爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 数据库读写路由
        本章节介绍数据库治理中的数据库读写路由 概述 读写路由可以减轻单个节点的压力,实现数据负载均衡,提高系统的可伸缩性和容错能力。数据库读写路由功能无需改变代码,同时提供接口级别的读写访问控制以及主从一致性确认。 应用场景 读多写少的应用场景下,引入读写路由方案,使从库分担主库的数据读取压力,避免锁的竞争,在数据库访问的维度提升微服务的性能。 某些业务对数据库的查询访问过多,侵占主要业务的数据库资源,影响数据库实例的稳定性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择数据库治理,在数据库读写路由页签下单击开启数据库读写分离右侧的编辑图标,配置正确的只读实例URL,开启读写路由分离开关,单击确认。 5. 单击新增规则,配置相关规则参数,单击新建。 规则参数说明 参数 说明 接口类型 需要进行读写流量路由接口的类型。 接口名称 需要进行读写流量路由接口的名称。 是否需要强一致性保证 开启强一致性保证,MSE会异步校验数据库主从实例的同步状态,保证当前接口的读请求在主从状态一致的条件下,才会路由至只读实例。 是否开启 接口级别的读写分离开关,当存在读写流量路由规则时,只有开启状态下的规则内所涉及的接口会被路由。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        数据库治理
        数据库读写路由
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • 配置热点规则
        本章节介绍如何配置热点规则 配置热点规则 为应用程序配置热点规则后,微服务治理中心会对系统中的资源调用次数进行分析,并根据配置的热点规则来限制包含热点参数的资源调用,以保证系统的稳定性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 热点规则页,单击新增热点规则按钮。 5. 在新增热点限流规则对话框中,配置规则信息。 6. 单击新增。 使用场景 常用场景 1:秒杀场景 为了保证系统稳定性,可以配置热点规则,当超过一定量的阈值后,系统会让满足热点规则的请求流量排队等待。例如,对于购买同一商品的请求,如果在1秒内调用次数超过100次,则其他请求将被等待处理。在新建热点规则对话框中,可以配置以下规则信息: 阈值:设置超过多少次请求会被限流。 等待时间:设置等待时间,单位为秒。 调用次数:设置调用次数的阈值。 例如购买同一商品,1s内调用超过100次请求后,则其余请求进行等待。在新建热点规则对话框中配置以下规则信息: 填写接口名称。 统计维度选择通过请求数。 统计周期时间设置为1s,单机阈值设置为100。 流控效果选择排队等待。 超时时间设置为30 ms。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置热点规则
      • 应用场景
        本节介绍了智能语音交互在不同场景下的应用。 在线听书 语音合成技术释放了用户的双手和双眼,使得阅读变得更加轻松和自在。用户可以在忙碌的生活中,通过听书的方式获取知识和信息,无论是在通勤途中、做家务时,还是在休息间隙,都能随时随地享受阅读的乐趣。 场景优势 高度拟人化和流畅自然的语音,使阅读变得更加轻松 个性化定制服务,选择合适的语速、语调 提升阅读效率和理解能力
        来自:
        帮助文档
        智能语音交互
        产品介绍
        应用场景
      • 创建通用组件
        本节主要介绍创建通用组件 本节介绍基于ServiceStage创建通用静态应用组件,部署组件的操作请参考部署组件。 前提条件 1.只能在应用下新增组件,请先创建应用,请参考创建应用。 2.如果您基于软件包创建微服务组件,那么您首先需要将软件包上传至OBS对象存储中。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、选择已经创建的应用,单击“操作”栏的“新增组件”。 3、“配置方式”选择“自定义配置”,组件类型选择“通用”,单击“下一步”。 4、选择运行时,单击“下一步”。 不同框架支持运行时有所不同,请参考微服务组件说明。 5、是否将以上配置保存为模板? 是,勾选“将以上2步的配置保存为模版,以便下次使用相同的配置”,输入模板名称。执行步骤6。 否,执行步骤6。 6、步骤4选择的运行时是否为“Docker”? 是,单击“下一步”,执行步骤7。 否,单击“下一步”,执行步骤8。 7、创建Docker组件: 输入“组件名称”。 创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 操作结束。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。 8、参照下表设置组件信息,参数前面带号的是必须设置的参数。 参数 参数说明 :: 组件名称 组件对应的名称。 软件包 选择“Jar包”、“War包”或“Zip包”时,需设置“上传方式”:将软件包上传至OBS对象存储中 说明运行时为“Java8”时,选择“Jar包”。 运行时为“Nodejs8”、“Php7”或者“Python3”时,选择“Zip包”。 Python框架 当步骤4选择的运行时是“Python3”时,需设置本参数。 除了“Python3Django”,选择其他框架均需设置“Module Name”和“Variable Name”: 如果Python工程入口文件名为server.py,则“Module Name”为“server”。 如果Python工程入口文件server.py的应用函数名称为appgetwsgiapplication(),则“Variable Name”为“app”。 开启构建 (可选)“软件包”选择“Jar包”、“War包”或“Zip包”时,可以设置“开启构建”参数,用于应用组件构建。 根据业务需要选择“组织”和“选择集群”参数。 也可选择“过滤节点标签”,可以通过节点标签将构建任务下发到固定节点上。新增过滤标签请参考“帮助中心 > 云容器引擎 > 用户指南 > 节点管理”。 9、创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        新建应用组件
        创建通用组件
      • hellocae
        应用介绍 本项目是一个基于 Gin 框架 的 Golang 微服务 Demo 应用,用于演示 CAE(Cloud Application Engine)平台的灰度发布、链路追踪、健康检查、监控指标采集等能力。 前置条件 开通云应用引擎控制台 应用使用方式 选择示例镜像 1. 点击选择镜像示例镜像 golanghellocae 镜像 2. 选择镜像版本 v1.0 应用访问 应用默认端口 8080 应用API文档 请求方式 接口API 请求参数 示例请求 含义 GET / 无 curl 根路径,返回欢迎字符串 hello cae! GET /ping 无 curl 健康检查接口,返回 pong! GET /ip 无 curl 获取本机 IP、主机名和当前时间戳,返回 JSON GET /user:id 路径参数:id(用户ID) curl 根据用户ID查询用户信息 GET /echo 查询参数:q(回显内容) curl 回显接口,将 q 参数内容原样返回 GET /error 无 curl 模拟错误响应,返回 502 Bad Gateway GET /slowping 无 curl 模拟慢请求,睡眠3秒后返回 pong! 及本机IP
        来自:
      • 基本原理
        本文介绍在函数计算中自定义运行时的基本原理。 基本原理 对于自定义运行时环境,你上传的代码ZIP包实质上是一个能够处理HTTP请求的服务器应用。你需要在函数配置中指定一个启动命令,来启动这个HTTP服务器。当函数计算服务在冷启动自定义运行时函数时,它将依据你的启动命令来启动您的HTTP服务器,此时,该服务器将负责接收并处理所有由函数计算服务转发过来的请求。默认情况下,HTTP服务器监听的端口是9000,但如果你的服务器配置了不同的端口,比如8080,你可以配置监听端口至8080。 HTTP Server配置要求 创建HTTP Server时您需要满足以下要求: 1:http server监听端口需要和函数配置一致,比如,函数属性监听端口默认是9000。那么您实现的HTTP Server监听的端口也必须是9000。 2: Connection需要设置为KeepAlive。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        基本原理
      • 支持云审计的关键操作
        本文主要介绍 支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计和回溯。 支持审计的关键操作列表 表云审计服务支持的SWR操作列表 操作名称 资源类型 事件名称 创建组织权限 usernamespaceauth createUserNamespaceAuth 修改组织权限 usernamespaceauth updateUserNamespaceAuth 删除组织权限 usernamespaceauth deleteUserNamespaceAuth 创建版本 version createVersion 修改版本 version updateVersion 删除版本 version deleteVersion 上传镜像包 image uploadImagePackage 创建组织 usernamespace createUserNamespace 删除组织 usernamespace deleteUserNamesapce 创建触发器 trigger createTrigger 修改触发器 trigger updateTrigger 删除触发器 trigger deleteTrigger 创建仓库权限 userrepositoryauth createUserRepositoryAuth 修改仓库权限 userrepositoryauth updateUserRepositoryAuth 删除仓库权限 userrepositoryauth deleteUserRepositoryAuth 创建镜像仓库 imagerepository createImageRepository 修改镜像仓库 imagerepository updateImageRepository 删除镜像仓库 imagerepository deleteImageRepository 删除镜像版本 imagetag deleteImageTag 生成登录指令 dockerlogincmd createDockerConfig 创建共享镜像 imagerepositoryaccessdomain createImageRepositoryAccessDomain 修改共享镜像 imagerepositoryaccessdomain updateImageRepositoryAccessDomain 删除共享镜像 imagerepositoryaccessdomain deleteImageRepositoryAccessDomain
        来自:
        帮助文档
        容器镜像服务
        用户指南
        审计
        支持云审计的关键操作
      • 权限列表
        数据服务 权限点 管理员 开发者 运维者 访客 新建流控策略 Y Y N N 删除流控策略 Y Y N N 操作流控策略 Y Y Y N 查询流控策略 Y Y Y Y 编辑流控策略 Y Y N N 新建应用 Y Y N N 删除应用 Y Y N N 操作应用 Y Y Y N 查询应用 Y Y Y Y 编辑应用 Y Y N N 操作审核 Y Y Y N 查询审核 Y Y Y Y 新建API目录 Y Y Y N 删除API目录 Y Y Y N 查询API目录 Y Y Y Y 编辑API目录 Y Y Y N 操作集群 Y Y N N 查询集群 Y Y Y Y 新建审核人 Y N N N 删除审核人 Y N N N 操作审核人 Y Y Y N 查询审核人 Y Y Y N 新建API Y Y N N 删除API Y Y N N 操作API Y Y Y N 查询API Y Y Y Y 编辑API Y Y N N 查询数据源 Y Y N N 查询总览 Y Y Y Y
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        权限列表
      • 安全声明
        本章主要介绍翼MapReduce的安全声明功能。 JDK使用声明 MRS是一个大数据集群,为用户提供分布式的数据分析计算能力。本产品自带的JDK为OpenJDK,主要使用场景如下: 平台服务运行及维护使用。 Linux客户端运行时使用(主要为业务提交、应用运维等)。 JDK风险说明 系统对自带的JDK进行了权限控制,只有属于FusionInsight平台相关群组的用户才有权限访问,且平台部署在客户内网,安全风险较低。 JDK加固 JDK加固相关操作请参考加固策略的“加固JDK”部分。 Hue组件包含公网IP的说明 Hue组件使用的ipadrress,requests,Django等第三方包的测试用例及其注释包含的公网IP,组件在提供服务时不涉及这些IP,Hue组件的配置文件中不涉及公网IP。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全声明
      • 产品简介
        合规资质 WAF已通过CIMMI5、可信认证等各项国际权威认证,参与制定《信息安全技术 网络弹性评价准则》国家标准,并作为试点产品通过测评要求最高等级AAA级测评验证。 如何使用WAF WAF使用流程如下,更多详细信息及操作步骤,请参见开启WAF防护。 典型用户及产品价值 政府及企业用户 背景 政务门户网站作为政府、企业提供给互联网用户获取信息服务的重要渠道,会面临网页被篡改、网页挂马、SQL注入攻击等多种安全问题,同时也面临上级单位和测评机构的安全检测的压力。一旦发生安全事件,将严重影响其形象和公信力。因此门户网站的安全性对于政府部门运营人员来说非常重要。 产品价值 一键接入Web应用防火墙防御,轻松配置,隐藏并保护源站。 保证网站不会被黑客入侵,数据不被窃取,保证政府服务正常可用,民众访问满意畅通。 金融用户 背景 金融行业面临注入、跨站等多种安全问题,导致用户账号密码泄露,危及用户资金财产安全,进而严重影响企业的形象并承受经济损失。 产品价值 提供应用层业务防护,避免业务入侵、篡改、窃取等。 过滤各类BOT垃圾流量,抵御CC攻击,避免网站瘫痪,保证业务稳定运营。 高可用,随业务增长弹性扩展,节省成本。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • 查询应用点接入列表
        接口功能介绍 查询应用接入点列表 接口约束 无 URI POST /v1/applicationAccessPointManage/listApplicationAccessPoint 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNum 否 Integer 当前页码 1 pageSize 否 Integer 页码大小 10 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 {} result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 表 result 参数 参数类型 说明 示例 下级对象 list Array of Objects 应用接入点列表 applicationList totalCount Integer 总数量 5 pageNum Integer 当前页码 1 pageSize Integer 页码大小 10 表 applicationList 参数 参数类型 说明 示例 下级对象 vpcId String vpc id vpcr5ka3qk24m subnetId String 子网id subnet6mojt0h30o endpointId String 终端节点id 9612627252624b61bf5cd66ca3c7a0b3 url String 接入地址 < vpcName String vpc名称 vpccfwusertest subnetName String 子网名称 subnetcfwserver applicationStatus String 接入点状态 1 applicationId String 接入点id 1234589018 applicationName String 接入点名称 test description String 接入点描述 aaa
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        查询应用点接入列表
      • 查看IAM操作记录
        本节主要介绍查看IAM操作记录 开通云审计服务 云审计服务(Cloud Trace Service,以下简称CTS),是安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 为了方便查看IAM的关键操作事件,例如创建用户、删除用户等,管理员需开启云审计服务。 操作步骤 步骤 1 管理员登录控制台。 步骤 2 选择“服务列表 > 管理与监管 > 云审计服务2.0”,如之前账号未开通过云审计服务,会进入云审计服务授权页面,单击“同意授权并开通”,进入云审计服务页面。 步骤 3 在贵州区域创建1个管理追踪器,用于记录IAM服务的管理操作事件。 在IAM进行操作,例如创建用户、用户组等,CTS将会记录这些操作。CTS支持记录的IAM相关的操作事件,如下表所示。 表 CTS支持的IAM操作列表 操作名称 资源类型 事件名称 用户登录 user login 用户登出 user logout 创建用户 user createUser 修改用户信息 user updateUser 删除用户 user deleteUser 创建AK/SK user createCredential、addCredential 删除AK/SK user deleteCredential 停用、启用AK/SK user changeCredentialStatus 修改AK/SK user updateCredential 创建用户组 userGroup createUserGroup 更新用户组 userGroup updateGroup、updateUserGroup 删除用户组 userGroup deleteUserGroup 添加用户到用户组 userGroup addUserToGroup、updateUser/updateUserGroup 从用户组删除用户 userGroup removeUserFromGroup、updateUser/updateUserGroup 创建委托 agency createAgency 修改委托 agency updateAgency 删除委托 agency deleteAgency 切换角色 agency switchRole Token createToken 创建自定义策略 role createRole 修改自定义策略 role updateRole 删除自定义策略 role deleteRole
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        查看IAM操作记录
      • 金融行业最佳实践
        本文介绍AOne在金融行业的最佳实践。 背景信息 数字化发展使得金融机构的业务更加依赖于信息技术和网络通信。用户期望能够在任何时间、任何地点通过互联网进行交易,并且希望能够获得流畅、高效的体验。这也意味着大量敏感数据(如个人身份信息、账户信息等)通过互联网传输和处理。随着数字化交易的增加,网络犯罪活动也在不断演进,金融机构必须采取强大的安全措施来防止数据泄露、欺诈行为和黑客攻击。 天翼云边缘安全加速平台AOne基于CDN动静态加速、WAF、DDoS防护能力,帮助保护客户数据和防范网络攻击,满足监管要求,并确保业务连续性;同时,加速服务优化网络性能,提供快速、流畅的用户体验,增强金融机构的竞争力和客户信任。 技术架构 应用场景 网络安全防护场景 业务挑战:金融机构面临各种网络安全威胁,如DDoS攻击、Web应用攻击、数据泄露等,这可能导致网络中断、敏感数据泄露和业务损失。 方案优势:AOne提供强大的边缘安全防护,通过全球部署的边缘节点,及时检测和缓解DDoS攻击,使用WAF技术监控和过滤恶意请求,实现数据加密和安全访问控制,保护网络和应用程序免受攻击。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        金融行业最佳实践
      • 网格安全概述
        本章节进行网格安全能力概述 概述 单体应用发展成微服务架构带来了诸多便利,业务迭代更加敏捷,扩展性更好,同时为服务架构也带了新的安全考虑,如: 微服务之间通信安全问题,如何防止中间人攻击。 微服务之间的访问控制问题,对于敏感服务和信息,如何限制微服务之间的访问。 微服务之间访问频繁且关系复杂,如何追溯服务之间的调用情况,需要具备审计能力。 服务网格的安全机制提供了零信任的安全机制,很好地解决了以上问题。 服务网格安全架构 服务身份及证书管理 身份是安全的基础,只有给每个服务赋予一个身份才能在服务相互访问时对各方的身份进行认证以及对操作进行鉴权。服务网格使用证书作为网格内工作负载的身份标识,服务网格负载网格内工作负载的身份证书颁发、轮换等,为网格安全提供基础能力。 身份认证 服务网格提供两种认证机制: 对等身份认证:用于sidecar代理之间通信时的身份认证,解决sidecar之间身份认证和通信加密问题,支持基于工作负载证书的mTLS双向认证。 请求身份认证:用于外部请求进入网格内的身份认证,支持JWT及OIDC的认证方式。 授权 在微服务通信中,确定了双方的身份之后,我们还需要对客户端是否有权限访问服务端的资源进行权限检查。当前服务网格支持全局、命名空间和工作负载级别的授权策略控制,同时支持集成外部授权服务能力。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        网格安全概述
      • 配置主动降级规则
        本章节介绍如何配置主动降级规则 配置主动降级规则 主动降级规则可以指定哪些接口需要进行降级,以及在何种情况下需要进行降级。被降级的接口会自动触发自定义的降级行为,以确保系统的稳定性和可靠性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 主动降级规则页,单击新增主动降级规则按钮。 5. 在设置主动降级规则的对话框,完成以下配置,然后单击新建。 使用场景 当某个资源发生异常,可以指定对接口进行降级,而不会执行原来的逻辑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置主动降级规则
      • 创建专有宿主机
        本文介绍如何创建专有宿主机 操作步骤 进入创建专有宿主机页面 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 点击页面右上角“创建专有宿主机” 配置基础信息 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 选择CPU架构与宿主机规格 6. 为宿主机命名,其命名规则为: 长度为263字符 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式。 7. (可选)设置专有宿主机描述:您可以为专有宿主机添加描述,方便备注和区分专有宿主机。在专有宿主机创建后,您可以通过“修改”专有宿主机对描述进行修改。 8. (可选)编辑标签:可选择是否为专有添加标签,用于后续筛选和管理。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        专有宿主机
        创建专有宿主机
      • 删除集群
        须知 删除集群会将集群内的节点以及运行的业务与应用全部销毁,请谨慎操作。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”。 步骤 2 单击待删除集群后的“更多 > 删除集群”。 步骤 3 在弹出的“删除集群”窗口中,根据系统提示进行删除操作。 步骤 4 单击“是”,开始执行删除集群操作。 说明 删除集群会将集群内的节点(纳管节点和包周期节点除外)以及运行的工作负载和服务都销毁。 删除集群需要花费1~3分钟,请耐心等候。 请在窗口下方的输入框中输入DELETE以确认删除此集群。 集群不可用时删除集群,存储会残留。 集群版本为v1.13.10及之前版本时,请勿在ELB服务手动修改监听器名称和后端服务器名称,否则删除集群会有资源残留。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        管理集群
        删除集群
      • 后备服务器相关参数
        本页介绍天翼云TeleDB数据库后备服务器相关参数。 这些设置空值接收复制数据的一个后备服务器的行为。它们的值与主服务器无关。 hotstandby (boolean) 指定在恢复期间,你是否能够连接并运行查询。默认值是on。这个参数只能在服务器启动时设置。它只在归档恢复期间或后备机模式下才有效。 maxstandbyarchivedelay (integer) 当热后备机处于活动状态时,这个参数决定取消那些与即将应用的WAL 项冲突的后备机查询之前,后备服务器应该等待多久。当 WAL 数据被从 WAL 归档(并且因此不是当前的 WAL)时,maxstandbyarchivedelay可以应用。默认值是 30 秒。如果没有指定,衡量单位是毫秒。值 1 允许后备机一直等到冲突查询结束。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。注意,maxstandbyarchivedelay与取消之前一个查询能够运行的最长时间不同;它表示应用任何一个 WAL 段数据能够被允许的最长总时间。因此,如果一个查询早于 WAL 段导致了显著的延迟,后续冲突查询将只有更少的时间。 maxstandbystreamingdelay (integer) 当热后备机处于活动状态时,这个参数决定取消那些与即将应用的WAL 项冲突的后备机查询之前,后备服务器应该等待多久。当 WAL 数据正在通过流复制被接收时,maxstandbystreamingdelay可以应用。默认值是 30 秒。如果没有指定,衡量单位是毫秒。值 1 允许后备机一直等到冲突查询结束。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。注意,maxstandbystreamingdelay与取消之前一个查询能够运行的最长时间不同;它表示在从主服务器接收到 WAL 数据并立刻应用它能够被允许的最长总时间。因此,如果一个查询导致了显著的延迟,后续冲突查询将只有更少的时间,直到后备服务器再次赶上进度。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        复制相关参数
        后备服务器相关参数
      • 配置QUIC协议
        介绍天翼云边缘安全加速平台—安全与加速服务对QUIC协议的支持情况以及配置说明。 适用场景 目前,天翼云边缘安全加速平台—安全与加速服务开放使用的是七层协议的QUIC,主要应用在客户端与全站加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。如果您希望在弱网环境下拥有更高的性能,如更快的首屏、首包,更快的传输效率,可以使用QUIC接入边缘安全加速平台—安全与加速服务。 支持的QUIC类型 目前,天翼云边缘安全加速平台—安全与加速服务同时支持IETF QUIC和GOOGLE QUIC,以方便不同的客户接入。 GOOGLE QUIC支持的版本号为Q043、Q046、Q050。 IETF QUIC支持的版本号为h329和h3v1,IETF QUIC是互联网标准版本,强烈建议您使用IETF QUIC。 注意事项 如果您使用浏览器接入,请使用支持QUIC协议的浏览器,如Chrome、Microsoft Edge等。 如果您使用自研App接入,则App需要自行实现QUIC协议栈或者集成支持QUIC协议的网络库,例如:quicgo、ngtcp2、quiche、quant、kwik、aioquic、picoquic等。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通高级版以及以上版本。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        QUIC协议
        配置QUIC协议
      • 如何清理Windows操作系统云主机的磁盘空间?
        关闭数据执行保护 数据执行保护是系统为应用留出一部分云主机内存用于暂存数据,同时留出另一部分内存用于暂存应用使用的指令。数据执行保护可以防止云主机遭受病毒和其他安全威胁的侵害。 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机数据执行保护的操作方法。 1. 选择“计算机 > 属性 > 高级系统设置”打开系统属性对话框。 2. 在系统属性对话框中,选择“高级”选项卡。 3. 单击“性能”区域的“设置”。 4. 在“性能选项”窗口中选择“数据执行保护”选项卡,选择“仅为基本的Windows程序和服务启用DEP (T)”,单击“应用”保存修改。 删除多余的程序文件 “C:Windowsprefetch”文件夹中的文件是程序启动后留下的索引文件,用途是利用预读取功能来提高系统性能、加快系统启动和文件读取的速度。但其中文件会随着使用时间的增加而日益增多,删除多余的文件可以有效的清理Windows系统的磁盘空间。 将“C:Windowsprefetch”文件夹中的文件全部删除,即可删除多余的程序文件。 磁盘清理 使用云主机的“磁盘清理”可以删除临时文件,清空回收站,同时删除不再需要的各种系统文件和其他项目。 在云主机中打开“开始”,在搜索对话框中输入“磁盘清理”,单击“磁盘清理”后开始扫描并计算可能释放的空间,扫描结束后,在弹出框中确认要清理的文件后,单击“确定”开始清理磁盘。 如果没有磁盘清理选项需安装“桌面体验”,以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍安装桌面体验的操作步骤。 1. 打开“开始 > 所有程序 > 管理工具 > 服务器管理器”,单击左侧导航中的“功能”。 2. 单击“添加功能”。 3. 在“选择功能”页面,勾选“桌面体验”,然后单击“下一步”。 添加桌面体验 4. 在“确认安装选项”页面,验证是否将安装桌面体验功能,然后单击“安装”。 5. 在“安装结果”页面,系统将提示您重新启动服务器以完成安装过程。单击“关闭”,然后单击“是”重新启动服务器。 6. 启动服务器管理器,在“功能摘要”下,确认已安装桌面体验。 已安装桌面体验 7. 打开“开始 > 所有程序 > 附件 > 系统工具 > 磁盘清理”,打开磁盘清理工具。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • NVIDIA GPU A800(80G)物理机双机部署指南
        2.2 启动 DeepSeek 切换至 /home/sglang 目录,执行以下命令启动 DeepSeek 服务: cd /home/sglang sbatch srunsglang.sh 执行结果示例:Submitted batch job 403。当在 log 目录下的 err 文件中出现以下信息时,表明服务已成功启动: INFO: Started server process [4506] INFO: Waiting for application startup. INFO: Application startup complete. INFO: Uvicorn running on (Press CTRL+C to quit) 2.3 查看 DeepSeek 状态 通过 slurm 命令 squeue 可查看作业运行信息,执行命令: squeue 执行结果示例: JOBID PARTITION NAME USER ST TIME NODES NODELIST(REASON) 403 batch deepseek root R 8:19 2 compute[0102] 同时,用户可在 /home/sglang/log 目录中查看当前作业的 log 文件,获取更多详细信息。 2.4 停止 DeepSeek 若需停止 DeepSeek 服务,可通过以下方式操作: 已知服务的 JOB ID(例如上述示例中的 403),可执行命令: scancel 403 也可使用命令直接取消当前用户的所有作业: scancel me 三、总结 本次部署的核心环节涵盖环境准备与服务起停两大部分。在环境准备阶段,需完成镜像选择、磁盘挂载、软件安装以及模型下载等关键操作;服务起停部分则详细介绍了服务的配置、启动、状态查看及停止方法。通过严格按照本指南操作,可顺利完成 基于NVidia A80080GB 的双机部署,为相关应用的高效运行奠定基础 。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        NVIDIA GPU A800(80G)物理机双机部署指南
      • 黑白名单策略
        服务网格支持基于请求源IP、host、请求目标端口的黑白名单管控策略,通常应用于Ingress网关。 黑白名单策略配置说明 配置项 说明 安全策略名称 策略名称 源地址(IPBlock) 请求的网络层IP,支持单IP(203.0.113.4)或CIDR记法(203.0.113.0/24) remoteIPBlock 通过XForwardedFor头部或者proxy protocol传递过来的请求IP信息,支持单IP(203.0.113.4)或CIDR记法(203.0.113.0/24) HTTP域名(Host) 请求的域名 端口(Port) 请求的目标端口 说明 黑名单模式:匹配的请求被拦截,其余请求放行 白名单模式:匹配的请求放行,其余请求被拦截 策略绑定 策略生效粒度 当前支持命名空间、服务、工作负载、网关的生效粒度配置,黑白名单策略通常用于Ingress网关场景,具体说明如下 生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        黑白名单策略
      • 简介
        方案介绍 当您购买了一台物理机后,了解其运行状态一定是您的迫切需求,天翼云物理机和云监控服务结合使用,自动收集物理机的CPU、内存、磁盘以及网络使用情况等监控指标,以便您及时了解物理机实例运行状况和性能。 本手册基于天翼云物理机和云监控服务实践所编写,指导您完成物理机的主机监控配置。 应用场景 新创建物理机场景 当您新建一台物理机时,可以利用CloudInit自动安装Agent,实现主机监控。 已有物理机场景 对于已有的物理机,您需要手动安装并配置Agent以实现主机监控。 约束和限制 Agent插件目前仅支持64位Linux操作系统的物理机实例。 用户私有镜像不在支持范围内。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机监控配置实践
        简介
      • 零信任远程办公计费概述
        定价示例 定价示例1:初创团队远程办公 您要为小于10人的团队提供零信任服务,解决居家办公、移动办公等场景下的内网接入问题,实现整个企业办公安全统一管控。 推荐选择AOne零信任的免费版,包含10个账号数,流量每月100GB,每月消费0元。 定价实例2:小型团队远程办公 您要为30人左右的团队提供零信任服务,日常访问流量在300GB以上,解决团队协作、移动办公等场景下的内网接入问题,实现整个企业办公安全统一管控。 推荐选择AOne零信任的VPN版,包含30个账号数,流量每月300GB,每月消费180元。 定价示例3:中小型团队远程办公 您要为50人的团队提供零信任服务,日常访问流量在1000GB,解决远程办公、移动办公等场景下的内网访问问题,实现端口和应用隐身,可对企业员工的访问行为进行审计。 推荐选择AOne零信任基础版,再叠加扩展服务,见下表。 功能规格 用量 费用计算 每月总费用(元) AOne零信任基础版(包含10个账号) 1 250元 250 扩展服务基础版25元/账号/月 40(5010) 25元40个1000元 1000 总计 1250
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任网络服务计费模式
        零信任远程办公计费概述
      • 修改用户信息
        介绍分布式消息服务Kafka修改用户的功能操作内容。 场景描述 当前主要支持重置用户密码:当用户忘记密码或需要更改密码时,可以通过修改用户密码来实现。这有助于保护用户账户的安全性,防止未经授权的访问和操作。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“用户管理”后进入应用用户管理页面,点击“修改”。 (5)点击“修改”后,在弹窗中可以修改密码和对应描述。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        用户管理
        修改用户信息
      • 基本概念
        本章节主要介绍分布式缓存服务Redis版的基本概念。 缓存实例 DCS向用户提供服务的最小资源单位。 缓存实例支持Redis存储引擎,每种引擎有单机、主备、集群等不同实例类型。不同实例类型含有多种规格。 缓存实例支持Redis存储引擎,支持单机、主备、集群等不同实例类型。不同实例类型含有多种规格。 项目 项目(Project)用于将OpenStack的资源(计算资源、存储资源和网络资源)进行分组和隔离。项目可以是一个部门或者一个项目组。一个帐户中可以创建多个项目。 副本 指缓存实例的节点。单副本表示实例没有备节点,双副本表示实例有备节点,例如主备实例为双副本,Redis集群实例的每个集群节点都为双副本。 维护时间窗 指允许DCS产品服务团队为实例进行升级维护的时间段。 DCS对实例升级维护频率较低,一般每季度一次。虽然频率低,且升级过程不会影响业务,但建议您选择业务量较少的时间段作为维护时间窗。 在创建实例时,都会要求设置一个维护时间窗,您也可以在实例创建后,对维护时间窗进行修改。 跨可用区部署 将主备实例部署在不同的AZ(可用区域)内,节点间电力与网络均物理隔离。您可以将应用程序也进行跨AZ部署,从而达到数据与应用全部高可用。 在创建Redis主备或集群实例时,可以为节点选择可用区。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        基本概念
      • 创建应用用户
        本节主要介绍分布式消息服务Kafka如何创建应用用户 场景描述 用户:主要用于规定生产消费指定加密主题的策略而需要,例如规定用户A可生产消费加密Topic1,用户B可生产消费加密Topic2,用户C可生产消费加密Topic1、Topic2,则需要为这三个用户创建用户,并分配加密主题权限。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“用户管理”后进入用户管理页面,点击新建用户。 (5)在 新建用户的窗口中填入集群名、用户、密码、描述,然后保存。 批量创建用户 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“用户管理”后进入应用用户管理页面。 (5)点击“批量创建用户”后,出现如下上传文件界面,文件格式件批量下载说明。 (6)点击“上传”完成批量创建。 下载批量创建用户模板 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“用户管理”后进入用户管理页面。 (5)点击“下载模板”右侧下拉倒三角“下载模板”,内容如下图。 (6)参数说明。 参数 说明 username 用户名 password 密码 description 备注或描述
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        用户管理
        创建应用用户
      • 云原生监控插件
        安装插件 说明 云原生监控插件当前根据数据存储配置自适应选择部署模式(3.7.1及以上版本插件支持),具体如下: 原agent模式:关闭本地数据存储,且监控数据上报至AOM服务和监控数据上报至第三方监控平台至少开启其中之一。 原server模式:开启本地数据存储,同时支持开启监控数据上报至AOM服务或监控数据上报至第三方监控平台。 步骤 1 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“插件中心”,在右侧找到 云原生监控插件 ,单击“安装”。。 步骤 2 在安装插件页面,根据需求选择“数据存储配置”,至少需要开启一项。 监控数据上报至AOM服务 :将普罗数据上报至 AOM 服务。开启后,可选择对应的AOM实例。采集的基础指标免费,自定义指标将由AOM服务进行收费。对接AOM需要用户具备一定权限,目前仅在admin用户组下的用户支持此操作。 监控数据上报至第三方监控平台 :将普罗数据上报至第三方监控系统,需填写第三方监控系统的地址和Token,并选择是否跳过证书认证。 本地数据存储 :将普罗数据存储在集群中的PVC存储卷里,选择用于存储监控数据的磁盘类型和大小。 存储卷不随插件卸载而删除 。开启本地数据存储时,将部署全量组件。 说明 若monitoring命名空间下已存在可使用的PVC(名称为pvcprometheusserver0),将使用该存储作为存储源。 步骤 3 根据需求选择“规格配置”。 插件规格 : 选择“系统预置规格”时,系统会根据不同的预置规格配置插件的实例数及资源配额,具体配置值请以控制台显示为准。 选择“自定义规格”时,您可根据需求调整插件实例数和资源配额。实例数为1时插件不具备高可用能力,当插件实例所在节点异常时可能导致插件功能无法正常使用,请谨慎选择。 普罗高可用 :高可用会在集群中将Prometheusserver、Prometheusoperator、thanosquery、custommetricsapiserver、alertmanager、kubestatemetrics组件按多实例方式部署。 采集分片数 (选择非“本地数据存储”时支持设置):当Prometheus的数据量很大时,您可以通过设置该参数,将数据分片到指定数量的Prometheus实例上存储和查询。增加分片数量可以使每个分片承担的数据量更少,从而增加指标的采集吞吐上限,但也会消耗更多的资源。默认采集分片数根据集群规模自动生成,建议每50个节点配置一个采集分片,如果您需要增加分片数量,提高采集性能,需要考虑资源占用的影响,根据具体的监控场景进行权衡和调优。为确保系统稳定性,建议将控制节点内存使用率控制在50%以下。 安装grafana :通过 grafana 可视化浏览普罗监控数据。grafana 会默认创建大小为 5 GiB 的存储卷,卸载插件时 grafana 的 存储卷不随插件被删除 。首次登录默认用户名与密码均为 admin,登录后会立即让您修改密码。 步骤 4 设置插件支持的“参数配置”。 自定义指标采集 :以服务发现的形式自动采集应用的指标。开启后需要在目标应用添加相关配置。 采集周期 :设置采集时间间隔周期。 数据保留期 (选择“本地数据存储”时支持设置):监控数据保留的时长。 nodeexporter监听端口 :该端口使用主机网络,用于监听并暴露所在节点的指标供普罗采集;默认为9100,若与您已有应用的端口冲突,可按需修改。 调度策略 :可单独配置插件各个组件的节点亲和性和污点容忍能力。可以配置多个调度策略,不配置亲和节点键和容忍节点污点键则默认不开启对应的调度策略。 作用范围:可选择调度策略生效的插件实例,默认对全部实例生效。当指定组件实例名称时,将覆盖全部实例所配置的调度策略。 亲和节点标签键:填写节点标签键,为插件实例设置节点亲和性。 亲和节点标签值:填写节点标签值,为插件实例设置节点亲和性。 容忍节点污点键:目前仅支持污点键级别的污点容忍策略,组件可以调度到拥有该污点键的节点。 步骤 5 完成以上配置后,单击“安装”。 插件安装完成后,根据您的使用需求,可能还需进行以下操作: 如需使用自定义指标创建弹性伸缩策略,请确认云原生监控插件的数据存储配置为开启本地数据存储的模式,然后参考以下步骤: 采集应用上报的自定义指标至Prometheus。 将Prometheus采集到的自定义指标聚合到API Server,可供HPA策略使用。 如果您需要使用该插件为工作负载弹性伸缩提供系统资源指标(如CPU、内存使用量),请确认云原生监控插件的数据存储配置为开启本地数据存储的模式,然后开启Metric API。配置完成后,可使用Prometheus采集系统资源指标。(该操作可能与Kubernetes Metric Server插件产生冲突,不推荐)
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        云原生监控插件
      • 入门操作
        验证负载均衡服务 将域名映射到ELB实例的EIP上,然后可通过访问ELB实例对应的域名,验证是否实现访问到不同的后端服务器。 使用浏览器访问对应域名,显示一个标题为“Welcome to ecs01”的页面,说明本次访问请求被ELB实例转发到弹性云服务器"ecs01"。 多次使用浏览器访问对应域名,当显示一个标题为“Welcome to ecs02”的页面,说明本次访问请求被ELB实例转发到弹性云服务器"ecs02"。 用户在实际使用弹性负载均衡时,应该根据自身业务和应用场景选择合适的配置方式和策略,以实现负载均衡、扩展性和高可用性等目标。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        入门操作
      • 提升云主机安全的方法
        漏洞扫描 服务器安全卫士(原生版)支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞,并提供漏洞的修复建议和一键修复功能,帮助您及时了解云主机操作系统中存在的风险,及时修复主机漏洞。 更多内容请参见扫描漏洞 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令。 更多内容请参见弱口令检测 病毒查杀 服务器安全卫士(原生版)的病毒查杀功能,支持对挖矿木马、蠕虫、勒索病毒等进行有效的检测,提供灵活的检测方式,支持一键检测和定时检测方式,通过简单操作即可完成对病毒的处理,支持对病毒文件进行隔离、删除和信任。 更多内容请参见病毒查杀 文件防勒索 围绕事前、事中、事后三个阶段进行防护,可以有效地应对勒索病毒的威胁。 更多内容请参见文件防勒索 网页防篡改 网页防篡改可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意算改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。此功能为付费的增值服务,需要单独购买。 更多内容请参见网页防篡改
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 区域和可用区
        本文主要介绍 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 下图阐明了区域和可用区之间的关系。 区域与可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        区域和可用区
      • 1
      • ...
      • 64
      • 65
      • 66
      • 67
      • 68
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      星辰TokenHub运营服务平台

      智算一体机

      人脸属性识别

      人脸比对

      动作活体识别

      通用型OCR

      推荐文档

      文档下载

      产品定义

      错误日志

      卸载

      如何申请发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号