1.0", "time": "20241205T08:51:22.663089039Z", "data": { "beginCursor": 381681168434049700, "endCursor": 381681168434051100, "unitCode": "392b21xxe79477" }, "ctyuneventbusname": "default", "ctyunaccountid": "5d4ce56a08xxxx995b6c3c92ac5884", "ctyunregion": "b342b77ef2xxxxecb0ac0242ac110002" }
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        天翼云官方事件源
        云日志服务官方事件源
      • VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办
        本文介绍VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办 通过VNC方式登录到弹性云主机,但是在一段时间内没有进行任何操作,VNC登录界面可能会出现无响应的情况,键盘和鼠标也无法正常操作。这种情况下,你可以尝试重新启动云主机来解决这个问题。 要重新启动云主机,你可以按照以下步骤进行操作: 1. 打开终端或命令行界面。 2. 点击右上方 “Send CtrlAltDel”按钮。 3. 等待一段时间,以确保主机已重启完毕。 请注意,重新启动会中断正在进行的任务,因此请确保在重新启动之前保存好所有未保存的工作。如果重新启动云主机后仍然遇到问题,您可以提交工单或致电客服电话4008109889寻求技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        VNC登录类
        VNC方式登录弹性云主机后,较长时间不操作,界面无响应怎么办
      • 云容器托管Master节点宕机
        本章节介绍云容器引擎托管Master节点宕机故障演练。 背景介绍 云容器引擎(CCE)Master节点是集群控制核心,负责容器调度、资源管理等关键职责,硬件故障、系统异常、软件故障及网络中断等均可能导致其异常。Master节点宕机可能会造成集群调度失效、管控异常,波及上层业务,本演练可测试系统应对与恢复能力,提升集群及业务高可用性。 基本原理 通过关闭云容器引擎Master节点主机,模拟Master节点宕机(支持托管版本和智算版)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择托管Master节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 Master节点:故障动作的目标节点。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器托管Master节点宕机
      • 其他问题
        上传类其他问题。 云点播上传文件有哪些方式? 云点播控制台上传【视频上传】和云点播SDK/API上传【创建视频】【完成上传视频】。 云点播是否能断点续传? 云点播的控制台上传和SDK上传方式均支持对失败的任务重试进行断点续传,相关逻辑已内置,无需用户特殊设置。详情可查看【视频上传】和【创建视频】。 如何获取上传进度? 云点播SDK上传方式不支持获取上传进度;控制台上传方式可在上传弹窗中实时查看上传进度,详情可查看【视频上传】。 视频上传后,一般需要多长时间才能观看? 上传后的准备时间由是否需要转码处理及对应的转码规格决定。音视频转码操作可参考【音视频转码】。 云点播后台的上传区分目录是什么? 云点播目前不支持目录功能,您可以通过设置不同的标签来区分视频文件。标签的使用可参考【媒资管理】。 是否能上传压缩视频? 目前不支持压缩包,仅支持源视频上传。上传方式可参考【视频上传】和【创建视频】。
        来自:
        帮助文档
        云点播
        常见问题
        视频上传类
        其他问题
      • 云容器托管Master节点宕机(1)
        本章节介绍云容器引擎托管Master节点宕机故障演练。 背景介绍 云容器引擎(CCE)Master节点是集群控制核心,负责容器调度、资源管理等关键职责,硬件故障、系统异常、软件故障及网络中断等均可能导致其异常。Master节点宕机可能会造成集群调度失效、管控异常,波及上层业务,本演练可测试系统应对与恢复能力,提升集群及业务高可用性。 基本原理 通过关闭云容器引擎Master节点主机,模拟Master节点宕机(支持托管版本和智算版)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择托管Master节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 Master节点:故障动作的目标节点。
        来自:
      • 运维故障
        问题现象 用户Web浏览器登录主机资源后,提示“拒绝请求的会话访问”,不能正常运维会话。 可能原因 云堡垒机系统配置了“admin console”连接模式,当主机远程桌面登录用户数上限后,新登录用户可强制登录RDP协议类型主机,已登录的用户将被强制下线,不能继续运维会话。 解决办法 1. 登录云堡垒机系统。 2. 选择“ 运维 > 主机运维 ” ,进入 “主机运维”列表页面。 3. 单击“Web运维配置”,弹出配置窗口。 4. 不勾选“admin console”连接模式选项。 5. 单击“确认”,返回主机运维列表页面,重新登录主机资源。 云堡垒机带宽超限了怎么办? 问题现象 云堡垒机使用过程中,报“流量超出带宽”错误,不能正常使用云堡垒机系统和登录资源。 可能原因 云堡垒机使用过程中的流量带宽,超过绑定的EIP的共享带宽或独享带宽的最大限制。 解决办法 1. 登录管理控制台,排查EIP带宽受限原因。 2. 重新配置云堡垒机绑定EIP的带宽,建议配置5Mbit/s以上带宽。 通过Web浏览器运维,不能拷贝文本怎么办? 无法复制/粘贴文本 问题现象 用户在主机运维会话界面,不能使用复制/粘贴功能。 可能原因 原因一:授权用户或主机资源未开启“剪切板”功能权限。 原因二:Windows主机中剪切板程序故障或假死。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        运维故障
      • 使用前必读
        此小节介绍云堡垒机的使用概要。 云堡垒机入手使用的基本流程: 通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限; 用户获取资源管理权限后,通过云堡垒机登录资源; 审计用户运维会话,以及审计用户登录系统和系统操作。 云堡垒机基础使用流程如下图所示。 使用流程简介: 操作步骤 说明 登录云堡垒机系统 成功购买CBH实例后,获取登录地址登录云堡垒机系统。admin是系统第一个可登录用户,用户密码为自定义设置的密码。 创建系统用户 创建CBH系统用户,一个用户对应一个系统登录帐号。 添加系统资源 添加资源信息,并纳管资源账户。 添加资源,可纳管资源包括Linux主机、Windows主机、数据库、应用系统等。 l 添加资源后,可纳管资源账户,实现自动登录资源进行运维管控。 配置运维权限 创建访问控制权限。 策略授权用户访问资源后,用户才有权限登录相应资源,才能对资源进行运维操作。 登录资源运维 授权用户通过CBH系统登录相应资源,不同资源类型可选择不同登录方式。 审计运维会话 在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        使用前必读
      • 创建云硬盘快照v3
        参数 是否必填 参数类型 说明 示例 下级对象 volumeOid 是 String 云硬盘ID snapshotName 是 String 云硬盘快照名称(不能超过64个字符) description 是 String 云硬盘快照描述(不能超过250个字符")
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云硬盘快照
        创建云硬盘快照v3
      • 图形加速型G2
        使用须知 G2型弹性云主机不支持规格变更。 G2型弹性云主机当前支持如下版本的操作系统: − Windows Server 2012 R2 Standard 64bit − Windows Server 2008 R2 Enterprise SP1 64bit 使用私有镜像创建的G2型弹性云主机,需在制作私有镜像时安装SRIOV网卡驱动,如果未安装,请在弹性云主机创建完成后进行安装。 SRIOV驱动下载地址:< 使用MSTSC方式访问G2型弹性云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。 G2型云主机启动时如果加载了GRID驱动,使用vGPU显卡作为默认视频输出,暂不支持使用管理控制台提供的“远程登录”功能。请使用RDP协议(如Windows远程桌面MSTSC)访问G3型实例,之后安装远程访问工具,如VNC工具等第三方VDI工具。 使用私有镜像创建的G2型弹性云主机,请确认在制作私有镜像时安装GRID驱动。如果未安装,请在创建完成后安装GRID驱动,以实现图形加速功能。详细安装操作请参考GPU加速型实例安装GRID驱动。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        图形加速型G2
      • 本地限流
        本章节介绍本地限流功能 概述 在业务流量突增的场景下,为了保护系统不被冲垮,一般会采用限流实现对后端系统的保护。应用服务网格提供了本地限流能力,轻松实现服务限流,下面介绍本地限流功能的操作说明。 创建本地限流策略 1. 登录服务网格控制台,选择流量管理中心>本地限流,选择本地限流要生效的命名空间。 2. 选择使用YAML创建,当前提供了SIDECARINBOUND限流配置的模板。 3. 根据模板修改配置,保存即可。 修改本地限流策略 1. 登录服务网格控制台,选择流量管理中心>本地限流,选择本地限流要生效的命名空间。 2. 本地限流页面默认展示当前命名空间下的所有限流策略,在操作栏选择编辑操作修改限流配置。 删除本地限流策略 1. 登录服务网格控制台,选择流量管理中心>本地限流,选择本地限流要生效的命名空间。 2. 本地限流页面默认展示当前命名空间下的所有限流策略,在操作栏选择删除操作删除限流配置。 本地限流策略配置说明 应用服务网格采用自定义资源形式实现本地限流配置,下面的限流策略配置匹配app是productpage的工作负载,针对productpage应用的SIDECARINBOUND流量进行限流;采用令牌桶算法限流,最大token数量为10,token填充间隔为60秒,每次填充10个token;限流策略针对所有流量都打开并强制执行;如果请求被限流,在应答头部里会增加xlocalratelimit: true。 apiVersion: istio.ctyun.cn/v1beta1 kind: LocalRateLimiter metadata: name: productpagelimit spec: workloadSelector:
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        本地限流
      • 全链路灰度实现原理
        本章节介绍服务网格全链路灰度控制的原理 在微服务架构中,对单个服务的灰度控制可以在请求进入该服务前的代理进行,比如ingress gateway或者客户端sidecar(如基于请求头部选择不同的版本的后端服务),全链路灰度中对链路中的每个服务的灰度也是基于此原理(定义DestinationRule、VirtualService实现),不同于单服务的灰度控制,全链路灰度需要调用链上的所有服务都有统一的VS、DR配置,并且需要在整个调用链上传递版本控制信息,每个服务基于统一的版本控制信息和VS、DR配置实现统一的灰度控制,这里就依赖业务必须接入链路追踪能力。服务网格全链路灰度利用链路追踪的trace id在sidecar里实现了inbound请求中的灰度控制信息透传到outbound请求,解决了灰度控制信息在调用链中透传的问题,如图所示: 步骤说明如下: 1. 用户请求时带上特定版本控制头部xversion,业务接入了分布式链路追踪系统,请求会带上traceid。 2. 经过ingress网关将请求转发到后端服务的sidecar。 3. sidecar内通过自研wasm插件在内存中缓存版本控制信息(key为traceid值,value为版本控制信息)。 4. sidecar将请求转发到业务,此时请求头部包含traceid和xversion。 5. 由于业务接入了全链路追踪,默认会透传traceid,因此app1向外部请求时也会带上traceid。 6. sidecar outbound方向从缓存中获取版本控制信息,并添加到头部中转发到app2。 7. 链路内后续的调用情况类似。 通过以上过程就是服务网格全链路灰度控制的原理。
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        全链路灰度
        全链路灰度实现原理
      • 通过云堡垒机纳管主机资源
        导入云主机资源 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机管理列表页面。 3. 单击界面右上角的“导入”,弹出配置界面。 4. “导入方式”选择“导入云主机”,跳转到导入云主机配置窗口。 导入云主机参数配置说明 参数 说明 :: 云平台 选择云平台, 目前支持导入云主机资源。 Access Key ID 单击输入框后面的帮助按钮,获取相关信息。 Access Key Secret 单击“Access Key ID”输入框后面的帮助按钮,获取相关信息。 优先导入IP 可选择“公网”或“内网”。 更多选项 (可选)勾选“覆盖已有主机”,默认不勾选。 勾选,表示当协议类型@主机地址: 端口信息重复时,覆盖原有主机信息。span不勾选,表示当协议类型 @主机地址:端口信息重复时,跳过重复的主机信息。 所属部门 为导入主机配置部门。 标签 为导入主机配置标签。 导入区域 选择导入区域,各个云平台支持导入主机区域不同。 运行环境 导入主机的运行环境。 5. 单击“确定”,返回主机列表查看新增的主机。 自动发现主机资源 “自动发现”功能可通过输入的IP地址或地址段,扫描发现该IP地址下的所有主机资源。 主机与云堡垒机在同一VPC内,且网络连接通畅,才能“自动发现”主机。 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机管理列表页面。 3. 单击界面右上角的“自动发现”,弹出配置界面。 4. 输入需导入的主机“IP地址”和主机的“端口”。默认端口21,22,23,3389,5901,也可添加其它端口或端口范围。 5. 单击“确定”,自动开始扫描。 6. 扫描结束后,勾选需要导入的主机。 输入主机名称,如果不输入主机名称,默认名称为主机IP。 主机会根据端口默认选中相关协议类型,如果未匹配默认端口,则需要手动选取协议类型。 添加自动发现的主机 7. 选择自动发现的主机,单击“添加”。 8. 单击“返回”或“关闭”,返回主机列表页面,查看新增的主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        通过云堡垒机纳管主机资源
      • 节点组管理
        本页介绍天翼云TeleDB数据库节点组管理。 操作场景 将节点分组有利于对节点进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表。 2. 单击目标实例所在行的详情,进入实例详情页面。 3. 进入实例详情页面,选择节点组管理 ,单击新增节点组,出现新增节点组对话框。 4. 在新增节点组对话框,输入节点组名 和选择DN节点 ,单击确定完成节点组添加。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        节点组管理
      • 添加网卡
        本节介绍了添加网卡的操作场景、操作步骤、后续任务。 操作场景 当您的弹性云主机需要多个网卡时,可以参考下面步骤为弹性云主机添加网卡。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 单击待添加网卡的弹性云主机名称。系统跳转至该弹性云主机详情页面。 5. 选择“弹性网卡”页签,并单击“绑定弹性网卡”。 6. 选择待增加的子网和安全组,如下图所示。 图 选择子网和安全组 安全组:您可以同时勾选多个安全组,此时,弹性云主机的访问规则遵循几个安全组规则的并集。 私有IP地址:如果需要给弹性云主机添加一张指定IP地址的网卡,用户需填写“私有IP地址”。 7. 单击“确定”。 后续任务 部分操作系统无法识别新添加的网卡,需手动激活网卡。下面以Ubuntu系统为例介绍具体激活网卡的操作步骤,其他操作系统请自行完成相关操作,如有问题,请参见对应操作系统的官网指导或手册来完成操作。 1. 在弹性云主机所在行的“操作”列下,单击“远程登录”。 登录弹性云主机。 2. 执行如下命令,查看网卡名称。 ifconfig a 例如,查询到的网卡名为:eth2。 3. 执行如下命令,进入相应目录。 cd /etc/network 4. 执行如下命令,打开interfaces文件。 vi interfaces 5. 在interfaces文件中,增加类似如下信息。 auto eth2 iface eth2 inet dhcp 6. 执行如下命令,保存并退出interfaces文件。 :wq 7. 执行命令ifup ethX或/etc/init.d/networking restart,使新增网卡生效。 上述命令中的X为具体的网卡名称序号,例如,ifup eth2。 8. 执行如下命令,查看回显信息中是否包括2查询到的网卡。 ifconfig 例如,回显信息中包含网卡eth2。 是,表示新增网卡生效,结束。 否,表示新增网卡未生效,执行9。 9. 登录管理控制台,在弹性云主机所在行的“操作”列下,选择“更多”,并单击“重启”。 10. 再次执行命令ifconfig,查看回显信息中是否包括2查询到的网卡。 1. 是,结束。 2. 否,请联系客服获取技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        添加网卡
      • 更改安全组
        本文主要介绍如何更改安全组。 背景说明 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通启用应用一致性备份需要的端口,以免应用一致性备份失败。 操作说明 使用应用一致性备份前需要先更改安全组。云主机备份为了您的网络安全考虑,在使用前未设置安全组入方向,需要您手动进行配置。 安全组的出方向需要设置允许100.125.0.0/16网段的165535端口,入方向需要设置允许100.125.0.0/16网段的5952659528端口。出方向规则默认为0.0.0.0/0,即数据报文全部放行。若未修改出方向默认规则,则无需重新设置。 操作步骤 步骤1、登录弹性云主机控制台。 登录管理控制台。 单击管理控制台右上角的,选择区域和项目。 选择“计算 > 弹性云主机”。 步骤2、单击左侧导航树中的“弹性云主机”,在服务器界面选择目标服务器。进入目标服务器详情。 步骤3、选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。 步骤4、在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框。选择“TCP”协议,在“端口”中输入“5952659528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 步骤5、选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框。选择“TCP”协议,在“端口”中输入“165535”,在目的地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        更改安全组
      • 删除自动快照策略
        本文为您介绍如何删除已创建好的自动快照策略。 操作场景 如果您不再需要自动快照策略,可直接删除策略,与该策略关联的云硬盘将同时自动解绑。 约束与限制 删除策略后与该策略关联的云硬盘将自动取消关联关系,同时不再继续按照策略自动生成快照。 已经生成的快照不会受到该操作影响,不会被删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在此页面点击“自动快照策略”,进入自动快照策略控制台。 6. 在自动快照策略控制台,选择待删除策略的“操作>删除”按钮,弹出确认删除对话框。 7. 在确认待删除策略信息无误后,点击“确认”,完成删除策略操作。若您不想继续删除策略,点击“取消”,策略不会被删除。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        删除自动快照策略
      • 安装须知
        本节主要介绍了GPU加速型实例安装Tesla驱动及CUDA工具包的安装须知。 云主机已绑定弹性公网IP。 云主机未安装Tesla驱动以及CUDA工具包。 说明 从NVIDIA官网下载CUDA工具包进行安装,通常会同时自动安装一个和CUDA版本匹配的Tesla驱动,免去用户单独安装Tesla驱动的步骤。 但是如果云主机用作生产用途,请务必先单独从NVIDIA官网下载并安装匹配的Tesla驱动,然后在再安装CUDA工具包。 如果云主机已经安装了Tesla驱动,请检查当前驱动版本是否可用。如需安装新版本的驱动请卸载旧版本的Tesla驱动,避免因驱动程序冲突导致安装失败。 安装指引: Tesla驱动及CUDA工具包获取方式 安装NVIDIA驱动 Linux操作系统云主机安装Tesla驱动 Windows操作系统云主机安装Tesla驱动 安装CUDA驱动 Linux操作系统安装CUDA工具包 Windows操作系统安装CUDA工具包
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装Tesla驱动及CUDA工具包
        安装须知
      • 日志管理概述
        本文主要介绍云日志服务的日志管理概述。 登录云日志服务控制台,您可在日志管理页查看资源统计、日志应用、日志项目、日志单元等信息。 资源统计 资源统计展示当前账号、当前资源池下,所有日志的标准存储量、读写流量、加工流量与转储流量,以及这些指标的日环比数据。 详细信息,请参考资源统计。 日志应用 当前支持接入云主机应用文本日志与云容器引擎应用日志。详情请见接入云主机文本日志与接入云容器引擎应用日志。 日志项目列表 可查看当前创建的所有日志项目与日志单元,并可进行新建、收藏等操作。详情请见管理日志项目与管理日志单元。
        来自:
      • Windows云主机挂载CIFS文件系统报错
        故障现象 Windows云主机挂载CIFS文件系统实例时出现以下错误: 可能原因 云主机操作系统版本过低 解决方法 登录云主机控制台,查看云主机所使用的操作系统镜像版本,与当前官网列举的兼容的操作系统版本进行比对,若操作系统版本过低,则须进行重装系统,推荐使用Windows Server 2016 Datacenter 和 Windows Server 2012 R2 Standard。更换操作系统后再尝试挂载。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        Windows云主机挂载CIFS文件系统报错
      • 使用相关
        本节介绍如何登录N100实例控制台并使用N100实例。 前提条件 已购买云防火墙(原生版)N100型实例,具体操作请参见购买N100实例。 登录N100实例控制台 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航选择“实例监控”或“云防火墙 N100型”,进入云防火墙(原生版)N100型实例列表页面。 3. 单击目标实例操作列的“配置”,跳转到N100实例的控制台,默认进入控制台首页。 使用N100实例 登录N100实例控制台后,即可使用N100实例,请参见云防火墙(原生版)N100 用户指南。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(N100)
        使用相关
      • 国密HTTPS(1)
        本文介绍国密证书的使用场景和使用方法。 功能介绍 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 ::: 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 序列加密/流加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出数字签名与验证算法及其相应的流程。并提供相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》。 规范国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》。 1. 将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3。 2. 并且新增GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3。 3. 以及基于RSA证书的算法套件: RSASM4CBCSM3 RSASM4GCMSM3 RSASM4CBCSHA256 RSASM4GCMSHA256 2021年:IETF工作组正式发布国际标准《rfc8998》。 该标准在TLS1.3上定义使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3。 使用ECDHESM2密钥协商算法,取消Client证书的要求和server双证书要求。 天翼云CDN加速产品支持的国密算法套件 支持GBT386362020 ECCSM2WITHSM4CBCSM3(GMT 00242014 ECCSM4SM3)。 支持GBT386362020 ECDHESM2WITHSM4CBCSM3 (GMT 00242014 ECDHESM4SM3)。 支持GBT386362020 ECCSM2WITHSM4GCMSM3。 支持GBT386362020 ECDHESM2WITHSM4GCMSM3。
        来自:
      • 国密HTTPS
        本文介绍国密证书的使用场景和使用方法。 功能介绍 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 ::: 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 序列加密/流加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出数字签名与验证算法及其相应的流程。并提供相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》。 规范国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》。 1. 将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3。 2. 并且新增GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3。 3. 以及基于RSA证书的算法套件: RSASM4CBCSM3 RSASM4GCMSM3 RSASM4CBCSHA256 RSASM4GCMSHA256 2021年:IETF工作组正式发布国际标准《rfc8998》。 该标准在TLS1.3上定义使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3。 使用ECDHESM2密钥协商算法,取消Client证书的要求和server双证书要求。 天翼云CDN加速产品支持的国密算法套件 支持GBT386362020 ECCSM2WITHSM4CBCSM3(GMT 00242014 ECCSM4SM3)。 支持GBT386362020 ECDHESM2WITHSM4CBCSM3 (GMT 00242014 ECDHESM4SM3)。 支持GBT386362020 ECCSM2WITHSM4GCMSM3。 支持GBT386362020 ECDHESM2WITHSM4GCMSM3。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        国密HTTPS
      • 客户端上传镜像
        swr011000 l 登录指令末尾的域名为镜像仓库地址,请记录该地址,后面会使用到。 在安装容器引擎的机器中执行上一步复制的登录指令。 登录成功会显示“Login Succeeded”。 步骤 3 在安装容器引擎的机器上执行如下命令,为nginx镜像打标签。 docker tag [镜像名称1:版本名称1] [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2] 其中, 镜像名称1:版本名称1]:请替换为您所要上传的实际镜像的名称和版本名称。 [镜像仓库地址]:可在SWR控制台上查询,即步骤2中登录指令末尾的域名。 [组织名称]:请替换为您创建的组织。 [镜像名称2:版本名称2]:请替换为您期待的镜像名称和镜像版本。 示例: docker tag nginx:v1 registry.cnjssz 1 .ctyun .cn /clouddevelop/nginx:v1 步骤 4 上传镜像至镜像仓库。 docker push [镜像仓库地址]/[组织名称]/[镜像名称2:版本名称2] 示例: docker push registry.cn jssz1.ctyun.cn /clouddevelop/nginx:v1 终端显示如下信息,表明上传镜像成功。 未将弹性云服务器改为云主机 未将弹性云服务器改为云主机 里面有“云服务器”改为“云主机” 里面有“云服务器”改为“云主机” 未将弹性云服务器改为云主机 返回容器镜像服务控制台,在“我的镜像”页面,执行刷新操作后可查看到对应的镜像信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        客户端上传镜像
      • 远程桌面连接Windows云主机报错:无法验证此远程计算机的身份
        本文主要介绍远程桌面连接Windows云主机报错:无法验证此远程计算机的身份如何处理。 问题描述 由于在安全软件中设置了安全登录限制,导致远程桌面连接Windows云主机报错:无法验证此远程计算机的身份。需要再次登录输入密码。 图 协议错误 可能原因 云主机安装了安全软件,防止有未知IP登录云主机。 解决方法 卸载安全软件。 登录安全软件,将登录安全等级修改为系统默认登录方式。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:无法验证此远程计算机的身份
      • 1
      • ...
      • 247
      • 248
      • 249
      • 250
      • 251
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      应用托管

      科研助手

      推荐文档

      全面了解天翼云⑧:NFS安装教程

      修改自动备份策略

      安全防护

      配置老化周期

      购买License

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号