爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对象存储(经典版)I型_相关内容
      • Redis实例是否支持SSL加密传输?
        本文介绍Redis实例支持SSL加密传输 Redis 6.0基础版实例SSL默认关闭,如需开启SSL加密传输,请参考SSL设置。 在开启SSL加密传输时,会为每个实例生成唯一的服务证书。客户端可以使用从服务控制台上下载的CA根证书,并在连接实例时提供该证书,对实例服务端进行认证并达到加密传输的目的。 Redis 2.8/4.0/5.0不支持SSL加密传输,仅支持明文传输。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
        Redis实例是否支持SSL加密传输?
      • 权限管理
        触发器/服务功能 权限 APIG专享版 apig:instances:get apig:instances:create apig:instances:update apig:instances:list apig:sharedInstance:operate DDS dds:instance:get dds:instance:list DMS/Kafka dms:instance:get dms:instance:list LTS lts:groups:create lts:groups:get lts:groups:list lts:groups:put lts:logstreams:delete lts:logstreams:list lts:topics:get lts:subscriptions:create lts:subscriptions:delete lts:subscriptions:put lts:structConfig:create lts:structConfig:get
        来自:
        帮助文档
        函数工作流
        产品简介
        权限管理
      • 产品使用限制
        云下一代防火墙实例默认不限制日志存储时间;但因本地存储空间有限,云防火墙将在超过存储容量90%后启动滚动存储策略,增量日志将覆盖历史日志。 如果您有180天日志存储的诉求,可参考如下方法进行配置,以确保日志能够被妥善保存: 方法一:将日志通过syslog外发到专用的日志服务器或者日志审计服务中进行存档与分析(推荐)。 方法二:扩容本地磁盘以保证足够的日志存储容量。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        产品使用限制
      • 购买类
        专属云下购买云容器引擎与非专属云下购买云容器引擎有什么不同? 专属云下购买云容器引擎,首先需要用户开通专属云,容器引擎的管理节点直接使用专属云计算/存储算资源,如用户的专属计算/存储资源不足,则不能继续创建云容器引擎。 专属云中可以使用云硬盘作为集群或节点的存储吗? 可以,用户在开通集群/节点时,可选择使用专属存储或云硬盘。 专属云容器引擎中哪些资源是物理独享的? 专属云容器引擎中,计算资源全部是物理独享的,包括集群管理节点、工作节点;存储资源如果用户选择了专属存储则也是物理独享的。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        购买类
      • 步骤一:创建VPN网关
        本文向您介绍通过企业版VPN实现数据中心和VPC互通的第一步:创建VPN网关。 前提条件 虚拟私有云VPC已经创建完成。如何创建虚拟私有云VPC,请参见《虚拟私有云用户指南》。 虚拟私有云VPC中ECS的安全组规则已经配置,并确保安全组规则允许数据中心的对端网关可以访问VPC资源。如何配置安全组规则,请参见《虚拟私有云用户指南》。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN网关”界面,单击“创建VPN网关”。 4. 根据界面提示配置参数,然后单击“立即购买”并完成支付。 表VPN网关关键参数说明 参数 说明 参数取值 计费模式 支持“按需”计费模式。 按需 区域 选择靠近您所在地域的区域。 名称 输入VPN网关的名称。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv4 关联模式 支持“虚拟私有云”和“企业路由器”两种方式。 虚拟私有云 虚拟私有云 选择需要和数据中心互通的VPC。 vpc001(192.168.0.0/16) 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 本端子网 配置VPC待和数据中心互通的子网。 支持“输入网段”和“选择子网”两种方式。 192.168.0.0/24 规格 选择“专业型1”。 专业型1 HA模式 选择“双活”。 双活 主EIP 选择EIP、带宽的计费模式、规格。 11.xx.xx.11 主EIP2 选择EIP、带宽的计费模式、规格。 11.xx.xx.12
        来自:
      • Exchange部署SSL证书
        本章节介绍如何使用Exchange部署SSL证书。 前提条件 已在当前服务器中安装配置 Exchange 服务。 操作步骤 1. 在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。 在弹出的 “证书下载” 窗口中,服务器类型选择 Apache,单击“下载”并解压缩包至本地。 2. 使用第1步下载的“xxxx.cncert”证书文件和“xxxx.cnkey”私钥文件(生成CSR请求与之同时生成的key)通过openssl工具或在线工具生成一份PFX文件,请妥善保存好生成的PFX文件密码。 3. 使用“Win + R”快捷键组合打开“运行”控制台,输入“mmc”打开“Microsoft 控制台”。 4. 单击右上角的“文件”选择“添加/删除管理单元”。 5. 在“可用管理单元”中选择“证书”,并单击“添加”。 6. 在弹出的对话框中选择“计算机账户”,单击“下一页”后再选择“本地计算机”,单击“完成”将证书模块添加至控制台根节点中。 7. 在“控制台根节点”中选择“证书 > 个人”,在“对象类型”页面单击右键,选择“所有任务 > 导入”。 8. 选择第2步中生成的PFX文件,单击“下一步”后选择“证书存储个人”完成证书导入。 9. 在命令提示符工具中,使用如下指令检查可用证书列表: GetExchangeCertifcate 10. 使用如下指令开启相关功能,即可使证书正常生效: EnableExchangeCertificate –Thumbprint 4A249CB4BA76EBA3E4F59CFD6E34685022158B99 –Services ‘IMAP,POP,IIS,SMTP’
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        Exchange部署SSL证书
      • 计费说明
        开通方式 登录应用性能监控控制台,点击左侧菜单栏【用量统计】,点击【订购资源包】,按照页面提示完成开通即可。 Prometheus监控计费说明 Prometheus监控按照用户实际使用的自定义指标上报量、指标存储时长进行按需计费。 说明 Prometheus监控仅对自定义指标收取指标上报费用,对云容器引擎的基础指标不收取上报费用,且提供免费15天存储。 目前容器基础指标存储时间默认为15天,因此默认情况下,在云容器引擎中开启Prometheus基础指标监控不会产生额外费用,请放心使用。若额外开启自定义指标监控,请参考下文计费说明。 计费项说明 应用性能监控Prometheus监控各计费项说明如下。 计费项 计费说明 自定义指标上报量 自定义指标上报量(即采样点数量)的计算遵循开源 Prometheus 数据模型。每条采样点数据包含指标名称、Label 集合、时间戳及取值,并以时间线形式逻辑组织。例如一个指标监控 Kubernetes 集群各节点的可分配 CPU 核心数:若集群有 3 个节点,采样周期为 15 秒,则每分钟上报的采样点总量为 3×(60/15)12 条(每个节点对应一条时间线)。 指标存储时长 默认支持的指标存储时长为15天。15天内不收取存储时长费用,超过15天则按量累计计费。 价格说明 自定义指标上报量:按日均上报数据量进行阶梯计费,如0 150百万条范围内的指标量,按0.6元/百万条进行计费,超过150万条不足600万条的部分,按照0.5元/百万条进行计费,如此类推。Prometheus监控仅对上报的自定义指标收取该计费项费用,对于任意数量的基础指标都不收取上报量费用。 日均上报数据量范围 标准价格(元/百万条) 0 150百万条 0.6 150 600百万条 0.5 600 1200百万条 0.35 1200百万条以上 0.25 指标存储时长:默认支持的指标存储时长为15天。15天内可免费使用,不收取存储时长费用,超过15天则按量累计计费。 计费项 标准价格(元/百万条/天) 指标存储时长 0.005
        来自:
        帮助文档
        应用性能监控 APM
        计费说明
        计费说明
      • 信息的获取
        原生接口鉴权信息获取。 如您选择使用媒体存储原生接口接入(推荐): 1.天翼云注册账号。能力使用者于天翼云门户注册账号,并通过认证。 2.获取密钥信息。能力使用者登录媒体存储控制台,进入【密钥管理】菜单,即可获取密钥,所有的密钥均可作为调用媒体存储原生接口的凭证使用 。具体可参考:密钥管理。
        来自:
        帮助文档
        媒体存储
        API参考
        如何调用API
        认证鉴权(原生接口)
        信息的获取
      • Snapckpt加速
        SnapCheckpoint(Snapckpt)是由息壤训推智算服务平台提供的针对大模型训练场景提供的高性能checkpoint框架。Snapckpt提供了高效便捷的断点存储、加载机制。 Snapckpt加速包 SnapCheckpoint(Snapckpt)是由息壤一体化智算服务平台 训推智算服务平台提供的针对大模型训练场景提供的高性能checkpoint框架。Snapckpt提供了高效便捷的断点存储、加载机制。 Snapckpt介绍 Snapckpt是一种为大模型训练打造的易用、可拓展、高性能的断点解决方案。Snapckpt提供了高效便捷的断点存储、加载机制,其主要有以下几大优势: 1. 异步断点保存:通过优化断点保存流程,使得断点保存过程异步化,尽可能减小断点保存过程对于训练的中断,减少训练阶段耗时。 2. 分布式断点存储:对模型机优化器参数进行分布式存储,避免集中式存储带来的额外通信开销,大幅降低存储与加载断点的耗时。 3. 多框架支持:支持MegatronLM、Deepspeed两大主流大模型训练框架。 4. 简单易用:安装及使用方式简单,用户仅需简单步骤即可使用,提升使用效率。 背景信息 在大规模分布式模型训练过程中,系统可能因硬件故障或软件异常导致训练中断。为确保训练进度可恢复,业界普遍采用周期性保存检查点(Checkpoint)的方案。值得注意的是,检查点操作耗时与模型参数量呈正相关关系,当面对参数量达百亿甚至千亿级别的大模型时,每次检查点保存往往需要耗费数分钟至十余分钟不等。特别是在使用MegatronLM框架或原生PyTorch进行训练时,检查点保存过程会强制暂停训练任务,导致宝贵的计算资源被闲置。因此,开发高效的检查点机制以降低时间成本和资源浪费,已成为当前大规模模型训练亟待解决的关键问题。 Snapckpt采用多阶段异步断点存储机制,降低断点存储耗时,减少训练中断带来的影响,从而提升训练速度,提升计算资源有效利用率。
        来自:
        帮助文档
        训推服务
        用户指南
        训推加速
        Snapckpt加速
      • 产品功能
        产品功能 功能详情 视图接入 设备接入:支持GB28181/GB35114/GA1400/RTMP/RTSP/EHOME等多种标准协议设备直接接入。 平台接入:支持下级GB28181平台级联接入,支持下级GA1400视图库接入。 网关接入:支持局域网内设备通过边缘网关批量上云,支持主流视频厂商私有SDK协议、Onvif标准协议设备接入。 视图存储 录制模板:支持配置录像存储天数、自动录制、按需录制等。 视频存储:支持视频流实时全量存储,按需存储。 图片存储:支持抓拍机/AI设备等多种设备抓拍上传存储。 存储优势:支持纠删码方式进行分布式存储,具备流直存能力。 视图分发 直播分发协议:支持输出RTMP/FLV/HLS/WebRTC协议。 点播分发协议:支持输出HLS协议,MP4录像文件下载。 视频共享:支持向上级GB/T28181平台共享设备视频数据,支持向上级GA/T 1400视图库共享图片数据。 视图分析 算法仓库:支持算法仓库管理,高效的GPU算力资源调度、算法编排,算法与设备灵活绑定。 场景API:支持人脸识别、人体属性检测、车牌识别、城市治理多场景API。 告警回调:支持将分析结果通过回调配置,同步给其他平台。 访问管理 访问控制:管理员可以根据用户职责,创建不同的IAM用户并分配不同的访问权限,包括分配不同的设备访问资源和设备操作权限。 跨账号资源访问:支持委托信任的天翼云账号安全共享设备资源,支持灵活分配共享的资源权限范围。 开放平台 具备OpenAPI接口:平台所有原子化能力可以通过OpenAPI接口提供给应用平台。 具备API Explorer能力:可以通过API Explorer在线调试OpenAPI接口。 视频调阅 实时预览:支持多分屏、云台控制、电子缩放、语音对讲、实时截图。 录像回放:支持多分屏、倍速、同步/异步放像、电子缩放、录像截图、录像下载。 视图查看:支持视图数据查询及基本信息查看。 电子地图:支持平面/3D/卫星地图模式切换、支持多种点位汇聚模式。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        产品功能
      • 概述
        本文主要介绍媒体存储图片处理概述。 功能说明 针对媒体存储内存储的图片文件(Object),您可以在GetObject请求中携带图片处理参数对图片文件进行处理。例如添加图片水印、转换格式等。 支持直接使用一个或多个参数处理图片,存在多个图片处理参数时,将按照参数顺序对图片进行处理。 用户可通过图片处理,无需下载占用空间巨大的本地软件,在媒体存储即可完成图片文件存储与图片处理一体化操作,操作方便快捷。 图片限制 支持原图的图片格式包括: JPG、PNG、BMP、GIF、WebP、TIFF、HEIC、AVIF。 目标缩放宽高不超过4,096 px。 对原图大小没有限制,但总像素不能超过2.5亿 px(动态图片(例如GIF图片)的像素计算方式为宽 高 图片帧数;非动态图片(例如PNG图片)的像素计算方式为宽 高)。 具体操作的限制请参考各类图片处理操作的说明文档。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 访问方式 媒体存储支持两种方式访问图片处理: 通过URL参数来访问图片处理,用户使用符合图片处理参数的URL,即可在线获取处理后的图片文件。 通过控制台样式应用,用户对图片文件选择对应的样式后,即可在控制台实时查看处理后的图片文件。
        来自:
      • 修改IP地址
        弹性负载均衡支持修改IP地址,本文帮助您快速熟悉修改IP地址的操作方法。 弹性负载均衡支持修改IPv4私有IP,可以将负载均衡当前使用IPv4私有IP修改为当前子网或者其它子网的目标IP地址。 当前仅独享型负载均衡支持此功能,具体步骤如下。 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”页面,需修改负载均衡器所在行,单击“更多 > 修改IPv4私有IP”。 5. 在“修改IPv4私有IP”对话框中,选择需要修改的目标IP所在子网,并设置目标IP地址。 不同子网下修改IPv4地址,可以勾选“自动分配IPv4地址”,勾选后,系统会自动分配一个所选择子网的IPv4地址。 同一子网下修改IPv4地址,必须指定IP,不支持自动分配。 6. 单击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        修改IP地址
      • 私有镜像概述
        本章节主要描述私有镜像。 私有镜像为用户自己创建的镜像,包含操作系统或业务数据、预装的公共应用以及用户的私有应用,仅用户个人可见。您可以通过以下方式创建私有镜像: 通过物理机服务器创建私有镜像 说明 当前仅支持快速发放型物理机服务器(操作系统安装在云硬盘中)来创建私有镜像。 通过外部镜像文件创建私有镜像 用户可以上传外部镜像文件并将镜像注册到云平台上,成为自己的私有镜像。目前支持的外部镜像文件格式包括:VMDK、VHD、QCOW2、RAW、VHDX、QED、VDI、QCOW、ZVHD2和ZVHD。 说明 其他格式的镜像文件需要预先使用工具转换镜像格式后,才能运行在物理机服务器。当您成功创建私有镜像后,镜像的状态为“正常”。此时,您可以使用该镜像新建物理机服务器实例,也可以将其共享给其他用户,还可以复制到您帐号下的其他区域。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        制作物理机镜像
        私有镜像概述
      • 访问远程数据相关函数
        项目 描述 语法 res, err ctyun.queryremote(url, reqinfo, timeout?, direct2client?) 作用 利用cosocket访问第三方网站,得到响应内容。支持简单的单次请求得到响应并处理、响应内容直接发送至客户端两种模式。 入参 url:访问第三方服务的url。示例:" reqinfo:请求信息,包括requestmethod,request body(POST时候需要),request headers,是否打开ssl认证。示例: { method "POST", body "hello world", headers {}, sslverify true } timeout: 超时时间,单位为毫秒。示例:30000,表示超时时间为30s。 direct2client: 是否直接发送至客户端,布尔型。示例:true,标识直接发送至客户端。注:开启时请求第三方的requestmethod需要跟客户端请求一致。 返回值 res:响应结果,luatable类型,{ status, headers, body }。当开启direct2client时此项为字符串done。 err:错误信息。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        访问远程数据相关函数
      • VPC流日志概述
        本文主要介绍VPC流日志功能及使用限制。 使用场景 使用VPC流日志功能,可以帮您采集指定VPC内网络实例的流量信息,包括入方向和出方向的流量。创建流日志后,您可以在配置的日志组中查看流日志记录。 通过流日志功能,可以满足以下业务场景的需求: 监控安全组和网络ACL的流量,帮您优化安全组和网络ACL的控制规则。 监控网络实例的流量情况,可以进行网络攻击分析等。 用于判断网络接口上出入流量的方向。 系统采集流日志数据不会影响您实际网络的吞吐量或者时延等,您可以根据需求创建或者删除流日志,不会对实际运行的网络造成任何风险。 注意 VPC流日志功能本身是免费的,但需要为使用过程中用到的其他云资源付费。例如,流日志数据存储在云日志服务中,将按云日志服务的标准收费,详情请参考云日志服务用户指南。 说明 VPC流日志功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州, 重庆重庆,陕西西安2,上海上海4,贵州贵州,湖南长沙2,福建福州,浙江杭州,湖北武汉2,四川成都3,江西南昌 VPC流日志数据说明 您可以为网卡、子网、虚拟私有云创建流日志。如果流日志的采集对象是子网或者虚拟私有云,则会监控子网或者虚拟私有云内的每个网络接口。 被监控的网络接口的流量将会被采集,生成流日志数据,流日志数据中包括流量的网卡ID,源地址、目的地址、源端口、目标端口以及数据包大小等字段。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        VPC流日志概述
      • 功能特性
        延迟队列 一般的队列,消息一旦进入队列就会被消费者立即消费。延迟队列就是进入该队列的消息会被消费者延迟消费,延迟队列中存储的对象是的延迟消息,“延迟消息”是指当消息被发送以后,等待特定的时间后,消费者才能拿到这个消息进行消费。RabbitMQ提供TTL配合死信队列和延时队列插件两种方式来满足延时消息业务场景。 死信队列 当消息在一个队列中变成死信之后,他能被重新发送到另一个交换器中,这个交换器成为死信交换器,与该交换器绑定的队列称为死信队列。消息变成死信有下面几种情况: 消息被拒绝 消息过期 队列达到最大长度 DLX也是一个正常的交换器,和一般的交换器没有区别,他能在任何的队列上面被指定,实际上就是设置某个队列的属性。当这个队列中有死信的时候,RabbitMQ会自动将这个消息重新发送到设置的交换器上,进而被路由到另一个队列。当发生异常的时候,消息不能够被消费者正常消费,被加入到了死信队列中。后续的程序可以根据死信队列中的内容分析当时发生的异常,进而改善和优化系统。 优先级队列 优先级队列是指优先级高的消息往往放在队列的head头部,相比低优先级的消息,要优先投递给消费者进行处理。 在RabbitMQ中,我们可以设置消息的优先级,在发送消息时指定消息的优先级,可以分为10个级别,级别越高优先级越大。当多个消息拥有相同的优先级时,它们按照FIFO的顺序排序。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        功能特性
      • MySQL数据迁移到MRS Hive分区表
        本章节主要介绍MySQL数据迁移到MRS Hive分区表。 MapReduce服务(MapReduce Service,简称MRS)提供企业级大数据集群云服务,里面包含HDFS、Hive、Spark等组件,适用于企业海量数据分析。 其中Hive提供类SQL查询语言,帮助用户对大规模的数据进行提取、转换和加载,即通常所称的ETL(Extraction,Transformation,and Loading)操作。对庞大的数据集查询需要耗费大量的时间去处理,在许多场景下,可以通过建立Hive分区方法减少每一次扫描的总数据量,这种做法可以显著地改善性能。 Hive的分区使用HDFS的子目录功能实现,每一个子目录包含了分区对应的列名和每一列的值。当分区很多时,会有很多HDFS子目录,如果不依赖工具,将外部数据加载到Hive表各分区不是一件容易的事情。云数据迁移服务(CDM)可以请轻松将外部数据源(关系数据库、对象存储服务、文件系统服务等)加载到Hive分区表。 下面使用CDM将MySQL数据导入到MRS Hive分区表为例进行介绍。 操作场景 假设MySQL上有一张表tripdata,保存了自行车骑行记录,里面有起始时间、结束时间,起始站点、结束站点、骑手ID等信息,tripdata表字段定义如下图“MySQL表字段”所示。 使用CDM将MySQL中的表tripdata导入到MRS Hive分区表,流程如下: 1.在MRS Hive上创建Hive分区表 2.创建CDM集群并绑定EIP 3.创建MySQL连接 4.创建Hive连接 5.创建迁移作业
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL数据迁移到MRS Hive分区表
      • 文档数据库服务与自建数据库的对比优势
        对比项 文档数据库服务 自建数据库 服务可用性 99.95% 自行保障,自行搭建主从复制,部署高可用环境等。 数据持久性 99.9999999% 自行保障,自行搭建主从复制,自建RAID等。 系统安全性 防DDoS攻击,及时自动修复各种数据库安全漏洞。 支持审计日志。 需要购买昂贵的硬件设备和软件服务,自行检测和修复安全漏洞等。 需要购买额外审计系统。 数据库备份 支持自动备份,根据业务运行周期设置自动备份策略。 支持随时手动备份数据,手动备份支持物理备份,备份效率提升3倍。 备份文件自动上传到对象存储服务(OBS)保存。 自行搭建设置和后期维护。 开源版本仅支持逻辑备份,备份效率低。 监控告警 已对接云监控服务(CES),监控可视化,可在CES上查看一段时间内的监控指标,以及设置阈值告警。 自行编写监控脚本和告警脚本,保存监控数据和绘制图表。 主机托管 无主机托管费用,即买即用。 自行购买3台服务器设备,托管费用昂贵。 维护成本 无额外运维成本,支持秒级性能监控和设置阈值告警、事件告警。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 快速部署,即开即用,支持弹性扩容,一键规格变更。 需要购买和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 日志转储 支持保留1个月的慢日志和错误日志。 自行转储日志文件,自行导出和查询日志信息。 高可用监控 具备高可用能力,支持秒级Switchover和Failover。 自行部署高可用监控,手工命令行执行主备切换,可能会有数据丢失。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        文档数据库服务与自建数据库的对比优势
      • 就地升级
        步骤二:升级操作 【方式一:单个实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 2. 在“实例管理”页面,选择指定的实例,单击“操作”列的“更多 > 版本升级 ”。 您也可以单击实例名称,进入基本信息页面,在“数据库信息”模块的“数据库引擎版本”处单击“版本升级”。 3. 在“版本升级”界面,单击“就地升级”,选择需要升级的“目标版本”,输入“confirm”,单击“确定”,确认升级。 4. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。 【方式二:批量实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 2. 在“实例管理”页面,选择指定的实例,单击“批量版本升级”。 3. 在“批量版本升级”界面,单击“就地升级”,选择需要升级的“目标版本”,输入“confirm”,单击“确定”,确认升级。 4. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。 步骤三:升级后验证 升级完成后需要检查升级后的实例状态、备份创建、连接实例是否正常,能否进行正常的增加、删除、修改、查询操作。 1. 在“实例管理”页面,查看实例的运行状态是否为“正常”。 2. 在“实例管理”页面单击实例名称,进入基本信息页面,查看“数据库信息”模块的“数据库引擎版本”是否已升级到目标版本。 3. 检查备份创建是否正常。升级完成后系统会进行一次自动备份,检查备份创建是否正常。 a. 在“实例管理”页面,选择指定的实例,单击实例名称。 b. 在左侧导航栏中选择“备份恢复”,查看备份是否创建,且备份状态是否为“备份完成”。 4. 检查实例连接是否正常,是否能进行正常的增加、删除、修改、查询操作。 a. 通过数据管理服务DAS连接实例,登录到数据库。 b. 进入SQL查询页面。 c. 创建数据库。 CREATE DATABASE 数据库名; 以创建一个库名为dbtpcds的数据库为例: CREATE DATABASE dbtpcds; 创建完dbtpcds数据库后,可以在左上方切换到新创建的库中。 d. 创建表,并进行增加、删除、修改、查询操作。 i. 创建一个SCHEMA。 CREATE SCHEMA myschema; ii. 创建一个名称为mytable,只有一列的表。字段名为firstcol,字段类型为Integer。 CREATE TABLE myschema.mytable (firstcol int); iii. 向表中插入数据: INSERT INTO myschema.mytable VALUES (100); iv. 查看表中数据: SELECT FROM myschema.mytable; plaintext firstcol ++ 1 100 v. 修改表中数据: UPDATE myschema.mytable SET firstcol 200; vi. 再次查看表中数据: SELECT FROM myschema.mytable; plaintext firstcol ++ 1 200 vii. 删除表: DROP TABLE myschema.mytable;
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        版本升级
        就地升级
      • 如何获取客户端真实IP
        加载modrpaf模块 RPAFenable On RPAFsethostname On RPAFproxyips 127.0.0.1 RPAFheader XForwardedFor 修改Apache的配置文件http.conf文件获取客户IP地址相关配置日志字段LogFormat,可将LogFormat中%a(远程IP地址),替换成%{XForwardedFor}i eg: LogFormat "%{XForwardedFor}i %l %u %t "%r" %>s %b "%{Referer}i" "%{UserAgent}i"" combined IIS场景 如果您的源站部署的是IIS 6服务器,您可以通过安装“F5XForwardedFor.dll”插件,并做配置从而让IIS 6服务器记录的访问日志获取客户端真实的IP地址。 下载F5XForwardedFor模块。 根据您服务器的操作系统版本将“x86Release”或者“x64Release”目录中的“F5XForwardedFor.dll”文件拷贝至指定目录(例如,“C:ISAPIFilters、C:ISAPIFiltersx86、C:ISAPIFiltersx64”),务必确保IIS进程对该目录有读取权限。 打开IIS管理器,找到当前开启的网站,在该网站上右键选择“属性”,打开“属性”页面。 在“属性”页面,切换至“ISAPI筛选器”,单击“添加”,在弹出的窗口中,配置如下信息: “筛选器名称”:“F5XForwardedFor”。 “可执行文件”:“F5XForwardedFor.dll”的完整路径,例如:“C:ISAPIFiltersF5XForwardedFor.dll、C:ISAPIFiltersx86F5XForwardedFor.dll、C:ISAPIFiltersx64F5XForwardedFor.dll”。 单击“确定”。 重启IIS 6服务器。重启完成后,IIS 6服务器记录的访问日志中的客户端ip就是XForwardedFor传递的对应的客户端真实IP。 如果您的源站部署的是IIS 7服务器,您可以通过安装“F5XForwardedFor”模块,并做配置从而让IIS 7服务器记录的访问日志获取客户端真实的IP地址。 下载F5XForwardedFor模块。 根据您服务器的操作系统版本将“x86Release”或者“x64Release”目录中的“F5XFFHttpModule.dll”和“F5XFFHttpModule.ini”文件拷贝至指定目录(例如,“C:ISAPIFilters、C:ISAPIFiltersx86、C:ISAPIFiltersx64”),务必确保IIS进程对该目录有读取权限。 在IIS服务器的选择项中,双击“模块”,进入“模块”界面。 单击“配置本机模块”,在弹出的对话框中,单击“注册”。 弹出的对话框中填入:(名称可以自己取,路径取决于步骤二文件存放的路径)。举例如下: 第一种:名称:xforwardedfor。路径:“C:ISAPIFiltersF5XFFHttpModule.dll”。 第二种:名称:xforwardedforx86。路径:“C:ISAPIFiltersx86F5XFFHttpModule.dll”。 第三种:名称:xforwardedforx64。路径:“C:ISAPIFiltersx64F5XFFHttpModule.dll”。 注册完成后,勾选新注册的模块(“xforwardedforx86”或“xforwardedforx64”)并单击“确定”。 在“ISAPI和CGI限制”中,按操作系统添加已注册的DLL文件,并将其“限制”改为“允许”。 重启IIS 7服务器。重启完成后,IIS 7服务器记录的访问日志中的客户端ip就是XForwardedFor传递的对应的客户端真实IP。
        来自:
        帮助文档
        全站加速
        最佳实践
        如何获取客户端真实IP
      • SFS容量型迁移至本地主机
        前提条件 已在云上和本地分别创建一台Linux操作系统的服务器。 服务器已完成弹性IP的配置,保证两台服务器间可以相互访问。 已获取到SFS容量型文件系统的挂载地址。 操作步骤 1. 登录弹性云服务器管理控制台。 2. 登录已创建的本地服务器client1,创建/mnt/src(可替换为本地目录)目录 3. 登录已创建的Linux云服务器client2,创建/mnt/dst目录,执行以下命令,用于访问云上SFS容量型文件系统 mount t nfs o vers3,timeo600,noresvport,nolock /mnt/dst 4. 在本地服务器client1中执行以下命令安装rclone工具。 wget nocheckcertificate unzip rclonev1.53.4linuxamd64.zip chmod 0755 ./rclone/rclone cp ./rclone/rclone /usr/bin/ rm rf ./rclone 5. 在本地服务器client1中执行以下命令,进行环境配置。 rclone config No remotes found make a new one n) New remote s) Set configuration password q) Quit config n/s/q> n name> remotename(新建名字) Type of storage to configure. Enter a string value. Press Enter for the default (""). Choose a number from below, or type in your own value 24 / SSH/SFTP Connection "sftp" Storage> 24 (选择ssh/sftp号码) SSH host to connect to Enter a string value. Press Enter for the default (""). Choose a number from below, or type in your own value 1 / Connect to example.com "example.com" host> ip address (client2机器ip地址) SSH username, leave blank for current username, root Enter a string value. Press Enter for the default (""). user> user name(client2机器的用户名) SSH port, leave blank to use default (22) Enter a string value. Press Enter for the default (""). port> 22 SSH password, leave blank to use sshagent. y) Yes type in my own password g) Generate random password n) No leave this optional password blank y/g/n> y Enter the password: password:(client2机器的登录密码) Confirm the password: password:(确认client2机器的登录密码) Path to PEMencoded private key file, leave blank or set keyuseagent to use sshagent. Enter a string value. Press Enter for the default (""). keyfile> (默认Enter) The passphrase to decrypt the PEMencoded private key file. Only PEM encrypted key files (old OpenSSH format) are supported. Encrypted keys in the new OpenSSH format can't be used. y) Yes type in my own password g) Generate random password n) No leave this optional password blank y/g/n> n When set forces the usage of the sshagent. When keyfile is also set, the ".pub" file of the specified keyfile is read and only the associated key is requested from the sshagent. This allows to avoid Too many authentication failures for username errors when the sshagent contains many keys. Enter a boolean value (true or false). Press Enter for the default ("false"). keyuseagent> (默认Enter) Enable the use of the aes128cbc cipher. This cipher is insecure and may allow plaintext data to be recovered by an attacker. Enter a boolean value (true or false). Press Enter for the default ("false"). Choose a number from below, or type in your own value 1 / Use default Cipher list. "false" 2 / Enables the use of the aes128cbc cipher. "true" useinsecurecipher> (默认Enter) Disable the execution of SSH commands to determine if remote file hashing is available. Leave blank or set to false to enable hashing (recommended), set to true to disable hashing. Enter a boolean value (true or false). Press Enter for the default ("false"). disablehashcheck> Edit advanced config? (y/n) y) Yes n) No y/n> n Remote config [remotename] type sftp host(client2 ip) user(client2 user name) port 22 pass ENCRYPTED keyfilepass ENCRYPTED y) Yes this is OK e) Edit this remote d) Delete this remote y/e/d> y Current remotes: Name Type remotename sftp e) Edit existing remote n) New remote d) Delete remote r) Rename remote c) Copy remote s) Set configuration password q) Quit config e/n/d/r/c/s/q> q client2机器ip地址为公网地址。 6. 执行以下命令查看rclone.conf文件,路径为/root/.config/rclone/rclone.conf。 cat /root/.config/rclone/rclone.conf [remotename] type sftp host(client2 ip) user(client2 user name) port 22 pass keyfilepass 7. 在本地服务器client1执行以下命令,同步数据。 rclone copy remotename:/mnt/src /mnt/dst P transfers 32 checkers 64 1. 命令中的remotename需替换为实际的远端名称。 2. 参数说明如下,transfers和checkers数目可以根据系统规格自行配置: transfers:传输文件的并发数目。 checkers:扫描本地文件的并发数目。 P:数据拷贝进度。 等待数据完成同步后,查看本地/mnt/dst是否已成功迁移。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        SFS容量型迁移至本地主机
      • 创建警报
        本节介绍了创建警报的相关内容。 操作场景 使用存储过程创建一个警报。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例。 操作步骤 执行以下命令,创建一个警报 EXEC [msdb].[dbo].[rdsaddalert] @name'name', @messageidmessageid, @severityseverity, @enabledenabled, @delaybetweenresponses delaybetweenresponses, @notificationmessage'notificationmessage', @includeeventdescriptioninincludeeventdescriptionin, @databasename'database', @eventdescriptionkeyword'eventdescriptionkeywordpattern', @jobidjobid, @jobname'jobname', @raisesnmptrapraisesnmptrap, @performancecondition'performancecondition', @categoryname'category', @wminamespace'wminamespace', @wmiquery'wmiquery'; 表 参数说明 参数 说明 'name' 警报名称。该名称显示在为响应警报而发送的电子邮件或寻呼消息中。它必须唯一,并且可以包含百分号( % )字符。名称为sysname,无默认值。 messageid 定义警报的消息错误号。(它通常与sysmessages表中的错误号相对应。)“messageid”的值为“int”,默认值为0。如果使用严重性来定义警报,则“messageid”必须为“0”或“NULL”。 severity 定义警报的严重级别(从1到25)。 如果sysmessages表中存储的任何SQL Server消息都发送到带有指定严重性的Microsoft Windows应用程序日志,则会导致发送警报。严重性为int,默认值为0。如果使用messageid来定义警报,则严重性必须为0。 enabled 指示警报的当前状态。enabled为tinyint,默认值为1(已启用)。如果为0,则不启用警报,也不触发警报。 delaybetweenresponses 警报响应之间的等待时间(以秒为单位)。“delaybetweenresponses”的值为“int”,默认值为0,这意味着响应之间不等待(每次出现警报时都生成响应)。响应可以为下面的一种或两种形式: 通过电子邮件或寻呼发送的一个或多个通知。 要执行的作业。 例如,当警报在短时间内重复产生时,通过设置该值就有可能避免发送重复的电子邮件。 'notificationmessage' 作为电子邮件、net send或寻呼通知的一部分发送给操作员的可选附加消息。“notificationmessage”值为“nvarchar(512)”,默认值为NULL。指定notificationmessage可用于添加特别注释,如补救过程。 includeeventdescriptionin includeeventdescriptionin是否应将SQL Server错误的说明作为通知消息的一部分包括在内。includeeventdescriptionin为tinyint,默认值为5(电子邮件和网络发送),并且可以将这些值中的一个或多个与or逻辑运算符组合在一起。 'database' 必须发生错误才能触发警报的数据库。如果未提供数据库,则会触发警报,而不考虑错误发生的位置。数据库为sysname。不允许用方括号 ([ ]) 将名称括起来。默认值为NULL。 'eventdescriptionkeywordpattern' SQL Server错误说明所需的字符序列。可以使用 TransactSQL LIKE表达式模式匹配字符。“eventdescriptionkeywordpattern”的值为“nvarchar(100)” ,默认值为NULL。 此参数适用于筛选对象名称(例如,% customertable% )。 jobid 为了响应此警报而运行的作业的标识号。“jobid”的值为“uniqueidentifier”,默认值为NULL。 'jobname' 为响应此警报而执行的作业的名称。“jobname”的值为“sysname”,默认值为NULL。 raisesnmptrap 在版本7.0 SQL Server中未实现。“raisesnmptrap”的值为“tinyint”,默认值为0。 'performancecondition' 以 "itemcomparatorvalue" 格式表示的值。performancecondition的默认值为nvarchar(512),默认值为NULL,其中包含这些元素。 格式元素为项,表示性能对象、性能计数器或计数器的命名实例。 格式元素为Comparator,表示以下运算符之一: >、< 或 。 格式元素为Value,表示计数器的数值。 'category' 警报类别的名称。category的类型为sysname,默认值为NULL。 'wminamespace' 要查询事件的WMI命名空间。wminamespace的值为sysname,默认值为NULL。只支持本地服务器上的命名空间。 'wmiquery' 指定警报的WMI事件的查询。wmiquery的值为nvarchar(512),默认值为NULL。 执行成功后,系统将会如下提示: plaintext Commands completed successfully.
        来自:
      • 查询消费组信息
        本章节介绍如何查询消费组列表、消费者列表和消费进度。 前提条件 查询消费组列表(控制台) 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例的名称,进入实例详情页面。 步骤 5 在左侧导航栏选择“消费组管理”,进入消费组列表页面。 消费组列表页面显示消费组名称、消费组状态和Coordinator (ID)。Coordinator (ID)显示的数字表示Coordinator组件所在的代理,消费组的状态如下。 DEAD:消费组内没有任何成员,且没有任何元数据。 EMPTY:消费组内没有任何成员,存在元数据。 PREPARINGREBALANCE:准备开启Rebalance。 COMPLETINGREBALANCE:所有成员加入消费组。 STABLE:消费组内成员可以正常消费。 图 消费组列表 步骤 6 (可选)如果需要查询某个消费组,在搜索框中,输入消费组名称,单击。 步骤 7 (可选)如果需要刷新消费组列表,在右上角单击。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        消费组管理
        查询消费组信息
      • 产品定义
        功能分类 功能 天翼云物理机 自建物理机 云主机 发放方式 自动化发放 √ × √ 计算 无特性损失 √ √ × 计算 无性能损失 √ √ × 计算 无资源争抢 √ √ × 存储 拥有本地存储 √ √ × 存储 使用云硬盘(系统盘)启动 √ × √ 存储 使用镜像,免操作系统安装 √ × √ 网络 使用虚拟私有云网络 √ × √ 网络 物理机集群和云主机集群之间通过VPC通信 √ × √ 管控 VNC远程登录等体验和云主机一致 √ × √ 管控 支持监控以及关键操作审计 √ × √
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品定义
      • 极速文件存储卷使用说明
        极速文件存储(SFS Turbo)具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于多种使用场景,主要面向DevOps、容器微服务、企业办公等场景。 图CCE挂载极速文件存储卷 极速文件存储说明 符合标准文件协议:用户可以将文件系统挂载给服务器,像使用本地文件目录一样。 数据共享:多台服务器可挂载相同的文件系统,数据可以共享操作和访问。 私有网络:数据访问必须在数据中心内部网络中。 直接使用云上现有IAAS服务构建独享的云文件存储,为租户提供数据隔离保护和IOPS性能保障,主要面向DevOps、容器微服务、企业办公等场景。 适用于多读多写(ReadWriteMany)场景下的各种工作负载(Deployment/StatefulSet)和普通任务(Job)使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        极速文件存储卷
        极速文件存储卷使用说明
      • 管理类
        特点 弹性文件服务(云存储NAS) 传统NAS 定义 基于云计算的定义网络附加存储解决方案 基于本地网络的定义网络附加存储解决方案 部署位置 存储设备和服务在云提供商的数据中心 存储设备和服务在本地数据中心或局域网内 硬件和设备管理 由云提供商负责维护硬件和设备 自行购买配置和维护NAS设备 扩展性 按需扩展,灵活度高 受限于所购买的NAS设备的存储和性能上限 成本 按需购买 一次性购买设备和维护可能导致较高的初始成本 管理和配置 控制台管理 配置复杂,专人管理 适用场景 适用于灵活性和可伸缩性要求较高的场景 适用于需要本地存储和较高数据安全性要求的场景
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        管理类
      • 网络安全产品推荐
        DDoS基础防护 DDoS基础防护功能介绍 DDoS基础防护产品依托天翼云资源池网络,在公网IP遭受DDoS攻击时免费提供一定DDoS防护阈值,在阈值内尽可能确保IP可用。当IP遭受的DDoS攻击峰值超过IP的DDoS防护阈值时,会对IP所在服务器和网络的稳定性造成影响,根据用户协议,IP会进入封禁状态。 DDoS基础防护封禁阈值计算方式 DDoS基础防护依托天翼云资源池网络,为公网IP免费提供一定DDoS防护阈值,该阈值与公网IP带宽规格、公网IP绑定资产类型和公网IP所在资源池相关。 IP带宽越大,分配的网络资源就会越多,能对抗的DDoS攻击峰值越高,DDoS防护阈值越大。 IP绑定的资产类型属于负载型的资产时,如ELB、WAF等,相较于IP绑定到ECS云主机资产或未绑定资产,负载型资产本身分配的网络资源较多,能对抗的DDoS攻击峰值更高,DDoS防护阈值更大。 资源池内所有EIP遭受的DDoS攻击最终都会对资源池网络造成影响,为防止资源池网络整体产生波动,资源池会设定一个DDoS防护阈值作为资源池防护的底线。该阈值被同一时间所有受攻击的IP均分,例如当多个IP同时被攻击时,受攻击的多个IP会均分该阈值。 公网IP的DDoS防护阈值为IP带宽DDoS防护阈值,IP资产类型DDoS防护阈值,IP资源池DDoS防护阈值中取最小值,因任意类型的阈值超限均会对IP所在资源池、服务器或网络产生稳定性影响,具体计算公式如下。计算结果为理论底线数值,当IP所在服务器和资源池网络畅通时,DDoS基础防护会尽可能为IP提供更高的DDoS防护阈值。 公网IP的DDoS防护阈值 MIN(IP带宽DDoS防护阈值,IP资产类型DDoS防护阈值,资源池DDoS防护阈值/同一时间遭受DDoS攻击的IP数量)。 其中IP带宽防护阈值具体计算方式如下表。 IP带宽范围 IP带宽DDoS防护阈值 IP带宽≤200Mbps 2Gbps 200Mbps<IP带宽≤500Mbps 5Gbps 500Mbps<IP带宽 8Gbps 其中IP资产类型防护阈值具体计算方式如下表。 IP绑定资产类型 IP资产类型DDoS防护阈值 ELB、NAT、VPN 8Gbps vcpu(核数)≥4规格VM 5Gbps vcpu(核数)2规格VM 2Gbps vcpu(核数)1规格VM 1Gbps 其中IP资源池防护阈值具体计算方式如下表。 资源池 IP资源池DDoS防护阈值 默认 15Gbps/同一时间遭受DDoS攻击的IP数量
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        网络安全产品推荐
      • 防盗链
        本章节为媒体存储防盗链概述。 使用场景 媒体存储支持防盗链配置,可通过是否允许空Referer或黑白名单进行防盗链校验。 如用户根据Referer进行防盗链配置,媒体存储会根据浏览器访问请求附带的Referer与用户配置的规则来判断允许或拒绝此请求,如果校验一致,则将允许该请求的访问;如果不一致,则将拒绝该请求的访问。 如用户根据黑白名单进行配置,媒体存储会对访问来源地址进行校验,如与白名单匹配成功则允许请求访问,否则阻止请求访问。设置黑名单后,与黑名单匹配成功则拒绝请求访问。 使用说明 媒体存储支持是否允许空Referer或黑白名单配置。 Referer规则 Referer可以设置多个,最多十个。 白名单/黑名单Referer输入的字节数不能超过1024个字符。 Referer支持通配符,如:.ctyun.com 。 如果请求时Referer头域包含了HTTP或HTTPS,那么Referer设置也要包含HTTP或HTTPS,否则设置不生效。 可以设置是否允许空Referer: 允许:空Referer表示HTTP或HTTPS请求中,不带Referer字段或Referer字段为空。 拒绝:只有HTTP或HTTPS Header中包含Referer字段的请求才能访问。 白名单和黑名单 黑名单:来自Referer里填写的地址均会被拒绝。 白名单:来自Referer里填写的地址均允许访问。 目前媒体存储暂时只支持设置白名单或者黑名单,不支持同时设置。 使用方式 操作途径 使用方式 控制台 可参考:防盗链。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据安全
        防盗链
      • 操作日志
        本节主要介绍操作日志 创建、升级、删除等操作会在后台运行,您可以在列表中查看任务执行状态。 操作步骤 1、进入微服务引擎页面,单击左侧菜单栏的“引擎列表”。 2、单击专享版的引擎名称,进入微服务引擎的详情页面。 3、单击“其它操作”页签,查看引擎的创建、升级等操作历史。 4、单击指定“操作类型”下的操作,可查看指定操作任务的详情。
        来自:
      • 使用SFS静态存储卷
        本文介绍如何使用SFS静态存储卷。 使用弹性文件静态存储卷,即使用预先在弹性文件控制台已创建文件系统,通过手动创建PV指定已有文件系统,创建PVC时使用已有PV的方式,实现容器内挂载弹性文件。 该模式下需要用户自建文件系统及PV资源,一定程度上增加操作和管理复杂性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。若已有Serverless集群,无需重复操作。 已在插件市场安装存储插件cstorcsi,且插件正常运行。 已在弹性文件控制台创建文件系统。 确保kubectl工具已经连接目标集群。 使用SFS静态存储卷(kubectl) 步骤一:创建持久卷(PV) 1. 创建示例yaml文件pvstaticnas.yaml: shell apiVersion: v1 kind: PersistentVolume metadata: annotations: pv.kubernetes.io/provisionedby: nas.csi.cstor.com name: pvc{PVNAME} pv名称,以pvc开头 spec: accessModes: ReadWriteOnce 访问模式 capacity: storage: 500Gi 容量 csi: driver: nas.csi.cstor.com volumeAttributes: server: "172.16.xx.xx:/mnt/sfscap/xxxxxxxxe4893ea6a8e7f3771526aa91d34uhx3bu11i485pg" 挂载地址,在存储控制台查看 volumeHandle: 0104{PVNAMELENTH}{PVNAME} PVNAMELENTH为PVNAME长度的十六进制表示,比如PVNAME是"pvstaticnas",则PVNAMELENTH为0D mountOptions: vers3 prototcp async nolock noatime nodiratime noresvport wsize1048576 rsize1048576 timeo600 volumeMode: Filesystem 2. 执行以下命令,创建pv: plaintext kubectl apply f pvstaticnas.yaml
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        弹性文件存储卷
        使用SFS静态存储卷
      • 创建自定义集群
        本章节主要介绍如何快速创建一个自定义集群。 自定义集群提供丰富灵活的服务搭配,支持自行选择业务所需服务。建议不要将多个存储类服务部署在一个节点组上,避免资源争抢。 操作步骤 1、进入集群创建页面 方法一:登录翼MapReduce产品详情页,直接点击“立即开通”。 方法二:进入翼MapReduce产品一类节点资源池的产品控制台,点击“+创建集群”。 2、软件配置 进入“创建集群”页面进行配置与订购,软件配置页面如下图所示,参数说明如下: 区域集群与可用区:集群节点所在的物理位置,根据需要选择区域及可用区,也可以使用默认值。 业务场景:选择“自定义”场景。 产品版本:选择使用的产品版本,默认值即可。 服务高可用:翼MapReduce默认启用服务高可用且不可关闭高可用模式。 可选服务:您可基于业务诉求选择所需组件,部分组件存在依赖关系,请您按提示勾选。 元数据:使用Hive、Ranger、Amoro、Hue与DolphinScheduler组件服务时,需要配置元数据库。请先确认是否已有CTRDS MySQL实例,若尚未创建,可点击提示链接,前往“关系数据库MySQL版”进行开通。若已创建实例,请勾选该选项并进行元数据配置。 元数据配置:勾选“使用已有CTRDS for MySQL”后,请在展开信息中填写所需的5项配置信息 注意 1、当前仅支持通过内网地址进行数据库连接。请选择关联与当前集群同一虚拟私有云(VPC)下的MySQL数据库。 2、配置Hive、Ranger、Amoro、Hue与DolphinScheduler的元数据库信息前,请先创建数据库,若需要部署多个服务,请创建多个数据库,创建方式可参考创建数据库。 3、元数据配置所需信息可前往数据库控制台查看。 4、请确保配置的数据库用户具有该数据库的读写权限。 5、创建集群时,若元数据库配置错误,将导致Hive/Ranger/Amoro/Hue/DolphinScheduler异常,但不影响集群的创建与部署,集群创建后,您可前往Manager的集群服务,进入集群服务详情,通过运维操作中的“元数据库配置”操作,替换原有元数据库的配置信息。 Kerberos身份认证:将依据所选组件,开启Kerberos安全模式。 自定义服务配置:支持指定JSON文件对集群中的组件服务,如HDFS、Spark、Hive等进行参数配置,详细使用方法请参见++自定义服务配置++。默认不开启。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        创建自定义集群
      • 入门流程
        本文将为您介绍云硬盘备份的入门操作流程。 天翼云云硬盘备份可以为用户提供备份服务,并在磁盘故障、用户误删数据、遭到黑客攻击等情况下,使用云硬盘备份恢复数据或创建新盘,最大限度保证用户数据的安全性,云硬盘备份的使用流程如下图: 1. 首先进行准备工作,注册天翼云,确保账户余额充足,具体流程参见准备工作。 2. 在备份前,用户需要购买存储库,便于后续创建备份,存储库创建步骤请参见创建存储库。 3. 用户在创建存储库时可以选择云硬盘资源,并对其进行立即备份或设置自动备份,不选择云硬盘资源则代表仅创建存储库。存储库创建好,即可对云硬盘资源进行备份,后续产生的备份会放置于存储库中,创建备份的操作步骤请参见创建云硬盘备份。 4. 备份创建成功之后,用户可以根据业务实际需要,使用备份恢复云硬盘的数据,恢复数据的步骤请参见使用备份恢复源云硬盘以及使用备份创建新的云硬盘。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        入门流程
      • 1
      • ...
      • 192
      • 193
      • 194
      • 195
      • 196
      • ...
      • 449
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      AI Store

      Token服务

      知识库问答

      人脸活体检测

      人脸比对

      动作活体识别

      车牌识别

      推荐文档

      扶持政策

      变更规格通用操作

      新建用户

      产品定义

      订购

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号