爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 集成配置
        产品 日志类型 云堡垒机(原生版)企业版 云堡垒机(原生版)资产登录 云堡垒机(原生版)企业版 云堡垒机(原生版)资产登出 云堡垒机(原生版)企业版 云堡垒机(原生版)剪切板操作 云堡垒机(原生版)企业版 云堡垒机(原生版)字符命令 云堡垒机(原生版)企业版 云堡垒机(原生版)文件操作 云堡垒机(原生版)企业版 云堡垒机(原生版)键盘操作 云堡垒机(原生版)企业版 云堡垒机(原生版)平台登录 云堡垒机(原生版)企业版 云堡垒机(原生版)平台登出 云堡垒机(原生版)企业版 云堡垒机(原生版)平台操作 云堡垒机(原生版)企业版 云堡垒机(原生版)数据库操作 服务器安全卫士(原生版) 服务器安全卫士(原生版)漏洞信息 服务器安全卫士(原生版) 服务器安全卫士(原生版)弱口令 服务器安全卫士(原生版) 服务器安全卫士(原生版)告警日志 数据库审计 数据库审计告警日志 云等保专区v1.0 云等保专区数据库审计 云等保专区v1.0 云等保专区主机安全 云等保专区v1.0 云等保专区下一代防火墙 云等保专区v1.0 云等保专区堡垒机 云等保专区v1.0 云等保专区Web应用防火墙 Web应用防火墙(原生版) Web应用防火墙(原生版)告警日志 云防火墙(原生版) 云防火墙(原生版)威胁日志
        来自:
        帮助文档
        云安全中心
        用户指南
        设置
        集成配置
      • 术语解释
        BGP BGP(Border Gateway Protocal),边界网关协议,是一种在自治系统之间动态交换路由信息的路由协议。一个自治系统就是处于一个管理机构控制之下的路由器和网络群组。 ECMP ECMP(EqualCost Multipath Routing)等价多路径路由,存在多条不同链路到达同一目的地址的网络环境中,如果使用传统的路由技术,发往该目的地址的数据包只能利用其中的一条链路,其它链路处于备份状态或无效状态,并且在动态路由环境下相互的切换需要一定时间,而等价多路径路由协议可以在该网络环境下同时使用多条链路,不仅增加了传输带宽,并且可以无时延无丢包地备份失效链路的数据传输。 链路聚合 链路聚合(Link Aggregation)是一种技术,用于将多个物理网络链路(例如以太网连接)合并成一个逻辑链路,从而增加带宽、提高可靠性和实现负载均衡。在云专线服务中,企业可以将多个物理专线接入同一个接入设备,并绑定到一个专线网关,形成一个更大带宽的逻辑连接。这可以提高数据传输速率,从而更好地支持企业的应用和服务。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        术语解释
      • 全站加速在游戏行业的最佳实践
        本文介绍全站加速在游戏行业的最佳实践。 行业概况 随着游戏行业在海外发展势头良好,对于企业自身来说,首要功课就是打通自身与玩家,玩家跟玩家之间的连接。跨国网络的速度和稳定性成为游戏行业开拓海外市场的首要难题。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静分离、智能路由、协议优化、链路优化等多项技术,为游戏行业提供快速、稳定、安全的网络加速服务。 方案架构 天翼云全站加速旨在帮助游戏客户在网站流量激增、游戏安装包下载、动态指令互动、游戏出海、源站高可用性等场景,为客户构建一站式动静混合的全球高可用性访问体验。可以在不做任何源站架构变动的情况下,快速开通全站加速服务。 需求场景 游戏安装包下载 面临挑战:热门游戏上线,导致官网访问突增,热门游戏更新安装包,下载易高并发。 方案优势:天翼云全站加速,提供多样化的缓存策略,由边缘节点响应用户请求,大大卸载回源流量,提高网站及应用的访问速度。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在游戏行业的最佳实践
      • 实时迁移
        支持的迁移对象 数据复制服务提供的实时迁移任务支持不同维度的迁移对象的选择,支持情况如下表。 支持的迁移对象 迁移方向 数据流向 全部迁移 表级迁移 库级迁移 入云 MySQL>MySQL 支持 支持 支持 入云 MySQL>GaussDB(for MySQL) 支持 支持 支持 入云 MySQL>DRDS 暂不支持 支持 暂不支持 入云 MongoDB>DDS 支持 支持 支持 入云 MySQL分库分表>DRDS 暂不支持 支持 暂不支持 出云 MySQL>MySQL 支持 支持 支持 出云 DDS>MongoDB 支持 支持 支持 支持的高级特性 数据复制服务提供的实时迁移任务支持多种特性,有效的帮助您提高数据迁移的成功率。 高级特性列表 特性 说明 迁移限速 实时迁移支持自由控制迁移速度,从而把握迁移对源带宽、数据库IO的影响,做到迁移影响自主可控。限速只对全量迁移阶段生效,增量迁移阶段不生效。 迁移用户 实时迁移通过单独处理迁移用户、权限及密码,从而实现用户、权限及密码的迁移。 参数对比 参数对比功能从常规参数和性能参数两个维度,展示了源数据库和目标数据库的参数值是否一致,可以帮助您迁移成功后业务应用的使用不受影响。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时迁移
      • 与其他服务的关系
        对象存储可与其他云产品集成和配合使用,构建出高效、灵活的云计算应用解决方案。本文为您介绍对象存储与其他服务的关系。 对象存储(CTZOS,Zettabyte Object Storage)是天翼云云计算产品组合中的一部分,与其他产品相互关联。除了对象存储,天翼云还提供了其他云计算产品和服务,如云主机、关系数据库、云监控等,这些产品可以在天翼云平台上进行集成和使用。例如,可以将文件、图片、视频等数据存储在对象存储中,然后通过弹性云主机进行访问和处理。 说明: 服务名称 交互功能 相关内容 弹性云主机 在弹性云主机上实现通过天翼云内网访问ZOS。 购买弹性云主机 云专线 通过相关服务将数据迁移到ZOS中。 开通云专线 云监控 监控用户/桶的存储容量、存储对象数量、本月公网流出流量、本月请求次数、公网流出流量、公网流入流量、内网流出流量、内网流入流量、公网请求次数、内网请求次数、有效请求率、平均使用带宽。 查看云监控 密钥管理 对上传到ZOS中的文件进行加密。 开通密钥管理 域名服务 为托管在ZOS上的静态网站做域名解析。 配置内网域名 关系数据库 使用ZOS作为数据库的数据备份资源池。 创建关系数据库MySQL版实例
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        与其他服务的关系
      • 概述
        本文为您介绍如何将您的网站通过域名接入WAF实例进行防护。 开通云WAF SaaS版实例后,需要将您需要防护的网站域名接入WAF,使网站的访问流量全部流转到WAF进行检测并转发,实现恶意流量的拦截。 域名接入WAF后,WAF作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。 WAF SaaS版提供CNAME接入方式,可以防护通过域名访问的Web应用/网站,包括Web业务服务器部署在天翼云上、非天翼云或线下的域名。 CNAME接入流程 在WAF控制台添加需要防护的网站域名后,通过修改域名的DNS解析设置,将网站流量解析到WAF,使访问网站的流量经过WAF并受到WAF的防护。WAF将过滤和处理后的请求转发回该域名的源站服务器。接入流程如下: 1. 添加域名 :配置域名、协议、源站等相关信息,详情请参见添加域名。 2. 放行WAF回源IP段 :WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量,详情请参见放行WAF回源IP段。 3. 本地验证 :添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常,详情请参见本地验证。 4. 修改域名DNS :若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值,详情请参见修改域名DNS。 说明 完成接入流程后,网站访问流量将经过WAF转发检测。WAF包含多种防护检测模块,帮助网站应对不同类型的安全威胁,其中Web基础防护模块默认开启,用于防御常见的Web应用攻击(例如SQL注入、XSS跨站、Webshell上传等),其他防护模块需要您手动开启并配置具体防护规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        概述
      • 管理应用
        本文介绍如何在天翼云函数计算控制台创建、查看、编辑和删除应用。 创建应用 应用中心以下2种方式创建应用。 应用模板:应用中心提供了Web框架、人工智能、文件处理等多种场景的应用模板,用户可以选择从模板快速初始化应用实例。 代码托管:通过导入用户已有的符合Serverless Devs规范的托管代码仓创建应用。 从预置的应用模板创建应用 在函数计算控制台 ,点击左上角导航栏选择应用 ,单击创建应用 按钮。在应用创建引导页面,选择应用模板 ,然后从中选择一个应用模板,您可以点击详情 查看应用的详细介绍,或点击立即创建以创建应用实例。 在应用创建详细页面,选择如下任一种部署类型。 通过代码仓库部署 为您创建一个远程代码仓库,默认配置Push Webhook,然后初始化应用模板应用、Push至远程代码仓库。后续您进行二次开发时,可以直接将代码Push到远程仓库,由Webhook自动发布应用。 当您选择通过代码仓库部署时,您需要选择仓库用户、新建仓库名称,若首次使用,您需要点击前往授权赋予远程代码托管平台的用户账号授权。 直接部署 从应用模板构建部署应用,后续您进行二次开发时,需要再配置远程仓库、CICD等能力。该选项用于快速体验应用的部署效果。 然后,您需要配置地域、函数名、自定义域名信息,配置流水线,点击创建并部署默认环境。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        管理应用
      • 安全
        本文主要介绍云服务备份的安全。 责任共担 安全性是天翼云与您的共同责任: 天翼云 :负责云服务自身的安全,提供安全的云。 租户 :负责云服务内部的安全,安全地使用云。 身份认证与访问控制 用户访问CBR的方式有多种,包括CBR console控制台、API,无论访问方式封装成何种形式,其本质都是通过CBR提供的REST风格的API接口进行请求。 CBR的接口只支持认证请求,需要用户通过天翼云正确的鉴权信息才能访问成功。 数据保护技术 CBR通过多种数据保护手段和特性,保障备份数据安全可靠。 表 CBR的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) 为保证数据传输的安全性,备份数据存储到OBS桶时采用HTTPS协议。 备份数据加密 当备份的目标磁盘为加密磁盘时,如果磁盘启用备份加密,则备份数据会在加密存储。当用户执行备份恢复时,存储的加密数据会先解密之后再恢复到目标磁盘。 审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是天翼云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录CBR的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪的CBR管理事件和数据事件列表,请参见审计。
        来自:
        帮助文档
        云服务备份
        产品介绍
        安全
      • 启停应用
        本文介绍如何启停应用。 停止运行中的应用,应用将无法访问,状态显示为“已暂停”。 应用停止后,可直接将其启动。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【工作负载】>【无状态】或【有状态】; 2.单击运行中应用后的【更多】>【暂停】,停止运行中的应用; 3.单击已暂停应用后的【启动】,启动已停止的应用。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用管理运维
        启停应用
      • 新建消费组
        介绍分布式消息服务Kafka的新建消费组功能操作介绍。 场景描述 Kafka新建消费组的场景如下: 多个应用程序需要独立消费同一个主题:如果有多个应用程序需要从同一个Kafka主题中独立消费消息,并且每个应用程序需要管理自己的消费进度和分区分配,那么可以为每个应用程序创建一个独立的消费组。 消费者需要实现消息的负载均衡:当有多个消费者需要消费同一个主题的消息时,可以将它们加入同一个消费组,Kafka会自动将主题的分区均匀地分配给消费组中的消费者,实现消息的负载均衡。 消费者需要实现消息的并行处理:如果需要将一个主题的消息并行地处理,可以创建多个消费者实例,并将它们加入同一个消费组。Kafka会将主题的分区分配给消费组中的消费者,每个消费者只消费自己被分配的分区,从而实现消息的并行处理。 消费者需要实现高可用性:为了提高消费者的可用性,可以创建一个消费组,并将多个消费者实例加入该组。当一个消费者实例发生故障时,Kafka会将该消费者的分区重新分配给其他健康的消费者,从而保证消息的连续消费。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“消费组管理”后进入消费组管理页面。 (5)点击“创建消费组”后,输入消费组名称,点击创建。 说明 消费组业务应用接入使用时客户端也可自动创建。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        消费组管理
        新建消费组
      • 使用配置项
        配置项创建后,可在工作负载环境变量、命令行参数和数据卷三个场景使用。 本节以下面这个ConfigMap为例,具体介绍ConfigMap的用法。 apiVersion: v1 kind: ConfigMap metadata: name: cceconfigmap data: SPECIALLEVEL: Hello SPECIALTYPE: CCE 须知: 在Pod里使用ConfigMap时,需要Pod和ConfigMap处于同一集群和命名空间中。 通过配置项设置工作负载环境变量 您可以在创建工作负载时将配置项设置为环境变量,使用valueFrom参数引用ConfigMap中的Key/Value。 apiVersion: v1 kind: Pod metadata: name: configmappod1 spec: containers: name: testcontainer image: busybox command: [ "/bin/sh", "c", "env" ] env: name: SPECIALLEVELKEY valueFrom: 使用valueFrom来指定env引用配置项的value值 configMapKeyRef: name: cceconfigmap 引用的配置文件名称 key: SPECIALLEVEL 引用的配置项key restartPolicy: Never 如果您需要将多个配置项的value值定义为pod的环境变量值,您只需要在pod中添加多个环境变量参数即可。 env: name: SPECIALLEVELKEY valueFrom: configMapKeyRef: name: cceconfigmap key: SPECIALLEVEL name: SPECIALTYPEKEY valueFrom: configMapKeyRef: name: cceconfigmap key: SPECIALTYPE 如果要将一个配置项中所有数据都添加到环境变量中,可以使用 envFrom 参数,配置项中的 key 会成为 Pod 中的环境变量名称。 apiVersion: v1 kind: Pod metadata: name: configmappod2 spec: containers: name: testcontainer image: busybox command: [ "/bin/sh", "c", "env" ] envFrom: configMapRef: name: cceconfigmap restartPolicy: Never 通过配置项设置命令行参数 您可以使用配置项设置容器中的命令或者参数值,使用环境变量替换语法$(VARNAME)来进行。如下面的编排示例所示。 apiVersion: v1 kind: Pod metadata: name: configmappod3 spec: containers: name: testcontainer image: busybox command: [ "/bin/sh", "c", "echo $(SPECIALLEVELKEY) $(SPECIALTYPEKEY)" ] env: name: SPECIALLEVELKEY valueFrom: configMapKeyRef: name: cceconfigmap key: SPECIALLEVEL name: SPECIALTYPEKEY valueFrom: configMapKeyRef: name: cceconfigmap key: SPECIALTYPE restartPolicy: Never 这个Pod运行后,输出如下内容。 Hello CCE 使用配置项挂载到工作负载数据卷 配置项也可以在数据卷里面使用,只需在创建工作负载时将配置项挂载到工作负载中即可。挂载完成后,最终生成以key为文件名, value为文件内容的配置文件。 apiVersion: v1 kind: Pod metadata: name: configmappod4 spec: containers: name: testcontainer image: busybox command: [ "/bin/sh", "c", "ls /etc/config/" ]
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        配置中心
        使用配置项
      • 通过配置ECS/ELB访问控制策略保护源站安全
        获取WAF回源IP地址 回源IP是WAF用来代理客户端请求服务器时用的源IP,在服务器看来,接入WAF后所有源IP都会变成WAF的回源IP,而真实的客户端地址会被加在HTTP头部的XFF字段中。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的。 步骤 3 单击页面左上方的,选择“安全 > Web应用防火墙 (独享版)”。 步骤 4 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 步骤 5 在网站列表右侧,单击“Web应用防火墙回源IP网段”,查看Web应用防火墙所有回源IP段。 说明 Web应用防火墙的回源IP网段会定期更新,及时将更新后的回源IP网段添加至相应的安全组规则中,避免出现误拦截。 步骤 6 在“Web应用防火墙的回源IP网段”对话框,单击“复制IP段”,复制所有回源IP。 设置ECS入方向规则 如果您的源站服务器直接部署在天翼云ECS上,请参考以下操作步骤设置安全组规则,只放行WAF回源IP段。 说明 请确保所有WAF回源IP段都已通过源站ECS的安全组规则设置了入方向的允许策略,否则可能导致网站访问异常。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域或项目。 步骤 3 选择“计算 > 弹性云服务器 ECS”。 步骤 4 在目标ECS所在行的“名称/ID”列中,单击目标ECS实例名称,进入ECS实例的详情页面。 步骤 5 选择“安全组”页签,单击“更改安全组”。 步骤 6 单击安全组ID,进入安全组基本信息页面。 步骤 7 选择“入方向规则”页签,单击“添加规则”,进入“添加入方向规则”页面,参数配置说明如表所示。 入方向规则参数配置说明: 参数 配置说明 协议端口 安全组规则作用的协议和端口。选择“自定义TCP”后,在TCP框下方输入源站的端口。 源地址 逐一添加步骤6中复制的所有WAF回源IP段。 说明 一条规则配置一个IP。单击“增加1条规则”,可配置多条规则,最多支持添加10条规则。 步骤 8 单击“确定”,安全组规则添加完成。 成功添加安全组规则后,安全组规则将允许WAF回源IP段的所有入方向流量。 您可以参考[如何判断源站存在泄露风险](
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        源站安全配置最佳实践
        通过配置ECS/ELB访问控制策略保护源站安全
      • 产品定义
        模型适配是确保AI模型能够高效、稳定地运行于各种硬件平台(包括但不限于华为昇腾NPU、英伟达GPU等)和多种软件框架(如MegatronLM、DeepSpeed、ColossalAI、LLaMAFactory、msswift等)上的关键技术体系。 模型适配专家服务为客户解决模型在国产化算力上训练、推理的适配难题,帮助客户的大模型应用高效、快速地迁移到国产化算力上,加速大模型基于国产化算力的应用落地。
        来自:
        帮助文档
        模型适配专家服务
        产品介绍
        产品定义
      • 查询配置
        CSE Nacos支持通过配置集ID、分组名称、所属应用和标签进行查询配置。 1、登录微服务引擎控制台。 2、在左侧导航栏选择“注册配置中心”。 3、单击待操作的Nacos引擎实例名称。 4、在左侧导航栏选择“配置管理 > 配置列表”。 5、在配置列表上方筛选框中,可通过筛选配置集ID、分组名称、所属应用和标签,单击筛选出符合条件的配置。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        配置管理
        查询配置
      • 配置TLS协议版本
        本文简述天翼云边缘安全加速平台安全与加速服务产品支持的TLS协议版本和配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云边缘安全加速平台安全与加速服务提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云边缘安全加速平台安全与加速服务支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS协议版本对浏览器的支持如下: 协议 说明 支持的主流服务器 TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+ Firefox 63+ TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+ Chrome 30+ Firefox 27+ Safri 7+ TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+ Chrome 22+ Firefox 24+ Safri 7+ TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+ Chrome 1+ Firefox 2+
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        配置TLS协议版本
      • 微服务日常运维
        业务场景 ServiceStage支持应用监控、事件、告警、日志和调用链诊断,内置AI能力,实现轻松运维。 用户故事 在实际的使用场景中,用户可以通过图形化指标数据和阈值告警等能力,实时监控应用运行情况,同时结合性能管理与日志策略,快速定位应用的运行问题,分析性能瓶颈等。 操作步骤 1. 登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2. 单击创建应用时创建的应用名称(例如weathermap),进入应用“概览”页。 3. 在“环境视图”页签,“环境”选择创建环境时创建的环境(例如testenv),查看已经部署的应用组件。 4. 选择应用组件(以weathermapweb为例),并单击其名称进入组件“概览”页面。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        微服务日常运维
      • 约束与限制
        本节介绍了MySQL功能约束与限制。 关系型数据库服务上的RDS for MySQL在使用上有一些固定限制,用来提高实例的稳定性和安全性,具体详见下表。 MySQL功能约束与限制 功能 使用限制 数据库访问 如果关系型数据库实例没开通公网访问,则该实例必须与弹性云主机在同一个虚拟私有云内才能访问。 关系型数据库只读实例必须创建在与主实例相同的一个子网内。 弹性云主机必须处于目标关系型数据库实例所属安全组允许访问的范围内。 如果关系型数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在关系型数据库的安全组添加一条“入”的访问规则。 RDS for MySQL实例的默认端口为3306,需安全组放开后,才能访问其它端口。 部署 实例所部署的弹性云主机,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 RDS for MySQL存储引擎 MySQL数据库只有InnoDB存储引擎支持完整的备份、恢复等服务功能,因此RDS for MySQL推荐使用InnoDB引擎,不支持MyISAM引擎、FEDERATED引擎和Memory引擎。 搭建数据库复制 RDS for MySQL本身提供主备复制架构的双节点集群,无需用户手动搭建。其中主备复制架构集群的备实例不对用户开放,用户应用不可直接访问。 支持的表数量 RDS for MySQL支持表数量上限为50万。 大于50万张表时,会导致备份和小版本升级失败,影响数据库可用性。 重启RDS实例 无法通过命令行重启,必须通过关系型数据库服务的管理控制台操作重启实例。 创建只读实例 只有存储类型是极速型SSD的主备实例或者主实例才能创建存储类型是极速型SSD的只读实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        约束与限制
      • 服务监控
        本章节介绍应用服务网格的服务监控能力 概述 应用服务网格具备控制面&数据面日志以及数据面指标采集上报、查询,链路数据上报能力,本章节介绍具体的观测能力。 服务监控 指标监控页面展示了网格内服务的访问数据,需要选择集群、命名空间和服务名称,可以查看服务的相关访问指标。这里给出了服务,以及更进一步的服务的客户端工作负载(调用该服务的工作负载)和服务工作负载(提供该服务的工作负载)的详细指标。 查询语句中涉及的指标名均为istio官方自带指标。
        来自:
        帮助文档
        应用服务网格
        用户指南
        可观测管理中心
        服务监控
      • 推送应用
        本节介绍企业应用的推送流程,以及相关配置项的说明。 应用推送功能,可以将应用(支持安装程序和压缩包)推送并安装至指定桌面。管理员在应用列表中选中某个“上架中”状态中的应用,点击右侧的“更多”“推送”,并根据需求配置推送规则,即可完成推送。 应用卸载功能,管理员可操作指定桌面上报已装应用信息,可选择并卸载应用。支持静默卸载的应用将直接卸载,不支持静默卸载的应用则显示卸载弹窗让用户手动卸载。 选择应用 管理员在应用列表中选择应用,点击右侧的“更多”“推送”。并根据需求配置推送规则,即可完成推送。 注:目前仅支持推送“上架中”的应用,因此在推送应用时请先确认应用是否处于上架状态。 推送设置 在推送设置弹窗中,可设置推送范围(全部桌面或指定桌面)、定时推送(立即推送或指定时间推送)、对象是否可卸载(允许或不允许)。 注: 1、点击推送后,需要等待信令下发后的几分钟内自动触发安装,如支持静默安装的应用会在5秒~10分钟内完成自动安装。 2、未安装应用,再次触发推送方式: 重新打开应用市场客户端。 每隔24小时。 重启桌面。 距离上一次登录桌面时间大于30min,登录后会重新触发推送。 其他情况,例如某些组件升级时。 3、只有“上架中”状态的应用才能推送,并且会自动推送“已上架”状态的版本。 4、在“对象卸载”中,如果选择“不允许”,用户在桌面内将不能通过系统卸载面板卸载该应用(部分应用由于应用自身原因,可能不支持此设置)。
        来自:
        帮助文档
        天翼云电脑(政企版)
        附加功能-协同管理
        应用市场
        管理员指南
        应用推送与卸载
        推送应用
      • 连接实例
        场景说明 RocketMQ提供了两种连接: 生产者连接:生产者通过调用RocketMQ提供的API,与RocketMQ代理(Broker)建立连接。生产者连接主要用于发送消息到RocketMQ。 消费者连接:消费者通过调用RocketMQ提供的API,与RocketMQ代理(Broker)建立连接。消费者连接主要用于从RocketMQ订阅消息并进行消费。 RocketMQ采用基于TCP/IP的通信协议,使用长连接方式进行连接。在建立连接之前,需要配置正确的RocketMQ服务端地址和端口,并使用相应的身份验证信息(如AccessKey和SecretKey)进行认证。 建立连接后,RocketMQ客户端可以通过连接发送消息到RocketMQ集群,并从集群中接收消息进行消费。连接的建立和维护是RocketMQ消息传递的基础,确保了消息的可靠传递和高效处理。 操作步骤 首先需要在RocketMQ控制台实例详情记录下集群的接入点信息,目前默认支持Namesrv的内网访问,将该地址作为客户端程序Namesrv地址的参数,具体生产消费消息的客户端示例代码请参考快速入门生产消费验证。 1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入主题管理菜单,点击【拨测】按钮,进行生产消费的拨测验证,验证开通的消息实例和主题。 5、 用户应用按照规范接入RocketMQ,发送、消费消息。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        连接实例
      • 停用边缘接入服务
        操作步骤 停用边缘接入服务 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 选择对应域名,找到【操作】列的【停用】按钮。 4. 单击【停用】按钮,单击【确定】。 如您需要删除已停用域名,请等待停用域名工单完成后继续按如下删除边缘接入域名的流程进行操作。 删除边缘接入域名 1. 域名停用后,单击【操作】列的【删除】按钮。 2. 单击【删除】后,跳出【删除确认】框,输入需删除的域名,单击【确定】,即可删除域名。
        来自:
      • 概览
        本文将为您介绍Web应用防火墙(边缘云版)的概览页。 网站接入边缘云WAF防护并新增域名成功后,系统将会自动为您捕获网站的业务数据及受攻击数据,您可以通过概览页面查询近24小时带宽峰值、请求数量、QPS、域名数量以及各种攻击行为的检测数据,帮助您了解网站当前的整体情况。 若您想知道更详细的网站安全相关报表,可见安全分析报表。 若您想知道更详细的网站业务相关报表,可见站点分析报表。 前提条件 网站已经成功接入边缘云WAF防护,您可以通过【域名列表】是否含有已启用域名来确认。具体操作请见WAF接入。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,进入左侧导航栏【概览页面】。 2. 将自动为您查询近24小时的数据。 3. 概览页主要提供三个部分的数据查看:消息中心、业务统计数据、安全防护数据。 查询消息中心 概览页面顶部具备消息通知栏,支持查看威胁消息、域名配置信息以及系统消息。 威胁消息。展示互联网已经公布和尚未披露的0 day漏洞信息,您可以查看漏洞对网站是否有影响,如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名消息。在此模块展示域名配置的相关消息,域名新增/停用或者配置下发后,可以在此查看域名的配置情况,配置成功将会形成新消息。 系统消息。即系统公告,展示更新说明、版本发布、边缘云WAF功能相关动态等信息。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        概览
      • 一个应用可以部署多个微服务吗?
        不推荐。建议一个应用部署一个微服务,您可以完整地管理微服务的生命周期,包括部署、回滚等。如果您在一个容器中运行了多个进程,将无法对其进行隔离管理。
        来自:
        帮助文档
        云应用引擎
        常见问题
        微服务相关FAQ
        一个应用可以部署多个微服务吗?
      • 设置应用组件实例调度策略
        注意事项 在设置应用组件间的亲和性和应用组件与节点间的亲和性时,需确保不要出现互斥情况,否则应用会部署失败。例如如下互斥情况,应用将会部署失败: APP1、APP2设置了应用组件间的反亲和,例如APP1部署在Node1,APP2部署在Node2。 APP3部署上线时,既希望与APP2亲和,又希望可以部署在不同节点如Node3上,这就造成了应用组件亲和和节点亲和间的互斥,导致最终应用组件部署失败。 操作步骤 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤2。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤3。 2、在“组件配置”界面: 参考下表设置应用组件实例调度策略。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 单击“下一步 规格确认”,完成组件部署,操作结束。 3、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 4、单击应用名称,进入应用“概览”页。 5、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 6、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 7、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 8、单击“重新部署”,完成应用组件实例调度策略设置。 其他类型的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤6。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤2。 2、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 3、单击应用名称,进入应用“概览”页。 4、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 5、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 6、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 7、完成应用组件实例调度策略设置: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,单击“下一步 规格确认”,完成组件部署。 组件已经部署完成后设置应用组件实例调度策略,单击“重新部署”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置应用组件实例调度策略
      • 对应用进行批量操作
        在同一命名空间下,云应用引擎支持对多个应用进行批量操作,包括批量启动、批量停止、批量绑定标签、批量解绑标签等。本文主要介绍如何对同一命名空间下的应用进行批量操作,以及如何导出目标地域下所有应用的信息。 前提条件 已创建命名空间。具体操作,请参见创建命名空间。 在已创建成功的命名空间下创建了一个或多个应用。具体操作,请参见应用部署。 限制条件 批量开启或关闭ARMS高级监控的功能仅适用于Java应用。 批量操作 1. 登录 CAE控制台,在左侧导航栏选择应用管理 > 应用列表,然后在顶部菜单栏选择目标地域。 2. 在应用列表页面,选择目标命名空间,然后勾选需要批量操作的应用。 3. 勾选好需要批量操作的应用后,单击需要批量操作的按钮(例如:批量停止应用)。 说明 如果您需要为应用批量绑定标签、批量解绑标签等 ,请单击批量标签操作,然后在下拉列表中单击您需要进行的批量操作。
        来自:
        帮助文档
        云应用引擎
        用户指南
        命名空间
        对应用进行批量操作
      • 高频问题
        Agent管理页面中用户自定义接入主机的IP是如何获取的? AOM会默认遍历虚机上的所有网卡设备,按照以太网卡、Bond网卡、无线网卡等优先级顺序获取IP,如果获取到的不是期望的地址,可以在启动ICAgent时设置进程的环境变量ICNETCARD网卡名,获取指定网卡IP。 举例: 1、在/etc/profile中增加export ICNETCARDeth2。 2、执行source /etc/profile使环境变量在当前shell生效。 3、进入/opt/oss/servicemgr/ICAgent/bin/manual/目录,停止并重新启动icagent。 bash mstop.sh bash mstart.sh 4、查看该环境变量是否正确传递到应用中。 strings /proc/{icagentprocid}/envrion grep ICNETCARD 说明 如果ICAgent显示的IP地址是127.0.0.1,则可能是ICAgent启动时未获取到本机的IP导致,例如VM掉电重启时会出现。此时您需要重启ICAgent即可。 若您的主机IP发生变更(例如续租时分配了新的IP),此时Agent管理页面中显示的可能还是原来的IP,需要您重启ICAgent即可。 Windows环境下安装icagent失败,并提示SERVICE STOP 现象:在Windows环境下安装icagent失败,提示SERVICE STOP。任务管理器中不存在icagent任务。系统服务列表中不存在icagent服务。命令行下执行sc query icagent提示未找到。 原因:一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法: 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下icagent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件、不支持Windows系统日志。
        来自:
        帮助文档
        应用运维管理
        常见问题
        高频问题
      • 容器镜像命名空间
        本节介绍了容器镜像命名空间的用户指南。 概述 命名空间,是管理镜像仓库的一个逻辑概念。 创建命名空间 1. 进入容器镜像服务控制台。 2. 点击已开通实例名称,左侧导航栏点击"容器镜像" "命名空间",点击页面的创建命名空间按钮。 3. 填写命名空间名称。 选择是否自动创建仓库 ,即是否可以通过推送镜像(docker push)自动创建镜像仓库。当自动创建仓库设置为开启时,选择默认仓库类型 ,即自动创建仓库的类型。如果设置为公开 ,则可以匿名拉取,请谨慎设置。 选择是否开启镜像加速 ,即是否启用镜像加速功能以减少镜像拉取和应用启动的时间。当开启镜像加速设置为开启时,往该命名空间下上传的镜像会自动生成带“accelerated”后缀的加速镜像版本。 4. 点击创建,创建成功后会出现在命名空间的列表中。 更改命名空间配置 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称。左侧导航栏点击"容器镜像" "命名空间",对于指定命名空间,可以修改开启自动创建仓库选项,当自动创建仓库设置为开启的时候,可以修改默认仓库类型为公开/私有。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像命名空间
      • 应用参数模板
        本节介绍了如何应用云数据库GaussDB 的参数模板。 操作场景 参数模板编辑修改后,不会立即应用到实例,您可以根据业务需要应用到实例中,参数模板只能应用于相同版本的实例中。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“参数模板管理”页面,根据参数模板类型不同进行如下操作。 若需要将默认参数模板应用到实例,在“系统默认”页签的目标参数模板操作列,单击“应用”。 若需要将用户自己创建的参数模板应用到实例,在“自定义”页签的目标参数模板操作列,单击“更多 > 应用”。 一个参数模板可被应用到一个或多个实例。 步骤 3 在弹出框中,选择或输入所需应用的实例,单击“确定”。 参数模板应用成功后,您可参考查看参数模板应用记录,查看应用状态是否为“成功”。如果应用状态为“应用中”,则再次应用该模板时,将无法选择正在应用参数模板的实例。如果需要再次应用参数模板到同一实例,请确保应用状态为“成功”。 说明: 参数模板应用成功后,如果重启生效的参数有修改,实例将会变为“等待重启”状态,此时需要重启实例参数修改才能生效。如果所有重启生效的参数都没有修改,则实例状态不会发生改变。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        参数模板管理
        应用参数模板
      • 流量日志
        本文介绍了云防火墙(原生版)产品的流量日志功能。 约束条件 最多支持查看最近7天的日志。 流量日志将在网络会话连接断开后被上报。 查看日志列表 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 流量日志”,进入流量日志页面。 3. 在页面上方切换防火墙实例。 4. 查询日志:该列表可根据命中时间、应用、协议、目的端口、动作、源IP地址、源端口、目的IP地址、方向进行筛选。 5. 流量日志列表包括发生时间、源IP地址、源端口、目的IP地址、目的端口、协议、应用、方向、动作、请求流字节数、请求流报文数、响应流字节数、响应流报文数、规则名。 流量日志参数说明 参数 说明 发生时间 流量日志上报的时间。 源IP地址 该条流量的源IP地址。 源端口 该条流量的源端口。 目的IP地址 访问的目的IP。 目的端口 该条流量的目的端口。 协议 该条流量的协议类型。 应用 该条流量所属应用。 方向 该条流量会话是入方向或是出方向。仅互联网边界防火墙有该参数。 动作 该条流量被拦截或放行。 请求流字节数 客户端发送到服务器的字节总数。 请求流报文数 客户端发送到服务器的数据包数量。 响应流字节数 服务器返回给客户端的总字节数。 响应流报文数 服务器返回给客户端的数据包数量。 规则名 该条流量匹配到的防护规则名称。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        流量日志
      • 设置应用组件自定义指标监控
        本章节主要介绍设置应用组件自定义指标监控 ServiceStage支持获取您的自定义指标,您可使用该方式上报自定义指标。 在部署应用组件过程中,或者组件已经部署,都可以设置组件自定义指标。 注意事项 当前仅支持获取prometheus的Gauge指标类型。 在设置应用组件自定义监控前,您需先了解prometheus,并在您的应用组件中提供获取自定义指标数据的GET接口,以便ServiceStage能够通过该接口获取您的自定义指标数据。 操作步骤 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: 1、进入应用组件自定义指标监控设置界面: 在部署应用组件的组件配置过程中设置应用组件自定义指标监控,请执行步骤2。 组件已经部署完成后设置应用组件自定义指标监控,请执行步骤3。 2、在“组件配置”界面: 设置应用组件自定义指标监控,填写以下参数。 参数 说明 是否必须设置 ::: 上报路径 exporter提供的供ServiceStage获取自定义指标数据的URL。 例如,/metrics。 是 上报端口 exporter提供的供ServiceStage获取自定义指标数据的端口。 例如,8080。 是 监控维度 exporter提供的自定义指标名称。例如,["cpuusage","memusage"]。 如果不设置,则ServiceStage会获取所有的自定义指标数据。 如果设置,例如设置为["cpuusage","memusage"],则ServiceStage会对自定义指标进行过滤,只获取cpuusage、memusage指标数据。 否 单击“下一步 规格确认”,完成组件部署,操作结束。 3、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 4、单击应用名称,进入应用“概览”页。 5、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 6、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 7、展开“高级设置 > 运维监控”,在“自定义指标监控”页签,填写以下参数。 参数 说明 是否必须设置 ::: 上报路径 exporter提供的供ServiceStage获取自定义指标数据的URL。 例如,/metrics。 是 上报端口 exporter提供的供ServiceStage获取自定义指标数据的端口。 例如,8080。 是 监控维度 exporter提供的自定义指标名称。例如,["cpuusage","memusage"]。 如果不设置,则ServiceStage会获取所有的自定义指标数据。 如果设置,例如设置为["cpuusage","memusage"],则ServiceStage会对自定义指标进行过滤,只获取cpuusage、memusage指标数据。 否 8、单击“重新部署”,完成应用组件自定义指标监控设置。 配置并部署完成后,可到应用运维管理AOM查看监控指标数据。具体操作请参考“帮助中心 > 应用运维管理 > 用户指南 > 资源监控”。 其他类型的组件,执行以下操作: 1、进入应用组件自定义指标监控设置界面: 在部署应用组件的组件配置过程中设置自定义指标监控,请执行步骤6。 组件已经部署完成后设置自定义指标监控,请执行步骤2。 2、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 3、单击应用名称,进入应用“概览”页。 4、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 5、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 6、展开“高级设置 > 运维监控”,在“自定义指标监控”页签,填写以下参数。 参数 说明 是否必须设置 ::: 上报路径 exporter提供的供ServiceStage获取自定义指标数据的URL。 例如,/metrics。 是 上报端口 exporter提供的供ServiceStage获取自定义指标数据的端口。 例如,8080。 是 监控维度 exporter提供的自定义指标名称。例如,["cpuusage","memusage"]。如果不设置,则ServiceStage会获取所有的自定义指标数据。如果设置,例如设置为["cpuusage","memusage"],则ServiceStage会对自定义指标进行过滤,只获取cpuusage、memusage指标数据。 否 7、完成应用组件实例的自定义指标监控策略设置: 在部署应用组件的组件配置过程中设置自定义指标监控策略,单击“下一步 规格确认”,完成组件部署。 组件已经部署完成后设置自定义指标监控策略,单击“重新部署”。 说明 配置并部署完成后,可到应用运维管理AOM查看监控指标数据。具体操作请参考“帮助中心 > 应用运维管理 > 用户指南 > 资源监控”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置应用组件自定义指标监控
      • 应用组删除
        本节介绍应用组删除的操作步骤。 操作场景 用户将创建好的自定义应用组删除。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 待删除的应用组中不包含应用。 应用组没有关联QoS策略。 系统应用组不可删除。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“应用管理”,单击“应用组管理”。 5. 单击目标应用组“操作”列的“删除”。 6. 单击“确定”,完成自定义应用组删除。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用组管理
        应用组删除
      • 计费模式
        本节主要介绍计费模式 应用服务网格产品的计费单位为接入网格的应用实例数(CCE集群中Pod数量),目前提供免费的“基础版”网格,最大可管理实例数为200。
        来自:
        帮助文档
        应用服务网格
        计费说明
        计费模式
      • 1
      • ...
      • 80
      • 81
      • 82
      • 83
      • 84
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      推荐文档

      创建只读实例

      实例管理

      特惠专区

      天翼云最佳实践⑥:Win Server php-asp 环境安装

      源端安装客户端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号