爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 支持云硬盘加密功能
        云硬盘支持加密功能,可确保数据安全,以防用户隐私数据泄露。 什么是云硬盘加密? 当您的业务因为等保合规或安全要求等原因,需要对存储在云硬盘上的数据进行加密保护时,您可以在创建云硬盘时勾选加密选项,即可对新创建的云硬盘进行加密。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 用户主密钥云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        加密云硬盘
        支持云硬盘加密功能
      • 域名请求出现“504 Gateway Time-out”错误
        本文介绍域名请求出现“504 Gateway Timeout”错误可能的原因及解决方案。 问题现象 使用天翼云CDN加速之后,用户请求加速域名出现“504 Gateway Timeout”报错,导致无法正常访问。报错如下: 可能原因及解决方案 如源站因某种原因响应慢,超过CDN加速回源超时时间设置仍未向CDN节点返回内容,则会出现504报错。此时具体排查步骤如下: 1. 确认源站服务器的各个指标如CPU及带宽资源等是否正常,如是否有跑高等异常现象。软件服务是否有异常,如发现异常,请联系提供源站服务的相应技术人员进一步进行修复。 2. 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过CDN请求对应的域名资源,确认源站能否正常响应,查看响应的具体情况。请求时可通过在浏览器打开开发者选项或通过Wireshark等抓包工具进一步查看,如下图示: 如上图,查看对应请求的元素,发现源站请求的响应时间time参数长达1min,确认为源站响应慢,需要进一步检查源站情况,确认源站能否降低响应时长(降低至CDN厂商回源超时时间范围内)。 当确认源站响应慢而且源站没有办法减少响应时间时,可以通过修改CDN域名的默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。 3. 若按上述步骤验证后非源站问题,可参考:接入CDN后域名无法访问,进一步排查。 4. 如果问题还是无法解决,请提交工单联系天翼云客服进行人工确认。
        来自:
        帮助文档
        CDN加速
        常见问题
        刷新预取
        域名请求出现“504 Gateway Time-out”错误
      • 管理函数日志
        原因分析 原因分析 说明 初始化失败 函数初始化失败打印的日志。 加载失败 runtime加载用户函数文件失败打印的日志 系统错误 内部错误。 调用超时 函数调用时间超过配置的“执行超时时间”打印的日志。 内存超限 函数内存大小超过配置的“内存”大小打印的日志。 磁盘超限 磁盘超出限制大小打印的日志。 代码异常 代码出现异常情况打印的日志。 说明 支持的时间条件:最近1小时、最近1天、最近3天及自定义。 您可以单击“到LTS进行日志分析等更多操作”,前往LTS控制台管理函数日志。
        来自:
        帮助文档
        函数工作流
        用户指南
        监控
        日志
        管理函数日志
      • OOS之间的数据迁移
        本节主要介绍如何在OOS之间进行数据迁移。 应用场景 数据从一个OOS账户下的Bucket迁移到另一个OOS账户下的Bucket,或者同一个OOS账户下不同Bucket之间的数据迁移。 注意 在线迁移会占用网络资源。若您的业务比较重要,建议您对迁移任务设置限速(设置system.conf中的maxThroughput),或在空闲时间启动迁移任务。 前提条件 Windows7 及以上版本或 Linux CentOS 7.x 及以上版本。 Java 1.8 及以上版本。 迁移工具所在的服务器可以访问OOS资源池。 具体操作 确定目标Bucket 在OOS中创建目标Bucket,具体操作请参见创建存储桶(Bucket)或PUT Bucket,用于存放迁移的数据。也可以使用已存在的Bucket。 下载安装迁移工具 1. 下载数据迁移工具。 2. 解压缩安装包 对于Windows客户端,直接解压缩迁移工具zip 包即可。 对于Linux客户端,执行 unzip 解压缩安装包。 迁移工具解压后的目录结果如下: CTYUNOOSImportversionid config log4j2.xml migrate.conf system.conf lib import.sh import.bat 修改配置文件 更新迁移任务配置文件 migrate.conf,配置源和目的资源池信息、迁移配置项。您可根据需要配置system.conf和 log4j2.xml文件,具体参数介绍参见常用工具OOS数据迁移工具迁移步骤。其中: srcType需填写为:OOS,代表天翼云对象存储(经典版)I型。 srcEndpoint和destEndpoint根据迁移需求填写,OOS Endpoint参考控制台指南域名(Endpoint)域名(Endpoint)列表。 源OOS AccessKey和SecretKey需要至少拥有源Bucket的读权限,目的OOS AccessKeyID和SecretAccessKey需要至少拥有目的Bucket的写权限。 migrate.conf配置示例如下: { "srcType":"OOS",
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        数据迁移
        OOS之间的数据迁移
      • 变更配置
        本页为您介绍WPS云文档天翼云版产品变更模式 该产品支持升级,可在甄选商城进行升级操作。
        来自:
        帮助文档
        WPS云文档天翼云版
        计费说明
        变更配置
      • 查看秒级监控
        秒级监控功能应用于对云产品的监控指标有高精度要求的监控场景。您可以按需开启目标云产品中指定实例的秒级监控功能。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 说明 1、产品秒级监控功能当前为受限开放(账号及资源池),如有需求可以联系客户经理为您开放此功能。 2、秒级监控功能当前支持的产品包括弹性IP和共享带宽,您可以在“企业监控>秒级监控”产品列表页查看具体信息。更多产品正持续扩展适配中,敬请期待。 注意 秒级监控功能当前为免费公测阶段,公测期免费,后续正式商用将转为计费模式,具体请以天翼云官方公告为准。 开启产品监控数据写入存储 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击左侧“企业服务”>“秒级监控”菜单,进入秒级监控管理页面。 5. 单击“开启”按钮,出现“开启秒级监控”开启二次确认弹窗。 6.在“开启秒级监控”二次确认弹窗,点击“确定”完成产品监控数据写入存储开启。
        来自:
        帮助文档
        云监控服务
        用户指南
        企业监控
        查看秒级监控
      • 云专线的优势
        本文主要介绍云专线的产品优势。 稳定时延 专线接入提供了高可靠的服务保证,单线接入可用性高,满足您的网络连接需求。 高安全性 用户通过云专线接入,用户独占网络链路,无惧数据泄露风险。 对上层应用透明承载,可承载数据、语音、视频等综合应用。 多端口多协议 天翼云专线接入支持100M、10G二种接入端口,支持MSTP、IPRAN、MPLS等多种接入协议,满足您多样网路接入需求。 支持大带宽 天翼云专线接入单线路最大支持10Gbps带宽连接。 稳定可靠 提供中国电信高质量链路,提供冗余方案,运营商级网络保障。 专用网络传数据,免去拥堵或故障绕行带来的时延,传输速率更有保障,传输更稳定。 接入方便 客户侧可选择IP虚拟专网、点到点专线等多种接入方式,可根据业务需求灵活选择。 每种接入方式均可与互联网接入同时使用,实现管理流量、业务流量分离。
        来自:
        帮助文档
        云专线
        产品介绍
        云专线的优势
      • 开通云SSO
        本文介绍云SSO的开通方式 开通云SSO 前提条件 您已完成企业实名认证,并作为企业管理员账号(主账号)开通了企业中心功能。 操作步骤 1. 登录天翼云官网首页 2. 单击右上角“个人账号”,选择“账号中心” 3. 单击左侧导航栏“企业中心”,选择“云SSO” 4. 按操作提示完成“云SSO”功能开通。
        来自:
        帮助文档
        云SSO
        快速入门
        开通云SSO
      • 设置人机识别
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的Bot人机识别功能。 功能介绍 边缘安全加速平台安全与加速服务提供的人机识别模块支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地拦截爬虫流量,保障网站业务安全。 注意 目前控制台尚未开放人机识别功能,如有防护需求请通过 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 人机识别功能 Cookie基础检测 客户端标识检测:客户端标识检测是Bot防护第一检测策略,校验下发的Cookie个数和完整性,无客户端标识、客户端标识缺失、客户端标识解析失败都需要配置。 无客户端标识:针对请求没有Cookie的情况进行处理。 处理动作:拦截/告警/跳转/放行。 拦截:拦截请求。 告警:仅记录请求。 跳转:GET请求启动302跳转策略,POST请求启动307跳转策略。 放行:不对该异常做处理,另外不会再校验其他的BOT防护规则。 统计粒度:静态Cookie/IP+UA/IP。 触发条件:达到触发条件的请求将对其执行处理动作,并支持配置处理动作持续时长(触发规则后的惩罚时间)。 客户端标识缺失:针对请求带回Cookie个数小于下发的个数(最多会下发四个)进行处理。 客户端标识解析失败:针对失败解析Cookie的情况下进行处理。 其他字段: 客户端标识过期时间:默认15天,单位天,最大值365天。 白名单:即例外条件,符合条件的请求不进行功能检测。
        来自:
      • 手动为多网卡Linux云主机配置IPv4和IPv6策略路由
        本文向您介绍以手动方式为多网卡Linux云主机配置IPv4和IPv6策略路由。 操作场景 本文档以CentOS 8.0 64bit为例,指导用户为双网卡Linux云主机配置策略路由。 IPv4:若需实现多网卡云主机间的IPv4通信,需要配置IPv4路由,请执行Linux IPv4操作步骤 (CentOS)。 IPv6:若需实现多网卡云主机间的IPv6通信,需要配置IPv6路由,请执行Linux IPv6操作步骤 (CentOS)。 IPv4/IPv6双栈:若需实现多网卡间的IPv4和IPv6通信,需要同时配置IPv4和IPv6路由,请依次执行Linux IPv4操作步骤 (CentOS)和Linux IPv6操作步骤 (CentOS)。 Linux IPv4操作步骤 (CentOS) 1. 收集配置策略路由需要的云主机网卡地址等信息。 2. 登录源端云主机。 3. 执行以下命令,检查源端云主机主网卡和目的端云主机通信情况。 配置多网卡策略路由前,请务必确保源端主网卡和目的端通信正常。 ping I 源端云主机主网卡地址 目的端云主机地址 命令示例: ping I 10.0.0.115 10.0.2.12 4. 执行以下命令,查看云主机网卡名称。 ifconfig 回显类似如下信息,通过网卡地址查找对应的网卡名称,本示例中: 10.0.0.115为主网卡地址,对应的名称为eth0。 10.0.1.183为扩展网卡地址,对应的名称为eth1。 shell [root@ecsresource ~]
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡配置示例
        为多网卡ECS配置策略路由
        手动为多网卡Linux云主机配置IPv4和IPv6策略路由
      • 验证结果
        本节主要介绍验证结果 通过前述步骤,已创建了企业项目、用户组及IAM子用户,接下来这些用户即可使用自己的用户名及密码访问天翼云。 如果IAM用户登录失败或忘记密码,IAM用户可以联系企业管理员重置密码。 操作步骤 步骤 1 IAM子用户打开天翼云网门户首页。 步骤 2 单击顶部右上角“登录”,在登录页面输入用户名IAM用户名(一般为邮箱地址)、密码,单击“登录”按钮,登录天翼云。 步骤 3 单击顶部“控制台”,并进入各云服务的管理控制台,检查是否可看到云资源及相应操作权限。
        来自:
        帮助文档
        企业项目管理(二类节点)
        快速入门
        验证结果
      • 告警规则
        本文主要介绍云日志服务如何创建告警规则。 告警规则为监控告警的管理单元,一条完整的告警规则包含监控日志单元对象、触发条件、检查频率、通知策略与告警内容等信息。本文将介绍如何创建告警规则。 前提条件 已创建日志项目、日志单元并完成日志数据接入。 已创建通知策略,详情请查看通知策略管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警规则模块,进入告警规则页面。 3. 点击创建告警规则。 4. 创建告警配置,请按如下说明配置参数。并点击新建,完成告警规则设置。 参数 说明 告警名称 设置告警名称 检查频率 告警规则的执行周期,支持固定频率与固定时间; 固定频率:按固定的时间间隔执行一次监控任务时间间隔,支持设置分钟、小时、天的频率; 固定时间:按固定的时间点,每天执行一次监控任务。 日志查询 查询对象:选择需要进行监控的日志项目与日志单元; 查询时间范围:针对目标日志单元进行检索时的时间范围; 查询执行:针对目标日志单元的查询分析条件,填入日志查询分析语句,点击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,请参考日志查询语法与SQL统计语法。 触发条件 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警; 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 通知策略 选择已创建好的通知策略。 告警内容 告警内容将作为告警信息中的一个字段,告警内容支持插入各类变量。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警规则
      • SFS容量型迁移至本地主机
        前提条件 已在云上和本地分别创建一台Linux操作系统的服务器。 服务器已完成弹性IP的配置,保证两台服务器间可以相互访问。 已获取到SFS容量型文件系统的挂载地址。 操作步骤 1. 登录弹性云服务器管理控制台。 2. 登录已创建的本地服务器client1,创建/mnt/src(可替换为本地目录)目录 3. 登录已创建的Linux云服务器client2,创建/mnt/dst目录,执行以下命令,用于访问云上SFS容量型文件系统 mount t nfs o vers3,timeo600,noresvport,nolock /mnt/dst 4. 在本地服务器client1中执行以下命令安装rclone工具。 wget nocheckcertificate unzip rclonev1.53.4linuxamd64.zip chmod 0755 ./rclone/rclone cp ./rclone/rclone /usr/bin/ rm rf ./rclone 5. 在本地服务器client1中执行以下命令,进行环境配置。 rclone config No remotes found make a new one n) New remote s) Set configuration password q) Quit config n/s/q> n name> remotename(新建名字) Type of storage to configure. Enter a string value. Press Enter for the default (""). Choose a number from below, or type in your own value 24 / SSH/SFTP Connection "sftp" Storage> 24 (选择ssh/sftp号码) SSH host to connect to Enter a string value. Press Enter for the default (""). Choose a number from below, or type in your own value 1 / Connect to example.com "example.com" host> ip address (client2机器ip地址) SSH username, leave blank for current username, root Enter a string value. Press Enter for the default (""). user> user name(client2机器的用户名) SSH port, leave blank to use default (22) Enter a string value. Press Enter for the default (""). port> 22 SSH password, leave blank to use sshagent. y) Yes type in my own password g) Generate random password n) No leave this optional password blank y/g/n> y Enter the password: password:(client2机器的登录密码) Confirm the password: password:(确认client2机器的登录密码) Path to PEMencoded private key file, leave blank or set keyuseagent to use sshagent. Enter a string value. Press Enter for the default (""). keyfile> (默认Enter) The passphrase to decrypt the PEMencoded private key file. Only PEM encrypted key files (old OpenSSH format) are supported. Encrypted keys in the new OpenSSH format can't be used. y) Yes type in my own password g) Generate random password n) No leave this optional password blank y/g/n> n When set forces the usage of the sshagent. When keyfile is also set, the ".pub" file of the specified keyfile is read and only the associated key is requested from the sshagent. This allows to avoid Too many authentication failures for username errors when the sshagent contains many keys. Enter a boolean value (true or false). Press Enter for the default ("false"). keyuseagent> (默认Enter) Enable the use of the aes128cbc cipher. This cipher is insecure and may allow plaintext data to be recovered by an attacker. Enter a boolean value (true or false). Press Enter for the default ("false"). Choose a number from below, or type in your own value 1 / Use default Cipher list. "false" 2 / Enables the use of the aes128cbc cipher. "true" useinsecurecipher> (默认Enter) Disable the execution of SSH commands to determine if remote file hashing is available. Leave blank or set to false to enable hashing (recommended), set to true to disable hashing. Enter a boolean value (true or false). Press Enter for the default ("false"). disablehashcheck> Edit advanced config? (y/n) y) Yes n) No y/n> n Remote config [remotename] type sftp host(client2 ip) user(client2 user name) port 22 pass ENCRYPTED keyfilepass ENCRYPTED y) Yes this is OK e) Edit this remote d) Delete this remote y/e/d> y Current remotes: Name Type remotename sftp e) Edit existing remote n) New remote d) Delete remote r) Rename remote c) Copy remote s) Set configuration password q) Quit config e/n/d/r/c/s/q> q client2机器ip地址为公网地址。 6. 执行以下命令查看rclone.conf文件,路径为/root/.config/rclone/rclone.conf。 cat /root/.config/rclone/rclone.conf [remotename] type sftp host(client2 ip) user(client2 user name) port 22 pass keyfilepass 7. 在本地服务器client1执行以下命令,同步数据。 rclone copy remotename:/mnt/src /mnt/dst P transfers 32 checkers 64 1. 命令中的remotename需替换为实际的远端名称。 2. 参数说明如下,transfers和checkers数目可以根据系统规格自行配置: transfers:传输文件的并发数目。 checkers:扫描本地文件的并发数目。 P:数据拷贝进度。 等待数据完成同步后,查看本地/mnt/dst是否已成功迁移。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        SFS容量型迁移至本地主机
      • 访问规则
        公网访问 媒体存储中,对象存储支持公网访问。 用户通过公网向媒体存储上传对象,产生的公网流入流量是免费的。如用户或其他匿名用户通过公网向媒体存储下载对象,则产生公网流出流量是按需计费的。具体可参考:计费项。 通过公网访问资源可以按照如下URL的格式进行拼接:Protocol://[BucketName.]Endpoint[/ObjectName][?Param],也可通过控制台或者XstorBroswer获取。 URL各参数说明属下: 参数 描述 是否必选 Protocol 请求协议类型,包括HTTP、HTTPS。 是 BukcetName 请求的桶名。 是 Endpoint 请求资源所在的地域节点。 是 ObjectName 请求的对象名。 否 Param 请求附加的参数。 否 例如,通过公网访问福建资源池1区(fjoss)桶examplebucket中的对象object的URL地址为: 内网访问 当用户同时开通了天翼云云主机服务和媒体存储后,可通过天翼云的内部通信网络访问存储资源,产生的内网访问的流入、流出流量都是免费的。 用户可通过在云主机配置媒体存储公网域名+媒体存储内网hosts文件解析进行内网访问。
        来自:
        帮助文档
        媒体存储
        用户指南
        访问规则
      • 内网数据订阅
        创建内网普罗米修斯(APM实例)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“天翼云APM”. 配置参数如下: 参数 参数说明 是否必填 取值样例 Prometheus实例 填写天翼云APM Prometheus实例内网地址 是 AK 填写AccessKey 是 SK 填写SecretKey 是 APM Prometheus实例内网地址,登录天翼云应用性能监控(APM)平台>Prometheus监控>实例列表,创建实例后,点击实例名称进入详情页。复制Remote Write 内网地址即可,参考如下: 说明 关于获取AKSK信息,参考如何获取AKSK 创建内网普罗米修斯(自建)方式订阅渠道 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“数据订阅”,切换至订阅渠道页签。 5. 点击"创建订阅渠道"按钮,进入订阅渠道创建页面。 6. “网络通道”选择“VPC内网”,订阅类型选择“remoteWriteAPI”,类型选择“自建Prometheus系统”。 配置参数如下: 参数 参数说明 是否必填 取值样例 白名单授权 将当前用户邮箱授权访问云监控服务对应的可用服务实例,用于下一步创建终端节点 是 终端节点 下拉选择通过云监控对应终端节点服务创建的终端节点 注意 1、下拉选择前需先完成白名单授权及在“网络控制台”完成终端节点创建。 2、下拉选择的终端节点,需为通过云监控数据订阅所提供的终端节点服务创建的终端节点。 是 地址 填写自建Prometheus系统内网地址 注意 自建Prometheus系统内网地址格式为:内网IP及路径信息 是 用户名 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 密码 填写目标实例的访问用户名 否 注意 如目标实例已启用用户名及密码认证方式,请按实际信息填写 关于在“网络控制台”完成终端节点创建,“服务类型”选择“按服务实例ID查找服务”,在“可用服务”输入框填写附录一对应资源池数据订阅终端节点服务信息。完成验证后,按页面提示创建终端节点即可。参考如下:
        来自:
        帮助文档
        云监控服务
        用户指南
        数据订阅
        内网数据订阅
      • 协议服务概述
        使用限制 特性 说明 类型 通用型 协议类型 支持 NFSv3/NFSv4 协议。 NFSv4 版本(含 NFSv4.0 及以上版本)的文件系统不支持 Delegation 功能。 挂载方式 通过 VPC/VPCE 挂载地址挂载,目前仅支持 IPv4 的挂载地址。 权限管理 启用“全部允许”的默认权限组,暂不支持自定义权限组。 单文件系统可创建协议服务数 1 个 单协议服务 VPC 绑定 1 个 单协议服务可挂载的计算节点数 1000 个 整体流程 1. 首先根据业务需求,确认云服务器类型,下面以挂载到弹性云主机 ECS 为例,详细请参见:++挂载访问概述++。 2. 创建弹性云主机 ECS 以及 VPC,具体步骤请参见:++创建弹性云主机++。 3. 在并行文件服务控制台,创建文件系统,具体步骤请参见:++创建文件系统++。 4. 进入文件系统详情页,配置协议服务功能,注意协议服务要和目标ECS归属于同一 VPC ,才能完成后续挂载和文件共享。具体步骤请参见:++创建协议服务++。 5. 将文件系统挂载到 ECS 上,即可在ECS 上如访问本地目录一样,访问文件系统中存储的数据。具体步骤请参见:++挂载文件系统++。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        协议服务概述
      • 弹性云主机续订规则
        本节介绍了弹性云主机的续订规则。 续订规则详情请见天翼云帮助中心费用中心续订规则说明。 自动续订规则详情请见天翼云帮助中心费用中心续订管理自动续订。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机续订规则
      • 概述
        本文将为您介绍什么是模板。 资源编排ROS 模板是用于创建、更新天翼云 资源编排ROS 资源栈的标准化配置脚本,作为资源部署的核心 “蓝图”,它采用 Terraform 的 HCL(HashiCorp Configuration Language)作为配置语法。 借助 HCL 的结构化语法特性,能够清晰定义资源栈所需的资源类型(如计算实例、存储服务、网络配置等)、具体参数(如实例规格、存储容量、网络地址等)及资源间依赖关系,确保资源部署逻辑具备可追溯性和可读性。 基于模板,用户无需手动逐一配置资源,可快速生成一致性的资源栈,同时支持后续对资源栈进行统一更新与管理,有效简化天翼云资源部署流程,提升操作效率与配置准确性,适配从简单到复杂场景的资源自动化管理需求。
        来自:
        帮助文档
        资源编排ROS
        模板参考
        概述
      • 使用智能巡检
        通过智能巡检可以帮助您快速识别当前云资源的风险及问题。 操作场景 用于快速识别您当前所拥有的云资源的风险及问题,同时提供处置建议。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 说明 智能巡检功能当前为受限开放阶段,仅支持部分资源池,如有需要可以联系客户经理提单开通。 查看告警记录 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 选择“智能巡检”菜单,即可进入智能巡检页面,默认为巡检总览。 5. 切换至“风险列表”、“巡检治理”、“巡检记录”、“巡检项管理”、“巡检订阅”,可以查看对应的风险列表、巡检项及历史巡检记录等。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用智能巡检
      • 用于加速的域名需要满足什么条件
        本文简述视频直播域名需满足的条件。 使用天翼云视频直播服务的域名,需满足如下条件: 域名已完成ICP备案且备案信息准确有效,如何备案请参见:新增备案。 域名接入时需能通过域名归属权验证。 域名类型为子域名(例如,abc.ctyun.cn),暂不支持泛域名(例如,.ctyun.cn域名)。 域名长度不超过128字节。 域名字符为小写英文字母(az)、数字(09)、短划线()。 此外,视频直播推拉流场景下,除上述条件外,还需满足推流域名和拉流域名不能为同一个。
        来自:
        帮助文档
        视频直播
        常见问题
        域名接入类
        用于加速的域名需要满足什么条件
      • Mysql数据库自建,使用,问题排查最佳实践
        本文主要为您介绍Mysql数据库自建,使用,问题排查最佳实践。 创建ECS并自建mysql服务器 前提条件 1.已创建ECS虚机,请参考指定ECS规格创建实例创建MySQL客户端的弹性云服务器,如追求数据库IO读写性能,推荐使用本地盘云主机Ip3。 2.已下载MySQL客户端安装包,MySQL官网提供了针对不同操作系统的客户端安装包,单击此处下载8.0的最新版本,单击此处下载其他归档版本,用户需根据自己的操作系统类型选择符合要求的安装包。 mysql部署 系统设置 确认系统及依赖库版本 本篇使用OS镜像版本为CTyunOS 22.06.3 plaintext [root@localhost ~] cat /etc/ctyunosrelease CTyunOS release 22.06.3 [root@localhost ~] ldd version ldd (GNU libc) 2.28 Copyright (C) 2018 Free Software Foundation, Inc. This is free software; see the source for copying conditions. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. Written by Roland McGrath and Ulrich Drepper. 确认mysql版本 二进制搭建,mysql 对应的 OS Version 必须和操作系统依赖库版本保持一致,找到对应版本进行下载。 防火墙及SELinux plaintext [root@localhost ~] systemctl disable firewalld now 关闭并禁用防火墙 [root@localhost ~] setenforce 0 关闭selinux setenforce: SELinux is disabled [root@localhost ~] sed i 's/^SELINUXenforcing$/SELINUXdisabled/' /etc/selinux/config 配置持久化
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        Mysql数据库自建,使用,问题排查最佳实践
      • 短视频场景下的QUIC实践
        本文介绍QUIC协议在短视频加速的应用实践。 背景信息 QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。Google推出的QUIC被称为GQUIC,IETF制定的QUIC称为IQUIC。 QUIC的主要优势如下: 1. 握手建连更快。 2. 避免队首阻塞的多路复用。 3. 支持连接迁移。 4. 可插拔的拥塞控制。 5. 前向纠错(FEC)。 协议详细介绍,详情请见:HTTP3.0(QUIC)协议。 适用场景 1. 图片业务:可降低图片加载时间。 2. 短视频业务:可提升视频秒开率,并且降低弱网环境卡顿率。 3. 直播业务:可提升播放稳定性,降低因网络波动带来的卡顿率。 如何验证CDN已开启QUIC功能 QUIC协议暂不支持客户自助开启,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 QUIC属于双边协议,需要客户端同步支持。如您已开通QUIC功能,可以使用Chrome浏览器或者基于Chrome内核的浏览器来访问对应网站域名,并在浏览器开启开发者工具进行抓包验证。目前较新版本的Chrome浏览器已默认开启QUIC。 一般情况下,Chrome浏览器和服务器端协商使用QUIC协议要经过如下步骤: 1. 首次访问,客户端会先发起正常的TCP请求。 2. 服务端如果支持QUIC,会通过响应头部返回altsvc信息告知客户端自己支持QUIC及对应版本(如下图),其含义是服务器在443端口开启QUIC,最大缓存时间是2592000秒(30天),支持的QUIC版本IQUIC。 3. 下次访问,客户端会同时发起TCP连接和QUIC连接进行竞速。 4. 一旦QUIC竞速连接获胜,则后续会采用QUIC协议发送请求,如果在浏览器进行抓包(快捷键F12打开开发者工具),可在Protocol列查看其具体的协议,如下图所示,这里显示的h3即表示采用的是IQUIC。 注意 如果没有Protocol列,右键点击Header Options,勾选Protocol列即可。 5. 如遇网络或服务器不支持QUIC,客户端标记QUIC为broken。 6. 传输中的QUIC请求立即用TCP进行重发。 7. 5min后尝试重试QUIC,下一次尝试增大到10min。 8. 一旦再次成功采用QUIC,会把broken标记取消。
        来自:
        帮助文档
        CDN加速
        最佳实践
        短视频场景下的QUIC实践
      • 准备实例依赖资源
        准备资源 要求 创建指导 VPC和子网 不同的RocketMQ实例可以重复使用相同的VPC和子网,也可以使用不同的VPC和子网,请根据实际需要进行配置。在创建VPC和子网时应注意如下要求:·创建的VPC与使用的分布式消息服务RocketMQ应在相同的区域。·创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。 创建VPC和子网的操作指导请参考创建虚拟私有云和子网,若需要在已有VPC上创建和使用新的子网,请参考为虚拟私有云创建新的子网。 安全组 不同的RocketMQ实例可以重复使用相同的安全组,也可以使用不同的安全组,请根据实际需要进行配置。在创建安全组时应注意如下要求:·创建安全组时,“模板”选择“自定义”。·创建安全组后,请保留系统默认添加的入方向“允许安全组内的弹性云服务器彼此通信”规则和出方向“放通全部流量”规则。·使用分布式消息服务RocketMQ必须添加表2所示安全组规则,其他规则请根据实际需要添加。 创建安全组的操作指导请参考创建安全组,为安全组添加规则的操作指导请参考添加安全组规则。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        准备实例依赖资源
      • 概念类
        站点监控的原理和使用的技术是什么? 站点监控用于模拟真实用户对远端服务器的访问,从而探测远端服务器的可用性、连通性等问题。探测链路起点为公有云设定的分布式探测点,而链路终点即为用户所填写的站点地址。其中原理为:利用节点监测网络,针对不同区域,主动对应用进行体验测试,获得应用运行的各项性能指标。云监控站点监控支持的探测类型有四种,包括:ping、http、tcp、udp。 什么是数据聚合? 数据聚合是指云监控服务在一定周期内对原始采样指标数据进行最大、最小、平均或方差值的计算,并把结果汇总的过程。这个计算周期又叫聚合周期。 聚合是一个平滑的计算过程,聚合周期越长、平滑处理越多,用户对趋势的预测越准确;聚合周期越短,聚合后的数据对告警越准确。 云监控服务的聚合周期目前最小是5分钟,同时还有20分钟、1小时、4小时,共4种聚合周期。 云监控通知发送有什么限制? 短信每日限量 500 条(同一手机号) 邮件每日限量 50 条(同一邮箱地址) 语音每日限量 500 通(同一手机号) 语音30秒限制1通,600秒限制3通(同一手机号) 免费短信每月限量 1000 条。 付费短信每月无限制。 付费短信、语音,支持手动配置每月上限。
        来自:
        帮助文档
        云监控服务
        常见问题
        概念类
      • 域名无忧(文档停止维护)
        天翼云域名无忧为天翼云用户自助实现域名监测、域名告警、域名刷新,通过对电信所有省份的DNS服务器的检测及时发现域名是否被污染,并且提供按次刷新的服务,清除DNS服务器缓存,还原原始DNS解析记录。
        来自:
        帮助文档
        域名无忧(文档停止维护)
      • 策略类
        如何同时备份多个资源? 1. 前往“云服务备份 > 云主机备份”或“云服务备份 > 云硬盘备份”页面,创建备份存储库,建议存储库容量大于等于所需要备份资源的容量总和的2倍。 2. 创建存储库时或创建存储库后,绑定所需要备份的多个资源。 3. 绑定资源完成后,在目标存储库的“操作”列下,选择“更多 > 立即备份”。可以同时手动备份多个资源。 或者可以将存储库绑定至备份策略中,系统会自动在设置的时间备份多个资源。 如何永久保留备份? 手动备份 如果希望将手动执行产生的备份进行永久保留,则只要不手动删除备份,保证账户中的费用充足,即可实现永久保留备份。 自动备份 在设置策略时,将备份保留规则设置为“永久保留”或按时间保留自定义输入“99999天”。策略执行时,则不会自动删除策略产生的备份。只要保证账户中的费用充足,即可实现永久保留备份。 如何取消自动备份? 如果需要取消自动备份,你可以将策略从存储库中解绑,或将该策略的启用状态设置为关闭。恢复自动备份,将备份存储库绑定至备份策略。系统将在设定的时间点,对存储库上绑定的资源进行备份,并自动按照保留规则保留备份。 如何自动删除过期备份? 1. 前往云服务备份控制台,购买备份存储库,建议提前计算好需要的存储库容量。 2. 购买存储库时或购买存储库后,绑定所需要备份的资源。 3. 绑定云主机完成后,前往“云服务备份 > 策略”页面配置备份策略,建议备份时间选择凌晨业务较少的时间。根据需要设置存储库保留备份数量,如果存储库容量较小,建议保留备份的份数和天数减少。需要确保存储库空间能够存放保留规则生效前,所有策略产生的自动备份。否则出现自动备份失败后,按数量保留的规则可能不会生效。保留规则不会删除手动备份。 4. 设置完成后,将备份存储库绑定至备份策略。系统将在设定的时间点,对存储库上绑定的资源进行备份,并自动按照保留规则删除过期的备份。
        来自:
        帮助文档
        云服务备份
        常见问题
        策略类
      • 指向VPC子网的对等连接配置
        路由表配置说明 VPCA的路由表(RouterA)的配置: 对等连接创建完成后,为了确保VPCA将能够正确地将流量传递给相应的目标(弹性云主机B02),并避免同一子网内不同服务器的冲突。有如下两种配置方案供您选择: 在VPCA的路由表(RouterA)中,添加目的地址为弹性云主机B02的私有IP地址,下一跳为PeeringAB的路由规则。根据最长匹配原则,确保VPCA将响应流量正确地送达弹性云主机B02。 路由表 目的地址 下一跳 路由类型 路由说明 RouterA(VPCA) 10.0.1.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterA(VPCA) 192.168.1.130 (弹性云主机B02) PeeringAB 自定义路由 在VPCA的路由表RouterA中,添加一条路由规则,使其目的地址为弹性云主机B02的私有IP地址,下一跳为PeeringAB。 RouterA(VPCA) 192.168.1.128/25 (SubnetC02) PeeringAC 自定义路由 在VPCA的路由表RouterA中,添加一条路由规则,使其目的地址为SubnetC02的网段,下一跳为PeeringAC。 在VPCA的路由表中,需要添加两条自定义路由规则,一条规则的目的地址为VPCB的子网SubnetB02网段,下一跳为PeeringAB;另一条规则的目的地址为VPCC的子网SubnetC01网段,下一跳为PeeringAC。通过如上设置以确保VPCA能够将响应流量返回到VPCB的子网SubnetB02。 路由表 目的地址 下一跳 路由类型 路由说明 RouterA(VPCA) 10.0.1.0/24 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterA(VPCA) 192.168.1.128/25(SubnetB02) PeeringAB 自定义路由 在VPCA的路由表RouterA中,添加一条路由规则,使其目的地址为SubnetB02的网段,下一跳为PeeringAB。 RouterA(VPCA) 192.168.1.0/25 (SubnetC01) PeeringAC 自定义路由 在VPCA的路由表RouterA中,添加一条路由规则,使其目的地址为SubnetC01的网段,下一跳为PeeringAC。 VPCB的路由表(RouterB)和VPCC的路由表(RouterC)配置如下: 路由表 目的地址 下一跳 路由类型 路由说明 RouterB(VPCB) 192.168.1.0/25 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterB(VPCB) 192.168.1.128/25 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterB(VPCB) 10.0.0.0/16(VPCA) PeeringAB 自定义路由 在VPCB的路由表RouterB中,添加一条路由规则,使其目的地址为VPCA的网段,下一跳为PeeringAB。 RouterC(VPCC) 192.168.1.0/25 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterC(VPCC) 192.168.1.128/25 Local 系统路由 系统默认创建,用于VPC内部通信。 RouterC(VPCC) 10.0.0.0/16 (VPCA) PeeringAC 自定义路由 在VPCC的路由表RouterC中,添加一条路由规则,使其目的地址为VPCA的网段,下一跳为PeeringAC。 通过以上配置,VPCA 将能够正确地将流量传递给相应的目标,VPCB和VPCC将能够正确地将流量传递给VPCA的网段,并避免了路由冲突问题。
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向VPC子网的对等连接配置
      • 边缘裸金属服务器挂载NFS文件系统
        本文主要介绍边缘裸金属服务器挂载NFS协议类型的文件存储的方案。 应用场景 边缘裸金属服务器挂载文件存储,可以有多个应用场景,例如在数据密集型处理场景中,如气象数据分析、基因测序等,可将大量数据存储于文件存储,供多台边缘裸金属服务器快速读取和写入,提升数据处理效率。在需要共享存储的分布式计算场景里,如分布式数据库集群,通过挂载文件存储,各边缘裸金属服务器节点可共享配置文件、数据文件等资源,保障集群协同工作。 文件存储可提供高带宽、低延迟的数据访问,满足边缘裸金属服务器对存储性能的要求: 高可用性,文件存储具备冗余机制,能有效保障数据安全与业务连续性。 扩展性强,可依据业务增长灵活扩展存储容量,无需中断服务。 易于管理,集中化存储便于统一管理监控,降低运维难度。 前提条件 边缘裸金属服务器需和文件存储网络互通,需要采用 underlay vpc 网络。创建 underlay vpc 流程如下: 1. 登录ECX控制台。 2. 点击左侧【边缘网络】,选择【虚拟机私有云 > vpc和子网】 3. 点击【+创建虚拟私有云】,在基础信息中,类型需要选择为underlay,子网类型为underlay并填写规划好的 vlan 号。 创建边缘裸金属服务器和文件存储时,均要选择对应创建的 underlay vpc 网络。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘裸金属服务器挂载NFS文件系统
      • 步骤4:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤4:添加安全组规则
      • 步骤5:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤5:添加安全组规则
      • 启动及停止集群
        本章节主要介绍翼MapReduce服务启动及停止集群。 操作场景 集群是包含着服务组件的集合。用户可以启动或者停止集群中所有服务。 操作步骤 在MRS Manager,单击“服务管理”。 1.在服务列表上方,选择“更多 > 启动集群”或“停止集群”执行相应的操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        启动及停止集群
      • 查看监控指标
        操作场景 云监控会自动获取您当前账号下云产品的资源并关联相应监测指标,帮助您实时了解弹性负载均衡产品的性能指标,及时掌握各项资源的运行状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成负载均衡器的创建。 查看监控指标 在负载均衡控制台查看监控指标 1. 登录天翼云控制中心。 2. 选择网络>弹性负载均衡>负载均衡器。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“监控”标签。目前支持对负载均衡器和监听器进行2个维度的监控。 在云监控控制台查看监控指标 1. 登录天翼云控制中心。 2. 选择管理与部署>云监控。 3. 选择目录 云服务监控>负载均衡监控 4. 在列表中找到已创建的负载均衡器实例,点击 查看监控图标 5. 查看负载均衡器的监控信息。目前支持对负载均衡器和监听器进行2个维度的监控。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监控
        查看监控指标
      • 1
      • ...
      • 131
      • 132
      • 133
      • 134
      • 135
      • ...
      • 653
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      多活容灾服务 MDR

      天翼云CTyunOS系统

      公共算力服务

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      推荐文档

      迁移准备

      退款规则及退款流程

      使用场景

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号