爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • AI云电脑检测工具
        本节介绍天翼量子AI云电脑在使用过程遇到问题,可通过检测工具进行自助检测和修复的操作。 在使用AI云电脑过程中如果遇到无法上网、核心组件异常、使用卡顿等问题,可使用“云电脑检测工具”进行自助检测和修复问题,获取良好的使用体验。操作流程如下: 1. 可通过桌面图标或“开始菜单”启动“云电脑检测工具”,若未找到检测工具应用,请在天翼云电脑应用市场下载。 2. 启动检测工具后,点击【立即体检】。在这过程中,工具将针对AI云电脑网络、组件服务、应用软件进行检测,并展示异常问题。若出现部分项目显示被“跳过”,是由于其依赖于前置问题的修复,可能需要进行多次的检测与修复操作。 3. 体检完成后,点击【一键修复】,工具将对异常项进行自动修复,显示最终修复情况。(注意:用户【忽略】的异常项,工具将不对其进行修复。部分异常若被忽略(如忽略网络模块中的硬件问题),将导致该模块的其余项目无法正常检修,建议谨慎操作。)
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南(新)
        AI云电脑检测工具
      • 在科研助手使用并行计算训练模型
        引言 科研助手【科研版】提供并行计算功能模块,您可以基于该能力模块运行分布式作业。我们提供多种运行引擎的支持,您可以根据自己的需要使用不同的训练引擎。同时,我们也提供多个区域不同种类的算力,您可以根据需要按需选购。 场景描述 本文将通过使用 PyTorch框架训练手写数字识别 MNIST 模型来讲述如何在科研助手并行计算模块中训练模型。 手写数字MNIST 数据集是一个经典的手写数字图像数据集,广泛用于机器学习和深度学习领域的模型训练与评估。它包含60,000 张训练图像和 10,000 张测试图像,每张图像为 28×28 的灰度图,涵盖手写数字 0 到 9。MNIST数据集因其简单性和代表性,成为算法验证和教学的经典工具,支持多种机器学习方法和深度学习模型的开发与测试。 本场景的整体流程如下: 准备工作 准备工作包括如下几步: 准备数据:准备训练代码、训练数据、训练环境 创建科研文件:科研文件是科研助手提供的文件管理服务,并行计算需要依赖科研文件将数据挂载到训练任务中 上传数据:将准备好的数据上传到科研文件实例
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用并行计算训练模型
      • 企业微信机器人
        在应用性能监控告警管理模块内完成企微机器人创建后,您可在通知策略中绑定目标企微群组作为告警接收方。当通知策略的匹配条件触发时,系统将自动向该企微群组推送告警通知;企微群接收通知后,即可在企微端内对相关告警进行后续管理与处置。 前提条件 已在企业微信中创建用于接收告警通知的企业微信群。 操作步骤 步骤一:获取机器人Webhook地址 1. 打开并登录企业微信。 2. 单击企业微信群右上角的图标,然后单击群机器人。 3. 在群机器人 页面,单击添加机器人 ,然后在机器人页面,单击“新创建一个机器人”。 4. 在添加机器人 页面自定义机器人名称,然后单击添加。 5. 右键点击机器人,查看资料,即可获取机器人webhook地址。 步骤二:在应用性能监控控制台中创建机器人 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击企业微信。 3. 在新建机器人面板设置以下参数,然后单击确定。 配置项 说明 名称 自定义企业微信机器人的名称。 机器人地址 输入企业微信机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。 在企业微信群中管理告警 在企业微信群中收到告警通知后,您可以在企业微信群里查看并管理告警。 相关操作 创建机器人后,您可以在钉钉/飞书/企微页签查询、编辑或删除机器人: 编辑机器人:单击机器人右侧操作 列中的编辑 ,在编辑机器人面板修改信息,然后单击确定。 删除机器人:单击机器人右侧操作 列中的删除 ,并在提示对话框中单击确认。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        告警通知对象
        企业微信机器人
      • 通过认证生产与消费加密主题的消息
        分布式消息Kafka使用SASL 认证协议来实现身份验证的能力,加密的主题需要经过身份校验才能正常地消费和生产消息。 1. 创建用户并配置用户权限 进入应用用户管理界面,新建用户,并给用户添加主题和消费组的权限,并且下载密钥。详细操作可以查看用户指南创建应用用户。 2. 运行生产者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、主题名称)。 3. 运行消费者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、消费组名称、主题名称)。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        通过认证生产与消费加密主题的消息
      • 只读节点简介
        本节介绍了云数据库TaurusDB实例的只读节点。 产品简介 TaurusDB实例支持只读节点。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只读节点,利用只读节点满足大量的数据库读取需求,以此增加应用的吞吐量。您需要在应用程序中分别配置主实例和每个只读节点的连接地址,才能实现将写请求发往主节点,而将读请求发往只读节点。 功能特点 规格与实例一致。 不需要维护帐号与数据库,全部通过主实例同步。 提供系统性能监控。 功能限制 单个“包年/包月”和“按需计费”实例最多可以创建15个只读节点。 实例恢复:不支持通过任意时间点创建临时节点,不支持通过备份集覆盖节点。 数据迁移:不支持将数据迁移至只读节点。 数据库管理:不支持创建和删除数据库。 帐号管理:只读节点不提供创建帐号权限,如需增加只读实例帐号,请在主实例上操作。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        只读节点
        只读节点简介
      • 功能特性
        本文介绍事件总线EventBridge的功能特性。 功能集 功能 功能描述 参考文档 事件总线 事件源 事件源是事件的来源,将天翼云服务、自定义应用、SaaS应用等应用程序产生的事件消息投递至事件总线。 事件总线EventBridge支持天翼云官方事件源与自定义事件源。 事件源概述 天翼云官方事件源 管理自定义事件源 事件总线 事件规则 事件规则用于匹配特定类型的事件。当事件成功匹配时,事件会被路由到与事件规则关联的事件目标。 事件模式 事件内容转换 管理事件规则 事件流 事件流 事件流适用于端到端的流式数据处理场景,对源端产生的事件实时抽取、转换和分析并加载至目标端。 管理事件流 网络管理 网络端点 通过访问端点,您可以推送用户用户自定义事件至事件总线EventBridge。 访问端点
        来自:
        帮助文档
        事件总线
        产品简介
        功能特性
      • 采集中心
        本文主要介绍采集中心 采集中心主要是集中管理、展示APM中支持的采集器插件的入口,在这里可以看到APM中支持的各种采集器插件、指标以及支持的可配置的参数信息。 查看采集器详情 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“配置管理 > 采集中心”,进入APM采集中心。 在这里可以看到APM支持的所有的采集器列表。 步骤 4 在采集器列表中,单击待查看采集器所在行的“查看详情”,进入到采集器信息界面。 图查看采集器详情 步骤 5 在采集器详情界面包含三部分内容:基本信息、采集参数和指标集。 基本信息 该模块主要展示采集器的名称和类型等相关信息。 采集参数 该模块主要展示,该采集器中用户自定义的参数配置,用户进行配置后下发到Java Agent中生效,进行个性采集 指标集 该模块主要展示该采集器中所采集的主要指标信息。 采集器 采集器代表指标数据采集的一个插件,主要由采集器描述、指标集、采集参数等几部分组成。采集器描述对采集器采集的数据进行说明,指标集是规范采集的数据,采集参数可以让用户自定义采集的数据。 数据采集由APM Agent实现采集,比如java性能数据采集通过javaagent来实现。APM Agent采集的数据必须跟采集器的指标集的数据模型定义对应,服务器端才会得到处理。 每一种语言和框架的Agent都定义自己的采集器。 采集器被加到某个环境之后,就被实例化成监控项,这种添加过程一般是自动化的。APM Agent会自动发现应用用到的采集插件,自动将采集器加到环境上形成监控项。比如某个java应用如果通过jdbc的mysql驱动连接数据库,那么mysql的采集器会自动添加到这个环境上,形成监控项。
        来自:
        帮助文档
        应用性能管理
        用户指南
        配置管理
        采集中心
      • Oracle数据库
        参数名 数据类型 应用类型 默认值 Agent支持的起始版本 Agent支持的终止版本 描述 是否采集原始sql radio JAVA false 2.2.9 调用链中是否采集上报带有参数内容的原始sql。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        数据库
        Oracle数据库
      • 应用场景
        本文介绍了备案管家的应用场景与前提条件。 解决客户在ICP 网站备案过程中的不了解流程、效率低、申请成功率低等问题,帮助客户便捷、高效、安全的提交、修改和管理备案流程,提升备案效率、成功率。
        来自:
        帮助文档
        备案管家
        产品介绍
        应用场景
      • 跨域恢复
        本文介绍了RDSPostgreSQL的跨域恢复。 如果您已完成跨地域备份数据,可以使用备份文件将数据恢复到跨地域备份所在地域的新实例上。例如:您在华东1的实例设置跨域备份至西南1的备份策略,切已有全量备份同步至西南2,那么您可以使用这个备份恢复到西南1的新实例。 前提条件 已完成跨地域备份策略设置。具体操作,请参见设置跨域备份策略。 跨域备份列表中存在跨域备份记录。 恢复到新实例 1. 点击控制中心,进入控制中心后,选择目标资源池。 2. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 3. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 4. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 5. 点击“备份恢复”页签,进入备份恢复功能页面。 6. 点击【跨域备份列表】进入跨域备份列表页,在备份列表中,选择想要恢复的目标备份,点击“恢复”按钮。 7. 恢复的目标实例选择“新实例”,恢复地域选择跨域备份时的地域。 8. 点击确定即可。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见 如需使用跨域恢复功能,请提交工单申请。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据恢复
        跨域恢复
      • WAN+4G/5G链路备份
        本节为您介绍WAN+4G/5G链路备份的操作场景、前提条件、操作步骤。 操作场景 智能网关设备可以配置有线带宽WAN和无线4G/5G互为主备链路,例如:设置有线宽带WAN为主用链路,无线4G/5G为备用链路。当主用链路发生故障时,自动切换至备用链路。您可以在智能网关管理控制台查看当前智能网关设备接入Internet的链路状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关硬件版的创建,且未进行链路设置。 在购买智能网关时,开启LTE/5G服务。开启后,智能网关硬件设备出厂时会携带一个4G/5G模块,该模块插入智能接入网关设备后可作为有线宽带WAN备份链路,在有线宽带WAN链路故障时为您传输数据。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“智能网关”,在智能网关列表页面,单击目标智能网关“操作”列的“链路设置”。 5. 在链路设置界面,根据页面提示进行主备链路设置。 6. 单击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        高可用
        WAN+4G/5G链路备份
      • 配置私网SNAT
        SNAT是一种网络地址转换技术,以通过转换后的外网地址访问外部网络,本节为您介绍如何配置私网SNAT。 操作场景 在NAT配置页签,配置SNAT规则后,内部网络可以通过转换后的对外服务IP访问外部网络。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成智能网关硬件版的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。 5. 单击“NAT配置”页签,单击“配置SNAT规则”,进入配置SNAT规则界面。 6. 在配置SNAT规则页面,根据页面提示配置参数,参数信息如下: 参数 描述 SNAT类型 私网SNAT。 对外服务IP 请填写内网网段转换后的源IP地址,例如:192.168.1.1。注意: 该地址不可与已经配置过的其他对外服务IP具有重复关系,请重新配置。 该地址若与已经配置的子网具有包含关系,可能会造成路由冲突,请知悉风险。 本端私网网段 可选激活时配置的私网网段,支持多选。 7. 点击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        云上网络配置
        配置私网SNAT
      • 自动续订
        如果您不想手动续订,可以采用自动续订的方式续费DDoS高防(边缘云版),本文介绍自动续订相关规则、操作等信息。 自动续订简介 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。 开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。 自动续订周期 包月产品默认自动续订周期为3个月,包年产品默认自动续订周期为1年,用户可按需调整自动续订周期。 自动续订价格 自动续订下单扣费时按当时的标准价自动续订,续订1年或以上可享受包年折扣。 0元、秒杀等特价促销活动产品订购后,自动续订下单扣费时将恢复标准价。 预付费用户暂不支持代金券支付,仅支持余额支付,用户需确保账户余额充足。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        自动续订
      • 工作负载伸缩原理
        HPA的核心有如下2个部分: 监控数据来源 最早社区只提供基于CPU和Mem的HPA,随着应用越来越多搬迁到k8s上以及Prometheus的发展,开发者已经不满足于CPU和Memory,开发者需要应用自身的业务指标,或者是一些接入层的监控信息,例如:Load Balancer的QPS、网站的实时在线人数等。社区经过思考之后,定义了一套标准的Metrics API,通过聚合API对外提供服务。 metrics.k8s.io: 主要提供Pod和Node的CPU和Memory相关的监控指标。 custom.metrics.k8s.io: 主要提供Kubernetes Object相关的自定义监控指标。 external.metrics.k8s.io:指标来源外部,与任何的Kubernetes资源的指标无关。 扩缩容决策算法 HPA controller根据当前指标和期望指标来计算缩放比例,计算公式如下: desiredReplicas ceil[currentReplicas ( currentMetricValue / desiredMetricValue )] 例如当前的指标值是200m,目标值是100m,那么按照公式计算期望的实例数就会翻倍。那么在实际过程中,可能会遇到实例数值反复伸缩,导致集群震荡。为了保证稳定性,HPA controller从以下几个方面进行优化: 冷却时间:在1.11版本以及之前的版本,社区引入了horizontalpodautoscalerdownscalestabilizationwindow和horizontalpodautoScalerupscalestabilizationwindow这两个启动参数代表缩容冷却时间和扩容冷却时间,这样保证在冷却时间内,跳过扩缩容。1.14版本之后引入延迟队列,保存一段时间内每一次检测的决策建议,然后根据当前所有有效的决策建议来进行决策,从而保证期望的副本数尽量小的发生变更,保证稳定性。 忍受度:可以看成一个缓冲区,当实例变化范围在忍受范围之内的话,保持原有的实例数不变。 首先定义ratio currentMetricValue / desiredMetricValue 当ratio – 1.0 tolerance时, 就会根据之前的公式计算期望值。 当前社区版本中默认值为0.1 HPA是基于指标阈值进行伸缩的,常见的指标主要是 CPU、内存,当然也可以通过自定义指标,例如QPS、连接数等进行伸缩。但是存在一个问题:基于指标的伸缩存在一定的时延,这个时延主要包含:采集时延(分钟级) + 判断时延(分钟级) + 伸缩时延(分钟级)。这个分钟级的时延,可能会导致应用CPU飚高,响应时间变慢。为了解决这个问题,CCE提供了定时策略,对于一些有周期性变化的应用,提前扩容资源,而业务低谷时,定时回收资源。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        工作负载伸缩原理
      • 手动修改配置建议书
        本章节主要介绍翼MapReduce服务的配置修改建议说明。 操作场景 当节点组内ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。升级配置后需要手动修改HDFS、YARN和Spark等服务的配置信息。本文为您介绍如何在翼MR Manager的“配置管理”页面修改配置项。 前提条件 已创建集群。 操作步骤 在翼MR Manager中,单击“运维与配置”。 1. 单击“配置管理”。 2. 选择“所选集群服务”,点击查询,即可在当前页面修改配置信息。 配置修改建议说明 1. Doris:Doris所在节点配置升级后,Doris FE建议使用节点一半内存。 2. Elasticsearch:一个ES节点,内存建议不超过64G。ES所在节点配置升级后,ES会自动根据节点情况设置内存值,一般无须用户手动修改,但需要重启集群。如果想手动设置,可以修改jvm.options文件配置Xms30g、Xmx30g参数,并重启集群。 3. HBase:HBase所在节点配置升级后,修改建议如下: hbasesite.xml:hbase.regionserver.handler.count 说明 一般跟CPU核数相同。 hbaseenv.sh:export HBASEMASTEROPTS :"Xmsg Xmxg" 说明 master不消耗很多内存,一般默认不添加或者分配2~8G左右。 hbaseenv.sh:export HBASEREGIONSERVEROPTS:"Xmsg Xmxg " 说明 regionserver需要较多内存,一般配置内存配额的一半或更多。 4. HDFS:HDFS所在节点配置升级后,可以根据hadoopenv.sh 参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NameNode 建议文件、目录、数据块之和1亿,配置50G。 5. Hive:Hive所在节点配置升级后,可以通过hiveenv.sh统一参数配置来进行,也可以在作业提交时使用额外参数指定来进行。通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。内存大小可以根据机器的总内存而定,建议初始值为总内存大小的10%,后续根据性能需求调整。 6. Kafka:Kafka所在节点配置升级后,建议配置如下: kafkaenv.sh设置jvm配置参数:调整jvm堆大小,通过调整参数:export KAFKAHEAPOPTS"Xmx20G Xms20G Xmn4g"设置堆大小。 server.properties文件建议修改的配置项: num.io.threads:修改写磁盘的线程数,建议配置为CPU核数的50%; num.replica.fetchers:修改副本拉取线程数,建议配置为CPU核数50%的1/3; num.network.threads:修改数据传输线程数,建议配置为CPU核数的50%的2/3; replica.fetch.max.bytes:副本拉取数据量的大小。内存增加,可以适当加大该值; socket.send.buffer.bytes:调整socket发送的数据量。内存增加,可以适当加大该值; socket.receive.buffer.bytes:调整socke接受的数据量。内存增加,可以适当加大该值; socket.request.max.bytes:socket请求的数据量。内存增加,可以适当加大该值。 7. Kerberos:建议保持默认值,无需修改配置。 8. Kibana:Kibana是一个基于NodeJS的单页web应用,一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 9. Kyuubi:Kyuubi一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 10. OpenLDAP:建议保持默认值,无需修改配置。 11. Ranger:Ranger所在节点配置升级后,修改建议如下: rangeradmin通过{installdir}/ews/rangeradminservices.sh中变量 rangeradminmaxheapsize的值修改JMX,JAVAOPTS修改Xmx、Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 rangerusersync通过/{installdir}/rangerusersyncservices.sh中变量rangerusersyncmaxheapsize 的值修改JMX,JAVAOPTS修改Xmx Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 12. Spark:Spark所在节点配置升级后,修改建议如下: spark.history.kerberos.principal和spark.history.kerberos.keytab为spark读写eventLog的租户,用户如有特殊需求自行更改。 spark.yarn.historyServer.address: 说明了history server的地址,用户如有特殊需求自行更改。 spark.dynamicAllocation.enabled 和 spark.dynamicAllocation.maxExecutors 分别控制动态和动态开启下能使用的最大资源,用户如有特殊需求自行更改。 spark.executor.cores 和 spark.executor.memory 确保spark.executor的每一个core分配到2~4g内存,标准是4g,具体视情况而定,设置core的memory设置过小executor容易oom。 13. Trino:Trino的服务包括coordinator和worker。Trino所在节点配置升级后,可以根据jvm.config参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx128g Xms128g,然后重启服务。 14. YARN:YARN所在节点配置升级后,可以根据yarnenv.sh 参数配置进行,通过调整服务的内存大小来调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NM用于集群中作业的内存和CPU,需要修改NodeManager节点的yarnsite.xml中的yarn.nodemanager.resource.memorymb的值,该值用于所有作业的最多可用内存;以及yarn.nodemanager.resource.cpuvcores的值,该值用于所有作业的最多可用虚拟CPU核数。 15. ZooKeeper:ZooKeeper所在节点配置升级后,可通过配置java.env文件,在其中添加:export ZKSERVERHEAP2048(这里设置的单位默认是MB)。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        手动修改配置建议书
      • 终端管理概述
        一级能力 二级能力 功能介绍 病毒查杀 周期查杀 企业管理员可以周期性对员工设备进行病毒检测并自动查杀,有效发现和清除终端已存在的病毒 下发查杀 企业管理员可以立即对员工设备进行病毒检测并自动查杀,立即对员工设备进行风险摸底 右键查杀 企业员工快捷对文件、文件夹进行查杀 自定义扫描 企业员工自定义选择本机文件夹、局域网文件夹进行查杀 隔离区 把检测出的病毒文件备份至隔离区 信任区 为了防止误杀,把一些确认安全的文件、文件夹加进信任区,病毒查杀将跳过这些文件 黑白名单 企业管理员可以把误报的文件快速全租户加白;把漏报的文件快速全租户加黑 实时防护 文件实时防护 查杀任务只能指定时间触发,做不到实时防护,因此需要对即将进入设备的病毒进行实时监控。比如文件下载、复制、落地、文件读写等所有文件操作 U盘防护 U盘是携带病毒的常见外设,因此插入U盘时,需要进行病毒防护 局域网共享防护 局域网共享路径是病毒常见的横向扩散手段,因此本机电脑对局域网共享路径进行操作时需要实时监控,比如文件上传、执行等 漏洞补丁 漏洞修复 企业员工对设备进行漏洞扫描和补丁修复,有效发现和修复设备存在的紧急漏洞,加固操作系统的安全性 补丁管理 企业员工对已安装补丁进行查看和卸载 周期扫描 企业管理员可以周期性对员工设备进行漏洞扫描并自动修复,有效发现和修复终端存在的系统漏洞 下发扫描 企业管理员可以立即对员工设备进行漏洞扫描并自动修复,立即对员工设备进行漏洞风险摸底 处置能力 对于企业员工自行扫描但暂未处理的漏洞,企业管理员支持在控制台一键修复 外设管控 U盘 企业管理员对员工的U盘、SD卡、外接硬盘进行禁用、只读、审计管控,有效阻止风险入侵,有效防止文件外泄 便携设备 企业管理员对员工的便携设备进行禁用、审计管控,有效阻止风险入侵,有效防止文件外泄 外设白名单 对于企业的特殊外设,比如老板的U盘往往不需要管控,可以提前置为白名单,白名单设备不受策略管控 弹窗拦截 广告弹窗拦截 对于已安装软件,支持自动拦截广告、骚扰、恶意弹窗。为⽤⼾提供⽆⼲扰的纯净操作环境,赋能绿色上网诉求 问题软件防护 对于正在安装的软件,支持阻止捆绑、静默、强制的安装行为 接入DeepSeek 接入DeepSeek 凭借DeepSeek先进的自然语言处理与推理能力,帮助企业精准分析终端安全威胁并提供优化策略,无需登录也可以轻松使用 防钓鱼 IM防钓鱼 面向办公网钓鱼防护场景,支持检测IM工具下载的文件是否带毒、是否为伪装文件,工具包括(钉钉、企业微信、飞书、QQ、微信、TIM(腾讯)) 邮件防钓鱼 面向办公网钓鱼防护场景,支持检测邮件附件是否带毒、是否为伪装文件,邮箱客户端包括(AOnemail、Outlook(微软)、Thunderbird(Mozilla)、FoxMail(腾讯)、网易邮箱大师(网易)、Windows Mail(微软)) AI安全检测 应用发现 支持盘点Windows、MAC设备上运行的大模型组件,包括应用名称、版本、应用描述、所属设备和用户等,高效构建AI应用资产全景 应用漏洞 支持超过 30+种 AI 应用组件漏洞检测,通过多视图查看及标记能力实现漏洞高效管理 适配信创 病毒查杀 与Windows系统类似,麒麟/统信终端支持全盘扫描、快速扫描、自定义扫描、周期扫描、下发扫描、隔离区、信任区、黑白名单 软件管理 软件分析 通过周期性采集上报软件资产,统计最新的终端设备软件安装总数量,范围包括系统安装软件,运行软件 软件管控 企业管理员支持对员工电脑里的软件下发黑名单管控策略,即选中的软件禁止运行 风险软件 企业管理员支持一键禁止员工使用黑客工具、远程控制工具(这两类软件,通常容易被攻击者利用) 上网行为管控 上网分析 上网行为分析将采集员工互联网上网行为 上网管控 通过配置管控策略限制员工的上网行为 合规检测 合规检测 针对企业员工终端合规基线情况进行检测,不符合终端合规检测要求则进行相关处置
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端管理概述
      • 存储管理
        参数 配置说明 名称 名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 存储单元类型 选择存储单元类型。 存储单元组应用场景 默认仅支持用户自定义场景,后续将持续引入。 规定组内存储单元必须使用同一磁盘池:勾选意味着组内存储单元将使用同一磁盘池,可对接同一共享存储场景,此场景,备份数据实际存储在一起,只是通过备份服务器实现分流和并行备份。在可选存储单元存在多个的前提下,若不属于同一磁盘池,勾选后该存储单元组将默认保留第一个存储单元。 存储单元选择数量 默认为最多可用个数选项,可根据存储单元组应用场景和存储单元选择策略决定可使用的存储单元及个数。 存储单元选择策略 分为三种,根据对应策略选择可分配的存储单元。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        存储管理
      • 如何预防账户暴力破解攻击?
        方向 协议应用 端口 源地址 入方向 SSH(22) 22 例如:192.168.20.2/32
        来自:
        帮助文档
        企业主机安全
        常见问题
        账户暴力破解问题
        如何预防账户暴力破解攻击?
      • 查询应用点接入列表
        参数 参数类型 说明 示例 下级对象 list Array of Objects 应用接入点列表 applicationList totalCount Integer 总数量 5 pageNum Integer 当前页码 1 pageSize Integer 页码大小 10
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        查询应用点接入列表
      • 功能特性
        高危端口开放检测 在IT系统安全管理中,经常会遇到由于业务需要而改变默认应用服务端口的情况,改变协议默认端口能够规避业务冲突、减少设备投入、充分利用资源,但某种协议在非标准端口上如何识别和扫描也成为安全管理产品需要解决的问题。安全体检产品应用先进的非标准端口识别技术、以及丰富的协议指纹库,能够快速准确识别非标准端口上的应用服务类型,并进一步进行漏洞检测,极大避免了扫描过程中的漏报和误报。
        来自:
        帮助文档
        安全体检
        产品介绍
        功能特性
      • 微服务仪表盘
        本章节主要介绍微服务仪表盘 您可以通过仪表盘实时查看微服务运行相关的指标,根据仪表盘的实时数据,对微服务做相应的治理动作。 使用须知 目前只有Java Chassis和Go Chassis应用支持仪表盘地址自动发现。 操作步骤 1、登录微服务引擎控制台,在“引擎列表”页面,单击指定微服务引擎的“查看控制台”按钮。 2、单击左侧功能菜单中的“仪表盘”,进入仪表盘页面后在下拉列表框选择需要查看的应用,在 框中输入微服务名称,查询微服务,页面将展示筛选出的微服务的运行指标。 3、选择排序方式,筛选出的微服务会按照指定方式进行排序。 说明 当前微服务支持按照吞吐量、平均时延或请求数进行排序。 单击“查看示例图”,可以查看运行指标参数含义。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务治理
        微服务仪表盘
      • Linux弹性云主机远程登录(VNC方式)
        操作场景 本节将介绍如何通过云主机控制台操作界面的远程登录功能(VNC方式)登录到Linux云主机。 约束与限制 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 云主机控制台操作界面的远程登录方式,需要使用用户名和密码。如果创建Linux云主机时登录方式设置的为密钥,请通过重置密码功能,设置Linux云主机的登录密码后执行本节操作。重置密码请参考:在控制台重置弹性云主机密码。 远程登录功能使用系统配置的自定义端口进行访问。确保所需使用的端口未被防火墙屏蔽。例如,如果远程登录的链接是“xxx:8002”,请确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置代理的防火墙端口,请在使用远程登录功能之前关闭代理模式。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 选择要登录的Linux弹性云主机,单击“操作”列下的“远程登录”,弹出带有操作系统界面的远程登录窗口。 5. 输入用户名,回车。 6. 输入密码,回车。 说明 Linux的命令行界面,输入密码时无任何字符显示。输入完成后按下回车键,如果用户名和密码准确,将会自动登录成功。如果用户名和密码任何一个信息错误,将会提示重新输入。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Linux弹性云主机远程登录(VNC方式)
      • 使用OBS推流,为什么推流失败
        本文介绍使用OBS推流可能失败的原因。 使用OBS推流时,推流失败可能有多种原因导致。以下是一些常见的原因: 推流服务器配置错误:请确保您在OBS中正确配置了推流服务器的地址、端口和密钥等信息。检查您的配置是否与推流服务器的要求一致。 网络连接问题:推流过程中可能会出现网络连接问题,例如网络延迟、丢包等。请确保您的网络连接稳定,并尝试使用其他网络环境进行推流。 推流码率设置过高:如果您设置的推流码率过高,可能会导致推流失败。尝试降低推流码率,并确保它适合您的网络带宽。 推流设备问题:推流设备(例如摄像头、麦克风)可能存在问题,例如设备驱动程序不正确、设备与计算机的连接问题等。请检查设备是否正常工作,并在OBS中正确配置设备。 防火墙或安全软件阻止推流:某些防火墙或安全软件可能会阻止OBS进行推流。请确保您的防火墙或安全软件允许OBS进行网络连接和数据传输。 OBS版本不兼容:OBS的版本可能不兼容您的操作系统或其他相关软件。尝试升级到最新版本的OBS,并确保它与您的系统兼容。 直播服务器故障:直播服务器可能存在故障或维护。请通过工单与技术支持团队联系,确认服务器是否正常运行。 流在禁推列表中:如果流在禁推列表中,则也会导致推流失败。 如果您遇到推流失败的问题,建议您逐步排查以上可能的原因,并查看OBS的日志文件以获取更多详细信息。您还可以参考OBS的官方文档和社区论坛,寻求更多的技术支持和解决方案。
        来自:
        帮助文档
        视频直播
        常见问题
        直播推流类
        使用OBS推流,为什么推流失败
      • 产品应用场景
        超大规模数据仓库解决方案 在面对企事业单位内部复杂业务时,往往需要购买两套不同数据库产品分别用于交易类和数据分析。TeleDB 能在一套集群分配分布式分析型架构,更高效地建设企业数仓,产品基于存算分离架构,存储容量可以无限扩展,可以管理 PB 级数据,提供并行计算(MPP)等能力,轻松完成千亿级数据分析和大模型应用扩展,产品支持链接到 MySQL、Oracle 等外部数据,或采用 DTS、DMS等进行数据实时同步,轻松对接下游大数据分析服务系统。同时,产品兼容 PostgreSQL/Greenplum/Oracle 等语法生态,大多数的 BI、商业智能、日志分析、ERP 等极少或无需改造即可上线业务。 电商/游戏 电子商务/ 游戏等互联网场景下,用户可根据业务发展情况订购对应数量的天翼云 RDS实例,无需购买昂贵的服务器、操作系统和数据库管理系统等软硬件,有效避免资源闲置浪费。且可实现弹性扩展,高可用,高安全,满足电商处理大量用户请求和交易数据的高并发场景。以便捷的运维方式,详细的实例信息和实时监控告警,让客户能随时了解实例动态。 网站/APP 数据库是网站搭建及应用程序开发的重要基础,用于存储和管理大量数据,提供数据持久化、高效访问和管理的功能,能为网站和应用程序提供动态内容和个性化服务。天翼云云数据库所具有的数据备份、恢复和安全性管理功能,能确保网站数据的安全性和一致性,避免数据丢失和泄露等风险。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品应用场景
      • 跨天翼云账号迁移MySQL数据
        本文介绍了如何通过数据传输服务DTS跨账号迁移天翼云关系数据库MySQL版数据。 前提条件 源端 账号权限要求: 对MySQL库的查询权限。 对待迁移库的查询权限。 部分全局权限:RELOAD、LOCK TABLES、REPLICATION CLIENT、REPLICATION SLAVE、SHOW VIEW、PROCESS。 如果是整实例迁移,需要对所有数据库的查询权限。 其他要求: 已绑定公网eip。 目标端 账号权限要求: 需要以下全局权限:ALTER、ALTER ROUTINE、CREATE、CREATE ROUTINE、CREATE TEMPORARY TABLES、CREATE USER、CREATE VIEW、DELETE、DROP、EVENT、EXECUTE、INDEX、INSERT、LOCK TABLES、PROCESS、RELOAD、SELECT、SHOW DATABASES、SHOW VIEW、TRIGGER、UPDATE。 其他要求: 已创建关系数据库MySQL版。 已绑定公网eip。 注意 这里的源端是指需要跨账号迁移的源天翼云数据库。 约束限制 如迁移对象为表级别,则单次迁移任务仅支持迁移最多600张表。当超出数量限制,任务会在提交后会请求报错。如果遇到这种情形,建议您拆分待迁移的表,分批配置成多个任务,或者配置为整库迁移。 源数据库GTID状态建议为开启状态,源数据库实例没有开启GTID的情况下DTS不支持主备HA切换,因为DTS任务会因为位点不续接而中断导致无法恢复。 目标库关联RDS数据库的字符集必须与源数据库一致。 目标库若已存在行数据,DTS在增量迁移过程中源库相同主键的数据将覆盖目标库已存在的数据,因此在迁移前需要用户自行判断数据是否需要清除,建议用户在迁移前自行清空目标库。 MySQL源数据库的binlog日志必须打开,且binlog日志格式必须为Row格式。 在磁盘空间允许的情况下,建议源数据库binlog保存时间越长越好,建议为7天。否则DTS在增量迁移时可能因无法获取Binlog而导致任务失败。由于您所设置的Binlog日志保存时间低于DTS要求的时间进而导致的问题,不在DTS的SLA保障范围内。 目标实例及关联RDS实例的运行状态必须正常,若关联RDS实例是主备实例,复制状态也必须正常。 目标库关联RDS实例必须有足够的磁盘空间。(全量数据迁移会并发执行 INSERT 操作,导致目标数据库的表产生碎片,因此全量迁移完成后目标数据库的表存储空间会比源实例的表存储空间大,且会产生大量的BINLOG,占用大量空间)。 目标库实例若选择将时间戳类型(TIMESTAMP,DATETIME)的列作为分片键,则源库数据在迁移到目标库之后,作为分片键的该时间戳类型列的秒精度将被丢弃。 由于DTS不迁移USER信息,因此在调用目标库的视图、存储过程和函数时需要对调用者授予读写权限。 在任务启动、任务全量迁移阶段,不建议对源数据库做删除类型的DDL操作,这样可能会引起任务迁移失败。 迁移过程中,不允许修改、删除连接源和目标数据库的用户的用户名、密码、权限,或修改源和目标数据库的端口号。 迁移过程中,不允许对源库需要迁移的表结构进行修改。 选择表级对象迁移时,增量迁移过程中不建议对表进行重命名操作。 增量迁移场景下,不支持源数据库进行恢复操作。 增量迁移场景下,不支持无主键表的数据增量迁移,因为无主键表的增量迁移性能远低于有主键的表,而且不能保证数据的一致性。 说明 详细信息请参考
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据迁移
        跨天翼云账号迁移MySQL数据
      • 从其他云数据库迁移MySQL数据
        本文介绍了如何通过数据传输服务DTS将数据从其他云数据库迁移至天翼云关系数据库MySQL版。 前提条件 源端 账号权限要求: 对MySQL库的查询权限。 对待迁移库的查询权限。 部分全局权限:RELOAD、LOCK TABLES、REPLICATION CLIENT、REPLICATION SLAVE、SHOW VIEW、PROCESS。 如果是整实例迁移,需要对所有数据库的查询权限。 其他要求: 已开通公网访问,并能获取外网连接地址。 目标端 账号权限要求: 需要以下全局权限:ALTER、ALTER ROUTINE、CREATE、CREATE ROUTINE、CREATE TEMPORARY TABLES、CREATE USER、CREATE VIEW、DELETE、DROP、EVENT、EXECUTE、INDEX、INSERT、LOCK TABLES、PROCESS、RELOAD、SELECT、SHOW DATABASES、SHOW VIEW、TRIGGER、UPDATE。 其他要求: 已创建关系数据库MySQL版。 已绑定弹性公网IP。 约束限制 如迁移对象为表级别,则单次迁移任务仅支持迁移最多600张表。当超出数量限制,任务会在提交后会请求报错。如果遇到这种情形,建议您拆分待迁移的表,分批配置成多个任务,或者配置为整库迁移。 源数据库GTID状态建议为开启状态,源数据库实例没有开启GTID的情况下DTS不支持主备HA切换,因为DTS任务会因为位点不续接而中断导致无法恢复。 目标库关联RDS数据库的字符集必须与源数据库一致。 目标库若已存在行数据,DTS在增量迁移过程中源库相同主键的数据将覆盖目标库已存在的数据,因此在迁移前需要用户自行判断数据是否需要清除,建议用户在迁移前自行清空目标库。 MySQL源数据库的binlog日志必须打开,且binlog日志格式必须为Row格式。 在磁盘空间允许的情况下,建议源数据库binlog保存时间越长越好,建议为7天。否则DTS在增量迁移时可能因无法获取Binlog而导致任务失败。由于您所设置的Binlog日志保存时间低于DTS要求的时间进而导致的问题,不在DTS的SLA保障范围内。 目标实例及关联RDS实例的运行状态必须正常,若关联RDS实例是主备实例,复制状态也必须正常。 目标库关联RDS实例必须有足够的磁盘空间。(全量数据迁移会并发执行 INSERT 操作,导致目标数据库的表产生碎片,因此全量迁移完成后目标数据库的表存储空间会比源实例的表存储空间大,且会产生大量的BINLOG,占用大量空间)。 目标库实例若选择将时间戳类型(TIMESTAMP,DATETIME)的列作为分片键,则源库数据在迁移到目标库之后,作为分片键的该时间戳类型列的秒精度将被丢弃。 由于DTS不迁移USER信息,因此在调用目标库的视图、存储过程和函数时需要对调用者授予读写权限。 在任务启动、任务全量迁移阶段,不建议对源数据库做删除类型的DDL操作,这样可能会引起任务迁移失败。 迁移过程中,不允许修改、删除连接源和目标数据库的用户的用户名、密码、权限,或修改源和目标数据库的端口号。 迁移过程中,不允许对源库需要迁移的表结构进行修改。 选择表级对象迁移时,增量迁移过程中不建议对表进行重命名操作。 增量迁移场景下,不支持源数据库进行恢复操作。 增量迁移场景下,不支持无主键表的数据增量迁移,因为无主键表的增量迁移性能远低于有主键的表,而且不能保证数据的一致性。 说明 详细信息请参考
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据迁移
        从其他云数据库迁移MySQL数据
      • IPsec VPN
        本节介绍翼甲控制台的IPsec VPN操作。 IPsec VPN 是采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。 IPsec协议为IP层上的网络数据安全提供了一整套安全体系结构,包括安全协议AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,互联网密钥交换)以及用于网络认证及加密的一些算法等。其中,AH协议和ESP协议用于提供安全服务, IKE协议用于密钥交换。 IPsec VPN隧道 (1)添加IPsec VPN隧道:点击“添加”可添加IPsec VPN隧道。 启用:配置完成,保存翼甲云防火墙配置后立即生效 描述:输入IPsec连接的描述。 连接类型:可选隧道模式和传输模式。 IKE版本:可选IKEv1和IKEv2。 接口:单带宽时选择外网口会自动补全外部IP,也可选择自定义外部IP。 外部IP:翼甲云防火墙外网口IP。 远程主机:对端公网IP。 本地网络:输入翼甲云防火墙侧VPC所属网段。 远程网络:输入本地网关设备侧的网段。 共享密钥:输入共享密钥,该值必须与本地网关设备的预共享密钥一致。 阶段1 IKE/ISAKMP手动配置:手动配置阶段1参数,该值必须与本地网关设备的参数一致。 阶段2 ESP手动配置:手动配置第2阶段参数,该值必须与本地网关设备的参数一致。 在创建IPsec连接页面,根据页面信息配置IPsec参数,然后点击完成。 至此翼甲云防火墙侧的IPSec vpn配置完毕。 步骤2:配置安全组 确保vpc的桌面安全组规则允许本地网络网段访问。 步骤3:配置本地网关设备侧IPSec vpn (2)刷新:点击“刷新”可刷新并查看当前IPsec VPN隧道激活情况。 (3)导出:点击“导出”,可将IPsec VPN隧道以JSON文件的形式进行导出。 (4)导入:将IPsec VPN隧道以JSON文件的格式编辑后,点击“批量删除”,可批量导入静态DNS条目。 (5)删除:点选IPsec VPN隧道并点击“批量删除”,可对所选条目进行批量删除;在单条IPsec VPN条目最右侧操作列点击“删除”可删除当前条目。 (6)编辑:在已创建隧道的最右侧操作列,点击“编辑”,可对单条内容配置进行编辑。 (7)复制:在已创建隧道最右侧操作列,点击“复制”,将会弹出复制确认框,用户可基于当前条目的字段进行二次编辑,点击确认后可创建条目。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        IPsec VPN
      • SQL Server常用的函数
        参数 介绍 ALL 向所有值应用此聚合函数。 ALL 为默认参数。 DISTINCT 指定 CHECKSUMAGG 返回唯一值的校验和。 expression 整数表达式。
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        SQL Server常用的函数
      • FunctionGraph服务的监控指标参考
        key value packagefunctionname 应用名函数名。示例:defaultmyfunctionPython。 graphname 函数流。
        来自:
        帮助文档
        函数工作流
        用户指南
        监控
        指标
        FunctionGraph服务的监控指标参考
      • 安装ICAgent
        本节主要介绍安装ICAgent ICAgent用于采集指标、日志和应用性能数据。对于直接购买的云主机、物理机,您需手动安装ICAgent。对于通过云容器引擎CCE开通订购的云主机,ICAgent会自动安装,您无需安装ICAgent。
        来自:
        帮助文档
        应用运维管理
        用户指南
        资源接入AOM
        安装ICAgent
      • 开启数据加速
        本节介绍如何开启数据加速。 您可以在创建数据集或者数据集版本时,开启数据加速功能。 开启数据加速将同步生成数据源配置资源(Dataset)与后端加速引擎资源(Runtime);两者就绪后,数据集进入加速状态,将远端数据加载至本地缓存并创建加速 PVC,业务应用通过挂载该 PVC 即可获得数据访问加速能力。 前提条件 已完成AI套件安装,弹性数据集组件运行正常。 确保存储插件cstorcsi运行正常。 建议开启加速前进行缓存节点和路径规划,以合理利用节点资源,提升集群稳定性。 约束与限制 数据加速引擎使用开源社区的模板与镜像,使用过程中可能存在缺陷,我们会定期同步社区版本来修复已知漏洞。请评估是否满足您的业务场景要求。 目前,仅支持通过Alluxio底层存储引擎使用数据缓存的能力。alluxio 是一个面向基于云的数据分析和人工智能的开源的数据编排技术。 它为数据驱动型应用和存储系统构建了桥梁, 将数据从存储层移动到距离数据驱动型应用更近的位置从而能够更容易被访问。 选择存储介质为SSD,存储路径不能配置根目录。 选择存储介质为MEM,存储路径开头配置为/dev/shm 或 /run/shm。 操作步骤 1. 创建数据集 登录云容器引擎管理控制台 在集群列表页点击进入指定集群 进入主菜单 智算套件 > AI应用管理 > 数据集 > 私有数据集,选择创建数据集 在新建数据集页面,首先完成基础信息配置,参考 创建数据集 进行数据加速配置: 配置项说明如下: 配置项 说明 加速类型 选择 本地缓存。 存储类型 缓存层级所使用的存储介质类型,当前支持SSD、MEM,默认使用SSD。 存储路径 缓存介质的本地挂载 / 存储路径。 注意 1. 选择SSD存储,路径不能配置根目录,更进一步,建议不适用系统盘路径 2. 选择MEM存储,路径开头配置为/dev/shm 或 /run/shm 缓存配额 可使用的本地缓存存储配额(即本地缓存的最大容量限制),单位可选GiB、MiB。 立即预热 提前将远程存储系统中的数据拉取到本地缓存,使得消费该数据集的应用能够在首次运行时即可享受到缓存带来的加速效果。 高级选项 实例副本数 指定 缓存引擎Worker 节点数量,Replica 数量越多,缓存容量总和越大。默认为 1个节点。 高级选项 节点亲和性 指定 缓存引擎节点需要部署在符合特定条件的 K8s 节点上,可以控制缓存节点的部署位置,提升数据访问效率、合理利用节点资源。 高级选项 预留空间上限 当前缓存层级的缓存容量上限阈值(以百分比形式表示,取值 0~1 之间,如 0.95 对应 95%)。 当缓存数据占用量达到对应的百分比时,缓存引擎会自动触发缓存淘汰机制(默认 LRU 策略),开始清理(淘汰)不常用的缓存数据,防止缓存容量超出配额。 高级选项 预留空间下限 当前缓存层级的缓存容量下限阈值(以百分比形式表示,取值 0~1 之间,如 0.7 对应 70%)。 作为缓存淘汰机制的停止阈值,当缓存数据占用量因淘汰机制降至对应的百分比时,停止缓存淘汰,保留当前可用缓存数据。
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        开启数据加速
      • IP应用加速用量
        本文介绍边缘接入服务IP应用加速用量的用量分析、热门分析、用户分析。 用量分析 功能说明 该模块可供客户查看带宽、流量、连接数、地区运营商统计等指标。 操作指引 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【运营管理】【数据分析】【IP应用加速用量】【用量分析】页面。 3. 选择需要查看的带宽、流量、连接数、地区运营商等统计指标,进行查询。 带宽 界面中展示的是您所选域名/实例、运营商、地区、带宽类型(总带宽/上行带宽/下行带宽)、时间范围内的带宽统计图表,带宽图中包括了带宽峰值和95带宽峰值,同时给出了查询时间范围内每日的流量值、带宽峰值、峰值时间点。 流量 界面中展示的是您所选域名/实例、运营商、地区、流量类型(总流量/上行流量/下行流量)时间范围内的流量统计图表,流量图中包括了查询范围内的总流量,同时给出了查询时间范围内每日的流量值、带宽峰值、峰值时间点。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        运营管理
        数据分析
        IP应用加速用量
      • 1
      • ...
      • 177
      • 178
      • 179
      • 180
      • 181
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      推荐文档

      方法调用说明

      变更备案

      迁移准备

      创建只读实例

      拍照核验相关问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号