爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对等连接_相关内容
      • 独享网关
        特性维度 SaaS化部署模式(使用天翼云边缘节点网关能力) 混合部署模式(独享网关) 核心架构 使用天翼云共享的全球边缘节点作为网关。 客户本地私有化部署独享网关。 业务数据流访问链路 用户 > 天翼云边缘节点 <连接器(反向建连到网关) > 内网应用。 1、未启用连接器: 独享网关直接访问到内网,无需安装连接器,适用于只有一个数据中心的场景。 数据流:用户 > 独享网关(客户网络机器) > 内网应用。 2、启用连接器场景: 连接器反向连接到独享网关,不同数据中心,通过连接器集群的关联应用功能,管理不同的网络数据中心访问内网的链路。 用户 > 独享网关(客户网络机器)< 连接器 > 内网应用。 控制数据链路 经过天翼云(仅用于认证和策略下发)。 经过天翼云(仅用于认证和策略下发)。 业务数据流链路差异 业务流量经过天翼云节点(数据加密、不同客户的网络空间严格隔离)。 业务流量完全不经过天翼云,直达客户内网,保障客户数据隐私安全。 网络要求 客户侧无需暴露公网IP和端口对外开放,通过连接器反向代理,连接器需放行出口方向流量。 客户需为独享网关提供公网接入IP和端口开放,用于不同网络区域的客户端接入。 独享访问出方向流量需放行访问天翼云AOne中心的流量,用于对接AOne零信任中心获取配置和策略,作为控制面管理。 部署连接器场景,独享网关需放行连接器建连的流量。 SPA单包认证 SaaS模式对客户侧无端口暴露,天翼云边缘节点支持SPA单包认证机制。 支持SPA,客户侧公网开放的IP和端口遵循SPA单包认证机制,需要客户端完成可信认证后,网关才允许客户端方对该IP端口进行连接请求。 说明 若外部使用扫描工具对客户侧公网接入点进行扫描时, 独享网关开放IP和端口不会响应扫描器,端口开放标识为DOWN 。 时延性能 依托天翼云 全球2800+边缘节点 ,智能调度能力,保障不同区域接入天翼云节点的网络质量,整体接入效果更佳。 无天翼云边缘节点加速效果,时延根据客户提供的享网关节点链路和客户端接入距离有不同差异, 若客户端接入地点和独享网关属于同区域同运营商,可达到本地本网直连的最佳效果 。 安全性与合规 依托天翼云高等级安全保障。 满足对数据不出域、金融场景、政务监管的合规要求。 运维成本 轻运维,天翼云负责网关运维、高可用和迭代更新。 客户需负责独享网关的运维、高可用、安全补丁等。 适用客户 适用于众多场景客户,使用天翼云安全、加速、连接能力。需要标准、快速交付、对远程安全性办公要求较高的企业 。 对数据业务流向有要求的客户; 本地直连场景的客户,且客户可提供公网接入点的设备,可满足对本地时延敏感性极高的客户使用需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        独享网关
      • 云主机网络优化方案
        简单组网 对于相对简单的业务场景,可以仅使用一个VPC。VPC下创建不同子网,对应不同功能或安全区域。 比如:用户搭建一个web网站,业务简单,无需和其他网络互通。 所有服务器全部放到一个个VPC内。 业务子网分为web/APP/DB三个区域,分别放置Web业务经典三层架构的对应服务器。 如有运维和远程接入需求,可再创建相应子网,运维和接入区子网用于部署堡垒机或管理鉴权设备,方便客户远程接入部署业务和运维。 方便后续通过子网ACL的访问权限控制能力实现各个功能区域间的隔离和放通。 复杂组网 针对业务相对复杂的场景,一个VPC对应一个相对独立的业务应用系统或部门网络。 比如:一家大型车企业务上云后,所有业务共享同1根专线连接线下数据中心。 不同业务或部门分别承载在不同的VPC。 不同VPC分别通过对等连接连接到整个系统的公共资源VPC,共享专线访问。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        云主机网络优化方案
      • 步骤一:创建VPN网关
        参数 说明 参数取值 计费模式 支持“按需”计费模式。 按需 区域 选择靠近您所在地域的区域。 名称 输入VPN网关的名称。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv4 关联模式 支持“虚拟私有云”和“企业路由器”两种方式。 虚拟私有云 虚拟私有云 选择需要和数据中心互通的VPC。 vpc001(192.168.0.0/16) 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 本端子网 配置VPC待和数据中心互通的子网。 支持“输入网段”和“选择子网”两种方式。 192.168.0.0/24 规格 选择“专业型1”。 专业型1 HA模式 选择“双活”。 双活 主EIP 选择EIP、带宽的计费模式、规格。 11.xx.xx.11 主EIP2 选择EIP、带宽的计费模式、规格。 11.xx.xx.12
        来自:
      • 远程桌面连接Windows云主机报错:122.112...
        本文主要介绍远程桌面连接Windows云主机报错:122.112...如何处理。 问题描述 本地使用远程桌面连接登录Windows server 2012云主机,报错:122.112...,服务器频繁掉线,Windows登录进程意外中断。 可能原因 1.系统资源不足或不可用。 2.服务启动失败。 处理方法 步骤 1 查看系统日志。 1.通过VNC方式登录云主机。 2.单击打开服务管理,选择“管理工具 > 事件查看器 > Windows日志 > 系统 > 筛选当前日志”。 图 事件查看器 3.在“事件级别”栏,勾选“关键”、“警告”、“详细”、“错误”。 图 筛选日志 4.查找登录相关的日志信息。 步骤 2 查看主机系统资源使用情况。 1.选择“开始 > 任务管理器 > 性能”。 2.查看CPU、内存使用情况。 步骤 3 检查购买的Windows云主机规格是否为1U1GB。 如果是,建议变更规格或者停止不使用的进程。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:122.112...
      • IAM用户资源访问管理
        本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对VPN连接资源的访问。 操作步骤 1、创建用户组和IAM用户 1、创建用户组并给用户组授权,具体配置说明详见:创建用户组和授权。 2、创建IAM用户,并使用新创建的用户登录天翼云,具体配置说明详见:创建IAM用户和登录。 2、创建自定义策略 天翼云提供了访问VPN连接资源的系统策略。如果系统策略不能满足需求,您还可以创建自定义策略,具体配置说明详见:创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。
        来自:
        帮助文档
        VPN连接
        用户指南
        统一身份认证与权限管理
        IAM用户资源访问管理
      • 使用IAM授权的云服务
        云服务名称 区域 支持 IAM 支持企业项目 支持 IAM 支持企业项目 系统策略 内网DNS 全局 是 是 是 是 有 弹性负载均衡 全局 是 是 是 是 有 虚拟私有云 资源池 是 是 是 是 有 VPC终端节点 全局 是 是 是 是 有 NAT网关 资源池 是 是 是 是 有 共享带宽 资源池 是 是 是 是 有 弹性IP 资源池 是 是 是 是 有 对等连接 全局 是 是 是 是 有 云间高速(标准版) 全局 是 是 否 否 有 云专线 全局 是 是 否 否 有 VPN连接 资源池 是 是 是 是 有 天翼云SDWAN 全局 是 是 否 否 有
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        使用IAM授权的云服务
      • 管理类
        云原生API网关是否支持自有HTTPS证书? 云原生API网关在创建HTTPS协议域名时需要选择证书,用户可自行上传证书和私钥文件,但要求证书与私钥相匹配,并且证书host与域名host相匹配。 云原生API网关请求出现401错误? 该错误通常是由于以下两种可能原因: 网关返回说明无访问凭证。请检查是否开启了消费者认证,对于接口/路由、其所在的API和实例上开启认证后,需要携带消费者凭证才能正常请求。 后端服务返回的401。查看网关的访问日志,检查response.status状态。 导入容器服务时提示连接超时是什么原因? 若创建容器服务时报错连接超时,请检查VPC安全组配置。
        来自:
        帮助文档
        云原生API网关
        常见问题
        管理类
      • 查询卷信息
        参数 描述 n LUNNAME 或 name LUNNAME 指定要查询的卷名称。 s SNAPSHOTFORMAT 或 snapshot SNAPSHOTFORMAT 快照的展示方式: list:展示卷快照的详细信息。 tree:以树形展示快照信息。 说明 只有指定卷名称,才能输出卷快照信息。 qos 查询卷关联的QoS策略。 说明 只有指定卷名称,才能输出QoS信息。 clone 查询所有的克隆卷。 wwid 指定查询卷的唯一标识符。 如果客户端连接卷的时候,HBlock端有多个卷,可以通过WWID标识符来确认所要连接的卷。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        查询卷信息
      • 设备直连
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“详情”; 4. 用户可查看当前链路的详细配置信息,例如:优先级、连接端口、BGP邻居地址等。 删除设备直联 操作场景 用户删除两台设备之间的连接关系。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“删除”; 4. 单击“确定”,删除目标链路。 说明: 支持批量删除,勾选待删除的链路,单击列表上方的“删除”,然后单击弹出框的“确定”,即可删除选中的链路。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        设备直连
      • 操作类
        传输协议选择TCP还是UDP? 两者都是 OSI 网络模型中的传输层协议,区别在于: TCP是一种面向连接的协议,通过三次握手建立连接,提供可靠的数据传输。TCP使用序列号、确认、重传等机制来确保数据的有序、完整和准确传输,TCP还提供流量控制、拥塞控制等机制来保证网络的可靠性和公平性; UDP是一种无连接的协议,不对传输的数据包进行排序或确认,不保证数据包的可靠传输。UDP适用于实时性要求高的应用,如音视频流媒体、游戏等。UDP对网络资源的控制较少,没有TCP那样的拥塞控制机制,因此可能导致网络拥塞问题。 在智能视图服务平台添加设备时,可在接入配置步骤开启优先TCP传输,关闭时则优先使用UDP协议接入。 视频流地址在第三方平台无法播放? H.265(也称为HEVC,高效视频编码)是一种高效的视频压缩标准,相比H.264可以提供更好的压缩效率。 首先确认该摄像头在智能视图服务的用户控制台是否可以正常播放,正常播放后确认视频画面右下角是否有H.265标记。若是H.265编码的视频流,在智能视图服务平台可以正常播放,第三方平台无法播放,可能是第三方平台不支持H.265编码的视频流。
        来自:
        帮助文档
        智能视图服务
        常见问题
        操作类
      • 配置MongoDB/DDS源端参数
        本章节主要介绍配置MongoDB/DDS源端参数。 从MongoDB、DDS迁移数据时,CDM会读取集合的首行数据作为字段列表样例,如果首行数据未包含该集合的所有字段,用户需要自己手工添加字段。 作业中源连接为配置MongoDB连接,即从本地MongoDB或DDS导出数据时,源端作业参数如下表所示。 表 MongoDB/DDS作为源端时的作业参数 参数名 说明 取值样例 数据库名称 选择待迁移的数据库。 mongodb 集合名称 相当于关系数据库的表名。单击输入框后面的按钮可进入选择集合名的界面,用户也可以直接输入集合名称。 如果选择界面没有待选择的表,请确认表是否已经创建,或者对应连接里的帐号是否有元数据查询的权限。 COLLECTION 查询筛选 创建用于匹配文档的筛选条件,CDM只迁移符合条件的数据。例如: 1. 按表达式对象筛选:例如{'lastname': 'Smith'},表示查找所有“lastname”属性值为“Smith”的文档。 2. 按参数选项筛选:例如{ x : "john" }, { z : 1 },表示查找xjohn的所有z字段。 3. 按条件筛选:例如{ "field" : {gt: 5 } },表示查找field字段中大于5的值。 4. 按时间宏筛选:例如 {"ts":{gte:ISODate("${dateformat(yyyyMMdd'T'HH:mm:ss.SSS'Z',1,HOUR)}")}},表示查找ts字段中大于 时间宏转换后的值。 {'lastname': 'Smith'}
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置MongoDB/DDS源端参数
      • SQL变更
        SQL变更工单预检查 1. 登录DMS控制台。 2. 在左侧导航栏,选择开发空间 > SQL变更 ,进入SQL变更管理页面。 3. 单击SQL变更按钮,弹出SQL变更工单填写界面。 4. 填写目标数据库和变更SQL。 5. 点击预检查按钮,进行工单各项检查。 说明 预检查项按顺依次进行,当某一项检查失败后,后续检查不会再继续,失败时可查看失败原因。 当连接检查、SQL语法和类型检查、权限检查通过后,认定预检查通过,可进入工单后续流程。 风险等级检查结果依据风险管控中配置的管控规则得出。 不同的风险等级对应不同的审批流程,具体参考 当前预检查项包括: 连接检查:检查目标数据库的连接是否正常。 SQL语法和类型:检查变更SQL语法是否正常,以及SQL类型是否属于DDL或者DML。 权限检查:检查当前数据库用户是否有执行变更SQL的权限。 影响行数:检查变更SQL可能会影响到的数据行数。 锁冲突:检查变更SQL是否可能会导致锁冲突。 风险等级:检查此次变更操作对应的风险等级。 SQL规范:检查此次变更是否符合实例关联的SQL规范。 查看SQL变更工单列表 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 开发空间 > SQL变更。 3. 系统显示SQL变更工单列表。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        SQL变更
      • 怎样在本地主机和Windows云主机之间互传数据
        除了前面问题中使用的FTP传输方式,我们本次介绍本地磁盘映射方式实现互传数据。 1. 在本地主机上,在“打开”栏,输入“mstsc”,打开远程桌面连接。 2. 单击左下角的,展开选项菜单。 3. 选择“本地资源”页签,并单击“本地设备和资源”栏的“详细信息”。 4. 勾选“驱动器”和“其他支持的即插即用(PnP)设备”,并单击“确定”,将本地主机上的所有磁盘映射到Windows云主机。 5. 如果只需要映射部分本地主机上的磁盘到Windows云主机,请展开“驱动器”,勾选待映射的磁盘设备。 6. 再次打开远程桌面连接窗口,并在“计算机”栏输入Windows云主机的弹性公网IP地址。 7. 单击“连接”,登录Windows云主机。 8. 查看Windows云主机的磁盘信息,如果有显示本地主机的磁盘设备,则表示您的本地主机与Windows云主机之间可以互传数据了。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        怎样在本地主机和Windows云主机之间互传数据
      • 弹性云主机常用端口
        端口 协议 说明 21 FTP FTP服务开放的端口,用于上传和下载文件。 22 SSH SSH端口,用于远程连接Linux弹性云主机。 23 Telnet Telnet端口,用于通过Telnet协议远程登录弹性云主机。 25 SMTP SMTP服务器开放的端口,用于发送邮件。 80 HTTP 使用HTTP协议访问网站。 110 POP3 使用POP3协议接收邮件。 143 IMAP 使用IMAP协议接收邮件。 443 HTTPS 使用HTTPS服务访问网站。 1433 SQL Server SQL Server的TCP端口,用于供SQL Server对外提供服务。 1434 SQL Server SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 1521 Oracle Oracle通信端口,弹性云主机上部署了Oracle SQL需要放行的端口。 3306 MySQL MySQL数据库对外提供服务的端口。 3389 Windows Server Remote Desktop Services Windows远程桌面服务端口,通过这个端口可以连接Windows弹性云主机。 8080 代理 同80端口一样,8080 端口常用于WWW代理服务,实现网页浏览。如果您使用了8080端口,访问网站或使用代理服务器时,需要在IP地址后面加上:8080 。安装Apache Tomcat服务后,默认服务端口为8080。 137、138、139 NetBIOS NetBIOS协议常被用于Windows文件、打印机共享和Samba。 137、138:UDP端口,通过网上邻居传输文件时使用的端口。 139:通过这个端口进入的连接试图获得NetBIOS/SMB服务。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        弹性云主机常用端口
      • 流数据实时处理框架Flink接入Kafka
        本文主要介绍流数据实时处理框架Flink接入Kafka 。 最佳实践概述 场景描述 如果您想要在流数据实时处理场景下,使用Kafka作为流数据的源或者使用Kafka作为流数据的目的,需要将Kafka与Flink对接,可以参考本实践方案。 技术架构图 暂无。 方案优势 用户可按业务需要,参考设置Kafka与Flink框架对接,实现流数据的消息消费。 前提条件 需已购买Kafka实例、创建Topic,并且已成功消费消息。 资源规划 本实践方案内容仅涉及Kafka专享版实例和Flink的安装配置。 分布式消息服务 Figure 分布式消息服务 资源类型 配置项 配置明细 说明 :::: 企业中间件 DMS Kafka专享实例 需已购买kafka专享实例,创建好Topic,并成功消费消息。 Flink流数据处理框架 Figure Flink框架 资源类型 配置项 配置明细 说明 :::: 应用软件 Flink框架 Flink 1.14 使用开源Apache Flink 方案正文 获取Kafka访问地址 1、登录分布式消息服务Kafka版控制台,按需要单击“实例名称”,进入实例基本信息页面。 图 Kafka控制台实例列表 2、在“连接地址”模块,获取Kafka连接IP地址。 图 连接IP地址与端口
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        流数据实时处理框架Flink接入Kafka
      • 运行HiveSql作业
        通过后台提交作业 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.在“节点管理”页签中单击某一Master节点名称,进入弹性云主机管理控制台。 4.单击页面右上角的“远程登录”。 5.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6.执行如下命令初始化环境变量。 source /opt/BigData/client/bigdataenv 说明 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 若安装了Hive多实例,在使用客户端连接具体Hive实例时,请执行以下命令加载具体实例的环境变量,否则请跳过此步骤。例如,加载Hive2实例变量: source /opt/BigData/client/Hive2/componentenv 7.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证(普通模式),则无需执行该步骤。 kinit MRS集群用户 (用户需要有hive组) 8.执行beeline连接hiveserver,运行任务。 beeline 普通模式,则执行以下命令,如果不指定组件业务用户,则会以当前操作系统用户连接hiveserver。 beeline n 组件业务用户 beeline f sql文件(执行文件里的sql)
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行HiveSql作业
      • 应用场景
        电商行业场景 场景特点 电商行业为Web应用攻击的重点对象,经常遭受黑客攻击,譬如非法篡改交易数据、盗取用户个人账号信息进行网络诈骗等,不仅危害了用户的个人利益,同时也严重影响了商家的形象。 能解决的问题 网站遭遇大量请求以及异常连接导致用户服务性能严重下降,影响正常用户业务服务,部署WAF后可通过WAF爬虫策略将异常连接自动进行中断以及一部分常见的HTTP缓慢攻击等制定连接时长限制,降低网站受到爬虫类攻击而造成的影响,也避免了给网站用户带来负面使用体验。 航空行业场景 场景特点 航空行业、互联网售票平台等都拥有大量的旅客个人信息以及出行/未出行、行程信息,而这些信息经过黑色产业链,最终形成了退改签等诈骗活动,不仅危害了旅客的个人利益,也给各平台造成了经济损失。 能解决的问题 针对固定类型系统发布漏洞,如log4j等,WAF集群策略库会收集现网所有关于Web安全方面的漏洞,将在24小时内自动进行策略加固,无需用户侧手动介入完成0day相关安全保障,如客户侧针对安全方面不熟悉,可能无法第一时间收到通知,使用WAF将大大降低客户应用业务被漏洞利用的风险。
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        应用场景
      • 计费类
        本小节介绍SSL VPN的计费类问题。 SSL VPN订购页面选择的并发连接数是什么? 订购页面选择的并发连接数是SSL VPN并发连接授权数量,用于计算EasyConnect(SSL VPN客户端)、浏览器接入SSL VPN的并发用户数。 SSL VPN订购后是否会包含云主机? 包含,订购SSL VPN会自动匹配合适的云主机,无需用户再单独购买。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        常见问题
        计费类
      • 功能特性
        本节主要介绍功能特性 灰度发布 基于请求内容灰度规则:支持基于请求内容灰度规则,可以配置Header、Cookie等多种请求信息。 基于流量比例灰度规则:支持基于流量比例灰度规则,根据权重比例分配流量。 金丝雀灰度流程:提供向导方式引导用户完成金丝雀灰度流程,包括灰度版本上线、观察灰度版本运行、配置灰度规则、观测访问情况、切分流量等。 蓝绿灰度流程:提供向导方式引导用户完成蓝绿灰度流程,包括灰度版本上线、观察灰度版本运行、观测访问情况、版本切换等。 流量治理 七层连接池管理:支持界面基于拓扑配置,配置最大等待HTTP请求数、最大请求数、每个连接的最大请求数、最大重试次数。 四层连接池管理:支持界面基于拓扑配置,配置TCP的最大连接数、连接超时等。 熔断:支持界面基于拓扑配置服务熔断规则,包括实例被驱逐前的连续错误次数、驱逐间隔时长、最小驱逐时间、最大驱逐比例等。 重试:支持配置HTTP重试次数等进行HTTP重试。 重定向:支持配置HTTP重定向到一个指定的目标地址(后台配置)。 重写:支持配置HTTP重写一个目标的地址(后台配置)。 流量镜像:支持将流量实时镜像到另外一个目标地址上(后台配置)。 请求超时:支持配置HTTP超时时间(后台配置)。 降级:不支持传统微服务的降级语义。 负载均衡:支持界面基于拓扑配置随机、轮询、最小连接数等多种负载均衡策略。 会话保持:支持界面配置会话保持规则。 故障注入:支持配置错误和延时的故障。
        来自:
        帮助文档
        应用服务网格
        产品简介
        功能特性
      • 云主机端口不通怎样排查
        本文向您介绍当云主机出现端口不通的情况时请应怎样排查。 问题现象 云主机端口不通,会导致云主机之间无法通信或云主机无法对外服务,会影响应用或服务间的调用,或者用户对服务的访问。 根因分析 可能有以下几种原因导致端口不通: 1. 在控制台界面,云主机所在安全组未放行该端口; 2. 应用服务配置存在问题,对外服务端口未被正常监听; 3. 操作系统内,防火墙配置策略异常,如防火墙未放行端口访问。 问题定位步骤 本文分别对Windows和Linux操作系统的远程连接端口进行排查,以下为操作步骤。 Windows 操作系统 此部分以Windows Server 2012操作系统的云主机为示例,对云主机无法远程连接问题的定位步骤。 步骤1:排查安全组是否放通Windows远程连接端口3389。 1. 登录控制中心,选择云主机所在区域,点击“弹性云主机”进入云主机控制台。 2. 在云主机列表,点击需要远程连接的云主机实例名称。 3. 点击“安全组”页签,查看安全组规则。 4. 检查云主机所在的安全组是否已添加3389入方向的安全组规则。 步骤2 :排查端口是否正常被监听。 在Windows操作系统中打开cmd窗口,执行如下命令。 plaintext netstat ano findstr :3389 如果回显信息如下则说明3389端口正常全网监听。否则,请开启监听。 步骤3 :排查防火墙已经放行服务。 1. 单击“控制面板”>“Windows防火墙”。 2. 根据防火墙状态,如果防火墙处于关闭状态,且您不需要使用防火墙,则无需再做其他处理。 3. 如果防火墙处于开启状态,则单击“高级设置”。 4. 在弹出窗口的左侧导航栏中,单击“入站规则”。 5. 右键“入站规则”>新建入站规则>选择“端口”>填写“需要放开的端口”完成配置。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机端口不通怎样排查
      • 网络管理类
        排查项三:负载均衡IP+端口 如果使用负载均衡IP+端口不能访问,但节点IP+端口可以访问。 请排查: 相关端口或URL的后端服务器组是否符合预期。 节点上的安全组是否对ELB暴露了相关的协议或端口。 四层ELB的健康检查是否开启(未开启的话,请开启)。 七层ELB的访问方式中使用的证书是否过期。 常见问题: 1. 发布四层ELB时,如果客户在界面未开启健康检查,ELB可能会将流量转发到异常的节点。 2. UDP协议的访问,需要放通节点的ICMP协议。 3. pod的label与service的label不匹配(kubectl或API创建)。 排查项四:NAT网关+端口 配置在NAT后端的服务器,通常不配置EIP,不然可能会出现网络丢包等异常。 排查项五:检查容器所在节点安全组是否放通 用户可单击服务列表中的“网络 > 虚拟私有云 VPC”,在网络控制台单击“访问控制 > 安全组”,找到CCE集群对应的安全组规则进行修改和加固。 CCE集群: Node节点的安全组名称是: {集群名}ccenode{随机字符} 。 请排查: 从集群外访问集群内负载时,来访者的IP地址、端口、协议需在集群安全组的入方向规则中开放。 集群内的工作负载访问外部时,访问的地址、端口、协议需在集群安全组的出方向规则中开放。 更多安全组配置信息请参见集群安全组规则配置 三、 为什么容器无法连接互联网? 当容器无法连接互联网时,请排查容器所在节点能否连接互联网。 排查项一:节点能否连接互联网 步骤 1 登录ECS控制台。 步骤 2 查看节点对应的弹性云服务器是否已绑定弹性IP或者配置NAT网关。 如下图,若弹性IP一栏有IP地址,表示已绑定弹性IP;若没有,请为弹性云服务器绑定弹性IP。 节点是否已绑定弹性IP
        来自:
        帮助文档
        云容器引擎
        常见问题
        网络管理类
      • 服务
        字段 说明 服务名称 自定义服务名称,只能取唯一值。 大模型 选择是否使用大模型,选择开启后需要选择“模型提供方”。 应用代理 选择是否开启代理,开启后需要填写“代理端口”及“代理协议”。 描述 对新增的服务添加简要描述。 负载均衡算法 选择负责均衡算法,目前支持以下四种: 一致哈希:相同特征的请求将分配至同一个上游节点。 带权轮询:按照配置的权重比例分配请求数量至上游节点。 指数加权移动平均法:请求将更多地分配给效率高的上游节点。 最小连接数:选取当前连接数量最少的上游节点分发请求。 上游类型 节点:需要填写节点主机名、端口、权重。 服务发现:选择服务发现的类型,支持选择DNS、Consul KV、Nacos、Euereka、Kubernetes。 Host请求头 保持与客户端一致的主机名。 使用目标节点列表中的主机名或IP。 重试次数 重试机制将请求发到下一个上游节点。 值为 0 表示禁用重试机制,留空表示使用可用后端节点的数量。 重试超时时间 限制是否继续重试的时间,若之前的请求和重试请求花费太多时间就不再继续重试。 0 代表不启用重试超时机制。 协议 服务端使用的协议类型,默认为:HTTP协议。 支持选择:HTTP、HTTPs、gRPC、gRPCs、TCP、TLS、UDP、Kafka。 连接超时 建立从请求到后端服务器的连接的超时时间,默认值6s。 发送超时 发送数据到后端服务器的超时时间,默认值6s。 接收超时 从后端服务器接收数据的超时时间,默认值6s。 连接池容量 为后端设置独立的连接池,默认值320。 连接池空闲超时时间 默认值60。 连接池请求数量 默认值1000。 健康监测 选择是否开启健康监测功能。 身份认证 选择身份认证方式,支持以下四种选择: 无认证:不开启身份认证方式。 Key认证:Key认证用于向API添加身份验证密钥。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 摘要签名认证:摘要签名认证可以将HMAC认证添加到服务。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 JWT认证:将JWT身份验证添加到服务中,通过API调用者将其密钥添加到查询字符串参数、请求头或Cookie中用来验证其请求。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        服务
      • 计费说明
        存储扩容 说明 存储扩容享受如下优惠:购买1年,在包月总价基础上享受85折优惠,购买2年享受7折优惠,购买3、4、5年享受5折优惠。 计费项 标准价格单机版 计费单位 存储扩容 500 元/月/TB 产品价格(主备版) 实例规格 堡垒机实例规格请参见下表。 说明 标准版和企业版的功能差异请参见功能特性。 标准版和企业版均提供10、20、50、100、200、500、1000、2000、5000、10000的资产规格。 堡垒机实例享受如下优惠:购买1年,在包月总价基础上享受85折优惠,购买2年享受7折优惠,购买3、4、5年享受5折优惠。 并发数是指云堡垒机上同一时刻连接的运维协议连接数。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。 主备版默认提供的EIP带宽如下表所示。如需解绑EIP,请提工单联系技术支持处理。 资产规格 并发数 标准版资费主备版(元/个/月) 企业版资费主备版(元/个/月) EIP带宽 主机规格 10资产 10并发上限 1300 2040 5M CPU:2核,内存:4GB,系统盘:40GB,数据盘:300GB 20资产 20并发上限 1700 2560 5M CPU:2核,内存:8GB,系统盘:50GB,数据盘:300GB 50资产 50并发上限 3040 5200 10M CPU:4核,内存:16GB,系统盘:50GB,数据盘:500GB 100资产 100并发上限 5040 9200 10M CPU:8核,内存:32GB,系统盘:50GB,数据盘:800GB 200资产 200并发上限 7040 12400 10M CPU:8核,内存:32GB,系统盘:50GB,数据盘:800GB 500资产 500并发上限 10560 18400 20M CPU:12核,内存:48GB,系统盘:50GB,数据盘:2TB 1000资产 1000并发上限 21560 28340 20M CPU:16核,内存:64GB,系统盘:50GB,数据盘:2TB 2000资产 2000并发上限 27560 34340 20M CPU:16核,内存:128GB,系统盘:50GB,数据盘:2TB 5000资产 2000并发上限 36000 54000 20M CPU:24核,内存:192GB,系统盘:50GB,数据盘:4TB 10000资产 2000并发上限 48000 72000 20M CPU:32核,内存:192GB,系统盘:50GB,数据盘:4TB
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        计费说明
      • 实例监控概览
        本文介绍了实例监控/仪表盘功能。 功能说明 RDSPostgreSQL产品提供了实例监控页面,用户可以快速查看当前账号下所有实例的部分关键指标以及历史监控数据。 实例监控查看方式 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例监控】,点击进入产品实例监控页。 5. 点击对应节点图表列中的按钮,可以查看各个节点的历史详细监控信息。并可通过页面右上角搜索框,输入实例名称准确筛选出您需要查看的实例。 Ⅱ类资源池实例实例监控界面如下:您可查看实例连接状态、角色、CPU使用率、内存使用率、磁盘容量、磁盘读写速率、磁盘util、延迟、连接数、tps/qps等核心指标。 ![789166381815402496[1].png]( Ⅰ类资源池实例仪表盘:您可查看实例节点信息、连接状态、连接数、CPU使用率、磁盘使用率、磁盘读写速率、延迟等核心指标。 ![736569923882938368[1].png](
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        实例监控概览
      • 删除客户端残留磁盘数据(1)
        本节主要介绍删除客户端残留磁盘数据。 应用场景 客户端已经连接HBlock卷,且已经挂载。在客户端未断开连接的情况下,HBlock端直接删除已挂载的卷,然后删除客户端残留磁盘数据。 前提条件 HBlock端已经删除客户端连接的HBlock卷。 具体操作 1. 执行下列命令卸载磁盘: plaintext lsblk dmsetup remove f mpathX 仅挂载卷为集群版高可用卷时执行 umount l DIRECTORYNAMEORPATH 2. 删除磁盘(如果对应的是HBlock集群版高可用卷,请删除所有的磁盘): plaintext echo 1 > /sys/block/sdx/device/delete 3. 扫描磁盘: plaintext rescanscsibus.sh f 示例 集群版:在未断开客户端连接的情况下,HBlock端删除卷lun08b(806G),在客户端删除lun08b的残留磁盘数据。 plaintext [root@client ~] lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 100G 0 disk sdb 8:16 0 100G 0 disk sdc 8:32 0 804G 0 disk └─mpathf 252:1 0 804G 0 mpath /mnt/diskmpathf sdd 8:48 0 804G 0 disk └─mpathf 252:1 0 804G 0 mpath /mnt/diskmpathf sde 8:64 0 806G 0 disk └─mpathg 252:2 0 806G 0 mpath /mnt/diskmpathg sdf 8:80 0 806G 0 disk └─mpathg 252:2 0 806G 0 mpath /mnt/diskmpathg sr0 11:0 1 378K 0 rom vda 253:0 0 40G 0 disk └─vda1 253:1 0 40G 0 part / vdb 253:16 0 100G 0 disk /mnt/storage01 vdc 253:32 0 100G 0 disk /mnt/data1 vdd 253:48 0 100G 0 disk └─cephb4eeb5d109e64f88bfca7912f7545faaosdblock27f394c57b02468788e96c473afe8884 252:0 0 100G 0 lvm [root@client ~]
        来自:
      • 删除客户端残留磁盘数据
        本节主要介绍删除客户端残留磁盘数据。 应用场景 客户端已经连接HBlock卷,且已经挂载。在客户端未断开连接的情况下,HBlock端直接删除已挂载的卷,然后删除客户端残留磁盘数据。 前提条件 HBlock端已经删除客户端连接的HBlock卷。 具体操作 1. 执行下列命令卸载磁盘: plaintext lsblk dmsetup remove f mpathX 仅挂载卷为集群版高可用卷时执行 umount l DIRECTORYNAMEORPATH 2. 删除磁盘(如果对应的是HBlock集群版高可用卷,请删除所有的磁盘): plaintext echo 1 > /sys/block/sdx/device/delete 3. 扫描磁盘: plaintext rescanscsibus.sh f 示例 集群版:在未断开客户端连接的情况下,HBlock端删除卷lun08b(806G),在客户端删除lun08b的残留磁盘数据。 plaintext [root@client ~] lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 100G 0 disk sdb 8:16 0 100G 0 disk sdc 8:32 0 804G 0 disk └─mpathf 252:1 0 804G 0 mpath /mnt/diskmpathf sdd 8:48 0 804G 0 disk └─mpathf 252:1 0 804G 0 mpath /mnt/diskmpathf sde 8:64 0 806G 0 disk └─mpathg 252:2 0 806G 0 mpath /mnt/diskmpathg sdf 8:80 0 806G 0 disk └─mpathg 252:2 0 806G 0 mpath /mnt/diskmpathg sr0 11:0 1 378K 0 rom vda 253:0 0 40G 0 disk └─vda1 253:1 0 40G 0 part / vdb 253:16 0 100G 0 disk /mnt/storage01 vdc 253:32 0 100G 0 disk /mnt/data1 vdd 253:48 0 100G 0 disk └─cephb4eeb5d109e64f88bfca7912f7545faaosdblock27f394c57b02468788e96c473afe8884 252:0 0 100G 0 lvm [root@client ~]
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        删除客户端残留磁盘数据
      • 使用SNAT访问公网
        步骤说明 公网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,您可以将该子网下的云主机通过共享弹性公网IP访问互联网。 操作步骤 1. 单击上一步创建的NAT网关,进入NAT网关详情页,下拉至SNAT页签,点击添加SNAT规则。 2. 在弹出页面选择配置: 源网段类型:选择VPC内子网 子网:选择云主机所在子网 弹性IP:选择步骤一创建的弹性IP 说明:选择多个弹性IP时,业务连接会通过轮询方式分配到多个弹性IP,由于每个连接的流量不同,可能会出现多弹性IP业务流量不均匀的情况,建议您将每个弹性IP加入到同一个共享带宽中以避免单弹性IP带宽达到上限导致业务受损;并且同一个内网IP访问单一目的IP,可能使用不同的EIP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 3. 单击“确定”,完成SNAT规则的添加。 4. 等待SNAT规则状态变为运行中,即完成SNAT规则配置。 步骤五 :测试连通性 步骤说明 我们通过验证未绑定EIP的弹性云主机是否可以通过NAT网关访问公网来测试网络连通性。 操作步骤 1. 登录天翼云控制台,选择“计算>弹性云主机”。 2. 进入弹性云主机控制台,选择准备工作中创建的不带弹性IP的弹性云主机,点击右侧“远程登录”登录弹性云主机。 3. 登录完成,通过ping外网地址,测试云主机是否能够通过NAT网关访问公网。 说明弹性云主机可以连接公网。
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        使用SNAT访问公网
      • CoSpace智协空间
        服务未启动怎么办? • 检查是否已正确安装CoSpace专属镜像。 • 确认代码框架服务是否成功启动。 • 如问题持续,请联系技术支持或参考官方文档。 远程智控无响应怎么办? • 检查目标云电脑是否处于在线状态。 • 确认网络连接是否正常。 • 尝试重新建立连接或切换设备。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        CoSpace智协空间
      • CoSpace智协空间(1)
        服务未启动怎么办? • 检查是否已正确安装CoSpace专属镜像。 • 确认代码框架服务是否成功启动。 • 如问题持续,请联系技术支持或参考官方文档。 远程智控无响应怎么办? • 检查目标云电脑是否处于在线状态。 • 确认网络连接是否正常。 • 尝试重新建立连接或切换设备。
        来自:
      • RDS SQL
        参数 是否必选 说明 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“<”、“>”等各类特殊字符,长度为1~128个字符。 数据连接 是 选择数据连接。 数据库 是 填写数据库名称,该数据库已创建好,建议不要使用默认数据库。 SQL或脚本 是 可以选择SQL语句或SQL脚本。 SQL语句 单击“SQL语句”参数下的文本框,在“SQL语句”页面输入需要执行的SQL语句。 SQL脚本 在“脚本路径”参数后选择需要执行的脚本。如果脚本未创建,请参考新建脚本和开发SQL脚本先创建和开发脚本。 说明 若选择SQL语句方式,数据开发模块将无法解析您输入SQL语句中携带的参数。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        节点参考
        RDS SQL
      • Trace详情
        主机信息 名称 :主机的名称,通常是由用户指定的一个字符串,用于标识主机的身份。 架构 :指主机的硬件架构,如x86、x8664、ARM等。 操作系统平台 :指主机所使用的操作系统的平台,如Windows、Linux、macOS等。 操作系统名称 :指主机所使用的具体操作系统的名称和版本号,如Windows 10、Ubuntu 20.04 LTS、macOS Big Sur等。 Process(进程)是指正在运行的一个程序的实例 Pid (Process ID):进程的唯一标识符,是一个由操作系统分配的整数,用于标识系统中的不同进程,每个进程都有一个不同的PID。 CommandLine (命令行):是指启动进程时指定的命令行参数,包括程序的路径、参数等信息。它是一个字符串,可以通过操作系统提供的接口获取到。 Thread(线程)是指进程中的一个执行单元 ID (Thread ID):线程的唯一标识符,是一个由操作系统分配的整数,用于标识系统中的不同线程。每个线程都有一个不同的ID。 Name (线程名):是指用户指定的线程名称,用于标识线程的身份。线程名称可以方便用户在程序中进行调试和监控。 DB(数据库) ConnectionString (连接字符串):是指连接到数据库所需要的信息,包括主机名、端口号、用户名、密码等。它是一个字符串,用于在程序中建立到数据库的连接。 Operation (操作):是指对数据库执行的操作,包括查询、插入、更新、删除等。它是一个字符串,用于表示当前执行的数据库操作。 Instance (实例):是指数据库的实例名,用于标识不同的数据库实例。它是一个字符串,通常是在建立数据库连接时指定的。 Type (类型):是指数据库的类型,包括关系型数据库、非关系型数据库等。它是一个字符串,用于表示当前使用的数据库类型。 Statement (语句):是指在数据库中执行的SQL语句,包括查询语句、插入语句、更新语句、删除语句等。它是一个字符串,用于表示当前执行的SQL语句。 User (用户):是指对数据库进行操作的用户,包括数据库管理员、应用程序用户等。它是一个字符串,用于表示当前执行操作的用户。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        调用链查询
        Trace详情
      • 通过kubectl操作CCE集群
        本节主要介绍通过kubectl操作CCE集群。 操作场景 本文将以CCE集群为例,介绍如何通过kubectl操作CCE集群。 使用kubectl操作集群 背景信息 若您需要从客户端计算机连接到kubernetes集群,请使用kubernetes命令行客户端kubectl。 前提条件 CCE支持“VPC网络内访问”和“互联网访问”两种方式访问集群。 VPC网络内访问:您需要在ECS控制台购买一台云服务器,并确保和当前集群在同个VPC内。 互联网访问:您需要准备一台能连接公网的云服务器。 注意 通过“互联网访问”方式访问集群,集群的kubeapiserver将会暴露到互联网,存在被攻击的风险,建议对kubeapiserver所在节点的EIP配置DDoS高防服务。 下载kubectl 您需要先下载kubectl以及配置文件,拷贝到您的客户端机器,完成配置后,即可以使用访问kubernetes集群。 请到kubernetes版本发布页面下载与集群版本对应的或者更新的kubectl。 安装和配置kubectl 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群下的“命令行工具 > kubectl”。 步骤 2 在集群详情页中的“kubectl”页签下,请参照界面中的提示信息完成集群连接。 说明 您可以在“kubectl”页签下方便的下载kubectl配置文件(kubeconfig.json),CCE支持帐号和IAM用户分别下载该配置文件,IAM用户下载的配置文件只有30天的有效期,而天翼云帐号下载的配置文件会长期有效。该文件用于对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击的风险。如果不幸泄露,可以通过证书更新的方式,替换认证凭据。 由于EIP无法固定,所以服务器端证书无法预置EIP,若从互联网访问则无法开启客户端校验服务器端。如需开启客户端校验服务器端,请使用VPC访问方式。 IAM用户下载的配置文件所拥有的Kubernetes权限与CCE控制台上IAM用户所拥有的权限一致。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        通过kubectl操作CCE集群
      • 1
      • ...
      • 47
      • 48
      • 49
      • 50
      • 51
      • ...
      • 149
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      应用托管

      科研助手

      推荐文档

      首页

      云课堂 第九课:如何选择天翼云云硬

      价格

      如何充值?

      消息者消费者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号