活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性负载均衡_相关内容
      • 源站配置
        本文介绍可以支持客户自定义的回源场景和配置方法。 功能介绍 源站配置模块支持客户自定义源站。支持IP或域名,支持配置天翼云媒体存储和天翼云对象存储作为源站;支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 回源场景 功能简介 配置入口 多层级主备及权重回源 客户有多个源站时,支持多主多备,及按不同权重回源。 客户控制台域名管理域名列表回源配置源站配置。 动态回源策略 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式。 详见:动态回源策略 区分地区、运营商回源 支持分地区、运营商回源。 通过提交工单,由天翼云客服人工配置。 区分IPv4/IPv6协议回源 支持分IPv4/IPv6协议回源。 通过提交工单,由天翼云客服人工配置。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【源站】模块,单击【添加源站】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 源站类型 可选择IP或域名/媒体存储源站/对象存储源站。媒体存储源站和对象存储源站不可同时配置,且只能配置一个媒体存储源站/对象存储源站。 源站 即源站地址,支持IP或域名。 层级 支持主或备。 权重 即回该源站的权重值。 指定源站回源HOST 回源HOST决定了回源请求访问到源站的哪个站点。当不同源站使用不同回源HOST时,需通过“指定源站回源HOST”进行设定。 操作 可删除源站配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        源站配置
      • 黑白名单策略
        生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        黑白名单策略
      • OIDC单点登录
        生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        OIDC单点登录
      • 创建API
        后端配置 支持定义多个策略后端,即满足一定条件后转发给指定的API后端服务,用以满足不同的调用场景。例如为了区分普通调用与特殊调用,可以定义一个“策略后端”,通过调用方的源IP地址,为特殊调用方分配专用的后端服务。 除了定义一个默认的API后端服务,一个API共可以定义5个策略后端。 步骤 1 定义默认后端。 添加策略后端前必须定义一个默认后端,当不满足任何一个策略后端的API请求,都将转发到默认的API后端。 在“后端配置”页面,选择API后端服务类型。 后端服务类型有HTTP&HTTPS和Mock,具体参数描述见下表。 说明 在后端服务还不具备的场景下,可以使用Mock模式,将预期结果固定返回给API调用方,方便调用方进行调试验证。 表 HTTP&HTTPS类型定义后端服务 信息项 描述 负载通道 是否使用负载通道访问后端服务。如果选择“使用”,您需要提前创建负载通道。 URL URL地址由请求方法、请求协议、负载通道/后端服务地址和路径组成。 l 请求方法 GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY,其中ANY表示该API支持任意请求方法。 l 请求协议 HTTP或HTTPS,传输重要或敏感数据时推荐使用HTTPS。 说明 API网关支持WebSocket数据传输,请求协议中的HTTP相当于WebSocket的ws,HTTPS相当于WebSocket的wss。 定义的后端服务协议须与用户的后端业务协议保持一致。 l 负载通道(可选) 仅在使用负载通道时,需要设置 。选择已创建的负载通道名称。 说明 负载通道中,云服务器的安全组必须允许100.125.0.0/16网段访问,否则将导致健康检查失败及业务不通。 l 后端服务地址(可选) 仅在不使用负载通道时,需要设置 。 填写后端服务的访问地址,格式:“主机:端口”。主机为后端服务的访问IP地址/域名,未指定端口时,HTTP协议默认使用80端口,HTTPS协议默认使用443端口。 如果后端服务地址中需要携带环境变量,则使用“
        来自:
        帮助文档
        API网关
        用户指南
        API管理
        创建API
      • 设置节点亲和调度(nodeAffinity)
        验证调度结果 1. 在Kubernetes集群控制台中,导航到“工作负载”页面。 2. 点击工作负载名称进入详情页,查看实例列表。 3. 确认所有Pod都已调度到包含gputrue标签的目标节点上。 通过上述步骤,您可以利用Kubernetes的节点亲和性调度功能,确保高性能计算等特定需求的工作负载被精确地调度到合适的节点上,从而优化资源利用和性能表现。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        配置负载调度策略
        设置节点亲和调度(nodeAffinity)
      • 针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
        Linux弹性云主机处理方法 1. 登录弹性云主机。 2. 更新补丁,升级kernel内核。 说明 说明:升级kernel内核后,请务必执行reboot命令重启弹性云主机。 3. 验证是否升级成功。 检测Linux操作系统安全漏洞是否已修补完成 1. 在github网站搜索spectremeltdownchecker,获取spectremeltdownchecker.sh检测脚本。 2. 将步骤1获取的脚本上传至云主机。 3. 在云主机执行以下命令,并根据脚本提示判断Meltdown或Spectre漏洞是否已经修复。 chmod +x spectremeltdownchecker.sh sudo bash spectremeltdownchecker.sh 回显信息如图1所示。 图1 执行脚本后的回显信息 OK为已修复漏洞,KO为未修复,如图1所示代表CVE20175753、CVE20175715、CVE20175754漏洞均已修复。 打开或关闭Linux操作系统的安全漏洞补丁开关 CPU的预测执行是一种性能优化技术,因此修复Meltdown或Spectre漏洞后可能导致在特定工作负载下的性能下降。 如果您希望可以禁用部分或全部漏洞安全保护策略以避免漏洞修复带来的性能下降,那么可以参考以下操作启用或者禁用安全保护策略。 您可以根据如下具体情况配置系统来达到理想的安全策略: Meltdown漏洞 采取页表隔离pti(Page Table Isolation)来控制内核页表隔离功能,此功能适用于CVE20175754。 Spectre漏洞 采取间接分支限制预测ibrs(Indirect Branch Restricted Speculation)控制SPECCTRL模型特定寄存器(MSR)中的IBRS功能,结合retpoline,及间接分支预测障碍ibpb(Indirect Branch Prediction Barriers)控制PREDCMD模型特定寄存器(MSR)中的IBPB功能,此功能适用于CVE20175715。 说明 CVE20175753漏洞是通过内核补丁修复的,它无法禁用,并且它在Red Hat的性能测试中没有显示出任何可见的影响。 关闭Meltdown安全漏洞补丁 如果您认为Meltdown漏洞修复对系统的性能影响不可接受,或者您有更好的保护机制,可根据以下步骤操作: 1. 根据不同的操作系统修改内核参数: a. CentOS、EulerOS、Ubuntu、Fedora、Red Hat:添加内核参数nopti b. Debian、OpenSUSE:添加内核参数ptioff 2. 重启云主机。 关闭Spectre安全漏洞补丁 如果您认为Spectre漏洞修复对系统的性能影响不可接受,或者您有更好的保护机制,可根据以下步骤操作: 1. 根据不同的操作系统修改内核参数: a. CentOS、EulerOS、Fedora、Debian、Red Hat、OpenSUSE:添加内核参数spectrev2off b. Ubuntu:添加内核参数nospectrev2off 2. 重启云主机。 如果您使用的是第三方操作系统,可以前往对应官网查询更多信息。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
      • 请求身份认证
        字段 类型 必选 说明 selector WorkloadSelector No 工作负载选择器,选择策略生效的工作负载。 jwtRules JWTRule No JWT配置列表,表示当前工作负载所支持的jwt配置(不支持一个请求带多个jwt认证信息的情况)。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        请求身份认证
      • 创建API
        后端配置 支持定义多个策略后端,即满足一定条件后转发给指定的API后端服务,用以满足不同的调用场景。例如为了区分普通调用与特殊调用,可以定义一个“策略后端”,通过调用方的源IP地址,为特殊调用方分配专用的后端服务。 除了定义一个默认的API后端服务,一个API共可以定义5个策略后端。 步骤 1 定义默认后端。 添加策略后端前必须定义一个默认后端,当不满足任何一个策略后端的API请求,都将转发到默认的API后端。 在“后端配置”页面,选择API后端服务类型。 后端服务类型有HTTP&HTTPS和Mock,具体参数描述见下表。 说明 在后端服务还不具备的场景下,可以使用Mock模式,将预期结果固定返回给API调用方,方便调用方进行调试验证。 表 HTTP&HTTPS类型定义后端服务 信息项 描述 负载通道 是否使用负载通道访问后端服务。如果选择“使用”,您需要提前创建负载通道。 URL URL地址由请求方法、请求协议、负载通道/后端服务地址和路径组成。 l 请求方法 GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY,其中ANY表示该API支持任意请求方法。 l 请求协议 HTTP或HTTPS,传输重要或敏感数据时推荐使用HTTPS。 说明 API网关支持WebSocket数据传输,请求协议中的HTTP相当于WebSocket的ws,HTTPS相当于WebSocket的wss。 定义的后端服务协议须与用户的后端业务协议保持一致。 l 负载通道(可选) 仅在使用负载通道时,需要设置 。选择已创建的负载通道名称。 说明 负载通道中,云服务器的安全组必须允许100.125.0.0/16网段访问,否则将导致健康检查失败及业务不通。 l 后端服务地址(可选) 仅在不使用负载通道时,需要设置 。 填写后端服务的访问地址,格式:“主机:端口”。主机为后端服务的访问IP地址/域名,未指定端口时,HTTP协议默认使用80端口,HTTPS协议默认使用443端口。 如果后端服务地址中需要携带环境变量,则使用“
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        创建API
      • 自定义授权服务策略
        生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        自定义授权服务策略
      • JWT认证策略
        生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        JWT认证策略
      • 集群卸载Agent
        本节为您介绍如何卸载集群Agent。 如果不再需要HSS为您的集群容器提供安全防护,您可以为集群卸载Agent。Agent卸载后,HSS将停止对容器的检测和防护,且已检测到的告警、漏洞信息等数据都将被删除。 CCE集群卸载Agent 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“容器服务 > 云容器引擎”,进入云容器引擎界面。 3、单击目标集群名称,进入集群详情页。 4、在左侧导航栏,选择“工作负载”,进入“工作负载”界面。 5、选择“守护进程集”页签,删除名称为“installagentds”的工作负载。在工作负载所在行的操作列,选择“更多 > 删除”,删除该工作负载。 6、在左侧导航栏,选择“安装与配置”,进入“安装与配置”界面。 7、 选择“Agent管理”页签,卸载目标CCE集群所有容器节点服务器的Agent。 自建集群卸载Agent 1、登录k8s集群环境。 2、执行以下命令删除名称为“installagentds”的工作负载。 kubectl delete ds installagentds n default 3、登录管理控制台。 4、在左侧导航栏,选择“安装与配置”,进入“安装与配置”界面。 5、选择“Agent管理”页签,卸载目标自建集群所有容器节点服务器的Agent。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        集群Agent管理
        集群卸载Agent
      • 创建工作负载及服务
        本节介绍了:创建一个无状态工作负载——创建工作负载及服务的用户指引。 进入云容器引擎控制台,在集群选项卡中选择一个集群进入集群详情界面。选择工作负载 > 无状态 > 新增 选择命名空间,创建一个Deployment 配置项说明 配置项 说明 Deployment名称 工作负载的名称 数据卷(选填) 为容器提供存储,目前支持临时路径、主机路径、配置文件、本地卷(Local PV)、NFS、Ceph,还需挂载到容器的指定路径中。 实例数量 工作负载的副本数,可选择手动设置或自动伸缩。 实例内容器 工作负载中的容器实例配置,可配置一个或多个。 容器名称 容器实例的名称 镜像及镜像版本 支持选择容器镜像服务企业版、容器镜像服务个人版的镜像。 CPU/内存限制 Request用于预分配资源,当集群中的节点没有request所要求的资源数量时,容器会创建失败。Limit用于设置容器使用资源的最大上限,避免异常情况下节点资源消耗过多。 环境变量(选填) 支持配置容器的环境变量。 启动执行(选填) 启动执行命令:对应镜像的ENTRYPOINT命令,将会覆盖镜像的ENTRYPOINT命令;每个输入框仅输入一个命令或参数。 启动执行参数:对应镜像的CMD命令,将会覆盖镜像的CMD命令;每个输入框仅输入一个命令或参数。 启动后处理 容器启动后执行,注意由于是异步执行,无法保证一定在ENTRYPOINT之后运行;每个输入框仅输入一个命令或参数。 停止前处理 容器停止前执行,常用于资源清理;每个输入框仅输入一个命令或参数。 容器健康检查 存活检查:检查容器是否正常,不正常则重启实例。 就绪检查:检查容器是否就绪,不就绪则停止转发流量到当前实例。 特权级容器 容器开启特权级,将拥有宿主机的root权限。 Container安全上下文 为Container设置安全上下文,仅适用于该Container:若Pod、Container层面都设置了用户、用户组、Selinux上下文,Container的设置会覆盖Pod的设置。 访问设置 配置Service访问负载
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个无状态工作负载
        创建工作负载及服务
      • 创建授权码
        本小节介绍微隔离防火墙接入工作负载(BEA端)操作方法。 功能说明 授权码代表了工作负载的身份,一个工作负载在接入系统时,系统将根据其授权码决定是否允许其接入、配置什么样的安全策略、分配到哪个工作组等。 操作步骤 1.创建授权码有两个入口,一个是菜单栏的授权管理,通过此入口可以查看管理所有授权码。 第二个入口,可以通过工作组详情查看该工作组的授权码(由某个组的授权码接入的工作负载,将自动分配到该工作组)。 2.创建授权码 点击创建授权码,在弹出的对话框中输入相关参数,点击确定即可完成授权码的建立。 3.点击授权码,可进入授权码详细页面。 4.授权码详细页面最下方的自动化安装部分,可根据此授权码自动生成安装命令,用于实现工作负载的自动化安装。 注意 1.执行该命令,系统会自动到管理中心下载安装脚本,请确保安装客户端的工作负载与管理中心网络可达。 2.安装脚本执行后自动判定系统版本,并从管理中心获取相应安装包。 3.linux系统安装命令一致、Windows系统安装命令一致。 4.agent成功安装后,不会清空原有iptables中的策略。后续产品添加安全策略会在iptables最上层添加。若只在监测模式下运行,可在安装命令后加nf true则不安装产品防护模块。
        来自:
        帮助文档
        微隔离防火墙
        快速入门
        接入工作负载(BEA端)
        创建授权码
      • 串联部署及网络配置
        场景C 态势网关下挂防火墙,网络配置步骤: 步骤一:在天翼云控制中心所有服务中点击网络下的虚拟私有云。 步骤二:在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 步骤三:点击路由表选项,配置路由,下一跳的IP地址为虚拟IP地址。 步骤四:防火墙所在的网卡上关闭 源/目的检查。 场景D 态势网关上挂防火墙,网络配置步骤: 步骤一:先配置好云下一代防火墙割接业务没问题 步骤二:态势网关部署在云墙的内侧业务主机的外侧 步骤三:防火墙配置目的路由将流量转发至态势网关 步骤四:内网业务主机修改网关地址为态势网关地址 部署完毕 部署完毕并测试。首先在分析器看是否有流量、是否可以进行分析。 其次看业务是否受影响。态势网关采用透明传输方式,不影响在负载均衡器和防火墙 上的设置。
        来自:
        帮助文档
        态势感知
        快速入门
        串联部署及网络配置
      • 创建节点
        参数 参数说明 计费模式 支持如下两种计费方式。 包年包月 包年包月需要选择购买时长。 按需计费 可用区 节点云主机所在的可用区,集群下节点创建在不同可用区下可以提高可靠性。 创建后不可修改。建议您选择“随机分配”,可根据选择的节点规格随机分配一个可以使用的可用区。 可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高工作负载的高可靠性,建议您将云主机创建在不同的可用区。 节点类型 CCE集群支持弹性云主机虚拟机和物理机。 操作系统 选择操作系统类型,不同类型节点支持的操作系统有所不同。 公共镜像:请选择节点对应的操作系统。 节点名称 节点云主机使用的名称,批量创建时将作为云主机名称的前缀。系统会默认生成名称,支持修改。节点名称以小写字母开头,支持小写字母、数字和中划线(),不能以中划线()结尾。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对 选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        创建节点
      • 节点亲和性
        通过控制台设置 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”。 步骤 2 在无状态工作负载或有状态工作负载列表中,单击工作负载名称进入详情页,在“调度策略”页签下,单击 “自定义调度策略”。 步骤 3 在节点亲和性设置中,依据节点中的标签进行业务需求的设置。 须知:节点亲和性调度支持必须满足和尽量满足(硬约束Required/软约束Preferred),以及可以设置相应的匹配关系(In, NotIn, Exists, DoesNotExist, Gt, and Lt): 必须满足:即硬约束,设置必须要满足的条件,对应于requiredDuringSchedulingIgnoredDuringExecution,您可以添加多条必须满足的规则,多条规则间是一种“或”的关系,即只需要满足一条规则即会进行调度。 尽量满足:即软约束,设置尽量满足的条件,对应于preferredDuringSchedulingIgnoredDuringExecution,您可以添加多条尽量满足的规则,无论是满足其中一条或者是都不满足都会进行调度。另外可以为规则设置权重值,权重值越高会被优先调度。 选择器:对应于matchExpressions,您可以添加多条选择器,多条选择器之间是一种“与”的关系,即需要满足全部选择器才能依据此条规则进行调度。 标签名:对应节点的标签,可以使用默认的标签也可以用户自定义标签。 匹配关系:即操作符,可以设置六种匹配关系(In, NotIn, Exists, DoesNotExist. Gt, and Lt)。In和NotIn操作符可以添加单个值或者多个value值(多值使用;进行划分),Exists和DoesNotExist判断某个label是否存在,不需设置value值。Gt和Lt判断label的值大于或者小于某个值(value值要求整数)。 通过kubectl命令行设置 本节以nginx为例,创建节点的亲和性。 前提条件 已有使用nginx容器的工作负载和节点。 操作步骤 使用内置节点标签kubernetes.io/hostname,并添加相应的节点,同时设置操作符为In,最后单击“确定”提交。 设置后的工作负载节点亲和性所得的yaml如下: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx namespace: default spec: replicas: 2 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: imagePullSecrets: name: defaultsecret affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: kubernetes.io/hostname operator: In values: 192.168.6.174
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        自定义调度策略
        节点亲和性
      • POD联网使用案例
        本节介绍了POD联网使用案例的用户指南。 本文介绍如何在容器集群创建的pod中,实现访问公网。 准备工作 已创建云服务引擎集群; 已在容器集群中创建pod,该pod需要进行公网访问。 操作步骤 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段; 步骤二:购买弹性IP; 步骤三:购买NAT网关及配置路由; 步骤四:配置SNAT规则; 步骤五:pod内测试连通性。 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段 1、首先确定容器集群部署所用网络插件类型,步骤如下 登录天翼云“云容器引擎”管理控制台; 选择指定资源池,进去集群列表; 点击进入指定集群; 在“集群信息”“基本信息”中查看网络插件; 2、确定访问公网的pod所属vpc子网网段 以无状态部署为例: “工作负载”“无状态”,选择命名空间,进入指定deployment; 进入deployment实例详情,查看pod列表; 如果网络插件是calico,那么记录实例所在节点ip: 如果网络插件是cubecni,那么记录pod ip: 在“虚拟私有云”“子网” 中,查看上述记录ip所属ip网段;
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        POD联网使用案例
      • 故障类
        本文主要介绍故障类问题 为什么创建组织失败? 问题现象:创建组织失败,页面提示该组织已经存在,但在“组织管理”页面没有查询到该组织。 解决办法:组织名称全局唯一,即当前区域下,组织名称唯一。 创建组织时如果提示组织已存在,可能该组织名称已被其他用户使用,请重新设置一个组织名称。 CCE工作负载拉取SWR镜像异常,提示为“未登录” 当CCE工作负载无法正常拉取SWR的镜像,且提示“未登陆”时,请排查该工作负载的yaml文件中是否存在“imagePullSecrets”字段,且name参数值需固定为defaultsecret。 示例: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginximagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret 为什么登录指令执行失败? 登录指令执行失败有以下几种情况: 1. 容器引擎未安装正确,报如下所示错误: “docker: command not found” 解决方法: 重新安装docker容器引擎。 由于容器镜像服务支持容器引擎1.11.2及以上版本上传镜像,建议下载对应版本。 安装容器引擎需要连接互联网,内网服务器需要绑定弹性公网IP后才能访问。 2. 临时登录指令已过期或登录指令中区域项目名称、AK、登录密钥错误,报如下所示错误: “unauthorized: authentication required” 解决方法: 登录容器镜像服务控制台,在左侧菜单栏选择“我的镜像”,单击右侧“客户端上传”获取登录指令。 a. 获取临时的登录指令:单击“生成临时登录指令”,在弹出的页面中单击复制登录指令。 b. 获取长期有效的登录指令:单击“如何获取长期有效登录指令”,具体方法请参见用户指南 > 镜像管理> 获取长期有效登录指令。 3. 登录指令中镜像仓库地址错误,报如下所示错误: “Error llgging in to v2 endpoint, trying next endpoint: Get dial tcp: lookup {{endpoint}} on xxx.xxx.xxx.xxx:53 : no such host” 解决方法: c. 修改登录指令中的镜像仓库地址。 镜像仓库地址格式: registry.区域项目名称.ctyun.cn,如“苏州”对应的镜像仓库地址为registry.cnjssz1.ctyun.cn。 d. 获取临时登录指令。 4. x509: certificate has expired or is not yet valid 长期有效登录指令中AK/SK被删除导致,请使用有效的AK/SK生成登录指令。 5. x509: certificate signed by unknown authority 问题原因: 容器引擎客户端和SWR之间使用HTTPS的方式进行通信,客户端会对服务端的证书进行校验。如果服务端证书不是权威机构颁发的,则会报如下错误:x509: certificate signed by unknown authority 解决方法: 如果用户信赖服务端,跳过证书认证,那么可以手动配置Docker的启动参数,配置方法如下: CentOS: 修改“/etc/docker/daemon.json”文件(如果没有,可以手动创建),在该文件内添加如下内容: { "insecureregistries": ["{镜像仓库地址}"] } Ubuntu: 修改“/etc/default/docker”文件,在DOCKEROPTS配置项中增加如下内容: DOCKEROPTS"insecureregistry {镜像仓库地址}" EulerOS: 修改“/etc/sysconfig/docker”文件,在INSECUREREGISTRY配置项中增加如下内容: INSECUREREGISTRY'insecureregistry {镜像仓库地址}' 说明 镜像仓库地址支持域名和IP形式。 域名:registry.区域项目名称.ctyun.cn。例如“苏州”的镜像仓库地址为:registry.cnjssz1.ctyun.cn。 IP:可通过ping镜像仓库地址(域名形式)获取。 配置完成后,执行systemctl restart docker重启容器引擎。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        故障类
      • 镜像拉取凭证
        使用镜像拉取凭证 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页 2、在集群列表中点击需要使用镜像拉取凭证的集群,进入集群管理页面 3、在集群管理页面导航栏中选择工作负载, 在列表中选择需要创建的工作负载,本文以无状态为例。 4、点击新建,进入新建Deployment页面 5、根据实际需要设置工作负载的基本信息(名称、镜像等),并点击 新建Deployment 中的显示高级设置展开工作负载的高级设置 6、在镜像拉取凭证 中点击添加并选择已创建的镜像拉取凭证。 7、点击提交完成创建。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        配置管理
        镜像拉取凭证
      • 使用云硬盘存储卷
        参数 参数说明 云存储类型 云硬盘:云硬盘的使用方式与传统服务器硬盘完全一致。同时,云硬盘具有更高的数据可靠性,更高的I/O吞吐能力和更加简单易用等特点,适用于文件系统、数据库或者其他需要块存储设备的系统软件或工作负载。 注意 如需挂载云硬盘,创建工作负载时的实例数量必须选择为1个实例,即单实例,选择多实例后挂载云硬盘的选项将置灰,无法挂载。 创建有状态工作负载并添加云存储时,云硬盘暂不支持使用已有存储。 云硬盘不支持跨可用区挂载,且暂时不支持被多个工作负载、同一个工作负载的多个实例或多个任务使用。 分配方式 使用已有存储 选择已创建的存储,您需要提前创建好存储。 针对同一集群和命名空间,创建无状态工作负载时可以选择“使用已有存储”。 创建有状态工作负载时暂不支持选择“使用已有存储”,只能使用“自动分配存储”。 自动分配存储 选择自动分配存储后,需要配置如下选项: 1. 访问模式:是用来对PV进行访问模式的设置,用于描述用户应用对存储资源的访问权限。 ReadWriteOnce (RWO): 基于云硬盘非共享卷提供容器负载单Pod单独单写块存储的功能,但是该卷只能被单个节点挂载。v1.13.10r1开始支持RWO模式的存储卷。 ReadWriteMany (RWX): 基于云硬盘共享卷提供容器负载访问块存储的功能。由于容器侧不支持跨节点的共享卷读写一致性能力,在老集群(<1.15.6)下受限使用(需要确保单负载单实例单独单写),1.15开始只支持创建和使用RWO模式的非共享卷 2. 可用区:存储所在的可用区,自动分配存储仅支持Node节点所在可用区。 3. 子类型:选择存储的子类型。 高I/O:指由SAS存储介质构成的云硬盘。 普通I/O:指由SATA存储介质构成的云硬盘。 超高I/O:指由SSD存储介质构成的云硬盘。 4. 存储容量:输入存储容量,单位为GB。请不要超过存储容量配额,否则会创建失败。 添加容器挂载 1. 单击“添加容器挂载”。 2. 挂载路径:输入数据卷挂载到容器上的路径。 须知 请不要挂载在系统目录下,如“ / ”、“ /var/run” 等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 设置权限。 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用云硬盘存储卷
      • 弹性公网IP Ping不通?
        检查云主机是否设置了禁Ping Windows 使用命令行方式开启Ping设置。 1. 打开cmd运行窗口。 2. 执行如下命令开启Ping设置。 netsh firewall set icmpsetting 8 Linux 检查云主机的内核参数。 1. 检查文件/etc/sysctl.conf中配置项“net.ipv4.icmpechoignoreall”的值,0表示允许Ping,1表示禁止Ping。 2. 允许PING设置。 − 临时允许PING操作的命令: echo 0 >/proc/sys/net/ipv4/icmpechoignoreall − 永久允许PING配置方法: net.ipv4.icmpechoignoreall0 检查网络ACL规则 VPC默认没有网络ACL,如果关联了网络ACL,请检查“网络ACL”规则。 1. 查看云主机对应的子网是否关联了网络ACL。 如显示具体的网络ACL名称说明已关联网络ACL。 2. 点击网络ACL名称查看网络ACL的状态。 3. 若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。 说明 需要注意“网络ACL”的默认规则是丢弃所有出入方向的包,若关闭“网络ACL”后,其默认规则仍然生效。 检查网络是否正常 1. 检查本地网络,使用相同区域主机进行Ping测试。 使用在相同区域的云主机去Ping没有Ping通的弹性公网IP,如果可以正常Ping通说明虚拟网络正常,请排除本地网络故障后重新Ping测试。 2. 检查是否链路故障。 链路拥塞、链路节点故障、服务器负载高等问题均可能引起执行Ping命令时出现丢包或时延过高的问题。 检查云主机路由配置(多网卡场景) 一般操作系统的默认路由优先使用主网卡,如果出现使用扩展网卡导致网络不通现象通常是路由配置问题。 如果云主机配置了多网卡,请确认云主机内默认路由是否存在。 a. 登录云主机,执行如下命令,查看是否存在默认路由。 ip route 图 查看默认路由 b. 若没有该路由,执行如下命令,添加默认路由。 ip route add default via XXXX dev eth0 XXXX表示网关IP。 如果云主机配置了多网卡,且弹性IP绑定在非主网卡上,需要在云主机内部配置策略路由来实现非主网卡的通信。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        弹性IP类
        弹性公网IP Ping不通?
      • 使用VPCEP实现跨VPC访问Kafka
        $%^&()+ <>?:{},./;'[,]·!@ ¥%……&() —— +{},。 instanceType:服务后端实例类型,vm:虚机类型,bm:物理机,vip:vip类型,lb:负载均衡类型, 这里需要填vm。 instanceID:第5点展示的Node ID。 subnetID:服务后端子网id。 autoConnection:是否自动连接,true 表示自动链接,这里需要填true。 rules:节点服务规则。 protocol:协议,TCP:TCP协议,UDP:UDP协议。 serverPort:服务端口(用于创建backend传入),这里根据需要填写,端口范围:90119020、1000118000。 endpointPort:节点端口(用于创建rule传入),这里根据需要填写,端口范围:90119020、1000118000。 参数示例: 记录响应信息中的“endpointServiceID”参数值,此参数表示终端节点服务的ID,也可以在VPC终端节点服务里面看到(在管理控制台左上角单击,选择“网络 > VPC终端节点”,进入”终端节点服务“页面) 9.参考8,为5中其他节点创建终端节点服务,并记录终端节点服务的ID。 购买终端节点 1.在管理控制台左上角单击,选择“网络 > VPC终端节点”,进入终端节点页面。 2.单击“创建终端节点”,进入“创建终端节点”页面。 3.设置如下参数。 区域:与Kafka实例保持一致。 服务类型:选择“按实例服务ID查找服务”。 服务名称:输入第8点中记录的终端节点服务名称,单击“验证”。显示“已找到服务”后,继续后续操作。 虚拟私有云:选择Kafka客户端所属的VPC。 子网:选择Kafka客户端所属的子网。 其他参数保持默认,如果想要了解更多的参数信息,请参考购买终端节点。 图6 终端节点参数设置 4.单击“下一步”,进入规格确认页面。 5.确认无误后,点击“确认下单”。 6.购买成功后,返回终端节点页面,查看终端节点状态是否为“已接受”,“已连接”表示终端节点已成功连接至终端节点服务。 图7 查看终端节点状态 7.单击终端节点ID,在“基本信息”页签,查看并记录节点IP。 您可以使用节点IP访问终端节点服务,进行跨VPC资源通信。 图8 查看节点IP 8.参考1~7,为9中创建的终端节点服务购买终端节点,查看并记录节点IP。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka
        配置Kafka网络连接
        使用VPCEP实现跨VPC访问Kafka
      • 当源站响应302时,CDN有哪些处理手段来保障用户体验
        本文介绍当源站响应302时,CDN针对不同场景可采用的相关处理手段来保障用户体验。 源站响应302时,可能有如下两种场景,分别对应不同解决方案: 场景一: 客户网站使用CDN加速后,用户的请求会经由CDN节点回源,此时如果源站基于用户的某些属性做了不同的跳转处理,例如针对PC端大屏用户返回页面A,针对手机端用户302跳转至页面B,此时如果CDN节点缓存了源站的302跳转页面,可能会导致PC端大屏用户访问到CDN节点时,也302跳转至页面B,与客户预期不匹配。 解决方案:如客户未在CDN加速控制台配置302缓存规则,则CDN节点一般遵循源站的缓存相关头部执行缓存策略。针对上述情况,可在源站增加不缓存头的方式(不缓存头包括CacheControl:nocache/private/nostore;Pragma:nocache),实现302响应在CDN节点不缓存;同时在CDN加速控制台上配置302跳转后的页面在CDN节点缓存。通过如上方式来确保客户源站对不同用户的302跳转策略生效的同时,仍能充分利用CDN的缓存特性,提升用户体验和感知。 场景二: 1. 部分客户源站做了请求粒度的负载均衡,即对不同CDN回源请求可能会302跳转至不同的源站地址。如果CDN直接把源站302跳转地址透传给用户,则用户会访问到客户源站,非客户预期。 2. 部分客户源站对CDN节点请求返回302,只是因为该文件内容转移到相同域名另外的地址,如果CDN直接把源站302地址透传给用户,则会增加用户与CDN节点间的302交互次数,增加用户获取内容的时延,影响用户体验。 解决方案:如要避免上述问题,可以配置回源302/301跟随功能。功能开启后,CDN节点会代替用户去处理源站给出的302/301状态码内容,即CDN节点会直接到源站302/301响应中的Location地址请求资源并缓存,同时将其返回给用户。回源302/301跟随功能的具体介绍及配置说明,详情请见:回源302/301跟随。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        当源站响应302时,CDN有哪些处理手段来保障用户体验
      • 使用容器镜像服务发布应用
        云容器引擎中发布工作负载 1、点击 工作负载 – 无状态 新增。 2、选择已推送到容器镜像实例的镜像。 3、选择已创建的镜像拉取凭证,点击发布,等待发布成功结果。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        工作负载
        使用容器镜像服务发布应用
      • 文件系统类型
        本节主要介绍弹性文件服务包含哪些文件系统类型。 弹性文件服务提供SFS容量型和SFS Turbo两种类型的文件系统。 以下表格介绍了各类型文件系统的特点、优势及应用场景。 SFS容量型 参数 说明 最大带宽 2GB/s 最高IOPS 2K 时延 3~20ms 最大容量 4PB 优势 大容量、高带宽、低成本 应用场景 大容量扩展以及成本敏感型业务,如媒体处理、文件共享、HPC、数据备份等。 说明 时延是指低负载情况下的最低延迟,非稳定时延。 10MB以上为大文件,1MB以上为大IO。 SFS TURBO SFS Turbo文件系统新规格 参数 20MB/s/TiB 40MB/s /TiB 125MB/s /TiB 250MB/s /TiB 500MB/s /TiB 1000MB/s/TiB 最大带宽 8GB/s 8GB/s 20GB/s 20GB/s 80GB/s 80GB/s 最大IOPS 25万 25万 100万 100万 100万 100万 平均单路4K延迟 25ms 25ms 13ms 13ms 13ms 13ms 容量 3.6TB1PB 1.2TB1PB 1.2TB1PB 1.2TB1PB 1.2TB1PB 1.2TB1PB 介质类型 HDD HDD SSD SSD ESSD ESSD 优势 大容量、低成本 大容量、低成本 低时延、高性价比 低时延、高性价比 高IOPS、性能高密 高IOPS、性能高密 典型应用场景 日志存储、文件共享、内容管理、网站等 日志存储、文件共享、内容管理、网站等 AI训练、自动驾驶、EDA仿真、渲染、企业NAS应用、高性能web应用等 AI训练、自动驾驶、EDA仿真、渲染、企业NAS应用、高性能web应用等 大规模AI训练、AI大模型、AIGC等 大规模AI训练、AI大模型、AIGC等 说明 SFS Turbo新规格的性能与购买的容量大小成正比。购买SFS Turbo文件系统的容量越大,该SFS Turbo所能够提供的带宽也越大。根据每1TiB容量所能提供带宽的区别,SFS Turbo实例分为多个规格,分别为:20MB/s/TiB,40MB/s/TiB,125MB/s/TiB,250MB/s/TiB,500MB/s/TiB,1000MB/s/TiB。 例如,购买6TiB容量的SFS Turbo文件系统,规格为250MB/s/TiB,则该SFS Turbo能提供的带宽为:250 6 1500MB/s。 SFS Turbo最小带宽为150M/s。当计算出来的带宽小于150M/s时,SFS Turbo带宽以最小带宽150M/s计算。由于不同规格架构的限制,每个规格都有一个最大带宽。当计算出来的SFS Turbo带宽大于最大带宽时,SFS Turbo带宽以最大带宽计算。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        文件系统类型
      • 天翼云同Region迁移
        步骤四:应用迁移 在这个阶段,您将利用CCE One集群联邦多集群应用调度能力,将您源CCE集群中的应用迁移到目标CCE注册集群。 1. 订购天翼云CCE One集群联邦实例,并将源CCE集群和目标CCE集群作为成员加入联邦(通过舰队绑定); 应用迁移需要基于集群联邦控制面来完成,因此需要用户首先在CCE One联邦管理界面首先创建一个联邦实例。 联邦实例只可以关联一个舰队,注册集群可以加入舰队;注册集群加入已关联联邦的舰队时,即自动作为成员集群加入该联邦。 成员集群和联邦实例之间涉及网络链路打通,建议优先将相关注册集群和联邦创建到相同的资源池和VPC下,这样可以默认内网互通并且无任何额外成本;若源和目标注册集群的确需要跨资源池,可参考指引《打通注册集群与联邦实例之间的联通网络》配置网络,并选择正确的接入链路类型以确保成员集群、联邦网络互通。 成员集群加入联邦成功后,在总览页面,可看到成员集群列表的“接入联邦状态”列,均显示为“已联通”。 2. 将需要迁移的工作负载或相关服务,提升到集群联邦控制面管理; 成员集群加入联邦后,其内部署的工作负载、Service、ConfigMap等还无法通过联邦进行调度,需要首先将相关资源YAML作为配置模板提升到联邦控制面管理,此后,才能再基于联邦进行该工作负载的多集群调度分发。 底层集群工作负载提升到联邦控制面管理的方式有两种,对原始工作负载的影响也不同。需要业务按自身需求按需选择: 方式一:工作负载维度接管,并且原集群中工作负载Pod不重启; 假设成员集群member1中存在工作负载default/nginx,其状态为running: shell [root@cluster1]
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        天翼云同Region迁移
      • 使用Authorization请求头验证
        本节主要介绍使用Authorization请求头验证的V4签名。 概述 Authorization请求头包含以下信息(增加换行是为了方便阅读,实际为空字符串): Authorization: AWS4HMACSHA256 Credential2a948fd3f00ba0925806/20180501/region/s3/aws4request, SignedHeadershost;range;xamzdate, Signaturefe5f80f77d5fa3beca038a248ff027d0445342fe2855ddc963176630326f1024 组成字段说明如下: 字段 描述 :: AWS4HMACSHA256 用于签名的算法,固定值。 Credential 用户AccessKeyID和范围信息,范围信息包括请求日期、区域、服务、终止字符串aws4request,格式如下: AccessKeyID /date /region /service/aws4request 其中: date格式为YYYYMMDD。 region: 对于oos api:访问域名为oosxx.ctyunapi.cn,region为xx。 对于统计api:访问域名为oosxxmg.ctyunapi.cn,region为xxmg。 对于操作跟踪api:访问域名为oosxxcloudtrail.ctyunapi.cn,region为xx。 对于iam api:访问域名为oosxxiam.ctyunapi.cn,region为xx。 各资源池的详细访问域名详见域名(Endpoint)列表。 service: 若使用OOS API服务,service为s3。 若使用统计分析服务,service为s3。 若使用操作跟踪服务,service为cloudtrail。 若使用IAM服务,service为sts。 SignedHeaders 已签名请求头的列表。该列表只需包含请求头名字,用分号分隔,必须全部小写,并按字符顺序对其进行排序,示例如下: host;range;xamzdate。 Signature 计算出的256位签名信息,以64个小写十六进制字符串形式表示。 有两种签名计算方式: 签名负载方式 :用户可以选择计算整个负载(即请求体)的checksum,并将其包含在签名计算中。这种方式提高了安全性,但用户需要读取两次负载或将其缓冲在内存中。我们建议用户包含负载checksum以增强安全性。 无签名负载方式 :在签名计算中不包括负载的checksum。将值设置为文本字符串UNSIGNEDPAYLOAD,直接作为签名计算。 上述两种方式,都必须携带xamzcontentsha256请求头,如果选择签名负载方式,请将xamzcontentsha256请求头的值设置为负载的checksum值,否则将值设置为文本字符串UNSIGNEDPAYLOAD。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        安全策略
        用户签名验证(V4)
        使用Authorization请求头验证
      • 只读实例简介
        本页介绍了RDSPostgreSQL的只读实例的功能特点、使用要求等。 RDSPostgreSQL支持只读实例。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至可能会对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只读实例,利用只读实例满足大量的数据库读取需求,以此增加应用的吞吐量。您需要在应用程序中分别配置主实例和每个只读实例的连接地址,才能实现将写请求发往主实例而将读请求发往只读实例。 只读实例为单个物理节点的架构(没有从节点、备份节点),采用PostgreSQL原生的流复制功能,将主实例的更改同步到所有只读实例,而且主实例和只读实例之间的数据同步不受网络延时的影响。 功能特点 规格可以与主实例不一致,但需要大于等于主实例规格1/2,如主实例规格为8C16G,则只读实例规格至少4C8G,并支持规格扩容,便于弹性升级。 不需要维护帐号与数据库,全部通过主实例同步。 提供系统性能监控。RDSPostgreSQL提供了近20个系统性能的监控视图,如磁盘容量、IOPS、连接数、CPU利用率、网络流量等,用户可以轻松查看只读实例的负载情况。 使用要求 个数限制:1个主实例最多可以创建5个只读实例。 生命周期:RDSPostgreSQL的只读实例支持单独退订,但如果主实例退订,则对应的只读实例也会随之退订。 计费模式:仅支持按需计费。 备份设置:不支持备份设置以及临时备份。 实例恢复:不支持通过备份文件或任意时间点创建临时实例,不支持通过备份集覆盖实例。 数据迁移:不支持将数据迁移至只读实例。 数据库管理:不支持创建和删除数据库,只读实例的数据库与主实例保持一致。 账号管理:只读实例不提供创建帐号权限,如需增加只读实例帐号,请在主实例上操作。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,具体详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        只读实例
        只读实例简介
      • 跨集群复制
        多集群架构的弹性扩展 随着业务的增长,CCR 支持将数据和查询负载分布到多个集群中,从而实现弹性扩展。通过部署多个从集群来分担查询压力,可以提升系统的整体性能,满足更高的用户需求和并发请求。 读写分离 在高性能场景下,CCR 支持读写分离。主集群专注于处理数据写入,而从集群则负责处理查询请求。这种架构优化了查询性能,尤其适合需要高频读写操作的大数据环境。 技术实现与应用 部署跨集群复制需要在集群之间建立信任关系,并配置索引的复制参数。搜索引擎提供了灵活的 API 和管理工具,方便用户管理和控制跨集群复制任务。通过这些工具,用户可以轻松启动或暂停复制、调整复制策略,以及根据业务需求灵活配置复制模式。 CCR 支持实时复制和按需复制,用户可以根据具体需求选择适合的复制方式。无论是对数据的一致性要求极高的场景,还是需要降低跨集群网络传输开销的场景,CCR 都能提供可靠的解决方案。 操作示例 在leader集群插入数据: PUT ccrtest {"settings": {"numberofshards": 1,"numberofreplicas": 0}} POST ccrtest/doc/ { "name": "robert", "age": 30, "gender": "male" } 在follower集群配置: PUT cluster/settings { "persistent": { "cluster": { "remote": { "leadercluster": { "seeds": ["ip:9300"] } } } } } 开始复制: PUT opendistro/replication/follower01/start { "remotecluster":"leadercluster", "remoteindex": "ccrtest" } 返回: { "acknowledged" : true } 在leader集群插入数据: POST ccrtest/doc/ { "name": "jane", "age": 25, "gender": "female" } 再插一条: POST ccrtest/doc/ { "name": "Jane", "age": 18, "gender": "female" } 在follower集群查询,数据会自动复制过去: GET follower01/search 返回结果: { "took" : 435, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : { "value" : 2, "relation" : "eq" }, "maxscore" : 1.0, "hits" : [ { "index" : "follower01", "type" : "doc", "id" : "WUQFo4BrTIYgmxo8ErH", "score" : 1.0, "source" : { "name" : "robert", "age" : 30, "gender" : "male" } }, { "index" : "follower01", "type" : "doc", "id" : "pGiQF44BZY5qpm7NPGR", "score" : 1.0, "source" : { "name" : "Jane", "age" : 18, "gender" : "female" } } ] } }
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        跨集群复制
      • 高频常见问题
        本文主要介绍高频常见问题。 计费 云容器引擎CCE如何收费? 集群管理 CCE集群创建失败的原因与解决方法? 集群的管理规模和控制节点的数量有关系吗? 当集群状态为“不可用”时,如何排查解决? 节点及节点池 集群可用,但节点状态为“不可用”? 如何变更CCE集群中的节点规格? 工作负载 工作负载异常:实例调度失败 工作负载异常:实例拉取镜像失败 工作负载异常:结束中,解决Terminating状态的Pod删不掉的问题 CCE集群中工作负载镜像的拉取策略?
        来自:
        帮助文档
        云容器引擎
        常见问题
        高频常见问题
      • 功能特性
        本页介绍分布式融合数据库HTAP的功能特性。 一站式 HTAP 解决方案 采用独特的行列混合存储策略,将传统的行存储和高效的列存储智能融合,结合先进的MPP(大规模并行处理)架构和优化技术,为用户提供一站式的HTAP服务。用户可以在同一个系统中实时高效处理TP、AP混合负载,简化架构复杂性,降低管理成本。 弹性伸缩,灵活计费 基于存储计算分离架构的精心设计,支持用户根据实际需求灵活扩展存储和计算能力,无论是扩大存储容量还是增加计算资源,都能够轻松实现;提供包年包月和按需付费两种灵活的计费方式,让用户能够根据实际使用情况选择最适合的付费模式,实现资源成本的有效管理和控制。综合而言,不仅保障了高效的资源分配和优化,还显著降低了资源投入的总体成本。 多项企业级能力 提供丰富的企业级能力,帮助用户大幅降低运维成本,有效保障数据库服务的稳定、安全及高效。这些企业级能力,包括但不限于:实时监测系统的运行状态和性能指标,帮助用户迅速识别潜在问题,采取适当的措施以保障数据库的稳定性;提供参数模板功能,用户可以根据不同的业务需求灵活地管理和调整数据库参数,确保数据库持续高效运行;提供强大的用户管理和权限控制功能,确保数据访问安全且合规;提供灵活的安全审计功能,帮助用户追踪和监测数据访问情况,增强整体安全性。
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品介绍
        功能特性
      • 产品应用场景
        物理机服务广泛应用于多种场景,本文带您更快了解物理机服务经典应用场景。 高安全性和监管要求 国防、银行、金融机构以及具有高度合规性要求的行业,如医疗和保险,对于数据安全和监管合规性有严格的要求。天翼云物理机提供了物理隔离和独享资源的能力,通过采用物理机部署、网络隔离和专线接入等方式,确保数据的安全性和隐私保护,满足这些行业的高要求。 关键业务核心数据库 企业核心业务的关键数据库,如客户关系管理(CRM)、企业资源计划(ERP)和大型交易系统等,通常对性能、可靠性和数据安全有较高的要求。天翼云物理机提供了专属的计算资源和本地存储,保证高负载和复杂查询的需求,并确保数据的隔离和可靠性,为企业提供稳定可靠的关键业务支持。 大数据分析 互联网、电商、社交媒体等行业需要处理海量数据并进行实时分析。天翼云物理机提供高带宽、大容量的存储和计算资源,满足大规模数据处理、分布式计算和实时分析的需求,助力企业做出准确决策和优化业务运营,挖掘数据中的价值。 容器场景 电商平台、游戏等业务弹性要求较高、性能要求更高的场景,可采用物理机部署容器的方案。相比在云主机中容器,物理机中部署容器提供更高的部署密度、更低的资源开销和更加敏捷的部署效率。基于云原生技术,帮助客户实现降低云化成本的目标,满足业务快速发展和高性能要求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品应用场景
      • 1
      • ...
      • 35
      • 36
      • 37
      • 38
      • 39
      • ...
      • 175
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      模型推理服务

      知识库问答

      人脸实名认证

      人脸属性识别

      推荐文档

      还原参数组

      产品价格

      如何申请发票?

      卸载

      开通备案

      如何提现?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号