活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云政务云_相关内容
      • 用户隐私政策(摘要版)
        天翼AI云电脑用户隐私政策(摘要版)生效,详情请参见++这里++。
        来自:
      • 产品优势
        本节主要介绍OOS产品的优势。 地域广 对象存储(经典版)I型的资源池分布在全国多个省、市、自治区及直辖市,这些资源池均直连骨干网的数据中心,实现全国数据的低延迟访问。 带宽充足 天翼云拥有遍布全国的通信服务网络,具有强大的带宽优势,轻松应对高峰及突发流量。同时也可提供专线,满足网络延迟和安全等级要求。 稳定高效 物理层面:全方位数据保障措施,部署在8级抗震、一级耐火、一级防水、通过ISO27001认证的的数据中心内部。 传输层面:所有操作均可通过HTTPS协议进行,确保数据传输过程加密,以保证传输安全。 存储层面:所有上传数据被分片存储在不同的节点、不同的磁盘,任何节点或磁盘失效,均不影响服务的正常运行。 接入层面:提供多种鉴权和授权机制(包括签名认证、细粒度的身份与权限管控、防盗链、限制IP黑白名单访问、日志访问记录、WORM特性等),保证操作安全。 持久可用 服务设计可用性不低于99.99%。 数据设计持久性可高达99.99999999999%。 存储规模可大规模在线扩展,不影响对外服务。 支持多副本和纠删码冗余,可根据对象的重要程度选择不同的冗余方式。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品优势
      • 产品优势
        对等连接产品为您提供灵活快捷的云上多VPC私网互联服务,本文带您了解对等连接的产品优势。 使用灵活,支持同账号、不同账号建连 支持在同一资源池内的同一用户不同VPC之间、不同用户VPC之间以及公有云与专属云的VPC之间创建对等连接。 安全可控,自主授权 不同用户之间的VPC创建对等连接时,需要用户提供对端账户名和VPC ID,且需要对端用户接受才可建立连接。 简单易用,配置灵活 天翼云提供Web管理平台,用户可登陆Web页面轻松实现对等连接创建、修改、删除以及路由策略配置等操作。 内网可达,无公网费用 使用对等连接的两个VPC通信时,通过资源池内部网络进行互通,不会绕行公网,也不产生公网费用。
        来自:
        帮助文档
        对等连接(文档停止维护)
        产品简介
        产品优势
      • 创建用户
        1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击左上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入用户管理菜单,点击【创建用户】按钮 5、 在弹出的创建用户页面,填写如下字段信息,点击确认保存。 (1)用户ID:必填,764位字符,只能输入大小写字母,下划线,数字。 (2)密钥:必填,8~26个字符,必须同时包含大写字母、小写字母、数字和英文格式特殊符号(@%^+!$.)中的至少三种类型且不能包含空格。 (3)IP白名单:非必填。 (4)默认Topic权限 DENY:拒绝所有操作。 PUB:仅允许发布消息到Topic。 PUBSUB:允许发布+订阅。 SUB:仅允许订阅Topic消息。 (5)默认消费组权限 DENY:拒绝所有操作。 SUB:允许订阅Topic并关联该消费组。 (6)备注:按需备注该用户的说明。 (7)管理员:有Topic和消费组所有权限。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        用户管理
        创建用户
      • 概述
        本文介绍全站加速最佳实践的概述。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术,为用户提供低延时、高可用的加速网络服务。广泛应用于金融、教育、传媒、政府机构、电子商务、娱乐资讯、网络游戏等行业。 主要行业应用场景及最佳实践详见以下: 全站加速业务实例 全站加速在金融行业的最佳实践 全站加速在教育行业的最佳实践 全站加速在传媒行业的最佳实践 全站加速在电商行业的最佳实践 全站加速在游戏行业的最佳实践 全站加速在娱乐资讯行业的最佳实践 如何获取客户端真实IP QUIC在短视频场景下的最佳实践 全站加速媒体存储资源
        来自:
        帮助文档
        全站加速
        最佳实践
        概述
      • 查看告警模板
        本文为您介绍查看告警模板的操作场景、前提条件和操作步骤。 操作场景 告警模板是一组以服务为单位的告警规则组合,您可使用系统默认推荐的或自己创建的告警模板,快速为云资源创建告警规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警模板”,进入告警模板详情页面。 5. 在告警模板页面,您可以查看已经创建的告警模板,可以创建自定义告警模板,也可以对已创建的自定义告警模板进行修改、删除等操作。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警模板
        查看告警模板
      • 支持列表与使用限制
        本章节主要介绍天翼云物理机的支持列表及使用限制。 支持列表 实例 支持自动化发放物理机,远程Console登录。 支持租户自主管理物理机生命周期:查询、启动、关机、重启、删除。 导出服务器列表:将租户名下的所有物理机信息,以xlsx文件的形式导出至本地。 支持一键重置密码。 支持故障重建:由于服务器硬件损坏、SDI卡损坏等原因,导致服务器无法正常使用时,可以申请服务器重建。 支持重装操作系统:物理机OS无法正常启动、操作系统中毒等场景,可以重装OS。 支持用户数据注入:通过注入脚本简化服务器配置、初始化系统等。 支持云审计,记录与物理机相关的操作事件,便于日后的查询、审计和回溯。 支持主机监控,可实时获取物理机的CPU、内存、磁盘I/O等监控指标数据。 支持标签管理服务,使用标签来标识物理机,便于分类和搜索。 磁盘 支持挂载/卸载云硬盘(linux和windows均支持)。 支持挂载共享卷。 支持云硬盘动态扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放物理机。 支持通过物理机服务器创建私有镜像。 支持通过外部镜像文件创建私有镜像。 私有镜像还支持不同帐号之间共享镜像。 网络 支持虚拟私有云、自定义VLAN网络、高速网络、IB网络,满足多种场景的需求。 创建安全组并定义安全组规则,为物理机提供安全防护。 支持绑定弹性IP,满足客户互联网访问需求。 支持绑定多张网卡,支持动态绑定网卡。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        支持列表与使用限制
      • 约束与限制
        本章介绍天翼云关系型数据库的产品有哪些使用约束和限制。 关系型数据库服务上的RDS for PostgreSQL在使用上有一些固定限制,用来提高实例的稳定性和安全性,具体详见下表。 功能 使用限制 :: 数据库访问 如果关系型数据库实例未开通公网访问,则该实例必须与弹性云主机处在同一个虚拟私有云内才能相互访问。 关系型数据库只读实例必须创建在与主实例相同的一个子网内。 弹性云主机必须处于目标关系型数据库实例所属安全组允许访问的范围内。 如果关系型数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在关系型数据库的安全组添加一条“入”的访问规则。 RDS for PostgreSQL实例的默认端口为5432,需用户手动修改端口号后,才能访问其他端口。 部署 实例所部署的弹性云主机,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 搭建数据库复制 RDS for PostgreSQL本身提供主备复制架构的双节点集群,无需用户手动搭建。其中主备复制架构集群的备实例不对用户开放,用户应用不可直接访问。 重启RDS实例 无法通过命令行重启,必须通过关系型数据库服务的管理控制台操作重启实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        约束与限制
      • 查看存储库详情
        本文带您熟悉如何查看存储库,方便您查看存储库详情。 操作场景 创建存储库后,您可通过存储库列表查看存储库详情,了解存储库的状态、容量、可使用时间等信息。创建存储库的具体操作可参考创建存储库。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击指定的存储库名称,查看存储库。 6. 进入指定存储库详情页面,可查看存储库名称、状态、容量、创建时间、付费方式、企业项目等信息。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        查看存储库详情
      • 修改上云配置(上云卷适用)
        项目 描述 卷名称 卷名称。 对象存储服务 对象存储服务名称(此项不能修改): OOS : 天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 Endpoint 修改对象存储的Endpoint。 注意 Endpoint必须与所使用的对象存储服务一一对应:若使用OOS对象存储服务,需填写OOS的Endpoint;若使用兼容S3的其他对象存储服务,则需填写它的Endpoint。 如果仅输入域名将会使用HTTPS协议进行访问。 签名版本 修改上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 区域 Endpoint资源池所在区域。 V4签名时,此项必填。V2签名时,此项不显示。 AS/SK 对象存储服务的Access Key和Secret Access Key。 压缩 是否压缩数据上传至对象存储: 启用:压缩数据上传至对象存储。 禁用:不压缩数据上传至对象存储。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        修改上云配置(上云卷适用)
      • 仪表盘导入
        本文介绍仪表盘的导出与导入功能。通过该功能,您可以将其他天翼云账号的仪表盘导入至当前账号中。 前提条件 已创建好目标仪表盘。 操作步骤 1. 使用目标仪表盘所在的账号,登录云日志服务控制台。 2. 进入目标仪表盘页面,点击右上角导出按钮。系统将自动以JSON文件格式导出当前仪表盘至本地。 3. 使用待导入仪表盘所在的账号,登录云日志服务控制台。 4. 在仪表盘菜单中,点击【创建仪表盘】。 5. 填写仪表盘名称,并选择“从文件导入”方式。 6. 根据界面引导,选择日志项目与日志单元,用于替换源仪表盘中的日志项目与日志单元。 7. 在选择文件中,从本地选择步骤2中生成的JSON文件。 8. 完成配置后,点击【开始导入】,即可完成仪表盘导入。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        仪表盘导入
      • 退订流程
        本节介绍了退订DDoS高防(边缘云版)的操作过程。 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则可参考规则说明。 操作流程 通过订单管理退订 1.登录天翼云官网,进入 控制中心费用中心退订管理 页面。 2. 选择要退订的资源,点击退订,进入退订详情页面。天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即刻完成退订。退订后资金退回账户余额,可以通过“余额提现”进行提现,提现详细操作请参考余额提现。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        退订说明
        退订流程
      • 使用SSH隧道代理机制实现公网访问DCS实例
        公有云采用虚拟私有云(VPC)管理各服务的网络安全,比如DCS缓存服务,用户创建的DCS缓存实例,只允许被实例处于相同虚拟私有云的弹性云主机访问。 解决方案 天翼云的弹性云主机,如果绑定了弹性IP地址,用户可以从本地电脑远程访问。 因此,我们可以采用ssh工具的隧道代理机制,通过一台既能连接DCS缓存实例,又能被本地电脑访问的中转服务器,实现“代理转发”。 说明 Redis 4.0/5.0 Cluster集群实例暂不支持使用该方案进行公网访问。 前提条件 假设已申请DCS缓存实例一个,本地电脑可以连接互联网,且安装有MobaXterm、Redis客户端等工具。 申请一台弹性云主机(ECS),满足以下要求: 绑定弹性IP,公网可以访问ECS. ECS的虚拟私有云以及子网配置成与DCS缓存实例相同。 ECS配置正确的安全组访问规则。 为了方便,ECS使用linux操作系统。 这样保证ECS与DCS缓存实例网络互通,同时可以从本地电脑远程SSH连接ECS。 操作步骤 通过MobaXterm建立隧道作为跳板机 1.新建一个到ECS的SSH连接,使用22号端口。 图 连接ECS 2.SSH连接配置好后,输入登录用户和密码,连接上ECS。登录后输入TMOUT0,避免连接超时自动关闭。 图 输入TMOUT0 3.在MobaXterm工具中找到MobaSSHtunnal,建立隧道。 图 创建隧道 4.配置本地IP为127.0.0.1后,启动隧道。 图 启动隧道 5.本地电脑打开Redis客户端,以Redis命令行界面为例。连接DCS缓存实例,命令如下: Rediscli h 127.0.0.1 p 3306 a {password} 参数说明: h 主机名:localhost或者127.0.0.1,和隧道建立时配置的本地IP相同。 p 端口号:3306,和隧道建立时配置的本地侦听端口相同。 a 密码:DCS缓存实例连接密码。 6.连接成功,显示如下。 图 连接实例
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        使用SSH隧道代理机制实现公网访问DCS实例
      • 管理归档日志
        本文介绍如何下载日志。 当日志超过热日志分析上限时,系统将自动对超出部分执行归档操作。 日志归档周期:每日凌晨2点自动归档一次。 归档日志存储时间:180天。 下载归档日志 说明 文件生成时间与文件中日志起始时间可能存在较大差异,若选择文件时间内未找到目标时间日志,可下载与目标时间相邻的文件。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 管理归档日志”。 5. 查询日志: 选择模式:支持选择“云SAAS模式”、独享型实例。 日志文件名称:支持模糊搜索文件名称。 归档时间:根据选择的时间范围过滤文件归档时间。 6. 查看日志文件列表。 参数 说明 日志文件名称 根据归档文件生成时间命名的文件。 日志时间 显示该归档文件内日志的起止时间。 归档时间 显示文件的归档时间。 日志条数 当前文件内归档的日志条数。 文件大小 显示文件的大小。 文件类型 显示文件的类型,攻击日志或访问日志。 7. 下载日志:单击操作列的“下载”,下载对应日志文件。 选择“云SAAS模式”,支持下载对应归档文件。 说明 归档日志文件类型目前仅有“攻击日志”提供下载。 选择独享型实例,仅支持查看日志归档记录,不支持下载归档文件。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理归档日志
      • 配置回滚
        本章节主要介绍翼MR Manager的集群服务配置回滚的操作。 操作场景 支持回退指定配置文件为某个历史版本。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab。 7. 单击配置组,单击配置文件名称,页面右侧展示该配置的详细信息。 8. 单击“历史对比”,出现历史对比弹框。如图所示: 9. 单击“还原到版本X”按钮,出现确认操作提示弹框,如图所示。单击“确认”按钮,还原配置文件到指定版本。 10. 查看配置文件,配置文件内容与所还原的版本内容一致。单击“同步”,对配置文件进行同步操作即可。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        配置回滚
      • 主机管理页面概述
        本章节主要介绍翼MR Manager的主机管理特性。 主机管理页面概述 本章节主要介绍主机管理页面功能概述。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab。 4. 单击“前往翼MR Manager”。 5. 进入翼MR Manager后,点击菜单“主机”,进入主机页面,如图所示: 说明 1. “主机列表”标签页,概述如下: 1. 主机列表上方为查询区域,支持主机IP/主机名进行查询。 2. 主机列表以数据列表视图列出。 3. 主机列表在左上角为操作区,可支持操作:置维护、取消维护、导出、健康检查。 4. 单击主机IP或主机名称可进入到主机详情页面。 2. “健康检查报告”标签页,概述如下: 1. 上方查询区域,筛选时间范围内主机健康检查报告记录。 2. 左侧“间隔设置”按钮,配置定期主机健康检查。 3. 健康检查报告列表以数据列表视图列出。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        主机
        主机管理页面概述
      • 添加后端主机
        操作步骤 下面以添加云主机类型后端主机为例演示。 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。 5. 选定特定的后端主机组,点击后端主机组的名称。 6. 在类型列表中选择要添加的后端主机类型。 7. 在确定后端主机类型后,点击“添加后端主机”即可(这里以“云主机”类型为例说明)。 您也可以在添加监听器的过程中添加后端主机,具体操作可参考用户指南添加监听器章节。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        添加后端主机
      • 跨集群跨地域容灾迁移
        本节介绍跨集群跨地域容灾迁移。 为了应对集群单点宕机故障,分布式容器云平台CCE One的集群联邦提供多集群多活应用、秒级流量接管能力。业务应用的实例可以多集群多活的部署在不同容器集群服务中,当集群单点宕机故障发生时,集群联邦可以秒级自动完成应用实例的弹性迁移以及流量的切换,业务的可靠性大大提升。 多活容灾方案示意如下图所示,通过创建域名访问规则,将应用分发到多个Kubernetes集群,包括两个天翼云CCE集群(部署在不同Region)和一个其他云的Kubernetes集群,实现应用的多活容灾。 前提条件 已开通一个天翼云CCE集群和一个三方云集群。 已订购具备策略解析能力的公网DNS服务,例如GTM等;天翼云当前无此类产品售卖,因此需用户自行准备,或找专门的DNS服务提供商购买。 适用场景 对应用容灾高可用有较高要求,希望实现业务极致弹性及高可用的场景。 操作指引 本文将基于天翼云CCE集群和阿里云ACK集群,演示如何实现多集群应用容灾与自动迁移能力。 步骤一:将天翼云CCE集群及三方云集群,注册到CCE One,并加入到联邦成员中 1. 在【集群资源】>【注册集群】页面,选择天翼云类型注册集群,并根据指引将提前创建的天翼云CCE集群和阿里云ACK集群关联进来; 2. 进入【舰队管理】页面,创建舰队并添加上面关联的两个CCE One注册集群; 3. 进入【联邦管理】页面,根据指引订购集群联邦实例,并将联邦实例与上面的舰队进行关联; 由于舰队中成员集群与联邦存在跨资源池情况,联邦联通网络可能需要用户手工干预才能联通;具体可参考指引 打通注册集群与联邦实例之间的联通网络 如下图所示: 已成功注册到联邦的成员集群,其【接入联邦状态】应为“已连接”;若连接状态为“添加失败”,则可以参考上面指引进行网络配置调整,并修改【联邦网络类型】到对应类型后,触发后台再次自动尝试连接。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        跨集群跨地域容灾迁移
      • 专属云申请弹性IP
        弹性IP可绑定的云资源有:弹性云主机、弹性负载均衡、NAT网关等服务。本文介绍如何申请弹性IP。 操作须知 弹性IP配额默认为每个单资源池10个,如果您在操作地域申请的弹性IP数量已达10,可以提交工单申请扩大配额。 操作步骤 1. 登录天翼云官网,进入控制台。 2. 在系统首页,单击弹性公网IP进入新界面。 3. 在弹性公网IP界面,单击“申请弹性IP”按钮。 4. 在购买弹性IP界面,可以根据提示配置地域、名称、付费方式、计费类型、带宽等基本参数,以及购买数量、创建时长等购买量信息,具体参数说明请参考步骤下面的表格。 参数 说明 取值样例 地域 弹性IP 所属地域。建议就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 华北华北2 名称 弹性IP 的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 eiphuabei 付费方式 选择带宽的计费模式,支持包年/包月、按量付费。 包年/包月 计费类型 选择带宽的计费类型。付费方式为包年包月时支持按带宽计费;付费方式为按量付费时支持按带宽计费和按流量计费。 按带宽计费 带宽类型 选择带宽的类型。付费方式为按量付费时支持独享带宽和共享带宽。 独享带宽 共享带宽 带宽类型选择共享带宽时,需要指定弹性IP 要加入的共享带宽。 带宽 带宽类型选择共享带宽时,需要指定弹性IP的带宽大小,单位Mbps。 100 购买数量 弹性IP的购买数量。 1 创建时长 弹性IP的使用时间(付费方式选择为“包年/包月”时,需要设置)。 1个月 自动续订 付费方式选择为“包年/包月”时,可以设置启用自动续订。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年。 启用自动续订 企业项目 申请弹性IP时可以为即将分配到的IP设置加入的企业项目, 弹性IP和云主机需在同一企业项目下才可绑定。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 default 5. 配置好参数后,单击“下一步”按钮。 6. 确认订单后,阅读并勾选同意《天翼云弹性IP服务协议》,单击“确认下单”按钮即可完成购买。 7. 购买成功后,可以在弹性IP列表查询到刚刚购买的弹性IP信息。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云申请弹性IP
      • 新增配置
        方式2:配置模板获取 操作场景 直接使用配置模板为集群服务新增配置,不支持对配置模板内容进行修改。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab。 7. 选择要新增配置的的配置组,鼠标移入到配置组名称上,单击右侧的“新增配置”图标,页面右侧为新增配置。 8. 选择新增方式为“配置模板获取”。如图所示: 9. 选择配置模板。 10. 单击“保存”完成配置新增。 方式3:共享其他集群配置 操作场景 当前集群服务与其他集群的配置存在依赖管理,可直接共享其他集群服务的配置。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab。 7. 选择要新增配置的的配置组,鼠标移入到配置组名称上,单击右侧的“新增配置”图标,页面右侧为新增配置。 8. 选择新增方式为“共享其他集群配置”。如图所示: 9. 选择要共享的集群和配置。 10. 单击“保存”完成配置新增。 说明 1. 与其他集群共享的配置,在配置文件名称前会有“”进行标识。 2. 与其他集群共享的配置,在任意一个集群服务下进行配置修改后,共享该配置的集群服务的配置也会同步进行修改。 方式4:复制其他组配置
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        新增配置
      • 告警规则-告警规则概述
        本章主要介绍告警规则页面概述。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警 > 告警规则”,进入告警规则查询界面。如图所示: 说明 1. 页面上方为查询区域,通过文件名,查询告警规则文件列表。 2. 支持新增、导入告警规则文件。 3. 支持勾选告警规则文件,进行同步、删除、导出操作。 4. 支持点击告警规则文件名,跳转到告警规则文件详情,查看配置的告警规则信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        监控与告警
        告警规则-告警规则概述
      • 购买云防火墙
        本文介绍如何购买云防火墙。 云防火墙支持一个账号下购买多个防火墙,便于管理不同场景下的资源和策略。 前提条件 当前账号拥有BSS Administrator权限。 版本信息说明 云防火墙支持包年/包月(预付费)计费方式,提供以下服务版本:标准版、专业版。 各版本的功能差异请参见产品功能。 各服务版本推荐使用的说明如下: 标准版 有等保需求,或对网络入侵、主机失陷等网络安全比较关注的中小型客户。 专业版 有等保或重保需求,或对网络入侵、主机失陷、内部网络互访等网络安全比较关注的中大型客户。 标准版防火墙 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如下表所示。 参数名称 参数说明 计费模式 包年/包月,按配置周期计费。 区域 购买云防火墙的区域。 版本规格 选择版本:标准版。 版本规格 扩展防护公网IP数 (可选)选择需扩展的防护公网IP数,可选择范围:0~2000个 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 版本规格 扩展互联网边界防护带宽 (可选)选择需扩展的防护流量峰值(出流量或入流量的最大峰值),可选择范围:0~5000Mbps/月(需为5的整数倍) 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps(套餐内费用包含),如果您的防护流量是200Mbps,那么只需要填写190Mbps。 防护流量按照出流量或入流量的最大峰值取值。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 高级设置 企业项目 在下拉列表中选择防火墙归属的企业项目,选择后,防火墙将归属到该企业项目下,用于费用及账单管理;但是,云防火墙的防护层级不会发生改变,仍支持防护所有企业项目下的资源。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 高级设置 标签 (可选)如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 4. 确认购买信息无误后,单击“立即购买”。
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        购买云防火墙
      • V2.9.0版本更新详情
        165 优化购买DRDS实例页面已售罄规格描述。详见:步骤一:购买DRDS实例。 129 优化公有云部分组件部署逻辑,提升实例创建效率,该功能公有云租户端不可见。 126 [管理平台]缩短DRDS关联MySQL实例后,首次创建Schema至管理平台上显示该Schema的时间。 125 优化CREATE USER用户名中携带反引号的逻辑,与MySQL CREATE USER行为保持完全一致。 120 优化相关日志对云审计上报逻辑,提升效率。 119 [DBProxy]优化表回收站策略,提高处理效率。 116 [前端]DRDS管理控制台增加显示实例名称逻辑,提高操作准确性。 114 [前端]优化慢SQL展示逻辑,提升慢SQL信息获取效率。 103 [前端]优化配置GiServer节点所绑定的存储节点为Redis集群版时的相关参数提示,以提高配置效率。详见 全局索引。 102 [前端]统计分析中慢SQL支持使用TraceID进行模糊搜索,提升慢SQL信息获取效率。 82 天翼云数据库生命周期管理平台(DCP)支持查看DRDS实例上报的监控告警信息,提升运维效率。 71 优化数据库管理服务(DMS)导出DRDS实例数据过程,提升数据导出效率。 问题修复
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V2.9.0版本更新详情
      • 用户隐私政策(详细版)
        天翼AI云电脑用户隐私政策(详细版)生效,详情请参见++这里++。
        来自:
        帮助文档
        天翼云电脑(政企版)
        相关协议
        用户隐私政策(详细版)
      • 配置管理-主密码设置
        本章节主要介绍如何进行主密码设置。 主密码是用于查看集群下,隐私配置项的二次校验密码。主密码一经设置无法修改与查看,如果遗忘主密码请通过工单联系平台管理员恢复。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“运维与配置 > 配置管理”。 5. 点击“主密码设置”按钮,在弹窗中完成主密码的设置,主密码一经设置,不支持重置、修改、查看。请妥善保存。 6. 设置主密码成功后,主密码设置按钮置灰,如图所示:
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        运维与配置
        配置管理-主密码设置
      • 在CTS事件列表查看云审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 场景描述 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。 什么是事件 事件即云审计服务追踪并保存的云服务资源的操作日志,操作包括用户对云服务资源新增、修改、删除等操作。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 约束与限制 用户通过云审计控制台只能查询最近7天的操作记录,过期自动删除,不支持人工删除。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 用户对云服务资源做出创建、修改、删除等操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 在CTS查看审计事件 1. 登录控制台,单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 2. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 3. 在页面右上方,可以通过筛选时间范围,查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 4. 事件列表支持通过筛选来查询对应的操作事件。 参数名称 说明 事件类型 事件类型分为“管理事件”和“数据事件”。 管理类事件,即用户对云服务资源新建、修改、删除等操作事件。 数据类事件,即OBS服务上报的OBS桶中的数据的操作事件,例如上传数据、下载数据等。 云服务 在下拉选项中,选择触发操作事件的云服务名称。 资源类型 在下拉选项中,选择操作事件涉及的资源类型。 支持的资源类型请参见云审计服务支持的态势感知(专业版)操作列表。 筛选类型 筛选类型分为“资源ID”、“事件名称”和“资源名称”。 资源ID:操作事件涉及的云资源ID。 当该资源类型无资源ID,或资源创建失败时,该字段为空。 事件名称:操作事件的名称。 支持审计的操作事件的名称请参见云审计服务支持的态势感知(专业版)操作列表。 资源名称:操作事件涉及的云资源名称。 当事件所涉及的云资源无资源名称,或对应的API接口操作不涉及资源名称参数时,该字段为空。 操作用户 触发事件的操作用户。 下拉选项中选择一个或多个操作用户。 查看事件中的tracetype的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。 事件级别 可选项包含“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 Normal代表操作成功。 Warning代表操作失败。 Incident代表比操作失败更严重的情况,如引起其他故障等。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        使用CTS审计态势感知(专业版)
        在CTS事件列表查看云审计事件
      • 用户隐私政策(摘要版)
        天翼AI云电脑用户隐私政策(摘要版)生效,详情请参见++这里++。
        来自:
        帮助文档
        天翼云电脑(公众版)
        相关协议
        用户隐私政策(摘要版)
      • 统一身份认证与权限管理
        1.3 共享带宽接口对应权限表 如下是共享带宽相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 购买共享带宽 vpc:bandwidths:create √ √ 共享带宽列表获取 vpc:bandwidths:list √ √ 共享带宽详情获取 vpc:bandwidths:get √ √ 变配 vpc:bandwidths:update √ √ 添加弹性IP(绑定) vpc:publicIps:insert √ √ 移出弹性IP vpc:publicIps:remove √ √ 续订 vpc:bandwidths:renew √ √ 退订 vpc:bandwidths:delete √ √ 到期转按需 vpc:switchRequired:create √ √ 转包周期 vpc:switchPeriod:create √ √ 开启/关闭秒级监控 vpc:bandwidths:secondLevelMonitoring √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        统一身份认证与权限管理
      • 产品定义
        日志查询与实时分析 对采集的日志数据,可以通过关键字查询、模糊查询等方式简单快速地进行查询,适用于日志实时数据分析、安全诊断与分析、运营与客服系统等,例如云服务的访问量、点击量等,通过日志数据分析,可以输出详细的运营数据。 日志转储 主机和云服务的日志数据上报至云日志服务后,默认存储时间为30天。超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),云日志服务提供转储功能,可以将日志转储至对象存储服务(OBS)中长期保存。日志转储基于复制的转储机制,在LTS设置的存储时间内转储至OBS的日志,不会在LTS被删除。 云日志服务的基本概念 日志组 日志组是一组日志流的集合,日志组中可以创建日志流;日志组的作用类似于文件夹,其目的是方便对日志流进行分类管理。 日志流 日志流(LogStream)是日志读写的基本单位,日志组中可以创建日志流,方便对日志进一步分类管理。 日志读写以日志流为单位,您可以在写入时指定日志流,将不同类型的日志分类存储,ICAgent采集日志后,将多条日志数据进行打包,以日志流为单位发往云日志服务,日志流的读写方式可以最大限度地减少读取与写入次数,提高业务效率。 例如,您可以将不同的日志(操作日志、访问日志等)写入不同的日志流,查询日志时可以进入对应的日志流快速查看日志。
        来自:
        帮助文档
        云日志服务
        产品简介
        产品定义
      • 创建子网
        本章节向您介绍如何为虚拟私有云创建新的子网。 操作场景 子网是虚拟私有云内的IP地址集,可以将虚拟私有云的网段分成若干块,子网划分可以帮助您合理规划IP地址资源。虚拟私有云中的所有云资源都必须部署在子网内。 创建VPC的同时,您至少需要创建一个子网,当一个子网无法满足需求时,您可以参考以下操作为VPC创建新的子网。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”。 5. 单击“创建子网”,进入“创建子网”页面。 6. 根据界面提示配置参数。 7. 参数设置完成后,单击“立即创建”。返回子网列表,可以查看新创建的子网。 下表是子网参数说明表。 参数 说明 取值样例 区域 子网必须归属于某个VPC,请选择目标VPC所在的区域。 广州4 虚拟私有云 请选择待创建子网的VPC。 vpctest 子网名称 输入子网的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 subnet01 子网IPv4网段 设置子网的IPv4网段范围,子网是VPC内的IP地址块,可以将VPC的网段分成若干块。 10.0.0.0/24 子网IPv6网段 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 路由表由一系列路由规则组成,用于控制VPC内出入子网的流量走向。创建VPC时会创建一个默认路由表,子网自动关联至默认路由表。默认路由表可以确保VPC内子网之间网络互通。 高级配置 网关 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 子网的网关,如果没有特殊需求,建议保持系统默认设置。 高级配置 DNS服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处默认填写天翼云的DNS服务器地址,可实现云主机在VPC内直接通过内网域名互相访问。同时,还支持不经公网,直接通过内网DNS访问云上服务。 若您由于业务原因需要指定其他DNS服务器地址,您可以修改默认的DNS服务器地址。如果您删除默认的DNS服务器地址,可能会导致您无法访问云上其他服务,请谨慎操作。 您也可以通过“DNS服务器地址”右侧的“重置”将DNS服务器地址恢复为默认值。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 高级配置 域名 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 此处填写DNS域名后缀,支持填写多个域名,不同的域名之间以空格分隔,单个域名长度不超过63个字符,并且域名总长度不超过254个字符。 访问某个域名时,只需要输入域名前缀,子网内的云主机会自动匹配设置的域名后缀。 域名设置完成后,子网内新创建的云主机会自动同步该配置。 子网内的存量云主机,需要更新DHCP配置使域名生效,您可以重启云主机、重启DHCP Client服务或者重启网络服务。 test.com 高级配置 NTP服务器地址 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 如果您需要为当前子网新增NTP服务器地址,则需要填写该地址。此处填写的地址不会影响默认NTP服务器地址。 新增或修改原有子网的NTP服务器地址后,需要子网内的ECS重新获取一次DHCP租约,或者重启ECS,才能生效。 清空NTP服务器地址时,需要子网内的ECS重新获取一次DHCP租约,重启ECS无法生效。 192.168.2.1 高级配置 IPv4 DHCP租约时间 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以设置IPv4地址的DHCP租约时间。 DHCP租约时间是指DHCP服务器自动分配给客户端的IP地址的使用期限。超过租约时间,IP地址将被收回,需要重新分配。 期限租约:设置DHCP租约期限,单位为天或者小时。 无限租约:设置DHCP不过期。 DHCP租约时间修改后,对于子网内的实例(比如ECS)来说,当实例下一次续租时,新的租约时间将会生效。实例续租分为自动更新租约和手动更新租约两种,续租不会改变实例当前的IP地址。如果需要DHCP租约立即生效,请在实例中手动更新租约或者重启实例。 高级配置 标签 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以在创建子网的时候为子网绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 键:subnetkey1 值:subnet01 高级配置 描述 单击“展开”按钮,展开折叠的高级配置区域,可以设置该参数。 您可以根据需要在文本框中输入对该子网的描述信息。描述信息内容不能超过255个字符,且不能包含“ ”。 约束与限制 子网创建成功后,有以下系统保留地址您不能使用。以子网网段是192.168.0.0/24为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围的开始,不作分配。 192.168.0.1:子网的网关地址。 192.168.0.253:系统接口,用于VPC对外通信。 192.168.0.254:DHCP服务地址。 192.168.0.255:广播地址。 以上默认地址仅为示例,系统会根据您子网的实际参数设置,分配系统保留地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        创建子网
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 任务中心
        任务中心为您提供监控数据导出的管理功能。在创建监控数据导出任务后,您可以在任务中心,查看任务记录及状态并下载文件到本地。 操作场景 支持用户导出所订购资源的监控数据,可以灵活选择数据类型(聚合值/原始值)、时间周期、监控指标以及监控对象。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“主机监控”>"云主机监控",进入云主机监控列表页面。 5. 点击右上角“导出监控数据”,出现“导出监控数据”弹窗。 6. 按页面提示信息填写任务名称,以及选择周期、聚合周期、时间、监控对象、监控指标等信息。 7. 点击“确定”,完成监控数据导出任务创建。 8. 在“云监控”>"任务中心",可以查看您已经创建的数据导出任务。 9. 点击待选择的数据导出任务,操作下“下载”按钮,将数据文件导出到本地。 具体参数配置如下: 参数 参数说明 任务名称 定义导出任务名称 周期 可以选择任务类型,聚合值。原始值 聚合周期 选择聚合周期,1/2/6/12/24小时 时间选择 选择导出数据的时间范围 监控对象 选择导出数据的对象 监控指标 选择导出数据的监控指标 说明 监控数据以.zip压缩文件格式导出到本地,您可通过解压缩软件解压后查看文件信息。 任务中心所创建的导出任务超过7天,数据将不支持“下载”操作。 “状态”为“待处理/处理中/失败”的数据导出任务,数据不支持“下载”操作。
        来自:
      • 1
      • ...
      • 85
      • 86
      • 87
      • 88
      • 89
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      人脸检测

      人脸实名认证

      人脸属性识别

      人脸活体检测

      动作活体识别

      推荐文档

      删除云安备

      用户登陆

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号