云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼来单_相关内容
      • 后端主机组概述
        本文帮助您快速熟悉后端主机组及其功能特性。 后端主机组简介 每个监听器都会关联一个后端主机组,后端主机组是一组提供相同服务的云主机实例,可以包含一个或多个后端主机。 支持的后端主机类型如下: 后端主机类型 说明 云主机 添加弹性云主机实例。 物理机 添加标准裸金属、弹性裸金属实例。 弹性网卡/辅助网卡 添加弹性网卡或者辅助网卡,弹性网卡或者辅助网卡必须挂载到主机上。 弹性容器ECI 添加弹性容器ECI实例。 成员网卡 添加成员网卡实例;功能加白开通。 跨VPC后端IP 添加跨VPC后端IP实例,仅支持同账号下通过对等连接打通的跨VPC后端IP;功能加白开通。 远端IP 添加远端IP实例,通过专线或者VPN等打通后的IDC侧主机,此类型不支持ELB实例的客户端地址保持(DNAT模式)功能;功能加白开通。 后端主机组功能 后端主机组的主要功能是将负载均衡器接收到的流量分发给组内的主机,以确保流量在各个主机之间进行均衡分配,从而实现高可用性和高性能。负载均衡器可以根据不同的算法(如轮询、最小连接等)来决定将流量转发到哪个后端主机。 通过后端主机可以对后端主机进行统一管理,灵活地添加或者移除后端主机,降低用户的管理和使用成本。 使用负载均衡集成弹性伸缩服务可实现后端主机组自动扩展的能力。当负载增加时,可以动态添加更多的主机实例来处理流量,以满足应用程序的需求。同样地,当负载减少时,多余的主机实例可以被自动移除,以节省资源和成本。 此外,后端主机组还支持健康检查功能,可监测主机实例的状态和可用性。如果某个主机实例发生故障或不可用,负载均衡器将自动将流量转发到其他健康的主机,以确保应用程序的连续性和可靠性。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        后端主机组概述
      • 人脸活体检测
        前期准备 构造请求 请求地址:{终端节点地址}+{对应接口URL},详情查看构造请求; 终端节点地址: 对应接口URI:/v1/aiop/api/2hfksnibjaos/facefasaction/person/detectFasFromBase64。 认证鉴权 认证鉴权详细版本,点击查看认证鉴权。 1.信息的获取 登录云网门户,在“控制台”>“账号中心”>“安全设置”>“用户AccessKey”点击“查看”获取。 2.基本签名流程 待签字符串:使用规范请求和其他信息创建待签字符串; 计算密钥:使用header、ctyuneopsk、ctyuneopak来创建hmac算法的密钥; 计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 3.创建待签名字符串 待签名字符串需要进行签名的header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)); 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是:ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n; 如果你加入一个ccad的header,同时这个header也需要进行签名,则待签名的header组合:ccad:123nctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n。 4.构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ,言简意赅一些,就是年月日T时分秒Z; 先是用申请的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 用ktime作为密钥,申请的ctyuneopak作为数据,算出kAk; 用kAk作为密钥,eopdate的年月日值作为数据,算出kdate。 5.签名应用 由“构造动态密钥”和“创建待签名字符串”分别得出来的待签名字符串stringsignature、kdate生成出Signature; 得到EopAuthorization,然后将数据整合成header放在httpclient内,发出即可。
        来自:
        帮助文档
        人脸识别
        最佳实践
        人脸活体检测
      • 图片鉴黄
        前期准备 构造请求 请求地址:{终端节点地址}+{对应接口URL},详情查看构造请求; 终端节点地址: 对应接口URL:/v1/aiop/api/2f820wzpai9s/PictureIdentity/api/v1/imageporn.json。 认证鉴权 认证鉴权详细版本,点击查看认证鉴权。 1.信息的获取 登录云网门户,在“控制台”>“个人中心”>“安全设置”>“用户AccessKey”点击“查看”获取。 2.基本签名流程 待签字符串:使用规范请求和其他信息创建待签字符串; 计算密钥:使用header、ctyuneopsk、ctyuneopak来创建hmac算法的密钥; 计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 3.创建待签名字符串 待签名字符串需要进行签名的header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)); 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是:ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n; 如果你加入一个ccad的header,同时这个header也需要进行签名,则待签名的header组合:ccad:123nctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n。 4.构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ,言简意赅一些,就是年月日T时分秒Z; 先是用申请的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 用ktime作为密钥,申请的ctyuneopak作为数据,算出kAk; 用kAk作为密钥,eopdate的年月日值作为数据,算出kdate。 5.签名应用 由“构造动态密钥”和“创建待签名字符串”分别得出来的待签名字符串stringsigture、kdate生成出Signature; 得到EopAuthorization,然后将数据整合成header放在httpclient内,发出即可。
        来自:
        帮助文档
        内容审核(文档停止维护)
        最佳实践
        图片鉴黄
      • 计费常见问题
        按套餐开通了服务,为什么仍旧会出超出账单? 原因说明:边缘安全加速平台套餐内默认包含一些流量,若流量用尽,则默认转按需计费。例如:安全与加速高级版套餐默认包含5T加速流量,实际业务已使用5.2T,则超出的0.2T将采用按需流量计费,请参见安全与加速套餐超出资费。 解决方案:可根据业务历史情况评估,提前采购流量包来进行补充,以免有超出账单。如何购买流量包,请参考购买流量包。 如何订购边缘安全加速平台资源包? 购买说明:资源包与按量付费相比,资源包享有更高的折扣优惠,您可以根据业务的实际需要来选购最适合您的资源包。 资源包有效期:自购买起1年内有效,资源包到期则不可使用,为保障业务稳定“资源包用尽”或“资源包到期”前,请及时购买资源包。 退订说明:未使用的资源包均可进行退订,资源包使用后剩余流量不允许退订。 如何订购资源包:边缘安全加速平台支持资源包的购买方式,请参考购买流量包。 购买了资源包为什么仍会扣费或欠费? 原因说明:已购的加速流量包用量用尽或有效期到期后,如未及时续订,会自动转按需计费。例如:已购的流量包规格为500G,实际业务加速已使用550G流量,则超出的50G将采用按需流量计费。 解决方案:在已购的流量包剩余一定用量或即将到期前,天翼云会通过邮件的形式提醒账号联系人,如果希望一直沿用流量包的计费模式,收到提醒后应及时重新订购匹配业务额度规格的流量包。 注意 注意:重新购买的流量包不能抵扣已经产生的按需流量用量。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        计费常见问题
      • LIMIT分页优化
        在处理大量数据的分页查询时,使用LIMIT offset, rowcount可能会导致性能问题,尤其是在需要跳过大量记录时。本文为您介绍LIMIT分页问题的分析、优化思路及示例。 问题分析 对于分页查询,使用 LIMIT offset, rowcount 的传统方法(如 SELECT FROM user LIMIT 100000, 1;)会导致性能下降。这是因为MySQL需要扫描并丢弃 offset 指定的行数,然后才能返回所需 rowcount 行的数据。例如,查询 LIMIT 100000, 1 ,则需要扫描100001行数据,因此,该方式的效率极低。 优化思路 1. 避免跳页功能:尽可能避免直接跳转到任意页(如最后一页)的功能。 2. 使用范围查询 :通过记录上一页的最大ID,使用范围查询来替代 LIMIT offset。该方式可以有效减少待扫描的行数,以提高效率。 优化示例 通过避免使用 LIMIT offset 进行大范围分页,并采用范围查询或子查询等方法,可以显著提高MySQL分页查询的性能。您可以根据具体应用场景选择合适的优化策略,可以有效减少数据库的负载和提高响应速度。 使用上一页的最大ID进行范围查询 假设上一页的最大ID是23456,可以优化查询如下: plaintext SELECT FROM user WHERE id > 23456 LIMIT 1; 子查询优化 如果必须使用 LIMIT offset,可以通过子查询来减少扫描的行数: plaintext SELECT FROM user WHERE id > (SELECT id FROM user LIMIT 10000, 1) LIMIT 1; 使用INNER JOIN 优化 plaintext SELECT FROM user INNER JOIN (SELECT id FROM user LIMIT 10000, 1) AS subquery USING (id); 小范围分页 如果只需要返回少量数据,可以结合LIMIT和OFFSET使用,但需要尽量避免在大偏移量时使用: plaintext SELECT id FROM user LIMIT 10000, 10; 避免使用 IN 子句 避免使用IN子句进行分页,因为它可能导致性能问题,尤其是在数据量大的场景下: plaintext 避免使用以下格式 SELECT FROM user WHERE id IN (123, 345, ...);
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        SQL调优指南
        LIMIT分页优化
      • 视频试看
        本文介绍视频试看的适应场景及使用说明。 功能介绍 视频点播网站或应用,除免费视频外,通常还会有一些精品付费视频。为吸引用户观看,网站往往会允许用户免费试看一定时间的内容,例如60s或是更短时间。使用CDN加速后,视频网站仍可通过CDN节点来实现视频试看功能。 天翼云CDN加速产品支持MP4、FLV以及TS文件的试看功能,用户可通过在客户端发起形如: 适用场景 需支持视频试看功能的视频点播网站或应用。 注意事项 1. MP4、FLV文件的试看功能,可通过在请求URL中携带视频拖拉参数中的结尾参数来实现,详情请见:视频拖拉。 2. 支持TS文件的试看功能,试看参数支持自定义。例如,可自定义试看参数为“shikan”,则当用户发起如下请求时: 使用说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数 说明 示例 试看参数 URL请求中用于指示试看时间的参数。 shikan。例如: 试看冗余时间 因TS试看时间所在字节位置为估算值,故为确保用户能得到预期的试看效果,CDN节点可在预期试看时间基础上增加n秒的冗余。 2,单位为秒。表示预期试看冗余为2秒,即用户携带试看请求参数为30时,例如:
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        视频试看
      • CDN缓存key携带问号后参数导致缓存命中率低
        本文介绍CDN缓存key携带问号后参数导致缓存命中率低的问题的解决方案。 背景说明 CDN缓存key是文件存储在CDN节点上的唯一ID,CDN将以此为标识来缓存不同文件。如果用户请求某个文件时,都会携带问号后参数,如 解决方案 如果不同URL问号后参数仅值不同,对应的文件内容实际一样时,需要开启去问号缓存。即:如果用户A和用户B分别请求 此外,如果用户请求的URL中存在多个问号后参数,如
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        CDN缓存key携带问号后参数导致缓存命中率低
      • 身份证识别
        前期准备 构造请求 请求地址:{终端节点地址}+{对应接口URI},详情查看构造请求; 终端节点地址: 对应接口URI:/v1/aiop/api/2f3os7qq79xc/IdentityCard/ocr/v1/idcard.json。 认证鉴权 认证鉴权详细版本,点击查看认证鉴权。 1.信息的获取 登录云网门户,在“控制台”>“账号中心”>“安全设置”>“用户AccessKey”点击“查看”获取。 2.基本签名流程 待签字符串:使用规范请求和其他信息创建待签字符串; 计算密钥:使用header、ctyuneopsk、ctyuneopak来创建hmac算法的密钥; 计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 3.创建待签名字符串 待签名字符串需要进行签名的header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)); 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是:ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n; 如果你加入一个ccad的header,同时这个header也需要进行签名,则待签名的header组合:ccad:123nctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n。 4.构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ,言简意赅一些,就是年月日T时分秒Z; 先是用申请的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 用ktime作为密钥,申请的ctyuneopak作为数据,算出kAk; 用kAk作为密钥,eopdate的年月日值作为数据,算出kdate。 5.签名应用 由“构造动态密钥”和“创建待签名字符串”分别得出来的待签名字符串stringsigture、kdate生成出Signature; 得到EopAuthorization,然后将数据整合成header放在httpclient内,发出即可。
        来自:
        帮助文档
        印刷文字识别
        最佳实践
        身份证识别
      • 通用型OCR
        前期准备 构造请求 请求地址:{终端节点地址}+{对应接口URI},详情查看构造请求; 终端节点地址: 对应接口URI:/v1/aiop/api/2f3p1pnxpqm8/ocrdetect/ocr/v1/image.json。 认证鉴权 认证鉴权详细版本,点击查看认证鉴权。 1.信息的获取 登录云网门户,在“控制台”>“账号中心”>“安全设置”>“用户AccessKey”点击“查看”获取。 2.基本签名流程 待签字符串:使用规范请求和其他信息创建待签字符串; 计算密钥:使用header、ctyuneopsk、ctyuneopak来创建hmac算法的密钥; 计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名; 签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 3.创建待签名字符串 待签名字符串需要进行签名的header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)); 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是:ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n; 如果你加入一个ccad的header,同时这个header也需要进行签名,则待签名的header组合:ccad:123nctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n。 4.构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ,言简意赅一些,就是年月日T时分秒Z; 先是用申请的ctyuneopsk作为密钥,eopdate作为数据,算出ktime; 用ktime作为密钥,申请的ctyuneopak作为数据,算出kAk; 用kAk作为密钥,eopdate的年月日值作为数据,算出kdate。 5.签名应用 由“构造动态密钥”和“创建待签名字符串”分别得出来的待签名字符串stringsigture、kdate生成出Signature; 得到EopAuthorization,然后将数据整合成header放在httpclient内,发出即可。
        来自:
        帮助文档
        印刷文字识别
        最佳实践
        通用型OCR
      • 创建克隆卷
        参数 参数 描述 n LUNNAME 或name LUNNAME 指定克隆卷名称。 取值:字符串形式,长度范围是1~16,只能由字母、数字和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 s SNAPSHOTNAME 或snapshot SNAPSHOTNAME 指定克隆卷关联的快照名称。 取值:字符串形式,长度范围是1~256,只能由字母、数字、短横线( )、下划线( )组成,字母区分大小写,且仅支持以字母或数字开头。 t TARGETNAME 或 target TARGETNAME 指定克隆卷关联的iSCSI target名称,可以跟源卷的iSCSI target不同。 取值:字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 说明 创建卷时,如果指定的iSCSI target名称不存在,那么同时创建iSCSI target,新创建iSCSI target的回收策略默认为Delete。 p CAPACITY 或 capacity CAPACITY 指定克隆卷的容量。 取值:整数形式,数字后面可以输入单位简写G/g、T/t或P/p,分别代表GiB、TiB、PiB,如果不输入,默认为GiB。 如果单位是GiB,取值为[1, 1048576]。 如果单位是TiB,取值为[1, 1024]。 如果单位是PiB,取值为1。 默认为快照时刻的源卷容量,如果重新设置,则必须大于等于快照时刻的源卷的容量。 priority SERVERID & 指定克隆卷主备分布优先级的服务器ID(仅集群版支持),系统会根据指定的服务器ID顺序来选择卷的主备IQN。可以指定一个或者多个服务器ID,以英文逗号分开。 前置条件:iSCSI target名称已经存在,且指定的服务器必须是iSCSI target所在的服务器。 autofailback AUTOFAILBACK 是否根据指定的克隆卷主备分布优先级自动进行主备切换(仅集群版支持),即针对克隆卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换。 取值: Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 默认值为Enabled。 pool POOL 指定存储池(仅集群版支持)。默认值与源卷的配置一致。 注意 POOL 与CACHEPOOL不能设置为同一个存储池。 当克隆卷的POOL 与CACHEPOOL 配置与源卷一致,无需额外设置。若单独设置了克隆卷的POOL 或CACHEPOOL ,则不再沿用源卷的POOL 和CACHEPOOL ,而是采用所设参数值。例如,源卷同时有CACHEPOOL 和POOL ,若克隆卷仅重新设置了POOL 而未设置CACHEPOOL ,则克隆卷仅使用新设置的POOL ,无CACHEPOOL ;反之,若克隆卷设置了CACHEPOOL ,则必须同时设置POOL ,或者让POOL使用基础存储池。 cachepool CACHEPOOL 指定缓存存储池(仅集群版支持)。默认值与源卷的配置一致。 注意 POOL 与CACHEPOOL不能设置为同一个存储池。 当克隆卷的POOL 与CACHEPOOL 配置与源卷一致,无需额外设置。若单独设置了克隆卷的POOL 或CACHEPOOL ,则不再沿用源卷的POOL 和CACHEPOOL ,而是采用所设参数值。例如,源卷同时有CACHEPOOL 和POOL ,若克隆卷仅重新设置了POOL 而未设置CACHEPOOL ,则克隆卷仅使用新设置的POOL ,无CACHEPOOL ;反之,若克隆卷设置了CACHEPOOL ,则必须同时设置POOL ,或者让POOL使用基础存储池。 a HIGHAVAILABILITY或 ha HIGHAVAILABILITY 指定克隆卷的高可用类型(仅集群版支持): 取值: ActiveStandby(as):启用主备,该卷关联对应target下的所有IQN。 Disabled(off):不启用主备,该卷关联对应target下的1个IQN。客户端连接该类型的卷的方法可以参见Windows 客户端–单机版、Linux 客户端 – 单机版。 默认值为源卷的高可用类型。 c LOCALSTORAGECLASS 或 localstorageclass LOCALSTORAGECLASS 指定克隆卷的冗余模式(仅集群版支持)。 注意 如果设置了克隆卷的minreplica MINREPLICA 或redundancyoverlap REDUNDANCYOVERLAP,则必须同时指定该参数。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N +M:纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为源卷的卷冗余模式。 说明 以下场景均为集群可用的前提下: 创建EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 创建副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 minreplica MINREPLICA 指定克隆卷的最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 注意 如果指定该参数,则必须指定克隆卷的localstorageclass LOCALSTORAGECLASS。 取值: 如果没有指定克隆卷的localstorageclass LOCALSTORAGECLASS:默认值为源卷的最小副本数。 如果指定了克隆卷的localstorageclass LOCALSTORAGECLASS:对于副本卷,取值范围是[1, N],N为副本模式卷的副本数,默认值为1;对于EC卷,取值范围是[N, N+M],默认值为N。 redundancyoverlap REDUNDANCYOVERLAP 指定克隆卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定该参数,则必须指定克隆卷的localstorageclass LOCALSTORAGECLASS。 取值: 如果没有指定克隆卷的localstorageclass LOCALSTORAGECLASS:默认值为源卷的折叠副本数。 如果指定了克隆卷的localstorageclass LOCALSTORAGECLASS:对副本模式,取值范围是[1,副本数];对于EC卷,取值范围是[1, N+M]。默认值为1。 ecfragmentsize ECFRAGEMENTSIZE 指定克隆卷的纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为源卷的纠删码模式分片大小。 o SECTORSIZE 或 sectorsize SECTORSIZE 指定克隆卷的扇区大小。 取值:512、4096,单位是bytes。默认值为源卷的扇区大小。 说明 扇区大小的选取:根据自身业务场景,一般情况下,单次I/O操作的数据大小大于或接近4 KiB,则推荐选择4096;单次I/O操作的数据大小接近512 bytes,则推荐选择512。如果对接VMware等虚拟化平台,则推荐选择512 bytes。 w WRITEPOLICY 或 writepolicy WRITEPOLICY 克隆卷的写策略: WriteBack(wb):回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough(wt):透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround(wa):绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认为源卷的写策略。 P PATH 或 path PATH 指定存储克隆卷数据的数据目录(仅单机版支持)。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 如果创建克隆卷时不指定数据目录,默认与源卷配置保持一致。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        创建克隆卷
      • DDoS基础防护最佳实践
        本小节介绍DDoS基础防护最佳实践。 DDoS基础防护产品最佳实践 为保障公网业务持续稳定运行,避免因 DDoS 攻击导致 IP 封堵、业务中断,建议您按照以下最佳实践流程,使用天翼云 DDoS 基础防护并做好安全防护规划。 1.业务平稳运行阶段 在业务上线初期,若未遭受 DDoS 攻击,或攻击流量规模低于 DDoS 基础防护阈值,IP 不会触发封堵机制,业务网络可正常对外提供服务。 2.攻击触发封堵场景 随着业务规模扩大、行业竞争加剧,若业务遭遇针对性 DDoS 攻击,且攻击流量峰值超出基础防护阈值、挤占资源池带宽并影响网络稳定时,系统将自动对该 IP 执行 DDoS 封堵,暂时阻断公网流量以保障平台整体稳定。 3.接收封堵通知 IP 被封堵后,您将通过账号联系人及安全消息配置联系人的短信、邮箱、站内信同步收到封堵通知,通知中包含受影响 IP、攻击流量峰值、封堵时长等关键信息,便于您快速掌握异常情况。 4.方案查阅 参考官方产品文档与常见问题说明,了解封堵原因及对应的防护解决方案。针对开放DDoS基础防护控制台的资源池EIP,您可登录天翼云控制台,进入 DDoS 基础防护页面,复核流量封堵情况。 5.部署高防防护与 IP 优化 根据官方防护建议,选购并配置天翼云 DDoS 高防 IP、DDoS 高防(边缘云版)或第三方合规 DDoS 高防产品;同时同步更换业务 IP,并限制仅高防 IP 可访问业务 IP,实现业务 IP 隐藏与专业 DDoS 清洗防护,从根源避免再次触发DDoS封堵,保障业务长期稳定运行。
        来自:
        帮助文档
        DDoS基础防护
        最佳实践
        DDoS基础防护最佳实践
      • CherryStudio 协同 Ollama 启用 DeepSeek 大模型
        应用场景 使用CherryStudio加载DeepSeek大模型的应用场景如下: 1. 学习研究 :学生用其整理复习资料、辅助学术研究、助力论文写作;研究人员用于文献综述、分析问题等。 2. 工作办公 :项目管理中生成报告、分析风险;内容创作时构思创意、撰写文案;代码开发里获取代码示例、解决问题。 3. 生活娱乐 :作为智能聊天伙伴解闷陪伴,为创意活动如绘画等提供灵感启发。 4. 知识管理 :个人可构建知识体系,团队能实现知识共享。 注意 建议使用天翼云提供的DeepSeek镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤 一、 云主机端口配置更新 首先,您需要登录天翼云控制中心,对部署DeepSeek大模型的云主机添加新的端口开放操作。通过天翼云控制台进入部署了DeepSeek大模型的云主机详情页,选择安全组,添加新的开放端口,建议选择新加114343端口,该端口是 Ollama 服务默认监听的端口。添加完成后,可在安全组规则列表中查看新添加的11434 端口规则,确认其状态为正常生效。 随后进入控制台,远程登陆即将安装AnythingLLM的云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        CherryStudio 协同 Ollama 启用 DeepSeek 大模型
      • OpenClaw(原Clawdbot)安装Skill技能操作指南(1)
        前提条件 1. 已在天翼云应用托管中成功部署 OpenClaw 应用实例,且实例状态为运行中。 2. 开发自定义 Skill 时,需遵循 OpenClaw 官方的 Skill 开发规范。 安装方式 方式一:通过对话安装 技能商店中的 Skill 该方式为最便捷的安装方式,直接通过与 OpenClaw 的对话交互,即可完成技能商店中 Skill 的安装。 1. 进入 OpenClaw 的对话界面,向 OpenClaw 发送安装指令,指令内容为从技能商店安装 {技能名称}。 2. OpenClaw 将自动完成技能的搜索、下载与安装流程。 3. 安装完成后,可在 OpenClaw 的技能管理页面查看已安装的 Skill,页面将展示技能名称、技能描述及所属空间等信息,可在该页面管理技能可用性及 API 密钥注入。 方式二:执行命令安装技能商店中的 Skill 通过天翼云应用托管控制台,执行命令安装技能商店中的 Skill,适用于需要手动管控安装过程的场景。 1. 登录天翼云应用托管控制台OpenClaw 应用实例详情页,在组件概览tab下,实例管理中找到对应实例,点击【终端】入口,进入操作界面。 2. 在终端中执行以下安装命令,将 {技能名称} 替换为技能商店中实际的 Skill 名称,执行命令如下,等待命令执行完成。 plaintext npx clawhub@latest install {技能名称} 3. 安装完成后,在 OpenClaw 的Skills管理页面刷新,即可看到已安装的Skill。
        来自:
      • 管理应用
        本文介绍如何在天翼云函数计算控制台创建、查看、编辑和删除应用。 创建应用 应用中心以下2种方式创建应用。 应用模板:应用中心提供了Web框架、人工智能、文件处理等多种场景的应用模板,用户可以选择从模板快速初始化应用实例。 代码托管:通过导入用户已有的符合Serverless Devs规范的托管代码仓创建应用。 从预置的应用模板创建应用 在函数计算控制台 ,点击左上角导航栏选择应用 ,单击创建应用 按钮。在应用创建引导页面,选择应用模板 ,然后从中选择一个应用模板,您可以点击详情 查看应用的详细介绍,或点击立即创建以创建应用实例。 在应用创建详细页面,选择如下任一种部署类型。 通过代码仓库部署 为您创建一个远程代码仓库,默认配置Push Webhook,然后初始化应用模板应用、Push至远程代码仓库。后续您进行二次开发时,可以直接将代码Push到远程仓库,由Webhook自动发布应用。 当您选择通过代码仓库部署时,您需要选择仓库用户、新建仓库名称,若首次使用,您需要点击前往授权赋予远程代码托管平台的用户账号授权。 直接部署 从应用模板构建部署应用,后续您进行二次开发时,需要再配置远程仓库、CICD等能力。该选项用于快速体验应用的部署效果。 然后,您需要配置地域、函数名、自定义域名信息,配置流水线,点击创建并部署默认环境。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        管理应用
      • 名词解释
        云原生网关 云原生网关是天翼云微服务引擎的子产品,将传统的流量网关和业务网关合二为一,提供全局性和独立业务域级别的流量管理策略,与后端业务紧耦合策略配置。 弹性负载均衡 弹性负载均衡(Elastic Load Balancing)是天翼云产品,通过将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 应用服务网格 应用服务网格是天翼云产品,提供基于Sidecar技术的无侵入式服务治理能力,兼容开源istio服务网格,并基于开源实现做了功能增强,提供了丰富的流量治理、安全管控和观测能力,满足多语言、技术栈应用统一治理的需求,降低业务接入门槛。 资源池或区域 资源池或者区域指资源所在的物理位置。同一区域内可用区之间内网互通,不同区域之间内网不互通。 可用区 每个区域包含许多不同的称为“可用区”的位置,即在同一区域下,电力、网络隔离的物理区域,同一个可用区内网互通,不同可用区之间物理隔离。每个可用区都被设计成不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一区域其他可用区。 VPC 虚拟私有云(Virtual Private Cloud)为用户提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。专有网络由逻辑网络设备(如虚拟路由器,虚拟交换机)组成,可以通过专线/VPN等连接方式与传统数据中心组成一个按需定制的网络环境,实现应用的平滑迁移上云。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        名词解释
      • 续订
        本文为您介绍如何续订Web应用防火墙(原生版)实例。 为避免Web应用防火墙(原生版)实例到期后,防护服务自动停止,需要在实例到期前为实例手动续费,或设置到期自动续费。 到期说明 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续费。 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 说明 保留期内,平台会冻结WAF服务,用户配置的各类防护策略将不再生效,云WAF只转发流量。 保留期满,用户若仍未续费,平台会清除实例资源,用户所添加域名的所有配置将会被删除,同时云WAF将不再转发业务流量,若用户未及时将DNS指回服务器源站IP,网站业务流量将无法正常转发。 续订说明 服务支持手动续订,需要在服务到期前进入控制台操作。 在购买云WAF时,支持开启“自动续订”,开启自动续订后,在服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 说明 若购买云WAF时勾选了“自动续订”,系统将会默认设置续费周期: 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期,当自动续订周期达1年或以上时,将可享受包年折扣。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        续订
      • 订购指引
        本文介绍开通媒体存储的具体步骤。 订购须知 天翼云门户目前仅支持媒体存储中标准型对象存储能力的按需计费开通,其它能力(如文件存储、块存储等)暂不面向线上预付费客户开放。 存储区域:目前支持海南资源池2区。 开通流程 说明 预付费客户订购媒体存储,需具备已通过实名认证的天翼云账号且确保现金余额+可用信用额度+通用代金券不低于100元。 1. 登录天翼云官网。 2. 进入媒体存储产品详情页,点选“立即开通”。 3. 进入媒体存储产品开通页,勾选“我已阅读,理解并接受 《天翼云媒体存储系统服务协议》”,点击“立即开通”。 4. 在跳转的订单页面完成支付,订单状态为【已完成】,即成功开通媒体存储。 5. 访问媒体存储控制中心:进入媒体存储产品详情页,点选“管理控制台”。 6. 进入控制台页面后,点选“订购管理 ”,点击【新增存储区域】进行新增存储区域操作。 注意 目前仅通过天翼云门户订购的用户可通过控制台新建存储区域,非自助开通的用户无此按钮。 7. 区域新增完成后,点选【对象存储】菜单,即可开始使用对象存储服务。具体可参考:控制台使用指南对象存储。
        来自:
        帮助文档
        媒体存储
        快速入门
        订购指引
      • 概述
        桶策略和ACL的关系 桶ACL可以授权用户对桶及桶内对象进行读写和权限控制操作,而桶策略可以授权用户操作桶的更多高级设置。 对象ACL则是授权用户对桶内对象进行具体的读写操作。 如何选择? 以下情况推荐使用桶策略: 不同的用户需要使用不同的权限时。 用户需要使用桶的高级配置功能时。 以下情况推荐使用ACL: 需要对单独对象进行额外的授权时。 需要开放某个对象给所有匿名用户访问时。 仅对桶或对象需要基础的读写权限时。 映射关系 桶ACL用于桶基本的读写权限设置,而桶策略用于授权更精细化的访问权限,包括资源与动作。桶ACL是基本的桶策略,可以被桶策略替代管理桶的访问权限。 桶策略动作的映射关系如下表: ACL权限 选项 对应桶策略高级设置中的动作 桶访问权限 读取权限 HeadBucket ListBucket ListBucketVersions ListBucketMultipartUploads 桶访问权限 写入权限 PutObject DeleteObject DeleteObjectVersion ACL访问权限 读取权限 GetBucketAcl ACL访问权限 写入权限 PutBucketAcl 对象ACL和桶策略的映射关系如下表: 对象ACL权限 选项 对应桶策略高级设置中的动作 对象访问权限 读取权限 GetObject GetObjectVersion ACL访问权限 读取权限 GetObjectAcl GetObjectVersionAcl ACL访问权限 写入权限 PutObjectAcl PutObjectVersionAcl 相关概念 账号/天翼云用户:指开通了天翼云的用户,该用户拥有对其资源的完全控制权限。 匿名用户:指未开通天翼云的用户或来自互联网的所有访客。
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        概述
      • 高级回源
        本文介绍高级回源的功能介绍、配置说明及注意事项。 功能介绍 当客户希望全站基于某些特殊场景回不同源站时,例如需要根据请求的不同文件后缀名、不同目录回不同的源站时,可以使用天翼云高级回源功能。开启高级回源后,全站加速节点在接收到客户端请求后,读取请求中对应信息进行判断并回源到不同源站。目前天翼云全站加速支持的高级回源功能包括如下: 支持区分IPV4/IPV6回源。 支持分区域分运营商回源。 支持分不同目录回源:例如可设置某加速域名下:/abc/a目录回源站A,/def/d目录回源站B。 支持分不同文件后缀名回源:例如可设置某加速域名下:.apk文件回源站A,.mp4文件回源站B。 注意事项 上述高级回源维度可以相互组合,例如可设置如下:/abc/a目录下的.apk文件回源站A,/abc/a目录下的.mp4文件回源站B。 如客户同时在控制台配置了回源URI改写功能,且其中涉及目录或文件后缀名的改写,可能会造成分目录回源和分文件后缀名回源效果与预期不符。 高级回源功能支持在具体某个条件下设置多个源站,且支持多个源站之间设置主备、权重。 高级回源功能必须搭配源站配置功能一起使用,在某个请求未匹配至所有高级回源条件时,将按照基础回源配置回源。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        高级回源
      • 产品定义
        本章节向您主要介绍什么是VPN连接、VPN连接的组成部分以及如何访问VPN连接服务。 产品概述 虚拟专用网络(Virtual Private Network,以下简称VPN),用于在企业用户本地网络、数据中心与天翼云云上网络之间搭建安全、可靠、高性价比的加密连接通道。 VPN由VPN网关、对端网关和VPN连接组成。 VPN网关提供了VPC的公网出口,与用户数据中心的对端网关对应。 VPN连接通过加密技术,将VPN网关与对端网关相关联,使数据中心与VPC通信,更快速、更安全地构建混合云环境。 组成部分 VPN网关 :虚拟专用网络在天翼云上的虚拟网关,与用户本地网络、数据中心的对端网关建立安全私有连接。 对端网关 :用户数据中心的VPN设备或软件应用程序。控制台上创建的对端网关是云上虚拟对象,用于记录用户数据中心实体设备的配置信息。 VPN连接 :VPN网关和对端网关之间的安全通道,使用IPsec协议对传输数据进行加密。 访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册帐户,可直接登录管理控制台,在主页选择“网络 > VPN”。 如果未注册,可先注册天翼云账号后,再使用VPN服务。 约束与限制 VPN服务仅支持VPN网关与对端网关间通过IPSec协议建立安全通道,从而进行点对点通信,不支持SSL VPN能力。 VPN仅支持建立非跨境连接,不支持建立跨境连接。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品定义
      • 配置监控与告警阈值
        本章节主要介绍翼MapReduce 的配置监控与告警阈值功能。 操作场景 配置监控与告警阈值用于关注各指标的健康情况。勾选“发送告警”后,当监控数据达到告警阈值,系统将会触发一条告警信息,将在“告警管理”中出现此告警信息。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“阈值配置”,依据规划选择监控指标并设置其基线。 2. 单击某一指标例如“CPU使用率”,单击“添加规则”。 3. 在“配置”对话框中填写监控指标规则参数。 详见下表:监控指标规则参数 参数名 参数解释 参数值 规则名称 规则名称 CPUMAX(举例) 参考日期 查看某指标的历史参考数据 2014/11/06(举例) 阈值类型 选择某指标的最大值或最小值,类型为“最大值”表示指标的实际值大于设置的阈值时系统将产生告警,类型为“最小值”表示指标的实际值小于设置的阈值时系统将产生告警。 l 最大值 l 最小值 告警级别 告警级别 l 致命 l 严重 l 一般 l 提示 时间范围 设置规则生效时监控指标的具体时间段 从00:00到23:59(举例) 阈值 设置规则监控指标的阈值 设置数值80(举例) 日期 设置规则生效的日期类型 l 工作日 l 周末 l 其它 添加日期 日期选择“其他”时该参数生效。可选择多个日期。 11/30(举例) 4. 单击“确定”。界面右上角弹出提示“模板保存成功。”。 “发送告警”默认已勾选。Manager会检查监控指标数值是否满足阈值条件,若连续检查且不满足的次数等于“平滑次数”设置的值则发送告警,支持自定义。“检查周期(秒)”表示Manager检查监控指标的时间间隔。 5. 在新添加规则所在的行,单击“操作”下的“应用”,界面右上角弹出提示规则xx应用成功,完成添加。单击“操作”下的“取消应用”,界面右上角弹出提示规则xx取消成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        告警管理
        配置监控与告警阈值
      • 服务详情概述
        本章节主要介绍翼MapReduce的服务详情操作。 总览 登录FusionInsight Manager以后,选择“集群 > 待操作集群的名称 > 服务”,在服务列表单击指定的服务名称打开服务详情页面,包含“概览”、“实例”、“实例组”和“配置”等页面,以及功能区。部分服务还支持显示自定义的管理工具页面,具体支持列表如下表所示。 自定义管理工具名称一览表 工具名称 对应服务 说明 Flume配置工具 Flume 用于为Flume的服务端和客户端配置采集参数。 Flume客户端管理工具 Flume 查看Flume客户端监控信息。 Kafka Topic监控工具 Kafka 用于为Kafka的Topic提供监控与管理。 其中“概览”为默认页,包含基本信息、角色列表、依赖关系表和监控图表等,右上角可对服务进行管理,基本管理如启动、停止、滚动重启、同步配置请参考上表,其他服务管理操作如下表所示: 服务管理操作 操作入口 说明 “更多 > 健康检查” 为当前服务进行健康检查,健康检查可以包含三方面检查项:各检查对象的“健康状态”、相关的告警和自定义的监控指标,检查结果并不能等同于界面上显示的“运行状态”。健康检查的结果可直接在检查列表左上角单击“导出报告”,选择导出结果。如果发现问题,可以单击“查看帮助”。 “更多 > 下载客户端” 为用户下载默认的仅包含具体服务的客户端,通过客户端执行管理操作、运行业务或进行二次开发,具体可参考下载客户端。 “更多 > 修改服务名称” 修改当前服务名称。 “更多 > 执行角色名称倒换” 具体请参考执行角色实例主备倒换。 “更多 > 进入维护模式/退出维护模式” 配置服务进入/退出维护模式。 “配置 > 导入/导出” 在迁移服务到新集群场景或者重新部署相同服务的场景下,为具体服务的所有配置数据做导入或者导出操作,实现配置结果的快速复制。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        服务详情概述
      • 恢复HDFS业务数据
        本章主要介绍翼MapReduce的恢复HDFS业务数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对HDFS进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对HDFS进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复HDFS任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HDFS数据。 对于Yarn任务运行时使用的目录(例如“/tmp/logs”、“/tmp/archived”、“/tmp/hadoopyarn/staging”),不能进行HDFS恢复操作,否则进行恢复的Distcp任务会由于文件丢失而导致恢复失败。 对系统的影响 恢复过程中会停止用户认证,用户无法开始新的连接。 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,需要重新启动HDFS的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查HDFS备份文件保存路径。 停止HDFS的上层应用。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HDFS业务数据
      • 恢复HBase元数据
        本章介绍翼MapReduce的恢复HBase元数据功能。 操作场景 为了确保HBase元数据(主要包括tableinfo文件和HFile)安全,防止因HBase的系统表目录或者文件损坏导致HBase服务不可用,或者系统管理员需要对HBase系统表进行重大操作(如升级或迁移等)时,需要对HBase元数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建恢复HBase任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HBase数据。 建议一个恢复任务只恢复一个组件的元数据,避免因停止某个服务或实例影响其他组件的数据恢复。同时恢复多个组件数据,可能导致数据恢复失败。 HBase元数据不能与NameNode元数据同时恢复,会导致数据恢复失败。 对系统的影响 元数据恢复前,需要停止HBase服务,在这期间所有上层应用都会受到影响,无法正常工作。 元数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 元数据恢复后,需要重新启动HBase的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 检查HBase元数据备份文件保存路径。 恢复HBase元数据需要先停止HBase服务。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HBase元数据
      • 恢复HBase业务数据
        本章主要介绍翼MapReduce的恢复HBase业务数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对HBase进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对HBase业务数据进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复HBase任务并恢复数据。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HBase数据。 对系统的影响 恢复过程的数据还原阶段,系统会把待恢复的HBase表禁用,此时无法访问该表。还原阶段可能需要几分钟时间,此时HBase的上层应用无法正常工作。 恢复过程中会停止用户认证,用户无法开始新的连接。 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,需要重新启动HBase的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查HBase备份文件保存路径。 停止HBase的上层应用。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HBase业务数据
      • 管理租户目录
        本章节主要介绍翼MapReduce的管理租户目录操作。 操作场景 管理员通过FusionInsight Manager管理指定租户使用的HDFS存储目录,能根据业务需求对租户添加目录、修改目录文件数量配额、修改存储空间配额和删除目录。 前提条件 已添加具有HDFS存储资源的租户。 查看租户目录 1. 在FusionInsight Manager,单击“租户资源”。 2. 在左侧租户列表,单击目标的租户。 3. 单击“资源”页签。 4. 查看“HDFS存储”表格。 指定租户目录的“文件目录数上限”列表示文件和目录数量配额。 指定租户目录的“存储空间配额 ”列表示租户目录的存储空间大小。 添加租户目录 1. 在FusionInsight Manager,单击“租户资源”。 2. 在左侧租户列表,单击需要修改HDFS存储目录的租户。 3. 单击“资源”页签。 4. 在“HDFS存储”表格,单击“添加目录”。 “父目录”,表示当前租户对应父租户的存储目录。 说明 当前租户不是子租户则不显示此参数。 “路径”,填写租户目录的路径。 说明 当前租户不是子租户则新路径将在HDFS的根目录下创建。 “文件目录数上限”填写文件和目录数量配额。 文件数阈值配置(%),只有设置了“文件目录数上限”才会生效。表示当已使用的文件数超过了设置的“文件目录数上限”的百分数后将会产生告警。不设置则不会根据实际使用情况上报告警。 说明 当前已使用的文件数的数据采集周期为1个小时,因此超过文件数阈值的告警上报会存在延迟。 “存储空间配额”,填写租户目录的存储空间大小。 存储空间阈值配置(%),表示已使用存储空间超过了设置的“存储空间配额”的百分数后将会产生告警。不设置则不会根据实际使用情况上报告警。 说明 已使用的存储空间的数据采集周期为1个小时,因此超过存储空间阈值的告警上报会存在延迟。 5. 单击“确定”完成租户目录添加。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理租户
        管理租户目录
      • 操作系统类
        Windows物理机的系统时间与本地时间相差8小时,如何处理? 问题原因 Linux操作系统以主机板CMOS芯片的时间作为格林尼治标准时间,再根据设置的时区来确定系统的当前时间。但是一般Windows操作系统并不如此,Windows系统直接将CMOS时间认定为系统当前时间,不再根据时区进行转换。 解决方案 1. 登录Windows物理机操作系统。 2. 按下“Win + R”组合键,打开“运行”对话框,输入“regedit”并按“Enter”键,打开注册表编辑器。 3. 在“注册表编辑器”页面,依次展开以下路径: HKEYLOCALMACHINE └─ SYSTEM └─ CurrentControlSet └─ Control └─ TimeZoneInformation 4. 在“TimeZoneInformation”右侧区域右键单击,选择“新建 > DWORD (32位)值(D)”。 5. 将新建的DWORD值命名为“RealTimeIsUniversal”,然后双击该值,将数值数据设置为“1”。 6. 修改完成后,重启物理机。 7. 重启完成后,物理机时间和本地时间保持一致。 Windows Server 2012物理机如何修改SID值? 不建议手动修改SID(Security Identifier),因为错误的修改可能导致系统不稳定或出现其他问题。SID是一个唯一标识符,用于在Windows系统中标识用户、组和计算机等对象。修改SID可能会导致系统和应用程序之间的关联失效。 如果您确实需要修改SID,可以使用Sysprep工具来完成此操作: 1. 创建系统快照或备份:在进行任何系统修改之前,建议先创建系统快照或进行完整备份,以防止出现问题后可以恢复到原始状态。 2. 打开命令提示符(管理员权限)。 3. 导航到Sysprep工具的目录,通常位于:C:WindowsSystem32sysprep 4. 执行以下命令运行Sysprep工具: sysprep /generalize /oobe /shutdown 说明 /generalize:重置系统配置。 /oobe:运行Windows的OutOfBox体验(欢迎屏幕)。 /shutdown:在完成Sysprep后关闭计算机。 5. 系统重启:物理机将会在下次启动时运行Sysprep操作,该操作会重置系统配置,并为系统生成新的SID。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        操作系统类
      • 配置全局OIDC认证策略
        概述 OIDC全称为OpenID Connect,是一种基于OAuth 2.0协议的扩展。它允许客户端应用程序在获取访问令牌的同时也能获取关于最终用户身份的信息。OIDC的主要目的是为了进行用户身份验证,同时也可以传递用户属性。 OIDC协议中主要有四种角色 (1)资源所有者:这是指实际的用户,即系统中的真实个体,他们拥有访问受保护资源的权限。 (2)客户端:也被称为依赖方 (Relying Party),是指希望访问资源的应用程序。客户端需要向认证服务器申请访问令牌和ID Token。 (3)认证服务器 (ID Provider):负责处理用户的认证和授权请求。它会验证用户的身份,并在认证成功后发放访问令牌和ID Token给客户端。 (4)业务后端服务:存储受保护资源的服务器,这些资源只能通过有效的访问令牌访问。资源服务器会检查访问令牌的有效性,以决定是否允许客户端访问资源。 典型的OIDC工作流程通常如下: (1)客户端应用向认证服务器请求授权,提供其客户端ID和其他参数。 (2)请求被重定向到认证服务器并由用户进行登录。 (3)登录成功后,用户会被重定向回客户端应用,并附带一个授权码(Authorization Code)。 (4)客户端应用使用授权码向认证服务器请求访问令牌和ID Token。 (5)认证服务器返回访问令牌和ID Token给客户端应用。 (6)客户端应用可以使用访问令牌来访问受保护的资源,同时使用ID Token来进行用户身份验证。 OIDC广泛应用于单点登录(SSO)场景中,用户只需要在一个地方登录就可以访问多个不同的应用程序和服务。 在云原生网关中支持配置OIDC策略,云原生网关作为客户端实现OIDC认证,流程如下
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • 创建参数模板
        本节介绍了如何创建云数据库TaurusDB实例的参数模板。 您可以使用数据库参数模板中的参数来管理数据库引擎配置。数据库参数模板就像是引擎配置值的容器,这些值可应用于一个或多个数据库实例。 注意 并非所有数据库引擎参数都可在用户创建的数据库参数模板中进行更改。 如果您想使用您自己的数据库参数模板,只需创建一个新的数据库参数模板,创建实例的时候选择该参数模板,如果是在创建实例后有这个需求,可以重新应用该参数模板,请参见应用参数模板。 若您已成功创建数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,可通过复制参数模板来实现,请参见复制参数模板。 以下是您在使用数据库参数模板中的参数时应了解的几个要点: 当您在实例的“参数修改”页面,修改参数并保存后,动态参数将立即生效,静态参数需要手动重启实例后生效。此操作仅应用于当前实例,不会对其他实例造成影响。 当您在“参数模板管理”页面,更改参数并保存数据库参数模板时,需执行应用后,才对数据库实例生效。动态参数将立即生效,静态参数需要手动重启实例后生效。 在数据库参数模板内设置参数不恰当可能会造成性能降低和系统不稳定。修改数据库参数时应始终保持谨慎,且修改数据库参数模板前要备份数据。将参数模板更改应用于生产数据库实例前,您应当在测试数据库实例上试用这些参数模板设置更改。 说明 每个用户最多可以创建100个参数模板。 TaurusDB引擎共享参数模板配额。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        参数模板管理
        创建参数模板
      • Ingress
        本节介绍了云容器引擎的最佳实践:Ingress。 修改自定义端口 1、点击目标容器集群名称,进入集群详情页。 2、在菜单栏【插件】中选择【插件市场】,安装nginxingresscontroller插件。 3、安装插件时指定IngressController插件http及https端口。 4、您也可通过查看插件详情,按需修改端口重新安装插件即可。 配置基础用户名和密码 步骤一:创建用户名和密码 1、使用htpasswd工具创建一个包含用户名和密码的文件auth,例如添加一个名为foo的用户,该用户的密码是123456。 2、输入 cat auth查看文件auth,即可查看htpasswd工具生成的用户名和密码的加密形式。 步骤二:新增secret文件 1、点击目标容器集群名称,进入集群详情页。 2、在菜单栏【配置管理】中选择【保密字典】,点击【新增】。 3、创建一个名为“basicauth”的Secret对象,将auth作为变量名,步骤一htpasswd工具生成的用户名和密码的加密形式作为变量值填入。 4、查看Secret的yaml文件,填入后变量值会自动进行Base64加密。 注:当使用这个Secret对象来进行身份验证时,Ingress控制器会解码这里的Base64字符串,使用其中的用户名和密码来验证用户的身份。如果提供的用户名和密码与这里存储的一致,用户将被允许访问相应的资源。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        Ingress
      • 如何创建和管理数据库
        本页介绍了如何创建和管理文档数据库服务。 在文档数据库服务中,可以使用 use命令来创建和切换数据库,使用show命令来显示数据库列表和数据库信息,使用 db命令来管理当前数据库。以下是一些常见的文档数据库服务创建和管理数据库的方法: 创建数据库:使用 use 命令创建数据库,并切换到该库: use mydatabase 如果数据库不存在,则会自动创建。这个创建是隐式创建,创建完如果不做任何操作,使用 show dbs是看不到刚创建的数据库的。所以创建完一般为数据库插入一条记录: db.product.insert({"name":"洗衣机"}) 对于文档数据库服务,隐式创建集合只有在内容插入后才会创建,即创建集合(数据表)后要再插入一个文档(记录),集合才会真正创建。 查看所有的数据库:使用show dbs命令可以查看所有的数据库: show dbs 删除数据库:使用db.dropDatabase()可以删除当前使用的数据库: db.dropDatabase() 重命名数据库:使用 db.renameDatabase()可以重命名数据库: db.renameDatabase(" ", " ") 数据库权限管理:为数据库用户分配 read、write或 readWrite权限: db.createUser({ user: "user1", pwd: "", roles: [{ role: "read", db: "mydatabase" }] }) 切换数据库:使用 use 命令切换到其他数据库: use otherdatabase 查看当前使用的数据库:使用 db命令查看当前使用的数据库: db 创建库时,数据库名称命名请留意以下几点: 只能使用ASCII字符集中的字母、数字和下划线()。 不能使用句点(.)或美元符号($)作为数据库名称的第一个字符。 数据库名称应该小写,并且长度应该在1到64个字符之间。 文档数据库服务保留了几个数据库名称,例如 admin、config和 local等,不能使用这些名称作为数据库名称。 数据库名称应该和应用程序的名称或业务领域相关,以便更好地管理和维护数据库。
        来自:
        帮助文档
        文档数据库服务
        开发指南
        数据库使用
        如何创建和管理数据库
      • 数据库实例连接
        5. 网络不通 内网访问: 内网访问需要确认弹性云主机和数据库实例在同一个区域、VPC。 查看安全组规则,不同的安全组要相应的开放出入规则,详细操作,请参考设置安全组规则。 公网访问: 检查弹性IP,弹性IP是一个单独的产品,需要检查弹性IP是否正常,以及是否正常绑定在数据库实例主机上。 查看安全组规则,需要为数据库实例添加相应的规则。详细操作,请参考设置安全组规则。 6. 实例连接数满 数据库实例连接数过多,也可能会导致业务侧无法再建立新的连接。为了避免这种情况发生,建议进行连接数的优化和限制,以确保数据库能够处理并响应所有需要的连接请求。这可以通过调整数据库连接池大小、优化业务逻辑或增加数据库实例数量等方式来实现。 7. 主机资源 当主机资源如磁盘、cpu、内存等达到上限,也会直接影响到数据库实例的连接和正常读写。为了避免这种情况,建议监控主机资源的使用情况,并根据需要进行资源的优化和扩容,以确保数据库实例能够正常运行并处理请求。详细操作,请参考用户指南监控与告警设置自定义告警规则。 外部服务器能否访问关系MySQL实例 我们提供了两种方式来访问我们的数据库实例: 公网访问:对于绑定了弹性IP(EIP)的数据库实例,我们可以直接通过外网进行访问,具体操作,可以参考通过公网连接MySQl实例。 内网访问:也可以通过内网访问数据库实例,只需将关系数据库MySQL版实例与弹性云主机创建在同一个VPC子网下,可通过弹性云主机直接访问到数据库实例,具体操作,请参考通过内网连接MySQL实例。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库实例连接
      • 1
      • ...
      • 85
      • 86
      • 87
      • 88
      • 89
      • ...
      • 197
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      知识库问答

      推荐文档

      主机新手使用指南

      删除云安备本地主机

      产品定义

      邀请参会方

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号