活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      VPC终端节点_相关内容
      • TaurusDB数据库实例支持的最大数据连接数是多少
        本节主要介绍TaurusDB数据库实例支持的最大数据连接数是多少 TaurusDB服务对此未做限制,取决于数据库引擎参数的默认值和取值范围,例如TaurusDB引擎的maxconnections和maxuserconnections参数,用户可在参数模板自定义。 修改最大连接数 连接数支持在线修改,具体方法请参见编辑参数模板。 支持命令方式修改最大连接数。 1. 执行以下命令,查看最大连接数。 show global variables like 'maxconnections'; 2. 在my.cnf文件中修改mysqld下参数maxconnections的值。 [mysqld] maxconnections 1000 关于maxconnections maxconnections:允许同时连接的客户端总数。如果设定值为default,表示该参数和数据库实例的内存(单位:GB)相关,计算公式如下: maxconnections上限估计数值 节点可用内存 / 单个连接预估占用内存。 节点可用内存总内存 Buffer Pool占用内存 1GB(mysqld进程/操作系统/监控程序等)。 单个连接预估占用内存(singlethreadmemory) threadstack(256KB) + binlogcachesize(32KB) + joinbuffersize(256KB) + sortbuffersize(256KB) + readbuffersize(128KB) + readrndbuffersize(256KB) 大约1MB。 不同内存规格配置的默认maxconnections值如下表所示。 表不同内存规格配置的默认maxconnections值 内存(GB) 连接数 512 100000 384 80000 256 60000 128 30000 64 18000 32 10000 16 5000 8 2500 4 1500 2 800
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        复杂操作类
        TaurusDB数据库实例支持的最大数据连接数是多少
      • URL黑白名单
        本文简述URL黑白名单的作用、注意事项和配置方法。 功能介绍 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL黑名单:将特定的URL地址添加到黑名单中,全站加速将拦截并阻止所有对该URL的访问请求。这主要用于禁止用户访问不安全或不被允许的网站资源。 URL白名单:与黑名单相反,白名单允许用户访问列表中的特定URL地址。只有被明确添加到白名单中的URL才能被访问,其他URL禁止访问。 注意事项 1. URL黑名单与URL白名单只能二选一,不可同时配置,为互斥关系。 2. URL黑名单请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【URL黑白名单】模块,开启功能。 6. 设置类型,选择【白名单】或【黑名单】,使用换行符分隔,支持正则表达式。 7. 单击【保存】,完成配置。 参数名 说明 URL黑白名单 默认关闭,开启后可配置URL黑白名单。 类型 可选择配置白名单或者黑名单,二选一。配置需使用正则表达式,只匹配uri及?后参数。 黑名单:黑名单内的URL资源无法访问。 白名单:只有白名单内的URL资源可以访问。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        URL黑白名单
      • 数据库迁移服务模块
        项 目 约束和限制 多版本数据库数据传输 建议源库和目标库版本保持一致,或者从低版本传输至 高版本以保证兼容性,不支持高版本传输至低版本。 任务限制 请根据您的操作类型查阅对应章节下各类任务配置中描述的前提和要求。例如:您需要从自建MySQL迁移至自建MySQL,请查阅“ 用户指南 > 数据库迁移服务模块 > 数据传输 > 数据迁移 > 任务创建 >自建MySQL为源的迁移任务配置 > 自建MySQL迁移至自建MySQL ”目录下的相关约束条件。 迁移速度 迁移速度受源端表数量、大小,带宽、数据库磁盘IO以及公网传输距离等因素影响。 复杂业务拉起、支撑限制 传输复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试; 应用切换时,需要停止相关业务进程,以保持一致性。切换完成后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 单任务和迁移任务数量限制 每个任务单次可处理的表上限为500张;每个用户可并发执行的任务数量为50个。每个任务只能迁移一个数据库,如需迁移/同步/订阅多个数据库,您需要为每个数据库配置任务。 迁移节点配置限制 迁移节点所在主机最低配置为4核CPU,8GB内存,Linux内核大于3.1.0。请根据实际数据库体量和迁移需求提升主机配置。为避免迁移执行影响业务系统性能,请勿将迁移节点安装在业务系统或数据库主机。 迁移网络限制 仅支持独享IP。为避免迁移执行影响业务系统性能,请勿将业务系统的访问带宽、业务系统与数据库的传输带宽用于数据迁移。建议数据迁移使用独享带宽。 源库限制 暂不支持库、模式名、表、列名、结构名中带短划线“”,例如“testdb”; 请确保源库和目标库的字符集兼容或一致,否则可能会导致数据不一致或失败; 暂不支持无主键、多主键表进行增量迁移、同步、订阅和稽核修复。 迁移/同步/订阅任务限制 同步/订阅仅适用于数据变更小于1000record/s场景,请勿应用于中大型密集业务间同步、灾备等场景; 迁移/同步/订阅暂只支持任务启动之后传输数据的UPDATE、INSERT、DELETE变化,不支持任务过程结构变化传输; 任务运行过程中,请勿变更库、表或列结构变更的DDL操作,否则任务会失败; 不支持迁移系统库、系统模式、系统表、临时表; 迁移过程中请保证数据库不发生主备切换,否则会导致迁移失败; 迁移过程请保证数据库的信息(IP、端口、用户名和密码)不发生变化,否则会导致迁移失败; 如仅执行全量数据迁移,请勿向源端数据库写入新的数据,否则会导致源和目标数据不一致; 数据一致性的保持需要用户业务配合,请勿两个业务节点上对同一个主键数据进行更新,避免主键冲突或相互覆盖。 迁移源端和目标端配置限制 由于数据迁移会并发执行INSERT操作,导致目标数据库的表产生碎片,因此目标数据库磁盘空间应为源数据库1.2倍以上; 由于传输过程中会对源库和目标库产生一定资源占用,因此源库和目标库所在服务器的CPU和磁盘使用率应小于90%; 源库和目标库需保持时区一致。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        数据库迁移服务模块
      • 管理类
        本节介绍了分布式消息服务RabbitMQ产品常见管理类问题。 重启RabbitMQ实例时,若其中一台RabbitMQ重启失败,会如何处理? 重启RabbitMQ实例时,不会重启实例所在虚拟机,仅重启RabbitMQ进程。 重启集群实例时,若其中一台RabbitMQ进程重启失败,则重启后实例状态依然为“运行中”,并提示“部分节点故障”。在每台虚拟机上都有RabbitMQ的守护进程,定时检查RabbitMQ进程是否存在,当进程不存在时会自动拉起RabbitMQ进程。 如果RabbitMQ实例异常持续超过1分钟,会上报告警。 RabbitMQ集群实例如何均衡分发请求到每个虚拟机? 集群内部使用LVS做负载均衡,由LVS将请求均衡分发到每个虚拟机节点。 RabbitMQ实例是否支持持久化,如何定时备份数据? RabbitMQ支持消息数据持久化,可从客户端连接RabbitMQ并设置消息持久化,也可在RabbitMQ集群管理工具界面创建队列时设置消息持久化。 不支持客户自定义定时备份数据,或从界面触发备份数据。 RabbitMQ实例开启SSL开关后,证书如何获取? RabbitMQ实例开启SSL后只做单向认证,不需要证书。 RabbitMQ实例的SSL开关是否支持修改? 不支持动态修改,即如果实例创建时没有选择开启,创建完成之后,不支持修改,建议在实例创建时将开关打开。 RabbitMQ实例支持延迟消息队列么? RabbitMQ可以通过设置消息的有效期、和死信队列来实现延迟消息。 同时,也提供安装插件实现延迟消息。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        管理类
      • 集群日志管理
        本章节主要介绍集群日志管理。 概述 集群日志服务用于采集集群日志并报送云日志服务(Log Tank Service,简称LTS),用户可以在LTS云日志服务查看采集的集群日志或进行日志转储。 当前支持如下日志类型: CN节点日志 DN节点日志 操作系统messages日志 审计日志 说明 集群日志管理依赖云日志服务LTS。 集群日志管理仅8.1.1.300及以上版本支持。 开启日志服务对接 1. 登录DWS 管理控制台。 2. 单击“集群管理”。默认显示用户所有的集群列表。 3. 在集群列表中,单击指定集群名称进入“集群详情”页面,左侧导航栏单击“日志服务”进入页签。 4. 在“日志服务”页签,单击“云日志服务对接”开关,首次开启时,将弹出如下提示框,确认无误后,单击“是”,进行授权委托。 说明 若已开启过LTS云日志服务对接,并授权该服务创建委托,再次开启时则无需授权操作。 默认情况下,只有云帐号或拥有Security Administrator权限的用户才具备查询委托和创建委托的权限。帐号中的IAM用户,默认没有查询委托和创建委托的权限,此时需联系有权限的用户在当前页面完成对DWS 的委托授权。 5. 开启云日志对接后,如下图所示。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群日志管理
      • ALM-24000 Flume服务不可用
        本章节主要介绍ALM24000 Flume服务不可用的告警。 告警解释 告警模块按180秒周期检测Flume服务状态,当检测到Flume服务异常时,系统产生此告警。 当系统检测到Flume服务恢复正常,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 24000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 当Flume服务不可用时,Flume不能正常工作,数据传输业务中断。 可能原因 Flume实例全部故障。 处理步骤 1.以omm用户登录Flume实例所在节点,执行 ps efgrep "flume.roleserver" 命令查看当前节点是否存在flume进程。 是,执行步骤3。 否,重启Flume故障实例或Flume服务,执行步骤2。 2.在告警列表中查看“Flume服务不可用”告警是否清除。 是,处理完毕。 否,执行步骤3。 收集故障信息 3.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 4.在“服务”框中勾选待操作集群的“Flume”。 5.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后1小时,单击“下载”。 6.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24000 Flume服务不可用
      • 通过命令创建数据库账户
        "}) “ server ”是指在服务端加密密码,为固定值,无需修改。 “ newPasswd12 ”是新密码,长度8~32位,且必须为英文大小写字母、数字以及特殊字符~@ %!+^?的组合。 如果密码用在mongodb url中且密码包含@ / % ? , 则需要进行URL特殊字符转义,替换为对应的十六进制的URL编码(ASCII码)。 步骤 3 查看修改结果。显示如下信息,说明修改成功。 集群 mongos> 副本集 replica:PRIMARY> 单节点 replica:PRIMARY>
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库使用
        通过命令创建数据库账户
      • 创建数据集(1)
        本节介绍如何创建数据集。 前置要求 1、若从开源社区导入数据集(则需确保集群节点可以公网访问开源社区,如集群节点绑定eip或者配置公网类型nat网关) 2、在导入私有模型前,请确保集群已安装 cstorcsi 插件。 要求 操作说明 插件 如何安装上述插件? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“插件/插件市场”,进入插件市场列表页; 搜索指定插件,点击“安装”; 操作步骤: 1、进入智算套件应用管理数据集私有数据集页面,点击创建数据集按钮 2、输入数据集基本信息,包括数据集名称,描述,选择存储类型(对象存储或并行文件)及数据集类别 3、选择是否导入数据集,若不导入数据集,则创建空数据集,然后点击提交即可,后续可以在空数据基础上新增数据集版本 4、若需导入数据集,选择导入方式,这里有三种导入方式(开源社区、本地上传、自定义) 5、若选择开源社区,则依次选择社区名称,输入开源数据集名称,访问token(私有),数据集标签,默认挂在路径,版本描述和创建人,然后点击提交按钮即可
        来自:
      • MySQL慢SQL
        对比查看 选择需要查看的节点、日期1、日期2和时间区间。可以查看不同日期中相同时间段的资源使用率对比趋势,SQL趋势对比情况,以及SQL模板对比列表中查看对比结果。 来源统计 选择需要查看的时间段和节点,查看对应的慢SQL来源统计列表,该列表以访问来源进行聚合统计展示。 单击SQL来源统计列表中的目标访问来源,弹出弹窗可查看对应访问来源的SQL趋势和SQL模板分布。 单击SQL来源统计列表中的来源别名,可自定义访问来源的来源别名。 自动SQL优化 开启自动SQL优化开关,系统将每小时自动识别新增的慢SQL模板,并生成优化建议。 相同模板的慢SQL在一天内不重复生成优化建议。 自动生成的优化建议仅保存7天。 SQL诊断 在区间查看中,单击目标SQL模板右侧操作列中的诊断按钮,滑出弹框对指定SQL模板进行样例分析、模板统计和明细查询与下载。 分析页签:可查看SQL样例以及对应的Table格式执行计划、执行计划生成树、执行计划分析、语句优化建议和索引优化建议。 统计页签:可查看SQL模板以及该模板对应的各维度数据统计,包括SQL明细耗时分布、高频请求客户地址和最活跃用户。 明细页签:可查看对应模板的SQL明细,支持条件筛选和自定义列展示,并支持日志明细的xlsx格式文件下载到本地查看。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        慢SQL
        MySQL慢SQL
      • 续订
        本节介绍云等保专区产品的续订情况,该产品支持续订,续订周期1个月起。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 续订“二类节点”区域(云等保专区支持的区域请参见支持的区域)的资源时,需要同时对原子能力配置的云主机(详细价格请参见云主机价格)进行续费,云主机合计原子能力一起计费,统一下单。 续订步骤 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在页面左侧导航栏单击“产品服务列表”图标,选择“安全 > 云等保专区”。 4. 在“资源概览”中找到需要续订的资源。 5. 点击操作列的“续订”。 6. 在续订页面中,确认续订的资源,选择“续订时长”。 说明 续订周期为1个月起,最长可续订3年。 在“二类节点”区域(云等保专区支持的区域请参见支持的区域)购买的v1.0版本资源,续订时需要同时对原子能力配置的云主机(详细价格请参见云主机价格)进行续费,云主机合计原子能力一起计费,统一下单。 7. 阅读并接受相关服务协议,单击“立即购买”后即可进行续订。
        来自:
        帮助文档
        云等保专区
        计费说明
        续订
      • 配置WebSocket
        本文介绍了如何配置对WebSocket应用进行加速。 功能介绍 天翼云边缘安全加速平台安全与加速服务支持对WebSockett协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有WebSocket加速,您无需拆分域名,使用天翼云边缘安全加速平台安全与加速服务就可以实现对域名下http/https协议的应用和WebSocket协议的应用同时加速。全站加速节点会自动识别客户端与边缘节点通信使用的协议,自动切换协议。通常情况下,WebSocket协议的应用多为动态业务,对实时性要求很高,天翼云边缘安全加速平台安全与加速服务的动态探测选路能力可以为WebSocket应用选择最快的回源路径,提升WebSocket业务的访问效果。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通基础版以及以上版本。 配置说明 1.登录边缘安全加速平台控制台。 2.在【域名】【基础配置】页面,点击目标域名。 3.进入WebSocket页面,单击“编辑配置”。 4.开启WebSocket功能开关,开启后默认连接超时时间5秒、请求超时时间15秒。 配置页面 参数名 说明 WebSocket回源连接超时时间 WebSocket回源连接超时时间的配置范围支持1~300秒。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        websocket加速
        配置WebSocket
      • 使用在线迁移其他云厂商Redis
        场景描述 在源Redis和目标Redis网络互通的前提下,使用在线迁移功能,可将源Redis中的数据以全量同步或者全量同步+增量同步的方式迁移至目标Redis中。 注意 如果源Redis禁用了PSYNC命令,仅可进行全量同步,否则可进行全量同步+增量同步。 如果源Redis和目标Redis在相同db下存在相同的key数据,将按照迁移勾选的 进行处理。 如果迁移双方为主备架构,当迁移过程中出现主从切换时,迁移可能发生中断。 建议目标Redis内核版本不低于源Redis版本,否则可能出现命令不兼容问题,导致迁移中断。 建议源端Redis无大key存在,否则迁移可能发生中。 对业务影响 在线迁移,相当于在源Redis增加一个slave节点进行数据同步,建议在业务低峰期进行迁移操作。 迁移双方实例均是天翼云实例时,迁移任务将部署在源端节点并占用一定的服务器资源(占用的服务器资源与迁移数据量相关)。 前提条件 在迁移之前,请先阅读迁移方案概览,了解当前场景的各类方案,并选择适合于自身场景的方案。 如果目标集群为Cluster原生集群,则源Redis的所有DB(0255)数据将自动合并至DB(0)中,发生key冲突时按照迁移勾选的 进行处理。 准备工作 获取源Redis的连接地址(IP:PORT)。 获取目标Redis的实例名称与实例ID。
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        其他云厂商Redis迁移至DCS
        使用在线迁移其他云厂商Redis
      • CCE容器集群拉取本地私有仓库镜像权限不足
        本文介绍CCE容器集群拉取本地私有仓库镜像权限不足问题。 问题背景 用户自己搭建了一套harbor镜像仓库,并购买了天翼云的容器引擎产品。用户需要cce集群能够使用用户本地搭建的harbor镜像仓库中的镜像。 操作前提 保证该harbor仓库所在网络与cce容器引擎集群的网络是联通的 解决方案 准备好仓库的ca.crt文件 在初期进行harbor私有仓库搭建的时候,为了保证对于harbor的安全使用,对harbor的https访问进行配置,为了能够使cce集群拉取harbor的镜像,我们需要搭建harbor仓库时所使用的CA证书。证书通常存放在Harbor主机上的docker 证书目录:/etc/docker/certs.d/harbor域名/中,在/etc/docker/certs.d/harbor域名/ 中存放着我们所需要的文件:ca.crt 在cce集群上创建存放证书的文件夹 执行以下命令,创建文件夹,用于存放证书文件: mkdir p /etc/docker/certs.d/harbor域名/ 拷贝证书文件到指定文件夹 登陆本地harbor主机,将CA文件拷贝到集群主机指定文件夹下,执行以下命令: scp r /etc/docker/certs.d/harbor域名/ca.crt root@集群主机IP:/etc/docker/certs.d/harbor域名/ 验证 登陆集群节点,再集群节点上进行操作。 方法一:重新部署相关服务,验证是否能够正常拉取镜像。 方法二:通过登陆harbor仓库,执行拉取镜像操作: docker login harbor域名 docker pull 仓库名/镜像名:镜像tag
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        其他问题
        CCE容器集群拉取本地私有仓库镜像权限不足
      • SDK安装
        JDK版本要求 天翼云媒体存储Java SDK 要求使用 J2SE Development Kit 6.0 或更高版本。可以从 下载最新版本 Java。 注意:Java 版本 1.6 (JS2E 6.0) 中没有 SHA256 签名的 SSL 证书的内置支持。Java 版本 1.7 或更高版本包含已更新证书,不受这一问题的影响。 安装方式 方式一:官网下载JavaSDK 在天翼云官网下载 xosjavasdk2.1.2.jar,下载地址: xosjavasdk2.1.2.jar 在 jar 包所在目录下执行以下 maven 命令,安装至 maven 本地仓库。 java mvn org.apache.maven.plugins:maveninstallplugin:3.0.0M1:installfile Dfilexosjavasdk2.1.2.jar 在您的 maven 工程的 pom.xml 文件中,在“dependencies”节点中加入以下配置: xml cn.chinatelecom xosjavasdk 2.1.1 方式二:添加AWS s3依赖 天翼云媒体存储兼容AWS s3接口,您可以通过AWS s3接口使用天翼云媒体存储。若您需要使用AWS s3接口,在您的 maven 工程的 pom.xml 文件中,在“dependencies”节点中加入以下配置: java com.amazonaws awsjavasdks3 1.11.336 com.amazonaws awsjavasdksts 1.11.336
        来自:
        帮助文档
        媒体存储
        SDK参考
        Java SDK
        SDK安装
      • ALM-12078 omm密码过期
        本章节主要介绍 ALM12078 omm密码过期。 告警解释 系统每天零点开始,每8小时检测当前系统中omm密码是否过期,如果密码过期,则发送告警。 当系统中omm密码过期的期限修改,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12078 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 omm密码过期,Manager各节点互信不可用,无法对服务提供管理功能。 可能原因 omm密码过期。 处理步骤 检查系统中omm密码是否过期 1.以root用户登录集群故障节点。 执行chage l omm命令来查看当前omm用户密码设置信息。 2.查找“Password expires”对应值,查看密码设置是否过期。 说明 如果参数值为“never”,则代表永不过期。 是,执行步骤3。 否,执行步骤4。 3.执行chage M '天数' omm命令设置 omm 密码的有效天数,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选“NodeAgent”,单击“确定”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12078 omm密码过期
      • ALM-18024 Yarn任务挂起内存量超阈值
        本章节主要介绍ALM18024 Yarn任务挂起内存量超阈值的告警。 告警解释 告警模块按60秒周期检测Yarn当前挂起的内存量大小,当Yarn上面挂起的内存量大小超过阈值时,触发该告警。挂起的内存量表示当前所有提交的Yarn应用还没有满足的内存量总和。 告警属性 告警ID 告警级别 是否自动清除 18024 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 队列名 产生告警的队列名。 队列指标名 产生告警的队列指标名。 对系统的影响 应用任务结束时间变长。 新应用提交后长时间无法运行。 可能原因 NodeManager节点资源过小。 队列最大资源容量设置过小,AM最大资源百分比设置过小。 监控阈值设置过小。 处理步骤 检查NodeManager节点资源 1.在FusionInsight Manager界面,选择“集群 > 待操作集群的名称 > 服务 > Yarn > ResourceManager(主)”,进入ResourceManager的WebUI页面。 2.单击“Scheduler”,在“Application Queues”中查看root队列是否资源用满。 是,执行步骤3。 否,执行步骤4。 3.对Yarn服务的NodeManager实例进行扩容。扩容后,查看告警是否消除。 是,处理完毕。 否,执行步骤6。 检查队列最大资源容量和AM最大资源百分比 4.查看pending任务对应的队列的资源是否用满。 是,执行步骤5。 否,执行步骤6。 5.在FusionInsight Manager界面,选择 “租户资源 > 动态资源计划”,根据实际需要,适当增加相应的队列资源。查看告警是否消除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-18024 Yarn任务挂起内存量超阈值
      • 直播实时在线流查询【新】
        参数 是否必填 参数类型 说明 示例 下级对象 Domain 否 string 域名 ctyun.cn2 App 否 string 发布点 app1 Stream 否 string 流名称 stream1 PushTime 否 string 推流开始时间 20201201T18:00:00.000+0800 ClientIp 否 string 主播推流端IP 2.2.2.2 CdnIp 否 string cdn推流节点IP 1.1.1.1 Time 否 string 最新时间 20201201T18:00:00.000+0800
        来自:
        帮助文档
        视频直播
        API参考
        API
        统计分析
        直播实时在线流查询【新】
      • 修改弹性网卡基本信息、分配IPv6、辅助私网IP
        本文帮助您快速熟悉如何修改弹性网卡的基本信息、分配IPv6、辅助私网IP。 操作场景 您可以根据业务需求修改弹性网卡的名称、安全组,管理辅助私网IP。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经创建虚拟私有云VPC、子网、弹性云主机。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 单击“弹性网卡”,进入弹性网卡列表页面。 5. 在弹性网卡列表页找到对应的弹性网卡,点击“修改”,填写名称、安全组、描述,点击“确定”即可完成修改。 6. 在目标弹性网卡的“操作”列,点击“管理弹性网卡IP地址”。 7. 在弹窗页面可以取消分配IPv6地址,取消分配后IPv6地址回收。再次分配可以重新获得IPv6地址。您也可以分配新的辅助私网IP(IPv4)或者取消分配。 注意 分配辅助私网IPv4后,您需要登录服务器实例,在实例内部配置已分配的辅助私网IPv4地址。 变更IPv6地址后,不能立即生效,需要等云主机下次dhcp续约时才能生效。 8. 当您不需要此弹性网卡时,点击弹性网卡列表“删除”,即可删除该弹性网卡。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        修改弹性网卡基本信息、分配IPv6、辅助私网IP
      • 术语解释
        本文将为您介绍云硬盘的基本概念,包括IOPS、吞吐量等。 IOPS 云硬盘每秒能够执行的输入/输出操作次数的指标,即每秒读写的操作次数。 吞吐量 云硬盘每秒传输的数据量,即读取和写入的数据量。 IO读写时延 云硬盘连续两次读写操作之间所需要的最小时间间隔。 突发能力 容量较小的云硬盘在一定时间内达到IOPS突发上限,超过IOPS上限的能力即为突发能力。 VBD 磁盘模式,VBD类型的云硬盘只支持简单的读写命令。适用于绝大多数业务场景。 SCSI 磁盘模式,SCSI类型的云硬盘支持SCSI指令透传,允许弹性云主机和物理机操作系统直接访问底层存储介质。多与共享盘搭配于集群环境中使用。 FCSAN 磁盘模式,当前FCSAN类型仅支持物理机使用。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 其余详细信息可参见产品地域和可用区页面。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        术语解释
      • 计费
        本节介绍天翼AI云电脑(政企版)在计费方面的常见问题。 天翼AI云电脑是如何计费,如何开通? 天翼AI云电脑(政企版)使用包年包月的计费方式,开通方式如下: 方式一:通过“单实例”方式开通,选择开通参数后支付将立即开通天翼AI云电脑(政企版)。 方式二:通过“资源包”方式开通,先订购资源包,之后选择资源包开通天翼AI云电脑(政企版)。 备注:如有上网需要,需要单独开通上网带宽,绑定VPC、子网后使用。 天翼AI云电脑(公众版)使用包年包月的计费方式,订购方式如下: 应用内订购:天翼AI云电脑App、天翼云App已提供“订购AI云电脑”服务。 天翼云官网订购:可在天翼云网门户产品“天翼AI云电脑(公众版)”产品详情页进行自助订购。 营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑产品订购相关内容。 天翼AI云电脑操作系统是否需要收费? 无需额外收费,默认提供Windows Server 2008、Windows Server2016、Windows Server2019系统,均已正版激活。 天翼AI云电脑(政企版)使用的Linux系统(Ubuntu、Centos)也无需额外收费。 请问在天翼云官网下单天翼AI云电脑(政企版)是否有购买数量限制? 在资源池资源足够,子网可用桌面IP数充足情况下,可单次或多次下单。 单次开通限制: 使用“单实例”方式,单次最多开通15个桌面。 使用“资源包”方式,单次最多开通500个桌面。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        计费
      • 通过添加黑白名单拦截/放行流量
        本文指导您添加单个黑白名单。 开启防护后,云防火墙默认放行所有流量,您可以通过配置黑/白名单规则,拦截/放行IP地址的访问请求。 本文指导您添加单个黑白名单,如果需要批量添加黑白名单请参见“导入/导出防护策略”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议使用白名单或配置放行的防护规则,请谨慎配置黑名单规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置防护规则请参见“通过添加防护规则拦截/放行流量”。 规格限制 云防火墙最多支持配置2000条黑名单和2000条白名单,当您黑名单IP或白名单IP超出限制时,可通过添加IP地址组,并在防护规则中引用的方式实现拦截/放行效果。 添加IP地址组请参见“添加自定义IP地址组和IP地址”。 添加防护规则请参见“通过添加防护规则拦截/放行流量”。 私网IP防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在“日志查询”中检索该IP或IP地址段查看访问情况和流量情况。 配置黑名单时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 连接诊断
        在Redis管理控制台支持对客户端与Redis实例进行连接状态诊断。 前提条件 只有当分布式缓存Redis缓存实例处于“运行中”状态,才能执行此操作。 功能说明: 当IP地址为公网IP时,则检测是否绑定弹性IP。若IP地址在VPC网段内或为公网IP且已绑定弹性IP,并且已经配置白名单,则检测该IP地址是否已正确配置在Redis实例的白名单中。若当前IP地址检查通过,但仍无法成功连接Redis实例,可能存在如下问题: 1.网络异常:请通过PING命令测试客户端机器与Redis实例间的网络是否正常,若异常,请检查客户端所在网络环境。 2.客户端IP地址发生变化:若客户端IP地址发生变更,需要将客户端当前IP地址添加至白名单中建议对客户端设置固定IP地址,或在实例白名单中添加0.0.0.0/0,设置此白名单后,所有IP地址均可访问该实例。 3.密码错误:请检查Redis实例密码。 操作步骤 1. 登录 Redis管理控制台。 2. 在管理控制台左上角选择实例所在的区域。 3. 在实例列表页,单击目标实例名称进入实例详情页面。 4. 在连接信息区域,点击“IPv4连接地址”右侧的连接诊断按钮即弹出连接诊断对话框。 5. 在打开的连接诊断对话框,输入需要诊断的客户端IP地址即可诊断该IP地址与Redis实例的网络连通性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        连接诊断
      • 操作类
        线路如何提速? SDWAN线路提速可以通过升配/订购弹性带宽包来实现。 如果当前带宽不满足您的业务需要,您可以进行“升配”提高基础带宽;如果您只需要临时提升带宽大小以应对突发业务,可以选择订购弹性带宽包。 您可以在天翼云控制台自行配置,操作详见变配说明,也可以联系客户经理协助操作。 Underlay线路提速需要根据不同的地区和部署方式来执行具体操作。请联系当地中国电信客户经理,或致电天翼云服务热线40081098891咨询具体业务。 使用智能网关App无法Ping通天翼云弹性云主机 ,怎么处理? 请检查该智能网关APP实例所绑定的天翼云SDWAN是否和需要访问的云主机所在的VPC之间通过云间高速进行打通; 请检查智能网关APP实例下的客户端账号是否正确登陆; 请检查云主机是否正常开机; 若上述检查环节均无法排除故障,请发起报障流程,联系运维进行处理。 怎么修改智能网关App实例带宽峰值? 您可以在天翼云控制台对需要修改带宽峰值的实例进行升配操作,具体操作请参考升配,也可以联系您的客户经理协助操作升配。 订单开通成功后,相关配置会即刻生效。 需注意,智能网关APP实例的带宽为该实例下所有客户端账号共享,请合理配置带宽。
        来自:
      • 网络割接与网络测试
        防火墙网络及策略配置完毕后,需要进行网络割接,把防火墙嵌入南北向流量,才能实现安全检测防御。割接工作主要包括弹性IP迁移,割接过程网络会中断。本小节介绍安全专区云防火墙网络割接方法。 网络割接 云防火墙通过私有IP地址(或虚拟IP地址)与业务的弹性公网IP绑定,并通过服务器映射接入业务网络链路。 弹性IP迁移 1.如果弹性IP已经绑定在业务主机,进入【天翼云控制中心】→【弹性云主机】,点击绑定弹性IP的业务云主机,进入【弹性IP】→【绑定弹性IP】,把弹性IP从业务云主机解绑。 2.点击云防火墙云主机(AQZQAF),进入【弹性IP】→【绑定弹性IP】,将弹性IP重新绑定到防火墙云主机的NIC1主网卡上。(表示主机名称) 3.如有多个弹性IP地址,请通过云防火墙的虚拟IP地址绑定,点击(AQZQAF)的云主机,进入【网卡】→【管理虚拟IP地址】→【绑定弹性IP】。 配置VPC路由 进入【控制中心】→【虚拟私有云】→【路由表】→【添加路由信息】。 目的地址:0.0.0.0/0; 下一跳地址:填写云防火墙eth0的IP地址。 网络测试 从业务服务器Ping互联网IP,测试是否可以Ping通,确认防火墙割接完成。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络割接与网络测试
      • 仲裁队列
        本章节主要介绍分布式消息服务RabbitMQ的仲裁队列特性。 使用场景 仲裁队列(Quorum Queues)提供队列复制的能力,保障数据的高可用和安全性。使用仲裁队列可以在RabbitMQ节点间进行队列数据的复制,在一个节点宕机时,队列依旧可以正常运行。 仲裁队列适用于队列长时间存在,对队列容错和数据安全要求高,对延迟和队列特性要求相对低的场景。在可能出现消息大量堆积的场景,不推荐使用仲裁队列,因为仲裁队列的写入放大会造成成倍的磁盘占用。 仲裁队列的消息会优先保存在内存中,使用仲裁队列时,建议定义队列最大长度和最大内存占用,在消息堆积超过阈值时从内存转移到磁盘,以免造成内存高水位。 更多关于仲裁队列的说明,请参考Quorum Queues。 说明 分布式消息服务RabbitMQ3.8.35版本才提供仲裁队列特性。 仲裁队列与镜像队列的差异 仲裁队列是RabbitMQ 3.8版本引入的队列类型,它与镜像队列拥有类似的功能,为RabbitMQ提供高可用的队列。镜像队列有一些设计上的缺陷,这也是RabbitMQ提供仲裁队列的原因。 镜像队列主要的缺陷在于消息同步的性能低。 镜像队列包含一个主队列和多个从队列,当生产者向主队列发送一条消息,主队列会将消息同步给从队列,所有的从队列都保存消息后,主队列才会向生产者发送确认。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的所有从队列的数据都会丢失。此时运维人员需要选择是否同步主队列的数据到从队列中,如果不同步数据,会增加消息丢失的风险。如果同步数据,同步时队列是阻塞的,无法对其进行操作。当队列中存在大量堆积消息时,同步会导致队列几分钟、几小时或者更长时间不可用。 仲裁队列解决了镜像队列的性能和同步问题。 仲裁队列的算法是基于Raft共识算法的一个变种,提供更好的消息吞吐量。仲裁队列包含一个主副本和多个从副本,当生产者向主副本发送一条消息,主副本会将消息同步给从副本,超过半数的副本保存消息后,主副本才会向生产者发送确认。这意味着少部分比较慢的从副本不会影响整个队列的性能。同样地,主副本的选举也需要超过半数的副本同意,这会避免出现网络分区时,队列存在2个主副本。由此可见,仲裁队列相对于可用性更看重一致性。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的数据不会丢失,主副本会直接从从副本中断的地方开始复制消息。复制的过程是非阻塞的,整个队列不会因为新的副本加入而受到影响。 仲裁队列相比镜像队列,缺少了一些特性,如表1所示,且消耗更多的内存和磁盘。 表1 特性列表 特性 镜像队列 仲裁队列 非持久化队列 支持 不支持 排他队列 支持 不支持 每条消息的持久化 每条消息 永远 队列重平衡 自动 手动 消息超时时间 支持 不支持 队列超时时间 支持 支持 队列长度限制 支持 支持(除xoverflow: rejectpublishdlx) 惰性队列 支持 限制队列长度后支持 消息优先级 支持 不支持 消费优先级 支持 支持 死信交换器 支持 支持 动态Policy 支持 支持 毒药消息(让消费者无限循环消费)处理 不支持 支持 全局消息预取(Qos) 支持 不支持
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        高级特性
        仲裁队列
      • 使用类
        如何处理DRDS逻辑库与RDS实例的先后关系 DRDS逻辑库与关联的RDS强相关,不允许直接删除关联的RDS,这会导致业务不可用且逻辑库也会删除失败。如果需要删除,先删除逻辑库再删除RDS。 DRDS逻辑库删除后,数据节点里面残留着部分预留的DRDS数据库和一些DRDS的帐户,这些是否需要手动删除 如果不需要了,可以直接手动删除,释放空间。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        使用类
      • 事件总线 EventBridge 有哪些价值和优势?
        可用性。支持高吞吐量的事件发布和消费;支持服务Serverless化和自动弹性伸缩,轻松应对突发流量;支持无状态实例,节点异常对服务无影响,服务可用性高。 易用性。支持无缝迁移上云,完全兼容CloudEvents 1.0;支持多种访问方式,包括控制台与CloudEvents SDK。支持接入多种应用程序,包括天翼云服务和自定义应用。 安全性。对接统一身份认证服务,支持通过天翼云账号向RAM用户授权。支持HTTP/HTTPS协议。
        来自:
        帮助文档
        事件总线
        常见问题
        通用类
        事件总线 EventBridge 有哪些价值和优势?
      • 修改实例安全组
        本节主要介绍修改实例安全组 使用须知 对于进行节点扩容中的实例,不可修改安全组。 操作步骤 1. 登录云数据库GeminiDB控制台。 2. 在“实例管理”页面,选择指定的实例,单击实例名称。 3. 在左侧导航树,单击“连接管理”。 4. 在“内网安全组”区域,单击,选择实例所属安全组。 1. 单击√,提交修改。此过程约需1~3分钟。 2. 单击×,取消修改。 5. 稍后可在“安全组”区域,查看修改结果。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        连接管理
        修改实例安全组
      • 如何对外提供服务
        虚拟私有云支持单个ECS对外提供服务,本文带您快速了解通过单个ECS对外提供服务。 单个弹性云主机对外提供服务 如果您要在VPC中的单个弹性云主机实例上提供对外服务,您可申请一个弹性IP,绑定到弹性主机上,该弹性云主机即可连接公网提供服务。具体操作步骤如下: 1. 创建和配置弹性云主机实例:在天翼云管理控制台中创建弹性云主机实例,并选择合适的实例规格、操作系统和网络配置。确保为实例分配弹性IP(EIP)以使其能够与外部网络通信。 2. 配置安全组:安全组是一种虚拟防火墙,用于控制进出弹性云主机实例的流量。为该弹性云主机实例创建一个安全组,并根据应用程序的需求配置入站和出站规则。 3. 配置网络 ACL:ACL也可用于控制子网与外部网络之间的流量。确保对应的子网具有适当的入站和出站规则,以允许外部网络访问该实例提供的服务。 4. 配置路由策略:为了使外部网络能够访问该弹性云主机实例,需要相应的路由配置。 5. 配置DNS解析:将您使用的域名绑定到弹性云主机实例的弹性IP地址上,以便用户可以使用易记的域名访问您提供的服务。 通过弹性负载均衡进行流量分发 对于社交媒体热点事件、电商促销活动等高并发访问的场景,您可以通过弹性负载均衡ELB将访问流量均衡分发到多台弹性云主机上,能够应对大量用户同时访问的需求。天翼云弹性负载均衡无缝集成了弹性伸缩服务,能够根据业务流量自动扩容,保证业务稳定可靠。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        常见公网访问方法
        如何对外提供服务
      • Elasticsearch迁移至OpenSearch的排查清单及迁移方案
        注意事项 客户原有 XPack 相关功能(如 Watcher、ML、RBAC、License 校验等)需替换为OpenSearch插件或重写业务逻辑。 Kibana的仪表盘、图表迁移需适配OpenSearch Dashboards(部分图表可能不兼容)。 是否安装第三方插件,以及插件的不同版本功能使用上是否存在差异。 API兼容性与客户端适配 SDK需要使用OpenSearch官方提供的SDK。不过OpenSearch也兼容Elasticsearch的Java HighLevel Rest Client,只需要修改少量的代码(具体可以参考《Elasticsearch与OpenSearch的Java Client代码差异》章节)。 注意事项 建议更换为OpenSearch官方SDK。 如用Elasticsearch 8.x SDK,需回退使用兼容 Elasticsearch 7.10 的版本(否则会因header校验失败)。 安全配置差异 安全能力 Elasticsearch(XPack) OpenSearch 用户认证 基于License的角色控制 内置OpenSearch Security插件 多租户隔离 XPack支持Spaces OpenSearchDashboards 支持 Multitenancy 注意事项 需重新配置: 用户角色映射 (roles.yml, tenants.yml); Dashboards多租户视图; API Token/LDAP/SAML集成方式。 访问控制策略语法和行为有区别,尤其是fieldlevel和documentlevel安全控制。 迁移与数据恢复 常见迁移方式包括 1. 使用快照迁移 优点:简洁、可靠;可保留索引、映射、分片结构和设置。 适用场景:客户使用的ES 版本 ≤ 7.10.2,数据量较大,迁移时可接受短暂停机或只读窗口。 限制/注意事项:ES 8.x 快照不可恢复至 OpenSearch。 2. 使用Logstash迁移 优点:支持数据加工/转换,迁移时可进行字段清洗、格式转换。 适用场景:想要“边迁移边清洗”,或者只迁移部分数据字段;或ES源版本较新(7.11+) 限制/注意事项:需部署Logstash,性能较低,不保留原mapping设置;需要重建索引结构。 3. Reindex from Remote 优点:操作简单、无需额外工具,实时迁移部分数据或索引。 适用场景:只需迁移部分索引、文档数量不大、源ES支持reindexremote。 限制/注意事项:源和目标集群需网络可通;不能迁移mapping和setting,需手动创建索引结构;不支持向量数据迁移。 4. 逐节点原地迁移(InPlace Rolling Upgrade) 优点:无需拷贝数据,保留分片布局、设置、集群UUID,最完整地保留原集群状态。 适用场景:客户源ES为OSS版本且版本号≤7.10.2,不想重建集群或数据迁移成本较高。 限制/注意事项:源集群和目标集群必须是兼容版本(≤7.10.2);需停掉每个节点依次切换为OpenSearch,较复杂;不支持ES 8.x。 额外限制:目前天翼云云搜索服务为全托管服务,不支持自助逐节点原地迁移。客户可以通过这种方式将数据先迁移到天翼云云主机,然后再逐步迁移到天翼云云搜索服务。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        迁移集群
        Elasticsearch迁移至OpenSearch的排查清单及迁移方案
      • 创建配置项
        操作场景 配置项(ConfigMap)是一种用于存储工作负载所需配置信息的资源类型,内容由用户决定。配置项创建完成后,可在容器工作负载中作为文件或者环境变量使用。 配置项允许您将配置文件从容器镜像中解耦,从而增强容器工作负载的可移植性。 配置项价值如下: 使用配置项功能可以帮您管理不同环境、不同业务的配置。 方便您部署相同工作负载的不同环境,配置文件支持多版本,方便您进行更新和回滚工作负载。 方便您快速将您的配置以文件的形式导入到容器中。 前提条件 已创建集群和节点资源,具体操作请参见购买混合集群。若已有集群和节点资源,无需重复操作。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“配置中心 > 配置项(ConfigMap)”,单击“创建配置项”。 步骤 2 参照下表设置新增配置参数。 表新建配置参数说明 参数 参数说明 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。 所属集群 使用新建配置的集群。 集群命名空间 新建配置所在的命名空间。若不选择,默认配置为default。 描述 配置项的描述信息。 配置数据 工作负载配置的数据可以在容器中使用,或被用来存储配置数据。其中,“键”代表文件名;“值”代表文件中的内容。 1. 单击“添加更多配置数据” 。 2. 输入键、值。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 1. 单击“添加标签” 。 2. 输入键、值。 步骤 3 配置完成后,单击“创建”。 工作负载配置列表中会出现新创建的工作负载配置。 使用kubectl创建配置项 步骤 1 请参见通过kubectl操作CCE集群配置kubectl命令。 步骤 2 创建并编辑cceconfigmap.yaml文件。 vi cceconfigmap.yaml apiVersion: v1 kind: ConfigMap metadata: name: cceconfigmap data: SPECIALLEVEL: Hello SPECIALTYPE: CCE 步骤 3 创建配置项。 kubectl create f cceconfigmap.yaml kubectl get cm NAME DATA AGE cceconfigmap 3 3h cceconfigmap1 3 7m 相关操作 配置项创建完成后,您还可以执行下表中的操作。 操作 说明 查看YAML 单击配置项名称后的“查看YAML”,可查看到当前配置项的YAML文件。 更新配置 1. 选择需要更新的配置项名称,单击“更新”。 2. 更改配置项的信息。 3. 单击“更新”。 删除配置 选择要删除的配置项,单击“删除”。 根据系统提示删除配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        配置中心
        创建配置项
      • 业务脚本
        本文介绍业务脚本的添加、查看、编辑、删除、预部署转生产、预部署回滚等操作。 业务脚本是域名粒度的,域名和业务脚本的关系是一对一关系。可以仅使用业务脚本实现简单的自定义功能,也可以把全局字典、全局task脚本、业务脚本三个结合起来使用,实现更强大的功能。 注意 UDFScript目前处于邀测期间,客户控制台默认不开放自助,如有需要,请 添加业务脚本 1. 登录CDN控制台。 2. 单击左侧导航栏【UDFScript】【业务脚本】。 3. 单击业务脚本首页右上角的【添加业务脚本】来添加业务脚本。 4. 进入添加业务脚本的页面后,可输入脚本名称,选择作用的域名,输入脚本内容,脚本内容可选择脚本模板后再按需进行修改,也可以完全自定义填写。脚本名称为264位的小写字母、数字、下划线的结合,开头结尾只允许小写字母和数字。每个业务脚本仅能作用于一个域名,一个域名也只能添加一个业务脚本,即业务脚本和域名是一对一关系。脚本名称、作用域名、脚本内容确认无误后,单击【确认提交】进行部署,单击【取消】可返回业务脚本的首页。 注意 UDFScript业务仅支持在“可编程客户资源池”部署,如需使用该功能,请 更换资源池注意事项: 1. 需确认是否有回源白名单限制,如有需要提前加白。 2. 更换资源池有可能会引起短时间内的回源突增,一段时间内回源量会自动回落到正常水平。 5. 提交部署后,在业务脚本的首页可看到所有已提交部署的业务脚本列表及部署状态。业务脚本的部署状态有等待部署、部署中、部署成功、编译失败、部署失败、删除失败等状态,编译失败、部署失败、删除失败的可点击操作列的【失败重试】重新部署。部署范围有预部署和全局部署两种。 业务脚本每次新增或编辑后提交部署都默认只预部署到灰度环境的机器,预部署成功后,您以调用api接口获取灰度环境的测试节点ip,在灰度环境对业务脚本进行调试。 获取测试节点有效VIP的接口地址:获取测试节点有效VIP。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript操作简介
        业务脚本
      • 1
      • ...
      • 164
      • 165
      • 166
      • 167
      • 168
      • ...
      • 230
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      智算一体机

      人脸属性识别

      推荐文档

      产品优势

      实例恢复

      应用场景

      重置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号