爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据库管理服务_相关内容
      • 计费模式
        本节主要介绍了GeminiDB Redis产品的收费模式。 包年包月 1.收费方式 预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 计费周期:按月计费,以自然月为计费单位,包年享受官网对应的折扣。 2、升级规则 GeminiDB Redis产品升级时间不满整月的,升级后配置按当月实际发生天数计费。 变更实例规格:您可以根据业务需求变更GeminiDB Redis实例规格,变更后即刻按照变更后的实例规格的价格计费。 扩容及缩小存储空间:您可以根据业务需求增加或减少您的存储空间,变更后即刻按照新的存储空间计费。您每次扩容或缩容的最小容量为10GB。 3、续订规则 续订数据库,续费按原订购模式按月方式进行续费。续订费用按照续订时刻的产品价格进行计费。 4、退订规则 退订云数据库,不满整月的按当月实际发生天数收费费用。 退订云数据库后实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会删除实例。 5、提醒/通知规则 到期通知:服务到期前7天、3天邮件通知,到期前1天、当天邮件通知和短信提醒。 超期通知:服务超期1天邮件通知,超期3天、7天邮件通知和短信提醒。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        计费说明
        计费模式
      • 产品定义
        本节简要介绍云存储网关。 云存储网关是中国电信天翼云自主研发的一款可在线下和云上部署的网关软件,方便用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS),实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。同时,云存储网关也可以将通用服务器及其管理的存储资源转换成高性能的虚拟存储阵列,承载企业核心业务数据。
        来自:
        帮助文档
        云存储网关
        产品简介
        产品定义
      • 开通规则
        本节主要介绍云存储网关申请开通规则。 功能说明 支持高可用,支持iSCSI协议,支持中英文Web管理界面。 申请公测 详见申请部署。 申请公测须知 提交公测申请前请务必准备好存储网关服务器的登录信息,包括:外网IP地址、连接端口号、用户名、密码、对象存储(经典版)I型具有所有权限的AccessKeyID和SecretAccessKey,运维人员将与您确认此信息后方可部署。 订单0元支付成功后,会有天翼云运维人员与您预约安装时间,部署一套网关约需8小时,安装部署服务时间:5天×8小时(法定节假日除外),请您耐心等待。 该产品不涉及续订、退订,使用过程中如遇问题,请提交工单进行解决。
        来自:
        帮助文档
        云存储网关
        计费说明
        开通规则
      • 基于身份的权限策略
        函数计算权限管理通过天翼云的访问控制IAM实现。使用访问控制IAM可以让您避免与其他用户共享云账号密钥,即AccessKey(包含AccessKey ID和AccessKey Secret),按需为IAM用户分配最小权限。本文介绍函数计算的权限策略,包括系统策略、自定义策略及自定义策略示例。 策略类型 在访问控制中,权限策略是用语法和结构描述的一组权限的集合,可以精确地描述被授权的Resource(资源集)、Action(操作集)以及授权条件。函数计算包含以下权限策略: 系统策略:统一由天翼云创建,您只能使用不能修改,策略的版本更新由天翼云维护。 自定义策略:您可以自主创建、更新和删除,策略的版本更新由您自己维护。 系统策略 当您首次使用IAM用户登录函数计算控制台时,不仅需要通过天翼云账号给您的IAM用户添加访问函数计算的系统权限策略,也需要给IAM用户添加访问其他云服务的系统权限策略。成功授权后,您的IAM用户才可以正常访问函数计算服务及其他云产品服务。 系统策略包含以下类型: 权限策略名称 描述 CtyunFCReadOnlyAccess 表示允许对函数计算所有的资源进行读操作。 CtyunFCInvocationAccess 表示允许对所有函数的资源进行执行操作。 CtyunFCFullAccess 表示允许对所有函数计算资源进行所有执行操作。 自定义策略 除了函数计算默认提供的系统策略外,您也可以通过自定义策略进行更细粒度的权限管理。 Action Resource 描述 cf:inst:ListFunctions ctrn:cf:{region}:{uid}:functions/ 函数列表 cf:inst:GetFunction ctrn:cf:{region}:{uid}:functions/{functionName} 查询函数 cf:inst:CreateFunction ctrn:cf:{region}:{uid}:functions/{functionName} 创建函数 cf:inst:DeleteFunction ctrn:cf:{region}:{uid}:functions/{functionName} 删除函数 cf:inst:UpdateFunction ctrn:cf:{region}:{uid}:functions/{functionName} 更新函数 cf:inst:InvokeFunction ctrn:cf:{region}:{uid}:functions/{functionName} 调用函数 您可以通过以上自定义的权限策略设置具有调用华东1(杭州)地域下demo函数的权限,具体策略如下所示: json { "Version": "1", "Statement": [ { "Action": [ "fc:InvokeFunction" ], "Resource": "ctrn:cf:{region}:{uid}:functions/demo", "Effect": "Allow" } ] }
        来自:
        帮助文档
        函数计算
        安全与合规
        IAM访问控制
        基于身份的权限策略
      • 远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
        检查远程桌面连接设置 修改Windows云主机的远程桌面连接设置:勾选“允许运行任意版本远程桌面的计算机连接(较不安全)”。具体操作如下: 1.登录云主机。 2.打开左下角的“开始”菜单,右键单击“计算机”,并选择“属性”。 3.在左侧导航栏,选择“远程设置”。 4.选择“远程”页签,并在“远程桌面”栏,选择“允许运行任意版本远程桌面的计算机连接(较不安全)”。 图 远程设置 5.单击“确定”。 检查Remote Desktop Services 1.打开Windows搜索框,输入services,选择“服务”。 2.在服务中选择并重启Remote Desktop Services服务,请确保Remote Desktop Services状态为“正在运行”。 图 Remote Desktop Services 检查远程桌面会话主机 1.打开cmd运行窗口,并输入“gpedit.msc”。 2.单击“确定”,打开“本地组策略编辑器”。 3.选择“计算机配置 > 管理模板 > Windows组件”,查找并双击“远程桌面服务”。 4.选择“远程桌面会话主机 > 安全 > 远程(RDP)连接要求使用指定的安全层”。 图 远程(RDP)连接要求使用指定的安全层 5.选择“已启用”,并将“安全层”设置为“RDP”。 图 设置安全层为RDP
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
      • 实例数据权限
        本页介绍天翼云TeleDB数据库如何对实例数据授权。 操作场景 由于目前PaaS平台和组件控制台的数据权限未统一,可能会出现两边查询的实例列表情况不一致的情况,基于此目的新增了数据权限查询接口。 操作步骤 1. 进入控制台,在左侧导航树选择我的租户 > 数据权限管理 ,进入数据权限授权页面。 2. 单击按角色 页签,勾选实例授权给相应用户。 3. 授权后,该用户可以查看该实例信息。 4. 取消授权,用户无法查看该实例信息。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        管理平台使用手册
        实例数据权限
      • 产品咨询类
        终端节点有哪些状态? 终端节点的状态以及每种状态的说明: 状态 意义 待审核 表示终端节点要连接的终端节点服务关闭了“是否自动接收连接”,正等待终端节点服务的审批。 已连接 表示终端节点已成功连接至终端节点服务。 已拒绝 表示终端节点服务拒绝了终端节点的连接。 已冻结 用户欠费时系统发起,冻结为不可用状态,用户缴费后恢复,恢复时判断服务连接状态,根据条件回到冻结前状态(待审核,已拒绝,已连接) VPC终端节点是否支持跨地域访问? 不支持创建终端节点连接跨地域的终端节点服务,但可以在同地域终端节点连接终端服务后搭配使用云间高速,将目标VPC与终端节点所在VPC打通,通过访问跨区域VPC的终端节点的方式访问目标区域的终端节点服务。 云间高速实例是创建、管理一体化网络的基础资源,使用云间高速配合终端节点服务,以跨地域访问终端节点的方式实现跨地域访问服务,详见云间高速跨区域VPC互通。 为什么会有VPCEsfs 为前缀的终端节点实例? 默认前缀为“VPCEsfs”的VPC终端节点实例由弹性文件服务在创建SFS Turbo文件系统实例时为您创建,该终端节点已自动连接文件存储服务,云主机、物理机、容器等计算服务可通过此终端节点访问文件系统,详见创建文件系统弹性文件服务快速入门 天翼云。此类终端节点 免费 ,请放心使用。但务必不要修改或删除此类终端节点实例,否则可能造成文件系统访问中断,影响业务连续性。 在文件系统解绑VPC时,若服务端检测到此终端节点仅关联当前一个文件系统,在解绑VPC时会自动为您删除相应的终端节点,无须手动操作。 如您误删除了此类终端节点,请前往弹性文件服务SFS Turbo控制台,找到您在使用的文件系统,为其解绑掉原VPC再重新添加该VPC,服务端会为您重新创建VPCE实例,如确认不再使用文件系统,可进行实例删除/退订。 如误删除终端节点后导致客户端文件系统挂载目录页面卡死,请参考文件系统在客户端的挂载目录界面卡死弹性文件服务故障修复 天翼云进行处理。
        来自:
        帮助文档
        VPC终端节点
        常见问题
        产品咨询类
      • 备份概述
        本页介绍天翼云TeleDB数据库备份概述。 TeleDB支持数据库实例的备份与恢复,以保证数据的可靠性。备份存储方式可根据业务需求设置加密或不加密。TeleDB数据库实例的备份包括物理备份和逻辑备份。 备份的目的 当数据库被恶意或误删除,虽然TeleDB支持高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对所有目标数据进行备份,包含备份时刻点上数据库的全量数据,耗时时间长(和数据库数据总量成正比),自身即可恢复出完整的数据库。 增量备份 只包含从指定时刻点之后的增量修改数据,耗时时间短(和增量数据成正比,和数据总量无关),但是必须要和全量备份数据一起才能恢复出完整的数据库。 自动备份 TeleDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。 手动备份 用户还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。 对象存储备份 数据库对象存储备份是一种数据备份策略,‌其中数据库数据被存储在对象存储‌系统中。‌这种备份方法利用对象存储的特性和优势,‌为数据库提供连续的数据保护和低成本的备份服务。‌对象存储作为一种存储架构,‌以对象为单位处理、‌存储和检索数据,‌每个对象包含数据本身、‌元数据以及一个全局唯一的标识符。‌这种存储方式特别适合存储大量非结构化的数据,‌并且能够通过API进行数据的读写。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        备份概述
      • 更改安全组
        使用数据库备份前需要先更改安全组。本章节介绍如何手动配置更改安全组。 背景说明 安全组是一个逻辑上的分组,为同一个虚拟私有云VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。安全组的默认规则是在出方向上的数据报文全部放行,安全组内的弹性云服务器无需添加规则即可互相访问。系统会为每个云帐号默认创建一个默认安全组,用户也可以创建自定义的安全组。 当创建安全组时,需要用户添加对应的入方向和出方向访问规则,放通启用数据库备份需要的端口,以免数据库备份失败。 操作说明 使用数据库备份前需要先更改安全组。云主机备份为了您的网络安全考虑,在使用前未设置安全组入方向,需要您手动进行配置。 安全组的出方向需要设置允许100.125.0.0/16网段的165535端口,入方向需要设置允许100.125.0.0/16网段的5952659528端口。出方向规则默认为0.0.0.0/0,即数据报文全部放行。若未修改出方向默认规则,则无需重新设置。 操作步骤 步骤1、登录弹性云主机控制台。 1.登录管理控制台。 2.单击管理控制台右上角的,选择区域和项目。 3.选择“计算 > 弹性云主机”。 步骤2、单击左侧导航树中的“弹性云主机”,在服务器界面选择目标服务器。进入目标服务器详情。 步骤3、选择“安全组”页签,选择目标安全组,弹性云服务器界面单击列表右侧“更改安全组规则”。 步骤4、在安全组界面,选择“入方向规则”页签,单击“添加规则”,弹出“添加入方向规则”对话框。选择“TCP”协议,在“端口”中输入“5952659528”,在源地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成入方向规则设置。 步骤5、选择“出方向规则”页签,单击“添加规则”,弹出“添加出方向规则”对话框。选择“TCP”协议,在“端口”中输入“165535”,在目的地址中选择“IP地址”,输入“100.125.0.0/16”。适当补充描述后,单击“确定”,完成出方向规则设置。
        来自:
        帮助文档
        云服务备份
        数据库服务器备份
        更改安全组
      • 管理安全报告
        此小节介绍企业主机安全管理安全报告。 若需对已订阅的报告内容进行修改、取消或关闭订阅,该章节将指导您完成相关操作。 约束限制 未开启企业版、旗舰版、网页防篡改版、容器版防护不支持安全报告相关操作。 编辑安全报告 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全>企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、左侧选择“安全报告”进入安全报告概览页面。服务预设了按月(default monthly security report)和按周(default weekly security report)统计的两个安全报告模板,可直接使用。 5、单击目标报告的“编辑”按钮,对报告进行编辑。 编辑报告 6、对报告基本信息进行编辑,参数说明如表所示。 编辑报告基本信息 报告基本信息参数说明 参数名称 参数说明 取值样例 报告名称 默认的报告名称。 default monthly security report 报告类型 报告的统计周期类型名称,不可编辑。 安全月报 报告发送时间 报告自动发送时间。 报告接收方式 生成的安全报告接收方式。 消息中心:使用消息中心和其它安全服务共同使用“安全事件通知”的信息接收人。需登录控制台,在右上角信箱查看。 消息主题:为HSS单独创建的主题,设置告警通知接收人。可选择短信或邮件通知。 无需发送到邮箱:不发送报告至邮箱。 消息中心 7、确认信息无误,单击页面右下角“下一步”,编辑报告内容。 8、在左侧勾选或取消报告项,右侧可预览,确认无误,单击“保存”,报告修改成功。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全报告
        管理安全报告
      • 手动配置Agent(Windows,可选)
        本文主要介绍 手动配置Agent(Windows,可选) 操作场景 用户成功安装Agent插件后,推荐您采用“修复插件配置”方式配置Agent。如果“修复插件配置”不成功或其他原因导致无法配置Agent,你可以采用本章节提供的手工方式配置Agent。 约束与限制 Windows类型BMS暂不支持安装Agent。 前提条件 已成功安装Agent插件。 操作步骤 1. 登录ECS。 2. 打开telescopewindowsamd64bin文件夹下的conf.json文件。 3. 配置如下参数,参数说明请参见下表。 plaintext { "InstanceId":"", "ProjectId": "", "AccessKey": "", "SecretKey": "", "RegionId": "cnhz1", "ClientPort": 0, "PortNum": 200 } 表 公共配置参数 参数 说明 InstanceId ECS ID,可通过登录管理控制台,在弹性云主机ECS列表中查看。 说明 InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,需要遵循如下两条原则: l 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 l InstanceId必须与实际的ECS或BMS资源ID一致,否则云监控服务界面将看不到对应ECS或BMS资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 在项目列表中,查看ECS或BMS资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证 > 管理访问密钥”; l 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; l 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 须知 l 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator 。 l 配置的AccessKey必须在“我的凭证 > 管理访问密钥”列表中,否则将鉴权失败,云监控服务界面看不到操作系统监控数据。 RegionId 区域ID,例如:ECS或BMS资源所属区域为“杭州”,则RegionID为“cnhz1”。 ClientPort Agent占用的起始端口号。 说明 默认为0,表示随机占用。11023为系统保留端口,建议不要配置。 PortNum Agent占用的范围的个数。 说明 默认为200,若ClientPort配置5000,则表示在50005199端口中随机占用。 4. 等待几分钟后,当插件状态为“运行中”并且监控状态开启时,说明Agent已安装成功并开始采集细粒度监控指标。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中安装配置Agent(Windows)
        手动配置Agent(Windows,可选)
      • 主机指标监控
        设置告警规则 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“主机监控”下拉菜单,选择“云主机监控”或“物理机监控”选项,进入对应云产品的监控页面。 5. 在云服务资源列表,单击待选择云产品操作下“创建告警规则”(或在"告警服务">"告警规则",点击“创建告警规则按钮”)。即可进入“创建告警规则”页面。 6. 在创建告警规则页面,按相关指引填写告警信息。单击确定,即可完成告警规则创建。 说明 配置告警规则参数,请参见 导出监控数据 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“主机监控”下拉菜单,选择“云主机监控”或“物理机监控”选项,进入对应云产品的监控页面。 5. 单击云主机右上角“导出监控数据”按钮,出现导出监控数据弹窗。 6. 按界面提示填写任务名称、周期、聚合周期等选项,单击确定,即可完成导出任务的创建。 7. 在“任务中心”可以下载已创建的导出任务数据到本地,进行二次分析。 说明 导出数据任务创建,请参见
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        主机指标监控
      • 术语解释
        FLV FLV 是FLASH VIDEO的简称,FLV流媒体格式是随着Flash MX的推出发展而来的视频格式。由于它形成的文件极小、加载速度极快,使得网络观看视频文件成为可能,它的出现有效地解决了视频文件导入Flash后,使导出的SWF文件体积庞大,不能在网络上很好的使用等问题。 HLS HLS(HTTP Live Streaming)是Apple的动态码率自适应技术。主要用于PC和Apple终端的音视频服务。包括一个m3u(8)的索引文件,TS媒体分片文件和key加密串文件。 WebRTC WebRTC(Web RealTime Communication)是Google,Mozilla和Opera推广的一种浏览器端实时音视频通信协议,通过浏览器自带的API,不需要下载插件,支持点对点(P2P)和端到端(E2E)的通信,能够实现低延迟和高清晰度的音视频传输。 IPC IPC是网络摄像机(Internet Protocol Camera)的缩写。 NVR NVR是网络硬盘录像机(Network Video Recorder)的缩写。 视频流 在网络上,视频数据按时间先后次序传输和播放的连续视频数据流。 推流 推流是指利用推流客户端或者推流工具,通过推流地址将RTMP协议的视频流推送到智能视图服务平台上。 拉流 拉流是指通过互联网环境,将视频流从指定平台或IP地址获取到视频观看客户端或设备。 IAM IAM(Identity and Access Management,身份识别与访问管理),具有单点登录、强大的认证管理、基于策略的集中式授权和审计、动态授权、企业可管理性等功能。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        术语解释
      • 数据加密机网关部署方案
        步骤三:载入配置 勾选完成“初始化密文列”操作的字段,单击“载入配置”。 此操作是确保您配置的规则进行加载生效。 步骤四:初始化密文列 完成加密规则配置后,单击“操作”列的“初始化密文列”。 可以选择复制SQL语句手动去物理库中执行,也可以选择一键执行。执行成功之后物理库会显示密文字段。 步骤五:加密洗数 注意 进行加密洗数之前请确认仿真模式已关闭,仿真模式开启的情况下禁止加密洗数。 加密洗数是对物理数据库的存量明文数据按照相应的加密规则进行加密得到密文,将密文保存到相应的密文列中。 其他操作 完整性校验 完整性校验用来校验密文数据是否经过篡改。 完整性校验任务可以到任务列表中查看加密洗数任务完成状态以及洗数进度。 解密洗数 解密洗数是对物理数据库中的密文字段中的密文按照相应的加密规则进行解密得到原文数据保存在明文字段中。 解密完成后,此字段将不再被数据库加密网关进行管理,密文字段是否删除由用户评估后自行处理。
        来自:
        帮助文档
        密码服务
        最佳实践
        数据加密机网关部署方案
      • 管理服务
        本章节介绍如何管理服务。 概述 完成服务创建后,可以在服务管理页面查看已创建的服务列表,同时也可以对服务进行查看、编辑和删除等操作。 查看服务 服务完成创建后,可以在服务管理页面查看服务。 1. 打开AI网关控制台实例页面,在顶部菜单栏选择目标实例所在地域,并单击目标实例ID。 2. 在左侧导航栏,单击服务。 3. 查看服务时,支持通过服务来源和服务名称筛选服务。 4. 单击服务名称,可跳转至服务概览页面查看服务的详细信息。 编辑服务 1. 打开AI网关控制台实例页面,在顶部菜单栏选择目标实例所在地域,并单击目标实例ID。 2. 在左侧导航栏,单击服务。 3. 单击需要变更的服务对应的编辑,在编辑服务面板,修改服务相关参数,然后单击确定。 删除服务 1. 打开AI网关控制台实例页面,在顶部菜单栏选择目标实例所在地域,并单击目标实例ID。 2. 在左侧导航栏,单击服务。 3. 单击需要变更的服务对应的删除。 4. 在删除服务面板,单击确定,完成删除服务。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        服务管理
        服务
        管理服务
      • CoreDNS(系统资源插件,必装)
        插件简介 CoreDNS插件是一款通过链式插件的方式为Kubernetes提供域名解析服务的DNS服务器。 CoreDNS是由CNCF孵化的开源软件,用于CloudNative环境下的DNS服务器和服务发现解决方案。CoreDNS实现了插件链式架构,能够按需组合插件,运行效率高、配置灵活。在kubernetes集群中使用CoreDNS能够自动发现集群内的服务,并为这些服务提供域名解析。同时,通过级联DNS服务器,还能够为集群内的工作负载提供外部域名的解析服务。目前CoreDNS已经成为社区kubernetes 1.11及以上版本集群推荐的DNS服务器解决方案。 该插件为系统资源插件,kubernetes 1.11 及以上版本的集群在创建时默认安装。 CoreDNS官网:[]( " ") 为CoreDNS配置存根域 集群管理员可以修改CoreDNS Corefile的ConfigMap以更改服务发现的工作方式。使用插件proxy可对CoreDNS的存根域进行配置。 若集群管理员有一个位于10.150.0.1的Consul域名解析服务器,并且所有Consul的域名都带有.consul.local的后缀。 执行以下命令,在CoreDNS的ConfigMap中添加如下信息即可将该域名服务器配置在CoreDNS中: kubectl edit configmap coredns n kubesystem consul.local:5353 { errors cache 30 proxy . 10.150.0.1 } v1.15.11 及之后的集群版本,修改后最终的ConfigMap如下所示: apiVersion: v1 data: Corefile: .:5353 { cache 30 errors health kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure upstream /etc/resolv.conf fallthrough inaddr.arpa ip6.arpa } loadbalance roundrobin prometheus 0.0.0.0:9153 forward . /etc/resolv.conf reload } consul.local:5353 { errors cache 30 forward . 10.150.0.1 } kind: ConfigMap metadata: name: coredns namespace: kubesystem 1.15.11 之前的集群版本,修改后最终的ConfigMap如下所示: apiVersion: v1 data: Corefile: .:5353 { cache 30 errors health kubernetes cluster.local inaddr.arpa ip6.arpa { pods insecure upstream /etc/resolv.conf fallthrough inaddr.arpa ip6.arpa } loadbalance roundrobin prometheus 0.0.0.0:9153 proxy . /etc/resolv.conf reload } consul.local:5353 { errors cache 30 proxy . 10.150.0.1 } kind: ConfigMap metadata: name: coredns namespace: kubesystem kubernetes中的域名解析逻辑 DNS策略可以在每个pod基础上进行设置,目前,Kubernetes支持Default 、ClusterFirst 、ClusterFirstWithHostNet 和None四种DNS策略,具体请参见[]( " ") 卸载插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件实例”页签下,选择对应的集群,单击coredns下的“卸载”。 步骤 2 在弹出的窗口中,单击“是”,可卸载该插件。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        CoreDNS(系统资源插件,必装)
      • 设置企业标识
        本文介绍如何设置企业标识。企业标识是企业用户登录客户端的重要凭证,建议使用企业名称或其他便于终端用户识别记忆的信息作为企业标识。设置后不支持在控制台修改,若有需要可提交工单进行配置变更。 前提条件 已开通AOne会议服务。如何开通,请参见:开通AOne会议服务。 操作步骤说明 1. 登录会议控制台。 2. 如果您是首次订购AOne会议,需先完成企业标识设置。企业标识是企业用户登录客户端的重要凭证,建议使用企业名称或其他便于终端用户识别记忆的信息作为企业标识。设置后不支持在控制台修改,若有需要可提交工单进行配置变更。若您的账号已有企业标识,则无需重复设置,可直接使用控制台功能。 3. 如果您的账号在天翼云其他产品已设置过企业标识,您可以选择复用现有企业标识。选择此方式后,企业用户与组织信息将仅在对应产品的控制台管理,AOne会议控制台的用户组织模块将仅支持查看,不支持用户组织信息的变更和管理。此外,如果对应产品服务先于AOne会议服务退订或到期,会影响该用户组织下的最终用户登录和使用AOne会议,您需要及时联系客户经理或下工单通知AOne会议平台接管该用户组织。 4. 企业标识设置完成后,在控制台概览页即可查看企业标识信息。若企业标识有变更,但页面显示未更新,可点击企业标识右侧的“刷新”按钮,进行配置更新。
        来自:
        帮助文档
        AOne会议
        管理员指南
        设置企业标识
      • 设置数据库审计日志
        本章节主要介绍设置数据库审计日志 。 前提条件 数据库审计日志在集群的“安全配置”页面中进行设置,仅“可用”和“非均衡”状态的集群才支持修改安全配置,同时集群的任务信息不能处于“创建快照中”、“调整大小”、“配置中”和“重启中”。 确保当前审计总开关auditenabled参数已开启(auditenabled默认值为ON,若关闭请参考修改数据库参数设置为ON)。 操作步骤 1. 登录DWS 管理控制台。 2. 单击“集群管理”。 3. 在集群列表中,单击指定集群的名称,然后在左侧导航栏单击“安全设置”。 默认显示“配置状态”为“已同步”,表示页面显示的是数据库当前最新结果。 4. 在“审计配置”区域中,设置审计日志保留策略。 “空间优先”:表示当单个节点的审计日志超过1G后,将自动淘汰审计日志。 注意 版本号为1.0.0和1.1.0的集群不支持设置审计日志保留策略。 如果数据库规划存储空间有限,建议设置为“空间优先”策略,避免因审计日志占用磁盘空间高导致节点故障或性能低。 5. 根据需要设置以下操作的审计开关。 各审计项的详细信息如下表所示。 参数名 说明 审计用户越权访问操作 表示是否记录用户的越权访问操作,默认关闭。 审计DML操作 表示是否对数据表的INSERT 、UPDATE 和DELETE操作进行记录,默认关闭。 审计SELECT操作 表示是否对SELECT操作进行记录,默认关闭。 审计存储过程执行 表示是否在执行存储过程和自定义函数的时候记录操作信息,默认关闭。 审计COPY操作 表示是否对COPY操作进行记录,默认关闭。 审计DDL操作 表示是否对指定数据库对象的CREATE 、DROP 和ALTER操作进行记录。除“DATABASE”、“SCHEMA”和“USER”默认启用记录,其他默认关闭。 DWS 除了支持下表的审计功能,默认还开启了如下表所示的关键审计项。 参数名 说明 :: 关键审计项 记录用户登录成功、登录失败和注销的信息。 关键审计项 记录数据库启动、停止、恢复和切换审计信息。 关键审计项 记录用户锁定和解锁功能信息。 关键审计项 记录用户权限授予和权限回收信息。 关键审计项 记录SET操作的审计功能。 6. 设置是否开启审计日志转储功能。 关于审计日志转储功能的更多信息,请参见开启审计日志转储。 7. 单击“应用”。 单击,“配置状态”显示为“应用中”,表示系统正在保存配置。 等待一段时间后再次刷新“配置状态”,当显示为“已同步”,表示已保存配置并生效。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        数据库审计日志
        设置数据库审计日志
      • 告警规则
        创建自定义告警规则 1.登录DWS 管理控制台。 2.在左侧导航栏,单击“告警管理”,切换至“告警”页签。 3.单击左上角的“查看告警规则”按钮,进入告警规则页面。 4.单击右上角的“创建告警规则”按钮,进入创建告警规则页面。用户可自定义告警规则名称,规则描述,规则绑定集群,告警策略等配置项。 告警规则名称。 规则描述。 规则绑定集群:用户可在该下拉框中选择当前租户下的集群作为告警模块的监控集群。 策略触发关系: −相互独立:各个告警策略之间互相独立触发。 −按优先级:各个告警策略之间按照排列的先后顺序触发,当高优先级策略触发后低优先级策略就不会再做判断。 告警策略: −指标名称:DWS 数据仓库的监控指标,告警引擎用来做阈值判断的数据源。 −告警对象:当前选择的集群中包含的数据库,及其已选择的数据库中所包含的SCHEMA。 −触发条件:定义对监控指标做阈值判断的计算规则。目前主要使用一段时间内的平均值来降低告警震荡的几率。 −抑制条件:在指定的时间段内,抑制同类型告警的反复触发和消除。 −告警级别:告警的严重程度,包含紧急、重要、次要和提示。 详见下图:新增自定义告警 说明 目前DWS只开放schema使用率的自定义告警规则指标。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        监控与告警
        告警管理
        告警规则
      • 接入层配置
        配置URI 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击接入层配置 ,进入容灾配置接入层配置页面。 5. 单击URI配置列表上方创建 按钮,弹出新增URI配置页面。 6. 如下表示例,填写配置信息,单击确定按钮,完成配置。 7. 如需修改或删除URI配置,可单击所选配置操作列修改 或删除按钮,根据界面提示进行操作。 表 URI配置 配置项 描述 示例 URI 用于匹配业务请求的URI前缀。 /order 单元组 业务请求对应的服务分组。 订单业务 应用入口地址 业务在各单元的入口地址,网关的转发目标。 支持配置多个,以英文逗号分隔。 192..10.1:8080
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        接入层配置
      • 创建工作空间
        前言 工作空间是息壤一站式智算服务平台的顶层逻辑概念,为企业和团队提供统一的计算资源管理及人员权限管理能力,为AI开发者提供支持团队协作的全流程开发工具以及AI资产管理能力。息壤一站式智算服务平台具有一个默认工作空间,用户也可以根据自身需要单独创建工作空间。 工作空间与资源配额以及工作空间成员进行各项任务之间的整体关系如下图: 1. 先由主账号或角色为IAM管理员或IAM二级管理员的子账号先创建空间 2. 创建空间后,再关联资源配额(目的是确定工作空间所使用的计算资源) 3. 再进行成员管理(将需要在工作空间内进行作业的成员加入进来并分配对应角色) 4. 最后空间成员可以在工作空间内基于资源配额资源进行相关作业,如使用模型开发、创建训练任务等。 工作空间创建 前置条件 账号为主账号或者角色为IAM管理员或IAM二级管理员的子账号 操作步骤 1. 打开【工作空间管理】菜单,点击【创建工作空间】按钮 2. 在【创建工作公开】弹窗按规则依次填写“工作空间名称”、“工作空间描述”,再点击“确认”按钮,工作空间即创建成功 3. 在【工作空间管理】页面可以查看创建的工作空间
        来自:
        帮助文档
        训推服务
        用户指南
        管理中心
        工作空间管理
        创建工作空间
      • 新域名服务相关术语解释
        CNNIC: 指的是(中国互联网信息中心) ICANN : 指的是(国际域名注册组织) 域名注册: 指的是Internet中用于解决地址对应问题的一种方法。域名可分为不同级别,包括顶级域名、二级域名、三级域名、国家代码域名等。根据中国互联网络域名管理办法,域名注册服务机构及域名注册管理机构需对申请人提出的域名是否违反了第三方的权利和申请人的真实身份进行核验。每一个相同顶级域名中的二级域名注册都是独一无二的,不可重复的,但不同顶级域名中的二级域名可以是相同的,每个域名都起到同样的作用。因此,在网络上域名是一种相对有限的资源,它的价值随着注册企业和个人用户的增多而逐步为人们所重视。 域名转移: 指的是域名从一个域名注册服务商转移到另外一个域名注册服务商。 域名解析: 就是域名到IP地址的转换过程,它是把域名指向网站空间IP,让人们通过注册的域名可以方便地访问到网站的一种服务。域名解析工作由DNS服务器完成。互联网中的地址是数字的IP地址,域名解析的作用主要就是为了便于记忆。 域名续费: 每一个域名都有注册时间和到期时间,正常情况下,这个时间是年为单位。如果域名持有者想延长域名的到期时间,则需要每年缴纳一定的费用,以年为单位延长时间,称为域名续费。 域名赎回期: ICANN在2003年一季度提出了域名赎回期的概念,域名到期并且在服务商提供的保留期(续费期)内没有为域名续费,服务商就会向注册局提出将域名删除的请求,注册局接受服务商的请求并将域名转为赎回期状态。在域名赎回期用户缴纳一定费用即可赎回域名。根据域名后缀不同,赎回期时长不同: 1. 国际域名续费期30天,未在续费期内续费即进入赎回期,赎回期时长30天; 2. 国内域名(.cn类/.中国) 续费期35天,未在续费期内续费即进入赎回期,赎回期时长15天; 3. 其他国别域名(ccTLD)则以各国家或地区域名管理机构制定的规则为准。
        来自:
        帮助文档
        新域名服务
        产品介绍
        新域名服务相关术语解释
      • 隔离主机
        本章节主要介绍如何隔离主机。 用户发现某个主机出现异常或故障,无法提供服务或影响集群整体性能时,可以临时将主机从集群可用节点排除,使客户端访问其他可用的正常节点。在为集群安装补丁的场景中,也支持排除指定节点不安装补丁。 该任务指导用户在MRS上根据实际业务或运维规划手工将主机隔离。隔离主机仅支持隔离非管理节点。 对系统的影响 主机隔离后该主机上的所有角色实例将被停止,且不能对主机及主机上的所有实例进行启动、停止和配置等操作。 主机隔离后无法统计并显示该主机硬件和主机上实例的监控状态及指标数据。 前提条件 已完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 操作步骤 1.在集群详情页,单击“节点管理”。 2.展开节点组信息,勾选待隔离主机前的复选框。 3.选择“节点操作 > 隔离主机”。 4.确认待隔离主机信息并单击“确定”。 界面提示“操作成功。”,单击“完成”,主机成功隔离,“操作状态”显示为“已隔离”。 说明 已隔离的主机,可以取消隔离重新加入集群,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        隔离主机
      • NVIDIA GPU 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        本指南基于物理机的Galaxy镜像进行集群化快速部署,区别于传统的DeepSeek部署方式依赖于手动编写配置脚本并拉起服务,本指南支持多节点分布式部署,集成了Slurm作业调度系统,优化了存储架构与高可用性设计。 一、环境准备 1.1 前置条件 基础要求: plaintext 节点类型 镜像要求 数量要求 管理节点 CentOS7.9@GalaxyMasterGPU镜像 1台 计算节点 CentOS7.9@GalaxyComputeGPU镜像 ≥2台 服务要求:Slurm作业调度系统已正常启动、所有节点间SSH免密互通、NTP时间同步服务已配置。 1.2 存储配置 plaintext 查看磁盘设备: $ lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 446.6G 0 disk sda1 8:1 0 122M 0 part sda2 8:2 0 976.6M 0 part /boot/efi sda3 8:3 0 1.9G 0 part /boot sda4 8:4 0 443.7G 0 part systemlvswap 253:0 0 16G 0 lvm [SWAP] systemlvroot 253:1 0 427.7G 0 lvm / loop0 7:0 0 58.6M 1 loop nvme0n1 259:1 0 2.9T 0 disk nvme1n1 259:0 0 2.9T 0 disk 执行一下脚本将两块NVMe合并成一块并挂载在/mnt/data目录下,也可按需挂载: plaintext $ more mountnvme.sh
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        NVIDIA GPU 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
      • 测试方法
        本章介绍SQL Server如何进行性能测试。 RDSfor SQL Server是基于天翼云平台的,完全兼容微软SQLServer的在线关系型数据库服务。相对于开源社区版数据库,提供更高安全性、稳定性和高性能,默认提供主备架构,并配备完善的备份、恢复、监控和迁移等方案。支持包年/包月和按需两种付费方式。
        来自:
        帮助文档
        关系数据库SQL Server版
        性能白皮书(SQL Server)
        测试方法
      • 产品咨询
        本文汇总了专属云(计算独享型)服务在使用过程之中常见的产品咨询类问题。 什么是专属云(计算独享型)? 专属云是从物理上隔离的专属虚拟化资源池,用户可为专属资源池订购独享计算单元、存储单元部署业务,并可在天翼云控制中心统一管理。 专属云分为专属云计算独享型(简称计算专属云)和专属云存储独享型(简称存储专属云)。 计算专属云实现计算服务器的物理独享,存储和网络资源逻辑独享。 存储专属云实现计算和存储服务器的物理独享,网络资源逻辑独享。 专属云(计算独享型)与专属云(存储独享型)的区别是什么? 计算独享型为您提供物理独享的宿主机,存储和网络为逻辑独享。 存储独享型为您提供物理独享的宿主机及物理独享的存储服务器,网络为逻辑独享。 专属云中的计算服务器是独占的吗? 是的。 天翼云专属云分为计算独享型与存储独享型两种。计算独享型与存储独享型的计算服务器与公有云服务器都是物理隔离的,您享有完全使用权,您可以: 实时获取专属云内计算服务器vCPU、内存实时使用情况。 根据业务需要,在指定的计算服务器上部署相关服务,实现灵活部署业务。
        来自:
        帮助文档
        专属云(计算独享型)
        常见问题
        产品咨询
      • 更换HA证书
        本章主要介绍翼MapReduce的更换HA证书功能。 操作场景 HA证书用于主备进程与高可用进程的通信过程中加密数据,实现安全通信。该任务指导系统管理员FusionInsight Manager完成主备管理节点的HA证书替换工作,以确保产品安全使用。适用于以下场景: 首次安装好集群以后,需要更换企业证书。 企业证书有效时间已过期或安全性加强,需要更换为新的证书。 说明 不适用于未安装主备管理节点的场景。 证书文件和密钥文件可向企业证书管理员申请或由系统管理员生成。 对系统的影响 更换过程中FusionInsight Manager需要重启,此时系统无法访问且无法提供服务。 前提条件 获取需要更换的HA根证书文件“rootca.crt”和密钥文件“rootca.pem”。 准备一个访问密钥文件的密码 password ,例如“Userpwd@123”用于访问密钥文件。 密码复杂度要求如下,如果密码复杂度不满足如下要求,可能存在安全风险: − 密码字符长度最小为8位。 − 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.;'(){}[]/<>@ $%^&+中的4种类型字符 向证书管理员申请证书时,请提供访问密钥文件的密码并申请crt、cer、cert和pem格式证书文件,以及key和pem格式密钥文件。申请的证书需要有签发功能。 操作步骤 1.以omm用户通过主管理节点IP登录主管理节点。 2.选择证书和密钥文件的生成方式: 若由证书管理员生成,请在主备管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录保存申请的证书文件与密钥文件。 说明 若获取的证书文件格式不是“.crt”,密钥文件格式不是“.pem”,执行以下命令修改: mv证书名称.证书格式rootca.crt mv密钥名称.密钥格式rootca.pem 例如,将证书文件命名为“rootca.crt”,密钥文件命名为“rootca.pem”: mv server.cer rootca.crt mv serverkey.key rootca.pem 若由系统管理员生成,执行以下命令在主管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录生成“rootca.crt”和“rootca.pem”: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN state state city city company company organize organize commonname commonname email 管理员邮箱 说明 生成的证书文件有效期为10年,在系统证书文件即将过期时,系统将产生告警“ALM12055 证书文件即将过期”。 例如,执行以下命令: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN stateguangdong cityshenzhen companyxxx organizeIT commonnameHADOOP.COM emailabc@xxx.1com 根据提示信息输入 password ,并按回车键确认。 Enter pass phrase for /opt/xxx/Bigdata/omserver/OMS/workspace/ha/local/cert/rootca.pem: 提示以下信息表示命令执行成功: Generate rootca pair success. 3.在主管理节点以omm用户执行以下命令,复制“rootca.crt”和“rootca.pem”到“${BIGDATAHOME}/omserver/om/security/certHA”目录。 cp arp ​{OMSRUNPATH}/workspace0/ha/local/cert/rootca. OMSR​UNP​ATH/workspace0/ha/local/cert/root−ca.∗​{BIGDATAHOME}/omserver/om/security/certHA 4.使用omm用户将主管理节点生成的“rootca.crt”和“rootca.pem”复制到备管理节点“${BIGDATAHOME}/omserver/om/security/certHA”目录。 scp ​ ​{OMSRUNPATH}OMSRUNPATH}/workspace0/ha/local/cert/rootca. omm@备管理节点IP:${BIGDATAHOME}/omserver/om/security/certHA 5.执行以下命令,生成HA用户证书并自动替换。 sh ${BIGDATAHOME}/omserver/om/sbin/replacehaSSLCert.sh 根据提示信息输入 password ,并按回车键确认。 Please input ha ssl cert password: 界面提示以下信息表示HA用户证书替换成功: [INFO] Succeed to replace ha ssl cert. 说明 如果用户需要更新HA密码加密套件,可以带u参数。 6.执行以下命令,重启OMS。 sh ${BIGDATAHOME}/omserver/om/sbin/restartoms.sh 界面提示以下信息: start HA successfully. 7.以omm用户通过备管理节点IP登录备管理节点,重复56。 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新登录FusionInsight Manager表示操作成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        证书管理
        更换HA证书
      • 常见问题
        云间高速无法加载跨账号VPC实例怎么办? 1. 请排查VPC实例所属账号和云间高速实例所属账号是否为同一类型。 例如VPC实例所属账号为天翼云中国站账号,云间高速实例所属账号为天翼云国际站账号,则云间高速实例不支持加载该VPC实例,该云间高速实例仅支持加载同为天翼云国际站账号的VPC实例。 2. 请排查跨账号的VPC实例是否已对云间高速实例授权。 如果使用过程中遇到问题,应该如何报障? 您可以通过工单系统提交工单,客服人员收到工单信息后将尽快为您处理问题。 您也可以联系当地的中国电信客户经理,或致电天翼云服务热线40081098891咨询具体问题。 报障后的处理时限是? 基于业务的影响情况,天翼云定义了不同工单的响应时间。客户提交问题后,天翼云工程师会跟进客户反馈的工单情况参照不同的SLA 要求,及时响应。 报障后的工单处理时间请参考以下信息: 响应时限客户支持计划产品简介服务内容 天翼云 (ctyun.cn)。 如何查看云间高速的监控和告警信息? 云间高速的监控和告警相关能力,由天翼云云监控统一管理, 查询路径:控制中心管理与部署云监控云产品监控网络云间高速。 在云监控中可以查询云间高速监控信息和配置告警策略。
        来自:
        帮助文档
        云间高速(标准版)EC
        常见问题
        常见问题
      • 使用ECX部署OpenClaw
        本文介绍如何使用ECX部署OpenClaw,配置大模型服务并使用WebUI进行配置管理。 部署OpenClaw 1、登录++智能边缘云控制台++。 2、进入应用市场,选择OpenClaw并部署。 点击【开始部署】。 就近选择云主机地域可用区,实例规格选择通用计算型,建议规格至少为s6.large.2(2vCPU,4GB内存)。 镜像选择:镜像已经默认选中,勾选镜像协议;系统盘容量不低于40GB,建议100GB及以上。 网络配置按需选择新购买公网IP,公网带宽上限至少为5Mbps。若无可用VPC,可点击前往VPC和子网自助创建后,点击刷新图标更新信息。(如果需要通过本地浏览器访问OpenClaw WebUI控制台或者配置企业微信频道,那么一定需要绑定公网IP) 点击安全组管理,新建安全组。 其中入方向放通0.0.0.0/0 22、0.0.0.0/0 18789,出方向全放通。 确认信息无误,勾选协议并提交。 点击立即支付,完成订单支付。 支付成功后,点击控制台,进入边缘虚拟机控制台,刷新页面可看到刚刚创建的部署了OpenClaw的虚拟机。 3、当虚拟机运行状态为“运行中”,登录虚拟机,执行如下命令,查看OpenClaw服务运行状态,确认其是否正常启动。 shell systemctl user status openclawgateway.service 若显示服务状态为active(running),证明OpenClaw服务已经正常启动。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        ECX+OpenClaw,快速构建你的个人AI助理
        使用ECX部署OpenClaw
      • 创建队列
        本章节主要介绍创建队列。 执行作业前需要先创建队列。 说明 用户首次使用子帐号创建队列时,需要先使用用主帐号登录控制台,在DLI的数据库中保持记录,才能创建队列。 新队列第一次运行作业时,需要一定的时间,通常为6~10分钟。 队列创建完成后,如果在1小时内未运行作业,系统将进行释放。 16CUs队列不支持扩容和缩容。 64CUs队列不支持缩容。 创建队列步骤 1.创建队列的操作入口有三个,分别在“总览”页面、“SQL编辑器”页面和“队列管理”页面。 单击总览页面右上角“创建队列”进行创建队列。 在“队列管理”页面创建队列。 在DLI管理控制台的左侧导航栏中,选择“资源管理 > 队列管理”。 单击“队列管理”页面右上角“创建队列”进行创建队列。 在“SQL编辑器”页面创建队列。 在DLI管理控制台的左侧导航栏中,选择“SQL编辑器”。 在左侧导航栏的队列页签,单击右侧的创建队列。 2.在“创建队列”页面,参见下表设置相关参数。 详见下表: 参数说明 参数名称 描述 名称 队列的名称。 只能包含数字、英文字母和下划线,但不能是纯数字,不能以下划线开头,且不能为空。 输入长度不能超过128个字符。 说明 队列名称不区分大小写,系统会自动转换为小写。 类型 SQL队列:SQL作业的计算资源。 通用队列:Spark作业 、Flink作业的计算资源。 说明 可勾选“专属资源模式”,该模式下可创建增强型跨源。 规格 队列规格指的是计算节点所有CU数的总和,1CU1核4GB。DLI系统会自动分配各计算节点的内存和CPU大小,具体计算节点个数客户端不感知。 描述 所创建队列的相应描述。输入长度不能超过128个字符。 高级选项 在“队列类型”中,勾选了“专属资源模式”后,需要选择“高级选项”。 默认配置:由系统自动配置。 自定义配置: “网段”:指定使用的网段范围,请参考修改队列网段。如需使用DLI增强型跨源,DLI队列网段与数据源网段不能重合。 “队列特性”:运行AI相关SQL作业时选择“AI增强型”队列,运行其他作业时选择“基础型”队列。 3.单击“立即创建”,完成队列创建。 队列创建成功后,您可以在“队列管理”页面面查看和选择使用对应的队列。 说明 新队列第一次运行作业时,需要一定的时间,通常为6~10分钟。
        来自:
        帮助文档
        数据湖探索
        用户指南
        队列管理
        创建队列
      • Skills
        id19d31edc90271) 方式二:单独分享skill给好友 如何将OpenClaw的Skills迁移至其他云电脑? OpenClaw云电脑的Skills 技能:cctvnewsfetcher 描述:专注于国内时政信息的获取工具。它可以精准检索并提取指定日期的《央视新闻联播》文字内容或摘要,帮助你快速掌握官方发布的重大新闻和政策动向。 提示词:帮我获取昨天《央视新闻联播》的完整内容。 技能:chinatelecommail 描述:预置集成的邮件管理助手,适配中国电信邮箱服务。只需简单配置,即可直接通过对话完成邮件的发送、接收、查询和管理,实现办公自动化。 提示词:给张三发个邮件,告诉他会议推迟到下午3点。 配置方式: 1. 生成OpenClaw专属邮箱授权密码,再把密码记录起来。 2. 在OpenClaw中配置账号密码:“这是邮箱账号和密码:[邮箱账号] [邮箱密码] 请配置到技能:chinatelecommail的config.toml文件中”。 技能:findskills 描述:OpenClaw 生态的“导航员”。只需用自然语言描述需求,它就能推荐并一键安装合适的技能,极大降低了探索成本。 提示词:我想找一个能智能处理图片的技能,有推荐的吗?
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        OpenClaw云电脑指南
        Skills
      • 业务分组管理
        本节介绍如何对服务器资产进行分组管理。 业务分组管理功能采用树状结构对企业组织架构进行管理,支持创建、编辑、删除、移动等操作。 说明 “全部服务器”为根目录,展示全网服务器数量,根目录不支持修改。 根目录下默认的“未分组”目录,展示没有被纳入分组的资产,“未分组”目录不可修改。 支持在根目录下创建二级分组。二级分组下最多支持创建5层级子分组(包含二级分组),同层级下创建分组数没有限制,每层级主机数没有限制。 创建分组 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 创建二级分组:单击业务分组检索框右侧的“+”按钮,弹出新建业务组窗口。 配置业务组名称和备注,单击“确认”,完成创建。 4. 创建子分组:鼠标悬停在任意分组时,可以看到操作按钮,单击“+”按钮,弹出新建业务组窗口。 配置业务组名称和备注,单击“确认”,完成创建。 移动分组 服务器资产默认在“未分组”目录下,用户可根据实际情况对服务器所在分组进行调整。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 找到需要移动分组的服务器,勾选服务器前的复选框,单击列表上方的“移动分组”。 4. 在弹出的移动业务分组窗口中,选择目标分组,单击“移动到此”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        业务分组管理
      • 1
      • ...
      • 172
      • 173
      • 174
      • 175
      • 176
      • ...
      • 677
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      人脸活体检测

      人脸比对

      通用型OCR

      推荐文档

      只读实例简介

      全面了解天翼云⑤:勒索病毒尝试处理方案

      加入会议

      开票月账单金额与消费记录金额不一致怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号