活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性伸缩服务_相关内容
      • 入门流程
        本文介绍并行文件服务入门相关流程,帮助您快速上手。 并行文件服务 HPFS 是由天翼云提供的高性能并行文件存储,具有高性能、高可靠性、高可扩展性的特点。下面我们以创建文件系统、挂载文件系统到数据读写为例介绍并行文件服务的整体入门流程,具体流程见下图: 1. 首先进行准备工作,注册天翼云,确保账户余额,具体步骤请参见准备工作。 2. 登录天翼云并行文件服务控制台创建文件系统,设置所给出的配置项,包括存储类型、存储协议等信息,具体步骤请参见创建文件系统,为保证创建的文件系统符合您的需求,在使用之前,请您务必仔细阅读使用限制。 3. 创建好的文件系统需要挂载至云主机(NFS 协议的文件系统)或物理机(HPFSPOSIX 协议的文件系统)上使用,具体步骤请参见挂载文件系统。 4. 文件系统挂载完成后,您可以将本地或其他存储设备上的数据迁移至文件系统共享与管理,具体步骤请参考数据迁移。 5. 您可以像访问本地数据一样读写文件系统中存储的数据。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        入门流程
      • 购买类
        本小节介绍数据库安全购买类常见问题。 购买实例时如何选择“子网”? 需要选择与数据库同一VPC的子网。 购买实例时为何要选择VPC? 对于非云上的数据库,Agent和DBSS实例之间的网络需要通过VPC互通。DBSS实例的VPC和安装Agent的节点如果在不同VPC,将导致无法审计。 同一区域可以多少个数据库安全审计实例? 基础版:最多支持3个数据库实例。 专业版:最多支持6个数据库实例。 高级版:最多支持30个数据库实例。 在专属云上购买数据库安全服务会消耗专属云上的资源吗? 当您在专属云上购买数据库安全服务时,DBSS将消耗您在专属云上的计算资源,消耗的资源说明如表所示。 如果您不希望DBSS消耗专属云资源,请在公有云上购买DBSS。 版本 消耗资源 基础版 vCPU:4核 内存:16GB 硬盘:560GB 专业版 vCPU:8核 内存:32GB 硬盘:1084GB 高级版 vCPU:16核 内存:64GB 硬盘:2108GB 哪些区域可以使用数据库安全服务? 目前数据库安全服务主要集中在天翼云二类节点,主要区域包含如下: 购买实例时提示资源售罄时如何处理? 当您在购买数据库安全服务时,界面提示资源售罄,请您单击管理控制台左上角的区域按钮选择其他区域后购买或提交工单。
        来自:
        帮助文档
        数据库安全
        常见问题
        购买类
      • 实例存储类型
        本页介绍了关系数据库MySQL版实例存储类型。 数据库是应用系统最为重要基础组件,对存储IO性能要求较高,天翼云提供多种类型的存储IO以满足不同性能要求,您可根据需要选择所需的存储类型。关系数据库MySQL版暂时不支持创建实例后变更存储类型。 存储类型说明 关系数据库MySQL版支持通用型SSD、超高IO、极速型SSD、XSSD系列(XSSD0、XSSD1、XSSD2)4种存储类型。 注意 不同资源池支持的存储类型不同,以各个资源池实际加载类型为准。 所有存储类型均为云盘存储,弹性扩容,可以满足不同的业务场景,具体如下: 注意 从2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型,为享受更加出色的数据管理能力,助力业务快速发展,建议您使用超高IO或者XSSD类型的存储类型。具体信息,请参见【下线】2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型。 通用型SSD:适用于高吞吐量,低时延的企业级办公场景。 超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景,例如高性能计算, NoSQL/关系型数据库。 极速型SSD:适用于超高IOPS、超大带宽和超低时延的应用场景。(极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的计算增强型和内存优化型云主机) XSSD系列(XSSD0、XSSD1、XSSD2):天翼云X系列云硬盘基于NVMe和RDMA技术,为您提供超高IOPS、超高吞吐量和超低时延的极致云硬盘。关于XSSD系列的性能介绍可参考X系列云硬盘。 说明 XSSD系列当前仅在华东1可用区3,华北2可用区1支持,且仅8代机支持选择该磁盘类型。后续会逐步加载其他资源池,以实际界面展示为准。 云硬盘规格详情,请您参考产品规格 。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例存储类型
      • 如何使用第三方镜像
        操作场景 CCE支持拉取第三方镜像仓库的镜像来创建工作负载。 通常第三方镜像仓库必须经过认证(帐号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这就要求在拉取镜像前先创建镜像仓库的密钥。 前提条件 使用第三方镜像时,请确保工作负载运行的节点可访问公网。您可以通过负载均衡(LoadBalancer)方式访问公网。 通过界面操作 步骤 1 创建第三方镜像仓库的密钥。 单击左侧导航栏的“配置中心 > 密钥 Secret”,单击“添加密钥”,密钥类型必须选择为kubernetes.io/dockerconfigjson,如下图所示。详细操作请参见创建密钥。 此处的“用户名”和“密码”请填写第三方镜像仓库的帐号密码。 添加密钥 步骤 2 参照创建无状态负载(Deployment)或创建有状态负载(StatefulSet),选择第三方镜像时,请执行如下操作。 1. 密钥认证:是。 2. 选择密钥:选择步骤1中创建的密钥。 3. 镜像地址:输入镜像地址。 步骤 3 单击“创建”。 使用kubectl创建第三方镜像仓库的密钥 步骤 1 请参见通过kubectl操作CCE集群配置kubectl命令。 步骤 2 登录已配置好kubectl命令的弹性云主机。 步骤 3 通过kubectl创建认证密钥 ,该密钥类型为dockercfg类型。 kubectl create secret dockerregistry myregistrykey dockerserverDOCKERREGISTRYSERVER dockerusernameDOCKERUSER dockerpasswordDOCKERPASSWORD dockeremailDOCKEREMAIL 其中,myregistrykey为密钥名称,其余参数如下所示。 DOCKERREGISTRYSERVER:第三方镜像仓库的地址,如“www.3rdregistry.com”或“10.10.10.10:443”。 DOCKERUSER:第三方镜像仓库的帐号。 DOCKERPASSWORD:第三方镜像仓库的密码。 DOCKEREMAIL:第三方镜像仓库的邮箱。 步骤 4 创建工作负载时使用第三方镜像,具体步骤请参见如下。 dockecfg类型的密钥作为私有镜像获取的认证方式,以Pod为例,创建的myregistrykey作为镜像的认证方式。 apiVersion: v1 kind: Pod metadata: name: foo namespace: default spec: containers: name: foo image: www.3rdregistry.com/janedoe/awesomeapp:v1 imagePullSecrets: name: myregistrykey
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        如何使用第三方镜像
      • 认证授权
        本文为您介绍分布式消息服务MQTT的操作指南认证授权。 创建用户名和密码 终端设备连接MQTT队列需要先创建用户密码。 1、 天翼云官网点击控制中心,选择产品分布式消息服务MQTT。 2、 登录分布式消息服务MQTT控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入认证授权菜单,点击【新增】按钮,在弹出框输入认证用户名、用户密码、确认密码等信息。 主题授权 对用户名进行主题授权,客户端方可正常收发。 1、 选择需要授权的用户,点击【授权】按钮。 2、 在弹出框填写已创建的主题名称,主题权限包含3种:pub、sub、pubsub,支持通配符,代表所有主题。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        认证授权
      • 制品中心
        本节介绍了制品中心的使用指南。 背景 本服务旨在为用户提供常用开源镜像和天翼云官方制品,用户可以根据需求进行拉取使用。无需用户自行拉取所需开源镜像再上传容器镜像服务,为容器镜像服务及其相关产品的用户提供便捷的获取渠道。 使用步骤 1. 登录CRS控制台 制品中心,可以查看已提供的制品列表,可以按镜像名称搜索和相关标签筛选。 2. 选中某个制品,可以看到该制品的详细信息,如提供的版本信息,架构信息,拉取镜像地址等。 3. 在云容器引擎控制台 工作负载 选择镜像时,也可以快速选取制品中心中的制品作为负载镜像。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        制品中心
      • 通用类
        如何开通智能体引擎产品?服务收费吗? 前往天翼云官网智能体引擎产品详情页,点击【开通服务】并根据页面指引进行开通即可;本产品免费开通,公测期间服务免费。 如何运行Agent沙箱? 方式一:用户可以通过控制台创建 API Key 和 自定义域名,通过web控制台创建并运行沙箱; 方式二:通过客户端安装SDK、配置环境变量后直接启动沙箱;同时,它兼容E2B使用方式,只需替换域名和API Key,即可丝滑迁移现有业务代码,快速接入并运行沙箱。
        来自:
        帮助文档
        智能体引擎
        常见问题
        通用类
      • 计费类
        一体机收费模式? 一体机目前主要根据服务器节点收费,3年服务期价格服务器标准资费台数。后续进行扩容时,同样仅对扩容的服务器数量进行独立收费。 注: 专业版超融合节点购买数量最小为3,最高为30;旗舰版最低是10节点,最高是255台。 交换机设备包含在一体机产品价格中,无需另行配置。 报价已包含基础集成服务费用和3年运维费用,后续运维由电信地市公司提供一线运维人员协助(定期巡检、简单硬件运维开关机、插拔盘等)。 报价中不包含网络带宽、IDC服务费用,不含操作系统license费用。 一体机维保费用如何收取? 一体机维保包含软件维保和硬件维保服务。初始报价已包含前三年维保费用,不再单独收取。3年服务期结束后,客户可续订,维保费用(/年)标准资费(3年)10%。 3年服务期内是否允许退订? 因一体机涉及硬件部分,在订购后不允许进行退订。 3年服务期后产权是否可以归属客户? 一体机默认是以服务模式售卖,产权归属天翼云。 一体机最长能提供多久续订服务 初始服务期为3年,服务期结束后客户可继续按年续订,考虑到硬件维保问题,原则上只能续订2年,天翼云回收设备。
        来自:
        帮助文档
        混合云一体机
        常见问题
        计费类
      • 使用延迟绑定的存储类实现跨AZ调度
        本节介绍了云容器引擎的最佳实践:使用延迟绑定的存储类实现跨AZ调度。 天翼云提供多种存储类型,如云硬盘、海量文件、弹性文件等。多数存储创建于特定可用区,若从其他可用区访问,部分存储类型将无法访问,部分虽可访问但存在性能损耗。尤其对于云硬盘或并行文件等对可用区要求严格的存储产品,若节点与存储的可用区不匹配,将导致存储无法正常挂载。为保障可用性与性能,建议多可用区业务采用延迟绑定策略,尽可能使存储与容器应用处于同一可用区。 注意 若工作负载的多个副本分布在多个可用区,且均使用同一支持延迟绑定及多机只读的PVC,则存储将基于首个被调度Pod所在的可用区进行挂载。 名词解释 延迟绑定(WaitForFirstConsumer)是存储类绑定策略的一种。选择该策略后,使用此存储类创建的PVC不会立即执行动态分配操作,而是等待有工作负载使用该PVC且Pod完成调度后,才触发动态分配流程。 Pod调度完成后,K8S会记录其所在节点的可用区信息。动态分配时,系统将根据Pod所在可用区为PVC分配存储并构建PV。 使用方法 创建一个新的存储类时,需根据实际需求选择存储产品并填写相关参数。在“绑定策略”一栏中,请选择延迟绑定(WaitForFirstConsumer)。 创建持久卷申明时,选择这个新的存储类,可以看到持久卷申明,状态会一直处于等待中,事件也是等待动态分配的状态。此时需要新建一个工作负载使用该PVC。 一段时间后可见,持久卷申请已成功绑定,无状态工作负载启动正常,云盘正常挂载。通过存储控制台查询可确认存储所在可用区与工作负载的可用区保持一致。
        来自:
      • 可开通的云主机实例类型
        本节介绍了专属云(计算独享型)可开通的云主机实例类型。 专属云(计算独享型)可开通的云主机实例如下表,举例:通用型88核516GB内存的专属云可开通云主机的实例为S6(CPU内存比为1:1、1:2),具体S6对应的规格可参考“帮助中心”>“弹性云主机”>“产品介绍“>“实例规格”>“通用型“页面查询。 其中“通用型”超分比为1:3,其他类型不支持超分。 规格 vCPU 内存 可开通的云主机实例类型 通用型 336核 321GB S1C1C2M1 通用型 344核 380GB S1C1C2M1 通用型 372核 704GB S3 通用型 388核 516GB S6(CPU内存比为1:1、1:2) 通用型 388核 702GB S6(CPU内存比为1:2、1:4) 注:默认配置是1:2,若需要1:4配置须在工单中备注 通用型 390核 915GB S7n(CPU内存比为1:1、1:2、1:4) 通用计算增强型 74核 148GB C6(CPU内存比为1:2) 通用计算增强型 74核 296GB C6(CPU内存比为1:4) 通用计算增强型 92核 324GB C6s(CPU内存比为1:2) 通用计算增强型 92核 368GB C6s(CPU内存比为1:4) 通用计算增强型 98核 196GB C7n(CPU内存比为1:2) 通用计算增强型 98核 392GB C7n(CPU内存比为1:4) 通用计算增强型 152核 512GB C7t(CPU内存比为1:2、1:4) 通用计算增强型 152核 608GB C7t(CPU内存比为1:4) 内存优化型 76核 608GB M6(CPU内存比为1:8) 内存优化型 98核 784GB M7n(CPU内存比为1:8) 磁盘增强型 92核 328GB D6(CPU内存比为1:4) 磁盘增强型 98核 412GB D7(CPU内存比为1:4) 超高IO型 90核 360GB Ir7n(CPU内存比为1:4) 超大内存型 96核 1920GB E7(CPU内存比为1:20) 鲲鹏系列通用计算增强型 116核 426GB Kc1s(CPU内存比为1:2、1:4) 鲲鹏系列通用计算增强型 160核 640GB Kc2(CPU内存比为1:2、1:4) 鲲鹏系列内存优化型 116核 928GB Km1s(CPU内存比为1:8) 鲲鹏系列超高IO型 116核 392GB Ki1s(CPU内存比为1:4)
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        可开通的云主机实例类型
      • PG控制台程序部署
        username: root password: TesT@@135 driverclassname: org.postgresql.Driver version: file: localpath: /app/pg/localpackage platform: standalone 6. 启动管理平台,执行命令./startup.sh。 7. 管理平台启动成功后,打开配置库database,如pgadmin,在pgzookeeperinfo表插入预先部署好的Zookeeper服务的url。 参考SQL: 如果是mysql数据库使用以下sql。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 如果是pg数据库使用以下sql。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.150.106.24:2181,10.150.106.25:2181,10.150.106.26:2181', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 需要把10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791 替换成部署好的Zookeeper服务的url 控制台自建用户: root/TeleHTAP@2020。 2. 部署监控采集数据服务 参考文档《部署监控数据采集服务》。 3. 部署北向接口服务 如果有送北向的需求,请参考文档《部署北向接口服务》。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装过程
        PG控制台程序部署
      • 产品退订
        针对训推服务退订操作,为您进行说明。 服务开通后7天内如未使用则支持退订,退订后即可关闭。 退订地址:我的—费用中心—订单管理—退订管理。 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        训推服务
        计费说明
        产品退订
      • 概念类
        本章节列举了使用云服务备份CBR过程中的概念类问题,以及相对应的解答。 备份和镜像的区别是什么? 云服务备份和镜像服务有很多功能交融的地方,有时需要搭配一起使用。镜像有时也可用来备份云服务器运行环境,作为备份来使用。 云服务备份和镜像服务区别主要有以下几点: 对比维度 云服务备份 镜像服务 ::: 概念 备份是将云主机或者云硬盘某一时间节点的状态、配置和数据信息保存下来,以供故障时进行恢复,其目的是为了保证数据安全,提升高可用性。 镜像相当于云服务器的“装机盘”,它提供了启动云服务器所需的所有信息,其目的是为了创建云服务器,批量部署软件环境。系统盘镜像包含运行业务所需的操作系统、应用软件,数据盘包含业务数据。整机镜像是系统盘镜像和数据盘镜像的总和。 使用方式 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建备份的云硬盘删除,对应的备份不会被同时删除。 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建镜像的服务器/磁盘删除,对应的镜像不会被同时删除。 使用方式 操作对象:保存云服务器/磁盘指定时刻的数据,可以设置自动备份和过期自动删除。 操作对象:可以将服务器的系统盘和数据盘制作为私有镜像,也可以通过外部镜像文件制作私有镜像。 使用方式 用途:备份可以恢复数据至原服务器/磁盘中,也可以直接创建新的磁盘或整机镜像。 用途:系统盘镜像或整机镜像可以创建新的服务器,数据盘镜像可以创建新的磁盘,实现业务迁移。 使用方式 是否可以导出至本地:否。 是否可以导出至本地:是。整机镜像不支持导出至本地。 应用场景 数据备份和恢复 服务器上云或云上迁移 应用场景 数据备份和恢复 部署特定软件环境 应用场景 数据备份和恢复 批量部署软件环境 应用场景 数据备份和恢复 服务器运行环境备份 优势 支持自动备份,可以定时定量保留服务器/磁盘某一时间节点的数据 可以备份系统盘。可以将本地或者其他云平台的服务器数据盘镜像文件导入至镜像服务中。导入后,可使用该镜像创建新的云硬盘。 云服务备份和镜像服务的联系主要有以下几点: 1. 通过云主机备份可以创建整机镜像。 2. 为云主机创建整机镜像时,需要先对目标云主机进行备份。 3. 使用备份创建镜像时,镜像会对备份进行压缩,所以产生的镜像可能会比备份小。
        来自:
        帮助文档
        云服务备份
        常见问题
        概念类
      • 添加服务域名
        配置项 说明 域名 填写需要接入边缘安全加速平台安全与加速服务的域名,包括精确域名(例如www.ctyun.cn)或者泛域名(例如.ctyun.cn)。 若服务区域选择“中国内地”或者“全球”,域名需要完成ICP备案并且域名需要进行 服务区域 若所订购套餐的服务区域为“全球”,则可指定域名的服务区域: 仅需加速中国内地用户请选择“中国内地”。 仅需加速全球(不含中国内地)用户请选择“全球(不含中国内地)”。 同时加速中国内地和全球(不含中国内地)用户请选择“全球”。 若所订购套餐的服务区域不是“全球”,则服务区域不可配置。 IPv6开关 新增域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘云节点,如果要解决IPv6天窗问题(提升二、三级链接IPv6支持度)需要订购高级版以上版本,通过 源站 支持IP或域名,支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 注意:源站域名不能与加速域名相同,否则会造成循环解析,导致无法回源。 回源协议 指边缘云节点回源站请求资源时使用的协议。配置该功能后,边缘云节点将根据指定的协议回源。 HTTP:边缘云节点以HTTP协议回源。 HTTPS:边缘云节点以HTTPS协议回源。 跟随协议:客户端以HTTP或HTTPS协议请求边缘云节点,边缘云节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 回源端口 源站端口,是指源站接收用户请求时所用的端口,一般http协议和https协议使用不同的源站端口。 如果跟随请求端口回源开关置为开启,则会使用请求服务端口回源。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,默认值为加速域名。 当您的源站有多个站点,且需要回源的站点不是加速域名对应的站点时,您需要配置回源HOST,在回源过程中会根据HOST信息去对应站点获取资源。 Https开关 支持开启和关闭HTTPS,如果开启HTTPS协议,需要上传HTTPS证书。 缓存设置 您可以设置缓存过期时间,指源站资源在边缘节点缓存的时长,达到预设时间,资源将会被边缘云节点标记为缓存过期。 默认配置如下: 静态加速:默认开启,关闭后将全部文件不缓存,无法享受缓存加速能力。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        添加服务域名
      • 安全组概述
        安全组规则 为了更好地管理安全组的入出方向,您可以设置安全组规则,去控制云服务器的出入向流量。通过配置适当的规则,控制和保护加入安全组的弹性云服务器的访问。 安全组规则可分为入向规则和出向规则。入向规则用于控制流入服务器实例的流量,出向规则用于控制从服务器实例流出的流量。默认安全组会自带一些默认规则,您也可以自定义添加安全组规则。 安全组规则主要遵循白名单机制,具体说明如下: 入方向规则:入方向指外部访问安全组内的云服务器的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且授权策略为“允许”时,允许该请求进入,其他请求一律拦截。通常情况下,您一般不用在入方向配置授权策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的云服务器访问外部的指定端口。在出方向中放通全部协议和端口,配置全零IP地址,并且策略为“允许”时,允许所有的内部请求出去。0.0.0.0/0表示所有IPv4地址,::/0表示所有IPv6地址。 与云服务器关联的多个安全组内的规则,规则的生效顺序与安全组绑定云服务器的先后顺序无关。 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通,详细操作可参考“添加安全组规则”。 对于可用区资源池,安全组规则配置变更,对于原有流量不会立刻生效。用户需断开变更规则所影响的流量后,再重新建立连接,变更后的规则才能对流量生效。 地域资源池: 对于地域资源池来说,系统会为每个用户默认创建一个安全组,默认安全组包含一系列默认规则,主要是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。 默认安全组规则如下表2: 表2 地域资源池默认安全组规则 方向 授权策略 类型 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv6 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv4 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv4 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的通讯状况。 可用区资源池: 对于可用区资源池来说,系统会为每个VPC默认创建一个安全组,默认安全组包含一系列默认规则,主要是在出方向上的数据报文全部放行,入方向访问受限。 默认安全组规则如下表3: 表3 可用区资源池默认安全组规则 方向 授权策略 类型 优先级 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 100 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 100 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 99 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的IPv4地址通讯状况 入方向 允许 IPv6 99 ICMP Any ::/0 使用ping程序测试云服务器之间的IPv6地址通讯状况 入方向 允许 IPv4 99 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 99 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 99 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 99 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 拒绝 IPv4 100 Any Any 0.0.0.0/0 禁止所有IPv4类型的入站流量的数据报文通过。 入方向 拒绝 IPv6 100 Any Any ::/0 禁止所有IPv6类型的入站流量的数据报文通过。 入方向 允许 IPv4 99 Any Any 100.89.0.0/16 放通ELB内网IPv4地址段。(部分资源池default安全组支持) 入方向 允许 IPv6 99 Any Any 100:0:0:2::100.89.0.0/112 放通ELB内网IPv6地址段。(部分资源池default安全组支持) 推荐配置100:0:0:2:0:0:6459:0/112 入方向 允许 IPv4 99 Any Any 198.19.128.0/20 放通VPCE的内网IPv4地址段。(部分资源池default安全组支持) 入方向 允许 IPv6 99 Any Any 100::7:0:0:c613:8000/116 放通VPCE的内网IPv6地址段。(部分资源池default安全组支持)
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组概述
      • HelmChart镜像仓库
        本节介绍了 HelmChart镜像仓库的用户指南。 概述 Helm Chart从属于某个命名空间。一个Helm Chart,可以有多个版本。 创建Helm Chart 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称,左侧导航栏点击"Helm Chart" "Chart仓库" ,点击创建仓库按钮。 3. 选择Helm Chart所属的命名空间,并填写Helm Chart的名称和摘要信息。如果把Chart类型设置为公开 ,则可以被匿名拉取,请谨慎设置。 查看Helm Chart版本列表 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称,左侧导航栏点击"Helm Chart" "Chart仓库"。点击需要查看的Helm Chart名称,详情页面展示的是Helm Chart的版本信息。 删除Helm Chart版本 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称。左侧导航栏点击"Helm Chart" "Chart仓库",点击需要查看的Helm Chart名称。点击需要删除版本右侧的删除按钮,并点击确认。 更改Helm Chart属性 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称,左侧导航栏点击"Helm Chart" "Chart仓库"。点击需要更改的Helm Chart右侧的编辑按钮。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        HelmChart镜像仓库
      • 产品功能
        本文向您介绍NAT网关服务的产品功能。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的主机,提供网络地址转换服务。 公网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定EIP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享EIP访问公网,从而节约EIP资源。 DNAT功能绑定EIP,通过IP映射或端口映射方式,实现VPC内跨可用区的多个云主机共享EIP为互联网提供服务。 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机、物理机提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问远端私网(本地数据中心或其他VPC)。 DNAT功能绑定中转IP,实现IP映射或端口映射方式,使VPC内跨可用区的多个云主机共享中转IP,为远端私网(本地数据中心/其他VPC)提供服务。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品功能
      • 云搜索服务控制台统一身份认证与权限
        本文向您介绍如何使用天翼云官网能力(IAM)创建子用户共享云搜索控制台服务。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。云搜索服务相关的系统策略包含如下: csx admin:云搜索服务的管理者权限,包含云搜索服务所有控制权限(不含订单类权限); csx user: 云搜索服务的使用者权限,包含云搜索服务的列表页与详情页面等查看权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“创建自定义策略”。 控制台功能 三元组名称 配置支持IAM(全局/资源池) 配置支持企业项目 查询实例详情(包含ES、Logstash) ctcsx:instance:describeInstances ✓ ✓ 创建实例 ctcsx:instance:createInstance ✓ ✓ 重启实例 ctcsx:instance:restartInstance ✓ ✓ 扩容实例 ctcsx:instance:updateInstance ✓ ✓ 加装节点 ctcsx:instance:addNode ✓ ✓ 升配实例 ctcsx:instance:changeNode ✓ ✓ 查询快照策略 ctcsx:snapshot:describeSnapshotRule ✓ ✓ 创建快照(包含手动、自动快照创建、修改快照规则) ctcsx:snapshot:createSnapshot ✓ ✓ 查询快照列表 ctcsx:snapshot:describeSnapshot ✓ ✓ 恢复快照 ctcsx:snapshot:restoreSnapshot ✓ ✓ 删除快照 ctcsx:snapshot:deleteSnapshot ✓ ✓ 停用快照功能 ctcsx:snapshot:closeSnapshot ✓ ✓ 开启云日志 ctcsx:instance:openCloudLog ✓ ✓ 关闭云日志 ctcsx:instance:closeCloudLog ✓ ✓ 修改配置信息 ctcsx:instance:updateSetting ✓ ✓ 查看配置信息 ctcsx:instance:describeSettingsInfo ✓ ✓ 密码重置 ctcsx:instance:resetPassword ✓ ✓ 查看安全设置 ctcsx:instance:describeSecurityInfo ✓ ✓ 绑定解绑变更公网IP ctcsx:instance:updateNet ✓ ✓ 开关Https协议 ctcsx:instance:updateHttps ✓ ✓ 退订实例 ctcsx:instance:deleteInstance ✓ ✓ 查看插件(默认插件&自定义插件) ctcsx:instance:describePlugin ✓ ✓ 安装卸载删除自定义插件 ctcsx:instance:updatePlugin ✓ ✓ Logstash加装 ctcsx:instance:addNodeLogstash ✓ ✓ Logstash管道创建(包含预校验) ctcsx:pipeline:createPipe ✓ ✓ Logstash管道部署/停止 ctcsx:pipeline:changePipe ✓ ✓ Logstash管道删除 ctcsx:pipeline:deletePipe ✓ ✓ Logstash实例退订 ctcsx:instance:deleteLogstashInstance ✓ ✓ Logstash实例列表查询 ctcsx:instance:describeLogstashInstance ✓ ✓ Logstash管道列表查询 ctcsx:pipeline:describeLogstashPipe ✓ ✓ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        云搜索服务控制台统一身份认证与权限
      • 恢复租户数据
        本章节主要介绍恢复租户数据。 操作场景 租户的数据默认在Manager和集群组件中保存相关数据,在组件故障恢复或者卸载重新安装的场景下,所有租户的部分配置数据可能状态不正常,需要手动恢复。 操作步骤 在MRS Manager,单击“租户管理”。 1. 在左侧租户列表,单击某个租户节点。 2. 检查租户数据状态。 a.在“概述”,查看“基本信息”左侧的圆圈,绿色表示租户可用,灰色表示租户不可用。 b.单击“资源”,查看“Yarn”或者“HDFS存储”左侧的圆圈,绿色表示资源可用,灰色表示资源不可用。 c.单击“服务关联”,查看关联的服务表格的“状态”列,“良好”表示组件可正常为关联的租户提供服务,“故障”表示组件无法为租户提供服务。 d.任意一个检查结果不正常,需要恢复租户数据,请执行步骤4。 3. 单击“恢复租户数据”。 4. 在“恢复租户数据”窗口,选择一个或多个需要恢复数据的组件,单击“确定”,等待系统自动恢复租户数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        租户管理
        恢复租户数据
      • 入服与退服实例
        配置客户端环境变量 kinit hdfs 设置kinit认证 Password for hdfs@HADOOP.COM: 输入hdfs用户登录密码 执行 hdfs fsck / listcorruptfileblocks ,检查返回结果。 − 如果结果是“...has 0 CORRUPT files”,执行步骤2。 − 如果结果不是“...has 0 CORRUPT files”,并返回损坏的文件名称,按下一步执行。 执行 hdfs dfs rm 损坏的文件名称 ,删除损坏的文件。 说明 删除文件为高危操作,在执行操作前请务必确认对应文件是否不再需要。 2. 登录FusionInsight Manager。 3. 选择“集群 > 待操作集群的名称 > 服务”。 4. 单击服务视图中指定的服务名称,并选择“实例”页签。 5. 勾选指定的待退服角色实例。 6. 在“更多”选择“退服”或“入服”。 输入当前登录的用户密码确认身份,单击“确定”。 勾选“我确定退服这些实例,并接受服务性能下降的结果。”,单击“确定”,执行相应的操作。 说明 实例退服操作未完成时在其他浏览器或窗口重启集群中实例对应的服务,FusionInsight Manager将提示停止退服,实例的“操作状态”显示为“启动”。实际上后台已将该实例退服,请重新执行退服操作同步状态。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理实例
        入服与退服实例
      • 重保护
        操作场景 切回完成后,数据不会自动同步(生产站点到容灾站点),保护实例处于停止保护状态,如需开始数据同步,需要进行重保护操作。 前提条件 待重保护的生产站点服务器已完成预配置,如果还未进行预配置,请参考文档下载附录配置生产站点服务器进行配置。 保护实例状态为“切回完成”或者“重保护失败”。 操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务”。进入“存储容灾服务”页面。 3. 在“异步复制”页面,单击待重保护的保护实例所在站点复制对的保护实例数。进入对应站点复制对的保护组页面。 4. 在左侧导航选择相应的保护组。进入保护组详情页面。 5. 在保护实例列表中,单击待重保护的保护实例所在行操作列的“更多 > 重保护”。 6. 进入重保护页面,勾选待重保护的保护实例,单击“提交”开始重保护。 7. 保护实例状态变为“重保护中”,等待操作完成。 8. 操作完成后,保护实例状态更改为“同步中”,并显示剩余待同步数据量以及预估剩余时间。 说明 切回成功后,原容灾站点服务器将自动删除。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护组
        重保护
      • ALM-24013 Flume MonitorServer证书文件非法或已损坏
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24013 Flume MonitorServer证书文件非法或已损坏
      • ALM-24014 Flume MonitorServer证书文件即将过期
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24014 Flume MonitorServer证书文件即将过期
      • ALM-16046 Hive数据仓库权限被修改
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16046 Hive数据仓库权限被修改
      • ALM-16048 Tez或者Spark库路径不存在
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16048 Tez或者Spark库路径不存在
      • ALM-16047 HiveServer已从Zookeeper注销
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16047 HiveServer已从Zookeeper注销
      • 配置MRS多用户访问OBS细粒度权限
        在开启OBS权限控制功能时各组件访问OBS的说明 以root用户登录集群任意一个节点,密码为用户创建集群时设置的root密码。 1. 配置环境变量(MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。)。 source /opt/Bigdata/client/bigdataenv 2. 如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit MRS集群用户 例如, kinit admin 3. 如果当前集群未启用Kerberos认证,执行如下命令登录执行操作的用户,该用户需要属于supergroup组,创建用户可参考创建用户,将XXXX替换成用户名。 mkdir/home/XXXX chownXXXX /home/XXXX su XXXX 4. 访问OBS。无需再配置AK、SK和endpoint。OBS路径格式:obs://buckname/XXX。 例如:hadoop fs ls"obs://obsexample/job/hadoopmapreduceexamples3.1.2.jar" 说明 如需使用hadoop fs删除OBS上文件,请使用hadoop fs rm skipTrash来删除文件。 sparksql、sparkbeeline在创建表时,若不涉及数据导入,则不会访问OBS。即若在一个无权限的OBS目录下创建表,CREATE TABLE仍会成功,但插入数据会报403 AccessDeniedException。 在IAM服务创建策略及委托 在IAM服务创建策略及委托 1. 登录IAM服务控制台。 2. 单击“权限 > 创建自定义策略”。 3. 参考下表填写参数。 策略参数 参数 说明 策略名称 只能包含如下字符:大小写字母、中文、数字、空格和特殊字符(.,)。 作用范围 选择全局级服务,OBS为全局服务。 配置策略方式 选择可视化视图。 策略内容 1. “允许”选择“允许”。 2. “云服务”选择“对象存储服务(OBS)”。 3. “操作”勾选所有“写”、“列表”和“只读”权限。 4. “特定资源”选择: a. “object”选择“通过资源路径指定”,并单击“添加资源路径”分别输入路径obsbucketname /tmp/和 obsbucketname /tmp/ 。此处以 /tmp目录为例,如需其他目录权限请参考该步骤添加对应目录及该目录下所有对象的资源路径。 b. “bucket”选择“通过资源路径指定”,并单击“添加资源路径”输入路径 obsbucketname。 5. (可选)请求条件,暂不添加。 策略描述 可选,对策略的描述。 各个组件的写数据操作若通过rename的方式实现时,写数据时要配置删除对象的权限。 4. 单击“确定”保存策略。 5. 在IAM服务创建委托。 6. 登录IAM服务控制台。 7. 单击“委托 > 创建委托”。 8. 参考下表填写参数。 委托参数 参数 说明 委托名称 只能包含如下字符:大小写字母、中文、数字、空格和特殊字符(.,)。 委托类型 选择普通帐号。 委托的帐号 填写本用户的云帐号,即使用手机号开通的帐号,不能是联邦用户或者IAM用户。 持续时间 请根据需要选择。 描述 可选,对委托的描述。 权限选择 1. 在“项目”列对应的“对象存储服务”行,单击“操作”列的“修改”。 2. 勾选步骤1中创建的策略,使之出现在“已选择策略中”。 3. 单击“确定”。 4. 单击“确定”保存委托。 说明 当使用该委托访问过OBS后,再修改该委托及其绑定的策略时,最长需要等待15分钟,修改的内容才能生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        配置MRS多用户访问OBS细粒度权限
      • CoreDNS介绍
        扩展配置 针对以下不同场景,可以扩展CoreDNS的配置: 开启日志服务 在corefile里加上log以开启Log插件,打印CoreDNS域名解析日志,示例配置如下: Corefile: .:53 { errors log health { lameduck 15s } ready kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure fallthrough inaddr.arpa ip6.arpa ttl 30 } prometheus :9153 forward . /etc/resolv.conf { preferudp } cache 30 loop reload loadbalance } 特定域名使用自定义DNS服务器 例如对.example.com类型后缀的域名需要经过自建DNS服务解析,可为域名配置一个单独的服务块,示例配置如下: example.com:53 { errors cache 30 forward . 10.10.0.10 { preferudp } } Corefile: .:53 { errors health { lameduck 15s } ready kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure fallthrough inaddr.arpa ip6.arpa ttl 30 } prometheus :9153 forward . /etc/resolv.conf { preferudp } cache 30 loop reload loadbalance } example.com:53 { errors cache 30 forward . 10.10.0.10 { preferudp } } 外部域名完全使用自建DNS服务器 可以选择让所有集群外部域名都使用自建DNS服务器,示例配置如下: Corefile: .:53 { errors health { lameduck 15s } ready kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure fallthrough inaddr.arpa ip6.arpa ttl 30 } prometheus :9153 forward . 10.10.0.10 10.10.0.20 { preferudp } cache 30 loop reload loadbalance }
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        CoreDNS介绍
      • 修改卷
        参数 描述 n LUNNAME 或 name LUNNAME 指定修改的卷名称。 w WRITEPOLICY 或 writepolicy WRITEPOLICY 卷的写策略: WriteBack(wb):回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough(wt):透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround(wa):绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 minreplica MINREPLICA 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M 模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。 redundancyoverlap REDUNDANCYOVERLAP 指定卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。 priority SERVERID 指定卷主备分布优先级的服务器ID(仅集群版支持),系统会根据指定的服务器ID顺序来选择卷的主备IQN。可以指定一个或者多个服务器ID,以英文逗号分开。 priority RANDOM 系统随机选择卷的主备IQN(仅集群版支持)。即当卷对应target IQN所在的服务器故障后,系统随机切换卷的主备IQN。 autofailback AUTOFAILBACK 是否根据指定的卷主备分布优先级自动进行主备切换(仅集群版支持),即针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换。 取值: Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 A ACCESSKEY 或 ak ACCESSKEY 修改对象存储服务的OOS AccessKeyID。 注意 如果要修改对象存储服务的AccessKeyID、对象存储服务的SecretAccessKey,必须同时修改。 S SECRETKEY 或 sk SECRETKEY 修改对象存储服务的SecretAccessKey。 注意 如果要修改对象存储服务的AccessKeyID、对象存储服务的SecretAccessKey,必须同时修改。 E ENDPOINT 或 endpoint ENDPOINT 设置对象存储服务的 Endpoint。 注意 Endpoint必须与所使用的对象存储服务一一对应:若使用OOS对象存储服务,需填写OOS的Endpoint;若使用兼容S3的其他对象存储服务,则需填写它的Endpoint。 如果仅输入域名将会使用HTTPS协议进行访问。 signversion VERSION 修改上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 region REGION 表示Endpoint资源池所在区域。V4签名时,此项必填。 M CLOUDCOMPRESSION 或 cloudcompression CLOUDCOMPRESSION 修改是否压缩数据上传至对象存储: Enabled(on):压缩数据上传至对象存储。 Disabled(off):不压缩数据上传至对象存储。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        修改卷
      • 备案成功后必做
        备案成功后,需要您重点关注以下事情: 正确悬挂备案号: 备案成功后,网站需在主页下方正确悬挂备案号并链接至工信部,APP需在显著位置添加备案号并链接至工信部,工信部链接: 完成公安备案: 按照《中华人民共和国计算机信息系统安全保护条例》等相关法律法规,您的服务(网站/APP)备案申请通过管局审核并获得备案号后,您必须在服务(网站/APP)开通之日起30日内 登录《全国互联网安全管理服务平台》提交公安备案申请。如果您的服务(网站/APP)涉及经营性业务还需申请经营性服务(网站/APP)备案许可证。 在申请公安备案时,请按照以下信息填写天翼云相关信息: 接入商名称:天翼云科技有限公司; 地址:北京,东城区; 电话:4008109889; 如接入商名称没有可选项,请选其他,手动填写接入商名称。 办理经营性备案(依据网站实际情况判断): 根据网站/App内容判断是否需要办理,如果您的网站/App涉及经营性业务,在网站完成ICP备案后,您还需要为网站办理经营性备案。
        来自:
        帮助文档
        备案指引
        备案完成后
        备案成功后必做
      • Kafka Broker节点CPU高负载(1)
        本章节介绍Kafka Broker CPU高负载故障演练。 背景介绍 分布式系统中作为数据交换和异步解耦核心的 Kafka 集群,其 Broker 节点 CPU 易因高消息吞吐量、过多消费者组、数据复制同步及消息压缩解压缩等因素出现持续高负载,进而引发消息延迟、吞吐量下降等问题,本演练可有效测试系统的应对与恢复能力。 基本原理 指定或随机一个Broker节点启动自定义程序,空跑for循环来消耗CPU时间片。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式消息服务Kafka,然后单击添加资源。 3. 在弹出的对话框中,勾选目标分布式消息服务Kafka实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式消息服务Kafka。 添加实例 :单击添加实例 ,勾选上一步中添加的分布式消息服务Kafka实例。 添加故障动作 :单击立即添加 ,在列表中选择Broker CPU高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 CPU占用率:指定 CPU 负载百分比,取值在0 100之间
        来自:
      • 查看容灾管理中心详情
        本文为您介绍查看容灾管理中心详情的具体操作。 操作场景 在您创建了容灾管理中心后,可以通过多活容灾服务控制台查看您创建的容灾管理中心的详细信息。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表中的名称,进入容灾管理中心详情页。 6. 在基础信息部分,可以查看容灾管理中心名称、命名空间、容灾管理中心ID、容灾形态、创建时间、描述信息。 7. 在网络信息部分,可以查看容灾管理中心的虚拟私有云、子网、安全组,以及绑定的ELB、EIP。 8. 在计费信息部分,可查看计费模式,如果计费模式选择的是包年包月,则还查看到期时长。 9. 在分区资源状态部分,查看各分区网络状态、资源同步状态,以及接入的云主机、数据库、存储资源。包含分区的内网状态、公网状态。其中,图标代表可用,图标代表不可用。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾管理中心
        查看容灾管理中心详情
      • 1
      • ...
      • 196
      • 197
      • 198
      • 199
      • 200
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      智算一体机

      人脸属性识别

      通用型OCR

      车牌识别

      推荐文档

      查询告警

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号