云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      官方下载天翼云_相关内容
      • 购买C100实例
        本文介绍如何购买云防火墙(原生版)C100实例。 前提条件 已注册天翼云账号并完成实名认证。 进入购买页面 方式一:通过产品页进入购买页面 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“立即开通”,进入云防火墙(原生版)订购页面。 方式二:通过控制中心进入购买页面 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。 购买步骤 1. 进入云防火墙(原生版)订购页面。 2. 配置基本信息。 参数名称 参数说明 区域 选择购买云防火墙(原生版)的区域。 商品类型 此处选择C100。 版本选择 支持高级版、企业版。不同版本差异请参见产品规格。 云防火墙名称 系统会自动为您生成一个名称,您也可以自定义。 名称只能由数字、字母、“”组成,不能以数字和“”开头、以“”结尾,且长度为2~63字符。 可防护公网IP数 可以单击加减号调整防护公网IP数,步长为1;也可以在其中直接输入;也可以拖动设置。 高级版可防护公网IP数的范围是20个 ~ 1000个。 企业版可防护公网IP数的范围是50个 ~ 1000个。 说明 建议不少于选中VPC中防护的公网IP数量。 公网流量处理能力 公网流量处理能力是指云防火墙可防护的互联网边界流量峰值。 可以单击加减号调整公网流量处理能力,步长为5;也可以在其中直接输入;也可以拖动设置。 高级版公网流量处理能力的范围是10Mbps ~ 2000Mbps。 企业版公网流量处理能力的范围是50Mbps ~ 2000Mbps。 说明 建议与您业务的公网带宽保持一致,且不少于选中VPC中防护的公网IP带宽之和。 VPC边界防火墙配额数 仅企业版支持VPC边界防火墙。 在您的VPC下开启每种防护场景将消耗一个配额,已支持的防护场景包括:云专线、云间高速、对等连接等。 可以单击加减号调整VPC边界防火墙配额数,步长为1;也可以在其中直接输入;也可以拖动设置。 VPC边界防火墙配额数的范围是2个 ~ 150个。 VPC边界流量处理能力 仅企业版支持VPC边界防火墙。 VPC边界流量处理能力是指可防护的VPC边界流量峰值,包含已开启的各类防护场景下的跨VPC边界流量之和。 可以单击加减号调整VPC边界流量处理能力,步长为10;也可以在其中直接输入;也可以拖动设置。 VPC边界流量处理能力的范围是200Mbps ~ 5000Mbps。 3. 选择“购买时长”,可拖动时间轴设置购买时长。 4. 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 参数配置完成后,单击“立即购买”。 6. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即购买”。 7. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        购买C100实例
      • 购买
        本节主要介绍智能视图服务的购买流程和注意事项。 登录天翼云官网 进入天翼云智能视图服务产品详情页快速了解产品,点击【立即开通】。 订购产品 说明 1. 如需订购AI服务、上行带宽、下行带宽,请先开通视频服务。 进入到智能视图服务订购页面,用户可根据自身需求选择相应的配置,勾选“我已阅读,理解并接受《智能视图服务协议》并确认以上费用项”后点击【订购】。 立即支付 进入到订单支付页面,点击右下角的【立即支付】按钮,根据提示前往支付平台即可完成购买。 查看订单 进入费用中心的订单管理页面,即可在我的订单中查看订单详情。
        来自:
        帮助文档
        智能视图服务
        计费说明
        购买
      • 准备工作
        本节主要介绍准备工作 应用灰度发布之前,您需要完成如下的准备工作。 创建虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)提供一个隔离的、用户自主配置和管理的虚拟网络环境,可以提升资源的安全性,简化用户的网络部署。 步骤 1 登录虚拟私有云VPC控制台。 步骤 2 单击右上角“创建虚拟私有云”。 步骤 3 根据界面提示完成参数填写,单击“立即创建”。 创建密钥对 新建一个密钥对,用于远程登录节点时的身份认证。 步骤 1 登录弹性云主机ECS控制台。 步骤 2 选择左侧导航中的“密钥对”,单击右上角“创建密钥对”。 步骤 3 输入密钥对名称后,单击“确定”。 步骤 4 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 为保证安全,私钥只能下载一次,请妥善保管,否则将无法登录节点。 创建负载均衡 弹性负载均衡将作为服务网格对外访问入口,被服务网格管理的应用流量,均从此实例进入并分发到后端服务。 步骤 1 登录弹性负载均衡ELB控制台。 步骤 2 单击右上角的“创建弹性负载均衡”。 步骤 3 所属VPC、子网请选择创建虚拟私有云中创建的虚拟私有云和子网,其他参数根据界面提示填写,单击“立即创建”。
        来自:
        帮助文档
        应用服务网格
        快速入门
        配置式应用灰度发布
        准备工作
      • SDK参考
        该页面主要介绍关系数据库MySQL版的SDK,您可以根据实际业务需求进行集成。 各语言SDK下载及使用 支持语言 SDK附件 Java MySQLSDKJAVA.zip(v1.0.0) Java MySQLSDKJAVA.zip(v2.0.0) Go MySQLSDKGO.zip(v1.0.0) 说明 由于运行环境的多样性,部分接口在某些特定配置下可能存在适配差异,我们的技术团队将持续优化兼容性。建议下载更新版本的SDK使用,如有问题,可提单咨询。 SDK中心 天翼云门户提供了SDK中心,供用户参考安装方式,使用步骤等,可跳转查看。
        来自:
        帮助文档
        关系数据库MySQL版
        API参考
        SDK参考
      • 通过mongoexport和mongoimport工具迁移数据
        本章节将介绍mongoexport和mongoimport工具的使用方法。 mongoexport和mongoimport是MongoDB客户端自带的备份恢复工具。您可以在本地设备或ECS中安装MongoDB客户端,通过mongoexport和mongoimport工具将自建MongoDB数据库或其他云数据库MongoDB迁移至天翼云DDS实例。 要将已有的MongoDB数据库迁移到文档数据库,需要先使用mongoexport工具对它做转储。再通过弹性云服务器或可访问文档数据库的设备,使用mongoimport工具将转储文件导入到文档数据库服务。 使用须知 mongoexport和mongoimport工具仅支持全量数据迁移。为保障数据一致性,迁移操作开始前请停止源数据库的相关业务,并停止数据写入。 建议您尽量选择在业务低峰期迁移数据,避免在迁移过程中对业务造成影响。 不支持迁移系统库admin和local。 确保源库中系统库admin和local没有创建业务集合,如果已经有业务集合,必须在迁移前将这些业务集合从admin和local库中迁移出来。 导入数据之前,确保源端有必要的索引,即在迁移前删除不需要的索引,创建好必要的索引。 如果选择迁移分片集群,必须在目标库创建好要分片的集合,并配置数据分片。同时,迁移前必须要创建好索引。 前提条件 准备弹性云服务器或可访问文档数据库的设备。 − 通过内网连接文档数据库实例,需要创建并登录弹性云服务器,请参见创建弹性云服务器和登录弹性云服务器。 − 通过公网地址连接文档数据库实例,需具备以下条件。 为实例中的节点绑定公网地址,保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问文档数据库的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 说明 MongoDB客户端会自带mongoexport和mongoimport工具。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongoexport和mongoimport工具迁移数据
      • 使用HPA+CA实现工作负载和节点联动弹性伸缩
        创建工作负载 使用刚构建的busyphp容器镜像创建无状态工作负载,副本数为1。vCPU设置为0.5 core、内存设置为200MiB,limits与requests建议取值保持一致,避免扩缩容过程中出现震荡。 然后再为这个负载创建一个Nodeport类型的Service,以便能从外部访问。 创建HAP策略 创建HPA策略,如下图所示,该策略关联了名为busyphp的工作负载,期望CPU使用率为50%。 另外有两个配置参数,一个是CPU的阈值范围,最低30,最高70,表示CPU使用率在30%到70%之间时,不会扩缩容,防止小幅度波动造成影响。另一个是扩缩容冷却时间窗,表示策略成功触发后,在缩容/扩容冷却时间内,不会再次触发缩容/扩容,以防止短期波动造成影响。 准备压测环境 在本例中使用linux开源压测工具wrk模拟外部压力负载,您也可以使用其它压测工具进行模拟,确保对集群中的工作负载可形成持续的压力即可。 为确保压测效果,建议在节点池外的同一集群工作节点上安装并运行压测工具,本例以在linux工作节点上安装wrk为例: 如未安装git、gcc,首先安装: yum install git y yum install gcc y 下载wrk工具: git clone 进入wrk目录,编译: cd wrk && make 完成编译后,可将wrk可执行文件软连接至/usr/local/bin等目录下,方便后续使用。 首先通过如下命令测试工作负载是否正常,正常结果应为返回“OK!”。 curl 其中的{ip:port}为busyphp工作负载的访问地址和端口,可在负载详情页中获取: 验证wrk工具并查看结果是否正常: wrk t2 c10 d3s wrk的详细使用方法和参数说明,请参考官方介绍:
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        使用HPA+CA实现工作负载和节点联动弹性伸缩
      • 防火墙配置示例
        场景举例 如果您在轻量型云主机上部署了网站,即轻量型云主机作Web服务器用,希望用户能通过HTTP或HTTPS服务访问到您的网站,您需要给轻量型云主机添加以下防火墙规则。 防火墙配置方法 方向 协议 / 应用 端口 源地址 入方向 HTTP(80) 80 0.0.0.0/0 入方向 HTTPS(443) 443 0.0.0.0/0 轻量型云主机作DNS服务器 场景举例 如果您将轻量型云主机设置为DNS服务器,则必须确保TCP和UDP数据可通过53端口访问您的DNS服务器。您需要给轻量型云主机添加以下防火墙规则。 安全组配置方法 方向 协议 / 应用 端口 源地址 入方向 TCP 53 0.0.0.0/0 入方向 UDP 53 0.0.0.0/0 使用FTP上传或下载文件 场景举例 如果您需要使用FTP软件向轻量型云主机上传或下载文件,您需要添加防火墙规则。 防火墙配置方法 方向 协议 / 应用 端口 源地址 入方向 TCP 2021 0.0.0.0/0
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        防火墙配置示例
      • 手机号码认证
        个人用户可通过“手机号码认证”的方式快速完成个人实名认证。 个人用户可通过“手机号码认证”的方式快速完成个人实名认证。同一证件最多可以认证5个天翼云账号(含已注销3个月内的账号)。 注意事项 仅支持通过中国大陆身份证办理的手机号码进行认证。 认证前请确保办理的手机号码可正常接收短信验证码。 操作步骤 1、登录天翼云官网,进入实名认证页面。 2、选择“个人认证”。 3、选择“手机号码认证”。 4、根据页面提示填写真实姓名、身份证号、手机号码、短信验证码。 注意 手机号码必须是当前填写证件申请的手机号码。 5、勾选协议并提交,进行人脸识别验证身份。 6、验证通过后即可完成实名认证。(点击“已完成认证”,可快速刷新页面,查看认证结果)
        来自:
        帮助文档
        账号中心
        操作指南
        实名认证
        个人实名认证
        手机号码认证
      • 安全组配置示例
        通过本地服务器远程登录云主机 安全组默认拒绝所有来自外部的请求,如果您需要通过本地服务器远程登录安全组内的云主机,那么需要根据您的云主机操作系统类型,在安全组入方向添加对应的规则。 通过SSH远程登录Linux云主机,需要放通SSH(22)端口。 通过RDP远程登录Windows云主机,需要放通RDP(3389)端口。 操作系统类型 方向 优先级 策略 类型 协议端口 源地址 Linux 入方向 1 允许 IPv4 自定义TCP:22 IP地址:0.0.0.0/0 Windows 入方向 1 允许 IPv4 自定义TCP:3389 IP地址:0.0.0.0/0 注意 源地址设置为0.0.0.0/0表示允许所有外部IP地址远程登录云主机,如果将当前端口暴露到公网,可能存在网络安全风险,建议您将源IP设置为已知的IP地址,配置实例请参考下表。 云主机类型 方向 优先级 策略 类型 协议端口 源地址 Linux 入方向 1 允许 IPv4 自定义TCP: 22 IP地址:192.168.0.0/24 Windows 入方向 1 允许 IPv4 自定义TCP: 3389 IP地址:10.10.0.0/24 在本地服务器远程连接云主机上传或者下载文件 安全组默认拒绝所有来自外部的请求,如果您需要在本地服务器远程连接云主机上传或者下载文件,那么您需要开通FTP(20、21)端口。 方向 优先级 策略 类型 协议端口 源地址 入方向 1 允许 IPv4 自定义TCP:2021 IP地址:0.0.0.0/0 注意 源地址设置为0.0.0.0/0表示允许所有外部IP地址远程连接云主机上传或者下载文件,如果将当前端口暴露到公网,可能存在网络安全风险,建议您将源IP设置为已知的IP地址,配置示例请参见下表。 您需要在弹性云主机上先安装FTP服务器程序,再查看20、21端口是否正常工作。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组配置示例
      • 客户端安装
        本小节介绍安全专区云数据库审计客户端安装方法。 下载客户端 下载客户端,选择对应的客户端进行下载。 安装步骤 1.下载安装包,根据包中的Agent安装手册提示完成安装及连接配置。 2.填写信息,进行客户端与云数据库审计的连接。 3.在Windows上安装Agent客户端,默认安装即可。 4.执行Agent,选择接收、发送数据包的网卡,并填写相应的信息。 IP地址:云数据库审计管理口地址192.168.0.225; 抓包端口:本地数据库端口,如默认ORACLE端口1521,MSSQL默认1433,MYSQL默认3306,如需添加多个端口,请使用逗号进行分隔; 服务端口:默认云数据库审计设备服务端口,默认9999,请使用默认配置; 缓冲队列个数:缓冲队列大小,使用默认配置即可; 收发网卡:请根据实际情况进行选择,程序支持自动发现功能。 注意 Agent必须要保证始终运行,才能将本地数据库连接信息发送给审计设备,一旦关闭,将不会向审计系统发送本地审计数据,因此请将Agent设置为服务。 5.运行后,如出现如下内容,表示工作,并正常发送数据包。 6.连接成功后,可到【部署方式】,查看已连接到的客户端。 完成以上操作部署后,可在安全专区平台进行日常运营。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        客户端安装
      • 远程连接
        本章节主要介绍翼MapReduce服务如何进行远程连接。 操作场景 本章节主要介绍如何通过控制台提供的远程登录功能(即VNC方式)登录到主机上,查看实例操作系统的运行状态或问题。 操作步骤 1. 登录翼MR控制台,点击正常运行的集群名称,进入集群详情页面。 2. 进入“节点管理”页面,点击“节点组名称”列的下拉按钮,展开对应的节点信息,点击“操作”列的“远程连接”,在新的页面上出现shell命令窗口。 3. 您可以根据界面提示,通过命令行实现远程登录机器。 说明 登录弹性云主机时使用的账号与密码为创建集群时设置的登录账密,默认账号为root。自2.16版本起,若忘记密码,可在控制台基础信息页进行重置密码操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        远程连接
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        智能视图服务
        API参考
        如何调用API
        认证鉴权
      • 初始化SDK
        参数 说明 credentials 用户账号信息,包含accessKeyId和secretAccessKey endpoint 天翼云资源池的地址,必须指定http或https前缀
        来自:
        帮助文档
        媒体存储
        SDK参考
        Node.js SDK
        初始化SDK
      • 准备工作
        在部署天翼云TeleDB数据库前,您需要获取安装包。 获取PG二进制程序包(telepg10.2P2.tar.gz、telepg12.4P2.tar.gz)、gateway(ctgpggateway1.5.9.tar.gz)、backup(ctgpgbackup1.5.9.tar.gz)程序包。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装前准备
        准备工作
      • 通用问题
        数据在数据仓库服务中是否安全? 安全。在大数据时代,数据是用户的核心资产。将继续秉承多年来向社会做出的“上不碰应用,下不碰数据”的承诺,保证用户核心资产的安全。这是我们对用户和社会的承诺,也是云平台及其伙伴商业成功的保障和基石。 我们的数据仓库服务工程师对整个数据仓库系统进行了电信系统级别的安全增强,大量地采用了多年来在电信行业里积累的各种经验和知识,特别是针对数据安全,用户隐私方面的技术和专利。因此,数据仓库服务是一款符合电信级质量要求的产品,满足各级政府,金融机构,电信运营商对数据安全和用户隐私的要求,并在以上各行业被广泛使用。数据仓库服务还获得了如下安全认证: 网络安全实验室ICSL的认证:该认证是遵从英国当局颁布的网络安全标准设立的。 隐私和安全管理当局PSA的官方认证:该认证满足欧盟对数据安全和隐私的要求。 业务数据安全 数据仓库服务构建在云平台的基础软件设施之上,包括云主机弹性云主机和对象存储服务OBS。 DWS用户的业务数据是直接存放在集群的云主机当中,集群的云主机对DWS用户本身不可见,只向用户提供数据仓库访问服务,用户以及云平台的运维管理员均无法登录DWS集群云主机进行操作。 DWS集群云主机操作系统进行了严格的安全加固,包括内核安全加固,系统最新补丁,权限控制,端口管理,协议与端口防攻击等。 DWS提供完整的密码策略、身份认证、会话管理、用户权限管理和数据库审计等安全措施。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        通用问题
      • 手工部署RabbitMQ(CentOS 7.4)
        erl version Erlang (SMP,ASYNCTHREADS,HIPE) (BEAM) emulator version 11.1.7 3.安装RabbitMQ a.执行如下命令,进入用户主目录。 cd b.执行如下命令,下载RabbitMQ安装包。 1.打开Rabbit官网。 2.点击“Get Started”。 图 Get Started 3.找到并单击“Download+Installation”。 图 Download+Installation 4.根据云主机的操作系统选择下载地址。例如本例中使用的是CentOS 7.x的下载地址。 图 选择下载地址 5.在服务器上执行执行以下命名下载RabbitMQ安装包。 例如3.b.iv查找的下载地址是: 则执行的命令如下: wget 如果下载过程中提示“Unable to establish SSL connection.” 可以在wget命令后加nocheckcertificate,重复执行几次,即可下载。 例如: wget nocheckcertificate 6.执行以下命令安装RabbitMQ安装包。 yum install rabbitmqserver3.8.121.el7.noarch.rpm c.安装完毕,启动RabbMQ service rabbitmqserver start d.查看RabbMQ状态。 service rabbitmqserver status 4.执行如下命令,启用RabbitMQ的web管理界面。 rabbitmqplugins enable rabbitmqmanagement 回显类似如下信息: [root@ecsrabbitmq ~]
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        手工部署RabbitMQ(CentOS 7.4)
      • 功能类
        本文介绍功能类常见问题。 应用加速产品可以加速哪些应用? 应用加速产品可以加速基于TCP/UDP协议的所有应用,包括企业办公系统(如OA、邮箱等)、业务系统(如erp、dms等)、金融及游戏行业的各种动态指令及接口等。 应用加速产品是否支持HTTPS加速? 天翼云应用加速支持 HTTPS 加速。并且无需提供证书,即可实现HTTPS加速。 源站的HTTPS证书更新了,应用加速平台需要同步更新吗? 不需要,应用加速平台无需部署证书。 哪里可以下载应用加速的访问日志? 您可以在应用加速客户控制台的日志下载菜单中下载应用加速访问日志。 应用加速支持上传业务的加速吗? 应用加速支持上传加速,包括 POST、PUT等请求的加速。应用加速支持双向加速,可以对从客户端上传到源站和从源站响应给客户端的数据都加速。 应用加速支持websocket加速吗? 应用加速支持websocket加速,因为websocket是基于TCP协议的应用,应用加速可以加速任何基于TCP和UDP的应用。 应用加速服务支持非 80 和443端口吗? 支持。
        来自:
        帮助文档
        应用加速(文档停止维护)
        常见问题
        功能类
      • 镜像导出类
        本文主要介绍镜像服务镜像导出类的常见问题。 制作的私有镜像可以下载到本地吗?支持哪些镜像格式? 用户制作的私有镜像可以通过“导出镜像”功能下载到本地,支持导出VMDK、VHD、QCOW2和ZVHD格式的镜像。 云主机系统盘镜像导出后,能在物理机上安装吗? 云主机系统盘镜像为虚拟机文件,包含一个系统的运行环境,无安装引导程序,因此无法在物理机上直接安装。 为什么镜像导出到OBS桶后,大小和在镜像服务中显示的不一致? 问题描述 私有镜像导出到OBS桶后,大小和在镜像服务中显示的不一致。例如:私有镜像在镜像服务页面显示的镜像大小为1.04 GB,导出到OBS桶后,大小为2.91 GB。 原因分析 在导出到OBS桶时,会先让用户选择导出的文件格式,导出后的文件大小根据所选择的文件格式来决定。所以私有镜像在导出后,因为格式不同而出现了与预估大小不一致的现象。 公共镜像能否直接下载到本地? 暂不支持直接下载公共镜像。 镜像为什么没有“导出”按钮? 在镜像列表页面,有些镜像不支持导出功能,因此在“操作”列没有提供“导出”按钮。以下镜像不支持导出功能: 公共镜像 整机镜像 ISO镜像 Windows、SUSE公共镜像所创建的私有镜像
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导出类
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        如何调用API
        认证鉴权
      • 高额账单风险预警
        方法二:开通安全防护功能 CDN加速作为帮助用户加速获取资源文件的产品,其主要功能在于缓存加速,如果客户的业务存在潜在的被恶意访问风险,需要防止流量盗刷,配置高级频率控制和其他安全类防护,建议叠加开通Web应用防火墙(边缘云版),详情请见:Web应用防火墙(边缘云版)。 注意 针对同一个域名,天翼云CDN加速支持叠加Web应用防火墙(边缘云版)产品,无需做域名的迁移,但域名需先在CDN控制台添加完成后再在Web应用防火墙(边缘云版)控制台上新增。具体操作指南实例,详情请见:CDN叠加Web应用防火墙(边缘云版)。 方法三:开启带宽控制功能 天翼云CDN加速支持带宽控制功能,该功能可以控制带宽总用量,从而避免因带宽突发带来更多的费用。如果客户需要对使用天翼云CDN加速的域名带宽做限速,可通过提交工单或拨打4008109889热线电话联系天翼云客服进行咨询。相关功能介绍,详情请见:带宽控制。 方法四:开启访问控制功能 天翼云CDN加速控制台支持自助配置访问控制功能,您可以针对域名访问特性进行配置,从而避免产生不必要的流量消耗。 访问控制功能 说明 Referer防盗链 Referer防盗链是基于HTTP请求头中Referer字段来设置访问控制规则,实现对用户来源的识别和过滤,防止网站资源被非法盗用。 IP黑白名单 客户端IP是客户端与CDN节点建立连接时所使用的IP,通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 UA黑白名单 UserAgent(简称UA)是HTTP请求头的一部分,可体现用户使用的终端标识。通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 URL黑白名单 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL鉴权配置 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可配置URL鉴权功能。配置URL鉴权后,CDN会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 单请求限速 单请求限速功能可以限制CDN节点响应给用户的下行速率,从而减少域名的整体带宽,节省成本。
        来自:
        帮助文档
        CDN加速
        计费说明
        高额账单风险预警
      • 添加服务域名
        本文主要简述如何通过控制台添加服务域名。 前提条件 已经订购WAF服务,并且套餐支持的域名数量未超过限制。 域名需要完成ICP备案,才可以接入WAF。 操作步骤说明 1、登录Web应用防火墙(边缘云版)控制台,选择【域名管理】【域名列表】,您可以在该页面查看已添加的域名信息,包括域名、CNAME、状态、创建时间、开启/关闭IPv6访问。单击左上角【新增域名】。 2、您需要填写网站信息、网站安全配置。 在网站信息页面,您需要完成基本信息、源站设置、Https配置及证书上传等,单击【下一步】。 配置项说明: 配置项 说明 域名 填写需要接入WAF的域名,包括精确域名(例如www.ctyun.cn)或者泛域名(例如.ctyun.cn1)。域名需要完成ICP备案并且域名需要进行域名归属权校验。 源站 支持IP或域名,支持配置多个源站地址。 IPv6开关 新增域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘云节点,如果要解决IPv6天窗问题(提升二、三级链接IPv6支持度)需要订购基础版以上版本,通过提交工单,由天翼云客服人工配置。 请求协议 支持选择HTTP和HTTPS,如果是HTTPS协议,需要上传HTTPS证书。添加证书页面如下: 服务端口 http协议默认服务端口为80,https协议默认服务端口为443,专业版和旗舰版支持配置服务特殊端口。 回源协议 指边缘云节点回源站请求资源时使用的协议。配置该功能后,边缘云节点将根据指定的协议回源。 HTTP:边缘云节点以HTTP协议回源。 HTTPS:边缘云节点以HTTPS协议回源。 跟随协议:客户端以HTTP或HTTPS协议请求边缘云节点,边缘云节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,默认值为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 HTTP回源端口 当源站同时服务多个站点,且回源站点与服务域名不同时,您需要配置回源HOST,天翼云WAF产品在回源时会根据配置的回源HOST信息去访问对应站点。源站和回源HOST的区别: 源站:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。 回源HOST:指全站加速回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。注意事项: 对于普通域名(精准域名),回源HOST默认为加速域名。 对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 .ctyunexample.com1,如果通过example.ctyunexample.com1访问时,回源HOST即为example.ctyunexample.com1。 跟随请求端口回源 如果跟随请求端口回源开关开启,则使用请求服务端口回源。 配置项 说明 3、填写完网站信息,您需要填写网站安全配置。 在网站安全配置页面,您可以根据您实际的业务情况选择问题答案,如果您不想选择,也可以选择单击【跳过】,系统将会默认为您域名开启监控模式。 配置项说明: 配置项 说明 网站防护模式 您可以设置域名全局防护模式。 拦截:仅当防护模式为拦截时,处理动作拦截才能生效。 告警:若防护模式为告警,处理动作拦截会采用告警处理。 漏洞防护配置 天翼云WAF内置多种规则引擎模板,您可以根据您业务情况选择合适的模板。 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择;敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注。 填写完安全配置后,单击【提交】,出现添加完成页面。 4、完成新增域名操作后,可通过【域名列表】查看该域名配置是否完成,通过域名的状态字段判断: 当域名状态为“配置中”时,表示域名配置没有完成,正在配置流转中。 当域名状态为“已启用”时,表示域名配置已经完成,您可以通过域名列表获取CNAME,需要将指定域名的DNS解析指向我们提供的CNAME,以确保访问请求能够转发到边缘云节点上,操作步骤参考配置CNAME。 如果您需要需要设置回源白名单,请参考设置回源白名单
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        添加服务域名
      • strongSwan配置
        本文以strongSwan为例介绍如何在本地数据中心的网关设备中添加VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完VPN网关后,您还需在本地数据中心的网关设备中添加VPN配置。 场景示例 本文以上图场景为例。某公司在天翼云拥有一个VPC,VPC网段为192.168.10.0/24,VPC中使用弹性云主机部署了应用服务。同时该公司在本地拥有一个数据中心IDC,本地IDC网段为172.16.2.0/24。公司因业务发展,需要本地IDC与云上VPC互通,实现资源互访。该公司计划使用IPsec VPN产品,在本地IDC与云上VPC之间建立IPsec连接,实现云上和云下的互通。 本文涉及的网络配置请参见下表。 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 已下载IPsec连接的配置。 已在天翼云侧完成创建VPN网关、创建用户网关、创建IPsec连接、配置VPN网关路由的操作。 本文IPsec连接的配置如下表所示。 配置项 示例值 预共享密钥 aa123bb IKE配置 IKE版本 IKEv1 IKE配置 协商模式 main IKE配置 加密算法 AES128 IKE配置 认证算法 SHA1 IKE配置 DH分组 Group2 IKE配置 SA生存周期(秒) 86400 IPsec配置 加密算法 AES128 IPsec配置 认证算法 SHA1 IPsec配置 PFS DH group2 IPsec配置 SA生存周期(秒) 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 故障排查类
        Apache Log4j远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Apache Log4j2存在一处远程代码执行漏洞(CVE202144228),在引入Apache Log4j2处理日志时,会对用户输入的内容进行一些特殊的处理,攻击者可以构造特殊的请求,触发远程代码执行。目前POC已公开,风险较高。 12月16日,官方披露低于2.16.0版本除了存在拒绝服务漏洞外,还存在另一处远程代码执行漏洞(CVE202145046)。 Apache Log4j2是一款业界广泛使用的基于Java的日志记录工具。天翼云提醒使用Apache Log4j2的用户尽快安排自检并做好安全加固。 云防火墙CFW已支持检测和拦截Apache Log4j2 远程代码执行漏洞。 漏洞名称 Apache Log4j 远程代码执行漏洞。 影响范围 影响版本:2.0beat9 < Apache Log4j 2.x < 2.16.0(2.12.2 版本不受影响)。 已知受影响的应用及组件:springbootstarterlog4j2/Apache Solr/Apache Flink/Apache Druid。 安全版本: Apache Log4j 1.x 不受影响。 Apache Log4j 2.16.0。 防护建议 登录CFW控制中心,在CFW页面建议操作如下: 1. 需要购买云防火墙CFW服务的标准版,详细操作请参考购买云防火墙。 2. 启用入侵防御的基础防御功能,并开启拦截模式,详细操作请参考配置入侵检测策略。 Spring Framework远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞(CVE202222965),该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。 云防火墙CFW已支持检测和拦截Spring Framework远程代码执行的漏洞攻击。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • 如何创建资源发现任务
        本文为您介绍云迁移服务CMS如何创建资源任务。 介绍说明 您在使用云迁移服务CMS平台时,发现没有目标资源需要对资源任务进行创建,您可以进入[ 资源管理 ] 界面,通过点击【资源发现】按钮进行资源加入。 图1:云迁移服务CMS资源管理面板 操作步骤 1. 运行云迁移服务CMS平台,在[ 资源管理 ] 界面右上角点击【资源发现】按钮,进入资源创建。 2. 在[发现选择]界面中选择采集方式,这边以离线模式为例。 3. 点击【下一步】按钮,在[信息收集]界面,您需要对任务文件模板进行下载填写,这边以IDC调研模板下载为例。 4. 编辑下载好的IDC调研模板。 5. 在[信息收集]界面填写基本信息,选择第四步编辑好的模板信息,点击【文件上传】按钮。 6. 完成信息收集后,平台会进入资源确认,您需对填写资源进行确认无误后,点击【资源确认】按钮,完成资源任务创建。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        云迁移服务模块
        如何创建资源发现任务
      • 翼MR Manager入门指导
        本章节主要介绍翼MR Manager的操作。 概述 翼MR Manager由天翼云自主研发,主要为运维工程师提供日常的大数据组件运维管理操作能力。通过可视化、流程化的方式对系统中的各个系统资源和数据资产进行管理,并支持自动化的运维调度、统一的配置文件管理、统一运维监控,支持组件集群服务管理、多租户管理、资源管理等功能。在提高运维人员工作效率的同时,为大数据运维工作者提供专业全面的运维能力,从而大幅降低大数据平台的运维门槛。 ● 提供集群服务管理,为用户快速掌握环境、集群、主机、组件服务等数据信息。 ● 提供运维自动化管理,提高大数据运维效率,降低人力成本。 浏览器支持 建议使用Google Chrome浏览器 。 系统界面简介 翼MR Manager提供统一的集群管理平台,帮助您快捷、直观的完成集群的运行维护。 详见下图:翼MR Manager系统界面。 界面左侧为菜单导航区域,右侧为显示区域和操作区域。 菜单导航区域的详细功能如下表所示: 菜单导航 功能描述 首页 展示平台主机健康状态、初始化状态汇总; 故障和告警集群信息; 平台告警信息。 资源概览 展示所有主机的CPU、内存、网络等信息。 集群服务 展示所有集群,集群列表按组件类型,列表视图列出,在集群列表处一键启动所有集群、一键停止所有集群,支持健康检查; 支持单集群的启动、停止、滚动重启等操作; 支持角色实例的启动、停止、重启、滚动停止、滚动重启等操作; 支持查看集群的告警历史和监控看板等。 主机 展示当前平台的所有主机; 支持对主机进行置维护、取消维护操作; 支持查看单个主机基础信息、主机资源使用信息、主机上的文件系统信息; 支持查看单个主机上安装的角色实例、告警历史。 租户与资源 支持对LDAP租户与Kerberos安全凭证进行管理;提供YARN队列管理与HBase数据库管理功能。 监控与告警 支持查询角色实例级、主机级的监控指标;支持按需创建和导入告警规则; 支持指标结果的绘图操作,让用户更直观获取监控项变化; 支持按照集群级、角色实例级、主机级查询告警内容。 运维与配置 支持对各集群服务的配置文件进行修改、同步、回滚等操作;支持查看所有流水线的运行历史记录,以及操作人。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        从这里开始
        翼MR Manager入门指导
      • 续订说明
        本文为您介绍密钥管理服务KMS(Key Management Service)的续订规则及续订流程。 若您购买了包周期版KMS服务,为避免KMS服务到期后停服导致您的业务无法使用密钥等资源,需要在服务到期前为实例手动续订,或设置到期自动续订策略。 到期说明 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续订。 服务到期后,如果没有按时续订,平台会冻结服务,但用户的资源及配置信息会提供15天的保留期。 说明 保留期内,平台会冻结KMS服务,用户购买包周期版本后所创建的密钥等资源不可用,即无法正常进行加解密等运算操作。保留期满,用户若仍未续订,平台会清除服务资源,用户所创建的密钥等资源及其所有配置将会被删除且不可恢复。 如果您仍需继续使用KMS服务中的密钥等资源,请提前进行续订。 续订说明 服务支持手动续订,需要在服务到期前进入KMS产品控制台或天翼云续订管理页面操作。续订规则可参考续订规则说明。 在购买KMS服务时,支持勾选并同意“自动续订”,则在服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续订。自动续订规则可参考自动续订。 说明 若购买KMS服务时勾选了“自动续订”,系统将会默认设置续费周期: 按月购买,自动续订周期默认为1个月。 按年购买,自动续订周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期,当自动续订周期达1年或以上时,将可享受包年折扣。
        来自:
        帮助文档
        密钥管理
        计费说明
        续订说明
      • 云审计服务支持的关键操作
        操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 事件名称 从主机组移除主机(批量) 给日志资源创建或更新标签 为指定的资源解绑标签 为指定日志单元创建索引 编辑ZOS对象存储导入任务 删除导入任务 删除采集规则 定时SQL任务关闭 创建定时SQL任务 启用告警规则 删除仪表盘订阅 更新加工任务 重命名项目 创建过滤器 重命名仪表盘 日志单元更新 创建采集规则 创建模拟接入任务 更新告警规则 更新消费组 启动加工任务 日志告警规则另存为模板 停止kafka投递任务 仪表盘订阅启用 为日志资源绑定标签 修改采集规则 定时SQL运行实例 重试 专属日志单元取消关联日志服务 删除重建索引任务 投递任务停止 创建主机组 创建分布式消费服务Kafka导入任务 停用采集规则 批量停止告警规则 删除主机组 创建关注 启动模拟接入任务 删除终端节点 更新日志单元索引 将日志采集规则应用于目标主机组 更新某个指定日志项目的描述信息 删除过滤器 更新采集规则 更新Processors 新增消费组关联日志单元 加工任务启动 自动生成行首正则 创建或者修改数据加工任务 删除数据导入任务 给日志资源创建或更新标签 删除检索历史记录 删除模拟接入任务 批量启动告警规则 更新仪表盘描述 匹配的容器信息预览 停用告警规则 停用采集规则 批量删除接口 导入数据预览 修改仪表盘订阅 重命名快速查询 批量停用接口 删除仪表盘订阅 升级agent 删除加工任务 取消关注 主机组解绑采集规则 删除下载任务 创建ZOS对象存储导入任务 删除消费组关联日志单元 删除仪表盘 修改过滤器 更新日志单元配置 删除采集规则 删除日志单元 删除主机组 停用重建索引任务 更新定时SQL任务 创建产品委托授权 从指定主机组中移除主机 创建项目 卸载agent 修改项目标签 创建下载任务 重新生成下载任务 加工任务重新执行 删除目标日志项目 编辑主机组基础信息(名称、备注) 删除消费组关联日志单元 创建一个快速查询 创建仪表盘 加工任务删除 删除消费组 更新主机组描述 更新主机组 停止加工任务 创建主机组 创建或者更新数据投递任务 创建仪表盘订阅 创建vpce 新增消费组关联日志单元 重命名告警规则 创建快速查询 更新主机组 全量容器信息预览 加工任务重新执行 添加主机到主机组 删除kafka投递任务 批量删除告警规则 删除项目 删除日志单元 删除告警规则 创建/更新日志单元索引字段 修改仪表盘 删除主机组 更新告警规则 更新日志单元描述 批量启动接口 停止模拟接入任务 创建日志项目 添加主机到指定主机组 修改仪表盘 编辑日志单元 创建对象存储投递任务 编辑分布式消费服务Kafka导入任务 创建仪表盘 创建下载任务 创建告警规则 更新模拟接入任务 更新日志告警规则模板 创建专属日志单元 删除定时SQL任务 更新检索条件 启动kafka投递任务 删除日志告警规则模板 创建日志单元 删除快速查询 安装插件 更新消费组 新增主机到主机组 创建采集规则 更新对象存储投递任务 编辑项目 启用采集规则 从目标主机组中移除关联的日志采集规则 采集配置解除关联主机组 采集规则启停 更新日志单元存储时长 更新数据导入任务 投递任务启动 停止对象存储投递任务 更新一个快速查询 删除一个快速查询 更新触发条件 删除仪表盘模板 定时SQL任务启动 创建产品委托授权 划词生成正则 更新检查频率 重命名日志单元 创建加工任务 创建消费组 删除对象存储投递任务 启动对象存储投递任务 开启或者关闭服务日志 删除仪表盘 更新项目描述 创建Ingress仪表盘 更新通知策略 创建消费组 创建日志投递Kafka任务 更新仪表盘订阅名称 新建数据导入任务 创建重建索引任务 投递任务删除 创建告警规则 启用采集规则 删除下载任务 移除主机组中主机 新增仪表盘模板 主机组绑定采集规则 创建日志单元 创建主机组
        来自:
        帮助文档
        云日志服务
        用户指南
        云审计服务支持的关键操作
      • MySQL会话管理
        本文介绍会话管理的相关操作,会话管理功能帮助数据库运维和管理人员,快速查看与管理实例的会话信息,并支持高效定位难以排查的异常会话与阻塞问题。 前提条件 数据库版本:5.7或8.0。 数据库来源:天翼云RDS。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 会话管理 ,进入会话管理页面。 注意事项 针对云数据库,会话管理不支持由root用户、系统用户和天翼云内置用户创建的会话。 针对活跃会话与异常会话,单次查询最大支持5000条会话数据。 性能监控功能仅支持来源为云数据库的实例。 功能介绍 MySQL会话管理包含会话统计、性能监控、活跃会话、会话分析、异常会话、Kill会话等功能。 功能 说明 会话统计 查看会 话统计区域,支持按用户、数据库、访问来源和SQL等条件统计会话总数、活跃会话数、SQL执行次数和SQL最长执行时间。 性能监控 查看性能监控区域,支持展示5分钟内的性能监控趋势,性能监控指标包括数据库实例的CPU使用率、连接数及连接使用率等信息。 活跃会话 选择活跃会话页签,查看活跃会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 会话分析 在10秒内,每隔一秒运行一次show processlist,汇总所有会话SQL进行统计分析;其中,阻塞统计为每隔3秒采集一次元数据锁阻塞信息,统计分析最大锁等待数。 异常会话 选择异常会话页签,查看包含锁等待事务、未提交事务与长事务的异常会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 Kill会话 Kill会话包含以下四个功能: Kill选中会话:在会话列表中勾选待Kill的会话,点击Kill选中会话 ,在弹出的对话框中预览并点击执行。 Kill全部会话:点击Kill全部 ,在弹出对话框中点击执行,Kill全部会话。 持续Kill:详情查看持续Kill 查看Kill历史纪录:点击Kill历史记录,按时间筛选查看Kill历史记录(不包含持续Kill相关的历史记录)。 注意 系统将使用高权限账号对会话进行Kill,请谨慎操作。 权限说明请参考MySQL官方文档。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        会话管理
        MySQL会话管理
      • IPsec VPN配置概览
        本文为您介绍如何使用IPsec VPN,在本地数据中心IDC与VPC之间建立IPsec连接。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要将本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心的VPN网关设备必须配置公网IP地址。 本地数据中心的VPN网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和天翼云VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选)。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        IPsec VPN配置概览
      • 全站加速在金融行业的最佳实践
        方案价值 权威资质认证 具备PCI DSS认证、国家信息安全等保三级认证、信通院可信云安全认证、IPv6 Enabled CDN Logo认证等。 数据安全传输 支持全链路HTTPS安全传输传输,防劫持防篡改,保护数据安全。支持HTTPS双向认证、Keyless无私钥驻留等安全传输。 极致加速体验 纯自研缓存、流量调度、动态选路等关键技术,打造坚实的CDN基础能力,保障客户业务高速、稳定传输。 响应国家政策 完成国产化服务器&操作系统适配、国密算法适配、Quic协议支持、IPv6 CDN改造。 专业重保服务 成功护航2023兔年春晚、2022两会、二十大、江泽民同志追悼会、腾讯奥运短视频、中国银行广东省分行春交会等。 优质资源及链路 国内拥有1800+个节点覆盖,150T+的业务承载能力,覆盖多运营商、主要省份和城市无盲点。海外覆盖遍布亚洲、美洲、欧洲、非洲等主要国家和城市。 精细化属地支持 31省本地化的销售网络体系,724小时技术支持,VIP客户一对一专属项目经理。 快速入门 您只需要按照以下流程,即可快速接入天翼云全站加速服务。 开通全站加速服务>>进入客户控制台>>添加加速域名>>验证域名归属权>>配置CNAME
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在金融行业的最佳实践
      • 验证域名归属权
        本文介绍验证域名归属权。 客户在天翼云控制台新增域名时,需通过域名归属权验证。具体可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过DNS解析验证来验证域名归属权。 1.客户需在自己的域名解析服务商(例如:腾讯云、新网等),操作本次要新增域名的【主域名】解析记录,添加天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准)。 主机记录:为固定值dnsverify。 根据域名随机生成TXT记录值。 2.域名解析操作完成后,等待(建议10分钟)DNS解析生效后即可进行解析验证。 Linux系统解析命令:dig dnsverify.ctcdn.cn txt。 3.如解析出来的txt值和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。 方法二:文件验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过文件验证方式来验证域名归属权。 1.在您的主域名源站根目录下,创建文件名为dnsverify.txt的文件(文件名为固定值),文件内容为天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准),根据域名随机生成TXT记录值。 2.文件在主域名源站根目录下创建完成后,即可进行访问验证(示例的www.ctcdn.cn的文件验证需要访问 windows验证: linux验证: 3.如访问展示的文件内容和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。
        来自:
        帮助文档
        应用加速(文档停止维护)
        快速入门
        验证域名归属权
      • 1
      • ...
      • 45
      • 46
      • 47
      • 48
      • 49
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      模型推理服务

      人脸检测

      人脸活体检测

      动作活体识别

      营业执照识别

      行驶证识别

      iBox边缘盒子

      推荐文档

      安全类问题

      修改数据库端口

      修改实例安全组

      账单

      概念

      产品续订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号