爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(独享版)_相关内容
      • 配置函数异步
        本章介绍函数工作流如何配置函数异步调用。 概述 函数可以被同步或异步调用,异步调用场景下,FunctionGraph持久化请求后立即返回,不等待请求最终处理完成,用户无法实时感知请求处理结果。如果您希望异步请求处理失败后重试或者希望获取异步处理结果通知,可通过函数异步配置项进行设置。 应用场景 失败重试:用户代码异常造成的失败,FunctionGraph默认不重试。如果函数中有需要重试的场景,例如调用三方服务经常失败,可配置重试提升成功率。 结果通知:FunctionGraph可自动通知异步函数的执行结果给下游服务做进一步处理。例如执行失败信息保存到OBS,后续分析失败原因;执行成功信息推送到DIS或再次触发函数做处理等。 操作步骤 1、登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、选择“设置 > 异步配置”,在“异步配置”页签,单击“配置异步调用”。 配置异步调用 4、填写配置参数,参见如下表,例如设置目标服务为函数工作流(FunctionGraph)。 填写配置参数 参数说明 参数 说明 异步策略配置 最大重试次数:异步调用失败后最大重试次数,默认为1次,取值范围:03。 消息最大有效期(s):消息最大存活时长,取值范围:186400。 成功时通知 目标服务:执行成功时发送通知到以下目标服务 1.函数工作流(FunctionGraph) 2.对象存储服务(OBS) 3.消息通知服务(SMN) 失败时通知 目标服务:执行失败时发送通知到以下目标服务 1.函数工作流(FunctionGraph) 2.对象存储服务(OBS) 3.消息通知服务(SMN) 5、填写完成后单击“确定”。 说明 1. 异步配置通知到目标服务时,需配置具有目标服务操作权限的函数委托。 2. 当您在配置异步执行通知目标时,请务必保证不要出现循环调用的情况。例如:您为函数A配置了成功调用时的异步通知目标为函数B,为函数B配置了成功调用时的异步通知目标为函数A,当您异步触发函数A并且执行成功后,则可能出现A—>B—>A......循环调用的情况。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置函数异步
      • 节点概述
        简介 节点是容器集群组成的基本元素。节点取决于业务,既可以是虚拟机,也可以是物理机。每个节点都包含运行Pod所需要的基本组件,包括Kubelet、Kubeproxy 、Container Runtime等。 说明:CCE创建的Kubernetes集群包含master节点和node节点,本章讲述的节点特指node节点,node节点是集群的计算节点,即运行容器化应用的节点。 在云容器引擎CCE中,主要采用高性能的弹性云主机作为节点来构建高可用的Kubernetes集群。 注意事项 为了保证节点的稳定性,CCE集群节点上会根据节点的规格预留一部分资源给Kubernetes的相关组件(kubelet、kubeproxy以及docker等)和Kubernetes系统资源,使该节点可作为您的集群的一部分。 因此,您的节点资源总量与节点在Kubernetes中的可分配资源之间会存在差异。节点的规格越大,在节点上部署的容器可能会越多,所以Kubernetes自身需预留更多的资源。 节点的网络(如虚机网络、容器网络等)均被CCE接管,不允许用户自行添加网卡或改变路由,若自行修改,CCE不保证服务可用。 节点购买后如需对其进行升级或降低规格等操作,请将节点关机后进行变更,也可以重新购买节点后,将老节点删除。 节点生命周期 生命周期是指节点从创建到删除(或释放)历经的各种状态。 状态 状态属性 说明 可用 稳定状态 节点正常运行状态,并连接上集群。 在这个状态的节点可以运行您的业务。 不可用 稳定状态 节点运行异常状态。 在这个状态下的实例,不能对外提供业务,需要重置节点或联系管理员进行处理。 创建中 中间状态 创建节点实例后,在节点状态进入运行中之前的状态。 安装中 中间状态 节点处于安装Kubernetes软件的过程中。 删除中 中间状态 节点处于正在被删除的状态。 如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 关机 稳定状态 节点被正常停止。 在这个状态下的实例,不能对外提供业务,您可以在弹性云主机列表页对其进行开机操作。 错误 稳定状态 节点处于异常状态。 在这个状态下的实例,不能对外提供业务,需要重置节点或联系管理员进行处理。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        节点概述
      • 创建节点
        操作步骤 集群创建完成后,您可以在集群中创建节点。 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理”,单击要创建节点的集群进入集群控制台。 步骤 2 在集群控制台左侧导航栏中选择“节点管理”,单击右侧“创建节点”,在节点配置步骤中参照如下表格设置节点参数。 计算配置 : 配置节点云主机的规格与操作系统,为节点上的容器应用提供基本运行环境。 表 计算配置参数 参数 参数说明 计费模式 支持如下两种计费方式。 包年包月 包年包月需要选择购买时长。 按需计费 可用区 节点云主机所在的可用区,集群下节点创建在不同可用区下可以提高可靠性。 创建后不可修改。建议您选择“随机分配”,可根据选择的节点规格随机分配一个可以使用的可用区。 可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高工作负载的高可靠性,建议您将云主机创建在不同的可用区。 节点类型 CCE集群支持弹性云主机虚拟机和物理机。 操作系统 选择操作系统类型,不同类型节点支持的操作系统有所不同。 公共镜像:请选择节点对应的操作系统。 节点名称 节点云主机使用的名称,批量创建时将作为云主机名称的前缀。系统会默认生成名称,支持修改。节点名称以小写字母开头,支持小写字母、数字和中划线(),不能以中划线()结尾。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 : 配置节点云主机上的存储资源,方便节点上的容器软件与容器应用使用。请根据实际场景设置磁盘大小。 表 存储配置参数 参数 参数说明 系统盘 节点云主机使用的系统盘,供操作系统使用。 您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为50GB。 加密:数据盘加密功能可为您的数据提供强大的安全防护,加密磁盘生成的快照及通过这些快照创建的磁盘将自动继承加密功能。 目前仅在部分Region显示此选项,具体以界面为准。 默认不加密。 点选“加密”后,可在弹出的“加密设置”对话框中,选择已有的密钥,若没有可选的密钥,请单击后方的链接创建新密钥,完成创建后单击刷新按钮。 数据盘 节点云主机使用的数据盘,供容器运行时和Kubelet组件使用。br您可以设置数据盘的规格为100GB32768GB之间的数值,缺省值为100GB。 至少需要一块数据盘 ,供容器运行时和Kubelet组件使用,该数据盘不能被删除卸载,否则会导致节点不可用。 单击后方的“展开高级设置”可进行如下设置: 自定义空间分配:勾选后可定义容器运行时在数据盘上占用的空间比例,容器运行时的空间用于存放容器运行时工作目录、容器镜像数据以及镜像元数据。数据盘空间分配详细说明请参见数据盘空间分配说明。 加密:数据盘加密功能可为您的数据提供强大的安全防护,加密磁盘生成的快照及通过这些快照创建的磁盘将自动继承加密功能。目前仅在部分Region显示此选项,具体以界面为准。 − 默认不加密。 − 点选“加密”后,可在弹出的“加密设置”对话框中,选择已有的密钥,若没有可选的密钥,请单击后方的链接创建新密钥,完成创建后单击刷新按钮。添加多个数据盘 最多可以添加4个,默认情况直接创建为裸盘,不做任何处理。您也可以展开高级配置,选择如下配置。 默认:默认情况直接创建为裸盘,不做任何处理。 挂载到指定目录:将数据盘挂载到指定目录。 作为持久存储卷:适用于对PV有性能要求的场景。持久存储卷的节点会添加上node.kubernetes.io/localstoragepersistent标签,取值为linear或striped。 作为临时存储卷:适用于对EmptyDir有性能要求的场景。说明持久存储卷和临时存储卷仅在集群版本 > v1.21.2r0 时支持创建,且临时存储卷需要Everest插件版本>1.2.29,持久存储卷需要Everest插件版本>1.2.31。持久存储卷和临时存储卷支持如下两种写入模式。 线性(linear):线性逻辑卷是将一个或多个物理卷整合为一个逻辑卷,实际写入数据时会先往一个基本物理卷上写入,当存储空间占满时再往另一个基本物理卷写入。 条带化(striped):创建逻辑卷时指定条带化,当实际写入数据时会将连续数据分成大小相同的块,然后依次存储在多个物理卷上,实现数据的并发读写从而提高读写性能。条带化模式的存储池不支持扩容。多块存储卷才能选择条带化。 本地盘说明 节点规格为“磁盘增强型”或“超高I/O型”时,有一块数据盘可以是本地盘。本地磁盘实例有宕机风险,不保证数据可靠性,建议您使用云硬盘存储您的业务数据。 网络配置 : 配置节点云主机的网络资源,用于访问节点和容器应用。 表 网络配置参数 参数 参数说明 节点子网 节点子网默认使用创建集群时的子网配置,也可以选择其他子网。 节点IP 支持指定节点IP地址。默认随机分配。 高级配置 : 节点能力增强,可在此配置节点的标签、污点、启动命令等功能。 表 高级配置参数 参数 参数说明 K8S标签 单击“添加标签”可以设置附加到Kubernetes 对象(比如Pods)上的键值对,最多可以添加10条标签使用该标签可区分不同节点,可结合工作负载的亲和能力实现容器Pod调度到指定节点的功能。详细请参见Labels and Selectors。 资源标签 通过为资源添加标签,可以对资源进行自定义标记,实现资源的分类。CCE服务会自动帮您创建CCEDynamicProvisioningNode节点id的标签。 污点(Taints) 默认为空。支持给节点加Taints来设置反亲和性,每个节点最多配置10条Taints,每条Taints包含以下3个参数: Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。 Taints的使用请参见管理节点污点(taint)。 说明 对于1.19及以下版本集群,有可能会出现污点打上之前负载已经调度到节点上,如果需要避免这种情况,请选择1.19及以上集群。 最大实例数 节点最大可以正常运行的实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 节点最多能创建多少个Pod还受其他因素影响,具体请参见节点最多可以创建多少个Pod。 云主机组 云主机组是对云主机的一种逻辑划分,同一云主机组中的云主机遵从同一策略。 反亲和性策略:同一云主机组中的云主机分散地创建在不同主机上,提高业务的可靠性。 选择已创建的云服务器组,或单击“新建云服务器组”创建,创建完成后单击刷新按钮。 安装前执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。 安装后执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。 委托 委托是由租户管理员在统一身份认证服务上创建的。通过委托,可以将云主机资源共享给其他帐号,或委托更专业的人或团队来代为管理。 如果没有委托请单击右侧“新建委托”创建。 步骤 3 单击“下一步:规格确认”,确认所设置的服务选型参数、规格和费用等信息,且确认已阅读并知晓服务协议。 步骤 4 确认规格和费用后,单击“提交”,节点开始创建。 若选择购买“包年包月”的节点,请单击“去支付”,根据界面提示进行付款操作。 系统将自动跳转到节点列表页面,待节点状态为“运行中”,表示节点添加成功。添加节点预计需要610分钟左右,请耐心等待。 步骤 5 单击“返回节点列表”,待状态为运行中,表示节点创建成功。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        创建节点
      • 应用服务网格CSM控制面部署在哪里?
        当前开通应用服务网格CSM需要您先开通云容器引擎实例,开通服务网格时需要您先选择已经开通的云容器引擎集群,用于部署服务网格控制面。应用服务网格CSM架构图如下: 当前应用服务网格CSM支持多集群模式,主集群(Primary)用于部署网格控制面,通过ELB向其他从集群(Remote)暴露控制面服务(包括xDS、webhook等接口)。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        应用服务网格CSM控制面部署在哪里?
      • 静默策略
        告警管理中的静默规则能够有效聚合告警信息,避免出现告警风暴现象。您可通过配置静默规则,自定义与告警事件相匹配的筛选条件,当满足相应条件时,符合要求的告警事件将被静默处理,不再进入后续的通知流程。 新建静默策略 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理>静默策略。 2. 在静默策略页面单击新建静默策略。 3. 在新建静默策略页面设置静默策略名称。 4. 在静默事件匹配规则区域设置静默事件的匹配规则: 注意 静默策略优先于通知策略,即已被静默策略匹配到的告警事件将会被静默,无法再进行通知策略的事件匹配。创建通知策略的操作,请参见【通知策略】。 1. 选择数据来源。 指定来源:静默策略会针对指定来源(集成)的告警事件进行匹配规则过滤。 无预设来源:静默策略会针对所有告警事件进行匹配规则过滤。 2. 设置匹配规则表达式,您可以自定义标签或选择已有的标签。 已有的标签包括: 告警规则表达式指标中携带的标签。 系统自带的默认标签,默认标签说明如下。 分类 标签 说明 常用字段 alertname 告警规则名称 常用字段 carmsobjid 告警对象ID 常用字段 carmsobjtype 告警对象类型 常用字段 carmsobjname 告警对象名称 常用字段 alertGroup 告警规则的group属性 系统预置字段 ctyunarmsregioncode 资源池编码 系统预置字段 ctyunarmsregionname 资源池名称 系统预置字段 ctyunarmstenantcode 租户编码 系统预置字段 ctyunarmstenantname 租户名称 系统预置字段 ctyunarmsalertlevel 告警等级: 1一般 2次要 3重要 4紧急 系统预置字段 ctyunarmsalertruleid 告警规则ID 系统预置字段 ctyunarmsnotifystrategyid 告警通知策略ID 系统预置字段 ctyunarmsintegrationname 集成名称,ARMS默认上报的告警集成名称为ARMSDEFAULT。 系统预置字段 ctyunarmsalertrulefrequency 告警通知频率 说明 如果需同时满足多个匹配规则才告警,则单击添加条件编辑第二条匹配规则条件。 如果需满足任意一个匹配告警事件规则就告警,则单击添加规则编辑第二条匹配规则。 3. 设置静默规则生效时间。 持续生效 循环生效:选择每天或每周循环,然后单击添加,设置静默规则生效时间段。 自定义时间段:单击添加,自定义设置静默规则生效时间段。 4. 设置完成后,单击确认。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        静默策略
      • Redis客户端重试
        Jedis 连接池参数配置建议 参数名 配置介绍 配置建议 最大连接数maxTotal 连接池中允许的最大连接数 根据实际情况设置,避免连接池过大导致资源浪费 最大空闲连接数maxIdle 连接池中允许的最大空闲连接数 根据实际情况设置,避免连接池空闲连接过多 最小空闲连接数minIdle 连接池中保持的最小空闲连接数 根据实际情况设置,保证连接池中始终有一定数量的可用连接 最大等待时间maxWaitMillis 从连接池获取连接的最大等待时间 根据实际情况设置,避免请求因等待连接而超时 测试连接可用性testOnBorrow 从连接池获取连接时是否测试连接的可用性 建议设置为 true,确保从连接池中获取的连接是可用的 下面是一个示例实现方案,使用 Java 语言和 Jedis 客户端库进行重试操作: import redis.clients.jedis.Jedis; import redis.clients.jedis.JedisPool; import redis.clients.jedis.JedisPoolConfig; public class RedisClient { private static final String REDISHOST "localhost"; private static final int REDISPORT 6379; private static final int MAXTOTALCONNECTIONS 10; private static final int MAXIDLECONNECTIONS 5; private static final int MINIDLECONNECTIONS 1; private static final long MAXWAITMILLIS 5000; private static final boolean TESTONBORROW true; private static final int MAXRETRIES 3; private JedisPool jedisPool; public RedisClient() { JedisPoolConfig poolConfig new JedisPoolConfig(); poolConfig.setMaxTotal(MAXTOTALCONNECTIONS); poolConfig.setMaxIdle(MAXIDLECONNECTIONS); poolConfig.setMinIdle(MINIDLECONNECTIONS); poolConfig.setMaxWaitMillis(MAXWAITMILLIS); poolConfig.setTestOnBorrow(TESTONBORROW); jedisPool new JedisPool(poolConfig, REDISHOST, REDISPORT); } public void performRedisOperation() { Jedis jedis null; int retryCount 0; while (retryCount < MAXRETRIES) { try { jedis jedisPool.getResource(); // 执行 Redis 操作 // jedis.set("key", "value"); // ... break; // 执行成功,跳出重试循环 } catch (Exception e) { // 出现异常,进行重试 retryCount++; System.out.println("Redis operation failed. Retrying... (" + retryCount + "/" + MAXRETRIES + ")"); } finally { if (jedis ! null) { jedis.close(); } } } if (retryCount MAXRETRIES) { System.out.println("Redis operation failed after " + MAXRETRIES + " retries."); } } public void close() { if (jedisPool ! null) { jedisPool.close(); } } public static void main(String[] args) { RedisClient redisClient new RedisClient(); redisClient.performRedisOperation(); redisClient.close(); } } 在上述示例代码中,我们创建了一个 Jedis 连接池,并使用 JedisPoolConfig 对其进行配置。通过设置最大连接数、最大空闲连接数、最小空闲连接数、最大等待时间等参数,可以根据实际情况来优化连接池的性能。 在执行 Redis 操作时,我们使用了一个重试机制,即在出现异常时进行重试。通过控制最大重试次数,可以灵活地调整重试策略。 请注意,以上示例代码仅供参考,实际应用中可能需要根据具体情况进行调整和优化。 通过以上实践案例,我们可以实现 Redis 客户端的重试机制,提高系统的稳定性和容错性。需要根据实际情况调整重试的次数、时间间隔和异常处理逻辑,以满足具体业务需求。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        Redis客户端重试
      • 创建密钥
        本节指导用户通过密钥管理界面创建自定义密钥。 约束条件 用户最多可创建20个自定义密钥,不包含默认密钥。 创建的对称密钥使用的是AES256加解密算法,密钥长度为256bit,可用于小量数据的加解密或用于加解密数据密钥。 创建的非对称密钥使用的是RSA密钥或ECC密钥,RSA密钥可用于加解密、数字签名及验签,ECC密钥仅用于数字签名及验签。 因为默认密钥的别名后缀为“/default”,所以用户创建的密钥别名后缀不能为“/default”。 数据加密服务不限定主密钥的调用次数。 应用场景 对象存储服务中对象的服务端加密。 云硬盘中数据的加密。 私有镜像的加密。 自定义密钥直接加解密小数据。 用户应用程序的DEK加解密。 非对称密钥可用于数字签名及验签。 创建密钥 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角,选择区域。 步骤 3 单击“服务列表”,选择“安全> 数据加密服务”,默认进入“密钥管理”界面。 步骤 4 单击界面右上角“创建密钥”。 步骤 5 在弹出的“创建密钥”对话框中,填写密钥参数。 别名:待创建密钥的别名。 说明 输入字符支持数字、字母、“”、“”、“:”和“/”。 支持长度为1 ~ 255个字符。 密钥算法:选择密钥算法。KMS支持的密钥算法说明如下表所示。 密钥类型 算法类型 密钥规格 说明 用途 对称密钥 AES AES256 AES对称密钥 小量数据的加解密或用于加解密数据密钥。 对称密钥 SM4 SM4 国密SM4对称密钥 小量数据的加解密或用于加解密数据密钥。 非对称密钥 RSA RSA2048、RSA3072、RSA4096 RSA非对称密钥 小量数据的加解密或数字签名。 非对称密钥 ECC ECP256、ECP384 椭圆曲线密码,使用NIST推荐的椭圆曲线 数字签名 非对称密钥 SM2 SM2 国密SM2非对称密钥 小量数据的加解密或数字签名。 密钥用途:可选择“SIGNVERIFY”或“ENCRYPTDECRYPT”。 对于对称密钥,默认值“ENCRYPTDECRYPT”。 对于RSA非对称密钥,可选择“ENCRYPTDECRYPT”或“SIGNVERIFY”,省略参数为默认值“SIGNVERIFY”。 对于ECC非对称密钥,默认值“SIGNVERIFY”。 对于SM2非对称密钥,可选择“ENCRYPTDECRYPT”或“SIGNVERIFY”,省略参数为默认值“SIGNVERIFY”。 说明 创建密钥时请选择“密钥用途”,密钥创建后不可修改。 (可选)描述:可根据自己的需要为自定义密钥添加描述。 企业项目:该参数针对企业用户使用。 如果您是企业用户,且已创建企业项目,则请从下拉列表中为密钥选择需要绑定的企业项目,默认项目为“default” 未开通企业管理的用户页面则没有“企业项目”参数项,无需进行配置。 步骤 6 (可选)用户可根据自己的需要为自定义密钥添加标签,输入“标签键”和“标签值”。 说明 当用户在创建密钥时,没有为该自定义密钥添加标签。若用户需要为该自定义密钥添加标签,可单击该自定义密钥的别名,进入密钥详情页面,单击“标签”,为该自定义密钥添加标签。 同一个自定义密钥下,一个标签键只能对应一个标签值;不同的自定义密钥下可以使用相同的标签键。 用户最多可以给单个自定义密钥添加20个标签。 当同时添加多个标签,需要删除其中一个待添加的标签时,可单击该标签所在行的“删除”,删除标签。 步骤 7 单击“确定”,在页面右上角弹出“创建密钥成功”,则说明密钥创建完成。 用户可在密钥列表上查看已完成创建的密钥,密钥默认状态为“启用”。
        来自:
        帮助文档
        数据加密
        用户指南
        密钥管理
        创建密钥
      • (停止维护)CCE发布Kubernetes 1.13版本说明
        Kubernetes版本(CCE增强版) 版本说明 v1.13.10r0 主要特性: 负载均衡支持设置名称 4层负载均衡支持健康检查,7层负载均衡支持健康检查/分配策略/会话保持l CCE集群支持创建物理机节点(容器隧道网络) 支持AI加速型节点(搭载海思Ascend 310 AI处理器),适用于图像识别、视频处理、推理计算以及机器学习等场景 支持配置docker baseSize 支持命名空间亲和调度 支持节点数据盘划分用户空间 支持集群cpu管理策略 支持集群下的节点跨子网(容器隧道网络) v1.13.7r0 主要特性: Kubernetes同步社区1.13.7版本 支持网络平面(NetworkAttachmentDefinition)
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.13版本说明
      • 执行基线检查计划
        立即执行某个检查计划 本部分将介绍如何立即执行某个检查计划,配置后,系统将立即执行已选择的基线检查计划。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 4. 在检测设置页面,选择检查计划所在的区域。 5. 在待执行立即手动检查的检查计划所在栏的上方单击“立即检查”。 系统将立即执行已选择的基线检查计划。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        基线检查
        执行基线检查计划
      • 创建Prometheus告警规则
        您可以通过设定Prometheus告警规则为特定的监控指标设定触发告警条件。当监控指标满足这些条件时,系统将会生成相应的告警事件,并通过短信、电子邮件、Webhook等多种渠道发送告警通知。 前提条件 已接入Prometheus监控,具体操作,请参见快速入门。 功能入口 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,单击告警规则页面。 3. 在告警规则页面,点击创建告警规则按钮。具体操作方式请见下方。 创建告警规则 通过静态阈值创建告警规则 静态阈值检查类型提供了一系列系统预设的告警指标。您可以直接选择这些现有指标,快速建立相应指标的告警规则。可参考以下参数说明进行配置。 字段 说明 示例 告警名称 自定义告警的名称。 容器CPU使用率告警 检测类型 选择静态阈值。 静态阈值 Prometheus实例 选择需要创建告警的Prometheus实例。 生产集群 告警分组 选择告警分组,不同的告警分组包含不同的告警指标。 Kubernetes负载 告警指标 选择需要进行监控告警的指标,每个告警分组包含不同的指标。 Pod磁盘使用率 告警条件 基于告警指标预置内容,设置告警事件产生条件,如比较符与阈值。 当Pod磁盘使用率>80时,满足告警条件。 数据预览 根据告警指标,设置当前配置的告警规则适用的范围,即所有符合筛选条件的资源满足此条告警规则时,均会产生告警事件。 持续时间 当告警条件满足时,直接产生告警事件:任何一个数据点满足阈值,就会产生告警事件。 当告警条件满足持续N分钟时,才产生告警事件:即只有当满足阈值的时间大于等于N分钟时,才产生告警事件。 告警等级 自定义告警等级。告警严重程度从一般,次要,重要,紧急逐级上升。 一般 告警内容 用户收到的告警信息。您可以使用Go template语法在告警内容中自定义告警参数变量。 命名空间:{{namespace}} / Pod: {{podname}} / 容器:{{container}} CPU使用率{{metricsparamsoptlabelvalue}} {{$metricsparamsvalue}}%, 当前值{{ printf "%.2f" $value }}% 通知策略 不指定通知规则:若勾选该选项,在告警规则创建完成后,您可在通知策略界面新建策略,并通过设置匹配规则与匹配条件(例如告警规则名称)关联对应告警规则。当此告警规则触发并生成告警事件时,系统会将告警信息推送至通知策略中指定的联系人或联系人组。更多相关说明,可参考通知策略文档。 指定某个通知策略:若选择此项,系统会自动在对应的通知策略中添加一条匹配规则,匹配规则内容为告警规则ID(以告警规则名称的方式呈现),以确保当前告警规则产生的告警事件一定可以被选择的通知策略匹配到。 不指定通知规则 高级设置 标签 设置告警标签,设置的标签可用作规则静默的选项。 无 参考以上参数配置说明,设置完成后,点击保存。在Prometheus告警规则列表页面,可查看当前告警规则的状态。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        告警管理
        创建Prometheus告警规则
      • 暂停监测任务
        该任务指导用户通过漏洞扫描服务停止资产的监测。 前提条件 已获取管理控制台的登录帐号与密码。 已开启资产的监测任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。 3. 在左侧导航树中,选择“安全监测”,进入“安全监测”界面,如下图所示。 4. 在目标监测任务所在行的“操作”列中,单击“暂停监测”,在弹出的对话框中,单击“确认”。 说明 如果用户需要再次开启监测任务,在目标监测任务所在行的“操作”列中,单击“开启监测”,开启监测任务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        暂停监测任务
      • SSH密钥方式登录
        操作场景 本节操作介绍在Windows和Linux环境中使用SSH密钥对方式远程登录Linux云主机的操作步骤。 使用SSH密钥对登录,无需输入密码。该方式可以提供更高的安全性和便利性。 前提条件 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 您已经获得用于创建Linux云主机时所使用的密钥对文件,该文件为私钥。 Linux云主机所在安全组的入方向已开放22端口。 Linux云主机防火墙未开启或开启后放通22端口。 您所使用的SSH登录工具(例如PuTTY)已经正确配置,并且与Linux云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Linux云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 说明 出于安全考虑,通常会修改Linux远程登录端口。如果您需要修改默认登录端口,请参考 本地使用Windows操作系统 在本地使用Windows操作系统登录Linux云主机,您可以按照以下方式使用PuTTY进行登录。 方式一:使用PuTTY登录 我们以PuTTY为例介绍如何登录Linux云主机。在使用PuTTY登录Linux云主机之前,需要将私钥文件转换为.ppk格式。 1. 检查私钥文件是否已经是.ppk格式。 如果是.ppk格式,请执行步骤7。 如果不是.ppk格式,请执行步骤2。 2. 您可通过官方途径下载PuTTY和PuTTYgen。 说明 PuTTYgen是密钥生成器,用于创建密钥对并生成一对公钥和私钥供PuTTY使用。 3. 运行PuTTYgen。 4. 在“Actions”区域,单击“Load”, 导入您在创建Linux云主机时保存的私钥文件。请注意,在导入时确保选择了"All files (.)"格式。 5. 单击“Save private key”。 6. 将转换后的私钥保存到本地,例如:kp101.ppk。 7. 双击“PUTTY.EXE”,打开“PuTTY Configuration”。 8. 在"Session"中,输入Linux云主机的弹性IP地址到"Host Name (or IP address)"输入框中。 9. 在"Connection”>“Data"中,输入镜像的用户名到"Autologin username"处。 10. 在"Connection > SSH > Auth"中的"Private key file for authentication"配置项下,单击"Browse",选择转换后的密钥文件。 11. 单击“Open”,登录Linux云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        SSH密钥方式登录
      • 产品特性
        AI网关 AI网关是一款面向AI场景的高信念网关解决方案,统一代理大模型API、MCP Server和Agent API,可以作为AI应用与大模型服务、工具和其他Agent之间的桥梁,助力企业提升AI服务的集成效率和治理能力。 功能集 功能 功能详情 实例管理 实例管理 支持网关实例的订购、查看、退订、版本升级、升降配等操作 实例管理 接入点管理 支持关联ELB,实现网关公网访问以及入站负载均衡 实例管理 可观测 支持实例级监控分析 实例管理 消费者认证 支持实例级的消费者认证 Model API管理 管理Model API 支持创建、编辑、调试和删除Model API Model API管理 策略与插件 支持绑定限流、跨域、熔断、黑白名单等多种策略 Model API管理 消费者认证 支持为Model API开启消费者认证鉴权 Model API管理 可观测 支持查看Model API的QPS、请求成功率和平均延迟等指标 MCP 管理 MCP服务 支持创建、编辑、发布、删除MCP服务 MCP 管理 策略与插件 支持绑定限流、跨域、熔断、黑白名单等多种策略 MCP 管理 消费者认证 支持为MCP服务开启消费者认证鉴权 MCP 管理 可观测 支持查看MCP服务的QPS、请求成功率和平均延迟等指标 Agent API管理 管理Agent API 支持创建、编辑、调试和删除Agent API Agent API管理 策略与插件 支持绑定限流、跨域、熔断、黑白名单等多种策略 Agent API管理 消费者认证 支持为Agent API开启消费者认证鉴权 Agent API管理 可观测 支持查看Agent API的QPS、请求成功率和平均延迟等指标 服务管理 LLM 服务 支持从大模型服务商导入服务 服务管理 Agent服务 支持从Agent服务提供商导入服务 服务管理 DNS 域名 指定域名作为上游服务 服务管理 固定地址 指定IP地址作为上游服务 服务管理 容器服务 支持从CCE发现并导入服务 服务管理 注册配置中心 支持从Nacos发现并导入服务 服务管理 函数计算 支持从函数计算发现并导入服务 域名管理 域名管理 支持域名管理,支持HTTP、HTTPS协议 域名管理 证书管理 支持证书管理 插件市场 插件管理 支持插件安装、卸载 插件市场 插件配置管理 支持插件配置启用、停用、绑定、解绑 插件市场 插件分类 丰富的插件分类,传输协议、安全防护、认证鉴权、流量管控等多种插件扩展支持 消费者管理 消费者管理 支持消费者新增、编辑、删除、启用、停用等 消费者管理 消费者授权 支持消费者授权、解除授权,支持实例级、API级、路由级多维授权范围
        来自:
      • 回收站概述
        云硬盘回收站是天翼云云硬盘一种重要的数据保护方式,本章将为您详细介绍云硬盘回收站管理的相关内容。 产品定义 天翼云云硬盘回收站支持将删除的云硬盘资源保存至回收站中,是一种数据保护的方式。在一定时间内,您可以在回收站内恢复云硬盘数据,以防止误删除导致的云硬盘数据丢失。 回收站功能默认为关闭状态,如需使用,需要用户手动开启,保留时间最多为7天。 应用场景 在以下情况中,云硬盘删除会被放入回收站: 当用户主动删除按需订购的云硬盘时,此云硬盘会被放入回收站。 在以下情况中,云硬盘删除后不会被放入回收站: 当包周期购买的云硬盘被用户退订时,不放入回收站。 处于冻结期的按需云硬盘主动删除时,不放入回收站。 按需云硬盘冻结保留期到期后被系统销毁时,不放入回收站。 重装操作系统时,直接删除,不放入回收站。 和弹性云主机或物理机同一订单订购的云硬盘,跟随实例被释放时,不放入回收站。 账号受限或冻结状态时,被删除的按需云硬盘(包含主动删除与系统删除)不放入回收站。 约束与限制 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 仅支持按需云硬盘被删除时放入回收站,包年包月云硬盘在退订时不放入回收站。 账号受限或冻结状态时,主动删除的按需云硬盘不放入回收站。 账号受限或冻结状态时,系统删除的按需云硬盘不放入回收站。 开启回收站后,删除的按需云硬盘会放入回收站并支持手动恢复,但此按需云硬盘的快照会直接销毁且无法手动恢复。 已在回收站中的云硬盘,当账户欠费时,这些云硬盘会进入冻结保留期,在回收站中保留时长可能不足7天就会被系统销毁。销毁时间以回收站保留期(自进入回收站起保留7天)和冻结保留期(自欠费起保留15天)中最早达到销毁条件的时间为准。 云硬盘回收站支持的资源池,如下表所示: 限制项 限制说明 支持资源池 郑州5/武汉41/华东1/南宁23/华南2/华北2/南昌5/青岛20/上海36/西南1/昆明2/杭州2/杭州7/长沙42/西安7/太原4/西南2贵州/庆阳2/呼和浩特3/乌鲁木齐7。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        回收站概述
      • 已有天翼云Ubuntu云主机,搭建幻兽帕鲁服务器
        本文为您介绍使用您已有的天翼云Ubuntu云主机搭建幻兽帕鲁服务器的操作。 操作前提 如果您已购买的云主机位于【青岛20、西南1】资源池(其余资源池镜像正在加载中),且满足以下条件,请参考本文部署幻兽帕鲁服务器。 操作系统:Ubuntu 20.04 配置:4核16G及以上 已开通公网IP 云主机未到期 操作步骤 1. 登录云主机控制台,前往您已购买的云主机所在的资源池。确认云主机状态为“已关机”,则可以进行重装操作系统操作。 点击“更多”按钮,点击下拉菜单中“一键重装”按钮。 2. 在重装操作系统弹窗中,镜像类型选择“应用镜像”,并在重装选择下拉菜单中选择“Ubuntu”、“幻兽帕鲁(Palworld)”。 设置并确认密码,点击“确定”按钮,完成重装操作系统操作。 3. 返回云主机控制台,选中已完成重装操作系统的云主机,点击“开机”按钮。确认云主机状态为“运行中”,则可以进行后续操作。 4. 添加安全组规则。 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性: 登录云主机后,首先使用密码登录root用户,执行以下命令进入编辑配置界面。 vim /etc/rc.local 按i进入编辑状态,将第二行改为: su steam c "cd /home/steam/.steam/SteamApps/common/PalServer;steamcmd +login anonymous +appupdate 2394010 validate +quit;nohup ./PalServer.sh portxxx &" 其中xxx为165535中的任意希望启用的端口,修改完成后按esc退出编辑,再输入:wq进行保存并退出。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 5. 登录游戏。 在云主机控制台找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入该地址,点击“联系”即可进入帕鲁世界(“:8211”不用进行修改)。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        已有天翼云Ubuntu云主机,搭建幻兽帕鲁服务器
      • 故障恢复
        操作场景 在受保护的服务器完成反向复制,状态变为“反向实时复制中”后,您可以执行故障恢复,恢复生产中心的云主机。 本示例中ecmtest为生产中心的云主机,ecmrecovery为容灾中心的云主机。 前提条件 受保护的服务器状态为“反向实时复制中”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障恢复>故障恢复”。 7. 在“故障恢复”页面,根据界面提示,配置故障恢复参数。 分为以下两种情形: 情形1:启动反向复制时选择了原机恢复。 参数 说明 :: 恢复云主机名称 请输入恢复后的云主机名称。 长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 自动获取并展示生产中心云主机规格,不可修改。 IP地址 自动获取并展示生产中心云主机IP地址,不可修改。 生产中心VPC 自动获取并展示生产中心vpc信息,不可修改。 情形2:启动反向复制时未选择原机恢复。 参数 说明 :: 恢复云主机名称 请输入恢复后的云主机名称。 长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 请选择恢复后的云主机规格。 注意:请根据生产中心实际业务情况选择生产云主机的规格,如果生产云主机规格比容灾中心降配太多,恢复后可能导致业务无法流畅运行。 IP地址 请选择IP地址类型。 两种IP地址类型区别如下: DHCP:动态分配云主机的IP地址。 手动指定:用户可以手动输入指定云主机的IP地址。 生产磁盘类型 请选择磁盘类型。 生产站点VPC 自动获取并展示生产中心vpc信息,不可修改。 8. 单击“启动”,进行故障恢复,此时恢复进度提示“故障恢复中”。 9. 故障恢复完成后,您可以单击云主机的状态栏下的链接,检查数据和应用。 注意 故障恢复时如果发生错误,云主机状态会自动变为“故障恢复出错”,此时可再次点击“故障恢复”进行恢复操作,无需再次进行故障恢复配置。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障恢复
        故障恢复
      • 自定义运行时函数创建
        如果您希望基于各个语言的流行框架(如 Flask、Gin、SpringBoot)来编写程序,或者迁移已有的框架应用,可以选择创建自定义运行时函数。通过设置实例并发度,您可以有效管理资源使用,以应对流量高峰,降低冷启动的影响,从而控制成本并提升性能。 创建函数 前提条件 具备已通过实名认证的天翼云账号 已开通函数计算服务 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数,进入函数列表页面。 2. 在函数列表页中,点击创建函数按钮,进入函数创建页面。 3. 在函数创建页面,选择创建函数的方式,并配置以下配置项,然后单击确定 。以下操作以使用自定义运行时创建函数为例。 基本设置 配置项 说明 函数名称 设置函数名称 企业项目 支持将本次创建的函数上报到用户的企业项目中。若不配置该项,则默认上报到"default"企业项目。 函数代码 配置项 说明 示例 运行环境 选择您熟悉的开发语言,目前支持Python、Java、Go、Node.js、Php、.Net。 Python3.10 代码上传方式 选择代码上传到函数计算的方式。可以选择示例代码或通过 zip 包上传代码。 使用示例代码 示例代码 选择示例代码。 自定义 python3.10 运行时 注意 请确保启动程序及相关程序包具有可执行权限,可以通过chmod +x添加可执行权限。 高级配置 配置项 说明 示例 vCPU规格 为函数配置运行vCPU规格。 0.5 核 内存规格 为函数配置运行的内存规格。 512 MB 临时硬盘大小 根据您的业务情况,选择临时存储文件的硬盘大小。 512 MB 实例并发度 支持一个实例同时并发执行多个请求,这个值用来配置单个函数实例可以同时处理多少个请求。 1 执行超时时间 设置函数执行的超时时间。 64 请求处理程序 设置请求处理程序,函数计算的运行时会加载并调用您的请求处理程序处理请求。 index.handler 时区 选择函数的时区。 UTC 函数角色 选择根据函数所在服务配置的角色。 CTyunDefaultRole 允许访问VPC 是否允许函数访问VPC内资源。 否 允许函数默认网卡访问公网 是否允许函数可以通过默认网卡访问公网。关闭后,当前服务中的函数将无法通过函数计算的默认网卡访问公网。 否 说明 vCPU大小(单位为核)与内存大小(单位为GB)的比例必须设置在1:1到1:4之间。 环境变量:设置函数运行环境中的环境变量。可以使用 json 或表单的形式编辑。
        来自:
        帮助文档
        函数计算
        用户指南
        函数创建
        自定义运行时函数创建
      • 连接类
        mariadbconnector SSL方式连接数据库失败 场景描述 使用jdbc无法连接数据库,报如下错误: unable to find certification path to requested target 原因分析 从错误截图中可以看出,使用的是mariadb的jar包,而非MySQL的官方驱动包,而mariadb与官方的使用方法略有区别。 解决方案 对于mariadb的连接串应该为: String url "jdbc:mysql://xxx.xxx.xxx.xxx:xxxx/mysql?useSsltrue&serverSslCertD:ca.pem&disableSslHostnameVerificationtrue"; 注意:TaurusDB实例不支持hostname校验,因此需要设置disableSslHostnameVerificationtrue,不同mariadb jar包版本设置方式不同,可查看对应版本的使用说明。 使用root帐号连接数据库失败 场景描述 使用root帐号连接数据库失败。 原因分析 1. 查看内核日志error.log,确认是否有拒绝连接的日志。 2. 查看root权限,发现有两个root帐号,其中一个root限制host必须是IP必须是192开头。 解决方案 联系技术支持协助删除多余的root帐号。 客户端连接实例后会自动断开 故障描述 MySQL客户端连接实例后,会自动断开,报错信息:“ERROR 2013:Lost connection to MySQL server during query”。 解决方案 ERROR 2013是MySQL常见错误,一般为配置错误导致。 “waittimeout”:服务器关闭非交互连接之前等待活动的秒数。 “interactivetimeout”:服务器关闭交互连接之前等待活动的秒数。 步骤 1 查看实例状态是否处于正常状态。 经查看实例状态正常,继续排查其他问题。 步骤 2 查看错误日志。 步骤 3 使用MySQL命令行客户端连接数据库,执行status命令,确认数据库实例是否频繁重启。 Uptime代表实例的运行时间,从排查结果可知,数据库并没有频繁重启,因而,客户端连接被断开,不是因数据库重启引起的。 步骤 4 查看“waittimeout”和“interactivetimeout”参数设置,MySQL会自动断开超时的空连接。 步骤 5 您可根据实际应用需求量,修改“waittimeout”和“interactivetimeout”参数值,无需重启实例。 步骤 6 恢复结果确认,等到10分钟左右,再次执行show databases命令,确认连接是否正常。 如图所示,说明连接正常。 istiocitadel证书机制导致每隔45天出现断连
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        连接类
      • 在CCE的集群网络模型选择及区别
        本节主要介绍在CCE的集群网络模型选择及区别。 云容器引擎提供高性能容器网络插件,支持“容器隧道网络”、“VPC网络”2种网络模型。 注意 集群创建成功后,网络模型不可更改,请谨慎选择。 容器隧道网络 (Overlay):基于底层VPC网络,另构建了独立的VXLAN隧道化容器网络,适用于一般场景。VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面,具有付出少量隧道封装性能损耗,即可获得通用性强、互通性强、高级特性支持全面(例如Network Policy网络隔离)的优势,可以满足大多数应用需求。 VPC网络 :采用VPC路由方式与底层网络深度整合,适用于高性能场景,节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 两种集群网络模型对比如下: 对比维度 容器隧道网络 VPC网络 ::: 核心技术 OVS IPVlan,VPC路由 适用集群 CCE集群 虚机集群 CCE集群 虚机集群 网络隔离 支持Kubernetes原生NetworkPolicy 否 IP地址管理 容器网段单独分配 节点维度划分地址段,动态分配(地址段分配后可动态增加) 容器网段单独分配 节点维度划分地址段,静态分配(节点创建完成后,地址段分配即固定,不可更改) 网络性能 基于vxlan隧道封装,有一定性能损耗。 无隧道封装,跨节点通过VPC 路由器转发,性能好,媲美主机网络。 组网规模 最大可支持2000节点 默认支持200节点,受限于VPC路由表能力。 VPC网络模式下,集群每添加一个节点,会在VPC的路由表中添加一条路由,因此集群本身规模受VPC路由表上限限制。 适用场景 一般容器业务场景。 对网络时延、带宽要求不是特别高的场景。 对网络时延、带宽要求高。 容器与虚机IP互通,使用了微服务注册框架的,如Dubbo、CSE 注意 VPC网络集群实际支持规模受限于VPC的路由表路由条目配额,创建前请提前评估集群规模。 VPC网络模型默认支持容器与同一VPC的虚拟机直接互访,与其他VPC的主机在配置对等连接策略后可以支持直接互访。此外,云专线/VPN等混合组网场景在合理规划后可以支持对端直接与容器互访。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        网络
        在CCE的集群网络模型选择及区别
      • 使用CoreDNS实现自定义域名解析
        本文主要介绍使用CoreDNS实现自定义域名解析。 应用现状 在使用CCE时,可能会有解析自定义内部域名的需求,例如: 存量代码配置了用固定域名调用内部其他服务,如果要切换到Kubernetes Service方式,修改配置工作量大。 在集群外自建了一个其他服务,需要将集群中的数据通过固定域名发送到这个服务。 解决方案 使用CoreDNS有以下几种自定义域名解析的方案。 为CoreDNS配置存根域:可以直接在控制台添加,简单易操作。 使用 CoreDNS Hosts 插件配置任意域名解析:简单直观,可以添加任意解析记录,类似在本地/etc/hosts中添加解析记录。 使用 CoreDNS Rewrite 插件指向域名到集群内服务:相当于给Kubernetes中的Service名称取了个别名,无需提前知道解析记录的IP地址。 使用 CoreDNS Forward 插件将自建 DNS 设为上游 DNS:自建DNS中,可以管理大量的解析记录,解析记录专门管理,增删记录无需修改CoreDNS配置。 注意事项 CoreDNS修改配置需额外谨慎,因为CoreDNS负责集群的域名解析任务,修改不当可能会导致集群解析出现异常。请做好修改前后的测试验证。 为CoreDNS配置存根域 集群管理员可以修改CoreDNS Corefile的ConfigMap以更改服务发现的工作方式。 若集群管理员有一个位于10.150.0.1的Consul域名解析服务器,并且所有Consul的域名都带有.consul.local的后缀。 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏中选择“插件管理”,在“已安装插件”下,在CoreDNS下单击“编辑”,进入插件详情页。 步骤 3 在“参数配置”下添加存根域。 修改stubdomains参数,格式为一个键值对,键为DNS后缀域名,值为一个或一组DNS IP地址,如下所示。 { "stubdomains": { "consul.local": [ "10.150.0.1" ] }, "upstreamnameservers": [] } 步骤 4 单击“确定”。 也可以通过修改ConfigMap,直接按如下方式添加。 $ kubectl edit configmap coredns n kubesystem apiVersion: v1 data: Corefile: .:5353 { bind {$PODIP} cache 30 errors health {$PODIP}:8080 kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure fallthrough inaddr.arpa ip6.arpa } loadbalance roundrobin prometheus {$PODIP}:9153 forward . /etc/resolv.conf { policy random } reload }consul.local:5353 { bind {$PODIP} errors cache 30 forward . 10.150.0.1 } kind: ConfigMap metadata: creationTimestamp: "20220504T04:42:24Z" labels: app: coredns k8sapp: coredns kubernetes.io/clusterservice: "true" kubernetes.io/name: CoreDNS release: cceaddoncoredns name: coredns namespace: kubesystem resourceVersion: "8663493" uid: bba871429f8d4056b8a694c3887e9e1d
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        DNS
        使用CoreDNS实现自定义域名解析
      • 更新知识库
        本文介绍更新知识库内容。 接口描述 更新知识库名称 请求方法 POST 接口要求 无 URI /openapi/v1/infobases/update 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 id 是 Int 知识库ID 100 name 是 String 知识库名称 工业设计 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '{ "id": 100, "name": "工业设计" }' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success returnObj Object 接口返回结果 returnObj表 returnObj表 参数 参数类型 说明 示例 下级对象 id Int 知识库ID 100 name String 知识库名称 工业设计 type String 知识库类型 1 categoryId Int 类目ID 20 createTime String 创建时间 20230508T15:14:00Z updateTime String 更新时间 20230508T15:14:00Z 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "error": null, "message": "Success", "returnObj": { "type": 1, "id": 100, "name": "工业设计", "categoryId": 20, "createTime": "20250918T16:23:57+08:00", "updateTime": "20250918T16:24:47+08:00" } } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40005 知识库不存在 未查询到可用知识库 40006 知识库名称重复 知识库不可重名
        来自:
        帮助文档
        知识库问答
        API参考
        API
        更新知识库
      • MySQL整库迁移到RDS服务
        创建RDS连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云数据库 MySQL”后单击“下一步”,配置连接参数: 名称:用户自定义连接名称,例如:“rdslink”。 数据库服务器、端口:配置为RDS上MySQL数据库的连接地址、端口。 数据库名称:配置为RDS上MySQL数据库的名称。 用户名、密码:登录数据库的用户和密码。 说明 创建RDS连接时,“使用本地API”设置为“是”时,可以使用MySQL的LOAD DATA功能加快数据导入,提高导入数据到MySQL的性能。 由于RDS上的MySQL默认没有开启LOAD DATA功能,所以同时需要修改MySQL实例的参数组,将“localinfile”设置为“ON”,开启该功能。 如果“localinfile”参数组不可编辑,则说明是默认参数组,需要先创建一个新的参数组,再修改该参数值,并应用到RDS的MySQL实例上。 3.单击“保存”回到连接管理界面。 创建整库迁移作业 1.两个连接创建完成后,选择“整库迁移 > 新建作业”,开始创建迁移任务,如下图所示。 图 创建整库迁移作业 作业名称:用户自定义整库迁移的任务名称。 源端作业配置 −源连接名称:选择上述 创建MySQL连接 中的“mysqllink”。 −模式或表空间:选择从本地MySQL的哪个数据库导出数据。 目的端作业配置 −目的连接名称:选择上述 创建RDS连接 中的“rdslink”。 −模式或表空间:选择将数据导入到RDS的哪个数据库。 −自动创表:选择“不存在时创建”,当RDS数据库中没有本地MySQL数据库里的表时,CDM会自动在RDS数据库中创建那些表。 −导入前清空数据:选择“是”,当RDS数据库中存在与本地MySQL数据库重名的表时,CDM会清除RDS中重名表里的数据。 −高级属性里的可选参数保持默认即可。 2.单击“下一步”,进入选择待迁移表的界面,您可以选择全部或者部分表进行迁移。 3.单击“保存并运行”,CDM会立即开始执行整库迁移任务。 作业任务启动后,每个待迁移的表都会生成一个子任务,单击整库迁移的作业名称,可查看子任务列表。 4.单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据。 整库迁移的作业没有日志,子作业才有。在子作业的历史记录界面单击“日志”,可查看作业的日志信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL整库迁移到RDS服务
      • 资源包选购指导
        本文介绍全站加速资源包的选购指导。 当前天翼云全站加速产品可订购的资源包包括流量包、静态https请求包、动态请求包、上传加速流量包、websocket流量包。 全站加速支持订购面向中国内地和全球(不含中国内地)的资源包,客户可按实际业务需求选购额度匹配的规格。 选购案例 客户是金融行业,需要对其官网做加速,以解决其官网访问卡顿、接口响应慢的问题。 应用场景:静态图片、文字以及动态接口类。 加速区域:中国内地。 客户诉求:无上传、websocket需求。网站使用量相对变化不大,希望购买足额资源包方式,不希望使用按量付费方式。 业务资源消耗的预估如下: 业务使用明细 业务额度评估 全站加速下行流量 下行流量:约16.6TB/月 静态https请求数 静态https请求数:约15000万次/月 动态请求数 动态https请求数+动态http请求数约:120万次/月 资源包选购分析 如下为全站加速(中国内地)资源包对应的规格和标准资费。 计费项 阶梯/规格 标准资费(元/个) 有效期 流量包 100GB 17 一年 流量包 500GB 85 一年 流量包 1TB 170 一年 流量包 5TB 850 一年 流量包 10TB 1700 一年 流量包 50TB 7650 一年 流量包 200TB 25500 一年 流量包 1PB 127500 一年 静态https请求包 1000万次 40 一年 静态https请求包 1亿次 360 一年 静态https请求包 10亿次 3200 一年 静态https请求包 100亿次 28000 一年 静态https请求包 1000亿次 200000 一年 动态请求包 100万次 13 一年 动态请求包 1000万次 128 一年 动态请求包 1亿次 1275 一年 动态请求包 10亿次 12500 一年 动态请求包 100亿次 120000 一年 根据客户业务额度预估的下行流量约200TB/年,静态https请求数约180000万次/年,动态请求数约1440万次/年。 流量包订购参考:订购1个200TB的下行流量包,标准价格为25500元。 静态请求包订购参考: 订购18个10000万次的静态https请求包,总计标准价格为18x3606480元。 订购2个100000万次的静态https请求包,总计标准价格为2x32006400元。 订购1个100000万次的静态https请求包,8个10000万次的静态https请求数包,总计标准价格为1x3200+8x3606080元。 动态请求包订购参考: 订购2个1000万次的动态请求包,总计标准价格为2x128256元。 订购1个1000万次的动态请求包,5个100万次的动态请求包,总计标准价格为1x128+5x13193元。
        来自:
        帮助文档
        全站加速
        计费说明
        资源包计费(预付费)
        资源包选购指导
      • 创建用户
        本章节主要介绍创建用户 。 操作场景 该任务指导管理员根据实际业务场景需要,通过MRS Manager创建新用户并指定其操作权限以满足业务使用。 MRS Manager支持的用户数为1000。 如需对新创建用户的密码使用新的密码策略,请先修改密码策略,再参考本章节创建用户。 前提条件 管理员已明确业务需求,并已创建业务场景需要的角色和用户组。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“权限配置”区域,单击“用户管理”。 2. 在用户列表上方,单击“添加用户”。 3. 根据界面提示配置参数,填写“用户名”。 说明 不支持创建两个名称相同但大小写不同的用户。例如已创建用户“User1”,无法创建用户“user1”。 使用已创建的用户时,请输入和用户名完全一样的大小写字符。 “用户名”为必选参数,字符长度为3到20,可以包含数字、字母和下划线。 “root”、“omm”和“ommdba”为系统保留用户,请选择其他用户名。 4. 设置“用户类型”,可选值包括“人机”和“机机”。 “人机”用户:用于在MRS Manager的操作运维场景,以及在组件客户端操作的场景。选择该值需同时填写“密码”和“确认密码”。 “机机”用户:用于MRS应用开发的场景。选择该值用户密码随机生成,无需填写。 5. 在“用户组”,单击“选择添加的用户组”,选择对应用户组将用户添加进去。 说明 如果用户组添加了角色,则用户可获得对应角色中的权限。 为新用户分配Hive的权限,请将用户加入hive组。 如果用户需要管理租户资源,用户组必须分配了Managertenant角色以及租户对应的角色。 6. 在“主组”选择一个组作为用户创建目录和文件时的主组。下拉列表包含“用户组”中勾选的全部组。 7. 根据业务实际需要在“分配角色权限”,单击“选择并绑定角色”为用户添加角色。 说明 创建用户时,如果用户从用户组获得的权限还不满足业务需要,则可以再分配其他已创建的角色。为新用户分配角色授权,最长可能需要3分钟时间生效。 创建用户时添加角色可细化用户的权限。 没有为新用户分配角色时,此用户可以访问HDFS、HBase、Yarn、Spark和Hue的WebUI。 8. 根据业务实际需要“描述”。 “描述”为可选参数。 9. 单击“确定”完成用户创建。 第一次在MRS集群中使用新创建的用户,例如登录Manager或者使用集群客户端,需要修改密码,具体请参见《修改操作用户密码》。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        权限管理
        创建用户
      • 备份与恢复简介
        本章节主要介绍 备份与恢复简介 。 概述 MRS Manager提供对系统内的用户数据及系统数据的备份恢复能力,备份功能按组件提供,支持备份管理系统Manager的数据(需要同时备份OMS和LdapServer)、Hive用户数据、DBService中保存的组件元数据和HDFS元数据备份。 备份恢复任务的使用场景如下: 用于日常备份,确保系统及组件的数据安全。 当系统故障导致无法工作时,使用已备份的数据完成恢复操作。 当主集群完全故障,需要创建一个与主集群完全相同的镜像集群,可以使用已备份的数据完成恢复操作。 详见下表:根据业务需要备份元数据 备份类型 备份内容 OMS 默认备份集群管理系统中的数据库数据(不包含告警数据)以及配置数据。 LdapServer 备份用户信息,包括用户名、密码、密钥、密码策略、组信息。 DBService 备份DBService管理的组件(Hive)的元数据。 NameNode 备份HDFS元数据。 原理 任务 在进行备份恢复之前,需要先创建备份恢复任务,并指定任务的参数,例如任务名称、备份数据源和备份文件保存的目录类型等等。通过执行备份恢复任务,用户可完成数据的备份恢复需求。在使用Manager执行恢复HDFS、Hive和NameNode数据时,无法访问集群。 每个备份任务可同时备份不同的数据源,每个数据源将生成独立的备份文件,每次备份的所有备份文件组成一个备份文件集,可用于恢复任务。备份任务支持将备份文件保存在Linux本地磁盘、本集群HDFS与备集群HDFS中。备份任务提供全量备份或增量备份的策略,增量备份策略支持HDFS和Hive备份任务,OMS、LdapServer、DBService和NameNode备份任务默认只应用全量备份策略。 说明 任务运行规则: 某个任务已经处于执行状态,则当前任务无法重复执行,其他任务也无法启动。 周期任务自动执行时,距离该任务上次执行的时间间隔需要在120秒以上,否则任务推迟到下个周期启动。手动启动任务无时间间隔限制。 周期任务自动执行时,当前时间不得晚于任务开始时间120秒以上,否则任务推迟到下个周期启动。 周期任务锁定时无法自动执行,需要手动解锁。 OMS、LdapServer、DBService和NameNode备份任务开始执行前,若主管理节点“LocalBackup”分区可用空间小于20GB,则无法开始执行。 用户在规划备份恢复任务时,请严格根据业务逻辑、数据存储结构、数据库或表关联关系,选择需要备份或者恢复的数据。系统默认创建了一个间隔为24小时的周期备份任务“default”,支持全量备份OMS、LdapServer、DBService和NameNode数据到Linux本地磁盘。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        备份与恢复
        备份与恢复简介
      • 创建和管理静态路由
        本文将为您介绍创建和管理静态路由的操作步骤。 应用场景 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建和管理专线网关。 使用限制 专线网关最多创建50个客户侧静态路由,若需要提升配额,请通过配额申请提高配额数量。 专线网关的客户侧路由数量不能超过VPC路由配额限制,如需要提升VPC路由配额,请通过配额申请提高配额数量。 操作步骤 创建静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。 物理专线/静态 单击【添加物理专线】,选择需要配置静态路由的物理专线。 优先级 选择静态路由的优先级,默认为50。 取值范围为10100。 说明 优先级取值越小,优先级越高。 当专线网关的两条物理专线优先级取值相同时,两条物理专线为负载链路。 当专线网段的两条物理专线优先级取值不相同时,两条物理专线为主备链路。 网络监测 默认关闭,支持开启BFD和Track。 如需开启,请在操作列中,单机【编辑】后,选择【开启BFD】或【开启Track】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的静态路由配置。 取消:取消编辑已添加物理专线的静态路由配置。 保存:保存编辑已添加物理专线的静态路由配置。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        创建和管理静态路由
      • 创建和管理BGP
        本文将为您介绍创建和管理BGP的操作步骤。 应用场景 本地IDC通过BGP实现与专线网关之间的内网互联,建立高效和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建和管理专线网关。 使用限制 专线网关的客户侧路由数量不能超过VPC路由配额限制,如需要提升VPC路由配额,请通过配额申请提高配额数量。 操作步骤 创建BGP 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择BGP。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。同时,专线网关将宣告VPC或云企业路由器中的网段。 物理专线/BGP 单击【添加物理专线】,选择需要配置BGP的物理专线。 物理专线名称 已添加物理专线的名称。 BGP邻居名称 设置BGP邻居名称。 取值范围为031个字符。 BGP邻居IP 物理专线的客户端互联IP。 Peer AS号 输入Peer AS号。 本端AS号 专线网关的云侧AS号,不支持修改。 网络监测 默认关闭,支持开启BFD。 如需开启,请在操作列中,单击【编辑】后,选择【开启BFD】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 MD5认证 默认关闭,支持开启MD5认证。 如需开启,请在操作列中,单击【编辑】后,选择【开启】并输入密钥。 密钥长度范围为180个字符。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的BGP配置。 取消:取消编辑已添加物理专线的BGP配置。 保存:保存编辑已添加物理专线的BGP配置。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        创建和管理BGP
      • 转换镜像格式
        本节提供本地为Windows操作系统和Linux操作系统的转换镜像格式的操作方法。 应用场景 天翼云目前支持导入RAW、qcow2、vmdk、vhd格式镜像文件。其他镜像文件,需要转换格式后再导入。下面将为您介绍如何使用开源qemuimg工具转换镜像格式。 方案构架 资源和成本规划 资源 资源说明 成本说明 qemuimg 是一款开源的转换镜像格式的工具。 免费 约束与限制 qemuimg镜像格式转换工具支持vhd、vmdk、qcow2、raw、vhdx、qcow、vdi或qed社区格式的镜像的相互转换。 vhd格式镜像在执行命令转换格式时请使用vpc代替,否则可能造成qemuimg工具无法识别镜像格式。 例如,将CentOS 8.4镜像的vhd格式转换为qcow2格式,请执行如下命令: plaintext qemuimg convert p f vpc O qcow2 centos8.4.vhd centos8.4.qcow2 转换Windows操作系统镜像格式 1. 安装qemuimg。 1. 下载qemuimg安装包至本地: 计算机”,右键单击“属性”。 2. 单击“高级系统设置”。 3. 在“系统属性”对话框里,单击“高级>环境变量"。 4. 在环境变量对话框里,在系统变量部分找到Path,并单击“编辑”。在“变量值”里,添加“D:Program Filesqemu”,不同的变量值之间以“;”分隔。 说明 如果没有Path变量请新建,并补充Path的变量值为“D:Program Filesqemu”。 5. 单击“确定”,保存修改。 3. 验证安装成功。 单击“开始>运行”,输入“cmd”后按回车键,在“cmd”窗口输入qemuimg help,如回显信息中出现qemuimg工具的版本信息,即表示安装成功。 4. 转换镜像格式。 1. 在“cmd”窗口输入如下命令切换文件目录,以安装目录为“D:Program Filesqemu”为例。 plaintext d: cd D:Program Filesqemu 2. 执行如下命令转换镜像文件格式,以转换vmdk格式为qcow2格式的镜像为例。 plaintext qemuimg convert p f vmdk O qcow2 centos8.4.vmdk centos8.4.qcow2 上述命令中各参数对应的说明如下: p:表示镜像转换的进度。 f:后面为源镜像格式。 O:必须是大写,后面的参数由如下3个部分组成:转换出来的镜像格式 + 源镜像文件名称 + 目标文件名称。 转换完成后,目标文件会出现在源镜像文件所在的目录下。 回显信息如下所示: plaintext
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        转换镜像格式
      • 更改实例时区
        本文介绍如何为弹性云主机更改时区。 操作场景 弹性云主机默认时区设置取决于您制作镜像时选择的时区。如果您需要修改弹性云主机的时区,按照本节内容进行操作,将系统时间与本地时间同步或更改为其他所需的时区。 更改Linux弹性云主机的时区 更改Linux弹性云主机的时区可以通过修改系统配置文件来实现。以下是在CentOS中更改时区的详细操作方法: 1. 登录到您的CentOS弹性云主机:使用您的凭据登录到弹性云主机。 2. 打开终端或使用远程登录工具:获取访问弹性云主机的命令行界面。 3. 查看当前时区:您可以使用以下命令来查看当前的时区设置: timedatectl 您可以使用以下命令列出系统中可用的时区: timedatectl listtimezones 4. 使用以下命令将新时区应用到系统中,将“YourTimeZone”替换为您要设置的时区: sudo timedatectl settimezone YourTimeZone 例如“Asia/Shanghai”: 5. 保存更改并退出编辑器:在Vi编辑器中,按下Esc键,然后输入":wq"保存更改并退出编辑器。 :wq 6. 使用以下命令再次运行 timedatectl 来验证时区是否已更改: timedatectl 系统将显示当前日期和时间,确保显示的时间与您所设置的时区一致,如下图示。 7. 至此,您已完成CentOS中更改时区。 更改Windows弹性云主机的时区 1. 使用您的凭据登录到您的Windows弹性云主机,本次以Windows Server 2016为例。 2. 点击Windows开始菜单,选择“控制面板”。 3. 在控制面板中,选择“日期和时间”或“时钟和区域”(具体名称可能会略有不同)。 4. 在日期和时间设置页面,点击“更改时区”按钮。 5. 在时区设置对话框中,选择适合您所在地区的时区。您可以通过从下拉列表中选择时区,或者在搜索框中键入相关的地区名称进行搜索。 6. 在选择了适当的时区后,点击“确定”按钮以保存更改。 7. 打开系统的日期和时间显示,或者运行命令提示符(CMD)并输入"date"命令,确保显示的时间与您所设置的时区一致。 8. 至此,您已在Windows弹性云主机上成功更改时区。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        更改实例时区
      • Windows弹性云主机没有声音
        本文为您介绍Windows弹性云主机远程连接没有声音问题的处理方法。 故障描述 购买Windows弹性云主机后,通过MSTSC远程连接,发现没有声音。通过MSTSC远程连接的Windows弹性云主机如何播放音频? 约束限制 本节内容适用于Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019系统的弹性云主机。 故障原因 Windows弹性云主机默认禁用音频设备,导致无法通过远程桌面的方式使用音频设备。如需播放音频、使用多媒体音频功能,可参见本节内容进行设置。 解决步骤 第1步:启动Windows Audio服务 1. 打开“运行”窗口。 2. 输入“services.msc”,打开“服务”。 3. 找到“Windows Audio”服务,并按如下方式设置。 启动类型:自动 服务状态:启动 以Windows 2016操作系统为例,如下图所示。 第2步:开启音频和视频播放功能 操作系统不同, “音频和视频播放”功能开启方法不同。 Windows 2008系统 1. 启用RDPTCP的“音频和视频播放”以及“录制音频”。 a. 打开“远程桌面会话主机配置”控制台。 打开“开始”菜单,选择“控制面板”。 单击右上角的“查看方式”下拉菜单,选择“类别”。 选择“系统和安全 > 管理工具 > 远程桌面服务 >远程桌面会话主机配置”。 b. 取消勾选“音频和视频播放”、“录制音频”。 在“连接”列表里面双击“RDPTcp”,选择“客户端设置”,取消勾选“音频和视频播放”和“录制音频”,如下图所示。 c. 单击“确定”,激活音频设备。 2. 重启弹性云主机并登录。 重启弹性云主机后,声卡的标识依旧是显示音频服务未运行。这是因为服务未开启,操作开启音频服务后如下图所示。 3. 打开网页播放音乐,即可验证播放音频成功。 以Windows 2016为例,如下所示: a. 打开“运行”窗口。 b. 输入 gpedit.msc,打开“组策略”。 c. 依次单击“计算机配置 > 管理模版 > windows 组件 >远程桌面服务 > 远程桌面会话主机 > 设备和资源 重定向”,打开“允许音频和视频播放重定向”。 d. 选择“已启用”,按“应用”确定。 e. 打开“运行”窗口,执行以下命令,刷新组策略。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        Windows弹性云主机没有声音
      • IAM策略
        本节主要介绍IAM策略。 通过IAM,您可以在云帐号中创建IAM用户,并使用策略来控制IAM用户对云资源的访问范围。 IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 对于OBS,IAM策略的OBS权限是作用于OBS所有的桶和对象的。如果要授予IAM用户操作OBS资源的权限,则需要向用户所属的用户组授予一个或多个OBS权限集。 IAM策略应用场景 IAM策略主要面向对同帐号下IAM用户授权的场景: 使用策略控制帐号下整个云资源的权限时,使用IAM策略授权。 使用策略控制帐号下OBS所有的桶和对象的权限时,使用IAM策略授权。 策略结构&语法 策略结构包括:Version(策略版本号)和Statement(策略权限语句),其中Statement可以有多个,表示不同的授权项。 参数 说明 :: Version 标识策略的版本号: 1.0:RBAC策略。RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限。 Statement 策略授权语句,描述策略的详细信息,包含Effect(作用)和Action(授权项)。 Effect(作用) 作用包含两种:Allow(允许)和Deny(拒绝),系统预置策略仅包含允许的授权语句。 Action(授权项) 对资源的具体操作权限,支持单个或多个操作权限,支持通配符号,通配符号表示所有。 Resource(资源) 策略所作用的资源,格式为:服务名:region:domainId:资源类型:资源路径,支持通配符号,通配符号表示所有。在JSON视图中,不带Resource表示对所有资源生效。 Resource支持以下字符:09azAZ./,如果Resource中包含不支持的字符,请采用通配符号。 OBS是全局级服务,region填“”;domainId表示资源拥有者的帐号ID,建议填写“”简单地表示所填资源的帐号ID。 示例: − "obs:::bucket:": 表示所有的OBS桶。 − "obs:::object:mybucket/myobject/": 表示桶mybucket中“myobject”目录下的所有对象。 Condition(条件) 使策略生效的特定条件,可选。格式为:条件运算符: {条件名:[条件值1, 条件值2]} 条件包含全局条件名和云服务条件名,OBS支持的条件名与桶策略中的Condition一致,在IAM配置时,需要加上“obs:”。详细的Condition介绍如条件所示。 Condition的条件值仅支持以下字符:,./ azAZ09@
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        权限控制方式介绍
        IAM策略
      • 存储概述
        容器存储是为容器工作负载提供存储的组件,支持多种类型的存储,同一个工作负载(pod)可以使用任意数量的存储。 说明: Kubernetes1.13版本之前的CCE集群不支持端到端容器存储扩容功能,PVC容量与存储容量不一致。 存储类型选择 创建工作负载时,可以使用以下类型的存储。建议将工作负载pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。 本地硬盘:将容器所在宿主机的文件目录挂载到容器的指定路径中(对应Kubernetes的HostPath),也可以不填写源路径(对应Kubernetes的EmptyDir),不填写时将分配主机的临时目录挂载到容器的挂载点,指定源路径的本地硬盘数据卷适用于将数据持久化存储到容器所在宿主机,EmptyDir(不填写源路径)适用于容器的临时存储。配置项(ConfigMap)是一种用于存储工作负载所需配置信息的资源类型,内容由用户决定。密钥(Secret)是一种用于存储工作负载所需要认证信息、密钥的敏感信息等的资源类型,内容由用户决定。详情参见本地磁盘存储。 云硬盘存储卷:CCE支持将云硬盘创建的硬盘挂载到容器的某一路径下。当容器迁移时,挂载的云硬盘将一同迁移。这种存储方式适用于需要永久化保存的数据。详情参见云硬盘存储卷。 文件存储卷:CCE支持创建SFS存储卷并挂载到容器的某一路径下,也可以使用底层SFS服务创建的文件存储卷,SFS存储卷适用于多读多写的持久化存储,适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。详情参见文件存储卷。 极速文件存储卷:CCE支持创建SFS Turbo极速文件存储卷并挂载到容器的某一路径下,极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于DevOps、容器微服务、企业办公等应用场景。详情参见极速文件存储卷。 快照与备份:CCE通过云硬盘为您提供快照功能,云硬盘快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。详情参见快照与备份。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        存储概述
      • 1
      • ...
      • 285
      • 286
      • 287
      • 288
      • 289
      • ...
      • 378
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      Token服务

      科研助手

      智算一体机

      推荐文档

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      域名DNS配置

      PostgreSQL

      接口方法

      命令窗口

      配置采样率

      全面了解天翼云②:Linux下修改MTU值

      产品退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号