爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(边缘云版)_相关内容
      • 使用Flink客户端
        使用Flink客户端(MRS 3.x及之后版本) 1.以客户端安装用户,登录安装客户端的节点。 2.执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3.执行如下命令初始化环境变量。 source/opt/hadoopclient/bigdataenv 4.若集群开启Kerberos认证,需要执行以下步骤,若集群未开启Kerberos认证请跳过该步骤。 a.准备一个提交Flink作业的用户。 b.登录Manager,下载认证凭据。 登录集群的Manager界面,具体请参见访问FusionInsight Manager(MRS 3.x及之后版本),选择“系统 > 权限 > 用户”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 c.将下载的认证凭据压缩包解压缩,并将得到的user.keytab文件拷贝到客户端节点中,例如客户端节点的“/opt/hadoopclient/Flink/flink/conf”目录下。如果是在集群外节点安装的客户端,需要将得到的krb5.conf文件拷贝到该节点的“/etc/”目录下。 d.将客户端安装节点的业务IP、Manager的浮动IP和Master节点IP添加到配置文件“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”中的“jobmanager.web.accesscontrolalloworigin”和“jobmanager.web.allowaccessaddress”配置项中,IP地址之间使用英文逗号分隔。 jobmanager.web.accesscontrolalloworigin: xx.xx.xxx.xxx , xx.xx.xxx.xxx ,xx.xx.xxx.xxx jobmanager.web.allowaccessaddress: xx.xx.xxx.xxx , xx.xx.xxx.xxx ,xx.xx.xxx.xxx 说明 客户端安装节点的业务IP获取方法: 集群内节点: 登录MapReduce服务管理控制台,选择“集群列表 > 现有集群”,选中当前的集群并单击集群名,进入集群信息页面。 在“节点管理”中查看安装客户端所在的节点IP。 集群外节点:安装客户端所在的弹性云主机的IP。 Manager的浮动IP获取方法: 登录MapReduce服务管理控制台,选择“集群列表 > 现有集群”,选中当前的集群并单击集群名,进入集群信息页面。 在“节点管理”中查看节点名称,名称中包含“master1”的节点为Master1节点,名称中包含“master2”的节点为Master2节点。 远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示MRS Manager浮动IP地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到MRS Manager的浮动IP地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 e.配置安全认证,在“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”配置文件中的对应配置添加keytab路径以及用户名。 security.kerberos.login.keytab: security.kerberos.login.principal: 例如: security.kerberos.login.keytab: /opt/hadoopclient/Flink/flink/conf/user.keytab security.kerberos.login.principal: test f.参考“组件操作指南 > 使用Flink > 参考 > 签发证书样例”章节生成“generatekeystore.sh”脚本并放置在Flink的客户端bin目录下,执行如下命令进行安全加固,请参考“组件操作指南 >使用Flink > 安全加固 > 认证和加密”,password请重新设置为一个用于提交作业的密码。 sh generatekeystore.sh 该脚本会自动替换“/opt/hadoopclient/Flink/flink/conf/flinkconf.yaml”中关于SSL的值。 sh generatekeystore.sh 说明 执行认证和加密后会在Flink客户端的“conf”目录下生成“flink.keystore”和“flink.truststore”文件,并且在客户端配置文件“flinkconf.yaml”中将以下配置项进行了默认赋值: 将配置项“security.ssl.keystore”设置为“flink.keystore”文件所在绝对路径。 将配置项“security.ssl.truststore”设置为“flink.truststore”文件所在的绝对路径。 将配置项“security.cookie”设置为“generatekeystore.sh”脚本自动生成的一串随机规则密码。 默认“flinkconf.yaml”中“security.ssl.encrypt.enabled: false”,“generatekeystore.sh”脚本将配置项“security.ssl.keypassword”、“security.ssl.keystorepassword”和“security.ssl.truststorepassword”的值设置为调用“generatekeystore.sh”脚本时输入的密码。 g.客户端访问flink.keystore和flink.truststore文件的路径配置。 −绝对路径:执行该脚本后,在flinkconf.yaml文件中将flink.keystore和flink.truststore文件路径自动配置为绝对路径“/opt/hadoopclient/Flink/flink/conf/”,此时需要将conf目录中的flink.keystore和flink.truststore文件分别放置在Flink Client以及Yarn各个节点的该绝对路径上。 −相对路径:请执行如下步骤配置flink.keystore和flink.truststore文件路径为相对路径,并确保Flink Client执行命令的目录可以直接访问该相对路径。 i.在“/opt/hadoopclient/Flink/flink/conf/”目录下新建目录,例如ssl。 cd /opt/hadoopclient/Flink/flink/conf/ mkdir ssl ii. 移动flink.keystore和flink.truststore文件到“/opt/hadoopclient/Flink/flink/conf/ssl/”中。 mv flink.keystore ssl/ mv flink.truststore ssl/ iii. 修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.keystore: ssl/flink.keystore security.ssl.truststore: ssl/flink.truststore 5.运行wordcount作业。 须知 用户在Flink提交作业或者运行作业时,应具有如下权限: 如果启用Ranger鉴权,当前用户必须属于hadoop组或者已在Ranger中为该用户添加“/flink”的读写权限。 如果停用Ranger鉴权,当前用户必须属于hadoop组。 普通集群(未开启Kerberos认证) −执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm " sessionname " flink run/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar −执行如下命令在Yarn上提交单个作业。 flink run m yarncluster/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 安全集群(开启Kerberos认证) −flink.keystore和flink.truststore文件路径为绝对路径时: 执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm " sessionname " flink run /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar −flink.keystore和flink.truststore文件路径为相对路径时: 在“ssl”的同级目录下执行如下命令启动session,并在session中提交作业,其中“ssl”是相对路径,如“ssl”所在目录是“opt/hadoopclient/Flink/flink/conf/”,则在“opt/hadoopclient/Flink/flink/conf/”目录下执行命令。 yarnsession.sh t ssl/ nm " sessionname " flink run/opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster yt ssl/ /opt/hadoopclient/Flink/flink/examples/streaming/WordCount.jar 6. 作业提交成功后,客户端界面显示如下。 详见下图:在Yarn上提交作业成功 详见下图:启动session成功 详见下图:在session中提交作业成功 7. 使用运行用户进入Yarn服务的原生页面,具体操作参考“组件操作指南 >使用Flink > 查看Flink作业”,找到对应作业的application,单击application名称,进入到作业详情页面 若作业尚未结束,可单击“Tracking URL”链接进入到Flink的原生页面,查看作业的运行信息。 若作业已运行结束,对于在session中提交的作业,可以单击“Tracking URL”链接登录Flink原生页面查看作业信息。 详见下图: application
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flink客户端
      • 基本概念
        本文介绍事件总线EventBridge中的基本概念。 CloudEvents 1.0 CloudEvents 1.0 是一个用于以标准方式描述事件数据的开源规范,旨在简化事件声明及跨服务、跨平台的消息投递。 事件 事件源状态变化的数据记录。 事件源 事件的来源,负责生产事件。事件源包括以下类型: 天翼云官方事件源:作为事件源与事件总线EventBridge对接的其他天翼云服务。 自定义事件源:自定义应用或者存量消息数据作为事件源将事件主动拉取到自定义总线。 事件总线 负责接收来自事件源的事件。事件总线包括以下类型: 云服务专用事件总线:一个无需创建与不可修改的内置官方事件总线,用于接收天翼云官方事件源的事件。天翼云官方事件源的事件只能发布到云服务专用事件总线。 自定义事件总线:需要您自行创建并管理的事件总线,用于接收自定义应用的事件。自定义应用事件只能发布到自定义事件总线。 事件规则 用于监控、路由与转换特定类型的事件。当发生匹配事件时,事件会被路由到与事件规则关联的事件目标。规则可以与一个或多个事件目标关联。事件规则包括: 事件模式 事件转换 事件目标 事件模式 对事件进行过滤的模块。事件模式支持对符合CloudEvents协议的事件对除data外的字段进行过滤。事件模式采用JSON格式进行描述。 事件转换 对事件内容进行转换,在事件被路由到事件目标前转换事件内容。事件转换器支持以下类型: 完整事件:将全部的事件内容路由到目标。 部分事件:通过JSONPath提取事件中的数据,将指定的事件内容路由到目标。 常量:不管事件内容是什么,都将常量路由到目标。 模板:自定义一个模板并定义模板里需要的变量,通过JSONPath提取事件中的数据,按照模板定义的形式进行转换。
        来自:
        帮助文档
        事件总线
        产品简介
        基本概念
      • 设置windows防火墙
        本节介绍Windows防火墙可以设置为关闭状态或者添加入站访问规则的操作流程。 Windows防火墙可以设置为关闭状态或者添加入站访问规则。 下面以Win10为例演示关闭Windows防火墙与设置具体的IP段的入站访问规则。 关闭Windows防火墙 1.打开Windows防火墙,点击“启用或关闭Windows防火墙”。 2.将Windows防火墙设置为关闭状态。 添加入站访问规则 1.打开Windows防火墙,进入“高级设置”; 2.新建入站规则; 3.选择自定义规则类型; 4.点击“作用域”,添加需要放行的远端地址; 5.点击“名称”,输入规则名称,点击“完成”即可。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        跨域互联
        设置windows防火墙
      • 变更数据捕获(CDC)
        本节介绍了变更数据捕获(CDC)的相关内容。 操作场景 使用存储过程对指定数据库开启或关闭变更数据捕获功能。变更数据捕获可记录应用到所启用的表中的插入、更新和删除活动,同时采用易于使用的关系格式提供变更详细信息。 说明 仅RDS for SQL Server企业版和RDS for SQL Server 2016及其以上版本的标准版支持变更数据捕获。 关于变更数据捕获的其他功能可参考官方文档。 前提条件 成功连接RDS for SQL Server实例。关于连接关系型数据库实例, 执行此存储过程的必须是拥有[CREATE ANY DATABASE]权限的用户。如果不具备此权限的用户尝试执行该存储过程,系统将会如下提示: plaintext Database restores can only be performed by database logins with [CREATE ANY DATABASE] permissions. 约束 对于系统库,不可进行开启或关闭变更数据捕获功能。如果您试图对系统库进行此操作,系统将会如下提示: plaintext CDC can not open on system database and [rdsadmin]. 变更数据捕获功能操作仅包括 1,0,若尝试进行其他操作,系统将会如下提示: plaintext @dbAction just support 1:open 0:close 操作步骤 执行以下命令,开启或关闭变更数据捕获。 EXEC msdb.dbo.rdscdcdb '@DBName', @dbAction; @ DBName:指定要操作的数据库。 @ dbAction:指定操作,1为开启变更数据捕获,0为关闭变更数据捕获。 对“testDB1”打开变更数据捕获,示例如下: EXEC msdb.dbo.rdscdcdb 'testDB1', 1;
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        变更数据捕获(CDC)
      • 节点资源预留策略
        本节介绍了:节点资源预留策略的用户指南。 云容器引擎需要占用一定的节点资源来运行相关组件(例如kubelet、kubeproxy、calico、Container Runtime等),从而使节点作为集群的一部分来运行。这会造成节点的资源总数与容器集群中可分配的资源数之间存在差异。本文介绍容器的节点资源预留策略、相关注意事项,以便在部署应用时合理设置Pod的请求资源量和限制资源量。 查询节点可分配资源 执行以下命令,查看节点的资源总量和可分配资源。 plaintext kubectl describe node [NODENAME] grep Allocatable B 7 A 6 预期输出: plaintext Capacity: cpu: 4 节点的CPU总核数。 ephemeralstorage: 123722704Ki 节点的临时存储总量,单位KiB。 hugepages1Gi: 0 hugepages2Mi: 0 memory: 7925980Ki 节点的内存总量,单位KiB。 pods: 64 Allocatable: cpu: 3900m 节点可分配的CPU核数。 ephemeralstorage: 114022843818 节点可分配的临时存储,单位KiB。 hugepages1Gi: 0 hugepages2Mi: 0 memory: 5824732Ki 节点可分配的内存,单位KiB。 pods: 64 计算节点可分配资源 可分配资源的计算公式:可分配资源(Allocatable) 总资源(Capacity)预留资源(Reserved)驱逐阈值(EvictionThreshold)
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点管理
        节点资源预留策略
      • 安全日志
        本节介绍安全日志中的相关功能。 在“安全日志”菜单,可以查看应用阻止日志、我的申请和处理事项等相关记录。 当桌面处于管控状态,用户可在此查看被阻止运行的应用的历史纪录。 阻止日志 阻止历史 在此页面,可对阻止日志进行类型与状态的筛选,并支持搜索。 发起申请 点击阻止记录右侧的“推荐应用”,可向管理员推荐上架或申请放行该应用 我的申请 用户可以查看当前桌面用户向管理员提交的程序放行与应用推荐记录。 程序放行 在此页面,用户可以看到自己向管理员申请放行的历史记录。 应用推荐 在此页面,可以看到自己向管理员推荐应用的历史记录。 处理事项 管理员可以在这里处理“程序放行”、“应用推荐”和“应用发布”三种类型的申请。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        客户端指南
        安全日志
      • 公网访问
        本文介绍公网访问的内容。 使用独享公网 IP访问应用实例 一、功能概述 您可以通过购买独享公网 IP,以独立 IP 地址访问您的应用实例,独享 IP 订单为独立生命周期,不随应用实例变化,实现更稳定、可控的公网访问能力。 二、核心使用场景 1. 租户需要独立公网 IP 访问自身应用; 2. 应用需要大流量、稳定访问的业务场景(如对外服务、高并发访问)。 三、操作流程 步骤 1:进入更新应用页面 登录天翼云控制台 → 进入「应用托管」→ 左侧菜单选择「应用实例」→ 选择目标应用 → 点击「更新应用」。 步骤 2:选择独享网络类型 在「网络类型」区域: 选择「独享网络」,切换至独享网络配置表单。 网络配置:移除原「url 地址」字段,新增「对外端口」字段(非必填,填写则使用该端口,未填写则后台生成); 可见范围:与应用实例可见范围保持一致(「仅自己可见」「空间内公开可见」); 说明:若点击后无独享网络展示,您可联系您的客户经理,或线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1。
        来自:
        帮助文档
        应用托管
        用户指南
        网络
        公网访问
      • 性能自动扩缩容
        本文介绍如何开启和关闭关系数据库SQL Server版服务的性能自动扩缩容功能。 关系数据库SQL Server版服务支持性能自动扩缩容,即当实例的CPU达到一定阈值时,由后台自动发起扩缩容,无需用户进行人工操作确认。 前提条件 实例状态为 运行中。 您的账户余额充足。 约束限制 主实例为一主一备实例时,如需为只读实例设置性能自动扩容,要单独为只读实例设置。 观察周期内实例的任意节点达到阈值都会触发自动扩缩容,触发后会立刻进行升级。 每次默认向上升级一倍的规格(按CPU倍数),直到达到最大规格为止,例如从2C4G扩容为4C8G。 注意 性能自动扩缩容不会变更机器类型,仅做规格上的升级或降级。 如果当前已经是最高规格或最低规格,将无法进行规格扩缩容。 扩容会导致业务闪断甚至短时间停服,请保证业务有重连机制。 自动扩容成功后,将产生额外计费。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版 ,进入关系数据库SQL Server产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择SQL Server > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在配置信息 区域,单击性能自动扩容 参数右侧的设置。 5. 打开性能自动扩容开关。 6. 选择CPU扩容触发阈值 、扩容规格上限、CPU缩容触发阈值 、缩容规格上限 和观察窗口。 CPU扩容触发阈值:取值范围为70%~90%,观察窗口内的CPU使用率超过设定阈值将进行规格扩容。 CPU缩容触发阈值:取值范围为10%~20%,观察窗口内的CPU使用率低于设定阈值将进行规格缩容。 扩容规格上限:选择扩容的规格上限,具体以控制台显示为准。 缩容规格下限:选择缩容的规格上限,具体以控制台显示为准。 观察窗口:观察窗口用于统计实例观察窗口内的CPU使用率平均值是否超过阈值。 7. 单击确定。 注意 对于主备实例自动扩容,主备任一节点满足扩容条件即可触发自动扩容。 对于主备实例自动缩容,主节点和备节点都满足缩容条件才触发自动缩容。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理实例
        性能自动扩缩容
      • 访问应用
        本节主要介绍访问应用 1、登录ServiceStage,选择“应用管理 > 应用列表”。 2、单击应用名称,进入应用“概览”页。 3、在“环境视图”页签,查看已经部署的应用组件。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        快速体验ServiceStage
        访问应用
      • 概述
        本文主要介绍模版管理概述。 CCE提供了管理Helm Chart(模板)的控制台,能够帮助您方便的使用模板部署应用,并在控制台上管理应用。CCE使用的Helm版本为v3.8.2,支持上传Helm v3语法的模板包,具体请参见通过模板部署应用。 您也可以直接使用Helm客户端直接部署应用,使用Helm客户端部署应用不受版本控制,可以使用Helm v2或v3,具体请参见通过Helm v2客户端部署应用及通过Helm v3客户端部署应用。 Helm Helm是Kubernetes的包管理器,主要用来管理Charts。Helm Chart是用来封装Kubernetes原生应用程序的一系列YAML文件。可以在您部署应用的时候自定义应用程序的一些Metadata,以便于应用程序的分发。对于应用发布者而言,可以通过Helm打包应用、管理应用依赖关系、管理应用版本并发布应用到软件仓库。对于使用者而言,使用Helm后不用需要编写复杂的应用部署文件,可以以简单的方式在Kubernetes上查找、安装、升级、回滚、卸载应用程序。 Helm和Kubernetes之间的关系可以如下类比: Helm Kubernetes Apt Ubuntu Yum CentOS Pip Python Helm的整体架构如下图: Kubernetes的应用编排存在着一些问题,Helm可以用来解决这些问题,如下: 管理、编辑与更新大量的Kubernetes配置文件。 部署一个含有大量配置文件的复杂Kubernetes应用。 分享和复用Kubernetes配置和应用。 参数化配置模板支持多个环境。 管理应用的发布:回滚、diff和查看发布历史。 控制一个部署周期中的某一些环节。 发布后的测试验证。
        来自:
        帮助文档
        云容器引擎
        用户指南
        模板管理(helm)
        概述
      • 触发从云主机控制台同步主机
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        触发从云主机控制台同步主机
      • 使用APM管理电商应用
        本文主要介绍使用APM管理电商应用 本实践基于某手机销售电商应用为例,帮助您理解如何将该电商应用接入APM并进行管理。 该电商应用情况介绍: 该应用包含四个微服务,每个微服务包含一个实例: API网关服务:名称为vmallapigwservice,主要负责应用整体的服务鉴权、限流、过滤等。 商品管理服务:名称为vmallproductservice,主要负责商品查询、购买等。 用户管理服务:名称为vmalluserservice,主要负责用户登录,以及购买商品时的用户身份核实等。 数据持久服务:名称为vmalldaoservice,主要负责请求数据库操作。 下面介绍如何将APM接入该电商应用并管理起来。 操作流程 1. 将应用部署到服务器。 2. 安装Agent。Agent是APM的采集代理,用于实时采集拓扑和调用链数据,您需要将其安装在应用所在服务器上。 3. 修改应用启动参数,以确保APM可以监控应用。 4. 在APM上管理应用,例如通过拓扑查看应用情况。 操作步骤 步骤 1 将应用部署到服务器。 1. 登录服务器,创建应用目录并进入目录,本实践以目录/root/testdemo为例。 2. 下载并安装应用需要的JRE 1.8版本。 3. 执行如下命令将应用下载至创建的/root/testdemo目录并安装。 curl l > demoinstall.sh && bash demoinstall.sh 说明 执行该命令需要具有公网访问权限。 步骤 2 安装Agent。 步骤 3 修改应用启动脚本start.sh的参数,确保应用被APM监控。 在服务启动脚本的java命令之后,配置apmjavaagent.jar包所在路径,并指定java进程的应用名。 添加javaagent参数示例: java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappName{appName} 修改前后应用启动脚本对比如下: 修改前: export PATH/root/testdemo/jdk1.8.0111/bin:$PATH java Xmx512m jar /root/testdemo/ecommercepersistenceservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationdao.yml > dao.log 2>&1 & java Xmx512m jar /root/testdemo/ecommerceapigateway0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationapi.yml > api.log 2>&1 & java Xmx512m jar /root/testdemo/ecommerceuserservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationuserservice.yml > user.log 2>&1 & java Xmx512m jar /root/testdemo/ecommerceproductservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationprod.yml > prod.log 2>&1 & java Xmx512m jar /root/testdemo/cloudsimpleui1.0.0.jar spring.config.locationfile:/root/testdemo/ui.properties > ui.log 2>&1 & 修改后: export PATH/root/testdemo/jdk1.8.0111/bin:$PATH java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappNamevmalldaoserviceXmx512m jar /root/testdemo/ecommercepersistenceservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationdao.yml > dao.log 2>&1 & java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappNamevmallapigwservice Xmx512m jar /root/testdemo/ecommerceapigateway0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationapi.yml > api.log 2>&1 & java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappNamevmalluserservice Xmx512m jar /root/testdemo/ecommerceuserservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationuserservice.yml > user.log 2>&1 & java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappNamevmallproductservice Xmx512m jar /root/testdemo/ecommerceproductservice0.0.1SNAPSHOT.jar spring.config.locationfile:/root/testdemo/applicationprod.yml > prod.log 2>&1 & java Xmx512m jar /root/testdemo/cloudsimpleui1.0.0.jar spring.config.locationfile:/root/testdemo/ui.properties > ui.log 2>&1 & 步骤 4 修改完成后,便可启动应用。 等待三分钟左右,在APM界面上即可看到应用相关数据,并根据数据监控应用、定位应用的异常。
        来自:
        帮助文档
        应用性能管理
        最佳实践
        使用APM管理电商应用
      • 术语与缩略语
        本节主要介绍云存储网关的一些术语与缩略语。 术语与缩略语 描述 ALUA Asymmetric Logical Unit Access,非对称逻辑单元访问。 CHAP Challenge Handshake Authentication Protocol,质询握手认证协议。 DSM Device Specific Module,设备特定模块。 EndPoint OOS的域名地址。 IQN iSCSI Qualified Name,iSCSI限定名。 iSCSI Internet Small Computer System Interface,互联网小型计算机系统接口。 I/O Input/Output,输入/输出。 LUN Logical Unit Number,逻辑单元号。 MPIO MultiPath I/O,多路径IO管理。 NFS Network File System,网络文件系统。 NTP Network Time Protocol,网络时间协议。 OOS ObjectOriented Storage,天翼云对象存储(经典版)I型。是天翼云为客户提供的一种海量、弹性、廉价、高可用的存储服务。 OOS Bucket OOS提供的存储Object的容器。OOS系统的每个Object都必须包含在一个Bucket中。 RAID Redundant Arrays of Independent Disks,独立磁盘冗余阵列。 SAN Storage Area Network,存储区域网络。 SPC SCSI(Small Computer System Interface,小型计算机系统接口) Primary Commands,SCSI基础命令。 SSD Solid State Disk,固态硬盘。 SSL Secure Sockets Layer,安全套接字协议。
        来自:
        帮助文档
        云存储网关
        产品简介
        术语与缩略语
      • 删除应用
        本文为您介绍删除已接入的应用的具体操作。 操作场景 在您将应用接入容灾管理中心后,可以通过多活容灾服务控制台删除您接入的应用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的“删除”按钮,弹出移除应用弹窗。 5. 确认知晓移除应用会同时解绑应用的网络、数据库、存储等产品,应用高可用性能会降低后,勾选“我已知晓并确认移除应用”,点击“确定”按钮。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        应用管理
        删除应用
      • 文档权限管理
        本文为设置角色权限进行文档权限管理的实践介绍。 文档权限混乱总泄密?角色配置一键封锁核心资料! 作为企业知识管理者,您是否每天都在焦虑: 😣 新来的销售看到了未发布的研发文档 😱 审计发现全员都能查看CEO的薪酬报表 别让文档权限成为定时炸弹!通过角色化权限配置,轻松应对以下四大场景,让核心资料锁进保险箱,授权操作像开关灯一样简单! 📊 场景1:财务数据隔离战 混乱玩家: 在审计边缘疯狂试探 财报文档库像菜市场:“为什么产品部的小王在翻阅Q3集团的成本表?!” 权限大师: 给数据装上智能门禁,按角色切割数据视野 创建【财务组】角色,允许查看所有财务报表。 创建【产品主管】角色,仅可查看产品部相关的财务数据。 🔒 场景2:新产品研发防泄密战 混乱玩家: 被技术泄露搞崩溃 用网盘传图纸,权限全靠文件夹:“张工把新风阀图纸放共享盘了?快删掉!竞品公司的人也在群里!” 权限大师: 用角色配置精准封锁,角色权限批量绑定 创建【研发组】角色 → 勾选“燃料电池项目”查看权 → 自动屏蔽其他文档库(就像给保险箱配专属钥匙)。
        来自:
        帮助文档
        知识库问答
        最佳实践
        文档权限管理
      • 应用运维
        本节主要介绍应用运维 1、登录ServiceStage,选择“应用管理 > 应用列表”。 2、单击应用名称,进入应用“概览”页。 3、在“环境视图”页签,查看已经部署的应用组件。 4、单击“运维管理”,进入应用运维页。 可以进行运维操作(启停、升级、回退、伸缩、查看日志、查看事件、设置访问方式、设置阈值告警等)。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        快速体验ServiceStage
        应用运维
      • 查看参数模板应用记录
        本章节会介绍如何查看数据库参数模板应用记录。 操作场景 参数模板编辑修改后,您可根据业务需要将其应用到对应实例中,RDS支持查看参数模板所应用到实例的记录。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“参数模板管理”页面,“系统默认”页签或“自定义”页签,选择目标参数模板,单击“更多>应用记录”,查看应用记录。 您可查看参数模板所应用到的实例名称/ID、应用状态、应用时间、失败原因。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        查看参数模板应用记录
      • 常见问题
        本节介绍应用市场常见问题。 为什么要开启应用管控? 为避免员工操作不当或违规使用不安全的应用,给企业带来不必要的麻烦。 帮助企业高效有序的管理员工使用桌面的行为。为员工提供一个便捷安全的办公环境。 应用市场客户端中没有我想要的应用怎么办? 可联系所在企业的管理员,在管理台上架并推送各类应用。如果为常用应用,也可以向平台推荐,我们将视情况上架。 使用白名单规则还是黑名单规则? 如企业没有严格的应用使用规定,建议使用黑名单规则进行管控,而白名单规则的管控相对更为严格。 运行某些应用一直被拦截,怎么办? 若为安装包、请点击“申请上架”或联系管理员上架到应用市场后再安装运行,若是普通程序可批量提交电请放行。若是同一插件程序反复被拦截,但不影响其他功能使用的,建议设置“不提醒”。 放行申请同意了,为什么程序还是不能运行? 审批流程通知与放行生效有可能因为网络等特殊原因产生延迟,请等待几分钟后再试即可。如遇仍无法运行的情况,请联系租户管理员或运维人员处理。 使用黑名单规则,被拦截的程序是否可以申请放行? 不可以,目前黑名单规则内的程序均为管理员设置禁止运行的,故不提供申请入口。 开启审批流程后,不想使用了,怎么办? 对于已开启的审批流程,可在相应设置策略中设为不使用审批流程即可,如“应用管控”“管控策略”,选择不使用审批流程。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        常见问题
      • 选择版本
        管理员选择准备上架的版本,点击该版本右侧的“更多”“上架”,完成上架设置后即可将应用上架到应用市场客户端中的企业应用模块。 注:如果应用有已上架的版本,需将已上架版本下架,才能上架其他版本。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        管理员指南
        管理企业应用
        应用上架
        选择版本
      • 应用列表
        本文主要介绍应用列表 应用列表 APM应用列表展示了应用组件或环境、Agent状态、支持的操作等信息。 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 应用列表”,进入应用列表页。 图 应用列表 组件环境:展示组件或环境的名称。单击蓝色字体,可以跳转到组件或环境对应的接口调用页面。 Agent状态:展示Agent运行的状态,以及某个状态下Agent的数量。 Agent状态说明详见下表。 状态 说明 正常 该Agent运行正常。 离线 由于网络问题导致该Agent功能异常,请检查并恢复网络。 停止 该Agent被手动停止或全局停止,请联系技术人员处理。 更多操作 您还可以执行下表中的操作。 表相关操作 操作 说明 选择“应用” 在页面右侧“应用”下拉菜单中,选择应用。 查看环境的拓扑 在应用列表中的“操作”列选择“拓扑”,可以查看环境的拓扑。 设置组件或环境 在应用列表中的“操作”列选择“设置”可以跳转到组件或环境的“实例”页签,可以对该组件或环境进行设置。 删除环境 在应用列表中的“操作”列选择“删除”,可删除所选环境。 搜索组件或环境 在右侧搜索提供组件、环境的检索功能,支持通过关键字、名称等方式快速检索资源。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用列表
      • 创建和管理静态路由(1)
        本文将为您介绍创建和管理静态路由的操作步骤。 应用场景 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建和管理专线网关。 使用限制 专线网关最多创建50个客户侧静态路由,若需要提升配额,请通过配额申请提高配额数量。 专线网关的客户侧路由数量不能超过VPC路由配额限制,如需要提升VPC路由配额,请通过配额申请提高配额数量。 操作步骤 创建静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。 物理专线/静态 单击【添加物理专线】,选择需要配置静态路由的物理专线。 优先级 选择静态路由的优先级,默认为50。 取值范围为10100。 说明 优先级取值越小,优先级越高。 当专线网关的两条物理专线优先级取值相同时,两条物理专线为负载链路。 当专线网段的两条物理专线优先级取值不相同时,两条物理专线为主备链路。 网络监测 默认关闭,支持开启BFD和Track。 如需开启,请在操作列中,单机【编辑】后,选择【开启BFD】或【开启Track】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的静态路由配置。 取消:取消编辑已添加物理专线的静态路由配置。 保存:保存编辑已添加物理专线的静态路由配置。
        来自:
      • CCM私有证书配置
        本节主要介绍CCM私有证书配置。 操作场景 GeminiDB Influx支持使用云证书管理服务(CCM)创建的证书进行数据库实例连接,既支持创建实例的时候选择证书,也支持实例创建成功后重置证书。 本章节主要介绍如下两种方式将CCM私有证书应用到数据库实例中: a.创建实例时选择证书功能。 b.实例创建成功后使用重置证书功能。 使用须知 实例状态为“正常”。 前提条件 已创建CCM私有证书。若未创建CCM私有证书,请参见《云证书管理服务用户指南》中“申请私有证书”章节先创建证书。 注意 创建证书时需要将待连接的数据库IP信息添加到证书中,即“配置证书的AltName信息”。若不配置该信息,则会导致数据库连接失败。 若您在创建实例时选择证书功能,此处“证书的AltName信息”只能添加弹性公网IP,因为此时待连接的数据库实例尚未创建成功,无对应的内网IP地址生成,故无法将内网IP地址添加到证书的AltName信息处。 若您是在创建实例成功后,使用重置证书的功能来切换证书信息,此处“证书的AltName信息”可以添加数据库实例所有节点的内网IP地址或者弹性公网IP地址。 图 创建CCM私有证书 场景一:创建实例时配置私有证书 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB Influx 接口”。 3. 在“实例管理”页面,单击“购买数据库实例”,进入“服务选型”页面。 4. 在“服务选型”页面,填写并选择实例相关信息后,单击“立即购买”。 SSL安全连接选择“启用”,证书信息选择已创建好的CCM私有证书。若无可用证书,请先参见上文前提条件中的方法创建证书。 图 选择证书 其余参数配置请参见3.2.1 购买集群实例章节进行设置即可。 5. 待实例创建成功后,单击实例名称,进入“基本信息”页面,在“数据库信息”区域的“证书”处,可以查看到证书状态为“正常”。 图 查看证书状态 6. 下载证书。 单击“证书”处的“下载”按钮,跳转至“云证书管理服务”页面,选择“Nginx”页签,单击“下载证书”。 图 下载证书
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        证书管理
        CCM私有证书配置
      • 路由配置
        修改单元组 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏路由规则配置,进入路由规则配置页面。 5. 在单元组列表中找到需要修改的单元组,单击修改操作,弹出修改单元组页面。 6. 在弹出页面编辑单元组信息,单击确定完成修改。 7. 在单元组列表,查看单元组已修改成功。 注意 如果单元组配置已推送生效,路由规则的变更只能通过流量切换任务完成。 删除单元组 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击应用系统名称,进入应用系统管理页面。 4. 单击左侧菜单栏路由规则配置,进入路由规则配置页面。 5. 在单元组列表中找到需要删除的单元组,单击删除操作,弹出删除单元组页面。 6. 在弹出页面确认信息,单击确定完成删除。 7. 在单元组列表,查看单元组已删除成功。 注意 删除单元组前需先移除与该单元组关联的资源,请根据控制台提示进行操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        架构管理
        路由配置
      • 产品优势
        本节介绍专属加密服务的优势。 云上使用 专属加密旨在满足用户将线下加密设备能力转移到云上的要求,降低运维成本。 弹性扩容 灵活调整专属加密的数量,满足不同业务的加解密运算要求。 安全管理 专属加密实例设备管理与内容(敏感信息)管理权限分离,用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated HSM只负责监控和管理设备及其相关网络设施。即使Dedicated HSM的运维人员也无法获取到用户的密钥。 权限认证 敏感指令支持分类授权控制,有效防止越权行为。支持用户名口令认证、数字证书认证等多种权限认证方式。 可靠性 专属加密实例之间独享加密芯片,即使部分硬件芯片损坏也不影响使用。 安全合规 Dedicated HSM为您提供专属加密实例,帮助您保护弹性云服务器上数据的安全性和隐私性要求,满足监管合规要求。 应用广泛 Dedicated HSM可提供认证合规的金融加密机、服务器加密机以及签名验签服务器等,灵活支撑用户业务场景。
        来自:
        帮助文档
        数据加密
        产品介绍
        专属加密
        产品优势
      • 操作类
        本小节介绍渗透测试操作类常见问题。 购买天翼云渗透测试业务后如何填写受理单内容? 客户应如实填写以下信息: 被检测的IP主机信息。 域名备案信息比对,必须为客户本人真实、合法信息。 客户为天翼云托管用户,用户提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 客户提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,客户需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 客户如有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,乙方不承担任何责任。) 客户需签订渗透测试授权书。
        来自:
        帮助文档
        渗透测试
        常见问题
        操作类
      • 事件源概述
        事件源是事件的来源,负责将生产的事件发布到事件总线。 事件总线EventBridge支持以下事件源: 天翼云官方事件源 作为事件源接入时,只要开通相应的天翼云服务,就可以自动接入事件总线EventBridge。通过配置预定义的事件源与事件规则,实现从事件源发布事件到云服务专用总线,经过事件模式过滤后把事件路由到事件目标。 自定义事件源 作为事件源接入时,您可以配置自定义应用事件源,使用SDK接入事件总线EventBridge。通过创建自定义总线、配置事件规则,把自定义应用产生的事件发布到自定义总线,经过事件模式过滤后把事件路由到事件目标。 作为事件源接入时,您可以配置消息类事件提供方,把事件主动拉取到事件总线EventBridge。例如,当您配置事件提供方为分布式消息服务Kafka时,事件总线EventBridge会把分布式消息服务Kafka对应资源产生的消息主动拉取到自定义总线中,经过事件模式过滤后把事件路由到事件目标。
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        事件源概述
      • 产品优势
        本文介绍应用托管的产品优势。 一键部署,快捷使用 通过应用市场,实现一键部署,提供公网便捷访问,分钟级完成应用上线,为用户降本增效。 丰富生态,轻松扩展 应用市场汇聚多行业场景应用,支持便捷搜索选用,提供OpenClaw、短剧制作、智能导购等应用,助力企业业务部署。 应用套餐,成本可控 提供应用+算力+Token套餐,实现从智能体到Token的一站式使用,一价全含,高效管控成本。 项目空间,灵活管理 为企业和团队提供统一的资源管控及人员权限管理,可用于不同环境的资源隔离,支持灵活资源分配与团队协作。 标准化交付,高效协作 提供独立项目空间与灵活算力,可将测试完成的应用打包为应用模板,减少不同环境下的人工操作,降低成本。
        来自:
        帮助文档
        应用托管
        产品介绍
        产品优势
      • 白名单管理
        删除白名单规则 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“入侵检测 > 白名单管理”,进入白名单管理页面。 3. 搜索需要删除的白名单规则,单击“操作”列的“删除”按钮即可删除白名单规则,若您需要批量删除可勾选白名单规则,单击页面左上角的“批量删除”按钮进行删除。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        入侵检测
        白名单管理
      • 投递日志数据至LTS
        本节将介绍如何将集成的日志数据投递至LTS。 操作场景 态势感知(专业版)支持集成WAF、HSS、CFW等其他云产品日志,具体集成操作及支持集成的云服务请参见云服务接入。 集成后的日志还支持投递至云日志服务(Log Tank Service,简称LTS),方便用户快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。 前提条件 已完成需投递日志的数据集成至态势感知(专业版)操作,详细操作请参见云服务接入。 投递到LTS中,需要已有可用的日志组和日志流。 步骤一:创建数据投递任务 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道后,单击目标管道名称后的“更多 > 投递”,右侧弹出现在数据投递设置页面。 6. (可选)在弹出的授权提示中,确认无误后,单击“确认”,完成授权。 首次投递到目的投递类型需要进行授权,如果已经授权,请跳过该步骤。 7. 在新增投递配置页面中,配置数据投递相关参数。 投递名称:自定义数据投递名称。 账号类型:此处请选择“本账号”。投递到LTS服务仅支持投递本账号内的日志数据。 投递类型:此处请选择“LTS”。 日志组:选择LTS日志组。 日志流:选择目的LTS日志流。 其他配置参数,系统默认生成,无需配置。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        投递日志数据至LTS
      • 运行Flink作业
        通过后台提交作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.登录MRS客户端。 2.执行如下命令初始化环境变量。 source /opt/Bigdata/client/bigdataenv 3.若集群开启Kerberos认证,需要执行以下步骤,若集群未开启Kerberos认证请跳过该步骤。 a.准备一个提交Flink作业的用户。 b.使用新创建的用户登录Manager页面。 MRS 3.x之前版本,登录集群的Manager界面,选择“系统设置 > 用户管理”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 MRS 3.x及之后版本,登录集群的Manager界面,选择“系统 > 权限 > 用户”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 c.将下载的认证凭据压缩包解压缩,并将得到的user.keytab文件拷贝到客户端节点中,例如客户端节点的“/opt/Bigdata/client/Flink/flink/conf”目录下。如果是在集群外节点安装的客户端,需要将得到的krb5.conf文件拷贝到该节点的“/etc/”目录下。 d.MRS 3.x及之后版本,安全模式下需要将客户端安装节点的业务IP以及Manager的浮动ip追加到“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”文件中的“jobmanager.web.allowaccessaddress”配置项中,ip之间使用英文逗号分隔。 e.配置安全认证,在“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”配置文件中的对应配置添加keytab路径以及用户名。 security.kerberos.login.keytab: security.kerberos.login.principal: 例如: security.kerberos.login.keytab: /opt/Bigdata/client/Flink/flink/conf/user.keytab security.kerberos.login.principal: test f.在Flink的客户端bin目录下,执行如下命令进行安全加固,password请重新设置为一个用于提交作业的密码。 sh generatekeystore.sh 该脚本会自动替换“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”中关于SSL的值,针对MRS 3.x之前版本,安全集群默认没有开启外部SSL,用户如果需要启用外部SSL,进行配置后再次运行该脚本即可,配置参数在MRS的Flink默认配置中不存在,用户如果开启外部连接SSL,则需要添加下表中参数。 参数描述 参数 参数值示例 描述 security.ssl.rest.enabled true 打开外部SSL开关。 security.ssl.rest.keystore ${path}/flink.keystore keystore的存放路径。 security.ssl.rest.keystorepassword 123456 keystore的password,“123456”表示需要用户输入自定义设置的密码值。 security.ssl.rest.keypassword 123456 ssl key的password,“123456”表示需要用户输入自定义设置的密码值。 security.ssl.rest.truststore ${path}/flink.truststore truststore存放路径。 security.ssl.rest.truststorepassword 123456 truststore的password,“123456”表示需要用户输入自定义设置的密码值。 说明 针对MRS 3.x之前版本,generatekeystore.sh脚本无需手动生成。 会将生成的flink.keystore、flink.truststore、security.cookie自动填充到“flinkconf.yaml”对应配置项中。 针对MRS 3.x及之后版本,“security.ssl.keypassword”、“security.ssl.keystorepassword”和“security.ssl.truststorepassword”的值需要使用Manager明文加密API进行获取: curl k i u : X POST HContenttype:application/json d '{"plainText":" "}' 'https:// x.x.x.x :28443/web/api/v2/tools/encrypt' ;其中 要与签发证书时使用的密码一致,x.x.x.x为集群Manager的浮动IP。 g.客户端访问flink.keystore和flink.truststore文件的路径配置。 绝对路径:执行该脚本后,在flinkconf.yaml文件中将flink.keystore和flink.truststore文件路径自动配置为绝对路径“/opt/Bigdata/client/Flink/flink/conf/”,此时需要将conf目录中的flink.keystore和flink.truststore文件分别放置在Flink Client以及Yarn各个节点的该绝对路径上。 相对路径:请执行如下步骤配置flink.keystore和flink.truststore文件路径为相对路径,并确保Flink Client执行命令的目录可以直接访问该相对路径。 i.在“/opt/Bigdata/client/Flink/flink/conf/”目录下新建目录,例如ssl。 ii. 移动flink.keystore和flink.truststore文件到“/opt/Bigdata/client/Flink/flink/conf/ssl/”中。 iii. 针对MRS 3.x及之后版本,修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.keystore: ssl/flink.keystore security.ssl.truststore: ssl/flink.truststore iv. 针对MRS 3.x之前版本,修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.internal.keystore: ssl/flink.keystore security.ssl.internal.truststore: ssl/flink.truststore h.如果客户端安装在集群外节点,请在配置文件(如:“ /opt/Bigdata/client/Flink/fink/conf/flinkconf.yaml ”) 中增加如下配置值,其中xx.xx.xxx.xxx请替换为客户端所在节点的IP。 web.accesscontrolalloworigin: xx.xx.xxx.xxx jobmanager.web.allowaccessaddress: xx.xx.xxx.xxx 4.运行wordcount作业。 普通集群(未开启Kerberos认证) −执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar −执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 安全集群(开启Kerberos认证) −flink.keystore和flink.truststore文件路径为绝对路径时: 执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar −flink.keystore和flink.truststore文件路径为相对路径时: 在“ssl”的同级目录下执行如下命令启动session,并在session中提交作业,其中“ssl”是相对路径,如“ssl”所在目录是“opt/Bigdata/client/Flink/flink/conf/”,则在“opt/Bigdata/client/Flink/flink/conf/”目录下执行命令。 yarnsession.sh t ssl/ nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster yt ssl/ /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Flink作业
      • 实例操作审计
        本节主要介绍实例操作审计。 支持审计的关键操作列表 通过云审计服务,您可以记录与GeminiDB Influx相关的操作事件,便于日后的查询、审计和回溯。 表1 GeminiDB Influx的关键操作列表 操作名称 资源类型 事件名称 创建实例 instance NoSQLCreateInstance 删除实例 instance NoSQLDeleteInstance 扩容节点 instance NoSQLEnlargeInstance 缩容节点 instance NoSQLReduceInstance 重启实例 instance NoSQLRestartInstance 恢复到新实例 instance NoSQLRestoreNewInstance 磁盘扩容 instance NoSQLExtendInstanceVolume 重置密码 instance NoSQLResetPassword 修改实例名称 instance NoSQLRenameInstance 规格变更 instance NoSQLResizeInstance 绑定弹性公网IP instance NoSQLBindEIP 解绑弹性公网IP instance NoSQLUnBindEIP 实例冻结 instance NoSQLFreezeInstance 实例解冻 instance NoSQLUnfreezeInstance 创建备份 backup NoSQLCreateBackup 删除备份 backup NoSQLDeleteBackup 设置备份策略 backup NoSQLSetBackupPolicy 添加实例标签 tag NoSQLAddTags 修改实例标签 tag NoSQLModifyInstanceTag 删除实例标签 tag NoSQLDeleteInstanceTag 创建参数模板 parameterGroup NoSQLCreateConfigurations 修改参数模板 parameterGroup NoSQLUpdateConfigurations 修改实例参数 parameterGroup NoSQLUpdateInstanceConfigurations 复制参数模板 parameterGroup NoSQLCopyConfigurations 重置参数模板 parameterGroup NoSQLResetConfigurations 应用参数模板 parameterGroup NoSQLApplyConfigurations 删除参数模板 parameterGroup NoSQLDeleteConfigurations 删除扩容失败的节点 instance NoSQLDeleteEnlargeFailNode 切换SSL instance NoSQLSwitchSSL 修改实例安全组 instance NoSQLModifySecurityGroup 实例导出参数模板 instance NoSQLSaveConfigurations 回收站策略 instance NoSQLModifyRecyclePolicy
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        实例操作审计
      • 配置RPC行为
        本章节介绍如何配置RPC行为 配置RPC行为 在RPC行为分析中,可以对RPC类型的监控对象进行监控,以便在满足某种规则时返回自定义的处理行为。例如,如果某个RPC接口触发了流控规则,则可以返回一个自定义的接口返回值。这样,可以提高系统的可靠性和稳定性,并且能够更好地满足用户的需求。 新增行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,在左侧导航栏,单击流量防护,在流量防护 防护配置 行为管理,单击新增行为,在新增行为对话框中完成以下配置,然后单击新建。 5. 在新增行为对话框中完成以下配置。 6. 单击新建。新增的行为会显示在应用管理页面的行为管理页签中。 修改或删除行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,在左侧导航栏,单击进入流量防护,在流量防护 防护配置 行为管理。 5. 在行为列表页,您可以查看各个行为的具体描述,修改或删除行为。 关联行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择规则管理,在流控规则页签单击新增流控规则,然后在弹出的对话框中配置规则信息。 5. 完成选择防护场景和配置防护规则后,在配置限流行为区域,完成下列设置: 选择接口类型为Rpc;在关联行为的下拉列表中选择目标行为进行关联,或单击新增行为来创建新的行为进行关联。 6. 单击下一步后,单击新增。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置RPC行为
      • 1
      • ...
      • 186
      • 187
      • 188
      • 189
      • 190
      • ...
      • 619
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      Token服务

      应用托管

      推荐文档

      术语解释

      启动会议

      支持的监控指标

      重启

      如何变更账户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号