活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性云主机_相关内容
      • 虚拟节点使用L20 GPU最佳实践
        本文为您介绍如何通过虚拟节点使用L20 GPU。 主流的AI训练、推理等应用普遍采用容器化方式运行,这类任务对GPU算力需求大,且通常需要短时间内快速申请大量计算资源,并在任务完成后及时释放,以提升资源利用效率、控制成本。在已经创建云容器引擎集群的基础上,您可以通过部署虚拟节点(基于VK)来调用弹性容器实例,实现按需、弹性地调度GPU算力资源。 推荐您使用云容器引擎集群对接ECI GPU实例进行弹性扩容,从而高效、灵活地满足算力扩展需求。以下以扩容L20机型为例,指导您如何通过虚拟节点使用L20 GPU 弹性容器实例。 操作步骤 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页,确认 L20 资源可售卖的可用区以及规格名称。 3. 进入云容器引擎产品控制台,选择想要扩容L20 GPU弹性容器实例的集群。 4. 在左侧导航栏中选择“节点”,进入节点列表页,点击“创建虚拟节点”。 5. 在创建虚拟节点页面,选择第二步中仍未售罄的可用区。 6. 等待虚拟节点状态正常。 7. 进入工作负载页面,选择“新增YAML”,最后点击“确定”。 通过 annotations 指定 ECI 规格。例如下面的 k8s.ctyun.cn/eciusespecs: pn8i.4x.large.8 通过 nodeName 指定工作负载调度到虚拟节点。例如下面 nodeName: vnd4klpjmam8j8hf57mcnhuadong1jsnj2apublicctcloud 通过 resources 指定工作负载的资源需求。其中,GPU指定为 ctyun.cn/gpu: 1 plaintext apiVersion: apps/v1 kind: Deployment metadata: name: cudal20 namespace: default labels: app: cuda spec: replicas: 1 selector: matchLabels: app: cuda template: metadata: annotations: k8s.ctyun.cn/eciusespecs: pn8i.4xlarge.8 labels: app: cuda spec: containers: name: cuda image: docker.io/library/cuda:11.4.3baseubuntu20.04 imagePullPolicy: IfNotPresent command: /bin/bash 'c' args: nvidiasmi L; sleep infinity resources: requests: memory: "128Gi" cpu: "16" ctyun.cn/gpu: 1 limits: memory: "128Gi" cpu: "16" ctyun.cn/gpu: 1 nodeName: vnd4klpjmam8j8hf57mcnhuadong1jsnj2apublicctcloud 8. 等待工作负载 Running。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        虚拟节点使用L20 GPU最佳实践
      • 查看互联网边界防护情况
        本节介绍如何查看互联网边界防护情况。 在互联网边界防火墙开关页面上方,用户可以查看互联网边界流量监控信息、防护状态和配额状态。 互联网边界流量监控:展示最近7天内所有已开启防护资产产生的流量峰值,包括入向峰值带宽和出向峰值带宽;以及当前已购买的带宽规格和带宽占用情况。 防护状态:统计了您已开启和未开启防护的弹性IP、公网NAT网关、弹性负载均衡。鼠标悬浮在弹性IP、弹性负载均衡对应数字上,会展示对应的IPv4和IPv6资产数量。 配额状态:展示已经购买的互联网边界防火墙未使用和已使用的配额数,以及公网IP防护配额扩展包的数量。1个弹性IP消耗1个防护配额,1个NAT网关消耗4个防护配额,1个弹性负载均衡消耗1个防护配额,您可以为VPC中的所有弹性IP、NAT网关、弹性负载均衡开启防护。 流量拓扑可视:在“流量拓扑可视”模块下方切换不同的资产页签,可分别查看各VPC内弹性IP、公网NAT、弹性负载均衡的防护情况,便于掌握整体网络安全防护态势。 操作步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > 互联网边界防火墙开关”。 3. 查看当前账号下弹性IP、公网NAT网关、弹性负载均衡的防护情况。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        查看互联网边界防护情况
      • 环境准备
        本文主要介绍分布式消息服务RabbitMQ所需的环境准备。 创建RabbitMQ实例前,您需要提前准备相关依赖资源,包括虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。每个RabbitMQ实例都部署在某个VPC中,并绑定具体的子网和安全组,通过这样的方式为RabbitMQ提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略,提升实例的安全性。 如果用户已有VPC,可重复使用,不需要多次创建。 创建VPC 1、登录管理控制台。 2、在管理控制台右上角单击,选择区域。 说明 此处请选择与您的应用服务相同的区域。 3、在管理控制台左上角单击,选择“网络 > 虚拟私有云”。 4、单击“创建虚拟私有云”,进入“创建虚拟私有云”界面。 5、根据界面提示创建虚拟私有云。如无特殊需求,界面参数均可保持默认。关于创建VPC的详细信息可以参考《虚拟私有云用户指南》。 创建虚拟私有云时,会同时创建子网,若需要额外创建子网,请参考6。如果不需要额外创建子网,请执行7。 6、在左侧导航栏,单击“子网”,进入“子网”界面。单击“创建子网”。根据界面提示创建子网。如无特殊需求,界面参数均可保持默认。 关于创建子网的详细信息可以参考《虚拟私有云用户指南》。 7、在左侧导航栏,选择“访问控制 > 安全组”,进入“安全组”界面。根据界面提示创建安全组。如无特殊需求,界面参数均可保持默认。 关于创建安全组的详细信息可以参考《虚拟私有云用户指南》。 使用RabbitMQ实例前,添加表1所示安全组规则,其他规则请根据实际需要添加。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问RabbitMQ实例,无需添加表1的规则。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密)
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        环境准备
      • 备份与恢复类
        如何查看RDS备份空间使用情况 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择指定的实例,单击实例名称。 步骤5:进入“基本信息”页面,在“备份空间”模块查看备份空间使用情况。 如何将RDS数据库备份到弹性云服务器上 您可以通过导出SQL语句的方式将数据库备份到弹性云服务器上。弹性云服务器不限制存放哪些数据,但是数据必须符合国家法律法规。您可以在弹性云服务器上存放数据库备份,但不建议将弹性云服务器作为数据库备份空间使用。 RDS实例删除后,备份是否会保留 关系型数据库实例删除后,手动备份默认为您保留,需要手动删除,并按照备份空间计费标准收取相应的费用。实例冻结后,备份不会收取费用。 自动备份、binlog备份及相关的备份文件会自动删除。 如何找回误删除数据库和数据表 您可以通过云数据库RDS的备份恢复功能。通过已有备份文件恢复误删除的数据。 为什么自动备份会失败 出现自动备份失败可能有以下原因: 自动备份失败排查思路 网络环境稳定性不足。 如网络延时、中断,系统会识别并延时半小时再次执行备份,您也可以及时进行一次手动备份。 系统多任务执行。 如任务等待、中止,系统会识别并延时半小时再次执行备份,您也可以及时进行一次手动备份。 实例状态异常。 如实例故障、状态变更中,系统会识别并在状态恢复正常后再次执行备份,您也可以及时进行一次手动备份。 数据库中表的数量会影响备份速度。 表数量超过50万,备份将会失败。 参数修改异常。 如修改参数并关联实例后导致实例故障,您可以对比参数修改前后的值是否正确、修改的参数是否存在关联参数需要一并修改、或者尝试恢复默认参数重启实例。 导入数据异常。 如导入数据不当导致系统表记录丢失:
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份与恢复类
      • 高性能GPU云主机助力DeepSeek深度应用
        返回DeepSeek专题导航。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        高性能GPU云主机助力DeepSeek深度应用
      • 高性能GPU云主机助力DeepSeek深度应用
        返回DeepSeek专题导航。
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        高性能GPU云主机助力DeepSeek深度应用
      • 添加SNAT规则
        参数 说明 子网 云主机访问IDC或其他VPC的方式。 选择已有:选择虚拟私有云中的子网,使该子网中全部云主机通过SNAT方式访问IDC或其他VPC。 自定义:选择自定义,使该定义网段中的云主机通过SNAT方式访问IDC或其他VPC。 自定义子网支持配置云专线的IP。 中转子网 选择中转VPC中创建的中转子网,非当前VPC的中转子网。 中转IP 通过该中转IP访问用户IDC或其他VPC。这里只能选择没有被绑定的中转IP, 或者被绑定到当前私网NAT网关中SNAT规则上的中转IP。 描述 SNAT规则信息描述。最大支持255个字符。
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        添加SNAT规则
      • 初始化数据盘
        挂载云硬盘后,需要登录云主机初始化云硬盘之后云硬盘才可以正常使用。 具体操作流程请参见云硬盘快速入门初始化数据盘。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        初始化数据盘
      • 创建终端节点服务
        参数 说明 区域 终端节点服务所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 名称 可选参数。 终端节点服务的名称。 长度不大于16,支持大小写字母、数字、下划线、中划线。 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{serviceid}。 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{serviceid}。 虚拟私有云 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,此处仅支持设置为“接口”类型。 连接审批 连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。 可选择开启或关闭连接审批。 若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看 连接审批 。 端口映射 终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。 说明 通过“终端端口→ 服务端口”的方式进行访问。 后端资源类型 实际提供服务的后端资源。 可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 此处选择“弹性负载均衡”。 说明: 安全组添加的规则是白名单。终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的“添加安全组规则”。 选择负载均衡 “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡,只支持弹性负载均衡。 说明 弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 启动容灾复制
        本文为您介绍启动容灾复制的操作流程。 操作场景 启动容灾复制,将云主机复制到容灾中心,并维持实时复制。 注意 启动容灾复制时会创建复影云主机。由于创建云主机,需要在灾备VPC中申请IP,请保证灾备VPC的IP充足,否则可能导致流程失败。 前提条件 云主机状态为“已初始化”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>启动复制”,进入启动复制页面。 7. 在启动复制页面,根据提示配置参数,单击“启动”,开始复制。 参数 说明 恢复点策略 每天每隔以下时间创建一个恢复点,单位为小时。 容灾磁盘类型 磁盘类型需要根据灾备资源池具备的磁盘类型进行筛选。磁盘类型的选择会影响后续容灾演练或者故障切换时可选的磁盘类型。 复制中断后自动重启 如果不选择,中断后,需要手动选择“更多>故障切换>修复复制”。 如果选择,启动复制中断后,中断恢复后会自动续传。 容灾复制会先后进入启动复制中、全量复制中、实时复制中三个阶段。 启动复制中:正在扫描系统数据,评估总体数据量,这一阶段通常会持续几分钟。 全量复制中:正在把整个服务器的有效数据传输到复影云主机,这一阶段所用时间取决于服务器数据量、网络带宽等因素,并通过进度条显示进度和完成百分比。 实时复制中:全量复制完成后,已经复制了全量数据,然后将会在服务器上监视所有对磁盘的写操作,并持续地实时复制到复影云主机。 注意 如遇复制出错,可以单击“重启复制”。如果尝试“重启复制”多次后仍然出错,您可以提交工单。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        启动容灾复制
      • VPC内网中使用和公网相同的域名访问对象存储
        第四步:配置云主机DNS解析服务器 云主机使用内网DNS服务解析时,需要配置内网DNS服务器地址。 注意 请确认当前使用的云主机所在VPC,和第二步配置DNS解析规则时的VPC保持一致。 Linux主机下配置以CentOS7为例: 1. root登录云主机操作系统,打开/etc/resolv.conf文件。 2. 第一行添加nameserver记录,IP地址输入第三步记录的内网DNS服务IP,保存退出。 Windows主机下配置以Windows Server 2012为例: 1. 登录Windows操作系统,右键点击桌面右下角的网络图标,选择“打开网络和共享中心”。 2. 弹出窗口中选择当前主机连接的网络,并点击“属性”。 3. 双击“Internet协议版本4(TCP/IPv4)”。 4. 弹出窗口中,选择“使用下面的DNS服务器地址”,输入第三步记录的内网DNS服务地址信息,点击“确定”保存。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        VPC内网中使用和公网相同的域名访问对象存储
      • 数据库连接
        本章节主要介绍操作类问题中的数据库连接问题。 DWS是否支持第三方客户端以及JDBC和ODBC驱动程序? 推荐使用DWS客户端和驱动程序。 与开源的PostgreSQL客户端和驱动程序相比,有两个主要的优点: 安全强化:PostgreSQL驱动程序只支持MD5认证,但DWS 驱动程序支持SHA256和MD5。 数据类型增强:DWS驱动程序支持新的数据类型smalldatetime和tinyint。 DWS支持开源PostgreSQL客户端和JDBC和ODBC驱动程序。 兼容的客户端和驱动程序版本如下: PostgreSQL的psql 9.2.4或更高版本 PostgreSQL JDBC驱动程序9.31103或更高版本 PSQL ODBC 09.01.0200或更高版本 使用JDBC/ODBC连接DWS,可参见数据仓库服务用户开发指南文档中的《教程:使用JDBC或ODBC开发》。 可以通过SSH连接DWS集群的节点吗? 不可以。 DWS底层通过虚拟机实现数据分析功能,即DWS的计算节点。但您不能通过SSH方式直接连接DWS 计算节点,您仅能通过DWS服务提供的内网或公网访问地址连接相应的DWS 集群数据库。 无法连接数据仓库集群时怎么处理? 检查原因 基本原因可能有以下几种: 集群状态是否正常。 连接命令是否正确,用户名、密码、IP地址或端口无误。 安装客户端的操作系统类型、版本是否正确。 安装客户端的操作是否正确。 如果是在云平台环境无法连接,还需要检查以下可能导致异常的原因: 弹性云主机是否与集群在相同可用区、虚拟私有云、子网和安全组。 安全组的出入规则是否正确。 如果是在互联网环境无法连接,还需要检查以下可能导致异常的原因: 用户网络是否与互联网可以正常连通。 用户网络防火墙策略是否限制了访问。 用户网络是否需要通过代理才能访问互联网。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        数据库连接
      • 跨资源池备份
        本实践介绍如何将云主机上的文件数据跨资源池备份到另一个资源池的云备份存储库,以满足异地备份的需求。 实践场景 用户为保证数据的高可靠性,往往有将数据进行异地备份的需求,本实践以华东1的云主机的文件数据跨资源池异地备份至华北2为例,介绍如何使用云备份进行跨资源池备份。 约束与限制 云主机具备公网或其他的跨资源池网络访问能力。 操作步骤 步骤一:在备份目的端购买存储库 1. 登录云备份控制台,在备份目的端的资源池购买备份存储库,在本实践演示场景下,是将华东1的数据备份至华北2,因此选择华北2资源池。 2. 单击云备份页面左侧导航栏“存储库管理”页签,并选择上方“文件备份”模块,进入文件备份存储库界面。 3. 单击右上方“创建存储库”按钮,配置“存储库容量”、“创建时长”等参数后,确认下单并支付后完成存储库创建,具体可参考创建存储库。 步骤二:在备份目的端获取客户端信息并安装在源端云主机上 1. 在备份目的端资源池进行备份客户端的获取,在本实践演示场景下,是将华东1的数据备份至华北2,因此选择华北2资源池。 2. 进入云备份页面左侧导航栏“本地文件备份”页签,点击“客户端资源”模块左上方的“添加客户端”按钮,下载华北2资源池的客户端安装包或复制华北2的客户端安装命令。 3. 切换至华东1资源池,进入需要进行备份的云主机内,将上一步的安装包放置进华东1的云主机内进行安装,或在华东1的云主机内执行上一步所复制的安装命令,具体可参考安装本地客户端。 4. 客户端安装完成后,等待1~2分钟,再次进入华北2的云备份控制台,在“本地文件备份”页签的“客户端资源”模块,可以看到华东1的云主机的信息记录。
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        跨资源池备份
      • IAM授权与企业项目授权的区别
        本文为您介绍IAM授权与企业项目授权的区别。 IAM授权是指授权范围在具体资源池或全局的授权关系。可以在授权管理、用户组或用户中查看IAM授权关系。 企业项目授权是指在企业项目上,设置用户组和设置策略后形成的授权关系。只能在企业项目下,通过查看用户组的关联策略,查看企业项目授权关系。 IAM授权与企业项目授权的区别 支持的服务 IAM授权支持的服务,可以参考使用IAM授权的云服务。 企业项目授权支持的云服务及对应资源类型请以控制台界面显示为准。 进入“企业项目管理”页面,在企业项目列表中单击任一企业项目操作列的“查看资源”,系统进入企业项目详情页面,在“资源”页签下可查看企业项目支持的服务及其对应资源类型等信息。此处展示的服务代表支持进行企业项目授权。 资源隔离 IAM授权时,支持通过资源池隔离授权(对于作用范围时资源池级别的策略)和资源路径实现资源隔离(对于支持策略中使用资源路径“Resource”字段进行资源隔离的云服务) 企业项目授权时,支持通过创建企业项目,隔离企业不同项目之间的资源,企业项目的资源隔离效果不受物理资源池的限制,可以实现子用户仅能看到不同资源池上部分资源的效果。 授权覆盖 相同Action时,IAM授权的优先级高于企业项目授权,会表现出授权覆盖的鉴权结果。例如,用户组1在IAM中授权了允许创建云主机,在企业项目A上授权了拒绝创建云主机,那么对于一台华东1的云主机,如果这台云主机位于企业项目A下,此时用户组1的用户进行创建云主机的操作时,鉴权结果为Allow,因为IAM授权在相同Action下优先级高于企业项目授权。 用户组1在华东1资源池上的IAM授权策略中包含以下Action: plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 同理,将IAM和企业项目中的策略更换为以下的形式,在相同情境下,鉴权结果为Deny。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 此外,对于相同Action,IAM授权的范围也会覆盖企业项目的授权范围。例如,华东1资源池上有云主机a和云主机b,云主机资源a属于企业项目A,云主机资源b属于企业项目B。此时,如果用户组仅存在下列授权,没有在企业项目B上进行授权,用户组1下的子用户仍然可以看见企业项目B下的云主机b,这是因为华东1资源池上存在相同Action的读取权限,鉴权时优先判断该用户能够查看华东1上的所有资源(云主机a和云主机b),覆盖了企业项目的资源隔离效果。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 而如果策略中包含不同的Action,则IAM和企业项目的授权都生效,以下示例表示用户可以在企业项目A上创建云主机,也可以在华东1资源池上查看云主机安全组列表。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:ServersGroups:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(一类节点)
        常见问题
        企业项目类
        IAM授权与企业项目授权的区别
      • SA与HSS服务的区别?
        态势感知SA与企业主机安全HSS服务的区别。 服务含义区别 态势感知(Situation Awareness,SA)是可视化威胁检测和分析的安全管理平台 。着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,帮助企业构建全局安全体系,呈现全局安全攻击态势。 主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机 安全、容器 安全和 网页防篡改 ,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 简而言之,SA是呈现全局 安全态势的服务,HSS是提升主机 和容器安全性的服务。 服务功能区别 SA通过采集 全网安全数据 (包括HSS、WAF、AntiDDoS等安全服务检测数据),使用大数据AI、机器学习等分析技术,从资产安全、威胁告警、基线检查维度,分类呈现资产安全状况。 HSS通过在主机中安装Agent,使用AI、机器学习和深度算法等技术分析主机中风险,并从HSS云端防护中心下发检测和防护任务,全方位保障主机安全。同时可从可视化控制台,管理主机Agent上报的安全信息。 SA与HSS主要功能区别: 功能项 子功能项 共同点 不同点 资产安全 主机资产 呈现主机资产的整体安全状态。 SA:仅支持同步HSS主机资产风险信息,列表呈现各主机资产的整体安全状况。 HSS:不仅支持呈现主机的安全状况,还支持深度扫描主机中的帐号、端口、进程、Web目录、软件信息和自启动任务。 资产安全 网站资产 SA:支持检查和扫描网站安全状态,列表呈现各网站资产的整体安全状况。 HSS:不支持该功能。 基线检查 云服务基线 SA:针对云服务关键配置项,从“安全上云合规检查1.0”、“护网检查”风险类别,了解云服务风险配置的所在范围和风险配置数目。 HSS:不支持该功能。 基线检查 主机基线 SA:不支持该功能。 HSS:针对主机,提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。
        来自:
        帮助文档
        态势感知(专业版)
        常见问题
        产品咨询
        SA与HSS服务的区别?
      • 操作保护
        本文为您介绍敏感操作保护的内容 操作场景 当主用户及子用户在控制台进行敏感操作时(如删除弹性云主机), 操作保护将通过虚拟MFA、手机短信或邮箱等方式二次确认当前操作,避免误操作导致的损失。 操作步骤 开启操作保护 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“概览 ”,进入“敏感操作”。 3. 点击“立即修改”,选择“开启”操作保护,当前支持主用户认证、操作用户认证以及指定人员认证。 其中,主用户认证代表所有操作保护认证由主用户验证。操作用户不限制主、子用户,触发敏感操作的用户自行验证。指定人员需验证需指定手机号。 注意 建议您开启敏感操作保护,优先选择“操作用户验证”,避免高危误操作带来的损失,同时支持验证的灵活性。 4. 在控制台执行相关敏感操作时,后台根据操作保护的配置以及采集的多因素验证信息(手机验证码、邮箱验证码、虚拟MFA等),通过弹窗的方式对用户的身份进行二次校验。如果验证通过,系统才会放行对应的操作行为,否则会阻止敏感操作。 以删除 IAM 用户,选择“操作用户验证”为例。当前支持操作用户手机验证、邮箱验证两种方式。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        操作保护
      • 应用场景
        本小节介绍服务器安全卫士的应用场景。 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上解决入侵事件。有主机的地方就需要主机入侵检测。 发现新型漏洞 至今已积累30000+的高价值漏洞库,包括系统/应用漏洞、EXP/POC等大量漏洞,覆盖全网90%安全防护。同时,基于Agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。更新的补丁库以及Agent探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的危险。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        应用场景
      • 方案概述
        本文向您介绍使用企业交换机构建IDC和云上的大二层网络的最佳实践概述。 应用场景 某公司希望将云下IDC的部分业务迁移上云,在IDC内,业务主机采用集群部署,组网示意图如下所示。 迁移上云过程中,该公司有以下诉求: 按主机粒度迁移上云,迁移中不能中断业务。 由于IDC内主机访问配置文件中记录的不是域名地址,而是真实的IP地址,迁移上云不改变原有主机IP地址。 图IDC内业务集群架构 方案架构 天翼云支持通过企业交换机(Enterprise Switch,ESW) 构建客户IDC和云上二层网络互通,在二层网络内,实现主机粒度迁移,助力客户IDC迁移上云期间业务不中断,不修改IP地址的诉求。 通过企业交换机迁移IDC的组网示例如下图所示,本示例中将IDC内的VMB在不修改IP的前提下,迁移到云上。迁移过程说明如下: 1. 使用云专线或VPN建立云上与云下IDC隧道子网之间的三层网络通信。因为企业交换机建立二层通信网络时,依赖隧道子网之间的三层网络。 2. 创建企业交换机、建立二层连接、配置VXLAN交换机,建立云上与云下IDC的二层网络通信。 3. 将主机VMB(10.0.1.8)迁移到云上ECSB(10.0.1.21),检查好VMB和ECSB的网络通信后,待业务低谷时期关闭IDC内的VMB。 短暂关闭VMB时,业务主要由IDC内的VMA(10.0.1.131)承载,因此不会中断业务。 注意 此处为了验证VMB和ECSB之前的正常通信,刚迁移上云的ECSB和VMB的IP地址不能一样,否则无法正常通信。 4. 关闭IDC内的VMB后,将云上的ECSB地址由10.0.1.21改为10.0.1.8,此时业务流量会通过企业交换机转发到云上的ECSB处理,确保迁移后不改变主机IP地址。 同时,云上的ECSB和IDC内的VMA也可以自由互访,就像还位于同一个子网中。
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        方案概述
      • 产品优势
        本文为您详细介绍天翼云云搜索服务的优势和特点。 天翼云云搜索服务具备以下特点和显著优势: 高效易用 升级搜索组件内核,吞吐性能提升30%,可将数据经由可视化平台进行分析展示。 无忧运维 全托管服务,开箱即用,主要操作一键可达,专业团队贴身看护。 高安全性 云搜索服务主要从以下几个方面保障数据和业务运行安全: 网络隔离 整个服务部署于用户公有云上专享的虚拟私有云中,提供安全隔离的网络环境,保证用户大数据集群的业务、管理的安全性。通过结合虚拟私有云的子网划分、路由控制、安全组等功能,可以为用户提供高安全、高可靠的网络隔离环境。 管理平面和用户服务分开部署,控制台用于管理用户订购的云搜索服务。 主机安全 通过VPC及安全组专有网络来确保主机的安全。针对云主机,天翼云也提供如下安全措施: 操作系统内核安全加固 更新操作系统最新补丁 操作系统权限控制 操作系统端口管理 操作系统协议与端口防攻击 云主机监控 防DDoS攻击 定期备份数据 增加登录密码强度 数据安全 数据安全在云搜索服务中,通过多副本机制保证用户的数据安全。 支持用户认证与细粒度级别鉴权。 云搜索数据存储在天翼云云硬盘产品中,云硬盘采用三副本冗余机制,定期备份,保证上层服务数据的高容灾性。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品优势
      • 工作负载间的反亲和性
        通过控制台设置 步骤 1 参照创建无状态负载(Deployment)或创建有状态负载(StatefulSet),在“高级设置”的“调度策略”下,单击“工作负载间的亲和性 > 与工作负载的反亲和性”下的“添加”。 步骤 2 勾选不希望部署到相同节点的工作负载,单击“确定”。 当前创建的工作负载会和已勾选的工作负载部署在不同节点上。 通过kubectl命令行设置 本节以nginx为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 参见通过kubectl命令行创建无状态工作负载.docx section155246177178 " ")或通过kubectl命令行创建有状态工作负载.docx section113441881214 " "),工作负载间反亲和性的yaml示例如下: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: app
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        简易调度策略
        工作负载间的反亲和性
      • 操作类
        本章节列举了使用云服务备份CBR过程中的操作类问题,以及相对应的解答。 安装插件常见问题 为了保证使用备份恢复的新云主机可以自定义配置(例如修改云主机密码),请在恢复完成后安装相应的工具插件。 安装配置相关操作请参考更新一键式重置密码插件 安装NetworkManager后使用CloudInit注入密钥或密码失败怎么办? 安装NetworkManager后使用CloudInit注入密钥或密码失败的主要原因是由于CloudInit版本与NetworkManager不兼容导致。目前Debian 9.0及以上版本中NetworkManager与CloudInit 0.7.9版本存在兼容性问题。 处理方法:请卸载当前版本CloudInit,安装0.7.6及以下版本的CloudInit。 云主机安装CloudInit可以做什么? CloudInit可以对新创建的云主机中指定的自定义信息(主机名、密钥和用户数据等)进行初始化配置。
        来自:
        帮助文档
        云服务备份
        常见问题
        操作类
      • 映射端口
        本小节介绍安全专区云堡垒机映射端口策略配置。 如需要从互联网访问云堡垒机,需在云防火墙设置服务器映射策略,操作请参考服务器映射。 策略配置如下: 1.使用“系统管理员”的账户登录安全专区,访问云防火墙组件管理。 2.进入【策略】→【地址转换】→【新增】→【服务器映射】,为云堡垒机添加端口服务映射,需要添加两个云堡垒机的映射策略,包括“堡垒机管理端口服务映射”和“堡垒机运维单点登录映射端口”: 3.添加“堡垒机管理端口服务映射”。 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:互联网访问的协议及端口。 转换后数据包 内网地址:指定IP; 指定IP:云堡垒机IP地址; 端口转换为:443端口。 4. 添加“堡垒机运维单点登录映射端口”: 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:9443,12024,12025端口。 转换后数据包 网络对象:指定IP地址; 指定IP:云堡垒机IP地址。
        来自:
        帮助文档
        安全专区
        快速入门
        云堡垒机
        映射端口
      • CMS-SMS服务器迁移与MySQL应用割接
        本节为您介绍使用CMSSMS进行服务器迁移、MySQL应用割接的相关步骤。 源机绑定目标机 1. 点击“主机管理”查看已经安装 agent程序的源机,并点击“开始迁移”。显示“该源机还未绑定目标机,是否前往绑定”,点击“前往”。 2. 点击“选择云主机”。 3. 目的端云主机绑定。 跳转到“云主机选择”界面,左上角选择对应的资源池,查找并勾选创建好的目的端云主机。目的端资源池云主机数量过多,支持通过云主机ID或名称等搜索对应的目的端云主机。勾选完成之后需仔细核对目的端云主机的“主机名”、“主机ID”等信息。点击“绑定”,随后点击“确定”,即完成目的端云主机的绑定。 本次实践操作的源机为Ubuntu操作系统,是基于Linux的操作系统,对应目标机选择专用的云迁移镜像“CMSPELINUXV2mini(2GB)”。 注意 迁移目标机最低配置不低于2核4G。若目标机内存不足 4G,则会出现提示“目标机推荐内存总大小 4,当前内存总大小2,不满足”的提示信息。如出现这个此提示,升级迁移目标机配置即可。 推荐目标机与源机的配置尽量保持一致,源端机需预留约 12G 内存用于迁移程序占用。如源机配置低于2核4G,目标机配置可以设置为2核4G及以上。 4. 绑定成功后,进入任务配置界面。 了解是否有增量的需求。如判断在数据迁移的过程中将发生数据变化(增删改查),即可开启“启用增量”。反之,则无需开启。 检查源机以及目标机的网络连通性。点击“源机”和“目标机”两个按钮,如按钮图标变为“√”图标,则源机以及目标机的网络可以连通。反之,则不成功,需排查源机与目标机IP以及端口等是否配置正确。 在数据迁移过程中,若对迁移数据量的规模及迁移效率有明确要求,建议调整“压缩率”设置。具体而言,压缩率数值越趋近于0,表示数据压缩程度越高,所需传输的数据量相应减少,从而可能提升数据传输速度。若无特定需求,则无需调整此设置。 此外,针对特定盘符中不需要迁移的文件,可配置过滤规则以排除这些文件,确保迁移过程的精确性和效率。同样地,若无需进行此类过滤操作,则无需额外设置。 5. 核对源机和目标机分区情况。 如源机与目标机的系统盘和数据盘大小完全一致,系统自动分区一般不会出现问题。如目标机分区与源机分区不一致,则需要手动分区。(目标机的分区只能比源机大),分区完成后,点击“确认分区”。 6. 跳出选择框,点击“确认”。 7. 待分区结束后,点击“开始迁移”。 8. 跳出选择框,点击“确认”。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移服务模块
        百G级MySQL服务器迁移最佳实践
        CMS-SMS服务器迁移与MySQL应用割接
      • 购买类
        本小节介绍安全专区购买类常见问题。 安全专区是否支持试用? 不支持。安全专区不支持试用,因安全组件需要虚机承载才可部署。 购买安全专区,是否另外还需要购买虚机? 安全专区等保套餐内会自动包含所需云主机、存储、网络并自动计算价格,如您有闲置主机并满足硬件要求可在订购页面选择不够买云主机,主机硬件要求请参考价格详情内对应云主机基础要求。 套餐类型不同,对应产品的功能和性能是否一致? 安全专区分为4种套餐及自定义一共5种订购方式。套餐类型不同为组件数量不同,单组件功能及性能并无差别,请根据自身防护需求选择不同套餐即可。
        来自:
        帮助文档
        安全专区
        常见问题
        购买类
      • 文件系统checkfs使用 fsck 工具检查并修复文件系统
        本文主要介绍如何使用 fsck 工具检查并修复 Linux 实例的文件系统。 本文主要介绍如何使用 fsck 工具检查并修复 Linux 实例的文件系统。 Linux 中的 fsck 命令用于检查和修复文件系统中的错误。fsck 是文件系统检查( File System Check)的缩写。它可以在系统启动时自动运行,也可以手动执行。 fsck 命令的基本语法如下: a:自动修复文件系统中的错误。 f:强制检查即使文件系统看起来干净。 n:模拟运行,不实际执行修复操作。 r:交互式检查,并询问用户是否修复错误。 y:自动回答“是”修复错误的提示。 设备是指需要检查的文件系统所在的设备,如硬盘分区(/dev/sda1)或逻辑卷(/dev/mapper/vgroot)等。 前提条件 对于系统盘或数据盘创建快照,请参见:创建云硬盘快照。 操作步骤 本文以/dev/vda1 为例,对文件系统的检查和修复操作进行介绍。 1. 远程连接 Linux 实例 数据盘文件系统问题:请参见登录 Linux 弹性云主机。 系统盘文件系统问题:您需要将系统盘挂载到其他实例中成为数据盘,然后再登录实例进行以下操作。 2. 执行以下命令,确认文件系统没有挂载到系统上。 plaintext df h 3. 执行blkid 命令,查看文件系统类型,从而针对不同的文件系统类型,执行不同的检查和修复命令。 plaintext 对于EXT3、EXT4文件系统:fsck y /dev/vda1 对于XFS文件系统:xfsrepair /dev/vda1 4. 确认修复成功后,若您是系统盘文件系统问题,需要将磁盘挂载到之前的实例中。若您是数据盘文件系统问题,请忽略此步骤。 5. 执行以下命令,挂载文件系统。 plaintext mount /dev/vda1 /mnt 6. 若您再次执行以下命令,检查已挂载的文件系统,依然会提示文件系统异常,此时您可以忽略相关告警信息,更多信息,请参见 Redhat issue。 plaintext 对于EXT3、EXT4文件系统:fsck y /dev/vda1 对于XFS文件系统:xfsrepair /dev/vda1 ‍
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        文件系统checkfs使用 fsck 工具检查并修复文件系统
      • 接入管理(VPC)
        本文帮助您了解对象存储接入管理( VPC)功能的操作步骤。 操作场景 通过在接入管理(VPC)功能中添加子网,您可以实现同一资源池中的云主机通过内网访问ZOS。 约束与限制 需进行接入管理的资源池 :上海7、南京3、南京5、杭州2、合肥2、九江、广州6、武汉4、福州25、厦门3、郴州2、海口2、北京5、雄安2、石家庄20、内蒙6、晋中、辽阳1、西安5、乌鲁木齐4、乌鲁木齐27、中卫5、兰州2、西宁2、拉萨3、昆明2、重庆2、成都4、贵州3、上海33、宁波边缘云。以上资源池内网默认不互通,故需要通过接入管理配置与对象存储内网互通的云主机所在的VPC和子网。 无需进行接入管理的资源池 :华东1、上海36、南昌5、青岛20、武汉41、长沙42、长沙37、南宁23、北京行业云20、华北2、西南1、上海32。以上资源池云主机默认与对象存储内网互通,无需接入管理即可实现内网访问。 添加子网后,请重启云主机或网卡。 如果没有可用的VPC,需先创建VPC。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择广东广州6。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台右上角点击“接入管理(VPC)”。 5. 点击“添加VPC”,选择需要与对象存储内网互通的云主机所在的VPC和子网,点击“确定”。 6. 添加成功后,控制台可查看已经添加过的VPC和子网。 7. 添加VPC和子网后,重启云主机网卡,便可通过内网地址访问ZOS。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        接入管理(VPC)
      • 监控指标说明
        本文帮您了解负载均衡相关监控指标及含义。 功能说明 云监控会自动获取您当前账号下云产品的资源并关联相应监测指标,帮助您实时了解弹性负载均衡产品的性能指标,及时掌握各项资源的运行状态。本文介绍弹性负载均衡服务上报云监控的监控指标列表和维度。 监控指标 负载均衡器监控指标 序号 指标名称 指标描述 单位 监控周期 1 新建连接数 统计测量对象每秒新建连接数量 个/秒 1分钟 2 并发连接数 统计测量对象当前处理的并发连接数量 个 1分钟 3 入带宽 网络流入速率,统计每秒流入测量对象的网络流量 比特/秒 1分钟 4 出带宽 网络流出速率,统计每秒流出测量对象的网络流量 比特/秒 1分钟 5 7层查询速率 该指标用于统计测量对象当前7层查询速率 次/秒 1分钟 6 7层协议返回码(2XX) 该指标用于统计测量对象当前7层协议2XX系列状态响应码的数量 个/秒 1分钟 7 7层协议返回码(3XX) 该指标用于统计测量对象当前7层协议3XX系列状态响应码的数量 个/秒 1分钟 8 7层协议返回码(4XX) 该指标用于统计测量对象当前7层协议4XX系列状态响应码的数量 个/秒 1分钟 9 7层协议返回码(5XX) 该指标用于统计测量对象当前7层协议5XX系列状态响应码的数量 个/秒 1分钟 10 7层协议返回码(Others) 该指标用于统计测量对象当前7层协议非2XX,3XX,4XX,5XX系列状态响应码的数量 个/秒 1分钟 11 健康后端主机数 统计当前时间周期中负载均衡器关联的所有后端主机组中健康检查正常后端主机数量(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟 12 异常后端主机数 统计当前时间周期中负载均衡器关联的所有后端主机组中健康检查异常后端主机数量(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟 13 流入包个数 统计每秒流入测量对象的数据包个数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个/秒 1分钟 14 流出包个数 统计每秒流出测量对象的数据包个数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个/秒 1分钟 15 活跃连接数 统计周期内测量对象的的活跃连接数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟 监听器监控指标 序号 指标名称 指标描述 单位 监控周期 1 新建连接数 统计测量对象当前处理的新建连接数量 个/秒 1分钟 2 并发连接数 统计测量对象当前处理的并发连接数量 个 1分钟 3 入带宽 网络流入速率,统计每秒流入测量对象的网络流量 比特/秒 1分钟 4 出带宽 网络流出速率,统计每秒流出测量对象的网络流量 比特/秒 1分钟 5 7层查询速率 该指标用于统计测量对象当前7层查询速率 次/秒 1分钟 6 7层协议返回码(2XX) 该指标用于统计测量对象当前7层协议2XX系列状态响应码的数量 个/秒 1分钟 7 7层协议返回码(3XX) 该指标用于统计测量对象当前7层协议3XX系列状态响应码的数量 个/秒 1分钟 8 7层协议返回码(4XX) 该指标用于统计测量对象当前7层协议4XX系列状态响应码的数量 个/秒 1分钟 9 7层协议返回码(5XX) 该指标用于统计测量对象当前7层协议5XX系列状态响应码的数量 个/秒 1分钟 10 7层协议返回码(Others) 该指标用于统计测量对象当前7层协议非2XX,3XX,4XX,5XX系列状态响应码的数量 个/秒 1分钟 11 健康后端主机数 统计当前时间周期中监听器关联的所有后端主机组中健康检查正常后端主机数量(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟 12 异常后端主机数 统计当前时间周期中监听器关联的所有后端主机组中健康检查异常后端主机数量(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟 13 流入包个数 统计每秒流入测量对象的数据包个数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个/秒 1分钟 14 流出包个数 统计每秒流出测量对象的数据包个数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个/秒 1分钟 15 活跃连接数 统计周期内测量对象的的活跃连接数(仅部分集群资源池支持该指标,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准) 个 1分钟
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监控
        监控指标说明
      • 标签管理
        本文主要介绍标签管理。 对于拥有大量云资源的用户,可以通过给云资源打标签,快速查找具有某标签的云资源,可对这些资源标签统一进行检视、修改、删除等操作,方便用户对云资源的管理。 为负载均衡器添加标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击已创建的负载均衡器名称。 5. 在“标签”页签下,单击“添加标签”,输入“键”和“值”。 6. 确认正确,单击“确认”。 说明 一个负载均衡器最多可以增加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 为监听器添加标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击已创建的负载均衡器名称。 5. 切换到监听器页签,单击需要添加标签的监听器名称。 6. 切换到监听器子页面的标签页签,单击“添加标签”,输入“键”和“值”。 7. 确认正确,单击“确认”。 说明 一个监听器最多可以增加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 修改标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改标签的负载均衡器名称。 5. 在“标签”页签下,在需要修改的标签所在行,单击“编辑”,输入修改的“值”。 说明 “键”值不支持修改。 6. 确认正确,单击“确认”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        标签管理
      • 创建路径分析实例
        前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心,进入网络控制台页面。 2. 在控制中心页面左上角选择对应区域,本文我们选择庆阳2。 3. 在左侧导航栏,选择“路径分析”选项。 4. 在路径分析页面,点击右上角的“新建路径分析”按钮。 5. 在新建路径分析页中,根据界面提示,配置路径分析的基本信息,配置参数如表所示 参数 参数说明 路径分析名称 路径分析实例的名称,由数字、字母、中文、、组成,不能以数字、和开头,且长度为232字符 协议 支持选择以下协议: TCP:传输控制协议。 UDP:用户数据报协议。 ICMP:网络控制报文协议。 源端资源 云主机:选择云主机实例ID,及云主机的私网IP地址(目前仅支持选择主网卡的主IPv4地址) 公网IP:输入公网IPv4地址作为路径中的源资源。 源端端口 输入源端资源的端口号,默认端口号为80,端口取值范围165535 目的端资源 云主机:选择云主机实例ID,及云主机的私网IP地址(目前仅支持选择主网卡的主IPv4地址) 公网IP:输入公网IPv4地址作为路径中的源资源。 目的端端口 输入目的端资源的端口号,默认端口号为80,端口取值范围165535 6. 单击“确定”创建完成。
        来自:
        帮助文档
        虚拟私有云 VPC
        路径分析
        创建路径分析实例
      • 关于禁止使用天翼云服务从事虚拟货币相关活动的声明
        关于禁止使用天翼云服务从事虚拟货币相关活动的声明,请您点击查看。 关于禁止使用天翼云服务从事虚拟货币相关活动的声明
        来自:
        帮助文档
        弹性云主机 ECS
        相关协议
        关于禁止使用天翼云服务从事虚拟货币相关活动的声明
      • 删除标签
        本文将为您介绍如何删除存储库的标签。 操作场景 用户可以删除不再使用的存储库标签。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云主机备份”,进入云主机备份主页面。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击待删除标签的存储库所在行的“操作>更多>编辑标签”。 6. 在弹出的“编辑标签”窗口中,单击标签键值后的“删除”按钮,再点击“确定”,即可删除此对键值。 7. 可在列表的标签属性中查找,可看到此时显示“暂无绑定标签”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        标签管理
        删除标签
      • 概述
        本章主要介绍概述 操作场景 本章介绍如何在管理控制台创建MySQL实例,并通过内网使用弹性云主机上连接MySQL实例。 使用流程 通过内网连接MySQL实例的使用流程介绍如下图所示。 图1 通过内网连接实例 步骤一: 创建实例。根据业务需求,确认MySQL实例的规格、存储、网络配置、数据库帐户配置信息等。 步骤二: 设置安全组规则。 ECS与RDS实例在相同安全组时,默认ECS与RDS实例互通,无需设置安全组规则,执行步骤三:通过内网连接MySQL实例。 ECS与RDS实例在不同安全组时,需要为RDS和ECS分别设置安全组规则。 设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通 时,需要为ECS所在安全组配置相应的出方向规则。 步骤三: 通过内网连接MySQL实例。提供两种连接方式通过MySQL客户端连接实例:普通连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        概述
      • 1
      • ...
      • 89
      • 90
      • 91
      • 92
      • 93
      • ...
      • 453
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      智算一体机

      推荐文档

      恢复文件和文件夹备份

      分布式消息服务的功能

      价格

      特惠专区

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号