云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      边缘容器集群(ECK专有版)_相关内容
      • 获取客户端真实IP
        云容器引擎如何获取客户端真实IP 如果您的服务部署在云容器引擎(Cloud Container Engine,简称CCE)上,云容器引擎会将真实的客户端IP记录在XOriginalForwardedFor字段中,并将WAF回源地址记录在XForwardedFor字段中。您需要修改云容器引擎的配置文件,使Ingress将真实的IP添加到XForwardedFor字段中,以便您正常获取真实的客户端IP地址。 您可以参考以下步骤,对云容器引擎配置文件进行修改。 1. 执行以下命令修改配置文件“kubesystem/nginxconfiguration”。 plaintext kubectl n kubesystem edit cm nginxconfiguration 2. 在配置文件中添加以下内容: plaintext computefullforwardedfor: "true" forwardedforheader: "XForwardedFor" useforwardedheaders: "true" 3. 保存配置文件。 保存后配置即刻生效,Ingress会将真实的客户端IP添加到XForwardedFor字段中。 4. 将业务程序获取客户端真实IP的字段修改为XOriginalForwardedFor。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        获取客户端真实IP
      • 应用参数模板
        本页介绍了在您制定参数组后,可以选择将参数模板应用到不同的实例中,此外在集群版实例中,您可以选择应用各类节点的参数模板。 文档数据库服务产品支持对参数组的应用。 应用自定义参数模板 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“自定义参数模板”页签,进入到自定义参数模板列表页。 3. 选中需要应用的参数模板,在“操作”列,点击“应用”按钮。 4. 在“应用到实例”弹窗中,选择需要将参数组应用到的实例名称,点击“确定”按钮,即可进行自定义参数模板的复制。 应用系统参数模板 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“系统参数模板”页签,进入到系统参数模板列表页。 3. 选中需要应用的参数模板,在“操作”列,点击“应用”按钮。 4. 在“应用到实例”弹窗中,选择需要将参数组应用到的实例名称,点击“确定”按钮,即可进行系统参数模板的复制。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数组管理
        应用参数模板
      • 工作负载概述
        工作负载即Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。 云容器引擎CCE提供基于Kubernetes原生类型的容器部署和管理能力,支持容器工作负载部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 基本概念 无状态工作负载:即kubernetes中的“Deployment”,无状态工作负载支持弹性伸缩与滚动升级,适用于实例完全独立、功能相同的场景,如:nginx、wordpress等。创建无状态工作负载请参见 创建无状态负载(Deployment)。 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。创建有状态工作负载请参见 创建有状态负载(StatefulSet)。 创建守护进程集:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。创建守护进程集请参见 创建守护进程集(DaemonSet)。 普通任务:即kubernetes中的“Job”,普通任务是一次性运行的短任务,部署完成后即可执行。使用场景为在创建工作负载前,执行普通任务,将镜像上传至镜像仓库。创建普通任务请参见 创建普通任务(Job)。 定时任务:即kubernetes中的“CronJob”,定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。创建定时任务请参见 创建定时任务(CronJob)。 工作负载与容器间的关系 一个工作负载由一个或多个实例(Pod)组成。一个实例由一个或多个容器组成,每个容器都对应一个容器镜像。对于无状态工作负载,实例都是完全相同的。 工作负载与容器的关系 工作负载生命周期说明 工作负载状态说明 状态 说明 运行中 所有实例都处于运行中才是运行中。 未就绪 容器处于异常、实例数为0或pending状态时显示此状态。 升级/回滚中 触发升级或回滚动作后,工作负载会处于升级/回滚中。 可用 当多实例无状态工作负载运行过程中部分实例异常,可用实例不为0,工作负载会处于可用状态。 执行完成 任务执行完成,仅普通任务存在该状态。 已停止 触发停止操作后,工作负载会处于停止状态,实例数变为0。v1.13之前的版本存在此状态。 删除中 触发删除操作后,工作负载会处于删除中状态。 暂停中 触发暂停操作后,工作负载会处于暂停中状态。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        工作负载概述
      • 配置加密规则
        参数 是否必填 参数类型 说明 示例 下级对象 ServerSideEncryptionConfiguration 是 Container 服务器端加密规则的容器 Rule Rule 是 Container 设置加密规则的容器 ApplyServerSideEncryptionByDefault ApplyServerSideEncryptionByDefault 是 Container 设置服务端默认加密规则的容器 SSEAlgorithm SSEAlgorithm 是 String 设置加密算法,支持AES256算法机密 AES256
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        服务端加密
        配置加密规则
      • 服务协议
        本小节介绍容器安全卫士服务协议,请点击查看。 天翼云容器安全卫士服务协议
        来自:
        帮助文档
        容器安全卫士
        相关协议
        服务协议
      • 指定vCPU和内存创建实例
        本文介绍如何指定vCPU和内存创建实例。 大部分场景下,如果没有特殊的规格需求(如GPU、本地盘等),推荐您指定vCPU和内存来创建ECI实例,系统会尝试使用多种ECS规格进行支撑,以提供比ECS单规格更好的弹性和资源供应能力。 规格说明 您可以指定实例或者容器的vCPU和内存来创建ECI实例。如果指定的vCPU和内存不符合要求,系统将自动按照ECI支持的规格进行规整。规整时将向最接近的ECI规格进行规整,同时需满足指定的vCPU和内存≤ECI规格的vCPU和内存。例如:在华东1地域创建ECI实例时,声明了7 vCPU,13 GiB内存,则实际创建的ECI实例为8 vCPU,16 GiB内存。所有ECI支持地域均支持的规格: CPU( 核) 内存( GB ) 1 2、4 2 4、8、16 4 8、16、32 8 16、32、64 12 24、48 16 32、64 32 64、128 64 128、256 指定实例内容器的vCPU和内存 每个ECI实例最多支持20个容器,每个容器的vCPU和内存规格可以自定义配置,但汇总到实例级别时需满足ECI实例的vCPU和内存约束。对于不满足的情况,系统会进行自动规整,并按规整后的规格进行计费。 创建ECI实例时,您可以在各个容器的高级配置中设置vCPU和内存。 说明 各容器的vCPU和内存汇总后,不能超过实例(即容器组)的vCPU和内存设置。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        创建资源
        指定vCPU和内存创建实例
      • 日志接入
        说明 1. 若租户需要接入日志服务(传入了日志参数),ECI会通过ITIAM创建名为eciAgentAlsDelegate的委托,拿到临时AKSK,并持续续约,直至该租户在该资源池所有ECI实例都退订。 2. 若用户需要接入日志服务(传入了日志参数),ECI会检查该租户在该资源池是否订购了云日志服务,若没有订购,ECI会替租户订购该资源池的云日志服务。 3. 每个容器可以有多组 Ctyunlogseci{key},对应不同的日志采集路径。 4. 若租户传入的 Ctyunlogseci{key} 中的key在云日志已经存在,ECI不会再创建采集规则,请确保采集规则内容正确。 5. ECI创建的日志资源在退订ECI实例时不会回收,请租户自行回收避免额外日志计费。 6. 若传入的环境变量命名不符合上述规范,ECI将忽略该环境变量创建对应的默认日志资源。 7. 任何不提供Ctyunlogseci{key}的输入组都会被忽略,比如提供了Ctyunlogseci{key}project 但没有提供Ctyunlogseci{key},ECI将会忽略该组值,因为ECI不知道采集路径。 示例 1. 容器container1采集标准输出日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480 value: stdout image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container1 2. 容器container2采集标准输出日志并指定日志项目、日志单元。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480 value: stdout name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480project value: myproject name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480unit value: myunit image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container2 3. 容器container3采集容器内指定文件日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulefilesvba7129 value: /var/log/.log image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container3 4. 容器container4采集容器内指定文件日志并指定日志项目、日志单元。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulefilesvba7129 value: /var/log/.log name: Ctyunlogseciecialsdefaultlogrulefilesvba7129project value: someproject name: Ctyunlogseciecialsdefaultlogrulefilesvba7129unit value: someunit image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container4 5. 容器container5同时采集标准输出日志和指定文件日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyxrw9035 value: stdout name: Ctyunlogseciecialsdefaultlogrulefileyxrw9035 value: /var/log/.log image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container5
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        日志
        日志接入
      • PUT Bucket Logging
        名称 描述 是否必须 BucketName 存储桶名称。 是 BucketLoggingStatus 请求的容器。 类型:容器。 子节点:LoggingEnabled。 是 LoggingEnabled 日志信息的容器,当启动日志时,需要包含这个元素。 类型:容器。 父节点:BucketLoggingStatus。 子节点:TargetBucket、TargetPrefix。 否 TargetBucket 指定要保存log的Bucket,OOS会向此Bucket存储日志。可以设置任意一个你拥有的bucket作为TargetBucket,包括启动日志的bucket本身。你也可以设置将多个Bucket的日志存放到一个TargetBucket中,在这种情况下,你需要为每个源bucket设置不同的TargetPrefix,以便不同Bucket的log可以被区分出来。 类型:字符串。 父节点:LoggingEnabled。 否 TargetPrefix 生成的log文件将以此为前缀命名。 类型:字符串。 父节点:LoggingEnabled。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket Logging
      • 基于私网NAT网关和云专线的混合云私网互通
        本文介绍基于私网NAT网关和云专线的混合云指定源IP地址访问操作实践。 使用背景 用户通过云专线已打通天翼云VPC到云下IDC的互连,由于云下IDC的服务有安全管理需求,需要指定的IP地址,才可以访问;可以选择使用天翼云私有NAT网关转换成IDC信任的私网地址,来实现混合云的私网互通。 方案优势 云专线提供云上云下高速、低时延、稳定安全的专属连接通道,结合私网NAT网关的SNAT功能,可满足各类用户安全合规的需求。 方案涉及产品 VPC,私网NAT网关,云专线 方案架构 本方案网络拓扑架构如图所示 实现方式如下: 1. 通过云专线将用户IDC与VPC1连通。 2. 在VPC1中搭建私网NAT网关。 3. 配置SNAT规则,将ECS的私网地址转换成中转IP地址(IDC信任的私网地址)。 资源规划 资源 资源名称 资源说明 VPC1 子网 VPCtest1 云上专有网络 VPC1 子网 VPCtest1业务子网 192.168.1.0/24 VPC1 子网 VPCtest1中转子网 192.168.3.0/24 私网NAT网关 nattest1 用于私网SNAT转换 私网NAT网关 nattest1中转IP地址 192.168.3.5 线下IDC 客户侧子网 172.16.5.0/24 云主机 ECStest1 所属网段VPCtest1业务子网
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于私网NAT网关和云专线的混合云私网互通
      • 新增子用户关联定制角色
        本文介绍了如何新增子用户关联定制角色。 使用场景 当内置角色的权限不能满足用户授权需求时,可创建定制角色后,给子用户赋予定制角色。 操作流程 新建子用户 方式一:手动新增 1. 登录CDN+平台,并进入需要进行共享的工作区。 2. 进入子用户管理菜单,左上角点击【新增】按钮。 3. 输入子用户的基本信息,包括登录凭据、显示名称、用户邮箱(非必填)、用户手机(非必填)、登录密码,通过验证码检验之后即可完成添加。完成子用户添加后,如您已创建好定制角色,您可立即添加角色;如未创建定制角色,需先进行角色创建。 方式二:批量导入 您可以创建并管理自己的 Ldap 服务器,配置 Ldap 可实现子账号的批量导入。操作步骤参考:基本配置Ldap 管理、批量导入子用户。 创建定制角色 1. 进入角色管理页面,点击【新增】按钮。 2. 设置角色名称、类型、描述、Allow/Deny策略。 注意 1、AOne边缘安全加速平台定制角色的权限策略未区分管理者、参与者,两者无差异。 2、Allow/Deny策略需要跟权限策略中规则的策略模式搭配使用,如无复杂场景,保持默认即可。 3. 进入权限策略页面,点击【新增】按钮,进入新增策略页面。在搜索栏过滤边缘安全加速平台,即可查看AOne边缘安全加速平台所有的权限策略。 4. 选择需要为子用户赋予的权限,点击创建策略即可。 说明 1、创建策略“所有权限”后,即拥有与内置角色“边缘安全加速平台管理者”相同的权限,无需再创建其他策略。 2、若未创建”所有权限”策略,“平台最小权限(必选)”、“资源最小权限(必选)”策略必须创建,否则无法进入控制台页面,也无法查看任何域名资源。 3、动作具有层级关系,创建上层策略,即自动包含下层所有策略权限,无需再添加下层其他策略。如果只需下层某一策略权限,则不可创建其上层策略。但“安全与加速菜单”除外。“安全与加速菜单”策略由于历史兼容原因,不包含下层策略权限。 4、2024年5月30日凌晨,新增了“资源最小权限 (必选)”及“安全与加速服务可编辑权限”。在此时间之前创建的定制角色,请手动创建该两项策略,否则将影响原来赋予该角色子用户的正常使用。为此带来不便,深表歉意。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        子用户管理(CDN+平台)
        新增子用户关联定制角色
      • 注入保密信息
        将单个键注入容器 选择已创建的保密字典名称和该字典中的键,并输入挂载路径。挂载路径是注入的文件在容器环境中的绝对路径(含文件名)。如果路径不存在将自动创建 。如果路径下存在同名文件,则注入的文件会覆盖原有文件。注入的文件在容器中是只读的。 将全部建注入容器 选择已创建的保密字典名称,从键下拉列表选择全部,并输入挂载路径。挂载路径是注入的文件在容器环境中的绝对路径(不含文件名,且不能以/结尾),注入的文件以键名作为文件名。如果路径不存在将自动创建 。如果路径下存在同名文件,则注入的文件会覆盖原有文件。注入的文件在容器中是只读的。 卸载保密信息 若需要卸载保密信息,可在区域中找到需要卸载的保密字典,点击右侧操作列的删除按钮,重新部署应用即可 注意 若应用在运行过程中重新部署,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用配置
        注入保密信息
      • 注入配置信息
        将单个键注入容器 选择已创建的配置项名称和该配置项中的键,并输入挂载路径。挂载路径是注入的文件在容器环境中的绝对路径(含文件名)。如果路径不存在将自动创建 。如果路径下存在同名文件,则注入的文件会覆盖原有文件。注入的文件在容器中是只读的。 将全部建注入容器 选择已创建的配置项名称,从键下拉列表选择全部,并输入挂载路径。挂载路径是注入的文件在容器环境中的绝对路径(不含文件名,且不能以/结尾),注入的文件以键名作为文件名。如果路径不存在将自动创建 。如果路径下存在同名文件,则注入的文件会覆盖原有文件。注入的文件在容器中是只读的。 卸载配置项信息 若需要卸载配置项信息,可在区域中找到需要卸载的配置项,点击右侧操作列的删除按钮,重新部署应用即可 注意 若应用在运行过程中重新部署,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用配置
        注入配置信息
      • 移除数据目录
        本节主要介绍移除数据目录命令。 ./stor server { R rmpath } { p path } PATH & [ { n server } SERVERID ] [ {d deldata } ] [ f force ] 此命令用来移除HBlock服务器的数据目录。一次可以移除多个数据目录。 注意 对于单机版,如果要移除的数据目录为默认数据目录,需要先指定其他数据目录为默认数据目录,才可以移除。 如果执行日志采集后,产生的日志保存在HBlock的数据目录内,当移除该数据目录时选择删除数据目录上的HBlock数据,该日志将被删除。 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。 对于集群版,该数据目录不属于任何存储池,才允许从移除该数据目录。否则不能移除,如果必须移除,请使用强制移除,但有丢数据风险。 参数 参数 描述 :: p PATH & 或 path PATH & HBlock服务器数据目录,一次可以移除多个数据目录,以英文逗号(,)分开。 n SERVERID 或 server SERVERID 指定移除数据目录的HBlock服务器ID。 如果未指定服务器ID,则为执行该命令的服务器移除数据目录。 d 或 deldata 移除HBlock服务器数据目录,并删除数据目录上的HBlock数据。 f 或 force 强制移除HBlock服务器数据目录。 注意 强制移除数据目录,可能造成数据丢失。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        移除数据目录
      • 设置对象标签
        参数 是否必填 参数类型 说明 示例 下级对象 Tagging 是 Container 设置对象TagSet的容器。 TagSet 是 Container 包含一系列对象Tag的容器。 Tag 是 Container 设置对象Tag的容器。 Key 是 String 指定对象Tag的Key。 11 Value 是 String 指定对象Tag的Value。 22
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于对象的操作
        对象标签
        设置对象标签
      • 标签路由
        标签路由是将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转,以此实现灰度发布、金丝雀发布、蓝绿发布等功能 概述 标签路由是将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转,以此实现灰度发布、金丝雀发布、蓝绿发布等功能。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Edgware及以上版本 客户端:Feign、RestTemplate 负载均衡:Ribbon、LoadBalancer。 Dubbo 2.5.3~2.7.8 支持Alibaba Dubbo、Apache Dubbo。 注册中心 Nacos、Eureka、Zookeeper jdk版本 1.8+ 应用场景 A/B测试 在营销活动中,经常会有A/B测试,A/B测试是为了测试不同的规则对业务的影响,所以一个应用会有多个版本同时运行,可以通过标签的方式区分不同的版本,对不同版本的应用进行流量隔离,将特殊用户的流量路由到特殊版本,从而实现A/B测试。 开通标签路由 步骤1:为应用设置标签 为云容器引擎集群应用设置标签,应用容器添加环境变量MSESERVICETAGgray。 为ECS应用设置标签,在启动应用时,添加JVM启动参数Dctgcloud.service.taggray。 步骤2:在微服务治理中心控制台创建标签路由 1. 登录微服务治理中心控制台。 2. 在左侧导航栏选择 微服务治理中心 >应用治理。 3. 在应用治理页面单击目标应用卡片。 4. 在应用页面左侧导航栏选择流量治理 标签路由,查看服务标签。 5. 在标签路由页点击流量分配,为标签按比例分配流量。 6. 在标签路由页的流量规则栏新增流量规则。 流量规则参数说明: 参数 说明 路由名称 路由规则的名称。 应用 所选的应用。 标签 设置的标签名。 应用实例 设置了该标签的实例ip。 是否链路传递 代表开启全链路流控。 框架类型 Spring Cloud Dubbo。 Path SpringCloud为path路径,Dubbo为接口。 条件模式 满足一个条件,或者满足所有条件。 条件列表 可以设置Header、Cookie、Parameter和Body Content四种参数类型。 是否开启流量规则 流量规则开关。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量治理
        标签路由
      • 等级协议
        本小节介绍容器安全卫士服务等级协议,请点击查看。 天翼云容器安全卫士服务等级协议
        来自:
        帮助文档
        容器安全卫士
        相关协议
        等级协议
      • 文档下载
        本文介绍了容器镜像服务的用户指南。 容器镜像服务产品用户使用指南.pdf
        来自:
        帮助文档
        容器镜像服务
        文档下载
        文档下载
      • 约束与限制
        本章节主要介绍翼MapReduce的约束与限制。 使用MRS前,您需要认真阅读并了解以下使用限制。 MRS集群必须创建在VPC子网内。 建议使用支持的浏览器登录MRS。 Google Chrome:36.0及更高版本。 Internet Explorer:9.0及更高版本。 当使用Internet Explorer 9.0时可能无法登录MRS管理控制台,原因是某些Windows系统例如Win7旗舰版,默认禁止Administrator用户,Internet Explorer在安装时自动选择其他用户如System用户安装,从而导致Internet Explorer无法打开登录页面。请使用管理员身份重新安装Internet Explorer 9.0或更高版本(建议),或尝试使用管理员身份运行Internet Explorer 9.0。 创建MRS集群时,支持自动创建安全组,也可从下拉框中选择已有的安全组。集群创建完成后,请勿随意删除或更改已使用的安全组。否则可以能导致集群异常,影响MRS集群的使用。 MRS集群使用的安全组请勿随意放开权限,避免被恶意访问。 请勿随意执行如下操作,避免集群进入异常状态,影响MRS集群的使用。 −在ECS中对MRS集群的节点进行关机、重启、删除、变更OS、重装OS和修改规格等操作。 −删除集群节点上已有的进程、安装的应用程序和文件。 集群处于非人为异常状态时,可以联系技术支持人员,技术支持人员征得您同意后会请您提供相关信息,登录MRS集群进行问题排查。 请根据业务需要规划集群节点的磁盘,如果需要存储大量业务数据,请增加云硬盘数量或存储空间。以防止存储空间不足影响节点正常运行。 集群节点仅用于存储用户业务数据,非业务数据建议保存在对象存储服务或其他弹性云服务器中。 集群节点仅用于运行MRS集群,其他客户端应用程序、用户业务程序建议申请独立弹性云服务器部署。 MRS集群的节点(包含Master,Core和Task节点)扩充存储容量时,不建议通过扩容原有磁盘的方式实现。建议通过创建磁盘再挂载的方式实现。 MRS集群扩容(包含存储能力和计算能力)时,可以通过增加Core节点或者Task节点的方式实现。 当关闭集群中的某一个Master节点后仍然使用集群执行任务或修改配置,且任务执行或配置修改后未启动被关闭的Master节点就关闭集群中其他Master节点时,存在由于主备倒换导致的数据丢失风险。在该场景下,请在任务执行或配置修改后先启动被关闭的Master节点,再关闭全部节点。若集群中节点已经被全部关闭,请按照节点关机顺序的倒序启动集群节点。 当使用MRS集群过程中进行Capacity和Superior调度器切换时只完成调度器的切换,不保证配置同步。如果您需要配置同步,请基于新的调度器重新配置。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        约束与限制
      • 公网IP移出共享带宽
        本文介绍公网IP移出共享带宽操作指南。 使用说明 公网IPv4地址移出共享带宽后将以购买时选择的独享带宽计费方式进行计费。 IPv6地址加入共享带宽前如已绑定独享带宽,移出共享带宽后将以购买时选择的独享带宽计费方式进行计费,如未绑定独享带宽,则只允许内网访问。 共享带宽移出公网IPv4 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>共享带宽】,选择对应的地域。 3. 选择需要操作的共享带宽实例,单击【移出公网IPv4】,在移出公网IPv4界面,按需要选择一个或多个IP,单击【移出】,即可移出成功,公网IPv4绑定实例将以独享带宽计费。 共享带宽移出公网IPv6 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>共享带宽】,选择对应的地域。 3. 选择需要操作的共享带宽实例,单击【移出公网IPv6】,在移出公网IPv6界面,按需要选择一个或多个IP,单击【移出】,即可移出成功,IPv6地址未绑定独享带宽实例时只支持内网访问。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        共享带宽
        公网IP移出共享带宽
      • 实例生命周期
        本节主要介绍边缘虚拟机实例的不同生命周期,含不同状态下使用的注意事项或限制条件。 虚拟机的实例生命周期是指从实例创建(购买)开始到释放结束的可能状态,目前主要包括启动中、运行中、正在关机、已关机、重启中、删除中、启动异常等状态。 状态 状态属性 说明 启动中 中间状态 创建虚拟机实例后,在边缘虚拟机状态进入运行中之前的状态,或虚拟机实例正在进行重启操作。 运行中 稳定状态 虚拟机实例正常运行状态,在这个状态的实例可以运行用户的业务。 正在关机 中间状态 虚拟机实例从运行中到关机的中间状态。 已关机 稳定状态 虚拟机实例被正常停止,在这个状态下的实例,不能对外提供业务。 删除中 中间状态 虚拟机实例处于正在被删除的状态,如果长时间处于该状态,则说明出现异常,需要联系技术人员处理。 删除中的虚拟机实例不允许进行开机、关机、重装系统等操作。 启动异常 稳定状态 虚拟机实例处于异常状态,在这个状态下的实例不能对外提供业务,需要联系技术人员进行处理。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        实例生命周期
      • 添加或修改桶标签
        参数 是否必填 参数类型 说明 示例 下级对象 Tagging 是 Container 设置Bucket TagSet的容器。 TagSet 是 Container 包含一系列Bucket Tag的容器。 Tag 是 Container 设置Bucket Tag的容器。 Key 是 String 指定Bucket Tag的Key。 key1 Value 是 String 指定Bucket Tag的Value。 val1
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        桶标签
        添加或修改桶标签
      • 使用K8s配置项替换配置文件
        本章节介绍如何使用K8s配置项替换配置文件 概述 当您选择使用Kurbenetes进行容器化部署时,可以使用配置项去保存一些不需要加密的配置信息,如JVM堆内存、JVM属性参数等,在创建或者部署应用时,系统会自动将配置信息直接注入到容器中。 在微服务云应用平台场景下,这种配置管理方式变得更加灵活和强大。微服务云应用平台不仅支持上述的配置注入,还允许您将配置项以文件的形式直接挂载到容器内的指定目录。这意味着,除了能够动态调整应用的运行参数外,您还可以确保这些配置信息以文件的形式存在,这不仅方便了日常的管理和维护工作,也使得在需要时更新配置或进行故障排查变得更为直观和高效,从而显著提升了整体的运维体验和工作效率。 前提条件 1. 您已开通微服务云应用平台 2. 您已订购一个云容器引擎实例 常用使用场景 覆盖目录下已经存在的文件 这里以常用的nginx镜像举例,在官方的nginx镜像中,/etc/nginx目录下的nginx.conf文件是需要配置的,并且在不同的环境下,该文件内容也不相同。此时,可以使用将配置项以文件形式挂载到容器指定目录下,覆盖原文件,来实现不同环境使用不同配置的效果。 首先需要创建K8s配置项,左侧导航栏,选择容器应用实例 > Kubernetes配置,进入到配置列表,点击左上角创建配置项。需要注意的是:配置项下的键值对映射,键是文件名称,值为文件内容。 挂载配置项,左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。在应用实例列表选择需要覆盖的应用,进入应用详情界面,点击上方新增版本按钮,进入应用配置界面,在配置管理模块下配置文件挂载。 在配置管理中,可以通过挂载文件的方式,向容器中注入配置信息。需要注意的是,在挂载文件路径中,需要填写到文件名称。如下图所示: 参数 描述 配置类型 目前只支持配置项。 挂载类型 挂载到文件。 挂载源 挂载到应用容器文件系统中的配置项的名称。 挂载主目录 设置容器的挂载主目录,必须以斜杠(/)开头。 文件挂载方式 保留原文件:保留原目录下的文件,添加本次挂载文件。注意,相同文件名将保留本次挂载文件,隐藏原目录重名文件。 挂载配置 要挂载的Key:需要挂载到应用容器文件系统中的配置项指定的Key。挂载文件路径:相对挂载主目录的子路径。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        使用K8s配置项替换配置文件
      • SQL限流
        本文介绍DRDS管理命令中的的SQL限流相关命令和使用示例。 背景信息 在实际生产环境中,数据库资源(例如CPU、内存、I/O等)有限,当某一资源使用达到上限时,大量并发SQL查询可能因资源不足而超时,从而影响业务可用性。为了让高优先级甚至直接影响核心业务的查询能够获得足够资源,而低优先级获得较少的资源(甚至可以限制低优先级任务不在此时执行),DRDS提供了节点级别的SQL限流功能来解决上述问题。 SQL限流是一种对SQL的查询速度进行限制的能力,让用户能够在核心业务的查询受到其他边缘业务查询排挤的情况下,快速采取措施限制边缘业务的查询,以恢复核心业务,从而保证数据库的持续稳定运行。 创建限流规则 语法 plaintext UDAL CCL CREATE cclrulename ON database TO ' '@' ' FOR { UPDATE SELECT INSERT DELETE } [ filteroptions ] WITH { maxconcurrencyoption maxmergerowsoption } filteroptions: [ FILTER BY KEYWORD('KEYWORD1', 'KEYWORD2',...) ] [ FILTER BY QUERY ('select ...') ] maxconcurrencyoption: MAXCONCURRENCY value1 [ and WAITQUEUESIZE value2 ] [ and WAITTIMEOUT value3 ] maxmergerowsoption: MAXMERGEROWS value1 参数说明如下: 参数 是否必选 说明 cclrulename 是 限流规则的名称。 为避免名称与SQL关键字冲突,建议在规则名称的前后各加一个反引号()。 database 是 数据库的名称,支持使用星号()表示任意匹配。为避免名称与SQL关键字冲突,建议在数据库名称的前后各加一个反引号()。 ' '@' ' 是 账号名称,其中 支持用百分号(%)来表示任意匹配。 { UPDATE SELECT INSERT DELETE } 是 SQL操作类型,取值范围: SELECT DELETE UPDATE INSERT [ filteroptions ] 否 过滤条件,支持以下两种条件: 注意 一个语句只能选择一种过滤条件。 关键词(KEYWORD): 关键词按顺序在SQL语句中进行匹配,依次匹配到所有关键词,才算匹配成功。若关键字是SQL语句中的参数值,匹配时大小写敏感;若关键词是SQL语句中的其他词,匹配时大小写不敏感。 SQL语句(QUERY): 基于输入的SQL语句生成模版SQL,进而存储模版SQL的hashcode进行匹配。具体的模版SQL和hashcode可通过SHOW命令查询。 { maxconcurrencyoption maxmergerowsoption } 是 限流规则,支持以下两种规则: 注意 参数作用范围为每个DBProxy节点,而非整个DBProxy集群。 一个语句只能选择一种限流规则。 maxconcurrencyoption: MAXCONCURRENCY:必选参数,表示匹配到该限流规则的SQL语句的最大并发度。当最大并发度超过该值后,SQL语句将进入等待队列。 WAITQUEUESIZE:可选参数,表示超过并发度后的最大等待队列长度。当等待队列长度超过该值后,SQL语句将报错,默认为0。 WAITTIMEOUT:可选参数,表示SQL语句在等待队列中的最长等待时间。当超过该等待时间后,SQL语句将报错。单位为秒,默认值60。 maxmergerowsoption: 注意 该规则只能用于SELECT操作类型。 MAXMERGEROWS: 必选参数,表示匹配到该规则的SQL语句从数据节点DN(Data Node)拉取数据的最大行数。当超过该行数,SQL语句将报错。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        SQL限流
      • gpu-beta
        插件简介 gpubeta插件是支持在容器中使用GPU设备的管理插件,仅支持Nvidia驱动。 约束与限制 安装gpubeta插件的集群中必须包含GPU节点。 下载的驱动必须是后缀为“.run”的文件。 须知: 若下载链接为公网地址,如Nvidia官网,各GPU节点均需要绑定EIP。 若下载链接为对象存储上的链接,无需绑定EIP 。 请确保Nvidia驱动版本与GPU节点适配。 更改驱动版本后,需要重启节点才能生效。 获取驱动链接 步骤 1 登录到 安装插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”。在“插件市场”页签下,单击gpubeta插件下的“安装插件”。 步骤 2 在安装插件页面,选择安装的集群和插件版本,单击“下一步:规格配置”。 步骤 3 在规格配置页面,配置驱动链接地址。如何获取驱动链接,请参考获取驱动链接公网地址.docx
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        gpu-beta
      • 弱口令策略
        本节介绍如何管理弱口令字典及弱口令检测。 添加弱口令字典 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 弱口令”,进入弱口令页面。 3. 单击“添加弱密码”,进入添加弱密码页面。 4. 在添加弱密码页面输入字典名称(必填)、描述信息(非必填)、标签(必填)、是否启用,输入弱口令信息。 5. 单击“保存”按钮,系统提示保存成功,弱口令字典创建成功。 管理弱口令字典 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 弱口令”,进入弱口令页面。 3. 查找字典:搜索框支持按字典名称、启用状态查找目的弱口令字典。 4. 字典管理:在字典列表内,支持对已添加的字典进行编辑、删除、开启、关闭。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        弱口令策略
      • 镜像恶意文件
        本小节介绍镜像恶意文件。 容器安全服务能自动检测私有镜像仓库恶意文件,为您展示资产中存在的安全威胁,大幅降低您使用镜像的安全风险。 检测周期 容器安全服务每日凌晨自动执行一次全面的检测。 前提条件 已开启容器节点防护。 约束限制 仅支持检测Linux镜像存在的恶意文件。 操作步骤 1、登录管理控制台。 2、 在弹窗界面单击“体验新版”,切换至企业主机安全页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 3、在左侧导航树中,选择“风险预防 > 容器镜像安全”。 4、选择“镜像恶意文件”页签,查看私有镜像中恶意文件详情,并根据检测结果删除恶意文件,重新制作镜像。 恶意文件类型如:Trojan、Worm、Virus病毒和Adware垃圾软件等类型。 在“镜像版本”列,单击某个镜像版本号,可查看该镜像版本的漏洞报告详情。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        容器镜像安全
        镜像恶意文件
      • 设置访问控制
        本文将向您介绍如何通过边缘安全加速平台安全与加速服务提供的访问控制功能。 功能介绍 通过访问控制功能,您可以设置根据请求中不同字段内容进行匹配,对满足匹配条件的请求进行拦截、重定向等动作。 如您可以拦截来自指定IP、指定IP段与指定地域的IP地址请求。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通免费版及以上版本,支持使用访问控制功能,不同版本限制规则数不同,具体请见安全与加速服务版本差异对比。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【访问控制】详细设置。 配置说明 配置项 说明 优先级 配置访问控制策略的优先级,数字越小,优先级越高。 开关 访问控制策略的开关,支持开启或关闭。 处理动作 告警:对命中该规则的请求仅告警不阻断,记录攻击日志。 加白:对命中该规则的请求放行,不记录攻击日志。当防护粒度选择响应头、状态码时,不适用于"加白"动作。 攻击标记:命中该规则的请求将继续匹配后续防护策略。若命中,则产生对应类型的攻击日志,但不会阻断请求。当防护粒度选择响应头、状态码时,对响应报文进行攻击检测。 拦截:对命中该规则的请求进行拦截,并返回响应页面。当防护粒度选择响应头、状态码时,不适用于"拦截"动作。选择拦截动作,可设置自定义拦截页面。 丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽。当防护粒度选择响应头、状态码时,不适用于"丢弃"动作。 重定向:对命中该规则的请求302重定向到指定的页面。仅适用于静态类请求。当防护粒度选择响应头、状态码时,不适用于"重定向"动作。 JavaScript挑战:对命中该规则的请求进行JavaScript挑战验证。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"JavaScript挑战"动作。 图片验证码:对命中该规则的请求响应图片验证码进行人机校验。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"图片验证码"动作。 规则名称 访问控制策略的规则名称。 规则描述 访问控制策略的规则描述。 防护范围 支持配置多个防护粒度,多个防护粒度为且关系,满足所有条件时,才触发处理动作。 防护粒度:支持选择IP、IPS、地理位置、URI、PATH等十几种粒度。具体粒度介绍见下方【防护粒度说明】。 关系:等于/不等于。 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔。 防护周期 若您希望访问控制策略只在某个周期生效,可以配置防护周期,并支持且条件。防护周期支持配置每日、每周、每月。 配置示例: 1. 每周一至周二:周期包含12。 2. 每周日至周一的7点至9点:周期包含每周 71 且 周期包含每天07:0009:00。 3. 每月19号的23点到次日1点:周期包含每月 1919 且 周期包含每天23:0001:00。 4. 每周二或每周四的7点至9点:周期包含每周 22;44 且 周期包含每天07:0009:00。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置访问控制
      • 创建只读账号
        本文主要介绍只读账号的使用场景,约束限制和创建方法。 注意 仅西南1资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 只读账号是一类仅有读权限的账号,默认从数据库集群中的备节点(或只读实例)中读取数据。用户可以在控制台实例管理页的账号管理页中,设置只读账号和读策略,从而实现账号级别的读写分离。 约束限制 当前最多仅支持创建5个只读账号。 只读账号基于数据库代理读写分离实现,故需要提前购买数据库代理实例并开启读写分离。 单机版实例因为只有一个节点,不支持创建只读账号。 创建只读账号 注意 只读账号基于数据库代理实现,故需要提前购买数据库代理实例。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击账号管理,进入账号管理页面。 5. 单击创建账号。 6. 在创建账号对话框中,选择创建只读账号,并选择数据库,设置账号密码。 7. 设置完毕,即可创建只读账号。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        创建只读账号
      • 云硬盘概述
        本节介绍了用户指南:云硬盘概述。 云容器引擎支持使用天翼云云硬盘存储卷。当前 cstorcsi 插件可提供云盘动态存储卷和静态存储卷功能,通过将云硬盘挂载至容器指定目录,实现数据持久化需求。 云硬盘挂载支持容器在同一可用区内迁移时,所挂载的云硬盘随之自动迁移。 通过挂载云硬盘,可将远端存储系统中的数据直接映射到容器内部。即使容器被删除,存储卷中的数据仍会保留在云硬盘中,确保数据的安全性与持久性。 使用限制 共享存储 非共享盘存储:仅支持单节点挂载,访问模式不可设置为 ReadWriteMany。 共享盘存储:支持多节点同时挂载,但卷模式仅限块设备(Block),不支持文件系统(Filesystem)。 卷模式与访问模式 卷模式 访问模式 Block ReadWriteOnce ReadWriteMany ReadOnlyMany Filesystem ReadWriteOnce 跨可用区 云硬盘不支持跨可用区挂载。当Pod重建时,会重新挂载原云盘。若由于其他限制无法调度到原可用区,则Pod将会处于Pending状态。 容量 单个数据盘最小容量10GB,最大容量为32TB,最小扩容容量为1GB,扩容步长为1GB。 挂载数量 单个节点允许挂载的数量受底层存储的限制,如有需要,请参照云硬盘产品文档。 节点类型 昇腾裸金属节点不支持挂载云盘。 磁盘模式 当前仅支持云硬盘磁盘模式为VBD。 云盘加密 暂不支持使用加密盘。 挂载应用类型 推荐使用有状态应用通过PVC模版方式挂载使用云盘。 无状态应用挂载使用云盘有诸多限制,比如当选择卷模式为Filesystem的存储卷时,无法为每个Pod配置独立的存储卷,所以要求Replica需要配置为1或者保证Pod均调度到同一节点上。此外,由于Deployment的升级策略,重启Pod时新的Pod可能一直无法挂载,故不推荐使用。 应用参数配置 创建工作负载时,如果配置了securityContext.fsgroup参数,kubelet在存储卷挂载完成后会执行chmod和chown操作,导致挂载时间延长。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        云硬盘概述
      • 容器镜像命名空间
        本节介绍了容器镜像命名空间的用户指南。 概述 命名空间,是管理镜像仓库的一个逻辑概念。 创建命名空间 1. 进入容器镜像服务控制台。 2. 点击已开通实例名称,左侧导航栏点击"容器镜像" "命名空间",点击页面的创建命名空间按钮。 3. 填写命名空间名称。 选择是否自动创建仓库 ,即是否可以通过推送镜像(docker push)自动创建镜像仓库。当自动创建仓库设置为开启时,选择默认仓库类型 ,即自动创建仓库的类型。如果设置为公开 ,则可以匿名拉取,请谨慎设置。 选择是否开启镜像加速 ,即是否启用镜像加速功能以减少镜像拉取和应用启动的时间。当开启镜像加速设置为开启时,往该命名空间下上传的镜像会自动生成带“accelerated”后缀的加速镜像版本。 4. 点击创建,创建成功后会出现在命名空间的列表中。 更改命名空间配置 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称。左侧导航栏点击"容器镜像" "命名空间",对于指定命名空间,可以修改开启自动创建仓库选项,当自动创建仓库设置为开启的时候,可以修改默认仓库类型为公开/私有。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像命名空间
      • 约束与限制
        本章节主要介绍云搜索服务的约束与限制。 集群和节点限制 下表显示了云搜索服务的集群和节点的限制。 集群和节点限制 集群和节点 限制 每个集群的最大节点数(节点数量) 默认值32,最大支持200个节点,如果需要更改默认值,请联系技术支持。 每个集群的最小节点数(节点数量) 1 浏览器限制 访问云搜索服务管理控制台,建议使用如下版本浏览器 −Google Chrome:36.0及更高版本 −Mozilla FireFox:35.0及更高版本 −Internet Explorer:9.0及更高版本 当使用Internet Explorer 9.0时可能无法登录云搜索服务管理控制台,原因是某些Windows系统例如Win7旗舰版,默认禁止Administrator用户,Internet Explorer在安装时自动选择其他用户如System用户安装,从而导致Internet Explorer无法打开登录页面。请使用管理员身份重新安装Internet Explorer 9.0或更高版本(建议),或尝试使用管理员身份运行Internet Explorer 9.0。 访问云搜索服务中Kibana,建议使用如下版本浏览器 −Google Chrome:36.0及更高版本 −Mozilla FireFox:35.0及更高版本 −Internet Explorer:11.0及更高版本,不支持IE9
        来自:
        帮助文档
        云搜索服务
        产品简介
        约束与限制
      • 路由表概述
        限制 说明 下一跳类型 自定义路由的下一跳类型支持虚机实例、边缘云专线和对等连接、VPN网关、自定义类型等。 目的地址 自定义路由的目的地址建议不要与虚拟私有云内子网的地址重叠,不同自定义路由的目的地址不能重叠。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        路由表
        路由表概述
      • 1
      • ...
      • 66
      • 67
      • 68
      • 69
      • 70
      • ...
      • 326
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      推荐文档

      篡改防护

      产品优势

      价格计算器

      域名管理

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      登录

      使用场景

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号