活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 配置L3VPN资源
        本小节介绍SSL VPN的配置L3VPN资源最佳实践。 功能简述 L3VPN应用的实现是通过在客户端安装虚拟网卡,由虚拟网卡抓取访问服务器的数据,进行封装后通过虚拟网卡和SSL设备建立的隧道将数据传递到应用服务器。L3VPN目前支持TCP、UDP、ICMP协议。 准备工作 确认业务系统名称和对应的IP和端口(如有)。 配置思路 1. 在资源管理里创建相应的L3VPN应用。 2. 在角色里关联资源关联用户。 配置方式 1. 在资源管理里创建相应的L3VPN应用。 新建L3VPN资源: 2. 新建角色授权关联资源给用户。 新建角色,将用户和资源关联起来(配置完成后须点击“立即生效”按钮完成配置保存)。 用户登录访问资源 1. 登录SSL VPN,查看EasyConnect客户端虚拟网卡(VNIC)安装成功了,分配到了虚拟IP。 2. 在资源列表直接点击对应资源;或者在浏览器另开标签页,输入资源地址直接访问。 注意 不管发布哪种类型资源,前提是SSL本身能访问得到,SSL到目标服务器网络层路由可达、传输层端口通。 如果发布的资源要在资源列表点击就能访问,要在“+”添加的第一条端口范围为固定值,如80到80。 如果要求拨入SSL VPN能ping通服务器,需要将ICMP协议发布。 如果服务器需要主动连接客户端,此时需要将L3VPN资源访问模式改成“使用分配的虚拟IP地址作为源地址”,并在应用服务器加到对应虚拟IP网段的回包路由。 如果资源是以域名形式发布的,要求SSL本身能解析到,建议配置“内网域名解析”或者添加内网DNS规则,保证客户端DNS解析请求能进VPN隧道。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        最佳实践
        配置L3VPN资源
      • 勒索防护组合拳
        事后:损失最小化,被勒索后“及时恢复” 当前勒索攻击发展迅速,任何工具都无法提供100%防护。若不幸失陷,备份恢复能够将损失最小化。通过云备份服务快速恢复业务,保障业务安全运行。 备份数据恢复业务:首先还原业务关键型系统,请在还原之前再次验证备份是否正常。 勒索防护配置说明 当前勒索病毒频繁升级、变种,主机安全可支持对勒索病毒的检测及系统风险项的识别,但无法做到百分百的病毒防护能力,需要通过配置CBR备份服务进一步提升勒索病毒防护能力、消减勒索带来的影响。仅配置CBR备份服务,可能出现备份副本到勒索攻击时间节点间的业务无法恢复,需要同步配置HSS勒索病毒防护功能实时检测勒索病毒,减小业务受损范围。 云安全事件数据表明,HSS与CBR对勒索综合防御能力均具有影响,为使您的业务环境处于最佳勒索防御状态,强烈建议开通HSS旗舰版勒索防护策略,开通并配置小时级别永久保存的CBR备份: 企业主机安全HSS服务状态 云备份 CBR服务状态 被加密概率 加密后恢复概率 防御勒索病毒侵害的综合得分(0~100) 开通版本 勒索防护策略 配置状态 最短备份周期(推荐) 被加密概率 加密后恢复概率 防御勒索病毒侵害的综合得分(0~100) 非常高(90%) 0% 0 基础版 不支持 非常高(90%) 0% 0 企业版 不支持 非常高(85%) 0% 10 旗舰版 未配置 中(50%) 0% 15 基础版/未开通 不支持 已配置 天 非常高(90%) 50% 20 企业版 不支持 已配置 天 非常高(85%) 50% 30 基础版/未开通 不支持 已配置 小时 非常高(90%) 90% 30 旗舰版 未配置 已配置 天 中(50%) 50% 35 企业版 不支持 已配置 小时 非常高(85%) 90% 40 旗舰版 未配置 已配置 小时 中(50%) 90% 45 旗舰版 已配置 非常低(<10%) 0% 60 旗舰版 已配置 已配置 天 非常低(<10%) 50% 80 旗舰版 已配置 已配置 小时 非常低(<10%) 90% 90 旗舰版 已配置 已配置 小时(永久备份) 非常低(<10%) 90% 99(推荐)
        来自:
        帮助文档
        企业主机安全
        最佳实践
        勒索病毒防护最佳实践
        勒索防护组合拳
      • 发布订阅
        创建发布 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2 在左侧导航栏选择“发布订阅”。 步骤 3 在“发布”页签下,单击“创建发布”。 步骤 4 在创建发布页面,设置发布信息后,单击“确认”。 填写发布名称、选择发布数据库,以及发布数据。 设置发布表/字段的筛选器:单击“设置筛选器”,设置筛选条件,将按照筛选条件发布表/字段。 全量快照:选择立即创建,发布创建完成后,将会在分发服务器上立即触发一次全量快照。若不选择立即创建,则当添加新订阅时自动生成全量快照。订阅服务器必须等待快照代理完成,才能实现同步。 增量快照策略:支持按天、按周、按月自定义策略,在分发服务器生成增量快照。 步骤 5 查看已创建的发布。 添加订阅功能,请参见添加订阅服务器。 单击“查看监控”,查看“数据更改延迟后时长”和“事务数”监控数据。 选择“更多 > 修改发布”,可以重新选择发布表/字段,以及增量快照策略。 选择“更多 > 删除”,删除发布。 添加订阅服务器 步骤 3 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 12 在左侧导航栏选择“发布订阅”。 步骤 13 在“发布”页签下,在已创建的发布上,单击“添加订阅”。 步骤 14 单击“添加订阅服务器”。 步骤 15 在弹出页面,设置订阅服务器信息后,单击“确定”。 服务器来源:云数据库RDS for SQL Server。 目标数据库:勾选1个或多个RDS for SQL Server订阅实例及目标数据库,单击同步到右侧,即从当前实例同步数据到已勾选的目标数据库。 当前实例作为发布实例,发布实例与订阅实例需要在同一VPC或建立了对等连接的不同VPC,若不在同一安全组则需配置安全组规则。 订阅方式:推送订阅 同步策略:选择数据订阅的同步方式,支持按天、按周、按月自定义策略。 服务器来源:其他服务器。 填写服务器名称、IP、端口号、登录用户名及密码,以及目标数据库。 订阅方式:推送订阅 同步策略:选择数据订阅的同步方式,支持按天、按周、按月自定义策略。 步骤 16 在已创建的发布上,单击订阅数据库列的个数,查看订阅详情。 创建订阅
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        发布订阅
      • 安全类
        为什么配置的安全组规则不生效? 问题现象 为云服务器配置的安全组规则未生效。 问题分析 当配置规则不生效时,建议从以下几个原因去排查问题,可以优先排查高频率原因。 安全组配置有误; 安全组规则与ACL规则的配置有冲突; 云服务器防火墙的限制。 安全组配置错误 当安全组规则配置有误时,无法满足期望的业务流量。您可以按照以下几点原因对安全组配置进行检查: 1. 安全组规则方向设置错误,例如将需要在入方向添加的规则添加到出方向规则下。 2. 安全组规则协议类型未选择正确。 3. 对应端口为高危端口,在部分地区部分运营商无法访问,建议您修改敏感端口为其他非高危端口来承载业务。 4. 对应端口未开通。在服务器中需要被正常监听的端口未放通。 例如,需要通过TCP(80端口)访问到您的服务器,可以在入方向规则放通TCP,80端口。您可以通过登录弹性云服务器查看安全组规则是否生效。 以Linux弹性云服务器为例,运行如下命令查看TCP 80端口是否被监听。 netstat an grep 80 5. 对于地域资源池来说,需要保证云服务器属于同一VPC。不同的VPC之间默认网络隔离,安全组需在网络互通的情况下生效。您可以使用对等连接等产品建立VPC连接互通,使得安全组能对不同VPC内云服务器的流量进行访问控制。 网络ACL规则与安全组规则冲突 安全组是一种虚拟防火墙,主要控制云服务器的进出流量,网络ACL是子网级别的安全防护,保障关联子网内的资源安全。 例如当您设置了安全组入方向规则放通80端口,同时设置的网络ACL规则包含拒绝80端口的规则,那么从结果上看80端口仍然无法访问。 具体配置细则您可以参考添加ACL规则或添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        安全类
      • 物理机网络介绍
        本章节主要介绍天翼云物理机的物理网络。 物理机有四种网络类型,分别是VPC网络、高速网络(HB)、自定义vlan网络(QINQ)和IB网络,四种网络之间相互隔离不互通。其中,VPC网络接口和高速网络接口是基于系统维护vlan网卡组建bond后创建的vlan子接口。自定义vlan网络网卡和IB网络网卡由用户进行自定义管理配置。 说明 图中的ToR表示服务器机柜的布线方式,接入交换机放在机架顶部,服务器放在下方。HB表示高速网络。QinQ表示802.1Q隧道。 VPC网络接口和HB高速网络接口由系统生成,租户不可修改。这两个网络接口属于同一个网卡Bond。 弹性云主机和物理机之间可以通过VPC网络通信,只有VPC网络支持安全组、弹性IP和弹性负载均衡能力。 对于高速网络和自定义vlan网络,同一网络中的物理机实例之间仅提供2层连接。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        物理机网络介绍
      • 连通整个VPC网络的对等连接配置示例
        配置一个中心VPC与多个VPC对等 (IPv6) 本示例中,在VPCA和VPCB、VPCC、VPCD、VPCE、VPCF以及VPCG等之间创建对等连接。VPCA、VPCB、VPCC、VPCD、VPCE、VPCF以及VPCG内的子网都具有IPv6网段,并且这些VPC的IPv4网段不能重叠。 图一个中心VPC与多个VPC对等(IPv6) 资源规划详情和对等连接关系,请参见下表。 表资源规划详情一个中心VPC与多个VPC对等(IPv6) VPC名称 VPC网段 子网名称 子网网段 子网关联VPC路由表 ECS名称 安全组 私有IP地址 VPCA 172.16.0.0/16 SubnetA01 IPv4: 172.16.0.0/24 IPv6: 2407:c080:802:c34::/64 rtbVPCA ECSA01 sgweb:通用Web服务器 IPv4: 172.16.0.111 IPv6: 2407:c080:802:c34:a925:f12e:cfa0:8edb VPCA 172.16.0.0/16 SubnetA02 IPv4: 172.16.1.0/24 IPv6: 2407:c080:802:c37::/64 rtbVPCA ECSA02 sgweb:通用Web服务器 IPv4: 172.16.1.91 IPv6: 2407:c080:802:c37:594b:4c0f:2fcd:8b72 VPCB 10.0.0.0/16 SubnetB01 IPv4: 10.0.0.0/24 IPv6: 2407:c080:802:c35::/64 rtbVPCB ECSB01 sgweb:通用Web服务器 IPv4: 10.0.0.139 IPv6: 2407:c080:802:c35:493:33f4:4531:5162 VPCC 192.168.0.0/16 SubnetC01 IPv4: 192.168.0.0/24 IPv6: 2407:c080:802:c3c::/64 rtbVPCC ECSC01 sgweb:通用Web服务器 IPv4: 192.168.0.194 IPv6: 2407:c080:802:c3c:d2f3:d891:24f5:f4af VPCD 10.2.0.0/16 SubnetD01 IPv4: 10.2.0.0/24 IPv6: 2407:c080:802:c45::/64 rtbVPCD ECSD01 sgweb:通用Web服务器 IPv4: 10.2.0.237 IPv6: 2407:c080:802:c45:6bb7:f161:3596:6e4c VPCE 10.3.0.0/16 SubnetE01 IPv4: 10.3.0.0/24 IPv6: 2407:c080:802:c46::/64 rtbVPCE ECSE01 sgweb:通用Web服务器 IPv4: 10.3.0.87 IPv6: 2407:c080:802:c46:2a2f:558a:85da:4c70 VPCF 172.17.0.0/16 SubnetF01 IPv4: 172.17.0.0/24 IPv6: 2407:c080:802:c47::/64 rtbVPCF ECSF01 sgweb:通用Web服务器 IPv4: 172.17.0.103 IPv6: 2407:c080:802:c47:b5e2:e6f0:c42b:44fd VPCG 10.4.0.0/16 SubnetG01 IPv4: 10.4.0.0/24 IPv6: 2407:c080:802:c48::/64 rtbVPCG ECSG01 sgweb:通用Web服务器 IPv4: 10.4.0.10 IPv6: 2407:c080:802:c48:3020:f48c:4e54:aa17
        来自:
      • 基本概念
        本文主要介绍弹性文件服务的基本概念。 什么是NFS? NFS(Network File System),即网络文件系统。一种使用于分散式文件系统的协议,通过网络让不同的机器、不同的操作系统能够彼此分享数据。 Linux系统建议使用NFS协议类型的文件系统。 什么是CIFS? CIFS(Common Internet File System),通用Internet文件系统,是一种网络文件系统访问协议。CIFS是公共的或开放的SMB协议版本,由微软公司使用,它使程序可以访问远程Internet计算机上的文件并要求此计算机提供服务。通过CIFS协议,可实现Windows系统主机之间的网络文件共享。 CIFS类型的文件系统不支持使用Linux操作系统的云主机进行挂载。 Windows系统建议使用CIFS协议类型的文件系统。 文件系统 文件系统通过标准的NFS协议和CIFS协议为客户提供文件存储服务,用于网络文件远程访问,用户通过管理控制台创建挂载地址后,即可在多个云主机上进行挂载,并通过标准的POSIX接口对文件系统进行访问。 POSIX 可移植操作系统接口(Portable Operating System Interface,POSIX),是IEEE为要在各种UNIX操作系统上运行软件而定义API的一系列互相关联的标准的总称。POSIX标准意在期望获得源代码级别的软件可移植性。也就是为一个POSIX兼容的操作系统编写的程序,可以在任何其它的POSIX操作系统上编译执行。 DHCP 动态主机配置协议(Dynamic Host Configuration Protocol,DHCP)是一个局域网的网络协议。指的是由服务器控制一段IP地址范围,客户机登录服务器时就可以自动获得服务器分配的IP地址和子网掩码。默认情况下,DHCP作为Windows Server的一个服务组件不会被系统自动安装,还需要管理员手动安装并进行必要的配置。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        基本概念
      • 安装简介
        本页主要对天翼云TeleDB数据库的安装进行简单的介绍。 为方便特定需求的快速部署,TelePG从1.5.3版本开始支持独立部署功能,该功能支持最小化部署PG,不依赖PaaS平台。 独立部署模式将登录、用户、租户、菜单、权限等功能(与PaaS类似)集于同一平台,所以独立部署模式需要全新部署,不可从1.5.3或以下版本升级过来。一旦部署独立部署模式后,生成的相关实例数据也需要在该模式下运行,不可切换至依赖PaaS的模式。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装简介
      • 包年包月
        本节主要介绍包年包月 本章会介绍分布式关系型数据库包年包月的收费模式。 1、收费方式 (1)预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 (2)计费周期:按月计费,以自然月为计费单位。 2 、升级规则 关系型数据库升级时间不满整月的,升级后配置按当月实际发生天数计费。 3 、续订规则 续订数据库,续费按原订购模式按月方式进行续费。 4 、退订规则 退订云数据库,不满整月的按当月实际发生天数收取费用。 退订云数据库后实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会删除实例。 5 、提醒/通知规则 (1)到期通知:服务到期前7天、3天邮件通知,到期前1天、当天邮件通知和短信提醒。 (2)超期通知:服务超期1天邮件通知,超期3天、7天邮件通知和短信提醒。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        计费方式
        包年包月
      • 安全与加速服务动态防御最佳实践
        策略2:零日防护 不需要利用特征、规则即可有效封堵应用层零日漏洞的探测和攻击,通过动态令牌和动态验证技术识别零日漏洞的 POC、EXP 工具发起的访问请求,无需依赖规则库、攻击特征去识别请求数据包内的攻击特征内容。该功能可以防御 POC、EXP 工具发起的针对 Web 中间件的反序列化零日攻击。 您可参考配置指引:设置扫描器访问拦截、异常行为智能识别。目前控制台尚未开放反序列化专项在exp利用阶段阻断功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。 策略3:防扫描 扫描器访问拦截:基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。(支持300多种常见的自动化工具) 您可参考配置指引:设置扫描器访问拦截 策略4:防撞库 支持撞库防护、暴力破解防护、批量注册防护等策略以全方位保障用户的账户安全。您可参考配置指引:设置账户安全防护
        来自:
      • 使用创建时的用户名和密码无法SSH方式登录云主机
        无法通过SSH的方式登录弹性云主机有可能是由于未对云主机的sshd服务进行配置,以下将对SSH的服务配置步骤进行说明。 操作步骤 1. 进入天翼云弹性云主机控制台,选中要操作的云主机。 2. 通过VNC的登录方式链接到云主机控制台。 3. 进入命令行操作界面,输入root用户名及设置的登录密码。 4. 输入以下命令。 vim /etc/ssh/sshdconfig 5. 修改以下配置项。 PermitRootLogin yes PasswordAuthentication yes AllowUsers root(无则添加) 6. 完成修改够,退出保存。 :Wq! 7. 重启sshd服务,使修改项生效。 service sshd restart 至此,已完成SSH服务配置的修改,用户可再次尝试远程登录操作。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        使用创建时的用户名和密码无法SSH方式登录云主机
      • 边缘接入服务版本介绍
        本文介绍边缘安全加速平台边缘接入服务不同套餐版本适用的业务规模、支持的功能情况。 套餐和版本概述 天翼云边缘安全加速平台边缘接入服务支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的功能情况。 边缘安全加速平台边缘接入服务的套餐版本分为:基础版、定制版。 适用的业务规模 下表描述了不同版本适用的业务规模。一般情况下,对于中小型规模的企业网站,推荐您选择基础版。 注意 定制版不支持线上订购,若需要订购,请提交工单给天翼云客服。 加速区域 中国内地 全球(不含中国内地) 全球 价格(元/月) 2000 3000 3400 适用场景 适合访问请求和源站都在中国内地的TCP/UDP等四层加速场景。 适合如下三种加速场景: 1. 源站在海外访问请求在国内的TCP/UDP等四层加速场景。 2. 源站在国内访问请求在海外的TCP/UDP等四层加速场景。 3. 源站和访问请求都在海外的TCP/UDP等四层加速场景。 全球范围内加速您的四层TCP/UDP应用,不限制访问区域与源站所在地。 上下行带宽/流量 中国内地:10Mbps/1TB 全球(不含中国内地):5Mbps/500GB 中国内地:2.5Mbps/250GB 全球(不含中国内地):2.5Mbps/250GB 四层DDoS防护 防护流量:40Gbps 防护次数:1次 平台级尽力防护 中国内地:防护流量:40Gbps;防护次数:1次 全球(不含中国内地):平台级尽力防护 IP应用加速域名个数 1 1 1 端口数 5 5 5
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        边缘接入服务版本介绍
      • 项目管理类
        IAM项目与企业项目的区别 IAM项目 IAM项目是以每一个天翼云资源节点为粒度进行资源及服务隔离,是物理隔离。 IAM项目与资源节点一一对应,IAM项目中的资源不能转移,只能删除后重建。 企业项目 企业项目可理解为IAM项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的细粒度授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 在什么场景下可以看到所有的企业项目? 管理员用户登录时,可以查看所有的企业项目信息。 IAM用户登录时,如果该IAM用户具有管理员用户授予的全局授权策略,那么该IAM用户将能看到所有的企业项目信息。 如何获取企业项目ID? 登录天翼云网门户,进入“控制台”页面,单击右上角用户名,在下拉菜单中选择“企业管理”进入企业项目管理页面,然后单击待查询企业项目名称,进入该企业项目详情页即可查看企业项目ID。 最多可以创建多少个企业项目? 企业项目数量默认配额是100个。 如果默认配额无法满足您的需求,您可以提交工单申请扩大配额。
        来自:
        帮助文档
        企业项目管理
        常见问题
        项目管理类
      • 项目管理类
        IAM项目与企业项目的区别 IAM项目 IAM项目是以每一个天翼云资源节点为粒度进行资源及服务隔离,是物理隔离。 IAM项目与资源节点一一对应,IAM项目中的资源不能转移,只能删除后重建。 企业项目 企业项目可理解为IAM项目的升级版,针对企业不同项目间资源的分组和管理,是逻辑隔离。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。如果您开通了企业管理,将不能创建IAM项目。 企业项目中可以包含多个区域的资源,且项目中的资源可以迁入迁出。企业项目可以实现对特定云资源的细粒度授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 区域和可用区 什么是区域、可用区? 区域和可用区用来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 图 区域和可用区
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 弹性云主机产品服务协议
        天翼云为您提供弹性云主机产品服务协议说明,请您点击查看。 弹性云主机产品服务协议
        来自:
        帮助文档
        弹性云主机 ECS
        相关协议
        弹性云主机产品服务协议
      • 扩容磁盘
        分区形式 注意事项 MBR分区 容量最大支持2TB(2048GB),超过2TB的部分无法使用。 GPT分区 容量最大支持18EB(19327352832GB)。天翼云支持的最大数据盘容量为32TB(32768GB),即您最大可将数据盘扩容至32TB。 MBR分区需扩容至2TB以上 必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        扩容磁盘
      • 安全组概述
        安全组规则 不支持的云主机类型 策略选择“拒绝” X86计算型,具体规格请参见 源/目的地址为“IP地址组” 协议端口配置为不连续端口号 X86计算型,具体规格请参见
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        安全组概述
      • 创建追踪器
        本章节介绍如何创建数据类追踪器。 云审计服务提供的追踪器分两类,包括管理类追踪器和数据类追踪器。 管理类追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。 数据类追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 操作场景 云审计服务支持创建数据类事件追踪器,用于记录数据操作日志。数据类追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 在开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建的追踪器均为数据类事件追踪器。 使用限制 CTS仅记录最近7天内的操作事件,您需要配置追踪器来保存更长时间的事件,否则将无法追溯7天前的操作事件。追踪器会将事件持续保存到您指定的LTS日志流或者OBS桶中。 前提条件 已开通云审计服务。 创建数据类事件追踪器 1. 登录管理控制台。 2. 在服务列表选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 3. 在左侧导航栏选择“追踪器”,单击页面右上角的“创建追踪器”。 4. 基本信息。新建“追踪器名称”便于识别。单击“下一步”,基本信息填写成功。 数据类事件追踪器命名规则:名称只能包含大小写字母、数字、和,且必须由大小写字母或数字开头。名称不能为空,且输入长度不能超过32个字符。名称不能为“system”或“systemtrace”。 5. 在选择追踪对象页面,填写相关参数,详细参数说明见表 选择追踪对象参数表 ,单击“下一步”。 6. 在配置转储页面,填写相关参数,单击“下一步”。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表 配置转储到OBS参数列表和表 配置转储到LTS参数列表。 7. 预览追踪器信息无误后,单击“创建”完成追踪器的创建。 表 选择追踪对象参数表 参数名称 参数说明 数据事件来源 数据事件的存储容器,默认为OBS桶。 OBS桶名称 在下拉列表中选择对应OBS桶。 创建完成后,OBS桶名称不可修改。 事件操作类型 数据操作类型分为“读操作”和“写操作”,读操作指的是从OBS桶中获取或下载对象数据,写操作指的是向OBS桶中上传或写入对象数据。 勾选“读操作”后,CTS只会记录读操作类型的数据事件。 勾选“写操作”后,CTS只会记录写操作类型的数据事件。 您可以在OBS服务的页面的“表2 云审计服务支持的OBS数据事件操作列表”中,查看当前支持云审计的全部OBS操作数据事件,以及查看具体有哪些读操作类型事件和写操作类型事件。 表 配置转储到OBS参数列表 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶,并配置事件文件前缀。 如果“转储到OBS”开关关闭时,则无需配置相应参数。 选择OBS 选择已有OBS桶:选择当前区域已创建的OBS桶。 OBS桶名称 当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“”和“.”,且长度范围为363个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“”相邻(如“my.bucket”和“my.bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。 保存周期 转储至OBS桶中日志的保存周期。该配置会修改被选择桶的桶策略,影响范围为桶内的所有文件。不同类型、不同级别的合规认证标准对审计日志的保存时间有不同的要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置为30天、60天、90天、180天、三年和沿用OBS配置。 事件文件名前缀 用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线()、中划线()和小数点(.)组成,且长度范围为064个字符。 表 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。
        来自:
        帮助文档
        云审计
        用户指南
        数据类事件追踪器
        创建追踪器
      • 到期与欠费
        本节介绍云下一代防火墙到到期与欠费。 到期 云下一代防火墙到期后,请在3个工作日内完成续订,否则无法正常使用。 注意 所有在云下一代防火墙后挂载运行的业务均会有业务中断的风险,业务中断的风险及影响还请用户根据自身业务自行评估;云墙到期1天后会锁定配置,无法进行配置变更和运维处理。 欠费 另外当使用时长超出购买时长时,即属于欠费状态。 欠费后,系统会回收云下一代防火墙安全产品,上述产品中的所有配置和信息均无法恢复。 建议 请到期后立刻申请续订,按照官网流程提供续订申请; 如遇紧急业务故障,请将弹性IP解绑回业务主机进行业务恢复。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        计费说明
        到期与欠费
      • 高频类
        约束与限制 如果IP经过NAT,则只能获取到NAT转化后的IP地址,无法获取到NAT转化前的IP地址。 如果客户端为容器,只能获取到容器所在主机的IP地址,无法获取容器的IP。 四层监听器(TCP/UDP)开启“获取客户端IP”功能之后,不支持同一台服务器既作为后端服务器又作为客户端的场景。 独享型负载均衡的四层监听器(TCP/UDP)默认开启源地址透传功能,无需手动开启,且不支持关闭。 说明 如果客户端经过WAF+ELB访问服务器,则还可以通过WAF直接获取客户端真实IP。 七层服务 针对七层服务(HTTP/HTTPS协议),需要对应用服务器进行配置,然后使用XForwardedFor的方式获取来访者的真实IP地址。 实的来访者IP会被负载均衡放在HTTP头部的XForwardedFor字段,格式如下: XForwardedFor: 来访者真实IP, 代理服务器1IP, 代理服务器2IP, ... 当使用此方式获取来访者真实IP时,获取的第一个地址就是来访者真实IP。 配置Apache服务器 1. 安装Apache 2.4。 例如在CentOS 7.5环境下,可以执行如下命令执行安装: yum install httpd 2. 修改Apache的配置文件/etc/httpd/conf/httpd.conf,在最末尾添加以下配置信息。 LoadModule remoteipmodule modules/modremoteip.so RemoteIPHeader XForwardedFor RemoteIPInternalProxy 100.125.0.0/16 图 修改Apache的配置文件示例图 说明 将代理服务器的网段添加到 RemoteIPInternalProxy 。 共享型负载均衡需要添加的IP地址段为 100.125.0.0/16(100.125.0.0/16 是负载均衡服务保留地址,其他用户无法分配到该网段内,不会存在安全风险)和高防IP地址段。多个IP地址段用逗号分隔。 独享型负载均衡需要添加ELB实例关联的VPC子网网段。 3. 修改Apache的配置文件/etc/httpd/conf/httpd.conf,将日志输出格式修改为如下所示(%a代表源IP地址): LogFormat "%a %l %u %t "%r" %>s %b "%{Referer}i" "%{UserAgent}i"" combined 4. 重启Apache。 systemctl restart httpd 5. 查看httpd的访问日志,您可以获取真实的来访者IP。
        来自:
      • 高额账单风险预警
        方法二:开启访问控制功能 天翼云直播控制台支持自助配置访问控制功能,您可以针对域名访问特性进行配置,从而避免产生不必要的流量消耗。 功能 描述 Referer防盗链 Referer防盗链,是基于HTTP请求头中Referer字段(例如:Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。 IP黑/白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 UA防盗链 UserAgent(简称UA)是HTTP请求头的一部分,可体现用户使用的终端标识。通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 URL鉴权 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可配置URL鉴权功能。配置URL鉴权后,视频直播会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 远程鉴权 支持远程同步鉴权和异步鉴权功能。 ● 同步鉴权:在直播节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,直播节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 ● 异步鉴权:在直播节点收到用户请求后,直播节点先响应直播流,并同时将请求转发回提前设定的鉴权源站,鉴权源站响应鉴权结果后,视频直播依据鉴权源站结果允许或者拒绝用户访问。
        来自:
        帮助文档
        视频直播
        计费说明
        高额账单风险预警
      • 系统策略
        计算 云服务名称 作用范围 系统策略名称 系统策略描述 天翼云电脑(政企版) 全局 ecpcadmin 云电脑 管理员权限 天翼云电脑(政企版) 全局 ecpcviewer 云电脑 只读权限 弹性云主机 资源池 ecs user 云主机服务使用者权限 弹性云主机 资源池 ecs viewer 云主机服务观察者权限 弹性云主机 资源池 ecs admin 云主机服务管理者权限 弹性云主机 资源池 ServersGroups Viewer 云主机组观察者权限 弹性云主机 资源池 Iaas产品无企业项目属性 无企业项目属性资源Iaas(权限集合) 弹性云主机 全局 snapshotpolicy Viewer 快照策略服务观察者权限 弹性云主机 资源池 ServerNics Admin 弹性网卡管理者权限 弹性云主机 资源池 ServerNics Viewer 弹性网卡观察者权限 弹性云主机 资源池 ServersGroups Admin 云主机组管理者权限 弹性云主机 资源池 snapshotpolicy Admin 快照策略服务管理者权限 镜像服务 全局 ims viewer 镜像服务观察者权限 镜像服务 资源池 ims admin 镜像服务管理者权限 弹性伸缩服务 全局 scaling admin 弹性伸缩服务管理员权限 弹性伸缩服务 全局 scaling viewer 弹性伸缩服务观察者权限 物理机 资源池 dps viewer 物理机服务观察者权限 物理机 资源池 dps admin 物理机服务管理者权限
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        系统策略
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • 产品技术问题
        Q: “翼建站”主要包含哪些功能? A:“翼建站”主要提供的文章管理、图片管理、外部链接、用户角色管理等功能,让用户更方便管理网站。 Q: “翼建站”单篇文章支持多大? A:“翼建站”目前默认支持最大单篇文章1万字,如需要扩展请联系管理员。 Q: “翼建站”是否支持多用户以及权限控制? A:“翼建站”提供完善的用户体系,包括用户权限、用户角色设置。 Q: “翼建站”是否支持团队协作? A:“翼建站”提供完善团队协作,针对不同部门,不同用户可方便通过网站协作来进行网站的管理。 Q: 翼建站与其他网站的区别? A:翼建站提供完整的管理员、角色权限,系统管理员可以建立不同的用户,不同用户的权限都可自由设置,不同的用户拥有管理对应栏目权限。 Q: . 不小心删除了文章等信息是否可以恢复? A:系统提供了回收站功能,当用户删除文章或者栏目后可联系管理员进行恢复。 Q: “翼建站”可以支持视频、音频、文件存储吗? A:可以的。翼建站能够支持视频、音频播放,以及文件下载功能。 Q: 翼建站带来哪些价值和好处? A: 1、提升单位形象 官网可以作为一个很好的品牌宣传的渠道,推广曝光率,单位网站不仅可以让单位在互联网上面,向自己的客户、用户、受众群体,轻松的传达以及介绍自己单位的信息。而网站是用户了解单位的首要途径,创建了网站,就创建了自己的在线形象,全世界的网民都可以通过网站了解单位的形象。 2、宣传效果好 全球网民数已经超过40亿,网民寻找信息等等都喜欢直接在网络上获取信息,网站是最好的宣传方式。 3、提供网上业务开展和用户管理 进行网站建设还可以帮助单位提高效率、减少中间环节、规范管理、降低管理成本。利用互联网低廉的通讯成本,统一开放的技术平台,简单实用的前端界面。 Q: 手机能用客户吗? A:可以,目前翼建站支持移动端、PC端、IPAD端等各大主流浏览器,网站信息可在各个终端无缝同步。 Q: 速度最大可以达到多少? A:翼建站是不限速度,最大速度受客户本地网络及云主机的带宽情况影响。 Q: 国外能不能使用翼建站? A:可以的。以web服务方式对外提供服务,全世界都能进行访问。 Q: 如何试用翼建站? A:联系电信客户经理或翼建站支撑团队人员协助开通试用账户。
        来自:
        帮助文档
        翼建站
        常见问题
        产品技术问题
      • 如何防止云堡垒机运维的服务器被绕过?
        此小节介绍如何防止云堡垒机运维的服务器被绕过。 云堡垒机没有防绕过的功能,运维用户只要掌握服务器账号密码,即可直接登录服务器并运维。 为避免云堡垒机被绕过,需要设置服务器安全组,配置入方向仅对云堡垒机IP地址开放,拒绝其他地址访问,实现只通过云堡垒机登录的目的。 操作步骤 1. 登录管理控制台。 2. 在产品服务列表页,选择“网络 > 弹性IP”。 3. 在左侧导航树选择“访问控制 > 安全组”。 4. 在安全组界面找到服务器的安全组,单击安全组操作列的“添加规则”,进入安全组详情界面。 5. 在安全组详情界面,选择“入方向规则”页签,单击“添加规则”,弹出添加规则窗口。 6. 授权对象(源地址)配置为云堡垒机的IP地址。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        如何防止云堡垒机运维的服务器被绕过?
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        镜像加速器
      • 镜像加速器
        本节介绍了镜像加速器的用户指南。 概述 通过镜像加速器,用户可以拉取Docker Hub上的容器镜像。天翼云容器镜像服务提供了镜像下载加速功能,对部分常用的开源镜像下载进行加速。 前提条件 已开通天翼云弹性云主机 注意 1. 镜像加速器仅限于支持个人开发场景使用,不允许有再次封装或商业用途。 2. 仅支持通过镜像加速器拉取常用的开源镜像,不保证能够加速所有镜像,生产环境请谨慎使用。不保证百分比能拉取成功。 23 生产环境中慎重配置使用Docker Hub容器镜像地址,建议先拉取到本地,再同步到天翼云容器镜像服务。 配置Docker 1. 编辑 /etc/docker/daemon.json (如果文件不存在,则新建)。增加以下内容(注意符合 JSON 格式)后保存。 plaintext { "registrymirrors": [" } 2. 重启 Docker。 plaintext systemctl restart docker 3. 执行docker info 结果出现配置的地址则配置成功。 4. 拉取一个镜像验证,例如 docker pull nginx。 配置Containerd 针对云容器引擎主机 1. 编辑 /etc/containerd/certs.d/docker.io/hosts.toml ,替换成以下内容 : plaintext server " [host." capabilities ["pull", "resolve", "push"] 2. 重启 containerd:。 plaintext systemctl restart containerd 3. 拉取Docker Hub镜像验证是否生效。 shell ctr images pull docker.io/library/nginx:latest hostsdir /etc/containerd/certs.d plainhttp
        来自:
      • 安装简介
        本页对天翼云TeleDB数据库的安装进行简单介绍。 为方便特定需求的快速部署,TelePG从1.5.3版本开始支持独立部署功能,该功能支持最小化部署PG,不依赖PaaS平台。 独立部署模式将登录、用户、租户、菜单、权限等功能(与PaaS类似)集于同一平台,所以独立部署模式需要全新部署,不可从1.5.3或以下版本升级过来。一旦部署独立部署模式后,生成的相关实例数据也需要在该模式下运行,不可切换至依赖PaaS的模式。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        安装部署手册
        安装简介
      • 计费模式和计费项
        序号 类型 天翼云计费方式 1 SFS容量型 按需、资源包 2 SFS Turbo标准型 按需、包周期 3 SFS Turbo标准型增强版 按需 4 SFS Turbo性能型 按需、包周期 5 SFS Turbo性能型增强版 按需 6 SFS Turbo标准型专属 按需 7 SFS Turbo性能型专属 按需
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        计费模式和计费项
      • PUT Bucket Website
        本节主要介绍PUT Bucket Website。 此操作用来配置网站托管属性。如果Bucket已经存在了website,此操作会替换原有website。只有根用户和拥有PUT Bucket Website权限的子用户才能执行此操作。 注意 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。如果需要支持通过HTTPS访问,请联系天翼云客服,提供域名证书,证书支持格式:crt+key或者PEM,请确保提供的证书在有效期内,建议证书有效期至少1年及以上,避免使用免费证书。 设置Bucket的网络配置请求消息体的上限是10KiB。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 网站托管配置步骤如下: 1. 创建一个公共读属性的存储桶(Bucket)。 2. 向天翼云客服提交工单,申请客户自定义域名添加白名单。 3. 在域名管理中添加别名。 如果不使用CDN加速,将Bucket的CNAME Record Value(BuckeNname.ooswebsitecn.oosxx.ctyunapi.cn)作为别名添加到域名管理系统中。 如果使用CDN加速,将CDN厂商提供的别名添加到域名管理系统中,然后在CDN回源地址中配置OOS侧的CNAME Record Value,并将回源host配置为您的自定义域名(如yourdomain.com)。 说明 创建Bucket时显示的Endpoint为ooscn.ctyunapi.cn,该Endpoint是针对整个对象存储网络的域名,该域名在解析时,会根据用户地理位置的不同解析到不同的资源池地址。如果创建Bucket时有多个数据位置,系统默认选取创建时第一个有效数据位置作为CNAME Record Value(BucketName.ooswebsitecn.oosxx.ctyunapi.cn)。CNAME Record Value可以通过控制台Bucket属性中的网站查看。如果创建Bucket时,只有一个数据位置可用,则在Bucket区域中展示的CNAME Record Value为BucketName.ooswebsitecn.ooscn.ctyunapi.cn。所以如果使用静态网站托管,建议您根据Bucket区域属性中的数据位置,选择您想使用的数据位置的CNAME Record Value作为域名管理系统中的别名。例如您创建Bucket时有效数据位置为沈阳、兰州、成都、贵阳,则Bucket中展示的CNAME Record Value为BucketName.ooswebsitecn.ooslnsy.ctyunapi.cn,您可以将BucketName.ooswebsitecn.ooslnsy.ctyunapi.cn作为别名,也可以将兰州、成都或者贵阳为域名的CNAME Record Value作为您的别名。 4. 上传文件。 将网站的所有文件(html、CSS、js、图片等)上传到之前创建的Bucket中, 注意要保持文件之间的相对路径。 5. 配置Bucket网站属性:可以通过控制台或者调用本接口配置。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket Website
      • 支持自动挂载
        云硬盘支持自动挂载至弹性云主机。 支持自动挂载至云主机 天翼云云硬盘支持与弹性云主机的绑定与解绑,即挂载与卸载。 用户在创建云主机时即可自动添加云硬盘作为系统盘,此时用户无需进行挂载操作,若需要数据盘,用户也可在创建云主机时选择添加数据盘,即可将数据盘自动挂载至云主机。如数据盘为用户后续单独订购,则需要用户手动将其挂载至云主机。具体操作可参见挂载云硬盘。 单独订购的数据盘支持从云主机上卸载,但需要在云主机处于“运行中”或“关机”状态下执行。卸载的数据盘可重新挂载到其他云主机。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持自动挂载
      • 容灾演练
        参数 说明 容灾云主机名称 请输入切换后的云主机名称。长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 请选择切换后的云主机规格。 注意:请根据容灾中心实际业务情况选择容灾云主机的规格,如果容灾云主机规格比生产中心降配太多,切换后可能导致业务无法流畅运行。 IP地址 请选择IP地址类型。 两种IP地址类型区别如下: DHCP:动态分配云主机的IP地址。 手动指定:用户可以手动输入指定云主机的IP地址。 磁盘类型 请选择磁盘类型。 恢复点 请选择恢复时间点。默认为当前时间,也可以单击“编辑”选择其他恢复点。 弹性IP 请选择弹性IP。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        容灾演练
      • 1
      • ...
      • 72
      • 73
      • 74
      • 75
      • 76
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      推荐文档

      续订

      重置管理员密码

      PC端需求(windows及MAC系统)

      文档下载

      函数编程模型

      大事记

      域名实名认证

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号