爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 连接类
        为什么对等连接创建完成后不能互通? 1. 检查对等连接的两个VPC是否已创建对等连接,主要检查对等连接的VPC ID。 2. 检查对等连接下的两个VPC是否都已添加到对端的路由信息。 3. 检查对等连接下的路由信息是否正确,当两个VPC网段重叠时,要配置对端子网的路由。 4. 检查对等连接的两个VPC的所有子网网段,是否有重叠的。 5. 检查对等连接两端要互通的弹性云服务器是否开放了安全组规则,弹性云服务器的iptables或防火墙是否加了限制规则。 6. 如果添加对等连接路由时,报错“路由已存在”,请检查:VPN、对等连接等路由的目的地址是否已存在。 7. 对等连接的路由VPN路由的目的地址有重叠,此时路由有可能失效。 对等连接的配额是多少? 通过对等连接连通同一个区域VPC时,一个租户在一个区域内的对等连接默认配额是50个。 同帐户的VPC对等连接:在一个区域内,您可以创建50个VPC对等连接。 跨账户的VPC对等连接:在一个区域内,已接受的VPC对等连接会占用双方帐户内的配额。处于待接受状的VPC对等连接占用发起方的配额,不占用接受方的配额。 您可以在配额范围内创建多个帐户下的VPC对等连接,比如帐号A和帐号B的VPC对等连接,帐号A和帐号C的VPC对等连接,帐号A和帐号D的VPC对等连接等,不受帐号数量限制。 同时拥有自定义路由和弹性公网IP的访问外网的优先级是什么? 弹性IP的优先级高于VPC路由表中的自定义路由。示例如下: 假如VPC路由表中存在一条自定义路由,目的地址为默认路由(0.0.0.0/0),下一跳为NAT网关。 如果VPC内的ECS绑定了EIP,会在ECS内增加默认网段的策略路由,并且优先级高于VPC路由表中的自定义路由,此时会导致流量转发至EIP出公网,无法抵达NAT网关。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        连接类
      • 新增/编辑告警
        本节主要介绍如何新增告警,以及如何对已有的告警进行编辑。 新增告警 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理页面单击“新增”,并在右侧弹出的新增告警管理页面中配置参数,参数配置说明如下表所示。 参数名称 参数说明 基础信息 告警名称 自定义告警名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过2550个字符。 基础信息 告警类型 选择告警类型。 基础信息 告警等级 选择告警严重等级,可选择以下等级:提示、低危、中危、高危、致命。 基础信息 状态 选择告警状态,告警状态用于标识告警跟踪的状态。可选择以下状态:打开、阻塞、关闭。 打开:未处理且需要继续跟踪关注的告警,建议配置为“打开”状态。 阻塞:跟踪的告警因某些原因暂时无法处置需要挂起的建议配置为“阻塞”状态。 关闭:已经处置完毕且不需要继续跟踪的告警建议配置为“关闭”状态。 基础信息 (可选)责任人 选择告警跟踪或处置的主要责任人。 基础信息 数据源产品名称 选择数据源产品的名称。 基础信息 数据源类型 选择数据源所属类型,可选择以下类型:云服务、第三方产品、租户私有产品。 云服务:接入态势感知(专业版)的云服务日志的告警。 第三方产品:第三方的产品产生的告警数据。 租户私有产品:租户自己的私有产品产生的告警数据。 时间线 首次发生时间 该条告警首次发生时间。 时间线 (可选)最近发生时间 该条告警最近一次发生的具体时间。 时间线 (可选)计划关闭时间 选择告警计划关闭时间。 其他 (可选)验证状态 选择告警的确认状态,标识告警攻击的状态,确认是否造成实际的负面影响。可选择以下状态:未知、攻击成功、攻击失败。 未知:无法确认告警是否带来实质的攻击。 攻击成功:确认该告警已经攻击成功。 攻击失败:确认该告警已经攻击失败。 可疑:该告警存在可疑的攻击行为,如攻击尝试。 白名单:确认无攻击行为的主机告警。 非攻击信息:非恶意攻击,如系统脆弱性告警,风险账号、弱口令等。 其他 (可选)阶段 选择您的告警阶段。 准备:准备资源处理告警。 检测与分析:检测与分析告警发生原因。 控制、清除、恢复:进行告警问题处理。 告警后活动:告警处理完成后的后续活动。 其他 (可选)调试数据 选择是否开启模拟调试功能。 其他 (可选)标签 填写告警的标签。 其他 描述 填写告警描述信息,填写规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过10240个字符。 6. 单击“确认”。新增告警配置完成后,在左侧导航栏选择“威胁管理> 告警管理”,进入告警管理页面查看告警信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        新增/编辑告警
      • 编辑或删除资产
        本章节介绍如何编辑或删除资产。 操作场景 在资产管理页面可以对资产的业务系统进行编辑。另外,如果不再需要在态势感知(专业版)资产管理页面展示某个或某些云下导入的资产的信息,可以删除资产。 云上和云外资产都支持编辑。 仅自定义导入的云外资产支持删除,云上资产不支持删除。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. 编辑或删除资产。 操作 执行步骤 编辑资产 编辑资产 1. 在资产管理页面中,勾选需要编辑的资产,并单击资产列表左上角“批量编辑”。 如果需要编辑某个类型的资产,可以选择对应资产页签,进入对应资产页面。例如,需要编辑主机资产,则选择“主机资产”页签。 2. 在弹出的资产编辑框中,对资产的业务系统进行编辑。 3. 编辑完成后,单击“确认”。 4. 在资产管理页面选择对应资产页签,可在资产列表查看资产信息。 编辑部门 1. 在资产管理页面中,选择“部门及业务系统”页签,单击“部门”后的编辑按钮。 2. 在弹出的“编辑部门”框中,编辑“部门名称”。 3. 编辑完成后,单击“确认”。 4. 在资产管理页面,选择“部门及业务系统”页签,可查看修改后的部门名称。 编辑业务系统 1. 在资产管理页面中,选择“部门及业务系统”页签,单击“业务系统”列表对应业务系统操作列的“编辑”按钮。 2. 在弹出的“编辑”对话框中,编辑“业务系统”,选择业务系统所在的“部门”,编辑“责任人”,设置“业务系统”关联的资产。 3. 编辑完成后,单击“确认”。 4. 在资产管理页面,选择“部门及业务系统”页签,可查看修改后的业务系统信息。 删除资产 删除资产 1. 在资产管理页面中,选择对应资产页签,进入对应资产页面。例如,需要删除主机资产,则选择“主机资产”页签。 2. 在对应资产页面,勾选您自定义导入的需要删除的资产,并单击列表上方的“批量删除”。 3. 系统将删除已勾选资产。 删除部门 1. 在资产管理页面中,选择“部门及业务系统”页签。 2. 单击待删除“部门”后的删除按钮。 3. 在弹出的“删除部门”对话框中,确认信息无误后,单击“一键输入”DELETE,单击“确定”。 删除业务系统 1. 在资产管理页面中,选择“部门及业务系统”页签。 2. 选中待删除的“业务系统”,单击操作列的“删除”按钮或列表上方的“删除”按钮。 3. 在弹出的“删除业务系统”对话框中,确认信息无误后,单击“一键输入”DELETE,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        编辑或删除资产
      • 通过SCIM同步用户或用户组的示例
        本文为您介绍如何通过SCIM协议,将Microsoft Entra ID(原Azure AD)中的用户或用户组同步到云SSO 操作步骤 打开自动调配并创建SCIM密钥 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在“SCIM”页签下,点击“自动调配”,切换到打开状态。 4. 在下方“访问令牌”处的右侧,点击“生成新令牌”。 5. 在弹出的“生成新访问令牌”对话框中,复制访问令牌,然后点击关闭。 在Microsoft Entra ID中创建应用程序 1. 使用Microsoft Entra ID管理员用户登录Entra管理中心。 2. 在左侧导航栏,选择Entra ID企业应用程序所有应用程序。 3. 单击“新建应用程序”。 4. 在“浏览Microsoft Entra库”页面,点击“创建你自己的应用程序”。 5. 在“创建你自己的应用程序”页面,输入应用程序名称(例如:云SSODEMO),并选择“集成未在库中找到的任何其他应用程序(非库)”,然后点击“创建”。 在Microsoft Entra ID中分配用户或用户组到应用程序 1. 在云SSODEMO的左侧导航栏,点击管理用户和组。 2. 单击左上角的添加用户/组。 3. 选择用户或用户组。 4. 单击分配。 在Microsoft Entra ID中配置SCIM同步 1. 在云SSODEMO页面的左侧导航栏,点击管理预配。 2. 点击左上角的“新配置”,创建预配配置,配置管理员凭据。 3. 在租户URL区域,输入SCIM服务端地址。 说明:该地址从云SSO SCIM配置页面的SCIM终端节点处获取。 4. 在机密标记区域,输入SCIM密钥。 说明:该SCIM密钥从“打开自动调配并创建SCIM密钥”步骤中获取。 5. 点击“测试连接”。 6. 测试成功后,点击“创建”。 7. 在“概述(预览)”页面,点击左上角“启动预配”。
        来自:
        帮助文档
        云SSO
        用户指南
        外部身份同步及单点登录配置
        SCIM用户及组同步方式
        通过SCIM同步用户或用户组的示例
      • AWS S3数据迁移到OOS
        本节主要介绍如何将数据从AWS S3迁移到OOS中。 应用场景 将数据从AWS S3的Bucket迁移到OOS的Bucket。 注意 在线迁移会占用源地址和目的地址的网络资源。若您的业务比较重要,建议您对迁移任务设置限速(设置system.conf中的maxThroughput),或在空闲时间启动迁移任务。 从AWS S3迁移到OOS的文件(Object),仅迁移当前可读取到的文件,不支持按object version Id 迁移。 前提条件 Windows7 及以上版本或 Linux CentOS 7.x 及以上版本。 Java 1.8 及以上版本。 迁移工具所在的服务器可以访问AWS S3资源池和OOS资源池。 具体操作 确定目标Bucket 在OOS中创建目标Bucket,具体操作请参见创建存储桶(Bucket)或PUT Bucket,用于存放迁移的数据。也可以使用已存在的Bucket。 下载安装迁移工具 1. 下载数据迁移工具。 2. 解压缩安装包 对于Windows客户端,直接解压缩迁移工具zip 包即可。 对于Linux客户端,执行 unzip 解压缩安装包。 迁移工具解压后的目录结果如下: CTYUNOOSImportversionid config log4j2.xml migrate.conf system.conf lib import.sh import.bat 修改配置文件 更新迁移任务配置文件migrate.conf,配置源和目的资源池信息、迁移配置项。您可根据需要配置system.conf和 log4j2.xml文件,具体参数介绍参见常用工具OOS数据迁移工具迁移步骤。其中: srcType需填写为:S3,代表AmazonS3。 srcEndpoint为s3.amazonaws.com。 S3的region可在S3控制台存储桶列表中查看源Bucket所在的区域。 S3 AccessKey和SecretKey需要至少拥有源Bucket的读权限,OOS的AccessKeyID和SecretAccessKey需要至少拥有目的Bucket的写权限。 migrate.conf配置示例如下: { "srcType":"S3", 从S3迁移文件 "srcEndpoint":"s3.amazonaws.com", S3的Endpoint "srcAccessKey":"your s3 accessKey", S3的AccessKey "srcSecretKey":"your s3 secretKey", S3的SecretKey "srcBucket":"s3bucket", S3的bucket "srcRegionName":"useast1",S3的region,请根据实际填写 "srcPrefix":"logs/", S3上要迁移文件的前缀,请根据实际填写 "srcMarker":"", 从第一个文件开始迁移 "srcStopObject":"", S3上要迁移的截止文件 "destEndpoint":"ooscn.ctyunapi.cn", OOS的Endpoint "destAccessKey":"AccessKeyID", OOS的AccessKeyID "destSecretKey":"SecretAccessKey", OOS的SecretAccessKey "destBucket":"BucketName", OOS的Bucket名称 "isSkipExistFile":false 是否跳过目标资源池中已有的文件 }
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        数据迁移
        AWS S3数据迁移到OOS
      • 阿里云OSS数据迁移到OOS
        本节主要介绍如何将数据从阿里云OSS迁移到OOS中。 应用场景 将数据从阿里云OSS的Bucket迁移到OOS的Bucket。 注意 在线迁移会占用源地址和目的地址的网络资源。若您的业务比较重要,建议您对迁移任务设置限速(设置system.conf中的maxThroughput),或在空闲时间启动迁移任务。 从阿里云OSS迁移到OOS的文件,仅迁移当前可读取到的文件,不支持按object version Id 迁移。 前提条件 Windows7 及以上版本或 Linux CentOS 7.x 及以上版本。 Java 1.8 及以上版本。 迁移工具所在的服务器可以访问阿里云OSS资源池和OOS资源池。 具体操作 确定目标Bucket 在OOS中创建目标Bucket,具体操作请参见创建存储桶(Bucket)或PUT Bucket,用于存放迁移的数据。也可以使用已存在的Bucket。 下载安装迁移工具 1. 下载数据迁移工具。 2. 解压缩安装包 对于Windows客户端,直接解压缩迁移工具zip 包即可。 对于Linux客户端,执行 unzip 解压缩安装包。 迁移工具解压后的目录结果如下: CTYUNOOSImportversionid config log4j2.xml migrate.conf system.conf lib import.sh import.bat 修改配置文件 更新迁移任务配置文件 migrate.conf,配置源和目的资源池信息、迁移配置项。您可根据需要配置system.conf和 log4j2.xml文件,具体参数介绍参见常用工具OOS数据迁移工具迁移步骤。其中: srcType需填写为:OSS,代表阿里云。 srcEndpoint为阿里云Bucket的Endpoint,您可在阿里云控制台Bucket概览中进行查看。 OSS AccessKey和SecretKey需要至少拥有源Bucket的读权限,OOS的AccessKeyID和SecretAccessKey需要至少拥有目的Bucket的写权限。 migrate.conf配置示例如下: { "srcType":"OSS", 从阿里云迁移文件 "srcEndpoint":"osscnhangzhou.aliyuncs.com", 阿里云的Endpoint,请根据实际填写 "srcAccessKey":"your oss accessKey",阿里云的AccessKey "srcSecretKey":"your oss secretKey", 阿里云的SecretKey "srcBucket":"ossbucket", 阿里云的Bucket "srcPrefix":"logs/", 阿里云上要迁移文件的前缀,请根据实际填写 "srcMarker":"", 从第一个文件开始迁移 "srcStopObject":"", 阿里云上要迁移的截止文件 "destEndpoint":"ooscn.ctyunapi.cn", OOS的Endpoint "destAccessKey":"AccessKeyID", OOS的AccessKeyID "destSecretKey":"SecretAccessKey", OOS的SecretAccessKey "destBucket":"BucketName", OOS的Bucket名称 "isSkipExistFile":false 是否跳过目标资源池中已有的文件 }
        来自:
      • HTTP2.0配置
        本文简述HTTP2.0的定义和配置方法。 功能介绍 HTTP 2.0相对于HTTP 1.1新增了二进制格式传输、HTTP头部压缩、多路复用、服务端推送等特性,优化了请求传输性能,兼容了HTTP 1.1的语法。 HTTP2.0的优势: 采用二进制格式传输数据,而非 HTTP1.1 的文本格式,二进制格式在协议的解析和优化扩展上带来更多的优势。 对消息头采用 HPACK 进行压缩传输,能够节省消息头占用的网络的流量,而 HTTP1.1 每次请求,都会携带大量冗余头信息,浪费了很多带宽资源,头压缩能够很好的解决该问题。 多路复用,就是多个请求都是通过一个 TCP 连接并发完成,HTTP1.1 虽然通过pipeline也能并发请求,但是多个请求之间的响应会被阻塞,所以 pipeline 至今也没有被普及应用,而 HTTP2.0做到了真正的并发请求,同时,流还支持优先级和流量控制。 服务端推送,服务端能够更快的把资源推送给客户端,例如服务端可以主动把 JS 和 CSS 文件推送给客户端,而不需要客户端解析 HTML 再发送这些请求,当客户端需要的时候,它已经在客户端了。 注意事项 开启HTTP2.0前,需勾选请求协议中的HTTPS,并关联有效证书。 配置说明 1. 登录边缘安全加速平台控制台。 2. 在域名基础配置页面,点击目标域名。 3. 进入HTTPS配置页面,单击“编辑配置”。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 开启【HTTP2.0】功能,配置完毕单击【保存】。 参数 说明 HTTP2.0 默认关闭,即不开启HTTP2.0功能。开启HTTP2.0功能之前,需要先完成HTTPS证书配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTP2.0配置
      • 服务端加密
        本文帮助您了解对象存储服务端加密及其设置的操作步骤。 操作场景 对象存储(简称ZOS)在数据写入数据中心内的磁盘之前,支持在对象级别上应用数据加密的保护策略,并在访问数据时自动解密。加密和解密这一操作过程都是在服务端完成,这种服务端加密功能可以有效保护静态数据。 约束与限制 服务端加密支持的区域请参见产品能力地图。 开启后关闭服务端加密,不会影响桶中已有对象的加密状态。 使用KMS加密未创建自定义密钥时,将自动为您创建并使用默认加密密钥,默认加密密钥可免费使用。如需使用其他密钥,请提前前往KMS密钥管理服务控制台进行创建。 操作步骤 创建桶时开启服务器端加密功能 1. 详细流程见创建桶。 为已创建的桶开启服务器端加密 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择安徽合肥2。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称,进入“概览”页面。 5. 在ZOS控制台“桶概览”页面,找到“常用设置”。 6. 在“服务端加密”页面,可以看到当前状态。 7. 如需修改可点击“设置”,选择对应的服务端加密方式,完成服务端加密相关配置。 参数 说明 服务端加密方式 选择加密方式。取值范围如下: 关闭 : 不启用服务器端加密。 ZOS完全托管 : 使用ZOS托管的密钥进行加密。 KMS : 使用KMS默认托管的CMK或指定CMK ID进行加解密操作 。 加密算法 当前仅支持AES256加密算法。 加密密钥 仅当服务端加密方式选择KMS时,需要配置该选项。 选择加密密钥。密钥格式为alias/cmkname。其中 cmkname 为用户主密钥的别名取值范围如下: alias/zos(Default Service Cmk):选择该选项后,ZOS会使用默认的服务密钥加密Bucket内的数据。 alias/cmkname:选择该选项后,ZOS会使用指定的服务密钥加密Bucket内的数据。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据安全
        服务端加密
      • 获取一键式重置密码插件
        本节介绍了获取一键式重置密码插件操作场景及相关步骤。 操作场景 当密码丢失或过期时,如果您的弹性云主机安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机重置密码。使用公共镜像创建的弹性云主机默认已安装一键重置密码插件。 若弹性云主机“重置密码”失败,有可能是由于未安装一键式重置密码插件,您可以参考本章节获取一键式重置密码插件并校验其完整性。 获取并校验一键式重置密码插件完整性(Linux) 1、以root用户登录弹性云主机。 2、执行以下命令,下载一键式重置密码插件及sha256校验码。 您可以根据弹性云主机所在区域、操作系统是32位还是64位,参考获取一键式重置密码插件选择对应的下载地址。 以Linux 32位x86操作系统为例: wget wget 3、执行以下命令,获取本地一键重置密码插件的Hash值。 sha256sum {软件包本地目录}/CloudResetPwdAgent.zip {软件包本地目录}:请根据实际下载目录进行替换。 4、将步骤2获取的sha256 Hash值和步骤3获取的Hash值进行比较。 一致:通过校验。 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。 获取并校验一键式重置密码插件完整性(Windows) 1. 登录弹性云主机。 2. 下载一键式重置密码插件及sha256校验码。您可以根据弹性云主机所在区域,参考获取一键式重置密码插件选择对应的下载地址。 3. 以管理员权限打开cmd,执行以下命令,获取本地一键重置密码插件的Hash值。certutil –hashfile {软件包本地目录}CloudResetPwdAgent.zip SHA256 {软件包本地目录}:请根据实际下载目录进行替换。 4. 将步骤2获取的sha256Hash值和步骤3获取的Hash值进行比较。 1. 一致:通过校验。 2. 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        获取一键式重置密码插件
      • H3C路由器配置
        本文为您介绍H3C路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cth3c IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录H3C路由器命令行。 2. 配置IKE预共享密钥。 ike keychain ctyun presharedkey address 121...152 255.255.255.255 key simple cth3c 3. 配置IKE提议。 ike proposal 10000 sa duration 86400 authenticationalgorithm sha encryptionalgorithm aescbc128 dh group5 4. 配置IKE安全框架。 ike profile ctyun exchangemode main keychain ctyun localidentity address 49...89 proposal 10000 match remote address 121...152 5. 配置ACL,定义要保护的数据流。 acl advanced 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 6. 配置IPsec安全提议。 ipsec transformset ctyun protocol esp esp encryptionalgorithm aescbc128 esp authenticationalgorithm sha1 pfs dhgroup5 7. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp sa duration timebased 3600 transformset ctyun security acl 3402 remoteaddress 121...152 ikeprofile ctyun 8. 在GigabitEthernet1/0接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0 ipsec apply policy ctyun 9. 配置静态路由。 ip route 192.168.3.0 255.255.255.0 49...1 10. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        H3C路由器配置
      • 概述
        本文主要介绍云日志服务的图表概述。 天翼云云日志服务可通过统计图表的方式对日志的检索分析结果进行可视化展示,使您能方便直观地了解应用运行情况。在统计图表页面,您可选择合适的图表类型,目前支持的图表类型如下。 图表类型 使用场景 表格 图表是一种常见的数据展示方式,它通过将数据结构化整理,实现了数据的比较和统计,在许多情况下都可以使用。 柱状图 柱状图用于描述分类数据,直观展现每个分类项之间的大小对比关系。在统计近一天各种错误码类型出现次数等分类统计场景中特别适用。 时序图 时序图要求被统计的数据具备时间顺序字段,根据时间顺序来组织和聚合指标。它能够清晰地展现指标随时间变化的趋势。 饼图 饼图用于表示不同分类的占比情况,各分类项的比例由扇区大小来体现。适用于分析错误码占比等情况的统计场景。 流图 流图是围绕中心轴线进行布局的一种堆叠面积图。不同的分类信息使用不同颜色的线条代表,原数据集中的时间属性,将默认映射到X轴上,以三维关系进行展示。 数值图 数字图用于表示单一数据,能够更好地展示单一的数据信息和关键指标,可重点突出关键信息和数据。 散点图 散点图是一种在直角坐标系平面上,通过数据点展示两个变量关系的图表。 词云图 词云图可用于进行数据可视化,如展示文本数据中关键词的频率分布。 漏斗图 漏斗图适用于业务流程比较规范、周期长、环节多的单流程单向分析。 雷达图 雷达图用于展示多维数据。 拓扑图 拓扑图主要用直观地展示系统架构、服务间的依赖关系以及数据流的方向
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        概述
      • 配置动态内存
        本章介绍函数工作流如何配置函数动态内存。 概述 默认情况下,一个函数唯一绑定了一个资源规格。开启动态内存可以让您在处理指定请求时,设置本次处理函数实例使用的资源规格,如果您不指定,函数将使用默认配置的资源规格。 应用场景 以使用函数做视频转码为例:视频文件大小从MB到GB,不同编码格式和分辨率对转码需要的计算资源要求差别很大。为了保证转码性能,通常需要配置一个很大的资源规格,但是在处理低分辨率(例如短视频)视频时,会造成资源浪费。您可以把转码业务实现为元数据获取和转码两个函数,根据元数据信息指定转码函数的资源规格,最小化资源占用,达到更低的成本开销。 前提条件 已创建函数,若未创建,请使用空白模板创建函数。 操作步骤 1. 登录FunctionGraph控制台,在左侧导航栏选择“函数 > 函数列表”,单击已创建的函数名称。 选择已创建的函数 2. 在“设置 > 高级设置”页签下,开启“动态内存”。 3. 通过本地工具调用同步执行函数或异步执行函数接口,然后在请求头的数据结构中添加请求头“XCffInstanceMemory”,值可以设置为128、256、512、768、1024、1280、1536、1792、2048、2560、3072、3584、4096。 此处以通过postman调用为例,在“Headers”中添加请求头“XCffInstanceMemory”,设置value指为512,调用成功返回“200”。 添加请求头并调用 说明 未开启动态内存,调用接口时默认取创建函数时设置的内存大小; 若配置了动态内存,未设置value值,调用同步执行接口或异步执行接口时仍默认取创建函数设置的内存大小,调用成功返回“200”。 若配置了动态内存,内存值设置错误,未包含在128、256、512、768、1024、1280、1536、1792、2048、2560、3072、3584、4096中,调用接口时,返回错误码“FSS.0406”,您只需重新设置value值即可调用成功。 调用失败
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置动态内存
      • 用户管理
        参数 说明 登录名 自定义登录系统的用户名。 创建后不可修改,且系统内“登录名”唯一不能重复。 认证类型 选择登录系统的认证方式。 本地:系统默认方式,即通过系统自身的帐号管理系统进行身份认证。 AD域:通过Windows AD域服务器对用户进行身份认证。 LDAP:通过LDAP协议,由第三方认证服务器对用户进行身份认证。 RADIUS:通过RADIUS协议,由第三方认证服务器对用户进行身份认证。 Azure AD:基于SAML配置,由Azure平台对登录用户进行身份认证。 若需启用AD域、LDAP、RADIUS、Azure AD远程认证方式的用户,需先在系统配置远程认证服务器信息,详细操作请参见:远程认证管理。 域名 “认证类型”选择“Azure AD”时,需要配置此项。 需输入在Azure平台用户注册时的后缀。 密码/确认密码 仅“认证类型”选择“本地”时,需要配置用户登录系统的密码。 可自定义生成密码,也可随机生成密码。 认证服务器 仅“认证类型”选择“AD域”和“LDAP”时,需要选择服务器名称。 姓名 自定义用户姓名。 用户帐号使用人员的姓名,便于区分不同的用户。 手机 输入手机号码。 用户帐号系统预留手机号码,用于手机短信登录或找回密码。 邮箱 输入邮箱地址。 用户帐号系统预留邮箱地址,用于通过邮箱接收系统消息通知。 角色 选择用户的角色,一个用户仅能配置一个角色。 缺省情况下,系统角色包括部门管理员、策略管理员、审计管理员和运维员。 部门管理员:负责部门管理,除“用户管理”和“角色管理”模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员:负责策略权限的配置,拥有“用户组管理”、“资源组管理”和“访问策略管理”等模块的配置权限。 审计管理员:负责系统和运维数据的审计,拥有“实时会话”、“历史会话”和“系统日志”等模块的配置权限。 运维员:系统普通用户和资源操作人员,拥有“主机运维”、“应用运维”和“授权工单”模块的操作访问权限。 自定义的角色:仅admin可自定义新角色或编辑默认角色的权限范围,详细介绍请见:角色管理。 所属部门 选择用户所属部门组织。如何创建系统部门,请参见:系统部门。 用户描述 (可选)对用户情况的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        用户管理
      • 使用Query Profiling分析SQL性能
        DRDS支持Session级别的Query Profiling功能,可以实时监控和分析当前会话中执行的SQL语句的性能特征。 注意 该功能仅用于排查性能问题,不得将该功能和/!hint({"source":{"traceid":"traceidvalue"}})/应用在生产SQL中。 前提条件 DRDS版本为2.8.8P5后的版本(含新版本号5.1.20.0.0及以后的版本),才提供Session级别的Query Profiling功能。您可以通过udal show version();命令查看DRDS版本号。 快速入门 1. 执行如下命令,开启诊断模式 plaintext udal set trace1; 2. 执行如下命令,标记关键业务查询。 plaintext / SELECT FROM orders WHERE createtime > '20230601'; 3. 执行如下命令,获取诊断报告。 plaintext udal show trace where traceid"paymentanalysis"; 主要参数说明 开启或关闭Profile功能。 plaintext udal set trace {01}; 参数说明如下: 1:开启 0:关闭 设置保留历史Proflie记录最大条数。 plaintext udal set trace maxsize N 参数说明如下: N:历史记录最大值。默认保留100条历史语句的记录,取值范围为110000,超过最大值后,将覆盖最早的历史记录。 注意 相关诊断报告保存在内存中,重启节点等操作将会导致清空历史数据。 查看Profile功能状态。 plaintext udal show trace status; 输出字段说明如下: Enabled:功能是否开启。 MaxSize:保存历史记录最大值。 查看支持的历史语句记录。 plaintext udal show traces; 查看执行语句Profile记录。 plaintext udal show trace [where {idtraceid} ?]; 参数说明如下: 不带where,查看上一条语句的Profile记录。 带where: id ?:历史记录序号,可通过udal show traces获取。 traceid ?:历史记录traceid标识,可通过udal show traces获取。 设置执行语句的traceid。 plaintext /select from t1; 参数说明如下: source:系统标记关键字,不可修改。 traceid:系统标记关键字,不可修改。 traceidvalue :traceidvalue 为traceid实际值,由用户自行定义设置。 注意 traceidvalue 没有格式和长度要求,如果用户多条语句使用了同样的traceidvalue ,使用该traceidvalue查看Profile信息时,将显示为最近执行的语句记录。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        SQL调优指南
        使用Query Profiling分析SQL性能
      • 删除用户
        介绍分布式消息服务Kafka删除用户功能操作内容。 场景描述 Kafka删除用户的场景描述如下: 用户离职或不再需要访问权限:当用户离开组织或不再需要访问Kafka集群时,可以删除其用户账户。这可以确保已离职的用户无法再访问和操作Kafka,提高安全性和合规性。 角色调整或合并:在某些情况下,可能需要对用户角色进行调整或合并。如果某个角色不再需要或与其他角色重复,可以删除相关的用户账户和角色,以简化管理和维护。 用户账户过期或失效:如果用户账户的有效期已过或由于某种原因失效,可以删除该用户账户。这有助于清理无效的用户账户,减少安全风险和资源浪费。 安全审计和合规要求:根据安全审计和合规要求,可能需要删除某些用户账户。例如,当用户账户存在安全风险或违反合规规定时,需要及时删除相关账户以保护系统安全和数据隐私。 数据隔离和资源管理:在多租户环境中,当某个租户不再需要使用Kafka集群时,可以删除其相关的用户账户。这有助于释放资源,提高资源利用率和性能。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“用户管理”后进入应用用户管理页面,点击指定用户其右侧的“删除”按钮。 注意事项 Kafka删除用户时需要注意以下事项: 确认用户身份:在删除用户之前,确保要删除的用户的身份是正确的。验证用户的身份可以防止误删除或删除错误的用户账户。 备份和迁移数据:如果用户账户中存在重要的数据或信息,建议在删除用户之前进行数据备份和迁移。这可以确保数据的安全性和完整性,并防止数据的丢失或泄露。 通知相关人员:在删除用户之前,及时通知相关的管理人员或团队成员。这有助于协调和沟通,确保删除用户的操作得到充分的授权和确认。 关注系统性能:删除用户时,要注意对Kafka集群的性能影响。大规模的用户删除操作可能会对系统造成一定的负载和延迟,因此在合适的时间窗口进行删除操作,以减少对业务的影响。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        用户管理
        删除用户
      • 产品类
        本章节为您解决数据安全专区产品相关的问题。 数据安全专区支持哪些计费方式? 目前数据安全专区的产品套餐(包括数据分类分级、数据脱敏与水印)为包周期,包年8.33折,服务套餐(数据分类分级服务、数据安全咨询规划服务)为一次性计收计费,注意不支持退订。 数据安全专区是否支持试用? 产品套餐(包括数据分类分级、数据脱敏与水印)支持试用730天,服务套餐(数据分类分级服务、数据安全咨询规划服务)不支持试用。 购买数据安全产品是否还要额外购买云主机、弹性IP? 数据分类分级、数据脱敏与水印不需要额外购买云主机和弹性IP,开通成功后点击管理即可使用产品。 数据脱敏可以应用于哪些场景? 数据共享交换:灵活策略 为了确保数据安全,数据提供方需要按照需求方的实际用途对数据进行脱敏处理并添加水印信息。在数据开放时,提供方需要筛选出可开放字段,对不可开放字段进行脱敏处理。可通过数据脱敏与水印系统基于用户业务情况制定不同的脱敏策略,灵活遮蔽、清洗各类敏感数据。 开发测试环境:规避风险 在业务系统开发测试过程中,为确保数据质量存在直接引用生产数据的情况。可通过数据脱敏与水印系统一致性脱敏算法,将生产数据经过脱敏处理后导入开发测试环境,在保证数据的“真实性”的同时规避生产数据泄漏的风险。 共享数据泄漏:溯源追责 当数据被共享给第三方后,第三方有责任对数据进行有效保护。可通过数据脱敏与水印系统将三方单位信息、共享时间等信息以数据水印的方式嵌入到共享数据中。一旦发生数据泄漏,用户只需提供少量的泄漏数据样本就可以通过嵌入的水印信息溯源泄漏源头,明确责任方并采取相应的追责措施。 数据分析计算:隐私保护 数据脱敏与水印系统支持保留计算特征的脱敏方式,在剔除数据敏感性的同时最大程度保留AI建模相关数据的可用性。可通过数据脱敏与水印系统对个人识别信息进行脱敏处理,可完成数据去标识化且不影响统计分析结果,确保个人隐私安全。
        来自:
        帮助文档
        数据安全专区
        常见问题
        产品类
      • 开发者选项相关参数
        tracelocks (boolean) 如果开启,发出锁使用情况的信息。被转储信息中包括锁操作的类型、锁的类型和被锁或被解锁对象的唯一标识符。同样包括的还有已经授予这个对象的锁类型的位掩码和等待这个对象的锁类型的位掩码。对每一种锁类型,已授权锁和等待锁的计数也会被一起转储。 被转储结构的详细信息可以在src/include/storage/lock.h中找到。 只有在编译时定义了LOCKDEBUG宏,这个参数才可用。 tracelwlocks (boolean) 如果开启,发出轻量级锁的使用信息。轻量级锁主要是为了提供对共享内存数据结构的互斥访问。 只有在编译时定义了LOCKDEBUG宏,这个参数才可用。 traceuserlocks (boolean) 如果开启,发出关于用户锁使用的信息。与tracelocks的输出一样,但只用于咨询锁。只有在编译时定义了LOCKDEBUG宏,这个参数才可用。 tracelockoidmin (integer) 如果设置,不会跟踪小于这个OID 的锁(用于避免在系统表上的输出)。只有在编译时定义了LOCKDEBUG宏,这个参数才可用。 tracelocktable (integer) 无条件地跟踪此表(OID)上的锁。 只有在编译时定义了LOCKDEBUG宏,这个参数才可用。 walconsistencychecking (string) 此参数旨在用于检查WAL重做例程中的错误。启用时,与WAL记录一起修改的任何缓冲区的全页图像都会添加到记录中。如果记录随后重播,则系统将首先应用每条记录,然后测试记录修改的缓冲区是否与存储的图像匹配。在某些情况下(如提示位),较小的变化是可以接受的,并且将被忽略。任何意想不到的差异都会导致致命的错误,终止恢复。 此设置的默认值是空字符串,它将禁用该功能。可以将它设置为all以检查所有记录,或者资源管理器的逗号分隔列表,以仅检查源自这些资源管理器的记录。目前,支持的资源管理器是 heap、heap2、btree、hash、gin、gist、sequence、spgist、brin和generic。只有超级用户可以更改此设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        开发者选项相关参数
      • TLS版本配置
        本文介绍CDN加速可以支持的TLS版本及配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云CDN加速产品提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云CDN加速产品支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。 注意事项 1. 配置TLS协议版本前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 2. 默认开启 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3、GMTLSv1.1。为保护您的数据安全,配置国际标准证书时建议选择TLS1.2、TLS1.3 。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【TLS版本】模块,根据需求选择配置。 9. 单击【保存】,完成配置。 说明 1. 仅配置国际标准证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3。 2. 仅配置国密证书时,TLS版本仅支持选择GMTLSv1.1。 3. 同时配置国际标准证书和国密证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        TLS版本配置
      • TLS协议版本
        本文介绍全站加速可以支持的TLS版本及配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云全站加速产品提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云全站加速产品支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。 配置说明 注意事项 1. 配置TLS协议版本前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 2. 默认开启 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3、GMTLSv1.1。为保护您的数据安全,配置国际标准证书时建议选择TLS1.2、TLS1.3 。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 6. 配置【TLS版本】,配置完毕单击【保存】。 说明 1. 仅配置国际标准证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3。 2. 仅配置国密证书时,TLS版本仅支持选择GMTLSv1.1。 3. 同时配置国际标准证书和国密证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        TLS协议版本
      • 以Llama 2为例进行大模型推理实践
        本节先简要介绍了Llama2模型的基本信息,接着详述了如何在GPU云主机中搭建模型运行环境。基于此,推出了预装 LLaMA27BChat大模型和模型运行环境的GPU云主机镜像,使您能够快速搭建Llama 2推理和微调环境。 什么是Llama2 Meta在7月18日发布了可以免费用于学术研究或商业用途的Llama2开源大语言模型。 ! Llama的训练方法是先进行无监督预训练,再进行有监督微调,训练奖励模型,根据人类反馈进行强化学习。 Llama 2的训练数据比Llama 1多40%,用了2万亿个tokens进行训练,并且上下文长度是Llama 1的两倍。 目前提供7B 、13B、70B三种参数量的版本。 根据Meta公布的官方数据,Llama 2在许多基准测试上都优于其他开源语言模型,包括推理、编程、对话能力和知识测试,在帮助性、安全性方面甚至比部分闭源模型要好。 Llama 2Chat在Llama 2的基础上针对聊天对话场景进行了微调和安全改进,使用 SFT (监督微调) 和 RLHF (人类反馈强化学习)进行迭代优化,以便更好的和人类偏好保持一致,提高安全性。 Llama 2Chat更专注于聊天机器人领域,主要应用于以下几个方面: 客户服务:Llama 2Chat可以用于在线客户服务,回答关于产品、服务的常见问题,并向用户提供帮助和支持。 社交娱乐:Llama 2Chat可以作为一个有趣的聊天伙伴,与用户进行随意、轻松的对话,提供笑话、谜语、故事等娱乐内容,增加用户的娱乐体验。 个人助理:Llama 2Chat可以回答一些日常生活中的问题,如天气查询、时间设置、提醒事项等,帮助用户解决简单的任务和提供一些实用的功能。 心理健康:Llama 2Chat可以作为一个简单的心理健康支持工具,可以与用户进行交流,提供情绪调节、压力缓解的建议和技巧,为用户提供安慰和支持。
        来自:
        帮助文档
        GPU云主机
        最佳实践
        以Llama 2为例进行大模型推理实践
      • 注册集群控制台概述
        本节介绍注册集群控制台用户指南。 注册集群控制台 分布式容器云平台 注册集群控制台 说明 1. 天翼云注册集群控制台,提供与云容器引擎CCE相同的功能体验。 2. 其他注册集群控制台,提供与云容器引擎CCE高度一致的功能体验。 产品功能 与云容器引擎基本一致的运维体验:通过分布式容器云平台控制台统一管理云容器引擎集群和本地自建Kubernetes集群,体验一致的运维能力,统一管理集群和应用,统一的日志、监控和告警体系,以及集群巡检和故障诊断能力。 备份容灾:提供云上备份、还原的能力,支持ETCD和集群的云容灾,全面提升企业的业务连续性。 文档使用指引 注册集群控制台功能包括:集群信息、命名空间、工作负载、网络、配置管理、存储、插件、安全管理、运维管理等。 命名空间、工作负载、网络、配置管理、安全管理、运维管理等相同功能请参考 云容器引擎产品文档。 功能模块 功能项 相关文档 注册集群 注册集群 天翼云注册集群 本地注册集群 三方云注册集群 AnyWhere注册集群 节点管理 节点池 混合集群网络 节电池管理 节点伸缩 节点管理 云下节点池 云下节点池 节点管理 虚拟节点 虚拟节点 权限配置 授权 授权概述 IMA授权 RBAC授权 存储 对象存储 对象存储 运维 监控 Prometheus 监控 运维 备份 ETCD 备份 集群备份 集群定时备份 运维 集群巡检 集群巡检 运维 日志中心 日志 运维 故障诊断 故障诊断
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        集群管理
        注册集群控制台
        注册集群控制台概述
      • 数据库运维高危操作的复核审批
        此小节介绍数据库运维高危操作的复核审批。 云堡垒机支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。 本文以管理员adminA 授权运维用户 UserA ,针对MySQL数据库资源RDSA高危操作的二次授权为例。 应用场景 云堡垒机(CloudBastion Host,CBH),通过设置数据库控制策略,设置预置命令执行策略,动态识别并拦截高危命令(包括删库、修改关键信息、查看敏感信息等),中断数据库运维会话。同时自动生成数据库授权工单,发送给管理员进行二次审批授权。只有管理员审批工单授权执行操作后,运维用户才能执行该高危操作,继续数据库运维会话。 约束限制 目前仅支持二次审核MySQL或Oracle数据库的执行命令。 前提条件 云堡垒机所在已放开相应数据库访问端口,数据库与云堡垒机之间网络连接畅通。 资源RDSA已被纳管为主机运维方式资源。 运维用户UserA 已获取资源RDSA的访问控制权限。 配置二次审核策略 为实现高危操作的复核审批,需在“数据库控制策略”中预置命令规则,并开启“动态授权”执行方式。 步骤 1 adminA登录云堡垒机系统。 步骤 2 选择“策略 > 数据库控制策略”,进入数据库控制策略页面。 步骤 3 配置数据库规则集,选择预置高危操作命令。 1. 选择“规则集”页签。 2. 单击“新建”,创建一个MySQL数据库的规则集。以新建DBtest规则集为例。 3. 单击“添加规则”,在DBtest 规则集中添加“库”、“表”或“命令”规则。以添加DELETE删除表内容的命令为例。 说明 “命令”为必填项,至少需选择一个命令,可同时选择多个命令; 设置“库”或“表”,表示对数据库中库或表操作的命令限制; 未设置“库”或“表”,表示对数据库中全部操作的命令限制。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        数据库运维高危操作的复核审批
      • 对等连接使用示例
        对等连接是在相同地域内建立的两个VPC之间的网络连接,可以实现多个VPC之间的互通。本文将为您详细介绍对等连接的常见使用示例,帮助您更好地了解其应用场景和优势。 通过VPC对等连接实现多个VPC网络互通 两个VPC网络互通 为了实现VPCA和VPCB之间的互通,可以创建一个VPC对等连接,并在各自的路由表中配置相应的路由规则。具体操作如下: 1. 在VPCA和VPCB之间创建一个名为PeeringAB的VPC对等连接。 2. 在VPCA的路由表中,添加一条目的地址为VPCB网段的路由规则,并将下一跳指向PeeringAB的路由。 3. 在VPCB的路由表中,添加一条目的地址为VPCA网段的路由规则,并将下一跳指向PeeringAB的路由。 通过以上配置,VPCA和VPCB之间的流量可以通过VPC对等连接直接传输,实现私有和安全的网络通信。 多个VPC网络互通 为了实现多个VPC之间的互通,可以通过对等连接直接传输流量。具体操作如下: 1. 分别在VPCA和VPCB、VPCA和VPCC、VPCB和VPCC之间创建名为PeeringAB、PeeringAC和PeeringBC的VPC对等连接。 2. 在VPCA的路由表中,添加两条目的地址分别为VPCB和VPCC的路由规则,并将下一跳分别指向PeeringAB和PeeringAC的路由。 3. 在VPCB的路由表中,添加两条目的地址分别为VPCA和VPCC的路由规则,并将下一跳分别指向PeeringAB和PeeringBC的路由。 4. 在VPCC的路由表中,添加两条目的地址为VPCA和VPCB的路由规则,并将下一跳分别指向PeeringAC和PeeringBC的路由。 通过以上配置,多个VPC之间的流量可以通过对等连接直接传输,实现无障碍的流量传输。
        来自:
        帮助文档
        对等连接(文档停止维护)
        用户指南
        对等连接使用示例
      • 认证鉴权
        本文为认证鉴权介绍。 具体应用可参考调用示例。 信息的获取 获取AccessKey(ak)和SecurityKey(sk): 登录天翼云门户,在“控制台”>“账号中心”>“安全设置”>“登录保护”>“用户AccessKey”点击“查看”获取。 注意:SecurityKey信息只在创建的时候展示,请务必留存好信息。 EopAuthorization签名认证信息: 可参考调用示例Python3调用示例、Java调用示例 步骤一:构造代签字符串 sigture sigture 需要进行签名的Header排序后的组合列表+ " n " + encode的query + " n " + toHex(sha256(原封的body)) 名称 描述 需要进行签名的header排序后的组合列表(排序的header) 将ctyuneoprequestid、eopdate以 “headername:headervalue”的形式、以“n”作为每个header的结尾符、以英文字母表作为headername的排序依据将它们拼接起来。注意:EOP强制要求ctyuneoprequestid、eopdate必须进行签名。其他字段是否需要签名看自身需求。例子(假设你需要将ctyuneoprequestid、eopdate、host都要签名): ctyuneoprequestid:123456789neopdate:20210531T100101Zn encode的query query以&作为拼接,key和value以连接,值需要encode,query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 sigture示例1( 假设query为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z nnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture示例2( 假设query不为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Zn”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160930Z nnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
        来自:
        帮助文档
        人脸识别
        API参考
        如何调用API
        认证鉴权
      • 配置委托权限
        本章介绍函数工作流如何配置委托权限。 概述 大部分场景下,FunctionGraph都需要与其他云服务协同工作,通过创建云服务委托,让FunctionGraph以您的身份使用其他云服务,代替您进行一些资源运维工作。 应用场景 若您在FunctionGraph服务中使用如下场景,请先配置委托权限,对应授权项参见下表进行选择。 常见授权项选择 场景 授权项 说明 使用自定义镜像 SWR Admin SWR Admin:容器镜像服务(SWR)管理员,拥有该服务下的所有权限。 如何创建自定义镜像,请参见 使用容器镜像部署函数。 挂载sfs turbo文件系统 SFS Administrator或Tenant administrator SFS Administrator:弹性文件服务(SFS)管理员,拥有该服务下的所有权限。 Tenant administrator:全部云服务管理员(除IAM管理权限),拥有该权限的用户可以对企业拥有的所有云资源执行任意操作。 挂载ECS共享目录 Tenant Guest及VPC Administrator Tenant Guest:全部云服务只读权限(除IAM权限)VPC Administrator:网络管理员需要给函数设置委托至少拥有Tenant Guest以及VPC Administrator权限。 配置跨域VPC访问 VPC Administrator 拥有VPC Administrator权限的用户可以对VPC内所有资源执行任意操作。 在函数配置跨VPC访问时,则函数必须配置具备VPC管理权限的委托。 创建委托 按照如下参数设置委托。 1. 登录统一身份认证服务(IAM)控制台。 2. 在统一身份认证服务(IAM)的左侧导航窗格中,选择“委托”页签,单击右上方的“+创建委托”。 创建委托 3. 开始配置委托。 填写基本信息 委托名称:serverlesstrust。 委托类型:选择“云服务”。 云服务:选择“函数工作流 FunctionGraph”。 持续时间:选择“永久”。 描述:填写描述信息。 4. 单击“下一步”,进入委托选择页面,在右方搜索框中搜索需要添加的权限并勾选。此处以添加Tenant Administrator权限为例。 选择策略 委托权限示例 权限名称 使用描述/场景 Tenant Administrator 全部云服务管理员(除IAM管理权限),拥有该权限的用户可以对企业拥有的所有云资源执行任意操作。 5. 单击“下一步”,选择权限的作用范围。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置委托权限
      • 函数管理
        本章节主要介绍函数管理 新建函数 函数能提高应用的模块性,和代码的重复利用率。您可以在数据管理服务界面新建函数。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 数据管理服务”,进入数据管理服务页面。 4、在左侧导航栏中,单击“开发工具”,进入开发工具页面。 5、选择需要登录的目标数据库实例,单击操作列表中的“登录”,登录目标数据库实例。 6、在顶部导航栏选择“库管理”, 7、在页面右上方“当前所在库”右侧单击“切换库”,切换目标数据库。 8、在对象列表页签下选择“函数”,选择Schema后,单击页面“新建函数”。 9、在新建函数弹出框中选择函数类型,单击“确定”。 10、在新建函数编辑页面,单击“设置模板参数”,在弹窗中设置参数信息,单击“确定”。 11、您可“保存”当前新建函数,也可单击“执行”调用该对象,并在页面下方结果栏查看运行情况。 修改或执行函数 您可以在数据管理服务界面修改函数信息,或者执行函数。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 数据管理服务”,进入数据管理服务页面。 4、在左侧导航栏中,单击“开发工具”,进入开发工具页面。 5、选择需要登录的目标数据库实例,单击操作列表中的“登录”,登录目标数据库实例。 6、在顶部导航栏选择“库管理”, 7、在页面右上方“当前所在库”右侧单击“切换库”,切换目标数据库。 8、在对象列表页签下选择“函数”,单击页面操作栏的“修改或执行”。 9、在函数详情页面修改函数信息,按需设置选项,单击“保存”保存修改信息,或者您可直接单击“执行”调用该对象。 10、在结果栏查看执行情况。 删除函数 如果您不再需要某个函数,可以手动删除该函数。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL Server数据库管理(开发工具)
        函数管理
      • 创建容灾演练
        本文为您介绍创建容灾演练的具体操作。 概述 容灾演练旨在确保灾难发生后能够快速恢复业务而进行的一系列的演练任务,涉及的演练任务来源于相应的预案流程,演练时演练任务为实战演练。 使用条件 进行容灾演练前,需提前购买容灾演练包,并完成命名空间创建、容灾管理中心配置、应用接入(可选)、预案编排。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表上方的“创建容灾演练”按钮,弹出创建容灾演练弹窗。 7. 填写创建容灾演练信息,各配置项信息如下: 参数 是否必填 配置说明 演练名称 √ 填写演练名称,同命名空间下演练名称需唯一。 长度为263字符。 关联预案 √ 选择当前命名空间下已发布状态的预案名称。 涉及容灾管理中心 × 显示选择关联预案后容灾管理中心。 演练超时时间 √ 填写演练超时时间,单位为分钟。 系统将在执行“开始演练”操作后计时,超时所填时间系统将自动终止该演练,最新演练状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间 √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 描述 × 填写容灾演练描述。 长度为0100个字符。 8. 点击“确定”按钮,完成容灾演练创建。成功创建后,列表新增一条相关记录,演练状态为“正常”,最近演练执行状态为“未开始”。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        容灾演练
        创建容灾演练
      • 安装Agent
        此小节介绍如何安装Agent。 指导您在console对目标服务器安装Agent,Agent安装后HSS才能对服务器进行正常检测和防护。 约束限制 未开启防护不支持安装与配置相关操作。 安装须知 您的云服务器安全组出方向的设置允许访问100.125.0.0/16网段的10180端口(默认允许访问,如做了改动请修正)。 安装成功后,需要等待5~10分钟左右才会刷新Agent状态。请前往“资产管理>主机管理>云服务器”界面查看。 如果您的主机安全未设置过告警通知,初次安装agent后还需进行告警通知设置才能及时接收告警信息。 Linux安装Agent需远程登录服务器通过目标Agent命令执行下载安装。 Windows安装Agent需要通过浏览器打开目标链接下载,对下载包进行解压后再执行安装。 公网无法下载,下载前需配置内网DNS地址。 由于主机的性能差异,其他云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用天翼云弹性云主机。 安装Agent时,请暂时清理主机中可能干扰主机安装的应用进程和配置信息,防止Agent安装失败。 单服务器安装Agent 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 5、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器列表,详情请参见表。 查看Agent不在线列表 Agent列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。 linux windows Agent状态 目标服务器的Agent状态。 离线 未安装 安装失败 6、单击目标服务器“操作”列的“离线原因”,查看目标服务器Agent离线原因。 7、单击目标服务器“操作”列的“安装Agent”,选择不同架构以及不同系统的链接进行下载安装,linux系统安装详情请参见Linux版本,windows系统安装详情请参见Windows版本。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安装Agent
      • 恢复OMS数据
        本章主要介绍翼MapReduce的恢复OMS数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对FusionInsight Manager系统进行重大数据调整等操作后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,需要对Manager进行恢复数据操作。 管理员可以通过FusionInsight Manager创建恢复Manager任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的Manager数据。 对系统的影响 恢复过程中需要重启Controller,重启时FusionInsight Manager无法登录和操作。 恢复过程中需要重启所有集群,集群重启时无法访问。 Manager数据恢复后,会丢失从备份时刻到恢复时刻之间的数据,例如系统设置、用户信息、告警信息或审计信息。可能导致无法查询到数据,或者某个用户无法访问集群。 Manager数据恢复后,系统将强制各集群的LdapServer从OLadp同步一次数据。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查OMS资源状态是否正常,检查各集群的LdapServer实例状态是否正常。如果不正常,不能执行恢复操作。 检查集群主机和服务的状态是否正常。如果不正常,不能执行恢复操作。 检查恢复数据时集群主机拓扑结构与备份数据时是否相同。如果不相同,不能执行恢复操作,必须重新备份。 检查恢复数据时集群中已添加的服务与备份数据时是否相同。如果不相同,不能执行恢复操作,必须重新备份。 停止依赖集群运行的上层业务应用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复OMS数据
      • 管控规则
        本文主要介绍如何在数据管理服务DMS实例列表中编辑实例绑定的管控规则。 前提条件 组织版本为企业版。 登录用户的角色为超级管理员、系统管理员、运维管理员或者实例Owner。 操作步骤 1. 用户以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次点击 数据资产 > 实例管理。 3. 在实例列表界面点击更多 ,点击管控规则,在弹窗中下拉选择要与当前实例绑定的规则集,然后输入托管的数据库账号和密码。 4. 点击测试连接 ,测试通过后,点击确定按钮。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        实例列表
        管控规则
      • 通过模板部署应用
        本文主要介绍通过模板部署应用。 在CCE控制台上,您可以上传Helm模板包,然后在控制台安装部署,并对部署的实例进行管理。 注意 云容器引擎各region将逐步切换至Helm v3。模板管理未来将不再支持Helm v2版本的模板,若您在短期内不能切换至Helm v3,可通过Helm v2 客户端在后台管理v2版本的模板。 约束与限制 单个用户可以上传模板的个数有限制,请以各个Region控制台界面中提示的实际值为准。 CCE使用的Helm版本为v3.8.2,支持上传Helm v3版本语法的模板包。 模板若存在多个版本,则消耗对应数量的模板配额。 由于模板的操作权限同时具有较高的集群操作权限,因此租户应当谨慎授予用户对于模板生命周期管理的权限,包括上传模板的权限,以及创建、删除和更新模板实例的权限。 模板包规范 以下以redis为例,在准备redis模板包时根据模板包规范制作模板包。 命名要求 模板包命名格式为: {name}{version} .tgz,其中 {version} 为版本号,格式为“主版本号.次版本号.修订号”,如redis0.4.2.tgz。 说明 模板名称{name}的长度不能超过64个字符。 版本号需遵循语义化版本规则。 主版本号、次版本号为必选,修订号为可选。 主版本号、次版本号、修订号的数值为整数,均需要≥0,且≤99。 目录结构 模板包的目录结构如下所示: redis/ templates/ values.yaml README.md Chart.yaml .helmignore 目录说明如下表所示,带的为必选项: 表 模板包目录说明 参数 参数说明 templates 用于存放所有的template(模板)文件。 values.yaml 用于描述template文件所需的配置参数。 须知 定义template文件配置参数时,请注意此处定义的“镜像地址”务必和容器镜像仓库中对应的镜像地址保持一致。否则创建工作负载会异常,提示镜像拉取失败。 镜像地址获取方法如下:在CCE控制台,单击左侧导航栏的“镜像仓库”,进入容器镜像服务控制台。在“我的镜像 > 自有镜像”中,单击已上传镜像的名称,在“镜像版本 ”页签的“下载指令”栏中即可获取镜像地址,单击 按钮即可复制该指令。 README.md 一个markdown文件,包括: 描述Chart提供的工作负载或服务。 运行Chart的前提。 解释values.yaml文件中的配置 安装和配置Chart的相关信息。 Chart.yaml 模板的基本信息说明。注:Helm v3版本apiVersion从v1切换到了v2。 .helmignore 设定在工作负载安装时不需要读取templates的某些文件或数据。
        来自:
        帮助文档
        云容器引擎
        用户指南
        模板管理(helm)
        通过模板部署应用
      • 查询池化桌面池的云电脑列表v3
        枚举参数 无 请求示例 请求url 无 请求头header 无 请求体body 无 响应示例 {"statusCode":800,"message":"OK.","returnObj":{"total":1,"list":[{"desktopOid":"XXXXXXXXXXXXX6925","desktopName":"desktopName","nickname":"nickname","osType":"Windows","status":"Running","flavorType":"Common","cpu":1,"memory":2,"gpuMemory":2,"org":{"orgOid":"fooId","completeOrgName":"fooRootName/fooName"},"vpcOid":"vpcxxx","vpcName":"fooName","subnets":[{"subnetOid":"snxxx","privateIpAddresses":[{"address":"192.168.1.99"}]}],"sysDisk":{"diskOid":"volxxx","diskType":"hio","diskSize":80},"dataDisks":[ ],"imageOid":"mixxx","osName":"Windows 2016 Standard 64位 中文版","chargeType":"ResourcePack","createTime":"20990909T00:00:00Z","expireTime":"20990909T00:00:00Z"}]}} 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        池化桌面池
        查询池化桌面池的云电脑列表v3
      • 1
      • ...
      • 263
      • 264
      • 265
      • 266
      • 267
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      产品功能

      页面顶部

      代金券使用后是否可以退换?

      iOS客户端需求

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号