活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      VPC终端节点_相关内容
      • 视频截帧
        介绍媒体存储的视频截帧能力。 通过视频截帧功能,用户可以在GetObject请求中携带视频截帧处理参数对视频文件进行处理,服务默认会保存视频截帧的图片,图片会保存在视频所在 bucket 的 snapshot 目录下面。 本文介绍视频截帧操作涉及的参数说明及使用示例。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 注意事项 仅支持对视频编码格式为H264和H265的视频文件进行视频截帧。 媒体存储默认会保存视频截帧的图片,图片会保存在视频所在 bucket 的 snapshot 目录下面。 参数说明 操作分类:video 操作名称:snapshot 参数 描述 取值范围 t 指定截图时间。 [0,视频时长] 单位:ms w 指定截图宽度,如果指定为0,则自动计算。 [0,视频宽度] 单位:像素(px) h 指定截图高度,如果指定为0,则自动计算; 如果w和h都为0,则输出为原视频宽高。 [0,视频高度] 单位:像素(px) m 指定截图模式,不指定则为默认模式,根据时间精确截图。如果指定为fast,则截取该时间点之前的最近的一个关键帧。 枚举值:fast f 指定输出图片的格式。 枚举值:jpg、png
        来自:
        帮助文档
        媒体存储
        数据处理指南
        视频截帧
      • 告警规则
        本章节主要介绍数据仓库服务的告警规则。 概述 阈值告警相关概念: 告警规则:告警规则由告警规则名称,告警规则描述,规则绑定集群列表,告警策略触发关系,告警策略项构成。一条告警规则可绑定某个指定集群或所有集群,拥有一个或多个告警策略。其中,告警策略之间组合关系由“策略触发关系”选项描述。告警规则的阈值触发和抑制条件由每条告警策略描述。 告警策略:为某个告警指标指定的触发条件,抑制条件,告警级别的组合称为告警策略。 告警指标:数据库集群的某个指标项,一般是一个时间序列数据,例如:节点CPU使用率,查询触发下盘量等。 告警规则分类: 默认规则:DWS阈值告警模块的最佳实践。 自定义规则:用户可自由选择或组合监控指标形成个性化的告警规则。目前版本仅支持用户自定义schema使用率告警规则。 告警规则操作: 修改:修改告警规则的选项。所有告警规则都可以修改编辑,但默认告警规则只能修改部分选项,而自定义告警规则可以修改全部选项。 启用/停用:启用或停用告警规则。所有的告警规则都可以启用/停用,启用后告警规则会被告警引擎纳入检查列表,可以正常触发。停用后的告警规则将被告警引擎移出检查列表,不会触发该规则检查。 删除:删除告警规则。只有自定义告警规则可以被删除,用户无法删除默认告警规则。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        监控与告警
        告警管理
        告警规则
      • Hudi对接OBS文件系统
        本章节主要介绍Hudi对接OBS文件系统。 Hudi对接OBS文件系统 1. 使用安装客户端用户登录客户端安装节点。 2. 配置环境变量。 source ${clienthome}/bigdataenv source ${clienthome}/Hudi/componentenv 3. 修改配置文件: vim ${clienthome}/Hudi/hudi/conf/hdfssite.xml dfs.namenode.acls.enabled false 4. 如果是安全集群,使用以下命令用户进行用户认证,如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit 用户名 5. 启动sparkshell,执行下面的命令创建COW表存储到OBS中: importorg.apache.hudi.QuickstartUtils. importscala.collection.JavaConversions. importorg.apache.spark.sql.SaveMode. importorg.apache.hudi.DataSourceReadOptions. importorg.apache.hudi.DataSourceWriteOptions. importorg.apache.hudi.config.HoodieWriteConfig. valtableName "hudicowtable" valbasePath "obs://testhudi/cowtable/" valdataGen new DataGenerator valinserts convertToStringList(dataGen.generateInserts(10)) valdf spark.read.json(spark.sparkContext.parallelize(inserts, 2)) df.write.format("org.apache.hudi"). options(getQuickstartWriteConfigs). option(PRECOMBINEFIELDOPTKEY,"ts"). option(RECORDKEYFIELDOPTKEY,"uuid"). option(PARTITIONPATHFIELDOPTKEY,"partitionpath"). option(TABLENAME,tableName). mode(Overwrite). save(basePath); 6. 使用datasource查看表建立成功,数据正常。 valroViewDF spark. read. format("org.apache.hudi"). load(basePath·"/ / / / ") roViewDF.createOrReplaceTempView("hudirotable") spark.sql("select·from hudirotable").show() 7. 执行:q退出sparkshell命令行。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置存算分离
        使用存算分离集群
        Hudi对接OBS文件系统
      • 远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
        本文主要介绍远程桌面链接Windows云主机报错:连接被拒绝未授权此用户如何吃处理。 问题描述 远程桌面链接Windows云主机报错:连接被拒绝,因为没有授权此用户账户进行远程登录。 图 连接被拒绝未授权此用户 可能原因 Windows远程桌面相关权限配置异常。 解决方法 步骤 1 检查云主机远程桌面权限配置。 1. 在运行窗口输入secpol.msc,打开组策略编辑器 2. 打开"本地策略 > 用户权限分配 > 允许通过远程桌面服务登录"。 图 本地策略 3. 包含已经被赋予远程登录服务器权限的用户组或单独的用户名。 如果缺少上述配置,请单击“添加用户或组”进行添加。 图 允许通过远程桌面服务登录 步骤 2 检查用户的用户组属性。 1. 在运行窗口输入lusrmgr.msc,打开"本地用户和组"配置管理单元。 2. 双击左侧功能树中的“用户”节点,切换到用户管理。 3. 双击出现访问异常的用户名。 4. 在弹出的用户属性对话框中,切换到“隶属于”选项卡,确保用户隶属于上述步骤2.2已经被赋予远程登录服务器权限的用户组。 图 检查用户的用户组属性
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
      • 常见问题
        复制状态变为故障如何处理? 当网络故障复制状态变为“故障”状态时,优先排查文件系统是否均为“已过期”或“已冻结”状态,此情况需要进行续订或者续费,文件系统恢复可用后会复制任务会自动恢复。若不是上述情况,请提交工单联系技术人员协助排查。 目标文件系统可以当作普通文件系统进行挂载和读写吗? 可以。跨域复制功能本身不依赖于计算节点,无须挂载。但是不建议使用目标文件系统进行业务读写,建议通过设置权限组规则的读写权限,将文件系统设置为“只读”,避免写入数据被覆盖。参考设置文件系统为只读。 是否支持向不同存储类型的文件系统进行复制? 不支持。仅支持同种存储类型的文件系统之间进行复制,源和目标同为标准型或同为性能型。 是否支持向不同存储协议的文件系统进行复制? 不支持。仅支持相同协议类型的文件系统间进行复制。 文件系统已使用容量是否会影响已有复制任务? 源文件系统容量写满不影响复制任务进行,若目标文件系统已使用容量达到96%时,复制任务将变为“已暂停”,请关注文件系统容量,即使扩容以保证复制任务正常进行。 文件系统已使用容量是否会影响复制任务创建? 源文件系统已使用容量不影响复制任务创建。建议目标文件系统剩余可用容量不小于源文件系统,当目标文件系统容量使用率大于98%无法创建复制。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        跨域复制
        常见问题
      • 产品特性
        功能模块 功能详情 相关文档 配置管理 支持应用环境配置的集中管理能力,提供配置的“增删改查”、监听查询、历史查询、配置回滚、克隆同步等功能,便于用户把控配置历史轨迹。 实例管理 支持可视化的实例管理,包括接入实例的基础信息查看,实例重启、单节点重启等功能,便于用户统一管理已接入的微服务实例。 服务管理 支持可视化的服务管理,包括服务创建与详细信息查看,服务实例的添加、删除、上下线等,便于用户统一管理已接入的服务。 完全标准的引擎使用 完全符合开源软件的标准使用,客户更改引擎接入点地址后,无需修改任务代码,即可使用。 权限管理 支持安全相关控制管理能力,包括主子账号权限分级、JWT认证、黑白名单访问控制等,帮助用户更好的把握操作安全。 实例监控 支持可视化的引擎监控能力,包括监控大盘,注册中心、配置中心、推送监控等细分项目监控功能,提供包括连接数、TPS和QPS等34项指标的监控。
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品特性
      • 备份类型
        本节介绍了云数据库TaurusDB实例支持的备份类型。 TaurusDB支持数据库实例的备份和恢复,以保证数据可靠性。 TaurusDB支持多种备份类型,默认开启自动备份。详细内容请参考设置自动备份策略。 TaurusDB会定期进行全量备份和增量备份,用户可恢复数据到任意时间节点。详细内容请参考将数据库实例恢复到指定时间点。 备份操作是实例级的,备份范围包含数据库实例中所有数据。 备份的作用 当数据库或表被恶意或误删除,只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对当前状态下的数据库实例中的所有数据进行一次完整的备份,用户可在任意时刻使用全量备份恢复创建备份时的完整数据。 增量备份 TaurusDB数据库系统自动每5分钟对上一次自动备份或增量备份后更新的数据进行备份。 自动备份 TaurusDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。 手动备份 您还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据备份
        备份类型
      • 使用Kudu客户端
        本章节主要介绍使用Kudu客户端 。 使用Kudu客户端 Kudu是专为Apache Hadoop平台开发的列式存储管理器。Kudu具有Hadoop生态系统应用程序的共同技术特性:可水平扩展,并支持高可用性操作。 前提条件 已安装集群客户端,例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 操作步骤 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 运行Kudu命令行工具。 直接执行Kudu组件的命令行工具,查看帮助。 kudu h 回显信息如下: Usage: kudu [ ] can be one of the following: cluster Operate on a Kudu cluster diagnose Diagnostic tools for Kudu servers and clusters fs Operate on a local Kudu filesystem hms Operate on remote Hive Metastores localreplica Operate on local tablet replicas via the local filesystem master Operate on a Kudu Master pbc Operate on PBC (protobuf container) files perf Measure the performance of a Kudu cluster remotereplica Operate on remote tablet replicas on a Kudu Tablet Server table Operate on Kudu tables tablet Operate on remote Kudu tablets test Various test actions tserver Operate on a Kudu Tablet Server wal Operate on WAL (writeahead log) files 说明 kudu命令行工具不提供DDL、DML等操作,但提供针对cluster、master、tserver、fs、table等的细化查询功能。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Kudu客户端
      • 使用HBase客户端
        本章节主要介绍使用HBase客户端 。 操作场景 该任务指导用户在运维场景或业务场景中使用HBase客户端。 前提条件 已安装客户端。例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 各组件业务用户由系统管理员根据业务需要创建。 “机机”用户需要下载keytab文件,“人机”用户第一次登录时需修改密码。 非root用户使用HBase客户端,请确保该HBase客户端目录的属主为该用户,否则请参考如下命令修改属主。 chown user:group R 客户端安装目录 /HBase 使用Hbase客户端(MRS 3.x之前版本) 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令切换到客户端目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 如果当前集群已启用Kerberos认证,执行以下命令认证当前用户,当前用户需要具有创建HBase表的权限,具体请参见“用户指南 > 管理现有集群 > MRS多用户权限管理 > 创建角色”配置拥有对应权限的角色,参考“用户指南 > 管理现有集群 > MRS多用户权限管理 > 创建用户”章节,为用户绑定对应角色。如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit 组件业务用户 例如,kinit hbaseuser。 5. 直接执行HBase组件的客户端命令。 hbase shell
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用HBase客户端
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?(1)
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
      • 集群操作
        本文向您介绍息壤智算集群操作,包括集群的停用、启用、删除。帮助您了解息壤智算集群的基本情况。 使用前提 已创建息壤智算集群。 操作步骤 1. 重试配置集群 1)登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。 2)在集群列表中,选择配置失败的集群,点击【重试配置】按钮进行重试。 2. 停用集群 1)登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。 2)在集群列表中,选择相应的集群,点击【停用】按钮。退订集群控制面之前,需要实例先关机作为依赖条件,停用集群即对集群控制面实例进行关机操作。 3. 启用集群 1)登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。 2)在集群列表中,选择相应已停用的集群,点击【启用】按钮。启用则对集群控制面节点重新开机。 4. 删除集群 1)登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。 2)在集群列表中,在需要删除的集群操作栏点击【删除】按钮。删除成功后集群在控制台不可见,无法找回。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        息壤智算集群
        集群操作
      • 向备份策略中绑定云主机
        本文带您熟悉向备份策略绑定云主机资源的操作步骤。 操作场景 创建备份策略后,通过向备份策略中绑定云主机给备份策略关联云主机,确保备份策略适用于指定的云主机。 前提条件 已创建至少1个备份策略。 云主机为“关机”或“运行中”的状态。 每个策略能绑定的云主机数量为20个。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,选中要绑定云主机的备份策略,点击名称进入备份策略详情页。 5. 在绑定的云主机页签下,点击“绑定”。 6. 在弹窗中选择要绑定的云主机,并加到右侧“已选云主机”中。 7. 勾选“我已阅读并同意相关协议 《 天翼云云主机备份服务协议 》”,点击“确定”,完成绑定。 说明 一个备份策略最多可以绑定20个云主机。 只能选择状态为“运行中”或“关机”的云主机。 不支持绑定挂载共享盘的云主机。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        向备份策略中绑定云主机
      • 通过控制台使用ELB Ingress
        本文主要介绍通过控制台使用ELB Ingress。 前提条件 Ingress为后端工作负载提供网络访问,因此集群中需提前部署可用的工作负载。若您无可用工作负载,可参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)部署工作负载。 独享型ELB规格必须支持应用型(HTTP/HTTPS),且网络类型必须支持私网(有私有IP地址)。 注意事项 建议其他资源不要使用Ingress自动创建的ELB实例,否则在删除Ingress时,ELB实例会被占用,导致资源残留。 添加Ingress后请在CCE页面对所选ELB实例进行配置升级和维护,不可在ELB页面对配置进行更改,否则可能导致Ingress服务异常。 Ingress转发策略中注册的URL需与后端应用暴露的URL一致,否则将返回404错误。 IPVS模式集群下,Ingress和Service使用相同ELB实例时,无法在集群内的节点和容器中访问Ingress,因为kubeproxy会在ipvs0的网桥上挂载LB类型的Service地址,Ingress对接的ELB的流量会被ipvs0网桥劫持。建议Ingress和Service使用不同ELB实例。 请勿将Ingress与使用HTTP的Service对接同一个ELB下的同一个监听器,否则将产生端口冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • 事件通知概述
        事件类别 事件名称 事件级别 事件 管理 createClusterFail 警告 集群创建失败 管理 createClusterSuccess 正常 集群创建成功 管理 createCluster 正常 开始创建集群 管理 extendCluster 正常 开始扩容集群 管理 extendClusterSuccess 正常 集群扩容成功 管理 extendClusterFail 警告 集群扩容失败 管理 deleteClusterFail 警告 集群删除失败 管理 deleteClusterSuccess 正常 集群删除成功 管理 deleteCluster 正常 开始删除集群 管理 restoreClusterFail 警告 集群恢复失败 管理 restoreClusterSuccess 正常 集群恢复成功 管理 restoreCluster 正常 开始恢复集群 管理 restartClusterFail 警告 集群重启失败 管理 restartClusterSuccess 正常 集群重启成功 管理 restartCluster 正常 开始重启集群 管理 configureMRSExtDataSources 正常 开始配置集群的MRS外部数据源 管理 configureMRSExtDataSourcesFail 警告 配置集群的MRS外部数据源失败 管理 configureMRSExtDataSourcesSuccess 正常 配置集群的MRS外部数据源成功 管理 deleteMRSExtDataSources 正常 开始删除集群MRS外部数据源 管理 deleteMRSExtDataSourcesFail 警告 删除集群MRS外部数据源失败 管理 deletedMRSExtDataSourcesSuccess 正常 删除集群MRS外部数据源成功 管理 bindEipToCluster 正常 集群绑定EIP 管理 bindEipToClusterFail 警告 集群绑定EIP失败 管理 unbindEipToCluster 正常 集群解绑EIP 管理 unbindEipToClusterFail 警告 集群解绑EIP失败 管理 refreshEipToCluster 正常 集群刷新EIP 管理 refreshEipToClusterFail 警告 集群刷新EIP失败 安全 resetPasswordFail 警告 集群密码重置失败 安全 resetPasswordSuccess 正常 集群密码重置成功 安全 updateConfiguration 正常 开始更新集群安全参数 安全 updateConfigurationFail 警告 更新集群安全参数失败 安全 updateConfigurationSuccess 正常 更新集群安全参数成功 监控 repairCluster 正常 节点故障,开始修复集群 监控 repairClusterFail 警告 集群修复失败 监控 repairClusterSuccess 正常 集群修复成功
        来自:
        帮助文档
        数据仓库服务
        用户指南
        监控与告警
        事件通知
        事件通知概述
      • ALM-45276 RangerAdmin状态异常
        本章节主要介绍ALM45276 RangerAdmin状态异常的告警。 告警解释 告警模块按60秒周期检测RangerAdmin状态,当检测到RangerAdmin状态异常时,系统产生此告警。 当系统检测到RangerAdmin状态恢复正常,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 45276 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 当存在单个RangerAdmin状态异常时,不影响Ranger原生UI访问;当两个RangerAdmin状态异常时,Ranger原生UI无法访问,无法执行创建、修改、删除策略等操作。 可能原因 RangerAdmin端口未启动。 处理步骤 端口进程检查 在FusionInsight Manager页面告警列表中,单击此告警所在行的,查看该告警的主机名。 1. 以omm用户登录RangerAdmin状态异常实例所在节点,执行 ps efgrep "procrangeradmin" grep v grep awk F ' ' '{print $2}' 命令获取RangerAdmin进程 pid ,再执行netstat anpgrep pid grep LISTEN查看RangerAdmin进程是否监听端口,安全模式集群监听21401端口,普通模式集群监听21400端口。 是,执行步骤4。 否,重启RangerAdmin故障实例或Ranger服务,执行步骤3。 2. 在告警列表中查看“RangerAdmin状态异常”告警是否清除。 是,处理完毕。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-45276 RangerAdmin状态异常
      • 使用ICAgent采集容器日志
        参数 参数说明 存储类型 主机路径:HostPath模式,将主机路径挂载到指定的容器路径(挂载路径)。用户可以在节点的主机路径中查看到容器输出在挂载路径中的日志信息。 容器路径:EmptyDir模式,将节点的临时路径挂载到指定的路径(挂载路径)。临时路径中存在的但暂未被采集器上报到AOM的日志数据在Pod实例删除后会消失。 主机路径 请输入主机的路径,如:/var/paas/sys/log/nginx 挂载路径 请输入数据存储要挂载到容器上的路径,如:/tmp 说明 请不要挂载到系统目录下,如“/”、“/var/run”等,否则会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为 主机扩展路径 仅“主机路径”类型需要填写 通过实例的ID或者容器的名称扩展主机路径,实现同一个主机路径下区分来自不同容器的挂载。 会在原先的“卷目录/子目录”中增加一个三级目录。使用户更方便获取单个Pod输出的文件。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 PodUID/ContainerName:Pod的ID/容器名称。 PodName/ContainerName:Pod名称/容器名称。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置 表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp/ /test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 说明 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明 AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。
        来自:
        帮助文档
        云容器引擎
        用户指南
        运维管理
        使用ICAgent采集容器日志
      • 远程同步鉴权
        本文介绍远程同步鉴权的适用场景和配置方法。 功能介绍 可以通过配置远程同步鉴权功能,在CDN节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,CDN节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 适用场景 如果希望鉴权规则足够灵活,且能够随时变更而无需与CDN强绑定,则可使用远程同步鉴权功能。 注意事项 1. 远程同步鉴权功能开启后,每个用户请求均会转发回鉴权源站进行鉴权,请确保鉴权源站可承受对应并发量,并可快速返回鉴权结果。 2. 该功能开启后,因为需要等待鉴权源站响应结果,会造成一定的响应时延,建议对时延不敏感的业务使用,如大文件下载等场景。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数名 说明 鉴权源站 鉴权源站服务器地址,可为IP或域名。支持多个源站,多个源站之间是一主多备关系。 鉴权uri 鉴权请求使用的uri。支持使用用户原始uri请求;支持基于用户原始uri请求做修改和替换。 鉴权参数 鉴权请求使用?后的参数。支持使用用户原始请求参数;支持在用户原始请求参数基础上做增删改。 鉴权请求头 鉴权请求使用的请求头。支持使用用户原始请求头;支持在用户原始请求头基础上做增删改。 鉴权协议+端口 回源鉴权协议和鉴权端口。鉴权协议支持http/https;鉴权端口支持任意端口。 鉴权超时是否通过 鉴权服务时间超时时,是否认为鉴权通过。 鉴权出错是否通过 鉴权服务出错,例如返回5xx时,是否认为鉴权通过。 鉴权规则 什么情况下认为源站鉴权通过: 1.支持基于鉴权源站状态码来设定,可设置黑名单或白名单,例如仅设置403状态码为鉴权不通过,其他状态码放行;或设置仅200状态码为鉴权通过,其他状态码不通过。支持设置多个状态码。 2.支持基于鉴权服务器返回的json串内容做鉴权,需给出明确的鉴权是否通过的特征信息。 3.支持基于响应body鉴权,状态码鉴权通过时,如果有开启“基于响应body鉴权”,还会结合响应body的内容最终判断是否鉴权通过。 除上述必须参数外,该功能相关默认参数如下,如需变更,请在提交工单时一并说明: 参数名 说明 鉴权源站重试状态码 鉴权源站响应状态码符合某个条件时,CDN做鉴权重试;默认情况下源站超时或返回5xx时,CDN进行重试。 鉴权方法 回源鉴权时的请求方法;支持GET/POST/OPTIONS,默认为GET。 鉴权超时时间 鉴权服务超时时间,默认为3s。 鉴权请求连接池大小 连接鉴权服务端的连接池大小,默认为1000。 连接空闲超时时间 超过一定时间没有请求到来,则自动断开连接,避免过多连接,超时时间默认为10s。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        远程同步鉴权
      • 应用场景
        本文主要介绍安全加速应用场景。 场景架构图 政企客户 客户特点 :政企行业的门户网站作为政府、企业的互联网信息服务的重要渠道,有着很重要的作用,要求网站需要保证稳定的运行。 客户需求: 大型会议、特殊时期重保 。 防止被黑、被挂马、篡改等安全事件发生。 用户、公民敏感信息不能被窃取。 产品推荐: 安全加速(推荐同时购买WAF、抗D服务) 天翼云安全加速能够防御政企网站被入侵、页面篡改、数据泄露、后门、博彩暗链、JS挖矿等WEB安全风险的同时能够进行DDOS、CC流量清洗,保证政企网站的稳定运行。 产品优势: 丰富的资源覆盖。 国内拥有丰富的节点覆盖承载能力,覆盖多运营商、主要省份和城市无盲点。 加速节点可根据需求随时增加,致力于客户的发展壮大。 金融网站 客户特点: 业务系统对业务可用性要求非常高,同时需要保障用户个人数据和资金安全,一旦发生安全问题,也可能会引发投资人恐慌,对公司造成很大的影响。 客户需求 : 官网、信用卡中心等业务稳定加速运行。 纪念币等发行时突发流量应对。 攻防演练、护网行动保障。 恶意DDoS攻击防护,无俱黑客勒索。 防撞库、暴力破解等。 产品推荐: 安全加速(推荐同时购买WAF、抗D服务) 天翼云安全加速不仅能够提升网站的访问速度,还对网站的安全进行防护;天翼云安全加速对金融网站加速的同时还提供防御金融行业面临的SQL注入、跨站、撞库拖库、数据泄露等多种WEB安全风险,并防御大规模流量攻击,保障网站稳定运行的同时维护用户个人数据和资金安全,满足PCIDSS合规要求。 产品优势: 可靠的安全防护。 分布式集群防护,单点故障自动转移,确保网站的高可用性。 利用大平台优势,基于全网、全行业流量的攻击数据,结合机器学习算法,构建一套智能防护体系。 精准防护,域名粒度的防护策略,结合客户自身业务定制化防护策略。 电子商务网站 客户特点: 业务对用户体验实时性要求较高,并且存在用户个人账号信息被盗、敏感信息泄露等问题,若存在可用性或者安全问题会造成交易问题,流失客户。 客户需求: 业务可用性稳定性保障。 营销活动减少业务欺诈。 用户信息、订单等数据不被窃取。 产品推荐: 安全加速(推荐购买WAF服务) 天翼云安全加速不仅能够提升网站的访问速度,满足用户操作的实时性,还对网站的安全进行防护,通过账号安全防护提供的三大能力:撞库防护、暴力破解防护、批量注册防护防止用户个人账户被恶意盗取;另外,通过敏感词防护,能够避免网站上的敏感信息如身份证号码、手机号、地址、邮箱被泄露。此外,天翼云安全加速对电子商务网站加速的同时还提供防御金融行业面临的SQL注入、跨站、撞库拖库、数据泄露等多种WEB安全风险,并防御大规模流量攻击,避免网站被恶意刷票引起的访问崩溃,保障网站稳定运行。 产品优势: 特色的安全防护。 敏感信息回显脱敏,保护用的身份证号、手机号和卡号等敏感信息。 撞库攻击防护,防止网站撞库攻击,保护网站用户数据安全。 恶意挖矿防护,识别js挖矿脚本,避免访问网站的用户被利用成“挖矿机”。 客户端防广告,移除客户端被插入的广告,保护内容安全。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        应用场景
      • 配置迁移实例
        4、填写正确的数据库连接信息,完成数据库测试连接。 在实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息,根据“数据库来源”和实例的选择,动态展示“打通网络配置”所需要操作的流程,包括公网、VPC、对等连接等操作。 完成上述信息的填写并完成网络打通后,点击源数据库和目标数据库的“测试连接”按钮进行数据库连接测试,检查数据库能否正常连接。 5、进入下一步,选择待迁移对象。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置迁移对象及高级配置】页面,在“源库对象”中选择要迁移的源库对象,包含:库、TABLE、VIEW、FUNCTION等,选中后点击“>”按钮,将待迁移对象移动到“已选择对象”中。 6、进行配置任务保存及预检查。 完成迁移对象和高级配置后,根据您的需要,可以进行两种操作: 如果您本次仅保存配置任务且先不进行预检查,请点击“保存任务”按钮。 在提示信息弹窗中点击“确定”,系统自动提交后台进行任务配置并返回【数据迁移】实例列表页面。当在实例列表页面查看实例的状态为“未预检查”时,再次点击“实例配置”按钮进入配置页面。如您需要修改配置,可在配置页面中进行配置的修改;如您的配置不需要修改,您可以点击“保存任务并预检查”按钮,进入【预检查】页面。 如果您需要在完成配置任务后自动进行预检查,请点击“保存任务并预检查”按钮,系统完成配置任务的保存后,会自动进入实例配置第三个步骤的【预检查】页面。 预检查过程中,会针对数据库的一些关键配置项进行确认。 注意 任何预检查页面出现的“警告项”或“失败项”都必须处理,否则可能导致后续迁移任务运行异常。 预检查“警告项”或“失败项”处理完成后,可在【数据迁移】实例列表页面操作列,点击“更多”>"查看预检查",进入【预检查详情】页面,点击“重新预检查”再次发起预检查。 预检查完成后,任务进入“未启动”状态。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        实例配置和实例编辑
        配置迁移实例
      • 产品定义
        本文为您介绍弹性云主机的定义和产品架构。 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 产品架构 弹性云主机,整合了计算、存储与网络等资源,通过和其他产品、服务组合,为用户提供安全可靠、高性能、弹性可伸缩的虚拟计算服务,可覆盖各种不同量级的业务场景。 产品使用入口:您可以通过控制台、OpenAPI管理和使用弹性云主机。 计费方式:您可以按需选择弹性云主机计费方式,可选包年包月或按量计费。 地域/可用区:您可以按需选择创建云主机的地域和可用区。 云主机组:可以在创建弹性云主机时,通过加入云主机组。通过设置反亲和策略,将云主机尽量分散地部署在不同的宿主机上,以提高业务的可靠性。 操作日志:开启云审计服务后,系统会记录弹性云主机相关的操作事件,您可以在控制台操作日志界面进行查看。 配额管理:为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少台弹性云主机、多少块云硬盘。如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 访问控制:可以进行精细的权限管理,以达到不同用户之间的权限隔离。 镜像服务:镜像包含了初始系统环境、应用环境、软件配置等信息,您通过公共镜像、私有镜像、共享镜像、安全产品镜像或应用镜像批量创建弹性云主机,可以实现业务的快速部署。 快照服务:快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。 云硬盘:可以像物理硬盘一样分区格式化,满足大部分通用业务场景下的数据存储需求。 云备份:为弹性云主机提供简单易用的备份服务,当发生病毒入侵、人为误删除、软硬件故障等事件时,可将数据恢复到任意备份点。 虚拟私有云:通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性公网IP实现外网连接。 安全组:安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机提供访问策略。 弹性伸缩:可以灵活调整弹性云主机数量,高效匹配业务要求。 云迁移:支持将客户云下或其他云的计算资源迁移至天翼云。 云监控:通过云监控用户可以实时观测弹性云主机的使用情况。
        来自:
      • 购买云密评专区
        此章节为您介绍如何选购云密评专区的相关业务。 若您需要购买云密评专区的相关业务,可参考本章节进行选购。 说明 您在控制台购买云密评专区业务前,请先提交工单申请开通购买白名单。 操作步骤 1. 登录云密评专区管理控制台。 2. 单击右上角的“订购密评专区”,跳转至订购页面。 3. 选择您业务所需要的部署地域和可用区。 4. 选择需要购买的产品和规格。 配置项 配置项说明 密码产品 综合安全网关服务 每个服务支持1000并发,可叠加,最多支持购买10个,建议搭配EIP使用。 密码产品 密钥管理服务 提供安全、可靠的密钥管理服务,密钥管理购买后保存的密钥请在密钥管理服务中查询。 密码产品 数据加密网关服务 提供重要数据的加密和解密服务,满足密评中对重要数据传输和存储的机密性要求。 密码产品 协同签名服务 每个服务支持1000并发,可叠加,最多支持购买10个。 密码产品 数字证书认证系统 支持1万证书签发,5个CA,兼容RSA、ECC、SM2算法。 国密套件 国密浏览器 选择需购买的国密浏览器个数,兼容主流国产操作系统,满足国密安全传输要求。 国密套件 智能密码钥匙 选择需购买的密钥钥匙个数。 国密套件 协同签名客户端 支持IOS、Android、Windows、Linux等操作系统,每个客户端占1个配额,最多支持购买10000个。 国密套件 证书管理服务 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。 密评服务 密评咨询服务 为应用设计密码应用方案,协助密评机构开展密评,单个应用配置1套。 密评服务 密评测评服务 支持1个应用密码应用安全性评估。 密评服务 密码改造服务 项目特殊需求定制服务,下单前请提前和产品经理沟通并评估工作量,根据工作量确定下单数量。 5. 购买密码产品,还需要配置企业项目、网络信息。 配置项 配置项说明 企业项目 选择此次购买的密评服务所属的企业项目,方便您进行管理。 虚拟私有云 选择密码产品实例所要配置的虚拟私有云。 注意 成功创建后,VPC不可更换,请谨慎选择。 安全组 选择密码产品实例所在的安全组。 子网 选择密码产品实例所属的子网。 6. 购买密码产品,还需要配置密码产品管理员账号初始账密。 配置项 配置项说明 用户名 设置购买的密码产品实例管理员初始账号。 密码 设置购买的密码产品实例管理员初始密码。 确认密码 二次确认购买的密码产品实例管理员初始密码。 7. 选择购买密码产品、证书管理服务的时长。 支持开启“到期自动续费”。开启自动续费后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 配置完成后,勾选“我已阅读并同意《天翼云云密评专区服务协议》《隐私政策声明》”后,单击“提交订单”。
        来自:
        帮助文档
        云密评专区
        计费说明
        购买云密评专区
      • 添加DNAT规则
        本节主要介绍添加DNAT规则的操作步骤。 操作场景 NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则。 操作前提 已成功创建NAT网关。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。 3. 在NAT网关页面,单击需要添加DNAT规则的NAT网关名称。 4. 在NAT网关详情页面中,单击“DNAT规则”页签。 5. 在DNAT规则页签中,单击“添加DNAT规则”。 说明 配置DNAT规则后,需要放通对应的安全组规则,否则DNAT规则不能生效。 根据界面提示,配置添加DNAT规则参数,详情请参见下表。 参数 说明 使用场景 虚拟私有云表示虚拟私有云中的云主机将通过DNAT的方式共享弹性IP,为公网提供服务。 云专线表示通过云专线方式接入虚拟私有云的本地数据中心中的服务器,将通过DNAT的方式为公网提供服务。 端口类型 分为所有端口和具体端口两种类型。 所有端口:属于IP映射方式。 此方式相当于为云主机配置了一个弹性IP,任何访问该弹性IP的请求都将转发到目标云服务器实例上。 具体端口:属于端口映射方式。 公网NAT网关会将以指定协议和端口访问该弹性IP的请求转发到目标云主机实例的指定端口上。 支持协议 协议类型分为TCP和UDP两种类型。端口类型为具体端口时,可配置此参数,端口类型为所有端口时, 此参数默认设置为All。 弹性IP 弹性IP地址。这里只能选择没有被绑定的弹性IP, 或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 公网端口 弹性IP的端口。当端口类型为具体端口时,需要配置此参数,有效数值为165535。 公网端口为具体的数值,例如80。 私网IP 当使用场景为虚拟私有云时,指云主机的IP地址。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 当使用场景为云专线时,指用户本地数据中心中服务器的IP地址或者用户的私有IP地址。 表示通过云专线接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。 端口类型为具体端口时,需要配置私网IP的端口。 私网端口 在使用DNAT为云主机面向公网提供服务场景下,指云主机的端口号。 当端口类型为具体端口时,需要配置此参数,有效数值为165535。私网端口为具体的数值,例如80。 6. 配置完成后,单击“确定”,可在DNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。 说明 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理DNAT规则
        添加DNAT规则
      • 接入概览
        云产品 日志类型 备注 文本日志 文本日志 容器标准输出 容器文件日志 容器标准输出 容器文件日志 容器实例日志 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 数据库慢日志、错误日志 当前白名单试用中,如有需求请提交工单反馈。 访问日志 命令审计日志 <分布式消息服务Kafka> 重平衡日志 控制面(control plane)、数据面(sidecar)日志以及应用服务网格网关日志 函数调用日志 云服务操作日志 访问日志 会话日志 Elasticsearch、OpenSearch、Logstash实例日志,包括运行日志(含错误日志)、GC日志、慢索引日志、慢查询日志、Logstash运行日志 集群组件日志 微服务引擎云原生网关 网关访问日志 虚拟私有云VPC 流日志 当前白名单试用中,如有需求请提交工单反馈。 内网DNS DNS解析日志 SDWAN 流日志 当前白名单试用中,如有需求请提交工单反馈。 云安全中心 云堡垒机操作日志; 云防火墙威胁日志; 服务器安全卫士漏洞信息、弱口令、告警日志; 数据库审计日志; Web应用防火墙告警日志; 云等保专区V1.0日志 服务器安全卫士 告警日志 网页防篡改 告警日志
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        接入概览
      • 创建池化桌面
        本节介绍创建池化云电脑的操作说明。 操作场景 AI云电脑支持共享使用,对无专属数据要求的使用场景,如学校电教室、呼叫中心等用户,可使用池化桌面满足共享资源需求。 可以使用资源包中的资源开通池化桌面,您可以创建一定数量的AI云电脑,与桌面池关联的用户通过先到先得的排队方式使用桌面池中的电脑资源。 池化桌面数量和用户数量最高支持 1:3 配比,若池化桌面已使用完,用户需排队等待。 池化桌面需通过资源包方式开通,请先订购资源包,详见订购资源包。 操作步骤 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“AI云电脑管理”菜单栏,选择“桌面管理”,点击“创建桌面”,进入“创建桌面”页面; 3.在池化桌面管理页面,点击“创建桌面池”; 4.填写池化桌面名称; 5.选择可用的资源包; 6.根据需求选择需要池化桌面的规格类型“普通AI云电脑”或GPUAI云电脑“; 普通AI云电脑:性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求。 GPUAI云电脑:满足学校教学, 普通图像办公,高清视频播放等需求。搭配高性能显卡及固态硬盘,具备更全面的图像加速能力,满足企业图形设计、图形渲染、3D制作等需求。 注:仅部分资源池支持开通GPUAI云电脑,实际规格类型以页面显示内容为准。 7.选择桌面开通数量; 注意:池化桌面与用户数量比例为1:3。 8.选择AI云电脑的“镜像类型”; 9.选择AI云电脑的“磁盘选择”; 系统盘:普通AI云电脑默认已包含80GB高IO系统盘,GPUAI云电脑默认已包含120GB超高IO系统盘。 数据盘:根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB。 注意 资源包开通的桌面系统盘最高可扩容至200GB,单实例开通的桌面系统盘最高可扩容至500GB。 10.根据需求选择池化桌面的断连设置、关机还原策略; 11.选择AI云电脑的“vpc”和“业务子网”; 注:AI云电脑所选的业务子网需要绑定带宽,桌面才能连接网络。 通过将上网带宽与业务子网建立绑定关系,来控制业务子网下AI云电脑的最终可用带宽。详情可参考管理上网带宽 12.选择账号类型,并填写分配电脑的账号信息; 管理员激活:管理员直接创建的账号,无需激活即可使用。 邮件通知激活:需要发送激活邮件,用户激活后,账号即可使用。 选择已有用户:选择已经存在的用户进行电脑分配。 13.确认相关的配置信息,点击“开通桌面”,即完成池化桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        创建AI云电脑
        创建池化桌面
      • 数据层配置
        本章节介绍应用容灾多活的数据层配置。 概述 数据层配置主要包括数据源 和数据同步,每个单元组可以单独进行配置,不同单元的数据源之间通过数据传输服务进行数据同步。 应用容灾多活通过控制面与数据面协同,对指定数据源进行相应的读写保护。当某个单元发生故障时,可以通过切流任务将应用流量和数据访问切换到其他正常单元,从而保障数据的一致性与业务的连续性。 图 数据层配置 前提条件 已开通数据层功能模块。 已完成系统架构配置以及路由规则配置。 已完成开通数据传输服务DTS实例。 已按规划打通数据同步所需网络,具体操作可参考虚拟私有云VPC等网络产品套件。 配置数据源 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击数据层配置 ,进入容灾配置数据层配置页面。 5. 单击数据源配置列表上方创建 按钮,弹出创建数据源配置页面。 6. 如下表示例,填写配置信息,单击确定按钮,完成配置。 7. 如需修改或删除数据源配置,可单击所选配置操作列修改 或删除按钮,根据界面提示进行操作。 表 数据源配置 配置项 描述 示例 单元组 数据源所属业务分组,绑定其中路由规则。 订单业务 数据源名称 数据源自定义标识。 订单北京数据库 站点 数据源部署所在站点。 北京站点 数据源类型 数据源对应的数据库类型。 MySQL PostgresSQL 实例类型 数据库实例产品类型。 云实例 数据源实例 数据源对应的云实例ID。 TeleDB810 库名 数据库实例/schema。 order 数据库IP 数据库服务的IP地址。 192.168.0. 数据库端口 数据库服务的端口。 8080 字符编码 数据库实例所使用的字符编码。 utf8mb4 推送类型 数据库连接识别策略。 实例库URL:JDBC URL匹配策略。 实例库URL 推送标识 数据库连接标识,多活数据面组件进行拦截。 支持配置多个,以英文逗号分隔。 jdbc:mysql://192.168.0.:8080/order 用户名 数据源分配给多活管理所用用户,需有读写权限。 orderadmin 密码 数据源分配给多活管理所用密码。 说明 每个单元组可以配置多个数据源,通过不同的推送标识来管理。 注意 互相同步的数据源,要求一致的用户名与密码。 新增配置时请务必配置密码,配置后请务必记住您配置的密码,后续将不在控制台中显示,每次配置密码都将覆盖旧密码。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        数据层配置
      • SpringBoot集成Lettuce
        本章介绍使用同一VPC内弹性云主机ECS上的SpringBoot集成Lettuce实例的方法。 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装java编译环境。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 步骤 3 首先使用maven在pom.xml添加如下依赖。 说明 SpringBoot从2.0起默认使用lettuce客户端进行连接。 此次使用的版本:springboot:2.6.6,lettuce:6.1.8。 org.springframework.boot springbootstarterweb org.springframework.boot springbootstarterdataredis 步骤 4 使用SpringBoot集成Lettuce连接实例。 Springboot+Lettuce单连方式连接Redis单机/主备/Proxy集群示例。 a. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport b. Redis配置类RedisConfiguration。 @Bean public RedisTemplate redisTemplate(LettuceConnectionFactory lettuceConnectionFactory) { RedisTemplate template new RedisTemplate<>(); template.setConnectionFactory(lettuceConnectionFactory); //使用Jackson2JsonRedisSerializer替换默认的JdkSerializationRedisSerializer来序列化和反序列化redis的value值 Jackson2JsonRedisSerializer jackson2JsonRedisSerializer new Jackson2JsonRedisSerializer<>(Object.class); ObjectMapper mapper new ObjectMapper(); mapper.setVisibility(PropertyAccessor.ALL, JsonAutoDetect.Visibility.ANY); mapper.activateDefaultTyping(LaissezFaireSubTypeValidator.instance, ObjectMapper.DefaultTyping.NONFINAL, JsonTypeInfo.As.PROPERTY); jackson2JsonRedisSerializer.setObjectMapper(mapper); StringRedisSerializer stringRedisSerializer new StringRedisSerializer(); //key采用String的序列化方式 template.setKeySerializer(stringRedisSerializer); // hash的key也采用String的序列化方式 template.setHashKeySerializer(stringRedisSerializer); // value序列化方式采用jackson template.setValueSerializer(jackson2JsonRedisSerializer); // hash的value序列化方式采用jackson template.setHashValueSerializer(jackson2JsonRedisSerializer); template.afterPropertiesSet(); return template; } c. Redis操作类RedisUtil。 / 普通缓存获取 @param key 键 @return 值 / public Object get(String key){ return keynull?null:redisTemplate.opsForValue().get(key); } / 普通缓存放入 @param key 键 @param value 值 @return true成功 false失败 / public boolean set(String key,Object value) { try { redisTemplate.opsForValue().set(key, value); return true; } catch (Exception e) { e.printStackTrace(); return false; } } d. 编写controller类进行测试。 @RestController public class HelloRedis { @Autowired RedisUtil redisUtil; @RequestMapping("/setParams") @ResponseBody public String setParams(String name) { redisUtil.set("name", name); return "success"; } @RequestMapping("/getParams") @ResponseBody public String getParams(String name) { System.out.println("" + name + ""); String retName redisUtil.get(name) + ""; return retName; } } SpringBoot+Lettuce连接池方式连接Redis单机/主备/Proxy集群示例。 e. 在以上maven依赖的基础上添加以下依赖。 org.apache.commons commonspool2 f. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        SpringBoot集成Lettuce
      • 通过智能管理面板配置OpenClaw
        本文介通过智能管理面板配置绍OpenClaw的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw 智能管理面板的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw智能管理面板是集网关连接、模型配置、会话交互、日志调试、节点管理于一体的可视化操作界面。面板采用轻量化侧边栏布局,功能模块划分清晰,保障 AI 智能体的高效使用。以下为详细操作步骤。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
        帮助文档
        应用托管
        最佳实践
        部署OpenClaw(原Clawdbot)
        通过智能管理面板配置OpenClaw
      • 配置IAM权限
        注意事项 如果仅授予子账户系统策略 CRS admin ,可能存在订购企业版实例后无法支付和查询订单的情况,需要配置订单相关系统策略: mktadmin(优惠券相关权限)、bss admin(订单相关权限)、acctadmin(账单相关权限)。详情参考相关文档:子用户如何查看账单管理界面和子用户如何创建和下单一类节点资源。 系统策略说明 CRS默认设置三种系统策略,您可以直接使用系统权限策略为子账号授权,提供的三种系统策略如下: CRS admin:容器镜像服务CRS管理员权限策略,拥有CRS所有资源的读写权限。 CRS user:容器镜像服务CRS普通用户权限策略,拥有除了订单相关操作之外的所有读写权限。 CRS viewer:容器镜像服务CRS只读用户权限策略,拥有CRS所有资源的只读权限。 子账户授权系统权限 以授权子账户管理员权限策略为例说明: 1. 使用天翼云账号登入IAM控制台。 2. 在左侧导航栏,选择"用户"授权子账户。 3. 选择"操作" "查看",进入用户界面,选择"权限管理"标签页,选择 "个人权限" "新增权限"。 4. 搜索框输入CRS,搜索CRS系统权限策略,勾选CRS admin系统策略。 5. 点击下一步,由于CRS系统权限为全局服务资源,无需设置资源池。 6. 点击确定按钮,即可完成为子账户授权。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        授权管理
        配置IAM权限
      • 配置IAM权限(1)
        注意事项 如果仅授予子账户系统策略 CRS admin ,可能存在订购企业版实例后无法支付和查询订单的情况,需要配置订单相关系统策略: mktadmin(优惠券相关权限)、bss admin(订单相关权限)、acctadmin(账单相关权限)。详情参考相关文档:子用户如何查看账单管理界面和子用户如何创建和下单一类节点资源。 系统策略说明 CRS默认设置三种系统策略,您可以直接使用系统权限策略为子账号授权,提供的三种系统策略如下: CRS admin:容器镜像服务CRS管理员权限策略,拥有CRS所有资源的读写权限。 CRS user:容器镜像服务CRS普通用户权限策略,拥有除了订单相关操作之外的所有读写权限。 CRS viewer:容器镜像服务CRS只读用户权限策略,拥有CRS所有资源的只读权限。 子账户授权系统权限 以授权子账户管理员权限策略为例说明: 1. 使用天翼云账号登入IAM控制台。 2. 在左侧导航栏,选择"用户"授权子账户。 3. 选择"操作" "查看",进入用户界面,选择"权限管理"标签页,选择 "个人权限" "新增权限"。 4. 搜索框输入CRS,搜索CRS系统权限策略,勾选CRS admin系统策略。 5. 点击下一步,由于CRS系统权限为全局服务资源,无需设置资源池。 6. 点击确定按钮,即可完成为子账户授权。
        来自:
      • 产品咨询类
        云存储网关有什么优势? 云存储网关有如下优势: 易用(即装即用):仅约140MB的高度优化zip安装包,只需3个命令即可安装在Linux操作系统上,从安装包解压到集群初始化不超过3分钟。云存储网关与通用64位x86服务器和ARM服务器上的主流Linux操作系统兼容。 成本(利用率高):兼容主流Linux操作系统,支持和其他应用混合部署,支持异构硬件部署,支持自动精简配置,显著提高了资源利用率,降低使用成本。 安全(稳定可靠):支持多副本和纠删码数据冗余保护机制,多种异常情况下确保数据不丢,并且保持数据一致性,可以承载企业核心业务数据;通过传输加密、监控告警、配置备份等最大程度实现安全保障。 高可用(业务永续):可达秒级故障切换速度,实现不中断会话的故障转移,媲美传统高端存储,单节点故障不影响可用性,确保企业核心应用724永续。 快速(读写延迟低):采用分布式双控架构,提升读写性能,延迟极低。同时优化了数据重建流程,避免性能瓶颈,快速响应企业的核心应用。 上云(弹性扩展):可作为本地与云端存储之间的桥梁,利用OOS提供的PB级弹性存储空间能力,实现大规模横向扩展,将全量数据自动同步到OOS中,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。
        来自:
        帮助文档
        云存储网关
        常见问题
        产品咨询类
      • 将实例移出伸缩组
        本文主要介绍如何将实例移除伸缩组。 您可以将实例移出伸缩组,更新实例或排查实例的问题,然后将实例重新移入伸缩组。移出伸缩组后实例不再处理应用程序流量。当您选择“移出伸缩组” 时,系统仅将其移出伸缩组,不释放、不删除、不改变云服务器状态,云服务器实例可以作为其他用途;当您选择“移出伸缩组并释放” 时,系统会将伸缩组创建的云服务器移出伸缩组并且将其释放,但该操作对手动移入伸缩组的云主机不生效。 将云主机成功移出指定伸缩组必须满足如下条件: 伸缩组没有正在进行的伸缩活动; 伸缩实例状态为“已启用” ; 移出后实例数不能小于伸缩组的最小实例数时。 将云主机移出伸缩组的步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩实例】标签,进入【伸缩实例标签页】; 4. 在【伸缩实例】页签中的实例所在行的【操作】列下,单击【移出伸缩组】或【移出伸缩组并删除】; 5. 如果您要移出所有实例,可以勾选参数“实例名称” 左侧的方框,单击【移出伸缩组】或【移出伸缩组并删除】。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        将实例移出伸缩组
      • 1
      • ...
      • 199
      • 200
      • 201
      • 202
      • 203
      • ...
      • 231
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      导入数据

      如何退换发票?

      新手有礼

      充值

      续订

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号