云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      NAT网关_相关内容
      • 导出API
        本章主要介绍导出API。 操作场景 导出JSON或YAML格式的API。API网关支持单个API导出和批量API导出。 前提条件 已创建API分组和API。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API列表”。 步骤 4 单击导出API。 步骤 5 设置如表 所示参数。 表 导出API 信息项 描述 API分组 选择待导出API所在的API分组。 运行环境 选择待导出API所在的环境。 API 默认导出API分组所在环境的所有的API,如果需要导出个别API,单击“自定义导出API”,勾选需要导出的API名称。 API定义范围 l 基础定义:包括API前端请求定义和响应定义,不包括后端服务定义。其中API前端请求定义除了Swagger规范定义项外,还包括API网关的一些Swagger扩展字段。适用于生成Swagger或OpenAPI格式的API文档定义。 l 全量定义:包括API前端请求定义、后端服务定义和响应定义。适用于将API定义备份为Swagger或OpenAPI文件。 l 扩展定义:包括API前端请求定义、后端服务定义和响应定义,还包括API关联的流量控制、访问控制等策略对象的定义。 导出格式 选择JSON、YAML或YML。 自定义版本 为导出的API自定义版本号,如果没有指定版本号,默认使用当前时间。 OpenAPI版本 选择导出Swagger 2.0或OpenAPI 3.0定义的API。 步骤 6 单击“导出”,右侧显示导出结果。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        导出API
      • iptables与IPVS如何选择
        本文主要介绍 iptables与IPVS如何选择。 kubeproxy是Kubernetes集群的关键组件,负责Service和其后端容器Pod之间进行负载均衡转发。 CCE当前支持iptables和IPVS两种转发模式,各有优缺点。 IPVS: 吞吐更高,速度更快的转发模式。适用于集群规模较大或Service数量较多的场景。 iptables: 社区传统的kubeproxy模式。适用于Service数量较少或客户端会出现大量并发短链接的场景。 约束与限制 IPVS模式集群下,Ingress和Service使用相同ELB实例时,无法在集群内的节点和容器中访问Ingress,因为kubeproxy会在ipvs0的网桥上挂载LB类型的Service地址,Ingress对接的ELB的流量会被ipvs0网桥劫持。建议Ingress和Service使用不同ELB实例。 iptables iptables 是一个 Linux 内核功能,提供了大量的数据包处理和过滤方面的能力。它可以在核心数据包处理管线上用 Hook 挂接一系列的规则。iptables 模式中 kubeproxy 在 NAT prerouting Hook 中实现它的 NAT 和负载均衡功能。 kubeproxy 的用法是一种 O(n) 算法,其中的 n 随集群规模同步增长,这里的集群规模,更明确的说就是服务和后端 Pod 的数量。 IPVS IPVS(IP Virtual Server)是在Netfilter上层构建的,并作为Linux内核的一部分,实现传输层负载均衡。IPVS可以将基于TCP和UDP服务的请求定向到真实服务器,并使真实服务器的服务在单个IP地址上显示为虚拟服务。 IPVS 模式下,kubeproxy 使用 IPVS 负载均衡代替了 iptables。这种模式同样有效,IPVS 的设计就是用来为大量服务进行负载均衡的,它有一套优化过的 API,使用优化的查找算法,而不是简单的从列表中查找规则。 kubeproxy 在 IPVS 模式下,其连接过程的复杂度为 O(1)。换句话说,多数情况下,他的连接处理效率是和集群规模无关的。 IPVS 包含了多种不同的负载均衡算法,例如轮询、最短期望延迟、最少连接以及各种哈希方法等。而 iptables 就只有一种随机平等的选择算法。 IPVS相较于iptables的优势大致如下: 1. 为大型集群提供了更好的可扩展性和性能 2. 支持比iptables更好的负载均衡算法 3. 支持服务器健康检查和连接重试等功能
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        iptables与IPVS如何选择
      • 步骤1:创建虚拟私有云基本信息及默认子网
        参数 说明 取值样例 名称 子网的名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 subnet01 子网IPv4网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 子网IPv6网段 选择是否勾选开启IPv6。开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。 该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。 默认 高级配置 单击下拉箭头,可配置子网的高级参数,包括网关、DNS服务器地址等。 默认配置 网关 子网的网关。通向其他子网的IP地址,用于实现与其他子网的通信。 192.168.0.1 DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。多个IP地址以英文逗号隔开。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 标签 子网的标识,包括键和值。可以为子网创建10个标签。 键:subnetkey1 值:subnet01
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤1:创建虚拟私有云基本信息及默认子网
      • 内网审计日志
        网关防护日志字段说明 字段 字段说明 攻击时间 攻击时间 规则ID 规则ID对应策略配置,如访问控制配置一条即有一个规则ID,通过规则ID可快速定位由客户哪条规则策略引起的处置 用户 用户帐号 设备ID 设备ID 客户端地址:端口 发起请求客户端的所在IP地址、地区和端口 攻击IP 攻击IP 攻击IP归属 攻击IP归属,如北京电信 目标域名或IP 访问的目标域名或IP 攻击类型 访问控制、扫描攻击(指横向渗透防护检测到的攻击)、未授权访问(指无零信任应用授权的访问行为)、动态授权、黑名单、准入策略、离线分析、准入管控和合规检测攻击类型 状态码 05xx 处理动作 告警:即仅产生告警,不会对访问产生影响 拦截:即将对应请求进行拦截,将无法访问对应目标地址 操作 对于横向渗透防护策略匹配到的防护日志,支持操作取消处置功能 取消处置:用于在零信任网关进行防护时,若对访问行为执行处置动作,被处置对象的零信任使用将受限。点击取消处置按钮,可实时解除网关对该设备的处置动作
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        内网审计日志
      • 按标签搜索对端网关
        本文向您介绍如何通过标签搜索企业版VPN对端网关。 场景描述 用户在使用VPN服务时,根据使用场景不同,可以将VPN资源按照特定规则进行分类,便于资源管理与费用计算。 VPN支持对接标签管理服务(Tag Management Service,简称TMS),通过给账号下VPN资源添加标签,可以对VPN资源进行自定义标记,实现资源的分类。已添加标签的VPN资源,用户可以在控制台对应位置,按照标签进行搜索。 前提条件 已为VPN资源添加标签。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版对端网关”。 3. 单击右上角“标签搜索”,选择对应标签键值,然后单击“搜索”。 此查询功能仅支持选择下拉列表中已存在的键和值。 支持最多20个不同标签的组合搜索。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版对端网关管理
        按标签搜索对端网关
      • 按标签搜索VPN网关
        本文向您介绍如何通过标签搜索企业版VPN网关。 场景描述 用户在使用VPN服务时,根据使用场景不同,可以将VPN资源按照特定规则进行分类,便于资源管理与费用计算。 VPN支持对接标签管理服务(Tag Management Service,简称TMS),通过给账号下VPN资源添加标签,可以对VPN资源进行自定义标记,实现资源的分类。已添加标签的VPN资源,用户可以在控制台对应位置,按照标签进行搜索。 前提条件 已为VPN资源添加标签。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 单击右上角“标签搜索”,选择对应标签键值,然后单击“搜索”。 此查询功能仅支持选择下拉列表中已存在的键和值。 支持最多20个不同标签的组合搜索。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        按标签搜索VPN网关
      • 产品优势
        本文为您介绍VPN连接的产品优势。 高性能 VPN连接采用高端VPN网关设备,自动化配置,保证VPN业务性能。 高可用 采用双机热备架构,当单台网关设备发生故障时,可自动切换到备机,切换时间为秒级,会话不会中断,用户业务无感知。 安全可靠 IPsec VPN采用IKE和IPsec协议对传输数据进行加密,SSL VPN采用TLS(Transport Layer Security,传输层安全性协议)协议对传输数据进行加密,数据传输安全可靠。 简单易用 即买即用,快速部署。在天翼云控制台配置相关参数,在数据中心网络或移动终端进行简单配置即可完成连接。
        来自:
        帮助文档
        VPN连接
        产品介绍
        产品优势
      • ECS集群15分钟快速体验
        Demo上传 1. 将ctyunmsedemo.tar.gz文件下载、上传至云主机。 2. 执行命令tar –zxvf ctyunmsedemo.tar.gz,解压ctyunmsedemo文件。 3. 执行命令cd quickstart,解压后进入quickstart文件夹。quickstart文件夹信息: appa :appa服务文件夹 appb :appb服务文件夹 appc :appc服务文件夹 logs :项目启动后日志存放路径 simpledemo :快速上手demo zuul :网关服务 ctyunmsedemo.config :启动配置文件 Demo启动 1. 启动simpledemo,快速体验接入流程。 编辑配置文件ctyunmsedemo.config,修改simpledemo端口(可选),mseagentpath、mselicenseKey和msemscendpoint参数。 simpledemoserverport:simpledemo默认启动端口为26150 mseagentpath:前置条件、agent上传云主机存放路径 mselicenseKey:前置条件、控制台生成licenseKey msemscendpoint:前置条件、控制台获取msemscendpoint 执行命令cd simpledemo,进入simpledemo文件夹。 执行命令sh startsimple.sh,启动脚本startsimple.sh。 执行命令more ../logs/simpledemoinfo.log,查看logs文件中的info.log文件是否启动成功。 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appa、appb、appc和zuul,快速体验微服务治理能力。 编辑配置文件ctyunmsedemo.config,修改应用A、B、C端口信息(可选)、注册中心Nacos相关配置、mseagentpath、mselicenseKey、msemscmendpoint等信息。配置详情如下: appaserverport:设置A服务端口:默认26160 appbserverport:设置B服务端口:默认26165 appcserverport:设置C服务端口:默认26170 zuulserverport:设置zuul服务端口:默认26180 nacosserveraddr:前置条件、nacos服务器地址 nacosserverusername:前置条件、 nacos服务器用户名 nacosserverpassword:前置条件、nacos服务器密码 nacosnamespace:前置条件、nacos服务器命名空间 mseagentpath:前置条件、agent上传云主机存放路径 mselicenseKey:前置条件、控制台生成licenseKey msemscendpoint:前置条件、控制台获取msemscendpoint 启动appa服务 1. 执行命令cd appa,进入文件夹。 2. 执行命令sh startappa.sh,启动脚本。 3. 执行命令more ../logs/appainfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appb服务 1. 执行命令cd appb,进入文件夹。 2. 执行命令sh startappb.sh,启动脚本。 3. 执行命令more ../logs/appbinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appc服务 1. 执行命令cd appc,进入文件夹。 2. 执行命令sh startappc.sh,启动脚本。 3. 执行命令more ../logs/appcinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动zuul 1. 执行命令cd zuul,进入文件夹。 2. 执行命令sh startzuul.sh,启动脚本。 3. 执行命令more ../logs/zuulinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        15分钟完成微服务治理中心能力快速体验
        ECS集群15分钟快速体验
      • 链路追踪
        部署网关 开通网关并配置虚拟服务资源,将入口流量引入app1应用,具体参考网关相关文档。 访问验证 通过网关入口地址访问业务,如下 cat test.sh !/bin/bash for((i0;i [app2] (version: base, ip: 192.168.0.48) > [app3] (version: test, ip: 192.168.0.20) [app1] (version: test, ip: 192.168.0.12) > [app2] (version: test, ip: 192.168.0.43) > [app3] (version: test, ip: 192.168.0.20) [app1] (version: base, ip: 192.168.0.46) > [app2] (version: test, ip: 192.168.0.43) > [app3] (version: test, ip: 192.168.0.20) [app1] (version: base, ip: 192.168.0.46) > [app2] (version: base, ip: 192.168.0.48) > [app3] (version: base, ip: 192.168.0.47) [app1] (version: base, ip: 192.168.0.46) > [app2] (version: test, ip: 192.168.0.43) > [app3] (version: test, ip: 192.168.0.20) [app1] (version: base, ip: 192.168.0.46) > [app2] (version: test, ip: 192.168.0.43) > [app3] (version: base, ip: 192.168.0.47) [app1] (version: test, ip: 192.168.0.12) > [app2] (version: test, ip: 192.168.0.43) > [app3] (version: test, ip: 192.168.0.20) [app1] (version: test, ip: 192.168.0.12) > [app2] (version: base, ip: 192.168.0.48) > [app3] (version: base, ip: 192.168.0.47) [app1] (version: test, ip: 192.168.0.12) > [app2] (version: base, ip: 192.168.0.48) > [app3] (version: test, ip: 192.168.0.20) 进入服务网格控制台 > 可观测管理中心 > 链路追踪 菜单,可以看到产生了一系列链路追踪数据 点击其中一条TraceID可以进一步看到整个链路的瀑布图,如下可以清晰展示出整个调用链的关系及主要耗时点
        来自:
        帮助文档
        应用服务网格
        用户指南
        可观测管理中心
        链路追踪
      • 网关代理
        本节介绍如何配置网关代理。 网关代理的作用是在大模型防护系统开启一个代理端口,原请求大模型的请求需主动请求代理端口,由代理服务判定输入内容合规后再转发到真正的大模型接口,并按照配置决定是否对大模型返回的响应进行合规性检测。 主要用于无法使用透明代理的场景,如 非自建大模型,如使用的云厂商提供的API接口。 大模型节点使用严格,禁止安装其他服务。 内容安全代理 内容安全代理主要用于代理大模型的对话接口,如“/v1/chat/completions”接口,从而对用户的提问和大模型的回答进行合规性检查。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 3. 配置代理参数。 参数 说明 代理名称 按照个人习惯填写语义化文本。 代理类型 内容安全请选择“大语言模型”。 描述 (可选)填写代理的描述信息。 监听地址 默认“0.0.0.0”。 监听端口 选择一个未被占用的端口(例如:11436)。 大模型API地址 根据实际情况填写被代理模型的地址。 模型Key (可选)默认的模型名称。 策略 按需选择如“默认策略” ,更多关于策略的内容见内容安全。 心跳检测 (可选)周期性检查被代理模型的存活状态,推荐开启。 启用API Key (可选)按需选择是否启用大模型防护系统的API认证机制。 当启用API Key时,还需配置API Key标签 。API Key标签为模型认证配置中配置的标签。 4. 单击“确定”。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        资产中心
        模型代理
        网关代理
      • 文档下载
        云存储网关产品白皮书
        来自:
        帮助文档
        云存储网关
        文档下载
        文档下载
      • 创建健康检查
        本文向您介绍如何为企业版VPN连接创建健康检查。 场景描述 VPN连接创建完成后,添加健康检查可以配置VPN网关向对端网关发送监测报文,统计链路往返时延和丢包率,用于检测连接的质量。云监控服务提供对VPN连接链路往返时延和丢包率的监控指标,详情请参见本指南“监控”。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 3. 在“VPN连接”界面,单击目标VPN连接名称,在“基本信息 > 健康检查”区域单击“添加”。 4. 在“添加健康检查”界面,单击“确定”。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建健康检查
      • 产品规格
        弹性云主机(Linux) 服务器配置 弹性IP数量 带宽 设备性能 扩展性 作用 备注 一台双网卡弹性云主机 8核CPU/64G内存/100G系统盘/1T数据盘 1 5M 此配置可处理800M以下流量 提高硬件配置,可提高处理性能 态势感知控制器,通过资产、脆弱性、威胁多维度动态评估风险可视化 用于安装态势感知控制器 一台双网卡弹性云主机 4核CPU/8G内存/50G系统盘 1 5M 此配置可处理1000M以下流量 不涉及 虚拟网关系统,将访问业务系统的所有流量镜像给态势感知控制器分析 用于安装态势感知虚拟网关
        来自:
        帮助文档
        态势感知
        产品介绍
        产品规格
      • 国密HTTPS
        配置项 含义 默认值 sslcertificate 配置server端的国密签名或加密证书 none sslcertificatekey 配置server端的国密签名或加密证书私钥 none sslprotocols 配置网关作为server端时支持的ssl协议,该配置为nginx原生配置,枚举类型,取值范围:[SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3][GMSSLv1.1] TLSv1 TLSv1.1 TLSv1.2 proxysslprotocols 配置网关作为client端回源时支持的ssl协议,该配置为nginx原生配置,枚举类型,取值范围:[SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3][GMSSLv1.1] TLSv1 TLSv1.1 TLSv1.2
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        国密HTTPS
      • 设置网卡的源/目的检查
        本章节主要介绍如何设置网卡的源/目的检查。 操作场景 开启网卡的源/目的检查,系统会检查物理机服务器发送的报文中源IP地址是否正确,否则不允许物理机服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。 操作步骤 1.登录管理控制台。 2.选择“计算 > 物理机服务”。 进入物理机页面。 3.单击待设置网卡的物理机的名称。 系统跳转至该物理机的详情页面。 4.选择“网卡”页签,单击待设置网卡前的图标。 5.选择打开或关闭“源/目的检查”开关。 默认情况下,“源/目的检查”状态为“ON”,系统会检查物理机发送的报文中源IP地址是否正确,否则不允许物理机发送该报文。这有助于防止伪装报文攻击,提升安全性。当物理机作为NAT服务器、路由器或防火墙时,此开关应该设置为“OFF”。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        设置网卡的源/目的检查
      • 产品规格
        产品名称 规格/版本 说明 综合安全网关 标准版 每个服务支持1000并发,可叠加,最多支持购买10个,建议搭配EIP使用 密钥管理 企业版 提供安全、可靠的密钥管理服务。 密钥管理购买后保存的密钥请在 数据加密网关 标准版 提供重要数据的加密和解密服务,满足密评中对重要数据传输和存储的机密性要求。 协同签名服务 标准版 每个服务支持1000并发,可叠加,最多支持购买10个。 数字证书认证系统 标准版 支持1万证书签发,5个CA,兼容RSA、ECC、SM2算法。
        来自:
        帮助文档
        云密评专区
        产品介绍
        产品规格
      • 下载IPsec连接配置
        本文介绍如何下载IPsec连接配置。 创建IPsec连接后,您可以下载IPsec连接的配置。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在左侧网络控制台,选择“IPsec VPN”,进入IPsec VPN页面。 5. 单击“IPsec连接”,进入“IPsec连接”页签。 6. 在IPsec连接页面,在操作列单击“更多”,选择“下载对端配置”,查看配置信息,本地网关设备需要照此进行配置,如果配置不一致,会导致协商失败。 7. 在下载对端配置对话框,单击“确定”关闭对话框。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        管理IPsec连接
        下载IPsec连接配置
      • 添加和管理路由
        参数 说明 目的地址 路由的目的地址,该目的地址为网段,需包含掩码,目前支持IPv4类型网段,目的地址不能与现有路由的目的地址冲突,建议目的地址不与VPC下子网网段冲突。 下一跳类型 路由的下一跳类型,当前支持虚机实例、边缘云专线、对等连接、IPsec VPN网关、SSL VPN网关、EEN、自定义类型等。 下一跳 路由的具体下一跳,根据所选下一跳类型下拉选择该类型下的相关实例。当下一跳类型为“自定义类型”,则下一跳需要手动输入。 描述 可选,对该路由的描述信息。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        路由表
        添加和管理路由
      • 导入API
        标准OAS2.0格式与API网关的对应 本章节重点介绍OAS 2.0的格式定义与网关的API定义有对应的映射字段,对于没有对应映射的OAS中的定义,不会影响API的导入。 1. Swagger Object: 1. BasePath:对应分组的BasePath,导入时需要认证; 2. Path Item Object: 1. Path:对应API定义中请求部分的请求path; 2. Method:对应API定义中请求部分的Method,支持GET,POST,PUT,HEAD,DELETE,PATCH,OPTIONS; 3. Operation Object: 1. Summary:对应API定义的描述; 2. OperationId:对应API定义的API名称,如果存在扩展字段“xctyunapigatewayapiname”则使用扩展字段中的内容作为API的名称; 3. Schemes:对应API定义中请求部分支持的协议,优先级高于Swagger Object中的定义; 4. Parameter Object: 1. Name:对应API定义中请求部分的参数名称; 2. In:对应API定义中请求部分的参数位置,支持path,query,head,formdata; 3. Description:对应API定义中请求部分的参数描述; 4. Required:对应API定义中请求部分的参数是否必填; 5. Response Object: 1. HTTP Status Code:对应API定义中定义返回结果中错误码定义中的错误码; 2. Description:对应API定义中定义返回结果中错误码定义中的描述; 3. Schema:对应API定义中定义返回结果中错误码定义中的模型; 6. Definitions Object: 该项定义中的对象,在导入的过程中,API网关会将模型创建在分组下,查看模型定义可以通过分组管理列表下,对应分组的操作栏中的模型管理查看。 标准OAS3.0格式与API网关的对应 本章节重点介绍OAS 3.0的格式定义与API网关的API定义有对应的映射字段,对于没有对应映射的OAS中的定义,不会影响API的导入。 1. Path Item Object 1. Path:对应API定义中请求部分的请求path; 2. Method:对应API定义中请求部分的Method,支持GET,POST,PUT,HEAD,DELETE,PATCH,OPTIONS; 2. Operation Object 1. Summary:对应API定义的描述; 2. OperationId:对应API定义的API名称,如果存在扩展字段“xctyunapigatewayapiname”则使用扩展字段中的内容作为API的名称; 3. Parameter Object 1. Name:对应API定义中请求部分的参数名称; 2. In:对应API定义中请求部分的参数位置,支持path,query,head,formdata; 3. Required:对应API定义中请求部分的参数是否必填; 4. Schema Object: 1. Description:对应API定义中请求部分的参数描述; 2. Type:对应API定义中请求部分的参数类型; 5. Responses Object 1. HTTP Status Code:对应API定义中定义返回结果中错误码定义中的错误码; 2. Description:对应API定义中定义返回结果中错误码定义中的描述; 3. Content:对应API定义中定义返回结果中错误码定义中的模型;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        导入API
      • 天翼云函数计算一键部署DeepSeek大模型
        3、配置预留实例提高应用性能 FAAS 平台支持配置预留实例,通过预先启动模型服务实例,确保用户请求能够立即响应,进而提高大模型应用的响应速度。您只需要进入目标模型函数的详情配置页面,点击“预留实例配置”创建预留实例数策略即可。相关说明请参考文档《预留实例模式》 4、通过云原生网关访问函数 FAAS 平台支持配置云原生网关访问函数,详见《云原生网关触发器》 5、管理DeepSeek R1模型 可以通过 download 函数的触发器调用 Ollama API 进行模型管理,操作步骤如下: 1. 在download函数详情页面“配置”选项卡,找到触发器以及触发器的公网访问地址。 2. 通过触发器的公网访问地址调用ollama的API。 下载模型:POST /api/pull 拷贝模型:POST /api/copy 删除模型:DELETE /api/delete 其它API以及详细的定义请参考:< 3. 调用API。 以下载DeepSeek R1 7B模型为例,执行如下命令(将yourhttptrigger替换为触发器的公网访问地址): shell curl X POST d '{"model": "modelscope.cn/unsloth/DeepSeekR1DistillQwen7BGGUF"}' 注意 Ollama默认从Hugging Face下载模型,这里我们选择ModelScope平台以加速模型的下载。
        来自:
        帮助文档
        函数计算
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
        天翼云函数计算一键部署DeepSeek大模型
      • 集群网络概述
        本节介绍网络的用户指南:集群网络概述。 集群网络分为主机和容器两个维度,主机位于VPC中使用VPC网络,容器网络则使用容器网络插件来管理。 节点网络 VPC为集群内主机分配IP地址,订购集群时选择VPC中的子网用于集群的主机网络,子网可用IP数量直接限制了集群节点规模。 容器网络 约束条件 容器网络CNI插件为Pod分配IP地址,云容器引擎提供的CNI插件均符合kubernetes容器网络模型,具体约束如下: 1.每个Pod都拥有一个独立IP地址,Pod内容器均共享一个网络命名空间; 2.任意Pod之间均可直接通信,无需NAT; 3.任意Pod与节点间均可直接通信,无需NAT。 网络插件 当前云容器引擎提供如下CNI插件: calico容器网络:使用calico IPIP模式。该模式下,calico依旧使用BGP分发节点的容器路由信息,但在节点网络基础上通过IPIP隧道技术构建独立于节点网络平面的容器网络平面,IPIP将发给容器的IP报文封装成发给目的节点的IP报文进行隧道传输; cubecni容器网络:是云原生网络方案,直接基于VPC网络中的弹性网卡和IP资源构建容器网络。Pod通过弹性网卡资源直接分配VPC的子网IP地址,无需额外指定虚拟Pod地址段。 Cubecni和Calico对比如下: 。 对比项 Cubecni Calico隧道模式 容器网络平面 构建Underlay网络,容器和节点均在同个网络平面,支持VPC内多集群Pod直接互通及VPC内直接互通 构建Overlay网络,基于集群节点网络构建 一层覆盖网络,不支持VPC内多集群Pod直接互通及VPC内直接互通 容器网络性能 无解封包开销,整体性能优于Overlay网络,其中Cubecni独占ENI模式性能无限接近主机 有解封包损耗 节点规模 不直接限制节点规模 受限于BGP Peer连接数等限制 网络访问控制 支持网络策略Network Policy,其中Cubecni独占ENi模式支持Pod粒度安全组配置 支持网络策略Network Policy 源地址审计 Pod访问VPC网络资源,源地址是容器IP,不经节点SNAT,便于审计 Pod访问VPC网络资源,需经节点SNAT,不便于审计 地址管理 无需按节点分配地址段,随用随分配,地址无浪费 每个节点提前分配虚拟地址段 ELB 支持ELB直通Pod,性能更优 不支持ELB直通Pod,需通过NodePort转发
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        集群网络概述
      • 使用APIG(专享版)触发器
        本章介绍函数工作流如何使用APIG(专享版)触发器。 本节介绍创建APIG触发器,使用API调用函数运行。供用户了解APIG触发器的使用方法。 前提条件 已经创建API分组,此处以APIGrouptest分组为例。 创建APIG触发器 1、登录,在左侧的导航栏选择“函数 > 函数列表”。 2、单击右上方的“创建函数”,进入“创建函数”页面。 3、设置以下函数信息。 函数名称:输入您自定义的函数名称,例如:apig。 委托名称:选择“不使用任何委托”。 企业项目:选择“default”。 运行时语言:选择“Python 2.7”。 4、单击“创建函数”,完成函数的创建。 5、在“代码”页签下,复制如下代码至代码窗并单击“部署”。 coding:utf8 import json def handler (event, context): body "Functiongraph DemoHello, FunctionGraph! " print(body) return { "statusCode":200, "body":body, "headers": { "ContentType": "text/html", }, "isBase64Encoded": False } 6、选择“设置 > 触发器”,单击“创建触发器”,弹出“创建触发器”对话框。 创建触发器 7、设置以下触发器信息。 触发器信息 字段 填写说明 触发器类型 选择“API网关服务(APIG专享版)”。 实例 选择所属实例,若无实例,可单击“创建实例”完成创建。 API名称 您自定义的API名称,例如:APIapig。 分组 API分组相当于一个API集合,API提供方以API分组为单位,管理分组内的所有API。选择“APIGrouptest”。 发布环境 API可以同时提供给不同的场景调用,如生产、测试或开发。API网关服务提供环境管理,在不同的环境定义不同的API调用路径。选择“RELEASE”,才能调用。 安全认证 API认证方式: App: 采用Appkey&Appsecret认证,安全级别高,推荐使用。 IAM: IAM认证,只允许IAM用户能访问,安全级别中等。 None: 无认证模式,所有用户均可访问。选择“None”。 请求协议 分为两种类型: HTTP HTTPS选择“HTTPS”。 后端超时(毫秒) 输入“5000”。 8、单击“确定”,完成触发器的创建。 说明 1. “调用URL”即APIG触发器调用地址。 2. API触发器创建完成后,会在API网关生成名为APIapig的API,单击API名称,跳转至API网关服务。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置触发器
        使用APIG(专享版)触发器
      • 查询子网列表
        参数 参数类型 说明 示例 下级对象 resVlanId String 子网id c455ffa4ace64f5fbc184587b5a10650 name String 子网名称 subnetcc1d regionId String 资源池id 100054c0416811e9a6690242ac110002 vpcId String vpc id 840a039a79264f96b6f92d79dcfaaaac zoneId String 资源池id 100054c0416811e9a6690242ac110002 zoneName String 资源池名称 保定os cidr String 子网网段 192.168.0.0/24 cidrv6 String v6子网网段 description String 描述 gateway Integer 网关ip 192.168.0.1 gatewayipv6 Integer IPV6网关ip v4id String v4 id a6045aec3dfc42aebe789dde0fe1335c v6id String v6 id vlanStatus String vlan状态 ACTIVE fisrtDcn String 主dns地址 secondDcn String 备dns地址
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        网络与连接地址
        查询子网列表
      • 支持的功能模块
        应用架构 支持的功能模块 应用双活 管控通道 注册配置中心RCC 应用双活 接入层 云原生网关CGW 应用双活 服务层 SpringCloud 应用双活 服务层 Dubbo 应用双活 数据层 关系型数据库MySQL版 应用双活 数据层 关系型数据库PostgreSQL版 应用双活 消息层 分布式消息服务RocketMQ 数据双活 管控通道 注册配置中心RCC 数据双活 接入层 云原生网关CGW 数据双活 服务层 SpringCloud 数据双活 服务层 Dubbo 数据双活 数据层 关系型数据库MySQL版 数据双活 数据层 关系型数据库PostgreSQL版 数据双活 消息层 分布式消息服务RocketMQ
        来自:
        帮助文档
        应用高可用
        购买指南
        应用容灾多活计费说明
        支持的功能模块
      • 配置总览
        服务信息 说明 示例 单元组 服务所属的单元组,即路由规则分组。 订单业务 站点 服务所属的站点。 北京站点 服务类型 组件类型,或者应用所属的单元。 组件类型:应用网关/数据库/消息。 应用所属的单元:业务单元名称及路由范围。 应用网关 北京业务单元[0,499] 服务名称 组件或者应用服务名称,例如数据源名称。 广州订单数据库 服务地址 组件或者应用服务地址,例如数据库服务地址。 192.168.0.:3306 服务状态 组件或者应用的状态。 在线:探测组件实例状态为在线。 离线:探测组件实例状态为离线。 已配置:组件已配置。 未配置:组件未配置。 在线 操作 查看组件服务的详细信息。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        配置总览
      • 代理管理
        本章节为您介绍新增数据库代理。 数据库加密机网关对数据库的加解密是通过解析改写数据库二进制协议实现的。 本章节将指导您如何将您的数据库服务纳入数据加密网关管理之下。 新增数据库代理 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击页面左上角的“新增”按钮,进入“新增代理实例”页面。 4. 填写数据库实例代理相关内容,填写完成后单击“提交”,即可完成数据库代理配置。 参数 参数说明 数据库类型 根据您自身的业务需求选择数据库类型,具体支持选择的数据库类型请参考使用限制。 数据库版本 选择数据库版本号,具体支持的数据库版本请参考使用限制。 实例IP 填写物理数据库的IP地址,请确保填写的IP地址准确。 实例端口 填写物理数据库连接端口,请确保填写的实例端口准确。 代理端口 自定义代理数据库的服务端口。 是否大小写敏感 选择是否敏感,请根据物理数据库实际情况选择。 实例类型 选择“单节点”或者“主从”,请确认您的数据库部署方式正确选择。 单节点:单节点是指是指数据库软件安装在一台服务器上。 主从:主从是指数据库软件安装在两台或多台服务器上。 当您选择“主从”时,需要填写关联实例的IP、端口和代理端口信息。 描述 对新建的代理服务进行描述。 模式名包裹符号 与物理数据库保持一致。 字段值包裹符号 与物理数据库保持一致。 密文数据格式 根据您自身的业务需求选择“base64”或“hex”。 通配符 自定义通配符。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数据加密网关操作指南
        数据库管理
        数据库列表
        代理管理
      • Windows客户端挂载使用
        本节主要介绍使用Windows客户端怎么挂载云存储网关的卷。 准备客户端操作系统 注意 一个iSCSI Target只能被一个iSCSI initiator连接。一个客户端可以挂载多个卷,但是一个卷只能被挂载在一个客户端。 单机版 推荐使用Win10、Windows server 2012R2、Windows server 2016R2等高版本的Windows操作系统,这些系统中自带了“iSCSI发起程序”,无需单独安装组件。 不同版本的客户端支持存储卷容量不同,请参考下表: Windows 版本 Block Size 单卷最大容量 ::: Windows Server 2008R2 512 bytes / 4KiB 256 TiB Windows Server 2012R2 512 bytes / 4KiB 256 TiB Windows Server 2016 512 bytes / 4KiB 256 TiB Windows 10 512 bytes / 4KiB 1 PiB 集群版 Microsoft在Server 2008、2012、2016中提供了通用的DSM(Device Specific Module),支持ALUA(Asymmetric Logical Unit Access),可与符合SPC(SCSI Primary Commands)规范的存储设备配置MPIO(MultiPath I/O)环境。MPIO保障了Active Target、Standby Target在进行切换时不会影响业务正常运行。因此,建议使用Microsoft Server 2008、2012、2016作为云存储网关的客户端使用,并且配置MPIO。Windows 7、8、10不支持MPIO,不建议使用此系统作为云存储网关客户端。 安装Native MPIO软件 Windows Server 2008 R2下如何操作: 1. 打开“服务器管理”。 2. 选择“功能”,打开添加功能。 3. 点击“下一步”选择“多路径I/O安装”。 4. 重启Windows。 Windows Server 2012或2016下如何操作: 1. 打开“服务器管理器”,选择“添加角色和功能”。 2. 点击“下一步”,在功能步骤中勾选“多路径I/O”。 3. 点击“下一步”,勾选如果需要,自动重新启动目标服务器。 4. 安装,点击“关闭”。
        来自:
        帮助文档
        云存储网关
        用户指南
        Windows客户端挂载使用
      • 配置网关代理
        网关代理的作用是在大模型防护系统开启一个代理端口,原请求大模型的请求需主动请求代理端口,由代理服务判定输入内容合规后再转发到真正的大模型接口,并按照配置决定是否对大模型返回的响应进行合规性检测。 主要用于无法使用透明代理的场景,如 非自建大模型,如使用的云厂商提供的API接口。 大模型节点使用严格,禁止安装其他服务。 配置内容安全网关代理 内容安全代理主要用于代理大模型的对话接口,如“/v1/chat/completions”接口,从而对用户的提问和大模型的回答进行合规性检查。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 3. 配置代理参数。 参数 说明 代理名称 按照个人习惯填写语义化文本。 代理类型 内容安全请选择“大语言模型”。 描述 (可选)填写代理的描述信息。 监听地址 默认“0.0.0.0”即可。 监听端口 选择一个未被占用的端口(例如:11436)。 大模型API地址 根据实际情况填写被代理模型的地址。 模型Key (可选)默认的模型名称。 策略 按需选择如“默认策略” ,更多关于策略的内容见内容安全。 心跳检测 (可选)周期性检查被代理模型的存活状态,推荐开启。 启用API Key (可选)按需选择是否启用大模型防护系统的API认证机制。 当启用API Key时,还需配置API Key标签 。API Key标签为模型认证配置中配置的标签。 4. 单击“确定”。
        来自:
        帮助文档
        智算安全专区
        最佳实践
        内容安全配置实践
        配置网关代理
      • 新建路由规则
        本章节介绍如何新建路由规则 概述 输入路由名称,匹配域名、路径、方法、header、query等参数,目标转发地址为服务列表里面配置的地址;路径匹配支持精确匹配和前缀匹配模式,精确匹配如/foo/bar匹配请求路径为/foo/bar的请求,前缀匹配时,/foo/bar/匹配/foo/bar、/foo/bar/baz、/foo/bar/a/b/c等请求。 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页左上角创建路由按钮; 7. 在创建路由面板填写路由相关配置,并单击确认或确认并发布按钮,如您单击的是确认按钮,则需要在路由配置列表页,单击操作列发布按钮发布路由; 路由配置的规则之间是“与”的关系,必须全部满足才算匹配,路由配置项说明如下: 参数 说明 路由名称 路由名称,用于标识一条路由规则。 认证方式 支持无认证和应用授权无认证。 无需认证:建议调试阶段使用。 应用授权:表示完成应用的授权操作后才有权访问。 域名 用于和请求中的域名进行匹配,不填则任何请求都可以匹配;可选项从域名管理中添加的域名选择。 匹配路径 匹配请求的path(不含query参数),当前支持前缀匹配和精确匹配。 方法 匹配请求中的HTTP方法。 优先级 当多个路由同时匹配一个请求时,路径匹配深度较大的路由优先;路径匹配相同的情况下,路由优先级高(数字大)的优先匹配。 请求头(header) 匹配请求中的HTTP header。 请求参数(Query) 匹配请求中的HTTP query参数。 Cookie 通过Cookie进行路由匹配,多个参数之间是“与”的关系。 是否启用参数规整化匹配 启用后支持对参数进行取模,并根据取模结果进行精确或者范围匹配。 参数类型 启用参数规整化匹配选择,支持Header、Query、Cookie。 是否Hash 启用参数规整化匹配选择,是否对参数进行哈希处理后再取模,哈希函数为Java String hashCode。 取模数值 启用参数规整化匹配选择,自定义填写取模数值。 标记类型 支持精确和匹配精确。 精确匹配,可用英文逗号分隔多个精确值。 范围:最大值和最小值均是闭区间,[min,max]。 目标服务 当前支持单服务、多服务、标签路由、mock路由、重定向和dubbo代理。 描述 路由描述。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        新建路由规则
      • 通过自建网关实现全链路灰度
        step3:通过设置Parameter实现标签路由 路由规则除了设置Header以外,还可以通过设置Cookie、Parameter和Body Content实现流量路由。 设置路由规则,通过前端访问传过来不同的Parameter,在自建网关通过Parameter判断将流量路由到指定的泳道。 step4:通过Parameter验证灰度流量 通过自建网关访问appa>appb>appc。 1. 访问基线环境,当member不等于12345时,流量路由到基线环境。 curl 2. 访问灰度环境,带上memberId12345的参数,流量会自动路由到灰度泳道。 curl 基于上述实践,可以看到,当前端请求带上memberId12345的参数,会路由到灰度环境。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        通过自建网关实现全链路灰度
      • 查看/修改服务器
        iSCSI目标信息 若服务器与客户端不在同一网段(如服务器位于内网,客户端位于外网),通过NAT设备(如路由器)进行连接,则需要将NAT设备的外网地址和端口添加到服务器,而使得外网的客户端可以正常与该服务器的Target建立iSCSI连接。 项目 描述 门户IP iSCSI目标门户IP。 取值:IPv4或IPv6格式。 端口 iSCSI目标端口号。 取值:整型,取值为[1, 65535]。 是否启用iSCSI目标门户 可以根据下拉选项,启用或禁用iSCSI目标门户IP和端口。 删除 点击“删除”,可以删除iSCSI目标门户IP和端口。 数据目录信息 数据目录:服务器中,用于存储用户数据的绝对路径,点击“+”按钮,可以添加数据目录。 说明 对于新增的数据目录,建议设置开机自动挂载,或使用已设置自动挂载的目录或子目录。 注意 数据目录中不能包含逗号(,)。每台服务器最多只能添加100个数据目录。 项目 描述 数据目录 数据目录的具体路径。 容量 数据目录的容量。 已用容量配额 数据目录已用容量配额,当HBlock的使用空间一旦达到配额,就立刻阻止数据写入,不允许再使用超出配额的空间。 容量配额 数据目录的容量配额。可以点击“修改”按钮,修改容量配额。 健康状态 数据目录的健康状态: 健康:数据目录可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 警告:数据可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 错误:数据目录无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 说明 如果“健康状态”为“警告”或“错误”,显示警告或错误的详细信息。 默认数据目录 是否是默认存储LUN数据的数据目录(仅单机版支持)。 存储池 数据目录所属的存储池(仅集群版支持)。 数据服务 数据目录对应的ds进程(仅集群版支持)。 说明 数据目录加入存储池后才会展示ds进程。 操作 点击“修改”,可以修改数据目录的容量配额。 点击“默认路径”,可以修改数据默认存储的数据目录(仅单机版支持)。 点击“移除”,可以移除数据目录。 注意 对于单机版,如果要移除的数据目录为默认数据目录,需要先指定其他数据目录为默认数据目录,才可以移除该目录。 强制移除数据目录,有产生数据丢失风险。 如果执行日志采集后,产生的日志保存在HBlock的数据目录内,移除数据目录时删除数据目录上的HBlock数据,该日志将被删除。 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        服务器
        查看/修改服务器
      • 操作日志
        操作分类 具体操作 描述 基础配置 新增应用系统 新增应用系统 删除应用系统 删除应用系统 修改应用系统 修改应用系统 新增站点 创建站点 删除站点 删除站点 修改站点 修改站点 启用站点 启用站点 禁用站点 禁用站点 重置站点 重建站点业务数据,在故障站点恢复正常后操作 新增单元 新增单元 删除单元 删除单元 修改单元 修改单元 新增单元组 新增单元组 删除单元组 删除单元组 修改单元组 修改单元组 接入层配置 选择接入层网关 绑定接入层网关 移除接入层网关 解绑接入层网关 新增单元组URI配置 新增业务流量路由 删除单元组URI配置 删除业务流量路由 修改单元组URI配置 修改业务流量路由 数据层配置 新增数据源 新增数据层数据源 删除数据源 删除数据层数据源 修改数据源 修改数据层数据源 新增同步任务 新增数据同步任务 删除同步任务 删除数据同步任务 修改同步任务 修改数据同步任务 启动同步任务 启动数据同步任务 停止同步任务 停止数据同步任务 绑定链路 绑定同步链路与数据传输服务实例 解绑链路 解绑同步链路与数据传输服务实例 启动链路 启动同步链路所绑定任务 停止链路 停止同步链路所绑定任务 消息层配置 新增数据源 新增消息层数据源 删除数据源 删除消息层数据源 修改数据源 修改消息层数据源 新增同步任务 新增消息同步任务 删除同步任务 删除消息同步任务 修改同步任务 修改消息同步任务 启动同步任务 启动消息同步任务 停止同步任务 停止消息同步任务 创建路由任务配置 创建消息路由任务配置 删除路由任务配置 删除消息路由任务配置 创建路由任务 创建路由任务 删除路由任务 删除路由任务 启用路由任务 启用路由任务 停用路由任务 停用路由任务 重置位点 重置目标实例消费位点 容灾切流 基础配置推送 发起基础配置推送 流量切换 发起流量切换 主备切换 发起主备切换 取消步骤 取消切流过程指定步骤 忽略步骤 跳过切流过程指定步骤 重试步骤 重试切流过程指定步骤
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        运维监控
        操作日志
      • 1
      • ...
      • 24
      • 25
      • 26
      • 27
      • 28
      • ...
      • 43
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      AI Store

      应用托管

      科研助手

      知识库问答

      人脸检测

      人脸属性识别

      推荐文档

      产品优势

      实例恢复

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号