活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分析型数据库PostgreSql_相关内容
      • 查看集群基本信息
        参数 参数说明 配置Task节点 用于增加Task节点,请参见 添加Task节点 的相关任务。 对于3.x及之后版本,该操作仅适用于分析集群、流试集群和混合集群。 新增节点组 仅适用于3.x及之后版本,用于增加节点组,请参见 添加节点组 ,仅适用自定义集群。 节点组名称 集群节点组名称。 节点类型 节点类型: Master:集群主节点,负责管理集群,协调将MapReduce可执行文件分配到核心节点。此外,还会跟踪每个作业的执行状态,监控DataNode的运行状况。 Task类型节点组是指仅部署了不存储数据的数据角色的节点组,主要包含:NodeManager、ThriftServer、Thrift1Server、RESTServer、Supervisor、Logviewer、HBaseIndexer、TagSync。 如果节点组内除以上角色外还部署了其他角色,则该节点组为Core类型节点组。 单击节点组名称前方的 ,显示该节点组包含的节点,单击节点名称,使用创建集群时配置的密码或者密钥对远程登录弹性云主机。节点参数说明请参见 节点数 对应节点组中包含的节点数量。 操作 扩容:请参见 扩容集群 。 缩容:请参见 缩容集群 。 弹性伸缩:请参见 配置弹性伸缩规则 。 查看角色信息:可查看所在节点组部署的角色信息。仅适用于3.x及之后版本的自定义集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        查看集群基本信息
      • 远程登录(VNC方式-Linux)
        本节介绍了远程登录(VNC方式Linux)的操作场景、约束与限制、登录Linux弹性云主机、后续处理等内容。 操作场景 本节为您介绍如何通过控制台提供的远程登录功能(即VNC方式)登录到弹性云主机上。 登录成功后,如需使用VNC界面提供的复制、粘贴功能,请参见后续处理。 说明 对于“密钥对”方式创建的Linux弹性云主机,如需使用控制台提供的“远程登录”功能(VNC方式),需先使用“SSH密钥方式”登录,并设置密码,然后才能使用VNC方式登录。 约束与限制 当前提供的远程登录功能是通过系统配置的自定义端口进行访问的,所以在使用远程登录功能时,请确保需要使用的端口未被防火墙屏蔽。例如:远程登录的链接为“xxx:8002”,则需要确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置该本地代理的防火墙端口,请关闭代理模式后再使用远程登录功能。 登录Linux弹性云主机 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中的右上角,输入弹性云主机名、IP地址或ID,进行搜索。 4. 在搜索到的弹性云主机的“操作”列下,单击“远程登录”。 5. (可选)如果界面提示“Press CTRL+ALT+DELETE to log on”,请单击远程登录操作面板上方的“发送 CtrlAltDel”按钮进行登录。 说明 请勿使用物理键盘按“CTRL+ALT+DELETE”,该操作不生效。 6. (可选)登录G1型弹性云主机时,远程登录界面上无法显示鼠标。此时,需单击远程登录操作面板上方的“本地鼠标”按钮,鼠标就可以正常显示了。 图 本地鼠标 7. 根据界面提示,输入弹性云主机的密码。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        远程登录(VNC方式-Linux)
      • 高性能网络计费
        本文介绍高性能网络增值服务的计费规则。 重要说明 高性能网络是全站加速产品的一项跨境能力进阶型增值服务,仅针对有实际业务需求的客户按需开通。您可以通过开通高性能网络和高性能网络了解服务开通流程和功能适用场景。 计费规则 高性能网络提供旗舰版与基础版可选,旗舰版提供全球范围内的高性能网络资源,基础版提供除了亚太以外的其它国家地区的高性能网络资源。相关资费信息如下: 高性能网络旗舰版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 1250 元/Mbps/月 (5Mbps,10Mbps] 1150 元/Mbps/月 (10Mbps, +∞) 1050 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 10.5 元/GB (1TB, 2TB] 9.5 元/GB (2TB, +∞) 8.5 元/GB 高性能网络基础版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 250 元/Mbps/月 (5Mbps,10Mbps] 230 元/Mbps/月 (10Mbps, +∞) 210 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 2.1 元/GB (1TB, 2TB] 1.9 元/GB (2TB, +∞) 1.7 元/GB 计费方式:月95带宽峰值计费(按阶梯到达模式)或者流量计费(按阶梯累进模式)。 计费周期:月95带宽峰值计费按月结算,流量计费按小时结算,定时扣费。 用量说明: 1、当计费方式选择为带宽时,则按月95带宽峰值计费。开通首月、到期或者退订当月,使用时长不足一个月时,最终带宽计费值将根据实际开通时长内的5分钟打点数据先取95值再根据当月实际开通天数进行折算。 2、当计费方式选择为流量时,则按当月实际使用的流量进行计费。
        来自:
        帮助文档
        全站加速
        计费说明
        增值服务计费(可选)
        高性能网络计费
      • 高性能网络计费
        本文介绍高性能网络增值服务的计费规则。 重要说明 高性能网络是CDN加速产品的一项跨境能力进阶型增值服务,仅针对有实际业务需求的客户按需开通。您可以通过高性能网络开通和高性能网络了解服务开通流程和功能适用场景。 计费规则 高性能网络提供旗舰版与基础版可选,旗舰版提供全球范围内的高性能网络资源,基础版提供除了亚太以外的其它国家地区的高性能网络资源。相关资费信息如下: 高性能网络旗舰版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 1250 元/Mbps/月 (5Mbps,10Mbps] 1150 元/Mbps/月 (10Mbps, +∞) 1050 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 10.5 元/GB (1TB, 2TB] 9.5 元/GB (2TB, +∞) 8.5 元/GB 高性能网络基础版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 250 元/Mbps/月 (5Mbps,10Mbps] 230 元/Mbps/月 (10Mbps, +∞) 210 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 2.1 元/GB (1TB, 2TB] 1.9 元/GB (2TB, +∞) 1.7 元/GB 计费方式:月95带宽峰值计费(按阶梯到达模式)或者流量计费(按阶梯累进模式)。 计费周期:月95带宽峰值计费按月结算,流量计费按小时结算,定时扣费。 用量说明: 1、当计费方式选择为带宽时,则按月95带宽峰值计费。开通首月、到期或者退订当月,使用时长不足一个月时,最终带宽计费值将根据实际开通时长内的5分钟打点数据先取95值再根据当月实际开通天数进行折算。 2、当计费方式选择为流量时,则按当月实际使用的流量进行计费。
        来自:
        帮助文档
        CDN加速
        计费说明
        增值服务计费(可选)
        高性能网络计费
      • 变更云硬盘类型(白名单开放)
        原云硬盘类型 变配后的类型 极速型SSD 超高IO、通用型SSD 超高IO 极速型SSD、通用型SSD 通用型SSD 极速型SSD、超高IO 高IO 极速型SSD、超高IO、通用型SSD 普通IO 极速型SSD、超高IO、通用型SSD、高IO
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        变更云硬盘类型(白名单开放)
      • 为指定的Postgresql实例解绑标签
        接口描述 为指定的Postgresql实例解绑标签,每次解绑的标签数量不能超过20个 请求方法 POST URI /v1/label/untaglabels 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id labelType body Integer 是 资源标签分类标识,1主机,2实例,这里固定传2 labelIds body List 否 标签id列表,一次最多只能设置20个,unTagAllfalse时,该值必填 unTagAll body boolean 否 是否全部解绑,不传入labelIds才有效 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 所有的返回信息都以JSON形式保存 示例 请求示例 /v1/label/untagLabels { "labelIds": [ 1, 3 ], "labelType": 2, "prodInstId": 60, "unTagAll": false } 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": {}, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        标签
        为指定的Postgresql实例解绑标签
      • Kafka性能白皮书
        名称 节点数量 规格 磁盘类型 磁盘空间 kafka01 3 计算增强型4核8GB 超高IO 500GB kafka02 3 计算增强型8核16GB 超高IO 500GB kafka03 3 计算增强型16核32GB 超高IO 500GB kafka04 3 计算增强型4核8GB 高IO 500GB kafka05 3 计算增强型8核16GB 高IO 500GB kafka06 3 计算增强型16核32GB 高IO 500GB
        来自:
        帮助文档
        分布式消息服务Kafka
        性能白皮书
        Kafka性能白皮书
      • 查询Postgresql实例性能数据
        接口描述 查询Postgresql实例性能数据。 请求方法 GET URI /v1/monitor/performance 请求参数 名称 位置 类型 必选 说明 prodInstId query Long 是 实例id startTime query String 是 自定义查询开始时间 endTime query String 是 自定义查询结束时间 响应参数 名称 二级节点 三级节点 四级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object instId Long 实例id nodes List 实例各个节点性能信息 ip String 节点ip master boolean 是否主节点 metrics List 时间范围类各个时间点性能指标 cpuUser Byte 监控数据采集时间间隔内,cpu处于用户态的时间比例,单位% cpuSys Byte 监控数据采集时间间隔内,cpu处于内核态的时间比例,单位% rRateKbs BigDecimal io读速率,单位kb/s wRateKbs BigDecimal io写速率,单位kb/s ioUtil BigDecimal io利用率,单位% qps Integer 节点qps tps Integer 节点tps collectTime String 数据采集时间
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        监控
        查询Postgresql实例性能数据
      • 购买节点
        操作场景 节点是指纳管到容器集群的计算资源,包括虚拟机、物理机等。用户需确保所在集群的节点资源充足,若节点资源不足,会导致创建工作负载等操作失败。 前提条件 已创建至少一个集群,请参见集群管理>购买混合集群。 您需要新建一个密钥对,用于远程登录节点时的身份认证。 说明: 若使用密码登录节点,请跳过此操作。 约束与限制 仅支持创建KVM虚拟化类型的节点,非KVM虚拟化类型的节点创建后无法正常使用。 集群中的节点一旦购买后不可变更可用区。 集群中通过“按需计费”模式购买的节点,在CCE“节点管理”中进行删除操作后将会直接被删除;通过“包年/包月”模式购买的节点不能直接删除,请通过页面右上角用户名称下的“我的订单”执行资源退订操作。 操作步骤 步骤 1 登录CCE控制台,可通过如下两种方式进入“购买节点”页面: 在左侧导航栏中选择“资源管理 > 节点管理”,选择节点所在的集群后,在节点列表页面单击上方的“购买节点”。 在左侧导航栏中选择“资源管理 > 集群管理”,在集群卡片上,单击“购买节点”。 步骤 2 计费模式:支持“按需计费”和“包年/包月”类型。本章以“按需计费”类型为例进行讲解。 步骤 3 选择区域和可用区。 当前区域:节点实例所在的物理位置。 可用区:请根据业务需要进行选择。可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高工作负载的高可靠性,建议您在创建集群后将云服务器部署在不同的可用区,购买集群时节点只能部署在一个可用区。 步骤 4 节点类型:选择“虚拟机节点”。配置以下参数。 节点名称:自定义节点名称。长度范围为156个字符,以小写字母开头,支持小写字母、数字、中划线(),不能以中划线()结尾。 节点规格:请根据业务需求选择相应的节点规格。 −通用型:该类型实例提供均衡的计算、存储以及网络配置,适用于大多数的使用场景。通用型实例可用于Web服务器、开发测试环境以及小型数据库工作负载等场景。 −GPU加速型:提供优秀的浮点计算能力,从容应对高实时、高并发的海量计算场景。P系列适合于深度学习,科学计算,CAE等;G系列适合于3D动画渲染,CAD等。 −高性能计算型:实例提供具有更稳定、超高性能计算性能的实例,可以用于超高性能计算能力、高吞吐量的工作负载场景,例如科学计算。 −通用计算增强型:该类型实例具有性能稳定且资源独享的特点,满足计算性能高且稳定的企业级工作负载诉求。 为确保节点稳定性,系统会自动预留部分资源,用于运行必须的系统组件。详细请参见节点预留资源计算公式。 操作系统:请直接选择节点对应的操作系统。 系统盘:设置工作节点的系统盘空间。您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为40GB。 在默认情况下,系统盘可提供高IO、超高IO两种基本的云硬盘类型。 数据盘:设置工作节点的数据盘空间。您可以设置数据盘的规格为100GB32678GB之间的数值,缺省值为100GB。数据盘可提供的云硬盘类型与上方系统盘一致。 说明:若数据盘卸载或损坏,会导致docker服务异常,最终导致节点不可用。建议不要删除该数据盘。 −数据盘空间分配:单击后方的“更改配置”,可以对数据盘中的“k8s空间”和“用户空间”占比进行自定义设置,开启LVM管理的数据盘将按照设置的比例进行统一分配。部分集群版本不支持此功能,具体以界面为准。 k8s空间:您可以自定义数据盘中Docker和Kubelet的资源占比。Docker资源包含Docker工作目录、Docker镜像数据以及镜像元数据;Kubelet资源包含Pod配置文件、密钥以及临时存储EmptyDir等挂载数据。 用户空间:定义本地盘中不分配给kubernetes使用的空间大小和用户空间挂载路径。 说明:请注意“挂载路径”不能设置为根目录“/”,否则将导致挂载失败。挂载路径一般设置为: /opt/xxxx(但不能为/opt/cloud) /mnt/xxxx(但不能为/mnt/paas) /tmp/xxx /var/xxx (但不能为/var/lib、/var/script、/var/paas等关键目录) /xxxx(但不能和系统目录冲突,例如bin、lib、home、root、boot、dev、etc、lost+found、mnt、proc、sbin、srv、tmp、var、media、opt、selinux、sys、usr等) 注意不能设置为/home/paas、/var/paas、/var/lib、/var/script、/mnt/paas、/opt/cloud,否则会导致系统或节点安装失败。 虚拟私有云:不可修改,仅用于展示当前集群所在的虚拟私有云。 所在子网:通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。可选择该集群虚拟私有云下的任意子网,集群节点支持跨子网。 该参数仅在v1.13.10r0及以上版本的集群中显示,请务必确保子网下的 DNS 服务器可以解析对象存储服务域名,否则无法创建节点。 已有集群添加节点时,如果子网对应的VPC新增了扩展网段且子网是扩展网段,要在控制节点安全组(即集群名称ccecontrol随机数)中添加如下三条安全组规则,以保证集群添加的节点功能可用(新建集群时如果VPC已经新增了扩展网段则不涉及此场景): 弹性IP : 独立申请的公网IP地址,若节点有互联网访问的需求,请选择“暂不使用”或“使用已有”。集群开启 IPv6 时,不显示该参数。 弹性公网IP提供外网访问能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 暂不使用:若新增节点未绑定弹性IP,则在该节点上运行的工作负载将不能被外网访问,仅可作为私有网络中部署业务或者集群所需云服务器进行使用。 使用已有:请选择已有的弹性IP,将为当前节点分配已有弹性IP。 说明: CCE默认不启用VPC的SNAT。若VPC启用了SNAT,可以不使用EIP去访问外网。 共享带宽: 请选择“暂不使用”或“使用已有”。仅在集群开启 IPv6 时,显示该参数。 弹性公网IP提供外网访问能力,可以灵活绑定及解绑,随时修改带宽。未绑定弹性公网IP的云服务器无法直接访问外网,无法直接对外进行互相通信。 登录方式:支持密码和密钥对。 −选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 −选择“密钥对”:选择用于登录本节点的密钥对,支持选择共享密钥。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 说明: 如果子用户创建节点选择密钥对创建,这个密钥只对创建这个密钥的子用户有效,即使其他子用户在同一个组也无法选择,也无法使用。例如:A用户创建的密钥,B用户无法使用这个密钥对创建节点,并且Console也选不到。 云服务器高级设置: (可选),单击展开后可对节点进行如下高级功能配置: −安装前执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。常用于格式化数据盘等场景。 −安装后执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。常用于修改Docker配置参数等场景。 −新增数据盘:单击“新增数据盘”,选择云硬盘类型并输入数据盘规格。 −子网IP :可选择“自动分配IP地址”和“手动分配IP地址”,推荐使用“自动分配IP地址”。 Kubernetes 高级设置: (可选),单击展开后可对集群进行如下高级功能配置: −最大实例数:节点最大允许创建的实例数(Pod),该数量包含系统默认实例,取值范围为16~128。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 节点购买数量: 此处设置的节点数不能超过集群管理的最大节点规模,请根据业务需求和界面提示进行选择,单击后方的可查看影响能添加节点数的因素(取决于最小值)。 步骤 5 购买时长:若选择“包年包月”的计费模式购买节点时,请设置购买时长。 步骤 6 单击“下一步:配置确认”,确认订单无误后,单击“提交”。 若计费模式为“包年包月”,在确认订单无误后,请单击“去支付”,请根据界面提示进行付款。 系统将自动跳转到节点列表页面,待节点状态为“可用”,表示节点添加成功。添加节点预计需要810分钟左右,请耐心等待。 说明: 集群创建时自动创建的安全组以及安全组规则禁止删除,否则会导致集群异常。 步骤 7 单击“返回节点列表”,待状态为可用,表示节点创建成功。 说明: 可分配资源:可分配量按照实例请求值(request)计算,表示实例在该节点上可请求的资源上限,不代表节点实际可用资源。 计算公式为: 可分配CPU CPU总量 所有实例的CPU请求值 其他资源CPU预留值 可分配内存 内存总量 所有实例的内存请求值 其他资源内存预留值
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        购买节点
      • 增强型跨源连接权限管理
        本章节主要介绍增强型跨源连接权限管理。 操作场景 增强型跨源支持项目级授权,授权后,项目内的用户具备该增强型跨源连接的操作权。可查看该增强型跨源连接、可将创建的弹性资源池与该增强型跨源连接绑定、可自定义路由等操作。以此实现增强型跨源连接的跨项目应用。本节操作介绍对增强型跨源连接授权或回收权限的操作步骤。 说明 如果被授权的项目属于相同区域(region)的不同用户,则需使用被授权项目所属的用户帐号进行登录。 如果被授权的项目属于相同区域(region)的同一用户,则需使用当前帐号切换到对应的项目下。 应用示例 项目B需要访问项目A上的数据源,对应操作如下。 对于项目A: a.使用项目A对应的帐号登录DLI服务。 b.通过对应数据源的VPC信息在DLI服务中创建增强型跨源连接“ds”。 c.将增强型跨源连接“ds”授权给项目B。 对于项目B: a.使用项目B对应的帐号登录DLI服务。 b.对增强型跨源连接“ds”进行绑定队列操作。 c.(可选)设置主机信息,创建路由。 通过上述操作项目A的增强型跨源连接与项目B的队列创建了对等连接和路由,即可在项目B的队列上创建作业访问项目A的数据源。 操作步骤 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待操作的增强型跨源连接,单击操作列的“更多 > 权限管理”。 授权: a.在权限管理页面,权限设置选择“授权”。 b.输入项目ID。 c.单击“确定”,授予该项目弹性资源池的操作权限。 回收权限: a.在权限管理页面,权限设置选择“回收”。 b.输入项目ID。 c.单击“确定”,回收指定项目的弹性资源池操作权。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        增强型跨源连接权限管理
      • 共享库预载入相关参数
        本页介绍天翼云TeleDB数据库共享库预载入相关参数。 为了载入附加的功能或者达到提高性能的目的,可用多个设置来预先载入共享库到服务器中。例如'$libdir/mylib'设置可能会导致mylib.so(或者某些平台上的mylib.sl)从安装的标准库目录被预装载。这些设置之间的区别在于生效的时间以及改变它们所需的特权。 可以用这个方法预装载TeleDB的过程语言库,通常是使用'$libdir/plXXX'语法,其中的XXX是pgsql、perl、tcl或python。 只有特别为与TeleDB一起使用设计的共享库才能以这种方式载入。每一个TeleDB支持的库都有一个“魔法块”,它会被检查以保证兼容性。由于这个原因,非TeleDB无法以这种方式被载入。你可能可以使用操作系统的工具(如LDPRELOAD)载入它。 总之,请参考特定模块的文档来用推荐的方法载入它。 localpreloadlibraries (string) 这个变量指定一个或者多个要在连接开始时预载入的共享库。它包含逗号分隔的库名称列表,其中每个名称都被解释为LOAD命令。项之间的空白被忽略;如果需要在名称中包含空格或逗号,请用双引号括住库名。这个参数在连接启动时起作用,对后续更改没有影响。 如果指定的库没有找到,连接尝试将会失败。任何用户都能设置这个选项。正因为如此,能被这样载入的库被严格限制为出现于安装的标准库目录中plugins子目录下的共享库(保证只有“安全的”库被安装到 这里是数据库管理员的责任)。localpreloadlibraries中的项可以显式 指定这个目录,例如libdir/plugins/mylib,或者只是指定库的名称— mylib 和 libdir/plugins/mylib的效果是相同的。这个功能的目的是允许非特权用户加载调试或性能测量库到特定会话, 而不需要显式的LOAD命令。为达到此目的,典型的使用PGOPTIONS环境变量或使用ALTER ROLE SET设置这个参数。除非一个模块被特别设计成由非超级用户以这种方式使用,通常不推荐使用这个设置。应该看看 sessionpreloadlibraries。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        客户端连接默认相关参数
        共享库预载入相关参数
      • Statement
        IfExists条件运算符 IfExists:如果请求的内容中存在关键字,则依照策略所述的条件来处理关键字。如果该关键字不存在,则条件元素的计算结果将为true。 目前仅Bool型和数字类型的运算符支持使用IfExists条件运算符,表达形式:运算符IfExists,例如BoolIfExists、NumericEqualsIfExists。对于…IfExists的使用见示例1和示例2。 示例1 拒绝没有使用MFA认证的控制台请求,不拒绝使用MFA认证的控制台请求和使用密钥的API请求。但如果允许使用MFA认证的控制台请求和使用密钥的API请求,需要再写显性允许语句。 "Effect" : "Deny", "Condition" : { "Bool" : { "ctyun:MultiFactorAuthPresent" : false } } 拒绝没有使用MFA认证的控制台请求及使用密钥的API请求,不拒绝MFA认证的控制台请求。但如果允许MFA认证的控制台请求,需要再写显性允许语句。 "Effect" : "Deny", "Condition" : { "Bool" : { "ctyun:MultiFactorAuthPresent" : false } } 示例2 允许使用MFA认证在1800秒内的请求及使用密钥的API请求。 "Effect" : "Allow", "Condition" : { "NumericLessThanEqualsIfExists" : { "ctyun:MultiFactorAuthAge " : 1800 } } 允许使用MFA认证在1800秒内的请求,但不允许MFA认证在1800秒以上及没有使用MFA的请求(包括API请求)。 "Effect" : "Allow", "Condition" : { "NumericLessThanEquals" : { "ctyun:MultiFactorAuthAge " : 1800 } } 策略变量 在编写策略时,如果不能确定Resource、NotResource或Condition元素中的精确值,可以使用策略变量作为占位符。目前仅支持变量“ {ctyun:username} ”、“ {ctyun:AccessKey} ”。当策略执行时,策略变量将被替换为请求本身的用户名或AccessKeyID。 示例 1 : 将含有策略变量的策略附加给多个用户,当用户A发起请求时,username将替换为A的用户名;当用户B发起请求时,username将替换为B的用户名。 { "Version": "20121017", "Statement": [ { "Action": [ "oos:GetObject", "oos:PutObject" ], "Effect": "Allow", "Resource": ["arn:ctyun:oos::123456789012:mybucket/${ctyun:username}/"] } ] } 示例 2 :将含有策略变量的策略附加给多个用户,当用户A发起请求时,条件键oos:prefix将根据用户A的username进行判断;当用户B发起请求时,条件键oos:prefix将根据用户B的username进行判断。 { "Version": "20121017", "Statement": [ { "Action": [ "oos:GetObject", "oos:PutObject" ], "Effect": "Allow", "Resource": ["arn:ctyun:oos::123456789012:mybucket/${ctyun:username}/"] } ] }
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        IAM策略
        IAM策略编写规则
        Statement
      • 删除增强型跨源连接
        本章节主要介绍如何删除增强型跨源连接。 操作场景 本节操作介绍在控制台删除不再使用的增强型跨源连接的操作步骤。 操作步骤 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待删除的增强型跨源连接,单击操作列的“删除”。 4. 单击“是”,删除增强型跨源连接。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        删除增强型跨源连接
      • 账号委托
        关系数据库MySQL版已对接天翼云统一身份认证服务(IAM),可实现账号委托功能。账号委托的操作步骤如下: 操作步骤 1. 进入IAM的控制中心页面 2. 在左侧导航栏点击“委托”,进入账号委托管理页面。 3. 点击右上角的“创建委托”,进入创建委托页面。 4. 选择“可信实体类型”,点击“下一步”。 5. 填写“委托名称”、“备注”、“委托账号”,点击“完成”。即可完成账号委托。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        账号委托
      • 计费模式
        主要介绍翼MapReduce服务的计费方式。 计费项 购买MRS集群的费用包含两个部分: MRS服务管理费用 IaaS基础设施资源费用(云主机、云硬盘,弹性IP/带宽等) 计费方式 MRS当前支持包年包月和按需计费两种计费方式。 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,最长时长为1年。 按需计费:节点按实际使用时长计费,计费周期为一小时。 费用计算方式 系统显示的集群费用,包括:MRS服务管理费用+云主机使用费+云硬盘使用费+其他费用(如弹性IP/带宽等)。 其中云主机、云硬盘及其他(如弹性IP/带宽等)产品的价格,请参考对应产品的价格清单。 普通版集群 普通版集群服务管理费用,按实际选择的节点规格、数量及其单价进行计算。 以创建节点数量为6的集群为例,选用通用计算型“s3.4xlarge.4”(16核64GB)规格: 按需集群:单价为0.62元/节点/小时,集群服务管理费为6x0.623.72元/小时。(此示例未包含云主机、云硬盘等其他产品费用) 包周期集群:单价为299元/节点/月,集群服务管理费为6x2991794元/月。(此示例未包含云主机、云硬盘等其他产品费用) LTS版集群 LTS集群服务管理费,以“核数”为单位计费,计费项与普通集群相同。 以购买10个规格为8核的节点集群为例: 按需集群:单价为0.052元/核/小时,集群服务管理费为 8x10x0.0524.16元/小时。(此示例未包含云主机、云硬盘等其他产品费用) 包周期集群:单价为25元/核/月,集群服务管理费为8x10x252000元/月。(此示例未包含云主机、云硬盘等其他产品费用) 计费方式变更 仅支持由按需计费转换为包周期计费,暂不支持由包周期计费转换为按需计费。 到期欠费
        来自:
        帮助文档
        翼MapReduce
        计费说明
        计费模式
      • 扩容本地盘
        本文主要介绍如何扩容本地盘。 操作场景 对于磁盘增强型弹性云主机,可使用本地盘和云硬盘两类磁盘存储数据。本地盘常用于存放用户的业务数据,磁盘吞吐量更高。 由于磁盘增强型弹性云主机不支持规格变更,因此,当本地盘容量不足时,需要通过创建更大规格磁盘增强型弹性云主机的方式进行扩容处理,原磁盘增强型弹性云主机中保存的数据可以通过云硬盘进行迁移。 操作步骤 1. 根据需要转移的数据量大小,创建云硬盘。 2. 挂载云硬盘。将步骤1中创建的云硬盘挂载至磁盘增强型弹性云主机。 3. 备份本地盘数据。将本地盘中需要转移的数据,备份至当前规格的磁盘增强型弹性云主机的云硬盘中。 4. 卸载云硬盘。 1. 在弹性云主机页面,选择该规格的磁盘增强型弹性云主机,确认云主机为“关机”状态。如果云主机为“开机”状态,您可单击“更多 > 关机”将云主机关机。 2. 单击该磁盘增强型弹性云主机的名称,查看详情。 3. 选择“云硬盘”页签,并单击数据盘所在行的“卸载”,卸载该云硬盘。 5. 准备一台大规格的磁盘增强型弹性云主机。该云主机的规格大于原云主机规格,且其本地盘容量能够满足用户的需求。 6. 挂载云硬盘至大规格的磁盘增强型弹性云主机。在弹性云主机页面,单击步骤5中准备的弹性云主机名称,展开详情。 7. 选择“云硬盘”页签,并单击“挂载磁盘”。在“挂载磁盘”对话框中,选择步骤4中卸载的云硬盘,并设置挂载点。 8. 迁移云硬盘数据。将步骤7中云硬盘的数据,迁移至大规格磁盘增强型弹性云主机的本地盘中。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        扩容本地盘
      • 购买指引
        服务类型 销售规格 应用场景 计费方式 标准资费 计费方式 单位 公有云 gn3.ml(标准型) 酒店或网吧 包年包月 870 按使用周期扣费 元/路/月 公有云 gn3.ml(标准型) 酒店或网吧 按需计费 33 按实际使用时长扣费 元/路/天 公有云 gn3.ml(标准型) 家庭或个人使用 按需计费 3.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(极速型) 酒店或网吧 按需计费 4.5 按实际使用时长扣费 元/路/时 公有云 gn3.ml(标准型)3小时包 家庭或个人使用 小时包 9 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)8小时包 家庭或个人使用 小时包 20 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn3.ml(标准型)12小时包 家庭或个人使用 小时包 27 单个小时包使用后即享有该小时包对应时长,可累计,使用过的小时包不可退订 元/个 公有云 gn4.m1(标准型) 酒店或网吧 包年包月 878 按使用周期扣费 元/路/月 公有云 gn4.m1(标准型) 酒店或网吧 按需计费 34 按实际使用时长扣费 元/路/天 公有云 gn4.m1(标准型) 家庭或个人使用 按需计费 2.67 按实际使用时长扣费 元/路/时 公有云 gn4.m1(极速型) 酒店或网吧 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(标准型) 酒店或网吧 包年包月 1109 按使用周期扣费 元/路/月 公有云 gn4.l1(标准型) 酒店或网吧 按需计费 39 按实际使用时长扣费 元/路/天 公有云 gn4.l1(标准型) 家庭或个人使用 按需计费 3.33 按实际使用时长扣费 元/路/时 公有云 gn4.l1(极速型) 酒店或网吧 按需计费 4.45 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(标准型) 酒店或网吧 包年包月 1665 按使用周期扣费 元/路/月 公有云 gn4.2xl1(标准型) 酒店或网吧 按需计费 59 按实际使用时长扣费 元/路/天 公有云 gn4.2xl1(标准型) 家庭或个人使用 按需计费 5.56 按实际使用时长扣费 元/路/时 公有云 gn4.2xl1(标准型) 酒店或网吧 按需计费 6.67 按实际使用时长扣费 元/路/时 私有云 Esports 酒店或网吧 包年包月 216 按使用周期扣费 元/路/月
        来自:
        帮助文档
        云电竞
        计费说明
        购买指引
      • Linux系统进入单用户模式
        本文将以CentOS,Ubuntu操作系统镜像为示例,介绍Linux操作系统进入单用户模式的背景,前提,约束与步骤。 背景介绍 用户模式介绍 Linux操作系统有两种重要的用户模式,一种是多用户模式,一种是单用户模式,具体介绍如下: 多用户模式(multiuser mode):多用户模式是Linux系统默认的运行模式。在多用户模式下,系统可以同时支持多个用户登录,并运行各种服务和进程。多用户模式提供了完整的功能和服务,包括网络服务、图形界面等。 单用户模式(singleuser mode):单用户模式是一种特殊的启动模式,提供了一个最小化但强大的环境,允许管理员以超级用户权限进行操作。进入单用户模式后,系统只会加载最基本的服务和功能,只有一个命令行界面,不会启动图形界面和网络服务。 单用户模式应用场景 单用户模式通常应用于以下场景: 系统故障排除和修复:当系统遇到启动问题、文件系统错误、网络配置问题或其他故障时。管理员可以以超级用户权限登录,并执行诊断、修复和恢复任务,如修复文件系统、检查硬件、还原配置文件等。 系统备份和还原:单用户模式提供了对系统磁盘的完全访问权限。这使得管理员可以在单用户模式下执行备份和还原操作,包括创建和还原系统快照、复制重要数据、修复损坏的文件系统等。 系统配置和维护:单用户模式提供了一个干净且最小化的系统环境,使管理员能够进行系统配置和维护操作,而不会受到其他服务或用户的干扰。这包括更新软件包、重建启动引导程序、更改网络配置等。 安全审计:单用户模式可以用于进行安全审计。管理员可以检查系统日志、分析安全事件、查找潜在的漏洞,并采取必要的措施来加固系统和提高安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux系统进入单用户模式
      • 计算增强型AI云电脑管理
        本节介绍计算机增强型云电脑的相关管理操作。 创建计算增强型AI云电脑 1. 登录并打开“天翼AI云电脑(政企版)”产品详情页; 2. 点击控制台按钮,跳转后选择对应的资源池; 3. 点击“计算增强型AI云电脑”菜单,选择创建计算增强型AI云电脑; 4. 订购类型选择“资源包”或“单实例”; 5. 根据需求选择相应的“规格类型”; 6. 根据实际情况选择“镜像类型”,即开通计算增强型AI云电脑实例的操作系统; 7. 根据实际情况选择实例所在的“VPC”和“子网“; 8. 选择安全组和填写实例的账号密码; 9. 确认相关的配置信息,单击“确定”,即完成计算增强型AI云电脑实例的开通。 基本操作 1. 进入“天翼AI云电脑(政企版)”控制台; 2. 点击进入“计算增强型AI云电脑”页面; 3. 在需要进行操作的计算增强型AI云电脑所在行,点击“操作”,可对AI云电脑进行“开机/关机/重启”操作。 规格变更 1. 进入“天翼AI云电脑(政企版)”控制台; 2. 点击“计算增强型AI云电脑”,进入“计算增强型AI云电脑”页面; 3. 在需要变更规格的实例所在行,点击“管理”,选择“规格变更”操作; 4. 根据需求选择需要变更的规格; 5. 点击“立即创建”,即完成实例的规格变更。 注意 (1)实例支持规格升级和降级,规格变更的操作不会对实例已有数据产生影响; (2)规格变更操作将导致AI云电脑自动重启,请谨慎操作。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        计算增强型AI云电脑
        操作指南
        计算增强型AI云电脑管理
      • 数学计算
        返回值类型 float类型 示例 类型 示例 统计分析语句 SELECT atan2(1, 2) 返回结果 0.4636476090008061 cbrt函数 计算x的立方根。 语法 plaintext cbrt(x) 参数说明 参数名称 类型 是否必选 x float类型 是 返回值类型 float类型 示例 类型 示例 统计分析语句 SELECT cbrt(8) 返回结果 2 ceil函数 对x进行向上取整数。同ceiling 语法 plaintext ceil(x) 参数说明 参数名称 类型 是否必选 x float类型 是 返回值类型 int类型 示例 类型 示例 统计分析语句 SELECT ceil(1.1) 返回结果 2 ceiling函数 对x进行向上取整数。 语法 plaintext ceiling(x) 参数说明 参数名称 类型 是否必选 x float类型 是 返回值类型 int类型 示例 类型 示例 统计分析语句 SELECT ceiling(1.1) 返回结果 2 cos函数 计算x的余弦。 语法 plaintext cos(x) 参数说明 参数名称 类型 是否必选 x float类型 是 返回值类型 float类型 示例 类型 示例 统计分析语句 SELECT cos(1) 返回结果 0.5403023058681398
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        SQL统计分析
        SQL函数
        数学计算
      • 查询告警中心告警详情
        枚举参数 无 请求示例 请求url 无 请求头header {"ContentType": "application/json"} 请求体body {"id": "id"} 响应示例 {"message": "success", "traceId": "asaadasd11111", "statusCode": "200", "error": "0", "returnObj": {"id": "ALT0001", "createTime": "20250101 00:00:00", "updateTime": "20250101 00:00:00", "firstFindTime": "20250101 00:00:00", "timestamp": "20250101 00:00:00", "handleTime": "20250101 00:00:00", "status": 0, "agentGuid": "1111", "alertName": "在您的系统上发现一个可疑进程, 可能与蠕虫病毒或入侵事件相关.", "attckType": "TA0001", "severity": 1, "attackCount": 1, "eventId": "8201", "privateIp": "192.168.0.1", "publicIp": "192.168.0.1", "custName": "test", "hostName": "test", "displayName": "test", "osType": "Linux", "alarmName": "异常的注册表操作", "alarmDesc": "存在异常的注册表操作,请检查注册表操作权限。", "alarmType": "1", "eventDesc": "检测模型发现您的服务器上执行的某些命令操作Windows注册表的方式高度可疑,可能与恶意软件或攻击者入侵后在修改相关的配置项。", "handleSuggestion": "请先判断该命令是否是运维操作或业务正常的命令, 如果是, 请忽略该告警. 如果您在处理告警时此进程仍然存在, 建议先尝试kill进程避免后续进一步行为. 该命令可能仅是攻击者入侵过程中的其中一步, 请继续查看该机器的其他告警或排查日志, 分析是否还存在其他恶意行为.", "remark": "TEST", "alarmTypeName": "进程异常行为", "attckTypeName": "初始访问", "riskInfo": [{"fieldEnName": "进程路径", "fieldZnName": "processPath", "fieldValue": "C:WindowsSystem32cmd.exe", "order": 1, "canEdit": "false", "type": "string"}], "handleRules": [{"name": "添加白名单", "label": "ADDWHITE"}], "whiteData": {"ruleConditionDesc": "告警名称 等于 异常的注册表操作 且 注册表名称 等于 Start 且 注册表路径 等于 REGISTRYMACHINESYSTEMControlSet001Servicesedrmonitor", "rules": [{"fieldValue": "Start", "condition": "", "fieldEnName": "regkey", "fieldZnName": "注册表名称", "canEdit": "true"}]}, "eventCategoryId": "1", "eventTypeId": "8200", "quotaVersion": 1}}
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        告警中心
        查询告警中心告警详情
      • 缓存命中(1)
        本文为您介绍模型推理服务缓存命中能力。 缓存命中概念 在大模型API的实际调用中,许多场景(如长文档问答、多轮对话、带有大量 System Prompt 的角色扮演)会反复向模型发送相同的前置内容。缓存命中是一项旨在优化此类场景的高效计算机制,系统会将您请求中的重复前置内容进行缓存,当您后续的请求携带相同的前置内容时,模型无需重新计算这些 Token。从而降低使用成本,命中缓存的输入Token将享受折扣价。 支持的模型 支持缓存命中能力的模型见各模型卡片,或前往按需计费模式Tokens查看。 如何提升缓存命中率 在分布式集群架构下,为了提升缓存命中率,您可以在调用模型服务时传入特定的自定义参数。 1. 提升命中率的参数接入说明 在调用支持缓存命中能力的模型时,您可以在请求体Body中携带上下文会话标识参数。 参数名称:promptcachekey 参数限制:最大长度不超过64个字符。 参数要求:建议传入具有唯一性的字符串(如用户的 UserID、会话的 SessionID、文档的 DocumentID 等)。属于同一长文档阅读或同一用户连续对话的请求,建议保持该参数值一致。 2. 调用请求示例 (cURL) plaintext curl location request POST ' header 'Authorization: Bearer xxx' header 'ContentType: application/json' header 'Accept: /' dataraw '{ "model": "xxx", "promptcachekey": "myprefixcachekey001", "messages": [ { "role": "user", "content": "请对北京与上海这两座中国顶级一线城市进行全面、深度、多角度、客观中立的对比分析。" } ], "maxtokens": 200, "temperature": 0.6, "topp": 0.7, "repetitionpenalty": 1.0, "stream": true, "enablethinking": true, "streamoptions": { "includeusage": true } }'
        来自:
      • 查看DDoS攻击事件
        注意 本文仅适用于已开放 DDoS 基础防护控制台的资源池,用于指导用户进行控制台相关操作。已开放控制台的资源池列表如下:华北 2、杭州 7、华南 2、华东 1、内蒙 6、呼和浩特 3。 若您的弹性 EIP 所属资源池未开放 DDoS 基础防护控制台,DDoS基础防护仍会为您提供DDoS封堵通知服务,当EIP流量超过免费基础DDoS防护阈值,平台将对该EIP执行DDoS封堵,通知渠道的具体配置可参照用户指南相关章节。 IP 流量峰值超出 DDoS 防护阈值及网络承载能力并触发DDoS封堵后,该 IP 的流量将被屏蔽,DDoS 基础防护无法获取并分析其流量数据,因此不会生成对应的 DDoS 攻击事件记录。 引言 DDoS基础防护产品依托天翼云资源池网络,根据 IP 带宽、资产类型及资源池网络状况为公网 IP 分配免费的基础 DDoS 防护阈值,并在阈值范围内提供流量监测与防护。当 IP 入向流量峰值超出防护阈值时,为保障平台整体网络稳定,系统将对该 IP 触发 DDoS 封堵。 在防护阈值内,用户可按需为 IP 选择对应 DDoS 防护策略,系统将按照所选策略对 IP 流量进行 DDoS 攻击识别与清洗过滤。若系统识别到 IP 流量中存在 DDoS 攻击并执行清洗操作,相关攻击事件详情将同步记录在 DDoS 攻击事件页面。用户可通过该页面查看攻击事件的清洗量、攻击峰值、攻击源等详细信息,以此判断当前防护策略是否适配业务场景;若因业务突增、业务自身流量特性(如频繁发送 SYN 报文的业务)导致误清洗、影响业务正常运行,可适当调松防护策略或取消档位策略,回归默认防护。
        来自:
        帮助文档
        DDoS基础防护
        用户指南
        查看DDoS攻击事件
      • 数据投递授权
        本节介绍如何执行数据投递投递授权。 操作场景 数据投递新增后,需进行投递权限授予操作,接受授权后,投递才会生效。 前提条件 已新增数据投递。 约束与限制 如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面后,选择“数据投递管理”页签,进入数据投递管理页面。 5. 在数据投递管理页面,选择“投递权限授予”页签,进入投递权限授权页面后,单击目标投递任务所在行“操作”列的“接受”。 如需批量接受授权,可以勾选所有需要授权的任务,然后单击列表左上角的“接受”。 授权授予后,目标投递任务授权状态更新为“已授权”,更新后,可前往投递目的地查看投递情况,详细操作请参见查看数据投递情况。 相关操作 在跨租投递权限授权页面可以的投递权限进行拒绝 和取消授权操作: 操作 具体操作方法 拒绝 在目标投递任务所在行“操作”列,单击“拒绝”。 如需批量拒绝授权,可以勾选所有需要拒绝的任务,然后单击列表左上角的“拒绝”。 取消 1. 在目标投递任务所在行“操作”列,单击“取消”。 如需批量取消授权,可以勾选所有需要取消的任务,然后单击列表左上角的“取消”。 2. 在弹出的确认框中,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        投递日志数据至其他数据管道
        数据投递授权
      • 审计
        本节主要介绍审计 开通云审计服务 如果您需要收集、记录或者查询API网关服务的操作日志,用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景时,需要先开通云审计服务。 云审计服务包含以下功能: 记录审计日志 审计日志查询 审计日志转储 事件文件加密 关键操作通知 查看审计日志 如果需要查看审计日志,可查看日志追踪事件。 图 查看日志 查看关键操作列表 通过云审计服务,您可以记录与API网关相关的操作事件,便于日后的查询、审计和回溯。 表 云审计服务支持的API Gateway操作列表 操作名称 资源类型 事件名称 ::: 创建API分组 apigApiGroups createApiGroup 删除API分组 apigApiGroups deleteApiGroup 修改API分组属性 apigApiGroups updateApiGroup 为API分组解除访问次数限制 apigApiGroups deleteApiGroupLimit 为API分组添加访问次数限制 apigApiGroups updateApiGroupLimit 添加API接口 apigApis createApi 删除API接口 apigApis deleteApi 修改API接口 apigApis updateApi 发布API接口 apigApis publishApi 下线API接口 apigApis offlineApi 为APP授权 apigAppAuths grantAuth 解除APP授权 apigAppAuths relieveAuth 创建环境 apigEnvs createEnvironment 删除环境 apigEnvs deleteEnvironment 修改环境信息 apigEnvs updateEnvironmentInfo 创建环境变量 apigEnvVariables createVariable 删除环境变量 apigEnvVariables deleteVariable 创建Acl黑白名单 apigAcls createAcl 删除Acl黑白名单 apigAcls deleteAcl 更新Acl黑白名单 apigAcls updateAcl 向黑白名单添加值 apigAcls addAclValue 从黑白名单移除值 apigAcls deleteAclValue 添加api与acl绑定关系 apigAclBindings createAclApply 删除api与acl绑定关系 apigAclBindings relieveAclApply 添加流控策略 apigThrottles createThrottle 删除流控策略 apigThrottles deleteThrottle 修改流控策略 apigThrottles updateThrottle 为API绑定流控策略 apigThrottleBindings createThrottleApiBinding 为API解除流控策略 apigThrottleBindings relieveThrottleApiBinding 为APP授权 apigAppAuths grantAuth 解除APP授权 apigAppAuths relieveAuth 创建APP apigApps createApp 删除APP apigApps deleteApp 更新APP apigApps updateApp 重置APP密钥 apigApps resetAppSecret
        来自:
        帮助文档
        API网关
        审计
        审计
      • ALM-12073 cep资源异常
        本章节主要介绍 ALM12073 cep资源异常。 告警解释 HA每60秒周期性检测Manager的cep资源。当HA连续2次检测到cep资源异常时,产生该告警。 当HA检测到cep资源正常后,告警恢复。 cep资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的cep资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12073 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager主备倒换。 cep进程持续重启,可能会导致监控数据异常。 可能原因 cep进程异常。 处理步骤 检查cep进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh,查询当前HA管理的cep资源状态是否正常(单机模式下面,cep资源为normal状态;双机模式下,cep资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/cep/cep.log 和 vi $BIGDATALOGHOME/omm/oms/cep/scriptlog/cepha.log ,查看ha的cep资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12073 cep资源异常
      • 安全配置
        配置文件完整性保护 说明 仅服务器安全卫士旗舰版支持配置文件完整性保护规则。 1. 单击“配置规则”,开始配置文件完整性保护。 2. 配置相关参数。 参数 说明 启用文件变更检测 开启或关闭文件变更检测功能。 关键文件监控 系统内置:对系统关键文件、文件路径、文件目录进行实时监控,发现文件变更篡改行为进行告警。 自定义:根据用户特定的防护场景,自定义添加监控路径,发现文件变更篡改行为进行告警。 监控排除设置 对用户添加的信任文件路径不再进行监控,方便用户更加灵活创建检测策略。 设置生效范围 自定义选择需要执行文件变更篡改行为监控的服务器。 3. 配置完成后,单击“确认提交”。 配置主动防御 说明 仅服务器安全卫士旗舰版支持配置主动防御规则。 1. 单击“配置规则”,开始配置主动防御规则。 2. 选择相关参数。 参数 说明 启用自动响应 开启或关闭主动防御功能。 防御模式 精准防御:通过智能分析,精准识别挖矿、勒索病毒及恶意登录等高风险威胁,自动隔离病毒文件、封禁恶意 IP,误报风险较低。 自定义:通过深度检测,对识别到的全量后门、木马、蠕虫等可疑恶意文件,提供无差别自动隔离能力,误报的风险较高。 设置生效范围 自定义选择需要开启主动防御的服务器。 3. 配置完成后,单击“确认提交”。 4. 配置完成后可在“告警中心 > 威胁处置”模块查看拦截的IP或隔离的文件,可单击“操作”列的“手动解封”或“恢复”为误报IP和文件解封。 说明 被拦截的IP和文件最多保留 180 天,超过180天后系统将自动清除,无法进行恢复对应的IP和文件。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        安全配置
      • 类CTyunOS私有镜像制作
        2.11 选择软件 分区结束后回到“INSTALLATION SUMMARY”界面。可选择“Software Selection”选择安装的软件包。您也可以在系统安装之后在安装需要的软件包。 可根据实际情况选择需要的软件包。本示例中进行最小化安装,未选择额外软件包。直接点击左上角的“Done”按钮返回。 2.12 设置root用户密码 创建用户时只创建root用户即可,不建议新建其他用户,可能有安全隐患。物理机装机系统只在装机时为root用户设置密码,不考虑其他用户。 选择“Root Account”为root用户设置密码。 选择“Enable root account”后输入root用户密码并重复输入以确认密码。 这里输入的root密码只在虚拟机中可用。物理机装机时会设置root密码,进入物理机需要使用物理机装机时设置的root密码。 2.13 开始安装操作系统 完成上面的配置后,点击右下角的“Begin Installation”按钮,开始安装操作系统。 有些Linux发行版在这个界面上会有启用KDump的选项,此特性在内核崩溃时会转储内核,方便后续分析问题。CTyunOS会默认启用KDump,这里不需要进行配置。 等待一会儿后,安装完成。点击右下角的“Reboot System”按钮重启系统。 重启后会进入已经安装好的操作系统。 可正常登录系统。 3. 安装软件、配置系统 这一步安装镜像中需要的软件,配置系统等。用户可根据自身需要进行定制,下面仅描述部分常见的软件安装与系统配置。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类CTyunOS私有镜像制作
      • 镜像管理类
        如何制作镜像压缩包? 使用docker save命令可将容器镜像制作成tar或tar.gz文件压缩包,具体命令格式如下: docker save [OPTIONS] IMAGE [IMAGE...] OPTIONS说明:output、o,表示导出到文件。 示例: $ docker save nginx:latest > nginx.tar $ ls sh nginx.tar 108M nginx.tar $ docker save php:5apache > php.tar.gz $ ls sh php.tar.gz 372M php.tar.gz $ docker save output nginx.tar nginx $ ls sh nginx.tar 108M nginx.tar $ docker save o nginxall.tar nginx $ docker save o nginxlatest.tar nginx:latest docker push使用什么协议将镜像推动到SWR? HTTPS协议。 同名称同tag的镜像上传后会覆盖之前的镜像吗? 会覆盖,保留最新上传的镜像。 SWR单个layer的最大限制是多少? 使用客户端向SWR上传镜像,镜像的每个layer大小不能超过10G。 为什么通过客户端上传和页面上传的镜像大小不一样? 问题描述 假设在本地Docker客户端上制作了一个nginx镜像,版本号为v2.0.0,使用docker images 命令查询SIZE为 22.8MB : $ docker images REPOSITORY TAG IMAGE ID CREATED SIZE nginx v2.0.0 22f2bf2e2b4f 9 days ago 22.8MB 通过客户端(即执行docker push命令)上传该镜像至SWR镜像仓库,查询大小为 9.5MB 。 在本地Docker客户端将镜像打包为tar格式,将nginx.tar下载至本地后,通过页面方式上传至SWR镜像仓库,查询大小为 23.2MB 。 可以发现,通过客户端和页面上传的镜像大小不一样。 原因分析 使用客户端上传的镜像每一层layer都进行了tgz压缩,而页面上传的镜像包是经过docker打包的,每一层layer只进行了打包,没有压缩。所以两种方式上传的镜像大小显示会不一致。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        镜像管理类
      • 方案概述
        本文带您了解该实践的应用场景、涉及的云产品、方案架构以及方案优势。 应用场景 在企业IDC上云的过程中,用户云下IDC往往面临着复杂的混合云架构,包括云下IDC的生产、测试环境,以及云上天翼云的生产、测试环境,以及云上其他云的生产、测试环境等。 为了实现对云上业务功能的访问,通常需要通过云专线或VPN连接等方式建立云下IDC与云上的连接。然而,即使建立了专线或VPN连接,仍可能遇到云上资源和服务无法顺利访问的问题。 云下IDC希望能够通过内网的方式访问云上的VPC1和VPC2内的资源,如用户私有服务弹性负载均衡ELB和弹性云主机(CTECS),以及其他云服务如系统配置的对象存储服务ZOS和内网DNS,而不依赖于公网访问。 方案架构 依据用户业务需求分析,本方案旨在通过结合云专线(Direct Connect)和VPC终端节点(VPC Endpoint)服务,实现云下用户数据中心与天翼云上的互通,并在不借助公网的情况下实现对云上VPC内资源和其他云服务的访问。 通过云专线,建立用户本地数据中心IDC与云上VPC1之间的连接。在VPC1中设置终端节点1,使IDC能够通过内网访问VPC1内的云资源内网负载均衡ELB。 在VPC1中设置终端节点2,并配置VPC2之间的路由,使IDC能够跨VPC访问VPC2内的云资源弹性云主机(CTECS)。 在VPC1中设置终端节点3和终端节点4,分别配置访问云服务内网DNS和对象存储ZOS,使IDC能够通过内网访问这些云服务。
        来自:
        帮助文档
        VPC终端节点
        最佳实践
        通过VPC终端节点和云专线服务实现云下IDC访问云上服务
        方案概述
      • OpenClaw快速添加并使用息壤模型(1)
        三、使用openClaw Windows或者Mac环境 1. 新开一个终端,运行以下命令。 plaintext openclaw dashboard 2. 在Web UI点击左侧顶部“聊天”进入聊天窗口后,输入Message进行对话。 Linux环境 1. 新开一个终端,运行以下命令,进入TUI界面。 plaintext openclaw tui 2. 在TUI界面进行对话。 四、常见问题 聊天对话上方出现“API rate limit reached. Please try again later” 原因:由于模型免费额度已用完或已到期,或者已经开通模型付费但因账户余额不足,模型已无法使用。 解决方案: 请在控制台开通模型付费。如遇部分模型无法自助开通,请联系客户经理或提交工单购买。 提示“USERTPMRATELIMITING 用户请求TPM超限,请减少tokens后重试” 原因:每分钟消耗的Token总数已超过系统阈值,单次请求的文本过长(如长文档分析、长代码生成),或多个并发请求的总Token量过大,导致触发限流。 解决方案: 配置限流:您可在openclaw.json配置文件中,为当前使用的模型配置TPM。各模型所支持的限额可在模型广场对应模型卡片的介绍信息中查看。 缩短聊天消息长度:请尝试将问题或输入内容拆分成几个较短的部分,分批发送。 稍后再试:系统限流通常会在1分钟内自动恢复,您可以稍等一会儿再继续提问。 减少同时对话:避免并发过高,如果您同时打开了多个聊天窗口,请先集中在一个窗口对话,关闭其他窗口,避免多个对话同时争抢额度。 调整限额:如果您需要更高的流量额度,请联系客户经理或提交工单提升额度。
        来自:
      • 产品功能
        功能 功能描述 创建函数 当前支持三种函数的创建: 1. 标准运行时函数:按照函数计算内置的标准运行时及内置定义的接口,编写程序来处理事件请求或HTTP请求 2. 自定义运行时函数:迁移框架应用或基于各种流行框架如 Flask、Express、SpringBoot 等编写程序 3. 容器函数:迁移容器应用或 GPU应用,使用容器镜像方式部署函数 版本管理 函数具有版本快照的属性,不同的版本可以有不同的业务逻辑或者实现方式,用于函数功能迭代的一种重要管理手段。 别名管理 可以为函数创建别名,它是一个指向特定版本的指针,用于简化发布、回滚和灰度发布过程。别名解析至其指向的版本,使得调用方无需关心具体版本。可以通过别名实现灰度发布。通过线上新旧版本共存的方式,可以先小范围验证新版本,再逐步切换流量至新版本,实现平滑过渡。 配置环境变量 环境变量可以作为一类特殊的配置,配置环境变量支持在不修改代码的情况下,实现配置的变更,从而支持业务新特性或者新逻辑。 配置网络 默认情况下,函数可以通过公网调用或者访问公网。若需访问VPC资源或允许VPC调用函数,可以通过配置网络来实现。 配置日志 配置日志项目和库,并授权函数访问日志服务。函数日志可以配置存储到日志服务中,便于分析和排查问题,或者用于统计或审计的需要。 配置存储 可为函数配置NAS或ZOS挂载,使得函数能像使用本地文件系统一样访问这些存储服务。 管理函数层 层提供公共依赖库、运行时环境和函数扩展,减少函数部署或更新时的代码包体积,节省存储,提高函数构建部署速度。 配置权限 可以给函数授权角色和角色策略,决策策略定义了函数能访问哪些资源。
        来自:
        帮助文档
        函数计算
        产品介绍
        产品功能
      • 1
      • ...
      • 133
      • 134
      • 135
      • 136
      • 137
      • ...
      • 270
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      模型推理服务

      推荐文档

      工单操作

      成员权限

      常见问题

      VPN删除

      公告

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号