爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless边缘容器_相关内容
      • 成本分析概述
        本节介绍了:成本分析的用户指南。 背景 随着云原生技术的普及,Kubernetes凭借其弹性伸缩、多租户隔离和资源共享等特性加速了企业上云进程,但资源的动态性也导致传统成本管理模型难以适用。 在云原生场景下,传统成本管控主要面临以下挑战: 资源粒度细:容器、Pod、节点等多层资源相互交织,成本归属难以清晰界定。 浪费难追踪:闲置资源、过度配置(如CPU Request设置过高)等问题隐蔽性强。 缺乏协同机制:财务、运维与开发团队之间的成本目标存在脱节。 基于FinOps理念,云容器引擎构建了成本分析治理体系,助力企业在享受云原生技术红利的同时实现精准成本管控与资源效益最大化。该体系通过多维度成本透视与智能分账功能,聚合集群、命名空间、节点及工作负载等层级的成本数据,支持分摊IaaS费用(如云服务器和云磁盘等),并分析集群成本开销与资源使用状况。IT成本管理人员可直观掌握资源成本构成,识别资源浪费;同时依托资源画像与优化检查能力,有效推动企业降本增效。 成本治理流程 成本治理的一般流程为: 1. 预算规划:企业IT成本管理人员对项目(通常对应Kubernetes集群)、部门(对应集群命名空间)及业务产品(对应一个或多个应用/工作负载)分配预算额度。 2. 成本监控:开通成本洞察功能后,通过分析集群成本报表与预测数据,判断是否存在资源浪费或超支风险,评估实际支出是否与预算相符。 3. 问题定位:若实际支出与预算偏差较大,可基于多维度报表(如命名空间、应用层级)定位造成浪费的主要部门或业务。 4. 合理性评估:核查相关部门或业务的资源使用情况与预算分配的合理性。 5. 优化执行:如发现资源使用不当,由对应业务人员实施成本优化措施。 6. 效果验证:通过集群或多维度报表跟踪成本治理成效,确保优化措施有效落实。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        成本分析
        成本分析概述
      • 成本分析概述(1)
        本节介绍了:成本分析的用户指南。 背景 随着云原生技术的普及,Kubernetes凭借其弹性伸缩、多租户隔离和资源共享等特性加速了企业上云进程,但资源的动态性也导致传统成本管理模型难以适用。 在云原生场景下,传统成本管控主要面临以下挑战: 资源粒度细:容器、Pod、节点等多层资源相互交织,成本归属难以清晰界定。 浪费难追踪:闲置资源、过度配置(如CPU Request设置过高)等问题隐蔽性强。 缺乏协同机制:财务、运维与开发团队之间的成本目标存在脱节。 基于FinOps理念,云容器引擎构建了成本分析治理体系,助力企业在享受云原生技术红利的同时实现精准成本管控与资源效益最大化。该体系通过多维度成本透视与智能分账功能,聚合集群、命名空间、节点及工作负载等层级的成本数据,支持分摊IaaS费用(如云服务器和云磁盘等),并分析集群成本开销与资源使用状况。IT成本管理人员可直观掌握资源成本构成,识别资源浪费;同时依托资源画像与优化检查能力,有效推动企业降本增效。 成本治理流程 成本治理的一般流程为: 1. 预算规划:企业IT成本管理人员对项目(通常对应Kubernetes集群)、部门(对应集群命名空间)及业务产品(对应一个或多个应用/工作负载)分配预算额度。 2. 成本监控:开通成本洞察功能后,通过分析集群成本报表与预测数据,判断是否存在资源浪费或超支风险,评估实际支出是否与预算相符。 3. 问题定位:若实际支出与预算偏差较大,可基于多维度报表(如命名空间、应用层级)定位造成浪费的主要部门或业务。 4. 合理性评估:核查相关部门或业务的资源使用情况与预算分配的合理性。 5. 优化执行:如发现资源使用不当,由对应业务人员实施成本优化措施。 6. 效果验证:通过集群或多维度报表跟踪成本治理成效,确保优化措施有效落实。
        来自:
      • 海量文件概述
        本节介绍了用户指南: 海量文件概述。 云容器引擎支持挂载天翼云海量文件存储卷。cstorcsi插件支持使用海量文件动态存储卷和静态存储卷,通过将海量文件存储卷挂载到容器指定目录下,以满足数据持久化需求。 海量文件服务OceanFS为全托管、可扩展的海量文件系统,适用于海量数据及高带宽应用场景。OceanFS支持弹性扩展至PB级别,具备高可用性与数据持久性,适用于高性能计算、媒体处理、文件共享、内容管理及Web服务等多种场景。 使用限制 插件版本 使用海量文件存储功能,需要cstorcsi插件版本 >3.6.0 文件协议 当前cstorcsi插件仅支持NFS协议 容量 单个文件系统最小容量为100GB subpath模式 在subpath模式下,暂不支持目录配额,subpath使用的容量实际上是整个海量文件的容 其他限制 参见 海量文件使用限制 产品优势 共享访问 1. 支持多台客户端挂载访问同一文件系统,可支持连接上千个客户端实例。 2. 支持NFSv3/v4.1。 3. 支持IPv4和IPv6网络协议。 海量可扩展 1. 用户可以根据业务需要配置文件系统的初始存储容量,后续可以随着数据量的变化而扩容。 2. 支持PB级存储空间。 安全可信 1. 支持使用VPC用户隔离、权限组等安全管理功能进行访问权限控制,保障数据安全可靠。 2. 文件服务支持HA高可用,出现任何硬件故障时,业务自动切换到其他节点,服务可用性在99.95%及以上。 友好易用 1. 操作界面友好、简单易用,用户可通过控制台界面快速轻松地创建、配置和管理文件系统,省去复杂的文件系统部署工作。 2. 提供全托管服务,不必考虑复杂的安装、配置及性能调优工作,用户可轻松创建使用文件系统,只需几分钟便可使用高性能的文件系统。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        海量文件
        海量文件概述
      • 使用密钥
        密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 须知: 如下密钥为CCE系统使用的,请勿对其做任何操作。 不要操作kubesystem下的secrets。 不要操作任何命名空间下的defaultsecret、paas.elb。其中,defaultsecret用于SWR的私有镜像拉取,paas.elb用于该命名空间下的服务对接ELB。 使用密钥配置Pod的数据卷 使用密钥设置Pod的环境变量 本节以下面这个所Secret为例,具体介绍Secret的用法。 apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: myusername 用户名 password: 需要用Base64编码 说明:在Pod里使用密钥时,需要Pod和密钥处于同一集群和命名空间中。 使用密钥配置Pod的数据卷 密钥可以在Pod中作为文件使用。如下面的Pod示例所示,mysecret密钥的username和password以文件方式保存在/etc/foo目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" readOnly: true volumes: name: foo secret: secretName: mysecret 另外,还可以指定密钥的目录路径和权限,username存放在容器中的/etc/foo/mygroup/myusername目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" volumes: name: foo secret: secretName: mysecret items: key: username path: mygroup/myusername mode: 511 挂载Secret到数据卷还可以在界面上进行操作,在创建工作负载时,设置容器的高级设置,选择数据存储,添加本地磁盘,选择Secret即可配置。具体请参见密钥(Secret)挂载.docx
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        配置中心
        使用密钥
      • 对象存储卷挂载设置自定义访问密钥(AK/SK)
        动态创建对象存储卷时指定挂载密钥 动态创建对象存储卷时,可通过如下方法指定挂载密钥。 步骤 1 新建一个pvc的yaml文件,如pvcexample.yaml。 apiVersion: v1 kind: PersistentVolumeClaim metadata: annotations: csi.storage.k8s.io/nodepublishsecretname: testuser csi.storage.k8s.io/nodepublishsecretnamespace: default everest.io/obsvolumetype: STANDARD csi.storage.k8s.io/fstype: obsfs name: obssecret namespace: default spec: accessModes: ReadWriteMany resources: requests: storage: 1Gi storageClassName: csiobs 参数 描述 csi.storage.k8s.io/nodepublishsecretname 指定secret的名字 csi.storage.k8s.io/nodepublishsecretnamespace 指定secret的命令空间 步骤 2 创建PVC。 kubectl create f pvcexample.yaml PVC创建后,就可以创建工作负载挂载PVC使用存储。 配置验证 根据上述步骤,使用IAM用户的密钥挂载对象存储卷。假设工作负载名称为obssecret,容器内挂载目录是/temp,IAM用户权限为CCE ReadOnlyAccess和Tenant Guest。 1. 查询工作负载实例名称。 kubectl get po grep obssecret 期望输出: obssecret5cd558f76fvxslv 1/1 Running 0 3m22s 2. 查询挂载目录下对象,查询正常。 kubectl exec obssecret5cd558f76fvxslv ls l /temp/ 3. 尝试在挂在目录内写入数据,写入失败。 kubectl exec obssecret5cd558f76fvxslv touch /temp/test 期望输出: touch: setting times of '/temp/test': No such file or directory command terminated with exit code 1 4. 在OBS控制台配置桶策略,给挂载桶的子用户设置读写权限。 5. 再次尝试在挂在目录内写入数据,写入成功。 kubectl exec obssecret5cd558f76fvxslv touch /temp/test 6. 查看容器内挂载目录,验证数据写入成功。 kubectl exec obssecret5cd558f76fvxslv ls l /temp/ 期望输出: rwxrwxrwx 1 root root 0 Jun 7 01:52 test
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        对象存储卷挂载设置自定义访问密钥(AK/SK)
      • 使用AI云电脑
        本节介绍天翼AI云电脑移动终端的功能使用说明。 拖动工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,点击“拖动”图标,支持工具栏任意位置移动,支持隐藏在桌面顶部和左右两侧屏幕边。 锁定/解锁工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,支持锁定和解锁工具栏。 自动收起工具栏 工具栏在不使用时会自动收起吸附在屏幕边缘,点击可快速展开 。 退出/重启/关机 工具栏“退出”模块,包含以下操作: 退出:点击“退出“,断开AI云电脑连接,退出到AI云电脑列表页。 重启:点击“重启”,将对AI云电脑进行重启,同时退出到AI云电脑列表页。 关机:点击“关机”,仅对AI云电脑进行关机(而非终端关机),同时退出到AI云电脑列表页。 网络状态 工具栏点击“网络状态”,可查看详细的网络状态,包括往返时延,网速上下行。 当AI云电脑遇到卡顿情况时,可点击“一键优化”开启智能检测,优化程序。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        使用AI云电脑
      • 了解可视化编辑器
        调整架构 长按、拖拽画布中元素,可实现资源架构调整。例如下图中,通过拖拽,将物理机移出虚拟私有云。 对于可伸缩调整区域的元素,您可通过长按、拖拽元素边缘,实现元素范围调整。例如下图中,若果调整虚拟私有云的范围,将物理机纳入虚拟私有云中。 绑定资源 鼠标悬浮在画布中元素附近时,将在元素左上角出现蓝点,这表明这个资源可以绑定至其他资源。 鼠标悬浮在蓝点上,您可以看到当前资源可绑定的资源类型,如下图所示,弹性云主机可绑定安全组、弹性IP、云硬盘。 长按蓝点并往外拽出,您将引出一条有向线,将线连至目标资源,可完成两个资源之间的绑定。 目标资源的蓝点位置高亮为橙色时,说明该目标资源可以被连接,否则不可被连接,强行连接将导致连接失败 点击该有向线的删除按钮,可立即删除该有向线。
        来自:
        帮助文档
        资源编排ROS
        用户指南
        可视化编辑器
        了解可视化编辑器
      • 了解可视化编辑器(1)
        调整架构 长按、拖拽画布中元素,可实现资源架构调整。例如下图中,通过拖拽,将物理机移出虚拟私有云。 对于可伸缩调整区域的元素,您可通过长按、拖拽元素边缘,实现元素范围调整。例如下图中,若果调整虚拟私有云的范围,将物理机纳入虚拟私有云中。 绑定资源 鼠标悬浮在画布中元素附近时,将在元素左上角出现蓝点,这表明这个资源可以绑定至其他资源。 鼠标悬浮在蓝点上,您可以看到当前资源可绑定的资源类型,如下图所示,弹性云主机可绑定安全组、弹性IP、云硬盘。 长按蓝点并往外拽出,您将引出一条有向线,将线连至目标资源,可完成两个资源之间的绑定。 目标资源的蓝点位置高亮为橙色时,说明该目标资源可以被连接,否则不可被连接,强行连接将导致连接失败 点击该有向线的删除按钮,可立即删除该有向线。
        来自:
      • 如何查看与升级插件版本?
        本文主要介绍如何如何查看与升级插件版本。 1. 登录云容器引擎控制台,在左侧导航栏中选择“集群”并选择一个可用的集群。 2. 在左侧二级导航栏中选择“插件”“插件实例”。 3. 在插件实例列表中,“ctglogoperator”即为日志采集插件,可查看该插件的采集器版本 4. 若采集器版本过低,则点击“重新安装”按钮即可进行升级。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        如何查看与升级插件版本?
      • 软件分发
        软件分发能力用于统一管理企业员工安装的软件,确保终端获取正确合规的软件。 背景说明 不同企业往往有不同的必装软件清单,为确保每个员工终端电脑上都能正确安装这些软件,通常需要进行软件的分发与安装。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件分发】,查看软件分发相关内容。 3. 可根据业务需求进行相关配置。 上传软件 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 安装包 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 运行环境 分发时,仅分发至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 默认不勾选。 勾选时,支持输入名称或发布者。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件分发
      • 如何获取接口URI中参数
        本页主要介绍云容器引擎产品的API使用中如何获取接口URI中参数。 集群ID(clusterId) 登录CCE控制台,在左侧导航栏中选择“集群”,集群列表中“实例ID”即为集群ID(clusterId) 节点池ID(nodePoolId) 登录CCE控制台,在左侧导航栏中选择“集群”。 单击所创建集群的名称,并在左侧选择“节点 >> 节点池”,单击所创建的节点池名称。节点池信息中可以查看“节点池ID”
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        API参考
        附录
        如何获取接口URI中参数
      • 应用回退
        本文介绍如何应用回退。 用户可以停止运行中的应用,重新运行之前版本的应用。回退操作可以通过应用管理界面列表操作【回退】进入回退页面,也可以通过点击具体的应用进入详情页点击【回退】页签进入监控页面。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【工作负载】>【无状态】或【有状态】,进入应用管理列表; 2.点击应用,进入应用详情页面,点击选项页【回退】,进入回退页面; 3.查看应用版本列表,点击【回退到该版本】,等待应用重新创建。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用管理运维
        应用回退
      • 获取集群证书
        操作场景 通过控制台获取集群证书,使用该证书可以访问Kubernetes。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”。 步骤 2 在集群列表页面中,单击对应集群后的“更多 > 证书获取”。 步骤 3 在弹出的“证书获取”窗口中,根据系统提示下载集群X509证书。后期访问Kubernetes时需要加载此证书。 须知 下载的证书包含client.key、client.crt、ca.crt三个文件,请妥善保管您的证书,不要泄露。 集群中容器之间互访不需要证书。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        获取集群证书
      • 设为基础镜像
        本文介绍如何将镜像设为基础镜像。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”页签,进入镜像列表页面。 4. 单击镜像列表操作列中的“设为基础镜像”,系统将提示操作成功。 5. 设为基础镜像后,需再次扫描镜像。 6. 扫描完成后,勾选列表上方的“显示基础镜像”,即可查看在当前仓库或项目中设置的所有基础镜像。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        设为基础镜像
      • 创建虚拟节点
        本文介绍如何创建虚拟节点。 1. 在弹性容器实例控制台左侧导航栏中选择“虚拟节点”,进入虚拟节点列表页。 2. 点击“创建虚拟节点”,进入虚拟节点订购页。 3. 完成相关参数配置,单击确定。 参数 描述 虚拟私有云、子网、安全组 VNode所属的虚拟私有云、子网、安全组 可用区 VNode所属的可用区 KubeConfig VNode要连接的Kubernetes集群的kubeconfig 标签 VNode绑定的标签信息 污点 VNode绑定的污点信息
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        虚拟节点
        创建虚拟节点
      • 产品优势
        本文介绍分布式容器云平台的产品优势。 统一集群纳管 集中管理天翼云、三方云和IDC机房的 Kubernetes 集群,提供一致的运维体验。 统一资源调度 提供多环境统一调度能力,基于CPU、内存、流量等多种弹性调度策略,赋能业务海量算力。 统一数据容灾 支持跨地域跨集群容灾,故障自动迁移,结合多活应用架构,全面提升企业业务连续性。 统一流量治理 东西/南北流量全域统一治理,支持流量切分、灰度发布、故障切换等丰富的治理场景。 统一应用交付 全域应用、任务与资源分发,解决业务分布和数据管控诉求。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        产品简介
        产品优势
      • 扫描文件
        本节介绍如何对上传的文件进行IaC扫描。 前提条件 已上传需要检测的K8S manifests、dockerfile、Configmap文件。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > IaC检查”,进入IaC检查页面。 3. 选择检查的文件类型。 4. 单击检查列表操作列的“扫描”按钮或者列表右上角的“开始扫描”,可对已上传的文件进行检测。 5. 扫描后,到“任务中心 > 扫描任务队列 > IaC安全扫描队列”中查看扫描状态及生成扫描结果。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        扫描文件
      • 扫描节点
        本文介绍如何对集群节点进行扫描。 扫描节点 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“节点安全”,进入节点安全页面。 3. 单击节点列表右上方的“开始扫描”,可选择扫描全部节点或者仅扫描列表中勾选的节点。 4. 单击“确定”,立即开始扫描,扫描状态变为“扫描中”。 重新扫描 扫描完成后,可以单击操作列的“重新扫描”,重新对节点进行扫描。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        节点安全
        扫描节点
      • 使用云存储
        云存储 说明 云容器引擎集群 云硬盘 云硬盘为非共享存储,一块云硬盘只能挂载到一个Pod上。 挂载时,支持静态数据卷 弹性文件 弹性文件为共享存储,一个文件系统可以挂载到多个Pod上。 挂载时,支持静态数据卷 对象存储 对象存储为共享存储,一个对象桶可以挂载到多个Pod上。 挂载时,支持静态数据卷
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        存储
        使用云存储
      • 产品定义
        基础概念 概念解释 存储空间 Bucket 用于存储对象(Object)的容器,所有的对象都必须隶属于某个存储空间。 对象/文件 Object 存储数据的基本单元。一个对象实际是一个文件的数据与其相关属性信息的集合体。 存储区域 Region 天翼云媒体存储的分布地区,数据存放在这些区域的存储桶中。 访问域名 EndPoint 对象被存放到存储桶中,用户可通过访问域名访问和下载对象。
        来自:
        帮助文档
        媒体存储
        产品介绍
        产品定义
      • 创建工作负载弹性伸缩(CustomedHPA)
        本文主要介绍如何创建工作负载弹性伸缩(CustomedHPA)。 CustomedHPA策略是自研的弹性伸缩增强能力,能够基于指标(CPU利用率、内存利用率)或周期(每天、每周、每月或每年的具体时间点),对无状态工作负载进行弹性扩缩容。 主要功能如下: 支持按照当前实例数的百分比进行扩缩容。 支持设置一次扩缩容的最小步长。 支持按照实际指标值执行不同的扩缩容动作。 前提条件 使用CustomedHPA策略必须安装ccehpacontroller。若ccehpacontroller版本低于1.2.11,则必须安装prometheus插件;若版本大于或等于1.2.11,则需要安装能够提供Metrics API的插件,如kubeprometheusstack、metricsserver或Prometheus。 约束与限制 CustomedHPA策略:仅支持1.15及以上版本的集群创建。 每个工作负载只能创建一个策略,即如果您创建了一个HPA策略,则不能再对其创建CustomedHPA策略或其他HPA策略,您可以删除该HPA策略后再创建。 1.19.10以下版本的集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,当新Pod被调度到另一个节点时,会导致之前Pod不能正常读写。 1.19.10及以上版本集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,新Pod会因为无法挂载云硬盘导致无法成功启动。 ccehpacontroller插件的资源使用量主要受集群中总容器数量和伸缩策略数量影响,通常场景下建议每5000容器配置CPU 500m, 内存1000Mi资源,每1000伸缩策略CPU 100m,内存500Mi。 若ccehpacontroller插件版本低于1.2.11,不支持使用kubeprometheusstack插件提供Metrics API来实现工作负载弹性伸缩。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        创建工作负载弹性伸缩(CustomedHPA)
      • 使用AI云电脑
        本节介绍天翼云电脑移动终端的功能使用说明。 拖动工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,点击“拖动”图标,支持工具栏任意位置移动,支持隐藏在桌面顶部和左右两侧屏幕边。 锁定/解锁工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,支持锁定和解锁工具栏。 自动收起工具栏 工具栏在不使用时会自动收起吸附在屏幕边缘,点击可快速展开 。 退出/重启/关机 工具栏“退出”模块,包含以下操作: 退出:点击“退出“,断开AI云电脑连接,退出到AI云电脑列表页。 重启:点击“重启”,将对AI云电脑进行重启,同时退出到AI云电脑列表页。 关机:点击“关机”,仅对AI云电脑进行关机(而非终端关机),同时退出到AI云电脑列表页。 网络状态 工具栏点击“网络状态”,可查看详细的网络状态,包括往返时延,网速上下行。 当AI云电脑遇到卡顿情况时,可点击“一键优化”开启智能检测,优化程序。
        来自:
        帮助文档
        天翼云电脑(政企版)
        移动终端指南
        使用AI云电脑
      • HTTP3.0(QUIC)协议
        工作原理 目前,天翼云CDN加速产品开放使用的是七层协议的QUIC,其工作原理如下图所示,主要应用在客户端与CDN加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。 客户端要求 QUIC属于双边协议,需客户端支持才可发起,客户端要求如下: 浏览器:如果您使用浏览器接入,请使用支持QUIC协议的浏览器,如Chrome、Microsoft Edge等。 自研App:您使用自研App接入,则App需要自行实现QUIC协议栈或者集成支持QUIC协议的网络库,例如:quicgo、ngtcp2、quiche、quant、kwik、aioquic、picoquic等。 适用场景 如果您希望在弱网环境下拥有更高的性能,如更快的首屏、首包,更快的传输效率,可以使用QUIC接入CDN加速平台。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数名 说明 QUIC版本号 配置需开启的QUIC版本,例如:H3v1
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTP3.0(QUIC)协议
      • 设置敏感词防护
        功能介绍 敏感词防护功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。 注意 防护敏感信息泄露功能目前只支持识别中华人民共和国境内(中国香港特别行政区、中国澳门特别行政区、中国台湾暂不支持)的身份证号、手机号、银行卡号、邮箱。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为基础版及以上版本,支持防护敏感信息泄露相关功能。 背景信息 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。根据《GBT 352732017信息安全技术个人信息安全规范》解读:个人敏感信息包括:身份证号码,个人生物识别信息,银行账号,通信记录和内容,财产信息,征信信息,行踪轨迹,住宿信息,健康信息,交易信息,14岁以下(含)儿童的个人信息等。防护敏感信息泄露功能对网站的敏感内容脱敏处理,避免重要数据泄露带来的风险。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全!
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置敏感词防护
      • 终端部署
        本文介绍如何为员工部署终端安全软件。 背景说明 企业订购终端安全授权后,需要员工配合部署终端安全软件,因此需要选择合适的终端部署方式。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏找到【设置终端部署】,或者在总览页面点击“终端部署”按钮。 3. 可根据不同场景选择对应部署方式。 员工自助安装 适用于员工可以自助部署安装包的场景,将以下内容通过IM、邮件、OA公告等方式发送至员工,员工自助下载和安装客户端。 编辑完通知内容、网页有效期后,即可把专属部署推广链接发送给员工。企业专属推广网页如下,员工根据设备的操作系统下载对应客户端并完成安装部署。 管理员下载安装 适用于需要管理员手动安装的电脑(比如无人值守设备、公共设备),下载安装包后通过U盘拷贝等方式进行安装。 管理员根据设备的操作系统下载对应客户端并完成安装部署。 注意: 1. 下载完成后请勿修改安装包名称,否则无法自动加入企业。 2. 为避免可能出现的软件冲突,请提前卸载卫士、管家等安全软件。 3. 客户端支持情况如下,如不在系统范围内,建议升级系统后使用
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        设置
        终端部署
      • 产品定义
        产品形态 产品定位 使用场景 算力互联调度平台 提供多维度的核心调度能力,支持多方算力,实现跨服务商、跨地域、跨架构的统一管理、统一调度,为业务匹配最优算网资源。 适用于对算力有特定要求的客户,比如算力所在区域、算力卡型、成本等,需要在全国范围内寻匹配的供应商。 一站式智算服务平台 为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据管理、模型开发与训练、模型评估、模型管理、服务部署等模块。 用户无需自建平台,基于息壤开箱即用,快速、高效训练模型、搭建应用或直接调用预置模型、智能体插件、智能体应用。 一体化计算加速平台·异构计算 提供高性能计算存储网络服务的智能计算加速服务,大幅提升数据加载、训练和推理效率。提供异构算力的管理与调度,智算加速套件,和全流程可观测运营能力。 已经自建AI开发平台,仅有算力需求的用户,提供高性价比的AI算力,并预装主流AI开发套件以及自研的加速插件。 一体化计算加速平台·智算容器 利用云原生架构和技术,在云容器引擎上快速定制化构建AI生产系统,提供智算场景下的调度策略(共享GPU调度、批作业调度、拓扑感知调度)、GPU/RDMA异构资源管理和GPU资源监控基础能力。 适用于已经自建AI开发平台,仅有算力需求的用户,且需要k8s资源的用户。要求用户具备k8s基础知识和技能。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品定义
      • 术语解释
        本小节介绍微隔离防火墙的术语解释。 微隔离 微隔离(IdentityBased Segmentation),亦称为微分段、软件定义分段、基于身份的分段、零信任分段、逻辑分段等;其基于工作负载身份,通过访问控制策略或加密规则,对位于本地或云端数据中心的工作负载(物理机/虚拟机/容器等)、应用、程序进行细粒度隔离和精细化访控,从而实现缩减暴露面、阻止攻击横向侧移的安全目的。 南北向流量 进出互联网边界的流量称为南北向流量。 东西向流量 数据中心中不同服务器之间的流量称为东西向流量。 授权码 指安装客户端时所验证匹配的校验码。 工作负载 泛指承载业务的主机,包含物理机、虚拟机、容器等一系列计算主机的统称。 工作组 通过“位置”、“应用”、“环境”三维标签来确定一个工作负载的集合。 连接线 工作负载之间互相访问的路径,通过计算引擎计算后显示在Web界面的线。 策略 针对工作负载之间,工作组之间的访问流量设置白名单的方法。 策略状态 指创建策略应用至工作负载或工作组的状态,分别为建设状态、测试状态、防护状态。 建设状态 只在管理中心生效的策略状态,用于策略制定,该状态下策略不会应用至工作负载。 测试状态 策略下发至工作负载,但不生效,会记录所创建的策略,不对业务产生影响,该状态下适用于测试策略是否正常的情况。 防护状态 在工作负载上应用,且只允许创建的策略通过,未指定策略的访问流量将无法通过。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        术语解释
      • 创建JupyterLab开发机(1)
        本节介绍如何创建JupyterLab开发机。 创建Notebook 在智算套件控制台页面选择“AI应用开发”,单击“创建Notebook”。 由于开发机会单独创建eip用于暴露服务,因此在创建时会出现 “此功能会自动帮您创建弹性IP和弹性负载均衡用于服务暴露,因此会产生一定的费用。” 的提示,确认需要启用后点击“确定”。 配置开发机基本信息 选择开发机类型,支持JupyterLab和VSCode类型的开发机,并选择需要创建的命名空间、填写描述信息等。 选择开发机框架,平台内置了多个公共的JupyterLab框架,其中有包含Pytorch、TensorFlow的CUDA镜像可供选择。 配置工作空间 “工作空间目录配置” 默认打开,数据集挂载第一条默认为工作空间目录的配置,且只能选择私有数据集(私有数据集具有读写权限,公共数据集为只读权限)进行配置,平台会将此工作空间数据集映射到容器的/home/jovyan目录,后续使用过程中用户工作空间的持久化数据将保存到该数据集内。 “工作空间目录配置”可选择关闭,关闭后如果该开发机容器故障用户工作空间内的数据将会丢失,请谨慎选择。 数据集支持多条配置,需要确保多条不同数据集的挂载路径不会重叠、重复。
        来自:
      • 管理应用(适用于应用镜像)
        应用安装信息 Nginx 1.22:/usr/sbin/nginx PHP 8.1:/usr/bin/php MySQL 5.7:/usr/bin/mysql WordPress:/var/www/html/wordpress 注意 如使用WordPress镜像,请先确保已经添配置如下防火墙规则 方向:入方向 协议:TCP 端口范围:6060 远端:0.0.0.0/0 Docker应用镜像 前提条件 已创建Docker应用镜像的轻量型云主机。 具体创建流程请前往创建轻量型云主机页面查看。 应用版本 Docker19.03.9 操作步骤 步骤一:远程登陆云主机 步骤二:拉取镜像 1.拉取镜像,执行指令:docker pull 镜像名称 2.查看镜像,执行指令:docker images 步骤三:启动容器 执行指令:docker run it 镜像名称 步骤四:查看容器 执行指令:docker ps 幻兽帕鲁(Palworld)应用镜像 前提条件 已创建幻兽帕鲁(Palworld)应用镜像的轻量型云主机。 具体创建流程请前往创建轻量型云主机页面查看。 操作步骤 步骤一:获取主机IP地址 在服务器列表页或详情页查看轻量应用服务器的弹性公网IP 步骤二:登录Steam客户端 1.打开Steam客户端,登录Steam账号 2.在“库”中找到幻兽帕鲁,并点击【开始游戏】 步骤三:配置游戏专用服务器 1.在游戏菜单选择【加入多人游戏(专用服务器)】 2.在地址输入框输入轻量应用服务器的弹性公网IP 步骤四:更新世界参数(可跳过) 为提升游戏体验可根据帮助文档修改世界叁数
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理应用(适用于应用镜像)
      • 集群管理
        本文介绍如何集群管理。 云容器引擎平台提供了集群【详情】、【日志】、【监控】等查看信息。提供了【kubectl】、【续订】、【退订】等基本操作。 操作步骤 1.控制台导航页选择【资源管理】,选择【集群管理】,即可进入集群管理界面,该页面将展示用户所有集群部分信息; 2.在集群管理界面,用户可执行【命令行工具】控制、查看【日志】及集群【退订】、【续订】操作。注:七天后无法退订,集群无删除功能; 3.点击集群名称可进入集群【详情】页面,展示该集群更详细的信息,并提供【监控】及【kubectl】操作详情页。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        集群
        集群管理
      • 节点管理
        本文介绍如何 节点管理。 云容器引擎平台提供了节点【详情】、【事件】、【监控】等查看信息,监控提供了节点运行状态,资源占用情况等信息,提供了节点【重启】的基本操作。 操作步骤 1.控制台导航页选择【资源管理】,选择【节点管理】,即可进入节点管理界面,用户可通过筛选集群,展示该集群下所有节点的部分信息; 2.在节点管理界面,用户可执行【监控】查看、节点【重启】等操作; 3.点击节点名称可进入节点【详情】页面,展示该节点更详细的信息,并提供【监控】及【事件】查看。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        节点
        节点管理
      • 查看网络雷达图
        本节介绍如何通过网络策略页面进入网络雷达视图。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击页面右上角“网络雷达”。 4. 进入网络雷达图页面,在工作负载详情中的“策略”页面,可查看正常流量和预发布流量。 关于网络雷达的更多详细信息,请参见网络雷达。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络安全
        查看网络雷达图
      • 1
      • ...
      • 70
      • 71
      • 72
      • 73
      • 74
      • ...
      • 109
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      训推服务

      应用托管

      科研助手

      知识库问答

      人脸检测

      人脸实名认证

      动作活体识别

      推荐文档

      连接列表

      快速登录

      网页防篡改集中管理中心安装

      mstsc 远程登录报错-要求的函数不受支持

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号