爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器实例_相关内容
      • PostgreSQL实例间的双向同步
        操作步骤 1、购买DTS数据同步实例。 在管理控制台点击“创建实例”进入订购页面,“实例类型”选择“数据同步”,“目标库实例”的“数据库类型”选择PostgreSQL,选择实例,选择网络接入类型等,完成其他信息的填写并完成购买。 2、进入实例配置页面。 DTS实例购买成功后,进入【数据迁移】实例列表页面,上一步骤购买成功的实例在实例列表中显示状态为“待配置”,进入实例配置页面的操作分两种情况: 当DTS实例的网络接入类型为“公网EIP”时,请先点击“绑定弹性IP”按钮完成公网弹性IP的绑定,然后点击该实例操作列的“实例配置”按钮。 当DTS实例网络接入类型为“VPC网络”时,直接点击该实例操作列的“实例配置”按钮。 3、配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,源库数据库类型选择PostgreSQL,完成IP地址端口、数据库账号、数据库密码等信息的填写。 完成上述信息的填写后可以进行数据库的连接测试,测试数据库能否正常连接。 4、配置同步对象及高级配置。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置同步对象及高级配置】页面,同步拓扑选择“双向同步",冲突修复策略按需进行选择,冲突修复策略参见本文冲突检测章节内容;支持逻辑解码插件的选择:目前逻辑解码插件支持“decoderbufs”和“pgoutput”,默认勾选“decoderbufs”。 5、预检查。 点击“下一步预检查”,进入【预检查】页面。预检查会检查如下列表信息,并给出检查结果,用户可以依据检查结果进行下一步操作。 方向 检查项 检查内容 正向预检查 lcmonetary参数配置一致性检查 检查源库与目标库的lcmonetary参数配置是否一致。 正向预检查 pg版本检查 检查源库和目标库的pg版本是不是符合要求。 正向预检查 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的待迁移对象。 正向预检查 扩展插件兼容性检查 检查源库中安装的扩展插件,在目标库是否存在。 正向预检查 检查hotstandbyfeedback参数配置 全量同步源库pg为备节点时,hotstandbyfeedback参数需配置为ON。 正向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 正向预检查 源库连通性检查 检查数据传输服务器能否连通源数据库。 正向预检查 源数据库的模式名表名是否合法 检查源数据库的模式名表名是否合法,名称不可以包含+"%'<>,.字符。 正向预检查 源库参数wallevel是否为logical 勾选增量同步时,检查源库wallevel参数值是否为logical。 正向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 正向预检查 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 正向预检查 源库参数maxreplicationslots校验 勾选增量同步时,检查源库maxreplicationslots参数值是否大于当前已使用的复制槽数量。 正向预检查 源库参数maxwalsenders校验 勾选增量同步时,检查源库maxwalsenders参数值是否大于当前已使用的复制槽数量。 正向预检查 逻辑解码插件安装校验 勾选增量同步时,如果逻辑解码器为decoderbufs,检查源库是否安装逻辑解码插件decoderbufs。 正向预检查 待同步表是否存在主键检查 勾选增量同步时,检查待同步表中是否存在无主键的表。 正向预检查 无日志表存在性检查 勾选增量同步时,检查当前选择的待同步对象中的表是否存在无日志表。 正向预检查 源库主备状态检查 勾选增量同步时,检查源库是否为集群中的主库。 正向预检查 ddl同步元数据检查 勾选ddl同步时,检查源库是否有ddl同步所需的元数据对象。 反向预检查 待同步表REPLICAIDENTITY模式检查 检查待同步表REPLICAIDENTITY值是否都为FULL。 反向预检查 无日志表存在性检查 校验待同步对象中是否存在无日志表。 反向预检查 校验源库参数wallevel是否为logical 校验源库参数wallevel是否为logical。 反向预检查 源库主备状态检查 勾选增量时,源库pg必须为主节点。 反向预检查 源库参数maxreplicationslots校验 源库“maxreplicationslots”参数值必须大于当前已使用的复制槽数量。否则,可能导致同步失败。 反向预检查 源库参数maxwalsenders校验 源数据库“maxwalsenders”参数值必须大于当前已使用的复制槽数量。否则,可能会导致同步失败。 反向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 反向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 反向预检查 逻辑解码插件安装校验 如果逻辑解码器为decoderbufs,检查源数据库是否安装逻辑解码插件decoderbufs。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        PostgreSQL实例间的双向同步
      • 性能测试概述
        本文主要介绍关系数据库PostgreSQL版的性能概述及指标说明。 性能概述 天翼云关系数据库PostgreSQL版是一款基于云计算平台的在线关系型数据库服务,完全兼容PostgreSQL 12、13、14、15、16版本,提供单机、主备、一主两备、只读四种实例类型,提供备份、恢复、扩容、监控等数据库服务。 具有即开即用、稳定可靠、安全运行、弹性伸缩等特点,您仅需要简单的几步配置,就可在分钟级获得可用的生产数据库。天翼云数据库专家结合中国电信生产业务实践针对数据库内核及参数不断优化,不断提升服务质量,保证产品的高稳定、高可靠和高可用性。 指标说明 实例性能测试的指标包括: 每秒执行事务数TPS(Transactions Per Second) 数据库每秒执行的事务数,以COMMIT成功次数为准。 SysBench标准OLTP读写混合场景中一个事务包含18个读写SQL。 SysBench标准OLTP只读场景中一个事务包含14个读SQL(10条主键点查询、4条范围查询)。 SysBench标准OLTP只写场景中一个事务包含4个写SQL(2条UPDATE、1条DETELE、1条INSERT)。 每秒执行请求数QPS(Queries Per Second) 数据库每秒执行的SQL数,包含INSERT、SELECT、UPDATE、DETELE、COMMIT等。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        性能测试概述
      • 注册集群概述
        本节介绍注册集群概述。 CCE One注册集群可以帮助您快速实现kubernetes集群注册到云端,使用天翼云容器管理控制台对注册集群进行统一管理,赋予云下集群使用云上资源能力。目前CCE One支持注册以下类型的注册集群。 注册集群类型 集群描述 相关文档 天翼云集群 包含天翼云云容器引擎CCE专有版、托管版、智算版和Serverless版。 前往链接 本地集群 由CCE提供的运行在您数据中心基础设施之上的Kubernetes集群,以及满足CNCF标准的IDC自建的Kubernetes集群。 前往链接 三方云集群 三方公有云上提供的Kubernetes集群产品,如:阿里云(ACK)、腾讯云(TKE)、GCP (GKE)、AWS(EKS)等。 前往链接 AnyWhere集群 由天翼云容器服务提供的,运行在您数据中心基础设施之上的Kubernetes集群。 前往链接
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群概述
      • 页面上传镜像
        本章节介绍如何通过页面上传镜像。 操作场景 从页面上传镜像,是指直接通过控制台页面将镜像上传到容器镜像服务的镜像仓库。 约束与限制 每次最多上传10个文件,单个文件大小(含解压后)不得超过2G。 仅支持上传1.11.2及以上容器引擎客户端版本制作的镜像压缩包。 前提条件 已创建组织,请参见创建组织。 镜像已保存为tar或tar.gz文件,具体请参见制作镜像压缩包。 操作步骤 步骤 1 登录容器镜像服务控制台。 步骤 2 在左侧导航栏选择“我的镜像”,单击右上角“页面上传”。 步骤 3 在弹出的窗口中选择组织,单击“选择镜像文件”,选择要上传的镜像文件。 说明 多个镜像同时上传时,镜像文件会按照顺序逐个上传,不支持并发上传。 图 上传镜像 步骤 4 单击“开始上传”。 待任务进度显示“上传完成”,表示镜像上传成功。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        页面上传镜像
      • (停止维护)CCE发布Kubernetes 1.13版本说明
        本文主要介绍CCE发布Kubernetes 1.13版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.13版本所做的变更说明。 表 v1.13版本集群说明 Kubernetes版本(CCE增强版) 版本说明 v1.13.10r0 主要特性: 负载均衡支持设置名称 4层负载均衡支持健康检查,7层负载均衡支持健康检查/分配策略/会话保持l CCE集群支持创建物理机节点(容器隧道网络) 支持AI加速型节点(搭载海思Ascend 310 AI处理器),适用于图像识别、视频处理、推理计算以及机器学习等场景 支持配置docker baseSize 支持命名空间亲和调度 支持节点数据盘划分用户空间 支持集群cpu管理策略 支持集群下的节点跨子网(容器隧道网络) v1.13.7r0 主要特性: Kubernetes同步社区1.13.7版本 支持网络平面(NetworkAttachmentDefinition) 参考链接 社区v1.11与v1.13版本之间的CHANGELOG v1.12到v1.13的变化: v1.11到v1.12的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.13版本说明
      • 配置镜像拉取策略
        本文主要介绍 配置镜像拉取策略。 创建工作负载会从镜像仓库拉取容器镜像到节点上,当前Pod重启、升级时也会拉取镜像。 默认情况下容器镜像拉取策略imagePullPolicy是 IfNotPresent ,表示如果节点上有这个镜像就直接使用节点已有镜像,如果没有这个镜像就会从镜像仓库拉取。 容器镜像拉取策略还可以设置为 Always ,表示无论节点上是否有这个镜像,都会从镜像仓库拉取,并覆盖节点上的镜像。 apiVersion: v1 kind: Pod metadata: name: nginx spec: containers: image: nginx:alpine name: container0 resources: limits: cpu: 100m memory: 200Mi requests: cpu: 100m memory: 200Mi imagePullPolicy: Always imagePullSecrets: name: defaultsecret 在CCE控制台也可以设置镜像拉取策略,在创建工作负载时设置。如下所示,勾选表示总是拉取镜像(Always),不勾选就是IfNotPresent。 注意 建议您在制作镜像时,每次制作一个新的镜像都使用一个新的Tag,如果不更新Tag只更新镜像,当拉取策略选择为IfNotPresent时,CCE会认为当前节点已经存在这个Tag的镜像,不会重新拉取。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        容器设置
        配置镜像拉取策略
      • 扩容集群
        本节介绍了手动扩容集群的操作场景、前提条件和操作步骤。 操作场景 可以根据实际业务需求扩容集群,手动添加计算节点。 前提条件 扩容节点所在地域有足够的实例配额、库存以及用户配额。 操作步骤 1. 登陆弹性高性能计算控制台,进入高性能计算集群控制台。 2. 在概览页选择需要扩容的集群>扩容节点。 3. 在扩容集群页面,完成以下节点配置。 配置项 说明 节点来源 选择扩容节点的来源。可选项如下: 1. 新增节点:从控制台新购资源。 2. 已有节点:从已开通的资源里纳管至集群。 计费说明 选择扩容节点的付费类型。可选项如下: 1. 包年包月:按月计费,以自然月为计费单位。 2. 按量付费:一种后付费模式,即先使用再付费。 队列 1.选择扩容节点加入的队列。 2.可创建新的队列,并将节点扩容在新队列中。 计算节点规格 选择扩容节点的规格。 镜像 选择计算节点的镜像。 注:该镜像为弹性高性能计算平台定制镜像,请优先保持集群同一镜像。 计算节点磁盘 选择扩容节点规格所对应的磁盘。 子网 选择子网,建议同一个队列保持子网一致。 计算节点数量 选择需要扩容的计算节点数量。 4.点击立即创建,确认配置后,阅读并同意相关协议,点击确认下单,完成创建。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算集群
        管理集群
        扩容集群
      • 扩容集群(1)
        本节介绍了手动扩容集群的操作场景、前提条件和操作步骤。 操作场景 可以根据实际业务需求扩容集群,手动添加计算节点。 前提条件 扩容节点所在地域有足够的实例配额、库存以及用户配额。 操作步骤 1. 登陆弹性高性能计算控制台,进入高性能计算集群控制台。 2. 在概览页选择需要扩容的集群>扩容节点。 3. 在扩容集群页面,完成以下节点配置。 配置项 说明 节点来源 选择扩容节点的来源。可选项如下: 1. 新增节点:从控制台新购资源。 2. 已有节点:从已开通的资源里纳管至集群。 计费说明 选择扩容节点的付费类型。可选项如下: 1. 包年包月:按月计费,以自然月为计费单位。 2. 按量付费:一种后付费模式,即先使用再付费。 队列 1.选择扩容节点加入的队列。 2.可创建新的队列,并将节点扩容在新队列中。 计算节点规格 选择扩容节点的规格。 镜像 选择计算节点的镜像。 注:该镜像为弹性高性能计算平台定制镜像,请优先保持集群同一镜像。 计算节点磁盘 选择扩容节点规格所对应的磁盘。 子网 选择子网,建议同一个队列保持子网一致。 计算节点数量 选择需要扩容的计算节点数量。 4.点击立即创建,确认配置后,阅读并同意相关协议,点击确认下单,完成创建。
        来自:
      • 设置删除保护
        负载均衡支持设置删除保护,本节主要介绍负载均衡器删除保护的功能。 操作场景 当负载均衡器承载重要业务时,为了避免误操作删除实例,可以将负载均衡器开启删除保护状态,在删除保护状态下,负载均衡器不能进行删除操作。 如果要将一个删除保护状态下的负载均衡器删除,需要先关闭该负载均衡器的删除保护状态再进行删除。 开启删除保护 当需要对负载均衡器开启删除保护时,可在控制台进行配置,具体操作步骤如下: 1. 登录公共算力服务控制台。 2. 选择“网络>弹性负载均衡>负载均衡”。 3. 在“负载均衡器”列表页面,点击“更多>开启删除保护”。 4. 点击负载均衡器的名称,进入负载均衡器详情页面,删除保护状态已为”已开启”状态。 关闭删除保护 当需要对负载均衡器关闭删除保护时,可在控制台进行配置,具体操作步骤如下: 1. 登录公共算力服务控制台。 2. 选择“网络>弹性负载均衡>负载均衡”。 3. 在“负载均衡器”列表页面,点击“更多>关闭删除保护”。 4. 点击负载均衡器的名称,进入负载均衡器详情页面,删除保护状态已为”未开启”状态。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        网络
        弹性负载均衡
        设置删除保护
      • 健康检查
        本文主要介绍弹性负载均衡健康检查常见问题。 健康检查为什么会导致负载均衡器会频繁向后端云主机发送探测请求? ELB是高可用集群部署的,集群内的所有的转发节点会同时向后端云主机发送探测请求,检查间隔用户可配,健康检查会根据检查间隔一直探测,所以每隔几秒会有访问。您可以通过修改健康检查配置的周期来控制访问后端云主机的频率。 健康检查什么时候启动? 后端云主机新加入后,在第一个周期内随机一个时间开始检测,后续按照“检查间隔”启动。 “最大重试次数”是否包括健康检查失败的场景? 是,最大重试次数既是健康最大重试次数,也是不健康最大重试次数。 如何处理健康检查导致的大量日志? 可以增加健康检查间隔时间,但延长健康检查的间隔时间后,后端云主机出现故障时,负载均衡发现故障云主机的时间也会增长。 可以关闭健康检查,但关闭健康检查后,负载均衡不再检查后端云主机,一旦某台后端云主机发生故障,则无法实现访问流量自动切换至其它正常的后端云主机。 切换健康检查协议,配置方法: 进入控制台,选择弹性负载均衡,选择需要配置的实例,选择后端云主机,点击配置健康检查配置,切换健康检查协议。 但负载均衡将只检查监听端口状态,不检查HTTP状态,会导致负载均衡无法实时获知HTTP应用是否出现问题。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        健康检查
      • CNI插件
        本章节介绍CNI插件的使用 背景 sidecar模式下,服务网格默认通过给业务pod注入一个istioinit容器配置iptabels规则,实现业务无感的流量拦截,但是这种配置方式需要较高的权限(NETADMIN 和 NETRAW),在对安全较为敏感的场景,这种配置方式可能带来安全风险。通过CNI插件方式,不需要用户提权的情况完成和istioinit相同的能力,实现容器流量拦截配置功能。CNI插件以DaemonSet方式部署在集群中,创建pod时完成容器网络配置。 操作 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,您可以选择对应的istio版本和相关配置,开启或关闭CNI插件,配置说明如下 配置 说明 版本 升级过程中可能同时存在多个版本,您可以选择一个版本开启CNI插件 排除的命名空间 排除的命名空间下的pod不会被CNI插件处理,一般配置为一些不希望注入网格sidecar的命名空间。请勿将需要注入sidecar的命名空间添加到CNI排除的命名空间列表中,可能导致pod启动失败。 使用CNI插件实现sidecar流量拦截配置 1. 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,开启网格CNI插件,完成后可以看到云容器引擎中已经部署了网格CNI 2. 部署应用服务,确保pod所在的命名空间及pod的标签满足sidecar注入规则,且pod所在的命名空间不在网格CNI插件的排除命名空间里;部署完成后可以看到pod注入了sidecar plaintext
        来自:
        帮助文档
        应用服务网格
        用户指南
        sidecar管理
        CNI插件
      • 为主机安装Agent
        本小节介绍安装Agent。 Agent概述 什么是Agent? Agent是企业主机安全提供的一款软件,安装在云服务器上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。如果不安装Agent,将无法使用企业主机安全。 Agent每日凌晨定时执行安全检测任务,全量扫描主机或容器,实时监测主机或容器的安全状态,并将收集的主机或容器信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心;此外Agent也会根据您配置的安全策略,阻止攻击者对主机或容器的攻击行为。 Agent支持的操作系统请参考:使用限制章节。 Agent运行时的进程 Linux系统 Agent运行账号为“root”,运行时包含的进程如下表所示。 Agent进程名称 进程功能 进程所在路径 hostguard 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 /usr/local/hostguard/bin/hostguard hostwatch 该进程用于Agent进程的守护和监控。 /usr/local/hostguard/bin/hostwatch upgrade 该进程用于Agent版本的升级。 /usr/local/hostguard/bin/upgrade Windows系统 Agent运行账号为“system”,运行时包含的进程如下表所示。 Agent进程名称 进程功能 进程所在路径 hostguard.exe 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 C:Program FilesHostGuardHostGuard.exe hostwatch.exe 该进程用于Agent进程的守护和监控。 C:Program FilesHostGuardHostWatch.exe upgrade.exe 该进程用于Agent升级。 C:Program FilesHostGuardupgrade.exe
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • 获取qcow2镜像文件
        本文档为制作Windows系统私有镜像指导手册的最后一步,获取镜像文件。 操作场景 获取镜像文件后,可以通过导入镜像功能,在弹性云主机实例上使用该私有镜像。功能请参考:通过镜像文件创建系统盘镜像(导入系统盘镜像) 操作步骤 1. 关闭虚拟机 2. 获取镜像文件,在准备Windows系统虚拟机环境的创建Windows虚拟机步骤中,已在 disk参数中指定了文件的 path。您可以直接提取该镜像文件。 disk busvirtio,devicedisk,formatqcow2,path
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Windows系统盘镜像文件
        获取qcow2镜像文件
      • 什么是ARM架构与X86架构
        本文介绍什么是ARM架构与X86架构。 弹性云主机实例主要包含两种架构,X86 CPU架构和ARM CPU架构。 X86 CPU架构 采用复杂指令集CISC(Complex Instruction Set Computer),CISC是一种计算机体系结构,其中每个指令可以执行一些较低阶的硬件操作,指令数目多而且复杂,每条指令的长度并不相同。由于指令执行较为复杂所以每条指令花费的时间较长。 ARM CPU架构 采用精简指令集RISC(Reduced Instruction Set Computer),RISC是一种微处理器,旨在执行较少类型计算机指令,以便能够以更高的速度执行操作,使计算机的结构更加简单、合理地提高运行速度。 ARM CPU架构包含鲲鹏云主机和飞腾云主机。海光云主机属于X86 CPU架构。目前可以在央企北京1资源池购买鲲鹏、飞腾、海光云主机,可以在佛山3购买鲲鹏云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        什么是ARM架构与X86架构
      • 文件系统类型
        SFS Turbo上一代文件系统 序号 类型 最大带宽 最高IOPS 时延 最大容量 适用场景 ::::::: 1 SFS容量型 2GB/s 2K 3~20ms左右 4PB 大容量扩展以及成本敏感型业务 2 SFS Turbo标准型 150MB/s 5K 2~5ms左右 32TB 海量小文件 3 SFS Turbo标准型增强版 1GB/s 15K 2~5ms左右 320TB 海量小文件业务及高带宽型业务 4 SFS Turbo性能型 350MB/s 20K 1~2ms左右 32TB 海量小文件、随机IO密集型以及时延敏感型业务 5 SFS Turbo性能型增强版 2GB/s 100K 1~2ms左右 320TB 海量小文件、时延敏感型及高带宽型业务 6 SFS Turbo标准型专属 N/A N/A N/A N/A 7 SFS Turbo性能型专属 N/A N/A N/A N/A 专属云SFS Turbo建议构建于专属云(存储独享型)的超高IO、C6/C7/C7n实例,文件系统性能瓶颈取决于弹性云主机的网络出口以及云硬盘底座的性能。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        文件系统类型
      • 创建配置项
        操作场景 配置项(ConfigMap)是一种用于存储工作负载所需配置信息的资源类型,内容由用户决定。配置项创建完成后,可在容器工作负载中作为文件或者环境变量使用。 配置项允许您将配置文件从容器镜像中解耦,从而增强容器工作负载的可移植性。 配置项价值如下: 使用配置项功能可以帮您管理不同环境、不同业务的配置。 方便您部署相同工作负载的不同环境,配置文件支持多版本,方便您进行更新和回滚工作负载。 方便您快速将您的配置以文件的形式导入到容器中。 前提条件 已创建集群和节点资源,具体操作请参见购买混合集群。若已有集群和节点资源,无需重复操作。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“配置中心 > 配置项(ConfigMap)”,单击“创建配置项”。 步骤 2 参照下表设置新增配置参数。 表新建配置参数说明 参数 参数说明 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。 所属集群 使用新建配置的集群。 集群命名空间 新建配置所在的命名空间。若不选择,默认配置为default。 描述 配置项的描述信息。 配置数据 工作负载配置的数据可以在容器中使用,或被用来存储配置数据。其中,“键”代表文件名;“值”代表文件中的内容。 1. 单击“添加更多配置数据” 。 2. 输入键、值。 配置标签 标签以Key/value键值对的形式附加到各种对象上(如工作负载、节点、服务等)。 标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 1. 单击“添加标签” 。 2. 输入键、值。 步骤 3 配置完成后,单击“创建”。 工作负载配置列表中会出现新创建的工作负载配置。 使用kubectl创建配置项 步骤 1 请参见通过kubectl操作CCE集群配置kubectl命令。 步骤 2 创建并编辑cceconfigmap.yaml文件。 vi cceconfigmap.yaml apiVersion: v1 kind: ConfigMap metadata: name: cceconfigmap data: SPECIALLEVEL: Hello SPECIALTYPE: CCE 步骤 3 创建配置项。 kubectl create f cceconfigmap.yaml kubectl get cm NAME DATA AGE cceconfigmap 3 3h cceconfigmap1 3 7m 相关操作 配置项创建完成后,您还可以执行下表中的操作。 操作 说明 查看YAML 单击配置项名称后的“查看YAML”,可查看到当前配置项的YAML文件。 更新配置 1. 选择需要更新的配置项名称,单击“更新”。 2. 更改配置项的信息。 3. 单击“更新”。 删除配置 选择要删除的配置项,单击“删除”。 根据系统提示删除配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        配置中心
        创建配置项
      • DNAT规则类
        本文介绍NAT网关—DNAT规则类相关问题。 为什么使用DNAT? DNAT是一种网络地址转换技术,用于改变数据包中的目标IP地址和端口号。当数据包从外部网络传输到内部网络时,DNAT会将数据包中的目标IP地址和端口号替换为内部网络中对应的IP地址和端口号,以便正确地将数据包传递给内部主机,从而保护自己的服务器不暴露在公网中,以免受到攻击。 同时,DNAT功能可以实现VPC内多个云主机共享弹性IP,为互联网提供服务。 DNAT规则是否支持更新操作? 支持 进入NAT网关实例详情页,选择DNAT规则,点击需要修改的DNAT规则操作列中的“修改”按钮,即可修改DNAT规则。 操作流程详见管理DNAT规则。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则类
      • 镜像部署Windows环境
        本文向您介绍镜像如何部署Windows环境。 简介 本节介绍如何使用天翼云镜像,通过重装系统部署Windows环境。如果您已经购买了弹性云主机,想切换成Windows系统,或者想使用镜像重新部署已经预装了其它软件的环境,可以参考本文档的介绍和操作指导。 重装系统的约束与限制可以参见重装操作系统。 操作步骤 1. 登录天翼云控制台。 2. 选择“计算>弹性云主机”。 3. 选中指定的云主机,将云主机进行关机操作。 如果云主机已经处于关机状态,则可以直接执行重装系统操作。重装系统后,系统盘数据将会丢失,如果想要保留某些数据,可以先进行备份。 4. 选择云主机列表操作栏中的“更多”选项,选择“一键重装”。 5. 如果需要批量云主机重装系统,勾选多个云主机实例,选择云主机列表上方的“更多”选项,选择“一键重装”。 6. 仔细阅读一键重装页面的提示信息,选择需要的Windows镜像。镜像可以选择公共镜像、私有镜像、共享镜像、安全产品镜像。 7. 设置密码和用户数据。密码为必填项,用户数据可以暂不配置。点击“确定”按钮,即可进行重装系统的操作。 8. 可以在云主机列表看到重装云主机的状态。 9. 重装完成后,云主机的状态会恢复成“关机”,此时云主机可以正常使用。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Windows基础最佳实践
        镜像部署Windows环境
      • 如何选择地域
        选择地域时,建议考虑以下几个因素: 1. 地理位置:用户和资源部署地域的距离越近,网络时延越低,访问速度越快。 中国内地:一般情况下建议选择和您目标用户所在地域最为接近的数据中心,可以进一步提升用户访问速度。如果您使用天翼云承载全部业务,电信网络可以保证中国内地地域间的快速访问。 其他国家及地区:其他国家及地区提供的带宽主要面向非中国内地的用户。如果您在中国内地,使用这些地域会有较长的访问延迟,不建议使用。 2. 资源价格及资源覆盖:不同地域的资源价格、产品覆盖可能有差异,请根据您的需求及预算选择合适的地域。 3. 产品之间的关系:如果购买了多款天翼云产品搭配使用,需要注意不同地域的云主机、对象存储、负载均衡等服务内网不互通。 4. 经营性备案:如果使用弹性云主机实例作为Web主机,您需要完成经营性备案,同时需要在指定的地域购买实例。(各省或市通信管理局对经营性备案的审批要求不同,请以当地管理局经营性备案网站公示内容为准。)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        如何选择地域
      • 按量计费方式
        收费方式 按量计费每一个小时整点结算一次费用,结算完毕后进入新的结算周期。 价格说明 性能保障型负载均衡按量计费方式不同规格定价如下表: 规格 价格(元 /小时) :: 标准型I 0.600 标准型II 1.200 增强型I 1.667 增强型II 2.167 高阶型I 3.000 高阶型II 4.167 超强型I 7.500 超强型II 16.667 超强型II应用型 22 超强型III 30 注意 1、按量计费的能力目前仅在部分集群模式资源池支持; 2、高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。 查看费用账单 从天翼云的费用中心查看使用弹性负载均衡的费用账单。 查看入口: 官网首页—>点击右上角账号头像显示下拉菜单—>选择费用中心,进入费用账单页面。
        来自:
        帮助文档
        弹性负载均衡 ELB
        计费说明
        按量计费方式
      • Initial Multipart Upload
        名称 描述 InitiateMultipartUploadResult 包含所有返回元素的容器。 类型:容器。 子节点:Bucket,Key,UploadId。 Bucket 分片上传对应的Bucket的名称。 类型:字符串。 父节点:InitiateMultipartUploadResult。 Key 分片上传对应的文件名称。 类型:字符串。 父节点:InitiateMultipartUploadResult。 UploadId 分片上传ID。 类型:字符串。 父节点:InitiateMultipartUploadResult。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Object的操作
        Initial Multipart Upload
      • 使用RedisShake离线迁移其他云厂商Redis
        本节主要介绍使用RedisShake工具离线迁移其他云厂商Redis RedisShake是一款开源的Redis迁移工具,支持Cluster集群的在线迁移与离线迁移(备份文件导入)。当部署在其他云厂商Redis服务上的Cluster集群数据,无法在线迁移时,可以选择离线迁移。 与在线迁移相比,离线迁移适用于源实例与目标实例的网络无法连通的场景,或者源端实例部署在其他云厂商Redis服务中,无法实现在线迁移。 本文以Linux系统环境为例,介绍如何使用RedisShake工具进行Cluster集群数据离线迁移。 前提条件 已创建Redis实例,注意创建的Cluster集群内存规格不能小于源端Cluster集群。 已创建用于运行RedisShake的弹性云主机(ECS),创建的ECS需要选择与Redis实例相同的VPC、子网和安全组。 迁移步骤 1. 使用Rediscli连接目标端Redis实例,获取目标端Cluster集群的Master节点IP地址与端口。 rediscli h {targetredisaddress} p {targetredisport} a {targetredispassword} cluster nodes − {targetredisaddress}:目标Redis实例的连接地址。 − {targetredisport}:目标Redis实例的连接端口号。 − {targetredispassword}:目标Redis实例的连接密码。 在命令返回的结果中,获取所有master节点的IP端口,如下如所示: 2. 在准备好的ECS上安装迁移工具RedisShake。 a. 登录ECS。 b. 在ECS中执行以下命令下载RedisShake,本文以下载2.0.3版本为例进行说明。您可以根据实际需要选择其他RedisShake版本。 wget c. 执行命令解压RedisShake文件。 tar xvf redisshakev2.0.3.tar.gz 如果源端集群部署在数据中心内网,还需在内网服务器上安装RedisShake,并参考下述步骤进行数据导出,然后将数据文件上传到云主机。 3. 从源端Redis控制台导出RDB文件,如果无法导出RDB文件,请联系源端客服获取。 4. 导入RDB文件。 a. 将导出的RDB文件(含多个)上传到云主机上。云主机与目标端DCS Cluster集群实例的网络连通。 b. 编辑RedisShake工具配置文件redisshake.conf。 vim redisshake.conf 补充目标端所有master节点的连接信息: target.type cluster
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        其他云厂商Redis服务迁移至DCS
        使用RedisShake离线迁移其他云厂商Redis
      • 故障排查类
        配置了全局阻断,为什么没有放行的IP还是能通过? 云防火墙中设置的防护策略是根据“弹性公网IP管理列表”执行的,若您已开启全局(0.0.0.0/0)阻断,但仍有未配置“放行”策略的EIP通过,需检查该IP是否在列表中,若不在,需进行资产同步操作,具体操作请参见开启弹性公网IP防护。 IPS拦截了正常业务如何处理? 入侵防御(IPS)功能结合多年攻防积累的经验规则,针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 如果已经在“攻击事件日志”中确认拦截的为正常业务流量,您可按照以下两种方式处理: 查询拦截该业务流量的规则ID,并在IPS规则库中修改对应规则的防护动作,操作步骤请参见“查询命中规则及修改防护动作”。 降低IPS防护模式的拦截程度,IPS防护模式说明请参见《云防火墙用户指南》中“配置入侵防御策略”。 查询命中规则及修改防护动作 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航树中,选择“日志审计> 日志查询”。进入“攻击事件日志”页面,记录拦截该业务流量的“规则ID”。 5. 单击“基础防御”中的“查看生效中的规则”,进入“基础防御规则”页面。 6. 在搜索框中输入“规则ID”搜索,并在“操作”修改为“观察”或“禁用”。 观察:修改为“观察”状态,修改后防火墙对匹配当前防御规则的流量,记录至日志中,不做拦截。 禁用:修改为“禁用”状态,修改后防火墙对匹配当前防御规则的流量,不记录、不拦截。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • 使用HostPath存储卷
        本节介绍了用户指南: 使用HostPath存储卷。 HostPath存储卷能将主机节点文件系统上的文件或目录挂载直接挂载到业务Pod 中。由于该方式存在诸多安全风险,且不适用于高可用场景,一般业务应用不推荐使用。 背景信息 云容器引擎服务兼容kubernetes原生HostPath本地挂载方案,关于HostPath特定场景使用用法及注意点参见:Kubernetes官方 使用限制 HostPath 存储卷可能会暴露特权系统凭据(例如 Kubelet)或特权 API(例如容器运行时套接字),可用于容器逃逸或攻击集群的其他服务; 具有相同配置(例如基于同一 PodTemplate 创建)的多个 Pod 会由于节点上文件的不同而在不同节点上有不同的行为; 主机节点上特定文件或目录只能由 root 用户写入。如需访问这些文件,需要在特权容器中以 root 身份运行进程,或者修改主机上的文件权限以便容器能够写入 hostPath 卷。 挂载模式 HostPath支持以下几种挂载模式: 类型 描述 空字符串(默认)用于向后兼容,这意味着在安装 hostPath 卷之前不会执行任何检查。 DirectoryOrCreate 如果在给定路径上什么都不存在,那么将根据需要创建空目录,权限设置为 0755,具有与 kubelet 相同的组和属主信息。 Directory 在给定路径上必须存在的目录。 FileOrCreate 如果在给定路径上什么都不存在,那么将在那里根据需要创建空文件,权限设置为 0644,具有与 kubelet 相同的组和所有权。 File 在给定路径上必须存在文件。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用HostPath存储卷
      • 扫描组件
        本节介绍如何扫描集群内的组件,发现组件上的漏洞。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 组件漏洞”,进入组件漏洞页面。 3. 单击组件漏洞列表右上角的“开始扫描”,对集群内的组件进行扫描,获取全部组件漏洞信息。 4. 扫描完成后,即可查看组件漏洞列表。 组件漏洞列表内,支持按照“组件名称”“组件版本”“集群名称”“集群版本”“命名空间”“节点名称”“危险级别”进行筛选查询。 组件列表参数说明: 参数 说明 组件名称 Kubernetes集群中的组件主要有以下几类: 控制平面组件(Control Plane Components):控制平面的组件对集群做出全局决策(比如调度),以及检测和响应集群事件。包括kubeapiserver、etcd、kubescheduler、kubecontrollermanager、cloudcontrollermanager等组件。 Node组件:节点组件在每个节点上运行,维护运行的Pod并提供Kubernetes运行环境。包括kubelet、kubeproxy等组件。 容器运行时(Container Runtime)组件:容器运行时组件是负责运行容器的软件。 第三方插件:插件使用Kubernetes资源(DaemonSet、Deployment等)实现集群功能。因为这些插件提供集群级别的功能,插件中命名空间域的资源属于kubesystem命名空间。包括DNS、Dashboard等组件。 组件版本 组件的版本。 集群名称 组件所属集群的名称。 集群版本 组件所属集群的版本。 命名空间 组件所属命名空间。 节点名称 组件运行所在节点的名称。 漏洞数量 显示组件内存在的不同风险等级的漏洞数量统计信息。 最后一次扫描时间 该组件最后一次被扫描的时间。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        组件漏洞
        扫描组件
      • 安全方案
        身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关分布式消息服务MQTT实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务MQTT实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务MQTT构建隔离、私密的虚拟网络环境,提升消息队列的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        安全方案
      • 演练任务
        本章节介绍故障演练服务中演练任务管理功能。 概述 演练是指通过向系统的特定目标注入指定故障,并观察其影响,从而验证和提升系统可用性与韧性的过程。 新建演练 在目标应用的演练管理 页面,单击新建演练按钮,即可开始编排一个新的演练任务。 1、填写基本信息 在基本信息 页面,填写演练名称 、演练描述 和关联应用等。 说明 配置关联应用 可在当前演练任务中选择关联应用的资源进行故障演练。 2、配置演练对象 单击下一步 进入演练对象配置 页面。在此页面,可以配置一个或多个动作组,它们是故障注入的基本流程单元。 2.1 配置动作组 填写动作组名称 和描述。 单击动作组 右上角的复制图标,可以快速克隆出一个新的动作组。 说明 一个演练任务 可创建多个动作组。 2.2 添加实例到动作组 为动作组 选择一个资源类型(如弹性云主机)。 单击添加实例,在弹出的对话框中选择需要执行演练的资源对象。 说明 同一个动作组内仅可针对同一资源类型进行故障注入操作,不同资源类型可选择的实例个数也有不同的限制。 2.3 添加故障动作到动作组 在动作列表 中单击立即添加 ,选择需要注入的故障动作。 在弹出的对话框中,配置该故障动作的具体参数。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        演练管理
        演练任务
      • 配置队列
        本章节主要介绍翼MapReduce的配置队列操作。 操作场景 根据业务需求,管理员可以在FusionInsight Manager修改指定租户的队列配置。 前提条件 已添加使用Superior调度器的租户。 操作步骤 1. 在FusionInsight Manager,单击“租户资源”。 2. 单击“动态资源计划”页签。 3. 单击“队列配置”页签。 4. “集群”参数选择待操作的集群名称,然后指定租户资源名的“操作”列,单击“修改”。 说明 l 在“租户资源管理”页签左侧租户列表,单击目标的租户,切换到“资源”页签,单击“队列配置(队列名)”后面的也能打开修改队列配置页面。 l 一个队列只能绑定一个非default资源池。 l 对于“每个YARN容器最多分配核数”、“每个YARN容器最大分配内存(MB)”、“最多运行任务数”、“每个用户最多运行任务数”和“最多挂起任务数”等参数,为便于操作,当子租户值为1时,父租户值可以设置为具体限制值;当父租户设置为具体限制值时,子租户可以设置为1。 l “每个YARN容器最多分配核数”和“每个YARN容器最大分配内存(MB)”需要同时修改为非1的值才会生效。 队列配置参数 参数名 描述 AM最多占有资源(%) 表示当前队列内所有Application Master所占的最大资源百分比。 每个YARN容器最多分配核数 表示当前队列内单个YARN容器可分配的最多核数,默认为1,表示取值范围内不限制。 每个YARN容器最大分配内存(MB) 表示当前队列内单个YARN容器可分配的最大内存,默认为1,表示取值范围内不限制。 最多运行任务数 表示当前队列最多同时可执行任务的数目,默认为1,表示取值范围内不限制(为空意义相同),为0表示不可执行任务。取值范围为1~2147483647。 每个用户最多运行任务数 表示每个用户在当前队列中最多同时可执行任务的数目,默认为1,表示取值范围内不限制(为空意义相同),为0表示不可执行任务。取值范围为1~2147483647。 最多挂起任务数 表示当前队列最多同时可挂起任务的数目,默认为1,表示取值范围内不限制(为空意义相同),为0表示不可挂起任务。取值范围为1~2147483647。 资源分配规则 表示单个用户任务间的资源分配规则,包括FIFO和FAIR。一个用户若在当前队列上提交了多个任务,FIFO规则代表一个任务完成后再执行其他任务,按顺序执行。FAIR规则代表各个任务同时获取到资源并平均分配资源。 默认资源标签 表示在指定资源标签(Label)的节点上执行任务。 Active状态 ACTIVE表示当前队列可接受并执行任务。 INACTIVE表示当前队列可接受但不执行任务,若提交任务,任务将处于挂起状态。 Open状态 OPEN表示当前队列处于打开状态。 CLOSED表示当前队列处于关闭状态,若提交任务,任务直接会被拒绝。 故障时是否队列迁移 集群开启单集群跨AZ高可用时,如果AZ故障后,需要当该租户正在运行的队列重新提交至其他AZ,可设置“故障时是否队列迁移”参数为“是”。 5. 单击“确定”完成配置。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理资源
        配置队列
      • DLI Flink Job
        本章节主要介绍节点参考的DLI Flink Job。 功能 通过DLI Flink Job节点执行一个预先定义的DLI作业,实现实时流式大数据分析。 原理 该节点方便用户启动或者查询DLI作业是否正在运行。当作业类型不是“选择已存在的Flink作业”时,系统会根据在节点中配置的作业情况,进行创建和启动作业。方便用户自定义作业以及作业参数。 参数 DLI Flink Job的参数配置,请参考以下内容: 属性参数: − 选择已存在的Flink作业 :请参见下表。 − Flink SQL作业 :请参见下表。 − Flink自定义作业 :请参见下表。 高级参数 已存在的Flink作业属性参数 参数 是否必选 说明 作业类型 是 选择“选择已存在的Flink作业”。 作业名称 是 选择一个已存在的DLI Flink作业。 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“ ”等各类特殊字符,长度为1~128个字符。 Flink SQL作业属性参数 参数 是否必选 说明 作业类型 是 选择“Flink SQL作业”。用户采用编写SQL语句来启动作业。 脚本路径 是 选择需要执行的Flink SQL脚本。如果脚本未创建,请参考新建脚本和开发SQL脚本创建和开发Flink SQL脚本。 DLI队列 是 默认选择“共享队列”,用户也可以选择自定义的独享队列。 说明 当子用户在创建作业时,子用户只能选择已经被分配的队列。 CUs 是 一个CU是1核4G的资源配置。 并发数 是 并发数是指同时运行Flink SQL作业的任务数。 说明 并发数不能大于计算单元(CUs1)的4倍。 UDF Jar 否 当作业所属集群选择独享集群时,该参数有效。在选择UDF Jar之前,您需要将UDF Jar包上传至OBS桶中,并在“资源管理”页面中新建资源,具体操作请参考管理资源章节中的 新建资源。用户可以在SQL中调用插入Jar包中的自定义函数。 异常自动启动 否 设置是否启动异常自动重启功能,当作业异常时将自动重启并恢复作业。 作业名称 是 填写DLI Flink作业的名称,只能包含英文字母、数字、“”,且长度为1~64个字符。默认与节点的名称一致。 作业名称添加工作空间前缀 否 设置是否为创建的作业名称添加工作空间前缀。 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“ ”等各类特殊字符,长度为1~128个字符。 Flink自定义作业属性参数 参数 是否必选 说明 作业类型 是 选择“Flink自定义作业”。 jar包路径 是 用户自定义的程序包。在选择程序包之前,您需要将对应的jar包上传至OBS桶中,并在“资源管理”页面中新建资源,具体操作请参考管理资源章节中的 新建资源。 入口类 是 指定加载的Jar包类名,如KafkaMessageStreaming。 默认:根据Jar包文件的Manifest文件指定。 指定:需要输入类名并确定类参数列表(参数间用空格分隔)。 说明 当类属于某个包时,需携带包路径,例如:packagePath.KafkaMessageStreaming。 入口参数 是 指定类的参数列表,参数之间使用空格分隔。 DLI队列 是 默认选择“共享队列”,用户也可以选择自定义的独享队列。 说明 当子用户在创建作业时,子用户只能选择已经被分配的队列。 作业特性 否 选择自定义镜像和对应版本。仅当DLI队列为容器化队列类型时,出现本参数。自定义镜像是DLI的特性。用户可以依赖DLI提供的Spark或者Flink基础镜像,使用Dockerfile将作业运行需要的依赖(文件、jar包或者软件)打包到镜像中,生成自己的自定义镜像,然后将镜像发布到SWR(容器镜像服务)中,最后在此选择自己生成的镜像,运行作业。自定义镜像可以改变Spark作业和Flink作业的容器运行环境。用户可以将一些私有能力内置到自定义镜像中,从而增强作业的功能、性能。 CUs 是 一个CU是1核4G的资源配置。 管理节点CU数量 是 设置管理单元的CU数,支持设置1~4个CU数,默认值为1个CU。 并发数 是 并发数是指同时运行Flink SQL作业的任务数。 说明 并发数不能大于计算单元(CUs1)的4倍。 异常自动启动 否 设置是否启动异常自动重启功能,当作业异常时将自动重启并恢复作业。 作业名称 是 填写DLI Flink作业的名称,只能包含英文字母、数字、“”,且长度为1~64个字符。默认与节点的名称一致。 作业名称添加工作空间前缀 否 设置是否为创建的作业添加工作空间前缀。 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“ ”等各类特殊字符,长度为1~128个字符。 高级参数 参数 是否必选 说明 节点执行的最长时间 是 设置节点执行的超时时间,如果节点配置了重试,在超时时间内未执行完成,该节点将不会再重试,直接置为失败状态。 失败重试 是 节点执行失败后,是否重新执行节点。 是:重新执行节点,请配置以下参数。 − 最大重试次数 − 重试间隔时间(秒) 否:默认值,不重新执行节点。 说明 如果作业节点配置了重试,并且配置了超时时间,该节点执行超时后将不会再重试,直接置为失败状态。 失败策略 是 节点执行失败后的操作: 终止当前作业执行计划:停止当前作业运行,当前作业实例状态显示为“失败”。 继续执行下一节点:忽略当前节点失败,当前作业实例状态显示为“忽略失败成功”。 挂起当前作业执行计划:暂停当前作业运行,当前作业实例状态显示为“等待运行”。 终止后续节点执行计划:停止后续节点的运行,当前作业实例状态显示为“失败”。 空跑 否 如果勾选了空跑,该节点不会实际执行,将直接返回成功。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        节点参考
        DLI Flink Job
      • 配置变更
        本位主要介绍智能边缘云资源变更方式。 虚拟机升级 在【ECX控制台>边缘虚拟机>实例>操作>更多>费用】中,点击【升级】。虚拟机升级前需要关机,为防止操作失误导致数据丢失,建议您在操作前使用快照备份数据。 部分规格的虚拟机由于规格固定、包含了不支持升级的组件、集群库存等原因,不支持升级,具体以页面展示为准。 磁盘扩容 在【ECX控制台>边缘存储>本地盘/云硬盘>操作>更多】中,点击【磁盘扩容】。磁盘扩容完成后,您需登录虚拟机实例内部进行分区扩展和文件系统调整。 带宽升级 独享带宽升级:在【ECX控制台>边缘网络>公网访问>公网IP>操作】中,点击【修改带宽】,设置带宽大小的上限值。如果您需要的带宽大小超出界面可设置上限,请联系客户经理修改。 共享带宽升级:在【ECX控制台>边缘网络>公网访问>共享带宽>操作>更多】中,点击【修改带宽】,设置带宽大小的上限值。如果您需要的带宽大小超出界面可设置上限,请联系客户经理修改。 负载均衡升级 在【ECX控制台>边缘网络>弹性负载均衡>负载均衡器>操作】中,点击【规格变更】。
        来自:
        帮助文档
        智能边缘云
        计费说明
        配置变更
      • 功能概览
        本文介绍了RDSPostgreSQL的功能概览。 RDSPostgreSQL产品功能概览帮助您快速了解产品功能的支持情况。单机实例、主备实例、只读实例介绍请您参考产品介绍实例说明实例系列。 表1 产品功能概览 功能模块 产品功能 单机实例 主备实例 一主两备实例 规格 节点数 1 2 3 规格 规格配置 CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB 计费模式 自助开通 支持 支持 支持 计费模式 计费模式类型 按需、包年/包月 按需、包年/包月 按需、包年/包月 计费模式 按需、包年/包月互转 支持 支持 支持 实例操作 开通实例 支持 支持 支持 实例操作 注销实例 支持 支持 支持 实例操作 暂停 支持 支持 支持 实例操作 续期 支持 支持 支持 实例操作 重启 支持 支持 支持 实例操作 主备切换 不支持 支持 支持 实例操作 小版本升级 支持 支持 支持 实例操作 修改端口 支持 支持 支持 实例操作 系列升级 仅支持升级 仅支持升级 不支持 实例操作 配置变更 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 实例操作 实例回收站 支持 支持 支持 实例操作 标签设置 支持 支持 支持 实例设置 修改管理员密码 支持 支持 支持 实例设置 内核参数 支持200多个内核参数修改 支持200多个内核参数修改 支持200多个内核参数修改 实例设置 空闲连接查杀 支持 支持 支持 实例设置 清理在线表 支持 支持 支持 实例设置 账号管理 支持 支持 支持 实例设置 数据库管理 支持 支持 支持 数据库代理 数据库代理 不支持 支持 支持 只读实例 只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 访问 安全组 支持 支持 支持 访问 云主机访问 仅支持同一VPC访问 仅支持同一VPC访问 仅支持同一VPC访问 访问 ipv4/ipv6 支持 支持 支持 访问 公网访问(绑定与解绑弹性IP) 支持 支持 支持 备份 全量/增量备份 支持 支持 支持 备份 自动/手动备份 支持 支持 支持 备份 跨域备份 支持 支持 支持 备份 数据同步方式修改 不支持 支持 支持 恢复 备份集恢复 支持 支持 支持 恢复 指定时间点恢复 支持 支持 支持 恢复 跨域恢复 支持 支持 支持 指标监控 仪表盘 支持 支持 支持 指标监控 资源监控 支持 支持 支持 指标监控 引擎监控 支持 支持 支持 日志监控 慢日志 支持 支持 支持 日志监控 错误日志 支持 支持 支持 操作监控 操作监控 支持 支持 支持 告警 监控告警 支持 支持 支持 数据安全 白名单管理 支持 支持 支持 数据安全 SQL审计 支持 支持 支持 数据安全 SSL链路加密 支持 支持 支持 参数组管理 参数组管理 支持 支持 支持 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        功能概览
      • 跨云跨VPC线上线下统一运维
        此小节介绍跨云跨VPC线上线下统一运维。 应用场景 针对您的服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、运维您的各类工作负载。 本文指导您如何在目标网络域配置代理服务器、连通云堡垒机,并实现通过云堡垒机对您跨VPC、跨云、线下的资源进行管理与运维。 前提条件及准备工作 已购买堡垒机并 正常使用。已购买弹性云服务器(ECS)并正常使用。 已在对端网络域中获取1台服务器作为代理服务器。 代理服务器已绑定弹性公网IP,具体操作请详见:将弹性公网IP绑定至实例。代理服务器与待纳管服务器网络互通。 设置代理服务器 在需要对跨网络域的服务器进行管理运维前,需要在对端网络域中配置一台网络代理服务器。将该代理服务器与业务服务器通过内网进行互通,再将代理服务器到云堡垒机网络进行互通,即可完成云堡垒机到业务服务器之间跨域的网络互联。 该部分操作是达成堡垒机跨域纳管主机资源的前提。 为代理服务器启用网络代理服务 1. 代理服务器,进行代理服务器(3proxy)设置。 说明 步骤二至步骤四中的命令,均已CentOS7为例。如需CentOS8代码示例,请按CentOS8配置代理。 2. 上传3proxy压缩包并解压后,进入对应目录执行以下命令: bash install.sh 3. 输入如下命令,添加3proxy用户 /etc/3proxy/add3proxyuser.sh myuser mypassword 4. 重启代理服务3proxy systemctl restart 3proxy socks代理协议(端口:1080)没有加密功能,请务必在安全组设置中禁止非必要的IP访问。 为代理服务器配置安全组规则 1. 进行代理服务器入方向规则配置,允许堡垒机访问代理服务器。 2. 进行代理服务器出方向规则配置,允许代理服务器访问待纳管的业务服务器。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        跨云跨VPC线上线下统一运维
      • 1
      • ...
      • 87
      • 88
      • 89
      • 90
      • 91
      • ...
      • 388
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      常见问题

      查看监控指标

      删除云安备

      重置密码

      玩转天翼云③:centos6和7通过snat实现上网

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号