活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      全局事务服务 GTS_相关内容
      • 管理微服务引擎专享版安全认证
        本节主要介绍管理微服务引擎专享版安全认证 同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 1、登录ServiceStage控制台,选择“微服务引擎 CSE”。 2、选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 3、在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 4、升级引擎至1.2.0或以上版本。 单击“升级引擎至新版本”。 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 等待升级成功后,单击“返回微服务引擎”。 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 在“安全”区域,开启安全认证开关。 5、在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 6、(可选)参考角色管理,根据业务需要,创建角色。 7、(可选)参考账号管理,根据业务需要,创建帐号。 8、在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 9、根据提示确认已经完成所有配置后,勾选“确保已配置”。 10、单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        管理微服务引擎专享版安全认证
      • 通过外部镜像文件创建Windows系统盘镜像
        上传镜像文件(Windows) 推荐您使用OBS Browser工具将外部镜像文件上传至OBS个人桶,详细操作请参见《对象存储服务用户指南》。 注册镜像(Windows) 操作场景 镜像文件上传到OBS桶以后,请参考本节指导注册镜像。 操作步骤 1. 登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 4. 根据界面要求填写如下信息: 包含“镜像类型和来源”和“配置信息”两个信息块,各参数说明参见表镜像类型和来源和表配置信息。 镜像类型和来源 参数 说明 :: 创建方式 选择“导入私有镜像”。 镜像类型 选择“系统盘镜像” 选择镜像文件 从列表中选择保存镜像文件的桶,再选择对应的镜像文件。 配置信息 参数 说明 :: 进行后台自动化配置 勾选后,后台系统将会对镜像文件进行相关检查及优化,具体包括哪些操作请参见通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改? 镜像用途 取值为“ECS系统盘镜像”和“BMS系统盘镜像”,表示此镜像用来创建弹性云主机或物理机。本章节以选择“ECS系统盘镜像”为例。 架构类型(仅广州、苏州支持) 根据待注册的镜像文件的架构类型,选择“x86”或“ARM”。 当系统识别的镜像文件架构类型与您设置的架构类型不一致时,以系统识别的架构类型为准。 当系统不能识别镜像文件的架构类型时,以您设置的架构类型为准。 启动方式(仅广州、苏州支持) 可选参数,取值为“BIOS”和“UEFI”,两者的区别请参见UEFI启动方式与BIOS启动方式有哪些区别。 支持UEFI启动方式的操作系统版本请参见支持UEFI启动方式的操作系统版本。 此选项需用户确认待注册镜像文件本身的启动方式,并通过此选项告知云平台,以便于云平台完成镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的弹性云主机无法启动。 操作系统 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明 系统识别的镜像文件操作系统与用户设置的操作系统不同时,以系统识别的操作系统为准。 系统不能识别镜像文件的操作系统时,以用户选择的操作系统为准。 用户选择或系统识别的镜像文件操作系统与实际不一致时,可能会对由此镜像文件最终创建的弹性云主机的性能产生影响。 说明: 镜像文件为ARM架构类型时,仅支持UEFI启动方式。 系统盘 设置系统盘容量,请确保输入的大小不小于源主机镜像文件的系统盘大小。 说明 如果上传使用vhd格式的镜像是通过qemuimg或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 名称 设置一个便于您识别的镜像名称。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。 描述 可选参数,对镜像进行描述。 5. 单击“立即创建”,确认镜像参数,然后单击“提交申请”。 6. 返回私有镜像列表,等待镜像状态变为“正常”,注册成功。 说明: 根据镜像文件大小不同,将镜像文件注册为私有镜像所使用的时间不同,请耐心等待。
        来自:
      • 通过外部镜像文件创建Linux系统盘镜像
        上传镜像文件(Linux) 推荐您使用OBS Browser工具将外部镜像文件上传至OBS个人桶,详细操作请参见《对象存储服务用户指南》。 说明 OBS桶和镜像文件的存储类别必须是标准存储。 注册镜像(Linux) 操作场景 镜像文件上传到OBS桶以后,请参考本节指导注册镜像。 操作步骤 1. 登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 4. 根据界面要求填写如下信息: 包含“镜像类型和来源”和“配置信息”两个信息块,各参数说明参见下方镜像类型和来源表和配置信息表。 镜像类型和来源 参数 说明 :: 创建方式 选择“导入私有镜像”。 镜像类型 选择“系统盘镜像” 选择镜像文件 从列表中选择保存镜像文件的桶,再选择对应的镜像文件。 参数 说明 :: 进行后台自动化配置 勾选后,后台系统将会对镜像文件进行相关检查及优化,具体包括哪些操作请参见通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改? 镜像用途 取值为“ECS系统盘镜像”和“BMS系统盘镜像”,表示此镜像用来创建弹性云主机或物理机。本章节以选择“ECS系统盘镜像”为例。 架构类型(仅广州、苏州支持) 根据待注册的镜像文件的架构类型,选择“x86”或“ARM”。 当系统识别的镜像文件架构类型与您设置的架构类型不一致时,以系统识别的架构类型为准。 当系统不能识别镜像文件的架构类型时,以您设置的架构类型为准。 启动方式(仅广州、苏州支持) 可选参数,取值为“BIOS”和“UEFI”,两者的区别请参见UEFI 启动方式与BIOS启动方式有哪些区别。 支持UEFI启动方式的操作系统版本请参见支持UEFI启动方式的操作系统版本。 此选项需用户确认待注册镜像文件本身的启动方式,并通过此选项告知云平台,以便于云平台完成镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的弹性云主机无法启动。 说明: 镜像文件为ARM架构类型时,仅支持UEFI启动方式。 操作系统 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明 系统识别的镜像文件操作系统与用户设置的操作系统不同时,以系统识别的操作系统为准。 系统不能识别镜像文件的操作系统时,以用户选择的操作系统为准。 用户选择或系统识别的镜像文件操作系统与实际不一致时,可能会对由此镜像文件最终创建的弹性云主机的性能产生影响。 系统盘 设置系统盘容量,请确保输入的大小不小于源主机镜像文件的系统盘大小。 说明 如果上传使用vhd格式的镜像是通过qemuimg或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 名称 设置一个便于您识别的镜像名称。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。 描述 可选参数,对镜像进行描述。 5. 单击“立即创建”,确认镜像参数,然后单击“提交申请”。 6. 返回私有镜像列表,等待镜像状态变为“正常”,注册成功。 说明: 根据镜像文件大小不同,将镜像文件注册为私有镜像所使用的时间不同,请耐心等待。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过外部镜像文件创建Linux系统盘镜像
      • 绑定目标机
        本节为您介绍如何绑定迁移任务目标机。 1. 进入“服务器迁移服务”,点击“主机管理”界面。 2. 可以看到未绑定的迁移源机处于“未绑定目标机”状态。 3. 单击要进行迁移源机的“开始迁移”并“确定”,跳转至绑定界面。 4. 单击“选择云主机”按钮。 5. 选择目标机后进行“确定”,绑定目标机。 选择目标机所在的资源池,可以输入资源池名称快速寻找,云主机选择界面会列出选定资源池下使用云迁移专用镜像创建的云主机。 若云主机较多可选择“未绑定”复选框,取消勾选“绑定中”、“绑定”,或通过搜索框搜索云主机ID,选择刚刚创建的PE主机。 6. 绑定过程弹窗提示再次单击“确定”,进行绑定。 7. 绑定成功界面会自动跳转到“配置迁移任务”界面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        设置迁移目标机
        绑定目标机
      • 产品价格
        域名服务费用类型包括域名新年首注标准价格、域名续费标准价格、域名赎回标准价格。相关费用入下表所示: 后缀 新年首注标准价格(元/年) 域名续费标准价格(元/年) 域名赎回标准价格(元/年) 中文.com 124 149 2560 英文.com 124 149 2560 中文.cn 51 91 1292 英文.cn 51 91 1292 英文.net 188 188 2580 英文.shop 181 517 7725 中文.shop 181 517 7725 英文.mobi 77 282 2676 英文.info 77 232 2630 英文.biz 251 250 2630 中文.biz 251 250 2630 中文.top 24 73 2966 中文.wang 63 110 2486 英文.wang 63 110 2486 中文.中国 104 470 3333 中文.公司 104 470 3333 英文.公司 104 470 3333 英文.网络 104 470 3333 中文.网络 104 470 3333 中文.网址 4382 4383 4058 英文.手机 4174 4174 / 中文.手机 4174 4174 / 英文.host 60 99 / 英文.ink 58 438 3063 英文.vip 65 78 3213 英文.购物 4174 4852 / 中文.购物 4174 4852 / 中文.xyz 22 177 2580 英文.xyz 31 200 1161 中文.ren 92 99 2507 英文.org 196 230 2628 英文.com.cn 51 91 1292 英文.net.cn 51 91 1292 英文.org.cn 51 91 1292 英文.co 403 470 2850 备注:不支持退订或试用;“/”表示该域名暂不支持该服务。
        来自:
        帮助文档
        新域名服务
        购买指南
        产品价格
      • 设备轮巡
        本节主要介绍如何在智能视图服务控制台使用设备轮巡功能。 设备轮巡是指在实时预览页面巡回播放多路视频源,支持轮巡根目录和轮巡子目录。 轮巡根目录:点击设备树右上方的【轮巡根目录】按钮,即开始轮流播放该业务组下的所有在线视频流。 轮巡子目录:点击子目录右侧的【更多轮巡】,即开始轮流播放该子目录下的所有在线视频流。 开始轮巡后,用户可在左侧自定义配置间隔时间,操作暂停或结束轮巡。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        实时预览
        设备轮巡
      • 测试方法
        测试步骤 1. 配置参数 根据测试模型,修改 workloada 配置中的 recordcount、operationcount、readproportion、insertproportion 和 updateproportion,相关参数请参见文档数据库服务性能白皮书副本集测试数据。 recordcount10000000 operationcount10000000 workloadsite.ycsb.workloads.CoreWorkload readallfieldstrue readproportion0.5 updateproportion0.5 scanproportion0 insertproportion0 readmodifywriteproportion0 requestdistributionzipfian 2. 数据加载 ./bin/ycsb load mongodb s P workloads/workloada p mongodb.url"mongodb://user:pwd@ip1:port,ip2:port,ip3:port/ycsb?authSourceadmin&w0" threads xx > outputLoad.txt 3. 性能压测 ./bin/ycsb run mongodb s P workloads/workloadb p mongodb.url"mongodb://user:pwd@ip1:port,ip2:port,ip3:port/ycsb?authSourceadmin&w0" threads xx > output.txt
        来自:
        帮助文档
        文档数据库服务
        性能白皮书
        测试方法
      • 其它平台解析域名无缝迁移(平滑迁移)
        本小节介 云解析其它平台解析域名无缝迁移至云解析(平滑迁移)最佳实践。 提供域名解析的服务商都要求修改DNS,但修改DNS是存在解析中断的风险的。为了避免风险,凡计划使用云解析的用户,我们建议用户做如下操作。 准备工作 1. 联系原DNS服务商导出解析记录。 2. 从云解析平台下载《导入解析记录模板》,按模板填写要求,将整理后的解析记录类型为A、AAAA、CNAME的记录填写在模板中。 1. 登录云解析平台,在“记录管理”界面,点击页面右上方“域名设置”进入域名设置界面。界面最下方为“解析记录批量操作”功能模块。 2. 点击“下载模板”下载《导入解析记录模板》。 3. 根据模板格式填写主机名、记录类型、线路类型、记录值、TTL等信息。 操作步骤 1. 通过天翼云购买解析服务。 2. 在天翼云控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 1. 在“记录管理”界面,点击页面右上方“域名设置”进入域名设置界面。 2. 将《导入解析记录模板》数据批量导入云解析平台。点击“上传文件”将填写好的模板文件上传至平台,平台将根据操作情况反馈上传结果。 3. 手动添加无法批量导入的解析记录。 3. 检查解析记录是否同原数据一致,避免遗漏。 4. 修改DNS。解析记录设置完成后,需要到域名所在注册商处,将DNS修改为云解析指定的DNS服务器。 5. 等待解析生效。预计4872小时完成缓存刷新,这是由于各地Localdns服务器的域名缓存失效时间长短不一,需要等各地Localdns服务器主动来更新该域名最新DNS服务器地址,才可逐步实现全网生效。 6. 在缓存刷新的4872小时内,DNS解析仍有可能向原DNS发起DNS查询,所以原DNS服务商中的解析记录数据建议保留一周后删除。
        来自:
        帮助文档
        云解析
        最佳实践
        其它平台解析域名无缝迁移(平滑迁移)
      • 弹性云主机使用须知和使用限制
        Windows操作系统使用须知 不要结束系统进程,结束系统进程可能会导致服务器发生蓝屏、重启。 建议您预留2G以上的内存,否则在使用过程中可能会出现蓝屏、卡顿、服务无法正常运行等情况。 不建议修改注册表,修改注册表可能会导致系统启动失败。如果一定要修改,请在修改前备份注册表。 不建议修改服务器时钟,修改服务器时钟可能会使DHCP租约失效进而导致IP丢失。 不建议删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则会导致一键重置密码功能不可用。 不建议关闭虚拟内存,关闭虚拟内存可能会使系统性能降低或运行异常。 不要删除VMTool程序,会导致云主机运行异常。 Linux操作系统使用须知 不要修改/etc/issue文件内容,否则可能导致系统发行版本无法被识别。 不要删除系统目录或文件,否则可能导致系统无法正常运行或启动。 不要修改系统目录的权限或名称,否则可能导致系统无法正常运行或启动。 请勿随意升级Linux操作系统的内核。如需升级请参考Linux弹性云主机怎样升级内核 不建议删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则会导致一键重置密码功能不可用。 不建议修改系统默认DNS SERVER(/etc/resolv.conf),否则可能会导致软件源、NTP等无法使用。 不建议修改主机默认的内网网络配置信息(IP、子网掩码及网关地址),否则可能会导致网络异常。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        弹性云主机使用须知和使用限制
      • 违规整改帮助
        清理违规内容 您可根据管控通知、或联系客服了解管控原因、获取存在违规信息的具体链接,然后参考《++安全违规信息类型说明++》进一步排查定位违规内容,并自行完成清理。 若您的对象存储OSS文件由于违规信息被冻结或限制访问,可直接删除违规文件。 清理挖矿程序 1. 挖矿程序一般很难清理,强烈建议您在++备份重要数据++后,重新初始化云盘 ,可确保完全清理挖矿程序。 2. 您也可以按以下步骤对您的服务进行排查: 排查是否有异常的CPU占用(注:挖矿木马可能不会占满您的CPU,但CPU占用会长时间持续稳定在一定水平,如20%、50%); 排查是否有异常的网络连接,如连接非常见端口、连接未知IP/海外IP等; 排查系统定时任务中是否存在未知/恶意命令。 3. 您可以免费试用服务器安全(原生版)、云防火墙(原生版),以辅助您排查挖矿活动。 服务器安全卫士(原生版)清理挖矿程序:登录服务器安全卫士(原生版)控制台→绑定防护配额→ 全盘病毒扫描→ 告警处理; 云防火墙(原生版)防止挖矿程序再植入:登录云防火墙(原生版)控制台→ 登入云防火墙(原生版)实例配置页面 → 网络 → 安全域 → 编辑安全域 → 威胁防护配置 → 打开病毒过滤,攻击防护开关。 说明 申请产品免费试用请联系客户经理,试用扫描结果仅作紧急排查辅助,不能作为唯一参考。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规整改帮助
      • 删除备份
        用户可以根据实际情况删除无用的备份以节省空间和成本。 用户可以根据实际情况删除无用的备份以节省空间和成本。 如果备份已创建过镜像,存在无法删除的情况。可以参考镜像服务相应操作进行处理。 云主机备份支持两种方式删除备份:手动删除和过期自动删除。过期自动删除备份可以通过设置备份策略中的保留规则来实现。 前提条件 至少存在一个备份。 备份的状态为“可用”或者“错误”。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在任一备份页面,选择“备份副本”页签,找到存储库和云主机所对应的备份。 3. 单击备份所在行的“删除”,如下图所示,或批量勾选需要删除的备份,单击左上角的“删除”。 图 删除备份 4. 根据界面提示,单击“确定”。 后续处理 由于云服务备份的备份功能是基于整个磁盘备份,一些看不到的数据依然会被备份。删除备份后,如果磁盘此前进行过较多的增删改操作,会导致删除备份后存储库容量仍然占用较多。
        来自:
        帮助文档
        云服务备份
        操作指导
        备份管理
        删除备份
      • 创建VPC、子网搭建私有网络
        参数名称 是否必填 含义 例子 VPC 是 选择要创建子网的VPC VPC1 网段 是 选择VPC下要创建子网的网段(对于有多个网段的VPC要选择网段) 192.168.0.0/16 可用区 否 对于多AZ资源池,子网默认在所有AZ下部署,子网支持跨AZ 对于非多AZ资源池,子网不具有AZ属性,不需要选择可用区。 全部 子网类型 是 选择对应的子网类型,子网分为普通类型和标准裸金属类型,默认选择普通类型。 普通子网 子网名称 是 子网的名称 子网1 描述 否 自定义的子网描述文案 政务网VPC1的xx业务子网 子网网段(IPv4) 是 子网的私有IPv4网段 192.168.3.0/24 网关(IPv4) 是 子网的网关地址 对于多AZ资源池,网关地址默认为.1,不可以指定其他地址 对于非多AZ资源池,网关地址默认为.1,可以指定其他地址. 192.168.3.1 DHCP(IPv4) 是 子网的DHCP地址,仅部分可用区资源池支持指定;不同资源池列表见 192.168.3.2 子网IPv6网段 否 是否分配子网的IPv6地址 关闭 DNS服务器地址 否 子网内的云主机访问公网时的DNS 服务器地址,DNS服务器地址最多支持两个IP,请以英文逗号隔开。若您想要通过内网DNS访问云上服务,可以设置的DNS服务器地址为100.95.0.1。 100.95.0.1
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        创建VPC、子网搭建私有网络
      • 迁移评估快速配置
        本节为您介绍云迁移服务CMS中数据库迁移工具迁移评估配置工作,包括注意事项,操作步骤。 注意事项 本文仅简单介绍迁移评估的通用配置流程,不同数据库类型在配置时略有不同。具体配置步骤请阅读迁移评估源库配置。 操作步骤 1. 进入迁移评估的任务列表界面。 2. 单击“创建评估”按钮,进入迁移评估配置界面。 源库地址可以填写私有地址,只要安装迁移工具的节点能访问到即可,需要数据库开通白名单。 如果数据库部署在安装迁移agent的同一节点,填写数据库ip时不可填写127.0.0.1而要用本机的ip地址,因为迁移agent安装在docker中,使用127.0.0.1无法访问本地其他服务端口。 3. 填写好评估参数和目标数据库连接后,单击测试连接按钮。 4. 通过连接测试后点击“下一步:启动评估”,即可查看评估结果。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移模块
        迁移评估快速配置
      • SSH服务使用教程
        二、开发机端口转发至本地 前置条件 开发机已开启SSH服务且使用者已测试可以访问 操作步骤 方法一:SSH命令行执行 1. 获取SSH登录方式 2. 以SSH端口30000为例 开发机中需要映射的端口为8080 则在个人系统中输入 8080 8080 30000[](mailto:batchcom@36.103.239.252) 经测试,可以正常访问。 方法二:使用mobaxterm软件 1. 启动mobaxterm 2. 点击Tools>MobaSSHTunnel 3. 创建一个新的隧道 4. 在创建隧道页面中,填写SSH服务器IP、端口、用户名、本地访问的端口、开发机的端口 5. 保存隧道设置后,返回列表,点击钥匙,选择密钥文件 6. 点击启动按钮,隧道启动 7. 在浏览器中测试本机端口访问,测试正常。
        来自:
        帮助文档
        科研助手
        最佳实践
        SSH服务使用教程
      • 快速分析
        本文介绍如何进行快速分析。 日志包含系统性能和业务信息,如“ERROR”关键词的数量反映系统健康度,“BUY”关键词的数量反映业务成交量。通过快速分析功能,可查询指定日志关键词,云服务日志可针对配置的关键词进行统计并生成指标数据,帮助您实时了解系统性能和业务信息。 前提条件 已接入日志,并已创建对应的日志字段索引。 操作步骤 1. 登录云日志服务控制台。 2. 点击目标日志项目与日志单元,进入日志单元查询页面。 3. 在“原始数据”页签下,左侧将会展示所有的日志字段。其中代表text类型字段,代表double类型字段。 4. 点击字段右侧的三角按钮,将会展示该字段不通值的统计分布。 5. 点击字段右侧的按钮,选择“字段分布值统计”,可基于该字段的不通值的分布情况,生成可视化饼图。您可基于该饼图将其添加至自定义仪表盘中。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        日志查询
        快速分析
      • 创建子网
        参数 说明 取值样例 VPC 选择子网所属的VPC VPC1 VPC网段(IPv4) 选择子网所属的VPC IPv4网段 192.168.0.0/16(主) VPC网段(IPv6) 选择子网所属的VPC IPv6网段 或者 不分配 240e:982:d92b:1800::/56 子网类型 普通子网:默认选项,此类子网中可以用于创建除标准裸金属服务器外的资源; 标准裸金属子网:仅支持创建标准裸金属服务器和虚拟IP,仅部分可用区资源池支持此选项;不同资源池列表见 普通子网 子网名称 子网的名称 Subnet01 描述 子网的描述,非必填 子网描述 子网网段(IPv4) 子网的地址范围,需要在VPC的IPv4地址范围内 192.168.0.0/24 网关 子网的网关 192.168.0.1 DHCP DHCP地址,仅部分可用区资源池支持此选项;不同资源池列表见 192.168.0.2 关联路由表 选择默认路由表或自定义路由表 默认路由表 子网网段(IPv6) 可以指定子网网段(要求在所选的VPC的IPv6网段范围内);如果不指定,则自动为子网分配IPv6网段。 240e:980:1800:81::/64 DNS服务器地址 DNS服务器地址最多支持两个IP,请以英文逗号隔开。VPC子网内支持利用公网DNS进行解析,若您想要通过内网DNS访问云上服务,可以修改默认的DNS服务器地址为100.95.0.1。 114.114.114.114,8.8.8.8
        来自:
        帮助文档
        虚拟私有云 VPC
        子网管理
        创建子网
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • 通信加密
        本页介绍天翼云TeleDB数据库中通信加密。 通信加密是指基于传输层SSL(Secure Sockets Layer)协议加密的加密方式。SSL加密是一种安全协议,用于在互联网上建立一个加密的链接,来确保数据传输的安全性。采用SSL加密有如下优点: 数据加密 :SSL使用强大的加密算法来保护数据不被未授权访问。 身份验证 :通过证书验证,确保用户连接到的是正确的服务器,而不是一个假冒的服务器。 数据完整性 :SSL提供了消息完整性检查,确保数据在传输过程中未被篡改。 安全性 :SSL广泛被用于电子商务、网上银行和其他需要保护用户数据安全的场合。 兼容性 :几乎所有现代浏览器和Web服务器都支持SSL。 易于部署 :SSL证书可以从多个证书颁发机构获得,安装和配置过程相对简单。 增强信任 :使用SSL的网站通常会在浏览器地址栏显示一个锁形图标,增强用户对网站的信任。 通信加密的方案 通信加密方案实现原理是通过采用SSL加密,在Web浏览器和服务器之间建立通信加密连接,保护数据在传输过程中不被窃听或篡改。再通过证书验证,确保用户连接到的是正确的服务器,而不是一个假冒的服务器。 开启通信加密 您可参考如下操作开启通信加密。 1. 以用户名和密码登录TeleDBDCP管理控制台。 2. 进入TeleDBDCP控制台管理页面,开通实例。 您可参考《安装部署》中实例服务初始化及实例开通章节开通实例。 3. 在实例开通页面,填写基本信息页面,打开SSL开关,打开内部通信加密开关。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        数据加密
        通信加密
      • 术语解释
        本小节介绍Web应用防火墙术语解释。 域名解析 域名解析(Domain Name Resolution)指互联网上服务器相互间通过IP地址来建立通信,但是为了方便记忆,采用域名代替IP地址标识站点地址,让人们通过注册的域名可以方便地访问到业务的一种服务。域名解析就是域名到IP地址的转换过程。 常用域名解析类型: A记录:用来指定域名的IPv4地址。 AAAA记录:用来指定域名的IPv6地址。 CNAM记录:将域名指向另一个域名,再由另一个域名来提供IP地址。最常用CNAME的场景包括使用CDN、云WAF、企业邮箱与高防DDoS等。 MX记录:用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。 TXT记录:用于对域名进行标识和说明,进行SPF反垃圾邮件。 Web应用 Web应用(Web Application)指通过浏览器即可访问的应用程序。 源站 源站(Source Application Server)指实际业务所处的站点,通常也代指源站公网IP及后端到达真实应用服务器间的整个网络拓扑环境。 回源IP 回源IP(Return Source IP Address)指开启云WAF防护后,云WAF用来与源站服务器建立网络连接的公网IP地址。 CC攻击 CC攻击(Challenge Collapsar Attack)指攻击者借助自动化工具脚本模拟多个用户持续向网站发送大量合法请求,造成服务器资源耗尽直至业务不可用。 SSL 证书 SSL 证书(Secure Sockets Layer)及其继任者 TLS(Transport Layer Security)是网络通信的一种安全协议,具有服务器身份验证和数据传输加密功能,为互联网间的数据传输提供安全性与完整性保障。SSL证书遵循SSL协议,可安装在服务器上,实现数据传输加密。
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        术语解释
      • 安装客户端(3.x之前版本)
        在集群外节点上安装客户端 1.根据前提条件,创建一个满足要求的弹性云主机。 2.登录MRS Manager页面,具体请参见访问MRSManager(MRS2.x及之前版本),然后选择“服务管理”。 3.单击“下载客户端”。 4.在“客户端类型”选择“完整客户端”。 5.在“下载路径”选择“远端主机”。 6.将“主机IP”设置为ECS的IP地址,设置“主机端口”为“22”,并将“存放路径”设置为“/tmp”。 如果使用SSH登录ECS的默认端口“22”被修改,请将“主机端口”设置为新端口。 “存放路径”最多可以包含256个字符。 7.“登录用户”设置为“root”。 8.在“登录方式”选择“密码”或“SSH私钥”。 密码:输入创建集群时设置的root用户密码。 SSH私钥:选择并上传创建集群时使用的密钥文件。 9.单击“确定”开始生成客户端文件。 若界面显示以下提示信息表示客户端包已经成功保存。单击“关闭”。客户端文件请到下载客户端时设置的远端主机的“存放路径”中获取。 下载客户端文件到远端主机成功。 若界面显示以下提示信息,请检查用户名密码及远端主机的安全组配置,确保用户名密码正确,及远端主机的安全组已增加SSH(22)端口的入方向规则。然后从步骤2执行重新开始下载客户端。 连接到服务器失败,请检查网络连接或参数设置。 说明 生成客户端会占用大量的磁盘IO,不建议在集群处于安装中、启动中、打补丁中等非稳态场景下载客户端。 10.使用VNC方式,登录弹性云主机。参见弹性云主机《用户指南》的远程登录(VNC 方式) 章节 (“实例 > 登录Linux弹性云主机 > 远程登录(VNC方式)”)。 所有镜像均支持Cloudinit特性。Cloudinit预配置的用户名“root”,密码为创建集群时设置的密码。首次登录建议修改。 11.执行ntp时间同步,使集群外节点的时间与MRS集群时间同步。 a.检查安装NTP服务有没有安装,未安装请执行yum install ntp y命令自行安装。 b.执行vim /etc/ntp.conf命令编辑NTP客户端配置文件,并增加MRS集群中Master节点的IP并注释掉其他server的地址。 server master1ip prefer server master2ip 详见下图:增加Master节点的IP c.执行service ntpd stop命令关闭NTP服务。 d.执行如下命令,手动同步一次时间: /usr/sbin/ntpdate192.168.10.8 说明 192.168.10.8为主Master节点的IP地址。 e.执行service ntpd start或systemctl restart ntpd命令启动NTP服务。 f.执行ntpstat命令查看时间同步结果。 12.在弹性云主机,切换到root用户,并将步骤6中“存放路径”中的安装包复制到目录“/opt”,例如“存放路径”设置为“/tmp”时命令如下。 sudo su root cp /tmp/MRSServicesClient.tar /opt 13. 在“/opt”目录执行以下命令,解压压缩包获取校验文件与客户端配置包。 tar xvf MRSServicesClient.tar 14.执行以下命令,校验文件包。 sha256sum c MRSServicesClientConfig.tar.sha256 界面显示如下: MRSServicesClientConfig.tar: OK 15. 执行以下命令,解压“MRSServicesClientConfig.tar”。 tar xvf MRSServicesClientConfig.tar 16. 执行以下命令,安装客户端到新的目录,例如“/opt/Bigdata/client”。安装时自动生成目录。 sh /opt/MRSServicesClientConfig/install.sh /opt/Bigdata/client 查看安装输出信息,如有以下结果表示客户端安装成功: Components client installation is complete. 17. 验证弹性云主机节点是否与集群Master节点的IP是否连通? 例如,执行以下命令:ping Master节点IP地址 是,执行步骤18。 否,检查VPC、安全组是否正确,是否与MRS集群在相同VPC和安全组,然后执行步骤18。 18. 执行以下命令配置环境变量: source /opt/Bigdata/client/bigdataenv 19.如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit MRS 集群用户 例如, kinit admin 20. 执行组件的客户端命令。 例如,执行以下命令查看HDFS目录: hdfs dfs ls /
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        安装客户端
        安装客户端(3.x之前版本)
      • 通过外部镜像文件创建数据盘镜像
        本文主要介绍通过外部镜像文件创建数据盘镜像 操作场景 数据盘镜像是只包含用户业务数据的镜像,您可以通过本地或者其他云平台上的外部镜像文件创建数据盘镜像。数据盘镜像可以用于创建云硬盘,将用户的业务数据迁移到云上。 流程说明 通过外部镜像文件创建数据盘镜像的过程如下: 图 创建过程 1、准备符合格式要求的外部镜像文件。当前支持vhd、vmdk、qcow2、raw、vhdx、qcow、vdi、qed、zvhd或zvhd2格式,其他镜像文件,需要转换格式后再导入。 镜像格式转换可参考“通过qemuimg工具转换镜像格式”。 2、上传外部镜像文件到OBS个人桶中,注意OBS桶和镜像文件的存储类别必须是标准存储。具体操作可参考上传镜像文件(Linux)。 创建数据盘镜像,具体操作请参见操作步骤。 使用数据盘镜像创建新的数据盘,具体操作请参见后续操作。 操作步骤 1、登录IMS控制台。 a.登录控制台。 b.选择“镜像服务”。 进入镜像服务页面。 2、创建数据盘镜像。 a.单击右上角的“创建私有镜像”,进入创建私有镜像页面。 b.在创建方式选择“导入私有镜像”,“镜像类型”处选择“数据盘镜像”。 c.从列表中先选择保存镜像文件的桶,再选择对应的镜像文件。 图 通过外部镜像文件创建数据盘镜像 d.在“配置信息”区域,完成以下参数填写: 操作系统类型:必须明确指定操作系统类型,取值为Windows或Linux。 数据盘:输入数据盘的大小,范围为40~2048GB,并且请确保不小于镜像文件的数据盘大小。 名称:设置一个便于您识别的镜像名称。 (可选)加密:如果需要加密镜像,请勾选“KMS加密”并从密钥列表中选择一个密钥名称。 企业项目:从下拉列表中选择所在的企业项目。该参数针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主帐号的客户才可见。如需使用该功能,请联系您的客户经理申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 (可选)标签:为镜像设置标签键和标签值,便于识别和管理。 (可选)描述:对镜像进行描述。 f.单击“立即创建”。 g.根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交”。 3、返回私有镜像列表,查看创建的数据盘镜像。 当镜像的状态为“正常”时,表示创建完成。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过外部镜像文件创建数据盘镜像
      • 审计云数据库
        通过Agent方式审计云上数据库 1.登录数据库审计实例。 2.在左侧导航栏选择“系统管理 > Agent管理 > Agent安装”,进入“Agent安装”页面。 3.选择SSH远程安装Agent,在弹出的对话框中的填写RDS数据库所在应用端服务器的IP。 说明 若您有多个应用端服务器对接至同一数据库,则使用“增加”功能添加多个应用端服务器IP。 此处对接Agent的应用端服务器IP数量没有限制。 4.填写完成后安装Agent服务,后续操作可参考:Agent安装章节。 5.在您安装完后,需要在“资产 > 资产管理”下添加对应的RDS数据库资产,IP和端口为云上数据库的IP和数据库实际使用的端口。具体操作请参见:添加资产章节。 说明 此处对接的IP端口个数受您的数据库审计版本影响: 标准版:支持3个数据库实例(即最多添加3个IP+端口组合) 高级版:支持6个数据库实例(即最多添加6个IP+端口组合) 企业版:支持12个数据库实例(即最多添加12个IP+端口组合) 旗舰版:支持30个数据库实例(即最多添加30个IP+端口组合) 6.上述操作完成后,就完成了对云上数据库的数据获取,后续可参考规则配置章节完成后续配置进行审计。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云数据库
      • 管理类
        本文汇总了密钥管理产品管理类常见问题。 是否可以导出用户主密钥? 不可以。为确保用户主密钥的安全,用户只能在KMS中创建,并通过API接口调用实现加密等操作,无法导出用户主密钥。 创建密钥时,若您选择密钥材料来源于天翼云,则KMS系统会自动为用户主密钥生成密钥材料,且密钥材料无法单独删除、不可导出,仅支持随用户主密钥一并删除; 创建密钥时,若您选择密钥材料来源于外部,则支持手动删除密钥材料。 哪些云服务支持密钥管理系统加密数据? KMS服务无缝对接云硬盘、对象存储和弹性文件、数据库产品,提供服务端加密能力。您只需要在创建云硬盘时,勾选“加密”功能,则可一键开启硬盘加密功能,加密过程透明无感知。 产品底层通过信封加密的方式,实现云产品中数据的加密。 用户自建主密钥与默认主密钥有何区别? 用户主密钥:是用户通过控制台或 API 来创建的用户主密钥。您可以对用户密钥进行创建/设置别名/上传自带密钥材料/启用/禁用/轮转/版本管理/删除等操作。用户主密钥按照标准资费进行计费。 默认主密钥:是用户首次通过云服务调用KMS实现加密时,由系统自动生成的主密钥,别名以云产品命名,如“alias/ecs”。不支持禁用/删除/轮转/上传自带密钥材料等操作。默认主密钥免费提供密钥管理服务,API调用费与用户主密钥一同统计收费。
        来自:
        帮助文档
        密钥管理
        常见问题
        管理类
      • 续订集群
        本文向您介绍息壤智算集群续订,帮助您了解息壤智算集群的基本情况。 续订集群即对于未选择自动续订的资源,将集群控制面云主机及ELB资源进行整体续订。 使用前提 当前用户是主账号。 操作步骤 1. 登录公共算力服务控制台,单击左侧导航栏中的“息壤智算集群”,进入集群列表页。 2. 单击列表页中集群名称,进入集群详情页面,选择“集群控制面实例”栏。 3. 查看当前集群管理面的云主机和负载均衡的信息。点击“续订”按钮进入订单续订管理页面,根据集群ID进行续订。续订时请务必保证云主机和弹性负载均衡实例一同续订,以防集群不能正常使用。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        息壤智算集群
        续订集群
      • 启用伸缩策略
        本文主要介绍如何启用伸缩策略。 只有当伸缩策略处于启用状态时,伸缩策略才能触发伸缩活动。 伸缩策略可以启用一个,也可以启用多个。 启用多个策略时,需要您保证多个伸缩策略的条件不冲突。 仅当伸缩策略状态为“已停用” 时,才可以启用伸缩策略,启用伸缩策略步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩策略】标签,进入【伸缩策略标签页】; 4. 在伸缩策略所在行的【操作】列下,单击【启用】;
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩策略管理
        启用伸缩策略
      • RabbitMQ消息确认机制
        本章节主要介绍分布式消息服务RabbitMQ的消息确认机制。 使用场景 生产者在发布消息后,怎么确认消息已正确发布到服务器端?服务器端又怎么确认消息已成功被消费?RabbitMQ提供的消息确认机制可以解决此问题。 在使用RabbitMQ时,生产者确认和消费者确认对于确保数据可靠性至关重要。如果连接失败,传输中的消息可能会丢失,需要重新传输。确认机制可以让服务器和客户端知道何时重新传输消息。客户端可以在收到消息时确认消息,也可以在客户端完全处理完消息后确认。生产者确认会影响性能,如果需要很高的吞吐量,应禁用生产者确认。注意,不使用生产者确认会导致可靠性下降。 更多关于消息确认机制的说明,请参考Consumer Acknowledgements and Publisher Confirms。 生产者确认 生产者确认,即服务端在收到来自生产者的消息时进行确认。 以下示例演示在Java客户端配置生产者确认: try { channel.confirmSelect() ; //将信道置为publisher confirm模式 //之后正常发送消息 channel . basicPublish( "exchange " , " routingKey" , null , "publisher confirm test " .getBytes()); if (!channel.waitForConfirms()) { System.out.println( "send message failed " ) ; // do something else.... } } catch (InterruptedException e) { e.printStackTrace() ; } 调用channel .waitForConfirms方法之后,会等待服务端确认,这是一种同步等待的方式,会对性能产生影响。如果生产者要满足at least once,就必须使用同步等待方式。 消费者确认 消费者确认是指服务端通过确认消息是否成功被消费者接收,来判断是否删除队列中的此消息。 消费者确认对数据可靠性十分重要,接收重要消息的消费应用程序在未处理完消息前不应确认消息,以便消费者有足够的时间处理消息,无需担心消息处理过程中由于消费者进程异常(如工作程序崩溃、重启等)导致消息丢失。 消费者确认在客户端上配置,通过配置basicConsume方法启用确认。在channel中启用消费者确认适用于大多数场景。 以下示例演示在Java客户端配置消费者确认(使用Channel
        来自:
      • RocketMQ触发器
        RocketMQ触发器可以订阅分布式消息服务RocketMQ并根据消息触发关联的函数,借此能力,使得函数可以消费指定topic的消息,执行自定义处理逻辑。 注意事项 RocketMQ触发器订阅的分布式消息服务RocketMQ实例必须和函数计算的函数实例在相同地域。 前提条件 创建函数。 开通分布式消息服务RocketMQ实例(RocketMQ引擎类型),详情请参考开通RocketMQ实例。 创建Topic和GroupID。 创建用户,且默认Topic权限设置为:PUBSUB,默认消费组权限为SUB。详情请参考创建用户。 操作步骤 1. 登录函数计算控制台,点击目标函数,进入函数详情。 2. 选择详情下顶部的配置选项卡。 3. 在配置 选项卡中,选择左边的触发器选项卡。 4. 点击创建触发器 ,在弹出的右抽屉中选择RocketMQ触发器,配置参数解释如下。 配置项 操作 示例 触发器类型 选择RocketMQ触发器。 RocketMQ触发器 名称 填写自定义的触发器名称。 rocketmqtrigger 版本或别名 默认值为LATEST,支持选择任意函数版本或函数别名。 LATEST RocketMQ 实例 选择已创建的RocketMQ实例。 Topic 选择已创建的RocketMQ实例的Topic。 Group ID 选择已创建的RocketMQ实例的Group ID。 消费位点 选择消息的消费位点,即触发器从RocketMQ实例开始拉取消息的位置。取值说明如下。 最新位点 :从最新位点开始消费。 最早位点 :从最早位点开始消费。 指定时间戳:从指定时间戳开始消费。 最新位点 调用方式 选择函数调用方式。 同步调用 :指触发器消费topic消息后投递到函数是同步调用,会等待函数响应后继续下一个消息投递。 异步调用:指触发器消费topic消息后投递到函数是异步调用,不会等待函数响应,可以快速消费事件。 同步调用 用户ID RocketMQ实例用户ID,需要在RocketMQ控制台创建。 密钥 RocketMQ实例用户密钥,需要在RocketMQ控制台创建。 触发器启用状态 创建触发器后是否立即启用。默认选择开启,即创建触发器后立即启用触发器。 推送配置 批量推送条数:批量推送的最大值,积压值达到后立刻推送,取值范围为 [1, 10000]。 批量推送间隔:批量推送的最大时间间隔,达到后立刻推送,单位秒,取值[0,15]。默认0无需等待,数据直接推送。 推送格式:函数收到的事件格式,详情请查阅触发器事件消息格式。 重试策略 消息推送函数失败后重试的策略,共两种: 指数退避:指数退避重试,重试5次,重试周期为2,4,8,16,32(秒)。 线性退避:线性退避重试,重试5次,重试周期为1,2,3,4,5(秒)。 容错策略 当重试次数耗尽后仍然失败时的处理方式: 允许容错:当异常发生并超过重试策略配置时直接丢弃。 禁止容错:当异常发生并超过重试策略配置时继续阻塞执行。 死信队列 当容错策略为:允许容错时,可以额外开启死信队列。当开启死信队列时且异常发生并超过重试策略配置时,消息会被投递到指定的消息队列里,当前只支持投递到kafka和rocketmq
        来自:
        帮助文档
        函数计算
        用户指南
        事件触发
        RocketMQ触发器
      • 从容器访问公网
        本文主要介绍 从容器访问公网。 容器访问公网有如下方法可以实现。 给容器所在节点绑定公网IP(容器网络模型为VPC网络或容器隧道网络)。 给Pod IP绑定公网IP。 通过NAT网关配置SNAT规则,通过NAT网关访问公网。 下面将详细讲解通过NAT网关访问公网的方法,NAT网关能够为VPC内的容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。其原理如下图。通过NAT网关的SNAT功能,即使VPC内的容器实例不配置弹性公网IP也可以直接访问Internet,提供超大并发数的连接服务,适用于请求量大、连接数多的服务。 图 SNAT 您可以通过如下步骤实现容器实例访问Internet。 步骤 1 创建弹性公网IP。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 > 弹性公网IP”。 4. 在“弹性公网IP”界面,单击“购买弹性公网IP”。 5. 根据界面提示配置参数。 说明 此处“区域”需选择容器实例所在区域。 步骤 2 创建NAT网关。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 > NAT网关”。 4. 在NAT网关页面,单击右上角的“购买公网NAT网关”。 5. 根据界面提示配置参数。 说明 此处需选择集群相同的VPC。 步骤 3 配置SNAT规则,为子网绑定弹性公网IP。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 >NAT网关”。 4. 在NAT网关页面,单击需要添加SNAT规则的NAT网关名称。 5. 在SNAT规则页签中,单击“添加SNAT规则”。 6. 根据界面提示配置参数。 说明 SNAT规则是按网段生效,因为不同容器网络模型通信方式不同,此处子网需按如下规则选择。 容器隧道网络、VPC网络:需要选择节点所在子网,即创建节点时选择的子网。 对于存在多个网段的情况,可以创建多个SNAT规则或选择自定义网段,只要网段能包含节点子网(容器隧道网络、VPC网络)即可。 图 配置SNAT规则 SNAT规则配置完成后,您就可以从容器中访问公网了,从容器中能够ping通公网。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        从容器访问公网
      • 监控与告警
        带宽包监控指标 监控指标 指标说明 出方向带宽峰值速率 带宽包已使用的带宽的峰值速率。单位:bps。 出方向带宽平均速率 带宽包已使用的带宽的平均值。单位:bps。 出方向带宽平均利用率 带宽包已使用的带宽的峰值占总带宽的百分比。单位:百分比%。 出方向带宽峰值利用率 带宽包已使用的带宽的平均值占总带宽的百分比。单位:百分比%。 查看监控数据&告警设置 监控数据统一在“云监控服务”产品中统一展示,如果您已经登录,可以点击链接地址:云监控控制台 手工进入方式: 1. 登录控制中心。 2. 依次选择“管理与部署 ”,单击“云监控”,进入监控概览页面。 3. 单击“云服务监控 ”下拉菜单,选择“云间高速监控”、进入的监控页面, 4. 在右侧区域展示有当前账号下所有的云间高速实例列表, 5. 确认云间高速实例,点对应操作列中的“查看监控图表”链接,进入监控展示页面,如图1所示; 6. 点击“创建告警规则”进入告警规则设置页面,如图2所示。 7. 具体配置方式,请参见云监控帮助文档:使用云服务监控
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        监控与运维
        监控与告警
      • 知识库
        字段 是否必填 说明 知识库名称 必填 输入自定义的知识库显示名称,最多 100 个字符 功能描述 选填 简述该知识库的用途或涵盖的数据范围,最多 500 个字符 服务提供商 必填 选择 连接已有知识库 知识库类型 必填 选择 RAGFlow Endpoint 必填 填写 RAGFlow 服务的 API 端点地址 数据集 ID 必填 填写需要关联的 RAGFlow 数据集 ID,支持多个 ID,每个 ID 占一行 凭证类型 必填 选择凭证配置方式: 已有凭证 (从凭证管理中选择已创建的凭证)或 API 密钥 (直接输入密钥,仅用于当前知识库) 凭证名称 必填 选择或输入对应的凭证名称。凭证名称下拉框下方提供 刷新 和 创建凭证 快捷操作 API 密钥 必填 选择 API 密钥 凭证类型时显示,填写 RAGFlow 的 API Key 检索配置 必填 配置知识库检索行为,包含相似度阈值、向量相似度权重、跨语言搜索三项参数,详见下方检索配置说明
        来自:
        帮助文档
        智能体引擎
        用户指南
        知识库
      • 知识库(1)
        字段 是否必填 说明 知识库名称 必填 输入自定义的知识库显示名称,最多 100 个字符 功能描述 选填 简述该知识库的用途或涵盖的数据范围,最多 500 个字符 服务提供商 必填 选择 连接已有知识库 知识库类型 必填 选择 RAGFlow Endpoint 必填 填写 RAGFlow 服务的 API 端点地址 数据集 ID 必填 填写需要关联的 RAGFlow 数据集 ID,支持多个 ID,每个 ID 占一行 凭证类型 必填 选择凭证配置方式: 已有凭证 (从凭证管理中选择已创建的凭证)或 API 密钥 (直接输入密钥,仅用于当前知识库) 凭证名称 必填 选择或输入对应的凭证名称。凭证名称下拉框下方提供 刷新 和 创建凭证 快捷操作 API 密钥 必填 选择 API 密钥 凭证类型时显示,填写 RAGFlow 的 API Key 检索配置 必填 配置知识库检索行为,包含相似度阈值、向量相似度权重、跨语言搜索三项参数,详见下方检索配置说明
        来自:
      • 通过IAM用户控制资源访问
        本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云间高速EC服务的访问。 操作步骤 创建用户组和IAM用户 1. 创建用户组并给用户组授权,具体配置说明详见:创建用户组和授权。 2. 创建IAM用户,并使用新创建的用户登录天翼云,具体配置说明详见:创建IAM用户和登录。 创建自定义策略 天翼云提供了访问天翼云云间高速(标准版)资源的系统策略。如果系统策略不能满足需求,您还可以创建自定义策略,具体配置说明详见:创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        通过IAM用户控制资源访问
      • 1
      • ...
      • 296
      • 297
      • 298
      • 299
      • 300
      • ...
      • 526
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      应用托管

      科研助手

      人脸实名认证

      人脸属性识别

      人脸比对

      推荐文档

      消费者生产者

      登录

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号