腾讯云边缘可用区TEZ完全对接指南:从开通申请到生产级部署

apphuang2026年07月16日 21:31:4556

1. 边缘可用区TEZ:重新定义云计算的边界

腾讯云边缘可用区(TencentCloud Edge Zone,TEZ)是腾讯云基础设施部署的一种全新形态。与传统的中心可用区不同,TEZ将云计算能力延伸至距离最终用户更近的地理位置,在各省市广泛分布。其核心价值在于让用户能够在靠近终端的位置运行对延迟敏感的应用程序,基本消除网络延迟问题。

从产品定位来看,TEZ本质上是公有云的一个可用区。这意味着云服务器、子网等资源的创建和使用方式与普通公有云可用区高度一致,用户无需投入额外的学习和改造成本。TEZ提供边缘虚拟机与边缘物理机两种产品形态,支持云服务器、私有网络、负载均衡、容器等核心产品能力,实现真正的云边一体化。

需要先登录腾讯云控制台,点击:腾讯云控制台,还没有账号,点击:注册后再关联,已有账号点击:登录后再关联

2. TEZ的核心优势与适用场景

2.1 五大核心优势

弹性可扩展:TEZ资源支持按需购买和动态扩缩容,先期资金零投入、人力零投入。

终端用户低延迟:TEZ覆盖全国主要省会城市,将计算资源部署在离最终用户最近的位置。

完整服务与一致体验:支持云服务器、云硬盘、私有网络、云联网、负载均衡、容器等核心产品。与常规可用区提供完全一致的管理方案,包括控制台、云API、SDK等。

多样化配置:提供开放的运行环境和灵活的算力规格,资源可批量管控。

高可用保障:提供7×24小时驻场运维,99.95%高可用性,支持热迁移保障业务不掉线。

2.2 典型应用场景

游戏加速:通过本地运营商线路实现就近公网接入,经腾讯云内网触达主节点服务器,有效降低时延并实现多点容灾。

实时音视频:提供覆盖本地的网络服务,通过公网覆盖本地用户,经内网保证内容传输效率。

CDN回源:作为源站边缘站点,实现CDN回源的就近接入,降低公网带宽费用,减少回源流量。

3. 开通TEZ:从申请到权限激活

TEZ目前处于邀测阶段,需通过申请才能使用。

3.1 申请流程

步骤一:注册腾讯云账号。如尚未注册,需先完成账号注册和实名认证。

步骤二:确认申请资格。审核将以业务场景是否符合产品应用场景作为重要评估条件,需在申请理由中详细描述业务场景和使用原因。

步骤三:提交申请。联系腾讯云商务经理提交TEZ产品使用申请。

步骤四:权限开通。申请通过后,腾讯云为账号开通TEZ产品功能。

3.2 账号要求

TEZ暂不支持传统账户,需将账号升级为带宽上移账户。

4. 边缘资源创建:四步搭建计算环境

创建边缘资源需依次完成四个步骤:创建内网实例、创建公网实例、申请公网IP、创建边缘物理机或CVM。

4.1 创建内网实例

内网实例定义边缘物理机的内网网络信息,包括边缘可用区和内网网段。一个可用区仅支持创建一个内网实例。通过控制台或API Explorer工具,调用CreatePrivateNetworkInstance接口,确定私网网段后创建。

4.2 创建公网实例

公网实例定义边缘物理机的公网网络信息,包括公网线路和路由发布模式。一个可用区仅支持创建一个公网实例。调用CreatePublicNetworkInstance接口完成创建。

4.3 申请公网IP

在对应边缘可用区的公网实例中,申请所需数量的公网IP,用于边缘物理机与公网互通。可调用ApplyPublicIps接口完成申请。

4.4 创建边缘计算资源

方式一:创建边缘物理机。通过控制台或CreateInstances API,确定可用区、内网实例、公网实例、机器规格、操作系统和数量等信息后创建。

方式二:创建边缘CVM。登录CVM实例页面单击新建,在购买页选择边缘可用区选项,参照提示配置规格、镜像、磁盘等参数。创建CVM时使用RunInstances API,将边缘可用区ID填入Placement字段即可。

以下是通过API创建边缘CVM的Python示例:

import json
from tencentcloud.common import credential
from tencentcloud.common.profile.client_profile import ClientProfile
from tencentcloud.common.profile.http_profile import HttpProfile
from tencentcloud.cvm.v20170312 import cvm_client, models

def create_edge_cvm(secret_id, secret_key, edge_zone_id):
cred = credential.Credential(secret_id, secret_key)
http_profile = HttpProfile()
http_profile.endpoint = "cvm.tencentcloudapi.com"
client_profile = ClientProfile()
client_profile.httpProfile = http_profile
client = cvm_client.CvmClient(cred, "ap-guangzhou", client_profile)

req = models.RunInstancesRequest()
req.Placement = {"Zone": edge_zone_id}
req.ImageId = "img-xxxxxxxx"
req.InstanceType = "S5.MEDIUM2"
req.SystemDisk = {"DiskType": "CLOUD_PREMIUM", "DiskSize": 50}
req.VirtualPrivateCloud = {
"VpcId": "vpc-xxxxxxxx",
"SubnetId": "subnet-xxxxxxxx"
}
req.InstanceCount = 1
req.InstanceName = "edge-cvm-demo"
req.LoginSettings = {"Password": "YourPassword123!"}

resp = client.RunInstances(req)
return json.loads(resp.to_json_string())

5. 网络架构:构建云边一体的网络体系

5.1 VPC私有网络

TEZ采用与中心云相同的网络服务,创建和管理VPC及子网的方式完全一致。中心云与边缘可用区可在同一个虚拟网络中,支持相互通信。

5.2 专线接入

TEZ支持专线接入,在边缘可用区中创建的资源可通过极低延迟的通信方式提供给本地最终用户。专线接入流程包括:申请物理专线(联系腾讯云提交接入申请,确认接入点、带宽及费用)、部署物理连接(运营商完成专线铺设并连通腾讯云接入点)、创建专线网关(在控制台创建并绑定VPC)。

5.3 云联网

TEZ支持云联网,可直通中心节点,使边缘可用区中运行的应用程序能够快速、安全且无缝地访问其余腾讯云服务。通过云联网控制台创建云联网实例,关联VPC即可实现网络互通。

5.4 NAT网关

为多个无公网IP的边缘CVM提供访问公网的能力,可创建NAT网关并配置路由规则,将子网流量指向NAT网关。

NAT网关配置示例:

# 创建NAT网关后,配置路由表
# 登录控制台 -> 私有网络 -> 路由表 -> 新增路由策略
# 目的端:0.0.0.0/0,下一跳类型:NAT网关,下一跳:选择已创建的NAT网关实例

# 通过API创建NAT网关的示例(伪代码)
def create_nat_gateway(vpc_id, subnet_id, nat_name):
# 调用CreateNatGateway接口
# 参数:VpcId=vpc_id, SubnetId=subnet_id, NatProductVersion=1
# 返回:NatGatewayId
pass

6. 存储服务:CBS云硬盘与CFS文件存储

6.1 云硬盘CBS

TEZ支持部署与中心云相同的块存储服务CBS,可与虚拟机绑定使用,作为系统盘和数据盘。创建边缘CVM时可同时指定系统盘和数据盘的规格与类型。

6.2 文件存储CFS

TEZ支持部署与中心云相同的文件存储服务CFS,可与各类云产品资源搭配使用。CFS提供标准NFS文件系统访问协议,为多个CVM实例提供共享数据源。

挂载CFS文件系统的示例:

# 在边缘CVM上挂载CFS文件系统
# 1. 安装nfs-utils
yum install -y nfs-utils # CentOS/RHEL
apt-get install nfs-common # Ubuntu/Debian

# 2. 创建挂载点
mkdir -p /mnt/cfs

# 3. 挂载CFS(假设CFS实例IP为10.0.0.xxx)
mount -t nfs -o vers=4.0,noresvport 10.0.0.xxx:/ /mnt/cfs

# 4. 设置开机自动挂载
echo "10.0.0.xxx:/ /mnt/cfs nfs defaults,vers=4.0,noresvport 0 0" >> /etc/fstab

7. 安全管理:安全组与访问控制

7.1 安全组配置

安全组是TEZ的虚拟防火墙,用于控制进出实例的流量。配置步骤:登录边缘计算机器控制台,选择边缘网络 > 安全组,单击新建并配置入站/出站规则。然后将安全组绑定到目标实例。

安全组规则示例(开放SSH和Web服务):

# 入站规则
# 协议: TCP, 端口: 22, 来源: 0.0.0.0/0, 策略: 允许 (SSH)
# 协议: TCP, 端口: 80, 来源: 0.0.0.0/0, 策略: 允许 (HTTP)
# 协议: TCP, 端口: 443, 来源: 0.0.0.0/0, 策略: 允许 (HTTPS)

# 出站规则
# 协议: ALL, 端口: ALL, 目的: 0.0.0.0/0, 策略: 允许

7.2 最佳安全实践

遵循最小权限原则,仅开放业务必需的端口。使用密钥对替代密码登录,提高安全性。定期审查安全组规则,移除冗余配置。对敏感业务启用VPC隔离,避免公网暴露。

8. 监控运维:保障边缘业务稳定运行

8.1 云监控

利用腾讯云监控服务实时监测边缘资源的CPU、内存、磁盘、网络等核心指标。设置合理的告警阈值,实现故障快速发现。

8.2 日志服务

通过日志服务(CLS)采集边缘实例的系统日志和应用日志,便于问题排查和审计分析。

8.3 可用性保障

TEZ提供99.95%的高可用性SLA。建议对关键业务启用多可用区部署结合负载均衡(CLB),实现自动故障转移。CLB支持四层和七层负载均衡,将业务流量分发到多个后端服务器。

9. 计费模式与成本优化

9.1 计费模式

边缘虚拟机:支持包年包月和按量付费两种模式,不同可用区和实例规格单价统一。

边缘物理机:算力费用基于月平均计算核数计费,带宽费用基于月95峰值带宽计费。

9.2 成本优化建议

根据业务负载选择合适的实例规格,避免资源浪费。对稳定业务使用包年包月模式获取折扣。利用TEZ的边缘节点就近接入特性,减少跨地域公网流量费用。

10. 从ECM到TEZ:平滑迁移

TEZ是边缘计算机ECM的升级产品,新功能和新机型将在TEZ推出,ECM原则上不再新增功能并将逐步淘汰。迁移流程:

1. ECM产品侧触发迁移流程,推送通知到站内信和短信。
2. 客户在指定时间内完成资源迁移——从TEZ购买资源,将ECM业务迁移到TEZ。
3. 迁移完成后删除ECM实例,后续业务在TEZ下操作。

迁移步骤包括镜像迁移(将ECM自定义镜像复制到TEZ)和安全组迁移(导出ECM安全组规则后在TEZ重新配置)。

11. API对接:自动化管理边缘资源

TEZ提供完整的API能力,与中心节点API保持一致。通过API Explorer工具可在线调用所有接口。核心API包括:

  • CreatePrivateNetworkInstance:创建内网实例
  • CreatePublicNetworkInstance:创建公网实例
  • ApplyPublicIps:申请公网IP
  • CreateInstances:创建边缘物理机
  • RunInstances:创建边缘CVM

Python SDK调用示例:

from tencentcloud.common import credential
from tencentcloud.common.profile.client_profile import ClientProfile
from tencentcloud.common.profile.http_profile import HttpProfile
from tencentcloud.edgezone.v20260401 import edgezone_client, models

def create_private_network(secret_id, secret_key, zone_id, cidr_block):
cred = credential.Credential(secret_id, secret_key)
client = edgezone_client.EdgezoneClient(cred, "")r>
req = models.CreatePrivateNetworkInstanceRequest()
req.Zone = zone_id
req.CidrBlock = cidr_block
resp = client.CreatePrivateNetworkInstance(req)
return resp

12. 常见问题解答

问1:边缘可用区TEZ如何申请开通?
答:TEZ目前处于邀测阶段,需联系腾讯云商务经理提交申请。审核通过后账号开通TEZ产品功能。申请时需详细描述业务场景和使用原因。账号需为带宽上移账户。

问2:边缘可用区与传统可用区有什么区别?
答:传统可用区部署于超大型城市和网络汇聚中心,TEZ部署在更靠近终端用户的位置。TEZ提供更低延迟、更广覆盖和更低成本。使用体验上,TEZ与常规可用区提供完全一致的管理方案。

问3:边缘可用区支持哪些云产品?
答:TEZ支持云服务器(CVM)、私有网络(VPC)、负载均衡(CLB)、容器(TKE/EKS)、云硬盘(CBS)、文件存储(CFS)、云联网、NAT网关等核心产品。

问4:边缘可用区如何与中心节点实现网络互通?
答:TEZ支持云联网直通中心节点,也支持专线接入实现本地IDC与边缘资源的低延迟通信。中心云与边缘可用区可在同一个VPC中相互通信。

问5:边缘可用区的计费方式是怎样的?
答:边缘虚拟机支持包年包月和按量付费。边缘物理机算力按平均核数计费,带宽按95峰值计费。

问6:如何从ECM迁移到TEZ?
答:TEZ是ECM的升级产品。迁移流程包括:ECM侧触发迁移通知、客户在TEZ购买资源并迁移业务、删除ECM实例。需完成镜像迁移和安全组迁移。

相关文章

腾讯云服务器购买优惠!3 个省钱攻略 + 1 个安全真相,新手必看!

腾讯云服务器购买优惠!3 个省钱攻略 + 1 个安全真相,新手必看!

最近后台总收到小伙伴私信:“腾讯云服务器看着挺好,但价格有点顶,学生党 / 小团队实在买不起咋办?” 别急!今天就来手把手教你 “花小钱办大事”,不光有省钱攻略,还会扒一扒大家最关心的安全问题,看完这…

After 10 Years as a Tencent Cloud Agent, Let Me Talk About Rebates

After 10 Years as a Tencent Cloud Agent, Let Me Talk About Rebates

Lately, I’ve been getting a lot of questions from friends: “Does Tencent offer rebates? Can you…

2026腾讯云代理商返利政策深度解析:头部代理合作指南与成本优化策略

2026腾讯云代理商返利政策深度解析:头部代理合作指南与成本优化策略

一、腾讯云代理商返利机制核心逻辑1. 行业背景与代理模式腾讯云作为国内公有云市场的第二大领导者(据IDC 2025年数据,占据国内27.6%的市场份额),采用渠道商代理模式拓展市场。代理商负…

2026腾讯云代理商返利政策深度解析:头部代理合作指南与成本优化策略

2026腾讯云代理商返利政策深度解析:头部代理合作指南与成本优化策略

一、腾讯云代理商返利机制核心逻辑1. 行业背景与代理模式腾讯云作为国内公有云市场的第二大领导者(据IDC 2025年数据,占据国内27.6%的市场份额),采用渠道商代理模式拓展市场。代理商负…

2026腾讯云代理商返佣政策全解析:五级代理体系与企业上云成本优化指南

2026腾讯云代理商返佣政策全解析:五级代理体系与企业上云成本优化指南

一、腾讯云五级代理体系:权益阶梯与合作价值1. 五级代理的核心权益差异腾讯云按规模、服务能力与合作深度,构建了从基础到顶级的五级代理体系,各级权益呈现显著阶梯差:•标准级代理:入门门槛最低,仅能提供基…

2026年腾讯云代理深度解析:从折扣体系到最优合作策略

2026年腾讯云代理深度解析:从折扣体系到最优合作策略

上海汪远信息科技有限公司作为腾讯云全国级殿堂级代理,凭借13年云服务经验与深厚的官方合作关系,为企业提供全方位的上云支持,可百度:上海汪远信息科技有限公司,微信:791201210一、腾讯云代理体系全…