活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • 使用NodeLocal DNSCache提升DNS性能
        本文主要介绍使用NodeLocal DNSCache提升DNS性能。 应用现状 集群在做DNS解析时,如果请求量大,那CoreDNS将承受压力,会有如下影响。 查询变慢,影响业务性能。 为保证性能,CoreDNS需要更高规格的配置。 解决方案 NodeLocal DNSCache 通过在集群节点上运行 DNS缓存代理来提高集群 DNS 性能。 启用NodeLocal DNSCache之后,DNS查询所遵循的路径如下图所示。 NodeLocal DNSCache查询路径 插件安装 CCE提供了nodelocaldns插件,可以方便的安装NodeLocal DNSCache。 说明 nodelocaldns插件仅支持1.19及以上版本集群。 NodeLocal DNSCache不提供Hosts、Rewrite等插件能力,仅作为CoreDNS的透明缓存代理。如有需要,可在CoreDNS配置中修改。 kubesystem命名空间下的Pod不支持自动注入。 步骤 1 (可选)修改CoreDNS配置,让CoreDNS优先采用UDP协议与上游DNS服务器通信。 NodeLocal DNSCache采用TCP协议与CoreDNS进行通信,CoreDNS会根据请求来源使用的协议与上游DNS服务器进行通信。当使用了NodeLocal DNSCache时,访问上游DNS服务器时会使用TCP协议,而云上DNS服务器对TCP协议支持有限,如果您使用了NodeLocal DNSCache,您需要修改CoreDNS配置,让其总是优先采用UDP协议与上游DNS服务器进行通信,避免解析异常。 执行如下命令修改。 kubectl edit configmap coredns nkubesystem 在forward插件中指定请求上游的协议为perferudp,修改之后CoreDNS会优先使用UDP协议与上游通信。 forward . /etc/resolv.conf { preferudp } 步骤 2 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“插件管理”,在右侧找到 nodelocaldns ,单击“安装”。 步骤 3 在安装插件页面,选择插件规格,并配置相关参数。 enablednsconfigadmission :是否自动注入DNSConfig至新建的Pod中。默认为 false ,设置为true表示支持自动注入,避免您手工配置Pod YAML进行注入。 步骤 4 完成以上配置后,单击“安装”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        DNS
        使用NodeLocal DNSCache提升DNS性能
      • 安全分析概述
        本节介绍安全分析的使用约束与限制,以及支持接入的云产品和日志。 态势感知(专业版)的安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义和自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品和日志 态势感知(专业版)支持集成多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 具体支持接入的云服务日志请参见支持接入的云服务日志。 使用流程 子流程 说明 新增工作空间 新增工作空间,用于资源隔离和控制。 云服务接入 配置需要接入的数据。 态势感知(专业版)支持集成存储、管理与监管、安全等多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 (可选)新增数据空间 创建用于存储收集日志数据的数据空间。 通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 查看图表统计结果 当您执行了查询分析语句后,态势感知(专业版)支持通过图表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线图、柱状图和饼图方式进行展示。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        安全分析概述
      • 锁管理相关参数
        本页介绍天翼云TeleDB数据库锁管理相关参数。 deadlocktimeout (integer) 这是进行死锁检测之前在一个锁上等待的总时间(以毫秒计)。死锁检测相对昂贵,因此服务器不会在每次等待锁时都运行这个它。我们乐观地假设在生产应用中死锁是不常出现的,并且只在开始检测死锁之前等待一会儿。增加这个值就减少了浪费在无用的死锁检测上的时间,但是减慢了报告真正死锁错误的速度。默认是1 秒(1s),这可能是实际中你想要的最小值。在一个高负载的服务器上,你可能需要增大它。这个值的理想设置应该超过你通常的事务时间,这样就可以减少在锁释放之前就开始死锁检查的机会。只有超级用户可以更改这个设置。 当loglockwaits被设置时,这个参数还可以决定发出关于锁等待的日志之前等待的时长。如果你想调查锁延迟,你可能希望设置一个比正常的deadlocktimeout小的值。 maxlockspertransaction (integer) 共享锁表跟踪在maxlockspertransaction (maxconnections + maxpreparedtransactions) 个对象(如表)上的锁。因此,在任何一个时刻,只有不超过这么多个可区分对象能够被锁住。这个参数控制为每个事务分配的对象锁的平均数量。个体事务可以锁住更多对象,数量可以和锁表中能容纳的所有事务的锁一样多。这not是能被锁住的行数,那个值是没有限制的。默认值 64 已经被历史证明是足够的,但是如果你有需要在一个事务中使用很多不同表的查询(例如查询一个有很多子表的父表),你可能需要提高这个值。这个参数只能在服务器启动时设置。 当运行一个后备服务器时,你必须设置这个参数为大于等于主服务器上的值。否则,后备服务器上将不允许查询。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        锁管理相关参数
      • 作业开发流程
        本章节主要介绍作业开发的作业开发流程。 作业开发功能提供如下能力: 提供图形化设计器,支持拖拉拽方式快速构建数据处理工作流。 预设数据集成、计算&分析、资源管理、数据监控、其他等多种任务类型,通过任务间依赖完成复杂数据分析处理。 支持多种作业调度方式。 支持导入和导出作业。 支持作业状态运维监控和作业结果通知。 提供编辑锁定能力,支持多人协同开发场景。 支持作业的版本管理能力。 开发作业前,您可以通过下图了解数据开发模块作业开发的基本流程。 作业开发流程 1. 新建作业:当前提供两种作业类型:批处理和实时处理,分别应用于批量数据处理和实时连接性数据处理,具体请参见新建作业。 2. 开发作业:基于新建的作业,进行作业开发,您可以进行编排、配置节点。具体请参见开发作业。 3. 调度作业:配置作业调度任务。具体请参见调度作业。 − 如果您的作业是批处理作业,您可以配置作业级别的调度任务,即以作业为一个整体进行调度,支持单次调度、周期调度、事件驱动调度三种调度方式。具体请参见调度作业章节中的“配置作业调度任务(批处理作业)”。 − 如果您的作业是实时处理作业,您可以配置节点级别的调度任务,即每一个节点可以独立调度,支持单次调度、周期调度、事件驱动调度三种调度方式。具体请参见调度作业章节中的“配置节点调度任务(实时作业)”。 4. 提交版本并解锁:作业调度配置完成后,您需要提交版本并解锁,提交版本并解锁后才能用于调度运行,便于其他开发者修改。具体请参见提交版本并解锁。 5. (可选)管理作业:作业开发完成后,您可以根据需要,进行作业管理。具体请参见(可选)管理作业。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        作业开发
        作业开发流程
      • 产品价格
        本小节介绍渗透测试价格,分为小型、中型和大型三类,客户可根据自身系统规模进行选择。 订购须知 1、渗透测试以电子报告形式提供一次性服务; 2、功能点指应用系统中可增删改查业务数据的入口或流程,针对多个页面有新增、上传等功能点且api接口、参数都相同,可计为一个功能点; 3、本产品一经订购立即生效,除不可抗力外不支持退订。渗透测试服务有效期为一个自然年,即从购买之日起一年内都可以联系我们进行实施。强烈建议您购买后尽快实施,解决安全问题宜早不宜迟,到期后渗透测试服务不可再使用。 资费说明 渗透测试资费标准价格如下: 描述 规格 单价 小型 小型系统渗透测试:测试对象功能点1~10个; 10,000元/次 中型 中型系统渗透测试:测试对象功能点1160个; 40,000元/次 大型 大型系统渗透测试:测试对象功能点61120个; 70,000元/次 例如: 展示类系统,如门户网站包含展示页面5个、反馈页面1个,页面中无其他增删改查功能点,功能点数量为6个≤10个,为1个小型系统。 交互查询类,如政务网站、订票、业务办理等系统,包含5个1级功能入口>共10个2级功能页面,每个页面包含增删改查4个功能点,则该系统功能点数量累计为40≤60个,为1个中型系统,可下单1个中型系统或者4个小型系统。 交易管理类,以交易、复杂管理系统为主,如OA、电商、网银、app、管理后台等系统,包含10个1级功能入口>共28个2/3级功能页面,每个页面包含增删改查下载上传6个功能点,则该系统功能点数量累计为168≥120个,等同于1个大型(120以内)+1个中型(60以内)系统,可下单1个大型系统和1个中型系统。 注意 具体以各版本的订购页面和控制台展示为准。
        来自:
        帮助文档
        渗透测试
        计费说明
        产品价格
      • 产品规格
        本章节介绍应用服务网格CSM产品规格 应用服务网格CSM当前支持的规格版本:标准版 版本 支持pod数量 标准版 1000 应用服务网格CSM当前支持的Istio版本: Istio 版本 1.19.0 1.20.0 1.21.0
        来自:
        帮助文档
        应用服务网格
        产品简介
        产品规格
      • Mac OS系统登录Windows云主机
        操作场景 本节将以使用"Microsoft Remote Desktop for Mac"工具远程连接到运行"Windows Server 2012 R2 数据中心版 64位"操作系统的云主机为例,介绍如何在Mac OS系统上登录Windows云主机的操作步骤。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 已在Mac OS系统上安装了Microsoft Remote Desktop for Mac或其他适用于Mac OS系统的远程连接工具。您可以下载Microsoft Remote Desktop for Mac。 注意 请注意,微软官方已停止提供Remote Desktop客户端的下载链接,您可以尝试下载 操作步骤 1. 启动Microsoft Remote Desktop应用。 2. 点击"Add Desktop"(添加桌面)。 3. 在"Add PC"(添加计算机)页面,进行登录信息的设置。 PC name(计算机名称):输入要登录的Windows实例的弹性IP地址。 User account(用户账户):从下拉列表中选择"Add user account"(添加用户账户),然后弹出"Add user account"对话框。 在"Add user account"对话框中,输入Windows实例的用户名(例如"administrator")和登录密码,然后点击"Add"(添加)。 4. 在"Remote Desktop"页面,双击要登录的Windows实例的图标。 5. 确认信息后,点击"Continue"(继续)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Mac OS系统登录Windows云主机
      • 创建和管理静态路由
        本文将为您介绍创建和管理静态路由的操作步骤。 应用场景 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建专线网关。 操作步骤 创建静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。 物理专线/静态 单击【添加物理专线】,选择需要配置静态路由的物理专线。 优先级 选择静态路由的优先级,默认为50。 取值范围为10100。 说明 优先级取值越小,优先级越高。 当专线网关的两条物理专线优先级取值相同时,两条物理专线为负载链路。 当专线网段的两条物理专线优先级取值不相同时,两条物理专线为主备链路。 网络监测 默认关闭,支持开启BFD和Track。 如需开启,请在操作列中,单机【编辑】后,选择【开启BFD】或【开启Track】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的静态路由配置。 取消:取消编辑已添加物理专线的静态路由配置。 保存:保存编辑已添加物理专线的静态路由配置。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        创建和管理静态路由
      • 华为路由器配置
        本文为您介绍华为路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cthuawei IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录华为路由器命令行。 2. 配置IKE安全提议。 ike proposal 10 sa duration 86400 authenticationalgorithm sha1 encryptionalgorithm aes128 dh group5 authenticationmethod preshare 3. 配置IKE对等体、预共享密钥和对端ID等信息。 ike peer ctyun presharedkey simple cthuawei ikeproposal 10 localaddress 123...23 remoteaddress 121...152 exchangemode main 4. 配置ACL,定义要保护的数据流。 acl 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 5. 配置IPsec安全提议。 ipsec proposal ctyun esp authenticationalgorithm sha1 esp encryptionalgorithm aes128 6. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp security acl 3402 ikepeer ctyun proposal ctyun 7. 在GigabitEthernet1/0/1接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0/1 ipsec policy ctyun 8. 配置静态路由。 ip routestatic 192.168.3.0 255.255.255.0 123...1 9. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        华为路由器配置
      • 管理时间计划
        本节介绍如何添加、复制、删除时间计划。 您可以通过设置防护规则的生效时间段,确保规则仅在指定的时间段内生效。 应用场景 配置测试策略:为测试策略设置生效时间段,在测试期间,策略自动生效,确保测试的顺利进行;在测试结束时,策略会自动失效,无需手动操作。 控制公网暴露:当业务需要对外部开放端口时(例如仅办公时间开放),设置生效时间段可以有效减少公网暴露,降低潜在的安全风险。 特殊时间段的临时需求:临时的公网放行需求,无需担心忘记删除的安全风险。 添加时间计划 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”页面。 5. 切换至“时间计划”页签,单击“添加时间计划”,弹出“添加时间计划”界面,填写参数信息。 参数名称 参数说明 时间计划名称 自定义时间计划的名称。 描述 (可选)标识该计划的使用场景和用途,以便后续运维时快速区分不同计划的作用。 周期计划 添加周期计划 (可选)设置后,规则将在每周的固定时间段生效。 说明 当资源所在时区和本地时区不一致时,需要配置“资源所在时区”,即当前region所属地区的时区。 绝对计划 时间设置方式 当资源所在时区和本地时区不一致时,需要选择“时间设置方式”。防火墙引擎执行时按照“资源所在时区”的时间执行。 本地时区:当前客户端浏览器所属时区。 资源所在时区:云防火墙引擎所在地,即当前region所属地区的时区。 绝对计划 开始时间 设置规则生效的时间。 绝对计划 结束时间 (可选)设置规则失效的时间。 6. 单击“确认”,完成添加。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        管理时间计划
      • 绑定和解绑弹性公网IP
        解绑弹性公网IP 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击解绑。 5. 在对话框中,单击是,解绑弹性IP。 您也可以在MySQL > 任务列表页面,查看解绑弹性公网IP任务的执行进度及结果。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系数据库MySQL版在同一区域的弹性云主机上。 如想要使用公网IP连接数据库,需要将客户端的IP添加至白名单,否则将无法访问。 为数据库代理绑定或解绑弹性公网IP 如果实例开启了数据库代理功能,您可以为数据库代理绑定弹性公网IP,以通过公共网络来使用数据库代理服务,绑定或解绑弹性公网IP的操作步骤如下: 绑定弹性公网IP 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库代理 ,进入数据库代理页面。 5. 在代理地址 区域,单击绑定弹性IP。 6. 在弹性公网IP列表,选择您的弹性公网IP,单击绑定。 您也可以在MySQL > 任务列表页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        绑定和解绑弹性公网IP
      • 删除知识库中文件
        本文介绍删除知识库中文件内容。 接口描述 根据文档ID删除知识库中文件 请求方法 POST 接口要求 无 URI /openapi/v1/documents/delete 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 id 是 Int 要删除的文档ID 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '{ "id": 50 }' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "message": "Success" } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40009 文档不存在 未查询到可用文档内容
        来自:
        帮助文档
        知识库问答
        API参考
        API
        删除知识库中文件
      • 删除知识库
        本文介绍删除知识库内容。 接口描述 删除租户下的知识库,此接口会同时删除知识库下所有文件 请求方法 POST 接口要求 无 URI /openapi/v1/infobases/delete 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 id 是 Int 知识库ID 100 请求代码示例 plaintext Curl X POST " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" data '{ "id": 100 }' 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "error": null, "message": "Success" } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40015 执行错误 具体错误信息见message字段
        来自:
        帮助文档
        知识库问答
        API参考
        API
        删除知识库
      • 购买类
        网站安全监测产品有不同规格、应该选择哪个,该如何选择? 网站安全监测当前有体验版、专业版和旗舰版三个版本,每个版本在功能和漏洞检测频率有差异。基础业务安全监测需求推荐使用体验版,提供可用性监测、安全事件监测、内容安全监测等。如果有图片审核需求推荐专业版的套餐,提供基础业务安全监测的同时,也提供图片审核功能。用户需要自定义配置需求就推荐旗舰版套餐,可支持自定义配置和人工验证等操作,按需购买即可。 网站安全监测的产品是否支持试用? 可以支持试用,可以在BCP门户申请试用,目前官网暂未开通试用通道,试用期限为一个月,支持可用性监测,安全事件监测、内容安全监测和图片审核限量100张,漏洞检测一次。 产品网站安全监测产品有哪些优势? 应用快、免安装,使用便捷,纯SaaS服务,无需安装任何软硬件,只需在控制台提交域名和具体的监测项即可,随买随用。 资源丰富,全网服务,分布式部署,支持多点检测,资源覆盖全国。 可视化管理平台,对用户友好,可视化看板、报表和态势跟踪全方位辅助业务数据跟踪,更好地进行业务管理。 高效率,高专业度:集中监控和分散维护相结合,值班工程师7×24小时集中监控,网络工程师 7×24 小时在线支持。 如果客户目前使用的是非天翼云的服务,是否可以使用网站安全监测产品? 网站安全监测产品对客户使用服务是没有限制的,只要购买服务,在控制台配置域名和监测项即可,无需客户改变任何网络架构,不需要修改CNAME。 版本和扩展服务的有效期之间是否有关联? 是的,扩展服务的有效期是与版本的有效期一致的,如果用户的版本过期,扩展服务的功能也随之失效。 用户可以直接购买扩展服务进行使用吗? 不能直接购买扩展服务使用,用户需要选择版本后,可以购买扩展服务态势感知大屏进行使用,订购扩展服务的前提是必须订购版本且版本在服务中的状态。
        来自:
        帮助文档
        网站安全监测
        常见问题
        购买类
      • 数据库性能
        原理解释 一个操作能够并行执行是有条件的,需要逻辑上能够并行,比如做汇总(SUM),我们可以各个节点(DN)并行汇总后,最后的汇总一定是不能并行,要在某一个节点(CN)上执行,由于大部分的汇总工作已经在DN节点完成,CN端的工作是比较轻量的。 某些场景必须要集中执行,比如事务号,必须要保证全局唯一,这个任务在我们系统里是通过GTM来实现的,因此,GTM也是全局唯一的组件(主备)。所有需要全局唯一的任务DWS 都是通过GTM来完成,只是在设计上尽量避免阻塞在GTM上,因此GTM并没有太多瓶颈,而且有些场景下还可以GTMFree和GTMLite。 从传统单机数据库的应用开发模式到并行数据库,为确保获得更好的性能,可能需要对业务进行少量改动,尤其是传统Oracle的存储过程互相嵌套的开发模式,如果要保证高性能,需要进行业务修改及对应的适配。 解决方案 如遇到此类问题,请参考《数据仓库服务数据库开发指南》中的“优化查询性能”章节。 或者,请联系技术人员进行业务适配的修改调优。 业务读写阻塞,如何查看某个时间段的sql执行记录? 当您的数据库集群出现读写阻塞时,可通过TopSQL功能查看某个时间段所执行的sql语句,支持查看当前CN或者所有CN的sql语句。 TopSQL功能包括查看实时sql语句和历史sql语句: 实时sql语句查询请参见:《数据仓库服务开发指南》的“实时TopSQL”章节。 历史sql语句查询请参见:《数据仓库服务开发指南》的“历史TopSQL”章节。 DWS中“算子下盘”是什么含义? 用户业务查询执行过程中,当集群内存不足时,数据库可能会选择将临时结果暂存到磁盘。当临时结果的磁盘存储量超过一定值后,用户会收到告警“查询语句触发下盘量超阈值”,那这个告警中的“下盘量”或者经常数据库中经常出现的“算子下盘”如何理解呢?
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        数据库性能
      • 补丁升级
        本章主要介绍补丁升级 DDS支持补丁升级,补丁升级涉及性能提升、新功能或问题修复等。 天翼云有新的补丁发布时,您可以在“实例管理”页面如下图“数据库版本”列看到补丁升级的提示,单击“补丁升级”跳转到升级页面。 升级 注意事项 当有对应的补丁更新时(定期同步开源社区问题、漏洞修复),请及时进行升级。 补丁升级会重启实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。 补丁升级过程中禁止event的ddl操作,如create event、drop event和alter event。 约束条件 目前支持补丁升级的实例类型有集群和副本集。 实例的版本需为3.4、4.0和4.2。 实例状态异常或执行其他action时,无法进行补丁升级。 实例中存在异常节点,无法进行补丁升级。 只读节点不支持补丁升级。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击“数据库版本”列的“补丁升级”。 补丁升级 您还可以单击目标实例名称,在“基本信息”页面,“数据库信息”模块的“数据库版本”处,选择“补丁升级”。 图 补丁升级 步骤 5 在弹出框中,根据业务需求选择升级方式,单击“确定”。您可在任务中心查看补丁升级情况。 中断时间最短:升级过程对业务影响相对较小。 变更时长最短:升级过程时长相对较短。 选择升级方式
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        补丁升级
      • 连接Redis网络要求
        本节介绍连接Redis的网络要求。 任何兼容Redis协议的客户端都可以访问DCS的Redis实例,您可以根据自身应用特点选用任何Redis客户端,Redis支持的客户端列表请参见Redis客户端。 客户端连接Redis在不同的连接场景下,需要满足不同的连接约束: 使用同一VPC内客户端访问Redis实例。 安装了客户端的弹性云主机必须与Redis实例属于同一个VPC。Redis 4.0及以上版本的基础版实例,如果实例配置了IP白名单,需将弹性云主机的IP地址加入实例IP白名单,以确保弹性云主机与Redis实例的网络是连通的。 安全组配置,请参考如何选择和配置安全组。白名单配置,请参考配置Redis访问白名单。 客户端与Redis实例所在VPC为相同Region下的不同VPC。 如果客户端与Redis实例不在相同VPC中,可以通过建立VPC对等连接方式连通网络,具体请参考:缓存实例是否支持跨VPC访问。 客户端与Redis实例所在VPC不在相同Region。 如果客户端服务器和Redis实例不在同一Region,支持通过VPN等方式打通网络,请参考VPN。 在跨Region访问Redis实例时,实例域名无法跨Region解析,无法通过域名访问。可以通过在hosts中手动配置域名与IP绑定关系或使用IP进行访问。 公网访问 客户端公网访问Redis 4.0及以上版本实例时,请参考开启Redis公网访问并获取公网访问地址开启实例公网访问。 客户端公网访问Redis 3.0实例时,Redis缓存实例需要配置正确的安全组规则。当SSL加密功能关闭时,Redis实例的安全组入方向规则,必须允许外部地址访问6379端口;当SSL加密功能开启时,则必须允许外部地址访问36379端口。具体配置请参考常见问题:[如何选择和配置安全组](
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        配置Redis网络连接
        连接Redis网络要求
      • 监控数据异常
        为什么在云监控服务看不到监控数据? 当出现以下情况时,有可能在云监控服务中看不到监控数据: 购买云服务资源后,首先确认该服务是否已对接云监控服务,请参考支持监控的服务列表。 已对接云监控的服务,由于各个服务采集上报监控数据的频率各有不同,请耐心等待一段时间。 弹性云服务器或裸金属服务器关机超过1小时以上。 云硬盘没有挂载给弹性云主机或物理机。 弹性负载均衡未绑定后端服务器或者后端服务器全部关机。 资源创建时间不足10分钟。 安装配置成功Agent后,为什么管理控制台没有操作系统监控数据或者显示数据滞后? 安装配置Agent成功,并且云监控服务管理控制台界面“监控状态”开启开关后,需要等待2分钟,管理控制台上才会有操作系统监控数据。 若“插件状态”为“运行中”,“监控状态”开启,等待5分钟后仍没有操作系统监控数据,则需要排查ECS或BMS时间和管理控制台所在客户端时间是否一致。 Agent上报数据时取的是ECS或BMS的操作系统本地时间,管理控制台下发的请求时间范围是依赖用户客户端浏览器的时间,两者如果不匹配则可能导致管理控制台查不到操作系统监控数据。 修改物理机和监控服务时间一致参考命令: timedatectl settimezone 'Asia/Shanghai'。 为什么云监控服务中的网络流量指标值与弹性云服务器系统内工具检测的指标不同? 因为云监控服务与弹性云主机系统内指标检测软件的采样周期不同。 云监控服务对弹性云主机、云硬盘的采样周期是4分钟(云主机类型为KVM的是5分钟),而系统内工具的采样周期一般为1秒,远远小于云监控服务的采样周期。 采样周期越大,短期内的数据失真越大。所以云监控服务更适合用于网站长期监测、长期监测运行在弹性云主机内的应用趋势等。 同时,使用云监控服务用户可通过设置阈值对资源进行提前告警,保证资源稳定可靠。
        来自:
        帮助文档
        云监控服务
        常见问题
        监控数据异常
      • 云资源集成系统产品使用手册
        云资源集成系统产品使用手册 一、 产品概述 1.1 产品介绍 云资源集成管理系统CRIMS 是一款数据中心资产监测管理软件,旨在帮助数据中 心管理相关人员或资产所有人解决资产管理混乱、资产状态未知、已有资产使用不明确 等问题。 本系统以功能模块做标准版及增购版的区分,标准版含:首页、监测、数据分析、 发现、告警、系统;增购版另有能耗、资产、机房、报修、专线、存储、自动装机、vKVM、 控制管理模块可组合加购。 1.2 产品核心能力 CRIMS 采用领先的带外与带内结合管理技术实现对业务硬件与软件的全方面监控, 可对数据中心 IT 基础设施进行监测、管理运营,为软硬件设备提供全生命周期管理,实 现设备从采购、安装使用,再到运维、报废的全过程服务。并对监测数据进行分析、管 理,为日常运营提供支持。CRIMS 无需在每台服务器上安装代理软件,减少对操作系 统的影响。可以有效帮助用户减少繁琐、重复、费时的各项运维工作,保障数据中心设 备安全、稳定运行,同时降低数据中心运营成本。 1.3 产品优势 CRIMS 硬件监控方面支持各个品牌各个型号的小型机、刀片服务器、刀箱、塔式& 机柜式服务器的硬件状态和各个厂家的高端存储、中端存储、低端存储、虚拟化存储、 虚拟带库、物理带库等存储资源,硬件监控内容包括:电源、风扇、内置磁盘、CPU、 内存、网卡、HBA 卡、拓展模块等服务器各个部件运行状态,配置信息,电源、风扇、 电池、磁盘柜、硬盘、控制器、Array、机械手、磁带机等; CRIMS 软件监控方面支持监控主流操作系统:Linux,Windows,AIX,AS400, ScoUnix,Solaris,HP Unix,国产 UOS 的服务状态;主流云平台:VMWare,Red Hat, FusionCompute,Amazon,阿里云,Docker 的虚 机状态;主流数据库:DB, MySQL,Oracle,Oracle Rac,Oscar,PostgreSQL,SQLServer,SyBase 的库状态,主流应用 程序:AD,Apache,HACMP,IBM MQ,IIS,Nginx,PowerHA,RHCS,Resin, Exchange,JBoss,JBoss EAP,Kafka,Lotus,Memcached,PolyCom,Redis,Tomcat, Tuxedo,Url Recored,WebLogic,Zookeeper 的进程状态,软件监控内容包括:时间 校验,文件数量,进程数量,IO 性能,网络速率,服务状态,Lun,Cache 统计,控制 器,,FC 端口,PCIe 端口,FCoE 端口,NE 节点,异网 IP,文件系统,线程缓存,缓 冲排序,Query 缓存,访问量(QPS),数据库引擎,主备复制,表空间信息,数据目录等。 更多产品使用具体方法请下载附件查看。 云资源集成系统产品使用手册part1智能运维标准服务.pdf
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        云资源集成系统产品使用手册
      • 管理容器组(Pod)
        操作场景 容器组(Pod)是Kubernetes中最小的可部署单元。一个Pod(容器组)包含了一个应用程序容器(某些情况下是多个容器)、存储资源、一个唯一的网络IP地址、以及一些确定容器该如何运行的选项。Pod容器组代表了Kubernetes中一个独立的应用程序运行实例,该实例可能由单个容器或者几个紧耦合在一起的容器组成。 Kubernetes集群中的Pod存在如下两种使用途径: 一个Pod中只运行一个容器。"onecontainerperpod" 是Kubernetes中最常见的使用方式。此时,您可以认为Pod容器组是该容器的 wrapper,Kubernetes通过Pod管理容器,而不是直接管理容器。 一个Pod中运行多个需要互相协作的容器。您可以将多个紧密耦合、共享资源且始终在一起运行的容器编排在同一个Pod中,可能的情况有: − Content management systems, file and data loaders, local cache managers等 − log and checkpoint backup, compression, rotation, snapshotting等 − data change watchers, log tailers, logging and monitoring adapters, event publishers等 − proxies, bridges, adapters等 − controllers, managers, configurators, and updaters 您可以在云容器引擎CCE中方便的管理容器组(Pod),如编辑YAML、监控、删除等操作。 编辑YAML 可通过在线YAML编辑窗对容器组(Pod)的YAML文件进行修改和下载。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 容器组 Pod”。 步骤 2 单击实例列表中后的“编辑YAML”,在弹出的“编辑YAML”窗中可对当前容器组(Pod)的YAML文件进行修改。 步骤 3 单击“修改”,在弹出的提示框中单击“确定”,完成修改。 说明:如果实例由其他工作负载创建,暂不支持在容器组(Pod)中单独修改。 步骤 4 (可选)在“编辑YAML”窗中,单击“下载”,可下载该YAML文件。 实例监控 您可以通过CCE控制台查看工作负载实例的CPU、内存使用情况以及网络上行和下行速率、磁盘的读写速率,以确定需要的资源规格。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 容器组 Pod”。 步骤 2 单击实例列表中后的“监控”,可查看相应实例的CPU使用率、内存使用率以及网络上行和下行速率、磁盘的读写速率。 说明:实例处于非运行状态时,无法查看实例的监控数据。 删除实例 若实例无需再使用,您可以将其删除。实例删除后,将无法恢复,请谨慎操作。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 容器组 Pod”。 步骤 2 单击待删除实例后的“删除”。 请仔细阅读系统提示,删除操作无法恢复,请谨慎操作。 步骤 3 单击“是”,即可删除该实例。 说明: 若Pod所在节点不可用或者关机,负载无法删除时可以在详情页面实例列表选择强制删除。 请确保要删除的存储没有被其他负载使用,导入和存在快照的存储只做解关联操作。 相关链接 []( " ")The Distributed System Toolkit: Patterns for Composite Containers []( " ")Container Design Patterns
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        管理容器组(Pod)
      • 相关服务
        本页为您介绍与数据传输服务DTS有关的其他服务。 与天翼云传输服务相关的服务 与天翼云数据传输服务相关的服务,如下表: 服务名称 功能相关 参考文档链接 关系数据库MySQL版 DTS可支持关系数据库MySQL版进行迁移、同步操作,包括:MySQL到MySQL、PostgreSQL及ClickHouse的迁移,MySQL到MySQL的单向、双向同步。 关系数据库MySQL版 关系数据库PostgreSQL版 DTS可支持关系数据库PostgreSQL版进行迁移、同步操作,包括:PostgreSQL到PostgreSQL、MySQL的迁移,PostgreSQL到PostgreSQL的单向、双向同步。 关系数据库PostgreSQL版 关系数据库SQL Server版 DTS可支持关系数据库SQL Server版进行迁移、同步操作,包括:SQL Server到SQL Server、PostgreSQL的迁移,SQL Server到SQL Server的同步。 关系数据库SQL Server版 文档数据库(DDS) DTS可支持文档数据库(DDS)进行迁移、同步操作,包括:MongoDB/DDS 到MongoDB/DDS的迁移和同步。 文档数据库 云数据库ClickHouse DTS可支持将MySQL数据库迁移到ClickHouse。 云数据库ClickHouse 虚拟私有云 虚拟私有云,为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 虚拟私有云 弹性IP 弹性IP是可以独立申请的公网IP地址,将弹性IP和DTS实例绑定,可使用DTS进行公网数据库迁移、同步。 弹性IP 数据管理服务 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据管理服务 云审计 对接云审计服务,对DTS关键操作记录提供收集、存储和查询功能,可用于支撑合规审计、安全分析、资源跟踪和问题定位等常见应用场景。 云审计 标签管理 对接标签管理,对DTS实例绑定标签,便于对实例进行查找与筛选,实现更快捷的管理。 标签管理
        来自:
      • 思科防火墙配置
        本文以思科防火墙为例介绍如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 背景信息 VPC和本地IDC的网络配置如下: 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 您已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 配置IKEv1 VPN 协议 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group2 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK aa123bb IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group2 IPsec 生命周期 3600 IPsec 传输协议 ESP 操作步骤 1. 登录防火墙设备的命令行配置界面。 2. 配置isakmp策略。 crypto isakmp policy 1 authentication preshare encryption aes hash sha group 2 lifetime 86400 3. 配置预共享密钥。 crypto isakmp key aa123bb address 121.XX.XX.113 4. 配置IPsec安全协议。 crypto ipsec transformset ipsecpro64 espaes espshahmac mode tunnel 5. 配置ACL(访问控制列表),定义需要保护的数据流。 accesslist 100 permit ip 10.10.10.0 0.0.0.255 192.168.10.0 0.0.0.255 accesslist 100 permit ip 10.10.10.0 0.0.0.255 192.168.11.0 0.0.0.255 如果本地网关设备配置了多网段,则需要分别针对多个网段添加ACL策略。 6. 配置IPsec策略。 crypto map ipsecpro64 10 ipsecisakmp set peer 121.XX.XX.113 set transformset ipsecpro64 set pfs group2 match address 100 7. 应用IPsec策略。 interface g0/0 crypto map ipsecpro64 8. 配置静态路由。 ip route 192.168.10.0 255.255.255.0 121.XX.XX.113 ip route 192.168.11.0 255.255.255.0 121.XX.XX.113 9. 测试连通性。 您可以利用您在云中的主机和您数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        思科防火墙配置
      • 跨云跨VPC线上线下统一运维
        此小节介绍跨云跨VPC线上线下统一运维。 应用场景 针对您的服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、运维您的各类工作负载。 本文指导您如何在目标网络域配置代理服务器、连通云堡垒机,并实现通过云堡垒机对您跨VPC、跨云、线下的资源进行管理与运维。 前提条件及准备工作 已购买堡垒机并 正常使用。已购买弹性云服务器(ECS)并正常使用。 已在对端网络域中获取1台服务器作为代理服务器。 代理服务器已绑定弹性公网IP,具体操作请详见:将弹性公网IP绑定至实例。代理服务器与待纳管服务器网络互通。 设置代理服务器 在需要对跨网络域的服务器进行管理运维前,需要在对端网络域中配置一台网络代理服务器。将该代理服务器与业务服务器通过内网进行互通,再将代理服务器到云堡垒机网络进行互通,即可完成云堡垒机到业务服务器之间跨域的网络互联。 该部分操作是达成堡垒机跨域纳管主机资源的前提。 为代理服务器启用网络代理服务 1. 代理服务器,进行代理服务器(3proxy)设置。 说明 步骤二至步骤四中的命令,均已CentOS7为例。如需CentOS8代码示例,请按CentOS8配置代理。 2. 上传3proxy压缩包并解压后,进入对应目录执行以下命令: bash install.sh 3. 输入如下命令,添加3proxy用户 /etc/3proxy/add3proxyuser.sh myuser mypassword 4. 重启代理服务3proxy systemctl restart 3proxy socks代理协议(端口:1080)没有加密功能,请务必在安全组设置中禁止非必要的IP访问。 为代理服务器配置安全组规则 1. 进行代理服务器入方向规则配置,允许堡垒机访问代理服务器。 2. 进行代理服务器出方向规则配置,允许代理服务器访问待纳管的业务服务器。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        跨云跨VPC线上线下统一运维
      • 性能优化
        本节主要介绍上传对象时,怎么提升请求效率。 应用场景 OOS按照对文件(Object)名的UTF8编码范围来进行分区管理,对系统进行水平扩展与动态负载均衡。如果您上传大量文件(Object)时,使用了顺序前缀(如时间戳或字母顺序)命名,请求次数过多时,可能会出现大量文件索引集中存储于存储桶(Bucket)中的某个特定分区的情况,从而导致请求速率下降。在这种情况下,建议您为文件名称增加随机前缀。 前提条件 开通对象存储(经典版)Ⅰ型服务。 具体操作 下面是将顺序前缀修改为随机前缀的示例。 向文件名添加十六进制哈希前缀。 如果上传日志相关文件时,文件名包含顺序时间戳前缀: testbucket/log/UTC202306260930001 testbucket/log/UTC202306260930002 testbucket/log/UTC202306260930003 ... testbucket/log/UTC2023062609300010 testbucket/log/UTC2023062609300011 testbucket/log/UTC2023062609300012 ... 您可以对文件名计算哈希(即MD5),并取若干字符的哈希前缀作为文件名的前缀。假如取4个字符的哈希前缀: testbucket/fe0flog/UTC202306260930001 testbucket/9c55log/UTC202306260930002 testbucket/ace3log/UTC202306260930003 ... testbucket/b592log/UTC2023062609300010 testbucket/8d25log/UTC2023062609300011 testbucket/26c2log/UTC2023062609300012 ... 反转文件名 如果您使用了毫秒精度的Unix时间戳生成文件名,也属于顺序前缀: testbucket/1688103511807.log testbucket/1688103511809.log testbucket/1688103557807.log testbucket/1688103561023.log ... testbucket/1688103591390.log testbucket/1688103610021.log testbucket/1688103630994.log … 这种情况可以考虑通过反转时间戳前缀来避免文件名包含顺序前缀,反转后结果如下: testbucket/7081153018861.log testbucket/9081153018861.log testbucket/7087553018861.log testbucket/3201653018861.log ... testbucket/5931953018861.log testbucket/1200163018861.log testbucket/4990353018861.log ...
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        性能优化
      • 资源及磁盘管理类
        本章节会介绍关系型数据库在资源及磁盘管理时遇到的常见问题。 创建实例需要多长时间 对于RDS for MySQL和RDS for PostgreSQL实例: 正常情况下,无论是主备实例还是单机实例,创建时间都在57分钟之间。只读实例的创建时间与主实例的数据量有关,数据量越大,创建时间越长。如果是主实例是空实例,创建实例需78分钟。 对于RDS for SQL Server实例: 单机实例创建时间约1215分钟,主备实例创建时间约1518分钟。 如果超过这个时间,创建过程可能存在问题。 占用RDS磁盘空间的日志及文件有哪些 占用关系型数据库实例的磁盘空间的日志及文件如下表: MySQL数据库文件类型 数据库引擎 文件类型 :: MySQL 日志文件:数据库undolog、redolog和Binlog文件。 MySQL 数据文件:数据库内容文件和索引文件。 MySQL 其他文件:ibdata、iblogfile0和临时文件等。 PostgreSQL数据库文件类型 数据库引擎 文件类型 :: PostgreSQL 日志文件:数据库错误日志文件和事务日志文件。 PostgreSQL 数据文件:数据库内容文件、索引文件、复制槽数据文件、事务状态数据文件和数据库配置文件。 PostgreSQL 其他文件:临时文件。 Microsoft SQL Server数据库文件类型 数据库引擎 文件类型 :: Microsoft SQL Server 日志文件:数据库的错误日志、事务日志文件和跟踪文件。 Microsoft SQL Server 数据文件:数据库内容文件。 解决方案 1. 随着业务数据的增加,原来申请的数据库磁盘容量可能会不够用,您需要为关系型数据库实例进行扩容。 2. 针对数据空间过大,可以删除无用的历史表数据进行释放空间(DROP或TRUNCATE操作,如果是执行DELETE操作,需要使用OPTIMIZE TABLE来释放空间);如果没有可删除的历史数据,需要进行磁盘扩容。 3. 针对大量排序查询导致的临时文件过大,建议进行优化SQL查询。 1. 应用中存在大量的排序查询,产生了大量的临时文件。 2. 短期内大量增、删、改,产生大量binlog文件占用空间。 3. 由于大量的事务和写入操作产生了大量的binlog日志文件。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        资源及磁盘管理类
      • 开启HBlock向Prometheus推送监控数据的配置
        本节主要介绍如何在HBlock中开启监控数据推送配置,将HBlock监控数据推送至Prometheus的pushgateway中。 应用场景 HBlock自带监控及告警功能,Web控制台及命令行控制台均可查询监控及告警信息。 同时,HBlock也支持将自身的监控数据推送至用户侧的Prometheus平台,方便用户统一对HBlock及用户侧的其他应用进行监控。 前提条件 用户侧已安装Prometheus监控平台,以及pushgateway组件。 HBlock集群可以访问pushgateway组件的访问地址。 具体操作 1. 在HBlock中执行./stor config add i monitor命令,开启监控数据推送至pushgateway的配置。监控数据的默认采集频率为20s。 命令格式: ./stor config add i monitor pushgateway pushgatewayIp:pushgatewayPort pushgatewaylabels tag1:userdefinetag 示例1如下所示,含义:pushgateway访问地址为10.10.10.1:9091,监控数据不携带用户自定义标签 ./stor config add i monitor pushgateway 10.10.10.1:9091 示例2如下所示,含义:pushgateway访问地址为10.10.10.1:9091,监控数据携带用户自定义标签idc:idc101 ./stor config add i monitor pushgateway 10.10.10.1:9091 pushgatewaylabels idc:idc101 2. 如果使用Prometheus+Grafana方案,可以通过Grafana面板查看HBlock推送监控数据。以下为Grafana建议面板配置。 { "annotations": { "list": [ { "builtIn": 1, "datasource": { "type": "datasource", "uid": " Grafana " }, "enable": true, "hide": true, "iconColor": "rgba(0, 211, 255, 1)", "name": "Annotations & Alerts", "target": { "limit": 100, "matchAny": false, "tags": [], "type": "dashboard" }, "type": "dashboard" } ] }, "editable": true, "fiscalYearStartMonth": 0, "graphTooltip": 0, "id": 176, "iteration": 1718276013721, "links": [], "liveNow": false, "panels": [ { "collapsed": false, "datasource": { "type": "prometheus", "uid": "${DS}" }, "gridPos": { "h": 1, "w": 24, "x": 0, "y": 0 }, "id": 61, "panels": [], "targets": [ { "datasource": { "type": "prometheus", "uid": "${DS}" }, "refId": "A" } ], "title": "系统指标", "type": "row" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "fieldConfig": { "defaults": { "color": { "mode": "thresholds" }, "mappings": [], "thresholds": { "mode": "absolute", "steps": [ { "color": "green", "value": null } ] }, "unit": "s" }, "overrides": [] }, "gridPos": { "h": 4, "w": 3, "x": 0, "y": 1 }, "id": 54, "options": { "colorMode": "value", "graphMode": "area", "justifyMode": "auto", "orientation": "auto", "reduceOptions": { "calcs": [ "lastNotNull" ], "fields": "", "values": false }, "textMode": "value" }, "pluginVersion": "8.4.4", "targets": [ { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "sum(time() hblockosboottimeseconds{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"})", "instant": true, "interval": "", "legendFormat": "", "refId": "A" } ], "title": "系统运行时间", "type": "stat" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "description": "一分钟内 CPU 所有内核的平均负载率", "fieldConfig": { "defaults": { "color": { "mode": "thresholds" }, "mappings": [ { "options": { "NULL": { "index": 0, "text": "N/A" } }, "type": "value" } ], "max": 100, "min": 0, "thresholds": { "mode": "absolute", "steps": [ { "color": "green", "value": null }, { "color": "yellow", "value": 80 }, { "color": "red", "value": 90 } ] }, "unit": "percent" }, "overrides": [] }, "gridPos": { "h": 4, "w": 4, "x": 3, "y": 1 }, "id": 18, "options": { "orientation": "auto", "reduceOptions": { "calcs": [ "lastNotNull" ], "fields": "", "values": false }, "showThresholdLabels": false, "showThresholdMarkers": true }, "pluginVersion": "8.4.4", "targets": [ { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(hblockload1{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}) / count(hblockcpusecondsidle{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}) 100", "interval": "", "legendFormat": "", "refId": "A" } ], "title": "CPU System Load (1m avg)", "type": "gauge" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "description": "", "fieldConfig": { "defaults": { "color": { "mode": "paletteclassic" }, "custom": { "hideFrom": { "legend": false, "tooltip": false, "viz": false } }, "decimals": 2, "mappings": [ { "options": { "NULL": { "index": 0, "text": "N/A" } }, "type": "value" } ], "max": 100, "min": 0, "unit": "percent" }, "overrides": [ { "matcher": { "id": "byName", "options": "idle" }, "properties": [ { "id": "color", "value": { "fixedColor": "green", "mode": "fixed" } } ] }, { "matcher": { "id": "byName", "options": "usr" }, "properties": [ { "id": "color", "value": { "fixedColor": "red", "mode": "fixed" } } ] } ] }, "gridPos": { "h": 8, "w": 6, "x": 7, "y": 1 }, "id": 19, "options": { "displayLabels": [ "name" ], "legend": { "displayMode": "table", "placement": "right", "showLegend": true, "sortBy": "Value", "sortDesc": true, "values": [ "value" ] }, "pieType": "pie", "reduceOptions": { "calcs": [ "lastNotNull" ], "fields": "", "values": false }, "tooltip": { "mode": "single", "sort": "none" } }, "pluginVersion": "8.4.3", "targets": [ { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(rate(hblockcpusecondsuser{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}[5m])) by (serverIp) 100", "interval": "", "legendFormat": "usr", "refId": "A" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(rate(hblockcpusecondsiowait{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}[5m])) by (serverIp) 100", "hide": false, "interval": "", "legendFormat": "iowait", "refId": "B" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(rate(hblockcpusecondssystem{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}[5m])) by (serverIp) 100", "hide": false, "interval": "", "legendFormat": "system", "refId": "C" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(rate(hblockcpusecondssoftirq{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}[5m])) by (serverIp) 100", "hide": false, "interval": "", "legendFormat": "softirq", "refId": "D" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "exemplar": false, "expr": "avg(rate(hblockcpusecondsidle{idc"$idc",clusterId"$clusterId",serverIp"$serverIp", job"hblock"}[5m])) by (serverIp) 100", "hide": false, "interval": "", "legendFormat": "idle", "refId": "E" } ], "title": "CPU ", "type": "piechart" }, { "datasource": { "type": "prometheus", "uid": "${DS}" }, "fieldConfig": { "defaults": { "color": { "mode": "thresholds", "seriesBy": "last" }, "custom": { "axisLabel": "", "axisPlacement": "auto", "axisSoftMin": 0, "barAlignment": 0, "drawStyle": "line", "fillOpacity": 10, "gradientMode": "none", "hideFrom": { "legend": false, "tooltip": false, "viz": false }, "lineInterpolation": "linear", "lineWidth": 1, "pointSize": 5, "scaleDistribution": { "type": "linear" }, "showPoints": "never", "spanNulls": true, "stacking": { "group": "A", "mode": "none" }, "thresholdsStyle": { "mode": "off" } }, "mappings": [], "min": 0, "thresholds": { "mode": "absolute", "steps": [ { "color": "green", "value": null }, { "color": "
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        开启HBlock向Prometheus推送监控数据的配置
      • CCE接入
        本文介绍CCE如何接入云日志服务 云日志服务支持云容器引擎(Cloud Container Engine)日志接入。 前提条件 CCE集群已安装ICAgent并且已创建相关节点自定义标识的主机组,若没有安装ICAgent,请到主机管理页面进行升级,详细操作请参考升级ICAgent。 已关闭采集容器标准输出到AOM的开关。 使用限制 支持容器引擎为Docker的CCE集群节点。 支持使用Container作为容器引擎的CCE集群节点(ICAgent 5.12.130及以上版本)。 容器内的日志目录如果已挂载到主机目录上,将无法通过配置容器文件路径方式采集到LTS,只能通过配置节点文件路径方式采集到LTS。 Docker存储驱动限制:容器文件日志采集目前仅支持overlay2存储驱动,不支持devicemapper作为存储驱动的节点。查看存储驱动类型,请使用如下命令: docker info grep "Storage Driver" 如果选择日志流时,采集方式为采集到集中日志流时,则必须已创建CCE集群。 操作步骤 云日志服务接入方式选择CCE接入时,按照如下操作完成接入配置。 1. 登录云日志服务控制台。 2. 在左侧导航栏中,选择“日志接入”,单击“云容器引擎 CCE应用日志”进行CCE接入配置。 3. 或者在左侧导航栏中,选择“日志管理”,单击目标日志流的名称进入日志详情页面,单击右上角,在弹出页面中,选择“采集配置”页面,单击“新建采集配置”,在新打开的页面,选择“云容器引擎 CCE应用日志”进行CCE接入配置。 4. 选择日志流。 有两种采集方式:采集到自定义日志流和采集到集中日志流,您可以根据实际情况选择采集方式。 采集到自定义日志流 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。 3. 单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所需的日志流,单击“所属日志流”目标框后的“新建”,在弹出的创建日志流页面创建新的日志流。 4. 单击“下一步:检查依赖项”。 采集到集中日志流 集中采集日志到一个固定的日志流。CCE集群默认的采集日志流分别为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、K8S事件: event{ClusterID}和容器文件containerfile{ClusterID}。日志流名称会根据ClusterID自动命名,例如:集群ID为Cluster01,则标准输出/错误日志流为stdoutCluster01。 在一个CCE集群下可以创建的采集日志流为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、容器文件containerfile{ClusterID})和K8s事件event{ClusterID},如果某个日志组下,已创建某种采集日志流,则不会在其他日志组或当前日志组下再创建该日志流。 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 默认所属日志组为k8slog集群ID,例如集群ID为c7f3f4a5bcb811eda4ec0255ac100b07,默认所属日志组为k8slogc7f3f4a5bcb811eda4ec0255ac100b07。 说明 1. 当无该日志组时,系统会提示:暂无该日志组,后续操作中,系统将会为您自动创建,创建完成后日志会集中采集到该日志组中。 3. 单击“下一步:检查依赖项”。 5. 检查依赖项。 系统自动检查以下内容检查项是否符合要求: 1. 已安装ICAgent,且版本 > 5.12.130。 2. 存在名称和自定义标识都是k8slog集群ID的主机组。 3. 存在名为k8slog集群ID的日志组。 4. 存在系统推荐的集中采集的日志流。当选择日志流为采集到集中日志流时,会进行该项内容检查。 如果以上内容检查项中,有任意一项不符合要求,需单击“自动修复”按钮进行修复,否则将无法进行下一步操作。 说明 自动修复:一键帮您完成以上内容检查项配置。 重新检查:重新检查依赖项。 当选择日志流为采集到自定义日志流时,“存在名为k8slog集群ID的日志组”的检查项为可选项。您可以通过开启或关闭开关进行控制,确定是否进行该项检查。 6. 选择主机组(可选)。 1. 在主机组列表中选择一个或多个需要采集日志的主机组,若没有所需的主机组,单击列表左上方“新建”,在弹出的新建主机组页面创建新的主机组,具体可参考[创建主机组(自定义标识)](
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务接入
        CCE接入
      • 配置eci-profile
        本文介绍如何配置eciprofile。 基于 Kubernetes 的 Mutating Webhook机制实现了eciprofile,支持为调度到虚拟节点上的 Pod 自动追加Annotations、Labels、Tolerations等,实现自动修改Pod 的规格、镜像缓存、安全组等配置,降低您对业务 Pod 配置的维护成本。本文介绍如何配置eciprofile。 功能介绍 对于ECI的一些功能特性,例如指定ECI实例规格,启用镜像缓存等,需要在Pod中追加Annotation或者Label来实现。更多信息,请参见ECI Pod Annotation。 对于上述情况,eciprofile实现了自动追加Annotation和Label的功能。在eciprofile中,您可以自定义selector,在selector中同时指定筛选条件和要追加的Annotation和Label,满足selector筛选条件的Pod会自动追加指定的Annotation和Label。 前提条件 1. 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 2. 已在插件市场安装插件eciprofile,且插件正常运行。 3. 确保kubectl工具已经连接目标集群。 selectors配置 创建Pod时,系统会按照selectors去匹配Pod,对于Label能够匹配上的Pod,会自动追加Annotation和Label,以便生效ECI的功能特性。 Selector 支持两种匹配方式: 1. 命名空间标签匹配。 2. Pod标签匹配。 可以分别通过 namespaceLabels 和 objectLabels 字段来指定匹配的 Namespace 和 Pod 标签。通过 effect 字段配置的 Annotation 和 Label 会自动追加到匹配的 Pod 上。 说明 要了解 Selector 的生效情况,可以通过查看 Pod 上的 k8s.ctyun.cn/matchedselector 标签来判断。 新增的 Selector 不会应用于存量 Pod,仅对新创建的 Pod 生效,若需要对现有工作负载生效,请重新部署工作负载。 在一个 Selector 中,建议您至少配置 namespaceLabels 和 objectLabels 中的一个。如果两者同时配置了,则Pod需要同时匹配两者;如果两者均未配置或者为空对象,且配置了 effect,则 effect 对所有 Pod 均生效。 1. 命名空间标签匹配。 假设想让集群中新创建的所有Pod都默认使用1C1G的规格,Selector配置模板如下: shell apiVersion: eci.ctyun.cn/v1 kind: Selector metadata: name: 1c1gglobal spec: namespaceLabels: {}
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        ECI Pod
        配置eci-profile
      • profile(1)
        本文介绍如何配置eciprofile。 基于 Kubernetes 的 Mutating Webhook机制实现了eciprofile,支持为调度到虚拟节点上的 Pod 自动追加Annotations、Labels、Tolerations等,实现自动修改Pod 的规格、镜像缓存、安全组等配置,降低您对业务 Pod 配置的维护成本。本文介绍如何配置eciprofile。 功能介绍 对于ECI的一些功能特性,例如指定ECI实例规格,启用镜像缓存等,需要在Pod中追加Annotation或者Label来实现。更多信息,请参见ECI Pod Annotation。 对于上述情况,eciprofile实现了自动追加Annotation和Label的功能。在eciprofile中,您可以自定义selector,在selector中同时指定筛选条件和要追加的Annotation和Label,满足selector筛选条件的Pod会自动追加指定的Annotation和Label。 前提条件 1. 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 2. 已在插件市场安装插件eciprofile,且插件正常运行。 3. 确保kubectl工具已经连接目标集群。 selectors配置 创建Pod时,系统会按照selectors去匹配Pod,对于Label能够匹配上的Pod,会自动追加Annotation和Label,以便生效ECI的功能特性。 Selector 支持两种匹配方式: 1. 命名空间标签匹配。 2. Pod标签匹配。 可以分别通过 namespaceLabels 和 objectLabels 字段来指定匹配的 Namespace 和 Pod 标签。通过 effect 字段配置的 Annotation 和 Label 会自动追加到匹配的 Pod 上。 说明 要了解 Selector 的生效情况,可以通过查看 Pod 上的 k8s.ctyun.cn/matchedselector 标签来判断。 新增的 Selector 不会应用于存量 Pod,仅对新创建的 Pod 生效,若需要对现有工作负载生效,请重新部署工作负载。 在一个 Selector 中,建议您至少配置 namespaceLabels 和 objectLabels 中的一个。如果两者同时配置了,则Pod需要同时匹配两者;如果两者均未配置或者为空对象,且配置了 effect,则 effect 对所有 Pod 均生效。 1. 命名空间标签匹配。 假设想让集群中新创建的所有Pod都默认使用1C1G的规格,Selector配置模板如下: shell apiVersion: eci.ctyun.cn/v1 kind: Selector metadata: name: 1c1gglobal spec: namespaceLabels: {}
        来自:
      • 查看流量使用情况
        本文主要介绍如何查看流量使用情况。 应用场景 在视频直播中,网络访问流量的突增可能会引起业务的动荡,因此绝大多数的视频直播平台都会使用ELB自动分发流量到多台服务器,如果您担心流量过大,引起业务问题,需要查看弹性负载均衡使用流量,或者针对公网负载均衡,您需要查看某一时间段内弹性负载均衡绑定的EIP流量使用情况,云监控服务可以监控ELB的流量数据。 前提条件 已经正常运行了一段时间的负载均衡器。 关联的后端云主机在关机、故障、删除状态,无法在云监控中查看其监控指标。当后端云主机再次启动或恢复后,即可正常查看。 查看绑定的EIP使用流量 1. 登录控制台。 2. 选择“服务列表 > 网络 > 虚拟私有云”。 3. 在左侧导航树,选择“弹性公网IP和带宽 > 弹性公网IP”。 4. 在弹性负载均衡绑定的EIP名称所在行,选择需要查看的EIP点击,切换到“带宽”页签,支持查看“近1小时”、“近3小时”、“近12小时”、“近1天”、“近7天”的数据。 表 EIP和带宽支持的监控指标 指标名称 含义 取值范围 测试对象 监控周期(原始指标) 出网带宽 该指标用于统计测试对象出云平台的网络速度(原指标为上行带宽)。 ≥ 0 bits/s 带宽或弹性公网IP。 1分钟 入网带宽 该指标用于统计测试对象入云平台的网络速度(原指标为下行带宽)。 ≥ 0 bits/s 带宽或弹性公网IP。 1分钟 出网带宽利用率 该指标用于统计测量对象出云平台的带宽使用率,以百分比为单位。 0100% 带宽或弹性公网IP。 1分钟 入网带宽利用率 该指标用于统计测量对象入云平台的带宽使用率,以百分比为单位。 0100% 带宽或弹性公网IP。 1分钟 出网流量 该指标用于统计测试对象出云平台的网络流量(原指标为上行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟 入网流量 该指标用于统计测试对象入云平台的网络流量(原指标为下行流量)。 ≥ 0 bytes 带宽或弹性公网IP。 1分钟
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        查看流量使用情况
      • 基本概念
        弹性网卡 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云主机实例(包括弹性云主机和物理机)上,实现灵活、高可用的网络方案配置。 弹性网卡类型 主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。 扩展弹性网卡:您在弹性网卡控制台创建的是扩展弹性网卡,可以将网卡绑定到实例上,也可以解除网卡和实例的绑定关系。 弹性网卡应用场景 灵活迁移 通过将弹性网卡从云主机实例解绑后再绑定到另外一台云主机实例,保留已绑定私网IP、弹性公网IP和安全组策略,无需重新配置关联关系,将故障实例上的业务流量快速迁移到备用实例,实现服务快速恢复。 业务分离管理 可以为云主机实例配置多个分属于同一VPC内不同子网的弹性网卡,特定网卡分别承载云主机实例的内网、外网、管理网流量。针对子网可独立设置访问安全控制策略与路由策略,弹性网卡也可配置独立安全组策略,从而实现网络隔离与业务流量分离。 辅助弹性网卡 辅助弹性网卡是一种基于弹性网卡的衍生资源,用于解决单个云主机实例挂载的弹性网卡超出上限,不满足用户使用需要的问题。辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云主机实例挂载更多网卡,实现灵活、高可用的网络方案配置。 单个云主机实例支持绑定的弹性网卡数量有限,当因业务需要绑定超过弹性网卡上限的网卡时,可以通过为弹性网卡挂载辅助弹性网卡实现。 为云主机实例配置多个分属于同一VPC内不同子网的辅助弹性网卡,每个辅助弹性网卡拥有不同的私网IP、弹性公网IP,可以分别承载云主机实例的内网、外网和管理网流量。 辅助弹性网卡可配置独立安全组策略,从而实现网络隔离与业务流量分离。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        基本概念
      • 使用延迟绑定的存储类实现跨AZ调度
        本节介绍了云容器引擎的最佳实践:使用延迟绑定的存储类实现跨AZ调度。 天翼云提供多种存储类型,如云硬盘、海量文件、弹性文件等。多数存储创建于特定可用区,若从其他可用区访问,部分存储类型将无法访问,部分虽可访问但存在性能损耗。尤其对于云硬盘或并行文件等对可用区要求严格的存储产品,若节点与存储的可用区不匹配,将导致存储无法正常挂载。为保障可用性与性能,建议多可用区业务采用延迟绑定策略,尽可能使存储与容器应用处于同一可用区。 注意 若工作负载的多个副本分布在多个可用区,且均使用同一支持延迟绑定及多机只读的PVC,则存储将基于首个被调度Pod所在的可用区进行挂载。 名词解释 延迟绑定(WaitForFirstConsumer)是存储类绑定策略的一种。选择该策略后,使用此存储类创建的PVC不会立即执行动态分配操作,而是等待有工作负载使用该PVC且Pod完成调度后,才触发动态分配流程。 Pod调度完成后,K8S会记录其所在节点的可用区信息。动态分配时,系统将根据Pod所在可用区为PVC分配存储并构建PV。 使用方法 创建一个新的存储类时,需根据实际需求选择存储产品并填写相关参数。在“绑定策略”一栏中,请选择延迟绑定(WaitForFirstConsumer)。 创建持久卷申明时,选择这个新的存储类,可以看到持久卷申明,状态会一直处于等待中,事件也是等待动态分配的状态。此时需要新建一个工作负载使用该PVC。 一段时间后可见,持久卷申请已成功绑定,无状态工作负载启动正常,云盘正常挂载。通过存储控制台查询可确认存储所在可用区与工作负载的可用区保持一致。
        来自:
      • 1
      • ...
      • 180
      • 181
      • 182
      • 183
      • 184
      • ...
      • 231
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      一站式智算服务平台

      人脸检测

      推荐文档

      主机新手使用指南

      玩转天翼云②:linux系统攻击基本排查方法

      文档下载

      基本功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号