活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      边缘容器集群(ECK专有版)_相关内容
      • 与其他服务关系
        本文主要介绍云日志服务与其他服务的关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为您需要接入的弹性云主机或容器集群提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 通过云日志服务,您可采集弹性云主机上的应用日志。云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境。更多信息请参见弹性云主机。 云容器引擎 云容器引擎提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,帮助用户在云上轻松部署、管理和扩展容器化应用。更多信息请参见云容器引擎产品介绍。 VPC终端节点 VPC终端节点(CTVPCEP,VPC EndPoint)可以在VPC内提供便捷、安全、私密的通道与云日志服务进行连接,用于进行日志数据上报。该服务使用天翼云内部网络,无需弹性公网IP,为您提供性能更加强大、更加灵活的网络。更多信息请参见VPC终端节点产品介绍。
        来自:
        帮助文档
        云日志服务
        产品介绍
        与其他服务关系
      • 使用Hive加载HDFS数据并分析图书评分情况
        参数项 取值 计费模式 按需计费 集群名称 MRSdemo 版本类型 普通版 集群版本 MRS 3.1.0 组件选择 Hadoop分析集群 可用区 可用区1 虚拟私有云 vpc01 子网 subnet01 企业项目 default Kerberos认证 不开启 用户名 admin/root 密码 设置密码登录集群管理页面及ECS节点用户的密码,例如:Test!@12345。 说明 此密码仅为格式实例,实际设置密码请注意规避弱密码风险。 确认密码 再次输入设置用户密码 通信安全授权 勾选“确认授权”
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        数据分析
        使用Hive加载HDFS数据并分析图书评分情况
      • 连接集群联邦
        本节介绍如何通过KubeConfig文件连接集群联邦。 前提条件 使用kubectl连接集群联邦,需要先开通集群联邦,并保证集群联邦已开启且状态正常。 当前既支持公网又支持内网访问联邦控制面。如果使用公网访问,则需要在联邦控制台绑定EIP,如果使用内网访问,则需要在联邦控制面VPC里创建客户端机器。 已下载kubectl命令行工具并上传至客户端机器。kubectl下载地址请参见Kubernetes 版本发布页面。 使用步骤 1. 登录到分布式容器云平台页面联邦列表页面,点击列表右方的【接入配置】选项。 2. 在连接信息页面需要配置文件的类型,点击【下载】,将接入配置保存到本地。 3. 在执行机上安装和配置kubectl。 拷贝kubectl及其配置文件到上述所选的vpc和子网下的执行机的/home目录下。 登录到您的执行机,配置kubectl。 shell cd /home chmod +x kubectl mv f kubectl /usr/local/bin mkdir p $HOME/.kube mv f defaultYaml.yaml $HOME/.kube/config
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        连接集群联邦
      • Bot管理
        开通Bot管理功能后,提供BOT管理防护方案,协助客户管控恶意Bot流量,对抗Bot流量背后的黑灰产产业链,解决恶意爬虫“薅羊毛”、竞争比价、黑产、业务数据抓取分析带来的垃圾流量和营销失败的问题。 glmoscodeexplain 如何开通Bot管理的功能? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 如何使用Bot管理功能? 具体功能介绍和使用请参考Bot管理功能介绍:Bot管理 注意 暂时不支持单独退订Bot管理,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        Bot管理
      • 还原卷(上云卷)
        参数 类型 描述 是否必须 autoFailback String 是否根据指定的卷主备分布优先级自动进行主备切换(仅集群版支持),即针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换。 取值: Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 默认值为Enabled。 否 priority Array of string 指定卷主备分布优先级的服务器ID(仅集群版支持),系统根据指定的服务器ID顺序来选择卷的主备IQN。可以指定一个或者多个服务器ID,以英文逗号分开。 前置条件 :iSCSI target名称已经存在,且指定的服务器必须是iSCSI target所在的服务器。 取值:服务器ID。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        还原卷(上云卷)
      • 创建克隆卷
        参数 类型 描述 是否必须 autoFailback String 是否根据指定的克隆卷主备分布优先级自动进行主备切换(仅集群版支持),即针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换。 取值: Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 默认值为Enabled。 否 priority Array of string 指定卷主备分布优先级的服务器ID(仅集群版支持),系统根据指定的服务器ID顺序来选择卷的主备IQN。可以指定一个或者多个服务器ID,以英文逗号分开。 前置条件 :iSCSI target名称已经存在,且指定的服务器必须是iSCSI target所在的服务器。 取值:服务器ID。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        创建克隆卷
      • 扩容卷
        示例3 LUN已挂载到Linux客户端。 服务器端:执行卷扩容命令。 客户端: 1. 扫描磁盘: 如果是HBlock单机版客户端,找到iSCSI卷对应的盘符,执行扫描磁盘。 如果是HBlock集群版客户端,找到iSCSI卷对应的多个盘符,执行扫描磁盘。 plaintext echo > /sys/class/block/sdX/device/rescan 其中sdX为iSCSI卷在客户端的盘符。 2. 更新多路径大小(多控卷)。 plaintext multipathd resize map mpathX 3. 扩容文件系统。 plaintext resize2fs /dev/mapper/mpathX ext4扩容。如果是XFS扩容,使用xfsgrowfs /dev/mapper/mpathX 说明 单机版设备名称为/dev/sdX,集群版设备名为/dev/mapper/mpathX,用户可以根据情况进行执行相关命令。 4. 查看扩容后的磁盘。 plaintext lsblk 集群版LINUX客户端卷扩容示例(卷lun01容量从30 GiB扩展到40 GiB): 服务器端 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor lun ls n lun01 LUN Name: lun01 (LUN 0) Storage Mode: Local Capacity: 30 GiB Status: Normal Auto Failback: Enabled iSCSI Target: iqn.201208.cn.ctyunapi.oos:target01.1(192.168.0.102:3260,Active) iqn.201208.cn.ctyunapi.oos:target01.2(192.168.0.110:3260,Standby) iqn.201208.cn.ctyunapi.oos:target01.3(192.168.0.192:3260,ColdStandby) Create Time: 20260102 13:47:11 Local Storage Class: EC 2+1+16 KiB Minimum Replicas: 2 Redundancy Overlap: 1 Local Sector Size: 4096 Bytes Storage Pool: default Data Health: 100% normal, 0% low redundancy, 0% error High Availability: ActiveStandby Write Policy: WriteBack WWID: 333fffffffaae6e920 UUID: lunuuid1d5ec1547fb8412ab14cb490eb33dad3 Snapshot Count: 0 Snapshot Size: 0 B (Note: Snapshot size may vary due to LUN issues or parent snapshot deletion.) [root@hblockserver CTYUNHBlockPlus4.0.0x64]
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        扩容卷
      • 节点池节点恢复
        本节介绍节点池节点恢复的用户指南。 当节点发生异常时,云容器引擎会通过异常诊断、恢复决策,进而执行恢复任务,实现节点的故障恢复。本文主要介绍故障恢复的适用场景及恢复流程。 前提条件 部分诊断项目依赖nodeproblemdetecto插件和事件中心,请提前正确安装NPD和事件中心。 诊断条件 云容器引擎会监控节点的健康状态,依据节点的运行状况(Condition)动态决策是否可以启动节点恢复流程。通过执行 kubectl describe node命令,检查节点的Condition字段,可以获取详细的运行状态信息。一旦检测到节点状态异常,并且异常状态持续时间超过了预设的阈值(即故障持续达到一定时间),在云容器引擎控制台可以触发节点恢复机制,修复节点故障,确保集群的稳定性和高可用性。 检测项目 描述 检测来源 故障等级 阈值时间 恢复行为 KubeletNotReady(PLEG is not healthy) PLEG健康检查失败或运行时异常,导致节点NotReady。 kubernetes 高 3min 重启containerd或Docker。 NodeStatusUnknown(Kubelet stopped posting node status) kubelet意外停止工作,导致节点NotReady。 kubernetes 高 3min 重启kubelet。 RuntimeOffline containerd或Docker停止工作,节点不可用。 nodeproblemdetector 高 3min 重启containerd或Docker。 NTPProblem 时间同步服务异常。 nodeproblemdetector 高 30s 重启ntpd或chronyd。 ReadonlyFilesystem 节点文件系统变为只读。 nodeproblemdetector 高 90s 用户自行重启节点实例。 SystemdOffline Systemd状态异常,无法启动、销毁容器。 nodeproblemdetector 高 90s 用户自行重启节点实例。
        来自:
      • 创建守护进程(DaemonSet)
        本节介绍了创建守护进程(DaemonSet)的用户指南。 基本概念 创建守护进程:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。 操作场景 守护进程集(DaemonSet)可以确保全部(或者某些)节点上仅运行一个Pod实例,当有节点加入集群时,也会为他们新增一个 Pod。当有节点从集群移除时,这些Pod也会被回收。删除 DaemonSet 将会删除它创建的所有Pod。 使用DaemonSet的一些典型用法: 运行集群存储daemon,例如在每个节点上运行glusterd、ceph。 在每个节点上运行日志收集daemon,例如fluentd、logstash。 在每个节点上运行监控daemon,例如Prometheus Node Exporter、collectd、Datadog代理、New Relic代理,或Ganglia gmond。 一种简单的用法是为每种类型的守护进程在所有的节点上都启动一个DaemonSet。一个稍微复杂的用法是为同一种守护进程部署多个DaemonSet;每个具有不同的标志, 并且对不同硬件类型具有不同的内存、CPU要求。 前提条件 在创建守护进程集前,您需要存在一个可用集群。若没有可用集群,请参照购买集群中内容创建。 操作步骤及说明 步骤 1 登录云容器引擎控制台。 步骤 2 单击集群名称进入集群,在左侧选择“工作负载”,选择“守护进程”,在右上角单击“创建Daemonset”。 步骤 3 配置工作负载的信息。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建守护进程(DaemonSet)
      • 查询HBlock信息
        本节主要介绍如何使用API查询HBlock信息。 此操作用来查询HBlock信息,包括HBlock ID、HBlock名称、HBlock序列号、服务器数量、故障域(集群版)、初始化时间、试用期信息及HBlock的管理员用户名。 请求语法 plaintext GET /rest/v1/system/info HTTP/1.1 Date: date Host: ip:port Authorization: authorization 响应结果 名称 类型 描述 storId String HBlock ID。 storName String HBlock的名称。 serialId String HBlock序列号。 serverNumbers Integer HBlock服务器数量。 basePoolName String 基础存储池的名字(仅集群版)。 faultDomain String 故障域类型(仅集群版): rack:机架级别的故障域。 room:机房级别的故障域。 server:服务器级别的故障域。 path:数据目录级别的故障域。 setupTime Long 系统初始化时间。unix时间戳(UTC),精确到毫秒。 trialStatus String 试用期标识: 对于商业版 Trial:处于试用期内,未导入软件许可证。 TrialExpired:试用期已过,未导入软件许可证。 NonTrialVersion:非试用版本,已导入软件许可证。 对于免费版: FreeEdition:未导入软件许可证,未开启高级功能试用。 ProTrialEnabled:未导入软件许可证,开启了高级功能试用。 ProTrialExpired:未导入软件许可证,高级功能试用已经过期。 trialExpireTime Long 试用期到期时间(商业版)。unix时间戳(UTC),精确到毫秒。 userName String HBlock的管理员用户名。 licenseId String 最后一次成功导入的软件许可证ID(商业版)。 type String 软件许可证订购类型(商业版): Subscription:订阅模式。 Perpetual:永久许可模式。 status String 软件许可证状态(商业版): Effective:软件许可证已生效。 Expired:软件许可证已过期。 Invalid:软件许可证无效。 maintenanceExpireTime Long 对于永久许可模式软件许可证,软件许可证维保过期时间。unix时间戳(UTC),精确到毫秒。 subscribeExpireTime Long 对于订阅模式软件许可证,软件许可证过期时间。unix时间戳(UTC),精确到毫秒。 proTrialStartTime Long 免费版的高级功能试用开启时间,unix时间戳(UTC),精确到毫秒。高级功能试用开启之后才返回,不开启不返回。 proTrialExpireTime Long 免费版的高级功能试用结束时间,unix时间戳(UTC),精确到毫秒。高级功能试用开启之后才返回,不开启不返回。 freeUpgradeExpireTime Long 免费版的升级功能过期时间,unix时间戳(UTC),精确到毫秒。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        查询HBlock信息
      • SLURM介绍(1)
        引言 天翼云弹性高性能计算 (EHPC) 基于SLURM作业调度系统,为用户提供开箱即用的超算级算力服务。本文档面向初次使用SLURM集群的用户,聚焦核心命令与快速上手流程,通过简明易懂的方式讲解日常作业管理的必备技能,帮助您快速掌握集群使用方法,充分发挥天翼云HCC高性能集群的算力优势。 Simple Linux Utility for Resource Management,简称SLURM(< 主要覆盖场景: 工业仿真: 完美适配 LSDYNA、STARCCM+、ANSYS、VASP 等主流 CAE/CFD 软件。通过 SLURM 调度器实现跨节点多核并行计算,结合天翼云底层 RDMA 高速网络,大幅缩短复杂流体力学、结构强度及材料科学计算的仿真周期。 生物信息: 针对 AlphaFold 3、GROMACS、Nextflow 、GATK 等批量化任务进行深度优化。支持在高性能容器化环境(如 Apptainer/Singularity)中一键部署复杂的生信流水线,实现海量基因组测序数据的高效并行处理。 芯片制造: 提供满足 EDA (电子设计自动化) 工具所需的超大内存节点与高性能存储支持。在电路仿真、物理验证与寄生参数提取等环节,利用 Slurm 的优先级调度机制,确保关键设计任务在高并发环境下依然稳定运行。 训练推理: 针对 NVIDIA Hopper/Ampere 及 华为昇腾 (Ascend) 等异构算力深度适配。兼容 vLLM、DeepSpeed、MegatronLM 等主流框架,支持百亿/千亿级参数大模型的分布式训练与高吞吐推理。通过高性能容器部署实现环境解耦,快速部署最新 AI 大模型,实现 Token 自由。
        来自:
      • 虚机接入
        1. 引言 服务网格接入虚机是为了让传统应用在不改造架构的前提下,也能获得服务网格的治理能力,例如统一的服务发现、流量控制、故障治理与安全通信,从而支撑平滑上云和系统演进。 2. 架构 3. 准备工作 3.1 创建网格实例 确保在控制面中已创建好可用的 服务网格实例,并确认网格状态为 Running。 后续步骤中的虚拟机将加入此网格实例以实现统一流量管理与安全控制。 注意 确保目标虚拟机和网格实例之间网络互通。 3.2. 创建接入网格的虚拟机 准备一台或多台计划纳入网格的虚拟机; 说明 权限要求:具备 root 或具有 sudo 权限的用户; 网络要求:可以访问到 容器集群 API Server 的地址; 3.3 上传 istioctl 与 kubectl 工具 下载并将以下二进制文件上传至虚拟机(例如存放于 /usr/local/bin): istioctl kubectl 执行以下命令添加到系统环境变量: plaintext export PATH$PATH:/usr/local/bin 验证: plaintext kubectl version client istioctl version 3.4 配置 kubeconfig 文件 将容器集群的 kubeconfig 文件拷贝至虚拟机,使 kubectl 可正常访问主集群。 文件路径: ~/.kube/config 验证连接是否成功 kubectl get ns 若能列出命名空间列表,说明连接正常。 3.5 创建istioproxy用户 在虚拟机中创建 istioproxy 用户及用户组,用于运行 Sidecar 代理进程。 sudo useradd r M s /sbin/nologin istioproxy r 表示创建系统用户; M 不创建 home 目录; s /sbin/nologin 表示该用户不可直接登录; Sidecar 启动将以该用户身份运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        虚机接入
      • 全站加速媒体存储【即对象存储(融合版)】资源概述
        本文介绍天翼云全站加速媒体存储【即对象存储(融合版)】资源的实例。 全站加速 天翼云全站加速,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源。针对静态内容,基于天翼云遍布全球的网络节点提供内容分发加速服务,通过将网站、视频和应用等文件内容分发至用户附近的节点,解决因跨运营商访问、跨地域访问、服务器带宽及性能瓶颈带来的访问延迟问题,使用户可以快速和安全地获取所需内容。 媒体存储【即对象存储(融合版)】 天翼云媒体存储【即对象存储(融合版)】是天翼云为客户提供的云存储产品,采用分布式存储技术构建,满足海量视频、图片及其它非结构化数据存取、处理及弹性扩展要求;支持块、文件及对象等标准协议接口,对于门户网站、视频网站等,通过对象存储提供的网站托管功能,将整个网站托管在对象存储中,可直接向用户提供网站访问服务,帮助用户节省资本投入及人工维护成本。同时,通过对象存储的高并发支持能力,帮助用户更好地解决网站频繁访问时的页面崩溃问题。 加速分发实践 天翼云全站加速可为媒体存储【即对象存储(融合版)】上存储的静态资源(包括静态脚本、图片、音频、视频等文件)进行全国加速分发。利用天翼云全站加速全国加速节点和全国负载均衡调度的能力,可以将热点资源提前下发至边缘节点,当终端用户发出资源访问/下载请求的时候,可就近获取所需要的资源。降低了源站压力,减少了传输延迟,显著提升用户体验。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速媒体存储资源
        全站加速媒体存储【即对象存储(融合版)】资源概述
      • 产品类型简介
        本章介绍天翼云关系型数据库的产品类型分类。 目前,云数据库RDS的实例分为如下几个类型: 单机实例 主备实例 集群版实例 不同系列支持的引擎类型和实例规格不同,请以实际界面为准。 实例类型简介 实例类型 简介 使用说明 适用场景 :::: 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 个人学习。 微型网站。 中小企业的开发测试环境。 主备实例 采用一主一备的经典高可用架构,支持跨AZ高可用,选择主可用区和备可用区不在同一个可用区(AZ)。主实例和备实例共用一个IP地址。 备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 大中型企业的生产数据库。 覆盖互联网、物联网、零售电商、物流、游戏等行业的应用。 集群版实例 采用微软AlwaysOn高可用架构,支持1主1备5只读集群模式,拥有更高可用性,可靠性,可拓展能力。 仅限RDS for SQL Server使用。 金融行业。 互联网行业。 酒店行业。 在线教育。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        关系型数据库的产品系列
        产品类型简介
      • 实例受限使用命令
        本文介绍Redis实例受限使用命令 Cluter集群(直连模式)命令限制 Cluster集群实例支持多个Key的命令,但要求保持与开源Redis Cluster的行为一致,不支持跨SLOT访问REDIS命令。具体来说如下: 1.不支持多db,只能select 0。不支持select其他db。 2.要求单个命令操作的KEY都分布在同一个SLOT上。为了保证这个效果,建议可以使用hash tag等。 3.支持事务和PUB/SUB订阅,但要求相关操作的KEY都在同一个SLOT上。 表1 Cluster集群实例受限使用的Redis命令: 命令类型 命令 Strings MSETNX Set SINTER Set SINTERSTORE Set SUNION Set SUNIONSTORE Set SDIFF Set SDIFFSTORE Set SMOVE Sortedset ZUNIONSTORE Sortedset ZINTERSTORE HyperLogLog PFCOUNT HyperLogLog PFMERGE Keys RENAME Keys RENAMENX Keys BITOP Keys RPOPLPUSH 经典版集群命令限制 经典版集群模有如下的不同。 1.支持多DB,可以SELECT命令。 2.支持MSET,MSET等跨SLOT的多个KEY命令支持。 具体参考下面的表2。 3.不支持CLUSTER KEYSLOT以外CLUSTER的命令。 4.Client KILL和CLIENT LIST命令只能操作当前代理的客户端信息,不代表整个实例的。 5.代理模式下的事务、脚本执行都是按slot拆分发到对应节点执行的,同一个slot的事务不会被拆分,但不能保证跨SLOT事务一致性。 表2 代理模式集群支持多SLOT命令: 命令类型 命令 SCRIPTING SCRIPT SCRIPTING EVAL SCRIPTING EVALSHA GENERIC SCAN GENERIC DEL GENERIC UNLINK GENERIC DBSIZE STRING MSET STRING MGET SET SUNION SET SUNIONSTORE SET SDIFF SET SDIFFSTORE SET SINTER SET SINTERSTORE: PUB/SUB SUBSCRIBE PUB/SUB PSUBSCRIBE PUB/SUB PUBLISH PUB/SUB UNSUBSCRIBE PUB/SUB PUNSUBSCRIBE PUB/SUB PUBSUB CHANNELS PUB/SUB PUBSUB NUMPA PUB/SUB PUBSUB NUMSU STREAM XGROU STREAM XINFO STREAM XREAD STREAM XREADGROUP
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        开源命令兼容性
        实例受限使用命令
      • Kubernetes配置
        本章节介绍Kubernetes配置相关能力 概述 Kubernetes配置目前支持K8s配置项、K8s保密字典和配置模板,通过Kubernetes配置来管理K8s的配置项、保密字典以及自定义添加配置模板。可以使用配置项来保存不需要加密的配置信息,例如jvm相关参数信息;使用保密字典来保存一些敏感信息,例如token数据;也可以通过配置模板提前创建好模板,方便在配置项或保密字典中引用。 K8s配置项 创建配置项 在配置项页面,点击“创建配置项”。创建配置项需要填写如下内容: 配置项名称:输入配置项名称 K8s集群:下拉选择目标云容器引擎K8s集群 K8s命名空间:自动带出 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s配置项键值 值: K8s配置项内容value 编辑K8s配置项,只能修改配置项键值内容。 删除K8s配置项,点击更多选择删除按钮,根据提示完成删除操作即可 说明 删除K8s配置项,前提是这个配置项没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s配置项使用情况。 K8s保密字典 在保密字典页面,点击“创建保密字典”。创建保密字典需要填写如下内容: 保密字典名称 云容器引擎K8s集群:选择目标K8s集群 K8s命名空间:根据K8s集群自动带入 base64编码数据:勾选后,secret须配置base64编码的数据 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s保密字典键值 值: K8s保密字典内容value 编辑K8s保密字典,只能修改保密字典键值内容。 删除K8s保密字典,点击更多选择删除按钮,根据提示完成删除操作即可。 说明 删除K8s保密字典,前提是这个保密字典没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s保密字典使用情况。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        Kubernetes配置
      • 查询单个采集的日志
        名称 类型 描述 id String 日志ID。 startTime Long HBlock日志采集的起始时间。 endTime Long HBlock日志采集的结束时间。 servers Array of string 日志采集的服务器ID。 logTypes Array of logType 采集的日志类型: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 file String 日志文件存储路径及名称。 status Enum 日志采集的状态: Processing:日志采集中。 Succeeded:采集成功。 PartiallySucceeded:部分采集成功。 Failed:采集失败。 size Long 采集到的日志文件大小,单位是bytes。 createTime Long 日志采集请求的创建时间。 message String 收集失败或者部分收集成功的原因,如果收集成功,则不会返回此项。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        查询单个采集的日志
      • 集群备份
        本节介绍了集群备份的用户指南。 执行备份 集群备份可对集群中的资源进行备份,备份粒度可是集群中所有资源,也可以加入一定筛选条件缩小备份的范围,如根据资源的命名空间及资源自身的类型来筛选。 在云容器引擎控制台菜单中按照以下路径进入界面【集群】{选定的集群}【备份】 【集群备份】,点击【创建备份】,在弹出框中配置备份任务的信息,录入信息后点击【创建】 名称 说明 名称 必填,备份任务的名称,名称限制为由小写字母开头,只允许小写字母,数字和‘’组成,且备份任务是当前集群中唯一 命名空间 非必填,选择备份资源的命名空间,可多选 资源 非必填,选择所备份资源的类型,可多选,也可以手动输入 持久卷 选择是否备份pod所使用的持久卷,备份内容中有pod资源,此项才生效。不能备份临时卷及hostPath 在备份列表中即可查看备份任务的执行状态,及备份完成后备份包的大小。 备份列表的操作列还包含以下三个操作: 还原:把当前备份包还原到当前集群中; 下载:下载当前备份任务的备份包; 删除:删除当前备份任务。 查看备份详情 在备份任务列表中,点击备份名称,进入备份详情页面。 在备份详情页面中,同样可以对当前备份任务执行还原、下载备份包和删除操作: 备份页面展示了当前备份任务的任务名称、备份时筛选的资源类型、是否包含持久卷、备份任务创建时间、备份包的大小和备份任务的状态这些这些信息。 此外如果曾经以当前备份任务的备份包执行了还原,还原记录会展示在界面下方的“相关还原记录”中。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群备份
        集群备份
      • 服务内联委托管理
        可信云服务可以通过IAM委托的方式访问其他云服务的资源。可信实体为天翼云服务的IAM委托,包括普通云服务委托和云服务关联委托。本文介绍事件总线EventBridge的服务内联委托。 什么是服务内联委托 在某些场景下,事件总线EventBridge为了完成自身的某个功能,需要获取其他云服务的访问权限,因此,事件总线EventBridge创建了与云服务内联委托,即服务内联委托CtyunAssumeRoleForEventBridge。 使用事件总线EventBridge,系统提供的服务内联委托及其包含的系统权限策略如下: 服务内联委托:CtyunAssumeRoleForEventBridge 系统权限策略:CtyunAssumePolicyForEventBridge CtyunAssumeRoleForEventBridge 服务内联委托CtyunAssumeRoleForEventBridge具有获取访函数列表、函数详情以及调用函数的权限;具有对分布式消息服务Kafka、分布式消息服务RocketMQ、分布式消息服务MQTT与分布式消息服务RabbitMQ的管理员权限;具有专有网络VPC、VPCE的管理员权限。 服务内联委托CtyunAssumeRoleForEventBridge被授予权限策略CtyunAssumePolicyForEventBridge,该权限策略的内容如下: plaintext { "Version": "1.1", "Statement": [ { "Action": [ "cf:inst:InvokeFunction", "cf:inst:GetFunction", "cf:inst:ListFunctions", "KAFKA::", "MQ2::", "mqtt::", "AMQP::", "vpce::", "vpc::" ], "Resource": [ "" ], "Effect": "Allow" } ] } 以下是使用事件总线EventBridge时,需要使用服务内联委托的场景: 建立函数计算规则时,需要委托事件总线EventBridge具有获取访函数列表、函数详情以及调用函数的权限。 建立消息中间件事件源与事件目标时,需要委托事件总线EventBridge具有对分布式消息服务Kafka、分布式消息服务RocketMQ、分布式消息服务MQTT与分布式消息服务RabbitMQ的管理员权限。 建立网络端点时,需要委托事件总线EventBridge具有专有网络VPC、VPCE的管理员权限。
        来自:
        帮助文档
        事件总线
        产品简介
        服务内联委托管理
      • 购买与计费常见问题
        按需付费产品是否支持更换配置? 支持更换配置,您创建Redis实例后后,仍可根据您的需求变更规格或类型,可将实例单副本变更为双副本,以满足更高的可靠性、稳定性需求。 注意 变更功能目前白名单开发,请联系技术支持。只有当分布式缓存Redis缓存实例处于“运行中”状态,才能执行此操作。 到期后是否可自行续订? 包年/包月计费模式支持开通时选择到期自动续费,也可开通后用户侧主动发起续订申请。详细操作请参考费用中心续订管理自动续订。 注意 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 计费模式是否支持变更? 支持计费模式变更,具体请参考按需与包周期互转 说明 计费模式为按需计费的用户,可以对实例进行“转包周期”操作,变更实例计费模式为包年/包月。 计费模式为包年/包月计费的用户,可以对实例进行“转按需”,包年/包月到期后变更实例计费模式为按需计费。 实例类型可选择哪些? 可选单机、主备、集群单机、集群主备实例类型,具体请参考实例类型 目前支持的实例规格包括标准版单机、标准版主备、集群版单机、集群版主备,可根据业务场景选用不同规格的实例。通过自研的aof+rdb持久化机制,所有产品系列都支持数据持久化,满足高性能的同时兼顾数据可靠。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        购买与计费
        购买与计费常见问题
      • 产品简介
        本文为您介绍Web应用防火墙(原生版)产品定义及架构。 产品定义 Web应用防火墙(原生版)(CTWAF,Web Application Firewall,简称WAF)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 产品架构 Web应用防火墙(原生版)产品整体架构主要包括3个部分,分别为WAF集群 、中央管理平台 、日志平台。 WAF集群:依托规则引擎实现流量过滤,并通过管控Agent与管理平台通信,接收防护策略的下发,上报执行节点运行状态。 Web应用防火墙(原生版)提供两种WAF云SaaS模式和WAF独享模式两种模式: WAF云SaaS模式,WAF集群分布式部署于多个天翼云资源池上。 WAF独享模式,WAF部署在租户VPC内。 中央管理平台:提供多维策略规则的编辑和下发能力,并监控执行节点运行状态。 日志平台:存放访问日志及防护日志,并提供自动告警能力。 防护原理 Web应用防火墙(原生版)提供WAF云SaaS模式 域名接入、WAF云SaaS模式 ELB接入、WAF独享模式接入三种接入方式,防护原理及部署架构如下所示,关于接入方式的详细说明,请参见产品规格接入方式说明。 类型 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 防护原理 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 WAF仅对进入监听器的应用层流量进行检测,不参与流量转发。通过添加引流端口到WAF的方式,使ELB所有的Web业务流量被指定网关牵引到WAF进行检测,WAF过滤Web应用攻击后,将正常的业务流量转发回ELB,再回源到正常业务网站。 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 部署架构 WAF集群分布式部署于多个天翼云资源池上,异地容灾安全可靠,充分满足用户高可用需求。 WAF旁路部署,对业务零影响。当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务。 WAF通过反向代理的形态部署在租户VPC内,资源独享,网络链路时延低。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • Linux客户端挂载使用
        挂载的操作步骤 1. 发现存储卷对应Target所在的服务器IP和Port。如果是集群版的卷,需要输入主备两个Target所在服务器的地址。 iscsiadm m discovery t st p SERVERIP 若您的 iSCSI Target没有开启CHAP认证,请直接执行“登录Target”。集群版的卷需要登录两个Target。 2. 开启CHAP认证 iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.authmethod valueCHAP 3. 输入CHAP用户名 iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.username valueUSER 4. 输入CHAP密码 iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.password valuePASSWORD 5. 登录 Target iscsiadm m node T iSCSITARGETIQN p SERVERIP l 6. 显示相关信息 单机版 iscsiadm m session 显示会话情况,查看当前iSCSI连接 lsblk 查看iSCSI磁盘 集群版 lsscsi 查看SCSI设备 multipath ll 查看MPIO设备 7. 格式化 iSCSI 磁盘 注意 如果卷容量小于等于2TB时,可以使用MBR和GPT中的任意一种进行分区;如果卷容量大于2TB,只能使用GPT分区。 mkfs t ext4 /dev/mapper/mpatha1 格式化成ext4 mkdir DIRECTORYNAMEORPATH 创建目录 mount /dev/mapper/mpatha1 DIRECTORYNAMEORPATH 将mpatha1挂载到目录 8. 如果用户重启客户端,或者需要断开连接、删除磁盘等,需要先执行以下命令,请严格按照规范操作,以防引起文件损坏。 umount DIRECTORYNAMEORPATH iscsiadm m node T iSCSITARGETIQN p SERVERIP u
        来自:
        帮助文档
        云存储网关
        用户指南
        Linux客户端挂载使用
      • 计费类
        本小节介绍等保咨询服务常见问题。 本产品是否支持试用? 等保咨询服务不支持试用。如果您需要使用等保咨询服务,可以联系客服进一步了解该服务的内容和优势。感谢您的理解和支持。 本产品下订单后是否支持退订? 等保咨询服务一旦服务开始后便不支持退订,感谢您的理解和支持。 等保咨询服务的报价依据包含哪些方面? 主要依据系统等级(涉及测评项不同)、服务版本(标准版或精简版)、云主机数量(涉及工作量不同)、地区(不同省份人工成本有差距)、是否首次测评(首次涉及工作量较多,如:加固建议,管理建议等)、系统行业(不同行业有不同等保标准)。 什么是等级保护? 等级保护是指对国家重要信息、法人和其他组织及公民的专有信息以及公开信息和存储、传输、处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产品实行按等级管理,对信息系统中发生的信息安全事件分等级响应、处置。 等保咨询的服务范围包含哪些方面? 等保咨询简化服务:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务,并输出《差距分析评估》。 等保咨询标准服务:包含所有简化版服务内容,提供针对性的等保合规要求的整改安全方案。
        来自:
        帮助文档
        等保咨询
        常见问题
        计费类
      • 安全基础配置
        在设置Web安全防护功能之前,您需要先进行安全基础配置。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】 3. 进入【安全基础配置】页面 配置说明 配置项 说明 防护模式 防护模式:域名防护开关,为防护功能的全局按钮,用于控制功能是否生效 开启:开启web防护 关闭:关闭web防护,策略不生效 处理动作 处理动作:全局处理动作 拦截:当处理动作为拦截时,各防护功能的处理动作依照其配置生效; 告警:当处理动作为告警时,各防护功能的处理动作如果配置为拦截,则也生效为告警。 漏洞防护配置 设置漏洞防护配置,根据下拉提示选择适配网页业务的模板 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择; 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性; 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注; PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注; JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注; 注意:域名刚接入时建议使用【敏感防护规则集】,能够适用于大部分常规网站 静态文件后缀 在【静态文件后缀】输入框中输入无需检测的文件后缀,多个用英文;分隔,输入并提交保存后,边缘云WAF将不对这些文件类型进行检测 默认值:css;js;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;msi;cab;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        安全基础配置
      • 网络雷达
        查看访问流量 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络雷达”,进入网络雷达可视图页面。 3. 单击某个工作负载,进入该工作负载的详情页面。 4. 在“流量”页签,查看访问流量。 流量包括正常流量和异常流量,默认显示正常流量。 在“正常流量”中,可查看该工作负载所有的入站与出站访问信息。 工作负载流量列表说明 列 说明 第一列 访问源→访问目标。 访问源和访问目标显示的内容为:源/目标命名空间、源/目标工作负载、源/目标端口、源/目标IP、源/目标容器、源/目标服务、源/目标进程等。 括号中的类型包括POD、NODE、OUT这三种类型。POD类型表示与集群内部其他Pod之间的访问流量,NODE类型表示集群内部IP,OUT类型表示与集群外部之间的访问流量。 第二列 使用的访问协议,TCP或UDP协议。 第三列 访问的类型,ingress或egress。 ingress用于指定Pod的入口流量的网络策略,公开了从集群外部到集群内服务的HTTP 和 HTTPS路由。 egress用于指定Pod的出口流量的网络策略,让服务访问集群外部的HTTP、HTTPS、TCP相关的服务。 单击下拉展开可查看访问流量的源对象和目标对象的详细信息。默认为收起状态。 访问流量信息参数说明: 参数 解释说明 源命名空间 访问源来自哪个命名空间,“”表示可能是OUT或NODE类型的访问流量。OUT表示来自集群外部的访问流量。 源对象 源对象的名称,Pod名称或IP地址。 所属deployment 源对象所属Deployment名称。 源端口 源对象开放的流量输出端口。 目标命名空间 访问目标对象所属命名空间。 目标对象 目标对象的名称,Pod名称或IP地址。 所属deployment 目标对象所属Deployment的名称。 目的端口 目标对象开放的流量输入端口。 查看工作负载内部的访问流量:在正常流量中会展示两条ingress类型的源对象所属deployment与目标对象所属deployment相同的访问流量。在网络雷达图中呈现出一个蓝色箭头指向工作负载自身。 切换至“预发布流量”,可查看与该deployment相关的所有触发了网络安全预发布策略的流量访问请求,显示内容信息与“正常流量”一致。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络雷达
      • 数据库账号与权限
        本页介绍了关系数据库MySQL版数据库权限相关问题及解决方法。 为什么root帐号没有super权限 天翼云关系数据库MySQL版并未给root账号提供super权限,因为如果用户拥有super权限,则可以执行很多管理性的命令,比如set global…,kill...等,这很有可能会破坏实例集群导致实例出现故障。对于一些需要super权限的场景,关系数据库MySQL版提供了服务化的能力,您也可以通过其他方式绕过super权限限制。如以下一些情况: 全局参数修改:您登录数据库使用 set global 参数名参数值来修改全局参数会报权限不足的错误。此时您可以通过控制台来实现参数修改和参数管理。 一些其他执行:如执行 create definer'root'@'%’ trigger(procedure)…命令会报错权限不足,也是因为没有super权限导致,只需要去除 definer'root'关键字即可。 MySQL实例内置帐户介绍 天翼云关系数据库内置账号于实例创建时自动创建(用户不可使用),用于给数据库实例提供完善的后台运维管理服务。其列表如下: RDSsla: 用于数据同步。 RDSagent: 用于集群管理、数据库备份和恢复。 RDSgw: 用于访问控制。 RDSorzdba: 用于指标监控。 RDStelemonitor: 用于数据库管控。 MySQL实例是否支持多帐号 关系数据库MySQL版支持多账号,用户可以通过控制台创建账号和管理账号权限以便控制不同的账号访问不同的表。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        数据库账号与权限
      • Fluid概述
        组件 说明 Dataset CRD 用于定义数据集的来源、访问模式及缓存策略。通过Dataset CRD,用户可以在Kubernetes中创建、更新、删除和监控数据集,便于高效的数据管理。 Runtime CRD 用于管理底层缓存引擎的生命周期(创建、扩缩容、预热),支持多种分布式缓存系统。 Dataset/Runtime Manager 负责数据集和支持数据集的运行时在Kubernetes中的调度和编排。负责数据集的调度,迁移和缓存运行时的弹性扩缩容;同时支持数据集的自动化运维操作,比如控制细粒度的数据预热,比如可以指定预热某个指定文件夹;控制元数据备份和恢复,提升对于海量小文件场景的数据访问性能;设置缓存数据的pin策略,避免数据驱逐导致的性能震荡。 Application Manager 负责使用数据集的应用Pod的调度和运行,分为两个核心组件:Scheduler和Webhook。 Scheduler: 结合从Runtime获取的缓存信息,对于Kubernetes集群中的Pod进行调度。将使用数据集的应用优先调度到含有数据缓存的节点; 无需用户指定缓存节点。 Sidecar Webhook: 对于无法运行csiplugin的Kubernetes环境, Sidecar webhook会将自动将PVC替换成 FUSE sidecar,并且控制Pod中容器启动顺序,保证FUSE容器先启动。 CSI Plugin 以容器的方式启动存储客户端,与存储客户端完全解耦,做CSI Plugin升级不会影响到业务容器,同时支持多版本存储客户端部署在同一个Kubernetes集群中;将客户端独立在 pod 中运行也就使其在 Kubernetes 体系中,提供可观测性;设置客户端的计算资源配额。 Runtime Plugin 作为一种扩展性强的插件,能够支持多种数据访问引擎。Fluid通过抽象出一些通用的特征,如缓存的使用介质、配额、目录等,与不同的分布式缓存引擎实现技术具有可扩展性。比如AlluxioRuntime使用MasterSlave架构,而JuiceFSRuntime使用Worker P2P架构,都可以在Runtime的CRD中进行配置。该插件不仅支持Alluxio、JuiceFS等特定的Runtime,也支持通用的ThinRuntime,使用者无需开发即可实现对通用存储的访问。
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        Fluid概述
      • 开通企业版实例(2)
        本节介绍了容器镜像服务的开通企业版实例。 前提条件 用户已经注册天翼云账号。 开通企业版实例 1、登录容器镜像服务控制台 。 2、点击订购容器镜像服务( 企业版) 。 3、在开通页面填写实例名称,配置内网访问权限,选择或创建对象存储桶,并设置用于镜像推送和拉取的用户名及密码。 4、填写完成且页面没有提示错误后,点击立即订购进行开通。
        来自:
      • 基础知识
        了解Kubernetes相关的基础知识。 Pod Pod 是Kubernetes中创建和管理的最小单元,是一个或多个容器的组合,Pod中的容器共享存储和网络资源,以及运行容器的规范。 Volume Volume是Pod内部的共享存储资源,生命周期和Pod相同,与容器无关,即使Pod上的容器停止或者重启,Volume也不会受到影响。但如果Pod终止,那么Volume的生命周期也会结束。 Persistent Volume(PV) Volume中的数据无法持久保留,不能满足有状态服务的需求,因此需要Persistent Volume。PV是Kubernetes中的持久存储资源,是一种网络存储,它的生命周期和Pod无关。如果在Kubernetes中运行有状态服务,比如数据库MySQL,MongoDB或者中间件Redis,RabbitMQ等,那么就需要使用PV,这样即使Pod终止也不会丢失数据。 Persistent Volume Claim(PVC) Persistent Volume Claim是PV的声明。在Kubernetes中,直接使用PV作为存储时,需要集群管理员提前创建好PV,使用上不灵活。而PVC可以将Pod和PV解耦,即Pod不直接使用PV,而是通过PVC来使用PV。这样,无需提前创建PV,只要通过StorageClass把存储资源定义好,Kubernetes就会根据使用需要,动态创建PV,这种方式称为动态供应。 StorageClass StorageClass用于描述不同的存储类型。当通过PVC动态创建HBlock 的卷时,需要在StorageClass中配置创建HBlock卷的参数,如卷冗余模式、扇区大小、写策略等信息。 Container Storage Interface(CSI) Container Storage Interface(CSI)是通用存储接口,旨在实现容器编排器和存储提供商之间的互操作。通过CSI,容器编排器能够使用任何存储提供商的存储服务,存储提供商也可以为任何容器编排器提供存储服务。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        基础知识
      • 应用部署到服务网格
        本章节介绍如何使用服务网格的能力,将应用部署到服务网格 概述 项目中有多种语言的应用,希望多语言应用也能集成监控和治理的能力。那么就需要用到服务网格的能力,下面以发布bookinfo图书系统为例,发布接入服务网格应用。 前提条件 1. 您已开通微服务云应用平台 2. 您已开通应用性能监控 3. 您已订购一个云容器引擎 4. 您已订购服务网格 操作步骤 1. 创建应用 2. 创建容器应用实例 3. 发布应用 4. 查看监控信息 具体操作: 1. 创建 productpage/reviews/details/ratings 四个应用,技术栈选择参照下面信息进行选择。 productpage 对应 PYTHONRUNTIME reviews 对应 SPRINGBOOT details 对应 NODEJS ratings 对应 NODEJS 2. 创建容器应用实例 基本信息填写: 应用选择1中创建的应用 部署单元可多选,应用pod会均匀分配到部署单元对应的可用区。 部署配置填写: 集群选择,需要选择已经开通服务网格的集群 工作负载类型选择无状态应用 镜像类型选择demo镜像 镜像选择对应应用名称的镜像productpage ,reviews ,details ,ratings 勾选接入服务网格,若集群没有开通服务网格则无法勾选,需先开通服务网格 应用服务网格配置信息: 协议选择 TCP 服务名称同应用名称 productpage ,reviews ,details ,ratings 端口都为 9080 3. 发布应用 进入应用实例,版本信息tab栏,发布应用 将productpage ,reviews ,details ,ratings应用都进行发布 进入ratings应用终端,访问productpage应用接口。curl service ip}:9080/productpage,查看是否有请求返回是否正常,请求返回正常则应用部署成功。 4. 查看监控信息
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用部署到服务网格
      • 外设管控
        本文主要介绍外设管控功能。 背景说明 外设是企业员工工作中必不可少的工具,攻击者可能利用这些外设进行病毒传播、获取敏感信息等。所以企业需要对外设进行管控,尤其是U盘和移动硬盘。 数据泄露的方式很多,仅通过网络流量检测数据泄露情况是远远不够的,物理方式外泄数据也不容忽视。外设管控帮助企业在物理设备层建立起数据防泄漏围墙。 功能说明 企业管理员可以在控制台的外设管控页面,手动配置管控策略,启用外设管控,阻止员工随意传输数据,防止敏感数据泄露。 注意 如需使用外设管控能力,请开启管控策略。 同时,需注意订购套餐需满足以下条件之一: 1、已订购终端管理基础版,点击查看 2、零信任服务套餐为企业版,点此查看零信任服务 操作步骤 管控策略 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【终端安全】里的【外设管控】。 3. 管控策略卡片中点击“编辑”进行配置。 4. 设备类型包括U盘、便携设备。 注意 U盘管控支持Windows系统、Mac系统、麒麟系统、统信系统。 便携设备支持Windows系统、麒麟系统、统信系统。 说明 读写:不对读写做限制,允许外设接入终端。 只读:允许从外设读数据,不允许往外设写数据。 禁用:不允许外设接入终端。 5. 管控对象中支持多个维度(组织、用户组、用户、设备)进行勾选。 6. 企业管理员可以查询到对外设管控操作的记录明细。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        外设管控
      • 管理命名空间
        配置项 说明 示例 命名空间名称 为自定义命名空间设置名称,用于区分不同命名空间。在同一资源池内,命名空间名称 不得重复 。 测试 描述 对命名空间进行说明或备注,便于管理 本命名空间用于测试环境 专有网络 VPC 选择已有 VPC进行关联。一个命名空间只能绑定一个 VPC,但一个 VPC可关联多个命名空间。创建后不可切换VPC caeautocreatevpc
        来自:
      • 1
      • ...
      • 37
      • 38
      • 39
      • 40
      • 41
      • ...
      • 348
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      实名认证

      安全防护告警

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号