爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(独享版)_相关内容
      • 怎样修改windows远程登录的端口?
        修改Windows系统实例默认远程端口,以Windows Server 2012数据中心版为例。 操作步骤 1. 登录控制中心,进入轻量型云主机列表页面。 2. 通过控制台VNC远程登录待修改端口的Windows轻量型云主机实例。 3. 修改注册表子项PortNumber的值。 4. 右键单击Windows 徽标键,选择运行,启动运行窗口。 5. 在运行窗口的文本框内输入regedit.exe后按回车键,打开注册表编辑器。 6. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > Wds > rdpwd > Tds > tcp,如下图所示: 7. 在列表中找到注册表子项PortNumber并右键单击,选择修改,进入修改窗口。 8. 在弹出的修改窗口中,在数值数据的文本框中输入新的远程端口号,以3398为例。在基数框中勾选十进制,然后单击“确定”。 9. 在左侧导航树中逐层选择HKEYLOCALMACHINE > System > CurrentControlSet > Control > Terminal Server > WinStations > RDPTcp。 10. 在右侧列表中找到注册表子项PortNumber并右键单击,选择修改(可以使用键盘方向键向下寻找)。 11. 在弹出的对话框中,在数值数据的文本框中输入新的远程端口号,在本示例中即3398。在基数框中勾选十进制,然后单击确定。 12. 在轻量型云主机管理控制台中将此台云主机进行重启。 13. 为该实例添加安全组规则,允许新配置的3398远程端口进行连接。 14. 最后使用远程桌面连接功能远程访问实例,在远程地址后面添加新端口号3398即可连接实例。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        怎样修改windows远程登录的端口?
      • 会议接入相关问题
        本文介绍天翼云AOne会议接入相关问题。 如何加入AOne会议? 您可以通过以下方式加入会议: 点击会议链接:在收到的会议邀请中点击链接,将跳转至客户端加入会议。 输入会议号:打开AOne会议客户端,点击“加入会议”后输入会议号即可加入会议。 加入会议是否需要下载客户端? 不是必须的。AOne会议提供网页版功能,您可以使用Chrome、Edge、 Safari等主流浏览器输入AOne会议网址 会议密码是什么,是否必须输入? 部分会议出于安全考虑会设置会议密码。此密码由会议创建者设定,通常包含在会议邀请信息中。 无需密码的情况:如果会议未设置密码,您可直接进入会议。 需要密码的情况:若会议设置了密码,您必须输入正确的密码才能加入。请注意:密码输入错误将导致无法入会。建议您仔细核对邀请信息或联系会议创建者确认密码。 为什么无法加入会议? 无法加入会议通常有以下原因: 会议已取消或已结束。 您输入的会议号或使用的会议链接有误。 当前与会人数已达该会议设定的上限。 会议被锁定为“仅主持人邀请可加入”状态。 会议设置了“仅指定用户可加入”或“仅企业内用户可加入”的入会范围限制,且您不在被允许入会的范围内。 您的网络连接不稳定,或使用的客户端/浏览器版本过低。 建议尝试以下操作: 检查您的网络连接是否正常。 确认您输入的会议号准确无误,并确认会议开始时间。 会议锁定的情况下,可联系会议主持人主动邀请您入会或取消会议锁定。 因入会范围被拦截的情况下,可联系会议主持人将您添加至入会范围内。 将AOne会议客户端或浏览器升级至最新版本。 若问题仍未解决,请联系会议创建者寻求帮助。
        来自:
        帮助文档
        AOne会议
        常见问题
        会议接入相关问题
      • 如何提高消息处理效率
        消息消费 Kafka提供了多种机制来确保消息被消费者成功处理。下面是Kafka在消息消费确认方面的一些关键特性和机制: 消费者偏移量(Consumer Offset):Kafka使用消费者偏移量来跟踪每个消费者在分区中消费的位置。消费者可以定期提交偏移量,表示已经成功处理了该偏移量之前的所有消息。这样可以确保在消费者故障或重新启动后,可以从上次提交的偏移量处继续消费消息。 手动提交和自动提交:Kafka允许消费者手动提交偏移量,也可以配置为自动提交偏移量。手动提交偏移量可以更精确地控制提交的时机,而自动提交偏移量可以减少应用代码的复杂性。根据应用的需求,可以选择合适的提交方式。 消费者组协调器(Consumer Group Coordinator):Kafka提供了消费者组协调器来管理消费者组的协调工作。协调器负责分配分区给消费者组中的消费者,并跟踪每个消费者的偏移量。通过协调器,Kafka可以确保每个分区只被消费者组中的一个消费者消费,避免重复消费和消息丢失。 重平衡(Rebalancing):当消费者加入或离开消费者组时,Kafka会触发重平衡操作。重平衡会重新分配分区给消费者,以保持分区的负载均衡。在重平衡期间,消费者无法消费消息,但可以通过消费者组协调器来协调分区的重新分配。 消费者位移提交策略:Kafka提供了不同的消费者位移提交策略,如最早提交、最新提交、同步提交和异步提交等。通过选择合适的提交策略,可以在消息消费过程中平衡消费的延迟和吞吐量。 总之,Kafka通过消费者偏移量、手动提交和自动提交、消费者组协调器、重平衡和消费者位移提交策略等机制,重视消息消费确认过程,以确保消息被消费者成功处理。这些机制使得Kafka成为一个可靠的分布式消息系统,适用于各种场景的消息处理需求。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        如何提高消息处理效率
      • 删除分组
        操作场景 API分组在创建后,如需对创建的数据进行删除,可以删除此分组。 前提条件 已创建分组。 操作步骤 步骤 1 登录管理控制台,进入API网关控制台界面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航选择“API管理 > API分组"。 步骤 4 通过以下任意一种方式,进入“删除分组”对话框。 在待删除的API分组所在行,单击“更多 > 删除”。 单击“分组名称”,进入分组详情页面,在右上角单击“删除”。 步骤 5 按照提示,在输入框中输入“DELETE”,单击“确定”,完成删除应用分组信息。
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        删除分组
      • 开启Kerberos认证集群中的默认用户清单
        用户类型 使用说明 系统用户 通过Manager创建,是MRS集群操作运维与业务场景中主要使用的用户,包含两种类型: − “人机”用户:用于在Manager的操作运维场景,以及在组件客户端操作的场景。 − “机机”用户:用于MRS集群应用开发的场景。 用于OMS系统进程运行的用户。 系统内部用户 MRS集群提供的用于进程通信、保存用户组信息和关联用户权限的内部用户。 数据库用户 用于OMS数据库管理和数据访问的用户。 用于业务组件(Hive、Hue、Loader和DBservice)数据库的用户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        开启Kerberos认证集群中的默认用户清单
      • 开启Kerberos认证集群中的默认用户清单
        用户类型 使用说明 系统用户 通过Manager创建,是MRS集群操作运维与业务场景中主要使用的用户,包含两种类型: − “人机”用户:用于在Manager的操作运维场景,以及在组件客户端操作的场景。 − “机机”用户:用于MRS集群应用开发的场景。 用于OMS系统进程运行的用户。 系统内部用户 MRS集群提供的用于进程通信、保存用户组信息和关联用户权限的内部用户。 数据库用户 用于OMS数据库管理和数据访问的用户。 用于业务组件(Hive、Hue、Loader和DBservice)数据库的用户。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        开启Kerberos认证集群中的默认用户清单
      • 为服务添加灰度版本
        本节主要介绍为服务添加灰度版本 本步骤将为Bookinfo应用的“reviews”服务添加新的灰度版本,并配置相应的灰度策略,将原有生产环境的默认版本的流量引流一部分到新版本中。 下面将以为“reviews”服务添加一个v3新版本,且v3新版本接收Bookinfo应用的30%流量为例进行配置。 部署灰度版本 步骤 1 在左侧导航中选择“灰度发布”,在金丝雀发布下,单击“立即发布”。 步骤 2 配置灰度发布基本信息。 灰度任务名称:用户自定义,此处设置为reviewsv3。 命名空间:选择服务所在命名空间。 灰度发布服务:在下拉框中选择reviews。 工作负载:选择服务所属的工作负载。 步骤 3 配置灰度版本信息。 部署集群:选择服务所属的集群。 版本号:配置为v3。 实例数量:使用默认。 实例配置:镜像版本选择1.5.2,其他参数保持默认。 步骤 4 单击“发布”,待启动进度为100%,表明灰度版本部署成功。 图 查看启动进度 配置流量策略 为灰度版本设置流量策略,灰度版本会根据配置的流量配比引流老版本中的部分或全部流量。 步骤 5 灰度版本部署成功后,单击“配置流量策略”。 步骤 6 设置流量策略。 策略类型分为“基于流量比例”和“基于请求内容”,通过页签选择确定。 基于流量比例:根据流量比例配置规则,将从原版本中切分指定比例的流量到灰度版本。例如80%的流量走原版本,20%的流量走灰度版本。 基于请求内容:根据请求内容配置规则,只有请求内容中满足特定条件的流量会切分到灰度版本上。例如只有在Windows操作系统上的用户可以访问灰度版本。 以“基于流量比例”为例,且v3版本流量配比为20%。 图 流量策略 单击“策略下发”,灰度策略的生效需要几秒的时间。 步骤 7 在“服务列表”页面,单击productpage服务中的“访问地址”。不断刷新页面,页面在v1和v3版本之间来回切换。 图 v1版本页面 图 v3版本页面
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        为服务添加灰度版本
      • 创建手动备份
        本文介绍如何创建手动备份。 注意事项 由于备份会损耗数据库读写性能,建议选择业务低峰时段进行手动备份。备份耗时取决于实例的数据量大小。 只有实例处于正常运行中状态才允许手动备份,同一个实例同一时段只能有一个进行中手动备份任务,即不能连续发起多次手动备份,必须等待之前的手动备份完成才允许再次进行手动备份。 如果开启了增量备份且选择了自动判断,手动备份可能触发全量备份或增量备份。 创建手动备份返回成功仅代表下发手动备份任务成功,不代表实际备份成功,您可以通过数据备份页面查看本次手动备份是否成功,或者通过“任务中心”查看手动备份任务进度。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】。 5. 单击【创建备份】,弹出创建备份框。 6. 填写备份名称,选择备份方法和备份策略,点击【确定】,下发创建手动备份任务。 备份名称长度在4~64个字符之间,必须以字母开头,区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他特殊字符。备份名称不能和当前实例已有的备份名称重复。 备份策略可以选择实例备份、多库备份和表级备份。实例备份指的是对实例所有库进行备份,多库备份指的是对实例中的一个或多个库进行备份,如果选择了多库备份,则会弹出数据库列表供选择,允许选择一个或多个库进行备份。表级备份只对选择的表进行备份。 备份方法可以选择自动备份或全量备份。自动备份指的是系统根据备份策略,自动判断是全量备份还是增量备份。多库备份仅允许选择全量备份,即多库备份一定是全量备份。 7. 可以通过数据备份页面查看本次手动备份是否成功,或者通过【任务列表】查看手动备份任务进度。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        创建手动备份
      • 集群版实例
        本页介绍了文档数据库服务集群版的产品资费。 说明 天翼云文档数据库服务DDS对Ⅰ类型资源池和Ⅱ类型资源池的价格有所区分。 部分Ⅰ类型资源池已加载国产化处理器,相关价格见下方说明。 具体资源池类型请见 集群价格 下表中为集群中单个Mongos、单个Shard、单个ConfigServer的资费,多个时按数量计费。 实例类型 CPU(核) 内存(G) 标准资费(元/月) 按需标准资费(元/小时) : 集群Mongos 2 4 200 0.42 集群Mongos 2 8 330 0.695 集群Mongos 2 16 340 0.708 集群Mongos 4 8 360 0.76 集群Mongos 4 16 660 1.39 集群Mongos 4 32 680 1.416 集群Mongos 8 16 700 1.46 集群Mongos 8 32 1330 2.78 集群Mongos 8 64 2246.25 4.677 集群Mongos 16 32 2419.44 5.04 集群Mongos 16 64 2660 5.56 集群Mongos 16 128 4479.88 9.328 集群Mongos 32 64 4826.25 10.06 集群Mongos 32 128 6384 13.344 集群Mongos 32 256 8947.15 18.63 集群Mongos 64 128 9652.5 20.11 集群Mongos 64 256 12768 26.688 集群Mongos 64 512 17894.3 37.259 集群Shard 2 4 600 1.25 集群Shard 2 8 1000 2.084 集群Shard 2 16 1050 2.19 集群Shard 4 8 1090 2.29 集群Shard 4 16 2000 4.168 集群Shard 4 32 2050 4.27 集群Shard 8 16 2100 4.38 集群Shard 8 32 4000 8.335 集群Shard 8 64 5978 12.46 集群Shard 16 32 7303.11 15.22 集群Shard 16 64 8000 16.67 集群Shard 16 128 11760 24.5 集群Shard 32 64 14523.56 30.43 集群Shard 32 128 19200 40.008 集群Shard 32 256 23030 47.98 集群Shard 64 128 36308.9 75.6 集群Shard 64 256 38400 80.016 集群Shard 64 512 91327.75 190.16 集群ConfigServer 2 4 570 1.2 集群ConfigServer 4 8 1368 1.38 集群ConfigServer 8 16 2736 2.75 集群实例类型包年预付费可享受一年85折、两年7折、三年5折的优惠政策。
        来自:
        帮助文档
        文档数据库服务
        计费说明
        产品资费
        集群版实例
      • 示例
        本节展示通过PVC创建克隆卷的示例。 应用场景 CSI中的PVC为csipvclocal2,在CSI中创建容量为300 GiB的克隆卷clonepvcfrompvc6。 操作步骤 1. 创建克隆卷的StorageClass配置文件csistorscclone6.yaml。 plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: csistorscclone6 provisioner: stor.csi.k8s.io parameters: clusterID: "cluster1" flattenVolumeFromSnapshot: "false" maxCloneDepth: "8" maxSessions: "1" reclaimPolicy: Delete volumeBindingMode: Immediate allowVolumeExpansion: true 2. 创建克隆卷的配置文件clonepvcfrompvc6.yaml。 plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: name: clonepvcfrompvc6 namespace: default spec: accessModes: ReadWriteOnce resources: requests: storage: 300Gi storageClassName: csistorscclone6 dataSource: kind: PersistentVolumeClaim name: csipvclocal2 3. 应用配置文件。 plaintext [root@k8smaster storexamp] kubectl apply f csistorscclone6.yaml storageclass.storage.k8s.io/csistorscclone6 created [root@k8smaster storexamp] kubectl apply f clonepvcfrompvc6.yaml persistentvolumeclaim/clonepvcfrompvc6 created 4. 查看克隆卷。 plaintext [root@k8smaster storexamp] kubectl describe pvc clonepvcfrompvc6 Name: clonepvcfrompvc6 Namespace: default StorageClass: csistorscclone6 Status: Bound Volume: pvc6e7bfe39437f47f3a9769c9495d0577a Labels: Annotations: pv.kubernetes.io/bindcompleted: yes pv.kubernetes.io/boundbycontroller: yes volume.beta.kubernetes.io/storageprovisioner: stor.csi.k8s.io Finalizers: [kubernetes.io/pvcprotection] Capacity: 300Gi Access Modes: RWO VolumeMode: Filesystem DataSource: Kind: PersistentVolumeClaim Name: csipvclocal2 Used By: Events: Type Reason Age From Message Normal Provisioning 119s stor.csi.k8s.iocsistorplugincontroller79df7bf49cgtwvdda834946ac4e4fe7b8c1710e560a39b8 External provisioner is provisioning volume for claim "default/clonepvcfrompvc6" Normal ExternalProvisioning 116s (x2 over 119s) persistentvolumecontroller waiting for a volume to be created, either by external provisioner "stor.csi.k8s.io" or manually created by system administrator Normal ProvisioningSucceeded 116s stor.csi.k8s.iocsistorplugincontroller79df7bf49cgtwvdda834946ac4e4fe7b8c1710e560a39b8 Successfully provisioned volume pvc6e7bfe39437f47f3a9769c9495d0577a
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        创建克隆卷
        通过PVC创建克隆卷
        示例
      • 实例概述
        本文介绍ECI实例概述。 每个ECI实例对应一个容器组,由vCPU、内存、网络等基础组件组成,用于运行一个或多个容器。本文介绍ECI实例的基本配置、创建方式和生命周期等。 说明 弹性容器实例产品具备高弹性、低成本、高并发等特性,适用于在线业务弹性扩容、在线业务托管、AI和大数据处理等业务,有短期创建大量资源、快速使用并释放的场景。 为了避免频繁创建删除操作的消息提示对您造成困扰,弹性容器实例产品将消息提示策略进行优化:除了第一次创建弹性容器实例时,系统会向您发送的邮件、短信、站内信提示,其余创建删除操作,系统将停止发送消息提示,请您随时留意控制台资源情况。 基本配置 ECI实例包含实例规格、容器镜像、网络、存储等基础组件,您可以方便地定制、更改实例的配置。您对该ECI实例拥有完全的控制权,不需要进行底层服务器的管理和配置操作,只需要提供打包好的容器镜像,即可运行容器。 实例规格:一个ECI实例主要包括vCPU和内存规格。创建实例时,可以指定ECI规格(直接指定vCPU和内存),也可以指定ECS规格来满足GPU、增强网络能力等特殊需求。 容器镜像:一个ECI实例由一个或者多个容器组成,部署容器应用时,需要准备好容器镜像。容器镜像包含容器应用运行所需的程序、库文件、配置等。拉取镜像时,需要保证网络畅通,推荐您使用镜像缓存功能来节约实例的启动耗时。 网络:一个ECI实例将占用所属VPC下的子网的一个弹性网卡资源,默认具备一个内网IP地址。如果需要连接公网,例如需要拉取公网镜像。则需要为ECI实例绑定EIP,或者为所属VPC绑定NAT网关。 存储:一个ECI实例默认有40 GiB的临时存储空间,您可以根据需要增加临时存储空间。如果想要保留存储的文件,建议使用外挂数据卷,支持挂载云盘、弹性文件和对象存储等天翼云存储数据卷。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        实例概述
      • 分区平衡
        本节介绍Kafka分区平衡功能 场景描述 分区平衡是指将分区的副本重新分配到不同的节点上,解决Kafka节点负载不均衡问题。 需要进行分区平衡的场景如下: 实例扩容节点个数后,新节点没有任何负载,需要将原有Topic分区的副本迁移到新节点上。 将高负载节点上的Leader分区切换为Follower分区。 增加/减少副本数量。 分布式消息服务Kafka版控制台提供两种分区平衡的方法:自动平衡和手动平衡,建议选择自动平衡,确保分区Leader的均匀分布。 操作影响 对数据量大的Topic进行分区平衡,会占用大量的网络和存储带宽,业务可能会出现请求超时或者时延增大,建议在业务低峰期时操作。对Topic进行分区平衡前,根据Kafka实例规格对比当前实例负载情况,评估是否可以进行分区平衡,建议预留足够的带宽进行分区平衡,CPU使用率在90%以上时,不建议进行分区平衡。 带宽限制是指设定Topic进行副本同步的带宽上限,确保不会对该实例上的其他Topic造成流量冲击。但需要注意,带宽限制不会区分是正常的生产消息造成的副本同步还是分区平衡造成的副本同步,如果带宽限制设定过小,可能会影响正常的生产消息,且可能会造成分区平衡一直无法结束。 分区平衡任务启动后,不能删除正在进行分区平衡的Topic,否则会导致分区平衡任务无法结束。 分区平衡任务启动后,无法修改Topic的分区数。 分区平衡任务启动后,无法手动停止任务,需要等到任务完成。 分区平衡后Topic的metadata会改变,如果生产者不支持重试机制,会有少量的请求失败,导致部分消息生产失败。 数据量大的Topic进行分区平衡的时间会比较长,建议根据Topic的消费情况,适当调小Topic老化时间,使得Topic的部分历史数据被及时清理,加快迁移速度。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        分区平衡
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,可实现客户端和天翼云全站加速节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在全站加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向全站加速节点发起HTTPS请求。 2. 全站加速节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则随机生成一个密钥A,并使用公钥加密后发送给全站加速节点。 4. 全站加速节点使用SSL证书对应私钥进行解密,得到密钥A。 5. 客户端与全站加速节点在后续通信过程中使用密钥A对传输的数据加密。 6. 客户端与全站加速节点使用密钥A对收到的数据进行解密,获取对应数据。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的国际标准证书、国密证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加对应证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 单击【保存】,完成配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        HTTPS配置
      • 修改RDS for PostgreSQL实例参数
        本章节会介绍RDS for PostgreSQL如何修改实例参数 为确保关系型数据库服务发挥出最优性能,用户可根据业务需求对用户创建的参数模板中的参数进行调整。 您可以修改用户创建的数据库参数模板中的参数值,但不能更改默认数据库参数模板中的参数值。对用户创建的参数模板参数模板中的参数所做的更改,将应用于与此数据库参数模板关联的所有数据库实例。 如果您更改一个参数值,则所做更改的应用时间将由该参数的类型决定。 关系型数据库服务的管理控制台显示与数据库实例关联的数据库参数模板的状态。例如,如果数据库实例未使用与其关联的数据库参数模板所做的最新更改,则关系型数据库服务的管理控制台将显示状态为“参数变更,等待重启”。您将需要手动重启数据库实例,以使最新的参数更改对该数据库实例生效。 说明 系统提供的默认参数模板不允许修改,只可单击参数模板名进行查看。当用户参数设置不合理导致数据库无法启动时,可参考默认参数模板重新配置。 修改当前实例的参数 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择指定的实例,单击实例名称。 步骤5:在左侧导航栏中选择“参数修改”,在“参数”页签修改相应参数。 可进行的操作如下: 注意 根据参数列表中“是否需要重启”提示,进行相应操作: 是:在实例列表中,查看“运行状态”,如果显示“参数变更,等待重启”,则需重启实例使之生效。 修改主实例的某些参数(如果是主备实例,备实例的参数也会被同步修改),需重启主实例使之生效。 修改只读实例的某些参数,需要重启该只读实例使之生效。 否:无需重启,立即生效。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。 参数修改完成后,您可查看参数修改历史。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        修改RDS for PostgreSQL实例参数
      • 创建凭据并获取授权
        本章主要介绍创建凭据。 创建凭据 步骤 1 在左侧导航栏选择“API 管理> 凭据管理”,进入到凭据管理信息页面。 步骤 2 单击“创建凭据”,填写凭据信息。 应用信息表 信息项 描述 应凭据名称 填写凭据名称,建议您按照一定的命名规则填写,方便您快速识别和查找。 描述 对凭据的介绍。 步骤 3 单击 确定 。 已创建凭据名称,进入凭据详情页面,查看AppKey和AppSecret。 绑定API 步骤 1 在已创建凭据所在行,单击“绑定API”。 步骤 2 选择开放API中的授权环境、API分组和API,单击“确定”,完成API绑定策略。
        来自:
        帮助文档
        API网关
        调用API网关
        应用管理
        创建凭据并获取授权
      • 开源对比
        介绍分布式消息服务RocketMQ与开源自建的对比情况。 分布式消息服务RocketMQ基于开源产品RocketMQ进行问题修复与优化,并自主研发,实现低成本、高可靠、高性能和具备监控运维能力的中间件产品。 使用开源RocketMQ遇到的问题 功能不完善:功能比较单一,针对不同应用场景无法有效支持,如消息查询,数据自动删除策略等。 可维护性差:缺乏配套监控运维能力,难以迅速发现解决如消息堆积、队列堵塞等问题。 可靠性较低:消息服务不提供主备切换能力,存在单点故障,无法保证服务高可用。 分布式消息服务RocketMQ改进点 高可用、高可靠改进: 实现自动主备切换、自动拉起功能,保证服务高可用。 实现消息删除策略,按不同的场景优先保证服务可用性或者数据安全性。 可维护性改进: 实现按生产者、消费者、数据节点、队列4种维度的运行状态监控,方便快速发现问题。 实现可视化的监控、配置、管理界面实现自动化测试,以快速迭代。 新增功能: 新增消息查询,做到可查可追踪。 重新封装SDK,简化应用使用,并提供按hash算法实现消息局部有序生产消费。 开源自建对比项 对比项 开源自建 分布式消息服务RocketMQ 自动化部署 不支持自动化部署,需要专业人员自行部署、运维 全托管PaaS,免机器资源一键自动化部署。开箱即用,按需使用,支持弹性扩容 运维监控 缺乏配套的监控运维能力 提供多维度的数据可视化监控,快速定位、处理问题 增强能力 功能单一,无法支持多种场景需求 功能丰富,支持消息重试、消息查询、消息轨迹查询、数据自动清理等定制化功能 延迟消息/定时消息 仅支持18个固定延迟时长,最长延迟2小时 支持秒级的任意延迟时长,最长延迟40天 ACL访问控制 访问控制配置复杂 灵活配置,一键生效
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        开源对比
      • 创建专有宿主机(1)
        本文介绍如何创建专有宿主机 操作步骤 进入创建专有宿主机页面 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 点击页面右上角“创建专有宿主机” 配置基础信息 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 选择CPU架构与宿主机规格 6. 为宿主机命名,其命名规则为: 长度为263字符 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式。 7. (可选)设置专有宿主机描述:您可以为专有宿主机添加描述,方便备注和区分专有宿主机。在专有宿主机创建后,您可以通过“修改”专有宿主机对描述进行修改。 8. (可选)编辑标签:可选择是否为专有添加标签,用于后续筛选和管理。
        来自:
      • 配置运维权限
        本小节主要介绍如何配置运维权限。 背景介绍 用户若需通过云堡垒机运维资源,还需配置访问控制策略,关联用户和资源,赋予用户相应资源访问控制权限。 操作步骤 访问控制策略配置说明 步骤 说明 配置策略基本信息 可配置文件传输权限、用户登录IP限制、用户登录时段限制、策略有效期等信息。 关联用户或用户组 关联用户:赋权给单个系统用户,该用户角色需同时有“主机运维”和“应用运维”模块权限,才能正常获取运维资源权限。 关联用户组:批量赋权给整个用户组成员。赋权后,新加入组的用户即刻拥有该访问控制权限。 关联资源账户或账户组 关联资源账户:授权访问单个资源账户。 关联账户组:授权访问整个账户组。授权后,新加入组的资源账户可立即被赋权用户访问。 配置说明 访问控制策略基本信息说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 (可选)选择策略生效时间和策略的失效时间。 文件传输 (可选)在运维过程中,对资源中文件上传和下载权限。 勾选,允许对资源中文件上传或下载; 不勾选,禁止对资源中文件上传或下载。 更多选项 (可选)选择在运维过程中主机资源的“文件管理”、“RDP剪切板”、“显示水印”权限。 SSH和RDP协议对应的设备支持“文件管理”,VNC协议需通过应用发布才支持。Telnet协议对应的设备不支持“文件管理”。 登录时段限制 (可选)选择用户登录主机的时间段权限。 IP限制 (可选)输入限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        配置运维权限
      • 管理命名空间
        本文主要介绍如何管理命名空间。 使用命名空间 创建工作负载时,您可以选择对应的命名空间,实现资源或租户的隔离。 查询工作负载时,选择对应的命名空间,查看对应命名空间下的所有工作负载。 命名空间使用实践 按照不同环境划分命名空间 一般情况下,工作负载发布会经历开发环境、联调环境、测试环境,最后到生产环境的过程。这个过程中不同环境部署的工作负载相同,只是在逻辑上进行了定义。分为两种做法: 分别创建不同集群。 不同集群之间,资源不能共享。同时,不同环境中的服务互访需要通过负载均衡才能实现。 不同环境创建对应命名空间。 同个命名空间下,通过服务名称(Service name)可直接访问。跨命名空间的可以通过服务名称、命名空间名称访问。 例如下图,开发环境/联调环境/测试环境分别创建了命名空间。 图 不同环境创建对应命名空间 按照应用划分命名空间 对于同个环境中,应用数量较多的情况,建议进一步按照工作负载类型划分命名空间。例如下图中,按照APP1和APP2划分不同命名空间,将不同工作负载在逻辑上当做一个工作负载组进行管理。且同一个命名空间内的工作负载可以通过服务名称访问,不同命名空间下的通过服务名称、命名空间名称访问。 图 按照工作负载划分命名空间 删除命名空间 删除命名空间会删除该命名空间下所有的资源(如工作负载,短任务、配置项等),请谨慎操作。 步骤 1 登录CCE控制台,进入集群。 步骤 2 在左侧导航栏中选择“命名空间”,选中待删除的命名空间,单击“更多 > 删除”。 根据系统提示进行删除操作。系统内置的命名空间不支持删除。
        来自:
        帮助文档
        云容器引擎
        用户指南
        命名空间
        管理命名空间
      • 云通信SLA协议
        本服务等级协议(Service Level Agreement,简称 “SLA”)规定了天翼云向客户提供的短信成功率等级指标及赔偿方案。 1.定义 1)服务周期 客户首次申请开通短信业务,并建立应用,以应用开通之日起计算,至当月月末为第一个服务周期,后续每个自然月为一个服务周期。 2)月度期服务费用 客户在一个服务周期中就短信产品,所支付的实际服务费用总额。 3)明确失败 由于天翼云的原因,客户提交的有效号码及短信(验证码短信、通知短信)通过天翼云云通信平台,无法提交至有效号码终端出现的失败数量。 4)有效号码 客户提交的号码中可正常使用的号码为有效号码,其中不包括: 空号、停机等运营商标识为非正常使用的号码 终端号码由于用户原因造成的无法正常接收短信,包含但不限于欠费、关机、不在服务区、未订购短信服务、终端网络信号不稳定等状态 天翼云云通信平台、运营商定义的黑名单号码 5)服务月度 服务月度是指您购买本服务的服务期限所包含的各个自然月度,例如,您购买三个月本服务,服务开通之日为6月3日,则包含4个服务月度,其中第1个服务月度是指6月3日到6月30日,第2个服务月度是指7月1日到7月31日,第3个服务月度是指8月1日到8月31日,第4个服务月度是指9月1日到9月2日。服务可用性按服务月度单独核算。 6)有效短信数 指提交给有效号码的短信(验证码短信、通知短信),成功提交至天翼云平台拆分后的总条数(一条短信如超过一定长度将被自动拆分为多条短信)。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        相关协议
        云通信SLA协议
      • 恢复HDFS业务数据
        本章主要介绍翼MapReduce的恢复HDFS业务数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对HDFS进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对HDFS进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复HDFS任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HDFS数据。 对于Yarn任务运行时使用的目录(例如“/tmp/logs”、“/tmp/archived”、“/tmp/hadoopyarn/staging”),不能进行HDFS恢复操作,否则进行恢复的Distcp任务会由于文件丢失而导致恢复失败。 对系统的影响 恢复过程中会停止用户认证,用户无法开始新的连接。 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,需要重新启动HDFS的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查HDFS备份文件保存路径。 停止HDFS的上层应用。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HDFS业务数据
      • 恢复HBase元数据
        本章介绍翼MapReduce的恢复HBase元数据功能。 操作场景 为了确保HBase元数据(主要包括tableinfo文件和HFile)安全,防止因HBase的系统表目录或者文件损坏导致HBase服务不可用,或者系统管理员需要对HBase系统表进行重大操作(如升级或迁移等)时,需要对HBase元数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建恢复HBase任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HBase数据。 建议一个恢复任务只恢复一个组件的元数据,避免因停止某个服务或实例影响其他组件的数据恢复。同时恢复多个组件数据,可能导致数据恢复失败。 HBase元数据不能与NameNode元数据同时恢复,会导致数据恢复失败。 对系统的影响 元数据恢复前,需要停止HBase服务,在这期间所有上层应用都会受到影响,无法正常工作。 元数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 元数据恢复后,需要重新启动HBase的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 检查HBase元数据备份文件保存路径。 恢复HBase元数据需要先停止HBase服务。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HBase元数据
      • 迁移网络
        迁移过程中是否可以释放/修改弹性公网IP(EIP)? 不可以。 使用主机迁移服务公网迁移,源端迁移Agent会记录迁移开始时的目的端EIP,并在迁移和同步过程中通过该EIP进行数据传输。在迁移/同步过程中,释放/修改目的端EIP,会造成迁移/同步任务失败。 在迁移正常完成后,并且确认后续不再进行数据同步,才可以释放/修改目的端EIP。 “域名解析失败”该如何处理? 创建迁移任务后,开始迁移时,错误&风险提示“SMS.0302 域名%s解析失败”。出现该问题是因为有域名解析失败,只有所有域名解析成功,源端服务器才能与主机迁移服务建立联系,进行迁移。如果有域名解析失败,则会提示该错误。 导致域名解析失败的原因有: 1. 本地网络故障。 2. 云解析服务器的解析记录异常。 3. 域名解析记录在DNS被修改或者缓存。 “域名联通失败”该如何处理? 问题描述 创建迁移任务后,开始迁移时,错误&风险提示“SMS.0303 域名%s联通失败”。 问题分析 迁移时,需要所有域名联通,如果有域名联通失败,则会提示该错误。 导致域名联通失败的原因有: 1. 网络处于异常状态,比如超时、断网、网络不通等情况下可能会导致域名联通失败。 2. 防火墙安全拦截。 3. 源端存在安全告警或者EIP被解绑/冻结。 4. 安全组出方向规则关闭。 解决方案 1. Ping一下其他域名。若能Ping通,则排除网络异常;若Ping不通,请检查本地网络状态。 2. 检查源端防火墙出口方向是否有安全拦截,如果有拦截,放行后继续迁移。 3. 检查源端是否存在安全告警或者EIP被解绑/冻结。如果存在解绑情况,可选择重新绑定或使用VPC/内网;如果存在冻结情况,请联系ECS或EIP服务技术支持。 4. 检查源端是否关闭出方向规则。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移网络
      • 重装边缘裸金属
        本文介绍如何重装裸金属资源,对您的资源进行管理。 重装操作系统注意事项 基于安全考虑,装机镜像默认开启系统防火墙,如未通过NAT网关实现出入网,裸金属资源无安全组能力,需运营运营人员修改系统防火墙配置,此时可联系您的客户经理,与我们取得联系。 重装操作系统操作步骤 1. 登录ECX控制台。 2. 点击左侧导航栏【边缘裸金属>裸金属服务器】,选择需要操作的实例。 3. 点击【更多】选项,选择【重装】按钮,跳转到选中实例的重装页面。 4. 如有多台实例需要重装,可勾选实例后单击【批量操作】按钮,在下拉列表中单击【重装】,跳转到实例的重装页面。 5. 选择操作系统、输入或随机生成账号密码,其中系统镜像可选择公有镜像或自定义镜像。 6. 配置系统盘名称,选择是否修改磁盘分区,如选择启用,则需调整分区大小及文件系统类型,如否,直接进入下一步。 7. 配置重装后的网络模式:可选择沿用原有网络,不做任何网络配置变更重装;或配置新网络,支持配置所使用的网卡类型及组网策略,但需要保证公网IP的使用情况与重装前保持一致。 8. 系统重装后,原数据会全部丢失,如需继续点击【确定】按钮即可,实例状态将变为“装机中”,如需重新选择镜像,可点击【上一步】重新选择镜像。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        实例
        重装边缘裸金属
      • 安装与配置
        配置SSH登录IP白名单 SSH登录IP白名单功能是防护帐户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。 单一账号最多可添加10个SSH登录IP白名单。配置了白名单的服务器,只允许白名单内的IP通过SSH登录到服务器,拒绝白名单以外的IP。 启用该功能时请确保将所有需要发起SSH登录的IP地址都加入白名单中,否则您将无法SSH远程登录您的服务器。若您的业务需要访问主机,但不需要SSH登录,则可以不用添加到白名单。 IP加入白名单后,帐户破解防护功能将不再对来自白名单中的IP登录行为进行拦截,该IP对您加入白名单的服务器登录访问将不受任何限制,请谨慎操作。 1、选择“安装与配置 > 安全配置 > SSH登录IP白名单”,单击“添加白名单IP”。 2、在弹出的对话框中输入“白名单IP”,勾选需要生效的云服务器,可勾选多个服务器,确认无误单击“确认”,添加操作完成。 说明 “常用登录IP”必须填写公网IP或者IP段。如果设置的非公网IP地址,您将无法SSH远程登录您的服务器 单次只能添加一个IP,若需添加多个IP,需重复操作添加动作,直至全部IP添加完成。 3、返回“安装与配置 > 安全配置 > 常用登录IP”页面查看是否已新增,出现新增表示添加成功。 开启恶意程序隔离查杀 开启恶意程序隔离查杀后,HSS对识别出的后门、木马、蠕虫等恶意程序,提供自动隔离查杀功能,帮助您自动识别处理系统存在的安全风险。 1、选择“安装与配置 > 安全配置 > 恶意程序隔离查杀”,分别单击“恶意程序隔离查杀”和“恶意软件云查杀”的开关,开启“恶意程序隔离查杀”和“恶意软件云查杀”。 开启后将应用至企业主机安全全局服务器,但部分检测能力受主机安全配额版本的限制无法运行,若需正常使用,建议您开启企业版及以上版本更好的体验隔离查杀功能。 2、在弹出的对话框中单击“确认”,开启“恶意程序隔离查杀”和“恶意软件云查杀”。 自动隔离查杀有可能发生误报。您可以在企业主机安全控制台“入侵检测”页面中,选择“事件管理”页签,查看被隔离的恶意程序。在此您可以对指定的恶意程序执行取消隔离、忽略等操作。 程序被隔离查杀时,该程序的进程将被立即终止,为避免影响业务,请及时确认检测结果,若隔离查杀有误报,您可以执行取消隔离/忽略操作。 在“恶意程序隔离查杀”界面,如果不开启“恶意程序隔离查杀”功能,当HSS检测到恶意程序时,将会触发告警。 您可以在“入侵检测”的“安全告警事件”中,查看“恶意程序”中的告警信息,并对恶意程序进行隔离查杀。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        安装与配置
      • 短视频场景下的QUIC实践
        本文介绍QUIC协议在短视频加速的应用实践。 背景信息 QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。Google推出的QUIC被称为GQUIC,IETF制定的QUIC称为IQUIC。 QUIC的主要优势如下: 1. 握手建连更快。 2. 避免队首阻塞的多路复用。 3. 支持连接迁移。 4. 可插拔的拥塞控制。 5. 前向纠错(FEC)。 协议详细介绍,详情请见:HTTP3.0(QUIC)协议。 适用场景 1. 图片业务:可降低图片加载时间。 2. 短视频业务:可提升视频秒开率,并且降低弱网环境卡顿率。 3. 直播业务:可提升播放稳定性,降低因网络波动带来的卡顿率。 如何验证CDN已开启QUIC功能 QUIC协议暂不支持客户自助开启,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 QUIC属于双边协议,需要客户端同步支持。如您已开通QUIC功能,可以使用Chrome浏览器或者基于Chrome内核的浏览器来访问对应网站域名,并在浏览器开启开发者工具进行抓包验证。目前较新版本的Chrome浏览器已默认开启QUIC。 一般情况下,Chrome浏览器和服务器端协商使用QUIC协议要经过如下步骤: 1. 首次访问,客户端会先发起正常的TCP请求。 2. 服务端如果支持QUIC,会通过响应头部返回altsvc信息告知客户端自己支持QUIC及对应版本(如下图),其含义是服务器在443端口开启QUIC,最大缓存时间是2592000秒(30天),支持的QUIC版本IQUIC。 3. 下次访问,客户端会同时发起TCP连接和QUIC连接进行竞速。 4. 一旦QUIC竞速连接获胜,则后续会采用QUIC协议发送请求,如果在浏览器进行抓包(快捷键F12打开开发者工具),可在Protocol列查看其具体的协议,如下图所示,这里显示的h3即表示采用的是IQUIC。 注意 如果没有Protocol列,右键点击Header Options,勾选Protocol列即可。 5. 如遇网络或服务器不支持QUIC,客户端标记QUIC为broken。 6. 传输中的QUIC请求立即用TCP进行重发。 7. 5min后尝试重试QUIC,下一次尝试增大到10min。 8. 一旦再次成功采用QUIC,会把broken标记取消。
        来自:
        帮助文档
        CDN加速
        最佳实践
        短视频场景下的QUIC实践
      • 定义防火墙的随机名称
        接口功能介绍 给防火墙定义一个随机名称 接口约束 传参规范 URI GET /vfw/v2firewallrandomfirewallname 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码:CFW0000 :成功!;CFW0001:参数错误!;CFW0002:业务错误! CFW0000 returnObj String 接口返回结果 枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body {} 响应示例 { "statusCode": "200", "error": "CFW0000", "message": "成功!", "returnObj":"CFW8540" } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        定义防火墙的随机名称
      • 创建测试工程
        本文主要介绍创建测试工程 操作步骤 1、登录性能测试控制台,选择左侧导航栏的“测试工程”,单击“创建测试工程”。 2、在弹出的“创建测试工程”对话框中,输入测试工程的名称,例如“Webtest”和相关描述,单击“确定”。
        来自:
        帮助文档
        性能测试PTS
        快速入门
        创建测试工程
      • 工作负载升级配置
        本文主要介绍工作负载升级配置。 在实际应用中,升级是一个常见的场景,Deployment、StatefulSet和DaemonSet都能够很方便的支撑应用升级。 设置不同的升级策略,有如下两种。 RollingUpdate:滚动升级,即逐步创建新Pod再删除旧Pod,为默认策略。 Recreate:替换升级,即先把当前Pod删掉再重新创建Pod。 升级参数说明 最大浪涌(maxSurge) 与spec.replicas相比,可以有多少个Pod存在,默认值是25%,比如spec.replicas为 4,那升级过程中就不能超过5个Pod存在,即按1个的步伐升级,实际升级过程中会换算成数字,且换算会向上取整。这个值也可以直接设置成数字。 仅Deployment支持配置。 最大无效实例数(maxUnavailable) 与spec.replicas相比,可以有多少个Pod失效,也就是删除的比例,默认值是25%,比如spec.replicas为4,那升级过程中就至少有3个Pod存在,即删除Pod的步伐是1。同样这个值也可以设置成数字。 仅Deployment支持配置。 实例可用最短时间(minReadySeconds) 指定新创建的Pod 在没有任意容器崩溃情况下的最小就绪时间, 只有超出这个时间 Pod 才被视为可用。默认值为 0(Pod 在准备就绪后立即将被视为可用)。 最大保留版本数(revisionHistoryLimit) 用来设定出于回滚目的所要保留的旧 ReplicaSet 数量。 这些旧 ReplicaSet 会消耗 etcd 中的资源,并占用 kubectl get rs 的输出。 每个 Deployment 修订版本的配置都存储在其 ReplicaSets 中;因此,一旦删除了旧的 ReplicaSet, 将失去回滚到 Deployment 的对应修订版本的能力。 默认情况下,系统保留 10 个旧 ReplicaSet,但其理想值取决于新 Deployment 的频率和稳定性。 升级最大时长(progressDeadlineSeconds) 指定系统在报告Deployment 进展失败 之前等待 Deployment 取得进展的秒数。 这类报告会在资源状态中体现为 TypeProgressing、StatusFalse、 ReasonProgressDeadlineExceeded。Deployment 控制器将持续重试 Deployment。 将来,一旦实现了自动回滚,Deployment 控制器将在探测到这样的条件时立即回滚 Deployment。 如果指定,则此字段值需要大于.spec.minReadySeconds 取值。 缩容时间窗(terminationGracePeriodSeconds): 优雅删除时间,默认为30秒,删除Pod时发送SIGTERM终止信号,然后等待容器中的应用程序终止执行,如果在terminationGracePeriodSeconds时间内未能终止,则发送SIGKILL的系统信号强行终止。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        容器设置
        工作负载升级配置
      • 产品优势
        弹性文件服务为您提供优质的服务体验,本文带您了解弹性文件服务的产品优势。 共享访问 支持多台客户端挂载共享访问同一文件系统,对同一文件系统进行读写,可支持连接上千个客户端实例。 无缝适配 支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0) 等多种协议类型的文件系统,可通过标准的POSIX接口访问数据,无缝适配主流应用程序进行数据读写,轻松访问文件系统。 弹性扩展 可根据实际需求即时对文件系统存储容量进行在线扩容,扩容过程中无须中断应用,保障业务连续性。 可在控制台一键式操作,轻松完成容量定制,单文件系统默认可扩容至32T,如需更大容量的文件系统可提交工单申请。 安全可信 支持使用VPC租户隔离、权限组、加密等安全管理功能进行访问权限控制,保障数据安全可靠。 采用三副本存储策略,当任何一个副本出现故障时,通过数据迁移等方式复制一个新副本,时刻确保有三个副本可用。 服务可用性在99.95%,并提供99.99999999%(10个9)的数据持久性。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品优势
      • 产品优势(1)
        弹性文件服务为您提供优质的服务体验,本文带您了解弹性文件服务的产品优势。 共享访问 支持多台客户端挂载共享访问同一文件系统,对同一文件系统进行读写,可支持连接上千个客户端实例。 无缝适配 支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0) 等多种协议类型的文件系统,可通过标准的POSIX接口访问数据,无缝适配主流应用程序进行数据读写,轻松访问文件系统。 弹性扩展 可根据实际需求即时对文件系统存储容量进行在线扩容,扩容过程中无须中断应用,保障业务连续性。 可在控制台一键式操作,轻松完成容量定制,单文件系统默认可扩容至32T,如需更大容量的文件系统可提交工单申请。 安全可信 支持使用VPC租户隔离、权限组、加密等安全管理功能进行访问权限控制,保障数据安全可靠。 采用三副本存储策略,当任何一个副本出现故障时,通过数据迁移等方式复制一个新副本,时刻确保有三个副本可用。 服务可用性在99.95%,并提供99.99999999%(10个9)的数据持久性。
        来自:
      • 功能概览
        EXTXKEY标签,增加加密算法、秘钥URI地址以及鉴权参数信息。客户端播放器收到被改写的M3U8文件后,基于 EXTXKEY标签识别到对应TS文件为加密文件,此时会携带鉴权参数向秘钥URI地址发起请求,获取到秘钥内容后,基于加密算法和获取的秘钥解密TS数据内容并实现视频播放,最终通过HLS加密实现内容版权保护。 HLS标准加密改写 上传加速 天翼云全站加速提供的上传加速服务,提供了一种针对用户上行传输全程加速的整体加速方案。使用本方案后,用户上传的内容将自动适配到最近的节点,节点接收到终端数据后,天翼云全站加速通过自研技术将用户上传的内容快速上传到源站。 上传加速 websocket加速 天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 websocket加速 QUIC协议 天翼云全站加速产品开放使用的是七层协议的QUIC,主要应用在客户端与全站加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。 QUIC协议 云备源 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则全站加速可无缝切换至云备源,实现网站业务高可用。 云备源 高性能网络 高性能网络是全站加速产品的一项跨境能力进阶型增值服务,当普通国际网无法满足客户跨境传输需求时,通过开通高性能网络,利用其单独直连性、轻负载、高稳定性的特性,能帮助客户实现全链路低延时,低丢包率,高稳定性的跨境加速效果。 高性能网络 业务告警 天翼云全站加速平台支持自动化业务指标监控和告警功能,客户可以依据实际业务监控/告警需要,设置相关的监控与告警规则。 业务告警 防攻击处理预案说明 天翼云全站加速默认不提供防攻击服务。当某个客户的域名遭受攻击(例如CC攻击),而出现带宽或QPS异常大幅上涨触发平台稳定性红线时,全站系统有权将对应客户的域名切入专用隔离资源池以隔离异常业务,避免影响其他正常用户的加速服务。在攻击较严重的情况下,同账户下的其他域名也会切入隔离资源池。 防攻击处理预案说明 数据分析 用量分析 全站加速控制台的【数据分析】【用量分析】模块可以展示客户的带宽流量、回源统计、请求数、命中率、状态码、PV/UV、地区运营商等指标。 用量分析 数据分析 热门分析 全站加速控制台的【数据分析】【热门分析】支持三个月内、最长时间跨度为一个月的热门数据统计,包括TOP 100 URL、TOP 100 回源URL、热门Referer、热门域名、TOP客户端IP统计,可根据访问次数优先和流量优先两种维度的排列。并支持数据下载导出,表格内容与页面一致。 热门分析 数据分析 用户分析 全站加速控制台的【数据分析】【用户分析】可展示用户的区域分布、运营商分布情况。并展示每个区域/运营商的带宽、流量、访问次数。 用户分析 刷新预取 创建任务 客户控制台支持自助创建不同类型(URL刷新、目录刷新、正则刷新)的刷新任务和预取任务。 创建任务 刷新预取 查看任务 支持客户自定义查询刷新或预取任务的执行状态,并支持快捷跳转到创建任务页面。 查看任务 日志下载 全站加速控制台的日志下载模块提供六个月内的日志下载。 日志下载 诊断工具 通过诊断工具可查询指定IP是否为天翼云CDN节点IP以及对应归属地。 诊断工具 计费详情 客户已完成订购的全站加速服务包括按量计费和资源包两种方式,资源使用情况、有效期及状态等信息均可在客户控制台的【计费详情】页面进行统一汇总与展示。同时,该页面支持完成服务订购、退订、计费方式变更、加速区域变更、资源增配或减配等一站式操作。 计费详情 用户自定义脚本UDFScript 客户不仅可通过自助控制台实现域名标准化配置,还可结合用户自定义脚本实现更为灵活的CDN可编程化,快速实现标准化配置无法满足的个性化需求。 UDFScript用户自定义脚本 BosonFaaS边缘函数 边缘函数可以让企业研发人员将自定义的JavaScript代码秒级一键部署到天翼云边缘节点上,就近生成千人千面的个性化响应结果。研发人员只需要关注业务逻辑,剩下机器资源的扩容、运维、调度,都由边缘函数自动完成。 BosonFaaS边缘函数 权限管理 介绍天翼云全站加速的权限管理配置平台及具体操作方法。 权限管理 API文档 全站加速控制台的API文档可供用户查看API的功能及详细的入参、回参。 API
        来自:
        帮助文档
        全站加速
        产品介绍
        产品功能
        功能概览
      • 1
      • ...
      • 223
      • 224
      • 225
      • 226
      • 227
      • ...
      • 378
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      应用监控指标总览

      绑定和解绑弹性IP

      基本概念

      故障辅助定界

      基本概念

      应用用户管理

      EIP释放和批量释放

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号