爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云域名注册_相关内容
      • 如何将一个账号的云主机迁移至另一个账号的其他区域?
        可以考虑如下方案: 结合使用镜像的跨区域复制及共享,即:将云主机制作为私有镜像,迁移至另一个账号的其他区域,然后使用私有镜像创建新的云主机。私有镜像迁移有两种方式。 方法一: 1. 跨区域复制到同账号的另一个区域,再共享给另一个账号。目前支持系统盘镜像和数据盘镜像跨区域复制的区域:西安2支持单向复制到华北、西安2支持单向复制到贵州、华北和贵州支持双向复制、广州和苏州支持双向复制;对于整机镜像,不支持跨区域复制。 2. 将私有镜像共享给另一个账号,另一个账号接受后将其复制为私有镜像,再复制到其他区域。 方案二:使用主机迁移服务。 主机迁移服务是一种P2V(Physical to Virtual)或V2V(Virtual to Virtual)迁移服务,可以帮您把x86物理服务器或者私有云、公有云平台上的虚拟机迁移到天翼云弹性云主机上。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询
        如何将一个账号的云主机迁移至另一个账号的其他区域?
      • 使用 OpenClaw 搭建飞书多智能体机器人团队(1)
        步骤二:创建智能体(Agent)并配置工作目录。 1. 登录天翼云计算控制台,找到已部署OpenClaw的云主机,在更多操作中,点击“重置密码”,设置登录密码。 2. 登录目标云主机。点击“远程登录”。 天翼云提供的镜像为Linux系统,因此本文以Linux系统为例,在管理终端页面中,输入用户名(默认为root)及密码,登录云主机。 3. 创建 Agent 。在云主机中输入以下命令创建Agent,支持创建多个Agent。 plaintext openclaw agents add agentId workspace ~/.openclaw/workspace/agentId 命令末尾参数 [agentId] 支持自定义配置,可根据机器人业务场景灵活命名。 示例: 在OpenClaw云主机内,创建3个Agent,分别命名为“planningbot”“drawingbot”及“codingbot”负责不同的类型的任务,命令及部分执行结果如下: plaintext openclaw agents add planningbot workspace ~/.openclaw/workspace/planningbot openclaw agents add drawingbot workspace ~/.openclaw/workspace/drawingbot openclaw agents add codingbot workspace ~/.openclaw/workspace/codingbot 4. 将飞书机器人注册到OpenClaw。 在云主机中,继续执行以下命令: plaintext openclaw config set channels.feishu.accounts.accoundId '{"appId":"appIdxxxxx","appSecret":"appSecretxxxxx"}' strictjson 其中,命令中的参数及填写说明如下: 参数 说明 示例 accountId 支持自定义,可命名为与agentID关联的名称以便于管理。 planning appIdxxxxx 飞书App ID,可飞书进入“凭证与基础信息”页中获取。 clia9496 appSecretxxxxx 飞书App Secret,可飞书进入“凭证与基础信息”页中获取。 S88C1 示例: 上一步创建的“planningbot”“drawingbot”及“codingbot”都需注册,命令及部分执行结果如下: plaintext openclaw config set channels.feishu.accounts.planning '{"appId":"clia94","appSecret":"Eop"}' strictjson openclaw config set channels.feishu.accounts.drawing '{"appId":"clia94","appSecret":"tSU"}' strictjson openclaw config set channels.feishu.accounts.coding '{"appId":"clia94","appSecret":"XEE"}' strictjson 5. 配置路由。继续在云主机中执行以下命令,配置通道(飞书)accountId 与 agent 之间的路由关系: plaintext openclaw agents bind agent agentId bind feishu:accountId 命令中,[accountId] 与 [agentId] 为前置操作中定义的名称。 示例: 如上文操作中,策划Agent [accountId ] 为“planning”, [agentId] 为“planningbot”,剩余两个Agent配置同理,命令及部分执行结果如下: plaintext openclaw agents bind agent planningbot bind feishu:planning openclaw agents bind agent drawingbot bind feishu:drawing openclaw agents bind agent codingbot bind feishu:coding 6. 若需要配置多个 Agent ,重复步骤2中创建 Agent > 将机器人注册到 OpenClaw 中 > 配置路由 操作即可。完成 Agent 配置后,需重启 OpenClaw 应用。在云主机中执行以下命令: plaintext openclaw gateway restart
        来自:
      • 产品地域和可用区
        本文介绍天翼云地域和可用区的概念、两者之间的关系以及如何选择等。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云资源默认不能通过内网通信。 如果不同地域之间的云资源之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果您的业务在中国内地,电信网络可以保证您在中国内地不同地域部署的业务间快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您的业务在中国内地,使用这些地域部署业务会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品地域和可用区
      • 开通企业中心
        本文介绍企业中心的开通方式以及限制条件 企业中心开通的前提条件 1. 完成“企业实名认证”的账号才能开通企业中心,企业实名认证请参考“企业账号如何完成实名认证” 2. 未加入任何企业组织的账号才能开通企业中心。 3. 完成阅读并勾选同意企业中心相关开通协议。 相关限制 1. 账号实名认证企业为“个体工商户”不支持开通企业中心。 2. 账号渠道来源为代理商客户不支持开通企业中心。 企业中心开通入口 中国电信天翼云管理中心
        来自:
        帮助文档
        企业中心
        用户指南
        开通企业中心
      • 天翼云CDN加速和天翼云其他产品搭配使用时,如何收取流量费用
        本文解释天翼云CDN加速和天翼云其他产品搭配使用时的计费方式。 天翼云CDN加速和天翼云其他产品搭配使用时,产生的流量各自分别计费,不支持互相抵扣,也不会重复计费,每个产品的计费和扣款规则详见各产品的计费说明。 以客户同时购买了CDN加速按量流量套餐和媒体存储套餐来支持静态资源如文件下载为例,假设CDN节点上无可用的缓存资源,需要从媒体存储上获取资源,则总计会产生两段流量费用: CDN从媒体存储获取资源,数据从媒体存储传输到天翼云CDN所产生的回源流量,由媒体存储收取流量费用,CDN加速不收费。媒体存储相关计费项说明,详情请见:计费项。 CDN响应给客户端资源,从CDN流出的流量,由CDN加速收取流量费用,媒体存储不收费。 注意 天翼云媒体存储仅支持中国内地区域使用,CDN可从任何区域回源到中国内地区域的媒体存储源站,且回源产生费用。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        天翼云CDN加速和天翼云其他产品搭配使用时,如何收取流量费用
      • RDS-PostgreSQL相关术语解释
        企业项目 企业项目权限是实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,通过授权用户组的方式来管理子用户使用云资源的权限。 什么是区域和可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,天翼云已在全国多个地域开放云服务,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        RDS-PostgreSQL相关术语解释
      • 集群管理
        标签管理 标签是集群的标识,为集群添加标签,可以方便用户识别和管理拥有的集群资源。翼MR服务通过与标签管理服务(TMS)关联,可以让拥有大量云资源的用户,通过给云资源打标签,快速查找具有同一标签属性的云资源,进行统一检视、修改、删除等管理操作,方便用户对大数据集群及其他相关云资源的统一管理。 您可以在创建集群时添加标签,也可以在集群创建完成后,在集群的详情页添加标签,您最多可以给集群添加10个标签。 集群运维 告警管理 翼MR可以实时监控大数据集群,通过告警和事件可以识别系统健康状态。同时翼MR也支持用户自定义配置监控与告警阈值用于关注各指标的健康情况,当监控数据达到告警阈值,系统将会触发一条告警信息。 翼MR还可以与消息通知服务(SMN)的消息服务系统对接,将告警信息通过短信或者邮件等形式推送给用户。 补丁管理 翼MR集群支持补丁操作,会及时发布开源大数据组件的补丁。用户能够在翼MR集群管理页面上查看到运行集群相关的补丁发布信息,包括其修复问题的详细说明及影响场景,客户可以根据业务运行情况自行选择是否安装补丁。补丁安装过程是一键式操作,无需人工干预,通过滚动安装,补丁升级不会停止业务,保障用户集群长期可用。 翼MR服务可以展示详细的补丁安装过程,补丁管理也支持补丁的卸载和失败回滚。 说明 翼MR 3.x及之后版本暂不支持在管理控制台执行补丁管理操作。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        功能特性
        集群管理
      • DeepSeek模型调用-专业版
        本章节是关于开发者以OpenAIAPIcompatible接口方式集成调用模型的实践。 说明 目前天翼云息壤的新老用户均可免费体验2500万Tokens,限时两周。模型广场支持DeepSeekR1、DeepSeekV3等多个版本模型的调用。 支持开发者以OpenAIAPIcompatible接口方式集成调用。 天翼云官网获取模型调用APP key等信息 模型API终端请求地址 请求地址 API终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 获取模型调用APP key 访问天翼云息壤deepseek活动页地址:< 登录天翼云账户,进入“体验中心”后切换到“服务接入”。 在“服务接入”下面,创建建服务组。选择默认勾选的模型即可。 创建服务组后,从服务组上面获取APP KEY。 获取调用的模型名称 左侧导航栏切换到“模型广场”,选择对应想要调用的模型。 获取模型ID作为模型名称。 例如下图中模型ID为 : 4bd107bff85941239e27b1509eccfe98 DeepSeek模型版本选择参考: DeepSeekR1:适合需要高级推理能力和高精度的复杂任务,如科研、金融建模等。响应时间相对长。 DeepSeekV3:适合需要快速响应和高性价比的通用自然语言处理任务,如智能客服、内容生成等。响应时间相对短。 手动验证key的可用性 下列请求为DeepSeekR1昇腾版请求样例,如果正常返回deepseek回答,代表没有问题。 注意 以下curl请求中替换成自己的API KEY后类似“header 'Authorization: Bearer abcdefghxxsssss' ” xml curl location ' header 'ContentType: application/json' header 'Authorization: Bearer 替换成自己的APP KEY' data '{ "messages": [ { "role": "system", "content": "You are a test assistant." }, { "role": "user", "content": "Testing. Just say hi and nothing else." } ], "model": "4bd107bff85941239e27b1509eccfe98" }' 调用代码示例
        来自:
        帮助文档
        一站式智算服务平台
        最佳实践
        DeepSeek模型调用-专业版
      • 退订
        本章节主要介绍翼MapReduce服务的退订操作。 您可以根据业务需要,手动退订集群来释放资源。在申请退订翼MapReduce集群前,请做好数据备份工作。 注意 1. 退订翼MapReduce集群会导致集群所有数据都被删除,且不可恢复,请谨慎操作。 2. 具体涉及到退订的费用以及规则,详细请参见费用中心 方法一、通过订单管理退订 1. 登录天翼云官网,进入“费用中心订单管理退订管理”页面。 2. 选择要退订的资源,点击退订,天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即刻完成退订。退订后资金退回账户余额,可以通过“余额提现”进行提现,提现详细操作请参考余额提现。 方法二、通过翼MR控制台退订 1. 进入翼MR控制台我的集群页面。 2. 选择需要退订的集群,在操作列点击退订按钮。 3. 进入到所选集群的退订管理页面,按照提示步骤完成退订操作即可。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        退订
      • 同步/删除天翼云云主机
        同步天翼云云主机 使用条件 单次同步天翼云云主机实例上限为10个。 进行同步天翼云云主机等相关资源同步操作前,需创建命名空间。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“云主机”,进入天翼云云主机列表页。 5. 在列表上方下拉菜单中选择需要进行同步云主机操作的命名空间。 6. 点击页面右上角“同步天翼云云主机”按钮,弹出同步天翼云云主机弹窗。 7. 选择资源所属地域,选中同步的云主机实例。若存在选中云主机IP与系统中云主机实例IP相同,在远程连接信息相同的情况下,通过脚本远程连接执行命令时可能会误操作,用户需对警告提示确认。 8. 点击“确定”按钮,完成天翼云云主机实例同步操作。 删除天翼云云主机
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步云主机资源
        同步/删除天翼云云主机
      • 产品优势
        天翼云弹性云主机为您提供优质的服务体验,本文带您了解弹性云主机的产品优势。 快捷易用,动态调整计算资源 即开即用:无论一台还是百台,均可在几分钟内开通使用; 大规模开通:通过调用云主机API,可在十分钟内开通千台实例; 弹性伸缩:提供弹性伸缩服务,可根据业务灵活调整云主机数量。 配置丰富,支持根据业务按需选购 多种实例规格:提供通用计算型、计算增强型、内存优化型、GPU型等多种规格,同时支持规格升级,面向各类场景满足用户的实时需求; 多种存储类型:支持单独购买云硬盘挂载到云主机上,并提供多种存储类型,满足不同的 I/O 性能要求。 专有网络,可灵活自定义网络空间 通过隧道技术实现100%二层网络隔离,满足不同行业客户的安全隔离需要; 基于安全组和访问ACL进行三层以上网络双重访问控制,满足行业用户的网络安全规范; 自定义子网网段划分、IP地址及路由策略,按需配置,即开即通; 支持专线、VPN等多种方式接入云端。 安全稳定,多重防护保障数据可靠性 高达99.9999999%的数据持久性; 云硬盘采用三副本技术,支持云硬盘自动备份,进一步保障数据安全性; 提供云主机安全、网站安全服务等精细化专业防护能力。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品优势
      • 通过专线实现本地数据中心访问云上文件系统
        section49de3f35f305aaab)”。 用户已经实施开通了用户本地IDC机房到天翼云资源池的物理电路,并联系电信客户经理申请云端口资源。 用户已经创建了虚拟私有云VPC。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 操作步骤 步骤一:准备专线 1. 开通物理专线。 物理专线一端连接本地数据中心的本地网关设备,一端连接云专线的专线网关,将客户本地数据中心的内部局域网连接到天翼云的接入点,对接天翼云上的虚拟专有网络VPC。参见创建物理专线云专线快速入门。 2. 创建专线网关。 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备,是数据从客户站点到云上VPC之间的传输桥梁。参见创建和管理专线网关云专线用户指南专线网关。 3. 添加静态路由。 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。参见创建和管理静态路由云专线用户指南专线网关。 4. 添加VPC。 通过添加专线网关到VPC的路由条目,以便实现专线网关和VPC的互通。参见添加VPC云专线用户指南VPC配置。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        通过专线实现本地数据中心访问云上文件系统
      • 中国电信天翼云服务协议
        本文介绍中国电信天翼云服务协议。 天翼云应用加速产品采用《天翼云CDN服务协议》,详情请参见天翼云CDN服务协议。
        来自:
        帮助文档
        应用加速(文档停止维护)
        相关协议
        中国电信天翼云服务协议
      • 域名监控概述
        应用场景 开启域名监控后,可帮助用户监测多个站点的HTTPS业务状态,及时发现站点上的SSL证书安全问题,方便统一维护多站点HTTPS。 说明 每个用户免费拥有1个域名监控配额,您可以通过该配额体验域名监控服务,具体操作请参见添加域名。 若需要持续监控多个域名,您可以购买更多配额,具体操作请参见购买域名监控服务。 功能优势 域名监控服务操作简单,无需花费大量时间和精力维护已有证书。 支持证书到期预警,不用担心证书到期而影响业务。 配额及有效期说明 每添加1个域名,消耗1个域名监控配额。添加域名后有效期为365天,“监控剩余天数”从添加域名成功后开始计时。 每续期1个配额,消耗1个域名监控配额。每个配额可续期365天,续期的天数将累加至原“监控剩余天数”。 监控指标 监控指标 说明 证书到期预警 按证书到期时间统计域名证书: 已到期证书 到期时间 30天 证书未知:统计未绑定证书的域名、域名信息配置错误的域名数量。 SSL漏洞扫描 支持统计如下类型的漏洞: 高风险漏洞 中风险漏洞 低风险漏洞 合规检测 统计ATS和PCI DSS合规情况: ATS(应用程序安全传输,App Transport Security)为Apple ATS规范,是苹果在iOS 9中首次推出的隐私安全保护功能。从2017年1月1日起,所有提交到App Store的App必须强制开启ATS。启用ATS后,它会屏蔽明文HTTP资源加载,强制App通过HTTPS连接网络服务,对传输数据进行加密,保障用户数据安全。 PCI DSS(支付卡协会数据安全标准,Payment Card Industry Data Security Standard)为支付卡行业安全标准,是目前广受国际认可的数据安全标准。PCI DSS要求在开放的公共网络上传输持卡人数据,需使用高强度加密算法对数据进行保护。 域名安全等级分布 共支持如下9个等级,A+为最高级。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        域名监控概述
      • 开通应用加速服务
        本文介绍如何开通应用加速服务。 应用加速目前不支持自助开通,您可以通过提交工单或拨打4008109889电话联系客服进行订购、退订。 一、注册天翼云账号 天翼云应用加速产品购买前必须先注册天翼云账号。 二、实名认证 未实名认证的用户需实名认证才能开通应用加速服务。需要确认账号已实名认证。 三、立即开通 应用加速支持按需计费。 按需产品购买流程 1.购买应用加速产品之前请确保您的账户余额大于100元。 2.进入应用加速产品详情页快速了解产品,之后单击“立即开通”。 3.填写以下业务需求单后,点击提交。会由相应人员负责联系您并开通应用加速产品服务。
        来自:
        帮助文档
        应用加速(文档停止维护)
        快速入门
        开通应用加速服务
      • 创建前缀列表
        本文简要介绍如何创建前缀列表。 前缀列表是一些网络前缀(即CIDR地址块)的集合,您可以在配置其他资源的网络规则时引用前缀列表。本文介绍如何新建一个前缀列表。 操作场景 您可以创建前缀列表,即CIDR地址块的集合,在配置其他资源(例如安全组)的网络规则时引用前缀列表。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制前缀列表”选项。 5. 点击页面右上角“创建前缀列表”按钮,进入创建前缀列表页面。 6. 根据界面提示配置参数,设置前缀列表信息;参数说明如下: 参数 说明 名称 输入前缀列表名称 最大条目数 设置前缀列表的最大条目容量,创建后不可更改。取值范围:1~200 地址族 选择IPv4或者IPv6地址族,创建后不可更改。 如果选择IPv4地址族,在前缀列表条目中只能设置IPv4的CIDR地址块。 如果选择IPv6地址族,在前缀列表条目中只能设置IPv6的CIDR地址块。 前缀列表条目 设置前缀列表的CIDR地址块信息。支持新增多条CIDR地址块和描述信息。 前缀列表条目的约束如下: 1、添加的总条目数量不能超过您设置的 最大条目容量。 2、条目中的CIDR地址块类型根据地址族决定,一个前缀列表不能同时包含IPv4和IPv6的CIDR地址块。 3、条目中的CIDR地址块不能重复。 描述 设置前缀列表的描述信息。 7. 点击“确认”按钮,即可完成前缀列表的创建。
        来自:
        帮助文档
        虚拟私有云 VPC
        前缀列表
        创建前缀列表
      • 使用一次性拨测工具
        本文带您了解如何使用一次性拨测工具。 操作场景 一次性拨测工具用于从不同地域探测点发起HTTP、Ping、MRT(My traceroute)和路由追踪拨测的网络拨测,以便了解不同地域网络环境访问检测目标的情况。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“网络分析与监控”>"一次性拨测工具",进入一次性拨测工具页面。默认为HTTP拨测任务创建界面。 5. 切换选择HTTP、PING、MRT拨测、路由追踪拨测页签,根据提示配置参数后,点击下方“立即拨测”,完成一次性拨测任务创建。 6. 一次性拨测任务完成后,会在下方显示拨测结果。 具体参数配置如下: 参数 参数说明 地址 例如 分布 可以选择一个或者多个拨测点,具体以控制台为准。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用一次性拨测工具
      • 激活
        本节为您介绍激活智能网关的操作流程。 操作场景 用户购买智能网关实例后,需要激活才能使用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 激活过程中需保持智能网关通电且已连通网络,且“设备状态”为“在线”(注:设备状态可在“目标智能网关详情页面基本信息”标签下查看)。 如果智能网关为硬件版,还需要提前配置链路,具体操作,详见链路设置章节。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关“操作”列的“更多激活”。 5. 根据页面提示,选择设备接入方式,并配置网络。 6. 单击“确定”,开始激活操作。 7. 激活成功后,业务状态变为“已激活”。 8. 激活智能网关后,可进一步将智能网关绑定到天翼云SDWAN实例中。绑定到天翼云SDWAN实例后,可以实现设备互联,访问云上资源。具体操作步骤,请参考绑定天翼云SDWAN实例页面。 说明 如需天翼云人员协助上门安装,请购买装维服务。购买服务后,装维人员将联系您上门协助完成智能网关安装、激活等操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        激活
      • IPsec VPN应用场景
        本文为您介绍IPsec VPN常见的应用场景。 IPsec VPN支持在企业本地数据中心或企业办公网络与天翼云VPC(Virtual Private Cloud)之间建立安全可靠的网络连接。 混合组网 您可以通过IPsec VPN隧道连接用户的数据中心和天翼云资源池的VPC网络,快速便捷地利用云上的弹性资源。 通过采用加密的IPsec VPN隧道将用户本地网络和云上VPC互联,利用VPC的弹性伸缩功能,扩展应用计算能力。 云上网络互联 通过IPsec VPN连接不同区域的VPC,使用户的数据和服务在不同地域能够互联互通。 您可以通过IPsec VPN连接天翼云不同区域资源池的VPC,也可以连接天翼云与其他云服务商的网络(前提是对方也具备同等IPsec VPN能力)。 多站点互联 通过IPsec VPN连接,可将多个站点的流量进行汇聚和转发。 您可以通过VPN网关建立多个IPsec连接通道,与企业的多个站点进行连接。 每个站点都可以访问云上VPC资源,实现多站点上云流量的汇聚。 每个站点可以通过VPN网关实现多个站点网络之间的互通。
        来自:
        帮助文档
        VPN连接
        产品介绍
        应用场景
        IPsec VPN应用场景
      • 零信任网络服务概述
        本文主要介绍零信任网络服务。 服务整体介绍 天翼云边缘安全加速平台零信任网络产品依托中国电信强大网络资源和天翼云全球分布式边缘节点,融合先进云原生技术,为企业提供集零信任远程办公、终端管理、办公组网、全球加速于一体的综合性解决方案,满足企业数字化转型中对网络性能、安全保障和业务灵活性的需求,助力企业实现高效安全的数字化运营。​凭借天翼云国内超 2000+个节点(覆盖多运营商及主要省市)、海外 800 多个节点(遍布全球主要国家和地区)的资源优势,运用智能选路、传输优化等技术,满足不同协议网络加速需求,提升网络访问速度和用户体验。同时,通过全面安全升级和功能联动,一站式解决企业网络安全问题。 服务架构 天翼云AOne零信任网络服务主要具备远程办公、终端管理、办公组网、全球加速四大能力模块,功能模块相互关联、深度协作,从身份认证、设备管控到网络传输优化,全方位为企业提供一体化产品解决方案,这种协同不仅提升了企业网络的安全性、稳定性和性能,还为企业在复杂多变的网络环境中提供了全面、高效的保障,满足企业数字化转型和全球化发展的多样化需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任网络服务概述
      • 清理点播实例
        如何清理点播实例。 前提条件 已开通云点播产品。 至少创建了一个点播实例。 操作步骤 当您需要彻底清空点播实例存储的媒体数据和配置信息时,您可以进行如下操作: 进入云点播控制台,选择左侧导航栏的【实例管理】可进入区域管理页面。通过点击对应点播实例操作栏的【清空】按钮,按照提示内容进行操作即可。 由于清理操作涉及用户敏感信息清理,且操作过程不可逆,因此需要用户使用天翼云注册手机号码进行身份验证,请保持手机通讯畅通。 注意 1. 以上清理操作仅涉及到该点播实例下相关三个存储桶数据及媒资数据信息的清理。 2. 若用户同时开通了多个点播实例,每个区域需要分别清理。 3. 在点播实例清理过程中,请勿使用提交新的媒体处理任务,否则可能造成清理不彻底。 4. 云点播默认需保持至少一个点播实例。如您对点播实例执行了清空操作,并不会自动注销删除该实例。但不会影响您后续产品注销服务。
        来自:
        帮助文档
        云点播
        用户指南
        实例管理
        清理点播实例
      • 部署应用服务
        本章节主要介绍如何在天翼云物理机部署应用服务。 安装及启动Nginx 1. 输入yum install nginx命令安装Nginx,当需要确认时输入“y”确认。 2. 输入systemctl start nginx.service启动Nginx服务。 说明 此处以CentOS 7.3 64bit为例,其他操作系统的Nginx启动命令请您自行查阅。 3. 输入 wget ,测试Nginx服务。 访问Web默认页面 使用浏览器访问“
        来自:
        帮助文档
        物理机 DPS
        快速入门
        部署应用服务
      • 统一登录访问管理
        本文介绍云SSO的使用实践 应用实践:主账号创建云SSO用户后,以云SSO用户身份访问子账号1与子账号2,且按需配置不同的权限 云SSO用户只能由企业中心主账号在云SSO中心创建,创建成功后,通过云SSO登录门户地址跳转访问组织内成员账号 步骤1:登录中国电信天翼云管理中心,创建云SSO用户 步骤2:在“权限管理”菜单栏,按需创建权限集 步骤3:在“绑定权限集”菜单栏,创建访问配置实例,访问配置由云SSO用户/权限集/成员账号组成 步骤4:通过“云SSO门户地址”跳转访问组织内账号。 场景示意: 主账号分别配置了两个“访问配置”实例A与实例B: 1.实例A允许主账号所创建的云SSO用户访问子账号 1,登录后具备云主机的管理员相关的权限; 2.实例B允许主账号所创建的云SSO用户访问子账号 2,登录后具备弹性IP的观察者相关的权限。
        来自:
        帮助文档
        云SSO
        最佳实践
        统一登录访问管理
      • 产品优势
        云间高速(标准版)产品为您提供优质的服务体验,本文带您了解云间高速(标准版)的产品优势。 低时延高速率 云间高速(标准版)产品是中国电信基于其优质网络资源提供的一种低延迟、安全、高速、大带宽的网络传输服务。产品利用中国电信的强大网络基础设施,确保数据传输的稳定性和可靠性。 云网紧密融合 充分体现中国电信优质的“云+网”综合资源优势,形成面向客户的一点上云、一线入云、云间互联的新型服务形态。 接入点覆盖广 依托中国电信天翼云“4+4+31+X”资源池发展战略,相较于传统公有云,具有更多的资源池节点,这使得客户的选择更加丰富多样。同时,由于天翼云拥有更多的资源池节点,可以更好地满足用户在实际业务场景中的需求,从而为用户提供更加稳定、高效的云服务。 高安全性 云间高速(标准版)产品基于中国电信CN2DCI网络进行构建,与公众互联网保持物理隔离。客户之间的网络通过VxLAN技术实现逻辑隔离,从而提供更高安全性的私网通信。 弹性扩展 云间高速(标准版)允许接入多数量,多类型的网络实例,灵活配置,以补点方式入网,实现客户全部站点的网络互通,可降低客户的组网成本;跨域带宽包支持弹性伸缩,域间带宽可以灵活调整。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        产品优势
      • 翼MR集群内节点上/var/log目录中的日志文件能否清理?
        本章节主要介绍翼MapReduce集群使用规则。 翼MR集群内节点上的/var/log目录中,存放了操作系统的相关操作、安全等关键性日志数据以及翼MR集群各个部署组件实例的应用和审计日志,以方便客户对云主机的系统问题以及翼MR组件集群进行定位和安全审计。 针对上述的系统日志文件,不建议客户进行清理,该操作属于高危操作,易引发弹性云主机的故障不可用问题。 针对上述的翼MR集群应用和审计日志,建议客户基于必要性考虑,确认是否需要清理。如果需要清理,优先考虑将相关历史久远的日志执行删除操作。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        翼MR集群内节点上/var/log目录中的日志文件能否清理?
      • 创建翼MapReduce操作用户
        本章节主要介绍如何创建翼MapReduce服务的操作用户。 如果您需要对您所拥有的翼MapReduce服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),创建IAM子用户,并给子用户赋予不同的角色权限及企业项目权限。 如果主帐号已经能满足您的要求,不需要创建更多的子用户,您可以跳过本章节,不影响您使用翼MapReduce服务的其它功能。 创建用户 1. 管理员登录天翼云官网,点击页面右上角用户名,在下拉列表中点击“账号中心”。 2. 在账号中心页面,点击左侧菜单栏中的“统一身份认证”进入IAM用户管理页面。 3. 点击左侧菜单栏栏中的“用户”,在页面中点击“创建用户”按钮开启创建。 用户授权 默认情况下,管理员创建的IAM用户没有翼MR操作权限,需要为其赋予角色权限后,才能使该用户获得集群操作权限。您可以通过下表中的功能,为新增用户授予权限。 功能 操作 权限作用范围 账号中心—统一身份认证服务 授予翼MR与企业项目权限 官网产品 翼MR控制台用户管理 同步IAM账号至翼MR 翼MR产品 翼MR控制台角色管理 管理集群角色(含角色的新增、编辑与删除) 翼MR产品 翼MR集群用户权限 在指定集群内,为用户授予集群角色,支持被授权用户使用集群 翼MR单集群
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        创建翼MapReduce操作用户
      • 常见问题
        翼共享盘是否支持Linux/国产化云电脑挂载? 支持,目前翼共享盘支持麒麟V10,UOS V20,Ubuntu18.4以及centos7.6。 翼共享盘是否支持私有化部署? 支持,请联系运维或通过邮件申请,邮件发送至:clouddesktop@chinatelecom.cn。 翼共享盘是否支持跨VPC、跨资源池挂载? 翼共享盘默认是支持VPC内的AI云电脑及云手机挂载使用的。如果需要跨VPC挂载,可通过打通VPC之间的对等连接、云间互联实现。目前公有云暂不支持跨资源池挂载。 翼共享如何使用AI应用中心企业智库? 翼共享网络共享盘支持关联AI应用中心企业智库,可在AI应用中心申请开通,无网络盘用户可以获得10G免费空间。开通后支持网页版访问管理共享盘,挂载盘功能将陆续开放。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        常见问题
      • Kubernetes集群内置DNS配置说明
        工作负载的DNS配置介绍 Kubernetes集群内置DNS插件KubeDNS/CoreDNS,为集群内的工作负载提供域名解析服务。业务在高并发调用场景下,如果使用到域名解析服务,可能会触及到KubeDNS/CoreDNS的性能瓶颈,导致DNS请求概率失败,影响用户业务正常运行。在Kubernetes使用的过程中,在有些场景下工作负载的域名解析存在冗余的DNS查询,使得高并发场景更容易触及DNS的性能瓶颈。根据业务使用场景,对工作负载的DNS配置进行优化,能够在一定程度上减少DNS请求概率失败的问题。 更多DNS相关信息请参见CoreDNS(系统资源插件,必装)或通过kubectl配置kubedns/CoreDNS高可用。 Linux 系统域名解析文件配置项的介绍 在Linux系统的节点或者容器里执行cat /etc/resolv.conf命令,能够查看到DNS配置,以Kubernetes集群的容器DNS配置为例: nameserver 10.247.x.x search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 配置项说明: nameserver:容器解析域名时查询的DNS服务器的IP地址列表。如果设置为10.247.x.x说明DNS对接到KubeDNS/CoreDNS,如果是其他IP地址,则表示采用DNS或者用户自建的DNS。 search:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。对于CCE集群来说,容器的搜索域列表配置3个域,当解析一个不存在的域名时,会产生8次DNS查询,因为对于每个域名需要查询两次,分别是IPv4和IPv6。 options:定义域名解析配置文件的其他选项,常见的有timeout、attempts和ndots等等。Kubernetes集群容器的域名解析文件设置为options ndots:5,该参数的含义是当域名的“.”个数小于ndots的值,会先把域名与search搜索域列表进行组合后进行DNS查询,如果均没有被正确解析,再以域名本身去进行DNS查询。当域名的“.”个数大于或者等于ndots的值,会先对域名本身进行DNS查询,如果没有被正确解析,再把域名与search搜索域列表依次进行组合后进行DNS查询。如查询www.ctyun.cn域名时,由于该域名的“.”个数为2,小于ndots的值,所以DNS查询请求的顺序依次为:www.ctyun.cn.default.svc.cluster.local、www.ctyun.cn.svc.cluster.local、 www.ctyun.cn.cluster.local和www.ctyun.cn,需要发起至少7次DNS查询请求才能解析出该域名的IP。可以看出,这种配置在访问外部域名时,存在大量冗余的DNS查询,存在优化点。 说明:完整的Linux域名解析文件配置项说明可以参考文档: Kubernetes 集群应用的DNS 相关配置项介绍 前面已经分析过,应用在某些场景下会出现冗余的DNS查询。Kubernetes为应用提供了与DNS相关的配置选项,通过对应用进行DNS配置,能够在某些场景下有效地减少冗余的DNS查询,提升业务并发量。目前应用配置中与DNS相关的字段有dnsPolicy 和dnsConfig。 dnsPolicy 字段说明: dnsPolicy字段是应用设置的DNS策略,默认值为“ClusterFirst”。基于dnsPolicy策略生成的域名解析文件会与dnsConfig设置的DNS参数进行合并,合并规则将在“dnsConfig字段说明”中说明,dnsPolicy当前支持四种参数值: − ClusterFirst:应用对接KubeDNS/CoreDNS(CCE集群的KubeDNS/CoreDNS默认级联DNS)。这种场景下,容器既能够解析service注册的集群内部域名,也能够解析发布到互联网上的外部域名。由于该配置下,域名解析文件设置了search搜索域列表和ndots: 5,因此当访问外部域名和集群内部长域名(如kubernetes.default.svc.cluster.local)时,大部分域名都会优先遍历search搜索域列表,导致至少有6次无效的DNS查询,只有访问集群内部短域名(如kubernetes)时,才不存在无效的DNS查询。 − ClusterFirstWithHostNet:对于配置主机网络的应用,默认配置kubelet的“resolvconf”参数指向的域名解析文件(CCE集群在该配置下对接DNS)。当dnsPolicy设置为“ClusterFirstWithHostNet”时,应用对接KubeDNS/CoreDNS。该配置下,容器的域名解析文件与“ClusterFirst”一致,也存在无效的DNS查询。 − Default:容器的域名解析文件使用kubelet的“resolvconf”参数指向的域名解析文件(CCE集群在该配置下对接DNS),没有配置search搜索域列表和options。该配置只能解析注册到互联网上的外部域名,无法解析集群内部域名,且不存在无效的DNS查询。 − None:Kubernetes v1.9(Beta in v1.10)中引入的新选项值。设置为None之后,必须设置dnsConfig,此时容器的域名解析文件将完全通过dnsConfig的配置来生成。 dnsConfig 字段说明: dnsConfig为应用设置DNS参数,设置的参数将合并到基于dnsPolicy策略生成的域名解析文件中。当dnsPolicy为“None”,应用的域名解析文件完全由dnsConfig指定;当dnsPolicy不为“None”时,会在基于dnsPolicy生成的域名解析文件的基础上,追加dnsConfig中配置的dns参数。 − nameservers:DNS的IP地址列表。当应用的dnsPolicy设置为“None”时,列表必须至少包含一个IP地址,否则此属性是可选的。列出的DNS的IP列表将合并到基于dnsPolicy生成的域名解析文件的nameserver字段中,并删除重复的地址。 − searches:域名查询时的DNS搜索域列表,此属性是可选的。指定后,提供的搜索域列表将合并到基于dnsPolicy生成的域名解析文件的search字段中,并删除重复的域名。Kubernetes最多允许6个搜索域。 − options:DNS的配置选项,其中每个对象可以具有name属性(必需)和value属性(可选)。该字段中的内容将合并到基于dnsPolicy生成的域名解析文件的options字段中,dnsConfig的options的某些选项如果与基于dnsPolicy生成的域名解析文件的选项冲突,则会被dnsConfig所覆盖。 工作负载的DNS配置实践 前面介绍了Linux系统域名解析文件以及Kubernetes为应用提供的DNS相关配置项,下面将举例介绍应用如何进行DNS配置。 场景1 对接kubernetes 内置的KubeDNS/CoreDNS 场景说明: 这种方式适用于应用中的域名解析只涉及集群内部域名,或者集群内部域名+外部域名两种方式,应用默认采用这种配置。 示例: apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers: name: test image: nginx dnsPolicy: ClusterFirst 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 场景2 直接对接DNS 场景说明: 这种方式适用于应用只访问注册到互联网的外部域名,该场景不能解析集群内部域名。 示例: apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers: name: test image: nginx dnsPolicy: Default //使用kubelet的“resolvconf”参数指向的域名解析文件(CCE集群在该配置下对接DNS) 该配置下容器的域名解析文件将如下所示: nameserver 10.125.x.x 场景3 主机网络模式的应用对接KubeDNS/CoreDNS 场景说明: 对于配置主机网络模式的应用,默认对接DNS,如果应用需要对接KubeDNS/CoreDNS,需将dnsPolicy设置为“ClusterFirstWithHostNet”。 示例: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx spec: template: metadata: labels: app: nginx spec: hostNetwork: true dnsPolicy: ClusterFirstWithHostNet containers: name: nginx image: nginx:1.7.9 ports: containerPort: 80 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 场景4 自定义应用的域名配置 场景说明: 用户可以完全自定义配置应用的域名解析文件,这种方式非常灵活,dnsPolicy和dnsConfig配合使用,几乎能够满足所有使用场景,如对接用户自建DNS的场景、串联多个DNS的场景以及优化DNS配置选项的场景等等。 示例1 :对接用户自建DNS 该配置下,dnsPolicy为“None”,应用的域名解析文件完全根据dnsConfig配置生成。 apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers: name: test image: nginx dnsPolicy: "None" dnsConfig: nameservers: 10.2.3.4 //用户自建DNS 的IP 地址 searches: ns1.svc.cluster.local my.dns.search.suffix options: name: ndots value: "2" name: timeout value: "3" 该配置下容器的域名解析文件将如下所示: nameserver 10.2.3.4 search ns1.svc.cluster.local my.dns.search.suffix options timeout:3 ndots:2 示例2 :修改域名解析文件的ndots 选项,减少无效的DNS 查询 该配置下,dnsPolicy不为“None”,会在基于dnsPolicy生成的域名解析文件的基础上,追加dnsConfig中配置的dns参数。 apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers: name: test image: nginx dnsPolicy: "ClusterFirst" dnsConfig: options: name: ndots value: "2" //该配置会将基于ClusterFirst 策略生成的域名解析文件的ndots:5 参数改写为ndots:2 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:2
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        Kubernetes集群内置DNS配置说明
      • 云防火墙使用最佳实践
        配置外到内的访问策略 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4.单击“添加规则”,在弹出“添加防护规则”对话框,配置防护规则。 添加放行的防护规则。在“添加防护规则”对话框,配置源地址和目的地址,协议选择TCP或者特定协议,填写源端口和目的端口,动作选择放行。源地址和目的地址可设置为IP地址或者IP地址组。 源:可设置为IP地址或者IP地址组 目的:ANY 服务:ANY 动作:放行 添加全局阻断。在“添加防护规则”对话框,配置0.0.0.0/0,动作选择阻断,始终保持该条规则优先级最低。 源:ANY 目的:ANY 服务:ANY 动作:阻断 配置内到外的访问策略 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4.单击“添加规则”,在弹出“添加防护规则”对话框,配置防护规则。 在“添加防护规则”对话框,配置源地址和目的地址,协议选择TCP或者特定协议,填写源端口和目的端口,动作选择放行。源地址和目的地址可设置为IP地址或者IP地址组。 在“添加防护规则”对话框,配置源地址和目的地址,目的类型选择“域名”,服务选择TCP或特定协议,配置源端口和目的端口,动作选择放行。CFW支持基于域名的访问控制策略。 在“添加防护规则”对话框,配置源地址和目的地址,服务选择TCP或特定协议,配置源端口和目的端口,动作选择阻断。
        来自:
        帮助文档
        云防火墙
        最佳实践
        云防火墙使用最佳实践
      • 新增证书
        注意事项 请确保上传的证书还在有效期范围内。 目前只支持PEM格式,其他格式客户可自行转换,或提交工单向天翼云客服咨询推荐的转换站点。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        新增证书
      • 产品动态
        时间节点 功能名称 功能描述 相关文档 2025/12/05 创建账号 通过企业组织的账号管理,企业主账号可通过创建天翼云账号成为企业下的子账号。 2025/12/05 邀请账号 通过企业组织的账号管理,企业主账号可通过邀请天翼云账号成为企业下的子账号。 2025/12/05 消费汇总 通过财务管理,企业主账号可对关联子账号的账单统一管理。 2025/12/05 订单管理 通过财务管理,企业主账号可对关联子账号的订单统一管理。 2025/12/05 发票管理 通过财务管理,企业主账号可对关联子账号的发票统一管理。 2025/12/05 消费明细 通过财务管理,企业主账号可查看子账号的消费明细信息。 2025/12/05 资金拨款 通过财务管理,企业主账号可将资金拨款给到财务独立子账号,或将已拨款的资金做回收(限制云公司/云省分线上客户) 2025/12/05 资金往来 通过财务管理,企业主账号可查看资金拨款/回收的操作记录(限制云公司/云省分线上客户) 2025/12/05 限制订购 通过企业组织的账号管理,企业主账号可限制子账号及子账号下的iam用户做下单、续订等订购操作。 2025/12/05 导出记录 通过财务管理,企业主账号可对消费汇总、资金往来等导出数据做下载。
        来自:
        帮助文档
        财务管理
        产品动态
        产品动态
      • 订购态势感知
        本小节介绍态势感知订购态势感知操作方法。 通过天翼云控制中心下的安全选项下的态势感知进入订购态势感知授权页面,订购页面如下,填写对应的信息。 串联部署网络配置的场景: 场景 A:态势网关作为网络出口,直挂业务主机(网关主备监控同公网IP下资产) 场景 B:态势网关下挂负载均衡(网关主备监控1资产) 场景 C:态势网关下挂云防火墙(网关主备监控1资产) 场景 D:态势网关上挂云防火墙(多资产监控) 旁路部署网络配置的场景: 使用天翼云平台的流量镜像功能引流,不涉及网络割接,只需开通态势感知控制端(多资产监控) 在订购完成后会有态势感知技术人员联系对接网络配置,请确保联系方式顺畅。
        来自:
        帮助文档
        态势感知
        快速入门
        订购态势感知
      • 1
      • ...
      • 41
      • 42
      • 43
      • 44
      • 45
      • ...
      • 596
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      应用托管

      知识库问答

      人脸实名认证

      推荐文档

      基本信息

      未备案不得提供非经营性互联网信息服务

      产品优势

      安全防护

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号