爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云官网_相关内容
      • 变配说明
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“升配”; 3. 根据页面提示,选择“设备升配”,用户需要填写新设备的装机地址以便用于后续发货和装维; 4. 提交订单,支付成功后,完成设备升配。 带宽临时升配(弹性带宽包) 您可以通过订购弹性带宽包为智能网关实例临时升级带宽。 订购弹性带宽包 订购弹性带宽包前,您需要了解以下信息: 订购限制 生效时间 适用场景 目前智能网关实例可支持订购弹性带宽包。 为智能网关实例开通弹性带宽包后通常会按照指定的生效时间立即生效。但可能会因为网络等原因有一定延迟,请您耐心等待几分钟。 弹性带宽包适用于大型促销或节假日线上活动等流量高峰期场景。您可以通过订购弹性带宽包,临时提高智能网关实例的带宽峰值。弹性带宽包规则说明如下:弹性带宽包按天计费,支付完成后按照指定时间生效且升级过程不中断业务。在弹性带宽包到期后,智能网关实例自动恢复升级前的规格,恢复过程不中断业务。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“购买弹性带宽包”; 3. 在弹性带宽包订购页,选择要提升的带宽规格大小,生效时间以及订购时长; 4. 提交订单,支付成功后,完成弹性带宽包订购。
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        变配说明
      • 修改基本信息
        本节为您介绍如何对智能网关实例基本信息进行修改。 操作场景 用户修改智能网关实例基本信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关实例的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例的名称。 5. 单击“基本信息”。 6. 单击“名称/描述”后的 “编辑”,可修改智能网关实例的名称/描述。 7. 修改完成后单击“√”,保存修改结果。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        修改基本信息
      • 应用管理
        如何固定应用组件IP? 问题描述 在部署应用组件的过程中,如果不设置“TCP/UDP路由配置”,那么当容器重启时,应用的访问IP会发生变化。这种情况会为您的某些配置造成困扰。 解决方法 创建部署应用组件时或者部署应用组件后设置一下“TCP/UDP路由配置”即可。以下三种方式均可解决该问题: 集群内访问:应用暴露给同一集群内其他应用访问的方式,可以通过集群内部域名访问。 VPC内网访问:应用可以让同一VPC内其他应用程序访问,通过集群节点的IP或者私网弹性负载均衡ELB的服务地址访问。 公网访问:通过弹性IP从公网访问应用,一般用于系统中需要暴露到公网的服务。该访问方式需要给集群内任一节点绑定弹性IP,并设置一个映射在节点上的端口。 如何体验ServiceStage的源码部署功能? 如下表所示,ServiceStage基于GitHub提供了一些不同语言的demo。 您可以Fork特定语言的demo源码到自己的GitHub代码仓库中,参考部署组件去体验ServiceStage的源码部署功能。 表 ServiceStage提供的demo 源码及GitHub地址说明 demo名称 语言类型 GitHub代码仓库地址 ServiceCombSpringMVC Java ServiceCombJAXRS Java ServiceCombPOJO Java SpringBootWebService Java SpringBootWebappTomcat Java nodejsexpress Node.js nodejskoa Node.js phplaravel PHP phpslim PHP Gosimple Golang
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        应用管理
      • gRPC协议治理
        前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 gRPC是远程过程调用框架(RPC),有多语言的实现,底层采用HTTP2作为传输协议;由于HTTP2采用长连接机制,在负载均衡的场景下可能导致负载的不平衡,本文介绍负载不均衡的场景以及如何通过服务网格实现负载均衡。 部署gRPC server和client应用。 apiVersion: apps/v1 kind: Deployment metadata: name: grpcserverv1 labels: app: grpcserver version: v1 spec: replicas: 1 selector: matchLabels: app: grpcserver version: v1 template: metadata: labels: app: grpcserver version: v1 spec: containers: args: address0.0.0.0:8080 image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcserver imagePullPolicy: Always name: grpcserver ports: containerPort: 8080 apiVersion: apps/v1 kind: Deployment metadata: name: grpcserverv2 labels: app: grpcserver version: v2 spec: replicas: 1 selector: matchLabels: app: grpcserver version: v2 template: metadata: labels: app: grpcserver version: v2 spec: containers: args: address0.0.0.0:8080 image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcserver imagePullPolicy: Always name: grpcserver ports: containerPort: 8080 apiVersion: v1 kind: Service metadata: name: grpcserver labels: app: grpcserver spec: ports: name: grpcbackend port: 8080 protocol: TCP selector: app: grpcserver type: ClusterIP apiVersion: apps/v1 kind: Deployment metadata: name: grpcclient labels: app: grpcclient spec: replicas: 1 selector: matchLabels: app: grpcclient template: metadata: labels: app: grpcclient "sidecar.istio.io/inject": "true" spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcclient imagePullPolicy: Always command: ["/bin/sleep", "3650d"] name: grpcclient 部署之后的pod列表(一个client,两个版本的server): 通过client访问server,可以看到总是访问服务端的同一个实例。 kubectl exec it grpcclientb7499b9c45d2s n grpc /bin/greeterclient insecuretrue addressgrpcserver:8080 repeat10 为grpc client注入sidecar(打上标签"sidecar.istio.io/inject": "true"),重新部署grpcclient之后可以看到pod列表如下: 再次通过grpcclient访问grpcserver可以看到请求交替访问两个版本的grpcserver: 部署流量治理策略使70%的流量访问v2版本的grpcserver,30%的流量访问v1版本的grpcserver。 apiVersion: networking.istio.io/v1alpha3 kind: DestinationRule metadata: name: drgrpcserver spec: host: grpcserver trafficPolicy: loadBalancer: simple: ROUNDROBIN subsets: name: v1 labels: version: "v1" name: v2 labels: version: "v2" apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: vsgrpcserver spec: hosts: "grpcserver" http: match: port: 8080 route: destination: host: grpcserver subset: v1 weight: 30 destination: host: grpcserver subset: v2 weight: 70 再次访问可以看到请求在grpcserver的两个版本之间不再是交替访问,而是大概按照7:3的比例访问:
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        多协议治理
        gRPC协议治理
      • 查询域名的IP列表,区域,运营商
        接口描述:调用本接口查询域名的IP地址,及ip对应的区域,运营商信息 请求方式:post 请求路径:/auxiliarytools/queryvipsdetailbydomain 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 请求参数说明(json): 参数 类型 是否必传 名称 描述 ::::: domain list 是 域名列表 最多支持5个 返回参数说明: 参数 类型 是否必传 名称及描述 :::: code int 是 状态码 message string 是 描述信息 result list 否 返回结果数组 result[].domain string 否 域名 result[].details list 否 域名对应的vip列表信息 result[].details[ ].vips string 否 vip信息,多个用逗号“,”分割 result[].details[ ].cityName string 否 城市名称 result[].details[ ].nodename string 否 节点名称 result[].details[ ].provinceName string 否 省份名 result[].details[ ].ispName string 否 运营商名称 示例: 请求路径: 请求参数: { "domain":[ "test.ctyun.cn" ] } 返回结果: { "code": 100000, "message": "success", "result": [ { "domain": "test.ctyun.cn", "details": [ { "vips": "xx.xx.xx.xx,xx:xx:xx:xx::", "cityName": "呼和浩特市", "nodename": "xxx1", "provinceName": "内蒙古自治区", "ispName": "中国电信" }, { "vips": "xx.xx.xx.xx,xx:xx:xx:xx::", "cityName": "通州区", "nodename": "xxx2", "provinceName": "北京市", "ispName": "中国电信" } ] } ] } 错误码请参考:参数code和message含义
        来自:
        帮助文档
        CDN加速
        API参考
        API
        辅助工具
        查询域名的IP列表,区域,运营商
      • 错误码列表
        $ % ^ & ( ) + [ ] { } ; : , . / ?), and must not contain any of the following: 3 consecutive repeating characters, 3 consecutive or inreverse order of numbers or letters (caseinsensitive) , 3 consecutive or inreverse order of keyboard sequences (caseinsensitive). 新密码不符合规则。长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 400 InvalidNodeName Value value at 'node name' failed to satisfy constraint: Argument must contain only letters, digits, dots (.), underscores () or hyphens (), and does not exceed 63 characters, must begin with a letter or digit. 节点名称不正确。长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 400 InvalidNodeType Value value at 'node type' failed to satisfy constraint: the first node type must be root. 节点类型的包含关系错误,第一个节点必须是root。 400 InvalidNodeType Value value at 'node type' failed to satisfy constraint: childNodes of room are limited to [rack, server], childNodes of rack to [server], childNodes of server to [path] only. 节点类型的包含关系错误。room的节点仅限于rack、server,机架的子节点是server,server的子节点是path。 400 InsufficientPath The base storage pool must have at least one disk path. 基础存储池至少要有一个数据目录。 400 InvalidPort Value valueat 'argument' failed to satisfy constraint: Argument must have value between 1 and 65535. Port的取值必须在[1, 65535]之间。 400 InvalidPortRange Value value at 'port range' failed to satisfy constraint: Argument must satisfy pattern 'port1port2', where port1, port2 are positive integers between 1 and 65535, port1 is less than port2. 参数必须是“port1port2”格式,port1和port2必须是介于[1,65535]之间的正整数,且port1小于port2。 400 InvalidPublicNetwork Value publicNetwork at 'public network' failed to satisfy constraint: Argument must satisfy CIDR specifications. 业务网格式错误。 400 InvalidServers The current server is not in the servers list. 当前服务器不在servers列表内。 400 InvalidServersCount The number of servers for xx service shoule be value. XX服务的服务器数量应该为value台。 400 InvalidStorName Value 'value' at 'argument' failed to satisfy constraint: Argument can only contain letters, digits, hyphens () or underscores (), and does not exceed 64 characters, must begin with a letter or digit. HBlock名称不合法。 400 InvalidTopologyContent The content of the topology is not compliant. 拓扑文件内容解析错误。 400 MissingClusterNetwork Value null at 'cluster network' failed to satisfy constraint: Argument must not be null when 'server ip' contains 'localhost'/'127.0.0.1'/'0:0:0:0:0:0:0:1'. 当server ip包含localhost、127.0.0.1或0:0:0:0:0:0:0:1时,集群网不能为空。 400 MissingPublicNetwork Value null at 'public network' failed to satisfy constraint: Argument must not be null when 'server ip' contains 'localhost'/'127.0.0.1'/'0:0:0:0:0:0:0:1'. 当server ip包含localhost、127.0.0.1或0:0:0:0:0:0:0:1时,业务网不能为空。 400 NotInterfaceIP The IP IP is not an interface IP address, check and retry. IP地址不是服务器的接口IP,请修改并重试。 400 ProductTypeDoesNotMatch HBlock product type does not match. 产品类型不一致。 400 ServerAlreadyInitialized The server has been initialized. 服务器已初始化。 400 StandaloneModeNotAllowed 'operation' is not supported by standalone mode of HBlock. 单机版本HBlock不支持该操作。 400 TooFewServers The number of servers must be greater than or equal to 3. 服务器必须大于等于3台。 400 UnrecognizedServer Value IP at 'argument' failed to satisfy constraint: Argument must be in the setup server list. 服务器IP不在初始化服务器列表内。 400 VersionDoesNotMatch Please replace the HBlock version of server serverIP [,serverIP...] to clutserVersion, then try again. 版本号不一致。 403 InvalidUserName Invalid user name. 用户名不正确。 403 InvalidUserNameOrPassword Invalid user name or password hash. 用户名或密码不正确。 409 PortChanged Initialization failed because the port on the server serverIP is currently used by another service during the initialization process. Please try again. 端口在初始化过程中被其他服务占用,请重试。 409 PortConflict The following port is/ports are in use. serverID/IP/local server: portname port[, portname port...] [ serverID/IP/local server: portname port[, portname port...]...] 端口冲突。 500 InitializeServerFailed Server serverIP initialization failed, please check the firewall, network, memory, diskpath, etc, or contact technical team for support. 服务器初始化失败,请检查防火墙、网络、内存、数据目录等设置,或联系技术团队进行支持。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        初始化
        错误码列表
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“个人中心”>“ 第三方账号绑定 ”,通过创建或者查看获取ak,sk。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程 1、待签字符串:使用规范请求和其他信息创建待签字符串; 2、计算密钥:使用HEADER、ctyuneopsk、ctyuneopak来创建Hmac算法的密钥; 3、计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 4、签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则 待签名字符串 需要进行签名的Header排序后的组合列表 + "n" + 排序的query + "n" + toHex(sha256(原封的body)) 排序的header例子: 假设您需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序,如果您加入一个ccad的header;同时这个header也要是进行签名,则待签名的header组合: ccda:123n ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n 构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ;言简意赅一些,就是年月日T时分秒Z。 1、先是拿您申请来的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 2、拿ktime作为密钥,您申请来的ctyuneopak数据,算出kAk; 3、拿kAk作为密钥,eopdate的年月日值作为数据,算出kdate。
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        如何调用API
        认证鉴权
      • 【优惠】分布式消息服务Kafka增加包年优惠折扣和产品资费进一步下调
        继7月价格下调后,天翼云分布式消息服务Kafka收到许多新老用户的积极反馈,为进一步回馈用户支持,我们决定增加包年折扣优惠和进行第二轮降价! 9月25日起订购分布式消息服务Kafka产品将享受1年83折 优惠,1011月将陆续开放2年7折,3年5折优惠选项,具体开放时间敬请关注产品公告。 针对现网主推的Intel、海光、鲲鹏计算增强型规格产品单价进行全面下调,相对7月价格最高降幅可达30%,详细降价情况如下: 注意 通用型规格已经调整为白名单特性,如需了解相关资费请联系技术支持。 本次包年优惠及降价适用于产品新资费范围,具体支持资源池请参阅 主机类型 规格名称 计费单位 实例包月标准价格 降幅 主机类型 规格名称 计费单位 20240925前价格 新价格 降幅 Intel计算增强型 kafka.2u4g.cluster 元/代理 630 441 30% Intel计算增强型 kafka.4u8g.cluster 元/代理 1260 1008 20% Intel计算增强型 kafka.8u16g.cluster 元/代理 2430 2187 10% Intel计算增强型 kafka.12u24g.cluster 元/代理 3690 3321 10% Intel计算增强型 kafka.16u32g.cluster 元/代理 4500 4050 10% Intel计算增强型 kafka.24u48g.cluster 元/代理 7560 6804 10% Intel计算增强型 kafka.32u64g.cluster 元/代理 10080 9072 10% Intel计算增强型 kafka.48u96g.cluster 元/代理 15120 13608 10% Intel计算增强型 kafka.64u128g.cluster 元/代理 20160 18144 10% 海光计算增强型 kafka.hg.2u4g.cluster 元/代理 781.2 546.84 30% 海光计算增强型 kafka.hg.4u8g.cluster 元/代理 1562.4 1249.92 20% 海光计算增强型 kafka.hg.8u16g.cluster 元/代理 3013.2 2410.56 20% 海光计算增强型 kafka.hg.16u32g.cluster 元/代理 5580 5022 10% 海光计算增强型 kafka.hg.32u64g.cluster 元/代理 12499.2 11249.28 10% 鲲鹏计算增强型 kafka.kp.2u4g.cluster 元/代理 894.6 626.22 30% 鲲鹏计算增强型 kafka.kp.4u8g.cluster 元/代理 1789.2 1431.36 20% 鲲鹏计算增强型 kafka.kp.8u16g.cluster 元/代理 3450.6 3105.54 10% 鲲鹏计算增强型 kafka.kp.16u32g.cluster 元/代理 6390 5751 10% 鲲鹏计算增强型 kafka.kp.32u64g.cluster 元/代理 14313.6 12882.24 10%
        来自:
        帮助文档
        分布式消息服务Kafka
        服务公告
        2024年
        【优惠】分布式消息服务Kafka增加包年优惠折扣和产品资费进一步下调
      • 教程:使用GDS从远端服务器导入数据
        安装并启动GDS 1.以root用户登录GDS服务器,创建存放GDS工具包的目录/opt/bin/dws。 mkdir p /opt/bin/dws 2.将GDS工具包上传至上一步所创建的目录中。 以上传redhat版本的工具包为例 ,将GDS工具包“dwsclient8.1.xredhatx64.zip”上传至上一步所创建的目录中。 3.在工具包所在目录下,解压工具包。 cd /opt/bin/dws unzip dwsclient8.1.xredhatx64.zip 4.创建用户gdsuser及其所属的用户组gdsgrp。此用户用于启动GDS,且需要拥有读取数据源文件目录的权限。 groupadd gdsgrp useradd g gdsgrp gdsuser 5.修改工具包以及数据源文件目录属主为创建的用户gdsuser及其所属的用户组gdsgrp。 chown R gdsuser:gdsgrp /opt/bin/dws/gds chown R gdsuser:gdsgrp /inputdata 6.切换到gdsuser用户。 su gdsuser 若当前集群版本为8.0.x及以前版本,请跳过步骤7,直接执行步骤8。 若当前集群版本为8.1.x版本,则正常执行以下步骤。 7.执行环境依赖脚本。(仅8.1.x版本适用) cd /opt/bin/dws/gds/bin source gdsenv 8.启动GDS。 /opt/bin/dws/gds/bin/gds d /inputdata/ p 192.168.0.90:5000 H 10.10.0.1/24 l /opt/bin/dws/gds/gdslog.txt D 命令中的斜体部分请根据实际填写。 d dir :保存有待导入数据的数据文件所在目录。本教程中为“/inputdata/”。 p ip:port :GDS监听IP和监听端口。默认值为:127.0.0.1,需要替换为能跟DWS通信的万兆网IP。监听端口的取值范围:1024~65535。默认值为:8098。本教程配置为:192.168.0.90:5000。 H addressstring :允许哪些主机连接和使用GDS服务。参数需为CIDR格式。此参数配置的目的是允许DWS集群可以访问GDS服务进行数据导入。所以请保证所配置的网段包含DWS集群各主机。 l logfile :存放GDS的日志文件路径及文件名。本教程为“/opt/bin/dws/gds/gdslog.txt”。 D :后台运行GDS。仅支持Linux操作系统下使用。
        来自:
        帮助文档
        数据仓库服务
        最佳实践
        导入导出
        教程:使用GDS从远端服务器导入数据
      • 添加智能网关实例
        本节介绍如何将QoS策略与智能网关实例进行关联。 操作场景 用户将QoS策略关联到智能网关实例上,实现对流经该智能网关设备流量的控制。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关实例的创建,并确保智能网关设备为在线状态。 您已经完成QoS策略的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“QoS策略”,单击目标QoS策略“操作”列的“添加实例”,进入添加实例界面。 5. 在添加实例页面,选择需要关联的智能网关实例,支持多选。 6. 单击“确定”,完成关联。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        QoS策略
        添加智能网关实例
      • 性能测试概述
        本文主要介绍关系数据库PostgreSQL版的性能概述及指标说明。 性能概述 天翼云关系数据库PostgreSQL版是一款基于云计算平台的在线关系型数据库服务,完全兼容PostgreSQL 12、13、14、15、16版本,提供单机、主备、一主两备、只读四种实例类型,提供备份、恢复、扩容、监控等数据库服务。 具有即开即用、稳定可靠、安全运行、弹性伸缩等特点,您仅需要简单的几步配置,就可在分钟级获得可用的生产数据库。天翼云数据库专家结合中国电信生产业务实践针对数据库内核及参数不断优化,不断提升服务质量,保证产品的高稳定、高可靠和高可用性。 指标说明 实例性能测试的指标包括: 每秒执行事务数TPS(Transactions Per Second) 数据库每秒执行的事务数,以COMMIT成功次数为准。 SysBench标准OLTP读写混合场景中一个事务包含18个读写SQL。 SysBench标准OLTP只读场景中一个事务包含14个读SQL(10条主键点查询、4条范围查询)。 SysBench标准OLTP只写场景中一个事务包含4个写SQL(2条UPDATE、1条DETELE、1条INSERT)。 每秒执行请求数QPS(Queries Per Second) 数据库每秒执行的SQL数,包含INSERT、SELECT、UPDATE、DETELE、COMMIT等。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        性能测试概述
      • 获取指定应用实例版本详情(1)
        参数 参数类型 说明 示例 下级对象 protocol String 服务网格协议 name String 服务网格服务名称 port Integer 服务网格服务端口
        来自:
      • 配置引导
        防护规则 说明 参考文档 Web基础防护规则 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置引导
      • 创建API
        信息项 描述 类型 API类型: l 公开:选择“公开”类型时,API支持上架。 l 私有:选择“私有”类型时,当该API所在分组上架时,该API不会上架。 安全认证 API认证方式: l APP认证:表示由API网关服务负责接口请求的安全认证。推荐使用APP认证方式。 l IAM认证:表示借助IAM服务进行安全认证。 l 自定义认证:用户有自己的认证系统或服务(如使用OAuth认证),可选择“自定义认证”。 l 无认证:表示不需要认证。 注意 须知 认证方式为IAM认证时,任何API网关租户均可以访问此API,可能存在恶意刷流量,导致过量计费的风险。 认证方式为无认证时,任何公网用户均可以访问此API,可能存在恶意刷流量,导致过量计费的风险。 认证方式为自定义认证时,需要在函数服务中写一段函数,对接用户自己的认证系统或服务。如果当前Region没有上线 函数工作流服务 ,则不支持自定义认证。 支持简易认证 仅当“安全认证”选择“APP 认证”时可配置 。 简易认证指APP认证方式下调用API时,在HTTP请求头部消息增加一个参数XApigAppCode,而不需要对请求内容签名,API网关也仅校验AppCode,不校验请求签名,从而实现快速响应。 注意仅支持HTTPS方式调用,不支持HTTP方式。 说明 如果首次创建API未开启简易认证,那么之后开启简易认证,需要重新发布API。 支持双重认证 仅当“安全认证”选择“APP 认证”或“IAM 认证”时可配置 。 是否对API的调用进行双重安全认证。如果选择启用,则在使用APP认证或IAM认证对API请求进行安全认证时,同时使用自定义的函数API对API请求进行安全认证。 自定义认证 仅当“安全认证”选择“自定义认证”时需要配置 。 自定义认证需要提前创建,可单击右侧的“新建自定义认证”链接创建。 支持跨域CORS 是否开启跨域访问CORS(crossorigin resource sharing)。 CORS允许浏览器向跨域服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。 CORS请求分为两类: l 简单请求:头信息之中,增加一个Origin字段。 l 非简单请求:在正式通信之前,增加一次HTTP查询请求。 开启CORS(非简单请求)时,您需要单独创建一个“请求方法”为“OPTIONS”的API。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        创建API
      • 创建API
        信息项 描述 类型 API类型: l 公开:选择“公开”类型时,API支持上架。 l 私有:选择“私有”类型时,当该API所在分组上架时,该API不会上架。 安全认证 API认证方式: l APP认证:表示由API网关服务负责接口请求的安全认证。推荐使用APP认证方式。 l IAM认证:表示借助IAM服务进行安全认证。 l 自定义认证:用户有自己的认证系统或服务(如使用OAuth认证),可选择“自定义认证”。 l 无认证:表示不需要认证。 注意 须知 认证方式为IAM认证时,任何API网关租户均可以访问此API,可能存在恶意刷流量,导致过量计费的风险。 认证方式为无认证时,任何公网用户均可以访问此API,可能存在恶意刷流量,导致过量计费的风险。 认证方式为自定义认证时,需要在函数服务中写一段函数,对接用户自己的认证系统或服务。如果当前Region没有上线 函数工作流服务 ,则不支持自定义认证。 支持简易认证 仅当“安全认证”选择“APP 认证”时可配置 。 简易认证指APP认证方式下调用API时,在HTTP请求头部消息增加一个参数XApigAppCode,而不需要对请求内容签名,API网关也仅校验AppCode,不校验请求签名,从而实现快速响应。 注意仅支持HTTPS方式调用,不支持HTTP方式。 说明 如果首次创建API未开启简易认证,那么之后开启简易认证,需要重新发布API。 支持双重认证 仅当“安全认证”选择“APP 认证”或“IAM 认证”时可配置 。 是否对API的调用进行双重安全认证。如果选择启用,则在使用APP认证或IAM认证对API请求进行安全认证时,同时使用自定义的函数API对API请求进行安全认证。 自定义认证 仅当“安全认证”选择“自定义认证”时需要配置 。 自定义认证需要提前创建,可单击右侧的“新建自定义认证”链接创建。 支持跨域CORS 是否开启跨域访问CORS(crossorigin resource sharing)。 CORS允许浏览器向跨域服务器,发出XMLHttpRequest请求,从而克服了AJAX只能同源使用的限制。 CORS请求分为两类: l 简单请求:头信息之中,增加一个Origin字段。 l 非简单请求:在正式通信之前,增加一次HTTP查询请求。 开启CORS(非简单请求)时,您需要单独创建一个“请求方法”为“OPTIONS”的API。
        来自:
        帮助文档
        API网关
        用户指南
        API管理
        创建API
      • 服务网格数据面扩展概述
        当前服务网格基于Envoy构建数据面能力(包括sidecar、网关等),Envoy本身具备丰富的插件及扩展能力,当前服务网格提供基于自定义EnvoyFilter以及内置插件的扩展能力,满足大部分业务场景需求。 自定义EnvoyFilter Envoy作为网格数据面,具备丰富的四层和七层插件,在Envoy中称为Filter;服务网格对Envoy的插件做了封装,提供了自定义的EnvoyFilter CRD。由于可以通过EnvoyFilter直接修改数据面配置,这种方式非常灵活,对使用者也有一定要求,需要对服务网格中Envoy的配置有所了解。 在服务网格中通过EnvoyFilterTemplate定义Envoy过滤器模板,再通过EnvoyFilterTemplateBinding将过滤器模板绑定到数据面上,实现EnvoyFilter的管理,具体参考后续的文档。 内置插件 除了通过自定义EnvoyFilter实现网格数据面扩展,服务网格还提供了一组内置插件,这些插件大多基于Envoy原生能力,直接开箱即用。遇到需要使用插件的场景时,建议先查看内置插件是否可以满足需求,如果不能满足再考虑自定义插件。
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        服务网格数据面扩展概述
      • 产品使用限制
        本文为您介绍使用SDWAN的相关限制,请您务必仔细阅读后使用。 资源 限制 说明 每个账号可创建的SDWAN数量 10 可通过工单申请提高配额 每个SDWAN可绑定的智能网关数量 100 可通过工单申请提高配额 每个账号可购买的智能网关数量 100 可通过工单申请提高配额 每个智能网关可配置的网段数量 串接接入只能配置1个私网网段;旁挂接入可配置20个私网网段 串接限制不可提高;旁挂限制可通过工单提升配额 每个智能网关可创建的静态路由条目数量 50 可通过工单申请提高配额 每个账号可创建的ACL数量 50 可通过工单申请提高配额 每个ACL包含的规则数量 50 可通过工单申请提高配额 每个智能网关关联的ACL数量 1 此限制不可提高 每个账号可创建的QoS策略数量 50 可通过工单申请提高配额 每个QoS策略包含的规则数量 50 可通过工单申请提高配额 每个智能网关关联的QoS策略数量 2 此限制不可提高
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品使用限制
      • 启用安全引流服务
        本文为您介绍启用安全引流服务的操作步骤。 操作场景 用户选择需要引流的智能网关实例,并开启安全引流。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经开通安全引流业务。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“安全引流”,单击“添加智能网关”。 5. 选择需要引流的智能网关实例。 6. 单击“确定”,完成添加目标智能网关实例。 7. 添加成功后,单击“操作”列的“开启安全引流”,即可为该智能网关实例启用安全引流服务。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        安全引流
        启用安全引流服务
      • 配置增强高速网卡(Windows Server系列)
        本文主要介绍如何配置增强高速网卡(Windows Server系列)。 下面以Windows Server 2012 R2 Standard操作系统为例,举例介绍物理机增强高速网络bond的配置方法。 说明 Windows Server系列其他操作系统的配置方法与Windows Server 2012 R2 Standard类似。 增加网卡 步骤1 登录Windows物理机。 步骤2 进入物理机的Windows PowerShell命令行界面,执行以下命令,查询网卡信息。 GetNetAdapter 返回信息示例如下: 说明 其中,“eth0”和“eth1”为承载VPC网络的网络设备,“以太网 3”和“以太网 4”为承载增强高速网络bond的网络设备。下面步骤将使用“以太网 3”和“以太网 4”配置增强高速网络。 步骤3 如果想提高OS侧出方向流量请参考方法一 配置;如果对流量没有特殊要求,请参考方法二配置。 方法一:OS内组bond为交换机独立模式,出方向流量可达到主主的效果,但入方向仍然与主备模式保持一致。 1. 执行以下命令,创建增强高速网络bond的端口组。 NewNetLbfoTeam Name qinq TeamMembers " 以太网 3 "," 以太网 4 " TeamingMode SwitchIndependent LoadBalancingAlgorithm Dynamic Confirm:$false 说明 其中,“qinq”为给增强高速网络端口组规划的端口组名称,“以太网 3”和“以太网 4”为步骤2中获取的承载增强高速网络的网络设备。 2. 执行以下命令,查询网络适配器列表。 getNetLbfoTeamMember GetNetAdapter 方法二:主备模式OS内组bond。 1. 执行以下命令,创建增强高速网络bond的端口组。 NewNetLbfoTeam Name Team2 TeamMembers " 以太网 3 "," 以太网 4 " TeamingMode SwitchIndependent LoadBalancingAlgorithm IPAddresses Confirm:$false 说明 其中,“Team2”为给增强高速网络端口组规划的端口组名称,“以太网 3”和“以太网 4”为步骤2中获取的承载增强高速网络的网络设备。 2. 执行以下命令,设置步骤1中创建的“Team2”端口组中一个网口模式为备用模式。 SetNetLbfoTeamMember Name " 以太网 4 " AdministrativeMode Standby Confirm:$false 说明 当前增强高速网络配置的端口组只支持主备模式,其中,“以太网 4”为组成增强高速网络端口组中的其中一个端口,配置哪个端口为备用端口,根据您的规划自行决定。 getNetLbfoTeamMember GetNetAdapter 步骤4 执行以下命令,进入“网络连接”界面。 ncpa.cpl 执行完成后,进入如下界面: 步骤5 配置增强高速网络。 1. 在“网络连接”界面,双击在步骤3中创建的端口组“Team2”,进入“Team2 状态”页面。 2. 单击“属性”,进入“Team2 属性”页面。 3. 在“网络”页签下双击“Internet 协议版本 4 (TCP/IPv4)”,进入“Internet 协议版本 4 (TCP/IPv4) 属性”页面。 4. 选择“使用下面的IP地址”,配置增强高速网络的IP地址和子网掩码,单击“确定”。 说明 其中,为增强高速网络规划的IP地址在没有与VPC网段冲突的情况下可任意规划,需要通过增强高速网络通信的物理机须将增强高速网络配置在同一个网段。 步骤6 参见上述步骤,完成其他物理机的配置。 步骤7 待其他物理机配置完成后,互相ping对端增强高速网络配置的同网段IP,检查是否可以ping通。
        来自:
      • 裸金属通过NAT网关实现公网互访(1)
        通过NAT网关实现公网访问裸金属实例 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 ,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置DNAT规则】进入网关详情。 4. 在【添加DNAT规则】页面,端口类型可选择【指定端口】或【所有端口】,【弹性公网IP】选择已绑定的弹性IP,私网IP选择裸金属实例,单击【提交】完成规则设置。 5. 在【DNAT】页签可以查看已添加的规则。 6. 单击左侧【子网ACL】导航栏,选择未绑定任何规则的子网ACL实例,在其列表页点击【操作>关联子网】进入到子网ACL详情页面。 8. 在【入/出方向规则】页签,点击【添加入/出方向规则】对裸金属实例与公网之间互访的规则进行添加。 9. 登录裸金属,输入账号密码,在命令行测试公网IP+端口的联通性。 注意: 1. SNAT 规则不能和全端口的 DNAT 规则共用弹性公网IP。 2. SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网IP,会面临业务互相抢占问题,请尽量避免。 3. 配置 DNAT 规则后,一定需要放通对应的子网ACL规则。 入方向规则:如裸金属实例部署了对应服务(如TCP 8080)且第4步选择了所有端口,则需要严格限制公网至裸金属实例的规则。可配置只允许外部地址访问部署了服务的端口,如只放通公网0.0.0.0/0至裸金属IP的8080端口,其余端口可全部拒绝;从而避免过多端口暴露至公网引发安全问题。 出方向规则:可放通裸金属IP至0.0.0.0/0公网地址,协议为全部的规则。
        来自:
      • 消息通知概览
        功能 功能说明 产品识别并针对不同性质的事件生成相应的消息通知。例如,套餐用量使用方面,当短信使用出现超量事件时,系统会自动生成对应的通知消息,消息通知需要由客户进行设定通知的方式、通知对象以便更及时的进行消息传递。 为了实现高效、稳定的通知服务,产品除了自身携带的通知网关后,还支持接入多种网关,比如阿里云短信服务网关。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        消息通知
        消息通知概览
      • 专线链路备份
        本节为您介绍专线链路备份的操作场景、前提条件和操作步骤。 操作场景 智能网关硬件版设备支持链路级的专线备份,当主用链路发生故障时,自动切换至备用链路。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关硬件版的创建,且未进行链路设置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“智能网关”,在智能网关实例列表页面,单击目标智能网关实例“操作”列的“链路设置”。 5. 在链路设置界面,根据页面提示进行专线链路备份设置。 6. 单击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        高可用
        专线链路备份
      • 跨账号授权
        本节为您介绍如何跨账号授权。 操作场景 天翼云SDWAN支持跨账号授权,向对方账号授权智能网关实例资源后,对方账号SDWAN网络中可添加您的智能网关,需要谨慎操作,一个智能网关只能授权给一个用户。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成SDWAN实例、智能网关实例的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“跨账号授权”,单击“已授权网络实例”页签,单击“授权”按钮。 5. 在“授权网络实例”的弹框中,根据提示配置参数,具体参数配置如下: 参数 说明 智能网关 请选择当前账号下的智能网关。 对方账号ID 请输入需要授权的对方账号ID。 对方SDWAN 实例ID 请输入需要授权的对方SDWAN实例ID。 描述 添加描述,可选。 6. 单击“确认”按钮。 7. 单击“被授权网络实例”页签,可以查看授权SDWAN的名称、被授权网络资源、授权资源账号等内容。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        跨账号授权
      • Kafka业务迁移
        迁移准备 (1)配置网络环境 Kafka实例分内网地址以及公网地址两种网络连接方式。如果使用公网地址,则消息生成与消费客户端需要有公网访问权限。 (2)创建Kafka实例 Kafka的规格不能低于原业务使用的Kafka规格。 (3)创建Topic 在新的Kafka实例上创建与原Kafka实例相同配置的Topic,包括Topic名称、副本数、分区数、消息老化时间,以及是否同步复制和落盘等。 实施步骤(方案一:先迁生产,再迁消费) 以下是按照先迁移生产者,再迁移消费者的详细步骤来进行Kafka迁移的建议: (1)准备工作: 评估现有系统:了解现有系统的特点、数据源、数据流以及系统架构等方面。 设计新系统架构:根据迁移目标和现有系统评估结果,设计新的系统架构,确定Kafka的角色和位置。 确定迁移范围:确定需要迁移的数据范围和迁移的优先级。 (2)配置新Kafka集群: 根据新系统架构,配置和部署新的Kafka集群。 确保新集群的性能、可靠性和可扩展性满足业务需求。 (3)迁移生产者: 逐步切换现有系统中的生产者到新的Kafka集群。 修改生产者的配置文件或代码,将消息发送到新的Kafka集群。 监控生产者的消息发送情况,确保消息能够成功写入新的Kafka集群。 (4)测试和验证生产者迁移: 对迁移后的生产者进行测试和验证,确保消息的发送和写入操作正常。 监控和日志记录可以用于确认消息的可靠性和一致性。 (5)迁移消费者: 在确认生产者迁移成功后,逐步将现有系统中的消费者切换到新的Kafka集群。 修改消费者的配置文件或代码,指定新的Kafka集群地址。 确保消费者能够从新的Kafka集群中正确地读取消息。 (6)测试和验证消费者迁移: 对迁移后的消费者进行测试和验证,确保消息的读取和消费操作正常。 监控和日志记录可以用于确认消息的可靠性和一致性。 (7)监控和运维: 建立监控和运维机制,监控新的Kafka集群的运行状态和性能指标。 确保系统的稳定性和可靠性,及时处理异常情况。 以上步骤是一种常见的迁移策略,可以确保在迁移过程中保持数据的连续性和一致性。在每个迁移阶段完成后,都需要进行相应的测试和验证,以确保迁移的正确性和可靠性。具体的步骤可能会根据实际情况有所不同,建议根据具体业务需求和系统特点进行调整。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka业务迁移
      • 应用场景
        本文介绍实时云渲染的主要应用场景。 智慧党建 红色党会、党建元宇宙等超大型宣传展会需要瞬时超高GPU算力进行运行支撑,个人投建硬件采购成本高,需要降低成本。实时云渲染拥有海量GPU资源,您只需提供执行应用包接入实时云渲染,即可构造栩栩如生的数字新空间。 虚拟演唱会 虚拟演唱会是通过虚拟化身实现多人在线交互活动,是超越次元的元宇宙热点活动。基于实时云渲染强大的图形渲染算力和优秀的网络串流技术,可以轻松打造漫展、蹦迪、演唱会等各种虚拟活动,帮助您建立品牌元宇宙UGC社区,增强营销效应。 教育培训仿真实训 学校/企业可以自行上传仿真实验课件,利用实时云渲染平台进行实时渲染,即可自动适配各终端稳定输出,支持通过局域网/公网方式访问相应资源,实现超真实交互体验,模拟各种真实场景进行实操训练。 VR游戏串流 无需配置高性能PC设备,无需头盔设备有线连接,只需开通实时云渲染按需服务,上传应用包至渲染实例中运行,即可随时畅玩VR游戏,减轻您的开销负担。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        产品简介
        应用场景
      • 订购软件许可证
        本文介绍存储资源盘活系统的软件许可证订购操作。 软件许可证订购途径 1. 天翼云官网:在存储资源盘活系统产品详情页点击“订购软件”,进入订购存储资源盘活系统页面,进行订购。本节仅介绍此种订购方式。 2. 中国电信数字化原子能力平台:请在平台帮助指引下进行操作。 前提条件 您已经成功安装存储资源盘活系统,执行命令./stor info,获取HBlock序列号,用于进行软件许可证的申请。 注意 生成的软件许可证仅能用于该序列号对应的HBlock系统,不能在其他环境中使用。 操作步骤 1. 在存储资源盘活系统产品详情页点击“订购软件”,进入订购存储资源盘活系统页面,进行订购。 2. 在“订购存储资源盘活系统”页面中,选择许可证类型,输入序列号,设置容量和订购时长等信息。 订购参数 描述 许可证类型 许可证类型: 订阅模式:控制产品提供的本地卷的存储容量以及有效时长,按照容量和时长收费,到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。 永久模式:控制产品提供的本地卷的存储容量以及维保时间,按照容量和维保收费,到期后软件可以正常使用,但是不再提供售后支持。 具体详见计费模式。 HBlock序列号 用于生成软件许可证的HBlock环境信息。 说明 请确保已完成HBlock安装,执行./stor info命令可查询HBlock序列号。生成的软件许可证仅能用于该序列号对应的HBlock系统,不能在其他环境中使用。 HBlock名称 HBlock环境的描述信息。 容量设置 控制软件许可证可以支持的所有本地卷的总的存储容量。 说明 支持通过“自定义容量”和“容量包”叠加的方式进行设置。最后按照“总容量”进行软件许可证的生成。 有效时长 仅针对订阅模式。到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。 维保时长 仅针对永久模式。到期后软件可以正常使用,但是不再提供售后支持。 3. 确认无误后勾选“我已阅读,理解并同意《天翼云存储资源盘活系统服务协议》”,再单击“立即购买”,完成支付,等待天翼云工作人员和您联系,确认许可证的信息,并进行许可证的交付。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        订购软件许可证
      • 选择企业路由器组网构建方案
        本文向您介绍如何选择企业路由器的组网构建方案。 组网方案概述 您可以通过企业路由器构建中心辐射型组网,简化网络架构。以构建云上业务VPC之间互通组网为例,当前我们为您提供两种典型组网方案: 方案一:将业务VPC直接接入企业路由器组网 方案二:使用中转VPC,结合VPC对等连接和企业路由器共同组网 图业务VPC接入企业路由器组网架构图(方案一) 图中转VPC接入企业路由器组网架构图(方案二) 详细的方案说明及方案对比如下表。 表企业路由器组网方案对比说明 序号 组网架构 网络路径说明 方案一 将业务VPCA和业务VPCB、VPCC直接接入企业路由器ER。 VPCA、VPCB以及VPCC之间的网络通过ER连通。 方案二 不直接将业务VPCA和业务VPCB接入企业路由器ER,而是创建一个中转VPCTransit,将VPCTransit和VPCC接入ER中。 VPCA和VPCB之间的网络,分别通过和VPCTransit的对等连接连通。 VPCA、VPCB以及VPCC之间的网络通过ER和VPCTransit连通。 组网方案选择 方案一是将业务VPC直接接入企业路由器,方案二是使用中转VPC,结合VPC对等连接和企业路由器共同构建组网。相比方案一,方案二可以降低成本,并且免去一些限制,详细说明如下: 当前将业务VPC直接接入ER,针对业务VPC有部分使用限制。由于方案二中您只需要将中转VPC接入ER,则可以解决以下针对业务VPC的限制: 当业务VPC下存在共享型弹性负载均、VPC终端节点、私网NAT网关、分布式缓存服务时,请联系客服,确认服务的兼容性,并优先考虑使用中转VPC组网方案。 当接入ER的VPC存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。 VPC内的ECS绑定了EIP。 VPC内有ELB(独享型或者共享型)、NAT网关、VPCEP、DCS服务。 注意 如果您了解了以上信息后,仍然想使用方案一,即将业务VPC直接接入企业路由器,那么请您优先提交工单,由技术人员评估组网方案的可行性。
        来自:
        帮助文档
        企业路由器
        快速入门
        选择企业路由器组网构建方案
      • Calico网络插件
        kubectl get no ccseagentvmAggbkVfL ojsonpath'{.spec.podCIDR}' 172.16.13.0/24 网段规划建议 集群网络网段分为节点网络、容器网络和服务网络,在规划这三种网络的网段时需考虑如下要点: 1. 为避免地址冲突,三个网络的网段不能重叠,容器网段和服务网段不能与VPC网段重叠; 2. 结合集群规模选择合适的网段,节点所属子网的空闲IP数直接限制了集群可添加节点数,容器网段大小直接限制了可创建的Pod总数,服务网段大小直接限制了可创建的Service总数; 3. 单个节点可创建Pod总数还与其它配置相关,如Pod request总量等。 网络访问示例 创建一个使用Calico容器网络插件的集群,然后创建一个Deployment: apiVersion: apps/v1 kind: Deployment metadata: name: nginxdemo namespace: default spec: replicas: 2 selector: matchLabels: app: nginxdemo template: metadata: labels: app: nginxdemo spec: containers: image: registryvpccrshuadong1.ctyun.cn/library/nginxphoton:v1.8.6 name: demo 查看对应的Pod: [root@CCSEAGENTvmAggbkVfL paasdp] kubectl get po l appnginxdemo owide NAME READY STATUS RESTARTS AGE IP NODE NOMINATED NODE READINESS GATES nginxdemo58656854f47nvmn 1/1 Running 0 48s 172.16.13.22 ccseagentvmAggbkVfL nginxdemo58656854f4j88mx 1/1 Running 0 48s 172.16.19.17 ccseagentvmBubacp2 在集群内部节点或Pod内,都能直接访问Pod。如下所示,节点直接访问Pod: 如下所示,Pod直接访问Pod: 因为Calico容器网络不支持集群外部网络与容器IP直通,所以在同个VPC下集群外云主机直接访问Pod的IP,会发现访问不通。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Calico网络插件
      • 网格安全概述
        本章节进行网格安全能力概述 概述 单体应用发展成微服务架构带来了诸多便利,业务迭代更加敏捷,扩展性更好,同时为服务架构也带了新的安全考虑,如: 微服务之间通信安全问题,如何防止中间人攻击。 微服务之间的访问控制问题,对于敏感服务和信息,如何限制微服务之间的访问。 微服务之间访问频繁且关系复杂,如何追溯服务之间的调用情况,需要具备审计能力。 服务网格的安全机制提供了零信任的安全机制,很好地解决了以上问题。 服务网格安全架构 服务身份及证书管理 身份是安全的基础,只有给每个服务赋予一个身份才能在服务相互访问时对各方的身份进行认证以及对操作进行鉴权。服务网格使用证书作为网格内工作负载的身份标识,服务网格负载网格内工作负载的身份证书颁发、轮换等,为网格安全提供基础能力。 身份认证 服务网格提供两种认证机制: 对等身份认证:用于sidecar代理之间通信时的身份认证,解决sidecar之间身份认证和通信加密问题,支持基于工作负载证书的mTLS双向认证。 请求身份认证:用于外部请求进入网格内的身份认证,支持JWT及OIDC的认证方式。 授权 在微服务通信中,确定了双方的身份之后,我们还需要对客户端是否有权限访问服务端的资源进行权限检查。当前服务网格支持全局、命名空间和工作负载级别的授权策略控制,同时支持集成外部授权服务能力。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        网格安全概述
      • 统一身份认证介绍
        对应权限表 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 创建sdwan SDWAN:SDWAN:create √ √ 查看sdwan列表 SDWAN:SDWAN:list √ √ 修改sdwan SDWAN:SDWAN:update √ √ 删除sdwan SDWAN:SDWAN:delete √ √ 创建edge互联关系 SDWAN:edgebranch:create √ √ 删除edge互联关系 SDWAN:edgebranch:delete √ √ 开启链路监控 SDWAN:linkdetect:create √ √ 关闭链路监控 SDWAN:linkdetect:delete √ √ 智能网关链路配置 SDWAN:edge:linkconfig √ √ 查看链路探测目的IP SDWAN:detectip:list √ √ 绑定sdwan SDWAN:edgebindsdwan:create √ √ 解绑sdwan SDWAN:edgebindsdwan:delete √ √ 创建snat SDWAN:snat:create √ √ 修改snat SDWAN:snat:update √ √ 删除snat SDWAN:snat:delete √ √ 查看snat SDWAN:snat:list √ √ 创建dnat SDWAN:dnat:create √ √ 删除dnat SDWAN:dnat:delete √ √ 查看dnat SDWAN:dnat:list √ √ 添加静态路由 SDWAN:edgestaticroute:create √ √ 删除静态路由 SDWAN:edgestaticroute:delete √ √ 查看静态路由 SDWAN:edgestaticroute:list √ √ 创建acl SDWAN:acl:create √ √ 查看acl SDWAN:acl:list √ √ 修改acl SDWAN:acl:update √ √ 删除acl SDWAN:acl:delete √ √ 绑定acl SDWAN:acledge:bind √ √ 解绑acl SDWAN:acledge:unbind √ √ 创建qos SDWAN:qos:create √ √ 查看qos SDWAN:qos:list √ √ 修改qos SDWAN:qos:update √ √ 删除qos SDWAN:qos:delete √ √ 绑定qos SDWAN:edgebindqos:create √ √ 解绑qos SDWAN:edgebindqos:delete √ √ 查询可创建互联的智能网关 SDWAN:edgebranch:listedge √ √ 激活智能网关 SDWAN:edgeactive:create √ √ 恢复出厂设置 SDWAN:edgeactive:delete √ √ 网络配置 SDWAN:edgenetconfig:create √ √ 查看智能网关列表 SDWAN:edgeinfo:list √ √ 订购智能网关 SDWAN:sdwan:new √ √ 退订智能网关 SDWAN:sdwan:refund √ √
        来自:
        帮助文档
        天翼云SD-WAN
        统一身份认证与权限管理
        统一身份认证介绍
      • 方案正文
        本章节向您主要介绍VPN与VPC peering配合使用快速实现云上不同区域VPC互通的方案步骤。 方案正文 对等连接配置更新 由于在基本资源准备工作中,已经将“郑州VPCVPN测试用1”和“郑州VPCVPN测试用1”两个VPC采用对等连接进行互联,故在“郑州”资源节点中,以上两个VPC已经完成互通准备工作,以下是节点内对等连接实例的生效验证。 “郑州ECS1”主动请求“郑州ECS2”成功示意图 “郑州ECS2”主动请求“郑州ECS1”成功示意图 以上已经完成并验证了相同节点内的两个VPC已经具备互联能力,但是此时还需要将另一节点内的VPC子网信息添加在对端路由中,以确保对等连接实现三方互通。 在已创建的对等路由“郑州对等连接VPN测试用1”控制台中,在“对端路由”中点击“添加对端路由”。 “郑州对等连接VPN测试用1”中增加对端路由示意图 VPN连接配置更新 由于VPN连接是子网与子网的两两互联,故在基本资源准备工作中,已经将子网“哈尔滨SUBNETVPN测试用1”与“郑州SUBNETVPN测试用1”间建立VPN连接,即子网192.168.0.0/24网段与子网172.16.0.0/24网段完成了互联配置。以下是两子网VPN连接示例的生效验证。 “哈尔滨ECS1”主动请求“郑州ECS1”成功示意图 “郑州ECS1”主动请求“哈尔滨ECS1”成功示意图 以上完成了VPN连接中两端的子网互联配置,但此时需要将郑州节点的另一VPC中子网添加在互联场景中。 在两方已经创建的VPN连接配置中,需要将郑州节点的另一VPC中子网“郑州SUBNETVPN测试用2”,即子网10.0.0.0/24网段添加在VPN连接中。 添加“郑州SUBNETVPN测试用2”至“哈尔滨VPN网关1郑州VPN网关1”示意图 添加“哈尔滨SUBNETVPN测试用1”至“郑州VPN网关1哈尔滨VPN网关1”示意图
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        方案正文
      • 自定义应用
        本节为您介绍管理应用识别DPI的操作场景、前提条件、操作步骤。 操作场景 用户可以在监控平台查看自定义应用的流量访问情况。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云SDWAN实例、智能网关的创建与配置,且智能网关已绑定SDWAN。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称。 5. 单击“自定义应用”页签,然后开启“DPI功能”。 6. 单击“查看监控项”。 7. 可跳转至管理与部署控制台,查看应用监控。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用识别DPI
        自定义应用
      • 1
      • ...
      • 42
      • 43
      • 44
      • 45
      • 46
      • ...
      • 456
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      AI Store

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      云课堂 第四课:实战天翼云云主机系统盘扩容

      分布式消息服务的功能

      Microsoft SQL Server

      订购

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号