爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站安全监测_相关内容
      • 使用限制
        本节介绍了智能语音交互使用限制类问答。 语音合成服务对于文本格式是否有要求? 具体语音合成服务文本格式要求也可以参考语音合成API。 目前仅支持 base64 编码方式请求,暂不支持 url 方式请求。 一次请求仅支持一条数据。 智能语音交互产品是HTTP GET请求还是HTTP POST请求? 智能语音交互产品以API的方式提供服务,支持HTTP POST请求。 HTTP POST提供了加密传输、身份验证和授权以及请求参数验证和过滤等机制,从而可以更好的保障用户的数据安全。 智能语音交互能否提供100%识别准确率? 智能语音交互准确率与上传的文本内容质量相关,同时也存在一定概率的误差,无法做到100%识别准确率。 如您对当前使用的智能语音交互产品服务有识别准确率相关问题,您可通过提交天翼云官网工单或者拨打客服电话【4008109889转1】联系我们。 QPS不够用怎么办? 默认支持5个QPS,建议您在程序中可以进行一定的请求限制,避免收到大量限流报错。 注意:如果您的程序在失败时有重试机制,当您扩大并发量后接口返回错误码时,请不要重试,否则可能加重限流报错情况。 智能语音交互服务是否支持私有化部署? 智能语音交互支持公有云、私有化部署。 您可通过提交天翼云官网工单或者拨打客服电话【4008109889转1】沟通私有化部署相关合作。
        来自:
        帮助文档
        智能语音交互
        常见问题
        使用限制
      • 使用限制
        本章节介绍印刷文字识别(OCR) 关于使用限制、产品功能、产品性能、系统逻辑等常见问题与解答。 印刷文字识别前端展示页面对于上传的图片是否有要求? 每个API对图片大小的限制请参考API文档。 图片格式支持jpg、png、jpeg、bmp等。 印刷文字识别是HTTP GET请求还是HTTP POST请求? 印刷文字识别以API的方式提供服务,支持HTTP POST请求。 HTTP POST提供了加密传输、身份验证和授权以及请求参数验证和过滤等机制,从而可以更好的保障用户的数据安全。 印刷文字识别的请求图像放置在Http请求的哪部分? 请求图片应当放置于Http的body中,不能放置于query或者header中。 印刷文字识别的API接口是否支持单次请求多张图片? 印刷文字识别的API接口对单次请求的图片限制不一致,具体可参考【API参考】【API】具体产品(如通用型OCR)“接口要求”中的详细说明。 车牌识别支持新能源车牌吗? 支持新能源车牌。车牌识别适用于中国大陆的车牌识别服务,支持蓝牌、黄牌(单层)、新能源车牌的检测与识别,同时支持图片内有多张车牌,结构化返回车牌内容及车牌位置坐标。 OCR能否提供100%识别准确率? OCR识别无法做到100%识别准确率。如您对当前使用的OCR产品服务有识别准确率相关问题,您可拨打通过天翼云官网工单或者客服电话【4008109889转1】联系我们。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        使用限制
      • 入门指引
        本文主要介绍入门指引。 本文将为您介绍分布式消息服务Kafka入门的基本流程,主要包括控制台创建Kafka专享版实例、使用弹性云主机连接实例的操作,帮助您快速上手Kafka。 您还可以通过API方式创建Kafka实例、在业务代码中连接Kafka实例。 操作流程 图Kafka使用流程 1. 环境准备 Kafka实例运行于虚拟私有云中,在创建实例前需要确保有可用的虚拟私有云。 Kafka实例创建后,您需要在弹性云主机中下载和安装Kafka开源客户端,然后才能进行生产消息和消费消息。 2. 创建Kafka实例 在创建实例时,您可以选择是否开启SASL访问,开启后,数据加密传输,安全性更高。同时,SASL开关只能在创建实例时设置,实例创建成功后,不支持修改。 3. (可选)创建Topic Kafka实例创建成功后,如果没有开启“Kafka自动创建Topic”,需要手动创建Topic,然后才能进行生产消息和消费消息。 4. 连接实例 针对实例是否开启SASL开关,在连接时是否需要下载证书,区分以下两种场景: 未使用SASL:包含内网访问和公网访问。 使用SASL:包含内网访问和公网访问。 5. 配置告警 配置Kafka实例监控告警策略,监控实际业务运行状态。 说明 关于Kafka的相关概念,请参考
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        入门指引
      • 术语解释
        此小节介绍数据库安全相关术语解释。 可用区(AZ) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 非关系型数据库 按照非关系型数据结构来联系和组织的数据库。按不同的数据结构,可细分为以下几种:键值存储数据库(keyvalue)、列存储(Columnoriented)数据库、面向文档(DocumentOriented)数据库、图形数据库。常用非关系型数据库有:Memcached、Redis、MongoDB、Cassandra、HBase、MemacheDB、BerkeleyDB等。 非系统数据库 非系统数据库是指除系统数据库以外的数据库,比如用户自建数据库。 内存数据库 将数据放在内存中直接操作的数据库。相对于磁盘,内存的数据读写速度要高出几个数量级,将数据保存在内存中相比从磁盘上访问能够极大地提高应用的性能。 SQL注入 SQL注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到Web后台数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。 正则表达式 用于指定和识别文本字符串(如特定字符,单词或字符模式)的一种简洁而灵活的方式。正则表达式模式是包含下列字段的对象:名称和正则表达式定义字符串。
        来自:
        帮助文档
        数据库安全
        产品介绍
        术语解释
      • Sqoop对接外部存储系统
        参数 说明 direct 快速模式,利用了数据库的导入工具,如MySQL的mysqlimport,可以比jdbc连接的方式更为高效的将数据导入到关系数据库中。 exportdir 存放数据的HDFS的源目录。 m或nummappers 启动n个map来并行导入数据,默认是4个,该值请勿高于集群的最大Map数。 table 要导入的目的关系数据库表。 updatekey 后面接条件列名,通过该参数可以将关系数据库中已经存在的数据进行更新操作,类似于关系数据库中的update操作。 updatemode 更新模式,有两个值updateonly和默认的allowinsert,该参数只能在关系数据表里不存在要导入的记录时才能使用,比如要导入的hdfs中有一条id1的记录,如果在表里已经有一条记录id2,那么更新会失败。 inputnullstring 可选参数,如果没有指定,则字符串null将被使用。 inputnullnonstring 可选参数,如果没有指定,则字符串null将被使用。 stagingtable 创建一个与导入目标表同样数据结构的表,将所有数据先存放在该表中,然后由该表通过一次事务将结果写入到目标表中。 该参数是用来保证在数据导入关系数据库表的过程中的事务安全性,因为在导入的过程中可能会有多个事务,那么一个事务失败会影响到其它事务,比如导入的数据会出现错误或出现重复的记录等等情况,那么通过该参数可以避免这种情况。 clearstagingtable 如果该stagingtable非空,则通过该参数可以在运行导入前清除stagingtable里的数据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置存算分离
        使用存算分离集群
        Sqoop对接外部存储系统
      • 通用类
        本章节内容主要介绍常见问题中通用类 使用文档数据库服务要注意什么? 故障切换 文档数据库实例采用多路由+多分片+副本集的部署形态,当路由主机出现故障时,可实时动态切换。副本集包含多个副本,当主节点发生故障时,系统会在30秒之内切换到备节点。 实例的弹性云主机,对用户都不可见,这意味着,只允许用户应用程序访问数据库对应的IP地址和端口。 文档数据库服务使用的对象存储服务上的备份文件,对用户不可见,它们只对后台管理系统可见。 申请文档数据库服务后,您还需要做什么? 您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: 文档数据库实例的CPU、IOPS、空间是否足够,如果不够需要优化或者扩容。 文档数据库实例是否存在性能问题,是否有大量的慢查询,查询语句是否需要优化,是否有多余的索引或者索引缺失等。 什么是文档数据库实例可用性? 文档数据库实例可用性的计算公式: 实例可用性(1–故障时间/服务总时间)×100% 我的实例是否会受其他用户实例影响? 文档数据库实例不会受其他用户实例影响,因为每个用户的实例与其他用户的实例是独立的,并且有资源隔离,互不影响。 文档数据库服务支持读写分离吗? 文档数据库服务支持读写分离,它的写操作仅可以在副本集中的主节点上进行,用户通过配置实现读操作在从节点进行。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        通用类
      • 术语解释
        本节介绍AntiDDoS流量清洗相关术语解释。 CC攻击 CC攻击是针对Web服务器或应用程序的攻击,利用获取信息的标准的GET/POST请求,如请求涉及数据库操作的URI(Universal Resource Identifier)或其他消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。 带宽 通过带宽展示网络的使用情况,作为服务计费的依据。 分布式拒绝服务攻击 拒绝服务攻击( Denial of Service Attack,简称DoS)亦称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。当攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻击时,称为分布式拒绝服务攻击(Distributed Denial of Service Attack,简称DDoS)。 黑洞状态 黑洞状态是指服务器的外网访问被屏蔽,从服务器内部看到访问流量为零的状态。 流量清洗 流量清洗是用于准确识别网络中的异常流量并将其丢弃,保证正常流量通行的网络安全服务。流量清洗的主要对象是DDoS攻击。 SYN Flood攻击 SYN Flood攻击是指通过伪造的SYN报文(其源地址是伪造地址或不存在的地址),向目标服务器发起连接,目标服务器用SYNACK应答,而此应答不会收到ACK报文,导致目标服务器保持了大量的半连接,直到超时。这些半连接可以耗尽服务器资源,使目标服务器无法建立正常TCP连接,从而达到攻击的目的。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        术语解释
      • 应用场景
        使用场景 企业拥有大量技术文档、标准操作流程(SOP)和产品资料,分散在各部门和员工的本地电脑或邮件中。新员工入职时需要花费大量时间查找资料,而老员工在编写技术方案时也常因缺乏最新资料而反复询问。部门间的文档共享和版本控制也存在问题,经常出现使用旧版文件导致的生产事故或质量问题。 用户痛点 文档分散在不同部门和个人手中,缺乏统一的存储和检索机制,员工需要花费大量时间搜索文件,降低了工作效率。 版本控制困难,多人协作修改同一文档时容易出现版本不一致,导致决策失误或返工。 知识沉淀不足,随着人员流动和离职,重要的操作指南、经验分享可能随之流失,新员工难以快速获取关键知识,影响了团队整体能力。 产品优势 云空间为企业提供了统一的文件存储空间,所有文档、资料集中存储在云端,支持按账号设置访问权限,提高了文档安全性和访问便利性。 在线文档编辑功能允许多人同时编辑同一文档,实时保存并自动生成版本历史。提供版本对比功能,使管理者可以追溯并审核,提高了文档管理的规范性。 场景4:构建活水知识库 使用场景 在传统办公模式下,办公消息分散在不同的聊天窗口中,上传的文件也可能存放在员工个人电脑、不同的云盘文件夹或邮件附件里,造成很多隐形知识的流失。
        来自:
        帮助文档
        花卷慧办
        产品介绍
        应用场景
      • 数据回源简介
        本文帮助您了解对象存储数据回源功能及其分类。 当用户访问的数据在对象存储(简称ZOS)存储桶中不存在时,会直接返回404错误。如果您配置了数据回源功能,则可以通过数据回源规则从源站访问到对应的数据。 数据回源分为镜像回源和重定向两类,区别如下: 镜像回源 当用户访问ZOS中不存在的资源时,ZOS会根据预先配置的回源规则,向指定的源站抓取对应的资源,并将其转发给客户端。同时在后台会生成回源任务,将源站数据保存至ZOS中。这样的机制使得用户在无感知的情况下可以将业务从源站无缝迁移到ZOS上,实现平稳过渡和高效迁移。回源规则的灵活配置为业务迁移和资源访问提供了便利,同时保证了数据的安全性和一致性。 重定向回源 当用户访问桶并发生指定错误时,ZOS会根据预先设定的回源规则生成新的URL,并将用户的请求重定向到该新的URL。客户端会根据重定向的URL重新发起访问请求,而ZOS本身并不存储源站数据。 这种机制允许ZOS在符合特定条件时将用户请求转发到指定的源站,实现资源重定向,以优化用户体验,并确保数据的完整性和一致性。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        数据回源
        数据回源简介
      • 桌面管理(1)
        本节介绍如何创建AIuse云电脑所需的服务凭证和关联云电脑操作。 您可以为您的不同场景/不同项目创建不同的AccessKey,用于灵活的分权控制对应的云电脑来实现不同的任务。 创建AccessKey 1. 进入协同套件Aiuse云电脑功能专区; 2. 再专区卡片点击前往管理; 3. 在服务管理页面,点击创建AccessKey; 4. 在输入框中输入AccessKey名称等相关信息,点击确定。 注意:AccessKey为重要鉴权凭证,为了您的信息安全请妥善保管,切勿随意分享给他人。 关联云电脑 AccessKey需要关联指定的云电脑范围才可使用 1. 进入服务管理页面; 2. 在操作列点击关联云电脑; 3. 在弹窗中搜索和选择需要关联的云电脑; 4. 点击确认操作,完成绑定。 注意;目前仅支持Windows操作系统云电脑 查看AccessKey 1. 进入服务管理页面,在列表中即可查看名称、ID、Secret和关联云电脑数量等信息; 2. 在AccessKey Secret信息列,可点击对应的按钮显示完整信息和复制信息。 禁用或启用 AccessKey 1. 进入服务管理页面; 2. 在操作列,点击禁用或启用按钮即可完成生效。
        来自:
      • 规格选型指导
        验证与调整 当您完成选型并开始使用弹性云主机实例后,建议您根据一段时间的性能监控信息,验证所选实例规格是否合适。 假设您选择了s7.2xlarge.2,通过监控发现实例CPU使用率一直较高,建议您登录实例检查CPU的具体情况,还可以根据具体情况调整处理器与内存的大小,以满足业务需求。具体操作请参见云监控服务快速入门。 相关搭配产品推荐 弹性伸缩服务 弹性伸缩服务(CTAS,Auto Scaling)是根据您的业务需求,通过策略自动调整计算资源的管理服务。该服务能够根据预设规则自动调整伸缩组内的弹性云主机数量,在业务需求上升时自动增加弹性云主机实例,业务需求下降时自动减少弹性云主机实例。 弹性文件服务 弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可为云上多个弹性云主机、容器、物理机提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。 云硬盘备份 云硬盘备份(CTVBS,Volume Backup Service)是针对弹性云主机的系统盘、数据盘提供的备份服务。您可对存储重要数据的磁盘进行备份,并在弹性云主机磁盘故障、误删数据、遭到黑客攻击等情况下,将备份的数据快速恢复到源盘,最大限度保证数据的安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        规格选型指导
      • 登录提示“您的账户已经被锁定,请自助解锁或联系管理员”如何处理?
        账号密码被锁定主要有以下几种情况: 忘记密码,连续输错N次密码后账号自动锁定。 账号、密码超过有效期,自动锁定。 账号空闲超过阈值未登录系统。 管理员主动锁定。 忘记密码 在云堡垒机实例登录页面点击忘记密码,通过注册邮箱重置密码,解锁账号。 注意 忘记密码自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击忘记密码。 2. 输入用户名、邮箱等信息,验证用户身份。 3. 输入新登录密码,点击确定后,密码重置成功。 密码过期锁定 在云堡垒机实例登录页面点击自助解锁,通过注册邮箱解锁账号。 注意 密码过期自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击自助解锁链接。 2. 进入自助解锁功能后,输入用户名、邮箱和动态验证码,验证用户身份。 3. 输入更新后的密码,注意输入密码需要符合密码安全策略,点击确认。 4. 解锁成功。 其他原因账号被锁定 联系管理员解锁。管理员登入云堡垒机管理后台,在账号管理中可解锁用户账号、更改密码。
        来自:
      • 主机管理
        本小节介绍服务器安全卫士通用功能中的主机管理功能。 主要用来管理安装 Agent 的主机,可以进行: 主机所属业务组的管理 主机标签管理 主机移动所属业务组 规则设置:自动同步规则 业务组管理 新建业务组 通过单击加号按钮,可添加业务组。 编辑业务组 鼠标移动到要编辑的业务组那一行,右侧出现,点击,选择“编辑业务组”即可。 删除业务组 鼠标移动到要删除的业务组那一行,右侧出现,点击,选择“删除业务组”即可。 添加子分组 鼠标移动到要添加子分组的业务组那一行,右侧出现 ,点击,选择“添加子分组”即可。 导入业务组 点击按钮,可以通过导入文件的方式,批量创建业务组。先下载“业务组导入模板” 文件,输入要导入的业务组,保存文件后,点击“开始导入”。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        主机管理
      • 虚拟IP简介
        应用场景 场景一:通过弹性IP访问虚拟IP。 您的应用需要具备高可用性并通过Internet对外提供服务,推荐使用弹性IP绑定虚拟IP功能。 场景二:通过VPN/云专线/对等连接访问虚拟IP。 您的应用需要具备高可用性并且需要通过Internet访问,同时需要具备安全性(VPN),保证稳定的网络性能(云专线),或者需要通过其他VPC访问(对等连接)。 约束与限制 虚拟IP与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。 不推荐在弹性云主机配置多个同子网网卡的场景下,使用虚拟IP功能。若在该场景下使用虚拟IP功能,弹性云主机内部会存在路由冲突,导致虚拟IP通信异常。 备弹性云主机需要关闭IP转发功能。确认方式如下: a. 登录弹性云主机执行如下命令,查看IP转发功能是否已开启。 cat /proc/sys/net/ipv4/ipforward 回显结果:1为开启,0为关闭,默认为0。 n 回显为1,执行b和c关闭IP转发功能。 n 回显为0,操作完成。 b. 使用vi打开“/etc/sysctl.conf”文件,修改net.ipv4.ipforward 0,按“:wq”保存退出。或使用sed命令修改,参考命令如下: sed i '/net.ipv4.ipforward/s/1/0/g' /etc/sysctl.conf c. 执行如下命令,使修改生效。 sysctl p /etc/sysctl.conf
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟IP
        虚拟IP简介
      • 配置数据报表
        本章节为您介绍如何创建数据报表相关内容。 日志审计能够记录系统、应用程序或网络的所有活动,通过生成报表,可以将海量的日志数据转化为直观、易懂的图表和统计信息,帮助管理员快速了解系统的整体运行状况。 通过分析日志数据,可以识别系统瓶颈、性能问题以及潜在的错误,从而进行针对性的优化和改进。因此,日志审计生成报表对于保障信息安全、合规性审查、故障排除和性能优化都具有重要意义。 快速创建报表 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“审计报表 > 报表”,进入“报表”页面。 3. 选择需要新增报表的组,单击“新增报表”,进入“配置报表”页面。 说明 在配置报表前需要预先创建数据源,否则无法新建报表。 数据源创建请参考:数据源章节。 4. 按照下图示例,首先配置报表名称、标题,选择报表生成所属的“数据源”,填写报表保存在服务器端的时间。 5. 编辑报表内容,根据您业务自身需求按顺序拖拽组件至右侧空白处。 表格配置请参考下图,表格配置的字段来源于您数据源配置的相关内容。 图表配置请参考下图,根据您自身需求选择统计图类型。 6. 配置完成后单击“提交”即可完成新建报表。
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        配置数据报表
      • 备份类型
        本节介绍了云数据库TaurusDB实例支持的备份类型。 TaurusDB支持数据库实例的备份和恢复,以保证数据可靠性。 TaurusDB支持多种备份类型,默认开启自动备份。详细内容请参考设置自动备份策略。 TaurusDB会定期进行全量备份和增量备份,用户可恢复数据到任意时间节点。详细内容请参考将数据库实例恢复到指定时间点。 备份操作是实例级的,备份范围包含数据库实例中所有数据。 备份的作用 当数据库或表被恶意或误删除,只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对当前状态下的数据库实例中的所有数据进行一次完整的备份,用户可在任意时刻使用全量备份恢复创建备份时的完整数据。 增量备份 TaurusDB数据库系统自动每5分钟对上一次自动备份或增量备份后更新的数据进行备份。 自动备份 TaurusDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。 手动备份 您还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据备份
        备份类型
      • 功能特性
        本节介绍了人脸识别产品的功能特性。 人脸检测 通过用户输入人脸照片,高效快速地检测图像中的人脸,给出人脸的位置和可信度阈值,方便用户后续应用。 具备出色的多人脸检测能力,系统在处理不同角度和光照条件下仍然表现出色。对于一定程度的遮挡,也能有效应对。 提供易于集成的API,使开发人员能够轻松地将人脸检测功能整合到其应用程序中。 人脸属性识别 在人脸检测基础上,分析检测后的人脸数量、人脸性别、年龄等属性,扩展用户使用人脸检测服务的应用场景。 产品设计考虑了多样的场景,包括不同角度、光照条件以及一定程度的遮挡,保证人脸属性识别的准确性。 产品支持多人脸检测,具备角度和光照鲁棒性,并可处理一定程度的遮挡。 人脸活体检测 基于深度学习方法,分析人脸图像的摩尔纹、成像畸形等信息,实现静默活体判断,有效防止静态图像等非活体攻击。 适用于多种应用场景,包括安防和身份验证领域,具备高实时性和可靠性,有助于提升安全性和防范欺诈。 人脸比对 通过对用户输入的两张人脸图像进行比对,分析是否为同一个人,同时可返回两张图像人脸的相似度以及比对结果。 支持多种场景下的人脸比对,包括不同角度、光照条件和表情变化。 可和人脸活体检测结合使用应用于人员打卡、身份核验等场景。
        来自:
        帮助文档
        人脸识别
        产品介绍
        功能特性
      • Pika到GeminiDB Redis的迁移
        本节主要介绍Pika到GeminiDB Redis的迁移方案。 Pika是一个可持久化的大容量Redis存储服务,解决了Redis由于存储数据量巨大而导致内存不够用的容量瓶颈。但其集群管理功能较为薄弱,需要使用twemproxy或者codis实现静态数据分片。同时由于数据全部存储在磁盘中,相比于社区版Redis,性能明显下降。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis实现了冷热分离,解决了缓存(cache)与数据库(Data Base,DB)之间交互访问的问题,提高了程序可读性与程序运行效率。同时对RocksDB进行深度定制,实现秒级分裂弹性扩容,扩缩容无需搬迁数据,快速而平滑。通过proxy代理,使上层业务可以不感知内核处理扩缩容过程中的数据迁移。 迁移原理 pikaport伪装成Pika的从节点运行,通过主从复制的方式进行数据迁移。Pika主节点通过比较pikaport和自己的binlog偏移量判断做全量迁移还是增量迁移。如果需要做全量迁移,Pika主节点会将全量数据快照发送给pikaport,pikaport将解析后的快照数据发送给GeminiDB Redis。全量迁移结束后进入增量迁移,pikaport将增量数据解析后以redis命令的形式发送给GeminiDB Redis。 图 迁移原理
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Pika到GeminiDB Redis的迁移
      • 远程协助
        了解存储资源盘活系统的远程协作操作。 点击导航栏中的“设置” ,进入“设置”页面,点击“远程协助”,可以查看远程协助信息及禁用远程协助功能。 如果需要开启远程协助,请按如下步骤开启: 1. 请将HBlock ID和问题告知工作人员,申请远程协助服务。工作人员会反馈远程协助服务端的Host和端口号,以及预计登录服务器的时间。 2. 在服务器页面( 查看/ 修改服务器 ),选择要开启远程协助的服务器,输入远程协助服务端的Host和端口号,开启远程协助功能。 3. 工作人员登录服务器,远程诊断问题。 若已知晓远程协助服务端的Host和端口号,可以直接开启远程协助,将远程协助码和问题告知工作人员,以便工作人员登录服务器进行协助。 注意 默认情况下,远程协助功能处于禁用状态,可随时启用。启用后,工作人员有权登录Linux系统诊断问题。远程登录过程中,工作人员会具有安装HBlock的用户和开启远程协助操作的用户的权限。远程协助时的所有操作记录可通过服务器的日志文件logs/remoteaccess/remoteaccess.log查看。 如果启用了远程协助功能,则意味着您相信工作人员,并授权访问系统中的所有数据。工作人员将尽力诊断问题并确保数据安全。但是由于系统环境的复杂性,工作人员对远程协助引起的任何后果不承担任何责任。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        系统管理
        远程协助
      • 产品定义
        本节主要介绍OOS产品定义。 天翼云对象存储(经典版)I型(ObjectOriented Storage,以下简称OOS)是中国电信为客户提供的一种海量、弹性、高可用、高性价比的对象存储服务。客户只需花极少的钱就可以获得一个几乎无限的存储空间,可以随时根据需要调整对资源的占用,并只需为真正使用的资源付费。OOS提供了基于Web门户和基于REST接口两种访问方式,用户可以在任何地方通过互联网对数据进行管理和访问。OOS提供的REST接口与Amazon S3兼容,因此基于OOS的业务可以非常轻松的与Amazon S3对接。用户还可以使用OOS提供迁移工具轻松地实现海量数据的移入与移出。 产品架构 访问接入层 访问接入层为用户提供了常用的4种访问方式使用对象存储服务:SDK、API、管理控制台、云存储网关。 校验层 校验层的目的是保证对象存储服务的安全性,提供AK/SK,接口校验等用户认证校验服务。 服务层 服务层主要是面向用户提供的对象存储服务,包括访问控制、用户管理、文件管理、存储桶管理等相关功能。 数据层 数据层主要是实现数据管理、数据调度、数据均衡、线性扩展等数据相关功能。 设备层 在设备层中,OOS通过计算、存储、网络三部分来支持对象存储的各项服务。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品定义
      • 概念类问题
        本文主要介绍概念类问题。 什么是容灾? 容灾是一个范畴比较广泛的概念。广义上,容灾是一个系统工程,包括所有与业务连续性相关的内容。对于IT而言,容灾是提供一个能防止用户业务系统遭受各种灾难影响破坏的计算机系统。狭义的容灾是指建立两套或多套功能相同的IT系统,互相之间可以进行健康状态监视和功能切换,当主要站点因意外(如火灾、地震、城市供电中断等)停止工作时,整个应用系统可以利用辅助站点快速恢复,并继续工作。 容灾的主要目的是,当自然或人为的原因导致生产系统发生灾难时,能够尽可能地保证业务的连续性。 什么是RPO和RTO? A:RPO(Recovery Point Objective)即数据恢复点目标,主要指的是业务系统所能容忍的数据丢失量。 RTO(Recovery Time Objective)即恢复时间目标,主要指的是所能容忍的业务停止服务的最长时间,也就是从灾难发生到业务系统恢复服务功能所需要的最短时间周期。 什么是SCSI? SCSI(Small Computer System Interface)是云硬盘磁盘模式的一种。SCSI类型的云硬盘支持SCSI指令透传,允许云服务器操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令,例如持久锁预留,适用于通过锁机制保障数据安全的集群应用场景。
        来自:
        帮助文档
        存储容灾服务
        常见问题
        概念类问题
      • 仲裁队列
        本章节主要介绍分布式消息服务RabbitMQ的仲裁队列特性。 使用场景 仲裁队列(Quorum Queues)提供队列复制的能力,保障数据的高可用和安全性。使用仲裁队列可以在RabbitMQ节点间进行队列数据的复制,在一个节点宕机时,队列依旧可以正常运行。 仲裁队列适用于队列长时间存在,对队列容错和数据安全要求高,对延迟和队列特性要求相对低的场景。在可能出现消息大量堆积的场景,不推荐使用仲裁队列,因为仲裁队列的写入放大会造成成倍的磁盘占用。 仲裁队列的消息会优先保存在内存中,使用仲裁队列时,建议定义队列最大长度和最大内存占用,在消息堆积超过阈值时从内存转移到磁盘,以免造成内存高水位。 更多关于仲裁队列的说明,请参考Quorum Queues。 说明 分布式消息服务RabbitMQ3.8.35版本才提供仲裁队列特性。 仲裁队列与镜像队列的差异 仲裁队列是RabbitMQ 3.8版本引入的队列类型,它与镜像队列拥有类似的功能,为RabbitMQ提供高可用的队列。镜像队列有一些设计上的缺陷,这也是RabbitMQ提供仲裁队列的原因。 镜像队列主要的缺陷在于消息同步的性能低。 镜像队列包含一个主队列和多个从队列,当生产者向主队列发送一条消息,主队列会将消息同步给从队列,所有的从队列都保存消息后,主队列才会向生产者发送确认。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的所有从队列的数据都会丢失。此时运维人员需要选择是否同步主队列的数据到从队列中,如果不同步数据,会增加消息丢失的风险。如果同步数据,同步时队列是阻塞的,无法对其进行操作。当队列中存在大量堆积消息时,同步会导致队列几分钟、几小时或者更长时间不可用。 仲裁队列解决了镜像队列的性能和同步问题。 仲裁队列的算法是基于Raft共识算法的一个变种,提供更好的消息吞吐量。仲裁队列包含一个主副本和多个从副本,当生产者向主副本发送一条消息,主副本会将消息同步给从副本,超过半数的副本保存消息后,主副本才会向生产者发送确认。这意味着少部分比较慢的从副本不会影响整个队列的性能。同样地,主副本的选举也需要超过半数的副本同意,这会避免出现网络分区时,队列存在2个主副本。由此可见,仲裁队列相对于可用性更看重一致性。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的数据不会丢失,主副本会直接从从副本中断的地方开始复制消息。复制的过程是非阻塞的,整个队列不会因为新的副本加入而受到影响。 仲裁队列相比镜像队列,缺少了一些特性,如表1所示,且消耗更多的内存和磁盘。 表1 特性列表 特性 镜像队列 仲裁队列 非持久化队列 支持 不支持 排他队列 支持 不支持 每条消息的持久化 每条消息 永远 队列重平衡 自动 手动 消息超时时间 支持 不支持 队列超时时间 支持 支持 队列长度限制 支持 支持(除xoverflow: rejectpublishdlx) 惰性队列 支持 限制队列长度后支持 消息优先级 支持 不支持 消费优先级 支持 支持 死信交换器 支持 支持 动态Policy 支持 支持 毒药消息(让消费者无限循环消费)处理 不支持 支持 全局消息预取(Qos) 支持 不支持
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        高级特性
        仲裁队列
      • 证书管理
        使用证书的注意事项 注意 同一个证书在负载均衡器上只需上传一次,可以使用在多个负载均衡器实例中。 默认情况下,一个监听器每种类型的证书只能绑定一个,但是一个证书可以被多个监听器绑定。 负载均衡器只支持原始证书,不支持对证书进行加密。 共享型负载均衡器和后端云主机不能同时使用证书,如果后端云主机使用了证书,那么对应的监听器就不能使用HTTPS协议,可以使用TCP监听器将HTTPS流量透传到后端云主机。独享型负载均衡不存在此限制。 可以使用自签名的证书,使用自签名证书和第三方机构颁发的证书对负载均衡器无区别,但是使用自签名证书会存在安全隐患,建议客户使用权威机构颁发的证书。 负载均衡器只支持PEM格式的证书,其它格式的证书需要转换成PEM格式后,才能上传到负载均衡。 目前ELB不支持对证书有效期等进行检查。 ELB不会自动选择未过期的证书,如果您有证书过期了,需要手动更换或者删除证书。 证书格式 证书格式要求 在创建证书时,您可以直接输入证书内容或上传证书文件。 如果是通过根证书机构颁发的证书,您拿到的证书是唯一的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。 云主机证书、CA证书的“证书内容”格式均需按以下要求。 证书内容格式为: 以“BEGIN CERTIFICATE”作为开头,“END CERTIFICATE”作为结尾。 每行64字符,最后一行不超过64字符。 证书之间不能有空行。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
      • 最佳实践(1)
        本文整理 AIuse 云电脑 SDK 接入过程中的工程实践建议,帮助开发者构建更稳定、可维护的桌面自动化任务。 使用服务端调用 SDK 建议在服务端或可信执行环境中调用 SDK,不建议在浏览器前端、移动端客户端或用户可反编译的安装包中直接保存 AccessKey Secret。 按任务创建会话 推荐每个自动化任务创建独立会话,任务完成后关闭会话。 plaintext const session await client.createSession(); try { // 执行业务操作 } finally { await session.close(); } 观察后再操作 GUI 自动化的稳定性依赖界面状态。建议在关键操作前后都进行截图或状态确认。 示例流程: 1. 截图确认页面已打开。 2. 点击目标输入框。 3. 输入文本。 4. 点击查询按钮。 5. 等待结果加载。 6. 再次截图确认结果。 控制单次任务范围 不建议将过长、不可恢复的业务流程放在一个连续脚本中执行。可将复杂任务拆分为多个阶段,每个阶段完成后记录状态,便于失败后从可控节点恢复。 管理文件路径 建议为每个任务分配独立目录: plaintext D:/aiuse/tasks/{taskId}/input D:/aiuse/tasks/{taskId}/output D:/aiuse/tasks/{taskId}/logs 这样可以降低文件冲突和误覆盖风险,也便于任务结束后清理。 保护敏感信息 日志中不要输出完整密钥。 截图中可能包含业务数据,保存和使用时应遵循企业数据安全要求。 文件内容可能包含敏感信息,对外共享前应进行脱敏。 对外共享排查材料前应进行脱敏。
        来自:
      • 最佳实践
        本文整理 AIuse 云电脑 SDK 接入过程中的工程实践建议,帮助开发者构建更稳定、可维护的桌面自动化任务。 使用服务端调用 SDK 建议在服务端或可信执行环境中调用 SDK,不建议在浏览器前端、移动端客户端或用户可反编译的安装包中直接保存 AccessKey Secret。 按任务创建会话 推荐每个自动化任务创建独立会话,任务完成后关闭会话。 plaintext const session await client.createSession(); try { // 执行业务操作 } finally { await session.close(); } 观察后再操作 GUI 自动化的稳定性依赖界面状态。建议在关键操作前后都进行截图或状态确认。 示例流程: 1. 截图确认页面已打开。 2. 点击目标输入框。 3. 输入文本。 4. 点击查询按钮。 5. 等待结果加载。 6. 再次截图确认结果。 控制单次任务范围 不建议将过长、不可恢复的业务流程放在一个连续脚本中执行。可将复杂任务拆分为多个阶段,每个阶段完成后记录状态,便于失败后从可控节点恢复。 管理文件路径 建议为每个任务分配独立目录: plaintext D:/aiuse/tasks/{taskId}/input D:/aiuse/tasks/{taskId}/output D:/aiuse/tasks/{taskId}/logs 这样可以降低文件冲突和误覆盖风险,也便于任务结束后清理。 保护敏感信息 日志中不要输出完整密钥。 截图中可能包含业务数据,保存和使用时应遵循企业数据安全要求。 文件内容可能包含敏感信息,对外共享前应进行脱敏。 对外共享排查材料前应进行脱敏。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        SDK接入
        最佳实践
      • 配置策略与插件
        AI 网关支持对Agent API进行策略和插件配置,从而提高API的安全性和可维护性。 操作步骤 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入目标实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API概览。 4. 选择策略与插件页签,单击 "启用策略/插件"。 5. 在启用策略/插件面板中,选择策略或插件进行配置。 策略配置 限流 当前实现为单机限流,基于时间窗口实现,可以配置时间窗口大小(秒)以及在一个时间窗口内限制的请求数。 配置 说明 时间窗口 进行限流统计的时间窗口 限制请求 时间窗口内允许的最大请求次数,超出的请求将会被拒绝 跨域设置 云原生网关支持路由级别的跨域资源共享(CORS)。 CORS配置说明如下: 配置项 说明 允许访问的来源 作用于AccessControlAllowOrigin头部,格式如:scheme://host:port,比如: 允许的方法 作用于AccessControlAllowMethods头部,表示允许的访问方法 允许的请求头部 作用于AccessControlAllowHeaders头部,允许跨域访问时请求方携带哪些CORS规范以外的Header,多个值使用','分割,''来表示所有Header均允许通过 允许的响应头部 作用于AccessControlExposeHeaders头部,允许浏览器和js脚本访问的响应头部 允许携带凭证 作用于AccessControlAllowCredentials头部 预检的过期时间 作用于AccessControlMaxAge头部 开启状态 开启时才生效
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Agent API管理
        配置策略与插件
      • Agent安装与启动
        CMSAgent为何无法启动? 检查网络:源机与平台之间通讯是否成功。 具体步骤请参见检测目标机。 Windows Agent双击无法运行 问题描述 安装Windows Agent,双击CMSAgent安装程序没有响应,无法进入安装向导。 问题分析 系统设置的安全策略锁定了该文件,需要解除对该文件的锁定。 解决方案 右键单击CMSAgentpy.运行程序查看属性,勾选“解除锁定”,单击“确定”,然后重新运行。 CMSAgent(Windows)安装提示“缺少json.dll文件,Agent启动失败”,应当如何处理? 1. 确认CMSAgent(Windows)的程序是否已解压。如果没有解压,请将其解压并重新启动程序。 2. 检查json.dll文件是否被误删除。若是,请重新于平台测下载程序安装包。 3. 检查防火墙是否误认为该程序有风险,并对其进行了查杀。如果是,请将CMSAgent加入白名单,或将防火墙关闭后重新启动程序。 4. 如果上述步骤均未能解决问题,建议重新从平台侧下载并解压CMSAgent程序后再进行启动。 Linux安装Agent 输入AK/SK提示“The host has been bound by another user;Installation failed!”如何处理? 原因:该设备已被别的平台注册。 处理方式: 原注册cms服务平台删除此设备任务 登录迁移源端输入指令进行删除:rm rf /etc/.moveclouduuid。 注意 rm操作具有一定风险,请确认操作影响后执行。 Windows 2008 Agent启动后无法粘贴AK/SK该如何处理? 您可以使用crt、xshell等终端软件粘贴命令进行粘贴。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        Agent安装与启动
      • Redis登录方式
        本节主要介绍分布式缓存服务Redis的登录方式 您可以通过密码登录或账号+密码登录的方式访问分布式缓存服务Redis版实例。 密码登录 登录方式:仅输入密码即可登录,无需输入账号。 使用限制:此方式仅会以实例默认账号进行登录 。 特点:与原生Redis登录方式一致,符合多数用户的使用习惯。但由于一个实例只有一个默认账号,可能会导致该实例使用同一账号连接多个应用的情况。 连接示例: 标准版:rediscli h {host} p {port} a {password} Cluster集群:rediscli h {host} p {port} a {password} c 适用:标准版、Cluster集群、Proxy集群、读写分离。 账号+密码登录 登录方式:输入账号和密码。 使用限制:Redis 6.0开始支持ACL账号管理,用户已给Redis实例创建自定义账号。 特点:您可以为Redis实例创建多个账号,在不同应用中以不同的账号登录,提高数据安全性。关于如何创建数据库账号,请参考账号管理 连接示例: 标准版:rediscli h {host} p {port} user {user1} pass {password} Cluster集群:rediscli h {host} p {port} user {user1} pass {password} c 适用:Redis6.0/7.0的标准版、Cluster集群、Proxy集群、读写分离。 经典集群登录 登录方式:输入账号和密码,账号与密码以英文井号( )分隔,格式为user password。 使用限制:目前仅经典集群版本支持该登录方式,需在实例详情页面维护账号信息。默认账号与普通账号均可使用此方式登录。 连接示例: 经典集群:rediscli h {host} p {port} a {user}
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        Redis登录方式
      • 使用LVM动态存储卷
        配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、本地存储、并行文件,这里选择本地存储。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 对应StorageClass yaml中provisioner,值为local.csi.cstor.com。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 参数 本地存储类型:参数键为type;该场景下选择lvm。 存储池:参数键为baseStor,选择上一步创建的存储池。 挂在类型:参数键为csi.storage.k8s.io/fstype,支持参数值包括ext4、xfs。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用LVM动态存储卷
      • 名词解释
        本章节介绍应用服务网格CSM相关名词解释 控制面( Control plane ) 控制面是整个服务网格的控制中枢,负责整个网格的管理,包括sidecar注入,服务发现和服务治理配置分发以及证书管理功能等。 数据面( Data plane ) 数据面是实际执行流量治理的代理服务器,在istio里面采用Envoy作为流量代理服务器,Envoy会拦截进出业务服务的流量并执行相应的流量治理策略。 sidecar 注入( sidecar injection ) 在业务pod内部增加一个sidecar,用于实现流量拦截和代理功能,称为sidecar注入;在K8S的使用场景下,一般采用webhook机制实现业务无感知的sidecar注入。 虚拟服务( Virtual Service ) 虚拟服务是istio定义的流量治理对象,能够实现对指定服务配置路由规则的功能,匹配到该路由规则的请求将根据配置被转发到相应的目标。 目标规则( Destination Rule ) 目标规则时istio定义的用于管理流量转发目标服务的对象,比如可以使用目标规则设置要转发的目标服务的版本、超时重试策略、熔断策略等。 对等身份认证( Peer Authentication ) 在服务网格内,服务之间通信都要经过sidecar,对等身份认证策略定义了sidecar之间的通信安全策略,可以是明文传输,或者强制TLS加密通信,或者两种都可以。 请求身份认证( Request Authentication ) 请求身份认证定义了服务对于收到的请求的身份认证策略,比如可以配置服务按照jwt策略对请求的身份进行认证,认证之后可以基于请求者的身份做进一步的访问授权策略。
        来自:
        帮助文档
        应用服务网格
        产品简介
        名词解释
      • 概念类
        区别项 云专线 云间高速 概念 云专线是一种通过私有连接,将用户本地数据中心与云端的数据中心直接连接起来的服务。 云间高速是云厂商为用户提供的一种高速互联网连接服务,使用户可以通过公共互联网连接到云端的数据中心。 连接方式 天翼云云专线服务是由物理专线实现连接的,具有较高的带宽、低延迟和更可靠的连接。 通常是通过虚拟专线或优化的网络路由实现的,以提供较快的数据传输速度和相对较低的延迟。 路由配置 专线网关作为客户站点和天翼云VPC之间的虚拟路由转发设备,实现端到端的路由配置,一端绑定物理专线,一端与客户站点需要访问的VPC直连。 在云间高速中,云网关通过配置在其上的路由表进行多点互联流量转发,每个云网关包含一张默认路由表,支持创建自定义路由表,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 带宽配置 在配置物理专线时,可以指定带宽,实现点到点购买。 购买云间高速时,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 适用场景 云专线可以提供更好的隐私和安全性,适用于需要大量数据传输和对网络连接稳定性要求较高的企业。 云间高速适用于需要与云服务提供商快速连接的任务,如数据备份、应用程序部署等。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        概念类
      • 通过云主机创建整机镜像
        本节为您介绍如何通过云主机创建整机镜像,包括Linux和Windows操作系统。 操作场景 您可以使用弹性云主机将其挂载的数据盘一起创建整机镜像,云主机整机镜像包含系统盘与数据盘,使用挂载有数据盘的云主机创建的整机镜像包含操作系统、应用软件,以及用户的业务数据。可用于快速发放相同配置的弹性云主机,实现数据迁移。 前提条件 系统盘或数据盘加密的云主机不可创建整机镜像。 整机镜像只能通过云主机创建,不能通过镜像文件创建。 如果只有系统盘的云主机,不支持创建整机镜像,请选择系统盘镜像。 当删除整机镜像时,对应的整机备份同时删除。 使用整机镜像购买云主机时,在磁盘选项里面,系统盘与数据盘的类型与整机镜像的系统盘数据盘类型相同,不可更改。数据盘大小不可更改,系统盘大小必须大于等于整机镜像中的系统盘大小。如整机镜像有多块数据盘,则购买页面亦有多块数据盘,且不能删除数据盘。计费标准与正常挂载数据盘一致。 整机镜像不支持导入、导出功能。 节省关机状态下的云主机不支持创建镜像。 注意 请确保已删除实例中的敏感数据,避免数据安全隐患。 弹性云主机与其创建的私有镜像属于同一个地域,不能跨地域使用。 创建私有镜像的过程中,请勿对所选云主机及其相关联资源进行任何操作。 创建整机镜像所需时间取决于云主机系统盘的大小,私有镜像创建完成才可以使用,请您耐心等待。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过云主机创建整机镜像
      • 1
      • ...
      • 233
      • 234
      • 235
      • 236
      • 237
      • ...
      • 253
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      android端

      产品规格

      云课堂 第十九课:RDS数据库服务基于SSL的安全访问

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号