爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      VPC终端节点_相关内容
      • Spark组件优化后TPC-DS测试结果
        本章节主要介绍翼MapReduce服务中Spark组件性能优化后的TPCDS测试结果。 背景介绍 集群环境 天翼云翼MapReduce Spark版本/开源Spark3.3.3版本 USED Processors/Cores/Threads: 1001+30 YARN Cores(Threads) USED Memory: 5001+60 GB YARN Memory Total Processors/Cores/Threads: (40+6)/(1040+168)/(1040+336) 关闭超线程 Total Memory: 7680+384 GBYARN Memory Master节点(3台): Processors: 2 Intel(R) Xeon(R) Gold 6348 CPU @ 2.60GHz, 28 Cores Memory: 128 GB Network: Bandwidth: 40 Gbps Storage Device: 2 480 GB SSD Disk (boot disk) 12 8 TB HDD Core节点(20台): Processors: 2 Intel(R) Xeon(R) Gold 5320 CPU @ 2.20GHz, 26Cores Memory(3 Types): 384GB(13台 16 GB 24,16台32 GB 12,1台16 GB 4+32 GB 8) Network: Bandwidth: 25 Gbps Storage Device: 2 480 GB SSD (Boot disk) 2 3.2 TB PCIE NVMe SSD (Data disk) 8 12 TB HDD 操作系统: CTyunOS 2.0.1 测试目的及重点 本测试旨在测试天翼云翼MapReduce服务下Spark计算引擎的性能。重点测试Spark引擎进行10T数据量标准TPCDS测试的QphDS@SF分数,对比开源Spark3.3.3版本的分数。 QphDS@SF分数计算公式 参数名称 计算方式 单位 已确认数值 :::::: Sq 自定义(需≥4) Stream 4 SF 测试数据量的大小 GB 10000 Q Sq 99 Queries 396 Tload 数据导入的时间 Second Tld 0.01 Sq Tload Hour Tpower Power Test时间(99条SQL运行) Second Tpt Tpower Sq /3600 Hour Ttt1 Throughput Test 1时间(并行4个99条SQL) Second Ttt2 Throughput Test 2时间(并行4个99条SQL) Second Tdm1 Maintenance Test 1时间(事务操作) Second Tdm2 Maintenance Test 2时间(事务操作) Second Ttt ( Ttt1+Ttt2 )/3600 Hour Tdm ( Tdm1+Tdm2 )/3600 Hour 测试步骤
        来自:
        帮助文档
        翼MapReduce
        组件性能
        Spark组件优化后TPC-DS测试结果
      • 产品规格
        鲲鹏计算增强型 实例规格 代理个数 单个代理TPS 单个代理分区上限 单个代理建议主题数 单个代理建议消费组数 单个代理客户端总连接数上限 存储空间范围 单个代理流量规格(MB/S) kafka.kp.2u4g.single 1 20000 250 250 20 2000 10010000GB 62 kafka.kp.4u8g.single 1 80000 500 500 100 4000 10010000GB 188 kafka.kp.8u16g.single 1 150000 1000 1000 150 4000 10010000GB 1063 (2)以下规格适用于 芜湖2、上海7、重庆2、乌鲁木齐27、石家庄20、内蒙6、北京5 节点 产品类型 产品规格 高级版 三节点 8核32GB TOPIC数上限100 集群流量峰值300MB/s 总磁盘范围 1200GB – 6000GB 基础版 三节点 4核16G TOPIC数上限50 集群流量峰值100MB/s 总磁盘范围 600GB – 6000GB 实例规格和网络带宽说明 Kafka实例的网络带宽主要由以下两个部分组成: 1. 实例Broker对应的网络带宽 2. 实例Broker的磁盘所对应的带宽值(不同类型的磁盘对应的带宽值不同,具体参考:如何选择磁盘类型) 注意事项: Kafka默认情况下测试均为尾读场景(即仅消费最新生产的数据),而不是冷读场景(即从头开始消费历史数据的场景)。 流量规格测算模型说明如下: 测试模型读写比例为1:1 默认Topic的副本数为3 实例网络总流量 单个代理流量规格 代理数量 实例整体流量 业务流量 + 代理节点间数据复制流量 参考上述测算模型说明,假如当前规格为kafka.2u4g.cluster,单个代理流量规格为100MB/s,代理数量为3,实例网络总流量、最大读流量和最大写流量的计算方式如下: 1. 实例网络总流量 单个代理流量规格 代理数量 100MB/s 3 300MB/s 2. 最大读流量 实例网络总流量 / 默认副本数 / 2 300MB/s / 3 / 2 50MB/s 3. 最大写流量 实例网络总流量 / 默认副本数 / 2 300MB/s / 3 / 2 50MB/s
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品规格
      • 使用MirrorMaker跨集群数据同步
        方案架构 使用MirrorMaker可以实现将源集群中的数据镜像复制到目标集群中。其原理如图1所示,MirrorMaker本质上也是生产消费消息,首先从源集群中消费数据,然后将消费的数据生产到目标集群。 图1 MirrorMaker原理图 约束与限制 使用MirrorMaker进行跨集群数据同步时,有一些约束和限制需要注意: 1. 版本兼容性: MirrorMaker的源集群和目标集群的Kafka版本需要兼容。确保源集群和目标集群的Kafka版本一致或兼容,以避免潜在的兼容性问题。 2. 主题和分区配置: MirrorMaker默认会复制源集群中的所有主题和分区,但可以通过配置文件或命令行参数来选择特定的主题和分区进行复制。需要确保源集群和目标集群的主题和分区配置保持一致。 3. 消费者组和偏移量: MirrorMaker会在目标集群中创建一个消费者组,用于消费源集群中的消息。需要注意,MirrorMaker不会复制消费者组的偏移量,因此,在切换到目标集群后,消费者组的偏移量会从新的消费者组开始。 4. 延迟和吞吐量: 在进行数据同步时,MirrorMaker会引入一定的延迟,并且在网络传输和资源消耗方面会有一定的开销。需要根据实际情况进行配置和调优,以平衡延迟和吞吐量的需求。 5. 一致性保证: MirrorMaker使用异步复制的方式进行数据同步,因此无法提供严格的一致性保证。在进行数据同步时,存在一定的消息丢失或消息重复的风险。需要根据业务需求和数据重要性来评估和处理这些风险。 6. 高可用性和故障恢复: MirrorMaker本身不提供高可用性和故障恢复机制。如果MirrorMaker节点发生故障或不可用,需要手动进行故障恢复和替换。可以通过配置多个MirrorMaker节点来提高可用性,以确保数据同步的连续性和可靠性。 需要根据具体的使用场景和需求,合理评估和处理这些约束和限制,以确保数据同步的效果和可靠性。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        使用MirrorMaker跨集群数据同步
      • HTTPS概述
        功能 说明 开启HTTPS功能,实现客户端和CDN节点之间使用HTTPS加密传输。 相对于HTTP1.1,HTTP2.0新增了多路复用、压缩HTTP头、划分请求优先级和服务端推送等特性,解决HTTP1.1中存在的一些问题,优化请求性能。 用户到CDN节点的请求需要强制跳转为HTTP或者HTTPS时,可以配置强制跳转功能。 开启OCSP装订功能后,由CDN进行OCSP信息查询并将查询结果缓存到服务器中,提升HTTPS响应性能。 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。 TLS即安全传输层协议,目的是为互联网通信提供安全及数据完整性保障,您可以按需对不同加速域名配置不同的TLS协议版本。 CDN支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 HSTS是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。 网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。 加密套件是用于在SSL/TLS握手期间协商安全设置的算法的组合。在Client Hello和Server Hello消息交换之后,客户端发送密码支持套件列表,服务器从列表中选择密码套件进行响应。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        HTTPS概述
      • 全站加速有哪些安全防护功能
        本文介绍全站加速的基本安全防护功能。 全站加速作为帮助用户加速获取资源文件的产品,其防御能力是不能和专业的安全防护产品所比的,如果需要抗DDoS和抗CC攻击的全站加速功能,请使用天翼云边缘安全加速平台产品。如下是全站加速的一些基本防护的配置: Referer防盗链功能:根据http请求的referer字段对请求来源的域名进行筛选和链接。全站加速支持三种referer防盗链设置:白名单、黑名单以及是否允许空referer。该方法主要通过URL过滤的方法对来源host的地址进行过滤,用户可指定请求来源的域名,通过该功能可以对请求来源做限制。需注意的是:黑、白名单互斥,用户只可选择配置二者其一。 IP黑/白名单:设置相应的IP黑、白名单来针对来源IP进行限制。需注意的是:黑、白名单互斥,用户只可选择配置二者其一。、 URL鉴权:配置URL鉴权后,全站加速会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 UA黑/白名单:配置允许用户使用的访问工具,UA白名单之外的访问工具全部拒绝访问(节点响应403),UA白名单之内的访问工具全部允许访问。UA黑名单之外的访问工具全部允许访问,UA黑名单之内的访问工具全部拒绝访问(节点响应403)。 URI黑/白名单:通过对用户访问的URI进行规则判断,按需放行或拒绝用户访问。允许访问时,全站加速会返回资源链接;拒绝访问时,全站加速会返回403响应码。 全网带宽控制:支持全网边缘总带宽限制,支持分时段控制,可以根据自身带宽需求选择对应的限制策略。带宽超出设置值后,可选择对请求进行限速、拒绝或者重定向操作。 有序回源:通过有序回源功能,可以根据源站负载有效控制并发回源量,保护源站服务器的稳定性,提供更佳的用户体验。
        来自:
        帮助文档
        全站加速
        常见问题
        安全类
        全站加速有哪些安全防护功能
      • 迁移可用区
        本节主要介绍迁移可用区 您可以将DDS实例迁移至同一区域内的其它可用区。 使用须知 目前集群和副本集支持迁移可用区操作。 跨可用区实例以及IPV6子网创建的实例不支持该操作。 对于副本集实例,如果当前存在只读节点或未激活的备节点,不支持该操作。 可用区迁移所需时间和数据量大小有关,整个过程可能耗时1小时,并且会伴随60秒以内的闪断,请在业务低峰期执行迁移可用区操作。建议使用高可用连接进行访问,并且确保应用程序具有重连机制。 支持迁移的类型和场景 支持迁移的类型和场景 迁移类型 使用场景 从单可用区迁移至另一单可用区 将DDS实例可以迁移至ECS实例所属的可用区,同一可用区ECS实例和DDS实例通过内网连接拥有更低的网络延迟。 从单可用区迁移至多可用区 提高实例的容灾能力。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称。 步骤 5 在实例“基本信息”页面中“数据库信息”模块的“可用区”右侧,单击“迁移可用区”。 步骤 6 在“可用区迁移”页面,选择目标可用区,单击“确定”。 步骤 7 迁移可用区成功后,用户可以在“实例管理”页面对其进行查看和管理。 可用区迁移过程中,状态显示为“可用区迁移中”。 在实例列表的右上角,单击刷新列表,可查看到可用区迁移完成后,实例状态显示为“正常”。 在“基本信息”页面中“数据库信息”模块的“可用区”处,可以查看到实例迁移后所在的可用区。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        迁移可用区
      • 快照与备份
        3、创建快照(VolumeSnapshot) 进入主菜单“存储”——“快照与备份”,选择快照,单击左上角“创建快照”; 在创建对话框,配置快照的相关参数。配置项说明如下: 参数配置完成后,点击“确定”。创建成功后,可以在快照列表查看。 配置项 说明 名称 VolumeSnapshot 名称。 存储类型 这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 快照类 选择上一步创建的VolumeSnapshotClass 。 存储卷声明 选择要创建快照的PVC,仅能选择云硬盘类型PVC。 注意 只有当快照状态变为“就绪”时,才表示快照真正创建完成。 通过控制台使用云盘快照 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 “存储”——“快照与备份”,进入快照列表页,选择指定快照,点击操作“创建存储卷快照PVC”。 在创建对话框,配置PVC的相关参数。配置项说明如下: 配置项 说明 名称 PVC的名称。 存储声明类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 StorageClass名称 选择上一步创建的StorageClass。 容量 最小容量为快照大小。 卷模式 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。 说明:如果使用共享盘存储,卷模式仅支持块设备(Block)。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 说明:如果使用非共享盘存储,访问模式不能为ReadWriteMany或者ReadOnlyMany。仅卷模式为块设备(Block)时,才可以使用共享盘,访问模式才可以为ReadWriteMany或者ReadOnlyMany。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷声明列表查看。 进入持久卷声明列表页,等待PVC状态为“已绑定” 。此时,进入主菜单“存储”——“持久卷“,可以看到对应的PV创建 。 如果PVC一直未绑定,可以查看进入对应PVC详情页查看事件,或者查看cstorcsi日志进行定位。 注意 当源盘PVC的卷模式与基于该源盘快照创建的新PVC的卷模式不一致时,可能导致数据层面的异常。 例如:当源盘PVC是Block的卷模式,而源盘快照创建的新PVC的卷模式为Filesystem,则新的PVC在pod使用时会格式化成用户想要的文件系统,由于源盘中的数据为非文件系统格式,外部组件无法识别其内容,可能将其视为无效数据并进行覆盖,从而导致原有数据丢失。 因此,用户需确保源盘PVC的卷模式与基于其快照创建的新PVC的卷模式保持一致。 此外,若源盘PVC使用的文件系统为非常规类型,或文件系统本身存在兼容性损耗,可能导致CSI调用Linux命令时无法正确识别该文件系统,进而触发文件系统重建,造成数据丢失风险。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        快照与备份
      • 快照与备份(1)
        3、创建快照(VolumeSnapshot) 进入主菜单“存储”——“快照与备份”,选择快照,单击左上角“创建快照”; 在创建对话框,配置快照的相关参数。配置项说明如下: 参数配置完成后,点击“确定”。创建成功后,可以在快照列表查看。 配置项 说明 名称 VolumeSnapshot 名称。 存储类型 这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 快照类 选择上一步创建的VolumeSnapshotClass 。 存储卷声明 选择要创建快照的PVC,仅能选择云硬盘类型PVC。 注意 只有当快照状态变为“就绪”时,才表示快照真正创建完成。 通过控制台使用云盘快照 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 “存储”——“快照与备份”,进入快照列表页,选择指定快照,点击操作“创建存储卷快照PVC”。 在创建对话框,配置PVC的相关参数。配置项说明如下: 配置项 说明 名称 PVC的名称。 存储声明类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 StorageClass名称 选择上一步创建的StorageClass。 容量 最小容量为快照大小。 卷模式 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。 说明:如果使用共享盘存储,卷模式仅支持块设备(Block)。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 说明:如果使用非共享盘存储,访问模式不能为ReadWriteMany或者ReadOnlyMany。仅卷模式为块设备(Block)时,才可以使用共享盘,访问模式才可以为ReadWriteMany或者ReadOnlyMany。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷声明列表查看。 进入持久卷声明列表页,等待PVC状态为“已绑定” 。此时,进入主菜单“存储”——“持久卷“,可以看到对应的PV创建 。 如果PVC一直未绑定,可以查看进入对应PVC详情页查看事件,或者查看cstorcsi日志进行定位。 注意 当源盘PVC的卷模式与基于该源盘快照创建的新PVC的卷模式不一致时,可能导致数据层面的异常。 例如:当源盘PVC是Block的卷模式,而源盘快照创建的新PVC的卷模式为Filesystem,则新的PVC在pod使用时会格式化成用户想要的文件系统,由于源盘中的数据为非文件系统格式,外部组件无法识别其内容,可能将其视为无效数据并进行覆盖,从而导致原有数据丢失。 因此,用户需确保源盘PVC的卷模式与基于其快照创建的新PVC的卷模式保持一致。 此外,若源盘PVC使用的文件系统为非常规类型,或文件系统本身存在兼容性损耗,可能导致CSI调用Linux命令时无法正确识别该文件系统,进而触发文件系统重建,造成数据丢失风险。
        来自:
      • 资源监控
        本章节主要介绍翼MapReduce的资源监控操作。 集群中部分服务提供服务级别的资源监控项,默认显示12小时的监控数据。用户可单击自定义时间区间,缺省时间区间包括:12小时、1天、1周、1月。单击可导出相应报表信息,无数据的监控项无法导出报表。支持资源监控的服务及监控项如下表所示。 登录FusionInsight Manager以后,选择“集群 > 待操作集群的名称 > 服务”后,选择待操作的服务,单击“资源”,进入资源监控页面。 服务资源监控 服务 监控指标 说明 HDFS 资源使用(按租户) l 按租户统计HDFS的资源使用情况。 l 可选择按“容量”或“文件对象数”观察。 HDFS 资源使用(按用户) l 按用户统计HDFS的资源使用情况。 l 可选择按“已使用容量”或“文件对象数”观察。 HDFS 资源使用(按目录) l 按目录统计HDFS的资源使用情况。 l 可选择按“已使用容量”或“文件对象数”观察。 l 单击配置空间监控,可以指定HDFS文件系统目录进行监控。 HDFS 资源使用(按副本) l 按副本数统计HDFS的资源使用情况。 l 可选择按“已使用容量”或“文件数”观察。 HDFS 资源使用(按文件大小) l 按文件大小统计HDFS的资源使用情况。 l 可选择按“已使用容量”或“文件数”观察。 HDFS 回收站(按用户) l 按用户统计HDFS回收站的使用情况。 l 可选择按“回收站容量”或“文件对象数”观察。 HDFS 操作数 l 统计HDFS中操作数。 HDFS 自动balance l 统计HDFS自动balancer的执行速度以及本次balancer当前迁移的总容量大小。 HDFS NameNode RPC连接数(按用户) l 按用户统计连接到NameNode的Client RPC请求中,各个用户的连接数。 HDFS 慢DataNode节点 集群中数据传输或处理慢的DataNode节点。 HDFS 慢磁盘 集群中DataNode节点上数据处理慢的磁盘。 HBase 表级别操作请求次数 所有RegionServer上的所有表中put、delete、get、scan、increment、append操作请求次数。 HBase RegionServer级别操作请求次数 RegionServer中put、delete、get、scan、increment、append操作请求次数以及所有操作请求次数。 HBase 服务级别操作请求次数 RegionServer上所有Region中put、delete、get、scan、increment、append操作请求次数。 HBase RegionServer级别HFile数 所有RegionServer中HFile数。 Hive HiveServer2BackgroundPool线程数(按IP) 周期内统计并显示Top用户的HiveServer2BackgroundPool线程数。 Hive HiveServer2HandlerPool线程数(按IP) 周期内统计并显示Top用户的HiveServer2HandlerPool数监控。 Hive MetaStore使用数(按IP) Hive周期内统计并显示Top用户的MetaStore使用数。 Hive Hive的Job数 Hive周期内统计并显示用户相关的Job数目。 Hive Split阶段访问的文件数 统计Hive周期内Split阶段访问底层文件存储系统(默认:HDFS)的文件数。 Hive Hive基本操作时间 Hive周期内统计底层创建目录(mkdirTime)、创建文件(touchTime)、写文件(writeFileTime)、重命名文件(renameTime)、移动文件(moveTime)、删除文件(deleteFileTime)、删除目录(deleteCatalogTime)所用的时间。 Hive 表分区个数 Hive所有表分区个数监控,返回值的格式为:数据库
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        资源监控
      • 边缘网页渲染场景
        本文介绍边缘网页渲染场景下的产品价值。 业务特点 在电商大促场景或热门演唱会/大会电子票务场景,用户区域分散、访问瞬时爆发、千人千面的个性化内容网页响应,需要大批量的实时动态运算渲染。 基于AOne边缘函数的解决方案,在边缘进行短时缓存和个性化网页渲染,分散请求压力,提高响应速度,提升用户体验。 客户痛点 客户端网页渲染:客户端压力大,请求多延时不可控。 服务端网页渲染:中心服务器压力大、白屏长、成本高。 产品价值 将服务器级渲染下沉至边缘节点,边缘阶段分布式计算,压力小,结果可缓存复用。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        边缘网页渲染场景
      • 创建只读实例
        参数 描述 性能规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 关于性能规格详情,请参见数据库实例规格。 创建成功后可进行规格变更,请参见变更实例的CPU和内存规格。 存储类型 实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。 普通I/O:磁盘类型SATA,最大吞吐量90MB/s 高I/O:磁盘类型SAS,最大吞吐量150MB/s 超高I/O:磁盘类型SSD,最大吞吐量350MB/s 存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。 只读实例的存储空间大小默认与主实例一致。
        来自:
      • 应用场景
        本节主要介绍弹性文件服务的应用场景。 SFS容量型文件系统为用户提供一个完全托管的共享文件存储,能够弹性伸缩至PB规模,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持。适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 SFS Turbo文件系统为用户提供一个完全托管的共享文件存储,能够弹性伸缩至320TB规模,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。适用于高性能网站、日志存储、压缩解压、DevOps、企业办公、容器应用等场景。为多个业务节点提供共享的日志输出目录,方便分布式应用的日志收集和管理。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        应用场景
      • 启用伸缩策略
        本文主要介绍如何启用伸缩策略。 只有当伸缩策略处于启用状态时,伸缩策略才能触发伸缩活动。 伸缩策略可以启用一个,也可以启用多个。 启用多个策略时,需要您保证多个伸缩策略的条件不冲突。 仅当伸缩策略状态为“已停用” 时,才可以启用伸缩策略,启用伸缩策略步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩策略】标签,进入【伸缩策略标签页】; 4. 在伸缩策略所在行的【操作】列下,单击【启用】;
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩策略管理
        启用伸缩策略
      • 证书管理
        服务网格支持托管您的证书并下发到网关数据面,实现TLS加密通信,本文介绍网关管理相关操作。 操作 进入服务网格控制台 > 网关 > 证书管理,您可以创建、查看、更新、删除证书配置,证书相关配置说明如下 配置项 说明 名称 证书的名称 命名空间 证书存储所在的命名空间 公钥证书 证书内容,当前仅支持PEM格式 私钥 证书私钥 是否启用mTLS 启用mTLS的证书可用于配置实现mTLS通信 CA证书 mTLS通信时用于验证客户端证书有效性的CA证书 使用证书管理实现网关mTLS访问 1. 首先使用以下脚本生成客户端和服务端证书 !/bin/bash domain$1 openssl genpkey algorithm RSA out ca.key openssl req new x509 key ca.key out ca.crt subj "/CCN/STGD/LGZ/ODX/OUTYY" days 3650 openssl genpkey algorithm RSA out server.key openssl req new key server.key out server.csr subj "/CCN/STGD/LGZ/OTYY/OUMS/CN$domain" openssl x509 req in server.csr CA ca.crt CAkey ca.key CAcreateserial out server.crt days 3650 openssl genpkey algorithm RSA out client.key openssl req new key client.key out client.csr subj "/CCN/STGD/LGZ/OTYY/OUMS/CN$domain" openssl x509 req in client.csr CA ca.crt CAkey ca.key CAcreateserial out client.crt days 3650 将生成的server.crt填入公钥证书,server.key填入私钥,开启mTLS开关,将ca.crt填入CA证书 2. 创建ingress网关,部署httpbin测试服务并通过网关访问httpbin服务 httpbin服务部署(华南2资源池) apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuanan2.cnspinternal.ctyun.cn/library/httpbin:stable imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80 创建Ingress网关并配置VirtualService资源 apiVersion: networking.istio.io/v1beta1 kind: VirtualService metadata: name: httpbin namespace: demo spec: gateways: cceforcsmdefaultingressgatewaytestgw hosts: foo.com http: route: destination: host: httpbin port: number: 8000 访问HTTP端口验证
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        证书管理
      • 云主机的安全责任共担模型
        云主机底层平台的安全由云厂商保证 天翼云云主机负责以下方面的安全性: 数据中心安全:包括机房容灾、人员管理、运维审计等。 物理基础设施安全:涉及计算服务器、网络设备、存储设备的安全,以及数据销毁、网络隔离、资产管理等。 虚拟化系统安全:包括租户隔离、安全加固、逃逸检测修复、补丁热修复、云盘三副本、数据擦除等。 云服务平台安全:包括但不限于云平台主子账号管理、多因素认证机制、云资源加固能力等。 云上资源的防护由客户保证 客户需要对以下方面负责: 操作系统安全:提升访问安全、使用安全加固操作系统、提升操作系统安全性。 网络安全:网络隔离、控制网络流量、网络流量监控、网关访问安全。 数据安全:加密存储、可信计算、备份与恢复等。 应用安全:漏洞防护、应用网络安全、应用流量安全等。 身份与访问控制:细粒度资源管控、多因素账号认证、访问控制安全性等。 监控与日志:健康状态监控、基础云监控、云审计、操作日志等。 安全体系落地实践 以云主机搭建场景WordPress为例,结合天翼云安全责任共担模型,通过以下安全防护措施,确保客户的网站免受常见网络威胁的影响: 购买云主机前 制定全局安全战略,将安全性融入DevOps中,自动化防御体系,深入理解云环境安全合规标准,识别、分类资产并管控访问。 创建云主机时 使用 VPC :创建虚拟私有网络,实现网络隔离,保护内部网络。 开启安全防护 :开启主机安全防护功能,如云主机安全卫士,提升主机安全性。 使用加密磁盘 :选择加密磁盘,保护存储数据的安全。 配置安全组 :合理配置安全组规则,限制端口访问,避免非法访问。 创建快照策略 :创建云盘快照策略,定期备份数据,确保数据可用性。 设置 IAM 授权 :创建 IAM 用户并分配合适权限,避免权限滥用。 云主机创建完成后 SSH 加固:更改 SSH 默认端口,禁用 root 用户登录,提升登录安全性。 配置 MySQL 安全:更改 MySQL 默认密码,限制数据库访问权限,保护数据库安全。 部署 WordPress :从官方网站下载并安装 WordPress,启用安全插件,如 Wordfence 等,增强应用安全。 配置安全卫士:安装并配置服务器安全卫士,提供实时安全防护,提升系统安全性。 具体操作请参考:++基于弹性云主机部署 WordPress 的安全防护++
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 查询服务器详情
        参数 参数类型 说明 示例 下级对象 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test agentGuid String agentGuid test azName String 所在az test publicIp String 公网IP ipAddress String 私网IP 192.168.1.1 regionName String 所在区域 test stateName String 防护状态 防护中 guardStatus Object 防护状态 guardStatus createDate String 创建日期 20200101 00:00:00 expireDate String 过期时间 20200101 00:00:00 bgGroupName String 所属分组 事业部/产品线 osType String 操作系统 Windows/Linux Linux osTypeCode String 操作系统 Windows/Linux Linux agentInfo Object agent信息 agentInfo startTime String 启动时间 20200101 00:00:00 serverGroup String 云主机组 test safeGroup String 安全组 test registrationTime String 注册时间 20200101 00:00:00 expireTime String 过期时间 20200101 00:00:00 notSupportVulFixReason String 不支持漏洞修复的原因 不支持漏洞修复的原因 notSupportVulFixCode Integer 不支持漏洞修复的原因编码 0支持修复 1机器已删除,不支持修复 2该漏洞类型不支持修复 3基础版不支持漏洞修复,请升级至企业版或旗舰版 4漏洞修复功能灰度中暂时不支持修复 5agent版本低不支持修复,请升级 6下发修复命令异常,不支持修复 7服务器上没有yum/apt命令 8服务器上yum/apt命令当前不可用 9服务器无法连接软件源 10服务器无法连接微软官方服务器 11Agent已离线,不支持修复 12系统仅支持扫描,暂不支持自动修复 0 supportVulFix Integer 是否支持漏洞修复,0不支持修复 1支持修复 0 containerName String 镜像名称 test diskNum Integer 磁盘数量 0 netNum Integer 网卡数量 0 vpcName String vpc名称 test serialNumber String 序列号 test memTotal String 总内存量,单位GB 0 systemLoad Integer 系统负载 0 usageRate String cpu使用率 0.36 productName String 设备型号 test cpuInfoList Array of Objects CPU信息 cpuInfoList diskInfoList Array of Objects 磁盘信息 diskInfoList netInfoList Array of Objects 网卡信息 netInfoList osNameVersion String 如centos 7.6 操作系统名称及版本 centos 7.6 agentVersion String 如v4.11.1 agent版本 v4.11.1 proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254 表 netInfoList
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器详情
      • 添加和管理后端服务器组
        删除后端服务器组 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>负载均衡器】,选择对应的地域,查看当前地域下已创建的负载均衡实例。 3. 在负载均衡实例列表中选择需要删除后端服务器组的负载均衡实例并单击负载均衡实例名称进入负载均衡详情页,单击【后端服务器组】查看该负载均衡下已有的后端服务器组信息。 4. 在后端服务器组的信息列表中选中要删除的后端服务器组,并单击删除图标按钮,在删除确认弹框中单击【确认】执行删除。 配置后端服务器 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>弹性负载均衡>负载均衡器】,选择对应的地域,查看当前地域下已创建的负载均衡实例。 3. 在负载均衡实例列表中选择需要配置后端服务器的后端服务器组的负载均衡实例并单击负载均衡实例名称进入负载均衡详情页,单击【后端服务器组】,在后端服务器组的信息列表中选中要添加后端服务器的后端服务器组,在右侧信息栏中单击【添加】。 4. 在添加后端服务器组的弹框中查看当前负载均衡所属VPC下的已有的虚拟机实例,选中要添加为后端服务器的虚拟机实例,单击【下一步】。 5. 弹框中为对应的后端服务器配置后端服务端口和权重。 配置后端服务器的参数: 参数 说明 添加端口 后端服务器的服务端口,其取值范围为165535。 权重 每个后端服务器的权重值,其取值范围为0100。 6. 在填写完成添加后端服务器的相关参数后,单击【提交】执行添加。 7. 若需要修改已有后端服务器的权重信息,则选中所要修改权重的后端服务器,然后单击【修改权重】,在弹框中修改权重值,单击【确认】执行修改,当前只支持后端服务器组的后端协议为HTTP时可执行修改权重。 8. 若需要删除已有后端服务器,则选中所要删除的后端服务器,然后单击【移除】,在弹框中单击【确认】执行删除。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        添加和管理后端服务器组
      • 设置安全组规则
        本页介绍访问关系数据库MySQL版实例如何设置安全规则。 说明 仅苏州 资源池不支持设置多个安全组,其他II类型资源池均支持绑定多个安全组。 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并为相互信任的弹性云主机和MySQL实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用MySQL实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 ECS与MySQL实例在相同安全组时,默认ECS与MySQL实例互通,无需设置安全组规则。 ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。 设置MySQL安全组规则:为MySQL所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 注意 如果您在订购关系MySQL版实例时的VPC中的子网使用了扩展网段,为保证弹性云主机和MySQL实例可以互相访问,您需要在安全组的规则放开允许扩展网段进行访问。 约束限制 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和MySQL实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当MySQL实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的MySQL版实例时,需要为安全组添加相应的入方向规则。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的MySQL版实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        设置安全组规则
      • 通过安全看板查看攻击防御信息
        本节介绍如何通过安全看板查看IPS防护信息。 您可通过安全看板快速查看攻击防御功能(IPS、反弹Shell、敏感目录扫描、病毒防御)的防护信息,及时调整IPS防护。 通过安全看板查看IPS防护信息 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“攻击防御> 安全看板”,进入“安全看板”页面。 5. 在页面上方,选择“互联网边界”或“VPC边界”页签。 6. 查看防火墙实例下防护规则的统计信息,您可以在下拉框中选择查询时间。 安全看板:IPS检测到的攻击总数、放行/拦截的总数、被攻击的端口个数。 攻击趋势:IPS阻断或放行的流量次数。 可视化统计:IPS检测/拦截到的攻击参数TOP 5的排行,参数说明如下。单击单条数据查看攻击事件详情。 参数名称 参数说明 攻击类型 攻击的类型。 TOP内部攻击来源IP 云内资产攻击外部IP时,云内资产的IP。 TOP外部攻击来源IP 外部IP攻击云内资产时,外部的IP。 TOP外部攻击来源地区 外部IP攻击云内资产时,外部IP的来源地区。 TOP攻击目的IP 攻击事件中的目的IP。 TOP被攻击端口 攻击事件中受到攻击的端口。 TOP攻击统计: 查看指定时间段内IPS检测/拦截中攻击次数TOP 50信息。 TOP攻击来源统计:来源IP、来源类型等信息。 TOP攻击目的统计:目的IP、目的端口、目的应用等信息。 说明 该IP地址是正常数据:单击“操作”列的“加白名单”,快速将该IP地址加入至白名单中,后续CFW将直接放行该IP地址的流量。 该IP地址是恶意攻击:单击“创建为地址组”或“添加到地址组”快速将多个IP地址添加至地址组中,添加后手动配置阻断的防护规则拦截恶意攻击,配置防护规则请参见“通过添加防护规则拦截/放行流量”。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        通过安全看板查看攻击防御信息
      • 对象存储迁移实施
        本节主要介绍对象存储迁移实施 对象存储迁移服务(Object Storage Migration Service,OMS)是RDA提供的一种数据迁移服务,帮助客户将其他云服务商对象存储服务中的数据在线迁移至天翼云的对象存储服务(ObjectStorageService,OBS)中。 说明 目前支持亚马逊云(中国)、阿里云、微软云、百度云、华为云、金山云、青云、七牛云、腾讯云平台的对象存储数据迁移到天翼云。 对象存储迁移服务可创建的迁移方式包括: 迁移任务:适用于单个桶数据量不超过3 TB或对象个数不超过500万的对象存储迁移场景。 迁移任务组:适用于单个桶数据量大于3 TB或对象个数大于500万的对象迁移场景。 对象存储迁移使用指导详情请参考云迁移工具RDA用户指南对象存储迁移 迁移前准备工作: 1、购买一台windows弹性云主机用于安装云迁移工具RDA软件。 硬件 / 软件 推荐配置 CPU 1.8GHZ及以上 Memory 4G及以上 Hard Disk 部署安装 RDA的服务器分区需要 3GB以上可用空间。RDA运行过程中,部署安装的分区需要保留 100M以上可用空间。 OS Windows Server 2012Windows Server 2012 R2 Windows Server 2016Windows Server 2019建议选用2016 浏览器 Chrome 31 及以上版本Firefox 27及以上版本 2、 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装。 安装Agent的云主机必须为Linux系统,且必须与安装RDA的服务器处于同一个VPC、同一个安全组。且需要在目的端资源池。 说明 安装RDA的windows主机和agent主机都需要绑定弹性IP。 3、AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。 4、目标端资源池对照源端创建好相应的桶。 5、对象存储迁移流程如下:
        来自:
        帮助文档
        云迁移工具RDA
        快速入门
        对象存储迁移实施
      • 基于Serverless集群快速部署Stable Diffusion应用
        本文介绍如何基于Serverless集群快速部署Stable Diffusion应用。 基于 Serverless集群,你可以通过控制台或 kubectl 两种方式快速部署 Stable Diffusion 应用。本指南将带你完成部署,助你轻松通过外部端点访问 Stable Diffusion,开启 AIGC 文生图之旅。 前提条件 确保您已经成功创建了Serverless集群,并且能通过公网访问集群。 确保Serverless集群所在VPC已经开启公网NAT网关,Stable Diffusion 应用能访问公网。 背景信息 Stable Diffusion 是一种强大的、开源的潜在文生图扩散模型 (Latent TexttoImage Diffusion Model)。它由 Stability AI 公司及其合作者于 2022 年发布,并迅速成为人工智能生成内容 (AIGC) 领域中最具代表性的模型之一。其核心功能是根据用户提供的文本描述(Prompt),通过一个复杂的算法过程,生成与之相符的高质量、细节丰富的图像。 注意 天翼云不对第三方模型“Stable Diffusion”的合法性、安全性、准确性进行任何保证,天翼云不对由此引发的任何损害承担责任。 您应自觉遵守第三方模型“Stable Diffusion”的用户协议、使用规范和相关法律法规,并就使用第三方模型的合法性、合规性自行承担相关责任。 操作步骤 步骤一:创建 Stable Diffusion应用 您可以通过控制台部署Stable Diffusion应用,也可以通过kubectl工具连接sce集群来创建Stable Diffusion应用。 1. 登录管理控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏,选择“工作负载 ”下的“无状态”,选择“创建Deployment”。 3. 在创建Deployment页面,填写Deployment名称、副本数量等。 4. 在实例内容器项填写容器名称、镜像、镜像版本、cpu/内存限制等。 其中Stable Diffusion镜像要提前上传到容器镜像服务实例,点击选择镜像选择Stable Diffusion镜像即可。 5. 开启“容器健康检查”,勾选“就绪检查”。 6. 在服务配置项,创建服务,选择负载均衡类型,公网访问,配置容器端口、服务端口,点击“确定”。 7. 点击创建工作负载,等待Pod状态变为Running,Stable Diffusion应用部署完成。
        来自:
        帮助文档
        云容器引擎 Serverless版
        快速入门
        基于Serverless集群快速部署Stable Diffusion应用
      • 新建DWS连接
        参数 是否必选 说明 数据连接名称 是 数据连接的名称,只能包含英文字母、数字、下划线和中划线,且长度为1~50个字符。 标签 否 标识数据连接的属性。设置标签后,便于统一管理。 说明 标签的名称,只能包含中文、英文字母、数字和下划线,不能以下划线开头。且长度不能超过100个字符。 手动 是 通过单击或来关闭或开启手动开关: 当“手动”关闭时候,“IP”和“端口”不需要填写。 当“手动”打开时候,“IP”和“端口”需要填写。 IP 否 “手动”打开时需要填写该项,表示通过内部网络访问集群数据库的IP地址。内网访问IP地址在创建集群时自动生成。 端口 否 “手动”打开时需要填写该项,表示创建DWS集群时指定的数据库端口号。请确保您已在安全组规则中开放此端口,以便DataArts Studio实例可以通过该端口连接DWS集群数据库。 SSL连接 是 DWS支持SSL通道加密和证书认证两种方式进行客户端与服务器端的通信。您可以通过服务器端是否强制使用SSL连接进行设置。开关打开,即只能通过SSL方式连接。开关关闭,即两种方式均可。默认关闭。 集群名 是 选择DWS集群。 用户名 是 数据库的用户名,创建DWS集群时指定的用户名。 密码 是 数据库的访问密码,创建DWS集群时指定的密码。 KMS密钥 是 KMS密钥名称。 连接方式 是 选择所需的连接方式,推荐使用“通过代理连接”。 通过代理连接:通过Agent(即CDM集群)进行代理连接访问DWS集群。 直接连接:直接访问DWS集群。 绑定Agent 否 通过代理连接的时候,是必选项。 DWS为非全托管服务,DataArts Studio无法直接与非全托管服务进行连接。CDM集群提供了DataArts Studio与非全托管服务通信的代理,所以创建DWS的数据连接时,请选择一个CDM集群。如果没有可用的CDM集群,请先通过数据集成增量包进行创建。 CDM集群作为网络代理,必须和DWS集群网络互通才可以成功创建MRS连接,为确保两者网络互通,CDM集群必须和DWS集群处于相同的区域、可用区、VPC和子网,安全组规则需允许两者网络互通。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建DWS连接
      • 日志管理
        本章节主要介绍云搜索服务如何进行日志管理。 为了方便用户使用日志定位问题,云搜索服务提供了日志备份和日志查询功能。用户可以将集群的日志备份在OBS桶中,然后通过OBS可以直接下载需要的日志文件,进行问题分析定位。 开启日志管理 1.登录云搜索服务管理控制台。 2.在“集群管理”页面,单击需要配置日志备份的集群名称,进入集群基本信息页面。 3.选择“日志管理”,在“日志管理开关”右侧单击开关,打开集群的日志管理功能。 表示关闭日志管理功能,表示打开日志管理功能。 4.(可选)打开日志管理功能后,云搜索服务会自动为客户创建OBS桶、备份路径和IAM委托,用于日志备份。自动创建的OBS桶、备份路径和IAM委托将直接展示在界面中。如果您不希望使用自动创建的OBS桶、备份路径和IAM委托,您可以在“日志备份配置”右侧单击进行配置。 在修改基础配置弹出框中,您可以在下拉框中选择您账户下已有的OBS桶和IAM委托,或者通过“创建桶”和“创建委托”链接重新创建。 参数说明 参数 说明 注意事项 “OBS桶” 日志存储的OBS桶的名称。 创建或者已存在的OBS桶需满足“区域”必须跟创建集群的区域保持一致。 “备份路径” 日志在OBS桶中的存放路径。 备份路径配置规则: 备份路径不能包括下列符号::?"<>l。 备份路径不能以“/”开头。 备份路径不能以“.”开头或结尾。 备份路径的总长度不能超过 1023 个字符。 “IAM委托” 指当前账户授权云搜索服务访问或维护存储在OBS中数据。 创建或者已存在的IAM需满足如下条件: “委托类型”选择“云服务” “云服务”选择“Elasticsearch”。 设置当前委托具备“全局服务”中“对象存储服务”项目的“OBS Administrator”权限。 说明 如果是子账户,需要同时设置GetBucketStoragePolicy、GetBucketLocation、ListBucket权限,才能看到OBS桶。 5.日志备份。 a. 自动备份日志。 在“自动备份开关”右侧,单击开关,开启自动备份日志功能。 表示打开自动备份日志功能,表示关闭自动备份日志功能。 开启“自动备份开关”后,在“修改日志备份策略”页面修改“备份开始时间”。设置成功后,系统会按照设置的时间进行自动备份。 b. 手动备份日志。 单击“日志备份”下面的“开始备份”,在弹出的确认提示框中,单击“确定”,开始备份日志。 日志备份列表中的“任务状态”为“SUCCESS”时,表示日志备份成功。 说明 云搜索服务会把集群中当前的所有日志全部复制到指定的OBS路径中,用户可以在自己的OBS桶对应的路径中直接查看或者下载日志文件。 6.日志查询。 用户可以根据集群的节点,日志类型,日志级别信息查询集群各个节点的日志信息。可查询的日志类型包括:运行日志、慢索引日志、慢查询日志、废弃操作日志。查询日志时,是从最近时刻的1万条日志中进行匹配,查询结果最多显示100条。 在“日志查询”页面,选择需要查询的节点,日志类型,日志级别信息后,单击,显示查询结果。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        日志管理
      • 配置Hive数据连接
        本章节主要介绍如何配置Hive数据连接。 本章节指导用户在创建后,将现有集群的Hive元数据切换为本地数据库或者RDS数据库中存储的元数据。该操作可以使多个MRS集群共用同一份元数据,且元数据不随集群的删除而删除。也能够避免集群迁移时Hive元数据的迁移。 说明 不同集群间Hive元数据切换时,MRS当前只对Hive组件自身的元数据数据库中的权限进行同步。这是由于当前MRS上的权限模型是在Manager上维护的,所以不同集群间的Hive元数据切换,不能自动把用户/用户组的权限同步到另一个集群的Manager上。 对于MRS 3.x之前版本,当用户选择的数据连接为“RDS服务MySQL数据库”时,请确保使用的数据库用户为root用户。如果为非root用户,请参考 管理数据连接章节配置数据连接中的 数据连接前置操作新建用户并为该用户进行赋权。 对于MRS 3.x及之后版本,当用户选择的数据连接为“RDS服务MySQL数据库”时,数据库用户不允许为root用户,请参考 管理数据连接章节配置数据连接中的 数据连接前置操作新建用户并为该用户进行赋权。 配置Hive数据连接 该功能在MRS 3.0.5版本暂不支持。 1.登录MRS控制台,在导航栏选择“集群列表 > 现有集群”。 2.单击集群名称,进入集群详情页面。 3.在集群详情页的“概览”页签,单击“数据连接”右侧的“单击管理”。 4.在“数据连接”页面显示集群已关联的数据连接,单击“编辑”或“删除”可对数据连接进行编辑或删除。 5.若“数据连接”页面没有关联连接,单击“配置数据连接”进行增加。 说明 一种模块类型只能配置一个数据连接,如在Hive元数据上配置了数据连接后,不能再配置其他的数据连接。当没有可用的模块类型时,“配置数据连接”按钮不可用。 配置Hive数据连接 参数 说明 组件名称 Hive 模块类型 Hive元数据 连接类型 RDS服务MySQL数据库 本地数据库 连接实例 当“连接类型”参数选择“RDS服务PostgreSQL数据库”或“RDS服务MySQL数据库”时有效。选择MRS集群与RDS服务数据库连接名称,该连接必须先创建才能在此处引用。可单击“创建数据连接”进行创建,具体请参考配置数据连接中的创建数据连接。 6.单击“测试”,测试此数据连接和集群的连通性。 7.连接成功后单击“确定” 完成配置数据连接。 说明 配置了Hive元数据后,请重启Hive服务,Hive会在指定的数据库下创建Hive必须的数据库表(如表已经存在则不会创建)。 重启Hive服务前,请确保已安装对应驱动包到所有MetaStore实例所在节点中。 Postgres:使用开源驱动包替换集群已有的驱动包。将postgres驱动包postgresql42.2.5.jar上传至所有MetaStore实例节点${BIGDATAHOME}/thirdlib/Hive目录下(开源驱动包下载地址: MySQL:进入MySQL官网( > Community > MySQL Connectors > Connector/J”下载对应版本的驱动包,将MySQL对应版本的驱动包上传至所有Metastore实例节点“/opt/Bigdata/FusionInsightHD /install/FusionInsightHive /hive/lib/”目录下。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        管理数据连接
        配置Hive数据连接
      • 使用Spark客户端
        本章节主要介绍使用Spark的操作指导。 前提条件 已安装客户端。 例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 使用Spark客户端 1. 安装客户端。 2. 登录安装客户端的节点。 3. 执行以下命令,切换到客户端安装目录,例如“/opt/hadoopclient”。 plaintext cd /opt/hadoopclient 4. 执行以下命令配置环境变量。 plaintext source bigdataenv 5. 集群默认为安全模式,将实际的keytab文件路径替换以下命令中的/path/example.keytab,执行命令进行用户认证。 plaintext kinit kt /path/example.keytab klist kt /path/example.keytab sed n 4p awk '{print $NF}' 6. 直接执行命令。例如: 7. plaintext sparksql
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用翼MR客户端
        各组件客户端使用实践
        使用Spark客户端
      • 负载均衡删除
        适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、进行负载均衡删除操作。 2、弹出删除提醒框,并带有验证提示栏如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回负载均衡删除弹窗界面,继续进行删除操作。
        来自:
      • VIP管理
        本页介绍天翼云TeleDB数据库如何添加、编辑和删除VIP。 用户可以连接VIP去访问实例数据库。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树上,选择资源管理 > VIP管理 ,进入VIP管理 页面。 3. 添加VIP 1. 在VIP管理 页面,单击添加VIP ,出现添加VIP对话框。 2. 在添加VIP 对话框,选择IP类型 ,输入IP地址 ,单击确定完成VIP添加。 4. 编辑VIP 在VIP管理页面,单击目标VIP所在行的编辑 ,对VIP进行修改。 5. 删除VIP 单击目标VIP所在行的删除 ,可删除该条VIP。 说明 只能删除未启用状态且未被实例节点使用的的VIP。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        资源管理
        VIP管理
      • 对象相关接口
        参数名 类型 说明 bucket NSString bucket名 prefix NSString 如果非NULL,则仅列举以指定的prefix作为前缀的对象 marker NSString 如果非NULL,指定一个标识符,在列举桶内对象列表时,返回的对象列表将仅是按照字典顺序排序后位于这个标识符之后的对象 delimiter NSString 如果非NULL,则是用来对桶内对象进行分组的字符串。所有名称包含指定的前缀且第一次出现delimiter字符之间的对象将作为一组元素,在返回信息的CommonPrefixes节点显示 maxkeys NSNumber 指定返回对象的最大数量,若为0则列举所有对象
        来自:
        帮助文档
        媒体存储
        SDK参考
        IOS SDK
        对象相关接口
      • 某省高考志愿填报重保最佳实践案例
        客户价值 构建稳定合作新范式 双方合作自确立以来,历经两届业务周期关键环节,持续采用高级保障服务体系。合作维度已由高考志愿填报单一应用场景逐步延伸至多领域协同共建,形成规范化、常态化战略合作伙伴关系。 优化产品效能新机制 通过技术改良与流程再造,实现功能型产品运营成本集约化管控,有效突破产品效能转化瓶颈,促使单用户使用收益提升,构建高质量发展新格局。 关键节点保障新基准 在2023年高招集中报考周期中,成功实现百万级并发场景下零服务中断记录,核心系统可用率达到行业新高度,健全三级应急保障体系,全面规避重大技术风险,让报考之路安心无忧。
        来自:
        帮助文档
        边缘重保服务
        最佳实践
        某省高考志愿填报重保最佳实践案例
      • VPN删除
        VPN删除 适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、对VPN进行删除操作。 2、弹出删除提醒框,并带有验证提示栏如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回VPN删除弹窗界面,继续进行删除操作。
        来自:
        帮助文档
        短信验证能力
        VPN的操作验证
        VPN删除
      • 删除
        适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、云主机做删除操作。 2、弹出删除提醒界面,并带有验证提示栏。如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回云主机删除弹窗界面,继续进行删除操作。
        来自:
        帮助文档
        短信验证能力
        云主机的操作验证
        删除
      • 查询FusionInsight Manager版本号
        本章节主要介绍翼MapReduce的查询FusionInsight Manager版本号操作。 管理员通过查看FusionInsight Manager版本号,可以进行下一步的系统升级及日常维护操作。 界面方式 登录FusionInsight Manager,在主页界面,单击右上角的,在下拉框中单击“关于”,在弹框中查看FusionInsight Manager版本号。 命令方式 a. 以root用户登录FusionInsight Manager主管理节点。 b. 执行如下命令,查看FusionInsight Manager的版本号及平台信息。 su omm cd ${BIGDATAHOME}/omserver/om/sbin/pack ./queryManager.sh 显示如下: Version Package Cputype FusionInsightManager x8664 说明 表示版本号,具体以实际查询的版本号为准。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        查询FusionInsight Manager版本号
      • 1
      • ...
      • 194
      • 195
      • 196
      • 197
      • 198
      • ...
      • 250
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      天翼云最佳实践⑦:Win Server php-asp 环境使用

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      大事记

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号