云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 审计
        对象存储服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 约束与限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作名称 设置用户配额 删除用户配额 设置桶配额 查询自定义域名列表 设置自定义域名 删除自定义域名 设置桶级别用户事件总线开关状态 查询桶可复制区域 设置跨域复制规则 查询跨域复制进度 删除跨域复制规则
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        监控与日志
        审计
      • 弹性网卡概述
        本文帮助您快速熟悉弹性网卡基本知识。 弹性网卡是虚拟私有网络VPC中的虚拟网络接口,用于连接ECS与私有网络。 每个弹性网卡可以包含以下主要属性: 专有网络VPC、子网信息 VPC子网的IPv4地址范围内的一个主要私有IPv4地址 VPC子网的IPv4地址范围内的一个或者多个辅助私有IPv4地址 和一个公网IPv4地址绑定,将网卡的私网IP NAT成为公网IP 一个IPv6地址 一个MAC地址 一个或多个安全组 网卡类型 网卡类型包括主网卡和辅助网卡。随着云主机、物理机服务器等实例一起创建的网卡称为主网卡。VPC网络中的每个实例都有默认的主网卡,您无法独立创建主网卡,也无法从实例卸载主网卡。您可以创建并额外绑定到实例上的网卡,称为辅助网卡,辅助网卡可以灵活的和实例解绑、绑定。 私有IPv4地址 每个弹性网卡都有一个子网地址范围内的私有IPv4地址,称为主私网地址。您可以在创建辅助弹性网卡时指定主私网地址,如果不指定,我们将为您随机分配。此外,您还可以为弹性网卡分配一个或者多个辅助私有IPv4地址,辅助私有IP地址在取消分配后可以回收,然后再分配给其他弹性网卡。 私有IPv6地址 如果虚拟私有网络VPC和子网开通了IPv6网段,您可以为弹性网卡分配一个主私网IPv6地址。主私网IPv6地址在取消分配后可以回收。VPC内的IPv6地址支持VPC内网通信和公网通信,网卡绑定IPv6带宽或者加入共享带宽后,可以使用IPv6来访问公网或被公网访问。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        弹性网卡概述
      • 云硬盘备份操作事件审计
        本页面主要介绍云硬盘备份对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“计算”,资源类型选择“云主机”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        云硬盘备份操作事件审计
      • 弹性网卡基本知识
        本文帮助您快速熟悉弹性网卡基本知识。 弹性网卡是虚拟私有网络VPC中的虚拟网络接口,用于连接ECS与私有网络。 每个弹性网卡可以包含以下主要属性: 专有网络VPC、子网信息 VPC子网的IPv4地址范围内的一个主要私有IPv4地址 VPC子网的IPv4地址范围内的一个或者多个辅助私有IPv4地址 和一个公网IPv4地址绑定,将网卡的私网IP NAT成为公网IP 一个或者多个IPv6地址 一个MAC地址 一个或多个安全组 网卡类型 网卡类型包括主网卡和辅助网卡。随着云主机、物理机服务器等实例一起创建的网卡称为主网卡。VPC网络中的每个实例都有默认的主网卡,您无法独立创建和从实例卸载主网卡。您可以创建并额外绑定到实例上的网卡,称为辅助网卡,辅助网卡可以灵活的和实例解绑、绑定。 私有IPv4地址 每个弹性网卡都有一个子网地址范围内的私有IPv4地址,称为主私网地址。您可以在创建辅助弹性网卡时指定主私网地址,如果不指定,我们将为您随机分配。此外,您还可以为弹性网卡分配一个或者多个辅助私有IPv4地址,辅助私有IP地址在取消分配后可以回收,然后再分配给其他弹性网卡。 IPv6地址 如果虚拟私有网络VPC和子网开通了IPv6网段,您可以为弹性网卡分配一个或多个IPv6地址。IPv6地址在取消分配后可以回收。VPC内的IPv6地址支持VPC内网通信和公网通信,网卡绑定IPv6带宽或者加入共享带宽后,可以使用IPv6来访问公网或被公网访问。
        来自:
        帮助文档
        虚拟私有云 VPC
        弹性网卡
        弹性网卡基本知识
      • 虚拟节点
        本节介绍虚拟节点用户指南。 分布式容器云平台的注册集群已集成弹性容器实例(ECI)的虚拟节点,实现与云上弹性算力的衔接。用户可以在自建集群中创建虚拟节点,并使用云上弹性算力运行Pod。 前提条件 已创建注册集群; 用户IDC集群或者三方Kubernetes集群连通性正常; 集群使用Underlay网络模式,容器Pod IP集群外可访问; 依赖集群标准kubeproxy configmap; 功能优势 使用虚拟节点有如下优势: 全托管免运维; 弹性高效; 低成本; 安全隔离; 使用限制 网络插件限制:ECI默认通过云上VPC路由联通网络,不支持自定义CNI插件; 可用区不能重复创建,可用区内按需弹性; 参考 弹性容器实例 的功能限制 自建Kubernetes集群对接ECI,不支持Kubernetes中的Daemonset、HostPath等功能; 使用流程 参考使用流程 指定ECS和ECI的资源分配 。 创建虚拟节点 1. 登录分布式容器云平台,在左侧导航栏选择 集群资源 > 集群管理,选中需要操作的集群名称,点击进入集群详情; 2. 点击左侧菜单节点 > 节点,在节点列表页面,点击创建虚拟节点,进入创建虚拟节点页面; 3. 选择可用区,如有需要添加标签和污点,确定创建; 4. 在节点列表页面,查看虚拟节点信息,,虚拟节点的类型显示为virtualkubelet,并且标有 "virtualkubelet.io/providercubeeci:NoSchedule"污点; 在分布式容器云平台创建的虚拟节点,在弹性容器实例(ECI)中也能查看,由弹性容器实例 按使用情况计费; 每个可用区不可重复创建虚拟节点,可用区内根据Pod所需资源按量创建;
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        虚拟节点
      • 镜像部署Windows环境
        本文向您介绍镜像如何部署Windows环境。 简介 本节介绍如何使用天翼云镜像,通过重装系统部署Windows环境。如果您已经购买了弹性云主机,想切换成Windows系统,或者想使用镜像重新部署已经预装了其它软件的环境,可以参考本文档的介绍和操作指导。 重装系统的约束与限制可以参见重装操作系统。 操作步骤 1. 登录天翼云控制台。 2. 选择“计算>弹性云主机”。 3. 选中指定的云主机,将云主机进行关机操作。 如果云主机已经处于关机状态,则可以直接执行重装系统操作。重装系统后,系统盘数据将会丢失,如果想要保留某些数据,可以先进行备份。 4. 选择云主机列表操作栏中的“更多”选项,选择“一键重装”。 5. 如果需要批量云主机重装系统,勾选多个云主机实例,选择云主机列表上方的“更多”选项,选择“一键重装”。 6. 仔细阅读一键重装页面的提示信息,选择需要的Windows镜像。镜像可以选择公共镜像、私有镜像、共享镜像、安全产品镜像。 7. 设置密码和用户数据。密码为必填项,用户数据可以暂不配置。点击“确定”按钮,即可进行重装系统的操作。 8. 可以在云主机列表看到重装云主机的状态。 9. 重装完成后,云主机的状态会恢复成“关机”,此时云主机可以正常使用。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Windows基础最佳实践
        镜像部署Windows环境
      • Linux弹性云主机远程登录(VNC方式)
        操作场景 本节将介绍如何通过云主机控制台操作界面的远程登录功能(VNC方式)登录到Linux云主机。 约束与限制 Linux云主机状态处于“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 云主机控制台操作界面的远程登录方式,需要使用用户名和密码。如果创建Linux云主机时登录方式设置的为密钥,请通过重置密码功能,设置Linux云主机的登录密码后执行本节操作。重置密码请参考:在控制台重置弹性云主机密码。 远程登录功能使用系统配置的自定义端口进行访问。确保所需使用的端口未被防火墙屏蔽。例如,如果远程登录的链接是“xxx:8002”,请确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置代理的防火墙端口,请在使用远程登录功能之前关闭代理模式。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 选择要登录的Linux弹性云主机,单击“操作”列下的“远程登录”,弹出带有操作系统界面的远程登录窗口。 5. 输入用户名,回车。 6. 输入密码,回车。 说明 Linux的命令行界面,输入密码时无任何字符显示。输入完成后按下回车键,如果用户名和密码准确,将会自动登录成功。如果用户名和密码任何一个信息错误,将会提示重新输入。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Linux弹性云主机远程登录(VNC方式)
      • 常见问题
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 创建对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        常见问题
      • IP地址组
        本文主要介绍IP地址组。 IP地址组是多个IP地址的集合,用来统一管理具有相同安全要求或需要频繁修改的IP地址。 对于需要使用黑名单和白名单,在监听器上设置访问控制策略的用户,开启白名单或黑名单时必须选择一个IP地址组,从而实现允许或者限制IP地址组中的IP访问负载均衡的监听器。 同一个IP地址组,最多可以关联50个监听器。目前IP地址组既支持IPv4地址又支持IPv6地址。 天翼云部分二类节点正在升级,以支持IP地址组能力,敬请用户随时关注。 创建IP地址组 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“IP地址组”界面,单击“创建IP地址组”。 5. 配置IP地址组参数。 IP地址组参数说明表 参数 说明 样例 名称 IP地址组的名称。 ipGroup01 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 IP地址 需要通过白名单或黑名单进行访问控制的IP地址。每行一个IP地址或一个网段,以回车结束; 每个IP地址或者网段都可以用“”分隔添加备注,如“192.168.10.10丨ECS01”, 备注长度范围是0到255字符,不能包含<>;每个IP地址组最多可添加300个IP地址和网段。 说明:如果IP地址组未包含任何IP地址,当访问控制选择白名单时,则对应的负载均衡监听器禁止任何IP地址访问。 10.168.2.24 10.168.16.0/24 描述 IP地址组相关信息的描述说明。 6. 确认参数配置,单击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        IP地址组
      • 开启HTTP2.0
        本文带您快速熟悉开启HTTP2.0的操作。 操作场景 HTTPS监听器支持开启HTTP2.0功能。HTTP2.0即位超文本传输协议2.0,它可以支持多路复用并且相对于HTTP1.1更安全。 使用限制 仅HTTPS监听器支持HTTP/2功能。 HTTP2.0功能目前仅在集群模式资源池上线。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 目前不支持HTTP2.0修改功能。 注意 HTTP2.0是客户端至ELB段开启,ELB至后端主机仍为HTTP 1.x。 操作步骤 在添加添加监听器时,选择HTTPS协议,通过开关控制开启或关闭HTTP2.0功能。 1. 登录弹性负载均衡弹性负载均衡控制台。 2. 在顶部右侧选择弹性负载均衡所属区域,本文选择华东华东1。 3. 打开监听器配置向导,在协议&监听器页面,选择HTTPS协议并输入端口。 4. 在HTTPS监听器添加步骤中,选择开启“HTTP2.0”控制开关。 5. 配置好相关参数后,点击“下一步”配置负载方式和健康检查,完成相关操作。 修改监听器时,可通过开关控制开启或关闭HTTP2.0功能。 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称; 4. 在该负载均衡界面的“监听器”区域,单击监听器所在行的“修改”选项。 5. 在监听器修改页面可开启或关闭开启或关闭HTTP2.0功能; 6. 点击“确定”,完成相关操作。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        开启HTTP2.0
      • 审计
        VPN连接支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 事件名称 资源类型 创建SSL服务端 SSL VPN 删除SSL服务端 SSL VPN 创建SSL客户端 SSL VPN 删除SSL客户端 SSL VPN 创建IPsec连接 IPsec VPN 删除IPsec连接 IPsec VPN 说明 仅集群模式资源池支持
        来自:
        帮助文档
        VPN连接
        用户指南
        审计
      • Web函数
        背景信息 自定义运行时支持托管用户的HTTP Server。支持用户http请求的转发,请求链路:用户client > CF平台> Http server(自定义函数) 有两种调用函数的方式: HTTP调用(推荐):例如使用HTTP触发器或者自定义域名。 API调用:通过Invoke API进行调用,例如使用SDK调用函数,或者控制台测试接口触发函数。 使用限制 一个函数的一个版本或别名,最多只能创建一个HTTP触发器。详细信息,请参见版本管理和别名管理。 HTTP Request限制 Request Headers不支持以"xfc"开头的自定义字段和以下自定义字段: connection keepalive 如果Request超过以下限制,会返回 400状态码和 InvalidArgument错误码。 Headers大小:Headers中的所有Key和Value的总大小不得超过8 KB。 Path大小:包括所有的Query Params,Path的总大小不得超过4 KB。 Body大小:同步调用请求的Body的总大小不得超过32 MB,异步调用请求的Body的总大小不得超过128 KB。 HTTP Response限制 Response Headers不支持以"xfc"开头的自定义字段和以下自定义字段: connection contentlength date keepalive server contentdisposition:attachment 如果Response超过以下限制,会返回 502状态码和 BadResponse错误码。 Headers大小:Headers中的所有Key和Value的总大小不得超过8 KB。 说明 从安全角度考虑,使用函默认的ctyun.com域名,服务端会在Response Headers中强制添加contentdisposition: attachment字段,此字段会使得返回结果在浏览器中以附件的方式下载。如果需要解除该限制,需设置自定义域名。 您可以通过绑定自定义域名,为函数映射不同的HTTP访问路径。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        Web函数
      • 认证鉴权
        本文为API接口鉴权签名生成指南。 完整的EOP请求,除了业务参数以外,还必须在请求头中包含以下鉴权信息: ctyuneoprequestid:请求ID eopdate:请求时间 EopAuthorization:构造的鉴权头(关键) 下面说明具体的签名生成流程。 一、准备工作 1. 获取密钥 :登录天翼云控制台 → 账号中心 → 安全设置 → 用户AccessKey,获取ctyuneopak和ctyuneopsk。 2. 生成时间:请求时间eopdate必须为北京时区的当前时间,格式为YYYYMMDDTHHMMSSZ(如:20211221T163614Z)。 3. 请求ID:每个请求都必须有一个唯一的ctyuneoprequestid,推荐用UUID生成。 二、签名生成流程(4步完成) 步骤1:构造待签名字符串 待签字符串由三部分构成:“需要签名的header参数”、“查询参数(如果有)”、“请求体(如果有)”,通过"n"连接。 plaintext 待签名字符串 排序后的请求头 + "n" + 排序后的查询参数 + "n" + 请求体SHA256哈希值 具体操作: 请求头处理 :必须包含ctyuneoprequestid和eopdate,按header名称字母顺序排序。 plaintext header1:value1nheader2:value2nheader3:value3 查询参数处理 :按参数名字母顺序排序,用&连接。 plaintext param1value1¶m2value2 请求体处理:对原始请求体进行SHA256哈希,转为16进制字符串。 步骤2:构造动态密钥 使用 HMACSHA256 算法,进行链式计算,生成动态密钥。HMACSHA256(key, data) 表示使用密钥 key 对数据 data 进行 HMACSHA256 计算。 plaintext ktime HMACSHA256(ctyuneopsk, eopdate) kAk HMACSHA256(ktime, ctyuneopak) kdate HMACSHA256(kAk, eopdate的前8位日期)
        来自:
        帮助文档
        知识库问答
        API参考
        如何调用API
        认证鉴权
      • 数据库实例状态
        状态 说明 正常 数据库实例正常和可用。 异常 数据库实例不可用。 创建中 正在创建数据库实例。 创建失败 数据库实例创建失败。 重启中 正在重启数据库实例。 重置密码中 正在重置管理员密码。 节点扩容中 正在扩容该实例下的节点个数。 节点缩容中 正在删除该实例下的节点。 存储扩容中 正在扩容实例的磁盘容量。 规格变更中 正在变更实例的CPU和内存规格。 备份上传中 正在上传备份文件。 备份中 正在创建数据库备份。 恢复检查中 该实例下的备份正在恢复到新实例。 转包周期中 实例的计费方式正在由“按需计费”转为“包年/包月”。 转按需中 实例的计费方式正在由“包年/包月”转为“按需计费”。 冷存储创建中 正在创建冷存储容量。 冷存储扩容中 正在进行冷存储扩容。 SSL切换中 正在开启或关闭SSL安全连接。 冻结 账户余额小于或等于0元,系统对该用户下的实例进行冻结。您需前往费用中心充值成功,欠款核销后,冻结的实例才会解冻。 解冻中 欠款核销后,正在解冻数据库实例。 包周期变更资源检查中 包周期实例在进行变更过程中所持续的状态。 存储空间满 当磁盘空间满足以下条件时,实例变成存储空间满状态,且被设置为只读: 1.磁盘总空间>600G , 可用空间<18G 2.磁盘总空间<600G , 空间使用率>97% 当磁盘空间满足以下条件时,实例解除只读,变成正常状态: 1.磁盘总空间>600G , 可用空间>90G 2.磁盘总空间<600G , 空间使用率<85%
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        产品介绍
        数据库实例状态
      • 网络流量类
        流量趋势模块和流量分析页面展示的流量有什么区别? 两个模块流量数据的统计方式不同: “总览”页面的“流量趋势”模块基于流量统计数据,数据信息实时更新;展示的内容为入方向流量、出方向流量、VPC间流量信息。 “流量分析”页面基于会话统计数据,在连接期间,数据不会上报,连接结束后才会上报。 入云流量:入云方向的会话。 出云流量:出云方向的会话。 VPC间访问:VPC间的会话。 如何获取攻击者的真实IP地址? 流量经过反向代理后,源IP被转换为回源IP,此时如果受到外部攻击,CFW无法通过源IP获取到攻击者的真实IP地址,您可通过攻击事件日志中的XForwardedFor字段查询真实IP地址。 查看XForwardedFor 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航树中,选择“日志审计> 日志查询”。进入“攻击事件日志”页面,在对应事件的“操作”列,单击“详情”。 5. 在“详情”中,切换至“攻击payload”页签,获取XForwardedFor字段。 方法一:在“载荷内容”中查看XForwardedFor(从客户端到最后一个代理服务器的所有地址IP)。 方法二:复制“载荷内容”,通过Base64工具,获得解码结果: XForwardedFor:从客户端到最后一个代理服务器的所有地址IP。
        来自:
        帮助文档
        云防火墙
        常见问题
        网络流量类
      • 数据库权限
        本页介绍了文档数据库服务权限相关常见问题。 开通实例时的root账号拥有什么权限 当您在订购实例时,会创建root账号,该账号拥有文档数据库服务内置的root权限,您可以执行show roles命令可以查询root账号的权限。 文档数据库服务默认的权限机制 实例创建时会创建默认的root账号,用户密码可在订购时指定。该账号拥有文档数据库服务内置的root权限。与社区版MongoDB相比,文档数据库服务进行了系列安全加固,社区版MongoDB用户可以不使用鉴权方式直接连接MongoDB数据库,但是文档数据库服务则需要用户使用用户名密码认证方式进行数据库服务的连接,此外对于密码的强度也进行了校验,用户密码需要满足密码复杂度要求才可以。 文档数据库服务的角色管理 角色管理是一种用于控制用户访问权限的重要机制。通过角色管理,可以定义不同用户对数据库的操作权限。实例创建时会创建默认的root账号,此外您还可以针对实例进行自定义角色管理,通过实例的账号管理页,按需配置角色。 文档数据库服务的用户管理 在文档数据库服务中,用户管理是通过创建用户并分配角色来控制用户对数据库的访问权限文档数据库服务支持对不同数据库中的用户进行独立的管理,并可以为用户分配不同的角色以控制其权限范围。为了提供更细致更友好的数据库服务,文档数据库服务会创建默认的root账号,支持root账号的密码修改。此外文档数据库服务还提供针对实例进行自定义的账户管理,进入实例的账户管理页,可以新增账号以及配置相应的权限。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库权限
      • 连接使用DRDS实例过程中有哪些常见问题?
        原因分析 SQL语句违反DML审计规则。 解决方法 1. 用户评估该条DDL审计规则是否合理,若不合理,可以关闭该条DDL审计规则。 2. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 3. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 4. 在实例列表中,选择出现异常的DRDS实例,单击【管理】,进入实例【基本信息】页面。 5. 单击“分组管理”,选中默认分组,单击“更多”菜单,单击“DML审计”,找到某条审计规则并关闭。无需重启,在线生效。 问题6:执行SQL时,提示No database selected 原因分析 执行SQL语句前未选择库。 解决方法 1. 客户端连接DRDS实例执行SQL语句前,先执行 use 库名,比如 use testdb 选中testdb库,即可执行SQL语句。 问题7:连接DRDS,提示Authenticate connection to backend error 原因分析 DRDS连接底层关联的MySQL实例失败。 解决方法 1. 通过天翼云MySQL控制台排查MySQL实例的状态是否正常,若MySQL实例异常,建议用户可以提交MySQL故障工单。或者可以尝试通过MySQL控制台重启MySQL实例。 2. 通过客户端连接MySQL查看是否能连接,并通过show global status like '%conn%'查询MySQL当前的连接数。如果超过了MySQL最大连接数,可以根据实际需要主动关闭部分空闲连接。 3. 确保DRDS实例和MySQL实例在同一个VPC,且MySQL实例的安全组允许DRDS实例访问。 4. 尝试调整DRDS到MySQL的连接池,将最大空闲连接数提高。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        连接使用DRDS实例过程中有哪些常见问题?
      • 网络与连接常见问题
        如何获取分布式缓存Redis实例的连接地址和实例ID? 在实例详情页中可以查询到以上信息,具体操作可参考查看连接地址。 可以通过rediscli连接Redis吗? rediscli是原生Redis自带的命令行工具,您可以在CTECS实例或本地设备上通过rediscli连接分布式缓存Redis版,进行数据管理。 分布式缓存Redis版支持Jedis等通用的Redis客户端吗? 支持。任何兼容Redis协议的客户端都可以访问分布式缓存Redis版,您可以根据应用特点选用Redis客户端。 关于Redis客户端的连接方法,请参见通过客户端连接Redis。 连接Redis实例需要在CTECS上安装Redis吗? 不需要,只要有相应的Redis客户端即可从CTECS上连接Redis实例。 请参见通过客户端连接Redis。 缓存实例支持公网访问吗? 支持通过绑定弹性IP进行公网访问,具体请参考公网连接Redis实例。 建议通过同一虚拟私有云下的弹性云主机来访问缓存实例,以确保缓存数据的安全。 缓存实例是否支持跨VPC访问? 在一些情况下,由于实例未开启公网访问,不同虚拟私有云(VPC)间的网络通常是不互通的。这会导致无法直接访问分布式缓存服务(DCS)实例。为了解决这个问题,可以考虑创建VPC对等连接,以实现两个VPC之间的网络互通。 关于创建和使用VPC对等连接,请参考 VPC对等连接说明
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        网络与连接常见问题
      • 使用Redis-cli迁移自建Redis(AOF文件)
        本文介绍使用Rediscli迁移自建Redis(AOF文件) 迁移介绍 Rediscli 是 Redis 自带的命令行客户端工具,它允许用户通过命令行与 Redis 服务器进行交互。 在本章节中,我们将重点介绍如何使用 Rediscli 工具以 AOF 文件的方式,将自建的 Redis 数据迁移到 DCS 缓存实例。 说明 进行迁移操作前,建议暂停相关业务,以避免数据丢失或不完整。 建议业务空闲时间进行迁移操作。 步骤1:生成AOF文件 使用以下命令来开启缓存持久化并生成 AOF 持久化文件: ./rediscli h {redisaddress} p {redisport} a {password} config set appendonly yes 如果 AOF 文件的大小不再变化,说明AOF文件为全量缓存数据。 说明 使用 Rediscli 工具登录 Redis 实例,输入命令“config get dir”可以查找生成的AOF文件保存路径。如果没有进行特殊指定,该文件的文件名默认为 appendonly.aof。 如果需要关闭同步,可以使用 Rediscli 工具登录 Redis 实例,并输入命令 “config set appendonly no” 来关闭同步。 步骤2:上传AOF文件至天翼云ECS 为节省传输时间,请先压缩AOF文件再传输。 将压缩文件(如以SFTP/SCP等方式)上传到天翼云ECS。 说明 ECS需保证有足够的磁盘空间,供数据文件存储,同时需要与缓存实例网络互通,通常要求相同VPC和相同子网,且安全组规则不限制访问端口。 步骤3:导入数据 ./rediscli h {redisaddress} p {redisport} a {password} pipe < appendonly.aof 步骤4:迁移后验证 数据导入成功后,连接DCS缓存实例,通过dbsize命令,确认数据是否导入成功 如果导入不成功,需要分析原因,修正导入语句,然后使用flushall或者flushdb命令清理实例中的缓存数据,并重新导入。
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        自建Redis迁移到DCS
        使用Redis-cli迁移自建Redis(AOF文件)
      • 本地验证
        本文为您介绍接入域名至Web应用防火墙(原生版)实例时,如何进行本地验证。 已在Web应用防火墙(WAF)中添加域名,但还未修改域名的DNS解析(将网站域名解析到WAF)时,建议您通过修改本地计算机的DNS解析,在本地计算机上验证WAF的域名接入设置正确有效。本文以Windows操作系统为例,介绍了在本地计算机验证域名接入设置的操作步骤。 前提条件 已通过CNAME接入模式手动添加网站域名。 背景信息 通过修改本地计算机的hosts文件,可以设置本地计算机的域名寻址映射,即仅对本地计算机生效的DNS解析记录。本地验证需要您在本地计算机上将网站域名的解析指向WAF的IP地址。这样就可以通过本地计算机访问被防护的域名,验证WAF中添加的域名接入设置是否正确有效,避免域名接入配置异常导致网站访问异常。 获取WAF IP 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 定位到已添加的防护对象,在操作列点击进入“详情”进入防护对象详情页。 6. 在“防护对象详情”页中,复制该域名对应的WAF CNAME地址。 7. 在Windows操作系统中,打开cmd命令行工具。 8. 执行命令:ping 。 9. 在ping命令的返回结果中,记录域名对应的WAF IP地址。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        本地验证
      • 创建守护进程集(DaemonSet)
        基本信息 负载类型:选择守护进程DaemonSet。工作负载类型的介绍请参见工作负载概述。 负载名称:填写工作负载的名称。 命名空间:选择工作负载的命名空间,默认为default。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 容器运行时:CCE集群默认使用普通运行时。 时区同步:选择是否开启时区同步。开启后容器与节点使用相同时区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除),时区同步详细介绍请参见时区同步。 容器配置 容器信息 Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 基本信息:容器基本信息 生命周期:设置容器生命周期 健康检查:设置容器健康检查 环境变量:设置环境变量 数据存储:存储概述 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 容器日志:使用ICAgent采集容器日志 说明 负载实例数大于1时,不支持挂载云硬盘类型的存储。 镜像访问凭证:用于访问镜像仓库的凭证,默认取值为defaultsecret,使用defaultsecret可访问SWR镜像仓库的镜像。defaultsecret详细说明请参见defaultsecret。 GPU显卡:默认为不限制。当集群中存在GPU节点时,工作负载实例可以调度到指定GPU显卡类型的节点上。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建守护进程集(DaemonSet)
      • 管理托管
        本节主要介绍如何管理托管视图,以及查看管理我纳管的和纳管我的空间。 操作场景 空间托管页面中,可以管理托管视图、我纳管的和纳管我的。 托管视图:查看已创建的托管视图及其详细信息。 我纳管的:列表呈现有哪些工作空间托管在我创建的托管视图中。 纳管我的:列表呈现我的工作空间被哪些托管视图纳管着。 托管视图 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在托管页面中,选择“托管视图”页签,进入托管视图页面。 5. 在托管视图页面中,可以查看和管理托管视图。 查看托管视图 参数名称 参数说明 托管视图名称 托管视图的名称。 区域 托管视图所在的区域。 绑定空间名称/ID 托管视图绑定的工作空间的名称和ID信息。单击绑定工作空间名称,可以快速进入该工作空间。 纳管空间数量 托管视图中绑定的工作空间数量。 创建时间 托管视图的创建时间。 描述 托管视图的描述信息。 操作 可以对托管视图进行编辑、删除操作。 编辑托管视图 1. 在待编辑托管视图所在行“操作”列,单击“编辑”。 2. 在弹出的编辑托管视图中,修改托管视图参数后,单击“确定”。 删除托管视图 1. 在待删除视图所在行“操作”列,单击“删除”。 如果需要删除多个视图,可以在列表中勾选需要删除的视图,并单击列表上方“批量删除”。 2. 在弹出确认框中,单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        空间托管
        管理托管
      • 新增工作空间
        本节介绍如何新增工作空间。 操作场景 工作空间(Workspace)属于态势感知(专业版)顶层工作台,单个工作空间可绑定普通项目、企业项目,可支撑不同场景下的工作空间运营模式。 在态势感知(专业版)前,需要创建工作空间,它可以将资源划分为各个不同的工作场景,避免资源冗余查找不便,影响日常使用。 约束与限制 单账号单Region内最多创建5个工作空间。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,进入态势感知(专业版)工作空间页面。 4. 在工作空间管理页面中,单击“新增”,系统从右侧弹出新增工作空间页面。 5. 配置新建工作空间参数,参数说明如下表所示。 参数名称 参数说明 区域 选择待新增工作空间所在区域。 企业项目 可选参数,在下拉列表中选择您所在的企业项目。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 工作空间名称 自定义工作空间的名称。命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(())。 长度不能超过64个字符。 标签 可选参数,添加该工作空间的标签,用于标识工作空间,方便您对工作空间进行分类和跟踪。 描述 可选参数,设置该工作空间的备注信息。 6. 单击“确定”,完成工作空间的新增。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        新增工作空间
      • 安装与升级cstor-csi插件
        本文介绍如何安装与升级cstorcsi插件。 Serverless集群提供cstorcsi插件,基于Kubernetes容器存储接口(CSI),深度融合天翼云存储服务云硬盘、弹性文件存储、对象存储等。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 部分资源池不支持委托,插件安装需要配置用户AK、SK。安装前请首先到天翼云门户“用户”>“安全设置”>“用户AccessKey”中获取AK;SK可以在首次“创建AccessKey”时获取,也可提通过工单获取存量SK。若资源池支持委托,则不需要配置用户AK、SK。 插件安装 1. 登录云容器引擎管理控制台。 2. 在集群列表页点击进入指定集群。 3. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,点击“安装”。 4. 在弹出的安装界面,点击“安装”。 5. 安装成功后将跳转到插件实例列表页,可以看到插件安装状态。如果插件安装失败,可以查看失败日志,通过工单反馈问题。 插件升级/更新 您可以在控制台看插件实例,并根据需要对插件进行升级或者更新。 1. 登录云容器引擎管理控制台。 2. 在集群列表页点击进入指定集群。 3. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,点击进入查看详情。在插件详情页可以看到版本列表,在说明中可以获取各版本发布变更内容,根据需要确定升级版本。 4. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,可以选择版本进行升级,也可以更新插件配置。 说明 如果当前插件版本已是最新版,插件实例列表页将不可见“升级”按钮。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        安装与升级cstor-csi插件
      • 资质常见问题
        本人账号已经在天翼云完成了实名认证,为什么使用短信服务仍需提交资质审核? 账号的实名认证和云通信短信服务的资质审核用途不同,所以需要重新提交资质审核。 天翼云的账号实名认证,是确保您可以开通天翼云账号,正常使用订购业务。 云通信短信服务资质审核,是按照国家工信部和运营商的要求,在您使用短信服务时所申请的签名与资质需要进行认证和备案。 如何区分自用和他用? 自用就是所使用的资质与账号主体资质一致。 他用就是代他人申请的资质,所使用的资质与账号主体不一致。 同一个账号可以提交多个资质吗? 可以。 已审核通过的资质可以修改吗? 已经通过审核的资质不支持修改企事业单位名称、企业信息和法人信息,只能修改经办人信息。 如果确实需修改资质的用途或企事业单位名称,则需要重新申请资质。 不更新不添加资质,会有影响吗? 这个政策是根据工信管函【2023】794号等相关文件及基础电信运营商关于规范端口类短信业务经营行为和安全管理规范的规定,短信息内容提供者需要报备相关实名资质信息。 如果不提供,将无法在云通信平台新增新的短信签名。 原有已审核通过的签名会存在影响短信正常下发的风险。 新增资质需要提前准备哪些材料? 类别 盖章件(红色) 自用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 他用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 3、授权委托书
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        资质常见问题
      • 示例场景
        本节主要介绍示例场景 您可以根据用户职责规划用户组。使用安全管理员访问IAM并创建用户组,再根据职责赋予用户组对应的权限。 前提条件 请确保您已拥有天翼云帐号,若您还没有帐号,请先进行注册。 业务场景 A公司是一家负责网站开发的公司,公司中有三个职能团队。为了方便A公司统一创建、分配资源并管理用户,A公司的人员不需要每人都注册帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本节以A公司使用IAM创建用户及用户组为例,帮助您快速了解,企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应下图中的“admin”),进行权限分配,资源调配等。团队成员包括James和Alice。 负责开发公司网站的开发团队(对应下图中的“开发人员组”)。团队成员包括Charlie和Jackson。 对开发团队开发出的网站进行测试的测试团队(对应下图中的“测试人员组”)。团队成员包括Jackson和Emily。其中Jackson同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务。 开发人员组在网站开发过程中,需要使用弹性云主机(ECS)、虚拟私有云(VPC)以及云硬盘(EVS)。 测试人员主要负责网站的监控及测试,需要使用云监控服务(CES)。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        示例场景
      • 如何实现RabbitMQ的高性能
        连接和通道 每个连接使用大约100 KB的内存(如果使用 TLS会更多),成千上万的连接会导致RabbitMQ负载很高,极端情况下,会导致内存溢出。AMQP协议引入了通道的概念,一个连接中可以有多个通道。连接是长期存在的,AMQP连接的握手过程比较复杂,至少需要7个TCP数据包(如果使用TLS会更多)。相对连接来说,打开和关闭通道会更简单,但是建议通道也设置为长期存在的。例如,应该为每个生产者线程重用相同的通道,不要在每次生产时都打开通道。最佳实践是重用连接并将线程之间的连接与通道多路复用。 推荐使用Spring AMQP线程池:ConnectionFactory是Spring AMQP定义的连接工厂,负责创建连接。 不要在线程之间共享通道 大多数客户端并未实现通道的线程安全,所以不要在线程之间共享通道。 不要频繁打开和关闭连接或通道 频繁打开和关闭连接或通道会发送和接收大量的TCP包,从而导致更高的延迟,确保不要频繁打开和关闭连接或通道。 生产者和消费者使用不同的通道 生产者和消费者使用不同的连接以实现高吞吐量。当生产者发送太多消息给服务端处理时,RabbitMQ会将压力传递到TCP连接上。如果在同一个TCP连接上消费,服务端可能不会收到来自客户端的消息确认,从而影响消费性能。若消费速度过低,服务端将不堪重负。 大量的连接和通道可能会影响RabbitMQ管理接口的性能 RabbitMQ会收集每个连接和通道的数据进行分析和显示,大量连接和通道会影响RabbitMQ管理接口的性能。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        最佳实践
        如何实现RabbitMQ的高性能
      • 与其他产品的关系
        服务名称 MRS 与其他服务的关系 主要交互功能 虚拟私有云(Virtual Private Cloud) MRS集群创建在虚拟私有云(VPC)的子网内,VPC通过逻辑方式进行网络隔离,为用户的MRS集群提供安全、隔离的网络环境。 创建虚拟私有云和子网 对象存储服务(Object Storage Service) 对象存储服务(OBS)用于存储用户数据,包括MRS作业输入数据和作业输出数据: MRS作业输入数据:用户程序和数据文件 MRS作业输出数据:作业输出的结果文件和日志文件 MRS中HDFS、Hive、MapReduce、YARN、Spark、Flume和Loader支持从OBS导入、导出数据。MRS使用OBS的并行文件系统提供服务。 配置存算分离集群(委托方式)配置存算分离集群(AKSK方式)配置HDFS映射方式对接OBS文件系统 弹性云服务器(Elastic Cloud Server) MRS服务使用弹性云服务器(Elastic Cloud Server,简称ECS)作为集群的节点,每个弹性云服务器是集群中的一个节点。 准备运行环境创建集群 关系型数据库(Relational Database Service) 关系型数据库(RDS)用于存储MRS系统运行数据,包括MRS集群元数据和用户计费信息等。 配置数据连接 统一身份认证服务(Identity and Access Management) 统一身份认证服务(IAM)为MRS提供了鉴权功能。 创建用户并授权使用MRSMRS自定义策略IAM用户同步MRS 消息通知服务(SMN) MRS联合消息通知服务(SMN),采用主题订阅模型,提供一对多的消息订阅以及通知功能,能够实现一站式集成多种推送通知方式。 配置作业消息通知 云审计服务(Cloud Trace Service) 云审计服务(CTS)为用户提供MRS资源操作请求及请求结果的操作记录,供用户查询、审计和回溯使用。 见下表
        来自:
        帮助文档
        翼MapReduce
        产品简介
        与其他产品的关系
      • 通过公网连接集群实例
        本文内容主要介绍通过公网连接文档数据库集群实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接集群实例。 操作系统使用场景:弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 1.集群实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性云主机。 2.安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 a.创建并登录弹性云主机,请参见《弹性云主机用户指南》中“创建弹性云主机”的内容。 b.在弹性云主机上,安装MongoDB客户端。 若通过界面连接信息连接集群实例,建议使用4.0版本以上的MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 3.在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写集群实例绑定的弹性IP和实例的数据库端口。 Connection 4.在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建集群实例时设置的管理员密码。 Authentication 5.设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接集群实例。 集群实例连接信息(非SSL方式) 成功连接集群实例,工具界面显示如图所示。 连接成功
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        通过公网连接集群实例
      • 设置同区域备份策略
        本节介绍了设置同区域备份策略的操作场景、约束限制、操作步骤等相关内容。 操作场景 创建关系型数据库实例时,系统默认开启自动备份策略,安全考虑,实例创建成功后不可关闭。您可根据业务需要设置自动备份策略,关系型数据库服务按照您设置的自动备份策略对数据库进行备份。 关系型数据库服务的备份操作是实例级的,而不是数据库级的。当数据库故障或数据损坏时,可以通过备份恢复数据库,从而保证数据可靠性。备份以压缩包的形式存储在对象存储服务上,以保证用户数据的机密性和持久性。由于开启备份会损耗数据库读写性能,建议您选择业务低峰时间段设置自动备份。 设置自动备份策略后,会按照策略中的备份时间段和备份周期进行全量备份。实例在执行备份时,按照策略中的保留天数进行存放,备份时长和实例的数据量有关。 在进行全量备份的同时系统每5分钟或一定数据量时会自动生成增量备份,用户不需要设置。生成的增量备份可以用来将数据恢复到指定时间点。 约束限制 当数据库实例被删除时,实例的自动备份将被同步删除,手动备份不会被删除。 全量备份时不允许重启数据库,请谨慎选择备份时间段。 全量备份时,会连接备份所属的实例,校验该实例的状态。如果校验存在以下两种情况,则校验不通过,会自动进行校验重试。如果重试结束后,仍然无法满足,则备份失败。 − 备份所属的实例正在执行DDL操作。 − 从备份所属的实例获取备份锁失败。 全量备份会占用节点资源,尤其是磁盘带宽。可能会导致实例吞吐量下降,复制时延等问题。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        执行备份
        设置同区域备份策略
      • 使用Nginx实现公网访问Redis 4.0/5.0的单机主备Proxy集群实例
        配置Nginx 1.Nginx安装后,需要配置请求转发规则,告诉Nginx哪个端口收到的请求,应该转发到后端哪个Redis实例。 修改配置文件。 cd /etc/nginx vi nginx.conf 配置示例如下,如果有多个redis实例需要公网连接,可以配置多个server,在proxypass中配置Redis实例连接地址。 stream { server { listen 8080; proxypass 192.168.0.5:6379; } server { listen 8081; proxypass 192.168.0.6:6379; } } 说明 proxypass参数配置值为同一vpc下的Redis实例的IP地址,具体可从缓存实例详情页面的“连接信息”区域获取。 图 Nginx配置 2.重启Nginx服务。 service nginx restart 3.验证启动是否成功。 netstat angrep 808 图 启动Nginx及验证 通过Nginx访问Redis 1. 登录虚拟私有云控制台,确认跳板机的安全组规则是否放开,如果没有,则需要为安全组放开8080和8081两个端口。 2. 在公网环境中打开Redis命令行界面,输入如下命令,登录与查询都正常,大功告成。 说明 公网环境已参考Rediscli连接中相关步骤,安装Rediscli客户端。 ./rediscli h {myeip} p {port} 其中,命令中的{myeip}为主机连接地址,需要填写ECS的弹性IP,端口需要填写ECS上Nginx的监听端口。 如果Redis实例设置了密码访问,则执行本步骤输入密码,校验通过后才可进行缓存数据读写。 auth 其中“ ”为创建Redis实例时自定义的密码,请按实际情况修改后执行。 密码访问回显示例,及登录查询如下:
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        使用Nginx实现公网访问Redis 4.0/5.0的单机主备Proxy集群实例
      • Redis5.0命令
        本章节主要介绍DCS Redis5.0命令的兼容性,包括支持命令列表,禁用命令列表。命令的具体详细语法,请前往Redis官方网站查看。 DCS Redis5.0基于开源5.0.14版本进行开发,兼容开源的协议和命令。 本章节主要介绍DCS Redis5.0命令的兼容性,包括支持命令列表,禁用命令列表。命令的具体详细语法,请前往Redis官方网站查看。 DCS Redis缓存实例支持Redis的绝大部分命令,任何兼容Redis协议的客户端都可以访问DCS。 因安全原因,部分Redis命令在分布式缓存服务中被禁用,具体请见Redis5.0禁用的命令。 DCS集群实例支持多个key,但不支持跨slot访问的Redis命令列表,如实例受限使用命令所示。 部分Redis命令使用时有限制,具体请见部分命令使用限制。 Redis5.0支持的命令 下表列举了Redis 5.0单机、主备、Cluster集群实例支持的命令。 下表列举了Redis 5.0 proxy集群支持的命令。 下表列举了Redis 5.0读写分离支持的命令。 说明 Redis高版本的命令,在低版本中不被兼容。判断DCS Redis是否支持某个命令,可通过在Rediscli执行该命令,如果得到(error)ERR unknown command ‘xxx’的提示,则说明不支持该命令。 Redis 5.0 Cluster版本集群实例使用pipeline时,要确保管道中的命令都能在同一分片执行。 表 Redis5.0 单机、主备、Cluster集群支持命令清单 [Keys](
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        开源命令兼容性
        Redis5.0命令
      • 1
      • ...
      • 147
      • 148
      • 149
      • 150
      • 151
      • ...
      • 212
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      全面了解天翼云⑧:NFS安装教程

      产品功能

      函数编程模型

      关机

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号