活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      虚拟私有云_相关内容
      • 备份策略
        本节介绍云电脑支持对虚拟机创建备份策略,实现定时备份云电脑数据盘、系统盘的数据。 AI云电脑(政企版)支持对虚拟机创建备份策略,实现定时备份AI云电脑数据盘、系统盘的数据。 说明 1、备份策略仅支持资源包创建的桌面,不支持单实例创建的桌面。 2、备份功能按所选系统盘、数据盘容量的50%消耗存储包。 新建备份策略 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“策略管理”,点击“备份策略管理”,进入“备份策略管理”页面; 3.填写策略名称; 4.根据备份需求备份内容“系统盘“、”数据盘”; 5.根据需求选择执行周期、备份时间、保留规则等配置。 6.点击“提交”,即完成备份策略的创建。 分配备份策略 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“策略管理”,点击“备份策略管理”,进入“备份策略管理”页面; 3.选择需分配的备份策略所在行,点击“分配” 4.在“分配备份策略”窗口,选择需要执行备份策略的AI云电脑; 5.根据备份需求备份内容“系统盘“、”数据盘”; 6.根据需求选择执行周期、备份时间、保留规则等配置。 7.点击“确定”,即可以把备份策略分配到对应的AI云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        策略管理
        备份策略
      • CentOS操作系统安装NVIDIA GPU驱动
        本文为您介绍Centos操作系统安装Nvidia GPU驱动。 CentOS操作系统安装NVIDIA GPU驱动 本章以CentOS 7.6系统为例,介绍NVIDIA GPU驱动的安装方法。 1.1 禁用nouveau驱动 Bash 修改distblacklist.conf文件: vim /lib/modprobe.d/distblacklist.conf 1. 将nvidiafb注释掉:blacklist nvidiafb >变为 blacklist nvidiafb 2. 然后在文件末尾添加以下语句: blacklist nouveau options nouveau modeset0 注意 安装NVIDIA GPU驱动需要在非桌面环境运行。如果处于桌面环境中,可以执行命令systemctl setdefault multiuser.target,然后重启来切换到虚拟终端界面。稍后可以执行命令systemctl setdefault graphical.target,然后重启再切换回桌面环境中。 1.2 使用run文件安装驱动 1.2.1 下载驱动 使用下述链接下载驱动: 1.2.2 安装驱动 假设下载好的驱动放在/root/NVIDIALinuxx8664470.129.06.run Bash yum y install buildessential 添加必要依赖 chmod +x /root/NVIDIALinuxx8664470.129.06.run /root/NVIDIALinuxx8664470.129.06.run 1.2.3 验证驱动是否正常安装 Bash nvidiasmi 出现类似如下界面,说明驱动安装完成。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        GPU驱动安装说明
        CentOS操作系统安装NVIDIA GPU驱动
      • 通用计算增强型C6
        本节包含了通用计算增强型C6弹性云主机的概述、规格、适用场景。 概述 C6搭载第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。 类型 CPU基频/睿频 CPU型号 ::: C6 3.0GHz/3.4GHz 6266 适用场景 对计算与网络有更高性能要求的网站和Web应用 通用数据库及缓存服务器 中重载企业应用 游戏、渲染等 规格 表 C6型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 虚拟化类型 c6.large.2 2 4 4/1.2 40 50 2 2 KVM c6.xlarge.2 4 8 8/2.4 80 50 2 3 KVM c6.2xlarge.2 8 16 15/4.5 150 100 4 4 KVM c6.3xlarge.2 12 24 17/7 200 150 4 6 KVM c6.4xlarge.2 16 32 20/9 280 150 8 8 KVM c6.6xlarge.2 24 48 25/14 400 200 8 8 KVM c6.8xlarge.2 32 64 30/18 550 300 16 8 KVM c6.16xlarge.2 64 128 40/36 1000 500 32 8 KVM c6.large.4 2 8 4/1.2 40 50 2 2 KVM c6.xlarge.4 4 16 8/2.4 80 50 2 3 KVM c6.2xlarge.4 8 32 15/4.5 150 100 4 4 KVM c6.3xlarge.4 12 48 17/7 200 150 4 6 KVM c6.4xlarge.4 16 64 20/9 280 150 8 8 KVM c6.6xlarge.4 24 96 25/14 400 200 8 8 KVM c6.8xlarge.4 32 128 30/18 550 300 16 8 KVM c6.16xlarge.4 64 256 40/36 1000 500 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6
      • 查询漏洞公告影响的主机详情
        参数 参数类型 说明 示例 下级对象 id String id 漏洞id VH211212112 vulAnnouncementId String 漏洞公告ID(这里与参考类不同,根据MongoDB文档调整) vulasaada taskId String 漏洞扫描任务ID agentGuid String GUID testagentguid timestamp String 时间戳 20210101 00:00:00 status Integer 漏洞状态 0未处理 1已处理 2已加白 3修复中 4修复成功 5修复失败 6已忽略 7验证中 8修复成功需要重启 9扫描中 0 vulType String 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 LINUX updateTime String 更新时间 20200101 00:00:00 modified String 修改时间(字符串格式) 20200101 00:00:00 cveList Array of Strings 关联CVE列表 ["CVE20201234"] fixLevel String 修复优先级 LOW低 MIDDLE中 HIGH高 LOW rebootRequired Boolean 是否需要重启 true vulAnnouncementTitle String 漏洞公告标题 vulsaas privateIp String 私有IP地址 192.168.1.1 publicIp String 公有IP地址 192.168.1.1 custName String 主机名称 testcustname osType String 操作系统类型 Linux/Windows Linux bgGroupId String 业务分组id 121313213 fixCommand String 修复命令 fixcommand relatedSoftware Array of Objects 关联软件列表 relatedSoftware 表 relatedSoftware
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞公告影响的主机详情
      • 相关术语解释
        本文主要介绍相关术语解释 镜像(Image) 容器镜像是一个模板,是容器应用打包的标准格式,在部署容器化应用时可以指定镜像,镜像可以来自于镜像中心或者用户的私有Registry。例如一个容器镜像可以包含一个完整的Ubuntu操作系统环境,里面仅安装了用户需要的应用程序及其依赖文件。容器镜像用于创建容器。容器引擎本身提供了一个简单的机制来创建新的镜像或者更新已有镜像,您也可以下载其他人已经创建好的镜像来使用。 容器(Container) 一个通过容器镜像创建的运行实例,一个节点可运行多个容器。容器的实质是进程,但与直接在宿主执行的进程不同,容器进程运行于属于自己的独立的命名空间。 镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。 组织 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。同一用户可属于不同的组织。支持为帐号下不同用户分配相应的访问权限(读取、编辑、管理)。
        来自:
        帮助文档
        容器镜像服务
        产品简介
        相关术语解释
      • 术语解释
        本文介绍组织管理术语解释 主账号 在天翼云注册的独立账号,且完成了企业实名认证的实体账号。在该账号下申请开通的企业中心功能,主账号是企业中心管理员账号,是唯一可以访问且管理企业中心平台功能的账号。 子账号(成员账号) 在天翼云注册的独立账号,且完成了企业实名认证的实体账号。通过主账号邀请或者创建,成为了主账号下的关联账号,子账号(成员账号)无法登录企业中心,资源/权限/财务等受到主账号管理。 组织 “组织”是企业中心账号间的虚拟归属关系,将子账号划分到归属的组织,便于统一操作与管理。企业中心当前最多支持三层组织架构。 一个组织由管理账号、成员账号、组织单元组成。一个组织有且仅有一个管理账号,若干个成员账号,以及由一个根组织单元和多层级组织单元组成的树状结构。成员账号可以关联在任一层级的组织单元。 组织策略 可以为组织绑定权限策略,绑定后的策略对组织内所有成员账号中的IAM用户生效。 创建/邀请 主账号可以创建或邀请子账号,但受一定约束条件,满足条件的账号才可以进行邀请或者创建,共同组成企业中心下的组织单元。
        来自:
        帮助文档
        组织管理
        产品介绍
        术语解释
      • 术语解释
        Web安全 相关Web应用层面的安全问题与事件,包括各种Web组件、协议、应用等。 正则防护 经验规则集,自动为网站防御SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的Web攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何Web应用防火墙防护模块的检测,直接访问源站服务器。 IP黑名单 支持一键阻断来自指定IP地址、IP地址段以及指定地理区域的IP地址的访问请求。 0day漏洞 0day是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC安全防护 根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        术语解释
      • 通过控制台使用ELB Ingress
        本文主要介绍通过控制台使用ELB Ingress。 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)部署工作负载。 独享型ELB规格必须支持应用型(HTTP/HTTPS),且网络类型必须支持私网(有私有IP地址)。 注意事项 建议其他资源不要使用Ingress自动创建的ELB实例,否则在删除Ingress时,ELB实例会被占用,导致资源残留。 添加Ingress后请在CCE页面对所选ELB实例进行配置升级和维护,不可在ELB页面对配置进行更改,否则可能导致Ingress服务异常。 Ingress转发策略中注册的URL需与后端应用暴露的URL一致,否则将返回404错误。 IPVS模式集群下,Ingress和Service使用相同ELB实例时,无法在集群内的节点和容器中访问Ingress,因为kubeproxy会在ipvs0的网桥上挂载LB类型的Service地址,Ingress对接的ELB的流量会被ipvs0网桥劫持。建议Ingress和Service使用不同ELB实例。 请勿将Ingress与使用HTTP的Service对接同一个ELB下的同一个监听器,否则将产生端口冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • 名词解释
        本节介绍了分布式消息服务RabbitMQ产品常见的名词解释。 Vhost 虚拟主机(Virtual Host),类似于Namespace命名空间的概念,逻辑隔离,每个用户里可以创建多个Vhost,每个Vhost可以创建若干个Exchange和Queue。 Queue 消息队列,每个消息都会被投入到一个或者多个Queue里。 Producer 消息生产者,即投递消息的程序。 Consumer 消息消费者,即接受消息的程序。 Connection TCP 连接,Producer 或 Consumer 与消息队列间的物理 TCP 连接。 Connection将应用与分布式消息服务RabbitMQ连接在一起。Connection会执行认证、IP解析、路由等底层网络任务。应用与分布式消息服务RabbitMQ建立Connection需要多个TCP报文交互,因而会消耗较多的网络资源和分布式消息服务RabbitMQ资源。大量的Connection会对分布式消息服务RabbitMQ造成巨大压力,甚至触发分布式消息服务RabbitMQ SYN洪水攻击防护,导致分布式消息服务RabbitMQ无响应,进而影响业务。 Channel 在客户端的每个物理TCP连接里,可建立多个Channel,每个Channel代表一个会话任务。 Channel是物理TCP连接中的虚拟连接。当应用通过Connection与分布式消息服务RabbitMQ建立连接后,所有的AMQP协议操作(例如创建队列、发送消息、接收消息等)都会通过Connection中的Channel完成。Channel可以复用Connection,即一个Connection下可以建立多个Channel。Channel不能脱离Connection独立存在,而必须存活在Connection中。当某个Connection断开时,该Connection下的所有Channel都会断开。当大量应用需要与分布式消息服务RabbitMQ建立多个连接时,建议您使用Channel来复用Connection,从而减少网络资源和分布式消息服务RabbitMQ资源消耗。 Connection和Channel的使用建议 保持Connection长连接,请勿频繁开启或关闭Connection。如果确实需要频繁开启或关闭连接,请使用Channel。 一个进程对应一个Connection,一个进程中的多个线程则分别对应一个Connection中的多个Channel。 Producer和Consumer分别使用不同的Connection进行消息发送和消费。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        名词解释
      • Cloud-init
        本文向您介绍Cloudinit,为您更好的使用Cloudinit提供帮助。 Cloudinit Cloudinit或Cloudbaseinit工具是云平台中Linux/Windows镜像里对新开的虚拟机进行初始化的工具,包括初始化主机名、网络配置、初始化密码等功能。Linux系统公共镜像默认已安装Cloudinit;Windows系统公共镜像默认已安装Cloudbaseinit。 关于Cloudinit的更多信息,请参见Cloudinit官方文档。 Cloudinit能做什么 Cloudinit是一款用于初始化云主机的工具,它拥有丰富的模块,能够为云主机提供的能力有:初始化密码、扩容根分区、设置主机名、注入公钥、执行自定义脚本等等,功能十分强大。 安装Cloudinit 步骤一:检查是否已经安装Cloudinit工具 不同的操作系统,命令不同,以centos为例,执行以下命令查看系统是否已经安装Cloudinit: rpm qa grep cloudinit 步骤二:安装Cloudinit 无明确版本要求,建议安装系统源上的版本: 采用以下命令安装: yum install cloudinit cloudutilsgrowpart y 步骤三:配置Cloudinit 1. 默认的cloud.cfg配置文件/etc/cloud/cloud.cfg修改如下: 1.1 确定参数值如下:true/True/1, false/False/0 均可。 1.2 模块包括如下内容(建议参考修改): 1.3 修改systeminfo部分。 distro内容不做修改。 defaultuser::默认用户名改为root,lockpasswd 改为False。 其余部分涉及系统 yum/apt 源的更改,建议遵循【系统其他配置修改】,保留系统默认,去除Cloudinit 配置。 systeminfo其余内容不做修改。 1.4 添加datasourcelist 和 datasource 部分,禁用网络托管 。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        镜像
        Cloud-init
      • 管理资源
        本节主要介绍如何在智能视图服务控制台管理向上级联的资源。 创建好上级平台后,可以开始添加视频资源,点击【管理资源】按钮。 在管理资源页面,左侧是下级平台向上级联的备选视频资源,中间列表是向上级联的视频资源,用户按需将左侧的视频资源添加到中间列表中。 点击右侧的【新建组/虚拟组织】即可新建目录,支持创建多级目录。 构建好向上级联的目录树后,在左侧列表中选择视频资源,支持批量选择。将左侧被选择的视频资源拖拽至目录树完成添加。 添加成功后,点击【下一步】按钮即可进入国标ID配置界面。一般场景中,向上级联的国标ID和平台设备自身的国标ID保持一致即可,但是特殊业务场景中,向上级联的国标ID与视频资源在本身平台的国标ID不一致,用户可以在该页面进行修改。 配置完成后可在国标级联页面查看向上级联的设备列表。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        向上级联
        管理资源
      • 基础策略
        网络扫描仪工具 开启后,用户可在AI云电脑桌面内使用本地扫描仪,使用方法如下: 1、在管理台上开启网络扫描仪工具。 2、退出桌面并重新进入。 3、运行AI云电脑桌面内网络扫描仪代理工具,填写扫描仪IP地址,并点击启动按钮,保持运行状态。 4、使用扫描仪驱动程序正常扫描即可。 注意 适用于Windows Sever 2008及以上或Windows 7及以上版本桌面镜像。 文件与剪贴板 管理员可以通过配置“剪贴板”、“文件重定向”、“文件拷贝”等策略来控制用户终端与电脑之间的数据传输和外设接入的权限。 屏幕安全 管理员可启用自动锁屏设置,超过特定时间没操作桌面,则自动锁屏。也可以设置桌面防截屏和桌面水印功能,加强数据安全管理。可对水印的内容进行设定样式。用户接入虚拟机后,在电脑屏幕上显示水印。 终端登录管理 管理员可以对终端设备进行管理,具体支持下列功能: 客户端重连的时间间隙:可设置间隔N秒后再次进行客户端重连。 客户端重连的总时间:可设定客户端重连的总时间。 关闭终端电源:超过设定时间没操作桌面,则自动关闭。 说明 1. 瘦终端电源终端关机策略目前只对Windows和Linux系统的终端生效,其他終端暂不支持。 2. 天翼AI云电脑(政企版)支持电源策略和时间策略配置,实现定时开关机等功能。租户按以下操作申请:翼连工作台AI云电脑附加功能申请新建电源策略和时间策略开通。 自动断开桌面连接:超过设定时间没操作桌面,则自动断开桌面连接。 禁止终端设备类型:可对终端设备类型进行设置,禁止用户使用该类设备登录使用AI云电脑。 关闭设置:用于设置客户端在工具栏点击“关闭”或在桌面列表点击“关机”时初始化执行操作,适用于瘦终端、一体机、云笔电、电脑端。 重启设置:用于设置客户端在工具栏或桌面列表上点击“重启”时初始化执行操作,适用于瘦终端、一体机、云笔电、电脑端。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        策略管理
        基础策略
      • 产品规格
        混合云一体机推理基础版聚焦政务、教育、卫健、中小企业等行业,满足客户以私有化一体机部署大模型推理的需求。 型号 支持的模型 配置 海光2U1卡型 DeepSeekR1DistillQwen14B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:1海光DCU K100AI(64GB) 海光2U2卡型 DeepSeekR1DistillQwen32B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:2海光DCU K100AI(64GB) 海光4U4卡型 DeepSeekR1DistillLlama70B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:4海光DCU K100AI (64GB) 海光4U8卡型 DeepSeekR1DistillLlama70B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:8海光DCU K100AI (64GB)
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        产品规格
      • 计算型
        物理机提供性能卓越、稳定、安全、便捷的高性能计算服务,可满足多种高性能计算需求,同时避免虚拟化带来的性能损耗,提升计算效率和结果精确性。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.s5.2xlarge1 2路28核 512 Intel 6348 2.6 无 25 支持 physical.s5.2xlarge4 2路28核 512 Intel 6348 2.6 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 50 不支持 physical.s5.2xlarge5 2路32核 512 Intel 8378A 3.0 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 50 不支持 physical.s6.2xlarge1.2 2路52核 1024 Intel 8566C 2.6 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 100 不支持 physical.s6a.3xlarge1 2路64核 1536 AMD EPYC 9A84 3.4 系统盘:2480GB(SSD)数据盘:2 3840GB(NVMeSSD) 225 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        计算型
      • 资源管理
        本节介绍态势感知提供资源管理功能。 态势感知提供资源管理功能。在“资源管理”页面,您可以查看当前帐号中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“资源管理”,进入资源管理页面。 4. 查看全部资源安全状态,相关说明如下表所示。 参数名称 参数说明 名称 呈现资源的名称。 服务 呈现资源所属的服务。 资源类型 呈现资源所属的类型。例如:云服务器、磁盘、实例等。 安全状况 呈现资源的安全风险等级。 风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”和“无风险”。 呈现当前资源风险的最高等级。例如,ECS中有高危、低危和提示级别的风险,则此处取最高值,显示为高危。 单击排序图标,可按风险等级排序资源列表。 IP地址 呈现资源的IP地址。 防护状态 呈现资源是否开启安全防护。如果未开启防护,可单击“去开启”进行设置。 威胁 呈现资源近7天内存在的威胁告警总数。 单击告警数量可跳转“检测结果”页面,查看更多的威胁告警信息,并可自定义过滤条件查询告警信息。 漏洞 呈现资源近24小时内未修复的漏洞总数。 单击漏洞数量可跳转“检测结果”页面,查看更多的漏洞信息,并可自定义过滤条件查询漏洞信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 基线 呈现资源近30天内存在的基线风险总数。 单击基线检查异常数量可跳转“检测结果”页面,查看更多的基线异常信息,并可自定义过滤条件查询基线检查信息。 “资源管理”页面中显示的数据为最近/最新检测后的数据结果,“检测结果”页面显示的是所有检测时间的各类数据详情,因此,资源管理页面的数据总数≤检测结果页面的数据总数。 企业项目 呈现资源所属的企业项目。 标签 呈现资源已有的标签。 如果资源当天添加了标签,则在SA资源管理中第二天才会同步显示。 5. 根据资源信息,筛选查看相关资源安全状态。 单击“服务”、“区域”或“安全状况”后的选项,将呈现符合过滤条件的资源列表。 服务 :筛选资源所属的服务。选择服务后,还可以根据“资源类型”来查看选择指定资源类型的安全状态。 区域 :筛选资源所在的区域。 安全状况 :筛选资源的安全风险等级。 可选择风险等级包括“致命”、“高危”、“中危”、“低危”、“提示”或“无风险”。 6. 当资源列表较多时,可以通过搜索功能,快速精准查询指定资源。 在搜索框中输入资源的“弹性公网IP”、“名称”或“私有IP”,单击,即可查看目标资源的安全状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        资源管理
      • 使用LVM动态存储卷
        本节介绍了用户指南:使用LVM动态存储卷。 云容器引擎服务提供cstorcsi插件,支持通过LVM方式,基于容器集群节点上的硬盘,虚拟化成一个小型存储池,当需要特定份额的存储时,从中划分出对应份额的磁盘供业务容器使用。 使用LocalPV、HostPath都可以实现Pod对主机存储空间的访问,但均具有一定局限性,比如无法做到容量隔离、无法限制IOPS/吞吐等、无法直观了解各节点存储空间余量从而进行合理调度。基于此,云容器引擎提供LVM数据卷方案,以解决上述问题。 前提条件 已创建容器集群 该功能使用风险、限制较多,默认控制台不对外开放。如需使用,请通过工单方式联系相关人员添加功能白名单。 安装存储插件cstorcsi,插件配置参数localStorPlugins开启lvm插件。如插件已安装,可以通过“插件实例”——“cstorcsi”——“更新”,配置localStorPlugins: "lvm,localpv",实现插件配置更新。 使用限制 cstorcsi插件安装版本要求3.4.0及以上; 如果节点池默认配置数据盘,那么新增节点的第一块数据盘(供容器运行时和Kubelet组件使用)不支持导入为存储池。 创建存储池将占用磁盘设备,必要时会进行格式化操作。为避免数据丢失,请务必确认磁盘设备存在,并可用于存储池。 存储池配置或者修改,默认10min生效,如需调整,可以更新cstorcsi插件配置参数configEffectInterval实现。 存储池不支持缩容和删除;如果删除节点上存储池的磁盘,会导致存储池异常。 LVM本地存储卷,不支持数据的跨节点迁移,不适合在高可用场景中使用。 请勿自行对节点上的本地存储资源(例如VG,PV,LV)以及插件运行需要的CRD(包括NodeStorageManager、CStorLocalStorage)进行修改或删除;
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用LVM动态存储卷
      • 上传对象
        配置参数 参数 参数说明 对象命名 1.使用UTF8编码。 2.命名长度范围为1~1023字节。 3.不能以[ / ]或[ ]字符开头。 4.对象名称区分大小写。 文件ACL 1.继承Bucket:上传文件时,可选择继承目前Bucket的ACL配置,单个文件的读写权限按Bucket的读写权限为准。目前媒体存储根据资源池不同,存在2个版本的继承Bucket功能。 (1)继承Bucket1.0:后续Bucket的ACL发生变更,文件ACL暂无法同时变更。如需修改文件ACL,需要手动修改或重新上传文件。 (2)继承Bucket2.0:后续Bucket的ACL发生变更,文件ACL会同时继承Bucket的ACL。 (3)具体支持继承Bucket2.0的资源池可参考:资源池与区域节点。如无标记支持继承Bucket2.0,则默认支持继承Bucket1.0。 2.私有:对文件的访问操作均需要进行签名验证,只有主账号或被授权者拥有该文件的读写权限,其他用户没有权限操作该文件。 3.公共读:其余用户均可读取该文件,包括匿名用户。 存储类型 可选项为您所开通的存储类型。 设置对象属性 即对象元数据设置,根据需求选择设置参数并填写对应的参数值,支持用户自定义参数。更多对象属性说明可参考:对象元数据。
        来自:
        帮助文档
        媒体存储
        快速入门
        控制台快速入门
        对象存储
        上传对象
      • 仪表盘
        指标 指标含义 可消费消息数 队列中已经准备好等待消费者去获取和处理的消息数量。 连接数 当前与 RabbitMQ 服务器建立的 TCP 连接总数。每个生产者或消费者客户端都需要与 RabbitMQ 建立一个 TCP 连接。 信道数 在所有 TCP 连接上打开的 AMQP 信道总数。信道是在 TCP 连接内部建立的虚拟连接,用于多路复用,以减少建立和关闭 TCP 连接的开销。 消费者数 当前所有队列上注册的消费者总数。一个消费者可以监听一个或多个队列。 交换器生产速率 单位时间内发送到某个交换器的消息数量。 交换器消费速率 单位时间内从某个交换器路由到其绑定队列的消息数量。 队列生产速率 单位时间内发送到某个队列的消息数量。 队列消费速率 单位时间内从某个队列成功投递给消费者并收到确认(ACK)的消息数量。 队列可消费消息数 某个队列中当前处于 "Ready" 状态的消息数量。 队列消费者数 当前正在监听某个队列的消费者数量。 VHost连接数 当前连接到某个特定 VHost 的 TCP 连接总数。 VHost信道数 当前在某个特定 VHost 的所有连接上打开的信道总数。 VHost每个连接的信道数 某个 VHost 的信道总数除以其连接总数得到的平均值。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        仪表盘
      • 创建上级平台
        参数 描述 平台名称 向上级联的平台名称。 SIP服务国标编码 该信息一般由上级平台提供,也可以由上下级平台协商确定,用于上下级平台相互身份鉴权。 SIP服务国标域 SIP服务国标域默认截取SIP服务国标编码的前10位。 SIP服务IP/端口 由上级平台提供。 设备国标编号 下级平台的国标编号。 级联区域 上下级平台进行级联的区域,一般选择较近的区域即可。 网络类型 默认选择互联网,专线网络需要天翼云提供IP和端口信息。 开启鉴权 根据级联需要选择开启/关闭鉴权功能。 级联方式 根据GB 28181协议标准,支持虚拟业务组和行政区划两种方式。 所属行业 根据GB 28181协议标准,选择所属行业。 上级级联区域 选择上级平台的所属区域。 注册周期 注册周期不小于300秒。 心跳周期 心跳周期不小于60秒。 信令传输 支持TCP和UDP两种协议。 字符集 支持UTF8、GB2312两种字符集,推荐UTF8字符集,GB2312字符集解析汉字能力有限。 权限集合 支持复选,包含云台、流保活和录像下载。 是否使用通道的实际名称 开启该功能,NVR通道向上级联使用通道的实际名称,仅支持GB28181协议和EHOME协议。 描述 请输入平台级联的相关描述,例如平台属性、用途等。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        向上级联
        创建上级平台
      • 什么是边缘安全加速平台
        安全策略检测 登录成功后将进行安全检测,分为客户端检测、边缘节点检测,不同检测位置对应不同场景。 若是客户端检测,在客户端层开辟沙箱隔离区进行终端数据安全管控,此外将持续进行检测终端环境,异常情况进行及时处置,比如发现存在异常进程,则会断开内网连接,要求进行处置。 若是边缘节点检测,登录成功的用户将就近与边缘节点进行建立连接,边缘节点集成DDoS、WAF防护插件,将优先进行大规模流量清洗以及WAF安全检测,正常流量转发至零信任网关进行横向扫描防护等,发现异常及时进行处置。 聚合加速回源 安全检测策略通过后将CDN智能选路、中转收敛,将访问转发给客户连接器,通过聚合加速方式来减轻源站连接器并发压力,提高访问速度。 边缘接入服务 AOne边缘接入服务,基于优质的边缘网络资源和应用安全加速能力,为企业网络提供安全、高性能网络连接、TCP/UDP协议加速、私有协议加速等服务。客户可以将任意位置的数据资源安全连接到边缘网络入口,通过高速通道、智能路由及安全防护技术,实现数据高速、稳定、安全的跨地域传输,帮助客户解决全球访问卡顿、延迟过高问题,为客户快速集成一个交付即用、按需弹性且安全的网络环境。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        什么是边缘安全加速平台
      • 容器镜像命名空间
        本节介绍了容器镜像命名空间的用户指南。 概述 命名空间,是管理镜像仓库的一个逻辑概念。 创建命名空间 1. 进入容器镜像服务控制台。 2. 点击已开通实例名称,左侧导航栏点击"容器镜像" "命名空间",点击页面的创建命名空间按钮。 3. 填写命名空间名称。 选择是否自动创建仓库 ,即是否可以通过推送镜像(docker push)自动创建镜像仓库。当自动创建仓库设置为开启时,选择默认仓库类型 ,即自动创建仓库的类型。如果设置为公开 ,则可以匿名拉取,请谨慎设置。 选择是否开启镜像加速 ,即是否启用镜像加速功能以减少镜像拉取和应用启动的时间。当开启镜像加速设置为开启时,往该命名空间下上传的镜像会自动生成带“accelerated”后缀的加速镜像版本。 4. 点击创建,创建成功后会出现在命名空间的列表中。 更改命名空间配置 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称。左侧导航栏点击"容器镜像" "命名空间",对于指定命名空间,可以修改开启自动创建仓库选项,当自动创建仓库设置为开启的时候,可以修改默认仓库类型为公开/私有。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像命名空间
      • 管理镜像缓存
        本文介绍如何管理镜像缓存。 本节介绍如何创建、查询、删除镜像缓存。 创建镜像缓存 您可以通过控制台手动创建镜像缓存。 1. 在弹性容器实例控制台的镜像缓存页面,单击"创建镜像缓存"。 2. 在创建镜像缓存页面,设置相关参数。相关参数说明如下: 1. 基本参数:设置可用区、专有网络和安全组等参数,用户创建中转ECI实例。 2. 镜像缓存:输入镜像名称,选择镜像地址和版本号,按需设置大小和保留时长。 3. 镜像仓库访问凭证:如果镜像是私有镜像,请填写镜像仓库的地址、访问用户名和密码。 3. 在镜像缓存页面查看创建结果。 4. 当状态变为ready时,表示镜像缓存创建成功。单击镜像缓存ID,可以打开详情页面,查看基本信息和相关事件。 查询镜像缓存 创建镜像缓存后,您可以查询镜像缓存信息。当镜像缓存状态为创建完成(ready)时,可以使用该镜像缓存。 在弹性容器实例控制台的镜像缓存页面查看镜像缓存的名称、状态等信息,单击镜像缓存ID可以查看事件等详细信息。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        镜像
        使用镜像缓存
        管理镜像缓存
      • 功能特性
        容器监控 Prometheus监控服务和云容器引擎默认实现了产品能力集成,可将您创建的容器集群无缝接入到Prometheus监控平台中,实现集群及工作负载的一体化监测。 自定义监控 支持添加自定义服务发现集成,实现自定义采集接入,并可查看相关指标、监控大盘及告警信息。同时,提供Remote Write标准接口,允许通过该接口远程接入开源Prometheus的监控数据,从而在Prometheus监控服务上收集和展示这些自定义数据。 服务发现 提供默认服务发现、ServiceMonitor、PodMonitor和自定义服务发现。使用这些服务发现机制,可以优化用户对容器集群的监控范围控制,确保采集到所需的指标数据,以便对不同的服务和Pod进行监控和分析。 聚合实例 聚合实例能够将当前地域内的所有Prometheus实例整合为一个虚拟聚合视图。通过该实例,用户可以集中执行统一的指标查询和告警管理。 告警规则 通过创建Prometheus监控告警规则,用户可以设定针对特定Prometheus实例的告警规则。当告警规则设置的条件满足后,系统会产生对应的告警事件。如果想要收到通知,需要进一步配置对应的通知策略以生成告警并且以短信、邮件、或Webhook等方式发送通知。 告警规则模板 当用户需要为多个Prometheus实例统一配置相同告警规则时,可通过Prometheus告警规则模板功能实现标准化管理。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        产品概述
        功能特性
      • 功能特性
        本章节为您介绍数据安全专区的功能特性。 数据分类分级 通过自动发现与多行业法规模板实现用户数据的精准识别和风险分级,支持自定义规则并按库表列维度生成可视化资产台账,助力精细化安全管理; 内置分类框架及多维条件组合规则,结合交互式图表报告直观呈现数据分布与敏感占比,确保合规治理与动态防护的有效平衡。 数据脱敏与水印 采用240余种算法防止敏感数据共享泄露,支持40余类数据库及文件的数据源脱敏,并嵌入水印实现泄漏溯源。 依托内容识别与自定义规则自动发现敏感信息,突破元数据依赖,覆盖主流关系库、国产库及非结构化文件的全场景防护体系。 数据库安全网关 实时监控数据库访问,精准识别可疑或违规行为(SQL请求、会话),根据策略动态决定放行或阻断访问,阻止非法操作。 支持 Oracle、MySQL 等主流数据库,提供多种脱敏方法(替换、截断、取整、掩码、随机)。 确保用户使用数据时,敏感信息被隐藏(数据可用不可见),降低泄露风险。 提供多级 SQL 操作审批流程,解决运维过程中账号混乱、操作不透明问题,防止不合规操作导致数据泄露。 自动识别数据库扫描行为并封堵相关扫描器的所有访问端口。 内置海量(1700+)虚拟补丁,覆盖多种常见漏洞类型,精确拦截利用这些漏洞的攻击。
        来自:
        帮助文档
        数据安全专区
        产品介绍
        功能特性
      • 系统管理
        本小节介绍微隔离防火墙系统管理。 点击首界面右上角的用户名,即可进入系统管理,虚拟中心管理界面,账户管理,系统管理日志以及可退出当前用户,如下图所示: 系统管理可查看及设置系统相关参数,包括查看license相关参数、日志储存天数、登录尝试次数、会话时长,以及配置告警邮件发送服务器。 说明 只有超级管理员具备进入系统管理的权限。 系统信息:包含系统版本、系统时间、license数量、授权时间、客户名称等信息。 注意 1.当授权时间还有1周时会在页面上方进行提示。超过期限后,产品将禁止登录。 2.已接入数量达到授权数量后,接入新工作负载将失败。 1.系统设置:可设置系统日志、操作日志的储存天数。工作负载离线时间是指某一工作负载多久没有心跳时,管理中心认为其已经离线。 2.登录设置:可设置各账户尝试登录次数,超过次数后账户锁定。还可会话时长设置中设置页面无操作时自动退出账户的时间。 3.邮件发送服务器配置:若要配置邮件告警,需超级管理员用户根据内部实际情况先配置邮件发送服务器地址。
        来自:
        帮助文档
        微隔离防火墙
        用户指南
        系统配置
        系统管理
      • 添加资源池
        本章节主要介绍添加资源池。 操作场景 在MRS集群中,用户从逻辑上对YARN集群的节点进行分区,使多个NodeManager形成一个YARN资源池。每个NodeManager只能属于一个资源池。系统中默认包含了一个名为“Default”的资源池,所有未加入用户自定义资源池的NodeManager属于此资源池。 该任务指导用户通过MRS Manager添加一个自定义的资源池,并将未加入自定义资源池的主机加入此资源池。 操作步骤 在MRS Manager,单击“租户管理”。 1. 单击“资源池”页签。 2. 单击“添加资源池”。 3. 在“添加资源池”设置资源池的属性。 “名称”:填写资源池的名称。不支持创建名称为“Default”的资源池。 资源池的名称,长度为1到20位,可包含数字、字母和下划线,且不能以下划线开头。 “可用主机”:在界面左边主机列表,选择指定的主机名称,单击,将选中的主机加入资源池。只支持选择本集群中的主机。资源池中的主机列表可以为空。 4. 单击“确定”保存。 5. 完成资源池创建后,用户可以在资源池的列表中查看资源池的“名称”、“成员”、“类型”、“虚拟核数”与“内存”。已加入自定义资源池的主机,不再是“Default”资源池的成员。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        租户管理
        添加资源池
      • 设置命名空间权限
        本章节通过简单的命名空间授权方法,将CCE服务的用户和用户组授予操作不同命名空间资源的权限,从而使用户和用户组在拥有对应的CCE集群标准权限的同时,又可以拥有对集群中命名空间的操作权限。设置流程如示例流程所示。 配置说明 您需要拥有一个帐号,有一个或若干个用户组和IAM用户。 本例将对用户和用户组授予操作不同命名空间资源的权限,在您的实际业务中,您可根据业务需求仅对用户或用户组授予不同的权限。 本例仅用于给用户或用户组在未授权过的命名空间下新增权限,已授权的用户或用户组的权限可以在“权限管理 > 命名空间权限”的列表“操作”栏中单击“编辑权限”进行修改。 当给用户或用户组添加多个权限时,多个权限会同时生效(取并集);为用户组设置的权限将作用于用户组下的全部用户。 约束与限制 kubernetes RBAC的授权能力支持1.13及以上版本集群。 在v1.11.7r2版本的集群中默认开启RBAC功能,若需使用RBAC功能请将集群升级至v1.11.7r2或以上版本。升级方法请参见升级集群。 示例流程 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离,使得它们既可以共享同一个集群的服务,也能够互不干扰。命名空间的一个重要的作用是充当一个虚拟的集群,用于多种工作用途,满足多用户的使用需求。 本章节将沿用创建用户并授权使用CCE中创建的IAM用户“James”和用户组“开发人员组”进行示例,为IAM用户“James”和用户组“开发人员组”添加命名空间权限,可以参考如下操作: 步骤一:为IAM用户/用户组添加命名空间权限 本步骤将在CCE控制台中为IAM用户“James”以及用户组“开发人员组”授予某个集群命名空间下资源的操作权限,设置如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“权限管理”,进入权限管理页面。 步骤 2 单击“命名空间权限”页签,在命名空间权限列表右上方选择要添加授权的集群,单击“添加授权”按钮,进入添加授权页面。 步骤 3 在添加授权页面,确认集群名称,选择该集群下要授权使用的命名空间,此处选择“default”。 步骤 4 单击“添加用户权限”,为“开发人员组”增加“admin”权限,在展开的选项中进行如下配置: 用户/用户组:选择“用户组”,并在二级选项中选择“开发人员组”。 权限:选择“admin”。 单击“添加用户权限”可继续增加其他用户或用户组,并赋予相应的权限。 步骤 5 单击下方的“添加命名空间权限”,为用户“James”增加在另一个命名空间“monitoring”的权限,在展开的选项中进行如下配置: 命名空间:选择“monitoring”。 用户/用户组:选择“用户”,并在二级选项中选择“James”增加。 权限:选择“view”。 步骤 6 单击“创建”,完成以上用户和用户组在命名空间中的相应权限设置。 说明: 经过以上操作,授权结果如下: 由于“开发人员组”包含IAM用户“James”,因此IAM用户“James”也同时获得了在命名空间“default”的“admin”权限。 为IAM用户“James”增加了在命名空间“monitoring”的“view”权限。 步骤二:用户登录并验证权限 使用IAM用户“James”登录云容器引擎控制台,验证授予的命名空间权限,验证步骤如下: 步骤 1 在登录页面,单击右下角的“IAM用户登录”。 步骤 2 在“IAM用户登录”页面,输入帐号名、用户名及用户密码,使用新创建的IAM用户登录。 帐号名为该IAM用户所属帐号的名称。 用户名和密码为创建IAM用户James时输入的用户名和密码,首次登录时需要重置密码。 如果登录失败,您可以联系您的帐号主体,确认用户名及密码是否正确,或是重置用户名及密码。 步骤 3 登录成功后,进入控制台,请先切换至授权区域。 步骤 4 在“服务列表”中选择“云容器引擎 CCE”,进入CCE控制台,对IAM用户James的命名空间权限进行验证。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        创建用户并授权使用CCE
        设置命名空间权限
      • 操作类问题
        本文主要介绍操作类问题。 云容灾网关drm进程启动失败,如何处理 ? 问题描述 :安装部署完容灾网关或者代理客户端后,drm进程启动失败。 可能由以下原因导致: 1. service账号对“/dev/null”目录没有写权限 2. 本机无法解析hostname域名 处理方法 1 : 赋予service账号对“/dev/null”目录的读写权限。 步骤 1登录容灾网关或者代理客户端所在服务器。 步骤 2以“root”用户,执行以下命令,修改“/dev/null”目录权限。 chmod 666 /dev/null 步骤 3执行以下命令,检查“/dev/null”目录权限。 ll /dev/null 回显如下类似信息,表示权限设置成功: crwrwrw 1 root root 1, 3 Apr 9 09:21 /dev/null 处理方法 2 : 增加“hostname”域名解析。 步骤 1登录容灾网关或者代理客户端所在服务器。 步骤 2以“root”用户,执行以下命令,增加hostname域名解析。 echo "127.0.0.1 hostname" >> /etc/hosts 步骤 3执行以下命令,检查hostname域名解析。 ping hostname 回显如下类似信息,表示权限设置成功: PING testdr (127.0.0.1) 56(84) bytes of data.64 bytes from localhost (127.0.0.1): icmpseq1 ttl64 time0.022 ms 安装容灾网关时,网关drm进程已经存在,7443端口未被监听,导致配置安装云容灾网关失败 虚拟机执行命令: cat /proc/sys/kernel/random/entropyavail 查看返回值是否小于500,若小于500,需安装haveged,以满足加密程序对系统熵的要求;系统熵不足会导致线程阻塞问题,网关drm进程存在,7443端口监听很慢或不被监听 。 解决方法: 使用haveged对/dev/random补熵,下载,安装并启动haveged。 查看熵值,与初始熵值对比。 cat /proc/sys/kernel/random/entropyavail
        来自:
        帮助文档
        存储容灾服务
        常见问题
        操作类问题
      • 创建Tensorboard(1)
        本级介绍如何创建Tensorboard。 创建Tensorboard 在智算套件控制台页面选择“AI应用开发”,单击“创建Tensorboard”。 由于开发机会单独创建eip用于暴露服务,因此在创建时会出现 “此功能会自动帮您创建弹性IP和弹性负载均衡用于服务暴露,因此会产生一定的费用。” 的提示,确认需要启用后点击“确定”。 编辑基本信息和数据集配置,数据集仅支持选择私有数据集 访问Tensorboard 查看Tensorboard列表 等待新建开发机的“访问”按钮可点击后,访问提示信息中的链接,先选择资源池信息,然后配置“弹性负载均衡>访问策略组”,修改isuitenotebookacl策略组的配置(默认只放开了127.0.0.1地址),需要增加本地客户端的出口IP配置。 获取本机出口IP方式可通过百度搜索“ip地址”进行查询。 配置完成后回到“智算套件>AI应用开发>Tensorboard”控制台,点击对应Tensorboard的 “访问” 按钮即可访问。 注意:在创建Tensorboard时选择的数据集及对应版本下需要有相应的event文件才可正常显示图表等信息。
        来自:
      • 安全组概述
        本文帮助您了解什么是安全组,安全组规则和一些安全组实践建议。 什么是安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 不同资源池的安全组存在部分差异,如表1所示: 表1 可用区资源池和地域资源池的差异 对比项 多可用区资源池 地域资源池 作用机制 “白名单”机制,即不匹配规则时,默认拒绝所有访问。 “白名单”机制,即不匹配规则时,默认拒绝所有访问。 创建安全组 需指定和VPC的关联关系 无需指定和VPC的关联关系 默认安全组 一个VPC一个默认安全组 一个资源池一个默认安全组 自定义模板安全组的默认规则 自定义模板类型的安全组不存在默认规则 每个自定义模板类型的安全组存在两条默认规则 默认安全组规则 存在默认安全组规则,具体规则以表3为准 存在默认安全组规则,具体规则以表2为准 安全组是否有状态 出/入方向均有状态 仅出向有状态 安全组模板 自定义、通用Web服务器、开放全部端口 自定义、通用Web服务器、开放全部端口 默认安全组: 对于地域资源池,系统会为每个用户默认创建一个安全组,多个VPC可以共用同一个安全组。默认安全组的默认规则可参考表2“地域资源池默认安全组规则”。 对于可用区资源池,系统会为每个VPC默认创建一个安全组。一般来讲不同VPC之间是不同的业务,VPC之间是相互隔离的,相同业务一般部署在一个VPC。大多数情况下,不同的VPC由于业务的差异,所使用的安全组规则应该是不一样的。每个VPC自动建立一个默认安全组,可以满足用户不同业务需要不同安全组的场景。默认安全组的默认规则可参考表3“可用区资源池默认安全组规则”。 安全组状态: 对于地域资源池来说,安全组出向是有状态的。如果您从实例发送一个出站请求,且该安全组的出站规则是放通的话,那么无论其入站规则如何,都将允许该出站请求的响应流量流入。安全组入向是无状态的,如果您的入站规则是放通的,但是出站规则没有放通,那么相应的请求流量是不可以出站的。 对于可用区资源池来说,安全组出/入方向均有状态的。如果您从实例发送一个出站请求,且该安全组的出站规则是放通的话,那么无论其入站规则如何,都将允许该出站请求的响应流量流入。同理,如果该安全组的入站规则是放通的,那无论出站规则如何,都将允许入站请求的响应流量可以出站。 自定义安全组: 对于地域资源池来说,用户创建安全组时,模板类型为自定义的安全组会存在两条默认规则,即出向默认放通所有IP地址(0.0.0.0/0、::/0)流量的数据报文通过。 对于可用区资源池来说,用户创建安全组时,模板类型为自定义的安全组不存在默认规则,如未添加规则,则默认安全组出、入方向将均拒绝所有访问。 不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组概述
      • 查看物理机信息
        查看详细信息 操作场景 在您创建了物理机后,可以通过控制中心查看和管理您的物理机。本节介绍如何查看物理机的详细信息,包括实例名称/主机名称、镜像、网卡、本地磁盘、弹性IP、监控等信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择内蒙6。 3. 单击“左侧导航栏>服务列表”,选择“计算 > 物理机”。 4. 在目标物理机所在行,您可以查看物理机的常用信息。 5. 将鼠标移动至目标物理机的“实例名称/ID”列,单击实例名称进入详情页。 6. 您可以在页面上方查看物理机配置信息,如CPU、内存、镜像、ID等。您也可以单击下方“网卡、本地磁盘、弹性IP、监控”页签,对“VPC、弹性IP”等内容做修改。另外,“监控“页签支持对指定时段内“CPU使用率、内存使用率”指标查看。 说明 其他指标监控需在对应服务安装Agent插件采集后开放。 导出物理机列表 操作场景 在使用物理机时,有时您可能需要将当前账号下的所有物理机信息导出到本地进行记录或进一步处理。 您可以将当前帐号下拥有的所有物理机信息,以CSV文件的形式导出至本地。该文件记录了物理机的ID、私有IP地址、弹性IP等。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        查看物理机信息
      • 控制台管理
        SSL VPN服务端配置 1. 进入“SSL VPN设置 > 用户管理”,单击“新建”,新建SSL接入用户,配置完以后点“保存”。 本案例配置界面如下: 2. 进入“SSL VPN设置 > 资源管理”,新建一个TCP应用资源,设置资源名称,类型选择对应的服务类型或选other。 配置界面如下: 配置资源业务服务器的内网私有IP地址,配置完后点击确定和保存,配置界面如下: 3. 角色关联,即将资源和用户关联,授权访问权限,进入“SSL VPN设置 > 角色授权”,点击“新建角色”,配置角色名称,选择关联用户和资源。 界面如下: 4. 关联用户,点击后面的“选择授权用户”按钮,勾选用户,配置完后点击“确定”。 配置界面如下: 进入“编辑授权资源”页面,勾选资源,界面如下: 5. 配置完成后点击“保存”和“立即生效”,使配置生效。
        来自:
        帮助文档
        SSL VPN
        快速入门
        控制台管理
      • 1
      • ...
      • 79
      • 80
      • 81
      • 82
      • 83
      • ...
      • 421
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      推荐文档

      实例恢复

      提现规则

      登录

      产品功能

      恢复备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号