活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网盘_相关内容
      • 访问策略组管理
        天翼云支持访问策略组的管理,本文帮助您快速熟悉如何访问策略组的相关操作。 创建访问策略组 使用场景 如果您需要对访问策略进行分类分组优化管理,您可以通过创建访问策略组来实施。 使用须知 您可创建20个访问策略组。 使用限制 IP地址组不可设置IPv6地址,只可设置IPv4地址。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>访问策略组”。 4. 在访问策略组页面,单击“创建访问策略组”,进入访问策略组创建页面。 5. 根据业务需要,配置相关参数,具体可参考访问策略组配置说明。 访问策略组配置说明 访问策略组配置 说明 名称 访问策略租的名称。 IP地址组 1.每行一个IP地址段,以"IP/掩码长度"格式填写,主机IP用32位掩码,如192.168.1.100/32, 192.168.2.0/24,添加网段主机位要全0。 2.每个IP地址或网段都可以用。 描述 访问策略组相关描述信息。 查看访问策略组列表
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        访问策略组管理
      • 使用云原生网关和应用服务网格实现全链路灰度发布
        本章节介绍如何使用云原生网关和应用服务网格实现全链路灰度发布 概述 在流量标签和全链路灰度功能说明中,我们可以看到使用TrafficLabel实现从Ingress网关到业务的全链路灰度能力。除了Ingress网关之外,天翼云还提供全托管式的云原生网关产品,具备更好的性能、扩展性和高可用能力,这里介绍如何使用我们的云原生网关作为访问入口的场景下实现全链路灰度。 服务架构 云原生网关作为微服务的访问入口,支持把云容器引擎作为服务发现来源。我们在云容器引擎部署base和test两个版本的微服务,通过云原生网关的标签路由能力实现对微服务入口应用app1的路由调度,通过流量标签实现微服务链路中的路由调度。这里我们还是使用appversiontag头部实现全链路流量控制,下面介绍具体操作步骤(应用部署参考全链路灰度部分,这里不再赘述)。 云原生网关服务来源配置 首先在当前服务网格同VPC下开通一个云原生网关实例,开通完成后,进入云原生网关实例页面,选择服务来源菜单> 添加服务来源,选择云容器引擎,在下拉列表中选择开通了服务网格并部署了应用的云容器引擎集群,如下图:
        来自:
        帮助文档
        应用服务网格
        最佳实践
        使用云原生网关和应用服务网格实现全链路灰度发布
      • 添加监控视图
        本文为您介绍添加监控视图的操作场景、前提条件和操作步骤。 操作场景 在完成监控面板的创建后,您就可以添加监控视图对云服务进行监控。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成云资源的创建。 您已完成监控面板的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 选择“监控面板”>"自定义面板",在下拉列表切换到需要添加监控视图的监控面板,然后单击“添加图表”,进入“创建监控视图”页面。 5. 在“创建监控视图”页面,根据页面提示配置参数。 6. 具体参数配置如下: 模块 参数 参数说明 取值样例 数据预览 监控项配置 类型 选择单实例/单指标,对应单实例多指标/单指标多实例 单指标 监控项配置 服务 所关注指标对应的服务名称。 云主机 监控项配置 维度 所关注指标的维度名称。 云主机 监控项配置 监控对象 所关注指标对应的监控对象。类型为单指标:可支持一次勾选多个监控对象;类型为单实例:仅支持勾选单个监控对象。 监控项配置 指标 所关注指标的名称。类型为单指标:仅支持勾选单个指标名称;类型为单实例:可支持一次勾选多个指标名称。 CPU使用率 监控项配置 对比 复选环比昨日、同比上周。非必选 基础信息 名称 自定义监控视图名称,2~40个字符 基础信息 图表类型 选择图表类型,包括:折线图/仪表盘/柱状图/表格/饼状图 仪表盘 基础信息 阈值 图表类型选择“仪表盘”时,需定义阈值。当值≥最小值时,图表为绿色;当值≤最大值时,图表为红色;单值介于最小值及最大值时,图表为橙色 7. 单击“确定”按钮,完成监控项的添加。 8. 监控面板上可以查看新添加监控项的监控走势图,单击,可放大查看详细的指标对比数据。 说明:单个“监控视图”最多支持添加50个监控项/实例资源。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        添加监控视图
      • 产品优势
        介绍云电竞服务的产品优势。 灵活,摆脱设备限制 专用瘦终端、家用Windows电脑等设备均可接入,摆脱设备限制。 高效,超高算力配置 专线网络条件下,边缘与终端的网络延迟低至 1ms,最高帧率可达 240 FPS,最高分辨率可达 4K。 丰富,资源自动更新 适配多种游戏场景,对游戏针对性优化,满配运行海量游戏;搭配无盘服务,节省存储资源占用,游戏资源自动更新。 专业,一站式售后保障 提供“家门口”的精细化客户服务,724h技术支持,一对一专业对接。
        来自:
        帮助文档
        云电竞
        产品介绍
        产品优势
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        变更隧道信息
      • 服务器安全卫士(文档停止维护)
        通过在服务器端安装轻量级的Agent进行安全监测和防护,监测数据由天翼云专业安全团队以报告的形式定期发送给客户,并对入侵等高危情况进行实时邮件通知,从而客户可以及时全面的了解服务器的安全状态,将安全从传统的安全事件防护变成一项持续安全响应和处理过程。功能涵盖弱口令检测、软件漏洞检测、防暴力破解、web后门、shell检测等多个维度,实现服务器安全的持续纵深保护。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
      • 媒体存储的开放范围
        本文介绍媒体存储的开放范围。 在天翼云官网,媒体存储支持订购对象存储标准型,计费方式为按需计费。具体开通方式可参考:订购指引。 其它能力(如:对象存储低频型、文件存储、块存储等),暂不面向预付费客户开放,如需使用其他产品能力,如有需要请致电服务热线:4008109889。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        媒体存储的开放范围
      • 使用云盘动态存储卷(1)
        本节介绍了用户指南;使用云盘动态存储卷。 使用云盘动态存储卷时,无需预先创建云硬盘和 PV,只需在创建 PVC 时指定存储类(StorageClass),存储插件 cstorcsi 即可自动创建对应的云盘实例及 PV 资源。 该模式为推荐方案,便于您聚焦于工作负载的存储需求,无需手动预配置存储资源,有效降低底层基础设施的管理复杂度。 前提条件 已创建容器集群。 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 使用XSSD云盘,需要CSI版本大于等于4.0.4。 使用限制 参见 云硬盘使用限制 通过控制台使用云盘动态存储卷 1、创建存储类(StorageClass) 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 磁盘模式 当前仅支持VBD。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 参数 云盘类型:参数键为type,支持参数值如下: SATA:普通IO SAS:高IO SSDgenric:通用型SSD SSD:超高IO FASTSSD:极速型SSD XSSD0:XSSD0 XSSD1:XSSD1 XSSD1:XSSD1 挂载类型:参数键为csi.storage.k8s.io/fstype,支持参数值包括ext4、xfs 共享盘:当选中打勾时表示使用共享盘,不打勾表示使用非共享盘 可用区:选择随机,或者指定具体的某个可用区。建议与存储产品确认,哪些可用区有对应的云硬盘类型,再进行选择。 存储加密:选择加密后,需要选择具体的秘钥。用户需要提前创建好秘钥,供ccse控制台调用,当前仅支持默认秘钥和按需秘钥。 存储标签:创建存储资源时,给存储资源添加对应的标签,注意,该标签不是K8S的label,而是存储侧的资源标签,需要在存储控制台或者云资源视图查看。 挂载选项 挂载参数支持用户根据实际需求进行自定义配置。 例如,设置挂载参数为 discard:表示在挂载文件系统时启用 discard 功能。当文件系统中删除文件后,系统会自动触发 discard 操作,通知底层块设备释放未使用的存储块。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
      • ACL典型应用
        自定义网络ACL 假设您需要指定子网内的某个弹性云服务器做Web服务器,您需要在入方向需要放通HTTP 80和HTTPS 443端口,出方向全部放通。当您启用网络ACL时防护时,需要配置相应的网络ACL规则。 方向 动作 协议 源地址 源端口范围 目的地址 目的端口范围 说明 :::::::: 入方向 允许 TCP 0.0.0.0/0 165535 0.0.0.0/0 80 允许所有IP地址通过HTTP协议入站访问子网内的弹性云服务器的80端口。 入方向 允许 TCP 0.0.0.0/0 165535 0.0.0.0/0 443 允许所有IP地址通过HTTPS协议入站访问子网内的弹性云服务器的443端口。 出方向 允许 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 允许子网内所有出站流量的数据报文通过。 网络ACL相当于一个额外的保护层,如果您的安全组规则配置不当,网络ACL规则也仅允许HTTP 80和HTTPS 443的访问,拒绝其他的入站访问流量。 注意 对于地域资源池来说,无论是入方向规则还是出方向规则,请确保每个方向都存在允许响应流量出入的规则。 临时端口 不同类型的客户端发起请求时使用的端口不同,您需要根据自己使用的或作为通信目标的客户端的类型为网络ACL使用不同的端口范围。常用客户端的临时端口范围如下。 客户端 端口范围 Linux 3276861000 Windows Server 2003 10255000 Windows Server 2008及更高版本 4915265535
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL典型应用
      • 步骤三:创建二层连接
        企业交换机购买完成后,您还需要创建二层连接,本文为您介绍创建二层连接的操作方法。 约束与限制 一个二层连接可以连通一对本端和远端二层连接子网,一个企业交换机最多支持建立6个二层连接,即同时连接6对二层连接子网。 基于同一个企业交换机建立二层连接时,这些二层连接可以共用隧道IP,但是隧道号不能相同,隧道号是隧道的标识。 通过二层连接连通本端二层连接子网和企业交换机时,需要占用本端二层连接子网中的两个IP地址,用作主接口IP与备接口IP。这两个IP地址不能被本端资源占用,也不能与远端二层连接子网内的其他IP地址冲突。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络>企业交换机”。 进入企业交换机页面。 3. 单击目标企业交换机名称。 进入对应的企业交换机详情页面。 4. 在企业交换机详情页面右下方,单击“创建连接”。 进入二层连接创建页面。 5. 根据界面提示,配置二层连接的基本信息,配置参数请参见下表。 表参数说明 参数 参数说明 取值样例 企业交换机 企业交换机的名称,不用设置。 l2cg01 虚拟私有云 企业交换机绑定的VPC名称,即本端隧道子网所属的VPC,不用设置。 vpc01 二层连接子网 必选参数。 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。此处选择本端二层连接子网,即云上VPC的子网。 本端和远端二层连接子网网段可以重叠,但是本端和远端子网内需要通信的服务器地址不能相同,否则无法正常通信。 已被企业交换机二层连接绑定的VPC子网,不能再被其他二层连接或者企业交换机使用。 subnet01 接口IP 必选参数。 本端二层连接子网接入到企业交换机接口的IP,包括主接口IP和备接口IP,当前支持自动分配或手动分配IP地址。 自动分配 远端接入信息 > 隧道号 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道号,即VXLAN网络标识号(VNI),类似VLAN ID,用于区分VXLAN段。 对于同一个VXLAN隧道,云下IDC和云上隧道号一致。 10001 远端接入信息 > 隧道IP 必选参数。 云下IDC连接企业交换机所需的VXLAN隧道IP。 远端接入信息 > 隧道端口 云下IDC连接企业交换机所需的VXLAN隧道端口号。默认为4789,不用设置。 4789 名称 必选参数。 输入二层连接的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成 l2conn01 6. 单击“创建”,开始创建二层连接。 二层连接的创建过程一般需要20~60秒,当二层连接的状态为“未连接”或“已连接”,表示二层连接已创建成功。
        来自:
        帮助文档
        企业交换机
        快速入门
        步骤三:创建二层连接
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用DRDS控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索DRDS相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号使用手册
      • 弹性云主机与其他服务的关系
        本节介绍了弹性云主机与其他服务的关系。 弹性云主机与周边服务的依赖关系如下图所示。 图 弹性云主机与其他服务的关系示意图 弹性云主机与其他服务的关系 弹性伸缩:利用弹性伸缩,可以根据您定义的伸缩策略进行弹性云主机的伸缩,以节省您的资源使用成本和提高资源利用率。 负载均衡:将访问流量自动分发到多台弹性云主机上,提高应用系统对外的服务能力,提高应用程序容错能力。 云硬盘:可以将云硬盘挂载到弹性云主机,并可以随时扩容云硬盘容量。 虚拟私有云:为弹性云主机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 镜像:您可以通过镜像创建弹性云主机,提高弹性云主机的部署效率。 云监控:当用户开通了弹性云主机后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。弹性云主机支持的监控指标请参考弹性云主机支持的基础监控指标。 数据加密服务:加密功能依赖于数据加密服务。您可以在创建弹性云主机时,使用加密镜像或加密云硬盘,此时需要使用数据加密服务提供的密钥,从而提升数据的安全性。 云审计服务:记录与弹性云主机相关的操作事件,便于日后的查询、审计和回溯。 云备份:提供对弹性云主机的备份保护服务。支持对弹性云主机中的所有云硬盘(系统盘和数据盘)进行备份,并利用备份数据恢复弹性云主机数据。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        弹性云主机与其他服务的关系
      • 产品定义
        本文为您介绍弹性云主机的定义和产品架构。 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 产品架构 弹性云主机,整合了计算、存储与网络等资源,通过和其他产品、服务组合,为用户提供安全可靠、高性能、弹性可伸缩的虚拟计算服务,可覆盖各种不同量级的业务场景。 产品使用入口:您可以通过控制台、OpenAPI管理和使用弹性云主机。 计费方式:您可以按需选择弹性云主机计费方式,可选包年包月或按量计费。 地域/可用区:您可以按需选择创建云主机的地域和可用区。 云主机组:可以在创建弹性云主机时,通过加入云主机组。通过设置反亲和策略,将云主机尽量分散地部署在不同的宿主机上,以提高业务的可靠性。 操作日志:开启云审计服务后,系统会记录弹性云主机相关的操作事件,您可以在控制台操作日志界面进行查看。 配额管理:为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 访问控制:可以进行精细的权限管理,以达到不同用户之间的权限隔离。 镜像服务:镜像包含了初始系统环境、应用环境、软件配置等信息,您通过公共镜像、私有镜像、共享镜像、安全产品镜像或应用镜像批量创建弹性云主机,可以实现业务的快速部署。 快照服务:快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。 云硬盘:可以像物理硬盘一样分区格式化,满足大部分通用业务场景下的数据存储需求。 云备份:为弹性云主机提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。 虚拟私有云:通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网连接。 安全组:安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机提供访问策略。 弹性伸缩:可以灵活调整弹性云主机数量,高效匹配业务要求。 云迁移:支持将客户云下或其他云的计算资源迁移至天翼云。 云监控:通过云监控用户可以实时观测弹性云主机的使用情况。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品定义
      • 常见问题
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 申请对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
        帮助文档
        对等连接(文档停止维护)
        常见问题
        常见问题
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 创建虚拟私有云VPC
        本文帮助您快速熟悉虚拟私有云VPC的创建。 操作场景 当需要为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境时,首先要申请虚拟私有云。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在“虚拟私有云列表”界面,单击“创建虚拟私有云”。 5. 在“申请虚拟私有云”页面,根据界面提示配置参数。 参数 说明 取值样例 资源类型 创建VPC支持两种资源类型: (1)VPC:包含VPC、子网、网关等基本网络要素配置 (2)VPC和扩展选项:除了VPC基本网络要素配置之外还可以创建ZOS终端节点、关联DHCP选项集。通过ZOS终端节点可以实现内网对ZOS的便捷访问。 VPC 名称 VPC名称 VPC001 VPC网段(IPv4) VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。建议使用网段:10.0.0.0/828、172.16.0.0/1228、192.168.0.0/1628。如果要使用其他网段,请参考VPC网段和扩展网段。 192.168.0.0/16 VPC网段(IPv6) 是否分配虚拟私有云VPC的IPv6地址,仅部分可用区资源池支持为VPC开启IPv6,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 开启 IPv6地址类型 开启IPv6的情况下,显示此选项,默认仅支持中国电信单线。 中国电信单线 VPC IPv6地址段 开启IPv6的情况下,显示此选项。 自动分配: 系统会在客户选定的IPv6地址类型中自动分配一个56位的可用网段。 手动分配:您可以输入十进制数字,来自定义VPC的IPv6网段。 IPv6地址类型为中国电信单线时,仅支持自动分配。 自动分配 企业项目 可以为VPC实例关联企业项目 project1 VPC描述 备注信息 测试VPC 子网配置 子网类型 普通子网:默认选项,此类子网中可以用于创建除标准裸金属服务器外的资源,推荐选择; 标准裸金属子网:仅支持创建标准裸金属服务器和虚拟IP,仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 普通子网 子网名称 子网的名称 Subnet001 子网网段(IPv4) 子网的地址范围,需要在VPC的地址范围内 192.168.0.0/24 网关(IPv4) 子网的网关,默认为子网内第一个可用IP。 对于可用区资源池,网关地址默认为.1,不可以指定其他地址(部分可用区资源池指定其他地址;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准)。 对于地域资源池,网关地址默认为.1,可以指定其他地址。 192.168.0.1 DHCP(IPv4) 子网的DHCP地址,仅部分可用区资源池支持指定;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 192.168.0.2 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,但您不能选择IPv6地址范围 开启 子网IPv6地址段 子网开启IPv6的情况下,显示此选项。 自动分配: 系统会在客户选定的IPv6地址类型中自动分配一个56位的可用网段。 手动分配:您可以输入十进制数字,来自定义VPC的IPv6网段。 IPv6地址类型为中国电信单线时,仅支持自动分配。 仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 自动分配 DNS服务器地址 部分可用区资源池默认值为100.95.0.1,该地址为天翼云DNS服务的地址,支持解析内网域名和公网域名;其他资源池默认值为114.114.114.114、8.8.8.8 100.95.0.1 子网描述 备注信息 测试子网
        来自:
      • HLS标准加密改写
        适用场景 如视频网站使用HLS协议,且具备较强的版权保护和防盗链需求,可通过在源站对TS文件做加密,配合使用CDN的HLS标准加密改写功能,并结合严格的鉴权策略,实现HLS视频的版权保护。 配置说明 目前该功能暂不支持客户自助开启,如需使用,请通过提交工单向天翼云客服申请。 提交工单时,请您提供如下信息: 参数 说明及示例 加密算法 TS文件的加密算法,默认为AES128。 秘钥地址 TS文件的加密秘钥获取地址,一般为同个加速域名下的某个地址,如 秘钥地址的鉴权参数 TS文件的加密秘钥获取地址中的鉴权参数,默认为对应M3U8的鉴权参数;如M3U8存在多个参数名,需指定具体的参数名称。 TS文件是否改写 指M3U8中的TS文件列表是否需要添加鉴权参数,如是,请说明具体需要添加的鉴权参数key和value信息。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        HLS标准加密改写
      • HLS标准加密改写
        适用场景 如视频网站使用HLS协议,且具备较强的版权保护和防盗链需求,可通过在源站对TS文件做加密,配合使用CDN的HLS标准加密改写功能,并结合严格的鉴权策略,实现HLS视频的版权保护。 配置说明 目前该功能暂不支持客户自助开启,如需使用,请通过提交工单向天翼云客服申请。 提交工单时,请您提供如下信息: 参数 说明及示例 加密算法 TS文件的加密算法,默认为AES128。 秘钥地址 TS文件的加密秘钥获取地址,一般为同个加速域名下的某个地址,如 秘钥地址的鉴权参数 TS文件的加密秘钥获取地址中的鉴权参数,默认为对应M3U8的鉴权参数;如M3U8存在多个参数名,需指定具体的参数名称。 TS文件是否改写 指M3U8中的TS文件列表是否需要添加鉴权参数,如是,请说明具体需要添加的鉴权参数key和value信息。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        视频相关
        HLS标准加密改写
      • 租户集群为天翼云原生集群
        本文为您介绍租户集群为天翼云原生集群的集群组件安装步骤。 开通容器安全卫士实例后,需要通过安装Sever/Agent将您要防护的集群、节点接入到平台中 ,用来采集集群、节点、容器等资产信息,包运行状态、命令、文件、网络等,进行安全检测和防护。 注意事项 集群组件在运行时会挂载k8s node宿主机的/data(非crio)和/root(crio)目录,请确保目录的权限正常。 请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 前提条件 已购买容器安全卫士。 操作步骤 1. 进入容器安全卫士产品控制台。 2. 在左侧导航栏选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击“集群组件部署”,进入部署脚本页面。 4. 选择集群类型,天翼云原生集群选择“是”;选择集群所在的区域;选择集群。 5. 单击“立即部署”。 部署成功 前往“安装配置 > 运行状态”查看具体部署情况。 部署成功后,sever将租户信息上报至数据库,与项目信息进行关联展示。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安装配置
        租户集群为天翼云原生集群
      • 扩展虚拟私有云网段
        本文介绍虚拟私有云网段扩展操作指导。 应用场景 当已有的VPC网段不能满足业务的发展,您可对VPC网段进行扩展。 前提条件 已开通虚拟私有云实例。 已开通虚拟私有云的网段10段掩码大于8、172段掩码大于12、192段掩码大于16。 操作指导 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟私有云>VPC和子网】,切换至VPC所在的地域,选择要操作的VPC,单击操作栏下的【扩展网段】。 3. 在弹窗中选择VPC网段掩码,新的掩码数要小于原来的掩码数,单击【提交】完成修改,修改后立即生效。 4. 可在VPC列表查看IPv4网段/范围已变成修改后的网段和范围。 说明 修改后的网段范围须大于原有的网段,即新的掩码数要小于原来的掩码数。 当VPC网段为系统最大可支持的网段,则不支持扩展网段,比如10.0.0.0/8、172.16.0.0/12、192.168.0.0/16。 暂不支持子网网段扩展。
        来自:
      • 使用DNAT访问Kafka实例
        步骤三:添加DNAT规则 步骤 1 在“公网NAT网关”页面,在新购买的公网NAT网关后,单击“设置规则”,进入公网NAT网关详情页。 步骤 2 在“DNAT规则”页签,单击“添加DNAT规则”,弹出“添加DNAT规则”对话框。 图公网NAT网关详情页 步骤 3 设置如下参数。 使用场景:选择“虚拟私有云” 端口类型:选择“具体端口” 支持协议:选择“TCP” 弹性公网IP:选择已购买的弹性公网IP 公网端口:输入“9011” 实例类型:选择“自定义” 私网IP:输入获取Kafka实例的信息中记录的Kafka实例的一个内网连接地址 私网端口:输入“9011” 如果想要了解更多的参数信息,请参考《NAT网关 用户指南》的“公网NAT网关 > 管理DNAT规则 > 添加DNAT规则”章节。 图 添加DNAT规则 步骤 4 单击“确定”,完成DNAT规则的添加。 DNAT规则添加成功后,在DNAT规则列表中查看此规则的状态,若“状态”为“运行中”,表示创建成功。 步骤 5 为获取Kafka实例的信息中记录的其他内网连接地址创建DNAT规则, 每个DNAT规则需要设置不同的弹性公网IP 。 创建DNAT规则的具体步骤参考步骤2~步骤4 步骤 6 DNAT规则全部创建成功后,在“DNAT规则”页签,查看已创建的DNAT规则,并记录私网IP对应的弹性公网IP。 图 DNAT规则列表
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        使用DNAT访问Kafka实例
      • 计费说明
        本节介绍云智手机的计费说明。 订购渠道 云智手机支持通过云智手机APP、中国电信营业厅两个渠道订购。 1. 云智手机APP(推荐): 用户范围:全网用户。 订购路径:云智手机APP > 购买云智手机。 支付方式:互联网支付(翼支付、微信支付、支付宝支付)、话费支付。 2. 中国电信营业厅: 用户范围:电信号卡用户。 订购路径:线下中国电信营业厅咨询办理 / 线上拨打10000号咨询办理。 支付方式:话费支付。 计费规则 云智手机支持包月计费,不同支付方式计费规则不同。 1. 互联网支付(推荐):支持订购、续订、规格变更、退订。 计费周期:以非自然月为计费单位,到期需主动续订,如用户在2026年1月8日12:00:00购买并开通一台云智手机,购买时长为2个月,则该云智手机到期时间为2026年3月8日11:59:59。 续订规则:服务到期前用户可对其进行续订操作(已退订或已释放的资源不可续订),暂不支持自动续订。 规格变更:服务到期前用户可对其进行升降配操作,升降配费用订单剩余可用天数(原规格天价格目标规格天价格)。 退订规则:提交退订申请后,3个工作日内审核,审核结果将通过短信通知;退订成功后,资源将立即删除,订单剩余金额将实时退还至用户的天翼云账户中(代金券支付部分不予退还),退订费用订单总金额÷总天数剩余可用天数(不含退订当天)退订手续费。 2. 话费支付:支持订购、续订、退订,不支持规格变更。 计费周期:以自然月为计费单位,到期自动续订,如用户在2026年1月8日12:00:00购买并开通一台云智手机,则该云智手机到期时间为2026年1月31日23:59:59;订购当月费用按当月实际天数计扣,费用四舍五入到分(如标准版29元/月,用户在1月8日订购,则收取费用22.45元29元÷31天24天)。 续订规则:到期自动续订,与话费套餐保持一致。 退订规则:退订后权益次月失效,不退当月费用。
        来自:
        帮助文档
        云智手机
        计费说明
        计费说明
      • 产品定义
        本文带您了解什么是云硬盘备份。 云硬盘备份(CTVBS,Volume Backup Service)简称VBS,基于云硬盘快照技术,提供对云主机的系统盘、数据盘的数据保护服务。用户可对存储重要数据的云硬盘进行备份,并在云硬盘故障、用户误删数据、遭到黑客攻击等情况下,使用备份快速恢复数据,最大限度保证用户数据的安全性。 产品架构 云硬盘备份架构如下图所示: 云硬盘备份的工作机制 云硬盘备份主要通过全量备份与增量备份两种方式进行: 全量备份:全量备份是指备份某个时刻整个云硬盘的所有数据,无论数据是否发生变化,都会创建全新的备份副本,第一次做备份时,系统会默认为云硬盘做全量备份。 增量备份:增量备份仅备份自上次备份以来发生变化的数据。在首次备份后,后续的备份只会记录原始数据发生的变化。除首次备份外,后续备份默认被设置为增量备份,从而缩短备份时长、节约备份空间。 说明 目前部分资源池已支持定期全量备份,若您开启了定期全量备份,则会按照配置频次执行全量备份。 删除备份时,仅会删除不被其他备份依赖的数据块,不影响其他备份恢复数据。当全量备份被删除时,增量备份会进行合并,离全量备份最接近的下一个备份会变为新的全量备份。全量和增量备份都可以实现快速、便捷地将数据恢复至某个时刻状态。 云硬盘备份副本创建完成后,将默认存储在对象存储(单AZ)中,以实现数据的长期安全保存和灵活恢复。对象存储单AZ和多AZ的区别如下:单AZ数据会存储在一个可用区;多AZ数据会存储在同一地域的多个可用区中,可用性更高。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        产品定义
      • 基于全站加速的对象存储ZOS传输加速最佳实践
        场景 描述 参考链接 动静态资源加速 智能分离动静态内容,静态内容通过配置缓存提升命中率;动态内容通过动态加速配置多种回源策略(择优回源、轮询回源、保持登录回源等)实现优质路径提速回源。 HTTPS配置 HTTPS是以安全为目标的HTTP通道,实现客户端和全站加速之间请求的HTTPS加密,保障数据传输的安全性。 IPv6 开启IPv6功能后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 海外加速 开启海外加速,可满足出海企业本地化CDN节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 性能优化 开启页面优化功能后,可有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 开启压缩功能后,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        基于全站加速的对象存储ZOS传输加速最佳实践
      • AI应用
        本节主要介绍如何在智能视图服务控制台管理AI应用。 如果想使用智能分析服务,需要创建AI应用,并为要进行AI分析的设备绑定AI应用。 点击左侧导航栏的【AI管理AI应用】,可以查看平台的所有AI应用列表,包括算法类型、分析类型、描述、关联设备数等信息,用户可以进行查看/编辑/删除应用、查看分析结果和告警统计等操作。 创建AI应用 点击【新建AI应用】按钮,用户选择想要使用的AI算法,目前天翼云智能视图服务支持的算法包含人脸识别、人体识别和场景识别三种类别,也可以在右上角输入算法名称或者算法描述关键字进行搜索,找到目标算法后点击【选择】,进入下一步。 输入自定义应用名称并完成应用配置,包含以下配置项。 分析类型:包含分钟级、秒级和高算力型。 生效时段:支持配置AI分析时段,可选择全天或者指定时间段,支持添加多个生效时间段。 置信度:置信度越高,则会提升告警结果的准确率,但会存在漏检的情况;置信度越低,则可以捕捉到更多可能的告警,但会存在更多误检的情况。 告警配置:开启后可优化AI告警信息频繁的情况,自定义设置静默规则,包括告警周期、告警数量阈值和静默时间,可以压缩AI告警信息。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        AI管理
        AI应用
      • 全站加速业务实例
        场景 描述 相关链接 动静态资源加速 智能分离动静态内容,静态内容通过配置缓存提升命中率;动态内容通过动态加速配置多种回源策略(择优回源、轮询回源、保持登录回源等)实现最优路径提速回源。 HTTPS配置 HTTPS是以安全为目标的HTTP通道,实现客户端和全站加速节点之间请求的HTTPS加密,保障数据传输的安全性。 IPv6 开启IPv6功能后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 海外加速 开启海外加速,可满足出海企业本地化cdn节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 性能优化 开启页面优化功能后,可有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 开启压缩功能后,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速业务实例
      • CT-CloudConnect客户端隐私政策
        2.2.2 Cookie同类技术使用 本App未使用Cookie等同类技术 (包括脚本、Clickstream、Web、信标、Flash Cookie、内嵌 Web 链接等) 收集个人信息。 2.2.3 VPN服务 在使用本APP的过程中,如果需要VPN服务进行内网连接,我们会申请VPN权限,保证产品功能正常. 2.3扩展业务服务 随着本App功能进一步丰富,后续新增功能如涉及获取用户授权权限时,我们将明确提示并在您授权同意后才会获取该功能所需权限。如未取得您的授权,我们将不会收集和使用相关信息。 三、我们如何保存您的信息 3.1 本App收集的有关您的信息将保存在天翼云VPN连接服务在中华人民共和国境内(为本隐私政策之目的,不含香港特别行政区、澳门特别行政区、台湾地区)的服务器上。 3.2 我们只会在为实现服务目的所必需的时间内或法律法规规定的条件下,通过安全的方式存储您的个人信息。我们将按照《中华人民共和国网络安全法》的要求,就您使用本App留存相关的网络日志不少于六个月。在您的信息已经不再需要用于实现本隐私政策规定的目的和用途,也无需根据法律法规的规定保存时,我们将采取合理步骤以安全的方式销毁个人信息或进行匿名化处理使其不可识别并不可被再次编辑、修改、使用。 3.3 个人信息超期处理:我们将按照法律法规要求,在实现处理目的所必需的最短期限内留存您的个人信息。保存期限届满、处理目的已实现或不再必要时,我们将对相关信息进行删除或匿名化处理;法律行政法规另有规定需留存的,将停止除存储与安全保护外的其他处理。 3.4 账号注销:您可通过天翼云官网或客服渠道申请注销账号,注销后将删除您的账号关联个人信息或作匿名化处理,法律法规要求留存的除外。注销前请您妥善处理账户资产与数据备份。
        来自:
        帮助文档
        VPN连接
        服务协议
        CT-CloudConnect客户端隐私政策
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 产品定义
        本文介绍公共算力服务的产品定义。 公共算力服务是统一资源调度平台,提供多维度的核心调度能力,支持多方算力,包括裸算力统一接入,实现跨服务商、跨地域、跨架构的统一管理、统一调度,为业务匹配最优算网资源。 产品架构 平台架构分为算网基础设施、算网编排管理和算网运营服务三个层次: 算网基础设施 算网基础设施包括算力基础设施和网络基础设施,算力包括泛在算力,第三方算力等。具备算力并网接入和协同管理能力。 算网编排管理层 算网编排管理层是算网调度的关键,具备统一编排和跨域调度能力,包括算力标识度量、算网感知、算网调度,业务调度等多项技术。 算网运营服务层 运营服务层是面向场景化的算力交易的入口,面向业务高质量服务需求的计算、存储、网络等资源实现一体化供给。
        来自:
        帮助文档
        公共算力服务
        产品介绍
        产品定义
      • 网站安全加速一体化服务
        天翼云边缘安全加速平台的安全与加速服务在对金融网站加速的同时还提供防御金融行业面临的SQL注入、跨站、撞库拖库、数据泄露等多种WEB安全风险,并防御大规模流量攻击,保障网站稳定运行的同时维护用户个人数据和资金安全,满足PCIDSS合规要求。 概述 边缘安全加速平台的安全与加速服务在天翼云CDN边缘节点中加入丰富的安全能力,依托分布各地的边缘节点,形成一张具备安全与加速能力的网络,为政府、金融、教育、游戏等行业的网站提供基于边缘网络的安全加速一体化服务。 安全与加速服务的基础架构图: 产品优势 覆盖丰富的资源覆盖 国内拥有丰富的节点覆盖承载能力,覆盖多运营商、主要省份和城市无盲点。 加速节点可根据需求随时增加,致力于客户的发展壮大。 安全可靠的安全防护 分布式集群防护,单点故障自动转移,确保网站的高可用性。 利用大平台优势,基于全网、全行业流量的攻击数据,结合机器学习算法,构建一套智能防护体系。 精准防护,域名粒度的防护策略,结合客户自身业务定制化防护策略。 维护完善的售后服务 集中监控和分散维护相结合,NOC 工程师7×24小时集中监控,网络工程师7×24小时在线支持,所有节点都有现场服务工程师进行服务保障。 便捷便捷的接入方式 安全加速一体化,基于CDN的架构,实现加速防护一体化。 零部署、零运维、使用CNAME接入,云端安全专家配置策略 透明透明的售卖机制 可根据需要选择资源套餐包产品或按量计费产品,费用透明,可控,灵活。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        网站安全加速一体化服务
      • 权限管理
        本小节介绍证书管理服务权限管理。 如果您需要对天翼云上购买的证书管理服务(CCMS)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有证书管理服务(CCMS)的使用权限,但是不希望他们拥有删除CCMS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CCMS,但是不允许删除CCMS的权限策略,控制他们对天翼云CCMS资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCMS服务的其它功能。IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 CCMS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组/用户授予策略或角色,才能使得用户组/用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CCMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置权限,访问CCMS时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM提供的一种细粒度授权的能力,可以具体到服务的操作。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCMS服务,管理员能够控制IAM用户仅能对CCMS进行指定的管理操作。 如下表所示,包括了CCMS所有系统角色。 角色名称/策略名称 描述 类别 依赖关系 ccms admin SSL证书管理服务管理员权限,拥有服务的所有权限。 系统策略 购买证书需要依赖bss admin策略、mkt admin策略。 bss admin策略:系统策略,订单费用中心(BSS)管理员,拥有该服务下的所有权限。 mkt admin策略:系统策略,营服中心管理员,拥有该服务下的所有权限。 ccms viewer SSL证书管理服务只读权限,拥有该权限的用户仅能查询证书信息,不具备对证书、csr、联系人、公司进行增删改权限。 系统策略 无 说明 如需购买SSL证书,账号除了必须拥有“ccms admin”之外,还需要拥有“bss admin”权限和“mkt admin”权限。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        权限管理
      • 1
      • ...
      • 64
      • 65
      • 66
      • 67
      • 68
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      科研助手

      一站式智算服务平台

      人脸检测

      推荐文档

      变更实例的CPU和内存规格

      客户端下载安装

      策略管理

      管理员

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号