云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RabbitMQ版_相关内容
      • Redis 5.0 Cluster主备实例测试数据
        实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 387724 2.095 3.279 3.919 基础Cluster版双副本24G(3分片) X86 3000 367795 7.084 11.087 12.919 基础Cluster版双副本24G(3分片) X86 10000 273676 34.303 51.679 255.103
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 5.0 Cluster主备实例测试数据
      • 主机安全v2.0
        本节介绍如何进入主机安全v2.0版本控制台,及如何使用主机安全v2.0。 主机安全v2.0 版本由服务器安全卫士(原生版)提供服务。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“主机安全 > 主机安全v2.0”,跳转到服务器安全卫士(原生版)控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 服务器安全卫士(原生版)”,进入服务器安全卫士(原生版)控制台。 使用主机安全v2.0 请参见服务器安全卫士(原生版)。
        来自:
        帮助文档
        云等保专区
        用户指南
        主机安全
        主机安全v2.0
      • 查询Postgresql实例所有规格的详情
        名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj List 所有的返回信息都以JSON形式保存 ip String 节点ip type Integer 节点类型,取值 l 0:主节点 l 1:从节点 l 2:备份节点 cpu Integer cpu数量,单位core memeory Long 内存大小,单位K disk Long 磁盘大小,单位K
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        查询Postgresql实例所有规格的详情
      • 查询PostgreSQL实例的所有连接地址信息
        名称 二级节点 三级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 master ProductNetInfo 主节点连接信息 ip String 连接ip port String 连接端口 slaves List 从节点连接信息,单节点实例为null vip ProductNetInfo vip连接信息,单节点实例为null
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        网络与连接地址
        查询PostgreSQL实例的所有连接地址信息
      • 容器如何访问VPC内部网络
        ping 192.168.10.25 PING 192.168.10.25 (192.168.10.25): 56 data bytes 64 bytes from 192.168.10.25: seq0 ttl64 time1.412 ms 64 bytes from 192.168.10.25: seq1 ttl64 time1.400 ms 64 bytes from 192.168.10.25: seq2 ttl64 time1.299 ms 64 bytes from 192.168.10.25: seq3 ttl64 time1.283 ms ^C 192.168.10.25 ping statistics 4 packets transmitted, 4 packets received, 0% packet loss 跨VPC访问 跨VPC访问通常采用对等连接等方法打通VPC。 容器隧道网络只需将节点网络与对端VPC打通,容器自然就能访问对端VPC。 VPC网络由于容器网段独立,除了要打通VPC网段,还要打通容器网段。例如有如下两个VPC。 vpcdemo:网段为192.168.0.0/16,集群在vpcdemo内,容器网段为10.0.0.0/16。 vpcdemo2:网段为10.1.0.0/16。 创建一个名为peeringdemo的对等连接(本端为vpcdemo,对端为vpcdemo2),注意对端VPC的路由添加容器网段,如下所示。 这样配置后,在vpcdemo2中就能够访问容器网段10.0.0.0/16。具体访问时要关注安全组配置,打通端口配置。 访问其他云服务 与CCE进行内网通信的与服务常见服务有:RDS、DCS、Kafka、RabbitMQ、ModelArts等。 访问其他云服务除了上面所说的VPC内访问和跨VPC访问的网络配置外,还 需要关注所访问的云服务是否允许外部访问 ,如DCS的Redis实例,需要添加白名单才允许访问。通常这些云服务会允许同VPC下IP访问,但是VPC网络模型下容器网段与VPC网段不同,需要特殊处理,将容器网段加入到白名单中。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器如何访问VPC内部网络
      • 停止计费
        包年 / 包月资源 对于包年/包月计费模式的ServiceComb引擎专享版,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。 按需计费资源 对于按需计费模式的ServiceComb引擎专享版,若不再使用ServiceComb引擎专享版且需停止计费,请删除ServiceComb引擎专享版。
        来自:
        帮助文档
        微服务引擎
        计费说明
        ServiceComb引擎专享版
        停止计费
      • 企业版VPN与经典版VPN的区别
        本章节主要向您介绍企业版VPN与经典版VPN的区别。 表企业版VPN与经典版VPN的区别 类别 对比项 企业版VPN 经典版VPN 租户隔离 租户独享网关 支持 不支持 功能&特性 策略模式 支持 支持 功能&特性 路由模式 静态路由/BGP路由 不支持 功能&特性 VPNHub 支持 不支持 功能&特性 企业路由器 支持 不支持 功能&特性 网络类型 公网/私网 公网 容量&性能 子网数量 路由模式:50 策略模式:5 策略模式:5 容量&性能 更多信息,请参见企业版VPN产品规格。 可靠性 网关保护方式 主备/双活 可靠性 网关跨AZ部署 支持 不支持 可靠性 双线路双活 支持 不支持 可靠性 与专线互备 支持 不支持
        来自:
        帮助文档
        VPN连接
        产品简介
        企业版VPN与经典版VPN的区别
      • 鲲鹏内存优化型
        规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 km1s.large.8 2 16 2/0.4 30 2 2 KVM km1s.xlarge.8 4 32 3/0.8 50 2 3 KVM km1s.2xlarge.8 8 64 4/1.5 80 4 4 KVM km1s.3xlarge.8 12 96 5/2 110 4 5 KVM km1s.4xlarge.8 16 128 7/3 140 4 6 KVM km1s.6xlarge.8 24 192 8/4 200 8 6 KVM km1s.8xlarge.8 32 256 10/5 260 8 6 KVM km1s.12xlarge.8 48 384 15/8 350 16 8 KVM km1s.15xlarge.8 60 480 18/10 400 16 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏内存优化型
      • 图形加速增强型G5
        规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 GPU 显存(GiB) 虚拟化类型 g5.xlarge.2 4 8 4/1 20 2 V1001Q 1 KVM g5.2xlarge.2 8 16 6/2 35 4 V1002Q 2 KVM g5.2xlarge.4 8 32 10/4 50 4 V1004Q 4 KVM g5.4xlarge.4 16 64 15/8 100 8 V1008Q 8 KVM g5.8xlarge.4 32 128 25/15 200 16 1×V100 16 KVM g5.16xlarge.4 64 256 30/30 400 32 2×V100 2 ×16 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        图形加速增强型G5
      • 等级保护测评合规最佳实践
        本节介绍等级保护测评合规最佳实践。 等级保护测评背景 网络安全等级保护测评是按照GB/T 222392019网络安全等级保护要求对各行业单位网络信息系统进行等级测评,以满足相关等级安全要求。云服务器需满足等级保护测评中安全计算环境要求,服务器安全卫士(原生版)提供相关安全能力,满足客户合规需求。 安全计算环境要求 服务器安全卫士(原生版)在等级保护测评(三级)“安全计算环境”中可满足项: 等保测评项 满足情况 对应能力说明 身份鉴别 应对登录的用户进行身份标识和鉴别,身份标识具有唯一性,身份鉴别信息具有复杂度要求并定期更换。 满足 服务器安全卫士(原生版)通过基线检测功能帮助用户检测密码策略相关满足情况,协助用户完成策略配置;通过弱口令检测功能保障口令复杂度满足管理情况。 身份鉴别 应具有登录失败处理功能,应配置并启用结束会话、限制非法登录次数和当登录连接超时自动退出等相关措施。 满足 服务器安全卫士(原生版)通过基线检测功能帮助检测实现账户锁定策略相关满足情况,协助用户完成策略配置。 入侵防范 应能发现可能存在的已知漏洞,并在经过充分测试评估后,及时修补漏洞。 满足 服务器安全卫士(原生版)通过扫描功能能够发现可能存在的已知漏洞,且能够出具修补建议帮助用户修补漏洞。 入侵防范 应能够检测到对重要节点进行入侵的行为,并在发生严重入侵事件时提供报警。 满足 服务器安全卫士(原生版)通过异常登录、暴力破解、后门检测、可疑操作、反弹Shell等功能对主机进行实时监控,发现入侵行为进行告警。 恶意代码防范 应采用免受恶意代码攻击的技术措施或主动免疫可信验证机制及时识别入侵和病毒行为,并将其有效阻断。 满足 服务器安全卫士(原生版)通过病毒查杀功能可对恶意代码进行查杀,满足该项要求。 说明 其余测评项需用户通过云主机操作系统本身的策略设置满足,服务器安全卫士(原生版)可通过基线检测功能协助客户进行策略检测。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        等级保护测评合规最佳实践
      • 超高IO型Ir7
        规格名称 vCPU 内存 (GiB) 网络最大带宽/基准带宽 (Gbps) 网络最大收发包 (万PPS) 网络连接数 (万) 网卡多队列数 网卡个数上限 本地盘 (GiB) 虚拟化类型 ir7.large.4 2 8 3/0.8 40 50 2 3 2 × 50 KVM ir7.xlarge.4 4 16 6/1.5 80 50 2 3 2 × 100 KVM ir7.2xlarge.4 8 32 15/3.1 150 100 4 4 2 × 200 KVM ir7.4xlarge.4 16 64 20/6.2 300 150 4 6 2 × 400 KVM ir7.8xlarge.4 32 128 30/12 400 300 8 8 2 × 800 KVM ir7.16xlarge.4 64 256 40/25 600 500 16 8 2 × 1600 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        超高IO型
        超高IO型Ir7
      • 构造请求
        名称 描述 是否必选 示例 ContentType 消息体的类型 是 application/json ctyuneoprequestid 流水号 是 0ffb9b07d5a84e19b3ce12dfb9705a1d EopAuthorization 签名认证信息 是 4a4bdc57e06542199b5f98d4cd107be2 Headersctyuneoprequestid;eopdate Signatureb2WEo4nh9ewn6SWOP0ii5g8L0z9CT5gprpDWntlCX9I Eopdate 时间,15分钟有效期 是 20221107T093029Z
        来自:
        帮助文档
        VPN连接
        API参考
        如何调用API
        构造请求
      • Redis 7.0 Cluster主备实例测试数据
        实例规格 CPU类型 连接数 QPS 平均延迟(ms) 95%延迟(ms) 99%延迟(ms) 基础Cluster版双副本24G(3分片) X86 1000 454215.09 2.116 2.487 2.855 基础Cluster版双副本24G(3分片) X86 3000 445960.72 6.486 7.359 208.511 基础Cluster版双副本24G(3分片) X86 10000 417466.81 23.029 31.855 237.823
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 7.0 Cluster主备实例测试数据
      • 计费模式
        标准资费 根据开通实例时选购的版本、节点数量、购买时长生成预付费账单。 说明 如下费用仅为WAF独享版实例的费用。 在“二类节点”区域(WAF独享版支持的区域请参见支持的区域)购买WAF独享版实例时,还需要同时购买实例所依赖的基础资源(包括弹性云主机、弹性IP等),基础资源与实例一起计费,统一下单。相关基础资源的价格请以对应产品的实际定价为准,详细说明请参见云主机计费说明、弹性IP计费说明。 计费项 标准资费 计费单位 独享模式单机版(200M) 2837 元/月 独享模式集群版(1G) 11348 元/月 独享模式集群版扩展节点 2837 元/节点/月 独享模式带宽扩展包 500 元/50M/月 独享模式域名扩展包 500 元/个/月 关于不同版本的规格参数,请参见产品规格。 资源扩展包规格说明 扩展包 规格 数量限制 域名扩展包 1个域名扩展包支持10个域名或IP。 最大支持1000个域名扩展包。 带宽扩展包 1个带宽扩展包包含1000QPS业务请求峰值、50Mbps业务带宽。 单机版:最多支持16个带宽扩展包。 集群版:带宽扩展包的数量上限与节点数量相关联,每增加一个节点,带宽扩展包的上限数量增加20个。 例如,当集群包含4个节点时,最多支持配置20个带宽扩展包;而节点数量最多12个,则最多支持配置180个带宽扩展包。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        计费模式
      • 下一代防火墙v2.0
        本节介绍如何进入下一代防火墙v2.0版本控制台,及如何使用下一代防火墙v2.0。 下一代防火墙v2.0 版本由云防火墙(原生版)提供服务。 进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“下一代防火墙 > 下一代防火墙v2.0”,跳转到云防火墙(原生版)控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。 使用下一代防火墙v2.0 请参见云防火墙(原生版)。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v2.0
      • 设置实例公网访问
        本章节介绍了如何设置分布式消息服务RocketMQ实例的公网访问信息。 您需要通过公网地址访问RocketMQ实例时,开启实例的公网访问功能,并设置弹性IP地址。当业务不再使用公网访问功能时,关闭实例的公网访问功能。 前提条件 只有处于“运行中”状态的RocketMQ实例支持修改公网访问配置。 开启公网访问 1. 登录分布式消息服务RocketMQ控制台。 2. 单击RocketMQ实例的名称,进入实例详情页面。 3. 在“公网访问”后,单击。 4. 开启 ,在“弹性IP地址”中为每个节点设置对应的IP地址,单击,开启公网访问。 说明: RocketMQ实例只支持绑定IPv4弹性IP地址。 图1 开启公网访问 公网访问开启后,页面显示“元数据公网连接地址”和“业务公网连接地址”。 图2 公网连接地址 开启公网访问后,需要修改对应的安全组规则,才能成功连接RocketMQ实例。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8200 0.0.0.0/0 公网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        设置实例公网访问
      • 升级实例规格和扩展包
        系统影响 升级节点数量和购买资源扩展包时,原已启用的防护服务不会暂停,对已防护的网站业务无任何影响。 增加独享版实例的节点数量 独享版实例暂不支持升级实例规格,可以根据需要增加集群版节点的数量。 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“独享型”页签。 3. 单击集群版实例操作列的“查看产品详情”。 4. 单击“升级扩容”,进入“升配”页面。 5. “规格选择”默认为当前实例版本,设置节点数量和新增节点的可用区。 6. 设置完成后,在页面下方确认支付费用,单击“立即购买”。 7. 在订单页完成订单确认并支付。 扩增独享型实例资源扩展包 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“独享型”页签。 3. 单击目标实例操作列的“查看产品详情”。 4. 单击“升级扩容”,进入升配页面。 5. 在“升配”页面下方,单击“去增项”,进入增项页面。 6. 设置资源扩展包数量,需高于当前已购买数量。 7. 设置完成后,在页面下方确认支付费用,单击“立即购买”。 8. 在订单页完成订单确认并支付。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理独享型实例
        升级实例规格和扩展包
      • 与其他云服务的关系
        本文介绍了云防火墙与其他云服务的关系。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。用户可以通过为子用户配置不同的角色分配访问云防火墙(原生版)不同的权限。云防火墙(原生版)角色包含admin角色和viewer角色,其中admin角色拥有全局权限,可以使用云防火墙(原生版)的全部功能。viewer角色只拥有可读权限,只能查看云防火墙(原生版)相关数据,不能进行配置操作。 与Web应用防火墙(原生版)的区别 Web应用防火墙(原生版)针对Web业务防护,主要应用于对七层应用流量进行防护,其防护对象为域名相关的网站,主要防护Web攻击,通常在用户部署公网Web业务时,需要开启Web应用防火墙对网站进行防护,对非Web类业务没有防护能力,且只防护由外对内的攻击,对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,主要应用于对四层网络流量的防护和访问控制,其防护对象为用户的IP,支持对Web漏洞的基础防护以及其他网络层的攻击行为,同时还支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。通常在用户开通互联网访问时需要部署,是网络访问基础的防护设备。 具体区别对比如下表: 类别 云防火墙(原生版) Web应用防火墙(原生版) ::: 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL 注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 权限管理
        本节介绍如何授权用户使用Web应用防火墙(原生版)服务。 Web应用防火墙(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制Web应用防火墙(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 IAM策略说明 天翼云为Web应用防火墙(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctwaf admin Web应用防火墙(原生版)管理员,拥有全部操作权限。 系统策略 全局级 ctwaf monitor Web应用防火墙(原生版)运营人员,不具备具名接入、产品信息页面功能权限,具备其他页面功能权限。 系统策略 全局级 ctwaf viewer Web应用防火墙(原生版)分析人员,只具备查看权限,不支持订单相关操作。 系统策略 全局级
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        权限管理
      • 如何配置规则防护引擎
        对于互联网中已经公布和尚未披露的0day漏洞,WAF会及时进行更新并发布在产品控制台,您可登录使用WAF产品进行防护,同时会在概览页最新消息内容中的威胁消息告知漏洞信息: 点击概览页最新消息中的漏洞消息可以进入到消息中心查看漏洞详情: 您可以查看您的网站是否会受到此漏洞的影响。如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 如何查看防护数据报表 域名开启防护总开关后,您可以在安全分析中的WAF攻击报表中选择一个或者多个域名查看选中的域名匹配域名规则攻击内容。详情见WAF安全报表。 WAF攻击报表可以查询连续不间断的两个月的数据,报表内提供了多种攻击数据分析,包括:威胁分布、攻击趋势、攻击地区等多种数据分析图表,可以直观的查看WAF的防护效果。您可以根据图表内容来制定安全防护策略,维持域名的安全。 您也可以查询具体详细的日志内容,可以在日志管理中WAF攻击日志查看详细的攻击记录,可以根据攻击类型、规则id、防护模式等多项组合进行筛选出攻击日志记录,点击查看详情可以查看当前选择的攻击日志的详细内容。详情见WAF攻击日志。 如果您在攻击日志中发现WAF误拦截了正常业务流量数据,产生误报时,可以先通过WAF攻击日志 中,查看详情中 的添加白名单 对受影响的业务URL进行加白配置,先放行该业务请求。然后联系天翼云安全专家(联系方式见服务保障)沟通具体的解决方案。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • 如何使用全站加速跨账号下的媒体存储【即对象存储(融合版)】资源
        步骤三:添加域名CNAME解析,解析添加成功后全站加速服务才会正式生效 步骤四:配置完成后,客户控制台同时会显示出该加速域名 确认全站加速媒体存储【即对象存储(融合版)】资源是否生效,可以通过全站加速域名访问该Bucket上一个资源的URL,初次访问会回媒体存储获取,可通过多次刷新访问,查看是否命中,判断全站加速缓存是否成功。 注意事项 如媒体存储【即对象存储(融合版)】的Bucket是私有的,可通过客户控制台,在【域名列表】>【编辑】>【回源配置】>【私有Bucket回源】添加AK(Access Key),SK(Secret Access Key)等信息,并点击【保存】。 天翼云全站加速使用媒体存储【即对象存储(融合版)】作为源站时,按如上完成配置后,系统会自动添加回源流量标识头,全站加速回源流量可享受媒体存储【即对象存储(融合版)】优惠费率,详情请见:计费项。 相关文档 相关添加加速域名的操作,详情请见:添加加速域名。 相关全站加速媒体存储【即对象存储(融合版)】的操作说明,详情请见:全站加速媒体存储【即对象存储(融合版)】资源操作指南。
        来自:
        帮助文档
        全站加速
        常见问题
        媒体存储相关
        如何使用全站加速跨账号下的媒体存储【即对象存储(融合版)】资源
      • 使用限制
        产品使用限制介绍,请您在购买本产品前,详细阅读本节内容。 全流量分析服务使用限制 需订购基础版、企业版或护航版后,才能使用全流量分析服务。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        使用限制
      • 安装初始化
        了解存储资源盘活系统的安装和初始化步骤。 准备工作 请先完成以下准备工作:在服务器上准备一个或多个目录,用来存储HBlock数据。如:/mnt/storage01。对于集群版,每台服务器准备的目录可以不同。 解压缩 将安装包放到服务器欲安装HBlock的目录下并解压缩,进入解压缩后的文件夹(以HBlock 4.0.0为例)。 plaintext unzip CTYUNHBlockPlus4.0.0x64.zip cd CTYUNHBlockPlus4.0.0x64 安装HBlock 注意 安装HBlock和执行HBlock管理操作的应该属于同一用户。 在每台服务器上安装HBlock。 ./stor install [ { a apiport } APIPORT ] [ { w webport } WEBPORT ] APIPORT :指定API端口号,默认端口号为1443。 WEBPORT :指定WEB端口号,默认端口号为2443。 说明 您可以根据业务需要设置API端口号和WEB端口号。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 安装完成:安装完成后,可以使用WEB、命令行或者API对HBlock进行初始化及管理操作。以下说明以WEB初始化为例。 初始化 1. 使用WEB浏览器访问:https:// SERVERIP :PORT 参数 描述 SERVERIP 安装HBlock的服务器IP。确保该服务器能够被您访问到,只有WEB客户端和被访问服务器在同一局域网内,SERVERIP才能使用服务器的内网IP。 PORT 安装时配置的WEB端口号,如果未配置,默认为2443。 2. 选择HBlock的部署方式:单机版、集群版 单机版 :单机版只需要一台服务器即可完成HBlock的部署。 集群版 :集群版需要至少三台服务器,才能完成HBlock的部署。如您选择集群版部署,请确认集群内的服务器都已完成了HBlock的安装,并且可以相互访问。 3. 填写初始化信息 以集群版为例,填写相关信息:设置基本信息、设置集群拓扑(仅集群版)、添加服务器、设置故障域(仅集群版)、设置网络、设置端口,点击“开始初始化”按钮,进行HBlock初始化。 对于集群版,拓扑方式可以选择“拓扑文件”或者“服务器”,二选一。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        安装初始化
      • 违规整改帮助
        清理违规内容 您可根据管控通知、或联系客服了解管控原因、获取存在违规信息的具体链接,然后参考《++安全违规信息类型说明++》进一步排查定位违规内容,并自行完成清理。 若您的对象存储OSS文件由于违规信息被冻结或限制访问,可直接删除违规文件。 清理挖矿程序 1. 挖矿程序一般很难清理,强烈建议您在++备份重要数据++后,重新初始化云盘 ,可确保完全清理挖矿程序。 2. 您也可以按以下步骤对您的服务进行排查: 排查是否有异常的CPU占用(注:挖矿木马可能不会占满您的CPU,但CPU占用会长时间持续稳定在一定水平,如20%、50%); 排查是否有异常的网络连接,如连接非常见端口、连接未知IP/海外IP等; 排查系统定时任务中是否存在未知/恶意命令。 3. 您可以免费试用服务器安全(原生版)、云防火墙(原生版),以辅助您排查挖矿活动。 服务器安全卫士(原生版)清理挖矿程序:登录服务器安全卫士(原生版)控制台→绑定防护配额→ 全盘病毒扫描→ 告警处理; 云防火墙(原生版)防止挖矿程序再植入:登录云防火墙(原生版)控制台→ 登入云防火墙(原生版)实例配置页面 → 网络 → 安全域 → 编辑安全域 → 威胁防护配置 → 打开病毒过滤,攻击防护开关。 说明 申请产品免费试用请联系客户经理,试用扫描结果仅作紧急排查辅助,不能作为唯一参考。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规整改帮助
      • 使用限制
        本节介绍了云容器引擎的使用限制,便于用户使用前注意事项。 使用前限制 使用容器实例之前需要注意以下一些限制: 购买实例之前需要实名认证。 实例创建之后,暂不支持以下项:变更集群VPC;变更集群网络插件。 配额限制 集群类型 租户限制集群数量 单集群管理节点数量 单节点最大Pod数 例外申请方式 专有版集群 5 1000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 智算版集群 5 1000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 托管版单实例集群 2 10 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 托管版高可用集群 2 几个档次可选:50/200/1000/2000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 注意 智算版集群只加载智算资源池,如有需求,请联系客户经理或者通过工单咨询。 网络插件支持多子网 cubecni 1.0.7版本支持配置多个子网,若需升级到该版本,请提工单申请。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        使用限制
      • 购买护航版
        托管检测与响应服务(原生版)护航版服务内容及购买操作步骤说明。 服务内容 1. 提供定制化护航保障方案。 2. 提供安全检查,包括安全产品策略、资产基线配置、协助开展安全加固。 3. 持续监控云上安全状态,提供护航日报。 4. 提供应急响应服务。 5. 提供关键业务渗透测试服务。 6. 提供724小时云端专家团队值守。 7. 服务1年内有效,订购后不支持退订。 操作步骤 1. 登录托管检测与响应服务(原生版)控制台。 2. 点击护航版“立即购买”按钮,跳转到护航版购买页面。 3. 在护航版服务购买详情页面,【产品配置】栏,按需求选择护航前安全检查、护航时长、防护资产扩展包、蓝军攻击服务。 护航前安全检查: 必选项,单位为天,最低选购时长为5天,每增加50个资产需要增加一天服务时长。 护航时长: 必选项,单位为天,最低选购时长为1天,用户可根据实际护航天数选购护航时长。 防护资产扩展包: 可选项,单位为个,每超过50个资产,需要购买一个扩展包,用户根据防护资产数量选择对应扩展包数量。 蓝军攻击服务: 可选项,单位为次,每次提供3人5天蓝军攻击服务,用户根据自身需求选购次数。 4. 确认配置信息无误后,阅读并接受相关服务协议、服务等级协议,单击右下角“立即购买”,跳转到支付页面。 5. 在“支付”页面,请选择付款方式进行付款。 6. 付款成功后,返回托管检测与响应服务(原生版)控制台,查看订购状态。 7. 订购完成后,24小时内,我们的服务经理会与您联系。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        护航版
        购买护航版
      • 域名接入相关问题
        DDoS高防(边缘云版)是否对接入端口有限制? 接入端口因国家备案要求,所以不支持80,8080,443,8443端口接入,有该端口需求可使用域名接入。 此外端口有预留部分内部端口,详情可见控制台实时更新。 DDoS高防(边缘云版)支持对非域名业务进行防护么? HTTP、HTTPS协议接入的域名,必须使用域名接入。 如果没有域名,可选择TCP、UDP协议端口接入(80,8080,443,8443及因安全问题而限制的端口除外)。 DDoS高防(边缘云版)源站IP可以填写内网IP吗? 不可以。DDoS高防(边缘云版)通过公网进行回源,不支持在源站IP填写内网IP,必须要求天翼云节点到源站IP可达,否则业务将无法正常转发到源站。 DDoS高防(边缘云版)配置多个源站时如何进行负载均衡? 针对域名接入的回源配置,支持设置源站的权重,根据权重及IPHASH的方式进行负载均衡。具体配置可详见新增域名。 针对端口接入的回源配置,多个源站将通过轮询的方式进行转发。具体配置可详见新增规则。 接入DDoS高防(边缘云版)业务时,业务会中断吗? 业务接入DDoS高防(边缘云版)时,需要把域名解析从源站IP替换成天翼云的CNAME,该过程因为有Local DNS缓存的影响, 修改DNS解析后仍然会有部分请求未经过天翼云节点直接访问到源站IP。 为避免域名解析生效过程中业务中断,建议您的源站继续提供服务,直到域名解析全部生效,再调整源站的访问策略,如黑白名单等。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        域名接入相关问题
      • 通用型
        规格 表 C1型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽 最大收发包能力 虚拟化类型 c1.medium 1 1 低 低 XEN c1.large 2 2 低 低 XEN c1.xlarge 4 4 中 中 XEN c1.2xlarge 8 8 中 中 XEN c1.4xlarge 16 16 中 中 XEN 表 C2型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽 最大收发包能力 虚拟化类型 c2.medium 1 2 低 低 XEN c2.large 2 4 低 低 XEN c2.xlarge 4 8 中 中 XEN c2.2xlarge 8 16 中 中 XEN c2.4xlarge 16 32 中 中 XEN c2.8xlarge 32 64 中 中 XEN 表 S1型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽 最大收发包能力 虚拟化类型 s1.medium 1 4 低 低 XEN s1.large 2 8 低 低 XEN s1.xlarge 4 16 中 中 XEN s1.2xlarge 8 32 中 中 XEN s1.4xlarge 16 64 中 中 XEN s1.8xlarge 32 128 中 中 XEN 表 S3型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 虚拟化类型 s3.small.1 1 1 0.3/0.06 3 1 KVM s3.medium.2 1 2 0.3/0.06 3 1 KVM s3.large.2 2 4 0.5/0.12 6 1 KVM s3.xlarge.2 4 8 1/0.25 9 1 KVM s3.2xlarge.2 8 16 1.5/0.5 12 2 KVM s3.4xlarge.2 16 32 2.5/1 18 4 KVM s3.medium.4 1 4 0.3/0.06 3 1 KVM s3.large.4 2 8 0.5/0.12 6 1 KVM s3.xlarge.4 4 16 1/0.25 9 1 KVM s3.2xlarge.4 8 32 1.5/0.5 12 2 KVM s3.4xlarge.4 16 64 2.5/1 18 4 KVM 表 S6型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 虚拟化类型 s6.small.1 1 1 0.8/0.1 10 30 1 2 KVM s6.medium.2 1 2 0.8/0.1 10 30 1 2 KVM s6.large.2 2 4 1.5/0.2 15 30 1 2 KVM s6.xlarge.2 4 8 2/0.35 25 30 1 2 KVM s6.2xlarge.2 8 16 3/0.75 50 30 2 2 KVM s6.medium.4 1 4 0.8/0.1 10 30 1 2 KVM s6.large.4 2 8 1.5/0.2 15 30 1 2 KVM s6.xlarge.4 4 16 2/0.35 25 30 1 2 KVM s6.2xlarge.4 8 32 3/0.75 50 30 2 2 KVM s6.4xlarge.2 16 32 6/2 100 50 4 2 KVM s6.4xlarge.4 16 64 6/2 100 50 4 2 KVM 表 S7n型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 辅助网卡个数上限 虚拟化类型 s7n.small.1 1 1 0.8/0.1 10 30 1 2 4 KVM s7n.medium.2 1 2 0.8/0.1 10 30 1 2 4 KVM s7n.large.2 2 4 1.5/0.2 15 30 1 2 8 KVM s7n.xlarge.2 4 8 2/0.35 25 30 1 2 16 KVM s7n.2xlarge.2 8 16 3/0.75 50 30 2 2 32 KVM s7n.4xlarge.2 16 32 6/1.5 100 30 4 2 32 KVM s7n.medium.4 1 4 0.8/0.1 10 30 1 2 4 KVM s7n.large.4 2 8 1.5/0.2 15 30 1 2 8 KVM s7n.xlarge.4 4 16 2/0.35 25 30 1 2 16 KVM s7n.2xlarge.4 8 32 3/0.75 50 30 2 2 32 KVM s7n.4xlarge.4 16 64 6/1.5 100 30 4 2 64 KVM 表 S7型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 辅助网卡个数上限 云硬盘基础带宽(Gbps) 云硬盘最大IOPS(万) 虚拟化类型 s7.large.2 2 4 1.5/0.2 15 30 1 2 8 0.4 0.8 KVM s7.xlarge.2 4 8 2/0.35 25 30 1 2 16 0.8 1.6 KVM s7.2xlarge.2 8 16 3/0.75 50 30 2 2 32 0.8 1.6 KVM s7.large.4 2 8 1.5/0.2 15 30 1 2 8 0.4 0.8 KVM s7.xlarge.4 4 16 2/0.35 25 30 1 2 16 0.8 1.6 KVM s7.2xlarge.4 8 32 3/0.75 50 30 2 2 32 0.8 1.6 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用型
      • 计费类
        section49bbf3dd441b752d)。 3880 39576 包年订购折扣 针对一次性包年付费服务,包年优惠价格为1年8.5折,2年7折,3、4、5年5折。 优惠折扣 Web应用防火墙v2.0 SaaS版订购享受8折优惠。 说明 包年订购折扣与优惠折扣不能同享,取低者计算。 Web应用防火墙 v2.0 SaaS版 标准版域名扩展包 1个域名扩展包支持10个域名,其中支持添加1个主域名(备案的域名)。 600 6120 包年订购折扣 针对一次性包年付费服务,包年优惠价格为1年8.5折,2年7折,3、4、5年5折。 优惠折扣 Web应用防火墙v2.0 SaaS版订购享受8折优惠。 说明 包年订购折扣与优惠折扣不能同享,取低者计算。 Web应用防火墙 v2.0 SaaS版 标准版业务扩展包 一个业务扩展包包含1000QPS/个,最多支持30个业务扩展包,每增加一个业务扩展包,可增加50Mbps带宽弹性上限,100Mbps带宽保护上限。 1000 10200 包年订购折扣 针对一次性包年付费服务,包年优惠价格为1年8.5折,2年7折,3、4、5年5折。 优惠折扣 Web应用防火墙v2.0 SaaS版订购享受8折优惠。 说明 包年订购折扣与优惠折扣不能同享,取低者计算。 Web应用防火墙 v2.0 SaaS版 标准版规则扩展包 一个规则扩展包包含50条防护规则/域名,当前仅适用IP黑白名单防护模块。 70 714 包年订购折扣 针对一次性包年付费服务,包年优惠价格为1年8.5折,2年7折,3、4、5年5折。 优惠折扣 Web应用防火墙v2.0 SaaS版订购享受8折优惠。 说明 包年订购折扣与优惠折扣不能同享,取低者计算。 Web应用防火墙 v2.0独享版 单机版(1节点/实例) 支持01Gbps的业务防护,默认业务请求峰值3000QPS(200Mbs),默认防护域名(不区分主域名、子域名)/IP(公网IP、私网IP)个数100个/实例,防护端口数最大支持65535个(常用端口除外),更多信息请参见[产品规格](
        来自:
        帮助文档
        云等保专区
        常见问题
        计费类
      • Kafka性能调优
        3. 生产者配置优化 以下部分重点介绍一些用于优化 Kafka 生产者性能的最重要通用配置属性。 批大小 Kafka生产者将作为一个单元发送的消息组(称为批)汇编到一起,以将其存储在单个存储分区中。批大小表示在传输该组之前必须达到的字节数。增大 batch.size 参数可以提高吞吐量,因为这可以降低网络和 IO 请求的处理开销。负载较轻时,增大批大小可能会增大 Kafka 发送延迟,因为生产者需要等待某个批准备就绪。负载较重时,建议增大批大小以改善吞吐量和延迟。 生产者确认参数 生产者所需的acks 配置确定在将某个写入请求视为已完成之前,分区领先者所需的确认数目。此设置会影响数据可靠性,其值为 0、1 或 1。值 1 表示必须收到所有副本的确认,才能将写入请求视为已完成。设置 acks 1 能够更可靠地保证数据不会丢失,但同时也会导致延迟增大,吞吐量降低。如果应用场景要求提供较高的吞吐量,请尝试设置 acks 0 或 acks 1。请记住,不确认所有副本可能会降低数据可靠性。 压缩 可将Kafka生产者配置为先压缩消息,然后再将消息发送到代理。compression.type 设置指定要使用的压缩编解码器。支持的压缩编解码器为“gzip”、“snappy”和“lz4”。如果磁盘容量存在限制,则压缩是有利的做法,应予以考虑。 在 gzip 和 snappy 这两个常用的压缩编解码器中,gzip 的压缩率更高,它可以降低磁盘用量,但代价是使 CPU 负载升高。snappy 编解码器的压缩率更低,但造成的 CPU 开销更低。可以根据代理磁盘或生产者的 CPU 限制来决定使用哪个编解码器。gzip 数据压缩率比 snappy 高 5 倍。 使用数据压缩会增加磁盘中可存储的记录数。如果生产者与代理使用的压缩格式不匹配,则数据压缩也会增大CPU开销。因为数据在发送之前必须经过压缩,并在处理之前经过解压缩。 4. 代理设置 以下部分重点介绍一些用于优化 Kafka 代理性能的最重要设置。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        Kafka性能调优
      • 使用开源Kafka触发器
        本章介绍函数工作流如何使用开源Kafka(OPENSOURCEKAFKA)触发器。 使用开源Kafka触发器后,FunctionGraph会定期轮询开源Kafka指定Topic下的新消息,FunctionGraph将轮询得到的消息作为参数传递来调用函数。 前提条件 进行操作之前,需要做好以下准备。 已经创建函数。 创建Kafka触发器,必须开启函数工作流VPC访问,请参见配置网络。 创建开源Kafka触发器 1、登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、选择“设置 > 触发器”,单击“创建触发器”,弹出“创建触发器”对话框。 4、设置以下信息。 触发器类型:选择“开源Kafka(OPENSOURCEKAFKA)”。 连接地址:搭建kafka的broker地址列表,以逗号分隔。 主题:用户自建的topic。 批处理大小:单次函数拉取最大数据量。 5、单击“确定”,完成开源kafka触发器的创建。 说明 函数网络配置需要和创建kafka的ecs节点网络配置一样,包括vpc和子网。 激活kafka触发器 开源Kafka触发器创建完成后默认是停用状态,需要在触发器界面上单击“启动”。 说明 如果启动失败可以联系技术支持工程师。 配置Kafka事件触发函数 1、返回函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、在函数详情页,选择函数版本。 4、在“代码”页签下,单击“测试”,弹出“配置测试事件”对话框。 5、填写如下所示测试信息后,单击“保存”。 表 测试信息 参数 说明 配置测试事件 可创建新的测试事件也可编辑已有的测试事件。选择默认值:“创建新的测试事件”。 事件模板 选择"kafkaeventtemplate"模板,使用系统内置Kafka事件模板。 事件名称 事件名称必须以大写或小写字母开头,支持字母(大写或小写),数字和下划线“”(或中划线“”),并以字母或数字结尾,长度为125个字符,例如kafka123test。 测试事件 自动加载系统内置kafka事件模板,本例不做修改。 6、单击“测试”,可以得到函数运行结果,函数会返回输入kafka消息数据。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置触发器
        使用开源Kafka触发器
      • 查询存储池
        项目 描述 QoSsupport 是否支持QoS: True:支持。 False:不支持。 allocatedcapacitygb 返回值为0。 backendstate Cinder后端服务是否可用: up:服务可用。 down:服务不可用。 cacheable 是否支持数据缓存到本机: True:支持。 False:不支持。 clusterlicensemaxlocalcapacitygb 当前存储池所属集群的有效许可证容量,单位是GiB。 driverversion 驱动的版本。 faultdomaincount 故障域数量。 仅集群版支持,单机版显示为unknown。 faultdomainlevel 故障域级别。 仅集群版支持,单机版显示为unknown。 filterfunction 用户自定义的布尔表达式。 freecapacitygb 返回值为unkown。 goodnessfunction 用户自定义的评分表达式。 locationinfo 存储后端的详细信息。 maxoversubscriptionratio 瘦供给(thin provisioning)场景下存储资源超售比例。 multiattach 存储池是否支持将单个卷同时挂载到多个虚拟机实例的功能: True:支持。 False:不支持。 name 存储池的唯一标识符。 pathcapacitytotalgb 存储池中所有数据目录所在磁盘的总容量,单位是GiB。 仅集群版支持,单机版显示为unknown。 pathcapacityusedgb 存储池中所有数据目录所在磁盘的已用容量,单位是GiB。 仅集群版支持,单机版显示为unknown。 pathquotatotalgb 存储池中所有数据目录所在磁盘中,用户给HBlock分配的容量配额的总和,单位是GiB。 仅集群版支持,单机版显示为unknown。 pathquotausedgb 存储池中所有数据目录所在磁盘中,HBlock数据占用的空间大小,单位是GiB。 仅集群版支持,单机版显示为unknown。 poolname 存储池名称。 provisionedcapacitygb 集群版:HBlock存储池中已经分配的卷的总空间大小,即已创建的卷容量和,单位是GiB。 单机版:对应path中包含的卷的容量总和,即已创建的卷容量和,单位是GiB。 snapshotusedsizegb 存储池内所有快照大小总和,即以当前存储池作为最终存储池的所有卷的快照大小的总和。单位是GiB。 仅集群版支持,单机版显示为unknown。 注意 卷异常或上游快照删除等因素可能导致快照大小波动。 storid HBlock集群ID。 storageprotocol 存储协议。 thinprovisioningsupport 否支持thin provisioning: True:支持。 False:不支持。 timestamp 最后状态更新时间戳。 totalcapacitygb 集群版:存储池总空间可以分配的虚拟卷总容量,单位是GiB。 说明 如果卷的冗余模式变更,会重新计算该值。 单机版:path对应磁盘可以分配的虚拟卷总容量,单位是GiB。 vendorname 驱动的供应商。 volumebackendname 存储后端的逻辑标识符。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        OpenStack Cinder驱动插件
        存储池操作
        查询存储池
      • 1
      • ...
      • 45
      • 46
      • 47
      • 48
      • 49
      • ...
      • 241
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      弹性伸缩服务 AS

      公共算力服务

      科研助手

      知识库问答

      人脸比对

      车牌识别

      身份证识别

      推荐文档

      云课堂 第九课:如何选择天翼云云硬

      常见问题

      邀请参会方

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号