爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(边缘云版)_相关内容
      • 导入/导出防护策略
        批量导出防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 单击“导出规则”,导出规则到本地。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 步骤四:通过公网连接MySQL实例
        天翼云关系数据库MySQL版提供两种通过内网连接MySQL实例的方式,即使用普通连接和SSL连接方式通过MySQL客户端连接实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。本文为您介绍如何通过公网连接关系数据库MySQL版实例。 前提条件 已为目标实例绑定弹性公网IP。 已获取本地设备的IP地址,并将本设备的IP地址添加进实例白名单。 已设置安全组规则。 使用ping命令连通目标实例中绑定的弹性公网IP地址,确保本地设备可以访问该弹性公网IP地址。 使用客户端连接实例。 普通连接 用户可在本地使用相关工具直接连接数据库实例。执行如下命令连接MySQL实例。 plaintext mysql h P u p 参数说明如下: 参数 说明 主机IP,即关系数据库MySQL版实例实例管理 页面下,该集群对应的实例列表中,主机的连接地址。 数据库端口,为实例基本信息 页面中的数据库端口 。 用户名,即MySQL数据库帐号(默认管理员帐号为root)。 密码,即数据库帐号对应的密码,为创建数据库实例时指定的密码。 示例: plaintext mysql h 172.16.X.X P 8635 u root –p '' SSL连接 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域的SSL状态处,下载根证书或捆绑包 5. 将根证书导入弹性云主机Linux操作系统。 (1) 关系数据库MySQL版服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 (2) 关系数据库MySQL版服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 6. 连接关系数据库MySQL版实例。 以Linux系统为例,执行如下命令。 plaintext mysql h P u p sslca 参数说明: 参数 说明 目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系数据库MySQL版帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库MySQL实例,示例如下: plaintext mysql h 172.16.X.X P 13049 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: plaintext Enter password: 说明 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤四:通过公网连接MySQL实例
      • 用户账号激活
        本节介绍天翼云手机(政企版)用户账号激活操作流程 完成开通云手机后,用户邮箱会收到天翼云手机(政企版)开通提醒邮件,根据流程激活账户即可。
        来自:
        帮助文档
        天翼云手机
        快速入门
        用户账号激活
      • 入门操作
        本文通过将弹性负载均衡和弹性云主机的组合使用,实现用户请求分均衡发至两台云主机,熟悉弹性负载均衡的配置操作。 操作场景 通过弹性云主机搭建服务(例如Web服务),当业务量大时单台云主机能力有限,需要两台同时进行业务负载。 本场景通过将弹性负载均衡和弹性云主机的组合使用,实现用户请求分均衡发至两台云主机。 创建弹性云主机 天翼云弹性负载均衡只负责将访问流量自动分发到多台弹性云主机上,不具备处理请求的能力。在当前场景中,需要通过弹性云主机实例来处理用户的请求。 弹性IP(EIP)是可以独立申请的公网IP地址,包括公网IP地址与公网出口带宽服务。在当前场景中,创建的弹性云主机需要与EIP绑定,后续操作需要使用浏览器进行公网IP地址访问,验证最终操作结果。具体操作,请参见创建弹性云主机。 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 在控制中心页面,依次选择“计算 > 弹性云主机”。 4. 在“弹性云主机”界面单击“创建云主机”,根据界面提示配置参数,并单击“立即购买”。 示例中使用的两台弹性云主机的规格如下: 参数项 参数值 实例名称 ecs01、ecs02 区域 华东华东1 操作系统 CentOS7.6 CPU 2vCPUs 内存 4GB 系统盘 40GB 数据盘 10GB 公网带宽 5 Mbit/s 安全组 默认安全组,开放22、80端口,实际业务中根据具体情况而定。 弹性IP 自动分配 登录方式 密码 创建密码 自定义 注意 由于弹性负载均衡服务向后端主机转发流量和健康检查的源地址为100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)地址段的地址,所选择的安全组需要对100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)地址段的入向流量放行。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        入门操作
      • 三方云->天翼云
        本节介绍三方云集群迁移至天翼云CCE集群。 分布式容器云平台CCE One容器迁移功能,支持将三方云标准Kubernetes集群应用迁移到天翼云CCE集群,实现应用程序的跨云迁移和统一运维管理。迁移流程如下图所示: 前提条件 已开通天翼云分布式容器云平台CCE One及其关联产品的访问权限。 已打通三方云容器集群与天翼云资源池VPC网络,可选公网或内网方式。其中: 公网方式(推荐):需要您三方云集群中Pod具备主动访问功能的能力,可通过给容器集群VPC配置公网NAT出口方式实现; 内网方式:需要您将三方云容器网络与天翼云云上VPC网络打通;可选云专线、SDWAN或VPN方式;另还需参考配置指引,配置正确的云间网关路由及DNS解析转发策略,以确保您三方云容器Pod中可正常访问天翼云相关服务; 适用场景 云备份容灾:备份容灾迁移一体化,快速实现应用云间迁移与数据灾备。 操作指引 本场景迁移,主要包含四个步骤: 步骤一:集群评估与纳管 在这个阶段,您将根据源集群的现状来评估适合迁移的目标集群类型。可以基于必要的开源工具自动或手工收集源集群的信息,包括Kubernetes版本、规模、工作负载、存储等数据,并根据收集到的数据考虑合适的目标集群信息。 为方便后续的数据备份与恢复,或者基于联邦的细粒度应用迁移,您需要将源集群注册到天翼云CCE One注册集群;
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        三方云->天翼云
      • 通用类问题
        相关配额 限制项 配额 存储库数量 10个 单个存储库容量 100GB~1024000GB 备份策略数量 20个 单个存储库可绑定的策略数量 10个 单个策略可绑定的云主机数量 20个 以上配额可通过提交工单调整。 云主机备份与存储库的关系是什么? 云主机备份使用存储库来存放备份副本。 创建备份前,需要先创建至少一个存储库,这样云主机生成的备份副本会被放至对应的存储库中,且备份副本的大小不能超过存储库容量。创建存储库具体操作请参见创建存储库。 为什么子用户订购存储库跳转到订单中心时,显示“抱歉,您没有访问该页面的权限”? 若您的子用户需要实现下单类操作,如创建、扩容等,您需要为子用户所在用户组设置“订单与云网账号管理员权限”,即授权“bss admin”策略。 具体操作可参考子用户如何创建和下单一类节点资源。 云主机备份是否支持一致性备份? 备份一致性通常包括不一致备份、崩溃一致性备份和应用一致性备份。云主机备份支持崩溃一致性备份,暂不支持应用一致性备份。 不一致备份:备份的文件或磁盘数据不在同一个时间点。在这种情况下,数据可能处于不同状态,例如部分数据已更新而其他数据未更新。通常发生在未同步备份多个磁盘或文件时,例如使用云硬盘备份对多个云硬盘单独备份,可能因备份时间不同步,而产生不一致数据。 崩溃一致性备份:备份数据在同一时间点捕获磁盘上的状态,但不备份内存数据,且不静默应用系统。恢复后的效果类似系统崩溃后重启的效果,内存的脏数据会丢失,但不保证应用层的一致性。 应用一致性备份:备份数据在同一时间点捕获,并静默应用系统、备份内存数据,确保应用层的事务完整性。恢复后无需额外恢复操作(如数据库日志回滚),直接可用。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        通用类问题
      • 云主机磁盘填充(1)
        本章节介绍云主机磁盘填充故障演练。 背景介绍 由失控的日志文件、未经清理的临时数据或异常进程持续写入,都可能导致云主机磁盘空间被耗尽(例如使用率超过95%)。这种情况会直接导致应用无法写入新数据、服务功能异常甚至进程崩溃。本演练模拟磁盘空间被占满的场景,帮助您检验系统的磁盘空间监控告警、日志轮转机制以及应用在无可用存储空间时的处理逻辑。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过dd命令将数据写入文件。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘填充动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 目录:填充文件的写入目标,默认为系统根目录 /。强烈建议指定一个非系统盘的数据目录。 文件大小(MB):填充的文件大小,取值是整数,例如1024。 磁盘使用率:填充至指定的空间占用率(取值 1100),例如50代表50%的使用率。 保留大小(MB):保留的磁盘大小,如果文件大小、磁盘使用率、保留大小参数都存在,优先级是磁盘使用率>保留大小>文件大小。
        来自:
      • 云主机磁盘IO高负载(1)
        本章节介绍云主机磁盘IO高负载故障演练。 背景介绍 高并发的日志落盘、数据库批量写入、大数据文件读写或存储介质性能瓶颈,都可能导致云主机的磁盘 IO(输入/输出)饱和,进而造成请求处理延迟、应用假死甚至数据丢失。本演练模拟磁盘 IO 资源被持续占用的高负载场景,帮助您评估应用的容错能力、检验数据写入的可靠性,并验证相关监控告警的有效性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘IO高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 读负载:勾选将开启读压力模式。探针会创建一个临时文件并对其进行持续的读取操作。 写负载:勾选将开启写压力模式。探针会持续向一个临时文件写入数据。 块大小(MB):控制单次读写操作的数据块大小,单位为MB。增大此值可以提升单次操作的 IO 压力。通常保持默认值即可。
        来自:
      • 云容器集群节点网络包重复(1)
        本章节介绍云容器集群节点网络包重复故障演练。 背景介绍 在云容器引擎(CCE)集群中,因配置错误、网络插件异常或协议缺陷,可能导致数据包被复制并多次送达目标节点。虽然 TCP 协议能够识别并丢弃重复的数据包,但这个过程会消耗额外的网络带宽和CPU资源。更严重的是,对于应用层协议,如果缺乏幂等性设计,重复的请求可能导致业务逻辑被错误地执行多次(如重复下单、重复扣款)。本演练模拟此场景,帮助您检验系统的处理能力和业务逻辑的幂等性。 基本原理 通过增加TC和Netem规则模拟Node内网络包重复。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 数据管理
        此章节为您介绍如何管理云堡垒机的数据。 您可在堡垒机存储配置页查看已使用的存储空间。当存储空间可用内存不足时,建议您及时删除历史系统数据,或变更实例规格扩充数据盘大小。 查看存储空间 1. 登录云堡垒机(原生版)实例。 2. 在左侧导航栏选择“系统管理 > 数据管理”,进入“存储配置”页面。 3. 您可在“存储配置”页面查看已用的存储空间和设置自动删除的内容。 开启自动删除功能 1. 打开自动删除功能,将“自动删除”后的按钮切换至开启状态。 2. 填写需要保留数据月数,默认为6个月。 3. 勾选需要删除的内容后,单击“保存”。 管理日志备份 1. 登录云堡垒机(原生版)实例。 2. 在左侧导航栏选择“系统管理 > 数据管理”,选择“日志备份”页签。 3. 开启日志备份,并填写Syslog服务器地址。 参数 参数说明 取值样例 状态 决定是否开启备份至Syslog服务器功能 发送名称 用于标识堡垒机发送至Syslog服务器的日志。 Test 服务器IP 填写正确的Syslog服务器IP地址。 0.0.0.0 端口 填写Syslog服务器的端口地址。 80 协议 选择访问Syslog服务器的协议。 UDP 备份内容 选择您需要备份的堡垒机中的业务内容。 4. 填写完成后,单击“保存”即配置完成。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        数据管理
      • API授权
        概述 API授权用于保护API安全访问,确保只有授权用户能调用API。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表。 4. 点击进入对应的API详情页,上方导航栏点击授权信息。 开启API授权 只有开启了应用授权的API,才能进行授权访问。可在创建时开启,也可编辑API,安全认证选择应用授权开启。 应用授权 应用授权支持环境隔离,只有API发布到指定环境后才能进行授权。将需要授权的应用添加到右侧区块,点击确定即可完成批量授权。授权可设置有效期或选择长期有效。 解除应用授权 在API应用授权信息列表中,可选择授权应用进行移除。 关闭应用授权 编辑API,安全认证方式,选择无认证,即可关闭应用授权。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API授权
      • 删除域名
        本文介绍了边缘安全加速平台如何删除域名。 使用场景 如果您需在平台中删除某个域名的配置,您可以在控制台进行删除操作。删除按钮只能在域名状态为“已停止”时可见。 前提条件 域名状态为“已停止”。 使用说明 1.登录边缘安全加速控制台。 2.进入安全与加速工作台域名域名管理页面。 3.选择需要删除的域名,在操作栏点击【删除】按钮后,会进行弹窗提示,需手动输出要删除的域名,以免误操作,确定后域名列表无法查询该域名,配置也无法进行恢复。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        域名操作
        删除域名
      • 云容器集群节点进程终止(1)
        本章节介绍云容器集群节点进程终止故障演练。 背景介绍 在云容器引擎(CCE)环境中,节点上运行着众多关键进程,包括 kubelet、containerd 等 Kubernetes 核心组件,以及各类系统监控、日志采集的 Agent。当这些关键进程因 OOM、软件缺陷或人工误操作被意外终止时,可能会导致节点功能异常、Pod 管理失控甚至整个节点脱离集群。本演练模拟节点上的任意进程被终止的场景,帮助您评估系统对核心组件故障的容忍度,并检验集群的自愈和告警能力。 基本原理 通过kill 9或kill 15停止节点上的指定进程。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 订购操作指引
        购买加时包操作指引 功能说明 加时包用于延长当前计费月可用时长,仅在当前游戏云电脑包月有效期内生效。 注意 目前仅支持通过天翼AI云电脑APP(安卓版)进行购买加时包。后续将支持安卓以外的版本,敬请期待。 详细操作步骤 使用天翼AI云电脑APP(安卓版)购买 1.打开天翼AI云电脑APP,在“云电脑列表”页面找到目标云电脑,依次点击【配置】【更多操作】【购买加时包】; 2.在购买页面选择您所需的加时包时长与数量,确认无误后提交订单并完成支付,支付成功后立即生效。 升级、续订套餐操作指引 功能说明 续订:用于延长云电脑使用周期,新可用时长从下一计费周期开始生效。 升级套餐:用于升级游戏云电脑计费套餐,即延长本月及后续每个包月周期的可使用总时长。 注意 游戏云电脑仅支持升级,不允许降级。 操作路径 支持通过天翼AI云电脑APP(安卓版)或PC客户端升级。 详细操作步骤 使用天翼AI云电脑APP(安卓版)购买 1.打开天翼AI云电脑APP,在“云电脑列表”页面找到目标云电脑,依次点击【配置】【更多操作】【续订】或【升级套餐】。
        来自:
        帮助文档
        天翼云电脑(公众版)
        游戏云电脑
        订购操作指引
      • 产品简介
        本章节您可查看产品的简介。 天翼云关系数据库PostgreSQL版(简称:RDSPostgreSQL)是基于开源PostgreSQL提供的在线关系型数据库服务,面向企业复杂SQL处理的OLTP在线事务处理场景,支持NoSQL数据类型(JSON/XML/hstore),支持GIS地理信息处理,在可靠性、数据完整性方面有良好声誉,适用于互联网网站、位置应用系统、复杂数据对象处理等应用场景。 RDSPostgreSQL具有完善的性能监控体系,并提供专业的数据库管理平台,让用户能够在云中轻松设置、操作和扩展关系型数据库。 用户可以通过IP地址+端口的方式访问使用数据库服务,如下图示意: 实例系列 RDSPostgreSQL支持单机实例、主备实例、一主两备实例、只读实例,具体系列的详细说明,请参见实例系列。 存储类型 RDSPostgreSQL存储类型支持多种存储类型,支持的存储类型详细说明请参见实例存储类型。 实例规格 RDSPostgreSQL提供多种实例规格,支持的规格详细说明,请参见实例规格。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品简介
      • 自定义缓存key
        简述自定义缓存Key的适用场景及配置方法。 功能介绍 缓存key是一个文件缓存在边缘节点上时的唯一标识,缓存文件和缓存key是一对一的关系。通常默认情况下,缓存key为客户端请求的原始URL(带参数)。 通过自定义缓存key,可以将原始URL形式不同但实际指向同一个文件的请求,缓存为同一份,从而提升缓存命中率,降低回源量。 适用场景 如果客户端请求不同URL时,实际指向同一份缓存文件,则可以通过自定义缓存key功能来实现将其在边缘节点上映射为同一份文件,避免出现被缓存成不同文件而导致回源率高的问题。 例如:部分客户会在请求URL中设置防盗链串,可能在请求参数中,也可能在URL某一级目录中,假设请求1为: 注意事项 【缓存配置】默认开启去问号缓存,开启后,如果客户的请求URL中含有多个参数值,例如请求1为: 自定义缓存key与【缓存配置】去问号缓存同时开启情况下,自定义缓存key优先级更高。 自定义缓存key一旦设置后,一般不建议轻易变动;如果您配置自定义缓存key生效后又再次变更,会导致原有的缓存失效,产生大量回源。 自定义缓存key需开启【静态加速】才可配置,未开启【静态加速】则全部文件不缓存,则无需配置缓存key。 缓存key仅针对边缘节点缓存key生效,不影响节点回源,如果设置了特定的缓存URI或缓存参数,例如保留或忽略全部或特定参数,节点回源时是否对URI进行改写,以及是否携带对应参数,取决于“回源URI改写”和“回源参数改写”功能的配置情况。 当前缓存URI和缓存参数可自助配置,如需设置缓存协议及缓存host,请通过提交工单给天翼云客服,由其人工操作开启。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        缓存配置
        自定义缓存key
      • 游戏加速及大流量攻击防护
        本文介绍在游戏加速及大流量攻击防护场景下的产品价值。 行业痛点 新游发布或游戏旺季时经常受到 DDoS 攻击,勒索频发,往往导致游戏不可用,影响游戏口碑和收益。 同时,游戏服务商需要保障全球数百万游戏玩家具有流畅的游戏体验,网络时延要求较高。 解决方案 通过 AOne 能够实时检测并阻止各种类型的 DDoS 攻击,确保游戏服务器始终保持在线,保证游戏用户稳定进行。 同时,AOne 边缘接入服务将游戏连接请求就近接入边缘节点,通过 AOne 的高速网络到达游戏服务器,极大地缩短了公网传输时延,有效提升游戏服务体验。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        游戏加速及大流量攻击防护
      • 手动扩缩(1)
        应用扩缩是通过改变应用的实例数来增加或减少应用的计算容量。您可以在应用的实例负载过高时以手动方式添加新应用实例,在应用闲置时减少应用实例,能够高效利用应用资源、降低成本。 功能入口 1. 在云应用引擎控制台左侧导航栏选择应用管理 > 应用列表。 2. 在应用列表页面,单击目标应用名称,进入应用基本信息页。 3. 在目标应用的基础信息页面,单击手动扩缩。 4. 在应用扩缩对话框中,滑动指针或者单击+/来设置目标实例数。 5. 单击确定即可进行手动扩缩操作。
        来自:
      • 云容器集群Pod网络丢包
        本章节介绍云容器集群Pod网络丢包故障演练。 背景介绍 网络故障可能导致数据包丢失,TCP 重传增加延迟,UDP 数据永久丢失。本演练模拟丢包,评估应用容错、重传策略和监控告警。 基本原理 通过增加TC和Netem规则模拟Pod内网络丢包 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 风险告知 此演练具有高度破坏性,请务必在充分了解其风险后,谨慎操作,强烈建议通过动作参数,控制网络故障注入的影响范围。 通信中断 :网络包乱序影响探针程序与控制面的通信,此时该演练任务的状态极有可能显示为执行失败或恢复,但这恰恰是故障注入成功的表现。 无法自愈 :超时机制可能失效,因为执行恢复动作同样需要通过网络通讯。 恢复方式 :最可靠的恢复方法是通过云容器引擎 控制台,对目标实例节点执行强制重启操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod网络丢包
      • 云容器集群Pod网络丢包(1)
        本章节介绍云容器集群Pod网络丢包故障演练。 背景介绍 网络故障可能导致数据包丢失,TCP 重传增加延迟,UDP 数据永久丢失。本演练模拟丢包,评估应用容错、重传策略和监控告警。 基本原理 通过增加TC和Netem规则模拟Pod内网络丢包 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 风险告知 此演练具有高度破坏性,请务必在充分了解其风险后,谨慎操作,强烈建议通过动作参数,控制网络故障注入的影响范围。 通信中断 :网络包乱序影响探针程序与控制面的通信,此时该演练任务的状态极有可能显示为执行失败或恢复,但这恰恰是故障注入成功的表现。 无法自愈 :超时机制可能失效,因为执行恢复动作同样需要通过网络通讯。 恢复方式 :最可靠的恢复方法是通过云容器引擎 控制台,对目标实例节点执行强制重启操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 产品特性
        本节主要介绍产品特性。 云容器引擎提供高性能、可扩展的企业级Kubernetes集群,包括集群管理、节点管理、节点池管理、工作负载、亲和/反亲和性调度、容器网络、容器存储、插件管理、模板市场、弹性伸缩、权限管理等功能,为您提供一站式容器平台服务。 集群管理 云容器引擎CCE是一种托管的Kubernetes服务,可进一步简化基于容器的应用程序部署和管理,您可以在CCE中方便的创建Kubernetes集群、部署您的容器化应用,以及方便的管理和维护。 一站式部署和运维:使用云容器引擎,您可以一键创建Kubernetes容器集群,无需自行搭建Docker和Kubernetes集群。您可以通过云容器引擎自动化部署和一站式运维容器应用,使得应用的整个生命周期都在云容器引擎内高效完成。 支持多类型容器集群:通过云容器引擎您可以直接使用高性能的弹性云主机、物理机、GPU云主机等多种异构基础设施,您可以根据业务需要在云容器引擎中快速创建集群,并通过云容器引擎对创建的集群进行统一管理。 节点管理 节点是容器集群组成的基本元素。节点取决于业务,既可以是虚拟机,也可以是物理机。每个节点都包含运行Pod所需要的基本组件,包括 Kubelet、Kubeproxy 、Container Runtime等。在云容器引擎CCE中,主要采用高性能的弹性云主机或物理机作为节点来构建高可用的Kubernetes集群。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品特性
      • 使用S3 Java SDK访问OOS
        本节主要介绍如何通过S3 Java SDK访问OOS。 应用场景 已开通对象存储(经典版)Ⅰ型服务,使用S3 Java SDK访问OOS Bucket和Object。 前提条件 已开通象存储(经典版)Ⅰ型服务,并已创建访问密钥AccessKeyID和SecretAccessKey。 当前AccessKeyID和SecretAccessKey具有OOS相关资源的访问权限。 已创建S3 Java SDK 1.x版本,并能正常使用。 可调用的API详见详见OOS兼容哪些Amazons S3 API。 具体方法 可以通过下列两种方式中的一种配置AccessKey: 通过代码配置AccessKey 通过配置文件读取AccessKey 通过代码配置AccessKey 对于Amazon S3 Java SDK 1.x版本,可以通过以下代码进行初始化配置,以下以Amazon S3 Java SDK 1.11.837版本为例: plaintext AmazonS3 s3 AmazonS3ClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(new BasicAWSCredentials(AccessKeyID, SecretAccessKey))) .withEndpointConfiguration(new AwsClientBuilder.EndpointConfiguration( Endpoint, Region)) .withPathStyleAccessEnabled(false) .withChunkedEncodingDisabled(true) .build(); 参数 描述 AccessKeyID OOS对应的AccessKeyID。 SecretAccessKey OOS对应的SecretAccessKey。 Endpoint OOS的Endpoint。详见“OOS具体地区与域名对应关系表”。 Region OOS的Endpoint的对应Region。详见“OOS具体地区与域名对应关系表”。 withPathStyleAccessEnabled 请求的DNS格式。 取值: false:路径格式( true:虚拟主机格式( 默认为false。 withChunkedEncodingDisabled 请求负载时是否禁用分块编码的选项。 取值: false:不禁用。 true:禁用。 默认为false。OOS目前不支持分块编码,因此此项必须设置为true。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        使用S3 Java SDK访问OOS
      • 实例内网域名
        本章节主要介绍如何创建、修改和删除实例的内网域名。 注意 实例内网域名功能仅西南1、华东1、武汉41(II类型资源池)支持,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 该功能提供关系数据库MySQL版实例的内网访问地址 ,用于同一VPC或内网环境下的应用(如ECS、容器服务等)安全、低延迟地连接数据库,避免公网暴露风险。 约束限制 修改内网域名,将导致数据库连接中断,请修改对应的应用程序连接地址。 内网域名的名称唯一,默认内网域名格式为:实例ID.rds.mysql.域名。 当您在切换VPC时,由于切换VPC会引起连接地址的变更,此时不允许内网域名的设置。 设置内网域名 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在实例信息 区域,找到IPv4地址,单击内网域名 参数旁的设置。 5. 按照提示,先前往内网DNS控制台创建一个域名,并关联本实例的VPC。 6. 回到MySQL控制台,即可在域名中选择以上步骤中创建的域名。 7. 在实例内网域名中,填写您想定义为该实例的内网域名。 8. 单击确定。 9. 确定后,需要更改主机DNS使内网DNS配置生效,具体的步骤可参考更改主机DNS使内网DNS配置生效。 10. 配置后即可访问。 注意 域名(主域名)和实例内网域名不同,域名是于DNS控制台创建的主域名,MySQL控制台的内网域名是针对该实例的一个内网域名,以主域名为后缀创建。 一个主域名可以绑定多个VPC,一个VPC内可能有多个实例;一个主域名可以应用于多个实例,但一个实例内网域名只能绑定一个实例。 您在DNS网络控制台最多可以创建10个域名,相关限制可参考内网DNS官网文档。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        实例内网域名
      • 头域说明
        本文主要介绍头域说明 头域说明 协议头字段名 说明 Accept 能够接受的回应内容类型(ContentTypes)。 AcceptCharset 能够接受的字符集。 AcceptDatetime 能够接受的按照时间来表示的版本。 AcceptEncoding 能够接受的编码方式列表。 AcceptLanguage 能够接受的回应内容的自然语言列表。 Authorization 用于超文本传输协议认证的认证信息。 CacheControl 用来指定在这次的请求/响应链中的所有缓存机制都必须遵守的指令。 Connection 该浏览器想要优先使用的连接类型。 ContentLength 以八位字节数组(8位的字节)表示的请求体的长度。 ContentMD5 请求体的内容的二进制MD5散列值,以 Base64 编码的结果。 ContentType 请求体的多媒体类型(用于POST和PUT请求中)。 Cookie 之前由服务器通过Set Cookie 发送的一个超文本传输协议Cookie。 Date 发送该消息的日期和时间。 Expect 表明客户端要求服务器做出特定的行为。 From 发起此请求的用户的邮件地址。 Host 服务器的域名(用于虚拟主机 ),以及服务器所监听的传输控制协议端口号。如果所请求的端口是对应的服务的标准端口,则端口号可被省略。自超文件传输协议版本1.1(HTTP/1.1)开始便是必需字段,在本服务中如果URL中填写的域名为IP地址会自动添加该字段,否则请将被测应用的IP与端口信息填写在该字段。 IfMatch 仅当客户端提供的实体与服务器上对应的实体相匹配时,才进行对应的操作。主要作用是,用作像PUT 这样的方法中,仅当从用户上次更新某个资源以来,该资源未被修改的情况下,才更新该资源。 IfModifiedSince 允许在对应的内容未被修改的情况下返回304未修改( 304 Not Modified )。 IfNoneMatch 允许在对应的内容未被修改的情况下返回304未修改( 304 Not Modified ),参考超文本传输协议的实体标记。在典型用法中,当一个URL被请求,Web服务器会返回资源和其相应的ETag值,它会被放置在HTTP的“ETag”字段中,然后,客户端可以决定是否缓存这个资源和它的ETag。以后,如果客户端想再次请求相同的URL,将会发送一个包含已保存的ETag和“IfNoneMatch”字段的请求。 IfRange 如果该实体未被修改过,则向发送方发送其所缺少的那一个或多个部分;否则,发送整个新的实体。 IfUnmodifiedSince 仅当该实体自某个特定时间以来未被修改的情况下,才发送回应。 MaxForwards 限制该消息可被代理及网关转发的次数。 Origin 发起一个针对跨来源资源共享的请求(要求服务器在回应中加入一个‘访问控制允许来源’('AccessControlAllowOrigin')字段)。 Pragma 与具体的实现相关,这些字段可能在请求/回应链中的任何时候产生多种效果。 ProxyAuthorization 用来向代理进行认证的认证信息。 Range 仅请求某个实体的一部分。字节偏移以0开始。 Referer 表示浏览器所访问的前一个页面,正是那个页面上的某个链接将浏览器带到了当前所请求的这个页面。 TE 浏览器预期接受的传输编码方式:可使用回应协议头TransferEncoding 字段中的值;另外还可用“trailers”(与“分块”传输方式相关)这个值来表明浏览器希望在最后一个尺寸为0的块之后还接收到一些额外的字段。 Upgrade 要求服务器升级到另一个协议。 UserAgent 浏览器的浏览器身份标识字符串。 Via 向服务器告知,这个请求是由哪些代理发出的。 Warning 一个一般性的警告,告知,在实体内容体中可能存在错误。 XWapProfile 链接到互联网上的一个XML文件,其完整、仔细地描述了正在连接的设备。 XRequestedWith 主要用于标识Ajax及可扩展标记语言请求。大部分的JavaScript框架会发送这个字段,且将其值设置为XMLHttpRequest。 XHttpMethodOverride 请求某个网页应用程序使用该协议头字段中指定的方法(一般是PUT或DELETE)来覆盖掉在请求中所指定的方法(一般是POST)。当某个浏览器或防火墙阻止直接发送PUT 或DELETE 方法时(注意,这可能是因为软件中的某个漏洞,因而需要修复,也可能是因为某个配置选项就是如此要求的,因而不应当设法绕过),可使用这种方式。 XForwardedProto 一个事实标准,用于标识某个超文本传输协议请求最初所使用的协议。 XForwardedHost 一个事实标准,用于识别客户端最初发出的Host请求头部。 XForwardedFor 一个事实标准,用于标识某个通过超文本传输协议代理或负载均衡连接到某个网页服务器的客户端的原始互联网地址。 XCsrfToken 用于防止跨站请求伪造辅助用的头部有XCSRFToken或XXSRFTOKEN XATTDeviceId 使服务器更容易解读AT&T设备UserAgent字段中常见的设备型号、固件信息。 ProxyConnection 该字段源于早期超文本传输协议版本实现中的错误。与标准的连接(Connection)字段的功能完全相同。 FrontEndHttps 被微软的服务器和负载均衡器所使用的非标准头部字段。 DNT 请求某个网页应用程序停止跟踪某个用户。在火狐浏览器中,相当于XDoNotTrack协议头字段(自 Firefox/4.0 Beta 11 版开始支持)。Safari和Internet Explorer 9 也支持这个字段。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        参考知识
        头域说明
      • 配置日志服务器
        云下一代防火墙不支持长期存储日志数据,如有日志审计需求,可将云下一代防火墙日志syslog发送至日志服务或日志审计设备,进行日志审计。 操作方法 打开菜单栏,【监控→日志→日志配置→日志服务器配置→新建】,选择发送的日志类型及使用端口及协议,主机名称为日志服务器IP地址。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        基础运维指南
        配置日志服务器
      • 云日志服务使用建议
        本文主要介绍云日志服务的使用建议。 云主机应用日志场景 场景描述 若您的应用部署在天翼云主机上,您可使用云日志服务进行日志的统一采集。 使用建议 日志采集方式:采用采集器方式采集日志,您需要在云主机上安装采集器,通过在云日志服务控制台创建采集规则,将云主机ECS待采集日志的路径配置到日志单元中,采集器将按照采集规则进行日志采集。采集完成后,您可以在云日志服务控制台实时查询、分析日志。具体操作请参考接入云主机文本日志。 日志项目规划建议:您可以将同一个应用系统的下日志放在一个日志项目中,可以使用应用系统的名称作为日志项目的名称,方便进行管理。 日志单元规划建议: 如果您的日志原文无固定的规则格式,无法进行结构化解析,可以将同类组件的日志采集到同一个日志单元中,例如java组件、php组件、python组件等,更方便您进行多个组件日志的管理;如果您的组件数量比较少(例如小于20个),您可以将每个组件的日志采集到不同的日志单元中以分别进行管理。 如果您的日志有固定格式,可进行结构化解析(如Nginx日志),建议您将有相同格式的日志采集到同一个日志单元,方便您后续统一使用SQL统计分析功能,实现可视化图表分析。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志管理
        云日志服务使用建议
      • 数据库连接失败
        本页面主要介绍数据库连接失败的相关场景和问题。 场景描述 数据库通过公网或内网连接,连接失败。 原因分析 主要从以下几个方面考虑: 1. 排除数据库实例异常 例如:关系数据库MySQL版系统故障,实例状态异常,或已退订。 2. (常见)使用正确的客户端连接方式 1. 内网连接需要实例与ECS云主机必须在同一区域、VPC内。 2. 公网连接需要购买或使用已有弹性IP,并对RDS实例绑定该弹性IP 。 3. 使用正确的SSL方式安全连接 界面SSL开关开启和关闭,分别对应不用的连接命令。例如: 1. 开关开启:mysql h 172.16.0.31 P 3306 u root p sslca/tmp/ca.pem 2. 开关关闭:mysql h 172.16.0.31 P 3306 u root p 4. 排除连接命令错误 例如:连接地址错误、端口参数配置错误、用户名和密码错误、SSL方式下命令错误。 5. (常见)排除网络不通 内网访问 1. 确认ECS云主机与关系数据库MySQL版实例是否在同一个区域,同一VPC内。 2. 检查安全组规则。 安全组外访问安全组内的关系数据库MySQL版实例时,需要为安全组添加相应的入方向规则。 3. 在ECS上测试是否可以正常连接到RDS实例地址的端口。 公网访问 1. 检查安全组规则。 安全组外访问安全组内的RDS实例时,需要为安全组添加相应的入方向规则。 2. 检查网络ACL规则。 3. 相同区域主机进行ping测试。 6. 白名单添加 未将客户端IP加入到白名单,导致无法连接数据库。 7. (常见)排除实例的连接数满的情况 实例连接数过多,可能会导致业务侧无法正常连接。 8. (常见)排除实例的磁盘满的情况 当实例处于“磁盘空间满”状态时,影响数据的正常读写操作。 9. 连接失败的常见报错 包含连接失败的常见报错,以及相应的解决方法。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        连接类
        数据库连接失败
      • 云容器集群Pod DNS篡改(1)
        本章节介绍云容器集群Pod DNS篡改故障演练。 背景介绍 DNS 篡改会使域名解析到错误的 IP,从而在 CCE 环境中造成流量劫持、访问异常或数据泄露等风险。本演练模拟 DNS 篡改场景,用于检验 Pod 的安全防护与监控告警有效性,并评估业务在解析被劫持时的表现。 基本原理 通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个Pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
      • 资源标签
        新建资源标签 云堡垒机系统每个用户可自定义资源标签,资源标签仅能个人帐户使用,不能被CBH系统内用户共用。 您可以在创建主机或应用资源时添加标签,也可以在资源创建完成后,在资源或运维列表的详情页添加标签。一个主机或应用默认最大拥有10个标签。 通过云堡垒机纳管主机资源或通过云堡垒机纳管应用服务器可直接配置“标签”参数。本小节主要介绍资源创建完成后,在资源或运维管理页面添加标签,以“主机管理”为操作示例。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 添加标签 1 登录云堡垒机系统。 2 选择“资源 > 主机管理”,进入主机管理列表页面。 3 选择需添加标签主机资源,单击“添加标签”,弹出“添加标签”窗口。 4 输入需自定义标签内容,并按“Enter”创建标签,或在“标签”下拉框选择已创建标签。 5 单击“确定”,返回主机资源管理页面或主机运维管理页面,可查看该主机资源的新建标签。 6 标签添加成功后,可在资源管理列表页的“标签”列,单击下拉框,通过选择设定的标签来检索资源。 删除资源标签 本章节指导您如何删除资源标签。 约束限制 “删除标签”将去除所选资源上的所有标签。 当创建标签不被任何资源使用时,将会自动被删除。 前提条件 已获取“主机管理”、“应用发布”、“主机运维”或“应用运维”功能模块权限。 操作步骤 已添加标签的资源,可对标签进行删除操作,以“主机管理”为操作示例。 1 登录云堡垒机系统。 2 选择“资源 > 主机管理”,进入主机管理列表页面。 主机管理列表页面 3 选择需删除标签主机资源,单击“删除标签”,确认删除提示信息,将删除该主机资源所有标签。 4 返回主机资源管理页面或主机运维管理页面,查看该主机资源标签已被删除。 说明 主机或应用资源标签的单个删除,还可单击主机或应用资源列表的“管理”,在资源基本信息编辑页面,对已有标签单个删除。 自定义系统类型 云堡垒机能管理资源系统类型,并可自定义系统类型。 默认支持14种系统类型。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源标签
      • 云主机宕机(1)
        本章节介绍云主机宕机故障演练。 背景介绍 云主机运行过程中,硬件故障、系统内核崩溃、资源耗尽或网络异常等因素均可能引发主机宕机,进而造成业务服务中断、请求无法响应、数据处理停滞及集群负载失衡等问题,本演练可帮助验证系统的故障感知、自动切换与业务恢复能力,检验监控告警机制的有效性,为优化应急预案提供实践依据。 基本原理 通过调用云主机关机OpenAPI触发关机。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择主机宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。
        来自:
      • 查询IP所属城市,运营商,机房地址,节点层级
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 否 返回结果数组 result[].cdnip string 否 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 否 机房地址 result[].nodelevel string 否 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 否 所属城市英文名称 result[].areacnname string 否 所属城市中文名称 result[].ispName string 否 运营商 result[].ipv4 string 否 ipv4地址 result[].ipv6 string 否 ipv6地址
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        辅助工具
        查询IP所属城市,运营商,机房地址,节点层级
      • 产品定义
        本文带您了解什么是AI Store。 天翼云AI Store依托息壤一站式智算服务平台能力,提供全栈AI产品的聚合服务,集成强大的算力、丰富的模型、多样化的应用生态,实现一站式体验和采购,满足不同行业的业务需求,助力产业智能化升级。 功能模块 算力市场:弹性、高效、经济的AI算力服务,满足用户在不同场景下的算力需求。 模型市场:主流大模型在线体验,提供标准化API接口,支持高并发、低时延推理。 应用市场:汇聚多元应用,包括公有云一键部署的应用,以及私有化交付部署的应用。 公有云应用包括OpenClaw、Dify、Ragflow、McpServers等应用,支持一键部署,简化应用的安装和配置,轻松上手。 私有化应用包括无忧智慧公文、一站式AI智能体开发平台,提供线下私有化部署,满足安全、独享需求。 产品架构
        来自:
        帮助文档
        AI Store
        产品介绍
        产品定义
      • 1
      • ...
      • 87
      • 88
      • 89
      • 90
      • 91
      • ...
      • 613
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      训推服务

      AI Store

      Token服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      全面了解天翼云⑥:网站无法访问预处理

      配置选择

      VPN删除

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号