爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云联邦学习产品_相关内容
      • 步骤二:配置实例
        本文介绍了如何配置RDSPostgreSQL安全组。 RDSPostgreSQL开通后,您连接访问前需要对实例进行安全组相关设置,具体指引如下: 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和RDSPostgreSQL实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用RDSPostgreSQL实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDSPostgreSQL实例时,需要为RDSPostgreSQL所在安全组配置相应的入方向规则。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和RDSPostgreSQL实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当RDSPostgreSQL实例加入该安全组后,即受到这些访问规则的保护。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的RDSPostgreSQL实例时,需要为安全组添加相应的入方向规则。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的RDSPostgreSQL实例。 操作步骤 1. 登录天翼云门户。 2. 点击【控制中心】,选择对应资源池,例如“华东1”。 3. 在页面中找到【网络】>【虚拟私有云】,并点击进入。 4. 在左侧导航树选择“访问控制 > 安全组”。 5. 在安全组界面,单击“安全组名称”列对应的安全组,进入安全组详情界面。 6. 根据实际情况,选择“入方向规则”或者“出方向规则”。 7. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 8. 根据界面提示配置安全组规则。 9. 单击“确定”。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤二:配置实例
      • 版本说明书
        本页简要介绍数据库V3.0.0版本更新说明。 版本说明 V3.0.0版本说明 组件名称 版本号 发布时间 TeleDBXCore 3.0 2021年 12 月 新增和优化功能: 1. 新增告警管理模块,包括告警触发管理、告警记录管理、告警规则管理和站内信通知。 2. 支持磁盘监控,包括磁盘占用量统计和磁盘占用率统计。 3. 支持实例运行快照,包括快照执行和快照查询。 4. 支持系统信息功能,包括系统信息查询和系统参数管理。 5. 支持在线升级功能。 6. 优化性能,包括优化costsize、优化Gather算子、优化并行聚合操作、优化组估计、优化远程子计划和优化远程子查询。 7. 优化Oracle兼容性,包括支持SUM和TOCHAR函数、支持(+) 外连接操作符。 修改漏洞 漏洞名称:TeleDB:PostgreSQL 加密问题漏洞(CVE202025694)。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年01月 漏洞修复时间:2021年12月 解决方案:产品版本升级版本至3.0及以上。 漏洞名称:TeleDB:PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年01月 漏洞修复时间:2021年12月 解决方案:产品版本升级版本至3.0及以上。 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年01月 漏洞修复时间:2021年12月 解决方案:产品版本升级版本至3.0及以上。 漏洞名称:TeleDB:PostgreSQL 代码问题漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年01月 漏洞修复时间:2021年12月 解决方案:产品版本升级版本至3.0及以上。 漏洞名称:TeleDB:PostgreSQL 代码问题漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年01月 漏洞修复时间:2021年12月 解决方案:产品版本升级版本至3.0及以上。 修复缺陷 无。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        版本说明书
      • 异常排查
        本文汇总了使用弹性负载均衡产品时常见的异常排查类问题。 为什么通过负载均衡无法访问后端业务? 造成负载均衡无法访问后端业务的原因有很多,遇到这种问题的时候,我们要学会如何去排查。 排查是否可直接访问后端主机:负载均衡器无法将请求发送到后端主机,可能是因为后端主机当前宕机或不可访问。可以直接访问后端主机的IP地址来进行排查,确保后端主机正常运行。 排查健康检查是否正常:如果后端主机未通过健康检查,则负载均衡器将不会将请求发送到该主机。请确保后端主机在健康检查中通过,并检查健康检查的设置是否正确。 排查后端主机配置是否正确:在“后端云主机组”页面查看已添加的后端主机的参数,云主机权重如果设置为0,则不会向这个主机转发流量;业务的端口需要与实际的业务端口相同。 检查访问控制配置是否正确:在监听器基本信息页面,查看访问控制配置是否正确,是否已经放通了客户端的IP地址。 网络配置问题:可能存在网络配置问题,导致负载均衡器无法与后端主机建立连接。确保网络配置正确,并检查网络访问权限、路由表、子网等设置。 会话保持配置错误:如果应用程序需要会话保持,但会话保持配置有误,负载均衡器可能会将请求发送到不同的后端主机,导致会话状态丢失。确保会话保持配置正确,并检查会话保持策略和负载均衡器的支持。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        异常排查
      • 安全评估服务接入流程
        服务阶段 实施任务 实施内容 交付物 购买阶段 购买安全评估服务 请您根据实际需求及服务团队沟通建议购买安全评估服务,购买指引请参见 购买阶段 发起安全评估服务需求 在控制台创建安全评估服务需求,详细操作请参见 准备阶段 确定评估范围、评估人员、评估工具及计划 确定安全评估范围,评估人员及评估工具,制定评估计划,按照计划时间开展评估工作 评估阶段 资产脆弱性扫描 利用用户漏洞扫描产品进行资产扫描,同时整合托管运营平台的脆弱性分析,从主动和被动识别两个维度进行业务资产现存漏洞问题的交叉识别,输出《业务资产安全漏洞清单》,安全服务专家对扫描出来的漏洞进行威胁分析和重要程度排序。漏洞扫描范围包含云主机、Web业务系统、数据库 《业务资产安全漏洞清单》 评估阶段 业务资产脆弱性分析 云端安全专家结合服务资产的业务特征和托管运营平台所采集的流量分析日志,综合分析业务资产存在的弱密码和明文传输等脆弱性问题,并执行脆弱性风险分析,对脆弱性问题进行排序,整合《业务资产安全漏洞清单》输出《业务资产脆弱性问题清单》 《业务资产脆弱性问题清单》 验收阶段 验收 汇总漏洞及业务脆弱性问题,提交安全评估服务报告 《安全评估服务报告》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        安全评估服务接入流程
      • 为什么控制台(或API)用量分析里的流量与日志统计的流量有差异
        本文介绍控制台(或API)用量分析里的流量与日志统计的流量有差异的原因。 客户控制台上可查询带宽、流量等统计数据,该数据同时也应用于生成计费账单,其流量会比基于访问日志统计的流量偏多。原因是全站日志中记录的流量数据是基于应用层日志中响应消息头+响应body体统计出的流量,而在实际网络请求中产生的网络流量,由于存在TCP/IP包头消耗和TCP重传,要比应用层统计到的流量数据高出7%~15%。因此按照业界标准,应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。 TCP/IP包头的消耗 HTTP请求是基于TCP/IP协议的,数据包是TCP/IP协议通信传输中的数据单位,我们在使用基于TCP/IP协议的网络时,网络中传递的其实就是数据包。每个数据包的大小最大是1500字节,这1500字节中包括了TCP和IP协议组成的40个字节的包头,这两个协议包头其实也会产生流量,但是却无法被应用层统计到,因此这40个字节的流量就不会被统计到日志里,这部分的流量会占到我们通过日志计算出流量的2.74%(40/1460)以上,即3%左右。 TCP重传 根据互联网中网络的负载情况,通常情况下,会有接近3%~10%的数据包会因为网络堵塞、设备故障等各种异常情况被丢弃。发生丢包后,服务器会对丢弃的数据包进行重传,这部分的具体操作是由内核层的协议栈处理完成的,通常无法被应用层统计到的,因此在一定程度上也会造成日志统计与实际网络响应流量的差异。 综上所述,天翼云全站加速产品取平均值10%作为网络层额外消耗的流量比例,即应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。
        来自:
        帮助文档
        全站加速
        常见问题
        其他类
        为什么控制台(或API)用量分析里的流量与日志统计的流量有差异
      • 沙箱挂载NAS
        概述 智能体引擎中的沙箱提供了挂载天翼云NAS产品弹性文件服务SFS的能力。通过挂载功能,您可以将SFS实例的指定路径映射为沙箱内的本地文件目录,实现数据的持久化保存、多实例共享。 本章节主要介绍沙箱模板如何配置SFS挂载以及使用E2B SDK动态挂载SFS。 使用场景 跨沙箱实例文件共享场景 智能体引擎中的沙箱支持同一沙箱模板下的所有实例挂载相同的SFS路径,以满足数据与文件持久化存储和共享的需求。 沙箱模板配置中NAS挂载参数 NAS挂载参数说明如下: 参数名称 是否必填 参数说明 弹性文件服务 是 选择已创建的SFS文件系统实例。 VPCE挂载地址 是 选择SFS文件系统实例下的VPCE挂载地址。 远端目录 是 远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 是 设置沙箱运行环境中的本地目录。 注意: 开启NAS挂载的前提是网络配置中开启VPC访问,并且NAS挂载的VPC和网络配置中VPC相同。 E2B SDK动态挂载NAS 除了在沙箱模板中配置NAS挂载,您还可以通过E2B SDK动态挂载NAS。如果模板中已经配置了NAS挂载,SDK挂载的NAS会覆盖模板中的配置。 使用E2B SDK创建沙箱时,通过写入环境变量AGETEMPLATESFS 来配置NAS挂载。AGETEMPLATESFS的格式为:SFSMOUNTPOINT沙箱本地目录,SFSURLVPCE挂载地址,SFSSUBDIR远端目录,如果有多组挂载,每组之间使用空格隔开,最多支持5个挂载点。 注意: 虽然以环境变量AGETEMPLATESFS形式动态挂载NAS,但是该环境变量并不会写入沙箱环境变量。 python sandbox Sandbox.create( template'xxx', envs{"AGETEMPLATESFS": "SFSMOUNTPOINT/home/user/a/,SFSURL192.168.0.1:/mnt/sfs/xxx,SFSSUBDIR/sandbox/"} ) print('创建沙箱成功')
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        沙箱挂载NAS
      • IP访问限频
        本文介绍IP访问限频功能适用场景和配置方法。 功能介绍 IP访问限频功能可以限制单个用户IP在天翼云全站加速单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。 适用场景 1. 网站存在用户使用同个IP频繁重复下载同一资源导致大量全站加速流量浪费的场景。 2. 网站存在用户使用同个IP频繁发起恶意请求或尝试非法访问的场景。 注意事项 1. 当单IP单域名每秒访问单台服务器的次数达到设置的阈值,返回403状态码,阻断时间默认10分钟。 2. 设置阈值时需根据业务的实际情况进行评估,阈值过低可能导致正常用户的访问受限,影响用户体验;而阈值过高则可能无法有效限制非法访问或恶意行为。 3. 限频功能对非法访问防控效果有限,若存在大量IP对全网节点进行恶意访问或攻击,通过此功能无法有效控制,建议您购买边缘安全加速平台产品。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【IP访问限频】模块,单击【增加规则】。 6. 根据需求填写配置,单击【确定】。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 访问阈值 每秒可访问次数 单位:次/秒,IP访问超过阈值后,拒绝访问10分钟。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。数字越大,优先级越高。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        IP访问限频
      • IP访问限频
        本文介绍IP访问限频功能适用场景和配置方法。 功能介绍 IP访问限频功能可以限制单个用户IP在天翼云CDN单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。 适用场景 1. 网站存在用户使用同个IP频繁重复下载同一资源导致大量CDN流量浪费的场景。 2. 网站存在用户使用同个IP频繁发起恶意请求或尝试非法访问的场景。 注意事项 1. 当单IP单域名每秒访问单台服务器的次数达到设置的阈值,返回403状态码,阻断时间默认10分钟。 2. 设置阈值时需根据业务的实际情况进行评估,阈值过低可能导致正常用户的访问受限,影响用户体验;而阈值过高则可能无法有效限制非法访问或恶意行为。 3. 限频功能对非法访问防控效果有限,若存在大量IP对全网节点进行恶意访问或攻击,通过此功能无法有效控制,建议您购买边缘安全加速平台产品。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【IP访问限频】模块,单击【增加规则】。 6. 根据需求填写配置,单击【确定】。 7. 单击【保存】,完成配置。 参数名 配置值 说明 类型 后缀名/目录/首页/全部文件/全路径文件 需要配置的文件类型。 内容 指定类型的具体内容 类型选择后缀名、目录、全路径文件时,需配置具体内容;例如类型为后缀名时,需在内容处指明具体的文件后缀;如类型为目录时,需在内容处指明具体的目录内容。 访问阈值 每秒可访问次数 单位:次/秒,IP访问超过阈值后,拒绝访问10分钟。 优先级 数字 配置的优先级,存在多条设置时,相同文件类型及内容,执行优先级高的规则。数字越大,优先级越高。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        IP访问限频
      • 手动修改配置建议书
        本章节主要介绍翼MapReduce服务的配置修改建议说明。 操作场景 当节点组内ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。升级配置后需要手动修改HDFS、YARN和Spark等服务的配置信息。本文为您介绍如何在翼MR Manager的“配置管理”页面修改配置项。 前提条件 已创建集群。 操作步骤 在翼MR Manager中,单击“运维与配置”。 1. 单击“配置管理”。 2. 选择“所选集群服务”,点击查询,即可在当前页面修改配置信息。 配置修改建议说明 1. Doris:Doris所在节点配置升级后,Doris FE建议使用节点一半内存。 2. Elasticsearch:一个ES节点,内存建议不超过64G。ES所在节点配置升级后,ES会自动根据节点情况设置内存值,一般无须用户手动修改,但需要重启集群。如果想手动设置,可以修改jvm.options文件配置Xms30g、Xmx30g参数,并重启集群。 3. HBase:HBase所在节点配置升级后,修改建议如下: hbasesite.xml:hbase.regionserver.handler.count 说明 一般跟CPU核数相同。 hbaseenv.sh:export HBASEMASTEROPTS :"Xmsg Xmxg" 说明 master不消耗很多内存,一般默认不添加或者分配2~8G左右。 hbaseenv.sh:export HBASEREGIONSERVEROPTS:"Xmsg Xmxg " 说明 regionserver需要较多内存,一般配置内存配额的一半或更多。 4. HDFS:HDFS所在节点配置升级后,可以根据hadoopenv.sh 参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NameNode 建议文件、目录、数据块之和1亿,配置50G。 5. Hive:Hive所在节点配置升级后,可以通过hiveenv.sh统一参数配置来进行,也可以在作业提交时使用额外参数指定来进行。通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。内存大小可以根据机器的总内存而定,建议初始值为总内存大小的10%,后续根据性能需求调整。 6. Kafka:Kafka所在节点配置升级后,建议配置如下: kafkaenv.sh设置jvm配置参数:调整jvm堆大小,通过调整参数:export KAFKAHEAPOPTS"Xmx20G Xms20G Xmn4g"设置堆大小。 server.properties文件建议修改的配置项: num.io.threads:修改写磁盘的线程数,建议配置为CPU核数的50%; num.replica.fetchers:修改副本拉取线程数,建议配置为CPU核数50%的1/3; num.network.threads:修改数据传输线程数,建议配置为CPU核数的50%的2/3; replica.fetch.max.bytes:副本拉取数据量的大小。内存增加,可以适当加大该值; socket.send.buffer.bytes:调整socket发送的数据量。内存增加,可以适当加大该值; socket.receive.buffer.bytes:调整socke接受的数据量。内存增加,可以适当加大该值; socket.request.max.bytes:socket请求的数据量。内存增加,可以适当加大该值。 7. Kerberos:建议保持默认值,无需修改配置。 8. Kibana:Kibana是一个基于NodeJS的单页web应用,一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 9. Kyuubi:Kyuubi一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 10. OpenLDAP:建议保持默认值,无需修改配置。 11. Ranger:Ranger所在节点配置升级后,修改建议如下: rangeradmin通过{installdir}/ews/rangeradminservices.sh中变量 rangeradminmaxheapsize的值修改JMX,JAVAOPTS修改Xmx、Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 rangerusersync通过/{installdir}/rangerusersyncservices.sh中变量rangerusersyncmaxheapsize 的值修改JMX,JAVAOPTS修改Xmx Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 12. Spark:Spark所在节点配置升级后,修改建议如下: spark.history.kerberos.principal和spark.history.kerberos.keytab为spark读写eventLog的租户,用户如有特殊需求自行更改。 spark.yarn.historyServer.address: 说明了history server的地址,用户如有特殊需求自行更改。 spark.dynamicAllocation.enabled 和 spark.dynamicAllocation.maxExecutors 分别控制动态和动态开启下能使用的最大资源,用户如有特殊需求自行更改。 spark.executor.cores 和 spark.executor.memory 确保spark.executor的每一个core分配到2~4g内存,标准是4g,具体视情况而定,设置core的memory设置过小executor容易oom。 13. Trino:Trino的服务包括coordinator和worker。Trino所在节点配置升级后,可以根据jvm.config参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx128g Xms128g,然后重启服务。 14. YARN:YARN所在节点配置升级后,可以根据yarnenv.sh 参数配置进行,通过调整服务的内存大小来调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NM用于集群中作业的内存和CPU,需要修改NodeManager节点的yarnsite.xml中的yarn.nodemanager.resource.memorymb的值,该值用于所有作业的最多可用内存;以及yarn.nodemanager.resource.cpuvcores的值,该值用于所有作业的最多可用虚拟CPU核数。 15. ZooKeeper:ZooKeeper所在节点配置升级后,可通过配置java.env文件,在其中添加:export ZKSERVERHEAP2048(这里设置的单位默认是MB)。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        手动修改配置建议书
      • 查看应用详情
        本文为您介绍如何查看接入容灾管理中心的应用详情。 操作场景 在您接入应用后,可以通过多活容灾服务控制台查看您接入的应用的详细信息。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的应用名称,进入应用详情页。 5. 在基础信息部分,可以查看应用名称、应用端口、绑定的容灾管理中心、绑定的云主机、健康检查等信息。 6. 在数据库信息部分,可以查看数据库类型、数据库实例名、连接地址。 7. 在存储库信息部分,可以查看Bucket名称、Bucket内网域名、Bucket外网域名等信息。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        应用管理
        查看应用详情
      • 物理机网络介绍
        本章节主要介绍天翼云物理机的物理网络。 物理机有四种网络类型,分别是VPC网络、高速网络(HB)、自定义vlan网络(QINQ)和IB网络,四种网络之间相互隔离不互通。其中,VPC网络接口和高速网络接口是基于系统维护vlan网卡组建bond后创建的vlan子接口。自定义vlan网络网卡和IB网络网卡由用户进行自定义管理配置。 说明 图中的ToR表示服务器机柜的布线方式,接入交换机放在机架顶部,服务器放在下方。HB表示高速网络。QinQ表示802.1Q隧道。 VPC网络接口和HB高速网络接口由系统生成,租户不可修改。这两个网络接口属于同一个网卡Bond。 弹性云主机和物理机之间可以通过VPC网络通信,只有VPC网络支持安全组、弹性IP和弹性负载均衡能力。 对于高速网络和自定义vlan网络,同一网络中的物理机实例之间仅提供2层连接。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        物理机网络介绍
      • 产品组件
        本章节主要介绍云搜索服务(ES)的产品组件。 CSS服务支持Kibana和Cerebro组件。 Kibana Kibana是一个开源的数据分析与可视化平台,与Elasticsearch搜索引擎一起使用。通过Kibana可以搜索、查看存放在Elasticsearch索引中的数据,也可以实现以图表、地图等方式展示数据。 云搜索服务的Elasticsearch集群默认提供Kibana,无需安装部署,即可一键访问Kibana。云搜索服务兼容了开源Kibana可视化展现和Elasticsearch统计分析能力。 支持10余种数据呈现方式。 支持近20种数据统计方式。 支持时间、标签等各种维度分类。 Cerebro Cerebro是使用Scala、Play Framework、AngularJS和Bootstrap构建的基于Elasticsearch Web的开源可视化管理工具。通过Cerebro可以对集群进行Web可视化管理,如执行Rest请求、修改Elasticsearch配置、监控实时的磁盘、集群负载、内存使用率等。 云搜索服务的Elasticsearch集群默认提供Cerebro,无需安装部署,即可一键访问Cerebro。云搜索服务完全兼容开源Cerebro,适配最新0.8.4版本。 支持Elasticsearch可视化实时负载监控。 支持Elasticsearch可视化数据管理。
        来自:
        帮助文档
        云搜索服务
        产品简介
        产品组件
      • 注册配置中心配置问题
        本章节介绍注册配置中心常见配置问题 注册配置中心监控支持Prometheus动态读取Nacos的服务列表而获取metrics吗? 支持,但在MSE里面不支持展示。 部署了Spring Cloud应用,但是使用的是Consul注册中心,如何实现注册中心的托管呢? MSE目前已上线了Consul引擎,诚邀您开通试用。 如何退订服务?退订后资源会立刻释放吗? 1. 在实例列表页面选择目标实例退订。 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心> 实例列表。 3. 在实例列表页面,选择目标实例所在行,点击操作列“更多”下面的“退订”按钮,跳转至确认页面。 4. 在退订确认页面请确认需要退订的实例信息,无误后点击确认即可退订。 5. 退订后实例无法再提供服务。 2. 退订后实例会被停止,无法访问,但资源不会立即释放,一般情况下数据会保留15天,准确保留时间以系统为准。 可以续订服务吗?服务能自动续期吗? 包周期的实例可随时进行续订,续订后,到期时间将后延您所续订的时间。服务在购买时可以设置自动续期,您只需要选中“自动续费”按钮即可。 购买的实例性能无法满足实际需求怎么办? 1. 购买实例前建议您先评估实际需求,然后参考产品规格章节 ,预留30%左右的容量,然后订购对应能力规格的产品。 2. 如果购买的实例随着业务发展无法满足实际需求可以使用扩容操作,对订购的实例进行扩容,扩容操作包括三种类型节点扩容(最高支持扩至9节点)、规格扩容(增加实例节点内存容量和CPU数量)、磁盘扩容(增加实例节点数据盘容量)。具体的操作可以参考如下步骤: 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心> 实例列表。 3. 在实例列表页面,选择目标实例所在行,点击操作列扩容按钮,跳转至扩容页面。 4. 在扩容页面选择扩容的类型以及目标规格,点击确认后提交订单,支付完毕后可在控制台实例列表页面查看扩容状态。 说明 1. 节点扩容限制只能3>5>7>9逐步扩容,不能一次增加超过半数的节点。 2. 规格扩容只能选择相同架构和类型下的2C4G、4C8G、8C16G等既定规格扩容,不能自定义规格。 3. 磁盘扩容必须是步长(50G)的整数倍,不能随意指定数字。
        来自:
        帮助文档
        微服务引擎
        常见问题
        注册配置中心
        注册配置中心配置问题
      • 价格详情
        本节主要介绍价格详情 性能测试产品计费详情 按需套餐包计费 性能测试产品提供免费的体验套餐包。 套餐包类型 VUM额度 最大并发用户数 标准资费(元) 专业版按需套餐包 1万 100 0 超出按需套餐包部分,按0.0032元/VUM计费。 包周期计费 性能测试产品提供以下4种规格的包周期计费套餐。 版本 VUM额度 最大并发用户数 有效期 价格(元) 企业版包月售价 不限 10000 1个月 5000 企业版包月售价 不限 50000 1个月 10000 企业版包月售价 不限 100000 1个月 35000 企业版包月售价 不限 1000000 1个月 157500 购买时长为1年时,可享受实付85折优惠。
        来自:
        帮助文档
        性能测试PTS
        计费说明
        价格详情
      • 查询升配订单价格(C100型)
        接口功能介绍 支持云防火墙(原生版)C100产品的包年/包月订单的续订询价功能 接口约束 无 URI GET /vfw/v2userControlqueryupgradeprice 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙id 100054c0416811e9a6690242ac110002 upgradeType 是 String 升级类型 spec:版本 protectionIpNum:可防护ip数 flowProcessingCapacity:公网流量处理能力 vpcQuota:vpc配额数 vpcFlowProcessingCapacity:vpc边界流量处理能力 1 spec 否 String 版本类型 Advanced:高级版(只支持南北向防护) Enterprise:企业版(支持南北向和东西向防护) 注:upgradeType为spec时必填 Advanced upgradeValue 否 String 升级规格 upgradeType不为spec时必填 200 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码: CFW0000 :成功! CFW0001:参数错误! CFW0002:业务错误! CFW0000 returnObj Object 接口返回结果 SubOrderPrice 表 SubOrderPrice 参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 orderItemPrices Array of Objects 订单项价格 OrderItemPrice 表 OrderItemPrice 参数 参数类型 说明 示例 下级对象 totalPrice Double 总价格,单位CNY 336.0 finalPrice Double 最终价格,单位CNY 225.3 resourceType String 资源类型:主套餐;流量扩展;IP扩展;VPC边界防火墙配额数;VPC边界流量处理能力 主套餐
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        查询升配订单价格(C100型)
      • 基于Dify和OpenSearch快速搭建知识库问答RAG应用
        本文通过开源Dify服务与云搜索服务的OpenSearch向量数据库与搜索大模型(支持Embedding向量化与Rerank重排序技术)快速构建智能知识问答(RAG)服务。 Dify作为一个低代码平台,将AI的强大能力整合到日常的数据流和工作流中,旨在帮助用户简化和自动化各种业务和数据处理任务。开源Dify可以将天翼云云搜索服务的OpenSearch作为向量数据库和全文检索库,通过接入外部模型的方式低代码、低成本、快速地的完成知识库问答的RAG应用。 RAG(Retrieveraugmented Generation)是一种结合了信息检索和生成的自然语言处理(NLP)技术,特别适用于需要从大量数据中检索信息并生成自然语言文本的场景。它在处理复杂任务时能够提升生成模型的性能,尤其是在模型缺乏足够上下文或知识的情况下。 RAG的优势 RAG通过检索外部知识库或数据库中的相关信息,能够在生成过程中动态地补充实时或特定领域的知识,弥补了生成模型的“知识盲区”。这使得模型能够在没有训练时直接获得的信息基础上进行更加准确的回答或内容生成。针对企业内部包含的敏感数据(如薪资标准、客户资料等)以及大量专有信息(包括产品文档、客户案例、流程手册等),RAG提供了安全的解决方案。由于这些非公开信息无法直接预置到大模型中,RAG通过外部知识调用的方式,既满足了信息需求,又确保了数据安全性。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        基于Dify和OpenSearch快速搭建知识库问答RAG应用
      • 产品优势
        本文主要介绍可信数据空间的产品优势。 功能模块解耦 1.统一标准接口:提供统一标准化交互接口协议,可集成集成自研和外部厂商数据开发平台、隐私计算框架平台; 2.独立插拔部署:数据要素交易、可信流通计算与共享、运营管理支撑等能力解耦,可独立插拔部署的SaaS应用产品。 轻量化设计 1.轻量化功能:采用最小功能集原则设计,覆盖数据要素生产、加工、审核、上架、订购、交易合约、产品交付、结算支付等全流程; 2.轻量化交付:面向不同流通场景,按需提供场景化模板,轻量化交付,降低数据流通参与门槛,实现开箱即用。 二次开发 1.源码开放:建立开源代码仓库和开发者生态社区; 2.API开放:通过搭建开发者社区模式,提供开发规范和 API 开发文档; 3.门户集成:使用标准的OAuth2.0协议,支持外部页面的单点登录接入; 4.插件开发:提供大量标准的数据采集、数据加工和算法算子插件,可以自由拖拽组合形成完整的数据流通和共享开发体系。
        来自:
        帮助文档
        可信数据空间
        产品介绍
        产品优势
      • 加固LDAP
        本章主要介绍翼MapReduce的加固LDAP功能。 配置LDAP防火墙策略 在双平面组网的集群中,由于LDAP部署在业务平面中,为保证LDAP数据安全,建议通过配置整个集群对外的防火墙策略,关闭LDAP相关端口。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 配置”。 3.查看“LDAPSERVERPORT”参数值,即为LdapServer的服务端口。 4.根据客户的实际防火墙环境,配置整个集群对外的防火墙策略,将该端口关闭,以保证数据安全。 开启LDAP审计日志输出 用户可以通过设置LDAP服务的审计日志输出级别,将审计内容输出至系统日志信息中(如“/var/log/messages”),用于查看用户的活动信息及操作指令信息。 说明 LDAP的审计日志开启后,会产生大量日志信息,严重影响集群性能,请谨慎开启。 1.登录任一LdapServer节点。 2.执行以下命令,编辑“slapd.conf.consumer”文件,将“loglevel”的值设置为“256”(loglevel定义可以在OS上使用man slapd.conf命令查看)。 cd ${BIGDATAHOME}/FusionInsightBASE8.1.0.1/install/FusionInsightldapserver2.7.0/ldapserver/local/template vi slapd.conf.consumer ... pidfile [PIDFILESLAPDPID] argsfile [PIDFILESLAPDARGS] loglevel 256 ... 3.登录FusionInsight Manager,选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 更多 > 重启服务”,验证当前用户身份后重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固LDAP
      • 采集堆栈信息
        本章节主要介绍翼MapReduce的采集堆栈信息操作。 操作场景 为了满足实际业务的需求,管理员可以在FusionInsight Manager中采集指定角色或实例的堆栈信息,保存到本地目录,并支持下载。采集内容包括: 1. jstack栈信息。 2. jmap histo堆统计信息。 3. jmap dump堆信息快照。 4. 对于jstack和jmaphisto信息,支持连续采集以便对比。 操作步骤 采集堆栈 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 服务 > 待收集服务的名称 ”。 3. 选择“更多 > 采集堆栈”。 说明 采集多个实例的堆栈信息:进入实例列表,勾选要采集的实例名称,选择“更多 > 采集堆栈”。 采集单个实例的堆栈信息:单击要采集的实例,选择“更多 > 采集堆栈”。 4. 根据界面提示,在弹框中选择需要采集的角色,采集内容,配置高级选项(若无特殊需求,保持默认配置即可),单击“确定”。 5. 采集成功后,单击“下载”。 下载堆栈信息 6. 选择“集群 > 待操作集群的名称 > 服务 > 待操作服务的名称 ”。选择右上角“更多 > 下载堆栈信息”。 7. 选择需要下载的角色和内容,单击“下载”,可直接下载相关堆栈信息到本地。 清理堆栈信息 8. 选择“集群 > 待操作集群的名称 > 服务 > 待操作服务的名称 ”。 9. 选择右上角“更多 > 清理堆栈信息”。 10. 选择需要清理的角色和内容,并配置“文件目录”。单击“确定”执行清理操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        采集堆栈信息
      • 配置资源池的队列容量策略
        本章节主要介绍翼MapReduce的配置资源池的队列容量策略操作。 操作场景 添加资源池后,需要为Yarn任务队列配置在此资源池中可使用资源的容量策略,队列中的任务才可以正常在这个资源池中执行。每个队列只能配置一个资源池的队列容量策略。 管理员可以在任何一个资源池中查看队列并配置队列容量策略。配置队列策略后,Yarn任务队列与资源池形成关联关系。 前提条件 已添加队列,即已创建关联了计算资源的租户。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 动态资源计划”。 默认显示“资源分布策略”。 3. “集群”参数选择待操作的集群名称,然后在“资源池”,选择待操作的资源池。 4. 在“资源分配”表格,指定租户资源名队列的“操作”列,单击“修改”。 5. 在“修改资源分配”窗口设置任务队列在此资源池中的资源容量策略。 “资源容量(%)”:表示当前租户计算资源使用的资源百分比。 “最大资源容量(%)”:表示当前租户计算资源使用的最大资源百分比。 6. 单击“确定”保存配置。 说明 删除队列的资源容量值并保存,可以取消队列在此资源池中的资源容量策略,表示解除队列与资源池的关联关系。需要先将队列的默认资源池更改为其他资源池,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Capacity调度器的租户业务
        管理资源
        配置资源池的队列容量策略
      • 国产化型
        天翼云国产化型物理机具备高度兼容性,支持国产处理器芯片。实现资源与技术的自主可控,满足云上业务高性价比、安全可靠等诉求。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.kc1.xlarge3 2路48核 256 Kunpeng 920 4826 2.6 系统盘:2960GB(SSD)数据盘:12 6000GB(SATA)+2 3200GB(NVMeSSD) 225 不支持 physical.kc1.xlarge1.15 2路64核 512 Kunpeng 920 7260 2.6 系统盘:2480GB(SSD)数据盘:2 1920GB(SSD) 50 不支持 physical. hc1.2xlarge7.1 2路24核 384 Hygon 7360 2.2 无 25 支持 physical. hc1.2xlarge7.2 2路24核 384 Hygon 7360 2.2 数据盘:1216000GB(SATA) 25 支持 physical. hc1.4xlarge1 2路32核 1024 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:12 1920GB(SSD) 50 不支持 physical. hc1.2xlarge6.7 2路32核 512 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:4 7680GB(NVMeSSD) 50 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        国产化型
      • 查看告警规则
        本文带您了解如何查看报警规则。 操作场景 告警规则是一种定义在监控系统中的规则,用于检测和触发特定事件或条件的警报。您可以在云监控控制中心查看创建的告警规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成告警规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下“告警规则”,进入“告警规则”界面。 5. 在“告警规则”页面,可以查看告警规则的监控对象、策略、状态等内容。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看告警规则
      • 创建镜像会话
        本文对创建镜像会话的操作步骤进行说明。 使用场景 通过创建镜像会话,可以将网络流量从一个网卡复制到另一个网卡,从而实现实时的网络监控和分析。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成筛选条件的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,点击右上角的“创建镜像会话”按钮。 6. 根据界面提示,配置名称、描述、VNI参数,然后单击“下一步”,具体配置参数如下: 参数 说明 名称 输入镜像会话的名称输入范围232位,支持大小写英文字母和数字,以英文字母开头。 描述 输入镜像会话的描述信息 VNI 指定一个VNI来区分不同的镜像流量,取值范围为1~16777215。支持自定义VNI的值。 1、对于地域资源池来说,同一用户同一资源池内不允许重复。 2、对于可用区资源池来说,同一用户同一资源池内允许重复。 7. 在关联筛选条件页面,列表展示所有筛选规则,选择一个筛选条件,然后单击“下一步”。 8. 在关联镜像源页面,列表展示所有网卡,选择需要镜像流量的网卡,然后单击“下一步”。 9. 在关联镜像目的页面,选择目标网卡作为镜像目的,单击“下一步”。 10. 对创建的信息进行确认,确认无误后点击“创建”。 11. 配置完成后,单击“返回”或静待几秒后即可回到镜像会话展示界面。 说明 同一个网卡不能即作为镜像源又作为镜像目的。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        创建镜像会话
      • OpenClaw安全风险提示
        为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容。 OpenClaw 是运行于系统级环境的通用 AI Agent,支持文件读写、代码执行、多步任务编排,可通过聊天工具接收指令执行对应操作。因其具备较高系统操作权限,强烈建议您仅在隔离、可控的云端环境中部署运行。 天翼云提供的 OpenClaw 软件环境来源于第三方或开源社区,仅供您参考与合规使用。您需自行评估使用相关的全部风险,因部署、配置、使用该镜像及相关软件产生的任何直接或间接损失、安全与合规责任,天翼云不承担相关责任。请您确保所有使用行为符合国家法律法规、监管要求及对应开源许可协议。 请您结合自身业务需求与安全要求,合理配置系统与权限策略,保障运行环境安全可控。为降低潜在安全风险,请您重点关注以下使用注意事项: 1. 及时更新版本 定期升级OpenClaw 及相关组件,避免因已知漏洞带来安全风险。 2. 加强数据备份 建议建立定期备份机制,防止因系统故障或误操作导致数据丢失。 3. 控制网络暴露面 非必要情况下,不建议将OpenClaw 服务端口直接暴露至互联网,可通过安全组、内网访问或代理方式进行访问控制。 4. 遵循最小权限原则 仅启用必要的工具和功能,避免授予OpenClaw 过高的系统权限或无限制的自主执行能力。 5. 使用可信来源的Skills插件 建议优先使用官方或经过安全验证的Skills,避免使用来源不明的插件,以降低安全风险。 6. 部署主机安全防护措施 建议安装主机安全防护软件。天翼云为云主机提供免费的主机安全卫士,建议在创建实例时启用相关安全服务。 7. 妥善保护访问凭证 对API Key、Token 等敏感凭证进行安全存储与加密管理,避免泄露。 8. 开启日志与审计机制 建议启用操作日志与行为审计功能,以确保关键操作可记录、可追溯。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        OpenClaw 部署最佳实践
        OpenClaw安全风险提示
      • 存储FAQ-CSI
        本文主要介绍Serverless集群的天翼云存储插件cstorcsi,其使用过程中常见的问题及分析流程。 通用分析流程 1. 选择“插件”下的“插件实例”,查看cstorcsi实例,运行是否异常。 2. 选择“工作负载”下的“无状态”,切换命名空间为“cstor”,查看名称为“cstorcsiprovisioner”的pod日志,切换容器名称为“csiprovisioner”和“cstorcsiplugin”,查看是否有错误日志输出。 常见问题 1. 用户不允许订购按需类订单。 该报错是由于cstorcsi插件开通的云硬盘为按需付费方式,需要账户余额在100元以上才可正常开通。 解决方案:请检查天翼云“账户余额”是否在100元以上。 2. can not support RWX in filesystem mode for disk。 当使用cstorcsi安装生成的storageclass,创建持久卷声明(PVC)。正常情况下,创建持久卷声明后,在“存储”选择“持久卷”,列表栏会看到相应持久卷(PV)创建,并且状态为“已绑定”。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为 can not support RWX in filesystem mode for disk,表示当前创建的持久卷声明,不支持访问模式为多机读写。目前,cstorcsi插件安装,默认创建的云硬盘类型的storageclass,其访问模式与是否是共享盘有关,只有在使用共享盘的情况下,支持多机读写,其他情况仅支持单机读写。 解决方案:修改持久卷声明访问模式为“单机读写”。 3. failed to create disk volume, message: disk size should be in range [10G ,32T]。 目前,当使用cstorcsi插件安装的storageclass,云硬盘类型要求容量为 [10G ,32T],文件存储要求容量500G以上。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为:failed to create disk volume, message: disk size should be in range [10G ,32T],表示当前创建的存储卷声明,其容量需要调整为合理范围大小。 解决方案:创建存储卷声明时,其容量需要调整为合理范围大小。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        存储FAQ-CSI
      • 快速工作流和标准工作流
        云工作流支持创建标准和快速两种模式的工作流。 本文主要介绍快速工作流和标准工作流的特点和差异, 用户可根据这些内容的介绍针对业务流程选择不同模式的工作流。 基本概念 标准(Standard)工作流具备执行步骤状态的持久化存储,支持运行长时间的工作流执行状态流转,适用于传统意义上的离线业务流程编排执行场景 快速(Express)工作流适用于流程结构简单、需要低延迟执行的工作流场景, 适用于常见的在线业务流程编排和准实时业务流程编排场景,例如微服务API编排、流式数据处理等低延迟和大负载业务场景。 工作流模式对比 执行指标 标准工作流 快速工作流 最长执行时长 365天 5分钟 执行语义 异步执行,遵循至少执行一次(At least once)语义,支持持久化,但是在特殊条件下可能会导致数据被重复处理。 同步执行 执行历史 可通过API查询指定工作流执行历史、工作流执行详情。 可通过API查询指定工作流执行历史、工作流执行详情。 服务集成 云服务集成调用模式支持如下三种集成模式。更多信息,请参见服务集成模式。 请求响应模式(RequestComplete) 等待系统回调(WaitForSystemCallback) 等待任务令牌(WaitForTaskToken) 仅支持请求响应模式(RequestComplete)
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        流程定义
        工作流概述
        快速工作流和标准工作流
      • 创建和管理企业项目
        本节将为您介绍如何进行企业项目创建管理与授权。 创建企业项目 企业项目管理服务提供统一的云资源企业项目管理,以及企业项目内的资源管理,成员管理。 操作步骤 1. 在天翼云首页右上角单击“我的 > 安全设置”进入账号中心。 2. 在左侧导航栏单击“统一身份认证”,进入IAM管理页面。 3. 单击左侧导航栏中的“企业项目”进入企业管理页面,单击右上角“创建企业项目”。 4. 在“创建企业项目”弹窗对“企业项目名称”及“描述”进行编辑,确认无误后单击“确定”,完成创建。示例如下: 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的权限关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。 操作步骤 1. 在天翼云首页右上角单击“我的 > 安全设置”进入账号中心。 2. 在左侧导航栏单击“统一身份认证”,进入IAM管理页面。 3. 单击左侧导航栏中的“用户组”进入用户组管理页面,单击右上角“创建用户组”。 4. 在“创建用户组”弹窗对“用户组名称”及“描述”进行编辑,确认无误后单击“确定”,完成创建。示例如下: 5. 回到“企业项目”,找到创建好的企业项目,单击“查看用户组”。 6. 在“用户组”页签单击“设置用户组”。 7. 选择在步骤4创建好的用户组进行设置后,单击“确认”完成添加。 8. 您可在该用户组“设置策略”完成具体策略设置。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        安全
        创建和管理企业项目
      • 增强版
        资费计算样例 以常用的增强版直连集群架构Cluster主备,Intel通用型主机,8G3分片,磁盘类型选择超高IO的产品规格参数为例,包月价格各计算因子为: 实例规格单价:80 元/G/月 单节点内存规格GB大小: 8 G 存储类型单价:1.2 元/G/月 单节点存储空间GB大小:40 G 节点数 :3分片26 节点 计算包月价格总计4128/月,各部分价格如下: 规格费用80 8 6 3840 存储费用1.2 40 6 288 实例规格单价 标准架构(单机/主备)与直连集群架构(Cluster单机/主备) 主机类型 实例单价 主机类型 按需标准价格(元/G/小时) 包月标准价格(元/G/月) Intel通用型 0.111111 80 Intel计算增强型 0.222222 160 海光通用型 0.26 124.8 海光计算增强型 0.52 249.6 鲲鹏通用型 0.3 140 鲲鹏计算增强型 0.6 280 读写分离与代理集群架构(Proxy单机/主备) 主机类型 实例单价 主机类型 按需标准价格(元/G/小时) 包月标准价格(元/G/月) Intel通用型 0.2 96 Intel计算增强型 0.4 192 海光通用型 0.312 149.76 海光计算增强型 0.624 299.52 鲲鹏通用型 0.36 168 鲲鹏计算增强型 0.72 336 存储类型单价 磁盘类型 标准资费(按月)元/GB/月 标准资费(按天)元/GB/天 标准资费(按年)元/GB/年 标准资费(按需)元/GB/小时 高IO(SAS) 0.4 0.013151 4.8 0.000900 超高IO(SSD) 1.2 0.039452 14.4 0.001700
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        产品资费
        增强版
      • 创建IAM用户并登录
        本节主要介绍创建IAM用户并登录 步骤1已完成用户组的创建并完成了授权,本节将描述A公司使用已注册的天翼云帐号,给公司成员创建IAM用户并加入用户组的操作,使得他们拥有独立的用户和密码,可以独立登录天翼云并管理权限范围内的资源。 创建IAM用户 步骤 1 A公司管理员使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击右上角账号名,在下拉列表中单击“账号中心”。 步骤 3 账号中心左侧导航栏中,单击“统一身份认证”。 步骤 4 统一身份认证左侧导航栏中,单击“用户”。 步骤 5 在“用户”管理界面中,单击“创建用户”。 步骤 6 在创建用户界面中,输入用户名、手机号、用户组等用户信息。 用户组:在下拉菜单中选择步骤1中已创建好的用户组“开发人员组”,新用户将具备此用户组的全部权限,这一过程即给用户授权。 用户基本信息:依次输入新用户的“邮箱”、“用户名”等基本信息,并为用户设置初始登录密码。 步骤 7 单击“确定”,完成IAM用户创建,用户列表中将显示新创建的IAM用户。 参考步骤5至步骤7的方法,创建用户Charlie、Jackson和Emily,并加入对应的用户组。 IAM用户登录 通过前述步骤,A公司已在其天翼云帐号中创建了名为James、Alice、Charlie、Jackson和Emily的IAM用户。完成IAM用户创建后,A公司管理员需要将帐号名、IAM用户名及初始密码告知对应的员工,这些员工就可以使用自己的用户名及密码访问天翼云及各云服务平台。 如果IAM用户登录失败或忘记密码,IAM用户可以联系A公司管理员重置密码。 步骤 1 A公司IAM用户打开天翼云官网。 步骤 2 单击顶部右上角“登录”,在登录页面输入用户名IAM用户名(一般为邮箱地址)、密码,单击“登录”按钮,登录天翼云。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        创建IAM用户并登录
      • 执行健康检查
        本章节主要介绍翼MapReduce服务执行健康检查。 操作场景 该任务指导用户在日常运维中完成集群进行健康检查的工作,以保证集群各项参数、配置以及监控没有异常、能够长时间稳定运行。 说明 系统健康检查的范围包含Manager、服务级别和主机级别的健康检查: Manager关注集群统一管理平台是否提供管理功能。 服务级别关注组件是否能够提供正常的服务。 主机级别关注主机的一系列指标是否正常。 系统健康检查可以包含三方面检查项:各检查对象的“健康状态”、相关的告警和自定义的监控指标,检查结果并不能等同于界面上显示的“健康状态”。 操作步骤 手动执行所有服务的健康检查 1. 单击“服务管理”。 2. 选择“更多 > 启动服务健康检查”,启动服务健康检查。 说明 集群健康检查包含了Manager、服务与主机状态的检查。 在MRS Manager界面,选择“系统设置 > 维护 > 健康检查 > 集群健康检查”,也可以执行集群健康检查。 手动执行健康检查的结果可直接在检查列表左上角单击“导出报告”,选择导出结果。 手动执行单个服务的健康检查 1. 选择“服务管理”,在服务列表中单击服务指定名称。 2. 选择“更多 > 启动服务健康检查”启动指定服务健康检查。 手动执行主机健康检查 1. 单击“主机管理”。 2. 勾选待检查主机前的复选框。 3. 选择“更多 > 启动主机健康检查”启动指定主机健康检查。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        执行健康检查
      • OMS维护页面概述
        本章节主要介绍翼MapReduce的OMS维护页面概述操作。 总览 登录FusionInsight Manager以后,选择“系统 > OMS”后,打开OMS维护页面,管理员可以在此页面对OMS进行维护操作,包含查看基本信息、查看OMS业务模块的服务状态,也可以手工触发健康检查。 说明 OMS为操作维护系统的管理节点,OMS节点一般有两个,互为主备。 基本信息 FusionInsight Manager支持显示当前OMS的关联信息,包含如下表所示内容: OMS信息说明 项目 说明 版本 表示OMS版本,与FusionInsight Manager版本相同。 IP模式 表示当前集群网络的IP地址模式。 HA模式 表示OMS工作模式,由安装FusionInsight Manager时的配置文件指定。 当前主用 表示OMS主进程节点主机名,即主管理节点主机名。单击主机名可进入对应的主机详情页面。 当前备用 表示OMS备进程节点主机名,即备管理节点主机名。单击主机名可进入对应的主机详情页面。 持续时间 表示OMS进程启动持续的时间。 OMS服务状态 FusionInsight Manager支持显示OMS所有业务模块的运行状态,每个业务模块的状态显示为表示运行正常。 健康检查 管理员可以在OMS维护页面单击“健康检查”开始为OMS的状态进行检查。如果某些检查项存在问题,可直接打开检查说明进行处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        OMS管理
        OMS维护页面概述
      • 配置CNAME
        本节介绍了如何获取天翼云提供的CNAME,并将域名或者业务的DNS解析指向天翼云提供的CNAME,这样访问的请求才能转发到边缘云节点上,达到安全防护效果。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 操作步骤 1. 在控制台【安全与加速】—【域名管理】中复制域名对应的CNAME。 2. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 以DNSPod操作界面为例,配置如下 3. 验证服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录会需要较长时间生效;您可以 ping 或 dig 您所添加的加速域名,如果被指向.ctyun.cn,即表示CNAME配置已经生效,功能也已生效。 注意: 配置CNAME完毕,CNAME配置生效后,边缘安全加速平台—安全与加速服务生效。 CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录需要最多72小时生效时间。 添加时如遇添加冲突,可参考以下“解析记录互斥规则” 调整记录。 在提示冲突的时候,说明已经有对应的记录,不允许重复添加或者说不能添加对应的记录,提供如下说明: 在RR值(Resource Records,资源记录)相同的情况下,同一条线路下,在几种不同类型的解析中不能共存( X 为不允许)。 X:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录不允许共存。如:已经设置了 www.ctyun.cn 的 A 记录,则不允许再设置 www.ctyun.cn 的 CNAME 记录。 无限制:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录可以共存。如:已经设置了 www.ctyun.cn 的 A 记录,则还可以再设置 www.ctyun.cn 的 MX 记录。 可重复: 指在同一类型下,同一条线路下,可设置相同的多条 RR 值。如:已经设置了 www.ctyun.cn 的 A 记录,还可以再设置 www.ctyun.cn 的 A 记录。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        配置CNAME
      • 1
      • ...
      • 170
      • 171
      • 172
      • 173
      • 174
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      应用云主机 ACS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      应用托管

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      登录

      只读实例简介

      如何使用代金券?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号