活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      关系数据库SQL Server版_相关内容
      • 区域和可用区
        本节介绍了什么是区域、可用区、如何选择区域、如何选择可用区、区域和终端节点等内容。 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图 区域与可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。请向企业管理员获取区域和终端节点信息。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        区域和可用区
      • CUDA Samples 编译指导
        2.1 方式 1:CUDA Toolkit 安装时自带(推荐) 安装 CUDA Toolkit 过程中,默认会勾选「CUDA Samples」组件,安装完成后可在以下路径找到: Linux :/usr/local/cuda[版本号]/samples(如 /usr/local/cuda12.4/samples,如 /usr/local/cuda12.8/samples) Windows :C:ProgramDataNVIDIA CorporationCUDA Samples[版本号](如 C:ProgramDataNVIDIA CorporationCUDA Samples12.4) 2.2 方式 2:GitHub 源码克隆 若未同步安装或需获取最新版本,可从 NVIDIA 官方 GitHub 仓库克隆: plaintext 克隆主仓库 $ git clone $ cd cudasamples CentOS(CUDA 12.4)需切换到对应版本分支 $ git checkout branchv12.4 Rocky(CUDA 12.8)需切换到对应版本分支 $ git checkout branchv12.8 或使用标签(精确版本匹配) CentOS: git checkout v12.4.127 Rocky: git checkout v12.8.140 三、环境验证 在编译前需确认 CUDA 环境已正确配置,避免编译失败。 3.1 验证 CUDA Toolkit 安装 执行以下命令查看 CUDA 版本,确保输出正常: plaintext Linux/Windows(PowerShell)通用 $ nvcc version 预期输出:包含 CUDA 版本、VCC 版本等信息(如"release 12.4, V12.4.127","release 12.8, V12.8.140")。 3.2 验证 NVIDIA 驱动 驱动是 CUDA 程序运行的基础,需确保驱动版本与 CUDA Toolkit 兼容(驱动版本可通过 NVIDIA 官网 查询匹配关系): Linux: plaintext $ nvidiasmi 预期输出:显示显卡型号、驱动版本、CUDA 支持版本(如 Driver Version: 550.54.14 CUDA Version: 12.4)。 Windows: 右键桌面 → 打开「NVIDIA 控制面板」→ 「帮助」→ 「系统信息」→ 查看「驱动程序版本」。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        CUDA Samples 编译指导
      • 用户SSO概览
        本文为您介绍用户SSO的配置步骤。 企业与天翼云进行用户SSO时,天翼云是服务提供商(SP),企业的身份管理系统则是身份提供商(IdP),企业内部的员工可以通过基于SAML协议的单点登录,以天翼云用户的身份访问天翼云。 操作步骤 为了实现企业用户SSO,需要分别在天翼云和企业IdP中完成配置,以确定企业用户和天翼云互信与用户映射关系。在配置完成后,企业用户可以在浏览器中以天翼云用户的身份登录到天翼云。 天翼云配置 天翼云IAM配置企业IdP的操作如下: 1. 使用天翼云账号登录到统一身份认证控制台。 2. 在左侧导航栏,选择身份提供商管理。 3. 单击右上角的创建身份提供商,配置身份提供商的相关信息。 1. 协议:目前支持SAML协议。 2. 类型:目前支持IAM用户SSO。 3. 名称:配置当前身份提供商名称。 4. 元数据文档:上传企业IdP提供的元数据文件。元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID IdP方实体ID SingleSignOnService IdP登录接收请求的地址,接收SAMLRequest请求的地址 SingleLogoutService IdP登出接收请求的地址 X509Certificate IdP对报文进行加密所对应的公钥 4. 单击确定。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        身份提供商管理
        用户SSO概览
      • 功能特性
        本文带您了解内网DNS的功能特性。 内网域名 内网域名是用于云VPC网络访问目标服务器的一串点分隔的名称,包含了您所管理的域名或子域名的记录集。通过使用内网域名,您可以在云内部快速、安全地进行网络通信和访问。 内网域名可以用于在云环境中标识和定位各种资源,如弹性云主机、物理机、弹性负载均衡等。通过将内网域名与相应的记录集绑定,可以实现在云环境中根据域名进行网络访问。 内网域名解析 内网域名记录了域名和地址之间的映射关系,用于域名解析时在一个或多个VPC 内部进行访问。注册域名以后,您只拥有了这个域名的使用权,但无法通过域名直接访问您的网站,或作为电子邮箱后缀进行邮件收发。原因在于,域名只是为了方便记忆而专门建立的一套地址转换系统,要访问一台互联网上的服务器,必须通过IP地址来实现。而域名解析就是将域名指向IP地址的过程。 关联VPC 内网DNS服务将内网域名与私网IP地址相关联,为天翼云上云服务提供VPC内的域名解析服务。您可以将私有域与一个或多个需要访问的VPC相关联。当确定某些VPC不再需要访问特定的内网域名时,可以将这些VPC解除关联并替换为其他要关联的VPC。解除关联的VPC将不再能够通过内网DNS解析私有域内的资源记录。
        来自:
        帮助文档
        内网DNS
        产品简介
        功能特性
      • 容量类
        存储库存储容量不足怎么办? 当存储库存储容量超过上限后,系统将不会继续执行备份,不会出现新备份覆盖旧备份的情况。当存储库存储容量不足时,您可以采取以下措施: 1. 前往目标存储库,手动删除不需要的备份。 2. 如果还需要保留产生的备份,可以选择扩容存储库。 3. 如果存储库绑定了备份策略,可以选择停止备份策略或从策略中解绑存储库,具体操作请参见停止备份策略和从策略中解绑存储库。停止后,自动备份将停止,存储库存储容量将不再变化。或可以将自动备份周期变长,减少策略保留备份数,减少绑定主机数。 为什么删除备份后存储库已用容量变化小? 常见现象:删除存储库中多余的备份后,存储库已用容量变化量很小,仅减少了12G。 原因分析:云服务备份的备份机制导致此类现象发生: 备份机制: 默认情况下,云服务备份对一个新的资源第一次进行全量备份,将备份资源已使用的数据块;后续进行永久增量备份,将备份上次备份之后变化的数据块。 每个增量备份都是一个虚拟的全量备份,多次备份后多个备份间有依赖关系的数据块以指针索引的方式引用。 删除某个备份数据(手动删除或者自动过期)时,仅删除它没有被其他备份数据所依赖的数据块。
        来自:
        帮助文档
        云服务备份
        常见问题
        容量类
      • 专线设置
        本节为您介绍如何进行专线设置。 操作场景 当智能网关设备端口使用MPLS接入时,用户需要对传输网络为MPLS的配口进行设置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建,并设置MPLS链路。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“设备管理”页签。 6. 单击“专线配置 >设置”。 7. 根据页面提示,设置连接类型和IP地址/掩码。连接类型选择“静态IP”时,需要输入IP地址,选择“动态IP”时,无需配置IP地址。 8. 单击“确定”按钮,完成专线设置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备配置
        专线设置
      • 升级实例版本
        本章节为您介绍如何升级云堡垒机的实例版本。 新版本的云堡垒机对系统进行了功能优化或添加了新功能,请及时升级版本。 注意 在堡垒机升级至1.3.0版本后,需要卸载旧的访问插件,在“运维设置 > 访问插件”中下载最新版本插件进行安装。 堡垒机在升级失败后会自动回退版本。 前提条件 已获取管理控制台的登录账号与密码。 已绑定EIP,且EIP可用。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择需变更升级的实例,单击所在行“操作”列中“更多 > 升级版本”,或单击实例名称旁的提示框中“升级”。 4. 在弹出的对话框中单击“确定”,堡垒机开始进行自动升级并且堡垒机的状态会变为“升级中”。 5. 待堡垒机状态变为“运行中”即表示升级已经结束,可正常使用堡垒机。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        升级实例版本
      • 回源SNI
        本文简述回源SNI功能。 功能介绍 如果一个源站IP地址绑定多个域名,且天翼云边缘安全加速平台安全与加速服务使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源SNI原理 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题,而对SSL/TLS协议所作的一个扩展。它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。开启回源SNI后,边缘节点向源站发起TLS握手时,源站会根据TLS握手中携带的回源SNI信息来确认边缘节点请求的具体域名,然后返回该域名对应的SSL证书给边缘节点。 设置回源SNI后的工作流程如下: 1. 当边缘节点以HTTPS协议回源时,需要在回源SNI中设置访问的域名。 2. 源站收到请求后,返回SNI中设置的域名对应的SSL证书。 3. 边缘节点收到SSL证书后,与源站建立连接。 配置说明 1. 登录边缘安全加速控制台。 2. 单击左侧导航栏【域名管理】。 3. 在【域名管理】页面,找到目标域名,单击【操作】列的【基础配置】。 4. 单击右下方【回源配置】。 5. 在【回源SNI】模块,开启功能。 6. 配置SNI。 7. 单击【保存】,完成配置。 参数名 说明 SNI 回源SNI域名,只能配置精确域名,不支持泛域名。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源SNI
      • 创建工作负载弹性伸缩(CustomedHPA)
        本文主要介绍如何创建工作负载弹性伸缩(CustomedHPA)。 CustomedHPA策略是自研的弹性伸缩增强能力,能够基于指标(CPU利用率、内存利用率)或周期(每天、每周、每月或每年的具体时间点),对无状态工作负载进行弹性扩缩容。 主要功能如下: 支持按照当前实例数的百分比进行扩缩容。 支持设置一次扩缩容的最小步长。 支持按照实际指标值执行不同的扩缩容动作。 前提条件 使用CustomedHPA策略必须安装ccehpacontroller。若ccehpacontroller版本低于1.2.11,则必须安装prometheus插件;若版本大于或等于1.2.11,则需要安装能够提供Metrics API的插件,如kubeprometheusstack、metricsserver或Prometheus。 约束与限制 CustomedHPA策略:仅支持1.15及以上版本的集群创建。 每个工作负载只能创建一个策略,即如果您创建了一个HPA策略,则不能再对其创建CustomedHPA策略或其他HPA策略,您可以删除该HPA策略后再创建。 1.19.10以下版本的集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,当新Pod被调度到另一个节点时,会导致之前Pod不能正常读写。 1.19.10及以上版本集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,新Pod会因为无法挂载云硬盘导致无法成功启动。 ccehpacontroller插件的资源使用量主要受集群中总容器数量和伸缩策略数量影响,通常场景下建议每5000容器配置CPU 500m, 内存1000Mi资源,每1000伸缩策略CPU 100m,内存500Mi。 若ccehpacontroller插件版本低于1.2.11,不支持使用kubeprometheusstack插件提供Metrics API来实现工作负载弹性伸缩。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        创建工作负载弹性伸缩(CustomedHPA)
      • 云原生监控插件
        组件说明 安装kubeprometheusstack插件创建的Kubernetes资源,全部都创建在monitoring命名空间下。 有状态负载: prometheusserver alertmanageralertmanager 无状态负载: thanosquery eventexporter custommetricsapiserver grafana kubestatemetric prometheusoperator 访问grafana 如果在安装插件时安装了grafana,可以通过名为grafana的Service访问,grafana Service类型为节点访问,如果是从外网访问,可以给节点绑定EIP,通过节点端口访问。 如下图,访问地址为 采集Pod所有labels和annotations 步骤 1 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“工作负载”。 步骤 2 切换至“monitoring”命名空间,在“无状态负载”页签找到kubestatemetrics负载,并单击“升级”。 步骤 3 在容器配置的“生命周期”中,编辑启动命令。 在原有的kubestatemetrics的启动参数最后添加: metriclabelsallowlistpods[],nodes[node,failure domain.beta.kubernetes.io/zone,topology.kubernetes.io/zone] 如需采集annotations时,则在启动参数中以相同方法添加参数: metricannotationsallowlistpods[],nodes[node,failure domain.beta.kubernetes.io/zone,topology.kubernetes.io/zone] 注意 编辑启动命令时,请勿修改其他原有的启动参数,否则可能导致组件异常。 步骤 4 kubestatemetrics将开始采集Pod和node的labels/annotations指标,查询kubepodlabels/kubepodannotations是否在普罗的采集任务中。 kubectl get servicemonitor kubestatemetrics nmonitoring oyaml kubepodlabels 更多kubestatemetrics的启动参数请参见kubestatemetrics/cliarguments。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        云原生监控插件
      • 回源SNI
        本文介绍回源SNI功能的原理和使用说明。 功能介绍 如果一个源站IP地址绑定多个域名,且CDN加速使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源SNI原理 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题,而对SSL/TLS协议所作的一个扩展。它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。开启回源SNI后,CDN节点向源站发起TLS握手时,源站会根据TLS握手中携带的回源SNI信息来确认CDN节点请求的具体域名,然后返回该域名对应的SSL证书给CDN节点。 设置回源SNI后的工作流程如下: 1. 当CDN节点以HTTPS协议回源时,需要在回源SNI中设置访问的域名。 2. 源站收到请求后,返回SNI中设置的域名对应的SSL证书。 3. CDN节点收到SSL证书后,与源站建立连接。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【回源SNI】模块,开启功能。 6. 配置SNI。 7. 单击【保存】,完成配置。 参数名 说明 SNI 回源SNI域名,只能配置精确域名,不支持泛域名。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源SNI
      • ALM-12073 cep资源异常
        本章节主要介绍 ALM12073 cep资源异常。 告警解释 HA每60秒周期性检测Manager的cep资源。当HA连续2次检测到cep资源异常时,产生该告警。 当HA检测到cep资源正常后,告警恢复。 cep资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的cep资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12073 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager主备倒换。 cep进程持续重启,可能会导致监控数据异常。 可能原因 cep进程异常。 处理步骤 检查cep进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh,查询当前HA管理的cep资源状态是否正常(单机模式下面,cep资源为normal状态;双机模式下,cep资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/cep/cep.log 和 vi $BIGDATALOGHOME/omm/oms/cep/scriptlog/cepha.log ,查看ha的cep资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12073 cep资源异常
      • 访问控制
        本节介绍了如何配置访问控制、频率控制防护策略。 使用场景 如果您需要针对性地管理具有固定特征的访问请求,您可以配置访问控制规则对命中条件的请求设置拦截、告警、加白、丢弃动作,保证客户网站不受未知访问。 访问控制匹配条件可针对IP,IP段,URI,METHOD,请求地区,请求参数,请求头部,请求协议等字段进行组合。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【防护配置】按钮,进入【访问控制】页面。 新增规则 在访问控制列表右侧,单击【新增】按钮,在弹框中完成规则配置后,点击新增。 针对满足匹配条件的请求报文,执行对应的处理动作。 配置项 说明 处理动作 支持拦截、告警、加白、丢弃。 告警:对命中该规则的请求仅告警不阻断,记录攻击日志。 加白:对命中该规则的请求放行,不记录攻击日志。 拦截:对命中该规则的请求进行拦截,并返回响应页面。 丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽。 规则名称 自定义规则名称。 匹配条件 支持配置多条,同一规则下多条匹配条件同时满足进行处理。 匹配字段: IPPORT:客户端IP端口 PATH:目录路径,比如:/qr/;/app/verifyCode/ IP:客户端IP,比如:192.168.1.1;192.168.1.2 IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24 IPR:客户端ip范围,比如:192.168.1.1192.168.1.10;192.168.1.12192.168.1.20 URI:URI不包括问号后参数,比如:/login.php REQUESTURI:URI包括问号后参数,比如:login.php?id1 METHOD:请求方式,比如:GET;POST ARGS:问号后参数名 GEO:地理位置 HEADER:请求头部 PROTOCOL:请求协议,比如:HTTP/1.0;HTTP/2.0 调整优先级 在规则列表中的优先级一列,可通过箭头符号对规则优先级顺序进行调整。 说明 1. 越往前的优先级越高,优先匹配规则处理。最新增加的规则放在最末,优先级最低。 2. 访问控制中加白策略的优先级默认高于其他策略。 查看规则 在规则列表操作栏,点击【查看】按钮,可查看规则的详细配置。 编辑规则 在规则列表操作栏,点击【编辑】按钮,可修改规则配置。 删除规则 在规则列表操作栏,点击【删除】按钮,可删除规则。 注意 新增规则、调整规则优先级、编辑规则、删除规则后需要点击【提交部署】,否则变更将无法下发。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        防护配置
        访问控制
      • 新建DWS连接
        本章节主要介绍新建DWS连接。 本章节以新建DWS连接为例,介绍如何建立DataArts Studio与数据仓库底座之间的数据连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建DWS连接
      • CCE接入
        section573a750d001b9068)。 说明 1. 默认选择集群所在的主机组,您可以根据需要选择其他已创建的主机组。 2. 在“主机管理 > 主机组”页面对主机组和接入配置进行关联。 3. 主机组可以为空,但是会导致采集配置不生效,建议第一次接入时选择主机组。若不选择,可以在接入配置设置完成后对主机组进行设置。 4. 在接入配置详情中对主机组和接入配置进行关联。 2. 单击“下一步:采集配置”。 7. 采集配置。 设置具体的采集规则,具体可参考采集配置。 8. 结构化配置(可选项)。 结构化配置,具体请参考云端结构化解析。 说明 当所选日志流已配置结构化时,请谨慎执行删除操作。 9. 索引配置(可选项)。 索引配置,具体请参考索引配置。 10. 单击“提交”,完成CCE接入。 采集配置 在使用CCE接入完成日志接入时,在采集配置页面的具体配置如下: 1. 基本配置:自定义采集配置名称,长度范围为1到64个字符,只支持输入英文、数字、中文、中划线、下划线以及小数点,且不能以小数点、下划线开头或以小数点结尾。 2. 数据源配置:选择数据源类型,进行对应的数据源配置。 容器标准输出:采集集群内指定容器日志,仅支持Stderr和Stdout的日志。 说明 被匹配上的容器的标准输出会采集到指定的日志流,原先采集到的AOM的标准输出会停止采集。 容器标准输出不能重复配置,即使跨日志组和日志流,也只能配置一次。 容器文件路径:采集集群内指定容器内的文件路径日志。 节点文件路径:采集集群内指定节点路径的文件。 说明 采集路径不能重复配置,即同一个主机下的同一路径,即使跨日志组和日志流,也只能配置一次。 K8S事件:采集K8S集群内的事件日志。 说明 K8S事件不能重复配置,即一个K8S集群的K8S事件,只能配置接入到一个日志流。 表 1 采集配置参数表 类型 参数配置 容器标准输出 采集容器标准输出到AOM、采集容器标准输出(stdout)和采集容器标准错误(stderr)。 采集容器标准输出到AOM:默认集群下的主机已安装了ICAgent且采集日志到AOM,采集容器标准输出到AOM的开关处于开启状态。 开启后标准输出只会采集到AOM,不会采集到LTS,建议您手动关闭该开关。 采集容器标准输出(stdout)和采集容器标准错误(stderr)两者必须得有一个是开启状态。 容器文件路径 路径配置:添加您需要收集的日志路径,LTS将按照配置的路径进行日志采集。 当CCE集群的工作负载中,已配置容器的挂载路径时,此时路径配置里添加的路径将无效。 须将CCE集群页面中的挂载路径删除后,该配置才有效。采集路径不能重复配置,即同一个主机下的同一路径,即使跨日志组和日志流,也只能配置一次。 设置采集黑名单:LTS支持对日志进行过滤采集,即通过设置黑名单,在采集时过滤指定的目录或文件。 指定按目录过滤,可过滤掉该目录下的所有文件。 节点文件路径 路径配置:添加您需要收集的日志路径,LTS将按照配置的路径进行日志采集。 采集路径不能重复配置,即同一个主机下的同一路径,即使跨日志组和日志流,也只能配置一次。 设置采集黑名单:LTS支持对日志进行过滤采集,即通过设置黑名单,在采集时过滤指定的目录或文件。 指定按目录过滤,可过滤掉该目录下的所有文件。 K8S事件 无需设置参数。仅支持icagent 5.12.130及以上版本。 3. K8s匹配规则:当数据源类型选择容器标准输出和容器文件路径时,设置K8s匹配规则,非必选项。 说明 填写正则匹配规则后,单击校验按钮,支持校验确保正则表达式的正确性。 表 2 K8s匹配规则 参数名称 参数说明 K8s Namespace正则匹配 通过Namespace名称指定采集的容器,支持正则匹配。采集名称符合正则规则的Namespace的日志,为空时采集所有Namespace的日志。 K8s Pod正则匹配 通过Pod名称指定待采集的容器,支持正则匹配。 采集名称符合正则规则的Pod的日志,为空时采集所有Pod的日志。 K8s容器名称正则匹配 通过容器名称指定待采集的容器(Kubernetes容器名称是定义在spec.containers中),支持正则匹配。采集名称符合正则规则的容器的日志,为空时采集所有容器的日志。 K8s Label白名单 通过K8s Label白名单指定待采集的容器。 如果您要设置K8s Label白名单,那么LabelKey必填,LabelValue可选填。 若LabelValue为空,则K8S Label中包含LabelKey的容器都匹配; 若LabelValue不为空,则K8S Label中包含LabelKeyLabelValue的容器才匹配; LabelKey需要全匹配,LabelValue支持正则匹配;多个白名单之间为或关系,即只要K8S Label满足任一白名单即可被匹配。 K8s Label黑名单 通过K8s Label黑名单排除不采集的容器。如果您要设置K8s Label黑名单,那么LabelKey必填,LabelValue可选填。 若LabelValue为空,则K8S Label中包含LabelKey的容器都被排除; 若LabelValue不为空,则K8S Label中包含LabelKeyLabelValue的容器才会被排除; LabelKey需要全匹配,LabelValue支持正则匹配; 多个黑名单之间为或关系,即只要K8S Label满足任一黑名单即可被排除。 K8s Label日志标签 设置K8s Label日志标签后,日志服务将在日志中新增K8s Label相关字段。设置K8s Label日志标签后,lts将在日志中新增相关字段。 例如设置LabelKey为app,设置LabelValue为appalias,当容器中包含applts时,将在日志中添加内容{appalias:lts}。 容器Label白名单 通过容器Label白名单指定待采集的容器。 如果您要设置容器Label白名单,那么LabelKey必填,LabelValue可选填。 若LabelValue为空,则容器 Label中包含LabelKey的容器都匹配; 若LabelValue不为空,则容器 Label中包含LabelKeyLabelValue的容器才匹配; LabelKey需要全匹配,LabelValue支持正则匹配; 多个白名单之间为或关系,即只要容器 Label满足任一白名单即可被匹配。 容器Label黑名单 通过容器Label黑名单排除不采集的容器。 如果您要设置容器Label黑名单,那么LabelKey必填,LabelValue可选填。 若LabelValue为空,则容器 Label中包含LabelKey的容器都被排除; 若LabelValue不为空,则容器 Label中包含LabelKeyLabelValue的容器才会被排除; LabelKey需要全匹配,LabelValue支持正则匹配; 多个黑名单之间为或关系,即只要容器Label满足任一黑名单即可被排除。 容器Label日志标签 设置容器Label日志标签后,日志服务将在日志中新增容器Label相关字段。 设置容器 Label日志标签后,lts将在日志中新增相关字段。 例如设置LabelKey为app,设置LabelValue为appalias,当容器中包含applts时,将在日志中添加的内容{appalias:lts}。 环境变量白名单 用于指定待采集的容器。 如果您要设置环境变量白名单,那么Label Key必填,Label Value可选填。 如果环境变量Value为空,则容器环境变量中包含环境变量Key的容器都匹配; 如果环境变量Value不为空,则容器环境变量中包含环境变量Key环境变量Value的容器才被匹配; LabelKey需要全匹配,LabelValue支持正则匹配; 多个白名单之间为或关系,即只要容器的环境变量满足任一键值对即可被匹配。 环境变量黑名单 用于排除不采集的容器。 如果您要设置环境变量黑名单,那么Label Key必填,Label Value可选填。 如果环境变量Value为空,则容器环境变量中包含环境变量Key的容器都将被排除; 如果环境变量Value不为空,则容器环境变量中包含环境变量Key环境变量Value的容器才会被排除; LabelKey需要全匹配,LabelValue支持正则匹配; 多个黑名单之间为或关系,即只要容器的环境变量满足任一键值对即可被排除。 环境变量日志标签 设置环境变量日志标签后,日志服务将在日志中新增环境变量相关字段。 设置环境变量日志标签后,lts将在日志中新增相关字段,例如设置环境变量Key为app,设置环境变量Value为appalias,当容器中包含环境变量applts时,将在日志中添加的内容为{appalias:lts}。 4. 其他配置。 表 3 其他配置 名称 说明 日志拆分 云日志服务支持对日志进行拆分,默认为关闭状态。 当日志大小超过500KB时,开启日志拆分按钮,则单行日志会被拆分为多行采集。 例如:日志大小为600KB,被拆分为2行日志采集,第一行500KB,第二行100KB。 当日志大小超过500KB时,未开启日志拆分按钮,则单条日志大小限制不超过500KB,超过限制部分会被截断丢弃。 采集二进制文件 云日志服务支持采集二进制文件,默认为关闭状态。 您可以通过命令(file i 文件名 )查看文件类型,如果包含charsetbinary,那么该日志文件就是二进制文件。 当日志的文件类型为二进制时,开启采集二进制文件按钮,则对接入的二进制文件日志进行采集,但仅支持UTF8编码的字符串,非UFT8编码的字符在LTS控制台页面会显示乱码。 当日志的文件类型为二进制时,未开启采集二进制文件按钮,则对接入的二进制文件日志停止采集,开启后即可进行采集。 5. 日志格式、日志时间具体说明如下: 表 4 日志采集信息 名称 说明 日志格式 单行日志:采集的日志文件中,如果您希望每一行日志在LTS界面中都显示为一条单独的日志数据,则选择单行日志。 多行日志:采集的日志中包含像java异常的日志,如果您希望多行异常的日志显示为一条日志,正常的日志则每一行都显示为一条单独的日志数据,则选择多行日志,方便您查看日志并且定位问题。 日志时间 系统时间:表示系统当前时间,默认为日志采集时间,每条日志的行首显示日志的采集时间。 日志采集时间:ICAgent采集日志,并且发送到云日志服务的时间。 日志打印时间:系统产生并打印日志的时间。 ICAgent采集日志并发送日志到云日志平台的频率为1秒钟。 采集日志时间限制:系统时间的前后24小时内。 时间通配符 用日志打印时间来标识一条日志数据,通过时间通配符来匹配日志,每条日志的行首显示日志的打印时间。 如果日志中的时间格式为:20190101 23:59:59.011,时间通配符应该填写为:YYYYMMDD hh:mm:ss.SSS。 如果日志中的时间格式为:1911 23:59:59.011,时间通配符应该填写为:YYMD hh:mm:ss.SSS。 如果日志中不存在年份信息,则云日志会自动补齐年份数据为当前年份数据。 填写示例: YY year (19) YYYY year (2019) M month (1) MM month (01) D day (1) DD day (01) hh hours (23) mm minutes (59) ss seconds (59) SSS millisecond(999) hpm hours (03PM) h:mmpm hours:minutes (03:04PM) h:mm:sspm hours:minutes:seconds (03:04:05PM) hh:mm:ss ZZZZ (16:05:06 +0100) hh:mm:ss ZZZ (16:05:06 CET) hh:mm:ss ZZ (16:05:06 +01:00) 分行模式 日志格式选择多行日志时,需要选择分行模式,分行模式选择“日志时间”时,是以时间通配符来划分多行日志; 当选择“正则模式”时,则以正则表达式划分多行日志。 正则表达式 此配置是用来标识一条日志数据的正则表达式。 日志格式选择“多行日志”格式后且“分行模式”已选择“正则模式”后需要设置。 说明 时间通配和正则表达式均是从每行日志的开头进行严格匹配,如果匹配不上,则会默认使用系统时间上报,这样可能会和文件内容中的时间不一致。如果没有特殊需求,建议使用单行日志系统时间模式即可。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务接入
        CCE接入
      • 金丝雀升级
        升级注意事项和说明 注意事项 网格升级需要您手动重启数据面Pod以完成新版本Sidecar的重新注入,建议您在业务低峰期进行升级操作。 升级期间请勿进行灰度发布、流量规则配置、主从集群新增删除等操作。 基于安全原因,CSM保留以下权利: 强制升级过期版本实例(在实例版本过期后的某个时间,强制升级实例到支持中的最早版本),建议您参照下文提前主动升级实例。 对于紧急安全漏洞,可以在不发送通知的情况下,系统不定期发布热更新版本,并自动更新。自动热更新时,数据面网关和Sidecar代理版本保持不变。 金丝雀升级仅支持跨越最多两个大版本,超出这个范围请先升级到中间版本后再继续升级。例如1.19无法直接升级到1.22,需要先升级到1.20或者1.21,再继续升级到1.22。 金丝雀升级注入sidecar版本机制 服务网格实例进行金丝雀升级过程中,会同时有两个版本的控制面共存。 CSM基于命名空间中的标签注入的Sidecar版本。控制标签为 istio.io/rev,目前仅支持指定default和canary,当设置为default时,注入当前版本,当设置为canary时,注入金丝雀版本。 当两个版本同时存在时,Namespace标签下业务注入的Sidecar版本的映射关系说明如下: 注意 同一命名空间下,不能同时存在istioinjection和istio.io/rev两个标签,此时注入行为可能产生不可预测的后果。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        升级管理
        金丝雀升级
      • Jedis连接池优化
        参数设置建议 maxTotal、maxIdle、minIdle的关系 这些参数在连接池中的含义是:maxTotal是连接池的容量,包括空闲连接和使用中的连接。将连接归还给连接池时,如果空闲连接数超过maxIdle,会被直接释放。同时连接池还要保证其中至少要有minIdle个空闲连接,如果不足也会新建连接加入其中。 maxTotal 想合理设置maxTotal(最大连接数)需要考虑的因素较多,如: 业务要求的Redis并发量; 命令执行时间; Redis连接数限制,例如 客户端连接池个数 maxTotal不能超过Redis的最大连接数 资源开销, 不希望有多余的空闲连接浪费资源,但也不希望连接不够导致创建连接造成不必要的开销 假设一次命令时间,包括获取连接、发送请求到得到响应(含网络耗时)的平均耗时约为1ms。 一个连接的QPS大约是1sec / 1ms 1000,而业务期望的单个Redis的QPS是10000,那么理论上需要的连接池大小(即MaxTotal)是10000 / 1000 10。 但理论值也仅需参考,因为实际的运行情况和业务压力是动态变化的。 可能遇到突发的高压力的场景,需要更多的TPS。也可能Redis遇到出现大命令导致阻塞,即使设置再大的资源池也无济于事。 maxIdle和minIdle maxIdle和minIdle是最影响业务的参数, 分别控制可用连接数的上下限。 连接池的最佳性能是maxTotal maxIdle ,这样就避免了连接池伸缩带来的性能干扰。如果您的业务存在突峰压力,建议设置这两个参数的值相等;如果redis请求的压力不大,则会导致不必要的连接资源浪费。 总的来说, 可以根据实际总QPS和调用Redis的客户端规模整体评估每个节点所使用的连接池大小。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        Jedis连接池优化
      • 产品定义
        对比项 开源自建 分布式消息服务RabbitMQ版 低成本运维 需要专业人员资源规划、部署、运维 一键开通,全托管。提供多种规格,按需使用,支持一键式节点数、磁盘存储空间和节点规格扩容。 堆积性 抗堆积性差,容易引发内存问题导致宕机 提供云原生引擎类型,支持海量消息堆积不受影响 可观测性 通过Management UI能够获取丰富的指标,但需要自建指标存储及展示的系统 提供监控告警能力,指标丰富,维度可精确到Vhost、Exchange和Queue,便于您快速发现和定位问题 集群可用性 需配套解决集群多节点负载均衡设置 集群内置负载均衡,支持跨AZ部署 安全保证 需要自行进行安全加固 VPC隔离,支持SSL通道加密 操作日志 无,需要自己开发 可追溯租户管理操作的记录 OpenApi访问 无,需要自己开发 提供简单的实例管理RESTFul API,使用门槛低
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品定义
      • 退订存储库
        本文介绍如何退订混合存储库。 操作场景 当不再需要使用混合存储库时,可以对存储库进行退订操作。 操作须知 若存储库还有相关联的任务,则需要删除相关任务才能进行存储库退订。 退订存储库会删除此存储库所关联的备份资源,同时会导致正在执行的备份、恢复任务失败。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 在存储库页面,单击待退订存储库所在行的“操作>退订”按钮。 6. 根据界面提示,再次确认需退订此存储库后,单击“确定”。在订单页进行退订确认。 7. 回到存储库页面,该存储库信息被删除,则表明退订成功。、
        来自:
        帮助文档
        云备份 CBR
        用户指南
        存储库管理
        混合备份存储库
        退订存储库
      • 设置相关参数
        本页介绍天翼云TeleDB数据库设置相关参数。 wallevel (enum) wallevel决定多少信息写入到 WAL 中。默认值是logical, 它写入足够的数据以支持WAL归档和复制,包括在备用服务器上运行只读查询。 minimal删除除了从崩溃或立即关闭中恢复所需的信息之外的所有日志记录。 最后,logical会增加支持逻辑解码所需的信息。每个层次包括所有更低层次 记录的信息。这个参数只能在服务器启动时设置。在minimal级别中,某些批量操作的 WAL 日志可以被安全地跳过,这可以使那些操作更快。这种优化可以应用的操作包括:CREATE TABLE ASCREATE INDEXCLUSTERCOPY到在同一个事务中被创建或截断的表中但最少的 WAL 不会包括足够的信息来从基础备份和 WAL 日志中重建数据,因此,要启用 WAL 归档(archivemode)和流复制,必须使用replica或更高级别。在logical层,与replica相同的信息会被记录,外加上 允许从 WAL 抽取逻辑修改集所需的信息。使用级别 logical将增加 WAL 容量,特别是如果为了REPLICA IDENTITY FULL配置了很多表并且执行了很多UPDATE和DELETE 语句时。 fsync (boolean) 如果打开这个参数,数据库服务器将尝试确保更新被物理地写入到磁盘,做法是发出fsync()系统调用或者使用多种等价的方法(见walsyncmethod)。这保证了数据库集簇在一次操作系统或者硬件崩溃后能恢复到一个一致的状态。虽然关闭fsync常常可以得到性能上的收益,但当发生断电或系统崩溃时可能造成不可恢复的数据损坏。因此,只有在能很容易地从外部数据中重建整个数据库时才建议关闭fsync。能安全关闭fsync的环境的例子包括从一个备份文件中初始加载一个新数据库集簇、使用一个数据库集簇来在数据库被删掉并重建之后处理一批数据,或者一个被经常重建并却不用于失效备援的只读数据库克隆。单独的高质量硬件不足以成为关闭fsync的理由。当把fsync从关闭改成打开时,为了可靠的恢复,需要强制在内核中的所有被修改的缓冲区进入持久化存储。这可以在多个时机来完成:在集簇被关闭时或在fsync因为运行initdb synconly而打开时、运行sync时、卸载文件系统时或者重启服务器时。在很多情况下,为不重要的事务关闭synchronouscommit可以提供很多关闭fsync的潜在性能收益,并不会有的同时,关闭fsync可以提供很多潜在的性能优势,而不会有伴随着的数据损坏风险。fsync只能在postgresql.conf文件中或在服务器命令行上设置。如果你关闭这个参数,请也考虑关闭fullpagewrites。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        预写式日志(WAL)相关参数
        设置相关参数
      • 使用问题类
        模板验证失败的是什么原因? 出于安全保证和的模版合规性的原因,我们内置了一些模版校验规则,具体规则请参考核心约束与限制 诊断资源栈部署失败的原因? 控制台会展示详细的报错原因和执行日志: 1. 部署失败状态会直接提示失败原因 2. 资源栈事件可以查看完整的执行日志 删除资源栈失败怎么办? 可能原因包括 资源间存在依赖(如子网未解绑 EIP); 用户或外部操作修改了资源属性; 部分资源已在控制台手动删除; 可查看失败原因和执行日志,手动处理后重试。 如何更新我现有的资源? 请参考以下流程:更新模版 > 资源栈选择更新> 填写参数> 创建执行计划 > 部署执行计划 部署失败能否回滚到上一次成功的栈状态? 可以开启资源栈的失败回滚功能,当部署失败的时候,会自动回滚到上次部署成功的状态。 删除资源栈时,会删除所有资源吗? 您可选择是否删除所有资源。如选择删除所有资源,执行删除操作时,系统会按照资源依赖关系的反向顺序,自动销毁资源栈内由模板创建的所有资源。此操作不可逆,请务必谨慎操作! 在执行删除前,系统会要求您再次确认。
        来自:
        帮助文档
        资源编排ROS
        常见问题
        使用问题类
      • 区域和可用区
        本文主要介绍 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 下图阐明了区域和可用区之间的关系。 图 区域与可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        区域和可用区
      • 购买类
        本小节介绍SSL VPN的购买类问题。 SSL VPN搭配使用的弹性IP带宽如何选择? SSL VPN支持在哪些资源池开通使用? SSL VPN授权是否绑定资源池? SSL VPN授权订购时只有固定的5并发、10并发、50并发… 等5个规格,如何能购买其他并发数量的规格? 购买SSL VPN设备,同时存在SSL并发授权及easyapp并发授权需求,此情况设备要如何选型? SSL VPN是否支持试用,如何试用? SSL VPN搭配使用的弹性IP带宽如何选择? 根据用户访问业务系统的流量进行估算。 SSL VPN支持在哪些资源池开通使用? 天翼云官网任一节点均可以开通SSL VPN,一类节点和二类节点均可以开通。 SSL VPN授权是否绑定资源池? SSL VPN授权与资源池无绑定关系。 SSL VPN授权订购时只有固定的5并发、10并发、50并发… 等5个规格,如何能购买其他并发数量的规格? SSL VPN支持扩容功能,购买SSL VPN实例后支持扩展并发数,详细操作请参见扩展实例并发数。 购买SSL VPN设备,同时存在SSL并发授权及easyapp并发授权需求,此情况设备要如何选型? 按照SSL并发授权和easyapp并发授权总和并发数进行选型,例如客户有200 SSL并发需求,100 easyapp并发需求,选型时可按照300 SSL并发数量进行SSL VPN设备的选型。
        来自:
        帮助文档
        SSL VPN
        常见问题
        购买类
      • CSI插件
        本节提供CSI插件使用手册和安装包的下载。 用户手册 存储资源盘活系统Container Storage Interface(CSI)使用手册1.6.1.pdf%E4%BD%BF%E7%94%A8%E6%89%8B%E5%86%8C%20%201.6.1.pdf) 安装包 storcsidriver1.6.2x64.zip storcsidriver1.6.2aarch64.zip 发版记录 版本 发布日期 说明 适配的HBlock版本 1.6.1 2025年10月23日 1. 支持QoS策略。 2. 支持查询快照大小和快照对应的源卷大小。 3.53.10 1.5.1 2025年07月16日 1. 支持同一Kubernetes集群部署多套HBlock CSI插件。 3.53.9 1.5.0 2025年04月30日 1. 支持快照。 2. 支持创建克隆卷。 3.53.9 1.4 2025年03月03日 1. 支持卷的折叠副本数(仅HBlock集群版支持)。 2. 支持调整PV的服务端连接位置。 3.53.8 1.3.2 2024年12月11日 1. 支持Kubernetes service域名。 2. 支持指定HBlock创建LUN的等待时间。 3. 支持设置HBlock节点信息,用来控制卷的iqn所在区域。 3.53.7.2 1.3 2024年08月08日 1. 支持设置卷的存储池和缓存池。 2. 支持上云卷。 3. Target迁移后支持自动重连。 4. Block Volume模式支持RWX、ROX、RWO访问方式。 5. Filesystem模式支持RWO,同时静态PV场景下支持ROX。 3.53.7 1.2 2024年05月30日 1. 支持同时管理多个HBlock集群。 2. Block Volume支持RWX、ROX访问方式。 3. 支持Helm安装CSI插件。 4. 支持设置卷的最小副本数和Target最大连接数。 3.5 1.1 2023年11月15日 1. 新增Block Volume支持。 2. 创建Target时支持指定服务器个数,支持一主多备。 3. 创建卷时支持指定EC卷的切片大小。 3.5 1.0 2023年09月20日 第一次发布: 1. 支持静态PV和动态PV场景。 2. 支持MPIO,静态PV场景下支持一主多备。 3. 支持Target Portal IP。 3.4
        来自:
        帮助文档
        存储资源盘活系统
        文档下载
        CSI插件
      • Milvus产品使用手册
        Milvus产品使用手册 一、 产品概述 1.1 产品介绍 Milvus 作为一款开源的高性能向量数据库,具有出色的向量检索性能、高扩展性和易用性,在人工智能、机器学习、计算机视觉、自然语言处理等领域展现出了巨大的应用潜力。目标市场可以根据应用领域细分为自然语言处理、计算机视觉、推荐系统等多个市场。其客户群体主要包括互联网、电商、金融、医疗、安防等行业的企业,以及科研机构和高校等。 1.2 产品核心能力 Milvus 的核心能力是作为一个高性能、高扩展性的云原生向量数据库,专门为处理大规模非结构化数据和支持人工智能应用而设计。 它的能力主要围绕高效的向量相似性搜索展开,具体体现在以下几个方面: 1. 高效的向量搜索与检索 (1) 大规模相似性搜索(ANN): 能够从数十亿甚至千亿级的高维向量数据集中,快速、准确地找到与查询向量最相似的 K 个向量(K近邻搜索)。 (2) 异构计算支持 (Knowhere): Milvus 的核心向量执行引擎Knowhere 能够集成并优化各种流行的向量相似性搜索库(如 Faiss, Hnswlib, Annoy),并能控制在 CPU 或 GPU 上执行索引构建和搜索请求,以充分利用硬件能力。 (3) 多样化的搜索模式: 除了基础的 ANN 搜索,还支持过滤搜索(基于标量字段的条件过滤)、范围搜索和混合搜索(结合向量和标量数据),极大地满足了复杂的业务检索需求。 2. 高性能与底层优化 (1) C++ 搜索引擎: 使用 C++ 语言实现核心搜索引擎组件,以实现高性能、底层优化和高效的资源管理。 (2) 硬件感知优化: 集成了汇编级向量操作、多线程并行化和调度等优化,最大限度地利用硬件性能。 (3) 面向列的存储 (ColumnOriented): 采用面向列的数据库系统,在执行查询时只读取涉及的特定字段,大大减少了数据访问量,并有利于向量化操作。 3. 灵活的功能与应用支撑 (1) 多模态检索: 结合 AI 推理和 Embedding 模型,高效索引和检索图片、视频、文本、声纹等多种非结构化数据。 (2) 数据导入与管理: 支持高通量数据导入,并提供数据分片、分区键、可调一致性模型等管理功能。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        Milvus产品使用手册
      • 配置跨集群互信
        本章节主要介绍 配置跨集群互信 。 操作场景 集群A需要访问另一个集群B的资源前,需要管理员用户为这两个集群设置互信。 如果未配置跨集群互信,每个集群资源仅能被本集群用户访问。MRS自动为每个集群定义一个唯一且不重复的“域名”,用于表示用户的基本使用范围。 说明 该章节操作仅适用于MRS 3.x之前版本集群。 MRS3.x及之后版本集群请参考 对系统的影响 配置跨集群互信后,外部集群的用户可以在本集群中跨域使用,请根据业务与安全要求,定期检视集群中用户的权限。 安全集群配置跨集群互信,需要重启KrbServer服务,集群在重启期间无法使用。 配置跨集群互信后,互信的两个集群均会增加内部用户“krbtgt/ 本集群域名 @ 外部集群域名 ”、“krbtgt/ 外部集群域名 @ 本集群域名 ”,不支持删除。密码默认为“Crossrealm@123”。 操作步骤 在MRS管理控制台,分别查看两个集群的所有安全组。 当两个集群的安全组相同,请执行步骤3。 当两个集群的安全组不相同,请执行步骤2。 1. 在VPC管理控制台,分别为每个安全组添加规则。 规则的“协议”为“ANY”,“方向”为“入方向”。 “源地址”为“安全组”且是对端集群的安全组。 为A集群的安全组添加入方向规则,源地址选择B集群(对端集群)的安全组。 为B集群的安全组添加入方向规则,源地址选择A集群(对端集群)的安全组。 说明 未开启Kerberos认证的普通集群执行步骤1~步骤2即可完成跨集群互信配置,开启Kerberos认证的安全集群请继续执行后续步骤进行配置。 2. 参见访问MRSManager(MRS2.x及之前版本)分别登录两个集群MRS Manager,单击“服务管理”,查看全部组件的“健康状态”结果,是否全为“良好”? 是,执行步骤4。 否,任务结束,联系支持人员检查状态。 3. 查看配置信息。 a.分别在两个集群MRS Manager,选择“服务管理 > KrbServer > 实例”,查看两个KerberosServer部署主机的“管理IP”.。 b.单击“服务配置”,将“基础配置”切换为“全部配置”并在左侧导航树上选择“KerberosServer>端口”,查看“kdcports”的值,默认值为“21732”。 c.单击“域”,查看“defaultrealm”的值。 4. 在其中一个集群的MRS Manager,修改配置参数“peerrealms”。 详见下表:相关参数 参数名 描述 “realmname” 填写互信集群的域名,即步骤4中获得的“defaultrealm”的值。 “ipport” 填写互信集群的KDC地址,参数值格式为:外部集群KerberosServer部署的节点IP 地址:kdcport。 两个KerberosServer的IP地址使用逗号分隔,例如KerberosServer部署在10.0.0.1和10.0.0.2上,则对应参数值为“10.0.0.1:21732,10.0.0.2:21732”。 说明 l 如果需要配置与多个集群的互信关系,请单击添加新项目,并填写参数值。删除多余的配置项请单击。 l 最多支持与16个集群配置互信,且本集群的不同互信集群之间默认不存在互信关系,需要另外添加。 5. 单击“保存配置”,在弹出窗口中勾选“重新启动受影响的服务或实例。”,单击“确定”重启服务。若未勾选“重新启动受影响的服务或实例。”,请手动重启受影响的服务或实例。 界面提示“操作成功”,单击“完成”,服务成功启动。 6. 退出MRS Manager,重新登录正常表示配置已成功。 7. 在另外一个集群的MRS Manager,重复步骤5到步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        配置跨集群互信
      • 服务流程与实施分工说明
        本章节介绍边缘重保服务的整体服务流程和实施分工。 整体服务流程 边缘重保服务的整体流程如下图所示: 注意 该流程中各个阶段的服务细项基于付费版服务标准进行罗列,不作为体验版的权益参考,不同服务版本差异详见服务版本差异一览表。 实施分工说明 共同责任 明确重保背景、需求、核心保障时段、双方接口人等基本信息; 就重保的服务目标达成一致; 商务合作已达成,具备开展重保前准备工作的必要条件。 天翼云责任 启动阶段 确保清晰把握重保背景、需求、目标及客户主要接口人等基本信息,确认实施交付的可行性后,接受客户的重保服务申请; 组建重保专项服务团队。 准备阶段 对核心业务进行全面分析评估,设计定制化重保服务方案,并邀请客户对方案内容进行全面评审; 就客户对重保服务方案中提出的疑问和优化建议做出积极正面的回应和优化调整,直至客户对方案中的所有内容无异议; 对通过客户确认的重保服务方案中的功能、监控、告警等内容进行实施交付,涉及产品功能部分邀请客户共同参与测试并验收; 客户侧若有演练、压测、业务联调等需求,需配合客户对服务覆盖范围中的产品能力部分进行保障支持。
        来自:
        帮助文档
        边缘重保服务
        产品介绍
        服务流程与实施分工说明
      • IPsec VPN接入AI云电脑
        本节介绍使用.VPN接入云电脑的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.查看对应行的接入地址; 4.打开AI云电脑应用,输入账号和密码,点击“企业专线”,进入企业专线页面; 5.在企业专线页面输入 6.点击“启用专线/VPN”,即可显示“专线/VPN地址可用,已为您启用专线VPN”; 7.点击“安全登录”; 8.选择相应AI云电脑,点击“进入”,即可完成AI云电脑登录。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        IPsec VPN接入AI云电脑
      • 审计与日志
        本文介绍了云防火墙提供审计与日志功能, 审计日志是记录云防火墙的用户活动、权限管理和数据访问等信息的日志,通过审计日志可以帮助用户完成对云防火墙可靠性、可用性监测,用户可以通过审计防火墙的日志观测防火墙的操作记录、防火墙的运行记录、防火墙的资源使用情况等,审计日志对于系统的合规性和安全性具有重要作用。天翼云云防火墙(原生版)已生成防火墙操作日志,记录操作发生时间、操作账号、危险等级、操作行为等信息为用户审计防火墙操作行为提供基础日志数据,可以帮助用户对防火墙使用情况,配置情况等进行审计与监测,以保证对防火墙的操作都能够被审查。 说明 审计日志存储与数据日志存储是分开存储在不同的地方,以保证审计日志不会因数据日志的循环而被删除,审计日志默认存储180天,以保证用户业务的可审计性。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        审计与日志
      • 常见问题
        翼共享盘是否支持Linux/国产化云电脑挂载? 支持,目前翼共享盘支持麒麟V10,UOS V20,Ubuntu18.4以及centos7.6。 翼共享盘是否支持私有化部署? 支持,请联系运维或通过邮件申请,邮件发送至:clouddesktop@chinatelecom.cn。 翼共享盘是否支持跨VPC、跨资源池挂载? 翼共享盘默认是支持VPC内的AI云电脑及云手机挂载使用的。如果需要跨VPC挂载,可通过打通VPC之间的对等连接、云间互联实现。目前公有云暂不支持跨资源池挂载。 翼共享如何 使用AI 应用中心 企业智库? 翼共享网络共享盘支持关联AI应用中心企业智库,可在AI应用中心申请开通,无网络盘用户可以获得10G免费空间。开通后支持网页版访问管理共享盘,挂载盘功能将陆续开放。 如何开通翼共享网络盘? 翼共享网络盘目前正在内测阶段,仅对AI应用中心企业智库用户开放,如需开通可前往AI应用中心模块查看教程。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        常见问题
      • 产品简介
        本节介绍翼加密的产品简介,以便您了解翼加密。 翼加密是首个针对AI云电脑场景的文件加密安全解决方案。通过高安全性的加密算法,对AI云电脑内的文件实时无感加密。在保证用户正常使用AI云电脑的前提下,保障企业内部的敏感和机密数据文件安全不外泄。 加密文件如被移到AI云电脑外部的非加密环境,则无法正常打开。防止有意/无意的文件泄漏行为。加密文档如需外发,必须经过严格的脱密审批,并且保留审批记录,有迹可循。 其由两部分构成:天翼AI云电脑(政企版)控制台文件加密模块(以下简称控制台)、翼加密客户端(以下简称客户端)。 控制台 企业管理员通过控制台可以进行自定义配置加密策略、批量加解密AI云电脑、设置用户密级权限以及查看脱密记录审计等操作。 客户端 桌面用户可通过客户端申请和审批加密文件的脱密外发、调整桌面内文件的加密等级。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        产品简介
      • 删除静态路由
        本节为您介绍删除静态路由的操作场景、前提条件和操作步骤。 操作场景 用户根据网络规划,删除静态路由规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版、静态路由规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 单击“静态路由”页签,然后单击目标静态路由条目“操作”列的“删除”。 6. 单击“确定”,完成静态路由规则删除。 说明 支持批量删除,勾选待删除的静态路由条目,单击列表上方的“删除”。在“删除提示”框中,单击“确定”,即可删除选中的所有静态路由条目。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        路由管理
        删除静态路由
      • 1
      • ...
      • 195
      • 196
      • 197
      • 198
      • 199
      • ...
      • 381
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      模型推理服务

      推荐文档

      VPN删除

      文档下载

      Client端Windows版本

      性能类问题

      策略管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号