活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      网站ipv6升级服务_相关内容
      • 变量规范
        类别 说明 变量格式 ${name}、${content}等,中间字母应代表变量属性。 变量名称 变量限制为1~25个字符,首字母必须为英文字母,只支持字母、数字和下划线组成,不能为纯数字,同时不能为email、mobile、id、nick、site等。 说明: 如果变量超过25字符,您需要升级为企业用户,然后提交工单申请解除变量限制,由专员对新提交的短信模板进行评估。变量个数不做限制,但是模板长度有限,您需要将模板总长度(含变量信息)控制在500字符内。 其他规范 通知模板可以添加链接但需固定内容:不支持设置变量链接,如www.${site}.cn
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        模板
        变量规范
      • 资源池区别
        产品模块 地域资源池 可用区资源池 重要差异 VPC 支持 支持 子网 支持 支持 安全组 支持 支持 可用区资源池:安全组具有VPC属性,创建时需指定某一VPC,且每一个VPC系统都会创建一个默认安全组。地域资源池:安全组不具备VPC属性,创建时无需指定所属VPC,每个资源池会存在一个默认安全组。 ACL 支持 支持 可用区资源池:ACL创建时无需指定子网,一个ACL支持绑定多个子网。每个ACL都会存在默认规则,不支持修改、删除、停用。地域资源池:ACL创建时需指定子网,一个ACL支持绑定一个子网。无默认规则。 虚拟IP 支持 支持 可用区资源池:部分多可用区资源池虚拟IP解绑服务器时需先解绑备服务器,再解绑主服务器。实际资源池情况以控制台为准。地域资源池:虚拟IP解绑服务器时支持无序解绑,即无“先备后主”的顺序。 路由表 支持 支持 地域资源池不支持VPC默认路由表;访问专线、VPN、对等连接不需要在路由表中配置路由。 弹性网卡 不支持 支持 可用区资源池:仅多可用区支持此功能,实际情况以控制台为准。 IPv4网关 不支持 支持 可用区资源池:云主机通过公网IP访问公网时需要配置指向IPv4网关的路由地域资源池:云主机绑定公网IP后即可访问公网。 IPv6网关 不支持 支持 可用区资源池:通过IPv6访问公网时,需要先开通IPv6网关,然后开通IPv6带宽。地域资源池:双栈网卡开通IPv6带宽即可访问公网。 NAT网关 支持 支持 可用区资源池下的云主机通过NAT网关访问公网需要配置指向NAT网关的路由,然后配置NAT规则。地域资源池下的云主机配置NAT规则后即可访问公网。 网卡 支持 支持 可用区资源池:支持弹性网卡,网卡创建后可以和云主机解绑/绑定。地域资源池:创建网卡时必须关联到云主机上,网卡可以随时从云主机删除。 流量镜像 不支持 支持 可用区资源池:仅多可用区支持此功能,实际情况以控制台为准。 组播 不支持 支持 可用区资源池:仅多可用区支持此功能,实际情况以控制台为准。 VPC终端节点 不支持 支持 可用区资源池:仅多可用区支持此功能,实际情况以控制台为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        资源池区别
      • 批量删除桶内对象
        本文帮助您了解对象存储批量删除桶内对象的最佳实践。 本文主要针对用户需要批量删除一个桶中的对象的场景,介绍几种批量删除的方法。 一、使用客户端工具批量删除 使用S3Browser批量删除桶中的对象 S3Browser工具是一款客户端工具,可在S3Browser官网下载,安装即可使用非商用版。使用方法可参考S3Browser网站相关文章。 S3Browser对象列表中选择多个对象删除 按住Ctrl 键,鼠标点击S3Browser对象列表中的对象,可以同时选中多个对象,点击对象列表下方【Delete】按钮,弹出确认对话框,点击【确认】按钮可同时删除多个对象。 S3Browser全选对象列表删除 点击S3Browser 菜单项中的【Files】项,再点击【Select All】项,可将对象列表中展示的对象(最多1000个)全部选中。 点击对象列表下方的【Delete】按钮,并点击【确认】后,可将对象列表中展示的对象全部删除。 二、使用SDK调用接口删除桶内对象 参考《开发者文档》,选择合适的SDK,适配环境后,调用接口,即可删除对象。 Python SDK 删除桶中对象 以Python SDK 为例,Python SDK的使用方法请参考《ZOS对象存储PythonSDK使用手册》,此处举例说明调用接口删除一个桶中的全部对象。 config.py Bucketname"testbk" AK"test" SK"test" URL" multipoolnum16 loglevel"debug" log.py
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        批量删除桶内对象
      • 鲲鹏系列
        鲲鹏系列为国产云主机,搭载华为鲲鹏处理器,分为鲲鹏通用型、鲲鹏计算型、鲲鹏内存型和鲲鹏增强型。 在售型号:kc2x、km2x、ks2x、kc2xne、km2xne、ks2xne、kc1、km1、ks1 停售型号:kc2、km2、ks2、kc2ne、km2ne、ks2ne 鲲鹏通用型 鲲鹏通用型搭载鲲鹏处理器,云主机实例共享CPU。提供基础计算能力,可满足基础业务上云需求。 鲲鹏通用型适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 规格特点 规格名称 计算 磁盘类型 网络 鲲鹏通用型ks2x 1.CPU/内存配比:1:1/1:2/1:4 2.vCPU数量范围:132 3.处理器:鲲鹏920 7260T 4.基频:2.5GHz 1.普通IO 2.高IO 3.通用型SSD 4.XSSD0、XSSD1、XSSD2 1.实例网络性能与计算规格对应,规格越高网络性能越强 2.最大网络收发包:275万PPS 3.最大内网带宽:10Gbps 鲲鹏通用型ks2(停售) 1.CPU/内存配比:1:1/1:2/1:4 2.vCPU数量范围:132 3.处理器:鲲鹏920 7260T 4.基频:2.5GHz 1.普通IO 2.高IO 3.通用型SSD 1.实例网络性能与计算规格对应,规格越高网络性能越强 2.最大网络收发包:275万PPS 3.最大内网带宽:10Gbps 鲲鹏通用型ks1 1.CPU/内存配比:1:1/1:2/1:4 2.vCPU数量范围:116 3.处理器:鲲鹏920 4.基频:2.6GHz 1.普通IO 2.高IO 3.通用型SSD 4.超高IO 1.实例网络性能与计算规格对应,规格越高网络性能越强 2.最大网络收发包:100万PPS 3.最大内网带宽:6Gbps
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        国产云主机
        鲲鹏系列
      • Referer防盗链
        本文简述Refere防盗链的配置方法。 功能介绍 Referer防盗链,是基于HTTP请求头中Referer字段(例如,Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。配置Referer黑白名单后,CDN会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,CDN会返回资源链接;拒绝访问请求,CDN会返回403响应码。 注意事项 只对拉流域名生效。 该功能为可选项,默认不启用。 Referer黑名单与Referer白名单互斥,不支持同时设置。 黑名单或白名单中的域名最多支持配置400条。 操作步骤 以推拉流场景下的拉流域名为例,操作步骤如下: 1. 登录直播控制台。 2. 在【域名列表】页面,单击目标域名操作列中的【编辑】。 3. 单击【访问控制】。 4. 单击【Referer防盗链】。 5. 单击Referer防盗链开关进行启用。 6. 按需启用【是否允许空referer访问】。 7. 设置类型,可选【白名单】或【黑名单】。 参数 说明 是否允许空referer访问 可以设置是否允许空Referer字段访问资源,即是否允许通过浏览器地址栏直接访问资源URL。 类型 支持黑名单和白名单模式。 ● 白名单:允许名单内的域名或IP请求访问资源,拒绝其它域名和IP请求访问。 ● 黑名单:允许非名单内的域名和IP请求访问资源,拒绝名单中的域名或IP请求访问。 黑白名单规则 黑名单或白名单中的域名/IP。最多添加400个,使用换行符分隔,支持通配、支持IP、支持端口。 鉴权范围 配置需要进行鉴权的协议。如果未配置,则默认对所有请求进行校验。 8. 配置完成后,提交保存。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        访问控制
        Referer防盗链
      • 邮件通知
        本节主要介绍邮件通知设置。 在“设置”页面,点击“邮件通知”,可以修改邮件设置、删除邮件设置和发送测试邮件。 注意 如果邮件服务器地址是IPv6地址,为了确保邮件能发送成功,建议每台HBlock服务器上都有一个能连接到邮件服务器的IPv6地址。 图1 邮件通知 项目 描述 邮件通知 是否启用邮件通知功能。 SMTP服务器 设置SMTP服务器。 取值:SMTP服务器域名或IP。 SSL 是否启用SSL功能: 勾选:启用SSL功能。 不勾选:禁用SSL功能。 发件人 设置发件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(! $ % & + / ? ^ { }~ .),字母区分大小写。句点(.)不能作为首尾字符,也不能连续出现。 domain:以句点(.)分隔的字符串形式,长度1~255。通过句点(.)分隔开的每个字符串需要满足如下要求: 长度1~63。 可包含字母、数字、短横线(),字母区分大小写。 顶级域名不能是纯数字。 短横线()不能作为首尾字符。 密码 邮箱授权码。 说明 授权码是邮箱推出的,用于第三方客户端登录的专用密码。 收件人 设置收件箱。 邮箱格式localpart @domain: localpart:字符串形式,长度1~64,可包含字母、数字、特殊字符(!
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        邮件通知
      • 其他问题
        当记录值有多个IP地址时,域名是如何解析的? 当解析记录的“值”包含多个IP地址时,域名解析会返回所有的IP地址,但返回IP地址的顺序是随机的,浏览器默认取第一个返回的IP地址作为解析结果。根据大量测试数据显示,解析到各IP地址的比例接近相等。 内网DNS并发有什么限制? 为保证内网域名的解析效率,内网DNS服务器会限制来自单个IP地址的解析流量,QPS最大不能超过2000。如果某个服务器请求DNS解析的频率特别高,超出了正常的业务访问量,即QPS超过2000,则超出部分的解析请求将会被清洗,内网DNS服务器将不会处理超出的这部分解析请求。 DNS是否同时支持IPv4和IPv6解析? NS可以同时支持IPv4解析和IPv6解析。您可以在DNS上为域名同时添加A类型和AAAA类型的解析记录,实现IPv4和IPv6的解析。 例如,为域名example.com同时添加如下记录: 域名 记录集类型 记录集值 www.example.com A 192.168.1.2 www.example.com AAAA 2407:c080:0:ffff:ffff:fffe:0:1 怎样设置弹性云主机的私网IP的反向解析? 反向域名解析提供通过IP地址查找域名的功能。 如果要设置ECS服务器私网IP的反向解析,可以通过在创建内网域名之后添加PTR记录集实现。 设置私网IP的反向解析,其域名格式是x.x.x.x.inaddr.arpa。 说明 inaddr.arpa是反向解析的顶级域。 例如,私网IP是192.168.1.10,其反向域名格式是10.1.168.192.inaddr.arpa。 可以创建内网域名192.inaddr.arpa,然后添加10.1.168.192.inaddr.arpa的PTR记录集来实现设置该私网IP的反向解析记录。
        来自:
        帮助文档
        内网DNS
        常见问题
        其他问题
      • 登录Windows云主机时报错:0x112f
        本文主要介绍登录Windows云主机时报错:0x112f 怎么处理。 登录Windows云主机时,系统报错,错误代码为“0x112f”,如下图所示。 图 协议错误(代码 0x112f) 可能原因 云主机内存不足。 处理方法 方法一(推荐): 变更规格,升级云主机的CPU、内存大小。变更规格的方法,请参见变更规格通用操作。 方法二: 开启虚拟内存,获取云主机的空闲内存。 开启虚拟内存的方法,请参见怎样配置Windows弹性云主机的虚拟内存?。 说明 该方法会导致磁盘I/O性能下降,如非必要,不推荐使用。
        来自:
      • 数据面ebpf加速
        开启方法 登录服务网格控制台后,在 网格优化中心 > 数据面ebpf中,选择集群后,点击“开启数据面ebpf加速”即可。 如果开启时存在节点不符合以上条件,页面会进行报错,您仍可以选择开启,开启后再升级内核或者切换cgroup为v2。在此之前,加速功能不生效,但是不会对原业务产生不良影响。 启用验证 开启成功后,会产生DaemonSet,查看DaemonSet状态可以确认ebpf挂载点是否已经成功挂载。即使DaemonSet已经成功拉起,还需要进一步确认容器是否正常启动。 如图中所示,点击pod也可以展开容器信息,可以通过状态或启动日志判断执行结果。 程序成功挂载后,网络转发是否生效可以通过日志确认 查看bpf日志方法:先到达相应的集群node上 sudo cat /sys/kernel/debug/tracing/tracepipe(这个是管道) sudo cat /sys/kernel/debug/tracing/trace(这个是有限文本) 转发是否成功,通过日志查看,出现以下关键字with eBPF successfully表示转发成功了。 python552600 [007] d... 172606.097546: bpftraceprintk: [debug] redirect 4183 bytes with eBPF successfully
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        数据面ebpf加速
      • 密钥Secret的安全使用
        避免使用ServcieAccount Secret Token访问集群 Kubernetes 1.21以前版本的集群中,Pod中获取token的形式是通过挂载ServiceAccount的Secret来获取的,这种方式获得的token是永久的,Pod被删除后token仍然存在Secret中,一旦泄露可能导致安全风险。该方式在1.21及以上的版本中不再推荐使用,并且根据社区版本迭代策略,在1.25及以上版本的集群中,ServiceAccount将不会自动创建对应的Secret。 Kubernetes 1.21及以上版本的集群中,直接使用TokenRequest API获得token,并使用投射卷(Projected Volume)挂载到Pod中。使用这种方法获得的token具有固定的生命周期(默认有效期为1小时),在到达有效期之前,Kubelet会刷新该token,保证Pod始终拥有有效的token,并且当挂载的Pod被删除时这些token将自动失效。该方式通过Bound ServiceAccount TokenVolume特性实现,能够提升服务账号(ServiceAccount)token的安全性,Kubernetes 1.21及以上版本的集群中会默认开启。 为了帮助用户平滑过渡,社区默认将Token有效时间延长为1年,1年后token失效,不具备证书reload能力的client将无法访问APIServer,建议使用低版本client的用户尽快升级至高版本,否则业务将存在故障风险。 基于Secret的ServiceAccount Token由于token由于具有上述的安全风险。1.23版本以及以上版本云容器引擎集群推荐使用Bound Servcie Account Token,该方式支持设置过期时间,并且和Pod生命周期一致,可减少凭据泄露风险。例如: apiVersion: apps/v1 kind: Deployment metadata: name: tokenexample namespace: tokenexample spec: replicas: 1 selector: matchLabels: app: tokenexample label: tokenexample template: metadata: labels: app: tokenexample label: tokenexample spec: serviceAccountName: boundsatoken containers: image: nginx imagePullPolicy: Always name: tokenexample volumes: name: testsecurity projected: defaultMode: 420 sources: serviceAccountToken: expirationSeconds: 3600 path: token configMap: items: key: ca.crt path: ca.crt name: kuberootca.crt downwardAPI: items: fieldRef: apiVersion: v1 fieldPath: metadata.namespace path: namespace
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        安全
        密钥Secret的安全使用
      • Redis5.0命令
        本章节主要介绍DCS Redis5.0命令的兼容性,包括支持命令列表,禁用命令列表。命令的具体详细语法,请前往Redis官方网站查看。 DCS Redis5.0基于开源5.0.14版本进行开发,兼容开源的协议和命令。 本章节主要介绍DCS Redis5.0命令的兼容性,包括支持命令列表,禁用命令列表。命令的具体详细语法,请前往Redis官方网站查看。 DCS Redis缓存实例支持Redis的绝大部分命令,任何兼容Redis协议的客户端都可以访问DCS。 因安全原因,部分Redis命令在分布式缓存服务中被禁用,具体请见Redis5.0禁用的命令。 DCS集群实例支持多个key,但不支持跨slot访问的Redis命令列表,如实例受限使用命令所示。 部分Redis命令使用时有限制,具体请见部分命令使用限制。 Redis5.0支持的命令 下表列举了Redis 5.0单机、主备、Cluster集群实例支持的命令。 下表列举了Redis 5.0 proxy集群支持的命令。 下表列举了Redis 5.0读写分离支持的命令。 说明 Redis高版本的命令,在低版本中不被兼容。判断DCS Redis是否支持某个命令,可通过在Rediscli执行该命令,如果得到(error)ERR unknown command ‘xxx’的提示,则说明不支持该命令。 Redis 5.0 Cluster版本集群实例使用pipeline时,要确保管道中的命令都能在同一分片执行。 表 Redis5.0 单机、主备、Cluster集群支持命令清单 [Keys](
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        开源命令兼容性
        Redis5.0命令
      • 基本功能操作
        前提条件 已在管理控制台中创建“弹性负载均衡”实例。 1. 登录管理控制台首页,在服务列表中选择“网络 > 弹性负载均衡”。 2. 单击右上角的“创建弹性负载均衡”。 说明: CCE中的负载均衡 ( LoadBalancer )访问类型使用弹性负载均衡 ELB提供网络访问,存在如下产品约束: 自动创建的ELB实例建议不要被其他资源使用,否则会在删除时被占用,导致资源残留。 创建Ingress 您可以在创建工作负载时通过CCE控制台设置访问方式,本节以创建一个nginx工作负载并添加Ingress类型的Service为例进行说明。 步骤 1 创建工作负载,详细步骤请参见创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet)。 若创建工作负载时,部署了“节点访问( NodePort )”类型的Service,请直接执行步骤3。 若创建工作负载时,未部署“节点访问( NodePort )”类型的Service,请先执行步骤2。 步骤 2 (可选)若创建工作负载时,未配置“节点访问 ( NodePort )”,请执行如下操作。 1. 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”。 2. 在Service页签下,单击“添加Service”。选择类型为“节点访问 ( NodePort )”。 − Service 名称:自定义服务名称,可与工作负载名称保持一致。 − 集群名称:选择需要添加Service的集群。 − 命名空间:选择需要添加Service的命名空间。 − 关联工作负载:单击“选择工作负载”,选择需要配置节点访问 ( NodePort )的工作负载名称,单击“确定”。 − 服务亲和: 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 − 端口配置: a、协议:请根据业务的协议类型选择。 b、容器端口:容器镜像中工作负载实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 c、访问端口:容器端口映射到节点私有IP上的端口,用私有IP访问工作负载时使用,端口范围为3000032767,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 3. 单击“创建”,节点访问方式设置成功。 步骤 3 添加Ingress类型的Service。 1. 单击CCE左侧导航栏的“资源管理 > 网络管理”。 2. 在Ingress页签下,单击“添加Ingress”。 − Ingress 名称:自定义Ingress名称,例如ingressdemo。 − 集群名称:选择需要添加Ingress的集群。 − 命名空间:选择需要添加Ingress的命名空间。 − 负载均衡配置:Ingress使用弹性负载均衡服务(ELB)的负载均衡器提供七层网络访问。 说明: 1. ingress创建后请在CCE页面对所选ELB实例进行配置升级和维护,否则可能导致ingress服务异常。 2. 自动创建的ELB实例尽可能不要被其他ingress或者service使用,否则可能导致资源残留。 负载均衡:负载均衡实例需与当前集群处于相同VPC且为相同公网或私网类型。 请根据业务需求选择“公网”或“私网”。公网支持自动创建和使用已有负载均衡实例两种方式。私网:支持自动创建和使用已有负载均衡实例两种方式。 更改配置:选择“公网 > 自动创建”时,单击规格配置下的“更改配置”,可修改待创建的负载均衡实例的名称、规格、计费模式和带宽。 − 监听器配置:Ingress为负载均衡器配置监听器,监听器对负载均衡器上的请求进行监听,并分发流量。 a、对外协议:支持HTTP和HTTPS。 b、对外端口:开放在负载均衡服务地址的端口,可任意指定。 若选择启用“对接Nginx”后,将默认开启80和443端口,此处“对外端口”参数项将不显示。 c、服务器证书:请选择密钥证书。 须知: 选择HTTPS协议时,才需要创建密钥证书ingresstestsecret.yaml。创建密钥的方法请参见创建密钥。 同一个ELB实例的同一个端口配置HTTPS时,一个监听器只支持配置一个密钥证书。若使用两个不同的密钥证书将两个Ingress添加到同一个ELB下的同一个监听器,ELB侧实际只生效最初的证书。 − 转发策略配置:请求的访问地址与转发规则匹配时(转发规则由域名、URL组成),此请求将被转发到对应的目标Service处理。 说明: 服务负载均衡配置中可更改ELB实例的分配策略类型、会话保持、健康检查等内容,请勿在ELB服务修改相关信息。 − 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 − URL匹配规则: 前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1,/healthz/v2。 精确匹配:表示精准匹配,只有完全匹配上才能生效。例如映射URL为/healthz,则必须为此URL才能访问。 正则匹配:可设定映射URL规范,例如规范为/[AZaz09.]+/test。只要符合此规则的URL均可访问,例如/abcA9/test,/v1Ab/test。正则匹配规则支持POSIX与Perl两种标准。 − URL:需要注册的访问路径,例如:/healthz。 − 目标Service:请选择已有Service或新建Service。页面列表中仅支持选择“节点访问 ( NodePort )” 类型的Service,该查询结果已自动过滤。 − Service访问端口:可选择目标Service的访问端口。 − 服务负载均衡配置:该配置是基于服务的配置,若有多条路由使用当前服务,这些路由将使用相同的服务负载均衡配置。 健康检查:默认不启用。请根据界面提示进行配置。 − 操作:可单击“删除”按钮删除该配置。 单击“添加转发策略”按钮可添加多条转发策略。 步骤 4 配置完成后,单击“创建”。 创建完成后,在Ingress列表可查看到已创建成功的Ingress。 步骤 5 访问工作负载(例如名称为defaultbackend)的“/healthz”接口。 方式一:负载均衡IP访问(需负载均衡访问的服务不能配置域名) 1. 获取defaultbackend“/healthz”接口的访问地址,访问地址有负载均衡实例、对外端口、映射URL组成,例如:10.154.73.151:80/healthz。 a. 在左侧导航栏选择“资源管理 > 网络管理”。 b. 在“Ingress”页签下,单击Ingress名称,可查看访问地址。 2. 在浏览器中输入“/healthz”接口的访问地址,如: 访问defaultbackend“/healthz”接口 方式二:域名访问 以ingress中已配置域名ingress.com为例。 1. 获取ingressdemo的域名与访问地址的IP、URL与端口。 a. 在左侧导航栏选择“资源管理 > 网络管理”。 b. 在“Ingress”页签下,可查看访问地址。 c. 单击Ingress名称,可查看域名。 2. 在本地主机的C:WindowsSystem32driversetchosts中配置访问地址的IP和域名,如下图: 3. 在浏览器中输入 更新Ingress 您可以在添加完Ingress后,更新此Ingress的端口、域名和路由配置。操作如下: 说明: Ingress创建后请避免在ELB服务的控制台中操作Ingress对接的ELB资源,如需修改请在CCE控制台中对所选ELB实例进行配置升级和维护,否则可能导致Ingress服务异常。 在CCE控制台中更新Ingress时,负载均衡配置中可更改ELB实例的分配策略类型、会话保持、健康检查等内容,请勿在ELB服务修改相关信息。 自动创建的ELB实例尽可能不要被其他Ingress或者Service使用,否则可能导致资源残留。 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”。在Ingress页签下,选择对应的集群和命名空间,单击待更新Ingress后方的“更新”。 步骤 2 在“更新Ingress”页面,更新如下参数: 监听器配置 对外端口:开放在负载均衡服务地址的端口,可任意指定。 转发策略配置 服务负载均衡配置: 单击展开后,可对如下参数进行设置: − 健康检查:默认开启。请根据界面提示进行配置。 单击“添加转发策略”按钮可添加多条转发策略。 − 域名:实际访问的域名地址。请确保所填写的域名已注册并备案,在Ingress创建完成后,将域名与自动创建的负载均衡实例的IP(即Ingress访问地址的IP部分)绑定。一旦配置了域名规则,则必须使用域名访问。 − URL匹配规则: a、前缀匹配:例如映射URL为/healthz,只要符合此前缀的URL均可访问。例如/healthz/v1,/healthz/v2。 b、精确匹配:表示精准匹配,只有完全匹配上才能生效。例如映射URL为/healthz,则必须为此URL才能访问。 c、正则匹配:可设定映射URL规范,例如规范为/[AZaz09.]+/test。只要符合此规则的URL均可访问,例如/abcA9/test,/v1Ab/test。正则匹配规则支持POSIX与Perl两种标准。 − URL:需要注册的访问路径,例如:/healthz。 − 目标Service:请选择已有Service或新建Service。页面列表中仅支持选择“节点访问 ( NodePort )” 类型的Service,该查询结果已自动过滤。Service访问端口:可选择目标Service的访问端口。 − 服务负载均衡配置:该配置是基于服务的配置,若有多条路由使用当前服务,这些路由将使用相同的服务负载均衡配置。详细配置请参见服务负载均衡配置.docx
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Ingress
        基本功能操作
      • 创建弹性云主机
        基础配置 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 此处我们选择按量付费。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。如果您需要购买多台云主机,建议选择不同可用区,实现容灾效果。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 设置虚拟私有云,您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 6. 设置“实例名称”和“主机名称”。其命名规则为: 参数 命名规则 实例名称 长度为263字符。 主机名称 Windows 系统,长度为 2~15 个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。其他操作系统(Linux 等),长度为 2~64 个字符,允许使用点号(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符()。不能以点号(.)或连字符()开头或结尾。修改主机名称需要重启生效。 7. (可选)设置云主机描述:您可以为云主机添加描述,方便备注和区分云主机。在云主机创建后,您可以通过“编辑云主机属性”对云主机描述进行修改。 8. 选择CPU架构,天翼云提供X86和ARM两种CPU架构,可以根据您的业务需求进行选择。 9. 选择规格,天翼云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同内存和CPU核数的弹性云主机。如果您对自身业务需要购买的云主机规格不明确,可以点击“常见业务场景选型推荐”,在帮助文档中查看不同场景所应该购买的主机规格。 10. 选择镜像 公共镜像:常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像:用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像:您将接受其他用户共享的私有镜像,作为自己的镜像进行使用。 安全产品镜像:仅用于加载部分安全产品服务。 应用镜像:与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。 说明 选择公有镜像时,用户可选择是否开启安全防护功能,关于安全防护功能的具体介绍可参考服务器安全卫士介绍。当前所有资源池云主机创建页支持开启免费版本安全防护,部分资源池支持开启企业版本安全防护,具体请以资源池实际情况为准。 弹性云主机创建成功后,将自动安装服务器安全卫士的Agent并开启防护,这个过程需要一定的时间,请耐心等待。 11. 设置“存储”。您可以为弹性云主机添加多块数据盘,系统盘大小目前默认为40GB。系统盘和数据盘可提供“普通IO”、“高IO”、“通用型SSD”、“超高IO”及“极速型SSD”等存储类型(不同资源池提供不同的存储类型)。 12. 单击“下一步:网络配置”。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 恢复OMS数据
        操作步骤 1.在FusionInsight Manager,选择“运维 > 备份恢复 > 备份管理” 。 2.在任务列表指定任务的“操作”列,选择“更多 > 查询历史”,打开备份任务执行历史记录。 在弹出的窗口中,在指定一次执行成功记录的“备份路径”列,单击“查看”,打开此次任务执行的备份路径信息,查找以下信息: “备份对象”表示备份的数据源。 “备份路径”表示备份文件保存的完整路径。 选择正确的项目,在“备份路径”手工选中备份文件的完整路径并复制。 3.选择“运维 > 备份恢复 > 恢复管理 > 创建 ”。 4.在“任务名称”填写恢复任务的名称。 5.在“恢复对象”选择“OMS”。 6.勾选“OMS”。 7.在“OMS”的“路径类型”,选择一个备份目录的类型。 选择不同的备份目录时,对应设置如下: “LocalDir”:表示备份文件保存在主管理节点的本地磁盘上。 选择此参数值,还需要配置“源端路径”,表示要恢复的备份文件。例如,“ 版本号数据源任务执行时间.tar.gz ”。 “LocalHDFS”:表示备份文件保存在当前集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端路径”:表示备份文件在HDFS中保存的完整路径。例如“ 备份路径/备份任务名任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “恢复时使用集群”:表示选择恢复任务执行时使用集群的名称。 “源NameService名称”:选择恢复任务执行时备份目录对应的NameService名称。默认值为“hacluster”。 “RemoteHDFS”:表示备份文件保存在备集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端NameService名称”:填写备份数据集群的NameService名称。可以输入集群内置的远端集群的NameService名称:haclusterX,haclusterX1,haclusterX2,haclusterX3,haclusterX4;也可输入其他已配置的远端集群NameService名称。 “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “源端NameNode IP地址”:填写备集群NameNode业务平面IP地址,支持主节点或备节点。 “源端路径”:填写备集群保存备份数据的完整HDFS路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “源集群”:选择恢复数据使用的Yarn队列所在的集群。 “队列名称”:填写备份任务执行时使用的Yarn队列的名称。需和集群中已存在且状态正常的队列名称相同。 “NFS”:表示将备份文件通过NFS协议保存在NAS中。选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “CIFS”:表示将备份文件通过CIFS协议保存在NAS中。选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “端口号”:填写CIFS协议连接NAS服务器使用的端口号,默认值为“445”。 “用户名”:填写配置CIFS协议时设置的用户名。 “密码”:填写配置CIFS协议时设置的密码。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “SFTP”:表示备份文件通过SFTP协议保存到服务器中。 选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写备份数据的服务器IP地址。 “端口号”:填写SFTP协议连接备份服务器使用的端口号,默认值为“22”。 “用户名”:填写使用SFTP协议连接服务器时的用户名。 “密码”:填写使用SFTP协议连接服务器时的密码。 “源端路径”:填写备份文件在备份服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “OBS”:表示将备份文件保存在OBS中。 选择此参数值,还需要配置以下参数: “源端路径”:填写备份文件在OBS中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 说明 MRS 3.1.0及之后版本才支持将备份文件保存到OBS。 8.单击“确定”保存。 9.在恢复任务列表已创建任务的“操作”列,单击“执行”,开始执行恢复任务。 恢复成功后进度显示为绿色。 恢复成功后此恢复任务不支持再次执行。 如果恢复任务在第一次执行时由于某些原因未执行成功,在排除错误原因后单击“重试”,重试恢复任务。 10.以omm用户分别登录主、备管理节点。 11.执行以下命令,重新启动OMS。 sh ${BIGDATAHOME}/omserver/om/sbin/restartoms.sh 提示以下信息表示命令执行成功: start HA successfully. 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新登录FusionInsight Manager表示重启OMS成功。 12.在FusionInsight Manager,选择“集群 > 待操作的集群名称 > 服务 > KrbServer > 更多 > 同步配置”,单击“确定”,等待KrbServer服务配置同步过程完成。 13.选择“集群 > 待操作集群的名称 > 更多 > 同步配置”,单击“确定”,等待集群配置同步成功。 14.选择“集群 > 待操作集群的名称 > 更多 > 重启”,输入当前登录的用户密码确认身份,单击“确定”,等待集群重启成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复OMS数据
      • 应用场景
        本小节介绍服务器安全卫士的应用场景。 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上解决入侵事件。有主机的地方就需要主机入侵检测。 发现新型漏洞 至今已积累30000+的高价值漏洞库,包括系统/应用漏洞、EXP/POC等大量漏洞,覆盖全网90%安全防护。同时,基于Agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。更新的补丁库以及Agent探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的危险。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        应用场景
      • 应用配置
        连通性探测(可选) 注意 不允许将相同应用地址关联到不同的连接器集群,系统会识别到当前的冲突情况,若选择统一关联连接器集群后 ,将调整冲突应用的原有关联连接器集群,若选择取消,则不保存当前冲突应用的的连接器集群关联配置。 您可以进行连通性探测探测配置,检测连接器到应用的访问连通性,保障应用配置的可用性。 字段 是否必填项 说明 探测地址 是 分类:域名、IP地址。 探测地址:仅支持单个域名或单个IP输入。 探测协议:支持HTTP、HTTPS、TCP、UDP,若配置WEB类型应用,默认初始化使用HTTP,HTTPS协议,以探测返回HTTP状态码为2xx和3xx则为正常,若配置网络类型应用,默认初始化使用TCP协议,以网络可达为正常。 探测路径:若应用地址需具体URL才可访问,则需配置URL路径,会拼接URL进行探测。 探测端口:仅支持输入1个端口号。 自动连通性探测 否 若开启自动连通性探测,会根据已勾选的触发条件后台自动进行探测,在您查看应用页面时刷新展示探测结果。开启自动探测需填写有效探测地址。 若有填写探测地址,则可在列表页点击探测按钮立即探测。 若未填写探测地址,则列表页应用连通性展示为未配置,无法立即探测。 连通性探测触发条件 否 探测地址变化:在重新保存应用配置后,会触发立即探测,默认勾选不支持取消。 关联连接器集群变化:在应用关联的连接器集群变化后,会触发立即探测,默认勾选不支持取消。 连接器实例升级后:在连接器实例升级后,会触发立即探测,默认勾选不支持取消。 周期性探测:开启后,根据所选择的探测周期执行探测任务,建议选择合适的探测周期,避免频繁探测影响业务,周期性探测可选择时间:1小时、6小时、12小时、24小时。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        应用配置
      • 设置邮件通知功能
        本节主要介绍设置邮件通知功能命令。 ./stor config set { i item } email [ { H smtphost } SMTPHOST ] [ { L ssl } SSLSTATUS ] [ { P smtpport } SMTPPORT ] [ { R receiveremail } RECEIVEREMAIL & ] [ { S senderemail } SENDEREMAIL { p password } PASSWORD ] { s status } STATUS [ T testemail ] 此命令用来设置邮件通知功能。 注意 如果邮件服务器地址是IPv6地址,为了确保邮件能发送成功,建议每台HBlock服务器上都有一个能连接到邮件服务器的IPv6地址。 参数 参数 描述 i email 或 item email 设置邮件通知功能。 H SMTPHOST 或 smtphost SMTPHOST 设置SMTP服务器。 取值:SMTP服务器域名或IP。 L SSLSTATUS 或 ssl SSLSTATUS 是否开启SSL功能: Enabled(on):开启SSL功能。 Disabled(off):禁用SSL功能。 默认值为Disabled(off)。 P SMTPPORT 或 smtpport SMTPPORT 设置SMPT端口号。整型,取值为[1, 65535],如果开启了SSL,默认端口号为465;如果未开启SSL,默认端口号为25。 R RECEIVEREMAIL 或 receiveremail RECEIVEREMAIL 设置收件箱。可以设置多个收件箱,邮箱之间使用英文逗号隔开。 邮箱格式localpart @domain: localpart:字符串形式,长度范围是1~64,可包含字母、数字、特殊字符(!
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        邮件设置
        设置邮件通知功能
      • 功能特性
        本文带您了解AI Store的功能特性。 弹性调度异构算力资源 提供多样化的AI算力资源,覆盖通用计算、智能计算、超级计算,支持按需分配、弹性伸缩和智能调度,赋能多场景业务创新。 通过场景化的方式购买算力,根据计费方式、资源池、算力规格进行选购,快速锁定目标。 标准化的模型服务能力 高效、标准化的API接口,支持高并发在线推理,保障企业级应用稳定运行。 模型服务丰富,包括DeepSeek、Qwen等市场主流大模型,提供高性能的模型调用服务。 价格具备市场竞争力,支持按Token、Token包等多种服务计费模式,提供极致性价比。 丰富的应用资源 聚合精选应用,覆盖政务、教育、医疗等行业,从智能体开发平台、知识库到大数据可视化。 既可满足“小而美”的个性化尝鲜,也能支撑“大而全”的企业级深度定制。 便捷的部署及服务流程 提供真正的"即开即用"体验,只需完成注册和购买流程,系统自动完成服务开通和配置,无需等待复杂的部署过程。 提供7×24健康巡检与客服值守,后续版本升级、补丁修复由平台负责。客户只需专注业务创新,无需为运维分心。
        来自:
        帮助文档
        AI Store
        产品介绍
        功能特性
      • QUIC在短视频场景下的最佳实践
        全站加速产品支持的QUIC类型 目前,天翼云全站加速产品同时支持IETF QUIC和GOOGLE QUIC,以方便不同的客户接入。 GOOGLE QUIC支持的版本号为Q043、Q046、Q050。 IETF QUIC支持的版本号为h329和h3v1,IETF QUIC是互联网标准版本,强烈建议您使用IETF QUIC。 适用场景 图片业务:可降低图片加载时间。 短视频业务:可提升视频秒开率,并且降低弱网环境卡顿率。 直播业务:可提升播放稳定性,降低因网络波动带来的卡顿率。 如何验证已在全站加速上开启QUIC功能 QUIC协议暂不支持客户自助开启,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 QUIC属于双边协议,需要客户端同步支持。如您已开通QUIC功能,可以使用Chrome浏览器或者基于Chrome内核的浏览器来访问对应网站域名,并在浏览器开启开发者工具进行抓包验证。目前较新版本的chrome浏览器已默认开启QUIC。 一般情况下,Chrome浏览器和服务器端协商使用QUIC协议要经过如下步骤: 1. 首次访问,客户端会先发起正常的TCP请求。 2. 服务端如果支持QUIC,会通过响应头部返回altsvc信息告知客户端自己支持QUIC及对应版本(如下图),其含义是服务器在443端口开启了QUIC,最大缓存时间是2592000秒(30天),支持的QUIC版本IQUIC。 3. 下次访问,客户端会同时发起TCP连接和QUIC连接进行竞速。 4. 一旦QUIC竞速连接获胜,则后续会采用QUIC协议发送请求,如果在浏览器进行抓包(快捷键F12打开开发者工具),可在Protocol列查看其具体的协议,如下图所示,这里显示的h3即表示采用的是IQUIC。 注意 如果没有Protocol列,右键点击Header Options,勾选Protocol列即可。 5. 如遇网络或服务器不支持QUIC,客户端标记QUIC为broken。 6. 传输中的QUIC请求立即用TCP进行重发。 7. 5min后尝试重试QUIC,下一次尝试增大到10min。 8. 一旦再次成功采用QUIC,会把broken标记取消。
        来自:
        帮助文档
        全站加速
        最佳实践
        QUIC在短视频场景下的最佳实践
      • 申请虚拟IP地址
        本文帮助您快速熟悉虚拟IP地址申请的操作方法。 操作场景 当需要设置虚拟IP地址为弹性云服务器所用时,可以通过在子网内申请虚拟IP地址的方式分配虚拟IP地址。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成VPC、子网的创建。 注意 标准裸金属不支持IPv6类型虚拟IP,请勿在标准裸金属子网内申请IPv6类型虚拟IP使用。 操作步骤 本文以华东1资源池为例: 方式一: 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文选择华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“虚拟IP”选项,在列表右侧点击“创建虚拟IP”。 5. 选择目标VPC及子网,创建对应类型的虚拟IP,支持手动分配和自动分配。 6. 单击“确定”按钮,即可完成虚拟IP地址的申请。 参数 说明 虚拟IP名称 定义虚拟IP的名称 虚拟私有云 选择虚拟IP所属的VPC 子网 选择虚拟IP所属的子网 IP类型 选择虚拟IP类型,支持IPv4和IPv6 创建方式 选择虚拟IP地址的分配方式。 自动分配:系统将自动分配IP地址。 手动分配:系统将根据您手动填写的地址分配IP地址。 描述 虚拟IP的描述信息,非必填 方式二: 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文选择华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击需要创建虚拟IP的子网。 5. 进入子网详情界面,点击“虚拟IP”页签,点击申请“虚拟IP地址”。 6. 在弹窗中配置相关信息,相关配置参数信息如下: 参数 说明 IP类型 支持IPv4和IPv6,IPv6仅在子网支持IPv6的开放区域可配置 创建方式 选择虚拟IP地址的分配方式。 自动分配:系统将自动分配IP地址。 手动分配:系统将根据您手动填写的地址分配IP地址。 备注 虚拟IP的描述信息,非必填信息 7. 单击“确定”按钮,即可完成虚拟IP地址的申请。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        申请虚拟IP地址
      • 权限管理
        DCS自定义策略 如果系统预置的DCS权限,不满足您的授权要求,可以创建自定义策略。 DCS的支持自定义策略授权项如下表所示。 DCS授权项明细 权限 授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建缓存实例 dcs:instance:create √ √ 查询指定实例 dcs:instance:get √ √ 修改实例信息 dcs:instance:modify √ √ 删除实例 dcs:instance:delete √ √ 缓存实例扩容 dcs:instance:scale √ √ 查询实例列表 dcs:instance:list √ √ 查询实例配置信息 dcs:instance:getConfiguration √ √ 修改实例配置信息 dcs:instance:modifyConfigureation √ √ 重启实例或清空数据 dcs:instance:modifyStatus √ √ 修改实例密码 dcs:instance:modifyAuthInfo √ √ 备份实例数据 dcs:instance:backupData √ √ 恢复实例数据 dcs:instance:restoreData √ √ 查询备份任务 dcs:instance:getDataBackupLog √ √ 查询恢复任务 dcs:instance:getDataRestoreLog √ √ 删除备份文件 dcs:instance:deleteDataBackupFile √ √ 查询实例后台任务 dcs:instance:getBackgroundTask √ √ 删除后台任务 dcs:instance:deleteBackgroundTask √ √ 重置实例密码 dcs:instance:resetAuthInfo √ √ 下载备份文件 dcs:instance:downloadBackupData √ √ 实例数据迁移 dcs:instance:migrateData √ √ Web CLI dcs:instance:webcli √ √ 创建迁移任务 dcs:migrationTask:create √ X 修改迁移任务配置或停止迁移任务 dcs:migrationTask:modify √ X 删除迁移任务 dcs:migrationTask:delete √ X 查询迁移任务列表 dcs:migrationTask:list √ X 查询迁移任务详情 dcs:migrationTask:get √ X 诊断实例 dcs:instance:diagnosis √ √ 查询参数模板列表 dcs:template:list √ X 创建参数模板 dcs:template:create √ X 实例主备倒换 dcs:instance:swap √ √ 修改实例白名单信息 dcs:whitelist:modify √ √ 获取实例白名单列表 dcs:whitelist:list √ √ 创建实例访问帐号 dcs:aclaccount:create √ √ 删除实例访问帐号 dcs:aclaccount:delete √ √ 修改实例访问帐号信息 dcs:aclaccount:modify √ √ 获取实例访问帐号列表 dcs:aclaccount:list √ √ 查询慢日志列表 dcs:slowlog:list √ √ 查询参数模板 dcs:template:get √ X 查询任务进度 dcs:job:get √ √ 查看实例审计日志 dcs:auditlog:get √ √ 查询实例升级信息 dcs:instance:getUpgradeInfo √ √ 查询实例SSL信息 dcs:ssl:get √ √ 重建域名解析 dcs:domainname:rebuild √ √ 实例间交换IP地址 dcs:migrationTask:exchangeIp √ X 实例交换IP后回滚 dcs:migrationTask:rollbackIp √ X Kill Redis会话 dcs:clients:kill √ √ 修改参数模板 dcs:template:modify √ X 开启或关闭公网域名解析 dcs:publicdomainname:update √ √ 删除参数模板 dcs:template:delete √ X 释放历史域名解析 dcs:histroydomainname:release √ √ 升级实例版本 dcs:instance:upgrade √ √ 分析实例的大key或者热key dcs:instance:analyze √ √ 开启或关闭实例审计日志 dcs:auditlog:modify √ √ 开启或关闭客户端ip透传 dcs:clientiptrans:modify √ √ 修改实例SSL信息 dcs:ssl:modify √ √ 查询Redis会话列表 dcs:clients:list √ √ 目前云服务平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 本章为您介绍常用的DCS自定义策略样例。 说明 由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的细粒度策略后,大概需要等待5分钟细粒度策略才能生效。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        权限管理
      • 术语解释
        安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的绝对安全或危险,仅作为资产遭受攻击严重程度的参考。 资源 天翼云在市场营销、客户服务过程中的物理类或者逻辑类事物,比如设备、IP、端口等,也包括天翼云在营销过程中通过买卖或赠送给客户的某类实物。 主备实例 在单机实例基础上增强高可用性。主备实例具有以下特征: 1.实例包含一个主节点和一个备节点,支持数据持久化。 2.主备节点通过数据同步的方式保持一致。 3.备节点对用户不可见,不支持客户端直接读写数据。 4.当主节点故障后,备节点自动升级为主节点,无需用户操作。 域名 域名是由一串用“点”分隔的字符组成的Internet上某一台计算机或计算机组的名称,如www.abc.com。 账号 用户注册天翼云后自动创建,该账号对其所拥有的资源具有完全的访问权限。 按需计费 一种常见计费模式,按用户实际使用量计费。 按需转包周期 将已购买产品的计费模式从按需转为包周期。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        术语解释
      • 设置安全组
        本文主要内容介绍设置安全组 操作场景 为了保障数据库的安全性和稳定性,在使用文档数据库实例之前,您需要开通需访问数据库的IP地址和端口。本文将主要介绍设置安全组的操作步骤。 注意事项 安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和文档数据库可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当文档数据库服务加入该安全组后,即受到这些访问规则的保护。 当需要从安全组外访问安全组内的文档数据库时,需要为安全组添加相应的入方向规则。 操作步骤 步骤 1 在“实例管理”页面,选择指定的集群实例,单击实例名称。 步骤 2 在左侧导航树,单击“连接管理”。 步骤 3 在“安全组”区域,选择“入方向规则”页签,单击“添加规则”,弹出添加入方向规则窗口。选择“出方向规则”页签,单击“添加规则”,弹出添加出方向规则窗口。 单击,可以依次增加多条规则。 步骤 4 根据界面提示配置安全组规则。 表 参数说明 参数 说明 取值示例 ::: 协议 网络协议。支持全部放通、自定义协议、“TCP”、“UDP”、“ICMP”、“SSH”等协议。 TCP 端口 允许远端地址访问弹性云主机或外部设备的指定端口。 8635 类型 IP地址类型,目前支持IPv4和IPv6 IPv6地址:2001:0db8:3c4d:0015:0000:0000:1a2f:1a2b 源地址和目的地址 支持IP地址和安全组。 IP地址:该安全组规则在指定的IP地址范围生效。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) 安全组:该规则授权特定安全组中的弹性云主机访问本安全组中的文档数据库,即该规则放通特定安全组中的弹性云主机所有的IP地址。 192.168.10.0/24 default
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        设置安全组
      • 扩容与类型变更
        Redis实例是否支持版本升级,如Redis 4.0升级到Redis 5.0? 目前暂不支持跨版本升级 实例规格变更是否需要关闭或重启实例? 当实例处于运行中的状态,即可进行规格变更,不会进行实例资源的关闭、重启操作。 Redis实例类型变更失败的原因 当Redis实例处于运行中状态才可执行实例类型变更操作,请检查是否有其他任务正在执行,如扩容、删除、重启等操作。如有其他任务执行,请稍后重试。 Redis集群实例如何内存不变,只扩分片数? 目前仅cluster单机、cluster主备可支持只扩分片数,不变更内存;其余架构暂不支持只修改分片数量。 集群实例是否支持单分片扩容? 目前仅cluster单机、cluster主备可支持对单分片容量扩容;其余架构暂不支持针对单分片容量扩容,仅支持对整个集群进行扩容,如需对集群进行扩容,请参考实例生命周期管理扩容 在维护时间窗内对实例进行扩容或类型变更是否有业务中断? 若在维护时间内进行扩容,可能会造成短时间的业务中断。 Cluster集群实例进行规格扩容后,Lettuce客户端连接异常问题 在实例扩容后分片数有变化,槽位(Slot)会发生变化,部分槽位迁移到新分片上, 使用lettuce客户端连接Cluster实例,客户端访问新分片时会出现 Connection to xxx not allowed. 问题 详情可参考Lettuce社区。 解决方案:开启Cluster集群自动刷新拓扑配置。 ClusterTopologyRefreshOptions topologyRefreshOptions ClusterTopologyRefreshOptions.builder() // 每隔time毫秒周期性刷新 .enablePeriodicRefresh(Duration.ofMillis(time)) // MOVED重定向, ASK重定向, 重连, 未知节点(since 5.1), 槽位不在当前所有分片中(since 5.2),当出现这五种情况时会触发自适应刷新 .enableAllAdaptiveRefreshTriggers() .build();
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        扩容与类型变更
      • 使用指南
        2.客户端登录 (1)软模块登录 登录时,右下加出现量子安全提示 (2)量子安全盾登录 量子安全盾首次使用,通过手机验证码进行激活(如下图),激活成功后继续登录 桌面检测到量子安全盾拔出,自动退出用户登录。 3.特别说明 (1)试用政策 试用期内不限用户数量 有效期至2026年12月31日 (2)使用要求 客户端需升级至V3.1.1及以上版本 暂不支持Web客户端访问 客户端需在互联网环境下使用 扫码登录和企业登录暂时不支持量子安全登录
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        量子安全加密
        使用指南
      • 查看文件列表
        参数 解释说明 文件名称/路径 Helm chart文件名称,以.yaml为后缀。 Helm 是一个 Kubernetes 包管理工具,它允许你定义、安装和升级 Kubernetes 应用程序。Helm 使用一种被称为 Helm Charts 的打包格式,它包含了在 Kubernetes 中部署应用程序所需的所有资源和配置信息。 资源名称 Helm chart文件所属资源的名称。 资源类型 Helm chart文件所属资源的类型。 版本 Helm chart文件的版本。 文件来源 文件分为本地上传、Helm同步。 扫描状态 扫描状态分为待扫描、扫描中、扫描完成和扫描失败。 风险等级 风险等级分为未知、高风险、中风险、低风险、无风险,未知代表该文件未经过扫描。 添加时间 添加或发现该Helm chart文件的时间。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        查看文件列表
      • 欠费说明
        本章节介绍数据库安全欠费说明 欠费说明 对于包年/包月DBSS资源,用户已经预先支付了资源费用,因此在帐户出现欠费的情况下,已有的包年/包月DBSS资源仍可正常使用。然而,对于涉及费用的操作,如新购DBSS、升级DBSS规格、续费订单等,用户将无法正常进行。 说明 天翼云根据客户等级定义了不同客户的宽限时间和保留时长。 欠费后需要及时充值,您可以在管理中心>费用中心中点击“充值”按钮进行续费,并且可以设置“可用额度预警”功能,当可用额度、通用代金券和现金券的总额度低于预警阈值时,系统自动发送短信和邮件提醒。
        来自:
        帮助文档
        数据库安全
        计费说明
        欠费说明
      • 创建伸缩组
        参数 解释 取值样例 区域 区域也称为Region。创建的伸缩组所在的区域。 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 可用区 可用区也称为AZ(Availability Zone)。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高应用的高可用性,建议您将云服务器创建在不同的可用区内。 如果您需要较低的网络时延,建议您将云服务器创建在相同的可用区内。 如果您选择多个可用区,为提高应用的高可用性,您的云主机会被均匀的创建在不同的可用区内。 名称 创建的伸缩组的名称。 伸缩组名称(1~64个字符)只能由中文、英文字母、数字、下划线、和中划线组成。 最大实例数 最大实例数是指伸缩组中云主机个数的最大值。 1台 期望实例数 期望实例数是指伸缩组中期望的云主机数量。 创建后可以手工修改该值,修改该值就会触发一次弹性伸缩活动。 0台 最小实例数 最小实例数是指伸缩组中云主机个数的最小值。 0台 虚拟私有云 弹性云主机使用的网络是虚拟私有云(VPC)提供的。 同一伸缩组内的弹性云主机均属于该VPC。 子网 您最多可以选择五个子网,伸缩组会自动为创建的实例绑定所有网卡。您选择的第一个子网默认作为云主机的主网卡,其它子网作为云主机的扩展网卡。 自动分配IPv6地址:当且仅当选择支持IPv6的AZ、且VPC子网开启了IPv6功能时,该参数可见。子网如何开启IPv6功能,请参见《虚拟私有云用户指南》。系统默认分配IPv4地址,勾选后,网卡的IP地址为IPv6类型。在同一VPC内,云主机通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时云主机可以使用IPv6地址访问互联网。 实例移除策略 实例优先被移除的策略。当满足条件时,会触发实例移除活动,包括如下四种方式: 根据较早创建的配置较早创建的实例:根据“较早创建的配置”较早创建的“实例”优先被移除伸缩组。 根据较早创建的配置较晚创建的实例:根据“较早创建的配置”较晚创建的“实例”优先被移除伸缩组。 较早创建的实例:创建时间较早的实例优先被移除伸缩组。 较晚创建的实例:创建时间较晚的实例优先被移除伸缩组。 说明: 当可用区不均衡时,移出实例时会优先保证可用区均衡。 手动移入伸缩组的云主机不会遵循“实例移除策略”的要求,实例移除优先级最低,且移除时,系统不会删除该云主机。当有多个手工加入伸缩组的云主机时,移除规则是:先进先出。 弹性IP 若伸缩组的伸缩配置使用了弹性IP,在进行扩容活动时,会给创建出来的云主机绑定一个弹性IP。若选择“释放”,当进行缩容活动时,会将云主机上的弹性IP释放,否则仅做解绑定操作,保留弹性IP资源。 健康检查方式 健康检查会将异常的云主机从伸缩组中移除,并重新创建新的云主机,伸缩组的健康检查方式包括以下几种: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、删除都是云主机异常状态。默认为此选项,伸缩组会定期使用云主机健康检查结果来确定每个云主机的运行状况。如果未通过云主机健康检查,则伸缩组会将该云主机移出伸缩组。 负载均衡健康检查:是指根据ELB对云主机的健康检查结果进行的检查。只有当伸缩组使用弹性负载均衡器时,您才可以选择“负载均衡健康检查”,所有监听器下检测到的云主机状态必须均为正常,否则伸缩组会将该云主机移出伸缩组。 健康检查间隔 伸缩组执行健康检查的周期。您可以根据实际情况设置合理的健康检查间隔。 5分钟 通知方式 可选参数。如果勾选此项,伸缩组进行伸缩活动后,系统将以邮件形式通知用户本次弹性伸缩伸缩活动的结果。通知邮箱为用户注册时填写的邮箱信息。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        创建伸缩组
      • 通用计算增强型C7
        本节包含了通用计算增强型C7弹性云主机的概述、规格。 概述 C7型云主机搭载第三代英特尔® 至强® 可扩展处理器,在性能、安全、稳定性等方面全面升级,最大核数升级至128U,内存频率升级至3200MHz,支持安全启动,提供安全可信的云上环境。 类型 CPU基频/睿频 CPU型号 C7 2.8GHz/3.5GHz 8378C 表 C7型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 辅助网卡个数上限 云硬盘基础带宽/突发带宽(Gbps) 云硬盘最大IOPS(万) 虚拟化类型 c7.large.2 2 4 4/0.8 40 50 2 2 16 1.5/6 16 基于QingTian架构的极简虚拟化 c7.xlarge.2 4 8 8/1.6 80 50 2 3 32 2/6 16 基于QingTian架构的极简虚拟化 c7.2xlarge.2 8 16 15/3 150 100 4 4 64 3/6 16 基于QingTian架构的极简虚拟化 c7.3xlarge.2 12 24 17/5 200 150 4 6 96 4/6 16 基于QingTian架构的极简虚拟化 c7.4xlarge.2 16 32 20/6 280 150 8 8 128 5/6 16 基于QingTian架构的极简虚拟化 c7.6xlarge.2 24 48 25/9 400 200 8 8 192 6/无 16 基于QingTian架构的极简虚拟化 c7.8xlarge.2 32 64 30/12 550 300 16 8 256 8/无 16 基于QingTian架构的极简虚拟化 c7.12xlarge.2 48 96 35/18 750 400 16 8 256 10/无 16 基于QingTian架构的极简虚拟化 c7.16xlarge.2 64 128 36/24 1000 500 28 8 256 16/无 16 基于QingTian架构的极简虚拟化 c7.24xlarge.2 96 192 40/36 1100 800 32 8 256 20/无 22.5 基于QingTian架构的极简虚拟化 c7.32xlarge.2 128 256 42/40 1200 1000 32 8 256 24/无 30 基于QingTian架构的极简虚拟化 c7.large.4 2 8 4/0.8 40 50 2 2 16 1.5/6 16 基于QingTian架构的极简虚拟化 c7.xlarge.4 4 16 8/1.6 80 50 2 3 32 2/6 16 基于QingTian架构的极简虚拟化 c7.2xlarge.4 8 32 15/3 150 100 4 4 64 3/6 16 基于QingTian架构的极简虚拟化 c7.3xlarge.4 12 48 17/5 200 150 4 6 96 4/6 16 基于QingTian架构的极简虚拟化 c7.4xlarge.4 16 64 20/6 280 150 8 8 128 5/6 16 基于QingTian架构的极简虚拟化 c7.6xlarge.4 24 96 25/9 400 200 8 8 192 6/无 16 基于QingTian架构的极简虚拟化 c7.8xlarge.4 32 128 30/12 550 300 16 8 256 8/无 16 基于QingTian架构的极简虚拟化 c7.12xlarge.4 48 192 35/18 750 400 16 8 256 10/无 16 基于QingTian架构的极简虚拟化 c7.16xlarge.4 64 256 36/24 1000 500 28 8 256 16/无 16 基于QingTian架构的极简虚拟化 c7.24xlarge.4 96 384 40/36 1100 800 32 8 256 20/无 22.5 基于QingTian架构的极简虚拟化 c7.32xlarge.4 128 512 42/40 1200 1000 32 8 256 24/无 30 基于QingTian架构的极简虚拟化 说明 C7型云主机仅支持使用SCSI磁盘模式挂载磁盘,不支持使用VBD磁盘模式挂载磁盘。磁盘标识为wwn号。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C7
      • 实例使用规范
        本章节主要介绍RDSPostgreSQL实例使用规范。 实例可用性 建议开通产品实例时,充分考虑业务使用应用场景,保持实例服务器有一定的资源冗余,如磁盘、CPU、内存等,保证正常使用率不超过70%,防止因资源问题导致Out Of Memory、磁盘耗尽、CPU飙高等异常问题。 建议生产系统使用的数据库选用主备类型,保证高可用。 建议开启周期性全量+增量备份,保证备份机空间足够且不小于实例磁盘。 建议根据需要修改主备实例的数据同步模式,如要保证数据不丢失,可设置为同步模式;如要保证业务响应速度快,可以设置为异步模式。 建议根据资源使用情况,及时升级实例配置,如磁盘扩容、系列升配和CPU/内存升配,保证实例可用性。 实例运维 及时清理无用复制槽,防止复制槽阻塞影响日志回收。 及时VACUUM,尤其是在大批量数据操作场景下。 删除和修改记录时,需要先执行SELECT,确认无误才能提交执行。 及时清理无用的空闲连接,同时业务侧应该避免连接长时间不释放。 建议定期监控数据库事务ID的大小,以免数据库已使用的事务ID大小超过20亿,导致数据库强制关闭。 安全访问 尽量避免通过公网访问数据库,如需公网连接必须要先绑定公网EIP,并严格管理白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用规范概览
        实例使用规范
      • 排查内存使用率高问题
        本页介绍了排查内存使用率高问题方式与解决方案。 内存使用率高问题排查方式与解决方案: 1. 使用【监控图表】的【内存】进行查看。 2. 解决方案: 1. 控制并发连接数。连接数据库时,需要计算业务一共有多少个客户端, 每个客户端配置的连接池大小是多少,总的连接数不宜超过当前实例能承受的最大连接数的80%。连接太多会导致内存和多线程上下文的开销增加,影响请求处理延时。 2. 建议配置连接池,连接池最大不要超过200。 3. 降低单次请求的内存开销,例如通过创建索引减少集合的扫描、内存排序等。 4. 在连接数合适的情况下内存占⽤持续增⾼,建议升级内存配置,避免可能存在内存溢出和大量清除缓存而导致系统性能急剧下降。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        排查内存使用率高问题
      • 资源报表
        本文为您介绍分布式消息服务MQTT的操作指南资源报表。 分布式消息服务MQTT提供连接数、生产关系数、Topic数、收发tps等历史指标数据的查询。 每分钟生产消息数查询 每分钟消费消息数查询 MQTT连接数查询 MQTT Topic数查询 MQTT订阅数查询 MQTT消息丢弃数查询 统计MQTT连接数、订阅数、生产消费消息数可以帮助: 性能监控: MQTT连接数、订阅数、生产消费消息数统计可以帮助您监控MQTT代理服务器的性能。通过实时查看MQTT连接数、订阅数、生产消费消息数,您可以确定代理服务器是否正常运行,以及是否需要进行性能调整或升级硬件资源。 故障检测: MQTT连接数、订阅数、生产消费消息数统计可以帮助您及早发现可能的故障。如果MQTT连接数、订阅数、生产消费消息数突然增加或减少,可能表明存在连接问题、设备故障或网络问题。这有助于快速识别和解决问题,减少系统停机时间。 资源规划: 了解MQTT连接数、订阅数、生产消费消息数的历史趋势和峰值可以帮助您进行资源规划。如果MQTT连接数、订阅数、生产消费消息数经常超过MQTT代理服务器的容量,您可能需要增加服务器资源或考虑负载均衡来确保系统的可伸缩性。 安全监控: MQTT连接数、订阅数、生产消费消息数统计可以用于安全监控。异常的MQTT连接数、订阅数、生产消费消息数可能表示潜在的安全风险,例如恶意攻击或未经授权的设备连接。通过MQTT连接数、订阅数、生产消费消息数统计,您可以及时发现这些问题并采取适当的安全措施。 优化性能: MQTT连接数、订阅数、生产消费消息数统计还可以用于优化性能。通过分析MQTT连接数、订阅数、生产消费消息数的模式和行为,您可以识别出哪些设备或主题产生了高连接负载,从而可以采取措施来优化系统的设计和配置。 合规性要求: 对于某些行业,例如物联网和金融领域,合规性要求可能需要跟踪和报告MQTT连接数、订阅数、生产消费消息数。MQTT连接数、订阅数、生产消费消息数统计可以帮助您满足这些合规性要求,并生成必要的报告。 综上所述,连接数、订阅关系数、主题数统计在监控、故障检测、资源规划、安全监控、性能优化和合规性要求方面都具有重要作用。它们提供了对MQTT系统运行状况的关键洞察,帮助您保持系统的稳定性、可用性和安全性。
        来自:
      • 1
      • ...
      • 71
      • 72
      • 73
      • 74
      • 75
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      推荐文档

      产品版本

      解决方案

      产品规格

      产品优势

      如何修改发票抬头

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号