云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼来单_相关内容
      • 区域和可用区
        本文主要介绍 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 下图阐明了区域和可用区之间的关系。 图 区域与可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        区域和可用区
      • 证书管理概述
        功能 说明 参考新增证书的指引完成证书上传。 客户完成证书新增后,可通过客户控制台界面查看已添加的证书及其详细信息,包括:证书备注名、证书通用名称、证书品牌、颁发时间、到期时间、创建时间等。 当证书过期或者不再使用时,可通过客户控制台删除证书。 如果证书临近过期,客户需要在过期前替换证书,避免影响域名的正常访问。 客户完成证书新增后,如发现证书信息上传有误,可通过客户控制台自助修改证书信息。 天翼云全站加速支持HTTPS加速服务,当您完成新增证书后,可以通过控制台绑定域名启用HTTPS加速服务,实现全网数据加密传输。 在您使用全站加速的过程中,可能会不定期修改证书信息,证书管理目录下的部署历史可以供您查看证书的部署历史。 如果您的网站没有购买HTTPS证书,可以通过全站加速平台提供的免费证书来支持HTTPS访问。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        证书管理概述
      • 编辑同步对象
        本节主要介绍编辑同步对象 数据复制服务提供的编辑同步对象功能可以对实时同步的对象进行修改。创建实时同步任务后,对于增量同步中的任务,您可以通过编辑同步对象来增加或者移除同步数据库和表,并提交同步任务。 前提条件 已登录数据复制服务控制台。 方法一 步骤 1 在“实时同步管理”页面,选择需要修改同步对象的任务,单击操作列的“编辑”按钮。 步骤 2 进入“设置同步”页面,修改需要同步的对象,单击“下一步”。 步骤 3 在“预检查”页面,进行同步任务预校验,校验是否可进行。 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”按钮重新进行任务预校验。 预检查完成后,且所有检查项结果均通过时,单击“下一步”。 说明 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 步骤 4 页面跳转至“实时同步管理”,在同步任务列表中,当前任务状态显示为“增量同步”,并生成任务状态为“任务变更中”的子任务,待子任务变更完成后,开始对编辑后的同步对象进行增量同步。 方法二 步骤 1 在“实时同步管理”页面,选择需要修改同步对象的任务,单击任务名称。 步骤 2 页面跳转至“基本信息”,切换到“同步映射”页签,单击指定同步对象后面的“编辑”按钮。 步骤 3 执行方法一的步骤步骤2到步骤4。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        对象管理
        编辑同步对象
      • 组网与使用场景
        VPN支持将两个VPC互连吗? 如果两个VPC位于同一区域内,不支持VPN互连,推荐使用VPC对等连接互连。 如果两个VPC位于不同区域,支持VPN互连,具体操作如下: 1. 为这两个VPC分别创建VPN网关,并为两个VPN网关创建VPN连接。 2. 将两个VPN连接的对端网关设置为对方VPN网关的网关EIP。 3. 将两个VPN连接的远端子网设置为对方VPC的网段。 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? 配置VPN时,用户需要在用户侧数据中心的网关上增加以下VPN配置信息: IKE/IPsec策略配置。 配置VPN连接模式为路由模式或策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置? VPN对接的工作分为两个部分:云上创建VPN和用户侧数据中心配置VPN设备。 云上创建VPN 购买VPN网关,配置计费模式、带宽大小和对接的VPC等信息。 配置对端网关,配置路由模式等信息。 配置VPN连接,配置两端网关IP,两端子网和协商策略等信息。 用户侧数据中心配置VPN设备 配置用户侧数据中心公网IP,在支持IPsec VPN的设备上完成IPsec协商的一、二阶段配置。 进行网络路由、NAT和安全策略配置。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        组网与使用场景
      • 备案基础知识
        1 、备案的目的 根据《互联网信息服务管理办法》规定,在中华人民共和国境内从事互联网信息服务活动,需要先进行备案并获取通信管理局下发的ICP备案号,才允许对外提供互联网信息服务。 备案成功后,通信管理局会分配主体备案号给备案主体(个人或单位均可称为主体),同时也会给此次备案的网站分配网站备案号。 主体备案号格式为:(省简写)ICP备+主体序列号(8位数字) 网站备案号格式为:(省简写)ICP备+主体序列号(8位数字)网站序列号 举例: 天翼云官网(域名ctyun.cn)的网站备案号为:京ICP备 2021034386号34  公司主体备案号为:京ICP备2021034386号。 2 、如何备案 1) 登录天翼云官网备案我的备案 2) 输入本次备案的单位信息和域名(或APP)信息创建备案订单 3) 完善备案信息 4) 上传资料,建议选择“通过微信小程序采集图片”,此步骤会通过手机进行网站负责人的活体验证,方便快捷 5) 提交管局审核 6) 备案完成 3 、域名:非gov.cn的域名备案只能备案一级域名 非gov.cn的域名备案只需备案一级域名,一级域名备案后对应的二级域名、三级域名可以正常使用。 举例:天翼云官网的一级域名为:ctyun.cn,备案完成后对应的二级域名:.ctyun.cn均可正常使用。 境外注册域名不可进行备案。 4 、备案需要多久 1) 天翼云1个工作日内对您的备案信息进行初审。 2) 备案信息提交至通信管理局后,各省管局审核时间不一,管局按照各接入商提交单据的顺序进行审核,审核时间不超过20个工作日。 5 、备案类型 根据主体和域名是否第一次做备案,可以分为不同的备案类型,不同的备案类型填写的信息略有差异。 1) 增加备案信息的类型有: 首次备案(新增备案):主体和域名均为第一次做备案。 新增互联网信息服务:该主体已备案过其他网站(APP),此次填写的域名(APP)是第一次做备案。 接入备案:主体和域名均已备案,此次备案是办理接入商的变更。 2) 删除备案信息的类型有: 注销主体:删除该主体下的所有备案信息,包括主体信息和网站信息 注销网站:删除主体下的某个网站,主体信息仍然保留 取消接入:删除备案信息和接入商的关联,建议在新的接入商处完成接入备案后再取消接入,否则备案信息可能会被通信管理局注销 3) 修改备案信息的类型有: 变更主体:变更主体信息,如修改公司通信地址等 变更互联网信息服务:变更网站(APP)信息,如删除域名、修改网站负责人、变更IP等 只有在天翼云完成备案的网站,才可以提交变更。 6 、备案需要准备什么材料 个人备案 A. 二代身份证扫描件或拍照件 B. 《ICP备案信息真实性核验单》:去下载。 C. 电子版域名证书: 可到域名注册商处下载域名证书。 根据《工业和信息化部关于规范互联网信息服务使用域名的通知》工信部信管﹝2017﹞264号规定,自2018年1月1日起,域名注册所有人必须是备案主体或者备案主体单位法人。 D. 电子版信息需提供原件: 根据管局规定,证件类的材料必须为原件扫描件或拍照,不可使用彩色复印件。 单位备案 A. 单位证件: 企业需提供营业执照(副本)扫描件/拍照件、机关提供统一社会信用代码证,事业单位提供事业单位法人证书 B. 负责人身份证扫描件/拍照件(外国人可提供护照等其他证件) C. 《ICP备案信息真实性核验单》:去下载。 D. 可到域名注册商处下载域名证书。 根据《工业和信息化部关于规范互联网信息服务使用域名的通知》工信部信管﹝2017﹞264号规定,自2018年1月1日起,域名注册所有人必须是备案主体或者备案主体单位法人。 E. 网站负责人法人授权书(可选): 如果网站负责人填写的不是法人,还需额外提供授权书,去下载。 7 、接入备案 为什么要办理接入备案?根据国家相关要求,如果您已在A接入商购买服务器并成功办理了ICP备案,当您计划将网站搭建到B接入商平台时(或网站同时在多家接入商平台上运营时),需到B接入商处办理备案,备案信息接入B接入商的过程称为“接入备案”。 另外,如果不办理接入备案即开通网站,您的网站将有可能被阻断无法访问 8 、使用海外服务器不需要备案 购买中国香港或海外服务器无需备案,备案仅针对国内(港澳台地区除外)节点服务器。 9 、境外企业如何备案 目前境外企业无法备案,需要在国内(港澳台地区除外)设立分公司持有国家认可的单位证件才能进行备案。(建议境外企业考虑使用中国香港服务器,使用中国香港服务器无需备案) 10 、备案专有名词 一级域名:一级域名也叫顶级域名,abc.com为一级域名,a.abc.com为二级域名;abc.edu.cn也是一级域名,因为edu.cn本身也是一个域名后缀。 主体:办理备案的个人或者单位均称为备案主体 接入商:提供网站搭建平台并协助您办理备案的即为接入商 主体负责人:单位办理备案时填写的主办单位负责人,一般建议填写公司法人 网站负责人:单位办理备案时填写的网站负责人,负责网站建设等工作,可以填写法人也可以根据实际情况填写相关负责人
        来自:
        帮助文档
        ICP备案
        备案介绍
        备案基础知识
      • 一键挂载文件系统
        本文为您介绍如何在控制台便捷且快速地为云主机一键挂载NAS文件系统。 新购云主机一键挂载NAS文件系统 前提条件 已创建文件系统。具体操作请参考:弹性文件快速入门创建文件系统。 使用限制 镜像:仅支持使用公共镜像的云主机挂载NAS文件系统,暂不支持私有镜像。 挂载目录:仅支持挂载NAS文件系统的根目录,不支持挂载NAS文件系统的子目录。 VPC:NAS文件系统与云主机必须属于同一个VPC;同时挂载多个NAS文件系统时,每个文件系统的挂载地址必须属于同一个VPC。 子网:如果NAS文件系统选择了IPv6的挂载地址,云主机需要选择双栈类型(开启IPv6)的子网。 挂载路径:同时挂载多个NAS文件系统时,每个文件系统的挂载路径不可重复,不可嵌套。 挂载NAS文件系统的云主机不支持更换VPC。 挂载NAS文件系统的云主机不支持一键重装。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,单击“创建云主机”。 5. 在创建云主机的第1步【基础配置】,可选择文件系统进行挂载,重要配置说明如下: 文件系统:Linux镜像仅支持NFS协议文件系统,Windows镜像仅支持CIFS协议的文件系统。 挂载地址:用于NAS和云主机间的网络连通,需要和云主机属于同一VPC。 挂载路径:从云主机上访问NAS的本地路径。 如果镜像已选择Linux 单目录的长度不超过255个字符,总长度不能超过4095个字符; 必须以"/"开头,由数字、字母、点、下划线、减号组成,通过"/"分割; 不能是系统路径:/, /bin, /usr, /boot, /dev, /etc, /lib, /lib64, /proc, /run, /sys, /var,/tmp,/sbin; 每条配置填写的挂载路径不能重复; 推荐在/mnt下新建本地路径作为挂载路径,如:/mnt/docs。 如果镜像已选择Windows 只能输入【E~Z】内的单个字母作为盘符; 推荐选择Z作为挂载盘符,如果Z被占用,请重新输入其他字母作为盘符。 协议类型:NFS文件系统可以选择NFSv3协议或NFSv4协议,CIFS文件系统选择CIFS协议即可。 挂载参数:根据所选协议类型自动填写,不可修改。 开机自动挂载:勾选后,每次云主机启动时都会自动挂载文件系统。 6. 成功创建云主机后,NAS会自动完成挂载,假如NAS挂载失败,不影响云主机创建结果。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        文件系统
        一键挂载文件系统
      • 创建资源栈
        参数 是否必填 参数说明 参考样例 资源栈名称 是 自动填充默认值。 最长可输入128字符。 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 stack202509281651MaWnRD 资源栈说明 否 可简要说明资源栈的组成/用途,最长可输入255字符 批量创建5台云主机 选择模板及版本 是 可选择一个模板及其版本,用来创建资源栈。如果没有可用的模板或版本,您可单击 新建 跳转创建。参考 配置模板参数 否 如果模板中定义了自定义变量,您还需要完成变量配置,变量的配置需要符合模板中定义的校验规则。 如果您在模板中设置参数的“sensitive”值为“true”,ROS将使用天翼云云产品 企业项目 是 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 指定的企业项目会传递给资源栈内所有资源,该设置会在下次部署时生效。 注意:资源栈暂不支持设置企业项目,企业项目仅会传递给资源栈内所有资源 default 资源并发量 否 指单次部署可同时变更的资源数量上限 如需提升配额,请提交工单处理 10 失败时回滚 否 默认不开启。开启失败时回滚,将在资源创建失败时,删除已成功创建的资源,资源栈回滚至上一次部署成功的状态。 不开启 删除保护 否 默认不开启。删除保护打开时,将无法手动删除资源栈,需手动关闭该配置后才可继续删除。 不开启 跳过资源预检 否 默认不开启。开启跳过资源预检,将在部署/创建执行计划/删除/回滚时跳过资源最新配置检查(refresh),直接按模板执行,可提升操作速度 若资源曾被控制台等非 ROS 渠道修改过,开启该功能可能导致部署结果偏离预期,需谨慎操作。建议仅在资源完全由 ROS 托管、不脱离ROS控制台操作时开启。 不开启
        来自:
      • SWR私有镜像管理
        本小节介绍SWR私有镜像管理。 私有镜像仓库中的镜像来源于容器镜像服务(SWR)的自有镜像,企业主机安全支持对这些共享镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息的扫描并提供扫描报告。 约束限制 仅HSS容器版支持该功能。 仅支持对Linux镜像执行安全扫描。 查看私有镜像 1、 登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 3、 在左侧导航栏中,选择“资产管理 > 容器管理” ,进入容器管理界面,选择“容器镜像 > SWR私有镜像”页签。 4、单击“从SWR更新自有镜像”,可以同步SWR所有自有镜像。 手动扫描私有镜像 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR私有镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在的漏洞。 恶意文件 检测镜像中存在的恶意文件。 软件信息 统计镜像中的软件信息。 文件信息 统计镜像中的文件信息。 基线检查 配置检查: − 检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项。 − 检测SSH应用配置项。 弱口令检查:检测镜像中存在的弱口令。 口令复杂度检查:检测镜像中不安全的口令复杂度策略。 敏感信息 检测镜像中含有敏感信息的文件。 默认不检测的路径如下: − /usr/ − /lib/ − /lib32/ − /bin/ − /sbin/ − /var/lib/ − /var/log/ − /nodemodules/ / .md − /nodemodules//test/ − /service/iam/examplestest.go − /grafana/public/build/.js 说明 可在“漏洞报告>敏感信息”页面,单击“敏感文件过滤路径管理”,设置不需要检测的Linux路径,最多可添加20个路径。 不检测的场景如下: − 文件大于20M。 − 文件类型为二进制、常用进程和自动生成类型。 软件合规 检测不允许使用的软件和工具。 基础镜像信息 检测未使用基础镜像构建的业务镜像。 1、登录管理控制台,进入企业主机安全页面。 2、在左侧导航栏中,选择“资产管理 > 容器管理”,进入容器管理界面。 3、选择“容器镜像 > 私有镜像仓库”,展开镜像名称,单击“操作”列的“安全扫描”,扫描单个镜像。 4、 在弹出的提示框中,单击“确定”,启动扫描任务。 5、待目标镜像“扫描状态”列显示为“扫描完成”,即扫描结束。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        容器镜像
        SWR私有镜像管理
      • 性能说明
        本文为您介绍云搜索服务Elasticsearch实例和OpenSearch实例的性能情况。 Elasticsearch性能数据 通过Elasticsearch官方提供的benchmark工具rally2.2.0,测试的集群规格为一个4u16g,存储使用通用型SSD,单节点存储容量500GB,节点数为3的集群。版本为Elasticsearch 7.10.2。 测试结果如下: Metric Task Value Unit Cumulative indexing time of primary shards 9.6826 min Min cumulative indexing time across primary shards 5e05 min Median cumulative indexing time across primary shards 1.59631 min Max cumulative indexing time across primary shards 1.6559 min Cumulative indexing throttle time of primary shards 0 min Min cumulative indexing throttle time across primary shards 0 min Median cumulative indexing throttle time across primary shards 0 min Max cumulative indexing throttle time across primary shards 0 min Cumulative merge time of primary shards 0.790833 min Cumulative merge count of primary shards 13 Min cumulative merge time across primary shards 0 min Median cumulative merge time across primary shards 0.117217 min Max cumulative merge time across primary shards 0.170483 min Cumulative merge throttle time of primary shards 0.15735 min Min cumulative merge throttle time across primary shards 0 min Median cumulative merge throttle time across primary shards 0.0214667 min Max cumulative merge throttle time across primary shards 0.0472833 min Cumulative refresh time of primary shards 0.714117 min Cumulative refresh count of primary shards 118 Min cumulative refresh time across primary shards 0.000166667 min Median cumulative refresh time across primary shards 0.09015 min Max cumulative refresh time across primary shards 0.156217 min Cumulative flush time of primary shards 0.573367 min Cumulative flush count of primary shards 8 Min cumulative flush time across primary shards 0.000183333 min Median cumulative flush time across primary shards 0.05215 min Max cumulative flush time across primary shards 0.1521 min Total Young Gen GC 1.4 s Total Old Gen GC 0 s Store size 3.24094 GB Translog size 5.6345e07 GB Heap used for segments 1.29252 MB Heap used for doc values 0.0896034 MB Heap used for terms 0.980042 MB Heap used for norms 0.132935 MB Heap used for points 0 MB Heap used for stored fields 0.0899429 MB Segment count 181 Min Throughput indexappend 154995 docs/s Median Throughput indexappend 164787 docs/s Max Throughput indexappend 182229 docs/s 50th percentile latency indexappend 186.381 ms 90th percentile latency indexappend 246.258 ms 100th percentile latency indexappend 7814.53 ms 50th percentile service time indexappend 186.381 ms 90th percentile service time indexappend 246.258 ms 100th percentile service time indexappend 7814.53 ms error rate indexappend 0 %
        来自:
        帮助文档
        云搜索服务
        产品介绍
        性能说明
      • 使用限制
        限制项 说明 带宽 单个账号默认的读写带宽限制为5Gbit/s,如达到该阀值,请求会被流控。 如果您有更大的带宽需求,请提交工单申请。 每秒请求数(QPS) 所有地域每个存储桶默认1000QPS。 如果您有更大的QPS需求,请提交工单申请。 存储桶 1.每个主账号默认在一个资源池下可创建1000个存储桶。 2.在同一资源池下,桶名必须是全局唯一的且不能修改,即用户创建的桶不能与自己已创建的其他桶名称相同,也不能与其他用户创建的桶名称相同。 3.桶创建成功后,桶名、所属区域均不允许修改。 4.删除桶之前必须确保桶内所有对象已彻底删除。 5.单个存储空间的容量不限制。 对象/文件 1.通过控制台上传的单个对象最大是 5G,建议不超过2G,单次最多支持选择100个文件。 2.API和SDK通过分片上传的单个对象最大是50TB。 3.未开启版本控制的情况下,如果上传的文件与已有文件同名,则覆盖已有文件。 4.桶没有开启多版本控制功能时,对象删除后不可恢复。 5.批量删除最大删除文件数量为1000。 生命周期规则 单个桶的最多可配置1000条生命周期规则且总大小不能超过20KB。 Bucket Policy 单个桶中桶策略不限个数,但所有桶策略的总大小不能超过20KB。 ACL ACL最多支持100条授权。更多可参考: 桶清单 单个存储桶最多设置10个清单。更多可参考: 桶标签 1.单个桶最多可以设置10对标签。 2.同个存储桶下不能有相同的标签键。 对象标签 1.单个对象最多可以设置10个标签。 2.同个对象下不能有相同的标签键。 图片处理 1.对原图大小没有限制,但总像素不能超过2.5亿 px(动态图片(例如GIF图片)的像素计算方式为宽x 高x 图片帧数;非动态图片(例如PNG图片)的像素计算方式为宽x高)。 2.图片格式只支持JPG、PNG、BMP、GIF、WebP、TIFF、HEIC、AVIF。 3.目标缩放宽高不超过4,096 px。 更多可参考:图片处理
        来自:
        帮助文档
        媒体存储
        产品介绍
        使用限制
      • 设置跨区域备份策略
        本节介绍了设置跨区域备份策略的操作场景、约束与限制、开启或修改步骤等相关内容。 操作场景 关系型数据库支持将备份文件存放到另一个区域存储,某一区域的实例故障后,可以在异地区域使用备份文件在异地恢复到新的RDS实例,用来恢复业务。 实例开启跨区域备份策略后,会自动将该实例的备份文件备份到目标区域。您可以在RDS“备份管理”页面,对跨区域的备份文件进行管理。未开启跨区域备份策略,默认是在本区域存放备份。 实例关闭跨区域备份策略后,目标区域的备份文件会被清理。 每个租户默认最多支持150个实例设置跨区域备份策略。 约束和限制 目前仅广州、苏州、华北、贵州支持此能力,如果您的实例在这些资源池内,请您提交工单申请对应权限。 开启或修改跨区域备份策略 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,单击“备份恢复”,单击“跨区域备份策略”。 开启跨区域全备:将本实例的自动全量备份文件备份到异地。 开启跨区域日志备份:将本实例的Binlog备份(增量备份)文件备份到异地。 跨区域备份文件的保留天数范围为1~1825天。 开启跨区域备份策略仅对新产生的备份生效,即为开启跨区域备份策略后产生的备份生效,之前的备份文件不会存储到异地。 开启跨区域日志备份后需要待下一次自动全量备份复制完成后才可进行将数据库实例恢复到指定时间点操作,并且只允许恢复到自动全量备份完成后的时间点。 同一个租户下各数据库实例,备份选择的目标区域需要相同。 跨区域备份会在实例本区域备份完成后异步复制到异地。 步骤 6 单击“确定”,确认修改。 步骤 7 您可以返回实例列表,在左侧导航栏选择“备份管理”,在“数据库跨区域备份”页签,管理跨区域备份文件。 默认展示所有的跨区域备份实例信息。 − 单击“设置区域备份”,可以修改跨区域备份策略。 − 单击“查看跨区域备份”,可以查看到生成的备份文件,当原区域实例发生故障,可以通过该备份文件将数据恢复到新实例。 结束
        来自:
      • 文档数据库DDS支持的事件列表
        事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 创建实例业务失败 DDSCreateInstanceFailed 重要 创建文档数据库实例失败产生的事件,一般是由于磁盘个数、配额不足,底层资源耗尽导致。 检查磁盘个数、配额大小是否满足需求,并考虑释放资源后重新创建实例。 无法创建数据库实例。 复制状态异常 DDSAbnormalReplicationStatus 重要 出现”复制状态异常“事件通常有两种情况: 1、主机与备机或只读实例之间复制时延太大(一般在写入大量数据或执行大事务的时候出现),在业务高峰期容易出现阻塞。 2、主机与备机或只读实例之间的网络中断,导致主机与备机或只读实例复制异常。 提交工单。 不会导致原来实例的读写中断,客户的应用是无感知的。 复制状态异常已恢复 DDSReplicationStatusRecovered 重要 复制时延已回到正常范围内,或者主备之间的网络通信恢复。 不需要处理。 无 实例运行状态异常 DDSFaultyDBInstance 重要 由于灾难或者物理机故障导致实例故障时,会上报该事件,属于关键告警事件。 提交工单。 可能导致数据库服务不可用。 实例运行状态异常已恢复 DDSDBInstanceRecovered 重要 针对灾难性的故障,NoSQL有高可用工具会自动进行恢复或者手动恢复,执行完成后会上报该事件。 不需要处理。 无 节点运行状态异常 DDSFaultyDBNode 重要 由于灾难或者物理机故障导致数据库节点故障时,会上报该事件,属于关键告警事件。 检查数据库服务是否可以正常使用,并提交工单。 可能导致数据库服务不可用。 节点运行状态异常已恢复 DDSDBNodeRecovered 重要 针对灾难性的故障,NoSQL有高可用工具会自动进行恢复或者手动恢复,执行完成后会上报该事件。 不需要处理。 无 实例主备切换 DDSPrimaryStandbySwitched 重要 在手动触发的主备倒换或节点故障自动触发的故障倒换场景下,会上报该事件。 不需要处理。 无 数据盘空间不足 DDSRiskyDataDiskUsage 重要 数据盘空间不足,产生此告警。 请参见对应服务用户指南中“扩容磁盘”的内容,进行磁盘扩容。 实例被设为只读模式,数据无法写入。 数据盘空间已扩容并恢复可写 DDSDataDiskUsageRecovered 重要 数据盘空间已扩容并恢复可写,产生此事件。 无需处理。 无影响。 用户计划删除KMS密钥 DDSplanDeleteKmsKey 重要 一般是由于用户计划删除kms的key导致。 计划删除kms的key后,及时恢复kms的key或者及时解密数据。 kms的key被删除后用户无法进行磁盘加密。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        文档数据库DDS支持的事件列表
      • 操作策略管理
        本节介绍了在RabbitMQ实例中如何创建、修改和删除操作策略。 背景信息 RabbitMQ操作策略管理是一种用于管理RabbitMQ服务器的功能,它允许管理员定义和控制各种操作策略以满足特定的需求和约束。 操作策略可以应用于多个方面,包括队列、交换机、绑定和连接等。通过操作策略管理,管理员可以定义以下内容: ● 长度限制:管理员可以设置队列的最大长度,以防止队列无限增长导致资源耗尽。当队列达到指定的长度限制时,可以选择丢弃新的消息或者拒绝新的连接。 ● 时间限制:管理员可以设置队列中消息的最大存活时间,以防止消息在队列中长时间滞留。一旦消息超过指定的时间限制,可以选择将其丢弃或者转发到其他队列。 ● 内存限制:管理员可以设置队列或交换机的最大内存使用量,以防止RabbitMQ服务器的内存资源被过度消耗。当达到指定的内存限制时,可以选择丢弃消息或者拒绝新的连接。 ● 消息优先级:管理员可以为消息设置优先级,以确保重要的消息能够优先处理。可以通过操作策略管理来定义消息优先级的规则和行为。 ● 连接限制:管理员可以设置连接的最大数量,以限制同时连接到RabbitMQ服务器的客户端数量。这可以用于控制系统的负载和资源消耗。 通过操作策略管理,管理员可以根据实际需求和约束对RabbitMQ服务器进行细粒度的控制和管理。这有助于提高系统的可靠性、性能和可伸缩性,并确保消息队列系统能够适应各种场景和负载。
        来自:
      • 使用科研文件存放和加载专属Conda环境
        创建科研文件 【科研文件】是科研助手提供的文件管理服务模块,您可以通过【科研文件】来管理自己的数据。本教程需要依赖【科研文件】提供环境数据,因此需要提前创建科研文件。 步骤1:进入科研助手,选择【数据存储】>【科研文件管理】,点击【创建科研文件】按钮 步骤2:此教程以【福州6】为例,在【huanan001371】资源池中选择【福州6】,科研文件默认最小容量为10G,您可以按需调整所需容量。此处命名为researchstoragetest。 配置后,点击【确认订单】,等待科研文件状态变为【创建成功】 创建开发机A并挂载科研文件 步骤1:进入科研助手控制台,进入【开发机】界面,进入开发机购买页面,此处以【科研版】为例: 步骤2:在购买过程中, 【可用区】需选择和上一步【科研文件】相同的可用区,此处以【福州6】为例, 【主机规格】请按需选择 【存储配置】【科研文件】处需要挂载上一步【科研文件】,此处挂在的是上一步创建的researchstoragetest 【镜像框架】选择任意公共框架,Jupyter和VNC镜像都可以使用
        来自:
        帮助文档
        科研助手
        最佳实践
        使用科研文件存放和加载专属Conda环境
      • 图像分类模型训练
        本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。 概述 本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。数据处理工程师,算法工程师,模型和服务管理人员都可以在平台上完成所需的工作,各角色的工作成果可无缝衔接。平台提供了数据集管理、模型开发与训练管理、模型管理、模型部署等功能模块。如果用户具备工程开发能力,可以通过在线IDE编码工具自行编写代码,使用平台提供的CPU、GPU算力来运行代码、训练模型。在线IDE编码工具支持用户切换各种算法框架和环境,免去用户重新安装的时间。工程师开发完成的代码可以保存到模型仓库进行统一的模型管理。 方案优势 降低建模成本:一站式智算服务平台为用户带来了便利,通过平台,用户无需进行任何额外的配置或调试,开箱即用。平台预置了丰富的预训练模型和镜像环境,针对不同场景提供了多样化预置数据集,确保用户能够迅速投入工作。 多角色功能集成:集成化的平台化工具可以将数据标注员、算法、工程化角色都容纳在平台上,提供从数据处理、模型开发、模型训练到模型部署应用的全栈服务。 平台化全流程管理:管理者统一管理和查看,让各角色参与者完美的串联协同工作,实现数据互通、环境互通,且保障数据和模型安全、不出平台,实现训练开发资产的一站式沉淀与管理,提升企业工作效率,实现流水线式AI生产。
        来自:
        帮助文档
        训推服务
        最佳实践
        图像分类模型训练
      • 修改文件存储类型
        本文帮助您了解对象存储修改文件存储类型的操作步骤。 操作场景 上传文件时,文件的存储类型默认继承桶的存储类型,您也可以重新指定文件的存储类型,同时也支持在文件上传完成后手动修改文件的存储类型。您也可以通过配置生命周期规则来转换文件的存储类型,详情请参见生命周期管理。 约束与限制 桶一旦创建成功,则不能修改桶的存储类型,上传的文件会默认继承桶的存储类型。 归档存储的文件要先解冻,才可以修改为标准存储或低频存储。 通过控制台修改文件存储类型时,文件大小不能超过1 GB,否则可能会因超时导致操作失败。超过1 GB的文件,建议通过SDK或API的CopyObject接口修改存储类型。 手动修改文件存储类型 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要修改的文件,点击文件所在行的“更多”按钮。 6. 点击“更多”下拉选项中的“修改存储类型”按钮。 7. 在弹出的页面选择要修改的存储类型。 8. 点击“确定”,完成文件类型修改。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        文件管理
        修改文件存储类型
      • 开启回收站
        本文将为您介绍如何开启回收站。 操作场景 云硬盘回收站功能默认为关闭状态,如需使用该功能,需要用户手动开启。 回收站功能开启后,删除的按需云硬盘会放入到回收站中保存,以防止误删除导致云硬盘数据丢失。 约束与限制 用户可参考云硬盘回收站应用场景来查看在哪些场景下云硬盘删除后会被放入回收站。 当开启云硬盘回收功能之后,放入回收站的云硬盘采用按需计费。 云硬盘删除时,无论是否放入回收站,云硬盘对应的快照都需要提前手动删除,快照本身也不放入回收站。 放入回收站的云硬盘容量和个数不受限制。 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 XSSD云硬盘放入回收站后,预配置IOPS会直接删除并不再计费。若您将磁盘从回收站恢复,请重新购买预配置IOPS。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘主页面,单击“回收站”页签,进入回收站控制台。 5. 单击“开启回收站”按钮,开启回收站。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        开启回收站
      • CPU积分计算方法
        本节介绍了什么是CPU积分、工作原理、相关概念、关机对CPU积分的影响等相关内容。 什么是CPU积分 CPU积分是一种用来衡量云主机计算、存储以及网络配置利用率的方式。云主机利用CPU积分机制保证云主机基准性能,解决超分云主机长期占用CPU资源的问题。 使用CPU积分机制的弹性云主机适用于平时CPU负载不高、但突发时可接受因积分不足,而导致云主机性能无法超过基准性能的场景。 当前通用入门型弹性云主机使用积分机制,了解更多通用入门型云主机规格请参考通用入门型。 工作原理 当您购买使用CPU积分机制的弹性云主机后,云平台会发放初始积分,用来满足云主机安装后的突发性能要求。 云主机运行后,就会开始消耗积分以满足需求,同时云平台按照一定的速度发放积分。当云主机实际计算性能高于基准CPU计算性能时,会消耗更多的CPU积分来提升CPU性能,满足工作需求。 说明 云平台发放的积分可以累积,但达到最大积分后,停止累积。 初始积分不计入累积积分上限。 当云主机开始消耗CPU积分时,优先使用初始CPU积分。 1个vCPU按照100%利用率,运行1分钟 ,消耗1个积分。 如果实际计算性能长期高于基准性能,则会持续消耗累积积分,当累积积分为0时,实际计算性能无法超过基准性能。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        CPU积分计算方法
      • 基本概念
        本节介绍了什么是默认配额、什么是资源中心、区域和可用区等基本概念。 什么是默认配额 默认配额是指每个用户在每个区域节点资源的数量,如果默认配额无法满足用户需求,可通过控制台申请调整配额。 什么是资源中心 资源中心指的是云硬盘所在的物理位置。您可以根据您的客户群体分布的不同选择不同地域的云硬盘服务。 针对国内,目前可供选择的地域有贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨/沈阳 3/内蒙 3/华北节点 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 ● 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 ● 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图 区域和可用区
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        基本概念
      • 添加UDP监听器
        负载方式&健康检查配置 说明 负载方式 从下拉列表框选择负载方式,UDP协议只支持选择轮询算法和最小连接算法。 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数。 最小连接算法:动态调度算法,通过主机当前活跃的连接数来评估主机的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机。 源算法:基于源IP地址的一致性哈希,相同的源地址会调度到相同的后端主机。 会话保持 选择是否开启会话保持。开启会话保持后,负载均衡监听器会把来自同一客户端的访问请求分发到同一台后端主机上。 会话保持方式 UDP协议的会话保持方式为SOURCEIP方式。即来自同一IP地址的访问请求转发到同一台后端主机上。 会话保持时间 设置会话保持的时间,取值范围为1 86400,缺省1000s。 健康检查 开启健康检查,负载均衡对后端主机的服务状态进行探测。负载均衡将不会分发流量给服务异常的主机。 健康检查类型 UDP,UDP协议监听器只可选UDP。 间隔时间 健康检查的检查间隔,缺省5s。 超时时间 健康检查超时时间,缺省2s。 最大重试次数 健康检查的重试次数,缺省2,连续检查失败达到重试次数,则判断健康检查失败。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加监听器
        添加UDP监听器
      • 后端主机安全组配置
        配置网络ACL规则 网络ACL是一个子网级别的可选安全层,用于控制进出子网的数据流,通过与子网关联的入方向/出方向规则进行管理。与安全组类似,网络ACL可以增加额外的安全防护层。 然而,需要注意的是,网络ACL的默认规则会拒绝所有的入站和出站流量。如果网络ACL与负载均衡所在的子网或与负载均衡关联的后端服务器所在的子网相同,那么负载均衡的业务可能会受到影响,无法接收来自公网或私网的请求流量,导致后端服务器异常。 如果您想要允许来自特定IP网段(例如100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6))的流量通过网络ACL,您可以配置入方向规则,放行该网段的流量。 需要特别注意的是,由于负载均衡会将公网IP转换为内部的100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)网段的IP地址,因此无法通过配置网络ACL规则来限制公网IP访问后端服务器。所以,即使您修改了网络ACL,也不会影响负载均衡将公网IP转换为内部IP的行为。 使用须知 网络ACL无法直接限制客户端对负载均衡器的访问。负载均衡器的IP地址不受后端子网所配置的网络ACL规则的限制,因此客户端仍然可以直接访问负载均衡器。 如果您需要限制客户端对负载均衡器的访问,建议使用监听器的访问控制功能,具体可参考配置访问控制。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        后端主机安全组配置
      • 镜像概述
        私有镜像计费说明 通过云主机创建系统盘镜像、数据盘镜像:免费。 系统盘镜像、数据盘镜像存储在ZOS桶中,但并非用户的私有桶,对用户不可见,镜像的管理维护必须通过镜像服务来实现,目前这部分存储免费供用户使用。 通过镜像文件创建系统盘镜像、数据盘镜像或ISO镜像:镜像文件需要先上传至对应资源池的对象存储桶,因此按镜像文件占用的对象存储空间收取费用。 创建整机镜像:不具备可用区的资源池创建整机镜像,涉及的费用为备份存储库的费用。通过云主机创建整机镜像,需要使用备份存储库,用户需要对备份存储库付费。 共享镜像 共享镜像是用户之间可以共享和重复使用的预先配置的操作系统和软件环境模板,它避免了重复的操作和配置工作。当一个用户创建满足特定需求的镜像时,其他用户可以通过共享该镜像快速获取相同配置的环境,提高部署效率和保持一致性。通过共享镜像,用户能够更高效地利用云计算资源,加快应用程序的部署和开发速度。 共享镜像计费说明 来源于他人共享的系统盘镜像、数据盘镜像:免费。 安全产品镜像 安全产品镜像仅用于加载CSSP、DAS、LAS、OSM等部分安全产品服务。 安全产品镜像使用说明 来源于天翼云平台共享给客户。 仅用于加载部分安全产品服务。 应用镜像 与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        镜像概述
      • Linux服务器SSH登录的安全加固
        本文介绍如何进行Linux服务器SSH登录的安全加固。 SSH是远程登录Linux服务器的主要方式,但它也是黑客进行暴力破解和恶意攻击的主要入口之一。为了加强Linux云主机的SSH登录安全,您可以采用以下方式进行安全加固: 修改默认端口; 禁止root用户直接登录; 添加安全组规则; 采用密钥登录; 配置SSH登录限制。 我们以centos为例为大家介绍如何进行安全加固。 修改默认端口 1. 远程登录弹性云主机。 2. 打开 sshd 配置文件 /etc/ssh/sshdconfig,可以使用编辑器打开该文件,例如使用 vi 命令: vi /etc/ssh/sshdconfig 3. 找到以下代码行: Port 22 将该行代码的注释符号 去掉,并将 22 修改为想要设置的端口号,例如 2222: Port 2222 4. 按ESC键,输入:wq保存修改并退出编辑器。 5. 重启 sshd 服务,使配置生效。可以使用以下命令重启 sshd 服务: systemctl restart sshd 6. 确认修改是否生效。可以使用以下命令检查 sshd 服务是否在新端口上监听: netstat tnl grep 2222 如果输出类似于以下内容,则表示 sshd 服务已经在新端口 2222 上监听: tcp 0 0 0.0.0.0:2222 0.0.0.0: LISTEN 7. 完成以上步骤后,就成功将 CentOS 系统的 SSH 默认端口号修改为了 2222。注意,在修改 SSH 默认端口号之后,需要使用新的端口号来进行 SSH 连接,例如: ssh username@hostname p 2222 其中,username 和 hostname 分别是 SSH 登录的用户名和远程主机名或 IP 地址。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux服务器SSH登录的安全加固
      • 磁盘脱机怎么办?
        本节介绍了磁盘脱机怎么办的问题描述、问题原因、处理方法。 问题描述 Windows操作系统的云主机由于管理员设置的策略,该磁盘处于脱机状态,提示:由于管理员设置的策略,该磁盘处于脱机状态,如下图所示。 图 磁盘脱机 问题原因 Windows操作系统SAN策略分为三种类型:OnlineAll,OfflineShared,OfflineInternal 表 Windows操作系统SAN策略类型 类型 说明 OnlineAll 表示所有新发现磁盘都置于在线模式。 OfflineShared 表示所有共享总线上(比如FC, ISCSI)的新发现磁盘都置于离线模式,非共享总线上的磁盘都置于在线模式。 OfflineInternal 表示所有新发现磁盘都置于离线模式。 对于部分版本的Windows操作系统(如Windows 2008/2012 企业版、数据中心版),默认是共享离线OfflineShared模式。 处理方法 使用DiskPart磁盘分区管理工具来查询、设置云主机的SAN策略,将其修改为OnlineAll类型。 1. 登录Windows云主机。 2. 按快捷键“Win+R”,运行cmd.exe。 3. 执行以下命令,进入DiskPart。 diskpart 4. 执行以下命令,查看云主机当前的SAN策略。 san − 如果SAN策略为OnlineAll,请执行exit命令退出DiskPart。 − 否,请执行5。 5. 执行以下命令,修改云主机SAN策略为OnlineAll。 san policyonlineall 6. (可选)如需永久生效,您可以将修改过SAN策略的云主机制作为私有镜像。由该私有镜像创建的云主机,添加的磁盘只需执行初始化操作,磁盘默认是联机状态。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        其他
        磁盘脱机怎么办?
      • 元数据获取
        本节介绍了元数据获取的操作场景、使用须知、弹性云主机元数据类别支持列表、前提条件、Metadata(OpenStack元数据API)、User data(OpenStack元数据API)等内容。 操作场景 弹性云主机元数据包含了弹性云主机在云平台的基本信息,例如云服务ID、主机名、网络信息等。弹性云主机元数据支持两种风格,可以分别通过兼容Openstack和兼容EC2的API获取,如表 61所示。对于支持的元数据类型,本节详细介绍了其URI和使用方法。 使用须知 如果元数据中包含了敏感数据,您应当采取适当的措施来保护敏感数据,比如限制访问范围、加密等。 防火墙配置示例如下所示: Windows 如果您不希望管理员之外的用户访问自定义用户数据,请以管理员身份开启防火墙后,在PowerShell 中执行下面的命令,阻止非管理员用户访问自定义用户数据: PS C:>$RejectPrincipal NewObject TypeName System.Security.Principal.NTAccount ("Everyone") PS C:>$RejectPrincipalSID $RejectPrincipal.Translate([System.Security.Principal.SecurityIdentifier]).Value PS C:>$ExceptPrincipal NewObject TypeName System.Security.Principal.NTAccount ("Administrator") PS C:>$ExceptPrincipalSID $ExceptPrincipal.Translate([System.Security.Principal.SecurityIdentifier]).Value PS C:>$PrincipalSDDL "O:LSD:(D;;CC;;;$ExceptPrincipalSID)(A;;CC;;;$RejectPrincipalSID)" PS C:>NewNetFirewallRule DisplayName "Reject metadata service for $($RejectPrincipal.Value), exception: $($ExceptPrincipal.Value)" Action block Direction out Protocol TCP RemoteAddress 169.254.169.254 LocalUser $PrincipalSDDL Linux 如果您不希望root之外的用户访问自定义用户数据,请以root用户权限执行下面的命令,阻止非root用户访问自定义用户数据: iptables append OUTPUT proto tcp destination 169.254.169.254 match owner ! uidowner root jump REJECT
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        使用用户数据和元数据
        元数据获取
      • 约束与限制
        弹性网卡的使用限制 云主机可绑定的扩展弹性网卡数量由云主机实例规格决定。 扩展弹性网卡不支持直接访问华为云内公共云服务,如内网DNS等。 辅助弹性网卡的使用限制 单个云主机实例支持绑定的辅助弹性网卡实例数量,由云主机实例规格决定。 辅助弹性网卡不支持绑定虚拟IP。 不支持单独收集辅助弹性网卡的流日志,辅助弹性网卡的流日志信息跟随所属的弹性网卡一同生成。 VPC IPv4扩展网段的使用限制 创建子网时候,您可以基于主网段或者扩展网段来分配子网网段,但是一个子网网段,要么属于主网段,要么属于扩展网段,不能两个网段混用。 同一个VPC内的子网默认互通,基于主网段的子网和基于扩展网段的子网也是默认互通。 扩展网段的子网地址与VPC路由表中已有路由的目的地址相同或者重叠,会导致已有路由不生效。 在扩展网段中创建子网时,系统会为该子网生成一条目的地址为子网网段,下一跳为Local的路由,Local路由属于VPC内部路由,优先级高于VPC路由表中添加的其他路由。比如,VPC路由表已有某个下一跳为对等连接的路由,其目的地址为100.20.0.0/24;新增扩展网段子网的路由,其目的地址为100.20.0.0/16,100.20.0.0/16和100.20.0.0/24网段重叠,流量优先通过扩展网段子网的路由转发,会导致对等连接的路由失效。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 达梦数据库备份
        本文介绍如何创建达梦数据库备份。 操作场景 通过创建达梦备份任务来备份主机上的达梦数据库数据,并在需要时通过备份副本进行达梦数据库文件的恢复,再导入数据库。 约束与限制 存储库需要和安装了客户端的备份主机在同一地域(网络可达)。 支持在能连接上达梦数据库主机上安装客户端,进行备份。 单个客户端同一时刻最多同时执行2个任务(含1个备份任务和1个恢复任务,超出该数量的任务将按时间先后排队执行)。 前提条件 已创建存储库。 主机客户端状态为“在线”,具体步骤参见安装客户端。 主机内安装了“DM Client ”或达梦数据库。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,单击左侧“混合备份(存储版)”按钮,进入混合备份界面。 4. 单击“主机列表”,选择对应主机,点击更多下的“新建任务”或者“任务列表”的"新建备份任务"按钮进入备份任务界面。 5. 点击 “添加资源”,添加 达梦数据库,输入对应参数,确认后创建连接,可点击“连接”按钮确认数据库连接状态。 6. 选择创建好的达梦数据库连接。 7. 选择需要备份的数据库内容,点击下一步。 8. 选择备份的目标存储库并配置备份周期、导出目录、最大版本数等备份策略,点击“下一步”。 9. 自定义备份任务名称,确认备份信息无误后,点击“提交”,完成任务创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建备份计划
        创建混合备份计划
        达梦数据库备份
      • MongoDB数据库备份
        本文介绍如何创建MongoDB数据库备份。 操作场景 通过创建MongoDB备份任务来备份主机上的MongoDB数据库数据,并在需要时通过备份副本进行MongoDB数据库文件的恢复,再导入数据库。 约束与限制 存储库需要和安装了客户端的备份主机在同一地域(网络可达)。 支持在能连接上MongoDB数据库主机上安装客户端,进行备份。 单个客户端同一时刻最多同时执行2个任务(含1个备份任务和1个恢复任务,超出该数量的任务将按时间先后排队执行)。 前提条件 已创建存储库。 主机客户端状态为“在线”,具体步骤参见安装客户端。 主机内安装了“MongoDB”或“MongoDBClient ”。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,单击左侧“混合备份(存储版)”按钮,进入混合备份界面。 4. 单击“主机列表”,选择对应主机,点击更多下的“新建任务”或者“任务列表”的"新建备份任务"按钮进入备份任务界面。 5. 点击 “添加资源”,添加 "MongoDB"连接,输入对应参数,确认创建连接,可点击“连接”按钮确认数据库连接状态。 6. 选择创建好的"MongoDB"连接,点击下一步。 7. 选择需要备份的数据库内容,点击下一步。 8. 选择备份的目标存储库并配置备份周期、导出目录、最大版本数等备份策略,点击“下一步”。 9. 自定义备份任务名称,确认备份信息无误后,点击“提交”,完成任务创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建备份计划
        创建混合备份计划
        MongoDB数据库备份
      • 配置IAM权限
        IAM控制台创建自定义策略 1.使用天翼云账号登入IAM控制台。 2.在左侧导航栏,选择 "策略管理" "创建自定义策略"。 3.输入策略名称,输入策略描述(可选),点击下一步。 4.设置策略内容,本文介绍使用可视化视图的方式设置,如果需要使用更灵活的JSON视图,请参考IAM文档。 效果:允许(允许策略中配置的权限),拒绝(拒绝策略中配置的权限) 云服务:搜索关键字“容器镜像服务” 操作:根据需求勾选需要配置的操作(即权限) 资源:具体见资源权限管控内容 条件:该配置参考具体IAM文档。 5. 点击保存,完成自定义策略的创建。 为子账户设置自定义权限策略 1. 使用天翼云账号登入IAM控制台。 2. 在左侧导航栏,选择用户授权子账户。 3. 选择操作 查看,进入用户界面,选择权限管理标签页,选择个人权限的新增权限。 4. 搜索框输入上一步设置的自定义权限策略名称,勾选上一步创建的自定义权限策略。 5. 点击“下一步”,由于CRS自定义权限为全局服务资源,无需设置资源池。 6. 点击 “确定”,即可完成为子账户授权。 CRS资源权限管控 使用IAM的JSON视图创建自定义策略时,可以通过设置资源字段来实现细粒度的资源权限管控。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        授权管理
        配置IAM权限
      • 负载均衡标签管理
        弹性负载均衡支持编辑标签的操作,本文帮助您快速熟悉负载均衡编辑标签的操作。 操作场景 当您的云环境中存在多个弹性负载均衡器时,编辑使用标签可以帮助您对其进行分类分组管理,对弹性负载均衡器的使用情况进行追踪和优化,提高弹性负载均衡器的管理效率和灵活性。 负载均衡器的编辑标签时,通常需要指定标签键和标签值来标识和分类负载均衡器。标签键用于描述标签的分类或属性,而标签值则用于具体区分不同的负载均衡器。 使用须知 您可以最多添加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 添加标签 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 在“负载均衡器”列表页面,单击负载均衡器所在行的“更多>编辑标签”。 5. 输入标签键和标签值,点击“确定”。 6. 在控制中心的“弹性负载均衡”界面的信息列表,还支持对已创建的负载均衡器批量编辑标签/批量解绑标签。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        负载均衡标签管理
      • 多云主机访问互联网,通过共享带宽降低成本
        多台云主机通过共享带宽可以极大的降低公网带宽的成本,本文向您介绍将多台云主机的弹性IP绑定至共享带宽的方式。 当有多台云主机需要访问互联网,每台主机有独立IP需求的场景。将云主机的弹性IP加入到一条共享带宽线路来实现云主机对互联网资源的访问,可以极大的降低公网带宽的成本。 通常多台云主机同时需要访问互联网时,每台主机对网络需求的时段并不完全统一。因此,如果要保障每个主机的带宽访问,而给云主机购买按照独占带宽计费方式的弹性IP的方式,会造成成本的增加。如果选择共享带宽,对于错峰访问或被访问互联网的云主机,在任何时间中网络总带宽都能达到共享带宽的最大值,通过多台主机复用同一个带宽线路的方式,可大幅减少带宽占用的成本。 具体步骤如下: 1. 进入云监控,查看弹性IP监控,可以看到弹性IP的峰值。 2. 对于峰值时段有明显区别的弹性IP,可以考虑加入到同一个共享带宽中。 3. 创建一个共享带宽。 4. 点击共享带宽信息列表中的“添加公网IP”选项,找到需要加入共享带宽的弹性IP。重复此步骤将全部弹性IP加入到共享带宽。 5. 在弹性IP页面可以看到弹性IP的带宽变为“共享”。 6. 可以尝试登录主机测试带宽速度。 7. 操作成功后,弹性IP将不会再单独计费,仅对共享带宽进行收费。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        多云主机访问互联网,通过共享带宽降低成本
      • 添加HTTPS监听器
        参数 说明 示例 后端主机组 把具有相同特性的后端云主机放在一个组。新创建使用已有说明使用已有后端主机组时, 请确保此后端主机组未被使用。并且只能选择前端协议匹配的后端主机组。 例如前端协议是TCP时,后端协议只能是TCP。 新创建 名称 后端主机组名称。 servergroupsq4v 后端协议 云云主机开通的协议。前端协议为HTTPS时,后端协议支持修改,可修改为HTTP或HTTPS。 HTTP 分配策略类型 负载均衡采用的算法。说明:用户可以根据自身需求选择相应的算法来分配用户访问流量, 提升负载均衡能力。对于加权轮询算法和加权最少连接,当云主机的权重为“0”时,将不会被分发访问请求。 加权轮询算法 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个云主机进行处理。 说明:当分配策略类型为“加权轮询算法”时,可配置会话保持。 会话保持类型 前端协议为HTTP或HTTPS时,支持负载均衡器cookie类型的会话保持。 负载均衡器cookie 会话保持时间(分钟) 当分配策略类型选择“加权轮询算法”或“加权最少连接”,会话保持开启后,需添加会话保持时间。 四层会话保持的会话保持时间取值范围为[1,60]。七层会话保持的会话保持时间取值范围为[1,1440]。 20 描述 后端主机组的描述。字数范围:0/255。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加HTTPS监听器
      • 1
      • ...
      • 143
      • 144
      • 145
      • 146
      • 147
      • ...
      • 197
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      科研助手

      智算一体机

      知识库问答

      推荐文档

      什么是服务器迁移

      密码找回

      天翼云进阶之路③:top使用方法

      充值预付款能否开具发票?

      创建消费者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号