活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器系统_相关内容
      • 主机监控
        CES Agent如何通过授权获取临时AK/SK? 为了更加安全高效的使用云监控服务提供的主机监控功能,我们提供了最新方式的Agent授权方法。在安装主机监控Agent前,仅需要一键式单击该区域的授权按钮或者在创建弹性云主机页面勾选云监控Agent委托,则系统会自动对该区域下所有云主机或物理机安装的Agent做临时AK/SK授权,并且以后在该区域新创建的资源都会自动获得此授权。本节针对本授权做以下说明: 1. 授权对象: 当您在云监控服务管理控制台“主机监控 > 弹性云主机”(或“主机监控 > 物理机”)所示页面单击“一键配置”后,系统会在IAM自动创建名为“cesagency”的委托,该委托自动授权给CES服务的内部账户opsvcces。 2. 授权范围: 仅为所在区域的内部账户“opsvcces”添加“CES Administrator”权限。 3. 授权原因: CES Agent运行在弹性云主机或物理机内,该Agent采集监控数据后需要上报到云监控服务,授权后CES Agent能够自动获取临时AK/SK,这样您就可以安全方便的使用云监控服务管理控制台或API查询Agent监控数据指标了。 a. 安全:Agent使用的AK/SK仅具有CES Administrator权限的临时AK/SK,不会使用客户全局AK/SK,即当前的临时AK/SK只具备操作云监控服务的权限。 b. 方便:您仅需在一个区域配置一次即可,无需对每个CES Agent手动配置。 4. 如果授权后在IAM委托页面无法查询到“cesagency”,您可以手工在IAM管理控制台重新创建。 说明 新创建的委托名称必须为“cesagency”。 委托类型为“普通帐号”,委托的帐号必须为“opsvcces”。
        来自:
        帮助文档
        云监控服务
        常见问题
        主机监控类
        主机监控
      • 部署代码包
        本文以天翼云函数计算平台提供的Go SDK依赖库为例,介绍如何为您的Go代码安装依赖,打包并部署代码至函数计算。 注意 由于函数计算的运行环境是Linux系统,在Windows系统或macOS系统安装依赖库带有跟当前系统相关二进制文件,会导致您的代码包部署到函数计算后运行失败。建议您使用Linux系统进行以下操作。 准备工作 1. 函数计算平台提供Go SDK,您可以执行以下命令把它下载到本地: go get gitee.com/ctyunfaas/cfruntimegosdk/cf 2. 创建源码文件main.go,并通过import导入依赖库: package main import ( "context" "gitee.com/ctyunfaas/cfruntimegosdk/cf" ) func HandleRequest(ctx context.Context) (string, error) { return "hello world", nil } func main() { cf.Start(HandleRequest) } 编译打包 在Linux下编译打包 GOOSlinux CGOENABLED0 go build main.go zip fcgolangdemo.zip main 注意 在Linux系统建议使用纯静态编译,通过配置CGOENABLED0,确保可执行文件不依赖任何外部依赖库(如libc库),避免出现编译环境和Go运行时环境依赖库的兼容问题。 为了确保Go编译出来的二进制程序可以执行,请通过chmod +x添加可执行权限。 在macOS(或其它ARM架构机器)下编译打包 GOOSlinux GOARCHamd64 go build main.go zip fcgolangdemo.zip main 在Windows下编译打包 set GOOSlinux set GOARCHamd64 go build o main main.go 进入当前编译目录,选中main二进制文件,单击鼠标右键,选择打包为ZIP包。 部署到函数计算 在函数计算控制台 找到对应的目标函数,然后在函数详情页面的右上角,点击上传代码 上传zip进行上传刚打包的ZIP文件。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        Go
        部署代码包
      • 如何防止实例被暴力破解
        本文为您介绍如何防止实例被暴力破解。 以下是一些有效的防护措施: 1. 修改公网SSH登录的端口:不要使用系统默认的22端口,建议改成一个较大不常见的端口号,以减少被暴力攻击的可能性;或者使用NAT网关,配置DNAT规则,使用一个较大不常见的端口号,以减少被暴力攻击的可能性。 2. 关闭SSH密码登录:使用密钥登录代替密码登录,关闭SSH密码登录功能和root登录账号,并设置密钥登录。 3. 设置强密码:密码应包含大小写字母、数字和特殊符号的组合,并避免使用常见的单词或短语。 4. 更新系统和应用程序:及时更新系统和应用程序,安装最新的安全补丁和更新,以修复已知漏洞。 5. 启用安全组和云防火墙:限制SSH登录的IP范围,仅允许从可信的IP地址进行访问,并配置和使用防火墙,限制对服务器的入站和出站流量,只允许必要的网络流量通过。 6. 定期检查和更新服务器:设置定期的更新和安全检查任务,及时修补已知的安全漏洞,防止攻击者利用旧版软件中的漏洞进行攻击。 7. 开通主机安全防护产品:服务器安全卫士(原生版)提供暴力破解保护功能,可自动拦截异常登录尝试。实时监控暴力破解口令行为,发现爆破行为自动拦截。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        如何防止实例被暴力破解
      • 日志流
        日志流(LogStream)是日志读写的基本单位,日志组中可以创建日志流,将不同类型的日志分类存储,方便对日志进一步分类管理。例如,您可以将不同的日志(操作日志、访问日志等)写入不同的日志流,查询日志时可以进入对应的日志流快速查看日志。 1个日志组中最多可以创建100个日志流,不支持扩大配额。如果您的配额已满,无法创建日志流,建议删除不再需要使用的日志流后重试,或者在新的日志组中创建日志流。 前提条件 已创建日志组。 创建日志流 日志流的创建类型分为用户创建(主动)和云服务创建(被动),云服务创建指其他云服务与云日志服务进行系统对接后,系统自动在云日志服务控制台创建的日志流,本操作中日志流的创建类型为用户创建(主动)。 1. 在云日志服务管理控制台,单击日志组名称对应的 按钮。 2. 单击展开页面左上角的“创建日志流”,输入日志流名称,名称需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点。 不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 创建日志流 3. 单击“确定”,完成日志流的创建。 在日志流列表中,可以查看日志流的名称、创建时间和创建类型。 创建完成的日志流
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        日志流
      • 开启/关闭超线程
        开启/关闭超线程(变更规格时) 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“计算 > 弹性云主机”。 4、在弹性云主机列表,单击待变更的弹性云主机“操作”列下的“更多 > 变更规格”。系统进入“云主机变更规格”页面。 5、根据界面提示,选择变更后的弹性云主机类型、vCPU和内存。变更规格前请先将云主机关机。 图变更规格 6、(可选)勾选“指定CPU选项”。当需要为云主机实例开启或关闭超线程时,勾选“指定CPU选项”。 7、(可选)设置“每核心线程数”。当勾选“指定CPU选项”时,显示该参数。在“每核心线程数”下拉框进行设置。 关闭超线程 开启超线程,默认开启 8、单击“下一步”。 9、确认变更后的配置无误后,阅读并勾选同意服务协议,单击“提交申请”开始变更。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        创建云主机
        开启/关闭超线程
      • 通用类
        名称 功能 版本号 q 异步方法封装 1.5.1 co 异步流程控制 4.6.0 lodash 常用工具方法库 4.17.10 esdkobsnodejs OBS sdk 2.1.5 express 极简web开发框架 4.16.4 fgsexpress 在FunctionGraph和API Gateway之上使用现有的Node.js应用程序框架运行无服务器应用程序和REST API 。提供的示例允许您使用Express框架轻松构建无服务器Web应用程序/服务和RESTful API 。 1.0.1 request 简化http调用,支持HTTPS并默认遵循重定向 2.88.0
        来自:
        帮助文档
        函数工作流
        常见问题
        通用类
      • 相关概念
        本文主要介绍云防火墙的相关概念,帮助您快速了解产品。 防护流量 入云流量:从Internet流入云防火墙方向的流量,例如,从公网下载资源到云内服务器。 出云流量:从云防火墙流出到Internet方向的流量,例如,云内服务器对外提供服务,外部用户下载云内的资源。 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界的流量峰值:所有经过云防火墙防护的EIP的流量总和最大值,按照入云流量(入流量)或出云流量(出流量)的最大值取值。 VPC边界的流量峰值:所有经过云防火墙防护的VPC的流量总和最大值。 边界防火墙 边界防火墙EdgeFW(Edge Firewall),位于内、外部网络的边界处,是连接内网与外网的桥梁。边界防火墙针对云数据中心与外部网络之间的南北向流量,为用户提供边界安全防护功能,支持以弹性IP为防护对象的入侵检测防御(IPS)和网络防病毒(AV)功能。 Internet访问 Internet访问是指互联网IP访问云主机的行为,通过对Internet访问防护,可以帮助您及时防御外部入侵。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙
        产品介绍
        相关概念
      • 配置转发策略
        参数 说明 名称 自定义负载均衡后端服务器组的名称,若未填写,系统将自动分配;同时也可以单击【添加描述】按需为后端服务器组添加相关的描述信息。 域名 转发策略的转发域名。 URL匹配规则 转发策略配置URL匹配规则,当前支持精确匹配、前缀匹配和正则匹配。 URL 转发策略配置的URL路径。 后端服务器组 转发策略添加已有的后端服务器组,只支持添加后端协议类型为HTTP的后端服务器组。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        配置转发策略
      • 容灾演练
        参数 说明 取值样例 规格 选择容灾演练弹性云服务器的规格。 容灾演练名称 设置容灾演练的名称。名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 DrillECS02 网络 选择容灾演练的VPC。容灾演练VPC和容灾站点服务器所在的VPC不能是同一个。 子网 选择容灾演练的子网。 IP 选择容灾演练弹性云服务器获取IP地址的方式: 保留当前IP:当选择的子网和待容灾演练的生产站点服务器IP地址在同一网段时,此选项可以保持容灾演练服务器和生产站点服务器IP地址一致。 DHCP:自动获取IP地址。手动指定:手动指定时需填写指定的IP地址。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护组
        容灾演练
      • (可选)删除克隆服务器
        本章介绍如何删除克隆服务器。 操作场景 业务测试完成后或不再需要克隆服务器,您可参考本章节删除克隆服务器。 说明 删除克隆服务器后,请到弹性云主机控制台界面检查。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面选择需要删除的克隆服务器,在“操作”列单击“更多 > 删除克隆服务器”。 4. 在弹出的“删除克隆服务器”页面,单击“确定”。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        (可选)删除克隆服务器
      • 修复反向复制
        本文为您介绍修复反向复制的操作流程。 操作场景 反向复制过程中出现网络中断、服务器宕机等问题导致反向复制出错时,您可以修复反向复制,继续之前未完成的反向复制。 本示例中ecmtest为生产中心的云主机,ecmrecovery为容灾中心的云主机。 前提条件 受保护的服务器状态为“反向复制出错”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障恢复>修复反向复制”。 7. 在弹窗中,确认信息无误后单击“确定”。 服务器状态先变为反向修复复制启动中,之后变为反向修复复制中,并显示修复的进度,待修复完成后变为反向实时复制中。 相关操作 如果您需要停止修复,可按照以下步骤执行: 在反向修复复制中状态时,单击“停止反向复制”进行反向修复复制的停止操作。修复停止后,状态变为反向修复复制停止中,之后变为反向修复复制停止。 如果需要再次开始修复,单击“修复反向复制”即可。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障恢复
        修复反向复制
      • 存储管理
        存储介质、磁盘池、存储单元 以下为磁盘池类型的存储单元对应的关系图: 存储单元的创建顺序为:存储介质>磁盘池>存储单元。其中,一个存储介质可能包含多个磁盘池,磁盘池、存储单元唯一对应。 存储单元创建 本地磁盘·存储单元创建 1)创建磁盘池本地磁盘 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步”“资源同步管理”,进入资源同步管理页面。 5. 点击左侧菜单栏“存储管理”,点击“存储池磁盘池”,进入磁盘池页面。 6. 点击“新建”按钮,进入创建磁盘池页面。配置磁盘池相关信息。需要填写磁盘池名称、选择磁盘池类型为本地磁盘、选择备份服务器、存储路径,其他选项可保持默认或根据需要配置。各项配置如下: 参数 配置说明 磁盘池名称 名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 磁盘池UUID 默认即可,系统自动创建。 磁盘池类型 支持“本地磁盘”、“对象存储”、“NAS存储”、“重删存储”。选择本地磁盘。选择是否同步文件的权限、用户属性等。此选项默认为不同步。 备份服务器 选择备份至该本地磁盘的备份服务器。 存储路径 选择本地磁盘备份的存储路径,选择后支持对该路径查看容量。 系统盘允许 选择存储路径是否允许为根文件系统或者系统盘。 存储最大并发数 支持填写1~9999。 7. 完成上述配置后,点击“确定”按钮,完成规则创建。 2)创建存储单元 1. 点击左侧菜单栏“存储管理”,点击“存储单元”,进入存储单元页面。 2. 点击“新建”按钮,进入创建存储单元页面。配置存储单元相关信息。输入存储单元名称、选择存储单元类型、选择备份服务器、选择磁盘池、选择默认保留等级,其他选项可以保持默认或根据需要配置。各项配置如下: 参数 配置说明 存储单元名称 名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 存储单元UUID 新建存储单元时,用户可手动指定存储单元UUID,也可保持默认忽略即可,存储单元UUID主要用于备份服务器更换时,可通过该存储单元UUID唯一性限制,确保新备份机可以正常用于备份恢复。 存储单元类型 选择存储单元类型。 备份服务器 选择备份至该存储单元类型的备份服务器。 备份地址 填写备份地址,保持默认即可。 业务组 选择对应的业务组。 磁盘池 选择该存储单元类型对应的磁盘池。 最大并发数 支持填写19999。 高水位 默认为90%,当容量达到高水位后,存储单元装填将会触发告警,同时后台默认不会再下发任务至该存储单元。 低水位 默认为75%,当容量到达低水位后,存储单元状态将会触发告警。 默认保留等级 可对存储单元的保留等级进行设置,设置完成后,备份至该存储单元的备份规则中将默认采用该保留等级,用户也可手动在备份规则中修改保留等级。 访问限制 可对存储单元的访问性进行限制。 3. 存储单元相关信息配置完成后,点击“确定”,提交规则。 3) 创建存储单元组(可选) 1. 点击左侧菜单栏“存储管理”,点击“存储单元”,进入存储单元页面。 2. 点击上方Tab页的“存储单元组”,进入存储单元组页面,点击“新建”按钮,进入创建存储单元组页面。配置存储单元组相关信息。输入存储单元组名称、选择存储单元类型为磁盘池本地磁盘、勾选存储单元,其他选项可以保持默认或根据需要配置。各项配置如下: 参数 配置说明 名称 名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 存储单元类型 选择存储单元类型。 存储单元组应用场景 默认仅支持用户自定义场景,后续将持续引入。 规定组内存储单元必须使用同一磁盘池:勾选意味着组内存储单元将使用同一磁盘池,可对接同一共享存储场景,此场景,备份数据实际存储在一起,只是通过备份服务器实现分流和并行备份。在可选存储单元存在多个的前提下,若不属于同一磁盘池,勾选后该存储单元组将默认保留第一个存储单元。 存储单元选择数量 默认为最多可用个数选项,可根据存储单元组应用场景和存储单元选择策略决定可使用的存储单元及个数。 存储单元选择策略 分为三种,根据对应策略选择可分配的存储单元。 3. 存储单元组相关信息配置完成后,点击“确定”,提交规则。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        存储管理
      • 指向整个VPC网段的对等连接配置
        本文为您提供指向整个VPC网段的对等连接的配置指导。 操作场景 通过配置指向整个VPC网段的对等连接,并在VPC路由表中添加对端VPC网段的路由目的地址,从而实现整个VPC内所有资源的互通。 约束与限制 对等连接两端的VPC网段必须互不重叠。在配置对等连接之前,请确保本端VPC和对端VPC的地址段没有重叠部分。 在配置对等连接时,请检查本端和对端VPC内的弹性云主机的安全组情况,确保安全组允许弹性云主机之间的访问流量通过。有关安全组的使用和配置,请参考安全组概述。 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信。您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置相互对等的两个VPC 为了实现两个VPC之间的资源互访,您可以按照以下方案规划您的网络架构。在此示例中,VPCA和VPCB为两个要连接的VPC,请确保VPCA和VPCB的网段不重叠。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        VPC间对等连接组网配置示例
        指向整个VPC网段的对等连接配置
      • 指向整个VPC网段的对等连接配置(1)
        本文为您提供指向整个VPC网段的对等连接的配置指导。 操作场景 通过配置指向整个VPC网段的对等连接,并在VPC路由表中添加对端VPC网段的路由目的地址,从而实现整个VPC内所有资源的互通。 约束与限制 对等连接两端的VPC网段必须互不重叠。在配置对等连接之前,请确保本端VPC和对端VPC的地址段没有重叠部分。 在配置对等连接时,请检查本端和对端VPC内的弹性云主机的安全组情况,确保安全组允许弹性云主机之间的访问流量通过。有关安全组的使用和配置,请参考安全组概述。 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信。您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置相互对等的两个VPC 为了实现两个VPC之间的资源互访,您可以按照以下方案规划您的网络架构。在此示例中,VPCA和VPCB为两个要连接的VPC,请确保VPCA和VPCB的网段不重叠。
        来自:
      • 超出备份空间免费额度怎么办?
        本文介绍如何处理超出备份空间免费额度的问题。 备份空间免费额度为订购新实例时所选择的存储空间大小,比如,订购SQL Server实例时,存储空间选择了100GB,则赠送100G的备份空间用于存储备份数据。当备份文件大小超出备份空间免费额度时,可以增加备份存储空间或减少备份空间的使用量。 增加备份存储空间(推荐) 通过扩容备份空间,来增加备份存储空间。操作步骤如下: 1. 进入天翼云SQL Server控制台页面,点击【实例管理】,选择需要扩容的实例,点击【更多】菜单,点击【备份空间扩容】,进入扩容页面。 2. 在备份空间扩容页面,选择扩容空间大小,点击确认并支付。 3. 等待一段时间后,通过实例基本信息页面确认备份空间是否已扩容至已订购的大小。 减少备份空间的使用量 减少备份保留天数,系统会自动删除保留天数之前的备份集以减少空间占用。操作步骤如下: 1. 进入天翼云SQL Server控制台页面,点击【实例列表】,选择实例,点击实例ID进入实例基本信息页面,点击【备份恢复】,进入备份恢复子页面。 2. 点击备【份策略】,修改备份保留天数。 减少备份周期,可以设置一周2~3次备份,为了您的数据安全,数据备份不可关闭且一周至少需要2次备份。操作步骤如下: 1. 进入天翼云SQL Server控制台页面,点击实例列表,选择实例,点击实例ID进入实例详情页面,点击备份恢复,进入备份恢复子页面。 2. 点击备份策略,修改备份周期。 删除手动备份,可以删除保留天数之前的手动备份。操作步骤如下: 1. 进入天翼云SQL Server控制台页面,点击【实例列表】,选择实例,点击实例ID进入实例详情页面,点击备份恢复,进入备份恢复子页面。 2. 点击数据备份,选择需要删除的手动备份,点击删除。注意,并非所有保留天数之前的手动备份都可以删除,必须保证该手动备份不被后续的备份所依赖。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        超出备份空间免费额度怎么办?
      • 创建云硬盘备份
        帮助用户快速创建云硬盘备份,为磁盘提供保护。暂时不支持将备份在存储库间迁移,请在备份前合理规划存储库的使用。 帮助用户快速创建云硬盘备份,为磁盘提供保护。 如果备份的磁盘为加密磁盘,则备份会自动继承加密属性,成为加密备份。无法手动加密和取消加密备份。 备份云主机时,不会对云硬盘造成任何性能影响。 备份的业务高峰期在0点到早上6点,建议客户评估业务类型,分散时间备份,如果指定的策略在业务高峰时段,可能会有一定的调度延迟。 前提条件 磁盘处于“可用”或“正在使用”状态才可进行备份,如果对磁盘进行了扩容、挂载、卸载或删除等操作,请刷新界面,确保操作完成,再决定是否要进行备份。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在云硬盘备份界面,选择“存储库”页签,找到磁盘所对应的存储库。 3. 执行备份,有以下两种方式。 单击“操作”列下的“执行备份”。选择绑定存储库上需要备份的磁盘,勾选后将在已选磁盘列表区域展示,如下图所示。 图 选择需要备份的磁盘 单击目标存储库名称,进入存储库详情。在“绑定的磁盘”页签,找到目标磁盘。单击“操作”列下的“执行备份”,为目标磁盘进行备份,如下图所示。 图 执行备份 4. 需要输入备份的“名称”和“描述”,如下图所示。 参数 说明 备注 名称 输入待创建的备份的名称。创建成功后,支持修改备份名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。 说明: 也可以采用默认的名称,默认的命名规则为“manualbkxxxx”。备份多个磁盘时,系统自动增加后缀,例如:备份0001,备份0002。 manualbkd819 描述 输入待创建的备份的描述。描述长度小于等于255个字符。 5. 选择是否“执行全量备份”。勾选后,系统会为绑定的磁盘执行全量备份,备份所占存储容量也会相应增加。如下图所示。 图 执行全量备份 6. 单击“确定”。系统会自动为磁盘创建备份。 在“备份副本”页签,产生的备份的“备份状态”为“可用”时,表示备份任务执行成功。 说明 如果在备份过程中对磁盘的数据进行删除等操作,被删除的文件可能不会被备份成功。为了保证数据完整性,建议备份完成后再对数据进行操作再重新执行备份。 执行备份成功后,后续可以使用云硬盘备份恢复云主机数据,详情请参见
        来自:
        帮助文档
        云服务备份
        快速入门
        创建备份
        创建云硬盘备份
      • 音频相关问题
        本文介绍了天翼云AOne会议音频相关问题。 用户听不到声音如何排查? 请按以下步骤排查: 1. Windows端请右键点击任务栏音量图标,打开“音量合成器”,确认系统音量和AOne会议音量未被静音或设置为0。 2. 检查是否选择了正确的音频接入方式(如耳机、蓝牙设备)。 3. 确认系统默认音频输出设备设置正确。 4. 尝试重新插拔音频设备(如耳机、麦克风)或重启设备。 主持人如何静音其他与会成员? 1. 进入会议界面,点击“成员”按钮。 2. 可点击“全体静音”,一次性将所有成员静音。 3. 或将鼠标悬停在某位成员上,点击“静音”图标即可单独静音该成员。 主持人如何解除他人静音? 1. 在“成员管理”页面中,找到被静音的成员。 2. 鼠标悬停后点击“解除静音”图标,等待被解静音的人员开启麦克风。 会议中讲话突然没声音(iOS相关问题)怎么办? 如您使用的是iOS设备,且在会议中突然无法发声: 1. 前往“设置”>“通用”>“隔空播放与连续互通”。 2. 检查是否将声音误投至其他设备(如Apple TV、AirPods)。 3. 可尝试关闭“隔空播放”或切换为本机播放。 会议中无法使用麦克风怎么办? Web客户端:访问 Windows客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,确认“AOne会议”已获得麦克风访问权限。 macOS客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,启用“AOne会议”权限后,重启客户端使设置生效。 iOS客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议即可。 Android客户端:前往系统“设置”>“隐私”>“麦克风”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议即可。
        来自:
        帮助文档
        AOne会议
        常见问题
        音频相关问题
      • 产品优势
        此小节介绍云堡垒机产品优势。 HTML5一站式管理 无需安装特定客户端,无需安装任何插件,任意终端的主流浏览器,包括移动端APP浏览器登录,用户随时随地打开即可进行运维。 系统HTML5管理界面简洁易用,集中管理用户、资源和权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令精准拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令和脚本的精准拦截,并可通过异步“动态授权”,实现对敏感操作的动态管控,防止误操作或恶意操作的发生。 核心资源二次授权 借鉴银行金库授权机制,针对重要资源的运维权限设置多人授权,若需登录此类资源,需多位授权候选人进行“二次授权”,加强对核心资源数据的保护,提升数据安全防护能力和管理能力,保障核心资产数据的绝对安全。 应用发布扩展 针对数据库类、Web应用类、客户端程序类等不同应用资源,提供统一访问入口,并可提高对应用操作的图形化审计。 数据库运维审计 针对DB2、MySQL、SQL Server和Oracle等云数据库,支持统一资源运维管理,以及SSO单点登录工具一键登录数据库,提供对数据库操作的全程记录,实现对云数据库的操作指令进行解析,100%还原操作指令。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品优势
      • 回源超时时间设置(新)
        参数名 说明 回源连接超时时间 1. 指回源节点与源站服务器建立连接的超时时间。 2. 如果回源节点在指定的连接超时时间内未能与源站服务器建立连接,则会触发节点重试,重试失败后将与源站终止连接并返回502。 3. “回源超时时间设置(新)”和“回源超时时间设置”均未配置时,默认回源连接超时时间为5s。 回源请求超时时间 1. 指回源节点与源站服务器建连成功后,向源站服务器发送请求的超时时间。配置之后,内部链路的回源请求超时时间从回源层往边缘层逐层递增的能力,默认递增1s。 2. 如果在指定的请求超时时间内未接收到源站服务器响应的首包,则会触发节点重试,重试失败后将与源站终止连接并返回502。 3. “回源超时时间设置(新)”和“回源超时时间设置”均未配置时,默认回源请求超时时间为12s。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源超时时间设置(新)
      • 鉴权方式A
        配置URL鉴权后,全站加速会对加密串及时间戳进行校验,从而有效地保护用户站点资源。天翼云全站加速为您提供了三种鉴权方式,本文为您详细介绍鉴权方式A的原理和示例说明。 原理说明 鉴权方式A访问URL构成: 下文以如下URL作为示例: URL鉴权字段说明: 字段 描述 DomainName 全站加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头截止到"?"之前的部分。即如上示例中的:/test/test.mp4。 authkey 设定的鉴权参数名,默认为authkey,也可自定义。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+全站配置的鉴权URL有效时长。 rand 随机数。0 64位随机字符串,由大小写字母与数字组成,例如:477b3bbcf6711128c7bec。 uid 用户ID,暂未使用,设置成0即可。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(Filenametimestampranduidkey)。 1. md5加密元素分隔符默认中划线(),也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。 校验方法 全站服务器接收到请求后,会按照如下步骤进行校验: 1. 鉴权参数校验:如果没有携带鉴权参数,认为请求非法,返回HTTP 403错误。 2. 时间校验:判断系统当前时间是否在区间[timestamp,timestamp+有效时间]内。超出该区间,认为过期失效并返回HTTP 403错误。 3. 加密串校验:时间校验通过后,比对全站服务器计算出来的md5hash值与访问请求中带的md5hash值是否相同,结果一致则认为鉴权通过并返回文件,否则鉴权失败返回HTTP 403错误。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式A
      • 鉴权方式A
        配置URL鉴权后,CDN会对加密串及时间戳进行校验,从而有效地保护用户站点资源。天翼云CDN为您提供三种鉴权方式,本文为您详细介绍鉴权方式A的原理和示例说明。 原理说明 鉴权方式A访问URL构成: 下文以如下URL作为示例: URL鉴权字段说明: 字段 描述 DomainName CDN加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头截止到"?"之前的部分。即如上示例中的:/test/test.mp4。 authkey 设定的鉴权参数名,默认为authkey,也可自定义。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+CDN配置的鉴权URL有效时长。 rand 随机数。0 64位随机字符串,由大小写字母与数字组成,例如:477b3bbcf6711128c7bec。 uid 用户ID,暂未使用,设置成0即可。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(Filenametimestampranduidkey)。 1. md5加密元素分隔符默认中划线(),也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。 校验方法 CDN服务器接收到请求后,会按照如下步骤进行校验: 1. 鉴权参数校验:如果没有携带鉴权参数,认为请求非法,返回HTTP 403错误。 2. 时间校验:判断系统当前时间是否在区间[timestamp,timestamp+有效时间]内。超出该区间,认为过期失效并返回HTTP 403错误。 3. 加密串校验:时间校验通过后,比对CDN服务器计算出来的md5hash值与访问请求中带的md5hash值是否相同,结果一致则认为鉴权通过并返回文件,否则鉴权失败返回HTTP 403错误。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式A
      • 资源节点
        本章节主要介绍翼MapReduce服务的资源节点。 目前一类资源节点已在华东1、西南1、华北2、上海36、华南2、武汉41、呼和浩特3、南昌5、杭州7、西安7、西南2贵州资源池开通,更多资源池规划部署中,因用户权限不同,实际可选资源池请以控制台实际可见区域为准。 资源池 可用区 华东1 可用区1、可用区2、可用区3 西南1 可用区1、可用区2 华北2 可用区1、可用区2、可用区3 上海36 可用区1 华南2 可用区1、可用区2、可用区3 武汉41 可用区1 呼和浩特3 可用区1 南昌5 可用区1 杭州7 可用区1 西安7 可用区1 西南2贵州 可用区1
        来自:
        帮助文档
        翼MapReduce
        计费说明
        资源节点
      • 修改资源池
        本章节主要介绍翼MapReduce的修改资源池操作。 操作场景 根据业务需要,资源池的主机需要调整时,管理员可以通过FusionInsight Manager修改已有资源池中的成员。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 资源池”。 3. 在资源池列表指定资源池所在行的“操作”列,单击“编辑”。 4. 在“资源”修改“主机”。 增加主机:在界面左边主机列表,选择指定的主机名称,单击,将选中的主机加入资源池。 删除主机:在界面右边主机列表,选择指定的主机名称,单击,将选中的主机移出资源池。资源池中的主机列表可以为空。 5. 单击“确定”保存。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理资源
        修改资源池
      • 功能特性
        本文介绍弹性IP的产品功能。 绑定解绑 支持跟各类云主机、NAT网关、负载均衡等云资源进行绑定和解绑。 调整带宽 弹性IP支持带宽变配,可以向上、向下调整网络带宽,灵活匹配用户不同业务场景需求,同时支持不同计费模式的互转。 带宽监控 您可以监控弹性IP出入带宽、出入流量的实际情况,即时发现网络瓶颈,根据业务场景需要,随时调整带宽,保证业务的可持续性。 共享带宽 天翼云支持多个弹性IP使用共享带宽。 您可以将原本绑定独享带宽的弹性IP加入共享带宽,加入共享带宽后,弹性IP原本绑定的独享带宽失效且不再收费,只收取共享带宽的带宽费用。如有需要,您也可以将加入共享带宽的弹性IP移出。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        功能特性
      • RBAC授权
        本节介绍了RBAC授权的用户指南。 操作场景 角色绑定(Role Binding)是将角色中定义的权限赋予一个或者一组用户。它包含若干主体(用户、组或服务账户)的列表和对这些主体所获得的角色的引用。 RoleBinding 在指定的名字空间中执行授权,而 ClusterRoleBinding 在集群范围执行授权。一个 RoleBinding 可以引用同一的名字空间中的任何 Role。 或者,一个 RoleBinding 可以引用某ClusterRole 并将该 ClusterRole 绑定到RoleBinding 所在的名字空间。如果你希望将某 ClusterRole 绑定到集群中所有名字空间,你要使⽤ClusterRoleBinding。 前提条件 已创建云容器引擎集群,具体操作请参见创建⼀个集群。若已有容器集群,⽆需重复操作。 操作步骤 注意 子账号来自于天翼云的 ,请提前创建好子用户,并需子用户登陆天翼云后才可以同步到云容器引擎控制台。 为⼦账号授权或调整子账号权限: 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),⽤户可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        RBAC授权
      • 权限控制相关
        本小节介绍权限控制相关的常见问题。 客户SSL VPN接入之后,是否能够做到文档权限只能浏览不能下载? VPN Web或者L3VPN接入无法控制应用的内容权限控制。如果客户是出于保密的需求,可以引导使用VDI的桌面云或应用虚拟化技术,所有资源都只能浏览,不能下载。 是否可以做到SSL VPN拨号之后,不允许访问互联网? VPN专线就可以实现,EC和aWork都支持,用户拨号进入VPN之后,不允许访问本地局域网,增强安全性。 SSL VPN与CAS对接认证的场景下,用户角色授权如何实现? CAS认证支持组映射和角色映射。(自M766R1版本开始支持)。 能否限制某个资源只能够从指定IP接入访问? 背景:客户内网有OA和财务系统,OA类的系统在办公网,财务类的系统在生产网,平时访问财务系统都需要切换网线,比较麻烦,打算用VPN统一发布内网业务系统,但要求财务系统通过VPN也只能够在内网使用。 解决方案:维护两套账号,普通账号只能访问OA,不限制接入网络;财务账号可以访问财务系统,但限制接入IP必须是内网。
        来自:
        帮助文档
        SSL VPN
        常见问题
        其他操作类
        权限控制相关
      • 查询病毒查杀配置
        接口功能介绍 查询病毒查杀配置 接口约束 无 URI GET /v1/virus/query/virusAndRealTimeConf 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 id Integer 病毒查询定时任务配置id 1 day Integer 检测频率 1:每天 3:每3天 7:每7天 1 checkModel Integer 检测模式,1:快速检测,2:全盘扫描,3:自定义扫描, 1 path String 扫描路径 checkModel3时使用,多个路径逗号分割,字符串反转后进行base64编码,如/abc,/def,变成 fed/,cba/后,用base64编码 bWl2L25pYi9yc3Uv agentGuid String agentGuid testagentguid virusHandleType String 处理方式 AUTO:自动隔离 HANDLE:手动处理 AUTO periodicAgentGuidList Array of Strings 定时检测的guid列表 [] realTimeAgentGuidList Array of Strings 实时检测的guid列表 [] periodicEnableScope String 定时检测作用范围 OPTIONAL自选主机 ALL所有主机 ALL realTimeEnableScope String 实时检测作用范围 OPTIONAL自选主机 ALL所有主机 ALL realTimeStatus Integer 实时检测开关 开启:1 关闭:0 1 periodicConfStatus Integer 定时检测开关 开启:1 关闭:0 1 localCheckStatus Integer 本地检测开关 开启:1 关闭:0 1 hour Integer 定时检测时间小时,每da天的hour小时minute分钟执行 0 minute Integer 定时检测时间分钟,每da天的hour小时minute分钟执行 0
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        病毒查杀
        查询病毒查杀配置
      • 无公网IP的弹性云主机访问Internet
        本节介绍了无公网IP的弹性云主机访问Internet的操作场景、前提条件、Linux操作系统的代理主机。 操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云主机配置公网IP,可直接访问Internet,其他弹性云主机只配置私网IP,无法直接访问Internet。因此,当只配置了私网IP的弹性云主机需要访问Internet,执行软件升级、给系统打补丁或者其它需求时,可选择一台绑定了公网IP的弹性云主机作为代理弹性云主机,为其他无公网IP的云主机提供访问通道,正常访问Internet。 说明 优先推荐您使用NAT(NAT Gateway)网关服务。NAT网关能够为VPC内的弹性云主机提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 前提条件 已拥有一台绑定了公网IP的弹性云主机作为代理弹性云主机。 代理弹性云主机和其他需要访问Internet的弹性云主机均处于同一网段,并且在同一安全组内。 Linux操作系统的代理主机 本节操作中,以代理弹性云主机的操作系统是CentOS 6.5为例。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,输入代理云主机名称进行搜索。 5. 单击代理弹性云主机的名称,查看详情。 6. 在代理弹性云主机详情页面,选择“弹性网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 7. 登录代理弹性云主机。 详细操作方法请参见Linux弹性云主机登录方式概述。 8. 执行以下命令,检测代理弹性云主机是否可以正常连接Internet。 ping www.baidu.com 回显包含类似如下信息时,表示代理弹性云主机可正常连接Internet。 检测是否可以正常连接Internet 9. 执行以下命令,查看代理弹性云主机的IP转发功能是否开启。 cat /proc/sys/net/ipv4/ipforward − 回显为“0”表示关闭,请执行10。 − 回显为“1”表示开启,请执行16。 10. 执行以下命令,打开IP转发功能配置文件。 vi /etc/sysctl.conf 11. 按“i”,进入编辑模式。 12. 修改如下参数的值。 将参数“net.ipv4.ipforward ”的值修改为“1”。 说明:如果“sysctl.conf”文件中不存在参数“net.ipv4.ipforward ”,执行以下命令进行添加: echo net.ipv4.ipforward1 >> /etc/sysctl.conf 13. 按“Esc”,输入 :wq ,按“Enter”。 保存设置并退出vi编辑器。 14. 执行以下命令,使配置文件修改生效。 sysctl p /etc/sysctl.conf 15. 执行以下命令,清除原有iptables规则。 iptables F 16. 执行以下命令,配置SNAT,使代理弹性云主机所在的网段内其他弹性云主机可通过代理弹性云主机访问Internet。 iptables t nat A POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat A POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4 为了确保重启后上述规则不丢失,可以执行vi /etc/rc.local 编辑rc.local 文件,将步骤16中的规则复制到rc.local文件,按“ESC”退出编辑模式,输入“:wq”保存并退出。 17. 执行以下命令,保存iptables的配置并设置开机自启动。 service iptables save chkconfig iptables on 18. 执行以下命令,查看SNAT配置是否成功。 iptables t nat list 回显类似如下图所示时,表示SNAT配置成功。 图 SNAT配置成功 19. 添加自定义路由。 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。 3. 选择需要添加路由表的虚拟私有云,在“路由表”页面,单击“添加路由”。 4. 根据界面提示,填写路由信息。 目的地址:是目的网段,默认是0.0.0.0/0。 下一跳地址:是代理弹性云主机的私有IP地址。 您可以在弹性云主机页面,查看该弹性云主机的私有IP地址。 20. 如需删除添加的iptables规则,需执行以下命令: iptables t nat D POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat D POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性公网IP
        无公网IP的弹性云主机访问Internet
      • 备份类问题
        如何区分备份是自动备份还是手动备份? 一般我们通过备份名称的前缀进行区分。周期性自动备份和一次性手动备份的默认名称如下: 自动备份:autobkxxxx 手动备份:manualbkxxxx或自定义 增量备份是根据上一个副本做的增量,还是根据第一个全量副本做的增量? 根据上一个副本做增量。 是异地备份吗? 不是。 云硬盘备份时,需要停止弹性云主机吗? 不需要。云硬盘备份支持对正在使用的云硬盘进行备份。在云主机正常运行的情况下,除了将数据写入云硬盘外,还有一部分最新数据保存在内存中作为缓存数据。在做备份时,内存缓存数据不会自动写入云硬盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,最好选择凌晨且云硬盘没有写入数据的时间进行云硬盘备份;或者在进行云硬盘备份前,暂停所有数据的写操作,且将应用系统停止,再进行备份。如果对备份数据完整性要求极高,则可以将云主机停机(实现缓存数据写入云硬盘),进行离线的云硬盘备份。 云硬盘备份支持对云主机中所有云硬盘同时进行备份吗? 支持。可通过创建备份策略并绑定多个云硬盘,对多个云硬盘进行备份。但如果需要保持云主机内所有磁盘的崩溃一致性,请使用云服务备份中的云主机备份功能,或者云主机备份产品。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        备份类问题
      • 步骤四:在企业路由器中添加VPC连接
        本章节向您介绍通过企业路由器实现同区域VPC互通的步骤四内容。 操作步骤 步骤1:登录管理控制台,进入企业路由器主页面。 步骤2:通过名称过滤,快速找到待添加连接的企业路由器。 步骤3:您可以通过以下两种操作入口,进入企业路由器的“连接”页签。 在企业路由器右上角区域,单击“管理连接”。 单击企业路由器名称,并选择“连接”页签。 步骤4:在“连接”页签下,单击“添加连接”。弹出“添加连接”对话框。 步骤5:根据界面提示,配置连接的基本信息如下表所示。 参数名称 参数说明 取值样例 名称 “虚拟私有云(VPC)”连接的名称,支持修改。 erattach01 连接类型 1. 连接类型选择“虚拟私有云(VPC)”,不支持修改。 2. 连接类型选择完成后,在下拉列表中选择待接入企业路由器的虚拟私有云,不支持修改。 3. 虚拟私有云选择完成后,在下拉列表中选择待接入企业路由器的子网,不支持修改。 您可以任意选择一个子网,由于同一个虚拟私有云内的所有子网默认互通,因此选择任意一个子网,企业路由器均可以连通整个VPC。 建议您在VPC内单独规划一个连接企业路由器的子网,为了确保子网内预留足够的系统占用IP、企业路由器占用IP,子网的掩码值范围需要小于等于28,比如192.168.25.0/28。 连接类型:虚拟私有云(VPC) 虚拟私有云:vpcdemo01 子网:subnetdemo01 配置连接侧路由 如果您在创建连接时开启“配置连接侧路由”选项,则不用手动在VPC路由表中配置静态路由,系统会在VPC的所有路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。 如果VPC路由表中的路由与这三个固定网段冲突,则会添加失败。此时建议您不要开启“配置连接侧路由”选项,并在连接创建完成后,手动添加路由。 不建议在VPC路由表中将ER的路由配置为默认路由网段0.0.0.0/0,如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于ER路由,此时会导致流量转发至EIP,无法抵达ER。 开启 描述 该连接的描述信息,支持修改。 标签 为连接绑定标签,用来标识资源,支持修改。 “标签键”:test “标签值”:01 步骤6:基本信息设置完成后,单击“确定”。返回连接列表页面。 步骤7:在连接列表页面,查看连接状态。待状态由“创建中”变为“正常”,表示连接创建成功。 步骤8:重复执行步骤47,在企业路由器中添加其他“虚拟私有云(VPC)”连接。 注意 由于本示例创建ER时,开启“默认路由表关联”和“默认路由表传播”,因此添加完“虚拟私有云(VPC)”连接后,系统会自动在ER路由表做如下配置: 将“虚拟私有云(VPC)”连接关联至ER路由表。 在ER路由表中为“虚拟私有云(VPC)”连接创建传播,自动学习VPC网段。
        来自:
        帮助文档
        企业路由器
        快速入门
        通过企业路由器实现同区域VPC互通
        步骤四:在企业路由器中添加VPC连接
      • 术语解释
        本文将为您介绍云硬盘的基本概念,包括IOPS、吞吐量等。 IOPS 云硬盘每秒能够执行的输入/输出操作次数的指标,即每秒读写的操作次数。 吞吐量 云硬盘每秒传输的数据量,即读取和写入的数据量。 IO读写时延 云硬盘连续两次读写操作之间所需要的最小时间间隔。 突发能力 容量较小的云硬盘在一定时间内达到IOPS突发上限,超过IOPS上限的能力即为突发能力。 VBD 磁盘模式,VBD类型的云硬盘只支持简单的读写命令。适用于绝大多数业务场景。 SCSI 磁盘模式,SCSI类型的云硬盘支持SCSI指令透传,允许弹性云主机和物理机操作系统直接访问底层存储介质。多与共享盘搭配于集群环境中使用。 FCSAN 磁盘模式,当前FCSAN类型仅支持物理机使用。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 其余详细信息可参见产品地域和可用区页面。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        术语解释
      • 通过云审计服务查询实例相关操作
        本节介绍如何通过云审计服务查询实例相关操作。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶或日志审计(原生版)服务中。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 若您使用云审计提供的转储至对象存储服务(ZOS)功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 若您使用云审计提供的转储至日志审计(原生版)功能,需要开通日志审计(原生版)服务并支付产生的费用,该费用以日志审计(原生版)产品的计费为准,参考计费说明日志审计(原生版)。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过云审计服务查询实例相关操作
      • 1
      • ...
      • 171
      • 172
      • 173
      • 174
      • 175
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      一站式智算服务平台

      推荐文档

      管理员

      全面了解天翼云⑤:勒索病毒尝试处理方案

      修改云安备用户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号