爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      函数计算_相关内容
      • 创建LDAP认证源
        常见问题 1、如何使用ADSI 编辑器 登录AD/LDAP服务器,打开ADSI 编辑器:cmd 运行 adsiedit.msc 2、如何找到管理员账户 一般在CNUsers目录下查找,该目录下自动拥有账户读取权限。 若有必要您可以先在CNUsers目录下创建一个管理员账户:打开Active Directory 用户与计算机:cmd 运行 dsa.msc,在CNUsers目录下创建用户,且勾选用户不能更改密码,密码永不过期,切记不要勾选账户已禁用。 3、如何使用LDAP Admin工具测试数据是否正确 LDAP Admin工具下载说明:
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        创建LDAP认证源
      • 本地Windows主机使用FTP上传文件到Windows/Linux云主机
        本次我们以FileZilla为例演示上传文件,您可到FileZilla进行软件下载。 1. 首先需要在弹性云主机上搭建FTP站点。具体操作参见弹性云主机-搭建FTP。 2. 在Windows本地主机打开 FileZilla,填写待连接的云主机信息,单击“快速连接”。 主机:云主机的弹性公网IP。 用户名:搭建FTP时设置的用户名。 密码:搭建FTP时设置的用户对应的密码。 端口:FTP连接端口,默认使用21端口。 3. 您可以选择左侧本地计算机的文件,拖拽到右侧的远程云主机,完成文件上传到云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        本地Windows主机使用FTP上传文件到Windows/Linux云主机
      • SSH密码方式登录GPU云主机(Linux)
        本文为您介绍SSH密码方式登录GPU云主机(Linux)。 客户端使用Windows系统 如果客户端使用的计算机系统为Windows操作系统,按以下步骤登录GPU云主机。以下操作步骤以PuTTY为例。 1. 运行PuTTY。 2. 单击“Session”,在“Host Name (or IP address)”下的输入框中输入GPU云主机的弹性IP。 3. 单击“Window”,在“Translation”下的“Received data assumed to be in which character set:”选择“UTF8”。 4. 单击“Open”。 5. 输入用户名和创建云主机时设置的密码登录GPU云主机。 客户端使用Linux系统 如果客户端使用的计算机系统为Linux操作系统,您可以在计算机的命令行中键入ssh云主机绑定的弹性IP登录云主机。 1. 输入SSH命令:ssh 用户名@弹性IP。 2. 输入用户名和创建云主机时设置的密码登录云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        SSH密码方式登录GPU云主机(Linux)
      • 资源消耗统计
        本文介绍如何在科研助手项目空间内查看资源消耗统计值。 操作步骤 1. 点击项目空间列表页“详情”按钮,进入空间详情页。 2. 点击详情页中“资源消耗统计“按钮,该页面分为2部分: a.消耗趋势图:趋势图默认展示近6个月项目空间的消费值。您可以根据时间筛选器选择不同时间段的账单,账期起点最早可选择为2024年5月,最多可选择近5年账单。 注意 :出账账期不等于费用发生账期。预付费用户费用当月出账。后付费用户按需类型费用次月出账,其他类型当月出账。 b.资源明细:展示用户在该项目空间下使用的资源,包含开发机、并行计算、科研文件、科研服务。您可以在操作栏进行打开、启动、停止、删除操作。
        来自:
        帮助文档
        科研助手
        用户指南
        项目空间
        资源消耗统计
      • 远程桌面连接Windows云主机报错:没有远程登录的权限
        本文主要介绍远程桌面连接Windows云主机报错:没有远程登录的权限怎么操作。 问题描述 远程桌面连接时提示需要具有通过远程桌面服务进行登录的权限。 图 缺失远程登录权限 处理方法 1.打开cmd运行窗口,并输入“gpedit.msc”。 2.单击“确定”,打开“本地组策略编辑器”。 3.选择“计算机配置 > Windows设置 > 安全设置 > 本地策略 > 用户权限分配”。 a.查找并双击“允许通过远程桌面服务登录”。确保已添加“Administrators”和“Remote desktop users”。 图 允许通过远程桌面服务登录 b.查找并双击“拒绝通过远程桌面服务登录”。如果里面有Administrator账号,请删除。 图 拒绝通过远程桌面服务登录
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:没有远程登录的权限
      • SSH密钥方式登录
        本地使用Linux操作系统 如果您本地使用Linux操作系统登录Linux弹性云主机,可以按照下面方式登录。下面步骤以私钥文件是kp123.pem为例进行介绍。 1. 在您的linux计算机的命令行中执行如下命令,变更权限。 chmod 400 /path/kp123.pem 说明 上述命令的path为密钥文件的存放路径。 2. 执行如下命令,登录弹性云主机。 ssh i /path/kp123.pem 默认用户名@弹性IP 假设Linux弹性云主机的默认用户名是linux,弹性IP为123.123.123.123,则命令如下: ssh i /path/kp123.pem linux@123.123.123.123 说明 path为密钥文件的存放路径。 弹性IP地址为弹性云主机绑定的弹性IP地址。 后续处理 以SSH密钥方式登录弹性云主机后,可以通过设置密码,后续使用VNC方式登录Linux弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        SSH密钥方式登录
      • 本地Windows主机使用FTP上传文件到Windows/Linux云主机
        本节介绍了本地Windows主机使用FTP上传文件到Windows/Linux云主机的操作场景、前提条件、操作步骤。 操作场景 本节操作介绍如何在Windows操作系统的本地主机上使用FTP上传文件到云主机。 前提条件 已在待上传文件的云主机中搭建 FTP 服务。 操作步骤 1. 在Windows本地主机上安装FileZilla。下载FileZilla。 2. 在Windows本地主机打开 FileZilla,填写待连接的云主机信息,单击“快速连接”。 − 主机:云主机的弹性公网IP。 − 用户名:搭建FTP时设置的用户名。 − 密码:搭建FTP时设置的用户对应的密码。 − 端口:FTP链接端口,默认使用21端口。 图 连接云主机 3. 您可以选择左侧本地计算机的文件,拖拽到右侧的远程云主机,完成文件上传到云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传
        本地Windows主机使用FTP上传文件到Windows/Linux云主机
      • 存储扩展应用
        本页介绍了关系数据库MySQL版与其他存储的扩展应用。 关系数据库MySQL版支持与分布式缓存服务(Redis) 、文档数据库服务(DDS)和对象存储服务(ZOS)等存储产品搭配使用,实现多样化存储扩展。 图1 存储扩展应用 对象存储 对象存储(简称ZOS,Zettabyte Object Storge)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。 例如,当业务应用为论坛时,关系数据库MySQL版搭配ZOS使用,可以减少关系数据库MySQL版的存储压力。 ZOS相关请参见对象存储。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        典型应用
        存储扩展应用
      • DLI控制台总览
        本章节主要介绍数据湖探索(DLI)的“总览”页面。 数据探索服务控制台总览页为您提供数据湖探索服务使用流程及队列资源使用情况总览。 使用流程简介 数据湖探索服务使用流程简介: 1.创建队列 队列是DLI的计算资源:SQL队列和通用队列。SQL队列支持提交Spark SQL作业,通用队列支持Spark程序、Flink opensource SQL、Flink Jar作业。 2.准备数据 通常在执行Spark SQL作业前,需要创建数据库和表;在执行Spark作业、Flink Jar作业需要上传程序包。 3.编辑提交作业 完成作业参数的编辑后,提交作业。 4.查看作业状态 在作业管理页面可以查看作业的执行状态。 总览队列使用时长 总览页面支持查看队列的使用时长。 查看所有队列的使用时长:总览所有队列资源的使用情况 查看单队列的使用时长:单队列近期的使用情况。
        来自:
        帮助文档
        数据湖探索
        用户指南
        DLI控制台总览
      • 专属云数据库产品价格
        本章会按照数据库实例规格大小介绍收费模式。 基于云计算平台,稳定可靠、可弹性伸缩、即开即用的在线数据库服务。资费包括主备实例、主实例、只读实例、存储和备份租用费。 收费标准(根据天翼云价格调整策略,2021年6月1日零点采用新的资费标准) 计费项 服务费计价因子 标准资费(元/小时) ::: MYSQL 单机版 1 个 GB 内存 0.05 MYSQL 只读版 1 个 GB 内存 0.05 MYSQL 主备版 1 个 GB 内存 0.09 PGSQL 单机版 1 个 GB 内存 0.05 PGSQL 只读版 1 个 GB 内存 0.05 PGSQL 主备版 1 个 GB 内存 0.09 备注: 1. 服务费总价 服务费单价内存 2. 存储价格及备份空间价格参照已发文云硬盘及备份空间价格执行。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        专属云数据库产品价格
      • 虚拟节点计费
        本文介绍弹性容器实例ECI的虚拟节点计费规则。 如果您在天翼云上创建了Kubernetes集群,或者已有自建的Kubernetes集群,可通过虚拟节点(VNode)接入ECI,本文介绍虚拟节点(VNode)如何计费。 计费说明 虚拟节点按个数计费,每个虚拟节点相当于一个2 vCPU,4GiB的ECI实例,收取相关实例费用。 费用计算公式为:单个虚拟节点费用(2vCPU单价+4内存单价)运行时长。 vCPU单价为0.000049 元/秒(0.1764 元/小时),内存单价为0.00000613 元/秒(0.0221 元/小时)。 说明 具体价格以实际账单显示为准,更多信息,请参见ECI实例计费。 运行时长从虚拟节点常驻节点Ready后开始计时。 说明 虚拟节点的状态并不等同于集群中的Node状态,您可以在弹性容器实例控制台确认虚拟节点的状态。
        来自:
        帮助文档
        弹性容器实例
        计费说明
        计费项
        虚拟节点计费
      • 创建AD认证源
        常见问题 1、如何使用ADSI 编辑器 登录AD服务器,打开ADSI 编辑器:cmd 运行 adsiedit.msc 2、如何找到管理员账户 一般在CNUsers目录下查找,该目录下自动拥有账户读取权限。 若有必要您可以先在CNUsers目录下创建一个管理员账户:打开Active Directory 用户与计算机:cmd 运行 dsa.msc,在CNUsers目录下创建用户,且勾选用户不能更改密码,密码永不过期,切记不要勾选账户已禁用。 3、如何使用LDAP Admin工具测试数据是否正确 LDAP Admin工具下载说明:
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        创建AD认证源
      • 公共数据集
        本文介绍公共数据集相关内容。 公共数据集为开发机等算力服务提供预加载、可直接访问的开源数据集资源,用户无需自行从外部下载、上传数据集,直接通过实例内路径即可读取使用。 公共数据集默认已挂载在对应所在可用资源区。复制实例路径,打开Jupyter实例环境,进入对应存储路径Copy数据文件并在本地解压缩即可使用。 以下为公共数据集具体信息: 参数 说明 数据集名称 公共数据集名称 适用领域 标注数据集所属方向(如机器学习、计算机视觉) 大小 数据集文件总容量 数据简介 数据集的内容、规模、用途说明 数据来源 标注数据集的原始来源 更新时间 数据集的最后更新时间 实例路径 数据集在实例内的绝对路径 复制按钮 一键复制实例路径,快速粘贴到终端中
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        数据集管理
        公共数据集
      • Web访问超时且系统日志打印:nf_conntrack: table full, dropping packet
        CentOS 7系列操作系统解决步骤 1. 在/etc/modprobe.d/firewalldsysctls.conf中设置conntrack的哈希值,执行以下命令: echo "options nfconntrack expecthashsize131072 hashsize131072" >> /etc/modprobe.d/firewalldsysctls.conf 2. 重启firewalld,执行以下命令: systemctl restart firewalld 3. 确认参数修改成功,执行以下命令: sysctl a grep nfconntrackmax 其他说明 本文操作适用于CentOS系统,且系统已开启主机防火墙。其他Linux系统可能存在差异。 本文操作涉及修改CentOS系统内核参数。在线修改内核参数可能会使内核不稳定,建议修改后重启系统。请评估风险后再操作。 注意 .net.netfilter.nfconntrackmax并不是越高越好,通常需要根据内存大小进行设置。nfconntrackmax计算公式(64位)为:CONNTRACKMAX RAMSIZE (in bytes)/16384/2。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        Web访问超时且系统日志打印:nf_conntrack: table full, dropping packet
      • 步骤三:从AD域创建域用户
        本文介绍在AD域服务部署好之后创建域用户的方式。 前提条件 AD域控制器已安装AD域服务并已部署完成。 操作步骤 1. 在“服务器管理器”中进入“工具>Active Directory用户和计算机”,在“sfs.com”下找到右键单击“users”,选择“新建>用户”。 2. 填入用户信息,设置用户姓名及登录名,建议设置为英文。示例如下: 3. 设置初始密码和密码策略。需要设置复杂密码才能通过。点击“下一步”,确认用户信息,确认无误后点击“完成”。将自动返回“Users”页面,即可看到刚刚创建的用户。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤三:从AD域创建域用户
      • 播放地址复制到浏览器为何无法播放?
        播放地址复制到浏览器为何无法播放? 为进一步落实上级主管部门防范治理通信网络安全工作要求。云点播提供的播放地址限制直接通过浏览器预览播放。当用户在浏览器直接输入云点播URL播放地址,会自动下载对应视频文件。(相关政策请参考媒体存储公告。 另外,受限于版权专利等因素,浏览器预制解码器对很多视频编码格式如H.265H.266AV1等均未提供较好的解码支持,导致通用的Web前端播放器会出现解码不支持、无法播放或计算资源消耗大(仅支持CPU软解码)等问题,请用户咨询第三方解决方案。
        来自:
        帮助文档
        云点播
        常见问题
        视频播放类
        播放地址复制到浏览器为何无法播放?
      • 变更计费模式概述
        计费项 变更说明 实例规格(vCPU和节点数量) 变更GeminiDB Influx实例的计费模式会同时变更计算资源(vCPU和节点数量)的计费模式。 将GeminiDB Influx实例的计费模式从按需计费转为包年/包月,可以让您享受一定程度的价格优惠。 将GeminiDB Influx实例的计费模式从包年/包月转为按需计费,可以帮助您回收部分成本,并更加灵活地使用GeminiDB Influx资源。说明包年/包月计费模式到期后,按需计费模式才会生效。 弹性IP 包年/包月的弹性IP支持到期后转为按需、按带宽计费的弹性IP。 按需、按带宽计费的弹性IP支持转为包年/包月EIP。 按需、按带宽计费的弹性IP支持和按需、按流量计费的弹性IP互转。具体变更方式可参考图1。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        变更计费模式
        变更计费模式概述
      • 包年包月
        您可以通过包年包月计费提前预留资源,同时享受比按量计费更大的价格优惠。 适用场景 包年包月是一种计费模式,适用于多种场景,尤其是需要稳定资源并长期使用的情况: 长期稳定使用 常驻服务: 适用于需要长期稳定运行的服务,如网站托管、数据库服务器、企业应用等。 成本可控和节约 成本控制: 对于需要长期使用的资源,包年包月可以降低长期成本,相比按需付费更为经济。 预算规划: 有助于企业预算规划,避免长期高额的变动费用,提供更稳定的费用支出。 稳定资源需求 资源保障: 对于有稳定资源需求的业务,如特定配置的服务器、存储或计算资源,包年包月提供稳定的资源保障。 收费方式 一种预付费模式,即先付费再使用。 按月计费,以自然月为计费单位。
        来自:
        帮助文档
        多活容灾服务
        计费说明
        计费模式
        包年包月
      • 安全声明
        本章主要介绍翼MapReduce的安全声明功能。 JDK使用声明 MRS是一个大数据集群,为用户提供分布式的数据分析计算能力。本产品自带的JDK为OpenJDK,主要使用场景如下: 平台服务运行及维护使用。 Linux客户端运行时使用(主要为业务提交、应用运维等)。 JDK风险说明 系统对自带的JDK进行了权限控制,只有属于FusionInsight平台相关群组的用户才有权限访问,且平台部署在客户内网,安全风险较低。 JDK加固 JDK加固相关操作请参考加固策略的“加固JDK”部分。 Hue组件包含公网IP的说明 Hue组件使用的ipadrress,requests,Django等第三方包的测试用例及其注释包含的公网IP,组件在提供服务时不涉及这些IP,Hue组件的配置文件中不涉及公网IP。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全声明
      • 专属云数据库产品价格
        本章会按照数据库实例规格大小介绍收费模式。 按照版本不同分为MySQL、PostgreSQL。基于云计算平台,稳定可靠、可弹性伸缩、即开即用的在线数据库服务。资费包括主备实例、主实例、只读实例、存储和备份租用费。 收费标准(根据天翼云价格调整策略,2021年6月1日零点采用新的资费标准)。 计费项 服务费计价因子 标准资费(元/小时) ::: MYSQL 单机版 1 个 GB 内存 0.05 MYSQL 只读版 1 个 GB 内存 0.05 MYSQL 主备版 1 个 GB 内存 0.09 PGSQL 单机版 1 个 GB 内存 0.05 PGSQL 只读版 1 个 GB 内存 0.05 PGSQL 主备版 1 个 GB 内存 0.09 备注: 服务费总价 服务费单价内存; 存储价格及备份空间价格参照已发文云硬盘及备份空间价格执行。
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        专属云数据库产品价格
      • CCE发布Kubernetes 1.29版本说明
        本节主要介绍CCE发布Kubernetes 1.29版本 云容器引擎(CCE)严格遵循社区一致性认证,现已支持创建Kubernetes 1.29集群。本文介绍Kubernetes 1.29版本的变更说明。 新增特性及特性增强 Service的负载均衡IP模式(Alpha) 在Kubernetes1.29版本,Service的负载均衡IP模式以Alpha版本正式发布。其在Service的status中新增字段ipMode,用于配置集群内Service到Pod的流量转发模式。当设置为VIP时,目的地址为负载均衡IP和端口的流量将由kubeproxy重定向到目标节点,当设置为Proxy时,流量将被发送到负载均衡器,然后由负载均衡器转发到目标节点。这项特性将有助于解决流量绕过负载均衡器缩导致的负载均衡器功能缺失问题。 NFTables代理模式(Alpha) 在Kubernetes1.29版本,NFTables代理模式以Alpha版本正式发布。该特性允许kubeproxy运行在NFTables模式,在该模式下,kubeproxy使用内核netfilters子系统的nftables API来配置数据包转发规则。 未使用容器镜像的垃圾收集(Alpha) 在Kubernetes1.29版本,未使用容器镜像的垃圾收集以Alpha版本正式发布。该特性允许用户为每个节点配置本地镜像未被使用的最长时间,超过这个时间镜像将被垃圾回收。配置方法为使用kubelet配置文件中的ImageMaximumGCAge字段。 PodLifecycleSleepAction(Alpha) 在Kubernetes1.29版本,PodLifecycleSleepAction以Alpha版本正式发布。该特性在容器生命周期回调中引入了Sleep回调程序,可以配置让容器在启动后和停止前暂停一段指定的时间。 KubeletSeparateDiskGC(Alpha) 在Kubernetes1.29版本,KubeletSeparateDiskGC以Alpha版本正式发布。该特性启用后,即使在容器镜像和容器位于独立文件系统的情况下,也能进行垃圾回收。 matchLabelKeys/mismatchLabelKeys(Alpha) 在Kubernetes1.29版本,matchLabelKeys/mismatchLabelKeys以Alpha版本正式发布。该特性启用后,在Pod的亲和/反亲和配置中新增了matchLabelKeys/mismatchLabelKeys字段,可配置更丰富的Pod间亲和/反亲和策略。 clusterTrustBundle投射卷(Alpha) 在Kubernetes1.29版本,clusterTrustBundle投射卷以Alpha版本正式发布。该特性启用后,支持将ClusterTrustBundle对象以自动更新的文件的形式注入卷。 基于运行时类的镜像拉取(Alpha) 在Kubernetes1.29版本中,基于运行时类的镜像拉取以Alpha版本正式发布。该特性启用后, kubelet 会通过一个元组(镜像名称,运行时处理程序)而不仅仅是镜像名称或镜像摘要来引用容器镜像。 您的容器运行时可能会根据选定的运行时处理程序调整其行为。基于运行时类来拉取镜像对于基于VM的容器会有帮助。 PodReadyToStartContainers状况达到Beta 在Kubernetes1.29版本,PodReadyToStartContainers状况特性达到Beta版本。其在Pod的status中新增了一个名为PodReadyToStartContainers的Condition,该Condition为true表示Pod的沙箱已就绪,可以开始创建业务容器。该特性使得集群管理员可以更清晰和全面地查看 Pod 沙箱的创建完成和容器的就绪状态,增强了指标监控和故障排查能力。 Job相关特性 Pod更换策略达到Beta 在Kubernetes1.29版本,Pod更换策略特性达到Beta版本。该特性确保只有Pod达到Failed阶段(status.phase: Failed)才会被替换,而不是当删除时间戳不为空时,Pod仍处于删除过程中就重建Pod,以此避免出现2个Pod同时占用索引和节点资源。 逐索引的回退限制达到Beta 在Kubernetes1.29版本,逐索引的回退限制特性达到Beta版本。默认情况下,带索引的 Job(Indexed Job)的 Pod 失败情况会被统计下来,受 .spec.backoffLimit 字段所设置的全局重试次数限制。这意味着,如果存在某个索引值的 Pod 一直持续失败,则会 Pod 会被重新启动,直到重试次数达到限制值。 一旦达到限制值,整个 Job 将被标记为失败,并且对应某些索引的 Pod 甚至可能从不曾被启动。该特性可以在某些索引值的 Pod 失败的情况下,仍完成执行所有索引值的 Pod,并且通过避免对持续失败的、特定索引值的Pod进行不必要的重试,更好的利用计算资源。 原生边车容器达到Beta 在Kubernetes1.29版本,原生边车容器特性达到Beta版本。其在initContainers中新增了restartPolicy字段,当配置为Always时表示启用边车容器。边车容器和业务容器部署在同一个Pod中,但并不会延长Pod的生命周期。边车容器常用于网络代理、日志收集等场景。 传统ServiceAccount令牌清理器达到Beta 在Kubernetes1.29版本,传统ServiceAccount令牌清理器特性达到Beta版本。其作为kubecontrollermanager的一部分运行,每24小时检查一次,查看是否有任何自动生成的传统ServiceAccount令牌在特定时间段内(默认为一年,通过legacyserviceaccounttokencleanupperiod指定)未被使用。如果有的话,清理器会将这些令牌标记为无效,并添加kubernetes.io/legacytokeninvalidsince标签,其值为当前日期。如果一个无效的令牌在特定时间段(默认为1年,通过legacyserviceaccounttokencleanupperiod指定)内未被使用,清理器将会删除它。 DevicePluginCDIDevices达到Beta 在Kubernetes1.29版本,DevicePluginCDIDevices特性达到Beta版本。该特性在DeviceRunContainerOptions增加CDIDevices字段,使得设备插件开发者可以直接将CDI设备名称传递给支持CDI的容器运行时。 PodHostIPs达到Beta 在Kubernetes1.29版本中,PodHostIPs特性达到Beta版本。该特性在Pod和downward API的Status中增加hostIPs字段,用于将节点IP地址暴露给工作负载。该字段是hostIP的双栈协议版本,第一个IP始终与hostIP相同。 API优先级和公平性达到GA 在Kubernetes1.29版本,API优先级和公平性(APF)特性达到GA版本。APF以更细粒度的方式对请求进行分类和隔离,提升最大并发限制,并且它还引入了空间有限的排队机制,因此在非常短暂的突发情况下,API 服务器不会拒绝任何请求。 通过使用公平排队技术从队列中分发请求,这样,一个行为不佳的控制器就不会导致其他控制器异常 (即使优先级相同)。 APIListChunking达到GA 在Kubernetes1.29版本,APIListChunking特性达到GA版本。该特性允许客户端在List请求中进行分页,避免一次性返回过多数据而导致的性能问题。 ServiceNodePortStaticSubrange达到GA 在Kubernetes1.29版本,ServiceNodePortStaticSubrange特性达到GA版本。该特性kubelet会根据Nodeport范围计算出预留地址大小,并将Nodeport划分为静态段和动态段。在Nodeport自动分配时,优先分配在动态段,这有助于减小指定静态段分配时的端口冲突。 PersistentVolume的阶段转换时间戳达到Beta 在Kubernetes1.29版本,PersistentVolume的阶段转换时间戳特性达到Beta版本。该特性在PV的status中添加了一个lastPhaseTransitionTime字段,表示PV上一次phase变化的时间。通过该字段,集群管理员可以跟踪PV上次转换到不同阶段的时间,从而实现更高效、更明智的资源管理。 ReadWriteOncePod达到GA 在Kubernetes1.29版本中,ReadWriteOncePod特性达到GA版本。该特性允许用户在PVC中配置访问模式为ReadWriteOncePod,确保同时只有一个 Pod能够修改存储中的数据,以防止数据冲突或损坏。 CSINodeExpandSecret达到GA 在Kubernetes1.29版本中,CSINodeExpandSecret特性达到GA版本。该特性允许在添加节点时将Secret身份验证数据传递到CSI驱动以供后者使用。 CRD验证表达式语言达到GA 在Kubernetes1.29版本中,CRD验证表达式语言特性达到GA版本。该特性允许用户在CRD中使用通用表达式语言(CEL)定义校验规则,相比webhook更加高效。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        CCE发布Kubernetes 1.29版本说明
      • 将源弹性网卡的出/入方向TCP流量镜像到其他VPC内的目的弹性网卡
        资源类型 资源数量 说明 虚拟私有云VPC和子网 VPC:2 子网:2 本示例中,共需要2个VPC,配置说明如下: VPC名称:请根据实际情况设置,本示例分别为VPCA和VPCB。 IPv4网段:请根据实际情况设置,本示例VPCA为192.168.0.0/16、VPCB为10.0.0.0/16。 子网名称:请根据实际情况设置,本示例共2个子网,VPCA内的子网为SubnetA01、VPCB内的子网为SubnetB01。 子网IPv4网段:请根据实际情况设置,本示例SubnetA01为192.168.0.0/24,SubnetB01为10.0.1.0/24。 弹性云服务器ECS 4 本示例中,共需要4个ECS,配置说明如下: 名称:根据实际情况设置,本示例分别为ECSsource、ECStarget、ECStestA和ECStestB。 实例规格类型:本示例中镜像源ECSsource使用通用计算增强型c7t 镜像:请根据实际情况设置,本示例为公共镜像(HCE OS 2.0 标准版 64位)。 系统盘:通用型SSD盘,40GB。 数据盘:本示例未选购数据盘,请您根据实际业务需求选购数据盘。 网络: 虚拟私有云:选择您的虚拟私有云,本示例ECSsource和ECStestA为VPCA、ECStarget和ECStestB为VPCB。 子网:选择子网,本示例ECSsource和ECStestA为SubnetA01、ECStarget和ECStestB为SubnetB01。 安全组:本示例中,4个ECS属于同一个安全组SgX,需要确保下表中的规则均已正确添加即可。 如果ECS属于不同的安全组,则除了分别在不同安全组配置下表中的规则外,还需要添加以下规则: 如果访问镜像源的测试ECS和镜像源ECS属于不同安全组,比如ECStestA属于SgX,ECSsource属于SgA,则需要在SgA和SgX中额外添加下表中的规则,允许ECStestA和ECSsource流量互访。ECStestB同理。 如果镜像源ECS和镜像目的ECS属于不同安全组,比如ECSsource属于SgA,ECStarget属于SgB,则需要在SgB中额外添加下表中的规则,允许来自镜像源封装的UDP协议报文访问镜像目的的4789端口。 弹性公网IP:选择“暂不购买”。 私有IP地址:ECSsource为192.168.0.230,ECStarget为10.0.1.97,ECStestA为192.168.0.161,ECStestB为10.0.1.156 弹性公网IP 1 计费模式:请根据情况选择计费模式,本示例为按需计费。 EIP名称:请根据实际情况设置,本示例为EIPA。 EIP地址:EIP地址系统随机分配,本示例为124.X.X.187。 VPC对等连接 1 名称:请根据实际情况设置,本示例为PeeringAB。 本端VPC:请根据实际情况设置,本示例为VPCA,网段为192.168.0.0/16。 账户:本示例中VPCA和VPCB属于同一个账户,选择“当前账户”。 注意 如果您的两个VPC属于不同账号,则流量镜像不支持跨账号使用。 对端项目:保持默认选择。 对端VPC:请根据实际情况设置,本示例为VPCB,网段为10.0.0.0/16。 对等连接路由,请根据实际情况设置,本示例路由规划详情请参见下表。 筛选条件 1 名称:请根据实际情况设置,本示例为mirrorfilter01。 入方向规则:添加2条入方向规则,规则详情请参见下表。 规则1:表示不采集VPCA内所有实例进入镜像源ECSsource的TCP流量。ECStestA属于VPCA,本示例中不采集ECStestA进入ECSsource的TCP流量。 规则2:表示采集VPCB内所有实例进入镜像源ECSsource的TCP流量。ECStestB属于VPCB,本示例中采集ECStestB进入ECSsource的TCP流量。 出方向规则:添加2条出方向规则,规则详情请参见下表。 规则1:表示不采集镜像源ECSsource去往VPCA内所有实例的TCP流量。ECStestA属于VPCA,本示例中不采集ECSsource去往ECStestA的TCP流量。 规则2:表示采集镜像源ECSsource去往VPCB内所有实例的TCP流量。ECStestB属于VPCB,本示例中采集ECSsource去往ECStestB的TCP流量。 镜像会话 1 镜像会话基本信息: 名称:请根据实际情况设置,本示例为mirrorsession01。 优先级:请根据实际情况设置,本示例为1。 VXLAN网络标识:请根据实际情况设置,本示例为1。 镜像报文长度:请根据实际情况设置,本示例为96。 是否开启:开启,镜像会话开启后,才会监控镜像源的网络流量。 关联筛选条件:请根据实际情况设置,本示例为mirrorfilter01。 关联镜像源:请根据实际情况设置,本示例为ECSsource的弹性网卡,私有IP地址为192.168.0.230。 关联镜像目的: 类型:ECS网卡 网卡:请根据实际情况设置,本示例为ECStarget的弹性网卡,私有IP地址为10.0.1.97。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像配置示例
        将源弹性网卡的出/入方向TCP流量镜像到其他VPC内的目的弹性网卡
      • 数据架构示例
        本章节主要介绍数据架构示例。 DataArts Studio数据架构以关系建模、维度建模理论支撑,实现规范化、可视化、标准化数据模型开发,定位于数据治理流程设计落地阶段,输出成果用于指导开发人员实践落地数据治理方法论。 本章节操作场景如下: 对MRS Hive数据湖中的出租车出行数据进行数据模型设计。 数据库demosdidb中已具备出租车出行原始数据表sditaxitripdata。 原始数据表sditaxitripdata的数据字段介绍如下: 数据说明如下: 下表为出租车行程数据 序号 字段名称 字段描述 1 VendorID 供应商编号 取值如下: 1A Company 2B Company 2 tpeppickupdatetime 上车时间 3 tpepdropoffdatetime 下车时间 4 passengercount 乘客人数 5 tripdistance 行驶距离 6 ratecodeid 费率代码 取值如下: 1Standard rate 2JFK 3Newark 4Nassau or Westchester 5Negotiated fare 6Group ride 7 storefwdflag 存储转发标识 8 PULocationID 上车地点 9 DOLocationID 下车地点 10 paymenttype 付款方式代码 取值如下: 1Credit card 2Cash 3No charge 4Dispute 5Unknown 6Voided trip 11 fareamount 车费 12 extra 加收 13 mtatax MTA税 14 tipamount 手续费 15 tollsamount 通行费 16 improvementsurcharge 改善附加费 17 totalamount 总车费 数据架构的流程如下: 1. 准备工作 : 添加审核人 :在数据架构中,业务流程中的步骤都需要经过审批,因此,需要先添加审核人。只有工作空间管理员角色的用户才具有添加审核人的权限。 管理配置中心 :数据架构中提供了丰富的自定义选项,统一通过配置中心提供,您需要根据自己的业务需要进行自定义配置。 2. 数据调研 :基于现有业务数据、行业现状进行数据调查、需求梳理、业务调研,输出企业业务流程以及数据主题划分。 主题设计 :通过分层架构表达对数据的分类和定义,帮助厘清数据资产,明确业务领域和业务对象的关联关系。 流程设计 :本例暂不涉及。流程设计是针对流程的一个结构化的整体框架,描述了企业流程的分类、层级以及边界、范围、输入/输出关系等,反映了企业的商业模式及业务特点。 3. 标准设计 :新建码表&数据标准。 新建码表并发布 :通常只包括一系列允许的值和附加文本描述,与数据标准关联用于生成值域校验质量监控。 新建数据标准并发布 :用于描述公司层面需共同遵守的属性层数据含义和业务规则。其描述了公司层面对某个数据的共同理解,这些理解一旦确定下来,就应作为企业层面的标准在企业内被共同遵守。 4. 模型设计: 应用关系建模和维度建模的方法,进行分层建模。 关系建模:新建SDI 层和DWI层两个模型 。 SDI :Source Data Integration,又称贴源数据层。SDI是源系统数据的简单落地。 DWI :Data Warehouse Integration,又称数据整合层。DWI整合多个源系统数据,对源系统进来的数据进行整合、清洗,并基于三范式进行关系建模。 维度建模:在DWR层新建并发布维度 & 维度建模:在DWR层新建并发布事实表。 DWR :Data Warehouse Report,又称数据报告层。DWR基于多维模型,和DWI层数据粒度保持一致。 维度 :维度是用于观察和分析业务数据的视角,支撑对数据进行汇聚、钻取、切片分析,用于SQL中的GROUP BY条件。 事实表 :归属于某个业务过程的事实逻辑表,可以丰富具体业务过程所对应事务的详细信息。 5. 指标设计:新建并发布技术指标 :新建业务指标(本例不涉及)和技术指标,技术指标又分为原子指标、衍生指标和复合指标。 指标 :指标一般由指标名称和指标数值两部分组成,指标名称及其涵义体现了指标质的规定性和量的规定性两个方面的特点,指标数值反映了指标在具体时间、地点、条件下的数量表现。 业务指标用于指导技术指标,而技术指标是对业务指标的具体实现。 原子指标 :原子指标中的度量和属性来源于多维模型中的维度表和事实表,与多维模型所属的业务对象保持一致,与多维模型中的最细数据粒度保持一致。 原子指标中仅含有唯一度量,所含其它所有与该度量、该业务对象相关的属性,旨在用于支撑指标的敏捷自助消费。 衍生指标 :是原子指标通过添加限定、维度卷积而成,限定、维度均来源于原子指标关联表的属性。 复合指标 :由一个或多个衍生指标叠加计算而成,其中的维度、限定均继承于衍生指标。 注意,不能脱离衍生指标、维度和限定的范围,去产生新的维度和限定。 6. 维度建模:在DM 层新建并发布汇总表 。 DM (Data Mart) :又称数据集市。DM面向展现层,数据有多级汇总。 汇总表 :汇总表是由一个特定的分析对象(如会员)及其相关的统计指标组成的。组成一个汇总逻辑表的统计指标都具有相同的统计粒度(如会员),汇总逻辑表面向用户提供了以统计粒度(如会员)为主题的所有统计数据(如会员主题集市)。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        使用教程
        数据架构示例
      • 云原生网络2.0
        容器IP地址管理 云原生网络2.0下的BMS节点和ECS节点分别使用的是弹性网卡和辅助弹性网卡: Pod的IP地址从配置给容器网络的VPC子网上直接分配,无需为节点分配一个单独的小网段。 ECS节点添加到集群中,先绑定用于承载辅助弹性网卡的弹性网卡,待弹性网卡绑定完成后,即可绑定辅助弹性网卡。 ECS节点上绑定的弹性网卡数: 该节点最多可绑定的辅助弹性网卡数/64 ,向上取整。 ECS节点上绑定的总网卡数: 用于承载辅助弹性网卡的弹性网卡数+当前Pod使用的辅助弹性网卡数+预热的辅助弹性网卡数 。 BMS节点上绑定的网卡数: 当前Pod使用的弹性网卡数+预热的弹性网卡数 。 Pod创建时,优先从节点的预热网卡池中随机分配一个可用的网卡。 Pod删除时,网卡释放回节点的预热网卡池。 节点删除时,将释放节点上所有已绑定的网卡(弹性网卡释放回集群预申请的网卡池,辅助弹性网卡直接删除)。 云原生2.0网络目前支持两种网卡预热策略:节点容器网卡动态预热策略 和 节点绑定容器网卡数总量高低水位策略(废弃中) 。使用场景如下表所示: 表 容器网卡预热策略对比表 容器网卡预热策略 节点容器网卡动态预热策略(默认策略) 节点绑定容器网卡数总量高低水位策略(废弃中) 管理策略 节点最少绑定容器网卡数(nicminimumtarget):保障节点最少有多少张容器网卡绑定在节点上(未被Pod使用+已被Pod使用) 节点预热容器网卡上限检查值(nicmaximumtarget):当节点绑定的容器网卡数超过该值,不再主动预热容器网卡 节点动态预热容器网卡数:当Pod使用完节点最少绑定容器网卡数(nicminimumtarget)后,会始终额外预热多少张容器网卡 节点预热容器网卡回收阈值(nicmaxabovewarmtarget):只有当 节点上空闲的容器网卡数 节点动态预热容器网卡数(nicwarmtarget) 大于此阈值时,才会触发预热容器网卡的解绑回收 节点绑定容器网卡数低水位:保障节点至少会绑定多少张网卡(未被Pod使用+已被Pod使用) 节点绑定容器网卡数高水位:保障节点至多会绑定多少张网卡,超过该值会尝试解绑未被使用的空闲网卡 适用场景 在尽可能提高IP资源利用率的前提下,尽可能加快Pod的启动速度,适用于容器网段IP地址数紧张的场景 通过合理配置上述四个参数,可适用于各种业务场景。 适用于容器网段IP地址数充足,且节点上Pod数变化剧烈,但固定在某个范围的场景 说明 1.19.16r2、1.21.5r0、1.23.3r0到1.19.16r4、1.21.7r0、1.23.5r0之间的集群版本只支持nicminimumtarget和nicwarmtarget两个容器网卡动态预热参数配置,绑定网卡数总量高低水位配置优先级高于容器网卡动态预热配置。 1.19.16r4、1.21.7r0、1.23.5r0、1.25.1r0及以上集群版本支持全部四个容器网卡动态预热参数配置,容器网卡动态预热配置优先级高于绑定网卡数总量高低水位配置。 图节点容器网卡动态预热策略 针对节点容器网卡动态预热策略,CCE提供了四个参数配置,您可以根据业务规划,集群规模以及节点上可绑定的网卡数,合理设置这四个参数。 表容器网卡动态预热参数 容器网卡动态预热参数 默认值 参数说明 配置建议 节点最少绑定容器网卡数(nicminimumtarget) 10 保障节点最少有多少张容器网卡绑定在节点上,支持数值跟百分比两种配置方式。 数值配置:参数值需为正整数。例如10,表示节点最少有10张容器网卡绑定在节点上。当超过节点的容器网卡配额时,后台取值为节点的容器网卡配额。 百分比配置:参数值范围为1%100%。例如10%,如果节点容器网卡配额128,表示节点最少有12张(向下取整)容器网卡绑定在节点上。建议nicminimumtarget与nicmaximumtarget为同类型的配置方式(同采用数值配置或同采用百分比配置)。 建议配置为大部分节点平时日常运行的Pod数。 节点预热容器网卡上限检查值(nicmaximumtarget) 0 当节点绑定的容器网卡数超过节点预热容器网卡上限检查值(nicmaximumtarget),不再主动预热容器网卡。 当该参数大于等于节点最少绑定容器网卡数(nicminimumtarget)时,则开启预热容器网卡上限值检查;反之,则关闭预热容器网卡上限值检查。支持数值跟百分比两种配置方式。 数值配置:参数值需为正整数。例如0,表示关闭预热容器网卡上限值检查。当超过节点的容器网卡配额时,后台取值为节点的容器网卡配额。 百分比配置:参数值范围为1%100%。例如50%,如果节点容器网卡配额128,表示节点预热容器网卡上限检查值64(向下取整)。 建议nicminimumtarget与nicmaximumtarget为同类型的配置方式(同采用数值配置或同采用百分比配置)。 建议配置为大部分节点平时最多运行的Pod数。 节点动态预热容器网卡数(nicwarmtarget) 2 当Pod使用完节点最少绑定容器网卡数(nicminimumtarget)后,会始终额外预热多少张容器网卡,只支持数值配置。 当节点动态预热容器网卡数(nicwarmtarget) + 节点当前绑定的容器网卡数 大于 节点预热容器网卡上限检查值(nicmaximumtarget) 时,只会预热nicmaximumtarget与节点当前绑定的容器网卡数的差值。 建议配置为大部分节点日常10s内会瞬时弹性扩容的Pod数。 节点预热容器网卡回收阈值(nicmaxabovewarmtarget) 2 只有当节点上空闲的容器网卡数 节点动态预热容器网卡数(nicwarmtarget) 大于此阈值 时,才会触发预热容器网卡的解绑回收。只支持数值配置。 调大此值会减慢空闲容器网卡的回收,加快Pod的启动速度,但会降低IP地址的利用率,特别是在IP地址紧张的场景,请谨慎调大 。 调小此值会加快空闲容器网卡的回收,提高IP地址的利用率,但在瞬时大量Pod激增的场景,部分Pod启动会稍微变慢。 建议配置为大部分节点日常在分钟级时间范围内会频繁弹性扩容缩容的Pod数 大部分节点日常10s内会瞬时弹性扩容的Pod数。 说明 上述容器网卡动态预热参数支持集群级别的全局配置和节点池级别的差异化配置,其中节点池级别的容器网卡动态预热配置优先级高于集群级别的容器网卡动态预热配置。 容器网络组件会为每个节点维护一个可弹性伸缩的预热容器网卡池,定时(约10s一次)检测并计算需要绑定的预热容器网卡数 或需要解绑的空闲容器网卡数 : 需要绑定的预热容器网卡数 min(nicmaximumtarget 当前绑定的容器网卡总数,max(nicminimumtarget 当前绑定的容器网卡总数,nicwarmtarget 当前空闲的容器网卡数)) 需要解绑的空闲容器网卡数 min(当前空闲的容器网卡数 nicwarmtarget nicmaxabovewarmtarget,当前绑定的容器网卡总数 nicminimumtarget) 节点上当前预热的容器网卡数稳态后会维持在以下区间内: 当前预热的容器网卡数区间最小值 min(max(nicminimumtarget 当前绑定的容器网卡总数,nicwarmtarget), nicmaximumtarget 当前绑定的容器网卡总数) 当前预热的容器网卡数区间最大值 max(nicwarmtarget+ nicmaxabovewarmtarget, 当前绑定的容器网卡总数 nicminimumtarget) Pod创建时,优先从节点的预热容器网卡池中顺序分配(最早未被使用的)一张空闲的容器网卡,如没有可用的空闲网卡,会新创建一张网卡(辅助弹性网卡)或 新绑定一张网卡(弹性网卡)以分配给该Pod。 Pod删除时,对应的容器网卡先释放回节点的预热容器网卡池,2分钟冷却时间内可供下一个Pod循环使用,超过2分钟冷却时间后且节点预热容器网卡池计算出需要释放该容器网卡,才会释放该容器网卡。 图节点绑定容器网卡数总量高低水位策略 针对总量高低水位算法,CCE提供了一个配置参数,您可以根据业务规划,集群规模以及节点上可绑定的网卡数,合理设置这个参数: 节点绑定容器网卡数低水位:默认为0,保障节点至少会绑定多少张网卡(未被Pod使用+已被Pod使用)。ECS节点预绑定低水位网卡数节点绑定网卡数低水位节点总辅助弹性网卡数;BMS节点预绑定低水位网卡数节点绑定网卡数低水位节点总弹性网卡数。 节点绑定容器网卡数高水位:默认为0,保障节点至多会绑定多少张网卡,超过该值会尝试解绑未被使用的空闲网卡。ECS节点预绑定高水位网卡数节点绑定网卡数高水位节点总辅助弹性网卡数;BMS节点预绑定高水位网卡数节点绑定网卡数高水位节点总弹性网卡数。 容器网络组件会为每个节点维护一个可弹性伸缩的容器网卡池: 当已绑定容器网卡数量(Pod使用的容器网卡数+预绑定的容器网卡数) 预绑定高水位容器网卡数 ,且 节点预绑定的容器网卡数>0 时,会定时释放预绑定的容器网卡(超过2分钟未被使用的空闲网卡),直到 Pod使用的容器网卡数+预绑定的容器网卡数节点预绑定高水位容器网卡数 或Pod使用的容器网卡数 > 节点预绑定高水位容器网卡数 且 节点预绑定的容器网卡数0。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器网络模型
        云原生网络2.0
      • 创建指南
        创建方式导航 本文介绍创建物理机的几种方式。 在控制中心按照流程指引创建物理机是常见的方式,您可以灵活选择配置项,确保满足业务的需求。详细操作请参见下文“创建物理机”。 如果您有常用的操作系统、应用程序等配置,可以先创建私有镜像,然后在创建物理机时选择该私有镜像,提高配置效率。详细操作请参见通过私有镜像创建物理机。 创建物理机 操作场景 本章节介绍如何使用控制中心向导创建物理机。创建物理机时,您需要配置规格、镜像、存储、网络、安全组等必备信息。同时,向导也提供了丰富的扩展配置功能,方便您进行个性化部署和管理。 前提条件 完成账号注册、实名认证且账户金额充足,请参见注册账号。 操作步骤 1. 登录天翼云,进入控制中心。 2. 在“计算 > 物理机服务”选框单击“购买”,进入物理机购买页面。 3. 在基础配置页进行选配。“地域”建议按实际需求或就近选择靠近您业务的区域,可减少网络时延,提高访问速度。“可用区”建议根据实际部署高可用需求进行选择。 4. 您可以对“实例名称”及“主机名”进行修改,并且支持批量设置有序的实例名称或主机名称。具体规则请参照下表。 场景1:不使用模式串创建单台实例 参数 命名规则 计费模式 支持“包年/包月”和“按量付费”方式。 实例名称 • 长度为231字符 • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 主机名称 • Windows 系统长度为 215个字符,其他操作系统(如Linux)长度为 263个字符 • 允许使用大小写字母、数字、连字符 “” • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 • 不能连续使用 “” • 必须以字母开头,“”不能用于开头或结尾 • 不能仅使用数字 场景2:使用模式串创建单台实例,或者批量创建多台实例 参数 命名规则 计费模式 支持“包年/包月”和“按量付费”方式。 实例名称 • 长度为227字符({R:数字}模式串不计入字符长度) • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 主机名称 •Windows 系统长度为 211个字符,其他操作系统(如Linux)长度为 259个字符({R:数字}模式串不计入字符长度) • 允许使用大小写字母、数字、连字符 “” • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 • 不能连续使用 “” • 必须以字母开头,“”不能用于开头或结尾 • 不能仅使用数字 说明 1. 创建多台物理机时,默认将批量购买的实例设置为前缀相同,仅序号递增的名称,例如:我的物理机0001、我的物理机0002...... 2. 当您需要创建 n 个实例,并指定实例名称/主机名称带有序号且序号从 x 开始递增时,您可通过指定模式串命名实现。 5. 完成“规格”、“镜像”及“本地磁盘”等配置项的选配之后,单击“下一步:网络配置”。 6. 进行网络配置,包括“虚拟私有云”、 “网卡”、“安全组”、“弹性IP”等信息。 参数 说明 虚拟私有云 物理机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。 您可以选择使用已有的虚拟私有云网络,或者单击“控制中心创建”创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间物理机的访问控制,加强物理机的安全保护。用户可以在安全组中定义各种访问规则,当弹性裸金属加入该安全组后,即受到这些访问规则的保护。当您需要修改安全组时,请前往管理安全组进行操作。标准裸金属不支持安全组,需要系统内配置iptable。 网卡 默认设置主网卡,用户可根据需求设置扩展网卡。 弹性IP 弹性IP将公网IP地址和物理机绑定,通过此绑定,虚拟私有云内的物理机可以使用固定的公网IP地址对外提供访问。 可以根据实际情况选择以下三种方式:不使用:物理机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需物理机进行使用。 自动分配:自动为每台物理机分配独享带宽的弹性IP,可选带宽规格为1~300Mbps。使用已有:为物理机分配已有弹性IP,使用已有弹性IP时,不能批量创建物理机。 7. 完成后,单击“下一步:高级配置”。 8. 在此完成密码配置后,单击“下一步:确认配置”。 说明 密码长度限制8到30个字符 必须包含大小写字母,同时必须包含一个数字或者特殊字符(()~!@
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        创建物理机
        创建指南
      • 无公网IP的弹性云主机访问Internet
        本节介绍了无公网IP的弹性云主机访问Internet的操作场景、前提条件、Linux操作系统的代理主机。 操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云主机配置公网IP,可直接访问Internet,其他弹性云主机只配置私网IP,无法直接访问Internet。因此,当只配置了私网IP的弹性云主机需要访问Internet,执行软件升级、给系统打补丁或者其它需求时,可选择一台绑定了公网IP的弹性云主机作为代理弹性云主机,为其他无公网IP的云主机提供访问通道,正常访问Internet。 说明 优先推荐您使用NAT(NAT Gateway)网关服务。NAT网关能够为VPC内的弹性云主机提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 前提条件 已拥有一台绑定了公网IP的弹性云主机作为代理弹性云主机。 代理弹性云主机和其他需要访问Internet的弹性云主机均处于同一网段,并且在同一安全组内。 Linux操作系统的代理主机 本节操作中,以代理弹性云主机的操作系统是CentOS 6.5为例。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,输入代理云主机名称进行搜索。 5. 单击代理弹性云主机的名称,查看详情。 6. 在代理弹性云主机详情页面,选择“弹性网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 7. 登录代理弹性云主机。 详细操作方法请参见Linux弹性云主机登录方式概述。 8. 执行以下命令,检测代理弹性云主机是否可以正常连接Internet。 ping www.baidu.com 回显包含类似如下信息时,表示代理弹性云主机可正常连接Internet。 检测是否可以正常连接Internet 9. 执行以下命令,查看代理弹性云主机的IP转发功能是否开启。 cat /proc/sys/net/ipv4/ipforward − 回显为“0”表示关闭,请执行10。 − 回显为“1”表示开启,请执行16。 10. 执行以下命令,打开IP转发功能配置文件。 vi /etc/sysctl.conf 11. 按“i”,进入编辑模式。 12. 修改如下参数的值。 将参数“net.ipv4.ipforward ”的值修改为“1”。 说明:如果“sysctl.conf”文件中不存在参数“net.ipv4.ipforward ”,执行以下命令进行添加: echo net.ipv4.ipforward1 >> /etc/sysctl.conf 13. 按“Esc”,输入 :wq ,按“Enter”。 保存设置并退出vi编辑器。 14. 执行以下命令,使配置文件修改生效。 sysctl p /etc/sysctl.conf 15. 执行以下命令,清除原有iptables规则。 iptables F 16. 执行以下命令,配置SNAT,使代理弹性云主机所在的网段内其他弹性云主机可通过代理弹性云主机访问Internet。 iptables t nat A POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat A POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4 为了确保重启后上述规则不丢失,可以执行vi /etc/rc.local 编辑rc.local 文件,将步骤16中的规则复制到rc.local文件,按“ESC”退出编辑模式,输入“:wq”保存并退出。 17. 执行以下命令,保存iptables的配置并设置开机自启动。 service iptables save chkconfig iptables on 18. 执行以下命令,查看SNAT配置是否成功。 iptables t nat list 回显类似如下图所示时,表示SNAT配置成功。 图 SNAT配置成功 19. 添加自定义路由。 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。 3. 选择需要添加路由表的虚拟私有云,在“路由表”页面,单击“添加路由”。 4. 根据界面提示,填写路由信息。 目的地址:是目的网段,默认是0.0.0.0/0。 下一跳地址:是代理弹性云主机的私有IP地址。 您可以在弹性云主机页面,查看该弹性云主机的私有IP地址。 20. 如需删除添加的iptables规则,需执行以下命令: iptables t nat D POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat D POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性公网IP
        无公网IP的弹性云主机访问Internet
      • 关系数据库MySQL版参数调优建议
        修改性能参数 若干参数相关说明如下: maxconnections 数据库允许的最大连接数,参数值设置较小时,将会影响数据库建立连接访问。 innodbbufferpoolsize 、 maxconnections 和 backlog参数都依赖于实例的规格,实例规格不同对应其默认值也不同。 联动参数 charactersetserver:如果修改该参数的值, 系统会自动联动调整collationserver、charactersetdatabase,和collationdatabase的取值。一般的,如果字符序charactersetserver为utf8,则collationserver为utf8ci,两者之间存在对应关系。 innodbbufferpoolsize : 该参数受innodbbufferpoolchunksize innodbbufferpoolinstances的影响,最终有效值为两参数乘积的整数倍向上取值。 比如innodbbufferpoolchunksize为128M,innodbbufferpoolinstances为8,那么当innodbbufferpoolsize为4.5G时候,系统会自动向上调节为5G大小(必须大于等于1288M(1G)的整数倍)。 参数修改限制 innodbbufferpoolsize参数值必须是innodbbufferpoolinstances和innodbbufferpoolchunksize参数值乘积的整数倍,非整数倍会自动向上调节为整数倍。 innodbbufferpoolinstances参数值设置大于1时,innodbbufferpoolsize值必须大于等于1GB。 maxpreparedstmtcount:对于MySQL5.7版本,上限值为1048576,对于MySQL 8.0版本,如果内核版本大于等于8.0.18,参数上限值为4194304,超过修改会自动截断为最大值。 其他参数 maxpreparedstmtcount:准备大量的语句会消耗服务器的内存资源,参数设置较小时,业务产生大量的prepare语句,并且可能会超出maxpreparedstmtcount参数限制,出现报错,建议您根据业务情况,调整该参数的值。 如下参数的输入会根据MySQL内核规则对取值进行对应的调整,调整的规则如下所示: (a) keycacheagethreshold会自动调整为100的倍数,设置为非100的整数倍时,会自动向下调节为100的整数倍。 (b) joinbuffersize和keycacheblocksize会自动调整为128的倍数。 (c) querycachesize、querypreallocsize、innodblogbuffersize和maxallowedpacket 、threadstack 会自动调整为1024的倍数。 (d) readbuffersize、readrndbuffersize、binlogcachesize 、binlogstmtcachesize 会自动调整为4096的倍数。 (e) databuffersize、logbuffersize、sharedpoolsize、tempbuffersize 会自动调整为1048576的倍数。 binlogformat:默认设置为row,表示将binlog记录成每一行数据被修改的形式,包括修改前和修改后的数据。该参数限制了进行修改,否则可能影响您的正常使用。 binlogrowsquerylogevents:默认设置为ON,表示binlog在记录events的同时,也会记录原始的SQL语句,方便以后的查询和审计,以及一些ETL等同步工具的兼容性,在大量更新场景下,对性能也有一定的影响。 binlogrowimage:默认设置为FULL,表示无论有没有主键约束或者唯一约束binlog都会记录所有前后镜像. logtimestamps:控制错误日志消息的时间戳时区,以及写入文件的一般查询日志消息和慢日志消息的时间戳时区。默认设置为系统时区,且无法修改。 defaulttimezone:默认设置为"+8:00",可根据您的业务规则自定义修改。 skipnameresolve:默认值为ON,表示跳过域名解析从白名单的IP中判断是否可以建立连接。 innodbstrictmode:用于限制InnoDB的检查策略,默认值为ON,不建议进行修改为OFF来跳过限制检查。 transactionisolation:默认值设置为READCOMMITTED,可根据您的业务场景需要自行修改。 innodbadaptivehashindex:默认设置为OFF,可根据您的业务需要自行修改。 tabledefinitioncache和tableopencache分别默认为2000,可根据实例预计有多少个数据表,最大并发连接数的大小来调节这些参数值大小。 gtidmode:默认值设置为ON,采用GTID模式复制,修改会影响高可用组件,所以不支持修改。 tmptablesize:默认值设置为16M,可以根据业务SQL查询复杂度场景,比如使用复杂的order by ,group by查询,导致使用很多磁盘临时表,查询性能下降,适当增加此值,可以减少磁盘临时表的创建,减少IO。 maxheaptablesize:默认值设置为64M,设置允许用户创建的内存表的最大大小,变量的值用于计算内存表MAXROWS值。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版参数调优建议
      • 创建节点伸缩策略
        本文主要介绍创建节点伸缩策略。 CCE的自动伸缩能力是通过节点自动伸缩组件autoscaler实现的,可以按需弹出节点实例,支持多可用区、多实例规格、多种伸缩模式,满足不同的节点伸缩场景。 当节点伸缩中创建的策略和autoscaler插件中的配置同时生效时(比如不可调度和指标规则同时满足时),将优先执行不可调度扩容。 若不可调度执行成功,则会跳过指标规则逻辑,进入下一次循环。 若不可调度执行失败,将执行指标规则逻辑。 前提条件 使用节点伸缩功能前,需要安装autoscaler插件,插件版本要求1.13.8及以上。 约束限制 仅按需计费节点池支持弹性伸缩。 弹性伸缩的策略作用在节点池,当节点池中节点为0时,且按CPU/内存弹性伸缩时,不会触发节点伸缩。 缩容节点会导致与节点关联的本地持久存储卷类型的PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用。缩容节点时使用了本地持久存储卷的Pod会从缩容的节点上被驱逐,并重新创建Pod,Pod会一直处于pending状态,因为Pod使用的PVC带有节点标签,由于冲突无法调度成功。 操作步骤 步骤 1 在CCE控制台,单击集群名称进入集群。 步骤 2 单击左侧导航栏的“节点伸缩”,进入创建节点伸缩策略页面。 若插件名称后方显示“未安装”,请单击插件后方的“安装”,根据业务需求配置插件参数后单击“安装”,等待插件安装完成。 若插件名称后方显示“已安装”,则说明插件已安装成功。 步骤 3 单击右上角“创建节点伸缩策略”,参照如下参数设置策略。 策略名称:新建策略的名称,请自定义。 关联节点池:选择要关联的节点池。您可以关联多个节点池,以使用相同的伸缩策略。 说明 节点池新增了优先级功能,弹性扩容时CCE将按照如下策略来选择节点池进行扩容: 1. 通过预判算法判断节点池是否能满足让Pending的Pod正常调度的条件,包括节点资源大于Pod的request值、nodeSelect、nodeAffinity和taints等是否满足Pod正常调度的条件;另外还会过滤掉扩容失败(因为资源不足等原因)还处于15min冷却时间的节点池。 2. 有多个节点池满足条件时,判断节点池设置的优先级(优先级默认值为0,取值范围为0100,其中100为最高,0为最低),选择优先级最高的节点池扩容。 3. 如果有多个节点池处于相同的优先级,或者都没有配置优先级时,通过最小浪费原则,根据节点池里设置的虚拟机规格,计算刚好能满足Pending的Pod正常调度,且浪费资源最少的节点池。 4. 如果还是有多个节点池的虚拟机规格都一样,只是AZ不同,那么会随机选择其中一个节点池触发扩容。 5. 如果出现优先选择的节点池资源不足,会按照优先级顺序自动选择下一个节点池。 节点池优先级功能详情请参见创建节点池。 执行规则:单击“添加规则”,在弹出的添加规则窗口中设置如下参数: 规则名称: 请输入规则名称,可自定义。 规则类型: 可选择“指标触发”或“周期触发”,两种类型区别如下:指标触发: 触发条件:请选择“CPU分配率”或“内存分配率”,输入百分比的值。该百分比应大于autoscaler插件中配置的缩容百分比。 说明 分配率 节点池容器组(Pod)资源申请量 / 节点池Pod可用资源量 (Node Allocatable) 。 如果多条规则同时满足条件,会有如下两种执行的情况: 如果同时配置了“CPU分配率”和“内存分配率”的规则,两种或多种规则同时满足扩容条件时,执行扩容节点数更多的规则。 如果同时配置了“CPU分配率”和“周期触发”的规则,当达到“周期触发”的时间值时CPU也满足扩容条件时,较早执行的A规则会将节点池状态置为伸缩中状态,导致B规则无法正常执行。待A规则执行完毕,节点池状态恢复正常后,B规则也不会执行。 配置了“CPU分配率”和“内存分配率”的规则后,策略的检测周期会因autoscaler每次循环的处理逻辑而变动。只要一次检测出满足条件就会触发扩容(当然还要满足冷却时间、节点池状态等约束条件)。 周期触发: 触发时间:可选择每天、每周、每月或每年的具体时间点,如下图所示,则为每天15:00触发。 图 周期触发时间 执行动作 :与上述“触发条件”或“触发时间”相对应,达到触发条件或触发时间值后所要执行的动作。 您可以单击“添加规则”,设置多条节点伸缩策略。您最多可以添加1条CPU使用率指标规则、1条内存使用率指标规则,且规则总数小于等于10条。 步骤 4 设置完成后,单击“确定”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        集群/节点弹性伸缩
        创建节点伸缩策略
      • Kubernetes 1.29版本说明
        Kubernetes 1.28 版本Changelog 1. 优化了调度器逻辑,通过减少无效的重试,提升调度器的整体性能。 2. 节点非体面关闭正式 GA,该特性允节点非正常关闭时 StatefulSet 及时调度到正常节点,降低对业务的影响。 3. 可追溯的默认 StorageClass 正式 GA,该特性允许未分配 StorageClass 的 PVC 自动更新 storageClassName 字段为默认 StorageClass。 4. 节点 podresources API 正式 GA,该特性支持公开专门分配给容器的计算资源。 5. Linux 节点支持使用 NodeSwap 升级为Beta版,该特性支持用户在 Linux 节点上使用交换内存的功能。 6. 验证准入策略(ValidatingAdmissionPolicy)进入 Beta 阶段,该特性提供声明式的方式验证资源请求,支持基于 CEL 编写的验证规则。 7. 弃用 Ceph FS 和 Ceph RBD 等树内插件,并将于 v1.31 中删除。 更多信息请参考:Kubernetes 1.28 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.29版本说明
      • 欠费说明
        本文介绍应用托管平台的欠费说明。 欠费原因 购买了按需计费的资源实例,账户余额不足以抵扣实例结算费用时,会造成余额不足,导致欠费。 欠费停服说明 用户欠费后,占用的计算资源将进入冻结状态。 进入冻结状态时,服务会自动停止,无法在平台新建按量付费资源,也无法启动已有按需资源。 如果在15天内充值补足欠款,资源将自动解冻。 欠费超过15天后,将视为您主动放弃该服务,计费资源将会被释放,具体时间以短信及邮件通知为准,资源释放后将不可恢复。如因欠费资源释放导致的业务影响请您自行负责。 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 续费说明 请在欠费15天内,完成账号充值补足欠款,保证账号中的余额充足,资源实例将自动解冻。 欠费仅影响按量付费资源的使用,对已购买的包年包月资源无影响。
        来自:
        帮助文档
        应用托管
        计费说明
        欠费说明
      • 计费模式概述
        计费模式 包年/包月 按需计费 付费方式 预付费。按照订单的购买周期结算。 后付费。按照实例实际使用时长计费。 计费周期 按订单的购买周期计费。 秒级计费,按小时结算。 适用计费项 实例规格(vCPU和内存)、存储空间、备份空间、冷存储空间、弹性公网IP。 实例规格(vCPU和内存)、存储空间、备份空间、冷存储空间、弹性公网IP。 变更计费模式 支持变更为按需计费模式。但包年/包月资费模式到期后,按需的资费模式才会生效。详情请参考2.5.3 包年/包月转按需。 支持变更为包年/包月计费模式。详情请参考2.5.2 按需转包年/包月。 变更规格 支持变更实例规格。 支持变更实例规格。 适用场景 适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。对于长期使用者,推荐该方式。 适用于计算资源需求波动的场景,可以随时开通,随时删除。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        计费模式
        计费模式概述
      • 登录云堡垒机系统
        通过MSTSC客户端登录云堡垒机 用户获取资源运维权限后,可通过MSTSC客户端直接登录进行运维操作。 1. 打开本地远程桌面连接(MSTSC)工具。 2. 在弹出的对话框中,“计算机”列,输入“堡垒机IP:53389”。 3. 单击“连接”,在登录页面完成登录。 username: 堡垒机用户登录名 @Windows主机资源账户名@Windows主机资源IP:Windows 远程端口(默认3389 ) ,例如admin@Administrator@192.168.1.1:3389。 “Windows主机资源账户名”必须是已添加到堡垒机中的资源账户,且登录方式是”自动登录“,否则无法识别Windows主机资源账户,且无法生成运维审计文件。不支持实时会话运维。 password:输入当前堡垒机的用户密码。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        登录云堡垒机系统
      • 1
      • ...
      • 108
      • 109
      • 110
      • 111
      • 112
      • ...
      • 127
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      如何充值?

      网页防篡改卸载

      运维说明

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      产品变更

      云课堂 第十四课:天翼云云硬盘的磁盘模式及共享盘

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号