云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 怎样设置允许或禁止用户/IP通过SSH连接云主机
        本节介绍如何在linux云主机中设置允许或禁止用户/IP通过SSH方式连接。 操作场景 出于对云主机系统安全的考虑,需要对操作系统设置用户/IP是否可以通过SSH方式连接,以深度管理云主机登录权限。 操作方法 您可以选择适用您需求的设置方式,实现限制登录的目的。 1. 通过编辑sshd配置文件,可以对指定用户/用户组或IP的登录权限设置。 1)编辑sshd配置文件中为指定用户设置白名单。在 /etc/ssh/sshdconfig 配置文件中添加AllowUsers配置,以下示例中的实际效果为允许用户user通过192.168.8.8的IP地址进行登录。 AllowUsers user@192.168.8.8 2)编辑sshd配置文件中为指定用户设置黑名单。在 /etc/ssh/sshdconfig 配置文件中添加DenyUsers配置,以下示例中的实际效果为禁止用户invaliduser登录。 DenyUsers invaliduser 2. 通过编辑host.allow和host.deny文件,可以对指定IP或IP地址段的登录权限进行设置。通常这两个文件结合设置。 1)编辑host.allow文件,添加 sshd: IP地址或IP地址段,允许指定IP地址或IP地址段进行登录,示例如下: sshd: 192.168.8.8 2)编辑host.deny文件,添加如下内容,禁止所有IP的SSH登录权限: sshd: ALL 两个文件同时设置规则的时候,hosts.allow文件中的规则优先级高于hosts.deny,结合使用可以有针对性地开放SSH登录权限。 因此以上示例的实际效果,云主机将只允许IP地址为192.168.8.8的用户进行SSH登录,其它的IP都会拒绝。 3. 重启sshd服务,使以上修订内容生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        怎样设置允许或禁止用户/IP通过SSH连接云主机
      • 检测IP地址
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云边缘安全加速平台—安全与加速服务提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置安全与加速服务后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查网站访问异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以使用查询IP所属直辖市,运营商,机房地址,节点层级接口检测IP是否属于天翼云IP。 您可以通过控制台进行自助输入查询地址。 控制台自助查询IP归属 1. 登录边缘安全加速平台控制台。 2. 进入【工具IP归属查询】页面,输入查询的地址。 3. 输入查询后将显示该地址是否为天翼云节点以及对应归属地。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        工具管理
        检测IP地址
      • 怎样配置Windows弹性云主机的虚拟内存?
        本文主要介绍怎样配置Windows弹性云主机的虚拟内存? 开启弹性云主机的虚拟内存后,会导致硬盘I/O性能下降,因此,平台提供的Windows弹性云主机默认未配置虚拟内存。如果弹性云主机内存不足,建议通过“变更规格”操作来扩大内存。如果业务需要,必须开启虚拟内存,请参见本节内容进行配置。 说明 内存使用率已经非常高,同时I/O性能也不是很好的情况下,如果配置虚拟内存会起到反向效果:不仅系统性能提升较小(因为内存使用率已经非常高了),而且由于频繁的内存切换操作,会产生大量额外的I/O操作,导致I/O性能进一步降低,反而最终降低了系统总体性能。 本节内容适用于Windows 2008及以上版本操作系统的弹性云主机。 1.右键单击“计算机”,选择“属性”。 2.在左侧导航栏,选择“高级系统设置”。 系统打开“系统属性”窗口。 3.选择“高级”页签,并单击“性能”栏的“设置”。 系统打开“性能选项”窗口。 图 性能选项 4.选择“高级”页签,并单击“处理器计划”栏的“后台服务”。 5.单击“虚拟内存”栏的“更改”。 系统打开“虚拟内存”窗口。 6.根据业务需求配置虚拟内存: −自动管理所有驱动器的分页文件大小:取消勾选。 −驱动器:选择虚拟内存文件存放的驱动器。 建议您不要选择系统盘来存放虚拟内存,具体根据自己的服务器硬盘情况来选择。 −自定义大小:选择“自定义大小”,并输入“初始大小”与“最大值”。 请合理考虑系统蓝屏时产生Memory.dmp时的需求,建议初始大小16MB,最大值4096MB。 图 虚拟内存 7.单击“设置”,然后单击右下角的“确定”完成虚拟内存配置。 8.重启弹性云主机,使配置生效。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        磁盘分区与虚拟内存类
        怎样配置Windows弹性云主机的虚拟内存?
      • 配额类
        本文介绍弹性文件服务的配额类相关问题。 问题目录 什么是配额? 弹性文件服务需要关注哪些配额? 配额不足,如何申请扩大配额? 最大可以创建多大的文件系统? 最多可以创建多少个文件系统? 我需要一个200TB的文件系统,如何申请配额? 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如用户最多可以创建多少台弹性云主机、多少块云硬盘、多少个文件系统等。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 弹性文件服务需要关注哪些配额? 一般情况下对于弹性文件服务,您需要关注以下3个配额: 配额项 说明 文件系统总容量配额 单用户单地域默认分配50TB配额用于创建文件系统,所有的文件系统容量之和不能超过此配额。 如不满足使用需求,可以提交工单申请调整。 文件系统数量配额 默认10个,即默认情况下,在某资源池您可以创建10个文件系统。在多可用区资源池,各可用区共用该资源池总数量配额。 如不满足使用需求,可以申请调整至20个。若需要创建20+个文件系统,请提交工单进行资源评估。 说明: 由于实际资源情况有波动,实际配额调整能力需要根据当前资源池的剩余资源情况进行调整,若剩余资源不足,可能无法调整至预期配额。 单个文件系统容量上限 单文件系统默认容量上限为32TB。如不满足使用需求,可以申请调整,通常情况下可以调整至320TB。 说明: 由于实际资源情况有波动,实际配额调整能力需要根据当前资源池的剩余资源情况进行调整,若剩余资源不足,可能无法调整至预期配额。 弹性文件服务容量和性能不是线性相关,性能不会随容量增大线性增长,最大性能详见产品规格。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        配额类
      • 支持挂载主机规格族清单
        本章为您详细列举出挂载云硬盘时,允许挂载的云主机规格族清单。 云主机规格说明 每个规格的弹性云主机由不同的硬件设备提供,具有不同的性能、价格。根据业务场景和vCPU、内存、网络性能、存储吞吐等配置划分,天翼云云主机提供了多种实例规格类型,一种类型又包括多个实例规格。 实例规格名称格式为x x .xxxx .x : :如s、m、c、k、h、f、ip、d等,代表云主机规格类型。其中s为通用型,m为内存优化型,c为计算增强型,k代表鲲鹏,h代表海光,f代表飞腾,ip代表超高IO本地盘云主机、d代表磁盘增强云主机。 :如2、6等,代表不同硬件规格,更大数字一般拥有更高的性能。 :如small、medium、large、xlarge等,代表vCPU核数。其中,medium为1 vCPU,large为2 vCPU,xlarge为4 vCPU,small特指1 vCPU 1G内存的小规格。 :如1、2、4、8等,代表内存GB数和vCPU的比例。 例如,s2.2xlarge.1表示通用型2代云主机,具有8核CPU和8GB内存。 说明 国产云主机海光系列,部分型号已停售。在售型号和停售型号请参见国产云主机海光系列。 国产云主机鲲鹏系列,部分型号已停售。在售型号和停售型号请参见国产云主机鲲鹏系列。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品规格
        支持挂载主机规格族清单
      • 产品优势
        天翼云SDWAN为您提供优质的服务体验,本文带您了解产品优势。 灵活接入 支持天翼云自研硬件终端设备、软件vCPE、VPN客户端、政企融合网关、品牌厂商终端等多种接入形态,可根据客户场景灵活适配、即插即用,充分满足小微门店、中大型企业等多元化部署需求。 支持通过各运营商互联网(包括PPPoE拨号方式或配置固定IP方式)、4G/5G无线网络、专线等多种方式实现多链路上联至SDWAN网络接入点 ,满足各类接入需求。 支持同时配置POP组网和IPSec直连组网网络架构,实现混合组网。 成本低廉 利用互联网宽带接入降低成本,同时通过有效利用所有可用网络连接提高链路利用率,满足企业业务需求。 SDWAN网络在客户侧通常采用互联网宽带接入,相比物理专线/专网产品,互联网链路更加便宜,可大幅度降低带宽成本。 SDWAN技术还可以帮助企业有效地利用所有可用的网络连接来满足其业务需求,充分提高链路利用率。 安全传输 通过IPSec VPN加密隧道传输、ACL管理等多项安全措施,保障SDWAN广域网数据传输的安全性和设备接入的安全性。 SDWAN广域网数据通过IPSec VPN加密隧道进行传输,同时支持国产密码算法和商用密码,在链路质量层进行多重安全加固,保障数据传输的安全性; 支持ACL管理,通过配置五元组白名单/黑名单策略,实现对接入流量的管控; 支持容器化部署安全防护能力,可灵活扩容防火墙、入侵检测、访问控制等安全模组,实现安全能力按需加载、弹性扩展。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品优势
      • 登录安全管理
        客户端登录配置 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3. 在“客户端登录配置”区域,单击“编辑”,弹出客户端登录配置窗口,根据界面提示配置系统客户端登录参数。 参数 说明 :: 登录超时 用户登录SSH客户端后,无操作退出登录的限定时间。 默认超时时间为30分钟。 取值范围为1~43200,单位为分钟。 SSH公钥登录 选择开启或关闭SSH公钥登录,默认。 SSH密码登录 选择开启或关闭SSH密码登录,默认。 若同时开启了“公钥登录”和“密码登录”,优先验证公钥登录方式。 4. 单击“确定”,返回安全配置管理页面,查看当前系统客户端登录配置。 更新系统Web证书 云堡垒机Web证书是验证系统网站身份和安全的SSL(Secure Sockets Layer)证书,遵守SSL协议的服务器数字证书,并由受信任的根证书颁发机构颁发。 云堡垒机系统默认配置安全的自签发证书,但受限于自签发证书的认证保护范围和认证保护时间,用户可替换证书。 本小节主要介绍在证书过期或安全扫描不通过时,用户如何更新证书,确保CBH系统安全。 前提条件 已获取证书,并下载签发证书。 上传证书绑定的域名已解析到绑定云堡垒机实例的弹性公网IP。 用户已获取“系统”模块管理权限。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        登录安全管理
      • 停止实例
        本节介绍了停止实例的操作场景、约束限制、操作步骤等相关内容。 操作场景 如果您仅使用数据库实例进行日常开发活动,目前支持对实例进行关机,通过暂时停止按需实例以节省费用。 费用说明 实例停止后,虚拟机(VM)停止收费,其余资源包括弹性公网IP(EIP)、存储资源、备份正常计费。 约束限制 此能力目前已上线苏州、广州4资源池。 仅支持停止存储类型为超高IO、极速型SSD的按需实例,专属云RDS不支持停止实例。 已停止的实例被删除后不会进入回收站。 实例停止后,自动备份任务也会停止。实例开启后,会自动触发一次全量备份。 停止主实例时,如果存在只读实例,会同时停止只读实例。主实例和只读实例均默认停止十五天。不支持单独停止只读实例。 实例默认停止十五天,如果您在十五天后未手动开启实例,数据库实例将于十五天后的下一个可维护时间段内自动启动。可维护时间段的详细内容请参考设置可维护时间段,开启实例操作步骤请参考开启实例。 按需付费的数据库实例停止实例后,可能会由于底层ECS资源不足引起开启失败。若实例开启失败,可稍后再次尝试开启,或利用最新备份文件全量数据恢复:按备份文件恢复。 业务高峰期停止实例可能会导致实例停止失败,建议在业务低峰期停止实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        停止实例
      • Linux弹性云主机执行命令或启动服务时出现错误:Cannot allocate memory
        本文带您解决在 Linux 操作系统的弹性云主机上执行命令时出现 Cannot allocate memory 的问题 。 故障描述 在 Linux 操作系统的弹性云主机上执行命令top, free m, df h 等命令时出现错误提示:bash: fork: Cannot allocate memory 报错。 故障原因 通常是因为内存不足,或者达到最大pid 数量限制。 故障排查思路 登录 Linux 操作系统弹性云主机。 多次尝试使用 free m 或者 top 命令查看当前内存使用情况。若可用内存很少,可根据业务需要释放一些非必要的进程,或者增加 swap 空间。 若可用内存充足,则查看操作系统最大 pid 数量限制,命令如下: sysctl a grep pidmax 或者 cat /proc/sys/kernel/pidmax 查看当前进程数,命令如下: ps eLf wc l 若 pidmax 的值偏小时会影响 pid 的创建,可以根据业务需要调整最大 pid 数量限制,临时调整的命令如下: sysctl w kernel.pidmax65535 若要弹性云主机重启后调整命令仍然生效,可执行如下命令: echo "kernel.pidmax65535" >> /etc/sysctl.conf
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        Linux弹性云主机执行命令或启动服务时出现错误:Cannot allocate memory
      • 计费类
        本文汇总了使用弹性负载均衡产品时常见的计费类问题。 共享型负载均衡服务是否可一直免费使用? 目前共享型负载均衡服务可免费使用,若共享型负载均衡服务有收费计划,将以公告形式进行告知,届时可关注官网公告,收费相关信息以届时公告内容为准。 弹性负载均衡服务的带宽和弹性云主机的带宽是否会重复计费? 主要取决于客户的业务是否需要弹性云主机的带宽。一般来说,弹性云主机接入弹性负载均衡后,由弹性负载均衡对外提供访问业务。但不排除客户的业务比较特殊,一个弹性云主机有多个对外业务,此时需要弹性云主机自己申请EIP和带宽。 负载均衡冻结后,哪些功能会受影响? 冻结期间,负载均衡会受以下影响: 1. ELB不再进行流量转发,解冻后流量会逐渐恢复。 2. 健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。 3. 监控数据会停止上报,解冻后恢复。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        计费类
      • 查询指定的iSCSI target
        响应示例2 plaintext HTTP/1.1 200 OK xhblockrequestid: b859187a66164328b538bc421c2861da Connection: keepalive ContentLength: 1096 Date: Thu, 24 Jul 2025 08:36:15 GMT ContentType: application/json;charsetutf8 Server: HBlock { "data": { "targetName": "target03", "maxSessions": 2, "iSCSITargets": [ { "iqn": "iqn.201208.cn.ctyunapi.oos:target03.5", "ips": [ { "ip": "192.168.0.67", "port": 3260 } ], "serverId": "hblock3", "allowlist": { "initiator": [ { "names": [ "iqn.199105.com.microsoft:songt0001" ], "IPs": [ "192.168.0.70" ] }, { "IPs": [ "192.168.0.66" ] } ], "target": [ { "IPs": [ "192.168.0.64" ] }, { "IPs": [ "192.168.0.65" ] }, { "IPs": [ "192.168.0.67" ] }, { "IPs": [ "192.168.0.64", "192.168.0.65", "192.168.0.67" ] }, { "IPs": [ "192.168.0.71" ] } ] } }, { "iqn": "iqn.201208.cn.ctyunapi.oos:target03.6", "ips": [ { "ip": "192.168.0.65", "port": 3260 } ], "serverId": "hblock1", "allowlist": { "initiator": [ { "names": [ "iqn.199105.com.microsoft:songt0001" ], "IPs": [ "192.168.0.70" ] }, { "IPs": [ "192.168.0.66" ] } ], "target": [ { "IPs": [ "192.168.0.64" ] }, { "IPs": [ "192.168.0.65" ] }, { "IPs": [ "192.168.0.67" ] }, { "IPs": [ "192.168.0.64", "192.168.0.65", "192.168.0.67" ] }, { "IPs": [ "192.168.0.71" ] } ] } } ], "luns": [ { "lunName": "lun03a", "number": 0 }, { "lunName": "lun03b", "number": 1 } ], "chap": { "name": "chaptest", "status": "Disabled" }, "createTime": 1752111720420, "serverIds": [ "hblock1", "hblock3" ], "num": 2, "reclaimPolicy": "Delete" } }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        查询指定的iSCSI target
      • 购买类
        安全体检购买类常见问题。 安全体检计费模式是什么? 安全体检产品采用预付费模式,支持包月、包年订购,享受包年实付10个月折扣价,用户可自订单生效之日起享受购买期限内的服务,当购买的服务到期后,服务自动停止。服务按照IP数量定价,单个互联网安全体检规格包含5个互联网IP授权,详细价格参考如下表格: 产品规格 产品描述 标准价格(元/月) 年付价格(元/年) 互联网安全体检 提供5个及以内互联网IP安全体检服务,发现IP风险暴露情况、漏洞开放情况,推送安全体检报告。 280 2800 试用版 试用授权IP数量5个,试用次数为1次。 免费 免费 安全体检可以免费试用吗? 可以。未开通过商用的用户支持免费试用1次,试用授权IP数量5个。若您已经开通过付费版本,无论资源是否在有效期内均无法再进行免费试用。 安全体检如何升配? 安全体检支持增加授权体检IP数量,在控制台页面,点击“增加IP数”按钮,进入安全体检升配页面,用户可根据自身需求输入要增加的规格数量。然后点击立即升配并支付。 注意 单个互联网安全体检规格包含5个互联网IP授权,如果您需要增加6个互联网IP,仅需购买2个互联网安全体检即可。
        来自:
        帮助文档
        安全体检
        常见问题
        购买类
      • GPU加速型实例安装GRID驱动
        部署和配置License Server 我们以CentOS 7.5操作系统的云主机为例演示部署和配置License Server。 说明 云主机规格不小于2vCPU,内存不小于4GiB。 请提前记录云主机MAC地址。 如用作生产用途,建议采用高可用模式部署,主备高可用模式部署License Server 请参考NVIDIA官方License Server高可用部署文档( licenseserverhighavailability) 。 1. 配置网络: 1. 如使用VPC网络访问License Server:请确保License Server和使用GRID驱动的GPU加速型实例处在同一个VPC子网内。 2. 如使用公网IP访问License Server:请配置License Server所在的安全组,增加入方向规则:TCP 7070和TCP 8080。 2. 安装License Server。 具体过程请参考NVIDIA官方License Server安装文档 ( installingnvidiagridlicenseserver)。 3. 获取License文件 a. 新建页签,登录NVIDIA网站( SERVERS”。 图 选择LICENSE SERVERS b. 单击“CREATE SERVER”. c. 填写Server Name、Description、MAC Address(License服务器的MAC地址)。 d. 选择Feature,在Licenses框中输入需要的license数目,单击“ADD”。 如果是主备部署的情况需要把备服务器的名称填入 Failover License Server,MAC地址填入Failover MAC Address中。 e. 单击“CREATE LICENSE SERVER”。 图 填写LICENSE SERVERS信息 f. 下载license文件 图 下载license文件 4. 在Web浏览器中,根据安装时配置的管理页面链接,访问License Server管理界面的主页。 默认访问链接为: 5. 单击“License Server > License Management”,使用License服务器配置菜单导入,并单击“Upload”上传许可证.bin文件,完成License Server的配置。 图 上传许可证文件
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装GRID驱动
      • 配置运维权限
        本小节主要介绍如何配置运维权限。 背景介绍 用户若需通过云堡垒机运维资源,还需配置访问控制策略,关联用户和资源,赋予用户相应资源访问控制权限。 操作步骤 访问控制策略配置说明 步骤 说明 配置策略基本信息 可配置文件传输权限、用户登录IP限制、用户登录时段限制、策略有效期等信息。 关联用户或用户组 关联用户:赋权给单个系统用户,该用户角色需同时有“主机运维”和“应用运维”模块权限,才能正常获取运维资源权限。 关联用户组:批量赋权给整个用户组成员。赋权后,新加入组的用户即刻拥有该访问控制权限。 关联资源账户或账户组 关联资源账户:授权访问单个资源账户。 关联账户组:授权访问整个账户组。授权后,新加入组的资源账户可立即被赋权用户访问。 配置说明 访问控制策略基本信息说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 (可选)选择策略生效时间和策略的失效时间。 文件传输 (可选)在运维过程中,对资源中文件上传和下载权限。 勾选,允许对资源中文件上传或下载; 不勾选,禁止对资源中文件上传或下载。 更多选项 (可选)选择在运维过程中主机资源的“文件管理”、“RDP剪切板”、“显示水印”权限。 SSH和RDP协议对应的设备支持“文件管理”,VNC协议需通过应用发布才支持。Telnet协议对应的设备不支持“文件管理”。 登录时段限制 (可选)选择用户登录主机的时间段权限。 IP限制 (可选)输入限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        配置运维权限
      • 网关访问保留源IP
        本节主要介绍网关访问保留源IP 操作场景 服务通过网关访问时,默认情况下,目标容器中看到的不是客户端的源IP,如果需要保留源IP,请参考本节指导操作。 配置方法 请在CCE控制台“服务发现”页面,istiosystem命名空间下,更新服务所关联的网关服务,将服务亲和改成“节点级别”。前提是已开启ELB的获取客户端IP功能(当前为默认开启)。 externalTrafficPolicy:表示此Service是否希望将外部流量路由到节点本地或集群范围的端点。有两个可用选项:Cluster(默认)和Local。Cluster隐藏了客户端IP,可能导致第二跳到另一个节点,但具有良好的整体负载分布。Local保留客户端源IP并避免LoadBalancer和NodePort类型服务的第二跳,但存在潜在的不均衡流量传播风险。 验证方式 结合httpbin镜像在“xforwardfor”字段中可以看到源IP,httpbin是一个HTTP Request & Response Service,可以向他发送请求,他将会按照指定的规则将请求返回。httpbin镜像可在SWR中搜索。使用httpbin镜像进行验证时请确保集群已开通网格。 1. 登录ASM应用服务网格控制台,选择一个可用的测试网格并单击进入。 2. 选择左侧“网格配置”查看其关联的集群。 3. 单击集群名称进入集群详情页,单击对应集群右上角第三个图标“工作负载”进入“工作负载”页签。 4. 配置工作负载的信息。 5. 单击右下角“确定”完成服务创建。 6. 单击右下角“创建工作负载”完成工作负载创建。 7. 在集群详情页选择左侧“服务发现”页签,可在服务列表中查看到所创建的httpbin服务。 8. 返回ASM应用服务网格,选择左侧“服务管理”页签,在服务管理中可查看到httpbin的配置诊断显示为异常。 9. 单击此服务配置诊断中的“处理”按钮,按照弹出“配置诊断”页面对应的修复指导进行修复。 10. 选择左侧“网关管理”页签,单击右上角“添加网关”,在弹出“添加网关”页面输入配置信息。 11. 单击“确定”完成网关添加。 12. 选择左侧“服务管理”页签,可以在“访问地址”查看到所创建路由的外部访问地址。 13. 单击之前添加路由时设置映射的外部访问地址,可以在“xforwardfor”字段中查看网关获取的IP为容器段IP。 14. 返回集群详情页,选择左侧导航栏“服务发现”,更改服务所关联的网关服务的配置。方法如下: 下拉上方“命名空间”列表选择“istiosystem”。 展开服务后方“更多”选项,单击“更新”,在弹出“更新服务”页面将“服务亲和”更改为“节点级别”,单击“确定”。 15. 返回13中访问的外部地址并刷新,若设置之后“xforwardfor”字段中显示的网关获取IP的结果为本机源IP,则完成验证。
        来自:
        帮助文档
        应用服务网格
        最佳实践
        网关访问保留源IP
      • 管理筛选条件
        筛选条件用于筛选符合场景中过滤条件的结果,呈现匹配的结果列表。 例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务器”,则匹配的结果必须同时符合这两个条件属性。 目前可添加的条件及属性如下: 标题:检测结果的标题内容,可输入关键字。默认按标题搜索。 严重等级:检测结果的风险等级,包括“致命”、“高危”、“中危”、“低危”、“提示”。 业务领域:检测结果所属业务领域,包括“威胁告警”、“漏洞”、“合规检查”、“违法违规”、“风险”、“舆情”、“安全公告”。 状态:用户对检测结果的处理状态,包括“未处理”、“已忽略”、“已线下处理”。 资源名称:检测结果来源资源的名称,需输入资源名称。 资源类型:检测结果来源资源的类型,包括“云服务器”、“虚拟私有云”、“安全组”、“弹性公网IP”、“磁盘”、“其他”。 公司名称:检测结果来源产品所属公司,需输入公司名全称。 产品名称:检测结果来源安全产品,需输入产品名全称。 约束限制 一个筛选条件仅能包含一组“标题”关键字。 一个筛选条件仅能包含一个“资源名称”。 一个筛选条件仅能包含一个“公司名称”。 一个筛选条件仅能包含一个“产品名称”。 创建筛选条件 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 4. 添加筛选条件。 在筛选框添加过滤条件,添加一项或多项过滤条件,并配置相应条件属性。 在时间筛选框中,选择时间范围。 5. 单击筛选框后“保存”,弹出筛选条件保存窗口。 6. 配置筛选条件信息。 设置“场景名称”,自定义筛选条件名称。 (可选)勾选“设为默认筛选条件”。 7. 单击“确定”,返回全部结果列表页面,即可在场景列框查看新建的筛选条件。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        检测结果
        管理筛选条件
      • 迁移iSCSI target(集群版适用)
        响应结果 名称 类型 描述 luns Array of lun 卷的属性集合,详见“表2响应参数lun说明”。 表2 响应参数lun说明 名称 类型 描述 lunName String 关联卷的名称。 iSCSITargets Array of iSCSITarget iSCSI target属性集合,详见“表3 响应参数iSCSITarget说明”。 表3 响应参数iSCSITarget说明 名称 类型 描述 iqn String iSCSI target IQN。 status String 卷对应的iSCSI target的状态: Active:主target。 Standby:热备target。 Offline:离线target。 Unavailable:冷备target。 ips Array of ip iSCSI target的IP属性集合,详见“表4 响应参数ip说明”。 targetPortalIP Object iSCSI目标门户,详见“表5 响应参数targetPortalIP说明”。 表4 响应参数ip说明 名称 类型 描述 ip String iSCSI target的IP。 port Integer iSCSI target的端口号。 表5 响应参数targetPortalIP说明 名称 类型 描述 ips Array of ip iSCSI目标门户的IP属性集合,详见“表6 响应参数targetPortalIP.ip说明”。 status String iSCSI目标门户的状态: Enabled:启用状态。 Disabled:禁用状态。 表6 响应参数targetPortalIP.ip说明 名称 类型 描述 ip String iSCSI目标门户的IP地址。 port Integer iSCSI目标门户的端口号。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        迁移iSCSI target(集群版适用)
      • 创建iSCSI target
        响应结果 名称 类型 描述 iSCSITargets Array of iSCSITarget iSCSI target属性集合,详见“表3 响应参数iSCSITarget说明”。 表3 响应参数iSCSITarget说明 名称 类型 名称 iqn String iSCSI target IQN。 ips Array of ip iSCSI target的IP属性集合,详见“表4 响应参数ip说明”。 allowlist.initiator Array of initiator iSCSI发起方(initiator)允许访问列表。详见“表5 响应参数initiator说明”。 allowlist.target Array of target 目标端(target)的允许访问列表。详见“表6 响应参数target说明”。 表4 响应参数ip说明 名称 类型 名称 ip String iSCSI target的IP。 port Integer iSCSI target的端口号。 表5 响应参数initiator说明 名称 类型 描述 IPs Array of ip 根据initiator IP地址设置的iSCSI发起方允许访问列表。 names Array of name 根据initiator名称设置的iSCSI发起方允许访问列表。 表6 响应参数target说明 名称 类型 描述 IPs Array of ip 通过target端IP进行设置的target允许访问列表,表示只允许通过target端的指定IP访问target。 NICs Array of NIC 通过target端的网卡名称设置的target允许访问列表,表示只允许通过target端的指定网卡访问target。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        创建iSCSI target
      • 整机镜像跨可用区迁移
        本章节介绍如何通过云主机备份,完成整机镜像的跨可用区迁移。 场景描述 云主机备份支持将弹性云主机的备份创建为镜像,可利用镜像发放弹性云主机,达到快速恢复业务运行环境的目的。使用云主机备份创建的镜像,在region内的其他可用区,快速创建相同配置的弹性云主机。 方案优势 跨可用区,快速共享并创建相同配置的弹性云主机,快速实现云主机迁移。 通过云主机备份创建的系统镜像包含操作系统、应用软件,以及用户的业务数据。 使用该镜像创建新的云主机,会包含已配置的自定义项,大大节省客户业务重复配置的时间。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 操作步骤 步骤1:创建云主机备份 1、参照云主机备份操作指导章节,完成云主机备份的创建。 2、执行备份成功后,在“备份副本”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。 步骤2:通过云主机备份创建整机镜像 1、登录天翼云管理控制台。选择“计算 > 镜像服务”。进入镜像服务页面。 2、单击右上角的“创建私有镜像”,进入创建私有镜像页面。在“镜像类型和来源”区域,选择镜像的创建方式为“整机镜像”。镜像源选择“云主机备份”,从列表中选择相应的云主机备份。 3、在“配置信息”区域,填写镜像的基本信息。例如,镜像的名称和镜像描述。单击“立即创建”。 4、根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交申请”。返回私有镜像界面查询创建的整机镜像的状态。 5、当镜像的状态为“正常”时,表示创建完成。 步骤3:使用整机镜像创建云主机 1、登录天翼云管理控制台。选择“计算 > 镜像服务”。进入镜像服务页面。 2、在“私有镜像”页签下,选中创建成功的整机镜像,单击操作列“申请主机”,进入创建云主机的向导页面。 3、参考《弹性云主机用户指南》,在目的可用区完成弹性云主机的创建。使用整机镜像创建弹性云主机,如果整机镜像中包含了一块或多块数据盘,系统会自动设置好数据盘参数。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        整机镜像跨可用区迁移
      • 产品定义
        本节介绍智算套件定义。 产品定义 智算套件是利用云原生架构和技术,在云容器引擎上快速定制化构建AI生产系统,帮助用户基于 Kubernetes 充分利用天翼云上弹性算力,支持弹性训练与推理等场景。 产品介绍 套件名称 套件说明 驱动管理 为GPU云主机或物理机的算力调度提供硬件驱动。 模型预热 将模型从对象存储预热到本地盘,大幅提升模型部署效率。 智算套件控制面引擎 提供高可用控制面,管理智算套件控制台正常运行。 故障诊断 为集群提供集群巡检、故障诊断等能力。 网络 为集群容器提供使用RDMA网络的能力,包括IB和RoCE。 弹性数据集 支持数据集版本管理,提供弹性加载能力。 弹性训练 为集群提供AI任务接入,兼容主流AI框架和工具,包括TensorFlow、PyTorch、Horovod、Spark等。 GPU安全容器 支持Kata安全容器运行时,满足业务高安全需求。 智能调度 为集群提供智能任务调度策略,可支持Gang、Capacity、Binpack/Spread和Queue等智能调度。 监控 为集群提供硬件监控能力,可采集GPU/NPU,显存等,支持可视化查看GPU的分配、使用和健康状态。
        来自:
        帮助文档
        智算套件
        产品介绍
        产品定义
      • Windows弹性云主机中的cloudbase-init帐户是什么?
        本节介绍了Windows弹性云主机中的cloudbaseinit帐户是什么的相关内容。 cloudbaseinit帐户是什么? Windows弹性云主机中的cloudbaseinit帐户为CloudbaseInit代理程序的内置帐户,用于弹性云主机启动的时候获取元数据并执行相关配置。如果删除此帐户,会影响云管理平台的相关功能,建议您不要修改、删除此帐户。 说明 Linux弹性云主机中不存在该帐户。 如果自行修改、删除此帐户或者卸载CloudbaseInit代理程序,会导致由此弹性云主机创建的Windows私有镜像所生成的新云主机初始化的自定义信息注入失败。 cloudbaseinit帐户密码随机化安全加固说明 在cloudbaseinit 0.9.10版本中,对cloudbaseinit内置账户密码进行随机化安全加固,确保cloudbaseinit内置账户密码的HASH值(LMHASH和NTLMHASH值)不一致。 Windows系统下的HASH密码格式为:用户名称:RID:LMHASH值:NTHASH值, 例如:Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE9CC:::表示 用户名称为:Administrator RID为:500 LMHASH值为:C8825DB10F2590EAAAD3B435B51404EE NTHASH值为:683020925C5D8569C23AA724774CE9CC 验证:使用同一个镜像创建两个云主机(ecs01,ecs02),cloudbaseinit内置账户HASH值不同。 ecs01的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs01 ecs02的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs02
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        Windows弹性云主机中的cloudbase-init帐户是什么?
      • 数据卷概述
        数据卷类型 卷说明 控制台 OpenAPI 云硬盘 云硬盘(CTEVS,Elastic Volume Service)是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景 支持 支持 弹性文件 弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可为云上多个弹性云服务器、容器、裸金属服务器提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持 支持 支持 对象存储 对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务 支持 支持 EmptyDir 临时目录(EmptyDir)是ECI为客户提供的一种空目录存储形态,用于临时存放数据,便于容器组内多个容器之间进行数据共享 支持 支持 配置项 配置项(configFile)是ECI为客户提供的一种存放配置文件的存储形态,用于向ECI实例注入配置数据,便于容器从自定义路径读取相关配置信息 支持 支持 自定义临时存储 ECI实例默认为用户提供40GiB的免费存储空间,如果该空间无法满足用户需求,支持自定义临时存储空间大小 支持 支持
        来自:
      • MySQL实例间的双向同步
        2、进入实例配置页面。 DTS实例购买成功后,进入【数据同步】实例列表页面,上一步骤购买成功的实例在实例列表中显示状态为“待配置”,进入实例配置页面的操作分两种情况: 当DTS实例的网络接入类型为“公网EIP”时,请先点击“绑定弹性IP”按钮完成公网弹性IP的绑定,然后点击该实例操作列的“实例配置”按钮。 当DTS实例网络接入类型为“VPC网络”时,直接点击该实例操作列的“实例配置”按钮。 3、配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,源库数据库类型选择MySQL,完成IP地址端口、数据库账号、数据库密码等信息的填写。 完成上述信息的填写后可以进行数据库的连接测试,测试数据库能否正常连接。 4、配置同步对象及高级配置。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置同步对象及高级配置】页面,同步拓扑选择“双向同步”。 5、预检查。 点击“下一步预检查”,进入【预检查】页面。预检查会检查如下列表信息,并给出检查结果,用户可以依据检查结果进行下一步操作。 方向 检查项 检查内容 正向预检查 gtidmode参数检查 检查源库和目标库的gtidmode参数是否为ON。 正向预检查 lowercasetablenames 一致性检查 检查源库和目标库的lowercasetablenames变量是否一致。 正向预检查 mysql版本检查 检查源库和目标库的mysql版本是不是符合要求。 正向预检查 scheme字符集检查 检查待迁移库的字符集设置是否在要求范围内。 正向预检查 sqlmode参数一致性检查 检查源库和目标库的sqlmode参数是否一致。 正向预检查 双向回环标记表存在性检查 检查源库和目标库是否存在双向回环标记表,否则双向同步将会进入无限循环同步。 正向预检查 源库用户对回环标记数据库的权限检查 检查源库用于DTS任务的用户对回环标记表所在的数据库是否具有相应的权限。 正向预检查 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的库,若存在,检查该库下面是否存在同名的表、视图、函数和存储过程。 正向预检查 存储引擎检查 检查源库中待迁移的表的存储引擎。 正向预检查 待迁移表主键检查 检查待迁移表是否都存在主键。 正向预检查 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 正向预检查 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 正向预检查 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 正向预检查 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 正向预检查 源库serverid检查 查看源库的serverid是否大于0。 正向预检查 源库和目标库字符集一致性检查 检查源库和目标库的字符集是否一致。 正向预检查 源库和目标库时区一致性检查 检查源库和目标库的时区设置的值是否一致。 正向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 正向预检查 源库连通性检查 检查数据传输服务器能否连通源数据库。 正向预检查 目标库日志包大小检查 检查目标库的日志包大小是否符合要求。 正向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 正向预检查 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 反向预检查 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 反向预检查 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 反向预检查 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 反向预检查 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 反向预检查 源库serverid检查 查看源库的serverid是否大于0。 反向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 反向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 反向预检查 目标库用户对回环标记数据库的权限检查 检查目标库用于DTS任务的用户对回环标记表所在的数据库是否具有相应的权限。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        MySQL实例间的双向同步
      • 产品功能
        本文向您介绍NAT网关服务的产品功能。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的主机,提供网络地址转换服务。 公网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定EIP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享EIP访问公网,从而节约EIP资源。 DNAT功能绑定EIP,通过IP映射或端口映射方式,实现VPC内跨可用区的多个云主机共享EIP为互联网提供服务。 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机、物理机提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两种规则。 SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问远端私网(本地数据中心或其他VPC)。 DNAT功能绑定中转IP,实现IP映射或端口映射方式,使VPC内跨可用区的多个云主机共享中转IP,为远端私网(本地数据中心/其他VPC)提供服务。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品功能
      • 使用限制
        本文介绍弹性容器实例ECI的使用限制。 使用ECI实例之前需要您注意配额限制,详情可登录弹性容器实例控制台,在左侧导航栏中选择“权益配额”即可查看。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        使用限制
      • 节点池检查
        本文主要介绍节点池检查 检查项内容 当前检查项包括以下内容: 检查节点池状态是否正常 检查节点池弹性伸缩能力是否关闭 解决方案 问题场景一:节点池状态异常 请登录CCE控制台,前往“集群信息>资源>节点管理>节点池”,查看问题节点池状态。若该节点池状态处于伸缩中,请等待节点池伸缩完毕,并参考问题场景二关闭节点池弹性伸缩能力。 问题场景二:节点池弹性伸缩能力未关闭 解决方案一(推荐) 请登录CCE控制台,前往“集群信息>运维>插件管理>autoscaler插件”处,卸载该插件。 、 说明 卸载autoscaler插件前,请单击“升级”按钮,备份当前插件配置,便于重装时还原插件配置。 卸载autoscaler插件前,请进入“运维>节点伸缩页面”,备份当前伸缩策略,便于重装时还原节点伸缩策略,这些策略会随autoscaler插件卸载而清除。 节点伸缩策略:通过编辑按钮获取并备份 解决方案二 若您并不希望卸载autoscaler插件,请登录CCE控制台,前往“集群信息>运维>节点管理>节点池”,单击对应节点池的“编辑”按钮,关闭弹性伸缩功能。 说明 关闭弹性伸缩时,请备份当前节点池弹性伸缩配置,便于开启时还原配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点池检查
      • 使用Flink客户端
        使用Flink客户端(MRS 3.x及之后版本) 1.以客户端安装用户,登录安装客户端的节点。 2.执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3.执行如下命令初始化环境变量。 source/opt/hadoopclient/bigdataenv 4.若集群开启Kerberos认证,需要执行以下步骤,若集群未开启Kerberos认证请跳过该步骤。 a.准备一个提交Flink作业的用户。 b.登录Manager,下载认证凭据。 登录集群的Manager界面,具体请参见访问FusionInsight Manager(MRS 3.x及之后版本),选择“系统 > 权限 > 用户”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 c.将下载的认证凭据压缩包解压缩,并将得到的user.keytab文件拷贝到客户端节点中,例如客户端节点的“/opt/hadoopclient/Flink/flink/conf”目录下。如果是在集群外节点安装的客户端,需要将得到的krb5.conf文件拷贝到该节点的“/etc/”目录下。 d.将客户端安装节点的业务IP、Manager的浮动IP和Master节点IP添加到配置文件“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”中的“jobmanager.web.accesscontrolalloworigin”和“jobmanager.web.allowaccessaddress”配置项中,IP地址之间使用英文逗号分隔。 jobmanager.web.accesscontrolalloworigin: xx.xx.xxx.xxx , xx.xx.xxx.xxx ,xx.xx.xxx.xxx jobmanager.web.allowaccessaddress: xx.xx.xxx.xxx , xx.xx.xxx.xxx ,xx.xx.xxx.xxx 说明 客户端安装节点的业务IP获取方法: 集群内节点: 登录MapReduce服务管理控制台,选择“集群列表 > 现有集群”,选中当前的集群并单击集群名,进入集群信息页面。 在“节点管理”中查看安装客户端所在的节点IP。 集群外节点:安装客户端所在的弹性云主机的IP。 Manager的浮动IP获取方法: 登录MapReduce服务管理控制台,选择“集群列表 > 现有集群”,选中当前的集群并单击集群名,进入集群信息页面。 在“节点管理”中查看节点名称,名称中包含“master1”的节点为Master1节点,名称中包含“master2”的节点为Master2节点。 远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示MRS Manager浮动IP地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到MRS Manager的浮动IP地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 e.配置安全认证,在“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”配置文件中的对应配置添加keytab路径以及用户名。 security.kerberos.login.keytab: security.kerberos.login.principal: 例如: security.kerberos.login.keytab: /opt/hadoopclient/Flink/flink/conf/user.keytab security.kerberos.login.principal: test f.参考“组件操作指南 > 使用Flink > 参考 > 签发证书样例”章节生成“generatekeystore.sh”脚本并放置在Flink的客户端bin目录下,执行如下命令进行安全加固,请参考“组件操作指南 >使用Flink > 安全加固 > 认证和加密”,password请重新设置为一个用于提交作业的密码。 sh generatekeystore.sh 该脚本会自动替换“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”中关于SSL的值。 sh generatekeystore.sh 说明 执行认证和加密后会在Flink客户端的“conf”目录下生成“flink.keystore”和“flink.truststore”文件,并且在客户端配置文件“flinkconf.yaml”中将以下配置项进行了默认赋值: 将配置项“security.ssl.keystore”设置为“flink.keystore”文件所在绝对路径。 将配置项“security.ssl.truststore”设置为“flink.truststore”文件所在的绝对路径。 将配置项“security.cookie”设置为“generatekeystore.sh”脚本自动生成的一串随机规则密码。 默认“flinkconf.yaml”中“security.ssl.encrypt.enabled: false”,“generatekeystore.sh”脚本将配置项“security.ssl.keypassword”、“security.ssl.keystorepassword”和“security.ssl.truststorepassword”的值设置为调用“generatekeystore.sh”脚本时输入的密码。 g.客户端访问flink.keystore和flink.truststore文件的路径配置。 −绝对路径:执行该脚本后,在flinkconf.yaml文件中将flink.keystore和flink.truststore文件路径自动配置为绝对路径“/opt/hadoopclient/Flink/flink/conf/”,此时需要将conf目录中的flink.keystore和flink.truststore文件分别放置在Flink Client以及Yarn各个节点的该绝对路径上。 −相对路径:请执行如下步骤配置flink.keystore和flink.truststore文件路径为相对路径,并确保Flink Client执行命令的目录可以直接访问该相对路径。 i.在“/opt/hadoopclient/Flink/flink/conf/”目录下新建目录,例如ssl。 cd /opt/hadoopclient/Flink/flink/conf/ mkdir ssl ii. 移动flink.keystore和flink.truststore文件到“/opt/hadoopclient/Flink/flink/conf/ssl/”中。 mv flink.keystore ssl/ mv flink.truststore ssl/ iii. 修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.keystore: ssl/flink.keystore security.ssl.truststore: ssl/flink.truststore 5.运行wordcount作业。 须知 用户在Flink提交作业或者运行作业时,应具有如下权限: 如果启用Ranger鉴权,当前用户必须属于hadoop组或者已在Ranger中为该用户添加“/flink”的读写权限。 如果停用Ranger鉴权,当前用户必须属于hadoop组。 普通集群(未开启Kerberos认证) −执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm " sessionname " flink run/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar −执行如下命令在Yarn上提交单个作业。 flink run m yarncluster/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 安全集群(开启Kerberos认证) −flink.keystore和flink.truststore文件路径为绝对路径时: 执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm " sessionname " flink run /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar −flink.keystore和flink.truststore文件路径为相对路径时: 在“ssl”的同级目录下执行如下命令启动session,并在session中提交作业,其中“ssl”是相对路径,如“ssl”所在目录是“opt/hadoopclient/Flink/flink/conf/”,则在“opt/hadoopclient/Flink/flink/conf/”目录下执行命令。 yarnsession.sh t ssl/ nm " sessionname " flink run/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster yt ssl/ /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 6. 作业提交成功后,客户端界面显示如下。 详见下图:在Yarn上提交作业成功 详见下图:启动session成功 详见下图:在session中提交作业成功 7. 使用运行用户进入Yarn服务的原生页面,具体操作参考“组件操作指南 >使用Flink > 查看Flink作业”,找到对应作业的application,单击application名称,进入到作业详情页面 若作业尚未结束,可单击“Tracking URL”链接进入到Flink的原生页面,查看作业的运行信息。 若作业已运行结束,对于在session中提交的作业,可以单击“Tracking URL”链接登录Flink原生页面查看作业信息。 详见下图: application
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flink客户端
      • 管理类
        本文汇总了使用天翼云弹性高性能计算产品时常见的管理类问题。 天翼云弹性高性能计算都有哪些资源池上线售卖? 目前天翼云弹性高性能计算为您提供内蒙6、武汉41、华东1、华北2、上海15和华南2资源池,后续将提供更多资源池供您选择,敬请期待。 弹性高性能计算使用时有什么限制? 建议不要自行升级节点的内核版本和操作系统版本。 不要对调度器的配置文件进行手动变更。 不要随意停止调度器服务的进程。 弹性高性能计算集群通过LDAP服务进行用户统一管理,增加/删除用户请在弹性高性能计算控制台进行操作,不要直接在集群中通过useradd或者userdel等命令进行操作。 弹性高性能计算预装了哪些软件? 当前集群已预装的软件请参考“软件管理”章节。 如果您需要安装其他软件,请您自行登录集群,将软件安装至/opt或/home目录,或其他已进行全局共享的NFS目录下。 为什么某些地域无法创建弹性高性能计算集群? 如果您在某些地域无法创建弹性高性能计算集群,可能是由于该地域不支持弹性高性能计算集群,或者该地域物理机规格的库存不足。建议您选择其它地域创建弹性高性能计算集群。 当前集群支持的调度器类型和版本是什么? 当前弹性高性能计算集群支持的调度器类型为Slurm,版本为Slurm 22.05.9.1。Slurm(Simple Linux Utility for Resource Management)作为高扩展性( Highly Scalable )资源管理器,适用于大型和小型Linux高性能计算集群,在全世界范围得到广泛应用。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        常见问题
        管理类
      • 管理带宽伸缩策略
        约束条件 带宽伸缩策略只有在“已启用”状态下且无正在执行中的伸缩活动时才可以立即执行。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“立即执行”按钮,即可触发带宽伸缩策略立即执行,调整带宽值。 删除带宽伸缩策略 约束条件 带宽伸缩策略只有无正在执行中的伸缩活动时才可以被删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择带宽伸缩策略所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在带宽伸缩策略列表中,单击待操作的策略所在行的“删除”按钮,可对不再需要的伸缩策略进行删除操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        带宽伸缩
        管理带宽伸缩策略
      • 硬件连接器实例安装
        配置项 说明 WAN口网络配置 保持本机配置:即不通过开局URL下发WAN口配置 静态IP:通过开局URL给WAN口配置静态IP,需要完成静态IP设置。 动态IP(DHCP):通过开局URL设置WAN口DHCP动态获取IP地址。 WAN口 WAN口网络配置当选择静态IP和动态IP(DHCP)时,需要指定下发的WAN口。 建议使用默认的WAN口,非特殊场景,不建议将其他接口作为WAN口。 静态IP设置 当WAN口网络配置为静态IP时,需要进行配置,包括IP地址、子网掩码、默认网关及DNS服务器。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        硬件连接器实例安装
      • 磁盘增强型D6
        本节包含磁盘增强型弹性云主机D6的概述、使用须知、使用场景等内容。 概述 D6搭载第二代英特尔® 至强® 可扩展处理器,计算性能强劲稳定,提供1:4的vCPU和内存比实例。配套自研25GE智能高速网卡,提供超高网络带宽和PPS收发包能力;配套有本地SATA盘,单盘提升到3600GiB,最大支持36 × 3600GiB本地盘容量。 使用须知 1.当前支持如下版本的操作系统(最终以控制台展示的信息为准): CentOS 6.3/6.4/6.5/6.6/6.7/6.8/6.9/6.10/7.0/7.1/7.2/7.3/7.4/7.5/7.6/8.0 64bit SUSE Enterprise Linux Server 11 SP3/SP4 64bit SUSE Enterprise Linux Server 12 SP1/SP2/SP3/SP4 64bit Red Hat Enterprise Linux 6.4/6.5/6.6/6.7/6.8/6.9/6.10/7.0/7.1/7.2/7.3/7.4/7.5/7.6/8.0 64bit Windows Server 2008 R2 Enterprise 64bit Windows Server 2012 R2 Standard 64bit Windows Server 2016 Standard 64bit Debian 8.1.0/8.2.0/8.4.0/8.5.0/8.6.0/8.7.0/8.8.0/9.0.0 64bit EulerOS 2.2/2.3/2.5/2.9 64bit Fedora 22/23/24/25/26/27/28 64bit OpenSUSE 13.2/15.0/15.1/42.2/42.3 64bit 2.D6型弹性云主机所在的物理机发生故障时,不支持弹性云主机的迁移。部分宿主机硬件故障或亚健康场景,需要用户配合关闭ECS完成宿主机硬件维修动作。 因系统维护或硬件故障等,HA重新部署ECS实例后,实例会冷迁移到其他宿主机,本地盘数据不保留。 3.不支持规格变更。 4.不支持本地盘的快照和备份。 5.可使用本地盘和云硬盘两类磁盘存储数据,通过挂载云硬盘,可以提供更大的存储空间。关于本地盘和云硬盘的使用,有如下约束与限制: 系统盘只能部署在云硬盘上,不可以部署在本地盘上。 数据盘可以部署在云硬盘和本地盘上。 最多可以挂载60块盘(包括VBD盘+SCSI盘+本地盘),其中,SCSI盘最多只能挂载30块,VBD盘最多只能挂载24块(含系统盘),详情请参见一台弹性云主机可以挂载多块磁盘吗。 说明 对于已创建的D6型云主机,最多可以挂载的磁盘数保持原配额。 6.您可以通过配置fstab文件,设置云主机系统启动时自动挂载磁盘分区。具体操作请参见设置开机自动挂载磁盘分区。 7.D6型弹性云主机的本地磁盘数据有丢失的风险(比如宿主机宕机或本地磁盘损坏时),如果您的应用不能做到数据可靠性的架构,我们强烈建议您使用云盘搭建您的弹性云主机。 8.删除D6型弹性云主机时,本地盘中的数据会被自动清除,请提前做好数据备份。删除本地盘数据的时间较长,因此,资源释放的时间较之常规云主机略长。 9.请勿在本地磁盘上存储需要长期保存的业务数据,并及时做好数据备份和采用高可用架构。如需长期保存,建议将数据存储在云硬盘上。 10.您不能单独购买本地盘,本地盘的数量和容量由您选择的弹性云主机规格决定,只能在创建D6型弹性云主机的同时购买本地盘。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        磁盘增强型
        磁盘增强型D6
      • 管理私有IP地址
        本章节主要介绍如何管理私有IP地址。 1.登录管理控制台。 2.单击管理控制台左上角的,选择地域和项目。 3.选择“计算 > 物理机”。 进入物理机页面。 4.单击“高速网络”,选择要配置的高速网络,单击“管理私有IP地址”。 若需要在高速网络内预留一个私有IP,用于申请物理机时指定该IP绑定高速网卡或其他用途,执行5~6。 若需要删除私有IP地址,执行7。 5.单击“分配私有IP地址”。 若选择“自动分配”,系统将自动分配一个私有IP地址。 若选择“手动分配”,您可以在该高速网络的IP范围内自己指定某个IP作为私有IP地址。 6.单击“确定”完成操作。 7.在要删除的私有IP的操作栏,单击“删除”,弹出提示界面,单击“确定”完成私有IP地址的删除。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理高速网络
        管理私有IP地址
      • 1
      • ...
      • 64
      • 65
      • 66
      • 67
      • 68
      • ...
      • 235
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      智算一体机

      知识库问答

      推荐文档

      删除备份数据

      常见问题

      如何申请发票?

      页面顶部

      创建消费组

      概念

      配置采样率

      FTP访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号