爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对等连接_相关内容
      • 网站业务梳理
        梳理项 说明 网站和业务信息 网站/应用业务每天的流量峰值情况,包括Mbps、QPS 判断风险时间点,并且可作为WAF实例的业务带宽和业务QPS规格的选择依据。 说明 如果您选择的QPS规格不足以支撑网站/应用业务每天的流量峰值,对超出当前WAF版本支持峰值的QPS,WAF将不再防护网站,QPS将直接透传到源站,影响网站/应用业务的防护。 业务的主要用户群体(例如,访问用户的主要来源地区) 判断非法攻击来源,后续可使用地理位置访问控制功能屏蔽非法来源地区。 业务是否为C/S架构 如果是C/S架构,进一步明确是否有App客户端、Windows客户端、Linux客户端、代码回调或其他环境的客户端。 源站部署的具体位置 判断购买哪种实例region。 源站服务器的操作系统(Linux、Windows)和所使用的Web服务中间件(Apache、Nginx、IIS等) 判断源站是否存在访问控制策略,避免源站误拦截WAF回源IP转发的流量。 域名使用协议 判断所使用的通信协议WAF是否支持。 说明 网站的“对外协议”、“源站协议” 必须要根据防护网站的实际情况配置正确,WAF才会正常防护您的网站。 对外协议,即客户端(例如浏览器)请求访问网站的协议类型。可选择“HTTP”、“HTTPS”两种协议类型。 源站协议,即WAF转发客户端(例如浏览器)请求的协议类型。可选择“HTTP”、“HTTPS”两种协议类型。 业务端口 判断需要防护的业务端口是否在WAF支持的端口范围内。 标准端口: 80:HTTP对外协议默认使用端口 443:HTTPS对外协议默认使用端口 非标准端口 80/443以外的端口 业务是否使用TLS 1.0或弱加密套件 判断业务使用的加密套件是否支持。 业务在接入WAF前,是否已接入DDoS高防、CDN等服务。 接入WAF时,判断如何选择“是否已使用代理”,以及正确进行域名解析。 (针对HTTPS业务)客户端是否支持SNI标准 对于支持HTTPS协议的域名,接入WAF后,客户端和服务端都需要支持SNI标准。 业务交互过程 了解业务交互过程、业务处理逻辑,便于后续配置针对性防护策略。 活跃用户数量 便于后续在处理紧急攻击事件时,判断事件严重程度,以采取风险较低的应急处理措施。 业务及攻击情况 业务类型及业务特征(例如,游戏、棋牌、网站、App等业务) 便于在后续攻击防护过程中分析攻击特征。 单用户、单IP的入方向流量范围和连接情况 帮助后续判断是否可针对单个IP制定限速策略。 用户群体属性 例如,个人用户、网吧用户、或通过代理访问的用户。 业务是否遭受过大流量攻击、攻击类型和最大的攻击流量峰值 判断是否需要增加DDoS防护服务,并根据攻击流量峰值判断需要的DDoS防护规格。 业务是否遭受过CC攻击和最大的CC攻击峰值QPS 通过分析历史攻击特征,配置预防性策略。 业务是否已完成压力测试 评估源站服务器的请求处理性能,帮助后续判断是否因遭受攻击导致业务发生异常。
        来自:
      • 基于业务日志的运维分析
        步骤二:配置日志采集规则 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。 3. 点击【新增采集规则】,选择云主机文本日志。 4. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 5. 选择主机组。 1. 点击【新建主机组】 2. 输入主机组名称。 3. 在已开通云主机列表中,选择您需要采集日志的目标云主机。选中的云主机将打包作为主机组。 4. 点击下一步。 6. 安装采集器。 1. Step1:创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。 您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。 若终端节点状态为“已创建”,您可跳过该步骤。 2. Step2:安装采集器。 1. 首先获取您的AK和SK。如何获取AK/SK? 2. 复制页面中的命令,并使用获取的AK、SK手动替换 {inputyourak} 和 {inputyoursk}。填写值时不需要添加 {}。 3. 以root用户登录待安装采集器的云主机,执行上述命令。当显示“Installed lmtagent successfully”时表示安装成功。注意:目前仅支持X86架构的Linux天翼云云主机。 3. Step3:检查采集器状态中。 点击【检测】按钮,稍等片刻后查看采集器状态,确保所有目标云主机的采集器状态均为已连通。若多次重试后仍无法连通,请查看常见问题中的“云主机采集器无法连通”进行问题排查。 4. 点击下一步。 7. 配置采集规则,请按如下说明配置参数。参数配置完成后,点击下一步。 1. 采集规则名称:输入采集规则的名称,在所属的日志项目内不允许重复。 2. 采集路径:根据日志在服务器上的位置,设置日志目录和文件名称。 如本案例的日志路径为/var/log/nginx/access.log。 3. 设置采集黑名单:默认关闭 4. 采集策略:选择“全量”。 5. 切割模式:针对原始日志执行分词的模式,本案例选择“单行全文”,其它切割模式请查看日志结构化解析。 6. 最大目录深度:保持默认为“5”。 8. 索引配置。(可选项) 本案例中,索引配置保持默认即可,您可直接点击【下一步】。更多详情请查看索引配置。 9. 点击下一步后,接入成功,可以点击【返回接入配置列表】查看日志接入,也可单击【查询日志】查看该日志单元下的采集日志。
        来自:
        帮助文档
        云日志服务
        最佳实践
        基于业务日志的运维分析
      • 计费模式
        说明云电竞服务的计费项及计费模式。 计费项 云电竞服务由客户端、边缘集群、串流服务组件组成。 其中,客户端用于客户终端建立与边缘算力的连接。 中心云服务实现算力分配、用量统计、监控告警等能力。 边缘集群包含 CPU、GPU、存储空间等边缘算力资源。 销售规格及计费方式 服务类型 销售规格 应用场景 计费方式 标准资费 计费方式 单位 :::::: 公有云 gn3.ml(标准型) 酒店或网吧 包年包月 870 按使用周期扣费 元/路/月 公有云 gn3.ml(标准型) 酒店或网吧 按需计费 33 按实际使用时长扣费 元/路/天 公有云 gn3.ml(标准型) 家庭或个人使用 按需计费 3.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(极速型) 酒店或网吧 按需计费 4.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(标准型)3小时包 家庭或个人使用 小时包 9 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)8小时包 家庭或个人使用 小时包 20 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)12小时包 家庭或个人使用 小时包 27 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn4.m1(标准型) 酒店或网吧 包年包月 878 按使用周期扣费 元/路/月 公有云 gn4.m1(标准型) 酒店或网吧 按需计费 34 按实际使用时长扣费 元/路/天 公有云 gn4.m1(标准型) 家庭或个人使用 按需计费 2.67 按实际使用时长扣费 元/路/时 公有云 gn4.m1(极速型) 酒店或网吧 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(标准型) 酒店或网吧 包年包月 1109 按使用周期扣费 元/路/月 公有云 gn4.l1(标准型) 酒店或网吧 按需计费 39 按实际使用时长扣费 元/路/天 公有云 gn4.l1(标准型) 家庭或个人使用 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(极速型) 酒店或网吧 按需计费 4.45 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(标准型) 酒店或网吧 包年包月 1665 按使用周期扣费 元/路/月 公有云 gn4.2xl1(标准型) 酒店或网吧 按需计费 59 按实际使用时长扣费 元/路/天 公有云 gn4.2xl1(标准型) 家庭或个人使用 按需计费 5.56 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(极速型) 酒店或网吧 按需计费 6.67 按实际使用时长扣费 元/路/时 私有云(详情请咨询客户经理) Esports 酒店或网吧 包年包月 216 按使用周期扣费 元/路/月 产品价格受天翼云促销活动影响,最终价格以控制台页面呈现价格为准。
        来自:
        帮助文档
        云电竞
        计费说明
        计费模式
      • 查看基本信息
        本节介绍如何查看WAF基本信息。 前提条件 已成功添加防护网站。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 步骤5 查看防护网站信息,参数说明如表所示。 工作模式切换:在“工作模式”列,单击“切换”,选择想要切换的工作模式。 检查网站接入状态:在“接入状态”列,可单击,刷新域名接入状态。 最近三天防护监控:在“最近三天防护监控”列,单击“查看”,查看具体的防护日志。 删除防护域名:在“操作”列,单击“删除”,可删除目标防护域名。 参数名称 参数说明 域名 防护的域名或IP。 部署模式 防护网站的部署模式,仅支持“独享模式”。 源站IP/端口 客户端访问的网站服务器的公网IP地址和WAF转发客户端请求到服务器的业务端口。 证书 绑定该域名的证书,单击证书名称,可跳转到“证书管理”页面。 近3天威胁 该域名3天内的防护情况。 工作模式 防护模式。点击切换,可选择以下两种防护模式: “开启防护”:开启状态。 “暂停防护”:关闭状态。如果大量的正常业务被拦截,比如大量返回418返回码,可以将“工作模式”切换为“暂停防护”。该模式下,WAF对所有的流量请求只转发不检测。该模式存在风险,建议您优先选择全局白名单(原误报屏蔽)规则处理正常业务拦截问题。 防护策略 显示通过WAF配置的防护策略总数。单击数字可跳转到规则配置页面。 域名接入进度 网站接入WAF未完成的步骤或者接入状态。 创建时间 该域名添加到WAF的时间。 步骤6 在目标网站所在行的“防护网站”列中,单击目标网站,进入网站基本信息页面。 步骤7 查看防护域名的信息,如图所示。 当客户端协议选择HTTPS时,若需要更新证书,单击编辑按钮,在弹出的对话框中,上传新证书或者选择已有证书。关于证书更新的详细内容请参见:更新证书。 当客户端协议选择HTTPS时,若需要更新访问源站的TLS版本和TLS的加密套件,单击编辑按钮,在弹出的对话框中,重新选择TLS版本和TLS的加密套件。关于配置TLS的详细内容请参见:配置TLS最低版本和加密套件。 若需要修改“是否已使用代理”,可以单击编辑按钮,在弹出的对话框中,重新配置是否需要使用代理,如果需要使用代理,设置成“是”。 “告警页面”默认为“系统默认”的页面,您也可以单击编辑按钮,在弹出的对话框中,配置“自定义”或者“重定向”页面。 如果您需要针对域名的每个请求设置超时时间,开启“超时配置”并单击编辑按钮,设置“连接超时”、“读超时”、“写超时”的时间。开启后不支持关闭。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        基本信息维护
        查看基本信息
      • 恢复或销毁回收站内的DCS实例
        本节介绍了恢复或销毁回收站内的DCS实例的相关内容。 DCS提供了实例回收站,删除实例时开启了“是否放入回收站”的按需计费实例和退订销毁的包周期实例默认会放入回收站。用户可以对回收站内的实例进行恢复或销毁。回收站内的实例不计费,实例恢复成功后重新计费。 恢复回收站内的实例,即按照原实例规格信息、参数和功能配置重新创建一个新实例,并将原实例的备份数据恢复到新实例。 约束与限制 仅Redis 4.0及以上版本的实例支持放入回收站。 回收站内的实例仅保留7天,7天后自动从回收站内销毁。 恢复后的实例,实例ID为新ID,域名连接地址为新地址。 实例恢复后,公网访问和SSL功能默认关闭,调整过的实例带宽不支持恢复,仅支持恢复为默认带宽。 如果实例删除/退订销毁前是运行中的状态,删除/退订销毁实例时会自动备份数据(单机实例除外),用于恢复实例时的数据恢复。 如果实例删除/退订销毁前是故障或已关闭的状态,删除/退订销毁实例时不会自动备份数据,会保存该实例删除/退订销毁前最新的备份记录,用于恢复实例时的数据恢复。如果实例删除/退订销毁前没有备份记录,则无法进行数据恢复,建议定期对实例进行备份。 恢复回收站内的DCS实例 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击 ,选择区域和项目。 步骤 3 单击左侧菜单栏的“回收站”。 步骤 4 单击需要恢复的实例右侧对应的“恢复”。 步骤 5 确定需要恢复该实例后,单击“确定”。 步骤 6 在恢复已删除实例页面,确认实例信息。 如果实例删除/退订销毁前是运行中的状态,删除/退订销毁实例时会自动备份数据(单机实例除外),用于恢复实例时的数据恢复。 如果实例删除/退订销毁前是故障或已关闭的状态,删除/退订销毁实例时不会自动备份数据,会保存该实例删除/退订销毁前最新的备份记录,用于恢复实例时的数据恢复。如果实例删除/退订销毁前没有备份记录,则无法进行数据恢复,建议定期对实例进行备份。 如果回收站内的实例有备份记录,备份ID处会显示具体ID,如果实例没有备份记录,备份ID处为空。 步骤 7 配置“网络配置”和“访问管理”。 IP地址和端口默认为原实例IP和端口,如果原IP被占用,则需要自动分配和手动分配其他地址。 步骤 8 确认配置费用后单击“立即恢复”,进入实例信息确认页面。 步骤 9 确认实例信息无误后,提交请求。 步骤 10 任务提交成功后,返回缓存管理页面,当新建实例的状态显示“运行中”时,实例创建成功。 实例创建后,如果是有备份记录的实例,自动进行备份迁移,单击“数据迁移”查看该实例备份迁移任务,迁移成功后,即实例数据恢复完成。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        恢复或销毁回收站内的DCS实例
      • Ingress常见错误信息及故障排查方法
        本节介绍了:Ingress常见错误信息及故障排查方法的用户指南。 常见错误信息 在 Kubernetes Ingress 的使用过程中,可能会遇到以下几种错误信息: "default backend 404" 这个错误通常表示请求的路径没有匹配到任何 Ingress 规则,并且没有配置默认的后端服务。你需要检查你的 Ingress 资源的路径规则或添加一个默认后端。 "No endpoints available for service" 这个错误表示请求的服务没有可用的 endpoints,这可能是因为该服务的 Pods 都不可用或者不存在。你需要检查服务对应的 Pods 的状态。 "Unable to find backend: ServiceName" 这个错误表示 Ingress 控制器无法找到你在 Ingress 规则中指定的后端服务。你需要检查你的服务是否存在,以及其名称是否拼写正确。 "Error retrieving endpoints for the service: ServiceName" 这个错误表示 Ingress 控制器无法获取服务的 endpoints,可能是因为网络问题或 Kubernetes API 服务器的问题。 "Invalid Certificate" 这个错误表示客户端无法验证服务器的 SSL/TLS 证书。你需要检查你的证书是否有效,以及是否正确安装。 "Certificate not trusted" 这个错误表示客户端不信任服务器的 SSL/TLS 证书。你需要确保你的证书是由一个受信任的证书颁发机构(CA)颁发的。 "Timeout" 或 "Connection Refused" 这些错误通常表示网络问题,例如 Ingress 控制器无法与后端服务或 Pods 建立连接。你需要检查你的网络配置和防火墙规则。 "503 Service Unavailable" 这个错误表示后端服务无法处理请求。这可能是因为服务的 Pods 都不可用,或者 Pods 无法正确处理请求。 常见故障排查方法 在 Kubernetes Ingress 的使用过程中,有多种故障排查方法可以帮助你识别和解决问题: 查看 Ingress 资源的状态 使用 kubectl describe ingress 命令查看 Ingress 资源的状态。这可以帮助你查看 Ingress 的配置和状态,以及任何可能的错误信息。 查看 Ingress 控制器的日志 使用 kubectl logs 命令查看 Ingress 控制器的日志。这可以帮助你查看 Ingress 控制器的运行状态,以及任何可能的错误信息。 查看后端服务和 Pods 的状态 使用 kubectl describe service 和 kubectl describe pod 命令查看后端服务和 Pods 的状态。这可以帮助你查看服务和 Pods 的运行状态,以及任何可能的错误信息。 查看网络配置和状态 检查Ingress 控制器和后端服务的网络配置,包括网络策略、防火墙规则等。使用网络诊断工具,例如 ping、traceroute或 netcat,检查网络连通性。 验证 DNS 配置 确保你的 DNS 记录正确,将主机名解析到正确的 Ingress 控制器的 IP 地址。 检查 SSL/TLS 证书 如果你在使用 HTTPS,确保你的 SSL/TLS 证书有效,已经正确安装,且是由一个受信任的证书颁发机构(CA)颁发的。 使用Kubernetes 集群诊断工具 Kubernetes 提供了许多用于故障排查的工具,例如 kubectl describe、kubectl logs、kubectl get、kubectl debug 等命令,以及更高级的工具,例如 kubectl clusterinfo dump。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        Ingress常见错误信息及故障排查方法
      • IngressFAQ
        2. 我的 Ingress 控制器为何无法正确路由流量? 如果你的 Ingress 控制器无法正确路由流量,可能有以下几种原因: Ingress 控制器未正确安装或配置 :确保你已经正确安装并配置了 Ingress 控制器。你可以通过查看 Ingress 控制器的 Pods 和日志来确认其是否正在正常运行。 Ingress 资源配置错误 :检查你的 Ingress 资源的定义。确保你正确地定义了路由规则,包括主机名、路径和后端服务。你也需要确定你的后端服务和端口正确地对应到你的 Pods。 服务或 Pods 不可用 :Ingress 控制器将流量路由到 Kubernetes 服务,然后由服务路由到 Pods。如果服务或 Pods 不可用,Ingress 控制器将无法正确路由流量。你需要检查服务和 Pods 的状态,确保它们正在正常运行。 网络策略限制 :如果你的集群使用了网络策略,可能会限制 Ingress 控制器与 Pods 的通信。检查你的网络策略,确保 Ingress 控制器可以到达它需要路由到的 Pods。 DNS 问题 :如果你在 Ingress 规则中使用了主机名,你需要确保 DNS 正确解析到 Ingress 控制器的 IP 地址。 证书问题 :如果你在 Ingress 中使用了 TLS,并且客户端在连接时遇到了证书错误,可能会导致流量无法正确路由。 解决上述问题通常需要查看和理解 Ingress 控制器、服务和 Pods 的日志,以及可能需要进行网络和 DNS 故障排查。 3. 如何在 Ingress 中设置 SSL/TLS 证书? 在 Kubernetes Ingress 中设置 SSL/TLS 证书,通常需要以下步骤: 创建证书和私钥——首先,你需要一对有效的 SSL/TLS 证书和私钥。你可以从证书颁发机构(CA)购买,也可以自己生成(例如使用 OpenSSL)。证书应该匹配你的 Ingress 资源中定义的主机名。 创建 Kubernetes Secret——Kubernetes 使用 Secret 对象来存储敏感信息,例如 SSL/TLS 证书和私钥。你应该创建一个包含你的证书和私钥的 Secret。使用 kubectl create secret 命令可以创建一个新的 Secret,例如: bash kubectl create secret tls exampletls certpath/to/tls.crt keypath/to/tls.key 这将创建一个名为 exampletls 的 Secret,其中包含你的证书(tls.crt)和私钥(tls.key)。 在 Ingress 资源中引用 Secret——在你的 Ingress 资源中,你需要在 spec.tls 部分引用你刚刚创建的 Secret。例如: yaml apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: exampleingress spec: tls: hosts: www.ctyun.com secretName: exampletls rules: host: www.ctyun.com http: paths: pathType: Prefix path: "/" backend: service: name: exampleservice port: number: 8080 在上面的示例中,所有发往 www.ctyun.com 的 HTTPS 流量都将使用名为 exampletls 的 Secret 中的证书和私钥。 请注意,这仅适用于使用标准 Kubernetes Ingress 资源的情况。对于某些 Ingress 控制器,例如 NGINX 或 Traefik,可能有额外或不同的步骤来配置 SSL/TLS 证书。你应该参考你所使用的 Ingress 控制器的官方文档,以获取具体的操作指南。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        IngressFAQ
      • _ MongoDB
        本节主要介绍DDS实例> MongoDB 使用技巧(需要人为配合) 如果您使用的是全量迁移模式(离线迁移),确保源和目标数据库无业务写入,保证迁移前后数据一致。 如果您使用的是全量+增量迁移模式(在线迁移),支持在源数据库有业务数据写入的情况下进行迁移,推荐提前23天启动任务,并配合如下使用技巧和对应场景的操作要求,以确保顺利迁移。 基于以下原因,建议您结合定时启动功能,选择业务低峰期开始运行迁移任务,相对静态的数据,迁移时复杂度将会降低。 全量迁移会对源数据库有一定的访问压力。 迁移无主键表时,为了确保数据一致性,会存在3s以内的单表级锁定。 正在迁移的数据被其他事务长时间锁死,可能导致读数据超时。 建议您结合数据对比的“稍后启动”功能,选择业务低峰期进行数据对比,以便得到更为具有参考性的对比结果。由于同步具有轻微的时差,在数据持续操作过程中进行对比任务,可能会出现少量数据不一致对比结果,从而失去参考意义。 操作要求 由于一些无法预知或人为因素及环境突变导致迁移失败的情况,数据库复制服务提供以下常见的操作限制,供您在迁移过程中参考。 类型名称 操作限制 (需要人为配合) 注意事项 不支持高版本到低版本的迁移。 不支持系统库的迁移,用户名和角色需要在目标库手动创建。 目标数据库的迁移账号必须是有写权限。对于目标数据库是集群的实例,迁移账号还要有对config数据的读权限。 对于在源数据库已经存在TTL索引的集合,或者在增量迁移期间在源库数据创建了TTL索引的集合,由于源数据库和目标库数据库时区,时钟的不一致,不能保证迁移完成之后数据的一致性。 不支持id字段没有索引的集合。 出云迁移的目标数据库如果是副本集,则建议目标数据库填写所有的主节点和备节点信息,以防主备切换影响迁移任务。如果是填写主备节点,注意填写的节点信息必须属于同一个副本集实例。 出云迁移的目标数据库如果是集群,则建议填写多个mongos信息,以防单个mongos节点故障影响迁移任务,并且多个mongos信息还可以实现负载均衡。如果填写多个mongos信息,注意所有所填的信息必须属于同一个集群实例。 为了提高迁移的速度,在开始迁移之前,建议在源数据库删掉不需要的索引,只保留必须的索引。 操作须知 迁移过程中,不允许修改、删除连接源和目标数据库的用户的用户名、密码、权限,或修改源和目标数据库的端口号。 在整个迁移过程中,为了保持数据一致性,不允许对正在迁移中的目标数据库进行修改操作(包括但不限于DDL、DML操作)。 在整个迁移过程中,不支持源数据库主备切换导致数据回滚的情况。
        来自:
      • 变更实例的CPU和内存规格
        本节介绍了如何变更云数据库TaurusDB实例的CPU和内存规格。 操作场景 可以根据业务需要对包年/包月和按需实例的规格进行变更,规格指实例的CPU/内存。当实例的状态由“规格变更中”变为“正常”,则说明变更成功。 约束限制 当实例进行CPU/内存规格变更时,该实例不可被删除。 您只能对整个实例进行规格变更,无法对实例中的单个节点进行操作。 仅按需实例支持选择可维护时间段进行规格变更,且该任务不可被取消。 注意 变更规格后会主备倒换,请选择业务低峰期,避免业务异常中断。 变更规格后主节点与只读节点的读内网地址会发生变化,请及时在应用程序中修改您的连接地址以免影响业务。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 您可以通过两种途径进行规格变更。 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 规格变更”,进入“规格变更”页面。 单击目标实例名称,进入“基本信息”页面,在“实例信息”模块的“性能规格”处,单击“规格变更”,进入“规格变更”页面。 步骤 5 在“规格变更”页面,选择所需修改到的性能规格,您可以根据自己的需求缩小或扩大规格,并设置“切换时间”,单击“下一步”。 切换时间支持如下两种方式: 立即变更:系统会立即进行规格变更。 可维护时间段:在当前可维护时间段实现数据库资源变更,预约变更时间。 步骤 6 在规格确认页面,确认性能规格。 如需重新选择,单击“上一步”,修改性能规格。 按需计费模式的实例,单击“提交”,提交变更。 由规格变更产生的费用,您可在“费用中心 > 费用账单”中查看费用详情。 包年/包月模式的实例 缩小规格:单击“提交订单”,提交变更。由缩小规格产生的退款,系统会自动退还至客户帐户,您可通过单击“费用中心”进入“费用中心”页面,在左侧导航栏“订单管理”下的“我的订单”查看费用详情。 扩大规格:单击“提交订单”,跳转至支付页面,支付成功后,才可进行规格变更。 步骤 7 查看变更结果。 在实例管理页面,可以看到实例状态为“规格变更中”。稍后在对应的“基本信息”页面,查看实例规格,检查修改是否成功。此过程需要5~15分钟。 注意 TaurusDB实例规格变更成功后,系统将根据新内存大小,调整如下参数的值:“innodbbufferpoolsize”、“innodblogbuffersize”、“maxconnections”、“innodbbufferpoolinstances” “innodbpagecleaners”、“innodbparallelreadthreads”、“innodbreadiothreads”、“innodbwriteiothreads”、“threadpoolsize”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        变更实例的CPU和内存规格
      • 创建数据湖集群
        本章节主要介绍如何快速创建一个数据湖集群。 数据湖场景提供更高效、灵活的管理集群,更快地运行大数据的计算引擎,更好地提供数据分析能力。在创建数据湖集群前,需要先创建虚拟私有云。 操作步骤 1、进入集群创建页面 方法一:登录翼MapReduce产品详情页,直接点击“立即开通”。 方法二:进入翼MapReduce产品一类节点资源池的产品控制台,点击“+创建集群”。 2、软件配置 进入“创建集群”页面进行配置与订购,软件配置页面如下图所示,参数说明如下: 区域集群与可用区:集群节点所在的物理位置,根据需要选择区域及可用区,也可以使用默认值。 业务场景:选择“数据湖”场景。 产品版本:选择使用的产品版本,默认值即可。 服务高可用:翼MapReduce默认启用服务高可用且不可关闭高可用模式。 可选服务:由可选组件和必选组件组成,根据业务场景而定。您可根据自身业务场景对可选组件进行选择。 元数据:使用Hive、Ranger、Amoro、Hue与DolphinScheduler组件服务时,需要配置元数据库。请先确认是否已有CTRDS MySQL实例,若尚未创建,可点击提示链接,前往“关系数据库MySQL版”进行开通。若已创建实例,请勾选该选项并进行元数据配置。 元数据配置:勾选“使用已有CTRDS for MySQL”后,请在展开信息中填写所需的5项配置信息。 注意 1、当前仅支持通过内网地址进行数据库连接。请选择关联与当前集群同一虚拟私有云(VPC)下的MySQL数据库。 2、配置Hive、Ranger、Amoro、Hue与DolphinScheduler的元数据信息时,请提前创建数据库,若需要部署多个服务,请创建多个数据库,创建方式可参考创建数据库。 3、元数据配置所需信息可前往数据库控制台查看。 4、请确保配置的数据库用户具有该数据库的读写权限。 5、创建集群时,若元数据库配置错误,将导致Hive/Ranger/Amoro/Hue/DolphinScheduler异常,但不影响集群的创建与部署,集群创建后,您可前往Manager的集群服务,进入集群服务详情,通过运维操作中的“元数据库配置”操作,替换原有元数据库的配置信息。 Kerberos身份认证:集群中的软件以Kerberos安全模式启动,此选项不可关闭。 自定义服务配置:支持指定JSON文件对集群中的组件服务,如HDFS、Spark、Hive等进行参数配置,详细使用方法请参见++自定义服务配置++。默认不开启。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        创建数据湖集群
      • 操作类
        FunctionGraph和kafka必须在同一个子网内,才可以在FunctionGraph中配置Kafka触发器吗? 是必须的。在创建函数的时候会判断子网是否相同,不允许一个VPC的不同子网进行连接。 能否在函数代码中使用线程和进程? 用户可使用编程语言和操作系统的功能,在函数中创建额外的线程和进程。 FunctionGraph函数工程打包有哪些规范(限制)? 函数除了支持在线编辑代码,还支持上传ZIP、JAR、引入OBS文件等方式上传代码。 打包规范说明 函数除了支持在线编辑代码,还支持上传ZIP、JAR、引入OBS文件等方式上传代码,函数工程的打包规范说明如表下表所示。 函数工程打包规范 编程语言 JAR包 ZIP包 OBS文件 Node.js 不支持该方式 假如函数工程文件保存在“~/Code/”文件夹下,在打包的时候务必进入Code文件夹下选中所有工程文件进行打包,这样做的目的是:入口函数是程序执行的入口,确保解压后,入口函数所在的文件位于根目录。 如果函数工程引入了第三方依赖,可以将第三方依赖打成ZIP包,在函数代码界面设置外部依赖包;也可以将第三方依赖和函数工程文件一起打包。 将工程打成ZIP包,上传到OBS存储桶。 Python 2.7 不支持该方式 假如函数工程文件保存在“~/Code/”文件夹下,在打包的时候务必进入Code文件夹下选中所有工程文件进行打包,这样做的目的是:入口函数是程序执行的入口,确保解压后,入口函数所在的文件位于根目录。 如果函数工程引入了第三方依赖,可以将第三方依赖打成ZIP包,在函数代码界面设置外部依赖包;也可以将第三方依赖和函数工程文件一起打包。 将工程打成ZIP包,上传到OBS存储桶。 Python 3.6 不支持该方式 假如函数工程文件保存在“~/Code/”文件夹下,在打包的时候务必进入Code文件夹下选中所有工程文件进行打包,这样做的目的是:入口函数是程序执行的入口,确保解压后,入口函数所在的文件位于根目录。 如果函数工程引入了第三方依赖,可以将第三方依赖打成ZIP包,在函数代码界面设置外部依赖包;也可以将第三方依赖和函数工程文件一起打包。 将工程打成ZIP包,上传到OBS存储桶。 Java 8 如果函数没有引用第三方件, 可以直接将函数工程编译成Jar包。 如果函数引用第三方件,将函数工程编译成Jar包后,将所有依赖三方件和函数jar包打成ZIP包。 将工程打成ZIP包,上传到OBS存储桶。 Go 1.x 不支持该方式 必须在编译之后打zip包,编译后的二进制文件必须与执行函数入口保持一致,例如二进制名称为Handler,则执行入口为Handler。 将工程打成ZIP包,上传到OBS存储桶。
        来自:
        帮助文档
        函数工作流
        常见问题
        操作类
      • 配置环境
        介绍HBlock部署环境的配置操作。 按照环境要求,准备3台或3台以上的服务器。 注意 确保ping命令和ps命令可用。Debian/Ubuntu可以使用下列命令安装ping命令和ps命令。 plaintext aptget update /获取最新安装包 aptget install iputilsping / 安装ping命令 aptget install procps / 安装ps命令安装 每台服务器按照下列操作步骤完成配置,以下操作以CentOS 7.x版本为例: 说明 如果已经安装操作系统,请忽略步骤1。如果磁盘已挂载,请忽略步骤2,可以使用挂载路径作为HBlock的数据目录,或者使用命令mkdir DIRECTORY在挂载路径下创建一个目录,将此目录作为HBlock数据目录。 1. 安装操作系统CentOS 7.x版本 2. 格式化硬盘并挂载 请参考下列示例将服务器上的硬盘进行格式化,方便后续部署使用。 plaintext lsblk 查看硬盘 mkfs.ext4 /dev/vdX 将硬盘格式化为 ext4,如果已经格式化磁盘,请忽略此步骤。 mkdir DIRECTORY 创建挂载路径,DIRECTORY为路径名 mount /dev/vdX DIRECTORY 挂载硬盘,挂载后,可以使用该路径作为HBlock数据目录 说明 mount命令为临时挂载命令,服务器重启后,需要再次挂载。对于HBlock使用到的目录,建议设置开机自动挂载,或使用已设置自动挂载的目录或子目录。 注意 如果安装HBlock的用户为非root用户,需要对HBlock使用到的目录有读写权限,可以使用下列命令。 plaintext chown HBlock用户:HBlock用户所属组 DIRECTORY 3. 关闭SELinux和swap分区(建议) 4. 防火墙设定 确保集群服务器之间可以相互访问,集群服务器之间相互添加白名单,另外请开启iSCSI端口,以便客户端连接到服务器的target。如果是在云主机上安装,安全组中也需要添加白名单。 若您的服务器未开启防火墙,可以忽略此步骤。 如果防火墙是firewall,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext firewallcmd permanent addport3260/tcp 2. 集群各服务器的IP添加白名单: 添加IPv4地址 plaintext firewallcmd permanent addrichrule"rule familyipv4 source addressyourIP accept" // yourIP is IP address allowed to access 添加IPv6地址 plaintext firewallcmd permanent addrichrule"rule familyipv6 source addressyourIP accept" // yourIP is IP address allowed to access 3. 重新加载防火墙使配置生效: plaintext firewallcmd reload 如果防火墙是iptables,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext iptables I INPUT p tcp dport 3260 j ACCEPT 2. 集群各服务器间相互访问: 允许本地环路地址 plaintext iptables I INPUT i lo j ACCEPT 允许内部网段访问 plaintext iptables I INPUT s yourIP j ACCEPT 3. 保存配置: plaintext iptablessave 5. 设置资源限制 修改配置文件/etc/security/limits.conf,在配置文件中增加下列内容,设置在domain中打开的最大文件数、同时运行的最大进程数 plaintext domain soft nofile 65536
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-集群版
        配置环境
      • 设置目的端
        参数 子参数 说明 迁移参数模版 选择某个迁移参数模版后,页面根据模版的值自动设置网络类型、网络限流值、迁移方式、是否持续同步、是否调整分区、区域、项目;系统会为每个用户自动创建一个默认迁移参数模版,您也可以提前手动创建迁移参数模版,参见 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 私网包括专线、VPN、对等连接、同VPC子网,如选择私网则需要提前创建,迁移时会使用目的端私有IP。 IP版本 IPv4 使用IPv4进行数据迁移。 IPv6 双栈网络下,可以选择使用IPv6进行主机迁移。 网络限流 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。 设置为0时,代表不限流。 Linux限流功能是基于TC(Traffic Control)模块控制,如果源端服务器没有TC模块,则无法支持限流。 部分Linux系统,暂不支持限流。(例如:CentOS 8.x以及基于其构建的其它发行版本均没有TC模块。) CPU限制 仅支持Linux迁移。 内存限制 磁盘吞吐限制 迁移方式 Linux文件级 Linux文件级迁移是指全量复制和持续同步最小粒度为文件,这种方式同步效率低,但兼容性好。 Windows块级 Windows块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。Windows当前仅支持块级迁移,这种迁移方式迁移和同步效率高。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。 若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 是否调整分区 否 选择否,目的端磁盘分区与源端保持一致。 是 选择是,用来调整目的端磁盘分区。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。 是否启用多进程 否 默认使用1个进程进行迁移、同步。 是 设置迁移和同步最大进程个数,SMSAgent根据设置的进程个数,启用多个进程执行迁移任务。仅适用Linux文件迁移。 迁移特殊配置项 Linux文件级配置不同步、不迁移等特殊配置信息。 Windows块级迁移,专线场景下,可配置目的端中转IP。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        迁移服务器管理
        设置目的端
      • 术语解释
        加速域名 加速域名是用户提供的需要使用CDN加速服务的域名,应用于网站、电子邮件等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用Cache设备上,以此来提高网站访问的速度和质量。 源站 源站指客户的业务服务器,由客户运营维护,加速分发内容的源头。 回源Host 回源host决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为www.example.ctyun.cn,回源host为www.ctyun.cn,那么实际回源是请求到www.example.ctyun.cn解析到的IP,对应的主机上的站点www.ctyun.cn。 例2:源站是IP源站为1.1.1.1,回源host为www.ctyun.cn,那么实际回源的是1.1.1.1对应的主机上的站点www.ctyun.cn。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当CDN节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN节点回源时也使用HTTP协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到CDN节点的时候,CDN节点在收到该请求后可根据配置决定是否将该带参数的URL请求回源站。当开启过滤参数时,该请求到CDN节点后会截取到没有参数的URL向源站请求。并且CDN节点仅保留一份副本。如果关闭该功能,则每个不同的URL都缓存不同的副本在CDN的节点上。 示例: 客户端发起请求“ 开启“过滤参数”功能: CDN节点收到客户端请求后,向源站发起请求为:“http:/www.ctyun.cn/a.jpg” (忽略参数x1),待源站响应“ 的请求,CDN节点均返回存储的“ 关闭“过滤参数”功能: 对于所有类似“
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        术语解释
      • 下载并安装Agent
        本小节介绍下载并安装Agent,在数据库端或应用端安装Agent。 下载Agent Agent添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。 每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要下载Agent的数据库所属的实例。 6. 单击数据库左侧的展开Agent的详细信息,在Agent所在行的“操作”列,单击“下载agent”,如图所示。将Agent安装包下载到本地。 请根据安装Agent节点的操作系统类型,选择下载相应的Agent安装包。 Linux操作系统 在“操作系统”为“LINUX64”的数据库中下载Agent安装包 Windows操作系统 在“操作系统”为“WINDOWS64”的数据库中下载Agent安装包 安装Agent(Linux操作系统) 安装Agent后,您才能开启数据库安全审计。通过本节介绍,您将了解如何在Linux操作系统的节点上安装Agent。 1. 将下载的Agent安装包“xxx.tar.gz”上传到待安装Agent的节点(例如使用WinSCP工具)。 2. 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录该节点。 3. 执行以下命令,进入Agent安装包“xxx.tar.gz”所在目录。cd Agent安装包所在目录 4. 执行以下命令,解压缩“xxx.tar.gz”安装包。tar xvf xxx.tar.gz 5. 执行以下命令,进入解压后的目录。cd解压后的目录 6. 执行以下命令,查看是否有安装脚本“install.sh”的执行权限。如果有安装脚本的执行权限,请执行步骤7。如果没有安装脚本的执行权限,请执行以下操作:a.执行以下命令,添加安装脚本执行权限。chmod +x install.shb.确认有安装脚本执行权限后,请执行步骤7。 7. 执行以下命令,安装Agent。sh install.sh 说明 用户系统是Ubuntu时,执行以下命令安装Agent。 界面回显以下信息,说明安装成功。否则,说明Agent安装失败。 start agent starting audit agent audit agent started start success install dbss audit agent done! 注意 如果Agent安装失败,请您确认安装节点的运行系统是否满足Linux操作系统要求,并重新安装Agent。 8. 执行以下命令,查看Agent程序的运行状态。service auditagent status,如果界面回显以下信息,说明Agent程序运行正常,audit agent is running。
        来自:
        帮助文档
        数据库安全
        快速入门
        下载并安装Agent
      • 数据库实例规格
        本文介绍文档数据库实例的规格。 文档数据库服务支持的实例规格如下所示(数据库实例规格请以实际环境为准): 集群 集群实例支持的规格,请参见下表。 表 config节点的规格 vCPU(个) 内存(GB) 缺省最大连接数配置 2 4 1000 表 shard和mongos节点的规格 vCPU(个) 内存(GB) 缺省最大连接数配置 2 4 400 2 8 400 4 8 1000 4 16 1000 8 16 4000 8 32 4000 16 64 8000 32 128 16000 64 256 16000 副本集 副本集实例支持的规格与shard和mongos节点支持的规格一致,请参见上表“shard和mongos节点的规格”。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        实例说明
        数据库实例规格
      • 监控项视图
        APM的应用详情包括各类应用性能指标集的各种可视化图表展示。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在左侧导航栏中选择「应用详情」,您可以在应用详情页面切换至不同页签,查看该应用实例相应的指标信息。 指标集 当前已支持指标集见下表,实际展示取决于所选应用是否接入相关服务并产生过数据上报。 类型 内容 JVM监控 内存、GC、线程 其他基础监控 资源监控、Netty内存、Java方法 数据库监控 MySQL、ClickHouse、Postgresql(即将上线)、Elasticsearch、MongoDb、DBCP连接池、Druid连接池、C3P0连接池 缓存监控 Redis、Jedis、Lettuce 消息监控 kafkaConsumer、KafkaProducer、RabbitMqConsumer、RabbitMqProducer Web容器 Tomcat 异常错误分析 异常分析、错误分析 上下游分析 上游应用、下游应用 显示类型 图 通常用于显示趋势图,表示某些指标在筛选时间段内的趋势变化。 (1)单图 (2)双图 如果某个周期内未采集到数据,将会进行补0显示,效果呈现为横坐标为0的横线(或断点)。 支持放大操作。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        监控项视图
      • 产品咨询类
        本小节是产品咨询类常见问题。 云防火墙支持线下服务器吗? 不支持,云防火墙支持云上Region级服务。 云防火墙支持防护哪些范围? 云防火墙是新一代的云原生防火墙,支持防护的范围如下: 互联网边界:支持防护EIP的流量,包括入方向(从互联网到防火墙)和出方向(从防火墙到互联网)的流量。 VPC边界:支持防护VPC与VPC之间、云上VPC与本地IDC之间的流量;不支持防护VPC内的流量。 NAT网关分为以下两种场景: 防护NAT网关绑定的EIP,仅审计EIP的流量。 防护SNAT和DNAT流量(依赖VPC边界防火墙),支持溯源到私网IP。 云防火墙支持的QPS、新建/并发连接数大小是多少? 云防火墙作为SaaS化服务,不受传统硬件防火墙在新建连接数、并发连接数以及QPS等方面的限制,衡量云防火墙性能的唯一标准是实际的防护带宽大小。 防护带宽定义如下: 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界防护带宽:所有经过云防火墙防护的EIP的流量总和最大值,按照入云流量(入流量)或出云流量(出流量)的最大值取值。 VPC边界防护带宽:所有经过云防火墙防护的VPC的流量总和最大值。
        来自:
        帮助文档
        云防火墙
        常见问题
        产品咨询类
      • 引擎监控
        本页介绍天翼云TeleDB数据库如何查看引擎监控相关信息。 操作场景 TelePG支持引擎监控,主要包含QPS、TPS、连接数、语句执行统计、正在执行的语句等。 操作步骤 1. 进入关系型数据库PostgreSQL控制台。 2. 在左侧导航树上选择监控 > 引擎监控 ,进入引擎监控页面。 3. 在引擎监控页面的实例和节点下拉框,选择对应的实例和节点。 4. 单击引擎状态 页签,即可查看该实例的相关引擎状态。其包括: IPS QPS 连接数 5. 单击语句执行状态查询 页签,即可查看数据库实例语句执行状态。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        管理平台使用手册
        实例监控
        引擎监控
      • MySQL数据库用户管理
        本文介绍MySQL数据库、表、列、视图等细粒度级别的账密和权限管理。 前提条件 用户已登录数据管理服务。 在数据管理服务DMS中录入目标实例,数据库类型为MySQL。 登录实例的数据库用户具有管理数据库用户密码的权限。 操作步骤 1. 点击左侧菜单栏 数据资产 > 实例管理 进入实例列表页面。 2. 选择目标实例,点击操作菜单栏 登录 按钮。 3. 输入数据库的用户名和密码,完成该实例的登录。 4. 登录实例后,点击 更多 > 数据库用户管理 按钮。 功能介绍 数据库用户管理支持查看当前实例所有数据库账号、新建账号、删除账号、编辑账号。 账号列表 显示实例下所有账号信息,包括账号名、主机信息、权限等,支持按账号名模糊搜索。 注意 当前登录的数据库用户需要具备数据库账号管理权限,否则无法查看账号列表。 新建账号 1. 登录数据管理服务。 2. 从 数据资产 > 实例管理 进入实例列表页面。 3. 在实例列表页面点击 更多 > 数据库用户管理 按钮进入管理页面。 4. 点击创建账号按钮,输入账号名、密码等必填信息。 5. 点击 确定 按钮,生成创建账号的DDL语句。 6. 在DDL预览弹窗中,点击 执行 按钮即可完成账号的创建。 7. 可以为账号设置全局权限和对象权限,以及主机信息、每小时最大查询数、每小时最大更新数、每小时最大连接数、最大用户连接数等选项。在创建账号时,可以自动检测密码强度,提高安全性。 编辑账号 1. 登录数据管理服务。 2. 从 数据资产 > 实例管理 进入实例列表页面。 3. 在实例列表页面点击 更多 > 数据库用户管理 按钮进管理页面。 4. 点击列表操作菜单的 编辑 按钮,进入编辑页面。 5. 按需修改所需要的属性内容。 6. 点击 确定 按钮,生成修改账号的DDL语句。 7. 在DDL预览弹窗中,点击 执行 按钮即可完成账号的修改。 8. 可以编辑修改账号的账密、全局权限、对象权限,以及主机信息、每小时最大查询数、每小时最大更新数、每小时最大连接数、最大用户连接数等选项。 注意 注意不支持修改用户名。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        数据库用户管理
        MySQL数据库用户管理
      • 支持的监控指标
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) gaussdbmysql001cpuutil CPU使用率 该指标用于统计测量对象的CPU利用率。 0~100% GaussDB(for MySQL)实例 1分钟 gaussdbmysql002memutil 内存使用率 该指标用于统计测量对象的内存利用率。 0~100% GaussDB(for MySQL)实例 1分钟 gaussdbmysql004bytesin 网络输入吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输入的流量。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql005bytesout 网络输出吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输出的流量。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql006conncount 数据库总连接数 该指标用于统计连接到TaurusDB数据库的总连接数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql007connactivecount 当前活跃连接数 该指标用于统计当前活跃的连接数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql008qps QPS 该指标用于统计SQL语句查询次数,包含DDL,DML,SHOW语句,SET语句和存储过程。 ≥0 Times/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql009tps TPS 该指标用于统计平均每秒事务执行次数,包含提交的和回退的。 ≥0 Times/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql010innodbbufusage 缓冲池利用率 该指标用于统计使用的页与InnoDB缓存中数据页总数比例。 01 GaussDB(for MySQL)实例 1分钟 gaussdbmysql011innodbbufhit 缓冲池命中率 该指标用于统计该段时间读命中与读请求数比例。 01 GaussDB(for MySQL)实例 1分钟 gaussdbmysql012innodbbufdirty 缓冲池脏块率 该指标用于统计InnoDB缓存中脏数据与数据比例。 01 GaussDB(for MySQL)实例 1分钟 gaussdbmysql013innodbreads InnoDB读取吞吐量 该指标用于统计Innodb平均每秒读字节数。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql014innodbwrites InnoDB写入吞吐量 该指标用于统计Innodb平均每秒写页面数据字节数。TaurusDB只写入临时表页面。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql017innodblogwritereqcount InnoDB日志写请求频率 该指标用于统计平均每秒的日志写请求数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql019innodblogwrites Innodb log buffer写入log file的总次数 该指标用于采集InnoDB表上的 log buffer写入log file的总次数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql020temptblcount 临时表数量 该指标用于统计TaurusDB执行语句时在硬盘上自动创建的临时表的数量。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql028comdmldelcount Delete语句执行频率 该指标用于统计平均每秒Delete语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql029comdmlinscount Insert语句执行频率 该指标用于统计平均每秒Insert语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql030comdmlinsselcount InsertSelect语句执行频率 该指标用于统计平均每秒InsertSelect语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql031comdmlrepcount Replace语句执行频率 该指标用于统计平均每秒Replace语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql032comdmlrepselcount ReplaceSelection语句执行频率 该指标用于统计平均每秒ReplaceSelection语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql033comdmlselcount Select语句执行频率 该指标用于统计平均每秒Select语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql034comdmlupdcount Update语句执行频率 该指标用于统计平均每秒Update语句执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql035innodbdelrowcount 行删除速率 该指标用于统计平均每秒从InnoDB表删除的行数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql036innodbinsrowcount 行插入速率 该指标用于统计平均每秒向InnoDB表插入的行数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql037innodbreadrowcount 行读取速率 该指标用于统计平均每秒从InnoDB表读取的行数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql038innodbupdrowcount 行更新速率 该指标用于统计平均每秒向InnoDB表更新的行数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql048diskusedsize 磁盘使用量 该指标用于统计测量对象的磁盘使用大小。 0GB~128TB GaussDB(for MySQL)实例 1分钟 gaussdbmysql072connusage 连接数使用率 该指标用于统计当前已用的TaurusDB连接数占最大连接数的百分比。 0~100% GaussDB(for MySQL)实例 1分钟 gaussdbmysql074slowqueries 慢日志个数统计 该指标展示每分钟TaurusDB产生慢日志的数量。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql077replicationdelay 数据同步延迟 该指标用于采集实例的数据同步延迟时间。 ≥0 s GaussDB(for MySQL)实例 1分钟 gaussdbmysql104dfvwritedelay 存储写时延 该指标用于统计某段时间写入数据到存储层的平均时延。 ≥0 ms GaussDB(for MySQL)实例 1分钟 gaussdbmysql105dfvreaddelay 存储读时延 该指标用于统计某段时间从存储层读取数据的平均时延。 ≥0 ms GaussDB(for MySQL)实例 1分钟 gaussdbmysql106innodbrowlockcurrentwaits InnoDB行锁数量 该指标用于采集InnoDB表上的操作当前正在等待的行锁数量。 ≥0 Locks/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql107comdmlinsandinsselcount Insert和InsertSelect语句执行频率 该指标用于统计平均每秒Insert和InsertSelect语句的执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql108comcommitcount Commit语句执行频率 该指标用于统计平均每秒Commit语句的执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql109comrollbackcount Rollback语句执行频率 该指标用于统计平均每秒Rollback语句的执行次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql110innodbbufpoolreads InnoDB存储层读请求频率 该指标用于统计平均每秒InnoDB从存储层读取数据的请求次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql111innodbbufpoolreadrequests InnoDB读请求频率 该指标用于统计平均每秒InnoDB读取数据的请求次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql114innodbbufpoolreadahead Innodb顺序预读页数 该指标用于采集InnoDB表上的顺序预读页数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql115innodbbufpoolreadaheadevicted Innodb顺序预读,但未访问过的页数 该指标用于采集InnoDB表上的顺序预读,但未访问过的页数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql116innodbbufpoolreadaheadrnd Innodb随机预读页数 该指标用于采集InnoDB表上的随机预读页数。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql117innodbpagesread Innodb读取物理page的数量 该指标用于采集InnoDB表上的读取物理page的数量。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql118innodbpageswritten Innodb写入物理page的数量 该指标用于采集InnoDB表上的写入物理page的数量。 ≥0 counts GaussDB(for MySQL)实例 1分钟 gaussdbmysql121innodbrowlocktime 行锁花费时间 该指标用于统计该段时间内InnoDB表上行锁花费时间。 ≥0 ms GaussDB(for MySQL)实例 1分钟 gaussdbmysql122innodbrowlockwaits 行锁等待数 该指标用于统计该段时间内InnoDB表上行锁数量。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql123sortrange 范围排序数 该指标用于统计该段时间内使用范围扫描完成的排序数。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql124sortrows 行排序数 该指标用于统计该段时间内已排序的行数。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql125sortscan 扫描表排序数 该指标用于统计该段时间内通过扫描表完成的排序数。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql126tableopencachehits 打开表缓存查找的命中数 该指标用于统计该段时间内打开表缓存查找的命中数。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql127tableopencachemisses 打开表缓存查找的未命中数 该指标用于统计该段时间内打开表缓存查找的未命中数。 ≥0 counts/min GaussDB(for MySQL)实例 1分钟 gaussdbmysql128longtrxcount 未关闭的长事务个数 该指标用于统计未关闭的长事务个数。 ≥0 counts GaussDB(for MySQL)实例 150秒 gaussdbmysql342iostatiopswrite IO写IOPS 该指标用于采集磁盘每秒写次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql344iostatiopsread IO读IOPS 该指标用于采集磁盘每秒读次数。 ≥0 counts/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql346iostatthroughputwrite IO写带宽 该指标用于采集磁盘每秒写带宽。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql348iostatthroughputread IO读带宽 该指标用于采集磁盘每秒读带宽。 ≥0 bytes/s GaussDB(for MySQL)实例 1分钟 gaussdbmysql371taurusbinlogtotalfilecounts Binlog文件个数 该指标用于统计TaurusDB Binlog文件数量。 ≥0 GaussDB(for MySQL)实例 5分钟 gaussdbmysql378createtemptblpermin 临时表每分钟创建数 该指标用于统计TaurusDB执行语句时在硬盘上每分钟自动创建的临时表的数量。 ≥0counts/min GaussDB(for MySQL)实例 1分钟
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        监控指标与告警
        支持的监控指标
      • 域名管理
        参数 描述 协议 可选择HTTP或HTTPS协议,不同协议支持的端口为: HTTP:支持27151端口 HTTPS:支持27154端口 域名 支持完整域名和泛域名的形式,例如绑定.ctyun.cn这个域名后,可通过a.ctyun.cn,1.ctyun.cn等来访问。 域名填写规则为:域名包含英文字母、数字和连接符(),连接符不能在每段首尾或连续出现,每段长度不得超过63个字符且最后一段为26个英文字符 选择协议为HTTPS协议时 证书 选择HTTPS协议时需上传证书或选择已有证书 注意 所选择的证书域名需与所填写域名相匹配。如证书域名为.ctyun.cn,则所填写域名可以是.ctyun.cn,a.ctyun.cn等。
        来自:
      • 集群监控
        本页介绍天翼云TeleDB数据库集群监控。 操作场景 集群监控页面展示整个集群监控指标,可以从实例的整体全局上了解实例的运行状态。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击实例监控 ,选择集群监控 页签。 2. 选择需要查看的时间范围。 集群监控页面包括以下指标信息: 容量占用率:所有节点数据目录大小之和 / 所有节点磁盘总量之和。 总请求数:所有DN节点总请求数之和。 读请求数:所有DN节点读请求数之和。 写请求数:所有DN节点写请求数之和。 其他请求数:所有DN节点其他请求数之和。 总连接数:所有DN节点连接数之和。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        实例监控
        集群监控
      • 电源与时间策略管理
        开机时间策略 用于设定云电脑在指定时间自动开机。 操作说明: 在“时间策略”中创建一个定时开机策略,设置开始时间和结束时间。 在“电源策略”中,将开机时间策略设置为“定时开机”。 关机时间策略 用于设定云电脑在指定时间自动关机。 关机离线时长:云电脑在客户端断开连接后,在指定时间后自动关机。 说明 在“时间策略”中创建一个定时关机策略,设置开始时间和结束时间。 在“电源策略”中,将关机时间策略设置为“定时关机”。 时间段应大于10分钟,确保系统时间有足够完成关机操作。 重启时间策略 用于设定云电脑在指定时间自动重启。 重启离线时长:云电脑在客户端断开连接后,在指定时间后自动重启。 说明 在“时间策略”中创建一个定时重启策略,设置开始时间和结束时间。 在“电源策略”中,将重启时间策略设置为“定时重启”。 时间段应大于10分钟,确保系统时间有足够完成重启操作。 断连休眠时间策略 用于设定云电脑在断开连接一段时间后自动进入休眠状态。 断连休眠时长:云电脑在离线状态下,经过指定时间后自动还原至模板或系统状态。 说明 在“基础时间策略”中创建一个休眠时间策略,设置开始时间和结束时间。 在“基础电源策略”中,将休眠时间策略设置为“定时休眠”。 时间段应大于10分钟,确保系统有足够时间完成休眠操作。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        策略管理
        电源与时间策略管理
      • 电源与时间策略管理(1)
        开机时间策略 用于设定云电脑在指定时间自动开机。 操作说明: 在“时间策略”中创建一个定时开机策略,设置开始时间和结束时间。 在“电源策略”中,将开机时间策略设置为“定时开机”。 关机时间策略 用于设定云电脑在指定时间自动关机。 关机离线时长:云电脑在客户端断开连接后,在指定时间后自动关机。 说明 在“时间策略”中创建一个定时关机策略,设置开始时间和结束时间。 在“电源策略”中,将关机时间策略设置为“定时关机”。 时间段应大于10分钟,确保系统时间有足够完成重启操作。 重启时间策略 用于设定云电脑在指定时间自动重启。 重启离线时长:云电脑在客户端断开连接后,在指定时间后自动重启。 说明 在“时间策略”中创建一个定时重启策略,设置开始时间和结束时间。 在“电源策略”中,将重启时间策略设置为“定时重启”。 时间段应大于10分钟,确保系统时间有足够完成重启操作。 断连休眠时间策略 用于设定云电脑在断开连接一段时间后自动进入休眠状态。 断连休眠时长:云电脑在离线状态下,经过指定时间后自动还原至模板或系统状态。 说明 在“基础时间策略”中创建一个休眠时间策略,设置开始时间和结束时间。 在“基础电源策略”中,将休眠时间策略设置为“定时休眠”。 时间段应大于10分钟,确保系统有足够时间完成休眠操作。
        来自:
      • 账户安全
        OTP口令用户绑定指引: 通过AOne客户端我的设置进行绑定OTP: 用户登录AOne客户端后,点击右上角功能菜单,选择“我的设置”; 在“我的设置”页面中,点击OTP口令右侧的绑定按钮; 按照相关指引,完成个人用户的OTP口令绑定操作; 如您不希望再使用OTP口令功能,可在“我的设置”页面中,点击OTP口令右侧的解绑按钮,完成OTP口令解绑操作; 通过登录WEB页面AOne个人中心进行绑定OTP: 用户登录时,选择“其他登录方式AOneID”; 在浏览器中,输入账号+密码/扫码方式,进行用户身份认证; 身份认证成功后,弹窗勾选“始终允许.ctcdn.cn在关联的应用中打开此类连接”,并且点击“打开AOne.app”完成客户端登录; 在浏览器页面点击“前往个人中心”按钮; 在个人中心多因素认证页面,点击OTP口令按钮; 根据系统指引,完成OTP口令绑定相关操作: 1)使用OTP App或者小程序,通过扫码的方式,绑定账号OTP口令; 2)输入OTP App生成的OTP口令进行校验。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        账户安全
      • (停止维护)CCE发布Kubernetes 1.25版本说明
        本文主要介绍CCE发布Kubernetes 1.25版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.25版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.25版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.25 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 Containerd 1.4.1 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 CCE 1.25变更说明 CCE v1.25集群的节点均默认采用Containerd容器引擎。 社区1.25 ReleaseNotes 清理iptables链的所有权 Kubernetes通常创建iptables链来确保这些网络数据包到达,这些iptables链及其名称属于Kubernetes内部实现的细节,仅供内部使用场景,目前有些组件依赖于这些内部实现细节,Kubernetes总体上不希望支持某些工具依赖这些内部实现细节。 在Kubernetes 1.25版本后,Kubelet通过IPTablesCleanup特性门控分阶段完成迁移,是为了不在NAT表中创建iptables链,例如KUBEMARKDROP、KUBEMARKMASQ、KUBEPOSTROUTING。 存储驱动的弃用和移除,移除云服务厂商的intree卷驱动。 社区1.24 ReleaseNotes 在Kubernetes 1.24版本后,Service.Spec.LoadBalancerIP被弃用,因为它无法用于双栈协议。请使用自定义annotation。 在Kubernetes 1.24版本后,kubeapiserver移除参数address、insecurebindaddress、port、insecureport0。 在Kubernetes 1.24版本后,kubecontrollermanager和kubescheduler移除启动参数port0和address。 在Kubernetes 1.24版本后,kubeapiserver auditlogversion和auditwebhookversion仅支持audit.k8s.io/v1,Kubernetes 1.24移除audit.k8s.io/v1[alphabeta]1,只能使用audit.k8s.io/v1。 在Kubernetes 1.24版本后,kubelet移除启动参数networkplugin,仅当容器运行环境设置为Docker时,此特定于Docker的参数才有效,并会随着Dockershim一起删除。 在Kubernetes 1.24版本后,动态日志清理功能已经被废弃,并在Kubernetes 1.24版本移除。该功能引入了一个日志过滤器,可以应用于所有Kubernetes系统组件的日志,以防止各种类型的敏感信息通过日志泄漏。此功能可能导致日志阻塞,所以废弃。 VolumeSnapshot v1beta1 CRD在Kubernetes 1.20版本中被废弃,在Kubernetes 1.24版本中移除,需改用v1版本。 在Kubernetes 1.24版本后,移除自1.11版本就废弃的service annotation tolerateunreadyendpoints,使用Service.spec.publishNotReadyAddresses代替。 在Kubernetes 1.24版本后,废弃metadata.clusterName字段,并将在下一个版本中删除。 Kubernetes 1.24及以后的版本,去除了kubeproxy监听NodePort的逻辑,在NodePort与内核net.ipv4.iplocalportrange范围有冲突的情况下,可能会导致偶发的TCP无法连接的情况,导致健康检查失败、业务异常等问题。升级前,请确保集群没有NodePort端口与任意节点net.ipv4.iplocalportrange范围存在冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.25版本说明
      • 主子账号和IAM权限管理
        系统策略 Redis默认提供三种系统策略供用户选择,策略仅包括管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。Redis的三种默认策略分别是管理员策略(admin),使用者策略(user),浏览者策略(reviewer),三种策略的权限模型具体如下: 权限名称 权限类型 IAM角色 权限名称 权限类型 admin user reviewer 计费模式 读 Y Y Y 实例缩容 写 Y 集群备份 写 Y Y 监控查询 读 Y Y Y 查询 读 Y Y Y 还原点删除 写 Y Y 接入机集详情 读 Y Y Y 修改接入机配置 写 Y Y 接入机地址 写 Y Y 接入机节点更多按钮 读 Y Y Y 接入机节点管理 读 Y Y Y 接入机启动 写 Y Y 接入机停止 写 Y Y 查看接入机配置 读 Y Y Y 创建账号 写 Y Y 账号删除 写 Y Y 账号备注修改 写 Y Y 账号管理 读 Y Y Y 账号权限修改 写 Y Y 账号重置密码 写 Y Y 账号使用说明 读 Y Y Y 告警管理 读 Y Y Y 告警事件历史 读 Y Y Y 通知组 写 Y Y 通知策略 写 Y Y 告警规则 写 Y Y 告警发送历史 读 Y Y Y 应用管理 写 Y Y 备份策略 写 Y Y 下载证书 读 Y Y Y 更新证书 写 Y Y 客户端会话 写 Y Y 自动刷新 读 Y Y Y 控制台切换 读 Y Y Y 分布式缓存 读 Y Y Y 清除分组数据 写 Y Y 命令窗口 写 Y Y 删除 写 Y Y 查询 读 Y Y Y 修改 写 Y Y 实例管理 读 Y Y Y 包周期互转 写 Y Y 实例参数设置 写 Y Y 接入机监控 读 Y Y Y 客户端监控 读 Y Y Y 实例 读 Y Y Y 一键检测readonly 读 Y Y Y 数据闪回 写 Y Y 备份对象存储 写 Y Y 批量主从切换 写 Y Y Redis集群详情 读 Y Y Y 实例配置 写 Y Y 强一致性配置 写 Y Y 新增 写 Y Y 应用数据管理 读 Y Y Y 重新同步数据 写 Y Y 运行日志 读 Y Y Y 清空实例数据 写 Y Y 节点监控 读 Y Y Y Redis更多按钮 读 Y Y Y Redis集群节点管理 读 Y Y Y 一键还原管理 读 Y Y Y redis资源监控 读 Y Y Y 克隆 写 Y Y 一键还原 写 Y Y 慢查询 读 Y Y Y redis启动 写 Y Y redis停止 写 Y Y 主从切换 写 Y Y 静默策略 写 Y Y 清除慢日志 写 Y Y 历史慢日志 读 Y Y Y 慢日志 读 Y Y Y ssl连接说明 读 Y Y Y ssl加密 写 Y Y topkey分析 读 Y Y Y 实时 读 Y Y Y 新增实例账户 写 Y Y 实例账号 读 Y Y Y 监控告警 读 Y Y Y 修改实例账户 写 Y Y 命令窗口 写 Y Y 分组管理 写 Y Y 删除实例账户 写 Y Y 新增分组 写 Y Y 新增账号 写 Y Y 变更维护时间 写 Y Y 弹性ip 写 Y Y 重置密码 写 Y Y 对应的接入机 写 Y Y 查询实例账户 读 Y Y Y 查看key详情 读 Y Y Y 查询key数量 读 Y Y Y 删除分组 写 Y Y 清除数据 写 Y Y 续订 写 Y 退订 写 Y 添加白名单分组 写 Y Y 白名单删除 写 Y Y 白名单设置 写 Y Y 实例配置修改 写 Y Y 到期时间 读 Y Y Y 扩容 写 Y 白名单修改 写 Y Y 删除实例数据 写 Y Y 管理 读 Y Y Y 新增实例 写 Y 创建实例 写 Y 删除实例 写 Y 实例扩容 写 Y
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        主子账号和IAM权限管理
      • 如何使用翼MR
        本章节主要介绍翼MapReduce基本使用流程。 天翼云大数据平台 翼MapReduce是一个在云上部署和管理Hadoop系统的服务,一键即可开通部署Hadoop、HBase、Hive、Spark、Flink、Doris等大数据集群。翼MapReduce提供租户完全可控的企业级大数据集群云服务,轻松运行Hadoop、HBase、Hive、Spark、Flink、Doris等大数据组件。 翼MapReduce使用简单,通过使用在集群中连接在一起的多台计算机,您可以运行各种任务,处理或者存储(PB级)巨量数据。翼MapReduce的基本使用流程如下: 1. 创建集群:进入天翼云官网翼MapReduce服务订购页面,选择需要的业务场景,创建集群。用户可以通过业务场景简化大数据集群组合,可以用于数据湖、数据服务、云搜索、数据分析等业务需要。选择完业务场景与服务后,用户可以进一步指定集群的操作系统、主机类型、CPU类型、实例规格、实例数量、数据盘类型(普通IO、高IO、超高IO与通用型SSD多款类型)等。 2. 管理集群:上述集群购买部署完成后,翼MapReduce为用户提供企业级的大数据集群的统一管理平台翼MR Manager,帮助用户快速掌握集群服务及主机的健康状态,通过图形化的指标监控及时获取系统的关键信息,根据实际业务的性能需求修改服务属性的配置,对集群、服务、角色实例等实现一键启停等操作。 3. 创建翼MapReduce操作用户:主用户可以使用统一身份认证服务(Identity and Access Management,简称IAM)来创建子用户,通过精细的权限管理,在翼MR控制台给子用户赋予不同的角色权限。 4. 退订:如果您不想继续使用已有集群,可以通过天翼云官网的订单管理页面,对集群进行退订操作。 5. 续订:如果您的集群即将到期,可以通过续订操作延长集群使用期限。 6. 配置升级:当master、core或者core节点ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。 7. 节点扩容:当master、core或task节点组内的资源无法满足您的业务需求时,您可以使用节点扩容功能增加ECS实例数量。 8. 节点缩容:当task节点组内的资源超出您的业务需求时,您可以使用节点缩容功能减少实例数量。 9. 新增节点组:当存量core或task节点组的计算或存储资源无法满足您的业务需求时,您可以使用新增节点组功能增加ECS实例。 10. 磁盘扩容:当master、core或task节点的数据存储空间无法满足您的业务需求时,您可以使用磁盘扩容功能增加云硬盘数据盘的空间。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        如何使用翼MR
      • 功能概览
        本文介绍了RDSPostgreSQL的功能概览。 RDSPostgreSQL产品功能概览帮助您快速了解产品功能的支持情况。单机实例、主备实例、只读实例介绍请您参考产品介绍实例说明实例系列。 表1 产品功能概览 功能模块 产品功能 单机实例 主备实例 一主两备实例 规格 节点数 1 2 3 规格 规格配置 CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB 计费模式 自助开通 支持 支持 支持 计费模式 计费模式类型 按需、包年/包月 按需、包年/包月 按需、包年/包月 计费模式 按需、包年/包月互转 支持 支持 支持 实例操作 开通实例 支持 支持 支持 实例操作 注销实例 支持 支持 支持 实例操作 暂停 支持 支持 支持 实例操作 续期 支持 支持 支持 实例操作 重启 支持 支持 支持 实例操作 主备切换 不支持 支持 支持 实例操作 小版本升级 支持 支持 支持 实例操作 修改端口 支持 支持 支持 实例操作 系列升级 仅支持升级 仅支持升级 不支持 实例操作 配置变更 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 实例操作 实例回收站 支持 支持 支持 实例操作 标签设置 支持 支持 支持 实例设置 修改管理员密码 支持 支持 支持 实例设置 内核参数 支持200多个内核参数修改 支持200多个内核参数修改 支持200多个内核参数修改 实例设置 空闲连接查杀 支持 支持 支持 实例设置 清理在线表 支持 支持 支持 实例设置 账号管理 支持 支持 支持 实例设置 数据库管理 支持 支持 支持 数据库代理 数据库代理 不支持 支持 支持 只读实例 只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 访问 安全组 支持 支持 支持 访问 云主机访问 仅支持同一VPC访问 仅支持同一VPC访问 仅支持同一VPC访问 访问 ipv4/ipv6 支持 支持 支持 访问 公网访问(绑定与解绑弹性IP) 支持 支持 支持 备份 全量/增量备份 支持 支持 支持 备份 自动/手动备份 支持 支持 支持 备份 跨域备份 支持 支持 支持 备份 数据同步方式修改 不支持 支持 支持 恢复 备份集恢复 支持 支持 支持 恢复 指定时间点恢复 支持 支持 支持 恢复 跨域恢复 支持 支持 支持 指标监控 仪表盘 支持 支持 支持 指标监控 资源监控 支持 支持 支持 指标监控 引擎监控 支持 支持 支持 日志监控 慢日志 支持 支持 支持 日志监控 错误日志 支持 支持 支持 操作监控 操作监控 支持 支持 支持 告警 监控告警 支持 支持 支持 数据安全 白名单管理 支持 支持 支持 数据安全 SQL审计 支持 支持 支持 数据安全 SSL链路加密 支持 支持 支持 参数组管理 参数组管理 支持 支持 支持 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        功能概览
      • 创建实例
        参数 说明 计费模式 包年/包月、按需计费两种模式,包年/包月默认时长为1个月,页面底部购买量可选16个月,1年。按需计费指按照时间进行计费。 区域 可在页面左上角切换区域。 版本号 支持5.0/6.0/7.0内核版本。 实例类型 主备:主从热备部署架构,数据持久化,故障自动切换。 单机:单节点部署、支持数据持久化。 Cluster主备:直连模式集群,数据多个分片,每个分片主从热备部署架构。 Cluster单机:直连模式集群,数据多个分片,每个分片单节点部署架构。 读写分离:代理模式一主多备架构,数据持久化,故障自动切换。 具体实例类型可参考 实例规格 单机、主备支持1G64G; Cluster单机、Cluster主备支持分片规格1G64G。 读写分离支持规格4G64G。 分片数 Cluster单机、Cluster主备支持自定义分片数,范围3256。 实例总容量 分片规格 分片数量。 例:分片规格为2GB,分片数量为3,则实例总容量为6GB。 副本数 读写分离支持自定义副本数,范围26。 例如3副本,1主2从,从库可读。 虚拟私有云 点击下拉框可选择已创建的虚拟私有云,点击右侧的刷新按钮可刷新下拉框列表,点击“查看虚拟私有云”可进入虚拟私有云管理页面对虚拟私有云进行新增、删除、修改、编辑网段等操作,详情可参考 子网 点击下拉框可选择当前虚拟私有云下已创建的子网,可进入子网管理页面对虚拟私有云子网进行新增、删除、修改等操作,详情可参考 安全组 点击安全组下拉框可选择当前VPC下已创建的安全组,系统会为每个用户默认创建一个安全组。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组管理详情可参考 密码 ● 密码长度8~26 个字符,必须同时包含(大写字母、小写字母、数字、 英文格式特殊符号(@%^+)四种类型且不能包含空格。 ● 请妥善管理密码,系统无法获取您设置的密码内容 确认密码 再次确认密码,与上述密码一致。 实例名称 系统生成默认缓存实例名称(用户可修改),初始实例名作为实例标识参与连接认证过程,创建成功后实例标识不支持修改。 购买时长 计费模式为包年/包月时生效,可选16个月,1年。 自动续订 勾选自动续订后方框,可在包年/包月实例到期后自动续费。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年 购买数量 购买以上规格的实例个数。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
      • 零信任远程办公快速接入
        接入步骤 您可通过接入步骤指引进行相关配置快速接入、查看,必要配置指接入必须的配置,可选配置为增强服务,若您已完成必要配置,则可下载客户端,输入企业认证标识、账号信息进行相关测试。 必要配置 进行配置前,需要进行配置【企业认证标识】,订购后首次进入控制台则会引导进行配置【企业认证标识】,目前暂不支持自助修改,建议首次配置按照企业身份进行设置。 配置 说明 配置用户与组织 必要配置,配置或导入组织、用户信息,同时可自定义用户组,灵活根据账号归属进行零信任安全策略控制。 配置应用资源 必要配置,配置需使用的内网应用,可支持多种协议,如tcp、udp、http、https、ftp、ssh、rfp等。 配置应用授权 必要配置,可针对用户、组织、用户组力度对具体应用资源进行权限管控,建议最小权限进行分配。 部署连接器 必要配置,连接器是用来打通企业的内部网络,您只需要将对应的安装命令部署到内部VPC网络内,并保证连接器与零信任网关可连通。 安装并登录客户端 按照接入步骤配置进行相关配置,必要配置部署完成后,则可下载客户端,输入企业认证标识、账号进行相关测试。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        快速接入
        零信任远程办公快速接入
      • 1
      • ...
      • 128
      • 129
      • 130
      • 131
      • 132
      • ...
      • 149
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      Token服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      上报自定义指标并进行监控

      云课堂 第十七课:天翼云在线语音合成AI云服务测试Demo

      创建只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号