活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云空间_相关内容
      • 处理失败的任务
        本章节介绍,当有备份任务失败时,如何进行进一步的处理。 前提条件 存在至少一个失败的备份任务或恢复任务。 说明: 当执行备份任务失败时会产生一条“备份状态”为“错误”的备份,并且在“任务状态”的“备份”页签中产生一条信息,可通过单击信息后面的 查看备份任务失败的原因。 当使用备份恢复云主机执行失败时,“任务状态”的“恢复”页签中会产生一条信息,可通过单击备份状态后面的页签中产生一条信息,可通过单击信息后面的查看恢复云主机失败的原因。 操作步骤 1.登录天翼云控制中心; 2.在产品列表中选择“存储 > 云主机备份”; 3.单击“任务状态”处的 ; 4.在“备份”页签,查看备份任务失败的原因; 5.单击“恢复”页签,查看恢复云主机失败的原因; 6.(可选)单击待删除的任务所在行的“删除”,删除单个失败任务。或单击“删除失败任务”,删除所有失败的任务。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        处理失败的任务
      • 续订独享型实例
        本节介绍如何手动续订WAF独享型实例。 购买独享型实例后,在实例到期被删除前,您可以随时在WAF控制台进行续费。 操作步骤 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“独享型”页签。 3. 单击目标实例操作列的“查看产品详情”。 4. 单击“续订”,进入续订页面。 5. 在“续订”操作界面,根据使用需要调整续订周期。 续订“二类节点”区域的独享版实例时,实例绑定的云主机默认需要一起续订。 6. 续订时长设置完成后,在页面下方确认支付费用,阅读《天翼云Web应用防火墙(原生版)服务协议》,并勾选“我已阅读,理解并接受《天翼云Web应用防火墙(原生版)服务协议》“,单击“立即购买”。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理独享型实例
        续订独享型实例
      • 企业通过云上网络安全访问互联网
        本文为您介绍跨域VPC和云专线通过云间高速实现安全访问互联网的操作流程。 前提条件 客户在VPC网络中配置有安全管控服务。 安全管控服务具备互联网访问能力。 此场景仅限天翼云CTYUN4.0资源池 场景示例 在华北2和华东1资源池部署有云上资源。 在广州的IDC需要通过云专线接入华南2资源池,与华北2和华东1的云上资源互访。 三个区域的资源需要通过华东1部署的云上安全服务访问互联网。 组网拓扑 配置步骤 1. 创建云间高速和云企业路由器 创建云间高速 云间高速的创建,具体操作请参见:创建云间高速(标准版)实例云间高速 创建云企业路由器 在华北2、华东1、华南2三个资源池中分别创建云企业路由器。 具体操作请参见:创建云企业路由器实例云间高速 2. 加载网络实例 加载VPC网络实例 在已创建的华北2云企业路由器和华东1云企业路由器中,分别加载对应区域的VPC网络实例。 具体操作请参见:加载VPC网络实例云间高速 加载专线网络实例 在华南2云企业路由器中,加载云专线(CDA)网络实例。 具体操作请参见:加载云专线(CDA)网络实例云间高速
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业通过云上网络安全访问互联网
      • 使用WordPress 应用镜像快速搭建网站
        本文介绍使用WordPress 应用镜像快速搭建网站 操作场景 WordPress是目前最流行的、最强大的博客和内容管理网站的建站工具,具备使用简单、功能强大、灵活可扩展的特点,提供丰富的主题插件,用户可借助丰富的第三方模板、插件,搭建博客、企业官网、电商、论坛等各类网站。 说明事项 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当用户完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 操作步骤 1. 进入轻量型云主机官网详情页,点击立即开通,进入轻量型云主机订购页。 2. 在轻量型云主机订购页,选择对应配置。 地域及可用区。建议选择接近目标客户的地域,以降低网络延迟并提高客户的访问速度。 镜像。选择应用镜像——WordPress。 规格套餐。按需选择规格套餐,包含CPU、内存、数据盘、弹性IP及带宽。 数据盘。按需选择是否要购买数据盘。 密码。可立即创建或稍后创建密码。 购买时长。按需选择订购时长,默认订购时长为1个月。 自动续订。 购买数量。按需选择购买数量,默认购买数量为1台。 3. 单击立即购买。 4. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员密码的查询命令。 5. 点击详情页右上角的远程登录按钮,远程登录主机。 6. 登录后先输入主机用户名密码,接着执行密码查询命令,输入完成后按回车键,即可获取 WordPress 管理员账号(admin)和对应的密码。 7. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员登录地址。 8. 在浏览器中访问管理员登录地址,输入用户名及密码。用户名为admin,密码为步骤6获取的密码。登录成功后您可根据根据需求使用WordPress进行管理和配置。 9. 此时您的弹性IP已可以访问。返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取首页地址。打开浏览器输入该网址即可访问您的网站。 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当您完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 10. 如果想让其他用户可以通过一个易于记忆的域名访问您的网站,您可以选择为您的 WordPress 网站设置一个独立的域名。域名创建及域名解析可见新域名服务。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        使用WordPress 应用镜像快速搭建网站
      • 创建路由规则
        本文将帮助您快速熟悉路由规则的创建。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 登录控制中心,并且已经完成虚拟私有云、子网和路由表的创建。 使用说明 对于可用区资源池来说,VPC创建时会自动生成系统路由表,创建子网时默认关联到系统路由表。您可以创建自定义路由表然后关联子网用于管理子网流量。 对于地域资源池来说,子网路由的优先级高于VPC路由,子网路由按照最长掩码匹配规则进行转发。您可以在VPC详情中配置VPC路由规则,VPC路由表中路由规则为VPC级,创建后对VPC下的所有子网生效,VPC路由按照最长掩码匹配规则进行转发。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 进入“网络控制台”页面,点击“路由表”选项。 4. 找到目标路由表,点击路由表名称,进入路由表详情页。 5. 在路由表详情页,找到“路由规则”页签,点击“创建”,进入创建路由规则弹窗。 6. 在创建路由规则详情页,根据页面参数提示进行操作,具体参数表格如下: 参数 说明 IP类型 可选择IPV4、IPV6两种不同的网络类型。 目的地址 网络流量传输到的IP地址范围。 下一跳类型 用于传输网络流量的云产品,例如:云主机。 描述 可选项 7. 点击“确定”按钮,即可完成路由规则的创建。 8. 如您选择地域资源池,您可以在VPC详情中创建VPC路由规则,VPC路由表中路由规则为VPC级,创建后对VPC下的所有子网生效。子网路由的优先级高于VPC路由。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        创建路由规则
      • 配置加密模式
        如何配置加密模式。 注意 若Kubernetes集群中部署了多套HBlock CSI,需在各自对应的安装路径下,配置加密模式。 对于配置文件中的一些敏感信息,可以采用加密模式进行配置。当使用的卷在HBlock中配置了质询握手认证协议(ChallengeHandshake Authentication Protocol,CHAP),则需要配置CHAP认证的用户名和密码。为了确保数据安全,建议采用加密模式来配置CHAP密码。 在使用CHAP方式时,输入的chapUser和chapPassword为加密字符串。加密字符串可以使用下列方法生成:使用deploy/csipluginconf/csisecretdecrypt.yaml中的DecryptData配置的密钥对原来的字符串进行AES(ECP、paddingcs7)加密,加密后的结果进行base64编码。 配置步骤 1. 配置加密密钥。 修改deploy/csipluginconf/csisecretdecrypt.yaml配置文件中的decryptFlag和decryptData参数。 plaintext apiVersion: v1 kind: Secret metadata: name: csipluginstorsecretdecrypt namespace: @DRIVERNAMESPACE@ type: Opaque data: 是否启用加密,配置为true(启用)或false(不启用)的base64编码字符串 decryptFlag: decryptFlag 密钥的base64编码字符串,密钥长度必须为16位 decryptData: decryptData 密钥的base64编码 参数 参数 描述 是否必填 metadata.name Secret资源的资源名称。 取值csipluginstorsecretdecrypt,不可更改。 是 metadata.namespace 绑定的Kubernetes命名空间。 取值: 如果已经安装 HBlock CSI:命名空间已确定,直接将该字段值修改为对应命名空间值,保持完成csiconfigMap.yaml文件的修改、保存并应用后,相关配置即可自动生效。 如果还未安装HBlock CSI:此字段取值保持为@DRIVERNAMESPACE@,执行deploy安装脚本时,即可自动替换为对应的命名空间。 是 decryptFlag 是否启用加密模式,配置为true(启用)或false(不启用)的Base64编码字符串。 取值: dHJ1ZQ:启用加密,true的Base64编码。 ZmFsc2U:不启用加密,false的Base64编码。 默认不启用加密。 否 decryptData 加密的密钥。 说明 启用加密,此参数必填。 取值:源码为16位的字符串。需要对源码进行Base64编码。 条件 示例: 1. 启用加密模式。例如decryptFlag的源码为true,decryptData的源码为stor012345678901。 2. 使用Base64工具对decryptFlag、decryptData的源码进行编码。 对decryptFlag源码进行Base64编码,编码后的decryptFlag如下: plaintext dHJ1ZQ 对decryptData源码进行Base64编码,编码后的decryptData如下: plaintext c3RvcjAxMjM0NTY3ODkwMQ 3. 修改配置文件deploy/csipluginconf/csisecretdecrypt.yaml配置文件中的参数。 plaintext apiVersion: v1 kind: Secret metadata: name: csipluginstorsecretdecrypt namespace: defualt type: Opaque data: decryptFlag: dHJ1ZQ decryptData: c3RvcjAxMjM0NTY3ODkwMQ 2. 应用配置文件csisecretdecrypt.yaml。 plaintext [root@server csipluginconf]
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        配置插件
        配置加密模式
      • 一键批量部署 OpenClaw
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,提供 OpenClaw 云主机的一键批量部署与删除能力。用户仅需在 ROS 控制台导入模板并配置参数,即可在分钟级完成环境搭建与资源回收。 方案通过模板化编排,将计算、网络与安全策略统一纳管,实现“自动化部署 + 安全策略一体化”,显著提升资源交付效率,降低运维复杂度。 适用场景 OpenClaw 云主机快速批量搭建 多环境标准化部署(开发、测试、生产) 临时资源快速创建与释放 对网络隔离与安全策略有定制化和合规管理要求的业务场景 方案架构 基于 ROS 模板编排,自动创建以下资源: VPC 私有网络 子网(Subnet) 安全组及访问规则 ECS 云主机(OpenClaw 镜像) 弹性公网 IP(自动分配与绑定) 架构关系如下: VPC ├── Subnet │ └── ECS(OpenClaw实例) × N │ ├── EIP │ └── Security Group 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多台 OpenClaw 云主机创建 自动命名(如 openclaw1、openclaw2) 公网 IP 自动绑定 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        一键批量部署 OpenClaw
      • 一键批量部署 OpenClaw(1)
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,提供 OpenClaw 云主机的一键批量部署与删除能力。用户仅需在 ROS 控制台导入模板并配置参数,即可在分钟级完成环境搭建与资源回收。 方案通过模板化编排,将计算、网络与安全策略统一纳管,实现“自动化部署 + 安全策略一体化”,显著提升资源交付效率,降低运维复杂度。 适用场景 OpenClaw 云主机快速批量搭建 多环境标准化部署(开发、测试、生产) 临时资源快速创建与释放 对网络隔离与安全策略有定制化和合规管理要求的业务场景 方案架构 基于 ROS 模板编排,自动创建以下资源: VPC 私有网络 子网(Subnet) 安全组及访问规则 ECS 云主机(OpenClaw 镜像) 弹性公网 IP(自动分配与绑定) 架构关系如下: VPC ├── Subnet │ └── ECS(OpenClaw实例) × N │ ├── EIP │ └── Security Group 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多台 OpenClaw 云主机创建 自动命名(如 openclaw1、openclaw2) 公网 IP 自动绑定 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
      • 创建筛选条件
        本文对创建筛选条件的操作步骤进行说明。 使用场景 筛选条件是用于指定镜像的网络流量的规则合集,您可以设置筛选条件来镜像符合条件的流量。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,点击右上角的“创建筛选条件”按钮。 6. 在创建筛选条件弹窗中,填写筛选条件的名称和描述。 7. 单击“确定”创建完成。 注意 筛选条件下无筛选规则时默认不镜像流量。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        创建筛选条件
      • 删除筛选条件
        本文对删除筛选条件的操作步骤进行说明。 使用场景 当您的筛选条件已不满足业务需求时,您可以选择删除,删除前请确保筛选条件已和镜像会话解除关联关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成筛选条件的创建,且解除筛选条件与镜像会话的绑定关系。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,找到需要删除的筛选条件,然后在操作列单击“删除”按钮。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        删除筛选条件
      • 配置追踪器
        本章节介绍如何配置追踪器。 操作场景 云审计服务管理控制台支持对已创建的数据类追踪器增加OBS转储、LTS转储等相关配置。 用户可以选择是否将已记录的事件发送到OBS桶永久保存。 配置追踪器完成后,系统立即以新的规则开始记录操作。 本节介绍如何配置数据类事件追踪器。 前提条件 已开通云审计服务,且已创建一个数据类事件追踪器。 配置数据类事件追踪器 1. 登录管理控制台。 2. 在管理控制台右上角单击图标,选择区域和项目。 3. 单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务详情页面。 4. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 5. 在数据类追踪器信息右侧,单击操作下的“配置”。 6. 在选择追踪对象页面,设置相关参数,参数详情见表 选择转储事件参数表,单击“下一步”。 7. 在配置转储页面可以修改该追踪器的转储信息。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表 配置转储到OBS参数列表和表 配置转储到LTS参数列表。 8. 单击“下一步 > 配置”,完成配置数据类事件追踪器。 追踪器配置成功后,您可以在追踪器信息页面查看配置的追踪器的详细信息。 说明 因为CTS所存储的事件是周期性转储到OBS桶的,因此当您配置了追踪器所对应的OBS桶后,当前转储周期内(通常为数分钟)已收到事件会转储到配置后的OBS桶中。例如当前转储周期为12:00~12:05,用户在12:02分修改了当前追踪器对应的OBS桶,那么12:00~12:02分之间收到的事件会在12:05分时转储到新配置的OBS桶中。 9. (可选)在追踪器页面,单击标签列下的,可以为该追踪器添加标签。 标签以键值对的形式表示,用于标识追踪器,便于对追踪器进行分类和搜索。此处的标签仅用于追踪器的过滤和管理。一个追踪器最多添加20个标签。 如果您的组织已经设定云审计服务的相关标签策略,则需按照标签策略规则为追踪器添加标签。详情参考表 标签说明。 表 选择转储事件参数表 参数名称 参数说明 数据事件来源 数据事件的存储容器,默认为OBS桶。 OBS桶名称 默认为您创建数据类追踪器时设置的OBS桶名称,不可以修改。 事件操作类型 数据操作类型分为“读操作”和“写操作”,读操作指的是从OBS桶中获取或下载对象数据,写操作指的是向OBS桶中上传或写入对象数据。 勾选“读操作”后,CTS只会记录读操作类型的数据事件。 勾选“写操作”后,CTS只会记录写操作类型的数据事件。 您可以在OBS服务的页面的“表2 云审计服务支持的OBS数据事件操作列表”中,查看当前支持云审计的全部OBS操作数据事件,以及查看具体有哪些读操作类型事件和写操作类型事件。 表 配置转储到OBS参数列表 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶,并配置事件文件前缀。 如果“转储到OBS”开关关闭时,则无需配置相应参数。 选择OBS 选择已有OBS桶:选择当前区域已创建的OBS桶。 OBS桶名称 当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“”和“.”,且长度范围为363个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“”相邻(如“my.bucket”和“my.bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。 保存周期 转储至OBS桶中日志的保存周期。该配置会修改被选择桶的桶策略,影响范围为桶内的所有文件。不同类型、不同级别的合规认证标准对审计日志的保存时间有不同的要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置为30天、60天、90天、180天、三年和沿用OBS配置。 事件文件名前缀 用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线()、中划线()和小数点(.)组成,且长度范围为064个字符。 表 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。 表 标签说明 参数 说明 举例 标签键 输入标签的键,同一个追踪器标签的键不能重复。键可以自定义,也可以选择预先在标签服务(TMS)创建好的标签的键。 键命名规则如下: 长度范围为1到128个字符。 可以包含任意语种字母、数字、空格和.:+@,但首尾不能含有空格,不能以sys开头。 Key0001 标签值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 长度范围为0到255个字符。 可以包含任意语种字母、数字、空格和.:/+@。 Value0001
        来自:
        帮助文档
        云审计
        用户指南
        数据类事件追踪器
        配置追踪器
      • 功能介绍
        安全运维报告 根据用户云环境的安全态势及风险威胁处置数据生成安全运营报告。 安全漏洞扫描 安全管理中心集成主机漏洞及应用漏洞扫描功能,能够帮助用户高效、全方位的检测出服务环境中的各类脆弱风险,并提供专业、有效的安全分析和修补建议。 组件集中管理 安全管理中心集中管理全网安全专区能力组件,已部署的组件规格、部署区域、版本许可信息、运行状态等配置信息统一展现安全管理员从天翼云控制台即可单点登录所有安全组件进行策略配置及备份策略,无需繁琐的分别登录组件进行管理。 云堡垒机 云堡垒机为用户提供运维审计解决方案,运维人员可通过云堡垒机远程访问云主机,实现统一账号管理、双因子、认证管理、权限管理、审计管理,解决系统账号复用、运维权限混乱、运维过程不透明等问题。 支持RDP、VNC、X11等图形终端操作的连接情况进行记录及审计。 记录发生时间、发生地址、服务端IP地址、客户端IP地址、操作指令、返回信息、操作备注、客户端端口号、服务器端口号、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息。 云防火墙 应用访问控制 包括但不限于47层访问控制、入侵防御、病毒过滤等安全功能。
        来自:
        帮助文档
        安全专区
        产品介绍
        功能介绍
      • 弹性文件服务子目录权限隔离
        本章介绍天翼云文件系统子目录权限隔离操作方法。 应用场景 弹性文件服务支持大规模共享访问,通过将文件系统在弹性云主机上挂载后可划分多个子目录并分配给不同用户,设置子目录读写权限,可实现多用户之间的访问权限隔离。客户可根据业务需求对子目录或者子目录下的文件进行权限访问控制,适用于安全级别较高的应用场景。 前提条件 购买一台弹性云主机,具体操作请参考创建弹性云主机。 购买一个文件系统,具体操作请参考创建文件系统。 操作步骤 步骤一:使用root帐号登录弹性云主机并添加两个普通用户帐号 1. 以root帐号登录弹性云主机,如何登录请参考登录Linux弹性云主机。 2. 添加一个普通用户帐号,如账号sfsuser1。执行以下命令: useradd sfsuser1 passwd sfsuser1 根据回显提示修改普通用户sfsuser1的密码,创建成功后会自动创建账号sfsuser1的主目录“/home/sfsuser1”。 3. 重复第2步继续添加账号sfsuser2。 步骤二:挂载文件系统至弹性云主机 将文件系统挂载到弹性云主机上的一个本地路径上,具体操作请参考使用弹性云主机挂载文件系统,如已经挂载可忽略此步骤。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        管理文件系统
        弹性文件服务子目录权限隔离
      • 支持的监控指标
        本节主要介绍NAT网关支持的监控指标。 功能说明 本节定义了NAT网关上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的管理控制台或API接口来检索NAT网关产生的监控指标。 命名空间 SYS.NAT 监控指标 表为NAT网关支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) snatconnection SNAT连接数 该指标用于统计测量对象的SNAT连接数。单位:个 ≥0个 公网NAT网关实例 1分钟 inboundbandwidth 入方向带宽 该指标用于统计入方向带宽。单位:比特/秒 ≥0bit/s 公网NAT网关实例 1分钟 outboundbandwidth 出方向带宽 该指标用于统计SNAT出方向带宽。单位:比特/秒 ≥0bit/s 公网NAT网关实例 1分钟 inboundpps 入方向PPS 该指标用于统计SNAT入方向PPS。单位:个 ≥0个 公网NAT网关实例 1分钟 outboundpps 出方向PPS 该指标用于统计SNAT出方向PPS。单位:个 ≥0个 公网NAT网关实例 1分钟 inboundtraffic 入方向流量 该指标用于统计SNAT入方向流量。单位:字节 ≥0 bytes 公网NAT网关实例 1分钟 outboundtraffic 出方向流量 该指标用于统计SNAT出方向流量。单位:字节 ≥0 bytes 公网NAT网关实例 1分钟 snatconnectionratio SNAT连接数使用率 该指标用于统计测量对象的SNAT连接数使用率。连接数最大为规格限制的连接数。单位:百分比 ≥0 公网NAT网关实例 1分钟 inboundbandwidthratio 入方向带宽使用率 该指标用于统计SNAT入方向带宽使用率,公网NAT实例最大带宽20Gbit/s。单位:百分比 ≥0 公网NAT网关实例 1分钟 outboundbandwidthratio 出方向带宽使用率 该指标用于统计SNAT出方向带宽使用率。公网NAT实例的最大带宽为20Gbit/s,则出方向带宽使用率为:实际使用带宽/NAT实例最大带宽100%。单位:百分比说明该监控项为针对公网NAT实例性能的监控而不是针对EIP带宽的监控。 ≥0 公网NAT网关实例 1分钟
        来自:
        帮助文档
        NAT网关
        用户指南
        监控管理
        支持的监控指标
      • 轻量型云主机重置密码
        本节介绍如何为您的轻量型云主机重置密码。 操作场景 如果您遗忘了当前设置的主机登录密码,或需要修改当前主机登录密码,可以根据本文提供的方式进行重置密码。另外,如果您在创建轻量型云主机时,未设置密码,则需要在通过VNC登录主机前,通过重置密码操作设置密码。 前提条件 轻量型云主机状态为运行中状态。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机” 4. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列下拉“更多”选择“重置密码”。 您也可以单击目标主机“实例名称”进入目标主机详情页,单击右侧顶部“更多”,下拉选择“重置密码”进行密码重置。 5. 出现重置密码弹框,用户需要在弹窗内输入“密码”及“确认密码“两项,“确认密码”需与“密码”一致。 说明 密码规则:8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、 ()~!@
        来自:
        帮助文档
        轻量型云主机
        用户指南
        生命周期管理
        轻量型云主机重置密码
      • 审计与日志
        本文介绍了云防火墙提供审计与日志功能, 审计日志是记录云防火墙的用户活动、权限管理和数据访问等信息的日志,通过审计日志可以帮助用户完成对云防火墙可靠性、可用性监测,用户可以通过审计防火墙的日志观测防火墙的操作记录、防火墙的运行记录、防火墙的资源使用情况等,审计日志对于系统的合规性和安全性具有重要作用。天翼云云防火墙(原生版)已生成防火墙操作日志,记录操作发生时间、操作账号、危险等级、操作行为等信息为用户审计防火墙操作行为提供基础日志数据,可以帮助用户对防火墙使用情况,配置情况等进行审计与监测,以保证对防火墙的操作都能够被审查。 说明 审计日志存储与数据日志存储是分开存储在不同的地方,以保证审计日志不会因数据日志的循环而被删除,审计日志默认存储180天,以保证用户业务的可审计性。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        审计与日志
      • 设备流量监控
        如果您的设备已经绑定天翼云SDWAN,可以对设备进行流量监控。 操作场景 用户查看某个设备上的端口流量情况。 前提条件 设备已绑定天翼云SDWAN。 操作步骤 1. 登录管理与部署控制台; 2. 选择“云监控服务 >天翼云SDWAN”,单击目标SDWAN操作列的“查看监控项”; 3. 单击“智能网关”,选择需要查看监控的目标智能网关; 4. 选择查询时间间隔; 5. 可查看目标智能网关上的SDWAN流量,Internet流量,各个端口的流入/流出流量云业务流入/流出流量、带宽利用率等。
        来自:
        帮助文档
        天翼云SD-WAN
        监控告警
        设备流量监控
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • VPC网络中部署多机多龙虾(1)
        配置步骤 步骤一:创建虚拟私有云和子网 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在控制中心选择【虚拟私有云】,点击进入虚拟私有云控制台列表页。 4. 点击【创建虚拟私有云】,进入虚拟私有云创建页。 5. 根据页面提示填写配置参数,配置完成后点击【下一步】: 参数名称 参数值 VPC基本信息 地域 华东 华东1 名称 VPC1 VPC网段(IPv4) 10.0.0.0/8 VPC网段(IPv6) 天翼云:中国电信单线(自动分配) 企业项目 default VPC描述 子网配置 子网类型 普通子网 子网名称 NAT网关子网 子网网段(IPv4) 10.0.0.0/24 网关(IPv4) 10.0.0.1 DHCP(IPv4) 10.0.0.2 子网IPv6网段 开启 DNS服务器地址 100.95.0.1 企业项目 default 子网描述 子网配置 子网类型 普通子网 子网名称 子网1 子网网段(IPv4) 10.0.1.0/24 网关(IPv4) 10.0.1.1 DHCP(IPv4) 10.0.1.2 子网IPv6网段 开启 DNS服务器地址 100.95.0.1 企业项目 default 子网描述 6. 页面将显示上一步设置的配置详情,勾选页面下方“我已阅读并同意相关协议”,点击【立即创建】,创建成功,点击【返回】回到虚拟私有云列表页,完成创建
        来自:
      • 什么是VPN连接
        本文为您介绍VPN连接的产品定义和产品架构。 天翼云VPN连接是一款基于Internet的VPN网络连接服务,VPN(Virtual Private Network)即虚拟专用网络,用于在远端用户和VPC(Virtual Private Cloud)之间建立一条安全加密的通信隧道,使远端用户通过VPN直接使用VPC中的业务资源。 根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN IPsec(IP Security)是一种IP层的隧道加密技术,通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 通过IPsec VPN连接可以实现企业数据中心、办公网络等与虚拟私有云(VPC)建立安全可靠的连接。假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),您在自己的数据中心网络中也有2个子网(192.168.3.0/24, 192.168.4.0/24)。您可以通过IPsec VPN使VPC内的子网与数据中心的子网互相通信。 SSL VPN SSL VPN(Secure Sockets Layer VPN)是基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 假设您在天翼云中已经申请了VPC,并创建了2个子网(192.168.1.0/24, 192.168.2.0/24),当您有移动终端访问VPC业务的需求时,您可以通过SSL VPN实现便捷安全的网络接入。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 域名全站加速最佳实践
        对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 背景信息 对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 前提说明 本实例,针对加速场景同时有动静态内容,如文字,图片,视频等静态可缓存内容,以及接口类、在线交易类需要实时回源的动态内容的加速。 业务场景 加速域名:ctyun.cn1 加速内容:文字、图片、接口等。 加速区域:仅中国内地,即该网站的用户都集中在中国内地。 业务要求:客户自己提供源站,对传输安全性要求高,因此推荐客户使用https安全传输协议。 操作流程 步骤一 : 在创建域名之前,需要先通过天翼云官网进行注册和实名制认证、开通边缘安全加速平台的安全与加速服务。步骤详见:开通安全与加速服务。 步骤二 :安全与加速服务开通后,就可以通过客户控制台来进行创建域名,点击进入客户控制台。 步骤三 : 在客户控制台的域名管理页面可以添加域名并配置。域名创建成功的标志是,在域名列表中,域名状态为已启动并且可以查到新建域名的CNAME地址。 为获得更优的加速效果,建议如下配置方案: 1. 指定CDN回源请求访问到源站上的具体站点。 源站是域名时,例如,源站为www.ctyun.cn1,回源HOST为www.ctyun.cn,那么实际回源是请求到www.ctyun.cn1解析到的IP: A,对应IP为A主机上的站点www.ctyun.cn。 源站是IP时,例如,源站为1.1.1.1,回源HOST为www.ctyun.cn2,那么实际回源的是1.1.1.1对应主机上的站点www.ctyun.cn2。 2. 开启HTTPS功能,提高数据传输安全。 3. 开启IPv6功能,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 4. 通过配置静态缓存策略提升静态内容缓存命中率。 5. 通过动态加速配置多种回源策略实现动态内容最优路径提速回源。 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 择优回源:顾名思义,即根据全站加速节点探测源站的结果,选择最快的源站回源。 按权重回源:根据每个源站配置的不同权重,轮询回源。目前客户控制台上默认所有源站权重相同,如您需要对不同源站配置不同的权重,请提交工单申请。 保持登录:基于客户端IP进行哈希,保证相同客户端IP的多次请求始终访问到相同的源站。 步骤四 : 在客户控制台成功添加加速域名后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。 具体流程如下: 1.获取加速域名CNAME 在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.获取CNAME对应的边缘节点IP 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3.本地HOST绑定边缘节点IP 用户修改本地电脑“C:WindowsSystem32Driversetc”的hosts文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景;如遇到修改后的host文件无法访问,可参考如下步骤: Hosts文件无法保存解决方法: Hosts文件无法修改可能是因为没有管理员权限所致的,完成以下的设置后,当我们修改了Hosts文件后就可以顺利保存了。 1. 打开“计算机”,依次进入“C:WindowsSystem32Driversetc”(不同系统不同版本下,该文件的位置可能不同,仅供参考),找到hosts文件。 2. 先选择“hosts”文件,打开其“属性”。 3. 切换到“安全”选项卡,点击“高级”。 4. 在“权限”下,点击“更改权限”。 5. 点击“添加”,增添一个新权限。 6. 点击“高级”进入高级设置。 7. 选择“立即查找”,并在下方选择当前的系统账户,点击“确定”将其打开。 8. 将“完全控制”勾上允许,并点击“确定”。 9. 此时弹出一个安全警告窗口,点击“是”即可。 4.验证内容: 成功绑定hosts文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在hosts文件中绑定的IP一致,表示配置正确。如果访问到的IP和您在hosts文件中绑定的IP不一致,表示配置不正确,您需要检查hosts文件中绑定的IP地址是否正确,确保该IP地址是CNAME地址的IP。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例,或者必要的核验步骤,验证相关功能的准确性,如果功能验证不如预期,请提工单联系运维处理。 步骤五 :如果您在步骤四的验证均正常,或者您通过其他方式已完成功能的验收测试,证明配置已经符合切量解析条件。为了实现正式的全站加速,您需要在域名解析服务商处将加速域名的DNS解析记录指向天翼云为您分配的CNAME域名,访问请求才能转发到CDN节点上,实现加速。 配置CNAME的步骤如下: 1.在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 3.验证CDN服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以 ping 或 dig 您所添加的加速域名,如果被指向配置的CNAME即表示配置已经生效。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        域名全站加速最佳实践
      • 方案概述
        本文带您了解该实践的应用场景、涉及的云产品、方案架构以及方案优势。 应用场景 在企业IDC上云的过程中,用户云下IDC往往面临着复杂的混合云架构,包括云下IDC的生产、测试环境,以及云上天翼云的生产、测试环境,以及云上其他云的生产、测试环境等。 为了实现对云上业务功能的访问,通常需要通过云专线或VPN连接等方式建立云下IDC与云上的连接。然而,即使建立了专线或VPN连接,仍可能遇到云上资源和服务无法顺利访问的问题。 云下IDC希望能够通过内网的方式访问云上的VPC1和VPC2内的资源,如用户私有服务弹性负载均衡ELB和弹性云主机(CTECS),以及其他云服务如系统配置的对象存储服务ZOS和内网DNS,而不依赖于公网访问。 方案架构 依据用户业务需求分析,本方案旨在通过结合云专线(Direct Connect)和VPC终端节点(VPC Endpoint)服务,实现云下用户数据中心与天翼云上的互通,并在不借助公网的情况下实现对云上VPC内资源和其他云服务的访问。 通过云专线,建立用户本地数据中心IDC与云上VPC1之间的连接。在VPC1中设置终端节点1,使IDC能够通过内网访问VPC1内的云资源内网负载均衡ELB。 在VPC1中设置终端节点2,并配置VPC2之间的路由,使IDC能够跨VPC访问VPC2内的云资源弹性云主机(CTECS)。 在VPC1中设置终端节点3和终端节点4,分别配置访问云服务内网DNS和对象存储ZOS,使IDC能够通过内网访问这些云服务。
        来自:
        帮助文档
        VPC终端节点
        最佳实践
        通过VPC终端节点和云专线服务实现云下IDC访问云上服务
        方案概述
      • IAM权限管理
        本文为您介绍云堡垒机(原生版)的权限管理能力,支持通过IAM实现对云堡垒机(原生版)的访问控制、权限分配。 云堡垒机(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云堡垒机(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云堡垒机(原生版)IAM策略说明 天翼云为云堡垒机(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(CBH)的全读写访问权限。 系统策略 全局级 ctcbh viewer 云堡垒机(CBH)的只读访问权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 云通信产品隐私政策说明
        “云通信产品”(简称“本产品”)由天翼云科技有限公司(简称“我们”)创建和运营,我们的注册地址为:北京市东城区青龙胡同甲1号、3号2幢2层20532室。为方便用户(简称“您”)使用本产品的服务,我们可能会处理您的相关数据和个人信息(统称“信息”或“用户信息”)。我们将通过《云通信产品隐私政策》(简称“本隐私政策”)向您说明我们如何处理您的个人信息,请您在注册和使用本产品之前认真阅读、充分理解本隐私政策,尤其是划线和加粗的内容。如果您对本隐私政策有疑问的,请通过本隐私政策约定的方式询问,我们将向您解释本隐私政策内容。 详情请参见这里。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        相关协议
        云通信产品隐私政策说明
      • X系列云硬盘
        本文将为您介绍X系列全新一代云硬盘。 天翼云X系列云硬盘基于NVMe和RDMA技术,为您提供超高IOPS、超高吞吐量和超低时延的极致云硬盘。X系列云硬盘在提供基础容量对应的基础性能之外,可以结合实际业务的需求,在容量不变的情况下,灵活配置云硬盘的IOPS,从而实现云硬盘容量与性能的解耦。 说明 当前支持XSSD3云硬盘的资源池:华东1(可用区3)。 当前支持XSSD2云硬盘的资源池:华东1(可用区1、可用区2、可用区3)、华北2(可用区1、可用区2、可用区3)、华南2(可用区1、可用区2、可用区3)、西南1(可用区1、可用区2)、西南2贵州(可用区1)、上海36(可用区1)、芜湖4(可用区1)。 当前支持XSSD1云硬盘的资源池:华东1(可用区1、可用区2、可用区3)、华北2(可用区1、可用区2、可用区3)、华南2(可用区1、可用区2、可用区3)、西南1(可用区1、可用区2)、西南2贵州(可用区1)、上海36(可用区1)、芜湖4(可用区1)。 当前支持XSSD0云硬盘的资源池:华东1(可用区1、可用区2、可用区3)、华北2(可用区1、可用区2、可用区3)、华南2(可用区1、可用区2、可用区3)、西南1(可用区1、可用区2)、西南2贵州(可用区1)、上海36(可用区1)、芜湖4(可用区1)。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品规格
        X系列云硬盘
      • 申请虚拟IP
        本小节介绍态势感知申请虚拟IP操作方法。 双网卡弹性云主机开通完成后申请虚拟IP,并且绑定虚拟网关系统(场景A、B、C)。流程如下: 1. 在天翼云控制中心所有服务下的计算中找到弹性云主机,点击开通的弹性云主机。 2. 在态势感知网关弹性云主机网卡eth0选项中点击管理虚拟IP地址。 特别注意:这里的eth0是和态势感知网段不同的那个网段。具体的网段是根据网络环境中是否有云下一代防火墙、负载均衡器配置的,在最前面的就是eth0网卡。 3. 在IP地址管理选项下申请虚拟IP地址,申请的虚IP地址和业务主机网段为同一个网段。 4. 完成虚拟IP申请后。在操作选项下的绑定服务器中绑定2台虚拟双网关云主机。一次只能绑定一台态势感知网关,操作两次即可。弹性IP先暂时不绑定。后面配置的时候配合态势感知技术人员操作绑定。
        来自:
        帮助文档
        态势感知
        快速入门
        申请虚拟IP
      • 开机自动挂载(Windows)
        本文介绍Windows云主机如何设置开机自动挂载。 前提条件 已有Windows弹性云主机,并完成CIFS文件系统的挂载。 操作步骤 1. 登录天翼云,进入管理控制台。单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机所在行。 3. 点击“远程登录”,使用管理控制台提供的VNC方式远程登录Windows弹性云主机。 4. 如果是Windows server 2019及以上的文件系统,需要配置允许客户端匿名访问,执行以下命令: reg add HKEYLOCALMACHINESYSTEMCurrentControlSetServicesLanmanWorkstationParameters /v AllowInsecureGuestAuth /t REGDWORD /d 1 /f 5. 进入Windows开机启动目录:c:ProgramDataMicrosoftWindowsStart MenuProgramsStartUp。 6. 创建一个名为automount.bat的文件,在该文件中添加如下内容并保存: net use {盘符} /delete net use {盘符} {sharepath} 参数说明: 参数 说明 盘符 准备将文件系统挂载到的目标盘,根据实际情况替换,如 “Z:”。 sharepath CIFS文件系统的挂载地址,可在文件系统详情页获取。 参考截图如下: 注意 每新挂载一个文件系统,automount.bat文件中需要新增一组上述配置。 7. 双击automount.bat文件使配置生效。 8. 重启云主机,检查是否自动挂载。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        开机自动挂载(Windows)
      • 查看云审计日志
        本节介绍如何查看AntiDDoS云审计日志。 开启了云审计服务后,系统开始记录AntiDDoS资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 1. 登录管理控制台。 2. 选择区域。 3. 选择“管理与部署> 云审计服务”,进入云审计服务信息页面。 4. 单击左侧导航树的“事件列表”,进入事件列表信息页面。 5. 在下拉框中选择“云服务”,输入“AntiDDoS”,按“Enter”。 6. 在查询结果中单击事件名称,查看事件详情。 事件列表支持通过高级搜索来查询对应的操作事件,您可以在筛选器组合一个或多个筛选条件: 事件名称、资源名称、资源ID、事件ID:需要输入某个具体的名称或ID。 资源名称:当该事件所涉及的云资源无资源名称或对应的API接口操作不涉及资源名称参数时,该字段为空。 资源ID:当该资源类型无资源ID或资源创建失败时,该字段为空。 云服务、资源类型:在下拉框中选择对应的云服务名称或资源类型。 操作用户:在下拉框中选择一个或多个具体的操作用户。 事件级别:可选项为“normal”、“warning”、“incident”,只可选择其中一项。 normal:表示操作成功。 warning:表示操作失败。 incident:表示比操作失败更严重的情况,如引起其他故障等。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近1周内任意时间段的操作事件。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看审计日志
        查看云审计日志
      • 查看VPC间访问流量
        VPC间访问展示当前防火墙实例防护的VPC间流量数据。 前提条件 配置并开启VPC边界流量防护,且已有流量经过VPC,开启VPC防护的操作步骤请参见“开启VPC边界流量防护”。 查看VPC间访问流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> VPC间访问”,进入“VPC间访问”页面。 5. 查看经过云防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:VPC间最大流量的相关信息。 VPC间访问:VPC间请求流量和响应流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内VPC间流量中指定参数的 TOP 5 排行,参数说明请参见表354。单击单条数据查看流量详情,每个详情支持查看50条数据。 VPC间流量可视化统计参数说明: 参数名称 参数说明 TOP访问源IP VPC间流量的源IP地址。 TOP访问目的IP VPC间流量的目的IP地址。 TOP开放端口 VPC间流量的目的端口。 应用分布 VPC间流量的应用信息。 私网IP活动明细:查看指定时间段内私网IP流量 TOP 50 信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看VPC间访问流量
      • IPsec VPN(建立VPC到VPC的连接-普通)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 应用场景
        本节主要说明图片处理的应用场景。 图片处理支持用户在云端对图片进行简单的缩略、剪切、压缩等操作,不需下载占用空间巨大的本地图片处理软件即可直接在线对图片进行处理。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        图片处理
        应用场景
      • 常用数据库参数调优
        本页介绍天翼云TeleDB数据库常用的配置参数调优说明。 常用数据库性能相关参数 参数 类型 用途 默认值/最大值 生效方式 sharedbuffers integer 设置数据库服务器将使用的共享内存缓冲区大小,这个值一般建议1/4物理内存大小。由于进程之间需要同步共享内存信息、且PG还会使用操作系统缓存,因此不宜太大。需要根据内存命中率的情况适当调整该参数 资源模板的1/4 restart tempbuffers integer 连接本地内存,仅用于访问临时表,并不是设置多大就分配多大,而是分配一个buffer指针,按需扩展到tempbuffers。 8MB userset workmem integer 连接本地内存,用于连接的一些排序、hash table等操作,如果workmem不够,则会申请临时磁盘空间。 4MB userset maintenanceworkmem integer 维护操作能申请的最大内存,例如:VACUUM, CREATE INDEX,提高会加速这些操作,包括pgrestore操作。注意autovacuumworkmem如果没有设置,则会使用这个设置,最多能申请autovacuummaxworkersautovacuumworkmem大小内存。因此建议在做维护操作的连接单独设置,并给autovacuum进程单独设置autovacuumworkmem。 64MB userset vacuumcostlimit integer 累积的cost消耗到这个值后,vacuum休眠vacuumcostdelay(默认为0,不休眠)时间。 PG为200,TDSQLPG默认为10000 restart autovacuumvacuumcostdelay floating point 当前所有autovacuum进程积累的cost消耗到autovacuumvacuumcostlimit后休眠的时间。 PG为2ms,TDSQLPG默认为20ms restart walcompression boolean full page image 在写入到WAL中进行压缩,目前是gzip压缩方式,压缩比能到30%。对wal日志比较大系统有提升,但会消耗CPU,一般在5%左右,不同CPU影响程度不一样。 off restart checkpointtimeout integer 两次自动checkpoint间隔时间,设置越大故障时间越长,但IO可能会更平滑,但不能一味设置很大,要看系统的IO、业务压力情况而定。 PG为5min,TDSQLPG默认为10min restart checkpointcompletiontarget floating point checkpoint完成目标,尽量让checkpoint在checkpointcompletiontarget checkpointtimeout时间内完成。 如果checkpoint时间太短,会让checkpoint进入急速模式,IO压力骤增。 PG为0.5min,TDSQLPG默认为0.93 restart randompagecost integer 随机扫描一个块的代价基准值,建议值:SATA/SAS盘: 4SSD:2Nvme SSD:1 PG为4,TDSQLPG默认为2 restart effectivecachesize integer 生成执行计划时,评估数据库能用的缓冲内存大小(sharedbuffers+操作系统的文件系统缓存),不会实际占用。值越大更偏向于走索引扫描,一般可设置总内存 sharedbuffers 业务内存。 4GB restart logmindurationstatement integer 执行时间超过logmindurationstatement的SQL将记录到数据库运行日志中。 PG为1,TDSQLPG默认为10000 reload logstatement enum 设置数据库对那些类型SQL进行日志记录。推荐设置为DDL,加上logmindurationstatement针对慢SQL的设置即可。 PG为none,TDSQLPG默认为ddl reload autovacuumvacuumscalefactor integer 表中数据变化(inserted, updated or deleted tuples)超过表数据比例,之后才会触发autovacuum中的vacuum。 autovacuumanalyzescalefactor同理(PG为0.1,TDSQLPG默认为0.0001)。 PG为0.2,TDSQLPG默认为0.0002 库/表级参数,表级优先 reload fillfactor integer 表填充因子,数据块在插入多少比例数据之后不再插入,留下空间给update操作copy新行使用。在同一块中申请空间,将用到HOT update,对update性能提升很大。 默认为100 表级参数。更改参数需要重建表生效。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        性能优化最佳实践
        配置参数调优
        常用数据库参数调优
      • 1
      • ...
      • 100
      • 101
      • 102
      • 103
      • 104
      • ...
      • 529
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      云课堂 第十五课:解析天翼云IPsec VPN和SSL VPN的

      云安备信息查看

      控制中心

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号