爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      共享带宽_相关内容
      • 单请求限速
        本文介绍单请求限速功能适用场景和配置方法。 功能介绍 单请求限速功能可以限制CDN节点响应给用户的下行速率,从而减少域名的整体带宽,节省成本。 适用场景 1. 游戏新版本发布,大量玩家同时访问CDN节点下载更新包时。 2. 热门视频上线,大量用户集中访问CDN节点播放视频时。 注意事项 1. 单请求限速功能会限制用户的下行速率,影响用户的下载体验,需结合业务情况谨慎使用。在视频点播业务中配置单请求限速时,建议限速值设置为视频码率的1.52倍以上。例如视频码率为1Mbps,则单请求限速建议设置为250KB/s。 2. 单请求限速功能在请求大文件的情况下效果较好,如:请求文件10MB,单请求限速1MB/s。如果请求的是小文件(例如10KB),配置的限速值高于文件大小(例如1MB/s),则达不到限速效果。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【单请求限速】模块,单击【增加规则】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容。 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 限速值 单请求限速速率 单位支持B/s、KB/s和MB/s,最小限速值:1B/s。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        单请求限速
      • 跨域资源共享
        介绍配置跨域访问具体步骤。 功能说明 跨域访问,即通过 HTTP 请求,从一个域去请求另一个域的资源,只要协议、域名、端口有任何一个不相同,都会被当作是不同的域。 媒体存储针对跨域访问,提供CORS(CrossOrigin Resource Sharing 跨源资源共享)设置,对存储桶中的对象设置跨域访问 。 更多CORS的介绍,可参考:跨域资源共享。 前提条件 已完成新建Bucket操作,具体可参考 新建Bucket 。 操作步骤 1. 登录媒体存储控制台,进入【对象存储Bucket列表】菜单。 2. 选择需要配置跨域访问的存储桶,并点击【基础配置】页签。 3. 在【跨域资源共享】模块点击【添加规则】。 4. 在弹窗填写相关的规则内容,点击【保存】完成操作。 参数说明 参数 是否必填 参数说明 来源Origin 是 原始网站的完整的域信息,指定允许的跨域请求的来源;可以同时指定多个来源,每行只能填写一个。注意不要遗漏了协议头(如 另外,如果端口号不是默认的,还要带上端口号(后面加上:端口号);如果不能确定,可以使用通配符,通配符代表所有来源都可以。 请求方法 是 HTTP协议中请求的对应方法。根据实际情况选择即可。 AllowHeaders 否 填写允许通过的Header列表,此处大小写不敏感。 Header 容易遗漏,没有特殊需求的情况下,建议设置为,表示允许所有。 Expose Headers 否 暴露给浏览器的Header列表,此处的大小写不敏感。 超时时间 是 指定浏览器对特定资源的跨域请求返回结果的缓存时间,如果没有特殊情况,可以酌情设置的大一点,比如60s。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        基础配置
        跨域资源共享
      • 设置资源配额及限制
        通过设置命名空间级别的资源配额,实现多团队或多用户在共享集群资源的情况下限制团队、用户可以使用的资源总量,包括限制命名空间下创建某一类型对象的数量以及对象消耗计算资源(CPU、内存)的总量。 前提条件 您已成功创建一个Kubernetes集群,参见购买混合集群。 您已成功创建一个命名空间,参见创建命名空间。 背景信息 默认情况下,运行中的Pod可以无限制的使用Node节点上的CPU和内存,这意味着任意一个Pod都可以无节制地使用集群的计算资源,某个命名空间的Pod可能会耗尽集群的所有资源。 kubernetes在一个物理集群上提供了多个虚拟集群,这些虚拟集群被称为命名空间。命名空间可用于多种工作用途,满足多用户的使用需求,通过为每个命名空间配置资源额度可以有效限制资源滥用,从而保证集群的可靠性。 您可为命名空间配置包括CPU、内存、Pod数量等资源的额度,更多信息请参见Resource Quotas。 其中,不同的集群规模对应的Pod数量推荐值如下: 维度 集群规模 Pod数量推荐值 规格 50节点 2500 Pod实例 规格 200节点 1W Pod实例 规格 1000节点 3W Pod实例 规格 2000节点 5W Pod实例 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 命名空间”。 步骤 2 在“集群”下拉框中,选择命名空间所在的集群。 步骤 3 单击对应命名空间后的“配额管理”,单击“编辑配额”。 系统级别的命名空间kubesystem、kubepublic默认不支持设置资源配额。 步骤 4 设置资源配额,单击“确定”。 CPU(Core):限制命名空间下工作负载实例(Pod)能申请CPU资源的最大值。单位为“核”。 内存(MiB):限制命名空间下工作负载实例能申请内存资源的最大值。单位为MiB。 有状态工作负载(StatefulSet):限制命名空间下能创建有状态负载的最大数量。 无状态工作负载(Deployment):限制命名空间下能创建无状态负载的最大数量。 普通任务(Job):限制命名空间下能创建普通任务的最大数量。 定时任务(CronJob):限制命名空间下能创建定时任务的最大数量。 实例(Pod):限制命名空间下能创建实例的最大数量。 服务(Service):限制命名空间下能创建服务的最大数量。 须知: 命名空间设置了CPU或内存资源配额后,创建工作负载时,必须指定CPU或内存的请求值(request)和约束值(limit),否则CCE将拒绝创建实例。若设置资源配额值为0,则不限制该资源的使用。 配额累计使用量包含CCE系统默认创建的资源,如default命名空间下系统默认创建的kubernetes服务(该服务可通过后端kubectl工具查看)等,故建议命名空间下的资源配额略大于实际期望值以去除系统默认创建资源的影响。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        命名空间
        设置资源配额及限制
      • (可选)预构建与注册
        本章节主要介绍如何预构建与注册。 在创建向量索引时,若选择使用“IVFGRAPH”和“IVFGRAPHPQ”的索引算法就需要对中心点向量进行预构建和注册。 背景信息 在向量索引加速算法中,IVFGRAPH和IVFGRAPHPQ适用于超大规模场景。这两种算法需要通过对子空间的切割缩小查询范围,子空间的划分通常采用聚类或者随机采样的方式。在预构建之前,需要通过聚类或者随机采样得到所有的中心点向量。 当完成生成中心点向量的工作之后,需要对中心点向量进行预构建和注册,以实现将中心点向量预构建GRAPH或者GRAPHPQ索引,同时注册到ES集群内,实现在多个节点间共享此索引文件。中心点索引在shard间复用能够有效减少训练的开销、中心点索引查询次数,提升写入以及查询的性能。 操作步骤 1.选择启用向量检索的集群,单击操作列“Kibana”,登录Kibana界面。 2.单击左侧导航栏的“Dev Tools”,进入操作界面。 3.创建中心点索引表。 −创建的索引命名为mydict,注意该索引的numberofshards数必须设置为1,否则无法注册。 −当需要使用IVFGRAPH索引时,中心点索引的algorithm设置为GRAPH。 −当需要使用IVFGRAPHPQ索引时,中心点索引的algorithm设置为GRAPHPQ。 PUT mydict { "settings": { "index": { "vector": true }, "numberofshards": 1, "numberofreplicas": 0 }, "mappings": { "properties": { "myvector": { "type": "vector", "dimension": 2, "indexing": true, "algorithm": "GRAPH", "metric": "euclidean" } } } } 4.写入中心点向量数据。 参考创建向量索引章节中的“导入向量数据”,将采样或者聚类得到的中心点向量写入上述创建的mydict索引中。 5.调用注册接口。 将上述创建的mydict索引注册具有全局唯一标识名称(dictname)的Dict对象。 PUT vector/register/mydict { "dictname": "mydict" } 6.创建IVFGRAPH或IVFGRAPHPQ索引。 在创建IVFGRAPH或者IVFGRAPHPQ索引时,不再需要指定dimension以及metric信息,只需指定之前注册好的dict名称即可。 PUT myindex { "settings": { "index": { "vector": true } }, "mappings": { "properties": { "myvector": { "type": "vector", "indexing": true, "algorithm": "IVFGRAPH", "dictname": "mydict", "offloadivf": false } } } } Field mappings参数 参数 说明 dictname 指定依赖的中心点索引名称。该索引字段的向量维度和度量方式将与dict索引保持一致,不再需要额外指定。 offloadivf 将底层索引实现的IVF倒排索引卸载到ES端实现,可以减少堆外内存的使用,以及减少写入/合并的性能开销,但是查询的性能也有一定的损失。采用默认值即可。 取值范围:true、false。 默认值:false。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        向量检索
        (可选)预构建与注册
      • 步骤4:添加DNAT规则
        本节主要介绍添加DNAT规则的操作步骤。 操作场景 公网NAT网关创建后,添加DNAT规则,则可以通过映射方式将您本地数据中心的服务器对互联网提供服务。 一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则来实现共享一个或多个弹性IP访问公网。 操作前提 已成功创建公网NAT网关。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。 进入公网NAT网关页面。 3. 在公网NAT网关页面,单击需要添加DNAT规则的公网NAT网关名称。 4. 在公网NAT网关详情页面中,单击“DNAT规则”页签。 5. 在DNAT规则页签中,单击“添加DNAT规则”。 6. 根据界面提示,配置添加DNAT规则参数,详情请参见下表。 表 DNAT规则参数说明 参数 说明 使用场景 在云间NAT网关高速访问互联网的场景下,此处选择云专线。 表示通过云专线方式接入虚拟私有云的本地数据中心中的服务器,将通过DNAT的方式为公网提供服务。 端口类型 分为所有端口和具体端口两种类型。 所有端口:属于IP映射方式。此方式相当于为服务器配置了一个弹性IP,任何访问该弹性IP的请求都将转发到目标服务器实例上。 具体端口:属于端口映射方式。公网NAT网关会将以指定协议和端口访问该弹性IP的请求转发到目标服务器的指定端口上。 支持协议 协议类型分为TCP和UDP两种类型。 端口类型为具体端口时,可配置此参数,端口类型为所有端口时,此参数默认设置为All。 弹性IP 弹性IP地址。 这里只能选择没有被绑定的弹性IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 公网端口 弹性IP的端口。当端口类型为具体端口时,需要配置此参数,取值范围为165535。公网端口为具体的数值,例如80。 私网IP 用户本地数据中心中服务器的IP地址或者用户的私有IP地址。 表示通过云专线接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。 端口类型为具体端口时,需要配置私网IP的端口。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 私网端口 在使用DNAT为云主机面向公网提供服务场景下,指云主机的端口号。 当端口类型为具体端口时,需要配置此参数,取值范围为165535。私网端口为具体的数值,例如80。 7. 配置完成后,单击“确定”,完成“DNAT规则”创建。 说明 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。
        来自:
        帮助文档
        NAT网关
        最佳实践
        云间NAT网关高速访问互联网
        步骤4:添加DNAT规则
      • 发布API
        本章节主要介绍发布API。 本文将为您介绍如何将数据服务中的API发布到服务目录。 操作场景 数据服务是数据对外开放的最后一道防线,为了安全起见,在数据服务中生成的API以及注册的API,都需要发布到服务目录中才能对外提供服务。 操作步骤 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 详见下图: 选择数据服务 2.在左侧导航栏选择服务版本(例如:专享版),进入总览页。 3.进入“数据服务 > 总览 > 开发API > API管理”页面,在API服务列表操作列中,选择“更多 > 发布”。 4.在确认发布界面,您可以点击“更多”,选择发布详情。 详见下图: 发布详情 −专享版默认发布到数据服务专享版集群上,发布成功后API调用者可以通过内网调用该API。您也可以选择“更多”,将API发布到APIG专享版或ROMA Connect实例上。 APIG专享版:如果您需要将API发布到APIG专享版上,则您需要提前在API网关服务上创建一个APIG实例。实例创建后,有一个默认API分组,系统为分组自动分配一个内部测试用的调试域名,此调试域名唯一且不可更改,每天最多可以访问1000次。如果您不希望与其他API共享此规格,可以在APIG控制台新建一个API分组(详情请参考“API网关APIG用户指南> API分组管理> 创建API分组”章节),然后在数据服务发布时选择对应API分组,独享每天最多访问1000次的规格。另外,您还可以为API分组绑定一个或多个独立域名(详情请参考“API网关APIG用户指南>API分组管理> 绑定域名”章节),API调用者通过访问独立域名来调用您开放的API,这样即可不受每天最多访问1000次的规格限制。 ROMA Connect实例:如果您需要将API发布到ROMA Connect实例上,则您需要提前在ROMA Connect服务上创建一个ROMA实例,并创建API分组(详情请参考“应用与数据集成平台 ROMA Connect用户指南> 服务集成指导> 开放API> 创建API分组”章节)。API分组创建后,系统为分组自动分配一个内部测试用的子域名,此子域名每天最多可以访问1000次。为了不受此规格限制,您可以为API分组绑定独立域名(详情请参考“应用与数据集成平台 ROMA Connect用户指南> 服务集成指导> 开放API> 绑定域名”章节),API调用者通过访问独立域名来调用您开放的API。 5.在发布API时,会触发审核,审核机制如下: 当发布人不具备审核人权限时,发布API时需要提交给审核人审核。 当发布人具备审核人权限时,可无需审批直接发布API。工作空间管理员角色的用户默认具备审核人权限。 如果非审核人权限的用户发布API时,待审核人审核通过后,即可发布完成。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        发布API
      • 使用限制
        分类 对象 使用限制 仪表盘 仪表盘 1个区域中最多可创建50个仪表盘。 仪表盘 仪表盘中的图表 1个仪表盘中最多可添加20个图表。 仪表盘 仪表盘中图表可选资源、阈值规则、组件或主机的个数 1个曲线图中最多可添加100个资源,且资源可跨集群选择。 1个数字图只能添加1个资源。 1个阈值状态图表最多可添加10个阈值规则。 1个主机状态图表最多可添加10个主机。 1个组件状态图表最多可添加10个组件。 指标 指标数据 基础规格:指标数据最多保存7天。 指标 指标项 资源(例如,集群、组件、主机等)被删除后,其关联的指标项在数据库中最多保存30天。 指标 维度 每个指标的维度最多为20个。 指标 指标查询接口 单次最大可同时查询20个指标。 指标 统计周期 最大统计周期为1小时。 指标 单次查询返回指标数据 单个指标单次查询最大返回1440个数据点。 指标 上报自定义指标 单次请求数据最大不能超过40KB。 指标 应用指标 JOB指标 每个主机的容器个数超过1000个时,ICAgent将停止采集该主机应用指标,并发送“ICAgent停止采集应用指标”告警(告警ID:34105)。 每个主机的容器个数缩减到1000个以内时,ICAgent将恢复该主机应用指标采集,并清除“ICAgent停止采集应用指标”告警 。 由于JOB在完成任务之后,会自动退出。如果您需要监控JOB指标,要保证存活时间大于90秒才能采集到指标数据。 指标 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30M内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 阈值规则 阈值规则 一个项目下最多可创建1000个阈值规则。 阈值规则 发送通知可选择主题数 每个阈值规则最多可选择5个主题。 日志 单条日志大小 每条日志最大10KB,超出后ICAgent将不会采集该条日志,即该条日志会被丢弃 日志 日志流量 每个租户在每个Region的日志流量不能超过10MB/s。如果超过10MB/s,则可能导致日志丢失。 日志 历史日志 历史日志存储空间免费额度为500MB 日志 日志文件 只支持采集文本类型日志文件,不支持采集其他类型日志文件(例如二进制文件)。 日志 每个通过卷挂载日志的路径下,ICAgent最多采集20个日志文件。 日志 每个ICAgent最多采集1000个容器标准输出日志文件,容器标准输出日志只支持jsonfile类型。 日志 采集日志文件的资源消耗 日志文件采集采集时消耗的资源和日志量、文件个数及网络带宽、backend服务处理能力等多种因素强相关。 日志 日志丢失 采集器使用多种机制保证日志采集的可靠性,尽可能保证数据不丢失,但在如下场景可能导致日志丢失。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志采集速度,建议单节点总日志产生速度<5M/s。 日志 日志丢弃 当单行日志长度超过10240字节时,此行会被丢弃。 日志 日志重复 当采集器被重启后,重启时间点附近可能会产生一定的数据重复。 日志 统计规则 一个日志桶下最多可创建5条统计规则。 告警中心 告警 您最多可查询最近30天的告警。 告警中心 事件 您最多可查询最近30天的事件。
        来自:
        帮助文档
        应用运维管理
        产品简介
        使用限制
      • SSL证书部署类
        服务器IP地址变更后,原SSL证书是否仍可用? 如果申请的是域名证书,只要部署的域名匹配,域名解析的IP更改不会影响证书,可以继续使用; 如果申请的是IP证书,部署的IP更改,证书IP和部署IP不一致,证书不匹配不可以继续使用。 浏览器提示SSL证书不可信怎么办? 导致浏览器提示ssl证书不可信/不安全的原因是多样的,简单的原因有以下几种: 访问到的证书是否与访问的域名一致,若不一致一般是部署的证书不匹配,重新部署对应匹配域名证书即可。 服务端部署的证书不完整,缺乏中间证书链,重新部署完整证书即可。 客户若自行无法判断原因,可反馈至技术支持排查处理。 部署了SSL证书后,为什么通过域名无法访问网站? 导致域名无法访问的原因是多样的,如端口问题/域名解析问题/证书部署问题。若客户自行无法判断原因,可反馈至技术支持排查处理。 为什么安装了SSL证书后,https访问速度变慢了? 安装SSL证书后,HTTPS访问速度变慢可能是由以下几个原因引起的: 加密和解密过程:SSL证书用于加密在网络中传输的数据,以确保安全性。加密和解密数据的过程需要计算资源和时间,因此会对访问速度产生一定的影响。尤其是在服务器端,需要对大量的数据进行加密和解密操作,可能导致响应时间延长。 握手过程:在建立HTTPS连接时,客户端和服务器之间需要进行SSL握手过程,以协商加密算法和密钥等信息。这个握手过程会增加连接建立的时间和网络延迟,从而影响访问速度。 证书验证:在建立HTTPS连接时,客户端需要验证服务器端的SSL证书的合法性。这涉及到证书链的验证、OCSP状态、证书吊销列表(CRL)的检查等操作,这些额外的验证步骤可能会增加连接建立的时间。 响应大小增加:SSL加密会使数据包的大小增加。加密后的数据包通常会比明文数据包更大,这意味着在网络上传输需要更多的带宽和时间。 服务器处理负载增加:由于SSL加密需要计算资源,服务器在处理大量HTTPS请求时可能会承受更大的负载。如果服务器的计算能力有限或配置不当,可能导致HTTPS访问速度变慢。 但整个tls握手、获取ocsp状态所耗时间可以忽略不计。 如果您说的访问速度过慢,可以排查下是否其他因素,如服务器资源加载以及网络原因。
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书部署类
      • 短信收费及使用说明
        本文主要介绍短信收费及使用说明。 短信收费及使用说明 感谢您选择使用我们平台的短信服务。为帮助您更好地了解短信收费规则与使用方法,充分利用短信服务,特编写本帮助文档。本文将详细介绍短信赠送规则、超量使用解决方案等内容,若您在使用过程中有任何疑问,可随时联系我们。 一、短信使用场景 身份验证场景 :在账号登录、忘记密码及修改密码环节,系统会向您预留的手机号码发送包含验证码的短信,用于验证身份,保障账号安全。 信息变更场景 :当您进行手机号更换操作时,系统会发送短信到原手机号和新手机号,确认变更行为。 通知场景 :在用户新增或重置密码时,系统会通过短信通知相关用户,确保用户知晓账号状态的变化。 此外,您可以采用邮箱验证等方式替代短信验证,以此减少短信用量,降低成本。邮箱验证在安全性和可追溯性上表现出色。 二、短信数量扩容方式 您可以通过升级套餐和增购账号数来增加短信额度,也可以通过订购短信服务销售品新增短信可用数量。 1、短信赠送规则 为助力您顺利开展业务,平台根据不同账号类型,为您赠送一定数量的免费短信额度,短信额度总量由企业下所有账号共享使用。在购买套餐或者扩展服务时,您将获得相应的免费短信配额,赠送额度自账号激活当月起生效,以自然月为周期,每月定期发放,短信用尽后,可以通过升级套餐或者增购账号数来增加短信额度。具体赠送数量如下: 产品类型 套餐 免费短信赠送量(每月) 备注 零信任服务 免费版 总共30条 目前免费版不支持账号扩展,如有短信扩容需求,请升级套餐。 零信任服务 VPN版 30条/帐号 VPN版套餐包含30个帐号,默认有900条短信,根据帐号进行扩展增加。 零信任服务 基础版 60条/帐号 基础版套餐包含10个帐号,默认有600条短信,根据帐号进行扩展增加。 零信任服务 企业版 150条/帐号 企业版套餐包含10个帐号,默认有1500条短信,根据帐号进行扩展增加。 全球加速 30条/帐号 默认赠送10个帐号,默认有300条短信,若订购零信任,则按照零信任提供短信数为准。 办公组网 30条/帐号 默认赠送10个帐号,默认有300条短信,若订购零信任,则按照零信任提供短信数为准。 终端管理 0条 若单买终端管理则不赠送短信,请采用其他方式进行设备端点授权。 学术加速 企业版 30条 默认提供10个帐号,30条短信,如有特殊需求可联系专属处理。 学术加速 个人版 不限制 您可在平台 “计费详情” 页面,实时查看当月剩余免费短信数量。需注意,每月未使用完的免费短信额度,不会累积至次月,当月月底将自动清零。 您可在“总览远程零信任办公用量分析”页面进行查询短信使用用量情况进行分析。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任网络服务计费模式
        短信收费及使用说明
      • 有状态工作负载配置存储实践
        本节介绍了云容器引擎的最佳实践:有状态工作负载配置存储实践。 对于有状态应用实例需要持久化状态,每个实例有其独特的身份和持久化的数据存储。有状态应用的存储使用跟其他的工作负载存在差异。 使用方法 有状态应用PVC使用方法选择包括:已有存储卷申明(PVC)和存储卷申明模版(VolumeClaimTemplate)。 已有存储卷声明(PVC)方式较少使用,适用于有状态工作负载的多个副本共享同一PVC的场景。但实际需求中,要求每个副本具备独立存储的情况并不常见。 存储卷声明模板(VolumeClaimTemplate)是有状态工作负载特有的配置项。通过在该工作负载中定义模板,K8S会在创建每个副本时自动生成一个与之对应的PVC,命名规则为{存储声明模板名称}{有状态工作负载名称}{序号}。本文将重点阐述此方法。 注意 有状态工作负载删除后,其关联的PVC会保留。若用户确认不再需要,需手动删除这些PVC。(可通过启用K8S特性门控StatefulSetAutoDeletePVC为true,实现有状态工作负载删除后自动清理PVC)。 若不删除PVC,后续在同一命名空间内创建同名有状态工作负载并使用同名存储卷声明模板时,新工作负载将自动复用原有的PVC。 1. 点击“创建存储卷申明模版”. 2. 定义模版的存储申明类型、已有存储类、容量、卷模式、访问模式. 存储申明类型: 天翼云各类型的产品,用户根据需要自行选择对应的产品。 已有存储类: 用户需要提前创建好产品对应的存储类,用于动态分配。 容量: 存储容量大小 卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能 访问模式: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 3. 创建了一个有状态负载test,存储卷申明模版如下: 4. 有状态工作负载成功启动。 5. 查看pod的yaml,可以看到test1的pod,使用了disktest1这个PVC。 6. PVC列表中,两个PVC均被创建出来并且bound。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        有状态工作负载配置存储实践
      • 产品定义
        本文为您介绍弹性云主机的定义和产品架构。 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 产品架构 弹性云主机,整合了计算、存储与网络等资源,通过和其他产品、服务组合,为用户提供安全可靠、高性能、弹性可伸缩的虚拟计算服务,可覆盖各种不同量级的业务场景。 产品使用入口:您可以通过控制台、OpenAPI管理和使用弹性云主机。 计费方式:您可以按需选择弹性云主机计费方式,可选包年包月或按量计费。 地域/可用区:您可以按需选择创建云主机的地域和可用区。 云主机组:可以在创建弹性云主机时,通过加入云主机组。通过设置反亲和策略,将云主机尽量分散地部署在不同的宿主机上,以提高业务的可靠性。 操作日志:开启云审计服务后,系统会记录弹性云主机相关的操作事件,您可以在控制台操作日志界面进行查看。 配额管理:为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 访问控制:可以进行精细的权限管理,以达到不同用户之间的权限隔离。 镜像服务:镜像包含了初始系统环境、应用环境、软件配置等信息,您通过公共镜像、私有镜像、共享镜像、安全产品镜像或应用镜像批量创建弹性云主机,可以实现业务的快速部署。 快照服务:快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。 云硬盘:可以像物理硬盘一样分区格式化,满足大部分通用业务场景下的数据存储需求。 云备份:为弹性云主机提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。 虚拟私有云:通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网连接。 安全组:安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机提供访问策略。 弹性伸缩:可以灵活调整弹性云主机数量,高效匹配业务要求。 云迁移:支持将客户云下或其他云的计算资源迁移至天翼云。 云监控:通过云监控用户可以实时观测弹性云主机的使用情况。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品定义
      • 用户使用流程
        子账号使用流程 前置条件 子账号为IAM普通用户角色且已登录到一站式智算平台 主账号使用流程 若子账号为IAM管理员角色,则其拥有全部操作权限,操作流程和主账号别无二致,故角色为IAM管理员的子账号使用流程参见主账号使用流程章节;角色为IAM普通用户的子账号,使用流程如下: 子账号的使用流程主要是为了进行任务作业,具体步骤如下: 流程 子任务 说明 详细指导 数据集准备与处理 创建基础数据集 可上传基础数据集到ZOS或HPFS 基础数据集 数据集准备与处理 创建标注数据集 创建标注数据集,可对数据集进行标注,并发布为新的数据集 标注数据集 数据集准备与处理 数据清洗 可以对数据 数据处理 镜像准备 预置镜像 预置镜像即平台预先设置的完整镜像,可直接用于创建任务时使用 预置镜像 镜像准备 自定义镜像 可以通过开发机自主制作镜像或通过天翼云容器镜像服务将镜像服务内的容器共享给一体化智算平台 自定义镜像 镜像准备 他人分享镜像 可将自己的镜像分享给他人使用 镜像分享 代码准备 导入代码包 将代码上传到平台 我的代码包 模型准备 导入模型 可将用户自己的模型或在平台训练、精调好的模型导入到平台进行版本管理、评估及部署 我的模型 AI作业 模型开发 可通过启动和管理在线JupyterLab或VSCode集成开发环境在线编程进行模型开发 开发机 AI作业 模型训练 创建自定义创建训练任务,支持单机和多机分布式训练 训练任务 AI作业 模型精调 零代码快速创建和管理精调任务,提供全参微调和lora微调两种精调方式。基于平台的基础大模型,选择训练数据集和算力即可快速启动精调任务。 模型精调 AI作业 模型评估 可对模型进行评估,自动评估打分,生成评估报告 模型评估 AI作业 模型压缩 不减少模型效果的前提下压缩模型大小,进而提升模型在推理调用时的性能 模型压缩 AI作业 模型部署 部署模型,提供推理服务 模型服务 AI作业 体验模型 可以对预置模型和自己部署的模型进行体验 体验中心 综合管理 工作空间管理 查看工作空间相关信息,若是工作空间的管理员可以进行相关操作 工作空间 综合管理 操作审计 对平台操作事件进行跟踪 操作审计
        来自:
        帮助文档
        一站式智算服务平台
        快速入门
        用户使用流程
      • 负载均衡(LoadBalancer)
        本文主要介绍 负载均衡(LoadBalancer)。 操作场景 负载均衡( LoadBalancer )可以通过弹性负载均衡从公网访问到工作负载,与弹性IP方式相比提供了高可靠的保障,一般用于系统中需要暴露到公网的服务。 负载均衡访问方式由公网弹性负载均衡服务地址以及设置的访问端口组成,例如“10.117.117.117:80”。 在访问时从ELB过来的流量会先访问到节点,然后通过Service转发到Pod。 图 负载均衡( LoadBalancer ) 在使用CCE Turbo集群 + 独享型ELB实例时,支持ELB直通Pod,使部署在容器中的业务时延降低、性能无损耗。 从集群外部访问时,从ELB直接转发到Pod;集群内部访问可通过Service转发到Pod。 图 ELB直通容器 约束与限制 CCE中的负载均衡 ( LoadBalancer )访问类型使用弹性负载均衡 ELB提供网络访问,存在如下产品约束: 自动创建的ELB实例建议不要被其他资源使用,否则会在删除时被占用,导致资源残留。 1.15及之前版本集群使用的ELB实例请不要修改监听器名称,否则可能导致无法正常访问。 创建service后,如果服务亲和从集群级别切换为节点级别,连接跟踪表将不会被清理,建议用户创建service后不要修改服务亲和属性,如需修改请重新创建service。 当服务亲和设置为节点级别(即externalTrafficPolicy为local)时,集群内部可能使用ELB地址访问不通,具体情况请参见集群内使用ELB地址无法访问Service说明。 l CCE Turbo集群仅支持集群级别服务亲和。 独享型ELB仅支持1.17及以上集群。 独享型ELB规格必须支持网络型(TCP/UDP),且网络类型必须支持私网(有私有IP地址)。如果需要Service支持HTTP,则独享型ELB规格需要为网络型(TCP/UDP)和应用型(HTTP/HTTPS)。 使用控制台创建LoadBalancer类型Service时会自动生成一个节点端口(nodeport),端口号随机。使用kubectl创建LoadBalancer类型Service时,如不指定节点端口,也会随机生成一个节点端口,端口号随机。 使用CCE集群时,如果LoadBalancer类型Service的服务亲和类型为集群级别(cluster),当请求进入到集群时,会使用SNAT分发到各个节点的节点端口(nodeport),不能超过节点可用的nodeport数量,而服务亲和为节点级别(local)则无此约束。使用CCE Turbo集群时,如果是使用共享型ELB依然有此约束,而独享型ELB无此约束,建议使用CCE Turbo时配合使用独享型ELB。 集群服务转发模式为IPVS时,不支持配置节点的IP作为Service的externalIP,会导致节点不可用。 IPVS模式集群下,Ingress和Service使用相同ELB实例时,无法在集群内的节点和容器中访问Ingress,因为kubeproxy会在ipvs0的网桥上挂载LB类型的Service地址,Ingress对接的ELB的流量会被ipvs0网桥劫持。建议Ingress和Service使用不同ELB实例。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Service
        负载均衡(LoadBalancer)
      • 从容器访问公网
        本文主要介绍 从容器访问公网。 容器访问公网有如下方法可以实现。 给容器所在节点绑定公网IP(容器网络模型为VPC网络或容器隧道网络)。 给Pod IP绑定公网IP。 通过NAT网关配置SNAT规则,通过NAT网关访问公网。 下面将详细讲解通过NAT网关访问公网的方法,NAT网关能够为VPC内的容器实例提供网络地址转换(Network Address Translation)服务,SNAT功能通过绑定弹性公网IP,实现私有IP向公有IP的转换,可实现VPC内的容器实例共享弹性公网IP访问Internet。其原理如下图。通过NAT网关的SNAT功能,即使VPC内的容器实例不配置弹性公网IP也可以直接访问Internet,提供超大并发数的连接服务,适用于请求量大、连接数多的服务。 图 SNAT 您可以通过如下步骤实现容器实例访问Internet。 步骤 1 创建弹性公网IP。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 > 弹性公网IP”。 4. 在“弹性公网IP”界面,单击“购买弹性公网IP”。 5. 根据界面提示配置参数。 说明 此处“区域”需选择容器实例所在区域。 步骤 2 创建NAT网关。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 > NAT网关”。 4. 在NAT网关页面,单击右上角的“购买公网NAT网关”。 5. 根据界面提示配置参数。 说明 此处需选择集群相同的VPC。 步骤 3 配置SNAT规则,为子网绑定弹性公网IP。 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在控制台首页,单击左上角的,在展开的列表中单击“网络 >NAT网关”。 4. 在NAT网关页面,单击需要添加SNAT规则的NAT网关名称。 5. 在SNAT规则页签中,单击“添加SNAT规则”。 6. 根据界面提示配置参数。 说明 SNAT规则是按网段生效,因为不同容器网络模型通信方式不同,此处子网需按如下规则选择。 容器隧道网络、VPC网络:需要选择节点所在子网,即创建节点时选择的子网。 对于存在多个网段的情况,可以创建多个SNAT规则或选择自定义网段,只要网段能包含节点子网(容器隧道网络、VPC网络)即可。 图 配置SNAT规则 SNAT规则配置完成后,您就可以从容器中访问公网了,从容器中能够ping通公网。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        从容器访问公网
      • 停止实例
        GPU云主机作为弹性云主机的一类实例规格,其关机操作与弹性云主机保持一致。 操作场景 关机操作可以将GPU云主机从运行状态切换为关机状态,以进行维护等操作。 使用须知 按需付费的弹性云主机支持节省关机和普通关机两种计费模式(节省关机目前仅部分资源池支持)。 节省关机模式下,计算资源 (CPU、内存、GPU)不再收费,其余收费的资源正常计费,如系统盘、数据盘、带宽等,且再次开机后不会导致内网IP或弹性公网IP地址变更。 由于计算资源被回收,节省关机模式下,再次开机时可能因为资源不足导致启动失败,您可以稍后尝试再次开机或者尝试变配为其他规格,如一直没有可用资源,云主机有一直不能开机的风险。 如下场景不支持节省关机 所开通的云主机为包周期计费模式 已经加入主机组的云主机 已经加入云主机快照、云主机备份策略的云主机 注意 按量付费云主机的计费规则详见:按量计费模式弹性云主机购买指南计费模式 天翼云 (ctyun.cn) 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 根据实际需求对云主机进行关机。 1. 对单台云主机进行关机操作:在云主机列表中,选择需要关机的云主机,点击云主机列表左上角的关机操作按钮。 2. 对多台云主机进行关机操作:在云主机列表中,选择需要关机的多台云主机,点击云主机列表左上角的关机操作按钮。 5. 在关机弹窗中,设置关机方式和模式,并确认操作是否正确,无误后点击确定。 设置 说明 关机方式 关机:正常关机流程。但为避免关机失败,当您选择关机时,普通关机超时会自动执行强制关机操作。 强制关机:等同于断电处理,可能丢失云主机操作系统中未写入磁盘的数据。 关机模式 普通关机模式:普通关机后保留计算、存储、网络资源。 节省关机模式:节省关机后,计算资源(CPU、内存、GPU)均被释放且不计费,其余网络、存储资源继续保留并收费。 注意 请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        停止实例
      • 产品优势
        本节主要介绍弹性文件服务的产品优势。 与传统的文件共享存储相比,弹性文件服务具有以下优势: 文件共享 同一地域跨多个可用分区的云主机可以访问同一文件系统,实现多台云主机共同访问和分享文件。 弹性扩展 弹性文件服务可以根据您的使用需求,在不中断应用的情况下,增加或者缩减(缩减仅SFS容量型支持)文件系统的容量。一键式操作,轻松完成您的容量定制。 高性能、高可靠性 性能随容量增加而提升,同时保障数据的高持久度,服务设计可用性不低于99.99%;数据设计持久性可高达99.99999999%(10个9)。 无缝集成 弹性文件服务支持NFS及CIFS协议,通过标准协议访问数据,无缝适配主流应用程序进行数据读写。 操作简单、低成本 操作界面简单易用,用户可轻松快捷地创建和管理文件系统。并根据使用的存储容量按需付费,有效降低成本。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品优势
      • 监控指标
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) rds001cpuutil CPU使用率 该指标用于统计测量对象的CPU使用率。 (0,60) 节点 60秒 rds002memutil 内存使用率 该指标用于统计测量对象的内存使用率。 (0,60) 节点 60秒 rds003bytesin 数据写入量 该指标用于统计测量对象对应VM的网络发送字节数,取时间段的平均值 暂无 节点 60秒 rds004bytesout 数据传出量 该指标用于统计测量对象对应VM的网络接受字节数,取时间段的平均值 暂无 节点 60秒 rds014iops 数据磁盘每秒读写次数 该指标用于统计测量对象的节点数据磁盘每秒读写次数,该值为实时值。 暂无 节点 60秒 rds016diskwritethroughput 数据磁盘写吞吐量 该指标用于统计测量对象的节点数据磁盘每秒写吞吐量,该值为实时值。 暂无 节点 60秒 rds017diskreadthroughput 数据磁盘读吞吐量 该指标用于统计测量对象的节点数据磁盘每秒读吞吐量,该值为实时值。 暂无 节点 60秒 rds020avgdiskmsperwrite 数据磁盘单次写入花费的时间 该指标用于统计测量对象的节点数据磁盘单次写入花费的时间,取时间段的平均值。 暂无 节点 60秒 rds021avgdiskmsperread 数据磁盘单次读取花费的时间 该指标用于统计测量对象的节点数据磁盘单次读取花费的时间,取时间段的平均值。 暂无 节点 60秒 iobandwidthusage 磁盘io 带宽占用率 当前磁盘io带宽与磁盘最大带宽比值 NA 节点 60秒 iopsusage IOPS 使用率 当前iops与磁盘最大iops比值 NA 节点 60秒 rds005instancediskusedsize 实例数据磁盘已使用大小 该指标用于统计测量对象的实例数据磁盘已使用大小,该值为实时值。 暂无 实例 60秒 rds006instancedisktotalsize 实例数据磁盘总大小 该指标用于统计测量对象的实例数据磁盘总大小,该值为实时值。 暂无 实例 60秒 rds007instancediskusage 实例数据磁盘已使用百分比 该指标用于统计测量对象的实例数据磁盘使用率,该值为实时值。 (0, 60%) 实例 60秒 rds035bufferhitratio buffer 命中率 该指标用于统计数据库buffer命中率。 (95,100) 实例 60秒 rds036deadlocks 死锁次数 该指标用于统计数据库发生事务死锁的次数,取该时间段的增量值。 (0,1) 实例 60秒 rds048P80 80% SQL的响应时间 该指标用于统计数据库80% SQL的响应时间,该值为实时值。 (0,150000) 实例 60秒 rds049P95 95% SQL的响应时间 该指标用于统计数据库95% SQL的响应时间,该值为实时值。 (0,200000) 实例 60秒 rds008diskusedsize 磁盘已使用大小 该指标用于统计测量对象的节点数据磁盘使用值,该值为实时值。 NA 组件 60秒 rds009disktotalsize 磁盘总大小 该指标用于统计测量对象的节点数据磁盘总大小,该值为实时值。 NA 组件 60秒 rds010diskusage 磁盘已使用百分比 该指标用于统计测量对象的节点数据磁盘使用率,该值为实时值。 80 组件 60秒 rds024currentsleeptime 主机流控时间 该指标用于统计测量对象的主机流控时间,该值为实时值。 1 组件 60秒 rds025currentrto 备机RTO时间 该指标用于统计测量对象的主备复制的RTO,该值为实时值。 60 组件 60秒 rds026logincounter 用户登入次数/秒 该指标用于统计CN节点上每秒的登入次数,取时间段的平均值。 1000 组件 60秒 rds027logoutcounter 用户登出次数/秒 该指标用于统计CN节点上每秒的登出次数,取时间段的平均值。 1000 组件 60秒 rds028standbydelay 备机redo进度 该指标用于统计分片内备机redo进度,表示备机和主机的差距,该值为实时值。 200MB 组件 60秒 rds030waitratio 锁等待状态会话比率 该指标用于统计当前处于锁等待状态会话占活跃工作状态下会话比率,该值为实时值。 50 组件 60秒 rds031activeratio 活跃会话率 该指标用于统计当前处于活跃工作状态会话占总会话数比率,该值为实时值。 20 组件 60秒 rds034inusecounter CN连接数 该指标用于统计CN连接池中正在使用的连接数,该值为实时值。 80 组件 60秒 rds037commitcounter 用户提交事务数/秒 该指标用于统计用户每秒提交的事务数,取时间段的平均值。 50000 组件 60秒 rds038rollbackcounter 用户回滚事务数/秒 该指标用于统计用户每秒回滚的事务数,取时间段的平均值。 0 组件 60秒 rds039bgcommitcounter 后台提交事务数/秒 该指标用于统计后台每秒提交的事务数,取时间段的平均值。 5000 组件 60秒 rds040bgrollbackcounter 后台回滚事务数/秒 该指标用于统计后台每秒回滚的事务数,取时间段的平均值。 0 组件 60秒 rds041respavg 用户事务平均响应时间 该指标用于统计用户事务的平均响应时间。 10ms 组件 60秒 rds042rollbackratio 用户事务回滚率 该指标用于统计用户事务回滚事务占用户提交、回滚事务之和的比率,取时间段的平均值。 0 组件 60秒 rds043bgrollbackratio 后台事务回滚率 该指标用于统计后台事务回滚事务占用户提交、回滚事务之和的比率,取时间段的平均值。 0 组件 60秒 rds044ddlcount data definition language 该指标用于统计用户负载在query层的DDL数量,取时间段的平均值。 10 组件 60秒 rds045dmlcount data manipulation language/min 该指标用于统计用户负载在query层的DML数量,取时间段的平均值。 50000 组件 60秒 rds046dclcount data Control Language/min 该指标用于统计用户负载在query层的DCL数量,取时间段的平均值。 10 组件 60秒 rds047ddldclratio DDL+DCL比率 该指标用于统计用户负载在query层的DDL+DCL占DDL+DCL+DML的比率,取时间段的平均值。 5 组件 60秒 rds050ckptdelay 待落盘的数据量 该指标用于统计信息同步到磁盘过程中待落盘的数据量,该值为实时值。 200MB/s 组件 60秒 rds051phyrds 读物理文件的IO次数/秒 该指标用于统计数据库每秒读物理物件的IO次数,取时间段的平均值。 20000 组件 60秒 rds052phywrts 写物理文件的IO次数/秒 该指标用于统计数据库每秒写物理物件的IO次数,取时间段的平均值。 10000 组件 60秒 rds053onlinesession 在线会话数量 该指标用于统计当前在线的session个数,该值为实时值。 NA 组件 60秒 rds054activesession 活跃会话数量 该指标用于统计当前所有活跃工作状态下会话个数,该值为实时值。 NA 组件 60秒 rds055onlineratio 在线会话率 该指标用于统计CN(分布式)/主DN(主备版)上的在线会话比例,该值为实时值 NA 组件 60秒 rds060longrunningtransactionexectime 数据库最长事务的执行时长 该指标用于统计测量对象的数据库最长事务的执行时长, 该值为实时值。 NA 组件 60秒 rds066replicationslotwallogsize 复制槽保留的WAL日志大小 该指标用于统计主DN上复制槽中保留的WAL日志的大小, 该值为实时值。 NA 组件 60秒 rds067xloglsn xlog速率 该指标用于统计CN或者DN上xlog的速率, 该值为实时值。 NA 组件 60秒 rds068swapusedratio 交换内存使用率 该指标用于描述操作系统交换内存使用率,该值为实时值。 NA 节点 60秒 rds069swaptotalsize 交换内存总大小 该指标用于描述操作系统交换内存总大小,该值为实时值。 NA 节点 60秒
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        监控与告警
        监控指标
      • 基本概念
        关键词 说明 集群 集群指容器运行所需要的云资源组合,关联了若干服务器节点、负载均衡、专有网络等云资源。 专有版集群:需要创建1个Master(非高可用),或者3/5个Master(高可用)节点,以及若干Worker节点,可对集群基础设施进行更细粒度的控制,需要自行规划、维护、升级服务器集群。 托管版集群:只需创建Worker节点,Master节点由CCSE创建并托管,具备操作简单、低成本无需运维等特点。 节点 一台服务器(可以是虚拟机实例或者物理服务器)已经安装了Docker Engine,可以用于部署和管理容器。容器的Agent程序会被安装到节点上并注册到一个集群上。 专有网络VPC 专有网络VPC是您自己独有的云上私有网络。您可以完全掌控自己的专有网络,例如选择IP地址范围、配置路由表和网关等,您可以在自己定义的专有网络中使用天翼云资源如云服务器、云数据库和负载均衡等。 安全组 安全组是一种虚拟防火墙,具备状态检测和数据包过滤能力,用于在云端划分安全域。安全组是一个逻辑上的分组,由同一地域内具有相同安全保护需求并相互信任的实例组成。 应用目录 应用目录功能集成了Helm,提供了Helm的相关功能,并进行了相关功能扩展,例如提供图形化界面。 编排模板 编排模板是一种保存Kubernetes YAML格式编排文件的方式。 Kubernetes Kubernetes是一个开源平台,具有可移植性和可扩展性,用于管理容器化的工作负载和服务,简化了声明式配置和自动化。 容器(Container) 打包应用及其运行依赖环境的技术,一个节点可运行多个容器。 镜像(Image) 容器镜像是容器应用打包的标准格式,封装了应用程序及其所有软件依赖的二进制数据。 镜像仓库(Image Registry) 容器镜像仓库是一种存储库,用于存储Kubernetes和基于容器应用开发的容器镜像。 管理节点(Master Node) 管理节点是Kubernetes集群的管理者,运行着的服务包括kubeapiserver、kubescheduler、kubecontrollermanager、etcd组件,和容器网络相关的组件。 工作节点(Worker Node) 工作节点是Kubernetes集群中承担工作负载的节点,可以是虚拟机也可以是物理机。工作节点承担实际的Pod调度以及与管理节点的通信等。一个工作节点上的服务包括Docker运行时环境、kubelet、KubeProxy以及其它一些可选的组件。 命名空间(Namespace) 命名空间为Kubernetes集群提供虚拟的隔离作用。Kubernetes集群初始有3个命名空间,分别是默认命名空间default、系统命名空间kubesystem和kubepublic,除此以外,管理员可以创建新的命名空间以满足需求。 容器组(Pod) Pod是Kubernetes部署应用或服务的最小的基本单位。一个Pod封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络IP以及管理控制容器运行方式的策略选项。 副本控制器(ReplicationController,RC) RC确保任何时候Kubernetes集群中有指定数量的Pod副本在运行。通过监控运行中的Pod来保证集群中运行指定数目的Pod副本。指定的数目可以是多个也可以是1个;少于指定数目,RC就会启动运行新的Pod副本;多于指定数目,RC就会终止多余的Pod副本。 副本集(ReplicaSet,RS) ReplicaSet(RS)是RC的升级版本,唯一区别是对选择器的支持,RS能支持更多种类的匹配模式。副本集对象一般不单独使用,而是作为Deployment的理想状态参数使用。 工作负载(Workload) 工作负载是在Kubernetes上运行的应用程序。 标签(Label) Labels的实质是附着在资源对象上的一系列Key/Value键值对,用于指定对用户有意义的对象的属性,标签对内核系统是没有直接意义的。标签可以在创建一个对象的时候直接赋予,也可以在后期随时修改,每一个对象可以拥有多个标签,但key值必须唯一。 服务(Service) Service是Kubernetes的基本操作单元,是真实应用服务的抽象,每一个服务后面都有很多对应的容器来提供支持,通过KubeProxy的ports和服务selector决定服务请求传递给后端的容器,对外表现为一个单一访问接口。 路由(Ingress) Ingress是授权入站连接到达集群服务的规则集合。您可以通过Ingress配置提供外部可访问的URL、负载均衡、SSL、基于名称的虚拟主机等。通过POST Ingress资源到API Server的方式来请求Ingress。Ingress Controller负责实现Ingress,通常使用负载均衡器,它还可以配置边界路由和其他前端,这有助于以高可用的方式处理流量。 配置项(ConfigMap) 配置项可用于存储细粒度信息如单个属性,或粗粒度信息如整个配置文件或JSON对象。您可以使用配置项保存不需要加密的配置信息和配置文件。 保密字典(Secret) 保密字典用于存储在Kubernetes集群中使用一些敏感的配置,例如密码、证书等信息。 卷(Volume) 和Docker的存储卷有些类似,Docker的存储卷作用范围为一个容器,而Kubernetes的存储卷的生命周期和作用范围是一个Pod。每个Pod中声明的存储卷由Pod中的所有容器共享。 存储卷(Persistent Volume,PV) PV是集群内的存储资源,类似节点是集群资源一样。PV独立于Pod的生命周期,可根据不同的StorageClass类型创建不同类型的PV。 存储卷声明(Persistent VolumeClaim,PVC) PVC是资源的使用者。类似Pod消耗节点资源一样,而PVC消耗PV资源。 存储类(StorageClass) 存储类可以实现动态供应存储卷。通过动态存储卷,Kubernetes将能够按照用户的需要,自动创建其所需的存储。 弹性伸缩(Autoscaling) 弹性伸缩是根据业务需求和策略,经济地自动调整弹性计算资源的管理服务。典型的场景包含在线业务弹性、大规模计算训练、深度学习GPU或共享GPU的训练与推理、定时周期性负载变化等。 可观测性(Observability) Kubernetes可观测性体系包含监控和日志两部分,监控可以帮助开发者查看系统的运行状态,而日志可以协助问题的排查和诊断。 Helm Helm是Kubernetes包管理平台。Helm将一个应用的相关资源组织成为Charts,然后通过Charts管理程序包。 节点亲和性(nodeAffinity) 节点亲和性指通过Worker节点的Label标签控制Pod部署在特定的节点上。 污点(Taints) 污点和节点亲和性相反,它使节点能够排斥一类特定的Pod。 容忍(Tolerations) 应用于Pod上,允许(但并不要求)Pod调度到带有与之匹配的污点的节点上。 应用亲和性(podAffinity) 应用亲和性决定应用Pod可以和特定Pod部署在同一拓扑域。例如,对于相互通信的服务,可通过应用亲和性调度,将其部署到同一拓扑域(例如同一个主机)中,以减少它们之间的网络延迟。 应用反亲和性(podAntiAffinity) 应用反亲和性决定应用Pod不与特性Pod部署在同一拓扑域。例如,将一个服务的Pod分散部署到不同的拓扑域(例如不同主机)中,以提高服务本身的稳定性。 服务网格(Istio) Istio是一个提供连接、保护、控制以及观测服务的开放平台,兼容社区Istio开源服务网格,用于简化服务的治理,包括服务调用之间的流量路由与拆分管理、服务间通信的认证安全以及网格可观测性能力。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        基本概念
      • TCP请求获取客户端真实源IP地址
        工作原理 天翼云资源池,针对四层的TCP请求(TCP监听器),可以通过下述两种方式获取客户端源IP: 1. 在后端主机内配置TOA插件获取客户端的真实源IP地址。TOA是操作系统的内核模块,需要在ELB后端主机中安装TOA插件,以实现后端主机可获取客户端真实源IP地址的目的。具体操作参考——操作步骤(TOA模式)。 2. 在后端主机组上打开“获取客户端真实源IP”(该功能不支持平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置)开关,并在后端主机里开启Proxy Protocol后获取到客户端真实源IP。具体操作参考——操作步骤(Proxy Protocol模式)。该功能具体支持情况请以控制台显示为准。 说明 “获取客户端真实源IP”需要代理服务器和后端主机都支持该协议才能正常使用。如果后端主机不具备解析Proxy Protocol协议能力,打开特性开关可能会导致后端服务解析异常,从而影响服务可用性。 对于操作步骤(Proxy Protocol模式)实际支持情况以控制台展现为准。 操作步骤 TOA模式 1. 准备编译环境 a. 针对Linux内核版本为3.0以上的操作系统。以Centos环境为例。 b. 安装gcc编译器,执行以下命令: sudo yum install gcc c. 安装make工具,执行以下命令: sudo yum install make d. 安装内核模块开发包,执行以下命令: sudo yum install kerneldeveluname r e. 注意开发包的版本需要与内核版本一致,假如自带源里没有对应的内核开发包,可以到以下链接地址进行下载,地址如下: 以3.10.01160.80.1.0.1.el7.x8664为例,下载后执行以下命令安装: rpm ivh kerneldevel3.10.01160.80.1.0.1.el7.x8664.rpm f. 以下步骤是以Ubuntu、Debian环境为例,进行编译环境准备。 g. 安装gcc编译器,执行以下命令: sudo aptget install gcc h. 安装make工具,执行以下命令: sudo aptget install make i. 安装内核模块开发包,执行以下命令: sudo aptget install linuxheadersuname r 2. 编译内核模块 a. 下载TOA内核模块源代码,点击进入常见TOA下载页面 (获取验证码:t7nv)进行下载。 b. 编译模块。执行以下命令: cd src make c. 编译过程若未提示warning或者error,说明编译成功,检查当前目录下是否已经生成toa.ko文件。 3. 加载内核模块 a. 加载内核模块,执行以下命令: sudo insmod toa.ko b. 验证模块加载情况及内核输出信息,执行以下命令: dmesg grep TOA 假如提示信息中包含“TOA: toa loaded”,则证明内核模块已经加载成功。 说明 当CoreOS在容器中编译完内核模块后,需要将内核模块复制到宿主系统,最后在宿主系统中加载内核模块。另外由于编译内核模块的容器和宿主系统共享/lib/modules目录,可以在容器中将内核模块复制到该目录下,以供宿主系统使用 4. 自动加载内核模块 a. 把加载TOA内核模块的命令加到您的启动脚本中,能够保证TOA内核模块在系统启动时生效。 b. 在自定义的启动脚本中添加加载TOA内核模块的命令。具体步骤可参考以下操作: c. 在“/etc/sysconfig/modules/”目录下新建toa.modules文件。该文件包含了TOA内核模块的加载脚本。toa.modules文件内容,请参考如下示例:
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        TCP请求获取客户端真实源IP地址
      • 会中云录制
        AOne会议的云录制功能支持将会议内容(包括音视频、屏幕共享等内容)录制后存储至云端,方便会后回放与分享。 开启云录制 1. 入会后,主持人或联席主持人在底部工具栏点击“录制”按钮。 2. 在弹出的菜单中选择“云录制”。 3. 云录制开启后,会弹窗通知所有参会者。同时所有参会者的会议窗口左上角会显示云录制小图标。 其他成员点击云录制 普通成员点击“云录制”,系统会弹窗提示用户是否要邀请主持人开启云录制。若用户确认发起邀请,则系统会向主持人和联席主持人发送云录制邀请通知。 主持人或联席主持人可根据需要同意或拒绝邀请。 如果主持人/联席主持人拒绝了邀请,用户会接收到云录制邀请被拒绝的弹窗通知。 结束云录制 1. 仅主持人或者联席主持人,在录制开启后,有权结束云录制。 2. 录制开始后,底部工具栏的“录制”按钮会切换为“结束录制”。 3. 会议进行中,可通过底部工具栏点击“结束录制”按钮停止录制,或将鼠标悬浮在窗口左上角的云录制小图标上,再点击下拉窗口的“结束录制”按钮停止录制。 云录制文件查看和管理 1. 会议结束后,会议创建者可在会议客户端首页的“录制”>“我的录制”页面找到并管理已生成的云录制文件。点击会议名称或播放按钮,可以查看云录制视频、会议转写内容。如果会议中有多次开启和结束云录制,会生成多段录制文件,可点击“分享”按钮左侧的下拉框进行切换查看。 2. 云录制文件的默认分享方式为“与指定用户分享”,默认指定的用户范围为与创建者同企业的参会者。若需要修改分享配置,可点击“分享”按钮进行修改。如果需要将云录制文件分享给企业外的其他用户观看,需将分享方式修改为“通过链接分享”,用户即可通过访问密码进行查看。 3. 如果需要删除该会议的所有云录制文件,可通过“录制”>“我的录制”页面,查找对应会议的云录制记录,点击右侧的“删除”按钮。 4. 如果只需要删除该会议某一段或某几段云录制文件,需进入该云录制文件的详情页,选择需要删除的云录制文件后,再点击“···”>“删除文件”。 5. 如果需要将云录制视频下载到本地,则在云录制文件的详情页,选择需要下载的云录制文件后,点击“···”>“视频下载到本地”。 6. 如果生成的智能会议纪要内容与您的预期不符,您可在纪要查看页面,将鼠标悬浮在计划修改的纪要段落上后,点击“编辑”按钮进行修改。 7. 如果需要将会议纪要或转写文本下载到本地,则在云录制文件的详情页,点击右侧的“纪要导出”按钮,按需选择导出范围。纪要支持按主题、按章节、按发言人进行导出。 8. 如果“设置”>“录制”>“云录制”的“同时开启智能会议纪要” 这个配置是选中状态,那么该用户作为主持人点击开启云录制时,开启云录制的弹窗需默认选中“同时开启智能会议纪要” ,用户也可以单独取消勾选。
        来自:
        帮助文档
        AOne会议
        用户指南
        会中云录制
      • 创建命名空间
        操作场景 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 例如可以将开发环境、测试环境的业务分别放在不同的命名空间。 前提条件 至少已创建一个集群,请参见购买混合集群。 约束与限制 每个命名空间下,创建的服务数量不能超过6000个。此处的服务对应kubernetes的service资源,即工作负载所添加的服务。 命名空间类别 命名空间按创建类型分为两大类:集群默认创建的、用户创建的。 集群默认创建的:集群在启动时会默认创建default、kubepublic、kubesystem、kubenodelease命名空间。 − default:所有未指定Namespace的对象都会被分配在default命名空间。 − kubepublic:此命名空间下的资源可以被所有人访问(包括未认证用户),用来部署公共插件、容器模板等。 − kubesystem:所有由Kubernetes系统创建的资源都处于这个命名空间。 − kubenodelease:每个节点在该命名空间中都有一个关联的“Lease”对象,该对象由节点定期更新。NodeStatus和NodeLease都被视为来自节点的心跳,在v1.13之前的版本中,节点的心跳只有NodeStatus,NodeLease特性从v1.13开始引入。NodeLease比NodeStatus更轻量级,该特性在集群规模扩展性和性能上有明显提升。 用户创建的:用户可以按照需要创建命名空间,例如开发环境、联调环境和测试环境分别创建对应的命名空间。或者按照不同的业务创建对应的命名空间,例如系统若分为登录和游戏服务,可以分别创建对应命名空间。 创建命名空间 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 命名空间”。单击“创建命名空间”。 步骤 2 参照下表设置命名空间参数,其中带“”标志的参数为必填参数。 表命名空间基本信息 参数 参数说明 命名空间 新建命名空间的名称,命名必须唯一。 集群 新建命名空间属于哪个集群。 节点亲和 开启后,当前命名空间下所创建的工作负载只能调度到拥有特定标签的节点上。您可以在节点管理中通过标签管理为节点添加标签。 该参数仅在v1.13.10r0及以上版本的集群中显示。 命名空间描述 输入对命名空间的描述信息。 资源配额设置 资源配额可以限制命名空间下的资源使用,进而支持以命名空间为粒度的资源划分。 须知:建议根据需要在命名空间中设置资源配额,避免因资源过载导致集群或节点异常。 例如:在集群中每个节点可以创建的实例(Pod)数默认为110个,如果您创建的是50节点规格的集群,则最多可以创建5500个实例。因此,您可以在命名空间中自行设置资源配额以确保所有命名空间内的实例总数不超过5500个,以避免资源过载。 可设置配额的资源类型如下: CPU(Core) 内存(MiB) 有状态工作负载(StatefulSet) 无状态工作负载(Deployment) 普通任务(Job) 定时任务(CronJob) 实例(Pod) 服务(Service) 请输入整型数值,"0"表示不限制该资源的使用。 若您需要限制CPU或内存的配额,则创建工作负载时必须指定CPU或内存请求值。 步骤 3 配置完成后,单击“确定”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        命名空间
        创建命名空间
      • 访问网站内容返回5XX状态码
        若源站是域名源,且回源HOST与域名源不同;以加速域名为:www.ctyun.cn,源站域名为:www.ctyun.cn1,回源HOST为:ctyun.cn1,访问异常的URL为: dig www.ctyun.cn1,获取源站ip。 在C:WindowsSystem32driversetchosts文件中添加回源HOST:ctyun.cn1和上一步获取的IP地址的绑定关系。 用回源HOST替换URL中的加速域名,即替换为 每次测试前清除浏览器缓存,在浏览器中打开替换后的URL。 如果访问异常,则代表源站异常,请检查您的源站。 如果访问正常,则代表源站正常。 查看是否边缘节点问题 在客户端浏览器Chrome上输入访问的URL,按F12,选择“Network”>“headers”>“Remote Address”,获得边缘节点IP。 在C:WindowsSystem32driversetchosts文件中添加加速域名和边缘节点IP地址的绑定关系。 本地ping加速域名,如果能ping通,说明边缘节点正常。 本地ping加速域名,如果ping不通,说明边缘节点异常,请提交工单联系天翼云客服协助处理。 解决方案 1.客户端网络问题,可以联系您的网络供应商咨询解决。 2.源站问题: 场景1:因业务原因,带宽、请求数突增,导致源站压力过大,从而引发源站响应超时,返回5xx状态码。 解决方案:常见的业务场景有:活动突发、新版本发布、大规模上新资源,遇到此类业务可能突增的场景,建议提前将您的大文件预取到CDN节点,以防止集中回源,导致源站响应异常。 场景2:源站服务器网络波动,导致波动时间内,所有回源的请求超时异常。 解决方案:源站网络ping外网ip,以及外网ip ping源站,测试源站网络是否有问题。如果问题持续时间长,建议联系服务器网络的供应商解决。 场景3:源站对某条URL的处理程序出错。 解决方案:检查是否加速域名的其他URL访问都正常。如果只有一条URL响应5XX,则检查网站访问日志、程序是否对特定的URL处理异常。 3.边缘节点问题: 若基本排除客户端网络问题、源站问题,则可以提交工单联系天翼云客服协助处理,方便快速定位、解决问题。 提交工单时,请附带如下信息: 加速域名。 访问异常的URL。 访问异常的边缘节点IP。 异常访问的时间范围。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        访问网站内容返回5XX状态码
      • URL鉴权配置
        本文介绍URL鉴权的适用场景和配置方法。 功能介绍 默认情况下在边缘分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,您可以在天翼云边缘安全加速平台上配置URL鉴权功能。配置URL鉴权后,边缘节点会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 适用场景 1、需要对站点资源限制用户访问,避免资源被恶意下载或者非法盗用。 2、请求的资源都具有一定的时效性,超过时效则不允许访问。 注意事项 1、配置URL鉴权需要客户端跟产品服务配合一起开启。 2、配置鉴权后,用户将携带鉴权参数访问,建议缓存策略修改为忽略鉴权参数进行缓存,否则将增大回源概率。 3、当鉴权规则(含算法、秘钥、鉴权参数等)发生变更时,需要通知安全与加速产品配合更改,否则将导致用户请求异常。 4、如果您的鉴权URL中含有中文或特殊字符,需先进行URL转码(即Encode)后使用。 配置说明 天翼云提供三种鉴权方式供您参考配置,以下为详细的鉴权原理及配置说明。 (一)鉴权方式A 1、原理说明 鉴权方式A访问URL构成: 鉴权字段说明: 字段 描述 DomainName 服务域名。 Filename 实际回源访问的URL,鉴权时Filename需以/开头。不包含?后面的参数。 authkey 设定的鉴权参数名,默认为authkey,也可自定义。 timestamp 鉴权服务器生成鉴权URL的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间总秒数 ,十进制整数。 备注:与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+配置的鉴权URL有效时长。 rand 随机数。0 64位随机字符串,由大小写字母与数字组成,例如:477b3bbcf6711128c7bec。 uid 用户ID,暂未使用,设置成0即可。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(Filenametimestampranduidkey)。 备注1:md5加密元素分隔符默认中划线(),也可自定义。 备注2:这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        URL鉴权配置
      • 安装ICAgent(区域外主机)
        购买ELB和多主机作为跳板机 说明 如果单跳板机有单点故障的风险,可以按照该方式提高接入的可靠性。 1. 创建跳板机弹性云主机的Linux操作系统。 说明 根据业务规格配置CPU、内存,推荐规格为2vCPUs 4GB以上。 2. 以root用户登录跳板机,使用该跳板机的内部IP,创建ssh通道。 1. 在弹性云主机管理控制台找到已创建的机器,获取私有IP。 2. 在云日志管理控制台,选择“主机管理 > 主机”,单击“安装ICAgent”,进入安装ICAgent页面。选择对应的操作系统,再选择主机类型为“区域外主机”,并填入私有IP,生成安装口令,登录跳板机,创建ssh通道。 3. 如果有多个跳板机,重复步骤2,并且将多个跳板机放入同一个VPC中。在创建弹性云主机,网络配置时,选择同一个虚拟私有云。 4. 创建ELB。在创建时需注意以下几点。 1. 创建ELB时选择与跳板机ECS相同的VPC。 2. 新建弹性公网IP,作为跳板机连接IP。 3. 带宽根据业务量购买,并进行适配。 5. 分别为TCP的端口30200、30201、8149、8923、8102添加监听器。 6. 为后端服务器组添加所有跳板机。 继承安装(Linux环境) 您有多个服务器需要安装ICAgent,其中一个服务器已经通过首次安装方式装好了ICAgent,且该服务器“/opt/ICAgent/“路径下存在ICAgent的安装包ICProbeAgent.tar.gz,对于没有安装ICAgent的服务器,可以通过该方式对服务器进行一键式继承安装。 1. 在已安装ICAgent的服务器上执行如下命令,其中x.x.x.x表示待安装ICAgent服务器的IP地址。 bash /opt/oss/servicemgr/ICAgent/bin/remoteInstall/remoteinstall.sh ip x.x.x.x 2. 根据提示输入待安装ICAgent的服务器root用户密码。 说明 1. 如果已安装ICAgent的服务器安装过expect工具,执行上述命令后,即可完成安装。如果已安装ICAgent的服务器未安装expect工具,请根据提示输入密码,进行安装。 2. 请确保已安装ICAgent的服务器可以使用root用户执行SSH、SCP命令,来与待安装ICAgent的服务器进行远端通信。 3. 当显示“ICAgent install success”时,表示安装成功,ICAgent已安装在了/opt/oss/servicemgr/目录。安装成功后,在云日志服务左侧导航栏中选择主机管理 > 主机”,查看该服务器ICAgent的状态。 4. 如果安装失败,请卸载ICAgent后重新安装,如果还未安装成功,请联系技术支持。
        来自:
        帮助文档
        云日志服务
        用户指南
        主机管理
        主机
        安装ICAgent(区域外主机)
      • Redis使用
        本节主要介绍Redis使用中的常见问题。 Redis实例的CPU核数是多少? 使用Redis实例的用户无需关心CPU规格的指标,仅需关心QPS,带宽,内存大小等核心指标。 Redis实例基于开源Redis构造,开源Redis使用单个主线程处理命令,只能利用一个核的CPU,因此,只需认为单个Redis节点仅使用1核CPU即可。提升Redis实例的内存大小,CPU规格不变。 Redis由于社区版单线程处理模型的限制, 如需增加实例CPU处理性能,请使用集群类型的Redis实例,通过增加分片的方式,来增加整个集群的处理性能。 集群实例每个节点默认分配1核CPU进行处理。 如何理解分片数与副本数? 什么是分片 分片也叫 条带 ,指Redis集群的一个管理组,对应一个redisserver进程。一个Redis集群由若干条带组成,每个条带负责若干个slot(槽),数据分布式存储在slot中。Redis集群通过条带化分区,实现超大容量存储以及并发连接数提升。 每个集群实例由多个分片组成,每个分片默认为一个双副本的主备实例。分片数等于实例中主节点的个数。 什么是副本 副本指缓存实例的 节点 ,包含主节点和备节点。单副本表示实例没有备节点,双副本表示实例有备节点(一个主节点,一个备节点)。例如主备实例的副本数设置为3时,表示该实例有1个主节点,2个备节点。 不同实例类型的副本和分片数 单机实例: 单机实例只有1个节点,1个Redis进程,当Redis进程故障后,DCS为实例重新拉起一个新的Redis进程。 主备/读写分离实例: 分片数为1,包含一个主节点,一个或多个备节点。当主节点出现故障时,会进行主备倒换,恢复业务。副本数(备节点)越多,保障性更强,对实例的性能没有影响。 集群实例: 集群实例由多个分片组成,每个分片默认是一个双副本的主备实例。例如一个3分片,3副本的集群实例,则每个分片都有3个节点(个1主节点,2个备节点)。 实例类型 分片数 副本数 负载均衡 占用IP数 单机 单分片 1个 主备 单分片 默认双副本,支持多副本 不支持 占用IP个数副本数 读写分离 单分片 默认双副本,支持多副本 支持 1个 Proxy集群 多分片 双副本,不支持其他副本数 支持 1个 Cluster集群 多分片 默认双模本,支持单副本或多副本 不支持 占用IP个数副本数分片数
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
      • 设置访问控制
        配置项 说明 优先级 配置访问控制策略的优先级,数字越小,优先级越高。 开关 访问控制策略的开关,支持开启或关闭。 处理动作 告警:对命中该规则的请求仅告警不阻断,记录攻击日志。 加白:对命中该规则的请求放行,不记录攻击日志。当防护粒度选择响应头、状态码时,不适用于"加白"动作。 攻击标记:命中该规则的请求将继续匹配后续防护策略。若命中,则产生对应类型的攻击日志,但不会阻断请求。当防护粒度选择响应头、状态码时,对响应报文进行攻击检测。 拦截:对命中该规则的请求进行拦截,并返回响应页面。当防护粒度选择响应头、状态码时,不适用于"拦截"动作。选择拦截动作,可设置自定义拦截页面。 丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽。当防护粒度选择响应头、状态码时,不适用于"丢弃"动作。 重定向:对命中该规则的请求302重定向到指定的页面。仅适用于静态类请求。当防护粒度选择响应头、状态码时,不适用于"重定向"动作。 JavaScript挑战:对命中该规则的请求进行JavaScript挑战验证。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"JavaScript挑战"动作。 图片验证码:对命中该规则的请求响应图片验证码进行人机校验。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"图片验证码"动作。 规则名称 访问控制策略的规则名称。 规则描述 访问控制策略的规则描述。 防护范围 支持配置多个防护粒度,多个防护粒度为且关系,满足所有条件时,才触发处理动作。 防护粒度:支持选择IP、IPS、地理位置、URI、PATH等十几种粒度。具体粒度介绍见下方【防护粒度说明】。 关系:等于/不等于。 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔。 防护周期 若您希望访问控制策略只在某个周期生效,可以配置防护周期,并支持且条件。防护周期支持配置每日、每周、每月。 配置示例: 1. 每周一至周二:周期包含12。 2. 每周日至周一的7点至9点:周期包含每周 71 且 周期包含每天07:0009:00。 3. 每月19号的23点到次日1点:周期包含每月 1919 且 周期包含每天23:0001:00。 4. 每周二或每周四的7点至9点:周期包含每周 22;44 且 周期包含每天07:0009:00。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置访问控制
      • 设置频率控制
        配置项 说明 开关 频率控制策略的开关,支持开启或关闭 处理动作 告警:达到阈值后只记录攻击日志。 跳转:达到阈值后,对请求进行Cookie挑战验证。GET请求响应302,POST请求响应307,其他METHOD请求不适用。 拦截:达到阈值后拦截请求,响应拦截页面。当防护粒度中选择响应头或状态码时,达到阈值后,会拦截匹配响应头、状态码之外其他字段的请求。 丢弃:达到阈值后拦截请求但不会响应页面,以减少带宽。当防护粒度选择响应头、状态码时,不适用于"丢弃"动作。 重定向:达到阈值后,将请求302重定向到指定页面。仅适用于静态类请求。当防护粒度选择响应头、状态码时,不适用于"重定向"动作。 JavaScript挑战:达到阈值后进行JavaScript挑战验证。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"JavaScript挑战"动作。 图片验证码:达到阈值后,响应图片验证码进行人机校验。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"图片验证码"动作。 源IP封禁:达到阈值后,将源IP封禁(封禁范围为针对该域名的请求,包括匹配静态文件过滤的请求)。仅适用于统计粒度为IP的场景。 规则名称 频率控制策略的规则名称 规则描述 策略的文字描述 统计粒度 支持选择URL、ARGS、HEADER、COOKIE、UA、IP。支持选择单粒度或两个粒度进行组合。 粒度缺失统计 当统计粒度选择两个粒度时,需要配置是否开启粒度缺失统计。选择是,粒度①且粒度②、粒度①、粒度②三种均可统计且均独立统计。选择否,则只支持粒度①且粒度②进行统计。 触发条件 配置一段时间周期,在这个周期内,您可以选择两种触发处理动作的方式。 方式1:统计粒度的请求达到N次时才执行处理动作 方式2:统计粒度的流量达到N (KB、MB、GB)时才执行处理动作 方式1和方式2同时选择,要两种条件同时满足,才会执行处理动作。 处理动作持续时间 处理动作的持续时长 防护范围 支持配置多个防护粒度,多个防护粒度为且关系,满足所有条件时,才触发处理动作 粒度选择:支持选择IP、IPS、地理位置、URI、PATH等十几种粒度 关系:等于/不等于 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔 静态文件过滤 即无需检测的静态文件,需要填写文件后缀,配置后将不针对此类型的文件进行检测
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置频率控制
      • 关机实例
        本节介绍如何对弹性云主机进行关机操作。 操作场景 关机操作可以将弹性云主机从运行状态切换为关机状态,以进行维护等操作。 使用须知 按需付费的弹性云主机支持节省关机和普通关机两种计费模式(节省关机目前仅部分资源池支持)。 节省关机模式下,计算资源 (CPU、内存、GPU)不再收费,其余收费的资源正常计费,如系统盘、数据盘、带宽等,且再次开机后不会导致内网IP或弹性公网IP地址变更。 由于计算资源被回收,节省关机模式下,再次开机时可能因为资源不足导致启动失败,您可以稍后尝试再次开机或者尝试变配为其他规格,如一直没有可用资源,云主机有一直不能开机的风险。 如下场景不支持节省关机: 所开通的云主机为包周期计费模式; 所开通的云主机为本地盘云主机; 已经加入主机组的云主机; 已经加入云主机快照、云主机备份策略的云主机。 注意 按量付费云主机的计费规则详见:按量计费模式。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 根据实际需求对云主机进行关机。 1. 对单台云主机进行关机操作:在云主机列表中,选择需要关机的云主机,点击云主机列表左上角的关机操作按钮。 2. 对多台云主机进行关机操作:在云主机列表中,选择需要关机的多台云主机,点击云主机列表左上角的关机操作按钮。 5. 在关机弹窗中,设置关机方式和模式,并确认操作是否正确,无误后点击确定。 设置 说明 关机方式 关机:正常关机流程。但为避免关机失败,当您选择关机时,普通关机超时会自动执行强制关机操作。 强制关机:等同于断电处理,可能丢失云主机操作系统中未写入磁盘的数据。 关机模式 普通关机模式:普通关机后保留计算、存储、网络资源。 节省关机模式:节省关机后,计算资源 (CPU、内存、GPU)均被释放且不计费,其余网络、存储资源继续保留并收费。 注意 若选择节省关机模式,计算资源将被释放,当您对此类型的弹性云主机重新开机时,可能会因资源不足导致云主机实例无法正常启动。 注意 请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例状态
        关机实例
      • 基于Cookie字段的配置
        对于有些网站,源IP无法精准获取。例如:存在未在header中插入“XForwardedFor”字段的Proxy或其他原因,建议使用配置Cookie字段实现用户标识并开启“全局计数”。 攻击案例 竞争对手控制数台主机,与大多普通访客一样,共用同一IP,或通过代理频繁更换源IP,持续向网站“www.example.com”发起HTTP Post请求,网站并无较大的负载能力,网站连接数、带宽等资源均被该攻击者大量占用,正常用户无法访问网站,最终竞争力急剧下降。 防护措施 步骤1 根据服务访问请求统计,判断网站是否有大量同一IP请求发生,如果有则说明网站很有可能遭受了CC攻击。 步骤2 登录管理控制台,将您的网站成功接入Web应用防火墙。关于域名接入的具体操作请参见网站接入WAF。 步骤3 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面,确认“CC攻击防护”的“状态”为“开启”。 步骤4 开启WAF的“CC攻击防护”后,添加CC防护规则,配置“用户限速”模式,输入用户标识,即Cookie字段中的变量名。为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 说明 “防护模式”选择“阻断”模式,设置“阻断时长”,能够在攻击被拦截后,攻击者需额外等待一段时间, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 添加CC防护规则 限速模式:选择“源限速”、“用户限速”,根据Cookie键值区分单个Web访问者。 用户标识:为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 限速频率:单个Web访问者在限速周期内可以正常访问的次数,如果超过该访问次数,Web应用防火墙服务将暂停该Web访问者的访问。 防护动作:选择“阻断”模式。该模式可设置“阻断时长”,在攻击被拦截后,攻击者需额外等待一段时间才能访问正常的网页, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 人机验证:表示在指定时间内访问超过次数限制后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。 阻断:表示在指定时间内访问超过次数限制将直接阻断。 仅记录:表示在指定时间内访问超过次数限制将只记录不阻断。 阻断页面:可选择“默认设置”或者“自定义”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        基于Cookie字段的配置
      • 访问CDN加速内容返回5XX状态码
        若源站是域名源,且回源HOST与域名源不同;以加速域名为:ctyun.cn,源站域名为:origin.ctyun.cn,回源HOST为:host.ctyun.cn,访问异常的URL为: 1. dig origin.ctyun.cn,获取源站ip。 2. 在C:WindowsSystem32driversetchosts文件中添加回源HOST:host.ctyun.cn和上一步获取的IP地址的绑定关系。 3. 用回源HOST替换URL中的加速域名,即替换为 4. 每次测试前清除浏览器缓存,在浏览器中打开替换后的URL。 5. 如果访问异常,则代表源站异常,请检查您的源站。 6. 如果访问正常,则代表源站正常。 查看是否CDN节点问题 1. 在客户端浏览器Chrome上输入访问的URL,按F12,选择“Network”>“headers”>“Remote Address”,获得CDN节点IP。 2. 在C:WindowsSystem32driversetchosts文件中添加加速域名和CDN节点IP地址的绑定关系。 3. 本地ping加速域名,如果能ping通,说明CDN节点正常。 4. 本地ping加速域名,如果ping不通,说明CDN节点异常,请提交工单联系天翼云客服协助处理。 解决方案 1. 客户端网络问题,可以联系您的网络供应商咨询解决。 2. 源站问题 场景1:因业务原因,带宽、请求数突增,导致源站压力过大,从而引发源站响应超时,返回5xx状态码。 解决方案:常见的业务场景有:活动突发、新版本发布、大规模上新资源,遇到此类业务可能突增的场景,建议提前将您的大文件预取到CDN节点,以防止集中回源,导致源站响应异常。 场景2:源站服务器网络波动,导致波动时间内,所有回源的请求超时异常。 解决方案:源站网络ping外网ip,以及外网ip ping源站,测试源站网络是否有问题。如果问题持续时间长,建议联系服务器网络的供应商解决。 场景3:源站对某条URL的处理程序出错。 解决方案:检查是否加速域名的其他URL访问都正常。如果只有一条URL响应5XX,则检查网站访问日志、程序是否对特定的URL处理异常。 3. CDN节点问题。 若基本排除客户端网络问题、源站问题,则可以提交工单联系天翼云客服协助处理,方便快速定位、解决问题。 提交工单时,请附带如下信息: 加速域名。 访问异常的URL。 访问异常的CDN节点IP。 异常访问的时间范围。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容返回5XX状态码
      • 叠加CDN加速
        本节介绍了为业务同时部署DDoS高防(边缘云版)和CDN加速的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也有对内容分发的加速需求,您可以在DDoS高防(边缘云版)的基础上,叠加CDN加速进行使用。 天翼云CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。 配置前提 已分别开通DDoS高防(边缘云版)及CDN加速。 已完成天翼云CDN加速域名接入。 业务流程 由于DDoS高防(边缘云版)及CDN加速,采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过CDN加速,那么DDoS的高防的回源地址需与CDN加速的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。) 配置步骤 以先配置CDN加速,再配置DDoS高防(边缘云版)为例。 1. 完成CDN的域名接入配置,详细配置步骤,请参考添加加速域名。 2. 进入DDoS高防(边缘云版)控制台,在左侧导航中,点击【业务接入】【域名接入】。 3. 点击右上角【新增域名】,并填入域名信息,此时会弹窗提示"您的域名已经在CDN加速(中国内地)产品控制台新增,产品关联后才能同步网站通用配置,请确认是否关联"。 4. 点击确认后,系统会自动获取并完成网站配置,点击【确定】即可完成配置。 注意 DDoS高防(边缘云版)叠加天翼云CDN加速产品,域名需先在CDN控制台添加完成后,再在DDoS高防(边缘云版)控制台上新增。目前暂不支持先在DDoS高防(边缘云版)控制台上新增域名后,再叠加CDN加速产品。 DDoS高防(边缘云版)叠加天翼云CDN加速产品后,域名CNAME地址直接使用CDN加速提供的CNAME地址即可,无需调整。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加CDN加速
      • 产品类
        分类 对象 使用限制 仪表盘 仪表盘 1个区域中最多可创建50个仪表盘。 1个资源集中最多可创建150个仪表盘。 仪表盘 仪表盘中的图表 1个仪表盘中最多可添加20个图表。 1个仪表盘中最多可添加30个图表。 仪表盘 仪表盘中图表可选资源、阈值规则、组件或主机的个数 1个曲线图中最多可添加100个资源,且资源可跨集群选择。 1个曲线图中最多可添加12个资源,且资源可跨集群选择。 1个数字图只能添加1个资源。 1个阈值状态图表最多可添加10个阈值规则。 1个主机状态图表最多可添加10个主机。 1个组件状态图表最多可添加10个组件。 指标 指标数据 指标数据在数据库中最多保存30天。 指标 指标总量 单租户总指标量不超过40W 小规格总指标量不超过10W 指标 指标项 资源(例如,集群、组件、主机等)被删除后,其关联的指标项在数据库中最多保存30天。 指标 维度 每个指标的维度最多为20个。 每个指标的维度最多为30个。 指标 指标查询接口 单次最大可同时查询20个指标。 指标 统计周期 最大统计周期为1小时。 指标 单次查询返回指标数据 单个指标单次查询最大返回1440个数据点。 指标 自定义指标 无限制。 指标 上报自定义指标 单次请求数据最大不能超过40KB,上报指标所带时间戳不能超前于标准UTC时间10分钟,不接收乱序指标,即有新指标上报后,旧指标上报将会失败。 指标 应用指标 每个主机的容器个数超过1000个时,ICAgent将停止采集该主机应用指标,并发送“ICAgent停止采集应用指标”告警(告警ID:34105)。 每个主机的容器个数缩减到1000个以内时,ICAgent将恢复该主机应用指标采集,并清除“ICAgent停止采集应用指标”告警。 指标 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30M内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 日志 单条日志大小 每条日志最大10KB,超出后ICAgent将不会采集该条日志,即该条日志会被丢弃。 日志 日志流量 每个租户在每个Region的日志流量不能超过10MB/s。如果超过10MB/s,则可能导致日志丢失。 日志 日志文件 只支持采集文本类型日志文件,不支持采集其他类型日志文件(例如二进制文件)。 日志 每个通过卷挂载日志的路径下,ICAgent最多采集20个日志文件。 日志 每个ICAgent最多采集1000个容器标准输出日志文件,容器标准输出日志只支持jsonfile类型。 日志 采集日志文件的资源消耗 日志文件采集时消耗的资源和日志量、文件个数及网络带宽、backend服务处理能力等多种因素强相关。 日志 日志丢失 采集器使用多种机制保证日志采集的可靠性,尽可能保证数据不丢失,但在如下场景可能导致日志丢失。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志采集速度,建议单节点总日志产生速度<5M/s。 日志 日志丢弃 当单行日志长度超过10240字节时,此行会被丢弃。 日志 日志重复 当采集器被重启后,重启时间点附近可能会产生一定的数据重复。 告警 告警 您最多可查询最近15天的告警。 告警 事件 您最多可查询最近15天的事件。 应用发现规则 应用发现规则最多可创建100个。
        来自:
        帮助文档
        应用运维管理
        常见问题
        产品类
      • 1
      • ...
      • 90
      • 91
      • 92
      • 93
      • 94
      • ...
      • 103
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      推荐文档

      消息者消费者

      RDP/VNC访问

      卸载

      页面顶部

      关机

      创建只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号