爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 创建镜像常见问题
        本节介绍了创建镜像的一些常见问题。 一个账号最多可以创建多少个私有镜像? 您在一个区域内默认最多可以创建私有镜像个数可以通过怎样查看我的配额中的镜像服务总配额来进行查询。如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限,详细操作请参见如何扩大镜像的配额? 云主机创建私有镜像的时候一定要关机吗? 是的。运行状态下的云主机,其内存可能会缓存正准备写入的数据,为了避免您制作的镜像出现数据丢失问题,请您在制作镜像前关闭云主机。 Windows 私有镜像创建的弹性云主机的密码是什么? 当前暂不支持在控制中心修改使用Windows私有镜像创建的云主机密码,请您使用原来制作镜像的源云主机的密码登录云主机后再修改密码。 在哪里查看镜像创建进度?创建镜像需要多少时间? 登录管理控制台,选择“计算 > 镜像服务”,单击“私有镜像”页签,在私有镜像列表的“状态”列查看镜像创建进度。 镜像创建过程涉及XEN、KVM虚拟化平台原生驱动的安装,OS内核的加载以及grub引导配置等环节,处理时间可能会比较长。并且网络速度、镜像文件类型、镜像所属实例的磁盘大小等因素均会影响镜像的创建时长。 在子账户做的私有镜像,主账户创建云主机的时候可以选择到吗? 可以。 子账户做的私有镜像,主账户和其他子账户(如果有)均可以看到。 如果该私有镜像为系统盘镜像或整机镜像,主账户和其他子账户创建云主机时,选择“私有镜像”,然后在下拉列表中可以选择该镜像。 如果该私有镜像为数据盘镜像,主账户和其他子账户创建云硬盘时,选择数据源为“从镜像创建”,然后在弹出的对话框中选择该镜像。 另外,主账户创建的私有镜像,所有子账户都可以看到。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        创建镜像常见问题
      • 磁盘模式及使用方法
        使用SCSI类型磁盘需要安装驱动吗 使用SCSI的磁盘时,需要为某些云主机操作系统安装驱动,具体如下: 物理机 物理机的Windows和Linux镜像操作系统中已经预安装了使用SCSI磁盘所需的驱动,即SDI卡驱动,因此无需再安装。 KVM ECS 当您使用SCSI磁盘时,推荐您配合虚拟化类型为KVM的ECS一同使用。因为KVM ECS的Linux操作系统内核中已经包含了驱动,Windows操作系统中也包含了驱动,无需您再额外安装驱动,使用便捷。 说明 ECS的虚拟化类型分为KVM和XEN,想了解您所使用的ECS虚拟化类型,请参见“弹性云主机用户指南 > 产品介绍 > 实例类型”。 XEN ECS 由于驱动和操作系统支持的限制,不建议您一同使用SCSI磁盘与虚拟化类型为XEN的ECS。 然而,当前有一部分Windows和Linux操作系统支持SCSI磁盘,详情请参见下表。 说明 当XEN ECS的操作系统已满足SCSI磁盘的要求时,需要根据以下情况判断是否安装SCSI驱动。 Windows公共镜像的操作系统中已经预安装Paravirtual SCSI (PVSCSI) 驱动,无需再安装。 Windows私有镜像的操作系统中未安装PVSCSI驱动,请您自行下载并安装驱动。 具体方法请参见“镜像服务用户指南”中的“优化Windows私有镜像(可选)”小节。 Linux操作系统中未安装PVSCSI驱动,请在这里下载源码并编译安装。 表 SCSI磁盘支持的操作系统 虚拟机化类型 操作系统 ::: XEN Windows 请参见“公共镜像”中的Window操作系统。 查看方法:登录管理控制台,选择“镜像服务 > 公共镜像 > ECS镜像 > Windows”,即可查看操作系统列表。 XEN Linux SUSE Linux Enterprise Server 11 SP4 64bit (内核版本号为3.0.10168default or 3.0.10180default) SUSE Linux Enterprise Server 12 64bit (内核版本号为3.12.5152.31default) SUSE Linux Enterprise Server 12 SP1 64bit (内核版本号为3.12.6760.64.24default) SUSE Linux Enterprise Server 12 SP2 64bit (内核版本号为4.4.7492.35.1default)
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘模式及使用方法
      • 实例存储类型
        本页介绍了关系数据库MySQL版实例存储类型。 数据库是应用系统最为重要基础组件,对存储IO性能要求较高,天翼云提供多种类型的存储IO以满足不同性能要求,您可根据需要选择所需的存储类型。关系数据库MySQL版暂时不支持创建实例后变更存储类型。 存储类型说明 关系数据库MySQL版支持通用型SSD、超高IO、极速型SSD、XSSD系列(XSSD0、XSSD1、XSSD2)4种存储类型。 注意 不同资源池支持的存储类型不同,以各个资源池实际加载类型为准。 所有存储类型均为云盘存储,弹性扩容,可以满足不同的业务场景,具体如下: 注意 从2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型,为享受更加出色的数据管理能力,助力业务快速发展,建议您使用超高IO或者XSSD类型的存储类型。具体信息,请参见【下线】2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型。 通用型SSD:适用于高吞吐量,低时延的企业级办公场景。 超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景,例如高性能计算, NoSQL/关系型数据库。 极速型SSD:适用于超高IOPS、超大带宽和超低时延的应用场景。(极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的计算增强型和内存优化型云主机) XSSD系列(XSSD0、XSSD1、XSSD2):天翼云X系列云硬盘基于NVMe和RDMA技术,为您提供超高IOPS、超高吞吐量和超低时延的极致云硬盘。关于XSSD系列的性能介绍可参考X系列云硬盘。 说明 XSSD系列当前仅在华东1可用区3,华北2可用区1支持,且仅8代机支持选择该磁盘类型。后续会逐步加载其他资源池,以实际界面展示为准。 云硬盘规格详情,请您参考产品规格 。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例存储类型
      • 如何使用第三方镜像
        操作场景 CCE支持拉取第三方镜像仓库的镜像来创建工作负载。 通常第三方镜像仓库必须经过认证(帐号密码)才能访问,而CCE中容器拉取镜像是使用密钥认证方式,这就要求在拉取镜像前先创建镜像仓库的密钥。 前提条件 使用第三方镜像时,请确保工作负载运行的节点可访问公网。您可以通过负载均衡(LoadBalancer)方式访问公网。 通过界面操作 步骤 1 创建第三方镜像仓库的密钥。 单击左侧导航栏的“配置中心 > 密钥 Secret”,单击“添加密钥”,密钥类型必须选择为kubernetes.io/dockerconfigjson,如下图所示。详细操作请参见创建密钥。 此处的“用户名”和“密码”请填写第三方镜像仓库的帐号密码。 添加密钥 步骤 2 参照创建无状态负载(Deployment)或创建有状态负载(StatefulSet),选择第三方镜像时,请执行如下操作。 1. 密钥认证:是。 2. 选择密钥:选择步骤1中创建的密钥。 3. 镜像地址:输入镜像地址。 步骤 3 单击“创建”。 使用kubectl创建第三方镜像仓库的密钥 步骤 1 请参见通过kubectl操作CCE集群配置kubectl命令。 步骤 2 登录已配置好kubectl命令的弹性云主机。 步骤 3 通过kubectl创建认证密钥 ,该密钥类型为dockercfg类型。 kubectl create secret dockerregistry myregistrykey dockerserverDOCKERREGISTRYSERVER dockerusernameDOCKERUSER dockerpasswordDOCKERPASSWORD dockeremailDOCKEREMAIL 其中,myregistrykey为密钥名称,其余参数如下所示。 DOCKERREGISTRYSERVER:第三方镜像仓库的地址,如“www.3rdregistry.com”或“10.10.10.10:443”。 DOCKERUSER:第三方镜像仓库的帐号。 DOCKERPASSWORD:第三方镜像仓库的密码。 DOCKEREMAIL:第三方镜像仓库的邮箱。 步骤 4 创建工作负载时使用第三方镜像,具体步骤请参见如下。 dockecfg类型的密钥作为私有镜像获取的认证方式,以Pod为例,创建的myregistrykey作为镜像的认证方式。 apiVersion: v1 kind: Pod metadata: name: foo namespace: default spec: containers: name: foo image: www.3rdregistry.com/janedoe/awesomeapp:v1 imagePullSecrets: name: myregistrykey
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        如何使用第三方镜像
      • 添加作业
        通过后台提交作业 翼MR 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,翼MR 3.x之前版本为“/opt/client”。具体以实际为准。 1.登录翼MR管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.在“节点管理”页签中单击某一Master节点名称,进入弹性云服务器管理控制台。 4.单击页面右上角的“远程登录”。 5.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6.执行如下命令初始化环境变量。 source/opt/Bigdata/client/bigdataenv 7.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证,则无需执行该步骤。 kinit 翼MR集群用户 例如, kinit admin 8.执行如下命令拷贝OBS文件系统中的程序到集群的Master节点。 hadoop fs Dfs.obs.access.keyAK Dfs.obs.secret.keySK copyToLocal sourcepath.jar targetpath.jar 例如: hadoop fs Dfs.obs.access.keyXXXX Dfs.obs.secret.keyXXXX copyToLocal "obs://翼MRword/program/hadoopmapreduceexamplesXXX.jar" "/home/omm/hadoopmapreduceexamplesXXX.jar" AK/SK可登录OBS控制台,请在集群控制台页面右上角的用户名下拉框中选择“我的凭证 > 访问密钥”页面获取。 9.执行如下命令提交wordcount作业,如需从OBS读取或向OBS输出数据,需要增加AK/SK参数。 source /opt/Bigdata/client/bigdataenv;hadoop jar executejar wordcount inputpath outputpath 例如: source /opt/Bigdata/client/bigdataenv;hadoop jar /home/omm/hadoopmapreduceexamplesXXX.jar wordcount Dfs.obs.access.keyXXXXDfs.obs.secret.keyXXXX "obs://翼MRword/input/" "obs://翼MRword/output/" inputpath为OBS上存放作业输入文件的路径。outputpath为OBS上存放作业输出文件地址,请设置为一个不存在的目录。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        添加作业
      • 查看文件系统
        本文介绍如何在控制台查看文件系统基本信息。 操作场景 查看文件系统的基本信息,支持按文件系统名称关键字过滤条件查看指定的文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 在文件系统列表中查看所有文件系统的基本信息,参数说明如表所示: 参数 说明 名称 支持用户自定义修改,不可重复。文件系统名称只能由数字、“”、字母组成,不能以数字和“”开头、且不能以“”结尾,2~255字符。 状态 文件系统的状态,包含正在创建、可用、已冻结、已过期和创建失败。 存储类型 文件系统的类型,包括SFS Turbo标准型,SFS Turbo性能型。 企业项目 文件系统归属的企业项目。 可用区 文件系统所在的可用区。 协议类型 文件系统的协议类型为NFS或CIFS。 加密状态 已经创建的文件系统的加密状态,包括已加密和未加密。 付费方式 文件系统的付费方式,包括包年包月和按需付费。 到期时间 包年包月模式下的文件系统到期时间,按需付费不涉及。 挂载地址 文件系统的挂载地址,包括云主机访问(IPv4)和云主机访问(IPv6)的挂载地址。 操作 对文件系统的具体操作,包括添加VPC、续订(仅包年包月支持)和更多(扩容、删除/退订)。 4. 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统基本信息更多参数及操作如表所示: 参数 说明 名称 文件系统名称,此处可进行文件系统名称修改。 ID 文件系统ID。 Linux云主机访问(IPv4) Linux云主机访问(IPv4)挂载地址。 Linux云主机访问(IPv6) Linux云主机访问(IPv6)挂载地址。 Windows云主机访问(IPv4) Windows云主机访问(IPv4)挂载地址。 Windows云主机访问(IPv6) Windows云主机访问(IPv6)挂载地址。 创建时间 文件系统创建时间。 已用容量 文件系统已用容量。 总容量 文件系统总容量。 5. 在详情页VPC页签下,可以查看文件系统绑定的VPC及权限组信息(部分资源池支持权限组),包含VPC名称、VPC的ID、权限组名称等。支持按VPC名称在VPC列表中进行搜索。可以进行添加VPC、解绑VPC、更换权限组(部分资源池)等操作。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        查看文件系统
      • 加密流程
        步骤一:启用/禁用实例 禁用状态下,无法进行规则配置,且已经配置的规则将处于未生效的状态。 步骤二:配置加密规则 1. 单击“实例IP”前的按钮,展开对应实例下的所有数据库实例。 2. 选择需要配置加密规则的数据库,单击“操作”列的“配置加密”。 3. 在“表名”下拉框中选择需要配置加密规则的数据库表。 4. 单击“加密配置”,选择需要加密的字段开始配置。 加密规则:对指定表的指定字段进行加密规则配置,配置时可自定义密文字段的名称(密文字段用于存储密文数据),选择加密密钥、加密模式、补丁方式。 参数 参数说明 加密密钥 选择加密密钥,用于对明文数据进行加密 加密字段名称 选择加密字段名称,用于存储密文数据 加密模式 根据需求选择加密模式,支持选择一下三种: ECB CBC FPE 补位方式 选择补位方式,目前仅支持:PKCS5Padding 完整性保护:对指定表的指定字段进行完整性保护规则配置,配置时可自定义完整性保护字段的名称(用于存储校验数据),选择加密密钥。 参数 参数说明 加密密钥 选择加密密钥,用于对明文数据生成校验值 加密字段名称 选择加密字段名称,用于存储校验值数据 模糊查询:对指定表的指定字段进行模糊查询规则配置,配置时可自定义模糊查询列的名称。 参数 参数说明 模糊查询字段名 自定义模糊查询列的名称 脱敏:对指定表的指定字段进行脱敏规则配置,配置了脱敏规则的字段可对数据进行脱敏处理。 参数 参数说明 脱敏算法 支持以下规则: 保留前N后M 保留X到Y 遮盖前N后M 遮盖X到Y 特殊字符前遮盖 特殊字符后遮盖 替换字符 用于遮盖替换敏感数据
        来自:
      • Kubernetes 1.29版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.29版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.29 版本Changelog 1. Kubernetes 1.29 版本,API 优先级和公平性(AFP)正式 GA,该特性以更细粒度的方式对请求进行分类和隔离。它还引入了有限的排队量,因此在非常短暂的突发情况下不会拒绝任何请求。请求使用公平排队技术从队列中分派,例如,行为不佳的控制器不会影响其他控制器(即使在相同的优先级)。 2. APIListChunking 正式 GA,该特性支持对 List 请求进行分页,减少一次性返回数据太多而导致的性能问题。 3. ServiceNodePortStaticSubrange 达到 GA,该特性将 NodePort 划分为静态段和动态段,在 NodePort 自动分配时,则优先从动态段进行分别,降低与静态段分配到时端口冲突的概率。 4. ReadWriteOncePod 正式 GA,该特性允许用户在 PVC 中配置访问模式 ReadWriteOncePod,确保只有一个 Pod 可以修改存储中的数据。 5. CRD 验证表达式语言正式 GA,该特性支持在 CRD 验证时使用表达式语言(CEL)定义验证规则,对比 webhook 更加简单高效。 6. PodHostIPs 升级到 Beta 阶段,该特性支持将 Node IP 暴露给 Pod。 7. 原生边车容器 升级到 Beta 阶段,该特性以 restartPolicy 设置为 Always 的方式声明,原生边车容器适用于批处理、日志采集等场景。 8. Job Pod 更换策略升级到 Beta 阶段,该特性使用 Failed 阶段代替删除时间戳不为空作为 Pod 替换的条件,避免出现删除过程中的 Pod 占用索引和节点资源。 9. Job Pod 逐索引的回退限制达到 Beta 阶段,该特性可以避免持续失败的带索引的 Job Pod 进行不必要的失败重试,达到优化资源利用的目的。 更多信息请参考:Kubernetes 1.29 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.29版本说明
      • 同资源池不同VPC,通过对等连接接入天翼云
        本页为您介绍从天翼云数据库迁移/同步数据到天翼云数据库,同资源池不同VPC情况下,通过对等连接接入的方法。 在同资源池,不同VPC之间,网络默认不通,需要通过VPC打通的方式来实现网络互通。目前支持通过VPC对等连接的方式实现VPC间子网级的互通,注意需要保证源数据实例所在子网与目标数据库实例所在子网的网段不冲突。 以下分别介绍网络通信方式,DTS实例的配置流程和不同VPC间通过对等连接进行互通的配置流程。 网络通信方式 网络通信方式,见下图: DTS实例的配置流程 DTS实例订购成功后,选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“打通网络配置”将会自动识别,源端将显示“当前数据库不在同一个虚拟私有云(VPC),需要配置对等连接打通⽹络”,点击“创建虚拟私有云(VPC)对等连接”将跳转到VPC控制台,可按VPC相关流程处理“创建对等连接”,具体页面如下: 不同VPC间通过对等连接互通的配置流程 创建VPC对等连接。 具体可参考天翼云对等连接相关文档进行配置。 源数据库实例与目标数据库实例的网络ACL和安全组配置。 具体可参考同VPC通过VPC网络接入天翼云文档进行配置。 数据库添加白名单。 源数据库需要添加DTS实例的私网IP访问数据库的权限。不同类型的数据库添加白名单的方法可能不一样,具体可参考各数据库官方文档进行操作。
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        天翼云数据库到天翼云
        同资源池不同VPC,通过对等连接接入天翼云
      • 查询卷信息
        项目 描述 No. 序号。 LUN Name 包括卷名称和卷编号。括号内容表示卷编号。卷编号:LUN在target下的编号,由存储系统分配,对应客户端挂载存储设备时设备地址中的LUN ID。如果target下只有一个LUN,LUN的编号一般为0。 Storage Mode 卷的存储类型: Local:本地模式,数据全部保留在本地。 Cache:缓存模式,本地保留部分热数据,全部数据异步存储到对象存储中。 Storage:存储模式,本地保留全部数据,并异步存储到对象存储中。 Capacity 卷容量。 Local Storage Class 卷冗余模式(仅集群版支持): singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M +分片大小。 Minimum Replicas 最小副本数(仅集群版支持)。 Status 卷的状态: Normal:正常。 Deleting:卷正在删除中。 DeleteFailed:卷删除失败。 Recovering:卷正在还原中。 RecoverFailed:卷还原失败。 Rollbacking:卷正在回滚。 Flattening:与快照的关系链断开过程中,表示克隆卷正在复制源卷的数据,复制完成之后将变成独立卷,不再依赖快照和源卷。 Importing:正在导入备份数据。 Wiping:卷正在清空数据。 WipeFailed:清空数据失败。 Suspended:卷挂起。 Suspending:卷正在挂起。 SuspendFailed:卷挂起失败。 Target 卷关联的target,包括target IQN、target IP、target端口号、卷对应的target的状态(Active:主target;Standby:热备target;Offline:离线target;ColdStandby:冷备target)。 Snapshot Count 卷的快照个数(仅本地卷支持)。 Snapshot Size 卷关联的快照大小的总和(仅本地卷支持),即快照记录的数据量。 注意 卷异常或上游快照删除等因素可能导致快照大小波动。 Is Clone 该卷是否为克隆卷: clone:表示卷为克隆卷。 不显示表示该卷不是克隆卷。 WWID 卷的唯一标识符。 如果客户端连接卷的时候,HBlock端有多个卷,可以通过WWID标识符来确认所要连接的卷。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        查询卷信息
      • OpenClaw(原Clawdbot)更改厂商模型配置
        本文介绍OpenClaw(原 Clawdbot)更改厂商模型配置的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw更改厂商模型配置的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw是近期在开发者社区和AI领域广受关注的一款开源、自托管的个人AI助手。它以其独特的“本地优先”设计理念,将强大的大型语言模型能力与用户本地系统深度结合,实现了从“对话式AI”到“可执行实际任务的智能体”的跨越。与依赖云端服务的传统AI助手不同,OpenClaw将数据主权和隐私控制权完全交还给用户,所有数据和处理过程均在用户可控的环境中进行,被誉为“首个7×24小时永不下班的AI员工”。它的开源特性也吸引了大量开发者参与生态建设,形成了一个活跃的技能市场。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
      • 导出事件
        本节主要介绍如何使用API导出事件。 此操作用来导出HBlock事件信息。 请求语法 plaintext GET /rest/v1/system/event/file?numbernumebr&typetype HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 number Integer 指定导出最近HBlock事件的个数。 说明 如果不指定,默认导出系统记录的所有HBlock事件,系统记录至少6个月的HBlock事件信息。 取值:[1, 10000]。 否 type String 指定事件的类型。 取值: user:用户事件。 system:系统事件。 默认值为user。 否 响应头 名称 类型 描述 ContentDisposition String 响应内容的显示形式。 TransferEncoding String 实体传输给用户的编码形式。 请求示例1 导出HBlock用户事件。 plaintext GET /rest/v1/system/event/file?number3 HTTP/1.1 Date: Mon, 21 Mar 2022 01:53:48 GMT Authorization: HBlock userName:signature Host:192.168.0.121:1443 响应示例1 plaintext HTTP/1.1 200 OK xhblockrequestid: 9fd643aa73bd4b60ab59a29e2904ab49 Connection: keepalive Date: Mon, 21 Mar 2022 01: 53: 48 GMT ContentDisposition: attachment;filenameevents20220321095348.csv TransferEncoding: chunked Server: HBlock eventId,eventTime,module,name,requestId,requesterIP,method,URL,body,statusCode,errorCode,errorMessage a38308307f8a40b2a7648ebfa6083f33, 20220321 09: 53: 28,LUN,ExpandLUN, 5929bcbd0cf54e7f8a50b41f8bdd549b, 111.198.231.68,PUT,http: //218.78.41.185:1443/rest/v1/block/lun/lunName1/expand,"{ ""capacity"": 200000 } ",400,LessThanCurrentCapacity,Value 200000 at 'capacity' failed to satisfy constraint: Argument must be greater than 200000. 79a4c7b35b5c46da9725f14237d462be, 20220321 09: 53: 21,LUN,SwitchLUN,a9be97449f434964960dbc8b48c05818, 111.198.231.68,PUT,http: //218.78.41.185:1443/rest/v1/block/lun/Lun1/switch,,200,, 9481763eda7143548a77bff1c2d3effd, 20220321 09: 53: 09,LUN,SetLUN, 9718a304ab1f4f03b9530ebeef3b51fc, 111.198.231.68,PUT,http: //218.78.41.185:1443/rest/v1/block/lun/Lun1,"{ ""config"": { ""writePolicy"": ""WriteThrough"" } } ",200,,
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        导出事件
      • 开源组件端口列表
        本章节主要介绍开源组件端口列表。 背景 随着组件使用需求日渐丰富,在部分场景下,特别是测试验证阶段,存在不同节点完全混部现象,此时可能出现常见端口冲突,导致一些服务无法启动。 方法 通过netstat对应pid命令、官方配置文件,当前组件配置文件来确认组件常见固定端口。 结果 产出各组件常用端口,通过Linux机器初始化时,对这些常用端口进行net.ipv4.iplocalreservedports设置,预留这些端口。 常见组件LIST 组件有HDFS、YARN、HBase、Hive、Kafka、Spark、ZooKeeper、Kerberos、Trino、OpenLDAP、Doris、Elasticsearch、Kyuubi、Flume、Ranger、Knox等。 HDFS常用端口 版本:3.3.3 配置参数 默认端口 当前配置端口 端口说明 dfs.namenode.httpaddress.x.x 9870 50070 namenode Web UI绑定端口 dfs.namenode.httpsaddress.x.x 9871 9871 namenode https绑定端口 dfs.namenode.rpcaddress.x.x 8020 54310 namenode响应client请求RPC绑定端口 dfs.namenode.servicerpcaddress.x.x 53310 namenode响应内部服务请求RPC绑定端口,例如datanode等server请求 com.sun.management.jmxremote.port 8006 namenode jmx端口 dfs.datanode.address 9866 1004 datanode 数据传输端口 dfs.datanode.http.address 9864 1006 datanode http webUI端口 dfs.datanode.ipc.address 9867 9867 datanode rpc响应端口 com.sun.management.jmxremote.port 8016 datanode jmx端口 dfs.datanode.https.address 9865 datanode https端口 dfs.journalnode.rpcaddress 8485 8485 journalnode rpc端口 dfs.journalnode.httpaddress 8480 8480 journalnode http端口 dfs.journalnode.httpsaddress 8481 8481 journalnode https端口 com.sun.management.jmxremote.port 8046 journalnode jmx端口 dfs.ha.zkfc.port 8019 8019 zkfc rpc端口 com.sun.management.jmxremote.port 8056 zkfc jmx端口 dfs.federation.router.rpcaddress 8888 55310 hdfs router 响应client请求 rpc处理端口 dfs.federation.router.adminaddress 8111 hdfs router 响应 admin请求 rpc处理端口 dfs.federation.router.httpaddress 50071 hdfs router http端口 dfs.federation.router.httpsaddress 50072 hdfs router https端口 com.sun.management.jmxremote.port 8106 hdfs router jxm端口
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件端口列表
      • 迁移服务器上的基础服务(集群版适用)
        本节主要介绍如何使用API迁移服务器上的基础服务。 此操作用来迁移HBlock服务器上的基础服务,包括:mdm(元数据管理服务)、ls(日志服务)、cs(协调服务)。 应用场景:基础服务所在的服务器出现损坏、宕机等时,为了不影响HBlock服务,可以迁移服务器上的基础服务。 说明 可以通过查询指定服务器查询基础服务的状态。一次只能迁移一个基础服务,如果有正在迁移的基础服务进程,必须等待迁移完成,才可以执行其他服务迁移操作。 注意 迁移ls服务的时候,要确保两个mdm服务和其他两个ls服务都是up状态,除了源服务器之外的所有的其他节点的ms服务(管理服务)正常,服务状态可以通过查询服务器获取。 迁移mdm服务的时候,要确保另一个mdm服务是up,除了源服务器之外的所有的其他节点的ps服务(协议解析服务)和ms服务(管理服务)正常,服务状态可以通过查询服务器获取。 迁移cs服务的时候,要确保其他两个cs服务都up,除了源服务器之外的所有的其他节点的ps服务(协议解析服务)和ms服务(管理服务)正常,服务状态可以通过查询服务器获取。 请求语法 plaintext PUT /rest/v1/system/server/serverId/migrate HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "destServerId": serverId, "service": service, "metaDir": path } 请求参数 参数 类型 说明 是否必须 serverId String 源HBlock服务器的ID。 是 destServerId String 目的服务器ID。 是 service String 需要迁移的基础服务。 取值: mdm:元数据管理服务。 ls:日志服务。 cs:协调服务。 是 metaDir String 迁移服务的数据目录,用于存储基础服务的相关数据信息。 说明 为了提升读写性能,建议各基础服务的数据目录、安装目录、存储数据的数据目录相互独立。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。默认目录为安装目录。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        迁移服务器上的基础服务(集群版适用)
      • 批量添加资产
        本节将介绍如何批量添加资产,如果您需要批量添加OBS、数据库、大数据或者MRS资产,可参考本章节。 前提条件 需要完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 需要获取自建数据库的引擎、版本、主机等相关信息,且自建数据库子网下含有可用的IP配额。 约束条件 只能添加DSC支持的数据库类型及版本,DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostGreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12 操作步骤 1. 登录管理控制台。 2. 点击左上角的,选择区域或项目。 3. 点击左侧导航树中的,选择“安全与合规 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,进入OBS资产列表页面。 5. 在OBS资产列表右上角,单击“批量添加”。 6. 在弹出的“批量添加”对话框中,单击“添加文件”,将已整理好的资产文件导入到系统中。 点击“下载模板”,将资产信息按模板整理好。 7. 单击“确定”,批量添加数据库完成。 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        批量添加资产
      • 通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
        本节介绍通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载等的最佳实践。 业务场景 场景一: 限制同一个账号切换IP、终端的恶意请求(抢购、下载等)。 防护措施:使用业务 Cookie(或者用户id)基于路径配置CC限速。 场景二: 限制恶意人员在同一个PC多个账号不停切换的恶意请求(抢购、下载等)。 防护措施:使用HWWAFSESID基于路径配置CC限速。 使用业务Cookie(或者用户id)基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用业务Cookie(或者用户id)基于路径配置CC限速。根据实际情况配置参数。 步骤 6 单击“确认”,完成配置。 使用HWWAFSESID基于路径配置CC限速 步骤 1 登录管理控制台,将您的网站成功接入到WAF。独享模式添加域名的方法:网站接入WAF。 步骤 2 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面。 步骤 3 在“CC攻击防护”配置框中,确认“CC攻击防护”的“状态”为“开启”,单击“自定义CC攻击防护规则”,进入CC防护规则配置页面。 步骤 4 在“CC攻击防护”规则配置页面左上角,单击“添加规则”。 步骤 5 根据业务情况,使用HWWAFSESID基于路径配置CC限速。 “用户标识”:选择“Cookie”,配置为“HWWAFSESID”。 其他参数根据业务实际情况进行配置。 步骤 6 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        通过业务Cookie和HWWAFSESID联合配置限制恶意抢购、下载
      • 节点限制检查
        本文主要介绍节点限制检查 检查项内容 当前检查项包括以下内容: 检查节点是否可用 检查节点操作系统是否支持升级 检查节点是否含有非预期的节点池标签 检查K8S节点名称是否与云主机保持一致 解决方案 问题场景一:节点不可用 若检查发现节点不可用,请登录CCE控制台,前往“集群信息>节点管理”处查看节点状态,请确保节点处于“运行中”状态。节点处于“安装中”、“删除中”状态时,均不支持升级。 若节点状态异常,请修复节点后,重试检查任务。 问题场景二:节点操作系统升级支持受限 当前集群升级支持的节点操作系统范围如下表所示,若您的节点OS不在支持列表之内,暂时无法升级。您可将节点重置为列表中可用的操作系统。 节点OS支持列表 操作系统 限制 CentOS 无限制 Ubuntu 部分局点受限,若检查结果不支持升级,请联系技术支持人员 问题场景三:节点含有非预期的节点池标签 由节点池迁移至默认节点池的节点,仍然会保留节点池标签"cce.cloud.com/ccenodepool",影响集群升级。请确认该节点上的负载调度是否依赖改标签: 若无依赖,请删除该标签。 若存在依赖,请修改负载调度策略,解除依赖后再删除该标签。 问题场景四:K8S节点名称与云主机一致 CCEK8S节点名称默认“与节点私有IP保持一致”,若创建节点时选择“与云主机名称保持一致”,当前暂不支持升级。 请登录CCE控制台,前往“集群信息>节点管理”处查看节点标签,对比节点标签kubernetes.io/hostname的值是否与云主机名称是否一致。如果一致,则需在集群升级前移除该节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点限制检查
      • 概览
        本节介绍了DDoS高防(边缘云版)概览页功能。 使用场景 概览页集成了DDoS高防(边缘云版)服务的重要指标和核心功能的入口,帮助您快速了解业务数据以及遭受的DDoS攻击详情。 前提条件 已开通DDoS高防(边缘云版)。 使用说明 1. 登录DDoS高防(边缘云版)控制台。 2. 进入【概览】页面,您即可使用如下功能,您可以指定时间查询。 功能 功能子项 说明 查询时间 提供快捷时间选项(昨日,今日,7天,30天)及自定义时间选择功能。指定时间后,卡片栏,业务带宽,CC攻击区域分布会展示对应时间的数据。 卡片栏展示 业务带宽峰值 防护业务的正常业务流量,等于源站上行流量与下行流量之和。 卡片栏展示 攻击事件数 DDoS网络层攻击事件数及CC攻击事件数之和。 卡片栏展示 DDoS防护带宽峰值 清洗前入向攻击流量的带宽峰值。 卡片栏展示 CC攻击峰值 经过网络层攻击过滤之后,应用层攻击QPS峰值。 业务带宽 展示业务带宽的趋势图,单位Mbps。鼠标移入可展示具体时间点的具体流量大小。支持移动时间轴将业务带宽趋势图进行放大及缩小,便于查看。 CC攻击区域分布 展示CC攻击事件中,攻击源IP的地区分布。不同颜色代表不同地区请求次数的范围。 基础信息 展示了服务接入的基本信息,包括接入的网站数,端口数量,上传的证书数量,以及即将过期的证书数量。点击可跳转到具体的列表进行查看。 计费详情 展示了服务开通的基本信息,包括套餐支持的业务带宽峰值,防护带宽峰值及CC防护峰值。点击“更多详情”可跳转计费详情页面。 应用漏洞 展示最新披露的CVE漏洞信息。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        概览
      • 域名请求出现“504 Gateway Time-out”错误
        本文介绍域名请求出现“504 Gateway Timeout”错误可能的原因及解决方案。 问题现象 使用天翼云CDN加速之后,用户请求加速域名出现“504 Gateway Timeout”报错,导致无法正常访问。报错如下: 可能原因及解决方案 如源站因某种原因响应慢,超过CDN加速回源超时时间设置仍未向CDN节点返回内容,则会出现504报错。此时具体排查步骤如下: 1. 确认源站服务器的各个指标如CPU及带宽资源等是否正常,如是否有跑高等异常现象。软件服务是否有异常,如发现异常,请联系提供源站服务的相应技术人员进一步进行修复。 2. 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过CDN请求对应的域名资源,确认源站能否正常响应,查看响应的具体情况。请求时可通过在浏览器打开开发者选项或通过Wireshark等抓包工具进一步查看,如下图示: 如上图,查看对应请求的元素,发现源站请求的响应时间time参数长达1min,确认为源站响应慢,需要进一步检查源站情况,确认源站能否降低响应时长(降低至CDN厂商回源超时时间范围内)。 当确认源站响应慢而且源站没有办法减少响应时间时,可以通过修改CDN域名的默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。 3. 若按上述步骤验证后非源站问题,可参考:接入CDN后域名无法访问,进一步排查。 4. 如果问题还是无法解决,请提交工单联系天翼云客服进行人工确认。
        来自:
        帮助文档
        CDN加速
        常见问题
        刷新预取
        域名请求出现“504 Gateway Time-out”错误
      • 服务管理
        查看服务详情 1、登录微服务引擎控制台,在左侧导航栏选择“注册配置中心”。 2、单击待操作的Nacos引擎实例名称。 3、在左侧导航栏选择“服务管理”。 4、单击待查看的服务名,可查看服务详情。 查看服务基本信息,包括服务名称、命名空间名称、服务分组、命名空间ID、保护阈值和集群数。 在“实例信息”页签,可查看实例信息,包括实例的IP、端口、所属集群、健康状态、上下线状态、权重和元数据,也可进行实例操作,如根据元数据搜索实例、对实例进行上下线和修改权重等操作。 在“订阅者”页签,可查看所有订阅当前服务的客户端实例列表。列表中可以查看订阅者和客户端的版本。 实例操作 根据元数据搜索:在“实例信息”页签,在“集群列表”中选择某集群,在“元数据搜索”输入框中分别输入元数据的key及value值,单击“添加筛选”可显示符合条件的实例信息。也可单击“清空”清空搜索数据。 实例上下线:在“实例信息”页签,单击待操作的实例右侧“操作”栏的“上线”或“下线”可将该实例进行上下线,待操作完成,其实例的“上下线状态”也会同步更新。 修改实例权重:在“实例信息”页签,鼠标放置待修改权重值的实例的“权重”列,单击修改权重值,其取值范围为1~99,修改完成后,单击“确定”。 说明 若使用Nacos的权重功能,进行流量负载分摊,需要在客户端注册Nacos提供的NacosRule为Bean。 @Bean NacosRule nacosRule() { return new NacosRule(); } 并在application.properties配置文件中增加配置。 xxxservice.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 其中xxxservice为客户端的服务名称,即 spring.application.namexxxservice
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        服务管理
      • 批量新增域名
        参数 类型 是否必填 名称 说明 domain list<string> 是 域名列表 单次调用域名个数最多不超过20个,相同域名去重 productcode string 是 产品业务类型 “006”(全站加速) wafenable int 否 是否开启安全WAF防护 1(启用); 2(关闭)。仅适用productcode 为"007"(安全加速)时才生效,且productcode 为"007"(安全加速)时,wafenable和ddosenable至少启用一个 ddosenable int 否 是否开启安全抗D服务 1(启用); 2(关闭)。仅适用productcode 为"007"(安全加速)时才生效,且productcode 为"007"(安全加速)时,wafenable和ddosenable至少启用一个,且调用本接口开启安全抗D服务后,仍需人工处理,请创建后联系专属售后运营人员处理。 areascope int 否 加速范围 1(国内);2(海外); 3(国内+海外),不填默认为1 ipv6enable int 否 ipv6启用 1(启用); 2(关闭),不传默认开启 origin list<object> 是 源站信息 origin[].origin string 是 源站ip或域名 origin[].port int 是 源站端口 支持http自定义端口,http不支持下发443端口 origin[].weight int 是 权重 范围:1100 origin[].role string 是 源站角色 取值: master, slave xosoriginis int 否 是否开启云存储XOS源站配置功能 枚举值:0(关闭), 1(开启);默认0 xosorigin object 否 云存储XOS源站信息 当xosoriginis为1的时候,xosorigin必传 xosorigin[].origin string 是 云存储XOS源站 xosorigin[].ak string 否 云存储XOS源站加密ak ak与sk必须同时填写 xosorigin[].sk string 否 云存储XOS源站加密sk ak与sk必须同时填写
        来自:
        帮助文档
        全站加速
        API参考
        API
        域名管理
        批量新增域名
      • 新增域名
        参数 类型 是否必填 名称 说明 action int 是 域名操作动作 固定值1 domain string 是 域名,仅支持单个域名新增 productcode string 是 产品类型 “006”(全站加速) wafenable int 否 是否开启安全WAF防护 1(启用); 2(关闭)。仅适用productcode 为"007"(安全加速)时才生效,且productcode 为"007"(安全加速)时,wafenable和ddosenable至少启用一个 ddosenable int 否 是否开启安全抗D服务 1(启用); 2(关闭)。仅适用productcode 为"007"(安全加速)时才生效,且productcode 为"007"(安全加速)时,wafenable和ddosenable至少启用一个,且调用本接口开启安全抗D服务后,仍需人工处理,请创建后联系专属售后运营人员处理。 areascope int 否 加速范围 1(国内);2(海外); 3(国内+海外),不填默认为1 ipv6enable int 否 ipv6启用 1(启用); 2(关闭),不传默认开启 origin list<object> 是 源站信息 origin[].origin string 是 源站ip或域名 origin[].port int 是 源站端口 支持http自定义端口,http不支持下发443端口,多个源站时,源站端口需保持一致 origin[].weight int 是 权重 范围:1100 origin[].role string 是 源站角色 取值: master, slave xosoriginis int 否 是否开启云存储XOS源站配置功能 枚举值:0(关闭), 1(开启);默认0 xosorigin object 否 云存储XOS源站信息 当xosoriginis为1的时候,xosorigin必传 xosorigin[].origin string 是 云存储XOS源站 xosorigin[].ak string 否 云存储XOS源站加密ak ak与sk必须同时填写 xosorigin[].sk string 否 云存储XOS源站加密sk ak与sk必须同时填写
        来自:
        帮助文档
        全站加速
        API参考
        API
        域名管理
        新增域名
      • 区分ipv4/ipv6协议回源
        本文简述全站加速根据不同客户端IP的协议(ipv4/ipv6)回不同源站的功能、适用场景、注意事项及配置说明。 功能简介 如果您的域名既有ipv4源站,又有ipv6源站,可以配置区分ipv4/ipv6协议回源,可实现ipv4协议的客户端回ipv4的源站,ipv6协议的客户端回ipv6的源站。同时也可基于客户实际需求,设置V4和V6用户按指定权重回对应V4和V6源站。 适用场景 场景一:域名有多个源站,源站1和源站2为ipv4源站,源站3和源站4为ipv6源站,可配置ipv4用户在源站1和源站2之间轮询回源,配置ipv6用户在源站3和源站4之间轮询回源。 场景二:域名有多个源站,源站1和源站2为ipv4源站,源站3和源站4为ipv6源站,可配置部分地区的ipv4用户回源站1,其余地区的ipv4用户回源站2;配置部分地区的ipv6用户回源站3,其余地区的ipv6用户回源站4。 场景三:域名有多个源站,其中V6源站1能力较弱,V4源站2能力较强,则可配置实现:V4用户全部回V4源2,V6用户按4:6权重同时回V4源2和V6源1。 注意事项 区分ipv4/ipv6协议回源功能和分区域分运营商回源功能可结合使用,即可实现如下效果:甲地区运营商的V4用户回V4源站A,乙地区运营商的V6用户回V6源站B。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        区分ipv4/ipv6协议回源
      • X系列云硬盘
        云主机实例规格与存储I/O性能关系说明 弹性云主机不同实例规格的存储I/O性能以及不同实例规格挂载X系列云硬盘时的性能表现不同。云主机实例的存储I/O性能和实例规格大小相关,同一类型的实例规格等级越高,可获得的存储I/O性能(即IOPS和吞吐量)越高。具体表现可参考云主机产品规格。 本文将带您了解云主机实例的存储性能与X系列云硬盘存储性能之间的关系,以此作为您合理选择云主机实例规格和X系列云硬盘产品的依据,避免不合理配置给应用带来性能瓶颈。 当您创建云主机实例挂载了X系列云硬盘时,云主机实例最终的存储I/O性能计算公式为:存储I/O能力min { 云主机实例,X系列云硬盘性能总和 }。 如下为场景说明: 场景一:如果X系列云硬盘性能总和超过了云主机实例规格所对应的存储I/O能力,最终存储I/O性能以该云主机实例规格对应的存储I/O能力为准。 场景二:如果X系列云硬盘性能总和不超过云主机实例规格所对应的存储I/O性能,最终存储I/O性能以X系列云硬盘性能总和为准。 接下来以c8.4xlarge.2为例,不同规格的实例挂载不同性能级别的X系列云硬盘时,实际的存储性能不同。如下所示: 示例一:胡女士选择了c8.4xlarge.2规格实例,该实例规格最大存储I/O性能为100,000 IOPS。云主机实例挂载了2块XSSD1云硬盘,对应单盘IOPS最大为100,000,总IOPS最大为200,000,则该云主机实例最大存储IOPS为100,000,无法达到200,000。 示例二:胡女士选择了c8.8xlarge.4规格实例,该实例规格最大存储I/O性能为200,000 IOPS。云主机实例挂载了1块XSSD1云硬盘,对应单盘IOPS最大为100,000,则该云主机实例最大存储IOPS为100,000。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品规格
        X系列云硬盘
      • 可开通的云主机实例类型
        本节介绍了专属云(计算独享型)可开通的云主机实例类型。 专属云(计算独享型)可开通的云主机实例如下表,举例:通用型88核516GB内存的专属云可开通云主机的实例为S6(CPU内存比为1:1、1:2),具体S6对应的规格可参考“帮助中心”>“弹性云主机”>“产品介绍“>“实例规格”>“通用型“页面查询。 其中“通用型”超分比为1:3,其他类型不支持超分。 规格 vCPU 内存 可开通的云主机实例类型 通用型 336核 321GB S1C1C2M1 通用型 344核 380GB S1C1C2M1 通用型 372核 704GB S3 通用型 388核 516GB S6(CPU内存比为1:1、1:2) 通用型 388核 702GB S6(CPU内存比为1:2、1:4) 注:默认配置是1:2,若需要1:4配置须在工单中备注 通用型 390核 915GB S7n(CPU内存比为1:1、1:2、1:4) 通用计算增强型 74核 148GB C6(CPU内存比为1:2) 通用计算增强型 74核 296GB C6(CPU内存比为1:4) 通用计算增强型 92核 324GB C6s(CPU内存比为1:2) 通用计算增强型 92核 368GB C6s(CPU内存比为1:4) 通用计算增强型 98核 196GB C7n(CPU内存比为1:2) 通用计算增强型 98核 392GB C7n(CPU内存比为1:4) 通用计算增强型 152核 512GB C7t(CPU内存比为1:2、1:4) 通用计算增强型 152核 608GB C7t(CPU内存比为1:4) 内存优化型 76核 608GB M6(CPU内存比为1:8) 内存优化型 98核 784GB M7n(CPU内存比为1:8) 磁盘增强型 92核 328GB D6(CPU内存比为1:4) 磁盘增强型 98核 412GB D7(CPU内存比为1:4) 超高IO型 90核 360GB Ir7n(CPU内存比为1:4) 超大内存型 96核 1920GB E7(CPU内存比为1:20) 鲲鹏系列通用计算增强型 116核 426GB Kc1s(CPU内存比为1:2、1:4) 鲲鹏系列通用计算增强型 160核 640GB Kc2(CPU内存比为1:2、1:4) 鲲鹏系列内存优化型 116核 928GB Km1s(CPU内存比为1:8) 鲲鹏系列超高IO型 116核 392GB Ki1s(CPU内存比为1:4)
        来自:
        帮助文档
        专属云(计算独享型)
        计费说明
        可开通的云主机实例类型
      • IP地址簿
        本文介绍如何管理IP地址簿,包括添加、编辑、删除IP地址簿。 IP地址簿是多个IP地址的集合。通过使用IP地址簿,可帮助用户有效应对需要重复编辑访问规则中IP地址的场景,方便批量管理访问规则。 在地址簿列表上方,可通过“地址簿名称”和“IP地址”对地址簿列表进行筛选。 约束限制 每个防火墙实例支持1000个地址簿(该配额由IP地址簿和端口地址簿共用)。 每个地址簿最多支持6000个IP地址。 每个防火墙实例下最多添加160000个IP地址。 添加IP地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 单击“添加地址簿”,进入“地址簿添加”页面。 6. 配置地址簿参数,参数说明如下。 参数名称 参数说明 地址簿名称 用户可自定义地址簿名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符()。 长度不超过255字符。 地址簿类型 IP地址簿选择“IPv4地址”或“IPv6地址”。 地址簿描述 用于标识地址簿的用途,以便快速区分不同的地址簿。 IP地址 根据所选地址簿类型,添加该IP地址簿需要管理的IP地址。最多支持6000个地址。 支持如下地址格式: 单个IP地址。 地址段,使用“/”隔开掩码。 多个连续地址,中间使用“”隔开。 支持输入多个IP地址,使用半角逗号(,)、半角分号(;)或空格隔开。 7. 确认填写信息无误后,单击“确认”,完成添加IP地址簿操作。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        IP地址簿
      • 删除IP地址组
        本文主要介绍如何删除IP地址组。 操作场景 本章节指导用户删除IP地址组。 说明 删除IP地址组,也将删除IP地址组使用的安全组规则和网络ACL规则。 删除IP地址组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“访问控制 > IP地址组”。 4. 在IP地址组列表页面,单击操作列的“删除”,删除IP地址组。删除IP地址组会同时删除该地址组关联的安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        删除IP地址组
      • 修改IP地址组基本信息
        本文主要介绍如何修改IP地址组基本信息。 操作场景 本章节指导用户修改IP地址组。 说明 修改IP地址组,相应安全组规则和网络ACL规则的源地址范围也会随之改变。 修改IP地址组 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“访问控制 > IP地址组”。 4. 在IP地址组列表页面,单击操作列的“修改”,可以对IP地址组信息进行修改,包括名称、IP地址、描述。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        修改IP地址组基本信息
      • DRDS事务模型
        本文主要介绍DRDS的分布式事务。 分布式事务介绍 使用分布式关系型数据库后,一个事务如果涉及到多个物理数据库节点操作,可能会出现部分物理节点处理成功、部分失败的中间状态。按照传统的数据库操作方式无法保障数据的一致性及可用性,这就是在分布式数据库中需要解决的分布式事务问题。 分布式事务解决方案 这里主要列出由DRDS提供的几种分布式事务解决方案。 补偿型事务方案 基本原理 应用发起的事务涉及多个后端数据库节点的修改。 在COMMIT前,DRDS会保存整个分布式事务中涉及的所有SQL。 当COMMIT部分出错的时候,DRDS会给应用返回处理成功。 DRDS记录事务的出错节点,让事务补偿器进行事务补偿。 DRDS事务补偿器自动对事务中出错节点进行事务补偿,记录补偿结果。 应用在进入下一环节时,需要检查以上数据是否完整。 基本流程 启动分布式事务:dt start [tab]; 会返回事务ID。 执行SQL:如果SQL涉及到的表在某些节点中处于事务补偿状态,这些表在该节点中的数据不能被访问, 因此SQL执行的时候会被锁住或者返回错误。 commit分布式事务:commit的时候会先执行次要节点,然后再执行主要节点。主要节点是最后一条SQL对应的唯一节点。 检查是否有wanrings返回:show warnings。 如果有warnings返回,使用事务ID,查询补偿是否完成:dt status tid。 补偿示例 sql public void transferOwn throws Exception { public static final String name "com.mysql.jdbc.Driver"; public static final String user "drdsUser"; public static final String password ""; Class. forName (name);//指定连接类型 String url ”ip:port”; String schema "schemaName"; Connection c DriverManager.getConnection (String. format( "jdbc:mysql://%s/ %s ?user%s&password%s&useUnicodetrue&characterEncodingutf8", url, schema, userName, password)); c.setAutoCommit (false); Statement s c.createStatement(); //开启分布式事务 s.execute ("dt start"); //执行业务逻辑 s. execute ("xxx;"); c.commit(); }
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        DRDS事务模型
      • 弹性云主机变更规格后网卡漂移怎么办?
        本节介绍了弹性云主机变更规格后网卡漂移怎么办的相关内容。 问题描述 以Linux操作系统为例,如果在变更规格后执行ifconfig命令发现云主机原来是eth0、eth1的网卡设备没有了,变成了eth2、eth3,说明云主机变更规格后发生了网卡漂移。 根本原因 出现网卡漂移的现象,是由于创建云主机使用的镜像的操作系统中打开了网卡保留规则,才导致该云主机变更规格后出现网卡漂移。 Windows操作系统云主机解决方法 Winsows操作系统云主机出现网卡链接名漂移问题,删除如下注册表下的目录,重启云主机即可解决网卡漂移问题。 HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged Linux操作系统云主机解决方法 登录变更规格后的云主机,执行以下操作,并重启云主机,解决网卡漂移问题。 1. 执行以下命令,查看网络规则目录下的文件。 ls l /etc/udev/rules.d 2. 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 rm fr /etc/udev/rules.d/netpersistent.rules rm fr /etc/udev/rules.d/persistentnet.rules 3. 执行以下命令,查看initrd开头且default结尾的initrd映像文件,是否存在同时包含persistent和net的网络设备规则文件(以下命令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd2.6.32.120.7default grep persistentgrep net − 是,执行4和5。 − 否,结束,无需执行后续操作。 4. 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。 cp /boot/initrd2.6.32.120.7default /boot/initrd2.6.32.120.7defaultbak 5. 执行以下命令,重新生成initrd映像文件。 mkinitrd 当类似Ubuntu等系统使用initramfs系统映像时,操作如下: 1. 执行以下命令,查看initrd开头且generic结尾的initramfs映像文件,是否存在同时包含persistent和net的网络设备规则文件。 lsinitramfs /boot/initrd.img3.19.025genericgrep persistentgrep net − 是,执行2和3。 − 否,结束,无需执行后续操作。 2. 执行以下命令,备份initrd映像文件。 cp /boot/initrd.img3.19.025generic /boot/initrd.img3.19.025genericbak 3. 执行以下命令,重新生成initramfs映像文件。 updateinitramfs u
        来自:
      • 使用限制
        支持安全设备型号 设备子类 设备型号 防火墙 迪普防火墙、东软NetEye防火墙、H3C防火墙、Fortigatet防火墙、hillstone防火墙、Checkpoint防火墙等 IDS&IPS&IDP 启明星辰天阗IDS、安氏领信IDS、绿盟冰之眼IDS、SnortIDS、juniperIDP、启明IDS、华为IDS、网神IDS等 异常流量分析 Arbor异常流量分析系统、NTGGenie流量分析系统或攻击溯源、绿盟异常流量分析系统NTA等 数据库审计 imperva数据库审计系统、网御数据库审计系统、中安新云数据库审计、天融信数据加密系统、安华金和数据库审计系统等 企业网关 NeTrust企业网关、启明星辰天清汉马UTM、联想网御UTM等 异常流量清洗 迪普DDOS、绿盟黑洞DDOS网关等 VPN NeTrustSSLVPN、Array VPN系统、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 网页防篡改系统 中创InforGuard、安恒网页防篡改 网络安全操作审计系统 UMAP堡垒机、福富4A、启明星辰网络安全审计系统等 安全扫描系统 安恒应用系统漏洞扫描、安恒应用系统数据库漏洞扫描、安恒操作系统漏洞扫描等 一次性口令审计 联创亚信一次性口令、上海众人一次性口令 其他安全设备 logdbftp、logdbdb 上网行为管理 深信服有线上网行为管理设备、黑盾无线上网行为管理设备、云讯通综合网管平台、5GSA核心网系统 深度威胁发现设备 亚信深度威胁设备TDA、360天眼、启明APT威胁检测、启明CS检测探针等 虚拟化安全设备 亚信虚拟化安全设备、朗维dlp、优炫dlp等 防病毒 网神防毒墙、瑞星、卡巴斯基反病毒、亚信防病毒、赛门铁克防病毒、趋势防病毒等 网闸 国保金泰网闸、网御星云网闸、天行网安网闸、南瑞网闸、天融信网闸等 终端安全 360、瑞星、金山、北信源、冠群金辰、Symantec等 AntiDDoS 绿盟DDoS、金盾DDoS、启明星辰DDoS、天融信DDoS、华为DDoS、H3CDDoS、网神DDoS等 网络运维审计系统 启明星辰、齐治、谐润、福富4A等 WAF 绿盟WAF、安信华WAF、知道创宇WAF、黑盾web应用防火墙等 蜜罐 魅影蜜罐、君立华域蜜罐、谛听蜜罐等 僵木蠕 恒安嘉兴僵木蠕
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • 使用延迟绑定的存储类实现跨AZ调度
        本节介绍了云容器引擎的最佳实践:使用延迟绑定的存储类实现跨AZ调度。 天翼云提供多种存储类型,如云硬盘、海量文件、弹性文件等。多数存储创建于特定可用区,若从其他可用区访问,部分存储类型将无法访问,部分虽可访问但存在性能损耗。尤其对于云硬盘或并行文件等对可用区要求严格的存储产品,若节点与存储的可用区不匹配,将导致存储无法正常挂载。为保障可用性与性能,建议多可用区业务采用延迟绑定策略,尽可能使存储与容器应用处于同一可用区。 注意 若工作负载的多个副本分布在多个可用区,且均使用同一支持延迟绑定及多机只读的PVC,则存储将基于首个被调度Pod所在的可用区进行挂载。 名词解释 延迟绑定(WaitForFirstConsumer)是存储类绑定策略的一种。选择该策略后,使用此存储类创建的PVC不会立即执行动态分配操作,而是等待有工作负载使用该PVC且Pod完成调度后,才触发动态分配流程。 Pod调度完成后,K8S会记录其所在节点的可用区信息。动态分配时,系统将根据Pod所在可用区为PVC分配存储并构建PV。 使用方法 创建一个新的存储类时,需根据实际需求选择存储产品并填写相关参数。在“绑定策略”一栏中,请选择延迟绑定(WaitForFirstConsumer)。 创建持久卷申明时,选择这个新的存储类,可以看到持久卷申明,状态会一直处于等待中,事件也是等待动态分配的状态。此时需要新建一个工作负载使用该PVC。 一段时间后可见,持久卷申请已成功绑定,无状态工作负载启动正常,云盘正常挂载。通过存储控制台查询可确认存储所在可用区与工作负载的可用区保持一致。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        使用延迟绑定的存储类实现跨AZ调度
      • 1
      • ...
      • 208
      • 209
      • 210
      • 211
      • 212
      • ...
      • 249
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      公共算力服务

      Token服务

      推荐文档

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      产品规格

      修改数据库端口

      首次备案

      合作伙伴认证简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号