爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 通过专线实现本地数据中心访问云上文件系统
        section49de3f35f305aaab)”。 用户已经实施开通了用户本地IDC机房到天翼云资源池的物理电路,并联系电信客户经理申请云端口资源。 用户已经创建了虚拟私有云VPC。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 操作步骤 步骤一:准备专线 1. 开通物理专线。 物理专线一端连接本地数据中心的本地网关设备,一端连接云专线的专线网关,将客户本地数据中心的内部局域网连接到天翼云的接入点,对接天翼云上的虚拟专有网络VPC。参见创建物理专线云专线快速入门。 2. 创建专线网关。 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备,是数据从客户站点到云上VPC之间的传输桥梁。参见创建和管理专线网关云专线用户指南专线网关。 3. 添加静态路由。 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。参见创建和管理静态路由云专线用户指南专线网关。 4. 添加VPC。 通过添加专线网关到VPC的路由条目,以便实现专线网关和VPC的互通。参见添加VPC云专线用户指南VPC配置。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        通过专线实现本地数据中心访问云上文件系统
      • 创建守护进程(DaemonSet)
        基本信息 负载类型:选择守护进程DaemonSet。工作负载类型的介绍请参见工作负载概述。 负载名称:填写工作负载的名称。 命名空间:选择工作负载的命名空间,默认为当前进入的命名空间。您可以单击后面的“创建命名空间”,命名空间的详细介绍请参见创建命名空间。 时区同步:选择是否开启时区同步。开启后容器与节点使用相同时区(时区同步功能依赖容器中挂载的本地磁盘,请勿修改删除),时区同步详细介绍请参见时区同步。 说明 DaemonSet负载没有实例数量的配置。 容器配置 Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 容器名称:为容器命名。 镜像更新策略:选择是否总是拉取镜像。 镜像名称:选择容器使用的镜像,支持多种镜像来源。 镜像版本:选择需要部署的镜像版本。 资源配额:配置 CPU 和内存的申请值和限制值。 初始化容器:选择是否作为初始化容器。 生命周期:配置容器生命周期的特定操作。 健康检查:设置存活探针、就绪探针及启动探针。 环境变量:设置容器运行环境的变量。 数据存储:挂载本地存储或云存储。 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 镜像访问凭证:选择访问镜像仓库的凭证。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建守护进程(DaemonSet)
      • 创建无状态负载(Deployment)
        容器信息 容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 容器名称:为容器命名。 镜像更新策略:选择是否总是拉取镜像。 镜像名称:选择容器使用的镜像,支持多种镜像来源。 镜像版本:选择需要部署的镜像版本。 资源配额:配置 CPU 和内存的申请值和限制值。 初始化容器:选择是否作为初始化容器。 生命周期:配置容器生命周期的特定操作。 健康检查:设置存活探针、就绪探针及启动探针。 环境变量:设置容器运行环境的变量。 数据存储:挂载本地存储或云存储。 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。请输入用户ID,容器将以当前用户权限运行。 特权容器:选择是否启用特权容器。 镜像访问凭证:选择访问镜像仓库的凭证。 服务配置 服务(Service)是用来解决Pod访问问题的。每个Service有一个固定IP地址,Service将访问流量转发给Pod,而且Service可以给这些Pod做负载均衡。您也可以在创建完工作负载之后再创建Service,Service的概念和使用方法请参见Service概述。 高级配置 设置升级策略、调度策略、标签与注解、DNS 配置、性能管理配置、网络配置等。单击右下角“创建工作负载”完成创建。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建无状态负载(Deployment)
      • PutObjectACL
        参数名称 参数描述 类型 是否必须 xamzacl 参数解释: 为当前对象设置的ACL名称 约束限制: 不能与其他 xamzgrant同时使用 取值范围: private:私有。 publicread:公共读。 publicreadwrite:公共读写。注意:由于安全限制,对象存储底层禁用公共读写,设置后不可匿名写,如需使用可提工单申请。 authenticatedread:所有经过认证的用户都可以获取该对象。 String 否 xamzgrantfullcontrol 参数解释: 被授权用户可以对当前对象进行read, read ACP, write ACP操作 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantread 参数解释: 被授权用户可以对当前对象进行读操作,即下载该对象 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantreadacp 参数解释: 被授权用户可以读取当前对象的ACL 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantwriteacp 参数解释: 被授权用户可以修改当前对象的ACL 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        Object操作
        PutObjectACL
      • 概述(1)
        本文将为您介绍如何将您现有资源导入一个资源栈。 您可以通过资源导入,实现将您已有的多个资源,导入一个新的资源栈 / 已有资源栈,实现统一管理。 适用场景 导入新资源栈 1. 统一管理存量资源:将原有的通过控制台或openAPI手动创建的“游离”资源,统一管理起来 2. 治理松散管理的资源:用于将零散的“孤儿”资源(如孤立的EIP、未使用的安全组)统一纳入管理,便于后续集中清理或审计 导入已有资源栈 1. 嵌套现有架构:将一个现有资源栈作为子模块,导入到另一个更大的资源栈中,实现模块化 2. 纳入团队协同管理:将团队成员独立创建的组件,统一导入中心资源栈中 使用限制 1. 导入资源时,不支持对 待导入资源 进行更新,例如变配、更新参数、包周期转按需等 2. 导入资源时,不支持同时新增、更新或删除资源。如需增删改,请使用相应模板单独创建(更新)并部署资源栈 3. 导入资源仅限当前资源池,请选择本资源池下的资源。若选择其他资源池的资源,将因无法匹配而被判定为新增、更新或删除一个资源,进而导致导入失败(导入的同时不支持同时新增、更新或删除资源)。 当前资源池指的是模板中声明的资源池(优先),或控制台所在资源池。
        来自:
      • Put Object ACL(1)
        参数名称 参数描述 类型 是否必须 xamzacl 参数解释: 为当前对象设置的ACL名称 约束限制: 不能与其他 xamzgrant同时使用 取值范围: private:私有。 publicread:公共读。 publicreadwrite:公共读写。注意:由于安全限制,对象存储底层禁用公共读写,设置后不可匿名写,如需使用可提工单申请。 authenticatedread:所有经过认证的用户都可以获取该对象。 String 否 xamzgrantfullcontrol 参数解释: 被授权用户可以对当前对象进行read, read ACP, write ACP操作 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantread 参数解释: 被授权用户可以对当前对象进行读操作,即下载该对象 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantreadacp 参数解释: 被授权用户可以读取当前对象的ACL 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否 xamzgrantwriteacp 参数解释: 被授权用户可以修改当前对象的ACL 约束限制: 格式”idxxx”或”emailAddressxxx”或者”urixxx”以及他们的组合(用逗号连接) String 否
        来自:
      • 下载网站扫描报告
        本节介绍如何下载网站扫描报告。 操作场景 当网站扫描任务成功完成后,您可以下载任务报告,报告目前只支持PDF格式。 前提条件 已成功完成网站扫描任务,即目标域名的“上一次扫描结果”状态为“已完成”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,点击上一次扫描结果中的具体分数,进入下载网站扫描报告。 4. 单击右上角的,生成网站扫描报告。如果报告已生成,则可跳过此步。生成的扫描报告会在24小时后过期。过期后,若需要下载扫描报告,请再次单击“生成报告”,重新生成扫描报告。 5. 扫描报告生成完成后,单击右上角的,将网站扫描报告下载到本地。 网站漏洞扫描报告模板说明 下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板主要内容说明如下: 概览:查看目标网站的扫描漏洞数。 漏洞分析概览:统计漏洞类型及分布情况。 服务端口列表:查看目标网站的所有端口信息。 漏洞根因及详情:您可以根据修复建议修复漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        下载网站扫描报告
      • 云迁移服务基本概念
        本节为您介绍云迁移服务基本概念。 迁移策略 迁移策略指的是确定应用程序和数据在迁移过程中如何转移到云平台的计划和方法。这里包括迁移时间、迁移方式、迁移数据类型以及如何处理安全和网络等问题。 迁移范围 迁移范围指的是需要迁移到云端的应用程序(代码、配置和数据库)和数据的详细清单。这个清单应包括应用程序、数据库、文件。 迁移组 有助于用户在创建迁移计划时,对待迁移的资源进行合理的分组,以便后续进行具体的迁移操作和管理。 迁移计划 迁移计划是迁移实施最小单元,用户可根据业务系统不同将迁移组下的资源按不同批次进行计划迁移,可以在迁移管理中进入进度大盘下查看计划状态。 成本评估 提供全面的企业上云成本分析,包括自建IDC上云与从其他云厂商迁移至天翼云场景。此功能旨在帮助用户或企业快速进行天翼云产品映射与成本分析比较,通过成本角度比较不同云服务提供商之间的优势和劣势,进而辅助用户做出符合其需求的上云选择。 调度任务 调度任务可以帮助您实现以迁移计划内资源统一调度管理,通过调度任务可以实现迁移基础操作调度、多类迁移工具任务批量并行下发、实现并发迁移管控;您可按照需要自定义的调度规则自动执行迁移任务。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        云迁移服务基本概念
      • 新增证书
        本文通过图文说明新增证书的操作步骤。 功能介绍 Web应用防火墙(边缘云版)基于边缘云底座,HTTPS为边缘云网络内容传输提供了更好的保障,客户端在极速访问内容的同时,可以更安全有效地浏览网站内容。本文主要指导客户如何新增证书。 配置说明 新增证书时,客户需要填写证书备注名、证书公钥以及证书私钥。其中公钥和私钥支持PEM格式。具体操作步骤如下: 1. 登录Web应用防火墙(边缘云版)控制台。 2. 在【证书管理】页面,找到右上角的添加证书按键。 3. 单击【添加证书】。 4. 输入证书备注名、证书公钥和证书私钥。 您需要提前准备好域名的证书文件和私钥文件。 需要准备的证书相关内容如下(上传时请确保证书有完整的证书链): .crt(公钥文件)或.pem(证书文件) .key(私钥文件) 备注: 证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便在域名配置关联证书选择时,选定正确的证书与域名进行关联。 注意事项 请确保上传的证书还在有效期范围内。 目前只支持PEM格式,如果是其他格式,请自行转换为正确格式。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        证书管理
        新增证书
      • Hudi对接OBS文件系统
        本章节主要介绍Hudi对接OBS文件系统。 Hudi对接OBS文件系统 1. 使用安装客户端用户登录客户端安装节点。 2. 配置环境变量。 source ${clienthome}/bigdataenv source ${clienthome}/Hudi/componentenv 3. 修改配置文件: vim ${clienthome}/Hudi/hudi/conf/hdfssite.xml dfs.namenode.acls.enabled false 4. 如果是安全集群,使用以下命令用户进行用户认证,如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit 用户名 5. 启动sparkshell,执行下面的命令创建COW表存储到OBS中: importorg.apache.hudi.QuickstartUtils. importscala.collection.JavaConversions. importorg.apache.spark.sql.SaveMode. importorg.apache.hudi.DataSourceReadOptions. importorg.apache.hudi.DataSourceWriteOptions. importorg.apache.hudi.config.HoodieWriteConfig. valtableName "hudicowtable" valbasePath "obs://testhudi/cowtable/" valdataGen new DataGenerator valinserts convertToStringList(dataGen.generateInserts(10)) valdf spark.read.json(spark.sparkContext.parallelize(inserts, 2)) df.write.format("org.apache.hudi"). options(getQuickstartWriteConfigs). option(PRECOMBINEFIELDOPTKEY,"ts"). option(RECORDKEYFIELDOPTKEY,"uuid"). option(PARTITIONPATHFIELDOPTKEY,"partitionpath"). option(TABLENAME,tableName). mode(Overwrite). save(basePath); 6. 使用datasource查看表建立成功,数据正常。 valroViewDF spark. read. format("org.apache.hudi"). load(basePath·"/ / / / ") roViewDF.createOrReplaceTempView("hudirotable") spark.sql("select·from hudirotable").show() 7. 执行:q退出sparkshell命令行。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置存算分离
        使用存算分离集群
        Hudi对接OBS文件系统
      • 权限管理
        本章节主要介绍云搜索服务的权限管理。 在使用云搜索服务的过程中,如果需要给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全控制云服务资源的访问。 如果当前帐号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ES服务的其它功能。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制IAM用户对资源的访问范围,而且无需付费即可使用,您只需要为使用中的资源进行付费。关于IAM的详细介绍,请参见,请参见《IAM产品介绍》。 ES权限 默认情况下,ES服务管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为“授权”。授权后,用户就可以基于被授予的权限对云服务进行操作。 ES是项目级服务,部署时通过物理区域划分,需要在各区域对应的项目中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问ES时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:ES服务管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,ES服务支持的API授权项请参见权限策略和授权。 如下表所示,包括了ES的所有系统权限。 对于Elasticsearch Administrator,由于各服务之间存在业务交互关系,ES的角色依赖其他服务的角色实现功能。因此给用户授予ES的角色时,需要同时授予依赖的角色,ES的权限才能生效。 对于ES FullAccess和ES ReadOnlyAccess,可使用这些策略来控制对云服务资源的访问范围。例如,您的员工中有负责软件开发的人员,您希望软件开发人员拥有ES的使用权限,但是不希望软件开发人员拥有删除ES等高危操作的权限,那么您可以使用IAM为开发人员创建IAM用户,通过授予仅能使用ES但不允许删除ES的权限,控制对ES资源的使用范围。 ES系统权限 系统角色/策略名称 类别 权限描述 依赖关系 Elasticsearch Administrator 系统角色 ES服务的所有执行权限。 该角色有依赖,需要在同项目中勾选依赖的Tenant Guest和Server Administrator角色。 Tenant Guest:全局级角色,在全局项目中勾选。 Server Administrator:项目级角色,在同项目中勾选。 ES FullAccess 系统策略 基于策略授权的ES服务的所有权限,拥有该权限的用户可以完成基于策略授权的ES服务的所有执行权限。 无 ES ReadOnlyAccess 系统策略 ES服务的只读权限,拥有该权限的用户仅能查看ES服务数据。 无 如下表所示列出了ES常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 ES FullAccess ES ReadOnlyAccess Elasticsearch Administrator 备注 创建集群 √ x √ 查询集群列表 √ √ √ 查询集群详情 √ √ √ 删除集群 √ x √ 重启集群 √ x √ 扩容集群 √ x √ 扩容实例的数量和存储容量 √ x √ 查询指定集群的标签 √ √ √ 查询所有标签 √ √ √ 加载自定义词库 √ x √ 依赖OBS和IAM权限 查询自定义词库状态 √ √ √ 删除自定义词库 √ x √ 自动设置集群快照的基础配置 √ x √ 依赖OBS和IAM权限 修改集群快照的基础配置 √ x √ 依赖OBS和IAM权限 设置自动创建快照策略 √ x √ 查询集群的自动创建快照策略 √ √ √ 手动创建快照 √ x √ 查询快照列表 √ √ √ 恢复快照 √ x √ 删除快照 √ x √ 停用快照功能 √ x √ 更改规格 √ x √ 缩容集群 √ x √
        来自:
        帮助文档
        云搜索服务
        产品简介
        权限管理
      • 告警自助
        本文介绍如何使用告警自助功能。 功能背景 AOne告警自助功能让企业自主地、灵活地配置对核心系统指标的实时监控,直观掌握连接器与应用的健康状况,自定义敏感的告警阈值,精准通知到相关负责人,实现秒级感知异常,最终驱动团队快速响应与处置,有效保障业务的高可用性和稳定性。 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏AOne零信任设置告警设置,查看相应的配置和管理。 3.可根据业务需求进行相关配置。 功能说明 说明 配置完告警后,除已配置的联系方式会接收到告警外,您可从控制台待办事项查看对应的通知。 连接器异常 字段 说明 备注 事件类型 支持多种事件类型:连接器隧道状态异常、连接器中心连通异常、连接器CPU使用率异常、连接器内存使用率异常。 告警阈值 可根据不同事件类型,设置对应的告警阈值。 接收告警时间 仅在接收时间内进行告警,若告警发生时,不在接收时间,告警可能会遗漏通知。 告警开关 默认关闭,请对有需要关注的告警事件类型进行开启。开启后,请配置告警通知人等信息。关闭时则不会进行告警通知和监控。 告警方式 可选短信或者邮箱进行告警,通过短信告警的方式,当前暂不占用您企业零信任短信额度数量,若后续涉及短信额度抵扣,将进行通知。 一个事件类型,最多支持设置5个手机号和5个邮箱地址作为告警通知联系方式。 可选择系统内通知人以及自定义系统外通知人。若选择系统内通知人后,只保存当下该通知人的联系方式,若该系统内通知人联系方式变更,请重新编辑修改。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        告警自助
      • 使用OPA策略引擎实现访问控制
        本章节介绍使用OPA策略引擎实现访问控制 前提条件 开通实例后,系统默认生成OPA相关的ServiceEntry和opaextauthgrpc。 验证opaextauthgrpc 在服务网格控制台>网格安全中心>自定义授权服务。 可以看到产生了一个GRPC协议的授权服务,端口为19191。 验证ServiceEntry 在服务网格控制台>集群与工作负载>服务条目中,选定istiosystem命名空间,可以看到产生了extauthz,点击编辑可以查看详情。 详情中可以看到端口为19191端口,指向127.0.0.1。 全局放行18181和18282端口 在sidecar管理>sidecar代理配置菜单下选择命名空间tab,选择我们验证功能要用的命名空间,这里选择default,配置sidecar入流量不拦截18181和18282端口(OPA agent的配置端口和健康检查端口)。 开启OPA功能 操作步骤 1. 在控制台>网格管理>OPA功能开关菜单下打开OPA开关,主要是安装OPA控制面组件。 2. 给default命名空间打上标签,自动注入istio sidecar和OPA sidecar。 kubectl label namespace default opaistioinjection"enabled" kubectl label namespace default istioinjection"enabled" 3. 部署bookinfo应用和sleep应用,可以看到pod里除了业务容器之外还有两个容器,分别是istio sidecar和OPA sidecar,OPA sidecar用于实现外部授权服务。 4. 定义AuthorizationPolicy授权策略,注意引用的外部授权服务需要和上面定义的外部授权服务名称一致,可以根据业务的需要执行OPA外部授权策略,如下示例对匹配标签app: productpage的: apiVersion: istio.ctyun.cn/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: productpage action: CUSTOM provider:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用OPA策略引擎实现访问控制
      • 设置攻击挑战
        本文为您介绍攻击挑战功能。 功能介绍 攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用攻击挑战功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“攻击挑战”模块,可以配置攻击挑战策略; 配置说明 配置项 说明 开关 防护策略开关,可选择开启或者关闭策略 处理动作 请求触发攻击挑战策略后的处理动作,可选择拦截或者告警 攻击类型 仅勾选的攻击类型会做统计。点击“全部”按钮就自动选中所有攻击类型 统计周期 防护策略的统计周期,支持配置秒级粒度 统计粒度 统计粒度支持选择IP、Header、UA、COOKIE、客户端端口、服务端口 阈值 在【统计周期】内的【统计粒度】的请求数,触发的策略超过【阈值】次数,则执行【处理动作】 其中阈值即触发已选攻击类型的攻击阈值。有两种触发条件:命中防护规则达N次、命中防护规则ID达M个,当两者同时配置时,攻击满足两个条件才会触发拦截 拦截时间 指客户端IP满足触发条件后,处理动作会持续的时间 例外ID 例外的规则ID,规则ID可在域名规则中查询 例外客户端IP 不需要经过攻击挑战策略的客户端IP
        来自:
      • 查询流量,命中流量,流量命中率,回源流量数据
        参数 类型 是否必传 名称 描述 starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype List<string> 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“009”(应用加速),“010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)) domain list<string> 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list<int> 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项, isp list<string> 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项, networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,rtmp,quic,other。 groupby list<string> 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询流量,命中流量,流量命中率,回源流量数据
      • 查询请求数,回源请求数,请求命中率数据
        参数 类型 是否必传 名称 描述 starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype List 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“009”(应用加速),“010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)) domain list 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项, isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项, networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,rtmp,quic,other。 groupby list 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询请求数,回源请求数,请求命中率数据
      • 创建MySQL数据库
        本文将为您介绍创建一个MySQL数据库的模板示例。 java terraform { requiredproviders { ctyun { source "ctyunit/ctyun" version "1.2.0" } } } 支持配置资源池、可用区和企业项目,若不配置资源池,则会使用页面选定的资源池 ak/sk无需配置,会自动获取当前账号的ak/sk provider "ctyun" { regionid "bb9fdb42056f11eda1610242ac110002" azname "cnhuadong1jsnj1Apublicctcloud" } 创建vpc resource "ctyunvpc" "vpctest" { name "vpcformysql" cidr "192.168.0.0/16" description "terraform测试使用" } 在vpc下创建子网 resource "ctyunsubnet" "subnettest" { vpcid ctyunvpc.vpctest.id name "subnetformysql" cidr "192.168.1.0/24" description "terraform测试使用" dns [ "114.114.114.114", "8.8.8.8" ] } 创建安全组 resource "ctyunsecuritygroup" "securitygrouptest" { vpcid ctyunvpc.vpctest.id name "securitygroupformysql" description "terraform测试使用" } 查询规格 data "ctyunecsflavors" "ecsflavortest" { cpu 4 ram 8 arch "x86" series "C" type "CPUC7" } 创建数据库 resource "ctyunmysqlinstance" "mysqltest" { vpcid ctyunvpc.vpctest.id subnetid ctyunsubnet.subnettest.id securitygroupid ctyunsecuritygroup.securitygrouptest.id name "mysqltest10" storagetype "SSD" storagespace 200 cycletype "ondemand" prodid "Single80" flavorname data.ctyunecsflavors.ecsflavortest.flavors[0].name }
        来自:
        帮助文档
        资源编排ROS
        模板参考
        模板示例
        创建MySQL数据库
      • 云主机DNS不可用
        本章节介绍云主机DNS不可用故障演练。 背景介绍 DNS 服务器故障、网络配置错误或网络分区等问题,都可能导致云主机无法解析域名,进而引发服务间调用失败、无法访问外部依赖等严重后果。本演练模拟 DNS 不可用的场景,帮助您评估业务对 DNS 服务的依赖程度和系统的容错能力,提前检验和完善应急预案。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是修改本地DNS解析文件或安全组(防火墙)禁用端口实现。 注意 该动作风险较大,请谨慎操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS不可用动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 排除的域名:故障白名单,多个域名使用逗号分隔,例如test1.com,test2.com。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机DNS不可用
      • 应用场景
        本章节介绍应用服务网格CSM应用场景 应用服务网格CSM主要适用于微服务架构下的流量治理、安全治理和可观测场景,常用场景如下: 多语言微服务统一治理 应用服务网格(CSM)采用无侵入式的sidecar模式,提供了与语言无关的服务治理能力,无需修改业务代码即可实现对多语言应用的灰度发布、熔断限流、标签路由、全链路灰度等治理能力。 解决问题: 服务治理能力与业务代码耦合问题,业务无需关注非业务的技术问题,提高业务迭代效率。 企业内部多语言业务互通问题,服务网格通过sidecar和统一控制面,屏蔽了语言和框架的差异,使得多语言框架应用之间的通信就像语言框架内部的通信一样简单。 多集群统一服务治理 应用服务网格(CSM)采用主从集群模式,主集群(云容器引擎)作为控制面部署集群,支持对多个从集群(云容器引擎)实行统一纳管,对多个云容器引擎集群上的服务进行统一治理。 解决问题: 服务扩展问题:随着业务的发展,业务通过单个容器集群难以支撑时,CSM服务网格可以在一个网格实例下实现对多个容器集群的统一治理。 容灾问题:基于多集群和服务标签,通过服务网格的路由能力可以实现业务的多活容灾。
        来自:
        帮助文档
        应用服务网格
        产品简介
        应用场景
      • 注册配置中心快速接入示例
        本章节介绍如何创建一个注册配置中心实例,并改造一个微服务快速接入您创建的注册配置中心。 概述 注册配置中心提供多种类型的引擎,您可以按需创建满足您需求的服务实例,不需要部署和维护这些基础微服务组件,开发者可以完全专注微服务应用本身的开发。 以下步骤将演示创建一个注册配置中心实例,并改造一个微服务快速接入您创建的注册配置中心。演示中开通的引擎类型为Nacos。 创建一个注册配置中心实例 1. 首先,从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击进入产品页面。 2. 左上角选择目标资源,这里以华东1为例,进入微服务引擎控制台。 3. 左侧菜单栏点击注册配置中心> 实例列表,进入注册配置中心控制台实例列表页面。 4. 点击实例列表左上角的创建实例跳转至产品订购页面。 5. 选择系列/引擎类型,实例规格,选择节点数量,选择子网、VPC和安全组后,点击确认订单。不同资源池节点订购方式有所不同,以具体功能页面为准。 6. 点击下一步、跳转至订单确认页面,点击确认提交订单,支付完成后等待5~10分钟,可以在控制台页面看到开通成功的实例。 进入实例的管理页面 实例开通完成后,进入实例列表页面,点击实例ID或者实例名称,即可进入实例的管理页面。 获取实例的内网连接地址,该地址就是您在VPC内部连接该Nacos引擎的访问地址。 另外基础信息还包括规格、磁盘、网络以及节点状态等一系列信息。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        注册配置中心快速接入示例
      • 产品应用场景
        天翼云SDWAN支持多种链路上云、访问控制、OSPF路由备份等功能,本文带您更快了解SDWAN典型应用场景。 企业组网场景 适用场景 适用于多分支企业互访、移动端数据回传、已有网络备份场景。随着企业规模的扩张,业务分支/办公地点逐步覆盖不同的地区,企业需要解决跨地域多分支网络互联、异地资源整合的问题。 产品优势 可兼容底层各类线路,如互联网、4G/5G、云专线,实现企业工厂、商贸连锁等各行业分支机构随选互联;支持混合组网,为传统组网专线的用户做线路备份或者新增组网机构的扩容;具备固移融合能力,可为移动办公客户提供加密数据传输通道。 企业入云场景 适用场景 适用于云上灾备、分支访问云上平台等场景。企业在上云过程中,将业务系统、生产资料等部署在云上。企业线下分支机构需要获取云上资源或者将数据迁移到云上。 产品优势 天翼云SDWAN融合云网优势,实现云网一体化管控,简化用户操作。天翼云SDWAN提供一键到云的简易入云方案,适用各类公有云、私有云和本地数据中心,能够快速将不同云服务商的云业务打通,帮助企业快速构建多云融合平面;支持与天翼云云桌面、云内安全资源池以及云内大数据分析平台等云内业务融合组网能力,打通用户使用云上增值业务的通道。 跨境组网场景
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品应用场景
      • 管理复杂查询
        您可以根据实际情况,使用复杂查询引擎(TeleMatrix),专注处理OLAP请求,确保分析查询的高效与准确。 注意 该功能仅白名单用户可见。 仅V5.1.9.6020.2541及以后版本的实例,支持该功能。 该功能尚在小范围公测中,请注意评估功能可能带来的风险并谨慎使用。 复杂查询引擎(TeleMatrix) 随着数据规模增长与业务逻辑复杂化,DBProxy原有的计算能力已难以支撑业务需求。它主要解决分库分表路由、读写分离等OLTP(OnLine Transaction Processing,联机事务处理)场景,存在以下难点: 对跨节点JOIN、分布式聚合等复杂分析查询执行能力有限。 OLAP(OnLine Analytical Processing,联机分析处理)查询往往涉及大量数据的扫描与复杂聚合,易占用大量资源,若与OLTP任务混合运行,将导致生产环境的事务性能下降。 为此,DRDS新增复杂查询引擎(TeleMatrix),用于专门处理OLAP请求。在架构上,用户SQL统一由DBProxy接收,作为系统唯一入口以保障安全与可控。DBProxy会根据SQL复杂度进行智能路由: 简单查询由其快速执行以保障低延迟。 复杂查询则转发至Telemarix进行深度优化与执行,从而确保分析查询的高效与准确。 通过将计算密集型任务转发至专用的复杂查询引擎,实现了计算资源隔离,可以有效防止复杂查询阻塞简单查询通道。同时,该架构还具备良好的扩展性: DBProxy可部署多实例以实现负载均衡与高可用。 复杂查询引擎亦可独立横向扩展,从而灵活应对业务增长,持续增强企业的数据分析能力。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        节点与分组管理
        节点管理
        管理复杂查询
      • 在移动设备上登录Windows云主机
        操作场景 本节以“Windows Server 2012 R2 数据中心版 64位”操作系统为例,我们将介绍如何通过Microsoft Remote Desktop客户端,从移动设备上登录到Windows云主机。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 移动设备已安装Microsoft Remote Desktop客户端。 操作步骤 1. 启动Microsoft Remote Desktop (RD Client)应用程序。 2. 在“Remote Desktop”页面的右上角,点击添加图标,并选择“Desktop”。 3. 在“Add desktop”页面中,设置登录信息,并点击“SAVE”。 PC name:输入需要登录的Windows实例的弹性IP地址。 按以下步骤设置“User name”: 点击“User name”,然后从下拉列表中选择“Add user account”,弹出“Add user account”对话框。 输入Windows实例的账号号“Administrator”,并输入实例的登录密码,然后点击“SAVE”。 4. 在“Remote Desktop”页面中,点击要登录的Windows实例的图标。 5. 确认信息后,点击“CONNECT”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        在移动设备上登录Windows云主机
      • 伸缩活动操作类
        本文汇总了执行伸缩活动过程中会遇到的操作类问题。 当弹性伸缩产品出现故障需要提交工单解决时,需要提交哪些信息? 您在提交工单时,若主要询问弹性伸缩产品的故障原因,可以备注弹性伸缩组所在地域(Region)、弹性伸缩组ID、伸缩活动ID及问题描述,便于快速定位问题。 弹性伸缩组执行伸缩活动添加云主机实例时,为什么会出现伸缩失败提示? 在执行伸缩活动添加云主机实例时出现的失败提示,通常为以下原因: 伸缩组配置异常:请检查伸缩组绑定的VPC、负载均衡器、安全组是否存在。若不存在,请更新伸缩组配置。 伸缩配置异常:请检查伸缩配置使用的云主机规格、云硬盘类型、弹性IP是否已售罄,镜像、密钥对是否失效。若存在异常,请更换或修改伸缩配置。 账户异常:当您的账户余额小于100元或欠费时,可能无法通过弹性伸缩添加云主机,请您及时充值。 配额不足:当您的云主机、云硬盘、弹性IP配额不足时,将无法通过弹性伸缩添加云主机,请适当删除实例或提交工单提升配额。 如何避免伸缩配置中对应规格的云主机实例库存不足导致的扩容失败? 在设置伸缩组时,您可以为其指定多个可用区,以便在业务需求增加时,利用同一资源池下的多个可用区进行伸缩,从而提升业务的容灾能力,并尽量避免单一可用区云主机实例库存不足带来的扩容失败风险。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩活动操作类
      • 术语解释
        本小节介绍微隔离防火墙的术语解释。 微隔离 微隔离(IdentityBased Segmentation),亦称为微分段、软件定义分段、基于身份的分段、零信任分段、逻辑分段等;其基于工作负载身份,通过访问控制策略或加密规则,对位于本地或云端数据中心的工作负载(物理机/虚拟机/容器等)、应用、程序进行细粒度隔离和精细化访控,从而实现缩减暴露面、阻止攻击横向侧移的安全目的。 南北向流量 进出互联网边界的流量称为南北向流量。 东西向流量 数据中心中不同服务器之间的流量称为东西向流量。 授权码 指安装客户端时所验证匹配的校验码。 工作负载 泛指承载业务的主机,包含物理机、虚拟机、容器等一系列计算主机的统称。 工作组 通过“位置”、“应用”、“环境”三维标签来确定一个工作负载的集合。 连接线 工作负载之间互相访问的路径,通过计算引擎计算后显示在Web界面的线。 策略 针对工作负载之间,工作组之间的访问流量设置白名单的方法。 策略状态 指创建策略应用至工作负载或工作组的状态,分别为建设状态、测试状态、防护状态。 建设状态 只在管理中心生效的策略状态,用于策略制定,该状态下策略不会应用至工作负载。 测试状态 策略下发至工作负载,但不生效,会记录所创建的策略,不对业务产生影响,该状态下适用于测试策略是否正常的情况。 防护状态 在工作负载上应用,且只允许创建的策略通过,未指定策略的访问流量将无法通过。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        术语解释
      • 功能特性
        本文介绍弹性文件服务的功能特性。 多客户端共享访问 支持多个计算实例挂载同一文件系统,实现共享访问,适用于多种应用场景。 支持云主机、物理机、容器等多种计算服务挂载访问。 多协议配置 天翼云弹性文件系统支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0)协议,用户能够在创建文件系统时指定协议类型。 通过标准POSIX接口访问数据,无缝适配主流应用程序进行数据读写。 基础管理 支持在控制台进行创建、搜索、查看、扩容、删除、续订等基本文件系统管理操作。 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程不影响业务使用。 同地域跨VPC、跨AZ访问 通过给文件系统添加多个VPC,可将文件系统挂载至不同VPC的计算实例上,实现同地域跨VPC访问。 通过给文件系统和其它AZ的计算实例添加到同一VPC中,实现同地域跨AZ挂载。 权限管理 权限组是一种白名单机制,通过创建权限组和权限组规则,授予不同网段或IP的客户端不同的访问权限。 支持统一身份认证(Identity and Access Management,简称IAM)服务,帮助您安全的控制云服务和资源的访问及操作权限。 监控告警 依托天翼云云监控服务,提供基础性能指标监控和容量指标监控,了解文件系统运行情况。 支持对重要指标设置自定义告警规则,可及时知晓数据异常并处理。 支持一键告警,对容量使用率默认阈值一键开启告警通知,保证业务正常进行。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        功能特性
      • 查看虚拟主机
        介绍分布式消息服务RabbitMQ查看虚拟主机操作内容。 场景描述 在RabbitMQ中,虚拟主机(Virtual Host)是一个逻辑隔离的消息代理环境,用于分隔不同应用或不同团队之间的消息流。当需要查看虚拟主机的信息时,可能有以下场景描述: 管理员查看虚拟主机配置:管理员需要查看虚拟主机的配置信息,包括虚拟主机的名称、权限设置、连接数限制等。这可以帮助管理员了解当前系统的虚拟主机情况,进行配置管理和优化。 开发人员查看虚拟主机队列信息:开发人员需要查看虚拟主机中队列的信息,包括队列的名称、消息数量、消费者数量等。这可以帮助开发人员了解当前队列的状态,监控消息的流动情况,进行故障排查和性能调优。 运维人员查看虚拟主机连接信息:运维人员需要查看虚拟主机的连接信息,包括连接的客户端IP、连接数、协议等。这可以帮助运维人员监控连接的使用情况,检测异常连接,进行资源管理和安全审计。 操作步骤 (1)在虚拟主机管理页面,点击目标虚拟主机名称,即可参看虚拟主机详情。 (2)查看虚拟主机概览,主要展示最近时间段各类型消息数量和消息tps统计。 (3)参看用户配置权限及读写权限信息。 (4)查看用户主题权限信息。
        来自:
      • 功能特性(1)
        本文介绍弹性文件服务的功能特性。 多客户端共享访问 支持多个计算实例挂载同一文件系统,实现共享访问,适用于多种应用场景。 支持云主机、物理机、容器等多种计算服务挂载访问。 多协议配置 天翼云弹性文件系统支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0)协议,用户能够在创建文件系统时指定协议类型。 通过标准POSIX接口访问数据,无缝适配主流应用程序进行数据读写。 基础管理 支持在控制台进行创建、搜索、查看、扩容、删除、续订等基本文件系统管理操作。 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程不影响业务使用。 同地域跨VPC、跨AZ访问 通过给文件系统添加多个VPC,可将文件系统挂载至不同VPC的计算实例上,实现同地域跨VPC访问。 通过给文件系统和其它AZ的计算实例添加到同一VPC中,实现同地域跨AZ挂载。 权限管理 权限组是一种白名单机制,通过创建权限组和权限组规则,授予不同网段或IP的客户端不同的访问权限。 支持统一身份认证(Identity and Access Management,简称IAM)服务,帮助您安全的控制云服务和资源的访问及操作权限。 监控告警 依托天翼云云监控服务,提供基础性能指标监控和容量指标监控,了解文件系统运行情况。 支持对重要指标设置自定义告警规则,可及时知晓数据异常并处理。 支持一键告警,对容量使用率默认阈值一键开启告警通知,保证业务正常进行。
        来自:
      • 管理复杂查询(1)
        您可以根据实际情况,使用复杂查询引擎(TeleMatrix),专注处理OLAP请求,确保分析查询的高效与准确。 注意 该功能仅白名单用户可见。 仅V5.1.9.6020.2541及以后版本的实例,支持该功能。 该功能尚在小范围公测中,请注意评估功能可能带来的风险并谨慎使用。 复杂查询引擎(TeleMatrix) 随着数据规模增长与业务逻辑复杂化,DBProxy原有的计算能力已难以支撑业务需求。它主要解决分库分表路由、读写分离等OLTP(OnLine Transaction Processing,联机事务处理)场景,存在以下难点: 对跨节点JOIN、分布式聚合等复杂分析查询执行能力有限。 OLAP(OnLine Analytical Processing,联机分析处理)查询往往涉及大量数据的扫描与复杂聚合,易占用大量资源,若与OLTP任务混合运行,将导致生产环境的事务性能下降。 为此,DRDS新增复杂查询引擎(TeleMatrix),用于专门处理OLAP请求。在架构上,用户SQL统一由DBProxy接收,作为系统唯一入口以保障安全与可控。DBProxy会根据SQL复杂度进行智能路由: 简单查询由其快速执行以保障低延迟。 复杂查询则转发至Telemarix进行深度优化与执行,从而确保分析查询的高效与准确。 通过将计算密集型任务转发至专用的复杂查询引擎,实现了计算资源隔离,可以有效防止复杂查询阻塞简单查询通道。同时,该架构还具备良好的扩展性: DBProxy可部署多实例以实现负载均衡与高可用。 复杂查询引擎亦可独立横向扩展,从而灵活应对业务增长,持续增强企业的数据分析能力。
        来自:
      • 图像分类模型训练
        本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。 概述 本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。数据处理工程师,算法工程师,模型和服务管理人员都可以在平台上完成所需的工作,各角色的工作成果可无缝衔接。平台提供了数据集管理、模型开发与训练管理、模型管理、模型部署等功能模块。如果用户具备工程开发能力,可以通过在线IDE编码工具自行编写代码,使用平台提供的CPU、GPU算力来运行代码、训练模型。在线IDE编码工具支持用户切换各种算法框架和环境,免去用户重新安装的时间。工程师开发完成的代码可以保存到模型仓库进行统一的模型管理。 方案优势 降低建模成本:一站式智算服务平台为用户带来了便利,通过平台,用户无需进行任何额外的配置或调试,开箱即用。平台预置了丰富的预训练模型和镜像环境,针对不同场景提供了多样化预置数据集,确保用户能够迅速投入工作。 多角色功能集成:集成化的平台化工具可以将数据标注员、算法、工程化角色都容纳在平台上,提供从数据处理、模型开发、模型训练到模型部署应用的全栈服务。 平台化全流程管理:管理者统一管理和查看,让各角色参与者完美的串联协同工作,实现数据互通、环境互通,且保障数据和模型安全、不出平台,实现训练开发资产的一站式沉淀与管理,提升企业工作效率,实现流水线式AI生产。
        来自:
        帮助文档
        训推服务
        最佳实践
        图像分类模型训练
      • 操作审计
        事件中文名称 事件英文名称 重置密码 resetPassword 更新实例对象存储配置 updateStorageConfig 创建容器镜像命名空间 createNamespace 更新容器镜像命名空间 updateNamespace 删除容器镜像命名空间 deleteNamespace 创建Helm Chart命名空间 createChartNamespace 更新Helm Chart命名空间 updateChartNamespace 删除Helm Chart命名空间 deleteChartNamespace 创建镜像仓库 createRepository 更新镜像仓库 updateRepository 删除镜像仓库 deleteRepository 创建Chart镜像仓库 createChartRepository 更新Chart镜像仓库 updateChartRepository 删除Chart镜像仓库 deleteChartRepository 登录实例 loginInstance 推送制品 pushArtifact 拉取制品 pullArtifact 删除制品 deleteArtifact 添加公网白名单 createInstanceEndpointAclPolicy 删除公网白名单 deleteInstanceEndpointAclPolicy 创建版本不可变规则 createImmutableTagRule 更新版本不可变规则 updateImmutableTagRule 删除版本不可变规则 deleteImmutableTagRule 创建版本保留策略 createRetentionPolicy 更新版本保留策略 updateRetentionPolicy 删除版本保留策略 deleteRetentionPolicy 创建镜像同步规则 createRepoSyncRule 更新镜像同步规则 updateRepoSyncRule 删除镜像同步规则 deleteRepoSyncRule 创建镜像迁移规则 createRepoMigrateRule 更新镜像迁移规则 updateRepoMigrateRule 删除镜像迁移规则 deleteRepoMigrateRule 创建定时清理策略 createGcScheduler 更新定时清理策略 updateGcScheduler 删除定时清理策略 deleteGcScheduler 立即执行清理 executeGc 创建镜像共享 createSharedRepository 更新镜像共享 updateSharedRepository 删除镜像共享 deleteSharedRepository 新增收藏镜像仓库 addStaredRepository 取消收藏镜像仓库 deleteStaredRepository 创建签名规则 createSigning 更新签名规则 updateSigning 删除签名规则 deleteSigning 创建事件通知规则 createEventRule 更新事件通知规则 updateEventRule 删除事件通知规则 deleteEventRule 创建触发器 createTrigger 更新触发器 updateTrigger 删除触发器 deleteTrigger 创建风险阻断策略 createVulnerabilityBlocker 更新风险阻断策略 updateVulnerabilityBlocker 删除风险阻断策略 deleteVulnerabilityBlocker 创建自定义域名 createCustomDomain 删除自定义域名 deleteCustomDomain 更新自定义域名 updateCustomDomain 创建安全扫描 createScan
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例管理
        操作审计
      • 通用计算增强型C6nl
        本节包含了通用计算增强型C6nl弹性云主机的概述、规格。 概述 C6nl型云主机搭载第二代英特尔® 至强® 可扩展处理器,兼具高性能、高稳定性、低时延、高性价比的特点,适配于PaaS、Ei、数据库、安全、云视频等应用。 类型 CPU基频/睿频 CPU型号 ::: C6nl 3.0GHz/3.5GHz Intel 6248R 规格 表 C6nl型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 :::::::: c6nl.large.2 2 4 4/1 32 2 2 KVM c6nl.xlarge.2 4 8 8/2 64 2 3 KVM c6nl.2xlarge.2 8 16 15/4 120 4 4 KVM c6nl.3xlarge.2 12 24 17/6 160 4 6 KVM c6nl.4xlarge.2 16 32 20/8 224 8 8 KVM c6nl.6xlarge.2 24 48 25/12 320 8 8 KVM c6nl.8xlarge.2 32 64 30/16 440 16 8 KVM c6nl.12xlarge.2 48 96 35/27 750 16 8 KVM c6nl.16xlarge.2 64 128 40/32 800 32 8 KVM c6nl.large.4 2 8 4/1 32 2 2 KVM c6nl.xlarge.4 4 16 8/2 64 2 3 KVM c6nl.2xlarge.4 8 32 15/4 120 4 4 KVM c6nl.3xlarge.4 12 48 17/6 160 4 6 KVM c6nl.4xlarge.4 16 64 20/8 224 8 8 KVM c6nl.6xlarge.4 24 96 25/12 320 8 8 KVM c6nl.8xlarge.4 32 128 30/16 440 16 8 KVM c6nl.12xlarge.4 48 192 35/27 750 16 8 KVM c6nl.16xlarge.4 64 256 40/32 800 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6nl
      • 1
      • ...
      • 153
      • 154
      • 155
      • 156
      • 157
      • ...
      • 232
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      Token服务

      人脸检测

      人脸实名认证

      人脸活体检测

      推荐文档

      配置选择

      网页防篡改卸载

      应用

      代金券使用后是否可以退换?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号