爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless边缘容器_相关内容
      • 虚机接入
        1. 引言 服务网格接入虚机是为了让传统应用在不改造架构的前提下,也能获得服务网格的治理能力,例如统一的服务发现、流量控制、故障治理与安全通信,从而支撑平滑上云和系统演进。 2. 架构 3. 准备工作 3.1 创建网格实例 确保在控制面中已创建好可用的 服务网格实例,并确认网格状态为 Running。 后续步骤中的虚拟机将加入此网格实例以实现统一流量管理与安全控制。 注意 确保目标虚拟机和网格实例之间网络互通。 3.2. 创建接入网格的虚拟机 准备一台或多台计划纳入网格的虚拟机; 说明 权限要求:具备 root 或具有 sudo 权限的用户; 网络要求:可以访问到 容器集群 API Server 的地址; 3.3 上传 istioctl 与 kubectl 工具 下载并将以下二进制文件上传至虚拟机(例如存放于 /usr/local/bin): istioctl kubectl 执行以下命令添加到系统环境变量: plaintext export PATH$PATH:/usr/local/bin 验证: plaintext kubectl version client istioctl version 3.4 配置 kubeconfig 文件 将容器集群的 kubeconfig 文件拷贝至虚拟机,使 kubectl 可正常访问主集群。 文件路径: ~/.kube/config 验证连接是否成功 kubectl get ns 若能列出命名空间列表,说明连接正常。 3.5 创建istioproxy用户 在虚拟机中创建 istioproxy 用户及用户组,用于运行 Sidecar 代理进程。 sudo useradd r M s /sbin/nologin istioproxy r 表示创建系统用户; M 不创建 home 目录; s /sbin/nologin 表示该用户不可直接登录; Sidecar 启动将以该用户身份运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        虚机接入
      • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        进入控制台,远程登陆即将安装AnythingLLM的云主机。 二、AnythingLLM 服务部署( docker 方式) 1. 获取 AnythingLLM docker image 文件。 由于国内无法访问 docker hub 网站,您需要修改 docker 的服务配置文件,添加国内可访问的源,以便能够顺利拉取 AnythingLLM docker image 文件。操作步骤如下: 向 docker 配置文件中添加国内可访问的 docker 镜像源 重启 docker 服务 拉取 AnythingLLM docker image plaintext Docker 守护进程( daemon )的配置文件。添加国内可访问镜像源。 sudo vi /etc/docker/daemon.json 重启 docker 服务 sudo systemctl restart docker 确认 docker 服务正常 sudo systemctl status docker 拉取 anythingllm 镜像 docker pull mintplexlabs/anythingllm daemon.json 文件添加的内容为: plaintext { "registrymirrors": [" " " } daemon.json 文件如下,仅供参考: 2. 启动 AnythingLLM 服务。 首先查看下载的 AnythingLLM 容器镜像的 tag 启动 AnythingLLM 服务 查看 AnythingLLM 服务状态 plaintext 查看当前的容器镜像列表 docker image list 启动 AnythingLLM 服务,下述 PROT 参数需要与第一部分开放的端口相对应 docker run d e PORT3001 e OLLAMABASEURL e ENABLESIGNUPtrue e ENABLEOPENAIAPIFalse addhosthost.docker.internal:hostgateway nethost v anythingLLM:/app/backend/data name anythingLLM restart always mintplexlabs/anythingllm:latest 查看 AnythingLLM 服务状态 docker ps a
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
      • 环境说明
        本文介绍在函数计算中使用自定义运行时函数的运行环境信息。 背景信息 基于自定义运行环境,您可以打造自己的专属运行环境。 定制个性化语言,例如C++,Rust。 定制特定代码语言版本的运行环境,例如Java 21。 容器环境 自定义运行时运行环境如下。 名称 操作系统 架构 自定义运行时 Debian 10 x8664 用户权限:执行用户为root。 目录权限:全路径均可读写。 代码在容器内路径:/code。 环境信息 自定义运行时 内置以下编程语言版本。您可以直接创建以下编程语言版本的自定义运行时函数,无需安装第三方解释器或配置层。 Python 3.6, 3.9, 3.10 Node.js 16, 18, 20 OpenJDK 8, 11, 17, 21 .NetCore 8.0 Go 1.22 PHP 7.2 使用非内置编程语言 说明 推荐通过官方公共层的方式使用非内置编程语言。 当您打算使用某种语言打造自定义运行时,但该语言不是内置语言时,您需要将该语言的解析器或运行时和代码文件一起打包部署到函数计算,实现您的预期目标。例如,当运行时环境不是java环境,您想要用Java 17运行代码时,您需要先下载Java 17所需的解释器到代码中,然后将打包后的代码部署到函数计算。具体操作如下。 1.下载Linuxx64版本的 jdk 17到代码目录 sh wget O jdk17.tar.gz && tar zxvf jdk17.tar.gz 2.设置启动命令 nodejs command: /code/jdk17/bin/java args: 'demo.jar'
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        环境说明
      • 获取集群证书
        本文主要介绍获取集群证书。 操作场景 通过控制台获取集群证书,使用该证书可以访问Kubernetes集群。 操作步骤 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏中选择“集群信息”,在右边“连接信息”下证书认证一栏,单击“下载”。 图 获取证书 步骤 3 在弹出的“证书获取”窗口中,根据系统提示选择证书的过期时间并下载集群X509证书。 下载的证书包含client.key、client.crt、ca.crt三个文件,请妥善保管您的证书,不要泄露。 集群中容器之间互访不需要证书。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        获取集群证书
      • 加入白名单
        本文介绍如何将镜像加入白名单。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”或“节点镜像”页签,进入对应镜像列表页面。 4. 单击镜像列表操作列中的“加入白名单”,进入加入白名单页面。 5. 输入白名单名称,选择应用于哪些节点和仓库,备注描述信息。 6. 单击“保存”,即可将该镜像加入白名单,之后在相应节点和仓库中扫描到该镜像时,将不会产生告警。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        加入白名单
      • 使用AI云电脑
        本节介绍天翼AI云电脑移动终端的功能使用说明。 拖动工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,点击“拖动”图标,支持工具栏任意位置移动,支持隐藏在桌面顶部和左右两侧屏幕边。 锁定/解锁工具栏 进入AI云电脑后,可在桌面顶部看到工具栏,支持锁定和解锁工具栏。 自动收起工具栏 工具栏在不使用时会自动收起吸附在屏幕边缘,点击可快速展开 。 退出/重启/关机 工具栏“退出”模块,包含以下操作: 退出:点击“退出“,断开AI云电脑连接,退出到AI云电脑列表页。 重启:点击“重启”,将对AI云电脑进行重启,同时退出到AI云电脑列表页。 关机:点击“关机”,仅对AI云电脑进行关机(而非终端关机),同时退出到AI云电脑列表页。 网络状态 工具栏点击“网络状态”,可查看详细的网络状态,包括往返时延,网速上下行。 当AI云电脑遇到卡顿情况时,可点击“一键优化”开启智能检测,优化程序。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        使用AI云电脑
      • 了解可视化编辑器
        调整架构 长按、拖拽画布中元素,可实现资源架构调整。例如下图中,通过拖拽,将物理机移出虚拟私有云。 对于可伸缩调整区域的元素,您可通过长按、拖拽元素边缘,实现元素范围调整。例如下图中,若果调整虚拟私有云的范围,将物理机纳入虚拟私有云中。 绑定资源 鼠标悬浮在画布中元素附近时,将在元素左上角出现蓝点,这表明这个资源可以绑定至其他资源。 鼠标悬浮在蓝点上,您可以看到当前资源可绑定的资源类型,如下图所示,弹性云主机可绑定安全组、弹性IP、云硬盘。 长按蓝点并往外拽出,您将引出一条有向线,将线连至目标资源,可完成两个资源之间的绑定。 目标资源的蓝点位置高亮为橙色时,说明该目标资源可以被连接,否则不可被连接,强行连接将导致连接失败 点击该有向线的删除按钮,可立即删除该有向线。
        来自:
        帮助文档
        资源编排ROS
        用户指南
        可视化编辑器
        了解可视化编辑器
      • 了解可视化编辑器(1)
        调整架构 长按、拖拽画布中元素,可实现资源架构调整。例如下图中,通过拖拽,将物理机移出虚拟私有云。 对于可伸缩调整区域的元素,您可通过长按、拖拽元素边缘,实现元素范围调整。例如下图中,若果调整虚拟私有云的范围,将物理机纳入虚拟私有云中。 绑定资源 鼠标悬浮在画布中元素附近时,将在元素左上角出现蓝点,这表明这个资源可以绑定至其他资源。 鼠标悬浮在蓝点上,您可以看到当前资源可绑定的资源类型,如下图所示,弹性云主机可绑定安全组、弹性IP、云硬盘。 长按蓝点并往外拽出,您将引出一条有向线,将线连至目标资源,可完成两个资源之间的绑定。 目标资源的蓝点位置高亮为橙色时,说明该目标资源可以被连接,否则不可被连接,强行连接将导致连接失败 点击该有向线的删除按钮,可立即删除该有向线。
        来自:
      • 代码沙箱
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        代码沙箱
      • 代码沙箱(1)
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模版名称 是 沙箱模板名称用户內唯一。 模版名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
      • 基础沙箱(1)
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模版名称 是 沙箱模板名称用户內唯一。 模版名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云文件系统SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
      • Tomcat
        介绍APM监控详情里Web容器监控中的Tomcat相关指标的名称、含义等信息。 Tomcat指标说明表 指标类别 指标 指标说明 数据类型 Tomcat信息 httpservertomcatthreads 当前线程数 Int Tomcat信息 httpservertomcaterrorCount 错误数 Int Tomcat信息 httpservertomcatrequestCount 请求数 Int Tomcat信息 httpservertomcatmaxTime 请求处理最大时间(ms) Int Tomcat信息 httpservertomcatprocessingTime 请求处理时间(ms) Int Tomcat信息 httpservertomcattraffic 请求吞吐量 Int Tomcat信息 httpservertomcatsessionsactiveSessions 活跃会话数 Int
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        指标总览
        Web容器监控
        Tomcat
      • 组网管理
        本文介绍如何创建组网配置。 背景说明 AOne零信任通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通。在您要完成企业分支互联之前,您需要在零信任控制台创建组网配置进行管理。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 根据业务需求进行相关配置。 组网配置列表 您可以在组网配置列表里,对不同连接器分支进行互联互访配置。 列表字段说明如下: 字段 字段说明 组网配置名称/ID 组网配置名称:展示组网配置名称和ID,支持修改。支持中文、英文大小写、数字、横杠、下划线,最大支持64字符。 组网配置ID:提供ID,代表组网配置的唯一性。 状态 展示组网启用/停用状态。 连接器集群数量 展示当前组网中有多少个用于互联的连接器集群(分支机构)。 应用数量 展示当前组网中关联允许互访的应用数量。 操作 支持快捷操作: 连接器关联:点击继续添加用于组网的新连接器集群。 链路管理:对当前组网内的所有分支链路进行管理。 网络拓扑:以图形和地图的方式展示组网拓扑。 网络指标:以图表形式记录组网链路的时延、抖动、丢包。 启用/停用按钮:快速启停组网功能。 删除:删除整张组网。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        组网管理
      • 安全与加速套餐资费
        套餐内赠送的DDoS防护次数扣除说明 套餐中赠送的防护次数,一次防护的时间范围为一个自然日。 攻击次数扣除时间为每天晚上24点。 假设您订购了AOne边缘安全加速平台高级版套餐(未订购DDoS防护带宽扩展服务),则套餐内赠送2次攻击防护,攻击峰值需小于40Gbps。 情况一(攻击发生在一个自然日):若用户套餐内的防护次数还有剩余,某日上午8:0010:00产生了攻击峰值为30Gbps的攻击事件,下午14:0015:00又产生了攻击峰值为20Gbps的攻击事件,则当晚24点将扣除1次防护次数。 情况二(攻击发生在多个自然日):若用户套餐内的防护次数还有剩余,某日下午15:00到次日凌晨3:00产生了攻击峰值为30Gbps的攻击事件,则当晚24点将扣除1次防护次数,次日晚24点将扣除1次防护次数。 情况三(攻击峰值超过防护峰值):若用户套餐内的防护次数还有剩余,某日上午8:00开始产生攻击事件,攻击持续到8:10攻击峰值达到45Gbps,超出套餐内的防护峰值,那么系统将触发客户名下所有域名回源2小时,2小时后自动解封。当日不会扣除防护次数。 情况四(防护次数耗尽):若用户套餐内的无剩余防护次数,某日上午8:00开始产生攻击事件,那么系统将触发客户名下所有域名回源2小时,2小时后自动解封。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐资费
      • 服务总览
        本文介绍零信任服务的总览页面。 简介 总览提供了远程零信任办公的使用概况,方便您查看零信任服务的整体使用情况,快速定位问题。 操作步骤 1.登录 边缘安全加速平台控制台 ,选择【零信任】控制台。 2.在左侧导航栏,单击【总览】。 3.零信任总览页面分为五个模块:远程零信任办公、办公组网、全球加速、终端态势、效能分析,默认展示远程零信任办公。您可以通过点击对应的卡片切换不同处理列表。 远程零信任办公 整体远程零信任办公分为五个模块进行展示:总体概览、基础信息、计费方式、用量分析、终端分析。 总体概览 通过地图数据的表现方式展示您企业的接入总体情况,分为两种类型的数据统计,定时10秒轮询展示企业应用资源和员工登录地点的分布情况。 企业应用资源面板展示企业部署的连接器信息,包括地理位置,连接器名称,部署模式。连接器的地理位置根据连接器的出口IP进行判断,连接器的创建个数体现企业不同网络数据中心分布,对于有多个数据中心的企业 ,会需要创建多个连接器进行部署。连接器地理位置展示企业数据中心内应用资源的地理分布情况,其中连接器部署模式分为多活模式和未多活模式,多活模式指一个连接器部署2个以上实例个数,该模式下能满足高可用使用场景。 员工登录地点面板统计企业员工在不同城市的登录成功账号个数。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        服务总览
      • 安装驱动
        本文介绍如何在边缘虚拟机如何安装NVIDIA Data Center/Tesla类型驱动。 适用情况 驱动类型 适配芯片 操作系统 NVIDIA Data Center/Tesla A10 T4 Ubuntu 18.04 Ubuntu 20.04 Ubuntu 22.04 Ubuntu 24.04 NVIDIA驱动版本说明 NVIDIA驱动版本 说明 nvidiadriverxxx 桌面用专有驱动 nvidiadriverxxxopen 桌面用开源驱动 nvidiadriverxxxserver 服务器用专有驱动 nvidiadriverxxxserveropen 服务器用开源驱动 驱动安装快速安装 安装前准备 查询是否安装nouveau驱动,若是,禁用nouveau驱动。 步骤1、查询驱动安装情况。 shell lsmod grep nouveau 步骤2、若已安装nouveau驱动需禁用。 shell sudo bash c "echo 'blacklist nouveau' >> /etc/modprobe.d/blacklistnouveau.conf" sudo updateinitramfs u 安装步骤 步骤1、执行以下命令,添加NVIDIA图形驱动程序仓库。 shell sudo bash c "echo 'blacklist nouveau' >> /etc/modprobe.d/blacklistnouveau.conf" sudo updateinitramfs u 步骤2、同步远程存储库的最新软件包信息。 shell sudo apt update 步骤3、查找和安装NVIDIA的图形驱动程序。 shell sudo apt search nvidiadriver 步骤4、安装特定版本的NVIDIA驱动程序。 shell sudo apt install nvidiadriverxxxserveropen 步骤5、查看驱动安装结果。 shell nvidiasmi 驱动安装通用安装 说明 该安装方式为直接通过NVIDIA官网下载驱动进行安装。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘虚拟机安装和升级GPU驱动
        安装驱动
      • 音视频转码
        音频格式 播放体验 MP3 一种常用的音频有损压缩格式。由于流行时间较早,得到广泛的生态支持。 M4A M4A是MPEG4音频标准,属于苹果生态体系下的专用音频格式,在iOS生态下原生支持。该音频音质较好,但占用空间大于MP3。 OGG 是一种自由开放的音频容器格式。 相比于 MP3,OGG 格式可以提供更好的音质,但普及度不及M4A和MP3,并不是所有设备都支持。 HLS 使用HLS格式封装MP3音频,用于某些场景下的音乐播放。
        来自:
        帮助文档
        云点播
        用户指南
        点播模式
        音视频转码
      • 云日志服务可以采集哪类日志?支持采集哪些文件类型?
        云日志服务可以采集哪类日志?支持采集哪些文件类型? 云日志服务可以采集的日志类型 天翼云主机应用日志:可通过采集器进行采集。 天翼云云容器引擎日志,标准输出与文件日志。 通过API、SDK上报日志。 云日志服务支持采集的文件类型(文件扩展名) 在采集配置中,如果日志采集路径配置的是目录(如:/var/logs/),则只采集目录下后缀为“.log”、“.trace”和“.out”的文件;如果配置的是文件名,则直接采集对应文件,只支持文本类型的文件。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        云日志服务可以采集哪类日志?支持采集哪些文件类型?
      • 网关规则
        配置示例 以下 Gateway 配置设置了一个代理作为负载均衡器,暴露端口 80 和9080(http)、443(https)、9443(https)以及端口 2379(TCP)用于入口。该网关规则将应用于具有标签 app: mygatewaycontroller 的 pod 上。 apiVersion: networking.istio.io/v1alpha3 kind: Gateway metadata: name: mygateway namespace: someconfignamespace spec: selector: app: mygatewaycontroller servers: port: number: 80 name: http protocol: HTTP hosts: uk.ctyun.com eu.ctyun.com tls: httpsRedirect: true port: number: 443 name: https443 protocol: HTTPS hosts: uk.ctyun.com eu.ctyun.com tls: mode: SIMPLE serverCertificate: /etc/certs/servercert.pem privateKey: /etc/certs/privatekey.pem port: number: 9443 name: https9443 protocol: HTTPS hosts: "bookinfonamespace/.ctyun.com" tls: mode: SIMPLE credentialName: bookinfosecret port: number: 9080 name: httpwildcard protocol: HTTP hosts: "" 字段说明 Gateway Gateway 描述了在网格边缘操作的负载均衡器,用于接收传入或传出的 HTTP/TCP 连接。 字段 类型 说明 是否必选 servers Server[] 服务规格列表。 是 selector map 一个或多个标签,指示应该将此网关配置应用于哪些特定的pod/VM; 默认情况下,根据标签选择器,在所有命名空间中搜索工作负载,这意味着命名空间“foo”中的网关资源可以基于标签选择器选择命名空间“bar”中的 pod; 如果标签选择器为空,网关规则将应用于所有工作负载。 是
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        网关规则
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        英特尔全方位的AI软件生态支持 英特尔及其合作伙伴凭借多年AI积累,围绕至强®可扩展处理器打造了完善的软件生态:广泛支持主流开源框架,通过插件优化及多样化开源工具链,使用户在x86平台上能够轻松开发、部署通用AI应用,无需手动调整,同时确保从终端到云的全程安全保护。 此外,至强®处理器内置多种AI加速指令(如AVX512、AMX),使得任何兼容软件均可直接调用加速功能。开发者可免费下载英特尔分发版工具、库及开发环境,充分利用这些内置加速器应对各类AI管线需求。结合多样化硬件优势与开放生态,英特尔通过经济、可扩展的方案,将AI能力无缝延伸至云端与边缘。 其中,xFasterTransformer(xFT)是英特尔官方开源的AI推理框架,专为大语言模型在至强®平台上深度优化。xFT不仅支持多种数据精度(FP16、BF16、INT8、INT4),还能利用多CPU节点实现分布式部署,显著提升推理性能并降低成本。其简单的安装和与主流Serving框架(如vLLM、FastChat、MLServer、MindSpore Transformer、PaddlePaddle)的兼容性,帮助用户快速加速大模型应用。在3.1节中基于天翼云EMR云主机和xFasterTransformer加速引擎实现了对与DeepSeek R1蒸馏模型的高效推理部署。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 上传加速资源包计费
        通过本文您可以详细了解上传加速的预付费资源包种类、价格及使用须知。 资源包计费(预付费) 上传加速、全站加速、websocket加速是三个独立的服务。 上传加速资源包计费项:边缘上行流量包。 如果域名除上传业务外,同时还有下行http/https分发业务,则需要增加全站加速的计费项,详见:全站加速资源包计费。 中国内地价格 计费项 阶梯/规格 标准资费(元/个) 有效期 上传加速流量包 100GB 292元 一年 上传加速流量包 500GB 1416元 一年 上传加速流量包 1TB 2750元 一年 上传加速流量包 5TB 13335元 一年 上传加速流量包 10TB 24990元 一年 上传加速流量包 50TB 111105元 一年 使用须知 使用条件: 您可按需购买任意资源包。 只有配置了上传加速类型的域名才会抵扣上传加速流量包内的流量。 上传加速带宽计费客户如需使用对应的流量包,需将计费方式分别变更为流量计费。 可叠加购买:购买多个相同类型的资源包,抵扣顺序依据资源包的到期时间先后排序,有效期不叠加计算。 有效期:自购买成功后一年内有效;“任一资源包用尽”或“有效期结束”,将自动转按量计费。 续订:为保障业务稳定,请于“资源包用尽”或“有效期结束”前,及时购买资源包。
        来自:
        帮助文档
        全站加速
        计费说明
        资源包计费(预付费)
        上传加速资源包计费
      • 软件分发
        软件分发能力用于统一管理企业员工安装的软件,确保终端获取正确合规的软件。 背景说明 不同企业往往有不同的必装软件清单,为确保每个员工终端电脑上都能正确安装这些软件,通常需要进行软件的分发与安装。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件分发】,查看软件分发相关内容。 3. 可根据业务需求进行相关配置。 上传软件 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 安装包 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 运行环境 分发时,仅分发至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 默认不勾选。 勾选时,支持输入名称或发布者。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件分发
      • 修复漏洞
        本文介绍如何修复镜像漏洞。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”或“节点镜像”页签,进入对应镜像列表页面。 4. 单击镜像列表中的“镜像名称”,进入镜像详情页面。 5. 在镜像详情页面的“摘要”页签底部,可以查看漏洞“安全建议”,为用户提供了漏洞的修复建议和异常文件处理建议,包括具体的做法和代码。 6. 单击安全建议右侧的“导出”图标,可将安全建议下载到本地,方便用户修改使用。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        修复漏洞
      • 开启集群审计
        本节介绍如何开启集群审计。 集群审计可以帮助集群管理人员记录或追溯用户的日常操作,通过查看、分析审计日志,可以了解集群状态的变更和集群运行状况,排查异常,进而发现集群潜在的安全、性能风险等,及时采取安全防范措施,更好地为集群安全保驾护航。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 集群策略”,进入集群策略页面。 3. 单击“开启集群审计”,查看具体的配置方法。 4. 选择配置方式,单击对应方式的“查看配置说明”,根据配置说明开启集群审计功能。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        集群审计
        开启集群审计
      • 基本概念
        本文带您了解对象存储的相关术语及其基本概念。 桶(Bucket) 桶(Bucket)是对象存储(简称ZOS)中存储对象的容器,所有的对象都必须隶属于某个容器中。 存储桶通常具有唯一的名称,用于在对象存储系统中进行标识。您可以设置和修改桶的属性用来控制地域、访问权限、生命周期等,这些属性设置直接作用于该存储桶内所有对象,因此您可以通过灵活创建不同的桶来完成不同的管理功能。 在ZOS中,桶名必须是全局唯一的且不能修改,即用户创建的桶不能与其他已创建的桶名称相同。桶所属的地域在创建后也不能修改。用户只有对Bucket 拥有相应的权限,才可以对其进行操作,这样保证了数据的安全性,防止非授权用户的非法访问。 一个账号可创建100个桶,用户可通过工单申请扩大配额,最大配额1000个桶。 对于2023年9月30日后新创建的存储桶,单个桶的对象数量配额上限为4亿。当存储的对象数量达到该限制后,涉及新增对象的操作有被限制的风险。 对于2023年9月30日前创建的存储桶,单个桶的对象数量配额不建议超过4亿,如果您有单桶对象数量超过4亿的需求,请提交工单申请技术支持。 对象(Object) 对象(Object)是ZOS中数据存储的基本单位。 一个对象实际是一个文件的数据与其相关属性信息(元数据)的集合体,用户上传至ZOS的数据都以对象的形式保存在桶中。每个对象都有一个唯一的标识符,例如对象的键(Key)或统一资源定位符(URL)。文件可以是文本、图片、音频、视频等,用户可以上传、下载、删除和共享Object。
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        基本概念
      • 分布式Session
        业务背景 在web应用中,为了应对大规模访问,必须实现应用的集群部署.要实现集群部署主要需要实现session共享机制,使得多台应用服务器之间会话统一,weblogic tomcat等多数主流web服务器都采用了session复制以及实现session的共享. 但问题是很明显的:在节点持续增多的情况下,session复制带来的性能损失会快速增加。特别是当session中保存了较大的对象,而且对象变化较快时,性能下降更加显著。这种特性使得web应用的水平扩展受到了限制。session共享的另一种思路就是把session集中起来管理,首先想到的是采用数据库来集中存储session,但数据库是文件存储相对内存慢了一个数量级,同时这势必加大数据库库系统的负担。并且session里面的数据结构是MAP类型,和分布式缓存的MAP数据结构天然匹配。 业务要求 良好的扩展性,100个节点以上web服务器; Session操作的性能能横向扩展,容量横向扩展; 共享session数据支持超时机制 需求分析 天翼云分布式缓存单分组支持1000个web服务器100个线程以上的连接池连接、后端redis存储节点支持1000个redis节点水平扩展,存储容量最大可支持500TB、支持按key设置超时时间 实现思路:通用实现思路,与web容器选型无关 1. 使用filter拦截cookie中的sessionId,通过sessionId构造新的HttpServletRequestWrapper对象,传给后面的应用; 2. 继承重构HttpServletRequestWrapper,HttpSessionWrapper类,覆盖原来和session存取相关的方法,都通过SessionService类来实现; 3. 使用HttpSessionSidWrapper实现httpsession接口,对容器的session的属性存取操作进行包装; 4. Session对象 map ,缓存中是 map ,需要把session中的object序列化成byte[] 。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        分布式Session
      • 支持云审计的HSS操作列表
        操作名称 资源类型 事件名称 取消忽略端口 hss notIgnorePortStatus 忽略端口 hss ignorePortStatus 取消忽略配置检测项 hss notIgnoreCheckRuleStat 忽略配置检测项 hss ignoreCheckRuleStat 重新进行基线检测 hss runBaselineDetect 解绑配额 hss cancelHostsQuota 关闭容器防护 hss closeContainerProtectStatus 开启容器防护 hss openContainerProtectStatus 解除已拦截IP hss changeBlockedIp 处理事件状态 hss changeEvent 恢复已隔离文件 hss changeIsolatedFile 删除告警白名单 hss removeAlarmWhiteList 添加登录白名单 hss addLoginWhiteList 删除登录白名单 hss removeLoginWhiteList 新增服务器组 hss addHostsGroup 分配到服务器组 hss associateHostsGroup 修改服务器组 hss changeHostsGroup 删除服务器组 hss deleteHostsGroup 关闭主机防护 hss closeHostsProtectStatus 开启主机防护 hss openHostsProtectStatus 卸载agent hss uninstallAgents 运行镜像扫描 hss runImageScan 从SWR服务同步镜像列表 hss runImageSynchronizeTask 更新并扫描SWR镜像 hss runSwrImageScan 重新体检 hss resetRiskScore 添加策略组 hss addPolicyGroup 删除策略组 hss deletePolicyGroup 部署策略组 hss deployPolicyGroup 修改策略内容 hss modifyPolicyDetail 修改策略组 hss modifyPolicyGroup 关闭自动隔离查杀 hss closeAutoKillVirusStatus 开启自动隔离查杀 hss openAutoKillVirusStatus 设置常用登录IP hss modifyLoginCommonIp 设置常用登录地 hss modifyLoginCommonLocation 设置SSH登录白名单 hss modifyLoginWhiteIp 修复漏洞 hss changeVulStatus 添加防护目录 hss addHostProtectDirInfo 添加特权进程 hss addPrivilegedProcessInfo 添加定时关闭防护配置 hss addTimingOffConfigInfo 删除远端备份服务器 hss deleteBackupHostInfo 删除防护目录 hss deleteHostProtectDirInfo 删除特权进程 hss deletePrivilegedProcessInfo 删除定时关闭防护配置 hss deleteTimingOffConfigInfo 设置定时关闭防护周期 hss setDateOffConfigInfo 修改防护目录开启状态 hss setProtectDirSwitchInfo 修改动态网页防篡改状态 hss setRaspSwitch 设置远端备份服务器 hss setRemoteBackupInfo 修改定时关闭防护状态 hss setTimingOffSwitchInfo 关闭网页防篡改防护 hss closeWtpProtectionStatusInfo 开启网页防篡改防护 hss openWtpProtectionStatusInfo 修改远端备份服务器 hss updateBackupHostInfo 修改防护目录 hss updateHostProtectDirInfo 修改特权进程 hss updatePrivilegedProcessInfo 修改Tomcat bin目录 hss updateRaspPathInfo 修改定时关闭防护时间段 hss updateTimingOffConfigInfo
        来自:
        帮助文档
        企业主机安全
        用户指南
        审计
        支持云审计的HSS操作列表
      • 计费概述
        本文介绍全站加速产品的计费项、计费方式、计费描述、计费区域及注意事项。 计费项 全站加速计费项分为三个部分:流量(或带宽)+动态请求数+静态https请求数。 流量(或带宽)指的是:按下行流量计费或按下行带宽计费,这两种计费方式任选。 动态请求数:对所有的动态请求进行计费,包含http动态请求和https动态请求。 静态https请求数:如果域名使用了https协议,还会针对静态https请求数收费。 上传加速使用边缘上行流量(或带宽)计费。 websocket加速使用边缘下行websocket流量(或带宽)计费。 全站加速、上传加速、websocket加速是三个独立的服务。上传加速和websocket加速单独计费,具体请参考上传加速计费和websocket加速计费。 计费方式 天翼云全站加速支持按量付费和资源包两种付费方式。 按量付费(后付费):按照各计费项的实际用量结算费用,先使用,后付费,适用于业务用量经常有变化的场景。 资源包(预付费):预先购买针对不同的计费项推出的优惠资源包,在费用结算时,优先从资源包抵扣用量,先购买,后抵扣,适用于业务用量相对稳定的场景。 计费描述 不同计费方式的描述,说明如下: 计费模式 计费方式 计费项 计费描述 参考链接 按量计费 按流量 流量计费 按照实际流量计费。 按量计费 按量计费 按带宽 日带宽峰值计费 按照每日带宽峰值计费,每5分钟统计一个带宽值,每日得到288个值,取其中的最大值。 按量计费 按量计费 按带宽 月95带宽峰值计费 在一个自然月内,每5分钟统计一个带宽数据,每日得到288个值,对所有计量点(N)带宽降序排列,并且按照带宽由大到小扣除M(MN0.05,如果有出现小数点的情况,则去掉小数点后的数值以后取整)个点,则第M+1个点的带宽值即为当月的95计费带宽。 按量计费 按量计费 按带宽 月带宽峰值计费 在一个自然月内,对每日的峰值进行排序,最大的那个峰值作为计费值。 按量计费 按量计费 按带宽 月平均日带宽峰值计费 在一个自然月内,对所有有效日的最大峰值带宽求和取平均,获得当月的日峰值平均带宽计费。 按量计费 按量计费 请求数 动态请求数+静态https请求数 按照请求数计费,对所有的动态请求进行计费,包含http动态请求和https动态请求,如果域名使用了https协议,还会针对静态https请求数收费。 按量计费 资源包计费 预付费流量包 流量包 一次性付费,流量包有效期一年。 []( 资源包计费 预付费请求数包 请求数包(包含动态请求数+静态https请求数) 一次性付费,请求数包(包含动态请求数+静态https请求数),有效期一年。 [](
        来自:
        帮助文档
        全站加速
        计费说明
        计费概述
      • 部署多个Nginx Ingress Controller
        本节介绍了云容器引擎的最佳实践:部署多个Nginx Ingress Controller。 背景信息 Nginx Ingress Controller因其开源特性和广泛应用而受到业界的青睐。在处理大型集群环境时,用户往往希望在同一集群内部署多个Nginx Ingress Controller实例,以便对不同流量进行有效管理。例如,某些服务可能需要通过公共网络对外提供服务,而另一些服务则仅供内部使用,不允许通过互联网访问。为了适应这种需求,可以通过设置两组独立的Nginx Ingress Controller,并分别与不同的ELB实例绑定,从而实现流量的精确控制和隔离。这种方法不仅提升了服务的安全性,还增强了流量管理的灵活性。 前提条件 已创建Kubernetes集群 已创建ELB实例,具体操作请参考创建负载均衡 部署新的Nginx Ingress Controller 在开通Kubernetes集群的时候,您可以选择为集群安装Ingress Controller组件,并为Ingress Controller绑定公网ELB实例。您可以通过以下步骤在Kubernetes集群再部署一套完全独立的Nginx Ingress Controller服务。 1. 获取Nginx Ingress Controller模板包 前往社区模板发布页面,选择合适版本的HelmChart包并下载,本文以ingressnginx4.7.5.tgz为例。 2. 上传模板包 登录云容器引擎控制台,进入“模板市场”,点击“我的模板”>“上传模板”。然后选择命名空间,点击“上传文件”,选择要上传的模板包,点击提交。 3. 发布模板实例 上传完模板包之后,在“我的模板”中选择刚上传的模板(ingressnginx),然后选择版本(4.7.5),然后点击发布。 填写“实例名称”,选择“集群名称”和“命名空间”。 在发布yaml文本中导入以下配置,根据说明填写相关参数(参数说明见下表“YAML参数说明”),其他未指定的参数会使用默认配置。 plaintext controller: image: registry: "registryvpccrsxxx.cnspinternal.ctyun.cn"
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        部署多个Nginx Ingress Controller
      • Kubernetes配置
        本章节介绍Kubernetes配置相关能力 概述 Kubernetes配置目前支持K8s配置项、K8s保密字典和配置模板,通过Kubernetes配置来管理K8s的配置项、保密字典以及自定义添加配置模板。可以使用配置项来保存不需要加密的配置信息,例如jvm相关参数信息;使用保密字典来保存一些敏感信息,例如token数据;也可以通过配置模板提前创建好模板,方便在配置项或保密字典中引用。 K8s配置项 创建配置项 在配置项页面,点击“创建配置项”。创建配置项需要填写如下内容: 配置项名称:输入配置项名称 K8s集群:下拉选择目标云容器引擎K8s集群 K8s命名空间:自动带出 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s配置项键值 值: K8s配置项内容value 编辑K8s配置项,只能修改配置项键值内容。 删除K8s配置项,点击更多选择删除按钮,根据提示完成删除操作即可 说明 删除K8s配置项,前提是这个配置项没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s配置项使用情况。 K8s保密字典 在保密字典页面,点击“创建保密字典”。创建保密字典需要填写如下内容: 保密字典名称 云容器引擎K8s集群:选择目标K8s集群 K8s命名空间:根据K8s集群自动带入 base64编码数据:勾选后,secret须配置base64编码的数据 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s保密字典键值 值: K8s保密字典内容value 编辑K8s保密字典,只能修改保密字典键值内容。 删除K8s保密字典,点击更多选择删除按钮,根据提示完成删除操作即可。 说明 删除K8s保密字典,前提是这个保密字典没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s保密字典使用情况。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        Kubernetes配置
      • ECI实例挂载到ELB
        本文介绍ECI实例如何挂载到ELB。 负载均衡ELB是一种对流量进行按需分发的服务,可以将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。本文介绍如何将ECI实例添加到ELB实例的后端服务器中,并配置监听,实现通过ELB将流量分发到ECI实例。 背景信息 负载均衡ELB(Elastic Load Balancer)由ELB实例、后端服务器和监听三部分组成,配置ECI实例挂载到ELB的操作流程如下: 1. 创建ECI实例:搭建负载均衡服务前,您需要根据业务需求规划地域和网络,然后在此基础上创建ECI实例,完成相关应用部署。 2. 创建ELB实例:使用负载均衡服务时,您需要创建一个ELB实例,每个ELB实例代表一个负载均衡服务实体,用于接收流量并将其分发给后端服务器。 3. 将ECI实例添加到ELB实例的后端服务器中:后端服务器是一组接收前端请求的服务器。将ECI实例添加到后端服务器后,可以接收ELB实例转发的客户端请求。对于ELB实例,您需要先创建一个后端组,然后再添加ECI实例。 4. 配置监听:监听用于检查客户端请求,并将请求转发给后端服务器。您需要为ELB实例配置监听,包括协议、端口和调度算法等。 操作步骤 1. 登录负载均衡ELB控制台。 2. 在负载均衡器页面,找到目标ELB实例,在对应操作列中单击添加后端服务。 3. 搜索弹性容器ECI类型的后端。 4. 添加后端主机选择。 5. 添加后端主机确认。 6. 后端主机组查看弹性容器ECI实例列表。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        ECI实例挂载到ELB
      • 设置应用调度策略
        本文介绍如何设置应用调度策略。 系统支持丰富的调度策略,包括静态的全局调度策略,以及动态的运行时调度策略,用户可以根据需要自由组合使用这些策略来实现自己的需求。目前云容器引擎支持根据节点名称、节点标签进行调度,同时支持根据亲和性与反亲和性调度。 节点名称调度:应用将调度到指定名称的节点上。 节点标签调度: 应用将调度到指定标签的节点上。 亲和 反亲和调度: 用户可根据业务需求进行应用的就近部署,容器间通信就近路由,减少网络消耗。如下图,APP1、APP2、APP3 和 APP4 部署在相同节点上; 同个应用的多个实例反亲和部署,减少宕机影响;互相干扰的应用反亲和部署,避免干扰。如 APP1、APP2、APP3 和APP4 分别部署在不同节点上,这四个应用为反亲和性部署。 云容器平台支持以下几种亲和性设置: 设置应用间亲和 :应用部署在相同“节点”中。 设置应用间反亲和:“ 不同应用”或“相同应用的多个实例”部署在不同主机中。 应用与节点间的亲和性: 应用与节点亲和,决定应用部署在某些特定的主机中。 应用与节点间的反亲和: 决定应用不能部署在某些特定的主机中。 操作须知 在设置“应用间的亲和性”和“应用与节点间的亲和性”时,需确保不要出现互斥情况,否则应用会部署失败。例如如下互斥情况,应用将会部署失败: APP1、APP2设置了应用间的反亲和,例如APP1部署在Node1,APP2部署在 Node2。 APP3部署上线时,既希望与 APP2 亲和,又希望可以部署在不同节点如Node3 上,这就造成了应用亲和和节点亲和间的互斥,导致最终应用部署失败。 操作步骤 进入应用创建流程中的【高级配置】步骤,可根据需求进行不同的节点调度设置。以下列举了六种调度策略设置的方式: 1.选择【节点名称调度】:在【调度】>【节点名称调度】下,单击【添加名称调度】,根据节点名称勾选节点,单击【确定】。该应用将部署在该名称下的节点中。 2.选择【节点标签调度】:在【调度】>【节点标签调度】下,单击【添加标签调度】,勾选节点标签,单击【确定】。该应用将部署在满足该标签的节点中; 3.选择【与节点的亲和性】:在【调度】>【与节点的亲和性】下,单击【添加节点亲和】,勾选需要亲和的节点,单击【确定】。该应用将部署在选择的节点中; 4.选择【与节点的反亲和性】:在【调度】>【与节点的反亲和性】下,单击【添加节点反亲和】,勾选需要反亲和的节点,单击【确定】。该应用将不会部署在选择的节点中; 5. 选择【与应用的亲和】:在【调度】>【与应用的亲和性】下,单击【添加应用亲和】,勾选需要亲和的应用,单击【确定】。亲和的应用将部署在相同节点中; 6.选择【与应用反亲和】:在【调度】>【与应用的反亲和性】下,单击【添加应用反亲和】,勾选需要反亲和的应用,单击【确定】。反亲和的应用将部署在不同节点中;
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        设置应用调度策略
      • 1
      • ...
      • 72
      • 73
      • 74
      • 75
      • 76
      • ...
      • 109
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      全面了解天翼云⑧:NFS安装教程

      快速入门

      概览

      工单操作

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号