活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云分布式消息服务Kafka_相关内容
      • 网站性能测试的最佳实践
        字段解释 字段 单位 说明 rxpck/s pps 每秒收包量,即接收 pps txpck/s pps 每秒发包量,即发送 pps rxkB/s kB/s 接收带宽 txkB/s kB/s 发送带宽 测试场景 测试场景 客户端运行命令 SAR 监控指标 UDP 64 netperf t UDPSTREAM Hl 10000 m 64 R 1 & PPS TCP 1500 netperf t TCPSTREAM Hl 10000 m 1500 R 1 & 带宽 TCP RR netperf t TCPRR Hl 10000 r 32,128 R 1 & PPS 命令说明: netperf: 这是 Netperf 工具的命令,用于执行网络性能测试。 t UDPSTREAM/TCPSTREAM: 指定测试的类型为 UDP/TCP 流量测试。 H: 指定远程主机的地址。在这里,H 后面应该跟上远程主机的地址或主机名。 l : 指定测试的时间限制,后接时间,单位为秒。 m : 设置消息大小,单位为字节。 R : 指定测试运行的数量 。 &: 将测试命令放入后台运行。 性能指标 指标 说明 64字节 UDP 收发 PPS(包/秒) 表示通过 UDP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限转发能力(可能会存在丢包)。 1500字节 TCP 收发带宽(Mbits/秒) 表示通过 TCP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限带宽能力(可能会存在丢包)。 TCPRR(次/秒) 表示在 TCP 长链接中反复进行 Request/Response 操作的交易吞吐量, 能反映 TCP 不丢包网络转发能力。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • 连接说明类
        TaurusDB实例连接数过多,存在什么隐患 TaurusDB连接数过多,可能会导致业务侧无法正常连接,也会导致实例全量备份和增量备份失败,影响业务的正常使用。 解决方案 1. 请及时排查业务侧连接是否有效,优化实例连接,释放不必要的连接。 2. 云监控服务目前可以监控数据库CPU、内存、磁盘、连接数等指标,并且设置告警策略,出现告警时可以提前识别风险。 ECS和TaurusDB部署在同一区域的不同的VPC内,网络不通怎么办 本节介绍了不同VPC互通的问题与处理方法。 同一区域内,不同VPC下TaurusDB内网是不通的。且创建实例后不支持切换VPC。 解决方法: 1. 为两个不同的虚拟私有云建立对等连接,实现内网互通。 2. 将ECS的虚拟私有云切换为与TaurusDB相同的虚拟私有云。 如何查看当前时间所有连接数据库的IP 在数据库上执行以下SQL语句,统计IP连接数。 SELECT substringindex(host, ':',1) AS hostname,state,count() FROM informationschema.processlist GROUP BY state,hostname;
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库连接类
        连接说明类
      • 域名/端口相关
        为什么我的业务接入WAF了,在进行安全扫描的时候,会扫描出我业务未开放的端口? WAF因为采用分布式集群架构技术,所以当所有用户接入时,WAF的接入节点默认开启所有端口,以便满足不同用户的不同接入需求。但对于单个用户来说,当您接入域名时确定了服务器接入的端口以及配置了对应的回源端口,WAF将自动过滤掉对您业务未配置端口的访问,以便保障您业务的访问安全。漏洞扫描技术在扫描时,因采用针对WAF入口整体扫描的技术,未单独区分属于您业务所开放端口,故可能会扫描出您业务未开放端口。 对于已接入WAF防护的网站,WAF防护集群不会转发未配置端口(无论该端口是否开启)的访问请求流量到源站服务器。因此,不会对源站服务带来任何安全风险和威胁。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        网站接入类
        域名/端口相关
      • 远程连接云主机出现蓝屏
        问题描述 Windows Server 2012 R2操作系统云服务器,本地使用远程桌面连接云服务器并启用redirected drive功能时,云服务器出现蓝屏。 可能原因 远程桌面连接启用了redirected drive功能,同时加载了对应rdpdr.sys驱动,该驱动可能会导致云服务器操作系统崩溃,从而导致云服务器蓝屏。 解决方法 1. 打开“运行”窗口。 2. 输入“mstsc”,并单击“确定”,系统打开“远程桌面连接”窗口。 3. 单击左下角的“显示选项”,并选择“本地资源”页签。 4. 在“本地设备和资源”栏,单击“详细信息”。 5. 在“本地设备和资源”窗口中,取消勾选“驱动器”,保存修改。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        远程连接报错
        远程连接云主机出现蓝屏
      • 版本说明
        本页介绍天翼云TeleDB数据库V5.1.5版本更新说明。 版本说明 本章节主要介绍TeleDB版本更新说明。 V5.1.5版本说明 组件名称 版本号 发布时间 TeleDB Core 5.1.5 2024年 11 月 说明 该版本适配的DCP版本为V3.10.1p1。 新增和优化功能: 1. 支持分布式远程数据访问框架RDA。 管控侧:在实例发放页面新增RDA端口输入框,实例开通页面增加内部通信端口。 内核侧:基于RDA实现了TeleDB分布式数据库实例内部,节点间数据的高效传输,解决了原生PGXL架构在处理复杂查询时连接数暴涨的问题。 2. 支持获取和配置全局数据变化的CDC订阅能力。 管控侧:支持部署CDC插件工具,配置CDC运行参数。 内核侧:用于捕获、处理和同步TeleDB分布式数据库实例数据变化的工具,允许将 TeleDB分布式数据库中的变更数据实时地同步到下游系统,例如其他数据库、消息队列、数据仓库等。 3. 新增对接内核跨版本升级工具,支持用户在界面操作跨版本升级。 管控侧:在实例升级流程中,主动识别升级路径,并对接跨版本升级工具。 内核侧:在实例升级过程中,支持通过升级工具对系统表加列、支持新建系统表、支持增删系统函数和支持升级版本管理。 4. 磁盘只读增加开关,支持Agent定时监控磁盘空间使用率和支持磁盘满的时候只允许查询数据,不允许写入数据。 管控侧:支持定时检测节点磁盘容量,当如果任一节点所在机器的数据目录或者表空间目录磁盘达到阈值,则管控侧将自动修改defaulttransactionreadonly参数值。 内核侧:通过识别defaulttransactionreadonly参数值,来设置只允许查询,不允许执行插入更新语句。 5. 支持分布式死锁检测DDS特性。 管控侧:不涉及。 内核侧:用于实时检测分布式死锁,并按优先级终止事务解除死锁。将opentenbase社区pgunlock插件的死锁检测实效性从分钟级提升到秒级。 6. 支持分区表全局索引。 管控侧:不涉及。 内核侧:支持创建节点内跨分区表的全局索引,分区表在非分片键上的查询性能明显提升。 7. 支持GlobalCache特性。 管控侧:不涉及。 内核侧:支持各进程共享PlanCache数据、SysCache 数据和RelCache 数据,全局元数据缓存,实现节点内表、执行计划等对象的全局缓存,减少大并发场景下的内存消耗。 8. 支持列存储引擎Pax。 管控侧:不涉及。 内核侧:通过表访问方法Table Access Method(简称为 Table AM)提供一种可插拔存储引擎机制,用于实现不同的表访问方式,它允许通过实现自定义的 Table AM,来定义新的表访问方式,并将其集成到数据库中。基于这种机制使得 TeleDB 数据库内核可以支持列存储引擎。 9. 支持XCopy实现集群间数据拷贝。 管控侧:不涉及。 内核侧:支持通过XCopy工具实现集群间数据拷贝。 10. 支持全局统计信息搜集。 管控侧:不涉及。 内核侧:支持在1个CN执行analyze后,其它CN统计信息同步更新。 11. 支持索引优化建议。 管控侧:定时任务中内置Queryindexadvice函数和慢SQL查询增加索引优化建议按钮。 内核侧:采样用户SQL,通过创建虚拟索引对比执行计划,给出索引方面的优化建议。 12. 支持表级降冷存储。 管控侧:不涉及。 内核侧:支持数据表整体降冷和重新转热。 13. 支持透明加密对接KMS、全密态对接KMS、审计用户和RDA加密等。 管控侧:实例开通时增加KMS开关、SSL开关。 内核侧:支持按规则、对象等维度,记录DDL、DML、SQL等独立设计的MLSADMIN账号体系和支持行级访问控制,和磁盘数据加密对接KMS、接入KMS管理密钥,密钥不落盘。 修复漏洞 1. prof调试信息泄露漏洞【原理扫描】。 2. Xlake插件相关漏洞修复。 CVE201910164 漏洞名称:TeleDB:PostgreSQL 缓冲区错误漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网访问,或开放风险端口;梳理高危用户权限,避免使用弱密码;pghba.conf认证方式选用md5,暂时规避使用scramsha256的方式。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20222625 漏洞名称:TeleDB:PostgreSQL 安全漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;禁止使用不受信任第三方插件;扫描并卸载不受信或未使用插件;插件安装禁用CREATE OR REPLACE、 CREATE IF NOT EXISTS。 正式解决方案:产品版本升级到5.1.5及以上。 CVE202339417 漏洞名称:TeleDB:redhat software collectionsSQL注入漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;业务系统前端配置WAF防火墙;业务系统启用SQL防注入能力;严格检查extension的安装sql文件是否存在:@extowner@等特殊非法语句否则应调整或禁止安装。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20247348 漏洞名称:TeleDB:PostgreSQL pgdump竞争条件漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年08月 漏洞详情: 历史版本临时解决方案:在pgdump 工具中存在TOCTOU竞争条件漏洞,pgdump是PostgreSQL用于备份数据库的工具,它通常由具有较高权限(如超级用户)的用户运行。由于pgdump 在检查对象类型和实际使用这些对象之间存在检查时间使用时间 (TOCTOU) 竞争条件漏洞,威胁者可利用该漏洞来替换某些数据库对象。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20221552 漏洞名称:TeleDB:PostgreSQL 权限许可和访问控制问题漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 漏洞详情: PostgreSQL 存在权限许可和访问控制问题漏洞,该漏洞源于autovacuum 功能和多个命令可以逃脱“安全限制操作”沙箱。 正式解决方案:产品版本升级到5.1.5及以上。 修复缺陷 1. 内核特性适配。 2. 备份策略的加密配置可修改。 3. 和DCP联调RDA内核开通。 4. 兼容四位版本解析。 5. 禁用dbusernamespace参数。 6. 扩容撤销工单对接。 7. 内存监控指标调整。 8. 配合前端做接口调整。 9. 升级golang sdk为1.11。 10. 实例名称修改。 11. 提供内核版本接口给DCP调用。 12. 通过DCP开通实例失败返回有用错误日志。 13. 修改DCP和x实例列表中的实例系列。 14. pgclean定时任务需针对每个database都执行。 15. RDA版本内核和非RDA版本内核之间的备份恢复。 16. 参数管理增加允许值和描述。 17. 详情页实例名称支持修改。 18. 修改DCP和x实例列表中的实例系列。 19. 强制升级按钮屏蔽。 20. DCP工单以及任务管理中显示具体的扩容失败原因。 21. 备份策略与增量日志定时检测任务优化。 22. 回收资源时,不处理DCP创建的资源。 23. 修改密码页面增加提示。 24. 修改密码页面增加提示。 25. 修复实例运维相关问题,如主从切换、备份恢复、实例启停等。 26. 修复数据空间管理相关问题。 27. 修复监控采集脚本不执行、计算错误等问题。 28. 修复Xcopy无法执行问题。 29. 修复审计相关问题。 30. 界面易用性优化。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        版本说明书
        版本说明
      • 新增规则
        本节介绍了如何在控制台新增端口接入规则。 使用场景 如果您需要为非网站类业务提供DDoS高防(边缘云版)服务。您可以在DDoS高防(边缘云版)控制台通过TCP、UDP端口接入配置完成业务接入。 注意 相同域名,无法同时进行域名接入(HTTP/HTTPS)和端口接入(TCP/UDP)。 前提条件 已开通DDoS高防(边缘云版)。 不支持80、8080、443、8443端口接入配置,关于上述接口的防护,建议您使用域名接入。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【端口接入】页面。 3.点击右上角【新增规则】按钮。 新增规则配置说明: 配置项 说明 协议类型 支持TCP、UDP协议。 转发端口 即为业务端口,支持配置端口、端口段。 若配置多个转发端口,则对应源站端口、源站均为相同。 部分端口不可用(不可用端口会在控制台更新)。 源站端口 选择端口接入,可支持配置多个,用分号隔开。 选择端口段接入,不可配置,源站端口跟随请求端口进行回源。 回源转发模式 默认为轮询模式。 源站 支持配置IPV6、IPV4、域名作为源站。 支持源站配置20个。 4.配置完成后,点击【确认】按钮,新增规则将变成“配置中”状态。 5.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“配置完成”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        端口接入
        新增规则
      • 网页防篡改版
        设置防护目录 网页防篡改功能需要有防护目录才能起到防护作用,网页防篡改提供以下目录防护模式: 保护指定目录 您最多可在主机中添加50个防护目录,详细操作请参见保护指定目录。 为实时记录主机中的运行情况,请排除防护目录下Log类型的文件,您可以为日志文件添加等级较高的读写权限,防止攻击者恶意查看或篡改日志文件。 开启网页防篡改 1. 登录管理控制台。 2. 在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3. 在弹窗界面单击“体验新版”,切换至主机安全服务页面。切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4. 在左侧导航树中,选择“主动防御 > 网页防篡改”,进入“网页防篡改”界面,单击“添加防护服务器”。 添加防护服务器 5. 在“添加防护服务器”页面,选择需要开启防护的服务器,选择目标配额,可默认随机选择,单击“添加并开启防护”。 6. 开启“网页防篡改”防护服务后,请在控制台上查看主机安全服务的开启状态。 “网页防篡改版”开启后,旗舰版防护会同步开启。 选择“主动防御 > 网页防篡改”,目标服务器所在行的“防护状态”为“防护中”,则表示网页防篡改版已开启。 选择“资产管理 > 主机管理 > 云服务器”,目标服务器所在行的“防护状态”为“防护中”,且在“操作”列中主机不能“关闭防护”和“切换版本”,则表示网页防篡改赠送的旗舰版已开启。 选择“资产管理 > 主机管理 > 云服务器”,目标主机所在行的“防护状态”为“防护中”,且“版本/到期时间”为“网页防篡改版”,则表示网页防篡改赠送的旗舰版已开启。 注意 您也可以通过在“资产管理 > 主机管理 > 防护配额”页面,单击“绑定主机”,为主机绑定防护配额,HSS自动为主机开启网页防篡改防护。 一个配额只能绑定一个主机,且只能绑定Agent在线的主机。 开启网页防篡改后如果需要更新网站请先临时关闭网页防篡改,完成更新后再开启。否则会造成网站更新失败。 关闭网页防篡改期间,您的网站不受保护,更新网页后,请及时开启网页防篡改。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启主机防护
        网页防篡改版
      • 产品优势
        本章节主要介绍翼MapReduce服务的产品优势。 翼MapReduce(简称:“翼MR”)服务,历经集团和云公司的大规模集群和业务打磨,提供全年多级用户SLA保障。 翼MR具有如下优势: 高安全 翼MR服务拥有企业级的大数据多租户权限管理能力,拥有企业级的大数据安全管理特性;使用Kerberos和Ranger安全技术实现全组件的认证和授权;支持库、表、字段级数据权限管控。 优开源 基于Hadoop3.3.3等开源最新组件,保证版本性能的同时,优化了底层资源占用,对任务和引擎进行定制化管控。 高可靠 完成对开源组件100+次的代码及配置优化,实现高SLA;支持节点组采用反亲和技术,虚拟机分布在不同物理机上,以保证服务高可用。 易运维 翼MR提供可视化的大数据集群运维管理平台,全链路可视化操作降低运维门槛,助力实现90%日常运维场景便捷操作,提升运维效率。 低成本 翼MR集群基于多样化的云基础设施,提供了丰富的计算、存储设施的选择,可以用时再创建、用时再扩容,用完就销毁,确保成本最优。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        产品优势
      • 绑定目标机
        本节为您介绍如何绑定迁移任务目标机。 1. 进入“云迁移服务”,点击“主机管理”界面。 2. 可以看到未绑定的迁移源机处于“未绑定目标机”状态。 3. 单击要进行迁移源机的“开始迁移”并“确定”,跳转至绑定界面。 4. 单击“选择云主机”按钮。 5. 选择目标机后进行“确定”,绑定目标机。 若云主机较多可选择“未绑定”复选框或通过搜索框搜索,选择刚刚创建的PE主机。 6. 绑定过程弹窗提示再次单击“确定”,进行绑定。 7. 绑定成功界面会自动跳转到“配置迁移任务”界面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移服务模块
        设置迁移目标机
        绑定目标机
      • 勒索防护组合拳
        事后:损失最小化,被勒索后“及时恢复” 当前勒索攻击发展迅速,任何工具都无法提供100%防护。若不幸失陷,备份恢复能够将损失最小化。通过云备份服务快速恢复业务,保障业务安全运行。 备份数据恢复业务:首先还原业务关键型系统,请在还原之前再次验证备份是否正常。 勒索防护配置说明 当前勒索病毒频繁升级、变种,主机安全可支持对勒索病毒的检测及系统风险项的识别,但无法做到百分百的病毒防护能力,需要通过配置CBR备份服务进一步提升勒索病毒防护能力、消减勒索带来的影响。仅配置CBR备份服务,可能出现备份副本到勒索攻击时间节点间的业务无法恢复,需要同步配置HSS勒索病毒防护功能实时检测勒索病毒,减小业务受损范围。 云安全事件数据表明,HSS与CBR对勒索综合防御能力均具有影响,为使您的业务环境处于最佳勒索防御状态,强烈建议开通HSS旗舰版勒索防护策略,开通并配置小时级别永久保存的CBR备份: 企业主机安全HSS服务状态 云备份 CBR服务状态 被加密概率 加密后恢复概率 防御勒索病毒侵害的综合得分(0~100) 开通版本 勒索防护策略 配置状态 最短备份周期(推荐) 被加密概率 加密后恢复概率 防御勒索病毒侵害的综合得分(0~100) 非常高(90%) 0% 0 基础版 不支持 非常高(90%) 0% 0 企业版 不支持 非常高(85%) 0% 10 旗舰版 未配置 中(50%) 0% 15 基础版/未开通 不支持 已配置 天 非常高(90%) 50% 20 企业版 不支持 已配置 天 非常高(85%) 50% 30 基础版/未开通 不支持 已配置 小时 非常高(90%) 90% 30 旗舰版 未配置 已配置 天 中(50%) 50% 35 企业版 不支持 已配置 小时 非常高(85%) 90% 40 旗舰版 未配置 已配置 小时 中(50%) 90% 45 旗舰版 已配置 非常低(<10%) 0% 60 旗舰版 已配置 已配置 天 非常低(<10%) 50% 80 旗舰版 已配置 已配置 小时 非常低(<10%) 90% 90 旗舰版 已配置 已配置 小时(永久备份) 非常低(<10%) 90% 99(推荐)
        来自:
        帮助文档
        企业主机安全
        最佳实践
        勒索病毒防护最佳实践
        勒索防护组合拳
      • 重置参数模板
        本节主要介绍重置参数模板。 操作场景 您可根据自己的业务需求,重置自己创建的参数模板对应的所有参数,使其恢复到默认值。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在左侧导航栏,单击“参数模板管理”。 4. 在参数模板管理页面的“自定义”页签,选择需要重置的参数模板,单击““更多>重置”。 5. 单击“是”,将当前参数模板中的所有参数恢复到默认值。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        参数模板管理
        重置参数模板
      • 计费类
        本文汇总了使用天翼云弹性高性能计算产品时常见的计费类问题。 弹性高性能计算有哪些计费项? 弹性高性能计算服务本身为免费提供,但其涉及使用的产品如弹性云主机、物理机、弹性IP等,按照对应产品使用的收费标准另行收费。具体收费情况以下单页面费用为准。 弹性高性能计算涉及的其他产品到期了,集群还可以使用吗? 集群可以使用的前提是需要至少保证管理节点和一个计算节点没有到期,如您集群涉及的资源满足上述要求,集群即可使用。 如果您需要通过公网访问弹性高性能计算集群,请您确认弹性IP服务未过期,并已绑定在管控节点。 如您在集群中自行挂载了NAS服务,NAS服务到期后对应的存储目录不可用,可能会对存储在目录中的作业造成影响。 物理机到期了,多久会释放资源? 物理机到期后会自动冻结,物理机关机,冻结周期一般为15天,冻结期过后如不续费会删除实例。 在物理机资源将要到期时,天翼云会以邮件的方式通知客户,如用户需继续使用,则可联系客户经理执行续订操作或自行在控制中心进行续订。 如果用户在保留期内未执行续订操作,天翼云将发送资源超期提醒邮件,并在之后释放物理机资源。 物理机冻结后,如何解冻? 当物理机资源被冻结后,用户可通过续费来解冻资源,恢复物理机正常使用。 当物理机资源到期而未续订时,自动进入保留期,且资源被冻结,您不能访问和使用该资源,例如无法下载物理机中的数据。并会发送短信及邮件提醒您。建议您尽快进行手动续订,如果保留期内不续订,物理机资源将被释放,同一订单内订购的资源也会被释放(弹性IP、云硬盘等)。 已经到期的包月物理机允许续订、不能发起退订,未到期的包月物理机可以退订。 资源到期冻结时:资源将被限制访问和使用,会导致您的业务中断。 资源续订解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        常见问题
        计费类
      • 已有天翼云Windows云主机,搭建幻兽帕鲁服务器
        本文为您介绍使用您已有的天翼云Windows云主机搭建幻兽帕鲁服务器的操作。 操作前提 如果您已购买的云主机位于【青岛20、西南1】资源池(其余资源池镜像正在加载中),且满足以下条件,请参考本文部署幻兽帕鲁服务器。 操作系统:Windows 配置:4核16G及以上 已开通公网IP 云主机未到期 操作步骤 1. 登录云主机控制台,前往您已购买的云主机所在的资源池。确认云主机状态为“已关机”,则可以进行重装操作系统操作。 点击“更多”按钮,点击下拉菜单中“一键重装”按钮。 2. 在重装操作系统弹窗中,镜像类型选择“应用镜像”,并在重装选择下拉菜单中选择“Windows”、“幻兽帕鲁(Palworld)”。 设置并确认密码,点击“确定”按钮,完成重装操作系统操作。 3. 返回云主机控制台,选中已完成重装操作系统的云主机,点击“开机”按钮。确认云主机状态为“运行中”,则可以进行后续操作。 4. 添加安全组规则。 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性:Windows镜像云主机登录后,将C:steamcmd路径下start.bat文件中修改最后一行,改为: start "" "C:PalServerPalServer.exe" portxxx 其中xxx为165535中的任意希望启用的端口,并重新启动服务器即可生效。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 5. 登录游戏。 在云主机控制台找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入该地址,点击“联系”即可进入帕鲁世界(“:8211”不用进行修改)。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        已有天翼云Windows云主机,搭建幻兽帕鲁服务器
      • 相关术语解释
        本文介绍应用加速术语解释。 CNAME记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当DNS系统在查询CNAME左面的名称的时候,都会转向CNAME右面的名称再进行查询,一直追踪到最后的PTR或A名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用docs.ctyun.cn访问,您又希望通过documents.ctyun.cn也能访问该服务器,那么就需要在您的DNS解析服务商添加一条CNAME记录,将documents.ctyun.cn指向docs.ctyun.cn,添加该条CNAME记录后,所有访问documents.ctyun.cn的请求都会被转到docs.ctyun.cn,获得相同的内容。 CNAME域名 接入应用加速时,在天翼云控制台添加完加速域名后,您会得到一个天翼云应用加速给您分配的CNAME域名, 您需要在您的DNS解析服务商添加CNAME记录,将自己的加速域名指向这个CNAME域名,这样该域名所有的请求才会都将转向天翼云应用加速的节点,达到加速效果。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.example.ctyun.cn会自动转换成为220.181.112.143。常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。
        来自:
        帮助文档
        应用加速(文档停止维护)
        产品介绍
        相关术语解释
      • 常见问题(1)
        本文汇总了使用对等连接产品时常见的问题。 对等连接是否收费? 对等连接免费提供服务。如果您在使用对等连接的同时使用了云主机、弹性IP等其他云产品,需要按照各云产品的计费规则支付费用,具体请详见各产品的计费说明;例如:弹性云主机计费规则请参考 计费项及其计费方式。 为什么对等连接建立成功,但两端VPC仍然不能正常通信? 请按以下步骤进行故障排除: 1. 检查对等连接的两个VPC是否已创建对等连接,主要检查对等连接的VPC ID。 2. 检查对等连接下的两个VPC是否都已添加到对端的路由信息。 3. 检查对等连接下的路由信息是否正确,当两个VPC网段重叠时,要配置对端子网的路由。 4. 检查对等连接的两个VPC的所有子网网段,是否有重叠的。 5. 检查对等连接两端要互通的弹性云主机是否开放了安全组规则,弹性云主机的iptables或防火墙是否加了限制规则。 6. 如果添加对等连接路由时,报错“路由已存在”,请检查:对等连接等路由的目的地址是否已存在。 7. 对等连接的路由目的地址有重叠,此时路由有可能失效。 8. 如果以上问题均已排除,请联系客服。 每个用户可申请多少个对等连接? 在默认情况下,每个用户每个资源池最多可拥有50个对等连接,如果您有更多数量的对等连接的需求,可以提工单申请扩大配额。除了对等连接数量限制外,对等连接还有本端路由和对端路由数量的限制,即每个对等连接可创建本端路由数量限制 100 条,每个对等连接可创建对端路由数量限制 100 条。
        来自:
      • 设置安全组
        本文内容主要介绍设置安全组 操作场景 为了保障数据库的安全性和稳定性,在使用文档数据库实例之前,您需要开通需访问数据库的IP地址和端口。本文将主要介绍设置安全组的操作步骤。 注意事项 安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和文档数据库可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当文档数据库服务加入该安全组后,即受到这些访问规则的保护。 当需要从安全组外访问安全组内的文档数据库时,需要为安全组添加相应的入方向规则。 操作步骤 步骤 1 在“实例管理”页面,选择指定的副本集实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。 步骤 3 在“安全组”区域,选择“入方向规则”页签,单击“添加规则”,弹出添加入方向规则窗口。选择“出方向规则”页签,单击“添加规则”,弹出添加出方向规则窗口。 单击,可以依次增加多条规则。 步骤 4 根据界面提示配置安全组规则。 参数说明 参数 说明 取值示例 ::: 协议 网络协议。支持全部放通、自定义协议、“TCP”、“UDP”、“ICMP”、“SSH”等协议。 TCP 端口 允许远端地址访问弹性云主机或外部设备的指定端口。 8635 类型 IP地址类型,支持IPv4和IPv6。 IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b 源地址和目的地址 支持IP地址和安全组。 IP地址:该安全组规则在指定的IP地址范围生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) 安全组:该规则授权特定安全组中的弹性云主机访问本安全组中的文档数据库,即该规则放通特定安全组中的弹性云主机所有的IP地址。 192.168.10.0/24 default 步骤 5 单击“确定”。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        设置安全组
      • DNAT规则
        本节主要介绍DNAT规则的常见问题。 为什么使用DNAT? 公网NAT网关的DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 ECS变更规格后NAT网关规则失效怎么处理? ECS变更规格时,会导致已配置的NAT规则失效,需要删除已配置的NAT规则后重新配置。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则
      • 扩容云硬盘
        本节介绍了扩容云硬盘的操作场景、操作步骤。 操作场景 当您的云硬盘存储容量不足时,您可以通过扩容云硬盘增加弹性云主机的存储容量。 操作步骤 扩容云硬盘有如下两种处理方式。 申请一块新的云硬盘,并挂载给弹性云主机。 扩容原有云硬盘空间。系统盘和数据盘均支持扩容。 详情请参考《云硬盘用户指南》中的“扩容云硬盘”。 说明 通过云服务管理控制台扩容成功后,仅扩大了云硬盘的存储容量,还需要登录云主机自行扩展分区和文件系统。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        扩容云硬盘
      • 产品功能
        一级功能 二级功能 功能说明 离线训练 训练框架管理 兼容Tensorflow、Pytorch、Horovod、Mindspore等主流训练框架。 离线训练 数据集管理 提供数据集仓库,支持数据集导入导出、数据加速和数据集指标看板。 离线训练 智能调度 提供多种调度策略,支持拓扑感知、故障感知、优先级队列等调度策略。 离线训练 断点续训 任务分钟级别故障检测和任务重调度,支持优雅容错和断点续训。 离线训练 模型管理 支持模型输出到制品仓库、模型多版本管理。 离线训练 运维管理 支持集群、节点、卡、任务维度监控&日志,软硬件故障检测,AIOps智能恢复。 在线推理 推理框架管理 支持分布式vLLM、SGLang、国产MindIE和单机Ollama。 在线推理 AI网关 AI推理应用的接入层必要组件,通过开启多模型流量智能调度和管理,确保对外服务的稳定性以及灵活性。 在线推理 模型加速 支持模型权重加载加速、镜像卷加速、PD分离架构加速。 在线推理 KVCache缓存 支持KVCache缓存加速、KVCache offload、多级缓存、分布式KVCache。 在线推理 弹性扩缩容 支持LWS推理业务扩缩容、HPA、VPA、Cron HPA、ECI弹性推理。 在线推理 全链路可观测 支持推理框架指标监控、资源利用率监控、业务流量监控、推理全链路透明埋点,业务故障可观测。
        来自:
        帮助文档
        智算套件
        产品介绍
        产品功能
      • 续订说明
        本文为您介绍密钥管理服务KMS(Key Management Service)的续订规则及续订流程。 若您购买了包周期版KMS服务,为避免KMS服务到期后停服导致您的业务无法使用密钥等资源,需要在服务到期前为实例手动续订,或设置到期自动续订策略。 到期说明 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续订。 服务到期后,如果没有按时续订,平台会冻结服务,但用户的资源及配置信息会提供15天的保留期。 说明 保留期内,平台会冻结KMS服务,用户购买包周期版本后所创建的密钥等资源不可用,即无法正常进行加解密等运算操作。保留期满,用户若仍未续订,平台会清除服务资源,用户所创建的密钥等资源及其所有配置将会被删除且不可恢复。 如果您仍需继续使用KMS服务中的密钥等资源,请提前进行续订。 续订说明 服务支持手动续订,需要在服务到期前进入KMS产品控制台或天翼云续订管理页面操作。续订规则可参考续订规则说明。 在购买KMS服务时,支持勾选并同意“自动续订”,则在服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续订。自动续订规则可参考自动续订。 说明 若购买KMS服务时勾选了“自动续订”,系统将会默认设置续费周期: 按月购买,自动续订周期默认为1个月。 按年购买,自动续订周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期,当自动续订周期达1年或以上时,将可享受包年折扣。
        来自:
        帮助文档
        密钥管理
        计费说明
        续订说明
      • 创建迁移任务与开始迁移
        本节为您介绍云迁移服务CMS中数据迁移服务工具任务创建及开始迁移操作。 创建迁移任务 1. 进入“任务管理”界面,点击“添加任务”按钮。 2. 进入“创建迁移任务”界面,选择源节点,选择目标节点,并填写对应的AK/SK。 3. 选择迁移方式,这里默认选择按整个存储桶迁移。 4. 设置高级选项,这里默认全部关闭。 5. 相关信息填写完成后,点击完成,进入任务详情查看页面,确认此前填写的信息是否正确。 6. 确认无误后,点击开始迁移,创建迁移任务完成,迁移任务开始进行。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据迁移服务模块
        创建迁移任务与开始迁移
      • 如何防止云堡垒机运维的服务器被绕过?
        本小节介绍云堡垒机运维登录远程桌面提示“ 网络连接错误”操作指导。 云堡垒机没有防绕过的功能,运维用户只要掌握服务器账号密码,即可直接登录服务器并运维。 为避免云堡垒机被绕过,需要设置服务器安全组,配置入方向仅对云堡垒机IP地址开放,拒绝其他地址访问,实现只通过云堡垒机登录的目的。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > 弹性ip”。 3. 在左侧导航树选择“访问控制 > 安全组”。 4. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 5. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口,规则配置中原地址配置云堡垒机的IP地址。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        如何防止云堡垒机运维的服务器被绕过?
      • 导入密钥对
        操作场景 如果您已经在本地生成了密钥对(例如使用PuTTYgen工具),您可以将公钥导入到控制中心,让系统维护您的公钥文件。这样,您就可以轻松地在创建云主机时选择导入的密钥对进行身份认证。 操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择"计算>弹性云主机"。 3. 在左侧导航栏,单击"SSH密钥对",进入密钥对列表。 4. 单击右上角的"导入密钥对"按钮,在“文件”选框上传公钥文件。 说明 最多支持1024字符长度(包括1024字符)的公钥导入。 仅支持RSA类型的密钥。 5. 复制内容到“公钥内容”文本框,手动输入公钥名称。 6. 下拉选择“企业项目”。 7. 点击“确定”按钮,完成SSH密钥对导入。 8. 返回SSH密钥对列表页,查看导入的SSH密钥对。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        导入密钥对
      • 常见问题
        本文汇总了使用对等连接产品时常见的问题。 对等连接是否收费? 对等连接免费提供服务。如果您在使用对等连接的同时使用了云主机、弹性IP等其他云产品,需要按照各云产品的计费规则支付费用,具体请详见各产品的计费说明;例如:弹性云主机计费规则请参考 计费项及其计费方式。 为什么对等连接建立成功,但两端VPC仍然不能正常通信? 请按以下步骤进行故障排除: 1. 检查对等连接的两个VPC是否已创建对等连接,主要检查对等连接的VPC ID。 2. 检查对等连接下的两个VPC是否都已添加到对端的路由信息。 3. 检查对等连接下的路由信息是否正确,当两个VPC网段重叠时,要配置对端子网的路由。 4. 检查对等连接的两个VPC的所有子网网段,是否有重叠的。 5. 检查对等连接两端要互通的弹性云主机是否开放了安全组规则,弹性云主机的iptables或防火墙是否加了限制规则。 6. 如果添加对等连接路由时,报错“路由已存在”,请检查:对等连接等路由的目的地址是否已存在。 7. 对等连接的路由目的地址有重叠,此时路由有可能失效。 8. 如果以上问题均已排除,请联系客服。 每个用户可申请多少个对等连接? 在默认情况下,每个用户每个资源池最多可拥有50个对等连接,如果您有更多数量的对等连接的需求,可以提工单申请扩大配额。除了对等连接数量限制外,对等连接还有本端路由和对端路由数量的限制,即每个对等连接可创建本端路由数量限制 100 条,每个对等连接可创建对端路由数量限制 100 条。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        常见问题
      • 快速导入镜像文件
        操作场景 本节指导您基于Linux操作系统环境完成镜像文件快速导入,推荐使用云平台的HCE云服务器作为转换镜像格式和生成位表文件的环境。 Linux操作系统环境下,建议使用qemuimgctc工具进行镜像格式转换。 前提条件 1. 已完成镜像文件优化,详细操作请参考优化私有镜像(Windows)或优化私有镜像(Linux);同时需要确保镜像文件符合Linux 操作系统的镜像文件限制中的限制条件。 说明 请根据镜像文件的操作系统类型来选择所参考内容。 2. 已在管理控制台创建HCE操作系统的弹性云服务器,并确保云服务器已绑定弹性公网IP。 3. 已在管理控制台创建OBS桶。 操作步骤 1. 上传镜像文件至云服务器。 1. 本地主机为Linux系统: 通过scp命令将镜像文件上传至云服务器。以将“image01.qcow2”文件上传至云服务器的“/usr/”目录下为例。 scp /var/image01.qcow2 root@xxx.xxx.xx.xxx:/usr/ 其中,xxx.xxx.xx.xxx为云服务器的弹性公网IP。 2. 本地主机为Windows系统: 使用文件传输工具(例如WinSCP)将镜像文件上传至云服务器。 2. 获取镜像转换工具(qemuimgctc.rar)和位表文件生成工具(CreateMF.zip),并上传至云服务器,然后解压工具包。 3. 使用qemuimgctc工具转换镜像格式。 1. 进入qemuimgctc存放目录,以存放在“/usr/qemuimgctc”为例: cd /usr/qemuimgctc 2. 执行以下命令修改权限: chmod +x qemuimgctc 3. 执行qemuimgctc命令将镜像文件转为zvhd2或raw格式(推荐转为zvhd2格式)。 qemuimgctc命令格式: ./qemuimgctc convert p O {目标镜像格式} {待转换镜像文件} {目标镜像文件} 以将“image01.qcow2”格式文件转换成“image01.zvhd2”格式为例: ./qemuimgctc convert p O zvhd2 image01.qcow2 image01.zvhd2 若转换后为zvhd2格式文件,请执行步骤5。 若转换后为raw格式文件,请使用CreateMF.jar工具,生成raw格式镜像文件的位表文件。请执行步骤4。 4. 使用CreateMF.jar工具生成位表文件。 1. 请确保当前云服务器已安装jdk。 执行以下命令查看是否已安装jdk: source /etc/profile java version 如果回显信息中显示java版本信息,证明当前云服务器已安装jdk。 2. 执行以下命令进入CreateMF.jar程序所在的目录。 cd /usr/CreateMF 3. 执行以下命令生成位表文件。 java jar CreateMF.jar /原raw文件路径 /生成的mf文件路径 例如: java jar CreateMF.jar image01.raw image01.mf 5. 使用s3cmd工具上传文件至OBS桶。 1. 安装s3cmd工具。 若云服务器已安装该工具可跳过此步骤,直接按照步骤b配置s3cmd: 1. 执行以下命令,安装setuptools。 yum install pythonsetuptools 2. 执行以下命令,安装wget。 yum install wget 3. 执行以下命令,获取s3cmd软件包。 wget mv master.zip s3cmdmaster.zip 4. 执行以下命令,安装s3cmd。 unzip s3cmdmaster.zip cd s3cmdmaster python setup.py install 2. 配置s3cmd工具。 执行以下命令配置s3cmd工具。 s3cmd configure Access Key: 输入AK Secret Key: 输入SK Default Region: 输入所在Region S3 Endpoint: 可参考OBS的Endpoint DNSstyle bucket+hostname:port template for accessing a bucket: 输入带桶名的Server地址,例如mybucket.obs.myclouds.com Encryption password: 不填,直接按回车 Path to GPG program: 不填,直接按回车 Use HTTPS protocol: 是否使用HTTPS,Yes/No HTTP Proxy server name: 代理地址,连接云平台需要连外网(如不需要直接回车) HTTP Proxy server port: 代理端口,连接云平台需要连外网(如不需要直接回车) Test access with supplied credentials? y (如果显示:Success. Your access key and secret key worked fine :) 则表示连接成功) Save settings? y(是否保存配置) 说明 配置完成后,信息会保存在用户目录下“/root/.s3cfg”,如果还想修改,可以重新执行s3cmd configure命令,或者直接编辑.s3cfg文件(执行vi .s3cfg命令进行编辑)。 3. 使用s3cmd命令上传zvhd2格式镜像文件到OBS桶,或者上传raw格式镜像文件及其位表文件到OBS桶。 s3cmd put image01.zvhd2 s3://mybucket/ 注意 .mf位表文件必须和其对应的raw格式镜像文件在同一个OBS桶中。 6. 注册私有镜像。 您可以通过控制台方式、API接口方式,将转换后的zvhd2或raw文件注册为私有镜像。 方法一:通过控制台创建私有镜像 1. 登录IMS控制台。 1. 登录管理控制台。 2. 选择“计算 > 镜像服务”。 进入镜像服务页面。 2. 单击右上角的“创建私有镜像”。 3. 在“创建方式”区域,选择镜像的创建方式为“导入私有镜像”。 4. 在“镜像类型”区域,选择镜像类型为“系统盘镜像”或“数据盘镜像”。 5. 在“选择镜像文件”区域,从列表中选择存放转换后zvhd2或raw格式镜像文件的桶,再选择转换后的镜像文件。如果是raw格式镜像文件,需要确保同名位表文件已上传。 6. 勾选快速通道栏的“开启快速通道”,并确认已优化镜像文件,然后勾选“镜像文件准备”栏的内容。 7. 根据界面提示填写配置信息。 具体的配置参数说明,请参见通过外部镜像文件创建Linux系统盘镜像。 注意 操作系统必须要和镜像文件所含的操作系统一致。 系统盘大小必须大于镜像文件的大小。 通过qemuimgctc工具可查询镜像文件大小:qemuimgctc info test.zvhd2 方法二:通过API方式创建私有镜像 您可以通过接口POST /v2/cloudimages/quickimport/action,实现镜像文件快速导入功能。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        快速导入镜像文件
      • 远程认证管理
        本小节主要介绍如何配置AD域认证模式。 配置AD域远程认证 云堡垒机与AD服务器对接,认证登录系统的用户身份,AD认证的模式包括认证模式和同步模式两种。 认证模式 在此模式下,云堡垒机不会同步AD域服务器上的用户信息,需要管理员手工创建用户。当用户登录云堡垒机时,将由AD域服务器提供认证服务。 同步模式 在此模式下,云堡垒机可以同步AD域服务器的用户信息,无需管理员新建用户。当用户登录云堡垒机时,由AD域服务器提供认证服务 。 前提条件 用户已获取“系统”模块管理权限。 已获取AD服务器相关信息。 操作步骤 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 3. 在“AD认证配置”区域,单击“添加”,弹出AD认证配置窗口。 4. 选择AD域认证“模式”为“认证模式”,其他参数的配置如下表。 5. 单击“确认”,返回AD域认证服务器表中,即可查看和管理的AD认证配置信息。 后续管理 若需查看配置的AD域认证信息,可单击“详情”,在弹出的AD域详情窗口查看。 若需修改认证信息、关闭认证、更换认证模式等,可单击“编辑”,在弹出的AD认证配置窗口重新配置。 若不再需要该AD认证,可单击“删除”,删除认证信息。删除后认证信息不能找回,请谨慎操作。 配置LDAP远程认证 云堡垒机与LDAP服务器对接,认证登录系统的用户身份。 本小节主要介绍如何配置LDAP域认证模式。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        远程认证管理
      • 产品优势
        对比项 OBS 自建存储服务器 数据存储量 提供海量的存储服务,所有业务、存储节点采用分布式集群方式部署,各节点、集群都可以独立扩容,用户永远不必担心存储容量不够。 数据存储量受限于搭建存储服务器时使用的硬件设备,存储量不够时需要重新购买存储硬盘,进行人工扩容。 安全性 支持HTTPS/SSL安全协议。同时OBS通过访问密钥(AK/SK)对访问用户的身份进行鉴权,结合IAM策略、桶策略、ACL、防盗链等多种方式和技术确保数据传输与访问的安全。 需自行承担网络信息安全、技术漏洞、误操作等各方面的数据安全风险。 成本 即开即用,免去了自建存储服务器前期的资金、时间以及人力成本的投入,后期设备的维护交由OBS处理。 前期安装难、设备成本高、初始投资大、自建周期长、后期运维成本高,无法匹配快速变更的企业业务,安全保障的费用还需额外考虑。
        来自:
      • 角色
        本节主要介绍角色 角色是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户组授予角色时,需要将依赖的其他角色一并授予该用户组,保证用户权限生效。具体可参见“用户组及授权 > 依赖角色的授权方法” 角色内容 给用户组选择角色时,单击角色前面的,可以查看角色的详细内容,以“DAS Administrator”为例,说明角色类权限的内容。 参数说明 表参数说明 参数 含义 值 ::: Version 角色的版本 1.0:代表基于角色的访问控制。 1.1:代表基于策略的访问控制。 Statement: 角色的授权语句 Action:授权项 操作权限 格式为:服务名:资源类型:操作 "DAS:DAS:":表示对DAS服务中DAS资源的所有操作。其中“DAS”为服务名;“DAS”为资源类型;“”为通配符,表示对DAS资源类型可以执行所有操作。 Statement: 角色的授权语句 Effect:作用 定义Action中的操作权限是否允许执行 Allow:允许执行。 Deny:不允许执行。 说明 当同一个Action的Effect既有Allow又有Deny时,遵循Deny优先的原则。 Depends: 角色的依赖关系 catalog 依赖的角色所属服务 服务名称。例如:BASE、VPC。 Depends: 角色的依赖关系 displayname 依赖的角色名称 角色名称。 说明 给用户组授予示例的“DAS Administraor”角色时,必须同时勾选该角色依赖的角色“Tenant Guest”,“DNS Administraor”才会生效。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        角色
      • 控制台首页
        云日志服务控制台首页提供资源统计、我的收藏/我的收藏(本地缓存)、最近访问等信息。 资源统计 资源统计展示帐号下所有日志前一天的读写流量、索引流量和存储量,以及这些指标的日环比数据。 如需查看资源明细,您可以单击相关明细。 详细信息,请参见资源统计。 我的收藏/我的收藏(本地缓存) 我的收藏展示您收藏的日志流,有两种收藏方式:我的收藏和我的收藏(本地缓存)。 我的收藏:将日志流保存至数据库中,默认为关闭状态。当您的帐号开通写权限时,可显示该功能和我的收藏(本地缓存)。 我的收藏(本地缓存):将日志流保存至浏览器本地缓存,默认为关闭状态。所有帐号均显示我的收藏(本地缓存)。 说明: 当您的帐号开通写权限时,我的收藏/我的收藏(本地缓存)至少有一个是开启状态,否则无法收藏日志流。 您可以通过云日志服务提供的收藏功能个性化定制属于自己的收藏日志流列表,方便您直接、快速的定位到常用的日志流。 以日志组ltstest为例,收藏日志组ltstest下某个日志流的操作步骤如下: 步骤 1 登录云服务日志控制台 步骤 2 在日志组列表区域,单击日志组ltstest对应的 按钮,选择待收藏的日志流。 步骤 3 单击日志流右侧 图标,编辑收藏,选择收藏方式,即可收藏日志流。 在日志流列表中,单击待取消收藏的日志流对应的 ,即可取消收藏。 在我的收藏中,鼠标悬浮待取消收藏的日志流,单击 ,即可取消收藏。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        控制台首页
      • 集群卸载Agent
        本节为您介绍如何卸载集群Agent。 如果不再需要HSS为您的集群容器提供安全防护,您可以为集群卸载Agent。Agent卸载后,HSS将停止对容器的检测和防护,且已检测到的告警、漏洞信息等数据都将被删除。 CCE集群卸载Agent 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“容器服务 > 云容器引擎”,进入云容器引擎界面。 3、单击目标集群名称,进入集群详情页。 4、在左侧导航栏,选择“工作负载”,进入“工作负载”界面。 5、选择“守护进程集”页签,删除名称为“installagentds”的工作负载。在工作负载所在行的操作列,选择“更多 > 删除”,删除该工作负载。 6、在左侧导航栏,选择“安装与配置”,进入“安装与配置”界面。 7、 选择“Agent管理”页签,卸载目标CCE集群所有容器节点服务器的Agent。 自建集群卸载Agent 1、登录k8s集群环境。 2、执行以下命令删除名称为“installagentds”的工作负载。 kubectl delete ds installagentds n default 3、登录管理控制台。 4、在左侧导航栏,选择“安装与配置”,进入“安装与配置”界面。 5、选择“Agent管理”页签,卸载目标自建集群所有容器节点服务器的Agent。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        集群Agent管理
        集群卸载Agent
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 产品价格
        云监控服务基础功能免费,包括查看监控面板、创建告警规则、添加监控项等。 云监控服务可与其他云服务组合使用,为您提供监控数据文件转储、发送告警通知等增值服务,这些增值服务会逐步在在各资源池上线,具体请关注相关公告; 注意 增值服务可能产生额外费用,具体由提供该功能的服务与您结算。
        来自:
        帮助文档
        云监控服务
        计费说明
        产品价格
      • 1
      • ...
      • 171
      • 172
      • 173
      • 174
      • 175
      • ...
      • 642
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      一站式智算服务平台

      人脸检测

      推荐文档

      产品定义

      如何修改账号的密码?

      组长权限

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号