爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云服务总线CSB_相关内容
      • 索引配置
        本文主要介绍云日志服务的索引配置。 索引是一种数据存储结构,能减少日志数据的查询耗时。通过对日志配置相应索引后,可以对索引字段的数据进行相应的查询与分析。索引需配置合适的字段类型才能分析出您所需要的结果。 索引概念 索引配置是指对原始日志数据分词后的字段增加索引能力。当您使用关键词希望从原始日志内容中检索指定内容,例如检索出如下包含GET的完整日志内容: plaintext 10.20.20.10;[20240601 21:52:37];GET /online/sample HTTP/1.1;200 如果不进行分词,该日志文本会作为一个整体,不能和关键词GET完全对应,因此不会被检索到。为满足该检索需求,需要将日志全文切分为多个独立、可搜索片段,每个片段称之为一个“词”,而这个过程称之为“分词”。若使用分词符 ntr,;[]{}()&^ @~<>/?:'"进行分词,将得到以下词:10.20.20.10 、20240601、21:52:37、 GET、 online 、sample、 HTTP、1.1、200 云日志服务将基于这些分词建立索引,索引是一种数据存储结构,可帮助您快速找到大量日志中的指定信息,如当检索条件为GET时,上述分词中包含GET,则认为符合检索条件。 说明 1. 默认情况下,编辑索引配置后(新增、编辑、删除字段,修改配置项等操作),将在12分钟后生效,并仅对新写入的日志生效,已有日志数据不会更新。当前不支持对历史日志重建索引。 2. 不同的索引配置,会产生不同的查询和分析结果,请根据您的需求,合理创建索引。全文索引和字段索引互不影响。 3. 日志服务默认已为部分内置保留字段创建字段索引,请参见内置保留字段。 4. 全文索引属性和字段索引属性必须至少启用一种。 5. 创建索引会产生索引存储空间,费用说明请参见计费项说明。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        索引配置
      • 日志查询
        本文主要介绍日志查询概述。 日志查询指对采集至云日志服务的日志数据进行过滤、搜索的功能,例如查询包含INFO的日志,是云日志服务中最常用的功能之一。 功能特性 全文模糊查询:针对日志全文内容进行关键词查询,当日志原文满足查询条件时即可查询到该日志,例如使用INFO关键词查询所有出现过 INFO 的日志。 键值查询:针对日志内指定的字段进行查询,当字段满足查询条件时即可查询到该日志,例如使用 requestmethod:'POST' and status:200查询POST请求且状态码为200的日志。其中,键值查询支持交互模式与语句模式。 统计分析:针对符合查询筛选条件的日志数据进行统计分析,返回统计分析结果,例如使用语句 status:500 select count() as num 统计状态码为500的日志数量。 日志查询步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 查询框由查询语句和SQL分析语句组成,两者通过管道符联动。详情请见查询语句语法与SQL语法。 5. 选择需要查询日志的时间段范围,时间范围有两种方式,分别是相对时间和自定义时间。您可以根据自己的实际需求,选择时间范围。 1. 相对时间:表示查询距离当前时间5分钟、1小时等时间区间的日志数据。例如当前时间为20:10:05,设置相对时间1小时,表示查询19:10:05~20:10:05的日志数据,可在时间选择界面左侧直接选择相对时间。 2. 自定义时间:表示查询指定时间范围的日志数据,可在界面右侧设置自定义时间。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        日志查询
        日志查询
      • 安装客户端(3.x之前版本)
        在集群外节点上安装客户端 1.根据前提条件,创建一个满足要求的弹性云主机。 2.登录MRS Manager页面,具体请参见访问MRSManager(MRS2.x及之前版本),然后选择“服务管理”。 3.单击“下载客户端”。 4.在“客户端类型”选择“完整客户端”。 5.在“下载路径”选择“远端主机”。 6.将“主机IP”设置为ECS的IP地址,设置“主机端口”为“22”,并将“存放路径”设置为“/tmp”。 如果使用SSH登录ECS的默认端口“22”被修改,请将“主机端口”设置为新端口。 “存放路径”最多可以包含256个字符。 7.“登录用户”设置为“root”。 8.在“登录方式”选择“密码”或“SSH私钥”。 密码:输入创建集群时设置的root用户密码。 SSH私钥:选择并上传创建集群时使用的密钥文件。 9.单击“确定”开始生成客户端文件。 若界面显示以下提示信息表示客户端包已经成功保存。单击“关闭”。客户端文件请到下载客户端时设置的远端主机的“存放路径”中获取。 下载客户端文件到远端主机成功。 若界面显示以下提示信息,请检查用户名密码及远端主机的安全组配置,确保用户名密码正确,及远端主机的安全组已增加SSH(22)端口的入方向规则。然后从步骤2执行重新开始下载客户端。 连接到服务器失败,请检查网络连接或参数设置。 说明 生成客户端会占用大量的磁盘IO,不建议在集群处于安装中、启动中、打补丁中等非稳态场景下载客户端。 10.使用VNC方式,登录弹性云主机。参见弹性云主机《用户指南》的远程登录(VNC 方式) 章节 (“实例 > 登录Linux弹性云主机 > 远程登录(VNC方式)”)。 所有镜像均支持Cloudinit特性。Cloudinit预配置的用户名“root”,密码为创建集群时设置的密码。首次登录建议修改。 11.执行ntp时间同步,使集群外节点的时间与MRS集群时间同步。 a.检查安装NTP服务有没有安装,未安装请执行yum install ntp y命令自行安装。 b.执行vim /etc/ntp.conf命令编辑NTP客户端配置文件,并增加MRS集群中Master节点的IP并注释掉其他server的地址。 server master1ip prefer server master2ip 详见下图:增加Master节点的IP c.执行service ntpd stop命令关闭NTP服务。 d.执行如下命令,手动同步一次时间: /usr/sbin/ntpdate192.168.10.8 说明 192.168.10.8为主Master节点的IP地址。 e.执行service ntpd start或systemctl restart ntpd命令启动NTP服务。 f.执行ntpstat命令查看时间同步结果。 12.在弹性云主机,切换到root用户,并将步骤6中“存放路径”中的安装包复制到目录“/opt”,例如“存放路径”设置为“/tmp”时命令如下。 sudo su root cp /tmp/MRSServicesClient.tar /opt 13. 在“/opt”目录执行以下命令,解压压缩包获取校验文件与客户端配置包。 tar xvf MRSServicesClient.tar 14.执行以下命令,校验文件包。 sha256sum c MRSServicesClientConfig.tar.sha256 界面显示如下: MRSServicesClientConfig.tar: OK 15. 执行以下命令,解压“MRSServicesClientConfig.tar”。 tar xvf MRSServicesClientConfig.tar 16. 执行以下命令,安装客户端到新的目录,例如“/opt/Bigdata/client”。安装时自动生成目录。 sh /opt/MRSServicesClientConfig/install.sh /opt/Bigdata/client 查看安装输出信息,如有以下结果表示客户端安装成功: Components client installation is complete. 17. 验证弹性云主机节点是否与集群Master节点的IP是否连通? 例如,执行以下命令:ping Master节点IP地址 是,执行步骤18。 否,检查VPC、安全组是否正确,是否与MRS集群在相同VPC和安全组,然后执行步骤18。 18. 执行以下命令配置环境变量: source /opt/Bigdata/client/bigdataenv 19.如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit MRS 集群用户 例如, kinit admin 20. 执行组件的客户端命令。 例如,执行以下命令查看HDFS目录: hdfs dfs ls /
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        安装客户端
        安装客户端(3.x之前版本)
      • 测试加速性能
        1.2 数据集加速配置 存储介质:分别使用 SSD 和 MEM 存储配额:设置为 100G,确保远端数据可以全部缓存在本地 SSD 配置:云主机使用超高 IO 磁盘,物理机环境下使用 NVMeSSD MEM 配置:存储路径配置为 /dev/shm 1.3 读服务配置 资源配置:2C4G 读测试命令: shell fio nameseqreadsingle filenamefile1 rwread bs1M size15G numjobs8 iodepth4 direct1 测试场景:通过配置 nodeSelector 分别测试本地读和跨节点读 1.4 测试结果 测试项 未加速 开启加速 测试项 物理机 弹性云主机 物理机 弹性云主机 测试项 物理机 弹性云主机 MEM SSD MEM SSD 本地首次读 321MB/s321MB/s 187MB/s188MB/s 182MB/s182MB/s 182MB/s182MB/s 193MB/s193MB/s 172MB/s172MB/s 预热首次读 2505MB/s2675MB/s 2469MB/s2469MB/s 644MB/s649MB/s 665MB/s681MB/s 本地稳定读 384MB/s384MB/s 230MB/s232MB/s 2726MB/s2726MB/s 2625MB/s2626MB/s 663MB/s674MB/s 686MB/s692MB/s 跨节点读 366MB/s400MB/s 367MB/s401MB/s 377MB/s391MB/s 376MB/s397MB/s
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        测试加速性能
      • 计费样例
        本文主要介绍云日志服务的计费样例 计费场景1:开启全文索引 假设您的云主机每天产生100GB原始日志,并开启全文索引,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量100GB x 30天 3000GB 3600GB 0.0004792元/GB/小时 (3600GB500MB免费额度/1024)× 0.0004792 24小时 30天1241.91元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量100GBx 30天 3000GB 3000GB 0.35元/GB (3000GB500MB免费额度/1024)× 0.35元/GB1049.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。 计费场景2:关闭全文索引,打开字段索引 假设您的云主机每天产生100GB原始日志,并关闭全文索引,写入到云日志服务并开启其中五个字段的索引,这五个字段的数据量为50GB,日志保存时长设置为30天,压缩率为20%。在该案例下,使用一个月后,产生的费用明细如下所示: 计费项 说明 月使用量 单价 月计费 日志存储量 原始日志存储量100GB x 20% x 30天 600GB 被构建索引的日志存储量50GB x 30天 1500GB 2100GB 0.0004792元/GB/小时 (2100GB500MB免费额度/1024)× 0.0004792 × 24小时 × 30天 724.38元 日志读写流量 产生的读写流量100GB x 20% x 30天 600GB 600GB 0.18元/GB (600GB500MB免费额度/1024)× 0.18元/GB107.91元 日志索引流量 产生的日志索引流量50GB x 30天 1500GB 1500GB 0.35元/GB (1500GB500MB免费额度/1024)× 0.35元/GB524.82元 注意 此案例中的单价仅为示例,且计算出的费用为估算值。单价的变动和实际场景中计算出来的费用可能会有偏差,请以天翼云费用中心产生的账单为准。
        来自:
        帮助文档
        云日志服务
        计费说明
        计费样例
      • 创建云硬盘备份
        约束与限制 当前仅华东1资源池支持在物理机开机状态下,对其挂载的云硬盘创建云硬盘备份。 如果备份的云硬盘为加密云硬盘,则云硬盘备份会自动继承加密属性,创建加密的备份副本。 立即备份(一次性备份 ) 约束与限制 已经存在至少一个存储库,且存储库状态为“可用”。 已经存在至少一个云硬盘,且云硬盘的状态为“已挂载”或“未挂载”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击选择“存储>云硬盘备份”,进入云硬盘备份列表页面。 4. 在存储库页签的存储库列表选择相应的存储库,点击右侧的“创建备份”。 5. 在打开的创建备份界面,选择需要备份的云硬盘,从“磁盘列表”中勾选需要立即备份的磁盘,单击按钮将其选入“已选磁盘”列表中。若放弃选择,可以在“已选磁盘”列表中勾选目标磁盘,单击按钮将其撤回。 6. 在“备份配置”版块中,立即备份为默认选中状态,立即备份将会对选中的磁盘立即进行一次备份。用户可以选择是否启用全量备份,还需要为备份设置备份名称,备份多块磁盘时,系统将会自动为备份名称增加后缀,例如备份0001、备份0002。本示例中保持默认名称。 注意 若不启用全量备份,默认在选中的存储库的首次备份进行全量备份,非首次备份进行增量备份。若启用了全量备份,此次立即备份将会执行全量备份。 全量备份仅上线华东1、华北2、沈阳8、乌鲁木齐7资源池。 7. 点击“下一步”开始备份。进入到“创建备份”确认页面,确认信息无误,勾选“我已阅读并同意相关协议《云硬盘备份服务协议》”,点击“确认下单”,即可为云硬盘成功创建备份。 8. 成功后,用户可返回云硬盘备份页面,进入“备份副本”页签中,等待创建备份状态变为“可用”,即已成功完成备份的创建。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        创建云硬盘备份
      • 使用限制
        本章节介绍应用容灾多活的使用限制。您需要提前了解使用限制,例如组件类型和框架版本等,以便容灾服务能正常接入,以及应用程序不出现异常。 Java SDK 分类 组件 版本 微服务 org.springframework.cloud:springclouddependencies 2021.0.8 微服务 org.springframework.boot:springbootstarterweb 2.7.12 微服务 org.springframework.cloud:springcloudstarteropenfeign 3.1.8 微服务 org.apache.dubbo:dubbo 2.7.13 负载均衡 org.springframework.cloud:springcloudloadbalancer 3.1.7 微服务注册中心 com.alibaba.cloud:springcloudstarteralibabanacosdiscovery 2021.1 消息队列 org.apache.rocketmq:rocketmqclient 4.8.0 数据库 mysql:mysqlconnectorjava 5.1.40及以上版本 8.0.15及以上版本 数据库 org.postgresql:postgresql 42.5.0及以上版本 管控通道 应用容灾多活 使用注册配置中心 作为控制面与数据面分离的管控通道,您需要提前开通微服务引擎注册配置中心Nacos引擎实例,确保与应用节点网络连通,并在多活产品控制台进行集成管理。 流量网关 应用容灾多活 通过集成云原生网关 产品能力,支持多活应用流量识别、分发与纠错。您需要根据业务流量规划提前开通微服务引擎云原生网关实例,并在多活产品控制台进行集成管理。
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        使用限制
      • 查看我的凭证和项目信息
        我的凭证是将用户的安全凭证信息进行集中展示与管理的服务,安全凭证包括IAM用户ID、账号ID等。 项目ID是IAM用户的云服务所在区域(资源池)ID,您在调用云服务API接口进行云资源管理(如创建VPC)时,需要提供项目名称和项目ID。 我的凭证信息和项目信息可以在“我的凭证”中查看。 操作步骤 步骤 1 用户使用天翼云帐号或IAM子用户登录天翼云官网。 步骤 2 单击天翼云首页顶部右侧“控制中心”,资源池选择二类节点。 步骤 3 在控制中心首页顶部右侧,单击用户名,弹出下拉菜单。 步骤 4 单击“我的凭证”,进入凭证详情页,查看IAM用户ID、账号ID、项目ID等信息。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        用户凭证
        查看我的凭证和项目信息
      • 用量统计
        Prometheus监控支持对使用用量进行统计,方便您进行对账与数据确认。 前提条件 已开通应用性能监控Prometheus监控服务。 操作步骤 1. 登录应用性能监控Prometheus监控服务控制台。 2. 左侧菜单栏点击“用量统计”。即可查看统计大盘,以下对各个模块进行说明。 快捷筛选:此处展示Prometheus实例列表,点击后可快速查看所选实例的统计数据,支持多选。 数据统计: 总写入量(单位:百万):在所选时间范围内,Prometheus实例的数据写入量。 平均每天(单位:百万):在所选时间范围内,平均每天2Prometheus实例的数据写入量。 x月已写入量(单位:百万):在当前所选时间所在月份,Prometheus实例的数据写入量。 x月预测总写入量(单位:百万) :当月预测值 当月已累积用量 + (当月剩余天数 前三天的平均值)。 写入数据量趋势图(单位:百万):以直方图的方式展示每天Prometheus实例的数据写入量。不同颜色代表不同的Prometheus实例。 免费指标写入量:指云容器引擎的基础指标接入数据量,该部分不收取写入费用。 自定义指标写入量:除云容器引擎的基础指标外其他指标的写入量,该部分将按照计费项价格进行收费。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        用量统计
      • 产品优势
        开箱即用 无缝对接云容器引擎,一键安装部署即可监控容器集群。 提供开箱即用的监控大盘、告警规则。 低成本 免费提供容器集群基础指标监控。 提供全托管服务,无需额外购置资源,有效降低监控成本,维护成本近乎为零。 开源兼容 无缝支持标准开源 Prometheus 的配置文件格式(prometheus.yml),可灵活适配 Kubernetes 环境中的自定义监控规则(如ServiceMonitor)及基于注解(Annotation)的默认采集配置。 支持用户自定义维度的数据模型构建、通过 HTTP API 进行数据交互,以及使用 PromQL 实现复杂的指标查询与分析。 无上限数据规模 依托云存储能力,实现数据存储无上限,突破本地容量限制。云端分布式存储确保数据可靠性。 通过聚合实例实现对多套云容器集群的统一监控,用户可以实现跨容器集群的聚合查询。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        产品概述
        产品优势
      • 云防火墙最佳实践
        本文介绍了云防火墙(原生版)产品的最佳实践,从EIP防护带宽选择、开启资产保护、配置访问控制策略等方面提供指导。 如何选择合适的EIP防护带宽? 云防火墙(原生版)C100型实例提供高级版和企业版供用户选择,不同版本支持的EIP防护带宽不一样,建议EIP防护带宽不小于VPC内EIP总带宽。 EIP防护带宽支持范围如下: 高级版:10Mbps~2000Mbps 企业版:50Mbps~2000Mbps 开启公网资产保护 互联网边界防火墙帮助您检测和防护云上公网IP资产间的通信流量。只有为资产开启互联网边界防火墙后,您才可以使用云防火墙分析和控制云上主机的互联网访问流量。 您可以在“防火墙开关 > 互联网边界防火墙开关”页面,对指定的公网IP资产开启互联网边界防火墙,如下图所示。 配置外到内的访问策略 在“访问控制 > 互联网边界规则 > 入向规则”页面可进行配置,如下图所示。 在入向规则的访问策略中,不要对公网IP全部端口开放访问,对外仅开放必要的互联网IP和端口,其他端口请全部设置为拒绝。 放行需要对外开放的应用或端口 在访问控制页面入向规则列表中,依据业务需求,将源IP地址配置为0.0.0.0/0或特定源,目的选择要放开的IP,协议选择ANY或者依据业务需要选择对应协议,动作选择放行。 例如,80端口为Web服务,对全网开放,因此访问源为0.0.0.0/0;1433、3389端口分别为SqlServer、RDP服务,对特定源开放,因此访问源为特定源。 将除放行策略之外的流量设置为拒绝放行 在访问控制页面入向规则列表中,将源IP地址配置为0.0.0.0/0或地址簿中系统默认配置的地址簿ANY(0.0.0.0/0),目的设置为ANY,协议设置为ANY,动作选择拒绝。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙最佳实践
      • 查看历史集群信息
        参数 参数说明 集群名称 集群的名称,创建集群时设置。 集群状态 集群状态信息。 集群版本 集群的版本信息。 集群类型 创建集群时的集群类型。 集群ID 集群的唯一标识,创建集群时系统自动赋值,不需要用户设置。 创建时间 显示集群创建的时间。 可用区 集群工作区域下的可用区,创建集群时设置。 默认生效子网 子网信息,创建集群时所选。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 OBS权限控制 单击“单击管理”,修改MRS用户与OBS权限的映射关系,具体请参考 数据连接 单击“单击管理”,查看集群关联的数据连接类型,具体请参考 委托 单击“管理委托”,为集群绑定或修改委托。 通过绑定委托,您可以将部分资源共享给ECS或BMS云服务来管理,例如通过配置ECS委托可自动获取AK/SK访问OBS,具体请参见 密钥对 密钥对名称,创建集群时设置。 如果创建集群时设置的登录方式为密码,则不显示。 Keberos认证 登录Manager管理页面时是否启用Kerberos认证。 说明 Kerberos认证模式不支持手动修改,集群创建成功后将无法开启和关闭此功能,需要在创建MRS服务集群的时候选择开启或者关闭Kerberos服务,建议重新创建集群。 安全组 集群的安全组名称。 数据盘密钥名称 用于加密数据盘的密钥名称。如需对已使用的密钥进行管理,请登录密钥管理控制台进行操作。 数据盘密钥ID 用于加密数据盘的密钥ID。 组件版本 集群安装各组件的版本信息。 委托 通过绑定委托,ECS或BMS云服务将有权限来管理您的部分资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        查看历史集群信息
      • 故障案例
        现象描述 多次从同一备份(xfs类型文件系统备份)创建云硬盘并挂载到同一个服务器,且该服务器已挂载多个云硬盘(xfs类型文件系统)。当在系统中执行mount命令挂载此类云硬盘时,云硬盘会挂载失败。 可能原因 云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当服务器挂载多块云硬盘时,服务器上存在多个相同的UUID,导致云硬盘挂载失败。 定位思路 挂载云硬盘时使用无UUID控制的参数或重新分配云硬盘的UUID,使UUID唯一。 解决方法 1. 登录云硬盘挂载失败的服务器。 2. 请参照以下2种方式进行处理: 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/ 设备名 / 挂载路径命令,例如: mount o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfsadmin U generate /dev/ 设备名命令。 说明 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        故障案例
      • 功能特性
        本节介绍云等保专区产品的功能特性。 云安全中心 云安全中心系统主要包含安全态势、资产中心、风险管理、威胁管理、分析中心、告警管理、编排响应、报表中心、集成配置以及数据源监控等功能。 主机安全 为云服务器提供基于客户端的防护,提供主机系统防护与加固、主机网络防护与加固等功能,具备业界领先的勒索专防专杀、网页防篡改、网络隔离与防护、补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力,帮您快速发现网站潜在安全隐患。 Web应用防火墙 精准覆盖各类Web应用攻击,为客户识别恶意请求,防御未知威胁,分钟级接入实现防入侵、防扫描、防攻击、防数据泄露、防CC攻击等防护,等保必备。 下一代防火墙 提供云上互联网边界和VPC边界的防护,包括:实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析。 堡垒机 4A统一安全管控平台,为企业提供集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体的运维管理服务。 漏洞扫描 能够对Web应用的资产进行识别分类以及对Web应用进行深度弱点探测。通过漏洞产生的原理和渗透测试的方法,快速分析出被测目标所开放的端口服务和对应的协议信息,发现资产暴露面。漏洞库覆盖国内外常见CMS、中间件、操作系统等严重漏洞,帮助用户全面分析Web应用网络环境中存在的安全弱点。
        来自:
        帮助文档
        云等保专区
        产品介绍
        功能特性
      • 云硬盘挂载失败
        本章节介绍当云硬盘挂载失败后,可能造成的原因和解决方案。 现象描述 多次从同一备份(xfs类型文件系统备份)创建云硬盘并挂载到同一个服务器,且该服务器已挂载多个云硬盘(xfs类型文件系统)。当在系统中执行mount命令挂载此类云硬盘时,云硬盘会挂载失败。 可能原因 云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当服务器挂载多块云硬盘时,服务器上存在多个相同的UUID,导致云硬盘挂载失败。 定位思路 挂载云硬盘时使用无UUID控制的参数或重新分配云硬盘的UUID,使UUID唯一。 解决方法 步骤 1 登录云硬盘挂载失败的服务器。 步骤 2 请参照以下2种方式进行处理: 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/设备名 /挂载路径命令,例如: mount o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfsadmin U generate /dev/设备名命令。 说明 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
        来自:
        帮助文档
        云服务备份
        故障案例
        云硬盘挂载失败
      • 注销备案
        注销备案 根据《非经营性互联网服务备案管理办法》规定,当需要终止已在天翼云备案的服务时,您应当登录天翼云备案系统注销主体、网站或APP在工信部的ICP备案信息,并可参考本文操作。 提示:注销申请一旦提交无法撤回,如需使用,需重新提交备案申请。 注销备案方案 您可根据您个人的情况,选择适合您的注销方式: 线上注销:当您的网站/APP等互联网信息服务不再使用,或因其他原因需注销,可登录天翼云备案系统提交注销申请。 线下注销:当您无法在天翼云备案系统操作(如账号无法登录),可选择线下注销。具体操作可工单咨询天翼云客服。 线上注销方法:使用备案账号登录天翼云备案管理系统。 注销主体 1. 单击注销主体,填写原因。注销主体后单位名称所有备案网站/APP/小程序/快应用都会被注销。 2. 提交注销备案后,订单中的主体会收到工信部发送的核验短信。您需在收到核验短信的24小时内完成短信核验。 1. 注销互联网信息服务 单击对应的注销互联网信息服务,填写原因。 提交注销备案后,订单中的对应的负责人会收到工信部发送的核验短信。您需在收到核验短信的24小时内完成短信核验。
        来自:
        帮助文档
        ICP备案
        新手引导
        ICP备案管理
        注销备案
      • 主机资产
        自动导入天翼云上ECS资产 说明 目前仅“一类节点”区域的实例支持自动导入天翼云上ECS资产 。云堡垒机(原生版)支持的区域请参见支持的区域。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 资产”,进入“资产”页面。 3. 选择“导入 > 天翼云ECS实例导入”,勾选需要导入的ECS资产。 4. 根据需求选择导入策略。 说明 跳过:若存在同名资产,则跳过该资产的导入。 覆盖:若存在同名资产,使用新资产覆盖旧资产。 建立副本:若存在同名资产,则为新资产增加后缀后导入(后缀新增为1;2……以此类推)。 5. 单击“导入”,完成天翼云ECS资产导入。 批量导入资产 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 资产”,进入“资产”页面。 3. 选择“导入 > 从本地文件导入”,在弹出的对话框中下载导入模板。 4. 在导入模板文件中填写内容,填写完成后保存。 说明 模板中红色标题为必填项。 多个资产组用英文逗号“,”隔开。 资产类型为Windows服务器或Unix/Linux服务器时只会判断录入黑色标题的端口协议。 资产类型为数据库时只会判断录入蓝色标题的端口协议且协议有填写时对应的服务名必填。 参数 参数说明 取值样例 资产名称 自定义新增的资产名称。 Test 资产类型 填写新增的资产类型:可填Windows服务器 、Unix/Linux服务器 或数据库。 Windows服务器 IP地址 填写纳管资产的IP地址,支持IPv4和IPv6。 0.0.0.0 资产组 填写新增资产所属的资产组。 资产描述 填写资产的描述。 协议 填写协议的端口: 资产类型为Windows服务器 或Unix/Linux服务器 时只会判断录入黑色标题的端口协议。 资产类型为数据库 时只会判断录入蓝色标题的端口协议且协议有填写时对应的服务名必填。 访问信息 填写资产的访问编码,仅支持填写“UTF8”或“GBK”。 GBK 5. 上传已经填写完成后的导入模板,根据需求选择导入策略。 说明 跳过:若存在同名资产,则跳过该资产的导入。 覆盖:若存在同名资产,使用新资产覆盖旧资产。 建立副本:若存在同名资产,则为新资产增加后缀后导入(后缀新增为1;2……以此类推)。 6. 单击“提交”,完成资产导入。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        主机资产
      • 使用智能巡检
        通过智能巡检可以帮助您快速识别当前云资源的风险及问题。 操作场景 用于快速识别您当前所拥有的云资源的风险及问题,同时提供处置建议。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 说明 智能巡检功能当前为受限开放阶段,仅支持部分资源池,如有需要可以联系客户经理提单开通。 查看告警记录 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 选择“智能巡检”菜单,即可进入智能巡检页面,默认为巡检总览。 5. 切换至“风险列表”、“巡检治理”、“巡检记录”、“巡检项管理”、“巡检订阅”,可以查看对应的风险列表、巡检项及历史巡检记录等。
        来自:
      • 恢复类问题
        本章节列举了使用云主机备份过程中的恢复类问题,以及相对应的解答。 使用云主机备份恢复数据时,需要停止云主机吗? 恢复数据时系统会关闭云主机,待数据恢复后系统会自动启动云主机。 如果取消勾选“恢复后立即启动云主机”,则需要用户手动启动云主机。 云主机变更后能否使用备份恢复数据? 如果您的云主机做过备份后进行变更(添加、删除、扩容云硬盘),还可以使用原有的备份恢复数据。但因为文件系统的限制,恢复数据后,云硬盘恢复为未变更前的状态,建议您在变更后重新做备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 如果备份后用户对服务器切换系统,再使用系统盘备份进行恢复原系统盘,则由于磁盘UUID的改变将导致系统盘备份恢复不成功。 使用备份恢复云主机或镜像创建云主机后,密码被随机如何处理? 请参考弹性云主机帮助中心,常见问题,密码类,密码重置章节完成对应操作系统密码重置。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        恢复类问题
      • 通过内网域名跨地域或从IDC环境访问容器镜像服务
        本节介绍了容器镜像服务:通过内网域名跨地域或从IDC环境访问容器镜像服务。 操作场景 当您需要跨地域或从IDC环境通过内网域名访问容器镜像服务时,可按以下步骤操作。 操作步骤 1.参考 内网访问 创建容器镜像服务的VPCE和对象存储的VPCE(容器镜像文件存储再对象存储,拉取镜像需要访问对象存储) 示例说明(域名和IP仅用来说明,请以实际为准): 在华东1的VPC中为容器镜像服务创建VPCE,内网域名testregistryhuadong1.crsinternal.ctyun.cn解析至VPCE IP 192.168.0.11 为对象存储创建VPCE,内网域名huadong1internal.zos.ctyun.cn解析至VPCE IP 192.168.0.21 2.使用云间高速或云专线等产品打通网络,确保源资源池或者IDC环境能访问目标资源池的容器镜像服务 VPCE IP和对象存储的VPCE IP。注意:拉取镜像和访问对象存储都是使用域名,需要确保在访问侧可以解析容器镜像和对象存储的内网域名。 通过专线/VPN打通与华东1 VPC的网络 配置本地DNS,将容器镜像服务内网域名指向192.168.0.11,对象存储内网域名指向192.168.0.21 3.验证与使用 执行nslookup testregistryhuadong1.crsinternal.ctyun.cn确认域名解析正确 在Docker配置中指定内网镜像地址即可正常拉取镜像
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        通过内网域名跨地域或从IDC环境访问容器镜像服务
      • 什么是数据库服务器备份
        对比维度 数据库服务器备份 云主机备份 备份/恢复对象 部署MySQL或SAP HANA等数据库应用的云服务器 不包含数据库等应用的云服务器 备份粒度 云服务器 云服务器 存储库类型 数据库服务器备份存储库 云主机备份存储库 推荐场景 云主机部署了MySQL或SAP HANA等数据库,需要对包含数据库的云服务器进行备份。恢复时能够恢复全部的数据和应用配置。 云主机不包含数据库等应用,只需要对数据进行备份。恢复时能够恢复全部的数据。 如果包含MySQL或SAP HANA等数据库的云服务器只进行服务器备份,恢复时可能会出现部分应用配置恢复不完全,重新启用应用时可能会出现问题等情况。
        来自:
        帮助文档
        云服务备份
        数据库服务器备份
        什么是数据库服务器备份
      • 使用VNC Viewer连接Linux云主机
        安装VNC Server实现本地远程图形化访问 1. 执行如下命令,安装vncserver。 plaintext yum install y tigervncserver 2. 配置vncserver执行vncsever命令配置vnc密码(初次启动的时候需要输入两次密码)。 plaintext vncserver You will require a password to access your desktop. Password:(输入并记住该密码) Verify:(重复输入并记住该密码) 执行以下命令,生成并编辑配置文件。 plaintext cp p /lib/systemd/system/vncserver@.service /lib/systemd/system/vncserver@:1.service 执行如下命令修改配置: plaintext vim /lib/systemd/system/vncserver@:1.service 按Esc键退出编辑模式,再输入:wq保存并退出。 3. 运行以下命令重启systemd。 plaintext systemctl daemonreload 4. 配置为开机自启动。 plaintext systemctl enable vncserver@:1.service 5. 运行以下命令启动VNC Server。 plaintext systemctl start vncserver@:1.service 6. 运行命令 ps ef grep vnc 确认服务是否已经启动。如果返回以下类似结果,说明服务已经启动。 更改安全组规则 1. 登录弹性云主机管理控制台。 2. 单击弹性云主机名称,进入详情页面。 3. 在“安全组”页签,单击“更改安全组规则”,放行5901端口。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        使用VNC Viewer连接Linux云主机
      • 资质介绍
        资质介绍根据工信部和基础运营商的要求,所有短信发送者都必须进行实名制报备。所以在发送短信之前需要添加实名制信息,并授权云通信平台可以将相关信息传递给运营商。每一条短信都必须包含一个签名,每一个签名必须 资质介绍 注意 注意根据工信部《中华人民共和国个人信息保护法》《中华人民共和国反电信网络诈骗法》《关于进一步明确端口类短信息服务有关要求的通知》《端口类短信息服务经营行为及接入管理配套实施细则(试行)》等法律法规(“反诈法规”)的要求,所有短信发送者必须进行实名制信息报备。 所以,在您进行签名申请之前,需要先进行实名制信息报备,并授权云通信平台可以将相关信息传递给运营商。 每一条短信都必须包含一个签名,每一个签名必须关联一个资质,因此资质是事关短信签名是否能够成功申请,短信是否能够成功下发的关键因素。 > 实名制信息包括企业的证件信息、企业法人信息、经办人信息等。 资质类型 分为自用和他用。 自用即使用与登录账号主体一致的资质进行登记 他用即使用与登录账号主体不一致的主体进行登记,通常为代他人申请。 企业名称 与证件上的名称一致 资质名称 您可以随意取一个名称,用于标识该资质。例如:企业简称,编号等可以明显标识资质的内容。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        资质
        资质介绍
      • 查询升配订单价格(N100型)
        接口功能介绍 升配云防火墙(原生版)N100型产品规格的包年/包月的询价功能 接口约束 无 URI POST /v1/cngfw/order/queryupgradeprice 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 resourceId 是 String 云防火墙(原生版)资源id 1 ismain 是 String 云防火墙(原生版)部署方式,single:单机部署,dual:主备部署 single firewallEdition 是 String 云防火墙公网处理能力(版本),取值范围:standard100Mbps,advanced200Mbps,ultimated2Gbps advanced 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码,800:成功,900:失败 message String 返回信息 成功 error String 错误信息 returnObj Object 接口返回结果 returnObj errorCode String 错误码 表 returnObj 参数 参数类型 说明 示例 下级对象 isSuccess Boolean 询价是否成功,true:成功,false:失败 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 discountRate Double 折扣 subOrderPrices Array of Objects 订单项价格 subOrderPrices 表 subOrderPrices 参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 serviceTag String 服务标签 CFW cycleCount String 订购周期数 orderItemPrices Array of Objects 订单项明细价格 orderItemPrices 表 orderItemPrices 参数 参数类型 说明 示例 下级对象 itemId String 订单明细项id resourceType String 资源类型 CFWVERSION ctyunName String 产品名称 云防火墙(原生版) instanceCnt String 规格数量 1.0 totalPrice Double 总价格,单位CNY finalPrice Double 最终价格,单位CNY
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        查询升配订单价格(N100型)
      • 查询升配订单价格(N100型)(1)
        接口功能介绍 升配云防火墙(原生版)N100型产品规格的包年/包月的询价功能 接口约束 无 URI POST /v1/cngfw/order/queryupgradeprice 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 resourceId 是 String 云防火墙(原生版)资源id 1 ismain 是 String 云防火墙(原生版)部署方式,single:单机部署,dual:主备部署 single firewallEdition 是 String 云防火墙公网处理能力(版本),取值范围:standard100Mbps,advanced200Mbps,ultimated2Gbps advanced 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码,800:成功,900:失败 message String 返回信息 成功 error String 错误信息 returnObj Object 接口返回结果 returnObj errorCode String 错误码 表 returnObj 参数 参数类型 说明 示例 下级对象 isSuccess Boolean 询价是否成功,true:成功,false:失败 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 discountRate Double 折扣 subOrderPrices Array of Objects 订单项价格 subOrderPrices 表 subOrderPrices 参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 serviceTag String 服务标签 CFW cycleCount String 订购周期数 orderItemPrices Array of Objects 订单项明细价格 orderItemPrices 表 orderItemPrices 参数 参数类型 说明 示例 下级对象 itemId String 订单明细项id resourceType String 资源类型 CFWVERSION ctyunName String 产品名称 云防火墙(原生版) instanceCnt String 规格数量 1.0 totalPrice Double 总价格,单位CNY finalPrice Double 最终价格,单位CNY
        来自:
      • 拓扑图
        拓扑图主要用直观地展示系统架构、服务间的依赖关系以及数据流的方向。云日志服务采集到拓扑数据后,可进行数据解析并将其结构化,您可以通过日志数据中的child 、parent字段粗略获得不同模块或应用之间的依赖关系,但并不直观。 针对原始的拓扑数据,您可以通过查询和分析语句获取描述拓扑关系的字段,如 SELECT child, parent, childtype, parenttype FROM log语句获取child 、childtype 、parent 和childtype。提取字段后,日志服务可根据这些字段生成可视化的拓扑图,支持通过力导向布局 、环形布局 展示,配置参数参考如下: 配置参数 图表配置参数如下: 参数 说明 图表名称 支持自定义图表名称。 Child节点类型 选择代表子节点类型的字段。 Child节点ID 选择代表子节点ID的字段。 Parent节点类型 选择代表父节点类型的字段。 Parent节点ID 选择代表父节点ID的字段。 布局类型 可选择环形布局与力导向布局方式。 节点类型 默认为文本。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        拓扑图
      • 性能优异
        本文主要介绍了RDSPostgreSQL产品的高性能优势,主要体现为:深度性能优化、高质量的硬件基础、慢SQL检测和高效访问。 深度性能优化 天翼云多年的数据库研发、搭建和维护经验,结合RDSPostgreSQL的云化改造技术,大幅优化传统数据库,为您打造更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对RDSPostgreSQL进行了优化。在经过了多重考验的服务器硬件的支持下,RDSPostgreSQL变得更加稳定、高性能,能为您提供更加优质的数据库服务。 慢SQL检测 RDSPostgreSQL提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,RDSPostgreSQL可以与同一地域的弹性云主机配合使用,缩短应用响应时间,同时节省公网流量费用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        性能优异
      • 事件样例
        以下提供云审计服务所收集事件的两个页面样例,并对其中常用的观察点进行了描述,以方便用户更直观的理解事件信息。其他服务所产生的事件可参照以下样例理解。 创建弹性云主机实例 json { "time": "2016/12/01 11:07:28 GMT+08:00", "user": { "name": "aaa/opservice", "id": "f2fe9fac63414a35a7d03108d5f1ea73", "domain": { "name": "aaa", "id": "1f9b9ba51f6b4061bd5c1736b28469f8" } }, "request": { "server": { "name": "asconfig15f1XWO68TFC", "imageRef": "b2b2c7dcbbb04d6b81ddf0904023d54f", "flavorRef": "m1.tiny", "personality": [], "vpcid": "e4c374b93675482c9b814acd59745c2b", "nics": [ { "subnetid": "fff8913288d44e5b9e27d9001167d24f", "nictype": null, "ipaddress": null, "binding:profile": null, "extradhcpopts": null } ], "adminPass": "", "count": 1, "metadata": { "opsvcuserid": "26e96eda18034ae9a44130bacb967b96" }, "availabilityzone": "az1.dc1", "rootvolume": { "volumetype": "SATA", "extendparam": { "resourceSpecCode": "SATA" }, "size": 40 }, "datavolumes": [], "securitygroups": [ { "id": "dd597fd7d1194994a22c891fcfc54be1" } ], "keyname": "KeyPair3e51" } }, "response": { "status": "SUCCESS", "entities": { "serverid": "42d39b4a19b74ee2b01ba9f1353b4c54" }, "jobid": "4010b39d58b855980158b8574b270018", "jobtype": "createSingleServer", "begintime": "20161201T03:04:38.437Z", "endtime": "20161201T03:07:26.871Z", "errorcode": null, "failreason": null }, "servicetype": "ECS", "resourcetype": "ecs", "resourcename": "asconfig15f1XWO68TFC", "resourceid": "42d39b4a19b74ee2b01ba9f1353b4c54", "sourceip": "", "tracename": "createSingleServer", "tracestatus": "normal", "tracetype": "SystemAction", "apiversion": "1.0", "recordtime": "2016/12/01 11:07:28 GMT+08:00", "traceid": "4abc3a67b77311e684128f0ed3cc97c6" } 在以上信息中,可以重点关注如下字段: "time":记录了事件发生的时间,本例中为12月1日上午11点07分28秒。 "user":记录了操作用户的信息,本例中操作用户为企业帐户(domain字段)aaa下的用户(name字段)aaa。 "request":记录了创建ECS服务器的请求,可以抽取该ECS服务器的简单信息,如name为asconfig15f1XWO68TFC,资源id为e4c374b93675482c9b814acd59745c2b。 "response":记录了创建ECS服务的返回结果,可以抽取其中的关键信息,如创建结果(status字段)为Success,错误码(errorcode字段)和失败原因(failreason字段)均为空(null)。
        来自:
        帮助文档
        云审计
        用户指南
        云审计服务事件参考
        事件样例
      • 产品定义
        本文主要介绍弹性伸缩服务定义。 弹性伸缩简介 弹性伸缩(Auto Scaling,以下简称AS)是根据用户的业务需求,通过设置伸缩规则来自动增加/缩减业务资源。当业务需求增长时,AS自动为您增加弹性云主机(ECS)实例,以保证业务能力;当业务需求下降时,AS自动为您缩减弹性云主机(ECS)实例,以节约成本。 产品架构 通过伸缩控制可以实现弹性云主机(ECS)实例伸缩和带宽伸缩: 伸缩控制:配置策略设置指标阈值/伸缩活动执行的时间,通过云监控监控指标是否达到阈值,通过定时调度,实现伸缩控制。 配置策略:可以根据业务需求,配置告警策略/定时策略/周期策略。 配置告警策略:可配置CPU、内存、磁盘、入网流量等监控指标。 配置定时策略:通过配置触发时间可以配置定时策略。 配置周期策略:通过配置重复周期、触发时间、生效时间可以配置周期策略。 云监控监控到所配置的告警策略中的某些指标达到告警阈值,从而触发伸缩活动,实现ECS实例的增加/减少或带宽的增大/减小。 到达所配置的触发时间时,触发伸缩活动,实现ECS实例的增加/减少或带宽的增大/减小。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品定义
      • 名词解释
        本章节介绍故障演练服务的基本名词概念,以帮助您更好地理解和使用本产品。 故障演练服务术语 名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        名词解释
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 产品类
        云堡垒机支持管理哪些数据库? 数据库引擎 引擎版本 Mysql 5.5、5.6、5.7、8.0 PostgreSQL 10、11、12、13 Oracle 10g、11g、12c DB2 10.5、11.5、12 达梦 V8 如何配置云堡垒机的安全组? 参考安全组策略设置。 云堡垒机是否支持纳管非天翼云服务器? 支持。 只要与云堡垒机网络可达并且协议支持,且云服务器操作系统在云堡垒机支持的操作系统清单,就可以通过天翼云云堡垒机纳管。 云堡垒机是否支持内网访问运维页面? 支持。 云堡垒机提供绑定EIP功能,支持用户通过互联网远程直接运维资产。 同时云堡垒机自身也提供私网接入地址,用户可以通过vpn远程拨入云堡垒机实例所在vpc,然后使用云堡垒机实例私网地址接入运维内网资产。 租户是否能进入云堡垒机的操作系统? 不可进入。 云堡垒机实例部署的服务器租户不可见,用户无法访问服务器操作系统,从而也避免进入操作系统破坏数据完整性,影响云堡垒机的安全合规。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        产品类
      • 1
      • ...
      • 108
      • 109
      • 110
      • 111
      • 112
      • ...
      • 676
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      知识库问答

      人脸检测

      推荐文档

      天翼云域名的优势

      邀请参会方

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号