爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云桌面客户端_相关内容
      • 方案正文
        操作流程 为云主机配置内网域名的流程如下图所示。 图内网域名配置流程 配置流程说明 “(可选)创建VPC及VPC子网”:在管理控制台虚拟私有云服务页面完成配置,仅当您在网站部署阶段为云主机配置内网域名时,执行本操作。 “创建内网域名”和“创建记录集”:在管理控制台内网DNS页面完成相关配置。 “(可选)更改VPC子网的DNS”:在管理控制台虚拟私有云服务页面完成配置,仅当您为已运行网站的云主机配置内网域名时,执行本操作。 创建VPC及VPC的子网(可选) 当您在网站部署阶段为云主机配置内网域名时,需要首先完成VPC及其子网的创建。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“网络 > 虚拟私有云”。 4. 在左侧树状导航栏,选择“虚拟私有云”。 5. 单击“创建虚拟私有云”,根据界面提示配置参数,关键参数的配置说明如所示。 表虚拟私有云关键参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 江苏苏州 名称 VPC名称。 VPC001 网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。 目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624 192.168.0.0/16 子网名称 子网的名称。 subnet 子网网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 网关 子网的网关。 192.168.0.1 DNS服务器地址 若要为VPC内的云主机配置内网域名,需要设置DNS服务器地址与天翼云的内网DNS地址保持一致。 100.125.1.250 100.125.21.250 6. 单击“立即创建”,完成VPC以及VPC默认子网的设置。
        来自:
        帮助文档
        内网DNS
        最佳实践
        为弹性云主机器配置内网域名
        方案正文
      • 配置策略与插件
        黑白名单 云原生网关支持通过配置IP黑名单和白名单的方式限制客户端访问网关;黑白名单不能同时开启,同时只有一种能生效。 云原生网关默认读取请求中的Remoteaddr字段值作为客户端IP(即网络层IP);如果您的客户端访问出口存在七层代理,此时Remoteaddr字段值为出口代理地址,可通过开启从xff头部获取IP配置选项,从XForwardedFor字段中获取客户端真实IP。 配置 说明 是否从xff头部获取IP 是否从XForwardedFor字段中获取客户端真实IP 黑名单 黑名单IP配置 白名单 白名单IP配置 防重放 防止攻击者重复发送已截获的合法请求,避免重复操作或数据异常。 开启后,请求头必须包含xcatimestamp和xcanonce参数。 配置 说明 时间窗口 时间窗口内不可重复请求,请求时间超过时间窗口为无效请求 插件配置 1. 单击添加插件页签。 2. 在快捷导航处,选择要安装的插件类型或者搜索插件名称,单击插件卡片: 如果插件未安装,在安装插件的弹出框中单击安装,在启用插件的弹框中配置插件规则,并选择启用状态。 如果插件已安装,在启用插件的弹框中,配置插件规则,并选择启用状态。 3. 单击确定,返回"策略与插件"页面,可以查看API的插件启用状态。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Agent API管理
        配置策略与插件
      • 仪表盘导入
        本文介绍仪表盘的导出与导入功能。通过该功能,您可以将其他天翼云账号的仪表盘导入至当前账号中。 前提条件 已创建好目标仪表盘。 操作步骤 1. 使用目标仪表盘所在的账号,登录云日志服务控制台。 2. 进入目标仪表盘页面,点击右上角导出按钮。系统将自动以JSON文件格式导出当前仪表盘至本地。 3. 使用待导入仪表盘所在的账号,登录云日志服务控制台。 4. 在仪表盘菜单中,点击【创建仪表盘】。 5. 填写仪表盘名称,并选择“从文件导入”方式。 6. 根据界面引导,选择日志项目与日志单元,用于替换源仪表盘中的日志项目与日志单元。 7. 在选择文件中,从本地选择步骤2中生成的JSON文件。 8. 完成配置后,点击【开始导入】,即可完成仪表盘导入。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        仪表盘导入
      • 订购微服务引擎
        本节主要介绍订购微服务引擎 专享版引擎采用物理隔离的方式部署,租户独占微服务引擎。支持用户自定义规格和自定义特性,您可以根据业务需要定制相应实例数的微服务引擎。 前提条件 专享版微服务引擎运行于虚拟私有云,购买微服务引擎前,需保证有可用的虚拟私有云和子网。 创建虚拟私有云以及子网的方法,请参见环境准备。 操作步骤 1、从天翼云控制中心单击“微服务引擎”进入微服务引擎管理页面的引擎列表页面。 2、单击页面上方的“购买微服务引擎”按钮,进入专享版引擎订购页面。 3、填写参数,参数说明如表所示。 表 参数说明 参数 说明 微服务引擎名称 微服务引擎的名称,创建引擎后不能修改名称。 描述(可选) 引擎描述的长度不超过255。 规格 高可用服务更可靠,可选多个分区;商用场景建议选择高可用引擎。 可用区 选择可用区。 微服务实例数 微服务引擎可支持的最大实例数。 虚拟私有云 已创建的虚拟私有云。虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 子网 已创建的虚拟私有云子网。 4、单击“立即购买”,进入确认微服务引擎规格的页面,确认无误后,单击“提交”,开始创建微服务引擎。 说明 创建专享版微服务引擎大约需要20~30分钟。 创建成功后,微服务引擎的状态为“可用”。 如创建失败,可重试重新创建或删除创建失败的微服务引擎。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        订购微服务引擎
      • 配置策略与插件
        黑白名单 Model API支持通过配置 IP 黑名单和白名单的方式限制客户端访问;黑白名单不能同时开启,只有一种能生效。 云原生网关默认读取请求中的 Remoteaddr 字段值作为客户端 IP(即网络层 IP);如果您的客户端访问出口存在七层代理,此时 Remoteaddr 字段值为出口代理地址,可通过开启从 xff 头部获取 IP 配置选项,从 XForwardedFor 字段中获取客户端真实 IP。 操作步骤: 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Model API",然后单击目标API名称进入API详情页面。 4. 单击策略与插件,找到入站处理卡片,单击启用策略/插件,在启用策略/插件面板中单击黑白名单,填入黑白名单策略配置并启用,单击保存按钮。 配置 说明 是否从 xff 头部获取IP 是否从 XForwardedFor 字段中获取客户端真实IP,若不开启,则默认从请求中的remoteaddr中获取IP 黑名单 支持单/多个IP地址或类似 10.10.10.0/24的CIDR范围配置,每个条目一行,以回车分隔 白名单 支持单/多个IP地址或类似 10.10.10.0/24的CIDR范围配置,每个条目一行,以回车分隔 开启状态 开启时配置才生效
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Model API管理
        配置策略与插件
      • 计费说明
        计费模式 云堡垒机实例的计费模式为包月和包年计费。 计费项 云堡垒机实例按选购的产品规格和购买时长计费。 计费项目 计费说明 云堡垒机实例 按购买实例的版本、实例规格、资产规格和购买时长计费。 产品价格 此处价格仅为云堡垒机(原生版)的价格,实际结算页面会根据您所选择的云主机规格有所变动,云主机规格价格可参考:云主机价格。 说明 购买1年,在包月总价基础上享受85折优惠,购买2年享受7折优惠,购买3、4、5年享受5折优惠。 并发数是指云堡垒机上同一时刻连接的运维协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。 版本 资产规格 并发数 标准资费(元/个/月) 推荐云主机规格 版本 资产规格 并发数 标准资费(元/个/月) CPU 内存 系统盘 数据盘 高级版 10资产 10并发上线 860 2核 8GB 40GB 300GB 高级版 20资产 20并发上限 999 2核 8GB 50GB 300GB 高级版 50资产 50并发上限 1888 4核 16GB 50GB 500GB 高级版 100资产 100并发上限 2999 8核 32GB 50GB 800GB 高级版 200资产 200并发上限 4350 8核 32GB 50GB 800GB 高级版 500资产 500并发上限 6230 12核 48GB 50GB 2048GB 高级版 1000资产 1000并发上限 11100 16核 64GB 50GB 2048GB 高级版 2000资产 2000并发上限 14000 16核 128GB 50GB 2048GB 高级版 5000资产 2000并发上限 20000 24核 192GB 50GB 4096GB 高级版 10000资产 2000并发上限 29550 32核 192GB 50GB 4096GB
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        计费说明
      • 使用现有云主机创建伸缩配置
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机“快速创建伸缩配置。创建配置时,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,根据实际业务需求配置云主机类型、vCPU、内存、镜像、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址对外提供访问服务。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可在虚拟私有云内部使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽大小可以根据您的业务需要设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对:指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 密码:指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码用于登录云主机。 云监控 否 是否开启详细监控。若开启,在云主机创建成功后35分钟将自动执行详细监控Agent安装,可获取云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则通过该伸缩配置创建的云主机无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        创建伸缩配置
        使用现有云主机创建伸缩配置
      • RDS应用场景
        本章会介绍天翼云RDS产品应用场景。 读写分离 MySQL数据库的主实例和只读实例都具有独立的连接地址,每个云数据库MySQL单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        RDS应用场景
      • 如何配置安全组?
        本文介绍Redis如何配置安全组 客户端只能部署在与Redis缓存实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(CTECS)上。 除了CTECS、Redis缓存实例必须处于相同VPC之外,还需要他们的安全组分别配置了正确的规则,客户端才能访问Redis缓存实例。 如果CTECS、Redis缓存实例配置相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果CTECS、Redis缓存实例配置了不同安全组,可参考如下配置方式: 说明: 假设CTECS、Redis缓存实例分别配置了安全组:sgsCTECS、sgsDCS。 以Redis访问端口33016为例,其它实例请以实际情况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置CTECS所在安全组。CTECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问Redis缓存实例。如果出方向规则不受限,则不用添加。 配置Redis缓存实例所在安全组。Redis实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何配置安全组?
      • 通过负载均衡地址连接实例(推荐)
        本节主要介绍通过负载均衡地址连接实例(推荐) 。 操作场景 本章节以Linux操作系统为例,指导您通过负载均衡地址的方式连接GeminiDB Influx实例。 使用须知 目标实例必须与弹性云主机在同一个虚拟私有云和子网内才能访问。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为 默认安全组 ,则无需设置安全组规则。 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。具体操作请参考设置安全组规则。 前提条件 创建弹性云主机,以Linux操作系统为例。详情请参见《弹性云主机快速入门》中购买弹性云主机的内容。 下载InfluxDB客户端,以Linux 64bit为例。 SSL连接 1. 登录弹性云主机,详情请参见《弹性云主机快速入门》中登录弹性云主机的内容。 2. 将InfluxDB客户端安装包上传到弹性云主机(可通过xftp等文件传输工具上传)。 3. 解压客户端工具包。 tar xzf influxdb1.7.9staticlinuxamd64.tar.gz 4. 在“influx”工具所在目录下,连接数据库实例。 使用如下命令,进入InfluxDB目录。 cd influxdb1.7.91 连接GeminiDB Influx实例。 ./influx ssl unsafeSsl username ' ' password ' ' host port 示例: ./influx ssl unsafeSsl username 'rwuser' password ' ' host 192.xx.xx.xx port 8635 表1 参数说明 参数 说明 管理员账户名,默认为rwuser。您可以在“实例管理”页面单击实例名称,进入“基本信息”页面,在“数据库信息”模块的“管理员账户名”处获取。 管理员密码。 待连接实例的负载均衡地址。负载均衡地址目前处于公测阶段,如需使用,请您联系客服申请开通。 场景一:在创建实例之前,如果您已经申请开通了负载均衡地址,您可以在创建实例页面查看到系统默认勾选负载均衡地址。待实例创建成功后,您可以单击实例名称,进入“基本信息”页面,在网络信息区域获取到“负载均衡地址”。 场景二:如果实例已创建成功,此时如果需要使用负载均衡地址,则需要联系客服帮您开通。开通成功后,您可以单击实例名称,进入“基本信息”页面,刷新页面,在网络信息区域获取到“负载均衡地址”。 实例的端口。您可以在“实例管理”页面单击实例名称,进入“基本信息”页面,在“网络信息 > 负载均衡地址”处获取端口信息。 5. 出现如下信息,说明连接成功。 Connected to version 1.7.4 InfluxDB shell version:1.7.9 >
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        快速入门
        连接实例
        内网连接实例
        通过负载均衡地址连接实例(推荐)
      • 云日志服务.NET SDK
        本文主要介绍 云日志服务.NET SDK接入指南。 1. 前言 安装使用.NET SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能,目前支持同步上传功能。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK .net版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装C10.0 以上开发环境,推荐支持.NET 6或以上版本。 2.2. 下载及安装 项目基于.Net Standard 2.0 构建,可适用于.netcore、.net5.0以上框架使用。从官方渠道下载ctyunltsnetsdk.zip压缩包,放到相应位置后并解压。“ctyunltsnetsdk”目录中ctyunlstnetsdk 模块是SDK的逻辑代码,testnetsdk模块为SDK的使用示例代码。 1、执行以下命令构建项目,这将在bin/Debug目录下生成对应文件。如果使用的是IDE,则根据工具的特性,自行构建。 plaintext dotnet build 2、在testnetsdk 模块(或您自定义的模块)中的testnetsdk.csproj里面添加上对net sdk 的项目依赖ItemGroup。 plaintext net6.0 Exe enable enable 3、如果本地安装的.net 版本发生变动,请修改testnetsdk.csproj文件中的TargetFramework 为对应版本 plaintext Exe net6.0 enable enable ..... 3. SDK基本使用
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务.NET SDK
      • 免密拉取容器镜像服务CRS镜像
        本文将介绍如何免密拉取CRS镜像。 ECI支持从天翼云容器镜像服务CRS私有镜像仓库中免密拉取镜像,以提升效率和安全性。创建ECI实例前,需要将镜像上传到对应仓库中。本文介绍如何免密拉取CRS镜像。 背景信息 天翼云容器镜像服务CRS分为个人版和企业版。其中,企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart以及符合OCI规范制品的生命周期管理,适用于业务大规模部署场景,帮助企业降低交付复杂度。 创建工作负载时,如果要拉取的镜像属于CRS镜像,当使用内网地址时,ECI支持免密拉取,提升效率,同时避免密码泄露的风险,加强安全性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 1. 登录云容器引擎控制台,在控制台的左侧导航栏中点击“集群” 。 2. 在集群列表页面中单击目标集群的名称。 3. 在左侧选择“工作负载”,选择“无状态”,在右上角单击“创建Deployment”。 4. 按需配置工作负载的信息。 5. 按需配置容器,容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 1. 容器名称:为容器命名。 2. 镜像更新策略:选择是否总是拉取镜像。 3. 镜像名称:选择容器使用的镜像,支持多种镜像来源。 4. 镜像版本:选择需要部署的镜像版本。 6. 点击选择镜像,从CRS镜像仓库选择私有镜像,选择内网地址。 7. 创建完成后,进入工作负载的无状态页面,可以看到新建的k8ssidecar应用出现在无状态列表下。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        镜像
        免密拉取容器镜像服务CRS镜像
      • 应用场景
        本章节介绍数据库安全应用场景。 安全等保合规 数据库安全服务要满足政企、能源、金融、医疗、教育、网络货运等行业的等保二级、三级监管要求,需要对云上数据库进行安全审计,符合国家法律、行业监管的要求。 《等级保护2.0》中明确提到需要数据库审计提供集中审计功能。 《信息安全等级保护测评》第八章测评单元指出,企业测评单元应该包括以下要求:综合安全审计系统、数据库审计系统等提供集中审计的系统。 数据库审计 无论是自建数据库还是云数据库,都有可能面临来自内外网络的恶意攻击,以及内部人员各类误操作导致的数据损失。当出现数据被删除、信息被篡改、敏感信息泄漏等重大安全事件时,必须要进行全面的事件还原和严肃的追责处理。 天翼云数据库安全服务通过部署数据库安全审计Agent或者云原生RDS免Agent模式,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对ECS/BMS自建数据库以及RDS数据库的安全审计,对数据库内部违规和不正当操作的定位追责。 数据库安全检测 数据库日常运行的风险除了内部违规和不正当操作外,还有来自于SQL注入、拖库、洗库、撞库、日志异常等导致的性能问题。 天翼云数据库安全检测提供SQL注入、风险操作、日志异常行为检测等安全检测功能,用于检测数据库使用过程中的数据安全风险。用户可根据自身业务需求,选择启用适当的数据安全检测规则,完成数据库安全检测。
        来自:
        帮助文档
        数据库安全
        产品介绍
        应用场景
      • 异常检查
        步骤二:排查是否开启健康检查 通过“监听器 > 后端主机组”查看是否开启了健康检查选项。 当客户端直接访问后端云主机业务正常时,请检查负载均衡器是否开启了健康检查。当云主机开启了健康检查,而健康检查失败时,负载均衡器不会向此后端云主机转发流量。 如未开启健康检查,共享型负载均衡实例请检查后端云主机的安全组和网络ACL规则已经放通100.125.0.0/16网段。独享型负载均衡请检查后端云主机的安全组已经放通ELB后端子网所在的VPC网段。 注意 共享型实例四层监听器开启“获取客户端IP”功能后,后端云主机安全组规则和网络ACL规则均无需放通100.125.0.0/16网段及客户端IP地址。 独享型负载均衡四层监听器未开启“跨VPC后端”功能时,后端云主机安全组规则和网络ACL规则均无需放通ELB后端子网所在的VPC网段。 步骤三:排查健康检查是否正常 通过“监听器 > 后端主机组”查看云主机的健康检查结果是否为正常。健康检查异常的情况下,负载均衡不会向这台云主机转发流量。 当服务器开启了健康检查,而健康检查失败时,负载均衡器不会向此后端云主机转发流量。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        异常检查
      • 带宽扩展
        Web应用防火墙(边缘云版)最终的业务带宽套餐内包含的带宽+带宽扩展的带宽。本文介绍业务带宽的查询和订购。 glmoscodeexplain 如何了解业务所需带宽? 首先,接入Web应用防火墙(边缘云版)防护总业务带宽需要大于网站日常业务带宽峰值。例如,如果您的网站日常业务带宽为115Mbps,那您需要购买标准版的套餐(包含100Mbps)+20Mbps的带宽扩展或者购买专业版套餐即可满足业务日常需求。 怎么查询您当前的业务带宽? 您可以登陆天翼云官网,在首页右上角点击“控制中心“在控制中心页面点击安全点击”Web应用防火墙(边缘云版)“跳转至Web应用防火墙(边缘云版)用户控制台; 在用户控制台页面点击“统计分析”“业务分析“根据时间筛选可以查看业务当前使用的带宽峰值数据; 在用户控制台页面点击“计费详情”查看您当前可使用的总的业务带宽峰值套餐带宽峰值+带宽扩展的带宽峰值。 如何购买带宽扩展包? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 备注:带宽扩展包不享受包年折扣。 注意 暂时不支持单独退订带宽扩展包,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        带宽扩展
      • 新增应用服务器
        在添加应用资产前,需先添加应用服务器,本节介绍如何添加应用服务器。 在一台支持远程桌面的Windows系统服务器上部署浏览器应用(Web应用),通过云堡垒机的应用发布功能,将浏览器应用纳入云堡垒机进行管理。 用户获取应用资产访问权限后,无需登录应用服务器,即可便捷地访问Web应用。 约束限制 仅企业版支持使用应用运维功能。 Windows应用服务器仅支持2016版本。 添加应用服务器 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 应用资产”,并且在左上方选择“应用服务器”,进入“应用服务器”页面。 3. 单击“新增”按钮,弹出“新增应用服务器”对话框,并填写相关内容。 参数 填写说明 服务器名称 自定义服务器名称,在同一堡垒机内应用服务器名称不得重复。 服务器类型 选择服务器类型,当前版本仅支持Windows。 服务器IP地址 填写访问应用的服务器真实IP地址或域名。 端口 填写访问应用发布服务器的端口,Windows服务器默认为5901。 服务器描述 填写应用服务器的简要描述。 服务器账户 填写访问应用的服务器账户。 密码 填写访问应用的服务器账户的密码。 app类型和路径 填写限制应用资源访问应用服务器上的具体应用的程序路径。 每种程序类型有一个默认启动路径,也可自定义启动路径。 例如:限制只能访问应用设备的Chrome浏览器,默认启动路径为“C:DevOpsToolsChromechrome.exe”。 注意 路径中请勿输入Administrator,否则程序可能无法启动。 4. 填写完成后,单击“提交”即可完成新增应用服务器。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
        新增应用服务器
      • 网站防盗链最佳实践
        策略2:配置防盗链策略 默认情况下在边缘分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,您可以在天翼云边缘安全加速平台上配置URL鉴权功能。配置URL鉴权后,边缘节点会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 配置URL鉴权 提供三种鉴权方式供您参考配置。您可参考配置指引:URL鉴权配置 策略3:异常行为智能识别 盗链的行为一般有如下特征: 1.多客户端集中请求资源:攻击者为了占用服务器资源和连接,通常会通过控制或模拟众多僵尸机向网站发起请求,该行为符合CC攻击特征,可采用CC防护对客户端进行校验,只允许校验成功的客户端请求资源,拦截非法客户端。配置详情参见:设置CC安全防护 2.单客户端请求多资源:基于大数据离线分析等技术,建立正常基线,对客户端请求持续性多维度的上下文分析,识别出异常的客户端进行拦截,如某客户端IP具备高频的请求行为,并且请求的URL数量众多等。配置详情参见:异常行为识别 策略4:API滥用检测 API接口作为一种应用广泛,但安全性却容易被忽略的暴露面,经常被利用作为爬虫或攻击的对象。AOne能够帮助用户自动发现并梳理API资产,同时为这些资产筑起一道安全防线,防止恶意用户通过API接口高频、大量获取资源。配置详情参见:API安全
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        网站防盗链最佳实践
      • 实例受限使用命令
        读写分离命令限制 以下内容为便于浏览和内容表达,本文的表格约定使用下述注释: ❌表示Proxy不支持该命令。 数字标记①:为兼容某些客户端框架,该命令仅返回 OK或空结果,不会真正执行。 数字标记②:该请求由Proxy直接处理返回,不受Redis DB版本限制。 类型 命令 读写分离 Connection management CLIENT CACHING ❌ Connection management CLIENT GETNAME ② Connection management CLIENT GETREDIR ② Connection management CLIENT ID ❌ Connection management CLIENT INFO ② Connection management CLIENT KILL ② Connection management CLIENT LIST ② Connection management CLIENT NOEVICT ❌ Connection management CLIENT PAUSE ❌ Connection management CLIENT REPLY ❌ Connection management CLIENT SETNAME ② Connection management CLIENT TRACKING ❌ Connection management CLIENT TRACKINGINFO ② Connection management CLIENT UNBLOCK ❌ Connection management CLIENT UNPAUSE ❌ Connection management ECHO ② Connection management HELLO ❌ Connection management PING ① Connection management QUIT ② Connection management RESET ① Connection management SELECT ❌ Generic MIGRATE ❌ Generic WAIT ❌ Generic WAITOF ❌ HyperLogLog PFDEBUG ❌ HyperLogLog PFSELFTEST ❌ Pub/Sub PUBSUB HELP ❌ Scripting and Functions SCRIPT DEBUG ❌ Server management ACL CAT ❌ Server management ACL DELUSER ❌ Server management ACL DRYRUN ❌ Server management ACL GENPASS ❌ Server management ACL GETUSER ❌ Server management ACL HELP ❌ Server management ACL LIST ❌ Server management ACL LOAD ❌ Server management ACL LOG ❌ Server management ACL SAVE ❌ Server management ACL SETUSER ❌ Server management ACL USERS ❌ Server management ACL WHOAMI ❌ Server management BGREWRITEAOF ❌ Server management BGSAVE ❌ Server management CONFIG HELP ❌ Server management CONFIG RESETSTAT ❌ Server management CONFIG REWRITE ❌ Server management CONFIG SET ❌ Server management DEBUG OBJECT ❌ Server management DEBUG SEGFAULT ❌ Server management FAILOVER ❌ Server management LASTSAVE ❌ Server management LATENCY DOCTOR ❌ Server management LATENCY GRAPH ❌ Server management LATENCY HELP ❌ Server management LATENCY HISTOGRAM ❌ Server management LATENCY HISTORY ❌ Server management LATENCY LATEST ❌ Server management LATENCY RESET ❌ Server management MEMORY DOCTOR ❌ Server management MEMORY HELP ❌ Server management MEMORY MALLOCSTATS ❌ Server management MEMORY PURGE ❌ Server management MEMORY STATS ❌ Server management MEMORY USAGE ❌ Server management MODULE LIST ❌ Server management MODULE LOAD ❌ Server management MODULE LOADEX ❌ Server management MODULE UNLOAD ❌ Server management MONITOR ❌ Server management PSYNC ❌ Server management REPLICAOF ❌ Server management ROLE ② Server management SAVE ❌ Server management SHUTDOWN ❌ Server management SLAVEOF ❌ Server management SWAPDB ❌ Server management SYNC ❌ Sentinel SENTINEL sentinels ② ❌ Sentinel SENTINEL getmasteraddrbyname ② ❌ Stream XSETID ❌
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        开源命令兼容性
        实例受限使用命令
      • 云审计服务支持的关键操作
        操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 云等保专区仅资源控制台的相关操作对接云审计服务。 关键操作列表 服务名称 事件动作 云等保专区 获取原子能力列表 云等保专区 概览页 云等保专区 根据资源id更新资源名称 云等保专区 获取可分配eip列表 云等保专区 绑定eip 云等保专区 解绑eip 云等保专区 查询可关联子网 云等保专区 关联绑定子网 云等保专区 解绑子网 云等保专区 绑定havip 云等保专区 解绑havip 云等保专区 绑定网卡 云等保专区 解绑网卡 云等保专区 查询可绑定havip 云等保专区 查询可绑定网卡 云等保专区 查询当前实例已绑定网卡 云等保专区 获取子网路由规则列表 云等保专区 创建子网路由规则 云等保专区 创建安全路由规则 云等保专区 删除入向安全路由规则 云等保专区 获取安全组列表 云等保专区 删除子网路由规则 云等保专区 重启服务 云等保专区 切换子网 云等保专区 产品是否已购买 云等保专区 原子能力免登录URL接口 云等保专区 获取安全能力权限列表 云等保专区 批量订购、续订、升级、退订 云等保专区 过期时间更新
        来自:
        帮助文档
        云等保专区
        用户指南
        云审计服务支持的关键操作
      • 查看监控指标
        本节介绍了如何查看云数据库GaussDB 的监控指标。 操作场景 云服务平台提供的云监控,可以对数据库的运行状态进行日常监控。您可以通过管理控制台,直观地查看数据库的各项监控指标。您可以查看实例监控。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的数据库状态。如果您的数据库刚创建完成,请等待5~10分钟后查看监控数据。 前提条件 数据库正常运行。 故障、删除状态的数据库,无法在云监控中查看其监控指标。当数据库再次启动或恢复后,即可正常查看。 说明 故障24小时的数据库,云监控将默认该数据库不存在,并在监控列表中删除,不再对其进行监控,但告警规则需要用户手动清理。 数据库已正常运行一段时间(约10分钟)。 对于新创建的数据库,需要等待一段时间,才能查看上报的监控数据和监控视图。 查看实例监控 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 在“所有服务”或“服务列表”中选择“管理与监管 > 云监控”,进入“云监控”服务信息页面。 步骤 4 在左侧导航栏选择“云服务监控 > 云数据库 云数据库GaussDB ”。 步骤 5 在云监控页面,单击需要查看监控的实例,可以查看指定实例的监控信息。 云监控支持的性能指标监控时间窗包括:近1小时、近3小时、近12小时、1天、7天。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        监控与告警
        查看监控指标
      • 计费项
        服务类型 计费项说明 适用的计费模式 计费公式 SSL证书 根据证书版本、加密标准、证书种类、域名类型、有效期、购买数量计算费用。 按个计费 所选规格证书单价×购买数量 × 有效期(购买年份) 私有(内网)证书 根据证书版本、加密标准、证书种类、域名类型、有效期、购买数量计算费用。 按个计费 所选规格证书单价×购买数量 × 有效期(购买年份) 个人证书 个人证书是由权威CA机构颁发的数字身份证,用于身份认证、数据签名和加密通信等场景。 按个计费 个人证书单价 ×购买数量 × 有效期(购买年份) 证书托管服务 对于天翼云上云产品,实现证书更新后的自动替换能力。 按次计费 托管证书服务单价 × 购买数量 第三方证书部署服务 上传证书一键部署到云产品的服务,将证书部署到一个云产品资源,需要消耗一次部署服务。 按次计费 部署服务单价 × 购买数量 域名监控服务 开启域名监控后,可帮助监测多个站点的HTTPS业务状态,并及时发现站点上的SSL证书安全问题,方便统一维护多站点HTTPS。 按次计费 域名监控服务单价 × 购买数量
        来自:
        帮助文档
        证书管理服务
        计费说明
        计费项
      • 计费项和计费方式
        ● 计费示例 示例1: 用户A需要实现北京和上海两个天翼云资源池网络互通,北京为1个VPC实例,上海为1个云专线实例,通过云企业路由器建立连接,订购了118Mbps的中国大陆境内带宽,使用周期为1个月。本月两个实例向云企业路由器上传的总流量为120GB。 跨域互联带宽费: 100 × 96+ (118100) × 66 10,788元/月。 实例连接费: ( 2 2 ) × 0.3 × 24 × 30 0元 (2个实例通过按需模式下的优惠减免) 流量处理费: 120 × 0.1 12元 当月全部费用: 跨域互联带宽费 + 实例连接费 + 流量处理费 10,800元/月 示例2: 用户B订购了120Mbps的中国大陆境内跨域带宽包,使用周期为1个月,并在北京和广州部署了2个云企业路由器,共接入5个VPC、2条云专线和2个VPN网关,本月内所有网络实例向云企业路由器发送的总流量达1000GB。 跨域互联带宽费: 100 × 96 + ( 120 100 ) × 66 10,,920元 实例连接费: ( 5 + 2 + 2 2 ) × 0.3 × 24 × 30 1,512元 (2个实例通过按需模式下的优惠减免) 流量处理费: 1000 × 0.1 100元 当月全部费用: 跨域互联带宽费 + 实例连接费 + 流量处理费 12,532元/月
        来自:
        帮助文档
        云间高速(标准版)EC
        计费说明
        计费项和计费方式
      • 整机数据跨可用区迁移
        本实践介绍了跨可用区使用云主机备份的操作步骤,您可按照需要跨可用区迁移主机备份数据。 场景描述 用户可通过云主机备份服务实现整机数据备份与恢复,支持通过主机备份申请新的云主机,快速创建具有同样数据的云主机,可在申请新主机时选择不同可用区,按需进行主机配置,实现主机数据的跨可用区迁移。 当前仅具备多个可用区的地域,例如华东一,支持跨可用区创建新云主机。 方案优势 整机备份可以提供全面的数据备份,快速帮助您搭建相同规格的云主机。 方便用户实现主机数据迁移,完成业务切换,为用户节省了时间和精力,提高操作的简便性和效率。 前提条件 已购买备份存储库,存储库为“可用”状态。 已存在一个备份,并且备份的备份状态为“可用”。 操作步骤 步骤一:创建云主机备份 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择相应的存储库,点击操作列下的“创建备份”。 5. 在弹出的“创建云主机备份”页面,选择需要备份的主机至右侧“已选云主机”列表。 6. 选择“立即备份”,即时完成目标主机备份的创建,点击“下一步”。 7. 跳转至云主机备份资源详情页面,确认资源配置,勾选我已阅读并同意相关协议“《天翼云云主机备份服务协议》”,点击“确认下单”。 8. 查看“备份副本”列表,等待创建的备份副本的状态变为“可用”,即完成备份的创建。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        整机数据跨可用区迁移
      • 查看告警记录
        告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 当出现告警时,可以参考本章节查看具体云资源的告警记录详情。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“告警 > 告警记录”,进入“告警记录”界面。 在告警记录页面,可查看近7天所有告警规则的状态变化。 说明 在“告警记录”列表右上角可选择日历,查看近30天内的任意时间段内的告警记录。 在“告警记录”列表右上角可选择查看“所有状态”、“告警级别”、“所有资源类型”、“告警名称”的历史告警。 4. 单击待查看的告警规则名称,进入告警规则详情页面,页面下方呈现了该告警规则近30天内的“告警记录”列表。 在告警记录列表中,用户可查看对应时间内资源是否有异常并进行相应处理。 说明 正常状况下,由于告警需要计算触发,告警产生时间可能略晚于最新的数据触发时间几秒。 如果已有监控数据,创建或修改告警规则,导致触发告警,告警产生时间以触发告警的操作时间(创建告警规则或修改告警规则的时间)为准。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        查看告警记录
      • 退订
        本节介绍如何退订云安全中心。 云安全中心支持退订,可通过云安全中心控制台界面、天翼云管理中心发起并完成退订操作。 退订说明 云安全中心退订后,主资源及扩展资源将一同退订;扩展资源不支持单独退订。 成功发起退订后,实例资源将转入冻结状态,冻结期15天。冻结期间,用户配置数据会保留15天, 用户配置的各类数据会继续生效,但用户无法访问云安全中心,15天后资源被释放,释放后无法恢复。 操作步骤 1. 进入天翼云“费用中心 > 订单管理 > 退订管理”页面,找到相应订单,点击“退订”。 2. 进入退订申请页面,确认退订信息,选择退订原因,信息确认无误后勾选“我已确认本次退订金额和相关费用”,点击“退订。 3. 系统提示退订申请提交成功,可前往“订单管理 > 我的订单”,在订单详情页面查看退订进度。 4. 当状态变为退订完成时,订单完成退订。
        来自:
        帮助文档
        云安全中心
        计费说明
        退订
      • 查看审计日志
        开启了云审计服务后,系统开始记录HSS资源的操作。云审计服务管理控制台保存最近7天的操作记录。 查看HSS的云审计日志 1、登录管理控制台。 2、 单击页面上方的选择“管理与监控 > 云审计服务”,进入云审计服务信息页面。 3、 单击左侧导航树的“事件列表”,进入事件列表信息页面。 4、事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: “事件类型”、“事件来源”、“资源类型”和“筛选类型”。在下拉框中选择查询条件。 "事件类型”选择“管理事件”。 “事件来源”选择“HSS”。 “筛选类型”选择“按事件名称”时,还需选择某个具体的事件名称;选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID;选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 “操作用户”:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 “事件级别”:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 “时间范围”:可在页面右上角选择查询最近1小时、最近1天、最近1周及自定义时间段的操作事件。 5、 单击“查询”,查看对应的操作事件。 6、在需要查看的记录左侧,单击展开该记录的详细信息。 7、在需要查看的记录右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。
        来自:
        帮助文档
        企业主机安全
        用户指南
        审计
        查看审计日志
      • 公网NAT网关通过多网关扩展容量
        背景介绍 天翼云部分资源池同一个VPC内支持创建多个NAT网关,可以通过不同的NAT网关转发去往不同目的地址的流量,也可以使用不同的自定义路由表关联不同的子网使得不同的子网使用不同的NAT网关访问公网,实现更精细化地公网网络的访问管理。 天翼云同一个VPC支持多NAT网关功能仅部分资源池上线,支持资源池以控制台能力为准。 本次我们以不同子网关联不同路由为例。 VPC创建两个子网(子网1,子网2),同时创建两张自定义路由表(路由表1),分别关联两个子网。 两个路由表配置不同的公网路由,指向不同的NAT网关。 两个NAT网关配置对应的SNAT规则使得对应的子网可以访问公网。 准备工作 环境准备 已创建VPC,具体操作参见虚拟私有云-创建 VPC 、子网搭建私有网络。 操作步骤 步骤一:购买弹性IP 步骤二:购买NAT网关 步骤三:添加路由规则 步骤四:配置SNAT规则 步骤一:购买弹性IP 步骤说明 弹性IP主要用来绑定NAT网关的SNA规则,以实现访问公网的功能。此处我们需要购买2个弹性IP。 操作步骤 1. 登录天翼云控制台,选择“网络>弹性IP”。 2. 进入弹性IP控制台,点击右上角“申请弹性IP”。 3. 按需求选择带宽规格,购买数量选择2,单击“下一步”。 4. 确定规格,选择我已阅读并同意相关协议,单击“确认下单”,完成弹性IP创建。 步骤二:购买NAT网关
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        公网NAT网关通过多网关扩展容量
      • 产品优势
        本文主要介绍分布式消息服务RabbitMQ的产品优势。 天翼云分布式消息服务RabbitMQ完全兼容开源社区版本,旨在为用户提供便捷高效的消息队列。业务无需改动即可快速迁移上云,为您节省维护和使用成本。 一键式部署,免去集群搭建烦恼 专享实例只需要在实例管理界面选好规格配置,提交订单,后台将自动创建部署完成一整套RabbitMQ实例。 兼容开源,业务零改动迁移上云 兼容社区版RabbitMQ的API,具备原生RabbitMQ的所有消息处理特性。 业务系统基于开源的RabbitMQ进行开发,只需加入少量认证安全配置,即可使用天翼云分布式消息服务RabbitMQ,做到无缝迁移。 说明 RabbitMQ实例兼容开源社区RabbitMQ 3.8.35版本。 独占式体验 RabbitMQ实例采用物理隔离的方式部署,租户独占RabbitMQ实例,每个RabbitMQ之间互不影响。 高性能 单队列性能最高可达10万TPS(默认配置),增加队列可获得更高性能。 数据安全 独有的安全加固体系,提供业务操作云端审计,消息存储加密等有效安全措施。 在网络通信方面,除了提供SASL认证,还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 无忧运维 天翼云提供一整套完整的监控告警等运维服务,故障自动发现和告警,避免724小时人工值守。RabbitMQ专享实例自动上报相关监控指标,如分区数、主题数、堆积消息数等,并支持配置监控数据发送规则,您可以在第一时间通过短信、邮件等获得业务消息队列的运行使用和负载状态。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品优势
      • 应用场景
        本文将介绍天翼云弹性伸缩的主要应用场景。 弹性伸缩服务有广泛的业务场景,本文主要介绍三种典型的应用场景。 场景一:非周期波动场景 场景说明 社交平台、新闻网站会因为某个突发热点事件,访问量激增,在激增过后,访问量又下降回归正常数值,此类波动通常无法提前预测,且业务访问量变化无规律可循,无法设置定时或周期策略,用户可通过以下两种方式应对此类场景: 当业务访问量突增或突减时,手动对云主机实现增减。但此方法很难做到及时且完善的增减,不推荐。 设置告警策略,通过观测云主机的性能指标数据(CPU和内存的使用率等)动态变化,来确认是否增减云主机。推荐此方法。 场景示例 以下是为此场景设置告警策略的示例: 示例:可以设置2个告警策略,一个告警策略设置为伸缩组内实例的CPU使用率平均值超过70%时,自动增加n台实例;另一个告警策略设置为伸缩组内实例的CPU使用率平均值低于30%时,自动减少n台实例。 产品优势 使用弹性伸缩设置告警策略,可以自动调整云主机实例资源,精准扩缩容,避免资源的浪费与冗余。 可在确保计算能力满足需求的前提下最大程度的节省资源与人力成本。 场景二:周期波动场景
        来自:
      • 使用前准备
        资源准备流程: 1. 注册天翼云帐号,并登录成功 2. 已获取AK/SK 3. 创建一个虚拟私有云 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”,“控制节点数”选择“1”即可)。集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存的ECS节点,并且绑定弹性公网IP 环境创建流程: 1. 登录ServiceStage,选择“环境管理”,单击“创建环境” 。 2. 设置环境信息。 a. “环境名称”:输入环境名称,例如:“testenv”。 b. “企业项目”:设置企业项目,本例默认使用default。 c. “虚拟私有云(VPC)”:在下拉列表选择已创建的虚拟私有云VPC。 d. “基础资源”:单击“新增基础资源”,选择该VPC下的基础资源,本例使用云容器引擎(CCE)。 e. “可选资源”:单击“新增可选资源”,选择该VPC下可选资源,本例使用Cloud Service Engine微服务引擎专业版。 3. 单击“立即创建”,完成环境创建。 应用创建流程: 1. 登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2. 单击“创建应用”,设置应用基本信息。 3. 单击“确定”,完成应用创建。 Fork天气预报源码: 登录您的GitHub帐号,并Fork天气预报源码。源码地址: 组织管理”。 2. 单击“创建组织”,在弹出的页面中填写“组织名称”。 3. 单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        使用前准备
      • 服务来源管理
        本章节介绍如何管理服务来源 概述 云原生网关无缝对接天翼云注册配置中心和云容器引擎,通过服务发现模块监听服务来源,动态感知后端服务。整体架构如下: 创建云容器引擎服务来源 云原生网关支持云容器引擎作为服务来源,本文介绍添加云容器引擎作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择容器服务;在容器集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的容器集群) 8. 根据需要勾选是否监听K8s Ingress选项并配置监听命名空间的标签,详细参考Ingress管理章节 创建注册配置中心服务来源 云原生网关支持MSE注册配置中心作为服务来源,本文介绍添加注册配置中心作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择MSE Nacos(当前仅支持Nacos引擎);在集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的集群)
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        服务来源管理
      • 购买类
        本节介绍云等保专区产品的购买类问题。 云等保专区原子能力v2.0与v1.0有什么区别? 云等保专区原子能力v2.0是当前主力销售版本,相较于v1.0架构有了重大升级。 新客户默认只能购买v2.0版本(漏洞扫描除外),v1.0版本仅支持存量用户购买。 由于v1.0、v2.0的版本架构不同,所以不支持已购v1.0的用户直接升级到v2.0版本。 云等保专区原子能力v2.0与v1.0价格存在部分差异,详情请见计费方式。 如何知道应当购买那些安全原子能力? 当前天翼云根据多年安全经验以及最佳实践帮助用户更简单的通过等保,特地推出等保二级基础版、等保二级高级版、等保三级基础版以及等保三级高级版,您可根据当前在天翼云上业务的定级等级情况自主选择等保二级、三级套餐。 如何选择单个安全原子能力规格? 当前安全组件规格分为基础版、高级版和企业版,每个规格有其对应参数,您可根据自身业务的流量、ECS的数量等综合评估,自助选择相应安全组件的规格。 是否支持单独购买安全原子能力? 除了主机安全的“网页防篡改”不能单独购买,其他均支持单独购买。
        来自:
        帮助文档
        云等保专区
        常见问题
        购买类
      • 1
      • ...
      • 118
      • 119
      • 120
      • 121
      • 122
      • ...
      • 596
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      启动会议

      导入数据

      产品监控

      JAVA API

      如何提现?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号