爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 高危操作一览表
        操作名称 操作风险 风险等级 规避措施 重大操作观察项目 修改加密的相关配置项:hbase.regionserver.wal.encryption、hbase.crypto.keyprovider.parameters.uri、hbase.crypto.keyprovider.parameters.encryptedtext 导致服务启动异常。 ★★★★ 修改相关配置项时请严格按照提示描述,加密相关配置项是有关联的,确保修改后的值有效。 观察服务能否正常启动。 已使用加密的情况下关闭或者切换加密算法,关闭主要指修改hbase.regionserver.wal.encryption为false,切换主要指AES和SMS4的切换 导致服务启动失败,数据丢失。 ★★★★ 加密HFile和WAL内容的时候,如果已经使用一种加密算法加密并且已经建表,请不要随意关闭或者切换加密算法。未建加密表(ENCRYPTION>AES/SMS4)的情况下可以切换,否则禁止操作。 无。 修改HBase实例的启动参数GCOPTS、HBASEHEAPSIZE 导致服务启动异常。 ★★ 修改相关配置项时请严格按照提示描述,确保修改后的值有效,且GCOPTS与HBASEHEAPSIZE参数值无冲突。 观察服务能否正常启动。 使用OfflineMetaRepair工具 导致服务启动异常。 ★★★★ 必须在HBase下线的情况下才可以使用该命令,而且不能在数据迁移的场景中使用该命令。 观察HBase服务是否可以正常启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        高危操作一览表
      • 外部调用
        集群维度汇总 APM支持以集群的维度汇总外部调用的envId、调用次数、平均响应时间(ms)、错误数、最慢调用(ms)、hostUri、0ms10ms、10ms100ms、100ms500ms、500ms1s、1s10s、10sn。 图 集群维度汇总HttpClient监控 单击调用次数、平均响应时间等蓝色字体数值,会以图表的形式显示对应的数值详情。 状态码维度汇总 APM支持以状态码的维度汇总外部调用的code、数量、以及最近URL。 图 状态码维度汇总HttpClient监控 单击数量数值,可以查看默认20分钟内该状态码的趋势图。 单击最近url,可以查看对应状态码下的调用详情。 异常 可以在异常页签下查看对HttpClient调用的异常信息统计,包括:causeType、exceptionType、数量、异常消息以及错误堆栈。 图 HttpClient监控异常 单击蓝色数值,可以查看所选时间段内该线程的趋势图。 单击“异常消息”列的蓝色文字,可以查看异常消息的详细内容。 单击“错误堆栈”列的“查看详情”可以查看异常的详细信息。 单击“错误堆栈”列的“历史信息”可以查看该类名的历史异常堆栈列表。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        外部调用
      • 创建集群
        4、基础配置 硬件配置选择完成后,左下角会计算当前配置需要费用。点击右下角“下一步”按钮进入基础配置页面。基础配置页面如下图所示,参数说明如下: 集群名称:集群名称可由大写字母、小写字母、数字及特殊符号(:/)组成,最大28字符。 登录方式:默认密码。 登录账号:用于登录弹性云主机的账号,默认为root。 登录密码:用于登录弹性云主机的密码,密码长度为1226字符,需包含大写字母、小写字母、数字和特殊符号(仅包括:~!@$%^+{[]}:,.?),不能包含root、toor相关大小写变形字符串和3位及以上连续数字或字符。 确认密码:与登录密码相同。 5、确认订单 基础配置填写完成后,点击右下角“下一步”按钮,进入确认订单页面。确认订单页面如下图所示,配置清单说明如下: 确认内容是否有误,点击画笔图标,即可回退到相应页面,修改集群信息。 勾选“我已阅读并同意《天翼云翼MapReduce服务协议》 《天翼云翼MapReduce服务等级协议》”,“立即购买”按钮变成高亮显示,进入支付页面,购买后即可租用当前配置的集群。 6、查看集群创建进度 在翼MapReduce的控制台内,可以查看集群信息。集群创建需要时间,集群列表中显示当前创建的进度,请您耐心等待。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        创建集群
      • 为什么安装了最新kernel后,仍报出系统存在低版本kernel漏洞未修复?
        本节介绍为什么安装了最新kernel后,仍报出系统存在低版本kernel漏洞未修复。 使用yum update kernel将kernel更新至最新版本后,VSS扫描EulerOS仍报出大量kernel漏洞。这种情况不属于VSS工具误报,而是由于升级kernel之后未及时重启并使用最新版本的kernel运行。kernel升级到最新版本后未重启并运行,实际上仍然使用未升级前的kernel扫描系统,所以漏洞仍然存在。 执行如下命令可以查看当前系统安装了哪些版本的kernel。 plaintext rpm qa grep kernel 执行如下命令可以查看当前系统实际使用的是什么版本的kernel。 plaintext uname a 注意 上面例子中就是实际使用的是低版本的存在大量CVE漏洞的kernel,因此使用VSS扫描仍会报kernel存在CVE20200465等漏洞。 此案例对于使用了CentOS、EulerOS、Red Hat、SUSE的用户均适用。 此外还有某些情况下,用户使用的yum源并不是操作系统官方最新的源,也即yum源中没有操作系统最新的安全补丁,此种情况下也可能报出kernel漏洞未修复的问题。此种情况下需要更新yum源为操作系统官方源或者向操作系统提供方寻求安全补丁的支持。总之,需要基于VSS扫描报告中的“修复建议”中的installed version和fixed version的内容,进行分析和修复。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        为什么安装了最新kernel后,仍报出系统存在低版本kernel漏洞未修复?
      • 产品咨询类常见问题
        OOS会不会扫描我的数据用于其他用途? 系统对数据做的扫描仅限于判断数据块是否存在或被损坏(如有损坏,会启动修复),不会读取具体的内容。 后台工程师能否导出我存在OOS中的数据? 后台工程师无法导出用户数据。 使用数据迁移工具,可以迁移哪些数据至OOS? 数据迁移工具支持下列场景的数据迁移至OOS: 搬迁本地数据至OOS。 迁移第三方云厂商数据至OOS,如阿里云、腾讯云、华为云、AmazaonS3。 OOS之间数据迁移(跨帐号、跨资源池以及同资源池内数据迁移)。 OOS是否支持数据冗余存储? 支持。OOS支持多种冗余存储方式,包括Erasure Code(EC,纠删码)和多副本。在保证数据安全性的情况下,OOS会选择最优冗余存储方案进行数据存储。 使用OOS时,出现RequestTimeTooSkewed的报错信息,怎么处理? 出于安全目的,OOS会校验客户端与OOS服务端的时间差,当两者相差大于15分钟时,OOS服务器会拒绝您的请求,并给出报错信息RequestTimeTooSkewed。此时,请检查发送请求设备的系统时间,并根据时区调整到正确时间。OOS的系统时间采用UTC/GMT时间,您的设备的系统时间需要调整到UTC时间,或与其相对应的时区时间。UTC是零时区的区时,即世界标准时间。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        产品咨询类常见问题
      • 云游戏
        玩云游戏会消耗通用流量吗? 在游玩过程中会进行流量消耗。 玩云游戏要花钱吗? 云游戏需要您购买会员和游戏时长进行游玩,前期您可以参与相关免费体验以及优惠活动进行体验购买。 云游戏是否有防沉迷系统? 我们严格遵守国家相关规定,接入实名认证和防沉迷系统。未成年用户将在游戏时长、时段及消费金额上受到严格限制。 如何查看云游戏的会员有效期和剩余游戏时长? 您可以在云智手机客户端个人中心云游戏权益板块中查询云游戏的订购、领取以及有效期等详情。 云游戏有哪些爆款大作或者新游戏? 云游戏专区会定期上新优质游戏内容,具体请以端内推荐为准。 云游戏如何切换清晰度? 您可以在游戏内点击左上角的功能按钮,进行“超高清”、“高清”、“清晰”、“流畅”画质切换。 云游戏权益多端互通吗? 同一账号的权益是互通的,用户可凭手机号登录大中小屏全场景包括手机、电视、电脑等体验云游戏,账号内获得的云游戏会员、时长等权益可通用。 我的游戏进度和账号信息会保存吗? 您使用同一账号在任一端进行游戏,切换至其他场景可继续已有存档游戏。只要您使用同一个手机号登录云智手机客户端,游戏进度和账号都会为您保存。
        来自:
        帮助文档
        云智手机
        常见问题
        云游戏
      • 计费概述
        本文介绍天翼云AOne会议产品计费概述信息,帮助您快速了解AOne会议的计费构成与使用规则。 计费构成 AOne会议的计费体系由基础套餐(必选) 与增值服务(可选)两部分构成,用户可根据业务场景灵活选择。 基础套餐 套餐为会议使用的基础能力包,按高级账号数量计费: 高级账号支持加入会议、快速会议、预定会议等会前控制能力,同时支持发起云录制、会议安全管控等能力。 每个账号可独立创建和管理会议,满足日常办公与协作需求。 增值服务 针对更高规格会议或者对会议转直播观看等场景,AOne会议支持按需订购以下增值服务: 大型会议室:支持发起超大规模会议接入,按并发参会人数选购不同规格的大型会议室。 直播观看时长:支持将会议内容直播给未参会人员观看,按直播观看总时长(单位:分钟)计费。 计费说明 AOne会议采用预付费计费模式,基础套餐(必选)和增值服务(可选)均需提前订购并支付费用,订购规则和使用限制如下: 基础套餐订购规则 AOne会议提供免费版、标准版、旗舰版多种套餐版本,包周期计费,支持包月或包年订购。 用户可根据实际使用需求选择周期,系统按周期一次性收取费用。 套餐订购成功后即刻生效,有效期内可正常使用对应会议能力。
        来自:
        帮助文档
        AOne会议
        计费说明
        计费概述
      • 搜索数据语法示例
        本文将介绍一些基础且常用的搜索语法示例,帮助你快速上手天翼云云搜索服务OpenSearch 的数据搜索功能。 OpenSearch 是一个强大的搜索引擎,支持丰富的查询语法,能够满足各种复杂的搜索需求。 基础搜索语法 简单搜索 最简单的搜索方式是直接在指定的索引中搜索包含特定关键字的文档。 GET /myindex/search { "query": { "match": { "content": "OpenSearch" } } } 以上查询会在 myindex 索引中搜索 content 字段中包含 "OpenSearch" 的文档。 匹配所有文档 如果你想匹配索引中的所有文档,可以使用 matchall 查询。 GET /myindex/search { "query": { "matchall": {} } } 这个查询会返回 myindex 中的所有文档。 精确匹配 (Term Query) 精确查询用于精确匹配指定字段的内容,适用于关键词搜索。 GET /myindex/search { "query": { "term": { "status": "active" } } } 该查询会返回 status 字段值为 active 的文档。 组合查询 布尔查询 (Bool Query) 布尔查询允许将多个查询组合在一起。它支持 must、should、mustnot 和 filter 子句,分别对应 AND、OR、NOT 和过滤条件。 GET /myindex/search { "query": { "bool": { "must": [ { "match": { "content": "OpenSearch" } }, { "term": { "status": "active" } } ], "filter": [ { "range": { "date": { "gte": "20240101" } } } ] } } } 此查询会返回满足以下条件的文档: content 字段包含 "OpenSearch"。 status 字段为 active。 date 字段大于等于 "20240101"。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        使用OpenSearch实例搜索数据
        搜索数据语法示例
      • 默认插件
        插件名称 插件描述 插件版本 analysishanlp 优化过的HanLP中文分词插件 7.10.2 analysisik IK中文分词插件,支持自定义词典 7.10.2 analysispinyin 拼音分词插件 7.10.2 analysisstconvert STConvert插件,支持中文简体和中文繁体相互转换 7.10.2 opendistroasynchronoussearch 异步搜索插件 1.13.0.1 opendistrocrossclusterreplication 跨实例复制插件 1.13.0.0 opendistroindexmanagement 索引管理插件 1.13.2.1 opendistrojobscheduler 任务调度插件 1.13.0.0 opendistroknn 向量检索引擎插件,可支撑图像搜索、语音识别和商品推荐等向量检索场景的需求 1.13.0.0 opendistrosql SQL查询插件 1.13.2.0 opendistrosecurity 安全插件 1.13.1.0 repositoryhdfs Hadoop分布式文件系统HDFS(Hadoop Distributed File System)存储库插件,提供了对HDFS存储库的支持 7.10.2 repositorys3 支持将数据存入天翼云对象存储ZOS的插件 7.10.2 analysisdynamicsynonym 支持动态更新同义词词库 7.10.2 analysisicu 提供 ICU(International Components for Unicode) 支持的分词和字符归一化功能,尤其适合多语言处理 7.10.2 analysiskuromoji 日语分词器插件 7.10.2 analysisnori 韩语分词器插件 7.10.2 ingestattachment 支持直接在 Elasticsearch 中提取文件内容(文本、元数据等) 7.10.2
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        插件管理
        默认插件
      • 整机备份最佳实践
        vi /etc/hosts。添加或修改条目来映射域名到IP地址:VPCE的节点IP nodeproxymdr。保存并退出:如果使用的是nano,可以通过按下Ctrl + O来保存更改,然后按Enter确认,最后按Ctrl + X退出。如果使用的是vim,可以通过输入:wq然后按Enter来保存并退出。 5. 网络配置:Linux命令参考:/usr/drbksoft/drnode/bin/drcfg c。输入多活容灾服务代理网络的域名(天翼云内:nodeproxymdr, 云下/它云:需用户输入。 6. 查看认证码:Linux命令参考:cat /usr/drbksoft/drnode/etc/drid.conf。其中id为认证码。 7. 灾备云主机开启数据保护点击操作列“开启数据保护”按钮,页面分为基础配置、节点角色配置、确认配置三部分。在基础配置部分,填写用户名、密码、认证码(上方配置灾备云主机步骤中获取的id)后,点击“认证”按钮进行节点认证,填写其他内容后,点击“下一步:角色配置”;在角色配置部分,选择节点角色为备份客户端、备份服务器、FFO/CDM整机客户端。具体操作可参考:++开启数据保护++。点击“下一步:确认配置”,进入确认配置页面。确认信息无误后,点击“立即创建”,完成数据保护配置的开启。
        来自:
        帮助文档
        多活容灾服务
        最佳实践
        整机备份最佳实践
      • 编辑/删除预案阶段
        本文为您介绍编辑/删除预案阶段的具体操作。 编辑预案阶段 使用条件 预案阶段状态为草稿或已启用状态,可进行编辑预案阶段操作。 操作场景 在您创建预案阶段后,可以通过多活容灾服务控制台进行预案阶段编辑。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“预案编排”“预案阶段”,进入预案阶段列表页。 5. 在列表上方下拉菜单中选择需要进行预案阶段操作的命名空间。 6. 点击预案阶段列表操作列中的“编辑”按钮,弹出编辑预案阶段弹窗。 7. 各配置项与创建预案阶段配置项内容相同,具体说明如下: 参数 是否必填 配置说明 预案阶段名称 √ 填写预案阶段名称。预案阶段名称需在当前命名空间范围内唯一。 长度为263字符。 描述 × 填写预案阶段描述。 长度为0100个字符。 8. 对预案阶段名称、描述修改后,点击“确定”按钮。 删除预案阶段
        来自:
        帮助文档
        多活容灾服务
        用户指南
        预案编排
        预案阶段
        编辑/删除预案阶段
      • 创建Nginx Ingress
        管理Ingress 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群” 。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“网络” ,然后单击“路由” 。 5. 在路由详情页面中,可以在目标路由的操作列中进行更新、删除以及查看YAML等操作。 6. 在路由详情页面中可以查看所有已经创建路由,点击目标路由名称可进一步看到该路由详情。 方式二:Kubectl操作指导 创建Ingress 1. 创建 testingress.yaml文件,示例内容如下: YAML apiVersion: apps/v1 kind: Deployment metadata: name: myapp spec: replicas: 3 selector: matchLabels: app: myapp template: metadata: labels: app: myapp spec: containers: name: myapp image: nginx:latest ports: name: http containerPort: 8080 apiVersion: v1 kind: Service metadata: name: myappservice spec: selector: app: myapp ports: name: http port: 8080 targetPort: 8080 type: ClusterIP apiVersion: networking.k8s.io/v1 kind: Ingress metadata: name: myappingress spec: rules: host: myapp.example.com http: paths: path: /myapp/ pathType: Prefix backend: service: name: myappservice port: number: 8080 2. 执行以下命令对相关对象进行创建。 PowerShell kubectl apply f testingress.yaml 查看Ingress 执行以下命令查看Ingress。 PowerShell kubectl get ingress 更新Ingress 执行以下命令更新Ingress。 PowerShell kubectl edit ingress myappingress
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Nginx Ingress管理
        创建Nginx Ingress
      • CDN节点响应4XX状态码时是否计费
        本文解答CDN节点响应4XX状态码时是否计费的问题。 4XX状态码一般为客户端访问错误造成的特殊状态码,最常见的是403和404。404是指客户源站没有请求的资源,而403是指服务端主动拒绝客户端请求,一般是因为客户域名有配置防盗链、防攻击等策略,而用户请求命中相应鉴权策略导致。例如,客户域名为避免恶意访问行为,通常情况下会选择在CDN开启如Referer防盗链、IP黑/白名单、UA黑/白名单、URL鉴权等访问控制功能。此时请求一旦命中相应的403鉴权规则,CDN服务器端即会返回403或其他自定义的特殊状态码。正常情况下,404和403的访问均较少,且响应内容仅包含响应头部,产生的流量也较小。但特殊情况下,客户域名遭受恶意刷量或攻击时,CDN节点会收到大量命中403鉴权规则或源站不存在资源的访问请求,造成CDN节点大量响应403或404,从而产生对应日志及计费数据。因CDN节点在对用户请求进行鉴权以及响应4XX状态码时,确实有产生CPU和带宽资源消耗,故客户需要自行承担此情况下产生的流量带宽费用及可能的请求数费用。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        CDN节点响应4XX状态码时是否计费
      • 应用发现最佳实践
        本节主要介绍应用发现最佳实践 概述 应用发现是指AOM通过配置的规则发现和收集云主机上部署的应用和关联的指标。可在“应用监控”界面和“监控概览”界面查看发现的应用和应用对应的指标数据。 应用和组件的对应关系如下: 组件: 完成某项业务的最小工作单元(可以是微服务、容器进程或者普通进程)。 应用: 一个完整的业务模块,由多个组件组成。 在配置完应用发现之后,可以使用AOM监控应用的各项指标,关联应用对应的资源告警等,主要特性与场景如下: 提供应用与组件、组件与组件实例、应用与主机的关联关系。 提供组件与日志的关联搜索能力。 提供组件级别的指标汇聚查询能力(获取所有组件实例汇聚后的结果)。 配置步骤 1.配置应用发现规则 点击左侧导航栏>配置管理>应用发现>右上角点击添加自定义应用发现规则。 2.查看应用状态 a)在左侧导航栏中选择“监控 > 应用监控”。 b)单击应用名称查看应用下面相关资源与组件信息。 c)在“组件列表”页签查看应用下面组件列表。 d)单击“主机列表”可以查看当前应用所关联的主机信息。 e)单击“告警分析”查看当前应用相关告警内容。
        来自:
        帮助文档
        应用运维管理
        最佳实践
        应用发现最佳实践
      • 产品定义
        本节描述了ECX的定义、边缘计算的定义、边缘计算的特点等。 ECX的定义 智能边缘云(Edge Cloud X, ECX)是将传统的云计算中心移向了网络边缘,以降低延迟、提升响应速度和性能,满足行业数字化中的敏捷连接、实时业务、应用智能等关键需求。 什么是边缘计算 在深入了解ECX前,您需要先了解什么是边缘计算。 边缘计算是一种分布式计算架构,它将数据处理、存储和服务功能移近数据产生的边缘位置,即接近数据源和用户的位置,而不是依赖中心化的数据中心或云计算平台。通过将计算移动到边缘设备,可以更快速地处理数据,并在本地存储和分析数据,从而减少对中心云计算数据中心的依赖。同时,边缘计算还可以提高安全性和隐私性,因为数据不需要传输到中心云上进行处理。 边缘计算的应用场景包括边缘推理、智慧园区、云游戏、内容分发网络CDN、视频监控、工业物联网等,其中智慧园区、视频监控、工业物联网可划属于2B业务,云游戏可划属于2C业务。边缘计算应用场景使用的关键能力主要包括:海量网络联接与管理、实时数据采集与处理、本地业务自治、 边云协同、图像识别与视频分析、AR/VR、游戏渲染与呈现,以及数据安全与隐私保护等。
        来自:
        帮助文档
        智能边缘云
        产品简介
        产品定义
      • 通用型OCR
        本节通过通用型OCR业务实例,详细介绍业务接入的基本流程和操作方案建议,消除客户业务操作实践困惑,帮助客户快速获得更优的体验。 背景信息 对于首次使用通用型OCR业务的用户,如希望快速的解决业务需求问题,可参照本实践案例,通过应用场景、产品功能、前提条件、前期准备、实践步骤等说明,实现业务快速接入。 应用场景 文档数字化: OCR可以将纸质文件转换为数字格式,方便文件存储和信息传输,提高办公效率。 办公扫描: OCR可以将纸质文件扫描为电子文档,方便存储和检索,减少纸张使用。 产品功能 快速、准确的OCR文字检测和识别服务,针对多场景、多颜色的OCR文字检测和识别需求,最终输出检测到的文字内容和文本行坐标信息,解决不易识别、手动输入等场景操作效低下的问题。 实践流程 前提条件 购买通用型OCR相关产品,订购流程详情请查看产品购买; 创建通用型OCR应用及开通通用型OCR应用,开通服务流程详情请查看创建应用及开通应用; 查看购买通用型OCR产品情况,产品整体情况请查看用户控制台。
        来自:
        帮助文档
        印刷文字识别
        最佳实践
        通用型OCR
      • WAF功能
        撞库防护 根据防护范围获取登录post包,从中得到用户名和密码并根据相应的加密方式进行解密;利用解密后的用户名和密码判断是否为撞库攻击,若为撞库攻击并且针对某一作用域在统计周期内达到拦截阈值,则进行相应拦截,保护网站用户密码被破解。 敏感词防护 敏感词过滤:可配置针对银行卡、身份证、手机号进行页面过滤,防止网站敏感信息泄露。 特定信息例外:配置指定数据允许显示在界面上,针对企业公示信息配置,保证正常数据明文显示。 CSRF防护 referer控制:对页面请求中的referer这个请求头参数值进行限制,有效阻止因误触恶意链接导致的恶意链接页面js执行造成的用户损失。 扫描器控制:可以指定恶意扫描器所带referer内容限制恶意扫描器干扰正常业务。 简单爬虫限制:可以指定特定入口网站referer防止爬虫消耗资源。 Cookie防护 Cookie加密:对指定Cookie字段的值进行加密,防止敏感信息泄露以及防护一些使用Cookie中的弱Key进行权限绕过的漏洞利用。 Cookie签名:对Cookie签名防止因随意篡改导致的漏洞触发、未授权访问,也能在一定程度上限制基于Cookie修改的爬虫。 Httponly功能:限制Cookie被js读取的功能,防止一些基于Cookie的攻击,比如Xss、Csrf等。
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品介绍
        功能特性
        WAF功能
      • HMAC-SHA256签名摘要
        本文介绍如何通过边缘函数实现签名摘要。 使用HMAC和SHA0256算法签署和验证请求或者返回403。 示例代码 javascript // 准备一个 key 用于加密和解密 const encoder new TextEncoder() const secretKeyData encoder.encode("secretkey") function byteStringToUint8Array(byteString) { const ui new Uint8Array(byteString.length) for (let i 0; i { event.respondWith(handleRequest(event.request)) }) 示例预览 使用导入的secretKeyData,验证请求内容。
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        加解密
        HMAC-SHA256签名摘要
      • 时间戳防盗链
        本文介绍如何使用边缘函数部署时间戳防盗链。 通过时间戳进行请求防盗链。 示例代码 javascript / 示例url: / addEventListener('fetch', event > { event.respondWith(handleRequest(event.request)) }) async function handleRequest(request){ //401表示鉴权不通过 let statuscode 401 let result 'TimeStamp verification failed!' try { if(verifyTimeStamp(request.url) true){ statuscode 200 result "TimeStamp verification succeeded!" // 返回请求内容 } } catch (error) { result error } return new Response(result, { "status": statuscode }) } function verifyTimeStamp(url){ //"url": " let currentTime new Date().getTime() let myURL new URL(url) let searchParams new URLSearchParams(myURL.search) let timeStamp parseInt(searchParams.get('time')) let token searchParams.get('token') // 校验时间戳:如果时间戳距离当前时间没有过期,则进行 token 检查 if (currentTime timeStamp < 60000) { // 校验token return tokenCheck(token) } return false } function tokenCheck(token){ // 此处可替换为自定义的复杂加解密算法 return token "abcabc" } 示例预览 访问请求传入未过期时间、鉴权token,鉴权通过。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Response 运行时API:Fetch
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        示例代码
        防盗链
        时间戳防盗链
      • 业务告警
        注意事项 当同时配置多个告警指标时,平台支持“任意”或“所有”条件满足时告警,提交工单时,请明确告知。 如您对自有业务的特点不甚了解,您可以先按经验提交一个阈值方案,业务运营同事会帮您做一些基础的判断和建议,先试运行。之后,可结合线上实际运营情况,后期再提工单优化,直至找到适合的监控指标及阈值。 告警示例 告警需求提交示例 1. 告警名称:带宽突增与可用性告警。 2. 监控范围:test.ctyun.cn(单个域名)。 3. 监控指标:18:00到22:00满足“任意”条件时触发告警。 条件1:域名边缘带宽增长率(%)>50。 条件2:域名5xx占比(%)≥2。 4. 触发条件: 持续时间:10分钟。 连续触发次数:5次。 5. 告警沉默周期:30分钟。 6. 告警渠道:企业微信机器人。 7. 告警联系人: 王五 186XXXXXXXX。 8. 告警内容:系统默认。 企业微信告警信息示例 [alert]test.ctyun.cn:带宽突增与可用性告警: 王五。 客户邮箱:XXXX。 domain[test.ctyun.cn]。 告警通知IDXXXXXXXXXXXXXXXXXXXXX。 发生了[带宽突增与可用性告警]告警客户级。 当前值为[域名5xx占比(%)3]。 触发条件[域名5xx占比(%)超过2]。 故障持续XXX分钟。 开始时间:20231120 06:25:01。 最近一次告警时间为:20231120 11:30:04。 期间告警X次恢复X次。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        业务告警
      • 高额账单风险说明
        本文介绍全站加速高额账单出现的场景,潜在风险提示及应对方案。 当您的网站举行大型推广营销活动、域名受到恶意攻击或者网站被盗刷时,易产生突发的超出日常使用的带宽及流量,而由于这部分流量及带宽实际消耗了天翼云全站加速的带宽资源,所以需要您自行承担因此产生的流量、带宽、请求数的费用。 天翼云全站加速是面向公共的内容加速服务,不承担防止网络攻击的义务。当前仅具备基础的访问控制等防护能力,包括:IP黑/白名单、Referer防盗链、UA黑/白名单、URI黑/白名单、URL鉴权配置、全网带宽控制、有序回源等,不具备高阶的安全防护能力,无法防护所有的攻击行为。如果您的加速域名有被攻击风险或正在遭受攻击,建议购买天翼云边缘安全加速平台的相关产品保证域名的正常使用。 高额账单出现场景 场景一:特殊营销推广活动 某些金融网站经常不定期承办一些推广营销活动,如纪念币发行、优惠券发放等,客户往往无法预估活动期间的实际用户访问量级,易产生突发带宽。 场景二:网站受到恶意攻击 当网站域名受到恶意攻击时,天翼云全站加速会在边缘侧先进行一层防护,抵挡攻击流量,但是也因此消耗了部分带宽资源,易产生突发带宽。
        来自:
        帮助文档
        全站加速
        计费说明
        高额账单风险说明
      • 流数据实时处理框架Flink接入Kafka
        本文主要介绍流数据实时处理框架Flink接入Kafka 。 最佳实践概述 场景描述 如果您想要在流数据实时处理场景下,使用Kafka作为流数据的源或者使用Kafka作为流数据的目的,需要将Kafka与Flink对接,可以参考本实践方案。 技术架构图 暂无。 方案优势 用户可按业务需要,参考设置Kafka与Flink框架对接,实现流数据的消息消费。 前提条件 需已购买Kafka实例、创建Topic,并且已成功消费消息。 资源规划 本实践方案内容仅涉及Kafka专享版实例和Flink的安装配置。 分布式消息服务 Figure 分布式消息服务 资源类型 配置项 配置明细 说明 :::: 企业中间件 DMS Kafka专享实例 需已购买kafka专享实例,创建好Topic,并成功消费消息。 Flink流数据处理框架 Figure Flink框架 资源类型 配置项 配置明细 说明 :::: 应用软件 Flink框架 Flink 1.14 使用开源Apache Flink 方案正文 获取Kafka访问地址 1、登录分布式消息服务Kafka版控制台,按需要单击“实例名称”,进入实例基本信息页面。 图 Kafka控制台实例列表 2、在“连接地址”模块,获取Kafka连接IP地址。 图 连接IP地址与端口
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        流数据实时处理框架Flink接入Kafka
      • ALM-19012 HBase系统表目录或文件丢失
        本章节主要介绍ALM19012 HBase系统表目录或文件丢失的告警。 告警解释 系统按120秒周期性检测HBase在HDFS上的如下目录和文件是否存在,当检测到文件或者目录不存在时,上报该告警。当文件或目录都恢复后,告警恢复。 检查内容: 命名空间hbase在HDFS上的目录。 hbase.version文件。 hbase:meta表在HDFS上的目录、.tableinfo和.regioninfo文件。 hbase:namespace表在HDFS上的目录、.tableinfo和.regioninfo文件。 hbase:hindex表在HDFS上的目录、.tableinfo和.regioninfo文件。 hbase:acl表在HDFS上的目录、.tableinfo和.regioninfo文件(该表在普通模式集群默认不存在)。 说明 若集群启用了多实例功能且安装了多个HBase服务,请根据“定位信息”的“服务名”值来确定具体产生告警的HBase服务。例如HBase1服务不可用,则“定位信息”中显示服务名HBase1,处理步骤中的操作对象也应由HBase调整为HBase1。 告警属性 告警ID 告警级别 是否自动清除 19012 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 HBase服务重启/启动失败。 可能原因 HDFS上的文件或者目录缺失。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-19012 HBase系统表目录或文件丢失
      • ALM-13000 ZooKeeper服务不可用
        本章节主要介绍ALM13000 ZooKeeper服务不可用。 告警解释 系统每60秒周期性检测ZooKeeper服务状态,当检测到ZooKeeper服务不可用时产生该告警。 ZooKeeper服务恢复时,告警清除。 告警属性 告警ID 告警级别 是否自动清除 13000 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 ZooKeeper无法为上层组件提供协调服务,依赖ZooKeeper的组件可能无法正常运行。 可能原因 ZooKeeper节点上安装了DNS。 网络故障。 KrbServer服务异常。 ZooKeeper实例状态异常。 磁盘容量不足。 处理步骤 检查DNS 1. 查看ZooKeeper实例所在节点上是否安装DNS。在ZooKeeper实例所在Linux节点使用命令 cat /etc/resolv.conf ,看该文件是否为空。 是,执行步骤2。 否,执行步骤3。 2. 运行命令service named status查看DNS是否启动。 是,执行步骤3。 否,执行步骤5。 3. 运行命令service named stop将DNS服务停掉,如果出现“Shutting down name server BIND waiting for named to shut down (28s)”结果,即说明DNS服务停止成功。然后将“/etc/resolv.conf”文件的内容(若不为空)全部注释。 4. 在“运维 > 告警 > 告警”页签,查看该告警是否恢复。 是,处理完毕。 否,执行步骤5。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-13000 ZooKeeper服务不可用
      • ALM-14001 HDFS磁盘空间使用率超过阈值
        处理步骤 查看磁盘容量,清除无用文件 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS”。 2. 在“图表”区域“实时”栏中,通过监控项“HDFS磁盘容量比率”查看HDFS磁盘使用率是否超过阈值(默认为80%)。若未查看到该监控项,可单击图表区域右上角的下拉菜单,选择“定制磁盘”,勾选“HDFS磁盘容量比率”。 是,执行步骤 3。 否,执行步骤 11。 3. 在“基本信息”区域,单击发生故障的NameService的“NameNode(主)”,进入HDFS WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 4. 在HDFS WebUI,单击“Datanodes”,在“Block pool used”列查看所有DataNode节点的磁盘使用率,判断有无DataNode节点的磁盘使用率超过阈值。 是,执行步骤 6。 否,执行步骤 11。 5. 以root用户登录集客户端所在节点的主机。 6. 执行命令cd /opt/Bigdata/client进入客户端安装目录,然后执行 source bigdataenv 。如果集群采用安全版本,要进行安全认证。执行kinit hdfs命令,按提示输入密码。向管理员获取密码。 7. 执行hdfs dfs rm r 文件或目录路径命令,确认删除无用的文件。 8. 检查本告警是否恢复。 是,处理完毕。 否,执行步骤 9。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14001 HDFS磁盘空间使用率超过阈值
      • 加固LDAP
        本章主要介绍翼MapReduce的加固LDAP功能。 配置LDAP防火墙策略 在双平面组网的集群中,由于LDAP部署在业务平面中,为保证LDAP数据安全,建议通过配置整个集群对外的防火墙策略,关闭LDAP相关端口。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 配置”。 3.查看“LDAPSERVERPORT”参数值,即为LdapServer的服务端口。 4.根据客户的实际防火墙环境,配置整个集群对外的防火墙策略,将该端口关闭,以保证数据安全。 开启LDAP审计日志输出 用户可以通过设置LDAP服务的审计日志输出级别,将审计内容输出至系统日志信息中(如“/var/log/messages”),用于查看用户的活动信息及操作指令信息。 说明 LDAP的审计日志开启后,会产生大量日志信息,严重影响集群性能,请谨慎开启。 1.登录任一LdapServer节点。 2.执行以下命令,编辑“slapd.conf.consumer”文件,将“loglevel”的值设置为“256”(loglevel定义可以在OS上使用man slapd.conf命令查看)。 cd ${BIGDATAHOME}/FusionInsightBASE8.1.0.1/install/FusionInsightldapserver2.7.0/ldapserver/local/template vi slapd.conf.consumer ... pidfile [PIDFILESLAPDPID] argsfile [PIDFILESLAPDARGS] loglevel 256 ... 3.登录FusionInsight Manager,选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 更多 > 重启服务”,验证当前用户身份后重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固LDAP
      • 查看慢SQL(1)
        本节介绍了查看慢SQL的相关内容。 操作场景 GaussDB数据库实例存在慢SQL时,用户可以通过SQL限流功能控制异常SQL的访问量或者并发量,保障服务的可用性。支持SQL计划绑定和解绑执行计划操作,以及通过查询表定义功能识别出SQL文本中的表名信息,并根据表名、Schema名以及库名进行表定义的查询。 约束限制 因数据库内核未对慢SQL做持久化处理,在数据库实例发生重启、升级、规格变更、停止节点、启动节点、主备倒换、形态变更操作后,慢SQL视图将会被清空。 GaussDB实例的操作系统需要为HCEOS。 仅集中式实例支持SQl计划。 数据库引擎版本大于等于V2.03.208.0,内核版本大于等于503.1.0.SPC1200的实例支持查询表定义。 慢SQL查询的最大时间跨度为一天。 不支持对系统级别用户进行SQL限流。 查看慢SQL 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 单击“诊断优化 > SQL诊断”。 步骤 6 在“慢SQL”页签,用户可按需选择指定节点,时间范围,组合过滤SQL文本、归一化SQL ID以及其他扩展字段,单击查询按钮,获取慢SQL列表。 用户可自行选择时间区间,最大时间跨度为一天,可按照节点维度展示数据。 过滤系统用户:开启后,将会跳过系统用户所执行的SQL记录。默认开启。 用户可以选择"OR"或者"AND"查询,筛选框中可以填入需要组合过滤的多个SQL文本(不超过5个)。 用户可以自行设置慢SQL阈值,只能设置阈值大于等于1秒,实时查询实例上大于等于该阈值的SQL执行信息。慢SQL阈值受参数logmindurationstatement参数控制,默认查询3s以上的慢SQL,如果要查询3s以下的慢SQL需要到参数管理模块调整参数值。如何修改参数请参考修改实例参数。 表 慢SQL部分参数说明 参数名称 参数解释 归一化SQL ID 慢SQL的归一化SQL ID。 节点名称/ID SQL执行的节点名称/ID。 用户名 执行该SQL的用户。 SQL文本 慢SQL的归一化模板语句。 SQL计划 SQL执行计划。 慢SQL次数 限定时间跨度内该慢SQL总执行次数。 平均执行时间(s) 限定时间跨度内该慢SQL模板的平均执行时间,单位:秒。 平均CPU耗时(s) CPU时间,单位:秒。 平均IO耗时(s) IO上的时间花费,单位:秒。 平均返回行数 SELECT返回的结果集行数。 平均扫描行数 执行SQL扫描的行数。 Buffer命中率 缓存命中率。 步骤 7 单击操作列中的“查看SQL”按钮,可查看采集的SQL和解析后的原始SQL。 开启trackstmtparameter参数后,会把SQL文本中的变量替换成真实值,展示原始的SQL。对于trackstmtparameter参数关闭时采集的SQL文本,无法获取到SQL参数变量的值,展示的内容为空。如何修改参数请参考修改实例参数。 步骤 8 单击操作列的“SQL限流”可以对选中慢SQL的归一化SQL ID进行限流。 结束
        来自:
      • 工作流设计器
        参数配置区 将状态浏览区 的Operation类状态或流程控制类状态并拖曳至右侧的流程画布区 后, 需要对状态的属性进行配置。单击选中画布中需要设置的状态节点,右侧参数配置区将显示对应状态可配置的属性, 例如基本设置、输入设置、输出设置以及错误处理等。 以HTTP状态为例, 对设置的属性进行配置, 其他配置项选择默认值即可 配置类型 配置项 说明 示例值 基本配置 状态名称 设置状态名称,用于流程中状态的唯一标志。 流程的状态名不允许重复。 状态名称需要满足:只能包含数字、字母和中划线,且只能字母开头,不能以结尾,长度在 1128 之间的规则 通过拖拽方式会自动生成状态名, 用户可以自行修改。 Http 基本配置 调用参数 对于operation状态, 调用参数设置主要是对functionRef字段属性进行设置。 请求方法: 只能选择GET或者POST方法 请求URL:需要进行http请求的目标URL 请求参数: Headers: 设置http请求的header配置 Body: 设置POST请求payload配置 Query: 请求QueryString参数配置 以yaml展示通过参数配置最后的内容 最终调用工作流时, Http状态节点的请求参数即: 基本配置 下一个状态 当前状态执行完成后跳转的下一个状态节点, 对应的属性即transition.nextState Parallel 输入配置 Operation类型状态输入配置不可设置, 在基本设置中完成输入参数配置。 这里主要贴一下可选参数并进行说明, 详细字段说明见输入和输出 可选配置如下: 使用JsonPath选择部分参数: 即对stateDataFilter.input字段进行配置, 按照jsonPath选择上一个状态节点的输出数据部分参数作为当前状态节点的输入。示例如下: 将原始参数作为状态输入: 将上一个状态节点的输出作为当前状态节点的输入 使用参数过滤器构造新参数作为状态输入: 即对stateDataFilter.input字段进行配置, 按照object方式对重新对当前状态节点输入数据进行构造, 构造数据的来源可以是上一个状态节点的输出数据,也可以是重新定义的新值,按照yaml方式进行配置。示例如下: 输出配置 可选参数如下, 详细字段说明见输入和输出 用JsonPath选择部分参数: 即对stateDataFilter.output字段进行配置, 按照jsonPath选择当前状态节点的输出数据部分参数作为当前状态节点的输出。示例如下: 将原始输入传递至输出:将当前状态执行结构的原始输出内容传递给下一个节点 使用参数过滤器构造参数 :对stateDataFilter.output字段进行配置, 按照object方式对重新对当前状态节点输出数据进行构造, 造数据的来源可以是当前状态节点的输出数据,也可以是重新定义的新值,按照yaml方式进行配置。示例如下: 错误处理重试配置 详见错误处理, 可对Retry属性和Catch属性进行配置 Retry属性设置 错误处理捕获配置 Catch属性设置
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流设计器
      • 服务
        本章节为您介绍服务相关的内容。 服务通常指的是 API 网关要连接和转发请求的目标服务。在微服务架构中 ,这些目标服务可以是各种不同的后端服务 , 比如数据库服务、用户服务、支付服务等。服务可以是内部的私有服务 ,也可以是外部的第三方服务。 本系统还提供服务发现、负载均衡、健康检查等功能。 创建服务 1.登录API安全网关。 2.在左侧导航栏选择“资源 > 服务”,进入服务列表页面。 3.单击页面左上方的“新增”按钮,在左侧弹出的“新增服务”对话框中填写相关内容。 字段 说明 服务名称 自定义服务名称,只能取唯一值。 大模型 选择是否使用大模型,选择开启后需要选择“模型提供方”。 应用代理 选择是否开启代理,开启后需要填写“代理端口”及“代理协议”。 描述 对新增的服务添加简要描述。 负载均衡算法 选择负责均衡算法,目前支持以下四种: 一致哈希:相同特征的请求将分配至同一个上游节点。 带权轮询:按照配置的权重比例分配请求数量至上游节点。 指数加权移动平均法:请求将更多地分配给效率高的上游节点。 最小连接数:选取当前连接数量最少的上游节点分发请求。 上游类型 节点:需要填写节点主机名、端口、权重。 服务发现:选择服务发现的类型,支持选择DNS、Consul KV、Nacos、Euereka、Kubernetes。 Host请求头 保持与客户端一致的主机名。 使用目标节点列表中的主机名或IP。 重试次数 重试机制将请求发到下一个上游节点。 值为0表示禁用重试机制,留空表示使用可用后端节点的数量。 重试超时时间 限制是否继续重试的时间,若之前的请求和重试请求花费太多时间就不再继续重试。 0代表不启用重试超时机制。 协议 服务端使用的协议类型,默认为:HTTP协议。 支持选择:HTTP、HTTPs、gRPC、gRPCs、TCP、TLS、UDP、Kafka。 连接超时 建立从请求到后端服务器的连接的超时时间,默认值6s。 发送超时 发送数据到后端服务器的超时时间,默认值6s。 接收超时 从后端服务器接收数据的超时时间,默认值6s。 连接池容量 为后端设置独立的连接池,默认值320。 连接池空闲超时时间 默认值60。 连接池请求数量 默认值1000。 健康监测 选择是否开启健康监测功能。 身份认证 选择身份认证方式,支持以下四种选择: 无认证:不开启身份认证方式。 Key认证:Key认证用于向API添加身份验证密钥。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 摘要签名认证:摘要签名认证可以将HMAC认证添加到服务。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 JWT认证:将JWT身份验证添加到服务中,通过API调用者将其密钥添加到查询字符串参数、请求头或Cookie中用来验证其请求。 4.添加完成后,单击“下一步”,进入插件配置环节,具体的插件功能请参照控制台说明,若需要启用插件单击对应插件下方的“启用”按钮即可启用。 5.完成插件配置后,单击“下一步”确认服务信息,若信息无误单击“保存”即可完成添加服务。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        服务
      • 如何实现副本集高可用和读写分离
        本章节内容主要介绍实现副本集高可用和读写分离 最佳实践概述 场景描述 DDS副本集不仅可以通过存储多份数据副本来保证数据的高可靠性,还可以通过自动主备切换机制来保证服务的高可用。通过客户端读取不同的数据副本,可以提高数据的读取性能。请使用高可用方式连接副本集实例,否则,将无法体验副本集的高可用性和高读取性能。 方案正文 副本集的主节点不是固定的,当出现副本集配置改变、主节点宕机、人为主备切换等状况,会导致主备节点切换,此时副本集可能会选举出新主节点,原来的主节点则降为备节点。如下图所示: 图1 主备切换示意图 连接副本集实例(高可用方式) DDS副本集包含主、备、隐藏节点。其中,隐藏节点对用户不可见。您需要使用一种高可用的方式(即同时连接主节点和备节点的IP和端口)连接副本集实例,从而实现副本集的读写分离和高可用。 以下主要介绍如何使用URL和Java实现高可用连接实例的方法。 方法一:通过URL连接副本集实例 您可以在实例管理页面,单击目标实例,进入基本信息页面。在“网络信息 > 高可用连接地址”获取副本集的连接地址。 图2 获取副本集连接地址 示例:mongodb://rwuser:@192.168.0.148:8635,192.168.0.96:8635/test?authSourceadmin&replicaSetreplica 其中,“192.168.0.148:8635,192.168.0.96:8635”中包含一个主节点和一个备节点的IP及端口号。即使发生主备切换而更换了主节点,客户端仍然可以成功连接副本集实例。同时,提供副本集多个IP及端口号,可以扩展整个数据库的读写性能,如下图所示: 图3 数据读写示意图 方法二:Java驱动连接副本集实例 示例代码: MongoClientURI connectionString new MongoClientURI("mongodb://rwuser:@192.168.0.148:8635,192.168.0.96:8635/test?authSourceadmin&replicaSetreplica"); MongoClient client new MongoClient(connectionString); MongoDatabase database client.getDatabase("test"); MongoCollection collection database.getCollection("mycoll"); 表1 参数说明 参数 说明 rwuser: 启动鉴权的用户名和密码。 192.168.0.148:8635,192.168.0.96:8635 副本集主、备节点的IP及端口号。 test 待连接的数据库名称。 authSourceadmin 表示鉴权时,用户名所属的数据库。 replicaSetreplica 副本集实例类型名称。 连接副本集实例(非友好方式) 通过连接地址连接副本集实例 mongodb://rwuser:@192.168.0.148:8635/test?authSourceadmin&replicaSetreplica 其中,“192.168.0.148:8635”为暂时的主节点IP及端口号。当发生主备切换而更换了主节点,客户端将无法连接到副本集实例主节点,因为客户端无法知道新选举出的主节点的IP及端口号信息,导致整个数据库服务发生故障。同时,只提供主节点IP及端口号,读写只能在固定的主机上操作,无法扩展数据库的读写性能,如图下图所示: 图4 数据读写示意图 读写分离 读写分离的相关内容请参考mongodb官方文档。
        来自:
        帮助文档
        文档数据库服务
        最佳实践
        如何实现副本集高可用和读写分离
      • 手工搭建Hadoop环境(Linux)
        set java environment export JAVAHOME/opt/jdk17.0.x export PATH$PATH:$JAVAHOME/bin 说明 “jdk17.0.x”表示jdk安装包的具体版本,实际值需要从步骤3的返回值中获取。 例如:jdk17.0.8 f.按“Esc”退出编辑模式。 g.执行以下命令保存并退出。 :wq h.执行以下命令使/etc/profile里的配置生效。 source /etc/profile i.验证安装。 java version 回显信息如下表示jdk安装成功。 java version "17.0.8" 20230718 LTS Java(TM) SE Runtime Environment (build 17.0.8+9LTS211) Java HotSpot(TM) 64Bit Server VM (build 17.0.8+9LTS211, mixed mode, sharing) 2、安装Hadoop a.执行以下命令,下载Hadoop软件包。此处以2.10.1版本为例。 wget b.解压Hadoop安装包到opt目录下。 tar xvf hadoop2.10.1.tar.gz C /opt/ c.配置环境变量。 vim /etc/profile d.在底部添加以下内容。 set hadoop environment export HADOOPHOME/opt/hadoop2.10.1 export PATH$PATH:$HADOOPHOME/bin:$HADOOPHOME/sbin:$PATH export HDFSNAMENODEUSERroot export HDFSDATANODEUSERroot export HDFSSECONDARYNAMENODEUSERroot e,按“Esc”退出编辑模式。 f.执行以下命令保存并退出。 :wq g.执行以下命令使/etc/profile里的配置生效。 source /etc/profile h.执行以下命令,修改配置文件yarnenv.sh和hadoopenv.sh中JAVAHOME的路径。 echo "export JAVAHOME/opt/jdk17.0.8" >> /opt/hadoop2.10.1/etc/hadoop/yarnenv.sh echo "export JAVAHOME/opt/jdk17.0.8" >> /opt/hadoop2.10.1/etc/hadoop/hadoopenv.sh i.验证安装。 hadoop version 回显信息如下所示表示Hadoop安装成功。 Hadoop 2.10.1 Subversion r 1827467c9a56f133025f28557bfc2c562d78e816 Compiled by centos on 20200914T13:17Z Compiled with protoc 2.5.0 From source with checksum 3114edef868f1f3824e7d0f68be03650 This command was run using /opt/hadoop2.10.1/share/hadoop/common/hadoopcommon2.10.1.jar 3、配置Hadoop a.修改Hadoop配置文件coresite.xml。 1.执行以下命令,进入编辑页面。 vim /opt/hadoop2.10.1/etc/hadoop/coresite.xml 2.输入i,进入编辑模式。 3.在节点内,插入如下内容。 hadoop.tmp.dir file:/opt/hadoop2.10.1/tmp location to store temporary files fs.defaultFS hdfs://localhost:9000 4.按“Esc”退出编辑模式。 5.执行以下命令保存并退出。 :wq b.修改Hadoop配置文件hdfssite.xml。 1.执行以下命令,进入编辑页面。 vim /opt/hadoop2.10.1/etc/hadoop/hdfssite.xml 2.输入i,进入编辑模式。 3.在节点内,插入如下内容。 dfs.replication 1 dfs.namenode.name.dir file:/opt/hadoop2.10.1/tmp/dfs/name dfs.datanode.data.dir file:/opt/hadoop2.10.1/tmp/dfs/data 4.按“Esc”退出编辑模式。 5.执行以下命令保存并退出。 :wq 4、配置SSH免密登录 a.执行以下命令,创建公钥和私钥。 sshkeygen t rsa 按三次回车后回显信息如下图所示,表示创建公钥和私钥成功。 b.执行以下命令,将公钥添加到authorizedkeys文件中。 cat ~/.ssh/idrsa.pub >> ~/.ssh/authorizedkeys chmod 0600 ~/.ssh/authorizedkeys 5、启动Hadoop a.执行以下命令,初始化namenode。 hadoop namenode format b.依次执行以下命令,启动Hadoop。 1.startdfs.sh 在回显信息中,依次输入yes。 2.startyarn.sh 回显信息如下图所示。 c.执行以下命令,可查看成功启动的进程。 jps 成功启动的进程如下所示。 9138 NameNode 9876 Jps 9275 DataNode 9455 SecondaryNameNode d.打开浏览器访问 若显示如下界面,表示Hadoop环境搭建完成。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        手工搭建Hadoop环境(Linux)
      • 边缘接入服务版本介绍
        分类 功能模块 描述 中国内地 全球(不含中国内地) 全球 DDoS防护 网络层DDoS防护 主动防御IP及端口类的DDoS攻击。 防护峰值:40Gbps 防护次数:1次 平台级尽力防护 中国内地:防护流量:40Gbps;防护次数:1次 全球(不含中国内地):平台级尽力防护 加速协议 TCP/UDP加速 支持基于TCP/UDP协议的所有应用,包含私有协议的应用加速。 √ √ √ 加速协议 HTTPS无证书加速 HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。 √ √ √ 访问控制 IP黑白名单 通过配置访问的IP黑白名单来对访问者身份进行识别和过滤,屏蔽非法访问。 √ √ √ 访问控制 区域访问控制 区域访问控制功能可通过设置区域黑白名单,从而仅允许或者限制部分区域的用户访问。 √ √ √ 回源相关 域名/IP回源方式 支持域名方式回源,或者IP方式回源。 √ √ √ 回源相关 源站负载均衡 支持主备、择优、按权重轮询、基于客户端IP哈希等多种源站负载均衡策略。 √ √ √ 日志管理 日志下载 默认提供30天内的日志下载,若需加长可定制。 √ √ √ 性能优化 内容优化 通过智能压缩技术,优化传输内容,提升传输效率。 √ √ √ 性能优化 多路传输 支持多路传输功能,开启多路传输功能后,有利于提升数据传输效率,在单条路径质量波动较大时有显著的效果。 √ √ √ 智能选路 实时探测 节点间实时探测获取当前网络状况,并上报智能选路中心,作为选路依据。 √ √ √ 智能选路 快速选路 利用加速节点间实时探测的RTT值,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 √ √ √ 智能选路 稳健选路 利用加速节点间实时探测的RTT和丢包率数据,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 √ √ √ 可靠传输 多点覆盖 边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。 √ √ √ 可靠传输 零时延切换 当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换至其他回源链路。 √ √ √ 用量统计 带宽统计 展示查询范围内的带宽趋势图,可分别统计上行带宽、下行带宽、上行+下行总带宽。 √ √ √ 用量统计 流量统计 展示查询范围内的流量趋势图,可分别统计上行流量、下行流量、上行+下行总流量。 √ √ √ 用量统计 连接数统计 展示查询范围内的连接数和并发连接数趋势图。 √ √ √ 用量统计 地区运营商 统计查询时间范围内:不同运营商、不同地区的流量、流量占比、带宽峰值、连接数、连接数占比、并发连接数峰值等数据。 √ √ √ 用量统计 域名排行 统计查询时间范围内的TOP域名,并展示对应的流量值、流量占比、带宽峰值、峰值时刻、连接数、连接数占比、并发连接数峰值、并发连接数峰值时刻等数据。 √ √ √ 用量统计 TOP客户端IP排行 统计查询时间范围内的TOP客户端IP,并展示对应的流量值和连接数。 √ √ √ 用量统计 访问用户区域分布 统计查询时间范围内的访问用户区域分布,并展示对应的带宽、流量、连接数。 √ √ √ 用量统计 独立IP访问数 统计查询时间范围内的独立IP访问峰值次数(1小时统计)和日活跃IP总量。 √ √ √ 用量统计 访问运营商分布 统计查询时间范围内的用户访问运营商分布,并展示对应的带宽、流量、连接数。 √ √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        边缘接入服务版本介绍
      • 1
      • ...
      • 104
      • 105
      • 106
      • 107
      • 108
      • ...
      • 163
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      科研助手

      推荐文档

      如何修改账号的密码?

      升级

      天翼云进阶之路③:top使用方法

      入门教程②:windows磁盘挂载流程

      天翼云进阶之路⑦:怎么设置sql2008数据库最大服务器内存

      生产者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号