爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      轻量型云主机_相关内容
      • 转换计费模式
        操作场景 按需计费采用使用后付费的计费模式,按资源实际使用时长计费,适用于业务用量不确定的场景。 您可以将存储库的计费方式转为包年包月付费。 注意 按需转包年包月,设置成功后立即生效。 约束与限制 成套购买的资源将在一次转换操作中全部转为包年包月计费。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“存储库”页签,单击目标存储库右侧的“操作>更多>转包周期”,弹出“转包周期”窗口。 5. 在弹窗中确认待操作的存储库信息后,点击“确定”,进入“按量转包周期”页面。在“按量转包周期”页面中选择包周期购买时长,点击“去支付”按钮。 6. 进入“订单详情”页面,点击“立即支付”,支付完成之后即可完成按需转包年包月操作。 7. 用户可在存储库列表页面查看该存储库付费方式已经转换为“包年包月”,表示操作设置成功。
        来自:
        帮助文档
        云硬盘备份 VBS
        计费说明
        转换计费模式
      • 镜像概述
        本文将介绍镜像的基本概念。 云主机镜像是预先配置好的操作系统和软件环境的模板,用于创建云主机实例。它包含操作系统、预装软件、系统配置和安全更新等信息,为用户提供快速部署和可靠的基础环境。通过使用云主机镜像,用户可以省去操作系统和软件的配置工作,快速启动适合自己需求的云主机实例。 本文关联产品为镜像服务,更多详细内容,请参考镜像服务产品介绍。相关约束限制,请参考镜像服务约束与限制。 公共镜像 公共镜像是云厂商向所有用户提供的镜像服务,涵盖了广泛的主流操作系统。您可以基于这些公共镜像进行个性化的配置和部署,以满足其特定的应用环境需求。 公共镜像的广泛适用性和高度稳定性使用户能够快速启动和部署云主机实例,并在其基础上构建自己的应用环境。您无需担心操作系统稳定性问题,可以专注于应用程序的开发和部署工作。 公共镜像计费说明 部分公共镜像收费,例如gpu云主机的Windows2019DataCenterGRID13.2镜像,其余公共镜像免费。 天翼云提供的公共镜像 公共镜像支持版本请参考:镜像服务公共镜像概述。 私有镜像 私有镜像是用户根据自身需求进行定制的镜像,仅对该用户可见。用户可以通过两种方式创建私有镜像:一种是基于现有的弹性云主机进行创建,另一种是将线下环境中的镜像导入到弹性云主机所在的地域。私有镜像具有高度的灵活性,可以满足用户个性化的需求。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        镜像概述
      • 管理索引组件GiServer参数
        您可以根据实际情况,管理GiServer的参数(属性)设置,也可以重置已修改的参数值。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 单击参数管理 ,然后单击全局索引组件GiServer参数页签,进入GiServer参数管理页面。 5. 在参数列表上方,选中目标分组或输入目标属性名称,单击查询。 6. 找到目标属性值,根据实际情况修改属性值。 说明 您也可以单击目标属性值操作 列的重置,即可重置属性值。 属性编码 属性名称 允许值 默认值 支持在线加载 rebuildOptimizeSwitch 是否开启重建索引流程优化开关 true/false false 是 skipBinlogRecover 是否绕过Binlog指定(GITD)位置恢复,如果为true,表示需要从头开复制 true/false false 否 recoverDataDir 索引数据恢复文件夹路径 ./recoverData 否 recoverBatch 索引数据恢复批次处理的大小,单位:个 12147483647 100 否 recoverInterval 索引数据恢复定时恢复的时间间隔(毫秒) 17200000 10000 否 fetchBatchSize 客户端提交重建索引请求时,指定重建索引一次批量处理的行数 12147483647 2000 否 serverPrintInterval GiServer服务器性能状态打印的时间间隔(毫秒) 17200000 5000 否 binlogDelay 更新Binlog位置记录到存储的延迟时间(毫秒) 17200000 300000 否 binlogCacheThread binlog索引写缓存的最大线程数 12147483647 128 否 binlogCacheQueueSize 单个binlog索引线程的缓存队列长度,单位:个 12147483647 128 否 rebuildCacheThread 重建索引写缓存的最大线程数 12147483647 128 否 parallelRebuildTasks 最大同时重建子任务数 12147483647 20 否 netWriteTimeout MySQL主机写binlog超时时间(毫秒) 17200000 60000 否 accessDb 数据库集群主从选择 master/slave master 否
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        参数管理
        管理索引组件GiServer参数
      • 初始化Linux数据盘(parted)
        本节介绍了初始化Linux数据盘(parted)的相关内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用Parted分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,采用parted分区工具为数据盘设置分区,分区形式设置为GPT,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1.执行以下命令,查看新增数据盘。 lsblk 回显类似如下信息: root@ecstest0001 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Linux数据盘(parted)
      • 初始化Linux数据盘(fdisk)
        本节介绍了初始化Linux数据盘(fdisk)的相关内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用fdisk分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》 物理机服务器请参见《物理机用户指南》。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,使用fdisk分区工具将该数据盘设为主分区,分区形式默认设置为MBR,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1.执行以下命令,查看新增数据盘。 fdisk l 回显类似如下信息: [root@ecstest0001 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Linux数据盘(fdisk)
      • 安装云助手客户端
        背景信息 使用公共镜像创建的云主机实例,默认预装了云助手Agent。 2024年6月30日以后使用公共镜像创建的物理机服务器已默认预装云助手Agent。如果您的实例是2024年6月30日之前购买的或使用自行上传的自定义镜像创建的物理机实例,若需要使用云助手相关功能,请参考本文自行安装云助手Agent。 操作场景 本文为您介绍如何在弹性云主机、物理机服务器实例上安装云助手客户端。 如何查看云助手客户端状态? Linux云主机: 查看是否安装了QGA:执行 ps ef grep qemuga 查看进程是否存在,或者 systemctl status qemuguestagent 服务为 active 。 Windows云主机: 查看是否安装了QGA:打开任务管理器,选择服务,查看 QEMU Guest Agent服务是否正在运行。 Linux物理机: 查看是否安装了caagent:执行 ps ef grep caagent 查看进程是否存在,或者 systemctl status caagent 服务为 active 。 在弹性云主机实例上安装云助手Agent Linux云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 Windows云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 在物理机器实例上安装云助手Agent 目前仅支持Linux系统的物理机服务器安装云助手Agent,并提供相应的安装脚本供用户安装使用。 Linux系统的物理机实例安装云助手Agent 1. 以管理员身份登录Linux物理机服务器。 2. 下载云助手Agent安装包:caagentinstall.tar.gz 。 curl o caagentinstall.tar.gz 3. 解压缩安装包,该压缩包内包含安装脚本 installlinux.sh、最新版云助手caagent以及云助手服务相关配置文件 。 tar zxvf caagentinstall.tar.gz cd caagentinstall;bash x installlinux.sh 4. 执行命令,查看caagent服务状态为active 。 systemctl status caagent.service
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        安装云助手客户端
      • 步骤三:DRDS关联MySQL实例
        本文介绍如何为DRDS实例关联MySQL实例。 约束限制 MySQL实例必须与DRDS实例处于同一个VPC内。 一个MySQL实例可以被不同的DRDS实例关联。 DRDS实例在MySQL实例上创建的内部帐号(dbproxy, ddl, binlog, mig)请勿修改和删除,否则会影响业务。 注意事项 添加的用户为MySQL实例的数据库用户,需要具备创建用户和给用户授权的权限。 一个DRDS实例至少关联1个MySQL实例,可关联的实例数量不受限制。关联MySQL实例数量可以参考以下计算公式: 关联MySQL实例数量 业务数据量(当前总量+预估未来几年增长数据量)/单个MySQL最大的存储空间大小 + 1。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称或单击操作 列的管理 ,进入实例基本信息页面。 4. 单击关联MySQL管理页签,进入关联MySQL管理页面。 5. 单击关联MySQL。 6. 在对话框中,选择需要关联的MySQL实例,输入用户名和密码,然后单击确定。 注意 只有未关联过的MySQL实例,才需要输入用户名和密码。 7. 重启DRDS实例。 注意 您可以稍后重启或立即重启DRDS实例,重启后,关联操作才会生效。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤三:DRDS关联MySQL实例
      • 创建伸缩配置
        本文主要介绍如何创建伸缩配置。 伸缩配置用于定义伸缩组资源扩展时的云主机的规格。包括云主机的操作系统镜像、系统盘大小等。 创建伸缩配置的入口: 在创建伸缩组时,创建相应的伸缩配置或使用已有的伸缩配置。 在伸缩实例页面创建所需的伸缩配置。 在伸缩组详情页更换伸缩配置。 创建伸缩配置的两种方式: 使用已有弹性云主机快速创建伸缩配置: 当您已有云主机时,您可以使用已有的弹性云主机快速创建伸缩配置,创建配置时,vCPU、内存、镜像、磁盘和云主机类型参数信息将默认与选择的云主机规格保持一致,详细内容请参考使用已有云主机创建伸缩配置。 使用新模板创建一个全新的伸缩配置: 若您对扩展的云主机的规格有特殊的要求,可通过使用新模板创建伸缩配置,可按照您的需求配置新模板的规格参数,详细内容请参考使用新模板创建伸缩配置。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        创建伸缩配置
      • 什么是磁盘
        本文主要介绍 什么是磁盘 磁盘即云硬盘(Elastic Volume Service, CTEVS),可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。云主机包括弹性云主机和物理机。 云硬盘简称为磁盘。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        什么是磁盘
      • 弹性IP带宽测速方法
        2. UDP 测试 ● 无连接性:UDP是一个无连接的协议,这意味着它不需要建立连接就可以发送数据。这使得iperf可以快速开始发送数据,而不需要等待TCP的三次握手过程。 ● 无流量控制:由于 UDP 没有流量控制机制,iperf可以通过指定的带宽参数设置发送速率。这使得 UDP 测试更适用于测试网络的最大传输能力,有助于测试网络的带宽极限。 ● 低延迟:由于UDP没有TCP的拥塞控制和流量控制机制,它可以提供更低的延迟。这对于测试网络的实时性能非常有用。 3. 测试结果的解读 ● TCP 结果:通常会显示带宽(Mbps)、测试持续时间、传输的数据量,以及传输过程中可能发生的重传情况。 ● UDP 结果:会显示实际带宽、丢包率、延迟(如果启用了延迟测量)、抖动等。UDP 测试更能反映出网络在高负载下的表现。 4. 适用场景 ● TCP 测试:适用于测试网络的实际可用带宽,评估在常见应用(如文件传输、网页加载等)中的表现。 ● UDP 测试:适用于测试实时应用(如视频流、VoIP)的网络性能,尤其是关注丢包、延迟和抖动的影响。 当您想测试天翼云出入方向的最大带宽时,建议通过iperf UDP协议来进行打流测试。 测试方式 以天翼云华东1和西南1上云主机之间进行打流测试公网带宽为例,介绍如何在创建云主机并绑定弹性IP后,进行云主机之间公网带宽的测试工作。
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        弹性IP带宽测速方法
      • 使用Mac远程连接Windows云主机报错:证书或相关链无效
        本文主要介绍使用Mac远程连接Windows云主机报错:证书或相关链无效怎么处理。 问题描述 使用Mac版Microsoft Remote Desktop工具,远程连接Windows云主机。 图 Mac版Microsoft Remote Desktop工具 由于Mac系统的特殊性,在使用Mac系统远程登录Windows云主机时,需要在Mac端和Windows云主机内部执行相关配置,才能远程连接成功。使用Mac远程连接时,出现报错“证书或相关链无效”。 图 证书或相关链无效 可能原因 云主机策略组设置的问题。 操作步骤 1.在本地主机左上角的菜单栏选择“RDC > 首选项”打开Microsoft Remote Desktop的偏好设置。 图 选择首选项 2.选择“安全性”,并修改参数配置。 图 选择安全性 3.再次远程连接Windows云主机,如果仍出现报错“证书或相关链无效”,请执行4。 4.使用控制台提供的远程连接功能(VNC方式)登录Windows云主机。 5.按快捷键“Win+R”打开“运行”窗口。 6.输入“gpedit.msc”,进入“本地组策略编辑器”。 7.在左侧导航栏,选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 安全”。 图 远程桌面会话主机 8.根据界面提示,修改如下两项配置: −启用“远程(RDP)连接要求使用指定的安全层”。 图 远程(RDP)连接要求使用指定的安全层 −禁用“要求使用网络级别的身份验证对远程连接的用户进行身份验证”。 图 远程连接身份认证 9.关闭组策略编辑器,然后重启云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        使用Mac远程连接Windows云主机报错:证书或相关链无效
      • 优化私有镜像(Linux)
        本节介绍了优化私有镜像(Linux)的有关内容。 优化过程(Linux) 为了同时支持XEN虚拟化和KVM虚拟化,Linux弹性云主机的正常运行需依赖于xenpv驱动、virtio驱动等,因此,XEN实例变更为KVM实例前,需要确保Linux私有镜像已完成相关配置,包括安装驱动、修改UUID等。同时,优化私有镜像也能提升弹性云主机的网络性能。 1. 将待优化的Linux镜像创建弹性云主机,并开机登录。 2. 卸载弹性云主机操作系统中安装的PV Driver。 具体操作请参见下文“在Linux系统中卸载PV driver”。 3. 修改grub文件磁盘标识方式为UUID。 具体操作请参见下文“修改grub文件磁盘标识方式为UUID”。 4. 修改fstab文件磁盘标识方式为UUID。 具体操作请参见下文“修改fstab文件磁盘标识方式为UUID”。 5. 安装原生的KVM驱动。 具体操作请参见下文“安装原生的KVM驱动”。 6. 清除日志文件、历史记录等,关闭云主机。 具体操作请参见下文“清除日志文件”。 7. 通过弹性云主机创建Linux私有镜像。 查看Linux操作系统云主机虚拟化类型 您可以执行以下命令,查看当前云主机的虚拟化类型。 lscpu 如果回显信息中的Hypervisor vendor为XEN,说明当前云主机为XEN虚拟化类型,如果需要同时支持KVM虚拟化,请参考本章节操作优化Linux私有镜像。 说明: 如果查出来的虚拟化类型为KVM,也建议您优化私有镜像,避免最终发放的云主机出现一些不可预知的异常。 查看Linux云主机虚拟化类型
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        优化私有镜像(Linux)
      • CentOS云主机根目录设置成777权限后如何恢复
        本文介绍如何处理“不小心将CentOS根目录权限设置成777”的问题。当您出现类似问题时可参考本文。 问题描述 当您不小心执行了chmod R 777 /命令,导致CentOS云主机根目录以及下边的所有文件权限均被设置成了对所有用户都是可读、可写和可执行的。本文操作介绍如何修复该问题,但为了避免安全风险,建议您在进行完操作后立即备份数据并重装系统。 操作步骤 以下操作在CentOS8.0操作系统中进行了测试验证。 1. 不要退出故障云主机,在故障云主机上执行以下命令,修改ssh以及su相关的文件权限。 cd /etc chmod 644 passwd group shadow chmod 400 gshadow cd /etc/ssh chmod 600 moduli sshkey chmod 644 sshconfig ssh.pub chmod 640 R sshdconfig sshconfig.d chmod 711 /var/empty/sshd chmod u+s 'which su' 2. 执行systemctl status sshd 查看sshd状态,如果为错误状态,请查看错误原因,修改相关文件权限,直到sshd状态正常,然后进入下一步。 3. 创建一台权限正常的临时云主机:Linux操作系统,内核版本与故障云主机相同。 4. 执行以下命令,将所有文件的权限记录下来。 getfacl R / >systemp.bak 5. 使用scp命令将systemp.bak文件上传到故障云主机中,或者在故障云主机中下载该文件。 6. 在故障云主机中进行权限恢复操作。 setfacl restoresystemp.bak 7. 执行reboot命令重启操作系统。绝大多数系统文件的权限已经被恢复,但为了安全,请及时备份数据并重装系统。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        CentOS云主机根目录设置成777权限后如何恢复
      • 用户加密
        对弹性伸缩的影响 如果使用加密的弹性云主机创建弹性伸缩配置,通过伸缩配置创建的云主机,加密方式与原云主机保持一致。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        数据保护技术
        用户加密
      • 登录集群节点
        登录弹性云主机(SSH密码方式) 本地使用Windows操作系统 如果本地主机为Windows操作系统,可以按照下面方式登录弹性云主机。下面步骤以PuTTY为例。 1.登录MapReduce服务管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群基本信息页面。 3.在“节点管理”页签单击Master节点组中某一Master节点名称,登录到弹性云主机管理控制台。 4.选择“弹性公网IP”页签,单击“绑定弹性IP”为弹性云主机绑定一个弹性公网IP并记录该IP地址,若已绑定弹性公网IP请跳过该步骤。 5.运行PuTTY。 6.单击“Session”。 a.Host Name (or IP address):输入弹性云主机所绑定的弹性公网IP。 b.Port:输入 22。 c.Connection Type:选择 SSH。 d.Saved Sessions:任务名称,在下一次使用PuTTY时就可以单击保存的任务名称,即可打开远程连接。 详见下图: 单击Session 7.单击“Window”,在“Translation”下的“Remote character set:”选择“UTF8”。 8.单击“Open”登录云服务器。 如果首次登录云服务器,PuTTY会显示安全警告对话框,询问是否接受服务器的安全证书。单击“是”将证书保存到本地注册表中。 9.建立到云服务器的SSH连接后,根据提示输入用户名和密码登录弹性云主机。 说明 用户名、密码分别是root和创建集群时设置的密码。 本地使用Linux操作系统 如果本地主机为Linux操作系统,您可以参考步骤1~步骤4为弹性云主机绑定弹性公网IP后,在计算机的命令行中运行如下命令登录弹性云主机:ssh弹性云主机绑定的弹性公网IP
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        登录集群
        登录集群节点
      • 使用FTP上传文件时客户端连接服务端超时
        服务端为Linux系统(以Centos7.2 64位操作系统为例) 1. 检查配置文件 执行以下命令,检查配置文件。 cat /etc/vsftpd/vsftpd.conf 确保下面的内容已经正确填入。 listenYES listenipv6NO pasvaddressxx.xx.xx.xx 弹性云主机的公网IP地址 pasvminport20000 被动模式下的最小端口 pasvmaxport20045 被动模式下的最大端口 2. 检查安全组配置 点击 控制中心 > 服务列表 > 弹性云主机 ,选择对应的可用区,然后再展示出来的弹性云主机列表里选择需要的弹性云主机,然后双击这个弹性云主机,即可打开详情页面。在下方选择 安全组 ,然后查看详细的安全组配置,是否在入方向里已经正确配置了端口21和配置文件“/etc/vsftpd/vsftpd.conf”中参数“pasvminport”和“pasvmaxport”之间的所有端口。 3. 重新进行客户端测试 a. 一种方法是使用FileZilla填写弹性云主机的公网ip,ftp的用户名和密码,端口填写21。 b. 另一种方法是在浏览器或者文件夹访问栏输入ftp://弹性云主机公网ip:服务端的端口(如果不填为21),然后在弹出的对话框里输入ftp的用户名和密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        使用FTP上传文件时客户端连接服务端超时
      • MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办
        问题描述 当用户本地使用Windows 10操作系统时,不能以初始密码直接远程连接操作系统为Windows 2012的弹性云主机。 可能原因 Windows10操作系统自身限制不能以初始密码远程连接到Windows 2012的弹性云主机。 处理方法 方式一:修改弹性云主机的初始密码。 1. 首次登录,以VNC方式登录操作系统为Windows 2012的弹性云主机。 2. 登录成功后,按照如下方式修改弹性云主机密码。 (1)按 Windows 键并键入管理工具。 (2)双击计算机管理。 (3)展开本地用户和组。 (4)单击用户。 (5)右键单击管理员。单击设置密码 >继续。 (6)在两个字段中输入您的新密码,然后点击OK。 3. 使用修改后的密码,以MSTSC方式远程登录。 方式二:修改.rdp格式的远程桌面文件 1. 在远程桌面连接弹窗中输入弹性公网IP、用户名“administrator”以及创建弹性云主机时设置的登录密码,点击确定。 2. 收到报错提示后,单击“远程桌面连接”页面左下角的“显示选项”,单击“连接设置”栏的“另存为”,保存“.rdp”格式的远程桌面文件。 3. 打开保存的远程桌面文件,在文件的最后一行,添加如下语句并保存:enablecredsspsupport:i 0。 4. 双击更新后的“.rdp”文件,打开远程桌面连接。 5. 单击“连接”,重新连接操作系统为Windows 2012的弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办
      • 什么是ARM架构与X86架构
        本文介绍什么是ARM架构与X86架构。 弹性云主机实例主要包含两种架构,X86 CPU架构和ARM CPU架构。 X86 CPU架构 采用复杂指令集CISC(Complex Instruction Set Computer),CISC是一种计算机体系结构,其中每个指令可以执行一些较低阶的硬件操作,指令数目多而且复杂,每条指令的长度并不相同。由于指令执行较为复杂所以每条指令花费的时间较长。 ARM CPU架构 采用精简指令集RISC(Reduced Instruction Set Computer),RISC是一种微处理器,旨在执行较少类型计算机指令,以便能够以更高的速度执行操作,使计算机的结构更加简单、合理地提高运行速度。 ARM CPU架构包含鲲鹏云主机和飞腾云主机。海光云主机属于X86 CPU架构。目前可以在央企北京1资源池购买鲲鹏、飞腾、海光云主机,可以在佛山3购买鲲鹏云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        什么是ARM架构与X86架构
      • 修改后端主机端口和权重
        本文带您快速熟悉修改后端云主机端口和权重的操作。 操作场景 负载均衡后端主机组支持对后端主机的端口和权重进行修改,权重越高的后端主机将被分配到越多的访问请求。 修改后端主机端口和权重功能目前仅在集群模式资源池上线。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 使用须知 在将后端云主机添加到弹性负载均衡器后,您可以为每个后端云主机指定不同的端口号。每台后端主机的权重取值范围为[1, 256]。 操作步骤 1. 登录天翼云控制中心。 2. 选择网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。 5. 选定特定的后端主机组,点击左侧箭头展开主机组,显示“云主机”和“跨VPC后端IP”两个选项卡,选择“云主机”选项卡。 6. 从云主机列表中选择要修改的云主机,点击“修改”。 7. 依据后端主机端口和权重配置说明,在弹出的修改后端主机窗口内修改后端主机的端口和权重配置。 8. 点击“确定”,即可完成修改后端主机端口和权重的操作。 后端主机端口和权重配置说明 参数 说明 端口 后端云主机的服务监听端口,取值范围[165535]。 权重 后端虚拟机权重。权重值决定了后端云主机处理的请求的比例。例如,一个权重为2的云主机处理的请求数是权重为1的两倍。默认情况下,权重为1。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        修改后端主机端口和权重
      • 包年包月计费模式
        收费方式 一种预付费模式,即先付费再使用。 按月计费,以自然月为计费单位。 收费项 云主机收费项:CPU、内存 云硬盘收费项:存储容量、存储类型 公网带宽收费项:带宽大小 升级规则 云主机升级时间不满整月的,升级后配置按当月实际发生天数计费。 续订规则 参照弹性云主机购买指南续费说明规则说明。 退订规则 参照弹性云主机购买指南退费说明规则说明。 到期影响 如果您的包年/包月ECS资源到期未续费,ECS资源状态变为“已到期”,系统会关机中断服务,您将无法对处于已到期的计费资源执行操作,请及时续费。 系统会为你的资源保留一段时间的保留期(不超过15天),保留期到期后,若您仍未续费,那么云服务器(计算资源,包括vCPU和内存)、云硬盘和弹性公网IP都将被释放,数据无法恢复。 续费后,若实例停机前为运行中,系统会尝试自动重启。如果偶尔出现自动重开机失败的情况,您也可以手动启动实例。若实例停机前为关机,系统将不会自动重启,保持关机。 提醒/通知规则 提醒及通知方式:邮件、短信、站内信。 充值成功通知:当用户充值成功后,会发送1次充值成功通知。 资源到期通知:云主机到期前7天、3天以及到期当天,会分别发送到期提醒。 资源释放通知:云主机到期后3天、7天,会分别发送释放提醒。 资源销毁通知:当用户的云主机销毁后,会向用户发送1次销毁通知。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        计费模式
        包年包月计费模式
      • 手动执行备份策略
        通过手动执行备份策略,可立即对该策略下的云主机进行备份。 说明 如果备份策略中的云主机正在执行备份任务,则无法手动执行备份策略。 如果周期性备份调度计划开始时,手动备份任务仍未完成,则系统自动取消当次周期性调度任务。建议手动执行备份策略的时间与周期性备份的备份策略执行时间间隔≥3小时。 前提条件 已创建至少1个备份策略,且备份策略中至少绑定了一个云主机。 操作步骤 1.登录天翼云控制中心; 2.在产品列表中选择“存储> 云主机备份”; 3.单击“管理备份策略”,进入“管理备份策略”页面; 4.在需要手动执行备份的云主机备份策略区域右上角,单击“执行”; 5.单击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份策略
        手动执行备份策略
      • TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
        问题现象 当用户通过TeleCloudShell远程登录方式登录云主机,登录界面报错提示“服务连接失败,请检查用户名、密码、端口是否正确”。 可能原因 出现以上现象,有可能由于以下原因造成: ● 用户名输入有误。 ● 密码输入有误。 ● 安全组入方向规则未配置。 排查步骤 当出现该现状时,用户可首先通过重新连接TeleCloudShell远程登录界面进行排查,操作步骤如下: 1. 关闭当前云主机的TeleCloudShell连接界面。 2. 在TeleCloudShell远程登录的弹窗界面,选择需要重新登录的云主机。 3. 检查用户名、密码、端口三个信息是否正确。 4. 在云主机详情页检查安全组规则是否正确配置。 5. 若您排查还是未能成功登录云主机,请联系我们。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        TeleCloudShell登录类
        TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
      • 添加SNAT规则
        参数 说明 使用场景 SNAT规则使用的场景。当虚拟私有云中的云主机需要访问公网时,选择虚拟私有云。 当云专线/VPN本地数据中心端的服务器需要访问公网时,选择云专线。 类型 云主机访问公网的方式。当使用场景为虚拟私有云时,需要配置此参数。 当虚拟私有云子网中的全部云主机需要通过SNAT方式访问公网时,选择子网,使该子网中的云主机通过SNAT方式访问公网。 当虚拟私有云子网中的部分云主机需要通过SNAT方式访问公网时,选择自定义,使该网段中的云主机通过SNAT方式访问公网。 子网 选择虚拟私有云中的子网,可实现该子网中的云主机通过SNAT的方式访问公网。 当使用场景为虚拟私有云,类型为子网时,需要配置此参数。 网段 使用场景为虚拟私有云时,通过配置虚拟私有云子网中的某个网段,使该网段中的云主机通过SNAT方式访问公网。 使用场景为云专线时,通过配置专线侧本地数据中心的某个网段,使该网段中的服务器通过SNAT方式访问公网。 弹性IP 用来提供互联网访问的公网IP。这里只能选择没有被绑定的弹性IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 描述 SNAT规则信息描述。最大支持255个字符。
        来自:
        帮助文档
        NAT网关
        用户指南
        SNAT规则管理
        添加SNAT规则
      • 文件传输类
        删除部分网盘空间 Linux主机 1 登录云堡垒机系统。 2 选择“运维 > 主机运维”,选择目标Linux主机资源。 3 单击“登录”,跳转到Linux主机资源运维界面。 4 单击“文件传输”,默认进入Linux主机文件列表。 5 单击“云主机文件”,选择“主机网盘”,切换到个人网盘文件列表。 6 勾选一个或多个文件或文件夹,单击删除图标,可删除文件或文件夹。 Windows主机 1 登录云堡垒机系统。 2 选择“运维 > 主机运维”,选择目标Windows主机资源。 3 单击“登录”,跳转到Windows主机资源运维界面。 4 单击“文件传输”,默认进入个人网盘文件列表。 5 勾选一个或多个文件或文件夹,单击删除图标,可删除文件或文件夹。 如何配置文件管理权限? 云堡垒机支持“文件管理”,可对纳管资源中文件或文件夹进行管理。 通过开启资源和访问控制策略的“文件管理”权限,用户即可对资源文件进行增删改查操作。 若用户需要上传或下载文件,则还需同时开启访问控制策略的“上传”或“下载”权限,实现文件上传和下载功能。 约束限制 目前仅SSH、RDP和VNC协议主机资源和应用资源支持“文件管理”。 前提条件 拥有资源和访问控制策略管理权限的用户,才能配置文件管理权限。 步骤一:开启资源“文件管理”权限 主机资源和应用资源都支持“文件管理”功能,以添加主机资源ECS1的“文件管理”权限为例。 1 登录云堡垒机系统。 2 选择“主机 > 主机管理”,单击ECS1的名称或“管理”,进入ECS1详情页面。 3 单击“基本信息”区域“编辑”,进入“编辑主机基本信息”窗口。 4 在“更多选项”行勾选“文件管理”,单击“确认”完成设置。 设置主机文件管理 步骤二:授权用户“文件管理” 通过配置访问控制策略,将资源的运维操作权限授予用户,以运维用户User1获取ECS1文件管理权限为例。 1 选择“策略 > 访问控制策略”,单击“新建”,进入“新建访问控制策略”窗口。 2 配置“基本信息”,开启策略“文件管理”权限。 (可选)在“文件传输”行勾选“上传”或“下载”。 (必选)在“更多选项”行勾选“文件管理”。 3 单击“下一步”,依次关联用户User1和资源 ECS1 。 关联用户和资源 4 单击“确认”完成配置。 权限验证 以User1通过云堡垒机系统登录 ECS1 ,进行Web运维为例。 1 User1登录云堡垒机系统。 2 选择“运维 > 主机运维”,在ECS1行单击“登录”,跳转到ECS1运维窗口。 3 单击“文件传输”,即可查看到主机网盘或云主机上文件。 云主机是CBH纳管的资源,用户可管理资源中文件或文件夹。 主机网盘是一个系统用户的个人网盘,用户可将个人网盘作为不同主机资源间的文件“中转站”,实现纳管资源间文件的传输。 主机文件传输 4 授权了“上传”或“下载”权限的资源,单击或标识,可对文件进行上传或下载操作。 上传文件到云主机 下载云主机文件
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        文件传输类
      • VPC环境调整
        本小节介绍安全专区云防火墙配置的VPC环境调整。 云防火墙需要实现IP地址转换功能,所以需要关闭云主机的网络接口IP地址检查,同时放通相关网络端口。 关闭云防火墙虚机网络检查 1.在【天翼云控制中心】页面中的【控制中心】→【计算】→【弹性云主机】,找到承载云防火墙(AQZQAF)的云主机(表示主机名称)。 点击该云主机名称,选择网卡,确认该云主机下有两个网卡。 2.将所有网卡的【源/目的检查】选项设置关闭。 3.确认网卡的安全组是否放通业务流量端口(必须放通TCP/443端口)。 4.进入【控制中心】→【网络】→【虚拟私有云】,检查安全专区所在VPC子网,详情如图所示,记录子网“IPv4网络”与“网关”。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        VPC环境调整
      • 本地Linux主机使用SCP上传文件到Linux云主机
        在本地Linux操作系统主机上执行以下命令,传输文件到Linux操作系统云主机。 scp 本地主机文件地址 用户名@弹性公网IP:云主机文件地址 例如:将本地文件 /home/1.txt 上传至弹性公网IP地址为121.x.x.x的云主机对应目录下,命令如下: scp /home/1t.txt root@121.x.x.x:/home 根据提示输入登录密码,即可完成上传。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        本地Linux主机使用SCP上传文件到Linux云主机
      • 同地域跨VPC挂载文件系统
        本文介绍同地域跨VPC挂载文件系统。 目录 操作场景 前提条件 操作步骤 操作场景 当海量文件服务支持在同地域(资源池)不同的VPC中挂载同一个文件系统。通过为文件系统添加不同的VPC,即可将文件系统挂载至已绑定的VPC中的云主机上,实现跨VPC访问。 说明 单文件系统可添加20个VPC,即文件系统可挂载至来自20个不同VPC的云主机上。 前提条件 至少已有一个海量文件系统。 在同一个地域已创建2个不同的VPC。 在同一个地域已有两台云主机,分别归属于以上2个VPC。 操作步骤 1. 登录天翼云控制中心,在管理控制台左上角选择地域。 2. 选择“存储>海量文件服务OceanFS”,进入OceanFS文件系统列表页。 3. 在列表“操作”处或者点击目标文件系统名称进入详情页,点击“添加VPC”,添加第一台云主机的VPC。 4. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第一台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 5. 然后再点击“添加VPC”,相同操作添加第二台虚拟机的VPC。弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第二台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 6. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 7. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 8. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 9. 将文件系统分别挂载至两台云主机,具体操作方法请参考挂载NFS文件系统到弹性云主机(Linux)。 10. 挂载成功后,可以在第一台Linux 云主机上访问文件系统,执行写入操作。您可以把文件系统当作一个普通的目录来访问和使用。依次执行如下命令在两个文件系统中创建文件、文件夹。 plaintext mkdir /mnt/localpath/test1 touch /mnt/localpath/file1 echo ‘1234’ > /mnt/localpath/file2 11. 在第二台云主机执行如下命令读取文件内容。 plaintext cat /mnt/localpath/file2
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        同地域跨VPC或跨AZ挂载文件系统
        同地域跨VPC挂载文件系统
      • 概念类
        为什么删除备份后存储库已用容量变化小? 云服务备份的备份机制导致此类现象:删除存储库中多余的备份后,存储库已用容量变化量很小,仅减少了12G。 默认情况下,云服务备份对一个新的资源第一次进行全量备份,将备份资源已使用的数据块;后续进行永久增量备份,将备份上次备份之后变化的数据块。 每个增量备份都是一个虚拟的全量备份,多次备份后多个备份间有依赖关系的数据块以指针索引的方式引用。 删除某个备份数据(手动删除或者自动过期)时,仅删除它没有被其他备份数据所依赖的数据块。 什么是全量备份和增量备份? 默认情况下,对一个新的资源第一次进行全量备份,后续进行永久增量备份。如果该资源已进行过多次备份,并将所有备份删除后,再执行备份,则该次备份也默认为第一次全量备份。 第一次全量备份,备份磁盘的已用空间(非磁盘总空间)。例如一个100GB的磁盘,共写入40GB数据,则备份40GB。 后续增量备份,备份磁盘相比上一次备份后变化的空间。例如首次备份后新产生或变化了5GB数据,则第二次备份5GB。 云服务备份支持从任意一个备份恢复资源的全量数据,不管这个备份是全量还是增量。因此,当某一个备份被人为删除或过期自动删除后,不会影响使用其他增量备份恢复数据。 举例:云主机X按时间顺序先后生成A、B、C三个备份,每个备份都存在数据更新。当备份B被删除后,备份A和备份C还是可以继续用于数据恢复。或者当备份A、备份B都被删除,只有备份C依然可以用于数据恢复。 云服务备份现支持在资源非第一次备份的情况下定期进行全量备份,该特性为周期性全量备份特性,详情可参考[如何对资源进行周期性全备?](
        来自:
        帮助文档
        云服务备份
        常见问题
        概念类
      • 业务端口被一键式重置密码插件占用
        本节介绍了业务端口被一键式重置密码插件占用的问题描述、问题原因等。 问题描述 在弹性云主机上运行某业务时,系统提示所需端口被一键式重置密码Agent插件占用。那么,一键式重置密码插件占用的端口与业务端口发生冲突时,应当如何处理? 问题原因 对于采用AUTO模式的弹性云主机,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 说明 一键式重置密码插件已经升级,默认采用PIPE模式。 对于新创建的弹性云主机,默认采用PIPE模式,不会占用端口。 对于已创建的弹性云主机,仍采用AUTO模式,随机占用31000~32999中的一个端口。占用端口的原则是:在该范围内,系统会按照自小到大的顺序,占用当前空闲的端口。 方法一(推荐):将一键式重置密码插件wrapper修改为PIPE模式 推荐您将一键式重置密码插件wrapper从AUTO模式(SOCKET)修改为PIPE模式,修改后,插件运行时不再占用端口。 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 在末尾新增如下配置: wrapper.backend.typePIPE 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地) 方法二:修改配置,更换端口范围 您可以修改CloudResetPwdAgent配置,更换默认随机端口选取的范围(31000~32999),确保业务端口不在一键式重置密码插件的端口选择范围内。 假设将一键式重置密码插件随机占用的端口范围修改为:40000~42000,则操作如下: 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 新增如下配置: wrapper.port.min40000 wrapper.port.max41000 wrapper.jvm.port.min41001 wrapper.jvm.port.max42000 图 修改配置文件 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        业务端口被一键式重置密码插件占用
      • 约束与限制
        本节主要介绍NAT的约束与限制。 公网NAT网关 关于公网NAT网关的使用,您需要注意以下几点: 公共限制 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。 一个VPC支持关联多个公网NAT网关。 SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。 公网NAT网关支持转换的资源类型不包括企业型VPN。 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 NAT 网关支持 TCP、UDP 和 ICMP 协议,暂不支持ALG 相关技术,且GRE 隧道和 IPSec 使用的 ESP、AH无法使用 NAT 网关,这是由NAT网关本身的特性决定的。 SNAT限制 VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 DNAT限制 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。 公网NAT网关支持添加的DNAT规则的数量为200个。
        来自:
        帮助文档
        NAT网关
        产品简介
        约束与限制
      • 网络割接与网络测试
        防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。本小节介绍安全专区云防火墙网络割接方法。 网络割接 云防火墙通过私有IP地址(或虚拟IP地址)与业务的弹性公网IP绑定,并通过服务器映射接入业务网络链路。 弹性IP迁移 1.如果弹性IP已经绑定在业务主机,进入【天翼云控制中心】→【弹性云主机】,点击绑定弹性IP的业务云主机,进入【弹性IP】→【绑定弹性IP】,把弹性IP从业务云主机解绑。 2.点击云防火墙云主机(AQZQAF),进入【弹性IP】→【绑定弹性IP】,将弹性IP重新绑定到防火墙云主机的NIC1主网卡上。(表示主机名称) 3.如有多个弹性IP地址,请通过云防火墙的虚拟IP地址绑定,点击(AQZQAF)的云主机,进入【网卡】→【管理虚拟IP地址】→【绑定弹性IP】。 配置VPC路由 进入【控制中心】→【虚拟私有云】→【路由表】→【添加路由信息】。 目的地址:0.0.0.0/0; 下一跳地址:填写云防火墙eth0的IP地址。 网络测试 从业务服务器Ping互联网IP,测试是否可以Ping通,确认防火墙割接完成。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络割接与网络测试
      • 使用天翼云弹性文件服务进行WordPress网站搭建
        操作步骤 注意 操作都是以root账号操作,云主机中没有运行其他的进程,避免端口被占用。 步骤一:放开云主机TCP22330端口 1. 登录“控制中心”,点击“计算>弹性云主机”进入弹性云主机控制台页面。 2. 找到目标云主机,点击名称进入云主机详情页。 3. 在详情页下方,点击“安全组”页签,在该页签默认安全组下点击“添加规则”,具体操作请参考添加安全组规则。 4. 添加“入方向”规则,各参数选项如下图。 5. 添加完成之后,在默认安全组下会显示相应的规则。 步骤二:在云主机中挂载文件系统 1. 以root用户登录弹性云主机,登录方式参考登录Linux弹性云主机。 2. 执行以下命令安装NFS客户端。 yum install nfsutils y 3. 执行如下命令创建本地路径“/mnt/wordpressdata”。 mkdir /mnt/wordpressdata 4. 执行如下命令,挂载文件系统。挂载地址可在文件系统详情页获取,“/mnt/wordpressdata”是本地挂载路径。挂载操作请参考挂载NFS文件系统到弹性云主机 (Linux)。 mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,wsize1048576,rsize1048576,timeo600 挂载地址 /mnt/wordpressdata 5. 挂载完成后,通过 df h 查看挂载情况。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        基于弹性文件服务搭建应用
        使用天翼云弹性文件服务进行WordPress网站搭建
      • 1
      • ...
      • 47
      • 48
      • 49
      • 50
      • 51
      • ...
      • 514
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      科研助手

      推荐文档

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      7天无理由退款如何操作?

      产品功能

      切换可用性策略

      管理只读实例

      操作手册

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号