活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(独享版)_相关内容
      • SSL VPN应用场景
        本文为您介绍SSL VPN应用场景。 在移动互联网的背景下,SSL VPN可以帮助客户随时随地建立一条安全隧道,直达客户云上VPC。客户可以使用多种客户端(如个人电脑、手机、平板等),通过安装配置客户端软件,采用证书、密码等认证方式与VPC自由连接。 支持用户级限速。 配置简单,全程加密,保证数据传输安全。
        来自:
        帮助文档
        VPN连接
        产品介绍
        应用场景
        SSL VPN应用场景
      • 支持三副本数据冗余
        普通IO、高IO、通用型SSD、超高IO、极速型SSD云硬盘采用三副本数据冗余技术,提高数据的可靠性。 什么是三副本数据冗余? 数据三副本技术是一种在分布式存储系统中使用的数据冗余技术。它的原理是将数据分块后的三个副本保存在集群中不同的节点上,以提高数据的可靠性和容错性。 数据三副本技术的基本原理如下: 数据复制:当数据被写入分布式存储系统时,系统会自动将该数据分块并复制为三个副本。 副本分布:这三个副本将分散存储在不同的物理节点或存储设备上,以减少副本之间的关联性。这样,即使某个存储节点或设备发生故障,其他节点上的副本仍然可用。 容错和数据恢复:如果一个副本不可用或损坏(例如由于存储节点故障或硬件故障),系统可以使用其他副本中的数据来实现容错和数据恢复。系统会自动检测并修复副本中的数据错误或丢失。 三副本技术架构如图: 三副本技术怎样确保数据一致性? 数据一致性表示当应用写一份数据到存储系统时,存储系统中的3个数据副本必须保持数据一致。且当应用再次读取这些数据时,任意副本上的数据和之前写入的数据都是一致的。 通常从两个角度确保数据一致性: 应用程序写数据时,会向存储系统中写入三份数据副本。只有当三个副本都写入成功后,存储系统才会向应用程序返回写入成功响应。 如果有数据副本无法读取,则存储系统会自动从其他已保存的副本中读取数据,然后在物理磁盘扇区错误的节点上重新写入数据,自动修复损坏的副本,确保数据一致性。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持三副本数据冗余
      • 设置自动备份策略
        查看或修改备份策略 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】,然后单击【备份策略】页签,查看当前实例的数据备份策略和日志备份策略。 5. 单击【数据备份策略】旁边的修改图标,弹出备份策略修改框。 6. 您可以根据需要,修改备份周期、保留天数、备份时间段、增量备份开关、定期备份开关、定期备份周期、定期备份保留天数,点击确定,修改数据备份策略。备份周期、保留天数、备份时间段、定期备份设置规则请参考本文第一章节。 7. 单击【跨地域备份策略】旁边的修改图标,弹出跨地域备份策略修改框,可以选择修改跨地域备份开关、目标地域、历史备份开关,点击确定,修改跨地域备份策略。更多详情请查看备份与恢复备份 跨域备份。 8. 单击【表级别备份策略】旁边的修改图标,弹出表级备份策略修改框,可以选择修改表级备份开关、备份周期、保留天数、备份时间段,点击确定,修改表级备份策略。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        设置自动备份策略
      • 变更计费模式
        本文主要介绍SQL Server实例的变更计费模式功能。 前提条件 实例状态为“运行中”。 仅“包年/包月”模式的实例支持转按需。 仅“按需计费”模式的实例支持转包周期。 按需实例转包周期,要求没有未完成支付的转包年包月订单。 注意 包周期实例转按需是到期转按需,既需要等待原包周期时间到期后,才会变更为按需计费。 按需实例转包周期,点击确认后立即生效,计费方式变更为“包年包月”。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中找到目标实例,点击【更多】按钮。 “包年/包月”模式的实例,点击【转按需】按钮,仔细阅读弹窗提示内容后,点击【确定】按钮,进入步骤4。 “按需计费”模式的实例,点击【转包周期】按钮,直接进入步骤4。 4. 在【包周期到期转按需】或【按需转包周期】页面,您可查看计费变更后的配置费用与实例信息。确认无误后,单击【确认】并完成支付,即可进行计费模式变更。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        变更计费模式
      • 遭受DDoS攻击如何向网监报案?
        本节介绍了遭受DDoS攻击如何向网监报案。 当您的业务遭受大规模DDoS攻击,除了使用DDoS高防(边缘云版)服务来保障您的业务安全与稳定,也建议您立即向网监部门进行报案。 报案流程 1. 遭受到大规模DDoS攻击后,您可尽快向当地网监部门进行报案,并根据网监部门的要求提供相关信息。 2. 网监部门判断是否符合立案标准,并进入网监处理流程。(具体立案标准请向您当地的网监部门进行咨询) 3. 正式立案后,天翼云将配合网监部门接口人提供攻击取证等信息。 天翼云能提供什么相关证据? 您的报案在网监部门立案后,天翼云将配合网监部门提供以下协助: 天翼云会及时响应网监部门的协助调查要求,配合开展工作。 天翼云会配合网监部门,向网监接口人提供您在天翼云平台上的业务的流量日志、遭受的攻击详情等。 说明 向网监部门提供的流量日志、攻击详情等信息将作为法律证据,因此无法直接提供给您。您可以在天翼云控制台中自行查看攻击流量的相关信息。 天翼云作为证据提供方,不对流量日志和攻击信息等进行分析,直接给出谁是攻击者的结论。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        产品介绍
        遭受DDoS攻击如何向网监报案?
      • 天翼云息壤一体化智算服务平台
        天翼云息壤一体化智算服务平台,凭借其算力加速、训练推理及算网调度三大核心技术的深度融合与一体化优势,构建了业界领先的开放型一体化智能计算服务平台,该平台包括以下核心产品:公共算力服务、训推服务、模型推理服务、应用托管、科研助手。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
      • 弱口令管理
        导出弱口令列表 单击弱口令列表上方的“导出”,导出查询条件下的所有弱口令。 导出字段:服务器、IP、用户名称、口令类型、密码值、应用名称、处置状态、最后发现时间。
        来自:
        帮助文档
        云安全中心
        用户指南
        风险管理
        弱口令管理
      • ECI实例生命周期介绍
        状态 说明 启动中(Waiting) 容器正在等待创建,还未开始运行。一般在InitContainer运行时,应用容器会处于Waiting状态,直到InitContainer退出 运行中(Running) 容器已经成功创建,并且正在运行 运行终止(Terminated) 容器运行终止并退出,包括运行成功终止和运行失败终止
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        ECI实例生命周期介绍
      • 规格缩容
        本页介绍规格缩容相关步骤。 注意 仅II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 前提条件 实例状态为运行中。 约束限制 仅华北2、西南1资源池只读实例支持规格缩容。 当规格已为最低规格(2C4G)则不支持缩容。 操作步骤 注意 实例规格缩容期间数据库服务将不可用,时间为5分钟左右(时间可能会根据网络等原因有所变化,以实际为准),建议您合理安排业务,并谨慎操作。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,然后在操作 列选择更多 > 规格缩容。 4. 在规格缩容 页面,选择目标实例规格,确认退还费用,然后单击提交,对实例进行缩容。 等待实例重回运行中状态,即可正常使用低规格的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        规格缩容
      • 配置备份
        支持备份数据库所有配置信息。 手动备份 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择点击“系统配置 > 配置备份”,进入配置备份页面。 3. 点击“备份”按钮,等待一会儿自动生成备份文件。 文件名称:lasBackupConfig 自动备份 支持设置备份周期和备份文件上限。 1. 登录日志审计系统。 2. 在左侧导航栏选择点击“系统配置 > 配置备份”,进入配置备份页面。 3. 点击“修改”按钮。 4. 弹出配置修改弹窗,修改备份周期和备份文件上限。 参数 说明 备份周期 通过下拉框进行选择: 不自动备份(默认值) 每天自动备份:每天凌晨2点开始备份。 每周自动备份:每周一凌晨2点开始备份。 每月自动备份:每月1日凌晨2点开始备份。 备份文件上限 有效值150,默认10。超出该上限时,会自动删除最旧的一个备份文件。 备份文件上限不能小于当前已存在的备份文件数。 5. 修改完成后,单击“提交”。 恢复数据 注意 确认恢复配置数据,执行后将覆盖当前系统配置,且恢复过程中会无法使用当前系统,请谨慎操作! 1. 选择待恢复的备份数据,点击操作列的“恢复”按钮。 2. 确认提示信息后,单击“确认”,确认按钮变为恢复中,恢复成功弹窗隐藏。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        配置备份
      • 日志备份
        本章节为您介绍日志备份相关的功能说明。 日志备份功能通过自动化归档、多副本存储及生命周期管理,确保业务连续性与合规性,优化存储资源并支持长期追溯分析。 注意 仅V3.0.0版本及以上的日志审计实例支持日志备份功能。 新增日志备份任务 1.登录日志审计(原生版)实例。 2.在左侧导航栏选择“系统配置 > 日志备份”,进入“日志备份”页面。 3.单击页面左上方的“新增”按钮,开始新增新的日志备份任务。 参数 参数说明 填写示例 任务名称 自定义任务名称 Test 备份方式 可选择“原始日志”、“索引快照”。 原始日志:只备份原始日志。 索引快照:包括格式规范化后的数据以及原始日志。 原始日志 备份任务类型 可选择“单次执行”或“周期执行”。 单次执行:选择执行日志备份的时间、日志备份的日期范围。 周期执行:选择每天或每周为周期,选取每次执行的时间。 单次执行 单文件大小 备份过程中生成的文件大小设置,范围在1001000M,默认500M。 500M 远端服务器地址 填写远端服务器合法的IP地址。 192.168.0.1 保存目录 以根目录/开头,且拥有远端机器创建目录的权限,保存目录不能包含特殊字符~!@
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        日志备份
      • 故障类
        此章节为您介绍日志审计一些故障的处理方法 登录报错:当前实例无法访问,请检查是否在安全组开放端口8181 问题现象: 登录和日志审计实例相同vpc的机器telnet 8181端口可以连通,说明日志审计实例已启动完毕、状态正常。 解决方法: 通过浏览器开发工具获取登录地址,手动替换地址中的ip地址后在浏览器中访问。 安装Windows采集代理服务后服务启动报错 问题现象: 安装Windows采集服务后,日志审计(原生版)服务启动报错 解决方法: 请按照下图修改配置。 Linux配置脚本报错怎么解决? 问题现象: Linux采集脚本执行报错,无法正常执行。 解决方案: 更新Rsyslog的配置文件后重启服务。 操作步骤: 1.linux主机配置日志审计流程: 使用以下指令打开/etc/rsyslog.conf文件 vi /etc/rsyslog.conf 2.在Rsyslog文件末尾添加以下内容: . @192.168.x.x 说明 “.”表示所有级别的日志都发给日志审计, IP地址填写日志审计的服务器IP地址。 3.重启Rsyslog服务 Cenots7后的重启命令:systemctl restart rsyslog.service Centos6前的重启命令:service rsyslog restart 4.配置完成后,请查看日志检索是否显示出日志的IP信息。 若没有收到查看到日志源IP,请查看端口开放建议,配置完成后,需重新按照步骤3的操作重启rsyslog服务。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        故障类
      • 比较参数模板
        本文介绍如何比较参数模板。 注意事项 系统参数模板只允许和其他系统参数模板比较。 自定义参数模板只允许和其他自定义参数模板比较。 不同引擎版本,模板中的参数并不完全一样,不一定都有某个参数。因此,比较两个参数模板时,可能出现某个模板里有某个参数,但是另外一个参数模板中并没有该参数。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 参数模板】,进入参数模板页面。然后在顶部菜单栏,选择区域和项目。 3. 选择系统参数模板或自定义参数标签页,选择某个参数模板,单击【比较】,在弹出框选择其他待比较的参数模板,单击确定,比较两个参数模板之间的参数配置差异或相同点。 4. 在参数比较框,可以选择【仅显示不同项】或【显示全部项相同项】,单击确定后,将分别展示两个模板的参数不同点或者所有参数的对比。 5. 如果选择仅显示不同项,如果两个参数模板的参数配置都一样,则比较结果为空白,否则会展示两个模板的差异。 6. 如果选择显示全部项,则会展示两个参数模板的所有参数的对比结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        参数模板管理
        比较参数模板
      • 使用方法
        本节主要介绍Glance使用HBlock卷的方法。 1. 修改Glance的配置文件/etc/glance/glanceapi.conf,修改enabledbackends,支持使用Cinder作为Glance的后端存储,同时通过cindervolumetype来指定卷类型。 plaintext [DEFAULT] showimagedirecturl True enabledbackends"file:file,cindera:cinder,cinderb:cinder" [glancestore] storesfile,cindera,cinderb defaultbackendfile [file] filesystemstoredatadir /opt/stack/data/glance/images/ [osglancetasksstore] filesystemstoredatadir /opt/stack/data/glance/tasksworkdir [osglancestagingstore] filesystemstoredatadir /opt/stack/data/glance/staging [cindera] cinderosregionnameRegionOne cinderstoreauthaddress cinderstoreusernamecinder cinderstorepasswordnomoresecret cinderstoreprojectnameservice cindervolumetypehblocka cinderenforcemultipathTrue cinderusemultipathTrue rootwrapconfig /etc/cinder/rootwrap.conf [cinderb] cinderosregionnameRegionOne cinderstoreauthaddress cinderstoreusernamecinder cinderstorepasswordnomoresecret cinderstoreprojectnameservice cindervolumetypehblockb cinderenforcemultipathTrue cinderusemultipathTrue rootwrapconfig /etc/cinder/rootwrap.conf 部分参数描述,具体详细参数请参考OpenStack官网。 参数 描述 showimagedirecturl 是否允许通过直接url的方式表示镜像。 取值: True。 False。 说明 在使用Stor Cinder进行镜像创建卷的场景下,支持采用克隆方式进行底层处理。如果使用克隆进行底层处理,必须配置此项,且该项取值为True。 enabledbackends 存储标识符和存储类型。配置形式为key :value 。value的合法值为file、rbd、http、swift、cinder。key为defaultbackend的值。 说明 可以一次配置多个key :value ,以英文逗号隔开,如key1 :value1 ,key1 :value2 。enabledbackends中的每一个key 都需要有一个单独的一个配置组[key],配置组中需要配置该配置的所有详细配置项。 defaultbackend 必须为enabledbackends中的key。 cinderosregionname 从服务目录中查找cinder服务的区域名称。 cinderstoreauthaddress Openstack实际的identity服务url,对应的账户密码需找管理员获取。在PackStack部署模式下,此值为类似的地址: cinderstoreusername OpenStack鉴权账户名。 cinderstorepassword OpenStack鉴权密码。 cinderstoreprojectname 镜像卷存储在Cinder中的项目名称。 cindervolumetype 在Cinder中创建卷的卷类型。 cinderenforcemultipath 如果它被设置为True,则当Multipathd未运行时,镜像传输的卷附加将中止。 取值: True。 False。 说明 如果HBlock集群版,需要配置为True,如果HBlock单机版,配置为False。仅在cinderusemultipath设置为True时,才将此字段设置为True。 cinderusemultipath 在部署中支持用于识别Mutipath的标记。 如果不支持多路径,则将其设置为False。 True:Cinder使用多路径。 False:Cinder不使用多路径。 说明 如果HBlock集群版,需要配置为True,如果HBlock单机版,配置为False。 rootwrapconfig 用于以root用户身份运行命令的rootwrap配置文件的路径。 Cinder存储需要root特权才能运行镜像卷(用于连接到 iSCSI/FC 卷以及读/写卷数据等)。配置文件应允许cinder store和osbrick库所需的命令。 注意 注意:以下仅为示例,请按照实际的OpenStack环境信息进行填写。 plaintext [DEFAULT] showimagedirecturl True enabledbackends"file:file,cinder:cinder,cinderstor8:cinder" [glancestore] storesfile,cinder defaultbackendfile [file] filesystemstoredatadir /opt/stack/data/glance/images/ [osglancetasksstore] filesystemstoredatadir /opt/stack/data/glance/tasksworkdir [osglancestagingstore] filesystemstoredatadir /opt/stack/data/glance/staging [cinder] cinderosregionnameRegionOne cinderstoreauthaddress
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        OpenStack Cinder驱动插件
        Glance使用HBlock卷
        使用方法
      • 指标探索
        在天翼云Prometheus监控服务中,您可以通过选择指标或者编写PromQL查看、验证监控数据。本文将介绍如何进行指标探索。 操作步骤 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击指标探索页面。 3. 在页面顶部下拉框选择目标Prometheus实例。 4. 在Explore区域设置查询指标,然后单击右上角执行按钮,即可进行
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        指标中心
        指标探索
      • 日志中心
        日志维度 说明 容器日志 采集集群中容器应用的标准输出日志。 事件日志 配合cubeevent插件,采集集群中的event信息,并持久化到日志中。 控制面组件日志 采集控制面组件的日志,包括kubeapiserver、kubecontrollermanager、kubescheduler和etcd。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        运维
        日志中心
      • 修改SQL Server数据库实例的参数组
        方案正文 每一个数据库实例都有自己唯一的参数组,您可根据业务需求对您所创建的参数组里边的参数进行调整。 每个实例的参数都是唯一的,且修改后不会对其他实例产生影响。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”,进入关系型数据库信息页面。 4、在“实例管理”页面,选择指定的实例,单击实例名称。 5、在“参数修改”页签,修改相应参数。 说明 1、系统默认参数组中的所有参数组不可修改。 每个SQL Server版本都有对应的唯一默认参数组模板。 选择对应版本的模板,单击“更多 > 应用”,可将该默认参数组模板上的参数应用到当前实例对应的参数上。 2、您可修改您所创建的自定义参数组中部分参数的值。 您可以在“参数模板管理”的“自定义”页签下根据一个默认参数组模板创建自定义参数组。 修改完成后保存修改,可将该自定义参数组应用到对应版本的多个实例上。 相关参数设置如上表所示,可提高实例性能。 参数 说明 适用场景 max degree of parallelism 每个执行语句的CPU最大并行度,参数值默认为0。当您在使用实例时,SQL Server会通过查询引擎自动的给每一个请求分配CPU执行计划,以通过并行执行的方式有效提升实例的执行性能。 1、当用户的本地实例主要用于查询获取结果,参数值可设置为0。 2、当用户的本地实例主要用于写入,更新,删除等操作,参数值可设置为1。 max server memory (mb) 用于控制实例上SQL Server数据库服务占用整个服务器的最大内存的上限。 RDS for SQL Server已经根据您的实例进行了适当配置,该参数值可保持默认值。 如果需要修改,有以下限制条件: 1、不低于2GB。 2、不高于实例最大内存的95%。 user connections 用于控制实例上用户发起的最大连接数。 据实际情况进行调整。 1、设置为0,该实例连接数将不受限制。 2、不能设置110之间的值。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。 参数修改完成后,您可单击“参数修改历史”查看参数的修改详情。
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        修改SQL Server数据库实例的参数组
      • 一站式智算服务平台(1)
        一站式智算服务平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据管理、模型开发与训练、模型评估、模型管理、服务部署等模块。内置丰富的基座大模型,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。
        来自:
      • 一站式智算服务平台
        一站式智算服务平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据管理、模型开发与训练、模型评估、模型管理、服务部署等模块。内置丰富的基座大模型,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。
        来自:
        帮助文档
        一站式智算服务平台
      • 产品应用场景
        VPC终端节点产品广泛应用于多种云上跨VPC的内网服务连接场景,本文带您更快了解VPC终端节点经典应用场景。 VPC终端节点能够在同一地域中建立便捷、安全、私密的连接通道,将VPC内的云资源与终端节点服务(包括用户的私有服务和云服务)相连接,主要应用于以下场景: 跨VPC连接 在同一地域中,由于VPC之间的逻辑隔离,不同VPC内的云资源默认不能直接通信。通过在不同VPC之间建立终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 服务提供方可以在其服务所在的VPC中配置终端节点服务,并共享后端资源。服务使用方可以通过配置VPC终端节点连接到终端节点服务,从而实现访问该服务。 高效可靠 VPC终端节点提供高性能的连接通道,每个网关节点都能支持百万级会话。这使得跨VPC的资源通信速度快、延迟低,保证了数据传输的高效性。 简便快捷 建立跨VPC的终端节点连接简便易操作,用户无需做服务公网开放或配置复杂的路由打通私有网络,资源可秒级创建,变更也可快速生效,提供了更加灵活、安全的组网方式。 高速上云 本地数据中心可以通过VPN或者云专线连接到VPC,并利用建立的终端节点通过内网访问终端节点服务(用户私有服务、云服务)。 安全稳定 通过建立终端节点,本地数据中心可直连终端节点服务,消除了数据传输过程中的潜在安全风险,同时提供更快的数据传输速度和更低的延迟,确保数据的安全性和稳定传输。 节约成本 数据传输通过内网进行,本地数据中心访问云上资源时不占用用户的公网资源,从而降低了使用成本,可以节省大量公网带宽费用。
        来自:
        帮助文档
        VPC终端节点
        产品简介
        产品应用场景
      • 创建方式导航
        本节为创建私有镜像的方法导航页。 私有镜像是包含操作系统、预装的公共应用以及用户私有应用的镜像,仅用户个人可见。私有镜像包括系统盘镜像、数据盘镜像和整机镜像,由现有运行的云主机创建而来,或由外部导入而来。 本章介绍以下创建私有镜像的方法: 通过云主机创建Linux系统盘镜像 通过外部镜像文件创建Windows系统盘镜像 通过外部镜像文件创建Linux系统盘镜像 创建物理机系统盘镜像 通过数据盘创建数据镜像 通过外部镜像文件创建数据盘镜像 通过云主机创建整机镜像 通过云主机备份创建整机镜像 通过云服务备份创建整机镜像 通过ISO文件创建Windows系统盘镜像 通过ISO文件创建Linux系统盘镜像 快速导入镜像文件
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        创建方式导航
      • 元数据简介
        本章节主要介绍元数据采集的元数据介绍。 按照传统的定义,元数据(Metadata)是关于数据的数据。元数据打通了源数据、数据仓库、数据应用,记录了数据从产生到消费的全过程。元数据主要记录数据仓库中模型的定义、各层级间的映射关系、监控数据仓库的数据状态及ETL的任务运行状态。在数据仓库系统中,元数据可以帮助数据仓库管理员和开发人员非常方便地找到他们所关心的数据,用于指导其进行数据管理和开发工作,提高工作效率。 将元数据按用途的不同分为两类:技术元数据(Technical Metadata)和业务元数据(Business Metadata)。 技术元数据是存储关于数据仓库系统技术细节的数据,是用于开发和管理数据仓库使用的数据。 业务元数据从业务角度描述了数据仓库中的数据,它提供了介于使用者和实际系统之间的语义层,使得不懂计算机技术的业务人员也能够“读懂”数据仓库中的数据。 元数据管理模块是数据湖治理的基石,支持创建自定义策略的采集任务,采集数据源中的技术元数据。支持自定义业务元模型、批量导入业务元数据、关联业务和技术元数据、全链路的血缘管理和应用。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据目录
        元数据采集
        元数据简介
      • Linux客户端和云存储网关服务端断开连接
        本节主要介绍 Linux客户端怎么和云存储网关服务端断开连接。 应用场景 Linux客户端需要断开云存储网关服务端。 前提条件 Linux客户端已经挂载了云存储网关的卷。 具体操作 在Linux 系统中,由于写入磁盘的操作通常会被缓存进行优化,因此数据在写入磁盘之前可能会留存在内存中一段时间,这样可以提高系统的性能。但是,在某些情况下,例如系统崩溃或断电,这些缓存的数据可能会丢失。为了避免这种情况发生,可以使用sync命令将缓存中的数据强制写入硬盘,以确保数据的持久化存储。 1. 执行sync命令。 说明 对于云存储网关Linux客户端,需要先执行sync命令才能断开连接,否则可能丢失数据。Linux系统的sync命令可以将内存中的缓存数据强制写入硬盘,以确保数据的持久化存储。 执行sync命令后,会将所有缓存数据写入硬盘。请注意,sync命令可能需要一些时间才能完成,具体时间取决于系统中缓存数据的大小和硬盘的速度。 sync 2. 应用停止写入后,执行umount进行卸载,使用iscsiadm断开连接。 umount DIRECTORYNAMEORPATH iscsiadm m node T iSCSITARGETIQN p SERVERIP u
        来自:
        帮助文档
        云存储网关
        最佳实践
        Linux客户端和云存储网关服务端断开连接
      • NVIDIA GPU A800(80G)物理机双机部署指南
        获取 UUID 并更新 /etc/fstab,避免重复添加 uuid$(blkid s UUID o value "$device") if ! grep q "$uuid" /etc/fstab; then echo "UUID$uuid $mountpoint $fstype defaults 0 0" >> /etc/fstab echo "$device (UUID$uuid) 已添加到 /etc/fstab" else echo "$device 已存在于 /etc/fstab,无需添加" fi done echo "所有磁盘已成功挂载并配置为开机自动挂载!" 查看磁盘分区情况,可执行命令: $ lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 446.6G 0 disk sda1 8:1 0 122M 0 part sda2 8:2 0 976.6M 0 part /boot/efi sda3 8:3 0 1.9G 0 part /boot sda4 8:4 0 443.7G 0 part systemlvswap 253:0 0 16G 0 lvm [SWAP] systemlvroot 253:1 0 427.7G 0 lvm / nvme0n1 259:0 0 2.9T 0 disk /mnt/nvme0n1 nvme1n1 259:1 0 2.9T 0 disk /mnt/nvme1n1 执行挂载脚本:sh mount.nvme.sh 1.3 下载应用及脚本 在指定目录下下载 sglang 应用,并将其放置于 /home/sglang 目录中,具体操作如下: mkdir p /home/sglang/log cd /home/sglang wget
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        NVIDIA GPU A800(80G)物理机双机部署指南
      • 环境资源准备
        本文主要介绍环境 测试资源组的说明与使用约束 测试资源组包含共享资源组和私有资源组两种类型,共享资源组为系统默认提供,私有资源组需要自行创建。 共享资源组的执行节点已绑定弹性IP,当被测应用有网络访问限制时,建议创建私有资源组。 当并发大于10000或者40000QPS或者总带宽大于100Mb时,建议创建私有资源组。 JMeter测试任务只可以使用私有资源组。 创建私有资源组 1、登录性能测试控制台,在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 2、(可选)首次使用时,请根据提示信息,授权性能测试创建私有资源组。 3、进入创建资源组页面后,如果是首次使用没有云容器引擎服务CCE集群,需要先执行步骤4创建集群然后再创建资源组。如果已有可用的云容器引擎服务CCE集群,直接执行步骤5创建资源组。 4、创建集群(使用IPv4场景)。 单击页面上方的“创建集群”,进入购买CCE集群页面。 说明 集群管理规模选择与执行节点个数相关,例如,需要20个执行节点,那么集群调试节点规模选择50节点即可满足业务需求。 CCE集群的网络模型建议选择“容器隧道网络”,容器网段和服务网段需要与被测对象保持一致。 单击“下一步:创建节点”,设置节点参数。 说明 节点规格至少为vCPU为4核,内存8GB。 操作系统需选择欧拉EulerOS。 创建的节点数量至少需要2台(1台调试节点、1台执行节点),具体数量由压测对象要求规格决定。例如,压测10万并发用户数,vCPU为4核,内存8GB的资源需要21个执行节点(1个调试节点,20个执行节点)。 当CCE集群节点与被测应用不在同一VPC网络时,建议CCE集群节点绑定弹性IP。可使用已有的弹性IP,如果没有弹性IP也可以选择自动创建,选中后将根据您的配置创建弹性IP,并自动为每个节点进行分配。当创建的弹性IP数量小于节点个数时,会将弹性IP随机绑定到节点上。 单击“下一步:安装插件”,默认选择即可。 单击“下一步:配置确认”,请检查配置,检查无误后,勾选“我已知晓上述限制”,单击“提交”等待集群创建,集群创建预计需要610分钟。创建成功后,返回性能测试控制台。 5、创建集群(使用IPv6场景)。 单击页面上方的“创建集群”,进入购买CCE集群页面。创建集群操作请参考“帮助中心 > 云容器引擎> 用户指南 > 集群管理 > 购买集群”,设置集群参数。 说明 集群管理规模选择与执行节点个数相关,请根据需要压测的并发用户数,创建对应规格的节点。例如,需要20个执行节点,那么创建集群时集群规模选择50节点即可满足业务需求。 CCE集群的网络模型建议选择“容器隧道网络”,容器网段和服务网段需要与被测对象保持一致。 如果使用IPv6功能,创建虚拟私有云时,默认子网需勾选“开启IPv6”。虚拟私有云开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 单击“下一步:创建节点”,选择“稍后添加”。 说明 使用IPv6功能时,不能在云容器引擎服务里直接创建节点,需要在弹性云主机服务里创建支持IPv6的节点后,再到云容器引擎服务里纳管节点。 单击“下一步:安装插件”,默认选择即可。 单击“下一步:配置确认”,请检查配置,检查无误后,勾选“我已知晓上述限制”,单击“提交”等待集群创建,集群创建预计需要610分钟。 6、创建节点(使用IPv6场景)。 单击页面左上角服务列表,搜索并进入“弹性云主机”页面,单击“创建弹性云主机”创建支持IPv6的节点,支持IPv6的节点规格请咨询弹性云主机服务技术支持,节点规格选择示例如下图。创建弹性云主机参数配置请参考“帮助中心 > 弹性云主机 > 快速入门 > 创建弹性云主机”。 说明 节点规格至少为vCPU为4核,内存8GB。 创建的节点数量至少需要2台(1台调试节点、1台执行节点),具体数量由压测对象要求规格决定。例如,压测10万并发用户数,vCPU为4核,内存8GB的资源需要21个执行节点(1个调试节点,20个执行节点)。 当CCE集群节点与被测应用不在同一VPC网络时,建议CCE集群节点绑定弹性IP。可使用已有的弹性IP,如果没有弹性IP也可以选择自动创建。自动创建弹性IP时,带宽设置尽可能选择较大值,否则可能影响压测效果。系统根据您的配置创建弹性IP,并自动为每个节点进行分配。当创建的弹性IP数量小于节点个数时,会将弹性IP随机绑定到节点上。 网络配置需选择“自动分配IPv6地址”。 节点创建成功后,单击页面左上角服务列表,搜索并进入“云容器引擎”页面,选择“资源管理 > 节点管理”,单击“纳管节点”,纳管已创建成功的节点。完成纳管节点后,返回性能测试服务控制台。 7、创建资源组。 在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 参照下表设置基本信息。 创建私有资源组 参数 参数说明 资源组名称 新建私有资源组的名称,例如:Webtestdemo。 节点集群 在下拉框选择已创建的CCE集群。 调试节点 执行压测的调试机。调试节点在资源组创建成功后不可修改。 执行节点 执行压测的执行机,即在压测过程中能够提供自身性能数据的施压目标机器。 单击“创建”。
        来自:
        帮助文档
        性能测试PTS
        快速入门
        环境资源准备
      • 容器网络限速
        本节介绍使容器网络限速的用户指南。 在离线应用混部中通过使用容器网络限速,帮助用户为不同应用配置网络带宽限制与优先级,提升集群资源隔离与网络体验。 适用场景 需要对容器的入站/出站网络带宽进行限制,防止单一业务占用过多带宽。 希望为延迟敏感或大带宽业务设置网络优先级,实现更优的流量调度。 功能说明 带宽限制 网络优先级控制 配置方法 启用网络优先级能力(可选) 如需使用网络优先级控制,请确保集群已启用 Cubecni 的优先级功能: 1. 编辑 Cubecni 配置: plaintext kubectl n kubesystem edit cm cubecniconfig 2. 在 10cubecni.conflist 下添加/修改 enablenetworkpriority 为 true: plaintext { "cniVersion": "0.3.1", "name": "cubecni", "plugins": [ { "type": "cubecni", "capabilities": {"bandwidth": true}, "enablenetworkpriority": true } ]} 3. 滚动重启 Cubecni Pod: plaintext kubectl n kubesystem rollout restart ds/cubecni kubectl n kubesystem get po l appcubecni owide w 配置带宽与优先级注解 在 Pod/Deployment YAML 的 metadata.annotations 字段中添加带宽和优先级注解。例如: plaintext apiVersion: apps/v1kind: Deploymentmetadata: name: netperfclient8000 namespace: demospec: replicas: 2 template: metadata: annotations: kubernetes.io/egressbandwidth: 10M kubernetes.io/ingressbandwidth: 20M k8s.ctyun.com/networkpriority: guaranteed spec: containers: name: netperf image: ciliumnetperf:2.0
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        容器网络限速
      • 认证设置
        此小节介绍云堡垒机访认证设置。 管理员登录并切换管理角色,打开系统管理 > 认证设置,该配置为全局认证策略,默认配置“静态认证”“令牌认证”,应用于所有账号,为空的情况下默认为静态认证方式。 全局避险 开启全局避险开关以后,所有账号都可以使用静态认证方式登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        认证设置
      • 别名管理
        函数计算可以为版本设置别名,利用这一功能,您能够同时发布函数的多个别名,实现软件生命周期中的持续部署和灰度发布等。 函数别名 别名本质上是一种指向版本的指针,版本不可变但别名可变,因此可以调整别名指向的版本来动态调整指向的内容,对于更新发布、回滚代码非常有用。别名可以随时创建修改和删除,对别名的操作不会影响到所指向的版本。 此外,别名可以同时指向两个不同的版本,并对两个版本设置路由权重,基于此能力,可以很方便地进行灰度发布。举个例子,我们创建一个“生产”别名,指向版本二(正式稳定版)和版本三(最新灰度版),初始权重比为9:1,这时“生产”这个别名的流量就会按比例转发到对应的函数版本上,实现10%的灰度覆盖,验证通过后,修改“生产”的权重比例,最终过渡到只指向版本三即可,这样就完成了一次灰度发布升级。 创建别名 1. 登录函数计算控制台,点击目标函数,进入函数详情。 2. 选择详情下顶部的版本选项卡。 3. 点击创建别名,按照配置填写,点击确认即可。 配置 解释 实例 名称 自定义别名的名称,只能包含字母、数字和中划线。只能字母开头,字母数字结尾,且值不能为LATEST。函数名称+别名名称总长度不超过45个字符。 product 描述 别名的备注,可以作为友好化提示。 生产环境 主版本 别名指向的版本。别名至少指向一个版本,不可为LATEST版本。 1 启用灰度版本 是否启用流量分割,开启后可以配置权重,实现一个别名指向两个版本。 是 灰度版本 别名指向的版本。 灰度类型 按百分比随机灰度:通过对灰度版本设置权重,使得部分流量部分转发到灰度版本。权重范围为[0,100]%。 10%
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        别名管理
      • 自定义授权服务
        部署完成后,在foo命名空间下看到3个服务 不使用授权策略的情况下,验证从sleep应用访问httpbin应用没有被拦截(返回状态码200): kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl s o /dev/null w "%{httpcode}n" 200 查看外部授权服务已经启动,HTTP和gRPC授权服务分别监听8000和9000端口: kubectl logs "$(kubectl get pod l appextauthz n foo o jsonpath{.items..metadata.name})" n foo c extauthz 2023/08/14 11:26:54 Starting HTTP server at [::]:8000 2023/08/14 11:26:54 Starting gRPC server at [::]:9000 添加外部授权服务 将上面的HTTP和gRPC服务添加到服务网格的外部授权服务内。 定义授权策略&验证访问 定义如下授权策略,对httpbin应用的/headers路径的请求将被转发到第三方授权服务进行验证: apiVersion: security.istio.io/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: httpbin action: CUSTOM provider: The provider name must match the extension provider defined in the mesh config. You can also replace this with sampleextauthzhttp to test the other external authorizer definition. name: sampleextauthzgrpc rules: The rules specify when to trigger the external authorizer. to: operation: paths: ["/headers"] 从sleep应用请求httpbin的/headers路径,由于请求头带了"xextauthz:deny",请求被拦截: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: deny" s denied by extauthz for not found header xextauthz: allow in the request 修改请求,带上"xextauthz: allow"头部,请求放行: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: allow" s { "headers": { "Accept": "/", "Host": "httpbin.foo:8000", "UserAgent": "curl/8.2.1", "XB3Parentspanid": "eb42a8165099e7db", "XB3Sampled": "1", "XB3Spanid": "cd6540ba1cfd9e8c", "XB3Traceid": "e7e15cc10dc66630eb42a8165099e7db", "XEnvoyAttemptCount": "1", "XExtAuthz": "allow", "XExtAuthzAdditionalHeaderOverride": "grpcadditionalheaderoverridevalue", "XExtAuthzCheckReceived": "source:{address:{socketaddress:{address:"10.1.0.25" portvalue:37654}} principal:"spiffe://cluster.local/ns/foo/sa/sleep"} destination:{address:{socketaddress:{address:"10.1.0.24" portvalue:80}} principal:"spiffe://cluster.local/ns/foo/sa/httpbin"} request:{time:{seconds:1692015383 nanos:990298000} http:{id:"7462237371770661564" method:"GET" headers:{key:":authority" value:"httpbin.foo:8000"} headers:{key:":method" value:"GET"} headers:{key:":path" value:"/headers"} headers:{key:":scheme" value:"http"} headers:{key:"accept" value:"/"} headers:{key:"useragent" value:"curl/8.2.1"} headers:{key:"xb3sampled" value:"1"} headers:{key:"xb3spanid" value:"eb42a8165099e7db"} headers:{key:"xb3traceid" value:"e7e15cc10dc66630eb42a8165099e7db"} headers:{key:"xenvoyattemptcount" value:"1"} headers:{key:"xextauthz" value:"allow"} headers:{key:"xforwardedclientcert" value:"Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep"} headers:{key:"xforwardedproto" value:"http"} headers:{key:"xrequestid" value:"aba7b68c6bee9d58b1637454075c6ece"} path:"/headers" host:"httpbin.foo:8000" scheme:"http" protocol:"HTTP/1.1"}} metadatacontext:{}", "XExtAuthzCheckResult": "allowed", "XForwardedClientCert": "Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep" } }
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡ELB 应用运维管理AOM NAT网关 NAT 对象存储服务OBS 弹性文件服务SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要使用Java探针,需要设置AOM FullAccess权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置OBS Administrator权限。说明由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后, 大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。l 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡ELBNAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 对象存储服务OBS弹性文件服务SFS 如果使用对象存储,需要全局设置OBS Administrator权限。 说明br由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 如果使用极速文件存储,需要设置SFS Turbo Admin权限导入存储的功能需要设置CCE Administrator权限。 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项( ConfigMap )无需其他依赖权限。 密钥( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务SWR应用运维管理AOM 为便于您快速进入CCE相关服务的控制台,在CCE控制台增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        CCE控制台的权限依赖
      • 查看桶的信息
        参数 说明 桶名称 桶的名称。 存储类别 桶的存储类别,有标准存储、低频访问存储、归档存储三种类别。 桶版本号 桶的版本号。 区域 桶所在的区域。 存储用量 桶中存储的对象占用的存储空间,为桶中最新版本对象和所有历史版本对象的容量总和。 对象数量 桶中存储的对象数量,为桶内文件夹、最新版本对象和所有历史版本的对象总和。 帐号ID 桶的拥有者全局唯一标识,与“我的凭证”页面的“帐号ID”相同。 创建时间 桶的创建时间。 多版本控制 多版本控制的状态。 Endpoint 桶所在区域的终端节点。OBS为每个区域提供一个终端节点,终端节点可以理解为OBS在不同区域的区域域名,用于处理各自区域的访问请求。 访问域名 OBS会为每一个桶分配默认的访问域名。访问域名是桶在互联网中的域名地址,可应用于直接通过域名访问桶的场景,比如:云应用开发、数据分享等。格式: BucketName . Endpoint 数据冗余存储策略 桶的数据冗余存储策略,包括多AZ存储和单AZ存储。数据冗余存储策略无法修改。 企业项目 桶所属的企业项目。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理桶
        查看桶的信息
      • 区域与可用区
        什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        内网DNS
        产品简介
        区域与可用区
      • 1
      • ...
      • 183
      • 184
      • 185
      • 186
      • 187
      • ...
      • 351
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      模型推理服务

      应用托管

      推荐文档

      常见问题

      大事记

      天翼云域名的优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号