爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据库管理服务_相关内容
      • 应用原地升级
        本节介绍了:使用 cubeopenkruise 使用应用原地升级的用户指南。 使用 cubeopenkruise 使用应用原地升级 OpenKruise是基于Kubernetes的一个标准扩展组件,可以配合原生Kubernetes使用,高效管理应用容器、Sidecar及镜像分发等功能。本文介绍如何使用OpenKruise部署云原生应用。 前提条件 已安装Kubernetes托管版集群,且集群版本不低于1.23。 背景信息 OpenKruise包含了多种自定义Workload,用于无状态应用、有状态应用、Sidecar容器、Daemon应用等部署管理,提供了原地升级等扩展策略。 使用说明 OpenKruise包含CloneSet、Advanced StatefulSet、Advanced DaemonSet等控制器。常用控制器说明如下: 控制器 功能 CloneSet 管理无状态应用,对标Kubernetes原生Deployment。关于CloneSet的详细介绍,请参见Cloneset。资源(YAML)的字段与Deployment不完全兼容,但功能上全覆盖,并提供比Deployment更丰富的策略。 Advanced StatefulSet 管理有状态应用,对标Kubernetes原生StatefulSet。关于Advanced StatefulSet的详细介绍,请参见Advanced StatefulSet。资源(YAML)字段与原生StatefulSet完全兼容,只需要把apiVersion改为apps.kruise.io/v1alpha1,另外提供了optional字段来扩展发布策略(原地升级、并行发布等) Advanced DaemonSet 管理Daemon应用,对标Kubernetes原生DaemonSet。关于Advanced DaemonSet的详细介绍,请参见Advanced DaemonSet。资源(YAML)字段与原生DaemonSet完全兼容,只需要把apiVersion改为apps.kruise.io/v1alpha1,另外提供了optional字段来扩展发布策略(热升级、灰度、按Node标签灰度等 SidecarSet 独立管理Sidecar容器和注入。关于SidecarSet的详细介绍,请参见SidecarSet。在独立CR中定义Sidecar容器和Label Selector,OpenKruise会在所有符合Selector条件的Pod创建时注入定义好的Sidecar容器,并支持对已注入Sidecar容器做原地升级 UnitedDeployment 管理不同区域下的多个Sub Workload,关于UnitedDeployment的详细介绍,请参见UnitedDeployment。目前支持将CloneSet、StatefulSet、Advanced StatefulSet作为Sub Workload,您可以用一个UnitedDeployment来定义不同区域中的Sub Workload部署Replicas。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        应用管理
        应用发布
        应用原地升级
      • 动态资源
        调度器介绍 MRS集群默认即启用了Superior调度器。 Superior调度器为增强型,Superior取名源自苏必利尔湖,意指由该调度器管理的数据足够大。 为满足企业需求,克服Yarn社区在调度上遇到的挑战与困难,Superior调度器做了以下增强: 增强资源共享策略 Superior调度器支持队列层级,在同集群集成开源调度器的特性,并基于可配置策略进一步共享资源。针对实例,管理员可通过Superior调度器为队列同时配置绝对值或百分比的资源策略计划。Superior调度器的资源共享策略将Yarn的标签调度增强为资源池特性,Yarn集群中的节点可根据容量或业务类型不同,进行分组以使队列更有效地利用资源。 基于租户的资源预留策略 部分租户可能在某些时间中运行关键任务,租户所需的资源应保证可用。Superior调度器构建了支持资源预留策略的机制,在这些租户队列运行的任务可立即获取到预留资源,以保证计划的关键任务可正常执行。 租户和资源池的用户公平共享 Superior调度器提供了队列内用户间共享资源的配置能力。每个租户中可能存在不同权重的用户,高权重用户可能需要更多共享资源。 大集群环境下的调度性能优势 Superior调度器接收到各个NodeManager上报的心跳信息,并将资源信息保存在内存中,使得调度器能够全局掌控集群的资源使用情况。Superior调度器采用了push调度模型,令调度更加精确、高效,大大提高了大集群下的资源使用率。另外,Superior调度器在NodeManager心跳间隔较大的情况下,调度性能依然优异,不牺牲调度性能,也能避免大集群环境下的“心跳风暴”。 优先策略 当某个服务在获取所有可用资源后还无法满足最小资源的要求,则会发生优先抢占。抢占功能默认关闭。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        动态资源
      • 路由表概述
        子网路由表 您可以创建自定义路由表,在创建时指定路由表关联资源类型为子网。通过自定义路由表和子网进行绑定,可以实现更加精细化的网络流量管理。 子网路由表可以被删除,并且可以关联子网用于管理子网出方向流量。 网关路由表 您在创建自定义路由表时选择网关类型,并将网关路由表和IPv4网关绑定,该路由表被称为网关路由表。网关路由表用来管理进入IPv4网关(公网网关)的流量,可以将公网流量转发到VPC中的安全设备(例如云防火墙)做统一安全防护。 地域资源池: VPC路由表 当您创建虚拟私有云时,系统会自动为其生成一个VPC路由表。VPC路由表中路由规则为VPC级,创建后对VPC下的所有子网生效,VPC路由按照最长掩码匹配规则进行转发。如果您的子网关联了自定义路由表,子网路由的优先级高于VPC路由,子网路由按照最长掩码匹配规则进行转发。您可以在VPC路由表中添加、删除路由规则。 子网路由表 您可以创建自定义路由表。通过自定义路由表和子网进行绑定,可以实现更加精细化的网络流量管理。子网路由表可以被删除,并且可以关联子网用于管理子网出方向流量。 路由规则 路由表中的每一项是一条路由规则。路由规则由目标地址、下一跳类型、下一跳三部分组成。路由规则包括系统路由规则、自定义路由规则。 系统路由规则 对于可用区资源池,系统路由规则有两类: 系统默认创建,您不能修改系统路由规则。 目标网段 下一跳类型 下一跳 路由类型 描述 用途 VPC IPv4网段 或 子网 IPv4网段 vpc.routingtable.local local 系统 default routes with local 用于VPC内部互通 VPC IPv6网 或 子网 IPv6网段 vpc.routingtable.local local 系统 default routes with local 用于VPC内部互通 0.0.0.0/0 IPv4网关 IPv4网关实例 系统 default routes with igw 用于访问公网 100.95.0.1/32 vpc.routingtable.dnsgw DNS网关实例 系统 default routes withdnsgw 用于访问内网DNS fd00:ec2::250/128 vpc.routingtable.dnsgw DNS网关实例 系统 default routes withdnsgw 用于访问内网DNS 云间高速、云专线、VPN网关产品同步到VPC默认路由表的系统路由规则,您可通过云间高速、云专线、VPN网关产品侧修改来变更相应系统路由规则。 修改指向云间高速的系统路由规则:可以通过云间高速侧添加自定义路由条目来新增指向云间高速的系统路由,详见创建自定义路由条目; 修改指向云专线的系统路由规则:可以通过云专线网关侧修改客户侧子网来增删指向云专线的系统路由,详见创建和管理静态路由 修改指向VPN网关的系统路由规则:可以通过VPN网关侧修改对端网段/客户端地址池来增删指向VPN网关的系统路由,详见修改IPsec连接、修改SSL服务端 目标网段 下一跳类型 下一跳 路由类型 描述 用途 6.7.8.0/24 云间高速 31111116111111128486111111 系统 ticc 用于与云间高速互通 6.7.6.0/24 云专线 6K111111111117H 系统 用于通过云专线与线下IDC互通 5.0.0.0/8 VPN网关 06711115e111411197b731111111111 系统 System Route 用于通过VPN网关与线下IDC互通
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        路由表概述
      • 导入API
        导入到已有分组注意事项 将API定义导入到一个已有的分组,导入过程中不会删除分组中已有的API,只是将新增的API导入分组。 适用于将一个新的API或者一个修改后的API导入到已有的分组。 导入API前,请注意以下事项: API网关中API的配额满足需求。 导入的API定义与已有的API定义冲突时,您可以选择使用导入的API定义覆盖已有的API定义,或者保留已有的API定义,此时导入的API定义会显示导入失败。 如果选择扩展覆盖,当导入API的扩展定义项名称与已有策略(ACL,流量控制等)名称相同时,则会覆盖已有策略(ACL,流量控制等)。 导入的API不会自动发布到环境,导入时可以选择“立即发布”或者“稍后发布”,您可以自行选择策略。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API列表”。 步骤 4 单击导入API。 您也可以参考以下示例导入API到API网关: 导入HTTP类型后端服务API示例 导入HTTP VPC类型后端服务API示例 导入MOCK类型后端服务API示例 导入HTTP类型后端服务API示例 包含IAM认证和请求参数编排的GET方法API定义,后端服务类型为HTTP。 Swagger示例: swagger: "2.0" info: title: "importHttpEndpoint10" description: "import apis" version: "1.0" host: "api.account.com" paths: '/http/{userId}': get: operationId: "getUser3" description: "get user by userId" security: apigauthiam: [] schemes: https parameters: name: "test" description: "authorization token" type: "string" in: "header" required: true name: "userId" description: "user id" type: "string" in: "path" required: true responses: "200": description: "user information" xapigatewayrequesttype: "public" xapigatewaycors: true xapigatewaymatchmode: "NORMAL" xapigatewaybackend: type: "HTTP" parameters: name: "userId" value: "userId" in: "query" origin: "REQUEST" description: "user id" name: "XInvokeUser" value: "apigateway" in: "header" origin: "CONSTANT" description: "invoke user" httpEndpoints: address: "example.com" scheme: "http" method: "GET" path: "/users" timeout: 30000 securityDefinitions: apigauthapp: in: header name: Authorization type: apiKey xapigatewayauthtype: AppSigv1 apigauthiam: in: header name: unused type: apiKey xapigatewayauthtype: IAM OpenAPI示例: openapi: 3.0.0 info: title: importHttpEndpoint10 version: '1.0' servers: url: > url: > paths: '/http/{userId}': get: description: get user by userId operationId: getUser3 parameters: description: authorization token example: '' in: header name: test required: true schema: maxLength: 0 maximum: 0 minimum: 0 type: string xapigatewaypassthrough: always description: user id example: '' in: path name: userId required: true schema: maxLength: 0 maximum: 0 minimum: 0 type: string xapigatewaypassthrough: always responses: defaultcors: description: response example xapigatewayresultfailuresample: '' xapigatewayresultnormalsample: '' security: apigauthiam: [] servers: url: > xapigatewaybackend: httpEndpoints: address: example.com description: '' enableClientSsl: false method: GET path: /users retryCount: '1' scheme: http timeout: 30000 parameters: description: invoke user in: HEADER name: XInvokeUser origin: CONSTANT value: apigateway description: user id in: QUERY name: userId origin: REQUEST value: userId type: HTTP xapigatewaycors: true xapigatewaymatchmode: NORMAL xapigatewayrequesttype: public xapigatewayresponse: default components: responses: defaultcors: description: response example headers: AccessControlAllowOrigin: schema: default: '' type: string securitySchemes: apigauthapp: in: header name: Authorization type: apiKey xapigatewayauthtype: AppSigv1 apigauthappheader: in: header name: Authorization type: apiKey xapigatewayauthopt: appcodeauthtype: header xapigatewayauthtype: AppSigv1 apigauthiam: in: header name: unused type: apiKey xapigatewayauthtype: IAM xapigatewayresponses: default: {}
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        导入API
      • 云下一代防火墙如何开启防护功能?
        本小节介绍云下一代防火墙如何开启防护功能? 登录管理界面:首先,使用管理员凭据登录到云下一代防火墙的管理界面,可以在Web浏览器中输入设备的管理方式来访问云下一代防火墙管理界面。 导航到防护功能:在管理界面对象中,找到防护功能(IPS、AV、URL、OQS、IP信誉库、僵尸网络防御、云沙箱)进行防护功能模版的配置,防护功能模版详细操作详见云下一代防火墙WebUI用户手册。 启用防护策略:选择外网卡的安全域(网络安全域)或安全策略,然后开启且调用所需的安全功能模板。 监控和日志记录:启用监控和日志记录功能(监控日志编辑对应日志开启日志缓存),以跟踪安全事件、威胁检测以及系统性能。这有助于实时监视和分析潜在的威胁。 测试和优化:在启用防护功能后,建议进行测试以确保其正常运行,并进行必要的优化,以适应业务需求。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        操作类
        云下一代防火墙如何开启防护功能?
      • 身份证识别
        状态码 http状态码 描述 200 表示请求成功。 错误码说明 4 位错误码。4 开头为业务错误码,5 开头为服务错误码。全局请求返回错误码请参考章节API概览>状态码 错误码 错误信息 错误描述 AIOP4002 body传入的不是字典 body传入的不是字典 AIOP4003 请求中未包data字段 请求中未包data字段 AIOP4004 data字段图片数据不是list格式 data字段图片数据不是list格式 AIOP4005 图片list内图片数量为0 图片list内图片数量为0 AIOP4006 图片list内图片数量超过50张 图片list内图片数量超过50张 AIOP4008 base64数据处理异常 base64数据处理异常 AIOP4009 请求文件格式不合法,仅支持 jpeg/png/jpg/bmp 格式 请求文件格式不合法,仅支持 jpeg/png/jpg/bmp 格式 AIOP4010 单张图片大小超过10M 单张图片大小超过10M AIOP4011 图片尺寸不符合要求,分辨率长宽尺寸应小于5000大于32 图片尺寸不符合要求,分辨率长宽尺寸应小于5000大于32 CTAPI10000 API Not Found CTAPI0009 无效json的body参数 AIOP5000 OCR服务接口异常,请联系管理员 OCR服务接口异常,请联系管理员
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        身份证识别
      • 网络ACL
        添加出方向规则 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“网络ACL”,进入网络ACL管理页面; 3. 选择需添加出方向规则的ACL所在行,点击“配置规则”按钮,进入网络ACL详情页面; 4. 选择“出方向规则”,进入出方向规则管理页面; 5. 点击“添加规则”按钮,进入添加出方向规则页面; 6. 配置出方向规则的“名称”、“类型”、“策略”等信息; 7. 确认配置信息后,点击“确定”,即完成出方向规则的创建。 关联子网 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“网络ACL”,进入网络ACL管理页面; 3. 选择需关联子网的ACL所在行,点击“配置规则”按钮,进入网络ACL详情页面; 4. 选择“关联子网”,进入关联子网管理页面; 5. 点击“关联”按钮,进入关联子网页面; 6. 选择需要关联的子网; 7. 点击“确定”,即完成子网的关联。 关闭网络ACL 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“网络ACL”,进入网络ACL管理页面; 3. 选择需关闭网络ACL的所在行,点击“更多”按钮; 4. 点击“关闭”按钮,进入关闭网络ACL确认页面; 5. 点击“确定”,即完成网络ACL的关闭。 删除网络ACL 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“网络ACL”,进入网络ACL管理页面; 3. 选择需删除网络ACL的所在行,点击“更多”按钮; 4. 点击“删除”按钮,进入删除网络ACL确认页; 5. 点击“确定”,即完成网络ACL的删除。 说明 修改(删除)入/出方向规则、向前(向后)插入入/出方向规则、关闭(开启)入/出方向规则等操作,可参考上述类似的操作。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        网络ACL
      • 管理托管
        本节主要介绍如何管理托管视图,以及查看管理我纳管的和纳管我的空间。 操作场景 空间托管页面中,可以管理托管视图、我纳管的和纳管我的。 托管视图:查看已创建的托管视图及其详细信息。 我纳管的:列表呈现有哪些工作空间托管在我创建的托管视图中。 纳管我的:列表呈现我的工作空间被哪些托管视图纳管着。 托管视图 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在托管页面中,选择“托管视图”页签,进入托管视图页面。 5. 在托管视图页面中,可以查看和管理托管视图。 查看托管视图 参数名称 参数说明 托管视图名称 托管视图的名称。 区域 托管视图所在的区域。 绑定空间名称/ID 托管视图绑定的工作空间的名称和ID信息。单击绑定工作空间名称,可以快速进入该工作空间。 纳管空间数量 托管视图中绑定的工作空间数量。 创建时间 托管视图的创建时间。 描述 托管视图的描述信息。 操作 可以对托管视图进行编辑、删除操作。 编辑托管视图 1. 在待编辑托管视图所在行“操作”列,单击“编辑”。 2. 在弹出的编辑托管视图中,修改托管视图参数后,单击“确定”。 删除托管视图 1. 在待删除视图所在行“操作”列,单击“删除”。 如果需要删除多个视图,可以在列表中勾选需要删除的视图,并单击列表上方“批量删除”。 2. 在弹出确认框中,单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        空间托管
        管理托管
      • 用户管理
        本文为用户应用使用权限的管理方式介绍。 概览 用户可以在当前页面进行用户管理,包括账号的停用和启用操作。 操作步骤 1. 在产品页左侧导航栏中,选择【系统管理用户管理】。 2. 选择指定的申请账号,点击【启用】,即可通过该账号的应用使用申请。 3. 如果想要停用某个申请账号的应用使用权限,点击【停用】即可;若要恢复停用账号的应用使用权限,点击【启用】。
        来自:
        帮助文档
        知识库问答
        用户指南
        智能体应用
        系统管理
        权限管理
        用户管理
      • 一键创建Bookinfo应用
        本节主要介绍 一键创建Bookinfo应用 为集群开启应用服务网格功能后,可以通过“体验任务”创建一个Bookinfo应用Demo,具体操作如下: 步骤 1 登录应用服务网格ASM控制台。 步骤 2 单击网格名称,进入详情页面。 步骤 3 选择左侧导航中的“体验任务”,单击Bookinfo任务中的“安装”。 步骤 4 在右侧页面设置Bookinfo应用所在的集群,在“负载均衡”中选择与所选集群处于同一VPC和子网的负载均衡实例,并设置一个对外端口,单击“安装”。 图 安装Bookinfo 步骤 5 等待Bookinfo应用创建完成。创建完成后单击网格名称,进入“服务管理”页面,配置诊断栏将显示为“正常”,Bookinfo应用包含productpage、details、reviews、ratings四个服务。 图 服务列表
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        一键创建Bookinfo应用
      • 访问控制策略
        本文主要介绍什么是访问控制策略。 共享型和独享型负载均衡器用户可以通过添加白名单和黑名单的方式控制访问负载均衡监听器的IP。通过白名单能够设置允许特定IP访问,而其它IP不许访问。通过黑名单能够设置允许特定的IP不能访问,而其它IP允许访问。 访问流量的IP先通过白名单或黑名单访问控制,然后负载均衡转发流量,通过安全组安全规则限制,所以安全组的规则设置是不会影响负载均衡的白名单或黑名单设置访问控制。 访问控制只限制实际业务的流量转发,不限制ping命令操作,被限制的IP仍可以ping通后端主机。 配置了白名单,但是不在白名单的IP也能访问后端主机,可能的原因是该连接为长连接。需要客户端或后端主机断开该长连接。访问控制策略对新建的连接是实时生效的。 天翼云部分二类节点正在升级,以支持访问控制策略的IP地址组能力,敬请客户随时关注。 设置访问控制策略 1. 登录管理控制台。 2. 在管理控制台左上角单击 图标,选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击负载均衡名称,进入监听器管理界面。 5. 在需要添加访问控制策略的监听器基本信息页面,单击访问控制右侧“设置访问控制”按钮,配置访问控制策略。 访问控制参数说明表 参数 说明 样例 访问策略 可以选择允许所有IP访问、白名单和黑名单。 允许所有IP访问:不进行访问控制,允许所有IP访问负载均衡监听器。 白名单:仅允许IP地址组中的IP访问负载均衡监听器。黑名单:不允许IP地址组中的IP访问负载均衡监听器。 黑名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。 如果还未创建IP地址组,需要先创建IP地址组。 ipGroupb2 访问控制开关 当访问策略选择白名单或者黑名单时,可以开启或者关闭访问控制开关。 开启:开启访问控制开关,设置的白名单和黑名单才会生效。 关闭:关闭访问控制开关,设置的白名单和黑名单不生效。 6. 配置完成,点击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        访问控制策略
      • 查看规则列表
        规则管理页面是大模型安全卫士的核心配置模块,用于管理各种分类的安全检测规则。该页面提供规则库的统计概览、规则列表管理、规则创建和编辑等功能。 说明 默认内置规则库,包含有敏感词、敏感话题、提示词模板,可以新增自定义的规则,对于自定义规则支持编辑、删除和禁用敏感,而内置规则不支持这些操作。 功能介绍 规则库统计:显示规则总数、分类统计、版本信息等。 规则列表管理:支持多种规则类型的查询、筛选和管理。 规则创建:支持关键词、语义话题、模型推理三种规则类型。 规则编辑:修改现有规则的内容和配置。 规则状态管理:启用/禁用规则。 误报处理:解除误报规则。 查看统计概览 规则库统计卡片:显示规则总数、内置规则数、自定义规则数 分类统计:显示各类规则的详细统计信息 版本信息:显示规则库版本和更新时间 查看规则列表 搜索和筛选功能: 关键词搜索:支持搜索规则内容 规则类型筛选:关键词、语义、提示词 来源筛选:系统内置、自定义 状态筛选:已启用、已禁用 规则数据表格:显示规则详细信息 批量操作:批量删除、批量编辑
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        内容规则库
        查看规则列表
      • 手动修改配置建议书
        本章节主要介绍翼MapReduce服务的配置修改建议说明。 操作场景 当节点组内ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。升级配置后需要手动修改HDFS、YARN和Spark等服务的配置信息。本文为您介绍如何在翼MR Manager的“配置管理”页面修改配置项。 前提条件 已创建集群。 操作步骤 在翼MR Manager中,单击“运维与配置”。 1. 单击“配置管理”。 2. 选择“所选集群服务”,点击查询,即可在当前页面修改配置信息。 配置修改建议说明 1. Doris:Doris所在节点配置升级后,Doris FE建议使用节点一半内存。 2. Elasticsearch:一个ES节点,内存建议不超过64G。ES所在节点配置升级后,ES会自动根据节点情况设置内存值,一般无须用户手动修改,但需要重启集群。如果想手动设置,可以修改jvm.options文件配置Xms30g、Xmx30g参数,并重启集群。 3. HBase:HBase所在节点配置升级后,修改建议如下: hbasesite.xml:hbase.regionserver.handler.count 说明 一般跟CPU核数相同。 hbaseenv.sh:export HBASEMASTEROPTS :"Xmsg Xmxg" 说明 master不消耗很多内存,一般默认不添加或者分配2~8G左右。 hbaseenv.sh:export HBASEREGIONSERVEROPTS:"Xmsg Xmxg " 说明 regionserver需要较多内存,一般配置内存配额的一半或更多。 4. HDFS:HDFS所在节点配置升级后,可以根据hadoopenv.sh 参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NameNode 建议文件、目录、数据块之和1亿,配置50G。 5. Hive:Hive所在节点配置升级后,可以通过hiveenv.sh统一参数配置来进行,也可以在作业提交时使用额外参数指定来进行。通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。内存大小可以根据机器的总内存而定,建议初始值为总内存大小的10%,后续根据性能需求调整。 6. Kafka:Kafka所在节点配置升级后,建议配置如下: kafkaenv.sh设置jvm配置参数:调整jvm堆大小,通过调整参数:export KAFKAHEAPOPTS"Xmx20G Xms20G Xmn4g"设置堆大小。 server.properties文件建议修改的配置项: num.io.threads:修改写磁盘的线程数,建议配置为CPU核数的50%; num.replica.fetchers:修改副本拉取线程数,建议配置为CPU核数50%的1/3; num.network.threads:修改数据传输线程数,建议配置为CPU核数的50%的2/3; replica.fetch.max.bytes:副本拉取数据量的大小。内存增加,可以适当加大该值; socket.send.buffer.bytes:调整socket发送的数据量。内存增加,可以适当加大该值; socket.receive.buffer.bytes:调整socke接受的数据量。内存增加,可以适当加大该值; socket.request.max.bytes:socket请求的数据量。内存增加,可以适当加大该值。 7. Kerberos:建议保持默认值,无需修改配置。 8. Kibana:Kibana是一个基于NodeJS的单页web应用,一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 9. Kyuubi:Kyuubi一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 10. OpenLDAP:建议保持默认值,无需修改配置。 11. Ranger:Ranger所在节点配置升级后,修改建议如下: rangeradmin通过{installdir}/ews/rangeradminservices.sh中变量 rangeradminmaxheapsize的值修改JMX,JAVAOPTS修改Xmx、Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 rangerusersync通过/{installdir}/rangerusersyncservices.sh中变量rangerusersyncmaxheapsize 的值修改JMX,JAVAOPTS修改Xmx Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 12. Spark:Spark所在节点配置升级后,修改建议如下: spark.history.kerberos.principal和spark.history.kerberos.keytab为spark读写eventLog的租户,用户如有特殊需求自行更改。 spark.yarn.historyServer.address: 说明了history server的地址,用户如有特殊需求自行更改。 spark.dynamicAllocation.enabled 和 spark.dynamicAllocation.maxExecutors 分别控制动态和动态开启下能使用的最大资源,用户如有特殊需求自行更改。 spark.executor.cores 和 spark.executor.memory 确保spark.executor的每一个core分配到2~4g内存,标准是4g,具体视情况而定,设置core的memory设置过小executor容易oom。 13. Trino:Trino的服务包括coordinator和worker。Trino所在节点配置升级后,可以根据jvm.config参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx128g Xms128g,然后重启服务。 14. YARN:YARN所在节点配置升级后,可以根据yarnenv.sh 参数配置进行,通过调整服务的内存大小来调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NM用于集群中作业的内存和CPU,需要修改NodeManager节点的yarnsite.xml中的yarn.nodemanager.resource.memorymb的值,该值用于所有作业的最多可用内存;以及yarn.nodemanager.resource.cpuvcores的值,该值用于所有作业的最多可用虚拟CPU核数。 15. ZooKeeper:ZooKeeper所在节点配置升级后,可通过配置java.env文件,在其中添加:export ZKSERVERHEAP2048(这里设置的单位默认是MB)。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        手动修改配置建议书
      • 使用标签管理域名
        本文简述基于标签的域名日常管理操作等。 功能介绍 您在日常运营时,可以通过域名绑定标签,就可以使用标签筛选对应的域名,进行分类管理。 通过标签筛选域名 1. 登录 边缘安全加速平台控制台。 2. 进入安全与加速工作台域名域名管理页面。 3. 下拉选择您本次计划筛选的【标签组】、【标签】,如下: 4. 在选定标签组和标签之后,系统会自动过滤并在域名列表中只显示符合条件的域名,从而帮助您快速定位到目标域名。 新增/修改域名标签 1. 登录 边缘安全加速平台控制台。 2. 进入安全与加速工作台域名域名管理页面。 3. 在域名列表中选择需要新增/修改标签的域名,在弹出的【标签管理】对话框中选择域名需要新增/修改的标签,单击【确定】后保存。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        使用标签管理域名
      • 高频类
        配置Windows IIS服务器 本教程以Windows Server 2012配置IIS7为例介绍,其他版本操作可能略有不同。 1. 下载并安装IIS。 2. 从第三方网站下载F5XForwardedFor.dll插件,并获取x86和x64目录下的F5XForwardedFor.dll插件拷贝到IIS服务具有访问权限的目录下,例如C:F5XForwardedFor2008。 3. 打开IIS管理器,选择“模块 > 配置本机模块”注册拷贝的2个插件。 图 选择模块选项 图 配置本机模块 4. 单击“注册”,分别注册x86和x64插件。 图 注册插件 5. 在“模块”页面,确认注册的模块名称出现在列表中。 图 确认注册成功 6. 选择IIS管理器主页的“ISAPI筛选器”,为2个插件授权运行ISAPI和CGI扩展。 图 添加授权 7. 选择“ISAPI和CGI限制”,为2个插件设置执行权限。 图 允许执行 8. 单击主页的“重新启动”,重启IIS服务,重启后配置生效。 图 重启IIS服务
        来自:
      • 组织资源管理
        本文介绍组织资源管理功能 查看组织资源 在企业中心资源管理界面可查询组织内成员账号所订购的资源情况。 支持按各维度进行资源的查询筛选。 管理组织资源 若管理员账号需要对资源管理界面的资源进行操作,在获取子账号授权后(邀请或创建子账号勾选“允许资源管理”权限),管理员可通过云SSO功能,登陆访问成员账号,进行资源的管理与维护。
        来自:
        帮助文档
        组织管理
        产品介绍
        功能介绍
        组织资源管理
      • 计费类
        本节主要介绍计费类问题 专业版引擎是完全免费吗? 微服务引擎专业版是为用户免费体验的引擎(名称为“Cloud Service Engine”),可以体验所有产品能力,比如服务治理、配置管理等。引擎资源为所有租户共享,性能可能会受其他租户影响;最大可支持部署20个微服务应用实例,超过20个后将以按需计费方式收取服务费用。 专业版不支持升级到专享版。
        来自:
        帮助文档
        微服务引擎
        常见问题
        计费类
      • 与其他云服务的关系
        本文主要介绍与其他云服务的关系。 云审计(Cloud Trace Service) 云审计为您提供云服务资源的操作记录,记录内容包括您从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 当前CTS记录的操作,请参考支持云审计的操作列表。 虚拟私有云(Virtual Private Cloud) Kafka实例运行于虚拟私有云,需要使用虚拟私有云创建的IP和带宽。通过虚拟私有云安全组的功能可以增强访问Kafka实例的安全性。 弹性云主机(Elastic Cloud Server) 弹性云主机是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。Kafka实例运行在弹性云主机上,一个代理对应一台弹性云主机。 云硬盘(Elastic Volume Service) 云硬盘为云服务器提供块存储服务,Kafka的所有数据(如消息、元数据和日志等)都保存在云硬盘中。 云监控(Cloud Eye) 云监控是一个开放性的监控平台,提供资源的实时监控、告警、通知等服务。 说明 Kafka实例向CloudEye上报监控数据的更新周期为1分钟。 弹性公网IP(Elastic IP) 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。Kafka实例绑定弹性公网IP后,可以通过公网访问Kafka实例。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        与其他云服务的关系
      • 【产品公告】 关于天翼云密钥管理包周期版本上线的通知
        尊敬的天翼云客户: 您好! 天翼云密钥管理服务于9月13日升级上线包周期版本,订购可选规格包含基础版、企业版。当前支持在上海33资源池售卖,其他资源池陆续上线,敬请期待! 更多产品介绍及资费信息,请参见产品帮助文档: 感谢您对天翼云的信赖与支持,如您有任何问题,可随时通过工单或者服务热线(4008109889)与我们联系。 感谢您对天翼云一如既往的支持与理解! 天翼云服务团队
        来自:
        帮助文档
        密钥管理
        产品公告
        【产品公告】 关于天翼云密钥管理包周期版本上线的通知
      • 增加SRV类型记录集
        操作场景 当您想要为域名增加一条SRV解析记录时,可以执行本操作添加记录集。支持为内网域名添加SRV类型记录集。 操作步骤 1. 登录管理控制台。 2. 选择“网络 > 内网DNS”。 进入内网DNS页面。 3. 在左侧树状导航栏,选择“内网域名”。 进入域名列表页面。 4. (可选)如果选择“内网域名”,请单击管理控制台左上角的,选择区域和项目。 5. 在待添加记录集的域名所在行,单击“名称”列的域名名称。 6. 单击“添加记录集”。 系统进入“添加记录集”页面。 7. 设置记录集参数,如下表所示。 表添加SRV类型记录集参数说明 参数 参数说明 取值样例 主机记录 填写主机通过哪种网络协议(如tcp、udp)提供了哪种通用网络服务(如ftp、ssh、sip)。格式为: 服务的名字 .协议的类型 ftp.tcp表示通过TCP协议提供FTP服务。 类型 记录集的类型,此处为SRV类型。 SRV – 记录提供特定服务的服务器 TTL(秒) 记录集的有效缓存时间,以秒为单位。 默认为“5min”,即300s。 值 格式为:优先级 权重 端口号 目标地址其中:优先级、权重、端口号均为数字,取值范围0~65535。系统优先比较优先级,优先级相同时,再比较权重。优先级:值越小,优先级越高。权重:值越大,权重越大。目标地址:目的主机的域名。请确保该主机可以解析。 2 1 2355 exampleserver.test.com 描述 可选配置,对SRV记录集的描述。 The description of SRV Server. 8. 单击“确定”,完成记录集的添加。 您可以在域名对应的记录集列表中查看添加的记录集。当记录集的状态显示为“正常”时,表示记录集添加成功。
        来自:
        帮助文档
        内网DNS
        用户指南
        增加记录集
        增加SRV类型记录集
      • 计费FAQ
        本节介绍计费FAQ。 产品如何试用? CCE One目前已商用,如需试用,可申请代金券。详见 代金券使用说明。 注册集群计费方式? 当前仅支持按量计费,暂不支持包年包月。 集群联邦是否计费? 集群联邦免费。CCE One当前仅针对注册集群收取必要的集群管理服务费,其他功能均免费。 产品订购限制? CCE One注册集群或集群联邦当前均是按量付费模式。按量付费方式的订购,要求您的账户有可用余额,余额需要满足以下要求: 不少于100元。 如果您有其他按量付费资源,余额数量应至少满足下一小时的扣费金额。此限制只在部分资源池生效,具体以资源池可见为准(下单时系统会进行校验,不满足的情况下会给予对应提醒)。 场景1:用户首次注册,需要通过按量付费方式购买资源,因为用户没有已开通的按量付费资源,用户只需要保证余额不少于100元即可。 场景2:用户已经开通了大量按量付费资源,每小时扣费金额300元。如果用户还需要继续下单购买按量付费资源,需要余额不少于300元。 场景3:用户已经开通了少量按量付费资源,每小时扣费金额50元。如果用户还需要继续下单购买按量付费资源,需要余额不少于100元。 账号欠费,是否会发送提醒? 欠费后将冻结您账号下所有的按量资源(包括注册集群和集群联邦),并会发送短信及邮件提醒您。 欠费冻结状态下,您的相关实例服务将均不可用;为了防止您的业务受到影响,您需要及时关注您的账户余额情况。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        计费说明
        计费FAQ
      • 产品价格
        本文内容介绍专属云文档数据库产品价格。 收费标准 架构 组件 内存 标准资费 (元/小时) :::: 集群 shard 1 0.14 集群 mongos 1 0.14 集群 config 1 0.14 副本集 repset 1 0.14 说明 专属云文档数据库计费公式为:总价∑单价内存实例个数;以购买副本集实例(4 核 16G)为例,每小时产生的服务费0.14(单价)16(内存) ¥2.24 元/小时;以购买集群实例(2 个 2 核 4G 的mongos,3个4核8G的shard,2核4G的 config)为例,每小时产生的服务费0.14(mongos 单价)4(内存)2(个数)+0.14(shard单价8(内存)3(个数)+0.14(config单价)4(内存)1(个数)¥5.04元/小时。
        来自:
        帮助文档
        文档数据库服务
        计费说明
        专属云产品计费说明
        产品价格
      • 企业微信认证
        管理员查看登录账号 当用户池内的用户使用企业微信登录后,管理员可在花卷慧办工作台身份用户与组织用户界面管理相关用户。 企业微信配置获取指导 1. 企业ID获取 访问企业微信管理后台,在我的企业企业信息页面,获取企业ID。 2. AgentID和Secret获取 访问企业微信管理后台,在应用管理页面,查看创建的应用, 在应用详情中获取应用AgentID和Secret。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        企业微信认证
      • 角色
        本节介绍了安全管理角色的用户指南。 操作场景 基于角色(Role)的访问控制(RBAC)是一种基于组织中用户的角色来调节控制对计算机或网络资源的访问的方法。 RBAC 的 Role 或 ClusterRole 中包含一组代表相关权限的规则。 这些权限是纯粹累加的(不存在拒绝某操作的规则)。 Role 总是用来在某个名字空间内设置访问权限; 在你创建 Role 时,你必须指定该 Role 所属的名字空间。与之相对,ClusterRole 则是一个集群作用域的资源。这两种资源的名字不同(Role 和 ClusterRole)是因为 Kubernetes 对象要么是名字空间作用域的,要么是集群作用域的,不可两者兼具。 前提条件 已创建云容器引擎集群,具体操作请参见创建一个集群。若已有容器集群,无需重复操作。 操作步骤 创建Role或Cluster Role 1. 登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2. 在集群列表中点击需要创建Role的集群,进入集群管理页面。 3. 在集群管理页面导航栏中选择安全管理 > 角色,进入角色信息页面。 4. 在上⽅选项卡中选择Role或Cluster Role创建对应的角色,本文以Cluster Role为例。 5. 点击创建进入创建YAML页面,Yaml编辑窗口提供⼀个默认的Cluster Role Yaml模板,可参考模板创建需要的Cluster Role。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        角色
      • 服务总览
        带宽趋势 全球加速带宽趋势包含: 全球加速通过客户端在不同区域接入的带宽趋势。 全球加速通过连接器在不同区域接入的带宽趋势。 全球加速在不同区域回源的带宽趋势。 终端分析 针对在线设备、活跃设备/用户、并发设备/用户进行统计展示,终端资产盘点展示今日或本月的数据,可通过趋势图进行详细分析(趋势图可选择不同统计类型、不同时间范围、不同统计时间粒度(即按照什么时间粒度进行聚合1个点))。 在线设备:即AOne程序在线时会进行上报设备信息,统计企业指定时间范围内的在线终端数量总数和对应不同终端的个数分布,包括Windows,MacOs,Android,IOS四种类型的在线分布情况。 活跃设备:在指定时间范围内连接过内网的设备总数累积(不包括重复设备)。 活跃用户:在指定时间范围内连接过内网的用户总数累积(不包括重复用户)。 并发设备:同时在线的并发设备数(按照设备粒度统计),并发数计算默认10分钟1个点。 并发用户:同时在线的并发用户数(按照用户粒度统计),并发数计算默认10分钟1个点。 终端管理分析 主要是效能分析、终端态势等,详情请见:终端管理服务概览。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        服务总览
      • 使用Elasticsearch、Kibana实例以及Logstash搭建日志分析平台
        本文介绍如何使用云搜索Elasticsearch、Kibana、Logstash实例搭建日志分析平台。 使用ELK Stack(Elasticsearch、Logstash、Kibana、Beats)进行日志管理是一种流行的开源解决方案,用于集中式日志收集、存储、分析和可视化。ELK Stack可以从分布式系统中采集和聚合日志,帮助运维和开发人员更好地理解系统的运行状态、排查问题并监控关键业务指标。 本文将使用Filebeat、Logstash、Elasticsearch、Kibana搭建一个简单的日志分析平台,其中需要自行部署Filebeat并且打通和天翼云云搜索Elasticsearch、Kibana以及Logstash实例之间的网络。 ELK Stack组件 Elasticsearch 是一个分布式搜索引擎,作为ELK堆栈的核心,它负责存储和索引日志数据。Elasticsearch提供强大的全文搜索、过滤和分析功能,可以快速处理大规模数据并允许实时查询。 Logstash 是一个数据处理管道工具,负责从各种输入源收集数据,进行过滤、处理并将其输出到 Elasticsearch。Logstash 支持多种数据源(如文件、数据库、消息队列),并且能够通过过滤器对数据进行处理,比如解析、格式转换等。 Kibana 是一个数据可视化和分析工具,允许用户在浏览器中直观地查询和展示Elasticsearch 中存储的日志数据。Kibana提供多种图表、仪表盘和地图,可以帮助用户监控系统、分析日志、生成报表等。 Beats是一组轻量级数据收集器,用于将各种类型的数据发送到Elasticsearch或Logstash进行索引和分析。其中Filebeat是 ELK Stack 中的一个轻量级日志数据收集器,用于收集日志文件数据。它监视指定的日志文件或位置,并将其发送到Elasticsearch或Logstash以进行存储和分析。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        使用Elasticsearch、Kibana实例以及Logstash搭建日志分析平台
      • HTTPS证书管理
        本文介绍如何管理HTTPS证书。 新增证书 1. 进入Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入WAF防护配置页面。 3. 选择“https证书管理”,进入https证书管理页面。 4. 单击“新增”,弹出新增证书对话框。 5. 配置证书名称、证书公钥、证书私钥。 6. 单击“确定”,完成新增证书操作。 删除证书 单击“删除证书”,即可删除已新增的证书。 注意 删除证书前,请确保证书未在使用中,且未在“WAF防护配置”中配置。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        防火墙配置
        HTTPS证书管理
      • 退订全站加速服务
        本文介绍全站加速按量计费的退订流程。 退订说明 当前全站加速支持退订按量计费,天翼云用户可根据需要,灵活退订资源。 操作步骤 退订方式一 1. 登录天翼云官网,进入【管理中心】【费用中心】【订单管理】【退订管理】 页面。 2. 选择要退订的资源,点击【退订】,进入退订详情页面。天翼云目前支持单个退订和批量退订。批量退订点击右下角,如下图所示,点击【退订】。 3. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。 退订方式二 1. 进入客户控制台。 2. 单击左侧导航栏【计费详情】【全站加速】,支持参照如下页面在全站加速计费详情页发起全站加速按量计费的退订。 3. 退订前,建议查阅【退订须知】,再次确认要退订的资源信息,确认无误后,选择退订原因并勾选【我已确认本次退订金额和相关费用】,单击【退订】完成退订操作。 注意事项 退订全站加速按量计费后,全站加速功能产品也将失效,包括全站加速上传加速、全站加速websocket加速、高性能网络服务、边缘函数。
        来自:
        帮助文档
        全站加速
        订购说明
        退订全站加速服务
      • 基本概念
        RPS RPS是指性能测试在统计周期内每秒发送到被测服务器的请求数实时统计,RPS统计周期内发送的请求数/统计周期。 VUM VUM指的是任务对资源的消耗数,计算公式为VUM VU(虚拟并发用户数) M(分钟)。 带宽 记录压测任务运行所消耗的实时带宽变化。上行带宽指从CPTS测试执行机往外发送出去数据的速度;下行带宽指CPTS测试执行机接收到数据的速度。 响应时间 指从客户端发一个请求开始计时,到客户端接收到从服务器端返回的响应结果结束所经历的时间。 响应超时 在设置的响应超时时间内(默认5s),对应的TCP连接中没有响应数据返回,为响应超时。出现原因一般是被测服务器繁忙、崩溃、网络带宽被占满等。 校验失败 从服务器返回的响应报文不符合预期(针对HTTP/HTTPS默认的预期响应码为200),比如服务器返回404、502等。出现原因一般为高并发情况下被测服务无法正常处理导致的,如分布式系统中数据库出现瓶颈、后端应用返回错误等。 解析失败 响应报文已全部接收完成,但是部分报文丢失导致整个事务响应不完整,这种情况一般需要考虑网络丢包。
        来自:
        帮助文档
        性能测试PTS
        产品介绍
        基本概念
      • 基于私网NAT网关和云专线的混合云私网互通
        本文介绍基于私网NAT网关和云专线的混合云指定源IP地址访问操作实践。 使用背景 用户通过云专线已打通天翼云VPC到云下IDC的互连,由于云下IDC的服务有安全管理需求,需要指定的IP地址,才可以访问;可以选择使用天翼云私有NAT网关转换成IDC信任的私网地址,来实现混合云的私网互通。 方案优势 云专线提供云上云下高速、低时延、稳定安全的专属连接通道,结合私网NAT网关的SNAT功能,可满足各类用户安全合规的需求。 方案涉及产品 VPC,私网NAT网关,云专线 方案架构 本方案网络拓扑架构如图所示 实现方式如下: 1. 通过云专线将用户IDC与VPC1连通。 2. 在VPC1中搭建私网NAT网关。 3. 配置SNAT规则,将ECS的私网地址转换成中转IP地址(IDC信任的私网地址)。 资源规划 资源 资源名称 资源说明 VPC1 子网 VPCtest1 云上专有网络 VPC1 子网 VPCtest1业务子网 192.168.1.0/24 VPC1 子网 VPCtest1中转子网 192.168.3.0/24 私网NAT网关 nattest1 用于私网SNAT转换 私网NAT网关 nattest1中转IP地址 192.168.3.5 线下IDC 客户侧子网 172.16.5.0/24 云主机 ECStest1 所属网段VPCtest1业务子网
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于私网NAT网关和云专线的混合云私网互通
      • 数据轨迹
        本章节介绍ZooKeeper的数据轨迹功能 概述 在使用ZooKeeper的过程中可能会遇到Znode变更的情况,而在Znode变更之后,若相关的客户端没有收到变更事件的推送,会导致排查问题的难度加大,此时可以通过ZooKeeper数据轨迹功能提高问题的排查效率。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择数据管理> 数据轨迹。 变更记录 可以通过两个维度去查询数据轨迹:路径和SessionId,同时也支持查看近7天的数据轨迹数据。 变更时间:表示当前Znode变更事件发生的时间。 Path: 表示该Znode的Path。 变更及推送事件:表示当前时间段内的Znode变更及推送事件。变更事件中显示本次变更的事件类型;推送事件中展现推送发生时间,及被推送的具体客户端的SessionId。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        数据轨迹
      • 审计日志
        本章节介绍注册配置中心审计日志 概述 MSE注册配置中心控制台记录所有用户写操作,方便用户回溯 前提条件 1. 已开通微服务引擎MSE; 2. 已开通Nacos实例并且状态正常; 查看控制台审计日志 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 选择审计日志> 控制台操作日志页面,查看当前实例的所有写操作记录。 记录项 记录说明 示例 操作时间 MSE注册配置中心控制台提交该操作的时间,精确到秒 20250330 15:39:01 操作人 操作者在天翼云的用户名,可以是主账号或者子账号的用户名 张三(xxx@chinatelecom.cn) 操作类型 数据操作类型(新增/删除/修改) 新增 操作模块 MSE注册配置中心控制台一级菜单模块 配置管理 操作详情 具体的操作记录 创建命名空间[ID:delete,名称:delete] 操作结果 当次操作的结果(成功/失败),如果结果为失败,则会附加失败原因 失败(命名空间下存在配置,禁止删除)
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        审计日志
      • 1
      • ...
      • 270
      • 271
      • 272
      • 273
      • 274
      • ...
      • 711
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      推荐文档

      卸载

      邀请参会方

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号