爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      一键登录_相关内容
      • 身份认证与访问控制
        本章节主要介绍身份认证与访问控制。 身份认证 翼MR支持安全协议Kerberos,通过同步IAM账号使用LDAP作为帐户管理系统,并通过Kerberos服务对帐户信息进行安全认证。 Kerberos安全认证原理和认证机制具体介绍请参见安全认证原理和认证机制。 访问控制 翼MR提供基于角色的权限控制模型。翼MR基于用户和角色的认证统一体系,遵从帐户/角色RBAC(RoleBased Access Control)模型,实现通过角色进行权限管理,对用户进行批量授权管理,同时提供单点登录能力,统一了系统用户和组件用户的管理及认证。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        安全
        身份认证与访问控制
      • 设置基线检查计划
        相关操作 基线检查计划创建后,您可以查看检查计划、对检查计划进行编辑或删除。 查看已有检查计划 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知”,进入态势感知管理页面。 3. 在左侧导航栏选择“设置 > 检测设置”,进入检测设置页面。 4. 在检测设置页面中,查看已有的基线检查计划。 编辑检查计划 1. 在目标计划所在框的右上角单击“编辑”,系统右侧弹出编辑检查计划页面。 2. 编辑需要修改的计划参数。 3. 单击“确定”。 删除检查计划 1. 在目标计划所在框的右上角单击“删除”。 2. 在弹出的对话框中,单击“是”。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        基线检查
        设置基线检查计划
      • 云审计支持的运维安全中心实例操作
        操作名称 资源类型 事件名称 启动堡垒机实例 cbh StartInstance 关闭堡垒机实例 cbh StopInstance 重启堡垒机实例 cbh RebootInstance 升级堡垒机实例 cbh UpgradeInstance 回退升级的堡垒机实例 cbh RollbackInstance 重置堡垒机实例admin密码 cbh ResetInstancePassword 重置堡垒机实例admin登录方式 cbh ResetInstanceLoginMethod 删除故障云堡垒机实例 cbh DeleteInstance 变更堡垒机实例 cbh ResizeInstance 创建堡垒机实例 cbh CreateInstance 堡垒机实例绑定弹性公网IP cbh InstallInstanceEip 堡垒机实例解绑弹性公网IP cbh UninstallInstanceEip 修改堡垒机实例安全组 cbh UpdateInstanceSecurityGroup 切换堡垒机虚拟私有云 cbh SwitchInstanceVpc
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        审计实例关键操作
        云审计支持的运维安全中心实例操作
      • 绑定终端
        绑定终端是指将策略应用到特定的终端上。创建策略后,必须将策略绑定到终端才会生效。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 主机策略”,进入主机策略页面。 3. 选择需要绑定终端的策略,点击策略右侧的图标,选择“绑定终端”。 4. 在弹出的对话框中选择需要绑定的终端(将终端列表 中的终端移动至已选择端列表),单击“确定”,即可将终端绑定至本策略。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        主机策略
        绑定终端
      • 删除流日志
        本章节指导用户删除企业路由器流日志。 约束与限制 流日志被删除后,已经记录的流日志数据不会被删除。 注意 流日志删除后无法恢复,请谨慎操作。 操作步骤 步骤 1:登录管理控制台,进入企业路由器主页面。 步骤 2:通过名称过滤,快速找到目标企业路由器。 步骤 3:单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。 步骤 4:在流日志列表中,单击目标流日志所在行的操作列下的“删除”。 弹出删除确认对话框。 步骤 5:确认无误后,单击“确定”,删除流日志。 返回流日志列表页面。
        来自:
        帮助文档
        企业路由器
        用户指南
        流日志
        删除流日志
      • 产品退订
        前提条件 证书状态在“待申请”或者“已吊销”的状态下可直接进行退订操作。 说明 若证书在“申请审核中”需要撤销申请后,才可以进行退订操作。 退订步骤 1. 登录证书管理服务控制台。 2. 选择需要退订的证书,单击“操作”列的“更多 > 证书退订”。 3. 在弹出的对话框中,确认信息内容单击“确定”,进入退订申请页面。 4. 在退订申请页面中,选择退订原因并勾选“我已确认本次退订金额和相关费用”后,单击“退订”完成退订申请。 5. 后续您可在订单详情中查看退款进度。
        来自:
        帮助文档
        证书管理服务
        计费说明
        产品退订
      • 步骤三:查看迁移日志
        本节主要介绍步骤三:查看迁移日志 迁移日志记录了数据迁移过程中的信息,包含告警、错误和提示等类型的信息。迁移过程中,可以通过查看迁移日志信息,帮助您分析系统中存在的问题。 前提条件 已登录数据库复制服务控制台。 已成功创建迁移任务。 操作步骤 1、在“实时迁移管理”界面,选中指定迁移任务,单击任务名称。 2、在“迁移日志”页签,查看当前迁移任务的日志,可以根据“级别”筛选查看内容。 图 查看迁移日志 您可查看到日志对应的时间,级别和描述。
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 实时迁移
        步骤三:查看迁移日志
      • 删除私网NAT网关
        本文主要介绍如何删除私网NAT网关 操作场景 私网NAT网关创建后,如果您不再需要使用私网NAT网关,可以通过删除私网NAT网关,释放资源,节省费用。 前提条件 必须保证私网NAT网关下的SNAT规则和DNAT规则已全部删除。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击目标私网NAT网关操作列中的“删除”。 5. 在弹出的对话框中单击“是”,完成私网NAT网关的删除。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理私网NAT网关
        删除私网NAT网关
      • 批量删除DNAT规则
        本节主要介绍批量删除DNAT规则的操作步骤。 操作场景 添加DNAT规则后,如果不需要此DNAT规则,您可以删除DNAT规则。 操作前提 公网NAT网关下存在成功添加的DNAT规则。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入公网NAT网关页面。 3. 在公网NAT网关页面,单击目标NAT网关的名称。 4. 系统跳转至目标公网NAT网关详情页面,单击“DNAT规则”页签。 5. 在DNAT规则列表中,勾选目标DNAT规则,单击“删除DNAT规则”。 6. 在弹出的对话框中单击“是”,完成DNAT规则的批量删除。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理DNAT规则
        批量删除DNAT规则
      • 查看或下载错误日志
        LTS错误日志配置 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“错误日志”页签下,选择“日志明细”。 步骤 6 单击 ,配置日志记录上传LTS。 步骤 7 在下拉框分别选择LTS日志组和日志流,单击“确定”。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        日志管理
        查看或下载错误日志
      • 绑定和解绑弹性公网IP
        解绑弹性公网IP 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4、对于已绑定EIP的实例,在“实例管理”页面,选择指定实例,单击实例名称,进入实例基本信息页面。 5、选择“弹性公网IP”页面,单击IP地址后面的“解绑”,在弹出框中单击“是”,解绑EIP。 6、 在“弹性公网IP”页面,查看结果。 您也可以在“任务中心”页面,查看解绑弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接管理
        绑定和解绑弹性公网IP
      • 仓库授权
        本节主要介绍仓库授权 用户可以新建仓库授权,使构建工程、应用组件等可以使用授权信息访问源码仓库。 操作步骤 1、登录ServiceStage控制台,选择“持续交付 > 仓库授权”,单击“新建授权”。 2、参考下表配置授权信息。参数前面带号的是必须设置的参数。 表 仓库授权参数说明 参数名称 参数说明 :: 授权名称 授权名称,创建之后不可更改 仓库类型 支持以下仓库类型 · GitHub 授权方式支持:OAuth/私人令牌。 · Gitee 授权方式支持:OAuth/私人令牌。 · GitLab 授权方式支持:OAuth/私人令牌。 · BitBucket 授权方式支持:OAuth/私人令牌/私有Bitbucket 3、单击“ 创建”,完成仓库授权创建。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        持续交付
        仓库授权
      • 域名解析管理
        本文主要介绍如何通过域名解析管理对企业的域名进行解析配置。 企业配置的域名应用,将默认使用对应关联连接器上的DNS配置进行解析,对于无法通过该配置解析的域名,可以使用域名解析管理功能进行配置,实现远程访问。 应用场景 对于部分企业内网域名,无法在公网进行解析,且不希望员工直接使用IP进行访问,例如不想暴露该应用对应的真实IP地址,此时可以使用域名解析管理功能进行配置,这样企业员工在登录客户端后即可使用配置的域名访问到实际的IP地址。 对于需要使用特定的DNS服务器进行解析的域名,可以为这部分域名配置统一的DNS服务器地址,远程零信任办公服务将优先使用该DNS服务器进行解析。 使用说明 企业配置的应用域名,将优先使用域名解析管理的配置进行解析,若某应用的域名无额外配置域名解析,将使用其关联连接器上配置的特定DNS服务器地址进行解析,若关联连接器无特定DNS服务器配置,则使用连接器部署机器上默认的DNS配置进行解析。 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏选择AOne零信任网络域名解析管理。 3.点击新增按钮,添加域名解析管理配置。 具体字段说明如下: 字段 说明 备注 域名 输入域名或泛域名,例如ctyun.cn,.ctyun.cn 支持一次性输入多个域名进行配置,不允许相同域名重复配置 解析模式 可选DNS、静态两种模式,DNS模式需要配置对应的DNS服务器地址,静态模式需配置对应的静态解析IP地址 DNS服务器地址 请输入DNS服务器地址,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入顺序进行轮询 请确保该域名所在的关联连接器,网络可达该DNS服务器地址 解析IP 请输入解析IP,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入的顺序作为使用优先级 操作 支持进行编辑和删除
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        域名解析管理
      • 迁移前准备工作
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        迁移前准备工作
      • 云容器引擎应用接入微服务治理中心
        安装治理插件 1.登录“云容器引擎”控制台。 2.在左侧菜单栏选择“集群”,点击目标集群。 3.在集群管理页面点击“插件”“插件市场”,选择“cubems”插件安装。 接入流程 场景一:为命名空间中的应用开启微服务治理 步骤1:注入微服务治理中心 1.登录“云容器引擎”控制台。 2.在左侧菜单栏选择“集群”,点击目标集群。 3.在集群管理页面点击“命名空间”,选择目标命名空间,点击“更多”,随后点击“编辑”。 4.在编辑命名空间页面,新增“标签”,标签名为:mse.inject,标签值为:all或optional。 标签名 标签值 mse.inject 1、all:在当前命名空间下的所有应用都会自动接入微服务治理中心。 2、optional:在当前命名空间下的应用存在环境变量 MSECUBEAUTOENABLEon 时会自动接入微服务治理中心。 步骤2:配置微服务治理启动参数 在发布应用时,配置指定环境变量,可指定注入微服务治理中心的应用名、命名空间和标签等信息。可通过编辑应用的YAML文件进行修改。 spec: template: spec: containers: env: name: "MSEAPPNAME" value: "appa" name: "MSENAMESPACE" value: "default" name: "MSGCPROJECT" value: "default" name: "MSGCGROUP" value: "default" 环境变量配置如下: 标签名 标签值 MSEAPPNAME 接入到微服务治理中心的应用名。 MSENAMESPACE(选填) 接入到微服务治理中心的命名空间,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。 MSGCPROJECT(选填) 接入到微服务治理中心的项目,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。 MSGCGROUP(选填) 接入到微服务治理中心的分组,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        云容器引擎应用接入微服务治理中心
      • 云容器集群Pod CPU高负载
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择CPU高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 CPU占用率:指定CPU负载百分比,取值范围为0100。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到CPU高负载 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入目标实例节点的监控指标页,观测CPU使用率指标。 登录云容器引擎控制台,进入Pod实例资源页,观测CPU资源使用量。 2、业务应用验证: 观察运行在目标节点上的业务 Pod 是否出现响应变慢、处理失败率升高等现象。 如果为相关 Pod 配置了基于 CPU 的 HPA 策略,观察是否触发了自动扩容。 验证您的业务监控告警系统是否成功捕获到节点资源异常或应用性能劣化,并触发了相应告警。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod CPU高负载
      • 模块开通
        本章节介绍多活应用中功能模块的开通和管理。 概述 功能模块指业务系统中纳入多活管控的功能点,包含需要用户开通的多活管理面实例和纳入管控的中间件模块,您可以根据系统架构按需选择。 注意 功能模块开通后即开始计费,与应用系统内配置无关。 管控通道是必选模块,承担分发指令的关键职责,实现应用系统的全局协调与控制。 未开通的功能模块,在多活控制台中无法进行配置和监控。 开通模块 应用系统需开通模块在创建应用系统时勾选指定。 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 单击列表上方创建 按钮,进入新增应用系统页面。 4. 填写应用系统名称、勾选应用系统需要开通的模块 、勾选“我已阅读,理解并接受《应用容灾多活计费规则》”,单击确定按钮完成创建。 5. 在应用系统列表,查看应用系统已创建成功。 注意 创建应用系统后,即根据开通模块数与实际接入应用节点数开始进行计费统计。 增加模块 应用系统需增加模块在编辑应用系统时勾选指定。 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表 中找到需要修改的应用系统,单击应用系统数据行右侧更多 ,单击编辑 ,弹出应用系统修改页面。 4. 填写需要修改的应用系统名称、勾选应用系统需要开通的模块 、勾选“我已阅读,理解并接受《应用容灾多活计费规则》”,单击确定按钮完成修改。 5. 在应用系统列表,查看应用系统已修改成功。 注意 增加开通模块后,在下一个统计周期,即根据新开通模块数与实际接入应用节点数进行计费统计。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        应用管理
        模块开通
      • 清理对象存储空间
        本节介绍了清理对象存储空间的用户指南。 总体说明 在控制台中删除容器镜像后,ZOS存储空间(ZOS Bucket)中的镜像的层仍然存在。及时删除ZOS存储空间中的无效镜像层数据,清理其占用的存储空间,能避免不必要的费用开销。 注意 1、仅企业版实例支持制品清理能力。 2、在执行制品清理任务时,既可以从镜像服务中拉取镜像,也可以往镜像服务中推送镜像。 3、 执行清理任务时,往前数两小时内新上传的镜像层,在本次清理任务中是不会被清理。 操作步骤 模拟执行 说明 模拟执行只会模拟执行一次,列举出会清理的层及制品,并不会实际对ZOS中所存储的层数据执行清理操作,仅用于评估使用。 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击模拟执行 ,在弹出框中,按照实际情况选择是否允许回收无Tag的artifacts ,再点击确定,从而开始执行模拟制品清理任务; 6. 执行后可在执行历史中查看执行结果及日志。 立即执行 说明 立即执行可以马上执行一次清理任务,无需等待到达定时清理的时间点。当出现OSS存储空间不足时且又急需足够的存储空间时,可以执行这个操作。但是清理属于计算密集型操作,会影响仓库性能。需要操作者自行评估是否会影响当前镜像服务的使用。 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击立即执行 ,在弹出框中,按照实际情况选择是否允许回收无Tag的artifacts ,再点击确定,开始执行制品清理任务; 6. 执行后可在执行历史中查看执行结果及日志。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例管理
        清理对象存储空间
      • 数据迁移类
        如何确认增量迁移/同步过程中源库数据变更已结束? 要确认增量迁移/同步过程中,源库数据变更是否已终止,可以通过如下2个方式实现: 方式一:通过查看DTS增量迁移/同步位点的变化情况 1. 登录天翼云官网门户,进入DTS控制台页面。通过“数据迁移/同步列表”>“实例管理”>“实例详情”>“迁移/同步详情”>“增量数据迁移/同步”查看当前任务的运行情况。 2. 刷新页面,如果源库、DTS拉取位点多次均不变更,且无延迟,说明源库数据变更已结束。 3. 如果源库位点不断变更,但DTS拉取位点多次均不变更,且延迟逐渐增大,需要参照下面的说明部分来做进一步确认。 方式二:通过查询数据库是否还有迁移/同步任务关联的DDL或DML语句 1. 登录数据库,执行如下sql语句,并记录语句的输出结果。 show binlog events limit 10; 2. 分析上述结果中是否有DTS迁移/同步任务关联的库表DDL或DML语句。 3. 多次重复执行步骤1和2。 4. 确认输出结果中没有任何DTS迁移/同步任务关联的任何库表DDL或DML语句,表示当前源库数据变更已结束。 数据迁移至MySQL时,为什么会提示索引超长? MySQL中字符集不同,单个字符所能包含的最大字节数也不相同。当前天翼云RDS for MySQL默认的字符集为utf8mb4,存储引擎为InnoDB,在此情况下,不同索引所能容忍的最大长度如下: 单字段索引,字段长度不应超过767个字节(字符数767/最大字节数)。 联合索引,每个字段长度除应满足“单字段索引”的要求外,同时所有字段长度之和应不超过联合索引合计最大字符数的3072个字节。 详细说明可参照MySQL官方文档: < < 故此,要顺利完成数据迁移至MYSQL,请合理设置源端索引的长度。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        数据迁移类
      • 主子账号和IAM权限管理
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据管理服务
        快速入门
        主子账号和IAM权限管理
      • 主子账号和IAM权限管理(1)
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
      • 清理对象存储空间(1)
        本节介绍了清理对象存储空间的用户指南。 总体说明 在控制台中删除容器镜像后,ZOS存储空间(ZOS Bucket)中的镜像的层仍然存在。及时删除ZOS存储空间中的无效镜像层数据,清理其占用的存储空间,能避免不必要的费用开销。 注意 1、仅企业版实例支持制品清理能力。 2、在执行制品清理任务时,既可以从镜像服务中拉取镜像,也可以往镜像服务中推送镜像。 3、 执行清理任务时,往前数两小时内新上传的镜像层,在本次清理任务中是不会被清理。 操作步骤 模拟执行 说明 模拟执行只会模拟执行一次,列举出会清理的层及制品,并不会实际对ZOS中所存储的层数据执行清理操作,仅用于评估使用。 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击模拟执行 ,在弹出框中,按照实际情况选择是否允许回收无Tag的artifacts ,再点击确定,从而开始执行模拟制品清理任务; 6. 执行后可在执行历史中查看执行结果及日志。 立即执行 说明 立即执行可以马上执行一次清理任务,无需等待到达定时清理的时间点。当出现OSS存储空间不足时且又急需足够的存储空间时,可以执行这个操作。但是清理属于计算密集型操作,会影响仓库性能。需要操作者自行评估是否会影响当前镜像服务的使用。 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击立即执行 ,在弹出框中,按照实际情况选择是否允许回收无Tag的artifacts ,再点击确定,开始执行制品清理任务; 6. 执行后可在执行历史中查看执行结果及日志。
        来自:
      • 企业微信机器人
        在应用性能监控告警管理模块内完成企微机器人创建后,您可在通知策略中绑定目标企微群组作为告警接收方。当通知策略的匹配条件触发时,系统将自动向该企微群组推送告警通知;企微群接收通知后,即可在企微端内对相关告警进行后续管理与处置。 前提条件 已在企业微信中创建用于接收告警通知的企业微信群。 操作步骤 步骤一:获取机器人Webhook地址 1. 打开并登录企业微信。 2. 单击企业微信群右上角的图标,然后单击群机器人。 3. 在群机器人 页面,单击添加机器人 ,然后在机器人页面,单击“新创建一个机器人”。 4. 在添加机器人 页面自定义机器人名称,然后单击添加。 5. 右键点击机器人,查看资料,即可获取机器人webhook地址。 步骤二:在应用性能监控控制台中创建机器人 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击企业微信。 3. 在新建机器人面板设置以下参数,然后单击确定。 配置项 说明 名称 自定义企业微信机器人的名称。 机器人地址 输入企业微信机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。 在企业微信群中管理告警 在企业微信群中收到告警通知后,您可以在企业微信群里查看并管理告警。 相关操作 创建机器人后,您可以在钉钉/飞书/企微页签查询、编辑或删除机器人: 编辑机器人:单击机器人右侧操作 列中的编辑 ,在编辑机器人面板修改信息,然后单击确定。 删除机器人:单击机器人右侧操作 列中的删除 ,并在提示对话框中单击确认。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        告警通知对象
        企业微信机器人
      • 企业微信机器人(1)
        在应用性能监控告警管理模块内完成企微机器人创建后,您可在通知策略中绑定目标企微群组作为告警接收方。当通知策略的匹配条件触发时,系统将自动向该企微群组推送告警通知;企微群接收通知后,即可在企微端内对相关告警进行后续管理与处置。 前提条件 已在企业微信中创建用于接收告警通知的企业微信群。 操作步骤 步骤一:获取机器人Webhook地址 1. 打开并登录企业微信。 2. 单击企业微信群右上角的图标,然后单击群机器人。 3. 在群机器人 页面,单击添加机器人 ,然后在机器人页面,单击“新创建一个机器人”。 4. 在添加机器人 页面自定义机器人名称,然后单击添加。 5. 右键点击机器人,查看资料,即可获取机器人webhook地址。 步骤二:在应用性能监控控制台中创建机器人 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击企业微信。 3. 在新建机器人面板设置以下参数,然后单击确定。 配置项 说明 名称 自定义企业微信机器人的名称。 机器人地址 输入企业微信机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。 在企业微信群中管理告警 在企业微信群中收到告警通知后,您可以在企业微信群里查看并管理告警。 相关操作 创建机器人后,您可以在钉钉/飞书/企微页签查询、编辑或删除机器人: 编辑机器人:单击机器人右侧操作 列中的编辑 ,在编辑机器人面板修改信息,然后单击确定。 删除机器人:单击机器人右侧操作 列中的删除 ,并在提示对话框中单击确认。
        来自:
      • 创建镜像常见问题
        本节介绍了创建镜像的一些常见问题。 一个账号最多可以创建多少个私有镜像? 您在一个区域内默认最多可以创建私有镜像个数可以通过怎样查看我的配额中的镜像服务总配额来进行查询。如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限,详细操作请参见如何扩大镜像的配额? 云主机创建私有镜像的时候一定要关机吗? 是的。运行状态下的云主机,其内存可能会缓存正准备写入的数据,为了避免您制作的镜像出现数据丢失问题,请您在制作镜像前关闭云主机。 Windows 私有镜像创建的弹性云主机的密码是什么? 当前暂不支持在控制中心修改使用Windows私有镜像创建的云主机密码,请您使用原来制作镜像的源云主机的密码登录云主机后再修改密码。 在哪里查看镜像创建进度?创建镜像需要多少时间? 登录管理控制台,选择“计算 > 镜像服务”,单击“私有镜像”页签,在私有镜像列表的“状态”列查看镜像创建进度。 镜像创建过程涉及XEN、KVM虚拟化平台原生驱动的安装,OS内核的加载以及grub引导配置等环节,处理时间可能会比较长。并且网络速度、镜像文件类型、镜像所属实例的磁盘大小等因素均会影响镜像的创建时长。 在子账户做的私有镜像,主账户创建云主机的时候可以选择到吗? 可以。 子账户做的私有镜像,主账户和其他子账户(如果有)均可以看到。 如果该私有镜像为系统盘镜像或整机镜像,主账户和其他子账户创建云主机时,选择“私有镜像”,然后在下拉列表中可以选择该镜像。 如果该私有镜像为数据盘镜像,主账户和其他子账户创建云硬盘时,选择数据源为“从镜像创建”,然后在弹出的对话框中选择该镜像。 另外,主账户创建的私有镜像,所有子账户都可以看到。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        创建镜像常见问题
      • 导出镜像
        本节介绍了导出镜像的有关内容。 操作场景 创建私有镜像后,您可以导出镜像到OBS标准存储桶,并下载到本地使用。本文介绍导出镜像的操作步骤及相关注意事项。 背景知识 1.导出镜像的流程如下,适用于将云上的主机系统及软件环境复制到线下集群或私有云环境使用。 导出镜像流程 2.导出镜像所需时间取决于私有镜像大小和当前导出任务的并发数,需要您耐心等待。 3.支持导出qcow2、vmdk、vhd和zvhd格式的镜像。在导出过程中,不同的格式会导致导出的镜像大小不同。 4.对于大于128GB的镜像,您可以使用快速导出功能(即导出时需要勾选“使用快速导出”)将镜像导出到OBS桶中,但是无法指定导出格式,可以在镜像导出后,转换为需要的格式。 约束与限制 如下类型的私有镜像不允许导出: 整机镜像 ISO镜像 Windows、SUSE、Oracle Linux、统信、银河麒麟公共镜像所创建的私有镜像 镜像大小必须小于1TB;大于128GB的镜像仅支持快速导出。 前提条件 私有镜像所在区域中已有可用的OBS桶。 如果还未创建OBS桶,请先参考“创建桶”进行创建,注意“存储类别”必须为“标准存储”。 操作步骤 1.登录控制台。 a.登录控制台。 b.选择“镜像服务”。 进入镜像服务页面。 2.在私有镜像列表中,在需要导出的镜像所在行,单击操作列的“更多 > 导出”。 3.在“导出镜像”对话框中,填写如下参数: 快速导出:大于128GB的镜像必须勾选“使用快速导出”,勾选后将无法指定导出格式,只能为zvhd2格式。 格式:目前支持qcow2、vmdk、vhd、zvhd格式,请根据需要进行选择。 名称:输入一个方便您识别的名称。 存储路径:单击展开桶列表,选择一个用来存储镜像的OBS桶。 4.单击“确定”。 在私有镜像列表上方可以查看镜像导出任务进程。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        导出镜像
      • 开启IPv6双栈
        本章主要介绍IPv6双栈信息。 操作场景 IPv4/IPv6双栈可以为您的物理机提供两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。如果需要开启IPv6双栈,请参考本指导进行操作。 使用须知 当前仅支持在创建物理机时开启IPv6,不支持添加网卡时开启IPv6。 开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。开启IPv6功能成功后,不能关闭。 启用IPv6双栈时,物理机将同时获取IPv4和IPv6两个IP地址,不支持单独使用IPv6。 操作步骤 1、开启虚拟私有云子网的IPv6功能。 a. 登录管理控制台,选择“网络 > 虚拟私有云”。 进入虚拟私有云页面。 b. 在待配置的虚拟私有云所在行,单击子网个数。 进入子网页面。 c. 在待配置的子网所在行,单击“开启IPv6”。 d. 在弹出的对话框中单击“确定”,开启IPv6。 说明 子网的IPv6功能开启后,不能关闭。 2、创建物理机,开启IPv6双栈。 镜像 选择支持IPv6的镜像。如果是公共镜像,支持IPv6的镜像会在操作系统版本后标识;如果是私有镜像或共享镜像,需要用户自行确认是否支持IPv6。 虚拟私有云 选择已开启IPv6功能的虚拟私有云。 网卡 选择已开启IPv6功能的子网后,页面将显示IPv6功能配置项,选择“自动分配IPv6地址”。 说明 若镜像选择私有镜像或共享镜像,且不支持IPv6,即使此处的IPv6功能配置项选择“自动分配IPv6地址”,也会配置不成功,即物理机操作系统中查询不到IPv6地址。因此,如果需要使用IPv6功能,建议选择公共镜像中支持IPv6的镜像。 公共镜像中CentOS 7.3操作系统不支持扩展网卡获取IPv6地址,请优先使用其他镜像。 3、创建物理机,物理机创建成功后,登录操作系统内部,可以看到分配的IPv6地址。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        开启IPv6双栈
      • 卸载数据盘
        本节介绍了卸载数据盘的相关内容。 操作场景 当卸载数据盘时,支持离线或者在线卸载,即可在挂载该数据盘的云主机处于“关机”或“运行中”状态进行卸载。 弹性云主机 在线卸载磁盘,详细信息请参见《弹性云主机用户指南》中的“存储 > 在线卸载磁盘”。 物理机 当前支持将SCSI类型磁盘挂载至物理机用作数据盘,数据盘可在物理机处于“关机”或“运行中”状态进行卸载。 挂载至云主机的数据盘,磁盘属性为“数据盘”,磁盘状态为“正在使用”。当数据盘从云主机上卸载后,此时数据盘的磁盘属性仍为“数据盘”,非共享盘的磁盘状态变为“可用”,共享盘只有从所有云主机上卸载后,磁盘状态才会变为“可用”。 前提条件 对于Windows弹性云主机,在线卸载云硬盘前,请确保没有程序正在对该云硬盘进行读写操作。否则,将造成数据丢失。 对于Linux弹性云主机,在线卸载云硬盘前,客户需要先登录弹性云主机,执行umount命令,取消待卸载云硬盘与文件系统之间的关联,并确保没有程序正在对该云硬盘进行读写操作。否则,卸载云硬盘将失败。 卸载非共享云硬盘 步骤 1 登录管理控制台。 步骤 2 选择“存储 > 云硬盘”。 进入“云硬盘”页面。 步骤 3 卸载云硬盘之前是否要先查看云硬盘挂载的云主机信息。 是,执行以下操作。 在云硬盘列表中,单击待卸载的云硬盘名称。进入云硬盘详情页面。 在“云主机”页签下,您可以查看当前云硬盘挂载的云主机。 选择云主机,单击“卸载”。弹出“卸载”对话框。 单击“确定”,卸载云硬盘。 否,执行以下操作。 在云硬盘列表中,单击待卸载云硬盘所在行“操作”列下的“更多卸载”。弹出“卸载”对话框。 单击“确定”,卸载云硬盘。 返回云硬盘列表,此时云硬盘状态为“正在卸载”,表示云硬盘处于正在从云主机卸载的过程中。 当云硬盘状态为“可用”时,表示卸载成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        卸载云硬盘
        卸载数据盘
      • 设置网卡属性为DHCP(Linux)
        本节介绍了设置网卡属性为DHCP(Linux)的操作场景、前提条件、操作步骤、相关操作。 操作场景 通过云主机或者外部镜像文件创建私有镜像时,如果云主机或镜像文件所在虚拟机的网络配置是静态IP地址时,您需要修改网卡属性为DHCP,以使私有镜像发放的新云主机可以动态获取IP地址。 不同操作系统配置方法略有区别,请参考对应操作系统的相关资料进行操作。 说明: 使用外部镜像文件创建私有镜像时,设置网卡属性操作需要在虚拟机内部完成,建议您在原平台的虚拟机实施修改后,再导出镜像。 前提条件 已登录创建Linux私有镜像所使用的云主机。 登录云主机的详细操作请参见《弹性云主机用户指南》。 操作步骤 本节操作以Ubuntu 14.04操作系统为例,介绍检查及设置云主机网卡属性的方法。 1. 在云主机上执行以下命令,使用vi编辑器打开“/etc/network/interfaces”文件,查看网卡的网络配置。 vi /etc/network/interfaces − 信息显示所有网卡的网络配置为DHCP模式时,如下图所示,无需重复设置网卡属性,输入:q退出编辑器。 网卡的网络配置为DHCP模式 − 信息显示网卡的网络配置为静态IP地址时,如下图所示,请执行2。 网卡的网络配置为静态IP地址 2. 按“i”进入编辑模式。 3. 删除静态IP设置的相关内容,然后将对应的网卡设置为DHCP方式,如下图所示。 您也可以使用“”注释掉静态IP设置的相关内容。 设置网卡为DHCP方式 如果您有多个网卡,请将剩余网卡按照上述方法设置为DHCP方式,如下图所示。 设置多个网卡为DHCP方式 4. 按“ESC”后,输入:wq,按“Enter”。 保存设置并退出编辑器。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        设置网卡属性为DHCP(Linux)
      • 云容器集群Pod CPU高负载(1)
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择CPU高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 CPU占用率:指定CPU负载百分比,取值范围为0100。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到CPU高负载 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入目标实例节点的监控指标页,观测CPU使用率指标。 登录云容器引擎控制台,进入Pod实例资源页,观测CPU资源使用量。 2、业务应用验证: 观察运行在目标节点上的业务 Pod 是否出现响应变慢、处理失败率升高等现象。 如果为相关 Pod 配置了基于 CPU 的 HPA 策略,观察是否触发了自动扩容。 验证您的业务监控告警系统是否成功捕获到节点资源异常或应用性能劣化,并触发了相应告警。
        来自:
      • SQL类
        解决方案 针对表空间膨胀的问题,可以进行表空间优化整理,从而缩小空间,执行如下SQL命令: optimize table tablename; 说明 optimize table命令会有短暂锁表操作,所以进行表空间优化时,建议避开业务高峰期,避免影响正常业务的进行。 MySQL创建用户提示服务器错误(ERROR 1396) 场景描述 用户帐号在控制台界面上消失,创建不了同名帐号,但使用帐号名和旧密码还能连接。 创建用户失败的报错信息: ERROR 1396 (HY000): Operation CREATE USER failed for xxx。 问题分析 1. 查询确认后,发现消失的账号在mysql.user表中已经被删除,故控制台不再显示; 2. 使用帐号名和旧密码还能连接登录,说明使用的是delete from mysql.user 方式删除用户。使用这种方式删除用户,需要执行flush privileges后,才会清理内存中相关数据,该用户才彻底不能登录。 3. 使用delete from mysql.user方式删除用户,无法重新创建相应账户(报错ERROR 1396),原因是内存中相关数据仍然存在。 正确删除用户的方式为drop user语句,注意以下几点: drop user语句可用于删除一个或多个用户,并撤销其权限。 使用drop user语句必须拥有MySQL数据库的DELETE权限或全局CREATE USER权限。 在drop user语句的使用中,若没有明确地给出帐户的主机名,则该主机名默认为“%”。 故障场景恢复示例: 创建用户后用delete 删除用户,再创建同名用户时报错ERROR 1396。通过执行flush privileges后,可正常创建同名用户。 解决方案 方式一(推荐):在业务低峰期,使用管理员帐户执行drop user username删除用户,再重新创建该用户,修复该问题。 方式二:在业务低峰期,使用管理员帐户执行flush privileges后,再重新创建该用户,修复该问题。建议开启数据库全量sql洞察功能,便于分析是哪个客户端删除了用户。 执行alter table xxx discard/import tablespace报错
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        SQL类
      • 资产运维细粒度权限管控
        本小节介绍使用堡垒机实现资产运维细粒度权限管控最佳实践。 背景 传统的权限网格比较粗放,围城内的大部分用户默认具有超范围的权限,外围用户通过VPN连接企业网络后,也默认具备“围城内用户”的身份和权限,越权访问、敏感操作比比皆是且无从管控,发生数据泄露等安全事故后也难以审计追溯具体详情。 天翼云堡垒机提供完善的用户访问授权和精细的操作权限管控,非授权用户无法访问指定资产,授权用户访问资产后无法执行未授权的指定敏感操作。 解决方案 一、访问授权 1、管理员登录堡垒机。 2、左侧菜单选择“授权管理>资产访问授权”。 3、选择“资产访问授权”标签页,点击“新增”切换至授权配置页,在基本属性模块支持配置访问的协议、访问的端口以及授权有效期;维度属性模块可配置主账号(组)和资产(组)以及资产从账号的关联关系。 4、配置完成后,表示主账号(人员账号)可以在指定有效期内,使用指定的资产账户访问指定的资产。 二、命令授权 1、左侧菜单选择“授权管理 > 字符命令授权”。 2、在“命令组”标签页,点击【新增】,在属性中添加需要管控的命令集以及针对性的响应动作。支持以正则表达式的方式匹配相关命令。 3、在“命令授权”标签页,点击【新增】,填写指定用户和资产属性,选择创建的命令组提交。 在维度属性模块中,可配置命令管控策略需要关联生效的“用户 资产账户 资产”场景。 4、配置完成后,表示指定的用户使用指定的资产账户登录资产后,在资产上执行指定的命令时,将会触发策略中指定的响应动作。 5、文件传输配置原理同字符指令,可匹配具体的上传、下载等操作触发相关响应动作。 6、数据库指令配置原理同字符指令,可匹配sql类型、表名及条件去触发阻断或脱敏等动作。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        资产运维细粒度权限管控
      • 1
      • ...
      • 149
      • 150
      • 151
      • 152
      • 153
      • ...
      • 348
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      新手有礼

      快速登录

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号