活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微服务引擎MSE_相关内容
      • 自定义授权服务
        本章节介绍自定义授权服务 概述 应用服务网格支持接入第三方鉴权服务,用于网格内的服务鉴权,当前支持定义HTTP协议和gRPC协议的自定义鉴权服务。 添加自定义授权服务 1. 从控制台 选择 网格安全中心 > 自定义授权服务菜单,选择创建。 2. 填写参数,提交即可。 参数说明如下: 配置 说明 协议 调用外部授权服务的协议,当前支持HTTP和gRPC。 名称 唯一标识一个外部授权服务。 服务地址 外部授权服务的地址。 服务端口 外部授权服务的端口号。 超时时间 调用外部授权服务时的超时时间,单位秒。 针对HTTP协议的外部授权服务支持以下额外配置选项: 配置 说明 鉴权服务不可用时放行请求 打开此开关后,访问鉴权服务出现异常时将放行请求。 在鉴权请求中携带header 将请求中指定的头部带到鉴权服务。 在鉴权请求中新增header 在发往鉴权服务的请求中新增头部。 鉴权通过时覆盖Header 使用鉴权请求Response中Header覆盖发往目标服务的请求中的Header。 鉴权失败时覆盖Header 使用鉴权请求Response中Header覆盖Response中的Header。 在鉴权请求中携带请求Body 打开此开关后,将在访问鉴权服务时携带请求Body。 鉴权请求携带Body的最大长度(Byte) 限制发往鉴权服务的Body大小。 允许将不完整消息发送至鉴权服务 在请求Body超出最大长度限制时,若不启用该选项则将拒绝请求并返回HTTP 413。 针对gRPC协议的外部授权服务支持以下额外配置选项: 配置 说明 鉴权服务不可用时放行请求 打开此开关后,访问鉴权服务出现异常时将放行请求。 在鉴权请求中携带请求Body 打开此开关后,将在访问鉴权服务时携带请求Body。 鉴权请求携带Body的最大长度(Byte) 限制发往鉴权服务的Body大小。 允许将不完整消息发送至鉴权服务 在请求Body超出最大长度限制时,若不启用该选项则将拒绝请求并返回HTTP 413。 鉴权请求Body编码方式及存放位置 当前支持两种选项: 1,UTF8 String(Body):授权请求将编码为UTF8字符串放到请求body字段。 2,RawBytes(RawBody):授权请求将编码为原始字节串放到请求的rawbody字段。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        自定义授权服务
      • 删除协议服务
        协议服务提供标准 NFS 协议访问HPFS文件系统的能力,本文介绍删除协议服务的场景说明和操作步骤。 场景说明 当用户不再使用协议服务时,可以删除相应的协议服务。需要注意,删除协议服务会导致云主机实例无法通过协议服务挂载访问 HPFS,删除协议服务不会删除文件系统内的数据,但会立即中断当前正在通过协议服务访问此目录的所有 I/O,请谨慎操作。删除后可以通过创建新的协议服务访问原有数据。 注意 如您需要删除文件系统,需先删除文件系统下的所有协议服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务 HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击协议服务页签,即可进入协议服务页面。 4. 在协议服务列表,找到目标协议服务,单击目标所在行的"操作"列下的"删除"。 5. 在弹出的对话框中再次确认是否删除。 6. 等待一段时间后,在列表页可以看到该协议服务已经不存在,即表示删除成功。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        删除协议服务
      • 基于Ingress实现服务发布
        应用场景 场景一:基于用户请求将匹配的业务流量切分到新版本 假设在当前线上环境中,您已经有一套服务Service v1对外提供7层服务,此时开发了一些新的功能,现需发布新版本Service v2服务。但又不想直接替换Service v1服务,而是希望将请求头包含 “foobar” 或者Cookie包含 “foobar” 的客户端请求转发到Service v2服务中,验证一下新版本功能是否正常,待稳定运行后,再逐步全量切到Service v2服务,平滑下线Service v1服务。示意图如下: 场景二:基于服务权重将业务流量切分到新版本 假设当前线上环境,您已经有一套服务Service v1对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service v2。但又不想将所有客户端流量切换到新版本Service v2中,而是希望将20%的流量灰度到Service v2,待稳定运行后,逐步全量切到Service v2,平滑下线Service v1。示意图如下: 操作步骤 场景一:基于用户请求将匹配的业务流量切分到新版本 步骤一:部署旧版本Service v1和常规Ingress 这里使用Ingress作为service v1应用服务,并且为方便观测流量切分的效果,将nginx欢迎页设置为“v1”。 1. 创建配置configmap,key为index.html,value为v1。 2. 创建nginx工作负载,配置数据卷为刚才创建的configmap;配置镜像和挂载卷,挂载容器路径为:/usr/share/nginx/html;配置访问设置,选择虚拟集群IP类型,容器端口80,服务端口30080。 3. 创建旧版本service v1的常规ingress。灰度ingress一栏选择否,在域名路径规则一栏填写域名,指定服务名称以及端口等。 4. 检查通过Ingress域名能正常访问旧版本service v1服务。 步骤二:部署新版本Service v2 这里同样使用Ingress作为service v2应用服务,并且为方便观测流量切分的效果,将nginx欢迎页设置为“v2”。 1. 创建配置configmap,key为index.html,value为v2。 2. 创建Ingress工作负载,配置数据卷为刚才创建的configmap;配置镜像和挂载卷,挂载容器路径为:/usr/share/nginx/html;配置访问设置,选择虚拟集群IP类型,容器端口80,服务端口30081。 步骤三:创建灰度ingress,在灰度发布新版本 1. 基于Header创建新版本service v2的Ingress。 2. 在灰度Ingress一栏选择是;在生产ingress一栏选择旧版本service v1的常规Ingress;在流量切换方式一栏选择灰度,基于Header的区分方式,填写Header key为foo,Header value为bar,精确匹配;在域名路径规则一栏填写域名,指定服务名称和端口等。 执行命令进行访问测试, 为Nginx Ingress对外暴露的IP:
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        基于Ingress实现服务发布
      • 与其他服务关系
        本章节介绍数据库复制与其他服务的关系。 关系型数据库 数据库复制服务可将已有数据库迁移到本云关系型数据库(Relational Database Service,简称RDS)。 目前数据库复制服务支持将如下场景的关系型数据库迁移到本云关系型数据库: VPC网络 VPN网络 专线网络 公网网络 文档数据库服务 数据库复制服务可将已有数据库迁移到本云文档数据库服务(Document Database Service)。 目前数据库复制服务支持将如下场景的MongoDB数据库迁移到本云文档数据库服务: VPC网络 VPN网络 专线网络 公网网络 分布式关系型数据库 数据库复制服务可将已有数据库迁移到本云分布式数据库中间件(Distributed Database Middleware,简称DDM)。 目前数据库复制服务支持将如下场景的数据库迁移到本云分布式数据库中间件服务: VPC网络 VPN网络 专线网络 公网网络 云监控 当用户开通了数据库复制后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)记录数据库复制服务相关的操作事件,方便您日后的查询、审计和回溯。 对象存储服务 对象存储服务为数据库复制服务提供海量、安全、高可靠、低成本的数据存储能力。
        来自:
        帮助文档
        数据库复制
        产品简介
        与其他服务关系
      • 与其他服务之间的关系
        本章节主要介绍云搜索服务与其他服务的关系。 虚拟私有云(Virtual Private Cloud,简称VPC) 云搜索服务的集群创建在虚拟私有云(VPC)的子网内,VPC通过逻辑方式进行网络隔离,为用户的集群提供安全、隔离的网络环境。 弹性云主机(Elastic Cloud Server,简称ECS) 云搜索服务的集群中每个节点为一台弹性云主机(ECS)。创建集群时将自动创建弹性云主机作为节点。 云硬盘(Elastic Volume Service,简称EVS) 云搜索服务使用云硬盘(EVS)存储索引数据。创建集群时,将自动创建云硬盘用于集群存储。 对象存储服务(Object Storage Service,简称OBS) 云搜索服务的集群快照存储在对象存储服务(OBS)的桶中。 统一身份认证服务(Identity and Access Management,简称IAM) 云搜索服务使用统一身份认证服务(IAM)进行鉴权。 云监控服务(Cloud Eye) 云搜索服务使用云监控服务实时监测集群的指标信息,保障服务正常运行。云搜索服务当前支持的监控指标为磁盘使用率和集群健康状态。用户通过磁盘使用率指标可以及时了解集群的磁盘使用情况。通过集群健康状态指标,用户可以了解集群的健康状态。 云审计服务(Cloud Trace Service,简称CTS) 云审计服务(CTS)可以记录与云搜索服务相关的操作事件,便于日后的查询、审计和回溯。
        来自:
        帮助文档
        云搜索服务
        产品简介
        与其他服务之间的关系
      • ALM-14000 HDFS服务不可用
        本章节主要介绍 ALM14000 HDFS服务不可用。 告警解释 系统每60秒周期性检测NameService的服务状态,当检测到所有的NameService服务都异常时,就会认为HDFS服务不可用,此时产生该告警。 至少一个NameService服务正常后,系统认为HDFS服务恢复,告警清除。 告警属性 告警ID 告警级别 是否自动清除 14000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 无法为基于HDFS服务的HBase和MapReduce等上层部件提供服务。用户无法读写文件。 可能原因 ZooKeeper服务异常。 所有NameService服务异常。 处理步骤 检查ZooKeeper服务状态 1. 在FusionInsight Manager首页,选择“运维 > 告警 > 告警”页面,查看系统是否上报“ALM13000 ZooKeeper服务不可用”告警。 是,执行步骤 2。 否,执行步骤 4。 2. 参考“ALM13000 ZooKeeper服务不可用”对ZooKeeper服务状态异常进行处理,然后查看ZooKeeper服务的运行状态是否恢复为“良好”。 是,执行步骤 3。 否,执行步骤7。 3. 在“运维 > 告警”页面,查看本告警是否恢复。 是,处理完毕。 否,执行步骤 4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14000 HDFS服务不可用
      • 基于DNS的服务发现
        步骤三:访问Nginx服务 当业务Pod(Pod Client)试图访问Nginx服务(Service Nginx)时,先会请求本地DNS配置文件(/etc/resolv.conf)中指向的DNS服务器(nameserver 10.96.0.10,即Service kubedns)获取服务IP地址,得到解析结果为10.96.84.23的IP地址。 业务Pod(Pod Client)再直接发起往该IP地址的请求,请求最终经过Nginx服务(Service Nginx)转发到达后端的Nginx容器(Pod Nginx1和Pod Nginx2)上。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        基于DNS的服务发现
      • 自定义授权服务策略
        服务网格支持集成外部授权服务,通过自定义授权服务策略,您可以轻松定义自定义的外部授权服务并将策略应用到网格数据面,实现灵活的安全管控能力。 策略配置说明 配置项 说明 安全策略名称 策略名称 协议 HTTP和GRPC协议的外部授权服务 服务地址 实现了Envoy extauthz授权接口的服务名称,如extauth.default.svc.cluster.local 服务端口 授权服务端口 超时时间 数据面请求外部授权服务的超时时间,如1s,2.5s 鉴权服务不可用时放行请求 访问鉴权服务失败或者鉴权服务返回5XX状态码时是否放行请求,默认关闭 鉴权服务不可用自定义错误码 请求鉴权服务出现网络错误时返回自定义状态码 在鉴权请求中携带请求Body 是否将请求Body带到鉴权服务 鉴权请求携带Body的最大长度(Byte) 允许携带到鉴权服务的Body最大长度 允许将不完整消息发送至鉴权服务 在请求Body超出最大长度限制时,若不启用该选项则将拒绝请求并返回HTTP 413 在鉴权请求中携带header 指定将请求中的部分Header带到鉴权服务 在鉴权请求中新增header 请求鉴权服务时新增Header 在鉴权通过时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖原始请求Header访问上游 鉴权失败时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖应答Header返回给下游
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        自定义授权服务策略
      • Ingress概述
        本节介绍网络的用户指南:Ingress概述。 概述 与Service的四层负载均衡不同,Ingress是反向代理的抽象,提供七层的HTTP和HTTPS协议转发,可使用域名和路径配置转发规则,例如通过访问路径将请求路由到不同的Service,以实现7层的负载均衡。 Ingress资源定义了访问集群服务的规则,这些规则包括如何处理来自外部的请求、如何路由这些请求到后端的服务等。Ingress资源可以定义多个规则,每个规则对应一个前端的路径和一个或多个后端的服务。Ingress并非自身提供服务,而是依赖Ingress Controller来实现。Ingress Controller是一个持续运行的守护进程,负责处理实际的路由和负载均衡。常见的Ingress Controller包括NGINX Ingress Controller、Traefik等。 应用场景 Ingress在以下几个关键应用场景中发挥着重要作用: 单服务暴露 :当集群中只有一个服务需要对外暴露时,Ingress可以作为该服务的路由器,处理所有进入应用的请求; 基于主机名或URL的路由 :当集群中有多个服务需要对外提供服务时,Ingress可以基于请求的主机名或URL路径,将请求路由到对应的服务。这种情况下,Ingress充当反向代理服务器的角色,使得在一个公共的IP地址下,可以提供多个服务; SSL终止 :对于需要提供安全传输服务的应用,Ingress可以负责处理SSL连接,包括证书的管理和续签,使得后端服务可以专注于提供业务逻辑,而无需处理SSL连接; 负载均衡 :Ingress可以根据配置的路由规则,将请求分发到后端的多个服务实例,实现负载均衡。这对于需要处理大量请求,或者需要高可用服务的应用至关重要; 网络流量控制 :Ingress还可以实现更为复杂的网络流量控制,如基于请求的权重进行路由,或者实现蓝绿部署等。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        Ingress概述
      • 可信服务
        可信服务功能介绍 什么是可信服务 可信服务是指可与组织管理服务集成,提供组织级相关能力的云服务。管理账号及主账号可以在组织中开启某个云服务为可信服务。成为可信服务后,云服务可以获取组织中的组织单元及成员账号信息,并基于此信息提供组织级的管理能力。例如,开启云防火墙为可信服务后,云防火墙可以获取组织单元及成员账号信息,统一为整个组织提供基于云防火墙的产品服务。 什么是委托管理员 委托管理员账号是一个组织中有特殊权限的成员账号。管理账号可指定某个成员账号为某个可信服务的委托管理员账号。成为委托管理员账号后,该成员账号下的用户可以使用对应可信服务的组织级管理能力。例如,某一个成员账号成为云防火墙的委托管理员后,可以共享云防火墙服务在组织成员账号内共同防护。 当前支持可信服务的云产品 可信服务 功能介绍 是否支持委派管理员账号 相关文档 云防火墙 云防火墙集成组织管理后,能够统一管理多账号的公网IP资产,统一配置防御策略,实现集中安全管控。 是 多账号管理 启用或禁用可信服务 登入企业组织管理员账号后,您可以在“企业中心可信服务”界面,对支持可信服务的产品进行开启或禁用。 组织管理员禁用某个云服务的可信访问后,此云服务便不能给成员账号创建此服务的"服务关联委托”。 服务启用可信后才可以设置委托管理员。
        来自:
        帮助文档
        组织管理
        产品介绍
        功能介绍
        可信服务
      • 功能概述
        此章节为您介绍何为SSL网关服务。 网关服务管理:用于维护网关服务,提供开通网关服务,删除,配置,查询详情等功能。 网关服务器组:SSL网关服务功能的具体实现是由网关服务器实现的,而网关服务器则由网关服务器组统一管理,网关服务与网关服务器组是1对1的关系,提供服务器组的新增,编辑,删除,查看服务器列表,以及服务器的添加,修改,删除,启用/停用等功能。 网关服务证书:SSL网关服务使用网关服务证书来进行安全认证工作,使用SSL网关服务的前提是必须安装相关网关服务证书,提供新增,查看详情,启用,停用,可信证书链管理,CSR请求,证书应答,导入证书等功能。 网关服务优化策略:用于优化外部应用访问。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL网关服务
        功能概述
      • 迁移专家服务介绍
        本节为您介绍迁移专家服务的产品定义、服务优势等内容。 什么是迁移专家服务? 天翼云迁移专家服务,包含:云迁移专家服务和存储数据迁移专家服务。 本服务针对客户迁移上云需求,开展迁移方案设计、组织迁移实施,向客户提供一站式上云业务迁移服务,满足客户迁移上云需求。 迁移专家服务的收费标准 该人工服务的服务定价如下: 服务项目 计费模式 价格 ::: 迁移专家服务 包周期 9000元/人天 迁移专家服务的优势 更专业的服务:由技术专家提供专业迁移服务,安全省心。 更快捷的响应:专属技术专家可以更快速地响应客户需求,更快处理问题,提升效率。 更多样的方案:针对客户业务需要定制化提供迁移实施方案,迁移实施更可靠。 更全面的保障:技术专家服务与自研迁移工具为方案落地提供保障,助力客户上云无忧。 服务场景: 云迁移服务(现场/远程): 提供云主机的迁移咨询和实施服务,提供远程或现场支持。 存储数据迁移服务(远程): 提供对象存储数据上云迁移的咨询和实施服务,提供远程支持。
        来自:
        帮助文档
        云迁移服务CMS
        迁移专家服务
        迁移专家服务介绍
      • ALM-18021 Mapreduce服务不可用
        本章节主要介绍ALM18021 Mapreduce服务不可用的告警。 告警解释 告警模块按60秒周期检测Mapreduce服务状态。当检测到Mapreduce服务不可用时产生该告警。 Mapreduce服务恢复时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 18021 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 集群无法提供Mapreduce服务,如无法通过Mapreduce查看任务日志,无法提供Mapreduce服务的日志归档功能等。 可能原因 JobHistoryServer实例异常。 KrbServer服务异常。 ZooKeeper服务异常。 HDFS服务异常。 Yarn服务异常。 处理步骤 检查Mapreduce服务JobHistoryServer实例状态 1.在FusionInsight Manager界面,选择“集群 > 待操作集群的名称 > 服务 > Mapreduce > 实例”。 2.查看JobHistoryServer的“运行状态”,检查JobHistoryServer是否处于良好状态。 是,执行步骤11。 否,执行步骤3。 检查KrbServer服务状态 3.在FusionInsight Manager的告警列表中,查看是否有“ALM25500 KrbServer服务不可用”告警产生。 是,执行步骤4。 否,执行步骤5。 4.参考“ALM25500 KrbServer服务不可用”的处理步骤处理故障后,检查本告警是否恢复。 是,处理完毕。 否,执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-18021 Mapreduce服务不可用
      • 数据治理中心与其他服务的关系
        本章节主要介绍数据治理中心DataArts Studio与其他服务的关系。 统一身份认证服务 DataArts Studio使用统一身份认证服务(Identity and Access Management,简称IAM)实现认证和鉴权功能。 云审计服务 DataArts Studio使用云审计服务(Cloud Trace Service,简称CTS)审计用户在管理控制台页面的操作,可用于检视是否存在非法或越权操作,完善服务安全管理。 弹性云主机服务 DataArts Studio使用弹性云主机(Elastic Cloud Server,简称ECS)进行CDM集群和数据服务集群的创建,另外DataArts Studio可以通过主机连接在ECS上执行Shell或Python脚本。 虚拟私有云服务 DataArts Studio使用虚拟私有云服务(Virtual Private Cloud,简称VPC)的创建隔离的网络环境。 弹性公网IP服务 DataArts Studio使用弹性公网IP服务(Elastic IP,简称EIP)打通与公网间的网络通信。 对象存储服务 DataArts Studio使用对象存储服务(Object Storage Service,简称OBS)的桶存储日志信息。 消息通知服务 DataArts Studio使用消息通知服务(Simple Message Notification,简称SMN)依据用户的订阅需求主动推送通知消息,使用户可以在触发告警(如质量监控)时能立即接收到通知。 云专线服务 DataArts Studio使用云专线服务(Direct Connect,简称DC)打通与第三方数据中心的网络通信。 API网关服务 DataArts Studio通过API网关服务(API Gateway,简称APIG)对外开放各组件的API接口。 数据湖探索服务 DataArts Studio支持将数据湖探索服务(Data Lake Insight,简称DLI)作为数据湖底座,进行数据集成、开发、治理与开放。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        数据治理中心与其他服务的关系
      • 与其他云服务关系
        云日志服务与其他服务之间关系,如表1所示。 表 1 与其他服务之间关系 交互功能 相关服务 通过CTS服务,您可以记录与云日志服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务(Cloud Trace Service,简称CTS) 通过OBS服务,您可以将需要长期存储的日志转储至OBS桶中,确保日志不丢失,实现数据持久化。 对象存储服务(Object Storage Service,简称OBS) 通过AOM服务,可以进行站点访问统计,可以将相关日志上报给AOM,对其进行监控与告警。 应用运维管理(Application Operations Management,简称AOM) 通过IAM服务,您可以给账号中的子用户授予使用云日志服务的权限。 统一身份认证服务(Identity and Access Management,简称IAM)
        来自:
        帮助文档
        云日志服务
        产品简介
        与其他云服务关系
      • 与天翼云其他服务之间关系
        本文介绍云搜索服务和天翼云官网其他产品之间的关联关系。 相关服务 交互功能 虚拟私有云(CTVPC,Virtual Private Cloud) 云搜索服务在购买前需要提前开通虚拟私有云,实例将建立在同资源池下指定的子网内,VPC之间网络隔离,可为用户提供安全的网络环境。详细请参考虚拟私有云产品文档。 弹性云主机(CTECS,Elastic Cloud Server) 云搜索服务的每个实例节点即为一台弹性云主机,创建实例时会根据购买需求自动下单对应数量,主要提供计算分析服务。 云硬盘(CTEVS,Elastic Volume Service) 云搜索服务使用云硬盘存储用户的索引数据,创建实例时会根据购买需求将云硬盘自动挂载在对应节点。 弹性IP(EIP,Elastic IP) 云搜索服务如需要开放公网访问,需要购买弹性IP或IPv6带宽并绑定到实例对应组件上。详细请参考弹性IP产品文档。 对象存储服务(CTZOS,Zettabyte Object Storage) 云搜索服务的实例快照及所需要安装的自定义插件均需要开通对象存储服务,进行存储和读取。详细请参考对象存储服务产品文档。 弹性负载均衡(CTELB ,Elastic Load Balancing) 云搜索服务的实例需要分流访问流量时,可以通过购买负载均衡类产品,对接到云搜索实例上,实现后端主机分流访问。详细请参考弹性负载均衡服务产品文档。 云监控服务 云搜索服务集成公有云云监控服务能力,实时监测集群健康状态和磁盘使用率等核心指标,保障服务稳定运行。用户可通过监控数据及时掌握集群资源状况。详细请参考云监控服务产品文档。 云日志服务 云搜索服务将组件运行期间的日志写入云日志服务中,用户可通过查看日志排查实例运行问题。详细请参考云日志服务产品文档。 云审计 云审计全面记录云搜索服务的核心操作事件,支持操作历史查询与审计回溯。详细请参考云审计产品文档。 统一身份认证服务(Identity and Access Management,简称IAM) 云搜索服务使用天翼云官网统一身份认证服务进行身份鉴权。详细请参考统一身份认证服务产品文档。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        与天翼云其他服务之间关系
      • 与其它云服务的关系
        本页介绍了文档数据库服务与天翼云其它云服务的关系。 文档数据库服务与天翼云其它云服务存在如下搭配使用的关系,如下表: 相关云服务 相关功能 弹性云主机 文档数据库服务通过与弹性云主机服务搭配使用,内网连接文档数据库服务实例,可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对文档数据库服务实例进行网络隔离和访问控制。 弹性公网服务 文档数据库服务可以绑定弹性公网IP,可以通过公网访问数据库实例服务。 云间高速 对文档数据库服务备份数据进行跨地域迁移时,可以使用云间高速服务来实现数据迁移。 数据库专家服务 专家团队为您提供数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决数据库各类问题,为您的数据库系统保驾护航。
        来自:
      • 与其他服务依赖关系
        本节主要介绍与其他服务依赖关系 相关服务 交互功能 :: 弹性云主机 云数据库RDS服务配合弹性云主机(Elastic Cloud Server,简称ECS)一起使用,通过内网连接云数据库RDS可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对您的DRDS实例进行网络隔离和访问控制。 对象存储服务 存储DRDS实例一致性备份 云监控服务 云监控服务是一个开放性的监控平台,帮助用户实时监测云数据库RDS资源的动态。云监控服务提供多种告警方式以保证及时预警,为您的服务正常运行保驾护航。 分布式缓存服务 分布式缓存服务通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 数据复制服务 使用数据复制服务,实现数据库平滑迁移上云。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        与其他服务依赖关系
      • 查询协议服务
        协议服务提供标准 NFS 协议访问HPFS文件系统的能力,本文介绍查询协议服务的场景说明和操作步骤。 场景说明 您可以查看文件系统下协议服务的基本信息,支持按协议服务 ID 或描述关键字查看指定的协议服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务 HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击协议服务页签,即可进入协议服务页面。 4. 在协议服务列表页查看所有协议服务的基本信息,参数说明如表所示: 参数 说明 协议服务 ID 协议服务的 ID,创建时自动生成,不支持修改。 状态 协议服务状态: 创建中、创建失败、可用、删除中、异常。 规格 通用型。 协议类型 NFS 协议,默认支持 NFSv3 和 NFSv4。 VPC 挂载地址 导出的 NFS 的挂载地址。 VPCE 挂载地址 若创建时选择开启终端节点(VPCE),则展示 VPCE 挂载信息,返回通常需要 1~3 分钟。 注意 如果您删除了终端节点,则 VPCE 的挂载地址将会失效。 VPC 名称/ID 协议服务绑定的虚拟私有云(VPC),VPC 的名称可以点击跳转到对应详情页面。 创建时间 协议服务的创建时间。 描述 协议服务的描述信息。 操作 仅支持删除操作。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        查询协议服务
      • 路由策略配置
        熔断设置 该配置支持在触发上游服务不健康状态时进行熔断,从而保护上游业务服务。具体配置如下: 配置项说明 配置 说明 开启状态 开启时配置才生效。 上游服务健康状态码 上游服务处于健康状态时的HTTP状态码。 上游服务连续正常请求次数 上游服务触发健康状态的连续正常请求次数。 上游服务不健康状态码 上游服务处于不健康状态时的HTTP状态码。 触发异常请求次数 上游服务在一定时间内触发不健康状态的异常请求次数。 熔断最大持续时间 上游服务熔断的最大持续时间,以秒为单位。 不健康返回错误码 当上游服务处于不健康状态时返回的HTTP错误码。 不健康返回响应体信息 当上游服务处于不健康状态时返回的HTTP响应体信息。 不健康返回响应头信息 当上游服务处于不健康状态时返回的HTTP响应头信息。该字段仅在配置了不健康返回响应体信息时才生效。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        路由策略配置
      • 服务内联委托管理
        可信云服务可以通过IAM委托的方式访问其他云服务的资源。可信实体为天翼云服务的IAM委托,包括普通云服务委托和云服务关联委托。本文介绍事件总线EventBridge的服务内联委托。 什么是服务内联委托 在某些场景下,事件总线EventBridge为了完成自身的某个功能,需要获取其他云服务的访问权限,因此,事件总线EventBridge创建了与云服务内联委托,即服务内联委托CtyunAssumeRoleForEventBridge。 使用事件总线EventBridge,系统提供的服务内联委托及其包含的系统权限策略如下: 服务内联委托:CtyunAssumeRoleForEventBridge 系统权限策略:CtyunAssumePolicyForEventBridge CtyunAssumeRoleForEventBridge 服务内联委托CtyunAssumeRoleForEventBridge具有获取访函数列表、函数详情以及调用函数的权限;具有对分布式消息服务Kafka、分布式消息服务RocketMQ、分布式消息服务MQTT与分布式消息服务RabbitMQ的管理员权限;具有专有网络VPC、VPCE的管理员权限。 服务内联委托CtyunAssumeRoleForEventBridge被授予权限策略CtyunAssumePolicyForEventBridge,该权限策略的内容如下: plaintext { "Version": "1.1", "Statement": [ { "Action": [ "cf:inst:InvokeFunction", "cf:inst:GetFunction", "cf:inst:ListFunctions", "KAFKA::", "MQ2::", "mqtt::", "AMQP::", "vpce::", "vpc::" ], "Resource": [ "" ], "Effect": "Allow" } ] } 以下是使用事件总线EventBridge时,需要使用服务内联委托的场景: 建立函数计算规则时,需要委托事件总线EventBridge具有获取访函数列表、函数详情以及调用函数的权限。 建立消息中间件事件源与事件目标时,需要委托事件总线EventBridge具有对分布式消息服务Kafka、分布式消息服务RocketMQ、分布式消息服务MQTT与分布式消息服务RabbitMQ的管理员权限。 建立网络端点时,需要委托事件总线EventBridge具有专有网络VPC、VPCE的管理员权限。
        来自:
        帮助文档
        事件总线
        产品简介
        服务内联委托管理
      • 管理KMS服务
        升级KMS服务版本 如果您购买了基础版服务,您可以根据业务需求升级至企业版,企业版支持国密算法,同时支持硬件保护。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“版本升级”。 5. 进入该服务的升级页面,确认服务信息无误后,勾选“我已阅读并同意《天翼云密钥管理产品服务协议》”后,点击“确认”后进入支付页面。 6. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表版本升级成功。 退订KMS服务 如果您购买了KMS服务,在服务到期销毁前,您可以随时退订。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“退订”。 5. 二次确认需要退订服务后,进入该服务的退订申请页面,确认退订服务信息,信息确认无误后选择退订原因,勾选“我已确认本次退订金额和相关费用”后,点击“退订”后即可进行退订。 6. 系统提示退订申请提交成功,可前往订单详情查看退订进度。
        来自:
        帮助文档
        密钥管理
        用户指南
        服务管理
        管理KMS服务
      • 配置静态服务池
        本章节主要介绍配置静态服务池。 当需要控制集群服务可以使用节点的资源情况,或者在不同时间段集群服务使用节点的CPU不同,用户可以在MRS Manager调整资源基数,并自定义资源配置组。 前提条件 配置静态服务池后,HDFS和YARN服务需要重启,重启期间服务不可用。 配置静态服务池后,各服务及角色实例使用的最大资源将不能超过限制。 操作步骤 修改系统资源调整基数。 1. 在MRS Manager界面,单击“系统设置”,在“资源管理”区域单击“静态服务池”。 2. 单击“配置”,显示服务池配置组管理页面。 3. 在“系统资源调整基数”分别修改参数“CPU(%)”和“Memory(%)”。 修改“系统资源调整基数”将限制Flume、HBase、HDFS、Impala和YARN服务能够使用节点的最大物理CPU和内存资源百分比。如果多个服务部署在同一节点,则所有服务使用的最大物理资源百分比不能超过此参数值。 4. 单击“下一步”完成编辑。 需要重新修改参数,可单击页面下方的“上一步”。 修改服务池默认“default”配置组。 1. 在“服务池配置”表格中Flume、HBase、HDFS、Impala和YARN服务对应的“CPU LIMIT(%)”、“CPU SHARE(%)”、“I/O(%)”和“Memory(%)”填写各服务的资源使用百分比数量。 说明 所有服务使用的“CPU LIMIT(%)”资源配置总和可以大于100%。 所有服务使用的“CPU SHARE(%)”和“I/O(%)”资源配置总和需为100%。例如为HDFS和Yarn服务分配使用的CPU资源,2个服务分配到的CPU资源总和为100%。 所有服务使用的“Memory(%)”资源配置总和可以小于或等于100%,也可以大于100%。 “Memory(%)”不支持动态生效,仅在“default”配置组中可以修改。 2. 单击页面空白处完成编辑,MRS Manager将根据集群硬件资源与分配情况,在“详细配置”生成服务池参数的正确配置值。 3. 如果根据业务需要,可以单击“详细配置”右侧的修改服务池的参数值。 在“服务池配置”单击指定的服务名,“详细配置”将只显示此服务的参数。手工修改参数值并不会刷新服务使用资源的百分比显示。支持动态生效的参数,在新增加的配置组中显示名将包含配置组的编号,例如“HBase : RegionServer : dynamicconfig1.RESCPUSETPERCENTAGE”,参数作用与“default”配置组中的参数相同。 详见下表:静态服务池参数一览 参数名 参数描述 RESCPUSETPERCENTAGE dynamicconfigX.RESCPUSETPERCENTAGE 配置服务使用CPU PERCENTAGE。 RESCPUSHARE dynamicconfigX.RESCPUSHARE 配置服务使用CPU share。 RESBLKIOWEIGHT dynamicconfigX.RESBLKIOWEIGHT 配置服务占用I/O的权重。 HBASEHEAPSIZE 配置RegionServer的JVM最大内存。 HADOOPHEAPSIZE 配置DataNode的JVM最大内存。 yarn.nodemanager.resource.memorymb 配置当前节点上NodeManager可使用的内存大小。 dfs.datanode.max.locked.memory 配置DataNode用做HDFS缓存的最大内存。 FLUMEHEAPSIZE 配置每个flume实例能使用的最大JVM内存。 IMPALADMEMLIMIT 配置impalad实例可使用的最大内存。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        静态服务池管理
        配置静态服务池
      • 集群服务详情页面概述
        本章节主要介绍翼MR Manager的集群服务详情页面。 操作步骤如下: 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab。 4. 单击“前往翼MR Manager”。 5. 进入翼MR Manager后,单击菜单“集群服务”,进入集群服务列表页面。 6. 单击指定集群服务的名称进入集群服务详情页面,如图所示: 详情页面上面区域为集群服务名称、集群服务的健康状态。 详情页面右上角为集群服务的运维操作,包含:启动集群服务、停止集群服务、滚动重启集群服务等。 详情页面上面区域则依次为该集群服务的:集群状态、角色实例、配置管理、运维历史、告警历史、集群大屏等信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        集群服务详情页面概述
      • ALM-29000 Impala服务不可用
        本章节主要介绍ALM29000 Impala服务不可用的告警。 告警解释 以30s为周期检测Impala服务状态,当检测到Impala服务异常时,系统产生此告警。 当系统检测到Impala服务恢复正常,或告警处理完成时,告警解除。 告警属性 告警ID 告警级别 是否自动清除 29000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称 服务名 产生告警的服务名称 角色名 产生告警的角色名称 主机名 产生告警的主机名 对系统的影响 Impala服务异常,无法通过FusionInsight Manager对Impala进行集群操作,无法使用Impala服务功能。 可能原因 Hive服务异常 KrbServer服务异常 Impala进程故障 处理步骤 检查Impala依赖的服务是否正常 1. 在FusionInsight Manager首页,选择“集群 > 服务”,查看Hive、KrbServer是否已停止。 是,启动已停止的服务,执行步骤2。 否,执行步骤3。 2. 在FusionInsight Manager首页,选择“运维 > 告警 > 告警”,在告警列表中,查看“Impala服务不可用”告警是否清除。 是,处理完毕。 否,执行步骤3。 3. 在FusionInsight Manager首页,选择“运维 > 告警 > 告警”,在告警列表中,查看是否存在告警“ALM16004 Hive服务不可用”,“ALM25500 KrbServer服务不可用”。 是,执行步骤4。 否,执行步骤5。 4. 参考“ALM16004 Hive服务不可用”,“ALM25500 KrbServer服务不可用”告警帮助文档进行处理后,检查本告警是否清除。 是,处理完毕。 否,执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-29000 Impala服务不可用
      • ALM-19000 HBase服务不可用
        本章节主要介绍ALM19000 HBase服务不可用的告警。 告警解释 告警模块按120秒周期检测HBase服务状态。当HBase服务不可用时产生该告警。 HBase服务恢复时,告警清除。 说明 若集群启用了多实例功能且安装了多个HBase服务,请根据“定位信息”的“服务名”值来确定具体产生告警的HBase服务。例如HBase1服务不可用,则“定位信息”中显示服务名HBase1,处理步骤中的操作对象也应由HBase调整为HBase1。 告警属性 告警ID 告警级别 是否自动清除 19000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 无法进行数据读写和创建表等操作。 可能原因 ZooKeeper服务异常。 HDFS服务异常。 HBase服务异常。 网络异常。 处理步骤 检查ZooKeeper服务状态 1.在FusionInsight Manager的服务列表中,查看ZooKeeper运行状态是否为“良好”。 是,执行步骤5。 否,执行步骤2。 2.在告警列表中,查看是否有“ALM13000 ZooKeeper服务不可用”告警产生。 是,执行步骤3。 否,执行步骤5。 3.参考“ALM13000 ZooKeeper服务不可用”的处理步骤处理该故障。 4.等待几分钟后检查本告警是否恢复。 是,处理完毕。 否,执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-19000 HBase服务不可用
      • ALM-17003 Oozie服务不可用
        本章节主要介绍ALM17003 Oozie服务不可用的告警。 告警解释 系统每5秒周期性检测Oozie服务状态,当Oozie或者Oozie所依赖的组件无法正常提供服务时,系统产生此告警。 当Oozie服务恢复可用状态时,告警自动消除。 告警属性 告警ID 告警级别 是否自动清除 17003 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Details 对告警信息的补充。 对系统的影响 无法使用Oozie服务提交作业。 可能原因 DBService服务异常或者Oozie存储在DBService中的数据遭到破坏,导致Oozie服务不可用。 HDFS服务异常或者Oozie存储在HDFS中的数据遭到破坏时,导致Oozie服务不可用。 Yarn服务异常,导致Oozie服务不可用。 Nodeagent进程故障,导致Oozie服务不可用。 处理步骤 查询Oozie服务健康状态码 1.在FusionInsight Manager中,选择“集群 > 待操作集群的名称 > 服务 > Oozie”,单击“oozie WebUI”的“oozie”(两个任选一个),进入Oozie WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 2.在浏览器地址栏的URL地址后追加“/servicehealth”重新访问,“statusCode”对应的值即为当前Oozie的服务健康状态码。 例如,在浏览器中访问“ {"beans":[{"name":"serviceStatus","statusCode":0}]} 如果无法查询出健康状态码或者浏览器一直无响应,可能是由于Oozie进程故障导致服务不可用,请参考步骤13进行处理。 3.根据查询到的错误码执行相关处理步骤,请参考下表。 Oozie服务健康状态码一览表 状态码 错误描述 错误原因 处理步骤 0 服务正常 无 无 18002 DBService服务异常 Oozie连接DBservice失败或者存储在DBService中的数据遭到破坏。 请参考步骤4。 18003 HDFS服务异常 Oozie连接HDFS失败或者存储在HDFS中的数据遭到破坏。 请参考步骤7。 18005 Mapreduce服务异常 Yarn服务异常。 请参考步骤11。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-17003 Oozie服务不可用
      • Agent安装与启动
        迁移谷歌云平台服务器,选择是否禁用部分服务? 源端为谷歌云平台Linux系统服务器,启动迁移Agent时,出现如下图所示提示,需要您选择是否禁用相关服务。 背景 因部分谷歌云服务依赖于谷歌云平台,迁移到天翼云后,无法正常运行,导致服务器在启动阶段卡住或其它服务无法正常启动。因此,在迁移前请您阅读禁用详情,并根据业务需求,评估是否需要禁用部分谷歌服务。 说明: 禁用不会对源端服务器产生影响,只在迁移配置目的端阶段,对目的端服务器进行配置操作。 如果您的业务需求依赖于谷歌云平台服务,请咨询天翼云技术支持后再进行迁移。 选择禁用,请输入“y”,在Agent配置目的端阶段,系统会禁用谷歌相关服务。 选择不禁用,请输入“n”,在SMSAgent的安装目录:.../SMSAgent/agent/config/gproperty.cfg文件中修改 disableplatformservice参数为False。迁移后会保留所有服务设置,可能会导致服务器或部分服务启动失败等问题。 禁用详情 以 /etc/systemd/system目录下服务为开机服务的主机(如:Ubuntu,Centos8,Centos9)。选择禁用,只会删除 /etc/systemd/system目录下google服务相关的软链接,软链接指向的源端服务文件不受影响。删除服务软连接并不会影响服务实际的文件,只是被删除的服务不会在开机时自启动。 以 /etc/init目录下服务为开机服务的主机(如:Centos6)。选择禁用,Agent会检测 /etc/init目录下google开头的配置文件,将这些配置文件移动到 /etc/backupgoogleconf, 并创建备份压缩文件 googleconfbak.tar.gz。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        Agent安装与启动
      • 服务版本差异
        容器入侵检测 支持对Docker、Containerd容器引擎进行入侵行为检测,实时监控容器节点运行状态,发现挖矿、勒索等恶意程序,发现违反容器安全策略的进程运行和文件修改,以及容器逃逸等行为并给出解决方案。 表115 容器入侵检测功能介绍 功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 未分类恶意软件 对容器中运行的程序进行检测,识别出其中的后门、木马、挖矿软件、蠕虫和病毒等恶意程序。 × × × × × √ Linux 实时检测 勒索软件 检测容器场景下勒索软件,并进行告警上报。 × × × × × √ Linux 实时检测 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 × × × × × √ Linux 实时检测 漏洞逃逸攻击 监控到容器内进程行为符合已知漏洞的行为特征时,触发逃逸漏洞攻击告警。 × × × × × √ Linux 实时检测 文件逃逸攻击 监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,仍然会触发告警。 × × × × × √ Linux 实时检测 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。支持对TCP、UDP、ICMP等协议的检测。 × × × × × √ Linux 实时检测 进程提权 检测以下进程提权操作:利用SUID程序漏洞进行root提权。利用内核漏洞进行root提权。 × × × × × √ Linux 实时检测 高危命令执行 实时检测容器场景系统中执行的高危命令,当发生高危命令执行时触发告警。 × × × × × √ Linux 实时检测 容器进程异常 容器恶意程序监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程对于已关联的容器镜像启动的容器,只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 × × × × × √ Linux 实时检测 容器异常启动 监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。支持以下容器环境检测: 禁止启动特权容器(privileged:true)l 需要限制容器能力集(capabilities:[xxx]) 建议启用seccomp(seccompunconfined) 限制容器获取新的权限(nonewprivileges:false)l 危险目录映射(mounts:[...]) × × × × × √ Linux 实时检测 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道,容器安全监控容器进程,如果发现进程使用了危险系统调用,触发高危系统调用告警。 × × × × × √ Linux 实时检测 容器镜像阻断 在Docker环境中容器启动前,告警并阻断镜像异常行为策略中指定的不安全容器镜像运行。 × × × × × √ Linux 实时检测 敏感文件访问 监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 × × × × × √ Linux 实时检测 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。支持检测容器场景下SSH、Web和Enumdb暴破行为。说明目前暂仅支持Docker容器运行时的暴力破解检测告警。 × × × × × √ Linux 实时检测 非法系统用户账号 检测容器场景系统中的账号,列出当前系统中的可疑账号信息并告警上报,帮助用户及时发现非法账号。 × × × × × √ Linux 实时检测
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • VPN服务管理
        本章节为您介绍VPN服务管理的相关操作内容。 VPN服务管理提供以下功能: 提供配置VPN服务。 对内网控制新增和删除。 对静态路由表的新增、修改、删除等。 前提条件 为保障您的SSL VPN服务正常使用,需要在综合安全网关实例所属的安全组中放通18443端口。 新增VPN服务管理 说明 您在首次登录VPN服务页面,界面会提示“该SSL VPN服务尚未配置”。 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 开始配置“VPN服务”,完成配置后单击“配置”按钮即可完成修改。 参数 参数说明 Vpn服务uid 系统自动生成,无需填写。 服务名称 自定义VPN服务的名称。 证书 选择VPN服务的证书,证书的添加请参加VPN服务证书。 SSL协议 选择VPN服务对应的SSL协议,第一次配置后无法修改。 SSL算法 选择VPN服务对应的SSL算法,第一次配置后无法修改。 服务端口 填写VPN服务对应的端口,第一次配置后无法修改。 新增内网控制 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务管理”,进入“VPN服务管理”页面。 3. 选择“内网控制”页签,单击“创建内网”按钮。 4. 在弹出的对话框中填写“IP地址”或“IP网段”。 5. 填写完成后单击“确定”即可新增内网控制。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL VPN服务
        VPN服务管理
      • 查看终端节点服务的端口映射
        操作场景 当终端节点服务创建成功后,您可以查看已添加的端口映射。 端口映射定义了终端节点与终端节点服务之间通信所支持的协议及端口号,在创建终端节点服务时设置,包括: 协议:终端节点与终端节点服务支持的通信协议。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 说明 不支持修改和删除终端节点服务的端口映射。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表”中的“网络 > VPC终端节点”,进入“终端节点”页面。 3. 在左侧导航栏选择“VPC终端节点 > 终端节点服务”。 4. 单击需要操作的终端节点服务。 5. 选择“端口映射”页签。 可查看终端节点服务已设置的端口映射。
        来自:
        帮助文档
        VPC终端节点 VPCE
        用户指南
        终端节点服务管理
        查看终端节点服务的端口映射
      • 虚拟服务
        本章节介绍虚拟服务能力 概述 虚拟服务(VirtualService)是服务网格的关键资源。虚拟服务定义了一组路由规则,并与请求匹配,根据匹配的结果将流量路由到响应的目标服务。本文介绍虚拟服务的基本管理以及CRD说明。 创建虚拟服务 1. 进入网格实例页,选择菜单栏 流量管理中心 > 虚拟服务。 2. 确认虚拟服务所在命名空间,选择 使用yaml创建。 3. 当前已经定义了一些路由模板,可以选择对应模板,按照自己的路由需求进行修改,然后提交。 修改虚拟服务 1. 进入服务网格实例页,选择菜单栏 流量管理中心 > 虚拟服务。 2. 选择相应的命名空间,列表页会展示当前命名空间下所有的虚拟服务定义。 3. 选择操作栏下的编辑选项,可以对已经创建的虚拟服务进行编辑修改。 删除虚拟服务 1. 进入服务网格实例页,选择菜单栏 流量管理中心 > 虚拟服务。 2. 选择相应的命名空间,列表页会展示当前命名空间下所有的虚拟服务定义。 3. 选择操作栏下的删除选项,可以删除已经创建的虚拟服务。 虚拟服务配置资源配置示例及关键字段说明 下面的虚拟服务配置将对reviews服务的访问默认转发到reviews服务的v1版本,如果uri匹配到/test前缀,则将请求转发到reviews服务的v2版本,reviews服务的两个版本使用另外一个目标规则定义。 apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: reviewsroute spec: hosts: reviews.prod.svc.cluster.local http: name: "reviewsv2routes" match: uri: prefix: "/test" route: destination: host: reviews.prod.svc.cluster.local subset: v2 name: "reviewsv1route" route: destination: host: reviews.prod.svc.cluster.local subset: v1 关联的目标规则配置中定义了reviews服务的两个子集,分别对应v1和v2版本: apiVersion: networking.istio.io/v1beta1 kind: DestinationRule metadata: name: reviewsdestination spec: host: reviews.prod.svc.cluster.local subsets: name: v1 labels: version: v1 name: v2 labels: version: v2
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        虚拟服务
      • 1
      • ...
      • 70
      • 71
      • 72
      • 73
      • 74
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      一站式智算服务平台

      智算一体机

      推荐文档

      错误日志

      慢日志查询

      代码示例

      域名的种类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号