爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户端下载_相关内容
      • 购买云堡垒机实例
        云堡垒机每一个实例对应一个独立运行的云堡垒机运维管理系统环境。 用户首先需要购买一个云堡垒机实例,购买后,系统默认创建一个云堡垒机管理员账号(默认管理员用户admin),可通过该账号单点登录云堡垒机系统;登录实例后,根据提示配置运维管理环境,实现云堡垒机实时远程高效运维管理。 前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 选择“云堡垒机实例”基础信息和资产规格。 参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 地域/可用区 选择实例应用区域和可用区,即提供云堡垒机服务的区域和可用区。 建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 长度为215字符,以字母开头,可包含数字、“.”、“”、“”,不可包含中文。 实例规格 选择实例规格,目前仅支持“单机版”。 版本 支持“高级版”,该版本支持的功能清单请到功能特性查看。 资产规格 选择需要纳管的资产数,堡垒机不同版本支持的资产数略有不同,请根据实际需要选择。 5. 配置云堡垒机实例的网络信息。 参数 说明 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 注意 默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下的ECS等资源,通过堡垒机纳管资源后,可直接访问并管理对应的资源。 订购完成后,虚拟私有云不支持修改。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 说明 一个安全组为同一个VPC网络内具有相同安全保护需求、并相互信任的堡垒机资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组。 子网 选择当前VPC内子网。 说明 子网需在VPC的网段内。 弹性IP (可选)选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 6. 选择配套的弹性云主机规格,包括云主机规格、系统盘、数据盘。 云主机规格默认选择最低规格,您可在下拉框中选择主机规格或者输入规格名称进行搜索(支持模糊搜索)。 系统盘和数据盘默认选择最低规格,您可根据业务实际需求进行适量提升。 具体云主机规格需求如下: 版本 资产规格 并发数 推荐云主机规格 版本 资产规格 并发数 CPU 内存 系统盘 数据盘 高级版 10资产 10并发上线 2核 8GB 40GB 300GB 高级版 20资产 20并发上限 2核 8GB 50GB 300GB 高级版 50资产 50并发上限 4核 16GB 50GB 500GB 高级版 100资产 100并发上限 8核 32GB 50GB 800GB 高级版 200资产 200并发上限 8核 32GB 50GB 800GB 高级版 500资产 500并发上限 12核 48GB 50GB 2048GB 高级版 1000资产 1000并发上限 16核 64GB 50GB 2048GB 高级版 2000资产 2000并发上限 16核 128GB 50GB 2048GB 高级版 5000资产 2000并发上限 24核 192GB 50GB 4096GB 高级版 10000资产 2000并发上限 32核 192GB 50GB 4096GB 7. 选择“购买时长”,可按月或按年购买云堡垒机。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 8. 确认参数配置无误后,阅读并同意相关协议,单击“立即购买”。 9. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        购买云堡垒机实例
      • 云硬盘备份与恢复
        本实践将为您介绍通过云硬盘备份服务对云硬盘数据进行备份与恢复的具体操作步骤。 场景描述 当云硬盘数据出现损坏,可通过创建好的备份副本,实现一键恢复云硬盘数据,快速回退到备份点数据,恢复业务运行环境。 方案优势 备份细粒化到云硬盘,用户可按需选择系统盘或者数据盘进行备份,减少不必要的备份目标,降低备份成本。 操作简便,可批量选择云硬盘进行备份,备份过程中无需关停主机或卸载云硬盘。 方便用户灵活组合主机数据。 前提条件 用户已购买备份存储库,且存储库为可用状态。 执行数据恢复前需关闭云硬盘所挂载的云主机或卸载需要恢复的云硬盘。 备份状态需为“可用”。 操作流程 本实践共分为两大步: 步骤一:创建云硬盘备份。 步骤二:恢复云硬盘数据。 创建云硬盘备份 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 在“存储库”页签,选择相应的“存储库”,点击操作列的“创建备份”。 5. 进入创建备份窗口之后,用户勾选需要备份的磁盘,单击按钮将其选至右侧“已选磁盘”列表。 6. 用户可选择“立即备份”,即时完成目标云硬盘备份的创建,点击“下一步”,跳转至创建备份确认页面,在确认页面,勾选服务协议,点击“确认下单”。 7. 查看“备份副本”列表,等待创建备份状态变为“可用”,即已完成了备份的创建。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        云硬盘备份与恢复
      • 计费模式
        计费模式支持包年/包月(预付费)计费方式。 云下一代防火墙是镜像类产品,计费模式支持包年/包月(预付费)计费方式。 订购云下一代防火墙系统会自动匹配合适的云主机,用户无需再单独购买云主机,云主机和云下一代防火墙会同步计费,云主机计费模式请参照云主机计费说明。 订购云下一代防火墙需同步提供弹性IP,弹性IP计费模式和带宽请参照弹性IP及带宽的计费说明。 说明 购买本产品会根据不同的选型配置自动配置云主机,并合计计费。 购买即包含基础功能:应用识别、监控统计、应用层访问控制、入侵防御(IPS)、用户认证功能。扩展功能为增值功能,需单独选购。 本产品一经订购不支持退订、降级,也不支持升级版本,请谨慎选择。 本产品需要绑定弹性IP进行管理,成功开通后请勿解绑该IP。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        计费说明
        计费模式
      • 如何防护CC攻击
        本文介绍Web应用防火墙(边缘云版)在CC攻击常见场景推荐的防护策略和配置。 CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。以下是一些常见的CC攻击场景及WAF在不同场景下提供的具体防护策略和配置。 场景1:高频海量的虚假请求耗尽服务器资源 攻击者利用大量的虚假请求,不断向目标网站发送超过正常用户请求频率的请求,导致目标网站无法正常服务,这个最常见的一种CC攻击场景。您可以关注您的网站请求数趋势,如果请求QPS在某一时刻突然异常突增很多(比正常业务QPS突增超过10倍),就很有可能是受到了CC攻击。 针对超过正常请求频率的攻击,最直接有效的防护方式就是配置频率控制,通过限制指定URL的访问频率,拦截超过网站正常业务请求频率的攻击。如:配置登录接口的单IP访问频率达到每分钟50次时则进行拦截,具体配置操作请参考:设置客户端IP访问域名首页次数限制。 除此之外,您还可以通过开启CC防护功能对CC攻击进行防护,设置URL达到指定阈值后则进行挑战,通过CC防护策略来校验请求是否来自于真实浏览器(注意:该功能不适用于不能执行JS的环境,如API、Native App、Websocket等) 配置示例:以下配置在阈值请求达到每5秒5000次时,则会开启CC攻击防护。更多CC防护配置请参考:设置CC防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何防护CC攻击
      • 查询新购订单价格(N100型)
        接口功能介绍 新购买云防火墙(原生版)N100型产品的包年/包月的询价功能 接口约束 无 URI POST /v1/cngfw/order/querynewPurchaseprice 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 orders 是 Array of Objects 新购订单询价参数信息 示例: orders 表 orders 参数 是否必填 参数类型 说明 示例 下级对象 cycleCnt 是 Integer 订购周期,取值范围:值需大于0,不超过60个月 1 cycleType 是 Integer 订购周期类型,取值范围:[3,5,6,7,8,9] 3表示按月订购,5:按年订购,6:按两年订购,7:按三年订购,8:按四年订购,9:按5年订购; 当取值为7,8,9时,cycleCnt固定传值:1 3 items 是 Array of Objects 订单项信息 items 表 items参数 参数 是否必填 参数类型 说明 示例 下级对象 master 是 Boolean 是否为主资源 当resourceTypeCFWVERSION/VM时,固定传参:true 其他资源固定传参:false true resourceType 是 String 资源类型,取值范围如下: 自研池资源类型: CFWVERSION云防火墙(原生版),VM虚拟云主机,EBS磁盘,NETWORK带宽 合营池资源类型: CFWVERSION云防火墙(原生版),VMC虚拟云主机,EBSC磁盘,NETWORKC带宽 CFWVERSION serviceTag 是 String 服务标签 CFW:云防火墙(原生版) 自研池虚拟云主机、磁盘、带宽,固定传值:OVMS 合营池虚拟云主机、磁盘、带宽,固定传参:HWS CFW itemValue 是 Integer 规格数量 当resourceTypeCFWVERSION/VM时,表示数量,固定传参:1 当resourceTypeNETWORK时,表示带宽大小 当resourceTypeEBS,表示磁盘容量大小 1 isSystemVolume 否 Boolean 是否系统盘,取值范围:true,当resourceTypeEBS传参。注:若购买了主机则必须一起新购系统盘 itemConfig 是 Object 订单项配置信息,不同订单项对应不同的itemConfig itemConfig 表 itemConfig(云防火墙(原生版)订单项) 参数 是否必填 参数类型 说明 示例 下级对象 deployMode 是 String 云防火墙部署方式,取值范围:single单机部署,dual主备部署 item为云防火墙订单项时传参 single firewallEdition 是 String 云防火墙公网处理能力(版本),取值范围:standard100Mbps,advanced200Mbps,ultimated2Gbps item为云防火墙(原生版)订单项时传参 standard regionId 否 String 资源池id 表 itemConfig(云主机订单项云主机) 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id azName 是 String 可用区编码,若资源池无可用区时传:default cnxinan12A vpcId 否 String vpc Id subnetId 否 String 子网id zoneId 否 String 区域id,值同regionId zoneType 是 String 是否为蒙贵资源池,1:蒙贵,2:非蒙贵 2 cpuNum 是 String CPU核数,取值范围:[2,4,8,16] 2 memSize 是 String 内存大小,取值范围:[4,8,16,32] 4 flavorType 是 String 云主机规格类型 自研池查询云主机规格列表 CPUS7 flavorUuid 否 String 云主机规格id flavorRef 否 String 合营池云主机规格名称,资源池为合营池时必传 c7.large.2 sysVolumeSize 是 String 系统盘大小(G),取值范围:401000 40 version 否 String 云主机销售品版本,取值范围:[v1,v2] 注:自研池时必传 v1 表 itemConfig(云主机订单项云硬盘) 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id azName 是 String 可用区编码,若资源池无可用区时传:default volumeType 是 String 云硬盘类型 SATA volumeSize 是 Integer 云硬盘大小 sysDisk 是 Integer 是否系统盘,固定传参:1 1 version 否 String 云主机销售品版本,取值范围:[v1,v2] 注:自研资源池时必传 v1 dataVolumes 否 String 云硬盘信息 dataVolumes 表 dataVolumes 参数 是否必填 参数类型 说明 示例 下级对象 type 是 String 云硬盘类型 size 是 Integer 云硬盘大小 表 itemConfig(带宽订单项) 参数 是否必填 参数类型 说明 示例 下级对象 type 是 String 带宽类型,固定传参:standalone ipVersion 是 String 带宽版本,固定传参:4 size 是 Integer 带宽大小,取值范围:2300,最小2M,最大300M 2 name 否 String 带宽名称,取值范围:164,支持数字、字母、中文、(下划线)、(中划线) regionId 是 String 资源池id azName 是 String 可用区编码,若资源池无可用区时传:default
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        查询新购订单价格(N100型)
      • 与其他云服务的关系
        本文主要介绍与其他云服务的关系。 云审计(Cloud Trace Service) 云审计为您提供云服务资源的操作记录,记录内容包括您从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 当前CTS记录的操作,请参考支持云审计的操作列表。 虚拟私有云(Virtual Private Cloud) Kafka实例运行于虚拟私有云,需要使用虚拟私有云创建的IP和带宽。通过虚拟私有云安全组的功能可以增强访问Kafka实例的安全性。 弹性云主机(Elastic Cloud Server) 弹性云主机是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。Kafka实例运行在弹性云主机上,一个代理对应一台弹性云主机。 云硬盘(Elastic Volume Service) 云硬盘为云服务器提供块存储服务,Kafka的所有数据(如消息、元数据和日志等)都保存在云硬盘中。 云监控(Cloud Eye) 云监控是一个开放性的监控平台,提供资源的实时监控、告警、通知等服务。 说明 Kafka实例向CloudEye上报监控数据的更新周期为1分钟。 弹性公网IP(Elastic IP) 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。Kafka实例绑定弹性公网IP后,可以通过公网访问Kafka实例。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        与其他云服务的关系
      • 配置示例
        场景1:限制不同子网下的云主机间的互通 背景信息 假设某用户在云上拥有两个子网,两个子网同属于一个VPC,子网1下创建了云主机1(192.168.1.206),子网2下创建了云主机2(192.168.0.229)和云主机3(192.168.0.230)。因业务需要,要求不同云主机间须满足如下互通关系: 禁止云主机1、云主机2、云主机3与互联网互通。 禁止云主机1和云主机3互通。 允许云主机1与云主机2互通。 配置方式 以可用区资源池为例,操作步骤如下: 步骤一:创建网络ACL 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在网络ACL列表页面,点击右上角的“创建网络ACL”按钮,进入创建网络ACL页面。 6. 在创建网络ACL页面,根据以下信息配置网络ACL,然后单击确定。 配置 说明 ACL名称 输入网络ACL的名称。 虚拟私有云 选择网络ACL所属的虚拟私有云。 子网 支持选择网络ACL所关联的子网,可用区资源池无需填写此项。 描述 输入网络ACL的描述。 企业项目 创建网络ACL时,可以将网络ACL加入已启用的企业项目。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        配置示例
      • 执行基线检查计划
        本章节介绍自动检查项目执行检查的操作。 基线检查项目分为“自动检查”和“手动检查”项目两种,本章节介绍自动检查项目执行检查的操作。 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。 基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据SA为您提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。默认检查计划每隔3天在0点的时候自动执行基线检查。 立即检查:如果您新增或修改了自定义的基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应的基线风险。 约束限制 “立即检查”任务在10分钟内仅能执行一次。 手动立即执行“定期自动检查任务”在10分钟内仅能执行一次。 前提条件 已配置自定义的基线检查计划。 立即检查所有检查规范 SA可根据您设置的检查规范,立即执行已配置的检查规范。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“基线检查”,并在基线检查页面右上角单击“设置检查规范”,系统弹出选择检查规范窗口。 4. 在弹出的选择规范窗口中,选择检查规范,并单击“确定”。 5. 在页面右上角单击“立即检查”,立即执行扫描任务。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。 系统将立即执行已配置的检查规范。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        基线检查
        执行基线检查计划
      • 数据备份
        本页介绍天翼云TeleDB数据库数据备份。 操作场景 数据备份是指直接备份数据库所对应的数据文件甚至是整个磁盘。TeleDB实例创建成功后,您可根据业务需要设置备份策略。TeleDB可按照用户设置的自动备份策略对数据库进行备份。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树中选择备份与恢复 > 备份与恢复。 2. 进入备份与修复 页面,将当前实例切换至目标实例。 3. 设置备份策略 1. 在数据备份页签,单击备份策略 ,出现备份策略 对话框。 2. 单击去设置 ,进入备份策略设置 对话框,打开备份开启状态 开关,根据如下内容填写备份策略基本信息。 备份开启时间:系统触发备份的时间,建议选择业务压力小的时间点。 备份间隔天数:间隔多少天触发一次备份,为防止数据丢失难以恢复,建议间隔时间不超过3天。 备份保留分数:系统保留的备份的份数,超过此数量,系统自动删除最旧的一次备份。保留份数取决于存储空间大小,建议选择大于2份。 增量备份开启状态:增量备份数据用于恢复到指定时间点,对于恢复及其重要,暂时不支持关闭增量备份。 3. 单击确定完成实例备份。 4. 如需再次修改备份策略设置,可重复以上操作即可。 4. 手动备份 1. 在数据备份 页签,单击备份策略 ,出现备份策略对话框。 2. 单击手动备份。 5. 查看备份详情 1. 在数据备份 页签,单击目标实例所在行详情 ,弹出备份详情 对话框。 2. 当处于备份过程中时,可单击刷新 查看节点备份状态的实时变化。 说明 备份目录:远程对象存储上的备份地址。备份时,系统会在对象存储上建立一个以实例id命名的桶,实例的所有备份数据都回存储在这个桶下面。这里备份地址是全量备份在桶下面的相对路径。 全量备份数据路径:实例名/basebkp年月日/。 增量备份数据路径:实例名/xlogbkp。 6. 删除备份 在数据备份页签,选择需删除的备份文件的目标实例,单击操作列的删除 按钮,在出现的对话框中单击确认即可删除指定的备份记录和备份数据。 注意 TeleDBX 支持删除一次备份记录,该备份记录对应在对象存储上的备份数据也会同步删除,请谨慎操作 。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        数据备份
      • 基本概念
        本文介绍边缘安全加速平台名词术语。 CNAME 记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当 DNS 系统在查询 CNAME 左面的名称的时候,都会转向 CNAME 右面的名称再进行查询,一直追踪到最后的 PTR 或 A 名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用 ctyun.cn 访问,您又希望通过 ctyun.cn1 也能访问该服务器,那么就需要在您的 DNS 解析服务商添加一条 CNAME 记录,将 ctyun.cn 指向 ctyun.cn1,添加该条 CNAME 记录后,所有访问 ctyun.cn 的请求都会被转到 ctyun.cn1,获得相同的内容。 DNS DNS 即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。人们习惯记忆域名,但机器间互相只认 IP 地址,域名与 IP 地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的 www.ctyun.cn 会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用 Cache 设备上,以此来提高网站访问的速度和质量。 回源 HOST 回源 host 决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为 www.ctyun.cn,回源 host 为 www.ctyun.cn1,那么实际回源是请求到 www.ctyun.cn 解析到的IP,对应的主机上的站点 www.ctyun.cn1。 例2:源站是 IP 源站为1.1.1.1,回源 host 为www.ctyun.cn1,那么实际回源的是1.1.1.1对应的主机上的站点 www.ctyun.cn1。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当 CDN 节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN 节点回源时也使用 HTTP 协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到 CDN 节点的时候,CDN 节点在收到该请求后可根据配置决定是否将该带参数的 URL 请求回源站。当开启过滤参数时,该请求到 CDN 节点后会截取到没有参数的 URL 向源站请求。并且 CDN 节点仅保留一份副本。如果关闭该功能,则每个不同的 URL 都缓存不同的副本在 CDN 的节点上。 Web 安全 相关 Web 应用层面的安全问题与事件,包括各种 Web 组件、协议、应用等。 正则防护 经验规则集,自动为网站防御 SQL 注入、XSS 跨站、Webshell 上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的 Web 攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何 Web 应用防火墙防护模块的检测,直接访问源站服务器。 IP 黑名单 支持一键阻断来自指定 IP 地址、IP 地址段以及指定地理区域的 IP 地址的访问请求。 0Day 漏洞 0Day 是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC 安全防护 根据访问者的 URL,频率、行为等访问特征,智能识别 CC 攻击,迅速识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。 多源评估 通过对多种输入信息源数据动态地进行综合分析与评估的能力。 访问主体 能访问客体的主动实体。 访问客体 能与主体建立访问连接的被动实体。 SSL 证书 SSL 证书(Secure Sockets Layer)指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL 证书遵循 SSL 协议,可安装在服务器上,实现数据传输加密。 云工作负载 指云环境中从应用程序层到管理程序或处理的自包含组件(如堆栈中的虚拟机和容器)的整个应用程序堆栈。 访问控制 确保对资产的访问是基于业务和安全要求进行授权和限制的手段。 零信任 一组围绕资源访问控制的安全策略、技术与过程的统称。从对访问主体的不信任开始,通过持续的身份鉴别和监测评估、最小权限原则等,动态调整访问策略和权限,实施精细化的访问控制和安全防护。 策略引擎 负责最终决定是否授予指定访问主体对资源(访问客体)的访问权限。策略引擎使用企业安全策略以及来自外部源的输入作为“信任算法”的输入,以决定授予或拒绝对该资源的访问。 连接器 放置在业务前端的引流设备,用于打通内外网业务,确保终端用户可以安全访问业务数据。 动态授权 基于零信任对访问主体永不信任的原则,根据用户所处的环境动态调整用户拥有的访问权限。 SDP 即软件定义边界,旨在对于网络安全防护中不信任任何设备、人物、身份、系统等相关,每一个步骤都要有所验证,有所根据,让所有安全防护的相关都变为可信安全。 TCP 协议 TCP 协议指传输控制协议(Transmission Control Protocol),是一种面向连接的、可靠的、基于字节流的传输层通信协议,由 IETF 的 RFC 793 定义。TCP 工作在网络 OSI 的七层模型中的第四层(传输层),连接到不同但互连的计算机通信网络的主计算机中的成对 进程之间依靠 TCP 提供可靠的通信服务。 UDP 协议 Internet 协议集支持一个无连接的传输协议,该协议称为用户数据包协议(UDP,User Datagram Protocol)。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。RFC 768 描述了 UDP。 Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送 数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。 面向连接的是 TCP,该协议几乎做了所有的事情。 无服务器 Serverless 无服务器是一种云原生开发模型,可使开发人员专注构建和运行应用,而无需管理服务器。无服务器方案中仍然有服务器,但它们已从应用开发中抽离了出来。云提供商负责置备、维护和扩展服务器基础架构等例行工作。开发人员可以简单地将代码打包到容器中进行部署。部署之后,无服务器应用即可响应需求,并根据需要自动扩容。公共云提供商的无服务器产品通常通过一种事件驱动执行模型来按需计量。因此,当无服务器功能闲置时,不会产生费用。 函数即服务 FaaS 函数即服务(FaaS:Function as a service)是一种事件驱动计算执行模型;开发人员编写代码逻辑,部署到完全由平台管理的函数运行时中,然后按需执行。与 BaaS 不同,FaaS 可让开发人员拥有更大的掌控权力,他们可以创建自定义应用,而不依赖于包含预编写服务的库。 代码则部署到边缘安全加速平台管理的容器运行时中。具体而言,这些函数运行时具有以下特点: 无状态 让数据集成变得更加简单。 运行周期短 可以只运行非常短的时间。 事件触发 可在需要时自动运行。 这样,您只用为所需的计算能力付费,而不必管"闲置"的应用和服务器。 使用 FaaS 时,开发人员可以通过触发器调用无服务器应用。 触发器 用户绑定触发器和对应函数,来实现多种调用效果。目前支持定时触发器以及HTTP触发器。 HTTP 路由 用户绑定 HTTP 触发器和对应函数后,访问安全与加速服务中托管域名的特定路由,即可在边缘节点调用起对应函数计算逻辑。 KV 存储 OmniKV 边缘存储提供了 KeyValue 型边缘存储服务,使开发人员能够构建低时延、频繁读取、不频繁写入的数据驱动的边缘无服务器应用程序。借助 OmniKV,无服务器应用程序可以将数据存放在靠近用户的位置,避免从云端或本地解决方案中检索信息的需要,从而实现快速响应。用户快速可以构建高度动态的 API 和网站服务,部署轻量型的 API 网关、BaaS 服务。 运行时 用于在边缘节点运行用户自定义函数的安全隔离环境。函数运行时所支持的编程语言,目前支持 JavaScript。 开发者工具 开发人员使用命令行工具,在本地完成函数编写,构建,灰度上线。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        基本概念
      • 故障切换
        故障切换步骤介绍 操作场景 当生产中心可用区内的云主机发生重大故障时,可执行故障切换操作,拉起容灾云主机,以确保业务正常运行。 前提条件 受保护服务器处于“实时复制启动中”、“实时复制中”、“实时复制停止中”、“实时复制停止”状态。 受保护服务器无容灾演练。 故障切换时会创建切换云主机。由于创建云主机,需要在灾备VPC中申请IP,请保证灾备VPC的IP充足,否则可能导致流程失败。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>故障切换”,进入故障切换页面。 7. 在故障切换页面,根据界面提示,配置故障切换参数。 注意 请根据容灾中心实际业务情况选择容灾云主机的规格,如果容灾云主机规格比生产中心降配太多,切换后可能导致业务无法流畅运行。 参数 说明 容灾云主机名称 请输入切换后的云主机名称。长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 请选择切换后的云主机规格。 注意:请根据容灾中心实际业务情况选择容灾云主机的规格,如果容灾云主机规格比生产中心降配太多,切换后可能导致业务无法流畅运行。 IP地址 请选择IP地址类型。 两种IP地址类型区别如下: DHCP:动态分配云主机的IP地址。 手动指定:用户可以手动输入指定云主机的IP地址。 磁盘类型 请选择磁盘类型。 恢复点 请选择恢复时间点。默认为当前时间,也可以单击“编辑”选择其他恢复点。 弹性IP 请选择弹性IP。 8. 单击“启动”,进行故障切换,此时切换进度提示“故障切换中”。 9. 故障切换完成后,您可以单击云主机的状态栏下的链接,检查数据和应用。 检查后发现当前时间点应用运行正常,单击“更多”>“确认故障切换”。确认故障切换后,系统会自动清理复影云主机和所有恢复点。 检查后发现当前时间点应用运行不正常,单击“更多”>“更换恢复点”,切换恢复时间点。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障切换
      • 终端节点监控
        本文帮助您了解如何查看终端节点相关的监控图表数据并设置告警规则,约定在一些特殊情况出现时向用户发送告警通知。 操作场景 VPC终端节点监控支持终端节点维度的监控。您可以通过云监控依据细颗粒度的监控指标获得有关终端节点的各种监控数据信息, 也可以通过设置适当的报警阈值和报警策略,及时发现并处理潜在的问题。 使用须知 云监控服务不需要开通,会在您使用VPC终端节点服务后自动启动。 查看监控数据 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“管理与部署>云监控”。 4. 在云监控控制台左侧导航栏,点击“VPC终端节点监控”,即可进入VPC终端节点服务监控页面。 5. 在VPC终端节点监控页面选择终端节点页签,点击要查看的终端节点的名称/ID进入该终端节点监控详情页面。 6. 在终端节点监控数据界面中,可查看该终端节点的各项监控指标,分别为流入带宽、流出带宽、流入数据包速率、流出数据包速率、流入丢弃带宽、流出丢弃带宽、流入丢弃数据包速率、流出丢弃数据包速率、并发连接。 监控指标说明 这些监控指标可以帮助您了解终端节点的网络性能以及数据流量情况。 监控指标 说明 流入带宽 终端节点流入的数据带宽大小。 流出带宽 终端节点流出的数据带宽大小。 流入数据包速率 终端节点每秒钟流入的数据包数量。 流出数据包速率 终端节点每秒钟流出的数据包数量。 流入丢弃带宽 终端节点流入时被丢弃的数据带宽大小。 流出丢弃带宽 终端节点流出时被丢弃的数据带宽大小。 流入丢弃数据包速率 终端节点每秒钟流入时被丢弃的数据包数量。 流出丢弃数据包速率 终端节点每秒钟流出时被丢弃的数据包数量。 并发连接 终端节点的并发连接数。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点管理
        终端节点监控
      • 查询云硬盘列表v3
        参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx desktopOid 否 String 云电脑ID,通过指定云电脑ID和云硬盘状态以获取该云电脑可挂载的云硬盘列表 diskType 否 String 云硬盘类型(uhio超高IO;hio高IO;cio普通IO) forSysDisk 否 Boolean 是否查询属性为系统盘的云硬盘。true则返回属性为系统盘的云硬盘,false则返回属性为数据盘的云硬盘,缺省则返回属性为系统盘和数据盘的云硬盘 status 否 String 云硬盘状态(CREATING创建中;AVAILABLE可用;INUSE使用中;MOUNTING挂载中;UNMOUNTING卸载中;EXTENDING扩容中;CREATESNAPSHOTING创建快照中;REVERTING回滚中;DELETING删除中) pageNum 否 Integer 页码,至少1,默认1 pageSize 否 Integer 每页数量,最大100,默认10
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云硬盘
        查询云硬盘列表v3
      • 主机组中新增云主机后,如何启动日志采集?
        本文主要介绍主机组中新增云主机后,如何启动日志采集。 如果需要在已经完成接入配置的主机组中新增云主机,需要在新增的云主机上安装采集器,才可启动日志采集。 前提条件 已完成目标主机组的接入配置。 在目标主机组中已新增了相关云主机。 操作步骤 1. 登录云日志服务控制台。 2. 点击左侧菜单栏主机管理。进入主机组列表。 3. 点击目标主机组名称,进入主机组详情页。 4. 在云主机配置下,点击【查看采集器安装命令】按钮,根据当前页面指引与采集器命令,完成采集器安装。 注意 若新增的云主机与原云主机不在同一个VPC内,则您还需要在新接入的VPC中创建终端节点,详情请参考
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        主机组中新增云主机后,如何启动日志采集?
      • 操作类
        如何确定专属云中计算服务器(物理服务器)数量及使用余量? 您可以在专属云总览页面查看物理机服务器的数量及使用余量。 专属云容器引擎中的节点服务器是独占的吗? 计算服务器是独占的,您享有对物理服务器及其上云主机计算资源的完全使用权,与其他用户完全硬件隔离。 专属云中的云容器引擎与天翼公有云中的云容器引擎功能有什么不同? 除开通的资源是否为专属资源有差别外,专属云和公有云中的云容器引擎产品能力基本一致。 专属云中网络是否隔离? 对于计算独享和存储独享型场景,网络资源逻辑独享,您可独占VPC,您与其他用户之间的网络相互隔离。 专属云云容器引擎中是否支持开通物理机节点? 支持。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        操作类
      • 手动为多网卡Linux云主机配置IPv4和IPv6策略路由
        本文向您介绍以手动方式为多网卡Linux云主机配置IPv4和IPv6策略路由。 操作场景 本文档以CentOS 8.0 64bit为例,指导用户为双网卡Linux云主机配置策略路由。 IPv4:若需实现多网卡云主机间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (CentOS)。 IPv6:若需实现多网卡云主机间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 (CentOS)。 IPv4/IPv6双栈:若需实现多网卡间的IPv4和IPv6通信,需要同时配置IPv4和IPv6路由,请依次执行Linux IPv4操作步骤 (CentOS)和Linux IPv6操作步骤 (CentOS)。 Linux IPv4操作步骤 (CentOS) 1. 收集配置策略路由需要的云主机网卡地址等信息。 2. 登录源端云主机。 3. 执行以下命令,检查源端云主机主网卡和目的端云主机通信情况。 配置多网卡策略路由前,请务必确保源端主网卡和目的端通信正常。 ping I 源端云主机主网卡地址 目的端云主机地址 命令示例: ping I 10.0.0.115 10.0.2.12 4. 执行以下命令,查看云主机网卡名称。 ifconfig 回显类似如下信息,通过网卡地址查找对应的网卡名称,本示例中: 10.0.0.115为主网卡地址,对应的名称为eth0。 10.0.1.183为扩展网卡地址,对应的名称为eth1。 shell [root@ecsresource ~]
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡配置示例
        为多网卡ECS配置策略路由
        手动为多网卡Linux云主机配置IPv4和IPv6策略路由
      • 手动为多网卡Linux云主机配置IPv4和IPv6策略路由(1)
        本文向您介绍以手动方式为多网卡Linux云主机配置IPv4和IPv6策略路由。 操作场景 本文档以CentOS 8.0 64bit为例,指导用户为双网卡Linux云主机配置策略路由。 IPv4:若需实现多网卡云主机间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (CentOS)。 IPv6:若需实现多网卡云主机间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 (CentOS)。 IPv4/IPv6双栈:若需实现多网卡间的IPv4和IPv6通信,需要同时配置IPv4和IPv6路由,请依次执行Linux IPv4操作步骤 (CentOS)和Linux IPv6操作步骤 (CentOS)。 Linux IPv4操作步骤 (CentOS) 1. 收集配置策略路由需要的云主机网卡地址等信息。 2. 登录源端云主机。 3. 执行以下命令,检查源端云主机主网卡和目的端云主机通信情况。 配置多网卡策略路由前,请务必确保源端主网卡和目的端通信正常。 ping I 源端云主机主网卡地址 目的端云主机地址 命令示例: ping I 10.0.0.115 10.0.2.12 4. 执行以下命令,查看云主机网卡名称。 ifconfig 回显类似如下信息,通过网卡地址查找对应的网卡名称,本示例中: 10.0.0.115为主网卡地址,对应的名称为eth0。 10.0.1.183为扩展网卡地址,对应的名称为eth1。 shell [root@ecsresource ~]
        来自:
      • 使用限制
        本文为您介绍GPU云主机的使用限制。 GPU云主机作为弹性云主机的一类实例规格,保持了与弹性云主机实例相同的使用限制。 GPU云主机在产品功能和服务性能上的不同限制,以及如何申请更高配额,请参考弹性云主机​>产品概述​>产品使用限制。
        来自:
      • 资源规划
        计算资源规划 表2 计算资源规划表 资源类型 配置项 配置明细 说明 :::: 弹性云主机 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机 区域 苏州 本最佳实践全部资源部署在苏州资源池 弹性云主机 可用分区 可用区3 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机 规格 c6.large.2 2vCPUs 4GiB 根据业务使用、未来发展,以及IPv4/IPv6双栈能力需要,可选择不同云主机规格 弹性云主机 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机 网络 VPC:VPCEIP.SBWTEST 子网:SUBNETEIPTEST001 自动分配IP地址 自动分配IPv6地址,IPv6地址带宽选择共享带宽BANDWIDTHEIP.SBWTEST 根据业务需要,分配VPC与子网信息 弹性云主机 安全组 “SGEIP.SBWTEST” 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机 弹性IP 不使用 弹性云主机 云主机名称 云主机弹性IP共享带宽测试实例 根据业务规划创建 弹性云主机 用户名 root 弹性云主机 密码 XXXXXXXX 根据保密需要,自定义密码
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        资源规划
      • 简介
        本文帮助您了解无需访问公网的弹性云主机VPC配置方式。 当弹性云主机无需访问公网时,例如用于搭建网站的数据库节点或服务器节点的弹性服务器无需连接公网,虚拟私有云的配置流程如下图所示。 图 配置网络功能 表 配置流程说明 任务 说明 创建虚拟私有云基本信息和默认子网 必选任务。创建虚拟私有云的基本信息及默认子网后还需要根据您的实际网络需求, 继续创建虚拟私有云中的其他网络资源。 为虚拟私有云创建新的子网 可选任务。当默认子网不能满足您的需求时,您可以创建新的子网。 此处创建的子网就是创建弹性云主机时添加的网卡。 创建安全组 必选任务。您可以创建安全组,将虚拟私有云中的弹性云主机划分成不同的安全域, 以提升弹性云主机访问的安全性。创建安全组成功后,具备默认的访问规则。 默认规则是在出方向上的数据报文全部放行,安全组内的弹性云主机无需添加规则即可互相访问。 当默认访问规则可以满足需求时,则无需单独再为该安全组添加安全组规则。 添加安全组规则 可选任务。安全组创建成功后,具备默认的访问规则。默认规则是在出方向上的数据报文全部放行, 安全组内的弹性云主机无需添加规则即可互相访问。当默认访问规则可以满足需求时, 则无需单独再为该安全组添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        简介
      • 弹性云主机登录前准备工作有哪些
        本文介绍弹性云主机登录前准备工作有哪些 Windows操作系统 1.获取登录密码 使用创建云主机时设置的密码登录弹性云主机,如您忘记密码,可以使用“重置密码”重新设置密码。 2.MSTSC方式登录时,需要确保云主机绑定弹性IP及开启远程桌面协议。如果没有,可以绑定弹性IP,以及使用控制台远程登录工具登录云主机开启远程桌面协议。 Linux操作系统 1.获取登录密码或密钥对 使用创建云主机时设置的密码或绑定的密钥对,如您忘记密码,可以使用“重置密码”重新设置密码。 2.SSH方式登录时,需要确保云主机绑定弹性IP。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        弹性云主机登录前准备工作有哪些
      • 云主机默认密码是多少
        Linux操作系统默认密码是多少? Linux系统的弹性云主机,默认用户名是“root”,密码是您购买弹性云主机时自行创建的密码。 如忘记登录密码或创建云主机时未设置密码,可通过 “ 重置密码 ” 功能设置新密码。 具体步骤可参考云主机重置密码。 Windows操作系统默认密码是多少? Windows操作系统没有默认密码,密码是您购买弹性云主机时自行创建的密码。 如忘记登录密码或创建云主机时未设置密码,可通过 “ 重置密码 ” 功能设置新密码。 具体步骤可参考云主机重置密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密码
        云主机默认密码是多少
      • Mac OS系统登录Linux弹性云主机
        本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 操作场景 本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 前提条件 云主机状态为“运行中”。 已获取Linux云主机用户名和密码。忘记密码请参考在控制台重置弹性云主机密码重置密码。 弹性云主机已经绑定弹性公网IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机。 SSH密码方式 1、打开系统自带的终端(Terminal),执行以下命令,登录云主机。 ssh 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 SSH密钥方式 1、打开系统自带的终端(Terminal),执行以下命令,变更权限。下面步骤以私钥文件是kp123.pem为例进行介绍。 chmod 400 /path/kp123.pem 说明: 上述命令的path为密钥文件的存放路径。 2、执行以下命令,登录云主机。 ssh i /path/kp123.pem 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 后续处理 以SSH密钥方式登录弹性云主机后,可以通过设置密码(执行passwd命令),后续使用VNC方式登录Linux弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        Mac OS系统登录Linux弹性云主机
      • 10月25日关于科研助手部分域名下线及服务调整的重要通知
        下线域名 替换访问入口 天翼云官网: 进入) API文档入口: API 服务)
        来自:
        帮助文档
        科研助手
        产品介绍
        产品公告
        10月25日关于科研助手部分域名下线及服务调整的重要通知
      • 从弹性云主机卸载磁盘需要注意哪些内容?
        本节介绍了从弹性云主机卸载磁盘需要注意哪些内容。 操作场景 将挂载在弹性云主机中的磁盘卸载。 对于挂载在系统盘盘位(也就是“/dev/sda”或“/dev/vda”挂载点)上的磁盘,当前仅支持离线卸载。即卸载磁盘时,弹性云主机需处于“关机”状态。 对于挂载在数据盘盘位(非/dev/sda挂载点)上的磁盘,不仅支持离线卸载,在使用部分操作系统时,还支持在线卸载磁盘功能。此时,弹性云主机处于“运行中”状态。 本节旨在介绍在线卸载弹性云主机磁盘的使用场景 约束与限制 磁盘需挂载在数据盘盘位,即挂载点为非“/dev/sda”或“/dev/vda”挂载点。 如果磁盘挂载在“/dev/sda”或“/dev/vda”挂载点上,则表示该磁盘作为弹性云主机的系统盘使用,此时不允许在线卸载。 在线卸载磁盘时,对于Windows弹性云主机,请确认该弹性云主机已安装vmtools并且正常启用;对于Linux弹性云主机,可以不安装vmtools。 对于Windows弹性云主机,在线卸载磁盘前,请确保没有程序正在对该磁盘进行读写操作。否则,将造成数据丢失。 对于Windows弹性云主机,不支持在线卸载SCSI类型的磁盘。 对于Linux弹性云主机,在线卸载磁盘前,客户需要先登录弹性云主机,执行umount命令,取消待卸载磁盘与文件系统之间的关联,并确保没有程序正在对该磁盘进行读写操作。否则,卸载磁盘将失败。 磁盘未被锁定。 磁盘加锁时,表示被锁定,此时不能执行磁盘的卸载操作。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        操作类
        从弹性云主机卸载磁盘需要注意哪些内容?
      • 购买云堡垒机
        用户订购云堡垒机需要同时订购云主机,本小节介绍如何购买云堡垒机实例。 前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 选择“云堡垒机实例”相关参数,参数相关说明请参考下表。 参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 当前区域 可用分区 选择实例应用区域和可用区,即提供云堡垒机服务的区域和可用分区。 建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 版本 选择企业版,各版本支持的功能清单请到功能特性查看。 实例规格 选择实例规格,目前仅支持高级版。 资产规格 选择需要纳管的资产数,堡垒机不同版本支持的资产数略有不同,请根据实际需要选择。 云主机 选择云主机的版本规格。推荐云主机规格请参考:[堡垒机资产规格](
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        购买云堡垒机
      • 产品价格
        在开通了专属云(计算独享型)基础上,再购买专属云Kafka,对产品各服务规格收取服务费。具体价格如下: 专属云Kafka中,队列实例各规格价格: 规格 标准资费(元/月) 100 MB/s 650 300 MB/s 1050 600 MB/s 2002.5 1200 MB/s 3635 对于专属云Kafka的存储部分,有2种可选。 1)选择公有云中云硬盘来承载存储,则此部分存储价格按公有云收费标准收取; 2)购买专属云(存储独享型)后,以专属存储承载Kafka存储,则收费服务费,价格如下: 专属存储部分服务费 存储类型 标准资费(元/GB/月) 高IO 0.3 超高IO 0.75
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        计费说明
        产品价格
      • 初始化数据盘
        挂载云硬盘后,需要登录云主机初始化云硬盘之后云硬盘才可以正常使用。 具体操作流程请参见云硬盘快速入门初始化数据盘。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        初始化数据盘
      • 在Linux主机上登录Windows云主机
        操作场景 本节将介绍如何在Linux主机上使用远程桌面协议(RDP)登录到Windows云主机。通过这种方式,您可以使用Linux主机来远程管理和操作Windows云主机的桌面环境。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 操作步骤 如果本地主机为Linux操作系统,您可以使用远程连接工具(例如rdesktop)连接Windows云主机。 1. 打开终端,确保您的Linux主机已经安装了rdesktop工具。您可以执行以下命令来检查是否安装了rdesktop: rdesktop 如果提示"command not found",表示rdesktop未安装。您可以参考rdesktop工具官方网站获取rdesktop安装包并进行安装。 2. 输入以下命令以登录到Windows云主机。 rdesktop u 用户名 p 密码 g 分辨率 弹性IP地址 将命令中的以下信息替换为实际的值: 用户名:您用于登录Windows云主机的用户名。 密码:您用于登录Windows云主机的密码。 分辨率:您希望设置的远程桌面分辨率,以宽度和高度的形式表示。 弹性IP地址:Windows云主机的弹性IP地址。 例如: rdesktop u administrator p password g 1024720 121.xx.xx.xxx 表1 远程登录命令参数 参数 说明 u 用户名,Windows实例默认用户名是Administrator。 p 登录Windows实例的密码。 f 默认全屏,需要用Ctrl+Alt+Enter 组合键进行全屏模式切换。 g 分辨率,中间用星号连接。可省略,省略后默认为全屏显示。例如:1024720 弹性IP地址 需要远程连接的服务器IP地址。需要替换为您的Windows实例的弹性IP地址。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        在Linux主机上登录Windows云主机
      • 云主机网络延迟和丢包,如何定位
        本文向您介绍云主机网络延迟和丢包,如何定位的解决方案。 问题概述 当您的云主机出现网络延迟和丢包的问题,可能出现以下三种情况。 云主机被入侵:云主机如果发生被黑客入侵或者中毒情况,那么可能病毒程序可能会频繁发送数据包造成带宽超出上限,从而导致丢包现象,严重的情况下可能会使远程登录服务无法使用。 云主机本地网络故障:系统中可能存在业务进程传输io过大导致网络丢包,比如云主机在大量传输文件等。 云主机应用运行异常:应用运行异常会导致网络丢包,如某个应用占用很高的CPU、内存,造成云主机资源不足。 解决方案 云主机被入侵的排查方式: 可以通过 netstat anpt 命令查看系统是否存在异常连接。 可以通过查询图中Foreign Address字段中的IP地址归属判断云主机是否存异常连接,如果IP地址归属为国外地址或者非业务访问连接地址,那么云主机有可能被攻击或中毒。这种情况下建议在云主机中安装专业杀毒软件或者重装云主机系统,并对云主机做相关基于业务场景的安全加固,确保不会再次发生中毒现象。 本地网络故障的排查方式 以CentOS 7.6为例,执行以下命令,安装iotop工具。 plaintext yum install y iotop 可通过图中DISK READ和DISK WRITE字段以及COMMAND字段判断某个进程的读写情况。若存在IO流量值很大的情况,需要考虑对相应进程进行整改以确保网络稳定性。比如关闭正在传输的进程,或者分批次进行文件传输等。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机网络延迟和丢包,如何定位
      • 云主机切换
        随着互联网用户数量的高速增长,一个网站应用部署在一个服务器上很难经得起高并发的访问,业务拆分到多个服务器分担压力是最基本的方案。 多个服务器可以建立在同一个VPC内,云主机之间通过私网IP实现互访,私网IP会写入云主机的内部调用API接口中。此时,存在这样的问题:假如其中一个云主机发生切换,私网IP也会随之变化,这时就需要修改其他云主机代码中的API接口,并重新发布变更,维护极其不便。 这时,如果您通过内网DNS为您VPC内的每个云主机创建一个内网域名,并添加到对应私网IP的解析。这样,云主机之间可以通过内网域名进行互访。当某个云主机发生切换时,无需修改云主机的代码,只需修改对应域名的解析记录即可。 内网DNS的典型应用场景如下图所示。 图为云主机配置内网域名 在一个VPC内,部署了ECS和RDS。其中: ECS:作为主业务站点和业务入口。 ECS1:作为公共接口。 RDS1:作为数据库,存储业务数据。 ECS2和RDS2:作为备份服务器和数据库。 当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云主机ECS2时,若云主机没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云主机的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。 假如在部署该网站时,我们为云主机申请了内网域名,且代码中设置的是云主机的内网域名,则仅需要通过修改内网域名解析记录即可实现云主机的切换,无需中断业务,也不需要重新发布网站。
        来自:
        帮助文档
        内网DNS
        产品简介
        内网DNS的应用场景
        云主机切换
      • 实时同步
        同步方向 数据流向 VPC网络 公网网络 VPN、专线网络 入云 MySQL>MySQL 支持 支持 支持 入云 MySQL>GaussDB(for MySQL) 支持 支持 支持 入云 MySQL>DWS 支持 支持 支持 入云 PostgreSQL>PostgreSQL 支持 支持 支持 入云 DRDS>MySQL 支持 支持 支持 入云 DRDS>DRDS 支持 支持 支持 入云 Oracle>MySQL 支持 支持 支持 入云 Oracle>GaussDB(for MySQL) 支持 支持 支持 入云 Oracle>DRDS 支持 支持 支持 入云 Oracle>DWS 支持 支持 支持 入云 Oracle>PostgreSQL 支持 支持 支持 出云 MySQL>MySQL 支持 支持 支持 出云 DRDS>MySQL 支持 支持 支持 自建自建 Oracle>Kafka 支持 支持 支持 自建自建 MySQL>Kafka 支持 支持 支持
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时同步
      • 1
      • ...
      • 248
      • 249
      • 250
      • 251
      • 252
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      导入数据

      基本概念

      创建消费组

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      系统

      操作类

      云课堂 第四课:实战天翼云云主机系统盘扩容

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号