爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性负载均衡_相关内容
      • 产品功能
        本文向您介绍弹性IP服务的产品功能。 弹性IP服务提供丰富的功能供您灵活配置服务,构建多元化组网。 EIP的基本功能:弹性公网IP、独享带宽 EIP的带宽节约功能:共享带宽 本节介绍EIP服务支持的主要功能。关于各功能支持的区域(Region)信息,您可通过控制台查询详情。 弹性公网IP 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与云资源灵活绑定及解绑。 提供的弹性公网IP相关功能包括:为云资源申请和绑定弹性公网IP、解绑和释放云资源的弹性公网IP、修改弹性公网IP带宽等。 图通过EIP访问公网 共享带宽 共享带宽可以实现多个弹性IP共同使用一条带宽。提供区域级别的带宽共享及复用能力,同一区域下的所有已绑定弹性IP的弹性云主机、物理机、弹性负载均衡等实例共用一条带宽资源。 提供的共享带宽相关功能包括:申请共享带宽、修改共享带宽、删除共享带宽、添加弹性IP到共享带宽、从共享带宽中移出弹性IP等。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        产品功能
      • 功能特性
        功能集 功能 功能描述 参考文档 应用生命周期管理 创建/部署/更新/查看/启动/停止/删除应用 创建/部署/更新/查看/启动/停止/删除应用。 微服务治理 无损上线 在应用启动过程中,无损上线为应用提供服务延迟注册、服务就绪检查和服务小流量预热的保护能力 微服务治理 无损下线 在应用执行部署、停止、回滚、缩容和重置时,通过无损下线来保证应用正常关闭 微服务治理 金丝雀灰度 对于部署在 CAE 的 Spring Cloud 或 Dubbo 微服务应用,为了确保升级操作的安全性,您可以通过启用灰度发布(即金丝雀发布)的灰度规则进行小规模验证,验证通过后再全量升级 微服务治理 限流降级 CAE 支持使用微服务引擎 MSE 实现应用的限流降级,全面保障应用的可用性 微服务注册中心 使用 CAE 内置注册中心 CAE 为用户提供免费的内置 Nacos 注册中心,在无需购买或自建注册中心的情况下即可部署微服务应用到 CAE 平台 微服务注册中心 使用自建 Nacos 注册中心 CAE 支持使用自建 Nacos 注册中心实现服务的注册与发现功能 运维管理 基础监控 CAE 对应用所运行设备的 CPU、负载、内存、网络和磁盘进行数据采集与分析,并以动态图的方式展示,方便实时、直观地了解应用所运行设备地状态 运维管理 应用监控 CAE 为多种语言和框架提供无侵入的应用监控能力 运维管理 一键启停 CAE 为应用提供了一键启停按钮,方便用户进行运维操作,同时还支持批量启停操作 运维管理 日志管理 日志管理提供应用实时日志查询功能。 弹性伸缩 手动扩缩 在应用的实例负载过高时以手动方式添加新应用实例,在应用闲置时减少应用实例,能够高效利用应用资源、降低成本 弹性伸缩 自动扩缩 在分布式应用管理中,弹性伸缩能够感知应用内各个实例的状态,并根据实例状态自动增加或减少实例数量,即扩容或缩容 应用访问 基于 ELB 实现应用公网及私网访问 在 CAE 中部署应用后,可以通过添加公网 ELB 实现公网访问应用,也可以添加私网 ELB 实现同 VPC 内私网访问应用 配置管理 配置项(ConfigMap) 配置项是一种存储应用所需配置信息地资源类型,它可以作为容器运行环境中的环境变量,便于应用部署后灵活变更容器配置,也可以通过挂载配置文件的方式向容器中注入配置信息 配置管理 保密字典(Secret) 保密字典是一种用于存储和管理密钥、证书等敏感信息的资源类型。为避免敏感数据暴露到镜像或应用与任务部署参数中,推荐您使用 CAE 命名空间级别的保密字典 高级设置 设置启动命令 CAE 会根据预设的启动参数来启动容器 高级设置 设置环境变量 应用在系统中运行更需要配置特定的环境变量 高级设置 设置 Hosts 绑定 CAE 支持应用级别的实例,通过绑定 Hosts 对主机名进行解析,方便应用实例通过主机名进行访问 高级设置 设置持久化日志 CAE 集成了云日志服务的日志收集功能,支持将业务文件日志(容器内日志文件)、容器标准输出日志(stdio)无限制行数地收集至 ALS,便于您聚合分析。 高级设置 设置 NAS 存储 将 NAS 挂载至 CAE 应用实例,可以有效解决应用数据地持久化存储需求,并实现应用实例之间地数据共享 高级设置 设置 OSS 存储 OSS 适用于读多写少地场景,例如挂载配置文件或者前端静态文件等 高级设置 设置应用生命周期管理 如果您精通 K8s,且需要在应用容器启动前或者关闭前执行相关操作,例如运行前部署资源或者停止前优雅下线应用,可以设置应用生命周期管理 高级设置 设置配置项 配置项能够将环境配置信息和容器镜像解耦,方便您修改应用配置 版本管理 版本回退 应用修改配置并部署后,会自动生成一个基于时间点的应用版本,您可以查看对应时间点应用版本的配置,也可以操作版本回退到指定时间点的应用版本
        来自:
        帮助文档
        云应用引擎
        产品介绍
        功能特性
      • 购买IPv6带宽
        本文将向您介绍购买IPv6带宽的操作。 IPv6带宽可绑定的云资源有:弹性云主机、物理机、弹性负载均衡等云资源。如果您需要购买IPv6带宽绑定云资源,可以参考以下内容。 前提条件 请确保该待绑定IPv6带宽的云资源已分配IPv6地址。 操作须知 IPv6带宽配额默认为 10 个,如果您申请的IPv6带宽数量已达10,可以提交工单申请扩大配额。 操作步骤 1. 登录天翼云官网,进入控制台; 2. 在系统首页,单击【网络控制台>IPv6带宽】进入IPv6带宽购买页面; 3. 选择带宽大小、有效期和购买数量进行购买; 4. 完成支付后,可在网络控制台IPv6带宽查看,支付后服务即时生效。
        来自:
        帮助文档
        弹性IP EIP
        IPv6带宽
        IPv6带宽管理
        购买IPv6带宽
      • ALM-19011 RegionServer的Region数量超出阈值
        负载均衡 3.以root用户登录HBase客户端所在节点。进入客户端安装目录,设置环境变量: cd 客户端安装目录 source bigdataenv 如果集群采用安全版本,要进行安全认证。执行kinit hbase命令,按提示输入密码(向管理员获取密码)。 4.执行以下命令进入hbase shell,查看目前负载均衡功能是否打开: hbase shell balancerenabled 是,执行步骤6。 否,执行步骤5。 5.在hbase shell,中执行命令打开负载均衡功能,并执行命令查看确认成功打开: balanceswitch true balancerenabled 6.执行balancer命令手动触发负载均衡。 说明 建议打开和手动触发负载均衡操作在业务低峰期进行。 7.FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HBase”,单击“HMaster(主)”,打开该HBase实例的WebUI,刷新页面查看Region分布是否均衡。 是,执行步骤8。 否,执行步骤21。 8.观察该告警是否清除。 是,处理完毕。 否,执行步骤9。 清理无用HBase表 说明 在清理过程中,请谨慎操作,确保删除数据的准确性。 9.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HBase”,单击“HMaster(主)”,打开该HBase实例的WebUI,查看该HBase服务实例上存储的表并记录可删除的无用表。 10.在hbase shell中,执行disable和drop命令,确认删除无用表,以减少Region数: disable '待删除表名' drop '待删除表名' 11.在hbase shell中,执行命令查看目前负载均衡功能是否打开: balancerenabled 是,执行步骤13。 否,执行步骤12。 12.在hbase shell中,执行命令打开负载均衡功能并确认成功打开: balanceswitch true balancerenabled 13.在hbase shell中,执行balancer命令手动触发负载均衡。 14.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HBase”,单击产生该告警的HBase服务实例,单击“HMaster(主)”,打开该HBase实例的WebUI,刷新页面查看Region分布是否均衡。 是,执行步骤15。 否,执行步骤21。 15.观察该告警是否清除。 是,处理完毕。 否,执行步骤16。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-19011 RegionServer的Region数量超出阈值
      • 创建有状态负载(StatefulSet)
        本节介绍了创建有状态工作负载(StatefulSet)的用户指南。 基本概念 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于云容器引擎提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 约束与限制 当您删除或扩缩有状态负载时,为保证数据安全,系统并不会删除它所关联的存储卷。 当您删除一个有状态负载时,为实现有状态负载中的Pod可以有序停止,请在删除之前将副本数缩容到0。 您需要在创建有状态负载的同时,创建一个Headless Service,用于解决有状态负载Pod互相访问的问题,详情请参见Headless Service。 节点不可用时,Pod状态变为“未就绪”,此时需要手工删除有状态工作负载的Pod,Pod实例才会迁移到正常节点上。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照集群开通中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建有状态负载(StatefulSet)
      • 产品应用场景
        适用场景 当弹性云主机的操作系统无法正常启动或需要进行优化以达到最佳状态时,用户可以通过重装操作系统的功能进行操作。 场景痛点 用户当前云主机操作系统无法正常使用或需要变更操作系统。 需要将操作系统升级到更高版本的操作系统,以满足特定软件的要求。 推荐配置及架构 弹性云主机、镜像服务 产品优势 操作便捷:用户可以使用天翼云提供的标准公共镜像,也可以自己创建特殊需求的私有镜像,或者通过其他账号分享镜像的方式快速完成重装操作系统。 安全可靠:公共镜像覆盖Windows、Ubuntu、CentOS等多款主流操作系统,皆经过严格测试,能够保证镜像安全、稳定。 业务快速部署 适用场景 天翼云私有镜像支持批量创建云主机,用户可根据业务需要预先制作私有镜像,再使用其创建配置应用等相同的云主机,实现业务的快速部署。 场景痛点 传统批量部署过程复杂,需要每一个进行单独部署,耗时耗力。 配置文件繁琐,配置容易出错,从而导致批量环境不一致,出错难定位问题。 推荐配置及架构 弹性云主机、弹性负载均衡、弹性伸缩、镜像服务
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品应用场景
      • 实例规格及规划建议
        适用场景 高并发查询(如电商大促、实时监控)。 复杂聚合请求(如多维度分析、嵌套查询)。 部署策略​​ 独立部署:与数据节点分离,避免请求分发占用数据节点的CPU/内存资源。 负载均衡:如果开通了ELB服务,可将ELB服务配置到专属协调节点,从而将流量均匀分配至多个协调节点。 协调节点规格建议购买较高规格的机型,比如esearch8c32g。 冷数据节点 冷数据节点是面向历史数据存储的专用节点类型,用于存储访问频率低、响应时效要求较宽松的冷数据(如超过30天的日志、归档业务数据等)。通过将冷热数据分离,可实现存储成本优化与查询效率的平衡。 适用场景 历史数据归档(如超过半年的交易记录、审计日志)。 低频访问数据(如季度/年度报表、备份索引)。 存储成本敏感型业务(需降低高性能节点资源占比)。 存储介质选择 建议选择大容量较低规格的存储类型,适合冷数据长期保存。 容量规划 冷节点存储容量建议为热节点的35倍,例如: 热节点配置500GB SSD存储,冷节点配置2TB HDD存储。 可通过生命周期管理策略自动迁移超期索引。 标签管理 冷节点默认携带node.attr.tag: stale标签,支持指定新创建索引到冷数据节点或者对已创建索引动态迁移: xml PUT /historicallogs/settings { "index.routing.allocation.require.tag": "stale" } 规划实例安全模式 实例的安全模式主要分为http模式和https模式。 http模式:适合通过内网访问实例的场景,通过http协议明文传输数据。 https模式:适合需要公网访问实例的场景。 实例订购时默认开通https模式。如果需要使用http模式,可在实例开通完成后,在安全设置页面修改为http访问。 不管http模式还是https模式,都必须通过用户名密码才能访问Elasticsearch/OpenSearch集群。 管理员账户名默认为admin,密码为创建集群时设置的管理员密码。 规划索引分片数
        来自:
        帮助文档
        云搜索服务
        计费说明
        实例规格及规划建议
      • 使用IAM授权的云服务
        云服务名称 区域 支持 IAM 支持企业项目 支持 IAM 支持企业项目 系统策略 内网DNS 全局 是 是 是 是 有 弹性负载均衡 全局 是 是 是 是 有 虚拟私有云 资源池 是 是 是 是 有 VPC终端节点 全局 是 是 是 是 有 NAT网关 资源池 是 是 是 是 有 共享带宽 资源池 是 是 是 是 有 弹性IP 资源池 是 是 是 是 有 对等连接 全局 是 是 是 是 有 云间高速(标准版) 全局 是 是 否 否 有 云专线 全局 是 是 否 否 有 VPN连接 资源池 是 是 是 是 有 天翼云SDWAN 全局 是 是 否 否 有
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        使用IAM授权的云服务
      • 应用场景
        场景痛点 企业人员众多且分散各地,访问便利性和数据安全需着重考虑。 业务增长过程中,数据量和日志量不断增长,要求可扩展的存储空间。 建议搭配产品及架构 弹性云主机、云监控 产品优势 多协议支持:提供标准的NFS和CIFS访问协议,支持主流系统挂载,便于访问。 安全可信:基于VPC认证保证数据隔离,支持权限管理,保护数据安全。 按需扩展:需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 场景三:Web应用 场景说明 高性能网站需要将服务组成集群,将代码文件、配置文件或图片等业务数据放在NAS存储上共享访问,通过多级Cache等技术,在海量小文件场景下,满足高并发、低时延的存储需求。 场景痛点 业务操作连续性高,加载缓慢将影响处理效率。 大量访问时,加载缓慢、卡顿。 建议搭配产品及架构 弹性负载均衡、弹性云主机、Serverless云容器 产品优势 超高性能:单文件系统支持10亿+文件,访问时延低至1~3ms。 超高并发:能处理突发的高峰流量,有效解决网站动态数据加载慢和业务卡顿问题。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        应用场景
      • 产品定义
        绑定NAT网关限制 NAT网关的地域必须和EIP的地域相同。 绑定ELB实例限制 ELB实例的网络类型必须是专有网络。 ELB实例的地域必须和EIP的地域相同。 一个ELB实例仅支持绑定一个EIP。 绑定虚拟IP限制 虚拟IP实例的地域必须和EIP的地域相同。 虚拟IP实例必须处于可用或已分配状态。 虚拟IP实例仅支持绑定一个EIP。 通用使用限制 一个弹性IP只支持绑定一个云资源进行使用,且弹性IP和云资源必须在同一个资源池(Region),不支持跨资源池使用弹性IP。 仅正常未绑定状态的弹性IP支持绑定云资源,已冻结状态/已过期状态的弹性IP请先进行充值/续费后才可继续进行使用,已绑定状态弹性IP需先进行解绑才可绑定新资源。 弹性IP与云资源属于不同资源,与计费模式无关,不同计费方式均支持与云资源的绑定;对云资源进行退订/删除后,弹性IP将会继续计费,若您不再需要该弹性IP,请将该弹性IP进行释放。 若您的弹性IP因安全原因被冻结,该弹性IP不支持充值后恢复正常状态,此时将限制绑定、解绑及释放操作。 仅未绑定云资源的弹性IP支持释放,已绑定云资源的弹性IP请先将云资源解绑,后进行释放操作。 弹性IP被释放后,可能会被其他用户购买使用,此时无法找回。 弹性IP在按需计费模式下,收取IP保有费和带宽费用/流量费用,当该弹性IP与实例未绑定且未释放时,将收取IP保有费,若绑定实例则免收IP保有费,对于不需要使用的弹性IP,请及时进行释放。 弹性IP不支持跨帐号转移。 云主机/物理机通过弹性网卡与弹性IP绑定时,云主机/物理机与弹性网卡解绑时,弹性IP与被解绑的弹性网卡自动解绑。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        产品定义
      • 全站加速在教育行业的最佳实践
        网站及应用加速 业务挑战:特殊时间节点,比如选课、成绩查询、招生报名、填报志愿时,易导致访问流量激增,访问卡顿,甚至掉线。 方案优势:天翼云全站加速凭借全球2300+三网节点覆盖,通过智能调度,传输优化等自研技术,可实时计算优质回源路径,时刻保障访问体验。 动态指令互动 业务挑战:老师在线教学过程中,涉及白板、笔记、解题信息等实时指令交互,这类指令一般采用非标准的HTTP、HTTPS进行传输,访问延迟高,易导致教学体验差。 方案优势:天翼云可以实现动态指令跨地区跨运营商高效传输,显著降低访问延迟。 高可用性 业务挑战:全国师生同时在线,用户爆发式增长,并发极大,源站承压及扩容能力低,需要保障在线教育的持续高可用性。 方案优势:天翼云全站加速提供源站监控、多源负载均衡、节点热备,实时弹性扩容等,可实现多源异地灾备,保障业务连续性和高可用性。 方案价值 极致用户体验 纯自研缓存、流量调度、动态选路等关键技术,打造坚实的CDN基础能力,保障客户获得全球优质的访问体验。 数据安全传输 支持全链路HTTPS安全传输,HTTPS双向认证,防劫持防篡改,保护数据安全。 高可用保障 分布式三网节点弹性扩容、丰富负载均衡策略、源站监控,助力构建高可用的网络架构。 优质资源及链路 国内拥有1800+个节点覆盖,150T+的业务承载能力,覆盖多运营商、主要省份和城市无盲点。海外覆盖遍布亚洲、美洲、欧洲、非洲等主要国家和城市。 精细化属地支持 31省本地化的销售网络体系,724小时技术支持,VIP客户一对一专属项目经理。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在教育行业的最佳实践
      • 接入配置类常见问题
        配置多个源站时Web应用防火墙(边缘云版)采用什么负载均衡策略? Web应用防火墙(边缘云版)接入网站时,支持客户配置多个源站地址。多源站场景下,Web应用防火墙(边缘云版)默认使用多层级主备的负载均衡策略,支持设置源站的主备优先级和权重。如果您需要使用一致性哈希等其他负载均衡策略可通过提交工单,由天翼云客服人工配置。 Web应用防火墙(边缘云版)智能负载均衡技术能够自动分配访问流量,保障业务的高可用性和自动容灾能力,开通智能负载均衡能力后,可以自助配置静态文件缓存在云安全节点,实现低延时的访问,达到对网站的一个加速效果。若您需要使用智能负载均衡功能,需要先开通智能负载均衡服务。 Web应用防火墙(边缘云版)是否会解密HTTPS流量并记录请求内容? Web应用防火墙(边缘云版)在防护HTTPS业务时,需要您上传网站对应的HTTPS证书用于解密HTTPS流量,通过检测解密后的流量来判断请求是否符合攻击特征。Web应用防火墙(边缘云版)使用您上传的HTTPS证书解密业务流量只是用于实时监测,Web应用防火墙(边缘云版)只会记录带有攻击特征的一部分请求信息,用于Web应用防火墙(边缘云版)控制台报表展示和攻击日志查询等功能。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        接入配置类常见问题
      • ALM-19019 HBase容灾等待同步的HFile文件数量超过阈值
        检查主备集群RegionServer之间的网络连接 2.执行ping命令,查看故障RegionServer节点和备集群RegionServer所在主机的网络连接是否正常。 是,执行步骤5 否,执行步骤3 3.联系网络管理员恢复网络。 4.网络恢复后,在告警列表中,查看本告警是否清除。 是,处理完毕。 否,执行步骤5。 检查主集群RegionServer的Region分布情况 5.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HBase”,单击“HMaster(主)”,打开该HBase实例的WebUI,查看Region Servers上Region分布是否均衡。 6.以omm用户登录故障RegionServer节点。 7.进入客户端安装目录,设置环境变量。 cd 客户端安装目录 source bigdataenv 如果集群采用安全版本,要进行安全认证。执行kinit hbase命令,按提示输入密码(向管理员获取密码)。 8.执行以下命令查看目前负载均衡功能是否打开。 hbase shell balancerenabled 是,执行步骤10。 否,执行步骤9。 9.在hbase shell中执行命令打开负载均衡功能,并执行命令查看确认成功打开。 balanceswitch true balancerenabled 10.执行balancer命令手动触发负载均衡。 说明 建议打开和手动触发负载均衡操作在业务低峰期进行。 11.观察该告警是否清除。 是,处理完毕。 否,执行步骤12。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-19019 HBase容灾等待同步的HFile文件数量超过阈值
      • 服务流量管理
        本章节主要介绍Kubernetes服务管理中的流量管理功能,包括路由策略、负载均衡以及本地限流 路由策略 本节主要介绍服务流量管理中的路由策略功能,对于访问特定服务的流量,可以通过虚拟服务来定义一组流量路由规则,如果流量匹配规则定义的条件,则会将其转发至目标服务 操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“流量管理”标签 6. 点击流量管理页面下的“路由策略”标签 7. 点击“使用YAML创建”,选择相关的场景模板,在YAML文本框中中,按实际情况修改虚拟服务的配置信息,点击确定即可创建 负载均衡 本节主要介绍服务流量管理中的负载均衡功能,您可以通过目标规则来指定负载均衡,请求流量经过路由后能够按照目标规则的负载均衡策略来分配至服务实例 操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“流量管理”标签 6. 点击流量管理页面下的“负载均衡”标签 7. 创建负载均衡策略 说明 方式一:点击“使用YAML创建”,选择相关的场景模板,在YAML文本框中中,按实际情况修改目标规则的配置信息,点击确定即可创建 方式二:点击“创建”,配置相关表单信息,点击“预览”可查看生成后的目标规则YAML,点击确定即可创建 本地限流 本节主要介绍服务流量管理中的本地限流功能,在业务流量突增的场景下,为了保护服务不被冲垮,一般会采用限流实现对应用服务进行保护
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        Kubernetes服务管理
        服务流量管理
      • 相关术语解释
        本节主要介绍相关术语解释 工作负载 工作负载即Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Job、Deamonset等。 无状态工作负载(即kubernetes中的“Deployments”):Pod之间完全独立、功能相同,具有弹性伸缩、滚动升级等特性。如:nginx、wordpress。 有状态工作负载(即kubernetes中的“StatefulSets”):Pod之间不完全独立,具有稳定的持久化存储和网络标示,以及有序的部署、收缩和删除等特性。如:mysqlHA、etcd。 实例(Pod) Pod是 Kubernetes 部署应用或服务的最小的基本单位。一个Pod 封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络 IP 以及管理控制容器运行方式的策略选项。 金丝雀发布 又称灰度发布,是迭代的软件产品在生产环境安全上线的一种重要手段。在生产环境上引一部分实际流量对一个新版本进行测试,测试新版本的性能和表现,在保证系统整体稳定运行的前提下,尽早发现新版本在实际环境上的问题。 蓝绿发布 蓝绿发布提供了一种零宕机的部署方式。不停老版本,部署新版本进行测试,确认运行正常后,将流量切到新版本,然后老版本同时也升级到新版本。始终有两个版本同时在线,有问题可以快速切换。 流量治理 应用流量治理提供可视化云原生应用的网络状态监控,并实现在线的网络连接和安全策略的管理和配置,当前支持HTTP、TCP流量下的路由规则、负载均衡、会话保持、连接池管理、RBAC等能力。
        来自:
        帮助文档
        应用服务网格
        产品简介
        相关术语解释
      • 使用软件开发生产线快速搭建项目(CCE篇)
        配置项 配置建议 Service名称 自定义,本文中为“webdemo”。 访问类型 选择“负载均衡”。 服务亲和 选择“集群级别”。 负载均衡器 选择“共享型 > 自动创建”,自定义实例名称(本文中为“webdemotest”)。说明若帐号下已有负载均衡器,可选择“共享型>使用已有”,并选择已存在的负载均衡器名称。 端口配置 协议:TCP 容器端口:8080 服务端口:8080
        来自:
      • 产品优势
        本文介绍DRDS的产品优势。 高性能 分布式服务架构,对比单机数据库服务,支持分库分表,能力线性提升。 支持读写分离,水平拆分后如果还存在较大的查询压力,可以开启读写分离,有效提供读扩展的同时提高开发灵活性。 弹性扩展 分层架构确保计算、存储均可线性扩展,完美解决单机数据库水平扩展瓶颈。 扩容过程对业务完全透明,无需业务中断。 简单易用 全面兼容MySQL协议和语法,兼容大部分MySQL客户端。 分片过程对业务无干预,使用流程如单机数据库,学习成本低。 支持可视化控制台,提供专有的运维管理指令。 高可用 通过弹性负载均衡实现无状态计算节点的高可用性,故障时流量自动切换,实现秒级容灾切换。 关联高可用存储节点,具备双机热备、数据备份和数据恢复的高可用特性。 支持多可用区部署,提供机房级别的高可用容灾架构。 低成本 提供完善的运维和技术支持,相比开源产品总体性价比更高。 支持多种规格配置,覆盖不同业务规模场景。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        产品优势
      • 带宽类
        本文汇总了使用弹性IP带宽类问题。 带宽的限速范围是多少? 包年包月计费方式的独享带宽限速范围为1Mbps~1000Mbps。 包年包月计费方式的共享带宽限速范围为5Mbps~1000Mbps。 按需按带宽计费方式的独享带宽限速范围为1Mbps~1000Mbps。 按需按带宽计费方式的共享带宽限速范围为5Mbps~1000Mbps。 按需按流量计费方式的独享带宽限速范围具体为: 二类节点资源池中,杭州、南昌、武汉2、长沙2、福州、南宁、海口、重庆、昆明、成都3、北京2、太原、内蒙3、郑州、石家庄、乌鲁木齐、中卫、西宁资源池的限速范围为1~100Mbps; 除以上二类节点资源池,其他二类节点资源池的限速范围范围为1~300Mbps。 带宽的类型有哪些? 带宽支持独享和共享两种类型。独享带宽只能针对一个弹性IP进行限速,共享带宽可以针对多个弹性IP进行集中限速。 一个共享带宽最多能对多少个弹性IP进行集中限速? 一个共享带宽默认可将20个弹性IP进行集中限速。如果无法满足需求,可以申请扩大配额。 独享带宽与共享带宽有何区别?能否互转? 独享带宽:只针对一个弹性IP进行限速,该弹性IP只能被一个云资源(弹性云主机、NAT网关、弹性负载均衡等)使用。 共享带宽:可以针对多个弹性IP进行集中限速,带宽可以添加多个弹性IP。弹性IP添加和移出共享带宽对业务不产生影响。 独享带宽与共享带宽不支持直接互相转换,您可以购买一个共享带宽,进行如下操作: 将弹性IP添加到共享带宽,则弹性IP使用共享带宽。 将弹性IP移出共享带宽,则弹性IP使用独享带宽。
        来自:
      • 开通读写分离
        参数 描述 计费模式 按需计费实例开启数据库代理时,仅支持选择按需计费的代理实例。 代理名称 设置数据库代理名称。 读写属性 读写:读写分离。 只读:不连接主实例,无法接受写请求。 路由模式 权重负载:开启读写分离功能后,用户自行设置主备实例和只读实例的权重。 负载均衡:开启了Proxy负载均衡,可以选择该模式。支持基于负载的自动调度策略,读请求将在多个只读节点中按照活跃连接数自动调度,来保证多个只读节点间的负载均衡。 开启数据库代理后,可以修改路由模式,具体操作请参见 主库接受读 “负载均衡”模式需设置。 选择“是”,查询SQL可以发送到主节点和只读节点。 选择“否”,查询SQL将仅发送到只读节点,来降低主节点的负载,确保主节点稳定。 性能规格 选择代理实例的规格。创建后可以根据业务需求变更规格。 代理节点数量 支持2~8个节点。创建后可以修改。 建议您根据需要连接的只读实例个数设置代理节点数,1个只读实例配1个代理节点。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理(读写分离)
        开通读写分离
      • 使用密钥
        本节以下面这个所Secret为例,具体介绍Secret的用法。 密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 注意 如下密钥为CCE系统使用的,请勿对其做任何操作。 不要操作kubesystem下的secrets。 不要操作任何命名空间下的defaultsecret、paas.elb。其中,defaultsecret用于SWR的私有镜像拉取,paas.elb用于该命名空间下的服务对接ELB。 使用密钥配置Pod的数据卷 使用密钥设置Pod的环境变量 本节以下面这个所Secret为例,具体介绍Secret的用法。 apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: 需要用Base64编码 password: 需要用Base64编码 注意 在Pod里使用密钥时,需要Pod和密钥处于同一集群和命名空间中。 使用密钥配置Pod的数据卷 密钥可以在Pod中作为文件使用。如下面的Pod示例所示,mysecret密钥的username和password以文件方式保存在/etc/foo目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" readOnly: true volumes: name: foo secret: secretName: mysecret 另外,还可以指定密钥的目录路径和权限,username存放在容器中的/etc/foo/mygroup/myusername目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" volumes: name: foo secret: secretName: mysecret items: key: username path: mygroup/myusername mode: 511 挂载Secret到数据卷还可以在界面上进行操作,在创建工作负载时,设置容器的高级设置,选择数据存储,添加本地磁盘,选择Secret即可配置。具体请参见密钥(Secret)挂载。
        来自:
        帮助文档
        云容器引擎
        用户指南
        配置中心
        使用密钥
      • 服务治理
        您在部署完微服务后,可以根据微服务的运行情况进行微服务的治理。 前提条件 您可以先在“微服务目录 > 微服务列表”中创建微服务,启动微服务后,根据yaml文件的配置,会在对应的服务下注册服务实例。 如果没有事先创建微服务或者微服务已删除,在注册服务实例时会自动创建微服务。 微服务在创建以后,需要注册服务实例后才能进行对应操作。 您需要参考Java Chassis、Go Chassis开发指南,在应用里面启用负载均衡、熔断、容错、降级、错误注入、黑白名单等功能。如果没有启用,仍然可以使用服务治理功能,但是应用不会产生治理效果。 治理策略概述 1、选择“服务治理”,进入微服务治理页面。 2、单击需要治理的微服务,进入微服务监控页面和治理配置页面。 在微服务治理配置页面支持负载均衡、限流、容错、降级、熔断和错误注入等策略的配置。 名称 说明 负载均衡 当出现访问量和流量较大,一台服务器无法负载的情况下,我们可以通过设置负载均衡的方式将流量分发到多个服务器均衡处理,从而优化响应时长,防止服务器过载。可以通过新增规则配置负载均衡策略,设置参数支持轮询、随机、响应时间权值、会话粘滞等多种负载均衡策略。 限流 限流主要解决微服务之间的流量分配问题,保证微服务在自己的资源池运行,互不影响。当限流对象对当前服务实例的每秒请求数量超过设定的值,当前服务实例不再接受该对象的请求。常用的检测方法是请求超时、流量过大等。设置参数包括限流对象、QPS阈值等。 降级 降级是容错的一种特殊形式,当出现服务吞吐量巨大,资源不够用等情况,我们可使用降级机制关掉部分不重要、性能较差的服务,避免占用资源,以保证主体业务功能可正常使用。 容错 容错是服务调用者访问服务实例,服务实例出现异常时的一种处理策略,出现异常后按照定义的策略进行重试或访问新的服务实例。服务调用出错异常时的处理模式。一旦发生异常,服务会根据容错机制来进行尝试重新访问或直接返回失败。 熔断 当我们发现由于某些原因导致服务出现了过载现象,为避免造成整个系统故障,可采用熔断来进行保护。熔断在服务请求处理出现异常时产生作用。进入熔断状态后,hystrix会认为被请求的服务已经无法处理请求,在第一时间截断请求直接返回错误给调用者。 hystrix每隔一段时间会尝试访问后端服务,如果服务恢复正常,会退出熔断状态,恢复正常的请求访问。 错误注入 错误注入策略用于测试微服务的容错能力,可以让用户知道,当出现延时或错误时,系统是否能够正常运行。错误注入通过延时、错误等方式,供用户测试微服务的容错能力。 黑白名单 黑白名单的主要功能是为微服务设置黑白名单。黑白名单是为了改变网络流量所经过的途径而修改路由信息的技术。 设置负载均衡 1、单击需要治理的微服务,进入微服务治理配置页面。 2、在微服务治理配置页面,单击“负载均衡”,展开负载均衡详情页。 3、单击“新增”,进入负载均衡策略配置。先选择需要治理的微服务,再选择合理的负载均衡策略,请参见下表。 策略名 策略说明 轮询 支持按照服务实例的位置信息顺序路由。 随机 提供服务实例随机路由。 响应时间权值 提供最小活跃数(时延)的权重路由,支持业务处理慢的服务实例接收较少的请求,防止系统停止响应。这种负载均衡策略适合请求量少且稳定的应用。 会话粘滞 会话粘滞是负载均衡器上的一种机制,在设定的会话保持时间内,会保证同一用户相关联的访问请求会被分配到同一实例上。 失败次数阈值:访问失败次数,010。当微服务访问下属实例的失败次数和会话保持时间超过设定的值时,微服务不再访问该实例。 4、单击“确定”保存配置。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务治理
        服务治理
      • 为什么云搜索服务中的搜索引擎频繁出现分片不均衡的现象?
        原因分析 1. 节点资源差异:如果集群中的节点资源不均衡(如 CPU 或存储容量不同),分片可能会更倾向于分配到资源较强的节点上,导致分片不均衡。 2. 分片数量变化频繁:在高频索引创建或删除的环境下,分片的分配和回收会不断变动,可能导致短时间内出现分片不均衡的情况。 3. 手动分配分片:通过手动设置分片分配策略,可能导致某些节点上的分片数量过多,而其他节点上的分片较少。 4. 缺乏自动负载平衡:如果集群未启用自动重新分配分片的策略,当集群中节点出现负载不均时,系统不会自动调整分片位置。 解决方案 1. 平衡节点资源:确保集群中的所有节点资源尽量一致,包括 CPU、内存、存储和 I/O 性能,以避免因为资源差异导致的分片不均衡。 2. 优化索引和删除操作:减少频繁的索引创建和删除操作,合理规划索引生命周期,减少分片频繁变动的情况。 3. 自动负载均衡:启用自动分片重分配功能,确保集群在检测到节点间分片不均衡时可以自动调整。可以使用以下命令开启,这将允许集群自动对所有类型的分片进行重新平衡。 PUT cluster/settings { "persistent": { "cluster.routing.rebalance.enable": "all" } }
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例使用类
        为什么云搜索服务中的搜索引擎频繁出现分片不均衡的现象?
      • 修改私有IP地址
        本节介绍了修改私有IP地址的操作场景、约束与限制、操作步骤。 操作场景 云平台支持修改主网卡的私有IP地址,具体操作请参见本节内容。如需修改扩展网卡的私有IP地址,请删除网卡,并挂载新网卡。 约束与限制 弹性云主机已关机。 如果网卡绑定了虚拟IP或者DNAT规则,需要先解绑。 如果网卡上有IPv6地址,无法修改(包括IPv4和IPv6的)私有IP地址。 如需修改弹性负载均衡后端服务器的私有IP地址,请先移出后端服务器组后再修改私有IP。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 单击待修改私有IP地址的弹性云主机名称。 4. 系统跳转至该弹性云主机详情页面。 5. 选择“网卡”页签,并单击主网卡所在行的“修改私有IP地址”。系统打开“修改私有IP地址”窗口。 6. 请根据需要修改主网卡的“子网”、“私有IP地址”。 说明 只能在同一VPC下更换子网。 7. 如果未填写修改后的“私有IP地址”,系统会自动分配一个新的私有IP地址给主网卡使用。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        修改私有IP地址
      • 无状态
        本节介绍了无状态服务的用户指南。 基本概念 无状态工作负载:即kubernetes中的“Deployment”,无状态工作负载支持弹性伸缩与滚动升级,适用于实例完全独立、功能相同的场景,如:nginx、wordpress等。 操作场景 在运行中始终不保存任何数据或状态的工作负载称为“无状态负载 Deployment”,例如nginx。您可以通过控制台或kubectl命令行创建无状态负载。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群 ,请参照集群开通中内容进行创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 操作步骤及说明 创建Deployment的参数较多,下面将分模块来介绍创建Deployment的参数,请务必留意这里的参数解释,其他四种类型的工作负载的参数与Deployment的参数相似 创建一个Deployment的参数最小配置(tomcat为例) 如上图的配置即可成功启动一个tomcat 备注:镜像凭证请在高级设置中配置。 参数解释 数据卷 Deployment的数据卷共6种类型,总结如下表: 数据卷类型 对应k8s中的类型 用途 解释 临时目录 emptyDir 主要用于某些应用程序无需永久保存的临时目录,多个容器的共享目录 当Pod分配到Node上时,将会创建emptyDir,当Pod(不管任何原因)从Node上被删除时,emptyDir也同时会删除,存储的数据也将永久删除。 主机目录 hostPath hostPath允许挂载Node上的文件系统到Pod里面去。如果Pod需要使用Node上的文件,可以使用hostPath。 在使用hostPath volume卷时,即便pod已经被删除了,volume卷中的数据仍在。但是Pod调度到其他节点之后就无法使用这个目录了。 secret secret 用于将敏感信息(如密码)传递给pod 将k8s中的Secret资源对象挂载到Pod中 configMap configMap 用于挂载配置文件到Pod中 将k8s中的ConfigMap资源对象挂载到Pod中 使用已有PVC persistentVolumeClaim 用来挂载持久化磁盘 需要提前创建持久卷声明(PVC) downwardAPI downwardAPI 将Pod的信息挂载到容器中(如上图中将Pod的标签挂载到容器中,并且用”labels”这个文件存储Pod的标签),pod版本号要么不填要么填’v1’ Downward API提供了两种方式用于将POD的信息注入到容器内部,一是此处介绍的Volume挂载,二是下面我们将介绍的环境变量
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        无状态
      • 计费
        本文汇总了使用弹性IP产品时常见的计费类问题。 弹性IP的IP地址是否收费? 弹性IP的计费方式支持切换吗? 按需计费的弹性IP如何计费? 包年包月EIP支持下调带宽吗? 包年包月EIP支持批量续费吗? 已经释放了按量计费弹性IP,为什么还会产生费用? 为什么要为按实际流量计费的弹性IP设置带宽峰值? 弹性IP是否支持过户? 弹性IP加入共享带宽后,还会收取带宽或流量费吗? 弹性IP的IP地址是否收费? 按量按带宽和按量按流量计费的弹性IP会根据该IP是否绑定实例收取IP保有费,具体规则是: 不收保有费场景:按量EIP直接绑定到云主机/物理机主网卡。 收保有费场景:除以上场景,均收取按量EIP保有费(如EIP处于空绑状态,EIP绑定虚拟IP,EIP绑定负载均衡、NAT网关,EIP绑定主机的辅助网卡等)。 IP保有费按小时为单位收取,未满一小时按照一小时收取,实际收费情况请以账单为准。 包年包月计费的弹性IP不收取IP保有费。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        计费
      • 云防火墙部署最佳实践
        架构部署:标准化落地组件 部署遵循“先基础网络、后防护组件、再业务资源”的顺序,确保各组件联动生效,避免流量绕开防火墙。 搭建基础网络(VPC + 子网) 1. 登录天翼云控制台,按VPC规划创建 vpc1(业务)、vpc2(业务)、vpccfw(防火墙)、vpcsec(安全产品),如何创建VPC请参考:创建虚拟私有云VPC。 2. 在各VPC内创建对应子网,严格按子网规划配置子网网段。 3. 配置VPC路由表:为业务 VPC(vpc1/vpc2)添加 “默认路由指向 vpccfw 的 GWLBE”(确保流量强制经过防火墙),为 vpccfw 添加 “指向各业务 VPC、云专线网关的路由”。 部署核心防护与转发组件 1. 云防火墙(C100)部署:在vpccfw中关联GWLBE子网1/2,绑定IPv4 网关,确保GWLBE 能接收来自各引流子网的流量。 2. NAT网关部署 :在NAT网关子网中创建NAT网关,关联需出访的业务子网(如vpc1的Web业务子网),配置 NAT转发规则,创建NAT网关请参考:NAT网关操作指导。 3. ELB 部署: 公网ELB:部署在“公共子网”,后端节点关联 vpc1/vpc2 的“业务子网”ECS,开启健康检查(如TCP端口80探测); 私网ELB:部署在“业务子网”,仅用于VPC内部业务访问,无需关联公网,如何创建ELB可参考:负载均衡器操作指导。 4. 云专线网关部署 :在业务VPC(如 vpc2)中创建云专线网关,对接线下数据中心,配置路由指向vpccfw 的GWLBE(确保VPC与线下互访流量经过防火墙),如何创建云专线参考:云专线网关操作指导。 5. 绑定EIP的ECS/HAVIP 部署:仅在“公共子网”中创建此类资源(如运维管理节点),配置安全组仅开放管理员IP的访问权限(如仅允许192.168.0.0/24网段访问22端口)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 集群内请求会话保持
        本文为您介绍如何Serverless集群内请求会话保持。 背景信息 会话保持,有时也称为“粘性会话”(Sticky Sessions)。启用会话保持后,负载均衡会将来自同一客户端的访问请求持续分发到同一台后端云服务器上进行处理。简单来说,如果用户需要登录,就可以理解为会话;如果不需要登录,就可以理解为连接。 实际上,会话保持机制与负载均衡的基本功能是完全矛盾的。负载均衡的目标是将来自客户端的连接和请求均衡地转发至后端的多台服务器,以避免单台服务器负载过高;而会话保持机制则要求将某些请求转发至同一台服务器进行处理。因此,在实际的部署环境中,需要根据应用环境的特点选择适当的会话保持机制。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保您的Serverless集群群已安装CoreDNS插件。 操作步骤 不启用会话保持 步骤一:创建工作负载 创建一个nginx工作负载,并确保工作负载的实例个数大于1,部署2个副本,工作负载不需要其他的额外特殊配置。 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“工作负载”下的“无状态”,点击“创建deployment”。 也可以使用yaml创建工作负载,创建nginx工作负载参考如下: apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment namespace: default spec: replicas: 2 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine imagePullPolicy: Always name: nginx ports: containerPort: 80 protocol: TCP 步骤二:创建service服务 为nginx工作负载创建service,注意Session Affinity不需要设置,保持默认值即可。参考如下: apiVersion: v1 kind: Service metadata: name: nginxservice namespace: default spec: ports: port: 30003 protocol: TCP targetPort: 80 selector: app: nginx type: ClusterIP 步骤三:使用service域名访问前端应用实现负载均衡 进入任意pod容器内部,发起服务调用,使用service域名访问后端应用,在pod容器内部执行这个命令100次。 $for i in $(seq 1 100); do curl nginxservice.default:30003; done; 观察工作负载日志,查看Pod实例的日志输出。 可以看到服务请求会随机的转发到任一个Pod实例,实现了负载均衡。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        集群内请求会话保持
      • 手动扩展资源
        本文主要介绍如何手动扩展资源。 操作场景: 通过手动将实例移入到伸缩组、手动将实例移出伸缩组或手动修改期望实例数,扩展资源。 操作步骤: 将实例移入伸缩组: 您可以手动将云主机移入指定伸缩组,将云主机成功移入指定伸缩组必须满足如下约束: 表 手动移入实例的约束 项目 约束 伸缩组 处于“已启用”状态。 伸缩组没有正在进行的伸缩活动。 移入后总实例数不能大于伸缩组的最大实例数。 云主机 不能存在于其它伸缩组中。 云主机所在的VPC必须和伸缩组所在的VPC相同。 说明 单次最多批量移入实例个数为10个。 当伸缩组已添加负载均衡器,系统会自动将加入伸缩组的实例添加到负载均衡上。 将云主机移入伸缩组的步骤如下。 1. 选择“计算 > 弹性伸缩服务”。 2. 单击具体的伸缩组名称。 3. 在“伸缩实例”页签,单击“移入伸缩组”。 4. 选择待移入的实例名称,单击“确定”。 将实例移出伸缩组 您可以将实例移出伸缩组,更新实例或排查实例的问题,然后将实例重新移入伸缩组。移出伸缩组后实例不再处理应用程序流量。 例如,您可以随时更改伸缩组使用的伸缩配置,后续实例将使用此配置。不过,伸缩组不会更新当前正在运行的实例。您可以终止这些实例并让伸缩组替换这些实例,也可以先将实例移出伸缩组,更新软件,然后将该实例移入伸缩组。 云主机移出伸缩组的相关约束如下所示。 表 手动移出实例的约束 项目 约束 伸缩组 处于“已启用”状态。 伸缩组没有正在进行的伸缩活动。 云主机 生命周期状态是已启用。 云主机不在存储容灾服务中使用。 说明 单次最多批量移出实例个数为50个。 如果移除实例后使伸缩组实例数小于最小实例数,则会自动伸缩增加实例到期望实例数。 如果实例从添加了负载均衡器的伸缩组中移出,则自动取消与此负载均衡器的关联。 将云主机移出伸缩组的步骤如下。 1. 选择“计算 > 弹性伸缩服务”。 2. 单击具体的伸缩组名称。 3. 在“伸缩实例”页签中的实例所在行的“操作”列下,单击“移出伸缩组”或“移出伸缩组并删除”。 如果您要删除多个实例,可以勾选多个实例,单击“移出伸缩组”或“移出伸缩组并删除”。 如果您要删除所有实例,可以勾选参数“名称”左侧的方框,单击“移出伸缩组”或“移出伸缩组并删除”。 说明 自动添加的云主机默认计费方式是按需计费。 当您选择“移出伸缩组”时,系统仅将其移出伸缩组。 当您选择“移出伸缩组并删除”时,系统将云主机移出伸缩组时,也会将其删除。 手动移入伸缩组的实例,只能进行移出伸缩组操作,不能进行移出伸缩组并删除操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        手动扩展资源
      • 云主机与其他服务之间的关系
        sectionefffcc1135a59628) 共享镜像 由其他用户共享而来的私有镜像。云主机中使用共享镜像使得用户之间可以共享和重复使用的预先配置的操作系统和软件环境模板,避免了重复的操作和配置工作。当一个用户创建满足特定需求的镜像时,其他用户可以通过共享该镜像快速获取相同配置的环境,提高部署效率和保持一致性。 详细内容参见共享镜像文档 安全产品镜像 安全产品镜像用于加载部分安全产品服务。可在云主机控制台创建云主机镜像类型中选择安全产品镜像,满足加载CSSP、DAS、LAS、OSM等安全产品的安全性需求。 详细内容参见安全产品镜像文档 云硬盘 数据块级别的块存储产品,采用分布式三副本机制,为云主机提供数据可靠性保证,可以将云硬盘挂载到弹性云主机,并可以扩容云硬盘的容量。 详细内容参见云硬盘文档 快照 某一时间点云主机状态的备份文件,用于备份或者恢复整个云主机。快照能够记录某一块云硬盘在某个时刻的数据,通过回滚将云硬盘数据恢复至快照时间点,用户可以通过快照快速创建出多个具有相同数据的云硬盘用于业务部署。 详细内容参见快照文档 云主机备份 提供对弹性云主机数据的备份保护服务。支持对弹性云主机中的所有云硬盘(系统盘和数据盘)进行备份,并利用备份数据恢复弹性云主机数据。当云主机或磁盘出现故障或者人为错误导致数据误删时,可以自助快速恢复数据。 详细内容参见云主机备份文档 VPC 基于天翼云创建的自定义私有网络,为弹性云主机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、IP地址段、带宽等网络特性。 用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 详细内容参见VPC文档 弹性网卡 一种独立的虚拟网卡,用于连接云主机与私有网络。可以在云主机上添加/删除,实现业务的灵活扩展和迁移。 详细内容参见弹性网卡文档 安全组 为云主机提供网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量通行。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 详细内容参见安全组文档 弹性伸缩 弹性伸缩可以自动调整云主机数量,可按照您定义的伸缩配置和伸缩策略对弹性云主机进行伸缩,帮您节约资源和人力运维成本。 详细内容参见弹性伸缩文档 负载均衡 将访问流量自动分发到多台弹性云主机上,提高搭建在弹性云主机上应用系统对外的服务能力,提高应用程序容错能力。 详细内容参见负载均衡文档 云监控服务 云监控为云主机提供监控服务,提供性能指标监控、自动告警、历史信息查询等功能。当用户开通了弹性云主机后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。 详细内容参见云监控文档 日志审计服务 日志审计服务通过云主机日志进行全面的标准化处理,及时发现各种安全威胁、异常行为事件。 详细内容参见日志审计文档
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        云主机与其他服务之间的关系
      • 搭建后端服务
        本文主要介绍如何搭建后端服务。 在ECS实例上部署Nginx,编辑HTML页面,使访问ECS01时返回一个标题为“Welcome to ELB test page one!”的页面,访问ECS02时返回一个标题为“Welcome to ELB test page two!”的页面。 1. 登录弹性云主机。 2. 安装nginx。 a) 使用wget命令,下载对应当前操作系统版本的Nginx安装包。此处以CentOS 7.6版本的操作系统为例。 wget b) 执行以下命令,建立Nginx的yum仓库。此处以CentOS 7.6版本的操作系统为例。 rpm ivh nginxreleasecentos70.el7.ngx.noarch.rpm c) 执行以下命令,安装Nginx。 yum y install nginx d) 执行以下命令,启动Nginx并设置开机启动。 systemctl start nginx systemctl enable nginx e) 在任意终端使用浏览器访问“ 3. 修改ECS实例ECS01的html页面。 Nginx的默认根目录是“/usr/share/nginx/html”,修改“index.html”页面,用来标识到ECS01的访问。 a) 执行以下命令打开文件“index.html”。 vim /usr/share/nginx/html/index.html b) 按i键进入编辑模式。 c) 修改打开的“index.html”文件。 修改文件内容,涉及内容修改部分如下所示: ... Welcome to ELB test page one! This page is used to test the ELB ! ELB01 ELB test (page one)! ELB test (page one)! ELB test (page one)! d) 按Esc键退出编辑模式,并输入:wq保存后退出。 4. 修改ECS实例ECS02的html页面。 Nginx的默认根目录是“/usr/share/nginx/html”,修改“index.html”页面,用来标识到ECS02的访问。 a) 执行以下命令打开文件“index.html”。 vim /usr/share/nginx/html/index.html b) 按i键进入编辑模式。 c) 修改打开的“index.html”文件。 修改文件内容,涉及内容修改部分如下所示: ... Welcome to ELB test page two! This page is used to test the ELB ! ELB02 ELB test (page two)! ELB test (page two)! ELB test (page two)! d) 按Esc键退出编辑模式,并输入:wq保存后退出。 5. 使用浏览器分别访问“ 如果页面显示修改后的html页面,说明nginx部署成功。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        搭建后端服务
      • 集群监控
        场景描述 RocketMQ集群监控的场景描述如下: 集群状态监控:通过监控RocketMQ集群的状态,可以实时了解集群的运行情况。可以监控集群中各个角色(如NameServer、Broker、Producer、Consumer)的状态,包括连接数、运行状态、消息发送和消费速率等信息,以便及时发现集群中的异常或故障。 故障排查与处理:通过集群监控,可以帮助快速排查和处理故障。当集群中出现异常情况时,可以通过监控数据进行故障定位,找出导致故障的原因,并及时采取相应的措施进行处理,以保证集群的稳定运行。 负载均衡与调优:集群监控可以帮助进行负载均衡和性能调优。可以监控集群中各个节点的负载情况,包括消息发送和消费的速率、资源利用率等信息,根据实际情况进行资源调配和负载均衡,以确保集群的高性能和稳定性。 容量规划和预测:通过集群监控数据,可以进行容量规划和预测。可以监控集群中的消息存储量、消息堆积情况等信息,根据历史数据和趋势进行容量规划,以便提前做好资源扩展和调整的准备。 性能优化和系统调优:通过集群监控,可以分析和评估系统的性能瓶颈和瓶颈原因,以便进行系统调优。可以监控集群中各个节点的性能指标,如处理延迟、吞吐量等,找出性能瓶颈并进行相应的优化,以提升系统的性能和效率。 综上所述,RocketMQ集群监控可以帮助实时监控集群状态、故障排查、负载均衡和性能优化等,为保证集群的稳定运行和提升系统性能提供重要支持。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        监控与告警
        集群监控
      • Ingress概述
        本节介绍网络的用户指南:Ingress概述。 概述 与Service的四层负载均衡不同,Ingress是反向代理的抽象,提供七层的HTTP和HTTPS协议转发,可使用域名和路径配置转发规则,例如通过访问路径将请求路由到不同的Service,以实现7层的负载均衡。 Ingress资源定义了访问集群服务的规则,这些规则包括如何处理来自外部的请求、如何路由这些请求到后端的服务等。Ingress资源可以定义多个规则,每个规则对应一个前端的路径和一个或多个后端的服务。Ingress并非自身提供服务,而是依赖Ingress Controller来实现。Ingress Controller是一个持续运行的守护进程,负责处理实际的路由和负载均衡。常见的Ingress Controller包括NGINX Ingress Controller、Traefik等。 应用场景 Ingress在以下几个关键应用场景中发挥着重要作用: 单服务暴露 :当集群中只有一个服务需要对外暴露时,Ingress可以作为该服务的路由器,处理所有进入应用的请求; 基于主机名或URL的路由 :当集群中有多个服务需要对外提供服务时,Ingress可以基于请求的主机名或URL路径,将请求路由到对应的服务。这种情况下,Ingress充当反向代理服务器的角色,使得在一个公共的IP地址下,可以提供多个服务; SSL终止 :对于需要提供安全传输服务的应用,Ingress可以负责处理SSL连接,包括证书的管理和续签,使得后端服务可以专注于提供业务逻辑,而无需处理SSL连接; 负载均衡 :Ingress可以根据配置的路由规则,将请求分发到后端的多个服务实例,实现负载均衡。这对于需要处理大量请求,或者需要高可用服务的应用至关重要; 网络流量控制 :Ingress还可以实现更为复杂的网络流量控制,如基于请求的权重进行路由,或者实现蓝绿部署等。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        Ingress概述
      • 1
      • ...
      • 15
      • 16
      • 17
      • 18
      • 19
      • ...
      • 188
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      科研助手

      一站式智算服务平台

      推荐文档

      账单

      查看云间高速

      产品计费方式

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号