爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云主机备份_相关内容
      • 使用限制
        本节主要介绍使用限制 操作系统使用限制 AOM支持多种操作系统,详见下表,在购买主机时您需选择AOM支持的操作系统,否则无法使用AOM对主机进行监控。 操作系统 版本 SUSE SUSE Enterprise 11 SP4 64bit SUSE Enterprise 12 SP1 64bit SUSE Enterprise 12 SP2 64bit SUSE Enterprise 12 SP3 64bit OpenSUSE 13.2 64bit 42.2 64bit 15.0 64bit(该版本暂不支持syslog日志采集) CentOS 6.3 64bit 6.5 64bit 6.8 64bit 6.9 64bit 6.10 64bit 7.1 64bit 7.2 64bit 7.3 64bit 7.4 64bit 7.5 64bit 7.6 64bit Ubuntu 14.04 server 64bit 16.04 server 64bit 18.04 server 64bit Fedora 24 64bit 25 64bit 29 64bit Debian 7.5.0 32bit 7.5.0 64bit 8.2.0 64bit 8.8.0 64bit 9.0.0 64bit 资源使用限制 在使用AOM时,您需注意以下使用限制,详见下表。 分类 对象 使用限制 ::: 仪表盘 仪表盘 1个区域中最多可创建50个仪表盘。 仪表盘 仪表盘中的图表 1个仪表盘中最多可添加20个图表。 仪表盘 仪表盘中图表可选资源、阈值规则、组件或主机的个数 1个曲线图中最多可添加100个资源,且资源可跨集群选择。 1个数字图只能添加1个资源。 1个阈值状态图表最多可添加10个阈值规则。 1个主机状态图表最多可添加10个主机。 1个组件状态图表最多可添加10个组件。 指标 指标数据 基础规格:指标数据最多保存7天。 指标 指标项 资源(例如,集群、组件、主机等)被删除后,其关联的指标项在数据库中最多保存30天。 指标 维度 每个指标的维度最多为20个。 指标 指标查询接口 单次最大可同时查询20个指标。 指标 统计周期 最大统计周期为1小时。 指标 单次查询返回指标数据 单个指标单次查询最大返回1440个数据点。 指标 上报自定义指标 单次请求数据最大不能超过40KB。 指标 应用指标 JOB指标 每个主机的容器个数超过1000个时,ICAgent将停止采集该主机应用指标,并发送“ICAgent停止采集应用指标”告警(告警ID:34105)。 每个主机的容器个数缩减到1000个以内时,ICAgent将恢复该主机应用指标采集,并清除“ICAgent停止采集应用指标”告警 。 由于JOB在完成任务之后,会自动退出。如果您需要监控JOB指标,要保证存活时间大于90秒才能采集到指标数据。 指标 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30M内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 阈值规则 阈值规则 一个项目下最多可创建1000个阈值规则。 阈值规则 发送通知可选择主题数 每个阈值规则最多可选择5个主题。 日志 单条日志大小 每条日志最大10KB,超出后ICAgent将不会采集该条日志,即该条日志会被丢弃 日志 日志流量 每个租户在每个Region的日志流量不能超过10MB/s。如果超过10MB/s,则可能导致日志丢失。 日志 历史日志 历史日志存储空间免费额度为500MB 日志 日志文件 只支持采集文本类型日志文件,不支持采集其他类型日志文件(例如二进制文件)。 日志 每个通过卷挂载日志的路径下,ICAgent最多采集20个日志文件。 日志 每个ICAgent最多采集1000个容器标准输出日志文件,容器标准输出日志只支持jsonfile类型。 日志 采集日志文件的资源消耗 日志文件采集采集时消耗的资源和日志量、文件个数及网络带宽、backend服务处理能力等多种因素强相关。 日志 日志丢失 采集器使用多种机制保证日志采集的可靠性,尽可能保证数据不丢失,但在如下场景可能导致日志丢失。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志采集速度,建议单节点总日志产生速度<5M/s。 日志 日志丢弃 当单行日志长度超过10240字节时,此行会被丢弃。 日志 日志重复 当采集器被重启后,重启时间点附近可能会产生一定的数据重复。 日志 统计规则 一个日志桶下最多可创建5条统计规则。 告警中心 告警 您最多可查询最近30天的告警。 告警中心 事件 您最多可查询最近30天的事件。
        来自:
        帮助文档
        应用运维管理
        产品简介
        使用限制
      • 产品优势
        灵活及时 队列处理能力支持按需自动扩展,及时且方便地完成系统扩展,消息投递时间可至毫秒级,从而保证消息及时性。分布式消息服务RocketMQ具有很高的灵活性,可以满足各种不同的业务需求。主要体现: 支持多种消息模型:RocketMQ支持多种消息模型,包括消息队列模型和发布/订阅模型。在消息队列模型中,消息发送方将消息发送到一个队列,消息接收方从队列中读取消息。这种模型适用于顺序消息和事务性消息等场景。而在发布/订阅模型中,消息发送方将消息发布到一个主题,所有订阅该主题的消费者都会收到消息。这种模型适用于实时通知、数据分发等场景。 支持灵活的消息过滤机制:RocketMQ可以通过对消息的属性进行过滤,只有满足条件的消息才会被消费者接收。这样可以实现消息的动态路由和选择性消费,提升系统的灵活性和效率。 支持消息延迟发送和定时消费:RocketMQ可以设置消息的延迟时间,使消息在指定的时间后才能被消费者接收。这对于实现定时任务和延迟处理非常有用。 良好的可扩展性:RocketMQ采用了分布式架构,并且支持主从复制和消息分区机制。可以根据业务需求,动态扩展消息生产者、消息消费者和消息存储节点的数量,以满足大规模消息处理和高并发访问的要求。 高可靠 集群节点采用主备模式,具有主备故障自动切换功能;并且提供对消息的持久化能力,多副本冗余;提供消息数据自动删除功能。分布式消息服务RocketMQ具有高可靠性的特点,以下是RocketMQ实现高可靠性的关键特性: 主从复制:RocketMQ采用了主从复制的架构,在生产者发送消息时,消息会首先写入主节点,并异步复制到多个从节点。这样即使主节点发生故障,从节点也能够接管并继续提供服务。 可靠消息存储:RocketMQ使用Write Ahead Log (WAL)技术来保证消息的可靠存储。在消息写入之前,会先将消息写入磁盘的顺序文件中,然后再写入内存。当RocketMQ重启时,可以通过检查磁盘上的文件来恢复之前未被消费的消息。 消息可重复存储:RocketMQ使用消息的唯一ID来确保消息的幂等性。如果一条消息因为网络问题或其他原因发送失败,RocketMQ可以根据消息的ID判断是否已经成功发送过,并避免消息的重复发送。 容灾备份:RocketMQ支持Broker集群模式和多数据中心的部署方式,可以将消息数据进行容灾备份。当某个Broker节点发生故障时,其他节点可以继续提供服务,确保系统的可用性。 高可用性设计:RocketMQ采用了多个Broker节点组成的集群,并通过主从复制和故障切换来实现高可用性。当某个Broker节点发生故障时,其他节点会自动接管其工作,保证消息的正常处理。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        产品优势
      • 产品优势
        分布式消息服务RabbitMQ的产品优势主要包括以下几个方面: 高可用性 分布式消息服务RabbitMQ主要通过以下三种方式保证服务的连续性和可靠性: 支持生产消费自动负载均衡 多个消费者:在RabbitMQ中,可以创建多个消费者来同时消费同一个队列中的消息。RabbitMQ会将消息平均地分配给这些消费者,从而实现负载均衡。 发布/订阅模式:使用RabbitMQ的发布/订阅模式可以实现自动负载均衡。在这种模式下,生产者将消息发送到交换机,然后交换机将消息广播给绑定到它的所有队列。每个队列上都可以有多个消费者,它们会共享接收到的消息负载。 优先级队列:RabbitMQ支持创建优先级队列,可以根据消息的优先级进行排序和传递。通过使用优先级队列,可以确保高优先级的消息能够更快地被处理,从而实现负载均衡。 lvs节点故障时的自动主备切换 配置镜像队列:首先,你需要在RabbitMQ集群的各个节点之间配置镜像队列。镜像队列会将消息复制到备用节点上,在主节点发生故障时,备用节点会接管主节点的工作。 心跳检测:RabbitMQ会通过心跳机制监测节点之间的连接状态。如果主节点无法进行正常通信(比如网络故障或节点崩溃),备用节点会被选举为新的主节点。 节点选举:当主节点无法通信时,RabbitMQ集群中的其他节点会开始进行选举,选择一个备用节点来替代主节点。选举过程中,节点会相互通信并比较彼此的状态和能力。最终,一个节点会被选举为新的主节点。 自动切换:一旦新的主节点被选举出来,RabbitMQ集群就会自动切换到新的主节点,并开始处理消息。客户端可以通过相同的连接重新连接到新的主节点,并继续发送和接收消息。 镜像队列安全备份 数据复制: RabbitMQ的镜像队列通过在多个节点之间复制队列的消息来提供冗余备份。每个节点都维护自己的完整队列副本,这样当一个节点发生故障时,其他节点将能够接管并继续处理消息。 同步复制: 镜像队列支持同步复制和异步复制两种模式。在同步复制模式下,所有的写入操作都会等待所有镜像节点都完成相同的操作,这样可以确保数据的一致性。但是这会增加写入操作的延迟。 容错机制: 当一个节点失效时,RabbitMQ会自动将该节点上的队列重新分配给其他正常工作的节点。这个过程是自动的,无需人工干预。因此,即使整个节点失效,消息也不会丢失。 高可用性: 镜像队列提供了高可用性的保证。如果一个节点故障,其他节点将自动接管该节点上的队列并继续处理消息,从而确保系统的可靠性和可用性。 故障恢复: 当一个节点失效后重新启动时,RabbitMQ会自动将该节点上的队列重新同步到新的镜像节点上,以确保数据的完整性和一致性。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品优势
      • 单区域访问CDN节点异常
        本文介绍单区域访问CDN节点异常时,可能的场景及对应排查思路。 场景一:在特定网络下才访问异常(切换WiFi/移动网络、关闭代理软件可恢复正常访问) 可能的原因及排查思路: 本地网络异常。 确认客户端本地网络环境是否正常。例如,可通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。如访问百度或其他网站均正常,说明本地网络正常。 对应网络环境的出口IP被源站或CDN节点封禁。 绑定源站访问测试。通过修改HOSTS文件的方式绑定源站访问看是否可以正常请求,如果无法请求则表明源站对该出口IP做了封禁处理。 如测试源站未封禁该出口IP,请提交工单给天翼云客服进行排查,确认CDN节点是否有对应封禁策略,在此之前请通过ipip或者站长之家等工具获取本地的出口IP。 场景二:单区域多用户反馈访问异常,或使用ping命令ping CDN节点存在节点不通、丢包严重的情况 可能的原因及排查思路: 本地或区域性网络异常。确认客户端本地网络环境是否正常。例如,可通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。如访问百度或其他网站均正常,说明本地网络正常。 CDN节点网络异常或被攻击。 测试节点的网络情况。在本地使用ping命令,测试该节点IP,以及使用站长之家工具在全国探测该节点IP是否存在问题,若各个地区访问该节点延迟均较大或者不通,本地也ping不通该节点,则该节点存在问题的可能性较大。 测试节点的端口情况。使用telnet客户端工具,测试节点对应端口是否有效,如若出现端口不通的情况,请提交工单给天翼云客服进行排查。 本地或本区域到CDN节点的中间链路某路由节点故障。 在本地的Windows主机使用tracert,或者在Linux主机使用traceroute,探测该CDN节点IP并提供完整探测截图,提交工单给天翼云客服进行排查。在此期间可更改本地DNS为其他DNS(例如223.5.5.5、114.114.114.114或119.29.29.29),并刷新本地的DNS缓存,使其调度到其他正常的节点。
        来自:
        帮助文档
        CDN加速
        故障排查
        单区域访问CDN节点异常
      • ALM-12052 TCP临时端口使用率超过阈值
        本章节主要介绍 ALM12052 TCP临时端口使用率超过阈值。 告警解释 系统每30秒周期性检测TCP临时端口使用率,并把实际使用率和阈值(系统默认阈值80%)进行比较,当检测到TCP临时端口使用率连续多次(默认值为5)超过阈值时产生该告警。 用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > 主机 > 网络状态 > TCP临时端口使用率”修改阈值。 平滑次数为1,TCP临时端口使用率小于或等于阈值时,告警恢复;平滑次数大于1,TCP临时端口使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12052 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 主机上业务无法发起对外建立连接,业务中断。 可能原因 临时端口不满足当前业务需求。 系统环境异常。 处理步骤 扩大临时端口范围 1.打开FusionInsight Manager页面,在实时告警列表中,单击此告警所在行的,获取告警所在主机IP地址。 2.以omm用户登录告警所在主机。 3.执行cat /proc/sys/net/ipv4/iplocalportrange cut f 1命令,获得开始端口值,执行cat /proc/sys/net/ipv4/iplocalportrange cut f 2命令,获得结束端口值,相减得到临时端口总数,若临时端口总数小于28232,说明操作系统随机端口范围太小,需要联系系统管理员扩大端口范围。 4.执行命令 ss ant 2>/dev/null grep v LISTEN awk 'NR > 2 {print$4}'cut d ':' f 2 awk '$1 >"开始端口值 " {print $1}' sort u wc l ,计算临时端口使用数。 5.使用公式计算临时端口使用率,临时端口使用率(临时端口使用数/临时端口总数)100,确认临时端口使用率是否超过阈值。 是,执行步骤7。 否,执行步骤6。 6.等待5分钟,检查该告警是否恢复。 是,处理完毕。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12052 TCP临时端口使用率超过阈值
      • 查看并导出检查报告
        本章节主要介绍翼MapReduce服务查看并导出检查报告。 操作场景 为了满足对健康检查结果的进一步具体分析,您可以在MRS Manager中查看以及导出健康检查的结果。 说明 系统健康检查的范围包含Manager、服务级别和主机级别的健康检查: Manager关注集群统一管理平台是否提供管理功能。 服务级别关注组件是否能够提供正常的服务。 主机级别关注主机的一系列指标是否正常。 系统健康检查可以包含三方面检查项:各检查对象的“健康状态”、相关的告警和自定义的监控指标,检查结果并不能等同于界面上显示的“健康状态”。 前提条件 已执行健康检查。 操作步骤 单击“服务管理”。 1.选择“更多 > 查看集群健康检查报告”,查看集群健康检查的报告。 2.在健康检查的报告面板上单击“导出报告”导出健康检查报告,可查看检查项的完整信息。 说明 对于存在问题的检查项,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        查看并导出检查报告
      • 广安门医院
        解决方案 目前黑客攻击层出不穷,甚至愈演愈烈,针对网络、操作系统、应用等各个层面的攻击行为,最终目的是为了获取主机中的资源和权限。如果操作系统中某一应用出现漏洞,就可能导致整个操作系统沦陷,从而让整个服务器数据信息遭到破坏和窃取。对用户来说核心是保护操作系统中的数据信息,保障操作系统安全是信息安全的基础。 医院通过IPS入侵防御、内核级病毒查杀等技术等提高服务器操作系统对抗黑客攻击及恶意代码的能力,有效检测及拦截已知和未知安全威胁,全方位保障服务器操作系统、业务系统和数据内容的安全。通过主流的硬件平台、操作系统和应用,同时对物理机和虚拟化架构(xen、vmware、hyperv等),做好异构网络部署,实现跨平台的统一管理。 其中入侵防御功能,帮助医院防御新型、老系统漏洞、病毒攻击,阻拦可疑的行为,解决医院部分老系统或者业务不敢打补丁需求,减少了黑客利用漏洞攻击的概率。而防病毒功能有效查杀主机上的文件、内存、进程中的恶意程序。管理员可以通过控制中心对主机进行统一的病毒查杀管理,制定定时查杀任务,辅以我们的主动防护引擎和文件监控模块,确保虚拟化的网络安全,解决勒索病毒、挖矿病毒等在医院内网存在及被攻击投放的风险。防暴力破解对暴力破解行为进行检测,并对触发主机防暴力破解规则的行为进行拦截,解决恶意破解医院业务系统进行攻击的行为。并通过webshell、虚拟化加固等功能综合减少 被攻击风险,打造医院虚拟化系统强有力的防护系统。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        最佳实践
        广安门医院
      • 增加SRV类型记录集
        操作场景 当您想要为域名增加一条SRV解析记录时,可以执行本操作添加记录集。支持为内网域名添加SRV类型记录集。 操作步骤 1. 登录管理控制台。 2. 选择“网络 > 内网DNS”。 进入内网DNS页面。 3. 在左侧树状导航栏,选择“内网域名”。 进入域名列表页面。 4. (可选)如果选择“内网域名”,请单击管理控制台左上角的,选择区域和项目。 5. 在待添加记录集的域名所在行,单击“名称”列的域名名称。 6. 单击“添加记录集”。 系统进入“添加记录集”页面。 7. 设置记录集参数,如下表所示。 表添加SRV类型记录集参数说明 参数 参数说明 取值样例 主机记录 填写主机通过哪种网络协议(如tcp、udp)提供了哪种通用网络服务(如ftp、ssh、sip)。格式为: 服务的名字 .协议的类型 ftp.tcp表示通过TCP协议提供FTP服务。 类型 记录集的类型,此处为SRV类型。 SRV – 记录提供特定服务的服务器 TTL(秒) 记录集的有效缓存时间,以秒为单位。 默认为“5min”,即300s。 值 格式为:优先级 权重 端口号 目标地址其中:优先级、权重、端口号均为数字,取值范围0~65535。系统优先比较优先级,优先级相同时,再比较权重。优先级:值越小,优先级越高。权重:值越大,权重越大。目标地址:目的主机的域名。请确保该主机可以解析。 2 1 2355 exampleserver.test.com 描述 可选配置,对SRV记录集的描述。 The description of SRV Server. 8. 单击“确定”,完成记录集的添加。 您可以在域名对应的记录集列表中查看添加的记录集。当记录集的状态显示为“正常”时,表示记录集添加成功。
        来自:
        帮助文档
        内网DNS
        用户指南
        增加记录集
        增加SRV类型记录集
      • 云主机时间与标准时间不一致
        问题描述 云主机显示的Windows操作系统时间与本地标准时间不一致。 如图所示,操作系统显示的时间与本地标准时间不一致。 可能原因 因网络问题或系统进程干扰,系统时间可能产生偏差,导致与标准时间不符。 处理方式(一) 手动同步系统时间 1. 单击桌面右下角的“更改日期和时间设置”,打开“日期和时间”窗口。 2. 点击“Internet时间”页签。 3. 单击“更改设置”,并选择时间服务器源。默认时间服务器源为: “time.windows.com”。 4. 依次点击“立即更新 > 确定”按钮。 5. 对比Windows系统时间与本地标准时间是否一致。 处理方式(二) 您可以通过修改注册表来调整Windows系统的时间更新频率,具体步骤如下。 1. 快捷键“win+r”打开“运行”对话框,输入“regedit”进入注册表编辑器。 2. 在注册表编辑器中,依次展开以下路径:HKEYLOCALMACHINE > SYSTEM > CurrentControlSet > Services > W32Time > TimeProviders > NtpClient,在 "NtpClient" 下找到 "SpecialPollInterval" 键值。 3. 在"NtpClient" 下找到"SpecialPollInterval" 键值。 4. 设定时间同步周期。 “数值数据”中显示的数字正是自动对时的间隔(以秒为单位),输入您想要的更新频率(单位是秒)。例如,如果您希望系统每隔3600秒(1小时)更新一次时间,您可以输入"3600"。 5. 单击“确定”保存关闭对话框。 6. 配置完成后,打开“命令提示符”窗口(CMD),执行以下命令以刷新组策略并使更改生效: Gpupdate 。 7. 在Internet时间里查看,如下图所示,可见下一次同步计划时间已更新,且同步频率调整为每3600秒一次。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        云主机时间与标准时间不一致
      • 集群内访问(ClusterIP)
        操作场景 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。 集群内部域名格式为“ . .svc.cluster.local: ”,例如“nginx.default.svc.cluster.local:80”。 访问通道、容器端口与访问端口映射如下图所示。 图集群内访问 工作负载创建时设置 您可以在创建工作负载时通过CCE控制台设置Service访问方式,如下: 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“集群内访问 ( ClusterIP )”。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 2 单击“下一步”进入“高级设置”页面,直接单击“创建”。 步骤 3 单击“查看工作负载详情”,在“访问方式”页签下获取访问地址,例如10.247.74.100:8080。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,在工作负载列表页单击要设置Service的工作负载名称。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 4 设置集群内访问参数。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 5 单击“创建”。工作负载已添加“集群内访问 ( ClusterIP )”的服务。 验证访问方式 步骤 1 在管理控制台首页,单击“计算 > 弹性云主机”。 步骤 2 在弹性云主机页面,找到同一VPC内任意一台云服务器,并确认连接到访问地址中IP与端口的安全组是开放的。 步骤 3 登录工作负载所在集群的任意节点。 步骤 4 使用curl命令访问工作负载验证工作负载是否可以正常访问。您可以通过IP或者域名的方式来验证。 方式一:通过IP 地址验证。 curl 10.247.74.100:8080 其中10.247.74.100:8080为步骤3中获取的访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 方式二:进入容器,在容器内通过域名验证。 curl nginx.default.svc.cluster.local:8080 其中nginx.default.svc.cluster.local为步骤3中获取的域名访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 更新Service 您可以在添加完Service后,更新此Service的端口配置,操作步骤如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service后的“更新”。 步骤 2 在“更新Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 3 更新集群内访问参数。 Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 4 单击“更新”,工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        集群内访问(ClusterIP)
      • 约束与限制
        本章节主要介绍约束与限制。 CDM系统级限制和约束 1. 集群创建好以后不支持修改规格,如果需要使用更高规格的,需要重新创建一个集群。 2. ARM版本的CDM集群不支持Agent功能。CDM集群为ARM或X86版本,依赖于底层资源的架构。 3. CDM暂不支持控制迁移数据的速度,请避免在业务高峰期执行迁移数据的任务。 4. 当前CDM集群cdm.large实例规格网卡的基准/最大带宽为0.8/3 Gbps,单个实例一天传输数据量的理论极限值在8TB左右。同理,cdm.xlarge实例规格网卡的基准/最大带宽为4/10 Gbps,理论极限值在40TB左右;cdm.4xlarge实例规格网卡的基准/最大带宽为36/40 Gbps,理论极限值在360TB左右。对传输速度有要求的情况下可以使用多个数据集成实例实现。上述数据量为理论极限值,实际传输数据量受数据源类型、源和目的数据源读写性能、带宽等多方面因素制约,实测cdm.large规格最大可达到约8TB每天(大文件迁移到OBS场景)。推荐用户在正式迁移前先用小数据量实测进行速度摸底。 5. 迁移文件或对象时支持文件级增量迁移(通过配置跳过重复文件实现),但不支持断点续传。例如要迁移3个文件,第2个文件迁移到一半时由于网络原因失败,再次启动迁移任务时,会跳过第1个文件,从第2个文件开始重新传,但不能从第2个文件失败的位置重新传。 6. 文件迁移时,单个任务支持千万数量的文件,如果待迁移目录下文件过多,建议拆分到不同目录并创建多个任务。 7. 用户在CDM上配置的连接和作业支持导出到本地保存,考虑到密码的安全性,CDM不会将对应数据源的连接密码导出。因此在将作业配置重新导入到CDM前,需要手工编辑导出的JSON文件补充密码或在导入窗口配置密码。 8. 不支持集群自动升级到新版本,需要用户通过作业的导出和导入功能,实现升级到新版本。 9. 在无OBS的场景下,CDM系统不会自动备份用户的作业配置,需要用户通过作业的导出功能进行备份。 10. 如果配置了VPC对等连接,可能会出现对端VPC子网与CDM管理网重叠,从而无法访问对端VPC中数据源的情况。推荐使用公网做跨VPC数据迁移,或联系管理员在CDM后台为VPC对等连接添加特定路由。 11. CDM迁移,当目的端为DWS和NewSQL的时候,不支持将源端的主键和唯一索引等约束一起迁移过去。 12. CDM迁移作业时,需确保两个集群版本的JSON文件格式保持一致,才可以从将源集群的作业导入到目标集群。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        约束与限制
      • 主从切换
        本页介绍天翼云TeleDB数据库主从切换。 操作场景 TeleDB支持GTM节点、数据节点和协调节点做主备切换。 约束与限制 实例节点状态异常时不能执行该操作。 主从切换过程中,以下操作不可执行: 实例重启 节点规格变更 节点扩容 备份恢复 注意 主从切换可能会造成几秒或几分钟的服务闪断,请避免在业务高峰期进行操作。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入实例详情页,单击GTM节点信息 或协调节点 或数据节点 操作列下拉框主从切换 ,弹出主从切换 对话框。 4. 当为GTM节点信息主从切换时,您可进入主从切换 对话框,在切换备节点 下拉框选择待切换备节点。 5. 当为协调节点或数据节点主从切换时,您可进入主从切换 对话框,在切换协调节点 下拉框选择待切换的协调节点,在切换备节点 下拉框选择待切换备节点 6. 单击确定 完成主从切换。 7. 您可前往任务管理 查看任务执行情况。 8. GTM节点信息和数据节点信息主从切换将重复上述操作。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        维护管理实例
        主从切换
      • 主从切换
        本页介绍天翼云TeleDB数据库主从切换。 操作场景 TeleDB支持GTM节点、数据节点和协调节点做主备切换。 约束与限制 实例节点状态异常时不能执行该操作。 主从切换过程中,以下操作不可执行: 实例重启 节点规格变更 节点扩容 备份恢复 注意 主从切换可能会造成几秒或几分钟的服务闪断,请避免在业务高峰期进行操作。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入实例详情页,单击GTM节点信息 或协调节点 或数据节点 操作列下拉框 主从切换 ,弹出主从切换对话框。 4. 当为GTM节点信息主从切换时,您可进入主从切换 对话框,在切换备节点下拉框选择待切换备节点。 5. 当为协调节点或数据节点主从切换时,您可进入主从切换 对话框,在切换协调节点 下拉框选择待切换的协调节点,在切换备节点下拉框选择待切换备节点 6. 单击确定完成主从切换。 7. 您可前往任务管理查看任务执行情况。 8. GTM节点信息和数据节点信息主从切换将重复上述操作。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        主从切换
      • 待绑定的配额列表
        参数 参数类型 说明 示例 下级对象 virusDatabaseUpdateTime String 病毒数据库更新时间 20220704 00:00:00 agentGuid String agentGuid testid publicIp String 公网IP 192.168.1.1 agentIp String 私网IP 192.168.1.1 custName String 主机名称 testhostname unHandle Integer 未处理告警数量 0 hostNum Integer 病毒查杀风险主机数量 0 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 quotaId String 防护配额ID 6c8caaa32418441c8c164e3f43d76791 expirationDate String 防护配额到期时间 20220704 10:00:00
        来自:
      • 查询未绑定的配额列表
        参数 参数类型 说明 示例 下级对象 virusDatabaseUpdateTime String 病毒数据库更新时间 20220704 00:00:00 agentGuid String agentGuid testid publicIp String 公网IP 192.168.1.1 agentIp String 私网IP 192.168.1.1 custName String 主机名称 testhostname unHandle Integer 未处理告警数量 0 hostNum Integer 病毒查杀风险主机数量 0 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 quotaId String 防护配额ID 6c8caaa32418441c8c164e3f43d76791 expirationDate String 防护配额到期时间 20220704 10:00:00
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        配额管理
        查询未绑定的配额列表
      • 查询定时检测配置
        参数 参数类型 说明 示例 下级对象 status Integer 状态 0关闭 1开启 1 day Integer 扫描频率 1每天 3每3天 7每7天 1 date String 扫描时间,08:00表示每day天的点开始执行 08:00 agentGuidList Array of Strings 作用guid列表 ["testguid"] scopeType String 作用范围 ALL全部主机 OPTIONAL自选主机 ALL vulType Array of Strings 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 ["LINUX", "WINDOWS"]
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询定时检测配置
      • 管理死信队列
        消息字段 字段说明 msgid 消息ID。 instanceid 实例ID。 topic Topic名称。 storetimestamp 存储消息的时间。 borntimestamp 产生消息的时间。 reconsumetimes 重试次数。 body 消息体。 bodycrc 消息体校验和。 storesize 存储大小。 propertylist 消息属性列表。lname:属性名称。lvalue:属性值。 bornhost 产生消息的主机IP。 storehost 存储消息的主机IP。 queueid 队列ID。 queueoffset 在队列中的偏移量。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        管理死信队列
      • 创建制品微服务
        DNS配置参数名称 DNS配置参数含义 DNS策略 目前支持通过DNS策略 (dnsPolicy)字段为每个Pod配置不同的DNS策略。 ClusterFirst :通过CoreDNS来做域名解析,Pod内/etc/resolv.conf配置的DNS服务地址是集群DNS服务的kubedns地址。该策略是集群工作负载的默认策略。 ClusterFirstWithHostNet :强制在hostNetWork网络模式下使用ClusterFirst策略(默认使用Default策略)。 Default :Pod直接继承集群节点的域名解析配置。即在集群直接使用ECS的/etc/resolv.conf文件。 None :忽略集群DNS策略,需要您提供DNS配置(dnsConfig)字段来指定DNS配置信息,暂不支持此能力。 域名别名 通过hostAliases允许为Pod中的hosts文件增加本地域名解析条目。 IP地址 :主机列表被解析到的目标IP地址。 主机名 :将指定的主机解析到IP地址,多个主机名通过半角逗号(,)拼接。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        创建制品微服务
      • 云解析实现智能解析
        本小节介绍 云解析云解析实现智能解析最佳实践。 跨运营商或跨区域进行访问: 中国大陆地区实现跨运营商进行访问,大多数都会使用多个运营商IP地址,由于传统DNS解析是随机或优选的方式将其中一个IP地址返回给访问用户,这种情况下容易造成访问用户跨网或跨地域访问速度慢或访问质量差,因此企业可通过 DNS 智能解析的配置来实现用户的就近访问。 前提条件 1个可访问的域名,例如test.ctyun.cn。 3个运营商 IP 地址,例如:【联通】线路解析至 1.1.1.1、【移动】线路解析至 2.2.2.2、【电信】线路解析至 3.3.3.3。 操作步骤 1. 登录天翼云控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入记录管理页。 3. 单击页面上方的“添加记录”按钮,创建主机名为test.ctyun.cn的子记录。例如 test. ctyun.cn 设置“默认”线路解析到1.1.1.1,“电信”线路解析到2.2.2.2。 4. 配置后实现效果,电信运营商用户访问将返回2.2.2.2的 IP 地址,非电信运营商用户访问将返回1.1.1.1的IP地址。
        来自:
        帮助文档
        云解析
        最佳实践
        云解析实现智能解析
      • 常见问题
        资源包有优惠活动吗? 除归档存储的存储容量资源包外,其他规格资源包均支持包年优惠。相比按需计费方式,购买支持包年优惠的资源包享受一年 85 折,两年 7 折,三年 5 折的优惠。 资源包是否必须购买?是否能指定给具体的桶使用? 资源包并不是必须要购买的,只要开通了ZOS服务,即使您没有购买也可以使用ZOS服务,此时计费模式采用按需计费。购买资源包后,使用时产生的用量会优先从资源包中进行抵扣。而且除归档存储的存储容量资源包外,其他规格资源包均支持包年折扣。相比按需计费的方式更优惠,因此推荐您按实际业务购买对应的资源包。 当前资源包可选存储类型和资源包类型,根据不同的资源包类型可以抵扣不同的服务。但资源包和具体的桶之间并不存在对应关系,也不支持将资源包指定给某个具体的桶使用。 资源包的冻结、销毁具体指什么? 资源包冻结:资源包的冻结指资源包到期后发送冻结通知,冻结后的该资源包无法抵扣用户的资源使用量,用户的资源使用量会转为按需计费。但用户的存储数据和产品使用不受资源包冻结的影响。 资源包销毁:资源包的销毁指资源包冻结后的15天会发送销毁通知再一次提示用户该资源包无法抵扣资源使用量,若用户仍需要资源包抵扣资源使用量,请重新订购资源包。 对象存储内网访问是否收费? 当用户使用同资源池的云主机内网访问对象存储时,可以访问对象存储的内网域名。通过内网域名访问对象存储时,内网流出流量免费,但请求次数等计费项仍然收费。
        来自:
        帮助文档
        对象存储 ZOS
        计费说明
        常见问题
      • 修改伸缩组信息
        本文将为您介绍修改伸缩组信息的操作流程。 操作场景 修改伸缩组信息时,您可以修改的参数有:伸缩组名称、最大实例数、最小实例数、健康检查方式、健康检查间隔、实例移出策略。 当伸缩组为已停用状态、实例数为 0且没有正在执行的伸缩活动时,才可以设置可用区和负载均衡等配置选项。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“伸缩组”页签的弹性伸缩组列表中,单击待修改伸缩组所在行的“修改”,进入到“修改伸缩组”页面。 说明 您也可以单击待修改信息的伸缩组名称,在伸缩组详情信息页面的右上角点击“修改”进入到修改页面进行伸缩组信息的修改。 5. 在“修改伸缩组”页面,修改配置信息,修改完成后,点击右下角的“确认”按钮。即可修改成功。 6. 在修改伸缩组负载均衡配置时,可选择是否将伸缩组内已有实例同步移入移出本次操作的负载均衡主机组: 若勾选:当增加、删除、更换主机组时,将同步将伸缩组内已有实例同步移入或移出本次操作的负载均衡主机组。仅修改后端端口、权重时,不会更新伸缩组已有实例后端端口、权重。 若未勾选:不在负载均衡主机组中的实例,会被负载均衡健康检查全部移出伸缩组(云主机健康检查不会产生此影响)。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        修改伸缩组信息
      • 按量付费
        本文将为您介绍按量付费的计费方式。 按带宽按量付费方式 按带宽按量付费方式是一种后付费付费模式,适用于流量峰值比较稳定且短期使用的业务场景。按带宽按量付费方式的特点如下: 创建弹性IP后,按带宽值付费; 计费周期为小时; 该弹性IP支持变配带宽峰值,如果不再使用该弹性IP,您可以将该弹性IP所绑定的资源解绑后,释放该弹性IP; 支持转换为按带宽包年包月付费模式,暂不支持直接转换为按实际流量按量付费; 收取独享带宽费用; 除按需EIP直接绑定到云主机/物理机主网卡之外,其他场景均收取IP保有费; 可搭配共享带宽一起使用,详见共享带宽。 计费示例: 假设您在某日09:00:00,在华东1地域创建了一个EIP,并设置其带宽峰值为10 Mbps。您立即将该EIP绑定到一个NAT网关上,然后启动业务,产生访问流量。当日进行过两次带宽峰值变更: 17:00:00时,由10 Mbps变为20 Mbps。 23:00:00时,由20 Mbps变为15 Mbps,并将该弹性IP与NAT网关解绑。 24:00:00时,释放该弹性IP。 则您的总带宽费用为:[0.056元/M/小时×5M+0.1元/M/小时×(105)M]元/小时×8个小时+[0.056元/M/小时×5M+0.1元/M/小时×(205)M]元/小时×6个小时+[0.056元/M/小时×5M+0.1元/M/小时×(155)M]元/小时×1个小时18.2元。 您的总IP保有费为:0.02元/个/小时×15个小时0.3元。 您的总费用总带宽费用+总IP保有费18.2+0.318.5元。
        来自:
        帮助文档
        弹性IP EIP
        计费说明
        计费方式
        按量付费
      • 配置监控指标转储
        本章节主要介绍翼MapReduce的配置监控指标转储功能。 用户可以在MRS Manager界面上配置监控指标数据对接参数,使集群内各监控指标数据通过FTP或SFTP协议保存到指定的FTP服务器,与第三方系统进行对接。FTP协议未加密数据可能存在安全风险,建议使用SFTP。 MRS Manager支持采集当前管理的集群内所有监控指标数据,采集的周期有30秒、60秒和300秒三种。监控指标数据在FTP服务器保存时,会根据采集周期分别保存在不同的监控文件中,监控文件命名规则为“集群名称metric监控指标数据采集的周期文件保存时间.log”。 前提条件 转储服务器对应的弹性云主机需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问转储服务器的IP地址和指定端口。转储服务器的FTP服务正常。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“监控指标转储配置”。 2. 下表介绍转储参数。 转储参数 参数名称 参数说明 是否必选 FTP IP地址 指定监控指标数据对接后存放监控文件的FTP服务器。 是 FTP端口 指定连接FTP服务器的端口。 是 FTP用户名 指定登录FTP服务器的用户名。 是 FTP密码 指定登录FTP服务器的密码。 是 保存路径 指定监控文件在FTP服务器保存的路径。 是 转储时间间隔(秒) 指定监控文件在FTP服务器保存的周期,单位为秒。 是 转储模式 指定监控文件发送时使用的协议。可选协议为“FTP”和“SFTP”。 是 SFTP服务公钥 指定FTP服务器的公共密钥,“模式”选择“SFTP”时此参数生效。建议配置公共密钥,否则可能存在安全风险。 否 3. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        监控管理
        配置监控指标转储
      • 安装配置Agent
        本章节主要介绍安装配置物理机监控agent。 操作场景 当您购买了一台物理机后,了解其运行状态一定是您的迫切需求,天翼云物理机和云监控服务结合使用,自动收集物理机的CPU、内存、磁盘以及网络使用情况等监控指标,以便您及时了解物理机实例运行状况和性能。本章节指导您如何为物理机服务器安装及配置Agent插件。 前提条件 物理机服务器可以正常使用。 物理机服务器内DNS Server正常工作,配置方法请参考内网DNS与安全组配置。 操作步骤 1. 添加域名解析地址:在物理机“/etc/resolv.conf”文件中添加各区域域名解析地址。 2. 修改子网DNS地址:按物理机所在区域修改子网的DNS服务器地址。 3. 配置安全组:用于下载Telescope包、发送指标数据、采集日志等。 此第三步请参见内网DNS与安全组配置。 4. 下载telescope安装包,访问地址参考云监控服务安装Agent(Linux)。 5. 安装Agent:手动为物理机安装Agent,实现主机监控。 此步请参见安装配置云监控服务安装Agent(Linux)。 6. 配置Agent,使用root账号,登录物理机。 7. 执行以下命令,切换至Agent安装路径的bin下。 cd /usr/local/telescope/bin 8. 修改配置文件conf.json。 a. 执行以下命令,打开配置文件conf.json。 vi conf.json b. 修改文件中的参数,具体参数请参见下表。 { "InstanceId":"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "ProjectId": "b5b92ee0xxxxxxxxxxxxxxxxcab92396", "AccessKey": "QZ0XGJXFxxxxxxxxT65R", "SecretKey": "lEv2aXAGwxxxxxxxxxxxxxxxxxxxxF8t0Bf18Tn2", "RegionId": "cnhz1" } 公共配置参数 参数 说明 :: InstanceId 物理机ID,可通过登录管理控制台,在物理机列表中查看。 说明 InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,请参考下两条。 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 InstanceId必须与实际的物理机资源ID一致,否则云监控界面将看不到对应物理机资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看物理机资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证>管理访问秘钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 注意 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。 配置的AccessKey必须在“我的凭证 >管理访问秘钥”列表中,否则将鉴权失败,云监控界面看不到操作系统监控数据 RegionId 区域ID,例如:物理机资源所属区域为“杭州”,则RegionID为“cnhz1”。 9. 修改云监控指标采集模块的配置文件confces.json。 a. 执行以下命令,打开公共配置文件confces.json。 vi confces.json b. 修改文件中的参数,具体参数请参见下表。 { "Endpoint": " } 指标采集模块参数配置 参数 说明 :: Endpoint 物理机资源所属区域的云监控Endpoint URL,例如:物理机资源所属区域为“杭州”,则URL中使用“ces.cnhz1.ctyun.cn”。 说明 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,等待35分钟,刷新即可。 10. 管理Agent ,查看Agent状态。 11. 登录天翼云物理机服务器,执行以下命令,查看Agent状态。 service telescoped status 当系统返回以下内容,则表示Agent为正常运行状态。 "Telescope process is running well." 启动Agent 执行以下命令,启动Agent。 /usr/local/telescope/telescoped start 重启Agent 执行以下命令,重启Agent。 /usr/local/telescope/telescoped restart 停止Agent 执行以下命令,停止Agent。 service telescoped stop 说明 如果Telescope安装失败,可能会导致无法正常停止Agent,可通过执行以下命令进一步尝试: /usr/local/telescope/telescoped stop 卸载Agent 用户可手动卸载Agent插件,卸载后将不再监控BMS实例监控数据。如需再次使用,请参考安装Agent重新安装。 执行以下命令,即可卸载Agent。 /usr/local/telescope/uninstall.sh 12. 查看监控指标 以上配置完成后,进入控制台界面,选择“管理与部署 > 云监控”,在左侧导航栏选择“主机监控 > 物理机”,列表展示该物理机的名称/ID、主机状态、插件状态等信息。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机监控
        安装配置Agent
      • 数据源管理
        参数 参数说明 填写示例 数据源类型 支持选择以下类型: StructFile类型:METADATE、FTP、SFTP、LOCAL DB类型:MYSQL、ORACLE、POSTGRESQL、UXDB、MSSQL、MARIADB、INFORMIX、SYBASE、DM、DB2、GBASE、CACHEDB、KINGBASE、OSCAR、OCEANBASE、GOLDENDB、TIDB、MYCAT、DBLE、DRDS、TELEDB、TDSQLFORMYSQL、TELEPG、REDIS、XUGUDB BigData类型:HIVE、INCEPTOR、IMPALA、MONGODB、ELASTICSEARCH、CLICKHOUSE、GREENPLUM、HBASE、ODPS、POLARDB、TERADATA、VERTICA、GAUSS100、GAUSS200、HANA、HUAWEIDLI、Doris DAM类型:DAM 说明 新增DAM类型数据源需预使用系统管理员账号在“系统管理高级配置”页面,启用“接受三方数据资产信息”。 仅MySQL、PG数据源支持IPv6 DB:MySQL 数据源名称 自定义新增的数据源名称 Test 行业模板 选择需要使用的行业模板,如何新增行业模板可参考:行业模板章节。 金融 驱动 选择当前数据源的数据库驱动版本 主机 填写数据源的主机地址,一般可填写IP地址 192.168.0.1 端口 填写数据源的主机端口 8080 库名/实例名 填写数据源的库名或实例名 Test 版本号 填写数据源的版本号 v1 账号 填写可正常访问数据源的账号 admin 密码 填写正确的密码
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        数据资产管理
        数据源管理
      • 添加PTR类型记录集
        参数 说明 取值样例 主机记录 填写反向解析记录的名称。 例如,用户IP地址为192.168.1.10,则反向解析域名的完整格式为10.1.168.192.inaddr.arpa。 若创建的域名为192.inaddr.arpa,则主机记录为10.1.168。 若创建的域名为1.168.192.inaddr.arpa,则主机记录为10。 类型 记录集的类型,此处为PTR类型。添加记录集时,如果提示解析记录集已经存在,说明待添加的记录集与已有的记录集存在限制关系或者冲突。 PTR – 将IP地址指向域名 TTL 必填项,默认选择5分钟。 TTL规格共四种:5分钟、1小时、12小时、1天(24小时),对应TTL值为5分钟(60s),1小(3600s),12小时(43200s),1天(86400s)TTL指解析记录在本地DNS服务器的缓存时间。如果您的服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。 300 值 反向解析返回的域名值,只能写1个域名。 www.example.com 描述 选填字段,最多支持输入100个字符。
        来自:
        帮助文档
        内网DNS
        用户指南
        解析记录管理
        创建解析记录
        添加PTR类型记录集
      • 执行病毒查杀立即检测任务
        参数 是否必填 参数类型 说明 示例 下级对象 agentGuidList 否 Array of Strings agentGuid列表 ["agentGuid1","agentGuid2"] checkModel 是 Integer 检测模式,1:快速检测,2:全盘扫描,3:自定义扫描, 1 path 否 String 扫描路径 checkModel3时使用,多个路径逗号分割,字符串反转后进行base64编码,如/abc,/def,变成 fed/,cba/后,用base64编码 bWl2L25pYi9yc3Uv nowEnableScope 是 String 一键扫描的作用范围 OPTIONAL自选主机 ALL所有主机 ALL
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        病毒查杀
        执行病毒查杀立即检测任务
      • 网络及安全
        本节主要介绍网络及安全问题 数据复制服务有哪些安全保障措施 网络 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 如何处理迁移过程中出现的网络中断 迁移过程中如果出现网络中断,可先观察任务状态,当如下状态的迁移任务出现失败时,可在任务列表上单击“续传”,进行任务续传。 全量迁移 增量迁移 如何通过设置VPC安全组,允许本云VPC访问外部弹性IP 默认情况下,基于安全的考虑,本云VPC与外部网络是隔离的,VPC内是无法访问外部的弹性IP,如其他云数据库的弹性IP、云下数据库的弹性IP等。但数据库迁移场景需要确保本云VPC内的迁移实例或者目标数据库可连通外部的弹性IP,从而实现数据库迁移。 为此,您需要在安全组里设置一个出口规则,出口规则控制的是本云VPC可以访问哪些外部的弹性IP和端口范围,安全组的出入口规则一般需要满足“严进宽出”的要求。 如何处理迁移实例和数据库网络连接异常 数据迁移前请确保完成网络准备和安全规则设置。如果连接异常,请按照本节方法排查网络配置是否正确。 本节将以MySQL到RDS for MySQL的迁移为示例,从三种迁移场景(跨云数据库实时迁移、本地数据库实时迁移、ECS自建数据库实时迁移)进行说明。 跨云数据库实时迁移 1. 网络准备。 源数据库需要开放公网访问。 源数据库的网络设置: 源数据库MySQL实例需要开放外网域名的访问。 具体的操作及注意事项可以参考源数据库所在云提供的相关指导。 目标数据库的网络设置: 目标数据库默认与DRS迁移实例处在同一个VPC内,网络是互通的,不需要进行任何设置。 2. 安全规则准备。 源数据库的安全规则设置: 源数据库MySQL实例需要将目标端DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MySQL实例可以与上述弹性公网IP连通。 在设置网络白名单之前,需要先获取目标端DRS迁移实例的弹性公网IP,具体方法如下:DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法, 在安全允许的情况下 ,可以将源数据库MySQL实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 本地数据库实时迁移 3. 网络准备: 源数据库的网络设置: 本地MySQL数据库实时迁移至本云云数据库 RDS for MySQL的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MySQL数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置 : 若通过VPN访问,请先开通VPN服务,确保源数据库MySQL和目标端本云云数据库 RDS for MySQL的网络互通。 若通过公网网络访问,本云云数据库 RDS for MySQL实例不需要进行任何设置。 4. 安全规则准备: a. 源数据库的安全规则设置: 若通过公网网络进行迁移,源数据库MySQL需要将DRS迁移实例的弹性公网IP添加到其网络白名单内,使源数据库与本云的网络互通。在设置网络白名单之前,需要获取DRS迁移实例的弹性公网IP,具体方法如下: DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 若通过VPN网络进行迁移,源数据库MySQL需要将DRS迁移实例的私有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 b. 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 ECS自建数据库实时迁移 5. 网络准备: 源数据库所在的region要和目标端本云云数据库 RDS for MySQL实例所在的region保持一致。 源数据库可以与目标端本云云数据库 RDS for MySQL实例在同一个VPC,也可以不在同一个VPC。 当源库和目标库处于同一个VPC时,网络默认是互通的。 当不在同一个VPC的时候,要求源数据库实例和目标端本云云数据库 RDS for MySQL实例所处的子网处于不同网段,此时需要通过建立对等连接实现网络互通。 6. 安全规则准备: 同一VPC场景下,默认网络是连通的,不需要单独设置安全组。 不同VPC场景下,通过建立对等连接就可以实现网络互通,不需要单独设置安全组。 排查iptables设置 以源数据库为本云ECS自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。 7. 登录弹性云主机。 8. 执行以下命令,排查是否有DENY相关的项目包含DRS实例的IP,一般项目名称为INHIDSMYSQLDDENYDROP 。 iptables list 9. 如果存在,执行以下命令,查询iptables入方向规则列表,获取具体规则编号(linenumbers)。 iptables L INPUT linenumbers 10. 执行以下命令,删除DRS实例的IP相关的入方向规则(注意:必须从后往前删,不然linenumbers会更新,需要重新查询)。 iptables D 规则项目名 具体规则编号 11. 删除相关iptables规则后重新进行测试连接即可。
        来自:
        帮助文档
        数据库复制
        常见问题
        网络及安全
      • 开启获取客户端IP
        本文带您快速熟悉开启获取客户端IP的操作步骤。 操作场景 HTTP请求和应答会在头字段携带一些信息,除了RFC 2616中定义的标准的HTTP头字段,还有一些非标准的HTTP标头可供应用程序自动添加和使用。 所有资源池均支持非标准的头字段XForwardedFor,创建监听时,XForwardedFor头字段可以获取来访者客户端IP地址。 如果您想要获取客户端的真实IP,您可以开启“获取客户端IP”功能。 注意 在四层转发TCP服务中,集群模式资源池和主备模式资源池支持通过配置TOA插件、Proxy protocol获取客户端真实源IP,具体可参考 实际情况以控制台展现为准。 在七层转发(HTTP/HTTPS)服务中,弹性负载均衡支持通过HTTP头中的XForwardedFor获取来访者真实IP。本文以下主要说明在七层转发(HTTP/HTTPS)服务中获取客户端IP的方式。 在创建监听器时开启获取客户端IP 操作步骤 1. 登录弹性负载均衡控制台。 2. 打开监听器配置向导,在负载均衡器实例页面添加监听器。 3. 在协议&监听器页面,负载均衡器协议/端口选择HTTP/HTTPS协议。 4. 开启获取客户端IP选项;开启后默认通过XForwardFor获取。 5. 点击“下一步”,按照监听器创建后端主机组的配置添加云主机,然后点击“下一步”进行负载方式&健康检查配置,并点击“立即创建‘则完成相关配置。 为已创建的监听器开启获取客户端IP
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        开启获取客户端IP
      • Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)
        本章介绍Adobe Font Manager库远程代码执行漏洞。 当Windows Adobe Type Manager库未正确处理经特殊设计的多主机Adobe Type 1 PostScript格式字体时,Microsoft Windows中存在远程代码执行漏洞。 对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 攻击者可通过多种方式利用此漏洞,包括诱导用户打开经特殊设计文档或在Windows预览窗格中查看。 漏洞编号 CVE20201020 CVE20200938 漏洞名称 Adobe Font Manager库远程代码执行漏洞 漏洞描述 对于除Windows 10之外的所有系统,成功利用远程代码执行漏洞的攻击者可以远程执行代码。 对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 影响范围 所有Windows系统 官方解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 详情请参见< 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Adobe Font Manager库远程代码执行漏洞(CVE-2020-1020/CVE-2020-0938)
      • ALM-25006 Sssd服务异常
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 主机名 产生告警的主机节点信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-25006 Sssd服务异常
      • ALM-25005 Nscd服务异常
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 主机名 产生告警的主机节点信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-25005 Nscd服务异常
      • 1
      • ...
      • 184
      • 185
      • 186
      • 187
      • 188
      • ...
      • 494
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      科研助手

      智算一体机

      推荐文档

      产品规格

      常见问题

      删除

      代金券查询与使用

      删除

      配置日志存储时长

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号