活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼企业服务_相关内容
      • 概述
        本章节会介绍公网连接天翼云关系型数据库的流程。 本章介绍如何在管理控制台创建PostgreSQL实例,并通过绑定弹性公网IP从公网连接访问PostgreSQL实例。 步骤一:创建实例。根据业务需求,确认MySQL实例的规格、存储、网络配置、数据库帐户配置信息等。 步骤二:设置安全组规则。从安全组外访问安全组内的关系型数据库实例时,需要为RDS所在安全组配置相应的入方向规则。 步骤三:绑定弹性公网IP。弹性公网IP提供独立的公网IP资源,包括公网IP地址和公网出口带宽服务。可以在虚拟私有云管理控制台申请弹性公网IP并将该弹性公网IP绑定至RDS实例。 步骤四:通过psql连接实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        通过公网连接PostgreSQL实例
        概述
      • 集群巡检
        本节介绍了集群巡检的用户指南。 前提条件 1、已创建容器集群,具体操作请参见创建集群 。 2、集群已安装cubeeye插件,具体操作请参考安装插件 。 操作步骤 配置集群巡检 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要配置巡检的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择运维管理 > 集群巡检 > 添加 ,进入集群巡检配置页面。 4、在集群巡检配置页面,设置定时规则 ,阅读注意事项后选择我已知晓并同意 ,然后点击确定。 查看巡检结果 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要查看巡检结果的集群,进入集群管理页。 3、在集群管理页面导航栏中选择运维管理 > 集群巡检 ,选择需要查看的报告,点击查看详情。 4、报告详情页会展示集群的风险项,可以对风险项的级别、风险类型、命名空间进行筛选,每个风险项都会给出异常影响及解决方案。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        集群巡检
      • 设备策略
        本文主要介绍设备相关策略。 功能说明 设备终端越来越多,企业的系统被各类设备访问,安全管理若无法有效区分是否是安全设备、还是非法设备,则有可能导致攻击者窃取账号后,直接使用非法设备进行登录访问,获取数据。本文主要针对设备可设定一定策略,保障企业设备管理安全。 注意 设备授信功能需要客户端版本号为2.3.x及以上,设备策略能力针对不同版本开放,点此查看 操作步骤 1. 登录边缘安全加速控制台。 2. 支持在AOne零信任、AOne终端管理工作台操作。 3. 在左侧导航栏终端终端资产设备策略,查看并管控配置。 设备共享 设定是否允许设备多人使用,避免存在安全风险。 配置说明 允许共享:开启/关闭,开启后允许授信设备共享,即不同用户可使用相同设备进行登录,可点击查看目前共享设备有多少台。 用户新设备激活 主要针对用户已绑定设备,若再使用其他新设备登录时,需要进行新设备激活,可通过旧设备认证或管理员认证激活才可使用。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        终端资产
        设备策略
      • 为Palworld幻兽帕鲁存档数据进行备份
        本实践介绍使用云备份将您创建的帕鲁服务器存档数据进行定时备份,以便存档出现异常时能够及时恢复。 实践场景 在帕鲁游戏过程中,由于各种异常事件引发的存档出错、存档丢失的情况时有发生,给玩家造成困扰,玩家往往需要定时手动对存档进行备份以防意外。天翼云云备份针对上述场景提供了简单易用、安全可靠的一键式存档备份能力,将您创建的帕鲁服务器存档数据进行定时备份,以便存档出现异常时能够及时恢复,随时拯救您的帕鲁伙伴。让您安心游玩帕鲁世界,无惧存档异常。 进入云备份控制台,即可轻松使用云备份服务。 约束与限制 该实践仅适用于“幻兽帕鲁(Palworld) Ubuntu”镜像的云主机。 计费说明 使用云备份服务会产生备份存储库费用和备份客户端费用。 计费项 计费模式 价格 ::: 备份存储库费用 仅支持包年包月,按照备份存储库容量和购买周期计费。 包月标准价格:0.2664元/GB/月; 还可享受包年一次性付费折扣,请参见存储库计费说明。 备份客户端费用 仅支持按需计费,根据客户端数量和使用时长计费。 0.06944元/台/小时
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        为Palworld幻兽帕鲁存档数据进行备份
      • 连接类
        场景描述 业务侧发现数据库每隔45天同一时间,多台数据库实例的连接数骤降。查看服务端连接数监控指标如下: 客户端出现大量报错如下: 原因分析 1. 排查业务侧是否有间隔45天的定时任务。 2. 客户端如果使用了istio等证书加密机制,分析证书相关日志,是否有如下类似信息。如果有,说明是证书过期导致。 客户端istiocitadel证书每隔45天过期,导致主动发起数据库断连请求。 解决方案 客户端设置合理的istiocitadel证书过期时间,并在过期发生时,主动规避操作。 客户端排查是否有其他证书过期问题。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        连接类
      • 日志配置管理
        配置错误日志 1. 点击【日志配置管理】进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的【配置访问日志】按钮。 3. 下拉选择【日志项目】,然后选择【日志单元】。 4. 点击【确定】,完成错误日志配置。 5. 当日志配置管理列表对应实例的【LTS错误日志配置】状态为【运行中】,表示日志配置成功。 注意 如果没有【日志项目】或【日志单元】,先点击【查看日志项目】进入云日志服务控制台,创建【日志项目】和【日志单元】。 解除错误日志配置 1. 点击【日志配置管理】进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的【解除配置】按钮,点击【确认】按钮。 3. 当日志配置管理列表对应实例的【LTS错误日志配置】状态为【未配置】,表示解除配置成功。 在云日志服务平台查看日志 1. 点击【日志配置管理】进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的【配置访问日志】按钮。 3. 点击蓝框背景文字中的【日志服务控制台】超链接,跳转到云日志服务控制台,选择要查看的【日志项目】和【日志单元】进行查看。 云日志服务平台及VPCE配置指引 购买云日志服务 日志配置管理功能需要首先购买云日志服务,如您尚未购买,可参考开通云日志服务进行购买。 管理日志项目和日志单元 1. 进入云日志服务控制台,在左侧菜单栏选择【日志管理】。 2. 在日志项目列表中,点击【创建项目】。 3. 在创建项目弹窗中,输入项目的名称,项目名称全局唯一,且创建后不可修改。 4. 点击确定,日志项目创建成功,即可在日志项目列表下方生成一条日志项目信息。 5. 点击日志项目名称对应的下拉按钮,点击【创建日志单元】。 6. 在创建日志单元弹窗,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 7. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        日志配置管理
      • 快速购买算力
        本文主要对算力市场进行介绍。 算力市场提供全面丰富的算力资源类型,客户可根据自身的算力需求,即需即用提升资源供给效率,有效降低设备采购成本。 操作步骤: 1. 进入天翼云公共算力服务,点击【管理控制台】,点击【算力市场】。 2. 在算力市场,可通过查询条件筛选算力商品,在商品列表中选择算力商品。 3. 点击目标商品的【立即选购】按钮,进入算力详情页面。 4. 算力详情页面中,可查看商品参数、商品定价等详细信息,点击【立即选购】按钮后,出现订购信息弹窗,输入订购信息、勾选协议,点击【立即订购】按钮。
        来自:
        帮助文档
        公共算力服务
        用户指南
        算力市场
        快速购买算力
      • 容器安全如何切换至企业主机安全控制台?
        本小节介绍容器安全切换至企业主机安全控制台。 您可将原容器安全迁移至企业主机安全控制台实现服务器负载的统一管理,同时可享受新增的功能特性。 新版&旧版功能说明 目前容器安全服务已整合至企业主机安全控制台进行统一管理,优化了既有功能的能力,同时新增了部分新功能。 功能项 CGS旧版(原CGS) CGS新版(HSS新版) 容器资产指纹管理 × √ 容器节点管理 √ √ 私有镜像管理 √ √ 本地镜像管理 √ √ 官方镜像管理 √ × 共享镜像管理 × √ 镜像漏洞检测 √ √ 镜像恶意文件检测 √ √ 镜像基线检查 √ √ 漏洞逃逸攻击 √ √ 文件逃逸攻击 √ √ 容器进程异常 √ √ 容器配置异常 √ √ 容器异常启动 √ √ 容器恶意程序 √ √ 高危系统调用 √ √ 敏感文件访问 √ √ 容器软件信息 √ √ 容器文件信息 √ √ 白名单管理 √ √ 容器策略管理 √ √
        来自:
        帮助文档
        企业主机安全
        常见问题
        容器安全常见问题
        容器安全如何切换至企业主机安全控制台?
      • 删除规则
        用户还可以删除已经创建的防火墙规则,本文为您介绍具体操作步骤。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5. 单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 在目标规则单击“删除”,弹出删除确认弹窗。 7. 单击“确认”,完成规则删除。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        删除规则
      • 安全体检
        本节介绍如何从云安全中心控制台进入安全体检控制台并使用安全体检产品。 云安全中心提供体安全体检产品的功能,可支持的场景包括高危端口开放情况、弱口令、漏洞开放情况,并输出体检报告。用户可根据需求单独购买。 更多信息请参见安全体检。 使用安全体检 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云安全中心”,进入云安全中心控制台。 4. 在左侧导航栏,选择“安全体检”。 5. 跳转到安全体检控制台,详细操作指导请参见安全体检产品文档。
        来自:
        帮助文档
        云安全中心
        用户指南
        安全体检
      • 云通信产品隐私政策说明
        “云通信产品”(简称“本产品”)由天翼云科技有限公司(简称“我们”)创建和运营,我们的注册地址为:北京市东城区青龙胡同甲1号、3号2幢2层20532室。为方便用户(简称“您”)使用本产品的服务,我们可能会处理您的相关数据和个人信息(统称“信息”或“用户信息”)。我们将通过《云通信产品隐私政策》(简称“本隐私政策”)向您说明我们如何处理您的个人信息,请您在注册和使用本产品之前认真阅读、充分理解本隐私政策,尤其是划线和加粗的内容。如果您对本隐私政策有疑问的,请通过本隐私政策约定的方式询问,我们将向您解释本隐私政策内容。 详情请参见这里。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        相关协议
        云通信产品隐私政策说明
      • 站内消息
        本文主要介绍了站内消息的设置方法和消息类型。 用户可以接收、查看、管理天翼云发送的各类消息通知。 操作步骤 1、登录消息中心。 2、在站内消息菜单,可以进行以下操作: 查看全部、未读、已读消息。 按消息类别/消息类型,筛选查看某类消息。 将未读消息标记为已读。 删除消息。 消息类型 消息类型 消息介绍 产品信息 产品的创建、开通及资源到期提醒等产品相关信息通知 账户资金 充值、订单支付、提现等资金相关信息通知 活动消息 各类线上活动通知 服务消息 新产品上线或商业化通知 重要通知 网站重要公告、通知、声明等信息通知 其他 非以上消息类型通知
        来自:
        帮助文档
        账号中心
        消息中心
        站内消息
      • 安全攻击日志
        本文将介绍针对命中安全能力防护策略产生的攻击日志。 当安全与加速检测存在安全威胁时将实时进行告警,您可通过对应防护日志进行查询处置情况。 操作步骤 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择运营管理>日志服务>安全攻击日志。 3. 安全防护日志的记录范围为:命中安全与加速服务中Web攻击、Bot攻击、API攻击、CC攻击、访问控制、频率控制策略的攻击请求。 4. 可针对需求进行查询相关日志情况。 注意 需开通安全与加速服务,已开启对应安全能力并产生攻击请求时才可查看到相应防护数据。 最多支持查询或导出180天数据,若有长时间导出日志需求,可 。 字段说明 字段 字段说明 攻击时间 攻击请求发生的时间 请求方式 客户端的请求方法 URI 请求的URI REQUESTURI 请求的URI(包含问号(?)后面的部分) 攻击ID 攻击请求命中的防护规则ID 攻击IP 发起请求的客户端IP 源端口 发起请求的客户端源端口 域名 攻击的目标域名 攻击类型 发生安全事件详细的攻击类型 状态码 响应的状态码 处理动作 即针对攻击请求作出的处理动作,通常为告警、拦截、丢弃等,具体依照安全策略配置而定 攻击详情 点击序号左侧的展开按钮,能够查看攻击客户端IP的详细属性,比如地域归属、UA等
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        日志服务
        安全攻击日志
      • VPN连接服务创建方式二
        本章节向您主要介绍第二种VPN连接服务创建方式。 操作场景 通过执行该操作,您可以创建VPN,以便在您的数据中心与天翼云VPC之间建立一条保密而安全的通信隧道。 前提条件 请确认虚拟私有云VPC已经创建完成。 请确认虚拟私有云VPC的安全组规则已经配置,ECS通信正常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 在系统首页,单击“网络 > 虚拟专用网络”。 4. 在“虚拟专用网络”界面,单击“购买VPN”。 5. 根据界面提示配置参数,并单击“立即购买”。 6. 提交申请。 创建成功后云为该IPsec VPN分配一个公网出口IP地址。该地址为VPN页面中,已创建的VPN的本端网关地址。在您自己数据中心配置对端隧道时,远端网关需要配置为该IP地址。 7. 因为隧道的对称性,还需要在您自己数据中心的路由器或者防火墙上进行IPsec VPN隧道配置。 说明 IKE策略指定了IPsec 隧道在协商阶段的加密和认证算法,IPsec策略指定了IPsec在数据传输阶段所使用的协议,加密以及认证算法;这些参数在VPC上的VPN和您数据中心的VPN中需要进行相同的配置,否则会导致VPN无法建立连接。 以下算法安全性较低,请慎用: 认证算法:SHA1、MD5。 加密算法:3DES。 DH算法:Group 1、Group 2、Group 5。 配置对端设备 配置对端设备可参见以下示例,帮助您配置本地的VPN设备,实现您本地网络与天翼云VPC子网的互联互通。
        来自:
        帮助文档
        VPN连接
        快速入门
        VPN连接服务创建方式二
      • 备份类
        备份会保存多久? 备份的保留时间取决于备份计划中设置的保留规则。 按时间:当选择按时间保留时,需要配置保留该备份的时间。时间单位:天、周、月、年。 永久保留:系统不会自动删除备份,直至您手动删除。 备份数据可以下载至本地吗? 不可以,云备份的备份数据无法下载至本地,但支持将云上备份数据通过备份恢复的方式恢复至本地的主机内。 如果您有具体需求,可以通过客服电话等方式联系产品售前经理或解决方案经理,我们会根据您的业务为您定制合适的解决方案。 最小备份周期是多久? 当前云备份支持的最小备份周期是1小时。 可在“创建备份计划”页面的备份周期选项中,按照您对RPO的要求设置不同的备份周期,具体操作可参考创建备份计划。 云备份的文件备份能力在典型场景下的备份和恢复速率? 在充足的带宽、CPU和内存条件下针对MB级文件,备份速率一般在110MB/s, 恢复速率在90MB/s。 为什么备份计划设置了01:00进行备份,但实际备份时间不是01:00? 云备份产品使用天翼云提供的NTP服务器,如果您的云主机使用其他NTP服务器,可能会发生实际备份时间与设置备份时间不一致的情况。 使用天翼云提供的NTP服务器作为您云主机的NTP服务器,即可解决该问题。NTP服务器配置说明请参见在天翼云上配置NTP服务器。
        来自:
        帮助文档
        云备份 CBR
        常见问题
        备份类
      • 向全站加速节点请求已经缓存在节点的文件,是否还会产生计费
        本文解答向全站加速节点请求已经缓存在节点的文件,是否还会产生计费的问题。 全站加速计费说明 首先需要明确的是,天翼云全站加速服务,计费项分为三个部分:流量/带宽+动态请求数+静态https请求数。 详情参见:计费概述。 问题分析 请求数计费是通过应用层的访问日志来统计的,因此即使请求资源失败,由于节点仍然会对请求做应用层解析,导致会将本次请求统计进去计费。 同理,当用户向全站加速节点请求已经缓存在节点的文件,还会产生计费,因为节点仍然会反馈响应报文,即使是很小的响应报文也会产生少量的流量及请求数,因此还会产生计费。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        向全站加速节点请求已经缓存在节点的文件,是否还会产生计费
      • 通过数据盘创建数据盘镜像
        本节介绍了通过数据盘创建数据盘镜像的流程等内容。 操作场景 数据盘镜像是只包含用户业务数据的镜像,您可以通过创建数据盘镜像将云主机数据盘上的业务数据保存。数据盘镜像可用来创建新的云硬盘,从而实现用户业务数据的迁移。 如果您有以下使用场景,建议通过数据盘镜像来实现。 云主机上的业务数据迁移到另一个账号。 实现方式:A账号将数据盘制作成数据盘镜像,共享给B账号,然后B账号使用数据盘 镜像创建新的数据盘。 场景示例:通过制作数据盘镜像,将快到期云主机的磁盘数据导出。 背景知识 通过云主机的数据盘创建数据盘镜像的过程如下:从现有数据盘开始,挂载至云主机实例,初始化数据盘并写入数据,创建数据盘镜像,并最终创建新的数据盘,如下图所示。 数据盘镜像使用流程 前提条件 云主机已挂载数据盘,并且云主机处于开机或关机状态。 如未挂载,请参考“《云硬盘操作指南》 > 快速入门 > 挂载云硬盘”挂载数据盘。 用于创建数据盘镜像的数据盘,磁盘容量需≤1TB。 数据盘容量大于1TB时,不支持创建数据盘镜像,此时请选择创建整机镜像。 操作步骤 1.登录IMS控制台。 登录控制台。 选择“镜像服务”。进入镜像服务页面。 2.创建数据盘镜像。 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 在“镜像类型”区域,选择镜像的创建方式为“数据盘镜像”。 镜像源选择“云主机”,在云主机已挂载的磁盘列表中选择一块数据盘。 在“配置信息”区域,输入镜像名称,选择企业项目,并根据需要输入镜像的描述和标签。 加密属性依据数据盘而定,使用未加密的数据盘创建的私有镜像为未加密的私有镜像。在创建镜像时不可更改此属性,创建成功后,可以通过区域内复制更改加密属性。 单击“立即创建”。 根据界面提示,确认镜像参数。阅读并勾选协议,单击“提交申请”。 返回私有镜像列表,等待数据盘镜像创建成功。 3.返回私有镜像列表,查看创建的数据盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过数据盘创建数据盘镜像
      • 应用监控
        告警事件历史 1. 在Ecs应用详情左边导航栏中选择“告警事件历史“ 2. 在列表页查看告警事件列表信息 具体使用说明可参考应用性能监控>用户指南>告警管理>查看告警事件历史 告警发送历史 1. 在Ecs应用详情左边导航栏中选择“告警发送历史“ 2. 在列表页查看告警发送列表信息 具体使用说明可参考应用性能监控>用户指南>告警管理>查看告警发送历史 通知组 告警支持通过短信、邮箱、翼连等方式将告警信息通知给对应接收人,我们可以在通知组中设置接收人信息。 1. 在Ecs应用详情左边导航栏中选择“通知组“,进入”通知对象”,设置通知基本信息 具体使用说明可参考应用性能监控>用户指南>告警管理>通知对象 通知策略 创建告警通知策略,当告警触发时,只要不符合静默策略,就会依照通知策略在对应渠道发送告警信息给对应的通知对象。 1. 在Ecs应用详情左边导航栏中选择“通知策略“ 2. 查看左侧菜单栏“通知策略列表”,点击具体策略,右侧面板展示策略详情 具体使用说明可参考应用性能监控>用户指南>告警管理>通知策略
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        应用监控
      • 创建RocketMQ实例
        本文介绍分布式消息服务RocketMQ入门指引的创建RocketMQ实例内容。 实例介绍 RocketMQ实例订购支持用户自定义规格和自定义特性,可根据业务需要定制相应规格的RocketMQ实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富的用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息RocketMQ页面。 2、点击订购实例进入相应页面,左上角选择目标资源池。 1)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 2)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、1年。该模式提供自动续期功能。 计费模式为按需计费,则该选项隐藏无需选择。 3)引擎类型目前默认选择RocketMQ引擎,完全兼容开源客户端的高性能低延时的消息队列。ctgmq引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 4)版本号默认4.9,实例创建后,不支持变更版本。建议服务端版本和客户端版本保持一致。 5)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 6)提供集群版和单机版两种规格选择模式,单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RocketMQ实例,建议购买集群版实例。 7)CPU架构支持X86计算和ARM计算两类。 8)选择X86计算,可以选择计算增强型(默认Intel)和海光计算增强型主机;选择ARM计算,可以选择鲲鹏计算增强型主机。通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 9)代理规格:针对不同主机类型,RocketMQ提供不同性能表现的规格参数。 10)代理数量:选择单机版该选项不展示,选择集群版此选择支持116代理选择。 11)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/超高IO两类。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 12)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 13)选择已有子网,若无子网,点击创建跳转到子网页面新增。 14)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增。 15)填写实例名称,系统默认实例名称,用户可直接修改。 16)选择企业项目,创建新的企业项目可以到IAM配置。 17)创建实例标签,标签由区分大小写的键值对组成,您最多可以设置 20 个标签。 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看RocketMQ实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建RocketMQ实例
      • 弹性云主机配置
        安全登录 为了确保弹性云主机创建成功且状态正常,建议您第一次通过VNC方式远程登录弹性云主机,若登录成功则表明弹性云主机资源状态正常。 尽量选用密钥方式登录Linux弹性云主机。同时可以采取相应措施对Linux服务器SSH登录进行安全加固,详细操作,请参见Linux服务器SSH登录的安全加固。 使用密码登录的实例需要定期修改密码。 详细操作,请参见: 弹性云主机登录Linux弹性云主机 弹性云主机登录Windows弹性云主机 安全产品配置 安全防护:为了实现对弹性云主机的高阶安全防护,建议您根据防护需求开通服务器安全卫士服务,服务器安全卫士通过对主机信息和行为进行持续监控和分析,快速精准地发现安全威胁和入侵事件,保证云主机安全。具体操作参见服务器安全卫士快速入门。 网络防护:为了防止弹性云主机绑定的弹性公网IP被攻击,建议您配合使用AntiDDoS服务,具体操作参见AntiDDoS流量清洗开启AntiDDoS防护。 数据备份与恢复策略 数据备份与恢复 为了在发生病毒入侵、人为误删除、软硬件故障等事件时,能够快速恢复数据,建议您定期进行数据备份,可以使用天翼云云备份服务,云备份提供简单易用的备份能力,当发生异常时,可将数据恢复到任意备份点,减轻经济损失。具体操作参见云备份快速入门。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • CoreDNS配置优化实践
        优化域名解析请求 DNS域名解析请求作为Kubernetes最高频的网络行为之一,我们可以通过以下方式优化域名解析请求: 优化容器内resolv.conf文件:容器内配置域名的不同写法决定了域名解析的效率,关于resolv.conf文件中ndots和search两个参数的机制详情,请参见:DNS策略。 优化域名配置:当容器内应用需要访问某域名,建议该域名按以下原则配置,可以最大程度减少域名解析尝试次数和耗时。 同命名空间下,Pod访问Service,优先使用访问,其中servicename代指Service名称。 不同命名空间下,Pod访问另一个命名空间的Service,优先使用.访问,其中namespacename代指Service所处的命名空间。 Pod访问集群外部域名时,优先使用FQDN类型域名访问,这类域名通过常见域名最后加半角句号(.)的方式来指定地址,可以避免search搜索域拼接带来的多次无效搜索,例如需要访问天翼云,则优先使用FQDN类型域名来访问。 使用连接池:当一个容器应用需要频繁请求另一服务时,推荐使用连接池。连接池可以缓存上游服务的链接信息,避免每次访问服务时域名解析和创建TCP连接的开销。 使用本地DNS缓存:当集群规模增大,DNS解析请求量变多,可以考虑在节点缓存DNS(NodeLocal DNSCache)解析结果,具体操作,请参见:NodeLocal DNSCache加速。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        CoreDNS配置优化实践
      • 配置缓存过期时间
        本文简述缓存过期时间配置方法。 功能介绍 缓存过期时间指源站资源在边缘节点缓存的最大时长,超过该时长,资源将会被边缘节点标记为已过期。如果客户端请求的资源在边缘节点上已过期,边缘节点会回源获取最新资源缓存到边缘节点上,供其他请求使用。 边缘安全加速平台—安全与加速服务支持按后缀名、目录、首页、全部文件、全路径文件类型进行缓存。您可以根据业务需求,按指定路径或文件名后缀配置静态资源的缓存过期时间。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 注意事项 默认开启去问号参数缓存,若需要带问号后参数缓存,请选择关闭该功能。 权重支持自定义生效顺序,优先级数字大则优先生效。 操作步骤 1.登录边缘安全加速控制台,进入【安全与加速工作台】【CDN加速配置】,在域名列表中选中需要配置的域名。 2.单击【编辑配置】。 3单击【增加规则】,选择类型,如后缀名、目录、首页、全部文件、全路径文件,并配置相应的内容。 4.选择过期时间单位,如秒、分钟、小时、天,再填写对应的过期时间。 5.选择缓存规则,默认为强制缓存。 6.去问号缓存默认为开启,如需要带问号后参数缓存,请选择关闭该功能。 7.选择权重。权重支持自定义,优先级数字大则优先生效。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        缓存配置
        配置缓存过期时间
      • 性能指标
        业务指标 概括CDN加速3类主要加速场景及关注指标: 业务场景 主要加速内容 主要关注指标 静态小文件 图片、html、css和js等静态内容。 1.首包时间。 2.内容下载时间。 3.服务可用性。 大文件下载 游戏软件安装包下载、手机ROM升级、应用更新和网盘文件下载等大文件。 1.下载速度。 2.下载总耗时。 3.服务可用性。 音视频点播 包含但不限于mp3、wma、mp4、flv、hls和大ts等音视频点播文件。 1.首屏时间。 2.卡顿率。 3.服务可用性或者成功率。 加速案例 本测试采用业内通用的第三方测速方法。测试对象为某客户源站、天翼云CDN加速,加速范围为全球。 1. 性能概览 2. 任务趋势图 3. 统计数据 说明 源站平均DNS用时为0,是因为直接访问源站IP,因此不涉及DNS解析的过程,监测时DNS解析时间为0。 4. 详细数据 以开始加速的前5个监测点的数据为例,可以看到有CDN加速的情况下,TCP建连时间、首包时间、整体速度远优于源站。
        来自:
        帮助文档
        CDN加速
        产品简介
        性能指标
      • 使用DNAT为云主机面向公网提供服务
        背景介绍 当您的VPC内的一个或多个云主机需要面向公网提供服务时,可以通过NAT网关的DNAT功能实现对公网提供服务。 准备工作 环境准备 已创建VPC,具体操作参见虚拟私有云-创建 VPC 、子网搭建私有网络。 该VPC下已创建1台不带弹性IP弹性云主机(以CentOS 7.6为例)具体操作参见弹性云主机-创建弹性云主机。 操作步骤 步骤一:购买弹性IP(2个) 步骤二:搭建弹性云主机的Apache应用 步骤三:购买NAT网关 步骤四:配置路由(仅部分资源池需要) 步骤五:配置DNAT规则 步骤六:测试连通性 步骤一:购买弹性IP 步骤说明 此处我们购买两个弹性IP,一个用于绑定弹性云主机搭建Apache环境,环境搭建完成后,释放掉该弹性IP;另一个用于绑定DNAT规则。 操作步骤 1. 登录天翼云控制台,选择“网络>弹性IP”。 2. 进入弹性IP控制台,点击右上角“申请弹性IP”。 3. 按需求选择带宽规格,购买数量选择2,单击“下一步”。 4. 确定规格,选择我已阅读并同意相关协议,单击“确认下单”,完成弹性IP创建。 步骤二:搭建弹性云主机Apache应用
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        使用DNAT为云主机面向公网提供服务
      • 用户组管理
        本章节主要介绍翼MapReduce的用户组管理操作。 操作场景 FusionInsight Manager最大支持5000个用户组(包括系统内置用户组)。根据不同业务场景需要,管理员使用FusionInsight Manager创建并管理不同用户组。用户组通过绑定角色获取操作权限,用户加入用户组后,可获得用户组具有的操作权限。用户组同时可以达到对用户进行分类并统一管理多个用户。 前提条件 管理员已明确业务需求,并已创建业务场景需要的角色。 已登录FusionInsight Manager。 添加用户组 1. 选择“系统 > 权限 > 用户组”。 2. 在组列表上方,单击“添加用户组”。 3. 填写“组名”和“描述”。 “组名”由数字、字母、或下划线、中划线()或空格组成,不区分大小写,长度为1~64位,不能与系统中已有的用户组名相同。 4. 在“角色”,单击“添加”选择指定的角色并添加。 说明 对于已启用Ranger授权的组件(HDFS与Yarn除外),Manager上非系统默认角色的权限将无法生效,需要通过配置Ranger策略为用户组赋权。 HDFS与Yarn的资源请求在Ranger中的策略条件未能覆盖的情况下,组件ACL规则仍将生效。 5. 在“用户”,单击“添加”选择指定的用户并添加。 6. 单击“确定”完成用户组创建。 查看用户组信息 用户组列表默认显示所有用户组。单击指定用户组名称左侧的箭头展开详细信息,可以查看此用户组中的用户数、用户以及绑定的角色。 修改用户组信息 在要修改信息用户组所在的行,单击“修改”,修改用户组信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户组管理
      • 查询IPv6网关列表
        参数 参数类型 示例 说明 name String 800 ipv6网关名称 status String ACTIVE 状态:ACTIVE正常 projectIdEcs String 0 企业项目 vpcID String vpca448sdfddf vpcID值 vpcCidr String 192.168.0.0/16 无类别域间路由 vpcName String xxxxx vpc名称 ipv6GatewayID String igw6709ccrywnd ipv6网关惟一值 creationTime String 20220303T07:08:19Z 创建时间
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        查询IPv6网关列表
      • 证书管理
        PFX转换为PEM PFX格式通常使用在Windows Server中。 运行以下命令进行证书转化: openssl pkcs12 in certname.pfx nokeys out cert.pem 运行以下命令进行私钥转化: openssl pkcs12 in certname.pfx nocerts out key.pem nodes 创建/修改/删除证书 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,负载均衡提供证书管理功能,您可以创建证书、修改证书、删除证书。 新建证书只能绑定于所选类型的负载均衡器,请确保负载均衡器类型选择正确。 创建证书 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在左侧导航栏单击“证书管理”。 5. 单击“创建证书”,配置证书内容。 证书名称 证书类型 云主机证书:在使用HTTPS协议时,云主机证书用于SSL握手协商,需提供证书内容和私钥。 CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 企业项目 证书内容:证书内容必须为PEM格式。当证书类型为“ 云主机证书 ”和“ CA证书 ”时,需要填写。 私钥:当证书类型为“ 云主机证书 ”时,需要填写。需注意必须是无密码的私钥。 说明 若是证书链,则需要配置从子证书到根证书的所有证书内容,且证书内容的配置顺序需要为:子证书(云主机证书)> 中间证书 > 根证书。从权威机构颁发的证书,有可能根证书已经预置到云主机内,所以签发证书不包含根证书。此时直接按照“子证书(云主机证书) > 中间证书”完成配置。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
      • 创建和管理VPN网关实例
        本文为您介绍如何创建、修改和查看VPN网关实例。 操作步骤 创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在网络产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取值样例 计费模式 可以选择包周期(包年/包月)或按量付费的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngatewayf0e0 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 IPsec 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型,可选虚拟私有云或云间高速。 虚拟私有云VPC 虚拟私有云 当本段类型为虚拟私有云时,选择要使用的VPC作为本端资源。 vpc682f 子网 当本段类型为虚拟私有云时,选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。
        来自:
        帮助文档
        VPN连接
        用户指南
        管理VPN网关
        创建和管理VPN网关实例
      • 数据加密网关概述
        本章节为您介绍如数据加密网关的相关内容。 数据加密网关是一种专门为保护数据库数据存储安全而设计的高性能密码设备。它基于数据加密技术,能够在数据进入数据库之前对其进行加密处理,从而确保数据的机密性和完整性。这款创新设备在当今数据安全需求日益增长的环境下,扮演着至关重要的角色。 注意 在正式接入生产环境前,强烈建议您使用测试环境配合数据加密网关进行充分调试验证,确保通过后再切换至生产环境。 若因未遵循此操作流程导致的系统故障或数据风险,相关责任需由接入方自行承担。 核心功能与优势 数据加密:数据库加密网关采用先进的加密算法,对数据进行实时加密。无论是静态数据还是传输中的数据,都能得到有效保护,防止未经授权的访问和数据泄露。 高性能处理:作为一款高性能密码网关设备,它具备出色的处理能力,能够在保证数据安全的同时,不降低数据库的读写性能。这使得它在处理大量数据时依然能够保持高效稳定。 密钥管理:内置完善的密钥管理系统,能够安全地生成、存储和管理加密密钥。密钥的严密管理是数据安全的重要保障,防止密钥泄露导致的数据风险。 透明加密:提供透明的加密服务,应用程序无需改动即可享受数据加密保护。数据库加密网关在后台自动完成加密和解密操作,简化了数据安全管理。 兼容性强:支持多种数据库系统和应用程序,无需对现有系统进行大规模改造即可部署。这使得它能够快速融入企业现有的IT架构,提供即时的数据安全防护。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数据加密网关操作指南
        数据加密网关概述
      • 创建实例
        天翼云分布式缓存服务Redis版提供多种性能和存储规格的实例,您可以根据业务需要购买相应的Redis实例。 前提条件 具备已通过实名认证的天翼云账号 已准备好实例依赖资源,具体请参考本章环境准备说明 操作步骤: 1. 登录天翼云门户,并选择相应的资源池。选择合适的区域,可有效降低网络延时、提高访问速度。 2. 进入服务列表,选择分布式缓存服务Redis,进入分布式缓存redis控制台。 3. 单击控制台右上方的“订购实例”,进入购买页面。 4. 选择和设置以下基本信息: 参数 说明 计费模式 包年/包月、按需计费两种模式,包年/包月默认时长为1个月,页面底部购买量可选16个月,1年。按需计费指按照时间进行计费。 区域 可在页面左上角切换区域。 版本号 支持5.0/6.0/7.0内核版本。 实例类型 主备:主从热备部署架构,数据持久化,故障自动切换。 单机:单节点部署、支持数据持久化。 Cluster主备:直连模式集群,数据多个分片,每个分片主从热备部署架构。 Cluster单机:直连模式集群,数据多个分片,每个分片单节点部署架构。 读写分离:代理模式一主多备架构,数据持久化,故障自动切换。 具体实例类型可参考实例类型说明章节 实例规格 单机、主备支持1G64G; Cluster单机、Cluster主备支持分片规格1G64G。 读写分离支持规格4G64G。 分片数 Cluster单机、Cluster主备支持自定义分片数,范围3256。 实例总容量 分片规格 分片数量。 例:分片规格为2GB,分片数量为3,则实例总容量为6GB。 副本数 读写分离支持自定义副本数,范围26。 例如3副本,1主2从,从库可读。 虚拟私有云 点击下拉框可选择已创建的虚拟私有云,点击右侧的刷新按钮可刷新下拉框列表,点击“查看虚拟私有云”可进入虚拟私有云管理页面对虚拟私有云进行新增、删除、修改、编辑网段等操作,详情可参考创建虚拟私有云VPC。弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境时,首先要申请虚拟私有云。 子网 点击下拉框可选择当前虚拟私有云下已创建的子网,可进入子网管理页面对虚拟私有云子网进行新增、删除、修改等操作,详情可参考创建子网。 安全组 点击安全组下拉框可选择当前VPC下已创建的安全组,系统会为每个用户默认创建一个安全组。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组管理详情可参考创建安全组。 密码 ● 密码长度8~26 个字符,必须同时包含(大写字母、小写字母、数字、 英文格式特殊符号(@%^+)四种类型且不能包含空格。 ● 请妥善管理密码,系统无法获取您设置的密码内容 确认密码 再次确认密码,与上述密码一致。 实例名称 系统生成默认缓存实例名称(用户可修改),初始实例名作为实例标识参与连接认证过程,创建成功后实例标识不支持修改。 购买时长 计费模式为包年/包月时生效,可选16个月,1年。 自动续订 勾选自动续订后方框,可在包年/包月实例到期后自动续费。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年 购买数量 购买以上规格的实例个数。 确认订购信息后,点击“立即创建”,进入订单确认页面。实例开通一般需要几分钟的时间,开通成功后即可在实例列表页面看到购买的实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
      • 零基础如何使用WAF
        本文站在新手的角度,从了解WAF基本概念开始,到基础的开通和域名接入,再深入到安全策略配置,递进式指引帮助零基础用户快速上手和使用WAF。 WAF基本概念 面向对象:首次使用Web应用防火墙(边缘云)版服务的客户。 初识WAF 说明 相关文档 ::: 什么是Web应用防火墙(边缘云版)? 通过介绍Web应用防火墙(边缘云版),主要功能和应用场景,帮助首次使用WAF服务的客户全面认识WAF。 产品概述 为什么需要Web应用防火墙(边缘云版)? 通过详细介绍产品优势和应用场景,帮助客户全面了解Web应用防火墙(边缘云版)能解决的业务问题。 产品优势 WAF如何计费? 详细介绍天翼云Web应用防火墙(边缘云版)支持的计费方式,指导客户如何选择合适的计费方式。 产品计费 相关术语 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼CDN相关专业术语并提供解释说明。 基本概念
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        零基础如何使用WAF
      • AnyWhere集群概述
        1、集群信息准备(Cluster.yaml) 参考上图所示确定相关集群规划信息,并基于此生成部署所需Cluster.yaml文件。核心需要明确两个信息: 1. 基于IDC机器环境是否可以主动访问公网,明确是采用在线部署方式,还是选择离线部署?若选择离线部署,需要提供本地可用的OCI及S3存储,并基于cceanywhere工具将云上物料导入到您IDC本地OCI和S3存储中去;另外,也需要在最终生成的Cluster.yaml文件中新增imageMirror等相关配置,以使最终从您本地存储中获取集群部署所需物料。 2. 基于是否使用您本地LB来高可用部署,确定是否需要部署CCE Anywhere控制面LB组件?若您有本地可用LB且期望使用本地LB,可配置SkipLoadBalanceDeploymenttrue;若您本地为裸金属、裸机环境,无可用LB,且环境支持ARP或BGP协议,可设置SkipLoadBalanceDeploymentfalse。 除此之外,还需您确定部署的K8S集群版本(从Anywhere支持范围中选择,建议最新),集群的Pod CIDR、Service CIDR,Master、Worker节点数量,以及是否需要自定义Kubelet、Master组件等运行配置等。 通过执行以下命令,可生成cluster.yaml的参考模板文件。 shell ./cceanywhere generate clusterconfig ${clusterName} p tinkerbell > cluster.yaml 基于该文件,您可参考您实际集群规划进行相关配置参数的调整。 2、设备信息准备(hardware.csv) 准备部署天翼云CCE Anywhere集群所需的集群节点相关信息,并参考generate模板中提供的hardware.csv文件格式,整理相关机器信息记录到hardware.csv文件中。 您需要清晰了解不同集群节点类型或管理方式,对您机器网络的要求,以便正确地被CCE Anywhere管理: 若您选择的节点类型是【物理机(托管)】,也即将由天翼云自动给您节点安装操作系统并部署集群相关基础组件和服务;该节点类型情况下,要求所有集群组件需要处于相同二层网络下,否则自动安装操作系统会因DHCP失败而安装失败; 该节点模式下,需要您提供相关机器的MAC、BMC访问及认证信息、节点网络信息(IP段、网关、DNS等)以及节点IP信息等,并按格式整理成headware.csv文件; 格式参考 shell hostname,bmcip,bmcusername,bmcpassword,mac,ipaddress,netmask,gateway,nameservers,labels,disk eksacp01,10.10.44.1,root,PrZ8W93i,CC:48:3A:00:00:01,10.10.50.2,255.255.254.0,10.10.50.1,8.8.8.88.8.4.4,typecp,/dev/sda eksacp02,10.10.44.2,root,Me9xQf93,CC:48:3A:00:00:02,10.10.50.3,255.255.254.0,10.10.50.1,8.8.8.88.8.4.4,typecp,/dev/sda 若您选择的节点类型是【物理机(纳管)或虚拟机】,此时节点操作系统需要您自行提前安装好,需要确保已安装操作系统为天翼云CCE Anywhere支持的操作系统类型(默认支持CtyunOS);在此基础上,CCE Anywhere将进行操作系统优化配置,并按规划部署集群相关基础服务及组件; 此节点类型情况下,您只需提供节点的SSH登录信息,按格式整理汇总到hardware.csv文件即可。 格式参考 shell type,ipaddress,port,username,password,labels host,192.168.200.4,22,root,testpwd,typecp host,192.168.200.5,22,root,testpwd,typeworker 节点部署时,相关物料将直接由节点进程从相关仓库中下载;若您选择的为在线部署模式,则需要节点能正常访问公网,以便从天翼云提供的公网仓库中下载相关物料资源。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        AnyWhere集群
        AnyWhere集群概述
      • 1
      • ...
      • 148
      • 149
      • 150
      • 151
      • 152
      • ...
      • 581
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      模型推理服务

      智算一体机

      知识库问答

      推荐文档

      创建只读实例

      端口开放情况

      查询告警

      玩转天翼云③:centos6和7通过snat实现上网

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号