爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      函数计算_相关内容
      • 操作类
        replace it with your exactly ports: containerPort: 80 如何为集群绑定弹性IP? 可以通过申请弹性IP并将弹性IP绑定到集群上。 点击导航栏【资源管理】>【集群管理】,进入集群列表>点击集群名称,进入集群详情页>点击【API Server 公网IP】旁的绑定,选择已有IP,完成绑定操作。 用户也可以在创建集群的步骤中选择已有的弹性IP进行绑定。 说明 :弹性IP需要在控制台【网络】>【弹性公网IP】处申请,具体操作请见【购买弹性IP】。 创建容器应用有哪几种方式?有什么区别? 目前支持两种部署方式,用户可基于自身需求选择: 通过天翼云官方镜像:基于天翼云官方平台上的镜像创建容器应用,无需上传私有镜像。 上传并选择私有镜像:您可基于业务需求制作私有 docker 镜像,上传到容器镜像服务。基于该私有镜像创建容器应用。 用户如何自定义镜像? 用户可以通过Dockerfile进行镜像制作,用户需要首先在本地安装Docker引擎,所有通过天翼云云容器引擎创建或添加的节点,系统都会自动为节点安装 1.11.2 版本的 Docker,用户也可登陆节点机器进行镜像制作,无需手动安装。若需要了解更多 Docker基础知识,请参阅 本节以Nginx镜像为例,修改官方Nginx镜像的欢迎页面,定制一个新的镜像,将欢迎页面改为“Hello, CCE!”。具体的操作步骤如下: 前往资源池控制台,点击【计算】>【弹性云主机】,获取集群节点的用户密码,使用 root 用户登录 Docker 所在的云主机。用户也可自行登陆到已安装好Docker的本地环境上进行制作; 创建一个文件夹,用于存放镜像,进入该文件夹,再通过touch命令创建一个名为 Dockerfile 的文件; mkdir mynginx cd mynginx touch Dockerfile 使用vi命令编辑 Dockerfile; vi Dockerfile 文件内容如下: FROM nginx RUN echo ' Hello,CCE! ' > /usr/share/nginx/html/index.html 其中: FROM 语句:表示使用nginx镜像作为基础; RUN 语句:表示执行echo命令,在显示器中显示一段Hello,CCE的文字; 完成编写后,使用wq!命令保存文件并退出。 构建 Docker 镜像,使用docker build 构建镜像; docker build t nginx:v3 . 其中: t 为镜像命名 . 代表本次执行的上下文路径 查看镜像。 执行以下命令,查看制作好的Docker镜像: docker images
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        操作类
      • 节点概述
        简介 节点是容器集群组成的基本元素。节点取决于业务,既可以是虚拟机,也可以是物理机。每个节点都包含运行Pod所需要的基本组件,包括Kubelet、Kubeproxy 、Container Runtime等。 说明:CCE创建的Kubernetes集群包含master节点和node节点,本章讲述的节点特指node节点,node节点是集群的计算节点,即运行容器化应用的节点。 在云容器引擎CCE中,主要采用高性能的弹性云主机作为节点来构建高可用的Kubernetes集群。 注意事项 为了保证节点的稳定性,CCE集群节点上会根据节点的规格预留一部分资源给Kubernetes的相关组件(kubelet、kubeproxy以及docker等)和Kubernetes系统资源,使该节点可作为您的集群的一部分。 因此,您的节点资源总量与节点在Kubernetes中的可分配资源之间会存在差异。节点的规格越大,在节点上部署的容器可能会越多,所以Kubernetes自身需预留更多的资源。 节点的网络(如虚机网络、容器网络等)均被CCE接管,不允许用户自行添加网卡或改变路由,若自行修改,CCE不保证服务可用。 节点购买后如需对其进行升级或降低规格等操作,请将节点关机后进行变更,也可以重新购买节点后,将老节点删除。 节点生命周期 生命周期是指节点从创建到删除(或释放)历经的各种状态。 状态 状态属性 说明 可用 稳定状态 节点正常运行状态,并连接上集群。 在这个状态的节点可以运行您的业务。 不可用 稳定状态 节点运行异常状态。 在这个状态下的实例,不能对外提供业务,需要重置节点或联系管理员进行处理。 创建中 中间状态 创建节点实例后,在节点状态进入运行中之前的状态。 安装中 中间状态 节点处于安装Kubernetes软件的过程中。 删除中 中间状态 节点处于正在被删除的状态。 如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 关机 稳定状态 节点被正常停止。 在这个状态下的实例,不能对外提供业务,您可以在弹性云主机列表页对其进行开机操作。 错误 稳定状态 节点处于异常状态。 在这个状态下的实例,不能对外提供业务,需要重置节点或联系管理员进行处理。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        节点概述
      • 脱敏/水印任务
        本章节为您介绍如何创建脱敏/水印任务。 数据安全专区提供24大类240余种数据脱敏算法,支持多种场景需求:基础处理技术包括置空、乱序、遮蔽、分割、替换及数值取整;加密与编码涵盖哈希(含加盐)、AES/RSA/SM2/SM4等密码学算法及自定义编码规则;高级功能通过仿真技术保留业务逻辑(如校验位与长度规则),同时支持保留数据统计特征(分布重建、归一化、噪声处理)、类别频次特征及字段关联关系(计算关联、身份信息绑定); 且提供多种水印格式包括并不限于伪行水印、伪列水印、脱敏水印、内容修改水印、零宽水印; 特殊场景下可选择性保留原始数据或附加仿真水印以实现精准溯源,确保脱敏后的数据既满足隐私保护又维持业务可用性。 结构化脱敏任务 基础配置 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“脱敏/水印任务 > 结构化任务 ”,进入“结构化任务”页面。 3.单击页面左上角的“新增”按钮,进入“任务新增”界面。 参数 参数说明 填写样例 任务名称 自定义脱敏任务的名称,系统会自定义生成一个。 Test 任务类型 此处选择“数据脱敏”。 数据脱敏 数据流向 选择脱敏任务的数据流向。 说明 当数据流向为“数据库到数据库”时,用户可以自主设置是否启用“增量读取”,开启后可以以增量方式处理源表更新数据。启用该功能后,可进一步选择增量方式: “插入”指增量数据以插入方式写入目标,若目标数据存在,则插入失败或重复插入,用户若选择插入则需指定自增主键或时间作为增量标识; “更新”指增量数据以更新方式写入目标,若目标数据存在,则更新成最新的数据,用户若选择更新则需同时指定主键和时间作为增量标识。 数据库到数据库 输入源 选择数据的输入源。 输入数据 支持选择如下四种数据输入方式: 手动选择:自定义选择需要输入的数据 全选所有:选择所有数据 发现结果导入 文件导入 全选所有 输出目标 选择数据的数据目标。 Scheam映射 选择输出目标的Scheam名。 表格映射 选择表格映射方式: 继承输入源命名 附加前缀 附加后缀 继承输入源命名 4.填写完成后,单击“下一步”即可完成脱敏规则的基础配置。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据脱敏操作指导
        脱敏/水印任务
      • 参数配置
        参数名称 取值范围 说明 appendfsync no,always,everysec 操作系统的fsync函数刷新缓冲区数据到磁盘。 Redis支持三种不同的调用fsync的方式: no:不调用fsync,由操作系统决定何时刷新数据到磁盘,性能最高。 always:每次写AOF文件都调用fsync,性能最差,但数据最安全。 everysec:每秒调用一次fsync。兼具数据安全和性能。 appendonly yes,no 指定是否在每次更新操作后进行日志记录(即持久化功能),Redis在默认情况下是异步的把数据写入磁盘,如果不开启,可能会在断电时导致一段时间内的数据丢失。 有以下取值供选择: yes: 开启。 no: 关闭。 hashmaxziplistentries 1~10000 当hash表中只有少量记录时,使用有利于节约内存的的数据结构来对hashes进行编码。 hashmaxziplistvalue 1~10000 当hash表中最大的取值不超过预设阈值时,使用有利于节约内存的的数据结构来对hashes进行编码。 latencymonitorthreshold 0~86400000 延时监控的采样时间阀值(最小值),单位为毫秒。 阀值设置为0:不做监控,也不采样; 阀值设置为大于0:将记录执行耗时大于阀值的操作。 可以通过LATENCY等命令获取统计数据和配置、执行采样监控 luatimelimit 100~60000 Lua脚本的最长执行时间,单位为毫秒。 maxclients 1000~50000 最大同时连接的客户端个数。 maxmemorypolicy volatilelru,allkeyslru,volatilelfu,allkeyslfu,volatilerandom,allkeysrandom,volatilettl,noeviction 在达到内存上限(maxmemory)时实例将如何选择要删除的内容。有8个取值供选择: volatilelru:根据LRU算法删除设置了过期时间的键值。 allkeyslru:根据LRU算法删除任一键值。 volatilerandom:删除设置了过期时间的随机键值。 allkeysrandom:删除一个随机键值。 volatilettl:删除即将过期的键值,即TTL值最小的键值。 noeviction:不删除任何键值,只是返回一个写错误。 volatilelfu: 根据LFU算法删除设置了过期时间的键值。 allkeyslfu: 根据LFU算法删除任一键值。 protomaxbulklen 1048576~536870912 Redis协议中的最大的请求大小,单位为字节。 listcompressdepth 0~65535 列表中两端不被压缩的节点个数,取值范围0~65535。 0:默认值,表示都不压缩。 1~65535:表示list两端各有1~65535个节点不压缩,中间的节点压缩。 replbacklogsize 16384~1073741824 用于增量同步的复制积压缓冲区大小(单位为字节)。这是一个用来在从节点断开连接时,存放从节点数据的缓冲区,当从节点重新连接时,如果丢失的数据少于缓冲区的大小,可以用缓冲区中的数据开始增量同步。 replbacklogttl 0~604800 从节点断开后,主节点释放复制积压缓冲区内存的秒数。值为0时表示永不释放复制积压缓冲区内存。 repltimeout 30~3600 主从同步超时时间,单位为秒 setmaxintsetentries 1~10000 当一个集合仅包含字符串且字符串为在64位有符号整数范围内的十进制整数时,使用有利于节约内存的的数据结构对集合进行编码。 slowloglogslowerthan 0~1000000 用于设置Redis慢查询日志的阈值,单位是微秒。 slowlogmaxlen 100~10000 慢查询记录的条数。注意慢查询记录会消耗额外的内存。可以通过执行SLOWLOG RESET命令清除慢查询记录。 timeout 0~7200 客户端空闲N秒(timeout参数的取值)后将关闭连接。当N0时,表示禁用该功能。 zsetmaxziplistentries 1~10000 有序集合中只有少量记录时,使用有利于节约内存的的数据结构对有序序列进行编码。 zsetmaxziplistvalue 1~10000 当有序集合中的最大取值不超过预设阈值时,使用有利于节约内存的的数据结构对有序集合进行编码。 isopenflashback yes,no 是否开启闪回 isopendangercmdswitch yes,no 危险命令开关 hz 1~500 设置Redis后台任务执行频率,例如清除过期键任务。取值范围为1~500,默认值为10,即每秒执行10次。 aoftimestampenabled yes,no aof记录时间戳开关 activedefrag yes,no 自动清理内存碎片开关 activedefragignorebytes 104857600~10737418240 内存碎片占用空间达到设定值的时候开始清理 activedefragthresholdlower 10~100 内存碎片率大于设定值的时候开始清理 activedefragcyclemin 1~25 内存碎片清理所占用CPU时间的比例不低于设定值(%) activedefragcyclemax 1~25 内存碎片清理所占用CPU时间的比例不高于设定值(%) autoaofrewriteminsize 67108864~34359738368 设置自动重写AOF文件的最小值。注,当前运行值随规格变化,可不用关注默认值。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        参数配置
      • 设置容器规格
        操作场景 CCE支持在创建工作负载时为添加的容器设置资源限制。可以对工作负载中每个实例所用的CPU配额、内存配额进行申请和限制。 配置含义 在CPU配额和内存配额设置中,申请 与限制的含义如下: 勾选“申请”表示启动该配置,系统根据申请值调度该实例到满足条件的节点去部署工作负载。 不勾选“申请”表示系统调度实例到随机的一个节点去部署工作负载。 勾选“限制”表示启动该配置,根据设定的值,限制工作负载使用的资源。 不勾选“限制”表示实例使用的资源不做限制,但若实例使用的内存资源超过节点可分配内存时,可能会导致工作负载不可用或者节点不可用。 说明: 创建工作负载时,建议设置CPU和内存的资源上下限。同一个节点上部署的工作负载,对于未设置资源上下限的工作负载,如果其异常资源泄露会导致其它工作负载分配不到资源而异常。未设置资源上下限的工作负载,工作负载监控信息也会不准确。 在GPU配额设置中,使用 与不限制的含义如下: 勾选“使用”表示启动该配置,系统根据设定的值调度该实例到满足条件的节点去部署工作负载。 “不限制”默认选中,不可取消。表示该项对实例使用的资源不做限制。 配置说明 CPU配额: 参数 说明 CPU申请 容器使用的最小CPU需求,作为容器调度时资源分配的判断依赖。只有当节点上可分配CPU总量 ≥ 容器CPU申请数时,才允许将容器调度到该节点。 CPU限制 容器能使用的CPU最大值。 建议配置方法: 节点的实际可用分配CPU量 ≥ 当前实例所有容器CPU限制值之和 ≥ 当前实例所有容器CPU申请值之和,节点的实际可用分配CPU量请在“资源管理 > 节点管理”中对应节点的“可分配资源”列下查看“CPU: Core”。 内存配额: 参数 说明 内存申请 容器使用的最小内存需求,作为容器调度时资源分配的判断依赖。只有当节点上可分配内存总量 ≥ 容器内存申请数时,才允许将容器调度到该节点。 内存限制 容器能使用的内存最大值。当内存使用率超出设置的内存限制值时,该实例可能会被重启进而影响工作负载的正常使用。 建议配置方法: 节点的实际可用分配内存量 ≥ 当前节点所有容器内存限制值之和 ≥ 当前节点所有容器内存申请值之和,节点的实际可用分配内存量请在“资源管理 > 节点管理”中对应节点的“可分配资源”列下查看“内存: GiB”。 说明: 可分配资源:可分配量按照实例请求值(request)计算,表示实例在该节点上可请求的资源上限,不代表节点实际可用资源。 计算公式为: 可分配CPU CPU总量 所有实例的CPU请求值 其他资源CPU预留值 可分配内存 内存总量 所有实例的内存请求值 其他资源内存预留值 使用示例 以集群包含一个资源为4Core 8GB的节点为例,已经部署一个包含两个实例的工作负载到该集群上,并设置两个实例(实例1,实例2)的资源为{CPU申请,CPU限制,内存申请,内存限制}{1Core,2Core,2GB,2GB}。 那么节点上CPU和内存的资源使用情况如下: 节点CPU可分配量4Core(实例1申请的1Core+实例2申请的1Core)2Core 节点内存可分配量8GB(实例1申请的2GB+实例2申请的2GB)4GB 因此节点还剩余2Core 4GB的资源可供下一个新增的实例使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        设置容器规格
      • 产品规格
        等保体系 等保测评项 安全产品名称 二级等保基础版 二级等保高级版 三级等保基础版 三级等保高级版 安全通信网络 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段 下一代防火墙 ✓ ✓ ✓ ✓ 安全区域边界 应具有提供访问控制、边界防护、入侵防范等安全机制 Web应用防火墙 ✓ ✓ ✓ ✓ 安全计算环境 应启用安全审计功能,数据进行安全审计 云安全中心 × ✓ ✓ ✓ 安全计算环境 应启用安全审计功能,数据进行安全审计 日志审计 ✓ ✓ ✓ ✓ 安全计算环境 应启用安全审计功能,数据进行安全审计 数据库审计 × × ✓ ✓ 安全计算环境 应对用户进行身份鉴别、访问控制、运维审计 堡垒机 × ✓ ✓ ✓ 安全计算环境 应能发现已知漏洞,并在经过充分测试评估后,及时修补漏洞 漏洞扫描 × × × ✓ 安全计算环境 应能发现已知漏洞,并在经过充分测试评估后,及时修补漏洞 主机安全 ✓ ✓ ✓ ✓ 安全管理中心 集中监控,集中审计,集中配置,集中告警 云安全中心 × ✓ ✓ ✓ 安全运维管理 应根据数据资产安全管理制度识别数据并编制数据资产清单 数据分类分级 大数据扩展场景可选 安全数据处理 应根据数据的使用目的,采取相应的数据脱敏技术、数据脱敏规则和数据脱敏策略对敏感数据进行脱敏。 数据脱敏与水印 大数据扩展场景可选
        来自:
        帮助文档
        云等保专区
        产品介绍
        产品规格
      • 一键挂载文件系统
        本文为您介绍如何在控制台便捷且快速地为云主机一键挂载NAS文件系统。 新购云主机一键挂载NAS文件系统 前提条件 已创建文件系统。具体操作请参考:弹性文件快速入门创建文件系统。 使用限制 镜像:仅支持使用公共镜像的云主机挂载NAS文件系统,暂不支持私有镜像。 挂载目录:仅支持挂载NAS文件系统的根目录,不支持挂载NAS文件系统的子目录。 VPC:NAS文件系统与云主机必须属于同一个VPC;同时挂载多个NAS文件系统时,每个文件系统的挂载地址必须属于同一个VPC。 子网:如果NAS文件系统选择了IPv6的挂载地址,云主机需要选择双栈类型(开启IPv6)的子网。 挂载路径:同时挂载多个NAS文件系统时,每个文件系统的挂载路径不可重复,不可嵌套。 挂载NAS文件系统的云主机不支持更换VPC。 挂载NAS文件系统的云主机不支持一键重装。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,单击“创建云主机”。 5. 在创建云主机的第1步【基础配置】,可选择文件系统进行挂载,重要配置说明如下: 文件系统:Linux镜像仅支持NFS协议文件系统,Windows镜像仅支持CIFS协议的文件系统。 挂载地址:用于NAS和云主机间的网络连通,需要和云主机属于同一VPC。 挂载路径:从云主机上访问NAS的本地路径。 如果镜像已选择Linux 单目录的长度不超过255个字符,总长度不能超过4095个字符; 必须以"/"开头,由数字、字母、点、下划线、减号组成,通过"/"分割; 不能是系统路径:/, /bin, /usr, /boot, /dev, /etc, /lib, /lib64, /proc, /run, /sys, /var,/tmp,/sbin; 每条配置填写的挂载路径不能重复; 推荐在/mnt下新建本地路径作为挂载路径,如:/mnt/docs。 如果镜像已选择Windows 只能输入【E~Z】内的单个字母作为盘符; 推荐选择Z作为挂载盘符,如果Z被占用,请重新输入其他字母作为盘符。 协议类型:NFS文件系统可以选择NFSv3协议或NFSv4协议,CIFS文件系统选择CIFS协议即可。 挂载参数:根据所选协议类型自动填写,不可修改。 开机自动挂载:勾选后,每次云主机启动时都会自动挂载文件系统。 6. 成功创建云主机后,NAS会自动完成挂载,假如NAS挂载失败,不影响云主机创建结果。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        文件系统
        一键挂载文件系统
      • 计费类
        本节主要介绍弹性文件服务的计费类常见问题。 如何购买SFS容量型? SFS容量型默认为按需计费,即按使用的存储容量和时长收费。您也可以购买包年包月套餐,提前规划资源的使用额度和时长。 按需计费购买 登录控制中心 选择“存储 > 弹性文件服务”,进入弹性文件服务管理控制。 单击“创建文件系统”,完成创建后开始使用资源。 说明 按需计费时,SFS容量型文件系统按实际使用的存储容量和时长收费。 在欠费时,您需要及时(15天之内)续费以避免您的文件系统资源被清空。 资源包购买 SFS容量型文件系统的资源包可以通过产品详情页的“订购资源包”来购买。资源包不支持跨区域使用,购买前请仔细核对区域。 登录天翼云官网 选择“产品>存储>弹性文件服务”进入弹性文件服务详情页 点击“订购资源包”按钮进入资源包订购页面,依据您的需求完成购买。 完成支付后,返回弹性文件服务管理控制台开始使用弹性文件服务 说明 资源包的大小与文件系统的计算吞吐能力无关。 SFS容量型资源包是抵扣包,存储数据使用的容量会自动抵扣资源包中的额度。 SFS容量型资源包购买成功后,立即生效,若资源包大于文件系统使用量,则按需计费即刻停止。使用文件系统时会自动使用购买的资源包的容量。 SFS容量型资源包无法扩容,但可以叠加购买。例如:某用户购买了1年1TB的SFS容量型资源包,在SFS容量型控制台创建并使用了500GB的SFS容量型文件系统A,此时资源包已使用500GB,过了一个月,该用户又创建并使用了600GB的SFS容量型文件系统B,此时资源包已使用1TB,并有100GB转为按需计费。如果不希望存在按需计费,可以按照叠加购买资源包。 不需要将资源包绑定至文件系统,同区域内多个文件系统可以共用同一个资源包。 在弹性文件服务管理控制台无法看到购买的资源包,只能通过订单查看购买的资源包信息。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        计费类
      • 产品定义
        产品突出优势 云数据库ClickHouse专为大规模数据分析而设计,它以卓越的性能和可扩展性著称,能够处理海量数据,并以极快的速度进行查询。 数据压缩:除了高效通用压缩编解码器之外,云数据库ClickHouse还提供针对不同类型数据的专用编码器,使数据在磁盘空间和CPU消耗之间取得平衡。 磁盘存储:云数据库ClickHouse适用于传统磁盘存储系统,提供更低的存储成本,但也能充分利用SSD和内存等资源(如果可用)。 多核并行处理:云数据库ClickHouse充分利用服务器上的所有可用资源,以最自然的方式并行处理大型查询。 SQL支持:云数据库ClickHouse在很多情况下与ANSI SQL标准一致,为用户提供熟悉和强大的查询语言。 实时数据更新:云数据库ClickHouse支持定义主键,数据以增量方式有序存储在MergeTree中,以便快速范围查询。这意味着数据可以持续高效地写入表中,而不需要任何锁定操作。 向量化引擎:为了更有效地利用CPU,云数据库ClickHouse不仅按列存储数据,还按照向量(列的一部分)进行处理,提高处理效率。 增强性能与云优势 天翼云数据库ClickHouse具备以下增强性能与云优势: 弹性扩展:在公有云环境中,用户可以根据实际需求轻松增加计算节点和存储容量,以适应数据规模和查询负载的变化。 自动化管理:公有云平台提供了自动化的管理工具和服务,使得云数据库ClickHouse的部署、配置和维护变得更加简单。用户可以利用云平台的管理功能,轻松管理云数据库ClickHouse集群,减少了繁琐的操作和手动配置的工作量。 弹性存储:公有云平台提供了灵活的存储选项,包括标准存储和高性能存储,以满足不同的性能和成本需求。用户可以根据数据访问模式和业务需求选择适当的存储类型,从而实现性能和成本的最佳平衡。 安全性和合规性:公有云平台提供了严格的安全性措施和合规性标准,保护云数据库ClickHouse中的数据安全。用户可以通过公有云的身份验证、访问控制和加密功能,确保数据在传输和存储过程中的安全性,满足行业和法规的合规性要求。 通过结合公有云的特点,云数据库ClickHouse在可扩展性、可靠性、弹性存储和安全性等方面为用户提供了更加灵活和可信赖的解决方案。同时,利用公有云平台的自动化和管理功能,用户可以更轻松地部署和运维云数据库ClickHouse,并专注于数据分析和业务价值的提升。
        来自:
        帮助文档
        云数据库ClickHouse
        产品简介
        产品定义
      • 术语解释
        本小节介绍域名无忧术语解释。 DNS Domain Name System,域名系统。 域名监控 监控DNS服务的解析结果,与监控结果比对,如果异常则触发域名告警。 域名刷新 域名刷新对DNS服务器进行清除缓存操作。 A记录 是用来指定主机名(或域名)对应的IP地址记录。 CNAME 这种记录允许您将多个名字映射到同一台计算机。通常用于同时提供WWW和MAIL服务的计算机。例如,有一台计算机名为“r0WSPFSx58.”(A记录)。它同时提供WWW和MAIL服务,为了便于用户访问服务。可以为该计算机设置两个别名(CNAME):WWW和MAIL。
        来自:
        帮助文档
        域名无忧(文档停止维护)
        产品介绍
        术语解释
      • 双向认证
        本文介绍HTTPS双向认证功能原理。 功能介绍 双向认证,顾名思义,即客户端与服务器双方均需认证对方的身份,在确认对方身份后才可以建立HTTPS连接。在标准的HTTPS中,通常采用单向认证的方式,即服务器向客户端证明自己的身份以建立一个安全加密的通信连接;双向认证在服务器向客户端证明身份的基础上,还需要客户端也提供客户端证书,供服务器验证客户端的身份,客户端与服务器双方都验证通过对方的身份后,才建立HTTPS连接。 单向认证流程: 1. 客户端向边缘加速节点发起HTTPS请求。 2. 边缘加速节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥正确后,随机生成一个密钥,并使用公钥进行加密后发送给边缘加速节点。 4. 边缘加速节点使用对应私钥进行解密,得到密钥。 5. 客户端与边缘加速节点在后续通信过程中使用该密钥对传输的数据加密。 6. 客户端与边缘加速节点使用对应密钥对收到的数据进行解密,获取对应数据。 双向认证流程: 1. 客户端向边缘加速节点发起HTTPS请求。 2. 边缘加速节点将对应域名的SSL证书公钥发送给客户端,并发送证书请求标记要求获取客户端证书。 3. 客户端验证域名的SSL证书公钥正确后,随机生成一个密钥A,并使用SSL证书公钥进行加密后发送给边缘加速节点。同时客户端收到证书请求标记,将发送对应的客户端证书给边缘加速节点,同时计算历史消息的hash值,将该hash值通过客户端私钥签名,并将签名结果也发送给边缘加速节点。 4. 边缘加速节点使用域名SSL证书对应的私钥进行解密,得到密钥A。同时获取客户端的证书和签名后,验证客户端证书是否可信,并使用客户端证书公钥和历史消息的hash值校验签名是否正确,存储验证结果。 5. 客户端与边缘加速节点在后续通信过程中使用该密钥A对传输的数据加密。 6. 客户端与边缘加速节点使用对应密钥A对收到的数据进行解密,获取对应数据。 7. 后续客户端发送请求,如果之前验证是通过的则正常处理,否则立即返回错误响应,告诉客户端双向认证失败。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        双向认证
      • 怎样配置Linux分析工具:atop和kdump
        kdump配置方法 以EulerOS以及CentOS 7/8系列Linux产品为例: 1. 查看是否已安装kexectools。 rpm qa grep kexectools 如果没有安装,执行下面命令安装kexectools。 yum install y kexectools 2. 设置kdump开机启动。 systemctl enable kdump 3. 设置crashkernel参数,设置这个参数的目的是预留内存给捕获内核(capture kernel)。 首先查看该参数是否已经设置。 grep crashkernel /proc/cmdline 如果有显示,则表示已经设置,如果没有显示,则需要重新设置。 编辑/etc/default/grub文件,此文件通常包含如下内容: GRUBTIMEOUT5 GRUBDEFAULTsaved GRUBDISABLESUBMENUtrue GRUBTERMINALOUTPUT"console" GRUBCMDLINELINUX"crashkernelauto rd.lvm.lvrhel00/root rd.lvm.lvrhel00/swap rhgb quiet" GRUBDISABLERECOVERY"true" 在GRUBCMDLINELINUX一行添加crashkernelauto。 4. 更新grub,执行更新grub命令,使配置生效。命令如下。 grub2mkconfig o /boot/grub2/grub.cfg 5. 打开/etc/kdump.conf文件中找到“path”参数,添加以下内容。 path /var/crash 默认是保存在/var/crash目录下,如果要保存到其他目录,则改成对应的目录,例如保存在/home/kdump下,则改成: path /home/kdump 请确保指定的路径有足够的空间保存vmcore,建议剩余空间不小于物理内存(RAM)的大小,也可以保存在SAN,NFS等共享设备上。 6. 设置转存vmcore级别,查看/etc/kdump.conf文件,是否存在以下设置,如果存在则无需添加。 corecollector makedumpfile d 31 c c:表示压缩vmcore文件, d:表示过滤掉部分无效的内存数据,可以根据需要调整,一般31即可,31是由如下的值与计算而成。 zero pages 1 cache pages 2 cache private 4 user pages 8 free pages 16 7. 设置内核参数(可选)。 为了控制在哪些场景下触发kdump,内核提供了一些参数,建议设置以下参数: kernel.hardlockuppanic1 kernel.panic5 kernel.paniconoops1 kernel.softlockuppanic1 kernel.unknownnmipanic1 kernel.nmiwatchdog1 将以上配置参数写入/etc/sysctl.conf文件并保存。另外,可以选择添加如下几个参数到/etc/sysctl.conf文件中。 kernel.paniconionmi1 kernel.paniconwarn1 8. 进入天翼云控制台云主机详情页,对当前云主机进行重启,使以上配置生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        怎样配置Linux分析工具:atop和kdump
      • 在控制台重置弹性云主机密码
        本节介绍了在控制台重置弹性云主机密码的操作场景、前提条件、操作步骤、相关链接。 操作场景 如果在创建弹性云主机时未设置密码,或密码丢失、过期,可以参见本节操作重置密码。 前提条件 密码丢失或过期前,已安装密码重置插件。 公共镜像创建的弹性云主机默认已安装一键重置密码插件。 私有镜像创建的云主机且未安装密码重置插件,可参考重置Windows云主机密码(未安装重置密码插件)和重置Linux云主机密码(未安装重置密码插件)。 请勿删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则,会导致一键式重装密码功能不可用。 使用SUSE 11 SP4镜像创建的弹性云主机,内存需要大于等于4GiB时才能支持一键式重置密码功能。 弹性云主机使用的VPC网络DHCP不能禁用。 弹性云主机网络正常通行。 弹性云主机已关机。 操作步骤 您可参考以下步骤在控制台上修改一台或多台弹性云主机的登录密码。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 选中待重置密码的弹性云主机,并选择“操作”列下的“更多 > 重置密码”。 说明 对于已安装一键式重置密码插件的弹性云主机,系统支持批量重置密码功能。批量重置的操作如下: 1. 勾选待重置密码的多台已关机的弹性云主机。 2. 单击云主机列表页上方的“更多 > 重置密码”。 3. 根据界面提示,设置新密码。 设置成功后,批量重置密码的多台弹性云主机登录密码相同。 根据界面提示,设置弹性云主机的新密码,并确认新密码。 4. 新密码的复杂度应满足密码设置规则。 密码设置规则 参数 规则 样例 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 Windows操作系统云主机特殊字符:包括“$”、“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“,”和“?” Linux操作系统云主机特殊字符:包括“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“^”、“,”、“{”、“}”和“?” 密码不能包含用户名或用户名的逆序。 Windows操作系统的云主机,不能包含用户名中超过两个连续字符的部分。 YNbUwp!dUc9MClnv 说明 样例密码随机生成,请勿复制使用样例。 5. 单击“确认”。 系统执行重置密码操作,该操作预计需要10分钟,请勿频繁执行,待重新开机后新密码生效。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密码
        在控制台重置弹性云主机密码
      • 使用HPA+CA实现工作负载和节点联动弹性伸缩
        准备工作 准备一个算力密集型的应用,当用户请求时,需要先计算出结果后才返回给用户结果,如下示例,这是一个PHP页面,代码将保存在index.php文件中,用户请求时先循环开方1000000次,然后再返回“OK!”。 编写Dockerfile制作容器镜像。 FROM php:5apache COPY index.php /var/www/html/index.php RUN chmod a+rx index.php 执行如下命令构建镜像,镜像名称为busyphp。 docker build t busyphp:latest . 构建完成后上传到目标资源池的SWR镜像仓库,上传容器镜像的步骤请参见“容器镜像服务 > 客户端上传镜像”。 创建有1个工作节点的CCE集群,工作节点规格2U4G,节点需要带弹性公网IP,以便访问公网。 在CCE控制台“插件管理”中,如未安装请首先给集群安装好以下插件: •autoscaler:CA插件。 •metricsserver:是Kubernetes集群范围资源使用数据的聚合器,能够收集包括了Pod、Node、容器、Service等主要Kubernetes核心资源的度量数据。 创建节点池和CA策略 在CCE控制台中,创建一个节点池,添加一个2U4G的节点,并打开节点池的弹性扩缩容开关,如下图所示。 修改autoscaler插件配置,将自动缩容开关打开,并配置缩容相关参数,例如节点资源使用率小于50%时进行缩容扫描,启动缩容。插件规格建议至少选择“高可用50”,即保证运行不少于2个autoscaler实例。 上面配置的节点池弹性伸缩,会根据Pod的Pending状态进行扩容,根据节点的资源使用率进行缩容。 CCE同时支持创建CA策略,这里的CA策略可以根据CPU/内存分配率扩容、还可以按照时间定期扩容。CA策略可以与autoscaler默认的根据Pod的Pending状态进行扩容共同作用。 如下图所示,在CCE控制台 > 弹性伸缩 > > > 节点伸缩中创建一个“节点伸缩策略”,配置当集群CPU分配率大于70%时,增加一个节点。CA策略需要关联节点池,可以关联多个节点池,当需要对节点扩缩容时,在节点池中根据最小浪费规则挑选合适规格的节点扩缩容。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        使用HPA+CA实现工作负载和节点联动弹性伸缩
      • 更改安全组
        使用数据库备份前需要先更改安全组。本章节介绍如何手动配置更改安全组。 背景说明 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通启用数据库备份需要的端口,以免数据库备份失败。 操作说明 使用数据库备份前需要先更改安全组。云主机备份为了您的网络安全考虑,在使用前未设置安全组入方向,需要您手动进行配置。 安全组的出方向需要设置允许100.125.0.0/16网段的165535端口,入方向需要设置允许100.125.0.0/16网段的5952659528端口。出方向规则默认为0.0.0.0/0,即数据报文全部放行。若未修改出方向默认规则,则无需重新设置。 操作步骤 步骤1、登录弹性云主机控制台。 1.登录管理控制台。 2.单击管理控制台右上角的,选择区域和项目。 3.选择“计算 > 弹性云主机”。 步骤2、单击左侧导航树中的“弹性云主机”,在服务器界面选择目标服务器。进入目标服务器详情。 步骤3、选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。 步骤4、在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框。选择“TCP”协议,在“端口”中输入“5952659528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 步骤5、选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框。选择“TCP”协议,在“端口”中输入“165535”,在目的地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。
        来自:
        帮助文档
        云服务备份
        数据库服务器备份
        更改安全组
      • 创建保护实例
        操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务 SDRS”。进入“存储容灾服务”页面。 3. 在“异步复制”页面,单击待创建保护实例所在站点复制对所在行操作列的“创建保护实例”。进入创建保护实例页面。 4. 在“创建保护实例”页面,根据界面提示配置保护实例的信息。 5. 单击“下一步”,进入容灾配置信息确认界面,配置信息确认后,单击“提交”。 6. 当保护实例状态从“创建中”变为“已保护”,说明保护实例创建成功,此时已开始初始数据同步。 7. 等待12分钟,保护实例状态更改为“同步中”,并显示剩余待同步数据量以及预估剩余时间。 8. 当保护实例状态显示为“同步完成”,并在操作栏可选择“切换”时,说明初始同步已完成。 说明 1. 初始同步会将服务器所有磁盘数据全量复制到容灾端磁盘,同步完成时间与磁盘的总容量相关,容量越大同步完成所花的时间越长。 2. 初始同步速率由多种因素决定,包括服务器业务负载、网络质量、网络带宽,通常业务负载越小、网络质量越好同步速率更快,单实例同步带宽最大可达60MB/s。 3. 在保护实例页面查看到的保护实例数据上传带宽为数据压缩后的带宽,通常会小于实际的数据传输带宽。 4. 同步过程中显示的进度百分比,由于故障同步断开或手动停止开启后,百分比计算当前同步周期的进度,不累计上次的同步进度,因此可能会出现进度重新从0%开始。 表 参数说明 参数 说明 取值样例 生产站点服务器 选择需要保护的生产站点服务器; 容灾站点云硬盘类型 为生产站点服务器的每块硬盘,根据需求选择对应的容灾站点云硬盘的类型。 说明 创建的容灾站点云硬盘,系统盘为VBD模式,数据盘为SCSI模式。 保护实例名称 设置保护实例的名称。名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 protectedinstance01 保护组 为保护实例选择一个保护组。 首次创建保护实例或者当前的保护组不满足要求时,可以单击“创建保护组”创建新的保护组。 建议将某类业务相关的服务器放到一个保护组进行保护,可以对整个保护组进行开启保护、切换和容灾演练等操作。 protectedgroup01
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护实例
        创建保护实例
      • 名词解释
        名词 说明 应用双活架构 用户的业务应用部署在云上两个地域或可用区作为两个数据中心,数据中心资源不闲置,两个中心同时对外提供服务,业务流量跨中心双活,灾难发生时能够快速切换流量和数据,期望业务改造成本较低,不需要过多考虑数据一致性问题。 数据双活架构 用户的业务应用部署在云上两个地域或可用区作为两个数据中心,数据中心资源不闲置,两个中心同时对外提供服务,期望每个数据中心承载一部分完整的流量调用,不受物理距离约束,灾难发生时可以互相接管。 应用系统 应用系统是业务应用在多活产品内的具体实例,指应用在多活系统上的逻辑概念,用于进行租户粒度的管控配置和隔离。一个应用系统跨越多个站点,可创建多个单元、多个单元组。 站点 应用容灾的物理地域粒度,对应Region或AZ,如广州站点、北京站点。 单元 应用在站点内的一个逻辑业务中心,对应一套完整的业务系统,流量可以实现在单元内闭环和单元间隔离。 单元组 业务单元可以划分为不同逻辑小组,单元组之间路由规则相互独立,不同的单元组可设置不同的路由转发逻辑。 路由规则 描述流量在单元间分配的规则,包括路由标识、标识解析、流量比例、精准转发等功能策略。 路由标识 业务请求的特征标识,是路由计算的输入,常采用业务系统的用户ID。 标识提取 接入层从HTTP请求信息中提取路由标,应用层从中间件框架中植入和提取,需要跟业务系统提前约定,并由业务系统设置到指定参数。 管控通道 管理台与业务应用不直接交互,通过中继的管控通道解耦,规则推送到应用本地生效,是容灾多活产品控制面和数据面分离架构的核心组成部分。 服务类型 根据不同的访问诉求,赋予单元组内应用服务相应的路由类型,便于用户理解和管理。 中心服务:适用于数据不可拆分或还未拆分的应用服务,标识主容灾单元,数据读写均在主单元内。 普通服务:适用于数据水平拆分流量在单元内闭环的应用服务,数据读写本地单元,其他分片的流量将被接入层转发或数据层拦截。 本地服务:适用于副本类或只读类(或读多写少,不考虑写冲突)的应用服务,数据读写本地单元,不限制数据分片。
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        名词解释
      • 跨账号同资源池迁移云主机
        本文为您介绍如何跨账号同资源池迁移云主机。 操作场景 本文通过采用镜像迁移方式实现跨账号同资源池迁移云主机,以实现跨账号同资源池使用镜像快速创建相同配置的弹性云主机。 方案介绍 镜像迁移方式实现跨账号同资源池迁移云主机的方案为:账号A将资源池A的云主机做成私有镜像,再共享给账号B;账号B接受账号A的共享镜像后,使用该镜像创建新的云主机。 说明 镜像为资源池级别,共享成功的镜像在该资源池所有可用区均可使用。 解决方案 以下以“北京北京5”资源池的云主机迁移到另一个账号为实例进行详细介绍。 步骤1:创建私有镜像 1. 登陆控制中心。 2. 选择资源池“北京北京5”。 3. 选择“产品服务列表>计算>弹性云主机”,进入云主机列表页面。 4. 选择需要迁移的云主机,单击右侧操作列的“更多>制作镜像”,进入创建私有镜像页面。 5. 填写页面参数,这里镜像类型选择“整机镜像”,镜像源选择“云主机”,选择要迁移的云主机,选择存储库和填写镜像名称。单击“下一步”。 6. 确认无误后,阅读并勾选协议,单击“确定下单”。 7. 返回私有镜像列表,在列表中查看新创建的私有镜像。 步骤2:共享私有镜像 1. 选择需要迁移的云主机,单击右侧操作列的“更多>共享”,进入共享镜像页面。 2. 填写共享镜像页面信息。 3. 选择需要共享的镜像和需要共享的账户邮箱,点击确认。 步骤3:接受共享私人镜像 1. 登陆需要将云主机迁移至的账号。 2. 登陆控制中心。 3. 选择资源池北京北京5。 4. 选择“产品服务列表>镜像服务”,进入镜像服务页面,单击“共享镜像”页签。 5. 选择需要迁移的共享镜像申请,单击接受共享,成功接受共享私人镜像。 步骤4:使用共享镜像创建云主机 1. 在共享镜像界面右侧操作栏,单击“申请云主机”,进入云主机创建界面。 2. 填写信息,完成弹性云主机的创建,可参考“创建弹性云主机”。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机迁移相关实践
        跨账号同资源池迁移云主机
      • 比较和同步
        参数 配置说明 名称 用户自定义的比较和同步规则名称,支持中文和英文字符。 任务类型 用户可以选择“只比较”和“自动从工作机同步文件到灾备机”两种方式。 只比较:是指只比较工作机和灾备机的数据,如果发现数据不一致,则记录在报告中。 自动从工作机同步文件到灾备机:是指当比较任务发现工作机上文件和灾备机上对应的文件不一致时,记录该文件,并将该文件从工作机同步到灾备机。 工作机 选择发送复制数据的容灾节点。在线节点优先显示在列表的前面,并且采用名称排序。如果已经创建节点组,可选择节点组再进行节点选择。若没有创建节点组,可直接选择节点,系统将自动列出拥有功能许可的所有主机节点,供用户自行选择。 代理 选择跨网络传输的代理地址。 灾备机 如果已经创建节点组,可选择节点组再后选择节点。若没有创建节点组,可直接选择节点。 数据地址 主机之间用于彼此完成在被数据传输的IP地址。 业务组 选择此比较和同步规则所对应的业务组。 比较方式 数据一致性校验的方式; 时间校验:根据文件或文件夹的修改时间来判断工作机和灾备机上的数据是否一致。这种比较方式,效率比较高,但是准确性不及严格校验。 严格校验:通过计算文件的校验值来判断数据是否一致,这种方式效率比较差,但是可靠性高。 校验算法 支持MD5和SHA256两种数据校验算法,默认为MD5。 任务运行时间 目前支持三种方式,立即开始,只运行一次,重复运行。 开始时间 任务运行时间为“只运行一次,预约时间”时显示,用户自定义设置任务开始执行时间。 运行策略 任务运行时间为“重复运行”时显示。可选择“每天”、“每周”、“每月”、“每隔”。 遍历时镜像 启动遍历时镜像,复制规则在遍历过程中进行数据校验;不启用遍历时镜像,复制规则会在遍历结束后进行数据校验。 类型过滤 用户可以指定只保护某些后缀名的文件,或者排除某些后缀名的文件。 比较的目录和文件 选择要比较工作机中文件的路径。 灾备机目标路径 选择灾备机中备份要同步文件路径。 不比较的文件和目录 选择不要同步到备端的文件和目录路径。一般默认即可。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        持续数据保护
        比较和同步
      • DeepSeek-R1
        本文为您详细介绍DeepSeekR1模型。 模型简介 DeepSeekR1是一款具有671B参数大小的创新性大语言模型,该模型基于transformer架构,通过对海量语料数据进行预训练,结合注意力机制,经过监督微调、人类反馈的强化学习等技术进行对齐,具备语义分析、计算推理、问答对话、篇章生成、代码编写等多种能力。R1模型在多个NLP基准测试中表现出色,具备较强的泛化能力和适应性。 使用场景 DeepSeekR1 模型适用于多种场景,包括但不限于: ●文本生成:如自动写作、内容创作、对话生成等。 ●文本分类:如情感分析、主题分类、垃圾邮件检测等。 ●机器翻译:支持多语言之间的高质量翻译。 ●问答系统:用于智能客服、知识库问答等场景。 ●信息抽取:如实体识别、关系抽取、事件抽取等。 评测效果 在对话模型典型任务方面的评测效果如下: Category Benchmark (Metric) Claude3.5Sonnet1022 GPT4o 0513 DeepSeek V3 OpenAI o1mini OpenAI o11217 DeepSeek R1 Architecture MoE MoE Activated Params 37B 37B Total Params 671B 671B English MMLU (Pass@1) 88.3 87.2 88.5 85.2 91.8 90.8 MMLURedux (EM) 88.9 88.0 89.1 86.7 92.9 MMLUPro (EM) 78.0 72.6 75.9 80.3 84.0 DROP (3shot F1) 88.3 83.7 91.6 83.9 90.2 92.2 IFEval (Prompt Strict) 86.5 84.3 86.1 84.8 83.3 GPQADiamond (Pass@1) 65.0 49.9 59.1 60.0 75.7 71.5 SimpleQA (Correct) 28.4 38.2 24.9 7.0 47.0 30.1 FRAMES (Acc.) 72.5 80.5 73.3 76.9 82.5 AlpacaEval2.0 (LCwinrate) 52.0 51.1 70.0 57.8 87.6 ArenaHard (GPT41106) 85.2 80.4 85.5 92.0 92.3 Code LiveCodeBench (Pass@1COT) 33.8 34.2 53.8 63.4 65.9 Codeforces (Percentile) 20.3 23.6 58.7 93.4 96.6 96.3 Codeforces (Rating) 717 759 1134 1820 2061 2029 SWE Verified (Resolved) 50.8 38.8 42.0 41.6 48.9 49.2 AiderPolyglot (Acc.) 45.3 16.0 49.6 32.9 61.7 53.3 Math AIME 2024 (Pass@1) 16.0 9.3 39.2 63.6 79.2 79.8 MATH500 (Pass@1) 78.3 74.6 90.2 90.0 96.4 97.3 CNMO 2024 (Pass@1) 13.1 10.8 43.2 67.6 78.8 Chinese CLUEWSC (EM) 85.4 87.9 90.9 89.9 92.8 CEval (EM) 76.7 76.0 86.5 68.9 91.8 CSimpleQA (Correct) 55.4 58.7 68.0 40.3 63.7
        来自:
        帮助文档
        一站式智算服务平台
        模型简介
        DeepSeek-R1
      • 通用类问题
        云容灾复制过程是否可以对云主机增扩盘? 不建议在复制过程中对云主机进行增扩盘操作,当磁盘发生变化的时候会导致复制错误。 如果您对云主机的磁盘容量、数量进行变更导致容灾受保护服务器复制出错,需要重新建立复制关系。 如果生产站点云主机使用密码登录,可以正常使用云容灾服务吗? 如果生产站点云主机(即受保护的服务器)设置为密码方式登录,可以正常使用云容灾服务,如添加受保护服务器、进行容灾演练、故障切换等操作。 但容灾演练和故障切换所创建的容灾云主机,不会保留生产站点云主机的密码信息,您可以先进行重置密码,然后登录容灾云主机。 什么是生产中心和容灾中心? 生产中心指需要容灾的服务器在云上的位置,即承载租户业务的服务器所在的地域和可用区,需在创建保护组时指定。 容灾中心指灾备用的计算和存储资源在云上的位置。当前仅支持容灾中心与生产中心在同一个地域的不同可用区。 当受保护的服务器状态显示“容灾功能所需源端磁盘空间不足”该如何操作? 当受保护服务器状态显示“容灾功能所需源端磁盘空间不足”时,请执行如下操作: 步骤1:进入到被保护服务器的终端页面; 步骤2:切换到root用户下; 步骤3:执行入如下命令: /opt/cstor/cdr/scripts/cdrcheckcap.sh 如出现如下回显: Check the follwing file system cap 请执行步骤4。否则请联系运维人员; 步骤4:检查步骤3中目录(如上图所示:/mnt/test)的可用空间,如空间不足,执行步骤5; 步骤5:清理步骤3中目录(如上图所示:/mnt/test),建议该路径下的空闲空间比例大于原始磁盘20%的; 步骤6:刷新容灾管理页面;观察当空间释放后,重新刷新云容灾受保护服务器页面,错误状态是否会自动更正。 如未更正,请重复检测步骤35,如重复执行后仍未恢复,请联系运维人员。 注意: 1. 步骤5中清理文件释放空间时请勿清理带有前缀.cbrsnp的隐藏文件,否则无法保证容灾端数据的正确性。 2. 容灾运行中请勿删除带有前缀.cbrsnp的隐藏文件,否则无法保证容灾端数据的正确性。
        来自:
        帮助文档
        云容灾 CDR
        常见问题
        通用类问题
      • 存储桶复制
        本章节为媒体存储存储桶复制概述。 适用场景 存储桶复制是跨不同存储区域或同一存储区域的存储桶之间自动、异步(近实时)复制对象,可根据配置,将源桶对象的创建、更新和删除等操作复制到目标存储桶。 通过存储桶复制功能,可满足用户以下场景需求: 合规性要求:因合规性要求,数据需要在不同存储区域或存储桶保存一份副本。通过存储桶复制,可在媒体存储的存储区域之间复制数据,以满足业务要求。 数据迁移:因业务发展需要,将业务数据从一个存储桶复制到另一个存储桶,实现数据的迁移。 数据备份与容灾:因业务运行需要,希望所有写入媒体存储对象存储服务的数据能够在另一存储区域进行备份,以预防在数据发生不可逆损毁时,有安全、可用的备份数据,可实时切换业务访问路径,保证业务不中断。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 使用说明 存储桶复制为近实时的操作,可能会存在对象不会立刻复制到目标桶中的情况,请耐心等待。 服务进行复制的过程中,会产生上传对象的请求,在按需计费模式下,这部分请求会按照次数计算费用,具体参考计费项 。 数据复制后,会在目的桶产生存储空间,因此会产生存储空间费用。存储空间计费可参考计费项 。 支持对源端分片上传的文件复制,源端分片上传完成后,服务开始进行复制。 目前存储桶复制暂不支持对追加写的文件进行复制。 当开启多版本控制时,源桶和目标桶的状态必须保持一致。 如修改目标桶中副本对象的ACL,可能会导致目标桶中的副本对象与源桶的对象访问控制权限不一致。 如配置同步历史数据,规则创建后将开始同步历史数据。历史数据仅同步规则创建前的数据。 如已配置同步历史数据且启用复制规则后,修改规则配置可能会使历史对象不被复制,因此建议在历史对象复制未完成前不要修改该桶的复制配置。 关闭同步将同时删除规则。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据安全
        存储桶复制
      • 监控
        用户维度的监控 操作步骤 您可以在云监控控制台切换监控查看的维度,从桶维度切换到用户维度。 在用户维度上,您可以查看的监控指标为:用户级存储容量、用户级对象总数、本月公网流出流量、本月请求次数、用户级公网流出流量、用户级公网流入流量、用户级内网流出流量、用户级内网流入流量、用户级平均使用带宽、用户级公网请求次数、用户级内网请求次数、用户级有效请求率、数据取回流量、服务监控总览、请求状态详情。 用户维度监控指标说明 监控指标 说明 测量维度 取值范围 监控周期 用户级存储容量 用户的所有存储桶的总存储量之和。包含: 总存储容量、总存储容量限制已用百分比以及区分存储类型的存储量。 说明 总存储容量限制已用百分比指标:用于表示设置了用用户配额(包括容量配额和数量配额)限制之后,当前总存储容量占容量配额的百分比。使用量达到配额限制时,会上传失败,为避免影响业务,可根据业务实际情况设置合适的告警阈值。 用户 ≥0 bytes 1小时 用户级对象总数 用户的所有存储桶中存储的总对象数量之和。包含: 总对象数量、总对象数量限制已用百分比以及分区存储类型的对象数量。 说明 总对象数量限制已用百分比指标:用于表示设置了用用户配额(包括容量配额和数量配额)限制之后,当前总对象数量占数量配额的百分比。使用量达到配额限制时,会上传失败,为避免影响业务,可根据业务实际情况设置合适的告警阈值。 用户 ≥0 个 1小时 状态码个数 用户的所有存储桶产生请求状态码的数量。可区分 2xx、3xx、4xx、5xx 状态码。 用户 ≥0 个 1分钟 本月公网流出流量 用户的所有存储桶在本月向公网传输数据的流量之和。 用户 ≥0 bytes 1小时 本月请求次数 用户的所有存储桶在本月的操作请求次数之和。 用户 ≥0 次 1小时 用户级公网流出流量 用户的所有存储桶向公网传输数据的流量之和。 用户 ≥0 bytes 1小时 用户级公网流入流量 用户的所有存储桶从公网接收数据的流量之和。 用户 ≥0 bytes 1小时 用户级内网流出流量 用户的所有存储桶向内网传输数据的流量之和。 用户 ≥0 bytes 1小时 用户级内网流入流量 用户的所有存储桶从内网接收数据的流量之和。 用户 ≥0 bytes 1小时 用户级平均使用带宽 用户的所有存储桶所使用的平均带宽量。 其下包含的指标的每个数据点是一小时内的流量之和除以3600秒计算得出的。 用户 ≥0 bytes 1小时 用户级公网请求数 用户的所有存储桶产生的公网请求的总次数之和。 用户 ≥0 次 1小时 用户级内网请求数 用户的所有存储桶产生的内网请求的总次数之和。 用户 ≥0 次 1小时 用户级有效请求率用 户的所有有效请求数占总请求数的百分比。有效有效请求数指返回状态码为2xx和3xx的请求总数。 用户 ≥0 % 1小时 数据取回流量 用户的所有存储桶发生数据取回操作取回数据的流量。可区分低频存储数据取回流量和归档存储数据取回流量。 用户 ≥0 bytes 1小时 服务监控总览 对象存储服务使用总体请求情况。包括1分钟内的总请求数、总有效请求数(返回状态码为2xx和3xx的请求总数)。 用户 ≥0 次 1分钟 服务监控总览 对象存储服务使用总体请求情况。包括1分钟内的总有效请求率(有效请求占总请求数的百分比)和可用性(存储服务的系统可用性衡量指标)。可用性计算方式:(15XX请求总数/总请求数)100% 用户 ≥0 % 1分钟 请求状态详情 根据请求返回状态码或者对象存储错误码进行分类的请求的监控信息。体现具体请求数的监控指标包括: 服务端请求错误请求总数(返回状态码为5xx的系统级错误请求总数) 客户端授权错误请求总数(返回状态码403的请求总数) 客户端资源不存在错误请求总数(返回状态码为404的请求总数) 客户端超时错误请求总数(返回状态码为408的请求总数) 网络错误请求总数(返回状态码为499的请求总数) 客户端其他错误请求总数(除了以上提到的客户端错误请求之外的其他返回状态码为4xx的请求总数) 成功请求总数(返回状态码为2xx的请求总数) 重定向请求总数(返回状态码为3xx的请求总数) 用户 ≥0 次 1分钟 请求状态详情 根据请求返回状态码或者对象存储错误码进行分类的请求的监控信息。体现请求数占比的监控指标包括: 服务端请求错误请求占比(服务端错误请求总数占总请求数的百分比) 客户端授权错误请求占比(客户端授权错误请求总数占总请求数的百分比) 客户端资源不存在错误请求占比(客户端资源不存在错误请求总数占总请求数百分比) 客户端超时错误请求占比(客户端超时错误请求总数占总请求数的百分比) 网络错误请求占比(网络错误请求总数占总请求数的百分比) 客户端其他错误请求占比(客户端其他错误请求总数占总请求数的百分比) 成功请求占比(成功请求总数占总请求数的百分比) 重定向请求占比(重定向请求总数占总请求数的百分比) 用户 ≥0 % 1分钟
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        监控与日志
        监控
      • 停止并行计算
        本文介绍了如何停止科研助手的并行计算作业。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【并行计算】。 3. 在【并行计算】页面中,在需要停止作业的操作栏中,点击【停止】。 4. 点击后将弹出二次确认窗口。确认无误后,输入“确认停止”并点击【确认】,作业将执行停止作业操作。
        来自:
        帮助文档
        科研助手
        用户指南
        并行计算
        停止并行计算
      • 审计功能类
        download Npcap not found 数据库安全审计支持双向审计吗? 数据库安全审计支持双向审计。双向审计是对数据库的请求和响应都进行审计。 数据库安全审计默认使用双向审计。 数据库安全审计可以审计不同VPC的数据库吗? 数据库安全审计支持审计不同VPC的数据库。当您需要审计不同VPC的数据库时,需要VPC互相通信,可以通过在VPC间建立对等连接的方式实现。请参考创建同一账户下的对等连接进行配置。 数据库安全审计支持TLS连接的应用吗? 不支持。TLS(Transport Layer Security)连接的应用是加密的,无法使用数据库安全审计功能。 数据库安全审计的审计数据可以保存多久? 数据库安全审计支持将在线和归档的审计数据至少保存180天的功能。 您可以在数据库安全审计的“总览”界面,通过选择数据库和审计周期,查看对应时间段的审计数据。 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例 CPU:4U 内存:16GB 硬盘:500GB 吞吐量峰值:3,000条/秒 入库速率:360万条/小时 4亿条在线SQ语句存储 50亿条归档SQ语句存储 专业版 最多支持6个数据库实例 CPU:8U 内存:32GB 硬盘:1T 吞吐量峰值:6,000条/秒 入库速率:720万条/小时 6亿条在线SQ语句存储 100亿条归档SQ语句存储 高级版 最多支持30个数据库实例 CPU:16U 内存:64GB 硬盘:2T 吞吐量峰值:30,000条/秒 入库速率:1080万条/小时 15亿条在线SQ语句存储 600亿条归档SQ语句存储 说明 l 数据库实例通过数据库IP+数据库端口计量。 如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。 例如:用户有2个数据库资产分别为IP1和IP2,IP1有一个数据库端口,则为1个数据库实例;IP2有3个数据库端口,则为3个数据库实例。IP1和IP2合计为4个数据库实例,选择服务版本规格时需要大于或等于4个数据库实例,即选用专业版(最多支持审计6个数据库实例)。 l 不支持修改规格。若要修改,请退订后重购。 l 本表中在线SQL语句的条数,是按照每条SQL语句的容量为1KB来计算的。
        来自:
        帮助文档
        数据库安全
        常见问题
        审计功能类
      • 告警管理
        监控维度 媒体存储提供了"资源池维度"、"Bucket维度"这两个维度进行监控。通过"资源池维度"客户可对某个已开通区域下的所有桶进行监控。"Bucket维度"则允许用户只对某个已开通区域下的某个桶进行监控。 时间范围:统计周期设定用于计算指标值的时间范围。可选的时间周期有"5分钟周期"、"15分钟周期"、"30分钟周期"、"60分钟周期"。 持续周期:在持续周期内持续满足告警条件才会产生告警信息。可选的持续周期有"持续1个统计周期"、"持续3个统计周期"、“持续5个统计周期”、"持续10个统计周期"。 通知间隔:通知间隔用于设定告警信息发出后多长时间内不再推送同一个告警规则的告警信息。 告警推送目标:媒体存储提供多种渠道推送告警信息。用户可根据需要配置URL、邮箱或短信作为告警通道。 告警指标 响应状态码类 指标名称 指标含义 基础单位 2XX比例 统计在时间范围内响应状态码为2XX在总请求次数的占比 百分比 3XX比例 统计在时间范围内响应状态码为3XX在总请求次数的占比 百分比 4XX比例 统计在时间范围内响应状态码为4XX在总请求次数的占比 百分比 403比例 统计在时间范围内响应状态码为403在总请求次数的占比 百分比 404比例 统计在时间范围内响应状态码为404在总请求次数的占比 百分比 408比例 统计在时间范围内响应状态码为408在总请求次数的占比 百分比 499比例 统计在时间范围内响应状态码为499在总请求次数的占比 百分比 其他4XX比例 统计在时间范围内响应状态码为其他4XX比例在总请求次数的占比 百分比 5XX比例 统计在时间范围内响应状态码为5XX在总请求次数的占比 百分比 请求方式类 指标名称 指标含义 基础单位 读请求数 统计在时间范围内用户所有存储类型读请求的总和 个 写请求数 统计在时间范围内用户所有存储类型写请求的总和 个 流量类 指标名称 指标含义 基础单位 公网上行带宽 统计在时间范围内平均每秒外网上传对象大小总和 bps 公网下行带宽 统计在时间范围内平均每秒外网下载对象大小总和 bps 内网上行带宽 统计在时间范围内平均每秒内网上传对象大小总和 bps 内网下行带宽 统计在时间范围内平均每秒内网下载对象大小总和 bps
        来自:
        帮助文档
        媒体存储
        用户指南
        数据监控
        告警管理
      • 购买专享版实例
        参数项 说明 区域 指APIG专享版实例部署的区域,建议和您其他的业务部署在相同区域,这样不同的业务可以在VPC内以子网方式通信,节省公网带宽成本,降低网络延时。 可用区 指同一区域内电力、网络等资源物理隔离的地理区域,一般为互相独立的机房。 APIG实例支持同时选择多个可用区,进行跨可用区部署,提升实例高可用性。 实例名称 实例的名称,根据规划自定义。 实例规格 当前开放基础版、专业版、企业版、铂金版实例。 时间窗 指允许云服务技术支持对实例进行维护的时间段。如果有维护需要,技术支持会提前与您沟通确认。 建议选择业务量较少的时间段。 公网入口 指允许外部服务通过弹性IP地址,调用专享版实例创建的API。开启“公网入口”,需要绑定一个“弹性IP地址”。 您需要使用独立域名/子域名访问,使用子域名访问时存在单日访问次数限制。可在创建API分组后,为分组绑定独立域名,独立域名需要解析到专享版实例的弹性IP。 例如您有一个API,请求协议为HTTPS,Path为/apidemo,开启了公网访问,并为分组绑定了独立域名后,可使用 公网出口 指允许专享版实例API的后端服务部署在外部网络,APIG为实例开启公网出口。您可以根据业务预估设置合适的“出公网带宽”。出公网带宽可配置范围为1~2000Mbit/s,费用按小时计算,以弹性IP服务的价格为准。 IPv6 如果后端云主机部署在外部网络,且需要使用IPv6地址访问,则需要勾选“支持IPv6”。 网络 指为实例绑定到一个虚拟私有云,并为其分配子网。 在相同虚拟私有云中的云服务资源(如ECS),可以使用APIG专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务地址与API调用监听端口。 说明 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 描述 实例的描述信息。
        来自:
        帮助文档
        API网关
        快速入门
        购买专享版实例
      • 购买数据库安全审计
        订购说明 用户可以选择“区域”、“可用区”和“性能规格”,选择可用区和性能规格如下: 数据库安全审计版本规格和性能各版本的说明如下: 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例 CPU:4U 内存:16GB 硬盘:500GB 吞吐量峰值:3,000条/秒 入库速率:360万条/小时 4亿条在线SQ语句存储 50亿条归档SQ语句存储 专业版 最多支持6个数据库实例 CPU:8U 内存:32GB 硬盘:1T 吞吐量峰值:6,000条/秒 入库速率:720万条/小时 6亿条在线SQ语句存储 100亿条归档SQ语句存储 高级版 最多支持30个数据库实例 CPU:16U 内存:64GB 硬盘:2T 吞吐量峰值:30,000条/秒 入库速率:1080万条/小时 15亿条在线SQ语句存储 600亿条归档SQ语句存储 注意 数据库实例通过数据库 IP+ 数据库端口计量。 如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。例如:用户有2个数据库资产分别为IP~1~和IP ~2~ ,IP~1~有一个数据库端口,则为1个数据库实例;IP~2~有3个数据库端口,则为3个数据库实例。IP~1~和IP~2~合计为4个数据库实例,选择服务版本规格时需要大于或等于4个数据库实例,即选用专业版(最多支持审计6个数据库实例)。 不支持修改规格。若要修改,请退订后重购。 本表中在线SQL语句的条数,是按照每条SQL语句的容量为1KB来计算的。 数据库安全审计实例参数说明如下: 参数名称 说明 虚拟私有云 您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。 说明 l 请选择Agent安装节点(应用端或数据库端)所在的VPC。 l 不支持修改VPC。若要修改,请退订后重购。 安全组 您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 子网 您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。 实例名称 您可以自定义实例的名称。
        来自:
        帮助文档
        数据库安全
        快速入门
        购买数据库安全审计
      • 数据安全
        网络传输加密 天翼云支持通过 VPN 连接和 HTTPS 协议对数据进行加密传输。 天翼云VPN连接(CTVPN,Virtual Private Network)是一款基于Internet的网络连接服务,通过互联网加密通道的方式实现企业数据中心、企业办公网络、客户终端与客户云上专有网络建立安全可靠的连接。根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN 通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 SSL VPN 基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 HTTPS是基于TLS/SSL协议对HTTP传输数据进行加密,能够有效防止数据被监听、截取和篡改。天翼云云主机默认支持使用HTTPS进行加密传输,并提供256位密钥的传输加密强度,满足敏感信息加密的传输要求。 计算环境加密 天翼云的可信计算技术为用户提供了一个安全的计算环境。可信计算是实现云租户计算环境高级安全的重要功能之一。通过可信虚拟化技术(vTPM),天翼云构建了一个从系统启动到运行阶段的全方位可信保障机制。这种技术可以有效防止恶意软件和攻击者对计算环境的篡改,确保数据在处理过程中的机密性和完整性。 数据可用性 数据可用性是指数据在需要时能够被快速、准确地访问和恢复。天翼云通过以下措施与功能确保数据的可用性。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        数据安全
      • 业务单元化双活实践
        3.3、路由标透传改造 应用在单元组设置DUBBO服务的路由标时,可以设置路由标从方法参数或请求上下文中取值。 本示例以通过参数传递方式,配置第一个参数为路由标,代码如下: java @DubboReference(injvm false) private CrmebStoreCartService storeCartService; ... / 修改商品数量 @param id @param number 修改的产品数量 / @ApiOperation(value"修改") @RequestMapping(value"/num", methodRequestMethod.POST) public CommonResult update(@RequestParam Long id, @RequestParam Integer number) { // 传递用户id if (storeCartService.updateCartNum(UserContext.currentUser().getId(), id, number)) { return CommonResult.success(); } else { return CommonResult.failed(); } } 3.4、定时任务改造 在数据双活架构下,定时任务本身可能无法根据路由规则进行调度,可以通过数据过滤的方式让每个单元的任务只处理本单元的数据。 首先引入多活SDK: plaintext ... com.ctg.amss amssagent ${版本号} ... 其次在处理数据前增加数据归属判断: java ... // 获取需要处理的数据 List businessData new ArraList<>(); ... for (Object data : businessData) { // 从数据中提取路由标 String routerId data.getTenantId(); // 计算路由命中 if (AmssAgentManager.sdk().isInLocalUnit(routerId)) { // 执行任务 } } ... 4、应用接入 4.1、 应用安装探针 1. 登录应用高可用控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活 ,进入数据双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统 ,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击服务层配置 ,进入容灾配置服务层配置页面。 5. 在弹出应用接入 页面,点击查看密钥,获取密钥。 6. 为应用配置JVM参数,根据应用所属单元组和单元,将参数模板中的各个变量替换为实际的值。 javaagent:${探针JAR所在路径} Damss.application.group${单元组编码} Damss.application.name${应用名称} Damss.service.ip${应用IP,可选} Damss.commander.servers${管控通道地址} Damss.commander.secret${管控通道密钥} 配置参数说明: ${管控通道地址}:您可以在应用容灾多活控制台的应用接入页面查看管控通道地址。 ${管控通道密钥}:您可以在应用容灾多活控制台的应用接入页面点击管控通道密钥。 您需要根据实际参数为每个应用配置JVM启动参数,应用通过JavaAgent的方式植入管控逻辑,将应用纳入应用容灾多活系统。 启动脚本示例如下: 前端模块广州站点启动脚本 javaagent:/app/mall/agent/amssagent${版本号}.jar Damss.application.namelilishopfront Damss.application.groupfront Damss.command.servers
        来自:
        帮助文档
        应用高可用
        最佳实践
        应用容灾多活
        业务单元化双活实践
      • JVM监控
        GC GC累计次数与GC瞬时次数 提供累计/瞬时两种视角查看。 OldGC次数:指的是Java虚拟机中的老年代垃圾回收次数。它主要处理老年代中不再使用的对象。 YoungGC次数:指的是Java虚拟机中的新生代垃圾回收次数。它主要处理新生代中不再使用的对象。 GC累计耗时与GC瞬时耗时 提供累计/瞬时两种视角查看。 OldGC耗时:指的是Java虚拟机中的老年代垃圾回收累计花费的时间。 YoungGC耗时:指的是Java虚拟机中的新生代垃圾回收累计花费的时间。 线程 线程(Thread)是操作系统能够进行运算调度的最小单位,是程序执行的基本单元。在Java中,每个线程都是一个独立的执行路径,它可以独立地执行代码、访问变量和资源,与其他线程并发执行。 JVM线程数 JVM线程数是指在Java虚拟机中活跃的线程数,也就是当前正在执行的Java线程数量,包括用户线程(比如计算、IO操作等等)和守护线程(比如垃圾回收、内存监控等等)。 线程总数:指当前Java虚拟机中的线程总数,包括用户线程和守护线程。 阻塞线程数:指当前因为等待某些条件而被阻塞的线程数量,例如等待IO操作完成、等待锁释放等。 死锁线程数:指当前处于死锁状态的线程数量,即两个或多个线程相互等待对方释放资源,从而导致所有线程都无法继续执行。 新建线程数:指当前正在创建的线程数量,这些线程尚未开始执行任何任务。 Runnable线程数(可运行线程数):指当前处于可运行状态的线程数量,这些线程已经准备好被调度执行,但是可能还没有得到CPU的时间片。 终结线程数:指已经被终止但是还没有被垃圾回收的线程数量,这些线程的run()方法已经执行完毕,但是线程对象还没有被回收。 TimedWaiting的线程数(限时等待线程数):指当前正在等待一段时间后才能继续执行的线程数量,例如使用Thread.sleep()方法或Object.wait(long)方法进行限时等待的线程数量。 Waiting的线程数(等待中线程数):指当前正在等待某些条件而被挂起的线程数量,例如使用Object.wait()方法进行无限等待的线程数量。 这些指标可以用来监控Java虚拟机中线程状态的变化,以及分析线程运行情况和性能瓶颈。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        JVM监控
      • 创建定时任务(CronJob)
        定时规则 并发策略:支持如下三种模式。 Forbid:在前一个任务未完成时,不创建新任务。 Allow:定时任务不断新建Job,会抢占集群资源。 Replace:已到新任务创建时间点,但前一个任务还未完成,新的任务会取代前一个任务。 定时规则:指定新建定时任务在何时执行,YAML中的定时规则通过CRON表达式实现。 以固定周期执行定时任务,支持的周期单位为分钟、小时、日、月。例如,每30分钟执行一次任务,对应的CRON表达式为“/30 ”,执行时间将从单位范围内的0值开始计算,如 00:00:00 、 00:30:00 、 01:00:00 、 ... 。 以固定时间(按月)执行定时任务。例如,在每个月1日的0时0分执行任务,对应的CRON表达式为“0 0 1 /1 ”,执行时间为0101 00:00:00 、 0201 00:00:00 、 ... 。 以固定时间(按周)执行定时任务。例如,在每周一的0时0分执行任务,对应的CRON表达式为“0 0 1”,执行时间为 01 周一 00:00:00 、 08 周一 00:00:00 、 ... 。 自定义CRON表达式:关于CRON表达式的用法,可参考CRON官方文档。 说明 以固定时间(按月)执行定时任务时,在某月的天数不存在的情况下,任务将不会在该月执行。例如设置天数为30,而2月份没有30号,任务将跳过该月份,在3月30号继续执行。 由于CRON表达式的定义,这里的固定周期并非严格意义的周期。将从0开始按周期对其时间单位范围(例如单位为分钟时,则范围为0~59)进行划分,无法整除时最后一个周期会被重置。因此仅在周期能够平均划分其时间单位范围时,才能表示准确的周期。 举个例子,周期单位为小时,因为“/2、/3、/4、/6、/8和/12”可将24小时整除,所以可以表示准确的周期;而使用其他周期时,在新的一天开始时,最后一个周期将会被重置。比如CRON式为“ /12 ”时为准确的周期,每天的执行时间为00:00:00 和 12:00:00 ;而CRON式为“ /13 ”时,每天的执行时间为00:00:00 和 13:00:00 ,在第二天0时,虽然没到13个小时的周期还是会被刷新。 任务记录:可以设置保留执行成功或执行失败的任务个数,设置为0表示不保留。 步骤 4 单击右下角“创建工作负载”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建定时任务(CronJob)
      • 1
      • ...
      • 93
      • 94
      • 95
      • 96
      • 97
      • ...
      • 123
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      一站式智算服务平台

      智算一体机

      人脸检测

      人脸属性识别

      推荐文档

      Redis集群管理

      PC端需求(windows及MAC系统)

      新品上线

      服务案例

      天翼云进阶之路④:多网卡绑定

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号