爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云直链_相关内容
      • 10分钟快速上手
        terraform块:Terraform的顶层配置块,用于设置Terraform本身的行为和需求 terraform { requiredproviders块:指定此配置需要哪些提供商(provider)及其版本 requiredproviders { ctyun { 天翼云Terraform提供商,由ctyunit组织维护 source "ctyunit/ctyun" version:指定所需的提供商版本,确保使用兼容的版本 这里指定使用2.1.0版本,避免因版本更新导致的兼容性问题 version "2.1.0" } } } locals { 生成当前时间戳的哈希值 hash sha256(timestamp()) 从哈希结果中截取字符(转为小写并移除特殊字符) randomstring substr( replace( lower(local.hash), "/[^az09]/", "" 移除所有非字母数字的字符 ), 0, 5 截取前10个字符 ) } 资源池和企业项目 provider块:配置并初始化ctyun提供商,用于与天翼云API进行认证和通信 provider "ctyun" { } 创建VPC resource块:定义要创建的基础设施资源 "ctyunvpc"是资源类型,表示要创建一个天翼云的VPC(虚拟私有云) "vpctest"是资源名称,在Terraform配置中用于引用此资源 resource "ctyunvpc" "vpctest" { name:VPC的名称,在控制台上显示的名称 name "rosexamplevpc${local.randomstring}" cidr:VPC的IP地址范围,使用CIDR表示法 这里设置为192.168.0.0/16,表示VPC内可用的IP地址范 cidr "192.168.0.0/16"
        来自:
        帮助文档
        资源编排ROS
        快速入门
        10分钟快速上手
      • 10分钟快速上手(2)
        terraform块:Terraform的顶层配置块,用于设置Terraform本身的行为和需求 terraform { requiredproviders块:指定此配置需要哪些提供商(provider)及其版本 requiredproviders { ctyun { 天翼云Terraform提供商,由ctyunit组织维护 source "ctyunit/ctyun" version:指定所需的提供商版本,确保使用兼容的版本 这里指定使用2.1.0版本,避免因版本更新导致的兼容性问题 version "2.1.0" } } } locals { 生成当前时间戳的哈希值 hash sha256(timestamp()) 从哈希结果中截取字符(转为小写并移除特殊字符) randomstring substr( replace( lower(local.hash), "/[^az09]/", "" 移除所有非字母数字的字符 ), 0, 5 截取前10个字符 ) } 资源池和企业项目 provider块:配置并初始化ctyun提供商,用于与天翼云API进行认证和通信 provider "ctyun" { } 创建VPC resource块:定义要创建的基础设施资源 "ctyunvpc"是资源类型,表示要创建一个天翼云的VPC(虚拟私有云) "vpctest"是资源名称,在Terraform配置中用于引用此资源 resource "ctyunvpc" "vpctest" { name:VPC的名称,在控制台上显示的名称 name "rosexamplevpc${local.randomstring}" cidr:VPC的IP地址范围,使用CIDR表示法 这里设置为192.168.0.0/16,表示VPC内可用的IP地址范 cidr "192.168.0.0/16"
        来自:
      • 授权IAM子账号
        您可以创建IAM子用户,为IAM用户授予不同的权限,提供给企业各部门来管理短信服务资源,避免用户共用云账号密钥,降低企业信息安全风险。 背景信息 云通信支持通过IAM创建IAM子账号,并为其授予云通信的操作或查看权限,便于多用户协同操作。 IAM支持为用户绑定自定义权限策略,需要主用户创建对应的策略机制。 权限策略 权限策略包含系统策略 和 自定义策略 ,您可以根据需求选择系统策略或自定义策略,为IAM子账号进行授权。 系统策略 系统策略权限定义如下表所示: 策略名称 作用 适用范围 SMS admin 用于管理云通信服务的权限,包含读写。 能够进入短信服务控制台,使用控制台的所有操作。 SMS viewer 用于只读云通信服务的权限,仅可查看。 仅查看控制台,不做任何操作。 自定义策略 如果系统策略无法满足您的需求,您可以自定义符合您要求的权限策略。 1.使用天翼云账号登录这里进入IAM系统。 2.在左侧导航栏点击策略管理。 3.在右上角点击创建自定义策略按钮。 为IAM子账号授权
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        快速入门
        授权IAM子账号
      • 快速添加多条安全组规则
        本文帮助您快速熟悉快速添加多条安全组规则的操作场景和操作流程。 操作场景 安全组支持快速添加多条不同协议端口的安全组规则,可以用于ping云服务器之间的通讯情况、远程连接实例等场景,方便您快速创建多条具备相同授权对象、授权策略等信息的规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,找到您需要添加规则的安全组名称,点击安全组名称,进入安全组详情页。 6. 在安全组详情页,点击“快速添加规则”,根据页面提示配置规则。 参数说明如下: 参数 说明 取值样例 IP版本 IPv4、IPv6 IPv4 授权策略 允许、拒绝 允许 优先级 安全组规则优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,级别越高。 1 常用端口 提供一些常用的协议端口支持快速选择。 SSH (22) 授权对象 授权对象(源地址/目的地址)支持类型:IP地址、安全组、前缀列表。 1、IP地址:支持IP地址,地址格式:0.0.0.0/0(任意IPv4地址)、::/0(任意IPv6地址)。 2、安全组:表示源地址/目的地址选择当前帐号下同一个区域内的安全组。部分资源池支持选择安全组,实际情况以控制台展现为准。 当安全组A内有实例a,安全组B内有实例b,在安全组A设置入方向规则时,“策略”为允许,源地址选择安全组B,则表示来自实例b的内网访问请求被允许进入实例a。 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通。 3、前缀列表:表示源地址/目的地址选择当前帐号下同一区域内的前缀列表。部分可用区资源池支持选择前缀列表,实际情况以控制台展现为准。 当源地址/目的地址为前缀列表时,前缀列表所占用的安全组规则数等于前缀列表的最大条目数 。 如果跨地域克隆安全组时,引用前缀列表的安全组规则不支持克隆到目标区域新的安全组中 。 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 7. 点击“确定”按钮。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        快速添加多条安全组规则
      • 操作使用类
        配置安全组白名单 操作步骤 1. 在控制台点击实例所在安全组,入方向规则点击添加规则,在弹出的填写框内的端口处填写“5601,9200,9000”,选择需要配置的策略为IPv4或IPv6,在源地址下方的IP地址格子中填写需要访问设备的出口公网IP地址,点击确定保存。 2. 成功后会在安全组增加两条规则,此时可以通过绑定的公网IP地址端口访问对应对象。 通过公网IP地址接入实例 公网访问配置完成后,实例将会获得一个“公网访问”的IP地址,用户可以通过公网IP地址和端口接入实例。 例如,Kibana可直接点击页面链接进行访问。 Elasticsearch实例可以通过Curl命令查询索引信息 plaintext curl u username:password k ' 其中username和password表示实例的用户名和密码。 云搜索的集群是否支持跨VPC的数据迁移 默认情况下,跨VPC的数据,无论在Elasticsearch还是OpenSearch中均不支持直接的数据迁移。此外,需要注意下版之间的兼容性。 这里主要有以下几种方法解决: 1. 通过天翼云对象存储ZOS,分别将第一个VPC下的索引的照存储在ZOS上,再将另一个VPC下的集群挂载此ZOS,从上面恢复索引快照。 2. 将两个VPC之间的网络打通,然后用户天翼云弹性云主机自建Logstash服务,分别于两个VPC进行互通,通过Logstash将数据进行迁移。 3. 将两个VPC之间网络直接互通,利用Reindex的方式直接进行在线数迁移据。 如何查看实例的磁盘使用量和索引总量? 实例监控可以细粒度的集群相关的监控统计信息。但是,对于集群的整体使用情况,我们往往需要一个宏观的粗粒度统计情况。
        来自:
        帮助文档
        云搜索服务
        常见问题
        操作使用类
      • 云日志服务Java SDK
        本文主要介绍云日志服务Java SDK接入指南。 1. 前言 安装使用Java SDK可以帮助开发者快速接入并使用天翼云的日志服务相关功能,目前支持同步上传,异步批量上传等功能。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK Java版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装JDK1.8及以上环境。 2.2. 下载及安装 下载压缩包,放到相应位置后并解压,把包放在本地目录: 。如果您想直接使用SDK,可以不做修改,直接使用SDK源码,示例代码为example/SamplePutlogs.java。。 1. 把SDK源码构建成jar包,可通过构建工具构建。或者直接使用已有jar包(target目录下):”ctyunltsjavasdk1.6.0.jar”。 2. 把生成的jar包引入本地maven仓库。可以通过例如idea的maven工具install 到maven仓库。或者通过命令构建安装(在jar包所在目录执行下面命令)。 plaintext mvn install:installfile Dfilectyunltsjavasdk1.10.0.jar DgroupIdcn.ctyun.lts DartifactIdctyunltsjavasdk Dversion1.10.0 Dpackagingjar 3. 在您的maven工程的pom.xml文件中增加配置 plaintext cn.ctyun.lts ctyunltsjavasdk 1.10.0 4. 引入第三方依赖包 plaintext com.alibaba fastjson 1.2.83noneautotype net.jpountz.lz4 lz4 1.3.0 org.apache.httpcomponents httpclient 4.5.1 io.opentelemetry.proto opentelemetryproto 1.1.0alpha org.apache.httpcomponents httpmime 4.5.1 com.google.protobuf protobufjava 3.23.4
        来自:
      • 赛事靶机规模化部署
        操作说明 本方案基于天翼云 ROS(资源编排服务)控制台,采用 Terraform Module 模块化设计,实现赛事用云主机全流程自动化批量部署。用户仅需导入模板、配置核心参数,即可一键完成 VPC、子网、安全组规则、云主机、弹性 IP 等全套网络与计算资源的自动化创建,全程无需手动操作。 通过模块化封装,方案支持灵活自定义可用区、网络网段、实例规格及部署数量,同时内置安全密码自动生成能力,可满足网络安全赛事、攻防演练、CTF 竞赛等场景下的多组别隔离、环境统一与快速交付需求,实现资源部署高效化、运行环境标准化、运维管理轻量化,为各类赛事靶机环境提供稳定、便捷的规模化交付能力。 适用场景 网络安全赛事靶机批量快速开通与统一部署 多组别、多题型竞赛环境的标准化网络搭建 攻防演练、CTF 赛事多镜像靶场环境一致性交付 临时赛事训练、演示环境快速创建与赛后一键回收 需自定义网段、靶机规格与资源隔离的规模化赛事场景 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多VPC和子网自动创建与分配 N 台云主机批量创建 弹性公网 IP 自动绑定 符合安全规范的随机密码自动生成 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        赛事靶机规模化部署
      • 整机备份最佳实践
        背景 本方案旨在为资源A的云主机建立异地整机备份。通过将整机数据备份至资源池B,可在资源池B中快速创建新的主机进行恢复,从而确保业务连续性,且全程对原业务主机无任何影响。 提前准备资源和环境 1. 备份数据链路:保证资源池间网络链路畅通,并且带宽满足备份数据速率要求。 2. 存储介质:使用云硬盘进行备份数据存储。 3. 准备资源:16C32G云主机(备份服务器)、15T云硬盘(存储备份数据)、6台主机(与业务主机配置一致、作为异机恢复)。 整机备份部署流程介绍 步骤一:购买“数据定时灾备”许可 1. 登录天翼云,进入++控制中心++。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入++多活容灾服务控制台++。 4. 点击左侧菜单栏“资源同步”“资源同步管理”,进入资源管理模块页面。 5. 点击左侧菜单栏“数据定时灾备”,点击“许可”,进入许可页面。 6. 点击右上角“购买数据定时备份许可”按钮,弹出购买许可弹窗。按需购买许可。 7. 填写购买数量和时长,勾选已阅读并同意相关协议后,点击“购买”按钮,完成许可支付。
        来自:
        帮助文档
        多活容灾服务
        最佳实践
        整机备份最佳实践
      • 专属云数据库产品价格
        本章会按照数据库实例规格大小介绍收费模式。 按照版本不同分为MySQL、PostgreSQL。基于云计算平台,稳定可靠、可弹性伸缩、即开即用的在线数据库服务。资费包括主备实例、主实例、只读实例、存储和备份租用费。 收费标准(根据天翼云价格调整策略,2021年6月1日零点采用新的资费标准)。 计费项 服务费计价因子 标准资费(元/小时) ::: MYSQL 单机版 1 个 GB 内存 0.05 MYSQL 只读版 1 个 GB 内存 0.05 MYSQL 主备版 1 个 GB 内存 0.09 PGSQL 单机版 1 个 GB 内存 0.05 PGSQL 只读版 1 个 GB 内存 0.05 PGSQL 主备版 1 个 GB 内存 0.09 备注: 服务费总价 服务费单价内存; 存储价格及备份空间价格参照已发文云硬盘及备份空间价格执行。
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        专属云数据库产品价格
      • 计费项
        本文介绍天翼云AOne会议产品资费。 基础套餐(必须) AOne会议提供免费版、标准版、旗舰版三种套餐,满足不同规模与场景下的会议需求: 免费版:适用于个人或小团队试用体验,单会议室最多10人同时参会,赠送1GB云录制空间,智能云录制每月赠送2次,最多可订购5个账号。 标准版:适用于中小企业的日常协作场景,单会议室最多100人同时参会,赠送100GB云录制空间,智能云录制不限次数,性价比高。 旗舰版:面向中大型企业或高要求场景,单会议室最多300人同时参会,赠送600GB云录制空间,智能云录制不限次数,开放会议全能力。 套餐单价 计费项 套餐版本 年付价格(元/个/年) 月付价格(元/个/月) 高级账号数 免费版 0 0 高级账号数 标准版 888 78 高级账号数 旗舰版 1290 129 增值服务(可选) 除基础套餐外,AOne会议还提供灵活的增值服务,满足更大规模或专业场景的使用需求: 大型会议室 当免费版、标准版或旗舰版会议的并发参会人数无法满足需求时,您可单独订购大型会议室资源,支持扩展至500方、1000方或2000方的并发容量,适用于大型内部会议、线上发布会等大规模会议场景。 计费项 云会议室容量 年付价格(元/个/年) 月付价格(元/个/月) 大型会议室 500方 10788 1078 大型会议室 1000方 21888 5888 大型会议室 2000方 50888 10888 说明 “方”指终端连接数,即同时接入会议的终端数量上限。例如,500方即支持最多500个终端同时接入。 若您当前基础套餐剩余有效时间不足一个月,将无法订购大型会议室。建议您先续订基础套餐后再进行订购。
        来自:
        帮助文档
        AOne会议
        计费说明
        计费项
      • 相关服务
        本页为您介绍与数据传输服务DTS有关的其他服务。 与天翼云传输服务相关的服务 与天翼云数据传输服务相关的服务,如下表: 服务名称 功能相关 参考文档链接 关系数据库MySQL版 DTS可支持关系数据库MySQL版进行迁移、同步操作,包括:MySQL到MySQL、PostgreSQL及ClickHouse的迁移,MySQL到MySQL的单向、双向同步。 关系数据库MySQL版 关系数据库PostgreSQL版 DTS可支持关系数据库PostgreSQL版进行迁移、同步操作,包括:PostgreSQL到PostgreSQL、MySQL的迁移,PostgreSQL到PostgreSQL的单向、双向同步。 关系数据库PostgreSQL版 关系数据库SQL Server版 DTS可支持关系数据库SQL Server版进行迁移、同步操作,包括:SQL Server到SQL Server、PostgreSQL的迁移,SQL Server到SQL Server的同步。 关系数据库SQL Server版 文档数据库(DDS) DTS可支持文档数据库(DDS)进行迁移、同步操作,包括:MongoDB/DDS 到MongoDB/DDS的迁移和同步。 文档数据库 云数据库ClickHouse DTS可支持将MySQL数据库迁移到ClickHouse。 云数据库ClickHouse 虚拟私有云 虚拟私有云,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 虚拟私有云 弹性IP 弹性IP是可以独立申请的公网IP地址,将弹性IP和DTS实例绑定,可使用DTS进行公网数据库迁移、同步。 弹性IP 数据管理服务 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据管理服务 云审计 对接云审计服务,对DTS关键操作记录提供收集、存储和查询功能,可用于支撑合规审计、安全分析、资源跟踪和问题定位等常见应用场景。 云审计 标签管理 对接标签管理,对DTS实例绑定标签,便于对实例进行查找与筛选,实现更快捷的管理。 标签管理
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        相关服务
      • 支持多种配置规格
        天翼云针对不同客户的业务需求,提供了多种云硬盘配置规格以供客户选择。 天翼云云硬盘支持多种配置规格,可挂载至云主机用作数据盘和系统盘,根据性能将其分为以下几种规格,各规格云硬盘的使用场景如下表所示: 云硬盘规格 适用场景 普通IO 不常访问的工作负载,例如日常办公应用和轻载型开发测试等。 高IO 一般访问量的工作负载,例如普通开发测试和对存储容量和性能有平衡诉求的办公应用。 通用型SSD 高性价比的云硬盘,适合中等性能诉求的企业应用,例如大型开发测试、转码类业务、Web服务器日志和高性能系统盘等。 超高IO 适用于高IOPS、大带宽需求的读写密集型应用场景,例如高性能计算和IO密集时延敏感型数据库等。 极速型SSD 适用于超高IOPS、超大带宽和超低时延的应用场景,例如大型OLTP数据库、大型NoSQL数据库以及核心关键业务系统等。 XSSD0 容量与性能可解耦,适用于高吞吐和低时延的应用场景,例如中小型数据库、中小规模ELK日志集群。 XSSD1 容量与性能可解耦,适用于超高吞吐和超低时延的应用场景,例如超大带宽的读写密集型场景、中大型数据库。 XSSD2 容量与性能可解耦,适用于超高IOPS、超高吞吐量和超低时延的应用场景,例如高负载、核心关键业务系统、超大型数据库。 XSSD3 容量与性能可解耦,适用于极高性能场景,例如超大型OLTP数据库使用。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持多种配置规格
      • 扩容磁盘
        本文将为您介绍什么是磁盘扩容以及如何在控制台上实现扩容。 操作场景 当磁盘空间不足时,用户可以扩大磁盘的容量。磁盘扩容可以有如下两种操作方式: 申请一块新的磁盘,并挂载给云主机。 扩容原有磁盘空间。系统盘和数据盘均支持扩容。 本文主要对方式二进行介绍。在该方式中,您可以对状态为“已挂载”或者“未挂载”的磁盘进行扩容。状态为“已挂载”的磁盘,表示当前需要扩容的磁盘已经挂载给云主机。状态为“未挂载”的磁盘,表示当前需要扩容的磁盘未挂载至任何云主机。系统盘支持的最大容量为2TB,数据盘支持的最大容量为32TB,最小扩容容量为1GB,扩容步长为1GB。 约束与限制 如扩容的是状态为“已挂载”的磁盘,且云主机状态必须为“运行中”或者“关机”才支持扩容。 磁盘扩容功能支持扩大磁盘容量,不支持缩小磁盘容量。 当磁盘已经投入使用后,请在扩容前务必检查磁盘的分区形式,具体说明如下: 分区形式 注意事项 MBR分区 容量最大支持2TB(2048GB),超过2TB的部分无法使用。 GPT分区 容量最大支持18EB(19327352832GB)。天翼云支持的最大数据盘容量为32TB(32768GB),即您最大可将数据盘扩容至32TB。 MBR分区需扩容至2TB以上 必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        扩容磁盘
      • 搭建微信公众号后台
        本文将从准备事项、操作步骤等方面为您介绍如何利用弹性云主机搭建微信公众号后台。 本实践将基于天翼云弹性云主机搭建微信公众号处理后台,使用Python语言编写对应的微信消息处理逻辑代码,接收从微信服务端转发过来的消息,并返回处理结果给最终用户。 准备事项 申请微信公众号。 微信公众号申请链接:< 购买天翼云弹性云主机服务。 如果没有天翼云账号,需先注册天翼云账号并完成实名认证。 本实践中,使用公共镜像CentOS 7.4。 购买弹性IP。 建议同时购买弹性IP,后面需要在微信公众号上配置公网IP的地址。 操作步骤 基础软件安装 本实践中使用Python+Web.py组合完成微信公众号开发,需要安装或升级Python、pip、Web.py框架、WinSCP软件版本。 1. 升级默认Python版本; CentOS 7.4自带Python版本比较老,建议升级到Python3。 1. 查看Python版本,使用如下命令: plaintext python –version 2. 下载Python安装包,这里以Python 3.6.0版本为例,使用命令: plaintext wget 3. 解压安装包,使用如下命令: plaintext tar xvf Python3.6.0a1.tar.xz 如果出现“configure: error: no acceptable C compiler found in $PATH”异常提示,是因为未安装合适的编译器。 解决方法: 执行以下命令,安装/升级gcc及其他依赖的包。 plaintext sudo yum install gccc++ 并在随后提示安装包是否OK时,输入y并回车。出现如下图提示,说明依赖的包安装成功。 在编译器安装完成后,重新执行 ./configure 命令。 4. 执行命令: plaintext make && make install 执行成功。但提示pip错误,原因是我的系统中少了openssldevel包,可以先忽略。 5. 查看Python3版本,使用命令: plaintext python3 –version 6. 执行命令: plaintext python3 出现如下提示,则说明Python3安装成功。 2. 升级默认pip版本; pip是通用的Python包管理工具。提供了对Python包的查找、下载、安装、卸载功能。Python3安装成功后自带pip3,但版本比较老,建议升级到pip最新版本。同时前面安装python3提示“Ignoring ensurepip failure: pip 8.1.1 requires SSL/TLS”错误,导致pip未成功安装,所以需要重新安装pip。 1. 安装openssldevel包,使用命令: plaintext yum install openssldevel y 2. 执行命令: plaintext make && make install 出现如下提示说明pip安装成功。 3. 升级pip3,使用命令: plaintext pip3 install upgrade pip 出现如下提示说明升级pip到最新版本了。 3. 安装Web.py框架; Web.py官方教程地址:< plaintext pip3 install web.py0.40.dev0 4. 安装WinSCP; 通常情况下,我们在本地Windows操作系统上编辑代码,完成后再上传至ECS上(CentOS Linux系统)。WinSCP 是一个Windows环境下使用的SSH的开源图形化SFTP客户端, 同时支持 SCP 协议。它的主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。 WinSCP安装链接:<
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        搭建微信公众号后台
      • 产品续订
        本节介绍了云电脑(公众版)支持在天翼云电脑移动客户端进行续订操作。 云电脑(公众版)支持续订产品使用日期。 1. 登录“天翼云电脑”安卓移动客户端; 2. 选择“云电脑”列表查看需要续订的云电脑; 3. 点击“管理”进入管理页面,选择“续订“; 4. 选择续订的购买时长并提交订单; 5. 确认订单并完成支付,支付成功后续订即生效。 说明 1、在天翼云电脑(安卓)App、天翼云App、天翼云官网进行订购的云电脑公众版支持在天翼云电脑移动客户端进行产品变更操作管理。 2、在营业厅订购云电脑公众版产品的用户请到营业厅咨询产品变更流程。
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品变更
        产品续订
      • 包年/包月
        本文介绍了包年/包月的计费方式。 包年/包月是一种常用的RDSPostgreSQL购买方式。 收费方式 预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 计费周期:按月计费,以自然月为计费单位,包年享受官网对应的折扣。 升级规则 RDSPostgreSQL升级时间不满整月的,升级后配置按当月实际发生天数计费。 续订规则 续订RDSPostgreSQL数据库,续费按原订购模式按月方式进行续费。 退订规则 退订RDSPostgreSQL数据库,不满整月的按当月实际发生天数收费费用。 退订RDSPostgreSQL数据库后实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会删除实例。 提醒/通知规则 到期通知:服务到期前7天、3天邮件通知,到期前1天、当天邮件通知和短信提醒。 超期通知:服务超期1天邮件通知,超期3天、7天邮件通知和短信提醒。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        计费方式
        包年/包月
      • 使用新模板创建伸缩配置
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机“快速创建伸缩配置。创建配置时,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,根据实际业务需求配置云主机类型、vCPU、内存、镜像(支持公共镜像、私有镜像或共享镜像)、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址对外提供访问服务。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可在虚拟私有云内部使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽大小可以根据您的业务需要设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对:指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 密码:指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码用于登录云主机。 云监控 否 是否开启详细监控。若开启,在云主机创建成功后35分钟将自动执行详细监控Agent安装,可获取云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则通过该伸缩配置创建的云主机无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        创建伸缩配置
        使用新模板创建伸缩配置
      • 使用DNAT暴露公网服务
        本文为您介绍如何使用使用DNAT暴露公网服务。 NAT网关介绍 弹性容器实例对外提供服务的方式有三种,eip、elb、dnat,您可以按需进行选择使用。 NAT网关(CTNAT Gateway)是一种支持 IP 地址转换的网络云服务,能够为虚拟私有云(Virtual Private Cloud,CTVPC)内的计算实例提供网络地址转换(Network Address Translation),分为公网NAT网关和私网NAT网关两种。公网NAT网关使多个弹性云主机可以共享使用弹性IP访问Internet或使多个弹性云主机提供互联网服务;私网NAT网关可将源、目的网段地址转换为VPC私网中转IP地址,通过使用中转IP实现VPC内的计算实例与其他VPC、云下IDC的指定地址隔离互访。详细信息查看天翼云官网NAT网关帮助文档。 ECI弹性容器实例接入DNAT最佳实践 1. 创建公网nat网关。 2. 为vpc添加路由表,指定0.0.0.0/0的下一跳地址为刚刚创建的nat网关。 3. 为公网nat网关创建DNAT规则。 1. 控制台创建时,选择手动输入自定义地址。 2. openapi创建时,指定virtualMachineType为2,serverType为VM,详细接口请参考创建dnat规则文档。 4. 访问nat网关绑定的eip+externalPort即可访问对应服务。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        使用DNAT暴露公网服务
      • 支持云硬盘共享功能
        共享云硬盘的优点 多挂载点:单个共享云硬盘最多可同时挂载给16台云主机,既可以挂载至天翼云云主机,也可以挂载至天翼云物理机,灵活部署不同类型的工作负载。 高性能:高IOPS (Input/Output Operations Per Second),低时延,满足现代应用的需求。 共享云硬盘的规格性能 共享云硬盘的规格性能与普通云硬盘规格性能一致,详情请参见产品规格。 共享云硬盘的数据共享原理 共享云硬盘本质上就是将同一块云硬盘挂载到多台云主机上。由于每一台云主机均可以在任意时刻对该云硬盘任意区域的数据进行读写,如果这些云主机之间没有相互约定读写数据的规则,将会导致这些云主机读写数据时相互干扰,以致出现不可预知的错误。 想要确保云主机在访问过程中不互相干扰,确保读写次序和读写意义,必须通过一个集群来对读写进行集中管理与调度,因此用户在实际使用过程中务必确保自行部署集群系统,如企业应用中常见的Windows MSCS集群、Linux RHCS集群和CFS集群应用等。 如果使用共享云硬盘的过程中并没有通过集群进行管理,有可能导致以下问题: 读写冲突导致数据不一致 当两台弹性云主机同时挂载了同一块共享云硬盘却没有在一个集群系统中进行管理时,这两台云主机无法感知对方的具体存储空间是否已被使用,可能导致存储空间的重复分配,最终导致空间分配冲突使得数据出错的情况。 比如,将一块共享云硬盘格式化为ext3文件系统后挂载给云主机A和云主机B,云主机A在某一时刻向云硬盘上的区域C和区域D写了文件系统的元数据,下一时刻云主机B又向区域E和区域D写了自己的元数据,则云主机A写入的数据将会被替换,随后读取区域D的元数据时即会出现错误。 数据缓存导致数据不一致 当两台弹性云主机同时挂载了同一块共享云硬盘却没有在一个集群系统中进行管理时,其中一台假定为云主机A,另一台为云主机B,云主机A将读取来的数据记录在缓存区域中,云主机A上的其他进程读取数据时,可直接去读缓存区域的数据提高效率,而云主机B若修改了缓存区域的数据,云主机A是无法感知数据变化的,此时若继续读取缓存,则会导致读取的数据不一致情况。比如,将一块共享云硬盘格式化为ext3文件系统后挂载给云主机A和云主机B,两台云主机均将文件系统的元数据进行了缓存,此后用户在云主机A中创建了一个新的文件File,但云主机B并无法感知该修改,依旧从缓存中读取数据,导致用户在云主机B中无法看到文件File。 除此之外,还可能会导致存储性能下降,读写速度变慢,响应时间延长等问题。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘共享功能
      • 挂载NFS文件系统到弹性云主机 (Linux)
        操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 4. 执行以下命令查询该云主机是否安装NFS客户端,若没有返回安装结果,执行第5步进行安装。 plaintext rpm qa grep nfsutils 5. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS系统,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 6. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 7. 在文件系统详情页面复制挂载命令,并在客户端执行挂载。挂载完成后使用 df h命令查看文件系统挂载情况。挂载命令获取见下图: 注意 请将挂载命令中的“/localfolder”替换为您在第6步创建的本地挂载路径。 8. 挂载完成后使用 df h命令查看文件系统挂载情况。 9. 配置开机自动挂载。 注意 为避免已挂载文件系统的云主机重启后挂载信息丢失,建议设置重启时进行自动挂载。 1. 执行“vi /etc/rc.d/rc.local”编辑 rc.local 文件,在文件末尾新增挂载信息,挂载命令可在文件系统详情页获取(见上方第7步)。配置完成后,单击“Esc”键,并输入 :wq,保存文件并退出。配置样例如下: plaintext sleep 10s && sudo 挂载命令 2. 执行“chmod +x /etc/rc.d/rc.local ”。 3. 完成上述配置后,当云主机重启时,系统会等待10s后自动挂载。 10. (可选)建议使用NFSv3协议挂载,如需使用 NFSv4 协议挂载,请在每个 NFS 客户端按以下步骤配置nfs4uniqueid。 plaintext
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        挂载文件系统
        挂载NFS文件系统到弹性云主机 (Linux)
      • 删除备份
        本文带您熟悉删除备份的操作步骤,您可根据该步骤删除不需要的备份。 操作场景 备份数据通常需要占用存储资源,尤其对于大规模的备份和长期保留的备份策略,可能会导致较高的存储成本。用户可以根据实际情况删除无用的备份,以节省存储空间和成本。 注意 该操作将彻底删除所选备份,删除后将无法用于数据恢复,请谨慎操作。 前提条件 至少存在一个备份。 备份的状态为“可用”或者“错误”。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 找到云主机所对应的备份。 5. 点击备份所在行操作列下的“删除”,或批量勾选需要删除的备份,点击页面左上角的“删除”。 6. 根据界面提示,点击“确定”,完成备份删除。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份管理
        删除备份
      • 日志查询
        访问控制日志 1.登录天翼云控制中心。 2.在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3.在左侧导航树中,选择“日志审计”。 4.选择“访问控制日志”页签,可查看近一周的访问控制情况。若需要修改指定IP访问控制的响应动作,请参照添加防护规则或添加黑/白名单。 “访问控制日志”的参数说明: 参数 说明 命中时间 访问发生的时间。 源IP 访问的源IP地址。 源国家/地区 访问源IP所属的地理位置。 源端口 访问控制的源端口。包括单个端口,或者连续端口组,中间使用“”隔开,如:80443 目的IP 访问的目的IP。 目的网址 访问的域名地址。 目的国家/地区 访问目的IP所属的地理位置。 目的端口 访问控制的目的端口。包括单个端口,或者连续端口组,中间使用“”隔开,如:80443 协议 访问控制的协议类型。 响应动作 包括观察者模式(“观察”)和拦截模式(“阻断”或“放行”)。 规则 访问控制的规则类型,包括黑名单、白名单。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看云防火墙防护日志
        日志查询
      • 对外提供服务
        为了极致的使用体验,本文帮助您更快了解如何使用公网对外提供服务。 单个ECS对外提供服务 当您仅有单个应用服务,业务量较小时,您可申请一个EIP,绑定到ECS上,该ECS即可连接公网提供服务。 图1 EIP 多个ECS负载均衡 对于电商等高并发访问的场景,您可以通过ELB将访问流量均衡分发到多台弹性云服务器上,支撑海量用户访问。天翼云ELB无缝集成了弹性伸缩服务,能够根据业务流量自动扩容,保证业务稳定可靠。 图2 ELB
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        公网访问
        对外提供服务
      • 退订、冻结等相关问题
        什么情况下轻量型云主机会被冻结,冻结后怎么办? 客户在天翼云购买产品后,产品到期后会进入冻结状态,冻结15天后,用户主机中的数据将被删除、同时资源将被释放。 当轻量型云主机资源被冻结后,用户可通过续订来解冻资源,恢复资源的正常使用。 已经到期的包年/包月轻量型云主机不能发起退订,未到期的包年/包月云主机可以退订。 资源冻结时:资源将被限制访问和使用,会导致您的业务中断。 资源解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 资源释放时:资源将被释放,存储在资源中的数据将被删除,数据无法找回。 已到期资源如果续订,续订周期如何计算? 若资源进入冻结状态后续费,所有资源续费周期的开始时间为解冻时间。例如,用户A于2020年4月1日订购包月云主机1个月,资源于2020年4月30日到期,用户A于2020年5月10日续订1个月,新的资源到期时间为6月10日。为了您的业务不受影响,请在到期之前进行续订。 是否支持账户余额变动提醒? 支持。当用户账户发生账户余额调整、充值到账、客户在线充值时,将系统会以邮件、短信形式给客户发送账户余额变动通知。 用户也可以自行进行额度预警设置,当余额低于设置的预警阈值时,系统将发送短信提醒,设置流程如下: 1. 登录天翼云账户。 2. 依次单击右上角【我的】,【费用中心】,进入费用中心界面。 3. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。
        来自:
      • 管理日志单元
        本文主要介绍如何通过控制台管理日志单元。 概述 日志单元是云日志服务中日志数据的采集、存储、查询、分析的基本单元。每个日志单元隶属于一个日志项目,每个日志项目中可创建多个日志单元。本文介绍如何通过控制台管理日志单元。 创建日志单元 1. 登录云日志服务控制台日志管理首页。 2. 点击日志项目名称对应的下拉按钮,点击【创建日志单元】。 3. 在创建日志单元弹窗,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 4. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。 注意 日志单元名称在当前日志项目内全局唯一,创建后不可修改。 查询日志单元 进入日志管理页面后,在指定的日志项目下(点击项目名称左侧的下拉按钮),可通过单元名称、单元ID、备注、标签查询指定的日志单元。 将鼠标悬浮在日志单元名称上,可查看日志单元id、日志单元原始名称信息。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        管理日志单元
      • 日志中心
        本章节介绍如何进行日志查看 概述 云原生网关对接天翼云日志服务(LTS)实现了访问日志采集、上报和查询能力;使用此功能前需要先开通云日志服务,同时在云原生网关控制台开启日志功能。 每个云原生网关实例在云日志服务中会创建一个日志项目,项目名称为MSEGW${网关实例名称},项目内有一个日志单元对应访问日志,单元名称为网关实例名称,您可以在云原生网关控制台 观测分析 > 日志中心 菜单 或者在云日志服务控制台查看网关访问日志。 访问日志格式说明 网关访问日志示例 {"starttime":1725411921254,"request":{"size":335,"method":"POST","uri":"/foo/bar","headers":{"accept":"text/plain, application/json, application/+json, /","contentlength":"0","ubertraceid":"b32bce4ff1f00f7b:899a1fd65c39be02:1c3372663d9eae03:0","connection":"keepalive","useragent":"Java/1.8.0212","host":"foo.ctyun.com","contenttype":"application/json"},"url":" alb/v3.4.5","contentlength":"427","date":"Wed, 04 Sep 2024 01:05:21 GMT","connection":"close","server":"MSEGW/3.2.2","contenttype":"application/json;charsetUTF8"},"status":400},"upstream":{"upstreamaddr":"10.121.x.x:80","upstreamstatus":"400","upstreamlatency":25,"upstreamname":"fooservice"},"routeid":"ddd342a2a3f34405bb8650ad4e","routename":"testroute"} 访问日志字段说明如下 字段 说明 starttime 请求开始时间 request 请求信息 serviceid 服务id server 网关节点信息 apisixlatency 网关自身处理耗时(不包括上游服务耗时) latency 总请求耗时(网关处理耗时和上游服务耗时之和) clientip 客户端IP response 应答信息 upstream 上游信息,包括上游地址,上游返回的HTTP状态码,上游耗时;当服务访问异常时可以重点关注此字段,确认是否时上游服务出了问题。 routeid 路由id routename 路由名称
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        监控分析
        日志中心
      • strongSwan配置
        本文以strongSwan为例介绍如何在本地数据中心的网关设备中添加VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完VPN网关后,您还需在本地数据中心的网关设备中添加VPN配置。 场景示例 本文以上图场景为例。某公司在天翼云拥有一个VPC,VPC网段为192.168.10.0/24,VPC中使用弹性云主机部署了应用服务。同时该公司在本地拥有一个数据中心IDC,本地IDC网段为172.16.2.0/24。公司因业务发展,需要本地IDC与云上VPC互通,实现资源互访。该公司计划使用IPsec VPN产品,在本地IDC与云上VPC之间建立IPsec连接,实现云上和云下的互通。 本文涉及的网络配置请参见下表。 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 已下载IPsec连接的配置。 已在天翼云侧完成创建VPN网关、创建用户网关、创建IPsec连接、配置VPN网关路由的操作。 本文IPsec连接的配置如下表所示。 配置项 示例值 预共享密钥 aa123bb IKE配置 IKE版本 IKEv1 IKE配置 协商模式 main IKE配置 加密算法 AES128 IKE配置 认证算法 SHA1 IKE配置 DH分组 Group2 IKE配置 SA生存周期(秒) 86400 IPsec配置 加密算法 AES128 IPsec配置 认证算法 SHA1 IPsec配置 PFS DH group2 IPsec配置 SA生存周期(秒) 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 删除/续订/退订/销毁容灾管理中心
        使用条件 对计费方式为包年/包月的容灾管理中心可进行退订操作。 已纳管云主机的容灾管理中心不能退订,请解绑后再进行退订操作。 退订容灾管理中心的退费说明及限制请参考:退费说明。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表操作栏中“退订”按钮,弹出退订容灾管理中心操作弹窗。 6. 点击“确定”按钮,退订容灾管理中心。 销毁容灾管理中心 使用条件 对已到期的计费方式为包年/包月的容灾管理中心可进行删除操作。 “销毁”操作将解绑容灾管理中心内的所有纳管资源、应用管理、演练任务、切换任务等,并清空历史数据。 容灾管理中心过期后15天系统会自动销毁。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表操作栏中“销毁”按钮,弹出销毁操作弹窗。 6. 勾选“我已知晓”复选框,点击“确认”按钮,销毁容灾管理中心。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾管理中心
        删除/续订/退订/销毁容灾管理中心
      • ECI实例概述
        本文介绍ECI实例概述。 本文主要介绍弹性容器实例ECI Pod的主要功能以及使用限制。 前提条件 已开通并授权云容器引擎。 已登录弹性容器实例控制台开通ECI服务。 Kubernetes应用限制 借助Kubernetes社区的Virtual Kubelet技术,天翼云ECI可以完美连接到Kubernetes,实现真正意义上的无缝连接。ECI实例并不会在一个集中式的真实节点上运行,而是分布在整个天翼云的资源池中。由于公共云的安全性和虚拟节点本身的限制,ECI目前还不支持Kubernetes中的一些功能,如DaemonSet。具体功能限制请参见下表: 不支持的功能 说明 HostPath 允许将宿主机(Node)上的文件或目录挂载到Pod中 HostNetWork 允许Pod使用宿主机的网络命名空间,而不是使用Kubernetes的网络隔离 DaemonSet 用于确保每个集群节点上自动运行一个指定的Pod副本 Privileged权限 允许容器几乎拥有宿主机级别的权限 typeNodePort的Service 通过在集群的节点上暴露一个静态端口,使得外部可以通过指定IP地址和该端口访问服务 核心功能 功能项 说明 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率 CPU/Memory资源或规格配置 ECI Pod默认使用按需计费模式进行费用收取。支持指定CPU和Memory资源或者指定ECS规格创建实例 镜像拉取与缓存 镜像拉取:ECI Pod在每次启动时,会自动从远程仓库获取容器镜像。对于公共镜像的获取,建议配置VPC的NAT网关或为ECI Pod配置弹性公网IP (EIP)。为优化镜像拉取效率,我们推荐您使用天翼云容器镜像服务,加速镜像的下载 镜像缓存:ECI提供镜像缓存功能,镜像缓存是为了加速拉取镜像以减少ECI启动时间而设计的。镜像拉取是容器实例启动的主要耗时,而制作镜像缓存可以通过预先获取、存储和管理已经拉取的镜像,实现对容器实例启动时间的显著减少。考虑到网络和镜像大小等因素的影响,构建镜像缓存可以通过连续使用相同的镜像实现快速部署,从而加速容器实例的启动并提高系统的可用性 存储 支持使用多种存储方式: CSI:CSI插件是目前Kubernetes社区推荐的插件实现方案,Serverless集群所提供的 CSI 存储插件与社区 CSI 特性兼容。该插件由以下两个组件组成:CSIPlugin:提供挂载和卸载数据卷的能力,Serverless集群默认支持云硬盘和弹性文件服务两种存储服务;CSIProvisioner:提供自动挂载数据卷的能力 PV/PVC:PV提供长期存储资源,而PVC允许用户以抽象的方式请求这些存储资源,实现存储的分配和管理 EmptyDir:该数据卷是一种用于容器实例中临时存放数据的目录,以便于容器之间共享数据。但是需要注意的是,当容器实例被删除时,EmptyDir数据卷中的数据也会被清空 网络 ECI Pod默认采用Host网络模式,并会占用交换机vSwitch的一个弹性网卡ENI资源。在Kubernetes集群环境中,ECI Pod与云主机节点上的Pod可以相互访问。具体方法如下: 创建类型为LoadBalancer的Service对象,并与ECI Pod进行关联;也支持Service同时关联ECI Pod和云主机上的Pod 创建类型为ClusterIP的Service对象,ECI Pod可以直接访问集群中的clusterIP地址 配置相应的 NAT 网关或弹性公网 EIP,并为 ECI Pod绑定指定EIP,或者将 NAT 网关绑定到 ECI 实例所属的 VPC 网络中 日志采集 通过安装日志采集服务插件,一般情况无需再额外部署sidecar容器
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        ECI Pod
        ECI实例概述
      • 创建云硬盘备份
        操作步骤(云硬盘页面) 步骤 1 登陆天翼云官网,完成账号注册。登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域资源池。 说明 此处请选择与您的云硬盘相同的区域。 步骤 3 在管理控制台左上角单击,选择“存储 > 云硬盘”,进入云硬盘控制台页面。 步骤 4 在云硬盘所在行的“操作”列表下选择“更多>创建备份”。 步骤 5 在云硬盘备份创建页面,默认对应云硬盘在已勾选磁盘列表区域展示。可以单击已选磁盘操作列的删除按钮,对不需要备份的磁盘进行删除。 步骤 6 确认需备份磁盘信息无误后,在下方“备份配置”模块中为已选择的云硬盘配置对应的备份方式:“自动备份“”立即备份” 自动备份: 需要在“备份策略”的下拉菜单中,选择一个已有的备份策略,或者单击右侧的“创建策略”创建一个新的备份策略。 在备份创建完成后,所选云硬盘会绑定到该备份策略中,按照备份策略进行周期性备份。 说明 如果选择的云硬盘已经绑定到其他备份策略,在选择新的备份策略后,云硬盘会自动从原备份策略解绑,并绑定到新的备份策略。 立即备份: 在备份创建完成后,会对所有云硬盘立即执行一次性备份。 需要输入备份的“名称”和“描述”,参数说明如下: 参数 说明 举例 名称 只能由中文、英文字母、数字、下划线、中划线组成,不能含有特殊字符,不能以auto开头。如果在云硬盘列表中只选择了一个磁盘进行备份,名称长度范围为164字符。如果选择多个磁盘,名称长度范围为159字符。 Backupedd9 描述 长度范围为064个字符,并且不能包含字符“ ”。 fortest 可同时选择两种备份方式,即立即执行一次备份,后续按照备份策略进行周期性备份。 步骤 7 点击“立即申请” 步骤 8 在云硬盘备份详情页面,确认配置无误后,点击我已阅读并同意相关协议《云硬盘备份服务协议》,点击提交申请;若配置信息有误,点击上一步进行修改。 步骤 9 根据页面提示,返回云硬盘备份控制台页面。您可以在大约10秒后手动刷新云硬盘备份页面,查看备份创建状态。当云硬盘备份的“状态”变为“可用”时,表示备份创建成功。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        创建云硬盘备份
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 服务到期与续订
        本文介绍AOne会议服务到期与续订。 服务到期 AOne会议的基础套餐为包年包月的销售品,在资源到期前第7天、第3天、第1天会以邮件的方式向您发送资源到期提醒。在到期当天会以邮件、站内信和短信的方式再次进行通知。 服务到期后,平台将暂停向您提供服务,并冻结相关资源,冻结期15天。冻结期间,您的用户数据(包含用户组织信息、会议数据、云录制文件等)会保留15天,但无法正常访问和使用。15天后资源将被系统自动释放,所有数据将被永久清除且不可恢复。 如果您希望在服务期满后继续使用,请在到期前及时完成套餐续订。您也可以选择开通自动续订,避免服务终端。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且到期剩余时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2025年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。
        来自:
      • 1
      • ...
      • 81
      • 82
      • 83
      • 84
      • 85
      • ...
      • 543
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      训推服务

      Token服务

      应用托管

      智算一体机

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      天翼云进阶之路①:Linux / windows 系统修改远程端

      退订

      设置告警规则

      文档下载

      加入会议

      完成授权

      策略管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号