爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      镜像服务_相关内容
      • CDN加速媒体存储资源操作指南
        本文介绍通过CDN加速媒体存储资源的操作流程和操作方法。 前提条件 1. 完成天翼云账号注册、实名认证。 2. 开通CDN加速,详情请见:产品开通。 3. 开通媒体存储,详情请见:开通天翼云媒体存储。 创建存储区域:目前不支持客户自助创建,需要您通过提交工单联系天翼云客服或客户经理,由其人工通过线下渠道为您创建存储区域。 创建媒体存储的存储桶,详情请见:新建Bucket。创建完成后,可以在基础信息查看,找到 Bucket域名(即回源域名)。 (非必须)上传资源到存储桶,详情请见:上传对象。 (非必须)配置镜像回源功能,当您请求的对象在存储桶中不存在时,可以根据回源规则从指定的源站获取对象。详情请见:镜像回源。 4. 如需要享受媒体存储的流量优惠,在添加加速域名新增源站时,需要选择源站类型为 【媒体存储源站】。 操作说明 添加加速域名 登录CDN控制台,在左侧导航栏单击【域名管理】【域名列表】,进入域名列表页面,单击【添加域名】。配置详情请见:添加加速域名。 CDN节点在无缓存时,会回源站(本实践中特指媒体存储)拉取资源并缓存。源站相关配置请参考如下: 1. 在源站地址中填入已经配置好的存储桶 ,即Bucket域名(回源域名),指定源站回源HOST配置对应的回源HOST(即Bucket域名)。 2. 如新建Bucket时,【权限】选择的是私有,则只有该Bucket的拥有者或被授权者可以对该存储空间内的文件进行读写操作。可通过CDN控制台,在【域名管理】【域名列表】【回源配置】【私有Bucket回源】添加AK(Access Key),SK(Secret Access Key)等信息,并提交保存。配置详情请见:私有Bucket回源 3. 当完成添加域名页面所有配置后,单击【提交】,请耐心等待域名配置下发部署至全网节点,自助配置生效时间约510分钟。 注意 私有Bucket的AK、SK一旦授权给CDN,用户可以通过CDN访问到私有Bucket内容,如在媒体存储中的资源较为敏感,请单独为CDN创建一个独立的AK/SK,仅授权CDN可访问的内容,避免源站信息泄漏。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN加速媒体存储资源
        CDN加速媒体存储资源操作指南
      • 联邦资源管理概述
        本节介绍联邦资源管理概述。 概述 CCE One 联邦资源管理的目标是统一管理联邦中集群的Kubernetes资源。 联邦资源分发 联邦资源管理的一个基础能力就是Kubernetes资源分发,将Kubernetes资源按用户指定的策略分发到联邦中的集群。 为实现资源分发,将资源分发API拆分为资源模板和策略两部分,策略按需要拆分为调度策略和差异化策略。 资源模板 CCE One使用 Kubernetes 原生 API 定义联邦资源模板,以便轻松与现有 Kubernetes 采用的工具进行集成。 策略 调度策略 CCE One提供了一个独立的 Propagation(placement) Policy API 来定义多集群的调度要求。 支持 1:N 的策略映射机制。用户无需每次创建联邦应用时都标明调度约束。 差异化策略 CCE One为不同的集群提供了一个可自动化生产独立配置的 Override Policy API。例如: 基于成员集群所在区域自动配置不同镜像仓库地址。 根据集群不同的云厂商,可以使用不同的存储类。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        联邦资源管理
        联邦资源管理概述
      • 查询服务器详情
        参数 参数类型 说明 示例 下级对象 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test agentGuid String agentGuid test azName String 所在az test publicIp String 公网IP ipAddress String 私网IP 192.168.1.1 regionName String 所在区域 test stateName String 防护状态 防护中 guardStatus Object 防护状态 guardStatus createDate String 创建日期 20200101 00:00:00 expireDate String 过期时间 20200101 00:00:00 bgGroupName String 所属分组 事业部/产品线 osType String 操作系统 Windows/Linux Linux osTypeCode String 操作系统 Windows/Linux Linux agentInfo Object agent信息 agentInfo startTime String 启动时间 20200101 00:00:00 serverGroup String 云主机组 test safeGroup String 安全组 test registrationTime String 注册时间 20200101 00:00:00 expireTime String 过期时间 20200101 00:00:00 notSupportVulFixReason String 不支持漏洞修复的原因 不支持漏洞修复的原因 notSupportVulFixCode Integer 不支持漏洞修复的原因编码 0支持修复 1机器已删除,不支持修复 2该漏洞类型不支持修复 3基础版不支持漏洞修复,请升级至企业版或旗舰版 4漏洞修复功能灰度中暂时不支持修复 5agent版本低不支持修复,请升级 6下发修复命令异常,不支持修复 7服务器上没有yum/apt命令 8服务器上yum/apt命令当前不可用 9服务器无法连接软件源 10服务器无法连接微软官方服务器 11Agent已离线,不支持修复 12系统仅支持扫描,暂不支持自动修复 0 supportVulFix Integer 是否支持漏洞修复,0不支持修复 1支持修复 0 containerName String 镜像名称 test diskNum Integer 磁盘数量 0 netNum Integer 网卡数量 0 vpcName String vpc名称 test serialNumber String 序列号 test memTotal String 总内存量,单位GB 0 systemLoad Integer 系统负载 0 usageRate String cpu使用率 0.36 productName String 设备型号 test cpuInfoList Array of Objects CPU信息 cpuInfoList diskInfoList Array of Objects 磁盘信息 diskInfoList netInfoList Array of Objects 网卡信息 netInfoList osNameVersion String 如centos 7.6 操作系统名称及版本 centos 7.6 agentVersion String 如v4.11.1 agent版本 v4.11.1 proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254 表 netInfoList
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器详情
      • 应用场景
        适用行业 全行业适用,尤其金融、医疗、政府、运营商等涉及民生行业。 推荐方案 云墙高可用部署,启用防病毒、入侵防御、流量管理、C&C拦截等功能模块。 IPV6网站改造应用场景 场景特点 用户在天翼云上网站对外提供IPV6业务,考虑到改造周期长、中间件多,链接复杂的情况,往往在改造完成后还有很多应用层外链应用无法正常显示在主页面中,造成“天窗问题”。 适用行业 全行业适用,尤其金融、医疗、政府、运营商等涉及民生行业。 推荐方案 云墙高可用部署,启用流量镜像、防病毒、入侵防御、C&C拦截等功能模块。 远程运维应用场景 场景特点 用户业务同时分布在本地物理环境和天翼云计算环境中,考虑到云网连接,远程运维及内网管理等场景,往往需要隧道技术完成数据加密通信,解决远程内网访问。 适用行业 全行业适用。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        应用场景
      • 查看应用实例
        本文介绍应用托管的查看应用实例功能。 查看实例概览 1. 登录应用托管控制台,在左侧导航栏单击【应用实例】,点击应用实例名称进入详情页。 2. 支持查看部署的应用信息、组件信息、组件配置、依赖管理,弹性伸缩。 查看配置 1. 登录应用托管控制台,在左侧导航栏单击【应用实例】,点击应用实例名称进入详情页。 2. 选择组件,点击【配置详情】,可查看该组件实例的部署配置信息。 3. 通过应用市场或MCP市场部署的应用,展示部署的环境变量参数。 4. 通过应用实例自定义部署的应用,展示部署时完整的部署参数。通过公共资源部署的应用展示镜像地址、运行命令、环境变量、网络配置等参数。 5. 通过独享资源部署的应用展示helm地址、命名空间、chart values等参数。
        来自:
        帮助文档
        应用托管
        用户指南
        应用实例
        查看应用实例
      • 使用限制
        本节为您介绍物理机的使用限制。 不支持直接加载外接硬件设备(如USB设备、银行U盾、外接硬盘、加密狗等)。 不支持带外管理,您的物理机资源统一由天翼云管理和维护。 不支持热迁移,物理机故障后会对业务造成影响,建议您通过业务集群部署、主备部署等方式实现业务的高可用。 不支持创建没有操作系统的裸设备,即物理机必须自带操作系统。 不支持自定义物理机的CPU、内存等配置,也不支持CPU、内存、本地磁盘扩容,仅云硬盘可以扩容。 由于某些机型的物理机没有配备智能网卡,或者其他物理机本身的原因,有些规格或镜像的物理机不支持挂载云硬盘。 在创建物理机时,如果选择自动分配IP地址,请不要在物理机发放完成后修改私有IP地址,避免和其他物理机IP冲突。 物理机不支持配置桥接网卡,配置后会导致网络不通。 禁止升级操作系统自带的内核版本,否则物理机硬件驱动会存在兼容性风险,影响物理机可靠性。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品支持和使用限制
        使用限制
      • IaC告警
        本文介绍如何查看IaC告警信息及如何处置相关告警。 在IaC告警页面,用户可以查看IaC告警信息,并对告警进行处理。 查看告警列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > IaC告警”,进入IaC告警页面。 3. 查看告警数据统计:显示未处理的告警数量,并分别按不同级别进行数量统计。 4. 单击数据统计中某一级别的告警,下方报警列表将根据选择的级别进行筛选。 5. 告警列表内,支持按照“报警级别”、“文件名称/路径”、“文件类型”、“集群名称”、“命名空间”、“状态”进行筛选查询。 告警信息参数说明: 参数 说明 报警名称 报警的原因。单击报警名称可查看报警详情。 报警级别 报警分为紧急、异常、提示这三种类型。 集群名称 存在报警的镜像所属集群的名称。 受影响的命名空间 受影响的命名空间名称。 文件名称/路径 告警的文件名称。单击可查看文件详情及文件告警详情。 文件类型 告警的文件类型。 处理状态 状态分为已处理和未处理。 最近发现时间 最近一次发现报警事件的时间。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        IaC告警
      • 连接保活
        本文向您介绍企业版VPN中连接保活类常见问题。 如何防止VPN连接出现中断情况? VPN连接在正常的使用过程中会存在重协商情况,触发重协商的条件有IPsec SA的生命周期即将到期和VPN传输的流量超过20GB,重协商一般不造成连接中断。 大多数的连接中断都是因为两端的配置信息错误造成的,或公网异常导致重协商失败造成的。 常见的连接中断原因有: 两端的ACL不匹配。 SA生命周期不匹配。 用户侧数据中心未配置DPD。 VPN使用过程中修改了配置信息。 运营商网络抖动。 因此请在配置VPN时确保操作和配置,以进行连接状态保活: 两端的子网配置互为镜像。 SA生命周期信息一致。 用户侧数据中心网关开启DPD配置,探测次数不少于3次。 连接过程中修改参数两侧同步修改。 设置用户侧数据中心设备TCP MAXMSS为1300。 确保用户侧数据中心出口有足够的带宽可被VPN使用。 确认VPN连接可被两端触发协商,开启用户侧数据中心设备的主动协商配置。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        连接保活
      • 包周期转按需
        本节介绍了包周期计费模式转为按需计费模式的约束限制、流程等内容。 创建一个包年/包月关系数据库 mysql版后,您可以将该云数据库的计费模式转为按需计费,同时更加灵活地按需使用关系数据库 mysql版。 注意 到期转按需需要等待包年/包月资费模式到期后,按需的计费模式才生效。 约束限制 关系数据库 mysql版实例计费方式变更时,同时会将实例规格、存储空间、镜像费用、专属资源的计费模式一起变更。 弹性IP的计费变更请在费用中心订单管理续订管理单独操作包周期转按需。 备份空间、跨区域备份的存储空间费用,当前仅支持按需,不支持变更计费方式。 操作步骤 1、登录管理控制台。 2、点击右上角账号,选择我的订单,进入费用中心。 3、在费用中心中,选择订单管理续订管理,找到需要转按需的订单,点击到期转按需,在跳转的页面中点击转按需。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        包周期转按需
      • 产品地域和可用区
        本文介绍了天翼云地域和可用区的概念、两者间的关系以及如何选择等内容。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云产品默认不能通过内网通信。 如果不同地域之间的云产品之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果使用天翼云承载您的全部业务,电信网络可以保证中国内地地域间的快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品地域和可用区
      • 产品地域和可用区
        本文介绍了天翼云地域和可用区的概念、两者间的关系以及如何选择等内容。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云产品默认不能通过内网通信。 如果不同地域之间的云产品之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果使用天翼云承载您的全部业务,电信网络可以保证中国内地地域间的快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        产品地域和可用区
      • Linux操作系统弹性云主机在控制台扩展网卡后,无法查询到第二块网卡信息,怎么办?
        本节描述了Linux操作系统弹性云主机在控制台扩展网卡后,无法查询到第二块网卡信息的解决方法。 问题描述 在控制台给Linux操作系统的弹性云主机扩展了第二块网卡,但是在命令行输入ifconfig只能查询到一块网卡信息,查询不到第二块网卡的信息。 说明: CentOS7.0以下版本系统在控制台扩展网卡后,进入云主机操作界面需要手动激活扩展网卡,此情况是镜像机制导致,默认如此。 原因分析 扩展的网卡没有配置文件,需手动配置。 处理方法 本示例中两块网卡名为eth0和eth1。 1、输入ifconfig,此时查询不到扩展网卡eth1的信息。 2、输入以下命令进入到网卡文件的目录下。 cd /etc/sysconfig/networkscripts/ 3、输入以下命令拷贝eth0的网卡文件作为新网卡eth1的配置文件。 cp ifcfgeth0 ifcfgeth1 4、输入以下命令后,进入eth1网卡配置文件。 vi ifcfgeth1 5、按“i”键进入编辑模式,编辑新网卡的配置文件,将“DEVICEeth0”改为“DEVICEeth1”,后按“ecs”退出编辑模式,按“shift+:”组合键,输入“wq”保存。 6、输入以下命令,重启网络服务。 service network restart 7、此时执行ifconfig,即可看到两块网卡的详细信息。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        网卡类
        Linux操作系统弹性云主机在控制台扩展网卡后,无法查询到第二块网卡信息,怎么办?
      • 容器安全告警事件概述(1)
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • 步骤四:配置必须的监控告警
        本文主要介绍如何配置分布式消息服务RabbitMQ必须的监控告警。 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照表1告警策略,配置监控指标的告警规则。 表1 RabbitMQ实例配置告警的指标 指标名称 告警策略 指标说明 解决方案 内存高水位状态 告警阈值:原始值>1 连续触发次数:1 告警级别:致命 告警阈值为1表示触发内存高水位,会阻塞消息生产 加快消费 采用生产者确认的发送模式,并监控生产端消息生产速度和时长,当消息生产时长有明显增加时进行流控措施 磁盘高水位状态 告警阈值:原始值>1 连续触发次数:1 告警级别:致命 告警阈值为1表示触发磁盘高水位,会阻塞消息生产 减少惰性队列的消息堆积 减少持久化队列的消息堆积 删除队列 内存使用率 告警阈值:原始值>业务预期使用率(推荐30%) 连续触发次数:连续3~5个周期 告警级别:重要 该指标需要分别为每个节点设置内存使用率告警,避免触发内存高水位阻塞生产 加快消费 采用生产者确认的发送模式,并监控生产端消息生产速度和时长,当消息生产时长有明显增加时进行流控措施 CPU使用率 告警阈值:原始值>业务预期使用率(推荐70%) 连续触发次数:连续3~5个周期 告警级别:重要 该指标需要分别为每个节点设置CPU使用率告警,CPU使用率过高可能会影响生产速度 减少镜像队列个数 对于集群实例,建议扩容节点个数,然后进行节点间重平衡 可消费消息数 告警阈值:原始值>业务预期可消费消息数 连续触发次数:1 告警级别:重要 可消费消息数过多表示消息堆积 请参考消息堆积的解决办法 未确认消息数 告警阈值:原始值>业务预期未确认消息数 连续触发次数:1 告警级别:重要 未确认消息数过多可能会导致消息堆积 检查消费者是否异常 检查消费者逻辑是否消耗时间过长 连接数 告警阈值:原始值>业务预期连接数 连续触发次数:1 告警级别:重要 连接数突增可能是流量变大的预警 需检查业务是否正常,可参考其他告警 通道数 告警阈值:原始值>业务预期通道数 连续触发次数:1 告警级别:重要 通道数突增可能是流量变大的预警 需检查业务是否正常,可参考其他告警 Erlang进程数 告警阈值:原始值>业务预期进程数 连续触发次数:1 告警级别:重要 进程数突增可能是流量变大的预警 需检查业务是否正常,可参考其他告警
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤四:配置必须的监控告警
      • 为应用挂载数据卷
        本文介绍如何为应用挂载数据卷。 Docker镜像是由多个文件系统叠加而成,当启动一个容器的时候,Docker会加载只读镜像层并在上面添加一个读写层。当删除Docker容器并通过该镜像重新启动时,之前的更改将会丢失。为了能够保存数据以及共享容器间的数据,Docker提出了数据卷的概念。简单来说,数据卷就是目录或者文件,它可以绕过默认的联合文件系统,以正常的文件或者目录的形式存在于主机上。 在Docker中,数据卷只是磁盘或另一容器中的目录。其生命周期不受管理,且Docker现在提供的卷驱动程序功能非常有限。容器引擎CCE采用的是Kubernetes的数据卷的概念,Kubernetes数据卷具有完善的生命周期管理,支持多种类型的数据卷,同时实例可以使用任意数量的数据卷。 云容器引擎支持四类本地磁盘挂载类型:支持hostPath、emptyDir、configMap、secret。各类型说明如下: hostPath:指定主机中的文件或目录挂载到容器的某一路径中; EmptyDir:用于临时存储,生命周期与容器实例相同。容器实例消亡时,EmptyDir会被删除, 数据会永久丢失; ConfigMap:将配置文件中的key映射到容器中,可以用于挂载配置文件到指定容器目录; Secret:将密钥中的数据挂载到指定的容器路径。 操作步骤 1.在创建应用或升级应用流程中,进去容器设置步骤,点击【数据存储】,点击【添加本地磁盘】,进入本地磁盘添加页面; 1)卷类型选择hostPath,表示在容器上挂载宿主机上的文件或目录。通常用于“容器应用程序生成的日志文件需要永久保存”或者“需要访问宿主机上Docker引擎内部数据结构的容器应用”,具体参数说明如下所示: 参数 参数说明 存储类型 选择主机路径 主机路径 输入主机路径,如/tmp 挂载路径 数据卷挂载到容器上的路径 注意: 请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,应用创建失败 子路径 相对路径 权限 只读:只能读容器路径中的数据卷; 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失; 2)卷类型选择emptyDir:容器分配到节点时系统将自动创建卷,初始内容为空。在同一个Pod中所有容器可以读写emptyDir中的相同文件。当Pod从节点上移除时,empryDir中的数据也会永久删除。通常用于临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择临时路径 磁盘介质 不勾选:存储在硬盘上,适用于数据量大,读写效率要求低的场景 勾选:存储在内存中,适用于数据量少,读写效率要求高的场景 挂载路径 数据卷挂载到容器上的路径。 注意: 请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,应用创建失败 权限 只读:只能读容器路径中的数据卷 可写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失 3)卷类型选择configMap:平台提供应用代码和配置文件的分离,configMap用于处理应用配置参数。用户需要提前创建应用配置,操作步骤请参见创建配置项,临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择配置项 配置项 选择已经建立好的配置项 说明: configMap需要提前创建 挂载路径 数据卷挂载到容器上的路径 权限 只读:只能读容器路径中的数据卷 4)卷类型选择secret:用户需要提前创建私密凭据,操作步骤请参见创建私密凭据,临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择私密凭据 卷类型 选择已经创建好的私密凭据 说明: secret需要提前创建,请参见 创建私密凭据 挂载路径 数据卷挂载到容器上的路径 权限 只读:只能读容器路径中的数据卷 2.点击【添加容器挂载】,可新增挂载项,点击【删除】可删除之前的容器挂载配置; 3.点击【确定】,完成本地磁盘的添加。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        为应用挂载数据卷
      • 模型与Tokens(1)
        本节介绍天翼AI云电脑配置的OpenClaw默认模型,以及如何购买算力。 免费tokens规则 云电脑OpenClaw默认模型 API 如何切换模型(使用云电脑中云智助手) 在云智助手更新算力模型 在云智助手中获取配置项 模型API 连通性验证 如何切换模型(使用第三方算力API) 如何在云智助手购买算力 如何购买息壤的算力 获取息壤模型调用APIKey 在云电脑的小龙虾(OpenClaw)中配置模型 模型API 连通性验证 OpenClaw 响应很慢怎么办? 免费tokens规则 1. 赠送规则 用户每购买 / 领取一台云电脑,并开通 OpenClaw 镜像,即可获赠 2500 万 tokens 免费算力额度。 若用户购买多台云电脑,赠送 tokens 数量 购买台数 × 2500 万 tokens。 2. 有效期 赠送 tokens 有效期至 2026 年 12 月 31 日,过期未使用将会失效,若在此期间云电脑被注销,则tokens也会自动清零。 3. 后续调整 活动结束后或额度调整将以平台实时政策为准,请关注产品内公告。
        来自:
      • 开关机策略
        本节介绍活动领取的OpenClaw云电脑的开关机策略。 活动云电脑的关机策略 免费活动领取的OpenClaw云电脑,断开连接后不休眠,3天后自动关机。 云电脑(公众版)的关机策略 断开连接1小时后自动休眠,24小时后自动关机。 云电脑(政企版)的关机策略 由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。如下图所示: 存量云电脑的关机策略 存量云电脑切换OpenClaw镜像的云电脑,关机策略沿用原有策略,即: (1)云电脑(公众版):断开连接1小时后自动休眠,24小时后自动关机。 (2)云电脑(政企版):由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。 OpencCaw云电脑延期关机能力 除原有关机策略外,OpenClaw云电脑新增延期关机能力(3 月 23 日~31 日逐步发布): (1)每次OpenClaw执行任务,云电脑将自动延期 3 小时关机; (2)当存在定时任务时,云电脑保持开机,直至任务执行完毕。 适用范围:仅适用于2026 年 3 月 13 日之后领取或订购的 OpenClaw 云电脑。
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑FAQ
        开关机策略
      • 容器化Web访问MySQL
        本节介绍了云容器引擎的最佳实践:容器化Web访问MySQL。 本篇以实际场景介绍如何发布无状态工作负载,并连接有状态数据库,并配合使用持久存储,在本片教程中,我们使用Local PV作为持久存储介质,在生产使用中建议使用Ceph存储。 创建持久存储类 选择Local存储,如下: 创建持久存储卷:在新建存储卷界面,选择第一步中创建的持久存储类 选择LocalPV所在节点以及LocalPV的目录,这里LocalPV所在节点即想要把容器数据持久化到哪一个k8s节点上,LocalPV的目录即是我们所选节点上的指定目录。 注意 此目录需要在我们所选择节点上存在,若不存在需要手动在改节点上创建目录。 创建MySQL有状态服务并使用持久存储卷: 出现新建存储卷界面,我们创建MySQL的流程如下: 点击新建PVC后,我们需要格外注意下图中的注意点。 StorageClasss名称:必须和第二步中创建的持久存储卷使用同一个StorageClass。 所需容量:这里选择的容量不能超过第二步中创建的持久存储卷的容量。 然后开始设置MySQL容器的参数,依次输入MySQL容器名称、选择MySQL镜像及版本号,需要格外注意挂载点的名称和容器路径。 其中数据卷选择刚刚添加的数据卷。 MySQL容器的数据目录为/Var/lib/mysql,所以容器路径输入这个目录。 设置容器的资源参数及环境变量,MySQL容器正常运行我们必须要设置MYSQLROOTPASSWORD这个环境变量,设置root用户密码,同时如果需要在MySQL容器启动后帮我们创建一个database,我们可以使用MYSQLDATABASE这个环境变量。 最后一步,我们为MySQL容器配置集群内访问方式,所以我们选择类型为ClusterIP。 注意 服务端口可以直接与容器端口相同。 创建web无状态工作负载并连接数据库 1、web工作负载配置 我们使用的web工作负载使用的配置文件如下: spring: jpa: showsql: false openinview: true datasource: driverclassname:"com.mysql.cj.jdbc.Driver" jdbcurl: "jdbc:mysql://{MYSQLHOST}:MYSQLHOST:{MYSQLPORT}/test?autoReconnecttrue&useUnicodetrue&characterEncodingUTF8&allowMultiQueriestrue&useSSLfalse" username: "${MYSQLUSERNAME}" password:"${MYSQLPASSWORD}" 在上述配置中,我们通过读取环境变量来设置应用所需的MySQL主机IP、端口、用户名、密码。 2、创建无状态工作负载 这里我们只介绍无状态工作负载的环境变量怎么设置,其他的参数配置与MySQL的类似:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        容器化Web访问MySQL
      • 容器安全告警事件概述
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • 功能特性
        本文带您了解一站式智算服务平台的功能特性。 简化训练和部署的复杂流程 在传统的AI模型研发流程中,科研人员需要经历一系列繁琐的环节,包括数据准备、模型构建、模型训练、模型评估、模型优化以及模型部署等。这些环节不仅涉及数据工程、模型框架、算法开发、模型加速等多个技术领域,还要求科研人员熟练使用数据治理工具、数据标注工具、数据管理工具、数据读取工具等一系列专业工具组件。同时,他们还需处理这些工具与硬件环境、操作系统环境的适配问题,以及管理众多的依赖环境包。这一复杂过程不仅耗时耗力,而且大大提高了模型研发的使用成本和复杂程度。 一站式智算服务平台通过整合全链路的工具组件,实现了训练与部署流程的极大简化,为科研人员提供了一站式解决方案。用户无需再为繁杂的工具和环境配置而烦恼,只需专注于模型的核心研发工作。智算开发平台不仅降低了大模型开发的使用门槛,更让AI技术的普及和应用变得更加便捷和高效。 开箱即用,降低调优成本 大模型场景下训练数据处理和使用的过程尤为复杂。硬件层面,需确保编译环境、框架工具、依赖资源包等与硬件完美适配。软件层面,需保障操作系统、深度学习框架、编译器等软件工具的顺畅运行。针对大模型的训练和调优更是加剧了整个过程的复杂程度,同时伴随着大量的时间和算力资源的消耗。传统训练调优工具往往无法满足要求。 一站式智算服务平台为用户带来了便利,通过平台,用户无需进行任何额外的配置或调试,开箱即用。平台预置了丰富的预训练模型和镜像环境,针对不同场景提供了多样化预置数据集,确保用户能够迅速投入工作。同时,平台集成了大模型微调训练工具,适用于专属大模型的快速训练。此外,平台还支持分布式训练和DeepSpeed加速框架,提供断点续训功能,支持小样本微调,使用户能够轻松定制专属模型,极大地降低了调优成本,提高了研发效率。
        来自:
        帮助文档
        一站式智算服务平台
        产品介绍
        功能特性
      • 解决Windows弹性云主机磁盘空间不足的问题
        操作前准备 在进行具体操作之前,需要完成以下准备工作:资源规划和资源创建。 资源规划 本实践以操作系统为Windows 2016数据中心版云主机为例,来介绍如何清理Windows云主机磁盘空间,需要您提前做好资源规划,具体资源如下: 资源 资源说明 数量 详情链接 弹性云主机 操作系统为“Windows 2016数据中心版” 1个 弹性云主机计费 弹性IP 弹性云主机需要绑定弹性IP来下载安装包 1个 弹性IP计费 资源创建 创建操作系统镜像为Windows 2016数据中心版的弹性云主机,具体操作请参见创建弹性云主机。 创建弹性IP并将其绑定至已创建的弹性云主机,具体操作请参见购买弹性IP以及绑定云主机实例。 操作步骤 本文中将介绍两种方式来清理磁盘空间,包括使用磁盘清理工具清理和卸载不需要的程序。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        解决Windows弹性云主机磁盘空间不足的问题
      • 开关机策略
        本节介绍活动领取的OpenClaw云电脑的开关机策略。 活动云电脑的关机策略 免费活动领取的OpenClaw云电脑,断开连接后不休眠,3天后自动关机。 云电脑(公众版)的关机策略 断开连接1小时后自动休眠,24小时后自动关机。 云电脑(政企版)的关机策略 由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。如下图所示: 存量云电脑的关机策略 存量云电脑切换OpenClaw镜像的云电脑,关机策略沿用原有策略,即: (1)云电脑(公众版):断开连接1小时后自动休眠,24小时后自动关机。 (2)云电脑(政企版):由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。 OpencCaw云电脑延期关机能力 除原有关机策略外,OpenClaw云电脑新增延期关机能力(3 月 23 日~31 日逐步发布): (1)每次OpenClaw执行任务,云电脑将自动延期 3 小时关机; (2)当存在定时任务时,云电脑保持开机,直至任务执行完毕。 适用范围:仅适用于2026 年 3 月 13 日之后领取或订购的 OpenClaw 云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        OpenClaw云电脑指南
        开关机策略
      • 开关机策略(1)
        本节介绍活动领取的OpenClaw云电脑的开关机策略。 活动云电脑的关机策略 免费活动领取的OpenClaw云电脑,断开连接后不休眠,3天后自动关机。 云电脑(公众版)的关机策略 断开连接1小时后自动休眠,24小时后自动关机。 云电脑(政企版)的关机策略 由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。如下图所示: 存量云电脑的关机策略 存量云电脑切换OpenClaw镜像的云电脑,关机策略沿用原有策略,即: (1)云电脑(公众版):断开连接1小时后自动休眠,24小时后自动关机。 (2)云电脑(政企版):由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。 OpencCaw云电脑延期关机能力 除原有关机策略外,OpenClaw云电脑新增延期关机能力(3 月 23 日~31 日逐步发布): (1)每次OpenClaw执行任务,云电脑将自动延期 3 小时关机; (2)当存在定时任务时,云电脑保持开机,直至任务执行完毕。 适用范围:仅适用于2026 年 3 月 13 日之后领取或订购的 OpenClaw 云电脑。
        来自:
      • 安装客户端(3.x之前版本)
        在集群外节点上安装客户端 1.根据前提条件,创建一个满足要求的弹性云主机。 2.登录MRS Manager页面,具体请参见访问MRSManager(MRS2.x及之前版本),然后选择“服务管理”。 3.单击“下载客户端”。 4.在“客户端类型”选择“完整客户端”。 5.在“下载路径”选择“远端主机”。 6.将“主机IP”设置为ECS的IP地址,设置“主机端口”为“22”,并将“存放路径”设置为“/tmp”。 如果使用SSH登录ECS的默认端口“22”被修改,请将“主机端口”设置为新端口。 “存放路径”最多可以包含256个字符。 7.“登录用户”设置为“root”。 8.在“登录方式”选择“密码”或“SSH私钥”。 密码:输入创建集群时设置的root用户密码。 SSH私钥:选择并上传创建集群时使用的密钥文件。 9.单击“确定”开始生成客户端文件。 若界面显示以下提示信息表示客户端包已经成功保存。单击“关闭”。客户端文件请到下载客户端时设置的远端主机的“存放路径”中获取。 下载客户端文件到远端主机成功。 若界面显示以下提示信息,请检查用户名密码及远端主机的安全组配置,确保用户名密码正确,及远端主机的安全组已增加SSH(22)端口的入方向规则。然后从步骤2执行重新开始下载客户端。 连接到服务器失败,请检查网络连接或参数设置。 说明 生成客户端会占用大量的磁盘IO,不建议在集群处于安装中、启动中、打补丁中等非稳态场景下载客户端。 10.使用VNC方式,登录弹性云主机。参见弹性云主机《用户指南》的远程登录(VNC 方式) 章节 (“实例 > 登录Linux弹性云主机 > 远程登录(VNC方式)”)。 所有镜像均支持Cloudinit特性。Cloudinit预配置的用户名“root”,密码为创建集群时设置的密码。首次登录建议修改。 11.执行ntp时间同步,使集群外节点的时间与MRS集群时间同步。 a.检查安装NTP服务有没有安装,未安装请执行yum install ntp y命令自行安装。 b.执行vim /etc/ntp.conf命令编辑NTP客户端配置文件,并增加MRS集群中Master节点的IP并注释掉其他server的地址。 server master1ip prefer server master2ip 详见下图:增加Master节点的IP c.执行service ntpd stop命令关闭NTP服务。 d.执行如下命令,手动同步一次时间: /usr/sbin/ntpdate192.168.10.8 说明 192.168.10.8为主Master节点的IP地址。 e.执行service ntpd start或systemctl restart ntpd命令启动NTP服务。 f.执行ntpstat命令查看时间同步结果。 12.在弹性云主机,切换到root用户,并将步骤6中“存放路径”中的安装包复制到目录“/opt”,例如“存放路径”设置为“/tmp”时命令如下。 sudo su root cp /tmp/MRSServicesClient.tar /opt 13. 在“/opt”目录执行以下命令,解压压缩包获取校验文件与客户端配置包。 tar xvf MRSServicesClient.tar 14.执行以下命令,校验文件包。 sha256sum c MRSServicesClientConfig.tar.sha256 界面显示如下: MRSServicesClientConfig.tar: OK 15. 执行以下命令,解压“MRSServicesClientConfig.tar”。 tar xvf MRSServicesClientConfig.tar 16. 执行以下命令,安装客户端到新的目录,例如“/opt/Bigdata/client”。安装时自动生成目录。 sh /opt/MRSServicesClientConfig/install.sh /opt/Bigdata/client 查看安装输出信息,如有以下结果表示客户端安装成功: Components client installation is complete. 17. 验证弹性云主机节点是否与集群Master节点的IP是否连通? 例如,执行以下命令:ping Master节点IP地址 是,执行步骤18。 否,检查VPC、安全组是否正确,是否与MRS集群在相同VPC和安全组,然后执行步骤18。 18. 执行以下命令配置环境变量: source /opt/Bigdata/client/bigdataenv 19.如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit MRS 集群用户 例如, kinit admin 20. 执行组件的客户端命令。 例如,执行以下命令查看HDFS目录: hdfs dfs ls /
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        安装客户端
        安装客户端(3.x之前版本)
      • 应用场景
        外包开发场景 场景特点: 外包开发场景涉及到较频繁的办公电脑回收和发放。企业对办公电脑数据安全有较大的管控需求,同时根据用户是否外包身份,需要设置个性化的管控措施。 推荐方案: 推荐使用天翼AI云电脑(政企版)+ 翼甲卫士(需要单独开通,详见翼甲卫士帮助指导) + 应用市场(需要单独开通,详见应用市场帮助指导) + 翼加密(需要单独开通,详见翼加密帮助指导)。 方案优势: 1、云端PC秒级增删,性能弹性伸缩,极大节约硬件采购、更新、折旧成本。 2、支持开通自定义镜像及批量刷机,可为新入职员工快速完成工作环境部署。 3、通过登录环境限制、双因子鉴权、应用黑白名单、翼甲上网行为管理等功能,实现个性化的员工行为管理。 4、提供翼加密组件,文件落盘自动加密,确保开发环境数据安全。 5、管理策略、用户权限可分组生效,同步实现外包/非外包员工的精细管理。 用户场景图:
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        应用场景
      • 昇腾 910B 物理机大EP推理方案部署指南
        2.2 本地 NVME 分区 需将节点的 nvme1n1 和 nvme0n1 两块 NVME 盘分别挂载至/mnt/nvme1n1和/mnt/nvme0n1目录,可通过以下脚本实现: plaintext !/bin/bash 设备列表 devices("/dev/nvme0n1" "/dev/nvme1n1") mountpoints("/mnt/nvme0n1" "/mnt/nvme1n1") fstype"xfs" 确保 root 权限 if [[ $EUID ne 0 ]]; then echo "请使用 root 运行此脚本!" exit 1 fi for i in "${!devices[@]}"; do device"${devices[$i]}" mountpoint"${mountpoints[$i]}" 创建挂载目录 mkdir p "$mountpoint" 获取设备的文件系统类型 currentfs$(blkid s TYPE o value "$device") if [[ z "$currentfs" ]]; then echo "设备 $device 没有文件系统,正在格式化为 $fstype..." mkfs.xfs f "$device" else echo "$device 已格式化为 $currentfs,跳过格式化" fi 确保设备未被挂载后再尝试挂载 umount "$device" 2>/dev/null mount t "$fstype" "$device" "$mountpoint" if [[ $? ne 0 ]]; then echo "错误:无法挂载 $device 到 $mountpoint,请检查设备或文件系统!" exit 1 fi echo "$device 已成功挂载到 $mountpoint" 获取 UUID 并更新 /etc/fstab,避免重复添加 uuid$(blkid s UUID o value "$device") if ! grep q "$uuid" /etc/fstab; then echo "UUID$uuid $mountpoint $fstype defaults 0 0" >> /etc/fstab echo "$device (UUID$uuid) 已添加到 /etc/fstab" else echo "$device 已存在于 /etc/fstab,无需添加" fi done echo "所有磁盘已成功挂载并配置为开机自动挂载!" 执行完成后,可通过以下命令查看磁盘分区情况: plaintext $ lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 446.6G 0 disk sda1 8:1 0 122M 0 part sda2 8:2 0 976.6M 0 part /boot/efi sda3 8:3 0 1.9G 0 part /boot sda4 8:4 0 443.7G 0 part systemlvswap 253:0 0 16G 0 lvm [SWAP] systemlvroot 253:1 0 427.7G 0 lvm / nvme0n1 259:0 0 2.9T 0 disk /mnt/nvme0n1 nvme1n1 259:1 0 2.9T 0 disk /mnt/nvme1n1 galaxy 集群启动后,/home和/opt目录为各节点的共享目录,可通过以下命令查看: plaintext $ df h Filesystem Size Used Avail Use% Mounted on devtmpfs 4.0M 0 4.0M 0% /dev tmpfs 756G 419M 755G 1% /dev/shm tmpfs 303G 1.8G 301G 1% /run tmpfs 4.0M 0 4.0M 0% /sys/fs/cgroup /dev/mapper/systemlvroot 428G 20G 408G 5% / tmpfs 756G 200K 756G 1% /tmp /dev/sda3 1.9G 148M 1.7G 9% /boot /dev/sda2 975M 6.4M 969M 1% /boot/efi tmpfs 152G 0 152G 0% /run/user/0 /dev/nvme0n1p1 3.0T 21G 2.9T 1% /mnt/nvme0n1 /dev/nvme1n1p1 3.0T 654G 2.3T 22% /mnt/nvme1n1 master001:/data/nfs/home 428G 20G 408G 5% /home master001:/data/nfs/opt 428G 20G 408G 5% /opt 注意 上述示例中使用 master001 作为 NFS 服务节点,实际部署时也可根据需求使用 OceanFS 作为共享存储。 本文档部署方案中,模型和 MindIE 容器镜像将存储在各节点的/mnt/nvme1n1目录,/home目录仅用于服务启动及存放日志文件,轻量化设计可减少共享存储压力。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        昇腾 910B 物理机大EP推理方案部署指南
      • 使用云硬盘构建RAID磁盘阵列
        RAID级别 级别简介 组建 RAID阵列所需的最少磁盘数量 RAID 0 将数据均匀地分散在多个磁盘上,以提高性能和数据吞吐量,RAID 0没有冗余功能,如果其中一个磁盘故障,整个阵列的数据都会丢失。 两块 RAID 1 在多个磁盘上复制数据来提供冗余和容错能力。所有数据都被完全复制到每个磁盘上,如果一个磁盘故障,数据仍然可用。但它的容量效率较低,因为需要使用两倍的存储空间。 两块 RAID 5 将数据和校验信息分布在多个磁盘上来提供性能和冗余。数据和校验信息交错存储,这样即使其中一个磁盘故障,通过计算校验信息,可以恢复数据。 三块 RAID 6 将数据和两个校验信息分布在多个磁盘上,即使在两个磁盘同时故障的情况下,数据也可以被恢复,RAID 6对于需要更高容错性和数据保护的环境很有用。 四块 RAID 10(RAID 1+0) RAID 10是RAID 1和RAID 0的组合。它将多个磁盘分为两组,每组使用RAID 1镜像数据,然后使用RAID 0来提供性能增益。 四块
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用云硬盘构建RAID磁盘阵列
      • Windows无法正常启动时怎样恢复数据
        本文为您介绍Windows无法正常启动时怎样恢复数据。 故障描述 登录Windows操作系统云主机时,无法正常进入系统。自启动系统修复模式,但选择修复选项后报错,无法继续进行系统修复。 可能原因 Windows文件已损坏。 处理方法 1. 登录云主机控制台,选择“计算>弹性云主机”。 2. 卸载云主机挂载的数据盘。 在云主机的详情页,单击“云硬盘”页签,单击数据盘后的“卸载”。 3. 重装故障云主机的操作系统。 选择待重装操作系统的云主机,并点击“关机”按钮,待云主机关机完成之后,在云主机的“操作”列下,单击“更多>一键重装”,在“一键重装”弹窗选择镜像及密码相关信息,并点击“确定”。 说明 在执行任何更改或操作之前,建议备份弹性云主机数据,并确保具备恢复机制。 在遇到复杂问题或无法解决的情况下,寻求天翼云专业支持和建议。 4. 将数据盘重新挂载至云主机。 在云主机的详情页,点击“云硬盘”页签,选择“挂载磁盘”,选择步骤2卸载的磁盘并进行挂载。 5. 云主机开机后,重新验证云主机是否可以正常进入系统。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        Windows无法正常启动时怎样恢复数据
      • 产品优势
        本节介绍天翼AI云电脑(政企版)的产品优势。 统一管理,维护便捷 无需设立专门的前端维护人员,桌面维护全部在管理台进行可视化操作,一键完成开通桌面、重装系统、镜像升级等操作,并通过自动化批量方式,实现快速大规模的部署。 强化安全,自主可控 网络访问使用VPC、安全组、ACL、主机防火墙进行网络隔离及访问控制,通过防火墙实施安全审计与监控。 规格丰富,配置灵活 提供灵活多样的AI云电脑规格,支持资源包方式开通使用,灵活选择系统版本,网络可配置,并可使用池化桌面提高桌面利用率。 自主领先,畅游云端 自研的CLINK安全传输协议,低延时、高画质、带宽占用少,弱网环境下也可畅快使用。 随时随地,便捷访问 用户通过终端AI云电脑应用即可快速访问调取云端资源,随时随地享受数据共享、移动办公、休闲娱乐等功能。 说明 关于天翼AI云电脑(政企版)的产品规格说明,请参考 关于天翼AI云电脑(政企版)的产品功能说明,请参考 关于天翼AI云电脑(政企版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品优势
      • 登录节点
        本文主要介绍登录节点。 约束与限制 SSH方式登录时要求该节点(弹性云主机 ECS)已绑定弹性公网IP。 只有运行中的弹性云主机才允许用户登录。 Linux操作系统用户名为root。 登录方式概述 登录节点(弹性云主机ECS)的方式有如下两种: 管理控制台远程登录(VNC方式) 未绑定弹性公网IP的弹性云主机可通过管理控制台提供的远程登录方式直接登录。 详细操作请参考:Linux云主机远程登录(VNC方式)。 SSH方式登录 仅适用于Linux弹性云主机。您可以使用远程登录工具(例如PuTTY、Xshell、SecureCRT等)登录弹性云主机。如果普通远程连接软件无法使用,您可以使用云主机ECS管理控制台的管理终端连接实例,查看云主机操作界面当时的状态。 说明 SSH方式登录包括SSH密钥和SSH密码两种方式。 本地使用Windows操作系统登录Linux节点时,输入的镜像用户名(Autologin username)为:root。 CCE控制台不提供针对节点的操作系统升级,也不建议您通过yum方式进行升级,如果您在节点上通过yum update升级了操作系统,会导致容器网络的组件不可用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        登录节点
      • 创建单机训练任务
        本节介绍创建单机训练任务。 创建任务 在智算控制台页面选择“离线训练”,单击“创建AI应用”。 基本信息 设置任务基本信息,比如任务名,任务类型、命名空间等。 配置信息 配置训练任务,选择单机任务。 选择框架和版本 这里会根据选择的任务类型筛选出所有对应的框架镜像。 说明 选择nvidiapytorchexample框架,此框架内置了Mnist训练数据集。 选择框架版本,此框架支持多架构。 选择队列 说明 若没有则单击“创建队列”,设置各类资源配额。 选择队列,设置任务资源,以及环境变量和启动命令等。 启动参数 启动命令如下:可调整对应训练轮次参数,GPU设置backend为nccl。 shell python3 /opt/mnist/src/mnist.py epochs5 backendnccl Pytorch任务环境变量必须设置。 shell PROTOCOLBUFFERSPYTHONIMPLEMENTATION:python 单击“确认”,完成任务创建。 查看任务
        来自:
        帮助文档
        智算套件
        最佳实践
        创建单机训练任务
      • 修改伸缩配置
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b configID 是 Integer 伸缩配置ID 427 name 否 String 伸缩配置名称 asconfiglocal001 imageID 否 String 镜像ID b78812b0ff504816b58f5c4fbc230b08 securityGroupIDList 否 Array of Strings 安全组ID列表 ['sgnd1h63d2j8'] specName 否 String 规格名称 c6.large.2 volumes 否 Array of Objects 磁盘类型和大小列表,元素为volume [{'volumeType':'SATA', 'volumeSize':40,'flag':1}] volume useFloatings 否 Integer 是否使用弹性IP。 取值范围:1:不使用,2:自动分配 2 bandWidth 否 Integer 弹性IP带宽,单位:Mbps,useFloatings为2时必填,范围13000 100 loginMode 否 Integer 登录方式。取值范围:1:密码,2:密钥对 2 username 否 String 用户名,loginMode为1时,必填 root password 否 String 密码,loginMode为1时,必填 ysdf12dfgGG@ keyPairID 否 String 密钥对ID,loginMode为2时,必填 539b0666d667c71f62b54db7a3cbdd59 userData 否 String 用户自定义数据,以Base64方式编码 ZWNobyBoZWxsbyBnb3N0YWNrIQ tags 否 Array of Objects 标签集 tag azNames 否 Array of Strings 可用区列表,仅多可用区资源池支持 ['az1', 'az2'] monitorService 否 Boolean 是否开启详细监控,默认开启。 取值范围:true:开启,false:关闭 true
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩配置
        修改伸缩配置
      • 1
      • ...
      • 51
      • 52
      • 53
      • 54
      • 55
      • ...
      • 528
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      Token服务

      科研助手

      一站式智算服务平台

      人脸活体检测

      人脸比对

      推荐文档

      实例管理

      产品规格

      专属云扩容

      购买指南

      应用场景

      源端安装客户端

      域名管理

      订购

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号