爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性云主机_相关内容
      • 卸载本地客户端
        本文介绍如何卸载本地机器的备份客户端。 操作场景 云备份服务需要搭配备份客户端一同使用,当不再需要备份客户端时,您可以卸载已安装的客户端。 前提条件 已安装客户端且该客户端不在使用中。 操作步骤 本地客户端卸载 1.Linux系统(包含Centos、Ubuntu、Kylin) a.登录Linux服务器 b.切换为root账号 c.执行 /opt/cstor/cbr/ctyuncbrclient/scripts/cbruninstall.sh 脚本卸载备份客户端 d.卸载完成后,本地客户端状态变为“已失联”,当确认不再需要此本地客户端记录及其相关备份数据时,可点击“操作>更多>删除备份资源”进行此本地客户端记录及其相关备份数据的删除。 2.Windows系统 a.登录Windows主机。 b.在系统设置的“应用与功能”列表中找到“ctyuncbrclient”,点击“卸载”。 c.在卸载向导窗口中,点击“是”,当系统显示卸载成功的弹窗时,即代表卸载完成。 d.卸载完成后,本地客户端状态变为“已失联”,当确认不再需要此本地客户端记录及其相关备份数据时,可点击“操作>更多>删除备份资源”进行此本地客户端记录及其相关备份数据的删除。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        客户端管理
        文件备份客户端
        卸载客户端
        卸载本地客户端
      • 添加防护对象
        解析类型 含义 说明 A记录 用来指定域名的IPv4地址,保证域名指向对应的主机,当域名解析类型为A记录时,对应值必须为IP地址。 在接入WAF前的域名解析类型一般为该类型,需要将该类型切换为CNAME类型。 AAAA记录 同A记录,用来指定主机名(或域名)对应的IPv6地址(例如:ff06:0:0:0:0:0:0:c3)记录。 用于IPV6地址类型解析,若接入WAF前的域名解析类型为AAAA类型,需要切换为CNAME类型。 MX记录 如果需要设置邮箱,让邮箱能收到邮件,就需要添加MX记录。 较少使用,可忽略。 CNAME记录 如果需要将域名指向另一个域名,再由另一个域名提供IP地址,就需要添加CNAME记录。 接入WAF后,需要使用该解析类型,其中CNAME类型的值需要填入WAF生成的值。
        来自:
      • ALM-12042 关键文件配置异常
        收集故障信息 6.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 7.在“服务”中勾选“NodeAgent”,单击“确定”。 8.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 9.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 /etc/fstab 检查文件的检查标准 检查“/etc/fstab”文件中配置的分区,是否在“/proc/mounts”中能找到。 检查在“fstab”中配置的swap分区,是否和“/proc/swaps”一一对应。 /etc/hosts 检查文件的检查标准 通过命令cat /etc/hosts查看是否存在以下几种情况,如果是,则说明该配置文件配置异常。 a. “/etc/hosts”文件不存在。 b. 该主机的主机名不在文件中配置。 c. 该主机名对应的IP不唯一。 d. 该主机名对应的IP在ifconfig命令下的回显列表中不存在。 e. 该文件中存在一个IP对应多个主机名的情况。 /etc/ssh/sshdconfig 检查文件的检查标准 通过命令vi /etc/ssh/sshdconfig查看下面几个配置项是否正确。 a. “UseDNS”项必须配置为“no”。 b. “MaxStartups”必须配置为大于等于1000。 c. “PasswordAuthentication”和“ChallengeResponseAuthentication”两个配置项中必须至少有一项没有配置或者至少有一项配置为“yes”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12042 关键文件配置异常
      • 同步增量数据
        本章介绍如何配置同步增量数据。 操作场景 启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,将源端增量数据同步到目的端。 说明 只有迁移实时状态为“已完成”的任务,才可以进行同步操作。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,选择“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面找到需要进行同步的服务器,在“操作”列,单击“同步”。 4. 在弹出的“同步”窗口,仔细查看同步说明。确认同步增量数据后,单击“是”。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        同步增量数据
      • 钢筋计数模型训练教学与实践
        应用商城选购 步骤1:进入科研助手控制台,点击【找应用】: 步骤2:在【找应用】中筛选【教学与实践】类型: 步骤3:选择自己所需的教学与实践内容,我们以“钢筋计数模型训练教学”为例进行实操。 创建开发机 步骤1:选择应用后,会跳转至【创建开发机】页面。 在购买过程中, 【主机规格】请按需选择 【存储配置】【科研文件】如有外部持久化需求,请按需选择 【主机规格】本次案例需要GPU资源,请选择GPU卡, 推荐配置: 厦门4 gn3.m1.12gb CPU: 10核 内存: 20GB 扬州7 gn3.m1.12gb CPU: 10核 内存: 20GB 【镜像框架】默认已选择,无需修改 步骤2:点击【确认订单】,完成开发机创建并启动。 登录开发机 步骤1:购买完成后,可以看见开发机状态显示为【启动中】,等待新创建的开发机状态进入到【运行中】,然后点击右侧操作栏【打开】; 步骤2:点击【打开】跳转到开发机,在Jupyter主页面中默认打开了教学与实践的内容,双击左侧已内置的notebook【钢筋计数模型训练.ipynb】打开:
        来自:
        帮助文档
        科研助手
        最佳实践
        钢筋计数模型训练教学与实践
      • 实例冻结/注销/续费/退订
        实例被退订后是否能恢复或退订错了是否可以找回 如退订实例为主动退订包周期实例,您可在实例退订7天内在回收站进行重建恢复。但部分情况下,退订实例无法恢复,退订数据库实例前请务必仔细确认实例相关的信息。回收站相关功能请参见实例回收站。 为什么RDSPostgreSQL实例退订后,还在继续计费 RDSPostgreSQL实例退订后,使用的虚拟机(VM)将停止计费,但其余资源包括弹性公网IP(EIP)等仍会正常计费。 如何退订RDSPostgreSQL实例 退订数据库实例可以在管理控制台对数据库实例进行退订操作,详细操作请参考“计费说明”中的产品续订与退订。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        订购类
        实例冻结/注销/续费/退订
      • 计费类
        本章节主要介绍翼MapReduce服务的计费类常见问题。 翼MapReduce支持哪些计费方式? 目前翼MapReduce支持“包年/包月”与“按需”两种计费模式。 翼MapReduce账户余额不足是否有提醒? 用户可在用户中心自助设置余额阈值,低于阈值即会短信提醒。 购买翼MapReduce还需要支付其他费用吗? 在您使用翼MapReduce集群时,可按需购买弹性IP等产品用于满足公网访问等需求。 翼MR如何续费? 目前翼MR支持手动续费与自动续费两种方式,若订购时未开启自动续费,可以通过官网左侧导航栏点击“订单管理”“续订管理”,输入筛选条件,找到需要续订的产品,按提示完成手动续订操作或开启自动续费功能。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        计费类
      • 容器化Web访问MySQL
        本节介绍了云容器引擎的最佳实践:容器化Web访问MySQL。 本篇以实际场景介绍如何发布无状态工作负载,并连接有状态数据库,并配合使用持久存储,在本片教程中,我们使用Local PV作为持久存储介质,在生产使用中建议使用Ceph存储。 创建持久存储类 选择Local存储,如下: 创建持久存储卷:在新建存储卷界面,选择第一步中创建的持久存储类 选择LocalPV所在节点以及LocalPV的目录,这里LocalPV所在节点即想要把容器数据持久化到哪一个k8s节点上,LocalPV的目录即是我们所选节点上的指定目录。 注意 此目录需要在我们所选择节点上存在,若不存在需要手动在改节点上创建目录。 创建MySQL有状态服务并使用持久存储卷: 出现新建存储卷界面,我们创建MySQL的流程如下: 点击新建PVC后,我们需要格外注意下图中的注意点。 StorageClasss名称:必须和第二步中创建的持久存储卷使用同一个StorageClass。 所需容量:这里选择的容量不能超过第二步中创建的持久存储卷的容量。 然后开始设置MySQL容器的参数,依次输入MySQL容器名称、选择MySQL镜像及版本号,需要格外注意挂载点的名称和容器路径。 其中数据卷选择刚刚添加的数据卷。 MySQL容器的数据目录为/Var/lib/mysql,所以容器路径输入这个目录。 设置容器的资源参数及环境变量,MySQL容器正常运行我们必须要设置MYSQLROOTPASSWORD这个环境变量,设置root用户密码,同时如果需要在MySQL容器启动后帮我们创建一个database,我们可以使用MYSQLDATABASE这个环境变量。 最后一步,我们为MySQL容器配置集群内访问方式,所以我们选择类型为ClusterIP。 注意 服务端口可以直接与容器端口相同。 创建web无状态工作负载并连接数据库 1、web工作负载配置 我们使用的web工作负载使用的配置文件如下: spring: jpa: showsql: false openinview: true datasource: driverclassname:"com.mysql.cj.jdbc.Driver" jdbcurl: "jdbc:mysql://{MYSQLHOST}:MYSQLHOST:{MYSQLPORT}/test?autoReconnecttrue&useUnicodetrue&characterEncodingUTF8&allowMultiQueriestrue&useSSLfalse" username: "${MYSQLUSERNAME}" password:"${MYSQLPASSWORD}" 在上述配置中,我们通过读取环境变量来设置应用所需的MySQL主机IP、端口、用户名、密码。 2、创建无状态工作负载 这里我们只介绍无状态工作负载的环境变量怎么设置,其他的参数配置与MySQL的类似:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        容器化Web访问MySQL
      • 同步增量数据
        本章介绍如何同步增量数据。 操作场景 启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,将源端增量数据同步到目的端。只有迁移实时状态为“已完成”的任务,才可以进行同步操作。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,选择“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面找到需要进行同步的服务器,在“操作”列,单击“同步”。 4. 在弹出的“同步”窗口,仔细查看同步说明,确认同步增量数据后,单击“是”。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        同步增量数据
      • Web访问超时且系统日志打印:nf_conntrack: table full, dropping packet
        CentOS 7系列操作系统解决步骤 1. 在/etc/modprobe.d/firewalldsysctls.conf中设置conntrack的哈希值,执行以下命令: echo "options nfconntrack expecthashsize131072 hashsize131072" >> /etc/modprobe.d/firewalldsysctls.conf 2. 重启firewalld,执行以下命令: systemctl restart firewalld 3. 确认参数修改成功,执行以下命令: sysctl a grep nfconntrackmax 其他说明 本文操作适用于CentOS系统,且系统已开启主机防火墙。其他Linux系统可能存在差异。 本文操作涉及修改CentOS系统内核参数。在线修改内核参数可能会使内核不稳定,建议修改后重启系统。请评估风险后再操作。 注意 .net.netfilter.nfconntrackmax并不是越高越好,通常需要根据内存大小进行设置。nfconntrackmax计算公式(64位)为:CONNTRACKMAX RAMSIZE (in bytes)/16384/2。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        Web访问超时且系统日志打印:nf_conntrack: table full, dropping packet
      • 访问安全组件
        本小节介绍安全专区访问安全组件方法。 打开左侧菜单栏进入『组件管理』 该页面可管理安全专区所有安全组件。 组件列表承载主机名称、所在数据中心、所属VPC、IP地址、许可及版本等信息。
        来自:
        帮助文档
        安全专区
        快速入门
        安全专区登录
        访问安全组件
      • 查看证书信息
        参数名称 参数说明 名称 证书名称。 证书类型 仅支持“国际证书”。 到期时间 证书到期时间。 证书过期后,对源站的影响是覆灭性的,比主机崩溃和网站无法访问的影响还要大,且会造成WAF的防护规则不生效,建议您在证书到期前及时更新证书。 应用域名 已使用该证书的域名。域名与证书是一一对应的,同一个证书可以绑定到多个域名。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理证书
        查看证书信息
      • 入口网关
        本章节介绍应用服务网格入口网关 概述 应用服务网格入口网关可以为您的应用程序提供统一的流量入口。作为服务网格的入口,它不仅可以定义请求的转发规则,还可以应用安全策略,如认证和授权,以确保流入服务网格的流量的安全性。入口网关还可以监控流量的流向和性能,并通过负载均衡算法确保各个服务实例的负载均衡,从而提高整体系统的可靠性和稳定性。 创建入口网关 前提条件 服务网关使用弹性负载均衡服务(ELB)的负载均衡器提供网络访问,因此在添加网关前,请提前创建弹性负载均衡(需要确保所属VPC与网格的VPC一致)。 注意 入口网关无法绑定组件内部使用的ELB,如云容器引擎API Server ELB、应用服务网格控制面ELB等。 操作步骤 1. 登录应用网格控制台,单击应用网格实例列表中的网格名称。 2. 在左侧导航栏中,选择网关>入口网关。 3. 选择对应的集群和命名空间后,点击创建入口网关按钮,配置入口网关信息,配置项如下: 配置项 说明 网关名称 自定义网关名称。 命名空间 网关创建的命名空间。 网关类型 表示网关为出口网关还是入口网关。 elb实例 为入口网关绑定私网或公网的elb,以提供私网或公网的访问。 label标签设置 设置入口网关的标签,可用于网关规则筛选器的匹配。 端口设置 配置网关的端口以及端口对应的协议,支持HTTP、HTTPS、TLS、HTTP2.0、GRPC、TCP 资源规格设置 网关pod的CPU和内存规格。 网关副本数 网关pod的数量。 扩容HPA策略 K8s Horizontal Pod Autoscaler策略,用于实现基于业务负载动态扩缩容的能力,提升业务的可用性和资源利用率。 滚动升级策略设置 配置滚动升级,用于无缝地将应用程序的新版本逐步引入到集群中,同时逐步淘汰旧版本,以确保应用程序持续可用性的升级过程,可进行如下配置: 1,不可用最大副本数:设置滚动升级时不可用最大的副本数量。 2,超过期望的副本数:设置滚动升级时最多不能超过的副本数量。例如设置为25%,表示滚动升级时副本数量不能超过原来副本的125%。 注意 多个Ingress网关绑定到同一个ELB实例时需要确保使用到的端口没有冲突。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        入口网关
      • 配置角色实例参数
        本章节主要介绍翼MapReduce服务配置角色实例参数。 操作场景 用户可以根据实际业务场景,在MRS Manager中快速查看及修改角色实例默认的配置。支持导出或导入配置。 对系统的影响 配置HBase、HDFS、Hive、Spark、Yarn、Mapreduce服务属性后,需要重新下载并更新客户端配置文件。 操作步骤 修改角色实例参数 1. 单击“服务管理”。 2. 单击服务列表中指定的服务名称。 3. 单击“实例”页签。 4. 单击角色实例列表中指定的角色实例名称。 5. 单击“实例配置”页签。 6. 在“参数类别”选择“全部配置”,界面上将显示该角色实例的全部配置参数导航树。 7. 在导航树选择指定的参数,修改参数值。支持在“搜索”输入参数名直接搜索并显示结果。 修改某个参数的值后需要取消修改,可以单击恢复。 8. 单击“保存配置”,勾选“重启角色实例”并单击“确定”,重启角色实例。 界面提示“操作成功。”,单击“完成”,角色实例成功启动。 导出角色实例配置参数 1. 单击“服务管理”。 2. 选中某项服务。 3. 选中某角色或单击“实例”。 4. 选择指定主机上某角色实例。 5. 单击“实例配置”。 6. 单击“导出实例配置”,导出指定角色实例配置数据并选择一个位置保存。 导入角色实例配置参数 1. 单击“服务管理”。 2. 选中某项服务。 3. 选中某角色或单击“实例”。 4. 选择指定主机上某角色实例。 5. 单击“实例配置”。 6. 单击“导入实例配置”,导入指定角色实例配置数据。 7. 单击“保存配置”,勾选“重启角色实例。”并单击“确定”。 界面提示“操作成功。”,单击“完成”,角色实例成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        配置角色实例参数
      • 功能特性
        本文带您了解Token服务的功能特性。 极致推理加速 平台内置自研推理框架,集成模型量化、TP&EP混合并行、Cache感知调度、融合算子优化等先进技术,实现对Qwen、Deepseek等主流大模型的深度加速。通过对推理链路的精细化重构,显著降低推理延迟,优化资源占用,保障在复杂业务场景下的高性能响应,突破推理链路繁琐与性能瓶颈的行业限制。 灵活高效的推理网关 内置智能推理网关,基于用户行为、流量特征与集群负载状态,动态调度请求流向,提升服务稳定性与可用性。网关全面支持OAI标准接口协议,便于模型服务与各类应用系统快速集成,解决推理工具链拼接难题,提升部署效率。 智能推理调度 通过动态负载均衡自动分配流量,结合优先级调度确保关键任务资源优先,并支持按需弹性扩展资源池,从而全面提升服务处理效率与稳定性,有效应对高峰需求。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        产品介绍
        功能特性
      • 通过自定义脚本实现SAP HANA一致性备份
        本文主要介绍通过自定义脚本实现SAP HANA一致性备份。 准备工作 本章节以SuSE 11 SP4 for SAP操作系统下HANA 2.0单机版为例,介绍如何通过自定义脚本来冻结、解冻HANA数据库,以实现对HANA数据库的应用一致性备份。 场景介绍 某企业购买了云主机,并在上面安装了HANA 2.0单机版数据库,用于存放业务数据,随着数据量的增加,之前的崩溃一致性保护已经满足不了RTO、RPO的要求,决定采用应用一致性备份,减小RTO与RPO。 数据准备 数据准备 准备项 说明 示例 HANA用户名 连接HANA SYSTEMDB 数据库时使用的用户名 system HANA密码 连接HANA SYSTEMDB 数据库时使用的密码 Example@123 HANA实例编号 连接HANA数据库时使用的实例编号 00 HANA SID 连接HANA数据库时使用的SID WXJ 详细步骤 步骤1、加密HANA用户密码,供自定义脚本使用 登录HANA服务器,输入cd /home/rdadmin/Agent/bin/ ,进入Agent目录。 执行 /home/rdadmin/Agent/bin/agentcli encpwd ,回显如下: Enter password: 输入HANA用户的密码,并按“Enter”,屏幕上就会打印出加密后的密码,将其拷贝到剪贴板中。 步骤2、执行cd /home/rdadmin/Agent/bin/thirdparty/ebkuser ,进入自定义脚本目录,执行vi hanafreeze.sh ,打开HANA示例冻结脚本。 步骤3、将下图所示的HANAUSER HANAPASSWORD INSTANCENUMBER DBSID 修改为实际值,其中HANAPASSWORD 为步骤1的屏幕输出。 也可以使用sed命令来直接进行修改: sed i 's/^HANAUSER./HANAUSER" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库用户名。 sed i 's/^HANAPASSWORD./HANAPASSWORD" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为步骤1中打印出的密码。 sed i 's/^INSTANCENUMBER./INSTANCENUMBER" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库实例编号。 sed i 's/^DBSID./DBSID" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库SID。 此操作会同时修改冻结解冻脚本,所以无需再执行步骤3。 步骤4、执行 vi hanaunfreeze.sh ,打开HANA示例解冻脚本,修改此脚本中的用户名、密码、实例编号与SID hanafreeze.sh 与hanaunfreeze.sh脚本实现了基本的数据库冻结与解冻操作,如果你在冻结、解冻时有其它额外步骤需要执行,可以自行在其中进行修改。 注意 冻结SAP HANA数据库时,按照SAP官方建议,需要冻结Data卷的XFS文件系统,否则可能出现数据不一致的问题。在此示例脚本中,将会查询出HANA使用的Data卷挂载点,并用xfsfreeze 命令进行冻结。 如果HANA系统未按照SAP官方建议使用一个独立分区来存放Data卷数据,而是与系统卷共用一个分区,则请修改“hanafreeze.sh“脚本,注释掉xfsfreeze相关行,防止整个系统都被冻结,但此时可能出现备份数据不一致的问题。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        通过自定义脚本实现SAP HANA一致性备份
      • 挖矿软件防护最佳实践
        受到挖矿软件的攻击 1、事前: 通过风险发现功能,有效识别系统中存在的漏洞、弱口令、风险配置。 通过本地后门功能,及时发现挖矿行为。 通过本地后门功能,第一时间阻断挖矿行为。 2、事中: 通过入侵检测功能,快速对失陷范围进行确认。 结合资产清点功能快速识别实现主机信息。 3、事后: 结合资产清点功能、风险发现、入侵检测功能,对挖矿软件进行攻击溯源。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        挖矿软件防护最佳实践
      • 购买共享流量包
        本文帮助您购买共享流量包。 共享流量包是一款便捷实惠的流量套餐产品,为您的使用带来无缝体验。一经购买,即刻生效,自动抵扣按流量计费的弹性IP所产生的IPv4流量费用,直至流量包用尽或到期为止。这为您提供了无需繁琐操作的节省方式,让您享受流量使用的便捷与经济。 背景信息 在购买流量包之前,请务必先了解以下要点: 每个账号最多可以拥有20个尚未过期的流量包,无法增加此配额,请在选择流量包规格时做出合理的考虑。 购买共享流量包 1. 登录网络控制台。 2. 在顶部菜单栏,选择地域。 3. 在左侧导航栏单击“共享流量包”,然后单击“创建共享流量包”。 4. 选择区域、容量、有效期和购买数量进行购买。 注意 共享流量包仅限同区域(Region)生效,不支持跨区抵扣流量。 5. 完成支付后,可在网络控制台共享流量包查看。 6. 支付后服务即时生效。
        来自:
        帮助文档
        弹性IP EIP
        共享流量包
        用户指南
        购买共享流量包
      • 术语解释
        本小节介绍微隔离防火墙的术语解释。 微隔离 微隔离(IdentityBased Segmentation),亦称为微分段、软件定义分段、基于身份的分段、零信任分段、逻辑分段等;其基于工作负载身份,通过访问控制策略或加密规则,对位于本地或云端数据中心的工作负载(物理机/虚拟机/容器等)、应用、程序进行细粒度隔离和精细化访控,从而实现缩减暴露面、阻止攻击横向侧移的安全目的。 南北向流量 进出互联网边界的流量称为南北向流量。 东西向流量 数据中心中不同服务器之间的流量称为东西向流量。 授权码 指安装客户端时所验证匹配的校验码。 工作负载 泛指承载业务的主机,包含物理机、虚拟机、容器等一系列计算主机的统称。 工作组 通过“位置”、“应用”、“环境”三维标签来确定一个工作负载的集合。 连接线 工作负载之间互相访问的路径,通过计算引擎计算后显示在Web界面的线。 策略 针对工作负载之间,工作组之间的访问流量设置白名单的方法。 策略状态 指创建策略应用至工作负载或工作组的状态,分别为建设状态、测试状态、防护状态。 建设状态 只在管理中心生效的策略状态,用于策略制定,该状态下策略不会应用至工作负载。 测试状态 策略下发至工作负载,但不生效,会记录所创建的策略,不对业务产生影响,该状态下适用于测试策略是否正常的情况。 防护状态 在工作负载上应用,且只允许创建的策略通过,未指定策略的访问流量将无法通过。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        术语解释
      • 术语解释
        产品相关术语解释,帮助您了解托管检测服务相关专业概念。 基线核查 基线核查是指对主机操作系统、数据库、软件和容器的配置进行安全检测,并提供检测结果说明和加固建议。基线核查可以帮您进行系统安全加固,降低入侵风险并满足安全合规要求。 漏洞预警 为用户提供漏洞预警服务,第一时间向用户发布高危漏洞预警信息,向用户通告漏洞的危害程度、影响范围、检测方法、及相关解决方案,便于用户及时掌握高风险级别漏洞信息,应对外部威胁;通过多个信息安全专栏向用户分享最近出现的网络安全攻击事件、境外黑客组织攻击行为、软硬件漏洞技术、病毒或恶意代码等有害程序事件和技术原理分析、安全技术研究报告,安全新闻或事件动态。 资产发现与管理 基于用户原有资产台账,通过主动上报、内外部扫描、网络流量分析等方式对资产进行识别归类,在服务过程中持续完善资产信息,并周期性稽查更新。服务专家对服务范围内资产进行精细化管理,通过工具和人工相结合的方式,与用户配合补充资产信息,包括IP地址、端口、资产类型、操作系统类型、数据库类型、中间件类型在内的各项属性。 安全监控 基于已部署的平台系统对用户主机、Web系统、域名等资产的告警事件进行实时监测分析,对告警信息进行分析研判,并对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        术语解释
      • 术语解释
        本节介绍漏洞扫描服务的相关术语。 术语 说明 漏洞(Vulnerability) 硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,可以使攻击者能够在未授权的情况下访问或破坏系统。 网站(Website) 网站(Website)开始是指在因特网上根据一定的规则,使用HTML(标准通用标记语言下的一个应用)等工具制作的用于展示特定内容相关网页的集合。简单地说,网站是一种沟通工具,人们可以通过网站来发布自己想要公开的资讯,或者利用网站来提供相关的网络服务。 Web应用(Web App) Web应用程序是可使用任何Web浏览器访问的软件或程序。Web应用程序是具有功能和交互式元素的网站。 主机(Host) 连接了硬盘、硬盘子系统或者文件服务器,并能在其上存储数据和I/O访问的计算机系统。大型机、服务器、工作站以及个人电脑,甚至多处理器机器和集群计算机系统都被称为主机。 安全配置基线(Security Configuration Baseline) 安全配置基线即针对不同的产品或者系统,依据安全评估标准,形成一系列固化的检查规则、评估方法,为安全管理人员在实际的安全配置工作中提供参考和标杆。 NVD National Vulnerability Database国家安全漏洞库。 CVE(Common Vulnerabilities and Exposures) 又称通用漏洞披露、常见漏洞与披露,是一个与信息安全有关的数据库,收集各种信息安全弱点及漏洞并给予编号以便于公众查阅。 安全通告(Security Advisory) 安全通告包含漏洞严重等级、业务影响和修补方案等信息,用以传递漏洞修补方案。一般用于厂商披露器产品直接相关的漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        术语解释
      • 主动嗅探资产
        本章节为您介绍主动嗅探资产能力。 主动嗅探资产功能可以针对指定主机进行扫描,从而发现数据库资产。扫描任务列表的展示字段包括:任务名称、IP段、周期、服务数、状态、创建时间、最新发现时间。其中: 服务数表示任务扫描出的端口数量; 状态分为待扫描、扫描中、失败、已完成四种; 任务列表默认按照更新时间降序排列。 您可以通过输入任务名称、状态来查询现有任务。 新增扫描任务 1.使用安全管理员账号登录数据分类分级实例。 2.在左侧导航栏选择“数据资产管理 > 数据源管理”即可进入“数据源管理”页面查看数据源列表。 3.在页面上方选择“主动嗅探资产”,进入“主动嗅探资产”页签。 4.单击页面左上角的“新增”即可开始新增扫描任务。 5.在“新增任务”窗口中填写扫描任务相关参数。 参数 参数说明 填写样例 任务名称 填写任务名称,要求不能与已有任务名称重复; Test1 IP段 填写IP区间,如192.168.1.1100;或填写多个IP,并以逗号隔开; 192.168.1.1100 指定端口 填写端口区间,如01521; 若填写多个端口,并以逗号隔开; 若待扫描的IP段范围较大,强烈建议填写本项,输入指定端口可有效节省扫描所需时间; 01521 周期 您可以选择不同周期,来对该主机进行定时扫描。 手动执行 6.填写完成后单击“保存”,即可完成新增扫描任务。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        数据资产管理
        主动嗅探资产
      • 资源管理
        本节介绍态势感知提供资源管理功能。 态势感知提供资源管理功能。在“资源管理”页面,您可以查看当前帐号中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“资源管理”,进入资源管理页面。 4. 查看全部资源安全状态,相关说明如下表所示。 参数名称 参数说明 名称 呈现资源的名称。 服务 呈现资源所属的服务。 资源类型 呈现资源所属的类型。例如:云服务器、磁盘、实例等。 安全状况 呈现资源的安全风险等级。 风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”和“无风险”。 呈现当前资源风险的最高等级。例如,ECS中有高危、低危和提示级别的风险,则此处取最高值,显示为高危。 单击排序图标,可按风险等级排序资源列表。 IP地址 呈现资源的IP地址。 防护状态 呈现资源是否开启安全防护。如果未开启防护,可单击“去开启”进行设置。 威胁 呈现资源近7天内存在的威胁告警总数。 单击告警数量可跳转“检测结果”页面,查看更多的威胁告警信息,并可自定义过滤条件查询告警信息。 漏洞 呈现资源近24小时内未修复的漏洞总数。 单击漏洞数量可跳转“检测结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 基线 呈现资源近30天内存在的基线风险总数。 单击基线检查异常数量可跳转“检测结果”页面,查看更多的基线异常信息,并可自定义过滤条件查询基线检查信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 企业项目 呈现资源所属的企业项目。 标签 呈现资源已有的标签。 如果资源当天添加了标签,则在SA资源管理中第二天才会同步显示。 5. 根据资源信息,筛选查看相关资源安全状态。 单击“服务”、“区域”或“安全状况”后的选项,将呈现符合过滤条件的资源列表。 服务 :筛选资源所属的服务。选择服务后,还可以根据“资源类型”来查看选择指定资源类型的安全状态。 区域 :筛选资源所在的区域。 安全状况 :筛选资源的安全风险等级。 可选择风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”或“无风险”。 6. 当资源列表较多时,可以通过搜索功能,快速精准查询指定资源。 在搜索框中输入资源的“弹性公网IP”、“名称”或“私有IP”,单击,即可查看目标资源的安全状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        资源管理
      • 经典型升级性能保障型
        负载均衡支持规格升级,本文帮助您快速熟悉负载均衡从免费的经典型升级成性能规格更强的性能保障型。 操作场景 随着业务规模发展,存量经典型实例的性能无法满足业务需求时,可选择升级性能保障型,以获得更高的负载性能和性能保障。 使用须知 经典型升级性能保障型,升级过程涉及底层迁移,有秒级流量中断,建议在业务低谷时段维护窗口操作。 操作步骤 负载均衡支持从免费的经典型升级成性能规格更强的性能保障型。可在控制台执行升级: 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。 3. 在“负载均衡器”列表页面,单击经典型负载均衡器所在行的“升级”按钮。 4. 在弹出的升级窗口,选择要升级的性能保障型规格,选择订购时长,完成升级操作。 注意 经典型升级性能保障型涉及配置迁移,有秒级业务中断,请谨慎操作。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        经典型升级性能保障型
      • 价格
        福建云专线业务资费由安装调测费和电路月租费组成。 1) 电路月租费指客户租用云专线所产生的月度使用费用,按照公式计算得到,电路月租费为: 销售品名称 速率(Mbps) 省政企授权价(元/月) MPLSVPN PON云虚电路10M 10 200 MPLSVPN PON云虚电路20M 20 300 MPLSVPN PON云虚电路30M 30 400 MPLSVPN PON云虚电路40M 40 500 MPLSVPN PON云虚电路50M 50 600 MPLSVPN PON云虚电路60M 60 700 MPLSVPN PON云虚电路70M 70 800 MPLSVPN PON云虚电路80M 80 900 MPLSVPN PON云虚电路90M 90 950 MPLSVPN PON云虚电路100M 100 1000 MPLSVPN LAN云虚电路10M 10 450 MPLSVPN LAN云虚电路20M 20 550 MPLSVPN LAN云虚电路30M 30 650 MPLSVPN LAN云虚电路40M 40 750 MPLSVPN LAN云虚电路50M 50 850 MPLSVPN LAN云虚电路60M 60 950 MPLSVPN LAN云虚电路70M 70 1050 MPLSVPN LAN云虚电路80M 80 1150 MPLSVPN LAN云虚电路90M 90 1250 MPLSVPN LAN云虚电路100M 100 1350 MPLSVPN LAN云虚电路200M 200 2700 MPLSVPN LAN云虚电路300M 300 4050 MPLSVPN LAN云虚电路400M 400 5400 MPLSVPN LAN云虚电路500M 500 6750 MPLSVPN LAN云虚电路600M 600 8100 MPLSVPN LAN云虚电路700M 700 9450 MPLSVPN LAN云虚电路800M 800 10800 MPLSVPN LAN云虚电路900M 900 12150 MPLSVPN LAN云虚电路1G 1000 13500 STN云专线10M 10M 600 STN云专线20M 20M 800 STN云专线30M 30M 1000 STN云专线40M 40M 1200 STN云专线50M 50M 1300 STN云专线60M 60M 1500 STN云专线70M 70M 1600 STN云专线80M 80M 1800 STN云专线90M 90M 1900 STN云专线100M 100M 2000 STN云专线200M 200M 3200 STN云专线300M 300M 4300 STN云专线400M 400M 5400 STN云专线500M 500M 6400 STN云专线600M 600M 7400 STN云专线700M 700M 8300 STN云专线800M 800M 9100 STN云专线900M 900M 9800 STN云专线1G 1G 10500 STN云专线2.5G 2.5G 21700
        来自:
        帮助文档
        云专线(福建)
        计费说明
        价格
      • 设置GaussDB实例级自动备份策略
        本节介绍了如何设置云数据库GaussDB 的自动备份策略。 操作场景 创建GaussDB实例时,系统默认开启实例级自动备份策略。实例创建成功后,您可根据业务需要修改实例级自动备份策略。GaussDB按照用户设置的自动备份策略对数据库进行备份。 约束限制 GaussDB单副本实例V2.03.0以下版本不支持设置实例级自动备份策略。 为了满足时间点恢复的需求,超出备份保留天数最近的一次全量备份不会被立即删除。 示例:设置自动备份策略为每天备份1次,保留天数为1天,即11.1号生成备份1,11.2号生成备份2并保留备份1;11.3号生成备份3,并保留备份2及删除备份1。 修改自动备份策略 【方式一:单个实例修改自动备份策略】 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,选择“备份恢复”,单击“修改备份策略”。您可以查看到已设置的备份策略,如需修改备份策略,请调整以下参数的值。 步骤 6 按照界面提示修改实例级备份策略。 表 全量备份策略 参数 说明 保留天数 保留天数是指自动备份可保留的时间,增加保留天数可提升数据可靠性,请根据需要设置。 对于系统中最近一个全量备份文件,如果在新的全量备份未超过保留天数前系统会一直保留,直至新的全量备份超过保留天数后才会删除。 增加保留天数,可提升数据可靠性,请根据需要设置。 减少保留天数,会针对已有的备份文件生效,即超出备份保留天数的已有备份文件(包括全量备份和增量备份)会被自动删除,但手动备份不会自动删除,请您谨慎选择。 全量备份文件自动删除策略: 已有备份文件超出备份天数后会自动删除,考虑到数据完整性,自动删除时仍然会保留最近的一次超过保留天数的全量备份,保证在保留天数内的数据可正常恢复。 假如备份周期选择“周一”、“周二”,保留天数设置为“2”,备份文件的删除策略如下: 本周一产生的全量备份,会在本周四当天自动删除。原因如下: 本周二的全量备份在本周四当天超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即本周二的备份会被保留),因此周四当天删除本周一产生的全量备份文件。 本周二产生的全量备份,会在下周三当天自动删除。原因如下: 下周一产生的全量备份在下周三超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即下周一的备份会被保留),因此下周三当天删除本周二产生的全量备份。 备份流控 控制备份数据从实例数据盘上传至备份存储设备(例如OBS)的速率,默认75MB/s,0表示上传不限速,但是备份实际上传速率仍然受到网络、实例规格、磁盘IO等因素制约。 是否启用备机备份 如果启动备机备份,实例全量备份、差量备份在备DN所在主机进行备份。 备份时间段 默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。备份时间段以UTC时区保存。如果碰到夏令时/冬令时切换,备份时间段会因时区变化而改变。 备份周期 可选范围为周一至周天,默认全选。可根据需要进行选择,并且最少需要选择一天。 保留天数范围为1~732天。 备份时间段区间以1个小时为单位,共24个时间区可选。建议根据业务情况,选择业务低峰时段,备份周期默认全选,可修改,且至少选择一周中的1天。 实例创建完成后,会立即触发一次全量备份,之后会按照策略中的备份时间段和备份周期进行全量备份和差量备份策略。备份时间段请选择为业务峰值较低的时间段。全量备份会在此时间段进行。 表 差量备份策略 参数 说明 备份周期 需要选择差量备份的周期,即每隔多长时间进行一次差量备份。默认30分钟一次。 差量预取页面个数 控制差量备份时读取磁盘上表文件增量修改页面的预取页面个数,默认64。当差量修改页面非常集中时(如数据导入场景),可以适当调大该值;当差量修改页面非常分散时(如随机更新),可以适当调小该值。当调大差备预取页面个数时,差备在读取磁盘上表文件的预取页面会变多,所占用的IO变大,此时会影响其他业务,导致数据库性能有一定的下降。 分片大小 全量、差量备份时产生的备份文件会根据分片大小进行拆分,可设置范围为0~1024GB,需设置为4的倍数,默认4GB,0GB表示不限制大小。 步骤 7 单击“确定”,确认修改。 步骤 8 查看修改结果。 任务提交成功后,您可以单击“修改备份策略”,查看设置的备份策略,检查修改是否成功。 结束 【方式二:批量实例修改自动备份策略】 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击“批量修改备份策略”。 步骤 5 在“批量修改备份策略”界面,您可以按照界面提示设置实例级备份策略。 步骤 6 单击“确定”,确认修改。 说明 批量修改备份策略最多可以选择30个实例。 所选择的实例中,如有未开启备份策略的实例,批量修改备份策略操作将不会修改其备份策略。 因备份时间段和备份周期以UTC时区保存,如您需要修改策略中的“备份时间段”或“备份周期”,建议同时修改“备份时间段”和“备份周期”,再下发修改,以避免修改后的备份时间段和周期在您的时区不符合预期。 步骤 7 查看修改结果。 任务提交成功后,您可以单击实例名称,在左侧导航栏选择“备份恢复”,单击“修改备份策略”,查看到已设置的备份策略,检查该实例的备份策略修改是否成功。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据备份
        设置GaussDB实例级自动备份策略
      • 修改用户信息
        本章节主要介绍修改用户信息 。 该任务指导管理员用户在Manager修改已创建的用户信息,包括修改用户组、主组、角色和描述。 开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考修改用户信息章节。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 在“权限配置”区域,单击“用户管理”。 3. 在要修改用户所在的行,单击“修改”,修改用户信息。 说明 为用户修改用户组或分配的角色权限,最长可能需要3分钟时间生效。 4. 单击“确定”完成修改操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改用户信息
      • 节点伸缩原理
        HPA是针对Pod级别的,但是如果集群的资源不够了,那就需要对节点进行扩容了。Cluster Autoscaler是Kubernetes提供的集群节点弹性伸缩组件,可根据Pod调度状态及资源使用情况对集群的节点进行自动扩容缩容。 CCE的集群节点弹性伸缩请参见创建节点伸缩策略。 Cluster Autoscaler工作原理 Cluster Autoscaler(简称CA)的主要流程包括两部分: ScaleUp流程: CA会每隔15s检查一次所有不可调度的Pod,根据用户设置的策略,选择出一个符合要求的节点组进行扩容。 ScaleDown流程:CA每隔10s会扫描一次所有的Node,如果该Node上所有的Pod Requests少于用户定义的缩容百分比时,CA会模拟将该节点上的Pod是否能迁移到其他节点,如果可以的话,当满足不被需要的时间窗以后,该节点就会被移除。 如上所述,当集群节点处于一段时间空闲状态时(默认10min),会触发集群缩容操作。 当节点存在以下几种状态的pod时,不可缩容: 1. 节点上的pod有设置PodDisruptionBudget,当移除pod不满足对应条件时,节点不会缩容。 2. 节点上的pod设置本地存储时,节点不会缩容。 3. 节点上的pod由于一些限制,如亲和、反亲和或者taints等,无法调度到其他节点,节点不会缩容。 4. 节点上的pod拥有"clusterautoscaler.kubernetes.io/safetoevict": "false"这个annotations时,节点不缩容。 5. 节点上存在kubesystem namespace下的Pod(除kubesystem daemonset创建的Pod),节点不缩容。 6. 节点上有非controller(deployment/replica set/job/stateful set)创建的Pod,节点不缩容。 Cluster AutoScaler架构 Cluster AutoScaler架构如下图所示,主要由以下几个核心模块组成: 说明如下: Estimator: 负责扩容场景下,评估满足当前不可调度Pod时,每个节点池需要扩容的节点数量。 Simulator: 负责缩容场景下,找到满足缩容条件的节点。 Expander: 负责在扩容场景下,根据用户设置的不同的策略来,从Estimator选出的节点池中,选出一个最佳的选择。当前Expander有多种策略: − Random: 随机选择一个节点池,如果用户没有设置的话,默认是Random。 − mostPods: 选择此次扩容后能满足调度最多Pod的节点池,如果有相同的,再随机选择一个。 − leastwaste: 选择此次扩容完成后,具有最小浪费的CPU或者Mem资源的节点池。 − price: 选择此次扩容所需节点金额最小的节点池。 − priority: 根据用户自定义的权重,选择权重最高的节点池。 当前CCE 提供除Price 以外的所有的策略,当前CCE 插件默认使用leastwaste 策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        弹性伸缩
        集群/节点弹性伸缩
        节点伸缩原理
      • 扩容实例
        枚举参数 无 请求示例 请求url 请求头header 无 请求体body { "clusterId": "ElasticsearchBFRBNEAKKCOEFKPPQH", "nodeGroupName": "COORDINATE", "increaseHostNum": 3 } 响应示例 请求成功示例: { "statusCode": 200, "message": "success", "returnObj": { "orderNo": "20250313161403854557" } } 请求失败示例: { "statusCode": 500, "error": "OS400000", "message": "请求失败" } ak传错示例: { "statusCode": "CTAPI10002", "returnObj": { }, "code": "10002", "message": "ctyunEOP: Invalid APP ID in request", "error": "10002", "requestId": "b0747f9e5ef24a7e95ad9324dbe6d885", "eopErrCode": "10002" } sk传错示例: { "statusCode": "CTAPI10009", "returnObj": { }, "code": "10009", "message": "ctyunEOP: signature verification failed", "error": "10009", "requestId": "ee133410bed24812b8f70cc27299401b", "eopErrCode": "10009" } 必传的传空示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"nodeGroupName":"mustnotbeblank"}" } 请求参数类型不正确示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"increaseHostNum":"must be greater than or equal to 1"}" } 请求参数值无效示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"无效的实例id"}" } 错误的实例版本示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"当前实例版本不支持扩容"}" } 节点组名称错误示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"实例状态非“运行中”无法扩容"}" } 扩容节点上限示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"increaseNum":"COLD节点组的节点数量上限为“6”,现已开通“6”台,最多还能扩容“0”台"}" } 实例扩容数量不符合预期示例: { "statusCode": 500, "error": "OS400034", "message": "专属master节点数量需要为单数", "returnObj": { } } 专属协调节点冷数据节点数量需要是可用区数量的整数倍示例: { "statusCode": 500, "error": "OS400035", "message": "专属协调节点冷数据节点数量需要是可用区数量的整数倍", "returnObj": { } } 主机规格已售罄示例: { "statusCode": 500, "error": "OS400037", "message": "主机规格已售罄", "returnObj": { } }
        来自:
        帮助文档
        云搜索服务
        API参考
        API
        2025-03-04 版本
        扩容实例
      • CMDB管理
        本文主要介绍CMDB管理 APM会内置一个资源配置管理信息CMDB,用于组织应用结构信息以及相关配置信息,主要概念如下: 应用 :一个应用代表一个逻辑单元,是一个全局概念,各个region都可以看到相同的应用信息,比如一个租户下面比较独立的功能模块可以定义为一个应用。 子应用 :在一个应用下面可以创建多个子应用,主要起文件夹和管理的功能。子应用为全局概念,当前最多支持三层子应用。 组件 :组件指一个应用程序或者微服务,为全局概念,一般跟下面的环境一起组合使用,一个组件可以包含一个或者多个环境。比如一个订单的应用程序,包含功能测试环境,压力测试环境,预发环境以及现网环境等。 环境 :一个组件或者程序,由于部署不同的配置参数,形成多个环境。每个环境都有region属性,可以通过region信息可实现环境的过滤,也可以在环境上打上一个或多个标签,通过标签进行环境过滤。 实例 :实例是环境下的一个进程,名称由主机名+ip+实例名称组成。一个环境一般是部署在不同主机上或不同容器中,若部署在同一主机上,会通过实例名称进行区分。 环境标签 :环境标签是在环境上的一个属性,多个环境可能具有相同的标签,可以通过标签对环境进行过滤。标签也承载公共配置能力,比如在某个标签上设置的配置,各个具有标签的环境都共享。需注意环境标签定义在应用层面,也就是说一个标签只能添加在本应用下的环境,不能跨应用进行。 图CMDB结构 CMDB结构树支持隐藏操作。 步骤 1 单击“隐藏”,CMDB结构树不展示。 图隐藏CMDB结构树 步骤 2 单击页面上方“节点路径”选择相应的节点。 图 选择节点 步骤 3 单击“展示”,展示CMDB结构树。
        来自:
        帮助文档
        应用性能管理
        用户指南
        CMDB管理
      • 安全与加速服务动态防御最佳实践
        策略10:APP 及小程序前端防护 通过集成的客户端 SDK 或JS 代码实现合法 APP 及小程序的识别、客户端完整性检测功能、客户端通信数据加密功能。验证请求是否由合法 APP或真实小程序客户端发起,移动客户端的环境检查和完整性监控,对 APP/小程序与服务器端交互层信息双向应用层加密(非传统 SSL/TLS 通信传输层加密方式),防止中间人截包获取数据信息或篡改数据内容,拦截假冒 APP 和小程序的访问。该功能可在一定程度上解决 APP 和小程序前端带来的群控主机,虚假定位等安全风险。目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。 策略11:应用接口攻击检测与缺陷发现 通过内置和定制化的防护策略,防范应用接口面对的 SQL 注入、命令注入、XSS等攻击,利用语义分析能力在一定程度上解决反序列化的已知与未知漏洞攻击行为。发现针对应用接口的调用中携带非法参数或者未携带相应参数,以及应用接口自身设计方面存在的安全风险 (如接口未鉴权、接口明文传输认证信息、接口认证等级较弱等),系统将产生告警并可以在适当的情况下进行拦截。您可参考配置指引:设置规则防护
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务动态防御最佳实践
      • 云审计服务支持的关键操作
        服务名称 事件动作 云等保专区 获取原子能力列表 云等保专区 概览页 云等保专区 根据资源id更新资源名称 云等保专区 获取可分配eip列表 云等保专区 绑定eip 云等保专区 解绑eip 云等保专区 查询可关联子网 云等保专区 关联绑定子网 云等保专区 解绑子网 云等保专区 绑定havip 云等保专区 解绑havip 云等保专区 绑定网卡 云等保专区 解绑网卡 云等保专区 查询可绑定havip 云等保专区 查询可绑定网卡 云等保专区 查询当前实例已绑定网卡 云等保专区 获取子网路由规则列表 云等保专区 创建子网路由规则 云等保专区 创建安全路由规则 云等保专区 删除入向安全路由规则 云等保专区 获取安全组列表 云等保专区 删除子网路由规则 云等保专区 重启服务 云等保专区 切换子网 云等保专区 产品是否已购买 云等保专区 原子能力免登录URL接口 云等保专区 获取安全能力权限列表 云等保专区 批量订购、续订、升级、退订 云等保专区 过期时间更新
        来自:
        帮助文档
        云等保专区
        用户指南
        云审计服务支持的关键操作
      • 1
      • ...
      • 202
      • 203
      • 204
      • 205
      • 206
      • ...
      • 499
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      只读实例简介

      故障辅助定界

      mstsc 远程登录报错-要求的函数不受支持

      操作指南

      产品功能

      邀请参会方

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号