爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 使用前准备
        本章节主要介绍使用前准备 资源准备 为了方便后续的操作,需要您提前准备好如下资源: 1. 注册天翼云帐号,并登录成功。 2. 已获取AK/SK,请参考AK/SK获取方法。 3. 创建一个虚拟私有云,请参考创建虚拟私有云和子网。 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”, “控制节点数”选择“1”即可)。 集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存 的云主机节点,并通过绑定弹性公网IP或配置SNAT确保这些节点可访问公网。 创建环境 1、登录ServiceStage控制台,选择“环境管理”,单击“创建环境”。 2、设置环境信息。 1. “环境名称”:输入环境名称,例如:testenv。 2. “虚拟私有云(VPC)”:选择资源准备时创建的虚拟私有云。 3. “基础资源”:选择资源准备时创建的虚拟私有云下的CCE集群。 4. “可选资源”:选择资源准备时创建的虚拟私有云下的可用的微服务引擎。 说明 选定虚拟私有云后,会加载该虚拟私有云下的基础资源和可选资源供选择,不在该虚拟私有云下的资源无法选择。 3、单击“立即创建”,完成环境创建。 环境创建成功后,可以在“环境管理”页的资源卡片查看环境信息。 创建应用 1、登录ServiceStage控制台,选择“应用管理”> “应用列表”。 2、单击“创建应用”,设置应用基本信息。 1. “应用名称”:填写weathermap。 2. “企业项目”:使用默认default(开通企业项目后才显示该参数)。 3. “描述”(可选):输入应用描述。 3、单击“确定”,完成应用创建。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        使用前准备
      • 应用场景
        在同一区域中,VPC终端节点可以建立终端节点(VPC内云资源)到终端节点服务(用户私有服务、云服务)的便捷、安全、私密连接通道。 基于上述功能,VPC终端节点主要应用于以下场景。 高速上云 本地数据中心可以通过VPN或者云专线连通VPC,利用建立的终端节点通过内网访问终端节点服务(用户私有服务、云服务)。 如上图所示,本地数据中心通过VPN或者云专线与VPC 1连通,实现: 利用终端节点1,通过内网访问云服务(如OBS、DNS等)。 利用终端节点2,访问VPC 1的云资源(如ECS 1)。 利用终端节点3,跨VPC访问VPC 2的云资源(如ECS 2)。 这种场景具有以下优势: 简单快速 本地数据中心直连终端节点服务,无需经过公网,访问时延小,效率高。 成本低廉 本地数据中心访问云上资源不占用用户的公网资源,降低使用成本。 跨VPC连接 在同一区域中,由于VPC之间逻辑隔离,不同VPC内的云资源不能直接通信。利用在不同VPC间建立的终端节点到终端节点服务的连接通道,可以实现跨VPC的资源通信。 如上图所示,利用终端节点与终端节点服务建立的跨VPC连接通道,实现VPC 1中的云资源(如ECS)通过内网访问VPC 2中的云资源(如ELB)。 这种场景具有以下优势: 性能高效 每个网关节点可支持百万级会话。 简化操作 资源秒级创建,快速生效,操作简单。 具体示例请参考: 配置跨VPC通信的终端节点(同一帐号) 配置跨VPC通信的终端节点(不同帐号)
        来自:
        帮助文档
        VPC终端节点 VPCE
        产品简介
        应用场景
      • 云容器引擎容器存储选型
        本节介绍了云容器引擎的最佳实践:云容器引擎容器存储选型。 天翼云云容器引擎提供多种容器存储类型,作为各类天翼云存储产品在容器侧的接入方式,为工作负载提供数据持久化服务。 在使用过程中,用户可能对如何选择容器存储存在疑问。本文将从容器视角出发,分析天翼云各存储产品通过CSI在容器场景下的应用特点及优劣,供您参考选择。 说明 选择容器存储还需考虑功能特性、时延、带宽、应用场景及产品规格等因素。本文档未详细展开这些内容,相关具体信息请参考天翼云存储产品文档。本文仅从容器使用角度进行对比分析。 云硬盘 优势 低时延 支持文件系统及块设备使用(块设备极少被容器应用直接使用,需用户自行管理无文件系统的块设备) 最小容量10GB,适合轻量存储需求 产品覆盖广泛,各资源池及可用区均支持 劣势 不支持跨可用区挂载,数据存储在云硬盘所在的可用区。若可用区故障,数据不可用。(例如云硬盘是在可用区1,节点在可用区2,则云硬盘无法完成挂载使用。) 文件系统模式下不支持多机读写(ReadWriteMany),不支持多个节点挂载同一个带文件系统的云硬盘。 海量文件 优势 中等时延 支持多机读写(ReadWriteMany),支持多节点可以挂载同一个海量文件。 最小容量可达100GB,是共享文件存储中容量门槛最低的产品。 部分资源池支持按实际使用量计费,灵活性高。 天翼云文件存储产品中主推产品。 支持跨可用区挂载。(例如节点在可用区1可挂载可用区2的海量文件) 适合海量小文件场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        云容器引擎容器存储选型
      • 基本概念
        概念 说明 容器(Container) 容器是轻量的、可执行的独立软件包,是镜像运行的实体 容器组(Container Group) 容器组是一组可以被调度到同一台宿主机上的容器集合。这些容器共同构成了容器组的生命周期,并共享容器组的网络和存储资源。一个容器组即一个ECI实例,其概念与Kubernetes的Pod概念类似 镜像(Image) 镜像是一个特殊的文件系统,包含容器应用运行所需的程序、库文件、配置等。Docker镜像是容器应用打包的标准格式,在部署容器化应用时,您需要指定镜像,该镜像可以来自于Docker Hub、天翼云容器镜像服务CRS或者您的私有Registry 镜像缓存(ImageCache) 镜像缓存用于加速拉取镜像,减少ECI实例启动耗时。受网络、镜像大小等因素影响,镜像拉取是ECI实例启动的主要耗时,提前制作镜像缓存可以加速拉取镜像 数据卷(Volume) 数据卷是容器组的共享存储资源。您可以将外部数据卷挂载到指定的容器组,容器组中声明的数据卷由容器组中的所有容器共享 标签(Tag) 标签是附加在容器组上的一系列Key/Value键值对。标签需要在创建容器组时设置,每个容器组最多可以拥有20个标签,其中key值必须唯一。标签的概念与Kubernetes的Label概念类似 虚拟节点(Virtual Node) 基于Kubernetes社区的Virtual Kubelet技术,ECI可以通过虚拟节点的方式接入到Kubernetes集群中,即ECI实例并不会运行在一个集中式的真实节点上,而是会被打散分布在整个天翼云的资源池中
        来自:
        帮助文档
        弹性容器实例
        产品简介
        基本概念
      • 配置虚拟机
        安装一键式重置密码插件(可选) 为了保证使用生成的镜像创建的新云主机可以实现一键式重置密码功能,建议您安装密码重置插件CloudResetPwdAgent,可以应用一键式重置密码功能,给云主机设置新密码。 操作步骤 1、下载一键式重置密码插件CloudResetPwdAgent和CloudResetPwdUpdateAgent。 下载并解压软件包CloudResetPwdAgent.zip。并将下载后的安装包保存至本地已设置共享的文件夹。 获取方式: 2、在VirtualBox Windows虚拟机处,选择“计算机 > 网络 > VBOXSVR”,拷贝CloudResetPwdAgent.zip至虚拟机。 3、安装一键式密码插件。 a.双击打开共享文件夹,依次双击“CloudResetPwdAgent.Windows”和“CloudResetPwdUpdateAgent.Windows”文件夹下的“setup.bat”,安装密码重置插件。 b.查看任务管理器,检查密码重置插件是否安装成功。 c.如果在任务管理器中查找到了cloudResetPwdAgent服务和cloudResetPwdUpdateAgent服务,表示安装成功,否则安装失败。 说明: 如果密码重置插件安装失败,请检查安装环境是否符合要求,并重试安装操作。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Windows镜像
        配置虚拟机
      • RTMP设备接入
        本节主要介绍如何在智能视图服务控制台接入RTMP设备。 添加设备 点击左侧导航栏的【设备管理】,点击【添加设备】,进入添加设备页面,包含接入配置和设备配置两个步骤。 在接入配置页面中,填入设备名称,接入协议选择【RTMP】,选择视频流接入方式(目前仅支持推流方式),完成服务配置后点击【下一步】,进入到设备配置页面。 进入到设备配置页面,选择厂商、接入区域、设备地址和所属行业等相关信息后,点击【提交】可以看到在平台上成功创建的RTMP设备。 查看推流地址 设备创建完成后,进入设备详情页面可获取RTMP推流地址。用户可以使用该推流地址向平台进行推流,成功后即可使用实时预览、录像回放和AI应用等功能。
        来自:
        帮助文档
        智能视图服务
        用户指南
        设备管理
        RTMP设备接入
      • 修改参数模板
        本页介绍了文档数据库服务如何修改参数组。 文档数据库服务产品支持用户修改参数组,包括当前实例的应用参数和参数组。 修改当前实例参数 修改步骤: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”,选择需要修改参数实例的实例ID,进入到实例详情。 3. 点击“参数设置”栏,对需要修改的参数进行设置,完成后点击“保存”。 修改参数组 修改步骤: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“自定义参数模板”页签,进入到自定义参数组列表页。 3. 选择需要修改的参数组,点击参数组名称后进入参数列表,对需要的参数进行修改后点击“保存”。 4. 您也可以选择需要修改的参数组,点击“描述”按钮的符号,对参数组的描述进行修改,描述不能超过256位,且不能包含回车和特殊字符 > ! < " & ' 。 说明 仅支持修改自定义参数组模板,无法修改系统参数组。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数组管理
        修改参数模板
      • MCP工具
        创建步骤 1. 登录星辰MaaS智能体平台。 2. 点击工具页面中右侧的创建工具按钮,点击MCP工具。 3. 输入工具配置信息进行工具创建,完成创建的工具支持在应用中使用。 4. 工具名称、描述:用户可自定义工具名称、描述。 5. MCP服务配置: 在写入内容后系统会主动解析文件内的参数,并可预览工具具体的参数、方法、路径。您也可以在此对工具参数进行测试。 具体操作步骤 工具>创建工具> MCP工具: 填写名称及工具描述 找到希望添加的HTTP+SSE或Streamable类型的MCP服务说明页面, 例如高德地图,将其配置代码复制并粘贴到MCP服务配置“中 plaintext { "mcpServers": { "amapamapsse": { "url": " Key" } } } 修改配置中的API KEY, “你的高德API KEY”替换为你在高德开放平台获取的Key。 下方会自动出现该MCP支持的服务,点击“测试”可以验证效果: 最终点击“创建”完成该MCP工具的引入。
        来自:
        帮助文档
        星辰MaaS智能体平台
        用户指南
        工具管理
        MCP工具
      • 全局智能BOT防护
        本章节为您介绍只能BOT防护模块。 防护对象接入Web应用防火墙后,您可以选择开启全局智能BOT核心功能。 WAF 全局智能 BOT 防护是作用于全部业务链路,依托行为分析与威胁情报,统一分辨并拦截爬虫、刷库、扫描等恶意自动化机器人的全域防护能力。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 配置全局智能BOT防护 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“全局智能BOT防护”模块,可以选择开启/关闭防护。 6. 点击BOT防护右侧的“系统默认规则”,进入BOT防护系统默认组页面。 7. 可在当前页面修改系统默认组名称、开启规则、编辑规则的处置动作、添加防护对象和开启调试模式。 规则处置动作支持:观察、拦截、放行、验证码、JS验证、重定向。 开启调试模式后,所有开启的规则都只产生日志,不产生拦截。 8. 单击“确定”,完成系统默认规则组编辑。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        全局智能BOT防护
      • IPsec VPN应用场景
        本文为您介绍IPsec VPN常见的应用场景。 IPsec VPN支持在企业本地数据中心或企业办公网络与天翼云VPC(Virtual Private Cloud)之间建立安全可靠的网络连接。 混合组网 您可以通过IPsec VPN隧道连接用户的数据中心和天翼云资源池的VPC网络,快速便捷地利用云上的弹性资源。 通过采用加密的IPsec VPN隧道将用户本地网络和云上VPC互联,利用VPC的弹性伸缩功能,扩展应用计算能力。 云上网络互联 通过IPsec VPN连接不同区域的VPC,使用户的数据和服务在不同地域能够互联互通。 您可以通过IPsec VPN连接天翼云不同区域资源池的VPC,也可以连接天翼云与其他云服务商的网络(前提是对方也具备同等IPsec VPN能力)。 多站点互联 通过IPsec VPN连接,可将多个站点的流量进行汇聚和转发。 您可以通过VPN网关建立多个IPsec连接通道,与企业的多个站点进行连接。 每个站点都可以访问云上VPC资源,实现多站点上云流量的汇聚。 每个站点可以通过VPN网关实现多个站点网络之间的互通。
        来自:
        帮助文档
        VPN连接
        产品介绍
        应用场景
        IPsec VPN应用场景
      • 域名解析管理
        本文主要介绍如何通过域名解析管理对企业的域名进行解析配置。 企业配置的域名应用,将默认使用对应关联连接器上的DNS配置进行解析,对于无法通过该配置解析的域名,可以使用域名解析管理功能进行配置,实现远程访问。 应用场景 对于部分企业内网域名,无法在公网进行解析,且不希望员工直接使用IP进行访问,例如不想暴露该应用对应的真实IP地址,此时可以使用域名解析管理功能进行配置,这样企业员工在登录客户端后即可使用配置的域名访问到实际的IP地址。 对于需要使用特定的DNS服务器进行解析的域名,可以为这部分域名配置统一的DNS服务器地址,远程零信任办公服务将优先使用该DNS服务器进行解析。 使用说明 企业配置的应用域名,将优先使用域名解析管理的配置进行解析,若某应用的域名无额外配置域名解析,将使用其关联连接器上配置的特定DNS服务器地址进行解析,若关联连接器无特定DNS服务器配置,则使用连接器部署机器上默认的DNS配置进行解析。 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏选择AOne零信任网络域名解析管理。 3.点击新增按钮,添加域名解析管理配置。 具体字段说明如下: 字段 说明 备注 域名 输入域名或泛域名,例如ctyun.cn,.ctyun.cn 支持一次性输入多个域名进行配置,不允许相同域名重复配置 解析模式 可选DNS、静态两种模式,DNS模式需要配置对应的DNS服务器地址,静态模式需配置对应的静态解析IP地址 DNS服务器地址 请输入DNS服务器地址,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入顺序进行轮询 请确保该域名所在的关联连接器,网络可达该DNS服务器地址 解析IP 请输入解析IP,格式为xx.xx.xx.xx,多个请用回车换行,可支持输入至多10个,将按输入的顺序作为使用优先级 操作 支持进行编辑和删除
        来自:
      • 创建参数模板
        本章节会介绍如何创建参数模板。 您可以使用数据库参数模板中的参数来管理数据库引擎配置。数据库参数模板就像是引擎配置值的容器,这些值可应用于一个或多个数据库实例。 创建关系型数据库实例时,暂不支持您主动选择参数模板,系统会自动为您的实例适配默认的数据库参数模板。该默认组包含数据库引擎默认值和系统默认值,具体根据引擎、计算等级及实例的分配存储空间而定。您无法修改默认数据库参数模板的参数设置,您必须创建自己的数据库参数模板才能更改参数设置的默认值。 注意 并非所有数据库引擎参数都可在客户创建的数据库参数模板中进行更改。 如果您想使用您自己的数据库参数模板,只需创建一个新的数据库参数模板,创建实例的时候选择该参数模板,如果是在创建实例后有这个需求,可以重新应用该参数模板,请参见5.6.9 应用参数模板。 若您已成功创建数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,复制参数模板是一个方便的解决方案,请参见5.6.7 复制参数模板。 以下是您在使用数据库参数模板中的参数时应了解的几个要点: 当您更改动态参数并保存数据库参数模板时,将立即应用更改。当您更改静态参数并保存数据库参数模板时,参数更改将在您手动重启数据库实例后生效。 在数据库参数模板内设置参数不恰当可能会产生意外的不利影响,包括性能降低和系统不稳定。修改数据库参数时应始终保持谨慎,且修改数据库参数模板前要备份数据。将参数模板更改应用于生产数据库实例前,您应当在测试数据库实例上试用这些参数模板设置更改。 说明 关系型数据库和文档数据库服务不共享参数模板配额。 每个用户最多可以创建100个关系型数据库参数模板,各关系型数据库引擎共享该配额。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        创建参数模板
      • 采集容器标准输出日志
        操作场景 CCE支持配置工作负载日志策略,便于日志的统一收集、管理和分析,以及按周期防爆处理。 本章节向您介绍如何采集容器标准输出日志。如果您需要通过配置日志策略的方式采集容器内路径日志,请参见采集容器内路径日志。 操作步骤 步骤 1 在创建工作负载时,添加容器后,展开“容器日志”。 步骤 2 保留默认配置,完成工作负载的创建。 步骤 3 查看日志。 工作负载创建完成后,访问nginx。进入工作负载详情页,单击右上角的“日志”按钮可查看日志详情。日志约需要等待5分钟查看。 说明:云容器引擎服务对接了应用运维管理服务AOM提供日志查看、检索功能。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        采集容器标准输出日志
      • 通过Java客户端接入OpenSearch实例
        本文为您介绍如何利用Java客户端访问OpenSearch实例 概述 使用 OpenSearch提供的Java客户端,用户可以通过Java应用与实例交互,进行索引管理、数据查询、插入文档等操作。适合大规模Java应用开发。 前提条件 已开通天翼云云搜索服务OpenSearch实例。 实例已绑定公网IP,具体可参考“实例公网访问”章节。 已在本地安装JDK(推荐JDK 8 及以上版本)。 已配置Maven或Gradle项目以支持OpenSearch Java客户端。 操作步骤 1. 在项目中引入OpenSearch客户端依赖。Maven依赖配置如下: org.opensearch.client opensearchresthighlevelclient 2.9.0 2. 使用以下代码连接到OpenSearch实例: import org.apache.http.HttpHost; import org.opensearch.client.RestClient; import org.opensearch.client.RestHighLevelClient; public class OpenSearchJavaClient { public static void main(String[] args) { // 初始化客户端 RestHighLevelClient client new RestHighLevelClient( RestClient.builder(new HttpHost(" ", 9200, "http")) .setDefaultCredentialsProvider(new BasicCredentialsProvider().setCredentials( AuthScope.ANY, new UsernamePasswordCredentials(" ", " ") ))); // 执行操作,例如创建索引等 // ... // 关闭客户端 client.close(); } } host:集群绑定的公网 IP。 user:OpenSearch 集群用户名,例如 admin。 password:用户密码,例如 admin 用户的密码。 3. 执行创建索引的操作: CreateIndexRequest request new CreateIndexRequest("myindex"); CreateIndexResponse createIndexResponse client.indices().create(request, RequestOptions.DEFAULT); 4. 操作完成后记得关闭客户端: client.close();
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Java客户端接入OpenSearch实例
      • 漏洞扫描
        本文将介绍如何使用边缘安全加速平台安全与加速服务的漏洞扫描功能。 功能介绍 通过天翼云监测系统平台,在无需用户采购任何Web应用扫描产品前提下,即可获得网站的漏洞态势,以及每个漏洞的详情介绍和修补建议,方便及时作出处置。 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 开通套餐为免费版及以上版本。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 新增漏洞扫描任务 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【网站风险监测】菜单,并在左侧域名列表选择您要扫描的域名。 3. 支持两种配置扫描任务方式。 4. 如果您需要快速复制其他域名的扫描任务,可单击【域名资产概况】中的【快速配置监测任务】。 5. 如果您需要新增扫描任务,单击【新增】按钮。 配置项说明: 配置项 说明 任务名称 用户可自定义任务名称,支持中文、英文、数字、下划线,最长30个字符。 任务开关 用户开启或者关闭任务。 监测任务等级 扫描漏洞范围: 高危:监测站点是否有命令执行,SQL注入,XML注入,目录遍历与目录穿越,跨站脚本漏洞,反序列化漏洞等。 中危:监测站点是否有敏感数据泄漏,用户凭证明文传输,错误的安全配置等。 低危:监测站点有无TLS传输防护,cookie未受httponly保护等。 监测URL 扫描任务开始扫描的url,从该url开始访问,逐层扫描。 比如:起始url: 则: 一级链接表示: 等; 二级链接表示: 等; 三级链接表示: 等。 监测排除URL 设置不需要扫描的URL,如 http(s)://www.ctyun.cn/xxx 不进行漏洞检测。 定义HTTP头部 如果扫描域名需要登录,需要设置可获取登录凭证Header以自定义设置登录凭据。 接口扫描 如果包含API接口需要上传扫描对应的api接口文件。 监测计划 立即检测:任务创建完立即进行漏洞检测,不再重复执行检测 ; 单次:任务创建完在指定时间进行漏洞检测,检测完成即任务结束,不再重复执行检测 每天:任务创建完任务在每天指定时间进行检测 每周:任务创建完任务在指定周几的指定时间进行检测 每月:任务创建完任务在指定日期的指定时间进行检测 通知方式 支持邮件和短信通知。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        网站风险监测
        漏洞扫描
      • 权限管理
        本节介绍如何为子账号配置统一身份认证(IAM)的云等保专区控制台权限。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供给用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。 默认情况下,天翼云主账号拥有所有权限,而主账号创建的IAM子账号没有任何权限。IAM子账号需要授权相应策略,或加入用户组并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 说明 如需要为子账号配置购买权限,还需要配置支付下单,弹性IP、弹性云主机等权限,具体策略请参见依赖策略说明。 云等保专区IAM策略,仅针对云等保专区的控制台,若想具体查看各原子能力的控制台或系统,还需针对各原子能力配置对应的策略,具体请参考云等保专区IAM策略说明。 云等保专区IAM策略说明 云等保专区提供如下系统策略: 策略名称 策略描述 类别 授权范围 云等保商用管理员 拥有云等保专区控制台所有权限,可操作云等保控制台所有的菜单。 系统策略 全局级 云等保业务管理员 拥有云等保专区控制台所有操作权限,但无法进行新购,续订,升配,退订相关订单操作。 系统策略 全局级 云等保云安全中心 仅可查看、操作云等保专区云安全中心菜单;其他原子能力菜单不可见。 系统策略 全局级 云等保主机安全 仅可查看、操作云等保专区主机安全菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保Web应用防火墙 仅可查看、操作云等保专区Web应用防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保下一代防火墙 仅可查看、操作云等保专区下一代防火墙菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保堡垒机 仅可查看、操作云等保专区堡垒机菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保漏洞扫描 仅可查看、操作云等保专区漏洞扫描菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保数据库审计 仅可查看、操作云等保专区数据库审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保日志审计 仅可查看、操作云等保专区日志审计菜单,包括v1.0,v2.0二级菜单,其他原子能力菜单不可见。 系统策略 全局级 云等保安全体检 仅可查看、操作云等保专区安全体检菜单,其他原子能力菜单不可见。 系统策略 全局级 部分v2.0原子能力需要单独配置原子能力IAM权限才可使用,具体请参考下表: 能力名称 参考链接 主机安全v2.0 主机安全v2.0权限管理 Web应用防火墙v2.0 Web应用防火墙v2.0权限管理 下一代防火墙v2.0 下一代防火墙v2.0权限管理 数据库审计v2.0 数据库审计v2.0权限管理 堡垒机v2.0 堡垒机v2.0权限管理
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 输出测试
        在线测试功能允许用户无需任何配置和代码,直接在控制台对检测服务进行体验验证。适合开发人员接入前的效果预验证,以及运营人员日常的功能体验。 模拟对大模型输出内容的检测,对应 API 中的 textoutputcheck 服务。 使用限制 在线测试(包括输入测试、输出测试、图片检测)每月免费额度合计 10 次,所有测试类型共享该额度。当月剩余次数会在页面说明栏中显示。 操作步骤 1. 单击“输出测试”标签页。 2. 在文本框中输入模拟的大模型回复内容,或从预设输出测试用例中选择应用。 3. 单击“进行测试”,系统返回检测结果。 4. 检测结果展示逻辑与输入测试相同。 预设用例:系统内置政治敏感、宣扬暴力、宣扬淫秽色情、违反社会主义核心价值观、歧视性内容、商业违法违规、侵犯他人合法权益等输出场景示例。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        在线测试
        输出测试
      • 迁移评估
        使用CMS服务前需要对迁移源部分进行迁移评估,本节对迁移源评估内容进行介绍,帮助您更好的评估您的迁移源状态。 迁移评估项 评估内容 迁移机器推荐配置 源与目标机配置建议一致,迁移需要消耗资源,降低配置可能会导致迁移过慢甚至失败;迁移完成后,可以根据客户需求进行扩缩容等修改。 迁移源端有无磁盘个数、容量限制 单盘容量无限制,磁盘个数应当确定在24个以下。若您出现磁盘个数超出情况,请您对源机磁盘做减少个数处理或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMSSMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMSSMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMSSMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 确定应用验证人员 为了保持数据一致性,用户在使用产品进行增量迁移时,需要进行停业务处理。业务上云后也需要相关熟悉业务人员进行测试验证,以此减少业务停机时间。 产品使用业务拉起会受何种因素影响 未授权应用软件、盗版软件、集群数据库、UKey硬件验证以及一些硬件绑定验证。 网络环境需要注意 若迁移过程中出现迁移速度瓶颈,应先测试源端出口带宽、目标端入流量带宽以及CMSSMS控制台带宽限制配置。注意是否存在特殊的网络、专线以及是否具备公网环境。 特定需求确认 确认是否具有涉密文件、需要保持IP不变等特定的需求。 复杂业务使用该产品需要注意事项 用户在使用产品时,需记录业务关联信息,同一类型关联业务需要根据需求,按业务系统进行迁移、切换、测试。为保持一致性在增量迁移时需进行停业务处理。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 针对windows四步骤 检查系统版本、关闭杀毒软件、关闭qemu、检查磁盘空间(不足时进行调整,修改卷影存储磁盘空间)。 针对Linux注意事项 迁移源需是否具备root权限;迁移源需迁移的挂载点,是否正确写入fstab文件。 迁移源端使用资源收集 CMSSMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMSSMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMSSMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估,若无法准确评估需找相关专业人员确认。 迁移源目标机限制 CMSSMS暂不支持裸金属服务器迁移,请确保您的迁移任务迁移源、目标机不涉及裸金属服务器。 迁移源网络限制 仅支持独享IP,请确认您的迁移源端服务器网络情况。 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持共享存储迁移,需确认您的迁移源端服务器是否必须对共享存储作迁移。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移模块
        迁移评估
      • 推送策略
        本节主要介绍如何在智能视图服务控制台设置推送策略。 点击左侧导航栏的【消息推送推送策略】进入该页面,支持用户自定义配置设备消息、AI消息、平台事件消息进行短信推送。 说明 1. 目前推送方式仅支持短信推送。 2. 请确保创建用户时设置的手机号有效并完成验证。 3. 若需推送AI事件消息,请确保设备已绑定并启用AI应用。 点击【新建推送策略】,相关参数具体说明如下: 参数名 解释说明 策略名 推送策略的名字,也是管理相关策略的索引。 描述 对当前策略进行备注。 推送方式 邮件推送、短信推送。目前仅支持短信推送。 推送时段 全天、时间段,客户根据自身的业务需要,选择特定时间段接收消息。 推送频率 系统预置半小时、1小时、2小时、4小时、8小时、24小时。 消息类型 设备消息、平台事件消息、AI消息。 子类型 设备消息:设备离线、流离线、录制失败。 平台事件消息:设备离线。 AI消息:展示AI应用的列表信息。 消息内容 邮件、短信接收到的文案信息。 生效资源 支持用户选择目录及独立设备。 推送对象 支持用户选择用户组或具体子用户。
        来自:
        帮助文档
        智能视图服务
        用户指南
        消息推送
        推送策略
      • 计费类
        本文汇总了密钥管理计费类常见问题。 密钥管理服务的计费方式是什么? KMS产品当前支持包周期版本及按需版本,对应两种计费模式: 包年/包月计费:一种预付费模式,即先付费再使用。您可根据业务需要,选择合适的包周期服务版本(基础版、企业版),一次性支付一个月/多个月/一年/多年的费用,支付成功后,KMS服务资源将被系统分配给用户使用,直到超过保留期后被系统回收。 按使用量计费:一种后付费模式,即先使用再付费。在结算时会按照您在按需版本中,实际资源使用量收取费用,如密钥数量、API调用量等。 密钥管理服务的计费项是什么? KMS包周期版服务的计费项包括基础版、企业版。 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 KMS按需版服务的计费项包括密钥托管费、API调用费。 密钥托管费:密钥创建后托管在KMS服务产生的费用,按照密钥类型、密钥个数以天为周期进行计费。 API调用费:密钥创建后通过接口调用产生的请求费用,按照API请求次数计费,每个账户每月有20000次的免费请求次数,超过20000次后开始计费。 具体的计费项详情请参考计费项。
        来自:
        帮助文档
        密钥管理
        常见问题
        计费类
      • 修改RDS for PostgreSQL实例参数
        本章节会介绍RDS for PostgreSQL如何修改实例参数 为确保关系型数据库服务发挥出最优性能,用户可根据业务需求对用户创建的参数模板中的参数进行调整。 您可以修改用户创建的数据库参数模板中的参数值,但不能更改默认数据库参数模板中的参数值。对用户创建的参数模板参数模板中的参数所做的更改,将应用于与此数据库参数模板关联的所有数据库实例。 如果您更改一个参数值,则所做更改的应用时间将由该参数的类型决定。 关系型数据库服务的管理控制台显示与数据库实例关联的数据库参数模板的状态。例如,如果数据库实例未使用与其关联的数据库参数模板所做的最新更改,则关系型数据库服务的管理控制台将显示状态为“参数变更,等待重启”。您将需要手动重启数据库实例,以使最新的参数更改对该数据库实例生效。 说明 系统提供的默认参数模板不允许修改,只可单击参数模板名进行查看。当用户参数设置不合理导致数据库无法启动时,可参考默认参数模板重新配置。 修改当前实例的参数 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择指定的实例,单击实例名称。 步骤5:在左侧导航栏中选择“参数修改”,在“参数”页签修改相应参数。 可进行的操作如下: 注意 根据参数列表中“是否需要重启”提示,进行相应操作: 是:在实例列表中,查看“运行状态”,如果显示“参数变更,等待重启”,则需重启实例使之生效。 修改主实例的某些参数(如果是主备实例,备实例的参数也会被同步修改),需重启主实例使之生效。 修改只读实例的某些参数,需要重启该只读实例使之生效。 否:无需重启,立即生效。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。 参数修改完成后,您可查看参数修改历史。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        修改RDS for PostgreSQL实例参数
      • 产品简介
        本小节介绍证书管理服务产品简介。 证书管理服务(Certificate Management Service‌,CCMS)是一款集证书购买、申请及安全应用于一体的云上证书管家,提供SSL证书管理、私有(内网)证书管理和个人证书管理功能,并支持一键部署证书、证书托管等服务。该服务支持国密和国际算法,帮助用户实现数据传输加密和身份认证,保障数据安全。 SSL证书管理 SSL证书是一种遵守SSL协议的数字证书,用于在互联网上建立安全通信连接,常用于网站安全加密,是保护网站数据的必备证书。 提供企业型(OV)、增强型(EV)、域名型(DV)多种SSL证书,便于企业根据自身业务场景灵活选择。 可以在证书管理服务控制台上购买SSL证书,并向CA机构提交证书申请,待CA机构审核通过并签发证书后,你可以下载证书并将其安装到您的应用服务器中。 支持将第三方证书上传到证书管理服务控制台进行统一管理。 支持一键部署SSL证书至天翼云其他云产品中,还提供了证书托管功能,可以自动替换天翼云上云产品证书。 私有(内网)证书管理 私有(内网)证书是CA颁发的内部专用数字凭证,用于内网身份认证、系统间加密通信和设备安全管理。 提供私有(内网)证书的全生命周期管理能力,包括购买、申请、下载、吊销等。 个人证书管理 个人证书是由CA机构核验身份后颁发的数字凭证,用于强身份认证、电子签名和加密通信等场景。 提供个人证书的全生命周期管理能力,包括购买、申请、下载、吊销等。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        产品简介
      • DNS服务器配置
        本文主要介绍配置DNS解析的步骤。 选择默认DNS服务器或者添加DNS服务器地址,域名防护策略将会按照您配置的域名服务器进行IP解析并下发。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。 约束条件 最多支持自定义2个DNS服务器。 操作步骤 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> DNS配置”,进入“DNS配置”页面。 5. 选择“默认DNS服务器”或添加“指定DNS服务器”。 说明 当前仅支持添加2个指定DNS服务器地址。 6. 单击“应用”,完成配置。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        DNS服务器配置
      • 算力市场介绍
        本文介绍算力市场。 概述 算力市场是基于容器化技术的GPU算力服务平台,专注于为需要大规模、高性能算力的企业与研究机构提供垂直优化的AI算力资源池与开放兼容的接入生态。作为底层智算生态算力的核心构建者,算力市场将强大的AI算力转化为如同“水电煤”一样的可按需取用的基础设施,支撑大模型训练推理、前沿AI研发等核心场景,驱动AI技术创新与产业落地。 功能特性 按需计费 提供秒级计费、稳定可靠的GPU算力服务,支持按需创建释放,无需预先准备底层资源。 开箱即用 支持通过模版快捷创建智算容器实例,从而实现服务的一键部署。 多框架AI开发支持 全面兼容Deepseek等主流AI框架,提供开箱即用的AI开发环境。 多层次GPU资源配置 支持多种类型的智算容器实例,适于不同应用场景下的不同业务规模。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        算力市场
        算力市场介绍
      • 存储类型
        存储类型 使用场景 高IO 适用于主流的高性能、高可靠应用场景,例如大型开发测试、Web服务器日志以及企业应用。典型的企业应用有SAP、Microsoft Exchange和Microsoft SharePoint等。 超高IO 适用于超高IOPS、超大带宽需求的读写密集型应用场景,例如高性能计算, NoSQL/关系型数据库。 极速型SSD 适用于需要极低的延迟和高的I/O性能的应用场景,大型OLTP(Online Transaction Processing)数据库等。(极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的计算增强型和内存优化型云主机)
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        实例说明
        存储类型
      • 橙讯IAM同步
        本文介绍如何使用AOne创建同步任务,将橙讯的组织机构数据同步至AOne平台。 功能介绍 橙讯是中国电子科技集团旗下推出的安全电子邮件及协同办公平台。通过在您的服务平台(以下简称“平台”)配置橙讯同步任务,即可实现将橙讯中的组织架构和用户信息同步至平台,为平台上的应用提供统一的身份源,帮助企业完成从橙讯到平台的身份打通与认证管理。 前置条件 请提前确认您拥有橙讯企业管理后台的超级管理员或组织架构管理员权限。如未开通,请先联系橙讯售后或您的客户经理开通相关接口调用权限。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可联系我们)进行开启。 操作步骤 管理员创建橙讯应用 1.创建应用 访问橙讯管理后台,在“管理后台”界面中点击“创建应用”。 点击“工作台”,选择“添加应用”。 填写应用名称、描述等信息后完成创建。 2.应用相关权限配置 应用创建完成后,在应用详情页的“授权信息”界面,查看并记录下 App Key、Corp Secret、Corp Id 和 Signature Key,这四个信息将用于后续创建同步任务。 在通讯录同步模块,开启“同步状态”,勾选同步字段及选择同步范围(与应用可见范围保持一致全组织/部分成员)。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        橙讯IAM同步
      • 程序定位日志采集异常
        本小节介绍日志审计(原生版)场景下的定位日志采集异常处理实践。 应用场景 有产生日志,但日志审计(原生版)平台未看到该日志,如何定位问题。 前提准备 通过控制台进入日志审计(原生版)实例。 日志采集涉及服务逻辑 日志采集涉及服务:logc、logp、coresvr、esinsert。 日志采集涉及流程: Logc(日志采集)接收日志并通过Kafka将接收的日志转发logp。 Logp(日志解析分类)接收logc转发的原始日志根据解析规则等进行解析,并通过Kafka将解析后的日志发送给esinsert。 Esinsert(录入ElasticSearch)将解析后的日志录入ElasticSearch。 Coresvr(页面更新程序)将页面下发的规则等变更,通过Kafka下发给对应的服务。 查看程序 点击“系统配置 > 系统运维”,在服务管理中,查看服务状态是否有异常。按步骤依次查看logc、logp、coresvr、esinsert等服务是否有异常信息。 查看程序日志 点击“系统配置 > 系统运维”,在服务管理中,点击“导出日志”,可导出服务日志。按流程步骤依次查看logc、logp、coresvr、esinsert等服务日志是否有异常信息。 Logc服务日志报错 Logc服务日志出现报错 : 20230726 10:10:27 src/LogMgr.cpp:694 "handle log but can not find asset by ip 192.168.121.35" 日志分析:平台页面不存在IP为192.168.121.35的资产。 解决方法:点击菜单“资产 > 资产管理”,在查询栏查询资产IP为192.168.121.35的资产,若未查询到,则新增一条。新增后,再次查看logc服务日志。 注意 新增资产时,采集方式、资产类型、资产IP需根据实际情况填写。
        来自:
        帮助文档
        日志审计(原生版)
        最佳实践
        程序定位日志采集异常
      • Service概述
        本节介绍网络的用户指南:Service概述 Pod地址可变性 Pod销毁重建后,其IP地址也会变化,例如deployment工作负载升级时,新建的pod地址会改变。Kubernetes的Service可提供一个固定的IP地址(来自订购集群时配置的服务网段)和Service域名,结合标签选择器,对一组pod做负载均衡。客户端可通过该地址或域名访问IP地址可变的pod。如下图所示,nginx部署的前端服务,通过service地址访问后端服务. Service类型 Service支持如下类型: 1. ClusterIP:Service默认类型,用于集群内应用间访问,客户端可通过ClusterIP或内部Service域名访问后端Pod; 2. NodePort:用于集群外部访问集群内服务,将Service通过集群节点固定端口暴露,集群外部可通过任一集群节点IP和该固定端口来访问Serivce; 3. LoadBalancer:用于集群外部访问集群内服务,通过LoadBalancer实例访问NodePort或直通Pod,相对于NodePort方式,有更高的可用性和性能; 4. Headless:该类Service没有IP地址,可用于DNS负载均衡场景,客户端访问Service域名时会通过DNS返回该Service所有后端Pod的IP地址; 5. ExternalName:将集群外部域名映射到集群内部Service上,使得集群内可通过Service名访问外部域名。 Service创建 登录云容器引擎控制台,进入指定集群,选择服务(Service)>创建,按需配置信息即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        Service概述
      • HBlock服务设置开机自启动
        本节主要介绍怎么设置HBlock服务开机自启动。 应用场景 在设置HBlock使用的数据目录自动挂载后,可以设置HBlock开机自启动。 前提条件 HBlock的安装目录和数据目录都已经完成开机自动挂载。 具体操作 对于HBlock服务,执行下列步骤实现HBlock服务开机自动启动: 1. 复制systemd服务单元文件: plaintext cp HBlock安装目录/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ 例如: plaintext [root@hblockserver] cp /mnt/storage01/CTYUNHBlockPlus3.9.0x64/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ [root@hblockserver] cat /usr/lib/systemd/system/HBlock.service [Unit] DescriptionHBlock Storage Resource Reutilization System Documentation Afternetworkonline.target Wantsnetworkonline.target Beforeiscsi.service iscsid.service [Service] Typeforking KillModenone Userroot Grouproot TimeoutStartSec660 TimeoutStopSec660 RemainAfterExitno ExecStart/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor start t 600 ExecReload/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor restart ExecStop/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor stop PIDFile/mnt/storage01/CTYUNHBlockPlus3.9.0x64/run/pid/ms.pid Restartonfailure RestartSec30 [Install] WantedBymultiuser.target 说明 /mnt/storage01/CTYUNHBlockPlus3.9.0x64为安装路径。如果使用root用户安装,User、Group使用默认值root,如果其他用户安装的,请修改User、Group为对应的名称。 2. 重载 systemd配置并启用服务: plaintext sudo systemctl daemonreload sudo systemctl enable HBlock.service
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        HBlock服务设置开机自启动
      • 数据备份方案
        本页介绍了备份方案的实现。文档数据库服务支持集群、副本集以及单机版(单节点)规格实例的备份,同时在部分资源池支持跨可用区备份。 集群备份 集群实例由Mongos、ConfigServer、Shard节点组成,其中Mongos节点为集群提供路由等能力,为集群提供唯一的外部应用接口。ConfigServer节点存储集群的元数据,元数据反映了集群的所有状态以及组织情况。Shard节点为集群提供数据存储能力。因此数据备份将在ConfigServer和Shard节点上进行。为了最小化降低备份数据时对集群的影响,备份将在ConfigServer和Shard节点中的Hidden节点中进行。当用户发起数据备份或者到周期备份时间点时,在Hidden节点中将实例数据备份至远端的对象存储服务中,因此备份数据不会占用实例的存储空间。 副本集备份 为了最小化降低备份数据对数据库实例服务的影响,备份操作将在副本集实例的中的Hidden节点进行。当用户发起数据备份或者到周期备份时间点时,在Hidden节点中将实例数据备份至远端的对象存储服务中,因此备份数据不会占用实例的存储空间。 单机版(单节点)备份 单机版(单节点)只包含1个节点,当用户发起数据备份或者到周期备份时间点时,在该节点上将实例数据备份至远端的对象存储服务中,因此备份数据不会占用实例的存储空间。但是执行备份任务过程中将会占用实例的cpu、内存等资源,因此可能会出现因cpu、内存资源不足的情况下备份任务失败的情况。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        备份管理
        数据备份方案
      • 多租户
        本章节主要介绍翼MapReduce服务的多租户功能。 简介 现代企业的数据集群化正在逐步向中心化、云计算方向发展,多用户在多个集群上执行不同的应用(分析、查询、流式处理等),且存储的数据类型、格式各不相同。部分用户(如银行、政府机构等)对数据安全问题非常重视,无法容忍自己的数据和他人数据放在一起。 翼MapReduce提供多租户功能,将大数据集群资源分割为相互独立的资源集合,用户可“租用”所需的资源集合,用于执行应用、工作、存储数据。在大数据集群中,提供多个资源集合满足多个用户的不同需求。 优势 合理配置和隔离资源: 租户之间的资源是隔离的,一个租户对资源的使用不影响其他租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费: 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,对用户资源消费进行测量和统计。 保证数据安全和访问安全: 多租户场景下,分开存放不同租户的数据、控制用户对租户资源的访问权限,以保证数据安全和访问安全。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        多租户
      • 体验中心
        本模块提供在线测试的功能,您可以即刻体验模型效果。 体验中心工作台 进入体验中心工作台,需要先选择服务类型,当前可选择:文本对话、文本生图、图像理解。左下方支持通过测试台选择服务(包括预置服务与我的服务)/应用进行参数配置。 文本对话类模型体验 参数配置: 可以在左侧测试工作台选择服务进行参数配置。 温度:Temperature控制生成文本的多样性。较高的温度值会使生成的文本更加随机和多样化,而较低的温度值会使生成的文本更加确定和一致。 多样性:TopP影响输出文本的多样性,取值越大,生成文本的多样性越强。 重复惩罚:Frequencypenalty影响模型生成重复词汇的倾向。通过增加重复词汇的惩罚权重,降低模型逐字重复的可能性。 系统人设:设定模型的行为和背景,告知模型需要扮演的角色。例如:“假如你是一个AI助手”。 输入框中可直接输入问题,系统将根据输入的问题及配置的参数进行实时回答。 文本生图类模型体验 参数配置:选择服务后,支持配置:绘画描述(Prompt)、图片风格、图片比例。 配置参数后,点击“生成图片”,即可在页面右侧查看生成的结果。 图像理解类模型体验 参数配置:选择服务后,支持配置:Prompt、图片。 配置描述及图片后,发送对话,即可在页面右侧查看生成的结果。 查看历史记录 点击右上角【查看历史记录】,系统会展开历史的对话记录,可以查看统计大模型的回答质量,保存上限为200条。
        来自:
        帮助文档
        一站式智算服务平台(文档停止维护)
        用户指南
        体验中心
      • 1
      • ...
      • 67
      • 68
      • 69
      • 70
      • 71
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      科研助手

      星辰MaaS智能体平台

      推荐文档

      应用监控指标总览

      授权文件导入

      云课堂 第十四课:天翼云云硬盘的磁盘模式及共享盘

      如何提现?

      还原参数组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号