爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RabbitMQ版_相关内容
      • 添加黑白名单IP地址组
        IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。本节介绍如何添加黑白名单IP地址组。 前提条件 已申请Web应用防火墙实例。 约束条件 添加IP地址组时,请确保IP/IP地址段未添加到其他IP地址组,重复添加同一IP/IP地址段会导致添加IP地址组失败。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在左侧导航树中,选择“对象管理> 地址组管理”,进入“地址组管理”页面。 步骤 5 在我的地址组列表左上方,单击“添加地址组”。 步骤 6 在弹出的“添加地址组”对话框中,输入“地址组名称”和“IP/IP段”。 步骤 7 单击“确认”,地址组创建成功。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理黑白名单IP地址组
        添加黑白名单IP地址组
      • 应用场景
        场景架构图 上云数据差额还原 场景说明 HBlock基于上云卷的挂起/恢复机制,实现跨集群容灾切换与数据流动管理。基于上云卷状态独占控制机制,通过挂起能力暂停卷和云端的交互。通过将云端数据在其他集群的卷上进行恢复,实现在现有数据基础上继续进行业务读写,直至卷再次被挂起。再次在源卷进行恢复的时候,通过增量差异智能比对与差量数据定向回传技术,仅同步云端增量数据即可完成卷恢复。确保业务在异地拉起时,实现业务数据的快速对齐。 产品优势 卷恢复数据时间极大缩短,用户体验有效提升。 跨地域数据传输量有效减少,提升存储集群效率,减少不必要的I/O读写。 支持跨地域移动办公,实现了“随行而动”,助力企业灵活布局。 建议搭配产品 天翼AI云电脑(政企版)、天翼AI云电脑(公众版) 场景架构图 异地多活高可靠存储 场景说明 面向对数据可靠性要求高、需要跨可用区容灾/高可用能力的场景,HBlock通过存储协议栈优化与分布式算法创新,实现跨可用区数据冗余与强一致性保障,RPO0、RTO 秒级,单可用区故障时, 服务仍可用,业务无感知切换。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        应用场景
      • 查看告警列表
        本节介绍如何查看告警列表。 通过查看“告警列表”,您可以了解近180天的告警威胁的统计信息列表,列表内容包括告警事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如告警名称、告警等级和发生时间等,快速查询到相应告警事件的统计信息。 此外,您还可以通过及时处理告警事件,标记告警事件处理状态,并支持一键导出近180天的告警事件。 约束限制 仅专业版支持忽略和标记告警事件,基础版不支持。 仅支持导出近180天的全部告警事件,暂不支持筛选导出告警事件信息。 按过滤场景筛选告警,最多可呈现10000条告警。 查看告警详情 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“威胁告警”,默认进入态势感知告警列表管理页面。 4. 筛选“告警名称”、“告警等级”、“发生时间”和“处理状态”条件选项,在列表栏查看显示符合过滤条件的告警事件列表。 告警名称:告警事件所属的分类。 告警等级:告警事件对应的等级,包括“致命”、“高危”、“中危”、“低危”、“提示”。 处理状态:用户对告警事件的处理标记,可选择“未处理”、“已忽略”、“已线下处理”。 发生时间:告警事件发生的时间范围,可选择“今天”、“昨天”、“近3天”、“近7天”、“近30天”和“近半年”。 5. 当过滤后的告警事件较多时,可以利用搜索功能快速找到指定告警事件。 在下拉框中选择“资产IP”、“来源IP”、“主机ID”,在搜索框中输入相应IP或ID,单击搜索图标,即可查看到指定资产相关的告警信息。 6. 查看告警事件详情。 单击列表中告警的“告警名称”,右侧滑出告警详情窗口,可查看与该告警相关的“基本信息”、“数据来源”、“攻击信息”、受影响的用户等信息,以及该告警的处理状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        威胁告警
        查看告警列表
      • 应用进程控制
        本节介绍企业主机安全应用进程控制功能。 应用进程控制概述 应用进程控制功能支持管控应用进程运行,通过学习服务器中运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 使用约束 使用应用进程控制功能须满足以下条件: 服务器已开启HSS旗舰版、网页防篡改版或容器版防护。 服务器已安装Agent的版本为以下版本,升级Agent的操作,请参见升级Agent章节。 − Linux:3.2.7及以上版本。 − Windows:4.0.19及以上版本。 应用进程控制使用流程 创建白名单策略 在开启应用进程控制防护前,您需要为服务器创建白名单策略,设置HSS学习服务器应用进程特征的学习天数、学习结果确认方式和对可疑或恶意进程的防护动作等;HSS后续将根据策略设置为服务器提供相应的应用进程控制防护能力。 操作步骤 1、登录管理控制台。 2、在左侧导航栏,选择“主动防御 > 应用进程控制”,进入“应用进程控制”界面。 3、选择“白名单策略”页签,单击“创建策略”。 4、在“创建策略”弹窗中,设置策略参数,相关参数说明请参见下表。 参数名称 参数说明 策略模式 应用进程控制防护策略模式。 默认配置下日常运营模式允许可信、可疑进程运行,仅对恶意进程进行告警。 白名单策略名称 系统默认会生成白名单策略名称,建议您自定义修改,后续方便区分和管理。 智能学习天数 企业主机安全学习服务器应用进程的天数。学习天数越多,学习结果越准确。 学习结果确认方式 当企业主机安全学习完策略关联的服务器后,对于特征不明显可疑进程的确认方式。 自动确认可疑进程:HSS根据应用进程特征库,自动确认并标记特征不明显的可疑应用进程。 手动确认可疑进程:您在“应用进程控制 > 白名单策略”页面,单击策略名称,进入策略详情页,选择“进程文件”页签,筛选“待确认状态”的进程,根据实际业务情况确认并手动标记特征不明显的可疑进程。 策略生效方式 当企业主机安全学习完策略关联的服务器后,开启应用进程控制的方式。 学习完成后自动开启:系统自动开启策略关联的服务器的应用进程控制。 学习完成后手动开启:您根据业务情况手动开启应用进程控制。 防护动作 当发现恶意进程后的防护动作。对恶意进程进行告警。 选择服务器 选择需要防护的服务器。当服务器的防护状态为“防护中”时,才会在列表中呈现。 5、单击“确认”,完成创建。 您策略列表中可以查看已创建的策略及策略当前状态。 说明 创建白名单策略完成后,HSS会自动开始对策略关联的服务器进行学习,学习服务器中的应用进程特征。待策略状态变更为“学习完成,未生效”表示学习完成。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        应用进程控制
      • 设置Windows操作系统首选语言
        本文以公共镜像中的Windows Server 2016数据中心版操作系统为例,介绍如何为弹性云主机实例更换首选语言。 前提条件 已经注册并登录天翼云账号,未完成的可参见注册天翼云账号。 已经在天翼云上购买了弹性云主机,且购买过程中镜像选择为Windows 2016 数据中心版操作系统。 背景信息 天翼云云服务器ECS目前仅提供中文版的Windows Server公共镜像。如果您因工作需求而需要使用其他的语言版本,例如英文,那么您可以参考本章节为弹性云主机实例设置新的首选语言。 操作步骤 1. 登录控制中心。 2. 选择区域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 参考登录Windows弹性云主机,远程登录待设置操作系统首选语言的Windows弹性云主机实例。 5. 打开PowerShell模块。 6. 在操作之前首先需要临时禁用掉WSUS(Windows Server Update Services)更新源,请您运行以下命令: plaintext SetItemProperty Path 'HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU' Name UseWUServer Value 0 RestartService Name wuauserv 7. 找到控制面板,单击“语言” >“添加语言”。 8. 在“添加语言”对话框中,选择一种语言,例如English(英语) ,单击下方的“打开”。 9. 进入跳转窗口后,选择具体的英语区域,选择English(United kingdom),点击“添加”。 10. 添加之后,此语言会更新到语言列表。 11. 选中新增的English,单击“上移”更改语言优先级,下图为已经上移之后的状态: 12. 单击所选语言右侧的“选项”按键,进入语言选项页面,单击“下载并安装语言包”,若没有此链接,请再等待三分钟进行更新。 13. 用户此时可以等待下载并安装完成。 14. 在弹性云主机管理控制台中将此台云主机进行重启,具体如下图: 15. 再次连接Windows实例。显示语言更改为英语。 16. 打开Windows PowerShell,运行以下命令重新启用WSUS。 plaintext SetItemProperty Path 'HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU' Name UseWUServer Value 1 RestartService Name wuauserv
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Windows基础最佳实践
        设置Windows操作系统首选语言
      • 查看VPC边界防护情况
        本节介绍如何查看VPC边界防护情况。 在VPC边界防火墙开关页面上方,用户可以查看VPC边界流量监控信息、防护状态、配额状态和流量拓扑。 VPC边界流量监控:展示最近7天内所有已开启防护资产的VPC边界流量峰值带宽;以及当前已购买的带宽规格和带宽占用情况。 防护状态:统计了您已开启和未开启防护的资产数量,支持防护对等连接、云专线、云间高速资产。 配额状态:展示已经购买的VPC边界防火墙未使用和已使用的配额数,以及VPC边界防护配额总量。1个防护实例,消耗1个防护配额。 流量拓扑可视:展示VPC边界的网络资产互访关系和防护情况,便于您梳理VPC边界访问拓扑并直观掌握整体网络安全防护态势。 操作步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > VPC边界防火墙开关”。 3. 查看当前账号下对等连接、云专线、云间高速的防护情况。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        VPC边界防火墙
        查看VPC边界防护情况
      • 【下线】2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型
        本文主要介绍关系数据库MySQL下线高IO存储类型的原因,影响和建议。 原因 由于高IO存储类型(SAS)可能无法满足数据库的性能需求。随着数据量和访问量的增加,可能会遇到磁盘 I/O 瓶颈,导致数据库响应时间增加,影响用户体验。 天翼云关系数据库MySQL版计划于2025年10月30日00:00起,对Ⅱ类型资源池的高IO存储类型进行下线处理,届时您将无法新订购高IO存储类型的实例。 影响 资源池范围 西南1,华东1,华北2,华南2等Ⅱ类型资源池。 实例范围 新购实例:无法新订购上述Ⅱ类型资源池的高IO存储类型实例; 存量实例:存量高IO存储类型实例依然可使用续订,扩容,升级等功能,且进行变更后的存储类型依然为高IO。 建议 为享受更加出色的数据管理能力,助力业务快速发展,建议您使用超高IO或者XSSD类型的存储类型。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线】2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型
      • 管理API资产
        本节介绍如何管理通过手动添加或自动发现的API资产。 API列表页面展示通过手动添加的API资产,和自动发现任务发现并已确认为API的资产,在该页面可以对这些API资产进行管理,包括编辑、删除操作。 编辑API资产 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在“API列表”中,单击操作列的“编辑”。 6. 在“编辑API资产”窗口中,可对API名称、业务用途、描述进行修改。 7. 修改完成后,单击“确认”。 删除API资产 删除单个API:在API列表中,单击操作列的“删除”。 批量删除API:勾选多个API,单击列表上方的“批量确认”进行批量操作。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        管理API资产
      • 磁盘脱机怎么办?
        本节介绍了磁盘脱机怎么办的问题描述、问题原因、处理方法。 问题描述 Windows操作系统的云主机由于管理员设置的策略,该磁盘处于脱机状态,提示:由于管理员设置的策略,该磁盘处于脱机状态,如下图所示。 图 磁盘脱机 问题原因 Windows操作系统SAN策略分为三种类型:OnlineAll,OfflineShared,OfflineInternal 表 Windows操作系统SAN策略类型 类型 说明 OnlineAll 表示所有新发现磁盘都置于在线模式。 OfflineShared 表示所有共享总线上(比如FC, ISCSI)的新发现磁盘都置于离线模式,非共享总线上的磁盘都置于在线模式。 OfflineInternal 表示所有新发现磁盘都置于离线模式。 对于部分版本的Windows操作系统(如Windows 2008/2012 企业版、数据中心版),默认是共享离线OfflineShared模式。 处理方法 使用DiskPart磁盘分区管理工具来查询、设置云主机的SAN策略,将其修改为OnlineAll类型。 1. 登录Windows云主机。 2. 按快捷键“Win+R”,运行cmd.exe。 3. 执行以下命令,进入DiskPart。 diskpart 4. 执行以下命令,查看云主机当前的SAN策略。 san − 如果SAN策略为OnlineAll,请执行exit命令退出DiskPart。 − 否,请执行5。 5. 执行以下命令,修改云主机SAN策略为OnlineAll。 san policyonlineall 6. (可选)如需永久生效,您可以将修改过SAN策略的云主机制作为私有镜像。由该私有镜像创建的云主机,添加的磁盘只需执行初始化操作,磁盘默认是联机状态。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        其他
        磁盘脱机怎么办?
      • HTTP函数
        本章介绍函数工作流HTTP函数的概述和优势。 概述 FunctionGraph支持两种函数类型,事件函数和HTTP函数。HTTP函数专注于优化 Web 服务场景,用户可以直接发送 HTTP 请求到 URL 触发函数执行,从而使用自己的Web服务。HTTP函数只允许创建APIG/APIC的触发器类型,其他触发器不支持。 说明 1. HTTP函数支持HTTP/1.1协议。 2. 在函数创建页面,新增一种函数类型“HTTP函数”。 3. HTTP函数执行入口需要设置为bootstrap,用户直接写启动命令,端口统一开放成8000。 4. 若运行用户JAR包,bootstrap中建议增加JVM参数Dfile.encodingutf8,否则可能会出现中文乱码。 优势 丰富的框架支持 您可以使用常见的Web 框架(例如 Nodejs Web 框架:Express、Koa)编写 Web 函数,也可以将您本地的 Web 框架服务以极小的改造量快速迁移上云。 减少请求处理环节 函数可以直接接收并处理HTTP 请求,API 网关不再需要做 json 格式转换,减少请求处理环节,提升 Web 服务性能。 编写体验舒适化 HTTP函数的编写体验更贴近编写原生 Web 服务,可以使用 Node.js 原生接口,保证和本地开发服务体验一致。 限制 HTTP函数只允许创建APIG共享版、APIG专享版、APIC的触发器类型,其他触发器不支持。 同一个函数支持绑定多个API触发器,但所有 API 都必须在一个APIG服务下。 针对http函数,用户的http响应体不超过6M。 不支持长时运行和异步调用,不支持重试。
        来自:
        帮助文档
        函数工作流
        产品简介
        函数类型
        HTTP函数
      • 退订说明
        本文为您介绍密钥管理服务KMS(Key Management Service)的退订规则及退订流程。 KMS服务支持退订,可通过KMS服务控制台界面、天翼云费用中心发起并完成退订操作。 退订说明 您可根据需要,在符合天翼云退订规则的前提下,灵活退订KMS服务。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订,退订规则详情见退订规则说明。 退订完成后,退款金额会退回账户余额,客户可根据需要进行提现。提现操作详情见余额提现。 说明 KMS基础版、企业版服务支持退订;默认密钥由天翼云云服务创建,为免费资源,无须退订。 成功发起退订后,KMS将转入冻结状态,冻结期15天。冻结期间,密钥等资源及配置会保留15天,15天后资源被释放,释放后无法恢复。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 密钥管理”。 4. 在左侧导航栏,选择“信息概览”,进入信息概览页面,在页面上方选择目标服务。 5. 在当前服务信息展示页面,点击“退订”。 6. 进入退订申请页面,确认退订信息,信息确认无误后选择退订原因,勾选“我已确认本次退订金额和相关费用”后,点击“退订”后即可进行退订。 7. 系统提示退订申请提交成功,可前往订单详情查看退订进度。
        来自:
        帮助文档
        密钥管理
        计费说明
        退订说明
      • 通过快照创建克隆卷
        本节主要介绍通过快照创建克隆卷的步骤。 前提条件 CSI中已经存在快照。 操作步骤 1. 创建克隆卷的StorageClass配置文件(可选)。 说明 如果下列参数在克隆卷的StorageClass和源卷StorageClass都存在,但是取值不同,则以克隆卷StorageClass中的取值为准。 plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csistorsclocal provisioner: stor.csi.k8s.io parameters: clusterID: clusterID storageMode: Local sectorSize: sectorSize localStorageClass: localStorageClass minReplica: minReplica redundancyOverlap: redundancyOverlap ECfragmentSize: ECfragmentSize highAvailability: highAvailability writePolicy: writePolicy isMultipath: isMultipath pool: pool cachePool: cachePool flattenVolumeFromSnapshot: "false" maxCloneDepth: maxCloneDepth maxSessions: maxSessions serverNumbers: serverNumbers faultDomains: faultDomains chapEnable: "false" chapUser: username chapPassword: password reclaimPolicy: Delete volumeBindingMode: Immediate allowVolumeExpansion: true 克隆卷的StorageClass配置文件参数: 参数 描述 是否必填 metadata.name StorageClass的名称。 是 provisioner HBlock CSI驱动名称。 取值:HBlock CSI安装时的驱动名称。 是 parameters.clusterID csiconfigMap.yaml中配置的HBlock的标识。 是 parameters.storageMode 卷的存储类型。 取值:Local。默认与源卷保持一致。 否 parameters.sectorSize 扇区大小。根据客户端文件系统 I/O 操作的最小单位设定卷扇区大小。 取值:"512"、"4096",单位是bytes。默认值为源卷的扇区大小。 否 parameters.localStorageClass 本地存储冗余模式。单机版不能设置此参数。 注意 如果设置了克隆卷的minReplica或redundancyOverlap,则必须同时指定该参数。 取值: singlecopy:单副本; 2copy:两副本; 3copy:三副本; EC N+M:纠删码模式。其中N、M为正整数,N>M,且N+M<128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为源卷的卷冗余模式。 否 parameters.minReplica 最小副本数(仅集群版支持)。 注意 如果指定该参数,则必须指定克隆卷的localStorageClass。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。 如果没有指定克隆卷的localStorageClass:默认值为源卷的最小副本数。 如果指定了克隆卷的localStorageClass:对于副本卷,取值范围是[1, N],N为副本模式卷的副本数,默认值为1;对于EC卷,取值范围是[N, N+M],默认值为N。 否 parameters.redundancyOverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定该参数,则必须指定克隆卷的localStorageClass。 取值:整数。 如果没有指定克隆卷的localStorageClass:默认值为源卷的折叠副本数。 如果指定了克隆卷的localStorageClass:对副本模式,取值范围是[1,副本数];对于EC卷,取值范围是[1, N+M]。默认值为1。 否 parameters.ECfragmentSize 纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为源卷的纠删码模式分片大小。 否 parameters.highAvailability 是否选择高可用模式。单机版不能设置此参数。 取值: ActiveStandby:启动主备,该卷关联对应target下的所有IQN。 Disabled:禁用高可用模式,该卷关联对应target下的一个IQN。 默认值为源卷的高可用类型。 否 parameters.writePolicy 卷的写策略。 取值: WriteBack:回写,即数据写入到内存后,立刻返回给客户端写成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough:透写,即数据同时写入内存和磁盘,并在两处都写成功后,再返回客户端写成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround:绕写,即数据写入磁盘后即释放相应内存,写入磁盘成功后,立刻返回客户端写成功。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为源卷的写策略。 否 parameters.isMultipath 是否使用Multipath。 取值: "true"。 "false"。 默认值为"true"。 注意 这里需要输入字符串,即"true"或"false"。 如果HBlock集群版使用的HBlock卷没有启用高可用模式,即highAvailability为Disabled,此处需要设置为"false",否则会导致pod启动失败。 如果是HBlock单机版,此处需要设置为"false"。 条件 parameters.path 指定存储卷数据的数据目录(仅单机版支持)。 如果创建卷时不指定数据目录,默认与源卷配置保持一致。 否 parameters.pool 存储池名称,表示最终存储池,卷数据最终落在该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。默认值与源卷的配置一致。 注意 注意: pool与cachePool不能设置为同一个存储池。 当克隆卷的pool和cachePool配置与源卷一致,无需额外设置。若单独设置了克隆卷的pool或cachePool,则不再沿用源卷的pool和cachePool,而是采用所设参数值。例如,源卷同时有cachePool和pool,若克隆卷仅重新设置了pool而未设置cachePool,则克隆卷使用新设置的pool,无cachePool;反之,若克隆卷设置了cachePool,则必须同时设置pool,或者让pool使用基础存储池。 否 parameters.cachePool 存储池名称,表示高速缓存存储池,卷数据首先写入该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。默认值与源卷的配置一致。 注意 pool与cachePool不能设置为同一个存储池。 当克隆卷的pool和cachePool配置与源卷一致,无需额外设置。若单独设置了克隆卷的pool或cachePool,则不再沿用源卷的pool和cachePool,而是采用所设参数值。例如,源卷同时有cachePool和pool,若克隆卷仅重新设置了pool而未设置cachePool,则克隆卷使用新设置的pool,无cachePool;反之,若克隆卷设置了cachePool,则必须同时设置pool,或者让pool使用基础存储池。 否 parameters.flattenVolumeFromSnapshot 是否断开克隆卷与快照的关系链。 取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 否 parameters.maxCloneDepth 最大克隆卷深度,当超过设置的最大深度时,新创建的克隆卷会自动执行断链。 取值:整数,取值范围是[0, 15],默认值为5。 否 parameters.maxSessions iSCSI target允许建立的最大会话数。 取值:整数,取值范围是[1, 1024],默认值为1。 注意 卷模式为filesystem,取值只能为1。 否 parameters.serverNumbers target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。默认值为2。 否 parameters.faultDomains 卷的服务端连接位置信息。根据存储池的故障域,创建target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 否 parameters.chapEnable 是否使用CHAP认证,取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 否 parameters.chapUser CHAP认证的用户名。如果配置文件csisecretdecrypt.yaml中的decryptFlag为true,需要对CHAP认证的用户名使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 加密前取值:字符串形式,长度范围是3~64,只能由字母、数字、句点( . )、短横线( )、下划线( )、冒号( : )组成,字母区分大小写,且仅支持以字母或数字开头。 否 parameters.chapPassword CHAP认证的密码。如果配置文件csisecretdecrypt.yaml中的decryptFlag为true,需要对CHAP认证的密码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 加密前取值:字符串形式,长度范围是12~16,必须包含大写字母、小写字母、数字、下划线()中的至少两种字符,字母区分大小写。 否 parameters.IOPS 每秒能够进行读写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 parameters.readIOPS 每秒能够进行读操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 parameters.writeIOPS 每秒能够进行写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 parameters.Bps 每秒可传输数据量的最大值。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 parameters.readBps 读带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 parameters.writeBps 写带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 parameters.IOPSBurst 使用Burst功能时,每秒能够进行读写操作次数的最大值。 取值:只有当IOPS大于等于1时,此项设置为1或(IOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 parameters.readIOPSBurst 使用Burst功能时,每秒能够进行读操作次数的最大值。 取值:只有当readIOPS大于等于1时,此项设置为1或(readIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 parameters.writeIOPSBurst 使用Burst功能时,每秒能够进行写操作次数的最大值。 取值:只有当writeIOPS大于等于1时,此项设置为1或(writeIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 parameters.BpsBurst 使用Burst功能时,每秒可传输的数据量最大值。 取值:只有当Bps大于等于1时,此项设置为1或(Bps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 parameters.readBpsBurst 使用Burst功能时,读带宽上限。 取值:只有当readBps大于等于1时,此项设置为1或(readBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 parameters.writeBpsBurst 使用Burst功能时,写带宽上限。 取值:只有当writeBps大于等于1时,此项设置为1或(writeBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 parameters.IOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读写操作所能持续的时间。 注意 只有在IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 parameters.readIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读操作所能持续的时间。 注意 只有在read IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 parameters.writeIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行写操作所能持续的时间。 注意 只有在write IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 parameters.BpsBurstSecs 使用Burst功能时,按照Burst上限的流量能力所能持续的时间。 注意 只有在Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 parameters.readBpsBurstSecs 使用Burst功能时,按照Burst上限的读流量能力所能持续的时间。 注意 只有在read Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 parameters.writeBpsBurstSecs 使用Burst功能时,按照Burst上限的写流量能力所能持续的时间。 注意 只有在write Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 2. 创建克隆卷的配置文件。 plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: name: clonepvcfromsnapshot
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        创建克隆卷
        通过快照创建克隆卷
        通过快照创建克隆卷
      • Linux云主机如何进入单用户模式重置root密码
        本文为您介绍Linux云主机如何进入单用户模式重置root密码。 适用场景 本节操作介绍Linux操作系统云主机在单用户模式下重置密码的操作步骤。 说明 进入单用户模式下重置root密码前请做好数据备份。 请根据操作系统类型选择操作步骤: CentOS 7/EulerOS 系列 CentOS 6/RedHat 6系列 Debian/Ubuntu系列 SUSE 11系列 CentOS 7系列 1. 登录虚拟机。 登录天翼云官网弹性云主机选择机器点击远程登录。 2. 点击Send ctrlAlt重启云主机。 3. 开机后,在GRUB启动菜单中选择要引导的CentOS 系统。 4. 按e键进入编辑模式。 5. 在编辑模式中,找到以 “linux16” 开头的那一行。在该行的末尾,添加空格和 “init/bin/bash”。然后按下 “Ctrl+ X” 或 “F10”启动进入单用户模式。 6. 此时,系统将进入单用户模式,并且您将获得一个命令行提示符。 7. 输入以下命令来挂载文件系统为可读写模式。 plaintext mount o remount,rw / 8. 输入以下命令来修改密码(将 “yourusername” 替换为您要更改密码的用户名)。 plaintext passwd yourusername 9. 系统将要求您输入新密码并进行确认。输入并确认密码后,将会显示密码已成功更改的消息。 10. 输入以下命令以重新挂载文件系统为只读模式。 plaintext mount o remount,ro / 11. 输入以下命令以重新启动系统。 plaintext Reboot 12. 系统将重新启动,并且您可以使用新设置的密码登录。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        Linux云主机如何进入单用户模式重置root密码
      • 产品类
        本章节主要介绍应用容灾多活产品类问题。 应用容灾多活解决什么问题? 应用容灾多活是为应用提供高可用解决方案的产品,提供应用流量调度、数据同步、演练容灾一站式管理,助力企业云上业务实现多活高可用建设。 应用容灾多活支持哪些容灾架构? 应用容灾多活目前支持应用双活和数据双活两种基本架构,客户可以根据自身业务的发展状况、业务规模、物理架构、容灾诉求和投入成本等,灵活选择合适的容灾架构。 应用容灾多活与其他云产品的关系? 应用容灾多活是构建在已有应用之上的管控,协同其他云产品,但不负责其他云产品的生命周期。 应用容灾多活与云应用平台冲突吗? 应用容灾多活与现有云产品均不存在功能冲突,通过深度集成云上业务使用的核心产品,对应用进行分层抽象,帮助业务屏蔽组件管理差异,自动编排有序的容灾流程。 应用容灾多活要求用户使用全套天翼云产品吗? 不一定。容灾多活产品构建的容灾架构,对应用进行分层管理,通过控制面和数据面的管控编排与容灾逻辑织入,实现应用多活的容灾调度。 应用容灾多活提供控制面能力,根据组件化的程度,用户可以选择以下数据面策略: 流量入口使用多活配套网关,应用层相关组件自建。 流量入口使用多活配套网关,数据层使用多活支持的天翼云数据库产品与同步服务,应用层相关组件自建。 流量入口、微服务、数据库、消息等使用多活支持的天翼云产品与服务,其他组件可参考接入示例自建,或提交工单确认是否支持。
        来自:
        帮助文档
        应用高可用
        常见问题
        应用容灾多活
        产品类
      • 告警规则:查看详情v4.1
        参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b alarmRuleID String 告警规则ID 3dbd23b274e253f8869c6fe6b07b9dba name String 规则名 告警规则名称 desc String 描述 描述 repeatTimes Integer 重复告警通知次数 1 service String 服务 ecs dimension String 维度 ecs silenceTime Integer 静默时间,单位:秒 300 recoverNotify Integer 本参数表示恢复是否通知。取值范围:0:否。1:是。根据以上范围取值。 0 notifyType Array of Strings 本参数表示告警接收策略。取值范围:email:邮件告警。sms:短信告警。根据以上范围取值。 ['email', 'sms'] contactGroupList Array of Objects 告警联系组 contactGroup notifyWeekdays Array of Integers 本参数表示通知周期。取值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。根据以上范围取值。 [0,1,2,3] notifyStart String 通知起始时段 00:00:00 notifyEnd String 通知结束时段 23:59:59 status Integer 本参数表示告警规则启用状态。取值范围:0:启用。1:停用。根据以上范围取值。 0 webhookUrl Array of Strings webhook消息推送url ['www.ctyun.cn'] resGroupID String 资源分组ID eec4a76a35ba57b891c6c4fd923351d6 createTime Integer 创建时间 1666855494 updateTime Integer 更新时间 1666856960 projectID String 项目ID resources Array of Objects 具体匹配资源 resources condition Array of Objects 触发规则的条件 condition dimensions Array of Objects 自定义监控信息,仅支持部分资源池 dimensions conditionType Integer 本参数表示告警策略触发类型。取值范围:0:或,任一条件触发。1:全部条件满足触发。根据以上范围取值。 0 alarmStatus Integer 本参数表示告警规则是否告警。取值范围:0:未触发告警。1:触发告警。2:无数据(仅部分资源池支持)。根据以上范围取值。 1 alarmType String 告警规则类型。取值范围:series:时序类监控。event:事件类。根据以上范围取值。 1 project String 告警规则来源 console
        来自:
      • 天翼云跨Region迁移
        步骤二:数据迁移 本步骤中,您将对集群依赖服务的数据服务,例如镜像及云存储、云数据库、分布式缓存、分布式消息等,进行跨资源池迁移。 容器镜像跨资源池同步参考:同账号跨实例同步。 云数据库迁移,可使用 数据传输服务DTS。天翼云DTS是一种集数据迁移和数据实时同步于一体的数据传输服务。它支持关系型数据库、NoSQL数据库间的数据传输,致力于解决远距离、毫秒级异步数据传输难题。 其他云上数据迁移需求,请参考对应云产品提供的迁移服务及指引。 步骤三:目标集群创建与纳管 在这个阶段,您将评估目标集群所需规格信息并创建对应的天翼云CCE集群;然后将该目标集群关联到分布式容器云平台CCE One注册集群。 云容器引擎允许用户对集群资源进行个性化选取,以精准匹配其多样化的业务诉求。如下所示的表中,列举了集群的指标参数,并提供了参考规划选择;用户应依据自身业务的确切需求,对相关设置做出合理调配,其间,我们建议尽可能保持与原集群性能配置的一致性水平。 主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.27.8 1.29.3 1.29.3 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略。 calico:使用社区 calico CNI 插件的IP模式。 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见:[了解ELB实例规格](
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        天翼云跨Region迁移
      • 告警规则:查询列表v4.1
        参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b alarmRuleID String 告警规则ID 3dbd23b274e253f8869c6fe6b07b9dba name String 规则名 告警规则名称 desc String 描述 描述 repeatTimes Integer 重复告警通知次数 1 service String 服务 ecs dimension String 维度 ecs silenceTime Integer 静默时间,单位:秒 300 recoverNotify Integer 本参数表示恢复是否通知。取值范围:0:否。1:是。根据以上范围取值。 0 notifyType Array of Strings 本参数表示告警接收策略。取值范围:email:邮件告警。sms:短信告警。根据以上范围取值。 ['email', 'sms'] contactGroupList Array of Objects 告警联系组 contactGroup notifyWeekdays Array of Integers 本参数表示通知周期。取值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。根据以上范围取值。 [0,1,2,3] notifyStart String 通知起始时段 00:00:00 notifyEnd String 通知结束时段 23:59:59 status Integer 本参数表示告警规则启用状态。取值范围:0:启用。1:停用。根据以上范围取值。 0 webhookUrl Array of Strings webhook消息推送url ['www.ctyun.cn'] resGroupID String 资源分组ID eec4a76a35ba57b891c6c4fd923351d6 createTime Integer 创建时间 1666855494 updateTime Integer 更新时间 1666856960 projectID String 项目ID resources Array of Objects 具体匹配资源 resources condition Array of Objects 触发规则的条件 condition dimensions Array of Objects 自定义监控信息,仅支持部分资源池 dimensions conditionType Integer 本参数表示告警策略触发类型。取值范围:0:或,任一条件触发。1:全部条件满足触发。根据以上范围取值。 0 alarmStatus Integer 本参数表示告警规则是否告警。取值范围:0:未触发告警。1:触发告警。2:无数据(仅部分资源池支持)。根据以上范围取值。 1 alarmType String 告警规则类型。取值范围:series:时序类监控。event:事件类。根据以上范围取值。 1 project String 告警规则来源 console
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警规则
        告警规则:查询列表v4.1
      • 回源HTTP响应头
        本文简述回源HTTP响应头的用途和配置方法。 功能介绍 全站加速产品支持自定义配置回源HTTP响应头,您可根据业务需要,选择添加、修改、删除回源HTTP响应头。 回源HTTP响应头 HTTP响应头是HTTP响应消息头的重要组成部分,可使用HTTP响应头携带特定的响应参数返回给客户端。当全站加速节点上没有用户请求的资源时,全站加速节点会回源获取该资源,源站会响应用户请求的资源。为方便用户识别,可通过配置回源HTTP响应头的功能,改写响应报文中的HTTP头。 配置说明 该功能暂不支持客户自助配置。如您需要配置回源HTTP响应头功能,请提交工单给天翼云客服,由其帮您配置。 提交工单时建议您按如下格式提供信息: 参数名 说明 示例 修改动作 添加、修改、删除。 1. 添加回源HTTP响应头,如源站已有该响应头,则不添加,如源站无该响应头,则对应添加。 2. 修改回源HTTP响应头,如源站已有该响应头,则做修改,如源站无该响应头,则不做修改。 3. 删除回源HTTP响应头,如源站已有该响应头,则删除,如源站无该响应头,则不做处理。 删除。 key/value 1. 若需要添加/修改对应响应头,则需要提供key和value信息;key仅支持大小写字母、数字、下划线、中划线;value不支持空格、中文文字及字符。 2. 若需要删除对应响应头,仅提供key信息即可;key仅支持大小写字母、数字、下划线、中划线。 Pragma。结合上文的修改动作,效果为删除源站响应的Pragma响应头。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        头部修改
        回源HTTP响应头
      • 怎样配置Linux分析工具:atop和kdump
        atop结果分析 1. atop启动后,会将采集到的记录默认存放在/var/log/atop目录中,通过执行如下命令,查看日志文件。 atop r /var/log/atop/atop20230821 备注:可通过ls /var/log/atop/查看所有生成的日志文件,atop20230821为其中的一个日志文件。 atop常用指令如下所示: c:按照进程CPU使用率进行降序筛选。 m:按照进程内存使用率进行降序筛选。 d:按照进程磁盘使用率进行降序筛选。 a:按照进程资源综合使用率进行降序筛选。 n:按照进程网络使用率进行降序筛选,需要额外安装内核模块才支持,默认不支持。 t:跳转到下一个监控采集点。 T:跳转到上一个监控采集点。 b:指定时间点。 2. 系统资源监控字段说明。 ATOP行:主机名、采样日期和时间点。 PRC行:进程整体运行情况。 sys及user:进程在内核态及用户态所占CPU的时间比例。 proc:进程总数。 zombie:僵死进程的数量。 exit:atop 采样周期期间退出的进程数量。 CPU行:CPU 整体(即多核CPU作为一个整体CPU资源)的使用情况。【各字段数值相加结果为N00%,N为CPU的核数】 sys及user:CPU被用于处理进程时,进程在内核态、用户态所占 CPU 的时间比例。 irq:CPU被用于处理中断的时间比例。 idle:CPU处在完全空闲状态的时间比例。 wait:CPU处在“进程等待磁盘IO导致CPU空闲”状态的时间比例。 CPL行:CPU负载情况。 avg1、avg5 和 avg15:过去1分钟、5分钟和15分钟内运行队列中的平均进程数量。 csw:指示上下文交换次数。 intr:指示中断发生次数。 MEM行:内存的使用情况。 tot:物理内存总量。 cache:用于页缓存的内存大小。 buff:用于文件缓存的内存大小。 slab:系统内核占用的内存大小。 SWP行:交换空间的使用情况。 tot:交换区总量。 free:空闲交换空间大小。 PAG行:虚拟内存分页情况 swin及swout:换入和换出内存页数。 DSK行:磁盘使用情况,每一个磁盘设备对应一列。如果有 sdb 设备,那么增加一行 DSK 信息。 sda:磁盘设备标识。 busy:磁盘忙时比例。 read及write:读、写请求数量。 NET行:多列 NET 展示了网络状况,包括传输层(TCP 和 UDP)、IP层以及各活动的网口信息。 XXXi:各层或活动网口收包数目。 XXXo:各层或活动网口发包数目。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        怎样配置Linux分析工具:atop和kdump
      • 申请或释放外网地址
        本文介绍如何申请或者释放SQL Server实例的外网地址。 SQL Server实例创建成功后,默认未绑定弹性IP,不能使用使用公网访问功能。SQL Server支持用户绑定弹性IP,通过公共网络访问数据库实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,然后在【操作】列选择【更多 > 绑定/解绑弹性IP】。 4. 在绑定/解绑弹性IP页面,单击右上角【查看弹性公网IP】按钮,进入到弹性IP页面。 5. 如果未申请外网地址,可以单击右上角【申请弹性IP】按钮开通外网地址。 6. 如果已申请外网地址,可以选择释放外网地址。 注意 如果释放了外网地址,将无法通过原外网连接地址连接SQL Server实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接数据库
        申请或释放外网地址
      • 功能说明类
        本节为您介绍Web应用防火墙(独享版)功能说明类常见问题。 Web应用防火墙是否能防护IP? WAF可以对IP进行防护。在WAF中配置的源站IP支持私网IP或者内网IP。 有关域名接入WAF的流程说明,请参见网站接入WAF。 Web应用防火墙支持对哪些对象进行防护? WAF支持对域名或IP进行防护。 Web应用防火墙支持哪些操作系统? Web应用防火墙部署在云端,即与操作系统没有关系。故Web应用防火墙支持任意操作系统,任意操作系统上的域名服务器都可以接入WAF做防护。 Web应用防火墙提供的是几层防护? Web应用防火墙提供的是七层(物理层、数据链路层、网络层、传输层、会话层、表示层和应用层)防护。 Web应用防火墙是否支持文件缓存? WAF只缓存配置了网页防篡改的静态网页,用于将缓存的未被篡改的网页返回给Web访问者,以达到防篡改的目的。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        功能说明类
      • 主子账号和IAM权限管理
        如何自定义系统策略 1. 登录天翼云官网,点击头像,并选择帐号中心,左侧边栏单击统一身份认证,进入IAM。 2. 在左侧导航栏,选择策略管理,进入策略管理页面。 您可以在策略列表中查看系统默认策略和当前已创建的策略信息,包括策略名称、策略类型、作用范围等。 3. 单击页面右上角的创建自定义策略。 4. 按照界面提示,设置策略基本信息后,开始设置策略内容。 选择您所需要的云服务,例如关系数据库MySQL版,然后在下方选择您想要定义的读操作和写操作。 5. 单击保存,即可创建成功。 注意 如果您不使用MySQL系统默认的策略,选用自定义策略时,需要在您的策略中添加ctiam:project:query三元组,才可以看到企业项目。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        主子账号和IAM权限管理
      • 通过客户端连接方式
        需获取的信息 获取方式 实例的连接地址 Redis实例支持多种连接地址,推荐使用专有网络连接,可获得更高的安全性和更低的网络延迟。更多信息,请参见 实例的账号(部分客户端程序无需设置) 针对集群版实例,您可以创建一个新的账号并赋予不同的权限。更多信息,请参见 所选实例账号的密码 根据选取账号的不同,密码的填写格式有一定区别: ● 默认账号(以实例名称命名的账号):直接填写密码即可。 ● 新创建的账号:密码格式为"user""password"。例如自定义账号为testaccount,密码为testPasswd,密码需填写为testaccounttestPasswd。 说明: ● 如果通过第三方数据库管理工具连接Redis实例,请在密码框中输入userpassword进行连接。 ● 如果忘记密码,您可以重置密码。具体操作,请参见
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        通过客户端连接方式
      • 专线设置
        本节为您介绍如何进行专线设置。 操作场景 当智能网关设备端口使用MPLS接入时,用户需要对传输网络为MPLS的配口进行设置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建,并设置MPLS链路。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“设备管理”页签。 6. 单击“专线配置 >设置”。 7. 根据页面提示,设置连接类型和IP地址/掩码。连接类型选择“静态IP”时,需要输入IP地址,选择“动态IP”时,无需配置IP地址。 8. 单击“确定”按钮,完成专线设置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        专线设置
      • 功能特性
        本文介绍云容器引擎Serverless版的功能特性。 虚拟节点 Serverless集群无需管理节点,但为了兼容原生Kubernetes,以及提供应对突发业务流量的弹性能力,您仍会在集群中看到虚拟节点的存在。 Pod配置 在Serverless集群中创建Pod时,您可以通过添加Annotation来定制Pod。 网络管理 Serverless集群支持Service和Ingress等对象的个性化定制,并且允许通过CoreDNS和弹性IP等办法提供服务发现功能。 存储管理 支持天翼云盘挂载,提供标准的CSI,支持存储卷的自动创建。 可观测性 Serverless集群支持安装相应组件启动监控功能。 镜像管理 Serverless集群支持使用ImageCache来加速创建Pod,帮助您快速响应业务。 组件管理 Serverless集群提供多种类型的组件,以扩展集群的各种功能。根据业务需求,您可以随时部署、升级或卸载这些组件。 应用管理 Serverless集群支持灰度发布、蓝绿发布、应用监控以及应用弹性伸缩。同时,内置的模板市场支持Helm应用一键部署,大大简化云服务集成。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        功能特性
      • 升级实例版本
        本章节为您介绍如何升级云堡垒机的实例版本。 新版本的云堡垒机对系统进行了功能优化或添加了新功能,请及时升级版本。 注意 在堡垒机升级至1.3.0版本后,需要卸载旧的访问插件,在“运维设置 > 访问插件”中下载最新版本插件进行安装。 堡垒机在升级失败后会自动回退版本。 前提条件 已获取管理控制台的登录账号与密码。 已绑定EIP,且EIP可用。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需变更升级的实例,单击所在行“操作”列中“更多 > 升级版本”,或单击实例名称旁的提示框中“升级”。 4. 在弹出的对话框中单击“确定”,堡垒机开始进行自动升级并且堡垒机的状态会变为“升级中”。 5. 待堡垒机状态变为“运行中”即表示升级已经结束,可正常使用堡垒机。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        升级实例版本
      • 什么是专属云关系型数据库
        本章介绍什么是专属云关系型数据库,有哪些部署前提。 专属云关系数据库PostgreSQL版(CTRDS PostgreSQL)是一款基于云计算平台的在线独享关系型数据库服务,提供单机、主备、只读三种实例类型,提供备份、恢复、扩容、监控等数据库服务。相对于公有云关系型数据库来说,专属云关系型数据库部署在用户独享的专属计算资源内,与专属计算及专属存储共同提供整体的专属云服务。 专属云关系型数据库按照项目制部署,需要具备以下几个条件方可部署: 1. 专属计算资源采用C系列主机。 2. 如采用专属存储,请购买超高IO的专属存储资源。 3. 主备实例和只读实例需要满足反亲和性,如要开通主备数据库或单机+只读实例,需要至少2台以上专属计算宿主机,如要开通主备+只读实例,则至少需要3台以上专属计算宿主机。 备注:目前专属云关系数据库仅支持按需付费。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        什么是专属云关系型数据库
      • 创建iSCSI target
        本节主要介绍如何使用API创建iSCSI target。 此操作用来创建iSCSI target。 说明 HBlock上target IQN的数量最多32766个。一个target最多可以关联256个卷,但是一个卷只能被一个target关联。 请求语法 单机版 plaintext POST /rest/v1/block/target HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "targetName": targetName, "maxSessions": value, "reclaimPolicy": reclaimPolicy, "chap":{ "name": name, "password": password, "status": status }, "allowlist": { "initiator": [ { "IPs": [ip,ip,...], "names": [name,name,...] }, { "IPs": [ip,ip,...], "names": [name,name,...] }, ...... ], "target": [ { "IPs": [ip,ip,...], "NICs": [NIC,NIC,...] }, { "IPs": [ip,ip,...], "NICs": [NIC,NIC,...] }, ...... ] } } 集群版 plaintext POST /rest/v1/block/target HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "targetName": targetName, "maxSessions": value, "reclaimPolicy": reclaimPolicy, "chap":{ "name": name, "password": password, "status": status }, "serverNumbers": value, "server":["serverID",…], "allowlist": { "initiator": [ { "IPs": [ip,ip,...], "names": [name,name,...] }, { "IPs": [ip,ip,...], "names": [name,name,...] }, ...... ], "target": [ { "IPs": [ip,ip,...], "NICs": [NIC,NIC,...] }, { "IPs": [ip,ip,...], "NICs": [NIC,NIC,...] }, ...... ] } }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        创建iSCSI target
      • 删除副本
        本文介绍如何删除副本(备份集)。 操作场景 当确认不再需要备份客户端产生的备份数据时,您可通过删除备份功能来删除备份数据以节省资源。 操作须知 删除备份操作不可逆转,被删除的备份数据将无法再恢复,删除前请确认风险。 删除备份集会同时删除此备份集文件及其对应的备份、恢复任务。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“备份集”,进入备份集页面。 6. 单击待删除备份集所在行“操作>删除”。 7. 您在弹出对话框中确认删除操作的风险后,在弹出的对话框中输入“ok”,即可删除该备份集及其对应的备份、恢复任务。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份副本管理
        混合备份副本
        删除副本
      • 账号登录
        操作步骤 1. 在天翼云的登录页面,单击右上角的二维码,进入“扫码登录”页面。 2. 在手机上登录天翼云APP后,扫描页面二维码。 3. 在手机上点击“确认登陆”。 QQ登录 操作步骤 1. 在天翼云的登录页面,点击其他登录方式的腾讯QQ图标,进入QQ登录页面。 2. 填写登录账号和密码,或用腾讯QQ手机版APP扫描二维码。 3. 首次登录时,需填写关联天翼云账号的电子邮箱、登录密码,将QQ和天翼云账号进行绑定。后续登录时,扫码即可直接登录。 4. 提交登录。 微信登录 操作步骤 1. 在天翼云登录页面,点击其他登录方式的微信图标,进入微信登录页面。 2. 使用微信APP扫描页面二维码,并点击“允许”获取你的昵称和头像。 3. 首次登录时,需填写关联天翼云账号的电子邮箱、登录密码,将微信和天翼云账号进行绑定。后续登录时,扫码即可直接登录。 4. 提交登录。
        来自:
        帮助文档
        账号中心
        操作指南
        账号登录
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 1. 先准备好介质独立部署,为方便快速部署,TelePG从1.5.3版本开始支持独立部署功能。前期准备好介质,部署好zk,部署好mysql,借助TelePG控制台进行部署。 2. 通过集团云翼平台直接订购开通部署。 3. 流复制是 PostgreSQL 9.0 之后提供的新的传递 WAL 日志的方法。通过流复制,备库不断的从主库同步相应的数据,并在备库应用每个 WAL 文件 。主备模式推荐采用同步及潜在同步至少三节点的方式。 4. 暂不支持自动建立database,需用户手动建立database;支持自动建schema,用户可不用手动建立schema。 内存分配 shared buffer pool,共享内存区域:供 PostgreSQL 服务器的所有进程使用。查看 sharedbuffers 参数可以得到其设置值,建议设为内存的四分之一。 WAL buffer,预写日志缓冲区:WAL 数据在写入持久存储之前的缓冲区,实例初始化时自动计算。 commit log,提交日志:所有事务的状态日志,每个事务占用 2bit,最大512MB。 tempbuffers,临时表缓冲区。 workmem,工作内存:执行器在执行 sort、distinct 使用该区域对元组做排序,以及存储 merge join、hash join 多表连接的数据,受最大连接数 maxconnections 参数影响,建议用户 session 级别进行设置,不要全局设置。 maintenanceworkmem,维护内存:某些类型的维护操作使用该区域(如vacuum、reindex)。 注意 按照小系统上云oltp应用保守设置,如果是大数据、数据仓库,需要再此基础按照测试重新优化调整较大参数值。 最大内存估算可参考如下表: 项目 值(MB) 备注 maxconnections 100 默认值为100 workmem 4 默认值为4,最小值64KB tempbuffers 8 默认值为8,最小值800KB sharedbuffers 128 默认值为8,最小值128KB autovacuummaxworkers 3 默认值为3 maintenanceworkmem 64 默认值为64MB,最小值为1MB。 commit log 48 每个事务2bits,autovacuumfreezemaxage,默认为2亿。 maxconnectionsworkmem+maxconnectionstempbuffers+sharedbuffers+(autovacuummaxworkersmaintenanceworkmem)+clog 1568 wal buffers1 autovacuumworkmem1 操作系统配置规范: 关闭CPU 的节能模式。 关闭NUMA。 建议使用UTF8。 设置时间时区,建议主机工程师设置时间同步服务。 关闭其他服务: systemctl stop tuned.service ktune.service systemctl stop firewalld.service systemctl stop postfix.service systemctl stop avahidaemon.socket systemctl stop avahidaemon.service systemctl stop atd.service systemctl stop bluetooth.service systemctl stop wpasupplicant.service systemctl stop accountsdaemon.service systemctl stop atd.service cups.service systemctl stop postfix.service systemctl stop ModemManager.service systemctl stop debugshell.service systemctl stop rtkitdaemon.service systemctl stop rpcbind.service systemctl stop rngd.service systemctl stop upower.service systemctl stop rhsmcertd.service systemctl stop rtkitdaemon.service systemctl stop ModemManager.service systemctl stop mcelog.service systemctl stop colord.service systemctl stop gdm.service systemctl stop libstoragemgmt.service systemctl stop ksmtuned.service systemctl stop brltty.service systemctl stop avahidnsconfd.service 数据库高可用telePG 数据库高可用telePG组件服务器,bios层需要关闭numa,关闭电源保护模式设置CPU为最大性能模式,让其不降频,cat /proc/cpuinfo grep E "model nameMHz"CPU型号、频率一致。 参数类型 配置项 说明 操作系统内核参数配置 sysctl vm.swappiness5 5~10可选,但不可能阻止使用swap空间 操作系统内核参数配置 vm.minfreekbytes1024000 保证系统空闲内存维持在一定水平,同时保障内存管理low和min水位之间有足够间隔 操作系统内核参数配置 fs.aiomaxnr40960000 aiomaxnr no of process per DB no of databases 4096 操作系统内核参数配置 vm.dirtyratio20 vm.dirtybackgroundratio5 vm.dirtywritebackcentisecs100 vm.dirtyexpirecentisecs500 可选,这个参数指定了当文件系统缓存脏页数量达到系统内存百分之多少时(如5%)就会触发pdflush/flush/kdmflush等后台回写进程运行,将一定缓存的脏页异步地刷入外存 操作系统内核参数配置 vm.vfscachepressure150 vm.swappiness10 vm.minfreekbytes524288">> /etc/sysctl.d/99sysctl.conf && sysctl system 可选,该参数表示内核回收用于directory和inode cache内存的倾向。缺省值100表示内核将根据pagecache和swapcache,把directory和inode cache保持在一个合理的百分比;降低该值低于100,将导致内核倾向于保留directory和inode cache;增加该值超过100,将导致内核倾向于回收directory和inode cache 操作系统内核参数配置 fs.filemax 76724200 该参数表示文件句柄的最大数量。文件句柄设置表示在linux系统中可以打开的文件数量 操作系统内核参数配置 net.core.rmemmax 4194304 最大的TCP数据接收缓冲 操作系统内核参数配置 net.core.wmemmax 2097152 最大的TCP数据发送缓冲 操作系统内核参数配置 net.core.wmemdefault 262144 表示接收套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.core.rmemdefault 262144 表示发送套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.ipv4.tcpsyncookies 1 当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭。 操作系统内核参数配置 net.ipv4.tcptwreuse 1 允许将TIMEWAIT sockets重新用于新的TCP连接,默认为0,表示关闭 操作系统内核参数配置 net.ipv4.tcptwrecycle 1 TCP连接中TIMEWAIT sockets的快速回收,默认为0,表示关闭,注意如果是natnat网络,并与net.ipv4.tcptimestamps 1组合使用,则会出现时断时续的情况 操作系统内核参数配置 net.ipv4.tcpfintimeout 30 修改系統默认的TIMEOUT 时间,避免服务器被大量的TIMEWAIT拖死 操作系统内核参数配置 net.ipv4.iplocalportrange 9000 65000 如果连接数本身就很多,可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力,默认值是32768到61000 操作系统内核参数配置 net.ipv4.tcpmaxsynbacklog 8192 SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数 操作系统内核参数配置 net.ipv4.tcpmaxtwbuckets 5000 系统同时保持TIMEWAIT的最大数量,如果超过这个数字,TIMEWAIT将立刻被清除并打印警告信息,默认为180000 操作系统内核参数配置 net.ipv4.conf.all.rpfilter 0 net.ipv4.conf.all.arpfilter 0 net.ipv4.conf.default.rpfilter 0 net.ipv4.conf.default.arpfilter 0 net.ipv4.conf.lo.rpfilter 0 net.ipv4.conf.lo.arpfilter 0 net.ipv4.conf.em1.rpfilter 0 net.ipv4.conf.em1.arpfilter 0 net.ipv4.conf.em2.rpfilter 0 net.ipv4.conf.em2.arpfilter 0 网卡的设置 操作系统内核参数配置 kernel.shmmni 4096 这个内核参数用于设置系统范围内共享内存段的最大数量。该参数的默认值是4096 。通常不需要更改kernel.sem 250 32000 100 142 操作系统内核参数配置 kernel.shmall 1073741824 该参数表示系统一次可以使用的共享内存总量(以页为单位)。缺省值是2097152,可根据kernel.shmmax大小进行调整(kernel.shmmax/41024或者kernel.shmmax/81024) 操作系统内核参数配置 kernel.shmmax 4398046511104 该参数定义了共享内存段的最大尺寸(以字节为单位),此值默认为物理内存的一半 操作系统内核参数配置 kernel.sysrq 0 如无需调试系统排查问题,这个必须为0 telepg的 limits.conf配置 telepg soft nofile1048576 telepg的 limits.conf配置 telepg soft memlock 1 telepg的 limits.conf配置 telepg hard memlock 1 telepg的 limits.conf配置 telepg hard memlock 128849018880 telepg的 limits.conf配置 telepg soft memlock 128849018880 telepg的 limits.conf配置 telepg soft core6291456 telepg的 limits.conf配置 telepg hard core6291456 telepg的 limits.conf配置 telepg hard nproc131072 telepg的 limits.conf配置 telepg soft nproc131072 telepg的 limits.conf配置 telepg hard nofile 1048576 telepg的 limits.conf配置 telepg hard stack 32768 telepg的 limits.conf配置 telepg soft stack 10240 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/enabled 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/defrag 网络连通性 确保组件和集群内的网络联通。 确保与相关联组件的网络连通。 确保防火墙关闭。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 收敛资产运维暴露面
        本小节介绍堡垒机收敛资产运维暴露面最佳实践。 背景 企业在经营过程中,随着业务的发展,资产规模也越来越大,各式各样的应用服务资源分布在不同的资产中,所有资源和应用都需要开放端口以提供不同的功能服务,随着时间的推移,资产的运维工作将变得越来越繁重,且难以梳理管控。近年来,网络攻击手段层出不穷,企业资产时刻面临各种网络攻击威胁,在这种安全形势下,收敛企业资产暴露面,从源头掐断各类探测连接的可能性,成为企业防护资产安全的有效手段之一。 天翼云支持纳管各种类型资产,如WindowsLinux等类型主机服务器、DB协议类型数据库、安全设备、网络设备以及WEB应用类等资产。企业将各服务类型资产纳管至堡垒机,仅提供堡垒机访问入口,资产本身暴露面可实现隐藏,各类资产访问统一通过堡垒机进行单点登录,既实现将受攻击的范围从面缩小到点,也可实现资产及资产账户的统一管控,降低企业在资产运维管理工作中所需支付的成本。 解决方案 为解决企业资产暴露面过多的问题,堡垒机提供全网资产纳管能力,用户入网统一通过堡垒机入口,经过严密的身份认证以及权限验证后才允许用户进一步访问资产。在此基础上,为了解决用户登录资产问题,堡垒机提供资产账户密码托管能力,可实现资源的快捷单点登录。 说明 企业将资产纳入堡垒机进行管理维护; 根据运维场景需求,企业可选择性的将资产账户托管至堡垒机,堡垒机提供定期修改资产账户密码功能,并在修改后发送相关消息告知管理员; 已纳入堡垒机的资产,企业陆续关闭其互联网访问入口,视情况关闭内网直连入口。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        收敛资产运维暴露面
      • 1
      • ...
      • 130
      • 131
      • 132
      • 133
      • 134
      • ...
      • 261
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      AI Store

      Token服务

      应用托管

      科研助手

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      客户端下载安装

      分析指标历史数据并导出监控报告

      客户端Linux版本安装

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号