云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      新域名服务_相关内容
      • 密钥
        本节主要介绍密钥。 点击“访问控制”>“安全凭证”,可以查看账户详细信息和密钥、对密钥进行操作。账户详细信息包括:用户ID、创建时间、用户类型、密钥。 可以对密钥进行下列操作: 创建密钥:点击“创建密钥”,可以创建新的密钥。 启用密钥:勾选目标密钥,点击“启用”,可以启用选中的密钥。或者点击处于禁用状态密钥“操作”列的“启用”按钮,启用该密钥。 禁用密钥:勾选目标密钥,点击“禁用”,可以禁用选中的密钥。或者点击处于启用状态密钥“操作”列的“禁用”按钮,禁用该密钥。 删除密钥:勾选目标密钥,点击“删除”,可以删除选中的密钥。或者点击密钥“操作”列的“删除”按钮,删除该密钥。 注意 一个用户最多拥有2个访问密钥,如果将密钥全部删除,则该用户不能使用删除的AK/SK进行签名。 如果用户的密钥丢失,可以对原密钥进行删除,然后通过“创建密钥”的方式获取新的密钥,并下载密钥凭证。密钥只能下载一次,关闭弹窗后无法再次看到私有访问密钥的信息。 项目 描述 AccessKeyID 密钥ID。点击编辑按钮,可以对密钥ID进行复制。 SecretAccessKey 密钥值,点击查看按钮,可以查看密钥值的明文形式。 说明 在IAM上线之前创建的密钥才有此项。 创建时间 密钥创建时间。 无:表示该密钥是在IAM功能上线前创建的。 最后使用时间 密钥最后一次使用的时间。 密钥类型 主密钥。 普通密钥。 说明 在IAM上线之前创建的密钥才有此项。 状态 密钥启用状态: 启用。 禁用。 超期标记 密钥创建时间超过90天后,会有超期标记。建议及时删除超期密钥,并创建新的密钥。 :表示未超期。 操作 可以对密钥进行操作: 启用。 禁用。 删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        安全凭证
        密钥
      • 证书配置相关
        本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,证书配置相关的常见问题。 为什么需要导入证书? 证书主要指HTTPS访问请求所使用的证书,通过使用HTTPS证书能够保证用户请求的安全性。 证书的主要原理是,用户请求通过第三方颁发的可信证书中的公钥对会话进行加密和签名,从而保证用户本身的信息以及用户所访问服务器的可信性,服务器端接收到用户通过公钥加密发送的请求和签名后,再通过私钥进行解密,从而验证用户本身的可信性。 WAF需要导入所防护域名的证书和私钥,从而完成对客户请求的认证,以及通过HTTPS的安全请求方式将用户的请求转发回源站。故在使用过程中,需要Web业务管理员将Web服务的证书及对应的私钥导入到WAF中,从而实现客户对Web业务的安全访问。 配置泛域名时,如何选择证书? 域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。 并且泛域名与证书必须是同级匹配,例如您的泛域名是.b.ctyun.cn,则泛域名证书必须为.b.ctyun.cn,不能是.ctyun.cn或.a.b.ctyun.cn。 如何更新已绑定域名的证书? 1. 登录Web应用防火墙(原生版)管理控制台。 2. 在左侧导航栏选择“域名接入”,进入域名列表页。 3. 定位到需要更新证书的域名,单击操作列的“详情”,进入域名详情页。 4. 单击“协议及端口”后的“设置”,在弹出的对话框中点击“证书更新”,即可重新填写证书内容或上传新的证书文件。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        网站接入类
        证书配置相关
      • 内存相关参数
        本页介绍天翼云TeleDB数据库内存相关参数。 sharedbuffers (integer) 设置数据库服务器将使用的共享内存缓冲区量。默认通常是128 兆字节(128MB),但是如果你的内核设置不支持(在initdb时决定),那么可以会更少。这个设置必须至少为 128 千字节(BLCKSZ的非默认值将改变最小值)。不过为了更好的性能,通常会使用明显高于最小值的设置。如果有一个专用的 1GB 或更多内存的数据库服务器,一个合理的sharedbuffers开始值是系统内存的 25%。即使较大的sharedbuffers有效,也会造成一些工作负载,但因为TeleDB同样依赖操作系统的高速缓冲区,将sharedbuffers设置为超过 40% 的RAM不太可能比一个小点值工作得更好。为了能把对写大量新的或改变的数据的处理分布在一个较长的时间段内,sharedbuffers更大的设置通常要求对maxwalsize也做相应增加。如果系统内存小于 1GB,一个较小的 RAM 百分数是合适的,这样可以为操作系统留下足够的空间。 hugepages (enum) 启用/禁用巨型内存页面的使用。可用的值是 try(默认)、on、和off。当前,只有 Linux 上支持这个特性。在其他系统上这个参数被设置为try时,它会被忽略。巨型页面的使用会导致更小的页面表以及花费在内存管理上的 CPU 时间更少,从而提高性能。 当hugepages被设置为try时,服务器将 尝试使用巨型页面,如果失败则会转回去使用正常的分配。如果设置为 on,使用巨型页面失败会阻止服务器启动。如果设置为 off,则不会使用巨型页面。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        资源消耗相关参数
        内存相关参数
      • 权限管理
        步骤四:给子用户授权 您可以采用两种方式给子用户授权: 方式一:授权子用户DDoS高防(边缘云版)控制台内置角色 内置角色是指针对DDoS高防(边缘云版),平台依据多数客户对DDoS高防(边缘云版)控制台的常用角色分配方式进行归类,已为您设置好的默认角色,目的是简化客户配置步骤,快速完成角色授权。 DDoS高防(边缘云版)控制台已设置好的2种内置角色: 内置角色 角色描述 云抗D管理者 可进入DDoS高防(边缘云版)控制台,并进行业务相关的操作。 云抗D参与者 可进入DDoS高防(边缘云版)控制台,进行一般的查询操作。 内置角色的授权有如下优缺点: 优点:配置简单,可快速完成角色添加。 缺点:权限相对简洁和粗粒度,没有精确到具体动作和资源。 内置角色的授权方法: 1、进入工作区的【团队管理】界面,找到您要授权的子用户,单击操作中的【配置】按钮。 2、单击【备选角色】,在搜索框输入您需要为子用户新增的内置角色(云抗D管理者、云抗D参与者,按实际权限管理需要进行添加),并单击【增加】。 3、内置角色添加完成后,可通过【现有角色】查询已添加的角色。如果您不想要该角色,可直接单击【删除】,之后再重复步骤增加新的角色。 说明 两个默认内置角色的权限优先级:云抗D管理者>云抗D参与者,如果同时配置了某两个角色,系统会按实际添加的角色进行生效。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        权限管理
      • 开发规范
        字段设计规范 所有整数类型的字段推荐只使用 INT 或者 BIGINT。 浮点类型推荐使用 DECIMAL 。 时间字段使用时间日期类型,不要使用字符串类型存储。 所有需要精确到时间(时分秒)的字段均使用 DATETIME,不要使用 TIMESTAMP 类型。 仅当字符数量可能超过 20000 个的时候,才建议使用TEXT类型来存放字符类数据。所有使用 TEXT 类型的字段建议和原表进行分拆,与原表主键单独组成另外一个表进行存放。 不建议使用 ENUM、SET 类型,尽量使用 TINYINT 来代替。 索引设计规范 选择区分度大的列建立索引,不在低基数列上建立索引。低基数列如:性别,是否是 XXX。 单张表的索引数量控制在 5 个以内,避免索引冗余。 索引中的字段数建议不超过 5 个。 唯一索引建议由 3 个或更少的字段组成。 尽量不要在频繁更新的列上创建索引。 尽可能地将使用频率高的,经常被点查使用的列排在复合索引靠前的位置,将经常进行范围查询的列排在后面。 很长的 VARCHAR 字段建立索引时,指定索引长度,没必要对全字段建立索引,根据实际文本区分度决定索引长度即可, 例如 idxtablename (name(10))。 定期删除长时间未使用过的索引。 ORDER BY,GROUP BY,DISTINCT 的字段需要添加在索引的后面,形成覆盖索引。 新的 select, update, delete 上线,都要先执行 explain 命令,观察执行计划是否有异常情况发现,以确保索引的正确性。 不建议在 where 条件索引列上使用函数,会导致索引失效,如 lower(email)。 业务语句中使用 like 模糊匹配时 % 不要放首位,以免导致索引失效,或者使用时结合其他有效的约束条件。
        来自:
        帮助文档
        分布式融合数据库HTAP
        最佳实践
        开发规范
      • 修改/启用/停用企业项目
        本节主要介绍修改/启用/停用企业项目 当您的业务发生变化时,可以对已存在的企业项目进行修改、启用、停用操作。 为了保证您的资源安全,目前暂不支持删除企业项目。如果您不再使用企业项目,您可以停用企业项目。 说明 已停用企业项目无法使用修改功能。 停用后的企业项目仍会占用企业项目配额,如果您的企业项目配额不足,建议您提交工单让后台运维人员为您提供企业项目删除功能,或提升企业项目数量配额。 企业项目停用后在云服务创建页的“企业项目”中将不可见,无法迁入资源和添加用户组,如需再次使用,请重新启用该企业项目。 默认企业项目(default)无法编辑和停用。 修改企业项目 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击左侧功能菜单“项目管理”,进入企业项目列表页面,单击待修改企业项目右侧的“更多”,单击更多下拉菜单中的“修改”。 步骤 4 在修改企业项目信息弹出框中,输入新的“名称”和“描述”。 步骤 5 单击“确定”完成企业项目修改。 启用/停用企业项目 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击左侧功能菜单“项目管理”,进入企业项目列表页面,单击待启用/停用企业项目右侧的“更多”,单击更多下拉菜单中的“启用”/“停用”。 步骤 4 在企业项目启用/停用确认框中,单击“是”完成企业项目启用/停用。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目管理
        修改/启用/停用企业项目
      • 升级Kakfa实例内核版本
        本章节介绍如何将老的内核版本升级到最新的内核版本。 升级Kafka实例内核版本,指的是将老的内核版本升级到最新的内核版本,升级后,Kafka实例将支持一些新的特性(例如支持在控制台创建消费组、支持查看Topic详情等),并且修复老版本的一些问题。 升级Kafka实例内核版本并不会升级Kafka实例的大版本,例如升级前Kafka版本为2.7,升级内核版本后,Kafka版本还是2.7。 升级内核版本的影响 若Topic为单副本,升级期间无法对该Topic生产消息或消费消息,会造成业务中断。 若Topic为多副本,升级不会造成服务中断,但会逐个节点重启,负载会转移到剩余节点上,建议您在业务低峰期升级。 升级过程中会逐个节点升级,单个节点的升级包括两部分:升级软件包和数据同步。升级软件包耗时在5分钟左右,数据同步耗时取决于升级软件包过程中其他节点Leader副本的生产数据量,数据量越大,所需时间越久。升级总耗时每个节点升级软件包耗时+数据同步耗时。 升级过程中会逐个节点重启监控进程,导致监控数据断点,重启成功后,监控数据恢复。 升级过程中节点滚动重启造成分区Leader切换,会发生秒级连接闪断,在用户网络环境稳定的前提下,Leader切换时长一般为1分钟以内。多副本的Topic需要在生产客户端配置重试机制,方法如下: 生产客户端为Kafka开源客户端时,检查是否配置retries和retry.backoff.ms参数。建议参数值分别配置为:retries10,retry.backoff.ms1000。 生产客户端为Flink客户端时,检查是否配置重启策略,配置重启策略可以参考如下代码。 StreamExecutionEnvironment env StreamExecutionEnvironment.getExecutionEnvironment(); env.setRestartStrategy(RestartStrategies.fixedDelayRestart(10, Time.seconds(20)));
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        升级Kakfa实例内核版本
      • 集群管理类
        如何在MRS集群中手动添加组件? 已经创建的MRS 3.1.0及之前版本集群不支持安装新的组件。如果需要使用当前集群未安装的组件,则需要重新创建一个集群,并且选择所需要的组件。 MRS 3.1.2LTS.3及之后版本的自定义类型集群支持手动添加组件。 MRS集群中安装的组件能否删除? 不可以删除。 已经创建的MRS 3.1.0及之前版本集群中的组件不可以删除,如果不使用的话可以登录Manager页面在服务管理中找到对应的组件将其停止。 MRS是否支持变更MRS集群节点? MRS管理控制台不支持变更集群节点,也不建议用户在ECS管理控制台直接修改MRS集群节点。如果手动在ECS管理控制台对集群节点执行停止ECS、删除ECS、修改或重装ECS操作系统,以及修改ECS规格的操作,可能影响集群稳定运行。 如果您对MRS集群节点进行了上述操作,MRS会自动识别并直接删除发生变更的集群节点。您可以登录MRS管理控制台,通过扩容恢复已经删除的节点。请勿在扩容过程中对正在扩容的节点进行操作。 如何取消集群风险告警的消息通知? 1.登录MRS服务控制台。 2.单击集群名称进入集群详情页面。 3.选择“告警管理 > 消息订阅规则”。 4.在待修改的规则所在行的“操作”列单击“编辑”,在“订阅规则”中取消对应风险告警。 5.单击“确定”完成修改。 为什么MRS集群显示的资源池内存小于实际集群内存? 在MRS集群中,MRS默认为Yarn服务分配集群内存的50%,用户从逻辑上对Yarn服务的节点按照资源池进行分区管理,所以集群中显示的资源池总内存仅有集群总内存的50%。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        操作类
        集群管理类
      • 步骤二:查询同步任务
        本节主要介绍步骤二:查询同步任务 实时同步进度展示了全量同步过程中,实时同步任务的表同步进度,可以帮助您了解全量同步完成的情况。 前提条件 已登录数据库复制服务控制台。 操作步骤 1、在“实时同步管理”界面,选中指定同步任务,单击任务名称,进入“基本信息”页面。 2、单击“同步进度”页签,查看表同步进度。 当全量同步完成时,显示全量已完成100%。 当全量同步完成后,开始进行增量同步,可在“同步进度”页签下,查看增量同步时延。 增量时延也可在“实时同步管理”界面查看,当增量时延超过用户设置或系统默认的时延阈值时,任务管理界面增量时延显示为红色。 当时延为0s时,说明源数据库和目标数据库的数据是实时同步的。 说明 时延 源库当前系统时间 成功同步到目标库的最新一个事务在源库的提交成功时间。 一个事务同步的完整过程如下: 1)源端数据库的抽取; 2)经过网络的传输; 3)由DRS进行日志解析; 4)最终在目标数据库上的执行完成。 这样完成了事务从源到目标的同步,时延为该事务最后在目标数据库上执行完成时的源库当前系统时间(currenttime)与该事务在源库的提交成功时间(committedtime)的时间差,时延为0代表源和目标瞬时一致,无新的事务需要同步。 注意:长时间未提交事务和频繁DDL操作均可以造成高时延。 3、针对MySQL的同步场景,您可以在“同步进度”页签中查看源位点和已消费位点的信息。 说明 展示的位点信息刷新频率为每10s一次。 图 同步位点信息
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 实时同步
        步骤二:查询同步任务
      • 变更实例的CPU和内存规格
        本章节会介绍如何变更实例的CPU和内存规格 操作场景 CPU/内存规格可根据业务需要进行变更,当实例的状态由“规格变更中”变为“正常”,则说明变更成功。 说明 实例进行CPU/内存规格变更时,该实例不可被删除。 实例支持升配和降配 变更时长及对业务的影响 变更规格会导致业务中断,导致约10~120秒的服务不可用,请确保您的应用有自动重连机制。请在业务低峰期变更规格,在业务高峰期执行会导致变更时长变长。 变更规格需要5~15分钟。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台左上角的,选择区域和项目。 步骤3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 规格变更”,进入“规格变更”页面。 步骤5 您也可以通过单击目标实例名称,进入“基本信息”页面,在“数据库信息”模块的“性能规格”处,单击“规格变更”,进入“规格变更”页面。 步骤6 在“规格变更”页面,选择所需修改的性能规格,单击“立即申请”。 步骤7 查看变更结果。 任务提交成功后,单击“返回实例列表”,在实例管理页面,可以看到实例状态为“规格变更中”。稍后在对应的“基本信息”页面,查看实例规格,检查修改是否成功。此过程需要5~15分钟。 注意 RDS MySQL实例变更成功后,系统将根据新内存大小,调整如下参数的值:“innodbbufferpoolsize”、“innodblogbuffersize”、“innodblogfilesingroup”、“maxconnections”、“innodbpagecleaners”、“innodbbufferpoolinstances”、“threadpoolsize”、“slaveparallelworkers”和“backlog”。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        变更实例的CPU和内存规格
      • Helm v2与Helm v3的差异及适配方案
        本文主要介绍Helm v2与Helm v3的差异及适配方案。 随着Helm v2 发布最终版本Helm 2.17.0,Helm v3 现在已是 Helm 开发者社区支持的唯一标准。为便于管理,建议用户尽快将模板切换至Helm v3格式。 当前社区从Helm v2演进到Helm v3,主要有以下变化: 1. 移除tiller Helm v3 使用更加简单和灵活的架构,移除了 tiller,直接通过kubeconfig连接apiserver,简化安全模块,降低了用户的使用壁垒。 2. 改进了升级策略,采用三路策略合并补丁 Helm v2 使用双路策略合并补丁。在升级过程中,会对比最近一次发布的chart manifest和本次发布的chart manifest的差异,来决定哪些更改会应用到Kubernetes资源中。如果更改是集群外带的(比如通过kubectl edit),则修改不会被Helm识别和考虑。结果就是资源不会回滚到之前的状态。 Helm v3 使用三路策略来合并补丁,Helm在生成一个补丁时,会考虑之前老的manifest的活动状态。因此,Helm在使用老的chart manifest生成新补丁时会考虑当前活动状态,并将其与之前老的 manifest 进行比对,并再比对新的 manifest 是否有改动,并进行自动补全,以此来生成最终的更新补丁。 详情及示例请见Helm官方文档: 3. 默认存储驱动程序更改为secrets Helm v2 默认情况下使用 ConfigMaps 存储发行信息,而在 Helm v3 中默认使用 Secrets。 4. 发布名称限制在namespace范围内 Helm v2 只使用tiller 的namespace 作为release信息的存储,这样全集群的release名字都不能重复。Helm v3只会在release安装的所在namespace记录对应的信息,这样release名称可在不同命名空间重用。应用和release命名空间一致。 5. 校验方式改变 Helm v3 对模板格式的校验更加严格,如Helm v3 将chart.yaml的apiVersion从v1切换到v2,针对Helm v2的chart.yaml,强要求指定apiVersion为v1。可安装Helm v3客户端后,通过执行helm lint命令校验模板格式是否符合v3规范。 适配方案 :根据Helm官方文档 v3模板,apiVersion字段必填。 6. 废弃crdinstall Helm v3删除了crdinstall hook, 并用chart中的crds目录替换。需要注意的是,crds目录中的资源只有在release安装时会部署,升级时不会更新,删除时不会卸载crds目录中的资源。若crd已存在,则重复安装不会报错。 适配方案 :根据Helm官方文档 当前可使用crds目录或者将crd定义单独放入chart。考虑到目前不支持使用Helm升级或删除CRD,推荐分隔chart,将CRD定义放入chart中,然后将所有使用该CRD的资源放到另一个 chart中进行管理。 7. 未通过helm创建的资源不强制update,releaes默认不强制升级 Helm v3强制升级逻辑变化,不再是升级失败后走删除重建,而是直接走put更新逻辑。因此当前CCE release升级默认使用非强制更新逻辑,无法通过Patch更新的资源将导致release升级失败。若环境存在同名资源且无Helm V3的归属标记app.kubernetes.io/managedby: Helm,则会提示资源冲突。 适配方案 :删除相关资源,并通过Helm创建。 8. Release history数量限制更新 为避免release 历史版本无限增加,当前release升级默认只保留最近10个历史版本。 更多变化和详细说明请参见Helm官方文档 Helm v2与Helm v3的区别: Helm v2如何迁移到Helm v3:
        来自:
        帮助文档
        云容器引擎
        用户指南
        模板管理(helm)
        Helm v2与Helm v3的差异及适配方案
      • 创建克隆卷
        项目 描述 快照名称 克隆卷关联的快照名称。 克隆卷名称 设置克隆卷名称。 取值:字符串形式,长度范围是1~16,只能由字母、数字和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 iSCSI目标 设置克隆卷关联的iSCSI目标名称,可以跟源卷的iSCSI目标不同。 取值:字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 说明 创建卷时可以选择已经存在的iSCSI目标;也可以输入新的iSCSI目标名称,在创建卷的同时创建新的iSCSI目标,新创建的iSCSI目标的回收策略默认为删除。 缓存存储池 指定缓存存储池(仅集群版支持)。默认值与源卷的配置一致。 注意 存储池与缓存存储池不能设置为同一个存储池。 当克隆卷的存储池和缓存存储池配置与源卷一致,无需额外设置。若单独设置了克隆卷的存储池或缓存存储池,则不再沿用源卷的存储池和缓存存储池,而是采用所设参数值。例如,源卷同时有存储池和缓存存储池,若克隆卷仅重新设置了存储池而未设置缓存存储池,则克隆卷使用新存储池,无缓存存储池;反之,若克隆卷设置了缓存存储池,则必须同时设置存储池,或使用基础存储池作为存储池。 存储池 指定克隆卷的存储池(仅集群版支持)。默认值与源卷的配置一致。 注意 存储池与缓存存储池不能设置为同一个存储池。 当克隆卷的存储池和缓存存储池配置与源卷一致,无需额外设置。若单独设置了克隆卷的存储池或缓存存储池,则不再沿用源卷的存储池和缓存存储池,而是采用所设参数值。例如,源卷同时有存储池和缓存存储池,若克隆卷仅重新设置了存储池而未设置缓存存储池,则克隆卷使用新存储池,无缓存存储池;反之,若克隆卷设置了缓存存储池,则必须同时设置存储池,或使用基础存储池作为存储池。 卷冗余模式 克隆卷的冗余模式(仅集群版支持): 取值: 副本: 单副本。 两副本。 三副本。 EC N + M :纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。分片大小可以为1 KiB、2 KiB、4 KiB、8 KiB、16 KiB、32 KiB、64 KiB、128 KiB、256 KiB、512 KiB、1024 KiB、2048 KiB、4096 KiB。 默认值为源卷的卷冗余模式。 说明 以下场景均为集群可用的前提下: 创建EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 创建副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 最小副本数 克隆卷的最小副本数(仅集群版支持)。点击“卷冗余模式”后的“更多”按钮,可以填写最小副本数。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。若未设置克隆卷的最小副本数,默认值为源卷的最小副本数。 折叠副本数 克隆卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域为path,此参数不生效。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;EC卷,取值范围是[1, N+M]。若未设置克隆卷的折叠副本数,默认值为源卷的折叠副本数。 容量 克隆卷的容量。整数形式,数字后面可以选择单位(GiB、TiB、PiB)。 默认为快照时刻的源卷容量,如果重新设置,则必须大于等于快照时刻的源卷的容量。 扇区大小 克隆卷的磁盘扇区大小。 取值:512 Bytes、4 KiB。默认值为源卷的扇区大小。 说明 扇区大小的选取:根据自身业务场景,一般情况下,单次I/O操作的数据大小大于或接近4 KiB,则推荐选择4 KiB;单次I/O操作的数据大小接近512 Bytes,则推荐选择512 Bytes。如果对接VMware等虚拟化平台,则推荐选择512 Bytes。 高可用 克隆卷的高可用类型(仅集群版支持): 主备:该卷关联对应Target下的所有IQN。 禁用:不启用主备,该卷关联对应Target下的1个IQN。 默认值为源卷的高可用类型。 写策略 克隆卷的写策略: 回写:指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 透写:指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 绕写:指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认为源卷的写策略。 数据目录 克隆卷的数据的存储位置(仅单机版支持)。 如果创建克隆卷时不指定数据目录,默认与源卷配置保持一致。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        创建克隆卷
      • 文档数据库服务开发规范
        本页介绍了文档数据库服务开发相关规范。 数据库连接 在使用文档数据库服务进行应用程序开发时,为了保证数据库连接的安全性和可靠性,需要遵守一些数据库连接规范。以下是一些常用的文档数据库服务连接规范: 使用URI进行连接:文档数据库服务支持使用URI(Uniform Resource Identifier)格式的连接字符串进行连接,这种格式可以简化连接参数的设置,例如: mongodb://username:password@hostname:port/database 其中,username 和 password 是登录数据库的用户名和密码,hostname 和 port 是文档数据库服务的服务器的地址和端口号,database 是要连接的数据库名称。 使用连接池:为了提高连接的效率和性能,可以使用连接池技术对文档数据库服务连接进行管理。连接池可以缓存连接对象,并在需要时重复利用,避免频繁创建和销毁连接对象。客户端连接数据库的时候,要计算业务一共有多少个客户端,每个客户端配置的连接池大小是多少,总的连接数不要超过当前实例能承受的最大连接数的80%。 不要使用过期的连接:文档数据库服务连接对象具有一定的生命周期,在使用完毕后应该及时关闭连接,避免占用过多的系统资源。同时,不要使用已经过期的连接对象,应该重新创建一个新的连接对象进行操作。 设置合适的超时时间:在连接文档数据库服务时,应该设置合适的超时时间,避免连接过程中出现异常或超时而导致应用程序出现问题。可以设置连接超时、读取超时、写入超时等不同类型的超时时间。 避免使用过多的连接:在应用程序中,应该避免使用过多的文档数据库服务连接,以免占用过多的系统资源。可以通过使用连接池、设置连接超时等方式来优化连接的使用。 使用SSL/TLS进行加密:为了提高数据库连接的安全性,可以使用SSL/TLS等加密协议对文档数据库服务连接进行加密传输,避免数据被窃取或篡改。
        来自:
        帮助文档
        文档数据库服务
        开发指南
        文档数据库服务使用规范
        文档数据库服务开发规范
      • 产品定义
        绑定NAT网关限制 NAT网关的地域必须和EIP的地域相同。 绑定ELB实例限制 ELB实例的网络类型必须是专有网络。 ELB实例的地域必须和EIP的地域相同。 一个ELB实例仅支持绑定一个EIP。 绑定虚拟IP限制 虚拟IP实例的地域必须和EIP的地域相同。 虚拟IP实例必须处于可用或已分配状态。 虚拟IP实例仅支持绑定一个EIP。 通用使用限制 一个弹性IP只支持绑定一个云资源进行使用,且弹性IP和云资源必须在同一个资源池(Region),不支持跨资源池使用弹性IP。 仅正常未绑定状态的弹性IP支持绑定云资源,已冻结状态/已过期状态的弹性IP请先进行充值/续费后才可继续进行使用,已绑定状态弹性IP需先进行解绑才可绑定新资源。 弹性IP与云资源属于不同资源,与计费模式无关,不同计费方式均支持与云资源的绑定;对云资源进行退订/删除后,弹性IP将会继续计费,若您不再需要该弹性IP,请将该弹性IP进行释放。 若您的弹性IP因安全原因被冻结,该弹性IP不支持充值后恢复正常状态,此时将限制绑定、解绑及释放操作。 仅未绑定云资源的弹性IP支持释放,已绑定云资源的弹性IP请先将云资源解绑,后进行释放操作。 弹性IP被释放后,可能会被其他用户购买使用,此时无法找回。 弹性IP在按需计费模式下,收取IP保有费和带宽费用/流量费用,当该弹性IP与实例未绑定且未释放时,将收取IP保有费,若绑定实例则免收IP保有费,对于不需要使用的弹性IP,请及时进行释放。 弹性IP不支持跨帐号转移。 云主机/物理机通过弹性网卡与弹性IP绑定时,云主机/物理机与弹性网卡解绑时,弹性IP与被解绑的弹性网卡自动解绑。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        产品定义
      • 产品定义
        本文带您了解什么是云硬盘备份。 云硬盘备份(CTVBS,Volume Backup Service)简称VBS,基于云硬盘快照技术,提供对云主机的系统盘、数据盘的数据保护服务。用户可对存储重要数据的云硬盘进行备份,并在云硬盘故障、用户误删数据、遭到黑客攻击等情况下,使用备份快速恢复数据,最大限度保证用户数据的安全性。 产品架构 云硬盘备份架构如下图所示: 云硬盘备份的工作机制 云硬盘备份主要通过全量备份与增量备份两种方式进行: 全量备份:全量备份是指备份某个时刻整个云硬盘的所有数据,无论数据是否发生变化,都会创建全新的备份副本,第一次做备份时,系统会默认为云硬盘做全量备份。 增量备份:增量备份仅备份自上次备份以来发生变化的数据。在首次备份后,后续的备份只会记录原始数据发生的变化。除首次备份外,后续备份默认被设置为增量备份,从而缩短备份时长、节约备份空间。 说明 目前部分资源池已支持定期全量备份,若您开启了定期全量备份,则会按照配置频次执行全量备份。 删除备份时,仅会删除不被其他备份依赖的数据块,不影响其他备份恢复数据。当全量备份被删除时,增量备份会进行合并,离全量备份最接近的下一个备份会变为新的全量备份。全量和增量备份都可以实现快速、便捷地将数据恢复至某个时刻状态。 云硬盘备份副本创建完成后,将默认存储在对象存储(单AZ)中,以实现数据的长期安全保存和灵活恢复。对象存储单AZ和多AZ的区别如下:单AZ数据会存储在一个可用区;多AZ数据会存储在同一地域的多个可用区中,可用性更高。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        产品定义
      • Cloud-init
        本文向您介绍Cloudinit,为您更好的使用Cloudinit提供帮助。 Cloudinit Cloudinit或Cloudbaseinit工具是云平台中Linux/Windows镜像里对新开的虚拟机进行初始化的工具,包括初始化主机名、网络配置、初始化密码等功能。Linux系统公共镜像默认已安装Cloudinit;Windows系统公共镜像默认已安装Cloudbaseinit。 关于Cloudinit的更多信息,请参见Cloudinit官方文档。 Cloudinit能做什么 Cloudinit是一款用于初始化云主机的工具,它拥有丰富的模块,能够为云主机提供的能力有:初始化密码、扩容根分区、设置主机名、注入公钥、执行自定义脚本等等,功能十分强大。 安装Cloudinit 步骤一:检查是否已经安装Cloudinit工具 不同的操作系统,命令不同,以centos为例,执行以下命令查看系统是否已经安装Cloudinit: rpm qa grep cloudinit 步骤二:安装Cloudinit 无明确版本要求,建议安装系统源上的版本: 采用以下命令安装: yum install cloudinit cloudutilsgrowpart y 步骤三:配置Cloudinit 1. 默认的cloud.cfg配置文件/etc/cloud/cloud.cfg修改如下: 1.1 确定参数值如下:true/True/1, false/False/0 均可。 1.2 模块包括如下内容(建议参考修改): 1.3 修改systeminfo部分。 distro内容不做修改。 defaultuser::默认用户名改为root,lockpasswd 改为False。 其余部分涉及系统 yum/apt 源的更改,建议遵循【系统其他配置修改】,保留系统默认,去除Cloudinit 配置。 systeminfo其余内容不做修改。 1.4 添加datasourcelist 和 datasource 部分,禁用网络托管 。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        镜像
        Cloud-init
      • 服务版本管理
        本章节主要介绍kubernetes服务详情中的版本管理功能 概览 本章节主要介绍kubernetes服务详情中的版本管理,在该页面可以配置服务的版本标签名称 说明 版本标签指的是同一个服务下用于区分不同工作负载的标签key集合 当修改了版本标签后,会同步修改当前服务相关的目标规则下子集的标签名称。在页面下方,可以查看服务相关的目标规则的子集列表,针对每个子集,用户可以进行标签的增加、编辑和删除操作。 操作步骤 配置版本标签步骤 1. 登录应用应用服务网格控制台,单击应用服务网格实例的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“版本管理”标签 6. 点击“配置版本标签”按钮 7. 在版本标签配置弹窗中,可以新增标签、编辑标签以及删除标签 8. 点击“确定”按钮进行保存 注意 该操作会同步修改当前服务下所有目标规则的子集定义的标签名称,新增的版本标签不受影响 配置目标规则子集步骤 1. 登录应用应用服务网格控制台,单击应用服务网格实例的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“版本管理”标签 6. 点击“请选择目标规则”下拉框,选择需要配置的目标规则,可以查看所选目标规则的名称、命名空间以及host 7. 单击“添加服务版本”,可新增一个新的服务版本,一个服务版本相当于目标规则的一个子集 8. 在服务版本的表单中,可以编辑版本名称以及标签 9. 单击右上角“保存”,即可修改对应的目标规则
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        Kubernetes服务管理
        服务版本管理
      • 数据库备份与恢复
        为什么数据表会丢失或数据被删除 MySQL不会删除和操作用户的任何数据。出现这种情况,请检查是否为误操作,必要时可利用已有备份恢复文件。 检查误操作:如果已经开启SQL审计日志,可通过审计日志查看数据执行记录。 已有备份恢复文件: 使用MySQL实例的恢复功能。 将备份数据从弹性云主机导入MySQL。 如何将本地数据库备份恢复到MySQL实例 1.在关系数据库MySQL版中创建一个新的数据库实例,并确保其与本地数据库的类型和版本匹配。 2.将本地数据库的备份文件上传到云主机,然后使用恢复命令恢复到关系数据库MySQL版。 备份文件是否支持转储至用户的对象存储 目前关系型数据库MySQL版不支持将备份文件转储至用户的对象存储。 您可以通过下载备份到本地,然后将本地的备份文件上传至您的对象存储。下载备份请参考下载备份。 MySQL实例是否支持表级备份到指定对象存储 目前关系型数据库MySQL版不支持将表级备份转储至指定对象存储。 您可以使用数据管理服务将指定表导出到本地,然后将本地的表级备份文件上传至您的对象存储。使用数据管理服务请参考数据导出。 MySQL实例的备份策略如何删除 关系数据库MySQL版暂不支持删除备份策略。但您可以对备份策略进行修改,具体操作,请参见修改备份策略。 备份期间DDL操作导致备份失败 可能原因: MySQL全量备份基于xtrabackup,为保证数据一致性,全量备份操作与DDL操作存在元数据锁冲突,会导致备份一直阻塞等待,超时失败。执行“show processlist”命令,排查业务侧在备份时间窗内是否有DDL操作。 解决办法: 停止相应的DDL操作后,重试手动备份。 建议此后的DDL业务变更操作应尽量避开备份窗口。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库备份与恢复
      • 变更可用区
        说明 变更可用区功能目前为白名单特性,如需要使用该特性,请联系技术支持开通后使用。 当可用区资源不足限制实例扩缩容、需要加强容灾能力或有其他迁移需求需要将现有实例切换到其它可用区时,您可以直接在控制台迁移实例至新的可用区。此过程将保留实例的所有数据、账户信息不变,除Cluster系列变更可用区外,其他系列实例连接地址不变。 前提条件 Redis缓存实例处于“运行中”状态。 注意事项 基础版、增强版实例 在某些场景下,迁移可用区不会导致连接闪断,但在其他场景中仍可能引发连接闪断。因此,请确保业务具有重连机制并在业务低峰期执行。 ✅不闪断 实例当前为单可用区,增加备可用区(主可用区不变)。 实例当前为双可用区,更换备可用区(备可用区无主节点)。 ⚠️ 闪断 变更主节点所在可用区(包含主从切换导致主节点在备可用区时变更备可用区)。 读写分离实例读请求访问了备可用区节点时变更备可用区。 支持的迁移类型和场景 支持的迁移类型 常见场景 从单可用区迁移至单可用区 将实例迁移至ECS所属的可用区,同一可用区ECS和实例通过内网连接拥有更低的网络延迟。 从双可用区迁移至双可用区 将实例迁移至ECS所属的可用区,同一可用区ECS和实例通过内网连接拥有更低的网络延迟。 从单可用区迁移至双可用区 提高实例的容灾能力,实现跨机房容灾。 单可用区实例可以承受服务器和机架级别的故障,而多可用区实例通过跨机房部署可抵御机房级别的故障,从而提升容灾能力。 从双可用区迁移至单可用区 满足特定功能的要求。 操作步骤 1. 登录 [Redis管理控制台](
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例生命周期管理
        变更可用区
      • NGINX Ingress控制器
        安装插件 新UI支持使用独享型负载均衡实例。 步骤 1 登录CCE控制台。 步骤 2 在左侧选择“插件市场”,找到“nginxingress”插件,单击“安装”。 步骤 3 填写配置参数。 选择集群 :选择要安装的集群 规格配置 :请根据业务需求选择插件规格,可自定义资源规格部署。 负载均衡器 :支持对接共享型或独享型负载均衡实例,如果可用实例,请先创建。负载均衡器需要拥有至少两个监听器配额,且端口80 和 443 没有被监听器占用。 nginx配置参数 :配置nginx.conf文件,将影响管理的全部Ingress,相关参数可通过configmap查找,如果您配置的参数不包含在configmap所列出的选项中将不会生效。 默认404服务 :默认使用插件自带的404服务。支持自定义404服务,填写“命名空间/服务名称”,如果服务不存在,插件会安装失败。 步骤 4 单击“安装”。 版本记录 CCE插件版本记录 插件版本 支持的集群版本 社区版本(仅1.17及以上版本集群支持) 2.1.1 /v1.(192123)./ 1.2.1 2.1.0 /v1.(192123)./ 1.2.0 2.0.1 /v1.(192123)./ 1.1.1 1.3.2 /v1.(15171921)./ 0.49.3 1.2.6 /v1.(151719)./ 0.46.0 1.2.5 /v1.(151719)./ 0.46.0 1.2.3 /v1.(151719)./ 0.43.0 1.2.2 /v1.(1517)./ 0.43.0
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        NGINX Ingress控制器
      • 访问CDN加速内容响应403状态码
        本文介绍访问CDN加速内容响应403状态码可能的原因及解决方案。 问题现象 请求CDN加速资源时,CDN节点响应403状态码,无法访问资源。 可能原因及解决方案 场景一:加速域名在CDN平台上未配置 若域名未在CDN加速平台进行配置,该域名请求访问到CDN节点时,CDN会直接响应403。具体报错如下: 解决方案:针对加速域名未在CDN平台配置的情况,可以将需要加速的域名在CDN平台上配置,配置完成后,进行对应的CNAME ,再重新请求对应的资源。 场景二:源站响应403问题 当用户端对该资源发起请求,CDN转发回源,源站如果响应403状态码给CDN,CDN会将403响应给用户端。具体报错如下: 解决方案:针对源站响应的403,需要源站排查对应原因,源站修改对应响应后,用户端再重新发起请求。 场景三:鉴权问题 域名在CDN平台配置了鉴权规则,如果请求的URL鉴权计算方式错误、鉴权过期、没有携带鉴权参数都可能导致响应403。具体报错如下: 解决方案:针对鉴权引起的403问题,如果是没有携带鉴权参数,请重新发起带有鉴权规则的URL请求,如果业务不需要鉴权功能,可以登录CDN控制台,关闭对应的鉴权功能,生效后再重新请求对应的资源;如果是鉴权过期和鉴权的计算方式错误,需要重新根据配置的鉴权规则生成新的URL,再请求重新生成的URL资源。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容响应403状态码
      • 计费类
        本文介绍安全加速计费类问题。 停用安全加速服务后,为什么仍有一部分费用产生? 造成该情况的原因主要有以下两种: 1. 在停用安全加速服务后,若客户LocalDNS服务器中缓存未过期,LocalDNS会继续把访问已停用安全加速域名的请求解析到加速节点,造成少量安全加速流量计费。 2. 一些下载类软件也存在LocalDNS缓存,在这部分缓存过期前,下载类软件也会把访问已停用安全加速域名的请求解析到加速节点上,造成少量安全加速流量计费。 安全加速中基础带宽方式中日流量计费和日带宽峰值计费是否支持互相变更计费方式? 此两种计费方式之间可以自由切换,新的计费方式将在下一个计费周期生效。需需要注意的是,一个计费周期内,仅能变更一次。 安全加速的收费项都有哪些? 安全加速主要有两大功能项:waf防护功能和CC流量清洗功能,每个功能项下面会有不同的计费项 当用户开通了waf防护功能时: 计费项包括:waf防护包+上行+下行总带宽的日峰值带宽/流量+防护请求数+静态https请求数,按日扣费 当用户开通了CC流量清洗功能时: 计费项包括:CC流量清洗包+弹性带宽阶梯+上行+下行总带宽的日峰值带宽/流量+静态https请求数+动态请求数 当用户同时开通waf防护功能和CC流量清洗功能时: 计费项包括:waf防护包+上行+下行总带宽的日峰值带宽+防护请求数+CC流量清洗包+弹性带宽阶梯+静态https请求数,按日扣费 安全加速,但是没有开启https的功能,是否需要收费安全加速,但是没有开启https的功能,是否需要收费 使用安全加速,但是没有使用https的功能,是不会针对https的请求数去费用的。
        来自:
        帮助文档
        安全加速(文档停止维护)
        常见问题
        计费类
      • 通过设置数据分片提升性能
        shshardcollection " ")。 numInitialChunks 可选。当使用Hash分片键对空集合进行分片时,指定初始创建的最小分片数。 步骤 5 查看数据库在各分片节点的数据存储情况。 sh.status() 示例: 选择合适的分片键 背景 分片集群中数据的分片以集合为基础单位,集合中的数据通过分片键被分成多个部分。分片键是在集合中选择的一个合适的字段,数据拆分时以该分片键的值为依据均衡地分布到所有分片中。如果您没有选择到合适的的分片键,可能会降低集群的使用性能,出现执行分片语句时执行过程卡住的问题。 分片键一旦设置后不能再更改。如果未选取到合适的分片键,需要使用正确的分片策略,将数据迁移到新的集合后重新执行分片。 合适的分片键的特点 所有的插入、更新以及删除操作,将会均匀分发到集群中的所有分片中。 key的分布足够离散。 尽量避免scattergather查询。 如果所选分片键不具备以上所有特点,将会影响集群的读写扩展性。例如,通过 find() 操作读取的工作量在分片中非均匀分布,最终会产生查询热分片。同样,如果写工作量(插入、更新和修改)在分片中非均匀分布,最终会产生写热分片,严重限制分片的优势。因此,您需要根据应用读写状态(重读取还是重写入)、经常查询及写入的数据等业务需求,调整您的分片键。 需要注意,对已有数据分片后,如果update请求的filter中未携带片键字段并且选项upsert:true或者multi:false,那么update 请求会报错,并返回“An upsert on a sharded collection must contain the shard key and have the simple collation.” 判断标准 您可以通过下表中的几个维度,判断所选分片键是否能够满足业务需求。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        通过设置数据分片提升性能
      • 环境准备
        概述 在创建天翼云分布式消息服务RabbitMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RabbitMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RabbitMQ实例的安全性。 每个分布式消息服务RabbitMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RabbitMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RabbitMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RabbitMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网 安全组 安全组可重复使用,您也可以根据实际情况使用不同的安全组,请根据实际需要进行配置。 创建安全组的操作指导,请参考虚拟私有云创建安全组 若需要为安全组添加规则,请参考虚拟私有云安全组添加安全组规则
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        环境准备
      • 数据安全
        数据擦除机制 数据擦除机制是指分布式块存储系统中已删除的数据一定会被完全擦除,不会被其他用户通过任何途径访问,也无法通过其他方式恢复,进而确保数据的完整性。 当删除/退订云硬盘时,存储系统立即销毁元数据,确保无法继续访问数据。同时,该云盘对应的物理存储空间会被回收。物理空间再次被分配前一定是清零过的,在首次写入数据前,所有新建的云盘的读取返回全部是零。 CRC校验 天翼云在数据传输和存储过程中采用循环冗余校验(CRC)技术,对数据进行完整性校验。通过 CRC 校验,可以检测到数据在传输或存储过程中是否发生了错误或损坏,从而确保数据的完整性和一致性。 数据机密性 数据机密性是指数据只能被授权用户访问,防止数据泄露或未经授权的使用。天翼云通过以下几种措施与功能确保数据的机密性。 加密存储 天翼云提供加密云盘功能,用户可以选择对云盘和快照进行加密。加密云盘使用行业标准的 AES256 算法对数据进行加密,确保数据在存储过程中的机密性。即使云盘或快照丢失,加密数据也无法被未经授权的用户读取。从加密云硬盘创建的快照、备份默认加密。 加密镜像 天翼云提供镜像加密功能,可使用KMS对镜像进行加密,避免镜像丢失后数据泄露风险。用户可选择创建加密的系统盘、数据盘,如果云盘是加密云盘,使用该云盘创建的镜像也是加密镜像,或者在对已有的未加密镜像拷贝时选择加密,生成的新镜像为加密镜像。如果私有加密镜像需要共享给其他天翼云账号时,建议优先对加密镜像进行解密复制后,再进行解密镜像共享,避免KMS密钥泄露导致安全风险。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        数据安全
      • 健康检查
        本文为您介绍健康检查、健康检查工作原理、功能特点和开启健康检查的使用操作方式。 健康检查概述 健康检查是弹性负载均衡中的一项关键功能,用于确定后端资源的可用性和健康状况。 弹性负载均衡的健康检查工作原理是通过定期向后端主机发送健康检查请求,并根据主机的响应判断其健康状态。如果响应符合预期,则将主机标记为健康状态,否则标记为不健康状态。根据主机的健康状态,负载均衡器决定将新的请求转发给哪些主机,以实现工作负载的均衡分配,并定期重新进行健康检查以更新主机的状态。这种方式能够提高系统的可靠性和性能,确保请求被正确处理并防止向不健康的主机转发。 弹性负载均衡器通常提供了多种健康检查的设置选项,包括检查的频率、超时时间、健康状态判断规则等。这些设置可以根据具体的应用需求进行调整。通过定期的健康检查,弹性负载均衡可以及时发现故障或不可用的后端资源,并自动从负载均衡中排除,确保流量只被发送到可用的资源上,提高了系统的可用性和可靠性。 功能特点 健康检查配置针对后端主机组,可以指定具体的端口和协议(如TCP、UDP、HTTP)进行检查。 ELB根据健康检查的结果,将后端实例标记为“健康”或“不健康”。如果主机实例被标记为不健康,ELB将不会将流量发送到该实例。 健康检查可以定义成功的响应代码范围,还可以配置超时时间,即在多长时间内等待响应。 用户可以指定健康检查的频率。较短的间隔可以更快地检测到故障,但可能增加后端实例的负载。 用户可以设置连续多少次健康检查失败后将实例标记为不健康。 当一个不健康的实例重新变为健康状态时,ELB会自动将流量重新引导到该实例,实现自动恢复。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        健康检查
      • CUDA Samples 编译指导
        6.3 运行报错:「no CUDAcapable device is detected」 原因:NVIDIA 驱动未安装、驱动版本过低,或显卡不支持 CUDA。 解决方案: 1. 执行 nvidiasmi 检查驱动是否正常加载,若提示「command not found」需重新安装驱动。 2. 确认显卡型号在 CUDA 兼容列表 中。 3. 若使用虚拟机,需开启「GPU 直通」或「虚拟化 GPU」功能。 6.4 CMake 生成失败:「Could not find CUDA」 原因:CMake 未找到 CUDA Toolkit 安装路径。 解决方案: 编译时指定 CUDA 路径: plaintext $ cmake .. DCMAKEBUILDTYPERelease DCMAKECUDACOMPILER/usr/local/cuda[版本号]/bin/nvcc 七、扩展说明 7.1 Samples 目录结构解析 CUDA Samples 按功能分类,核心目录说明: 0Simple:基础示例(向量加法、矩阵乘法等,入门首选)。 1Utilities:工具类示例(设备查询、性能计时等)。 2Graphics:图形渲染相关示例(结合 OpenGL、DirectX)。 3Imaging:图像处理示例(卷积、直方图等)。 4Finance:金融领域示例(蒙特卡洛模拟等)。 5DL:深度学习加速示例(结合 cuDNN、TensorRT)。 7.2 自定义编译选项 指定 CUDA 架构:(如针对 Ampere 架构): plaintext CUDA 12.4/12.8 通用 $ make NVCCFLAGS"archsm86" Make 编译 $ cmake .. DCMAKECUDAARCHITECTURES86 CMake 编译 版本差异说明: CUDA 12.8 相比 12.4 增加了对新显卡架构的支持,部分 Samples(如 5DL 目录下)需依赖更高版本的 cuDNN/TensorRT。 编译前务必参考对应版本的 README.md,例如: plaintext 查看当前版本 Samples 的编译说明 $ cat /usr/local/cuda12.4/samples/README.md CentOS $ cat /usr/local/cuda12.8/samples/README.md Rocky 八、参考资源 NVIDIA CUDA Samples 官方文档 CUDA Toolkit 下载页面 CUDA C++ 编程指南 CMake CUDA 编译指南
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        CUDA Samples 编译指导
      • 手动搭建LNMP环境
        安装MySQL 1. 依次执行以下命令,安装MySQL。 plaintext rpm Uvh yum y install mysqlcommunityserver 2. 依次执行以下命令,启动MySQL服务并设置开机自启动。 plaintext systemctl start mysqld systemctl enable mysqld 3. 执行以下命令,获取安装MySQL时自动设置的root用户密码。 plaintext grep 'temporary password' /var/log/mysqld.log 回显如下类似信息。 plaintext 20180829T07:27:37.541944Z 1 [Note] A temporary password is generated for root@localhost: 2YY?3uHUA?Ys 4. 执行以下命令,并按照回显提示信息进行操作,加固MySQL。 plaintext mysqlsecureinstallation Securing the MySQL server deployment. Enter password for user root: 输入上一步骤中获取的安装MySQL时自动设置的root用户密码 The existing password for the user account root has expired. Please set a new password. New password: 设置新的root用户密码 Reenter new password: 再次输入密码 The 'validatepassword' plugin is installed on the server. The subsequent steps will run with the existing configuration of the plugin. Using existing password for root. Estimated strength of the password: 100 Change the password for root ? ((Press yY for Yes, any other key for No) : N 是否更改root用户密码,输入N ... skipping. By default, a MySQL installation has an anonymous user, allowing anyone to log into MySQL without having to have a user account created for them. This is intended only for testing, and to make the installation go a bit smoother. You should remove them before moving into a production environment. Remove anonymous users? (Press yY for Yes, any other key for No) : Y 是否删除匿名用户,输入Y Success. Normally, root should only be allowed to connect from 'localhost'. This ensures that someone cannot guess at the root password from the network. Disallow root login remotely? (Press yY for Yes, any other key for No) : Y
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建环境相关最佳实践
        手动搭建LNMP环境
      • 操作类
        向上级联选择虚拟业务组和行政区划有什么区别? 在GB28181协议中,虚拟业务组和行政区划是两种不同的组织方式,在功能和用途上有所区别。 行政区划:行政区划是根据国家标准规定的行政区划代码来确定的,用于标识设备所属的地理位置。在GB28181协议中,行政区划代码通常用于构建设备的编码,以确保设备编码的全局唯一性。 虚拟业务组:虚拟业务组是GB28181协议中用于组织和分类设备的一种逻辑分组方式。不依赖于地理位置,可以跨行政区域将具有相似业务功能或属于同一业务逻辑的设备组织在一起。 总的来说,行政区划强调的是地理位置的标识,而虚拟业务组则侧重于按照业务逻辑对设备进行组织和管理。两者在GB28181协议中都发挥着重要的作用,但应用的侧重点不同。 下级平台的设备目录是否会自动更新? 当下级平台推送的设备目录更改时,在智能视图服务平台不会自动更新获取新的设备目录,需要用户在平台详情页点击【同步】进行更新。 云台控制权限中,110的操作级别如何排序? 在访问管理的策略页面勾选【设备云台操作】权限时,支持对该权限设置110的操作级别。该操作级别用于云台解锁时的权限控制。当解锁其他子用户已设置云台锁定的设备时: 设备云台操作级别更高的子用户无需输入密码,可直接解锁。 设备云台操作级别相同或更低的子用户需要输入正确解锁密码进行解锁。 云台锁定/解锁相关的操作流程可参考【用户指南实时预览云台操作】。
        来自:
        帮助文档
        智能视图服务
        常见问题
        操作类
      • 按备份集恢复数据
        通过备份集恢复到当前实例或已有实例 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 选择【备份恢复】标签页,点击【数据备份】,查看到数据备份列表。 5. 选择待恢复的备份集,点击【恢复】或【同域恢复】,弹出恢复框,选择【已有实例】,再选择目标实例,勾选需要恢复的数据库(表级备份勾选需要恢复的库表),点击【确定】,下发数据恢复任务。 如果新库名未填写则按原库名进行恢复,若填写则不能与备份中库名相同。 新数据库名不能包括master、msdb、tempdb、model或resource(不区分大小写)。 数据库名称长度可在1~128个字符之间,必须符合SQL Server库名规范。 目标实例必须是正常运行中的状态。可选目标实例列表系统已自动过滤版本更低或不同VPC的实例,仅保留同一个VPC下的有效实例。 目标实例可以是当前实例或已有实例。 至少勾选一个库进行恢复。部分备份集没有库可选,说明该备份集仅包括系统数据库,系统自动过滤系统数据库(即不允许恢复系统数据库,只能恢复用户自定义数据库)。 如果勾选同名库覆盖,则将覆盖已有同名库。 表级备份暂不支持覆盖恢复表,若目标数据库中存在库db1,库db1中有表tb1,则恢复到目标数据库的db1时,填写的表名不可以是tb1。 6. 下发数据恢复任务后,可以通过【任务列表】查看本次恢复任务的进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        恢复
        按备份集恢复数据
      • 数据导入工单列表
        本文介绍数据导入工单列表页相关操作。数据导入工单列表支持查看导入任务的工单状态与结果。 前提条件 DMS用户拥有进入数据导入管理页面的菜单权限。 注意事项 数据导入工单列表页仅展示自己提交的工单。 操作步骤 1. 登录数据管理服务DMS。 2. 在左侧导航栏,点击开发空间>数据导入 ,进入数据导入工单列表页。 数据导入工单列表页功能介绍 工单查询 输入查询条件后点击查询按钮,执行查询操作。 支持的查询条件: 工单状态:下拉列表选择工单状态。 时间范围:某一时间段创建或执行的导入工单。 关键词:可输入工单号/库名/创建人相关关键字。 数据导入 点击数据导入按钮可添加新的数据导入任务,详见提交导入任务。 重试 针对异常的工单,可以根据异常原因,进行选择是否需要重试,点击重试按钮即可进行重试。 注意 重试操作并不会更改配置,请考虑重试是否可能成功后再点击按钮。 详情 在工单列表找到目标工单,点击工单号或在操作列点击详情按钮,在打开的工单详情页面可查看目标工单的详细信息。 数据导入工单详情页面,包含基础信息、任务状态、预检查、审批流程四个部分。 基础信息 以下表格为基础信息部分的说明: 内容 说明 工单类型 展示工单是导入或导出类型。 创建人 导入任务的创建用户。 工单状态 展示工单当前状态。 工单号 系统生成的工单唯一id。 创建时间 工单保存到系统的时间。 最后操作时间 工单状态最后更新时间。 库/模式信息 导入任务对应的目标库/模式信息。 导入文件类型 导入的文件格式类型,可在创建工单任务时选择。 写入方式 导入任务的写入方式,可在创建工单任务时选择。 工单说明 备注信息,可在创建工单任务时填写。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        数据导入
        数据导入工单列表
      • 获取客户端真实IP
        IIS 7如何在访问日志中获取客户端真实IP 如果您的源站部署了IIS 7服务器,您可以通过安装“F5XForwardedFor”模块,从IIS 7服务器记录的访问日志中获取客户端真实的IP地址。 1. 下载F5XForwardedFor模块。 2. 根据服务器的操作系统版本将“x86Release”或者“x64Release”目录中的“F5XFFHttpModule.dll”和“F5XFFHttpModule.ini”文件拷贝到指定目录(例如,“C:xforwardedforx86”或“C:xforwardedforx64”),并确保IIS进程对该目录有读取权限。 3. 在IIS服务器的选择项中,双击“模块”,进入“模块”界面。 4. 单击“配置本机模块”,在弹出的对话框中,单击“注册”。 5. 在弹出的对话框中,按操作系统注册已下载的DLL文件后,单击“确定”。 x86操作系统:注册模块“xforwardedforx86” 名称:xforwardedforx86 路径:“C:xforwardedforx86F5XFFHttpModule.dll” x64操作系统:注册模块“xforwardedforx64” 名称:xforwardedforx64 路径:“C:xforwardedforx64F5XFFHttpModule.dll” 6. 注册完成后,勾选新注册的模块(“xforwardedforx86”或“xforwardedforx64”)并单击“确定”。 7. 在“ISAPI和CGI限制”中,按操作系统添加已注册的DLL文件,并将其“限制”改为“允许”。 x86操作系统: ISAPI或CGI路径:“C:xforwardedforx86F5XFFHttpModule.dll” 描述:x86 x64操作系统: ISAPI或CGI路径:“C:xforwardedforx64F5XFFHttpModule.dll” 描述:x64 8. 重启IIS 7服务器,等待配置生效。 9. 查看IIS 7服务器记录的访问日志(默认的日志路径为:“C:WINDOWSsystem32LogFiles ”,IIS日志的文件名称以“.log”为后缀),可获取XForwardedFor对应的客户端真实IP。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        获取客户端真实IP
      • 1
      • ...
      • 56
      • 57
      • 58
      • 59
      • 60
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      知识库问答

      推荐文档

      全面了解天翼云⑤:勒索病毒尝试处理方案

      提现规则

      天翼云最佳实践①:Linux实例搭建FTP站点

      特惠专区

      公告

      MySQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号