活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 必须配置的告警监控
        Redis集群实例Proxy节点告警策略 Proxy节点建议配置告警的指标 指标名称 取值范围 告警策略 是否接近性能上限 告警处理建议 CPU利用率 0~100% 告警阈值:>70%连续触发次数:2告警级别:紧急 是 建议考虑扩容,扩容会增加proxy节点。 内存利用率 0~100% 告警阈值:>70%连续触发次数:2告警级别:紧急 是 建议考虑扩容,扩容会增加proxy节点。 活跃的客户端数量 030000 告警阈值:>20000连续触发次数:2告警级别:重要 否 建议结合业务代码对连接池等进行优化,避免连接数超过最大限制。 配置步骤 以配置CPU利用率监控指标的告警规则为例: 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击,选择区域和项目。 步骤 3 单击左侧菜单栏的“缓存管理”。进入缓存管理页面。 步骤 4 在需要查看的缓存实例的“操作”列,单击“查看监控”,进入该实例的监控指标页面。 查看实例监控指标 步骤 5 在实例监控指标页面中,找到指标名称为“CPU利用率”的指标项,鼠标移动到指标区域,然后单击指标右上角的,创建告警规则。 跳转到创建告警规则页面。 步骤 6 在告警规则页面,设置告警信息。 1.设置告警策略和告警级别。 如下图所示,在指标监控时,如果连续2个周期,CPU利用率超过了设置的告警阈值,则产生告警。 设置告警内容 2.设置“发送通知”开关。当开启时,设置告警生效时间、产生告警时通知的对象以及触发的条件。 3.单击“立即创建”,等待创建告警规则成功。 说明 如果创建告警规则有问题,可查看《云监控服务 用户指南》的“使用告警功能>创建告警规则和告警通知”章节。 如果需要修改或停用所创建的告警,请参考《云监控服务 用户指南》的“使用告警功能>告警规则管理”章节。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        监控
        必须配置的告警监控
      • 集群巡检
        支持的巡检项 检查项 描述 级别 PrivilegeEscalationAllowed 允许特权升级 紧急 CanImpersonateUser role/clusterrole 有伪装成其他用户权限 警告 CanDeleteResources role/clusterrole 有删除 kubernetes 资源权限 警告 CanModifyWorkloads role/clusterrole 有修改 kubernetes 资源权限 警告 NoCPULimits 资源没有设置 CPU 使用限制 警告 NoCPURequests 资源没有设置预留 CPU 警告 HighRiskCapabilities 开启了高危功能,例如 ALL/SYSADMIN/NETADMIN 紧急 HostIPCAllowed 开启了主机 IPC 紧急 HostNetworkAllowed 开启了主机网络 紧急 HostPIDAllowed 开启了主机PID 紧急 HostPortAllowed 开启了主机端口 紧急 ImagePullPolicyNotAlways 镜像拉取策略不是 always 警告 ImageTagIsLatest 镜像标签是 latest 警告 ImageTagMiss 镜像没有标签 紧急 InsecureCapabilities 开启了不安全的功能,例如 KILL/SYSCHROOT/CHOWN 警告 NoLivenessProbe 没有设置存活状态检查 警告 NoMemoryLimits 资源没有设置内存使用限制 警告 NoMemoryRequests 资源没有设置预留内存 警告 NoPriorityClassName 没有设置资源调度优先级 通知 PrivilegedAllowed 以特权模式运行资源 紧急 NoReadinessProbe 没有设置就绪状态检查 警告 NotReadOnlyRootFilesystem 没有设置根文件系统为只读 警告 NotRunAsNonRoot 没有设置禁止以 root 用户启动进程 警告 CertificateExpiredPeriod 将检查 ApiServer 证书的到期日期少于30天 紧急 EventAudit 事件检查 警告 NodeStatus 节点状态检查 警告 DockerStatus docker 状态检查 警告 KubeletStatus kubelet 状态检查 警告
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        运维
        集群巡检
      • 串联部署及网络配置
        本小节介绍态势感知配置虚拟网关及网络配置。 串联部署及网络配置 确保态势感知网关的安全组放行 22 端口,所有态势感知云主机网卡下关闭源/目的检查。虚拟网关的配置需要配合态势感知技术工程师。由态势感知技术工程师配置。 场景A 态势网关,直接下挂业务场景,网络配置步骤: 1. 在天翼云控制中心所有服务中点击网络下的虚拟私有云。 2. 在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 3. 点击路由表选项下添加路由信息,配置路由,下一跳的IP地址为虚拟IP地址 场景B 态势网关下挂负载均衡器场景,网络配置步骤: 步骤一:在天翼云控制中心所有服务中点击网络下的虚拟私有云。 步骤二:在虚拟私有云中找到对应开通的3台云主机网段,点击进入。 步骤三:点击路由表选项,配置路由,下一跳的IP地址为虚拟IP地址
        来自:
        帮助文档
        态势感知
        快速入门
        串联部署及网络配置
      • 资源概览
        本节介绍云等保专区产品的资源概览。 通过云等保专区的资源概览页面,可以查看当前账号下已经形成的订单状态、订单详情,也对订单执行续订、升配、退订等操作。 前提条件 已购买云等保专区。 查看资源概览 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区资源概览页面。 4. 在资源概览页面,查看如下信息。 参数 说明 资源ID 购买原子能力资源的资源ID。 状态 资源的状态,包括开通中、运行中、已退订、部署失败、已过期。 企业项目 资源所属的企业项目,企业项目说明可参考企业项目管理。 到期时间 资源的到期时间。 订单类型 在控制台上购买的订单,类型为“商用”。 区域 资源所在区域。 子资源ID 若一个订单关联了多个v1.0版本的资源,则每个资源还可通过子资源ID进行标识。 原子能力名称 资源对应的原子能力的名称。 版本 原子能力的版本,V1或V2。 规格 原子能力的规格。
        来自:
        帮助文档
        云等保专区
        用户指南
        资源概览
      • 配额管理
        本文介绍了云防火墙(原生版)产品的配额管理功能。 配额管理页面最上方为您提供了云防火墙(原生版)配额订购入口,配额订购具体步骤见购买配额;其次展示了使用指引,包括购买配额、开启防护、设置访问控制和设置入侵防御,您可以根据使用步骤去进行操作;下方展示已订购的配额信息。 查看配额 1. 登录天翼云控制中心。 2. 单击控制中心顶部的区域选择框,选择区域。 3. 单击控制中心左上角的“产品服务列表”图标,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏中,选择“设置中心 > 配额管理”,进入“配额管理”页面。 配额展示信息包括配额的状态、资源ID、可防护/已防护公网IP数、公网流量处理能力、配额订购时间、配额到期时间。 支持对配额进行续订、变配。 支持修改防火墙名称。 说明 只有配额状态为“正常”的才可以进行所有操作。 配额状态为“已到期”的可以进行续订。 续订 配额状态为“正常”时才可以执行续订操作。 变配 配额状态为“正常”时才可以执行变配操作。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        配额管理
      • 查看待办任务
        本节主要介绍如何查看待办任务列表。 待办列表呈现当前需要您进行处理的任务。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“态势感知 > 任务中心”,默认进入我的待办页面。 5. 在待办任务列表中查看待办任务详情。 当待办任务较多时,可以通过搜索功能,选择待办任务的“创建人”、“任务名称”或“备注”,并在搜索框中输入关键词,单击,即可快速查询指定待办任务。 参数名称 参数说明 任务名称 该条任务的名称。 业务类型 任务属于的类型。 流程发布 剧本发布 剧本节点审核 关联对象 对应的剧本/流程名称。 创建人 创建任务的用户。 审核人 该剧本/流程的审核人员。 备注 任务的备注信息。 创建时间 该剧本/流程的创建时间。 更新时间 该剧本/流程的最近一次更新时间。 操作 对待办任务进行审批操作。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        态势感知
        任务中心
        查看待办任务
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 修改自定义参数模板
        参数名 参数解释 取值范围 默认值 timeout 客户端空闲N秒(timeout参数的取值)后将关闭连接。当N0时,表示禁用该功能。Proxy集群实例不支持该参数。 0~7200,单位:秒。 0 appendfsync 操作系统的fsync函数刷新缓冲区数据到磁盘,有些操作系统会真正刷新磁盘上的数据,其他一些操作系统只会尝试尽快完成。Redis支持三种不同的调用 fsync的方式: no:不调用fsync,由操作系统决定何时刷新数据到磁盘,性能最高。 always:每次写AOF文件都调用fsync,性能最差,但数据最安全。 everysec:每秒调用一次fsync。兼具数据安全和性能。单机实例不支持该参数。 l nol alwaysl everysec no appendonly 指定是否在每次更新操作后进行日志记录,Redis在默认情况下是异步的把数据写入磁盘,如果不开启,可能会在断电时导致一段时间内的数据丢失。有2个取值供选择:yes:开启。no:关闭。单机实例不支持该参数。 l yesl no yes clientoutputbufferlimitslavesoftseconds slave客户端outputbuffer超过clientoutputbufferslavesoftlimit设置的大小,并且持续时间超过此值(单位为秒),服务端会主动断开连接。单机实例不支持该参数。 0~60 60 clientoutputbufferslavehardlimit 对slave客户端outputbuffer的硬限制(单位为字节),如果slave客户端outputbuffer大于此值,服务端会主动断开连接。单机实例不支持该参数。 取值范围与实例的类型及规格有关 默认值与实例的类型及规格有关 clientoutputbufferslavesoftlimit 对slave客户端outputbuffer的软限制(单位为字节),如果outputbuffer大于此值并且持续时间超过clientoutputbufferlimitslavesoftseconds设置的时长,服务端会主动断开连接。单机实例不支持该参数。 取值范围与实例的类型及规格有关 默认值与实例的类型及规格有关 maxmemorypolicy 在达到内存上限(maxmemory)时DCS将如何选择要删除的内容。有8个取值供选择: volatilelru:根据LRU算法删除设置了过期时间的键值。 allkeyslru:根据LRU算法删除任一键值。 volatilerandom:删除设置了过期时间的随机键值。 allkeysrandom:删除一个随机键值。 volatilettl:删除即将过期的键值,即TTL值最小的键值。 noeviction:不删除任何键值,只是返回一个写错误。 volatilelfu:根据LFU算法删除设置了过期时间的键值。 allkeyslfu:根据LFU算法删除任一键值。 取值范围与实例的版本有关 默认值与实例的版本及类型有关 luatimelimit Lua脚本的最长执行时间,单位为毫秒。读写分离实例不支持设置该参数。 100~5,000 5,000 masterreadonly 设置实例为只读状态。设置只读后,所有写入命令将返回失败。Proxy集群、读写分离实例不支持该参数。 l yesl no no maxclients 最大同时连接的客户端个数。Proxy集群、读写分离实例不支持该参数。 取值范围与实例的类型及规格有关 默认值与实例的类型及规格有关 protomaxbulklen Redis协议中的最大的请求大小,单位为字节。读写分离实例不支持设置该参数。 1,048,576~536,870,912 536,870,912 replbacklogsize 用于增量同步的复制积压缓冲区大小(单位为字节)。这是一个用来在从节点断开连接时,存放从节点数据的缓冲区,当从节点重新连接时,如果丢失的数据少于缓冲区的大小,可以用缓冲区中的数据开始增量同步。单机实例不支持该参数。 16,384~1,073,741,824 1,048,576 replbacklogttl 从节点断开后,主节点释放复制积压缓冲区内存的秒数。值为0时表示永不释放复制积压缓冲区内存。单机实例不支持该参数。 0~604,800 3,600 repltimeout 主从同步超时时间,单位为秒。单机实例不支持该参数。 30~3,600 60 hashmaxziplistentries 当hash表中只有少量记录时,使用有利于节约内存的数据结构来对hashes进行编码。 1~10000 512 hashmaxziplistvalue 当hash表中最大的取值不超过预设阈值时,使用有利于节约内存的数据结构来对hashes进行编码。 1~10000 64 setmaxintsetentries 当一个集合仅包含字符串且字符串为在64位有符号整数范围内的十进制整数时,使用有利于节约内存的数据结构对集合进行编码。 1~10000 512 zsetmaxziplistentries 当有序集合中只有少量记录时,使用有利于节约内存的数据结构对有序序列进行编码。 1~10000 128 zsetmaxziplistvalue 当有序集合中的最大取值不超过预设阈值时,使用有利于节约内存的数据结构对有序集合进行编码。 1~10000 64 latencymonitorthreshold 延时监控的采样时间阈值(最小值),单位为毫秒。阈值设置为0:不做监控,也不采样;阈值设置为大于0:将记录执行耗时大于阈值的操作。可以通过LATENCY等命令获取统计数据和配置、执行采样监控。Proxy集群实例不支持该参数。 0~86400000,单位:毫秒。 0 notifykeyspaceevents notifykeyspaceevents选项的参数为空字符串时,功能关闭。另一方面,当参数不是空字符串时,功能开启。notifykeyspaceevents的参数可以是以下字符的任意组合,它指定了服务器该发送哪些类型的通知: K:键空间通知,所有通知以keyspace@为前缀。 E:键事件通知,所有通知以keyevent@为前缀。 g:DEL、EXPIRE、RENAME等类型无关的通用命令的通知。 $ :字符串命令的通知。 l:列表命令的通知。 s:集合命令的通知。 h:哈希命令的通知。 z:有序集合命令的通知。 x:过期事件:每当有过期键被删除时发送。 e:驱逐(evict)事件:每当有键因为maxmemory政策而被删除时发送。 A:参数glshzxe的别名。输入的参数中至少有一个K或者E,A不能与g$lshzxe同时出现,不能出现相同字母。举个例子,如果只想订阅键空间中和列表相关的通知,那么参数就应该设为Kl。将参数设为字符串"AKE"表示发送所有类型的通知。Proxy集群实例不支持该参数。 请参考该参数的描述。 Ex slowloglogslowerthan Redis慢查询会记录超过指定执行时间的命令。slowloglogslowerthan用于配置记录到慢查询的命令执行时间阈值,单位为微秒。 0~1,000,000 10,000 slowlogmaxlen 慢查询记录的条数。注意慢查询记录会消耗额外的内存。可以通过执行SLOWLOG RESET命令清除慢查询记录。 0~1,000 128 multidb 开启或关闭多DB特性。要求先清除已有数据。清除数据之前请先手动备份生成备份文件。若要恢复已清除的数据请通过数据迁移页面的备份导入功能进行数据恢复。有2个取值供选择:yes:开启。no:关闭。仅Redis 4.0及以上版本的Proxy集群实例支持该参数。 l yesl no no
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        参数模板
        修改自定义参数模板
      • 购买C100实例
        本文介绍如何购买云防火墙(原生版)C100实例。 前提条件 已注册天翼云账号并完成实名认证。 进入购买页面 方式一:通过产品页进入购买页面 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“立即开通”,进入云防火墙(原生版)订购页面。 方式二:通过控制中心进入购买页面 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。 购买步骤 1. 进入云防火墙(原生版)订购页面。 2. 配置基本信息。 参数名称 参数说明 区域 选择购买云防火墙(原生版)的区域。 商品类型 此处选择C100。 版本选择 支持高级版、企业版。不同版本差异请参见产品规格。 云防火墙名称 系统会自动为您生成一个名称,您也可以自定义。 名称只能由数字、字母、“”组成,不能以数字和“”开头、以“”结尾,且长度为2~63字符。 可防护公网IP数 可以单击加减号调整防护公网IP数,步长为1;也可以在其中直接输入;也可以拖动设置。 高级版可防护公网IP数的范围是20个 ~ 1000个。 企业版可防护公网IP数的范围是50个 ~ 1000个。 说明 建议不少于选中VPC中防护的公网IP数量。 公网流量处理能力 公网流量处理能力是指云防火墙可防护的互联网边界流量峰值。 可以单击加减号调整公网流量处理能力,步长为5;也可以在其中直接输入;也可以拖动设置。 高级版公网流量处理能力的范围是10Mbps ~ 2000Mbps。 企业版公网流量处理能力的范围是50Mbps ~ 2000Mbps。 说明 建议与您业务的公网带宽保持一致,且不少于选中VPC中防护的公网IP带宽之和。 VPC边界防火墙配额数 仅企业版支持VPC边界防火墙。 在您的VPC下开启每种防护场景将消耗一个配额,已支持的防护场景包括:云专线、云间高速、对等连接等。 可以单击加减号调整VPC边界防火墙配额数,步长为1;也可以在其中直接输入;也可以拖动设置。 VPC边界防火墙配额数的范围是2个 ~ 150个。 VPC边界流量处理能力 仅企业版支持VPC边界防火墙。 VPC边界流量处理能力是指可防护的VPC边界流量峰值,包含已开启的各类防护场景下的跨VPC边界流量之和。 可以单击加减号调整VPC边界流量处理能力,步长为10;也可以在其中直接输入;也可以拖动设置。 VPC边界流量处理能力的范围是200Mbps ~ 5000Mbps。 3. 选择“购买时长”,可拖动时间轴设置购买时长。 4. 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 参数配置完成后,单击“立即购买”。 6. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即购买”。 7. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        购买C100实例
      • 体检IP管理
        体检IP管理说明,包括添加、删除、搜索、刷新等功能。 体检IP是您在天翼云上订购的,且已绑定云主机的弹性IP(EIP),您可以根据资源池选择弹性IP,并添加到体检IP列表,后续每次体检任务,将检测体检IP列表的所有IP的安全状况。 添加体检IP 1. 点击体检IP列表右上角“添加”按钮,打开添加体检IP对话框。 2. 选择资源池,等待系统自动获取EIP信息。 注意 已在体检IP列表中且未完成绑定的EIP信息不在此显示。 资源池:选择资源池时,如果您通过下拉无法快速选择到目标资源池,您可通过输入资源池名称,快速检索所有资源池。比如您希望选择北京1资源池,则输入“北”,则可快速检索出“北XXX”资源池。 IP地址:如果您所选资源池内含有大量EIP信息,无法快速定位,同样可通过搜索功能快速检索EIP信息,搜索功能支持模糊搜索。点击“刷新”按钮,可立即刷新当前选定资源池下的EIP信息。 3. 您根据业务需求,选择需要添加至体检IP列表内的IP地址,点击“确定”,即可完成添加。 删除体检IP 单个删除:点击每条IP地址操作列的删除图标,删除一条体检IP。 批量删除:多选IP地址后,选择右上角“批量删除”按钮,快速删除多条体检IP。删除多条IP地址时,需要二次确认,点击确定后,即可完成删除操作。
        来自:
        帮助文档
        安全体检
        用户指南
        体检IP管理
      • NVIDIA GPU物理机使用Galaxy镜像部署DeepSeek指南(单机版)
        1.3.2 更新vLLM组件 cd /work/vllm rm f vllmopenaiv0.8.1.sif 清理演示文件 wget 1.4 模型准备 通过以下渠道获取模型文件: ModelScope:DeepSeekR1DistillLlama70B · 模型库 模型存放路径:/data/hfcache/DeepSeekR1DistillLlama70B 目录结构示例: ├── config.json ├── model00001of000017.safetensors ├── ... └── tokenizerconfig.json 二、服务管理 2.1 服务配置 编辑部署脚本/work/vllm/rundeepseek.sh,配置关键参数: export MODELDIR/data/hfcache/DeepSeekR1DistillLlama70B export MODELNAMEDeepSeekR1DistillLlama70B 安全认证配置: export VLLMAPIKEY"yoursecurepassword" 需替换为高强度密钥 2.2 DeepSeek服务启动 启动服务:sh /work/vllm/rundeepseek.sh 成功提示: INFO: instance started successfully 2.3 查看DeepSeek状态 状态查看命令:apptainer instance list 输出示例: INSTANCE NAME PID IP IMAGE appvllm 85419 /work/vllm/vllmopenaiv0.8.3.sif 2.4 DeepSeek服务停止 停止服务命令:apptainer instance stop appvllm 成功提示: INFO: Stopping appvllm instance of /home/deploy/vllm/vllmopenaiv0.8.3.sif (PID85419)
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机搭建DeepSeek指南
        NVIDIA GPU物理机使用Galaxy镜像部署DeepSeek指南(单机版)
      • 变更实例规格
        当云堡垒机的资产规格不能满足需求时,可对云堡垒机实例进行资产规格升级,扩大纳管的资产数上限。 注意 当前仅支持同实例规格内变更资产规格,不支持跨实例规格变更。 仅支持云堡垒机资产规格升级,暂不支持资产规格降级,若需要降级,请先备份相关数据,退订堡垒机实例后重新订购新实例。 只有2.0及以上版本的堡垒机支持提升规格。 前提条件 已获取管理控制台的登录账号与密码。 实例已绑定EIP,且EIP可用。 实例的状态为“运行中”时,支持变更规格。 步骤一:变更资产规格 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需变更规格的实例,单击“更多 > 变更规格”,跳转到“变更规格”页面。 4. 选择需变更的“资产规格”。 5. 阅读并同意相关协议后,单击“提交订单”。在订单详情页面根据提示完成支付。 后台自动进行变更规格操作,实例状态更新为“变配中”,整个变更规格过程需10分钟左右。 变更完成后,实例状态恢复为“运行中”。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        变更实例规格
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 连接实例失败如何解决?
        本文向您介绍在录入或者登录实例时失败的解决方案。 问题描述 连接实例失败,是在登录实例或者添加实例时常遇到的问题,如下。 登录失败:在查询窗口或者其他有实例登录功能的地方登录实例,提示“无法连接到数据库、请检查信息是否填写正确”。 添加失败:添加实例时,输入完所有实例信息后,点击测试连接提示连接失败 问题分析 连接实例失败有多种可能,涉及到用户输入、网络、账号密码等多个因素,针对不同因素所造成的实例连接失败问题,相应地有不同的解决方案。 解决方案 实例信息录入错误:这种情况是因为实例的连接地址包括IP和端口填写错误,请您检查IP和端口并填写正确地址。 账号密码输入错误:填写正确的有登录权限的数据库账号和密码。 实例白名单没有配置:对于云实例,一般会使用白名单访问的方式,只有在白名单内的IP,才允许访问该实例,因此需要在实例所在安全组中添加DMS服务的白名单。DMS服务的白名单地址如下: 117.89.250.178
        来自:
        帮助文档
        数据管理服务
        常见问题
        常见问题概览
        连接实例失败如何解决?
      • 集群巡检
        巡检项列表 检查项 描述 级别 PrivilegeEscalationAllowed 允许特权升级 紧急 CanImpersonateUser role/clusterrole 有伪装成其他用户权限 警告 CanDeleteResources role/clusterrole 有删除 kubernetes 资源权限 警告 CanModifyWorkloads role/clusterrole 有修改 kubernetes 资源权限 警告 NoCPULimits 资源没有设置 CPU 使用限制 警告 NoCPURequests 资源没有设置预留 CPU 警告 HighRiskCapabilities 开启了高危功能,例如 ALL/SYSADMIN/NETADMIN 紧急 HostIPCAllowed 开启了主机 IPC 紧急 HostNetworkAllowed 开启了主机网络 紧急 HostPIDAllowed 开启了主机PID 紧急 HostPortAllowed 开启了主机端口 紧急 ImagePullPolicyNotAlways 镜像拉取策略不是 always 警告 ImageTagIsLatest 镜像标签是 latest 警告 ImageTagMiss 镜像没有标签 紧急 InsecureCapabilities 开启了不安全的功能,例如 KILL/SYSCHROOT/CHOWN 警告 NoLivenessProbe 没有设置存活状态检查 警告 NoMemoryLimits 资源没有设置内存使用限制 警告 NoMemoryRequests 资源没有设置预留内存 警告 NoPriorityClassName 没有设置资源调度优先级 通知 PrivilegedAllowed 以特权模式运行资源 紧急 NoReadinessProbe 没有设置就绪状态检查 警告 NotReadOnlyRootFilesystem 没有设置根文件系统为只读 警告 NotRunAsNonRoot 没有设置禁止以 root 用户启动进程 警告 CertificateExpiredPeriod 将检查 ApiServer 证书的到期日期少于30天 紧急 EventAudit 事件检查 警告 NodeStatus 节点状态检查 警告 DockerStatus docker 状态检查 警告 KubeletStatus kubelet 状态检查 警告
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        集群巡检
      • 性能测试概述
        本页主要介绍关系数据库MySQL版的性能概述以及指标说明。 性能概述 天翼云关系数据库MySQL版是一款基于云计算平台的在线关系型数据库服务,完全兼容MySQL 5.7、MySQL 8.0,提供单机、主备、一主两备、只读四种实例类型,提供备份、恢复、扩容、监控等数据库服务。 具有即开即用、稳定可靠、安全运行、弹性伸缩等特点,您仅需要简单的几步配置,就可在分钟级获得可用的生产数据库。天翼云关系数据库MySQL版不断优化RDS的各项参数,不断提升服务质量,保证产品的高稳定、高可靠和高可用性。 指标说明 实例性能测试的指标包括: 每秒执行事务数TPS(Transactions Per Second) 数据库每秒执行的事务数,以COMMIT成功次数为准。 SysBench标准OLTP读写混合场景中一个事务包含18个读写SQL。 SysBench标准OLTP只读场景中一个事务包含14个读SQL(10条主键点查询、4条范围查询)。 SysBench标准OLTP只写场景中一个事务包含4个写SQL(2条UPDATE、1条DETELE、1条INSERT)。 每秒执行请求数QPS(Queries Per Second) 数据库每秒执行的SQL数,包含INSERT、SELECT、UPDATE、DETELE、COMMIT等。
        来自:
        帮助文档
        关系数据库MySQL版
        性能白皮书
        性能测试概述
      • 查看实例及实例信息
        本节主要介绍如何查看租户名下的边缘虚拟机实例及实例详细信息。 查看实例列表 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,可以查看自己创建的实例信息。 3. 实例列表页面支持地域切换,并可根据运行状态和实例名称、ID、标签、IP地址等条件进行搜索。 4. 鼠标移到“名称/ID”列,会出现编辑和复制小按钮,可对实例的名称进行编辑及对ID进行复制。 5. 操作列支持对具体虚机实例进行一系列操作,包括登录、重置密码、实例状态管理、灾备及高可用配置及费用管理。 6. 支持批量选中实例,进行批量操作,包括【重置密码】、【销毁退还】、【开机】、【关机】、【重启】、【重装】及导出虚机信息。 查看实例详情 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏。 3. 点击实例列表的“名称/ID”列的实例名称,可进入实例的详情页面,包括实例的基本信息、监控、硬盘、网卡及安全组等信息。 4. 详情页右上角的按钮与列表页操作按钮的功能和使用方法一致。 实例汇览 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例汇览】导航栏,可以查看用户名下所有虚拟机实例。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        查看实例及实例信息
      • 锁定用户
        本章节主要介绍锁定用户 。 该任务指导管理员用户将MRS集群中的用户锁定。用户被锁定后,不能在Manager重新登录或在集群中重新进行安全认证。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 可通过以下两种方式锁定用户,锁定后的用户需要管理员手动解锁或者等待锁定时间结束才能恢复使用: 自动锁定:通过设置密码策略中的“允许输入错误次数”,将超过登录失败次数的用户自动锁定。具体操作请参见修改密码策略。 手动锁定:由管理员通过手动的方式将用户锁定。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 以下将具体介绍手动锁定。不支持锁定“机机”用户。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 在“权限配置”区域,单击“用户管理”。 3. 在要锁定用户所在行,单击“锁定用户”,锁定用户。 4. 在弹出的提示窗口,单击“确定”完成锁定操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        锁定用户
      • 私网NAT网关
        一个VPC最多支持创建多少个私网NAT? 当前单个VPC最多支持购买10个私网NAT。 私网NAT支持SNAT规则和DNAT规则共用一个中转IP吗? 私网NAT目前暂不支持SNAT规则和DNAT规则共用一个中转IP。 私网NAT支持云专线的IP转换吗? 支持。在创建DNAT规则时,选择自定义模式,可添加通过云专线接入的客户云下IP。 私网NAT和公网NAT有什么区别? 私网NAT是实现私网IP与私网IP之间的地址转换。 私网NAT的作用有: 通过私网IP地址转换,解决私网IP地址冲突的问题。 通过私网IP地址转换,满足指定地址接入的需求。 公网NAT是实现私网IP与公网IP之间的地址转换。 公网NAT的作用有: 更安全:避免云主机公网IP直接暴露在外。 省成本:共享EIP,共享带宽,节约EIP资源。 私网NAT是否支持跨账号使用? 私网NAT本身不支持跨账号使用,但可以通过VPC对等连接实现跨帐户通信,VPC对等连接打通两个账号的中转VPC,实现两个私网NAT转换IP后的跨账号通信。
        来自:
        帮助文档
        NAT网关
        常见问题
        私网NAT网关
      • 修改Redis实例的访问方式
        本节主要介绍修改Redis实例的访问方式 使用场景 Redis实例的访问方式支持免密访问和密码访问两种模式,同时在实例创建之后支持修改,主要使用场景如下: 当您需要通过免密访问模式连接Redis实例,可通过开启Redis实例的免密访问功能,清空Redis实例的密码。 说明 只有处于“运行中”状态的Redis实例支持修改访问方式 免密模式存在安全风险,之后您可以通过重置密码进行密码设置。 操作步骤 步骤 1 登录分布式缓存服务管理控制台。 步骤 2 在管理控制台左上角单击,选择区域和项目。 步骤 3 单击左侧菜单栏的“缓存管理”。进入缓存管理页面。 步骤 4 在需要修改访问方式的Redis实例右侧,单击“操作”栏下的“更多 > 重置密码”。 步骤 5 系统弹出“重置密码”对话框,请根据实际情况选择以下操作。 如果是密码模式修改为免密模式 打开“免密访问”开关,并单击“确定”,完成免密访问设置。 如果是免密模式修改为密码访问模式 在弹出的“重置密码”对话框,输入“新密码”和“确认密码”,并单击“确定”,完成密码设置。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        密码管理
        修改Redis实例的访问方式
      • 链路管理
        本文介绍如何在组网配置中管理链路。 背景说明 AOne零信任通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通,可支持在链路管理中精细化管理链路配置。在您要完成企业分支互联之前,您需要在零信任控制台将连接器关联到组网配置中。首次创建组网会根据关联的连接器分支自动生成所有链路。您可以在链路管理中对互联链路进行增删改查。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 点击需要修改的组网配置,点击链路管理。 链路管理 您可以在链路管理里,查看已关联的链路以及对应的链路配置。 列表字段说明如下: 字段 字段说明 链接名称/区域 针对双向连接的连接器集群的名称、对应区域。 链接类型 加速链路:即通过POP节点进行加速选路。 连接链路:即仅两个连接器互联,不经过加速POP。 链路状态 异常:即链路不互通,可能存在一定问题,需要进行分析、查看。 正常:正常运行中。 关联连接器/应用 连接器集群名称以及对应下的应用情况。 当前时延 展示当前的时延情况。 当前丢包 展示当前的丢包情况。 当前抖动 展示当前的抖动情况。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        链路管理
      • 连接器关联
        本文介绍如何在组网配置中继续关联新连接器,从而进行新互联链路的编排。 背景说明 AOne零信任通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通。在您要完成企业分支互联之前,您需要在零信任控制台将连接器关联到组网配置中。除了组网配置创建时可以快捷关联连接器,也可以在组网创建之后继续关联其他连接器,从而完成组网配置。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 点击需要修改的组网配置,点击连接器关联。 关联连接器列表 您可以在连接器关联里,继续关联其他连接器,从而完成组网配置。 列表字段说明如下: 字段 字段说明 连接器集群名称/ID 连接器集群名称:即自定义的连接器集群名称。 连接器集群ID:提供ID,代表连接器集群的唯一性。 计费区域 展示当前连接器集群绑定的计费区域:中国内地、香港、亚太、美洲、欧洲、中东非。 关联应用 展示当前连接器集群中允许互访的应用名称和数量。 首次关联时间 展示当前连接器集群首次关联该组网的时间。 操作 取消关联:取消关联连接器集群后,该集群与组网配置内的所有连接将立即中断,请谨慎操作。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        连接器关联
      • 使用Nginx镜像创建ECI实例
        本文为您介绍如何使用Nginx镜像创建ECI实例。 前提条件 请确保您已完成以下准备工作: 已开通弹性容器实例服务。 已在开通地域创建虚拟私有云、创建子网、创建安全组等。 操作步骤 下文开始介绍创建ECI实例的主要步骤: 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页。 3. 设置容器实例信息。 1. 配置实例名称,当打开订购页面时系统会随机生成一个以“eci”开头的名称,您也可按需自定义实例名称。名称由数字、小写字母、和''组成。 2. 计费模式仅支持“按需计费”。 3. 选择虚拟私有云、实例所在子网、安全组。如果当前地域未创建相关资源,支持跳转到对应产品控制台完成创建。 4. 配置容器组。 1. 支持基础模式和指定规格两种创建方式。选择具体创建模式后,首先您需要选择部署模式,并选择对应的可用区。接下来需要为容器组设置CPU和内存大小,重启策略,以及购买数量。最后,容器组支持多项高级设置,包括存储(配置项、临时目录、云硬盘、弹性文件、对象存储),临时存储,镜像缓存,及日志服务等。 5. 配置容器。 1. 容器组支持配置多个容器,点击“+添加容器”可以新增配置。 2. 配置容器名称。 3. 配置容器镜像。如果没有镜像,支持跳转到容器镜像实例CRS创建镜像仓库,用于私有镜像管理。 4. 配置容器镜像版本。 5. 配置镜像拉取策略。支持“总是拉取”和“按需拉取”两种方式。 6. 配置启动命令。 7. 配置容器工作目录。 8. 支持开启高级设置。您可按需配置容器CPU、内存,环境变量,端口和协议,存储,健康检查,生命周期等信息。 说明 容器组内所有容器的CPU总和不得超过为容器组设置的CPU,容器组内所有容器组的内存总和不得超过为容器组设置的内存。 6. 点击“下一步”进入其他设置(选填)。 1. 配置EIP,按需选择自动创建还是使用已有。 2. 配置镜像访问凭证,若您容器里选的镜像是私有的(非天翼云容器镜像服务的镜像),请输入所选镜像的仓库地址、用户名、密码,以便ECI用来拉取镜像,支持添加多个凭证。 3. 标签,标签由区分大小写的键值对组成。例如,用户可以添加一个键为“Group”且值为“Web”的标签,最多可添加20个标签。 7. 点击“确认订单”,进入订单确认页面。勾选“我已阅读、理解并接受《天翼云弹性容器实例服务协议》《天翼云弹性容器实例服务等级协议》”,点击“提交订单”完成订购。 8. 进入弹性容器实例控制台容器组列表页,即可查看创建的ECI实例。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        使用Nginx镜像创建ECI实例
      • 使用Nginx镜像创建实例
        本文介绍如何使用Nginx镜像创建实例。 前提条件 请确保您已完成以下准备工作: 已开通弹性容器实例服务。 已在开通地域创建虚拟私有云、创建子网、创建安全组等。 操作步骤 下文开始介绍创建ECI实例的主要步骤: 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页。 3. 设置容器实例信息。 1. 配置实例名称,当打开订购页面时系统会随机生成一个以“eci”开头的名称,您也可按需自定义实例名称。名称由数字、小写字母、和''组成。 2. 计费模式仅支持“按需计费”。 3. 选择虚拟私有云、实例所在子网、安全组。如果当前地域未创建相关资源,支持跳转到对应产品控制台完成创建。 4. 配置容器组。 1. 支持基础模式和指定规格两种创建方式。选择具体创建模式后,首先您需要选择部署模式,并选择对应的可用区。接下来需要为容器组设置CPU和内存大小,重启策略,以及购买数量。最后,容器组支持多项高级设置,包括存储(配置项、临时目录、云硬盘、弹性文件、对象存储),临时存储,镜像缓存,及日志服务等。 5. 配置容器。 1. 容器组支持配置多个容器,点击“+添加容器”可以新增配置。 2. 配置容器名称。 3. 配置容器镜像。如果没有镜像,支持跳转到容器镜像实例CRS创建镜像仓库,用于私有镜像管理。 4. 配置容器镜像版本。 5. 配置镜像拉取策略。支持“总是拉取”和“按需拉取”两种方式。 6. 配置启动命令。 7. 配置容器工作目录。 8. 支持开启高级设置。您可按需配置容器CPU、内存,环境变量,端口和协议,存储,健康检查,生命周期等信息。 说明 容器组内所有容器的CPU总和不得超过为容器组设置的CPU,容器组内所有容器组的内存总和不得超过为容器组设置的内存。 6. 点击“下一步”进入其他设置(选填)。 1. 配置EIP,按需选择自动创建还是使用已有。 2. 配置镜像访问凭证,若您容器里选的镜像是私有的(非天翼云容器镜像服务的镜像),请输入所选镜像的仓库地址、用户名、密码,以便ECI用来拉取镜像,支持添加多个凭证。 3. 标签,标签由区分大小写的键值对组成。例如,用户可以添加一个键为“Group”且值为“Web”的标签,最多可添加20个标签。 7. 点击“确认订单”,进入订单确认页面。勾选“我已阅读、理解并接受《天翼云弹性容器实例服务协议》《天翼云弹性容器实例服务等级协议》”,点击“提交订单”完成订购。 8. 进入弹性容器实例控制台容器组列表页,即可查看创建的ECI实例。
        来自:
        帮助文档
        弹性容器实例
        快速入门
        创建容器实例
        使用Nginx镜像创建实例
      • 概述
        本章主要介绍API网关的概述。 API网关(API Gateway)是为您提供高性能、高可用、高安全的API托管服务,帮助您轻松构建、管理和部署任意规模的API。借助API网关可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。 若您想快速体验开放API和调用API的操作流程,请参考开放API和调用API。这里以APP认证类型的简易认证举例,端到端操作快速上手。 使用流程 使用API网关进行API的托管流程如下图所示。 API提供者在API网关中开放自己的API服务,API调用者从API网关中获取并调用API。 开发API 企业或开发者通过API网关开放自身的服务与数据,实现业务能力变现。 图 开放API基本流程 1. 创建实例 实例是一个独立的资源空间,所有的操作都是在实例内进行,不同实例间的资源相互隔离。 2. 创建API分组 每个API都归属到某一个API分组下,在创建API前应提前创建API分组。 3. 绑定域名 在开放API前,您需要为API分组绑定一个独立域名,供API调用者访问API使用。 在绑定独立域名前,您可以使用系统为API分配的调试域名进行API调试,每天最多可以访问调试域名1000次。 4. 创建API 把已有后端服务封装为标准RESTFulAPI,并对外开放。 API创建成功后,您可根据业务需求对API设置访问策略: 传统策略 流控控制 流量控制可限制单位时间内API的被调用次数,保护后端服务。 访问控制 访问API的IP地址和账户,您可以通过设置IP地址或账户的黑白名单来拒绝/允许某个IP地址或账户访问API。 签名密钥 签名密钥用于后端服务验证API网关的身份,在API网关请求后端服务时,保障后端服务的安全。 插件策略 跨域资源共享策略说明 跨域资源共享策略为跨域访问提供指定预检请求头和响应头、自动创建跨域预检请求API的扩展能力,可快速、灵活的实现API的跨域访问。 HTTP响应头管理策略说明 您可以自定义HTTP响应头,在返回的API响应中指定您配置的响应头。 流量控制2.0策略说明 您可以限制单位时间内API的被调用次数,支持参数流控、基础流控和基于基础流控的特殊流控。 Kafka日志推送策略说明 Kafka日志推送策略提供了把API的详细调用日志推送到Kafka的能力,方便用户获取API的调用日志信息。 断路器策略说明 断路器是API网关在后端服务出现性能问题时保护系统的内置机制。 第三方认证策略说明 您可以通过第三方认证策略配置自己的鉴权服务为API的访问进行认证。 5. 调试API 验证API服务的功能是否正常可用。 6. 发布API 把API发布到环境中,API只有在发布到环境后,才支持被调用。
        来自:
        帮助文档
        API网关
        用户指南
        概述
      • 创建MRS操作用户
        MRS权限说明 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问MRS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对MRS服务,管理员能够控制IAM用户仅能对集群进行指定的管理操作。如不允许某用户组删除集群,仅允许操作MRS集群基本操作,如创建集群、查询集群列表等。多数细粒度策略以API接口为粒度进行权限拆分。 如下表所示,包括了MRS的所有系统策略。 MRS系统策略 策略名称 描述 策略类别 MRS FullAccess MRS管理员权限,拥有该权限的用户可以拥有MRS所有权限。 细粒度策略 MRS CommonOperations MRS服务普通用户权限,拥有该权限的用户可以拥有MRS服务使用权限,无新增、删除资源权限。 细粒度策略 MRS ReadOnlyAccess MRS服务只读权限,拥有该权限的用户仅能查看MRS的资源。 细粒度策略 MRS Administrator 操作权限: 对MRS服务的所有执行权限。 拥有该权限的用户必须同时拥有Tenant Guest和Server Administrator权限。 RBAC策略 下表列出了MRS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统策略的授权关系 操作 MRS FullAccess MRS CommonOperations MRS ReadOnlyAccess MRS Administrator 创建集群 √ x x √ 调整集群 √ x x √ 升级节点规格 √ x x √ 删除集群 √ x x √ 查询集群详情 √ √ √ √ 查询集群列表 √ √ √ √ 设置弹性伸缩策略 √ x x √ 查询主机列表 √ √ √ √ 查询操作日志 √ √ √ √ 创建并执行作业 √ √ x √ 停止作业 √ √ x √ 删除单个作业 √ √ x √ 批量删除作业 √ √ x √ 查询作业详情 √ √ √ √ 查询作业列表 √ √ √ √ 新建文件夹 √ √ x √ 删除文件 √ √ x √ 查询文件列表 √ √ √ √ 批量操作集群标签 √ √ x √ 创建单个集群标签 √ √ x √ 删除单个集群标签 √ √ x √ 按照标签查询资源列表 √ √ √ √ 查询集群标签 √ √ √ √ 访问Manager页面 √ √ x √ 查询补丁列表 √ √ √ √ 安装补丁 √ √ x √ 卸载补丁 √ √ x √ 运维通道授权 √ √ x √ 运维通道日志共享 √ √ x √ 查询告警列表 √ √ √ √ 订阅告警消息提醒 √ √ x √ 提交SQL语句 √ √ x √ 查询SQL结果 √ √ x √ 取消SQL执行任务 √ √ x √
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        创建MRS操作用户
      • 将MySQL同步到MySQL
        检查项 检查内容 gtidmode参数检查 检查源库和目标库的gtidmode参数是否为ON。 lowercasetablenames一致性检查 检查源车和目标库的lowercasetablenames变量是否一致。 mysql版本检查 检查源库和目标库的mysql版本是不是符合要求。 schema字符集检查 检查待同步库的字符设置是否在要求范围内。 sqlmode参数一致性检查 检查源库和目标库的sqlmode参数是否一致。 logslaveupdates参数检查 如果源库为集群的从节点,检查源库的logslaveupdates参数是否设置为ON。 同名对象存在性检查 检查目标库中是否存在和待同步库同名的库,若存在,检查该库下面是否存在同名的表、视图、函数和存储过程。 存储引擎检查 检查源库中待同步的表的存储引擎。 待同步表主键检查 检查待同步表是否都存在主键。 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 源库binlog保留时间检查 检查源库的binlog保留时间是否满足要求。 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 源库serverid检查 查看源库的serverid是否大于1。 源库和目标库字符集一致性检查 检查源库和目标库的字符集是否一致。 源库和目标库时区一致性检查 检查源库和目标库的时区设置的值是否一致。 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 源库连通性检查 检查数据传输服务能否连通源数据库。 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 目标库日志包大小检查 检查目标库的日志包大小是否符合要求。 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将MySQL同步到MySQL
      • 多版本控制简介
        本节主要介绍多版本控制的概念。 利用多版本控制,您可以在一个桶中保留多个版本的对象,使您更方便地检索和还原各个版本,在意外操作或应用程序故障时快速恢复数据。 默认情况下,OBS中新创建的桶不会开启多版本功能,向同一个桶上传同名的对象时,新上传的对象将覆盖原有的对象。 开启多版本控制 桶中已有对象版本ID(空)和内容都不会变化。再次上传该同名对象,对象版本示意图如下图所示。 新上传对象,OBS自动为每个对象创建唯一的版本号。上传同名的对象将以不同的版本号同时保存在OBS中,如下图所示。 表 版本说明 版本 描述 最新版本 多版本控制开启后,同名对象多次操作,每次操作都会对应一个版本号进行保存。最后一次操作保存的版本号,为最新版本。 历史版本 多版本控制开启后,同名对象多次操作,每次操作都会对应一个版本号进行保存。除最后一次外的,其他保存的版本号为历史版本。 列出桶内对象列表时默认列出最新对象列表。 可以指定版本号下载对象,不指定版本号默认下载最新的对象。 可以选中目标对象,并单击右侧的“删除”删除对象。对象被删除后,OBS将插入一个删除标记,对象在“已删除对象”列表中呈现。此时若访问该对象,会返回404错误。 删除带删除标记的对象可恢复该对象。 在“已删除对象”列表,选中对象,可指定版本号彻底删除指定版本对象。 一个对象只会显示在对象列表或已删除对象列表中,不会同时出现。 例如,上传一个对象A后,将其删除,对象A将显示在已删除对象列表中。若再次上传同名对象A,同名对象A会显示在对象列表中,显示在已删除对象列表中的原对象A将不会存在。对象A版本示意图如下图所示。
        来自:
      • 用户误删除Tools后,如何获取数据盘信息?
        本节介绍了用户误删除Tools后,如何获取数据盘信息的相关内容。 Linux操作系统下,用户由于误操作卸载弹性云主机上的Tools,会对非PVOPS系统的磁盘和网卡产生影响,导致系统无法发现数据盘。此时,用户可通过新建一个弹性云主机,将原数据盘挂载至新创建的弹性云主机下,从而获取丢失的数据盘信息。具体操作方法如下: 1. 在管理控制台,创建一个新的弹性云主机。 说明 请确保新创建的弹性云主机和被误删除Tools的原弹性云主机在同一个可用区,且相关参数配置与原弹性云主机保持一致。 2. (可选)在弹性云主机列表中,选中被误删除Tools的原弹性云主机(以下简称原弹性云主机),选择“操作 > 更多 > 关机”,勾选“强制关机”并单击“确定”确认执行原弹性云主机的强制关机操作。 手动刷新弹性云主机列表,待“状态”栏更新为“关机”,原弹性云主机关机成功。 说明 对于支持在线卸载数据盘的弹性云主机,可在弹性云主机运行状态下直接执行卸载数据盘的操作。 3. 查看原弹性云主机上挂载的数据盘信息。 说明 如果原弹性云主机上挂载了多个数据盘,则需要重复操作46,分别执行各个数据盘的卸载与挂载操作。 4. 单击原弹性云主机上挂载的数据盘,系统自动跳转至“Elastic Volume Service”界面。 5. 选中待卸载的数据盘,选择“Operation > Detach”,勾选原弹性云主机并单击“OK”,确认卸载原弹性云主机上的数据盘。 手动刷新云硬盘列表,待“Status”栏更新为“Available”,原弹性云主机上的数据盘卸载成功。 6. 选中已卸载的数据盘,选择“Operation > Attach”,勾选新创建的弹性云主机名称,并选择磁盘的“Select Mount Point”,单击“Attach”,将卸载的数据盘挂载至新创建的弹性云主机。 手动刷新云硬盘列表,待“Status”栏更新为“Inuse”,挂载磁盘成功。磁盘挂载成功后,用户可登录管理控制台,在新创建的弹性云主机磁盘信息中,查看新挂载的数据盘。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        其他
        用户误删除Tools后,如何获取数据盘信息?
      • 告警管理
        本章节介绍Eureka引擎告警管理功能 概述 通过实例的告警管理能力,您可以对实例状态进行实时监控,并在特定指标异常时,将消息以不同形式(短信、邮件、翼连)推送到相关负责人,以便及时感知问题、处理线上故障。 管理通知对象 在配置告警规则之前,您需要先添加通知对象。通知对象包括联系人、联系人组、翼连、WebHook集成四种形式。 联系人:一个告警规则所通知的“个人”,通知渠道包括该“个人”的手机短信和个人邮箱。 联系人组:多个联系人组成的逻辑团体。若告警通知到联系人组,将会通知联系人组下的每个联系人。 翼连:通知到翼连群。 WebHook集成:通过调用预先指定的地址进行告警通知。 下面以最简单的联系人为例,演示如何添加通知对象。 1.进入实例引擎控制台>告警管理>通知组页签,点击“新建联系人”按钮。 2.在弹出的窗口中,填写联系人的对应信息,即可完成创建。 管理告警规则 告警规则决定了一次告警发生的阈值、通知的对象和渠道,以及通知的内容。完成联系人创建后,进入实例引擎控制台>告警管理>告警规则页签,可以管理您的告警规则。 下面将演示如何创建一个“Eureka引擎注册服务健康实例数量占比过少”多告警并使其生效,触发告警。 1. 创建通知策略。进入实例引擎控制台>告警管理>通知策略页签,点击“创建通知策略”按钮,填写相关信息,并指定通知对象为上一步骤中创建的联系人,完成通知策略创建; 2. 点击“创建告警规则”按钮,在弹出的窗口中填写告警相关信息。其中,通知策略指定为步骤1中创建的通知策略,告警分组选择“Eureka引擎”,告警指标选择“健康实例数量占比”,根据您的需求选择合适的判断条件,告警等级。 3. 完成告警规则创建后,可在告警规则列表中查询到该条目。告警规则创建完毕后默认启用,可通过右侧“操作”中的“停止”来使该规则失效。 4. 告警规则生效后,可在实例引擎控制台>告警管理>告警事件历史页签中,对告警事件的当前状态进行追踪。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Eureka
        告警管理
      • 容器组
        本节介绍了容器组的用户指南。 基本概念 容器组(Pod)是Kubernetes中最小的可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一的网络IP地址、以及一些确定容器该如何运行的选项。Pod容器组代表了Kubernetes中一个独立的应用程序运行实例,该实例可能由单个容器或者几个紧耦合在一起的容器组成。 操作场景 Kubernetes集群中的Pod存在如下两种使用途径: 一个Pod中只运行一个容器。"onecontainerperpod" 是Kubernetes中最常见的使用方式。此时,您可以认为Pod容器组是该容器的wrapper,Kubernetes通过Pod管理容器,而不是直接管理容器。 一个Pod中运行多个需要互相协作的容器。您可以将多个紧密耦合、共享资源且始终在一起运行的容器编排在同一个Pod中,可能的情况有: 1、Content management systems,file and data loaders, local cache managers等 2、log and checkpoint backup,compression, rotation, snapshotting等 3、data change watchers, logtailers, logging and monitoring adapters, event publishers等 4、proxies, bridges, adapters等 5、controllers, managers,configurators, and updaters 您可以在云容器引擎中方便的管理容器组(Pod),如查看YAML、远程登录、销毁重建等操作。 前提条件 您需要存在一个可用集群,若没有可用集群,请参照集群开通中内容创建。 操作步骤及说明 1、查看YAML 1)登录云容器引擎控制台,在左侧导航栏中选择“工作负载 > 容器组” 2)单击实例列表中后的“查看YAML” 2、销毁重建 1)登录云容器引擎控制台,在左侧导航栏中选择“工作负载 > 容器组” 2)单击实例列表中后的“销毁重建 请仔细阅读系统提示,删除操作无法恢复,请谨慎操作。 说明 若Pod所在节点不可用或者关机,负载无法删除时可以在详情页面实例列表选择强制删除。请确保要删除的存储没有被其他负载使用,导入和存在快照的存储只做解关联操作。 3、远程登录 1)登录云容器引擎控制台,在左侧导航栏中选择“工作负载 > 容器组” 2)单击实例列表中后的“远程登录” 3)在弹出的对话框中点击“登录”
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        容器组
      • 使用RedisShake工具迁移自建Redis Cluster集群
        set to false if you don't want to sync aof [scanreader] cluster false set to true if source is a redis cluster address "ip:port" when cluster is true, set address to one of the cluster node username "" keep empty if not using ACL password "" keep empty if no authentication is required ksn false set to true to enabled Redis keyspace notifications (KSN) subscription tls false dbs [] set you want to scan dbs such as [1,5,7], if you don't want to scan all [rediswriter] cluster false set to true if target is a redis cluster address "ip:port" when cluster is true, set address to one of the cluster node username "" keep empty if not using ACL password "" keep empty if no authentication is required tls false 5、在线迁移,同步数据。 使用如下命令同步源Redis集群和目标Redis集群数据: ./redisshake shake.toml 执行日志中出现如下信息,代表全量数据同步完成,进入增量同步阶段: syncing aof 执行日志出现如下信息时,代表增量同步无新增内容,可手动停止同步: readcount[0], readops[0.00], writecount[0], writeops[0.00], srcx, syncing aof, diff[0] 6、迁移后验证。 数据同步结束后,可使用Rediscli工具连接DCS 实例,通过dbsize查看key数量,确认数据是否完整导入。 如果数据不完整,可使用flushall或者flushdb命令清理实例中的缓存数据后重新同步。 7、清理RedisShake配置文件。 离线迁移(备份文件导入) 与在线迁移相比,离线迁移适宜于源实例与目标实例的网络无法连通的场景。 1、在DCS控制台创建缓存实例。 注意新创建的Redis实例容量不能小于源端Redis实例的实际使用容量。 2、准备一台云服务器,并安装RedisShake。 RedisShake既能访问源端缓存实例,也能访问目标端DCS 缓存,需要绑定弹性公网IP 3、导出RDB文件。 使用如下命令导出RDB文件: ./rediscli h {redisaddress} p {redisport} a {password} rdb {output.rdb} 执行命令后回显"Transfer finished with success.",表示文件导出成功。 4、将导出的RDB文件(含多个)上传到云服务器上。 5、编辑RedisShake配置文件。 编辑redisshake工具配置文件shake.toml,补充迁移双方信息,及迁移模式。 [rdbreader] filepath "/tmp/dump.rdb" [rediswriter] cluster false
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        自建Redis迁移到DCS
        使用RedisShake工具迁移自建Redis Cluster集群
      • 1
      • ...
      • 221
      • 222
      • 223
      • 224
      • 225
      • ...
      • 296
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      AI Store

      模型推理服务

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸属性识别

      人脸比对

      推荐文档

      操作手册

      常见问题

      云安备信息查看

      手动备份

      PostgreSQL

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号