爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 网关服务器组管理
        本章节为您介绍网关服务组的相关操作。 SSL网关服务功能是由网关服务器实现的,而网关服务器则由网关服务器组统一管理,网关服务与网关服务器组是一对一的关系。 提供服务器组的新增、编辑、删除、查看服务器列表,以及服务器的添加、修改、删除、启用/停用等功能。 新增服务器组 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“SSL网关服务 > 网关服务器组”,单击页面左上角的“新增服务器组”。 3. 在弹出的对话框中填写相关内容。 参数 参数说明 分组名称 自定义服务器组的名称。创建完成后不支持修改。 服务类型 选择服务器组的服务类型。 4. 确认后单击“确定”即完成创建。 相关操作: 服务器组创建完成,您可以根据需要编辑、删除服务器组。 编辑服务器组:选择需要编辑的服务器组,单击“操作”列的“编辑”即可修改。 删除服务器组:选择需要删除的服务器组,单击“操作”列的“删除”即可删除服务器组。 查看服务器列表:点击服务器组右侧的“查看服务器列表”,即可跳转到网关服务器组详情页面。 添加服务器 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“SSL网关服务 > 网关服务器组”,选择需要添加服务器的服务器组,单击“操作”列的“添加服务器”。 3. 在弹出的对话框中配置服务器的参数。 参数 参数说明 IP 填写密码机的IP地址。 端口 填写密码机的端口。 权重 选择密码机的权重。 描述 自定义密码机的描述。 启用 选择添加后密码机的启用状态。 4. 填写完成后,单击“确定”完成服务器添加。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL网关服务
        网关服务器组管理
      • 数据加密网关概述
        本章节为您介绍如数据加密网关的相关内容。 数据加密网关是一种专门为保护数据库数据存储安全而设计的高性能密码设备。它基于数据加密技术,能够在数据进入数据库之前对其进行加密处理,从而确保数据的机密性和完整性。这款创新设备在当今数据安全需求日益增长的环境下,扮演着至关重要的角色。 注意 在正式接入生产环境前,强烈建议您使用测试环境配合数据加密网关进行充分调试验证,确保通过后再切换至生产环境。 若因未遵循此操作流程导致的系统故障或数据风险,相关责任需由接入方自行承担。 核心功能与优势 数据加密:数据库加密网关采用先进的加密算法,对数据进行实时加密。无论是静态数据还是传输中的数据,都能得到有效保护,防止未经授权的访问和数据泄露。 高性能处理:作为一款高性能密码网关设备,它具备出色的处理能力,能够在保证数据安全的同时,不降低数据库的读写性能。这使得它在处理大量数据时依然能够保持高效稳定。 密钥管理:内置完善的密钥管理系统,能够安全地生成、存储和管理加密密钥。密钥的严密管理是数据安全的重要保障,防止密钥泄露导致的数据风险。 透明加密:提供透明的加密服务,应用程序无需改动即可享受数据加密保护。数据库加密网关在后台自动完成加密和解密操作,简化了数据安全管理。 兼容性强:支持多种数据库系统和应用程序,无需对现有系统进行大规模改造即可部署。这使得它能够快速融入企业现有的IT架构,提供即时的数据安全防护。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数据加密网关操作指南
        数据加密网关概述
      • 应用场景
        本文带您了解AI Store四大类服务的应用场景。 算力服务 智能算力 聚焦人工智能、大模型训练、科研仿真等“高并发、高浮点、高宽带”的需求,提供GPU/TPU/NPU等异构加速资源,助力AI创新从“可用”走向“好用”。 主要面向客户:大模型预训练、AIGC、多模态理解等AI企业与算法公司,高校与科研院所,自动驾驶团队以及医疗影像AI厂商等客户。 通用算力 面向Web服务、ERP、数据库、开发测试、办公协同等常规业务,以“按需付费、秒级开通”模式提供高性价比的基础算力。 主要面向客户:中小企业、初创团队、政府及事业单位(如一网通办、公共数据平台、政务云开发测试环境)等客户。 模型服务 模型推理 提供高性能的模型调用服务,可以通过标准的API接口将平台提供的大模型服务集成到自己的业务系统中,提供模型推理一站式部署服务。 主要面向用户:各种软件开发商,特别是行业软件开发商,以及科研院所、大专院校和教育机构、政府、金融机构、工业企业、科技单位、医院等行业客户。 模型应用 大模型与插件工具的结合能够有效拓展其在复杂任务中的实用性,支持接入私有知识库增强领域应答,集成联网搜索获取实时信息。 主要面向用户:需要组合模型和工具提供智能办公、智能客服、智能运维能力以及业务主要为知识密集型场景和特定内容生成的企业。 AI应用服务 搭建专属的智能体应用:基于应用广场筛选快速定位所需行业应用,一键部署,简化传统应用安装与配置的复杂流程。实现应用部署、运维和治理的全生命周期管理能力。 主要面向客户:需要快速集成AI能力形成垂直SaaS服务的行业服务集成商,电商/新媒体运营团队,初创公司与个人开发者等客户。
        来自:
        帮助文档
        AI Store
        产品介绍
        应用场景
      • IM通道配置
        本文介绍IM通道配置的内容。 概述 为 XClaw 产品配置并接入飞书、企业微信、钉钉三类主流办公消息渠道,支持极速配对(新建机器人)和关联已有机器人两种接入方式,帮助企业快速将 XClaw 能力集成到内部办公场景。 用户进入XClaw 控制台 ,找到并点击「消息渠道配置」弹窗,系统默认展示飞书、企微、钉钉三个渠道选项,初始选中飞书渠道。 极速配对(新建机器人)步骤 进入扫码配对区域 点击「极速配对」Tab,系统展示扫码配对区域,点击页面中的「生成二维码」按钮,系统生成专属配对二维码。 注意:极速扫码配置当前仅支持飞书及企微渠道。 飞书渠道:若已有连接机器人,扫码后原有机器人会被替换,请提前做好数据备份。 企微渠道:若已有连接机器人,企业微信扫码后原有机器人会被替换,请提前做好数据备份。 扫码创建机器人 使用对应渠道的应用扫描生成的二维码,进入 “创建中” 状态,创建成功后即完成机器人渠道接入,可通过该消息渠道与 OpenClaw 进行对话。 关联已有机器人流程 点击「关联已有机器人」Tab,系统展示对应渠道的凭证输入框,不同渠道所需凭证如下;填写完整凭证信息后点击「确定配置」,校验通过后配置立即生效。 1. 飞书 / 企微:需填写App ID(必填) 、App Secret(必填)。 2. 钉钉:需填写Client ID(必填) 、Client Secret(必填)。 常见问题
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        快捷功能
        IM通道配置
      • 将SQL Server迁移到SQL Server
        检查项 检查内容 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 SQLSERVER版本检查 检查源库和目标库的SQLSERVER版本是不是符合要求。 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的库,若存在,再检查目标库中是否存在和待迁移库同名的架构,若存在,检查该库下面是否存在同名的表、视图、函数和存储过程等。 历史表检查 源库中是否存在未勾选的历史表。 SQLSERVER源库数据库名称校验 校验源数据库迁移对象的库名、架构名、表名是否只包含如下字符:字母、数字、下划线和中划线。 SQLSERVER源数据库特殊字符检查 校验源数据库对象名是否存在不支持的特殊字符:非ASCII字符、“. ”、 “>”、 “<”、 “”、 “”、 “”、 “,”、 “? ”、 “! ”、 “"”和 “'”"。 SQLSERVER源库库名长度校验 校验源数据库库名是否超过64位。 SQLSERVER源数据库是否是否存在被禁用的聚集索引 校验源数据库是否存在被禁用的聚集索引。 SQLSERVER源数据库是否存在加密的数据库对象 校验源数据库是否存在加密的数据库对象。 SQLSERVER源数据库恢复模式检查 校验源数据库是否存在备份恢复模式不是FULL的数据库。 SQLSERVER代理运行状态检查 校验源数据库代理是否启动。 数据库服务器名称和所在操作系统的名称是否一致 检查SQLSERVER的数据库服务器名称和所在操作系统的名称是否一致。 待迁移表主键检查 检查待迁移表是否都存在主键。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将SQL Server迁移到SQL Server
      • 部署集群
        5.下载模型文件 将模型文件下载并保存在每个节点的/mnt/nvme1n1/model/ 目录下,这里以量化版DeepSeekR1bf16hfdw8a8模型举例: plaintext ls l /mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8/ total 658940180 rwxrx 1 root root 1791 Mar 19 15:46 config.json rwxrx 1 root root 10556 Mar 19 15:46 configurationdeepseek.py rwxrx 1 root root 15229 Mar 19 15:46 md5sum.txt rwxrx 1 root root 9923927 Mar 19 15:46 quantmodeldescriptionw8a8dynamic.json rwxrx 1 root root 4300743184 Mar 19 15:47 quantmodelweightw8a8dynamic00001of00157.safetensors ... rwxrx 1 root root 16470256 Mar 19 15:46 quantmodelweightw8a8dynamic.index.json rwxrx 1 root root 6038 Mar 19 15:46 README.md rwxrx 1 root root 3584 Mar 19 15:55 tokenizerconfig.json rwxrx 1 root root 7847602 Mar 19 15:55 tokenizer.json 注意 设置文件权限为750。 服务管理 1.服务配置 根据节点数量修改 srunclean.sh 和 srundeepseek.sh: plaintext !/bin/bash SBATCH N 2 ... 如果是4台,需修改N后面的数值为4。 根据具体使用的模型,修改node.sh 中的内容: plaintext export MODELDIR/mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8 export MINDIEIMGmindie2.0.T6.B023800IA2py3.11openeuler24.03ltsaarch64.sif 其中: MODELDIR 为模型在每个节点的本地盘中的具体路径(必须位置统一)。 MINDIEIMG为使用的MindIE容器。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算集群
        部署集群
      • 设置引擎参数
        本章节介绍如何查看修改Zookeeper的引擎参数 概述 如果在使用ZooKeeper引擎时,您有特殊要求可以参考本节内容修改对应的参数,优化引擎性能。本文介绍如何修改查看Zookeeper的引擎参数。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行管理按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择参数管理 修改参数 ZooKeeper引擎系统会使用一些默认参数进行启动,如果您在使用过程中,需要对引擎参数进行特殊定制,可以在参数管理页面进行修改,点击左上角编辑按钮>修改相应属性>点击保存并重启按钮,等待25分钟即可重启生效。 注意 修改参数重启会引起集群的短暂不可用,请在业务空闲时进行操作。 ZooKeeper可以通过MinSessionTimeout和MaxSessionTimeout来限制客户端设置的超时时间。服务端会将小于MinSessionTimeout的客户端超时时间强制设置为MinSessionTimeout;将大于MaxSessionTimeout的客户端超时时间强制设置为MaxSessionTimeout, 例如, 当MinSessionTimeout为3000 ms , MaxSessionTimeout为5000 ms时,如果客户端中设置sessiontimeout为分别为1000 ms和6000 ms,最终服务端和客户端协商的超时时间就是3000 ms和5000 ms。 我们不建议将MinSessionTimeout和MaxSessionTimeout 设置比默认值还小,这样有可能会导致客户端和服务端频繁发生连接超时的情况导致会话断开,从而导致不可预知的告警故障。
        来自:
      • 通过kubectl连接多集群
        本节介绍了云容器引擎的最佳实践:通过kubectl连接多集群。 当用户在云容器引擎中拥有多个Kubernetes(K8s)集群实例时,如何在一个主机终端通过kubectl连接访问多个集群,请参考如下指引。 前提条件: 拥有多个集群实例,且当前用户在某一主机网络能够连接多个集群的主机。 原理: 在某一主机上,配置多个集群实例的kubectl访问凭证,通过kubectl命令切换使用不同集群的上下文。 获取多个集群的kubectl访问凭证: 打开云容器引擎的集群信息连接信息tab页面,可查看到当前集群的访问凭证,点击复制按钮: apiVersion: v1 clusters: cluster: server: name: kubernetes contexts: context: cluster: kubernetes user: "16261" name: 1626117120288662000021 currentcontext: 1626217120288662000021 kind: Config preferences: {} users: name: "16261" user: clientcertificatedata: LS0tLS1CRUdJTiBDR1... clientkeydata: LS0tLS1CRUdJTiBSU0Eg1... clusters:描述集群的信息,我们需要取集群的访问地址,用于配置多个集群cluster列表。 users:描述访问集群访问用户的信息,我们需要取clientcertificatedata和clientkeydata这两个证书文件内容,用于配置多个集群的user列表。 contexts:描述集群配置的上下文,每个上下文关联了user和对应的cluster,用kubectl命令切换上下文,便可指定使用指定的user去访问对应的集群。 注意 一个集群可能有内网访问地址和公网访问地址,有两个上下文,可配置成两个cluster及对应的usercontext,通过切换上下文选择使用不同的地址访问集群。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        通过kubectl连接多集群
      • 集群高可靠推荐配置
        合理部署CoreDNS 建议将集群的CoreDNS实例分布在不同可用区、不同节点上,避免单节点、单可用区故障。CoreDNS所在节点应避免CPU、内存高压力,否则会影响域名解析的QPS和响应延迟。 运行多个实例 若应用程序使用单个Pod承载,如果该Pod出现异常,则直接导致应用程序不可用。 建议使用Deployment等工作负载来部署应用,对于Deployment类型的工作负载,当Pod被删除时,deployment控制器会自动新建一个相同配置的Pod,以确保指定数量的Pod始终运行。 在创建Deployment类型工作负载时,建议指定实例数不小于2。如果一个实例发生故障,剩余的实例仍继续运行,若故障实例被删除,Kubernetes会自动创建另一个Pod。 可以使用容器水平伸缩(HPA)结合节点自动伸缩根据工作负载需求自动进行伸缩。 使用容器隔离进程 容器可提供一定程度的隔离,每个容器有单独的根文件系统、网络栈和CPU/内存等资源限制,可一定程度避免不同容器进程间相互干扰及恶意进程攻击和数据泄露,提高应用程序的可靠性、安全性和可移植性。 可在同一个Pod内创建多个容器,以便这些容器进程需协同工作。Pod内容器可以共享相同的网络栈、存储卷、IPC等资源。 Pod的init容器在非init容器启动前运行,常用于完成一些初始化任务,比如配置环境变量、准备数据存储等等。 Pod内多个容器共享同个Pod的生命周期,例如其中一个容器无法启动,则导致整个Pod无法进入Running状态。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        集群高可靠推荐配置
      • 有状态
        高级设置升级方式 StatefulSet的另外一个差异点就是升级方式和Deployment不同,(升级方式需要点开工作负载的高级设置): 1、删除升级:如果设置StatefulSet的升级方式为删除升级,那么我们全量替换升级StatefulSet时,全量替换更新的内容在我们重新部署Pods前是不会生效的。 2、滚动升级(不推荐这种升级方式):如果设置StatefulSet的升级方式为滚动升级,那么我们全量替换升级StatefulSet时,k8s会自动帮我们删除重建StatefulSet的每一个Pod,此时有一个可选的参数Partition。一般建议不设置Partition。 以下场景可以设置Partition:执行预发布 执行金丝雀更新 执行按阶段的更新。 Partition含义:只有序号大于或等于partition值时, Pod 将被删除重建,即序号小于partition值,Pod会维持原状不更新。 partition默认值为0,意味着所有的Pod都会被删除重建(序号的含义:假设StatefulSet有3个副本,即对应三个Pod,那么StatefulSet的这三个Pod会依次命名为0, 1, 2号,这里的编号即是序号)。 序号小于partition的Pod不会被升级,即使手动删除该Pod,重新创建出来的也是旧版本的Pod。 服务名称 强烈建议创建有状态工作负载的同时创建Headless服务,同时创建有状态工作负载和服务时可以忽略这个参数 。这个参数仅对于分开创建有状态工作负载和服务的用户有效 如果分开创建有状态工作负载和服务,那么请务必设置这个参数,并且后续创建服务时,服务名称必须和这个参数保持一致。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        有状态
      • 定时任务
        本节介绍了定时任务的用户指南。 基本概念 定时任务:即kubernetes中的“CronJob”,定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。 操作场景 定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。 定时任务是基于时间的Job,就类似于Linux系统的crontab,在指定的时间周期运行指定的Job,即:在给定时间点只运行一次。在给定时间点周期性地运行。 CronJob的典型用法如下所示:在给定的时间点调度Job运行。创建周期性运行的Job,例如数据库备份、发送邮件。 前提条件 在创建定时任务前,您需要存在一个可用集群。若没有可用集群,请参照集群开通中内容创建。 操作步骤及说明 创建CronJob与创建Deployment的过程类似,但存在以下的差异,需要注意: 定时任务的执行策略 执行策略:选择CronJob的执行周期,即每隔这个时间周期CronJob就会执行一次 并发策略:CronJob是周期性执行的,那么可能存在一种情形是上一周期中任务还没有执行完,但是已经到了下一个时间周期,并发策略用于设置这种情形下的CronJob怎么执行: 允许:让这两个周期的任务同时存在,并发执行 禁止:下一个时间周期的任务不执行 替换:停止行一个周期的任务,开始执行下一个时间周期的任务 Job参数 用于设置定时任务中任务的参数:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        定时任务
      • 配置流控规则
        参数 描述 接口名称 待流控的资源名称。 来源应用 该规则针对的来源应用,默认来源应用设为default,代表不区分来源应用。 统计维度 选择资源调用关系进行流控。 • 当前接口 :直接控制来自来源应用中调用来源的访问流量,如果来源应用为default则不区分调用来源。通常应用于流量匀速通过的场景。 • 关联接口 :控制当前资源的关联资源的流量。通常应用于资源争抢时,留足资源给优先级高接口的场景。 • 链路入口 :控制该资源所在的调用链路的入口流量。选择链路入口后需要继续配置 入口资源 ,即该调用链路入口的上下文名称。通常应用于预热启动避免大流量冲击的场景。 单机QPS阈值 触发对流控接口的统计维度对象的QPS阈值。 流控效果 选择流控方式来处理被拦截的流量。 • 快速失败 :达到阈值时,立即拦截请求。按照应用系统设置中的适配模块配置信息,进行内容返回。 • 预热启动 :需设置具体的预热时间。如果系统在此之前长期处于空闲的状态,当流量突然增大的时候,该方式会让处理请求的速率缓慢增加,经过设置的预热时间以后,到达系统处理请求速率的设定值。默认会从设置的QPS阈值的1/3开始慢慢往上增加至设置的QPS值,多余请求会按照快速失败处理。 • 排队等待 :请求匀速通过,允许排队等待,通常用于请求调用削峰填谷等场景。需设置具体的超时时间,达到超时时间后请求会快速失败。 是否开启 打开开关表示启用该规则,关闭开关表示禁用该规则。开关修改之后会立即生效。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置流控规则
      • 集群基本信息
        Node节点 Node节点是集群的计算节点,即运行容器化应用的节点。 kubelet:kubelet主要负责同Container Runtime打交道,并与API Server交互,管理节点上的容器。 kubeproxy:应用组件间的访问代理,解决节点上应用的访问问题。 Container Runtime:容器运行时,如Docker,最主要的功能是下载镜像和运行容器。 Master节点数量与集群规模 在CCE中创建集群,Master节点可以是1个或3个,3个Master节点会按高可用部署,确保集群的可靠性。 Master节点的规格决定集群管理Node节点的规模,创建集群时可以选择集群管理规模,这个规模就是指的集群可以有多少个Node节点,例如50节点、200节点等。 集群的网络 从网络的角度看,集群的节点都位于VPC之内,节点上又运行着容器,每个容器都需要访问,节点与节点、节点与容器、容器与容器都需要访问。 集群的网络可以分成三个网络来看。 节点网络:为集群内节点分配IP地址。 容器网络:为集群内容器分配IP地址,负责容器的通信,当前支持多种容器网络模型,不同模型有不同的工作机制。 服务网络:服务(Service)是用来解决访问容器的Kubernetes对象,每个Service都有一个固定的IP地址。 在创建集群时,您需要为各个网络选择合适的网段,确保各网段之间不存在冲突,每个网段下有足够的IP地址可用。 集群创建后不支持修改容器网络模型 ,您需要在创建前做好规划和选择。 强烈建议您在创建集群前详细了解集群的网络以及容器网络模型,具体请参见容器网络模型。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群基本信息
      • 计费类
        本文汇总了云专线产品常见的计费类问题。 云专线服务如何计费? 云专线服务根据不同地理位置以及物理专线类型等因素,云专线服务会根据不同的接入方式,提供差异性的接入服务。其中具体服务如下: 物理专线接入服务费:具体服务价格需联系客服或客户经理进行咨询,客户经理将根据实际业务情况为您提供合理建议; 云端口资源占用费:根据不同端口类型和带宽选择对应的资源服务。 云端口资源占用费和物理专线接入费用区别? 物理专线接入费和云端口资源占用费的主要区别如下: 物理专线接入服务费:物理专线接入服务主要针对物理专线的服务,包括:物理专线类型的选择、带宽、服务保障、施工等,该接入费解决客户侧IDC机房和云资源池中云专线POP交换机之间的互联互通。 云端口资源占用费:云端口资源占用服务主要针对云资源池中云专线POP交换机的物理端口占用服务,包括:独享口和共享口的使用,该端口占用费解决云资源池中云专线POP交换机的物理端口占用带宽的使用需求,帮助客户实现物理专线在入云组网等需求场景中的使用。 云专线服务如何变更带宽? 如需变更云专线带宽,请联系天天翼云客服或客户经理,客户经理会根据您的实际需求协助您进行变更,具体变更内容如下: 物理专线带宽:变更物理专线带宽,请先联系客户经理进行物理专线资源核查后,进行变更带宽方案的实施; 云端口资源占用带宽:联系客户经理进行云端口资源的变更操作,该操作会影响后续使用的带宽费用。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        计费类
      • 【公告】关于安全与加速、开发者平台产品免费版续订和升级规则调整的公告(1)
        尊敬的AOne安全与加速、开发者服务的客户: 您好! 感谢您长期以来对天翼云安全与加速、开发者服务的关注与支持!为进一步优化产品服务质量,提升新用户体验,结合产品运营规划,计划对安全与加速、开发者服务的免费版订购规则进行调整。现将具体事宜说明如下: 【调整时间】 2026.5.10起。 【原服务说明】 本次调整前,天翼云安全与加速、开发者服务提供免费版服务,用户可长期使用免费版功能,部分高级功能受限制。 【新购规则调整内容】 自 2026年5月10日起,将停止安全与加速和开发者服务免费版的续订、升级,不再接受续费和升级申请,如果您想继续使用服务,可在5月09号起升级为付费版本。 【其他说明】 2026年4月08日0时前已订购并使用安全与加速、开发者服务免费版的用户,可继续使用至当前服务周期结束,服务权益不受本次调整影响。为了给您提供更全面的功能支持、更稳定的服务保障及专属技术支持,我们诚挚建议您升级至付费版本,付费版将涵盖更多高级功能、更长服务周期及优先问题响应等增值权益,更好地满足您的业务安全需求。 若您在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的安全与加速、开发者服务。
        来自:
      • 镜像概述
        本文将介绍镜像的基本概念。 云主机镜像是预先配置好的操作系统和软件环境的模板,用于创建云主机实例。它包含操作系统、预装软件、系统配置和安全更新等信息,为用户提供快速部署和可靠的基础环境。通过使用云主机镜像,用户可以省去操作系统和软件的配置工作,快速启动适合自己需求的云主机实例。 本文关联产品为镜像服务,更多详细内容,请参考镜像服务产品介绍。相关约束限制,请参考镜像服务约束与限制。 公共镜像 公共镜像是云厂商向所有用户提供的镜像服务,涵盖了广泛的主流操作系统。您可以基于这些公共镜像进行个性化的配置和部署,以满足其特定的应用环境需求。 公共镜像的广泛适用性和高度稳定性使用户能够快速启动和部署云主机实例,并在其基础上构建自己的应用环境。您无需担心操作系统稳定性问题,可以专注于应用程序的开发和部署工作。 公共镜像计费说明 部分公共镜像收费,例如gpu云主机的Windows2019DataCenterGRID13.2镜像,其余公共镜像免费。 天翼云提供的公共镜像 公共镜像支持版本请参考:镜像服务公共镜像概述。 私有镜像 私有镜像是用户根据自身需求进行定制的镜像,仅对该用户可见。用户可以通过两种方式创建私有镜像:一种是基于现有的弹性云主机进行创建,另一种是将线下环境中的镜像导入到弹性云主机所在的地域。私有镜像具有高度的灵活性,可以满足用户个性化的需求。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        镜像概述
      • 针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
        本文带您规避Intel处理器芯片存在的Meltdown和Spectre安全漏洞可能带来的问题。 问题描述 2018年1月3日,Intel处理器芯片被曝出存在严重的Meltdown和Spectre安全漏洞,漏洞详情如下: 漏洞名称:Intel处理器存在严重芯片级漏洞 漏洞编号:CVE20175753、CVE20175715、CVE20175754 漏洞级别:严重 漏洞描述:攻击者可以利用Meltdown (CVE20175754) 和Spectre (CVE20175715/CVE20175753) 绕过内存安全隔离机制,越权访问操作系统和其他程序的核心数据,造成敏感信息泄露。 问题影响 该漏洞不会引起不同弹性云主机之间的攻击,但可能会引起如下问题: 弹性云主机内多个应用之间,可能存在攻击。 对于同一弹性云主机,多个帐号之间可能存在攻击。 使用公共镜像的弹性云主机,云平台会对公共镜像依次修复,不会对您的业务带来影响。 使用私有镜像的弹性云主机,请根据漏洞影响评估是否更新补丁,以规避风险,更新补丁的具体操作请参见本节内容。 前提条件 为避免发生意外,修复漏洞前,建议进行充分测试,并完成弹性云主机的数据备份操作,避免发生意外。 Windows弹性云主机处理方法 1. 登录弹性云主机。 2. 更新补丁。 方式一:使用Windows自动更新功能安装补丁。 a. 打开Windows Update,并单击“检查更新”。 b. 根据需要下载安装相关安全补丁。 方式二:手动下载补丁并安装。 下载官方发布的补丁进行安装,如KB4078130。 3. 重启弹性云主机,使补丁生效。 4. 验证是否升级成功。 a. 检查系统运行情况是否正常。 b. 检查已安装的补丁清单是否满足微软官方的要求。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        天翼云EMR实例DeepSeekR1DistillQwen7B蒸馏模型部署实践 本节内容主要介绍如何在天翼云EMR实例上,基于Intel® xFasterTransformer加速库和vllm推理引擎完成模型部署,并展示相关性能指标。 1. 服务部署 为了方便用户使用,天翼云联合英特尔制作了一键部署的云主机镜像,内置DeepSeekR1DistillQwen7B模型、vLLM推理框架、xFT加速库以及openwebui前端可视环境。您可在天翼云控制台选择下列资源池和镜像,开通云主机进行体验。 类型 可用资源 可用资源池 华东华东1az2、华东华东1az3 可用规格 c8e系列(最低内存需求32G) 可用镜像 DeepSeekvLLM英特尔AMX推理加速(CPU) 完成云主机开通后,推理服务会在5分钟内自动启动,您无需进行任何其他操作。 注意 如需在云主机外访问服务,您需要绑定弹性IP,并在安全组内放行22/3000/8000端口。 2. 模型使用 openwebui前端使用 镜像已内置openwebui,并已完成和vllm的连接配置,可直接通过以下地址进行访问: plaintext 注意 1. 首次打开页面时,您需要先完成管理员注册,以进行后续的用户管理。注册数据均保存在云实例的/root/volume/openwebui目录下。 2. 如果首次打开对话页面时没有模型可供选择,请您稍等几分钟让模型完成加载即可。 vllm api调用 镜像内置vllm服务可直接通过如下地址访问: plaintext
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 吊销证书
        本节介绍如何吊销SSL证书。 吊销证书指将已签发的证书从CA签发机构处注销。证书吊销后将失去加密效果,浏览器不再信任该证书。 如果您不再需要某张已签发的SSL证书或某张SSL证书密钥丢失或出于其他安全因素考虑,可以在证书管理控制台申请吊销证书。 注意 已签发的证书成功吊销后,若吊销时间距签发时间未超过28个自然日,支持重新申请证书,有且仅有一次重新申请的机会。 前提条件 仅支持状态为“已签发”状态的证书吊销。 吊销域名型(DV)证书 1. 选待吊销的DV证书,在“操作”列中选择“更多 > 吊销”。 2. 弹出证书吊销弹窗,确认待吊销的证书信息。 3. 确认证书仅有一次吊销机会后,勾选确认框。 4. 确认无误后,单击“确认吊销”,完成证书吊销操作。 吊销企业型(OV)证书/增强型(EV)证书 1. 选择待吊销的OV/EV证书,选择“操作”列的“更多 > 吊销”。 2. 在弹出的窗口中确认吊销信息,确认完毕后单击“下载吊销函”。 3. 确认吊销函的内容后,填写相关信息并且上传。 注意 吊销函须确认信息无误并签字保存。 吊销函需要盖公司公章回传。 4. 确认证书仅有一次吊销机会后,勾选确认框。 5. 单击“确认吊销”,完成证书吊销操作。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        管理SSL证书
        吊销证书
      • 部署集群(1)
        5.下载模型文件 将模型文件下载并保存在每个节点的/mnt/nvme1n1/model/ 目录下,这里以量化版DeepSeekR1bf16hfdw8a8模型举例: plaintext ls l /mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8/ total 658940180 rwxrx 1 root root 1791 Mar 19 15:46 config.json rwxrx 1 root root 10556 Mar 19 15:46 configurationdeepseek.py rwxrx 1 root root 15229 Mar 19 15:46 md5sum.txt rwxrx 1 root root 9923927 Mar 19 15:46 quantmodeldescriptionw8a8dynamic.json rwxrx 1 root root 4300743184 Mar 19 15:47 quantmodelweightw8a8dynamic00001of00157.safetensors ... rwxrx 1 root root 16470256 Mar 19 15:46 quantmodelweightw8a8dynamic.index.json rwxrx 1 root root 6038 Mar 19 15:46 README.md rwxrx 1 root root 3584 Mar 19 15:55 tokenizerconfig.json rwxrx 1 root root 7847602 Mar 19 15:55 tokenizer.json 注意 设置文件权限为750。 服务管理 1.服务配置 根据节点数量修改 srunclean.sh 和 srundeepseek.sh: plaintext !/bin/bash SBATCH N 2 ... 如果是4台,需修改N后面的数值为4。 根据具体使用的模型,修改node.sh 中的内容: plaintext export MODELDIR/mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8 export MINDIEIMGmindie2.0.T6.B023800IA2py3.11openeuler24.03ltsaarch64.sif 其中: MODELDIR 为模型在每个节点的本地盘中的具体路径(必须位置统一)。 MINDIEIMG为使用的MindIE容器。
        来自:
      • 操作流程
        本页介绍本地PostgreSQL迁移到RDS for PostgreSQL的最佳实践操作须知和操作流程。 1、操作须知 DTS数据迁移或同步过程一般包含四个阶段:预检查阶段、结构同步阶段、全量阶段、增量阶段。为了确保同步各个阶段的平顺,在创建同步任务前,请务必阅读以下使用须知。 本地PostgreSQL迁移到RDS for PostgreSQL的操作须知与其他云PostgreSQL迁移到RDS for PostgreSQL一样,详细信息参考其他云PostgreSQL迁移到RDS for PostgreSQL操作流程的操作须知章节内容。 注意 源库为本地PostgreSQL时,支持9.4/9.5/9.6/10/11/12/13/14/15版本,且源数据库版本不得高于目标数据库版本。 2、操作步骤 购买DTS同步实例 购买实例入口请参考订购数据迁移实例。 本地PostgreSQL同步到RDS for PostgreSQL的相关配置为: 在订购页面,实例类型选择"数据迁移",网络接入类型选择"公网EIP",目标库数据库类型选择"PostgreSQL",目标库实例请选择需要将数据同步至该库的RDS for PostgreSQL实例,完成页面信息的选择和设置后,完成迁移实例的购买。 配置任务信息并启动 DTS实例购买成功后,进入【实例配置】页面,实例处于“待配置”状态,先点击“绑定弹性IP”按钮完成公网弹性IP的绑定,然后再点击该实例操作列的“实例配置”按钮,通过如下步骤进行任务配置。 配置源库及目标库信息 填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息。完成上述信息的填写后可以进行数据库的连接测试,测试数据库能否正常连接。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        本地PostgreSQL迁移到RDS for PostgreSQL
        操作流程
      • 并行框架适配
        ](.Port )./ 1$2222/g" /etc/ssh/sshconfig && sed i "s/ (StrictModes )./1no/g" /etc/ssh/sshdconfig && sed i "s/ (Port )./1$2222/g" /etc/ssh/sshdconfig echo "Port 2222" >> /home/batchcom/.sshdconfig 配置免密 sshkeygen t rsa N '' f /home/batchcom/.ssh/idrsa cat ~/.ssh/idrsa.pub >> ~/.ssh/authorizedkeys 用于解析多实例hostname的IP地址 sudo apt install y dnsutils MPI框架+IB网络 在使用 MPI 进行多机多卡并行计算时,建议优先采用 InfiniBand(IB)网络以提升多机协同的加速比。尤其对于涉及大量跨节点数据交换的任务,若未使用 IB 网络,其通信瓶颈可能导致多机集群的性能反而不及单机,无法充分发挥并行计算的优势。 MPI(如 OpenMPI、MPICH 等实现)支持 IB 网络的方式多样,以下以 UCX 作为通信后端为例,说明相关依赖的安装步骤: python 安装IBverbs相关依赖(提供IB硬件访问支持) sudo apt update && sudo apt install y ibverbsproviders libibumad3 libibverbs1 libnl3200 libnlroute3200 librdmacm1 安装UCX(高性能通信框架,适配IB与MPI) wget && sudo dpkg i ucx1.18.1rc3.deb 注意:以上仅为 MPI 基于 UCX+IB 的依赖安装流程,需确保 MPI 本身已编译并集成 UCX 和 OpenIB 模块(例如 OpenMPI 可通过以下命令检查): python ompiinfo grep ucx ompiinfo grep openib 若返回空内容,说明未编译相关模块,需重新编译MPI并启用对应功能 此外,也可直接使用研助手预置的 OpenMPI+UCX+IB 网络运行环境镜像,简化配置流程: python ehub.ctcdn.cn/esxbatchcom/openmpiib:v1
        来自:
        帮助文档
        科研助手
        用户指南
        并行计算
        并行框架适配
      • 查看Topic
        场景描述 RocketMQ中的Topic是消息发布和订阅的核心概念之一。主题可以理解为消息的分类或者标签,用于将一组相关的消息进行归类和管理。 在RocketMQ中,消息发送者通过指定主题来发布消息,而消息消费者则通过订阅主题来接收消息。一个主题可以有多个生产者和多个消费者。生产者将消息发送到主题,而消费者从主题中订阅消息。 主题的创建和管理是由RocketMQ的管理员或者应用程序开发者负责的。创建主题时,需要指定主题的名称,并可以设置一些属性,如主题的存储策略、消息的过期时间等。主题的名称应该具有一定的描述性,能够清楚地表达所属消息的含义或用途。 主题在RocketMQ中具有一定的灵活性和扩展性。可以根据业务需求创建多个主题,每个主题用于处理不同类型或不同业务场景下的消息。通过合理地设计和管理主题,可以实现消息的高效传递和灵活的消息路由。 总之,主题是RocketMQ中用于分类和管理消息的重要概念,通过主题可以实现消息的发布和订阅,帮助开发者更好地组织和管理消息系统。 Topic列表 1、 进入Topic管理菜单查看Topic列表,若列表为空则新建Topic,创建Topic详情见具体操作步骤。 2、 支持按照Topic名称查询,下拉选择或者输入查询内容,点击即可展示需要的Topic数据。 3、 查看Topic基本信息,包括Topic名、brokerName、读队列数量、写队列数量、权限。其中Topic权限包括读写、只读、只写3类权限。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        Topic管理
        查看Topic
      • 主机资产
        新增单个资产 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 资产”,进入“资产”页面。 3. 单击“新增”,弹出“新增资产”对话框,并填写相关内容。 参数 参数说明 取值样例 资产名称 自定义新增的资产名称。 Test 资产类型 选择新增的资产类型,可选Windows服务器、Unix/Linux服务器或数据库。 当您选择Windows服务器 或Unix/Linux服务器时,可填写SSH登录指令/目录和Telnet登录指令/目录。 具体支持的资产类型可参考:使用限制章节。 Windows服务器 IP地址 填写待纳管资产的IP地址,支持IPv4和IPv6。 0.0.0.0 资产组 选择新增资产所在的资产组。 资产描述 填写资产的描述。 协议 选择资产的协议类型: 资产类型 选择Windows服务器 或Unix/Linux服务器时支持选择:SSH、TELNET、SFTP、FTP、X11、RDP、VNC。 资产类型 选择数据库 时支持选择:Oracle、DB2、MySQL、PostgreSQL、达梦、金仓(Kingbase)、万里(GreatSQL)、DRDS、SQL Server。 协议选择完成后,需填写“端口”,若您选择的是数据库资产,还需再填写“服务器名称”。 说明 金仓(Kingbase)配置方法参考PostgreSQL;万里(GreatSQL)配置方法参考MySQL。 SSH、80 账号 (可选)添加可访问资产的账号: 账号名:填写可正常访问资产的账号名。 密码:输入账户名对应的密码。 私钥:若选择该项,需要上传有效的RSA证书。 使用协议:选择账户对应的协议。 状态:选择账号状态。 您也可以在资产账号模块添加。 访问信息 选择资产系统编码,可选“UTF8”或“GBK”。 GBK 4. 单击“提交”完成资产新增。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        主机资产
      • 对象元数据简介
        名称 说明 ContentDisposition 为请求的对象提供一个默认的文件名赋值给该对象,当下载对象或者访问对象时,以默认文件名命名的文件将直接在浏览器上显示或在访问时弹出文件下载对话框。 例如:元数据名称选择为“ContentDisposition”,元数据值填写为“attachment;filename"testfile.xls"”,当通过链接访问设置了该元数据的对象时,会直接弹出一个对象下载的对话框,且对象名称会被修改为“testfile.xls”。详情请参见HTTP协议中关于ContentDisposition的定义。 ContentLanguage 说明访问者希望采用的语言或语言组合,以根据自己偏好的语言来定制。详情请参见HTTP协议中关于ContentLanguage的定义。 WebsiteRedirectLocation 为对象提供重定向功能,重定向到其他对象或者外部的URL。重定向功能通过静态网站托管实现。 例如,可根据如下步骤实现对象重定向功能。 1. 为桶“testbucket”根目录下的对象“testobject.html”设置元数据,元数据名称选择为“WebsiteRedirectLocation”,元数据值填写为“ 2. 在桶“testbucket”中配置静态网站托管,将该桶中的对象“testobject.html”设置为静态网站托管的“默认首页”。 3. 当通过静态网站托管页面上的“访问地址”访问对象“testobject.html”时,会直接重定向访问 ContentEncoding 指定对象被下载时的内容编码格式,可以设置如下类型: 标准定义:compress、deflate、exi、identity、gzip、pack200gzipl 其他:br、bzip2、lzma 、peerdist、sdch、xpress、xz ContentType 设置对象的文件类型。详见对象元数据ContentType介绍。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        对象元数据
        对象元数据简介
      • 权限配置概述
        本节介绍委托、IAM权限策略和RBAC权限关系,以及如何为服务账号授予相应权限。 根据权限类型,分布式云容器平台的权限包括服务角色、IAM权限策略和RBAC权限。您需要为服务账号授予对应的权限,才能正常使用分布式云容器平台的功能。 权限类型 权限类型 是否必须授权 授权说明 委托 使用开通订购功能时必须授权,使用主账号或子账号授权一次即可。 授权后分布式云容器平台才能访问其他关联的云服务资源。 IAM系统权限策略 主账号默认拥有所有权限,无需额外授权。而子账号必须授权后才能访问分布式云容器平台。 授权后子账号才能使用分布式云容器平台系统功能。 RBAC权限 主账号默认拥有所有权限,无需额外授权。子账号可以根据需求授予权限,如果没有授权,则采用默认只读权限。 授权后,子账号才能对分布式云容器平台集群内的K8s资源进行操作。 委托 云服务委托是指,在特定业务场景下,云服务为实现特定功能目标,通过获取其他云服务的访问权限,自动化管理关联资源,从而优化整体服务质量的一种协作机制。 例如,分布式云容器平台上订购注册集群后,需要关联创建ELB、安全组等资源。分布式云容器平台通过委托机制获取关联服务权限,从而自动地完成配置和关联资源创建,提升订购功能的使用体验。 分布式云容器平台目前提供以下服务角色,具体的策略内容请参见IAM控制台。 委托名称 权限说明 CtyunAssumeRoleForCCEONE 分布式云容器平台在集群管控操作中使用该角色访问您在ELB、EIP、安全组等服务中的资源。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        平台服务
        权限配置
        权限配置概述
      • 告警规则
        列表展示当前资源池下该租户创建的所有前端应用告警规则。 功能入口 1. 选择目标资源池,并登录 APM 组件控制台 2. 在左侧导航栏中选择「前端监控 」「告警规则」。 功能说明 告警规则列表展示 展示当前租户下所有前端应用告警规则信息,支持基础的增删改查、起停、查看告警事件历史操作。 创建/编辑告警规则 告警名称:您可自定义告警名称。 前端监控:展示前端应用列表,支持多选。 新增前端监控自动在此告警规则中追加:开启后,新增应用则自动使用该告警规则。 告警详情:包含告警分组、告警指标、告警条件、筛选条件、告警内容等。 告警分组 告警指标 告警条件 异常监控 错误数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值时生效 API 监控 请求耗时 缓慢次数 成功率 请求数 请求失败数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 性能监控 Dom Ready 首次可交互 页面完全加载 首次渲染 首屏时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值时生效 页面监控 PV UV 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值时生效 页面静态资源 加载耗时 成功率 加载失败数 采样数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 持续时间 :支持设置延迟告警。 告警等级 :一般、次要、重要、等级。 通知策略 :可以选择通知策略菜单里设置的策略。 标签 :自定义标签,用于筛选。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        告警规则
      • 查询Log4j日志
        本文主要介绍云日志服务中如何查询Log4j日志。 本文以最常见的Java项目为例,介绍Log4j的日志分析操作流程。 背景信息 Log4j是Apache的一个开放源代码项目,通过Log4j可以控制日志的优先级、输出目的地和输出格式。日志级别从高到低为ERROR、WARN、INFO、DEBUG,日志的输出目的地指定了将日志打印到控制台还是文件中,输出格式控制了输出的日志内容格式。类似的组件还用logback等。 例如某个Java项目,希望查询某段时间的异常信息,来查看是否存在相关系统错误,以便快速定位故障。针对此需求,云日志服务提供快捷的查询功能。比如某Java的日志信息如下: level: ERROR location: cn.ctyun.log4jtest.getUserInfo message: get connection from pool timeout, pool is busy, reject task time: 20230720 10:20:30.437 前提条件 已采集Log4j日志。 已定义采集规则配置。 操作步骤 1. 登录日志服务控制台。 2. 在日志单元项目中,选择日志存储所属的项目。 3. 在所属项目中,选择或者过滤出对应的日志单元。 4. 在自定义语句模式下,输入 ERROR进行查询,设置查询分析的时间范围,即可统计所选时间段的错误信息。 5. 或者在检索框输入其他业务相关的特定关键字进行快速检索。 6. 点击上下文检索图标可以快速定位到日志所在行的上下文信息。以便于排查日志信息得到系统运行状态。 7. 可进行SQL查询与分析,如:统计最近7天内错误类型的分布,SQL查询分析语句如下所示 SELECT Level, count() as Number group by Level
        来自:
        帮助文档
        云日志服务
        最佳实践
        查询Log4j日志
      • 步骤五:创建DRDS帐号
        本文介绍如何创建DRDS账号。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击目标实例名称或单击操作 列的管理 ,进入实例基本信息页面。 4. 单击用户管理 ,进入用户管理页面。 5. 单击创建用户 ,根据实际情况配置如下参数,然后单击确定。 说明 用户创建成功后,如果您需要设置权限,只需单击目标用户的操作 列的设置权限 ,进入到设置权限页面,然后单击新增权限,选中Schema和所需的权限即可。 参数 说明 用户名 由数字、字母、短横线()、下划线()组成,并且只能以字母开头。 密码安全策略 支持5种不同的密码安全策略: 复杂度低临时有效 复杂度中短期有效 复杂度高中期有效 复杂度高长期有效 复杂度高永久有效 说明 选择不同的密码安全策略,对密码的复杂度、有效期以及旧密码是否可重用三项规则可进行不同的设置。 密码 密码复杂度由密码安全策略决定。 管理命令权限 开启后用户具备管理命令的权限。 过载保护白名单 开启后用户加入过载保护白名单。 前端连接数不受限 开启后用户不受前端最大连接数设置的限制。 角色 用户关联角色后,拥护角色设置的权限。角色相关内容请参见角色管理。 具有Hint权限 开启后用户具有Hint权限。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤五:创建DRDS帐号
      • 服务内联委托
        可信云服务可以通过IAM委托的方式访问其他云服务的资源。可信实体为天翼云服务的IAM委托,包括普通云服务委托和云服务关联委托。本文介绍函数计算的服务内联委托。 什么是服务内联委托 在某些场景下,函数计算为了完成自身的某个功能,需要获取其他云服务的访问权限,因此,函数计算创建了与云服务内联委托,即服务内联委托CtyunServiceDelegateRoleForFC。函数计算支持CtyunServiceDelegateRoleForFC和FaaS函数的绑定,实现最小授权范围内授予函数访问其他云服务的权限。 使用函数计算时,系统提供的服务内联委托及其包含的系统权限策略如下: 服务内联委托:CtyunServiceDelegateRoleForFC 系统权限策略:CtyunServiceInlineDelegateRolePolicyForFC CtyunServiceDelegateRoleForFC 服务内联委托CtyunServiceDelegateRoleForFC可以获取访函数列表、函数详情、创建函数、删除函数、更新函数以及调用函数的权限。 服务内联委托CtyunServiceDelegateRoleForFC被授予权限策略CtyunServiceInlineDelegateRolePolicyForFC,该权限策略的内容如下。 json { "Version": "1", "Statement": [ { "Action": [ "cf:inst:CreateFunction", "cf:inst:UpdateFunction", "cf:inst:ListFunction", "cf:inst:GetFunction", "cf:inst:InvokeFunction", "cf:inst:DeleteFunction" ], "Resource": "", "Effect": "Allow" } ] } 以下是使用函数计算时,需要创建和使用服务内联委托的场景: 为函数计算配置专有网络VPC、交换机或弹性网卡等,提升数据安全性,实现VPC内的网络互通。 访问容器镜像仓库拉取镜像创建容器镜像函数,能够利用容器镜像资源灵活部署函数。 配置消息队列或事件总线等消息服务的访问权限,使用函数计算监听消息源的事件。当有新的消息或事件产生时,可以直接触发函数执行,实现事件驱动的计算模型。 配置日志服务相关权限,允许自动收集函数执行日志,便于日志的搜索、分析和可视化展示,帮助用户快速定位问题。
        来自:
        帮助文档
        函数计算
        安全与合规
        IAM访问控制
        服务内联委托
      • 威胁检测
        下载取证 威胁事件支持下载数据包取证,单击列表右侧操作列的“下载取证”。 忽略 威胁事件支持针对事件和规则的忽略,单击列表右侧操作列的“忽略”。 忽略规则,包括忽略此条检测规则和此资产IP相关的事件。 忽略事件,仅忽略当前一条事件日志。 取消忽略 忽略的规则,通过“系统管理 > 系统设置 > 忽略规则管理”页面管理,将已经忽略的规则删除后,规则将继续生效。 警告配置 攻击源警告 “威胁检测 > 警告配置”页面的攻击源警告,用于对攻击源警告。当系统检测到远端IP地址存在恶意入侵或者探测行为时,可以对相应的IP进行告警,对其推送告警界面,以做警示,并记录告警事件时间和攻击源IP地址。 恶意网站警告 “威胁检测 > 警告配置”页面的恶意网站警告,用于对系统用户警告。当系统用户访问恶意网站时,对自己的用户推送提示页面,可以使用默认的提示内容,也可以自定义提示页面,自定义页面仅支持上传html的文件包。 恶意网站的数据,来源于国家能力中心。也支持用户自定添加,用户将自己整理的恶意网站的名称、域名添加到系统中,系统支持对自定义添加的恶意网站进行编辑、删除、停用、启用。 恶意网站检测通过开关控制,开关在“系统管理 > 功能配置 > 威胁检测”配置,默认关闭。
        来自:
        帮助文档
        态势感知
        用户指南
        威胁检测
      • 操作类
        本章节介绍人脸识别关于操作类的常见问题与解答。 人脸识别在什么时候进入可使用状态? 公测及商用类产品:将该产品加入到应用,并购买相应资源包,方可进入使用状态。 如何获取图片base64编码? 以Chrome浏览器为例作以下说明: 1、将需转码的图片拖拽至Chrome浏览器中,浏览器上显示该图片。 2、按下“F12”,在弹出窗口中选择“Sources”,在左侧导航树中选择需要编码的图片所在路径,单击“{ } Pretty print”按钮。 3、图片的base64编码显示在右侧界面中,如下图箭头中内容,选中图片的base64编码信息,Ctrl+A全选base64编码,Ctrl+C复制,注意不可使用鼠标右键方式进行复制,以免拷贝不全。 人脸识别服务支持批量识别吗? 人脸识别服务目前只支持调用一次接口识别一张图片(人脸比对调用一次识别一组两张图片)。 批量识别需要进行二次开发,编码循环调用API,实现批量调用服务识别图片。 人脸识别的并发是多少? 动作活体识别默认支持1个QPS,其他能力默认支持10个QPS。建议您在程序中可以进行一定的请求限制,避免收到大量限流报错。 如果因业务需要QPS超过默认数量,请提前线下咨询沟通再购买下单。 注意:如果您的程序在失败时有重试机制,当您扩大并发量后接口返回错误码时,请不要重试,否则可能加重限流报错情况。
        来自:
        帮助文档
        人脸识别
        常见问题
        操作类
      • 1
      • ...
      • 126
      • 127
      • 128
      • 129
      • 130
      • ...
      • 163
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      智算一体机

      人脸实名认证

      人脸属性识别

      人脸活体检测

      推荐文档

      接入机集群管理

      术语解释

      产品定义

      入门教程④:Windows Service 2008系统扩容卷功

      购买类

      首次备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号