活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 云容器集群Pod磁盘IO高负载
        本章节介绍云容器集群Pod磁盘IO高负载故障演练。 背景介绍 在云原生架构中,容器应用依赖持久化存储(PVC、云盘、NAS 等)保存关键数据。磁盘 I/O 高负载(如大量文件读写、日志堆积或后台任务异常)会导致服务延迟、请求超时甚至不可用,影响业务连续性。在多 Pod 共享磁盘的环境下,异常 I/O 不仅拖慢自身,也可能影响同节点其他服务。故障演练平台可通过模拟高磁盘负载验证系统稳定性。 基本原理 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod磁盘IO高负载
      • Kafka Broker节点CPU高负载故障演练实战
        案例背景 某电商平台订单处理系统采用分布式微服务架构,其概要结构图如下,核心流程通过分布式消息服务Kafka集群实现异步解耦: 订单创建:用户在前端提交订单,请求经过负载均衡器转发至订单服务集群。订单服务处理业务逻辑,生成包含订单详情的消息数据,并将该消息可靠地发送至Kafka集群的特定Topic。 下游处理:库存服务(负责扣减库存)、支付服务(负责发起支付请求)和物流服务(负责生成物流配送单)是主要的下游消费者。它们各自订阅Kafka集群中的相应Topic,并行地拉取并处理消息。 Kafka集群作为异步通信的核心,其稳定性和性能对整个订单系统的可用性至关重要。在高并发的场景下,Kafka Broker可能会面临各种异常情况,其中CPU负载过高是常见的一种,可能由突发流量洪峰、JVM垃圾回收或底层基础设施瓶颈等原因引起。Kafka Broker的CPU高负载会直接影响消息的处理速度,导致生产和消费的延迟,甚至引发整个系统的不稳定。 故障演练服务提供了分布式消息服务KafkaBroker节点CPU高负载演练动作,通过模拟这种真实的故障场景,我们可以量化分析Kafka集群在Broker节点CPU受限时的表现,验证订单处理系统及其下游服务对Kafka异常的容忍度和应对能力,并提升团队在真实故障发生时的异常响应与恢复能力。
        来自:
        帮助文档
        应用高可用
        最佳实践
        故障演练服务
        Kafka Broker节点CPU高负载故障演练实战
      • 产品类
        本章节主要介绍故障演练服务产品类问题。 故障演练服务解决什么问题? 故障演练服务是云原生混沌工程平台,深度融合云原生应用产品体系,提供标准化引导、正确性约束和自动化运行的实验管理,支持大规模、低成本、影响可控、形式多样的应用故障演练,帮助企业增强应用系统的容错能力和恢复能力,提升客户应用云上运行的稳定性。 产品能力: 标准化流程管理:固化演练流程,提供组织、人员、应用、资源等多维度的数据与权限管理规范。 丰富的故障场景:实现涵盖应用不同分层的原子故障注入能力,并提供具备业务含义的故障场景组合。 完备的演练防护:实现隔离与熔断双重演练防护,包括权限隔离、环境隔离和范围隔离,以及主动熔断、指标熔断和超时熔断等多种保护机制。 一站式接入管理:深度整合现有应用体系,自动导入组织权限、应用架构和关联资源,实现一站式可编排、可控制、可观测。 解决痛点: 技术要求高:异构的故障源,从基础设施到操作系统,从容器环境到应用进程,以及依赖的中间件,都需要理解其原理才能模拟故障。 实施难度大:跨团队、长流程、多权限,故障演练不仅是技术问题,更涉及组织流程与制度,需要建立相应规范。 影响不可控:故障是已知的,影响是未知的。如何感知并最小化“爆炸半径”,既要有处置预案,又要有工具支持。
        来自:
        帮助文档
        应用高可用
        常见问题
        故障演练服务
        产品类
      • 云容器集群Pod磁盘IO高负载(1)
        本章节介绍云容器集群Pod磁盘IO高负载故障演练。 背景介绍 在云原生架构中,容器应用依赖持久化存储(PVC、云盘、NAS 等)保存关键数据。磁盘 I/O 高负载(如大量文件读写、日志堆积或后台任务异常)会导致服务延迟、请求超时甚至不可用,影响业务连续性。在多 Pod 共享磁盘的环境下,异常 I/O 不仅拖慢自身,也可能影响同节点其他服务。故障演练平台可通过模拟高磁盘负载验证系统稳定性。 基本原理 先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 日志
        本文介绍如何在Go运行环境下使用Go SDK、其它日志库提供的方法打印日志。 打印日志 当需要查看函数运行相关的自定义状态时,可以使用如下几种方式打印日志至标准输出stdout。往标准输出stdout打印的日志内容会被函数收集。 以下分别介绍所使用的几种日志打印方法。 使用context.GetLogger()方法打印日志 函数计算平台提供的Go SDK包含了 GetLogger()方法打印日志,使用该方法打印的每条日志中都包含日志级别、RequestId、时间、文件名和行号等信息。示例代码如下: package main import ( "context" "gitee.com/ctyunfaas/cfruntimegosdk/cf" "gitee.com/ctyunfaas/cfruntimegosdk/fccontext" ) func HandleRequest(ctx context.Context) (string, error) { fctx, : fccontext.FromContext(ctx) fctx.GetLogger().Info("Hello info") fctx.GetLogger().Infof("Hi, %sn", "info") fctx.GetLogger().Warn("Goodbye warn") fctx.GetLogger().Warnf("Byebye, %sn", "warn") return "hello world", nil } func main() { cf.Start(HandleRequest) } 函数被执行后,会输出以下日志: 20240311 18:46:00.102699 d0c5bc99e0a94d82beb02b23185640ea [INFO] main.go:12: Hello info 20240311 18:46:00.102715 d0c5bc99e0a94d82beb02b23185640ea [INFO] main.go:13: Hi, info 20240311 18:46:00.102725 d0c5bc99e0a94d82beb02b23185640ea [WARN] main.go:15: Goodbye warn 20240311 18:46:00.102729 d0c5bc99e0a94d82beb02b23185640ea [WARN] main.go:16: Byebye, warn
        来自:
      • 黑名单规则
        本节介绍黑名单规则的创建流程,以及相关配置项的说明。 绑定黑名单规则的桌面,无法运行黑名单列表中的应用,当桌面运行黑名单中应用时会被阻止,且用户无法向管理员发起应用放行申请。 黑名单应用库 管理员可在平台应用库中,快速选择应用添加到黑名单列表。 管理员也可以创建一个企业专属的黑名单应用库用于自定义维护,具体操作如图示: 1.创建一个专用桌面,将希望禁止的应用安装至桌面中,此桌面可作为后续运维桌面; 2.进入黑名单规则,选择租户应用库并点击管理; 3.在页面中点击新增,进入获取应用的弹窗界面; 4.选择“步骤1”中设置好的桌面点击“获取”,即可从该桌面获取已安装的应用列表,选择应用添加至黑名单租户应用库中即可。 注:在专用桌面中,建议使用“应用辅助工具”进行应用安装,便于提取相关应用的完整信息,此类信息可用于黑名单列表的创建。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        管理员指南
        应用管控
        黑名单规则
      • 菜单自定义
        本节介绍云智助手支持企业自定义配置菜单和应用(智能体)的功能。 天翼AI云电脑云智助手,支持按需调整菜单及顺序,配置更适合自己的AI应用,提升便利性。 【操作步骤】 1.使用管理员账号登录AI云电脑,打开云智助手,点击右上角头像,打开“设置”功能;(如无管理员账号,请先创建账号,详见管理账号) 2.进入“管理菜单”界面,在“选择企业”列表中选择您的企业名称,打开"开启自定义菜单"开关,点击蓝色按钮"跳转到自定义菜单"开始配置; 3.进入自定义菜单页面,点击“+添加一级菜单”,“+添加二级菜单”,进行菜单的添加; 4.点击“+新增应用”进行应用添加,新增应用有两种来源可选择; 从已有模板中选择:是指AI应用中心平台已上架的AI应用,通过搜索选择应用进行新增。 自定义:可根据需求填写应用标题、介绍、提示词进行应用新增。 外部链接:通过外部网页链接来创建应用模版。需输入以 https:// 或 http:// 开头的外部网页地址,长度不超过 2000 字符,应用将基于该链接内容创建。 5.管理员完成自定义菜单和应用设置后,普通用户重新登录云智助手即可查看管理员设置的自定义菜单和应用。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        管理员指南
        菜单自定义
      • 磁盘问题
        如何解决“SMS.1105”创建磁盘失败问题? 问题描述 创建目的端时提示“SMS.1105 创建磁盘失败,失败原因:volume gigabytes exceeded volume gigabytes quota!”。 问题分析 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制,比如您可以创建的云硬盘数量、云硬盘容量以及快照数量。 解决方案 向云硬盘EVS服务申请扩大云硬盘配额,申请完成后重试。 如何解决执行“df TH”命令失败? 问题描述 Linux服务器安装解压Agent后,运行Agent时:执行 startup.sh脚本报错,错误提示为“SMS.5108: 执行“df TH”命令失败”。 问题分析 在源端执行 df TH, 然后执行 echo $? 。如果结果不是0,表明该命令执行异常。 出现该问题可能的原因是挂载了不存在或已经离线的设备。 解决方案 可以尝试将其 umount,使得执行 dfTH后,执行 echo $?的结果是0。 迁移对磁盘数量、大小是否有限制? 不进行磁盘分区调整时,主机迁移服务磁盘要求: 1. 目的端虚拟机的磁盘数量大于或等于源端的磁盘数量。 2. 目的端每块磁盘空间都要大于或等于源端对应磁盘的空间。 选择调整磁盘分区时,主机迁移服务磁盘要求: 1. 目的端虚拟机的磁盘数量大于或等于调整后的磁盘数量。 2. 目的端每块磁盘空间都要大于或等于对应磁盘调整后的空间。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        磁盘问题
      • 购买类
        本文介绍实时云渲染产品购买类常见问题。 云渲染服务已购买的渲染资源可以变更吗? 云渲染服务支持包年包月用户增加已有渲染实例的开通路数与新增渲染规格,云渲染固定带宽也可按需更改带宽值,您可根据实际需要灵活选择购买方案。 包年包月订购云渲染规格如何退订? 您登陆天翼云控制台,勾选需要退订的云渲染规格,选择”更多退订“,在页面中点击确认,将完成退订订单提交,弹出提示信息,并可在用户中心的订单管理页面看到该退订订单,此时订单状态为“待审核”。 待审核通过后,天翼云将回收资源,并返还现金支付的金额。此时,订单状态将变为“工单完成”,在云渲染列表里也无法看见该渲染规格。 退订云渲染服务前有哪些限制条件? 如果您需要退订云渲染服务,需要符合天翼云7天无理由退款条件。 1.订购时间超过7天,以及订购7天内但执行过升级、续订操作的云渲染实例均不能执行退订操作。 2.由于退订操作会导致资源回收和清理,平台上的应用数据将无法恢复,因此,在退订前请您做好数据备份工作。 云渲染服务如何选择渲染带宽? 云渲染服务支持固定带宽和按需计费两种带宽计费方式,由于所有渲染规格共享一个带宽,若选择固定带宽,带宽值推荐选择系统推荐值。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        常见问题
        购买类
      • 购买指引
        本文说明如何开通云渲染产品。 购买条件 在购买云渲染产品服务前,您需要完成账号实名认证; 若您已开通渲染规格按需服务,则无法重复开通渲染规格包周期订单。 操作步骤 1. 搜索【实时云渲染】,进入实时云渲染的产品介绍页,点击【立即开通】。 2. 根据业务场景需求,选择不同的计费规则,开通服务。 开通配置 配置说明 开通区域 为了您的应用接入时能获得最好操作体验,请就近选择您的业务区域,开通多个集群时,云渲染平台会根据接入终端所在区域调度到最近的集群,实现访问最优 计费方式 根据您的业务特性,选择按需或包周期模式开通 渲染规格 请您根据应用类型选择合适的渲染规格,云渲染将为您提供不同规格下的最大算力 带宽 带宽大小决定了终端接入时的数据最大传输速度,通常情况下1路并发接入时需要20M带宽。 开通时长 您可根据您对应用云渲染并发使用时长的需要来决定您的购买时长 建议您根据业务场景选择最佳的计费规则,若当前服务开通方案无法满足您的要求,请联系客服或客户经理,我们将为您提供1对1支持。 3. 点击提交订单,完成付款后,您可通过云渲染控制台看到已开通的订单信息。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        计费说明
        购买指引
      • 使用Hive加载HDFS数据并分析图书评分情况
        本章节主要介绍使用Hive加载HDFS数据并分析图书评分的实践。 MRS离线处理集群,可对海量数据进行分析和处理,形成结果数据,供下一步数据应用使用。 离线处理对处理时间要求不高,但是所处理数据量较大,占用计算存储资源较多,通常通过Hive/SparkSQL引擎或者MapReduce/Spark2x实现。 本实践基于天翼云翼MapReduce服务,用于指导您创建MRS集群后,使用Hive对原始数据进行导入、分析等操作,展示了如何构建弹性、低成本的离线大数据分析。 基本内容如下所示: 1. 创建MRS离线查询集群。 2. 将本地数据导入到HDFS中。 3. 创建Hive表。 4. 将原始数据导入Hive并进行分析。 场景描述 Hive是建立在Hadoop上的数据仓库框架,提供大数据平台批处理计算能力,能够对结构化/半结构化数据进行批量分析汇总完成数据计算。提供类似SQL的Hive Query Language语言操作结构化数据,其基本原理是将HQL语言自动转换成MapReduce任务,从而完成对Hadoop集群中存储的海量数据进行查询和分析。 Hive主要特点如下: 海量结构化数据分析汇总。 将复杂的MapReduce编写任务简化为SQL语句。 灵活的数据存储格式,支持JSON,CSV,TEXTFILE,RCFILE,SEQUENCEFILE,ORC(Optimized Row Columnar)这几种存储格式。 本实践以某图书网站后台用户的点评数据为原始数据,导入Hive表后通过SQL命令筛选出最受欢迎的畅销图书。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        数据分析
        使用Hive加载HDFS数据并分析图书评分情况
      • 关停服务
        客户在客户天翼云账户中没有费用并欠款的情况下,通知客户充值,并将关停客户的网站安全监测服务。 客户也可以根据需求,进入客户控制台( 域名管理页面
        来自:
        帮助文档
        网站安全监测
        计费说明
        关停服务
      • 退订
        本文介绍容器安全卫士退订说明及退订步骤。 退订说明 容器安全卫士支持退订,可通过容器安全卫士控制台界面、天翼云费用中心发起并完成退订操作。 容器安全卫士实例退订后,主套餐及扩容节点将一同退订;扩容节点不支持单独退订。 成功发起退订后,实例资源将转入冻结状态,冻结期15天。冻结期间,用户配置数据会保留15天, 仍可以进行时安全防护,同时保留用户的配置数据,15天后资源被释放,释放后无法恢复。 更多详情请参见退订规则说明。 退订步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“订单中心”,进入订单信息页面。 3. 单击“立即退订”,进入退订申请页面。 4. 确认退订信息,信息确认无误后选择退订原因,勾选“我已确认本次退订金额和相关费用”后,单击“退订”后即可进行退订。
        来自:
        帮助文档
        容器安全卫士
        计费说明
        退订
      • OBS数据迁移到云搜索服务
        本章节主要介绍OBS数据迁移到云搜索服务。 操作场景 CDM支持在云上各服务之间相互迁移数据,本章节介绍如何通过CDM将数据从OBS迁移到云搜索服务中,流程如下: 1.创建CDM集群 2.创建云搜索服务连接 3.创建OBS连接 4.创建迁移作业 前提条件 已获取OBS的访问域名、端口,以及AK、SK。 已经开通了云搜索服务,且获取云搜索服务集群的IP地址和端口。 创建CDM集群 参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 CDM集群的VPC必须和云搜索服务集群所在VPC一致,且推荐子网、安全组也与云搜索服务一致。 如果安全控制原因不能使用相同子网和安全组,那么需要确保安全组规则能允许CDM访问云搜索服务集群。 创建云搜索服务连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云搜索服务”后单击“下一步”,配置云搜索服务连接参数。 名称:用户自定义连接名称,例如“csslink”。 Elasticsearch服务器列表:配置为云搜索服务集群(支持5.X以上版本)的连接地址、端口,格式为“ip:port”,多个地址之间使用分号(;)分隔,例如192.168.0.1:9200;192.168.0.2:9200。 用户名、密码:配置为访问云搜索服务集群的用户,需要拥有数据库的读写权限。 3.单击“保存”回到连接管理界面。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        OBS数据迁移到云搜索服务
      • 使用说明类
        本小节介绍漏洞扫描售前类常见问题。 什么是漏洞扫描服务? 漏洞扫描服务是通过在公网或内网,基于漏洞数据库,通过扫描对指定的远程或者本地计算机系统的安全脆弱性检测,发现可利用漏洞的一种安全检测行为。可对公网或内网的资产进行扫描,扫描完成后出具专业扫描报告,并提供漏洞修复建议。 漏洞扫描服务有哪些功能? 多种评估类型:评估主机系统、网络和应用程序的弱点,检测系统内的恶意软件,发现Web服务器和服务的弱点。 丰富的评估能力:网络设备,包括下一代防火墙、操作系统、数据库、Web应用、虚拟和云环境等,扫描IPv4、IPv6和混合网络,可根据需求设置扫描任务运行时间和频率。 两种扫描模式:漏洞扫描器在选择扫描方式时可使用非登录扫描和登录扫描方式,登录扫描能够更深入全面的发现主机漏洞。 持续管理:扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件。 多种报告:自定义报告以按漏洞或主机排序,创建执行摘要或比较扫描结果以突出显示更改,可提供XML、PDF、CSV和HTML类型的报告。 漏洞扫描服务有什么优势? 快速发现:能够准确、快速的发现主机存在的漏洞风险,对发现的漏洞进行分析,及时提供专业含切实可行整改建议的扫描报告。 准确详尽:详尽描述系统存在的漏洞种类、安全漏洞数量、危害级别等,描述漏洞时提供可行解决方案。 准确性强:插件扩展性强、功能强大,可以对多种安全漏洞进行漏洞发现,使用多个扫描工具交叉扫描,降低误报,提高漏洞准确性。
        来自:
        帮助文档
        漏洞扫描
        常见问题
        使用说明类
      • 应用中心简介
        应用中心是一个集开发、部署、管理等全生命周期服务的平台,提供了Web开发、人工智能、音视频处理等丰富的Serverless应用模板。您可以一键部署预置的模板,也可以在此基础上进行二次开发以满足个性化需求。 产品优势 Serverless应用中心具有以下几点优势: 1. 从开发到运维一站式解决方案,提供快速上手、极简运维的使用体验,让您专注于具体的业务开发。 2. 支持Serverless Devs组件部署应用,您可以使用s.yaml编排业务,并一键部署到天翼云函数计算。 3. 丰富的应用模板,满足您不同编程语言或业务领域的个性化定制。 基本概念 应用模板 Serverless应用模板是一种预先设计好的具有基本功能的Serverless应用案例,允许开发者使用模板快速创建应用。 应用 Serverless应用是具体业务编排的整体资源的描述,一个应用包含Serverless函数以及函数所使用到的云服务资源、差异化部署管理的环境、部署执行的流水线。 环境 在Serverless应用中心领域,环境提供了灵活的应用差异化部署管理,您可以创建不同的环境,并为各个环境配置不同的部署资源、环境变量和流水线。 流水线 流水线提供了CI/CD能力,帮助您快速将应用源码进行编译构建,并发布到天翼云上。 产品计费 Serverless应用中心可以免费使用。但是,在部署应用时所涉及到的相关云产品服务可能会产生费用,具体的计费规则请参照相应云产品的计费说明。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        应用中心简介
      • 统一身份认证与权限管理
        2.1 操作步骤 2.1.1 创建IAM子用户。 具体操作,请参见统一身份认证 2.1.2 创建自定义策略 天翼云提供了访问内网DNS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置内网DNS查看者权限, 以及vpc的部分查看权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置内网DNS所有操作权限,以及vpc的部分操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "CTiDNS:domainname:", "CTiDNS:domainrecord:", "vpc:vpcs:list", "vpc:vpcs:get", "vpc:subnets:list" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        内网DNS
        用户指南
        统一身份认证与权限管理
      • 使用物理机(弹性/标准裸金属)挂载文件系统
        本文介绍使用标准裸金属挂载访问海量文件服务的操作方法。 操作场景 在高性能计算、高性能存储、容器场景、大数据分析、关键核心业务数据库和有高安全性、监管要求等需要使用物理机的业务场景,可搭配海量文件系统和VPC终端节点提供安全、可靠、高性能的共享访问存储服务。 适用产品 物理机,包括弹性裸金属、标准裸金属两种规格。 使用限制 当前仅支持IPv4通过VPC终端节点访问文件系统。 操作步骤 注意 标准裸金属不能修改VPC/子网,请提前做好网络规划。 标准裸金属/弹性裸金属与文件系统须归属相同VPC。 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 请务必在文件系统挂载时使用noresvport参数,防止文件系统卡住。 步骤一:创建VPC及普通子网 说明 若已有VPC及普通子网,可忽略此步骤,直接进行步骤二。 1. 依次进入“控制中心>网络>虚拟私有云”,点击右上方“创建虚拟私有云”。 2. 在“VPC基本信息”部分,VPC名称、网段等根据实际需求填写。 3. 在“子网配置”部分,子网类型选择“普通子网”,名称、网段等根据实际需求填写即可。 4. 创建完成之后返回控制台查看。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用物理机(弹性/标准裸金属)挂载文件系统
      • 产品优势
        本文介绍弹性容器实例ECI的产品优势。 全托管免运维 提供全托管的Serverless架构服务,您只需提交容器镜像,就可以直接使用天翼云提供的基础设施来运行您的容器。您不再需要预先创建集群或者维护集群,不需要关心底层服务器、容量规划等问题,只需专注于业务领域的创新。 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率。 弹性高效 针对全链路进行了性能优化,提供了高并发创建能力,使得容器实例的弹性伸缩可以在秒级完成,而无需提前预估集群容量和业务流量,从而轻松应对百倍的业务突发流量。 低成本 无需管理底层基础设施,从而将复杂的基础设施维护和业务开发解耦开来,降低运维成本。一方面,ECI可以根据业务流量自动弹性伸缩,减少空置费用。另一方面,用户只需对容器占用的资源付费,避免了业务不活跃时段的费用开销,从而降低了使用成本。 服务集成 自动集成天翼云的其它服务,例如容器镜像服务、存储服务、网络服务和各种中间件服务,以实现网络安全访问、日志采集、数据持久化存储、服务监控等功能。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品优势
      • 应用场景
        产品优势: 1、支持数据库应用—云硬盘支持多挂载,满足主流数据库需求 2、高安全—专属存储物理隔离,支持数据加密 3、高性能—专属云分布式存储保证存储资源免抢占
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        应用场景
      • 登录前准备类
        本节介绍了弹性云主机登录前准备类相关问题。 远程登录时需要输入的帐号和密码是多少? 登录云主机的用户名和密码: Windows操作系统用户名:Administrator Linux操作系统用户名:root 如忘记登录密码,可通过 “ 重置密码 ” 功能设置新密码。 远程登录忘记密码,怎么办? 如果在创建弹性云主机时未设置密码,或密码丢失、过期,请参考“在控制台重置弹性云主机密码”重新设置密码。 说明 弹性云主机系统密码涉及到客户重要的私人信息,提醒您妥善保管密码。 使用创建时的用户名和密码无法SSH方式登录GPU加速云主机 处理方法 先使用VNC方式远程登录弹性云主机,并修改配置文件,然后再使用SSH方式登录。 1. 进入弹性云主机运行页面,单击“远程登录”。 2. 自动跳转至登录页面,登录root用户,输入密码。 说明 密码为创建弹性云主机时设置的密码。 3. 在“/etc/ssh/”目录下,修改sshdconfig文件中3个配置项,修改参数如下图所示。 4. 修改完成后保存退出,执行如下命令,重启SSH服务。 service sshd restart 5. 重启后,重新使用SSH密码方式登录弹性云主机。 6. 通过以上步骤依然无法登录,请联系技术人员进行处理。 启动弹性云主机时卡在“Waiting for cloudResetPwdAgent” 问题描述 启动弹性云主机时,系统长时间卡在“Waiting for cloudResetPwdAgent”状态,需要等待20s~30s,如下图所示。 图1 启动cloudResetPwdAgent 可能原因 内网DNS和客户自定义DNS设置导致启动一键重置密码插件时卡慢。 处理方法 1. 以root用户登录弹性云主机。 2. 执行以下命令,修改配置文件“/etc/cloud/cloud.cfg”。 vi /etc/cloud/cloud.cfg 3. 添加如下语句,如下图所示。 manageetchosts: true 图2 编辑配置文件
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
      • Kubernetes 1.27版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提到到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.27版本说明
      • 上传对象
        普通上传 媒体存储支持普通上传的方式。可以上传小于5GB的文件,推荐上传小于2GB的文件。 使用方式 操作途径 使用方式 SDK 媒体存储支持多种语言SDK,请从SDK概览页面选择进入对应的开发指南查阅。 原生接口 可参考:上传对象。 分片上传 通过分片上传,用户可以最大程度提高上传效率同时避免任务失败。分片上传允许将单个对象按照一定的大小分割成多个数据分片,作为一组分片分别上传。 用户可以独立上传或者按任意顺序上传对象的分片。如果其中某个分片传输失败,可以重新传输该分片且不会影响其他分片。 当对象的所有分片都上传后,媒体存储会将这些分片合并起来,然后创建该对象。 适用场景 大文件加速上传,对于大小超过5GB的对象推荐使用分片上传以加快上传速度 网络不稳定或较差时,推荐使用分片上传,当出现上传失败的时候,用户仅需重传失败的分片。 分片上传流程 1. 初始化分片上传任务:开始分片上传时,媒体存储将首先初始化分片上传任务并返回分片上传的唯一标识符uploadId。无论您何时上传分片、合并分片或取消分片上传任务,都必须包括此上传uploadId。 2. 上传每个分片:上传分片时,每一个分片的顺序是通过上传过程中指定的partNumber来确定,所以除了指定uploadId,还必须指定分片编号partNumber,partNumber的数量在初始化时自动决定。用户可以并发上传这些碎片,可结合本地网络状况和设备能力综合考虑并发个数。 3. 合并分片:合并分片时,媒体存储通过按升序的分片编号规范化分片来创建对象。成功完成请求后,分片将不再存在。用户可以选择取消分片上传任务,之后无法再次使用该上传ID上传任何分片,同时已上传的部分将形成文件碎片并占用存储空间。如果任何分片上传已在进行中,即使用户已执行中止操作,它们仍可以上传成功或失败。
        来自:
        帮助文档
        媒体存储
        用户指南
        对象
        上传对象
      • 产品定义
        本页简要介绍了分布式融合数据库HTAP的产品定义。 分布式融合数据库HTAP是既支持在线事务处理 (OLTP) 又支持在线分析处理 (OLAP) 的融合型云原生分布式数据库,具有兼容MySQL协议、高性能、实时分析的特点,适用于数据规模大、高可用、高吞吐等业务场景。 分布式融合数据库HTAP主要由管理节点、计算节点和存储节点组成,整体技术架构如下: 管理节点:整个集群的元信息管理模块,负责存储集群元信息(包括整体拓扑结构和节点实时的数据分布情况),为分布式事务分配事务 ID,同时还会根据存储节点实时上报的数据分布状态,下发数据调度命令给具体的存储节点。管理节点集群由 3 个管理节点构成,具备高可用能力。 计算节点:SQL 层,支持 MySQL 协议,负责接收客户端的连接,执行 SQL 解析和优化,最终生成分布式执行计划,将实际的数据读取请求转发给底层的存储节点。计算节点本身是无状态的,多个计算节点构成计算节点集群,通过负载均衡组件(如 LVS、HAProxy 或 F5)对外提供统一的接入地址。 存储节点 行存节点:一个支持事务的分布式KeyValue存储引擎,负责存储数据。数据按范围分片存储,每个数据分片负责存储一段 Key 范围(从 StartKey 到 EndKey 的左闭右开区间)的数据,每个行存节点会负责多个数据分片。行存节点 API 原生支持分布式事务,默认提供了 SI (Snapshot Isolation) 的隔离级别,是SQL 层支持分布式事务的核心基础。SQL 层做完 SQL 解析后,会将 SQL 的执行计划转换为对行存节点 API 的实际调用。另外,行存节点中的数据都会自动维护多副本(默认为三副本),天然支持高可用和自动故障转移。 列存节点:一类可选的存储节点,其内部以列式的形式存储数据,主要的功能是为分析型的场景加速。
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品介绍
        产品定义
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 本指导的基本内容如下所示: 1. 创建集群。 2. 创建用户。 3. 执行MapReduce程序。 4. 执行Spark程序。 5. 执行Hive程序。 创建集群 1. 创建数据湖、数据服务或实时数据流集群,“Kerberos身份认证”默认开启,且不支持关闭,详见创建集群相关内容。 2. 登录翼MR管理控制台页面。 3. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 创建用户 1. 登录翼MapReduce管理控制台页面。 2. 单击“用户权限”,进入到用户管理页面。 3. 单击“添加用户”,输入相关信息,单击“确定”即可。 执行MapReduce程序 本小结提供执行MapReduce程序的操作指导,旨在指导用户在安全集群模式下运行程序。 前提条件 已编译好待运行的程序及对应的数据文件,如mapreduceexamples1.0.jar、inputdata1.txt。 操作步骤 1. 采用远程登录软件,通过ssh登录到集群的master节点。 2. 登录成功后分别执行如下命令,在/opt/client目录下创建test文件夹。 cd /opt/client mkdir test 3. 分发keytab文件到/opt/client目录,例如test.keytab。 4. 执行如下命令认证已创建的用户,例如test。 kinit kt /opt/client/test.keytab test 5. 执行如下命令将数据导入到HDFS中。 cd test hdfs dfs mkdir /tmp/input hdfs dfs put intputdata1.txt /tmp/input 6. 执行如下命令运行程序。 yarn jar mapreduceexamples1.0.jar WordCount /tmp/input /tmp/output 其中: /tmp/output指HDFS文件系统中output的路径,该目录必须不存在,否则会报错。 执行Spark程序 本小结提供执行Spark程序的操作指导,旨在指导用户在安全集群模式下运行程序。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • 权限管理
        操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 标签操作 nosql:instance:tag 支持: IAM项目(Project) 标签列表 nosql:tag:list 支持: IAM项目(Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 创建OpenSearch实例
        参数类型 参数 说明 基础配置 计费模式 实例支持包周期和按需计费模式。 包周期:根据实例购买时长,一次性支付实例包周期费用。 按需计费:根据实际使用时长计费,按小时出账。 基础配置 订购周期 在包年包月模式下,您需要选择购买时长。 基础配置 当前区域 选择实例的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 基础配置 可用区 选择实例所在工作区域下关联的可用区。 支持多可用区部署,购买地域具备3个及以上可用区,需要勾选1个或3个,如果不足3个可用区,则根据地域可用区情况可购买1或2个。 网络配置 企业项目 企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择云搜索实例的企业项目归属。仅支持选择用户有权限的企业项目。默认为default,如果没有可选项,请由主账号在统一身份认证处进行赋权。 网络配置 虚拟私有云 指定实例所在的虚拟专用网络(VPC),实现不同业务的网络隔离。如您没有合适的VPC,请前往创建虚拟私有云页面创建完成后,回当前页面刷新后选择。 网络配置 子网 实例使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下实例需要的子网。 网络配置 安全组 安全组为实例提供安全的网络访问控制策略。 为了顺利部署实例,我们将为您选择的安全组默认配置下述规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。 配置实例 实例名称 您可自定义实例名称,可输入的字符范围为长度为0~32个字符,只能包含数字、字母、中划线()和下划线(),且必须以字母或数字开头。 配置实例 实例类型 云搜索服务支持Elasticsearch和OpenSearch两种组件。 配置实例 实例版本 选择所需的集群版本,支持的版本以页面可选项为准。 配置实例 实例密码设置 设置OpenSearch的管理员访问密码。 实例内账号和角色请登录Dashboards的进行设置。 配置实例 HTTPS设置 实例通信方式选择 开启HTTPS,访问实例将进行通讯加密,可以接入公网; 若关闭HTTPS访问,将使用HTTP协议与实例通信,无法保证数据安全性,HTTP协议模式下,实例不可接入公网。 该模式可以在实例开通后进入“运行中”状态时在安全设置功能中进行修改。 选购资源 实例节点数 实例中需要部署数据节点数,请以页面可下单数量上限为准。 选购资源 CPU架构 支持X86类型。 选购资源 节点规格 实例的节点规格,可按需选购,同一实例仅支持一种规格,请确认后下单。 选购资源 节点存储规格 选择存储类型,支持的类型可能随资源池不同有差异,请以页面可选的为准,性能参考。 选购资源 单节点存储量 您可根据业务数据容量评估,选购合适的单节点存储量,创建完成后,不支持缩容节点存储容量,请基于业务量合理选择容量。 选购资源 图形化访问节点规格 云搜索服务会默认为您开通一个小规格节点部署Dashboards和Cerebro组件。该节点正常计费。 选购资源 专属节点规格 您可根据需要选择是否在当前实例加装专属master、专属协调节点或冷数据节点,并选择节点规格,专属master和专属协调节点不支持调整存储空间。专属master限制3节点,专属协调节点和冷数据节点上限请以页面下单为准。 专属节点开通后不可删除,也可通过扩容功能加装。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        创建OpenSearch实例
      • 创建Elasticsearch实例
        参数类型 参数 说明 基础配置 计费模式 实例支持包周期和按需计费模式。 包周期:根据实例购买时长,一次性支付实例包周期费用。 按需计费:根据实际使用时长计费,按小时出账。 基础配置 订购周期 在包年包月模式下,您需要选择购买时长。 基础配置 当前区域 选择实例的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 基础配置 可用区 选择实例所在工作区域下关联的可用区。 支持多可用区部署,购买地域具备3个及以上可用区,需要勾选1个或3个,如果不足3个可用区,则根据地域可用区情况可购买1或2个。 网络配置 企业项目 企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择云搜索实例的企业项目归属。仅支持选择用户有权限的企业项目。默认为default,如果没有可选项,请由主账号在统一身份认证处进行赋权。 网络配置 虚拟私有云 指定实例所在的虚拟专用网络(VPC),实现不同业务的网络隔离。如您没有合适的VPC,请前往创建虚拟私有云页面创建完成后,回当前页面刷新后选择。 网络配置 子网 实例使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下实例需要的子网。 网络配置 安全组 安全组为实例提供安全的网络访问控制策略。 为了顺利部署实例,我们将为您选择的安全组默认配置下述规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。 配置实例 实例名称 您可自定义实例名称,可输入的字符范围为长度为0~32个字符,只能包含数字、字母、中划线()和下划线(),且必须以字母或数字开头。 配置实例 实例类型 云搜索服务支持Elasticsearch和OpenSearch两种组件。 配置实例 实例版本 选择所需的实例版本,支持的版本以页面可选项为准。 配置实例 实例密码设置 设置Elasticsearch的管理员访问密码。 实例内账号和角色请登录Kibana进行设置。 配置实例 HTTPS设置 实例通信方式选择: 开启HTTPS,访问实例将进行通讯加密,可以接入公网; 若关闭HTTPS访问,将使用HTTP协议与实例通信,无法保证数据安全性,HTTP协议模式下,实例不可接入公网。 该模式可以在实例开通后进入“运行中”状态时在安全设置功能中进行修改。 选购资源 实例节点数 实例中需要部署节点数,上限请以页面可下单数量为准。 选购资源 CPU架构 目前支持X86类型。 选购资源 节点规格 实例的节点规格,可按需选购,同一实例仅支持一种规格,请确认后下单。 选购资源 节点存储规格 选择存储类型,支持的类型可能随资源池不同有差异,请以页面可选的为准。 选购资源 单节点存储量 您可根据业务数据容量评估,选购合适的单节点存储量,创建完成后,不支持缩容节点存储容量,请基于业务量合理选择容量。 选购资源 图形化访问节点规格 云搜索服务会默认为您开通一个小规格节点部署Kibana、Cerebro节点。该节点正常计费。 选购资源 专属节点规格 您可根据需要选择是否在当前实例加装专属master、专属协调节点或冷数据节点,并选择节点规格,专属master和专属协调节点不支持调整存储空间。专属master限制3节点,专属协调节点和冷数据节点上限请以页面可下单数量为准。 专属节点开通后不可删除,也可通过扩容功能加装。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        创建Elasticsearch实例
      • 权限管理
        本节介绍了文档数据库服务的权限管理说明。 如果您需要对云上购买的DDS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DDS的使用权限,但是不希望他们拥有删除DDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DDS,但是不允许删除DDS的权限策略,控制他们对DDS资源的使用范围。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DDS服务的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 DDS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DDS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DDS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了DDS的所有系统权限。 DDS系统权限 策略名称/系统角色 描述 类别 依赖关系 DDS FullAccess 文档数据库服务所有权限。 系统策略 无 DDS ReadOnlyAccess 文档数据库服务资源只读权限,拥有该权限的用户仅能查看文档数据库服务数据。 系统策略 无 DDS ManageAccess 文档数据库服务除删除操作外的DBA权限。 系统策略 无 DDS Administrator 文档数据库服务(DDS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest和Tenant Administrator角色,在同项目中勾选依赖的角色。 下表列出了DDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 DDS FullAccess DDS ReadOnlyAccess DDS ManageAccess DDS Administrator 创建实例 √ x √ √ 查询实例列表 √ √ √ √ 删除实例 √ x x √ 重启实例 √ x √ √ 主备倒换 √ x √ √ 修改端口 √ x √ √ 重置密码 √ x √ √ 修改SSL √ x √ √ 修改安全组 √ x √ √ 绑定/解绑公网IP √ x √ √ 磁盘扩容 √ x √ √ 规格变更 √ x √ √ 节点扩容 √ x √ √ 删除扩容失败节点 √ x × √ 修改备份策略 √ x √ √ 重命名实例 √ x √ √ 修改内网IP地址 √ x √ √ 变更实例下节点绑定的参数模板 √ x √ √ 切换慢日志明文显示开关 √ x √ √ 切换审计日志开关 √ x √ √ 下载审计日志 √ x √ √ 删除审计日志 √ x × √ 下载备份文件 √ x √ √ 创建手动备份 √ x √ √ 查询备份列表 √ √ √ √ 恢复到新实例 √ x √ √ 恢复到已有实例 √ x √ √ 删除备份 √ x × √ 创建参数模板 √ x √ √ 查询参数模板列表 √ √ √ √ 修改参数模板 √ x √ √ 删除参数模板 √ x × √ 任务中心列表 √ x √ √ 下表列出了DDS常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表 常用操作与对应的授权项 操作 授权项 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 创建页需要查询对应的VPC、子网、安全组。 创建实例 dds:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 dds:instance:list 查询实例详情 dds:instance:list 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 导出实例列表 dds:instance:list 如果需要导出VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 删除实例 dds:instance:deleteInstance 删除实例需要同时删除数据侧IP地址。 重启实例 dds:instance:reboot 主备倒换 dds:instance:switchover 修改端口 dds:instance:modifyPort 重置密码 dds:instance:resetPasswd 修改SSL dds:instance:modifySSL 修改安全组 dds:instance:modifySecurityGroup 绑定公网IP dds:instance:bindPublicIp 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP dds:instance:unbindPublicIp 不支持企业项目 不支持细粒度 磁盘扩容 dds:instance:extendVolume 规格变更 dds:instance:modifySpec 节点扩容 dds:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 删除扩容失败节点 dds:instance:extendNode 如果IP地址已经创建完成,但后续流程失败,需要同时删除数据侧IP地址。 修改备份策略 dds:instance:modifyBackupPolicy 重命名实例 dds:instance:modify 修改内网IP地址 dds:instance:modifyVIP vpc:subnets:get vpc:ports:get 修改内网IP地址,需要预先查询出可用的IP地址,再进行修改。 变更实例下节点绑定的参数模板 dds:instance:modifyParameter 切换慢日志明文显示开关 dds:instance:modifySlowLogPlaintextSwitch 切换审计日志开关 dds:instances:modifyAuditLogSwitch 下载审计日志 dds:instances:downloadAuditLog 删除审计日志 dds:instance:deleteAuditLog 下载备份文件 dds:backup:download 创建手动备份 dds:instance:createManualBackup 查询备份列表 dds:backup:list 恢复到新实例 dds:backup:createInstanceFromBackup vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 加密实例需要在项目上配置KMS Administrator权限。 恢复到已有实例 dds:backup:refreshInstanceFromBackup 删除备份 dds:backup:delete 创建参数模板 dds:param:create 查询参数模板列表 dds:param:list 修改参数模板 dds:param:modify 删除参数模板 dds:param:delete 任务中心列表 dds:task:list
        来自:
      • 计费管理
        本节主要介绍如何在智能视图服务控制台管理资源包。 提供用户查看订购的视频包、AI包、上行带宽包以及下行带宽包的详细信息,可以点击【查看绑定关系】查询目标资源包与设备的绑定关系。 天翼云智能视图服务包含四种资源包,分别是视频包、AI包、上行带宽包、下行带宽包,四种资源包支持单独订购、续订等。 视频包为前置资源包,必须购买,否则无法开通其他三种资源包。 AI包只针对于有AI需求的客户,用户通过新增AI应用,将AI应用绑定到特定的设备。 上行带宽包只针对于互联网用户,用户在创建业务组的时候,接入网络类型为互联网的话,必须订购上行带宽包,否则视频流无法正常接入平台。 下行带宽包只针对于互联网用户,用户在创建业务组的时候,播放网络类型为互联网的话,必须订购下行带宽包,否则实时预览、录像回放、下载等功能无法正常工作。 视频包 进入设备管理页面,配置资源包,选择视频资源包。 AI包 进入设备管理页面,配置资源包,选择AI资源包。 上行带宽包 进入设备管理页面,配置资源包,选择上行带宽包。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        计费管理
      • 使用Logstash处理数据
        本文通过示范举例,向您介绍天翼云云搜索服务Logstash实例可以提供的数据写入能力。 Logstash作为一个强大的数据收集和转发工具,可以从各种来源(如Kafka、数据库等)获取日志数据,并通过灵活的过滤器对数据进行清洗、格式转换和增强。经过处理后的数据可以被发送到多个目标系统,如Elasticsearch、OpenSearch或者其他数据库和分析平台,从而帮助企业在更短的时间内获取、分析和展示数据。这种处理方式对于日志分析、监控、事件追踪等场景尤为重要。 这里,我们以一个示范的例子读取Kafka中的数据转换后写入到Elasticsearch,向您简单介绍天翼云Logstash实例如何帮助企业实现高效的日志数据流处理。 前提条件 1. 已在同VPC下开通Kafka服务和Elasticsearch实例。 2. 获取相应内网地址和端口,例如192.168.XX.XX:9200。 操作步骤 创建Logstash实例 1. 在云搜索服务实例创建页面选择已经开通好的Elasticsearch实例,点击进入Elasticsearch实例,选择Logstash加装。 2. 订购周期、当前区域(即资源池)、可用区、填写实例名称、节点规格等基础配置信息后,按页面提示并根据需要进行配置,然后点击下一步。 3. 按页面提示,勾选相关协议,完成订单付款,即可完成订购,等待资源开通完成,对应实例处于“运行中”状态,即为开通成功。
        来自:
        帮助文档
        云搜索服务
        快速入门
        使用Logstash处理数据
      • 容器舰队概述
        本节介绍容器舰队概述。 容器舰队可提供多集群的统一管理,包括统一的权限管理、统一的安全策略、统一的配置管理以及统一的多集群编排等能力。 使用限制 一个注册集群只能加入一个容器舰队。 支持的功能 集群接入分布式容器云平台后,可以加入容器舰队并关联集群联邦能力,进行多集群管理。对容器舰队支持能力如下: 创建舰队:舰队是多个集群的集合,可以实现集群的分类,提供多集群的统一管理。 添加集群到舰队:舰队提供统一的权限管理、安全策略、配置管理以及统一的多集群编排等能力。集群加入舰队后,集群关联的权限将被更新为舰队的权限。 权限关联:舰队权限配置将同步舰队下所有成员集群。若舰队权限未配置,新签发子账号默认拥有只读权限。权限管理基于Kubernetes RABC控制体系的资源权限定义。 可观测性:提供舰队资源总览,包括集群数、节点数、CPU分配率、内存分配率等。 舰队关联已有联邦实例:舰队成员集群将自动注册为联邦实例的成员集群,提供集群联邦多集群管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        容器舰队
        容器舰队概述
      • 1
      • ...
      • 152
      • 153
      • 154
      • 155
      • 156
      • ...
      • 298
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      推荐文档

      修改实例密码

      创建

      恢复文件和文件夹备份

      负载均衡停用

      迁移

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号