爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云主机官网_相关内容
      • 跨云跨VPC线上线下统一运维
        通过云堡垒机纳管跨域的业务服务器 1. 登录“网络控制台”>“访问控制”>“安全组”,进入“安全组”页面,对云堡垒机所在安全组规则进行入方向、出方向配置。 2. 通过云堡垒机纳管代理服务器。登录云堡垒机系统,添加代理服务器,操作步骤请见纳管主机资源,在“主机管理”页面选择“代理服务器”,单击“新建”。 3. 对待纳管的业务服务器所在的安全组入方向规则进行配置,在步骤5中“入方向规则”页面,单击“快速添加规则”。出方向规则根据您的需要请自行添加配置。 4. 通过云堡垒机纳管业务服务器,具体操作步骤请见添加主机资源。 通过上述步骤的操作后,您可以根据云堡垒机自带的主机运维功能跨网络域运维被纳管的主机资源。类似地,可将以上做法推广到混合/异构云、线下IDC等不同网络环境,以实现跨云跨VPC线上线下统一运维。 CentOS8配置代理示例 步骤 1 执行如下命令,安装3proxy软件包 yum install y epelrelease yum install y 3proxy 步骤 2 执行如下命令,进行极简配置 nscache 65536 timeouts 1 5 30 60 180 1800 15 60 设置用户名:test、密码:test users test:CL:test daemon log /var/log/3proxy/3proxy.log logformat " +L%t.%. %N.%p %E %U %C:%c %R:%r %O %I %h %T" archiver gz /bin/gzip %F rotate 30 external 0.0.0.0 internal 0.0.0.0 auth strong allow test maxconn 20 socks flush 步骤 3 启动服务 systemctl start 3proxy
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        跨云跨VPC线上线下统一运维
      • 计费类
        本文汇总了使用弹性负载均衡产品时常见的计费类问题。 共享型负载均衡服务是否可一直免费使用? 目前共享型负载均衡服务可免费使用,若共享型负载均衡服务有收费计划,将以公告形式进行告知,届时可关注官网公告,收费相关信息以届时公告内容为准。 弹性负载均衡服务的带宽和弹性云主机的带宽是否会重复计费? 主要取决于客户的业务是否需要弹性云主机的带宽。一般来说,弹性云主机接入弹性负载均衡后,由弹性负载均衡对外提供访问业务。但不排除客户的业务比较特殊,一个弹性云主机有多个对外业务,此时需要弹性云主机自己申请EIP和带宽。 负载均衡冻结后,哪些功能会受影响? 冻结期间,负载均衡会受以下影响: 1. ELB不再进行流量转发,解冻后流量会逐渐恢复。 2. 健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。 3. 监控数据会停止上报,解冻后恢复。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        计费类
      • 计费模式
        本小节介绍云堡垒机计费模式,根据型号及订购时长进行收费,不同型号授权参数和并发性能以及对云主机最低配置有不同要求。 计费项 云堡垒机实例按选购的产品规格和购买时长计费。 计费项目 计费说明 云堡垒机实例 按购买实例的版本、实例规格、资产规格和购买时长计费。 计费模式 说明 此处价格仅为云堡垒机(原生版)的价格,实际结算页面会根据您所选择的云主机规格有所变动,云主机规格价格可参考:云主机价格。 云堡垒机实例的计费模式为包月和包年计费。购买1年,在包月总价基础上享受85折优惠,购买2年享受7折优惠,购买3、4、5年享受5折优惠。 并发数 是指云堡垒机上同一时刻连接的运维协议连接数。各资产规格的并发数可参考计费说明章节。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。 版本 资产规格 并发数 标准资费(元/个/月) 推荐云主机规格 高级版 10资产 10并发上线 860 CPU:2核 内存:8GB 系统盘:40GB 数据盘:200GB 高级版 20资产 20并发上限 999 CPU:2核 内存:8GB 系统盘:50GB 数据盘:300GB 高级版 50资产 50并发上限 1888 CPU:4核 内存:16GB 系统盘:50GB 数据盘:500GB 高级版 100资产 100并发上限 2999 CPU:8核 内存:32GB 系统盘:50GB 数据盘:800GB 高级版 200资产 200并发上限 4350 CPU:8核 内存:32GB 系统盘:50GB 数据盘:800GB 高级版 500资产 500并发上限 6230 CPU:12核 内存:48GB 系统盘:50GB 数据盘:2048GB 高级版 1000资产 1000并发上限 11100 CPU:16核 内存:64GB 系统盘:50GB 系统盘:2048GB 高级版 2000资产 2000并发上限 14000 CPU:16核 内存:128GB 系统盘:50GB 数据盘:2048GB 高级版 5000资产 2000并发上限 20000 CPU:24核 内存:192GB 系统盘:50GB 数据盘:4096GB 高级版 10000资产 2000并发上限 29550 CPU:32核 内存:192GB 系统盘:50GB 数据盘:4096GB
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费模式
      • 步骤六:验证网络互通情况
        本章节向您介绍通过企业路由器实现同区域VPC互通的步骤六内容。 操作步骤 步骤1:登录弹性云主机,本示例是通过管理控制台远程登录(VNC方式)。 步骤2:在弹性云主机的远程登录窗口,执行以下命令,验证网络互通情况。 ping 弹性云主机地址 以登录ecsdemo01,验证vpcdemo01与vpcdemo02的网络互通情况为例: ping 10.1.1.105 回显如下信息,表示网络已通。 步骤3:重复步骤12,验证VPC之间的网络互通情况。
        来自:
        帮助文档
        企业路由器
        快速入门
        通过企业路由器实现同区域VPC互通
        步骤六:验证网络互通情况
      • 管理内网域名
        查看内网域名详情 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS页面。 3. 在“总览”页签,选择“我的资源”下的“内网域名”。 4. 在内网域名列表页面,查看内网域名详情。 修改内网域名 在使用内网域名的过程中,如果发现内网域名的配置信息不符合您的业务需求,可以通过修改内网域名功能,重新配置邮箱、描述信息。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS服务”。进入内网DNS页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待修改的内网域名,单击“操作”列下的“修改”。系统进入“修改内网域名”页面。 5. 根据实际需要,修改邮箱或描述信息。 6. 单击“确定”,保存修改后的内网域名。 删除内网域名 当用户无需使用内网DNS服务托管该内网域名时,可以使用删除内网域名功能。删除内网域名后,该内网域名包含的域名将无法再被解析。 注意 执行删除内网域名操作前,请确认已备份该内网域名下所有用户创建的记录集。 1. 登录管理控制台,并选择目标区域。 2. 选择“网络 > 内网DNS”。进入内网DNS服务页面。 3. 在左侧树状导航栏,选择“内网域名”。进入“内网域名”页面。 4. 选择待删除的内网域名,单击“操作”列下的“删除”。 5. 单击“确定”,确认删除该内网域名。 批量导出内网域名 内网DNS支持批量导出内网域名信息,导出方式分为“导出全部数据到XLSX“ 和“导出已选中数据到XLSX”。 1. 进入内网域名列表页面。 2. 在内网域名列表上方,单击“导出”。 3. 根据界面提示选择导出方式,完成域名导出。 导出全部数据到XLSX:批量导出域名列表中所有域名信息。 导出已选中数据到XLSX:批量导出域名列表中已勾选的域名信息。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        管理内网域名
      • 修改私有IP地址
        本节介绍了修改私有IP地址的操作场景、约束与限制、操作步骤。 操作场景 云平台支持修改主网卡的私有IP地址,具体操作请参见本节内容。如需修改扩展网卡的私有IP地址,请删除网卡,并挂载新网卡。 约束与限制 弹性云主机已关机。 如果网卡绑定了虚拟IP或者DNAT规则,需要先解绑。 如果网卡上有IPv6地址,无法修改(包括IPv4和IPv6的)私有IP地址。 如需修改弹性负载均衡后端服务器的私有IP地址,请先移出后端服务器组后再修改私有IP。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击待修改私有IP地址的弹性云主机名称。 4. 系统跳转至该弹性云主机详情页面。 5. 选择“网卡”页签,并单击主网卡所在行的“修改私有IP地址”。系统打开“修改私有IP地址”窗口。 6. 请根据需要修改主网卡的“子网”、“私有IP地址”。 说明 只能在同一VPC下更换子网。 7. 如果未填写修改后的“私有IP地址”,系统会自动分配一个新的私有IP地址给主网卡使用。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        修改私有IP地址
      • 山石防火墙配置
        本文为您介绍山石防火墙如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置项 示例值 IKE 认证算法 SHA256 IKE 加密算法 3DES IKE DH分组 Group14 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK aa123bb IPsec 认证算法 SHA256 IPsec 加密算法 3DES IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 登录防火墙Web页面,在网络>VPN>IPsec VPN页面,在右上角的相关配置中选择P1提议,进入P1提议页面。 2. 在P1提议页面,单击“新建”,进入阶段1提议配置页面。 3. 在阶段1提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 4. 在右上角的相关配置中选择P2提议,进入阶段2提议页面。 5. 在P2提议页面,单击“新建”,进入阶段2提议配置页面。 6. 在阶段2提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 7. 在IPsec VPN页面, 单击“新建”,进入IPsec VPN配置页面。 8. 在IPSec VPN配置页面,展开“对端选择”下拉框,单击,进入VPN对端配置页面。 9. 在VPN对端配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”,完成配置。 10. 在IPsec VPN配置页面,选择创建好的对端体,并根据天翼云IPsec连接中的配置信息完成隧道配置,单击“确定”。 11. 配置完成后,可以在IPsec VPN页面查看相关配置信息。 12. 在网络>安全域页面,单击“新建”按钮新建安全域。在安全域名称页面,输入安全域的名称,并在类型中选择三层安全域。 13. 在网络>接口页面,单击“新建”隧道接口,在隧道接口配置页面,根据提示输入配置接口名称、安全域、IP配置、绑定隧道配置(选择IPSec VPN及VPN名称)等,单击“确定”,完成配置。 14. 在策略>安全策略页面,单击“新建”,进入安全策略页面。根据提示输入配置,单击“确定”,配置完成。 15. 在网络>路由页面,单击“新建”分别添加上行和下行路由。 上行路由:目的地址为天翼云VPC的网段,下一跳为新建的隧道接口。 下行路由:如果目的网段非本地直连路由,请按需添加下行路由。 16. 测试连通性。 可以利用您的云主机和您的数据中心主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        山石防火墙配置
      • 创建智能选路策略
        本节为您介绍创建智能选路策略的操作场景、前提条件、操作步骤。 操作场景 天翼云SDWAN提供智能选路服务,用户可根据业务需求,结合“过载保护”设置,为指定流量设置转发规则。当检测到链路过载时,五元组应用流量将根据智能选路策略进行转发,从而保证业务的稳定性和高可用性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云SDWAN实例、智能网关实例的创建与配置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。 5. 在智能网关实例详情页,单击“智能选路>增加策略”。 6. 根据页面提示,填写智能选路策略参数。具体参数配置如下: 参数 描述 策略名称 长度为163字,以大小写字母或中文开头,可包含数字、"."、""、""。 策略优先级 输入1~500之间的整数,优先级高的策略先生效,1为最高优先级,各策略间优先级不可重复。 选路方式 可选择按链路优先级选路、按链路权重选路、按链路质量选路三种方式。 协议类型 配置源/目的端口范围时,请先指定协议类型(TCP或UDP);协议类型为ICMP时,无需配置源/目的端口范围。 源地址 CIDR网段格式,如:192.168.10.0/24。 源端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 目的地址 CIDR网段格式,如:192.168.10.0/24。 目的端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 应用/应用组 可分别选择单个应用或应用组,总数限制最多可选255个应用,非必填。 7. 单击“确定”,完成策略创建。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        智能选路
        创建智能选路策略
      • 状态码
        errorCode http status code description message disaster.regionInfo.accessFailed 200 查询资源池失败 querying region failed disaster.regionInfo.empty 200 资源池信息为空 region info empty disaster.regionInfo.dataDamaged 200 资源池信息不符预期 region info data damaged disaster.userPermission.accessFailed 200 查询用户权限失败 querying user permission failed disaster.userPermission.empty 200 用户权限信息为空 user permission empty disaster.userPermission.dataDamaged 200 用户权限信息不符预期 user permission data damaged disaster.userDetail.accessFailed 200 查询用户详情失败 querying user detail failed disaster.userDetail.empty 200 用户详情信息为空 user detail info empty disaster.userDetail.dataDamaged 200 用户详情信息不符预期 user detail info damaged disaster.userQuota.accessFailed 200 查询用户配额失败 querying user quota info failed disaster.userQuota.empty 200 用户配额信息为空 user quota info empty disaster.userQuota.dataDamaged 200 用户配额信息不符预期 user qutoa info damaged disaster.resourceInfo.accessFailed 200 查询资源失败 querying resource info failed disaster.resourceInfo.notExists 200 资源信息不存在 resource info not exists disaster.resourceInfo.dataDamaged 200 资源信息不符预期 resource info damaged disaster.resourceOrderInfo.accessFailed 200 查询资源订单信息失败 querying resource order info failed disaster.resourceOrderInfo.notExists 200 资源订单信息不存在 resource order info not exists disaster.resourceOrderInfo.dataDamaged 200 资源订单信息不符预期 resource order info damaged disaster.userConsumption.accessFailed 200 查询用户已用资源量失败 querying user consumption failed disaster.userConsumption.empty 200 用户已用资源信息为空 user consumption info empty disaster.userConsumption.dataDamaged 200 用户已用资源信息不符预期 user consumption info damaged disaster.userResources.accessFailed 200 查询用户资源信息失败 querying user resources failed disaster.userResources.dataDamaged 200 用户资源信息不符预期 user resources info damaged disaster.userVisibleRegions.accessFailed 200 查询用户可见资源池失败 querying user visible regions failed disaster.userVisibleRegions.dataDamaged 200 用户可见资源池信息不符预期 user visible regions info damaged disaster.common.serviceStatusError 200 云容灾服务状态异常 disaster service error disaster.common.pairAccessError 200 云容灾保护组信息获取异常 disaster pair info access failed disaster.DisasterPairCreateProcor.invalidCreate 200 创建云容灾保护组失败 Create invalid disaster.DisasterPairParamFilter.invalidName 200 只能由英文、数字和特殊字符 ,且只能以英文开头,以英文或数字结尾,长度为 260 字 name invalid disaster.DisasterPairUpdateProcor.invalidCreate 200 更新云容灾保护组失败 update invalid disaster.DisasterProtectionEcsChecker.ProtectionEcsError 200 云容灾保护云主机获取异常 query disaster protection ecs failed disaster.ProtectionAvailableEcsChecker.AvailableEcsError 200 保护组可添加的云主机异常 failed to query ecs that can be added to the protection pair disaster.DisasterPairDeleteProcor.invalidDelete 200 删除云容灾保护组失败 delete invalid disaster.DisasterEcsAddProcor.invalidAdd 200 添加受保护云主机失败 Add invalid disaster.DisasterEcsRefundProcor.invalidRefund 200 注销受保护云主机失败 Refund invalid disaster.DisasterEcsExistChecker.invalidEcs 200 云主机不存在于保护组 Ecs invalid disaster.DisasterEcsStatesChecker.invalidEcs 200 云主机状态异常 Ecs State invalid disaster.DisasterReplicationActionProcor.invalidReplication 200 启动复制异常 Start Replication invalid disaster.DisasterReplicationActionProcor.invalidAction 200 操作异常 Replication Action invalid disaster.DisasterFailoverDrillProcor.drillAction 200 容灾演练异常 Failover drill invalid disaster.DisasterFailoverDrillProcor.drillAction 200 容灾演练状态异常 Failover drill state error disaster.DisasterRestorePointProcor.RestorePointError 200 云容灾恢复点信息获取异常 disaster restore point info access failed disaster.DisasterFailoverCleareProcor.cleareAction 200 清空容灾演练异常 Failover cleare invalid disaster.DisasterFailoverProcor.failoverAction 200 故障切换异常 Failover invalid disaster.DisasterRestoreReplaceProcor.replaceAction 200 更换异常 Replace invalid disaster.DisasterConfirmFailoverProcor.confirmAction 200 确认异常 confirm invalid disaster.DisasterProtectionTaskProcor.ProtectionTaskError 200 云容灾保护组任务获取异常 query disaster protection task failed disaster.DisasterNetworkFlowProcor.FlowError 200 云容灾网络获取异常 query disaster network flow failed disaster.DisasterAvailableEcsProcor.EcsError 200 云容灾可保护云主机获取异常 query disaster available ecs error
        来自:
        帮助文档
        云容灾 CDR
        API参考
        调用前须知
        状态码
      • 卸载磁盘时数据会丢失吗?
        本节介绍了卸载磁盘时数据是否会丢失的问题。 不会。 为了保证您的数据不丢失,建议按照以下流程卸载磁盘: 1.关闭待卸载磁盘所挂载的云主机。 2.待云主机关机后,卸载磁盘。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        操作类
        卸载磁盘时数据会丢失吗?
      • 通过SQL命令转储与还原升级大版本
        本节介绍了通过SQL命令转储与还原升级大版本的相关内容。 操作场景 升级RDS for PostgreSQL引擎大版本,能让您享受到RDS for PostgreSQL新版本带来的功能、性能、安全的提升。但大版本升级可能存在向后不兼容的数据变更,可能导致现有业务运行不兼容。因此需要用户使用目标版本测试确保业务能够正常运行后,再执行大版本升级。 本章节中“源数据库”表示待升级的低版本RDS for PostgreSQL数据库,“目标数据库”表示待升级到的高版本RDS for PostgreSQL数据库。 RDS for PostgreSQL版本号说明 RDS for PostgreSQL v10及其以上版本的版本号由major.minor组成。其中,major表示大版本号,minor表示小版本号。大版本升级是指major部分增加,比如:11.x升级到12.x。 RDS for PostgreSQL v10之前的版本号由major.major.minor组成。其中,major.major表示大版本号,minor表示小版本号。大版本升级是指如major.major部分增加,比如:从9.5.x升级到9.6.x或者从9.x.x升级到10.x。 准备工作 1. 查看待升级的云数据库 RDS for PostgreSQL实例信息。 a. 在“实例管理”页面,单击待升级实例名称,进入待升级实例基本信息页面。 b. 在“基本信息”页面中,可以查看到实例所属区域、可用区、虚拟私有云、子网、安全组。 2. 准备弹性云主机。 通过弹性云主机连接关系型数据库实例,需要创建一台弹性云主机。 该弹性云主机的区域、可用区、虚拟私有云、子网、安全组与待升级RDS for PostgreSQL实例相同。 3. 在2中的弹性云主机上,安装PostgreSQL客户端。 说明 该弹性云主机需要安装和RDS for PostgreSQL数据库服务端相同版本的数据库客户端,PostgreSQL数据库或客户端会自带pgdump、pgrestore和psql工具。 4. 参考通过内网连接RDS for PostgreSQL实例(Linux方式)连接源数据库,在每一个数据库上执行如下sql,获取已使用列表。 select extname from pgextension; 5. 根据查看的已使用列表,选择一个包含当前所有插件的目标升级版本。 RDS for PostgreSQL各版本支持的插件,参考支持的插件列表。 6. 参考创建参数模板,创建一个兼容待升级实例参数的目标版本参数模板。 7. 创建目标版本RDS for PostgreSQL实例。 − 创建RDS for PostgreSQL实例,请参见步骤一:购买实例。 − 目标版本RDS for PostgreSQL实例所属区域、可用区、虚拟私有云、子网、安全组与源实例相同。 8. 在2中的弹性云主机上,参考通过内网连接RDS for PostgreSQL实例(Linux方式),确认目标实例连接正常。
        来自:
      • 集群网络地址段规划实践
        本节介绍了云容器引擎的最佳实践:集群网络地址段规划实践。 在云容器引擎创建集群时,需要根据具体业务需求规划VPC大小和数量、子网大小和数量、容器网段和服务网段。本文介绍集群各类地址作用,以及如何规划地址段。 约束与限制 使用VPN方式访问集群时,需注意VPN网络与集群所在的VPC网段、容器网段和服务网段不能冲突。 集群各网段基本概念 VPC网段 虚拟私有云(Virtual Private Cloud,VPC)是隔离的、私密的网络环境,可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 子网网段 云资源(例如云服务器、数据库服务等)须部署在子网内,同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,请合理规划网络。 下图所示,VPC网段结构: 容器网段(Pod网段) 订购集群时,可指定容器网段(即Pod网段)。针对选择的网络插件,容器网段有不同限制: 1、Calico IPIP隧道网络: 可指定一个私有地址段作为容器网段,该地址段仅在集群内有效。网段大小影响后续可添加节点数及可创建Pod数上线,建议使用大网段,例如172.16.0.0/16,如下所示: VPC网段 容器网段 Service网段 最大可分配Pod地址数 192.168.0.0/16 172.16.0.0/16 10.96.0.0/16 65536 容器网段不能与节点所在的VPC网段重叠。例如节点使用子网网段192.168.1.0/24,所属VPC网段为192.168.0.0/16,则不能使用与192.168.0.0/16重叠的网段作为容器网段。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        集群网络地址段规划实践
      • 相关术语解释
        本文主要介绍弹性伸缩服务相关术语解释。 最大或最小实例数 当伸缩策略条件满足时,根据最大实例数和最小实例数自动调整需要添加或移除的云主机数量。例如,按照伸缩策略要求,需要将云主机数量增加到 10 台,但最大实例数是 8,那么系统会按照 8 台云主机数量进行弹性伸缩活动。 期望实例数 默认的云主机数量,当没有伸缩规则满足时,系统保留的云主机数量。手工修改该值,会触发一次弹性伸缩活动。 伸缩组 伸缩组是具有相同属性和应用场景的云服务器和伸缩策略的集合。伸缩组是启停伸缩策略和进行伸缩活动的基本单位。 伸缩配置 伸缩配置即伸缩活动中添加的云服务器的规格。 伸缩策略 触发伸缩活动的条件和执行的动作,当满足条件或者执行的动作时,会触发一次伸缩活动。 伸缩活动 伸缩活动是指在伸缩组内由于伸缩条件满足而触发的云服务器实例数量变更的活动,可能是增加或减少几台云服务器实例。 冷却时间 冷却时间是指冷却伸缩活动的时间,在每次触发伸缩活动之后,系统开始计算冷却时间。伸缩组在冷却时间内,会拒绝由告警策略触发的伸缩活动。其他类型的伸缩策略(如定时策略和周期策略等)触发的伸缩活动不受限制。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        相关术语解释
      • 创建后端主机组
        操作场景 支持在不关联负载均衡实例的情况下独立创建后端主机组 前提条件 已经创建虚拟私有云VPC 已经创建后端主机服务器 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华北2。 3. 在网络控制台,选择“弹性负载均衡>后端主机组”。 4. 点击页面上的创建后端主机组按钮,进入创建后端主机组详情页面。 5.填写具体参数 参数 说明 后端主机组名称 输入自定义的后端主机组的名称。 VPC 后端主机组所在的VPC,从VPC下拉列表中选择一个VPC,只有该VPC下的服务器可以加入到该服务器组。 后端协议 选择后端主机的协议: TCP(默认):关联TCP监听器 UDP:关联UDP监听器 HTTP:关联HTTP、HTTPS监听器 负载方式 选择负载方式: 支持轮询算法、最小连接算法、源IP算法、QUIC ID哈希 具体的算法介绍请参考负载方式 会话保持 选择是否开启会话保持,默认关闭。 开启会话保持功能,负载均衡会把来自同一客户端的访问请求分发到同一台后端主机上进行处理。 全端口转发 全端口转发开启后,添加后端服务器无需指定端口,负载均衡将按照前端请求端口转发至后端服务器。全端口转发功能需要监听器开启全端口监听并配置端口段。 获取客户端真实源IP 通过ProxyProtocol协议携带客户端源地址 注意:该功能不支持平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置。 请参考具体的技术原理和使用说明 连接优雅中断 使用场景:启用连接优雅中断后,您可以在移除后端主机或健康检查失败后,使现有连接在一定时间内正常传输,到达连接优雅中断超时时间后,负载均衡实例会主动断开连接。 选择是否开启连接优雅中断,默认关闭。 开启连接优雅中断后,您需要设置连接优雅中断超时时间。取值范围:0~900秒,0表示立即中断,默认值:300秒。 当移除后端主机或者后端主机健康检查异常时: 默认关闭连接优雅中断。现有连接不会主动中断,只有在客户端主动断开连接或长连接会话到期时,存量连接才会中断。 开启连接优雅中断,会使现有连接在一定时间内正常传输,到达中断时间后主动断开连接,保障业务平稳下线。 描述 填写您的自定义描述信息 健康检查 默认开启,请参考健康检查的具体参数说明
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        创建后端主机组
      • 操作类
        AntiDDoS流量清洗操作类问题 退订或删除云主机后,AntiDDoS流量清洗服务还在吗? 退订或删除云主机后,AntiDDoS流量清洗服务将随之自动删除。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        操作类
      • 通用计算增强型C3
        本节包含了通用计算增强型C3弹性云主机的概述、规格、适用场景。 概述 C3型弹性云主机是新推出的一系列性能更高、计算能力更稳定的弹性云主机规格,搭载英特尔® 至强® 可扩展处理器,配套高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 类型 CPU基频/睿频 CPU型号 ::: C3 3.0GHz/3.4GHz 6151(72HT) 适用场景 对稳定性要求较高的中小型数据库、缓存和搜索集群,以及多种类型和规模的企业级应用场景。 规格 表 C3型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 虚拟化类型 ::::::: c3.large.2 2 4 1.5/0.6 30 2 KVM c3.xlarge.2 4 8 3/1 50 2 KVM c3.2xlarge.2 8 16 5/2 90 4 KVM c3.4xlarge.2 16 32 10/4 130 4 KVM c3.8xlarge.2 32 64 15/8 260 8 KVM c3.15xlarge.2 60 128 17/16 500 16 KVM c3.large.4 2 8 1.5/0.6 30 2 KVM c3.xlarge.4 4 16 3/1 50 2 KVM c3.2xlarge.4 8 32 5/2 90 4 KVM c3.4xlarge.4 16 64 10/4 130 4 KVM c3.8xlarge.4 32 128 15/8 260 8 KVM c3.15xlarge.4 60 256 17/16 500 16 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C3
      • 运行SparkSQL作业
        本章节主要介绍翼MapReduce如何运行SparkSQL作业。 用户可将自己开发的程序提交到翼MR中,执行程序并获取结果。本章节教您在翼MR集群后台如何提交一个新的SparkSQL作业。SparkSQL作业用于查询和分析数据,包括SQL语句和Script脚本两种形式,如果SQL语句涉及敏感信息,请使用Spark Script提交。 前提条件 用户已经将运行作业所需的程序包和数据文件上传至HDFS系统中。 通过后台提交作业 例如安装路径为“/usr/local/spark3”。具体以实际为准。 1. 登录翼MR管理控制台。 2. 选择“我的集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 在“节点管理”页选中单击Master节点,选择要进入的Master节点。 4. 单击该节点右侧的“远程连接”。 5. 根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6. 集群默认开启Kerberos认证,执行以下命令认证当前用户. 示例: klist kt /etc/security/keytabs/spark.keytab 获取spark.keytab的principalname kinit kt /etc/security/keytabs/spark.keytab spark.keytab的principalname 7. 打开sparksql命令行,进入sparksql命令行后可执行SQL语句,执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault 若需要执行SQL文件,需要上传SQL文件(如上传到“/opt/”目录),上传文件后执行命令如下: cd $SPARKHOME ./bin/sparksql conf spark.yarn.principaldefault f /opt/script.sql
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行SparkSQL作业
      • 备份类问题
        本文汇总了云硬盘备份在使用过程之中会遇到的备份类问题。 云硬盘备份时,是否影响云硬盘性能? 备份操作对云硬盘性能影响较小。 备份机制如下:云硬盘备份时,系统会为云硬盘创建快照,通过云硬盘快照获取需要备份的数据,不会直接从云硬盘读取数据。所以备份操作对云硬盘性能影响较小。 云硬盘备份时,需要停止弹性云主机吗? 不需要。 用户可以根据自身需要来决定在云硬盘备份时是否进行关机操作。 理论上,天翼云云硬盘备份可以在弹性云主机和云硬盘正在使用过程中进行,不需要停止弹性云主机。 在云主机正常运行、云硬盘正常读写的情况下,数据除了被存入云硬盘,还有一部分最新数据是作为缓存数据存在内存中的。在做备份时,需要考虑到这部分缓存数据不会自动写入云硬盘,可能导致备份数据不一致的问题。 因此,推荐用户在备份前暂停数据的写入操作,或者暂停应用系统的运行,选择在使用人数较少的时间段进行备份,例如凌晨。如果对备份数据有更高的完整性要求,用户也可以选择直接将云主机关机,进行离线备份。 备份云硬盘需要多长时间? 备份时长主要受云硬盘容量、备份类型、系统负载等因素影响。云硬盘容量越大,备份所需时间越长;全量备份通常耗时更长,而增量备份则相对更快。 此外,同一时间可用区内其他租户的备份任务数、当前租户的并发任务数也会对实际备份时长产生影响。当可用区内并发任务未超出备份服务处理能力上限时,100GB数据的备份时长可能在20~50分钟之间;若某一时刻(如业务高峰期)并发任务数超出备份服务处理上限,部分任务可能存在一定的调度延迟,备份任务的完成时间会变长。因此,备份所需时长取决于上述因素的综合影响。如果您的备份任务长时间未完成,可以联系客服解决。 备份的业务高峰期一般在22点到8点,建议您根据实际业务情况将备份时间点进行分散设置。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        备份类问题
      • 功能特性
        版本推荐 用于测试、个人用户防护主机帐户安全, 可使用基础版(无数量限制,只支持部分功能的检测能力,不支持防护能力,不支持等保认证),基础版按需模式支持30天免费体验使用。 如果您有等保二级认证的需求,需购买企业版 ;如有等保三级认证的需求,需购买旗舰版 ;如有网站过等保认证的需求,则需购买网页防篡改版。 若您使用的主机涉及重要资产或者高风险情况,建议购买旗舰版或者网页防篡改版 ,例如:对外暴露EIP、保存有关键资产、存在数据库等。 有网站或者关键系统防篡改需求,以及有应用安全防护需求的主机,主要部署在网站或者应用的主机上, 推荐使用网页防篡改版 。 有镜像安全、容器运行时安全需求,以及需要满足等保合规的容器化部署业务的用户, 推荐使用容器安全 。 为防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷, 建议您的云上主机全部署主机安全服务 。 购买企业版选择“按需计费”模式时,当ECS关机后,主机安全将停止计费。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        功能特性
      • 产品定义
        本节介绍天翼云电脑(公众版)的产品定义,以便您了解云电脑。 天翼云电脑是云计算技术和终端相结合的创新型产品。依托中国电信优质云网资源,结合自主研发的CLINK数据安全传输协议,具备多重数据安全防护机制,实现安全高效的云电脑使用体验。即开即用,便捷访问,适配多种终端类型。 天翼AI云电脑亦称天翼量子AI云电脑,天翼云电脑。 天翼云电脑(公众版) 为个人/家庭用户提供安全、快速的云电脑使用服务,满足日常办公、娱乐、在线学习需要,多终端支持,随时随地使用智能终端一键接入云电脑。 产品架构图 说明 关于天翼云电脑(公众版)的产品规格说明,请参考 关于天翼云电脑(公众版)的产品功能说明,请参考 关于天翼云电脑(公众版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品介绍
        产品定义
      • 多租户
        本章节主要介绍翼MapReduce服务的多租户功能。 简介 现代企业的数据集群化正在逐步向中心化、云计算方向发展,多用户在多个集群上执行不同的应用(分析、查询、流式处理等),且存储的数据类型、格式各不相同。部分用户(如银行、政府机构等)对数据安全问题非常重视,无法容忍自己的数据和他人数据放在一起。 翼MapReduce提供多租户功能,将大数据集群资源分割为相互独立的资源集合,用户可“租用”所需的资源集合,用于执行应用、工作、存储数据。在大数据集群中,提供多个资源集合满足多个用户的不同需求。 优势 合理配置和隔离资源: 租户之间的资源是隔离的,一个租户对资源的使用不影响其他租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费: 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,对用户资源消费进行测量和统计。 保证数据安全和访问安全: 多租户场景下,分开存放不同租户的数据、控制用户对租户资源的访问权限,以保证数据安全和访问安全。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        多租户
      • 使用限制
        云服务分类 云服务名称 产品控制台创建资源时是否支持绑定标签 产品控制台列表是否支持绑定和解绑标签 标签字符长度限制 标签字符内容限制 单实例默认可绑定标签个数 计算 弹性云主机 是 是 128位 首尾不包含空格 50 计算 GPU云主机 是 是 128位 首尾不包含空格 50 计算 物理机 是 是 128位 首尾不包含空格 50 计算 镜像服务 是 是 128位 首尾不包含空格 50 计算 弹性伸缩服务 是 是 128位 首尾不包含空格 50 计算 云主机快照 是 是 128位 首尾不包含空格 50 计算 SSH秘钥对 是 是 128位 首尾不包含空格 50 存储 云硬盘 是 是 128位 开头不包含空格 50 存储 弹性文件服务 否 是 128位 首尾不包含空格 50 存储 对象存储 是 是 128位 首尾不包含空格 50 存储 并行文件服务HPFS 是 是 128位 首尾不包含空格 50 存储 海量文件服务OceanFS 是 是 128位 首尾不包含空格 50 存储 云硬盘备份 是 是 128位 开头不包含空格 50 存储 云主机备份 是 是 128位 开头不包含空格 50 网络 弹性负载均衡 是 是 128位 首尾不包含空格 50 网络 共享流量包 否 是 128位 首尾不包含空格 50 网络 VPC终端节点 是 是 128位 首尾不包含空格 50 网络 NAT网关 是 是 128位 首尾不包含空格 50 网络 网关负载均衡 是 是 128位 首尾不包含空格 50 网络 内网DNS 否 是 128位 首尾不包含空格 50 网络 弹性IP 否 是 128位 首尾不包含空格 50 网络 共享带宽 否 是 128位 首尾不包含空格 50 网络 虚拟私有云 否 是 128位 首尾不包含空格 50 网络 流量镜像 否 是 128位 首尾不包含空格 50 网络 对等连接 是 是 128位 首尾不包含空格 50 网络 云间高速(标准版) 否 是 128位 首尾不包含空格 50 网络 VPN连接 否 是 128位 首尾不包含空格 50 网络 云专线CDA 是 是 128位 首尾不包含空格 50 专属云 专属云(计算独享型) 是 是 128位 首尾不包括空格 50 云原生 云容器引擎 是 是 128位 首尾不包含空格 50 云原生 容器镜像服务 否 是 128位 首尾不包含空格 50 云原生 云日志服务 否 是 128位 首尾不包含空格 50 云原生 应用性能监控 否 是 128位 首尾不包含空格 20 云原生 微服务云应用平台MSAP 否 是 128位 首尾不包含空格 50 云原生 微服务引擎API网关 否 是 128位 首尾不包含空格 20 云原生 微服务引擎微服务治理 否 是 128位 首尾不包含空格 20 云原生 微服务引擎注册配置中心 否 是 128位 首尾不包含空格 20 云原生 服务网格 否 是 128位 首尾不包含空格 50 云原生 分布式缓存服务Redis版 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列RocketMQ 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列RabbitMQ 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列Kafka 是 是 128位 首尾不包含空格 50 云原生 分布式消息队列MQTT 是 是 128位 首尾不包含空格 50 云原生 弹性容器实例ECI 否 是 128位 首尾不包含空格 50 云原生 分布式容器云平台CCE ONE 是 是 128位 首尾不包含空格 20 云原生 Serverless容器引擎 是 是 128位 首尾不包含空格 50 云原生 函数计算 否 是 128位 首尾不包含空格 50 安全及管理 Web应用防火墙(原生版) 否 是 无限制 首尾不包含空格 50 安全及管理 服务器安全卫士(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 云等保专区 否 是 128位 首尾不包含空格 50 安全及管理 数据库审计 否 是 128位 首尾不包含空格 10 安全及管理 云堡垒机(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 日志审计(原生版) 否 是 128位 首尾不包含空格 10 安全及管理 秘钥管理 否 是 128位 首尾不包含空格 10 安全及管理 云密评专区 否 是 128位 首尾不包含空格 10 数据库 文档数据库服务 是 是 128位 首尾不包含空格 50 数据库 分布式关系型数据库 是 是 128位 首尾不包含空格 10 数据库 关系数据库PostgreSQL版 是 是 128位 首尾不包含空格 50 数据库 关系数据库MySQL版 是 是 128位 首尾不包含空格 50 数据库 云数据库ClickHouse版 是 是 128位 首尾不包含空格 50 数据库 关系数据库SQL Server版 是 是 128位 首尾不包含空格 50 数据库 数据传输服务DTS 否 是 128位 首尾不包含空格 50
        来自:
        帮助文档
        标签管理(一类节点)
        产品介绍
        使用限制
      • 怎样配置Linux分析工具:atop和kdump
        本文介绍atop和kdump的配置方法。 atop配置 atop简介 atop是一款功能非常强大的Linux服务器监控工具。它能定期记录系统运行状态,并采集系统资源(如CPU、内存、磁盘、网络)的使用情况,同时还会监控进程的运行情况。通过将这些数据保存为日志文件的方式,我们可以在服务器出现问题时获取相应的atop日志文件进行详细分析。无论是查看系统资源的使用情况,还是追踪特定进程的运行状况,atop都能提供有用的信息。 使用atop工具,系统管理员可以及时发现服务器的性能瓶颈、异常情况以及资源利用率等问题,从而更好地管理和优化服务器的运行。 CentOS 8系列操作系统atop配置方法 1. 通过远程登录或本地登录的方式登录弹性云主机。 2. 下载atop安装包。命令如下。 wget 3. 执行以下命令安装atop。 rpm ivh atop2.6.01.el8.x8664.rpm 4. 编辑配置文件,修改采样周期,atop配置文件为/etc/default/atop。 vi /etc/default/atop 可以根据自己的实际需求修改如下配置参数,修改后保存并退出。 LOGINTERVAL15 LOGGENERATIONS7 LOGPATH/var/log/atop/ 参数说明: LOGINTERVAL:监控周期,单位为秒,默认600s采集一次数据,建议修改为15s。 LOGGENERATIONS:日志保留时间,单位为天,默认保留时间为28天,建议修改为7天,避免大量占用磁盘空间。 LOGPATH:日志保存路径。默认路径为/var/log/atop/。 5. 重启atop服务。 systemctl restart atop 6. 可以设置atop服务自启动(根据实际情况设置)。 systemctl enable atop 7. 检查是否启动成功,active(running)表示运行正常。 systemctl status atop
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        怎样配置Linux分析工具:atop和kdump
      • 与其他服务的关系
        本文为您介绍VPC终端节点与天翼云其他云服务之间的关系。 VPC终端节点可以与其他云服务协同工作,实现不同云资源之间的高效通信。 相关服务 交互功能 相关内容 虚拟私有云 用户可以将其VPC内的服务资源配置为终端节点服务。 配置同帐号跨VPC通信的终端节点 配置不同帐号跨VPC通信的终端节点 VPN连接 通过VPN连接或云专线,您可以建立本地数据中心与VPC之间的连接,并使用VPC中的终端节点来通过内网访问云服务。 配置访问ZOS服务内网地址的终端节点 云专线 通过VPN连接或云专线,您可以建立本地数据中心与VPC之间的连接,并使用VPC中的终端节点来通过内网访问云服务。 配置访问ZOS服务内网地址的终端节点 对象存储ZOS 由系统配置为终端节点服务,可以购买终端节点访问该终端节点服务。 购买终端节点 内网DNS 由系统配置为终端节点服务,可以购买终端节点访问该终端节点服务。 购买终端节点 弹性负载均衡(内网) 支持将用户私有服务创建为终端节点服务,可以购买终端节点访问该终端节点服务。 创建终端节点服务 弹性云主机 支持将用户私有服务创建为终端节点服务,可以购买终端节点访问该终端节点服务。 创建终端节点服务 物理机 支持将用户私有服务创建为终端节点服务,可以购买终端节点访问该终端节点服务。 创建终端节点服务 虚拟IP 支持将用户私有服务创建为终端节点服务,可以购买终端节点访问该终端节点服务。 创建终端节点服务
        来自:
        帮助文档
        VPC终端节点
        产品简介
        与其他服务的关系
      • 约束与限制
        表VPN连接限制 VPN网关类型 资源 默认限制 如何提升配额 企业版VPN 每VPN连接支持配置的策略规则数量 5 不支持修改。 企业版VPN 每VPN连接支持配置的对端子网数量 50 经典版VPN 每租户在每区域支持创建的VPN连接数量 12 不支持修改。 多子网场景下,VPN连接建议使用路由模式。策略模式/策略模板模式下,VPN网关默认为每对本地子网和对端子网创建一个通信隧道,当一条策略模式连接的本地或对端为多子网场景下实际占用了多个通信隧道。VPN网关每个网关IP和对端网关建连时,最大提供100个通信隧道。路由模式下,每个VPN连接占用网关IP的1个通信隧道。 策略模式/策略模板模式下,每个VPN连接占用网关IP的MN个通信隧道。M为本端待通信子网数,N为对端待通信子网数。 当所有涉及该网关IP的VPN连接模式占用的通信隧道超过100个时,会导致超出部分对应的VPN连接创建失败。 使用策略模式创建VPN连接时,若添加多条策略规则,不同策略规则的源、目的网段需要避免出现重叠,以免造成数据流误匹配或IPsec隧道震荡。
        来自:
        帮助文档
        VPN连接
        产品简介
        约束与限制
      • 使用流程
        本节为您介绍CMSSMS迁移服务使用流程。 使用服务器迁移服务,您需在迁移源服务器和主机控制台进行操作。迁移源服务器上安装并运行Agent。 通过Agent上报必要信息到主机控制台;通过主机迁移控制台进行后续的任务配置等操作。 CMSSMS迁移服务使用流程总览如下图所示: CMSSMS迁移任务需要将迁移源与目标机网络打通,其中天翼云迁移控制台的地址为
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        使用流程
      • 服务器迁移模块
        本节为您提供服务器迁移的兼容性列表 。 服务器迁移源机支持的Windows操作系统列表见下表: OS类型 OS版本 cpu架构 windows windows10 x8664 windows windows11 x8664 windows server 2008R2 x86 64 windows server 2012 x86 64 windows server 2012R2 x86 64 windows server 2016 x86 64 windows server 2019 x86 64 windows server 2022 x86 64 服务器迁移源机支持的Linux操作系统列表见下表: OS类型 OS版本 cpu架构 CentOS CentOS5.3 x8664 CentOS CentOS 6.0 x8664 CentOS CentOS 6.1/6.2/6.3/6.4/6.5/6.6/6.7/6.8/6.9/6.10 x8664 CentOS CentOS 7.0 x8664 CentOS CentOS 7.1/7.2/7.3/7.4/7.5/7.6/7.7/7.8/7.9 x8664 CentOS CentOS 8.0/8.1/8.2/8.3/8.4/8.5 x8664 CentOS CentOS Stream 8 x8664 CentOS CentOS Stream 9 x8664 Redhat Red Hat Enterprise Linux5.7 x8664 Redhat Red Hat Enterprise Linux 6.0 x8664 Redhat Red Hat Enterprise Linux 6.1/6.2/6.3/6.4/6.5/6.7/6.8/6.9/6.10 x8664 Redhat Red Hat Enterprise Linux 7.0 x8664 Redhat Red Hat Enterprise Linux 7.1/7.2/7.3/7.4/7.5/7.6/7.7/7.8/7.9 x8664 Redhat Red Hat Enterprise Linux 8.0/8.1/8.2/8.3/8.4 x8664 Oracle Oracle linux 5.3~9.0 x8664 Oracle Oracle Linux 6.0/6.1/6.2/6.3/6.4/6.5/6.6/6.7/6.8/6.9/6.10 x8664 Oracle Oracle Linux 7.0 x8664 Oracle Oracle Linux 7.7/7.8/7.9 x8664 Oracle Oracle Linux 8.6/8.7/8.8 x8664 Oracle Oracle Linux 9.0 x8664 Ubuntu Ubuntu Server12.04 x8664 Ubuntu Ubuntu Server 13.04 x8664 Ubuntu Ubuntu Server14.04 x8664 Ubuntu Ubuntu Server15.04 x8664 Ubuntu Ubuntu Server16.04 x8664 Ubuntu Ubuntu Server17.04 x8664 Ubuntu Ubuntu Server18.04 x8664 Ubuntu Ubuntu Server19.04 x8664 Ubuntu Ubuntu Server20.04 x8664 Ubuntu Ubuntu Server21.04 x8664 Ubuntu Ubuntu Server22.04 x8664 Debian Debian GNU/Linux 6.0.10 X8664 Debian Debian GNU/Linux 7.11.0 X8664 Debian Debian GNU/Linux 8.0/8.1/8.2/8.3/8.4/8.5/8.6/8.7/8.8/8.9/8.10/8.11 X8664 Debian Debian GNU/Linux 9.0/9.1/9.2/9.3/9.4/9.5/9.6/9.7/9.8/9.9/9.10/9.11/9.12/9.13 X8664 Debian Debian GNU/Linux 10.0/10.1/10.2/10.3/10.4/10.5/10.6/10.7/10.8/10.9/10.10/10.11/10.12/10.13 X8664 Debian Debian GNU/Linux 11.0/11.1/11.2 X8664 Debian Debian GNU/Linux 11.3/11.4/11.5 X8664 Fedora Fedora9/10/11/12/13/14/15/16/17/18 X8664 Fedora Fedora 19/20/21/22 X8664 Fedora Fedora 23/24/25/26/27/28/29/33/34/35/36/37/38 X8664 SUSE 11sp2/12sp2/15sp3 x8664 OpenSUSE 15.015.3/42.3 x8664 OpenEuler 20.03/22.03 x8664 Rocky Linux 8.5 x8664 Anolis 0S 8.2/8.6 x8664 麒麟 V10 x8664 统信UOS V20 x8664 Tencentos 2.4/3.1 x8664 Alibaba 2.1903/3.2104 x8664 Huawei Cloud EulerOS 1.0/2.0 x8664 CTyun0S 全系列 x8664 红旗 4.4/7.3 x8664 服务器迁移目标机支持的规格列表见下表: cpu架构 类型 子类型 描述 x86 通用型 通用型s2云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 通用型m2云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 通用型s3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 通用型s6云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 通用型s7云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 通用性s8云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 海光hs1云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 通用型 海光hs3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 计算型c3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 计算型c6云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 计算型c7云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 计算型c8云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 海光hc1云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 计算型 海光hc3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 内存型m3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 内存型m6云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 内存型m7云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 内存型m8云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 海光hm1云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 x86 内存型 海光hm3云主机 当前服务器迁移Linux已支持迁移到左侧列出的所有机型 windows大部分资源池目前仅支持第七代及以前的英特尔处理器,不支持英特尔第八代之后的代系以及海光机型 当前仅在部分资源池(华东1、杭州7、长沙42、南京3、贵州3)上线了支持第八代英特尔处理器和海光机型的镜像(镜像描述为Intel及海光适用的Windows云迁移专用镜像),其他资源池还未上线以支持 arm 鲲鹏机型 通用型ks1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 鲲鹏机型 通用型ks2云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 鲲鹏机型 计算型kc1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 鲲鹏机型 计算型kc2云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 鲲鹏机型 内存型km1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 鲲鹏机型 内存型km2云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 飞腾机型 通用型fs1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 飞腾机型 计算型fc1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型 arm 飞腾机型 内存型fm1云主机 服务器迁移当前已适配ARM架构的鲲鹏和飞腾机型
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        兼容性列表
        服务器迁移模块
      • 怎样设置镜像密码的有效期?
        本节介绍了怎样设置镜像密码的有效期的操作步骤。 如果弹性云主机镜像密码已过期导致无法登录,请联系管理员处理。 如果弹性云主机还可正常登录,用户可以参考以下操作设置密码有效期,避免密码过期造成的不便。 操作步骤 以EulerOS 2.2镜像为例: 1. 登录弹性云主机。 2. 执行以下命令,查看密码有效期。 vi /etc/login.defs 找到配置项“PASSMAXDAYS”,该参数表示密码的有效时间。 3. 执行以下命令,修改参数“PASSMAXDAYS”的取值。 chage M 99999 username 其中:99999为密码有效期限,username为系统用户,例如root用户。 说明 建议用户根据实际情况及业务需求进行配置,定期使用该命令更新密码有效期。 4. 再次执行vi /etc/login.defs,验证配置是否生效。 图 验证配置
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        怎样设置镜像密码的有效期?
      • 计费类
        本文主要介绍弹性伸缩服务计费类问题。 弹性伸缩服务是否收取费用? 弹性伸缩服务本身不收取费用。但会按伸缩组内的云主机实例收取云主机的费用。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        计费类
      • 有状态工作负载配置存储实践
        本节介绍了云容器引擎的最佳实践:有状态工作负载配置存储实践。 对于有状态应用实例需要持久化状态,每个实例有其独特的身份和持久化的数据存储。有状态应用的存储使用跟其他的工作负载存在差异。 使用方法 有状态应用PVC使用方法选择包括:已有存储卷申明(PVC)和存储卷申明模版(VolumeClaimTemplate)。 已有存储卷声明(PVC)方式较少使用,适用于有状态工作负载的多个副本共享同一PVC的场景。但实际需求中,要求每个副本具备独立存储的情况并不常见。 存储卷声明模板(VolumeClaimTemplate)是有状态工作负载特有的配置项。通过在该工作负载中定义模板,K8S会在创建每个副本时自动生成一个与之对应的PVC,命名规则为{存储声明模板名称}{有状态工作负载名称}{序号}。本文将重点阐述此方法。 注意 有状态工作负载删除后,其关联的PVC会保留。若用户确认不再需要,需手动删除这些PVC。(可通过启用K8S特性门控StatefulSetAutoDeletePVC为true,实现有状态工作负载删除后自动清理PVC)。 若不删除PVC,后续在同一命名空间内创建同名有状态工作负载并使用同名存储卷声明模板时,新工作负载将自动复用原有的PVC。 1. 点击“创建存储卷申明模版”. 2. 定义模版的存储申明类型、已有存储类、容量、卷模式、访问模式. 存储申明类型: 天翼云各类型的产品,用户根据需要自行选择对应的产品。 已有存储类: 用户需要提前创建好产品对应的存储类,用于动态分配。 容量: 存储容量大小 卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能 访问模式: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 3. 创建了一个有状态负载test,存储卷申明模版如下: 4. 有状态工作负载成功启动。 5. 查看pod的yaml,可以看到test1的pod,使用了disktest1这个PVC。 6. PVC列表中,两个PVC均被创建出来并且bound。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        有状态工作负载配置存储实践
      • 快照回滚
        本文帮助您了解快照回滚功能相关的场景、约束及操作步骤。 操作场景 当发生误操作或系统故障等问题时,您可以使用已创建的快照来回滚数据,使云硬盘的数据恢复至创建快照的时刻,实现云硬盘数据的恢复。 约束与限制 快照状态为“可用”状态,快照源云硬盘为“未挂载”状态时支持回滚操作。 快照状态为“可用”状态,快照源云硬盘为“已挂载”状态,同时源云硬盘所挂载云主机为“关机”状态时支持回滚。 只支持回滚至源云硬盘,不支持回滚至其他云硬盘。 注意 快照回滚为不可逆操作,从快照创建时刻到回滚操作开始时刻这段时间内的数据会被删除。为避免误操作,建议您在回滚之前为云硬盘创建一次快照进行数据备份。 如果您在创建云硬盘快照之后对该盘进行了扩容,当您回滚到该快照后,您之前扩容的分区和文件系统会丢失。因此,您需要在回滚后登录云主机重新进行扩展分区和文件系统的操作,以恢复到扩容后的状态。Windows云主机请参考扩展磁盘分区和文件系统(Windows 2008)和扩展磁盘分区和文件系统(Windows 2016),Linux云主机请参考Linux扩展磁盘分区和文件系统。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘快照
        快照回滚
      • IAM授权与企业项目授权的区别
        本文为您介绍IAM授权与企业项目授权的区别。 IAM授权是指授权范围在具体资源池或全局的授权关系。可以在授权管理、用户组或用户中查看IAM授权关系。 企业项目授权是指在企业项目上,设置用户组和设置策略后形成的授权关系。只能在企业项目下,通过查看用户组的关联策略,查看企业项目授权关系。 IAM授权与企业项目授权的区别 支持的服务 IAM授权支持的服务,可以参考使用IAM授权的云服务。 企业项目授权支持的云服务及对应资源类型请以控制台界面显示为准。 进入“企业项目管理”页面,在企业项目列表中单击任一企业项目操作列的“查看资源”,系统进入企业项目详情页面,在“资源”页签下可查看企业项目支持的服务及其对应资源类型等信息。此处展示的服务代表支持进行企业项目授权。 资源隔离 IAM授权时,支持通过资源池隔离授权(对于作用范围时资源池级别的策略)和资源路径实现资源隔离(对于支持策略中使用资源路径“Resource”字段进行资源隔离的云服务) 企业项目授权时,支持通过创建企业项目,隔离企业不同项目之间的资源,企业项目的资源隔离效果不受物理资源池的限制,可以实现子用户仅能看到不同资源池上部分资源的效果。 授权覆盖 相同Action时,IAM授权的优先级高于企业项目授权,会表现出授权覆盖的鉴权结果。例如,用户组1在IAM中授权了允许创建云主机,在企业项目A上授权了拒绝创建云主机,那么对于一台华东1的云主机,如果这台云主机位于企业项目A下,此时用户组1的用户进行创建云主机的操作时,鉴权结果为Allow,因为IAM授权在相同Action下优先级高于企业项目授权。 用户组1在华东1资源池上的IAM授权策略中包含以下Action: plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 同理,将IAM和企业项目中的策略更换为以下的形式,在相同情境下,鉴权结果为Deny。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 此外,对于相同Action,IAM授权的范围也会覆盖企业项目的授权范围。例如,华东1资源池上有云主机a和云主机b,云主机资源a属于企业项目A,云主机资源b属于企业项目B。此时,如果用户组仅存在下列授权,没有在企业项目B上进行授权,用户组1下的子用户仍然可以看见企业项目B下的云主机b,这是因为华东1资源池上存在相同Action的读取权限,鉴权时优先判断该用户能够查看华东1上的所有资源(云主机a和云主机b),覆盖了企业项目的资源隔离效果。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 而如果策略中包含不同的Action,则IAM和企业项目的授权都生效,以下示例表示用户可以在企业项目A上创建云主机,也可以在华东1资源池上查看云主机安全组列表。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:ServersGroups:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(一类节点)
        常见问题
        企业项目类
        IAM授权与企业项目授权的区别
      • 1
      • ...
      • 122
      • 123
      • 124
      • 125
      • 126
      • ...
      • 574
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      一站式智算服务平台

      知识库问答

      人脸实名认证

      人脸属性识别

      推荐文档

      公告

      导出数据

      云课堂 第一课:玩转天翼云安全组

      应用

      天翼云进阶之路③:top使用方法

      切换可用性策略

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号