活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      超融合服务-iStack_相关内容
      • 准备工作
        本文介绍一站式智算服务平台使用前的准备工作。 注册主账号 在开通和使用一站式智算服务平台之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后使用一站式智算服务平台。 1. 打开天翼云门户网站,点击【注册】。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击【同意协议并提交】 按钮,如1分钟内手机未收到验证码,请再次点击【免费获取短信验证码】按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 如需实名认证,请参考会员服务实名认证。 5. 主账号默认就是IAM管理员角色,具有平台所有权限。 为账户充值 1. 使用一站式智算服务平台之前,请保证您的账户有充足的余额,账户余额需要大于100元。 2. 关于如何为账户充值,请参考费用中心在线充值。 3. 一站式智算服务平台支持包周期预付费。 创建子账号 前置条件 通过主账号或角色为IAM管理员的子账号登录到一体化智算服务平台 创建子账号操作步骤 1. 将鼠标放置在右上角用户登录信息处,会显示一个下拉菜单,点击【基本信息】会进入到【账号中心】页面 2. 在【账号中心】页面,点击进入【统一身份认证】页面,即【IAM】页面 3. 在【IAM】页面,再次进入【用户】页面,在页面右上角点击【创建用户】按钮,进入到【创建用户】页面,按步骤填写相关信息即可创建子用户 需要特别说明的是,在为子用户添加【用户组】时,如果选择“admin”用户组(即IAM管理员角色),则子用户拥有所有权限,希望子用户不拥有全部权限,则可以不分配用户组,或者自定义创建用户组,此时子账号的角色为IAM普通用户 当需要将子账号从某个用户组移除时,可进入到【用户组】页面,进行移除操作,移除后,子账号将不再具有对应用户组的权限
        来自:
        帮助文档
        一站式智算服务平台
        快速入门
        准备工作
      • 域名/端口类
        本节介绍Web应用防火墙(独享版)网站接入配置的域名/端口问题。 添加域名时,防护网站端口需要和源站端口配置一样吗? 端口为实际防护网站的端口,源站端口是WAF转发客户端请求到服务器的业务端口。两者不用配置为一样,端口配置说明如下: “对外协议”选择“HTTP”时,WAF默认防护“80”标准端口的业务;“对外协议”选择“HTTPS”时,WAF默认防护“443”标准端口的业务。 多个端口的服务器,如果某个端口不需要WAF防护,如何处理? 防护网站是通过域名+端口方式接入WAF进行防护的。在添加防护域名时,您只需要配置域名+需要防护的端口即可。防护网站接入WAF后,流量不会通过其他端口转发到WAF。 删除防护域名时应该注意哪些事项? 删除网站的具体的操作请参见删除防护域名,删除网站前的注意事项如下: 删除网站后,1分钟内生效,且不可恢复,请谨慎删除防护网站。 域名添加到WAF后,域名是否可以修改? 防护域名添加到WAF后,您不能修改防护域名的名称。如果您需要修改防护域名的名称,建议您删除原域名后再重新添加待防护的域名。 多个域名对应同一源站,Web应用防火墙可以防护这些域名吗? 可以。不同域名对应同一个源站时,您可以将这些域名都接入WAF进行防护。 WAF的防护对象是域名或IP,如果是多个域名使用了同一个EIP对外提供服务,必须将多个域名都接入WAF才能对所有域名进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        域名/端口类
      • 日报
        本节主要介绍日报 对前一日实例状态的汇总展示,包括慢SQL分析、全量SQL分析、性能与磁盘分析。支持用户下载和订阅分析报告。建议每天定时对实例进行诊断,以保证实例上业务的正常运转。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择目标实例,单击“详情”,进入DBA智能运维总览页面。 选择“日报”,进入日报信息页面。 您可以进行如下操作: 单击“下载”,将诊断报告下载到本地查看。 单击“订阅”,系统会将诊断报告直接发送到您输入的邮箱中。 说明 订阅功能开启有如下注意事项: 订阅功能依赖SMN服务。 开启订阅功能后,系统定时触发或用户手动发起诊断并且诊断结果异常时,才会向指定邮箱发送邮件。 单击“发起诊断”对当前实例进行诊断操作。 单击“查看历史诊断报告”,查看历史已经诊断的报告。 在“诊断概览”页面,查看实例的诊断结果。 在“报告分析维度概览”页面,查看诊断支持的维度,包括慢SQL分析、全量SQL分析、性能&磁盘维度的分析。 在“专项分析”页面,您可以选择慢SQL、全量SQL或者性能&磁盘专项,查看详细的情况。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        GaussDB
        日报
      • 客户端安装
        本小节介绍安全专区云数据库审计客户端安装方法。 下载客户端 下载客户端,选择对应的客户端进行下载。 安装步骤 1.下载安装包,根据包中的Agent安装手册提示完成安装及连接配置。 2.填写信息,进行客户端与云数据库审计的连接。 3.在Windows上安装Agent客户端,默认安装即可。 4.执行Agent,选择接收、发送数据包的网卡,并填写相应的信息。 IP地址:云数据库审计管理口地址192.168.0.225; 抓包端口:本地数据库端口,如默认ORACLE端口1521,MSSQL默认1433,MYSQL默认3306,如需添加多个端口,请使用逗号进行分隔; 服务端口:默认云数据库审计设备服务端口,默认9999,请使用默认配置; 缓冲队列个数:缓冲队列大小,使用默认配置即可; 收发网卡:请根据实际情况进行选择,程序支持自动发现功能。 注意 Agent必须要保证始终运行,才能将本地数据库连接信息发送给审计设备,一旦关闭,将不会向审计系统发送本地审计数据,因此请将Agent设置为服务。 5.运行后,如出现如下内容,表示工作,并正常发送数据包。 6.连接成功后,可到【部署方式】,查看已连接到的客户端。 完成以上操作部署后,可在安全专区平台进行日常运营。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        客户端安装
      • 主机漏洞
        主机漏洞扫描主要包含对应用服务、网络设备、安全设备等相关主机设备的漏扫扫描以及对应主机安全的相关服务和操作系统的漏洞进行扫描。本小节介绍安全专区主机漏洞。 漏洞数据来源 【资产管理】→【服务器】中,点击【扫描】,将漏洞数据同步到【主机漏洞】模块。 趋势分析图默认展示当前一周的数据,通过右上角可筛选不同的时间段查看趋势图: 安全管理中心 记录漏洞状态、漏洞所存在风险值,对时间段内所存在漏洞进行趋势分析。 1.点击【未处理漏洞数量】或者【风险项】(风险项颜色标注高、中、低风险)。 2.点击柱状图可筛选出相应的数据。 3.筛选出相应结果。 4.鼠标移至【趋势分析】中的曲线上,即可查看已处理漏洞、未处理漏洞、产生时间和处理时间。 5.点击【主机漏洞Top10】,查看详细漏洞分析、漏洞产生原因。 6.选择导出漏洞信息文件,确定保存即可。 7.对于某一个特定的风险终端进行精准定位,展示主机漏洞产生原因并记录扫描方案。 8.点击漏洞描述下的查看设置,展示风险的具体描述及其解决方案。
        来自:
        帮助文档
        安全专区
        用户指南
        风险分析
        主机漏洞
      • 创建内网域名
        操作场景 如果想要使用内网域名解析功能,您需要先创建内网域名。 前提条件 已经创建VPC。 已经在VPC内创建弹性云主机,并为其规划内网域名“example.com”。 操作步骤 1. 登录管理控制台,选择目标区域。 2. 在服务列表中,选择“网络 > 内网DNS”。 3. 在左侧导航栏,选择“内网域名”。 4. 在页面右上角,单击“创建内网域名”。 5. 在“创建内网域名”页面中,输入域名及相关参数。 6. 参数说明如下表所示。 表创建内网域名参数说明 参数 参数说明 取值样例 域名 域名。 可以自定义,支持创建顶级域,但需符合域名命名规范。 example.com VPC 内网域名要关联的VPC。 邮箱 可选参数。 管理该内网域名的管理员邮箱。建议用户使用保留邮箱“HOSTMASTER@域名”作为此管理员邮箱。 更多关于Email的信息,请参见。 HOSTMASTER@example.com 标签 可选参数。 域名的标识,包括键和值,每个域名可以创建10个标签。 examplekey1 examplevalue1 描述 可选参数。 域名的描述信息。 长度不超过255个字符。 内网域名。 7. 单击“确定”。 8. 返回“内网域名”页面。 创建完成后,您可以在“内网域名”页面查看新创建的域名信息。 9. 在“内网域名”页面的域名列表中,单击域名的名称,进入“解析记录”页面。 在“解析记录”页面,可以通过“添加记录集”为域名配置解析记录。 说明 单击域名名称,可以看到系统已经为您创建了SOA类型和NS类型的记录集。其中: SOA类型的记录集标识了对此域名具有最终解释权的主权威服务器。 NS类型的记录集标识了此域名的权威服务器。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        创建内网域名
      • IAM权限管理
        本文为您介绍云堡垒机(原生版)的权限管理能力,支持通过IAM实现对云堡垒机(原生版)的访问控制、权限分配。 云堡垒机(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云堡垒机(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云堡垒机(原生版)IAM策略说明 天翼云为云堡垒机(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(原生版)管理员策略,拥有产品所有操作权限。 系统策略 全局级 ctcbh viewer 云堡垒机(原生版)查看策略,只具备查看权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 网络性能测试的最佳实践
        本文将详细介绍如何使用 iperf3 工具,测试弹性云主机间网络性能。 iperf可用于测试两个计算机之间的网络带宽和延迟。它是一个开源项目,提供了用于Windows、Linux和其他操作系统的版本。通过在两台计算机之间运行iPerf服务器和客户端,您可以测量它们之间的网络性能。iPerf客户端发送数据流到服务器,并且服务器测量接收到的数据量和速度,支持在TCP和UDP协议上运行。 本文将详细介绍如何使用 iperf3 工具,测试弹性云主机间网络性能。内容主要包括“测试前准备”、“TCP 带宽测试”、“UDP PPS 测试”。 安装使用 [root@ssdaliu1 ~] sudo yum install iperf3 [root@ssdaliu2 ~] sudo yum install iperf3 参数说明 iperf常用参数中文说明: (1)s,–server:iperf服务器模式,默认启动的监听端口为5201,eg:iperf s (2)c,–client host:iperf客户端模式,host是server端地址,eg:iperf c 222.35.11.23 (3)i,–interval:指定每次报告之间的时间间隔,单位为秒,eg:iperf3 c 192.168.12.168 i 2 (4)p,–port:指定服务器端监听的端口或客户端所连接的端口,默认是5001端口。 (5)u,–udp:表示采用UDP协议发送报文,不带该参数表示采用TCP协议。 (6)l,–len:设置读写缓冲区的长度,(default 128 KB for TCP, dynamic or 1 for UDP)。通常测试 PPS 的时候该值为16,测试BPS时该值为1400。 (7)b,–bandwidth [KMG]:指定UDP模式使用的带宽,单位bits/sec,默认值是1 Mb/s。 (8)t,–time:指定数据传输的总时间,即在指定的时间内,重复发送指定长度的数据包。默认10秒。 (9)A:CPU亲和性,可以将具体的iperf3进程绑定对应编号的逻辑CPU,避免iperf进程在不同的CPU间调度。 通用参数(Server端和Client端共用): (1)f,–format [kmgKMG]:指定带宽输出单位,“[kmgKMG]”分别表示以Kb, Mb, Gb, KBytes, MBytes,GBytes显示输出结果,默认Mb,eg:iperf3 c 192.168.12.168 f M (2)p,–port:指定服务器端监听的端口或客户端所连接的端口,默认是5001端口。 (3)i,–interval:指定每次报告之间的时间间隔,单位为秒,eg:iperf3 c 192.168.12.168 i 2 (4)F:指定文件作为数据流进行带宽测试。例如:iperf3 c 192.168.12.168 F webixdba.tar.gz Server端专用参数: (1)s,–server:iperf服务器模式,默认启动的监听端口为5201,eg:iperf s (2)c,–client host:如果iperf运行在服务器模式,并且用c参数指定一个主机,那么iperf将只接受指定主机的连接。此参数不能工作于UDP模式。 (3)D:Unix平台下将Iperf作为后台守护进程运行。在Win32平台下,Iperf将作为服务运行。 (4)R:卸载Iperf服务(仅用于Windows)。 (5)o:重定向输出到指定文件(仅用于Windows)。 (6)P,–parallel:服务器关闭之前保持的连接数。默认是0,这意味着永远接受连接。 Client端专用参数: (1)c,–client host:iperf客户端模式,host是server端地址,eg:iperf c 222.35.11.23 (2)u,–udp:表示采用UDP协议发送报文,不带该参数表示采用TCP协议。 (3)b,–bandwidth [KMG]:指定UDP模式使用的带宽,单位bits/sec,默认值是1 Mbit/sec。 (4)t,–time:指定数据传输的总时间,即在指定的时间内,重复发送指定长度的数据包。默认10秒。 (5)l,–len:设置读写缓冲区的长度,(default 128 KB for TCP, dynamic or 1 for UDP)。通常测试 PPS 的时候该值为16,测试BPS时该值为1400。 (6)n,–num [KMG]:指定传输数据包的字节数,例如:iperf3 c 192.168.12.168 –n 100M (7)P,–parallel:指定客户端与服务端之间使用的线程数。默认是1个线程。需要客户端与服务器端同时使用此参数。 (8)w,–window:指定套接字缓冲区大小,在TCP方式下,此设置为TCP窗口的大小。在UDP方式下,此设置为接受UDP数据包的缓冲区大小,用来限制可以接收数据包的最大值 (9)B,–bind:用来绑定一个主机地址或接口,这个参数仅用于具有多个网络接口的主机。在UDP模式下,此参数用于绑定和加入一个多播组。 (10)M,–mss:设置TCP最大信息段的值 (11)N,–nodelay:设置TCP无延时 (12)V:绑定一个IPv6地址。 (13)d,–dualtest:运行双测试模式。将使服务器端反向连接到客户端,使用L参数中指定的端口(或默认使用客户端连接到服务器端的端口)。使用参数r以运行交互模式。 (14)L,–listenport:指定服务端反向连接到客户端时使用的端口。默认使用客户端连接至服务端的端口。 (15)r,–tradeoff:往复测试模式。当客户端到服务器端的测试结束时,服务器端反向连接至客户端。当客户端连接终止时,反向连接随即开始。如果需要同时进行双向测试,请尝试d参数。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        网络性能测试的最佳实践
      • DeepSeek-R1
        技术亮点 DeepSeekR1 的技术亮点包括: ●大规模预训练:R1 模型在超大规模文本数据上进行预训练,学习到了丰富的语言知识和模式。 ●多任务学习:通过多任务学习框架,R1 模型能够在不同任务之间共享知识,提升泛化能力。 ●自适应微调:R1 模型支持针对特定任务的自适应微调,能够快速适应新任务和新领域。 ●高效推理:R1 模型在推理阶段采用了多种优化技术,确保在保持高性能的同时,具备较高的推理效率。 ●可解释性:R1 模型在设计中考虑了可解释性,能够提供一定程度的决策解释,增强用户信任。 通过这些技术亮点,DeepSeekR1在自然语言处理领域展现了强大的竞争力和应用潜力。 版本列表 版本列表 版本说明 DeepSeekR1 DeepSeekR1是一款具有671B参数大小的创新性大语言模型,在多个NLP基准测试中表现出色,具备较强的泛化能力和适应性。 相关资源及引用 相关资源 DeepSeekR1的使用协议见License 相关引用 plaintext @misc{deepseekai2025deepseekr1incentivizingreasoningcapability, title{DeepSeekR1: Incentivizing Reasoning Capability in LLMs via Reinforcement Learning}, author{DeepSeekAI and Daya Guo and Dejian Yang and Haowei Zhang and Junxiao Song and Ruoyu Zhang and Runxin Xu and Qihao Zhu and Shirong Ma and Peiyi Wang and Xiao Bi and Xiaokang Zhang and Xingkai Yu and Yu Wu and Z. F. Wu and Zhibin Gou and Zhihong Shao and Zhuoshu Li and Ziyi Gao and Aixin Liu and Bing Xue and Bingxuan Wang and Bochao Wu and Bei Feng and Chengda Lu and Chenggang Zhao and Chengqi Deng and Chenyu Zhang and Chong Ruan and Damai Dai and Deli Chen and Dongjie Ji and Erhang Li and Fangyun Lin and Fucong Dai and Fuli Luo and Guangbo Hao and Guanting Chen and Guowei Li and H. Zhang and Han Bao and Hanwei Xu and Haocheng Wang and Honghui Ding and Huajian Xin and Huazuo Gao and Hui Qu and Hui Li and Jianzhong Guo and Jiashi Li and Jiawei Wang and Jingchang Chen and Jingyang Yuan and Junjie Qiu and Junlong Li and J. L. Cai and Jiaqi Ni and Jian Liang and Jin Chen and Kai Dong and Kai Hu and Kaige Gao and Kang Guan and Kexin Huang and Kuai Yu and Lean Wang and Lecong Zhang and Liang Zhao and Litong Wang and Liyue Zhang and Lei Xu and Leyi Xia and Mingchuan Zhang and Minghua Zhang and Minghui Tang and Meng Li and Miaojun Wang and Mingming Li and Ning Tian and Panpan Huang and Peng Zhang and Qiancheng Wang and Qinyu Chen and Qiushi Du and Ruiqi Ge and Ruisong Zhang and Ruizhe Pan and Runji Wang and R. J. Chen and R. L. Jin and Ruyi Chen and Shanghao Lu and Shangyan Zhou and Shanhuang Chen and Shengfeng Ye and Shiyu Wang and Shuiping Yu and Shunfeng Zhou and Shuting Pan and S. S. Li and Shuang Zhou and Shaoqing Wu and Shengfeng Ye and Tao Yun and Tian Pei and Tianyu Sun and T. Wang and Wangding Zeng and Wanjia Zhao and Wen Liu and Wenfeng Liang and Wenjun Gao and Wenqin Yu and Wentao Zhang and W. L. Xiao and Wei An and Xiaodong Liu and Xiaohan Wang and Xiaokang Chen and Xiaotao Nie and Xin Cheng and Xin Liu and Xin Xie and Xingchao Liu and Xinyu Yang and Xinyuan Li and Xuecheng Su and Xuheng Lin and X. Q. Li and Xiangyue Jin and Xiaojin Shen and Xiaosha Chen and Xiaowen Sun and Xiaoxiang Wang and Xinnan Song and Xinyi Zhou and Xianzu Wang and Xinxia Shan and Y. K. Li and Y. Q. Wang and Y. X. Wei and Yang Zhang and Yanhong Xu and Yao Li and Yao Zhao and Yaofeng Sun and Yaohui Wang and Yi Yu and Yichao Zhang and Yifan Shi and Yiliang Xiong and Ying He and Yishi Piao and Yisong Wang and Yixuan Tan and Yiyang Ma and Yiyuan Liu and Yongqiang Guo and Yuan Ou and Yuduan Wang and Yue Gong and Yuheng Zou and Yujia He and Yunfan Xiong and Yuxiang Luo and Yuxiang You and Yuxuan Liu and Yuyang Zhou and Y. X. Zhu and Yanhong Xu and Yanping Huang and Yaohui Li and Yi Zheng and Yuchen Zhu and Yunxian Ma and Ying Tang and Yukun Zha and Yuting Yan and Z. Z. Ren and Zehui Ren and Zhangli Sha and Zhe Fu and Zhean Xu and Zhenda Xie and Zhengyan Zhang and Zhewen Hao and Zhicheng Ma and Zhigang Yan and Zhiyu Wu and Zihui Gu and Zijia Zhu and Zijun Liu and Zilin Li and Ziwei Xie and Ziyang Song and Zizheng Pan and Zhen Huang and Zhipeng Xu and Zhongyu Zhang and Zhen Zhang}, year{2025}, eprint{2501.12948}, archivePrefix{arXiv}, primaryClass{cs.CL}, url{ }
        来自:
        帮助文档
        训推服务
        模型简介
        DeepSeek-R1
      • 防护配置常见问题
        WAF原生版是否支持HTTPS双向认证? HTTPS双向认证是相较于HTTPS单向认证而言的,HTTPS单向认证是指客户端在请求服务器数据时,需要验证服务器的身份。而双向认证是在此基础上,服务器端验证客户端的身份,从而实现双向认证。 双向认证主要应用场景是部分重要业务需要验证客户端身份时,需要使用双向验证。而使用WAF防护的业务,一般为对公众提供的Web服务,其原始业务不会有双向验证的要求,故当前WAF原生版不支持HTTPS双向认证。 WAF原生版是否支持WebSocket协议? WebSocket是HTML5引入的一项技术,用于在Web应用程序中实现实时双向通信。与传统的HTTP请求响应模型不同,WebSocket允许服务器主动向客户端推送数据,而不需要客户端发起请求。WebSocket连接保持打开状态,允许客户端和服务器之间进行双向通信,这为实时应用程序提供了更高效和实时的通信方式。当前WAF支持WebSocket进行用户业务的转发,实现WebSocket通信。 若一个IP同时配置了白名单和黑名单,优先级是什么? IP白名单的优先级高于黑名单,若同时配置了白名单和黑名单,则优先以白名单为准,详情请参见IP黑白名单。 WAF支持设置单条防护规则的防护状态吗? 支持。 WAF原生版提供具体防护规则的防护开关。您可以根据业务需要选择开启或关闭规则的防护。 WAF支持针对地理位置配置禁止访问策略吗? 支持。 地域访问控制支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。通过地域访问控制模块,可以满足针对地理位置的黑名单封禁。支持封禁的地域请参见地域访问控制。 注意 WAF云SaaS模式的基础版不支持地域访问控制功能,请升级到更高版本使用。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        防护配置类
        防护配置常见问题
      • 收敛资产运维暴露面
        本小节介绍堡垒机收敛资产运维暴露面最佳实践。 背景 企业在经营过程中,随着业务的发展,资产规模也越来越大,各式各样的应用服务资源分布在不同的资产中,所有资源和应用都需要开放端口以提供不同的功能服务,随着时间的推移,资产的运维工作将变得越来越繁重,且难以梳理管控。近年来,网络攻击手段层出不穷,企业资产时刻面临各种网络攻击威胁,在这种安全形势下,收敛企业资产暴露面,从源头掐断各类探测连接的可能性,成为企业防护资产安全的有效手段之一。 天翼云支持纳管各种类型资产,如WindowsLinux等类型主机服务器、DB协议类型数据库、安全设备、网络设备以及WEB应用类等资产。企业将各服务类型资产纳管至堡垒机,仅提供堡垒机访问入口,资产本身暴露面可实现隐藏,各类资产访问统一通过堡垒机进行单点登录,既实现将受攻击的范围从面缩小到点,也可实现资产及资产账户的统一管控,降低企业在资产运维管理工作中所需支付的成本。 解决方案 为解决企业资产暴露面过多的问题,堡垒机提供全网资产纳管能力,用户入网统一通过堡垒机入口,经过严密的身份认证以及权限验证后才允许用户进一步访问资产。在此基础上,为了解决用户登录资产问题,堡垒机提供资产账户密码托管能力,可实现资源的快捷单点登录。 说明 企业将资产纳入堡垒机进行管理维护; 根据运维场景需求,企业可选择性的将资产账户托管至堡垒机,堡垒机提供定期修改资产账户密码功能,并在修改后发送相关消息告知管理员; 已纳入堡垒机的资产,企业陆续关闭其互联网访问入口,视情况关闭内网直连入口。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        收敛资产运维暴露面
      • 快速开始(1)
        本文为您介绍如何快速开始使用编码套餐。 第一步:购买编码套餐 登录模型推理服务控制台,选择“编码套餐”,按需购买套餐。套餐介绍参见套餐概述。 第二步:获取专属APP Key和专属请求地址 购买成功后在“控制台编码套餐”获取专属APP Key和专属请求地址。 专属APP Key:cpxxx 专属请求地址: OpenAI兼容接口协议:++ Anthropic兼容接口协议:++ 第三步:接入AI工具 编码套餐支持主流的AI工具,可按需选择。 OpenClaw、Cursor、Chatbox、codebuddy等 第四步:即可开启编码
        来自:
      • 删除按量付费文件系统
        本文介绍如何在控制台删除按量付费文件系统。 操作场景 当用户不再使用按量弹性文件系统时,可以删除相应的文件系统以释放存储空间资源。删除文件系统后,该文件系统的数据将无法被访问。 注意 删除文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经删除的文件系统不可恢复,请谨慎操作。 删除文件系统前,须解绑所有VPC。 操作步骤 1. 登录天翼云控制中心,在控制台左上角选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击文件系统名称进入详情页,在VPC页签下,点击VPC名称操作下的“解绑”按钮,解绑VPC,重复该动作解绑该文件系统所绑定的所有VPC。 4. VPC解绑之后,右上方“删除”按钮变为可点击状态,点击并在弹出的对话框中确认是否删除。 5. 等待一段时间后,在弹性文件系统列表主页面可以看到该文件系统已经不存在,即表示删除成功。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        删除按量付费文件系统
      • 自定义设备树
        本节主要介绍如何在智能视图服务控制台使用自定义设备树功能。 在【实时预览】与【录像回放】的目录选择中,除了支持系统默认的设备树,还支持用户根据需求自定义创建设备树,将设备添加至自定义创建的设备树中。 用户可自定义子目录层级、目录名称以及创建/删除等操作,详细创建流程如下: 点击【添加】,创建自定义目录树。 完成创建后,在中间“全部设备”栏点击【编辑】,可自行将目标设备添加至自定义的目录树中(可自由增加/删除目录层级以及自定义目录名称)。 如果需要删除创建的自定义目录树,需先【编辑】移除目录下关联的设备后,再执行删除。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        系统管理
        自定义设备树
      • 告警-出现关键字即触发告警
        本文主要介绍云日志服务如何设置出现关键字即触发告警。 如果您希望日志中出现目标关键字时,就能触发告警,则您可以参考本案例设置查询语句和告警监控规则。 设置查询语句 选择查询时间范围为15分钟(相对),然后执行如下语句,查询包含ERROR关键字的日志。具体操作,请参见查询和分析。 ERROR 查看查询结果 根据下述查询结果可知,当前15分钟内出现一次ERROR关键字。 告警监控规则配置 基于上述查询结果创建告警监控规则。具体操作,请参见 创建日志告警规则。重要配置项说明如下:设置触发条件为有数据,则当日志中出现ERROR关键字时,触发告警。 告警通知 创建上述告警监控规则后,只要日志中出现ERROR关键字,您就可以收到告警通知。您还可以查看告警详情,进行溯源。
        来自:
        帮助文档
        云日志服务
        最佳实践
        告警-出现关键字即触发告警
      • 监控看板:更新视图
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 监控视图名称 名称 service 是 String 云监控服务 ecs dimension 是 String 云监控维度 ecs viewType 是 String 视图类型。取值范围:timeSeries:折线图。gauge:仪表盘。barChart:柱状图。table:表格。pieChart:饼状图。根据以上范围取值。 timeSeries orderIndex 否 Integer 视图排序次数。默认值为0。 0 itemNameList 是 Array of Strings 监控指标,指标项最多支持20个,当viewType为gauge和pieChart时,仅支持单监控指标 ['cpuutil'] compares 否 Array of Strings 同比环比比较时间配置,格式为“数字+单位”,单位为空时默认为秒。当前只支持1d和7d。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 ['1d'] resources 是 Array of Objects 监控资源实例,监控资源实例最多支持20个,当viewType为gauge时,仅支持单资源实例 resource gaugePattern 否 Object 仪表盘配置,仅当viewType为gauge时生效 gaugePattern
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:更新视图
      • 修改告警联系组
        本文为您介绍编辑告警联系组的操作场景、前提条件和操作步骤。 操作场景 当告警联系组的组名、备注、组内联系人需要发生改变时,您可以在控制台进行修改。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成告警联系组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警联系人/组”,进入告警联系人管理页面。 5. 单击“告警联系组”页签,在组名称所在“操作”列,单击“修改”,进入编辑联系组页面。 6. 在编辑联系组页面,根据页面提示进行修改,单击“确认”按钮。
        来自:
        帮助文档
        云监控服务
        用户指南
        联系人管理
        修改告警联系组
      • 监控看板:创建
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 监控视图名称 名称 service 是 String 云监控服务 ecs dimension 是 String 云监控维度 ecs viewType 是 String 视图类型。取值范围:timeSeries:折线图。gauge:仪表盘。barChart:柱状图。table:表格。pieChart:饼状图。根据以上范围取值。 timeSeries orderIndex 否 Integer 视图排序次数。默认值为0。 0 itemNameList 是 Array of Strings 监控指标,指标项最多支持20个,当viewType为gauge和pieChart时,仅支持单监控指标 ['cpuutil'] compares 否 Array of Strings 同比环比比较时间配置,格式为“数字+单位”,单位为空时默认为秒。当前只支持1d和7d。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 ['1d'] resources 是 Array of Objects 监控资源实例,监控对象最多支持20个,当viewType为gauge时,仅支持单资源实例 resource gaugePattern 否 Object 仪表盘配置,仅当viewType为gauge时生效 gaugePattern
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:创建
      • 创建告警联系组
        本文为您介绍创建告警联系组的操作场景、前提条件和操作步骤。 操作场景 告警通知将发送给对应告警联系组中的联系人,因此需要设置告警联系组。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成告警联系人的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警联系人/组”,进入告警联系人管理页面。 5. 单击“告警联系组”页签,单击“添加联系组”按钮,进入新建联系组页面。 6. 在新建联系组页面,操作相关联系人。 7. 点击“确定”按钮,完成告警联系组的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        联系人管理
        创建告警联系组
      • Kafka客户端参数配置建议
        参数 默认值 推荐值 说明 auto.commit.enable TRUE FALSE 如果为真,consumer所fetch的消息的offset将会自动的同步到zookeeper。这项提交的offset将在进程无法提供服务时,由新的consumer使用。约束:设置为false后,需要先成功消费再提交,这样可以避免消息丢失。 auto.offset.reset latest earliest 没有初始化offset或者offset被删除时,可以设置以下值: earliest:自动复位offset为最早 latest:自动复位offset为最新 none:如果没有发现offset则向消费者抛出异常 anything else:向消费者抛出异常。 说明 如果将此配置设置为latest,新增分区时,生产者可能会在消费者重置初始偏移量之前开始向新增加的分区发送消息,从而导致部分消息丢失。 connections.max.idle.ms 600000 30000 空连接的超时时间,设置为30000可以在网络异常场景下减少请求卡顿的时间。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka客户端参数配置建议
      • 术语解释
        FLV FLV 是FLASH VIDEO的简称,FLV流媒体格式是随着Flash MX的推出发展而来的视频格式。由于它形成的文件极小、加载速度极快,使得网络观看视频文件成为可能,它的出现有效地解决了视频文件导入Flash后,使导出的SWF文件体积庞大,不能在网络上很好的使用等问题。 HLS HLS(HTTP Live Streaming)是Apple的动态码率自适应技术。主要用于PC和Apple终端的音视频服务。包括一个m3u(8)的索引文件,TS媒体分片文件和key加密串文件。 WebRTC WebRTC(Web RealTime Communication)是Google,Mozilla和Opera推广的一种浏览器端实时音视频通信协议,通过浏览器自带的API,不需要下载插件,支持点对点(P2P)和端到端(E2E)的通信,能够实现低延迟和高清晰度的音视频传输。 IPC IPC是网络摄像机(Internet Protocol Camera)的缩写。 NVR NVR是网络硬盘录像机(Network Video Recorder)的缩写。 视频流 在网络上,视频数据按时间先后次序传输和播放的连续视频数据流。 推流 推流是指利用推流客户端或者推流工具,通过推流地址将RTMP协议的视频流推送到智能视图服务平台上。 拉流 拉流是指通过互联网环境,将视频流从指定平台或IP地址获取到视频观看客户端或设备。 IAM IAM(Identity and Access Management,身份识别与访问管理),具有单点登录、强大的认证管理、基于策略的集中式授权和审计、动态授权、企业可管理性等功能。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        术语解释
      • 步骤1:创建日志组和日志流
        本节介绍了日志组和日志流的操作步骤。 在使用云日志服务时,您首先需要创建一个日志组和日志流。 前提条件 已获取控制台的登录帐号与密码。 创建日志组 1、在云日志服务管理控制台,“日志管理”页面中,单击“创建日志组”。 2、在“创建日志组”页面中,输入日志组名称。 说明 日志采集后,将发送到对应日志组中的日志流中,如果日志较多,需要分门别类,建议您给日志组和日志流做好命名,方便后续快速查找日志。 日志组名称需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 3、输入“日志存储时间”,可以在1~30天之间进行设置,如果不设置,系统默认存储时间为7天。 4、单击“确定”,完成日志组的创建。 创建日志流 1、单击已创建的日志组名称,进入日志组详情页面。 2、单击“创建日志流”。 3、在“创建日志流”页面中,输入日志流名称。 4、在“企业项目”处选择业务需要的企业项目,默认为Default。也可单击“查看企业项目”,在企业项目管理页面查看全部企业项目。 5、单击“确定”,完成日志流的创建。
        来自:
        帮助文档
        云日志服务
        快速入门
        步骤1:创建日志组和日志流
      • 手动配置Agent(Windows,可选)
        本文主要介绍 手动配置Agent(Windows,可选) 操作场景 用户成功安装Agent插件后,推荐您采用“修复插件配置”方式配置Agent。如果“修复插件配置”不成功或其他原因导致无法配置Agent,你可以采用本章节提供的手工方式配置Agent。 约束与限制 Windows类型BMS暂不支持安装Agent。 前提条件 已成功安装Agent插件。 操作步骤 1. 登录ECS。 2. 打开telescopewindowsamd64bin文件夹下的conf.json文件。 3. 配置如下参数,参数说明请参见下表。 plaintext { "InstanceId":"", "ProjectId": "", "AccessKey": "", "SecretKey": "", "RegionId": "cnhz1", "ClientPort": 0, "PortNum": 200 } 表 公共配置参数 参数 说明 InstanceId ECS ID,可通过登录管理控制台,在弹性云主机ECS列表中查看。 说明 InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,需要遵循如下两条原则: l 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 l InstanceId必须与实际的ECS或BMS资源ID一致,否则云监控服务界面将看不到对应ECS或BMS资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 在项目列表中,查看ECS或BMS资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证 > 管理访问密钥”; l 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; l 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 须知 l 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator 。 l 配置的AccessKey必须在“我的凭证 > 管理访问密钥”列表中,否则将鉴权失败,云监控服务界面看不到操作系统监控数据。 RegionId 区域ID,例如:ECS或BMS资源所属区域为“杭州”,则RegionID为“cnhz1”。 ClientPort Agent占用的起始端口号。 说明 默认为0,表示随机占用。11023为系统保留端口,建议不要配置。 PortNum Agent占用的范围的个数。 说明 默认为200,若ClientPort配置5000,则表示在50005199端口中随机占用。 4. 等待几分钟后,当插件状态为“运行中”并且监控状态开启时,说明Agent已安装成功并开始采集细粒度监控指标。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中安装配置Agent(Windows)
        手动配置Agent(Windows,可选)
      • 创建伸缩组
        本文将为您介绍如何创建伸缩组。 创建伸缩组 伸缩组是具有相同属性和应用场景的云主机实例和伸缩策略的集合。伸缩组是启停伸缩策略和进行伸缩活动的基本单位。 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“弹性伸缩组”页签中,点击右上角“创建弹性伸缩组”,进入“创建弹性伸缩组>伸缩参数”配置页面。 5. 在弹性伸缩组创建页面,填写弹性伸缩组的基本信息,例如伸缩组名称、最大实例数、最小实例数、 虚拟私有云、可用区、子网、负载均衡等信息,具体参数说明见下表: 参数 是否必选 参数说明 名称 是 伸缩组的名称,用户可自定义,也可以选择保持系统默认分配名称。 最大实例数(台) 是 伸缩组内包含的实例数量的最大值,伸缩组内执行的任何伸缩活动结果不得大于最大实例数。 若您修改了伸缩组的最大实例数使得伸缩组的当前实例数大于最大实例数,弹性伸缩服务会自动移出实例,保证伸缩组的当前实例数等于最大实例数。 最小实例数(台) 是 伸缩组内包含的实例数量的最小值,伸缩组内执行的任何伸缩活动结果不得小于最小实例数。 若您修改了伸缩组的最小实例数使得伸缩组的当前实例数小于伸缩最小实例数时,弹性伸缩服务会自动添加实例,保证伸缩组的当前实例数等于伸缩最小实例数。 开启期望实例数 否 伸缩组内是否开启期望实例数配置。期望实例数是伸缩组内包含的实例数量的稳态值。 若您为伸缩组开启并设置了期望实例数,当伸缩组内实例数不等于期望实例数时,弹性伸缩服务会自动进行扩缩容,确保伸缩组内始终保持该数量的实例数。 虚拟私有云 是 同一伸缩组内的弹性云主机的虚拟私有云是一致的。 网卡 是 一个伸缩组可以绑定多张网卡,默认第一张网卡为主网卡。 多可用区扩容策略 是 多可用区资源池伸缩组需指定扩容策略。 均衡策略:在伸缩组绑定的伸缩配置关联多个可用区时生效,支持在多个可用区之间均衡分布云主机实例。 优先级策略:伸缩组绑定的伸缩配置先选择的可用区优先级高。弹性伸缩优先在优先级最高的可用区尝试伸缩活动。若无法扩进行伸缩活动,则自动在优先级次之的可用区进行。 添加已有云主机实例 否 伸缩组创建完成后,支持将符合条件的已有云主机实例移入伸缩组,作为初始化实例,最大可选择添加10个实例。添加已有的云主机实例数量受到最小、最大、期望实例数限制。 安全组 是 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。 负载均衡 否 选择启用负载均衡后,伸缩组中的云主机会自动挂载到您关联的负载均衡下。当选择使用弹性负载均衡时,需配置4个参数:负载均衡器、主机组、后端端口和权重。 访问流量将按照分发策略自动分发到伸缩组内的所有弹性云主机。 注意:一个伸缩组可最多关联10个负载均衡监听器。 实例移除策略 是 在对伸缩组进行缩容时,会采用此策略进行移除,共有以下四种方式: 较早创建的配置较早创建的实例:先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 较晚创建的配置较晚创建的实例:先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 较早创建的实例:根据时间筛选较早创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例:根据时间筛选较晚创建的实例,跟是否是伸缩配置创建的无关。 实例回收模式 是 指伸缩组自动创建的实例被移出后的处理策略。 释放模式:将移出的伸缩组自动创建的云主机释放。 注意:对于手动移入伸缩组的云主机,如果被移出伸缩组,资源不会被释放,状态保持不变,不适用此策略。 健康检查方式 是 健康检查会将处于“异常”状态的云主机从伸缩组中移出,并替换同种规格的云主机来承载业务流量。有以下两种方式: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、错误等人为或非人为状态都是云主机异常状态。 弹性负载均衡健康检查:是指根据负载均衡对云主机的健康检查结果进行的检查。所有监听器下检测到的云主机状态必须均为正常。 不启用:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 注意:只有开启负载均衡时您才可以选择弹性负载均衡健康检查,建议当伸缩组开启负载均衡时,使用弹性负载均衡健康检查。 健康检查间隔 是 执行健康检查的周期时间。您可以根据业务实际情况设置合理的健康检查间隔(5分钟、 15分钟、 1小时、 3小时),以确保其包含主机中应用程序的预期启动时间。 企业项目 是 支持为伸缩组选择企业项目。 6. 参数配置完成之后,请单击右下角的“下一步”,进入“创建弹性伸缩组>配置来源”页面,进行伸缩配置的创建与选择。 注意 创建一个伸缩组时,必须同时创建或选择一个伸缩配置。具体操作请参见
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        创建伸缩组
      • 修改主机名称(hostname)
        本文介绍如何修改实例的主机名称(hostname)。 操作场景 您可以根据需求修改实例的主机名称(hostname)。 操作前提 云主机需处于运行中状态。 以下镜像暂不支持通过控制台手动修改hostname: CentOS 6系列 Windows Server 2008 系列 修改弹性云主机的主机名 方法一: 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 将鼠标移动至目标云主机的“操作”列。 5. 单击“更多” ,编辑“编辑云主机属性”,在输入框中修改主机名称。 参数 命名规则 主机名称 Windows系统,长度为 2~15个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。其他操作系统(Linux等),长度为 2~64个字符,允许使用点号(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符()。不能以点号(.)或连字符()开头或结尾。修改主机名称需要重启生效。 6. 单击“确定”,完成弹性云主机名称修改。 方法二: 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 单击在云主机列表页需要修改主机名的云主机蓝色实例名称,进入云主机详情页。 5. 单击主机名称的编辑标识,在输入框中输入要修改的主机名称。 6. 单击“确定”后,点击右上角的“重启”使编辑的主机名(hostname)生效。 注意 重启实例必须通过控制台界面或调用RebootInstance API来完成,在操作系统内重启不能使修改后新的主机名生效。 在操作系统内部修改实例的主机名,如通过执行hostnamectl命令或编辑/etc/hostname文件等方式,不会同步到实例属性中,无法通过控制台或API得到修改后新的主机名,因此不建议通过此方式修改实例的主机名。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        修改主机名称(hostname)
      • 监控与日志
        本文主要介绍弹性负载均衡监控与日志常见问题。 配置访问日志后为什么界面没有显示? 确认已创建云日志服务是否已经开启,且云日志组与云日志流已创建。 确认所创建的ELB服务是否可以被正常访问。 确认负载均衡是否支持访问日志: 目前只有七层负载均衡(HTTP/HTTPS)支持访问日志功能,四层负载均衡 (TCP/UDP)不支持此功能。 监控EIP带宽使用统计与负载均衡器监控的网络流出速率数据为何不一致? 以下两种情况监控EIP带宽使用统计与负载均衡器监控的网络流出速率数据不一致: 1、如果流量没有超过EIP带宽,EIP未被限流,云监控EIP带宽使用统计外网访问数据,而负载均衡器不仅采集外网访问数据,而且采集内网访问的数据。 2、如果流量超过EIP带宽,EIP会被限流,负载均衡器内访问的数据流量跟EIP访问数据流量不是一个路径,负载均衡器内访问数据流量不会被限流。 负载均衡器 监控指标中七层协议返回码和七层后端返回码的区别? 不会。 负载均衡器七层监听器会终结TCP连接。即客户端和负载均衡器之间会建立TCP连接,负载均衡器和后端主机之间会建立另外一条TCP连接。客户端把HTTP请求发送给负载均衡器之后,负载均衡器会解析并转发HTTP请求到后端主机,然后后端主机再返回HTTP响应给负载均衡器,负载均衡器再解析和转发HTTP响应到客户端,所以通信过程被分成前后两个阶段。协议返回码是指负载均衡器返回给客户端的状态码,后端返回码是指后端主机返回给负载均衡器的状态码。 协议返回码和后端返回码有如下三种情况: 1、后端主机有返回码,这种情况负载均衡器会透传后端主机返回码到客户端,即协议返回码和后端返回码一致; 2、负载均衡器和后端主机连接异常或者超时等,负载均衡器会填充后端返回码为502或者504,然后转发给客户端; 3、监听器配置异常或者客户端请求格式和内容异常时,负载均衡器会直接返回4xx或者502 返回码,不继续向后端主机转发请求,即有协议返回码,无后端返回码。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        监控与日志
      • 识别结果
        敏感数据识别任务扫描完成后,可通过DSC服务的“识别结果”页面,查看数据资产的风险分布、风险等级以及敏感数据存在的位置。 前提条件 已至少执行过一次敏感数据识别任务。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 选择左侧导航树中的“敏感数据识别 > 识别结果”,进入识别结果页面。 数据安全中心DSC统计了高风险、中风险和低风险对象的数量及分布图,分别包括大数据、数据库、OBS三个服务。 数据安全中心DSC针对扫描对象提供了详细的识别结果列表,同时,您可以在检测结果列表右上角筛选您想要查看的敏感数据识别结果,可通过风险等级、任务名称、数据类型或者对象名称进行筛选,识别结果列表参数说明如下表所示。 参数名称 参数说明 资产名称 敏感数据识别的对象名称。 数据类型 OBS、数据库、大数据 、MRS。 所属任务 任务名称,检测结果对象隶属的敏感数据检测任务名称。 未知风险信息 根据您设置的识别规则,经检测,未发现风险的资产数量。 低风险敏感信息 根据您设置的识别规则,经检测,统计的低风险(风险等级:1~3级)的资产数量。 中风险敏感信息 根据您设置的识别规则,经检测,统计的中风险(风险等级:4~7级)的资产数量。 高风险敏感信息 根据您设置的识别规则,经检测,统计的高风险(风险等级:8~10级)的资产数量。 上次识别时间 最近扫描该对象的时间。 操作 单击“查看详情”,查看该对象的识别结果明细。 4. 单击扫描对象所在行的“操作”列的“查看详情”,然后进入“结果明细”页面。 在页面的左上角的下拉框中选择任务名称、数据类型或者对象名称,可以通过筛选来查看具体扫描对象的识别结果。 单击页面的右上角的“下载识别结果”,下载风险结果报表。 敏感信息分布 可查看敏感信息的风险分布情况、对应风险等级资产的数量及其占比、Top10命中规则。 血缘图 可查看资产中敏感数据的具体名称、路径、风险等级。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        识别结果
      • 数据架构概述
        关系建模 关系建模是用实体关系(EntityRelationship,ER)模型描述企业业务,它在范式理论上符合3NF,出发点是整合数据,将各个系统中的数据以整个企业角度按主题进行相似性组合和合并,并进行一致性处理,为数据分析决策服务,但是并不能直接用于分析决策。 用户在关系建模过程中,可以从以下三个层次去设计关系模型,这三个层次是逐层递进的,先设计概念模型,再进一步细化设计出逻辑模型,最后设计物理模型。 概念模型 :是从用户的视角,主要从业务流程、活动中涉及的主要业务数据出发,抽象出关键的业务实体,并描述这些实体间的关系。 逻辑模型 :是概念模型的进一步细化,通过实体、属性和关系勾勒出企业的业务信息蓝图,是IT和业务人员沟通的桥梁。逻辑数据模型是一组规范化的逻辑表结构,逻辑数据模型是根据业务规则确定的,关于业务对象、业务对象的数据项及业务对象之间关系的基本蓝图。 物理模型 :是在逻辑数据模型的基础上,考虑各种具体的技术实现因素,进行数据库体系结构设计,真正实现数据在数据库中的存放,例如:所选的数据仓库是DWS或MRSHive。 维度建模 维度建模是从分析决策的需求出发构建模型,它主要是为分析需求服务,因此它重点关注用户如何更快速地完成需求分析,同时具有较好的大规模复杂查询的响应性能。 多维模型是由数字型度量值组成的一张事实表连接到一组包含描述属性的多张维度表,事实表与维度表通过主/外键实现关联。 典型的维度模型有星形模型,以及在一些特殊场景下使用的雪花模型。 在DataArts Studio数据架构中,维度建模是以维度建模理论为基础,构建总线矩阵、抽象出事实和维度,构建维度模型和事实模型,同时对报表需求进行抽象整理出相关指标体系,构建出汇总模型。 数据架构总览 在DataArts Studio控制台首页,选择对应工作空间的“数据架构”模块,进入数据架构页面,查看“总览”,详见下图:数据架构总览。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        数据架构概述
      • 使用限制
        本节主要介绍弹性文件服务的使用限制。 SFS容量型文件系统支持NFSv3协议和CIFS协议,NFSv3协议下默认的导出选项是rw,norootsquash,noallsquash,sync。CIFS协议下默认的导出选项是rw,sync。 CIFS的加密文件系统不支持copychunk复制。 为了获得文件系统的更优性能,建议选用支持文件系统挂载的操作系统所列经过兼容性测试的操作系统。 CIFS类型的文件系统不支持使用Linux操作系统的云服务器进行挂载。 弹性文件服务暂时不支持复制功能。 弹性文件服务暂时不支持跨区域使用。 SMB文件系统只对文件系统级别、而不对文件/目录级别提供权限控制。 SFS容量型文件系统限制 SFS容量型文件系统当前仅限内网访问,不支持公网访问;只能在云上使用,不支持云下使用。 当前支持NFS协议(不支持NFSv4,仅支持NFSv3)和CIFS协议(不支持SMB1.0版本,支持SMB2.0/2.1/3.0版本)。 同一文件系统不能同时支持NFS协议和CIFS协议。 单个文件系统最多能够被10,000个计算节点同时挂载访问。 单个文件系统最大容量为4PB,单个文件最大容量为240TB。 支持多VPC,一个文件系统最多可以添加20个可用的VPC,对于添加的VPC所创建的ACL规则总和不能超过400个。 SFS Turbo文件系统限制 规格限制 限制项 说明 单文件大小 标准型、标准型增强版、性能型、性能型增强版:最大为16TB 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:最大为320TB 单文件系统最大文件或子目录数 标准型、标准型增强版、性能型、性能型增强版:10亿 说明 单文件系统下文件或子目录数总容量(KB)/16,上限为10亿,即得出数量大于10亿时,数量按10亿算。 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:20亿 说明 单文件系统下文件或子目录数总容量(GB) 25000,上限为20亿,即得出数量大于20亿时,数量按20亿算 单目录下最大文件或子目录数 2000万 说明 如果用户需要对整个目录进行ls、du、cp、chmod、chown等操作,建议单层目录下不要放置超过50万的文件或子目录,否则可能由于NFS协议需要向服务端发送大量遍历请求而产生排队,导致请求耗时非常长。 目录最大深度 100层 最大路径长度 标准型、标准型增强版、性能型、性能型增强版:1024Byte 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:4096Byte 最大软链接长度 1024Byte 最大硬链接长度 255Byte 文件系统数量配额 默认32个 操作限制 限制类型 限制项 说明 创建SFS Turbo文件系统 支持协议 仅支持NFSv3 创建SFS Turbo文件系统 单文件系统最大容量 标准型、性能型:32TB 标准型、性能型、标准型增强版、性能型增强版:320TB 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:1PB 创建SFS Turbo文件系统 创建SFS Turbo文件系统数量 一个账号在单个区域内可创建最多20个文件系统。 创建SFS Turbo文件系统 是否支持文件语义锁Flock 不支持 挂载SFS Turbo文件系统 单文件系统最大挂载客户端数量 标准型、标准型增强版、性能型、性能型增强版:500个 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:3000个 访问SFS Turbo文件系统 支持访问方式 VPN/专线/云连接 扩容与缩容SFS Turbo文件系统 是否支持扩容 支持 扩容与缩容SFS Turbo文件系统 是否支持缩容 不支持 扩容与缩容SFS Turbo文件系统 目标容量取值范围 标准型、标准型增强版、性能型、性能型增强版:扩容步长至少为100GB起步。标准型和性能型可调整最大容量不超过32TB,增强版可调整最大容量不超过320TB。 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB:扩容步长为1.2TB起步,且必须为1.2TB的整数倍。可调整最大容量不超过1PB。 卸载SFS Turbo文件系统 卸载SFS Turbo文件系统前提条件 终止进程和停止读写。 删除SFS Turbo文件系统 删除SFS Turbo文件系统前提条件 卸载已挂载的文件系统。 删除SFS Turbo文件系统 删除按需计费SFS Turbo文件系统 状态为“可用”或者“不可用”才能执行删除操作。 删除SFS Turbo文件系统 退订包年/包月SFS Turbo文件系统 状态为“可用”或者“不可用”才能执行退订操作。 添加标签 是否支持添加标签 支持 添加标签 标签数量 一个SFS Turbo文件系统最多添加20个标签。 添加标签 标签键 添加标签时该项为必选参数,不能为空。 当一个SFS Turbo文件系统添加了多个标签,标签键不允许重复。 添加标签 创建SFS Turbo文件系统后是否支持编辑 支持
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        使用限制
      • 插件市场
        插件名称 插件类型 插件简介 cubeschedulerplugins 核心组件 自定义调度插件 cubenodelocaldns 网络 DNS缓存和加速DNS解析 nginxingresscontroller 网络 Ingress控制器 multus 网络 Pod多网卡CNI whereabouts 网络 为Pod分配IP地址 cstorcsi 存储 支持天翼云存储的CSI(容器存储接口) cubemetricsserver 监控 基础资源指标 cubemetricsadapter 监控 自定义指标 cubecronhpa 应用管理 定时伸缩 cubeverticalpodautoscaler 应用管理 Pod垂直伸缩 cubevolcano 应用管理 批处理调度 cubeopenkruis 应用管理 提供工作负载的增强功能 argoworkflow 应用管理 工作流 cubesecurity 安全 安全管理策略 certmanager 安全 k8s服务域证书管理 nodeproblemdetector 其它 节点问题检测 cubelxcfsplugin 其它 提供容器的资源相关信息
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        插件
        插件市场
      • 产品优势
        本章主要介绍产品优势 一站式软件开发生产线 软件开发全流程覆盖:支持需求管理、代码托管、流水线、代码检查、编译构建、部署、测试计划、制品仓库等全生命周期软件开发服务。 开箱即用,云上开发,全流程规范可视,高效异地协作。 研发安全BuiltIn 在应用设计、开发、测试、运行等全流程提供安全规范及防护能力,支撑应用研发供应链安全有效落地。 提供针对于代码质量安全、Web漏洞、主机漏洞、开源漏洞及合规、移动应用安全等多种安全合规检查能力。 高质高效敏捷交付 支持代码检查、构建、测试、部署任务自定义和全面自动化并提供可视化编排的持续交付流水线,一键应用部署,上线发布零等待。 需求管理、代码检查、测试计划、流水线门禁等内置经验规范,有效提升应用研发质量,问题早发现。
        来自:
        帮助文档
        软件开发生产线CodeArts
        产品介绍
        产品优势
      • 通用类
        本文汇总了使用企业交换机服务时常见的通用类问题。 企业交换机支持与其他云配置二层网络通信吗? 不支持。 企业交换机当前仅支持配置天翼云与IDC侧进行二层互通。 企业交换机创建后是否可以变更规格? 企业交换机创建完成后,不支持修改规格,请根据业务需要选择合适的企业交换机。 什么是二层连接子网? 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。 什么是隧道子网? 隧道子网基于云专线或者VPN实现三层网络通信,包括本端隧道子网和远端隧道子网。企业交换机需要基于隧道子网之间的三层网络,为需要互通的云上和云下子网提供二层连接通道。
        来自:
        帮助文档
        企业交换机
        常见问题
        通用类
      • 1
      • ...
      • 280
      • 281
      • 282
      • 283
      • 284
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      产品优势

      概念

      函数编程模型

      云课堂 第四课:实战天翼云云主机系统盘扩容

      入门教程②:windows磁盘挂载流程

      手动切换主备实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号