云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器ip_相关内容
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 与其他云服务的关系
        本章节介绍Web应用防火墙与其他云服务的关系。 与弹性云主机的关系 Web应用防火墙为弹性云主机提供Web安全防护服务。 与云审计的关系 云审计(CloudTrace Service,CTS)记录了Web应用防火墙相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务支持的WAF操作列表: 操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建误报屏蔽规则 policy createIgnore 删除误报屏蔽规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        与其他云服务的关系
      • 出现网站访问异常的情况如何处理?
        本文介绍出现网站访问异常的情况如何处理。 网站接入Web应用防火墙(边缘云版)之后出现访问异常的情况,一般可以通过以下流程进行排查修复: 检查源站是否正常 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过Web应用防火墙(边缘云版)防护节点直接访问源站,确认源站能否正常响应。如果直接访问源站也访问异常,证明是源站本身存在问题,需要到源站排查定位问题并修复处理。 检查是否被Web应用防火墙(边缘云版)服务误拦截 可通过Web应用防火墙(边缘云版)控制台的“日志管理 > WAF攻击日志”页面查看是否相关的攻击日志记录,如果有对应的攻击记录并分析确认该请求为正常请求则可通过添加白名单规则的方式放行请求。如果没有相关攻击日志记录,可进一步到“域名列表 >安全防护 > 安全基础配置”页面将防护模式开关修改成关闭,然后再尝试访问网站,如果访问异常的情况依旧存在,则证明不是Web应用防火墙(边缘云版)防护影响的异常,需要从其他方面排查。 常见请求错误的排查定位 400 Bad Request :客户端请求提交的内容不符合源站程序的校验,请检查请求格式和源站要求的校验格式是否一致。 413 Request Entity Too Large :请求体太大超过服务器限制,请检查源站的网关和WEB服务器限制的请求大小是否需要调大。 502 Bad Gateway:网关错误,请检查源站是否异常,如果直接访问源站正常,则检查是否有黑名单、iptables等防火墙限制了防护节点的回源请求。 HTTPS访问异常:确认上传到WAF控制台的HTTPS证书是否失效,检查HTTPS证书链是否完整。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        出现网站访问异常的情况如何处理?
      • 资源监控
        带宽使用率高问题分析 如果是正常业务访问以及正常应用进程导致的带宽使用率高,需要升级服务器的带宽进行解决。如果是非正常访问,如某些特定IP的恶意访问,或者服务器遭受到了CC攻击。或者异常进程导致的带宽使用率高。可以通过流量监控工具nethogs来实时监测统计各进程的带宽使用情况,并进行问题进程的定位。 使用nethogs工具进行排查 a. 执行以下命令,安装nethogs工具。 yum install nethogs y 安装成功后可以通过netgos命令查看网络带宽的使用情况。 nethogs命令常用参数说明如下: u d:设置刷新的时间间隔,默认为 1s。 u t:开启跟踪模式。 u c:设置更新次数。 u device:设置要监测的网卡,默认是eth0。 运行时可以输入以下参数完成相应的操作: u q:退出nethogs工具。 u s:按发送流量大小的顺序排列进程列表。 u r:按接收流量大小的顺序排列进程列表。 u m:切换显示计量单位,切换顺序依次为KB/s、KB、B、MB。 b. 执行以下命令,查看指定的网络端口每个进程的网络带宽使用情况。 nethogs eth1 回显参数说明如下: u PID:进程 ID。 u USER:运行该进程的用户。 u PROGRAM:进程或连接双方的IP地址和端口,前面是服务器的IP和端口,后面是客户端的IP和端口。 u DEV:流量要去往的网络端口。 u SENT:进程每秒发送的数据量。 u RECEIVED:进程每秒接收的数据量。 c. 终止恶意程序或者屏蔽恶意访问IP。 如果确认大量占用网络带宽的进程是恶意进程,可以使用kill PID命令终止恶意进程。 如果是某个IP恶意访问,可以使用iptables服务来对指定IP地址进行处理,如屏蔽IP地址或限速。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        资源监控
      • 如何规划子网网段和数量
        本文帮助您更快了解如何规划子网网段和数量。 相关描述 子网是虚拟私有云内的IP地址块,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重叠。 默认情况下,同一个VPC的所有子网内的云主机均可以进行内网通信,不同VPC的云主机不能进行内网通信。 注意: 子网创建成功后,不支持修改网段,请提前合理规划好子网网段。 VPC支持的网段为10.0.0.0/829、172.16.0.0/1229、192.168.0.0/1629,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。 不同子网之间网段不能相同、不能有交集。 如何通过业务用途划分子网 建议在同一个VPC下的业务内可按照业务模块分别划分子网,例如子网1用于Web层,子网2用于逻辑层,子网3用于数据层,有利于结合网络ACL进行访问控制和过滤。 如果只是VPC的子网规划,不涉及和本地IDC的网络通信,则可以使用VPC网段中的子网段进行新建子网。 如果要通过VPN/云专线与线下IDC进行互通,本端网段(子网网段)和对端网段(您的IDC侧子网网段)不能重叠,请合理规划VPC及子网网段。 在划分网段时还应考虑该网段的IP容量,即有多少可用的IP数。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        如何规划子网网段和数量
      • 如何规划子网网段和数量(1)
        本文帮助您更快了解如何规划子网网段和数量。 相关描述 子网是虚拟私有云内的IP地址块,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重叠。 默认情况下,同一个VPC的所有子网内的云主机均可以进行内网通信,不同VPC的云主机不能进行内网通信。 注意: 子网创建成功后,不支持修改网段,请提前合理规划好子网网段。 VPC支持的网段为10.0.0.0/829、172.16.0.0/1229、192.168.0.0/1629,子网的网段须在VPC网段范围内,且子网的掩码范围为:子网所在VPC掩码~29。 不同子网之间网段不能相同、不能有交集。 如何通过业务用途划分子网 建议在同一个VPC下的业务内可按照业务模块分别划分子网,例如子网1用于Web层,子网2用于逻辑层,子网3用于数据层,有利于结合网络ACL进行访问控制和过滤。 如果只是VPC的子网规划,不涉及和本地IDC的网络通信,则可以使用VPC网段中的子网段进行新建子网。 如果要通过VPN/云专线与线下IDC进行互通,本端网段(子网网段)和对端网段(您的IDC侧子网网段)不能重叠,请合理规划VPC及子网网段。 在划分网段时还应考虑该网段的IP容量,即有多少可用的IP数。
        来自:
      • 步骤四:连接DRDS逻辑库
        Navicat客户端连接DRDS实例 步骤 1 登录分布式数据库中间件服务,单击需要连接的DRDS实例名称,进入实例基本信息页面。 步骤 2 在“实例信息”模块的弹性公网IP单击“绑定”。绑定已申请的公网IP。 步骤 3 在DRDS管理控制台左侧选择虚拟私有云图标。单击“访问控制>安全组”。 步骤 4 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。在安全组详情界面,单击“添加规则”,弹出添加规则窗口。根据界面提示配置安全组规则,设置完成后单击“确定”即可。 说明 绑定弹性公网IP后,建议您在内网安全组中设置严格的出入规则,以加强数据库安全性。 步骤 5 打开Navicat客户端,单击“连接”。在新建连接窗口中填写主机IP地址(弹性公网IP地址)、用户名和密码(DRDS账号、密码)。 说明 Navicat客户端推荐使用版本为Navicat12。 步骤 6 单击“连接测试”,如果显示连接成功,单击“确定”,等待12分钟即可连接成功。连接失败会直接弹出失败原因,请修改后重试。 结束 说明 通过其他可视化的MySQL工具(例如 Workbench)连接DRDS实例的操作与此章基本一致,不做详细描述。 MySQL命令行连接DRDS逻辑库 步骤 1 登录弹性云主机,打开命令行工具,输入以下命令。 plaintext mysql h ${DDMSERVERADDRESS} P${DDMSERVERPORT} u${DDMUSER} p [D${DDMDBNAME}] [defaultcharactersetutf8][defaultauthmysqlnativepassword] 表 参数说明 参数示例 参数填写说明 参数举例 DDMSERVERADDRESS DRDS实例所在IP地址。 192.168.0.200 DDMSERVERPORT DRDS实例连接端口。 5066 DDMUSER DRDS实例账号。 dbuser01 DDMDBNAME DRDS实例逻辑库名,选填。 defaultcharactersetutf8 指定字符编码为UTF8,选填。 当MySQL连接编码和实际编码不一致,导致DRDS解析出现乱码时请配置该参数。 defaultauthmysqlnativepassword 默认使用密码认证插件,选填。 ssl 使用SSL加密连接,需要先开启SSL,选填。 说明 如果您使用了MySQL 8.0的客户端,需要增加defaultauthmysqlnativepassword参数。 如果您开启了SSL特性,默认使用加密连接。 步骤 2 下面为Windows服务器命令行窗口中使用表中举例参数MySQL命令连接服务器的回显情况。 plaintext C:UserstestDDM>mysql h192.168.0.200 P5066 Ddb5133 udbuser01 p Enter password: Reading table information for completion of table and column names You can turn off this feature to get a quicker startup with A Welcome to the MySQL monitor. Commands end with ;or g. Your MySQL connection id is 5 Server version: 5.6.29 Copyright (c) 2000, 2016, Oracle and/or its affiliates. All rights reserved. Oracle is a registered trademark of Oracle Corporation and/or its affiliates. Other names may be trademarks of their respective owners. Type 'help;' or 'h' for help. Type 'c' to clear the current input statement. mysql> 结束
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤四:连接DRDS逻辑库
      • 安装与登录
        本文介绍AOneMail邮箱登录教程。 安装AOneMail 目前AOneMail已集成至AOne2.15.4及以上版本客户端,访问AOne客户端点击下载AOne 零信任客户端,点击“云邮箱”即可打开。 新建邮箱账户 如您想添加您的邮箱账号,您可以参考以下步骤来来进行新建。 1、配置邮件账户信息 您的姓名:你可以在此为账户起名字,该名字会显示在你发出邮件的发件人栏。 电子邮件地址:典型的电子邮件地址格式为username@example.com,用于发送和接收电子邮件。 密码:用于邮箱客户端登录的密码,若您的邮箱已开启安全登录需前往【网页端登录邮箱>设置】中获取邮箱客户端专用授权码。 填写姓名、电子邮箱地址、密码,并勾选隐私协议后,点击“继续”与邮箱服务器进行账密验证。 2、通用服务器设置 除了点击“继续”进行自动校验外,您也可以选择手动配置自定义进行服务器设置,以下为通用服务器设置: 1、POP3/SMTP协议: 接收邮件服务器:pop.example.com ,使用SSL,端口号995。 发送邮件服务器:smtp.example.com ,使用SSL,端口号465。 2、IMAP/SMTP协议: 接收邮件服务器:imap.example.com ,使用SSL,端口号993。 发送邮件服务器:smtp.example.com ,使用SSL,端口号465。 备注:可根据您的邮箱服务器实际情况进行填写。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        安装与登录
      • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        方式二:绑定共享带宽 登录网络控制台,在共享带宽列表页,点击 ; 弹出框中,选定要绑定的云主机对应的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f); 点击 ,即可绑定资源 共享带宽绑定IPv6地址后,在共享带宽列表页中,可以查看到已加入弹性IP 240e:982:6a3c:e000:757a:9004:a3d2:123f; 步骤七:验证IPv6的公网连通性 登录计算控制台,在云主机列表页,远程登录到云主机ecmc553; 执行ping6 www.ctyun.cn;
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC的IPv6改造
        可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
      • CMS-SMS迁移环境准备
        迁移源端云主机下载、安装并启动迁移agent 1. 打开“CMSSMS”控制台,点击“迁移agent”,浏览迁移前检查项,并认真核对。 2. 下载迁移agent程序。 服务器迁移服务支持Linux和Windows两种操作系统的同构迁移。根据云主机的操作系统和处理器架构选择对应的迁移agent安装程序,复制对应的下载指令并在源机上运行。 本次实践选择Linux操作系统X86版本的迁移agent安装程序。 执行指令,下载agent安装程序: sudo wget 3. 安装迁移agent。 回到天翼云“迁移agent”界面,复制安装指令: 在迁移源机上执行安装指令: agent:sudo chmod +x moveCloudx.x.xx8664linux.run && sudo ./moveCloudx.x.xx8664linux.run 4. 安装过程输入AK和SK。 回到天翼云“迁移agent”界面,可复制AK和SK: 在迁移源机上输入对应的AK和SK: 5. 启动迁移agent程序。 在迁移源机启动迁移agent程序: movecloud start
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移服务模块
        百G级MySQL服务器迁移最佳实践
        CMS-SMS迁移环境准备
      • 功能概述
        特性 说明 相关操作 使用云主机创建系统盘镜像 创建云主机实例后,您可以根据业务需求自定义实例(例如:安装软件、部署应用环境), 并使用更新后的云主机创建系统盘镜像。 通过该镜像创建的新实例,会包含您已配置的自定义项,节省您重复配置的时间。 使用外部镜像文件创建系统盘镜像(也称导入镜像) 可以将您本地或者其他云平台的云主机系统盘镜像文件导入至天翼云镜像服务中。 导入后,可使用该镜像创建新的弹性云主机,或对已有实例的系统进行重装或更换。 使用ISO文件创建系统盘镜像 相比其他格式的外部镜像文件,ISO文件无法直接使用, 需要利用一些工具进行解压后才能使用。 创建流程较为复杂,详见“相关操作”。 使用外部镜像文件创建数据盘镜像 可以将您本地或者其他云平台的服务器数据盘镜像文件导入至天翼云镜像服务中。 导入后,可使用该镜像创建新的云硬盘。 使用云主机、云主机备份,或者云服务备份创建整机镜像 将云主机及其上挂载的数据盘一起创建整机镜像,此镜像包含操作系统、应用软件, 以及用户的业务数据,可用于快速发放相同配置的云主机,实现数据搬迁。 支持使用云主机、云主机备份、云服务备份三种整机镜像创建方式。 通过私有镜像创建云主机 系统盘镜像或者整机镜像创建成功后,在该镜像所在行单击“申请主机”即可创建新的云主机。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        功能概述
      • 概览
        本节介绍了DDoS高防(边缘云版)概览页功能。 使用场景 概览页集成了DDoS高防(边缘云版)服务的重要指标和核心功能的入口,帮助您快速了解业务数据以及遭受的DDoS攻击详情。 前提条件 已开通DDoS高防(边缘云版)。 使用说明 1. 登录DDoS高防(边缘云版)控制台。 2. 进入【概览】页面,您即可使用如下功能,您可以指定时间查询。 功能 功能子项 说明 查询时间 提供快捷时间选项(昨日,今日,7天,30天)及自定义时间选择功能。指定时间后,卡片栏,业务带宽,CC攻击区域分布会展示对应时间的数据。 卡片栏展示 业务带宽峰值 防护业务的正常业务流量,等于源站上行流量与下行流量之和。 卡片栏展示 攻击事件数 DDoS网络层攻击事件数及CC攻击事件数之和。 卡片栏展示 DDoS防护带宽峰值 清洗前入向攻击流量的带宽峰值。 卡片栏展示 CC攻击峰值 经过网络层攻击过滤之后,应用层攻击QPS峰值。 业务带宽 展示业务带宽的趋势图,单位Mbps。鼠标移入可展示具体时间点的具体流量大小。支持移动时间轴将业务带宽趋势图进行放大及缩小,便于查看。 CC攻击区域分布 展示CC攻击事件中,攻击源IP的地区分布。不同颜色代表不同地区请求次数的范围。 基础信息 展示了服务接入的基本信息,包括接入的网站数,端口数量,上传的证书数量,以及即将过期的证书数量。点击可跳转到具体的列表进行查看。 计费详情 展示了服务开通的基本信息,包括套餐支持的业务带宽峰值,防护带宽峰值及CC防护峰值。点击“更多详情”可跳转计费详情页面。 应用漏洞 展示最新披露的CVE漏洞信息。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        概览
      • 资源规划
        资源类型 配置项 配置明细 说明 弹性云主机1 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机1 区域 哈尔滨 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机1 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机1 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机1 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机1 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机1 网络 VPC:哈尔滨VPCVPN测试用1 子网:哈尔滨SUBNETVPN测试用1 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机1 安全组 SG哈尔滨1 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机1 弹性IP 不使用 弹性云主机1 云主机名称 哈尔滨ECS1 根据业务规划创建 弹性云主机1 用户名 root 弹性云主机1 密码 自定义密码 弹性云主机2 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机2 区域 郑州 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机2 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机2 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机2 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机2 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机2 网络 VPC:郑州VPCVPN测试用1 子网:郑州SUBNETVPN测试用1 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机2 安全组 SG郑州1 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机2 弹性IP 不使用 弹性云主机2 云主机名称 郑州ECS1 根据业务规划创建 弹性云主机2 用户名 root 弹性云主机2 密码 自定义密码 弹性云主机3 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机3 区域 郑州 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机3 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机3 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机3 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机3 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机3 网络 VPC:郑州VPCVPN测试用2 子网:郑州SUBNETVPN测试用2 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机3 安全组 SG郑州2 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机3 弹性IP 不使用 弹性云主机3 云主机名称 郑州ECS2 根据业务规划创建 弹性云主机3 用户名 root 弹性云主机3 密码 自定义密码
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        资源规划
      • 服务协议
        天翼AI云电脑服务协议生效,详情请参见++这里++。
        来自:
        帮助文档
        天翼云电脑(政企版)
        相关协议
        服务协议
      • 创建白名单
        本页介绍RDSPostgreSQL如何创建白名单。 创建RDSPostgreSQL实例后,默认允许同VPC内的IP可访问实例。您可以通过创建白名单管理,进行设置可访问该实例的IP范围。 操作场景 白名单指允许访问RDSPostgreSQL实例的ip列表。设置白名单可以让实例得到高级别的访问安全保护。 注意 设置白名单不会影响实例的正常运行。 默认的白名单分组(default)不能删除,只能清空。 开通时如选择“将VPC加入白名单”为是,则默认的白名单分组包含实例VPC网段表示该网段下的IP均可访问实例;如选择为否,则只包含127.0.0.1;0:0:0:0:0:0:0:1,表示不允许任何ip访问该实例。 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 操作方式 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 点击白名单管理,进入到白名单管理页面>点击“创建白名单组”>在弹出的窗口填入分组名称和组内白名单。 1. 创建的白名单分组名称在同一个实例上具有唯一性。 2. 同一个实例,不同分组的白名单ip列表可以重复,所有分组的ip的并集起效果。 3. 若白名单设置了两个ip,其中一个ip作用范围包含了另一个ip,则以范围大的ip为准。例如:0.0.0.0/0;192.168.10.2,则以0.0.0.0/0的效果为准。 8. 点击“确定”,保存白名单,点击“取消”,放弃创建白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        白名单管理
        创建白名单
      • 简介
        本节介绍天翼云电脑Web客户端的接入介绍。 1.Web客户端接入的最低浏览器版本 支持Chrome70+、Firefox72+、edge、UOS 5.2.1200+、奇安信1.0.1365+等浏览器接入,Web客户端访问地址:< 2.下载AI云电脑 如需使用天翼AI云电脑移动客户端或电脑客户端,请前往天翼AI云电脑下载页,下载安装AI云电脑客户端。 注意 如需体验Linux系统的天翼AI云电脑客户端,请发送邮件至clouddesktop@chinatelecom.cn进行申请。
        来自:
        帮助文档
        天翼云电脑(政企版)
        Web终端指南
        简介
      • AnyWhere集群概述
        1、集群信息准备(Cluster.yaml) 参考上图所示确定相关集群规划信息,并基于此生成部署所需Cluster.yaml文件。核心需要明确两个信息: 1. 基于IDC机器环境是否可以主动访问公网,明确是采用在线部署方式,还是选择离线部署?若选择离线部署,需要提供本地可用的OCI及S3存储,并基于cceanywhere工具将云上物料导入到您IDC本地OCI和S3存储中去;另外,也需要在最终生成的Cluster.yaml文件中新增imageMirror等相关配置,以使最终从您本地存储中获取集群部署所需物料。 2. 基于是否使用您本地LB来高可用部署,确定是否需要部署CCE Anywhere控制面LB组件?若您有本地可用LB且期望使用本地LB,可配置SkipLoadBalanceDeploymenttrue;若您本地为裸金属、裸机环境,无可用LB,且环境支持ARP或BGP协议,可设置SkipLoadBalanceDeploymentfalse。 除此之外,还需您确定部署的K8S集群版本(从Anywhere支持范围中选择,建议最新),集群的Pod CIDR、Service CIDR,Master、Worker节点数量,以及是否需要自定义Kubelet、Master组件等运行配置等。 通过执行以下命令,可生成cluster.yaml的参考模板文件。 shell ./cceanywhere generate clusterconfig ${clusterName} p tinkerbell > cluster.yaml 基于该文件,您可参考您实际集群规划进行相关配置参数的调整。 2、设备信息准备(hardware.csv) 准备部署天翼云CCE Anywhere集群所需的集群节点相关信息,并参考generate模板中提供的hardware.csv文件格式,整理相关机器信息记录到hardware.csv文件中。 您需要清晰了解不同集群节点类型或管理方式,对您机器网络的要求,以便正确地被CCE Anywhere管理: 若您选择的节点类型是【物理机(托管)】,也即将由天翼云自动给您节点安装操作系统并部署集群相关基础组件和服务;该节点类型情况下,要求所有集群组件需要处于相同二层网络下,否则自动安装操作系统会因DHCP失败而安装失败; 该节点模式下,需要您提供相关机器的MAC、BMC访问及认证信息、节点网络信息(IP段、网关、DNS等)以及节点IP信息等,并按格式整理成headware.csv文件; 格式参考 shell hostname,bmcip,bmcusername,bmcpassword,mac,ipaddress,netmask,gateway,nameservers,labels,disk eksacp01,10.10.44.1,root,PrZ8W93i,CC:48:3A:00:00:01,10.10.50.2,255.255.254.0,10.10.50.1,8.8.8.88.8.4.4,typecp,/dev/sda eksacp02,10.10.44.2,root,Me9xQf93,CC:48:3A:00:00:02,10.10.50.3,255.255.254.0,10.10.50.1,8.8.8.88.8.4.4,typecp,/dev/sda 若您选择的节点类型是【物理机(纳管)或虚拟机】,此时节点操作系统需要您自行提前安装好,需要确保已安装操作系统为天翼云CCE Anywhere支持的操作系统类型(默认支持CtyunOS);在此基础上,CCE Anywhere将进行操作系统优化配置,并按规划部署集群相关基础服务及组件; 此节点类型情况下,您只需提供节点的SSH登录信息,按格式整理汇总到hardware.csv文件即可。 格式参考 shell type,ipaddress,port,username,password,labels host,192.168.200.4,22,root,testpwd,typecp host,192.168.200.5,22,root,testpwd,typeworker 节点部署时,相关物料将直接由节点进程从相关仓库中下载;若您选择的为在线部署模式,则需要节点能正常访问公网,以便从天翼云提供的公网仓库中下载相关物料资源。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        AnyWhere集群
        AnyWhere集群概述
      • 网站防盗链最佳实践
        策略2:配置防盗链策略 默认情况下在边缘分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,您可以在天翼云边缘安全加速平台上配置URL鉴权功能。配置URL鉴权后,边缘节点会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 配置URL鉴权 提供三种鉴权方式供您参考配置。您可参考配置指引:URL鉴权配置 策略3:异常行为智能识别 盗链的行为一般有如下特征: 1.多客户端集中请求资源:攻击者为了占用服务器资源和连接,通常会通过控制或模拟众多僵尸机向网站发起请求,该行为符合CC攻击特征,可采用CC防护对客户端进行校验,只允许校验成功的客户端请求资源,拦截非法客户端。配置详情参见:设置CC安全防护 2.单客户端请求多资源:基于大数据离线分析等技术,建立正常基线,对客户端请求持续性多维度的上下文分析,识别出异常的客户端进行拦截,如某客户端IP具备高频的请求行为,并且请求的URL数量众多等。配置详情参见:异常行为识别 策略4:API滥用检测 API接口作为一种应用广泛,但安全性却容易被忽略的暴露面,经常被利用作为爬虫或攻击的对象。AOne能够帮助用户自动发现并梳理API资产,同时为这些资产筑起一道安全防线,防止恶意用户通过API接口高频、大量获取资源。配置详情参见:API安全
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        网站防盗链最佳实践
      • 添加服务
        本节主要介绍添加服务类问题 添加的对外访问方式不能生效,如何排查? 出现上述问题可能是访问相关的资源配置有缺失或错误,请按照如下方法进行排查: 通过弹性负载均衡服务界面查看使用的ELB是否成功监听使用的外部端口和弹性云服务器。 登录集群,使用kubectl get gateway n istiosystem命令查看使用的gateway是否配置好使用的IP/域名和端口。使用kubectl get svc n istiosystem命令查看使用的ingressgateway是否有对应的IP和端口,且未处于pending状态。 核实加入服务网格的内部访问协议和添加网络配置的外部访问协议一致。 如果通过浏览器访问出现“ERRUNSAFEPORT”错误,是因为该端口被浏览器识别为危险端口,此时应更换为其他外部端口。 一键创建体验应用为什么启动很慢? 体验应用包含productpage、details、ratings和reviews 4个服务,需要创建所有相关的工作负载和Istio相关的资源(DestinationRule、VirtualService、Gateway)等,因此创建时间较长。 一键创建体验应用部署成功以后,为何不能访问页面? 问题描述 一键创建体验应用部署成功后不能访问页面。 原因分析 弹性负载均衡ELB未成功监听端口。 解决方法 请在弹性负载均衡ELB中查看该端口监听器是否创建,后端服务器健康状态是否正常。 添加路由时,为什么选不到对应的服务? 添加路由时,目标服务会根据对应的网关协议进行过滤。过滤规则如下: HTTP协议的网关可以选择HTTP协议的服务 TCP协议的网关可以选择TCP协议的服务 GRPC协议的网关可以选择GRPC协议的服务 HTTPS协议的网关可以选择HTTP、GRPC协议的服务 TLS协议的网关如果打开了TLS终止,只能选择TCP协议的服务;关闭了TLS终止,只能选择TLS协议的服务
        来自:
        帮助文档
        应用服务网格
        常见问题
        添加服务
      • VPC对等连接组网迁移方案概述
        本章节向您介绍VPC对等连接组网迁移方案概述。 应用场景 天翼云未上线企业路由器ER之前,客户通常使用VPC对等连接连通同一个区域内的不同虚拟私有云VPC。对等连接适用于简单的组网,因为每连通两个VPC,就需要创建一个对等连接。那么对于复杂的组网,大量的对等连接将会导致组网结构非常繁复冗余,不利于网络扩容,同时增加运维成本。 而企业路由器作为一个云上高性能集中路由器,可以同时接入多个VPC,实现同区域VPC互通。企业路由器连接VPC构成中心辐射性组网,网络结构简单明了,方便扩容和运维。 如果您的组网当前使用VPC对等连接构建,并且需要连通的VPC数量较多,那么推荐您将网络迁移到企业路由器上。 方案架构 VPCA、VPCB、VPCC位于区域A,通过对等连接连通三个VPC的网络,为了提升网络可扩展性、降低运维成本,现在需要将这三个VPC的网络迁移至企业路由器上。 迁移共分为迁移前、迁移中、迁移完成三个阶段,具体如下图所示。 1. 迁移前,VPCA、VPCB、VPCC,通过VPC对等连接连通网络。 2. 迁移中,VPCA、VPCB、VPCC将会同时接入对等连接和企业路由器中,通过大小网段确保对等连接和企业路由器的路由不冲突。 3. 迁移完成后,VPCA、VPCB、VPCC可以通过企业路由器实现网络互通,此时可以删除原有VPC对等连接资源。 方案优势 简化组网结构和扩展能力,降低运维成本。 如下图所示,通过VPC对等连接构建的组网复杂程度高于企业路由器,当您有6个VPC的时候,您需要创建15个对等连接,组网结构已经非常复杂。而使用企业路由器时,只需要将VPC分别接入ER即可,网络架构简洁明了,方便运维,同时具备较高的可扩展性。 约束与限制 如果您对等连接下的VPC属于不同的账号,那么迁移的时候,您可以使用企业路由器的共享功能,将不同账号下的VPC迁移至同一个企业路由器中构建组网。 由于网络组网的复杂程度不同,将VPC对等连接迁移至企业路由器时,可能会造成业务中断。 当业务VPC下存在共享型弹性负载均衡、VPC终端节点、私网NAT网关、分布式缓存服务、混合云DNS解析时,不建议直接将业务VPC接入ER。
        来自:
        帮助文档
        企业路由器
        最佳实践
        将VPC对等连接组网迁移至企业路由器
        VPC对等连接组网迁移方案概述
      • 服务协议
        天翼AI云电脑服务协议生效,详情请参见++这里++。
        来自:
        帮助文档
        天翼云电脑(公众版)
        相关协议
        服务协议
      • 产品应用场景
        搭配使用产品 物理机、弹性云主机、云硬盘、对象存储、并行文件服务、镜像服务、云专线、云间高速、云监控 AI训练推理 场景说明 人工智能作为驱动创新变革的核心力量,正以破竹之势重塑各行业格局。弹性高性能计算可快速部署基于英伟达和国产昇腾架构的大规模训练、推理集群,可显著提升集群部署和模型管理效率。 产品优势 极简部署:弹性高性能计算提供AI集群的快速部署能力,用户无需关心复杂的硬件驱动、运行时库等环境,即可快速创建AI集群环境。集群内置任务管理平台,可快速拉起AI模型。 性能跃升:高性能的基础设施,提供高性能的裸金属服务器,节点间通过RDMA网络互联。在AI推理场景中,通过PD分离等能力,大幅提升并发数、上下文长度等指标。结合弹性负载均衡ELB能力,实现多集群统一管理,突破单集群性能瓶颈。 数据加速:结合云间高速、SDWAN、天翼云镜像站等产品,实现模型数据快速拉取。 搭配使用产品 物理机、弹性云主机、弹性负载均衡、云硬盘、弹性文件服务、镜像服务、云监控、云间高速、SDWAN
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        产品介绍
        产品应用场景
      • 数据库连接
        应用程序怎么访问虚拟私有云中的文档数据库实例 您需要确保您的应用程序所在的弹性云主机与文档数据库实例在同一个虚拟私有云中。如果不在,需要修改虚拟私有云中的路由表和网络ACL,以确保应用程序所在的弹性云主机能够访问文档数据库服务。 应用程序是否需要支持自动重连数据库 建议您的应用程序支持自动重连数据库,当数据库重启后,无需人工介入,应用会自动恢复,提供更高的可用性。 同时建议您的应用程序采用长连接方式连接数据库,以降低资源消耗,提高性能。 如何创建并登录弹性云主机 创建并登录弹性云主机,请参见《弹性云主机用户指南》中“创建并登录Windows弹性云主机”或“创建并登录Linux弹性云主机”的内容。 该弹性云主机用于连接文档数据库实例,需要与待连接的实例处于同一虚拟私有云子网内。 创建弹性云主机时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性IP弹性公网IP)。 正确配置安全组,使得弹性云主机可以通过文档数据库服务“基本信息”页面下节点的“内网IP”访问文档数据库实例。 如何安装MongoDB客户端 MongoDB官网提供了针对不同操作系统的客户端安装包,其二进制安装包下载页面链接为: community。 下面将以Red Hat Linux 7和MongoDB 3.4.0为例,介绍如何获取相应安装包并完成安装。 操作步骤 步骤 1 获取安装包。 1、进入官网下载链接地址: 2、选择“Server”,在“OS”中选择“RHEL 7.0 Linux 64bit x64”,单击“All version binaries”。如下图所示。 图 MongoDB官网页面 3、在下载页面中,单击客户端安装包名称“linux/mongodblinuxx8664rhel703.4.0.tgz”,下载3.4.0版本的二进制安装包。如下图所示。 图下载页面 步骤 2 将安装包上传到弹性云主机上。如何登录弹性云主机,请参见16.4.8 如何创建并登录弹性云主机。 步骤 3 在弹性云主机上,解压安装包。 tar zxvf mongodblinuxx8664rhel703.4.0.tgz 步骤 4 进入安装包的“bin”文件夹下,获取客户端工具。 cd mongodblinuxx8664rhel703.4.0/bin 其中,常用工具包含如下: MongoDB客户端mongo。 数据导出工具mongoexport。 数据导入工具mongoimport。 步骤 5 使用客户端工具前,需要对工具赋予执行权限。 执行chmod +x mongo,赋予连接实例的权限。 执行chmod +x mongoexport,赋予导出数据的权限。 执行chmod +x mongoimport,赋予导入数据的权限。 步骤 6 客户端安装成功后,如需连接实例,请参见各实例类型快速入门下“连接实例”的内容。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
      • 产品定义
        本文为您介绍弹性文件服务的定义和产品架构。 产品概述 弹性文件(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储(NAS),可为云上多个弹性云服务器、容器、物理机等计算服务提供大规模共享访问,具备高可用性和高数据持久性。提供标准的POSIX文件访问接口,可以将现有应用与文件存储无缝集成。天翼云提供标准型和性能型两种规格文件存储服务,可满足多场景下用户需求,参见产品规格及应用场景。 产品架构 天翼云弹性文件服务提供基于标准POSIX文件接口的存储服务,可以将现有应用与文件存储无缝集成。适用于Linux和Windows操作系统。 弹性文件服务、对象存储、云硬盘的区别 天翼云弹性文件服务、对象存储、云硬盘的主要区别如下: 维度 弹性文件服务 对象存储 云硬盘 概念 弹性文件服务提供了一个高度可扩展的文件系统,可在云环境中共享文件数据。具有高可用性、持久性和可靠性。 对象存储具有高度的可扩展性和耐久性,可以存储任意类型的海量数据,并且能够自动处理数据冗余、故障恢复和数据分发。 云硬盘提供了高性能、低延迟、可扩展的块级存储。云硬盘可以被挂载到弹性云主机或物理机上,使其能够持久化地存储数据。 存储方式 弹性文件服务采用文件存储方式。文件存储将数据组织为层次化的目录和文件结构,用户可以通过文件路径和名称来操作文件和目录。 对象存储将数据存储为独立的对象。每个对象由数据本身和与之相关的元数据(例如文件名、文件类型、大小等)组成。 云硬盘采用块存储方式。块存储将数据分为固定大小的块(通常为几KB或几MB),并通过唯一的块地址进行访问。 访问方式 弹性文件服务通过网络共享的方式进行访问。用户可以在需要的弹性云主机实例或容器实例上挂载文件系统,并通过标准的文件系统接口(如NFS、SMB等)访问共享的文件系统。 对象存储需要指定桶地址,通过HTTP或HTTPS等传输协议进行访问。 云硬盘类似于PC机的硬盘,无法单独使用,通常通过挂载(Mount)的方式来访问。它可以被挂载到弹性云主机或物理机上,使其在操作系统中可见。 适用场景 如应用程序的配置文件、日志文件等需要共享的文件数据以及在容器化应用中支持多个容器实例之间的数据共享和同步。 如大数据分析、数据湖、数据备份和归档等大规模数据存储和分析场景;静态网站托管解决方案存储。 如作为弹性云主机或物理机的数据存储介质进行数据存储和持久化;大规模数据处理与分布式计算等高性能计算场景。 容量 弹性文件服务可按需扩展,单文件系统容量默认最大为32TB。如需更大容量的文件系统,可提工单申请。 对象存储服务没有容量限制,存储资源可无限扩展。 云硬盘支持按需扩容,最小扩容步长为1 GB,单个云硬盘可由10 GB扩展至32 TB。 是否支持数据共享 是 是 是 是否支持远程访问 是 是 否
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品定义
      • 云审计支持的运维安全中心实例操作
        操作名称 资源类型 事件名称 启动堡垒机实例 cbh StartInstance 关闭堡垒机实例 cbh StopInstance 重启堡垒机实例 cbh RebootInstance 升级堡垒机实例 cbh UpgradeInstance 回退升级的堡垒机实例 cbh RollbackInstance 重置堡垒机实例admin密码 cbh ResetInstancePassword 重置堡垒机实例admin登录方式 cbh ResetInstanceLoginMethod 删除故障云堡垒机实例 cbh DeleteInstance 变更堡垒机实例 cbh ResizeInstance 创建堡垒机实例 cbh CreateInstance 堡垒机实例绑定弹性公网IP cbh InstallInstanceEip 堡垒机实例解绑弹性公网IP cbh UninstallInstanceEip 修改堡垒机实例安全组 cbh UpdateInstanceSecurityGroup 切换堡垒机虚拟私有云 cbh SwitchInstanceVpc
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        审计实例关键操作
        云审计支持的运维安全中心实例操作
      • 有状态工作负载配置存储实践
        本节介绍了云容器引擎的最佳实践:有状态工作负载配置存储实践。 对于有状态应用实例需要持久化状态,每个实例有其独特的身份和持久化的数据存储。有状态应用的存储使用跟其他的工作负载存在差异。 使用方法 有状态应用PVC使用方法选择包括:已有存储卷申明(PVC)和存储卷申明模版(VolumeClaimTemplate)。 已有存储卷声明(PVC)方式较少使用,适用于有状态工作负载的多个副本共享同一PVC的场景。但实际需求中,要求每个副本具备独立存储的情况并不常见。 存储卷声明模板(VolumeClaimTemplate)是有状态工作负载特有的配置项。通过在该工作负载中定义模板,K8S会在创建每个副本时自动生成一个与之对应的PVC,命名规则为{存储声明模板名称}{有状态工作负载名称}{序号}。本文将重点阐述此方法。 注意 有状态工作负载删除后,其关联的PVC会保留。若用户确认不再需要,需手动删除这些PVC。(可通过启用K8S特性门控StatefulSetAutoDeletePVC为true,实现有状态工作负载删除后自动清理PVC)。 若不删除PVC,后续在同一命名空间内创建同名有状态工作负载并使用同名存储卷声明模板时,新工作负载将自动复用原有的PVC。 1. 点击“创建存储卷申明模版”. 2. 定义模版的存储申明类型、已有存储类、容量、卷模式、访问模式. 存储申明类型: 天翼云各类型的产品,用户根据需要自行选择对应的产品。 已有存储类: 用户需要提前创建好产品对应的存储类,用于动态分配。 容量: 存储容量大小 卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能 访问模式: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 3. 创建了一个有状态负载test,存储卷申明模版如下: 4. 有状态工作负载成功启动。 5. 查看pod的yaml,可以看到test1的pod,使用了disktest1这个PVC。 6. PVC列表中,两个PVC均被创建出来并且bound。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        有状态工作负载配置存储实践
      • 通过Navicat客户端连接DRDS实例
        本节主要介绍通过Navicat客户端连接DRDS实例 最佳实践概述 场景描述 概述:分布式关系型数据库(简称DRDS),是一款分布式关系型数据库。兼容MySQL协议,专注于解决数据库分布式扩展问题,突破传统数据库的容量和性能瓶颈,实现海量数据高并发访问。。 典型行业:互联网企业 适配场景:适用于数据规模较大的场景 方案优势 自动分库分表 读写分离 弹性扩容 前提条件 需搭配开通RDS for MySQL和DRDS等产品 资源规划 网络资源规划 Figure 1 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 Figure 2 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS) ECS名称 ecsbendi 自定义,易理解可识别 ECS) 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS) 操作系统 Windows 2016 ECS) 系统盘 通用型SSD 40GiB 数据库资源规划 Figure 3 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 PostgreSQL 12.6 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB DRDS RDS实例名 Drds53c1 自定义,易理解可识别 DRDS 数据库版本 DRDS 选择逻辑库总分片数为2,可根据需要按需进行分片 DRDS 实例类型 双节点 最大可支持32节点 DRDS 配置 8C16G
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        通过Navicat客户端连接DRDS实例
      • 带宽类
        本文汇总了使用虚拟私有云产品时常见的使用带宽类问题。 带宽的限速范围是多少? 带宽的限速范围为1Mbit/s~100Mbit/s。 如何使用共享带宽? 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航树,选择“弹性IP和带宽 > 共享带宽”。 4. 在页面右上角,单击“购买共享带宽”,按照提示配置参数,购买共享带宽。 一个共享带宽最多能对多少个弹性IP进行集中限速? 一个共享带宽最多针对20个弹性IP进行集中限速。如果无法满足需求,可以申请扩大配额,申请扩大配额请参考什么是配额?。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        带宽类
      • 批量HTTPS证书配置
        本文介绍批量配置HTTPS证书的方法。 功能介绍 天翼云全站加速支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 适用场景 该功能适用于多域名需同时开启HTTPS服务的场景。 注意事项 批量HTTPS证书配置一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,单击左上角【添加自有证书】,并按需上传国际标准证书、国密证书。 4. 证书上传完可开始【绑定域名】。 5. 选择需绑定该证书的域名,单击【提交绑定】即可。 参数说明 证书类型 参数 说明 国际标准证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国际标准证书 证书公钥 指国际标准证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国际标准证书 证书私钥 指国际标准证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 证书备注名 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 国密证书 签名证书公钥 指国密签名证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 签名证书私钥 指国密签名证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。 国密证书 加密证书公钥 指国密加密证书的公钥,只支持PEM格式。以“BEGIN CERTIFICATE”开头,以“END CERTIFICATE”结尾。 国密证书 加密证书私钥 指国密加密证书的私钥,只支持PEM格式。以“BEGIN RSA PRIVATE KEY”开头,“END RSA PRIVATE KEY”结尾。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        批量HTTPS证书配置
      • 创建克隆卷
        名称 类型 描述 iqn String iSCSI target IQN。 status String 克隆卷对应的Target的状态: Active:主target。 Standby:热备target。 Unavailable:冷备target。 ips Array of ip iSCSI target的IP属性集合,详见“ 表4 响应参数ip说明 ”。 serverId String 服务器ID。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        创建克隆卷
      • 创建增强型跨源连接
        参数 参数说明 连接名称 所创建的跨源连接名称。 名称只能包含数字、英文字母、下划线。不能为空。 输入长度不能超过64个字符。 虚拟私有云 数据源所使用的虚拟私有云。 子网 数据源所使用的子网。 主机信息 可选参数,用于配置主机的IP与域名的映射关系,在作业配置时只需使用配置的域名即可访问对应的主机。 例如:访问MRS的HBase集群时需要配置Zookeeper实例的主机名(即域名)与对应的IP地址。每行填写一条记录,填写格式为:“IP主机名/域名”。 示例: 192.168.0.22 nodemasterxxx1.1com 192.168.0.23 nodemasterxxx2.1com
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        创建增强型跨源连接
      • 更改安全组
        本文主要介绍如何更改安全组。 背景说明 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通启用应用一致性备份需要的端口,以免应用一致性备份失败。 操作说明 使用应用一致性备份前需要先更改安全组。云主机备份为了您的网络安全考虑,在使用前未设置安全组入方向,需要您手动进行配置。 安全组的出方向需要设置允许100.125.0.0/16网段的165535端口,入方向需要设置允许100.125.0.0/16网段的5952659528端口。出方向规则默认为0.0.0.0/0,即数据报文全部放行。若未修改出方向默认规则,则无需重新设置。 操作步骤 步骤1、登录弹性云主机控制台。 登录管理控制台。 单击管理控制台右上角的,选择区域和项目。 选择“计算 > 弹性云主机”。 步骤2、单击左侧导航树中的“弹性云主机”,在服务器界面选择目标服务器。进入目标服务器详情。 步骤3、选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。 步骤4、在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框。选择“TCP”协议,在“端口”中输入“5952659528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 步骤5、选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框。选择“TCP”协议,在“端口”中输入“165535”,在目的地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        更改安全组
      • 1
      • ...
      • 96
      • 97
      • 98
      • 99
      • 100
      • ...
      • 571
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      基本概念

      错误日志

      客户端使用说明

      负载均衡删除

      云课堂 第四课:实战天翼云云主机系统盘扩容

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号