爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云堡垒机_相关内容
      • 查看专有宿主机(1)
        1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。您可以查看专有宿主机名称、状态、资源使用量等基本信息。 4. 在专有宿主机列表页,点击专有宿主机名称,即可跳转至该专有宿主机的详情页,可以进一步专有宿主机的详细信息以及当前专有宿主机上的实例列表。 5. 您可以对专有宿主机使用标签、名称或ID进行筛选,也可以对专有宿主机列表进行导出。
        来自:
      • 远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
        远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机如何处理。 问题描述 使用远程登录方式连接登录Windows云主机时出现如下错误:此计算机无法连接到远程计算机。 图 无法连接到远程计算机 可能原因 服务端安全组3389端口未开启。检查云主机端口配置。 服务端防火墙关闭。检查防火墙配置是否正常 远程桌面连接配置不正确。检查远程桌面连接设置 未开启“Remote Desktop Services”。检查Remote Desktop Services 远程桌面会话主机配置不正确。检查远程桌面会话主机 检查云主机端口配置。 检查云主机的3389端口是否能够访问(默认使用3389端口)。 请确保入方向规则中已添加3389端口。 在云主机的详情页面选择“安全组”页签,查看安全组入方向规则中已添加3389端口。 检查防火墙配置是否正常 检查云主机的防火墙是否开启。 1.在控制台使用VNC方式登录Windows云主机。 2.单击桌面左下角的Windows图标,选择“控制面板 > Windows防火墙”。 图 Windows防火墙 3.单击“启用或关闭Windows防火墙”。 查看并设置防火墙的具体状态:开启或关闭。 图 查看防火墙状态 如果选择开启防火墙,请继续执行以下操作步骤。 4.单击“高级配置”。 5.检查“入站规则”,请确保已启用如下规则。 −远程桌面(TCPIn) 公用 −远程桌面(TCPIn) 域,专用 图 入站规则 如果防火墙入站规则中设置的端口与远程服务器设置的端口不一致,远程访问服务器将无法成功。一旦出现这种情况,您也可以添加新的防火墙入站规则端口。 默认使用的是3389端口,如果您使用的是其他端口,可参考3389端口添加防火墙入站规则。 说明 默认使用的是3389端口,如果您使用的是其他端口,可参考3389端口添加防火墙入站规则。 完成上述操作后,再次重试远程连接云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
      • 更新一台轻量型云主机密码
        更新一台轻量型云主机密码 接口功能介绍 该接口提供用户更新轻量型云主机的密码功能,此接口为同步接口。 接口约束 轻量型云主机必须处于运行状态 URI POST /v4/ecs/lite/resetpassword 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用regionID查看最新的天翼云资源池列表 88f8888888dd88ec888888888d888d8b instanceID 是 String 云主机ID 8d8e88888ed888b888cb888f8b8cf8fa newPassword 是 String 用户密码,满足以下规则:长度在8~30个字符;必须包含大写字母、小写字母、数字以及特殊符号中的三项;特殊符号可选:()~!@$%^&+|{}[]:;'<>,.?/ 且不能以斜线号/开头 1qaz@WSX 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 errorCode String 业务细分码,为product.module.code三段式码,详见错误码说明 Openapi.PatternCheck.NotValid message String 失败时的错误描述,一般为英文描述 SUCCESS description String 失败时的错误描述,一般为中文描述 成功 returnObj Object 成功时返回的数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 instanceID String 被更新密码的云主机ID 8d8e88888ed888b888cb888f8b8cf8fa
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        更新一台轻量型云主机密码
      • 功能特性
        本文介绍弹性IP的产品功能。 绑定解绑 支持跟各类云主机、NAT网关、负载均衡等云资源进行绑定和解绑。 调整带宽 弹性IP支持带宽变配,可以向上、向下调整网络带宽,灵活匹配用户不同业务场景需求,同时支持不同计费模式的互转。 带宽监控 您可以监控弹性IP出入带宽、出入流量的实际情况,即时发现网络瓶颈,根据业务场景需要,随时调整带宽,保证业务的可持续性。 共享带宽 天翼云支持多个弹性IP使用共享带宽。 您可以将原本绑定独享带宽的弹性IP加入共享带宽,加入共享带宽后,弹性IP原本绑定的独享带宽失效且不再收费,只收取共享带宽的带宽费用。如有需要,您也可以将加入共享带宽的弹性IP移出。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        功能特性
      • 纳管已有节点到集群
        操作场景 CCE集群支持两种添加节点的方式: 购买节点和纳管节点,纳管节点是指将“已购买的弹性云主机(ECS)加入到CCE集群中”,所纳管节点的计费模式支持“按需计费”和“包年/包月”两种类型。 本节将指导您通过CCE控制台纳管已有虚拟机节点。 须知: 纳管时,会将所选弹性云主机的操作系统重置为CCE提供的标准镜像,以确保节点的稳定性,请选择操作系统及重置后的登录方式。 所选弹性云主机挂载的系统盘、数据盘都会在纳管时被格式化,请确保信息已备份。 纳管过程中,请勿在弹性云主机控制台对所选虚拟机做任何操作。 约束与限制 目前仅支持在CCE集群中纳管同一Region下的虚拟机节点(含GPU加速型)。 集群版本需V1.13及以上。 集群开启IPv6后,只支持纳管所在的子网开启了IPv6功能的节点;集群未开启IPv6,只支持纳管所在的子网未开启IPv6功能的节点。 原虚拟机节点创建时若已设置密码或密钥,需等待虚拟机节点可用10分钟后方可纳管。 前提条件 支持纳管符合如下条件的弹性云主机: 待纳管节点已购买成功,且必须状态为“运行中“,且未被其他集群所使用。 纳管节点需与CCE集群在同一虚拟私有云内(若集群版本低于1.13.10,纳管节点还需要与CCE集群在同一子网内)。 需挂载数据盘,数据盘需满足有且仅有1块,且容量不少于100GB,多余的数据盘请先卸载。 节点规格要求:CPU必须2核及以上,内存必须4GB及以上,网卡有且仅能有一个。 操作步骤 步骤 1 登录CCE控制台,单击左侧导航栏的“资源管理 > 集群管理”,单击待纳管集群下的“更多 > 纳管节点”。 步骤 2 (可选)登录CCE控制台,单击左侧导航栏的“资源管理 > 节点管理”,选择节点所在的集群后,单击页面右上角的“纳管节点”。 步骤 3 在打开的界面中展示了当前符合要求的弹性云主机。如果不符合纳管要求时会显示相应的红色提示图标,列表下方会有被过滤的弹性云主机数量,鼠标移动到后方的 可以查看具体原因。 步骤 4 勾选需要纳管的弹性云主机,单击“下一步”。 步骤 5 在“待纳管节点”页面中,按照界面提示选择“登录方式”,单击“高级配置”后的按钮,可以设置“最大实例数”、“自定义镜像仓库”和“资源分配”,然后单击“提交”。 步骤 6 在弹出的“信息确认”页面中确认信息无误后,单击“确定”。 系统将提示节点纳管请求提交成功。 移除节点 移除节点指从集群中移除“弹性云主机(简称ECS)”,并不会删除ECS和卸载已安装的CCE相关组件。 如需清理CCE相关组件,请前往ECS控制台将机器关机后,点击“更多 > 镜像/磁盘 > 重装系统”操作。 步骤 1 在CCE控制台中,选择导航栏的“资源管理 > 节点管理”,在节点列表中,单击待移除节点后方“操作”栏中的“更多 > 移除”。 步骤 2 在弹出的“移除纳管节点”弹框中,输入REMOVE,确认移除该节点,单击“确定”,即可移除纳管的节点。 说明:以上步骤仅从集群中移除了节点(即弹性云主机ECS),并不会删除节点和已安装的CCE相关组件。请根据界面中展示的步骤清理CCE相关资源。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        纳管已有节点到集群
      • 存储基础知识
        类型 字段 说明 PV 访问模式 定义 PV 的访问模式,包括: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载。 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载。 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载。 PV 回收策略 PV对象的回收策略表示当PVC释放时如何处理该数据卷。 回收策略包括: Retained(保留):用户需手动回收存储资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。注意,用户如果手动删除PV,而不是由CSI自动删除,并不会导致后端存储资源被删除,设置为“删除”策略时,强烈建议用户勿手动删除PV。 PV 容量 定义 PV 的容量大小。 PV 卷模式 Kubernetes 支持两种卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能。 PV 挂载选项 可以指定持久卷被挂载到节点上时使用的附加挂载选项。Kubernetes 不对挂载选项执行合法性检查。如果挂载选项是非法的,挂载就会失败。 说明 并非所有持久卷类型都支持挂载选项。 PV 标签 标签(labels)是用于对 PV 对象进行标记和分类的元数据属性,可以赋予 PV 以自定义的属性或标识。 PVC 访问模式 PVC(PersistentVolumeClaim)可以指定对持久化存储的访问模式需求。 在绑定 PV 时,系统将尝试找到访问模式满足 PVC 需求的PV,否则PVC 将无法绑定到 PV。 PVC 卷模式 Kubernetes 支持两种卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。 PVC 表示PVC指定的容量。 说明 当 PVC 与 已有PV 绑定时,PV 的容量必须大于或等于 PVC 所需的容量。否则,PV 将无法满足 PVC 的需求,绑定将失败。 PVC 存储类 可以通过为 storageClassName 属性设置 StorageClass 的名称来请求特定的存储类。 只有所请求的类的 PV 卷,即 storageClassName 值与 PVC 设置相同的 PV 卷, 才能与该PVC绑定。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        存储基础知识
      • 使用OceanFS静态存储卷(subPath模式)(1)
        本节介绍了用户指南:使用OceanFS静态存储卷(subPath模式)。 使用海量文件静态存储卷,即使用预先在海量文件服务控制台已创建文件系统,通过手动创建PV指定已有文件系统,创建PVC时使用已有PV的方式,实现容器内挂载海量文件。 该模式下需要用户自建文件系统及PV资源,一定程度上增加操作和管理复杂性,一般推荐使用动态创建存储的方式。 subPath模式是指将海量文件存储中的指定子目录作为持久卷使用。当用户挂载持久卷声明时,持久卷中记录的子目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 已在海量文件服务控制台创建文件系统 已建文件系统VPC需要包括容器集群所属VPC,如没有,在文件系统列表页,针对指定实例点击“添加VPC” 使用限制 参见海量文件使用限制 通过控制台使用海量文件静态存储卷 1、创建持久卷(PV) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“持久卷”,单击左上角“创建持久卷”; 在创建对话框,配置持久卷PV的相关参数。配置项说明如下: 配置项 说明 名称 PV的名称,以pvc开头。 持久卷类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载。 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载。 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载。 海量文件名称 选择已创建的文件系统。 已有存储类 选择存储类,该功能一般在静态的方式下不怎么使用。 除非用户有一个持久卷申明并且携带了存储类,那么这里才需要添加存储类,使其与持久卷申明匹配。 模式 使用已有海量文件:基于已经存在的海量文件,使用海量文件本身作为一个持久卷。 使用海量文件子目录:基于某个已经存在的海量文件,使用它的子目录作为一个持久卷。 选择“使用海量文件子目录”模式。 子目录 输入海量文件存储中,一个已经存在的子目录。 注意:输入不存在的子目录,会最终导致使用该存储的pod,启动失败。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意:请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 标签 用于对 PV 对象进行标记和分类的元数据属性,可以赋予 PV 以自定义的属性或标识。 说明 静态导入场景下,回收策略均为默认Retain,cstorcsi不会删除数据。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷列表查看,此时PV状态为“可用”。
        来自:
      • 存储基础知识(1)
        类型 字段 说明 PV 访问模式 定义 PV 的访问模式,包括: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载。 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载。 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载。 PV 回收策略 PV对象的回收策略表示当PVC释放时如何处理该数据卷。 回收策略包括: Retained(保留):用户需手动回收存储资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。注意,用户如果手动删除PV,而不是由CSI自动删除,并不会导致后端存储资源被删除,设置为“删除”策略时,强烈建议用户勿手动删除PV。 PV 容量 定义 PV 的容量大小。 PV 卷模式 Kubernetes 支持两种卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能。 PV 挂载选项 可以指定持久卷被挂载到节点上时使用的附加挂载选项。Kubernetes 不对挂载选项执行合法性检查。如果挂载选项是非法的,挂载就会失败。 说明 并非所有持久卷类型都支持挂载选项。 PV 标签 标签(labels)是用于对 PV 对象进行标记和分类的元数据属性,可以赋予 PV 以自定义的属性或标识。 PVC 访问模式 PVC(PersistentVolumeClaim)可以指定对持久化存储的访问模式需求。 在绑定 PV 时,系统将尝试找到访问模式满足 PVC 需求的PV,否则PVC 将无法绑定到 PV。 PVC 卷模式 Kubernetes 支持两种卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。 PVC 表示PVC指定的容量。 说明 当 PVC 与 已有PV 绑定时,PV 的容量必须大于或等于 PVC 所需的容量。否则,PV 将无法满足 PVC 的需求,绑定将失败。 PVC 存储类 可以通过为 storageClassName 属性设置 StorageClass 的名称来请求特定的存储类。 只有所请求的类的 PV 卷,即 storageClassName 值与 PVC 设置相同的 PV 卷, 才能与该PVC绑定。
        来自:
      • 产品简介
        本文为您介绍Web应用防火墙(原生版)产品定义及架构。 产品定义 Web应用防火墙(原生版)(CTWAF,Web Application Firewall,简称WAF)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 产品架构 Web应用防火墙(原生版)产品整体架构主要包括3个部分,分别为WAF集群 、中央管理平台 、日志平台。 WAF集群:依托规则引擎实现流量过滤,并通过管控Agent与管理平台通信,接收防护策略的下发,上报执行节点运行状态。 Web应用防火墙(原生版)提供两种WAF云SaaS模式和WAF独享模式两种模式: WAF云SaaS模式,WAF集群分布式部署于多个天翼云资源池上。 WAF独享模式,WAF部署在租户VPC内。 中央管理平台:提供多维策略规则的编辑和下发能力,并监控执行节点运行状态。 日志平台:存放访问日志及防护日志,并提供自动告警能力。 防护原理 Web应用防火墙(原生版)提供WAF云SaaS模式 域名接入、WAF云SaaS模式 ELB接入、WAF独享模式接入三种接入方式,防护原理及部署架构如下所示,关于接入方式的详细说明,请参见产品规格接入方式说明。 类型 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 防护原理 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 WAF仅对进入监听器的应用层流量进行检测,不参与流量转发。通过添加引流端口到WAF的方式,使ELB所有的Web业务流量被指定网关牵引到WAF进行检测,WAF过滤Web应用攻击后,将正常的业务流量转发回ELB,再回源到正常业务网站。 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 部署架构 WAF集群分布式部署于多个天翼云资源池上,异地容灾安全可靠,充分满足用户高可用需求。 WAF旁路部署,对业务零影响。当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务。 WAF通过反向代理的形态部署在租户VPC内,资源独享,网络链路时延低。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • SSH密码方式登录
        本地使用Linux操作系统 如果本地主机为Linux操作系统,您可以在计算机的命令行中运行如下命令登录弹性云主机。 ssh 弹性云主机绑定的弹性IP
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        SSH密码方式登录
      • 云产品集成KMS加密概述
        本文为您介绍KMS集成云产品提供服务端加密能力详情。 密钥管理服务(KMS)与云硬盘、对象存储、弹性文件、关系型数据库MYSQL版等产品实现了服务端集成,在使用这些云服务时,可通过密钥管理服务实现对数据的加解密,并集中使用密钥管理服务(KMS)对密钥进行管理。 支持服务端加密的密钥类型 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 云产品 默认密钥 AES256(默认) 用户自行创建 用户主密钥软件 AES256 用户自行创建 用户主密钥硬件 AES256 SM4 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品在每个资源池支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、计划删除、自定义别名等操作。 用户主密钥 云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS服务标准资费进行计费,请您确保账户余额充足,避免因KMS服务冻结导致云产品无法正常调用KMS服务进行加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非未被用于云产品加密,避免删除后导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云产品加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云产品加密使用。若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。
        来自:
        帮助文档
        密钥管理
        用户指南
        云产品服务端加密
        云产品集成KMS加密概述
      • 在线迁移方式
        步骤4:创建在线迁移任务 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击,选择区域和项目。 步骤 3 单击左侧菜单栏的“数据迁移”。页面显示迁移任务列表页面。 步骤 4 单击右上角的“创建在线迁移任务”。进入创建在线迁移任务页面。 步骤 5 设置迁移任务名称和描述。 步骤 6 配置虚拟私有云及安全组。 创建在线迁移任务时,需要选择迁移虚拟机资源的VPC和安全组,并确保迁移资源能访问源Redis和目标Redis实例。 注意 创建迁移任务会占用一个租户侧IP,即控制台上迁移任务对应的“迁移机IP”。如果源端Redis或目标端Redis配置了白名单,需确保配置了迁移IP或关闭白名单限制。 迁移任务所选安全组的“出方向规则”需放通源端Redis和目标端Redis的IP和端口(安全组默认情况下为全部放通,则无需单独放通),以便迁移任务的虚拟机资源能访问源Redis和目标Redis。 步骤 7 单击“立即创建”。 步骤 8 单击“提交”,创建在线迁移任务成功。 结束 配置在线迁移任务 步骤 1 创建完在线迁移任务之后,在“在线迁移”的列表,单击“配置”,配置在线迁移的源Redis、目标Redis等信息。 步骤 2 选择迁移方法。 从其他云Redis到DCS Redis的数据迁移,支持全量迁移+增量迁移,全量迁移及增量迁移的功能及限制如下表所示。 表 在线迁移方法说明 迁移类型 描述 全量迁移 该模式为Redis的一次性迁移,适用于可中断业务的迁移场景。全量迁移过程中,如果源Redis有数据更新,这部分更新数据不会被迁移到目标Redis。 全量迁移+增量迁移 该模式为Redis的持续性迁移,适用于对业务中断敏感的迁移场景。增量迁移阶段通过解析日志等技术, 持续保持源Redis和目标端Redis的数据一致。增量迁移,迁移任务会在迁移开始后,一直保持迁移中状态,不会自动停止 。需要您在合适时间,在“操作”列单击“停止”,手动停止迁移。停止后,源端数据不会造成丢失,只是目标端不再写入数据。增量迁移在传输链路网络稳定情况下是秒级时延,具体的时延情况依赖于网络链路的传输质量。 步骤 3 当迁移方法选择“全量迁移+增量迁移”时,支持选择是否启用“带宽限制”。 启用带宽限制功能,当数据同步速度达到带宽限制时,将限制同步速度的继续增长。 步骤 4 选择是否“自动重连”。 如开启自动重连模式,迁移过程中在遇到网络等异常情况时,会无限自动重连。 步骤 5 分别配置源Redis和目标Redis。 1. Redis类型,支持“云服务Redis”和“自建Redis”,需要根据迁移场景选择数据来源。 − 云服务Redis:DCS Redis实例,需要选择与迁移任务处于相同VPC的DCS Redis服务。 − 自建Redis:其他云厂商、本地数据中心自行搭建的Redis,需要输入Redis的连接地址。 说明 当源Redis和目标Redis属于DCS不同Region,则打通网络后,目标Redis实例无论是自建Redis或DCS Redis实例,在“目标Redis实例”区域,只能选中自建Redis,输入实例相关信息。 2. 如果是密码访问模式实例,在输入连接实例密码后,您可以单击密码右侧的“测试连接”,检查实例密码是否正确、网络是否连通。如果是免密访问的实例,请直接单击“测试连接”。 步骤 6 单击“下一步”。 步骤 7 确认迁移信息,然后单击“提交”,开始创建迁移任务。 可返回迁移任务列表中,观察对应的迁移任务的状态,迁移成功后,任务状态显示“成功”。 说明 如果是增量迁移,迁移任务会在迁移开始后,一直保持迁移中状态,直到您在“操作”列单击“停止”,手动停止迁移。 数据迁移后,目标端与源端重复的Key会被覆盖。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        使用DCS迁移数据
        在线迁移方式
      • 数据读写
        本文介绍云日志服务的读写数据量限制。 类别 限制项 说明 备注 天翼云账号 日志写入流量 您在1个天翼云账号下,写入流量最大为500MB/s。 如您有更大的使用需求,请提工单申请。 天翼云账号 日志写入次数 您在1个天翼云账号下,写入次数最大为10000次/s。 如您有更大的使用需求,请提工单申请。 天翼云账号 日志读取次数 您在1个天翼云账号下,读取次数最大为1000次/min。 如您有更大的使用需求,请提工单申请。 日志项目 日志写入流量 您在1个日志项目下,写入流量最大为200MB/s。 非硬性限制,超过限制不保证服务质量。 日志项目 日志写入次数 您在1个日志项目下,写入次数最大为1000次/s。 非硬性限制,超过限制不保证服务质量。 日志项目 日志查询流量 您在1个日志项目下,通过API查询日志,单次返回日志最大为10MB。 不涉及。 日志项目 日志读取次数 您在1个日志项目下,读取次数最大为500次/min。 非硬性限制,超过限制不保证服务质量。 日志单元 日志写入流量 您在1个日志单元下,写入流量最大为100MB/s。 非硬性限制,超过限制不保证服务质量。 日志单元 日志写入次数 您在1个日志单元下,写入次数最大为500次/s。 非硬性限制,超过限制不保证服务质量。 日志单元 日志查询流量 您在1个日志单元下,通过API查询日志,单次返回日志最大为10MB。 不涉及。 日志单元 日志读取次数 您在1个日志单元下,读取次数最大为100次/min。 非硬性限制,超过限制不保证服务质量。 日志单元 日志查询速度 您在1个日志单元下,读取速度为20MB/s 非硬性限制。超过限制时,系统会尽可能提供服务,但不保证服务质量。 SDK SDK上报日志流量 推荐使用1.0.0以上SDK正式版本,若有低版本,请尽快升级,否则无法保证SLA。 低版本SDK可能会导致上报失败。 表1 日志读写限制表
        来自:
        帮助文档
        云日志服务
        产品介绍
        使用限制
        数据读写
      • 漏洞管理
        控制台一键修复漏洞 仅Linux软件漏洞和Windows系统漏洞支持控制台一键漏洞修复。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航树中,选择“风险预防 > 漏洞管理”,进入“漏洞管理”页面,单击“处理”,进入影响服务器页面。 修复漏洞 5、在“受影响服务器”页面,勾选受影响的服务器,单击“一键修复”,修复漏洞。 一键修复漏洞 6、在弹出的修复漏洞窗口中,勾选“我确定知晓如未进行创建备份,可能存在修复失败导致业务中断的风险,同时无法进行回滚”。 7、单击“确认”,进行一键修复漏洞,修复状态处于“修复中”。 漏洞修复完成后,若修复成功,修复状态将变更为“修复成功”。若修复失败,修复状态将变更为“修复失败”。 说明 “Linux系统Kernel类的漏洞”修复完成后需要手动重启,否则HSS仍可能为您推送漏洞消息。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        漏洞管理
      • 欠费说明
        本文主要介绍云日志服务的欠费说明。 欠费原因 在按需计费的模式下帐号的余额不足。 欠费影响 欠费后,已有的采集配置将停用,日志无法上报,且您将无法创建日志项目和日志单元等资源。 您所占用的日志存储资源仍会按照日志存储量的计费项继续扣费,因此欠费余额会累计。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云云日志服务中的全部数据(包括已上传的日志数据)将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 充值 欠费后,如果您在15天内充值补足欠款,日志数据将自动恢复上报,您可继续使用云日志服务各项功能。 为防止相关资源不被停止或者释放,请及时进行充值,为避免帐号将进入欠费状态,需要在约定时间内支付欠款,详细操作请参考费用中心资金管理余额充值。 说明 若您确认不再使用云日志服务,请务必及时删除相关日志项目、日志单元。
        来自:
        帮助文档
        云日志服务
        计费说明
        欠费说明
      • 步骤一:购买DRDS实例及RDS for MySQL实例
        参数 说明 计费模式 支持“包年/包月”和“按需付费”两种模式,购买后同时支持计费模式互转。 包年/包月:用户选购完服务配置后,可以根据需要设置购买时长,系统会一次性按照购买价格对账户余额进行扣费。 按需计费:用户选购完服务配置后,无需设置购买时长,系统会根据消费时长对账户余额进行扣费。 区域 DRDS实例所在区域,可根据需要直接切换区域。 项目 DRDS实例所在的项目。 实例名称 DRDS实例的名称。 名称不能为空。 只能以英文字母开头。 长度为4到64位的字符串。 可包含英文字母、数字、下划线()和中划线()。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。 节点个数 实例所含有节点个数,最多支持32个节点数。 说明 单节点存在高可用风险,建议至少创建2节点。 DRDS实例单个节点的磁盘使用情况:系统盘40G + 数据盘1G。 可用区 可选择的可用区。 为了避免单个物理机故障影响多台云主机的情况发生,相同可用区内,DRDS支持不同虚拟机反亲和性部署,即集群里不同虚拟机部署在不同物理主机上。 DRDS支持跨可用区部署,以增强DRDS实例高可用性,达到跨可用区的容灾。 如果您的实例需要跨可用区部署,可以选择多个可用区,DRDS实例的节点将部署在不同的可用区中。 说明 跨可用区部署会产生一定的网络时延,建议将应用程序和数据库服务(DRDS、RDS)配置在相同可用区,减少网络时延。 节点规格 DRDS实例的规格,支持“通用增强型”。 说明 为了使所购买的DRDS实例能更好地满足应用需求,您需要先评估应用所需的计算能力和存储能力,结合业务类型及服务规模,选择合适的实例规格,主要包括:CPU、内存。 设置密码 可以选择“现在设置”、“创建后设置” 说明 设置的是管理员账号信息。选择“创建后设置”,可以在需要的时候,根据新增管理员账号操作步骤进行设置。 管理员账号 设置密码选择“现在设置”时,必填。管理员账号,不能与账号管理中的账号重复,创建后不能删除。 密码 设置密码选择“现在设置”时,必填。管理员账号的密码。 说明 可以在需要的时候,根据重新设置密码操作步骤进行重置。 确认密码 设置密码选择“现在设置”时,必填。管理员账号的密码。 虚拟私有云 DRDS实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。 单击“查看虚拟私有云”,系统跳转到虚拟私有云界面,可以查看相应的虚拟私有云,以及安全组的出方向规则和入方向规则。 说明 创建DRDS实例选择的虚拟私有云要与RDS for MySQL实例保持一致。 DRDS实例必须与应用程序、RDS for MySQL实例处于相同的VPC,以保证网络连通。 目前DRDS实例创建后不支持切换虚拟私有云,请谨慎选择。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,来提高网络安全性。创建DRDS实例时会自动为您配置内网地址,实例创建成功后该内网地址可修改。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“IPv4/IPv6双栈管理”章节。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 内网安全组 已创建的内网安全组。 建议DRDS实例与应用程序、RDS for MySQL实例选择相同的安全组,三者网络访问不受限制。如果选择了不同的安全组,请注意添加安全组访问规则,开通网络访问。 企业项目 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理。 参数模板 您可以选择已有参数;同时支持单击查看参数模板,在参数模板页面,进行设置参数信息。 标签 可选配置。使用标签可以方便识别和管理您拥有的分布式数据库中间件服务资源。 您可以为DRDS实例添加标签,每个DRDS实例最多支持添加20个标签。 新建标签 您可以在DRDS控制台新建标签。新建标签时,需要设置相应的标签“键”和“值”。 键:该项为必选参数,不能为空。 − 对于每个实例,每个标签的键唯一。 − 长度为1~36个字符。 − 不能为空字符串,不能以“ sys ”开头和以空格开头、结尾。 − 不能包含下列字符: 非打印字符ASCII(031),“”,“<”,“>”,“”,“,”,“”,“/”。 值:该项为必选参数。 − 可以不填值,此时默认为空字符串。 − 长度为0~43个字符。 − 不能包含下列字符: 非打印字符ASCII(031),“”,“<”,“>”,“”,“,”,“”。 实例创建成功后,您可以单击实例名称,在“标签”页签下查看对应标签,也可以修改或删除标签。同时,您还可以通过标签快速筛选指定实例。 如果您在申请实例时未添加标签,可以待实例创建成功后,再为实例添加标签。 购买时长 购买DRDS实例的时长,该参数仅当“计费模式”为“包年/包月”时才显示。 您可选择1个月、2个月、3个月、4个月、5个月、6个月、7个月、8个月、9个月和1年。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤一:购买DRDS实例及RDS for MySQL实例
      • 设置爬虫情报规则
        本文将介绍爬虫情报规则,从背景信息、相关配置项、相关操作帮助您更好地理解爬虫情报规则。 功能介绍 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 注意 目前控制台尚未开放爬虫情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 边缘云WAF安全团队基于天翼云积累的海量威胁情报库,并经过离线分析技术,收集国内外公开的、已知的恶意爬虫IP;另外,通过反向解析技术,收录了众多SE类别的爬虫信息,两者结合形成爬虫情报库,内置近10万条友好爬虫与已知恶意爬虫IP信息,目前仍持续更新中。 针对已知爬虫,边缘云WAF为爬虫情报进行标识与分类,例如搜索引擎类的爬虫,分为谷歌爬虫、360爬虫、百度爬虫等各类标识,您可以仅针对其中的某类搜索引擎标识进行加白的动作,则后续此类爬虫IP将不经过边缘云WAF的Bot防护策略。对于恶意爬虫,您也可以对其进行一键封禁的操作,边缘云WAF将会对其进行拦截,避免网站业务遭受已知恶意爬虫的攻击。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置爬虫情报规则
      • 使用前准备
        本章节主要介绍使用前准备 资源准备 为了方便后续的操作,需要您提前准备好如下资源: 1. 注册天翼云帐号,并登录成功。 2. 已获取AK/SK,请参考AK/SK获取方法。 3. 创建一个虚拟私有云,请参考创建虚拟私有云和子网。 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”, “控制节点数”选择“1”即可)。 集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存 的云主机节点,并通过绑定弹性公网IP或配置SNAT确保这些节点可访问公网。 创建环境 1、登录ServiceStage控制台,选择“环境管理”,单击“创建环境”。 2、设置环境信息。 1. “环境名称”:输入环境名称,例如:testenv。 2. “虚拟私有云(VPC)”:选择资源准备时创建的虚拟私有云。 3. “基础资源”:选择资源准备时创建的虚拟私有云下的CCE集群。 4. “可选资源”:选择资源准备时创建的虚拟私有云下的可用的微服务引擎。 说明 选定虚拟私有云后,会加载该虚拟私有云下的基础资源和可选资源供选择,不在该虚拟私有云下的资源无法选择。 3、单击“立即创建”,完成环境创建。 环境创建成功后,可以在“环境管理”页的资源卡片查看环境信息。 创建应用 1、登录ServiceStage控制台,选择“应用管理”> “应用列表”。 2、单击“创建应用”,设置应用基本信息。 1. “应用名称”:填写weathermap。 2. “企业项目”:使用默认default(开通企业项目后才显示该参数)。 3. “描述”(可选):输入应用描述。 3、单击“确定”,完成应用创建。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        使用前准备
      • Windows弹性云主机变更规格后磁盘脱机怎么办
        当您的Windows弹性云主机变更规格后可能会发生磁盘脱机,您可以参考此文对执行过规格变更的云主机磁盘挂载状态进行检查或恢复。本文以 Windows 2008 Enterprise R2 64位 镜像创建的云主机作为示例。 故障描述 Windows弹性云主机进行规格变更后,可能会发生磁盘挂载失败的情况从而导致磁盘处于脱机的状态。 操作步骤 1. 规格变更前后在“计算机”中查询磁盘个数。 如图1所示,共有2块磁盘。 图1 规格变更前磁盘挂载情况 如图2所示,只查询到1块系统磁盘。 图2 规格变更后磁盘挂载情况 2. 对比查询到的磁盘个数。 如果一致,则表示云主机规格变更成功,不用执行以下操作。 如果不一致,表示有磁盘处于”脱机”状态。需要对所有“脱机“的磁盘分别执行下述3步骤。 3. 将磁盘设置为“联机“状态。 1. 选择“开始“菜单,右键单击”计算机“,并选择”管理“。如图3所示。 图3 打开“管理” 2. 在左侧导航栏,选择“存储”,并选择“磁盘管理”。 3. 右键点击处于“脱机”状态的磁盘,并选择“联机”。如图4所示。 图4 执行“联机操作” 4. 再次在“计算机”检查磁盘挂载情况。 图5 检查磁盘挂载情况 如图5所示,磁盘数量为2块,和规格变更前磁盘数量一致。如果不一致您可以再次对处于“脱机”状态的磁盘进行“联机”操作。如果“联机”失败,您可以联系客服获取技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        规格变更类
        Windows弹性云主机变更规格后磁盘脱机怎么办
      • 镜像怎么选?
        本节介绍了有关镜像选择的问题。 在创建弹性云主机或物理机实例时,必须选择一个镜像,如何在众多镜像类型和操作系统中选择合适的镜像,取决于以下因素: 区域和可用区 镜像类型 操作系统 区域和可用区 镜像是一种区域性资源,您不能跨区域使用镜像创建实例。例如,在区域A创建实例时,您只能选择位于区域A的镜像。更多区域,请参见区域和可用区。 镜像类型 根据镜像来源不同,分为公共镜像、私有镜像和共享镜像。其中,私有镜像又分为系统盘镜像、数据盘镜像和整机镜像。详情请参见产品定义。 操作系统 选择操作系统时,您可能需要考虑以下方面: 选择架构类型 系统架构 适用内存 使用限制 ::: 32位 适用于4 GB以下内存 实例规格内存大于4 GB时,无法使用32位操作系统。 32位操作系统只能4 GB内寻址,超过4 GB的内存操作系统无法访问。 64位 适用于4 GB及以上内存 如果您的应用需要4 GB以上内存或者未来需要扩充到4 GB以上,请使用64位操作系统。 选择操作系统类型 操作系统类型 适用场景 使用限制 ::: Windows 适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存1 GB及以上。 Linux 适合运行高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存512 MB及以上。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询
        镜像怎么选?
      • 实例使用规范
        本章节会介绍关系型数据库Mysql实例的使用规范 数据库实例 数据库实例是关系型数据库的最小管理单元。一个实例代表了一个独立运行的关系型数据库。您可以在一个实例中创建和管理多个数据库,并且可以使用与独立访问数据库实例相同的工具和应用进行访问。使用管理控制台或API可以方便地创建或者修改数据库实例。关系型数据库服务对运行实例数量没有限制,但每个数据库实例都有唯一的标识符。 数据库实例类型选择 主备 一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。 备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 单机 采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。 适用于个人学习、微型网站以及中小企业的开发测试环境。 单机版出现故障后,无法保障及时恢复。 数据库连接 根据业务的复杂度,合理配置RDS for MySQL参数。 建议保持合理的活跃连接数。 避免长连接,长连接的缓存可能较大,导致内存不足,建议定期释放长连接。 可靠性和可用性 生产数据库的实例类型请选择主备类型。 选择主备实例时,建议主备可用区选择不同的可用区。 读写业务并发较高时,建议创建只读实例,并开启读写分离。 建议在业务低峰期执行规格变更。 业务上线前,对数据库进行评估,选择合适的规格和磁盘大小。 主实例扩容后请及时扩容只读实例,避免只读实例存储空间不足导致业务异常。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        使用规范
        实例使用规范
      • 利用弹性伸缩为突发业务创建低成本业务集群
        本实践将为您介绍如何利用弹性伸缩创建低成本的业务集群来应对不规律的业务流量波动。 场景描述 用户业务的访问量或流量波动明显,在业务高峰期业务流量较大,其他时段业务流量较低。非高峰期的计算资源处于闲置状态,导致成本浪费,此类波动通常是无规律的,例如社交平台或者新闻媒体因为某个爆点新闻导致的突发流量。 解决方案 可以使用弹性伸缩创建低成本业务集群,根据业务流量自动扩缩容业务集群内的计算资源,减少成本浪费。方案详解如下: 针对日常业务流量,购买包年包月云主机实例,并将其加入弹性伸缩组做日常监控。 为伸缩组创建告警策略来应对突发的流量变化(突增或突减)。 前提条件 在做本实践之前,请确保您已经注册了天翼云账号,并确保您的账户中有充足的余额,具体步骤请参见准备工作。 操作步骤 为保证云主机实例提供稳定的计算服务,计划通过弹性伸缩自动调节伸缩组内云主机数量,将伸缩组内云主机CPU利用率维持在50%左右。具体操作步骤如下: 步骤一:创建包年包月弹性云主机实例 步骤二:创建伸缩组并添加云主机实例 步骤三:根据业务需求创建伸缩策略(告警策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        利用弹性伸缩为突发业务创建低成本业务集群
      • 查看专有宿主机
        1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。您可以查看专有宿主机名称、状态、资源使用量等基本信息。 4. 在专有宿主机列表页,点击专有宿主机名称,即可跳转至该专有宿主机的详情页,可以进一步专有宿主机的详细信息以及当前专有宿主机上的实例列表。 5. 您可以对专有宿主机使用标签、名称或ID进行筛选,也可以对专有宿主机列表进行导出。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        专有宿主机
        查看专有宿主机
      • 内网访问
        本文介绍创建及管理内网访问内容。 功能概述 内网访问用于管理接入应用托管的VPC终端节点,已完成VPC接入的云资源,可通过内网访问域名连接应用托管中的应用,保障访问安全性。 操作步骤 步骤 1:进入内网访问页面 1. 登录天翼云应用托管控制台,在左侧导航栏选择网络 → 内网访问,进入内网访问管理页面。 步骤 2:接入 VPC 1. 委托授权(首次操作需执行,为平台授权): 弹出「创建委托」弹窗,展示所需授予的权限: VPC 终端节点:查询、创建、删除等权限; 虚拟私有云:查询 VPC、子网等权限; 内网 DNS:查询、创建、删除 DNS 记录等权限。 点击【确认授权】,平台自动创建名为 CtyunAssumeRoleForAPP 的委托。 注意:请勿删除或修改此委托,否则会导致内网访问功能异常。 2. 完成委托授权后,点击【接入 VPC】按钮,弹窗【VPC终端节点配置】完成以下内容配置并提交,VPC即接入成功。 选择 可用区; 选择 虚拟私有云(下拉框展示当前账号下可用 VPC),若需新的虚拟私有云,请点击【去创建】; 点击【确认配置】提交。
        来自:
        帮助文档
        应用托管
        用户指南
        网络
        内网访问
      • 内网访问(1)
        本文介绍创建及管理内网访问内容。 功能概述 内网访问用于管理接入应用托管的VPC终端节点,已完成VPC接入的云资源,可通过内网访问域名连接应用托管中的应用,保障访问安全性。 操作步骤 步骤 1:进入内网访问页面 1. 登录天翼云应用托管控制台,在左侧导航栏选择网络 → 内网访问,进入内网访问管理页面。 步骤 2:接入 VPC 1. 委托授权(首次操作需执行,为平台授权): 弹出「创建委托」弹窗,展示所需授予的权限: VPC 终端节点:查询、创建、删除等权限; 虚拟私有云:查询 VPC、子网等权限; 内网 DNS:查询、创建、删除 DNS 记录等权限。 点击【确认授权】,平台自动创建名为 CtyunAssumeRoleForAPP 的委托。 注意:请勿删除或修改此委托,否则会导致内网访问功能异常。 2. 完成委托授权后,点击【接入 VPC】按钮,弹窗【VPC终端节点配置】完成以下内容配置并提交,VPC即接入成功。 选择 可用区; 选择 虚拟私有云(下拉框展示当前账号下可用 VPC),若需新的虚拟私有云,请点击【去创建】; 点击【确认配置】提交。
        来自:
      • (可选)创建虚拟机配置模板
        本章介绍如果快速创建虚拟机配置模板。 在设置迁移目的端前,您可以提前创建虚拟机配置模板。在设置迁移目的端时,选择已创建的虚拟机配置模板,可快速完成虚拟私有云、子网、安全组等参数。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        (可选)创建虚拟机配置模板
      • 可信计算能力(1)
        本文为您介绍可信计算能力,以及如何开通、使用可信云主机。 什么是可信计算 可信计算是实现云租户计算环境高级安全的重要功能之一。通过在虚拟化层面上使用可信虚拟化技术(vTPM)作为可信根,构建从系统启动到用户指定应用的信任链,并实现远程证明机制,从而为用户提供从启动阶段到运行阶段的全方位可信保障。在系统和应用中加入可信验证,可以显著降低因使用未知或被篡改的系统/软件而遭受攻击的风险。 说明 当前仅对部分用户开放试用可信云主机功能,如您需要体验,请联系客户经理。 支持可信系统的实例规格 鲲鹏网络增强通用型ks2xne 鲲鹏网络增强计算型kc2xne 鲲鹏网络增强内存型km2xne 说明 当前仅在华东1资源池可用区2支持可信云主机。 创建可信云主机 在控制台创建可信实例的步骤与创建普通实例类似,但需要注意一些特定选项。本步骤重点介绍可信实例相关的特定配置,如果您想了解其他通用配置,请参见:创建弹性云主机。 1. 登录天翼云。 2. 单击管理控制台左上角的,选择区域,此处我们选择华东1。 3. 点击“计算>弹性云主机”进入云主机控制台。单击右上角创建云主机进入云主机购买页面。 4. 在“基础配置”页规格列表部分,选择一款支持开启可信系统的实例规格。支持可信系统的实例规格请参见本文“支持可信系统的实例规格”部分。 5. 在“基础配置”页镜像部分,勾选“开启可信系统”复选框,此时会展示支持可信系统的镜像,选择您需要的镜像。 6. 按照页面提示,完成实例的创建。
        来自:
      • XEN实例停止售卖说明及常见问题
        本节介绍了弹性云主机XEN实例停止售卖说明及常见问题。 1、XEN实例为什么要停止售卖? 由于天翼云使用的XEN虚拟化平台所有版本都已经停止更新,天翼云无法获取补丁更新和社区支持,发现新的安全风险后,无法继续向用户提供补丁修复和技术支持,会导致用户业务出现安全风险。 2、继续使用XEN实例会有哪些影响? XEN虚拟化平台停止服务后,天翼云将无法对新发现的安全风险提供补丁更新修复和技术支持,这会导致用户的业务出现安全风险。 无法使用XEN实例的备份创建新的XEN实例,使用XEN实例的备份创建KVM实例无法正常启动。 无法对XEN实例进行规格变更,只能XEN实例变更为KVM实例。 除上述影响外,基础能力不变(包括:重置密码、开关机、切换操作系统、重装操作系统等等常规操作) 3、KVM与XEN虚拟化平台的区别? 相对于XEN,KVM可以提供更多的功能、较高的稳定性,并能显著提高性能。KVM实例相较于XEN实例,有如下优点: 具备一定的故障预测能力 支持热迁移能力 支持异地HA(High Availability)能力,更高的可靠性 总体而言,KVM可以更好地满足云计算的诉求。 4、当前使用的XEN实例怎么办? 当前对于存量客户(已购买XEN实例客户)可结合自身业务需求进行规格变更,即使用控制台提供的“变更规格”将XEN实例变更为KVM实例,将XEN实例迁移至KVM实例。 5、变更规格前后费用一致吗? 变更规格会引起费用的变化,费用变化主要源自于实例类型和规格的变更。 变更规格过程中,如果您遇到需要补齐差价等费用问题,可提交工单或咨询服务热线(4008109889)。 6、XEN主机包括哪些实例? 天翼云XEN虚拟化实例主要为c1、c2、m1、s1。 7、XEN主机涉及哪些资源池? 深圳、苏州、广州4、上海4、杭州、咸阳(西安2)、福州、芜湖、贵州1、青岛、南宁、郑州、成都3、南昌、海口、长沙2、乌鲁木齐、昆明、重庆、北京2、武汉2、兰州、太原、西宁 8、XEN迁移KVM推荐表 若客户有XEN迁移KVM的需求,现推荐XEN实例规格变更后的KVM实例规格请参考下表。考虑到不同资源池内可售弹性云主机规格不一,具体变更后规格实例选择,以您所在区域的具体实例为准。 XEN规格 KVM规格(推荐1) KVM规格(推荐2) c1.small s7n.small.1 s6.small.1 c1.large s7n.large.2 s6.large.2 c1.xlarge s7n.xlarge.2 s6.xlarge.2 c1.2xlarge s7n.2xlarge.2 s6.2xlarge.2 c1.4xlarge s7n.4xlarge.2 s6.4xlarge.2 c2.medium s7n.medium.2 s6.medium.2 c2.large s7n.large.2 s6.large.2 c2.xlarge s7n.xlarge.2 s6.xlarge.2 c2.2xlarge s7n.2xlarge.2 s6.2xlarge.2 c2.4xlarge s7n.4xlarge.2 s6.4xlarge.2 c2.8xlarge c7n.8xlarge.2 c6.8xlarge.2 m1.medium s7n.large.4 s6.large.4 m1.large m7n.large.8 s6.xlarge.4 m1.xlarge m7n.xlarge.8 s6.2xlarge.4 m1.2xlarge m7n.2xlarge.8 s6.4xlarge.4 m1.4xlarge m7n.4xlarge.8 m6.6xlarge.8 s1.medium s7n.medium.4 s6.medium.4 s1.large s7n.large.4 s6.large.4 s1.xlarge s7n.xlarge.4 s6.xlarge.4 s1.2xlarge s7n.2xlarge.4 s6.2xlarge.4 s1.4xlarge s7n.4xlarge.4 s6.4xlarge.4 s1.8xlarge c7n.8xlarge.4 c6.8xlarge.4 9、XEN实例变更为KVM实例的过程对业务有什么影响? 变更前,需要您确保Windows弹性云主机已安装了PV driver和UVP VMTools以及Linux弹性云主机安装xenpv驱动、virtio驱动。 变更时,需要您暂时将ECS关机,暂停业务,待切换完成后重新开机恢复业务正常运行。 变更后,仅仅是底层虚拟化平台由XEN移到KVM,对业务没有影响。 10、怎样将XEN实例变更为KVM实例? XEN迁移KVM操作,具体操作步骤参见规格变更(XEN实例变更为KVM实例)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        产品咨询类
        XEN实例停止售卖说明及常见问题
      • 客户端更新/卸载
        本文为您介绍drnode客户端的更新和卸载操作。 drnode客户端更新 使用条件 安装drnode客户端后,客户端版本检查更新时,drnode客户端可进行更新操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步管理”“数据源”“客户端管理”,进入云主机列表页。 5. 当检查到客户端版本需更新,或点击客户端状态刷新按钮后检测到版本需更新时。 6. 点击操作列更新客户端按钮,可完成更新客户端操作。 drnode客户端卸载 使用条件 安装drnode客户端且未开启数据保护操作时,进行drnode客户端卸载操作。 安装drnode客户端且开启数据保护操作时,需删除数据保护后,进行drnode客户端卸载操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步管理”“数据源”“客户端管理”,进入云主机列表页。 5. 点击操作列“卸载客户端”按钮,完成drnode客户端卸载操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        网络配置与drnode客户端安装
        客户端更新/卸载
      • 公网通过Mongo Shell连接实例
        本页介绍了如何在公网通过Mongo Shell连接实例。 您可以为文档数据库服务实例绑定弹性公网IP,通过公网方式访问文档数据库服务实例。 当应用部署在天翼云弹性云服务器上,且该弹性云服务器与文档数据库服务实例处于不同区域时,或者应用部署在其他厂商的云服务器上时,建议通过弹性公网IP连接文档数据库服务实例。 本文以部署在弹性云服务器上的应用场景为例,介绍如何使用Mongo Shell通过公网方式连接实例。 连接实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接进行了加密,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 创建并登录弹性云服务器。 实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云服务器访问实例。 IPv6的实例需要提前绑定带宽 需要在白名单管理添加公网配置以及使用规则设置。 在弹性云服务器上,安装MongoDB客户端。 非SSL方式连接 1. 进入“TeleDB数据库控制台。 2. 在“DDS”>“实例管理”页面,选择指定的目标实例,单击实例名称,进入“基本信息”页面。 3. 在实例信息中关闭SSL。 4. 查看绑定弹性公网IP。 5. 连接弹性云服务器。 6. 在客户端工具mongo所在的目录下,连接数据库实例。 方式一:公网高可用连接(推荐) 命令格式: ./mongo > 公网高可用连接地址:您可以在“基本信息>数据库连接”处获取。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        连接文档数据库服务实例
        公网连接实例
        公网通过Mongo Shell连接实例
      • 态势感知(专业版)的数据来源是什么?
        态势感知的数据来源。 态势感知(专业版)基于云上威胁数据和云服务采集的威胁数据,通过大数据挖掘和机器学习,分析并呈现威胁态势,并提供防护建议。 一方面采集全网流量数据,以及安全防护设备日志等信息,通过大数据智能AI分析采集的信息,呈现资产的安全状况,并生成相应的威胁告警。 另一方面汇聚企业主机安全(Host Security Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务上报的告警数据,从中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 态势感知(专业版)通过对多方面的安全数据的分析,为安全事件的处置决策提供依据,实时呈现完整的全网攻击态势。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)的数据来源是什么?
      • 使用限制
        资源使用限制 在使用云日志服务时,用户需注意以下使用限制。 限制项 使用限制 :: 日志组个数 最多创建100个日志组,云服务创建的日志组不占配额。 日志流个数 每个日志组最多创建100个日志流,云服务创建的日志流不占配额。 自定义指标过滤器个数 每个日志流最多可以创建5个自定义指标过滤器。 日志流写入速率 单个日志流写入速率最大不能超过5MB/s,写入条数最多不能超过25000条/秒,超过此规格可能会导致日志丢失。 单行日志长度 单行日志长度最长为10240字节,超过此规格的单行日志将会被丢弃。 日志存储时间 系统默认存储时间为7天。 日志免费额度 500MB/月,超过免费额度后按需收费。 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30MB内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 操作系统使用限制 注意 当前无法手动删除日志数据,系统会根据设置的日志存储时间(30天)自动清理过期的日志数据。 云日志服务日志采集支持多个操作系统,在购买主机时用户需选择云日志服务支持的操作系统,否则无法使用云日志服务对主机日志进行采集。
        来自:
        帮助文档
        云日志服务
        产品简介
        使用限制
      • 1
      • ...
      • 120
      • 121
      • 122
      • 123
      • 124
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      Token服务

      应用托管

      一站式智算服务平台

      知识库问答

      推荐文档

      导入数据

      云课堂 第六课:如何让云主机不放在同一个篮子里

      集群信息

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      产品介绍

      网页防篡改集中管理中心安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号