爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云免费版_相关内容
      • 操作类
        如何确定专属云中计算服务器(物理服务器)数量及使用余量? 您可以在专属云总览页面查看物理机服务器的数量及使用余量。 专属云容器引擎中的节点服务器是独占的吗? 计算服务器是独占的,您享有对物理服务器及其上云主机计算资源的完全使用权,与其他用户完全硬件隔离。 专属云中的云容器引擎与天翼公有云中的云容器引擎功能有什么不同? 除开通的资源是否为专属资源有差别外,专属云和公有云中的云容器引擎产品能力基本一致。 专属云中网络是否隔离? 对于计算独享和存储独享型场景,网络资源逻辑独享,您可独占VPC,您与其他用户之间的网络相互隔离。 专属云云容器引擎中是否支持开通物理机节点? 支持。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        操作类
      • 基础沙箱
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        基础沙箱
      • 基础沙箱(2)
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
      • 新建/编辑模型
        编辑模型 仅支持编辑自定义创建的模型。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析 > 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型列表中,单击目标模型所在行“操作”列的“编辑”,右侧弹出编辑告警模型页面。 6. 在编辑告警模型页面中,配置告警模型基础信息,参数说明如下表所示。 参数名称 参数说明 管道名称 选择该告警模型的执行管道。暂不支持编辑 。 模型名称 自定义该条告警模型的名称。 严重程度 设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。 告警类型 选择该条告警模型触发后,提示的告警类型。 模型类型 默认为规则模型。 描述 该告警模型的描述信息。 7. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 8. 设置模型逻辑,参数说明如下表所示。 参数名称 参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 查询分析语句由查询语句和分析语句构成,格式为查询语句分析语句,查询分析语句语法详细内容请参见查询与分析语法。 说明 如果筛留字段为text类型时,默认会使用MATCHQUERY进行分词查询。 查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当运行查询间隔为分钟时,可设置为559分钟;当运行查询为小时时,可设置为123小时;当运行查询为天时,可设置为114天。 时间窗口:xx分钟/小时/天。 当时间窗口为分钟时,可设置为559分钟;当时间窗口为小时时,可设置为123小时;当时间窗口为天时,可设置为114天。 延迟执行时间:xx分钟,可以设置为05分钟。 告警扩充 自定义信息:自定义告警扩充信息。 单击“添加”,并设置key+value信息,完成新增。 告警详细信息:自定义填写告警名称、描述和处置建议。 触发条件 设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。 告警分组 配置将规则查询结果分组到告警的方式。可选择以下方式: 将所有查询结果分组到一个告警中 将每条查询结果独立触发告警 调试模式 设置是否生成调试类告警。 抑制 设置生产告警后是否停止运行查询。 如果设置为抑制,即生成告警后停止运行查询。 如果设置为不抑制,即生成告警后不停止运行查询。 9. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。 10. 预览确认无误后,单击页面右下角“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        新建/编辑模型
      • 简介
        本文帮助您了解无需访问公网的弹性云主机VPC配置方式。 当弹性云主机无需访问公网时,例如用于搭建网站的数据库节点或服务器节点的弹性服务器无需连接公网,虚拟私有云的配置流程如下图所示。 图 配置网络功能 表 配置流程说明 任务 说明 创建虚拟私有云基本信息和默认子网 必选任务。创建虚拟私有云的基本信息及默认子网后还需要根据您的实际网络需求, 继续创建虚拟私有云中的其他网络资源。 为虚拟私有云创建新的子网 可选任务。当默认子网不能满足您的需求时,您可以创建新的子网。 此处创建的子网就是创建弹性云主机时添加的网卡。 创建安全组 必选任务。您可以创建安全组,将虚拟私有云中的弹性云主机划分成不同的安全域, 以提升弹性云主机访问的安全性。创建安全组成功后,具备默认的访问规则。 默认规则是在出方向上的数据报文全部放行,安全组内的弹性云主机无需添加规则即可互相访问。 当默认访问规则可以满足需求时,则无需单独再为该安全组添加安全组规则。 添加安全组规则 可选任务。安全组创建成功后,具备默认的访问规则。默认规则是在出方向上的数据报文全部放行, 安全组内的弹性云主机无需添加规则即可互相访问。当默认访问规则可以满足需求时, 则无需单独再为该安全组添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        简介
      • 查询云硬盘列表v3
        参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx desktopOid 否 String 云电脑ID,通过指定云电脑ID和云硬盘状态以获取该云电脑可挂载的云硬盘列表 diskType 否 String 云硬盘类型(uhio超高IO;hio高IO;cio普通IO) forSysDisk 否 Boolean 是否查询属性为系统盘的云硬盘。true则返回属性为系统盘的云硬盘,false则返回属性为数据盘的云硬盘,缺省则返回属性为系统盘和数据盘的云硬盘 status 否 String 云硬盘状态(CREATING创建中;AVAILABLE可用;INUSE使用中;MOUNTING挂载中;UNMOUNTING卸载中;EXTENDING扩容中;CREATESNAPSHOTING创建快照中;REVERTING回滚中;DELETING删除中) pageNum 否 Integer 页码,至少1,默认1 pageSize 否 Integer 每页数量,最大100,默认10
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云硬盘
        查询云硬盘列表v3
      • 实例收藏
        本页介绍天翼云TeleDB数据库如何收藏相关操作。 1. 选择数据源管理 > 元数据管理,进入实例列表界面。 2. 在列表中找到目标实例,单击列表中“星”号,可以选择对实例进行收藏 或者取消收藏。
        来自:
      • 变量使用介绍
        本页介绍天翼云TeleDB数据库存储过程开发的变量。 在一个块中使用的所有变量必须在该块的声明小节中事先进行声明,PL/pgSQL 变量可以是任意SQL数据类型,可以是一个简单数据类型、复合类型、RECORD、已经存在的表行类型、表字段类型、游标。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        存储过程开发
        变量使用
        变量使用介绍
      • 变量使用介绍
        本页介绍天翼云TeleDB数据库PL/pgsql函数的变量。 在一个块中使用的所有变量必须在该块的声明小节中事先进行声明,PL/pgSQL变量可以是任意SQL数据类型,可以是一个简单数据类型、复合类型、RECORD、已经存在的表行类型、表字段类型、游标。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        PL:pgsql开发
        变量使用
        变量使用介绍
      • Oracle GUC参数配置
        本页介绍天翼云TeleDB数据库的Oracle GUC参数配置。 session中生效 plaintext SET enableoraclecompatible to ON; 配置某个库默认生效 plaintext alter database teledb set enableoraclecompatible to on; 配置某个用户默认生效 plaintext alter role admin set enableoraclecompatible to on;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        开发手册
        Oracle 兼容语法
        Oracle GUC参数配置
      • Oracle GUC参数配置
        本页介绍天翼云TeleDB数据库的Oracle GUC参数配置。 session中生效 plaintext SET enableoraclecompatible to ON; 配置某个库默认生效 plaintext alter database teledb set enableoraclecompatible to on; 配置某个用户默认生效 plaintext alter role admin set enableoraclecompatible to on;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        Oracle 兼容语法
        Oracle GUC参数配置
      • 变量使用介绍
        本页介绍天翼云TeleDB数据库PL/pgsql函数的变量。 在一个块中使用的所有变量必须在该块的声明小节中事先进行声明,PL/pgSQL变量可以是任意SQL数据类型,可以是一个简单数据类型、复合类型、RECORD、已经存在的表行类型、表字段类型、游标。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        PL:pgsql开发
        变量使用
        变量使用介绍
      • Mac OS系统登录Linux弹性云主机
        本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 操作场景 本节为您介绍如何在Mac OS系统主机上登录Linux云主机。 前提条件 云主机状态为“运行中”。 已获取Linux云主机用户名和密码。忘记密码请参考在控制台重置弹性云主机密码重置密码。 弹性云主机已经绑定弹性公网IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机。 SSH密码方式 1、打开系统自带的终端(Terminal),执行以下命令,登录云主机。 ssh 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 SSH密钥方式 1、打开系统自带的终端(Terminal),执行以下命令,变更权限。下面步骤以私钥文件是kp123.pem为例进行介绍。 chmod 400 /path/kp123.pem 说明: 上述命令的path为密钥文件的存放路径。 2、执行以下命令,登录云主机。 ssh i /path/kp123.pem 用户名@弹性公网IP 说明: 如果是公共镜像,用户名为“root”。 后续处理 以SSH密钥方式登录弹性云主机后,可以通过设置密码(执行passwd命令),后续使用VNC方式登录Linux弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        Mac OS系统登录Linux弹性云主机
      • 系统用户、资源及策略配置
        应用运维方式 只要数据库与应用发布服务器网络连接通畅,且应用发布服务器与云堡垒机网络连接通畅,应用运维方式可以Web运维所有类型数据库,支持代填数据库的账户和密码。 1. 管理员创建数据库应用资源。 选择“ 资源 > 应用发布 ”,配置数据库类型应用,生成相应数据库资源账户。 2. 管理员授权用户访问控制权限。 选择“ 策略 > 访问控制策略 ”,授权用户访问数据库资源权限,并关联已创建的数据库资源账户。 3. 运维用户登录数据库资源。 选择“ 运维 > 应用运维 ”,授权用户登录数据库资源。 运维用户可对数据库资源运维会话视频记录,并可在历史会话下载会话视频。 如何通过云堡垒机纳管RDS数据库? CBH支持通过云堡垒机纳管同一VPC下的RDS数据库,达到通过云堡垒机管理数据库资源的目的。本章节为您讲解通过云堡垒机纳管RDS数据库的详细操作,如需了解纳管其他主机资源的操作。 约束限制 仅专业版云堡垒机实例支持直接纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 前提条件 已购买云堡垒机实例,且能正常登录云堡垒机系统。若需通过命令运维数据库,即通过主机运维方式管理数据库,请购买专业版云堡垒机实例。 RDS实例与云堡垒机之间网络连接畅通。云堡垒机实例安全组已放开入方向33306端口,且数据库安全组允许云堡垒机IP访问。
        来自:
      • 弹性云主机登录前准备工作有哪些
        本文介绍弹性云主机登录前准备工作有哪些 Windows操作系统 1.获取登录密码 使用创建云主机时设置的密码登录弹性云主机,如您忘记密码,可以使用“重置密码”重新设置密码。 2.MSTSC方式登录时,需要确保云主机绑定弹性IP及开启远程桌面协议。如果没有,可以绑定弹性IP,以及使用控制台远程登录工具登录云主机开启远程桌面协议。 Linux操作系统 1.获取登录密码或密钥对 使用创建云主机时设置的密码或绑定的密钥对,如您忘记密码,可以使用“重置密码”重新设置密码。 2.SSH方式登录时,需要确保云主机绑定弹性IP。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        弹性云主机登录前准备工作有哪些
      • 云助手常见问题
        为什么某些脚本在本机可以执行,但通过云助手执行会提示 command not found? 可能是由于 PATH 环境变量设置导致,建议您使用绝对路径来执行命令,或确保您需要执行的命令路径已经在 PATH 环境变量中。例如,使用 /usr/local/bin/python test.py 替代 python test.py,以获取更加明确的执行预期。 为什么在控制台执行命令时,提示实例未安装云助手? 可能是实例初始化时未安装、未成功安装云助手、云助手Agent未初始化完成或安装后被删除或停用引起。 云助手客户端的默认安装路径在哪里? 默认安装路径为: Linux云主机:/usr/bin/qemuga Windows云主机:C:Program FilesQemugaQemuga.exe Linux物理机:/usr/local/bin/caagent 如何查看云助手客户端状态? Linux云主机: 查看是否安装了QGA:执行 ps ef grep qemuga 查看进程是否存在,或者 systemctl status qemuguestagent 服务为 active。 Windows云主机: 查看是否安装了QGA:打开任务管理器,选择服务,查看 QEMU Guest Agent服务是否正在运行。 Linux物理机: 查看是否安装了caagent:执行 ps ef grep caagent 查看进程是否存在,或者 systemctl status caagent 服务为 active。 如何安装云助手客户端? 通过下载安装包,解压安装。详情请参见 安装云助手客户端 。 云助手命令内容是明文传输还是加密传输? 创建命令、执行命令 接口中命令内容是加密的,加密方式参考:命令内容加密。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云助手常见问题
      • 产品定义
        本章介绍什么是天翼云关系型数据库,包含哪些数据库引擎 关系型数据库(Relational Database Service,简称RDS)是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线关系型数据库服务。关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 关系型数据库服务具有完善的性能监控体系和多重安全防护措施,并提供了专业的数据库管理平台,让用户能够在云中轻松的进行设置和扩展关系型数据库。通过关系型数据库服务的管理控制台,用户几乎可以执行所有必需任务而无需编程,简化运营流程,减少日常运维工作量,从而专注于开发应用和业务发展。 PostgreSQL PostgreSQL是一个开源对象关系型数据库管理系统,并侧重于可扩展性和标准的符合性,被业界誉为“最先进的开源数据库”。PostgreSQL面向企业复杂SQL处理的OLTP在线事务处理场景,支持NoSQL数据类型(JSON/XML/hstore),支持GIS地理信息处理,在可靠性、数据完整性方面有良好声誉,适用于互联网网站、位置应用系统、复杂数据对象处理等应用场景。 支持postgis插件,空间应用卓越,达到国际标准。更接近Oracle数据库,去 “O” 成本低。 适用场景丰富,费用低,随时可以根据业务情况弹性伸缩所需的资源,按需开支,量身订做。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品定义
      • SSH密码方式登录
        操作场景 本节操作介绍在Windows和Linux环境中使用SSH密码方式远程登录Linux云主机的操作步骤。 前提条件 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 Linux云主机所在安全组的入方向已开放22端口。 Linux云主机防火墙未开启或开启后放通22端口。 如果创建Linux云主机时登录方式设置的为密钥,请通过重置密码功能,设置Linux云主机的登录密码后执行本节操作。重置密码请参考:在控制台重置弹性云主机密码。 您所使用的SSH登录工具(例如PuTTY)已经正确配置,并且与Linux云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Linux云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 本地使用Windows操作系统 如果本地主机为Windows操作系统,可以按照以下方式登录云主机。下面的步骤以PuTTY为例: 1. 您可通过官方途径下载PuTTY和PuTTYgen。 2. 运行PuTTY。 3. 在PuTTY的配置界面中,填写以下信息: Host Name (or IP address):输入Linux云主机的弹性IP。 Port:输入 22。 Connection Type:选择 SSH。 Saved Sessions:为任务设置一个名称,以便下次使用PuTTY时可以直接打开该任务。 4. 单击"Window",在"Translation"下的"Received data assumed to be in which character set:"选择"UTF8"。 5. 单击“Open”。如果首次登录服务器,PuTTY会显示安全警告对话框,询问是否接受服务器的安全证书。单击"是"将证书保存到本地注册表中。 6. 建立到Linux云主机的SSH连接后,根据提示输入用户名和密码登录云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        SSH密码方式登录
      • 通过镜像创建云主机
        本节介绍了通过镜像创建云主机的操作场景、操作步骤。 操作场景 您可以使用公共镜像、私有镜像或共享镜像创建云主机。使用公共镜像和私有镜像创建云主机的区别是: 公共镜像:创建的云主机包含所需操作系统和预装的公共应用,需要您自行安装应用软件。 私有镜像或共享镜像:创建的云主机包含操作系统、预装的公共应用以及用户的私有应用。 操作步骤 1. 登录控制台。 2. 选择“ 镜像服务”。 进入镜像服务页面。 3. 单击“公共镜像”、“私有镜像”或“共享镜像”页签进入对应的镜像列表。 4. 在镜像所在行的“操作”列下,单击“申请主机”。 5. 创建云主机的详细操作请参见《弹性云主机用户指南》。 使用系统盘私有镜像创建云主机时,云主机的规格可以重新设置,系统盘的类型也可以重新选择,但系统盘的容量只能比镜像的系统盘大。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        通过镜像创建云主机
      • Oracle兼容相关参数
        本页介绍天翼云TeleDB数据库常用的Oracle兼容相关参数说明。 以下是Oracle兼容相关参数,在创建实例后,应确认这些参数是打开状态。 enableoraclecompatibleon 兼容 oracle 语法开关 defaultwithrowidon oracle 的 rowid 语法,默认自带rowid enablelowerallobjectnameon oracle 语法中将对象转成小写
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        性能优化最佳实践
        配置参数调优
        Oracle兼容相关参数
      • 搜索实例
        本页介绍天翼云TeleDB数据库搜索实例。 您可通过实例名称或实例ID信息对实例进行搜索。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,在下拉框选择搜索项目,输入搜索内容,单击查询 ,实例列表将筛选出您查找的实例。 说明 搜索项目包括:实例名称和实例ID。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        搜索实例
      • 变更规格通用操作
        变更须知 弹性云主机规格(CPU或内存)变小,会影响弹性云主机的性能。 对于部分类型的弹性云主机,暂不支持规格变更操作。实例类型章节列举了提供的云主机类型,并对每种云主机类型的功能、使用进行介绍,具体请以各类型云主机的“使用须知”为准。 当云硬盘状态为“正在扩容”时,不支持变更所挂载的弹性云主机规格。 Windows操作系统的弹性云主机,执行变更过个操作前建议您参考磁盘脱机怎么办?修改Windows操作系统SAN策略,避免变更规格后磁盘处于脱机状态。 变更前准备 变更规格后,可能会出现网卡漂移现象,如果对网卡有依赖,请在变更规格前做如下操作: Linux系统: 在云主机中执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件 rm fr /etc/udev/rules.d/netpersistent.rules rm fr /etc/udev/rules.d/persistentnet.rules Windows系统: 在云主机中删除如下注册表下的目录。 HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged 图 注册表 步骤1:变更规格 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击“操作”列下的“更多 > 变更规格”。 系统进入“云主机变更规格”页面。 4. 根据界面提示,选择变更后的弹性云主机类型、vCPU和内存。 变更规格前请先将云主机关机。 5. 单击“确定”。 6. 确认变更后的配置无误后,阅读并勾选同意服务协议,单击“提交申请”。 7. 查询规格是否变更成功。 申请变更规格后,可以通过“异常任务”栏查看规格是否变更成功。 a. 查看控制台是否显示“异常任务”栏,查看操作请参见查看失败任务。 是,执行7.b。 否,变更规格成功。 b. 打开“异常任务”,根据弹性云主机的“名称/ID”、“操作时间”和“任务”,确认列表中是否有刚刚执行的变更规格任务。 是,变更规格失败,失败原因请参见后续处理。 否,变更规格成功。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        变更规格通用操作
      • 磁盘是否支持扩容?
        当前轻量型云主机不支持在创建后,直接对用户的数据盘或系统盘进行扩容。 由于当前轻量型主机挂载的云盘还不具备扩容能力,我们为您提供了以下方案简介扩大挂载云盘的容量: 系统盘:用户可通过升级轻量型云主机的方式来间接实现扩大云盘容量的方式,操作流程如下: 1. 进入轻量型云主机控制台,选中需要进行扩容的轻量型。 2. 依次点击【更多】【升级】,进入升级界面。 3. 用户可以在这里选择更大的系统盘容量,进行升级。 4. 按需选择后,点击确定,完成支付后,即可完成系统盘的扩容。 数据盘:用户可通挂载新数据盘的方式,扩大数据盘的容量,操作流程如下: 1. 进入轻量型云主机控制台,选中需要进行扩容的轻量型。 2. 点击目标主机“实例名称”进入目标主机详情页。 3. 单击“云硬盘”页签,可以看到当前轻量型云主机的云硬盘信息。 4. 单击新建云硬盘,系统弹出新建云硬盘弹窗。 5. 根据界面提示,设置新添加云硬盘的参数信息。 6. 按需选配后单击“确定”进行下单。 7. 完成支付后,主机将挂载上新创建的数据盘。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        磁盘管理类
        磁盘是否支持扩容?
      • 修改安全组规则
        本文帮助您快速熟悉添加安全组规则的操作场景和操作流程。 操作场景 安全组创建成功后,当您的云主机需要与外部网络通讯时,您可根据业务需求自定义添加新的出方向、入方向安全组规则,这可以帮助保护云主机免受未经授权的访问。 入方向:指从外部访问安全组规则下的弹性云主机。 出方向:指安全组规则下的弹性云主机访问安全组外的实例。 安全组规则有数量限制,您应尽量保持规则的精简。 前提条件 您已经完成云主机的创建,已关联安全组。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角选择地域,此处选择华东华东1。 3. 选择“计算>弹性云主机”,进入云主机控制台。 4. 在云主机列表中,点击待添加安全组规则的云主机名称,进入云主机详情页面。 5. 选择安全组页签,在安全组列表中,点击安全组名称左侧的展开符,可将安全组详情信息展开 6. 修改安全组规则需要单击安全组名称跳转进入安全组详情。 7. 在安全组详情页面,配置安全组规则后,返回云主机控制台刷新。 安全组规则具体配置请参考“安全组”。 注意 安全组规则的修改将影响所有当前使用该安全组的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        配置安全组规则
        修改安全组规则
      • 云硬盘存储卷概述
        性能规格 云硬盘性能的指标有很多种,例如IOPS,吞吐量,读写时延: IOPS:云硬盘每秒进行读写的操作次数,可以细分到单盘最大IOPS,基线IOPS,IOPS突发上限等等。 吞吐量:云硬盘每秒成功传送的数据量,即读取和写入的数据量,一般会衡量云硬盘最大吞吐量,每GB云硬盘的吞吐量。 读写时延:云硬盘处理一个读写IO需要的时间。 各类型云硬盘的性能比较详见:云硬盘性能介绍。 使用场景 根据业务需求,云硬盘类型的存储常见以下使用场景: 使用云盘动态存储卷:即用户无需预先创建云硬盘和PV,只需创建PVC时指定存储类(StorageClass),存储插件cstorcsi就会自动创建云盘实例及对应PV资源,推荐使用。 使用云盘静态存储卷:即用户预先创建云盘实例,并创建对应的PV资源。之后在创建PVC时选择已有PV进行挂载。适用于已有可用的底层存储或底层存储需要包周期的场景。 有状态负载挂载云盘:支持有状态负载通过PVC模版的方式,实现为每一个Pod关联一个独有的PVC及PV,当Pod被重新调度后,仍然能够根据该PVC名称挂载原有的数据。 计费说明 关于云硬盘的计费详情,请参见:云硬盘计费说明。 说明 通过存储插件动态创建的云盘实例,默认计费模式为按需订购,不支持包年包月。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        云硬盘存储卷
        云硬盘存储卷概述
      • 远程桌面连接(MSTSC方式)
        本节为您介绍如何在本机使用远程登录工具MSTSC登录Windows弹性云主机。 操作场景 本节为您介绍如何在本机使用远程登录工具MSTSC登录Windows弹性云主机。 前提条件 弹性云主机状态为“运行中”。 如果弹性云主机采用密钥方式鉴权,已获取Windows弹性云主机的密码,获取方式请参见获取Windows弹性云主机的密码。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性公网IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 使用的登录工具与待登录的弹性云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 弹性云主机开启远程桌面协议RDP(Remote Desktop Protocol)。使用公共镜像创建的弹性云主机默认已打开RDP。打开RDP方法请参考开启远程桌面协议RDP。 使用MSTSC方式登录Windows弹性云主机 本地主机为Windows操作系统,那么可以使用Windows自带的远程桌面连接工具MSTSC登录Windows云主机。 1. 在本地主机单击“开始”菜单。 2. 在“搜索程序和文件”中,输入“mstsc”,单击mstsc打开远程桌面连接工具。 3. 在“远程桌面连接”的对话框中,单击“选项”。 图 显示选项 4. 输入待登录的云主机的弹性IP和用户名,默认为Administrator。 说明 如需再次登录时不再重复输入用户名和密码,可勾选“允许我保存凭据”。 图 远程桌面连接 5. (可选)如需在远程会话中使用本地主机的资源,请单击“本地资源”选项卡完成如下配置。 如需从本地主机复制到云主机中,请勾选“剪贴板”。 图 勾选剪贴板 如需从本地主机复制文件到云主机中,单击“详细信息”,勾选相应的磁盘。 图 勾选驱动器 6. (可选)如需调整远程桌面窗口的大小,可以选择“显示”选项卡,再调整窗口大小。 图 调整窗口大小 7. 单击“确定”,根据提示输入密码,登录云主机。 为安全起见,首次登录云主机,需更改密码。 8. (可选)通过远程桌面连接(Remote Desktop Protocol, RDP)方式登录云主机后,如果需要使用RDP提供的“剪切板”功能,将本地的大文件(文件大小超过2GB)复制粘贴至远端的Windows云主机中,由于Windows系统的限制,会导致操作失败。 具体的解决方法,请参考使用远程桌面链接方式复制文件。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 鲲鹏超高IO型
        功能 kI1s型弹性云主机的IOPS(Input/Output Operations Per Second)性能和单盘指标如下表所示。 表 ki1s型弹性云主机IOPS性能 规格名称 4KB随机读最大IOPS ki1s.2xlarge.4 750000 ki1s.4xlarge.4 1500000 ki1s.6xlarge.4 2250000 ki1s.8xlarge.4 3000000 ki1s.12xlarge.4 4500000 ki1s.16xlarge.4 6000000 表 ki1s型弹性云主机NVMe单盘指标 指标 性能 磁盘容量 3.2T 读IOPS(4KB随机读) 750000 写IOPS(4KB随机写) 200000 读吞吐量 2.9 GiB/s 写吞吐量 1.9 GiB/s 访问时延 微秒级 使用须知 鲲鹏超高IO型弹性云主机所在的物理机发生故障时,不支持弹性云主机的热迁移恢复。 −部分宿主机硬件故障或亚健康等场景,需要用户配合关闭ECS完成宿主机硬件维修动作。 −因系统维护或硬件故障等,HA重新部署ECS实例后,实例会冷迁移到其他宿主机,本地盘数据不保留。鲲鹏超高IO型弹性云主机不支持规格变更。 鲲鹏超高IO型弹性云主机不支持本地盘的快照和备份。 可使用本地盘和云硬盘两类磁盘存储数据,通过挂载云硬盘,可以提供更大的存储空间。关于本地盘和云硬盘的使用,有如下约束与限制: −系统盘只能部署在云硬盘上,不可以部署在本地盘上。 −数据盘可以部署在云硬盘和本地盘上。 −最多可以挂载60块盘(包括VBD盘+SCSI盘+本地盘)。其中,SCSI盘最多只能挂载30块,VBD盘最多只能挂载22块(含系统盘)。 −建议您在应用中使用wwn号进行本地盘的相关操作,不要直接使用盘符,因为Linux操作系统会有低概率盘符漂移的可能。以挂载本地盘为例: 假设本地盘的wwn号为wwn0x50014ee2b14249f6,则执行的命令为:mount /dev/disk/byid/wwn0x50014ee2b14249f6 说明: 如何查看本地盘wwn号? 1.登录弹性云主机操作系统。 2.执行以下命令,查看wwn号。 ll /dev/disk/byid 鲲鹏超高IO型弹性云主机的本地磁盘数据有丢失的风险(比如宿主机宕机或本地磁盘损坏时),如果您的应用不能做到数据可靠性的架构,我们强烈建议您使用云盘搭建您的弹性云主机。 删除鲲鹏超高IO型弹性云主机后,本地NVMe SSD盘中的数据会被自动清除,请提前做好数据备份。删除本地盘数据的时间较长,因此,资源释放的时间较之常规云主机略长。 由于本地盘数据的可靠性取决于物理服务器和硬盘的可靠性,存在单点故障风险,建议您在应用层做好数据冗余,以保证数据的可用性,需要长期保存的业务数据建议使用云硬盘存储。 鲲鹏超高IO型弹性云主机的本地盘设备名为/dev/nvme0n1、/dev/nvme0n2等。 对于鲲鹏超高IO型弹性云主机,关机后其基础资源(包括vCPU、内存、镜像)会继续收费。如需停止计费,需删除弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏超高IO型
      • 资源规划
        计算资源规划 表2 计算资源规划表 资源类型 配置项 配置明细 说明 :::: 弹性云主机 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机 区域 苏州 本最佳实践全部资源部署在苏州资源池 弹性云主机 可用分区 可用区3 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机 规格 c6.large.2 2vCPUs 4GiB 根据业务使用、未来发展,以及IPv4/IPv6双栈能力需要,可选择不同云主机规格 弹性云主机 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机 网络 VPC:VPCEIP.SBWTEST 子网:SUBNETEIPTEST001 自动分配IP地址 自动分配IPv6地址,IPv6地址带宽选择共享带宽BANDWIDTHEIP.SBWTEST 根据业务需要,分配VPC与子网信息 弹性云主机 安全组 “SGEIP.SBWTEST” 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机 弹性IP 不使用 弹性云主机 云主机名称 云主机弹性IP共享带宽测试实例 根据业务规划创建 弹性云主机 用户名 root 弹性云主机 密码 XXXXXXXX 根据保密需要,自定义密码
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        资源规划
      • 如何退订轻量型云主机?
        您可以通过以下步骤完成轻量型云主机退订: 1. 登录轻量型云主机控制台,选中需要退订的轻量型云主机。 2. 单击“关机”按钮。 说明:为避免资源退订出错,需要确保已关闭轻量型云主机。 3. 等待轻量型云主机关闭后,用户可点击退订按钮,系统将自动为您结算退订资源后退还得费用。 具体操作步骤请参见轻量型云主机退订。
        来自:
      • 更新一键式重置密码插件(单台操作)
        本节介绍了更新一键式重置密码插件(单台操作)的安装须知、前提条件等内容。 公有云平台提供了一键式重置密码功能。弹性云主机的密码丢失或过期时,如果您的弹性云主机提前安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机设置新密码。 更新一键式重置密码插件的操作请参考本节内容。 安装须知 1.该一键式重置密码插件仅适用于弹性云主机,不支持物理机使用。 2.弹性云主机需绑定弹性公网IP,才能更新一键式重置密码插件。 3.使用公共镜像创建的弹性云主机默认已安装一键重置密码插件,在更新前请先卸载一键式重置密码插件。 4.一键重置密码插件CloudResetPwdAgent已按照GNU General Public License v2.0协议开源至Github开源平台,开放、透明、安全,请您放心使用。 前提条件 对于Windows弹性云主机,需保证C盘可写入,且剩余空间大于300MB。 对于Linux弹性云主机,需保证根目录可写入,且剩余空间大于300MB。 使用SUSE 11 SP4镜像创建的弹性云主机,内存需要大于等于4GiB时才能支持一键式重置密码功能。 弹性云主机使用的VPC网络DHCP不能禁用。 弹性云主机网络正常通行。 弹性云主机安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/16
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        更新一键式重置密码插件(单台操作)
      • 专属云内创建一台云主机
        接口功能介绍 本接口提供用户在专属云中创建一台按量付费的云主机的功能 准备工作:   构造请求:在调用前需要了解如何构造请求,详情查看构造请求   认证鉴权:openapi请求需要进行加密调用,详细查看认证鉴权   计费模式:确认开通云主机的计费模式,详细查看计费模式   地域选择:选择要创建云主机的专属云的资源池   产品选型:购买弹性云主机前,请先阅读规格说明了解弹性云主机的选型基本信息,并通过查询一个或多个云主机规格资源接口,获取当前资源池可用云主机规格信息   网络规划:规划云主机的网络环境,详细查看弹性云主机网络 注意事项:   成本估算:了解云主机的计费项   用户配额:确认个人在不同资源池下资源配额,可以通过用户配额查询接口进行查询   异步接口:该接口为异步接口,下单过后会拿到主订单ID(masterOrderID),后续可以调用根据masterOrderID查询云主机ID,使用主订单ID来对订单情况与开通成功后的资源ID进行查询   单台创建:当前接口只能创建单台云主机   监控安装:在云服务器创建成功后,35分钟内将完成详细监控Agent安装,即开启云服务器CPU,内存,网络,磁盘,进程等指标详细监控,若不开启,则无任何监控数据
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        生命周期管理
        专属云内创建一台云主机
      • 双向访问控制
        本小节介绍云防火墙(原生版)双向访问控制最佳实践。 背景信息 云防火墙(原生版)作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址。 访问互联网业务是否存在限制,是否需要记录上网行为审计。 对外发布业务云主机信息,内网IP及对应公网IP。 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 配置流程 云计算边界扩展针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1. 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》。 2. 访问互联网业务是否存在限制,是否需要记录上网行为审计。 3. 对外发布业务云主机信息,内网IP及对应公网IP。 4. 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 5. 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 6. 是否有WAF/CDN业务访问,提供源站白名单。 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置,登录云墙【网络】→【接口】→【接口配置】。 3 配置基础准备环境 按需配置对象薄、地址薄等信息,登录云墙【对象】→【服务薄】/【地址薄】。 4 配置出向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【源NAT】。 5 配置入向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【目的NAT】。 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】。 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】。 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        双向访问控制
      • 1
      • ...
      • 178
      • 179
      • 180
      • 181
      • 182
      • ...
      • 555
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      智算一体机

      知识库问答

      人脸实名认证

      推荐文档

      概念

      重置操作系统

      首次备案

      手动同步

      系统访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号