爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 准备工作
        本页介绍分布式融合数据库HTAP快速入门的相关准备工作。 在创建分布式融合数据库HTAP实例之前,您需要进行一些准备工作,确保正确配置和管理实例的网络环境和安全性。 首先,您需要设置一个虚拟私有云(VPC)。VPC是一个隔离的网络环境,用于托管分布式融合数据库HTAP实例。通过VPC,您可以自主配置和管理实例的网络,确保数据和通信的安全性。 其次,为了更好地管理和划分网络,您需要在VPC内创建一个或多个子网。子网是VPC内部的子网络,可以用于将不同的部分和区域进行划分。这样的划分可以更好地组织实例和资源,并提高网络的可扩展性。 最后,您需要配置一个安全组。安全组用于控制实例的入站和出站流量,确保实例的安全性。通过设置安全组规则,您可以限制允许访问实例的IP范围,从而防止未经授权的访问。 每个分布式融合数据库HTAP实例都将被部署在特定的VPC中,并与特定的子网和安全组相关联。如果您已经有现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这将节省时间和资源,并确保实例的一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与分布式融合数据库服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        准备工作
      • 与Kafka、RocketMQ的差异
        本文主要介绍分布式消息服务RabbitMQ与Kafka、RocketMQ的差异。 分布式消息服务RabbitMQ与Kafka、RocketMQ的差异,如下表。 功能项 RocketMQ Kafka RabbitMQ 优先级队列 不支持 不支持 支持。建议优先级大小设置在010之间。 延迟队列 支持 不支持 不支持 死信队列 支持 不支持 支持 消息重试 支持 不支持 不支持 消费模式 支持客户端主动拉取和服务端推送两种方式 客户端主动拉取 支持客户端主动拉取以及服务端推送两种模式 广播消费 支持 支持 支持 消息回溯 支持 支持。Kafka支持按照offset和timestamp两种维度进行消息回溯。 不支持。RabbitMQ中消息一旦被确认消费就会被标记删除。 消息堆积 支持 支持。考虑吞吐因素,Kafka的堆积效率比RabbitMQ总体上要高。 支持 持久化 支持 支持 支持 消息追踪 支持 不支持 支持。RabbitMQ中可以采用Firehose或者rabbitmqtracing插件实现,但开启rabbitmqtracing插件会影响性能,建议只在定位问题过程中开启。 消息过滤 支持 支持 不支持,但可以自行封装。 多租户 支持 不支持 支持 多协议支持 兼容RocketMQ协议 只支持Kafka自定义协议。 RabbitMQ基于AMQP协议实现,同时支持MQTT、STOMP等协议。 跨语言支持 支持多语言的客户端 采用Scala和Java编写,支持多种语言的客户端。 采用Erlang编写,支持多种语言的客户端。 流量控制 待规划 支持client和user级别,通过主动设置可将流控作用于生产者或消费者。 RabbitMQ的流控基于CreditBased算法,是内部被动触发的保护机制,作用于生产者层面。 消息顺序性 单队列(queue)内有序 支持单分区(partition)级别的顺序性。 不支持。需要单线程发送、单线程消费并且不采用延迟队列、优先级队列等一些高级功能整体配合,才能实现消息有序。 安全机制 支持SSL认证 支持SSL、SASL身份认证和读写权限控制。 与Kafka相似 事务性消息 支持 支持 支持
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        与Kafka、RocketMQ的差异
      • 准备实例依赖资源
        准备资源 要求 创建指导 VPC和子网 不同的Kafka实例可以重复使用相同的VPC和子网,也可以使用不同的VPC和子网,请根据实际需要进行配置。 在创建VPC和子网时应注意如下要求: 创建的VPC与Kafka实例在相同的区域。 子网开启IPv6后,Kafka实例支持IPv6功能。Kafka实例开启IPv6后,客户端可以使用IPv6地址连接实例。 创建VPC和子网的操作指导请参考《虚拟私有云 用户指南》的 安全组 不同的Kafka实例可以重复使用相同的安全组,也可以使用不同的安全组,请根据实际需要进行配置。 在创建安全组时应注意如下要求: 创建安全组时,“模板”选择“自定义”。 使用Kafka实例前,添加下表中的安全组规则,其他规则请根据实际需要添加。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问Kafka实例,无需添加下表中的规则。 创建安全组的操作指导请参考《虚拟私有云 用户指南》的 弹性IP地址 在创建弹性IP地址时,应注意如下要求: 创建的弹性IP地址与Kafka实例在相同的区域。 弹性IP地址的数量必须与Kafka实例的代理个数相同。 Kafka控制台无法识别开启IPv6转换功能的弹性IP地址。 创建弹性IP地址的操作指导请参考《弹性IP 用户指南》的“
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        准备实例依赖资源
      • 游戏行业最佳实践
        本文介绍AOne在游戏行业的最佳实践。 背景信息 游戏行业是一个高度竞争和快节奏的行业,吸引了大量的在线玩家。在这个行业中,游戏运营商需要提供高性能、稳定可靠的游戏体验,同时保护游戏服务器和用户数据免受安全威胁。游戏服务的安全和性能直接影响到用户满意度、用户留存率以及游戏收入。为了满足游戏行业的挑战,许多游戏运营商都在寻求安全与加速服务解决方案来保护游戏服务器和提高游戏性能。 天翼云边缘安全加速平台AOne基于DDoS攻击防护、CC攻击防护和高性能CDN动静态加速能力,保障游戏的稳定性和可用性。 技术架构 应用场景 在线多人游戏服务器的安全防护 业务挑战:在线多人游戏服务器常常成为DDoS攻击和CC攻击的目标,这些攻击可能导致游戏服务器的过载和服务不可用,影响玩家的游戏体验。 方案优势:AOne提供强大的DDoS防护和CC攻击防御功能,可以实时监测和过滤恶意流量,确保游戏服务器免受攻击。这样可以保障游戏的稳定性和可用性,提高在线游戏的安全性。 在线游戏内容的全球加速传输 业务挑战:玩家分布在全球各地,下载游戏客户端或更新内容时,可能会面临较长的下载时间和高延迟。 方案优势:通过内容分发网络(CDN)技术,AOne在全球各地部署服务器节点,将游戏的静态资源缓存在离玩家最近的节点上。这样可以大大减少资源加载时间和延迟,提高玩家下载游戏内容的速度,优化玩家的游戏体验。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        游戏行业最佳实践
      • 故障诊断概述
        本节介绍了故障诊断的用户指南,云容器引擎提供一键故障诊断能力,包括Service诊断、节点诊断、Pod诊断、Ingress诊断,辅助定位集群中出现的异常问题。 前提条件 已创建容器集群,具体操作请参见 用户指南 > 集群 > 新建集群 。 确保集群运行状态处于运行中。 故障诊断功能介绍 云容器引擎提供的故障诊断功能如下表所示: 诊断项 说明 Service诊断 诊断Service相关问题,例如Service后端就绪Pod、异常事件信息等。 节点诊断 诊断节点相关问题,例如K8s节点NotReady等。 Pod诊断 诊断K8s Pod状态异常相关的问题,例如Pod启动失败、Pod频繁重启等 。 Ingress诊断 诊断Ingress相关流量配置问题。 配置故障诊断 注意 使用故障诊断功能时,系统将在您的集群节点上执行数据采集程序并收集检查结果。采集的信息包括系统版本、负载、Docker、kubelet等运行状态以及系统日志中的关键错误信息。数据采集程序不会采集您的业务信息及敏感数据。 配置Service、节点、Pod、Ingress等诊断操作类似。下文以配置节点诊断为例,介绍如何配置故障诊断功能。 1. 登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2. 在集群列表中点击需要配置故障诊断的集群,进入集群管理页面。 3. 在集群管理页面导航栏中选择运维管理 > 故障诊断,进入故障诊断页面。 4. 在故障诊断页面,点击节点诊断Tab页面,在选择节点面板,选择需要诊断的节点名称,点击确定按钮发起诊断。 在诊断列表页面可查看诊断进展。诊断完成后,诊断页面将显示诊断结果。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        故障诊断
        故障诊断概述
      • 在路由表中添加路由
        本章节向您介绍如何在路由表中添加路由。 操作场景 每个路由表会自带系统默认路由,用来控制子网内实例访问云上公共服务,或者VPC内不同子网的内网通信。除了系统默认路由,您可以根据需要添加自定义路由,控制子网的流量走向。 约束与限制 通常情况下,自定义路由的目的地址不能与系统添加的Local路由的目的地址重叠。Local路由的目的地址一般有子网网段地址,以及系统内部通信的网段地址。 您无法在VPC路由表中添加目的地址相同的两条自定义路由,即使路由的下一跳类型不同也不行。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”,进入路由表列表页面。 4. 在路由表列表中,找到目标路由表,并单击路由表名称超链接,进入路由表详情页面。 5. 单击“添加路由”,按照提示配置参数,单击“新增”按钮,可以依次增加多条路由。 下表是路由参数说明表。 参数 说明 取值样例 目的地址类型 必选参数。 目的地址类型支持“IP地址”,表示可以填写单个IP地址或者IP网段。 IP地址 目的地址 必选参数。 此处输入路由的目的地址,支持单个IP地址或者IP网段,格式为“IP地址/掩码”。 IPv4: 192.168.0.0/16 下一跳类型 必选参数。 选择下一跳资源类型。 对等连接 下一跳 必选参数。 选择下一跳资源。下拉列表包含资源将基于您所选的资源类型进行展示。 peerAB 描述 可选参数。 您可以根据需要在文本框中输入路由的描述信息。 6. 单击“确定”,完成添加,返回路由列表,可以看到刚添加的路由信息。
        来自:
      • 会话保持
        本文汇总了使用弹性负载均衡产品时常见的会话保持相关的常见问题。 长连接和会话保持区别是什么? 长连接和会话保持没有必然联系,它们是两个不同的概念。 长连接是指在一个连接上可以连续发送多个数据包,而不是每次请求都建立新的连接,确保客户端和后端主机之间的连接在一段时间内保持打开状态,以便可以在连接保持期间发送多个请求和响应。 会话保持确保同一个客户端的多次请求被发送到同一个后端主机,保持会话状态的一致性。 弹性负载均衡支持何种会话保持方式? TCP/UDP协议的会话保持方式为SOURCEIP方式。集群模式资源池HTTP/HTTPS协议的会话保持支持重写cookie和植入cookie方式,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 如何检查弹性负载均衡会话保持不生效问题? 可以按照以下步骤进行排查: 1. 查看后端主机组上是否开启了会话保持; 2. 查看后端云主机的健康检查状态是否正常,如果异常,流量会切换到其他后端云主机,导致会话保持失效。 3. 选择源IP算法时,需要留意在请求到达弹性负载均衡之前是否会有IP变化。 4. 对于HTTP或HTTPS监听器并启用了会话保持功能,需要关注请求是否携带了cookie。如果请求中带有cookie,需要观察该cookie值是否有变化(因为基于7层的会话保持依赖于cookie),以确保会话保持的有效性。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        会话保持
      • 订购集群联邦
        项目 约束 计费模式 当前只支持“按需计费”模式。 联邦名称 实例名称不可重复;实例名称长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符(),大小写字母或数字结尾。 容器舰队 容器舰队可提供多集群的统一管理,包括统一的权限管理、统一的安全策略、统一的配置管理以及统一的多联邦管理、网格等能力。 舰队成员集群与联邦之间若存在跨资源池互通需求,后台默认尝试公网互联方式;若需调整,请在订购后至联邦控制台进行设置。 企业项目 可选择已有企业项目,或者在IAM创建新的企业项目。 虚拟私有云 建议联邦实例与成员集群间网络尽可能同资源池同 VPC,可最大化降低管理流量跨网跨资源池互通的成本。 所在子网 请选择虚拟私有云子网,集群的节点将部署在此子网中,并申请子网的 IP。当子网开启IPv6时,云资源(云主机、物理机)将开启 IPv4/IPv6 双栈。 ApiServer访问 请您根据需求选择合适的ELB规格,系统将据此创建一个私网ELB实例作为 APIServer 的负载均衡器,若删除该ELB实例会导致 APIServer 无法访问。 安全组 可自动生成或者选择已有安全组,需要确保联邦访问端口在虚拟私有云的子网里为放通状态。 是否使用EIP暴露ApiServer 获得您的授权,以委托方式新建 EIP 并按 EIP 实际使用量收费,未开启,无法通过公网访问 APIServer。 删除保护 防止通过控制台或API误删除联邦控制面,删除联邦控制面实例不会对用户容器集群造成任何影响,理论上也不影响已调度完成的应用。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        订购集群联邦
      • 下载备份
        本文介绍如何获取备份下载链接。 注意事项 下载备份未开放,如需使用,请提交工单申请。 仅备份空间为对象存储的实例,支持生成备份下载连接。备份空间为云硬盘的实例不支持。 一个备份可能包含多个库,每个库会生成一个独立的下载链接;表级备份可能包含多个库表,每个表会生成两个独立的下载链接,分别为表的DDL文件和表的数据文件。下载链接有效期为1小时,如果链接过期,可以刷新重新获取下载链接。 只有成功的备份允许生成备份下载链接。 用户通过备份下载链接下载备份文件可能产生流量费用。 若实例开启了跨域备份,则可以在跨域备份列表页获取跨域资源池的备份下载链接,仅限已成功备份(同步)至跨域资源池的备份生成下载链接。 获取本地备份下载链接 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】。 5. 单击【本地数据备份】或【本地日志备份】,查看当前实例的备份记录。 6. 选择某个成功的备份记录,单击【单库备份下载】按钮,系统会自动生成该备份中包含库的下载链接。 7. 点击【复制地址】按钮,将复制单库下载链接。单击【单库备份下载】,将跳转浏览器新页面并请求下载链接,下载备份文件。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        下载备份
      • 工作说明书
        第1章 服务概述 客户资源优化服务是天翼云基于客户的业务需求,对客户业务资源进行评估、分析和优化,以提高资源利用率、降低成本、提升性能、可用性、可靠性的专业服务。 第2章 应用场景 业务上云前资源规划:对业务的需求、流量和性能等进行分析和预测,制定合理的容量规划,确保业务在上云后能够稳定运行和满足用户需求。 业务上云后资源优化:帮助企业提高资源利用率、规划未来资源容量,增强云上应用的可持续性和稳定性。 周期性成本优化:通过对资源的压测、规划和控制,预测资源使用量、制定资源计划、加强资源监控、优化调度策略,提高资源利用率,降低资源成本。 第3章 服务优势 提高资源利用率:通过对客户资源进行评估和优化,帮助客户充分利用资源,提高资源利用率,减少资源浪费。 降低成本:帮助客户分析资源使用情况和成本分布,提供相应的优化建议,通过合理的资源规划、配置调整和成本控制措施,降低客户的资源成本。 提升性能和可靠性:通过分析客户的应用程序和资源配置,识别性能瓶颈,优化系统架构、调整参数,提高系统的响应速度、吞吐量和可靠性。 第4章 服务范围 客户资源优化服务产品范围:天翼专有云、天翼公有云、天翼混合云的云产品,详见《服务协议》。 天翼云客户资源优化服务范围包含: 天翼云产品范围内的按需压测、成本优化。 资源优化方案实施支持,在服务期内提供技术支持,协助客户将按需压测、成本优化等方案落地。 天翼云客户资源优化服务范围不包含: 具体的配置操作和实施。 非天翼云产品的使用和优化。
        来自:
        帮助文档
        专家技术服务
        客户资源优化服务
        工作说明书
      • 操作类常见问题
        实例的地域无法变更? 实例购买部署之后,其地域与物理资源紧密结合,无法变更。如需变更实例的地域,请释放实例,并重新购买。 如何快速测试分布式消息服务Kafka服务端是否正常? 前提条件 已创建并部署分布式消息服务Kafka实例,且实例处于服务中状态。 操作流程 快速测试分布式消息服务Kafka服务端的流程如下: (1)新建Topic (2)在主题管理页面,生产拨测,体验发送消息 (3)在主题管理页面,查看分区状态 (4)在消息查询页面,按时间或位点查询消息 是否支持延迟消息? 和开源Apache Kafka一样,分布式消息服务Kafka同样不支持延迟消息。 是否支持压缩消息? 分布式消息服务Kafka服务端支持收发压缩消息。 如需使用压缩消息,需要在分布式消息服务Kafka的客户端进行设置。在分布式消息服务Kafka客户端进行消息压缩的说明如下: 压缩格式:支持Snappy、LZ4、GZIP等压缩格式。其中,GZIP对CPU的消耗较高,因此不建议选择GZIP,建议选择Snappy或LZ4。 适用场景:一般来说,CPU的价格比流量和存储要高。对于日志类等压缩比较高的场景,可以考虑使用压缩。其余场景,不建议使用压缩。 CPU消耗:压缩会消耗额外的CPU,平均在20%以上。具体额外CPU消耗,需要根据实际场景进行测试。 如何释放实例? 若不再需要使用实例,可以在控制台上退订实例。 为什么限制Topic总数(分区总数)? Topic总数(分区总数)太多会使集群性能和稳定性能急剧下降。 分布式消息服务Kafka的存储和协调机制是以分区为粒度的,分区数太多,会导致存储碎片化严重,集群性能和稳定性都会急剧下降。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        操作类
        操作类常见问题
      • Service Annotations说明
        参数 是否必填 参数类型 描述 name 否 String 自动创建的负载均衡的名称。取值范围:164个字符,小写字母,数字,下划线,小写字母开头, 小写字母或者数字结尾。默认名称:ccelb+service.UID type 否 String 负载均衡实例网络类型,公网或者私网。 public:公网型负载均衡l inner:私网型负载均衡默认类型:inner bandwidthname 公网型负载均衡必填 String 带宽的名称,默认值为:ccebandwidth。取值范围:164个字符,小写字母, 数字,下划线,小写字母开头,小写字母或者数字结尾。 bandwidthchargemode 否 String 带宽付费模式。 bandwidth:按带宽 traffic:按流量默认类型:bandwidth bandwidthsize 公网型负载均衡必填 Integer 带宽大小,默认1Mbit/s~2000Mbit/s,请根据Region带宽支持范围设置。 bandwidthsharetype 公网型负载均衡必填 String 带宽共享方式。 PER:独享带宽 eiptype 公网型负载均衡必填 String 弹性公网IP类型。 vipsubnetcidrid 否 String 指定ELB所在的子网。1.21及以上版本支持。如不指定,则ELB与集群在同一个子网。 availablezone 是 Array of strings 负载均衡所在可用区。独享型负载均衡器独有字段。 l4flavorname 是 String 四层负载均衡实例规格名称。独享型负载均衡器独有字段。 l7flavorname 否 String 七层负载均衡实例规格名称。独享型负载均衡器独有字段。 elbvirsubnetids 否 Array of strings 负载均衡后端所在子网,不填默认集群子网。不同实例规格将占用不同数量子网IP,不建议使用其他资源(如集群,节点等)的子网网段。 独享型负载均衡器独有字段。示例:"elbvirsubnetids": [ "14567f278ae442b8ae479f847a4690dd" ]
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Service
        Service Annotations说明
      • VPN协商与对接
        对接云时,如何配置DPD信息? 云默认开启DPD配置,且不可关闭该配置。 DPD配置信息如下: DPDtype:按需 DPD idletime:30s DPD retransmitinterval:15s DPD retrylimit:3次 DPD msg:seqhashnotify。 两端DPD的type、空闲时间、重传间隔、重传次数无需一致,只要能接收和回应云的DPD探测报文即可,DPD msg格式必须一致。 本地防火墙无法收到VPN网关的IKE第一阶段的回复包怎么解决? 排查方法 1. 检查两端公网IP是否可以互访,推荐使用ping命令,VPN网关EIP缺省可以ping通。 2. 云下网关与VPN网关可以互访UDP 500、4500报文。 3. 云下公网IP访问VPN网关IP时,没有发生源端口NAT转换,如果存在NAT穿越,端口号在nat穿越后不得发生改变。 4. 两端的IKE协商参数配置一致。 NAT穿越场景中,云下ID标识类型选择IP,IP值为NAT转换后的公网IP。 本地防火墙无法收到VPN子网的回复包怎么解决? 1. 如果二阶段协商中需要检查云下的路由、安全策略、NAT和感兴趣流、协商策略信息。 1. 路由设置:将访问云上子网的数据送入隧道。 2. 安全策略:放行云下子网访问云上子网的流量。 3. NAT策略:云下子网访问云上子网不做源nat。 4. 感兴趣流:两端感兴趣流配置互为镜像,使用IKE v2配置感兴趣流不可使用地址对象名称。 5. 协商信息:协商策略信息云上云下一致,特别注意PFS的配置。 2. 确认一、二阶段协商均已正常后,请检查云上安全组策略,放行入方向的云下子网访问云上子网的ICMP协议。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 使用说明类
        Web应用防火墙可以和CDN同时使用吗? 只要您当前的CDN服务商支持通过CNAME的方式指定回源服务器,就可以同时使用。 存在的潜在问题:对客户端访问流量拦截,Web应用防火墙会返回一个拦截页面。而CDN缓存拦截页面后,会导致正常用户访问该资源时无论是否违规,得到的都是之前的拦截页面,从而影响正常访问。经过CDN后,客户端的真实IP会被CDN替换掉,因此在业务出现问题时,排障会比较困难,定位问题点需时较长。经过CDN后,真实的客户端会被CDN隐藏,Web应用防火墙的部分功能将会失效,如基于源IP频率的检测、基于地理位置、IP情报库等功能无法使用。 什么是Web应用防火墙回源IP段? 回源IP段是云WAF对业务请求检测过滤后,代理真实客户端请求与源站建立网络连接的公网IP地址段。网站接入云WAF防护后,源站服务器侧的所有请求来源IP都会变成云WAF回源IP,而真实客户端IP会被插入HTTP头部的XForwardedFor字段中。 什么是QPS? WAF中的网站QPS指的是当日00:00:00到23:59:59之间访问该网站的每秒请求数。 什么是SQL注入攻击? 攻击者通过把SQL命令插入到Web表单提交、输入URI或页面请求的查询字符串等手段,利用应用程序的数据库层上的安全漏洞,从而使数据库受到攻击,造成敏感数据窃取或删改,甚至进一步导致网站被嵌入恶意代码、植入后门等危害。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        使用说明类
      • 下载库级备份文件
        本节介绍了下载库级备份文件的相关内容。 操作场景 用户以下载库级文件,用于本地存储备份或者恢复数据库。 约束限制 若备份文件大于400MB,建议您使用OBS Browser+下载。 通过该方式下载备份文件不额外收取OBS公网流出流量费用。 方式1:使用OBS Browser+下载 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏,选择“备份恢复”。 步骤 6 选择“库级备份”,在库级备份的操作列,单击“查看”。 步骤 7 在右侧弹窗,选择需要下载的库级备份,单击操作列中的“下载”。 步骤 8 在弹出框中,选择“OBS Browser+下载”。 1. 下载客户端工具OBS Browser+。 2. 解压并安装OBS Browser+。 3. 登录客户端工具OBS Browser+。 4. 挂载外部桶。 5. 下载备份文件。 在OBS Browser+界面,单击添加成功的外部桶桶名,进入对象列表页面,在右侧搜索栏,输入“备份文件名称”并检索,单击 ,下载备份文件。 结束 方式2:按地址下载 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 2 在左侧导航栏,选择“备份恢复”。 步骤 3 选择“库级备份”,在库级备份的操作列,单击“查看”。 步骤 4 在右侧弹窗,选择需要下载的库级备份,单击操作列中的“下载”。 步骤 5 在弹出框中,选择“按地址下载”。 步骤 6 单击“下载”,通过浏览器直接下载数据库实例的备份文件。 该链接5分钟内有效。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        管理备份
        下载库级备份文件
      • 产品功能
        功能 功能描述 企业路由器 您可以将企业路由器看作一个支持路由学习的高性能集中路由器,创建企业路由器时,您可以设置部署区域、可用区、名称等参数。 企业路由器创建完成后,您可以根据业务使用情况灵活调整部分参数。 连接 为企业路由器添加网络实例对应的连接,即表示将网络实例接入企业路由器中。 路由表 路由表是企业路由器发送报文的依据,包含连接的关联关系、传播关系以及路由信息。 一个企业路由器可以拥有多个路由表,您可以将连接关联至不同的路由表,从而实现网络实例的灵活互通或者隔离。 关联 关联是将连接关联至ER路由表中,您可以通过以下方法创建关联: 手动创建:选择任意路由表,并在路由表中为连接创建关联。 自动创建:开启“默认路由表关联”功能,指定默认路由表,系统会自动为连接在默认路由表中创建关联。 传播 传播是企业路由器和连接的路由学习关系,您可以通过以下方法创建传播: 手动创建:选择任意路由表,并在路由表中为连接创建传播。 自动创建:开启“默认路由表传播”功能,指定默认路由表,系统会自动为连接在默认路由表中创建传播。 路由 路由是目的地址、下一跳以及路由类型等信息组成。路由分为两种: 自动学习的传播路由。 手动添加的静态路由。 企业路由器支持IPv4和IPv6路由。 共享 所有者可以将自己的企业路由器同时共享给多个其他帐号,称为接受者。 接受者可以在共享企业路由器中添加连接,将自己名下的网络实例加入该企业路由器中,实现多个帐号内的网络实例接入同一个企业路由器构建组网的需求。 对于“虚拟私有云(VPC)”连接,通过共享功能,可以在同一个企业路由器中接入不同帐号下的虚拟私有云,构建云上同区域组网。 流日志 通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 监控 通过云监控服务,您可以监控企业路由器实例以及企业路由器连接的网络情况。 审计 通过云审计服务,您可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 权限 针对位于云上的企业路由器资源,您可以通过IAM进行精细的权限管理,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,从而实现资源的安全管控。 标签 标签用于标识云资源,可通过标签实现对云资源的分类和搜索。你可以为企业路由器和路由表添加标签。 配额 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业路由器、每个企业路由器添加多少个连接、每个路由表可以添加多少条路由等。
        来自:
        帮助文档
        企业路由器
        产品介绍
        产品功能
      • Redis4.0/5.0实例
        读写分离实例 读写分离实例当前只支持x86 CPU类型,具体规格如表。 Redis 4.0和Redis 5.0 读写分离实例的连接数限制暂不支持修改。 单个数据节点带宽限制(MB/s)总带宽限制(MB/s)/副本数(主+从)。 单个节点参考性能(QPS)参考性能(QPS)/副本数(主+从)。 读写分离实例使用限制: 读写分离实例读请求会发送到从节点,从节点从主节点同步数据会有一定的时延。 请确保业务侧不依赖主从同步的时延,如果对主从同步时延有依赖的场景,不适用读写分离实例,请考虑主备或集群。 读写分离实例适用于写少读多的场景,如果写流量过大,可能导致主从断连,或断连后主从同步失败,导致读请求性能下降。 写流量大的场景请考虑主备或集群 。 从节点故障后,需要一定的时间从主节点全量同步数据,同步数据期间,从节点不对外提供服务,此时实例读请求性能会下降。 推荐使用<32G内存规格的实例,内存规格越小,主从全量同步数据时间越少,同步断链时间越短。 Redis 4.0和Redis 5.0 读写分离实例产品规格 规格 实例可使用内存 (GB) 副本数 ( 主 + 从 ) 连接数限制 ( 默认 / 最大可配 ) 总带宽限制 (MB/s) 单个数据节点带宽限制 (MB/s) 参考性能 单个节点参考性能 (QPS) 产品规格编码 (对应 API的speccode) 8 8 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.8 8 8 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.8 8 8 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.8 8 8 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.8 8 8 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.8 16 16 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.16 16 16 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.16 16 16 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.16 16 16 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.16 16 16 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.16 32 32 2 20,000 192 96 160,000 80,000 redis.ha.xu1.large.p2.32 32 32 3 30,000 288 96 240,000 80,000 redis.ha.xu1.large.p3.32 32 32 4 40,000 384 96 320,000 80,000 redis.ha.xu1.large.p4.32 32 32 5 50,000 480 96 400,000 80,000 redis.ha.xu1.large.p5.32 32 32 6 60,000 576 96 480,000 80,000 redis.ha.xu1.large.p6.32
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        实例规格
        Redis4.0/5.0实例
      • 分片回源
        适用场景 客户端存在Range请求,且源站支持Range,可响应指定范围内的内容数据时,建议开启分片回源功能,以提高文件分发效率及缓存利用率。 一般源站内容是视频、APP等大文件的场景下,建议开启分片回源功能。 注意事项 开启分片回源前需确认源站是否支持Range请求,即源站能够响应对应范围内的206文件分片内容,如果源站不支持Range请求,开启分片回源可能会导致资源无法缓存。 开启分片回源时(非自适应回源),边缘安全加速会将用户请求(无论原始请求是否为Range请求)拆分成若干个Range请求回源,以一个100MB的文件为例,在分片回源开启时,边缘安全加速获取完整文件需要回源100次,一定程度上会增加回源访问请求数和并发量,请合理设置分片大小。默认Range分片大小为1MB,即:如果客户端请求Range: bytes0100,则在CDN节点回源时会将Range请求扩大为1MB。 请在新增域名时明确是否开启分片回源,以及开启分片回源的具体分片大小;一旦域名CNAME至我司产生流量后,建议不要轻易变更分片回源功能的分片大小,否则可能会产生较高回源;如确实有调整需求,请在提交工单时特殊说明。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 1. 回源分片大小,默认为1MB;如需设置为其他值,请详细说明。 2. 开启分片回源功能的范围,默认为域名粒度;如需设置为仅部分文件,请说明具体的文件范围,例如xx目录,或xx文件后缀(如.mp4、.flv等)。 3. 如需开启自适应回源,请特殊说明。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        视频相关
        分片回源
      • 负载均衡
        NodePort 最简单的方法就是使用NodePort。我们只需要为前端应用在K8S集群中创建一个Service对象,在这个对象中指定一个主机端口比如为30000,那么,每台主机上的kubeproxy(部署K8S集群时已部署好)便会监听30000端口。当访问主机的30000端口时,kubeproxy便会转发到前端应用的容器实例去。如下: 由于容器在K8S集群的Master主机上安装了keepalived,绑定了一个VIP,所以我们可以通过 NodePort+Nginx 在上面的NodePort方案中,kubeproxy处是没有办法设置HTTPS证书的,所以上面的方案只支持HTTP,不支持HTTPS。 如果要支持HTTPS,则需要在kubeproxy的前面手动搭建Nginx集群,在Nginx处手动配置HTTPS证书,手动配置转发规则;两个Nginx主机上还要安装Keepalived绑定一个VIP,以保证高可用。如下: 上面的Nginx可以搭建在K8S集群的外面,也可以搭建在K8S集群的主机上(是物理部署在主机上,不是部署在容器内),但不要部署在K8S集群的Master主机上,因为Master主机上已经部署了keepalived,以免和Nginx的keepliaved冲突。 NodePort+LVS NodePort的方案中,VIP只在一台主机上,可能承受不了大流量的访问。此时,我们可以在NodePort的前面手动搭建LVS,如下: LVS需要手动搭建,LVS主机上还要安装keepalived绑定VIP以保证入口的高可用;LVS配置DR模式转发到多台K8S主机上;kubeproxy处每开放一个主机端口,在LVS处也需要配置这个端口;该方案不支持HTTPS,因为LVS处是四层转发,不支持配置HTTPS。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        负载均衡
      • 阻止公共访问
        介绍阻止公共访问功能。 适用场景 阻止公共访问是媒体存储提供的一键安全防护功能,旨在降低因公共访问权限导致的数据泄露或因恶意访问而产生大量外网下行流量的风险。 适用区域 2026年4月17日起天翼云媒体存储逐步上线阻止公共访问功能的通知,具体适用区域与上线时间如下: 资源池名称 上线阻止公共访问时间 北京资源池3区 2026年4月17日 注意 功能上线后,新建的Bucket将默认开启阻止公共访问且不允许修改该状态,Bucket 将不再允许匿名访问,并不允许创建公共访问的访问权限和策略,如:开启公共读/公共读写 ACL及包含公共访问语义的 Bucket Policy。 存量Bucket不受升级影响,即默认为不阻止公共访问状态。您可修改对其开启阻止公共访问,需要注意的是,开启后不允许关闭。 默认情况下您无法自行关闭阻止公共访问功能,如有需要,请联系天翼云媒体存储支撑团队。 访问控制效果 存储桶开启阻止公共访问后,访问控制效果如下: 该存储桶及桶内所有对象将不允许匿名访问。 媒体存储在对访问请求进行鉴权时,会忽略预设的公共读、公共读写ACL,以及含有公共访问语义的授权策略;未包含正确鉴权信息的请求,将无法获取数据。 无法对阻止公共访问的存储桶新增公共访问授权,包括: 无法将桶的ACL权限由私有修改为公共读或公共读写。 添加Policy权限时,无法将策略的适用用户设置为“所有用户”。 若桶内有对象的ACL为“公共读”,此时受到阻止公共访问功能的控制,仍将要求用户通过携带合法鉴权串的请求访问文件;在匿名访问该对象时,返回的body中会携带以下字段,标识公共访问已被阻止:
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        阻止公共访问
      • 将实例移出伸缩组
        本文将为您介绍将实例移出伸缩组的操作场景、约束与限制以及具体操作步骤。 操作场景 当您需要更新实例或者排查实例的问题时,可以选择将实例移出伸缩组。若伸缩组绑定了负载均衡,当实例移出伸缩组后,实例将不再承担业务流量请求。 将实例移出伸缩组有两种情况,移出伸缩组与移出伸缩组并释放。 手动移出实例不会影响实例本身的性状,实例不会被释放、删除、关闭,您还可以用此云主机实例继续做其他操作。 当选择移出伸缩组并释放时,云主机实例在被移出伸缩组后还会被释放掉,但此功能对手动移入的云主机实例不生效。 约束与限制 伸缩实例为“已启用”状态。 伸缩组没有正在执行的伸缩活动。 移出后实例数不能低于伸缩组实例下限,即最小实例数。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 点击待移出实例的伸缩组名称,进入到伸缩组详情页面。 5. 在伸缩组详情页面的下方,单击“伸缩实例”进入伸缩实例列表页签,在待移出实例所在行,单击“操作”列的“移出伸缩组”或“移出伸缩组并释放”。 6. 若您想批量操作,您可以勾选待操作的云主机实例名称前的复选框,在实例列表上方单击“移出伸缩组”或“移出伸缩组并释放”按钮。 7. 在弹出的“移出伸缩组”与“移出伸缩组并释放”弹窗中,确认移出实例信息,确认无误后,点击“确定”按钮,即可成功将实例移出伸缩组。 注意 手动移入的云主机实例无法进行“移出伸缩组并释放”操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组内实例管理
        将实例移出伸缩组
      • 创建实例
        本文介绍分布式消息服务RocketMQ的实例列表操作内容。 订购前准备 在创建天翼云分布式消息服务RocketMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RocketMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RocketMQ实例的安全性。 每个分布式消息服务RocketMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RocketMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RocketMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RocketMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。 要注意的是: 如果用户需要创建ipv4实例,则VPC子网只需配置ipv4子网。 如果用户需要创建ipv6实例,则vpc子网只需配置ipv4/ipv6双栈子网。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        创建实例
      • 管理SFS Turbo文件系统与OBS桶的存储联动
        AI训练和推理、高性能数据预处理、EDA、渲染、仿真等场景下,您可以通过SFS Turbo文件系统来加速OBS对象存储中的数据访问。SFS Turbo文件系统支持无缝访问存储在OBS对象存储桶中的对象。您可以指定SFS Turbo内的目录与OBS对象存储桶进行关联,然后通过创建导入导出任务实现数据同步。您可以在上层训练等任务开始前将OBS对象存储桶中的数据提前导入到SFS Turbo中,加速对OBS对象存储中的数据访问;上层任务产生的中间和结果等数据可以直接高速写入到SFS Turbo缓存中,中间缓存数据可被下游业务环节继续读取并处理,结果数据可以异步方式导出到关联的OBS对象存储中进行长期低成本存储。同时,您还可以配置缓存数据淘汰功能,及时将长期未访问的数据从SFS Turbo缓存中淘汰,释放SFS Turbo高性能缓存空间。 使用限制 支持存储联动的SFS Turbo文件系统规格有:20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB。 SFS Turbo与OBS联动时通过内网传输,不产生OBS公网流量费用。 SFS Turbo目录和OBS配置联动后不支持创建硬链接、设置目录配额、执行重命名功能。 单个SFS Turbo文件系统最多可配置16个OBS联动目录。 创建 OBS 后端存储库,依赖的服务是对象存储服务 OBS。用户需要额外配置OBS Administrator权限。 同一层目录下不允许同样名称的文件和目录存在。 不支持超长路径,数据流动支持的路径最大长度是1023字符。 数据流动导入时,不支持长度大于255字节的文件名或子目录名。 开启WORM策略的OBS桶,只能从OBS桶导入数据到SFS Turbo,无法从SFS Turbo导出数据到OBS桶。 不支持绑定OBS并行文件系统和已配置服务端加密的OBS存储桶进行联动。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        管理SFS Turbo文件系统与OBS桶的存储联动
      • 产品定义
        VPC终端节点(VPC Endpoint)使您能够将 VPC 私密地连接到终端节点服务(天翼云服务、 用户私有服务) VPC终端节点(VPC Endpoint)使您能够将 VPC 私密地连接到终端节点服务(天翼云服务、 用户私有服务),该连接使用天翼云内部网络进行连接,不再绕行公网,为您提供性能更加强大、更加灵活的网络。 VPC终端节点为您提供“终端节点服务”和“终端节点”两种资源。 终端节点服务 终端节点服务(VPC Endpoint Service)指将云服务或用户私有服务配置为VPC终端节点支持的服务。分为“网关”和“接口”两种类型。 网关型:由系统配置的受VPC终端节点支持的云服务,用户可直接使用。 接口型:包括系统配置的云服务和用户自己创建的私有服务。 说明 云服务:指云平台上的一些服务被配置为终端节点服务,默认由系统直接配置。用户没有权限配置云服务,您在创建终端节点时可以根据区域直接选择系统中相应的云服务。 用户私有服务:指用户将自己VPC中的服务资源配置为终端节点服务,这些服务资源为增强型负载均衡或者云服务器。 终端节点服务通过专属网关,可以将 VPC 中的服务方便的提供给其它 VPC 中的资源使用,实现跨 VPC 的访问,而不必暴露服务端相关的网络信息,使您的访问更加安全、可靠。 终端节点 终端节点(VPC Endpoint)在VPC和终端节点服务之间提供连接通道。您可以在VPC中创建自己的应用程序并将其配置为终端节点服务,同一区域下的其他VPC可以通过创建在自己VPC内的终端节点访问终端节点服务。包括“接口终端节点”和“网关终端节点”两种类型。 接口终端节点:是指具备私有IP地址的弹性网络接口,作为接口型终端节点服务的通信入口。 网关终端节点:是一个网关,在其上配置路由,用于将流量指向网关型终端节点服务。
        来自:
        帮助文档
        VPC终端节点 VPCE
        产品简介
        产品定义
      • 配置单实例并发度
        您可以在函数计算中设置实例并发度,即指定每个函数实例可以同时处理的最大并发请求数。这使您能够在流量高峰期有效管理资源使用,降低冷启动的影响,从而实现提升性能和控制成本的目标。 背景信息 函数计算按实例执行时长计费。假设有3个请求需要同时处理,每个请求都需要10秒,根据不同的并发度设置,执行时长会有所不同。 如果实例并发度设置为1,每个实例一次只能处理1个请求,那么函数计算需要创建3个实例来处理这3个请求,总执行时长为30秒。 如果实例并发度设置为10,每个实例可以同时处理最多10个请求,那么函数计算只需创建1个实例即可处理这3个请求,总执行时长仅为10秒。 说明 默认情况下,函数的实例并发度为1,这意味着一个实例只能同时处理一个请求。当您将单实例并发度设置为大于1时,函数计算在进行弹性伸缩时,会在充分利用现有实例的并发度后,才会创建新的实例。 实例并发度设置为不同的值时,请求执行的区别如下图所示: 应用场景 单实例多并发功能适用于函数中存在大量等待下游服务响应的场景。由于等待响应通常不消耗资源,通过在一个实例内并发处理,不仅能够节省成本,还能提高应用的响应能力和吞吐量。 优势 节省费用并减少执行时长。 例如,对于偏重 I/O 的函数,可以在一个实例内并发处理,从而减少所需实例数量并降低总执行时长。 实现请求之间的状态共享。 多个请求可以共用一个实例内的数据库连接池,从而减少与数据库的连接次数。 降低冷启动的概率。 由于多个请求能够在一个实例内处理,新实例的创建次数减少,从而降低了冷启动的发生概率。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置单实例并发度
      • 零信任服务(远程办公)
        本文介绍如何使用边缘安全加速平台实现企业零信任办公。 边缘安全加速平台提供零信任网络能力,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任VPN办公、上网行为流量管控和终端基线安全准入等场景效果。本文介绍零信任网络的业务原理和使用逻辑流程,帮助企业管理员在开通边缘安全加速平台零信任服务后,快速入门企业零信任办公配置使用流程。 什么是企业内网安全访问 天翼云边缘安全加速平台零信任服务基于软件定义边界SDP(Software Defined Perimeter)架构,企业无需改造原有网络架构也无需暴露公网地址即可完成远程访问企业内网业务系统,实现应用、端口隐藏,并基于零信任“永不信任,持续验证”理念,对行为、环境、身份进行动态授权,打造兼具安全、性能、稳定的零信任网络。当您的员工需要远程访问企业的内部业务系统时,您可以在边缘安全加速平台控制台进行配置,完成配置后,企业的员工下载并安装零信任客户端,完成身份合法性识别后,即可安全地远程访问您的内网业务系统。 操作说明 登录边缘安全加速平台,在首页全部产品栏目,选择零信任,进入产品配置页。 首次订购使用零信任,需要进行设置企业认证标识,企业标识为登录客户端的重要标识,建议使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识,暂不允许控制台修改,若有需要可提交工单进行配置。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        零信任服务(远程办公)
      • 单元配置
        本章节介绍应用容灾多活的单元配置。 概述 站点,是应用容灾的物理地域粒度,对应Region或AZ,如广州站点、北京站点。 单元,是应用在站点内的一个逻辑业务中心,对应一套完整的业务系统,流量可以实现在单元内闭环和单元间隔离。 站点管理 创建站点 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏系统架构配置,进入系统架构配置页面。 5. 单击站点管理右侧创建按钮 ,进入创建站点页面。 6. 填写站点名称,选择资源池,选择管控通道,单击确定完成创建。 7. 在站点列表,查看站点已创建成功。 配置项 描述 示例 站点名称 站点自定义标识。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 广州站点 选择资源池 站点所在的物理资源池。 广州1 管控通道 资源池下已开通的注册配置中心RCC实例,用于管控规则下发。 rcc37d 修改站点 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏系统架构配置,进入系统架构配置页面。 5. 在站点列表 中找到需要修改的站点,单击修改操作,弹出修改站点页面。 6. 在弹出页面编辑站点信息,单击确定完成修改 。 7. 在站点列表,查看站点已修改成功。
        来自:
      • 插件说明与使用介绍
        流量控制类 并发限制limitconn插件 描述 限制并发请求(或并发连接)插件。 作用范围 该插件即可用于全局插件,也可用于路由级插件。全局插件配置的优先级高于路由级插件配置,当同时在某一路由上配置了limitconn的全局插件和路由级插件时,以全局插件配置中设置的属性值为准。 属性 名称 类型 必选项 默认值 有效值 描述 conn integer 是 conn > 0 允许的最大并发请求数。超过conn 的限制、但是低于conn +burst 的请求,将被延迟处理。 burst integer 是 burst > 0 允许被延迟处理的并发请求数。 defaultconndelay number 是 defaultconndelay > 0 默认的典型连接(或请求)的处理延迟时间。 onlyusedefaultdelay boolean 否 false [true,false] 延迟时间的严格模式。如果设置为true的话,将会严格按照设置的时间来进行延迟。 keytype string 否 "var" ["var", "varcombination"] key 的类型。 key string 是 用来做请求计数的依据。 如果keytype 为"var",那么 key 会被当作变量名称,如 "remoteaddr" 和 "consumername"。 如果keytype 为"varcombination",那么 key 会当作变量组合,如 "remoteaddr consumername"。 如果 key 的值为空,$remoteaddr 会被作为默认 key。 rejectedcode string 否 503 [200,...,599] 当请求超过conn +burst 这个阈值时,返回的HTTP 状态码。 rejectedmsg string 否 非空 当请求超过conn +burst 这个阈值时,返回的响应体。 allowdegradation boolean 否 false 当插件功能临时不可用时是否允许请求继续。当值设置为true 时则自动允许请求继续,默认值是 false。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        插件市场
        插件说明与使用介绍
      • 自定义节点池kubelet配置
        字段 描述 默认值 建议取值范围 registryPullQPS registryPullQPS 是每秒钟可以执行的镜像仓库拉取操作限值。 此值必须不能为负数。将其设置为 0 表示没有限值。 5 [1,50] registryBurst registryBurst 是突发性镜像拉取的上限值,允许镜像拉取临时上升到所指定数量, 不过仍然不超过 registryPullQPS 所设置的约束。 此值必须是非负值。 只有 registryPullQPS 参数值大于 0 时才会使用此设置。 10 [1, 100],且取值必须大于等于 registryPullQPS 的值 podPidsLimit podPidsLimit 是每个 Pod 中可使用的 PID 个数上限。 1 无 eventRecordQPS eventRecordQPS 设置每秒钟可创建的事件个数上限。如果此值为 0, 则表示没有限制。此值不能设置为负数。 50 [1, 50] eventBurst eventBurst 是突发性事件创建的上限值,允许事件创建临时上升到所指定数量, 不过仍然不超过 eventRecordQPS所设置的约束。 此值必须是非负值, 且只有 eventRecordQPS > 0 时才会使用此设置。 100 [1, 100],且取值必须大于等于 eventRecordQPS 的值 kubeAPIQPS kubeAPIQPS 设置与 Kubernetes API 服务器通信时要使用的 QPS(每秒查询数)。 50 [1,50] kubeAPIBurst kubeAPIBurst 设置与 Kubernetes API 服务器通信时突发的流量级别。 此字段取值不可以是负数。 100 [1, 100],且取值必须大于等于 kubeAPIQPS 的值 cpuManagerPolicy cpuManagerPolicy是 要使用的 CPU 管理器策略。可选值包括: none 和 static 。 none 可选值: none static cpuCFSQuota cpuCFSQuota 允许为设置了 CPU 限制的容器实施 CPU CFS 配额约束。 true 可选值: true false maxPods maxPods 是此 kubelet 上课运行的 Pod 个数上限。此值必须为非负整数。 110 不涉及
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        自定义节点池kubelet配置
      • 数据面ebpf加速
        背景介绍 istio服务网格默认通过iptables的方式劫持流量,一次请求会多次经过iptables和TCP/IP协议栈,增加请求的耗时。通过ebpf技术,可以绕过iptables和协议栈,加速同pod内业务容器和sidecar容器之间以及同节点的sidecar之间的通信,降低网络开销。 使用限制 开启条件: 操作系统发行版启用 cgroup v2。 Linux 内核为 5.8 或更高版本。公共镜像建议使用ctyunos 23.01以上版本,该版本内核为5.10。 cpu架构暂时只支持x86。 关于启用cgroup v2 需要进入对应节点,登录入口在ccse控制台>集群>节点>操作>更多>远程登录 登录后执行以下步骤: 1. 修改/etc/default/grub的GRUBCMDLINELINUX,增加一个参数systemd.unifiedcgrouphierarchy1 2. 重新生成grub.cfg文件,grub2mkconfig o /boot/grub2/grub.cfg(若使用了efi引导分区,则执行grub2mkconfig o /boot/efi/EFI/ctyunos/grub.cfg) 3. 重启操作系统 注意 开启cgroup v2有以下风险,请细致评估后再进行操作: 1. cgroup v2布局方式与v1完全不同,如果您已经有挂载v1的业务节点(非系统自带的节点),建议完全清空切换到v2。 2. 有部分节点为cgroup v1部分节点为cgroup v2的情况下,可能会产生不可知的风险,建议整个集群都统一切换到一个版本。 3. cgroup v2依赖systemd进行配置分发,在一些极端场景下可能需要额外对system进行性能调优。 4. 集群中已经存在pod使用 cgroup 特性时,重启节点后,存量pod未必会生效。 综上,建议在新开通的集群中进行cgroup切换,并保证后续扩容节点也要及时对齐cgroup版本。已有业务的存量集群不建议进行切换。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        数据面ebpf加速
      • 资源包退订
        本文帮助您了解对象存储资源包退订的相关步骤。 退款前须知 申请退款前,请确认已知悉相关退款规则,详见退订规则说明。 按需付费方式不支持退款。如果您不再使用ZOS,可以直接清空ZOS所有使用数据,清空后,ZOS将不再产生费用。 资源包退订不会影响您存储在ZOS的数据。资源包退订后,如果当前账号下无抵扣的资源包,则自动转按需付费。 所有类型的资源包均支持七天无理由退订,需注意七天无理由退订次数不超过3次(每账号享有3次七天无理由全额退订次数)。 公网流出流量包和请求次数包两种资源包,若七天无理由退款次数已用完,则不允许在订购当月执行退订操作。 退订步骤 费用中心退订 1.点击天翼云门户首页的“登录”,输入登录的用户名和密码。 2.点击右上角“我的>费用中心”,点击左侧“订单管理”,点击“退订管理”,选择需要退订的资源包,点击“退订”。 3.选择退订原因,确认退款金额,点击“退订”,退订成功,退款金额原路返回。 控制台内退订 1.点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2.在ZOS控制台点击右上角“资源包管理”。 3.在“资源包管理”界面中,选择需要退订的资源包,在操作列中点击“退订”。 4.选择退订原因,确认退款金额,点击“退订”,退订成功,退款金额原路返回。
        来自:
        帮助文档
        对象存储 ZOS
        计费说明
        计费模式
        包年包月(资源包)计费
        资源包退订
      • 云主机网络延迟和丢包,如何定位
        本文向您介绍云主机网络延迟和丢包,如何定位的解决方案。 问题概述 当您的云主机出现网络延迟和丢包的问题,可能出现以下三种情况。 云主机被入侵:云主机如果发生被黑客入侵或者中毒情况,那么可能病毒程序可能会频繁发送数据包造成带宽超出上限,从而导致丢包现象,严重的情况下可能会使远程登录服务无法使用。 云主机本地网络故障:系统中可能存在业务进程传输io过大导致网络丢包,比如云主机在大量传输文件等。 云主机应用运行异常:应用运行异常会导致网络丢包,如某个应用占用很高的CPU、内存,造成云主机资源不足。 解决方案 云主机被入侵的排查方式: 可以通过 netstat anpt 命令查看系统是否存在异常连接。 可以通过查询图中Foreign Address字段中的IP地址归属判断云主机是否存异常连接,如果IP地址归属为国外地址或者非业务访问连接地址,那么云主机有可能被攻击或中毒。这种情况下建议在云主机中安装专业杀毒软件或者重装云主机系统,并对云主机做相关基于业务场景的安全加固,确保不会再次发生中毒现象。 本地网络故障的排查方式 以CentOS 7.6为例,执行以下命令,安装iotop工具。 plaintext yum install y iotop 可通过图中DISK READ和DISK WRITE字段以及COMMAND字段判断某个进程的读写情况。若存在IO流量值很大的情况,需要考虑对相应进程进行整改以确保网络稳定性。比如关闭正在传输的进程,或者分批次进行文件传输等。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        云主机网络延迟和丢包,如何定位
      • 1
      • ...
      • 67
      • 68
      • 69
      • 70
      • 71
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      天翼云CTyunOS系统

      Token服务

      一站式智算服务平台

      智算一体机

      人脸属性识别

      人脸活体检测

      人脸比对

      通用型OCR

      推荐文档

      修改实例安全组

      新增实例

      查看云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号