活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云(计算独享型)_相关内容
      • 导出规则
        本节介绍了如何在控制台导出端口接入规则。 使用场景 您可以在控制台导出所有的端口接入配置。 前提条件 已开通DDoS高防(边缘云版)。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【端口接入】页面。 3.点击右上角【导出】按钮。 4.系统将自动导出“端口转发规则.xls”文件,文件中将包含:转发协议、转发端口、源站端口、回源转发模式、源站信息。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        端口接入
        导出规则
      • 使用限制
        本文为您介绍云容灾的使用限制。 使用云容灾服务前,请您先了解本章节中描述的使用限制。 限制项 说明 单用户单个资源池客户端数量 默认配额为20。可提交工单修改,最大支持200。 受保护服务器的CPU&内存 受保护的服务器规格不能小于2CPU+4GB内存。 物理机 不支持物理机。 磁盘 建议源端机器磁盘保持15%的空闲空间,以保证容灾复制的稳定性。 建议为数据盘格式化好文件系统再开始进行复制。若数据盘上无文件系统,则需要在系统盘中预留数据盘容量15%大小的空闲空间。 当磁盘发生变化的时候会导致复制错误,如磁盘容量、数量变更需要重新建立复制关系。 文件系统 目前支持的文件系统列表: EXT4 XFS 故障切换 故障切换之后需要重新建立复制关系。 其他限制 使用过程中: 不可删除vpc对等连接。 不可删除vpc终端节点。 不可操作复影云主机(如修改,关机,删除等)。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        使用限制
      • 审计与日志
        本文介绍了云防火墙提供审计与日志功能, 审计日志是记录云防火墙的用户活动、权限管理和数据访问等信息的日志,通过审计日志可以帮助用户完成对云防火墙可靠性、可用性监测,用户可以通过审计防火墙的日志观测防火墙的操作记录、防火墙的运行记录、防火墙的资源使用情况等,审计日志对于系统的合规性和安全性具有重要作用。天翼云云防火墙(原生版)已生成防火墙操作日志,记录操作发生时间、操作账号、危险等级、操作行为等信息为用户审计防火墙操作行为提供基础日志数据,可以帮助用户对防火墙使用情况,配置情况等进行审计与监测,以保证对防火墙的操作都能够被审查。 说明 审计日志存储与数据日志存储是分开存储在不同的地方,以保证审计日志不会因数据日志的循环而被删除,审计日志默认存储180天,以保证用户业务的可审计性。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        审计与日志
      • 查询伸缩组云主机信息
        查询伸缩组内云主机的列表,并列出云主机的信息 接口功能介绍 查询伸缩组内云主机的列表,并列出云主机的信息 接口约束 无 URI POST /v4/scaling/group/queryinstancelist 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b groupID 是 Integer 伸缩组ID 483 pageNo 否 Integer 页码 5 pageSize 否 Integer 分页查询时设置的每页行数,取值范围:[1~100],默认值为10 10 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling group info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩组信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 instanceList Array of Objects 云主机信息列表 instanceList totalCount Integer 总计 1 表 instanceList 参数 参数类型 说明 示例 下级对象 instanceID String 云主机ID regionID String 资源池ID 81f7728662dd11ec810800155d307d5b groupID Integer 伸缩组ID 472 zabbixName String 【Deprecated】监控设备ID projectIDEcs String 企业项目ID createDate String 创建时间 20221009 14:40:32 id Integer 实例ID 316 status Integer 伸缩活动状态。取值范围:1:已启用。2:正在移入。3:正在移出。 2 instanceName String 云主机名称 executionMode Integer 执行方式。取值范围:1:自动执行策略。2:手动执行策略。3:手动移入实例。4:手动移出实例。5:新建伸缩组满足最小数。6:修改伸缩组满足最大最小限制。7:健康检查移入。8:健康检查移出。 3 healthStatus Integer 健康检查状态。取值范围:1:正常。2:异常。3:初始化。 3 configName String 伸缩配置名称 asconfiga8ab configID String 伸缩配置ID 389 activeID Integer 伸缩活动ID 938 protectStatus Integer 保护状态。取值范围:1:已保护。2:未保护。 2 joinDate String 加入时间 20221009 14:40:32
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组云主机
        查询伸缩组云主机信息
      • 权限管理概述
        本节为您介绍权限管理的概念。 在协同使用资源的场景下,如果您需要根据实际的职责权限情况配置用户使用权限,可使用 统一身份认证(Identity and Access Management,简称IAM)服务,创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。通过IAM可实现精细化权限管理、安全访问、批量管理用户权限、委托其他帐号管理资源等功能。您可以创建并为IAM用户或用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 IAM是天翼云提供的免费基础服务,您只需为购买资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略:预置的系统策略,您只能使用不能修改。云助手相关的系统策略包含如下: Admin:云助手的管理者权限,包含云助手所有控制权限(不含订单类权限)。 Viewer:云助手的观察者权限,包含云助手的列表页与详情页面权限。 自定义策略:您按需自行创建和维护的权限策略。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        权限管理概述
      • 添加和管理路由
        本节主要介绍在已有路由表上添加、查看路由和删除自定义路由。 使用说明 在对整体网络路由做好规划后,使用自定义路由,确保符合业务需求。 在已有路由表中添加自定义路由。 自定义路由的下一跳类型支持虚机实例、边缘云专线、对等连接、IPsec VPN网关、SSL VPN网关、EEN以及自定义类型等。 自定义路由的目的地址建议不与虚拟私有云内的地址重叠,不能与子网网段完全相同,不同自定义路由的目的地址不能重叠。 在删除对应的自定义路由时,确保该路由不再使用,否则会影响对应的业务。 添加自定义路由 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟私有云>路由表】,选择对应的地域,查看当前地域下已创建的路由表。 3. 单击对应路由表列表中操作栏的【添加路由】或者单击路由表的名称,进入路由表的详情页面,单击【路由条目>添加路由】,在添加路由弹框中单击【+添加】,填入相关参数。 添加路由的相关参数: 参数 说明 目的地址 路由的目的地址,该目的地址为网段,需包含掩码,目前支持IPv4类型网段,目的地址不能与现有路由的目的地址冲突,建议目的地址不与VPC下子网网段冲突。 下一跳类型 路由的下一跳类型,当前支持虚机实例、边缘云专线、对等连接、IPsec VPN网关、SSL VPN网关、EEN、自定义类型等。 下一跳 路由的具体下一跳,根据所选下一跳类型下拉选择该类型下的相关实例。当下一跳类型为“自定义类型”,则下一跳需要手动输入。 描述 可选,对该路由的描述信息。 4. 若一次需要添加多个路由,则可继续单击【+添加】来添加下一个路由,单击操作栏下的【删除】可删除多余的路由条目。 5. 配置完相关参数后,单击【提交】执行添加。 注意 下一跳类型为边缘云专线时,路由配置成功与否请在边缘云专线列表查看“交换机配置状态”。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        路由表
        添加和管理路由
      • 配置缓存规则
        本文介绍简述缓存规则设置方法。 功能介绍 缓存规则指源站资源在边缘云节点缓存的时长,达到预设时间,资源将会被边缘云节点标记为缓存过期。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务智能负载均衡,支持配置缓存规则,具体请见智能负载均衡。 操作步骤 登录Web应用防火墙(边缘云版)控制台 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【接入配置】,单击【新增】按钮。 配置项说明: 配置项 说明 类型 选择需要配置的文件类型,并且配置相应的内容。 后缀名:指文件后缀名,例如内容输入为.mp4,.flv,表示后缀为.mp4或.flv的文件。 目录:指具体目录,例如值为:/a,表示目录前缀为/a的文件。 首页:指域名首页,值固定为/。 全部文件:指对应域名下的所有文件,值固定为/。 全路径文件:指对应URI的文件,例如值为:/a/b.js,则表示请求url中位于/a/目录下的b.js文件的缓存规则(无论是否携带问号后参数)。 过期时间 选择配置内容的过期时间单位,如秒、分钟、小时、天。再填写对应的过期时间。 缓存规则 设置配置内容的缓存规则,默认为强制缓存。 去问号缓存 默认为开启,如需要带问号后参数缓存,请选择关闭该功能。 优先级 支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        配置缓存规则
      • 产品概述
        本文简介什么是天翼云Web应用防火墙(边缘云版)。 产品定义 天翼云Web应用防火墙(边缘云版)依托天翼云边缘云节点形成云安全网络,结合云端大数据分析平台,通过 AI+规则双引擎识别恶意流量,为用户应对 Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及 Web 业务安全防护问题,从而保障网站安全。 区别于传统WAF需要在源站前端部署,Web应用防火墙(边缘云版)基于边缘云分布式架构,将WAF、BOT、CC、API等应用安全防护能力赋能于全国边缘云节点,实现安全能力赋能边缘,将安全能力下沉至最接近终端用户的边缘节点,在最靠近攻击源头的地方阻断恶意流量。 有效防御 SQL 注入、XSS 跨站脚本、木马上传、非授权访问等 OWASP 攻击。此外还可以有效过滤 CC 攻击、提供 0day 漏洞补丁、防止网页篡改等。 结合智能调度,实现动态调整边缘节点,无缝扩展QPS 防护能力,可达亿级别规模;应对敏感大流量攻击,无惧突发风险。 功能特性 功能 简介 常见Web应用攻击防护 防御OWASP TOP10Web安全威胁攻击:如SQL注入、XSS跨站脚本、CSRF 跨站请求伪造、非授权访问等常见Web服务器漏洞攻击。 0day补丁定期及时更新:及时更新漏洞补丁,防护网站安全。 CC攻击防护 频率控制:结合多维度频率控制,精确控制请求频率,控制核心接口被访问的频率。 人机挑战:通过人机识别验证,避免非法请求透传源站。 大数据分析:针对低频多变的攻击,根据内置算法模型,统计正常业务流量和攻击流量的特征,自动生成精准访问控制策略。 业务安全防护 网页防篡改:支持用户将核心网页内容缓存在边缘云节点,并对外发布缓存中的网页内容,实现网页防篡改效果,防止网页被篡改带来负面影响。 敏感词防泄漏:针对银行卡、身份证、手机号、邮箱进行页面过滤,防止网站敏感信息泄露。 CSRF防护:有效阻止因误触恶意链接、恶意扫描、简单爬虫限制造成的用户损失。 Cookie防护:支持对指定cookie字段的值进行加密,支持对cookie签名,防止因随意篡改导致的漏洞触发。 账户安全防护:支持防护撞库、批量注册、暴力破解等恶意攻击行为,保障用户账号安全。 广告防护:对检测到的广告进行清除或者记录告警日志处理,使展示给用户的界面没有广告。 攻击挑战:针对反复触发防护策略的IP,限制访问频率。 精准访问控制 可针对IP , IP段 , URI , 请求方式, 请求地区,请求参数,请求头部,请求协议进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 IPv6防护 支持一键开启IPv6功能,无缝处理IPv4和IPv6流量,并且支持解决天窗问题。 Bot行为管理 通过多模块联动实时检测与机器学习相结合实现网站请求的实时检测和分析,识别真实用户请求和恶意爬虫,进而防止刷票、活动作弊、恶意注册等爬虫攻击行为的发生,保障企业业务稳定运行,避免经济利益受损。 智能防护 自学习异常用户行为:智能学习网站流量规律,学习正常用户访问行为,多维度识别异常访问情况。 内置多种业务场景学习模型:强化抢票、恶意爆破登录、恶意爬取等机器脚本行为识别,保证网站正常运行。 威胁情报 天翼云与国内外知名安全厂家恶意情报共享,更快更精确发现恶意探测以及威胁事件。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        产品简介
        产品概述
      • 分工边界
        客户 明确服务诉求,提出需要解决的问题,目标,并提供和服务诉求相关的内容资料,如日志,问题现象,账号信息等。 须指派一名技术接口人,负责双方之协调及相关管理。 提供设备、必要的非生产环境及远程访问通道、权限等,配合天翼云开展服务。 明确对应问题的影响程度,如业务不可用,数据丢失、业务受损等。 审核天翼云给出的服务方案,并提出具体建议及问题。 执行具体的方案实施。 提供相关云产品实例信息、诉求场景的具体说明、业务架构、相关日志和截图等信息,以便于天翼云提供支持和服务。 确保登录账号人员有对应业务和数据的完全操作权限,并确保相关授权的最小化原则。 在天翼云支持和服务的过程中,如客户提供的资料中含有第三方软件,客户应负责与第三方厂商交涉解决问题(如有),天翼云参照支持范围,提供必要的协助。 天翼云 关于天翼云服务与产品功能、使用、容量的基础咨询。 了解客户服务诉求、范围,并结合用户诉求及云产品使用情况制定解决方案,并提供最佳使用建议。 通过在线,工单,电话方式提供日常云产品使用问答及支持。 在获得客户授权后进行与天翼云资源相关的操作或系统问题的技术支持。 与天翼云产品相关的部分第三方软件配置指导以及故障排查。 确保支持过程中用户信息的独占性及私密性。
        来自:
        帮助文档
        基础服务
        前提条件
        分工边界
      • 使用资源分组
        本文带您了解如何使用资源分组。 操作场景 资源分组支持您从业务角度集中管理业务涉及到的云主机、云硬盘、弹性IP、带宽等资源,帮助您按业务来管理不同类型的资源、告警规则、告警记录,可以迅速提升运维效率。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成云资源的创建。 说明 资源分组功能当前为受限开放阶段,仅支持部分资源池,如有需要可以联系客户经理提单开通。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“资源分组”,进入资源分组界面,查看资源组列表。 5. 单击页面右上角“创建资源分组”按钮,进入“创建资源分组”界面。 6. 根据提示配置参数后,点击下方“确定”按钮,完成资源分组创建。具体参数配置如下: 参数 参数说明 云服务 所关注资源对应的服务名称。 维度 所关注资源的维度名称。 资源 所关注的监控对象。可支持一次勾选多个监控对象。 添加云服务 可以一次性添加多个云服务。 名称 资源分组名称。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用资源分组
      • 使用前必读
        使用前须知。 微服务引擎(Cloud Service Engine,CSE),是用于微服务应用的云中间件,支持云贡献到Apache社区的注册配置中心Servicecomb引擎、开源增强的注册配置中心Nacos引擎。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。 使用条件 已注册账号并登录。 当前登录账号拥有创建微服务引擎的权限。 登录微服务引擎控制台 1. 登录天翼云控制台。 2. 单击,选择区域。 3. 单击左上角,在服务列表选择“微服务引擎CSE”,进入微服务引擎控制台。 说明 当您使用从ServiceStage发放的微服务引擎实例时,如想在CSE中发放新实例,需要对CSE云服务进行授权。 当您没有授予任何权限时,由于CSE使用依赖VPC、DNS云服务,因此需要先创建云服务委托,将操作权限委托给CSE。 授权后,CSE将在统一身份认证服务为您创建名为cseadmintrust的委托,授权成功后,可以进入服务委托列表查看。该操作需要有Security Administrator角色权限,请到“统一身份认证”服务中确认。 如不授权,将影响微服务引擎部分功能的正常使用,包括:创建引擎、升级引擎、开启/关闭安全认证。
        来自:
        帮助文档
        微服务引擎
        快速入门
        使用前必读
      • 云主机网络包重复(1)
        本章节介绍云主机网络包重复故障演练。 背景介绍 在网络传输过程中,因设备配置错误(如交换机端口镜像)、中间件异常(如负载均衡重复转发)或协议缺陷,可能导致数据包被复制并多次送达目标主机。虽然 TCP 协议能够识别并丢弃重复的数据包以保证数据完整性,但这个过程会消耗额外的网络带宽和CPU资源。更严重的是,对于应用层协议,如果缺乏幂等性设计,重复的请求可能导致业务逻辑被错误地执行多次(如重复下单、重复扣款)。本演练模拟此场景,帮助您检验系统的处理能力和业务逻辑的幂等性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络包重复。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包重复动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 包重复百分比:数据包被复制的概率(取值 0100)。例如,设置为 10 表示每100个包中约有10个会被复制并重复发送一次。
        来自:
      • 版本与文档声明
        本页介绍天翼云TeleDB数据库版本与文档声明。 本文档是基于商用发布的私有化部署的天翼云分布式数据库TeleDB V5.1.5为基线撰写,使用V5.1其他版本的用户可以作为参考使用。 虽然公有云的部分特性与本文档接近,但本手册不能用于天翼云公有云(ctyun.cn)、中国电信翼龙平台产品的参考。 其他小版本文档随产品软件安装包一并发布,如您已购买了本产品,可以联系天翼云工作人员获取相关产品安装包或安装光盘。 如您对本文档存在疑问,您可以通过天翼云服务渠道向我们反馈。我们会第一时间处理并向您反馈结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        版本说明书
        版本与文档声明
      • 私网NAT网关
        私网NAT网关支持SNAT规则和DNAT规则共用一个中转IP吗? 支持,SNAT规则、DNAT规则可以共用同一个中转IP,实现服务开放和主动访问使用同一私网地址。 私网NAT网关是否支持网络ACL? 私网NAT网关本身不支持ACL,可以通过配置私网NAT后端的主机安全组和ACL来进行访问控制。 网络ACL:可以通过网络ACL来配置子网出入流量的规则,限制特定协议、端口或IP地址的访问,具体操作步骤请参见创建ACL。 安全组:安全组是一种虚拟防火墙,可以在弹性云主机中配置。通过安全组,可以定义允许和拒绝的流量规则,限制特定协议、端口或IP地址的访问,具体操作步骤请参见创建安全组。 私网NAT网关配置完成后,网络不通如何处理? 私网NAT网关配置完成后,网络不通可以通过以下步骤进行处理: 1. 检查私网NAT网关状态是否处于运行中,如果不是运行中,可以通过以下方法解除异常。 1. 私网NAT网关到期,显示已到期,可以点击续订,让私网NAT网关恢复正常。再次进行连接测试。 2. 私网NAT网关按需欠费后,会处于冻结状态,可以进行续费处理,让私网NAT网关恢复正常。再次进行连接测试。 2. 检查SNAT规则和DNAT规则配置是否正确。 1. 在SNAT规则配置页面确认SNAT规则是否已经配置生效,且确认弹性云主机在SNAT规则子网内,或源访问地址在SNAT规则的源地址段内。如果SNAT规则未配置正确则无法访问公网。如何配置SNAT规则,具体操作步骤请参见管理SNAT规则。 2. 在DNAT规则配置页面确认DNAT规则已经配置生效,DNAT规则配置未生效会访问不通。关于如何配置DNAT规则,具体操作步骤请参见管理DNAT规则。 3. 检查是否由于VPC路由表配置错误引起的,可以通过以下方法重新配置VPC路由表。 1. 找到VPC对应的子网关联的路由表。 2. 查看路由表是否有到私网NAT网关的路由,如果不包含,请添加对应的路由。具体操作步骤请参见管理私网NAT网关,再次进行连接测试。 4. 检查云主机安全组配置,如果安全组没有放通弹性云主机访问和对外提供服务使用的端口,需要在对应的安全组中添加放行该端口。 1. 点击云主机名称,进入云主机详情页,选择安全组页签,展开安全组规则。 2. 出方向放通所有端口,地址为0.0.0.0/0,入方向端口放通DNAT绑定的应用端口,具体操作步骤请参加添加安全组规则。再次进行连接测试。 5. 检查网络ACL设置,如果VPC的业务子网关联了网络ACL,可能导致网络不同。 1. 点击子网名称,进入子网详情页,选择ACL页签,查看是否有绑定网络ACL,检查入方向规则和出方向规则是否添加了放通子网流量的规则。 2. 如果未添加放通子网流量的规则,请添加入方向、出方向规则放通子网流量或者将网络ACL与子网取消关联。再次进行连接测试。 6. 检查私网NAT网关业务量是否超过规格上限。 1. 在云监控云服务监控中找到私网NAT网关名称,点击查看监控指标,查看私网NAT网关业务指标情况。 2. 如果超过上限,可以点击私网NAT网关操作栏的“变配”,变更私网NAT网关的规格。再次进行连接测试。 7. 检查弹性云主机端口,以CentOS为例可使用以下命令行查看端口监听是否正常。 1. netstat ntulp grep 云主机端口。 2. 如果端口没有被正常监听,请重新开启弹性云主机端口。 8. 如果上述排查后,网络依然不通,可以提交工单,联系技术支持人员帮助解决。
        来自:
        帮助文档
        NAT网关
        常见问题
        私网NAT网关
      • 设置合规检测策略
        配置说明 配置项 说明 规则名称 设置规则名称 防护模式 设置该规则的防护模式,支持设置关闭、开启。 规则描述 设置规则描述 防护范围 设置需要防护的请求范围,可选择粒度有URI、PATH,支持输入字符串,比如PATH包含字符串/ 允许HTTP请求方法 1、设置允许的请求方法(PUT、DELETE、POST、GET、其它),支持多选 2、非法处理动作:即当请求非允许的请求方法时,将对请求进行处理,支持配置关闭、告警、拦截 允许HTTP协议版本 1、设置允许的HTTP协议版本(HTTP/1.1、HTTP/1.0、HTTP/0.9、其它),限制非指定HTTP版本访问源站,保证源站针对性服务,不受黑客攻击 2、非法处理动作:即当请求非允许的HTTP协议版本时,将对请求进行处理,支持配置关闭、告警、拦截 HTTP请求头部缺失 请求缺失对应头部则告警或拦截。针对HTTP请求的头部进行缺失防护,当请求到达服务器时,检测到缺失头部时,进行相应处理动作,处理动作支持配置关闭、告警、拦截 HPP防护 HPP 防护 即 HTTP Parameter Pollution,HTTP 参数污染。在 HTTP 协议中是运行同样名称的参数出现多次,攻击者通过传播参数的时候传输 key 相同而 value 不同的参数,从而达到绕过某些防护与参数校验的后果。它是一种注入型的漏洞,攻击者通过在 HTTP 请求中插入特定的参数来发起攻击 1、合规检测的HPP防护能够及时处理该攻击行为,下拉框为处理动作,支持配置关闭、告警、拦截 2、作用范围支持选择cookie、body、url cookie:cookie字段重复 body:针对xwwwformurlencoded编码格式body进行重复参数检测 url:针对url传输参数重复检测 HTTP头部重复限制 请求对应头部存在重复则告警或拦截 Chunk攻击检测 针对请求体中嵌入HTTP请求攻击,窃取其它客户敏感信息的攻击行为进行告警或拦截 上传合规检测 针对上传表单校验是否满足上传协议规范,不符合则告警或拦截 %00检测 ASCII 0字符会对参数进行截断,造成源站不可预知错误,合规检测将针对此攻击行为进行告警或拦截 URL最大长度 限制请求URI最大长度,不符合的请求将告警或拦截。针对HTTP请求URI长度进行限制,避免大量不合规请求到达源站,占用资源,浪费系统性能 HTTP请求头部限制 针对HTTP请求头部内容进行限制。限制内容包含,请求头部,字段最大个数,请求头部参数值最大长度限制。不符合的请求将告警或拦截。 请求头部参数名最大长度: 限制请求头部参数名最大长度 请求头部参数值最大长度: 限制请求参数值最大长度 请求头部参数最大个数: 限制请求头部最大个数 例外 如果有特殊的业务无法通过合规检测策略,可以进行加白,则请求不会进行合规检测策略校验
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置合规检测策略
      • Python调用示例
        此示例仅适用于 Python 3.6 以上版本 python encoding: utf8 import urllib import requests import json import hashlib import base64 import hmac import datetime import uuid import os import sys if sys.versioninfo.major 2: from urllib import quote sys.setdefaultencoding('utf8') else: from urllib.parse import quote from importlib import reload import xml.etree.ElementTree as ET reload(sys) METHODGET 'GET' METHODPOST 'POST' METHODHEAD 'HEAD' METHODPATCH 'PATCH' METHODPUT 'PUT' METHODDELETE 'DELETE' file:参数中是否包含文件类型 file False def hmacsha256(secret, data): if type(secret) bytes: secret bytearray(secret) else: secret bytearray(secret, 'utf8') data bytearray(data, 'utf8') return hmac.new(secret, data, digestmodhashlib.sha256).digest() def base64ofhmac(data): return base64.b64encode(data) def getrequestuuid(): return str(uuid.uuid1()) def getsortedstr(data, method): """ 鉴权用的参数整理 :param data: dict 需要整理的参数 :return: str """ if isinstance(data, str): data eval(data) data json.loads(data) sorteddata sorted(data.items(), keylambda item: item[0]) strlist map(lambda xy: '%s%s' % (xy[0], xy[1]), sorteddata) return '&'.join(strlist) def buildsign(ak, sk, queryparams, bodyparams, eopdate, requestuuid, method, file, contenttype): """ 计算鉴权字段 :param queryparams: dict get请求中的参数 :param bodyparams: dict post请求中的参数 :param eopdate: str 请求时间,格式为:'%Y%m%dT%H%M%SZ' :return: str """ bodystr "" if not file: bodystr json.dumps(bodyparams) if bodyparams else '' if method "POST" or method "PUT": if file: bodydigest hashlib.sha256(bodyparams).hexdigest() else: if isinstance(bodyparams, dict): bodydigest hashlib.sha256(json.dumps(bodyparams).encode('utf8')).hexdigest() else: bodydigest hashlib.sha256(bodyparams.encode('utf8')).hexdigest() else: bodydigest hashlib.sha256(bodystr.encode('utf8')).hexdigest()
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        如何调用API
        Python调用示例
      • 恢复归档存储对象
        本节主要介绍怎么通过控制台恢复归档存储对象。 对于存储类别为归档存储的对象,用户需要先恢复才能下载、通过对象URL访问对象、配置对象的ACL权限、设置对象元数据。 约束与限制 归档存储的对象正在恢复的过程中,不允许暂停或删除恢复任务。 对象的恢复状态为恢复中时,对象不能再次恢复。 数据恢复恢复后,会产生一个标准存储类别的对象副本,即对象同时存在标准存储类别的对象副本和归档存储类别的对象,恢复有效期到期后标准存储类别的对象副本会自动删除。 操作步骤 步骤 1 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。 步骤 2 选中待恢复的文件,并单击右侧的“恢复”。也可以选中多个文件,单击文件列表上方的“更多>恢复”恢复多个文件。 说明 恢复中的对象不能加入批量恢复文件中。 步骤 3 恢复对象需要设置对象的有效期和恢复速率,参数解释如下表所示: 参数 说明 :: 有效期 对象恢复后,保持为“已恢复”状态的时长,从对象恢复完成开始计时。有效期时长可设置130天的整数。系统默认有效期为30天。 例如:恢复对象时,有效期设置为20天,则从对象恢复成功后开始算起,20天后,该对象则会从“已恢复”状态变成“未恢复”状态。 速率 对象的恢复速度。 加急:可在15分钟内恢复归档存储数据。 标准:可在35小时内恢复归档存储数据。 慢速:可在512小时内以较低的成本恢复大量(千兆字节)数据。 步骤 4 单击“确定”。对象恢复状态可在对象列表中查看。单击页面右上角的“刷新”按钮 可手动刷新恢复任务状态。 说明 系统每天会在UTC 00:00点检查一次文件恢复情况,过期时间是根据最近一次系统检查时间开始计算的。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理对象
        恢复归档存储对象
      • 利用数据分片来提升性能
        优势 扩展性: 通过数据分片,可以将数据分布到多个Shard节点上,从而实现横向扩展。随着数据量的增加,可以添加更多的Shard节点来扩展系统性能,而不是依赖单个节点的纵向扩展。 负载均衡: 分片将数据均匀分布在多个Shard上,避免了单个节点的过载问题,实现负载均衡。 查询性能: 对于分布式查询,文档数据库会自动将查询分发到对应Shard上进行并行查询,从而提高查询性能。 数据局部性: 通过选择合适的分片键,可以让相关数据存储在同一Shard上,提高查询效率。 高可用性: 每个Shard可以是一个副本集,提供数据的冗余和高可用性。 透明性: 对于应用程序而言,数据分片是透明的,应用程序无需关心数据分片的实现,可以像使用单一数据库一样操作。 分片键策略 哈希分片键: 使用哈希函数来计算分片键的哈希值,然后根据哈希值来分片。这种方式可以均匀地将数据分布到不同的分片上,避免数据热点。 复合分片键: 在一些情况下,单一字段的分片键可能无法满足要求,可以使用多个字段组合成复合分片键,以更好地满足查询需求。 自动分片: 文档数据库提供了自动分片功能,可以根据指定的分片键自动将数据分片并路由到合适的Shard上。使用sh.shardCollection()命令时,指定分片键即可实现自动分片。 预分片: 对于大数据集,可以预先创建分片,并手动将数据分布到不同的分片上。这样可以更好地控制数据的分布和负载。 动态调整分片: 在数据分布不均衡或负载不均衡的情况下,可以动态调整分片的数量或范围,以重新平衡数据和负载。 注意 数据分片需要谨慎规划和实施。合理的分片键选择、Shard节点数量、Config服务器的冗余等都会影响性能和稳定性。因此,在进行数据分片前,需要仔细评估和规划,以确保数据在分片集群中均衡分布,并且能够获得预期的性能提升。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        利用数据分片来提升性能
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • 数据备份/导出
        AOF文件在什么情况下会被重写 AOF文件重写涉及到以下两个概念。 重写时间窗:目前该时间窗为凌晨1:00 4:59。 磁盘阈值:即磁盘的使用率超过50%,即认为达到阈值。 AOF文件在以下三种情况下会被重写。 如果磁盘达到阈值(无论是否处于时间窗内): AOF文件大小 > 内存数据集大小的实例会被重写。 如果磁盘未达到阈值且是重写时间窗:AOF文件大小 > 数据集内存 1.5的实例会被重写。 如果磁盘未达到阈值且是非重写时间窗:AOF文件大小 > 最大内存 4.5的实例会被重写。 一个数据迁移能迁移到多个目标实例么? 不能,一个迁移任务只能迁移到一个目标实例。要迁移到多个目标实例需要创建多个迁移任务。 怎么放通SYNC和PSYNC命令? DCS云服务内部进行迁移: 自建Redis迁移至DCS,默认没有禁用SYNC和PSYNC命令; DCS的Redis之间进行迁移,如果是同一帐号相同Region进行在线迁移,在执行迁移时,会自动放通SYNC和PSYNC命令; 如果是不同Region或相同Region不同帐号进行的在线迁移,不会自动放通SYNC和PSYNC命令,无法使用控制台的在线迁移。推荐使用备份文件导入方式迁移。 其他云厂商迁移到DCS云服务: 一般云厂商都是禁用了SYNC和PSYNC命令,如果使用DCS控制台的在线迁移功能,需要联系源端的云厂商运维人员放通此命令。离线迁移,推荐使用备份文件导入方式。 如果不需要增量迁移,可以参考使用Redisshake工具在线全量迁移其他云厂商Redis进行全量迁移,该方式不依赖于SYNC和PSYNC。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        数据备份/导出
      • 使用Web浏览器登录
        此小节介绍使用Web浏览器登录云堡垒机。 云堡垒机基于Web浏览器登录系统的方式,可通过各大主流浏览器登录,并可使用系统管理和资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理和授权审计。 支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。 前提条件 已绑定弹性公网IP。 操作步骤 1 启动浏览器,在Web地址栏中输入系统登录地址,进入系统登录页面。 登录地址: 。例如, 2 选择登录方式。 3 按选择的登录方式,依次填入登录名、静态密码、动态验证码等信息。 详情请分别参见如下说明。 使用静态密码登录 1 选择“密码登录”方式。 2 依次输入用户登录名、帐户登录密码。 3 单击“登录”,验证通过后即可登录系统。 静态密码登录 使用手机短信登录 手机号码需能正常接收短信。 1 选择“手机短信”方式。 2 依次输入用户登录名、帐户登录密码。 3 单击“获取验证码”,收到短信消息后,输入6位OTP口令。 4 单击“登录”,验证通过后即可登录系统。 手机短信登录 使用手机令牌登录 手机时间必须与云堡垒机系统时间一致,精确到秒。 云堡垒机的手机令牌小程序是存储在小程序的缓存之中,手机后台可能会误清除小程序缓存,导致用户手机令牌消失。 建议您保存申请手机令牌时的二维码图片,万一出现上述情况再次扫描即可。 1 选择“手机令牌”方式。 2 依次输入用户登录名、帐户登录密码。 3 打开手机令牌客户端,获取动态口令,输入6位OTP口令。 4 单击“登录”,验证通过后即可登录系统。 使用USBKey登录 1 选择“USBKey”方式。 2 接入USBKey,自动识别已签发USBKey。 3 输入PIN码。 4 单击“登录”,验证通过后即可登录系统。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        使用Web浏览器登录
      • 绑定弹性 IP
        接口功能介绍 调用此接口可将弹性公网IP(Elastic IP Address,简称EIP)与相关云产品上绑定。 接口约束 EIP 需为可用状态。 EIP 可绑定到同区域的云主机、裸金属和高可用虚拟IP上。 URI POST /v4/eip/associate 请求参数 请求Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池 ID projectID String 否 企业项目 ID,默认为"0" eipID String 是 绑定云产品实例的 EIP 的 ID associationID String 是 绑定的实例的 ID associationType Integer 是 绑定的实例类型:1 ECS 云主机 VM,2 VIP, 3 BM 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS 请求示例 POST /v4/eip/associate 请求体body json { "regionID": "81f7728662dd11ec810800155d307d5b", "clientToken": "xxxx", "eipID": "eipc2f7vle3vr", "associationID": "xxxx", "associationType": 1 }
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        生命周期管理功能
        绑定弹性 IP
      • 安装ICAgent(区域外主机)
        购买ELB和多主机作为跳板机 说明 如果单跳板机有单点故障的风险,可以按照该方式提高接入的可靠性。 1. 创建跳板机弹性云主机的Linux操作系统。 说明 根据业务规格配置CPU、内存,推荐规格为2vCPUs 4GB以上。 2. 以root用户登录跳板机,使用该跳板机的内部IP,创建ssh通道。 1. 在弹性云主机管理控制台找到已创建的机器,获取私有IP。 2. 在云日志管理控制台,选择“主机管理 > 主机”,单击“安装ICAgent”,进入安装ICAgent页面。选择对应的操作系统,再选择主机类型为“区域外主机”,并填入私有IP,生成安装口令,登录跳板机,创建ssh通道。 3. 如果有多个跳板机,重复步骤2,并且将多个跳板机放入同一个VPC中。在创建弹性云主机,网络配置时,选择同一个虚拟私有云。 4. 创建ELB。在创建时需注意以下几点。 1. 创建ELB时选择与跳板机ECS相同的VPC。 2. 新建弹性公网IP,作为跳板机连接IP。 3. 带宽根据业务量购买,并进行适配。 5. 分别为TCP的端口30200、30201、8149、8923、8102添加监听器。 6. 为后端服务器组添加所有跳板机。 继承安装(Linux环境) 您有多个服务器需要安装ICAgent,其中一个服务器已经通过首次安装方式装好了ICAgent,且该服务器“/opt/ICAgent/“路径下存在ICAgent的安装包ICProbeAgent.tar.gz,对于没有安装ICAgent的服务器,可以通过该方式对服务器进行一键式继承安装。 1. 在已安装ICAgent的服务器上执行如下命令,其中x.x.x.x表示待安装ICAgent服务器的IP地址。 bash /opt/oss/servicemgr/ICAgent/bin/remoteInstall/remoteinstall.sh ip x.x.x.x 2. 根据提示输入待安装ICAgent的服务器root用户密码。 说明 1. 如果已安装ICAgent的服务器安装过expect工具,执行上述命令后,即可完成安装。如果已安装ICAgent的服务器未安装expect工具,请根据提示输入密码,进行安装。 2. 请确保已安装ICAgent的服务器可以使用root用户执行SSH、SCP命令,来与待安装ICAgent的服务器进行远端通信。 3. 当显示“ICAgent install success”时,表示安装成功,ICAgent已安装在了/opt/oss/servicemgr/目录。安装成功后,在云日志服务左侧导航栏中选择主机管理 > 主机”,查看该服务器ICAgent的状态。 4. 如果安装失败,请卸载ICAgent后重新安装,如果还未安装成功,请联系技术支持。
        来自:
        帮助文档
        云日志服务
        用户指南
        主机管理
        主机
        安装ICAgent(区域外主机)
      • 计费类
        本节介绍了应用服务网格的订购计费类常见问题 应该如何选择资源池? 一般情况下我们建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。 订购应用服务网格有什么限制? 应用服务网格依赖云容器引擎部署控制面,您在开通之前需先开通云容器引擎。
        来自:
        帮助文档
        应用服务网格
        常见问题
        计费类
      • 使用Logstash导入数据到Elasticsearch
        Logstash部署在弹性云主机上时导入数据 当Logstash部署在同一VPC的弹性云主机时,导入数据的流程说明如下图所示。 Logstash部署在弹性云主机上时导入数据示意图 1.确保已部署Logstash的弹性云主机与待导入数据的集群在同一虚拟私有云下,已开放安全组的9200端口的外网访问权限,且弹性云主机已绑定弹性IP。 说明 如果同一个VPC内有多台服务器,只要其中一台绑定了弹性IP,其他的服务器可以不需要绑定弹性IP。通过绑定弹性IP的节点跳转到部署Logstash的节点即可 。 如果有专线或者VPN,也不需要绑定弹性IP。 2.使用PuTTY登录弹性云主机。 例如此服务器中存储了需要导入的数据文件“access20181029log”,文件存储路径为“/tmp/accesslog/”,此数据文件中包含的数据如下所示: All Heap used for segments 18.6403 MB All Heap used for doc values 0.119289 MB All Heap used for terms 17.4095 MB All Heap used for norms 0.0767822 MB All Heap used for points 0.225246 MB All Heap used for stored fields 0.809448 MB All Segment count 101 All Min Throughput indexappend 66232.6 docs/s All Median Throughput indexappend 66735.3 docs/s All Max Throughput indexappend 67745.6 docs/s All 50th percentile latency indexappend 510.261 ms 3.执行如下命令在Logstash的安装目录下新建配置文件logstashsimple.conf。 cd / / vi logstashsimple.conf 在配置文件logstashsimple.conf中输入如下内容。 input { 数据所在的位置 } filter { 数据的相关处理 } output { elasticsearch{ hosts > " "} } input:指明了数据的来源。实际请根据用户的具体情况来设置。 filter:对日志进行了提取和处理,将非结构化信息转换为结构化信息。 output:指明了数据的目的地址。 为集群中节点的内网访问地址和端口号。 当集群包含多个节点时,为了避免节点故障,建议将上述命令中 替换为该集群中多个节点的内网访问地址和端口号,多个节点的内网访问地址和端口号之间用英文逗号隔开,填写格式请参见如下示例。 hosts > ["192.168.0.81:9200","192.168.0.24:9200"] 当集群只包含一个节点时,填写格式请参见如下示例。 hosts > "192.168.0.81:9200" 以步骤2中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。需导入数据的集群,其节点内网访问地址和端口号为“192.168.0.81:9200”。导入数据的索引名称为“myindex”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input { file{ path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output { elasticsearch { hosts > "192.168.0.81:9200" index > "myindex" documenttype > "mytype" } } 如果集群开启了安全模式,则需要先下载证书。 a. 在集群基本信息页面下载证书。 详见下图:下载证书 b. 将下载的证书存放到部署logstash服务器中。 c. 修改配置文件logstashsimple.conf。 以步骤2中“/tmp/accesslog/”的数据文件为例,输入数据文件从首行开始,且过滤条件保持为空,即不做任何数据处理操作。跳转主机的公网IP和端口号为“192.168.0.227:9200”。导入数据的索引名称为“myindex”,证书存放路径为“/logstash/logstash6.8/config/CloudSearchService.cer”。配置文件的示例如下所示,配置文件按实际数据情况修改完成后,输入“:wq”保存。 input{ file { path > "/tmp/accesslog/" startposition > "beginning" } } filter { } output{ elasticsearch{ hosts > [" index > "myindex" user > "admin" password > "" cacert > "/logstash/logstash6.8/config/CloudSearchService.cer" } } 说明 password:登录安全集群的密码 。 4.执行如下命令将Logstash收集的弹性云主机的数据导入到集群中。 ./bin/logstash f logstashsimple.conf 5.登录云搜索服务管理控制台。 6.在左侧导航栏中,选择“集群管理”,进入集群列表页面。 7.在集群列表页面中,单击待导入数据的集群“操作”列的“Kibana”。 8.在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。 9.在已打开的Kibana的Console界面,通过搜索获取已导入的数据。 在Kibana控制台,输入如下命令,搜索数据。查看搜索结果,如果数据与导入数据一致,表示数据文件的数据已导入成功。 GET myindex/search
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        导入数据到Elasticsearch
        使用Logstash导入数据到Elasticsearch
      • 修改队列网段
        本章节主要介绍修改队列网段。 使用增强型跨源时,如果DLI队列的网段和用户数据源的网段发生冲突,您可以通过修改网段操作更改队列的网段。 说明 如果待修改网段的队列中有正在提交或正在运行的作业,或者改队列已经绑定了增强型跨源,将不支持修改网段操作。 修改队列网段步骤 1. 在DLI管理控制台左侧,选择“资源管理 > 队列管理”。 2. 选择待修改的队列,单击“操作”列“更多”中的“修改网段”。 3. 填写需要的网段后,单击“确定”。队列修改网段成功后,需要等待5~10分钟,待队列所属集群资源重新拉起后再运行作业。
        来自:
        帮助文档
        数据湖探索
        用户指南
        队列管理
        修改队列网段
      • 退订IPv6带宽
        不需要的IPv6带宽可进行退订,本文帮助您将未绑定云资源的IPv6带宽退订。 如果您的业务不再需要使用IPv6带宽,可以进行退订IPv6带宽的操作。 前提条件 只有未绑定的IPv6带宽才可退订。 操作须知 绑定云资源的IPv6带宽,有些需要到对应的云资源页面进行解绑; 操作步骤 1. 进入网络控制台,登录控制台IPv6带宽页面; 2. 选择目标IPv6带宽操作列,点击【更多】,单击【退订】,在退订弹窗中,点击【确定】; 3. 退订仅支持未绑定实例的IPv6带宽,在退订前请先解绑实例。
        来自:
        帮助文档
        弹性IP EIP
        IPv6带宽
        IPv6带宽管理
        退订IPv6带宽
      • 产品搭配使用
        相关服务 交互功能 弹性云服务器(ECS) RDSPostgreSQL配合弹性云服务器 (Elastic Cloud Server,简称ECS)一起使用,通过内网连接RDSPostgreSQL可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云(VPC) 对您的RDSPostgreSQL实例进行网络隔离和访问控制。 弹性IP(EIP) 为您的实例提供公网访问方式。 数据迁移工具(DTS) 使用数据复制服务,实现数据库平滑迁移上云。 数据库管理工具(DAS) 使用数据管理服务,通过专业优质的可视化操作界面,提高数据管理工作的效率和安全。 数据库专家服务 专家团队为您提供数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决数据库各类问题,为您的数据库系统保驾护航。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品搭配使用
      • 一键告警:产品配置详情
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String ctyun资源池ID 81f7728662dd11ec810800155d307d5b service 是 String 本参数表示产品名称。取值范围:ecs:云主机。evs:云硬盘。...详见“[一键告警:产品列表]”接口返回。 ecs alarmType 是 String 本参数表示告警类型。 取值范围:series:时序指标。event:事件。 根据以上范围取值。 series
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        一键告警
        一键告警:产品配置详情
      • 删除/退订存储库
        操作步骤 1. 登录账号后在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 2. 在系统首页,选择“存储>云主机备份”。 3. 在控制台左侧导航栏,选择“存储库管理”。 4. 在“云主机备份”页签,选择要删除的存储库,点击操作列下的“更多>删除”。 5. 在弹窗中确认要删除/退订的存储库,点击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        删除/退订存储库
      • 删除任务
        本节介绍了如何删除云数据库GaussDB 的任务。 对于不再需要展示的任务,您可以通过“任务中心”进行任务记录的删除。删除任务仅删除记录,不会删除数据库实例或者停止正在执行中的任务。 须知 删除任务将无法恢复,请谨慎操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“任务中心”页面,选择目标任务,单击操作列的“删除”,在弹出框中单击“是”,删除任务。 云数据库GaussDB 服务支持删除以下状态的任务: 完成 失败
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        任务中心
        删除任务
      • API参考
        本文为您介绍GPU云主机如何使用API。 OpenAPI门户提供了产品的描述、语法、参数说明及示例等内容。 关于用户如何使用天翼云弹性云主机产品API的详细介绍,请参见使用API。您可以在OpenAPI门户可以了解到具体的API认证鉴权机制、接入终端节点、API概览、API详述、状态码接入点等内容,配合在线测试、sdk,API调试将更加方便。
        来自:
        帮助文档
        GPU云主机
        API参考
        API参考
      • 1
      • ...
      • 228
      • 229
      • 230
      • 231
      • 232
      • ...
      • 480
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      人脸检测

      人脸实名认证

      动作活体识别

      通用型OCR

      车牌识别

      营业执照识别

      推荐文档

      上报自定义指标并进行监控

      代码示例

      产品续订

      消费消息

      修改用户

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号