活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云点播_相关内容
      • 金丝雀发布
        概述 金丝雀发布是指在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 操作步骤 假设有两个服务appa和appb,调用关系为appa>appb,这两个服务都已接入微服务治理中心。此时appb有灰度应用需要发布,需要实现在appa调用appb的过程中,将灰度流量引入到appb的灰度应用中进行小规模验证。 部署appb灰度应用 部署appb灰度应用,需为灰度应用打上灰度标签,可以通过为目标应用创建灰度应用时添加灰度标签。 查看金丝雀页面 1. 完成灰度应用部署后,即可查看应用当前存在的标签。 2. 登录云应用引擎控制台。 3. 在左侧导航栏选择 应用管理 > 应用列表,单击目标应用名称。 4. 应用基础信息页面,选择 微服务治理 > 流量治理,单击 金丝雀标签。 设置灰度规则并引入流量 金丝雀提供两种灰度规则,分别是按比例路由和按内容路由,按比例路由指的是将指定比例的流量路由到灰度应用,按内容路由是指针对请求头、请求参数或请求体中的内容做匹配,将满足匹配规则的流量路由到灰度应用。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        流量治理
        金丝雀发布
      • 路由策略配置
        跨域设置 云原生网关支持路由级别的跨域资源共享(CORS),配置如下: CORS配置说明如下: 配置项 说明 允许访问的来源 作用于AccessControlAllowOrigin头部,格式如:scheme://host:port,比如: 允许的方法 作用于AccessControlAllowMethods头部,表示允许的访问方法。 允许的请求头部 作用于AccessControlAllowHeaders头部,允许跨域访问时请求方携带哪些CORS规范以外的Header,多个值使用','分割,''来表示所有Header均允许通过。 允许的响应头部 作用于AccessControlExposeHeaders头部,允许浏览器和js脚本访问的响应头部。 允许携带凭证 作用于AccessControlAllowCredentials头部。 预检的过期时间 作用于AccessControlMaxAge头部。 开启状态 开启时才生效。 ProxyCookie配置 该配置支持对上游响应SetCookie头部重写,当前支持对SetCookie头部里的Domain和Path进行重写,具体配置如下: 配置项说明: 配置项 说明 proxycookiedomain匹配规则 匹配上游应答SetCookie头部的Domain字段,支持正则匹配。 proxycookiedomain替换值 如果匹配,SetCookie头部Domain字段将被替换成该配置值。 proxycookiepath匹配规则 匹配上游应答SetCookie头部的Path字段,支持正则匹配。 proxycookiepath替换值 如果匹配,SetCookie头部Path字段将被替换成该配置值。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        路由策略配置
      • 安全组概述
        本节主要介绍安全组的组成、产品优势、应用场景和使用限制。 安全组概述 安全组用于虚拟机的出入流量的访问控制,其由一系列的安全组规则组成,是云上网络安全防护的主要方式。安全组通过设置的规则实现具体的访问控制,当虚拟机实例或者网卡加入到对应安全组后,即受到这些规则的保护。安全组具备有状态的特性,即数据包在入方向是被允许的,则对应此连接在出方向也自动被允许,反之亦然。 根据业务的访问控制需求,可以创建自定义安全组,也可以在默认安全组中添加或者删除安全组规则来调整安全访问策略。 每个虚拟机实例或者网卡至少加入一个安全组,可以同时加入多个安全组。 默认安全组 系统默认为用户创建的安全组,不同安全组规则不同,具体规则可进入安全组详情页查看。 安全组规则 安全组规则由源/目的IP、协议、端口、策略(允许或者拒绝)和优先级组成,其包括入方向和出方向的规则。 应用场景 根据业务的安全访问控制需求,为不同的应用使用不同的安全组,确保应用之间的安全隔离。 针对公网和混合云方向做安全隔离,使对应的虚拟机只对外暴露相关的服务协议和端口,防止额外的端口暴露,确保应用安全。 产品优势 灵活配置:安全组可基于业务需求实时调整对应的安全规则。 访问隔离:通过不同的安全组设置,实现了不同虚拟机之间的访问控制隔离。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        安全组
        安全组概述
      • 实例说明
        本节介绍了云数据库TaurusDB的实例说明。 数据库实例规格 表 X86性能规格 规格 vCPU(个) 内存(GB) ::: 独享版 2 16 独享版 4 32 独享版 8 64 独享版 16 128 独享版 32 256 独享版 64 512 数据库实例规格请以实际环境为准。 说明 可通过调整maxconnections参数值来修改最大连接数。具体操作请参见编辑参数模板 数据库实例状态 数据库实例状态 数据库实例状态是数据库实例的运行情况。用户可以使用管理控制台查看数据库实例状态。 表 状态及说明 状态 说明 正常 数据库实例正常和可用。 异常 数据库实例不可用。 创建中 正在创建数据库实例。 创建失败 数据库实例创建失败。 重启中 正在重启数据库实例。 实例名称修改中 正在修改数据库实例名称。 端口修改中 正在修改数据库实例的数据库端口。 规格变更中 正在变更数据库实例的CPU和内存规格。 添加只读中 正在进行数据库实例添加只读节点。 删除只读中 正在进行数据库实例删除只读节点。 只读升主中 只读节点正在切换为主节点。 备份中 正在备份数据库实例。 证书配置变更中 正在进行数据库实例证书配置变更。 已删除 数据库实例已被删除,对于已经删除的实例,将不会在实例列表中显示。 数据库引擎和版本 TaurusDB目前支持的数据库引擎和版本如下表所示。 表 数据库引擎和版本 数据库引擎 兼容的数据库版本 TaurusDB MySQL 8.0
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        实例说明
      • 通过特权容器配置内核参数
        本节介绍了云容器引擎的最佳实践:通过特权容器配置内核参数。 前提条件 开通特权容器需要通过命令行模式连接到目标集群,所以需要先保存集群kubeconfig,并且配置好kubectl环境。 注意 修改主机的内核配置可能会对系统的稳定性和安全性产生影响,因此在进行这些操作时请谨慎考虑,并确保您具备足够的了解和经验。 后台操作流程 编写应用yaml,创建特权容器,示例如下: kind: DaemonSet apiVersion: apps/v1 metadata: name: daemonsettest labels: name: daemonsettest spec: selector: matchLabels: name: daemonsettest template: metadata: labels: name: daemonsettest spec: hostNetwork: true containers: name: daemonsettest image: nginx:alpine command: "/bin/sh" args: "c" while :; do time$(date);done imagePullPolicy: IfNotPresent lifecycle: postStart: exec: command: sysctl "w" net.ipv4.tcptwreuse1 securityContext: privileged: true imagePullSecrets: name: defaultsecret spec.spec.containers.lifecycle 字段是指容器启动后执行设置的命令;spec.spec.containers.securityContext.privileged: true是指开启特权容器。 使用以上yaml文件创建特权容器:kubectl apply f daemonsettest.yaml 执行后查看是否容器启动成功:kubectl get daemonset 当看到READY数量跟节点数量相同时,说明已经全部创建成功,则可以在当前主机执行kubectl get po grep daemonsettest 或者docker ps grep daemonsettest查找对应容器。 通过命令 docker exec it 356d0e5a831c /bin/sh 或 kubectl exec it podname bash 进入容器内部,然后执行命令sysctl a grep net.ipv4.tcptwreuse查看对应的内容是否有修改命令行终端确认修改系统参数成功。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        通过特权容器配置内核参数
      • Calico网络插件
        应用场景 Calico IPIP隧道容器网络适用如下场景: 1. 性能要求不高:由于引入了额外的IPIP隧道封包解包,相对于cubecni容器网络存在大约5%15%性能损失,适用于对性能要求不是特别高的业务场景,例如访问量不大的管理后台服务等; 2. 大规模组网:由于构建的覆盖(overlay)容器网络不占用任何VPC资源,所以在容器网络层面,集群节点数不受VPC资源限制;BGP Peer默认使用全互联模式,为减少节点数上升对BGP连接数的指数级消耗,当节点数大于100时,可使用路由反射模式,引入中心化的路由反射节点,将BGP连接数增长降为O(N)增长,最大可支持1000节点规模。 容器IP地址段分配 订购使用Calico容器网络插件的集群时,由于pod网段限制了节点和pod规模,建议选择使用一个大网段。如下所示,把172.16.0.0/12作为Pod网段: 集群创建时,云容器引擎使用该网段作为Calico的私有IP地址池,如下所示: 节点网段由kubecontrollermanager分配,默认每个节点会分配到一个掩码为24的地址段,可分配网段数直接决定集群节点规模上限,例如pod网段为172.16.0.0/18,则支持添加256个节点。若不考虑其它资源限制,单个节点理论上最多可创建256个Pod。 可以通过以下方式查看节点分配的pod网段: [root@CCSEAGENTvmAggbkVfL paasdp]
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Calico网络插件
      • 配置监控面板
        参数名称 说明 标题 自定义关注指标组件的标题名称,该名称只能由中文、英文字母、数字、下划线、中划线组成,长度限制为128字节。例如:CPU利用率 企业项目 监控视图关联的企业项目,只有有企业项目的权限,才有权查看此监控视图的监控数据。 资源类型 所关注指标对应的服务名称。此处请选择“云数据库GeminiDB”。 维度 所关注指标的维度名称。此处请选择“RedisRedis节点”。 监控对象 所关注指标对应的监控对象。此处建议勾选需要监控的GeminiDB Redis实例下的所有节点。 监控指标 所关注指标的名称。此处推荐设置如下常用监控指标: 磁盘利用率(整个实例级) 用于监控GeminiDB Redis实例容量使用情况。如果磁盘利用率>80%时,建议及时进行 。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        监控与告警
        配置监控面板
      • 升级应用
        本文介绍如何升级应用。 升级操作可以通过应用管理界面列表操作【升级】进入升级页面,也可以通过点击具体的应用进入详情页点击【升级】页签进入升级页面。 操作步骤 1.登录云容器引擎控制台,在左侧控制台导航栏中选择【工作负载】>【无状态】或【有状态】,进入应用管理界面>单击已创建的某一个应用,进入应用详情页面,选择【升级】页签; 2.请根据业务需求进行应用的升级,该过程与创建应用容器设置步骤相似,升级的参数说明请参见下表: 参数 参数说明 容器配置 选择镜像 在对应的容器下,单击【选择镜像】进行修改 镜像版本 进行镜像版本的更改 容器名称 单击列表框,修改容器名称 容器规格 对容器允许使用的cpu的最小值、最大值,内存的最小值、最大值进行修改 其它设置 生命周期 支持对生命周期进行修改,为应用提供极大的灵活性 生命周期包括:启动命令、启动后处理、停止前处理 健康检查 支持对通过探针监测容器进行修改 环境变量 容器运行环境中设定的一个变量。可以在应用部署后修改,为应用提供极大的灵活性; 在【环境变量】页签,单击【添加环境变量】; 输入变量名称、变量/变量引用。 数据存储 支持对数据存储进行修改,增加本地磁盘 安全设置 支持通过修改用户ID对容器权限进行修改 容器日志 容器设置日志采集策略、配置日志目录。用于收集容器日志以及日志防爆。通过添加日志策略对容器设置进行修改 3.更新完成后,单击【提交】。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用管理运维
        升级应用
      • (停止维护)CCE发布Kubernetes 1.15版本说明
        本文主要介绍CCE发布Kubernetes 1.15版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.15版本所做的变更说明。 为了能够更好地方便您使用容器服务,确保您使用稳定又可靠的Kubernetes版本,请您务必在维护周期结束之前升级您的Kubernetes集群。 版本说明 CCE针对Kubernetes v1.15版本提供了全链路的组件优化和升级,v1.15版本包含两个小版本,即v1.15.11和v1.15.6r1。 资源变更与弃用 extensions/v1beta1中Ingress已弃用,1.19正式暂停使用,迁移到networking.k8s.io/v1beta1 extensions/v1beta1中NetworkPolicy 1.16正式暂停使用,迁移到networking.k8s.io/v1 extensions/v1beta1中PodSecurityPolicy 1.16正式暂停使用,迁移到policy/v1beta1 extensions/v1beta1、apps/v1beta1或apps/v1beta2的DaemonSet、Deployment、和ReplicaSet,迁移至apps/v1,1.16版本暂停使用 PriorityClass升级到scheduling.k8s.io/v1,scheduling.k8s.io/v1beta1和scheduling.k8s.io/v1alpha1 1.17正式废弃 events.k8s.io/v1beta1 Event API中series.state字段废弃,将在1.18版本中移除 参考链接 社区v1.13与v1.15版本之间的CHANGELOG v1.14到v1.15的变化: v1.13到v1.14的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.15版本说明
      • 管理配置项
        本文将介绍如何在控制台中管理配置项。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 创建配置项 1. 登录云容器引擎控制台,在左侧导航栏中选择“集群” 。 2. 在集群列表页面中,单击目标集群名称,并在左侧导航栏中选择“配置管理” 。 3. 选择“配置项” ,在配置项页面中,您可以通过以下两种方式创建配置项。 1. 通过配置项菜单创建。 1. 单击配置项页面左上角的“创建配置项”。 2. 在配置项新增页面中,填写配置项名称以及配置项内容,包括变量名和对应的变量值,允许添加多个配置项。同时支持从文件导入配置项内容。 2. 使用YAML创建资源。 1. 单击配置项页面左上角的“新增YAML”。 2. 在使用模版部署的页面填写配置项内容,即ConfigMap的相关信息;或者选择“从文件导入” ,然后单击保存 。 相关操作 配置项创建完成后,您可以在配置项页面中进行以下操作: 在目标配置项选项卡点击单击“查看与更新” ,可以查看、修改或删除该配置项信息。 在目标配置项选项卡单击“删除”,可以删除不需要的配置项。 在目标配置项选项卡单击“查看YAML”,看查看该配置项对应的YAML文件。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        配置项及密钥
        管理配置项
      • 散点图
        本文主要介绍散点图配置。 散点图是一种在直角坐标系平面上,通过数据点展示两个变量关系的图表。每组数据分别对应X轴和Y轴的坐标值,点的位置、分布和密集程度可用于判断两个变量之间的相互影响程度。 前提条件 已完成日志采集配置,并成功采集到日志。 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。右侧图表类型选择点击散点图。 6. 结果将以散点图的形式展示。 配置参数 查询分析配置 参数 说明 图表名称 支持自定义图表名称。 x轴字段 选择目标日志字段作为X轴。 y轴字段 选择目标日志字段作为Y轴。 分类列 选择用于数据分类的日志字段。 点大小列 选择一个字段,将根据该字段的值动态设置点的大小。 图形配置 参数 说明 线宽 设置线的宽度。 透明度 设置透明度 点大小 设置点的大小。 若您设置了点大小列,则此处的点大小设置不会生效。 形状 设置点的形状(圆形、方形和三角形)。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        散点图
      • 产品优势(1)
        云应用引擎 CAE(Cloud App Engine)是集成 IaaS + PaaS 的 Serverless PaaS 平台,支持多种方式部署应用和任务,支持主流微服务框架和开源任务框架。CAE采用最小化闲置资源原则,以秒级弹性伸缩性能为您打造高效的低成本服务。 应用全托管免运维 CAE采用一站式、全托管的应用管理界面,让您可以聚焦核心业务,专注于业务的逻辑开发,无需考虑底层资源,例如集群可用性、容量和性能等方面的问题,减少繁杂的运维管理。同时,CAE采用一站式、全托管的管理界面,为应用和任务提供开箱即用的生命周期管理、可观测等功能,帮您快速排查故障。 精细化成本管理 告别传统模式下为峰值流量而长期预留固定资源的低效做法。CAE让您转向按量付费,精准匹配应用的实际负载,并结合一键启停(如批量管理开发/测试环境),彻底消除资源闲置成本,实现企业级资源的精细管控与成本优化。 丰富的弹性策略 CAE 提供多层次、自动化的弹性策略,保障应用在负载波动下始终稳定运行、成本最优: 指标弹性:基于 CPU、内存等核心监控指标自动扩缩容,实时响应业务压力。 定时弹性:根据预设的日程(如工作日/大促)自动调整实例数,提前应对规律性流量。 混合弹性:可灵活组合定时与指标策略,实现对复杂场景的精细化、自动化容量管理。
        来自:
      • 产品优势
        云应用引擎 CAE(Cloud App Engine)是集成 IaaS + PaaS 的 Serverless PaaS 平台,支持多种方式部署应用和任务,支持主流微服务框架和开源任务框架。CAE采用最小化闲置资源原则,以秒级弹性伸缩性能为您打造高效的低成本服务。 应用全托管免运维 CAE采用一站式、全托管的应用管理界面,让您可以聚焦核心业务,专注于业务的逻辑开发,无需考虑底层资源,例如集群可用性、容量和性能等方面的问题,减少繁杂的运维管理。同时,CAE采用一站式、全托管的管理界面,为应用和任务提供开箱即用的生命周期管理、可观测等功能,帮您快速排查故障。 精细化成本管理 告别传统模式下为峰值流量而长期预留固定资源的低效做法。CAE让您转向按量付费,精准匹配应用的实际负载,并结合一键启停(如批量管理开发/测试环境),彻底消除资源闲置成本,实现企业级资源的精细管控与成本优化。 丰富的弹性策略 CAE 提供多层次、自动化的弹性策略,保障应用在负载波动下始终稳定运行、成本最优: 指标弹性:基于 CPU、内存等核心监控指标自动扩缩容,实时响应业务压力。 定时弹性:根据预设的日程(如工作日/大促)自动调整实例数,提前应对规律性流量。 混合弹性:可灵活组合定时与指标策略,实现对复杂场景的精细化、自动化容量管理。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        产品优势
      • 基于弹性云主机的视频处理应用加速实践
        抽帧工具ivtalDecoder转码参数说明 plaintext mode 0 fi 指定抽帧间隔 thread 指定线程数量 指定输入视频 指定输出抽帧后像素文件 运行示例1 plaintext 执行命令 ivtalDecoder mode 0 fi 400 thread 1 movie.mp4 movieivtal2.yuv 命令解释: ivtalDecoder 使用视频抽帧工具(英特尔版) mode 0 fi 400 指定每隔400帧抽一帧 thread 1 用一个线程 movie.mp4 输入1920x1080 24fps的电影场景视频 movieivtal2.yuv 指定输出像素文件的名字 执行结果如图 plaintext 日志解释: save yuv2 一共抽出来多少帧 real0.713 一共耗时多少 性能提升说明 下面是在规格c8.4xlarge.2云主机下的视频转码测试结果对比的数据。 优化前 plaintext ffmpeg i movie.mp4 c:v libx264 crf 22 psnr out.mp4 优化后 plaintext ffmpeg i movie.mp4 c:v libx264 mvreuse 2 crf 22 psnr out.mp4 过程中cpu利用率为11%。 指标 优化前 优化后 PSNR(dB) 48.3 48.3 Bitrate(kbps) 6399.5 6173.9 FPS(帧/秒) 55 85 CPU利用率(%) 18% 11% 优化后相比优化前,cpu利用率明显下降,视频转码fps提升55%。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        基于弹性云主机的视频处理应用加速实践
      • 修改/etc/security/limits.conf文件,重启后不生效怎么办
        本文主要解决修改/etc/security/limits.conf文件后重启系统,配置项不生效的问题。 可能原因 在Linux操作系统云主机中,/etc/security/limits.conf配置文件主要用于设置系统中用户或用户组的资源限制。可在配置文件中指定用户、用户组以及资源限制的具体值。该文件中的配置会影响到整个系统范围内的用户或进程。但这些配置会受到/etc/security/limits.d/ 目录中的配置的影响,因为/etc/security/limits.d/目录中的配置优先级高于/etc/security/limits.conf。 如果遇到修改/etc/security/limits.conf文件,重启后配置项不生效问题,可能原因是/etc/security/limits.d/目录中的配置项覆盖了/etc/security/limits.conf文件中的值。 解决步骤 1. 进入/etc/security/limits.d/目录内,查看是否有配置文件内容与/etc/security/limits.conf文件中修改的配置项冲突。如果有则尝试修改这些文件中的配置,或者删除冲突的文件。 2. 如果想要在/etc/security/limits.d/目录中创建新的配置文件来配置资源限制,确保没有在多个配置文件中重复定义相同的配置项。同时可用数字前缀来指定配置文件的加载顺序,确保正确的加载顺序。 3. 在确认配置项已经全部正确设置后,需重新启动系统以确保新的配置生效。 4. 如果问题仍然存在,检查位于/var/log目录下的系统日志,获取关于配置项加载冲突等更多的信息。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        修改/etc/security/limits.conf文件,重启后不生效怎么办
      • 数据加工-为日志空缺字段赋值
        本文主要介绍云日志服务如何为日志空缺字段赋值。 在日志加工中,您可以使用eset函数为日志空缺字段赋值。 场景1:原字段不存在或者为空时,为字段赋值 函数: eset("result", "......value......", mode"fill") mode参数取值见下表: 参数值 说明 fill 当目标字段不存在或者值为空时,设置目标字段。 fillauto 当新值非空,且目标字段不存在或者值为空时,设置目标字段。 add 当目标字段不存在时,设置目标字段。 addauto 当新值非空,且目标字段不存在时,设置目标字段。 overwrite 总是设置目标字段。 overwriteauto 当新值非空,设置目标字段。 示例: 原始日志 name: 加工规则 eset("name", "aspara2.0", mode"fill") 加工结果 name: aspara2.0 场景2:为多个字段赋值 函数: eset("k1", "v1", "k2", "v2", "k3", "v3", ......) 示例: 原始日志 source: 192.168.0.1 topic: tag: receivetime: id: 7990 teststring: 加工规则 则 为topic字段、tag字段和receivetime字段赋值。 eset("topic","app", "tag","stu","receivetime","1597214851") 加工结果 source: 192.168.0.1 topic: app tag: stu receivetime: 1597214851 id: 7990 teststring:
        来自:
        帮助文档
        云日志服务
        最佳实践
        数据加工-为日志空缺字段赋值
      • JSON模式
        本文主要介绍结构化解析JSON模式。 概述 支持解析Object类型的JSON日志,提取JSON日志内容作为KeyValue键值对,即Object首层的键作为Key,Object首层的值作为Value。 示例 如您需要采集的原始数据为: 原始日志: plaintext {"timelocal":"22/Jan/2019:19:19:34 +0800","bodysent":23,"responsetime":0.232,"upstreamtime":"0.232","httphost":"127.0.0.1","method":"POST","request":"POST","xff":"","referer":" (Windows NT 10.0; WOW64; rv:64.0) Gecko/20100101 Firefox/64.0","responsecode":"200"} 经过结构化处理后,采集到云日志服务后的日志如下: plaintext agent: Mozilla/5.0 (Windows NT 10.0; WOW64; rv:64.0) Gecko/20100101 Firefox/64.0 bodysent: 23 httphost: 127.0.0.1 method: POST referer: request: POST responsecode: 200 responsetime: 0.232 timelocal: 12/Jan/2023:21:33:18 +0800 upstreamtime: 0.232 xff: message: {"timelocal":"22/Jan/2019:19:19:34 +0800","bodysent":23,"responsetime":0.232,"upstreamtime":"0.232","httphost":"127.0.0.1","method":"POST","request":"POST","xff":"","referer":" (Windows NT 10.0; WOW64; rv:64.0) Gecko/20100101 Firefox/64.0","responsecode":"200"} 配置说明 在日志接入流程中创建采集配置步骤中,切割模式选择JSON模式即可。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        日志结构化解析
        JSON模式
      • 主机接入配置完成后未采集到日志如何处理?
        本文介绍主机接入配置完成后未采集到日志的处理方法。 问题现象 已完成接入配置,但一直未采集到日志。 可能原因 日志采集器未正常运行。 采集路径配置错误。 业务当前无产生日志,或部分时间段有日志,部分时间段无日志。 日志时间错误问题,日志上报至未来时间或已超出日志主题存储时长的时间。 解决方法与排查思路 1. 检查采集器状态是否正常。请参考检查采集器运行状态。若采集器状态为正常,但仍无日志,请继续进行以下排查。 2. 检查日志采集配置中的采集路径是否配置正确,例如日志目录path是否正确。更多关于日志采集路径的说明请参考接入云主机文本日志。 3. 增加检索时间区间,查看其他时段是否能检索到日志。可能为该时间段确实无日志,请检查自身业务在指定时间段是否产生日志。 4. 在日志单元配置页面,查看当前配置的日志保存时间;请确保日志检索时的时间区间在日志保存时间范围内,在范围以外的日志不再保存,故检索不到。 5. 日志采集器只会采集新增内容,如果目标文件没有更新,则不会采集数据,也不会有数据上报,因此查询不到日志。 若以上解决方法均无法解决您的问题,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        主机接入配置完成后未采集到日志如何处理?
      • 集群规格推荐规划
        本节介绍云容器引擎的最佳实践:集群规格推荐规划。 集群规格规划 Kubernetes集群的稳定性受到两方面因素的影响,一方面是资源对象的数量,另一方面是节点的规格和数量。对于后者而言,选择小数量、大规格的ECS搭建集群或者大数量、小规格的ECS搭建集群都可能存在较大的隐患。因此对集群规格进行合理规划显得尤为重要。 在考虑ECS规格时,需要考虑以下因素: 网络带宽:大规格ECS的网络带宽优于小规格,适用于对带宽需求较大的应用。 网络通信:容器在同一大规格ECS内部建立链路的比例增大,可以避免跨ECS访问,减少网络开销。 容量:ECS系统需要预留一部分CPU、内存、磁盘等节点资源,用于集群管理和基础设施组件的运行。小规格ECS由于抢占资源等因素,使得集群的稳定性和可靠性降低的概率大增。 碎片化:节点资源分配时,小规格ECS更容易被少数甚至一个容器独占,导致不一致或不连续的资源需求难以有效组合,进而造成资源浪费。 镜像拉取:大规格ECS更能有效地利用容器镜像的分层机制,提升拉取镜像的效率。 ECS数量的考量因素: 小数量的ECS,在节点故障时,由于资源冗余不足,可能导致无法及时处理故障节点外排的业务。 大数量的ECS极大地考验Master的性能和稳定性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        集群规格推荐规划
      • Service概述
        本节介绍网络的用户指南:Service概述 Pod地址可变性 Pod销毁重建后,其IP地址也会变化,例如deployment工作负载升级时,新建的pod地址会改变。Kubernetes的Service可提供一个固定的IP地址(来自订购集群时配置的服务网段)和Service域名,结合标签选择器,对一组pod做负载均衡。客户端可通过该地址或域名访问IP地址可变的pod。如下图所示,nginx部署的前端服务,通过service地址访问后端服务. Service类型 Service支持如下类型: 1. ClusterIP:Service默认类型,用于集群内应用间访问,客户端可通过ClusterIP或内部Service域名访问后端Pod; 2. NodePort:用于集群外部访问集群内服务,将Service通过集群节点固定端口暴露,集群外部可通过任一集群节点IP和该固定端口来访问Serivce; 3. LoadBalancer:用于集群外部访问集群内服务,通过LoadBalancer实例访问NodePort或直通Pod,相对于NodePort方式,有更高的可用性和性能; 4. Headless:该类Service没有IP地址,可用于DNS负载均衡场景,客户端访问Service域名时会通过DNS返回该Service所有后端Pod的IP地址; 5. ExternalName:将集群外部域名映射到集群内部Service上,使得集群内可通过Service名访问外部域名。 Service创建 登录云容器引擎控制台,进入指定集群,选择服务(Service)>创建,按需配置信息即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        Service概述
      • 复制参数模板
        本节主要介绍复制参数模板。 操作场景 您可以复制您创建的自定义数据库参数模板。当您已创建一个数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,复制参数模板是一个方便的解决方案。您还可以导出某数据库实例应用的参数列表,生成一个新的参数模板,供您后期使用。 您无法复制默认参数模板。不过,您可以创建基于默认参数模板的新参数模板。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在左侧导航栏,单击“参数模板管理”。 4. 在参数模板管理页面的“自定义”页签,选择需要复制的参数模板,单击“复制”。 除了上述操作,您还可以在“实例管理”页面,单击实例名称,在左侧导航栏,单击“参数修改”,单击“导出”,将该实例对应参数列表导出并生成一个参数模板,供您后期使用。 5. 在弹出框中,填写新参数模板名称及描述,单击“确定”。 图1 复制参数模板 参数模板名称在1位到64位之间,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 描述不能超过256位,且不能包含回车和> ! < " & ' 特殊字符。 创建完成后会生成一个新的参数模板,您可在参数模板列表中对其进行管理。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        参数模板管理
        复制参数模板
      • Kvrocks到GeminiDB Redis的迁移
        本节主要介绍Kvrocks到GeminiDB Redis的迁移方案。 Kvrocks是一款开源的兼容Redis生态的NoSQL keyvalue数据库,底层基于RocksDB实现,并提供namespace功能支持数据分区。Kvrocks集群管理功能相对薄弱,自建集群时需要与外部组件配合,Kvrocks支持的redis命令还不够全面,例如缺少在消息流和统计场景经常使用的stream及hyperloglog数据结构。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis具有高兼容、高性价比、高可靠、弹性伸缩、高可用、无损扩容等特点。不亚于RedisCluster的兼容度,使用户在应用时无需修改代码,可直接使用,100%兼容原生接口。GeminiDB Redis在适配Kvrocks业务的同时,还能克服器管理能力弱、对Redis兼容度不高等缺点。 迁移原理 使用开源工具kvrocks2redis进行Kvrocks到GeminiDB Redis的迁移,在此基础上,从GeminiDB Redis源码层面对Kvrocks的namespace功能进行适配。 迁移过程分为全量和增量两个阶段:迁移开始后,先进行全量迁移,此时对kvrocks打快照,并记录对应的数据版本(seq)。然后解析全量数据文件成redis命令写入GeminiDB Redis。全量迁移完成后进入持续的增量迁移过程,迁移工具循环给Kvrocks发送PSYNC命令,将获取到的增量数据不断转发给GeminiDB Redis,完成增量迁移 。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Kvrocks到GeminiDB Redis的迁移
      • 原地升级
        本文主要介绍原地升级。 操作场景 您可以通过云容器引擎管理控制台升级集群版本,以支持新特性的使用。 升级前,请先了解CCE各集群版本能够升级到的目标版本,以及升级方式和升级影响,详情请参见集群升级概述和升级前须知。 升级说明 集群的升级采用原地升级方式更新节点上的Kubernetes组件,升级后不会改变节点上的OS版本。 数据面节点升级时将采用分批升级的方式,默认会选择根据CPU、内存、PDB(Pod Disruption Budget,即为应用程序设置干扰预算)等设置节点升级的优先级,您也可以根据您的业务需要自行设置优先级。 注意事项 集群升级过程中会自动升级插件到目标集群兼容的版本,升级过程中请不要卸载或者重装插件。 升级之前请确认所有的插件都处于运行状态,如果插件升级失败可以在插件问题修复后,重试升级。 升级时会检查插件运行状态,部分插件(如CoreDNS)需要至少两个节点才能维持正常状态,那此时升级就至少需要两个节点。 若在集群升级过程中出现升级失败的提示,请参照提示信息修复问题后点击重试,若重试后仍未成功升级,请提交工单联系我们协助您进行修复。 更多注意事项请参见升级前须知。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        原地升级
      • 为什么云搜索服务中的索引写入速度突然下降?
        原因分析 1. 写入冲突:当多个客户端同时向同一个索引写入数据时,可能会发生写入冲突,导致部分写入操作被推迟或重试,从而降低写入速度。 2. 磁盘 I/O 限制:写入操作需要频繁访问磁盘。如果磁盘 I/O 性能不佳或资源被其他任务占用,写入速度会受到影响。 3. 缓冲区溢出:云搜索服务在写入数据时会使用内存缓冲区。如果缓冲区满了,系统会强制刷新到磁盘,这个过程可能会拖慢写入速度。 4. 垃圾回收(GC)问题:如果节点的 JVM 频繁进行垃圾回收,特别是 Full GC,系统性能会受到影响,导致写入速度下降。 解决方案 1. 优化写入并发:避免高并发写入到同一索引,可以通过拆分索引或批量写入方式减少冲突。调整客户端的并发写入线程数和批量写入大小。 2. 提升磁盘性能:使用更高性能的磁盘设备(如 SSD),确保磁盘 I/O 不是瓶颈。检查系统中是否有其他进程占用了磁盘资源,影响了写入速度。 3. 调整刷新间隔:可以通过增加刷新间隔来减少缓冲区强制刷新到磁盘的频率,如下述命令将延长刷新时间,允许更多的数据在内存中积累,从而减少写入延迟。 PUT INDEXNAME/settings { "index.refreshinterval": "30s" } 4. 优化垃圾回收设置:监控 JVM 的垃圾回收行为,必要时升级到 G1 GC 或调整堆内存大小,减少 GC 对性能的影响。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例使用类
        为什么云搜索服务中的索引写入速度突然下降?
      • 将Ingress服务暴露到公网
        本文为您介绍如何将Ingress服务暴露到公网。 背景信息 Ingress基于 Nginx 服务器实现了负载均衡、SSL 终止和路由功能。如果您的服务是通过Ingress进行访问的,并且需要通过公网访问,Ingress作为集群流量接入层,可为集群Ingress服务配置天翼云ELB。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保已经开通天翼云ELB服务,并且已创建一个外网可用的ELB(在ELB控制台创建)。 操作步骤 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“网络” 下的“服务”,命名空间选择“kubesystem”,点击”创建服务“按钮,对以下信息进行配置: 1. 填写service相关信息,其中负载均衡一栏,选择公网访问,从列表中选择一个要绑定的ELB(如果列表为空,请确认您是否有可用的ELB,没有的话,请先到ELB控制台创建)。 2. 在端口映射一栏,填写好容器端口和要映射的服务端口(该端口也是负载均衡的监听端口)。 3. 在工作负载绑定一栏,类型选择Deployment,名称选择nginxingresscontrollernginxingresscontroller,然后点击提交。 3. 待ELB绑定后,即可通过服务列表中“集群外访问”中的外网地址访问服务了。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        将Ingress服务暴露到公网
      • 告警配置
        本文介绍告警管理功能的使用方式。 操作步骤 1. 登录ECX控制台。 2. 点击左侧栏【服务管理>告警管理】并进入。 3. 告警管理版块可以查看和管理告警配置、告警模板、告警消息。 说明 告警管理版块支持对以下类型的资源实例或场景进行监控告警:边缘虚拟机【类型请选择“边缘虚机”】、边缘虚拟机带宽、边缘裸金属带宽、NAT网关、边缘云专线实例,及边缘虚拟机带宽汇总、边缘裸金属带宽汇总。 新增告警策略 1. 登录ECX控制台, 点击【服务管理>告警管理>告警配置】,可以查看配置的告警策略。 2. 点击【+新增告警规则】,创建一个告警策略。 3. 输入策略名称、选择监控类型、输入备注信息。 4. 选择对指定资源进行告警,还是对所有资源进行告警。如果对指定资源进行告警,还需要选择具体告警对象。 5. 支持通过模板快速配置,可以在【服务管理>告警管理>告警模板】中创建和管理告警策略模板。 6. 选择告警恢复时是否需要通知。 7. 选择告警级别,支持紧急告警、警告告警、注意告警三个级别。 8. 配置告警指标,选择具体的指标、条件、阈值,当监控对象满足条件时,将会触发此告警策略、产生告警消息。 9. 设置告警通知策略:选择告警接收组,当产生告警消息时,将会通知接收组中配置的联系人。通知方式支持邮件、短信,是否支持重复通知、接收通知的周期和时间段。接收组在【服务管理>消息管理>消息接收组】中配置。
        来自:
        帮助文档
        智能边缘云
        运维与监控
        告警配置
      • 将DRDS同步到MySQL
        参数 描述 数据流动方向 选择“入云”。 源数据库引擎 选择“DRDS”。 目标数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。目前支持可选公网网络、VPC网络和VPN、专线网络。 目标数据库实例 用户所创建的关系型数据库实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步模式 全量+增量该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 说明 选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 源端数据库实例个数 源端DRDS绑定的实例个数,默认值2,输入值在1到64之间,您需要根据源端实际情况设置该值大小。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将DRDS同步到MySQL
      • 组网和资源规划
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的组网和资源规划。 数据规划 类别 规划项 规划值 VPC 待互通子网 192.168.0.0/24 192.168.1.0/24 VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 VPN网关 HA模式 双活 VPN网关 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 主EIP2:2.2.2.2 VPN连接 Tunnel接口地址 用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 用户数据中心 待互通子网 172.16.0.0/16 对端网关 公网IP地址 公网IP地址由运营商统一分配。本示例假设公网IP地址如下: 1.1.1.1 对端网关 Tunnel接口地址 VPN连接1:169.254.70.2/30 VPN连接2:169.254.71.2/30 IKE/IPsec策略 预共享密钥 Test@123 IKE/IPsec策略 IKE策略 版本:v2 认证算法:SHA2256 加密算法:AES128 DH算法:Group 15 生命周期(秒):86400 本端标识:IP Address 对端标识:IP Address IKE/IPsec策略 IPsec策略 认证算法:SHA2256 加密算法:AES128 PFS:DH Group15 传输协议:ESP 生命周期(秒):3600
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        组网和资源规划
      • 服务版本差异
        功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 未分类恶意软件 对运行中的程序进行检测,识别出其中的后门、木马、挖矿软件、蠕虫和病毒等恶意程序。 × √ √ √ √ √ Linux、Windows 实时检测 病毒 对服务器进行实时检测,对在服务器资产发现的各种病毒进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 蠕虫 对服务器中入侵的蠕虫或已存在的蠕虫进行检测、查杀,并进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 木马 对隐藏在正常程序中具备破坏和删除文件、发送密码、记录键盘等特殊功能的程序进行检测,发现时立即进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 僵尸网络 检测主机资产中是否存在已被传播的僵尸程序,一旦发现立即进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 后门 实时检测服务器系统是否存在后门漏洞,对发现的后门病毒进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 Rootkits 检测服务器资产,对可疑的内核模块和可疑的文件或文件夹进行告警上报。 × √ √ √ √ √ Linux 实时检测 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × × × √ √ √ Linux、Windows 实时检测 黑客工具 检测服务器是否存在用来控制服务器的非标工具,一旦发现立即上报告警。 × × √ √ √ √ Linux、Windows 实时检测 Webshell 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 网站后门检测信息包括“木马文件路径”、“状态”、“首次发现时间”、“最后发现时间”。您可以根据网站后门信息忽略可信文件。 您可以使用手动检测功能检测主机中的网站后门。 × √ √ √ √ √ Linux、Windows 实时检测 挖矿软件 实时检测服务器中是否存在挖矿软件,并对发现的软件进行告警上报。 × √ √ √ √ √ Linux、Windows 实时检测 远程代码执行 实时检测服务器是否存在被远程调用的情况,一旦发现立即进行告警上报。 × × √ √ √ √ Linux、Windows 实时检测 反弹Shell 实时监控用户的进程行为,可及时发现并阻断进程的非法Shell连接操作产生的反弹Shell行为。支持对TCP、UDP、ICMP等协议的检测。 × √ √ √ √ √ Linux 实时检测 文件提权 检测当前系统对文件的提权。 × √ √ √ √ √ Linux 实时检测 进程提权 检测以下进程提权操作:利用SUID程序漏洞进行root提权。利用内核漏洞进行root提权。 × √ √ √ √ √ Linux 实时检测 关键文件变更 对于系统关键文件进行监控,文件被修改时告警,提醒用户关键文件存在被篡改的可能。 × √ √ √ √ √ Linux 实时检测 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 × √ √ √ √ √ Linux、Windows 实时检测 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。对于进程的非法行为、黑客入侵过程进行告警。进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 × × √ √ √ √ Linux、Windows 实时检测 高危命令执行 实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 × √ √ √ √ √ Linux、Windows 实时检测 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 × √ √ √ √ √ Linux 实时检测 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × × √ √ √ Linux、Windows 实时检测 系统安全防护被禁用 检测勒索软件加密前准备动作:通过注册表关闭Windows Defender 实时保护功能,一旦发现立即上报告警。 × × √ √ √ × Windows 实时检测 备份删除 检测勒索软件加密前准备动作:删除备份格式文件或Backup文件夹下的文件,一旦发现立即上报告警。 × × √ √ √ √ Windows 实时检测 异常注册表操作 检测通过注册表关闭系统防火墙、勒索病毒Stop修改注册表并写入特定字符串等操作,一旦发现立即上报告警。 × × √ √ √ √ Windows 实时检测 暴力破解 检测“尝试暴力破解”和“暴力破解成功”等暴力破解。 检测账户遭受的口令破解攻击,封锁攻击源,防止云主机因账户破解被入侵。 若账户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ √ √ Linux、Windows 实时检测 异常登录 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。若在非常用登录地登录,则触发安全事件告警。 √ √ √ √ √ √ Linux、Windows 实时检测 非法系统账号 检测主机系统中的账号,列出当前系统中的可疑账号信息,帮助用户及时发现非法账号。 × √ √ √ √ √ Linux、Windows 实时检测 用户账号添加 检测使用命令创建隐藏账户,一旦创建成功后用户交互界面和命令查询均不可见。 × × √ √ √ √ Windows 实时检测 用户密码窃取 检测主机中的系统账号和密码Hash值被异常获取的行为,一旦发现进行告警上报。 × × √ √ √ √ Linux、Windows 实时检测 端口扫描 检测用户指定的端口存在被扫描或者嗅探的行为,一旦发现进行告警上报。 × × × √ √ √ Linux 实时检测 主机扫描 检测网络对主机规则覆盖(包含对ICMP、ARP、nbtscan是覆盖)的扫描活动,一旦发现立即上报告警。 × × × √ √ √ Linux 实时检测
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • 通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
        本文为您介绍如何通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP。 操作步骤 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择工作负载菜单,点击无状态,进入无状态列表页。 3. 点击“新增YAML”按钮。 4. 为Pod 添加注解,以Deployment 为例: plaintext k8s.ctyun.cn/eciwitheip: "true" 可选,设置则自动分配 EIP k8s.ctyun.cn/eipbandwidth: "5" 可选,单位 Mbps,默认 5Mbps deployment 完整模板,其中环境变量设置如下,获取Pod IP和EIP IP: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/eciwitheip: "true" k8s.ctyun.cn/eipbandwidth: "5" labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 env: name: PODIP valueFrom: fieldRef: fieldPath: status.podIP name: PODEIP valueFrom: fieldRef: fieldPath: "metadata.annotations['k8s.ctyun.cn/allocatedeipAddress']" nodeName: vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud 注意 通过yaml 创建,此处需要指定节点为 vnode: shell nodeName: "vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud" 5. 创建完成在ECI 控制台,找到对应的ECI Pod,进入详情页面,选择远程连接页签,可以看到环境变量已生效。 6.
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
      • 购买类
        本小节介绍数据库安全购买类常见问题。 购买实例时如何选择“子网”? 需要选择与数据库同一VPC的子网。 购买实例时为何要选择VPC? 对于非云上的数据库,Agent和DBSS实例之间的网络需要通过VPC互通。DBSS实例的VPC和安装Agent的节点如果在不同VPC,将导致无法审计。 同一区域可以多少个数据库安全审计实例? 基础版:最多支持3个数据库实例。 专业版:最多支持6个数据库实例。 高级版:最多支持30个数据库实例。 在专属云上购买数据库安全服务会消耗专属云上的资源吗? 当您在专属云上购买数据库安全服务时,DBSS将消耗您在专属云上的计算资源,消耗的资源说明如表所示。 如果您不希望DBSS消耗专属云资源,请在公有云上购买DBSS。 版本 消耗资源 基础版 vCPU:4核 内存:16GB 硬盘:560GB 专业版 vCPU:8核 内存:32GB 硬盘:1084GB 高级版 vCPU:16核 内存:64GB 硬盘:2108GB 哪些区域可以使用数据库安全服务? 目前数据库安全服务主要集中在天翼云二类节点,主要区域包含如下: 购买实例时提示资源售罄时如何处理? 当您在购买数据库安全服务时,界面提示资源售罄,请您单击管理控制台左上角的区域按钮选择其他区域后购买或提交工单。
        来自:
        帮助文档
        数据库安全
        常见问题
        购买类
      • 审计天翼云上数据库(免Agent)
        步骤三:添加数据库资产 1. 登录数据库审计实例。 2. 在左侧导航栏选择“资产 > 资产管理”,单击“添加”。 3. 在弹出的“添加资产”窗口配置数据库信息。 参数填写规则说明如下: 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则。 不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 关系数据库MySQL版:请选择“天翼云RDS > TeledbMySQL > 所有版本”。 关系数据库PostgreSQL版:请选择“天翼云RDS > PostgreSQL > 所有版本”。 关系数据库SQL Server版:请选择“天翼云RDS > SQL Server > 所有版本”。 文档型数据库:请选择“天翼云RDS >MongoDB> 所有版本”。 云数据库Clickhouse:请选择“天翼云RDS >Clickhouse HTTP> 所有版本”。 实例ID 填写数据库实例ID,请前往对应数据库控制台获取“实例ID”。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 IP端口 填写数据库实例的IP及端口号,请前往对应数据库控制台获取“连接地址”。 状态 点击“更多配置”,可配置审计状态,默认为“启用”。 4. 配置完成后,单击“保存”即可纳管天翼云上数据库并审计。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计天翼云上数据库(免Agent)
      • 1
      • ...
      • 252
      • 253
      • 254
      • 255
      • 256
      • ...
      • 404
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      知识库问答

      推荐文档

      退订

      服务案例

      账单

      操作指南

      云课堂 第二课:从一起Linux云主机无法远程ssh登录故障说起

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号