云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      虚拟私有云_相关内容
      • 最佳实践概览
        本文汇总典型场景中基于天翼云弹性高性能计算集群完成计算任务的最佳实践。 最佳实践 主要内容 使用VASP软件做分子动力学模拟 VASP全称Vienna Abinitio Simulation Package,VASP是维也纳大学Hafner小组开发的进行电子结构计算和量子力学分子动力学模拟软件包。它是材料模拟和计算物质科学研究中最流行的软件之一。天翼云弹性高性能计算支持使用VASP软件做分子动力学模拟。 使用LAMMPS做分子动力学模拟 LAMMPS全称Largescale Atomic Molecular Massively Parallel Simulator,是一款经典分子动力学软件,用于模拟液态、固态或气态的粒子集合,广泛应用于材料、物理、化学等模拟场景。天翼云弹性高性能计算支持使用LAMMPS做分子动力学模拟。 使用OpenFOAM软件进行流体力学仿真计算 OpenFOAM全称Open Source Field Operation and Manipulation,是一款对连续介质力学问题进行数值计算的软件,可进行数据预处理、后处理和自定义求解器,常用于计算流体力学(CFD)领域。天翼云弹性高性能计算支持使用OpenFOAM软件进行流体力学仿真计算。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        最佳实践
        最佳实践概览
      • 扩容单节点实例的磁盘空间
        本页介绍了扩容单节点实例的磁盘空间。 文档数据库服务产品的单节点规格实例,支持存储空间扩容和备份空间扩容。 存储空间扩容 单节点规格实例存储空间扩容步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 在需要进行存储空间扩容实例的“操作”列,点击“更多”,可见“存储空间扩容”。 4. 点击“存储空间扩容”,自动进入到存储空间扩容页面。 5. 在存储空间扩容页面,根据指引,选择需要扩容的空间大小,点击“提交”。 6. 支付完成后,等待数分钟,刷新该实例的详细信息,可见存储空间大小已完成扩容。 备份空间扩容 单节点规格实例备份空间扩容步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 在需要进行存储空间扩容实例的“操作”列,点击“更多”,可见“备份空间扩容”。 4. 点击“备份空间扩容”,自动进入到备份空间扩容页面。 5. 在备份空间扩容页面,根据指引,选择需要扩容的备份空间大小,点击“提交”。 6. 支付完成后,等待数分钟,刷新该实例的详细信息,可见备份空间大小已完成扩容。 注意 当备份空间为云硬盘,进行磁盘空间扩容时候需要同步扩容。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        实例变更
        实例磁盘扩容
        扩容单节点实例的磁盘空间
      • 查看命名空间详细信息
        本文为您介绍查看命名空间详细空间的具体操作。 操作场景 在您创建了命名空间后,可以通过多活容灾服务控制台查看您创建的命名空间的详细信息。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “命名空间”,进入命名空间页面。 5. 点击命名空间列表中的命名空间名称,进入命名空间详情页。 6. 在基础信息模块,可以查看命名空间名称、地域、容灾形态、创建时间、描述信息。 7. 在容灾架构模块,可以查看不同分区下的地域、可用区信息。 8. 在容灾管理中心模块,可以查看命名空间已绑定的容灾管理中心信息,包括容灾管理中心名称、ID、状态。 9. 在接入资源模块,可以查看命名空间已接入的资源数量,包括已经接入的云主机数量、数据库实例个数、存储实例个数。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        命名空间
        查看命名空间详细信息
      • 开启容器防护
        本文介绍如何开启容器安全防护。 为快速实现云原生应用防护,您需要购买容器安全卫士实例、配置防护策略并开启防护。 防护开启后,通过仪表盘查看访问统计信息和攻击防护记录,掌握业务的安全状况。 配置流程 步骤一:购买容器安全卫士实例 详细步骤请参见购买容器安全卫士。 步骤二 :安装Sever/Agent 详细步骤请参见安装Server/Agent。 步骤三:配置防护策略 Server/Agent安装完成后,系统默认使用“默认策略”防护所有容器,并将“状态”切换为开启。 用户也可以自定义防护策略,详细步骤如下: 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“容器安全 > 容器策略”,进入容器策略页面。 3. 在“入侵检测策略”页面,可以添加防护策略,并将策略的“启用状态”切换为开启。 4. 在“入侵检测规则”页面,可管理命令执行、读写文件、网络活动、文件内容等检测规则。
        来自:
        帮助文档
        容器安全卫士
        快速入门
        开启容器防护
      • 配置Redis/DCS连接
        本章节主要介绍数据治理中心的配置Redis/DCS连接功能。 Redis连接适用于用户在本地数据中心或ECS上自建的Redis,适用于将数据库或文件中的数据加载到Redis。 DCS适用于将数据库或文件中的数据加载到云上的DCS缓存中,从第三方云Redis服务迁移到DCS推荐使用备份恢复方式。 连接本地Redis数据库或DCS时,相关参数详见下表:Redis连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 redislink Redis部署方式 Redis部署方式: Single:表示单机部署。 Cluster:表示集群部署。 Proxy:表示通过代理部署。 Single Redis服务器列表 MongoDB服务器地址列表,输入格式为“数据库服务器域名或IP地址:端口”。多个服务器列表间以“;”分隔。 192.168.0.1:7300;192.168.0.2:7301 密码 连接Redis的密码。 Redis数据库索引 Redis分库的索引标识。 Redis的分库,相当于关系型数据库中的database。分库总数可以在Redis配置文件中设置,默认是16个,分库名称是一个整数(0~15),不是一个字符串。 0
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置Redis/DCS连接
      • 使用类
        本节主要介绍使用类问题 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: Protocol family unavailable”。解决办法: 1、 修改部署了微服务应用的环境,添加开启了“IPv6双栈”开关的CCE集群 2、 重新部署应用 微服务和普通应用有什么不同? 微服务是一种架构模式,其核心是将一个单体应用分成多个部分进行开发。所以微服务架构的应用程序,其本质上是一个分布式应用。 基于微服务架构构建的应用程序,可以让业务变化更快,整体系统可靠性更高。 开源 ServiceComb 与 CSE 是什么关系? CSE Java SDK是ServiceComb的商业版本,其大部分组件来自于开源的ServiceComb,同时提供一些公有云对接的能力、安全、分布式数据一致性等商业能力。这部分开发框架代码可以免费使用但是没有开源。
        来自:
      • 产品价格
        本章节介绍分布式消息服务RabbitMQ的产品价格。 分布式消息服务RabbitMQ的产品价格,分为老规格和新规格两个类型,老规格是指“2vCPU4GB”格式的规格,新规格是指“rabbitmq.2u4g.cluster”格式的规格。自新规格正式上线之日起,用户新订购实例只能订购新规格、无法新订购老规格实例,但用户已订购的老规格实例,可正常使用,也可以进行规格变更。 RabbitMQ支持ARM架构的鲲鹏实例,其规格、价格与X86架构相同。 详细的产品价格如下: 一、老规格 分布式消息服务RabbitMQ老规格仅支持包年/包月计费模式,价格如下: 实例类型 实例规格 数量 包月价格(元/月) :::: 单机版 2C4G 1 278 单机版 4C8G 1 541 单机版 8C16G 1 1068 单机版 16C32G 1 1939 集群版 4C8G 3 3158 集群版 4C8G 5 4421 集群版 4C8G 7 5684 集群版 8C16G 3 6231 集群版 8C16G 5 8723 集群版 8C16G 7 11215 集群版 16C32G 3 12926 集群版 16C32G 5 18096 集群版 16C32G 7 23267 分布式消息服务RabbitMQ老规格的存储空间价格,同云硬盘单价一致。 分布式消息服务RabbitMQ老规格包周期订购,无包年优惠。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        计费说明
        产品价格
      • 客户端登录
        本小节介绍SSL VPN的客户端登录。 1. 登录SSL VPN的Web管理页面 > SSL VPN 选项 > 系统选项 > 接入选项”的“用户访问入口”修改SSL客户端接入端口,将443改成4433或其他端口,配置完成后点击“保存”和“立即生效”,使配置生效。 2. 安全组放开修改后的SSL VPN客户端接入端口。 注意 若SSL VPN绑定的公网IP备案过,则无需修改SSL VPN客户端接入端口。 客户端拨入SSL VPN隧道的默认端口是TCP443,打开方式是电脑打开浏览器,地址栏输入 VPN管理页面上修改SSL客户端接入端口,将443改成4433或其他端口,然后在天翼云的SSL VPN云主机安全组里面放通相应的SSL客户端端口(比如改成了TCP4433端口,那客户端接入SSL VPN隧道是打开
        来自:
        帮助文档
        SSL VPN
        用户指南
        客户端登录
      • 重置账号密码
        本节介绍了重置账号密码的操作场景、操作步骤等相关内容。 操作场景 您可重置自己创建的数据库账号密码,安全考虑,请定期(如三个月或六个月)修改密码,防止出现密码被暴力破解等安全风险。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在左侧导航栏,单击“账号管理”,选择目标账号,单击操作列的“重置密码”。 步骤 6 在弹出框中输入新密码和确认密码,单击“确定”,提交修改。 密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ $ % ^ + ? , 特殊字符。 密码不能包含数据库账号名称或名称的逆序。 密码不能是易于破解的弱密码,否则会因弱密码拦截导致操作失败。建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。 重置密码的记录可通过云审计服务CTS查询。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        账号管理(非管理员权限)
        重置账号密码
      • OpenClaw技能配置指南
        前置工作 已通过天翼云生态专区订购 OpenClaw 应用 。 说明 若 OpenClaw 版本过低,将导致无法在公有云生态专区页面中进行技能配置。 操作步骤 OpenClaw 的 技能(Skills )是让智能体具备执行能力的核心模块,通过标准化封装工具,OpenClaw 可以完成网页浏览、信息检索、邮件管理等任务。 1.从ClawHub 获取技能 登录天翼云官网,进入生态专区控制台。在应用管理我的应用中,选中对应的OpenClaw实例,点击进入应用详情页面。 点击“应用配置”页签,进入OpenClaw应用配置页面。在“技能(Skills)”模块中,天翼云支持从ClawHub选择并安装所需的技能到当前OpenClaw应用中。 2.安装技能 配置技能所需的参数说明如下表所示。填写完成后,点击“安装技能”按钮将自动下载并安装。 参数 填写说明 示例 技能来源 选择“ClawHub” CLI Token 输入从ClawHub获取的CLI Token。 说明 您可从ClawHub中获取CLI Token,Token获取参考以下步骤。 1)点击右上角用户图像的settings 2)下拉页面,点击Create token并复制token值 技能名称 需要安装的技能名称。 说明 您可从ClawHub中获取技能名称,名称获取参考下图。 findskills 注意 技能(Skills)由第三方ClawHub社区收录,部分技能(Skills)可能存在安全风险,天翼云无法确认其安全性,安装前请前往ClawHub社区仔细检查。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw技能配置指南
      • 手动续订
        您可以随时手动续订包年包月的弹性云主机资源,本文介绍手动续订操作方式。 续订规则 用户随时可以手动续订包月包年且未退订、未释放的资源,延长相关资源的使用时间。 手动续订操作说明 手动续订方式1 控制台资源管理界面找到所需续订的资源,点击“操作”下面的更多,点击“续费”,在弹窗中调整所需续订周期后,提交续订订单。 当续订周期达到1年或以上时,续订单将可享受包年折扣,续订金额显示折后价。 手动续订方式2 控制台费用中心续订管理页面找到所需续订的资源,点击“手动续订”,根据使用需要调整续订周期后,提交续订订单。 当续订周期达到1年或以上时,续订单将可享受包年折扣,实际价格以下单价格为准。 手动批量续订 用户可以一次性手动续订多个包月包年且未退订、未释放资源,最多一次性续订50个资源。 批量续订方式:进入控制台产品中心续订管理页面,通过筛选资源到期时间、筛选产品类型等,找到并勾选所需续订的多个资源,点击“批量续订”。 下单前如需确认资源详情,可点击右侧的下拉键查看资源ID、配置等。 批量续订的多个资源续订周期相同,如需对不同资源续订不同周期,需要分别下不同的续订订单。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        续费说明
        手动续订
      • 通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办?
        本节介绍了通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办的问题描述、可能原因、处理方法。 问题描述 通过puttygen.exe工具创建的密钥对,在导入管理控制台使用时,系统提示导入公钥文件失败。 可能原因 公钥内容的格式不符合系统要求。 当用户使用puttygen.exe工具创建密钥对时,如果使用puttygen.exe工具的“Save public key”按钮保存公钥,公钥内容的格式会发生变化,不能直接导入管理控制台使用。 处理方法 使用本地保存的私钥文件,在“PuTTY Key Generator”中恢复内容格式正确的公钥文件,然后再将该公钥文件导入管理控制台。 1. 双击“PUTTYGEN.EXE”,打开“PuTTY Key Generator”。 图 PuTTY Key Generator 2. 单击“Load”,并在本地选择该密钥对的私钥文件。 系统将自动加载该私钥文件,并在“PuTTY Key Generator”中恢复格式正确的公钥文件内容,如下图所示,红框中的内容即为符合系统要求的公钥文件。 图 恢复公钥文件内容 3. 复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 4. 将公钥文件导入管理控制台。 a. 登录管理控制台。 b. 选择“计算 > 弹性云主机”。 c. 在左侧导航树中,选择“密钥对”。 d. 在“密钥对”页面,单击“导入密钥对”。 e. 将“.txt”格式文本文档中的公钥内容粘贴至“Public Key Content”的空白区域,并单击“OK”,导入公钥文件。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办?
      • password字段加密的方法
        本页主要介绍云容器引擎产品的API使用中password字段加密的方法。 涉及的OpenAPI包括:纳管节点 通过API创建节点时password字段需要进行加密处理,具体方法如下: Java 以下是Java环境下对密码进行加密的示例步骤: plaintext import javax.crypto.Cipher;import java.security.KeyFactory; import java.security.PublicKey; import java.security.spec.X509EncodedKeySpec; import java.util.Base64; public class PasswordEncryptDemo { public final static String publicKeyWord "MIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCcX/slG/wUF6+qVw34VTW+gwFuVvHMHAPmu9jDn+jwED2A+i87CuYpvcjyYwPij41uS6SPZ/MSWDTO6f8/1YRs0Jbj1SIDNpRl/udTEbsPquFIqHSQSZsQseZS+j0HCAIwLUgMAJHW4AHw622Vgiirsm7gOY0qwnry1BmymiVXlQIDAQAB"; private static String encrypt(String password) throws Exception { Cipher cipher Cipher.getInstance("RSA"); PublicKey publicKey KeyFactory.getInstance("RSA").generatePublic(new X509EncodedKeySpec(Base64.getDecoder().decode(publicKeyWord))); cipher.init(Cipher.ENCRYPTMODE, publicKey); byte[] encrypts cipher.doFinal(password.getBytes("UTF8")); return Base64.getEncoder().encodeToString(encrypts); } public static void main(String[] args) throws Exception { String password "密码"; String encryptPassword encrypt(password); System.out.println(encryptPassword); }} GO 以下是GO环境下对密码进行加密的示例步骤: plaintext package mainimport ( "crypto/rand" "crypto/rsa" "crypto/x509" "encoding/base64" "encoding/pem" "fmt")const publicKeyword "BEGIN PUBLIC KEYnMIGfMA0GCSqGSIb3DQEBAQUAA4GNADCBiQKBgQCcX/slG/wUF6+qVw34VTW+gwFuVvHMHAPmu9jDn+jwED2A+i87CuYpvcjyYwPij41uS6SPZ/MSWDTO6f8/1YRs0Jbj1SIDNpRl/udTEbsPquFIqHSQSZsQseZS+j0HCAIwLUgMAJHW4AHw622Vgiirsm7gOY0qwnry1BmymiVXlQIDAQABnEND PUBLIC KEY"func Encrypt(password string) string { publicKeywordByte : []byte(publicKeyword) block, : pem.Decode(publicKeywordByte) if block nil { fmt.Println("解析pem 失败") return "" } publicKeyInterface, error : x509.ParsePKIXPublicKey(block.Bytes) if error ! nil { fmt.Println("Failed to parse public key:", error) return "" } publicKey, ok : publicKeyInterface.(rsa.PublicKey) if !ok { fmt.Println("Public key is not type rsa.publicKey") return "" } ciphertext, err : rsa.EncryptPKCS1v15(rand.Reader, publicKey, []byte(password)) if err ! nil { fmt.Println("Encryption failed:", err) return "" } return base64.StdEncoding.EncodeToString(ciphertext)}func main() { fmt.Println(Encrypt("密码"))}
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        API参考
        附录
        password字段加密的方法
      • 漏洞扫描
        本节介绍云等保专区产品的漏洞扫描配置类问题。 漏扫扫描如何进行接入配置? 1. 用户登录后先进行资产管理设置,添加资产,便于后续对资产进行扫描,在菜单栏选择“ 资产管理 > 资产列表 ”,选择主机资产页签,点击“新增”。 在弹出的新建主机资产对话框中编辑相关信息,点击“提交”。 2. 接着创建扫描策略,制定扫描策略模板,使扫描任务更具针对性,在菜单栏选择“ 模板中心 > 漏洞模板 ”,选择主机策略页签,点击“新增”。 进入新建主机策略模板页面,编辑策略模板名称,选择策略规则(策略规则从等级、目标、类型三个维度进行分类),勾选对应的策略,点击“提交”。 3. 然后创建扫描任务,开启扫描任务后对于主机漏洞进行扫描,在菜单栏选择“ 任务管理 > 任务列表 ”,进入任务列表页面,点击“新增”,页面跳转至创建任务页面,具体操作请参见创建任务。 4. 最后扫描结束后,导出扫描报告,针对扫描结果分析资产安全风险,菜单栏选择“报告管理”,进入报告管理页面,点击“新增”。 进入新建报告页面,编辑相关信息,点击“输出报告”。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        漏洞扫描
      • 安装Windows Server 2008 R2应用服务器
        关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。 2 双击“关闭自动根证书更新”,打开设置窗口。 3 勾选“已启用”,启用关闭自动根证书更新。 4 单击“确定”,完成设置。 关闭自动根证书更新 证书路径验证设置(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 2 双击“证书路径验证设置”,打开设置窗口。 3 选择“网络检索”页签。 4 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。 “默认URL检索超时(以秒为单位)”的值设置为“1”。 5 单击“确定”,完成设置。 证书路径验证设置 刷新策略 1 关闭本地组策略编辑器,选择“开始 > 运行”,执行 gpupdate /force 。 2 刷新本地策略。 3 应用发布服务器部署完成,需要测试功能请将此服务器添加到云堡垒机。 安装RemoteApp程序 V3.3.26.0及以上版本需要在应用发布服务器中安装RemoteAppProxy跳板工具。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2008 R2应用服务器
      • 因Linux内核升级导致的驱动不可用
        问题描述 在升级Linux内核后,用户可能会遇到NVIDIA驱动不可用的问题。这种情况通常表现为以下错误信息: 错误1:执行 nvidiasmi 时出现以下错误: 错误信息: Failed to initialize NVML: Driver/library version mismatch 说明: 该错误表示NVIDIA驱动和库版本不匹配,通常是因为内核升级后旧版驱动不再适用于新内核。 错误2: 执行 nvidiasmi 时出现以下错误: 错误信息: NVIDIASMI has failed because it couldn't communicate with the NVIDIA driver 说明: 该错误表示NVIDIA驱动未正确加载或未安装,导致无法与NVIDIA硬件进行通信。 解决方法 1.检查当前内核版本 uname r 2.查看安装驱动时的内核版本 RedHat系(CentOS)系统执行 find /usr/lib/modules name nvidia.ko Debian类(Ubuntu)系统执行 find /lib/modules name nvidia.ko 如果当前内核版本与安装驱动时的内核版本不一致,则确认为内核升级后导致的驱动不可用。 3.移除现有NVIDIA驱动模块 依次执行以下命令,以确保所有与NVIDIA相关的驱动模块已被移除: rmmod nvidiadrm rmmod nvidiamodeset rmmod nvidia 4.查看GPU信息 执行以下命令以查看当前GPU的状态: nvidiasmi 5.检查回显结果 如果命令输出正常,且能够显示GPU信息,则问题已修复。 如果输出仍然报错,请参考以下步骤进行进一步处理。 如果业务依赖于新版本内核,则需要参考官方文档卸载当前驱动,并在该内核下重新安装驱动。 如果不小心升级了内核驱动,而当前的驱动与新版本内核不兼容,可以通过重启云主机并使用旧版本内核登录,从而恢复驱动的正常运行。
        来自:
        帮助文档
        GPU云主机
        故障修复
        因Linux内核升级导致的驱动不可用
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“个人中心”>“ 第三方账号绑定 ”,通过创建或者查看获取ak,sk。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程 1、待签字符串:使用规范请求和其他信息创建待签字符串; 2、计算密钥:使用HEADER、ctyuneopsk、ctyuneopak来创建Hmac算法的密钥; 3、计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 4、签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则 待签名字符串 需要进行签名的Header排序后的组合列表 + "n" + 排序的query + "n" + toHex(sha256(原封的body)) 排序的header例子: 假设您需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序,如果您加入一个ccad的header;同时这个header也要是进行签名,则待签名的header组合: ccda:123n ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n 构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ;言简意赅一些,就是年月日T时分秒Z。 1、先是拿您申请来的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 2、拿ktime作为密钥,您申请来的ctyuneopak数据,算出kAk; 3、拿kAk作为密钥,eopdate的年月日值作为数据,算出kdate。
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        如何调用API
        认证鉴权
      • 工作负载概述
        本文主要介绍工作负载概述。 工作负载是在Kubernetes上运行的应用程序。无论您的工作负载是单个组件还是协同工作的多个组件,您都可以在Kubernetes上的一组Pod中运行它。在Kubernetes中,工作负载是对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。 云容器引擎CCE提供基于Kubernetes原生类型的容器部署和管理能力,支持容器工作负载部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 Pod Pod是Kubernetes创建或部署的最小单位。一个Pod封装一个或多个容器(container)、存储资源(volume)、一个独立的网络IP以及管理控制容器运行方式的策略选项。 Pod使用主要分为两种方式: Pod中运行一个容器。这是Kubernetes最常见的用法,您可以将Pod视为单个封装的容器,但是Kubernetes是直接管理Pod而不是容器。 Pod中运行多个需要耦合在一起工作、需要共享资源的容器。通常这种场景下应用包含一个主容器和几个辅助容器(SideCar Container),例如主容器为一个web服务器,从一个固定目录下对外提供文件服务,而辅助容器周期性的从外部下载文件存到这个固定目录下。 图 Pod 实际使用中很少直接创建Pod,而是使用Kubernetes中称为Controller的抽象层来管理Pod实例,例如Deployment和Job。Controller可以创建和管理多个Pod,提供副本管理、滚动升级和自愈能力。通常,Controller会使用Pod Template来创建相应的Pod。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        工作负载概述
      • 恢复OpenSearch实例数据
        本文为您介绍如何通过快照对OpenSearch实例进行恢复。 利用已有快照通过恢复功能将实例恢复至指定快照状态 约束限制 1. 仅限恢复至当前实例或同一资源池内实例,不支持跨资源池恢复。 2. 实例正在恢复中时不支持重启、删除当前实例,也不支持删除正在恢复的快照。 前提条件 快照列表中快照状态为“已生成”,实例状态为“运行中”。 操作步骤 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要恢复的实例,进入实例详情,在备份管理的快照列表中找到需要恢复的快照,点击“备份恢复”。 2. 选择要恢复的目标实例,目标实例须在运行中,不能正在执行处理任务或异常状态。 3. 填写恢复的参数,支持全部实例恢复和指定部分索引恢复。指定索引恢复时,需要先确保实例中没有同名称的索引存在。支持使用“”匹配多个索引,例如“index ”表示备份名称前缀时index的所有索引数据。 4. 支持对恢复的索引进行重命名,请填写重命名匹配模式的正则表达式,在恢复时,将根据文本框中定义的过滤条件去筛选快照中符合条件的索引。同时,您需要填写重命名替换模板,将根据上述匹配到的索引以您指定的规则模版进行重命名恢复。填写框支持0~1024个字符,不支持大写字母、空格以及字符" /?。 5. 单击确定开始恢复,当恢复信息对应记录变为“已完成”即恢复成功,您可通过索引管理查看对应索引的恢复情况。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        备份与恢复OpenSearch实例
        恢复OpenSearch实例数据
      • 创建管道
        本文为您介绍如何通过配置管道信息,从指定数据源(input)迁移数据到目标目的端(output)。 Logstash实例通过配置管道定义数据处理方案,从指定的数据源(input)迁移数据到目标目的端(output)。 约束限制 创建的管道文件大小不能超过50KB。 前提条件 创建管道前,必须先获取数据源和目的端的服务器或集群信息,例如IP地址、用户名、密码等。 创建管道 1. 登录云搜索服务管理控制台。 2. 左侧导航栏选择“Logstash实例管理”,进入实例列表页面。 3. 在实例列表,单击实例名称,进入实例基本信息页面,在左侧导航栏选择“管道管理”,进入管道管理页面。 4. 单击右上角“新建管道”,进入新建管道页面,编辑管道文件&参数。 参数 说明 管道名称 自定义管道名称,实例内不可重复 管道描述 作业管道的描述信息,非必填 管道工作线程数 并行执行管道的Filters和Outputs阶段的工作线程数。 管道批处理大小 每个批次处理的最大事件数量 管道批处理延迟 当管道批处理大小不满足时,每个批次最大的等待时间,单位为毫秒 队列类型 用于事件缓冲的排队模型,可选值为: memory:基于内存的队列 persisted:基于磁盘的持久化队列 队列最大字节数 当选择 persisted 队列类型时,队列中可存放的最大字节数量,需确保该值小于实例单节点的磁盘容量 队列检查点写入数 当选择 persisted 队列类型时,在强制执行检查点时已写入的最大的事件数量,若设置为0,则表示无限制 编辑完成的管道需要单击保存或者保存并部署,部署后的管道才会生效。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        Logstash管道管理
        创建管道
      • 接入方式
        本节介绍了RabbitMQ 接入方式。 安全接入点 RabbitMQ 安全接入点支持 "PLAIN"、"AMQPLAIN" 授权机制。 1、访问控制 RabbitMQ "PLAIN"、"AMQPLAIN"授权机制需要创建用户,从而获得对应虚拟主机的访问权限。 2、接入步骤 (1)新建用户(集群管理>用户>新建用户) (2)运行demo 客户端关键参数设置 "PLAIN"、"AMQPLAIN" 授权机制的客户端关键参数配置 String host "192.168.0.0"; //安全接入点ip Integer port 5672; //安全接入点port String username "xxx"; //集群管理用户列表的用户名 String password "xxx"; String vhost "/"; ConnectionFactory connectionFactory new ConnectionFactory(); connectionFactory.setHost(host); connectionFactory.setPort(port); connectionFactory.setUsername(username); connectionFactory.setPassword(password); connectionFactory.setVirtualHost(vhost); SSL接入点 RabbitMQ 安全接入点支持 "EXTERNAL" 授权机制 1、访问控制 无 2、接入步骤 (1)下载SSL证书(实例概览>导出服务>下载SSL文件) (2)运行demo 客户端关键参数设置 "EXTERNAL" 授权机制的客户端关键参数配置 java String host "192.168.0.0"; //SSL接入点ip int port 5671; //SSL接入点port //以下2个ssl文件可通过控制台获取安装包, 具体的获取方式可以查看2.2.1接入步骤的第二小节 String ksFile "D:tmpsslclientrabbitmqkey.p12"; String tksFile "D:tmpssltruststore"; String vhost "/"; char[] keyPassphrase "W3zT98Zz9Io".toCharArray(); KeyStore ks KeyStore.getInstance("PKCS12"); ks.load(new FileInputStream(ksFile), keyPassphrase); KeyManagerFactory kmf KeyManagerFactory.getInstance("SunX509"); kmf.init(ks, keyPassphrase); char[] trustPassphrase null; trustPassphrase "W3zT98Zz9Io".toCharArray(); KeyStore tks KeyStore.getInstance("JKS"); tks.load(new FileInputStream(tksFile), trustPassphrase); TrustManagerFactory tmf TrustManagerFactory.getInstance("SunX509"); tmf.init(tks); SSLContext c SSLContext.getInstance("tlsv1.2"); c.init(kmf.getKeyManagers(), tmf.getTrustManagers(), null); ConnectionFactory connectionFactory new ConnectionFactory(); connectionFactory.setHost(host); connectionFactory.setPort(port); connectionFactory.setVirtualHost(vhost); connectionFactory.setSaslConfig(DefaultSaslConfig.EXTERNAL); connectionFactory.useSslProtocol(c);
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        最佳实践
        RabbitMQ接入
        接入方式
      • 告警规则指标说明
        指标名称 单位 是否为常用指标 指标说明 进程不存在 无 是 节点机上指定的Java进程不存在 节点CPU使用率(%) 无 不是 节点机(服务器)上CPU处理器的使用率,过高的CPU使用率会导致系统响应变慢、服务不可用等问题。 节点磁盘利用率(%) 无 不是 节点中硬盘的使用情况,即已使用的磁盘空间占总磁盘空间的比例。磁盘利用率越高,表示节点机的存储容量越紧张。 节点内存利用率(%) 无 不是 当前节点已经使用的内存占总内存的比例。如果节点机的内存利用率超过了80%,就需要考虑调整节点机配置或者优化任务使用内存的方式来降低内存压力。 节点接收错误报文数 无 不是 节点在处理网络通信时接收到的错误报文的数量。这些错误报文可能是由于网络传输问题、应用程序问题或者其他原因引起的。错误报文可能会导致节点机无法正常处理网络通信,从而影响系统的正常运行。 节点发送错误报文数 无 不是 节点在处理网络通信时发送了错误报文的数量。这些错误报文可能是由于网络传输问题、应用程序问题或者其他原因引起的。可以根据该指标判断节点机网络是否异常。 JVM实例数 无 是 当前实时运行的Java虚拟机实例数量,常用于服务宕机告警配置。 节点发送的字节数 无 不是 节点通过网络连接发送的数据量,其中包括应用程序发送的数据、系统消息和错误信息等。 节点发送的报文数 无 不是 节点通过网络连接发送的消息的数量。 节点接收的字节数 无 不是 节点通过网络连接接收的数据的总量。 节点接收的报文数 无 不是 节点通过网络连接接收到的报文的数量。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        指标总览
        告警规则指标说明
      • 查看集群监控指标
        本章节主要介绍查看集群监控指标。 操作步骤 1. 登录翼MR控制台。 2. 选择“我的集群 ”,单击集群名称进入集群详情页面。 3. 在集群详情页,选择“翼MR Manager”点击“前往翼MR Manager”进入运维管理平台。 4. 进入到翼MR Manager以后,选择“监控与告警 > 指标查询” ,即可查看集群监控指标。 5. 在“所属集群服务”选择需要查看的集群。 6. 在“IP”处选择待查询的相关角色实例的节点IP,可复选。 7. 在“分类”处选择需要设置的指标分类。默认勾选常用指标分类,可自主再添加其他选项,可供选择的选项如下:进程基础、线程基础、网络、CPU、磁盘、内存、edac、文件描述符、系统、文件系统、进程、socket、软中断、时钟、虚拟内存、xfs文件系统、ARP。 8. 在“时间范围”选择需要查看监控数据的时间段。可供选择的选项如下:昨天、上周、本周、上月、本月、去年、自定义。 9. 点击“查询”并显示所选指标分类。 10. 选择任意一种指标分类,点击左侧箭头展开,显示某一指标分类下的所有指标。 说明 常用指标类别共计18项,包含如下指标: 网卡接收比特率 网卡接收丢包率 网卡接收错误包率 网卡发送比特率 网卡发送丢包率 网卡发送错误包率 CPU使用率 磁盘读取平均用时 磁盘IO使用率 磁盘写入平均用时 磁盘IO操作平均用时 内存空闲率 1分钟平均负载 5分钟平均负载 15分钟平均负载 磁盘inode空闲率 磁盘容量空闲率 Blocked状态进程数 11. 选择任一类别下的某一指标,点击右侧的“展开绘图”即查看对应集群的监控指标。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        查看集群监控指标
      • 安装部署
        本文为您介绍数据定时灾备安装部署的相关操作。 概要 数据定时灾备可作为企业级数据备份与恢复功能的软件,支持常见文件系统、数据库、大数据平台备份和恢复。提供多种备份方式满足用户备份策略需求,备端重删压缩技术可节约备份空间,传输压缩可节省带宽资源、传输加密保障数据传输安全性,支持块存储、磁带库、对象存储等存储介质,为企业核心业务数据保驾护航。 数据定时灾备可按照网络配置与drnode安装部署进行配置。除此之外,若需将对象存储作为备份设备,备份服务器需要安装dto程序,用于读取本地存储及对象存储数据并进行传输。DTO的安装分为两种方式:软件包安装和压缩包解压安装。 注意: DTO有关软件程序的安装必须在Linux的root用户、Windows的administrator用户或其他具有超级权限的用户下进行。 DTO当前只支持操作系统为CentOS Linux 7.9 64 位、银河麒麟高级服务器操作系统 V10 SP2 64 位 ARM版。 Linux系统安装DTO包(RPM包) DTO软件程序可以部署在物理主机或虚拟机上,在Linux操作系统下安装DTO,用户需要准备适配的操作系统,下文描述以CentOS和RHEL,SUSE及银河麒麟v10系的Linux为例,安装步骤如下: 1. 将DTO安装包上传到服务器,执行dto安装包的安装命令进行安装,命令参考:rpm ivh 包名.rpm。 2. 安装完成后,确认当前DTO版本信息与安装包名的版本是否一致,命令参考:rpm qa grep dto。 3. 查看DTO服务状态,命令参考:systemctl status drdto。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        安装部署
      • 创建和管理NAT64实例
        本节主要介绍NAT64实例的创建、查看和删除。 使用说明 NAT64实例从属于VPC,在创建NAT64实例前需要确保对应的VPC已创建。 删除NAT64实例时,需要确保该NAT64实例下没有对应的NAT64转换公网IP。 使用NAT64服务,需要地域具备IPv6资源,部分地域暂无IPv6资源,请以实际开通结果为准。 创建NAT64实例 已不再支持创建,建议直接使用给虚拟机网卡配置IPv6地址的方案,如有疑问可咨询您的客户经理。 查看NAT64实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>NAT64服务】,选择对应的地域,查看当前地域下已创建的NAT64实例。 查看NAT64实例参数说明: 参数 说明 名称/ID 名称:NAT64实例的名称,可以单击修改按钮对名称进行修改。ID:创建完NAT64实例后,系统自动生成全局唯一的ID,可以单击复制按钮对ID进行复制。 状态 状态可用时,其为“使用中”。 VPC NAT64实例所属VPC。 转换IP数量 NAT64实例下配置的转换IP数量。 黑白名单条目 NAT64实例下配置的黑白名单数量。 创建时间 创建NAT64实例的时间。 删除NAT64实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>NAT64服务】,选择对应的地域,查看当前地域下已创建的NAT64实例。 3. 选择所要删除的NAT64实例列表,单击对应的操作栏中的【删除】,在删除弹框中单击【确认】执行删除。删除NAT64服务前需要先删除该NAT64服务下的转换规则。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        NAT64服务
        创建和管理NAT64实例
      • 节点弹性伸缩策略
        注意事项 单一规格的ECS库存容量波动较大,建议在伸缩组中配置库存充裕的实例规格,提高节点伸缩成功率。 由于节点标签和污点配置映射到伸缩组Tag后自动伸缩才可识别,并且伸缩组Tag有数目上限限制,开启自动伸缩的节点池配置的ECS标签、污点和节点标签的总数需要控制在一定数量之内。 自动伸缩的节点池避免手动干预,经过弹性伸缩的ECS在移出节点池后,但在伸缩组中还存在,缩容时也会缩该节点。 常见问题 为什么节点自动伸缩组件无法弹出节点? 请检查是否存在如下几种场景: 1、配置伸缩组的实例规格无法满足Pod的资源申请(Request)。或者实例规则是已售罄的规格,实际运行时请考虑以下资源预留。 在创建实例的过程中因为虚拟化、OS占用掉一部分。 需要占用一定的节点资源来运行相关组件(例如kubelet、kubeproxy、calico、Container Runtime等)。 默认节点会安装系统组件,Pod的申请资源要小于实例的规格。 2、开启自动伸缩的节点池中出现如下异常情况。 实例未加入到集群且超时。 节点未ready且超时。 为保证后续扩缩准确性,弹性插件以阻塞方式处理异常情况,在处理完异常情况节点前,不进行扩缩容。 为什么节点自动伸缩组件无法缩容节点? 请检查是否存在如下几种场景: 节点Pod的资源申请(Request)阈值高于设置的缩容阈值。 节点上运行kubesystem命名空间的Pod。 节点上的Pod包含强制的调度策略,导致其他节点无法运行此Pod。 节点上的Pod拥有PodDisruptionBudget,且到达了PodDisruptionBudget的最小值。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        弹性伸缩
        节点弹性伸缩
        节点弹性伸缩策略
      • 使用说明类
        资产清点是否调用系统命令? Agent不会去调用系统命令,而是执行Server端下发的lua脚本。 业务不在天翼云上,是否可以使用服务器安全卫士? 因为服务器安全卫士只是部署在天翼云,不分资源池,所以任何只要能连通服务器安全卫士的服务端的域名和端口的主机和虚拟机都可以使用服务器安全卫士。 购买什么版本的服务器安全卫士能够满足等保二级的整改要求? 您需要购买企业版或旗舰版才能满足等保二级及以上的认证,基础版的功能无法满足整改要求。 Agent是否和其他安全软件有冲突? 因为不同安全软件在保护计算机系统和数据方面采用不同的方法和技术。且安全软件的权限都会比较高,在某些情况下可能会与其他安全软件如火绒、360等产生冲突。如果使用多种安全软件,确保它们互不干扰,例如在一个软件完成扫描后再使用另一个软件进行监测。 服务器安全卫士到期后不续费,对主机和业务有影响吗? 因为服务器安全卫士部署只是在主机上安装一个Agent程序用来收集数据上传到服务端,不续费只是会让Agent失效,不会对主机和业务有影响,只是服务器安全卫士的防护会失效。 退订重购服务器安全卫士后,是否需要重新安装Agent与配置主机防护信息? 退订重购服务器安全卫士后,因为控制台ID已改变,所以需要重新安装Agent,服务器安全卫士的配置都是默认配置好的,所以不需要再对主机防护信息进行配置。
        来自:
        帮助文档
        服务器安全卫士
        常见问题
        使用说明类
      • 模型管理
        模型列表 导入的模型可以在我的模型的列表中查看,每个模型可以导入多个版本(训练任务、开发机、模型精调等任务开发出的模型进行保存操作时都会保存在这里)。点击模型卡片,可以查看模型的所有版本。 模型的每个版本都会显示导入状态,比较大的模型导入时间较长。 模型分享与导出 仅来源为导入至平台存储的模型支持此功能。 模型分享 模型列表和模型版本列表中,点击【分享】可生成分享口令,支持模型分享,可将模型在多个账号之间进行共享下载,通过口令可以进行模型导入,参见模型口令导入章节。 账户1要把模型文件分享给账户2,需要账户1在模型列表或版本列表中点击【分享】获得一个分享口令,将分享口令线下给到账户2。 账户2在新建模型中选择【口令导入】,输入账户1给到的分享口令即可完成模型导入。 模型导出 进入模型详情页,在模型版本列表中支持模型导出,可以选择导出到本地,也可以选择导出到天翼云媒体存储中(需要开通天翼云媒体存储的账号才能用)。
        来自:
        帮助文档
        训推服务
        用户指南
        智算资产
        模型管理
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 集群元数据备份与恢复
        步骤二:在自建Kubernetes集群备份应用 由于本地集群已接入分布式容器云平台CCE One注册集群,因此可在控制台上进行备份任务操作,具体步骤如下: 1. 在CCE One集群管理页面,找到对应的本地注册集群,点击进入云上单集群控制台; 2. 进入【运维管理】>【备份】,然后按需选择【集群备份】; 3. 首次进入该页面,将检查ccsebackup插件的安装情况,若当前该插件还未安装,会有对应流程提示;请参考流程指引,部署并配置ccsebackup插件的运行参数; 4. 创建集群备份任务,等待备份任务执行完成; 具体操作,请参考云容器引擎集群备份 步骤三:在线上CCE集群中恢复应用 若只是本集群按需恢复,则可以在对应备份任务操作中,点击【还原】并再次点击确认即可; 若需要在天翼云上的其他CCE注册集群中恢复应用,则可以参考如下步骤: 1. 将天翼云CCE集群关联到CCE One注册集群中来; 2. 进入天翼云CCE注册集群控制台,选择【运维管理】>【备份】>【集群备份】>【上传】,将源集群中备份下载的副本,上传到目标集群的集群备份列表中; 3. 点击操作中的【还原】,并按需选择命名空间重命名和数据清洗配置; 跨集群数据恢复场景,建议通过【数据清洗】配置,快速完成镜像地址、PVC StorageClass等差异化配置的替换; 等待以上【还原】任务执行完成后,进度目标集群中检查workload运行状态。预期输出如下: 设置kubectl proxy,尝试访问服务: 验证目标集群中应用服务访问正常,应用迁移完成。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        集群元数据备份与恢复
      • 查看告警记录
        本文为您介绍查看历史告警的操作场景、前提条件和操作步骤。 操作场景 告警历史可以展示近30天所有告警规则的状态变化,您可以统一、方便地回溯和查看告警记录。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务">“告警记录”,在告警记录页面可以查看“正在告警/历史告警”。 5. 在“正在告警”页签下,支持查看当前未恢复的告警信息。 说明 正在告警列表包含各云产品资源、站点监控、自定义监控、自定义事件类告警。 正在告警状态包括“告警中”及“无数据”。 告警状态“无数据“表示一段时间内监控未收到该实例监控数据,状态冻结为”无数据“。如再次收到监控数据,会根据新数据判定状态为告警中或恢复。 6. 在“历史告警”页签下,支持查看当前已恢复的告警信息。界面默认展示近4小时的告警历史。您可以选择页面上方的时间范围按钮,查看“近1小时”、“近4小时”、“近6小时”、“近12小时”、“近1天”、“近3天”、“近7天”和“近1个月”的历史告警记录。 说明 历史告警页签下状态包括:已恢复、已过期、无数据。其中指标类告警对应已恢复/无数据,事件类告警对应已过期。 事件类正在告警记录超过7天,会自动归到到历史告警且状态为”已过期“。 状态”已失效“表示对应告警规则停用/修改/实例删除。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        查看告警记录
      • 入门流程
        本章节为媒体存储入门流程。 本教程将指引用户快速了解、使用媒体存储。 登录控制台 1. 注册并登录天翼云,需完成实名认证。 2. 通过【产品视频视频服务】进入媒体存储产品详情页,点选“立即开通”。 3. 进入媒体存储产品开通页,点击“立即开通”。 4. 进入媒体存储控制台页面,点选“订购管理 ”,点击【新增存储区域】进行新增存储区域操作。 说明 天翼云官网目前仅支持对象存储(标准型)能力的按需计费开通,其它能力(如文件存储、块存储等)暂不面向线上预付费客户开放。 目前天翼云官网仅支持开通海南资源池2区。 目前仅通过天翼云门户订购的用户可通过控制台新建存储区域,非自助开通的用户无此按钮。 如资源池售罄,或用户需开通其他产品类型或存储类型,可联系客户经理或天翼云客服进行开通。 使用对象存储 对象存储使用可参考以下入门流程: 1. 如用户通过XstorBrowser、API或SDK访问对象存储,需先获取访问密钥,具体操作可参考:密钥管理。 2. 如用户通过XstorBrowser访问媒体存储时,用户需指定区域节点访问。具体可参考:资源池与区域节点。 3. 进行创建存储桶操作,支持多种使用方式,具体操作可参考:创建存储桶。 4. 完成创建存储桶后,即可进行上传对象操作,具体可参考:上传对象。 5. 下载对象,支持通过控制台、API、SDK等方式下载对象,具体可参考:下载对象。 6. 对象存储支持多种访问方式进行访问获取对象,具体可参考:访问方式。
        来自:
        帮助文档
        媒体存储
        快速入门
        入门流程
      • 1
      • ...
      • 276
      • 277
      • 278
      • 279
      • 280
      • ...
      • 420
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      文档下载

      续订

      Redis集群管理

      创建文件和文件夹备份

      应用数据管理

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      创建监控视图

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号