云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务_相关内容
      • 产品优势
        对比项 媒体存储 本地自建存储 数据存储 提供海量数据存储服务,支持存储空间快速扩容。 受限于采购的硬件设备,存储量不够时需要重新采购,人工扩容。 存储成本 可以通过多种网络方式接入媒体存储,其中上行流量免费,写入无烦恼。 无需购买硬件设备,按需付费,节省成本。 受硬盘容量限制,需人工扩容。 需要购买硬件设备,并考虑维护费用、托管费用等。 加速访问 将媒体存储作为源站,搭配天翼云CDN进行内容分发,提升文件下载体验。 自建存储无法达到加速访问的效果。 可靠性 标准型存储服务设计可用性不低于99.99%,低频型存储服务设计可用性不低于99.9%。 数据设计持久性不低于99.9999999999%(12个9)。 为了实现媒体存储上的数据异地灾备,支持存储桶复制功能。 支持版本控制,可将数据恢复至任意的历史版本。 受限于硬件条件,易出问题,维护难度大,容易出现不可恢复的数据丢失。 易用性 媒体存储提供多协议融合的存储服务,灵活满足应用侧接入需求,便于用户快速接入。 支持数据生命周期管理,实现定时删除指定的对象、碎片,管理对象的当前版本或历史版本等。 接入能力单一,开发成本高。 无法灵活管理数据。
        来自:
        帮助文档
        媒体存储
        产品介绍
        产品优势
      • 资源包退订指导
        注意事项 1. CDN加速产品支持批量退订资源,详情请见如下操作步骤。 进入【费用中心】后,勾选要批量退订的资源,单击左上角的【批量退订】,进入退订详情页面。 再次确认已选资源,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。 2. 退订后资金退回账户余额,可以通过“余额提现”进行提现,提现操作详情请见:余额提现。 3. 资源包用量未用尽或者有效期未到期,均可按照天翼云的退订规则完成退订操作,但仅支持在购买时长≤7天且未进行任何使用的情况下申请退款,除此之外均不符合退款条件,不予以退款。更多退款说明,详情请见:退款说明。 4. 资源包的所有额度全部抵扣完后,若同加速类型存在服务中的按量计费服务,则自动转相同加速类型的按量计费,即超出部分自动转为后付费的按量扣费;若同加速类型不存在服务中的按量计费服务,则触发域名关停。
        来自:
        帮助文档
        CDN加速
        计费说明
        资源包(预付费)
        资源包退订指导
      • 容器镜像安全扫描(个人版)
        本节介绍了容器镜像安全扫描(个人版)的用户指南。 容器镜像服务CRS支持所有基于Linux的容器镜像安全扫描,识别镜像中所有已知的漏洞信息,并对漏洞信息进行风险评估。本文介绍如何指定镜像版本扫描和指定目标命名空间的容器镜像扫描,如何获取镜像漏洞信息。 概述 在云原生平台中,容器镜像安全是云原生应用交付安全的重要一环,为了保障部署的服务安全性,防止服务因镜像漏洞被恶意攻击, 容器镜像服务CRS提供了对镜像进行安全扫描功能,不仅提升了容器整体的安全性,保护服务的安全。您可以在容器镜像服务页面中触发扫描,安全扫描的时长主要取决于镜像的大小,一般情况下扫描一个镜像可以在三分钟之内完成。当前镜像安全扫描服务基于开源Trivy 方案,相关漏洞信息来自官方漏洞库,并定期保持同步。 注意 受扫描引擎限制,建议镜像单层大小不要超过3GB,否则可能出现扫描失败。 操作步骤 1. 进入容器镜像服务控制台。 2. 点击已开通个人版实例名称。 3. 左侧导航栏点击镜像仓库。 4. 在镜像仓库页面点击目标仓库名,进入镜像版本列表页面。 5. 点击需要扫描的镜像版本右侧的安全扫描按钮,后台会创建一个扫描任务。 6. 等待扫描完成后,可在漏洞栏查看扫描结果。 7. 点击镜像版本 Digest 名称,可在镜像详情页中查看漏洞的具体信息。
        来自:
      • 容器镜像安全扫描(企业版)
        本节介绍了容器镜像安全扫描(企业版)的用户指南。 容器镜像服务CRS支持所有基于Linux的容器镜像安全扫描,识别镜像中所有已知的漏洞信息,并对漏洞信息进行风险评估。本文介绍如何指定镜像版本扫描和指定目标命名空间的容器镜像扫描,并获取镜像漏洞信息。 概述 在云原生平台中,容器镜像安全是云原生应用交付安全的重要一环,为了保障部署的服务安全性,防止服务因镜像漏洞被恶意攻击, 容器镜像服务CRS提供了对镜像进行安全扫描功能,不仅提升了容器整体的安全性,保护服务的安全。您可以在容器镜像服务页面中触发扫描,安全扫描的时长主要取决于镜像的大小,一般情况下扫描一个镜像可以在三分钟之内完成。当前镜像安全扫描服务基于开源Trivy 方案,相关漏洞信息来自官方漏洞库,并定期保持同步。 注意 受扫描引擎限制,建议镜像单层大小不要超过3GB,否则可能出现扫描失败。 操作步骤 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击 "容器镜像" "镜像仓库"。 4. 在镜像仓库页面点击目标仓库名,进入镜像版本列表页面。 5. 点击需要扫描的镜像版本右侧的安全扫描按钮,后台会创建一个扫描任务。 6. 等待扫描完成后,可在漏洞栏查看扫描结果。 7. 点击镜像版本 Digest 名称,可在镜像详情页中查看漏洞的具体信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        安全可信
        容器镜像安全扫描(企业版)
      • 创建伸缩组
        本文将为您介绍如何创建伸缩组。 创建伸缩组 伸缩组是具有相同属性和应用场景的云主机实例和伸缩策略的集合。伸缩组是启停伸缩策略和进行伸缩活动的基本单位。 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“弹性伸缩组”页签中,点击右上角“创建弹性伸缩组”,进入“创建弹性伸缩组>伸缩参数”配置页面。 5. 在弹性伸缩组创建页面,填写弹性伸缩组的基本信息,例如伸缩组名称、最大实例数、最小实例数、 虚拟私有云、可用区、子网、负载均衡等信息,具体参数说明见下表: 参数 是否必选 参数说明 名称 是 伸缩组的名称,用户可自定义,也可以选择保持系统默认分配名称。 最大实例数(台) 是 伸缩组内包含的实例数量的最大值,伸缩组内执行的任何伸缩活动结果不得大于最大实例数。 若您修改了伸缩组的最大实例数使得伸缩组的当前实例数大于最大实例数,弹性伸缩服务会自动移出实例,保证伸缩组的当前实例数等于最大实例数。 最小实例数(台) 是 伸缩组内包含的实例数量的最小值,伸缩组内执行的任何伸缩活动结果不得小于最小实例数。 若您修改了伸缩组的最小实例数使得伸缩组的当前实例数小于伸缩最小实例数时,弹性伸缩服务会自动添加实例,保证伸缩组的当前实例数等于伸缩最小实例数。 开启期望实例数 否 伸缩组内是否开启期望实例数配置。期望实例数是伸缩组内包含的实例数量的稳态值。 若您为伸缩组开启并设置了期望实例数,当伸缩组内实例数不等于期望实例数时,弹性伸缩服务会自动进行扩缩容,确保伸缩组内始终保持该数量的实例数。 虚拟私有云 是 同一伸缩组内的弹性云主机的虚拟私有云是一致的。 网卡 是 一个伸缩组可以绑定多张网卡,默认第一张网卡为主网卡。 多可用区扩容策略 是 多可用区资源池伸缩组需指定扩容策略。 均衡策略:在伸缩组绑定的伸缩配置关联多个可用区时生效,支持在多个可用区之间均衡分布云主机实例。 优先级策略:伸缩组绑定的伸缩配置先选择的可用区优先级高。弹性伸缩优先在优先级最高的可用区尝试伸缩活动。若无法扩进行伸缩活动,则自动在优先级次之的可用区进行。 添加已有云主机实例 否 伸缩组创建完成后,支持将符合条件的已有云主机实例移入伸缩组,作为初始化实例,最大可选择添加10个实例。添加已有的云主机实例数量受到最小、最大、期望实例数限制。 安全组 是 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。 负载均衡 否 选择启用负载均衡后,伸缩组中的云主机会自动挂载到您关联的负载均衡下。当选择使用弹性负载均衡时,需配置4个参数:负载均衡器、主机组、后端端口和权重。 访问流量将按照分发策略自动分发到伸缩组内的所有弹性云主机。 注意:一个伸缩组可最多关联10个负载均衡监听器。 实例移除策略 是 在对伸缩组进行缩容时,会采用此策略进行移除,共有以下四种方式: 较早创建的配置较早创建的实例:先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 较晚创建的配置较晚创建的实例:先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 较早创建的实例:根据时间筛选较早创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例:根据时间筛选较晚创建的实例,跟是否是伸缩配置创建的无关。 实例回收模式 是 指伸缩组自动创建的实例被移出后的处理策略。 释放模式:将移出的伸缩组自动创建的云主机释放。 注意:对于手动移入伸缩组的云主机,如果被移出伸缩组,资源不会被释放,状态保持不变,不适用此策略。 健康检查方式 是 健康检查会将处于“异常”状态的云主机从伸缩组中移出,并替换同种规格的云主机来承载业务流量。有以下两种方式: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、错误等人为或非人为状态都是云主机异常状态。 弹性负载均衡健康检查:是指根据负载均衡对云主机的健康检查结果进行的检查。所有监听器下检测到的云主机状态必须均为正常。 不启用:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 注意:只有开启负载均衡时您才可以选择弹性负载均衡健康检查,建议当伸缩组开启负载均衡时,使用弹性负载均衡健康检查。 健康检查间隔 是 执行健康检查的周期时间。您可以根据业务实际情况设置合理的健康检查间隔(5分钟、 15分钟、 1小时、 3小时),以确保其包含主机中应用程序的预期启动时间。 企业项目 是 支持为伸缩组选择企业项目。 6. 参数配置完成之后,请单击右下角的“下一步”,进入“创建弹性伸缩组>配置来源”页面,进行伸缩配置的创建与选择。 注意 创建一个伸缩组时,必须同时创建或选择一个伸缩配置。具体操作请参见
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        创建伸缩组
      • 配置IP地址组和服务组访问策略
        此小节介绍配置IP地址组和服务组访问策略的实践。 当防护对象成功接入云防火墙后,您可以配置IP地址组和服务组的访问控制策略,以验证配置的组规则是否生效,即验证配置访问控制策略的访问控制效果。本实践以配置IP地址组和服务组为例,说明如何批量配置IP地址和服务访问控制策略。 应用示例 例如,您的业务部署在企业,由于IP地址和服务有多个,针对多个IP地址和服务在同一个企业的业务场景,为了确保业务正常运行,您需要对用户的IP地址组和服务组统一配置访问控制策略,以放行或阻断访问请求,提升云防火墙防护效果。 前提条件 防护网站已成功接入云防火墙。 已开启“入侵防御”,且拦截模式为“拦截”。 配置访问控制策略 添加IP地址组请参见添加IP地址组。 添加服务组请参见添加服务组。 添加防护规则请参见添加防护规则。 查看防护效果 访问控制策略配置完成后,可以参考以下步骤查看防护效果。 1. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 2. 选择“主动外联访问”页签,查看不同时间段主动外联的出入口流量,以及攻击趋势。 3. 在左侧导航树中,选择“日志审计”,进入“攻击事件日志”页面,可查看近一周的攻击事件详情。 4. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 5. 选择“流量日志”页签,可查看近一周的流量字节数和报文数。
        来自:
        帮助文档
        云防火墙
        最佳实践
        配置IP地址组和服务组访问策略
      • 设置高频爬虫限制
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的高频爬虫限制功能。 功能介绍 以 Cookie 为粒度进行统计,防止攻击者盗用合法 Cookie 进行大量请求,通过限制不同统计粒度下访问次数防护爬虫。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Bot防护】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力客户端风险识别【高频爬虫限制】详细设置页。 配置说明 支持配置多个防护条件,最多支持配置5条,多个条件为或关系。 处理动作:支持拦截、告警、关闭。 统计粒度:IP/跳转Cookie/静态Cookie。 触发条件:达到触发条件的请求将对其执行处理动作。在【统计周期】内,请求数超过【N】次,将执行处理动作。 处理时长:支持配置处理动作持续时长(触发规则后的惩罚时间),单位支持天、时、分。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Bot防护
        设置高频爬虫限制
      • 证书绑定域名
        本文介绍证书绑定域名的方法。 功能介绍 天翼云CDN支持HTTPS加速服务,当您完成新增证书后,可以通过控制台绑定域名启用HTTPS加速服务,实现全网数据加密传输。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,找到目标证书,例如,【证书备注名】为test12345的证书。单击【操作】列【绑定域名】进入域名选择页面。 4. 选择需绑定该证书的域名,单击【提交绑定】即可。 注意事项 HTTPS证书绑定域名,一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        证书绑定域名
      • 编译构建
        操作 说明 修改任务保留时间 单击“任务保留时间”下拉列表,根据需要选择时长,可选天数范围为1~30天。 搜索任务 在搜索框中输入待搜索内容,单击 “搜索符号”搜索,即可在页面中查看搜索结果。 删除任务 在列表中勾选待删除的任务,单击“删除”,即可将所选任务从回收站中删除。 恢复任务 在列表中勾选待恢复的任务,单击“恢复”,即可将所选任务恢复到编译构建服务的任务列表中。 清空回收站 单击“清空回收站”,可将回收站中所有任务删除。
        来自:
        帮助文档
        软件开发生产线CodeArts
        用户指南
        租户设置
        编译构建
      • 设置IPv6访问
        简述IPv6功能和配置规则。 功能介绍 天翼云边缘安全加速平台安全与加速服务已经支持接收IPv6协议的请求,开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘节点。 配置说明 新增域名时,开启IPv6,操作步骤如下: 1.登录边缘安全加速平台控制台。 2.进入安全与加速工作台域名域名管理页面,点击“新增域名”。 3.在域名的基本信息中找到IPv6解析开关,按需开启IPv6。 域名添加完成后,如果需要变更IPv6开关的状态,操作步骤如下: 1.登录边缘安全加速平台控制台。 2.进入安全与加速工作台域名域名管理页面,在列表中找到目标域名。 3.变更列表中IPv6解析开关,从“停用”改为“启用”,或者从“启用”改为“停用”。 注意 当DDoS防护开关(非中国内地区域)为开启时,暂不支持开启IPv6。 配置界面 新增域名,开启IPv6: 变更IPv6状态:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        设置IPv6访问
      • 产品咨询类
        怎样测试域名解析是否生效? 您可以在已经连接Internet的PC终端的DOS窗口使用如下三种命令测试域名解析是否生效,命令格式如下: ping 目标域名 nslookup [qt类型] 目标域名 权威DNS地址 dig 类型 目标域名 @权威DNS地址 说明 nslookup和dig命令中的“类型”可以输入解析记录类型(比如A,CNAME,TXT,MX等),用来查询指定类型的域名解析是否生效,如果不输入则默认查询A类型域名解析。如果PC终端的操作系统没有自带dig命令,需要手动安装后才能使用。 当记录值有多个IP地址时,域名是如何解析的? 当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,目前A类型、AAAA类型、TXT类型、MX类型支持解析设置记录集中包含多个值。以A记录为例,当用户在记录值中填写多个ip地址时,域名解析将随机返回所有已填写ip值,但顺序为随机,浏览器会选取其中一个ip地址作为解析的结果。 新增解析记录解析多久可以生效? 内网DNS server配置实时生效。 添加记录是指首次为域名添加解析记录,客户端的本地DNS从未缓存过该域名的解析信息,会实时向内网DNS服务器请求解析结果,所以添加解析记录是实时生效的。完成内网域名解析记录配置后,您可以按照帮助文档中提供的生效检测方法来验证解析设置是否生效,操作步骤详见生效检测 删除/修改记录解析多久可以生效? 内网DNS server配置实时生效。 用户客户端解析生效时间取决于本地DNS缓存的解析记录的TTL到期时间,一般默认为10分钟。在实际的域名解析流程中,客户端发起解析请求后,递归解析服务器会代替客户端进行全球递归查询,最终请求到负责该域名解析的权威解析服务器。递归解析服务器将权威解析结果告知客户端的同时,也会在自身缓存上一段时间,这就是DNS缓存。而TTL(全称是“Time To Live(生存时间)”)表示的是DNS记录在DNS服务器上的缓存时间。天翼云内网DNS记录TTL规格共四种:5分钟、1小时、12小时、1天(24小时),对应TTL值为5分钟(300s),1小时(3600s),12小时(43200s),1天(86400s)。如果您的服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。
        来自:
        帮助文档
        内网DNS
        常见问题
        产品咨询类
      • 从容器镜像服务CRS拉取镜像创建实例
        本文介绍如何从容器镜像服务CRS拉取镜像创建实例。 默认情况下,ECI支持通过内部网络从天翼云容器镜像服务CRS拉取镜像用于实例创建。 使用限制 容器镜像服务CRS实例需要与ECI实例属于同一地域。 操作说明 下文介绍从容器镜像服务CRS拉取镜像(以nginx镜像为例)创建ECI实例的主要步骤: 1. 打开弹性容器实例产品订购页。 2. 进入容器设置,支持手动输入容器镜像地址,同时也支持从CRS选择镜像,例如点击“选择镜像”,选择nginx镜像并点击“确认”。如下图所示: 3. 点击“选择镜像版本”或者手动输入镜像版本,最后镜像拉取策略选择“总是拉取”,如下图所示: 4. 点击下一步,进入其他设置。 5. 在“镜像仓库访问凭证”处,手动输入镜像仓库地址,用户名,密码等信息后,点击“+添加参数”。当“已添加”后面看到配置的镜像访问凭证即可。 6. 点击“提交订单”,进入ECI控制台等待实例创建并Running。 7. 进入实例详情页面,查看容器镜像及容器状态。
        来自:
        帮助文档
        弹性容器实例
        快速入门
        创建容器实例
        从容器镜像服务CRS拉取镜像创建实例
      • 安全方案
        身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关联分布式消息服务RabbitMQ实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务RabbitMQ实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务RabbitMQ构建隔离、私密的虚拟网络环境,提升数据库的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。 安全组 安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的RabbitMQ实例提供相同的访问策略。您可以通过为数据库实例设置安全组,开通需访问RabbitMQ实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见修改实例安全组
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        安全方案
      • 应用场景
        应用优势 云主机备份专注于为云主机提供备份保护服务,确保用户的数据和系统得到全面的保障。 提供简单直观的Web界面,使用户可以轻松管理备份操作。用户可以通过几个简单的步骤完成备份策略的设置,同时可以根据需要随时调整备份计划,灵活应对业务变化。 用户可以根据业务需求和数据重要性,设置定时和定量的备份策略,优化备份计划,达到最佳备份效果。 支持批量执行云主机备份,节省了用户在大规模云主机环境下的备份操作时间和工作量。 具备快速数据恢复功能,当发生数据丢失或系统故障时,用户可以迅速恢复到之前备份的时间点,最大程度地减少业务中断时间,确保业务连续性。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        应用场景
      • 使用协议
        本文介绍云SSO开通与使用协议 企业中心服务协议
        来自:
        帮助文档
        云SSO
        使用协议
        使用协议
      • 删除FILESET
        FILESET提供子目录配额管理能力,本文介绍删除FILESET的操作步骤。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击FILESET页签,即可进入FILESET页面。 4. 在FILESET列表,找到目标FILESET,单击目标所在行的"操作"列下的"删除"。 5. 在弹出的对话框中再次确认是否删除。 6. 等待一段时间后,在列表页可以看到该FILESET已经不存在,即表示删除成功。 注意 禁止直接删除非空FILESET。先清空FILESET下的所有数据,再删除FILESET目录。 如果用户在客户端强制使用rm rf命令删除非空FILESET,系统会阻止删除FILESET文件夹操作,但由于rm rf的递归机制仍可能导致FILESET下的数据被先行清空,需谨慎操作。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        FILESET管理
        删除FILESET
      • 基本概念
        本文带您了解云主机备份产品的基本概念。 存储库 存储库是用于存储备份副本的地方。备份服务会将创建的备份副本存储在存储库中,以保障数据的安全存储和高可靠性。您可以根据需要访问存储库,并管理和检索备份数据。 备份策略 备份策略指的是对备份对象执行备份操作时,预先设置的策略。策略包括备份策略的名称、备份任务的调度计划和备份数据的保留策略。其中调度计划包括备份执行的频率和备份执行的时间点,备份数据的保留策略包括备份数据的保存时间或保存数量。通过将云主机绑定到备份策略,可以为云主机执行自动备份。 备份副本 备份副本也可以简称为备份。 备份即一个备份对象执行一次备份任务产生的备份数据。首次备份为全量备份,备份云硬盘的所有数据;后续备份为增量备份,备份自上次备份以来发生变化的数据。备份可以通过一次性备份和周期性备份两种方式产生。一次性备份是指用户通过立即备份创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定云主机的方式创建的周期性备份任务。周期性备份的备份名称由系统自动生成。 地域 地域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 每个地域完全独立,不同地域的可用区完全隔离,但同一个地域内的可用区之间使用低时延链路相连。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        基本概念
      • IAM权限管理
        本文为您介绍安全体检的权限管理能力,支持通过IAM实现对安全体检的访问控制、权限分配。 安全体检通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制安全体检服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 安全体检IAM策略说明 天翼云为安全体检提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 安全体检管理者admin 安全体检管理员策略,拥有产品所有操作权限。 系统策略 全局级 安全体检查看者viewer 安全体检查看者策略,只具备查看权限。 系统策略 全局级
        来自:
        帮助文档
        安全体检
        产品介绍
        IAM权限管理
      • 资源拓扑查看
        云迁移服务CMS提供资源拓扑查看相关功能。 1. 云迁移服务CMS 提供拓扑查看功能,您可以通过左侧导航栏选择资源规划,点击【资源管理】按钮,选中需拓扑查看资源,进入[ 资源管理 ] 界面,点击【拓扑查看】按钮,进入[ 拓扑查看 ] 界面。如图所示。 2. 进入[ 拓扑查看 ] 界面,您可以根据资源名称、IP地址、UUID、MAC搜索对应资源,如图所示。 3. 您也可以通过资源发现任务下拉选择对应资源任务,如图所示。 4. 您可以根据列表提供资源选择对应设备,如图所示。 5. 如果您发现你选择的资源任务没有包含其他对象资源,你也可以通过点击【添加设备】加入其他资源设备。如图所示。 6. 选中资源,点击【添加】跳转至[ 拓扑查看 ] 页面,可以查看添加设备,如图所示。 7. 您可以根据添加设备绘制设备拓扑图,点击【保存】即可保存效果图,如果所示。 说明 其它设备中涵盖弹性网络图标名称如下 虚拟私有云、Subnet、弹性IP、弹性负载均衡、共享流量包、NAT网关、对等连接、DNS、内网DNS、公网DNS、VPC终端节点、Endpoint、二层连接网关。 其他设备中涵盖广域网络图标名称如下 VPN连接、云专线、云间高速 其他设备中涵盖通用图标名称如下 用户、Prometheus监控服务、用户数据中心
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源管理
        资源拓扑查看
      • 续订
        为避免任务到期给您带来的损失,建议您及时续订数据传输服务DTS。本文为您介绍数据传输服务DTS如何续订。 使用限制 只有通过实名认证的客户,才可以执行续订操作。 按需资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、退订中的资源。 已退订或释放的资源不可续订。 若资源到期后续订,续订周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2024年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 操作步骤 当DTS任务到达到期时间,则会暂停相应的服务。可以通过续订操作延后DTS任务的到期时间。 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 数据库生态工具 > 数据传输服务DTS】,进入数据传输服务DTS产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【数据传输服务DTS > 数据迁移】 或者 【数据传输服务DTS > 数据同步】,进入任务列表页面。然后在顶部菜单栏,选择区域和项目。 3. 实例列表中选择要续订的DTS任务,在【更多】中选择【续订】按钮。 4. 选择续订的时长,并完成订单支付。 说明 更多关于续订计费管理信息,请您参考
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        计费说明
        续订
      • 域名转入流程说明
        1、在新域名服务控制台点击“域名转入” 2、输入需要转入的域名和转移密码,并选择一个已经实名认证通过的模板,点击“确认无误下一步” 3、点击“确认”,进入支付环节 4、点击“立即支付” 5、完成支付,支付完成后域名预计需要5到7天完成转入(预计时间仅做参考,重要域名需客户每天登录确定转入是否成功,域名转入成功后请及时在天翼云域名解析处添加和原解析商相同的解析记录,做到业务不受影响),转入成功后请新创建一个模板并进行一次过户操作。转入后您可以在新域名服务控制台的域名管理模块对您的域名进行管理。
        来自:
        帮助文档
        新域名服务
        操作指导
        域名转入流程说明
      • 网站性能测试的最佳实践
        本文介绍网站性能测试的最佳实践。 天翼云通用型S6、计算增强型C6 等新一代云主机上提供超高网络性能,您可通过本实践提供的 netperf 和 DPDK 两种网络性能测试方法,进行云主机高吞吐网络性能测试。 推荐选择 netperf 方法进行测试,netperf 为通常使用的测试方法,可满足大多数测试场景。但当云主机配置较高(pps 超过1000万且带宽大于50Gbps)时,netperf包含云主机机内核协议栈的完整处理路径对网络性能损耗较大,而 DPDK 可屏蔽虚拟机内核协议栈的差异,获取虚拟机网卡的网络性能,此时可选择 DPDK 方法进行测试。 netperf测试 工具介绍 Netperf HP 开发的网络性能测量工具,主要测试 TCP 及 UDP 吞吐量性能。测试结果主要反应系统向其他系统发送数据的速度,以及其他系统接收数据的速度。 SAR 用于监控网络流量,运行示例如下: plaintext sar n DEV 1 02:41:03 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:04 PM eth0 1626689.00 8.00 68308.62 1.65 0.00 0.00 0.0002:41:04 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.0002:41:04 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:05 PM eth0 1599900.00 1.00 67183.30 0.10 0.00 0.00 0.0002:41:05 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 sar n DEV 1:该命令每秒钟报告一次网络设备的性能统计信息
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • 计费类
        本文汇总了密钥管理计费类常见问题。 密钥管理服务的计费方式是什么? KMS产品当前支持包周期版本及按需版本,对应两种计费模式: 包年/包月计费:一种预付费模式,即先付费再使用。您可根据业务需要,选择合适的包周期服务版本(基础版、企业版),一次性支付一个月/多个月/一年/多年的费用,支付成功后,KMS服务资源将被系统分配给用户使用,直到超过保留期后被系统回收。 按使用量计费:一种后付费模式,即先使用再付费。在结算时会按照您在按需版本中,实际资源使用量收取费用,如密钥数量、API调用量等。 密钥管理服务的计费项是什么? KMS包周期版服务的计费项包括基础版、企业版。 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 KMS按需版服务的计费项包括密钥托管费、API调用费。 密钥托管费:密钥创建后托管在KMS服务产生的费用,按照密钥类型、密钥个数以天为周期进行计费。 API调用费:密钥创建后通过接口调用产生的请求费用,按照API请求次数计费,每个账户每月有20000次的免费请求次数,超过20000次后开始计费。 具体的计费项详情请参考计费项。
        来自:
        帮助文档
        密钥管理
        常见问题
        计费类
      • 管理自动备份
        删除自动备份 自动备份策略关闭后,支持用户删除已保存的自动备份,从而释放相关存储空间。 自动备份策略开启后,对于过期的自动备份,系统会检测并删除,用户不可删除自动备份。 注意 备份删除后,不可恢复,请谨慎操作。 方式一 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面 在左侧导航栏中选择“备份恢复”页签,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。 方式二 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“备份管理”页面,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        数据备份
        管理自动备份
      • 组网与使用场景
        在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置? 可以。 同一个Region的两个VPC可以通过VPN连通吗? 不可以。 对于同Region的两个VPC,您可以通过对等连接(VPC peering)打通两个VPC。 可以通过哪些方式连通同一个Region的两个VPC? 可通过创建对等连接的方式打通同Region的两个VPC,对等连接可连通同Region的VPC。 云端创建了两个VPC,如何与云下的IDC网络互通? 配置步骤 1. 确认云上的两个VPC是否在同一Region。如果在同一Region可通过对等连接将两个VPC连接起来(对等连接免费)。 2. 用户侧数据中心IDC与其中一个VPC建立VPN连接。 修改用户侧数据中心设备的远端子网为云上两个VPC子网,VPN对接的VPC1本端子网需要包含通过对等连接的子网,对等连接的子网路由包含用户侧数据中心IDC子网。 云端两个Region,每Region有两个子网,是否可以创建两个VPN连接,分别连通不同子网? 不可以。 两个Region间只需创建一个VPN连接即可,在VPN连接中将两个子网都加入到VPN中。 针对这种场景,如果用户试图去创建第二条VPN连接,由于两个连接的对端网关地址一样,因此管理控制台界面会提示冲突。 VPN和OBS可以直接通信吗? 可以。 用户站点通过VPN访问OBS服务,需要使用VPC终端节点服务。需要为内网DNS和OBS分别申请两个终端节点。 在用户侧配置云的内网DNS和路由 用户本地电脑如何连接云上VPN? 普通家庭宽带路由器、个人的移动终端设备、Windows主机自带的VPN服务(如L2TP)无法与云的VPN进行对接。 与云下对接需要对端有支持标准IPsec协议的设备。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        组网与使用场景
      • 功能特性
        本文带您了解海量文件服务OceanFS的功能特性。 多客户共享 OceanFS提供NAS服务,可支持上千台客户端同时挂载访问。 多协议配置 支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0)协议,用户能够在创建文件系统时指定协议类型。通过标准POSIX接口访问数据,无缝适配主流应用程序进行数据读写。 基础管理 支持创建、挂载、搜索、查看、扩容、删除等基本文件系统管理操作,支持多台弹性云主机挂载同一文件系统,实现多台云主机共享访问同一个文件系统,满足多种场景需求。 在线扩容 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程IO不中断,保障业务连续性。 VPC隔离 云主机和文件系统须归属于同一VPC下,通过VPC保证租户间数据隔离,通过给文件系统添加多个VPC,可实现跨VPC访问文件系统。 权限管理 权限组是一种白名单机制,通过创建权限组和权限组规则,实现权限隔离,授予不同网段/IP的客户端不同的访问权限。 跨VPC访问 通过给文件系统添加多个VPC,可将文件系统挂载至不同VPC的计算实例上,实现同地域跨VPC访问、同地域跨AZ访问。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        功能特性
      • 添加受保护服务器
        本文为您介绍添加受保护服务器的操作流程。 操作场景 保护组创建完成后,将需要容灾的服务器添加到指定的保护组中。 约束与限制 单次添加时,至少选择1个服务器进行保护,最多可以选择10个服务器。 目前仅支持64位操作系统,且服务器的规格不能小于2CPU+4GB内存。详情请参见支持的操作系统版本。 暂不支持将挂载了X系列云硬盘(如XSSD1等)的云主机添加为受保护的服务器。 注意事项 由于云容灾服务需要连通服务端VPC,如果受保护的服务器使用非默认安全组,请确认所使用的安全组配置了出方向规则,示例如下: 具体请参见安全组规则。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入云上容灾。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,在“受保护的服务器”页签,单击“添加受保护服务器”,进入云主机列表页面。 6. 在云主机列表页面,选择需要受保护的服务器,单击“确认”。 7. 待云主机状态变为“已初始化”,说明添加完成。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        添加受保护服务器
      • 插件概述
        本节介绍了插件概述的用户指南。 云容器引擎提供了多种类型的插件,方便用户选择性地安装,满足集群特定的功能需求。类型包括核心组件、应用管理、日志与监控、存储、网络等等。 插件举例: 插件名称 插件类型 插件简介 ccseschedulerplugins 核心组件 自定义调度插件:基于当前集群节点上cpu和内存真实可用的资源进行调度 cubems 应用管理 cubems可以让部署在CCSE Kubernetes集群中的Java应用接入MSE、ARMS。 ccsemonitor 日志与监控 CCSE监控插件,为 CCSE 提供指标的观测能力 ctglogoperator 日志与监控 天翼云自研基于CCSE的一站式日志插件,为CCSE提供的日志采集、存储、检索能力,具有日志数据集中存储,高效压缩,秒级检索等特性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件概述
      • 删除文件系统
        您可以根据需要删除并行文件服务的文件系统,本文帮助您了解删除文件系统相关操作。 场景说明 当用户不再使用按需计费的并行文件系统时,可以删除相应的文件系统以释放存储空间资源。删除文件系统后,将停止对该文件系统收取费用。当文件系统被删除后,该文件系统的数据将无法被访问。同时,该文件系统对应的物理存储空间会被回收,对应的数据最终会被覆盖。在数据被覆盖之前,该存储空间不会被再次分配。 注意 删除文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经删除的文件系统不可恢复,请谨慎操作。 如文件系统下有数据流动策略、协议服务时,需要先删除相关资源后,再删除文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域; 2. 选择“存储”>“并行文件服务HPFS”; 3. 在文件系统列表,找到目标文件系统,单击目标文件系统所在行的"操作"列下的"删除"; 4. 在弹出的对话框中再次确认是否删除; 5. 等待一段时间后,在文件系统列表主页面可以看到该文件系统已经不存在,即表示删除成功。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        删除文件系统
      • 管理Logstash实例
        实例基础信息页介绍 在实例的基础信息页面,可以获取实例的内网地址,版本节点信息等等。 1. 登录云搜索服务控制台,进入Logstash实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在实例的详情页可查看实例的购买信息、健康情况、内网地址、和节点的服务健康情况。 3. 右侧实例架构图中展示的为当前实例所在区域、节点数量和节点服务状态。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        管理Logstash实例
      • 云影音
        本节介绍云影音的常见问题。 云影音是什么?和我在视频网站看视频有什么区别? 云影音是一种基于云存储的在线播放服务。您无需下载巨大的视频文件到本地,也无需担心手机性能不足无法解码高清视频,即可在任意设备上流畅播放视频库。 我的手机很旧/配置不高,能流畅播放高清视频吗? 绝大多数设备都能播放。因为视频的解码压力主要在云端服务器完成,您的手机只负责接收和显示视频画面。 使用云影音需要怎样的网络条件?会消耗多少流量? 网络建议:为了获得最佳体验,我们建议在WiFi 5Ghz频段或5G移动网络环境下使用。 速率要求:建议下行速率稳定在1015Mbps以上,即可享受1080P高清画质;播放4K原画质建议30Mbps以上。 流量消耗:以高清画质为例,每小时大约会消耗1.5GB左右的流量。请注意,在移动网络下观看会消耗大量流量,建议您留意套餐余额。 是需要付费才能观看的吗? 某些收费视频内容需要付费观看,前期您可以参与相关免费体验以及优惠活动进行体验购买。 如何知道我的云影音权益有效期? 在云智手机客户端个人中心云影音权益板块中查询云影音相关权益的订购、领取以及有效期等详情。 对云影音的使用、相关权益有问题该如何咨询? 详情咨询4008689689,工作时间为每日9:0021:00。
        来自:
        帮助文档
        云智手机
        常见问题
        云影音
      • 通过添加防护规则拦截/放行流量
        对业务的影响 配置拦截的防护规则时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。 互联网边界防护规则 1. 开启弹性公网IP防护,请参见“开启互联网边界流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 在“互联网边界”页签中,单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息,填写规则请参见下表。 参数名称 参数说明 规则类型 选择“EIP规则”:防护EIP的流量,仅支持配置公网IP;配置私网IP请参见“NAT流量防护规则”。 名称 自定义安全策略规则的名称。 方向 “防护规则”选择EIP规则时,需要选择流量的方向: 外内:互联网访问云上资产(EIP)。 内外:云上资产(EIP)访问互联网。 源 设置会话发起方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见“添加自定义IP地址组和IP地址”,预定义地址组请参见“查看预定义地址组”。 说明 “方向”配置为“外内”时,“源”地址支持配置“预定义地址组”。 地域:“方向”选择“外内”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见3.6.6.1 添加自定义IP地址组和IP地址。 地域:“方向”选择“内外”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 域名:“方向”选择“内外”时,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等)和泛域名(例如,.example.com)。 说明 如果域名为单个域名,输入后需单击右侧“测试”,以测试域名有效性,并进行DNS解析,请参见《云防火墙用户指南》中“配置DNS解析”章节(目前单个域名解析出的ip地址上限个数为600个)。 如果域名为泛域名,无需DNS解析,仅支持添加http/https的应用类型。 域名组:“方向”选择“内外”时,支持多个域名的集合,添加域名组请参见《云防火墙用户指南》中《添加域名组》。 说明 当您需要防护域名时,建议您优先选择“域名组”。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见3.6.8.1 添加自定义服务组和服务,预定义服务组请参见3.6.8.2 查看预定义服务组。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 1
      • ...
      • 177
      • 178
      • 179
      • 180
      • 181
      • ...
      • 665
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      模型推理服务

      智算一体机

      知识库问答

      人脸比对

      推荐文档

      解决方案

      未备案不得提供非经营性互联网信息服务

      命令窗口

      新品上线

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号