爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(独享版)_相关内容
      • 数据库实例类型
        本章介绍关系数据库的实例类型。 数据库实例是关系型数据库的最小管理单元。一个实例代表了一个独立运行的关系型数据库。您可以在一个实例中创建和管理多个数据库,并且可以使用与独立访问数据库实例相同的工具和应用进行访问。使用管理控制台或API可以方便地创建或者修改数据库实例。关系型数据库服务对运行实例数量没有限制,但每个数据库实例都有唯一的标识符。 实例可进行如下分类: 实例类型 实例类型 简介 使用说明 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。 1.备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。 2.当主节点故障后,会自动发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 只读实例 采用单个物理节点的架构(没有备节点)。 只读实例是单机版本,当物理机故障或者数据库复制异常后,需要较长时间重建和恢复(取决于数据量)。 用户可以在关系型数据库系统中自助创建及管理各种数据库引擎的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        数据库实例类型
      • 工作负载DNS配置说明
        工作负载的DNS配置实践 前面介绍了Linux系统域名解析文件以及Kubernetes为应用提供的DNS相关配置项,下面将举例介绍应用如何进行DNS配置。 场景1 对接kubernetes内置的KubeDNS/CoreDNS 场景说明: 这种方式适用于应用中的域名解析只涉及集群内部域名,或者集群内部域名+外部域名两种方式,应用默认采用这种配置。 示例: apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers:name: test image: nginx:alpine dnsPolicy: ClusterFirst 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 场景2 直接对接云DNS 场景说明: 这种方式适用于应用只访问注册到互联网的外部域名,该场景不能解析集群内部域名。 示例: apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers:name: test image: nginx:alpine dnsPolicy: Default //使用kubelet的“resolvconf”参数指向的域名解析文件(CCE集群在该配置下对接云DNS) 该配置下容器的域名解析文件将如下所示: nameserver 100.125.x.x 场景3 主机网络模式的应用对接KubeDNS/CoreDNS 场景说明: 对于配置主机网络模式的应用,默认对接云DNS,如果应用需要对接KubeDNS/CoreDNS,需将dnsPolicy设置为“ClusterFirstWithHostNet”。 示例: apiVersion: v1 kind: Pod metadata: name: nginx spec: hostNetwork: true dnsPolicy: ClusterFirstWithHostNet containers:name: nginx image: nginx:alpine ports:containerPort: 80 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 场景4 自定义应用的域名配置 场景说明: 用户可以完全自定义配置应用的域名解析文件,这种方式非常灵活,dnsPolicy和dnsConfig配合使用,几乎能够满足所有使用场景,如对接用户自建DNS的场景、串联多个DNS的场景以及优化DNS配置选项的场景等等。 示例1:对接用户自建DNS 该配置下,dnsPolicy为“None”,应用的域名解析文件完全根据dnsConfig配置生成。 apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers:name: test image: nginx:alpine dnsPolicy: "None" dnsConfig: nameservers: 10.2.3.4 //用户自建DNS的IP地址 searches: ns1.svc.cluster.local my.dns.search.suffix options: name: ndots value: "2" name: timeout value: "3" 该配置下容器的域名解析文件将如下所示: nameserver 10.2.3.4 search ns1.svc.cluster.local my.dns.search.suffix options timeout:3 ndots:2 示例2:修改域名解析文件的ndots选项,减少无效的DNS查询 该配置下,dnsPolicy不为“None”,会在基于dnsPolicy生成的域名解析文件的基础上,追加dnsConfig中配置的dns参数。 apiVersion: v1 kind: Pod metadata: namespace: default name: dnsexample spec: containers:name: test image: nginx:alpine dnsPolicy: "ClusterFirst" dnsConfig: options:name: ndots value: "2" //该配置会将基于ClusterFirst策略生成的域名解析文件的ndots:5参数改写为ndots:2 该配置下容器的域名解析文件将如下所示: nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:2
        来自:
      • 设置副本
        本文介绍如何设置副本(备份集)。 操作场景 备份数据生成后,如需修改该备份集对应的的备份任务后续执行时的备份周期等配置时,可以使用备份集设置功能。 前提条件 已生成备份集。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“备份集”,进入备份集页面。 6. 单击待设置的备份集所在行“操作>设置”,进入编辑备份任务页面。 7. 在该页面对备份任务的参数进行修改,修改完成后,单击“确定”,完成备份任务的修改。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份副本管理
        混合备份副本
        设置副本
      • 续订存储库
        本文介绍如何续订混合备份存储库。 操作场景 当混合存储库需要延长使用期限时,可以对存储库进行续订操作。 操作须知 续订周期以年为单位。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 在存储库页面,单击待续订存储库所在行的“操作>续订”按钮。 6. 在弹出页面选择续订存储库周期,确定配置信息后,单击“确定”,进入订单页面,完成购买。 7. 回到存储库页面,可以看到存储库存储库过期时间更新,则表明续订成功。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        存储库管理
        混合备份存储库
        续订存储库
      • 执行混合备份计划
        本文介绍如何执行一次混合备份计划(任务)。 操作场景 当重要数据需要立即备份时,可以立即执行一次备份任务,生成备份周期外的一次性备份副本,该备份副本的保留时长遵循备份任务中的版本保留规则。 前提条件 已创建备份任务,且备份任务启用中。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 单击“任务列表”,进入任务列表页面。 6. 单击待执行的备份任务所在行“操作>执行”,在弹窗中点击“确定”,即可下发立即执行命令。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        备份计划管理
        混合备份计划
        执行混合备份计划
      • 混合备份监控
        本文介绍如何进行混合备份相关监控。 操作场景 设置存储库和任务相关指标是否异常的监控。 约束与限制 已创建存储库并已安装备份客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角点击,选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 4. 点击进入“监控预警“,并点击"订阅"按钮。 5. 点击"任务警报>预警状态旁的开关"打开任务报警功能。 6. 点击"存储警报>预警状态旁的开关"打开存储报警功能,并设置存储报警的阈值。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        云备份监控
        混合备份监控
      • 创建消费者
        配置项 描述 消费者名称 自定义消费者名称,要保证唯一性 命名规则:支持英文字母、数字和下划线,以英文字母或数字开头及结尾, 432个字符 启用状态 消费者状态包括已启用和已停用。创建完成后可以手动启停 注意 消费者只有启用状态时才生效。 描述 对消费者进行描述 认证方式 当前AI网关中消费者支持JWT和KEY两种认证方式。创建认证时必须选择至少一种认证方式。删除消费者下的认证时也要保证至少存在一种认证方式。对于KEY认证的key,填写时需保证唯一,例如消费者1和消费者2下的KEY认证不可设置相同的key值。 JWT认证: JSON Web Token (JWT) 是一种用于在客户端和服务器之间以紧凑且自包含的JSON对象形式安全地传输信息。JWT通过数字签名确保信息的完整性和真实性,常用于在网关中验证用户身份并控制对资源的授权访问,从而实现无状态的身份验证和授权机制。 秘钥类型:可选择对称秘钥和非对称秘钥。 加密算法:对称秘钥加密算法可选择HS256和HS512。非对称秘钥加密算法可选择RS256和ES256。 秘钥:对称秘钥时需填写secret,如果开启base64secret则需按照base64编码格式填写。非对称秘钥时需填写RSA/ES公钥和私钥。 KEY认证 :KEY认证是一种基础的认证机制,客户端在调用API时需将凭证(如API Key)以特定方式添加到请求中,网关接收到请求后会校验Key的有效性和权限范围。这种认证方式安全性较低,不建议用于涉及敏感操作的场景。 Bearer前缀:如果勾选,则访问时需携带"Bearer XXXXXXXXXXX"的Key值;如果不勾选,则直接携带Key值访问。 Key:自定义Key凭证。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        消费者管理
        创建消费者
      • 地域和可用区
        本文介绍了天翼云地域和可用区的概念、两者间的关系以及如何选择等内容。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云产品默认不能通过内网通信。 如果不同地域之间的云产品之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果使用天翼云承载您的全部业务,电信网络可以保证中国内地地域间的快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        地域和可用区
      • 产品地域和可用区
        本文介绍天翼云地域和可用区的概念、两者之间的关系以及如何选择等。 地域 地域(Region)是指物理的数据中心的地理区域。地域从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。 天翼云不同地域之间完全隔离,保证不同地域间最大程度的稳定性和容错性。为了降低访问时延、提高下载速度,建议您选择最靠近业务需求的地域。 相关特性 不同地域之间的网络完全隔离,不同地域的云资源默认不能通过内网通信。 如果不同地域之间的云资源之间有通信需求,可以通过公网 IP、VPN等方式进行通信。 如何选择地域 在天翼云中,资源创建或购买成功后不能更换地域,因此选择地域时,您需要慎重考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。建议您基于业务场景对时延的要求选择地域。 a)中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果您的业务在中国内地,电信网络可以保证您在中国内地不同地域部署的业务间快速访问。 b)其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您的业务在中国内地,使用这些地域部署业务会有较长的访问延迟,不建议您使用。 2. 资源价格及资源覆盖:不同区域的资源价格可能有差异,不同地域的产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 经营性备案:如果您使用弹性云主机实例作为Web服务器,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省(或市)通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品地域和可用区
      • 部署架构
        此小节介绍数据库审计的部署架构。 天翼云数据库审计架构图 天翼云数据库审计从产品部署架构可以自下而上分为数据采集、协议解析、风险识别、数据存储四个部分,在管理控制侧分成日志查询、仪表盘与报表、数据开发和分布式统一管理。 数据采集层的功能是接入需要审计的流量信息,并对流量二三层网络协议和TCP层协议进行解析,提取IP、端口等信息,并根据过滤规则去除不需要进行审计的流量。 协议解析层的功能是按照各种不同数据库的传输协议解析数据包中包含的有效信息,提取出数据库名称、SQL语句、客户端工具等信息,天翼云数据库审计在协议解析领域已积累十三年的解析经验,对数据库协议有着较深的理解,对协议的解析精确且全面。 风险识别功能将解析出来的SQL语句和安全规则进行匹配,以此来发现SQL语句中存在的可疑风险;规则匹配是采用基于DFA状态机的AC算法,该算法实现多条安全规则只需进行一次匹配,实现了高效的规则匹配。如果规则匹配的过程中没有发现风险,那么需要将SQL预计进行字段标准化形成一条审计日志,如果发现了风险,还会根据风险级别相应的产生一条标准化的告警日志,为了达到审计日志和告警日志可回溯,需要将日志进行存储,此时入库程序就会将产生的日志存储到磁盘当中。 当需要查询审计日志和风险日志时,天翼云数据库审计的数据输出模块提供了Web端查询功能,并可将这些日志信息通过Syslog、Kafka等方式发送到第三方平台。同时天翼云数据库审计的系统管理模块提供丰富的管理功能,包括了规则管理、软件升级等功能。
        来自:
        帮助文档
        数据库审计
        产品介绍
        部署架构
      • 音频相关问题
        本文介绍了天翼云AOne会议音频相关问题。 用户听不到声音如何排查? 请按以下步骤排查: 1. Windows端请右键点击任务栏音量图标,打开“音量合成器”,确认系统音量和AOne会议音量未被静音或设置为0。 2. 检查是否选择了正确的音频接入方式(如耳机、蓝牙设备)。 3. 确认系统默认音频输出设备设置正确。 4. 尝试重新插拔音频设备(如耳机、麦克风)或重启设备。 主持人如何静音其他与会成员? 1. 进入会议界面,点击“成员”按钮。 2. 可点击“全体静音”,一次性将所有成员静音。 3. 或将鼠标悬停在某位成员上,点击“静音”图标即可单独静音该成员。 主持人如何解除他人静音? 1. 在“成员管理”页面中,找到被静音的成员。 2. 鼠标悬停后点击“解除静音”图标,等待被解静音的人员开启麦克风。 会议中讲话突然没声音(iOS相关问题)怎么办? 如您使用的是iOS设备,且在会议中突然无法发声: 1. 前往“设置”>“通用”>“隔空播放与连续互通”。 2. 检查是否将声音误投至其他设备(如Apple TV、AirPods)。 3. 可尝试关闭“隔空播放”或切换为本机播放。 会议中无法使用麦克风怎么办? Web客户端:访问 Windows客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,确认“AOne会议”已获得麦克风访问权限。 macOS客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,启用“AOne会议”权限后,重启客户端使设置生效。 iOS客户端:前往系统“设置”>“隐私与安全性”>“麦克风”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议即可。 Android客户端:前往系统“设置”>“隐私”>“麦克风”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议即可。
        来自:
        帮助文档
        AOne会议
        常见问题
        音频相关问题
      • 设置消息回执的接收方式
        本文为您介绍设置消息回执接收方式的操作流程。 注意事项 使用短信的API接口发送短信后,可以通过HTTP批量推送模式来接收短信的回执消息和上行短信等内容。 如果出现网络问题等异常情况,导致消息回执未成功获取,还可以通过短信发送记录查询API接口进行一定的补偿。目前支持30天内发送记录的查询,可查询一天的发送数据。 消息类型 短信提供3种消息类型:SmsReport(短信下行回执报告消息)、SmsMo(上行短信消息)、eventReport(事件回调消息)。 上行短信指用户发送给通信服务供应商的短信,用于定制某种服务、完成某种查询、或是办理某种业务等。与上行短信相对应的是下行短信。下行短信是指用户收到的短信,例如运营商发送的消息通知、业务提醒等短信。签名和模板审核状态消息是指用户提交的相关信息的审核状态的报告,说明如下。 通过订阅SmsReport可以获知每条短信的发送情况,了解短信是否到达终端用户的状态与相关信息。 通过订阅SmsMo可以获知终端用户回复短信的内容。 通过订阅eventReport接口获取签名,模板的审核状态消息。 更多信息,请参见回调消息简介与配置流程。 事件回调配置 如果需要接收回执消息,必须先在控制台上开启消息接收。 1. 登录云通信控制台。 2. 在左侧导航栏,单击消息配置。 3. 在事件回调配置 区域,单击设置。 4. 云通信消息接收目前支持HTTP批量推送模式 ,该模式通过HTTP POST方式发送消息到指定的Web URL。 说明: HTTP批量推送模式支持全部消息类型。 [](
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        设置
        设置消息回执的接收方式
      • 授权安全通信
        本章节主要介绍如何授权安全通信。 MRS集群通过管理控制台为用户发放、管理和使用大数据组件,大数据组件部署在用户的VPC内部,MRS管理控制台需要直接访问部署在用户VPC内的大数据组件时需要开通相应的安全组规则,而开通相应的安全组规则需要获取用户授权,此授权过程称为通信安全授权。 若不开启通信安全授权,MRS将无法创建集群。集群创建成功后若关闭通信将导致集群状态为“网络通道未授权”且如下功能将受到影响: 大数据组件安装、集群扩容、集群缩容、升级Master节点规格功能不可用。 集群的运行状态、告警、事件无法监控。 集群详情页的节点管理、组件管理、告警管理、文件管理、作业管理、补丁管理、租户管理功能不可用。 Manager页面、各组件的Web站点无法访问。 再次开启通信安全授权,集群状态会恢复为“运行中”,以上功能将恢复为可用。具体操作请参见下方 为关闭安全通信的集群开启安全通信。 当集群中授权的安全组规则不足以支撑MRS集群管理控制台为用户发放、管理和使用大数据组件的操作时,“通信安全授权”右侧出现的提示,请单击“一键修复”按钮进行修复,具体请参考下方 一键修复。 创建集群时开启安全通信 1.登录MRS管理控制台。 2.单击“创建集群”,进入创建集群页面。 3.在创建集群页面,选择“快速创建”或“自定义创建”。 4.参考快速创建集群或创建自定义集群配置集群信息。 5.在“通信安全授权”栏,勾选“确认授权”。 6.单击“立即创建”创建集群。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        授权安全通信
      • 退订数据库代理
        本文介绍如何退订数据库代理。 前提条件 已开通数据库代理服务。 注意 退订代理服务不会影响数据库实例。 退订数据库代理后可以再次开通,但是代理连接地址会改变。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 点击“数据库代理”标签,进入数据库代理管理页,点击“退订代理服务”按钮。 7. 进入数据库代理实例退订页面,点击确认。 8. 等待一段时间即可完成数据库代理实例退订。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库代理
        退订数据库代理
      • 应用场景
        本节介绍了分布式消息服务RabbitMQ产品常见应用场景。 行业应用 RabbitMQ在需要高效、可靠的消息传递和处理的任何行业都有广泛的应用,常见行业及其实际业务场景如下。 电子商务:RabbitMQ可用于处理订单和库存管理,处理支付通知及其它与物流相关的消息。 金融服务:RabbitMQ可以用于处理实时交易数据、通知和报价,并支持金融机构之间的异步通信。 电信:RabbitMQ可用于处理电话呼叫记录、短信和多媒体消息的分发等。 物流和供应链管理:RabbitMQ可以用于跟踪货物的位置和状态,以及协调供应链中各个环节的消息传递。 社交媒体:RabbitMQ可以用于实现实时消息推送、聊天和通知功能,以及处理用户生成内容。 游戏开发:RabbitMQ可用于处理游戏中的多人互动、玩家间的消息传递和协作。 科学和研究领域:RabbitMQ可以用于分布式计算、任务队列和数据流处理。 RabbitMQ通常用于业务的应用解耦、错峰流控与流量削峰和异步通信场景。 应用解耦 RabbitMQ可以将应用程序之间的耦合度降低,使得系统更加灵活和可扩展。以下是一些使用RabbitMQ实现应用解耦的举例: 订单和库存管理系统:假设有一个在线商店,订单系统负责接收和处理用户的订单,而库存管理系统则负责跟踪库存并更新库存状态。通过使用RabbitMQ,订单系统可以将订单信息发送到一个名为"orderqueue"的消息队列中,而库存管理系统则监听该队列,并在收到订单消息时进行库存更新。这样,订单系统和库存管理系统可以解耦,并且可以独立地进行扩展和维护。 日志处理系统:在一个大规模的分布式系统中,各个服务都会生成大量的日志信息。为了对这些日志进行集中管理和分析,可以使用RabbitMQ作为日志消息的中间代理。每个服务将其产生的日志消息发送到RabbitMQ的一个名为"logqueue"的消息队列中,然后日志处理系统从该队列中消费日志消息,并进行相应的处理和存储。这样,每个服务的日志处理可以独立进行,互不影响。 流量控制系统:在一个微服务架构中,可能会有多个服务实例同时运行,当某个服务实例过载时,传统的负载均衡器无法有效地控制流量分发。通过使用RabbitMQ,可以实现基于消息的流量控制。每个服务实例将其当前的负载情况发送到一个名为"loadqueue"的消息队列中,一个负载控制器订阅该队列,并根据各个服务实例的负载情况来动态调整流量分发。这样,流量控制仍然可以在应用层面进行解耦。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        应用场景
      • 天翼云跨Region迁移
        kubectl get podNAME READY STATUS RESTARTS AGE nginx6799fc88d8sqjj4 1/1 Running 0 15m 方式二:批量提升接管,原集群中工作负载Pod会重启 对于希望批量提升到联邦控制面接管,以及对Pod重启无感知的的服务或资源,可考虑采用本方式,其执行效率相对更高。 在成员集群中已部署服务非常多或应用较复杂情况下,该方式更适合。可基于更大的粒度,来做资源的接管和提升,例如: 以资源为粒度,迁移某种类型的全部资源 以应用为粒度,迁移某个应用涉及的所有类型的资源 此时,就需要资源模板结合集群联邦的调度策略PropagationPolicy,来接管相应资源,可以按如下方式操作。 a.将所有资源的 YAML 配置应用到 集群联邦控制面, 作为集群联邦的 ResourceTemplate。此时,资源模板只会存在联邦控制面,并不会下发任何成员集群; b.编写 PropagationPolicy 调度策略, 并将其应用到集群联邦控制面。 您需要注意以下两个字段: spec.conflictResolution: Overwrite:该字段的值必须是 Overwrite。 spec.resourceSelectors:指定哪些资源需要被迁移。 如果你希望的是将所有Deployment资源提升到联邦控制面管理,则可以配置类似如下的调度策略: shell apiVersion: policy.karmada.io/v1alpha1kind: PropagationPolicymetadata: name: deploymentsppspec: conflictResolution: Overwrite placement: clusterAffinity: clusterNames: member1 priority: 0 resourceSelectors: apiVersion: apps/v1 kind: Deployment schedulerName: defaultscheduler 当前,除了YAML方式创建外,也支持基于前端页面的引导创建。可进入联邦控制台>策略管理>调度策略>创建调度策略页面进行配置; 在以上调度策略配置完成后,联邦实例将进行联邦资源模板与底层的同步与覆盖。一段时间后即可观测到相关工作负载已被联邦实例接管;
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        天翼云跨Region迁移
      • 云主机内存高负载(1)
        本章节介绍云主机内存高负载故障演练。 背景介绍 当云主机的内存被异常占用(例如,由应用内存泄漏、缓存数据无限制膨胀或资源配额不足引起),其内存使用率会飙升。一旦可用内存耗尽,系统可能会频繁进行内存交换,甚至触发 OOM Killer(OutOfMemory Killer)来强制终止进程,导致服务中断。本演练模拟内存资源被持续占用的高负载场景,帮助您检验系统的内存监控告警、评估应用的内控管理能力,并验证 OOM Killer 触发时的系统行为。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 内存占用率:取值范围为0100。注意:设置过高的占用率可能出现无法自动恢复的情况,可在云主机控制台操作重启机器恢复。
        来自:
      • 修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录?
        新端口无法登录的原因可能有:防火墙没有放通新端口,iptables没有放通新端口,sshd文件未添加新端口等。 检查防火墙规则 以新的SSH端口号为2222为例,防火墙规则在确保 “入方向”需要放通2222端口。如果没有此规则,须在防火墙中添加2222入方向端口。具体操作可见管理防火墙。 检查iptables规则 检查iptables是否放通新的SSH端口,以2222端口为例。 1. 登录Linux弹性云主机。以CentOS 7.6操作系统为例,执行以下命令编辑iptables文件。 vi /etc/sysconfig/iptables 2. 添加2222端口规则。 A INPUT m state state NEW m tcp p tcp dport 2222 j ACCEPT 3. 修改完成后重启iptables服务。 systemctl restart iptables 检查SSH配置文件 1. 登录弹性云主机检查ssh配置文件。执行如下命令,查看是否配置了 Port 2222。 vi /etc/ssh/sshdconfig 2. 如未配置,请将“Port 22”替换为“Port 2222”。 3. 执行如下命令,重启ssh服务。 service sshd restart​
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录?
      • 全站加速支持websocket加速吗
        本文介绍全站加速是否支持websocket加速。 全站加速支持websocket加速。天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket协议,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。 全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 需要使用websocket加速的域名在控制台添加域名时,域名类型请选择“全站加速websocket加速”,即可享受websocket加速服务。详见:websocket加速。
        来自:
        帮助文档
        全站加速
        常见问题
        功能类
        全站加速支持websocket加速吗
      • 查询直播推流并发
        参数 类型 名称 是否必填 说明 starttime int 开始时间戳 是 起始时间,时间戳(秒) endtime int 结束时间戳 是 结束时间,时间戳(秒) interval string 时间粒度 否 时间粒度,只支持1m,默认1m domain list 域名列表 是 域名,可多个域名 app list 应用名列表 否 应用名,默认名下所有应用名,可多个应用名 stream list 流名列表 否 流名,默认名下所有流名,可多个流名 province list 省编码列表 否 省编码,默认所有省份,可多个省编码, isp list 运营商编码列表 否 运营商编码,默认所有运营商,可多个运营商编码,
        来自:
        帮助文档
        视频直播
        API参考
        API
        统计分析
        查询直播推流并发
      • PUT Bucket Website
        请求语法 托管模式为当前存储桶 PUT /?website HTTP/1.1 Host: BucketName.ooscn.ctyunapi.cn Date: date ContentLength: ContentLength Authorization: SignatureValue index.html errorDocument.html string string string string string string 托管模式为重定向请求 PUT /?website HTTP/1.1 Host: BucketName.ooscn.ctyunapi.cn Date: date ContentLength: ContentLength Authorization: SignatureValue string string 请求参数 名称 描述 是否必须 WebsiteConfiguration 请求的容器。 类型:容器。 子节点:IndexDocument、ErrorDocument、RoutingRules或RedirectAllRequestsTo。 注意 IndexDocument和RedirectAllRequestsTo互斥。如果填写了RedirectAllRequestsTo,则IndexDocument、ErrorDocument、RoutingRules都不能填写。 是 IndexDocument Suffix元素的容器。 注意:如果未填写RedirectAllRequestsTo,则IndexDocument必填。 类型:容器。 父节点:WebsiteConfiguration。 子节点:Suffix。 否 Suffix 在请求website endpoint上的路径时,Suffix会被加在请求的后面。例如,如果suffix是Index.html,而你请求的是bucket/images/,那么返回的响应是名为images/index.html的Object。 类型:字符串。 父节点:IndexDocument。 是 ErrorDocument Key的容器。 类型:容器。 父节点:WebsiteConfiguration。 子节点:Key。 否 Key 如果出现4XX错误,会返回指定的Object。 类型:字符串。 有效值:长度为1~1024的字符串。 父节点:ErrorDocument。 是 RoutingRules 托管模式配置到当前Bucket的重定向规则容器。 注意 如果RoutingRules下有多个RoutingRule,各RoutingRule之间无影响,按照配置的先后顺序向下执行,当有一个满足条件时,就不再继续向后匹配。如果都没有匹配,就不使用重定向规则。 类型:容器。 父节点:WebsiteConfiguration。 子节点:RoutingRule。 否 RoutingRule 重定向规则的容器。一条重定向规则包含一个Condition和一个Redirect,当Condition匹配时,Redirect生效。容器中至少要有一个重定向规则。 注意 一个RoutingRule下,出现多个Condition和Redirect时,以最后一个为准。 类型:容器。 父节点:RoutingRules。 子节点:Condition、Redirect。 是 Condition 描述重定向规则匹配的条件的容器。如果重定向规则匹配的条件未配置,则重定向规则将应用于所有请求。 注意 该容器可以不配置,如果配置,则至少应该包含HttpErrorCodeReturnedEquals、KeyPrefixEquals中的一个。 类型:容器。 父节点:RoutingRule。 子节点:HttpErrorCodeReturnedEquals、KeyPrefixEquals。 否 HttpErrorCodeReturnedEquals 指定Redirect生效时的HTTP错误码。当发生错误时,如果错误码等于这个值,那么Redirect生效。 注意 ErrorCodeReturnedEquals和KeyPrefixEquals同时存在时,只有都匹配时,Redirect才生效。 类型:字符串。 有效值:[ 400, 417 ],[ 500, 505]。 例如:当返回的http错误码为404时重定向到NotFound.html,可以将Condition中的HttpErrorCodeReturnedEquals设置为404,Redirect中的ReplaceKeyWith设置为NotFound.html。 父节点:Condition。 否 KeyPrefixEquals 重定向规则生效时的文件名的前缀。 注意 HttpErrorCodeReturnedEquals 和KeyPrefixEquals同时存在时,只有都匹配时,Redirect才生效。 类型:字符串。 取值:长度为01024的字符串。 父节点:Condition。 否 Redirect 重定信息容器。 注意 Redirect配置包含的元素可以为空,也可以包含以下元素:Protocol、HostName、ReplaceKeyPrefixWith、ReplaceKeyWith。当某一元素存在多条值时以最后一条为准。 类型:容器。 父节点:RoutingRule。 子节点:Protocol、HostName、ReplaceKeyPrefixWith、ReplaceKeyWith。 是 Protocol 重定向请求时使用的协议。 类型:字符串。 有效值:http、https,默认值为http。 父节点:Redirect或者RedirectAllRequestsTo。 否 HostName 重定向请求时使用的站点名。 如果父节点为RedirectAllRequestsTo,此项必须填写。 类型:字符串。 有效值:1~1024个字符,不能包含空格。父节点为Redirect,也不能包含斜杠(/)。 父节点:Redirect或者RedirectAllRequestsTo。 否 ReplaceKeyPrefixWith 重定向请求时使用的文件名前缀。 注意 ReplaceKeyPrefixWith与ReplaceKeyWith不能同时存在。 类型:字符串。 有效值:0~1024个字符。 父节点:Redirect。 否 ReplaceKeyWith 指定重定向请求时使用的文件名。 注意 ReplaceKeyPrefixWith与ReplaceKeyWith不能同时存在。 类型:字符串。 有效值:0~1024个字符。 父节点:Redirect。 否 RedirectAllRequestsTo 托管模式为重定向请求的容器。 注意 如果未填写IndexDocument,则RedirectAllRequestsTo必填。如果填写了RedirectAllRequestsTo,则IndexDocument、ErrorDocument、RoutingRules都不能填写。 父节点:WebsiteConfiguration。 子节点:HostName、Protocol。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket Website
      • RocketMQ .NET SDK
        说明 分布式消息服务RocketMQ兼容了社区版 HTTP SDK,您可以使用社区版 HTTP SDK接入分布式消息服务RocketMQ。 前提条件 1. 下载社区 C SDK到本地并解压。 2. 使用Visual Studio打开sln文件导入工程。 发送普通消息 using System; using Aliyun.MQ; using Aliyun.MQ.Model; namespace MQ.Sample { public class Producer { // 填写分布式消息服务RocketMQ控制台HTTP接入点 private const string endpoint "${HTTPENDPOINT}"; // 填写AccessKey,在管理控制台创建 private const string accessKeyId "${ACCESSKEY}"; // 填写SecretKey 在管理控制台创建 private const string secretAccessKey "${SECRETKEY}"; // 消息所属的Topic,在消息队列RocketMQ版控制台创建。 private const string topicName "${TOPIC}"; // Topic所属实例ID,默认实例为空 private const string instanceId "${INSTANCEID}"; private static MQClient client new Aliyun.MQ.MQClient(accessKeyId, secretAccessKey, endpoint); static MQProducer producer client.GetProducer(instanceId, topicName); static void Main(string[] args) { try { // 循环发送4条消息。 for (int i 0; i messages null; try { messages consumer.ConsumeMessage( 3, // 一次最多消费3条(最多可设置为16条) 3 // 长轮询时间3秒(最多可设置为30秒) ); } catch (Exception exp1) { if (exp1 is MessageNotExistException) { Console.WriteLine(Thread.CurrentThread.Name + " No new message, " + ((MessageNotExistException)exp1).RequestId); continue; } Console.WriteLine(exp1); Thread.Sleep(2000); } if (messages null) { continue; } List handlers new List<>(); Console.WriteLine(Thread.CurrentThread.Name + " Receive Messages:"); // 处理业务逻辑 foreach (Message message in messages) { Console.WriteLine(message); handlers.Add(message.ReceiptHandle); } // Message.nextConsumeTime前若不确认消息消费成功,则消息会重复消费 // 消息句柄有时间戳,同一条消息每次消费拿到的都不一样 try { consumer.AckMessage(handlers); Console.WriteLine("Ack message success:"); foreach (string handle in handlers) { Console.Write("t" + handle); } Console.WriteLine(); } catch (Exception exp2) { // 某些消息的句柄可能超时了会导致确认不成功 if (exp2 is AckMessageException) { AckMessageException ackExp (AckMessageException)exp2; Console.WriteLine("Ack message fail, RequestId:" + ackExp.RequestId); foreach (AckMessageErrorItem errorItem in ackExp.ErrorItems) { Console.WriteLine("tErrorHandle:" + errorItem.ReceiptHandle + ",ErrorCode:" + errorItem.ErrorCode + ",ErrorMsg:" + errorItem.ErrorMessage); } } } } catch (Exception ex) { Console.WriteLine(ex); Thread.Sleep(2000); } } } }}
        来自:
        帮助文档
        分布式消息服务RocketMQ
        SDK参考
        RocketMQ .NET SDK
      • 数据缓存亲和性调度
        本节介绍数据缓存亲和性调度。 Fluid提供了数据缓存亲和性调度优化能力,根据数据集排布的Pod调度策略,支持通过Webhook机制将调度信息注入到业务Pod中,从而实现将业务Pod优先调度到有数据缓存能力的节点。 在智算场景下,创建训练任务指定数据集时,通过调度优化策略将训练任务优先调度到缓存数据节点,可以提高数据同节点访问概率,获取最大程度访问效率。 前提条件 已完成AI套件安装,弹性数据集组件运行正常。 已创建数据集并开启加速。 数据集加速状态为已加速或已预热。 功能介绍 基于Mutating Webhook机制,Fluid可以在 业务Pod 创建时拦截,检测是否使用 Fluid PVC,从而为应用Pod注入所需数据缓存的亲和性信息(fluid.io/s{namespace}{dataset})。当Kubernetes调度器调度应用Pod时,可以优先选择有缓存数据的节点。 注意 如果应用Pod在spec.affinity或spec.nodeSelector中自定义了与fluid调度相关的亲和性信息,此时以应用Pod自身配置为准,Fluid不会注入相关的亲和性调度配置信息。 操作步骤 1、创建数据集并开启数据加速 2、训练任务使用加速数据集 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用列表 > 离线训练 > 创建AI应用; 进入离线训练应用创建页面,在“基本信息”栏添加标签: 标签名为:fuse.serverful.fluid.io/inject 标签值为:true 进入离线训练应用创建页面,进行相关信息配置,详细参考创建训练任务; 配置训练数据: 点击“选择数据集”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 点击“选择数据集版本”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 继续其他配置,完成训练应用创建。 查看训练任务调度信息 进入主菜单 > 工作负载 > 容器组,查看训练任务Pod对应的YAML信息,已经注入缓存节点调度信息: 进入主菜单 > 工作负载 > 容器组,可以看到训练任务pod 所在节点与fluid数据节点一致。
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        数据缓存亲和性调度
      • 删除规则
        用户还可以删除已经创建的防火墙规则,本文为您介绍具体操作步骤。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5. 单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 在目标规则单击“删除”,弹出删除确认弹窗。 7. 单击“确认”,完成规则删除。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        删除规则
      • 与其他云服务的关系
        本节介绍服务器安全卫士(原生版)与其他云服务关系。 统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        与其他云服务的关系
      • 计费说明
        本章节介绍应用容灾多活的计费模式、计费项目与计费规则。 计费说明 应用容灾多活当前处于公测阶段,公测期间暂不收取费用。 注意 本产品计费不包括云原生网关、注册配置中心、数据传输服务等关联产品的费用,您需要为这些产品服务付费。
        来自:
        帮助文档
        应用高可用
        购买指南
        应用容灾多活计费说明
        计费说明
      • 身份证识别
        本节通过身份证识别业务实例,详细介绍业务接入的基本流程和操作方案建议,消除客户业务操作实践困惑,帮助客户快速获得更优的体验。 背景信息 对于首次使用身份证识别业务的用户,如希望快速的解决业务需求问题,可参照本实践案例,通过应用场景、产品功能、前提条件、前期准备、实践步骤等说明,实现业务快速接入。 应用场景 实名认证: 在互联网服务、移动应用中,要求用户进行实名认证以确保安全性。身份证识别可以帮助用户快速识别证件信息,减少手动输入错误。 酒店入住: 酒店需要在客人登记入住时验证身份信息,身份证识别可以提高办理入住手续的效率。 产品功能 身份证信息智能解析API,可高效准确识别正反面身份证图片的内容,并结构化输出姓名、性别、民族、出生日期、住址、身份证号、签发机关、有效期限共8个字段,同时支持返回头像位置及base64编码,帮助您快速获取身份证信息。 实践流程 前提条件 购买身份证识别相关产品,订购流程详情请查看产品购买; 创建身份证识别应用,开通服务流程详情请查看创建应用及开通应用; 查看购买身份证识别产品情况,产品整体情况请查看用户控制台。
        来自:
        帮助文档
        印刷文字识别
        最佳实践
        身份证识别
      • MCP服务管理
        本章节介绍如何进行MCP服务的注册与配置管理 概述 MSE Nacos 企业版支持MCP(Model Context Protocol,模型上下文协议)服务的注册与配置管理。MCP是一种开放标准,旨在统一大型语言模型(LLM)与外部数据源和工具之间的通信协议,解决当前 AI 模型数据孤岛限制,使得 AI 应用能够安全地访问和操作本地及远程数据。 说明 目前只有 MSE Nacos企业版3.0及以上版本支持MCP服务。您可以根据业务需求的不同,选择微服务引擎注册配置中心提供的三种MCP服务创建方式: 标准MCP服务:从零构建完整MCP配置。 HTTP转化MCP服务:将存量HTTP服务转换为MCP服务。 动态注册MCP服务:通过Nacos SDK实现服务自动注册。 企业版目前支持通过白名单方式开放订购,若您需要订购使用,请联系客户经理或提工单进行解决。 创建MCP服务 在微服务引擎MSE注册配置中心管理控制台可以创建标准MCP服务和HTTP转化MCP服务,下面分别说明创建操作步骤: 创建标准MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择实例所在的资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建MCP服务,并单击标准MCP服务页签。 4. 在标准MCP服务页面,配置服务名称、描述、版本号等基本信息,其中重要参数说明如下: MCP协议类型: Stdio:无网络依赖,只能访问本地资源无法访问云端资源,数据不会传输到外部,适用于本地开发调试,离线环境验证。 SSE:支持远程访问,仅支持服务端到客户端的单向流,适用于服务推送等单向实时通信场景,延迟低、兼容性强。 Streamable HTTP:基于标准的HTTP协议,双向通信,可灵活切换流式、非流式连接,适合正式环境部署和跨网络通信(如混合云/跨VPC)以及分布式系统。这是目前官方推荐的远程通信方式。 后端服务: 使用已有服务:如果您的MCP服务已经通过控制台或SDK注册到MSE Nacos中,可直接选择。 新建服务:如果您的MCP服务尚未注册到MSE Nacos中,需要配置服务 IP/服务域名(域名不能包含中文)、服务端口及访问路径(必须以/开头,如/v1/mcp)。 5. MCP工具为选填项,工具可以包含0个或者多个。点击添加工具按钮,可以添加1个工具,包括工具名称、工具描述、参数信息。其中参数包括:参数名称、参数类型可从下拉框选择,参数描述信息。 参数可以添加0个或者多个,参数信息可以嵌套,可以实现复杂的嵌套参数。添加的参数在服务保存或发布后生效。 6. 信息填写完毕后,点击发布。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        MCP服务管理
      • 导入/导出防护策略
        批量导出防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 单击“导出规则”,导出规则到本地。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 管理员权限
        本文将介绍如何给公司员工授予零信任管理中心的权限,以及员工如何访问零信任管理中心。 背景说明 采用的是基于角色的访问控制(简称 RBAC)模型。指的是将多个用户所需的权限提取出来配置给角色,再将角色授予给多个用户。这种用户角色、角色权限的关联机制,使我们无需逐一管理单个用户的权限,用户通过被授予的角色自动继承相应的权限,从而简化了权限管理流程。若您想给某个用户赋予某些权限,您需要操作两个步骤:配置角色(基础信息及管理范围)、授予企业用户角色。 概念解释 概念 解释 数据范围 管理员对于指定菜单的数据权限,以实现更细粒度的分权管理,以下菜单支持配置: 身份用户与组织:可以分配不同的组织部门,实现一个部门一个管理员的管理模式。 应用应用配置:可以分配不同的应用,实现一个应用一个管理员的管理模式。 管理员 管理员是一类具有管理员角色的主体的总称,授权主体支持用户、用户组。 作为主体被授予管理员角色后,就成为管理员,将这一类主体统称为管理员。 管理员角色 管理员角色是连接用户与权限的桥梁。 给管理员角色配置权限的管理范围,再给主体(用户/用户组)赋予管理员角色,即可实现基于角色的权限管控。 您可以根据管理员角色分配权限,有助于管理员各司其职,大大降低权限管理、管理企业的成本。 管理范围 角色对应的权限,对于零信任服务来说,为管理中心的菜单,粒度到二级菜单。 角色类型 系统角色:为系统预设,无需自行创建,也不可删除/编辑,可直接添加管理员。零信任服务的系统管理员角色内置了四种: 超级管理员:管理范围为零信任管理中心所有菜单 组织管理员:管理范围为零信任管理中心身份用户与组织菜单 应用管理员:管理范围为零信任管理中心应用应用配置菜单 审计管理员:管理范围为零信任管理中心日志(包含子菜单)菜单 自定义角色:可创建自定义管理员角色,为每个角色赋予部分管理范围后,再为每个角色添加管理员。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        管理员权限
      • OAuth2.0认证
        本文介绍如何使用AOne添加OAuth2.0认证源并进行登录。 功能介绍 OAuth 2.0 是行业标准的授权协议,允许第三方应用在获得用户许可后,访问用户在某个服务上的资源,而不需要将用户的用户名和密码透露给第三方应用。接入后,AOne可使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 前置条件 请提前准备一个支持OAuth 2.0协议的应用服务。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可 操作步骤 管理员创建OAuth 2.0认证源 1、添加认证源 登录AOne零信任工作台,进入扩展认证源列表,点击“添加认证源”,进行OAuth 2.0认证源添加。 2、选择认证源类型 根据需求,选择OAuth 2.0认证源类型。 3、配置认证源 选择OAuth 2.0认证源类型,输入配置参数,完成OAuth 2.0认证源配置。 配置参数说明: 参数 说明 认证源名称 必填,默认“OAuth 2.0”,可修改,最长16个字。 授权URL 必填,OAuth2.0应用的授权URL,用来向 OAuth2.0 IdP 发起认证请求的 URL。 Token URL 必填,OAuth2.0应用的Token URL,用来从 OAuth2.0 IdP 处获取身份信息的 URL。 Client ID 必填,OAuth2.0应用的Client ID。 Client Secret 必填,OAuth2.0应用的Client Secret。 Scopes 非必填,请求授权端点时携带的Scopes信息,代表申请的授权范围。 授权模式 非必填,固定值,不提供配置,默认为授权码模式。 用户信息端点 必填,用户信息userinfo端点,用于获取用户基本信息。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该OAuth 2.0账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为AOne用的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
      • 智能运维与实例画像
        本文介绍如果通过关系数据库MySQL版智能运维和实例画像功能了解实例健康及相关信息的具体操作。 注意 仅西南1、华东1、华南2、华北2、上海36等II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 功能介绍 智能运维:智能运维提供该账户下所有实例的健康排行列表,对实例的健康度提供一个全局查看视角(支持查看实例健康度评分、新增异常趋势与相关性能监控等信息),方便您获取实例异常趋势和告警等信息,快速定位实例存在的缺陷。 实例画像:实例画像主要从数据库可用性、数据库可靠性、数据库性能、数据库可维护性和数据库安全性5个维度评估实例的健康评级,还支持查看实例多维度评分详情、节点监控与告警信息,并给出触发源分析与建议,引导您快速排查实例存在的问题。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 独立帐号仅可查看该帐号开通的实例相关情况。如有主子帐号情况,需要为子帐号手动开启权限,具体请参见数据管理服务相关内容。 操作步骤 注意 只读实例不支持智能运维和实例画像功能。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表页面单击智能运维或查看实例画像。 智能运维 :在实例列表上方单击智能运维 ,进入DMS的实例排行 页面。您可以查看该用户下所有实例的健康度情况,详细信息,请参见实例排行。 实例画像 :在实例列表中找到目标实例,单击实例名称,进入实例基本信息 页签,然后在右上角单击实例画像 ,进入DMS的实例画像 页面。您可以查看该实例的健康度情况,详细信息,请参见实例画像。
        来自:
      • 1
      • ...
      • 153
      • 154
      • 155
      • 156
      • 157
      • ...
      • 378
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      科研助手

      一站式智算服务平台

      智算一体机

      人脸检测

      推荐文档

      变更规格通用操作

      代金券查询与使用

      退订

      玩转天翼云④:ntp时间同步服务

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号