活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改?
        本节介绍了通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改的相关内容。 如果您通过镜像文件注册私有镜像时勾选了“进行后台自动化配置”,那么后台系统会进行以下操作。 Linux操作系统 检查pvdriver相关驱动是否存在,如果存在,将删除相关驱动。 修改grub和syslinux配置文件,增加内核启动参数,并将磁盘分区名改成“UUID磁盘分区的UUID”。 检查“/etc/fstab”文件中的磁盘分区名并修改成“UUID磁盘分区的UUID”。 检查“initrd”文件是否含有XEN和IDE驱动,若不含有,则加载XEN和IDE驱动。 修改xwindow配置文件“/etc/X11/xorg.conf”文件,避免图形化界面显示失败。 删除VMware tools对应的服务。 记录最近一次自动化配置对镜像做的修改,记录文件位置为“/var/log/rainbowmodificationrecord.log”。 Linux操作系统会拷贝自带的virtio前端驱动到initrd或initramfs中去。具体支持情况请参见外部镜像文件支持的格式和操作系统类型。 说明: 对于如下场景的镜像文件,勾选“进行后台自动化设置”后,该功能不生效: /usr目录被单独分区的镜像文件 使用xfs文件系统的Fedora 29 64bit、Fedora 30 64bit、CentOS 8.0 64bit镜像 使用ext4文件系统的SUSE 12 SP4 64bit镜像 Windows操作系统 对IDE驱动进行修复,系统第一次启动使用IDE启动。 对鼠标和键盘对应的注册表键值删除,让鼠标键盘注册表键值在新的平台上重新生成,保证鼠标键盘可用。 对PV Driver注册表键值修复,解决系统无法安装驱动问题和XEN驱动冲突问题。 离线注入virtio驱动,解决在没有安装UVP VMTools情况下系统无法正常启动的问题。 修复DHCP,系统会根据DHCP协议动态获取IP地址等信息。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改?
      • Jedis监控
        本文主要介绍 Jedis监控 介绍APM采集的Jedis监控指标的类别、名称、含义等信息。 表 Jedis监控指标说明 指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 ::::::: 连接池(jedisPool,连接池指标集。) pool pool 连接池唯一标示(主机名+端口) ENUM LAST 连接池(jedisPool,连接池指标集。) maxTotal maxTotal 最大连接数 INT MAX 连接池(jedisPool,连接池指标集。) maxIdle maxIdle 最大空闲数 INT MAX 连接池(jedisPool,连接池指标集。) minIdle minIdle 最小空闲数 INT MIN 连接池(jedisPool,连接池指标集。) numActive numActive 当前激活个数 INT SUM 连接池(jedisPool,连接池指标集。) numIdle numIdle 当前空闲个数 INT SUM 连接池(jedisPool,连接池指标集。) numWaiters numWaiters 等待个数 INT SUM 连接池(jedisPool,连接池指标集。) createdCount createdCount 创建个数 INT SUM 连接池(jedisPool,连接池指标集。) destroyedCount destroyedCount 销毁个数 INT SUM 连接池(jedisPool,连接池指标集。) borrowedCount borrowedCount borrow个数 INT SUM 连接池(jedisPool,连接池指标集。) maxWaitMillis maxWaitMillis 最大等待时间(单位:ms) ms INT MAX 连接池(jedisPool,连接池指标集。) maxBorrowWaitTimeMillis maxBorrowWaitTimeMillis borrow最大等待时间(单位:ms) ms INT MAX 连接池(jedisPool,连接池指标集。) meanActiveTimeMillis meanActiveTimeMillis 平均激活时间(单位:ms) ms INT SUM 连接池(jedisPool,连接池指标集。) meanBorrowWaitTimeMillis meanBorrowWaitTimeMillis 平均borrow等待时间(单位:ms) ms INT SUM 主备切换(switch,主备切换指标集。) from from 原主机 STRING LAST 主备切换(switch,主备切换指标集。) to to 目标主机 STRING LAST 主备切换(switch,主备切换指标集。) switchTimes switchTimes 切换次数 INT SUM 客户端信息(clientInfo,客户端信息指标集。) version version 客户端版本 STRING LAST 客户端信息(clientInfo,客户端信息指标集。) mode mode redis运行模式(standalone、cluster) STRING LAST 客户端信息(clientInfo,客户端信息指标集。) nodes nodes redis节点(只统计主节点) STRING LAST
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        缓存
        Jedis监控
      • 数据库迁移
        本页介绍了数据库迁移的常见问题及解决方法。 为什么要采用mysqldump等工具迁移数据库 mysqldump是一种常用的数据库迁移工具,其操作简单但会造成数据库较长时间停机,适用于数据量不大的数据迁移。 天翼云关系数据库MySQL版提供的服务兼容原数据库,将本地数据库迁移至云数据库的过程和将数据库从一台服务器迁移另一台服务器一样。您也可以根据您的需要使用其他数据库迁移方案进行数据库迁移。 数据库实例迁移中产生binlog文件导致存储空间不足怎么办 数据库实例会定期清理过期的binlog,但数据库实例在迁移过程中,短时间内产生大量binlog文件,导致存储空间不足,会影响业务正常运行 。所以在订购实例和进行数据库迁移之前,请参看以下建议: 及时清理过期数据。 建议用户在选择实例存储空间大小时不仅仅考虑数据文件的大小,同时还要考虑日志文件的大小以及给存储空间保留一定的冗余。 若原来申请的数据库磁盘容量不足,建议用户扩容磁盘空间,确保磁盘空间足够。操作方法请参考用户指南实例管理存储空间扩容。 怎样将其他数据库引擎的数据导入到MySQL实例 相同引擎数据库之间数据导入导出,称之为同构型数据库之间数据导入导出。同构型数据库导入导出可以使用数据库迁移工具来实现如mysqldump。 不同引擎数据库之间数据导入导出,称之为异构型数据库之间数据导入导出。异构型数据库之间由于格式不同,一般不支持直接导入导出,通常需要第三方软件,通过数据复制的方式来实现。比如,先使用工具从Oracle中,以文本的格式导出表记录,然后利用Load语句导入到InnoDB引擎。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        数据库迁移
      • 服务器管理
        本页介绍天翼云TeleDB数据库如何添加服务器、查看服务器、编辑服务器和删除服务器。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树上,选择资源管理 > 服务器管理 ,进入服务器管理页面。 3. 添加服务器 1. 在服务器管理页面,单击添加服务器,出现新增服务器对话框。 2. 填写服务器IP地址 、SSH账号 、SSH密码 、SSH端口 、是否创建Teledb用户 、用户home目录 、是否安装Agent 、服务器管理进程端口 、操作系统、CPU架构和磁盘数据目录等必填信息。 服务器IP地址:部署规划的实例主机ip。 SSH账号:根据您创建的用户名填写。填写机器的用户名 不要用root账号,需使用有sudo权限的账号。 SSH密码:根据您设置的密码填写。 SSH端口:端口未被占用,若占用需更换。 是否创建TeleDB用户:根据业务需求填写。 用户Home目录:系统默认填写。 是否安装Agent:系统默认填写是,也可填否。 服务器管理进程端口:端口不能被占用。 操作系统:根据业务需求填写。 CPU架构:根据业务需求填写。 磁盘数据目录:根据安装规划填写。 3. 单击测试联通及硬件检测 ,出现绿色标识,单击确定,完成服务器的添加。 4. 查看服务器详情 在服务器管理页面,单击要查看的服务器所在行的详情,在弹出的服务器详情对话框,您可查看服务器详情。 5. 编辑服务器 在服务器管理页面,单击目标服务器所在行的编辑 ,在弹出的编辑服务器对话框输入SSH账号 、SSH密码 和SSH端口 ,单击测试连通及硬件检测 ,当测试连通及硬件检测出现绿色标识通过后,单击确定可完成服务器密码修改。 6. 删除服务器 若单击目标服务器所在行操作列的删除,即可删除服务器。 说明 若服务器被实例占用,则不可删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器管理
      • 服务器管理
        本页介绍天翼云TeleDB数据库如何添加服务器、编辑服务器和查看服务器。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树上,选择资源管理 > 服务器管理 ,进入服务器管理 页面。 3. 添加服务器 1. 在服务器管理页面,单击添加服务器,出现新增服务器对话框。 2. 填写服务器IP地址 、SSH账号 、SSH密码 、SSH端口 、是否创建Teledb用户 、用户home目录 、是否安装Agent 、服务器管理进程端口 、操作系统、CPU架构和磁盘数据目录 等必填信息。 服务器IP地址:部署规划的实例主机ip。 SSH账号:根据您创建的用户名填写。填写机器的用户名 不要用root账号,需使用有sudo权限的账号。 SSH密码:根据您设置的密码填写。 SSH端口:端口未被占用,若占用需更换。 是否创建TeleDB用户:根据业务需求填写。 用户Home目录:系统默认填写。 是否安装Agent:系统默认填写是,也可填否。 服务器管理进程端口:端口不能被占用。 操作系统:根据业务需求填写。 CPU架构:根据业务需求填写。 磁盘数据目录:根据安装规划填写。 3. 单击测试联通及硬件检测 ,出现绿色标识,单击确定 ,完成服务器的添加。 4. 查看服务器详情 在服务器管理页面,单击要查看的服务器所在行的详情 ,在弹出的服务器详情对话框,您可查看服务器详情。 5. 编辑服务器 在服务器管理页面,单击目标服务器所在行的编辑 ,在弹出的编辑服务器对话框输入SSH账号 、SSH密码 和SSH端口 ,单击测试连通及硬件检测 ,当测试连通及硬件检测出现绿色标识通过后,单击确定 可完成服务器密码修改。 6. 删除服务器 若单击目标服务器所在行操作列的删除 ,即可删除服务器。 说明 若服务器被实例占用,则不可删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器管理
      • 磁盘问题
        “创建快照失败”怎么办? 问题描述 迁移过程中提示“SMS.1904 创建快照失败”。 问题分析 Windows迁移在迁移数据前会使用VSS模块制作快照以保证数据在同一时间点,如果源端VSS模块存在问题,会导致快照制作失败。跳过制作快照可能会导致迁移时目的端与源端数据不在同一时间点,目的端业务可能无法正常启动。可以在源端没有业务时停止源端软件运行,然后执行同步操作,这样就能保证目的端和源端数据在同一时间点。 处理步骤 1. 打开源端Agent config目录。Python3版本为:C:SMSAgentPy3config,Python2版本为:C:SMSAgentPy2config。 2. 打开 gproperty.cfg文件,将 enablesnapshot参数改成 False。然后重启迁移任务,这样迁移任务将跳过制作快照。 如何处理“挂载分区XXX到目录XXX失败”? 问题描述 Linux文件级迁移过程中,在任务详情页面显示迁移失败,失败原因为:“sms.3205 挂载分区 /dev/vdc1到目录 /mnt/vdc1失败”。 问题分析 源端存在文件系统不在兼容列表范围内,导致无法成功挂载。 解决方案 检查源端文件系统类型,目前主机迁移服务支持的Linux文件系统类型包括:ext2,ext3、ext4、xfs、vfat、btrfs。reiserfs等文件系统暂不支持。 对于不支持的文件系统,可以将文件拷贝到其他文件系统,然后卸载不支持的文件系统后再进行迁移。 如果源端服务器不方便上述操作,您可以采用以下方式: 使用镜像服务,通过外部镜像文件创建Windows系统盘镜像或通过外部镜像文件创建Linux系统盘镜像。 不迁移源端服务器,直接使用公有镜像或市场镜像创建目的端服务器,然后重新部署源端服务器的应用。 使用甄选商城上云迁移专家服务。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        磁盘问题
      • 创建密钥
        本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“密钥管理”,在页面上方选择目标服务。 4. 点击“创建密钥”,在弹出的创建密钥对话框,根据页面提示进行配置。 配置项说明: 配置项 说明 密钥类型 对称密钥类型: AES256 CtyunSM4(企业版支持) 非对称密钥类型: RSA2048 CtyunSM2(企业版支持) 密钥用途 Encrypt/Decrypt:数据加密和解密。 Sign/Verify:产生和验证数字签名。 说明 仅非对称密钥(RSA2048、CtyunSM2)支持Sign/Verify用途。 别名 用户主密钥的可选标识。更多操作,请参见别名管理。 保护级别 Software:通过软件模块对密钥进行保护。 Hsm:将密钥托管在密码机中,使密钥获得高安全等级的专用硬件的保护。 描述 密钥的说明信息。 轮转周期 自动轮转的时间周期。 不开启:不开启轮转 30天 90天 180天 自定义:7~730天 说明 仅对称密钥(AES256、CtyunSM4)支持设置自动轮转周期。 密钥材料来源 天翼云KMS:密钥材料将由KMS生成。 外部:KMS将不会生成密钥材料,您需要将自己的密钥材料导入KMS。更多信息,请参见导入密钥材料。 企业项目 选择密钥归属的企业项目。默认为default。 5. 单击确定 ,完成密钥创建。您可以在密钥列表查看密钥ID、密钥状态、密钥类型、密钥用途、密钥保护级别等信息。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        创建密钥
      • 缓存命中(1)
        本文为您介绍模型推理服务缓存命中能力。 缓存命中概念 在大模型API的实际调用中,许多场景(如长文档问答、多轮对话、带有大量 System Prompt 的角色扮演)会反复向模型发送相同的前置内容。缓存命中是一项旨在优化此类场景的高效计算机制,系统会将您请求中的重复前置内容进行缓存,当您后续的请求携带相同的前置内容时,模型无需重新计算这些 Token。从而降低使用成本,命中缓存的输入Token将享受折扣价。 支持的模型 支持缓存命中能力的模型见各模型卡片,或前往按需计费模式Tokens查看。 如何提升缓存命中率 在分布式集群架构下,为了提升缓存命中率,您可以在调用模型服务时传入特定的自定义参数。 1. 提升命中率的参数接入说明 在调用支持缓存命中能力的模型时,您可以在请求体Body中携带上下文会话标识参数。 参数名称:promptcachekey 参数限制:最大长度不超过64个字符。 参数要求:建议传入具有唯一性的字符串(如用户的 UserID、会话的 SessionID、文档的 DocumentID 等)。属于同一长文档阅读或同一用户连续对话的请求,建议保持该参数值一致。 2. 调用请求示例 (cURL) plaintext curl location request POST ' header 'Authorization: Bearer xxx' header 'ContentType: application/json' header 'Accept: /' dataraw '{ "model": "xxx", "promptcachekey": "myprefixcachekey001", "messages": [ { "role": "user", "content": "请对北京与上海这两座中国顶级一线城市进行全面、深度、多角度、客观中立的对比分析。" } ], "maxtokens": 200, "temperature": 0.6, "topp": 0.7, "repetitionpenalty": 1.0, "stream": true, "enablethinking": true, "streamoptions": { "includeusage": true } }'
        来自:
      • 个人专属智库
        本节介绍云智助手的个人专属智库内容。 个人专属智库支持多种文件类型(包括 Word、PPT、Excel、PDF、TXT 和图片)上传至会话中,并基于文件内容提供智能问答服务。用户可随时上传文件至个人知识库,并对其进行管理。智能问答将根据用户上传的内容生成更贴合需求的回复,贴近业务场景,越用越懂你。个人智库无需开通,可直接使用。 管理个人专属智库 【操作步骤】: 1.用户登录AI云电脑,打开“云智助手”,点击右上角个人头像; 2.点击“ 专属智库 ”,进入智库管理页面; 3.点击“ 个人专属智库 ”,点击“上传文件””,可将个人文件直接上传到个人专属智库,支持 Word、Excel、PPT、PDF、TXT、图片等文件格式; 4.或开启“聊天文件自动上传”,支持在对话窗口中文件自动上传到个人专属智智库。 选择个人智库及指定文件进行提问 方式一:选择个人智库,适合需要串联多份工作文档,提炼规律或复用经验。 1.打开“云智助手”,点击对话窗口中的“专属智库”; 2.选择指定的专属智库,云智助手会优先使用指定的智库内容进行推理回复。 方式二:选择指定个人智库文件提问,适合单文件细节解析、精准信息提取 1.打开“云智助手”,点击对话窗口中的“专属智库”; 2.选择智库页面,点击选择部分文件夹; 3.在个人智库详情页面,选择需要引用的文件或文件夹。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        专属智库
        个人专属智库
      • 使用K8s Service配置应用服务访问
        云应用引擎支持基于K8s ServiceName的多语言服务注册发现功能,通过ServiceName做服务间调用。您可以为应用配置一个云应用引擎集群内可以访问的固定域名,解决每次部署以后实例IP变化的问题。本文介绍如何通过云应用引擎控制台,为应用配置基于K8s ServiceName的服务访问。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 K8s Service Name配置指引 在高级设置配置页展开服务注册发现区域,打开启用基于K8s Service服务注册发现开关,配置相关信息。 配置项 说明 服务名称 自定义服务名称。必须保证同一用户地域内唯一,创建成功后不允许修改。 端口 在文本框输入端口,取值范围为[1,65535]。 协议 在下拉列表选择目标协议。支持协议如下: TCP、UDP 配置完成后,能够在应用信息的应用访问设置中查看
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用配置
        服务注册与发现
        使用K8s Service配置应用服务访问
      • 裸金属通过NAT网关实现公网互访
        本节介绍了裸金属如何通过NAT网关、子网ACL配置实现公网互访。 裸金属可以通过绑定弹性公网IP或NAT网关或负载均衡等多种方式实现公网访问,本节主要介绍通过NAT网关实现公网互访。 NAT(Network Address Translation, NAT)网关能够为虚拟私有云(Virtual Private Cloud, VPC)内的计算实例提供网络地址转换服务,实现多个资源实例使用共享弹性公网IP访问Internet(Source NAT, SNAT)或资源实例使用弹性公网IP面向Internet提供服务(Destination NAT, DNAT)。 VPC内的实例出方向访问通过SANT规则控制,入方向访问通过DNAT规则控制,一个NAT网关可以创建多个SNAT和DNAT规则。 前提条件 虚拟私有云的子网类型为裸金属子网。 已创建裸金属实例。 已创建与裸金属实例同VPC的NAT网关。 已创建空闲的弹性IP。 已创建空闲的子网ACL。 裸金属实例通过NAT网关访问公网 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 绑定】,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置SNAT规则】进入网关详情。 4. 在【添加SNAT规则】页面,子网需要选择与裸金属实例相同的子网,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP,单击【提交】完成规则设置。 5. 在【SNAT】页签可以查看已添加的规则。 6. 登录裸金属,输入账号密码,ping测公网IP地址的联通性。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        裸金属通过NAT网关实现公网互访
      • 弹性IP
        定制服务由用户根据业务需求提交定制化请求,服务商响应需求,并通过系统在线跟踪下单到交付全流程,本节介绍如何通过定制服务订购弹性IP。 订购弹性IP 1. 登录定制服务控制台,在控制台左侧导航栏中,选择弹性IP。 2. 在弹性IP列表页面中,单击页面左上角的【订购资源】。 3. 根据业务需求完成配置项配置。 配置项 描述 名称 根据业务需求填写实例的名称。 地域 选择目标地域。 绑定裸金属 可以选择IP需要绑定的裸金属,非必填。 网络资源 选择想要订购的弹性IP规格。 带宽大小 填写订购带宽资源的大小。 IP数量 默认一次只能订购一个IP。 购买时长 填写购买的时长。 备注 如果有其他需求,可通过备注来写明。 4. 勾选协议,点击【立即订购】提交订单,订单提交后,按提示完成支付后进入交付环节。 查看交付状态 提交订单后,进入交付环节,由服务商响应需求并交付,在弹性IP列表页面可查看交付的状态处于“开通中”。 服务商完成交付后,状态变为“已开通”,服务商完成交付后,需要您验证资源可用后确认完成。 点击【详情】可查看详细的交付信息。 通过业务信息可查看弹性IP的IP地址等信息,根据这些信息验证弹性IP是否可用,确认可用后点击【确认完成】即可完成弹性IP订购。 注意 订单完成交付后,如果在规定时间内(一般为48小时)没有手工确认完成,系统会自动确认完成。
        来自:
        帮助文档
        公共算力服务
        用户指南
        定制服务
        弹性IP
      • 基础数据集
        前置条件 1. 使用前,您的租户账号需在天翼云存储控制台开通并创建相应的存储 ,详见++对象存储快速入门++、++并行文件服务快速入门++。 2. 已在本平台完成相关产品的委托授权。 操作说明 基础数据集的存储方式包括普通存储和智算存储: 普通存储(ZOS): 账号自有存储:指租户在天翼云官网同资源池下开通的对象存储,用于数据长期存储和备份,完成委托授权后您可在本平台直接使用。 平台共享存储:本平台赠予您体验的存储,默认集群额度为 300G,是所有用户共享的存储,您的用量受限且不支持扩容,超出用量后需自行前往对象存储购买自有存储。平台后续将逐渐废弃此类存储,建议您直接使用自有存储。 智算存储(HPFS): 账号自有存储:指租户在天翼云官网同资源池下开通的HPFS存储,常用于大模型的开发和训练等数据密集性的高性能计算场景,完成委托授权后您可在本平台直接使用。如需使用开发机和训练任务功能,请提前将数据、模型、代码导入智算存储中。训练时需要与文件存储频繁交互,请确保存储状态可用且充足。 平台共享存储:本平台赠予您体验的存储,默认集群额度为 512 G,是所有用户共享的存储,您的用量受限且不支持扩容,超出用量后需自行前往HPFS购买自有存储。平台后续将逐渐废弃此类存储,建议您直接使用自有存储。
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        智算资产
        我的数据集
        基础数据集
      • IAM权限
        天翼云提供统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 您通过IAM服务定义企业项目、创建子用户,轻松实现IAM子用户对KMS资源的访问控制、权限分配等。 说明 IAM 权限作用于KMS产品控制台的功能访问以及KMS服务的OpenAPI接口调用。 权限管理 默认情况下,主账号创建的IAM用户没有任何权限,需要将其加入特定的用户组,并给用户组授予KMS产品的权限策略(包括系统策略和自定义策略),授权后IAM用户就能获得策略中定义的KMS产品的使用权限。 KMS产品支持企业项目管理,若您需要对KMS服务中的资源进行分组和管理,形成逻辑隔离,您可以创建企业项目,并将资源划分至不同的企业项目中,不同的企业项目可以绑定不同的用户组,并给用户组授予KMS产品的权限策略(包括系统策略和自定义策略),从而实现对特定资源的授权。 权限配置 IAM权限管理:进入天翼云IAM权限配置界面,可以进行IAM用户及用户组的创建,并在用户组列表中点击“授权”,为用户组添加KMS产品对应的权限策略。KMS权限策略分为系统策略和自定义策略,系统策略默认提供,您也可以在“策略管理”界面创建自定义策略。用户组授权记录均可在“授权管理”界面查看并管理。 企业项目管理:进入天翼云IAM权限 配置界面,在“企业项目”界面可以创建并管理企业项目,创建企业项目后可进行资源的迁入迁出,绑定用户组,并给用户组授予KMS产品的权限策略(包括系统策略和自定义策略)。
        来自:
        帮助文档
        密钥管理
        用户指南
        权限管理
        IAM权限
      • 裸金属通过NAT网关实现公网互访(1)
        本节介绍了裸金属如何通过NAT网关、子网ACL配置实现公网互访。 裸金属可以通过绑定弹性公网IP或NAT网关或负载均衡等多种方式实现公网访问,本节主要介绍通过NAT网关实现公网互访。 NAT(Network Address Translation, NAT)网关能够为虚拟私有云(Virtual Private Cloud, VPC)内的计算实例提供网络地址转换服务,实现多个资源实例使用共享弹性公网IP访问Internet(Source NAT, SNAT)或资源实例使用弹性公网IP面向Internet提供服务(Destination NAT, DNAT)。 VPC内的实例出方向访问通过SANT规则控制,入方向访问通过DNAT规则控制,一个NAT网关可以创建多个SNAT和DNAT规则。 前提条件 虚拟私有云的子网类型为裸金属子网。 已创建裸金属实例。 已创建与裸金属实例同VPC的NAT网关。 已创建空闲的弹性IP。 已创建空闲的子网ACL。 裸金属实例通过NAT网关访问公网 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 绑定】,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置SNAT规则】进入网关详情。 4. 在【添加SNAT规则】页面,子网需要选择与裸金属实例相同的子网,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP,单击【提交】完成规则设置。 5. 在【SNAT】页签可以查看已添加的规则。 6. 登录裸金属,输入账号密码,ping测公网IP地址的联通性。
        来自:
      • 生命周期管理简介
        本文帮助您了解对象存储的生命周期管理功能及其应用的典型场景。 概述 生命周期管理是一种通过设定规则,定时删除桶中的文件和碎片等资源的方法。您可以根据基础策略和清理策略,定期将桶内的多个文件转换为指定存储类型,或者删除过期的文件和碎片,以节省存储费用,并便于对数据进行全面管理。 典型场景 针对周期性上传的日志文件和某些访问频率不同的文件,您可以使用生命周期管理规则来实现自动处理这些文件的生命周期。通过这些规则,您可以根据设定的条件,在到期后删除文件或将不再频繁访问的文件转换为低频访问存储或归档存储。 使用生命周期管理还可以对当前和历史版本的文件及碎片进行管理,确保存储空间的有效利用。通过预定义的生命周期配置操作,您可以方便地对这些文件进行统一管理,从而更加高效地利用存储资源和管理数据。 说明 当用户设置生命周期后,对象存储ZOS将以北京时间(UTC+8)为准,最晚在次日00:00:00开始规则初始化计时。以用户配置策略为“过期天数”的生命周期规则为例,用户在2024年1月1日12:00设置规则“文件最后更新1天后删除文件”。 生命周期任务将会最晚在2024年1月2日00:00:00开始执行,获取2024年1月2日00:00:00前距离最终更新时间已经超过1天的文件,并持续执行删除任务。 在2024年1月1日当天上传的文件,由于次日生命周期任务执行时最后更新时间未超过1天,不会被删除,但在2024年1月3日00:00:00后,会开始执行这些文件的删除任务。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据管理
        生命周期管理
        生命周期管理简介
      • 桶清单简介
        本文主要介绍桶清单简介。 桶清单功能可以定期生成桶内对象的元数据信息,通过查看这些信息,可以帮助您更好地了解桶内对象的状态。 生成的桶清单为CSV格式的文件,您可以规定桶清单在生成后自动上传到指定桶中。 您可以通过对象前缀过滤需要生成清单的对象,指定清单的生成周期(每天或每周),选择是否列出对象的所有版本。同时您还可以根据实际业务需要,指定清单中要包含的对象元数据内容,包括文件大小、上次修改时间、存储类别、ETag、分段上传、复制状态、加密状态等。 约束与限制 一个桶最多支持10条桶清单。 桶清单配置的源桶和目标桶必须归属同一个帐号。 桶清单配置的源桶和目标桶必须归属同一个区域。 只支持生成CSV格式的清单文件。 桶清单筛选条件目前仅支持设置为所有对象或指定前缀的对象。 同一个桶中多条清单规则的筛选条件不能彼此包含: 如果已经存在针对桶中所有对象的规则,则无法再创建按对象名前缀筛选的规则。如需创建,要先删除针对所有对象的规则。 如果已经存在按对象名前缀筛选的规则,则无法再创建针对桶中所有对象的规则。如需创建,要先删除所有按对象名前缀筛选的规则。 如果已经存在某个按对象名前缀筛选的规则(如前缀ab),则无法再创建与其存在包含或被包含关系的规则(如前缀a或前缀abc)。如需创建,要先删除存在包含或被包含关系的规则。 桶清单加密方式目前只支持SSEKMS。 桶清单中配置的目标桶不能开启桶默认加密。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        桶清单
        桶清单简介
      • 登录Linux弹性云主机
        您可以采用SSH、VNC方式登录Linux弹性云主机,本文介绍其操作流程。 只有运行中的弹性云主机才允许用户登录,登录Linux弹性云主机的方式有:SSH方式登录、VNC方式登录。 SSH方式登录:仅适用于Linux弹性云主机。包括密码方式和密钥方式两种,您可以使用远程登录工具(例如PuTTY),登录弹性云主机。此时,需要该弹性云主机绑定弹性IP。 VNC方式登录:未绑定弹性IP的弹性云主机可通过控制中心提供的远程登录方式直接登录。 说明 首次登录使用用户名可以设置为root或ecsuser。root和ecsuser说明如下: root: root用户为Linux系统的超级用户,在系统安装时默认创建,拥有操作系统的所有权限,不可被删除。 ecsuser(推荐): ecsuser用户为Linux系统的一个普通用户, 没有系统级的权限,只能执行被授权的操作,若涉及系统敏感的操作需要通过sudo命令临时获得root权限执行操作。比如:使用systemctl命令重启服务,使用mount命令挂载磁盘设备等,需要在命令前加入sudo进行提权。 使用root用户登录可能会导致云主机安全风险,基于云主机安全考虑,我们建议您创建云主机时选择“立即创建”,并设置ecsuser作为初始登录用户;若您在创建云主机时选择稍后创建,则默认会使用root用户登录云主机。 密钥对方式登录 前提条件 1. 已获取该弹性云主机的密钥文件,获取方式参见通过管理控制中心创建密钥对; 2. 弹性云主机已经绑定弹性IP; 3. 已配置安全组入方向的访问规则。例如,默认的22端口没有被防火墙屏蔽; 4. 使用的登录工具(如PuTTY)与待登录的弹性云主机之间网络连通。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录Linux弹性云主机
      • 通过云主机创建Windows系统盘镜像
        本节介绍了通过云主机创建Windows系统盘镜像的操作场景、前提条件、操作步骤。 操作场景 如果您已经创建了一台Windows云主机,并根据业务需要进行了自定义配置(如安装软件、部署应用环境等),您可以为更新后的云主机创建系统盘镜像。使用该镜像创建新的云主机,会包含您已配置的自定义项,省去您重复配置的时间。 背景知识 通过云主机创建系统盘镜像的过程如下:从现有镜像开始,创建一个云主机实例,自定义该实例,从该实例创建新的镜像,并最终创建新的实例,如下图所示。 创建系统盘镜像常见于应用扩容场景。也可用于混合云部署场景,为了实现云上及线下资源同步,可以借助镜像导入导出功能,实现过程如下: 1、基于云主机制作系统盘镜像; 说明 此处的云主机必须为私有镜像所创建,否则基于该云主机制作的系统盘镜像不支持导出。 2、将镜像导出到OBS桶,详情可参阅导出镜像。 3、下载OBS桶中的镜像文件 无需关闭云主机即可创建镜像。 创建过程中,对云主机正在运行的业务没有影响。 创建过程中,请勿改变云主机状态,不要关闭、开启或者重启云主机,避免创建失败。 镜像创建时间取决于云主机系统盘的大小,也与网络状态、并发任务数有关。 云主机及通过云主机创建的系统盘镜像属于同一个区域。例如,云主机所在区域为“苏州”,则通过云主机创建的系统盘镜像也位于“苏州”。 如果云主机已到期或释放,使用您提前创建的系统盘镜像创建新的云主机,可找回原云主机中的数据。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过云主机创建Windows系统盘镜像
      • 初始化Linux数据盘(parted)
        本节介绍了初始化Linux数据盘(parted)的操作场景、前提条件、划分分区并挂载磁盘、设置开机自动挂载磁盘分区等内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”为例,采用Parted分区工具为数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见场景及磁盘分区形式介绍。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,采用parted分区工具为数据盘设置分区,分区形式设置为GPT,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 步骤 1 执行以下命令,查看新增数据盘。 lsblk 回显类似如下信息: root@ecstest0001 ~] lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT vda 253:0 0 40G 0 disk └─vda1 253:1 0 40G 0 part / vdb 253:16 0 100G 0 disk 表示当前的云主机有两块磁盘,“/dev/vda”是系统盘,“/dev/vdb”是新增数据盘。 步骤 2 执行以下命令,进入parted分区工具,开始对新增数据盘执行分区操作。 parted 新增数据盘 命令示例: parted /dev/vdb 回显类似如下信息: [root@ecstest0001 ~]
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        初始化数据盘
        初始化Linux数据盘(parted)
      • 恢复类问题
        如何通过云硬盘备份将原云主机数据盘数据恢复至新创建的云主机? 使用云硬盘备份将原云主机数据盘的数据恢复至新创建的云主机中,用户可以参考以下步骤,但是此步骤可能无法完全保证数据一致性: 1. 为原云主机的数据盘做云硬盘备份。具体操作请参见创建云硬盘备份。 2. 通过创建好的云硬盘备份创建新的云硬盘。具体操作请参见使用备份创建新的云硬盘。 3. 将新创建的云硬盘挂载至新的云主机上用作数据盘。具体操作请参见挂载云硬盘。 恢复数据时可以终止恢复吗? 不可以。云硬盘备份暂时无法终止正在进行中的恢复任务。 如果您有具体需求,可以通过客服电话等方式联系产品售前经理或解决方案经理,我们会根据您的业务为您定制合适的解决方案。 通过备份创建的云硬盘挂载失败? 问题说明 用户可能会碰到从备份创建出的云硬盘挂载到同一个云主机上,出现在系统中执行mount命令但最后挂载失败的现象。这有可能是由于该云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当在云主机挂载该云硬盘时,由于云主机上存在多个相同的UUID,最后导致挂载失败。 解决方案:登录需要挂载该云硬盘的云主机,在云主机中按照以下提供的两种方式进行处理。 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/设备名 /挂载路径命令。 重新分配UUID:执行xfsadmin U generate /dev/设备名命令。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        恢复类问题
      • 如何对外提供服务
        虚拟私有云支持单个ECS对外提供服务,本文带您快速了解通过单个ECS对外提供服务。 单个弹性云主机对外提供服务 如果您要在VPC中的单个弹性云主机实例上提供对外服务,您可申请一个弹性IP,绑定到弹性主机上,该弹性云主机即可连接公网提供服务。具体操作步骤如下: 1. 创建和配置弹性云主机实例:在天翼云管理控制台中创建弹性云主机实例,并选择合适的实例规格、操作系统和网络配置。确保为实例分配弹性IP(EIP)以使其能够与外部网络通信。 2. 配置安全组:安全组是一种虚拟防火墙,用于控制进出弹性云主机实例的流量。为该弹性云主机实例创建一个安全组,并根据应用程序的需求配置入站和出站规则。 3. 配置网络 ACL:ACL也可用于控制子网与外部网络之间的流量。确保对应的子网具有适当的入站和出站规则,以允许外部网络访问该实例提供的服务。 4. 配置路由策略:为了使外部网络能够访问该弹性云主机实例,需要相应的路由配置。 5. 配置DNS解析:将您使用的域名绑定到弹性云主机实例的弹性IP地址上,以便用户可以使用易记的域名访问您提供的服务。 通过弹性负载均衡进行流量分发 对于社交媒体热点事件、电商促销活动等高并发访问的场景,您可以通过弹性负载均衡ELB将访问流量均衡分发到多台弹性云主机上,能够应对大量用户同时访问的需求。天翼云弹性负载均衡无缝集成了弹性伸缩服务,能够根据业务流量自动扩容,保证业务稳定可靠。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        常见公网访问方法
        如何对外提供服务
      • 支持云硬盘快照功能
        天翼云支持云硬盘快照功能,用以快速恢复数据,确保业务稳定运行。 什么是云硬盘快照 云硬盘快照是云硬盘数据在特定时间点的完整副本或镜像。作为一种主要的灾难恢复方法,用户可以使用快照将数据完全恢复到创建快照时的时间点。用户可以通过管理控制台或者API接口创建云硬盘快照。 说明 当前支持云硬盘快照的资源池为华东1和华北2。 云硬盘快照原理 快照分为全量快照和增量快照。 云硬盘的第一个快照为不包含空数据块的全量快照。后续快照是增量快照,仅存储自前一个快照以来发生更改的数据块。 具体原理如下图所示: 云硬盘快照计费说明 天翼云云硬盘快照采用按需付费的方式计费,先使用,后付费,按照您实际使用容量收取快照存储费用。具体收费标准请参见云硬盘快照计费说明。 云硬盘快照使用场景 数据保护和恢复:快照可以用作数据的备份和恢复手段。当云硬盘的数据发生意外删除、损坏或错误修改时,可以使用快照来恢复到之前的状态。 数据恢复测试:可以使用快照来进行数据恢复测试。在进行关键操作之前,先创建一个快照,然后在测试过程中可以随时回滚到快照状态,以确保操作的安全性和可靠性。 数据备份和归档:通过创建快照,可以定期备份云硬盘的数据,并将快照存档用于长期数据保留、合规要求或法律需求。 批量部署多个业务:通过同一个快照可以快速创建出多个具有相同数据的云硬盘,从而可以同时为多种业务提供数据资源。例如数据挖掘、报表查询和开发测试等业务。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘快照功能
      • 开启/关闭超线程
        本文主要介绍如何开启/关闭超线程。 操作场景 购买弹性云主机时,您可以通过设置“CPU选项”,开启或关闭超线程。若不设置,则默认开启超线程。 超线程HT(HyperThreading)技术,允许在CPU的每个物理内核上公开两个执行上下文,即一个物理内核包含两个虚拟的“逻辑内核”,可以处理不同的软件线程。vCPU(virtual CPU)即为虚拟的“逻辑内核”。 x86架构的弹性云主机实例支持超线程技术: 开启超线程:适用于需要CPU内核在同一时间并行处理更多的信息和后台任务的场景,开启多线程可以大幅提升计算体验。 关闭超线程:适用于计算密集型,且关闭超线程时性能优于开启超线程的场景,例如风机荷载、材料计算等HPC场景。 约束与限制 弹性云主机购买完成后无法修改超线程状态,需要通过变更规格的方式修改ECS实例的超线程状态。 该操作不涉及收费。 支持开启或关闭超线程的规格,请参见实例规格(X86)、实例规格(鲲鹏)中各类云主机的概述介绍。 目前除海口资源池外,均已支持此功能。 开启/关闭超线程(购买时) 1、登录控制台,进入购买弹性云主机页面。 根据业务需要,完成基础配置、网络配置以及高级配置。详细内容,请参见创建弹性云主机。 2、勾选“现在配置”,展开“高级选项”。 3、勾选“指定CPU选项”。 4、设置“每核心线程数”。 当勾选“指定CPU选项”时,显示该参数。在“每核心线程数”下拉框进行设置。 关闭超线程 开启超线程,默认开启 5、单击“下一步:确认配置”,确认参数并完成弹性云主机的购买。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        创建云主机
        开启/关闭超线程
      • 应用场景
        虚拟私有云为用户提供完全隔离的虚拟网络环境,可满足不同的应用场景。 虚拟私有云是您在云上的私有网络,为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。同时,VPC可以灵活搭配其他网络服务,支撑您构建构建多元化网络环境。 构建高安全的云上网络 虚拟私有云VPC是云上的私有网络,您可以将应用程序部署在VPC内的实例上,同时,通过配置安全组和网络ACL策略,可以保障VPC内部署的实例安全运行。 安全组对实例进行防护,将实例加入安全组内后,该实例将会受到安全组的保护。 网络ACL对整个子网进行防护,将子网关联至网络ACL,则子网内的所有实例都会受到网络ACL保护。 您可以根据业务需求设置流量访问控制规则,比如您要部署面向公网提供服务的Web应用程序,则您可以在子网SubnetA01中的ECS上部署应用程序,在另外一个和公网隔离的子网SubnetA02中部署数据库,并且通过不同的安全组和网络ACL控制出入子网的流量。 构建多业务隔离的云上网络 如果您同时有多种业务需要部署在VPC内,并且业务A和业务B需要网络隔离,则您可以将业务A和业务B分别部署在不同的VPC。比如可以将业务A部署在VPCA内,业务B部署在VPCB内,两个VPC之间默认网络隔离,不同VPC内的资源无法直接通信,从而实现了业务间的逻辑隔离。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        应用场景
      • 修改伸缩组信息
        本文将为您介绍修改伸缩组信息的操作流程。 操作场景 修改伸缩组信息时,您可以修改的参数有:伸缩组名称、最大实例数、最小实例数、健康检查方式、健康检查间隔、实例移出策略。 当伸缩组为已停用状态、实例数为 0且没有正在执行的伸缩活动时,才可以设置可用区和负载均衡等配置选项。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“伸缩组”页签的弹性伸缩组列表中,单击待修改伸缩组所在行的“修改”,进入到“修改伸缩组”页面。 说明 您也可以单击待修改信息的伸缩组名称,在伸缩组详情信息页面的右上角点击“修改”进入到修改页面进行伸缩组信息的修改。 5. 在“修改伸缩组”页面,修改配置信息,修改完成后,点击右下角的“确认”按钮。即可修改成功。 6. 在修改伸缩组负载均衡配置时,可选择是否将伸缩组内已有实例同步移入移出本次操作的负载均衡主机组: 若勾选:当增加、删除、更换主机组时,将同步将伸缩组内已有实例同步移入或移出本次操作的负载均衡主机组。仅修改后端端口、权重时,不会更新伸缩组已有实例后端端口、权重。 若未勾选:不在负载均衡主机组中的实例,会被负载均衡健康检查全部移出伸缩组(云主机健康检查不会产生此影响)。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        修改伸缩组信息
      • Pod 水平自动伸缩
        通过预置的自定义指标(网络、磁盘等)进行Pod的水平自动伸缩 参见 Pod 水平自动扩缩(HPA)云容器引擎用户指南运维管理监控 天翼云 和 prometheusadapter 方案 Kubernetes 实践指南 安装cubeprometheus插件,开通应用性能服务。 安装cubemetricsadapter插件,填写prometheus url(该prometheus实例部署在预置区,仅支持内网通过VPCE访问) adapter values.yaml 预定义指标+指定prometheus url 声明工作负载和HPA对象(定义与上述差不多) 预置指标列表 CPU预置指标 指标名称 指标对象 指标含义 指标单位 计算公式 k8spodcpucoreused Pod CPU使用量 核 sum(rate(containercpuusagesecondstotal{image~".+",pod~"$Pod",namespace"$namespace"}[5m])) by (pod) k8spodratecpucoreusednode Pod CPU利用率(占节点) % (labelreplace(sum(rate(containercpuusagesecondstotal{name ~ ".+",pod~"$Pod",namespace"$namespace"}[5m])) by (pod,instance,namespace), "node", "$1", "instance", "(.)")) / on(node) groupleft sum(kubenodestatusallocatable{resource"cpu"}) by (node) 100 k8spodratecpucoreusedrequest Pod CPU利用率(占request) % sum(rate(containercpuusagesecondstotal{image~".+",pod~"$Pod",namespace"$namespace"}[5m])) by (pod) / (sum (kubepodcontainerresourcerequests{resource"cpu",pod~"$Pod",namespace"$namespace"}) by (pod))100 k8spodratecpucoreusedlimit Pod CPU利用率(占limit) % sum(rate(containercpuusagesecondstotal{image~".+",pod~"$Pod",namespace"$namespace"}[5m])) by (pod) / (sum (kubepodcontainerresourcelimits{resource"cpu",pod~"$Pod",namespace"$namespace"}) by (pod))100
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        Pod 水平自动伸缩
      • 控制台登录类
        通过控制台登录弹性云主机时提示1006或1000怎么办? 问题描述 VNC方式远程登录弹性云主机时,系统报错误码“1006”,如下图所示。 图 VNC远程登录报错 可能原因 弹性云主机状态异常 其他用户正在登录 长时间未操作弹性云主机,系统自动断开 排查方法 1. 再次使用VNC方式登录弹性云主机,重试登录操作。 − 登录成功,结束。 − 登录报错,执行2。 2. 检查弹性云主机的状态是否正常。 关机、删除、主机迁移、重启、系统超时的弹性云主机,都会引起登录报错1006。 3. 确认是否有其他用户正在登录当前弹性云主机。 如果有,必须等前一用户退出登录后,后一用户才能登录成功。 VNC方式登录后,播放音频文件没有声音 问题描述 使用MSTSC方式登录Windows云主机,可以正常播放音频文件。但是,使用VNC方式登录Windows云主机时,播放音频文件没有声音。 可能原因 VNC方式不具备音频调用能力。 处理方案 通过本地PC播放Windows弹性云主机上的音频文件。以Windows 7的本地PC为例,具体操作如下: 1. 打开本地计算机。 说明 不是登录Windows弹性云主机。 2. 通过快捷键“Win+R”,打开“运行”窗口。 3. 输入“mstsc”,并单击“确定”。 系统打开“远程桌面连接”窗口。 图 远程桌面连接 4. 单击左下角的“选项”,并选择“本地资源”页签。 图 远程桌面连接本地资源 5. 在“远程音频”栏,单击“设置”,配置远程音频设置。 图 远程音频播放设置 6. 在“远程音频播放”栏,选择“在此计算机上播放”。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        控制台登录类
      • 内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
        本文针对Linux 操作系统弹性云主机由于内核参数kernel.unknownnmipanic配置错误导致的异常重启问题给出修复方案,供您参考。 问题描述 使用Linux操作系统的弹性云主机发生异常重启事件,错误提示如下: Kernel panic – not syncing: NMI: Not continuing 同时,内核日志输出如下信息: […] Uhhuh. NMI received for unknown reason 20 on CPU 1. […] Do you have a strange power saving mode enabled? […] Kernel panic not syncing: NMI: Not continuing 可能原因 如果Linux操作系统弹性云主机的内核参数kernel.unknownnmipanic配置为1,则云主机实例会在系统收到NMI中断时主动panic导致系统重启。NMI中断(NonMaskable Interrupt,非可屏蔽中断)是操作系统中的一种特殊类型的中断,它具有比其他中断更高的优先级,并且通常无法被屏蔽或忽略。因此NMI中断通常用于处理一些关键的系统事件,例如硬件故障、系统崩溃、内存校验错误等,这些事件需要立即引起处理,而不能等待其他正在进行的任务完成。内核参数kernel.unknownnmipanic配置为1的目的是为了通过触发NMI中断主动通过panic系统进行问题定位。不过由于个别型号的CPU会在正常业务流程中同样产生NMI中断,如果在这种情况下仍将内核参数kernel.unknownnmipanic配置为1,将会触发云主机产生非预期的异常重启事件。 解决方案 1. 远程登录弹性云主机。 2. 执行以下命令,查看该云主机关于内核参数kernel.unknownnmipanic的配置值 sysctl n kernel.unknownnmipanic 如果该参数的取值为1,说明是由于内核参数配置错误引起的云主机异常重启。 [root@centos ~]
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
      • 分布式锁
        业务场景分析 多个并发请求同时修改同一份数据, 比如多个营业员并发对同一个客户的资料进行修改。 同时修改同一份数据会并发冲突,导致数据不正确的可能,对业务产生不可预估的影响。目前几乎很多大型网站及应用都是分布式部署的,分布式场景中的数据一致性问题一直是一个比较重要的话题。 解决方案 对于分布式锁可以基于数据库实现分布式锁,但带来的问题是性能不足,无法满足大型应用的高并发使用场景。这时基于缓存(Redis等)去实现分布式锁,带来了显著性能优势。 Redis实现分布式锁的原理是基于: 存在判断KEY是否存在的命令,以及KEY设置TTL,防止死锁的机制。 下面是一个简单的实现思路: (1)获取锁的时候,使用setnx加锁,并使用expire命令为锁添加一个超时时间,超过该时间则自动释放锁,锁的value值为一个随机生成的UUID,通过此在释放锁的时候进行判断。 (2)获取锁的时候还设置一个获取的超时时间,若超过这个时间则放弃获取锁。 (3)释放锁的时候,通过UUID判断是不是该锁,若是该锁,则执行delete进行锁释放。 由于开源已经有非常多成熟的方案, 下面是基于redisson(一个开源的JAVA redis库)实现分布式锁,可参考如下示例: maven org.redisson redisson 3.25.0 示例代码 RLock lock redisson.getLock("myLock"); // traditional lock method lock.lock(); // or acquire lock and automatically unlock it after 10 seconds lock.lock(10, TimeUnit.SECONDS); // or wait for lock aquisition up to 100 seconds // and automatically unlock it after 10 seconds boolean res lock.tryLock(100, 10, TimeUnit.SECONDS); if (res) { try { ... } finally { lock.unlock(); } }
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        分布式锁
      • 配置隔离规则
        本章节介绍如何配置隔离规则 配置隔离规则 隔离规则,通过控制接口或调整依赖的并发线程数,以保证系统的稳定性。这种方法适用于应用程序内部或下游依赖出现不稳定的情况,例如慢SQL或下游应用响应时间变慢等。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 隔离规则页,单击新增流控规则按钮。 5. 在新建隔离规则对话框中配置规则信息: 1. 在选择防护场景页面,修改接口名称,然后单击下一步。 2. 在配置防护规则页面,配置防护规则,然后单击下一步(说明若需对隔离防护规则进行编辑,则直接进入配置防护规则)。 3. 在配置防护行为页面,然后单击下一步并单击新增。 4. 在隔离规则页面,选择对应的规则并在状态栏下单击开启。 5. 在温馨提示页面,单击确定,开启已配置的防护规则。 使用场景 常用场景 1:保障自身资源充足 当运行该请求的响应时间变长,会导致线程的并发数变大。当并发数超过阈值以后,微服务治理将拒绝多余的请求,直到堆积的任务完成,并发线程数变少。达到将异常隔离,减小不稳定性的效果。例如某个SQL执行时间为20毫秒,预期该请求每秒有50个。 在新增隔离防护规则对话框中配置以下规则信息: 1. 填写接口名称和来源应用。 2. 统计维度选择当前接口。 3. 并发数阈值为50。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置隔离规则
      • 云容器集群节点CPU高负载
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择CPU高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 CPU占用率:指定CPU负载百分比,取值范围为0100。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到CPU高负载 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入目标实例节点的监控指标页,观测CPU使用率指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod 是否出现响应变慢、处理失败率升高等现象。 如果为相关 Pod 配置了基于 CPU 的 HPA 策略,观察是否触发了自动扩容。 验证您的业务监控告警系统是否成功捕获到节点资源异常或应用性能劣化,并触发了相应告警。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点CPU高负载
      • 1
      • ...
      • 247
      • 248
      • 249
      • 250
      • 251
      • ...
      • 297
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      一站式智算服务平台

      智算一体机

      人脸检测

      推荐文档

      术语解释

      系统必备组件安装

      云课堂 第十二课:再论ORACLE上云通用技术方案

      常见问题

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号