爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云主机_相关内容
      • 通过脚本批量更新一键式重置密码插件(Linux)
        本节介绍了更新一键式重置密码插件(批量操作Linux系统root用户)的操作场景、前提条件、约束与限制、操作步骤等内容。 操作场景 当您需要对多台Linux系统的云主机批量更新一键式重置密码插件时,可参考本文档操作。 前提条件 登录已准备好的执行机,执行机需满足的条件请参见下文约束与限制。 需要提前准备待批量安装插件的云主机的IP地址、root用户的密码信息或者私钥文件。 执行机应该与待更新机器在同一VPC下。 在执行完步骤7之后可以解绑eip。 约束与限制 需要选取一台操作系统为CentOS 7(公共镜像)且已绑定弹性公网IP的云主机作为执行机,且与待批量安装插件的弹性云主机之间网络需要互通。 仅支持对使用同一密钥对的云主机执行批量安装插件的操作。 操作步骤 1.根据以下地址获取ansible.tar.gz压缩包,并上传到执行机。 以root用户登录执行机。 依次执行以下命令安装ansible。(实际安装路径用户可自定义,此处以/root/ansible为示例。) mkdir /root/ansible tar zxvf ansible.tar.gz C /root/ansible cd /root/ansible yum localinstall .rpm 执行以下命令检测是否安装成功。 ansible version 2.请参考获取并校验一键式重置密码插件完整性(Linux),下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。 安装一键式重置密码插件对插件的具体放置目录无特殊要求,请您自定义。 3.执行以下命令,将批量操作脚本下载到root目录下。 curl URL >~/batchupdatelog4jversion.py 其中,URL为批量操作的执行脚本。 脚本下载地址: 4.执行以下命令,将更新插件脚本下载到root目录下。 curl URL >~/updatelog4jversionforresetpwdagent.sh 其中,URL为更新插件脚本的下载地址。 脚本下载地址: 5.检查如下脚本是否在root目录下: batchupdatelog4jversion.py updatelog4jversionforresetpwdagent.sh CloudResetPwdAgent.zip 6.执行以下命令,新建并编辑hostlist.txt,按i进入编辑模式。 vi hostlist.txt 将需要自动安装驱动的云主机的相关信息填写到hostlist.txt文件中。 示例: [x8664] 182.168.64.21 182.168.64.22 文件填写格式与登录待切换弹性云主机的方式需要匹配。 使用密钥对方式鉴权的云主机,填写方式如下: 说明 使用密钥对方式鉴权的云主机,请将创建弹性云主机时保存的私钥文件,上传至与hostlist.txt同一个文件夹下。 使用密钥对方式鉴权的云主机,请确保私钥文件的权限为400。 chmod 400私钥文件 每行仅需填写云主机IP地址。 示例: 192.168.1.10 192.168.1.11 使用密码方式登录的云主机,填写方式如下: 请严格按照每行ip,root用户密码,中间以英文逗号隔开的格式填写。 示例: 192.168.1.10,'' 192.168.1.11,'' 7.运行批量执行操作脚本“batchupdatelog4jversion.py”。 密钥对鉴权方式的服务器 如果私钥文件与批量操作执行脚本在一个目录下,则直接指定私钥文件名称即可。 python batchupdatelog4jversion.py {私钥文件路径/私钥文件名称} 图 运行脚本 密码方式鉴权的服务器。 python batchupdatelog4jversion.py 图 运行脚本 8.执行如下命令,在“/root/logs/execorigin.log”的最后一行查看运行结果日志。 vim /root/logs/execorigin.log 若如下图所示,则表示运行成功。 图 运行成功
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        通过脚本批量更新一键式重置密码插件(Linux)
      • 云下MySQL数据迁移至DRDS实例方案
        本文介绍云下MySQL迁移至DRDS实例的迁移方案,同样适用于其他场景的MySQL。 使用场景 用户当前使用云下自建MySQL作为数据存储中心,希望能迁移至天翼云DRDS。另外除了自建MySQL适用外,其他场景MySQL也适用,比如从其他云厂商的MySQL迁移,本方法同样适用,只需要确保“中间机器”网络能连通您的MySQL即可。 约束限制 为了保证数据完整性,需要先停止业务再进行数据迁移。 不支持以自动新建库或新建表的方式导入数据,因此,导入数据前务必先在DRDS控制台创建好相同名称的逻辑schema、逻辑表,然后再连接DRDS进行数据导入。 导入数据到DRDS之前,务必创建用户并分配schema权限给用户。 迁移前准备 1. 准备可以访问云下MySQL的主机(假设为中间机器1)。 1. 确保该主机与云下MySQL所在主机网络联通。也可以直接复用MySQL主机,即同一台机器。 2. 该主机必须安装MySQL官方客户端,MySQL客户端版本建议为5.7。 1. Redhat系列Linux安装命令:yum install mysql mysqldevel。 2. Debian系列Linux安装命令:apt install mysqlclient5.7 mysqlclientcore5.7。 3. 该主机的磁盘空间必须足够存放临时转储文件(SQL文件)。 2. 开通DRDS 实例,并创建数据库用户、逻辑schema、逻辑表等,配置DRDS相分组属性等。 1. 通过开通DRDS 实例。 2. 开通MySQL实例,根据业务需求决定开通一个或多个。 3. 通过DRDS控制台,关联上述开通的一个或多个MySQL实例到DRDS 实例。关联后,需要重启所有节点。 4. 通过DRDS控制台创建数据库用户。 5. 配置DRDS分组属性。设置prohibitCrossTransaction为false,表示允许执行跨节点update/delete语句。 3. 准备可以访问云上DRDS的主机(假设为中间机器2)。 1. 确保该主机与云上DRDS所在主机网络联通(比如同VPC下的ECS,或者DRDS绑定弹性公网IP,机器能访问该弹性公网IP)。 2. 该主机必须安装MySQL官方客户端,MySQL客户端版本建议为5.7。 1. Redhat系列Linux安装命令:yum install mysql mysqldevel。 2. Debian系列Linux安装命令:apt install mysqlclient5.7 mysqlclientcore5.7。 说明 中间机器1和中间机器2可以是同一台机器,也可以是不同机器。如果是同一台机器,则该机器的网络务必既能连通云下MySQL,也要能连通DRDS实例。如果不是同一台机器,则两台中间机器务必保证网络互通(用于SQL文件传输)。
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        云下MySQL数据迁移至DRDS实例方案
      • 接入集群
        集群创建完成后,可以接入集群开始使用Elasticsearch搜索引擎,如定义索引数据、导入数据、搜索数据等。接入方式有4种: 在管理控制台通过Kibana接入集群。 在同一VPC内的弹性云主机,直接调用Elasticsearch API。 非安全模式使用Java API接入集群。 Elasticsearch 安全模式Java API接入集群。 在管理控制台通过Kibana接入集群 1.登录云搜索服务管理控制台。 2.在左侧导航栏,单击“集群管理”。 3.在集群对应的“操作”列,单击“Kibana”,即可打开Kibana界面。 说明 单击“Kibana”将会在浏览器中打开一个新窗口,而弹出的新窗口有可能被浏览器拦截。如果单击“Kibana”后无新窗口打开,表示已被浏览器拦截。建议在浏览器中查看拦截信息,允许浏览器访问已拦截的弹出式窗口,即kibana的访问地址 。 4.在打开的Kibana页面中,您可以创建索引、查询索引和文档、对文档字段进行分析。 其中导入数据到Elasticsearch的操作指导请参见如下章节: 使用Logstash导入数据到Elasticsearch。 使用Kibana或API导入数据到Elasticsearch。 在同一VPC内的弹性云主机,直接调用Elasticsearch API 直接调用Elasticsearch API的弹性云主机,需满足如下要求。创建并登录弹性云主机的操作指导请参见弹性云主机的“登录Linux弹性云主机”或“登录Windows弹性云主机”。 为弹性云主机分配足够的磁盘空间。 此弹性云主机的VPC需要与集群在同一个VPC中。 此弹性云主机的安全组需要和集群的安全组相同。 如果不同,请修改弹性云主机安全组或配置弹性云主机安全组的出入规则允许集群所有安全组的访问。修改操作请参见《虚拟私有云》帮助文档。 待接入的ES集群,其安全组的出方向和入方向需允许TCP协议及9200端口,或者允许端口范围包含9200端口。 操作步骤如下所示: 1.创建并登录满足要求的弹性云主机。 2.接入集群时需要使用内网访问地址和端口号,您可以在集群列表中的“内网访问地址”列获取节点内网访问地址。如果集群只有1个节点,此处仅显示1个节点的内网访问地址和端口号,如果集群有多个节点,此处显示所有节点的内网访问地址和端口号。 例如,集群中有2个节点,集群列表显示的值为“10.62.179.32:9200 10.62.179.33:9200”,表示2个节点的内网访问地址分别为“10.62.179.32”和“10.62.179.33”,访问节点需使用端口都为“9200”。 3.在此弹性云主机中,直接通过cURL执行API或者开发程序调用API并执行程序即可使用集群。 例如,使用cURL执行如下命令,查看集群中的索引信息,集群中某一个节点的内网访问地址为“10.62.179.32”,端口为“9200”。 如果接入集群未启用安全模式,接入方式为: curl ' 如果接入集群已启用安全模式,则需要使用https方式访问,并附加用户名和密码,在curl命令中添加u选项。 curl u username:password k' 说明 此处仅使用集群中某一个节点内网访问地址和端口号,当该节点出现故障时,将导致命令执行失败。如果集群包含多个节点,可以将节点内网访问地址和端口号替换为集群中另一节点的内网访问地址和端口号;如果集群只包含一个节点,则需要将该节点修复之后再次执行命令。 执行结果
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        创建并接入集群
        接入集群
      • 实例类型
        规格命名规则 AB.C .D 例如s3.medium.4 其中, A表示系列,例如s表示通用型、c表示计算型、m表示内存型。鲲鹏系列规格在系列名称前加k,例如kc标识鲲鹏通用计算增强型。 B表示系列号,通常更大的数字代表新一代实例规格,拥有更高的性价比。例如相比于s1、s3系列实例规格,s6为新一代通用计算型实例规格。 C表示规格,当前系列中的规格大小,例如:small、medium、large、xlarge、2xlarge、4xlarge、8xlarge等。 D表示内存、vCPU比,以具体数字表示,例如4表示内存和vCPU的比值为4。 规格与vCPU核数对应关系 规格 vCPU small 1 medium 1 large 2 xlarge 4 Nxlarge N 4,N值越大,vCPU核数越多 网络QoS 网络QoS,指利用各种基础技术,为指定的网络通信提供更好的服务能力。配置了QoS的网络环境,增加了网络性能的可预知性,并能够有效地分配网络带宽,更加合理地利用网络资源。 可在规格清单中查询指定规格的QoS数据,包括最大带宽/基准带宽(Gbps)、内网最大收发包能力(万PPS)、网卡多队列数、网卡个数上限。 弹性云主机根据不同的规格限制内网带宽和内网收发包能力。 网络基准带宽:指弹性云主机在整机网络带宽存在争抢时,能稳定达到的保证带宽。 网络最大带宽:指弹性云主机在整机网络带宽没有争抢(宿主机上其他虚拟机对网络带宽要求不高)时,可以达到的最大带宽。 网络最大收发包能力:指弹性云主机能达到的最大收发包能力。单位为PPS(Packets per Second),即每秒收发多少个分组数据包,常用于衡量网络的性能。 网卡多队列数:将弹性云主机中的网卡中断分散给不同的CPU处理,以满足网卡的需求,从而提升网络PPS和带宽性能。 网卡个数上限:指弹性云主机最多能挂载多少个网卡。 辅助网卡个数上限:指弹性云主机最多能挂载多少个辅助网卡。 说明 网络收发包测试方法,请参见 开启网卡多队列的方法,请参见
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例
        实例类型
      • 通用类问题
        本章节列举了使用云主机备份过程中的通用类问题,以及相对应的解答。 如何在保留镜像的情况下删除已创建镜像的备份? 可以使用镜像创建新的云主机。再使用云主机创建新的镜像,删除原镜像后,即可删除原备份。 在云硬盘备份界面上的显示的云主机备份有什么用途? 云主机备份实际上是对其中的每一个磁盘进行备份,这些磁盘的备份均会同时在云硬盘备份的备份列表展示,您可以直接在云硬盘备份使用这些备份恢复磁盘。 备份出现异常该如何处理? 目前异常状态主要为备份状态异常。当处于这些状态时,请参考下面处理建议。 异常状态 建议 错误 您可以删除错误状态的备份后,再重新创建。 删除失败 请重新删除,若重新删除后仍然出现删除失败,请联系技术支持解决。 备份对虚机的磁盘io有没有影响? 没有影响。 备份和恢复服务器需要多长时间? 服务器备份首次为全量备份,后续均为增量备份。因此第一次备份时间较长,后续备份时间较短。例如:备份一个已有数据为100GB的云服务器,首次全量备份需要30分钟左右;假设下次备份前新产生或变化数据量为15GB时,增量备份需要6分钟左右。 云主机备份支持即时恢复,恢复100GB数据,大约只需要几分钟左右。 为什么备份中文件系统容量和备份大小不一致? 常见的现象为,在云主机中存放了文件并进行了备份,新增或删除文件后进行再次进行备份,前后备份的大小并没有变化。ECS创建的备份比文件系统查询到的磁盘占用空间大。 以下原因可能造成上述文件系统与备份大小不一致: • 文件系统的元数据会占用磁盘空间。 • 磁盘进行了格式化操作,例如Windows系统正常格式化操作后,全盘数据有写入操作,备份软件需要备份全盘的数据,备份软件会对这种情况优化,全0的数据会进行压缩处理。 • 备份软件是通过监控存储I/O的写入来确定哪些数据产生了变化需要备份。系统中的文件删除后也会被记录为变化的数据,也会被备份。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        通用类问题
      • 磁盘问题
        如何压缩Windows系统源端服务器的磁盘分区? 问题描述 使用主机迁移服务迁移Windows系统的源端服务器时,要求目的端服务器的磁盘大小不小于“源端管理”中相对应的源端服务器“推荐规格”大小,否则迁移可能失败。若您已创建Windows系统的目的端服务器,且目的端服务器的磁盘大小小于推荐规格,您可以参见本章,将源端服务器的推荐规格调至小于或者等于目的端服务器的磁盘大小。 问题分析 对于Windows系统的源端服务器,主机迁移服务“源端管理”中的“推荐规格”是磁盘中所有被分区的空间大小之和。例如一块40GB的磁盘上有35GB被分区,那么推荐规格应该是36GB。因此只要压缩源端服务器中的磁盘分区,再重启Agent,将源端服务器信息重新上报至主机迁移服务,令“源端管理”中的推荐规格小于或者等于目的端服务器的磁盘大小就可以迁移了。 操作步骤 1. 打开“开始”菜单,输入“diskmgmt.msc”。进入“磁盘管理”界面。 2. 右键选中待压缩磁盘的最后一个分区,单击“压缩卷”。进入“压缩”界面。 3. 在“输入压缩空间量(MB)(E)”中输入需要压缩的大小。 4. 单击“压缩”。待压缩的磁盘会出现相应大小的未分配区。 5. 登录目的端管理控制台。 6. 单击“服务列表”,选择“迁移 > 主机迁移服务”。进入“主机迁移服务”页面。 7. 在左侧导航树中,选择“迁移服务器”。进入服务器列表页面。 8. 在服务器列表页面选择需要删除服务器,单击“操作”列下“更多 > 删除”。或勾选需要删除的服务器,单击服务器列表上方的“更多 > 删除”。 9. 在弹出的“删除”页面,单击“是”。 10. 将源端服务器信息重新上报至主机迁移服务。 1. 若您已将源端服务器中的迁移Agent卸载,请您参见安装Windows版的SMSAgent重新安装迁移Agent。 2. 若您的源端服务器中已安装迁移Agent,请您重新启动迁移Agent,启动成功后,迁移Agent会给主机迁移服务上传源端服务器信息。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        磁盘问题
      • 如何查看云主机的mac地址
        本文介绍如何查看云主机的mac地址。 Linux操作系统(CentOS 7.6) 登录Linux云主机,使用如下命令查看网卡信息。 plaintext ifconfig 使用如下命令查看mac地址。 plaintext ifconfig eth0 egrep "ether" Windows操作系统(2012) 打开任务栏的cmd窗口给,执行以下命令,查看云主机的mac地址。 plaintext ipconfig /all
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        如何查看云主机的mac地址
      • 实时监控数据:查询v4.2
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 设备标签键,取值范围参考 uuid value 是 Array of Strings 设备标签键所对应的值,最大数量限制为10。 以云主机为例,该字段为云主机的instanceID。 ['9dc489794e1945e2b5235d3c70d516b3']
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        主机监控/云服务监控/云产品监控
        实时监控数据:查询v4.2
      • 绑定弹性网卡到云主机实例
        本文主要介绍如何绑定弹性网卡到云主机实例。 操作场景 通过将弹性网卡与弹性云主机或物理机绑定,可以实现灵活、高可用的网络方案配置。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在弹性网卡列表页,单击操作列的“绑定实例”,选择需要绑定的云主机实例。 5. 单击“确定”,完成绑定。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        绑定弹性网卡到云主机实例
      • Windows云主机如何配置多用户登录?(Windows 2008)
        本文向您介绍如何配置多用户登录Windows云主机。 操作场景 本文档将指导您配置多用户登录的Windows云主机,以Windows Server 2008标准版R2中文版为例。 说明 远程桌面授权仅支持120天,过期后将因为缺失远程桌面授权服务器许可证而导致多用户登录无法使用,需要重新激活。 配置多用户登录后,如果出现多用户登录Windows主机时无法打开浏览器的问题,解决方法请参考 操作步骤 1. 安装桌面会话主机和远程桌面授权。 (1) 登录Windows云主机。 (2) 在操作系统界面,打开“服务器管理器”,单击“角色>操作>添加角色”。 (3) 跳转至左侧导航栏为“服务器角色”,选择“远程桌面服务”,单击“下一步”。 (4) 保持默认参数,单击“下一步”。 (5) 跳转至左侧导航栏为“角色服务”,依次勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。 (6) 保持默认参数,单击“下一步”。 (7) 跳转至左侧导航栏为“身份验证方法”,指定远程桌面会话主机的身份验证方法,单击“下一步”。本示例选择的是“需要使用网络级别身份验证”,之后单击“下一步”。 (8) 跳转至左侧导航栏为“授权模式”,指定授权模式。本示例选择“以后配置”,之后单击“下一步”。 (9) 跳转至左侧导航栏为“用户组”,选择允许访问此RD会话主机服务器的用户组,单击“下一步”。 (10) 跳转至左侧导航栏为“客户端体验”。本示例选择的是“音频和视频播放”,之后单击“下一步”。 (11) 跳转至左侧导航栏为“RD授权配置”,为RD授权配置搜索范围,配置完成后单击“下一步”。 (12) 单击“安装(I)”。 2. 允许多用户远程连接云主机。 (1) 在运行里输入 gpedit.msc,打开计算机本地组策略。 (2) 选择“计算机配置>管理模板>windows组件>远程桌面服务>远程桌面会话主机>连接”。设置“允许用户通过使用远程桌面服务进行远程连接”、“限制连接数量”和“将远程桌面服务用户限制到单独的远程桌面”。 (3) 选中“允许用户使用远程桌面服务进行远程连接”,右键单击“编辑”,将其设置为已启用。 (4) 选中“限制连接数量”,右键单击“编辑”,选择已启用,可根据具体数量设置,本示例设置允许的RD最大连接数为999。 (5) 选中“将远程桌面服务用户限制到单独的远程桌面服务会话”,右键单击“编辑”,选择已启用,或者已禁用。本示例以勾选“已启用”为例。 说明 请注意此处已启用和已禁用的区别: l 已启用:允许多个用户同时登录,不能单个用户同时多人登录。 例如:配置为已启用,用户A、用户B、用户C可以分别使用账号A、账号B、账号C同时登录云主机,但是用户A、用户B、用户C无法使用同一账号同时登录云主机。 l 已禁用:允许单个用户同时多人登录。 例如:配置为已禁用,用户A、用户B、用户C可以使用同一个账号同时登录云主机。 (6) 运行cmd,输入 gpupdate /force,强制执行本地组策略,重启服务器,整个配置过程完成。 3. 配置新用户并加入远程桌面用户组。 (1) 在运行中输入 lusrmgr.msc,打开本地用户和组,进行新用户创建。 (2) 单击“用户”,在空白处右键选择新用户。 (3) 填写新用户信息,单击“创建”。 (4) 单击“组”,双击打开Remote Desktop Users 单击“添加”。 (5) 进入选择用户界面,单击“高级”。 (6) 在新的选择用户界面,单击“立即查找”,在下方搜索结果中选中需要远程登录的用户,并单击“确定”,完成添加,即可远程登录。 (7) 单击“确定”,添加用户Remote Desktop Users组。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        多用户登录
        Windows云主机如何配置多用户登录?(Windows 2008)
      • 远程连接Linux云主机报错:Module is unknown
        本文主要介绍远程连接Linux云主机报错:Module is unknown如何处理。 问题描述 远程连接Linux云主机报错:Module is unknown 图 Module is unknown 说明 修改此问题需要重启进入救援模式,请评估风险后进行操作。 本节操作涉及云主机重启操作,可能会导致业务中断,请谨慎操作。 根因分析 由于错误修改/etc/pam.d/目录下的文件导致。 处理方法 1.进入云主机的单用户模式。 以CentOS 7操作系统为例: a.重启云主机,单击“远程登录”。 b.按上方向键,阻止系统自动继续,在出现内核选项时按字母键e进入内核编辑模式。 图 进入内核编辑模式 说明 Euler镜像默认对grub文件进行了加密,进入编辑内核模式时会提示:Enter username,需要输入用户和密码,请联系客服获取。 c.找到linux16行末尾,删除不需要加载的参数到ro参数。 d.修改ro为rw,以读写方式挂载根分区。 e.并添加rd.break,然后执行Ctrl+X。 图 修改前 图 修改后 f.执行以下命令切换至/sysroot目录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Linux远程登录报错类
        远程连接Linux云主机报错:Module is unknown
      • 修改标签
        本文将为您介绍如何修改标签。 操作场景 用户可以对存储库中已有的标签进行修改。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云主机备份”,进入云主机备份主页面。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击待修改标签的存储库所在行的“操作>更多>编辑标签” 6. 此时弹出“编辑标签”窗口,在此窗口中已存在原始标签,用户可选择将其删除,新添加标签,也可以选择修改标签,在这里我们将原始的“test:1”改为“test:2”,如图: 7. 点击“确定”,即可将标签修改成功,回到云主机备份列表,点击标签图标,可看到已修改过的“test:2”的标签信息。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        标签管理
        修改标签
      • 简介
        本节介绍了处理Windows云主机磁盘空间不足的最佳实践。 简介 当云主机的磁盘空间不足时,会影响云主机的运行速度,降低使用体验。当磁盘空间不足时,此时你可以通过以下两种途径来处理: 清理磁盘空间,详细方法如下: 使用系统自带磁盘清理工具清理磁盘空间 使用控制面板卸载不需要的程序 扩容磁盘,详细方法如下: 扩容“正在使用”状态的云硬盘容量 扩容“可用”状态的云硬盘容量 以操作系统为Windows 2016的云主机为例,介绍清理磁盘空间的常用操作,同时建议在日常使用中养好良好的磁盘使用习惯,定期清理冗余文件,有助于您节省磁盘空间。 定期将不常用的文件压缩保存,节省磁盘空间。 定期使用磁盘清理工具清理磁盘空间,删除不需要的文件,并定期清理回收箱。 卸载不需要的程序,释放磁盘空间。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        处理Windows云主机磁盘空间不足的办法
        简介
      • 网关规则
        字段 类型 说明 是否必选 port Port 代理应监听传入连接的端口。 是 bind string 监听器应绑定到的IP 地址或 Unix 域套接字。格式为:x.x.x.x 或 unix:///path/to/uds 或 unix://@foobar(Linux 抽象命名空间)。 1,当使用 Unix 域套接字时,端口号应为 0。这可用于将此服务器的可达性限制为仅为网关内部。 2,当网关需要与另一个网格服务通信时(例如,发布指标),通常会使用此功能。在这种情况下,使用指定绑定创建的服务器将对外部网关客户端不可用。 否 hosts string[] 此网关暴露的一个或多个主机。虽然通常适用于HTTP 服务,但也可以用于使用 SNI 的 TLS TCP 服务。 1. 主机被指定为带有可选的 namespace/ 前缀的 dnsName。 2. dnsName 应使用 FQDN 格式指定,左侧组件中可以包含通配符字符(例如,prod/ .ctyun.com),将 dnsName 设置为 可以选择指定命名空间中的所有 VirtualService 主机(例如,prod/ )。 3. 命名空间可以设置为 或 .,分别表示任何命名空间或当前命名空间,例如,/foo.ctyun.com 从任何可用命名空间选择服务,而 ./foo.ctyun.com 仅从 sidecar 的命名空间选择服务。 4. 如果未指定namespace/,则默认为 /,即从任何命名空间选择服务,选定命名空间中的任何相关 DestinationRule 也将被使用。 5. VirtualService 必须绑定到网关,并且必须具有一个或多个与服务器中指定的主机匹配的主机,匹配可以是精确匹配或服务器主机的后缀匹配。 例如,如果服务器的主机指定为 .ctyun.com,则具有主机 dev.ctyun.com 或 prod.ctyun.com 的 VirtualService 将匹配, 但是,具有主机ctyun.com的 VirtualService 将不匹配,只有导出到网关命名空间的虚拟服务才能被引用,服务导出范围由export to字段控制, 有关详细信息,请参阅 VirtualService、DestinationRule 和 ServiceEntry 配置中的 exportTo 设置。 是 tls ServerTLSSettings TLS 相关选项集,用于控制服务器的行为。 使用这些选项可以控制是否应将所有 HTTP 请求重定向到 HTTPS,以及要使用的 TLS 模式。 否 name string 可选的服务器名称,设置时必须在所有服务器中唯一。 此名称将用于各种用途,例如添加前缀到使用此名称生成的统计信息等。 否
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        网关规则
      • 开机自动挂载文件系统(Linux)
        弹性文件服务可在计算服务重启时自动挂载,本文帮助您了解弹性文件服务自动挂载的操作步骤。 操作场景 为避免已挂载文件系统的计算服务重启后,文件系统挂载信息丢失,可以在计算服务中设置重启后进行自动挂载。本文以云主机为例说明。 前提条件 文件系统已挂载至云主机,挂载具体操作步骤参见挂载NFS文件系统到弹性云主机 (Linux)。 操作步骤 不同操作系统的设置步骤不同,请根据您的操作系统参考以下步骤进行设置。 CentOS或CTyunOS系统 1. 以root用户登录云主机,具体操作请参考登录Linux弹性云主机弹性云主机快速入门。 2. 执行 vi /etc/rc.d/rc.local 编辑rc.local文件,在文件末尾新增挂载信息,挂载地址可在文件系统详情页获取。配置完成后,单击“Esc”键,并输入 :wq,保存文件并退出。配置样例如下: sleep 10s && sudo mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 3. 执行 chmod +x /etc/rc.d/rc.local 。 4. 完成上述配置后,当云主机重启后,系统会等待10s后自动挂载。 Ubuntu系统 1. 以root用户登录云主机,手动拷贝rclocal服务。 cp /usr/lib/systemd/system/rclocal.service /etc/systemd/system/ 2. 在rclocal.service中增加依赖项,防止自启动告警。打开文件 vi /lib/systemd/system/rclocal.service,增加如下内容: [Install] WantedBymultiuser.target Aliasrclocal.service 3. 在rc.local中编写自启动挂载指令。执行 vi /etc/rc.local打开文件,在文件添加以下内容。第二行为文件系统挂载命令,挂载地址在文件系统详情页获取,在文件系统详情页选择挂载地址点击复制即可,本地挂载路径为云主机上用于挂载文件系统的本地路径,例如“/mnt/sfs”。 !/bin/bash mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 4. 设置权限和开机自启动。 chmod +x /etc/rc.local systemctl start rclocal systemctl status rclocal systemctl enable rclocal 设置成功后如下图:
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        开机自动挂载文件系统(Linux)
      • 弹性IP绑定/解绑类
        本文主要介绍弹性IP绑定/解绑类问题。 如何通过外部网络访问绑定弹性IP的弹性云主机? 为保证弹性云主机的安全性,每个弹性云主机创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的,所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云主机。 在安全组规则设置界面用户可根据实际情况选择TCP、UDP、ICMP或All类型。 当弹性云主机需要提供由公网可以访问到的服务且知道对端IP地址或无需提供由公网可以访问到的服务时,建议根据业务需要,将源地址设置为允许已知IP地址所在的网段访问该安全组。 当弹性云主机需要提供由公网可以访问到的服务且不知道对端的IP地址时,建议使用默认的源地址0.0.0.0/0,再通过配置端口提高网络安全性。 建议将不同公网访问策略的弹性云主机划分到不同的安全组。 说明:源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的弹性云主机。 如何通过扩展网卡绑定的弹性IP访问公网? 弹性IP绑定扩展网卡后,进入弹性云主机,执行route命令查询路由: route命令如果不清楚可以使用 route help 。 图查看路由信息 执行ifconfig命令查看网卡信息。 图查看网卡信息 配置默认通过扩展网卡访问公网。 a. 执行如下命令删除主网卡默认route。 route del net 0.0.0.0 gw 192.168.0.1 dev eth0 说明:此操作会导致虚拟机流量中断,请谨慎操作,推荐您参考步骤4配置。 b. 执行如下命令配置扩展网卡默认route。 route add default gw 192.168.17.1 按照访问的目标地址配置扩展网卡访问。 配置通过扩展网卡访问某一网段(xx.xx.0.0/16,该网段请按实际情况设置): route add net xx.xx.0.0 netmask 255.255.0.0 gw 192.168.17.1
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        弹性IP绑定/解绑类
      • 安装Agent
        此小节介绍如何安装Agent。 指导您在console对目标服务器安装Agent,Agent安装后HSS才能对服务器进行正常检测和防护。 约束限制 未开启防护不支持安装与配置相关操作。 安装须知 您的云服务器安全组出方向的设置允许访问100.125.0.0/16网段的10180端口(默认允许访问,如做了改动请修正)。 安装成功后,需要等待5~10分钟左右才会刷新Agent状态。请前往“资产管理>主机管理>云服务器”界面查看。 如果您的主机安全未设置过告警通知,初次安装agent后还需进行告警通知设置才能及时接收告警信息。 Linux安装Agent需远程登录服务器通过目标Agent命令执行下载安装。 Windows安装Agent需要通过浏览器打开目标链接下载,对下载包进行解压后再执行安装。 公网无法下载,下载前需配置内网DNS地址。 由于主机的性能差异,其他云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用天翼云弹性云主机。 安装Agent时,请暂时清理主机中可能干扰主机安装的应用进程和配置信息,防止Agent安装失败。 单服务器安装Agent 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 5、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器列表,详情请参见表。 查看Agent不在线列表 Agent列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。 linux windows Agent状态 目标服务器的Agent状态。 离线 未安装 安装失败 6、单击目标服务器“操作”列的“离线原因”,查看目标服务器Agent离线原因。 7、单击目标服务器“操作”列的“安装Agent”,选择不同架构以及不同系统的链接进行下载安装,linux系统安装详情请参见Linux版本,windows系统安装详情请参见Windows版本。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安装Agent
      • 双向访问控制
        本小节介绍云防火墙(原生版)双向访问控制最佳实践。 背景信息 云防火墙(原生版)作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址。 访问互联网业务是否存在限制,是否需要记录上网行为审计。 对外发布业务云主机信息,内网IP及对应公网IP。 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 配置流程 云计算边界扩展针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1. 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》。 2. 访问互联网业务是否存在限制,是否需要记录上网行为审计。 3. 对外发布业务云主机信息,内网IP及对应公网IP。 4. 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 5. 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 6. 是否有WAF/CDN业务访问,提供源站白名单。 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置,登录云墙【网络】→【接口】→【接口配置】。 3 配置基础准备环境 按需配置对象薄、地址薄等信息,登录云墙【对象】→【服务薄】/【地址薄】。 4 配置出向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【源NAT】。 5 配置入向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【目的NAT】。 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】。 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】。 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        双向访问控制
      • 产品定义
        中转IP 中转IP地址是私网NAT在SNAT功能或DNAT功能中用于源或目的地址转换的私网IP地址。中转IP从私网NAT中转地址段中分配,私网NAT创建时从中转地址段中默认分配一个中转IP地址。 中转地址段 中转IP地址段是私网NAT进行私网NAT地址管理的地址集合。私网NAT网关创建时会默认把创建时选择的子网网段作为中转地址段。 DNAT(目的地址转换) 定义:通过IP映射或端口映射,将IP报文中的目的地址进行转换。 用户可以通过配置NAT网关DNAT规则实现VPC内多个云主机资源共享弹性IP对外提供服务。 SNAT(源地址转换) 定义:将IP报文的源地址、源端口进行转换。 用户可以通过配置NAT网关SNAT规则,将云主机的私网IP转换成弹性公网IP,使VPC内没有公网IP的云主机可以直接访问公网,实现VPC内多个云主机资源共享弹性IP主动访问Internet。 产品架构 NAT网关分为SNAT和DNAT两个功能。 公网NAT网关 公网NAT网关分为SNAT和DNAT两个功能。 SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性公网IP安全、高效的访问互联网。 DNAT将外网 IP、端口映射到VPC内的云主机内网IP、端口,使得云主机上的服务可被外网访问。
        来自:
        帮助文档
        虚拟私有云 VPC
        NAT网关
        产品定义
      • 续订SSL VPN实例
        本节介绍如何续订SSL VPN实例。 到期说明 SSL VPN授权到期会导致部分功能不可使用,运行状态和系统设置模块可使用,其余模块界面均不可见,授权到期一个月后所有功能将无法使用,建议在授权到期前及时续费,及时更新续订授权。 续订说明 SSL VPN支持续订,续订时规格与购买时一致内容包含规格续订,续订时间与订购计费模式一致,以包年/包月(预付费)方式进行,最小续订时长为1个月。 支持以下两种续费方式: 续订SSL VPN及对应云主机:同时续订SSL VPN服务及其云主机。选择该项,无需再手动单独续订承载SSL VPN服务的云主机。 续订SSL VPN:仅续订SSL VPN服务本身。若已单独续订承载SSL VPN服务的云主机,则可以选择仅续订SSL VPN服务。 注意 请确保续订后承载SSL VPN服务的云主机到期时间大于SSL VPN服务到期时间,否则会导致SSL VPN服务不可用。 续订步骤 1. 使用天翼云账号登录SSL VPN管理控制台。 2. 在SSL VPN实例列表页面,找到需要续订的实例,单击操作列的“续订”,根据需要选择“续订SSL VPN及对应云主机”或“续订SSL VPN”。 3. 选择“续订时长”,点击“确认”提交,支付后等待订单完成即可。 续订SSL VPN及对应云主机: 续订SSL VPN:
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        计费说明
        续订SSL VPN实例
      • 安装一键式重置密码插件
        前提条件 云主机的状态为“运行中”。 需保证C盘可写入,且剩余空间大于300MB。 云主机使用的VPC网络DHCP不能禁用。 云主机网络正常通行。 云主机安全组出方向规则满足如下要求: − 协议:TCP − 端口范围:80 − 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: − 协议:ALL − 端口范围:ALL − 远端地址:0.0.0.0/16 操作步骤 1. 检查云主机是否已安装密码重置插件CloudResetPwdAgent和CloudResetPwdUpdateAgent。检查方法如下: 查看任务管理器,如果找到cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,如下图所示,表示云主机已安装密码重置插件。 判断是否已安装插件 − 是,结束。 − 否,执行2。 2. 下载一键式重置密码插件。请参考获取一键式重置密码插件,下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。 安装一键式重置密码插件对插件的具体放置目录无特殊要求,请您自定义。 说明: 云主机需要绑定弹性公网IP才能自动更新一键式重置密码插件。 3. 安装一键式重置密码插件。 a. 依次双击“CloudResetPwdAgent.Windows”和“CloudResetPwdUpdateAgent.Windows”文件夹下的“setup.bat”,安装密码重置插件。 b. 查看任务管理器,检查密码重置插件是否安装成功。 如果在任务管理器中查找到了cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,表示安装成功,否则安装失败。 说明: 如果密码重置插件安装失败,请检查安装环境是否符合要求,并重试安装操作。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        安装一键式重置密码插件
      • IPsec VPN(建立VPC到VPC的连接-普通)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 与其他云服务的关系
        本文主要介绍分布式消息服务RabbitMQ与其他云服务的关系。 弹性云主机(Elastic Cloud Server) 弹性云主机是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。RabbitMQ实例运行在弹性云主机上,一个代理对应一台弹性云主机。 云硬盘(Elastic Volume Service) 云硬盘为弹性云主机提供块存储服务,RabbitMQ的所有数据(如消息和日志等)都保存在云硬盘中。 云审计(Cloud Trace Service) 云审计为您提供弹性云主机资源的操作记录,记录内容包括您从云服务平台管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 虚拟私有云 RabbitMQ实例运行于虚拟私有云,需要使用虚拟私有云创建的IP和带宽。通过虚拟私有云安全组的功能可以增强访问RabbitMQ实例的安全性。 云监控(Cloud Eye) 云监控是一个开放性的监控平台,提供资源的实时监控、告警、通知等服务。 说明 RabbitMQ实例向Cloud Eye上报监控数据的更新周期为1分钟。 弹性IP(Elastic IP) 弹性IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。RabbitMQ实例绑定弹性公网IP后,可以通过公网访问RabbitMQ实例。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        与其他云服务的关系
      • FusionInsight Manager入门指导
        入口 功能描述 主页 提供柱状图、折线图、表格等多种图表方式展示集群的主要监控指标、主机的状态统计。您可以定制关键监控信息面板,并拖动到任意位置。系统概览支持数据自动刷新,请参见 集群 提供各集群内服务监控、服务操作向导以及服务配置,帮助您对服务进行统一管理。请参见 主机 提供主机监控、主机操作向导,帮助您对主机进行统一管理。请参见 运维 提供告警查询、告警处理指导功能。帮助您及时发现产品故障及潜在隐患,并进行定位排除,以保证系统正常运行。请参见 审计 提供审计日志查询及导出功能。帮助您查阅所有用户活动及操作。请参见 租户资源 提供统一租户管理平台。请参见 系统 提供对FusionInsight Manager的系统管理设置,例如用户权限设置。请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        FusionInsight Manager入门指导
      • VPC内网中使用和公网相同的域名访问对象存储
        第三步:记录资源池内网DNS服务地址信息 1. 在内网DNS服务控制台主页,点击如图示中“查看详情”按钮。 2. 弹出窗口中会显示当前资源池的内网DNS服务地址信息,进行记录。 第四步:配置云主机DNS解析服务器 云主机使用内网DNS服务解析时,需要配置内网DNS服务器地址。 注意 请确认当前使用的云主机所在VPC,和第二步配置DNS解析规则时的VPC保持一致。 Linux主机下配置以CentOS7为例: 1. root登录云主机操作系统,打开/etc/resolv.conf文件。 2. 第一行添加nameserver记录,IP地址输入第三步记录的内网DNS服务IP,保存退出。 Windows主机下配置以Windows Server 2012为例: 1. 登录Windows操作系统,右键点击桌面右下角的网络图标,选择“打开网络和共享中心”。 2. 弹出窗口中选择当前主机连接的网络,并点击“属性”。 3. 双击“Internet协议版本4(TCP/IPv4)”。 4. 弹出窗口中,选择“使用下面的DNS服务器地址”,输入第三步记录的内网DNS服务地址信息,点击“确定”保存。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        VPC内网中使用和公网相同的域名访问对象存储
      • 磁盘为什么无法挂载至云主机
        本节介绍了磁盘为什么无法挂载至云主机。 当您的磁盘无法挂载至云主机时,请确认磁盘是否满足以下条件: 当挂载非共享磁盘时,该磁盘必须处于“可用”状态。 当挂载共享磁盘时,该磁盘状态必须为“可用”或者“正在使用”,并且共享磁盘最多只能挂载给16台云主机。 磁盘未被加入到存储容灾服务的复制对中。如果磁盘已经被加入到复制对中,需要先删除复制对,再操作磁盘。 磁盘未被冻结。 磁盘资源未被其他服务资源占用锁定时。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        操作类
        磁盘为什么无法挂载至云主机
      • 远程连接Linux云主机报错:read: Connection reset by peer
        本文主要介绍远程连接Linux云主机报错:read: Connection reset by peer如何处理。 问题现象 远程连接Linux云主机报错:read: Connection reset by peer 图 read: Connection reset by peer 可能原因 安全组未放通远程登录端口。 防火墙开启,且关闭了远程连接端口。 处理方法 针对此问题,我们推荐采用以下方式来排查: 检查安全组规则 −入方向:打开远程登录端口。默认使用的22端口。 −出方向:出方向规则为白名单(允许),放通出方向网络流量。 云主机防火墙添加端口例外 以Ubuntu操作系统为例: a.执行以下命令检查防火墙状态: sudo ufw status 回显信息如下: Status: active b.添加端口例外,以默认使用的22端口为例。 ufw allow 22 Rule added Rule added (v6) c.重新查看防火墙状态 Status: active To Action From 22 ALLOW Anywhere 22 (v6) ALLOW Anywhere (v6) 规则添加成功,重新测试远程连接云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Linux远程登录报错类
        远程连接Linux云主机报错:read: Connection reset by peer
      • 风险分析Tab页
        风险分析Tab页以概览报表的形式,从总体上统计各类型风险项。 风险分析Tab页每项都可以点击进入查看详情,详情会跟进事件特征进行自动筛选。 主要由以下 6 个模块组成: 安全补丁:检测各典型类型补丁是否检出,并统计各类型补丁的数量及其影响主机数量; 弱密码应用:检测常见弱密码是否检出,并统计各类型弱密码的数量; 应用风险:检测常见应用是否存在配置风险,并统计各类型风险的数量及其影响主机数量; 漏洞检测:检测各典型类型漏洞是否检出,并统计各类型漏洞的数量及其影响主机数量; 系统风险:检测是否存在常见系统配置风险,并统计各类型风险的数量及其影响主机数量; 账号风险:检测是否存在常见账号配置风险,并统计各类型风险的数量及其影响主机数量。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        风险发现
        风险总览
        风险分析Tab页
      • 计费模式
        计费周期 包年/包月主机安全服务的计费周期是根据您购买的时长来确定的。 一个计费周期的起点是您开通或续费资源的时间,终点则是到期日。 例如,如果您在2023/03/08 15:50:04购买了一个时长为一个月的企业版主机安全服务,那么其计费周期为:2023/03/08 15:50:04 ~ 2023/04/08 23:59:59。 按需计费 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。 适用计费项 计费项 说明 :: 配额版本 包括企业版、容器版(待上线)。 计费周期 按需计费主机安全服务按秒计费,每一个小时整点结算一次费用(以GMT+08:00时间为准),结算完毕后进入新的计费周期。 计费的起点:以开启主机安全服务防护成功的时间点为准。 计费的终点:以关闭主机安全服务防护的时间点为准。
        来自:
        帮助文档
        企业主机安全
        计费说明
        计费模式
      • 通过数据盘创建数据盘镜像
        后续操作 数据盘镜像创建成功后,您可能需要创建新的数据盘并挂载到目标云主机上: 在创建弹性云主机向导页面,为云主机添加数据盘时,单击“用数据盘镜像创建磁盘”,然后选择一个数据盘镜像。 说明 每个数据盘镜像只可以用来创建一个数据盘,不能重复选择。例如,下图中,为云主机添加了一块数据盘,这个数据盘来源是数据盘镜像test,如果想再添加一块数据盘,则不能使用数据盘镜像test来创建。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过数据盘创建数据盘镜像
      • 会话保持
        本文主要介绍会话保持。 会话保持指负载均衡器可以识别客户与主机之间交互过程的关联性,在实现负载均衡的同时,保持将其他相关联的访问请求分配到同一台主机上。 如果有一个用户在主机甲登录了,访问请求被分配到主机甲,在很短的时间,这个用户又发出了一个请求,如果没有会话保持功能的话,这个用户的请求很有可能会被分配到主机乙去,这个时候在主机乙上是没有登录的,所以需要重新登录。如果配置了会话保持功能,上述一系列的操作过程将由同一台主机完成,避免被负载均衡器分配到不同的主机上,所以也无需重复登录。 按照所使用的协议的不同,会话保持可以分为四层会话保持 和 七层会话保持 。 只有当分配策略类型选择“加权轮询算法”时,才可配置会话保持。 注意 如果您需要从云专线、VPN连接访问ELB,请您使用源IP负载均衡算法代替会话保持功能。 四层会话保持和七层会话保持的区别 类型 说明 支持的会话保持类型 会话保持时间 会话保持失效的场景 四层会话保持 当使用的协议为TCP或UDP时,即为四层会话保持。 源IP地址:基于源IP地址的简单会话保持,将请求的源IP地址作为散列键(HashKey), 从静态分配的散列表中找出对应的主机。即来自同一IP地址的访问请求会被转发到同一台后端主机上进行处理。 默认时间:20分钟; 最长时间:1小时取值范围:160分钟 客户端的源IP地址发生变化。 客户端访问请求超过会话保持时间。 七层会话保持 当使用的协议为HTTP或HTTPS时,即为七层会话保持。 负载均衡器cookie:负载均衡器会根据客户端第一个请求生成一个cookie, 后续所有包含这个cookie值的请求都会由同一个后端主机处理。 应用程序cookie :该选项依赖于后端应用。后端应用生成一个cookie值, 后续所有包含这个cookie值的请求都会由同一个后端主机处理。 默认时间:20分钟; 最长时间:24小时取值范围:11440分钟 如果客户端发送请求未附带cookie,则会话保持无法生效。 客户端访问请求超过会话保持时间。 独享型负载均衡器支持源IP地址、负载均衡器cookie两种会话保持类型。 共享型负载均衡器支持源IP地址、负载均衡器cookie、应用程序cookie三种会话保持类型。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        会话保持
      • 本地磁盘存储
        主机路径(HostPath)挂载 主机路径(HostPath)挂载表示将主机上的路径挂载到指定的容器路径。通常用于:“容器工作负载程序生成的日志文件需要永久保存”或者“需要访问宿主机上Docker引擎内部数据结构的容器工作负载”。 步骤 1 登录CCE控制台。 步骤 2 在创建工作负载时,在“容器配置”中找到“数据存储”,选择“本地存储”,单击。 步骤 3 设置添加本地磁盘参数。 表 卷类型选择主机路径挂载 参数 参数说明 :: 存储类型 主机路径(HostPath)。 主机路径 输入主机路径,如/etc/hosts。 说明 请注意“主机路径”不能设置为根目录“/”,否则将导致挂载失败。挂载路径一般设置为: /opt/xxxx(但不能为/opt/cloud) /mnt/xxxx(但不能为/mnt/paas) /tmp/xxx /var/xxx (但不能为/var/lib、/var/script、/var/paas等关键目录) /xxxx(但不能和系统目录冲突,例如bin、lib、home、root、boot、dev、etc、lost+found、mnt、proc、sbin、srv、tmp、var、media、opt、selinux、sys、usr等) 注意不能设置为/home/paas、/var/paas、/var/lib、/var/script、/mnt/paas、/opt/cloud,否则会导致系统或节点安装失败。 添加容器挂载 配置如下参数: 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 注意 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 权限: 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        本地磁盘存储
      • 1
      • ...
      • 63
      • 64
      • 65
      • 66
      • 67
      • ...
      • 184
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      AI Store

      星辰TokenHub运营服务平台

      应用托管

      推荐文档

      管理员

      邀请参会方

      客户端下载安装

      如何创建RDS数据库

      篡改告警分析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号