活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器安全卫士(原生版)_相关内容
      • 规划组网和资源
        ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ecsisolation01 公共镜像:CentOS 7.6 vpcisolation01 subnetisolation01 sgdemo:通用Web服务器 10.1.0.134 ecsisolation02 公共镜像:CentOS 7.6 vpcisolation02 subnetisolation02 sgdemo:通用Web服务器 10.2.0.215 ecsisolation03 公共镜像:CentOS 7.6 vpcisolation03 subnetisolation03 sgdemo:通用Web服务器 10.3.0.14 ecsshare 公共镜像:CentOS 7.6 vpcshare subnetshare sgdemo:通用Web服务器 192.168.0.130
        来自:
        帮助文档
        企业路由器
        最佳实践
        通过企业路由器实现同区域VPC隔离
        规划组网和资源
      • ALM-18020 Yarn任务执行超时
        检查队列资源是否不足 5.在原生页面找到该任务,查看该任务的“Queue”中的队列名。单击原生页面左侧“Scheduler”,在“Applications Queues”页框中查找对应的队列名,并下拉展开队列的详细信息,如图所示: 6.查看队列详情中“Used Resources”是否近似等于“Max Resources”,即任务提交的队列中资源已经使用完毕,若队列资源不足,请在FusionInsight Manager的“租户资源 > 动态资源计划 > 资源分布策略”中调大队列的“最大资源”。重新运行任务后,查看是否不再上报告警。 是,处理完毕。 否,执行步骤7。 检查任务是否发生数据倾斜 7.在Yarn的原生页面,选择“任务 ID (如application15653379197230002) > Tracking URL:ApplicationMaster > job15653379197230002”,进入如下页面: 8.选择左侧“Job > Map tasks”或者“Job > Reduce tasks”,查看每个Map或者每个Reduce任务的执行时间是否相差很大,如果相差很大,说明任务数据发生了倾斜,需要对任务数据进行均衡。 9.按照如上原因进行处理后,重新执行任务,观察本告警是否还出现。 是,执行步骤10。 否,处理完毕。 收集故障信息 10.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 11.在“服务”中勾选待操作集群的“Yarn”。 12.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 13.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-18020 Yarn任务执行超时
      • 文件操作授权
        此小节介绍云堡垒机文件操作授权管理。 文件操作授权用于控制用户访问资源时对资源内的文件操作的权限。 文件操作权限的可选范围是: 上传:允许/拒绝运维用户上传文件。 下载:允许/拒绝运维用户下载文件。 删除:允许/拒绝运维用户删除文件。 创建目录:允许/拒绝运维用户新建目录。 删除目录:允许/拒绝运维用户删除目录。 移动/重命名:允许/拒绝运维用户移动/重命名文件。 新增文件操作授权 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 文件操作授权”,进入“文件操作授权”页面。 3.单击“新增”,配置文件操作授权相关内容。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 动作 选择此授权规则的动作,可选“允许”或“拒绝”。 允许 启用状态 选择该授权规则的启用状态,默认启用。 用户 (可选)选择需要配置访问授权的用户。 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 (可选)选择需要配置访问授权的资产。 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 资产账号 选择命令授权规则生效的资产账号,添加资产账号请参见:资产账号章节。 文件 选择需要做限制的文件操作动作。可填写具体的文件或文件目录,使用正则表示填写,若填写多个使用回车分行。 若不填写文件范围,默认为全选所有文件。 说明 例如您只想限制tmp文件夹下的同层目录使用,正则表达式可填写:/tmp 例如您想限制tmp目录下所有文件及子目录的使用,正则表达式可填写:/tmp/. 授权时间 选择该规则生效的时间段。 源IP 填写用户登录的源IP地址。 0.0.0.0 风险等级 选择此授权规则的风险等级,共有5个等级可选择。 普通 说明 策略匹配顺序为:允许 > 阻断; 配置时至少需要关联至少一个授权对象,否则该条授权策略不会生效,其余未关联的表示对所有生效; 以基础设施访问授权时,账号必须拥有该基础设施访问授权的访问权限策略才会生效。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        文件操作授权
      • 商业版与免费版
        本节主要介绍商业版与免费版的功能支持差异。 初始化时,可以根据需要选择商业版或者免费版,商业版和免费版支持的功能如下: 功能 商业版 免费版 软件许可证 加载软件许可证、查看软件许可证 支持 支持 卷 创建卷、扩容卷、修改卷、设置卷主备优先级或自动切换、触发卷对应target的主备切换、删除卷、设置卷的扩展属性、删除卷的指定扩展属性、删除卷所有的扩展属性、查询卷的扩展属性、查询卷、查询卷关联的QoS策略 支持 支持 卷 克隆卷、断开克隆与快照的关系链、还原卷、挂起卷、恢复还原中断或挂起的卷、清空卷 支持 不支持 快照 创建快照、修改快照、回滚快照、删除快照、查询快照 支持 不支持 一致性快照 创建一致性快照、修改一致性快照、回滚一致性快照、删除一致性快照、查询一致性快照 支持 不支持 备份 导出备份、导入备份 支持 不支持 iSCSI target 创建iSCSI target、删除iSCSI target、设置iSCSI target的CHAP认证、删除CHAP、迁移iSCSI target、修改iSCSI target下每个IQN允许建立的最大会话数、修改iSCSI target的回收策略、设置iSCSI target的允许访问列表、删除iSCSI target的允许访问列表、查询iSCSI target、查询iSCSI target连接、删除iSCSI target连接 支持 支持 存储池 创建存储池、添加节点到存储池、修改存储池、移除存储池内的节点、删除非基础存储池、查询存储池、查询存储池关联的QoS策略 支持 支持 QoS策略 创建QoS策略、修改QoS策略、设置卷关联的QoS策略、解除卷关联的QoS策略、设置存储池关联的QoS策略、解除存储池关联的QoS策略、设置存储池内卷的默认QoS策略、解除存储池内卷的默认QoS策略、删除QoS策略、查询QoS策略、查询QoS策略关联/可关联的对象信息 支持 不支持 集群拓扑 创建拓扑节点、修改拓扑节点信息、删除拓扑节点、查询拓扑信息 支持 支持 服务器 添加服务器、修改服务器属性(包括:修改服务器端口范围、设置服务器目标门户IP、设置服务器中HBlock可使用的内存、设置服务器默认数据目录)、删除服务器属性(服务器的targetPorttalIP配置)、移除服务器、查询服务器、添加数据目录、修改数据目录的容量配额、移除数据目录 支持 支持 服务器 迁移服务器上的基础服务 支持 不支持 监控 查询实时性能数据、导出性能数据(命令行)、查看历史性能数据(WEB/API) 支持 支持 告警 查看告警信息、导出告警、手动解除告警、静默告警、解除告警静默 支持 支持 事件 查看HBlock事件、导出HBlock事件 支持 支持 日志 发起HBlock日志采集、查看HBlock采集的日志、下载采集的HBlock日志文件、删除HBlock采集的日志 支持 支持 管理员密码 修改管理员密码 支持 支持 邮件设置 设置邮件通知功能、发送测试邮件、删除邮件配置、查询邮件配置 支持 支持 远程协助 设置远程协助、删除远程协助配置、查询远程协助配置 支持 支持 Pushgateway监控配置 添加Pushgateway监控配置、修改Pushgateway监控配置、删除Pushgateway监控配置、查询Pushgateway监控配置 支持 不支持 智维推送告警配置 添加向智维推送告警的配置、修改向智维推送告警的配置、删除向智维推送告警的配置、查询向智维推送告警的配置 支持 不支持 鉴权方式 设置鉴权方式、查询鉴权方式 支持 支持 高级试用功能 开启高级试用功能 不支持 支持 调整HBlock性能参数 调整HBlock性能参数、查看性能调优配置 支持 支持 服务管理 停止服务器上的HBlock服务、启动服务器上的HBlock服务、重启服务器上的HBlock服务 支持 支持 卸载HBlock 卸载HBlock 支持 支持 系统查询 查看HBlock信息、查看HBlock服务状态、查看HBlock版本 支持 支持 升级HBlock 查看升级状态 支持 支持 升级HBlock 升级HBlock 支持 2年内支持
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        商业版与免费版
      • STS临时授权示例
        本节主要介绍了STS临时授权功能的典型场景和具体使用方法。 应用场景 某企业X开发了一款移动应用(App),并使用OOS服务。App需要直连OOS上传或下载数据,但是App运行在用户自己的移动设备上,这些设备不受企业X的控制。企业X有如下要求: 直传数据:企业X不希望所有App都通过企业的服务端应用服务器(Application Server)来进行数据中转,而希望能够直连OOS上传或下载数据。 安全管控:企业X不希望将访问密钥(AccessKey)保存到移动设备中,因为移动设备是归属于用户控制,属于不可信的运行环境。 风险控制:企业X希望将风险控制到最小,每个App直连OOS时都必须拥有最小的访问权限且访问时效需要很短。 前提条件 已开通对象存储(经典版)Ⅰ型服务。 具体操作 应用服务器在OOS上为每个APP创建一个IAM用户,并为每个IAM用户附加最小的访问权限(如调用STS接口、仅对自己目录下的资源有所有权,对于其他用户的目录无权限)。当移动应用(App)直连OOS上传或下载数据时,App需要向应用服务器申请访问凭证。应用服务器以该APP的IAM用户身份,调用STS API接口获取临时安全访问凭证,并将临时安全访问凭证传递给App,App使用临时安全访问凭证访问OOS。 具体步骤如下所示: 1. OOS为应用服务器创建IAM用户并附加权限策略。具体策略可参考下列示例: { "Version": "20121017", "Statement": [ { "Sid": "AllowListAllBuckets", "Effect": "Allow", "Action": [ "oos:ListAllMyBucket" ], "Resource": "" }, { "Sid": "AllowListYourselfFolder", "Effect": "Allow", "Action": [ "oos:ListBucket" ], "Resource": [ "arn:ctyun:oos::2hlo7dkswa22t:bucketname" ], "Condition": { "StringLike": { "oos:prefix": [ "${ctyun:username}/" ] } } }, { "Sid": "AllowControleYourselfFolder", "Effect": "Allow", "Action": [ "oos:GetObject", "oos:ListMultipartUploadParts", "oos:DeleteObject", "oos:PutObject", "oos:DeleteMultipleObjects", "oos:AbortMultipartUpload" ], "Resource": [ "arn:ctyun:oos::2hlo7dkswa22t:bucketname/${ctyun:username}/" ] }, { "Sid": "AllowCallSTS", "Effect": "Allow", "Action": [ "iam:GetSessionToken" ], "Resource": "" } ] } 2. APP向应用服务器申请临时访问凭证。 3. 应用服务器调用STS接口获取临时安全访问凭证。 请求示例 POST / HTTP/1.1 Host: ooscniam.ctyunapi.cn xamzdate: Tue, 21 Aug 2012 17:54:50 GMT ContentMD5: 8dYiLewFWZyGgV2Q5FNI4W Authorization:AWS fad0e782cd5132563e38:xQE0diMbLRepdf3YB+FIEXAMPLE ContentLength: 445 ActionGetSessionToken&DurationSeconds129600 响应示例 HTTP/1.1 200 OK xamzrequestid: 996c76696e6727732072657175657374 Date: Mon, 1 Nov 2010 20:34:56 GMT ContentType:text/xml;charsetUTF8 ContentLength: 533 Server: CTYUN 8b2b75f5a04e458b0da3a01602e78b089528b915c2 sts.6b7fd 17b69c15f 20230427T13:52:08.282Z 62c80e3868a14804 4. 应用服务器将获取的临时安全访问凭证传递给APP。 5. APP使用临时安全访问凭证访问OOS资源,进行数据直传。 调用时输入步骤3返回的信息: AccessKeyId:sts.6b7fd SecretAccessKey:17b69c15f SessionToken:8b2b75f5a04e458b0da3a01602e78b089528b915c2 注意 由于生成的临时安全访问凭证是默认继承IAM用户的权限,所以我们在为IAM用户创建策略的时候,仅分配STS接口权限和所需操作的最小权限,不推荐分配CreateUser、CreateAccessKey、UpdateLoginProfile等权限,以防止临时安全访问凭证权限过大。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        STS临时授权示例
      • 产品优势
        本章节介绍故障演练服务的产品优势。 产品优势 故障演练服务深度融合云原生应用产品体系,固化组织流程,标准化应用接入、流程编排、故障注入、指标观测、系统保护等混沌工程实验管理,帮助用户及时发现业务潜在风险、验证高可用处置预案,提高系统的可靠性和韧性。 相比于业务自建的或采用开源方案实现故障演练面临的易用性差 、故障类型少 、观测能力弱 及缺乏生态整合等核心痛点,产品具备如下多种优势。 简单易用 白屏化操作,系统零改造,可视化流程编排,支持故障分组定义与串/并行工作流模式。 场景丰富 覆盖从基础设施到应用层与云服务的原子故障注入能力,提供具备业务含义的故障场景组合。 安全高效 多维度数据与权限管理,关联系统运行指标,实现隔离与熔断双重防护。 一站整合 深度整合云原生应用体系,自动导入组织权限、应用架构和关联资源,实现一站式可编排、可控制、可观测。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        产品优势
      • 产品优势(1)
        本章节介绍故障演练服务的产品优势。 产品优势 故障演练服务深度融合云原生应用产品体系,固化组织流程,标准化应用接入、流程编排、故障注入、指标观测、系统保护等混沌工程实验管理,帮助用户及时发现业务潜在风险、验证高可用处置预案,提高系统的可靠性和韧性。 相比于业务自建的或采用开源方案实现故障演练面临的易用性差 、故障类型少 、观测能力弱 及缺乏生态整合等核心痛点,产品具备如下多种优势。 简单易用 白屏化操作,系统零改造,可视化流程编排,支持故障分组定义与串/并行工作流模式。 场景丰富 覆盖从基础设施到应用层与云服务的原子故障注入能力,提供具备业务含义的故障场景组合。 安全高效 多维度数据与权限管理,关联系统运行指标,实现隔离与熔断双重防护。 一站整合 深度整合云原生应用体系,自动导入组织权限、应用架构和关联资源,实现一站式可编排、可控制、可观测。
        来自:
      • 证书选型
        支持的加密算法 天翼云证书管理服务签发的SSL证书支持RSA、ECC、SM2三种加密算法: RSA是目前应用最广泛的非对称加密算法。在三种算法中兼容性最佳,支持主流浏览器及各类操作系统平台。 ECC是基于椭圆曲线结构的非对称加密算法。相较于 RSA,ECC 加密速度更快、效率更高、服务器资源消耗更低,已在主流浏览器中广泛推广,正逐渐成为新一代主流算法。 SM2是中国国家密码管理局发布的商用密码算法,基于椭圆曲线密码(ECC)体系,是中国商用密码体系中用于替代RSA的国产算法。 不同类型的证书支持的加密算法如下: 证书版本 证书种类 域名类型 支持的加密算法 标准版 域名型DV 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 企业型OV 通配符、单域名 国际标准:RSA/ECC 国密标准:SM2 国际+国密:SM2、RSA/ECC 标准版 企业型OV 单IP 国际标准:RSA/ECC 标准版 企业型OV 多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 增强型EV 单域名、多域名 国际标准:RSA/ECC SecureSite 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC SecureSite 企业型专业版(OVPro) 单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC GlobalSign 域名型证书(DV) 通配符、单域名 国际标准:RSA/ECC GlobalSign 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GlobalSign 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC CFCA 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 CFCA 企业型证书(OV) 单IP 国际标准:RSA CFCA 企业型基础版(OVBasic) 通配符、单域名、多域名、单IP 国际标准:RSA CFCA 增强型证书(EV) 单域名、多域名 国际标准:RSA CFCA 增强型基础版(EVBasic) 单域名、多域名 国际标准:RSA TrustAsia 域名型证书(DV) 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 TrustAsia 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 TrustAsia 企业型证书(OV) 单IP 国际标准:RSA TrustAsia 增强型证书(EV) 单域名、多域名 国际标准:RSA
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 应用高性能参数模板
        本页主要介绍支持的高性能参数模板中的参数设置情况,以及如何将高性能参数模板应用至实例。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 高性能参数模板简介 由于关系数据库MySQL版参数比较多,针对特定场景进行参数适配的学习成本比较高。为了满足客户对数据库性能的需求,关系数据库MySQL版推出了高性能参数模板,您可以将高性能参数模板直接应用于实例,或者基于该模板进一步配置参数模板。 在通常情况下,高性能参数模板能够提升数据库的性能。 高性能参数说明 数据库版本5.7和8.0的相关高性能参数说明如下: binlogcachesize:在事务中,为二进制日志存储SQL语句的缓存容量。该参数必须设置为2的幂次方。高性能参数模板将其默认值设置为较大值以提高性能。 高性能模板参数取值 默认参数值 2097152 32768 innodbflushlogattrxcommit:该参数控制提交操作在严格遵守ACID合规性和高性能之间的平衡,此变量用于控制Redo Log向磁盘刷写的策略。 高性能模板参数取值 默认参数值 2 1 参数值说明如下: 值为1:每次事务提交时,关系数据库MySQL版都会把日志缓存区的数据写入日志文件中,并且刷新到磁盘中。该值为默认参数模板的取值。 值为2:每次事务提交时,关系数据库MySQL版都会把日志缓存区的数据写入日志文件中,但是并不会同时刷新到磁盘上。该模式下,MySQL会每秒执行一次刷新磁盘操作。 说明 当设置为1,该模式是最安全的,但也是最慢的一种方式。在MySQL的服务崩溃或者服务器主机宕机的情况下,日志缓存区只有可能丢失最多一个语句或者一个事务。 当设置为2,该模式速度较快,较取值为0情况下更安全,只有在操作系统崩溃或者系统断电的情况下,上一秒钟所有事务数据才可能丢失。 syncbinlog:该参数控制MySQL服务器将二进制日志同步到磁盘的频率。 高性能模板参数取值 默认参数值 1000 1 参数值说明如下: 值为1:每次binlog写入后,都与磁盘同步、进行落盘。该值为默认参数模板的取值。 值为N:使binlog在每N次binlog日志文件写入后与磁盘同步。N1000为高性能参数模板的取值。 说明 innodbflushlogattrxcommit 和syncbinlog两个参数设置为1的时候,安全性最高,写入性能最差。在MySQL的服务崩溃或者服务器主机宕机的情况下,日志缓存区只有可能丢失最多一个语句或者一个事务。但是会导致频繁的磁盘写入操作,因此该模式也是最慢的一种方式。 当syncbinlogN(N>1 ) ,innodbflushlogattrxcommit2时,在当前模式下关系数据库MySQL版的写操作才能达到最高性能。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        应用高性能参数模板
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        3.1 性能指标 DeepSeek R1 671B 满血版模型以其卓越的性能,为用户带来了极致的效果体验,不过其部署成本也不容小觑。若采用传统的 GPU 部署方式,需要 8 16 张 GPU 才能提供足够的支持,这无疑大幅增加了硬件购置、能耗以及维护等方面的成本。 在这样的背景下,天翼云基于英特尔®提供的至强®6处理器服务器进行了DeepSeek R1 671B满血版Q4KM模型的部署尝试,测试结果如下: 1instance 1socket: 平均吞吐性能9.7~10 token/s 2instance 1socket: 平均7.32 token/s和7.38token/s, 共14.7token/s 从上面测试数据可以看到,采用单实例单socket部署下,DeepSeek R1 671B满血版模型可达到平均9.7~10 token/s的吞吐量,而在双实例部署模式中,总体吞吐量提升至14.7 token/s。单颗CPU系统的吞吐性能可以达到普通用户正常使用的需要。 3.2 英特尔®至强®6处理器简介 英特尔®至强®CPU 为 DeepSeek R1 671B 模型的部署提供了一个极具竞争力的方案。英特尔®至强®CPU 具备支持 T 级超大内存的能力,这使得它在权重存储与加载方面表现高效。对于像 DeepSeek R1 671B 这样的超大模型,其所需的显存容量在多卡 GPU 配置下才能满足,而英特尔®至强®CPU 能够凭借其强大的内存支持能力,为该模型提供良好的运行环境。 此外,DeepSeek R1 模型采用的 MOE(Mixture of Experts)结构,通过参数稀疏化的方式,使得在单 token 推理时仅需激活少量专家参数。这种特性显著降低了推理过程中的算力要求,与 CPU 的计算特点相契合,使得模型在 CPU 系统上的运行更加高效。这意味着在英特尔 ® 至强 ®CPU 上部署 DeepSeek R1 671B 模型,不仅能够充分发挥模型的性能优势,还能有效降低部署成本,避免了对大量 GPU 的依赖。 如需复现以上性能测试 结果,请参看附录2
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 微服务引擎
        微服务引擎 MSE 面向业界主流开源微服务项目,提供注册配置中心、云原生网关、微服务治理能力,助力企业搭建大规模分布式应用。
        来自:
        帮助文档
        微服务引擎
      • 接入DDoS高防(边缘云版)域名无法访问
        本文介绍接入DDoS高防(边缘云版)域名无法访问的问题现象及问题原因。 问题现象 1、使用DDoS高防(边缘云版)后网站访问出现异常状态码,例如,403,404,5XX。 2、使用DDoS高防(边缘云版)后网站访问URL时出现空白页面。 3、使用DDoS高防(边缘云版)后网站出现其他异常错误。 问题原因 使用DDoS高防(边缘云版)后网站无法访问可能有多种原因。以下是一些常见的原因: 1、DNS解析问题:将域名解析到CDN时出现CNAME错误。 2、网站配置问题:域名的网站配置可能存在问题,导致无法正常访问网站。 3、SSL证书问题:如果您的网站启用了HTTPS协议,请确保域名在DDoS高防(边缘云版)控制台上正确配置了HTTPS证书,并且证书没有过期或损坏。 4、防火墙或安全策略限制:某些源站防火墙或安全策略可能会干扰DDoS高防(边缘云版)的正常回源。 解决方案 1、DNS解析问题:您可以通过ping、nslookup、dig等命令检查域名的DNS解析设置,确保解析结果和DDoS高防(边缘云版)控制台上该加速域名的CNAME值一致。 2、网站配置问题:您可以在DDoS高防(边缘云版)控制台–【域名接入】【网站配置】中检查您的域名配置是否正确。 3、SSL证书问题:您可以在DDoS高防(边缘云版)控制台–【证书管理】中上传更新您的证书。 4、防火墙或安全策略限制:您可以检查您的服务器设置、CDN配置以及网络设备设置,确保没有任何阻止DDoS高防(边缘云版)回源访问的规则或策略。 如果您不确定是边缘节点还是源站的问题,可参考文档:如何确认访问异常是边缘节点问题还是源站问题 进行排查。 除以上可能的原因,您还可以参考以下操作进行处理: 如果访问防护域名返回403状态码,详情请见:访问防护域名响应403状态码。 如果访问防护域名返回404状态码,详情请见:访问防护域名响应404状态码。 如果访问防护域名返回5XX状态码,详情请见:访问防护域名响应5XX状态码。 在使用CDN加速后网站访问URL时出现空白页面,详情请见:访问URL时出现空白页面。 如果以上解决方法均无效,建议您通过提交工单联系天翼云客服帮助您解决问题。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        接入DDoS高防(边缘云版)域名无法访问
      • 创建开发机
        本文介绍如何在科研助手中创建开发环境。 概述 开发机,以云原生的资源使用和开发工具链的集成,为不同类型开发、探索、教学用户,提供更好云化开发体验,适用于高校或科研机构等进行科研计算等场合。 操作步骤 1.登录科研助手管理控制台科研版。 2.在控制台左侧导航栏中,选择【开发机】。 3.在【开发机 】页面中,单击左上角的【创建开发机】。 4.在【创建开发机】页面中,填写配置相关参数数据。 5.点击【选择框架版本】,选择具体框架版本,点击【确定】选择框架版本。 【基础信息】 参数 描述 说明 可用区 选择所需的可用区 放开可用区的区域 【资源配置】 参数 描述 说明 GPU型号 GPU型号类型 可筛选不同类型GPU型号所对应的主机规格。 主机规格 主机资源规格 根据选定GPU型号选择不同规格的开发机主机规格。 目前的规格如果不满足您的要求,可通过工单申请或联系客户经理进行调整。 【存储配置】 参数 描述 说明 添加 添加目前已建的数据集 如果还未创建数据集,请先点击”创建数据集“,详见数据集管理。 添加 添加目前已建的科研文件 如果还未创建科研文件,请先点击”创建科研文件“,详见科研文件管理。 【框架版本】 参数 描述 说明 框架版本 选择开发机框架版本 点击选择“选择框架版本”,分为: 公共框架、自定义镜像、社区镜像、共享镜像。 公共框架 由发布的公共框架版本 公共框架版本说明: 1.名称:例如“vncubuntu20.04”; 2.标签:例如:”VNC“、“ubuntu:20.04”、“Vscode”等 自定义镜像 保存的镜像 保存的镜像涉及的组织、镜像名称、版本。 社区镜像 社区热门的镜像 发布的社区镜像,包括:名称、框架、镜像大小、镜像版本、镜像描述 共享镜像 由其他人分享给您的镜像 数据分享人邮箱,显示镜像名称、版本、分享用户。 5.确认无误后,点击【确认 】,完成开发机创建;点击【取消】,放弃开发机创建。
        来自:
        帮助文档
        科研助手
        用户指南
        科研版
        开发机
        创建开发机
      • 批量修改服务器属性
        参数 类型 描述 是否必须 action String 操作动作。 取值: setProperties:服务器配置。 是 serverIds Array of string 指定需要设置的服务器。 取值: SERVERID :需要修改的服务器ID。 all:指定修改所有HBlock服务器配置。 default:指定后续加入集群节点的HBlock默认占用内存和端口范围。 默认修改所有服务器的配置。 说明 一次可用指定多个参数。 否 targetPortalIP.ips Array of ip iSCSI目标门户IP属性集合,详见“ 表1 请求参数targetPortalIP.ip说明 ”。 说明 若服务器与客户端不在同一网段(如服务器位于内网,客户端位于外网),通过NAT设备(如路由器)进行连接,则需要将NAT设备的外网地址和端口添加到服务器,从而使得外网的客户端可以正常与该服务器的target建立iSCSI连接。 注意 指定目标门户时,建议仅指定一个服务器ID。 否 targetPortalIP.status String 是否启用iSCSI目标门户IP。 取值: Enabled:启用。 Disabled:禁用。 是 defaultPath String 设置默认的数据目录(仅单机版本支持)。 数据目录必须是已经添加到HBlock系统中,并且状态为Normal的数据目录。 否 portRange String 指定端口范围,用于相关服务。 取值:取值范围为[1, 65535], port1 为端口范围最小值, port2 为端口范围最大值,且 port1 < port2。 说明 建议指定的端口范围至少包含500个端口。 否 maxMemoryRatio Double 指定HBlock可使用的内存占用系统总内存的比例上限。 取值:取值范围是[0.01, 1],支持小数点后2位。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否 maxMemorySize Long 指定HBlock可使用的内存最大值。 取值:整数形式,取值范围[2147483648, 9223372036854775807],单位是bytes。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        批量修改服务器属性
      • 批量修改服务器属性(1)
        参数 类型 描述 是否必须 action String 操作动作。 取值: setProperties:服务器配置。 是 serverIds Array of string 指定需要设置的服务器。 取值: SERVERID :需要修改的服务器ID。 all:指定修改所有HBlock服务器配置。 default:指定后续加入集群节点的HBlock默认占用内存和端口范围。 默认修改所有服务器的配置。 说明 一次可用指定多个参数。 否 targetPortalIP.ips Array of ip iSCSI目标门户IP属性集合,详见“ 表1 请求参数targetPortalIP.ip说明 ”。 说明 若服务器与客户端不在同一网段(如服务器位于内网,客户端位于外网),通过NAT设备(如路由器)进行连接,则需要将NAT设备的外网地址和端口添加到服务器,从而使得外网的客户端可以正常与该服务器的target建立iSCSI连接。 注意 指定目标门户时,建议仅指定一个服务器ID。 否 targetPortalIP.status String 是否启用iSCSI目标门户IP。 取值: Enabled:启用。 Disabled:禁用。 否 defaultPath String 设置默认的数据目录(仅单机版本支持)。 数据目录必须是已经添加到HBlock系统中,并且状态为Normal的数据目录。 否 portRange String 指定端口范围,用于相关服务。 取值:取值范围为[1, 65535], port1 为端口范围最小值, port2 为端口范围最大值,且 port1 < port2。 说明 建议指定的端口范围至少包含500个端口。 否 maxMemoryRatio Double 指定HBlock可使用的内存占用系统总内存的比例上限。 取值:取值范围是[0.01, 1],支持小数点后2位。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否 maxMemorySize Long 指定HBlock可使用的内存最大值。 取值:整数形式,取值范围[2147483648, 9223372036854775807],单位是bytes。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否
        来自:
      • 概念类
        AntiDDoS流量清洗概念类相关问题。 什么是SYN Flood攻击和ACK Flood攻击? SYN Flood攻击是一种典型的DoS(Denial of Service)攻击,是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。该攻击将使服务器TCP连接资源耗尽,停止响应正常的TCP连接请求。 ACK Flood攻击原理与SYN Flood攻击原理类似。ACK Flood攻击的原理非常简单,黑客向目标服务器发送大量带有ACK标记的数据包。由于ACK包是确认数据包的标记,服务器在收到ACK包后会向发送端返回确认信息,从而消耗服务器的资源。如果攻击量足够大,服务器将不得不忙于处理这些恶意请求,从而无法响应正常用户请求。 什么是CC攻击? CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,实现DDoS和伪装攻击。攻击者通过控制某些主机不停地发送大量数据包给对方服务器,造成服务器资源耗尽,直至宕机崩溃。 例如,当一个网页访问的人数特别多的时候,用户打开网页就慢了,CC攻击模拟多个用户(多少线程就是多少用户)不停地访问需要大量数据操作(需要占用大量的CPU资源)的页面,造成服务器资源的浪费,CPU的使用率长时间处于100%,将一直在处理连接直至网络拥塞,导致正常的访问被中止。 什么是慢速连接攻击? 慢速连接攻击是CC攻击的变种,该攻击的基本原理说明如下: 对任何一个允许HTTP访问的服务器,攻击者先在客户端上向该服务器建立一个contentlength比较大的连接,然后通过该连接以非常低的速度(例如,1秒~10秒发一个字节)向服务器发包,并维持该连接不断开。如果攻击者在客户端上不断建立这样的连接,服务器上可用的连接将慢慢被占满,从而导致服务器拒绝用户正常的访问申请。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        概念类
      • 移除数据目录
        本节主要介绍移除数据目录命令。 ./stor server { R rmpath } { p path } PATH & [ { n server } SERVERID ] [ {d deldata } ] [ f force ] 此命令用来移除HBlock服务器的数据目录。一次可以移除多个数据目录。 注意 对于单机版,如果要移除的数据目录为默认数据目录,需要先指定其他数据目录为默认数据目录,才可以移除。 如果执行日志采集后,产生的日志保存在HBlock的数据目录内,当移除该数据目录时选择删除数据目录上的HBlock数据,该日志将被删除。 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。 对于集群版,该数据目录不属于任何存储池,才允许从移除该数据目录。否则不能移除,如果必须移除,请使用强制移除,但有丢数据风险。 参数 参数 描述 :: p PATH & 或 path PATH & HBlock服务器数据目录,一次可以移除多个数据目录,以英文逗号(,)分开。 n SERVERID 或 server SERVERID 指定移除数据目录的HBlock服务器ID。 如果未指定服务器ID,则为执行该命令的服务器移除数据目录。 d 或 deldata 移除HBlock服务器数据目录,并删除数据目录上的HBlock数据。 f 或 force 强制移除HBlock服务器数据目录。 注意 强制移除数据目录,可能造成数据丢失。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        移除数据目录
      • 登录云堡垒机实例
        本文为您介绍登录云堡垒机。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 登录的时候可选“外网地址登录”或“内网地址登录”。 说明 内网地址登录需要确保网络环境互通。 外网地址登录需要绑定弹性IP。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 1. 在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。 2. 根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。 3. 登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址使用本地认证、AD认证等方式登录。 说明 云堡垒机实例登录地址为 前置条件 已登录过云堡垒机并完成密码初始化。 本地认证登录操作步骤 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为“本地认证 ”。 3. 输入系统用户账号和密码,输入图形验证码。 4. 在弹出的对话框中选择绑定的双因子认证方式,若未开启双因子认证则跳过该步骤。 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 5. 单击“确定”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 订购企业版实例
        接口功能介绍 创建企业版实例 接口约束 仅限企业版实例使用 URI POST /v2/subscribeEnterpriseInstance 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String 类型 application/json regionId 是 String 资源池编码(资源池ID,您可以查看容器镜像服务资源池获取) bb9fdb42056f11eda1610242ac110002 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 instanceName 是 String 实例名称(530个字符,只能包含小写字母、数字及分隔符(""),且必须以小写字母开头,数字或小写字母结尾) myinstance instanceType 是 String 实例类型(企业版:enterprisebasic) enterprisebasic crUserName 是 String 用户名称(530个字符,只能包含小写字母、数字及分隔符(""),且必须以小写字母开头,数字或小写字母结尾),可以复用已有实例的用户名,也可以使用新的 myuser crUserPassword 否 String 用户密码(密码长度在850个字符,且需包含至少一个大写字母、一个小写字母、一个数字和一个特殊字符),如果复用已有实例的用户名,不需要传密码(传了密码也不会起作用),如果使用新的用户名,需要传密码 Abc@12345 createOssBucket 否 Boolean 是否自动创建对象存储的Bucket,createOssBucket和ossBucket参数不能同时为空 true ossBucket 否 String 对象存储的Bucket名称(需要开通对象存储(原生版)I型,并创建Bucket),createOssBucket和ossBucket参数不能同时为空 mybucket billMode 是 String 计费模式(按周期计费为1,按需计费为2) 1 cycleType 否 String 订购周期类型(3为按月计费),当计费模式为按周期计费时必填 3 cycleCnt 否 Integer 订购时长(单位为月),目前只支持1、2、3、4、5、6、12,当订购周期为按月计费时必填 3 repositoryExtraQuota 否 Integer 额外仓库配额(默认已包含仓库配额1000,如果配额依然不足,您可以按需额外增加仓库配额包。仓库配额由容器镜像和HelmChart共享。 单项费用:每增加1000个仓库配额,额外需100元/月。详见计费说明) 0 namespaceExtraQuota 否 Integer 额外命名空间配额(默认已包含命名空间配额15,如果配额依然不足,您可以按需额外增加命名空间配额包。命名空间配额由配额由容器镜像和HelmChart共享。 单项费用:每增加5个命名空间配额,额外需25元/月。详见计费说明) 0 autoRenewStatus 否 Boolean 是否自动续期(默认为false) false autoRenewCycleType 否 String 自动续期单位(目前只提供按月计费,该值只能为3) 3 autoRenewCycleCount 否 Integer 自动续期时长(目前只提供按月计费,代表自动续期多少个月) 3 autoPay 否 Boolean 是否自动付款(默认为false) false projectId 否 String 企业项目ID(默认为0,代表default企业项目) 188781daa55d42679c3e364f7b780fc6 vpcList 否 Array of Objects 需要创建内网访问的vpc列表 vpc preferPayType 否 String 优先支付方式:vouch代金卷(默认)/cash账户余额支付 vouch vpcId 是 String vpcId vpcabc subnetId 是 String 子网Id,不填默认使用子网列表第一个子网 subnetabc
        来自:
        帮助文档
        容器镜像服务
        API参考
        API
        2023-03-27
        实例管理
        订购企业版实例
      • 功能特性
        本文为您介绍容器安全卫士的功能特性。 通过容器安全卫士服务,可以轻松应对各种云原生应用威胁和风险。 仪表盘 仪表盘通过图标可视化方式展示了镜像、容器、节点、镜像仓库、集群这些重要资产的数量统计信息、部署安全信息、以及安全威胁分布情况。可以更直观地显示各资产信息统计、漏洞信息统计、报警信息。使客户能够更快速的识别和了解威胁情况。 趋势和历史记录 提供可视化的界面和报告,以展示威胁情报的相关统计数据、趋势等信息,帮助决策者理解威胁情报的现状和趋势。 告警和事件管理 集成告警和事件管理系统,将安全事件和告警信息汇总展示在大屏幕上,并提供快速的事件处理和跟踪功能。 资产管理 展示每个资产的详细信息,包括集群资产、节点资产、命名空间、工作负载等资产,以帮助用户全面了解资产的特征和配置。 漏洞数据集成和可视化 将漏洞扫描结果数据进行集成,以可视化的方式展示漏洞分布、统计信息,帮助用户全面了解漏洞态势。 网络可视化 对容器环境中网络流量进行绘图,打破网络黑洞,支持对进程、容器、pod、服务、主机级别的网络监测。通过对单个业务之间,业务组之间,以及租户之间的网络访问策略配置,实现业务之间隔离,来减小被入侵之后的影响范围;通过网络拓扑图,从网络层面判断入侵影响范围。 容器安全卫士自动检测发现Kubernetes集群内的运行容器,应用以及镜像,关联相应的安全风险进行汇总,展示安全风险的数量以及风险级别的分布。支持自动发现容器内进程之间、容器之间、POD之间、服务之间、节点之间的网络连接状态,展示连接的原地址,目的地址以及端口。并对异常连接进行预警。支持对Kubernetes集群内POD之间的通信进行网络隔离控制、隔离策略支持配置POD的间的访问规则、阻断来自其他命名空间的所有流量、允许来自外部客户端的流量等。 支持租户隔离 支持对Kubernetes集群内租户进行隔离控制,租户之间默认禁止直接通信,可以通过配置RBAC、POD策略、网络策略等实现租户间的访问策略。 支持自定义网络策略 支持对Kubernetes集群内的隔离策略管理,展示各个POD已经配置的隔离策略并能进行配置和应用。 可视化的展示视角 通过雷达可视图的展示方式,用户可以查看到容器内进程之间、容器之间、POD之间、服务之间、节点之间的网络进出站信息,对指定的网桥、网卡进行流量的DPI分析,有助于识别、阻断流向异常的流量。 多种类型策略支持 基于用户不同的使用环境与业务需求,支持多种策略类型,包括: IPtables模式(可针对不同的资源之间设置网络访问策略)。 OVS模式(在OpenShift环境下, 针对不同的资源之间设置网络访问策略)。 NetworkPolicy模式(为指定资源设置允许进出站访问)。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        功能特性
      • 产品功能
        本节进行态势感知的功能介绍。 态势感知(专业版)基于云原生安全,提供全面的日志采集、安全治理、智能分析、态势感知、编排响应等快速闭环的安全信息和事件管理能力,助您守护云上安全。 总览 总览呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全。 功能模块 功能详情 安全评分 根据分析检测能力,评估整体资产安全健康得分,可快速了解未处理风险对资产的整体威胁状况。 评估得分越低,即风险值越大,则整体资产安全隐患越大。 安全监控 集中呈现未处理的威胁告警、漏洞和合规检查的风险数目,支持快速查看威胁告警、漏洞和合规风险详情。 安全趋势 呈现最近7天整体资产安全健康得分的趋势图。 工作空间管理 工作空间属于态势感知(专业版)顶层工作台,单个工作空间可绑定普通项目,可支撑不同场景下的工作空间运营模式。 工作空间功能说明: 功能模块 功能详情 工作空间 空间管理:单个工作空间可绑定普通项目,可支撑不同场景下的工作空间运营模式 空间托管: 工作空间数据委托:单租所有工作空间按照租户实际运营汇聚到某一个工作空间做集中安全运营,跨租汇聚安全运营。 工作空间委托:跨账号安全运营,可实现工作空间委托集中安全运营查看统一资产风险、告警和事件等。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        产品功能
      • 如何处理CNAME解析不生效问题
        本文介绍如何处理CNAME解析不生效问题。 CNAME(Canonical Name)记录是一种别名记录,用于将多个域名映射到同一台计算机或服务器上。通过配置CNAME记录,可以实现域名的别名映射,将一个域名解析到另一个域名上。客户接入DDoS高防(边缘云版)时,在天翼云DDoS高防(边缘云版)控制台完成加速域名添加后,系统会为您分配一个天翼云的CNAME域名,例如 .ctdns.cn,您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向 .ctdns.cn的CNAME域名,这样该域名所有的请求才会转向天翼云边缘节点,实现防护的目的。 如发现CNAME未正常解析,可能的原因如下: 1、CNAME配置错误:请检查所配置的CNAME解析记录值是否与天翼云DDoS高防(边缘云版)控制台提供的CNAME地址一致。如果不一致,可能会导致解析失败。 2、TTL未过期:在完成CNAME配置后,运营商localDNS的TTL可能还未过期。通常情况下,TTL时间为10分钟,但实际生效以您域名解析时配置的TTL为准。需要等待TTL时间过期后,新的CNAME解析才能生效。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        操作类
        如何处理CNAME解析不生效问题
      • 设置服务器中HBlock可使用的内存(1)
        本节主要介绍设置服务器中HBlock可使用的内存。 ./stor server set { i item } parameter [ { n server } { SERVERID & all default } ] {maxmemoryratio MAXMEMORYRATIO maxmemorysize MAXMEMORYSIZE} 此命令用来设置服务器中HBlock可使用的内存。 注意 执行此命令后,必须在对应服务器运行./stor restartscope cs,ps 才能生效;如果HBlock可使用的内存由小于8 GiB调整为大于等于8 GiB,或反之,还需在对应服务器上执行./stor restartscope ms: 若修改指定服务器的HBlock可使用的内存,则在该服务器上执行相应命令。 若修改default或者all的HBlock可使用的内存,则所有服务器均需执行相应命令。 参数 参数 描述 i parameter 或 item parameter 设置HBlock服务器的参数。 n { SERVERID & all default } 或 server { SERVERID & all default } 指定需要设置内存参数的HBlock服务器。 取值: SERVERID & :指定需要修改内存参数的HBlock服务器ID。一次可以指定多个服务器ID,以英文逗号(,)分开。 all:指定修改所有HBlock服务器的内存参数。 default:指定后续加入集群节点的HBlock默认占用内存。 默认修改当前服务器的内存参数。 说明 可以同时指定多个参数,以逗号隔开,如n hblock1,hblock2,default。 maxmemoryratio MAXMEMORYRATIO 指定HBlock可使用的内存占用系统总内存的比例上限。 取值:取值范围是[0.01, 1],支持小数点后2位。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxmemoryratio MAXMEMORYRATIO 和 maxmemorysize MAXMEMORYSIZE同时设置时,取二者的最小值。 maxmemorysize MAXMEMORYSIZE 指定HBlock可使用的内存最大值。 取值:整数形式,数字后面可以输入单位简写M/m、G/g、T/t,分别代表MiB、GiB、TiB。默认单位是MiB。 如果单位是MiB,取值为[2048, 8796093022207]。 如果单位是GiB,取值为[2, 8589934591]。 如果单位是TiB,取值为[1, 8388607]。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxmemoryratio MAXMEMORYRATIO 和 maxmemorysize MAXMEMORYSIZE同时设置时,取二者的最小值。
        来自:
      • 设置服务器中HBlock可使用的内存
        本节主要介绍设置服务器中HBlock可使用的内存。 ./stor server set { i item } parameter [ { n server } { SERVERID & all default } ] {maxmemoryratio MAXMEMORYRATIO maxmemorysize MAXMEMORYSIZE} 此命令用来设置服务器中HBlock可使用的内存。 注意 执行此命令后,必须在对应服务器运行./stor restartscope cs,ps 才能生效;如果HBlock可使用的内存由小于8 GiB调整为大于等于8 GiB,或反之,还需在对应服务器上执行./stor restartscope ms: 若修改指定服务器的HBlock可使用的内存,则在该服务器上执行相应命令。 若修改default或者all的HBlock可使用的内存,则所有服务器均需执行相应命令。 参数 参数 描述 i parameter 或 item parameter 设置HBlock服务器的参数。 n { SERVERID & all default } 或 server { SERVERID & all default } 指定需要设置内存参数的HBlock服务器。 取值: SERVERID & :指定需要修改内存参数的HBlock服务器ID。一次可以指定多个服务器ID,以英文逗号(,)分开。 all:指定修改所有HBlock服务器的内存参数。 default:指定后续加入集群节点的HBlock默认占用内存。 默认修改当前服务器的内存参数。 说明 可以同时指定多个参数,以逗号隔开,如n hblock1,hblock2,default。 maxmemoryratio MAXMEMORYRATIO 指定HBlock可使用的内存占用系统总内存的比例上限。 取值:取值范围是[0.01, 1],支持小数点后2位。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxmemoryratio MAXMEMORYRATIO 和 maxmemorysize MAXMEMORYSIZE同时设置时,取二者的最小值。 maxmemorysize MAXMEMORYSIZE 指定HBlock可使用的内存最大值。 取值:整数形式,数字后面可以输入单位简写M/m、G/g、T/t,分别代表MiB、GiB、TiB。默认单位是MiB。 如果单位是MiB,取值为[2048, 8796093022207]。 如果单位是GiB,取值为[2, 8589934591]。 如果单位是TiB,取值为[1, 8388607]。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxmemoryratio MAXMEMORYRATIO 和 maxmemorysize MAXMEMORYSIZE同时设置时,取二者的最小值。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        设置服务器中HBlock可使用的内存
      • 终端节点
        云点播原生接口接入,请使用: OpenAPI接入,请使用: 适用服务区域范围:上海资源池1区、广东资源池1区
        来自:
        帮助文档
        云点播
        API参考
        调用前须知
        终端节点
      • 查询单个采集的日志
        名称 类型 描述 id String 日志ID。 startTime Long HBlock日志采集的起始时间。 endTime Long HBlock日志采集的结束时间。 servers Array of string 日志采集的服务器ID。 logTypes Array of logType 采集的日志类型: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 file String 日志文件存储路径及名称。 status Enum 日志采集的状态: Processing:日志采集中。 Succeeded:采集成功。 PartiallySucceeded:部分采集成功。 Failed:采集失败。 size Long 采集到的日志文件大小,单位是bytes。 createTime Long 日志采集请求的创建时间。 message String 收集失败或者部分收集成功的原因,如果收集成功,则不会返回此项。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        查询单个采集的日志
      • 产品咨询类
        类别 云防火墙 安全组 网络ACL 定义 云防火墙(Cloud Firewall,CFW)是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化、日志审计与溯源分析等,同时支持AI提升智能防御能力满足云上业务的变化和扩张需求,极简应用让用户快速灵活应对威胁。云防火墙服务是为用户业务上云提供网络安全防护的基础服务。 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 网络ACL是一个子网级别的可选安全层,通过与子网关联的出方向/入方向规则控制出入子网的网络流量。 防护场景 互联网边界 VPC边界 SNAT场景 弹性云服务器 子网 功能特性 支持五元组(即源IP地址、目的IP地址、协议、源端口、目的端口)过滤。 支持通过地理位置、域名、域名组、黑/白名单过滤。 支持入侵防御系统(IPS)、病毒防御(AV)功能。 支持三元组(即协议、端口和对端地址)过滤。 支持五元组(即源IP地址、目的IP地址、协议、源端口、目的端口)过滤。
        来自:
        帮助文档
        云防火墙
        常见问题
        产品咨询类
      • 应用场景
        本章节主要介绍天翼云物理机的使用场景。 对安全和监管高要求的场景 金融、证券等行业对业务部署的合规性,以及某些客户对数据安全有苛刻的要求。采用物理机部署,通过网络隔离、专线接入等方式确保独享资源,数据安全隔离,保障用户数据的安全。 核心数据库 泛政务、金融、互联网等行业客户的关键业务系统的核心数据库,其业务压力大、安全隔离要求高,可通过资源专享、网络隔离、性能有保障的物理机承载,满足业务需求。尤其类似Oracle等数据库,其部署复杂,对性能要求高,推荐采用物理机部署。 大数据场景 互联网、汽车、交通、政务等行业的大数据存储、大数据分析等相关业务,客户在云上自建大数据平台,推荐采用性能更强、兼容性更高的物理机服务器承载。同时,天翼云物理机服务器支持结合对象存储服务的存算分离方案。 容器场景 电商平台、游戏、疫情核酸平台等业务弹性要求较高,性能要求更高的场景,可采用物理机容器方案,相比虚机容器,物理机容器提供更高的部署密度、更低的资源开销、更加敏捷的部署效率。基于云原生技术帮助客户实现降低云化成本目标。 高性能计算 科研、基因测序、天气预测、能源勘探、影视渲染、人工智能等高性能计算场景下,对计算能力要求高、处理的任务多、并行数据量大。天翼云物理机采用高规格物理服务与本地SAS存储进行部署,提供强大的计算能力和存储性能。高计算性能、稳定性和实时性,避免虚拟化带来的性能损耗,满足业务对服务器的高计算性能、高稳定性、高实时性的诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        应用场景
      • 集群单机
        本文介绍介绍分布式缓存服务Redis集群单机 分布式缓存Redis集群单机实例采用代理(proxy)集群模式,数据分片为单节点架构,可突破Redis自身单线程瓶颈,满足大容量或高性能的业务场景需求,相比于集群主备实例性价比更高。 注意 由于Redis集群单机的数据分片均为单节点架构,不具备高可用性与服务连续性,不建议您在生产环境中使用,若使用请务必确认风险。 集群单机实例可升级为集群主备实例。 当某个数据分片的节点发生故障时,系统会自动进行故障恢复,以保证服务高可用。系统根据默认的自动持久化文件恢复用户数据,从而实现业务连续性。 集群单机和集群主备为经典版提供的实例类型,目前经典版已调整为白名单特性,如需了解该特性,请联系技术支持。 架构示意图 说明 负载均衡器:采用主备高可用方式,用于接收客户端请求,Redis集群实例提供访问的IP地址和域名,即为负载均衡器地址。 Proxy:Redis集群代理服务器,可根据各个Redis节点的负载情况,将客户端请求均匀地分配给可用的节点,实现负载均衡,同时监测Redis节点的健康状态,在某个节点出现故障时自动将请求转发到其他可用的节点上,实现故障转移,降低单点故障的影响。 Redis数据分片:每个数据分片均为单节点架构,不具备数据高可用。当某个数据分片的节点发生故障时,系统会自动进行故障恢复,以保证服务高可用。若没有进行数据备份,则故障节点的数据会丢失。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        集群单机
      • API管理
        概述 云原生网关的API管理集中控制API的路由、流量和安全。用户可以配置API路由规则、请求处理、认证授权等功能,确保高效、安全的访问。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表。 创建API API的创建过程分为四个步骤: 1、基本信息 分组:API所属的分组,创建后不可修改。 API名称:可填写API的业务含义。 安全认证:选择API的安全认证方式,开启应用授权后,只有授权的应用才能访问该API。 防重放攻击:开启后,请求头必须包含xcatimestamp和xcanonce参数。 2、定义API请求 请求路径(Path):API的访问路径。如果分组设置了BasePath,API的最终访问路径将为BasePath+Path。创建后不可修改。 请求方法(HTTP Method):指定API的请求方式。创建后不可修改。 入参请求模式:支持三种模式,入参映射(过滤未知参数)、入参映射(透传未知参数)、入参透传。 入参定义:支持在query、header、path中定义参数。如果在path中定义了参数,必须确保该参数包含在Path中。 3、定义后端服务 后端服务:负责处理请求的后端服务。 后端请求路径(Path):网关转发请求到后端服务的路径。如果在Path中定义了参数,后端请求路径中必须包含相应参数。 请求方法(HTTP Method):指定请求后端服务的方式。 后端超时:设置请求后端服务的超时时间。 后端服务参数配置:将请求的入参与后端服务的入参一一对应,支持修改请求参数名。 常量参数:可以添加常量参数,并透传到后端服务。 系统参数配置:支持添加系统参数,并透传到后端服务。 4、定义返回结果 这里设置的API返回结果,仅用于生产文档,不会对API的请求、响应产生影响。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API管理
      • 通用类
        多台弹性云服务器是否可以使用同一个RDS数据库 在数据库的压力承载范围内,多台弹性云服务器是可以使用同一个关系型数据库来支撑业务的。 MySQL开启GTID后有哪些限制 MySQL默认开启GTID且不支持关闭,主备关系的建立等功能均依赖GTID。如果关闭GTID,会对整个RDS的功能(比如备份恢复、主备倒换)受到影响甚至无法运行。 社区版MySQL开启GTID后,如下三种语句执行会报错: 使用select语句建表(create table...select)会报错。 如果在一个事务中同时处理支持事务的引擎(InnoDB)和不支持事务的引擎(MyISAM)会报错。 显式事务中创建临时表(create temporary table)会报错。 为了放开社区版的这些约束,云数据库RDS对MySQL内核进行了改造,以支持这些语句。 不同RDS实例的CPU和内存是否共享 CPU和内存指的是购买的实例规格,并且服务器是独立的,不会出现不同RDS共用资源的情况。 RDS实例内能运行多少个数据库 关系型数据库服务没有强制限制在一个RDS实例内能运行多少个数据库,这取决于数据库引擎自身设置。 如果CPU、内存和磁盘大小均满足的情况下,实例允许数据库数量没有限制。数据库中表的数量会影响备份速度。表数量超过50万,备份将会失败。 RDS for MySQL创建的数据库、表数量没有限制。这取决于MySQL自身,详情请查看MySQL官方文档。 RDS for PostgreSQL可创建无限个数据库、无限个数据库帐号。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        通用类
      • 通用类
        多台弹性云服务器是否可以使用同一个RDS数据库 在数据库的压力承载范围内,多台弹性云服务器是可以使用同一个关系型数据库来支撑业务的。 MySQL开启GTID后有哪些限制 MySQL默认开启GTID且不支持关闭,主备关系的建立等功能均依赖GTID。如果关闭GTID,会对整个RDS的功能(比如备份恢复、主备倒换)受到影响甚至无法运行。 社区版MySQL开启GTID后,如下三种语句执行会报错: 使用select语句建表(create table...select)会报错。 如果在一个事务中同时处理支持事务的引擎(InnoDB)和不支持事务的引擎(MyISAM)会报错。 显式事务中创建临时表(create temporary table)会报错。 为了放开社区版的这些约束,云数据库RDS对MySQL内核进行了改造,以支持这些语句。 不同RDS实例的CPU和内存是否共享 CPU和内存指的是购买的实例规格,并且服务器是独立的,不会出现不同RDS共用资源的情况。 RDS实例内能运行多少个数据库 关系型数据库服务没有强制限制在一个RDS实例内能运行多少个数据库,这取决于数据库引擎自身设置。 如果CPU、内存和磁盘大小均满足的情况下,实例允许数据库数量没有限制。数据库中表的数量会影响备份速度。表数量超过50万,备份将会失败。 RDS for MySQL创建的数据库、表数量没有限制。这取决于MySQL自身,详情请查看MySQL官方文档。 RDS for PostgreSQL可创建无限个数据库、无限个数据库帐号。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        通用类
      • 1
      • ...
      • 30
      • 31
      • 32
      • 33
      • 34
      • ...
      • 281
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      一站式智算服务平台

      知识库问答

      推荐文档

      文档下载

      报账单据

      盘符客户端

      帮助中心

      系统必备组件安装

      android端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号