活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器镜像服务_相关内容
      • 什么是默认主密钥?
        密钥别名 对应云服务 obs/default 对象存储服务(Object Storage Service,OBS) evs/default 云硬盘(Elastic Volume Service,EVS) ims/default 镜像服务(Image Management Service,IMS) vbs/default 云硬盘备份(Volume Backup Service,VBS) dlf/default 数据湖工厂服务(Data Lake Factory,DLF) kps/default 密钥对管理服务(Key Pair Service,KPS)
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        什么是默认主密钥?
      • 镜像共享类
        本节介绍了镜像共享类的相关问题。 每个镜像最多可以共享给多少个租户? 系统盘镜像和数据盘镜像为128个;整机镜像为10个。 我最多可以获得多少个共享镜像? 没有限制。 使用共享镜像是否占用我的私有镜像配额? 不占用。 共享镜像给一个账号,而这个账号没有接受或者拒绝,消耗共享配额吗? 不消耗。 我能把别人共享给我的镜像再共享给其他人吗? 不能。 我把镜像共享给其他人,还能使用该镜像创建云主机吗? 可以。您将镜像共享给其他账号后,还可以用该镜像创建云主机,在该云主机的基础上也可以继续创建私有镜像。 拒绝后的共享镜像如何使用? 用户B拒绝了用户A的共享镜像的情况下,如果需要使用该共享镜像,需要告知用户A按照以下步骤完成操作。 方法一 用户A重新将用户B添加为镜像的共享租户。请参考添加镜像的共享租户。 方法二 用户B重新接受已拒绝的共享镜像。请参考接受已经拒绝的共享镜像。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像共享类
      • VPC网络
        容器IP地址管理 VPC网络按如下规则分配容器IP: 容器网段需单独分配 节点维度划分地址段,集群的所有节点从容器网段中分配一个固定大小(用户自己配置)的IP网段 容器网段依次循环分配IP网段给新增节点 调度到节点上的Pod依次循环从分配给节点的IP网段内分配IP地址 图 VPC网络IP地址管理 按如上IP分配,VPC网络的集群最多能创建节点数量 容器网段IP数量 ÷ 节点从容器网段中分配IP网段的IP数量 比如容器网段为172.16.0.0/16,则IP数量为65536,节点分配容器网段掩码为25,也就是每个节点容器IP数量为128,则最多可创建节点数量为65536/128512。当然,集群能创建多少节点,还受节点网络和集群规模的影响。 图 容器网段配置(创建集群时配置) 网段规划建议 在集群网络构成中介绍集群中网络地址可分为节点网络、容器网络、服务网络三块,在规划网络地址时需要从如下方面考虑: 三个网段不能重叠 ,否则会导致冲突。且集群所在VPC下所有子网(包括扩展网段子网)不能和容器网段、服务网段冲突。 保证 每个网段有足够的IP地址可用 。 节点网段的IP地址要与集群规模相匹配,否则会因为IP地址不足导致无法创建节点。 容器网段的IP地址要与业务规模相匹配,否则会因为IP地址不足导致无法创建Pod。每个节点上可以创建多少Pod还与其他参数设置相关,具体请参见节点最多可以创建多少个 Pod。 例如集群规模为200节点,容器网络模型为VPC网络。 则此时选择节点子网的可用IP数量需要超过200,否则会因为IP地址不足导致无法创建节点。 容器网段为10.0.0.0/16,可用IP数量为65536,如容器IP地址管理中所述,VPC网络IP分配是分配固定大小的网段(使用掩码实现,确定每个节点最多分配多少容器IP),例如上限为128,则此时集群最多支撑65536/128512个节点,然后去掉Master节点数量,最终结果就是509个。 图 容器网段配置(创建集群时配置)
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器网络模型
        VPC网络
      • DeepSeek模型调用-快捷版
        配置对话助手 常见问题(0.15.3版本) 如遇到无法展示问题,可能是因为您的dify版本为最新版,我们目前还不支持,可执行以下操作切换到0.15.3版本并重启服务。 plaintext dify插件需要切换版本重新启动服务才可以达成兼容 git clone cd dify git checkout 7796984444191c639bd3c541a44e832b17ad1cae 如遇到息壤镜像失败问题,可切换到dify原始镜像,通过配置直接配置OpenAIAPIcompatible支持,配置方式如下: Obsidian copilot 打开 Obsidian,进入设置面板,选择“社区插件”。 关闭“安全模式”,点击“浏览”按钮搜索“Copilot for Obsidian”并安装。 安装完成后,启用插件。 Ragflow 注意 目前息壤model不支持embedding model能力,因此只能作为chat model提供能力。 下载镜像git clone < 通过docker安装并启动。 shell cd ragflow/docker docker compose f dockercomposeCN.yml up d 检查 RAGFlow 服务是否正常启动。 shell docker logs f ragflowserver 如果看到类似以下输出,则表示启动成功。 shell Running on all addresses (0.0.0.0) Running on Running on 打开浏览器配置模型Xinference服务提供商。 在浏览器中输入服务器的 IP 地址访问 RAGFlow。默认情况下,RAGFlow 使用 HTTP 端口 80,因此无需输入端口号。选择“Xinference”模型服务商( Xinference是工厂配置,支持自定义模型名称)。 配置chatmodel的界面如下: 回到对话界面,配置聊天助手: 开启对话:
        来自:
        帮助文档
        模型推理服务
        最佳实践
        DeepSeek模型调用-快捷版
      • 产品定义
        应用性能监控(Application Performance Monitoring,APM)是天翼云可观测体系中的一款产品,能帮助您进行应用性能管理。 应用性能监控(APM)作为天翼云可观测体系中的关键产品,可以为应用、容器等不同对象提供全链路一体化的监控解决方案,帮助您实现全栈性能监控与端到端追踪诊断,为您的应用健康保驾护航。APM包含以下子能力,您在构建自己的监控体系时,可根据业务需求选择使用。 应用监控:无需修改您的应用代码,只需为应用安装探针,APM就可以为应用构建全方位监控,掌控应用运行状态,包括错、慢接口定位、性能瓶颈洞察,重现调用参数与调用链路,可帮助您大幅提升运维效率。 Prometheus监控:全面对接开源 Prometheus 生态,与云容器服务高度集成,集成丰富的容器基础监控指标,提供高可用、全托管的Prometheus监控能力,减少开发和运维成本。(目前仅华东1资源池支持Prometheus监控能力) 关键特性 可视化监控:无需配置,自动监控JVM、基础资源、URL、Exception、SQL等各类监控指标,并提供可视化图表展示。 全链路追踪:自动发现应用的上下游依赖关系,捕获计算并立体展示不同应用之间组成的调用链,进行全链路拓扑化追踪,轻松发现异常调用。 灵活告警:提供几十项告警指标配置,具备静默策略等告警收敛能力,支持短信、邮件、IM应用等多通知渠道,满足客户各场景的灵活告警诉求。 容器Prometheus监控:无缝对接天翼云云容器引擎,提供多种开箱即用的预置监控仪表盘,集成丰富的容器基础监控指标。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        产品定义
      • 术语解释
        可用区域 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 访问密钥AK/SK 访问密钥即AK/SK(Access Key ID/Secret Access Key),是用户通过开发工具访问云资源时的身份凭证。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 动态授权 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 实例审计 云堡垒机实例审计,需开启云审计服务(Cloud Trace Service,简称CTS),实现对CBH实例的操作的记录,CTS管理控制台将保存最近7天的操作记录。 单点登录 单点登录(Single Sign On,SSO)是指在多个独立应用系统环境下,各个应用系统相互信任,在一个应用系统中将用户认证信息映射到其他系统中,多个系统共享用户认证数据。简言之,即用户通过登录一个应用系统,就可以访问其他所有相互信任的应用系统,实现用户单点多系统登录。 安全策略 安全策略是指容器运行时需要遵循的安全规则,如果容器违反了安全策略,系统会在容器运行时通报容器异常。安全策略由用户自定义,包括容器允许运行的进程和容器内只读的文件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        术语解释
      • 使用ZOS静态存储卷
        步骤三:创建持久卷声明(PVC) 1. 创建示例yaml文件pvcstaticzos.yaml: plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: annotations: volume.beta.kubernetes.io/storageprovisioner: zos.csi.cstor.com name: pvcstaticzos namespace: default spec: accessModes: ReadWriteOnce resources: requests: storage: 5Gi volumeMode: Filesystem volumeName: {YOURPVNAME} 替换PV名称 2. 执行以下命令,创建pvc: plaintext kubectl apply f pvcstaticzos.yaml 步骤四:创建工作负载 1. 创建示例yaml文件podpvcstaticzos.yaml: shell apiVersion: apps/v1 kind: StatefulSet metadata: name: nginxpvcstaticzos labels: app: nginxpvcstaticzos spec: replicas: 1 serviceName: "" selector: matchLabels: app: nginxpvcstaticzos template: metadata: labels: app: nginxpvcstaticzos spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" volumeMounts: mountPath: "/mnt/data" name: "volume1" subPath: "scetest" volumes: name: "volume1" persistentVolumeClaim: claimName: {YOURPVCNAME} 替换为步骤3中的PVC名称 2. 执行以下命令,创建StatefulSet: plaintext kubectl apply f podpvcstaticzos.yaml 步骤五:验证数据持久化 1. 登录弹性容器服务管理控制台。 2. 在容器组列表页点击刚才创建的实例。 3. 点击“远程连接”页签,进入到容器内。 4. 向/mnt/data 目录下写一个文件,执行: plaintext echo "Hello World" > /mnt/data/test.log 5. 查看/mnt/data 目录下文件,执行: plaintext cat /mnt/data/test.log 预期结果如下: 6. 退出“远程连接”,使用kubectl删除pod,会触发pod自动重建,等待Pod重新运行正常。 plaintext kubectl delete po nginxpvcstaticzos0 7. 对新建Pod,登录“弹性容器服务”管理控制台,继续执行“远程连接”,进入到容器内查看数据。执行: plaintext cat /mnt/data/test.log 预期结果如下: 8. 登录天翼云对象存储管理控制台,根据PV名称查看bucket,进入bucket中的文件管理,可以看到在容器内创建的文件: 下载文件并查看内容,预期结果与容器内写入数据一致。 9. 以上步骤说明,pod删除重建后,重新挂载对象存储卷,数据仍然存在;从对象存储下载数据并与写入数据一致, 说明对象存储中的数据可持久化保存。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        对象存储存储卷
        使用ZOS静态存储卷
      • 管理类
        本文介绍容器安全卫士管理类常见问题。 容器安全卫士有哪些注意事项? 安全探针仅支持三种容器运行时,包括:docker、containerd、crio。 安全探针在运行时会挂载k8s node宿主机的 /data(非crio)和 /root(crio)目录,请确保目录的权限正常。 安全探针需要跟中心通信,请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 接入容器安全卫士对现有业务和服务器运行有影响吗? 接入容器安全卫士不需要中断现有业务,不会影响服务器的运行状态,即不需要对其进行任何操作(例如关机或重启)。 防护探针本身需要占用宿主机一定资源,可能会对宿主机产生一定影响。不过请放心,容器安全卫士对防护探针做了资源监控和降级处置,来保障业务稳定、安全。
        来自:
        帮助文档
        容器安全卫士
        常见问题
        管理类
      • 弹性文件服务 SFS
        弹性文件服务(CTSFS,Scalable File Service)可为云服务器、物理机、容器等计算服务提供大规模共享访问的存储空间,具备高可用,高性能,低时延特征。满足文件共享、Web应用场景等数据存储需求。
        来自:
        帮助文档
        弹性文件服务 SFS
      • ECI实例访问弹性文件数据
        本文为您介绍如何使用ECI实例访问弹性文件数据。 背景信息 天翼云弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可以为ECI提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。 前期准备 已开通天翼云弹性容器实例服务。 已创建至少一个弹性文件实例,且要求与待创建ECI实例归属同一VPC。 弹性文件需要满足按量计费模式,仅支持NFS协议。 操作步骤 天翼云弹性容器实例ECI支持用户通过控制台和OpenAPI等多种方式创建挂载弹性文件作为数据卷的ECI实例。下面将介绍在ECI实例中如何访问云硬盘中数据: 1. 打开ECI控制台页面。 2. 点击实例ID进入实例详情页面。 3. 点击“远程连接”,建立一个访问容器的通道。 4. 用户可以通过df h命令查看已挂载的文件系统及挂载目录。如下图所示,我们为ECI实例挂载了一块500G大小的弹性文件,挂载目录为/nastest。 5. 让我们尝试在/nastest目录下创建名为helloworld.txt的文件。 6. 让我们尝试读取/nastest目录下名为helloworld.txt的文件。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例访问弹性文件数据
      • 监控节点
        本节介绍了监控节点的用户指南。 监控节点 云容器引擎集群集成了Prometheus监控服务,可查看对应节点实例的基本监控信息。本文介绍如何查看Kubernetes集群下节点的监控信息。 操作步骤 登录云容器引擎控制台在左侧导航栏选择 集群 。 在集群列表 页面,单击目标集群名称,然后在左侧导航栏,选择 节点管理 > 节点 。 在节点 页面,单击目标节点右侧左操作 列的 监控 。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点管理
        监控节点
      • 创建私有资源组
        本文主要介绍创建私有资源组 操作步骤 1、登录性能测试控制台,在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 2、(可选)首次使用时,请根据提示信息,授权性能测试创建私有资源组。 3、进入创建资源组页面后,如果是首次使用没有云容器引擎服务CCE集群,需要先执行步骤4创建集群然后再创建资源组。如果已有可用的云容器引擎服务CCE集群,直接执行步骤5创建资源组。 4、创建集群。 单击页面上方的“创建集群”,进入购买CCE集群页面。 说明 集群管理规模选择与执行节点个数相关,例如,需要20个执行节点,那么集群调试节点规模选择50节点即可满足业务需求。 CCE集群的网络模型建议选择“容器隧道网络”,容器网段和服务网段需要与被测对象保持一致。 单击“下一步:创建节点”,设置节点参数。 说明 节点规格至少为vCPU为4核,内存8GB。 操作系统需选择欧拉EulerOS。 创建的节点数量至少需要2台(1台调试节点、1台执行节点),具体数量由压测对象要求规格决定。例如,压测10万并发用户数,vCPU为4核,内存8GB的资源需要21个执行节点(1个调试节点,20个执行节点)。 当CCE集群节点与被测应用不在同一VPC网络时,建议CCE集群节点绑定弹性IP。可使用已有的弹性IP,如果没有弹性IP也可以选择自动创建,选中后将根据您的配置创建弹性IP,并自动为每个节点进行分配。当创建的弹性IP数量小于节点个数时,会将弹性IP随机绑定到节点上。 单击“下一步:安装插件”,默认选择即可。 单击“下一步:配置确认”,请检查配置,检查无误后,勾选“我已知晓上述限制”,单击“提交”等待集群创建,集群创建预计需要610分钟。创建成功后,返回性能测试控制台。 5、创建资源组。 在左侧导航栏中选择“测试资源”,单击“云容器CCE资源准备”。 参照下表设置基本信息。 创建私有资源组 参数 参数说明 资源组名称 新建私有资源组的名称,可自定义。 节点集群 在下拉框选择已创建的CCE集群。 调试节点 执行压测的调试机。调试节点在资源组创建成功后不可修改。 执行节点 执行压测的执行机,即在压测过程中能够提供自身性能数据的施压目标机器。 单击“创建”。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        测试资源管理
        创建私有资源组
      • 在科研助手使用OpenManus快速生成应用
        前置说明 1. 该文档为在科研助手上使用OpenManus快速代码生成的说明。OpenManus 目前为开源测试版本,仍处于开发与优化阶段,可能存在功能不稳定或未完善的情况。用户在使用过程中需自行甄别潜在问题,并承担可能产生的风险。我们建议用户在关键任务中谨慎使用。感谢您的理解与支持! 2. 本产品中的模型由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证模型的可用性。请客户按照该产品的服务协议使用该产品,做好甄别并对自行选择的服务负责。 3. 如您在使用过程中遇到了问题或需要反馈的内容,可通过客服工单的方式,向我们进行咨询和反馈,我们将及时进行回复和处理。 环境准备 步骤1:进入科研助手控制台,点击左上角,切换“科研版”; 步骤2:点击当前科研版"概览"页,点击快捷入口【找应用】,进入应用商城; 步骤3:在“应用商城”中,找到名为“OpenManus智能体”的镜像,点击【使用此镜像】,进入开发机购买界面; 步骤4:在购买页面中,【基础信息】【主机规格】一栏,用户可以按照如下配置选择: 配置 算力型号 可用区 ::: 推荐配置 GPU.gn4.2xl1 贵阳2 这里以可用区贵阳2的GPU.gn4.2xl1为例,【镜像框架】中框架版本已默认选好【社区镜像】的“openmanusvnccuda11.”,其余【计费模式】、【可用区】等可按照实际需要选择。 步骤5:点击【确认订单】,完成开发机创建并启动。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用OpenManus快速生成应用
      • 创建集群
        本文介绍如何创建集群。 集群是运行应用的逻辑分组,包含一组云主机资源,每个节点对应一台云主机。首次使用时,您需要创建一个初始集群,最低限度添加一个节点。本章节将演示如何快速创建一个容器集群。 操作前提 需要预先注册天翼云平台账号。 能够确保账户中有充足的余额,否则将导致您的业务开通失败。 在【创建集群】之前,请确保已完成VPC、子网的创建及安全组的配置,也可在创建集群过程中进行VPC和子网的创建。 操作步骤 1.登录天翼云控制台; 2.选择【控制台】>点击切换到具体资源池,如杭州2节点; 3.在控制台中找到【容器服务】>点击【容器引擎】,进入容器服务界面; 4.进入【总览】页面>单击【创建集群】按钮,进入集群创建界面; 5.输入集群名称 cluster1,其余参数保持默认。若未创建虚拟私有云和子网,请优先创建虚拟私有云%20%20%E8%A1%A5%E5%85%85%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5.docx
        来自:
        帮助文档
        云容器引擎(旧版)
        快速入门
        创建集群
      • 扩容“正在使用”状态的磁盘容量
        本文主要介绍 扩容“正在使用”状态的磁盘容量 操作场景 本章节指导用户通过管理控制台扩容状态为“正在使用”的磁盘,该状态表示当前需要扩容的磁盘已经挂载给云主机,并且扩容时不需要卸载。 约束与限制 当前EVS扩容功能支持扩大磁盘容量,不支持缩小磁盘容量。 系统盘支持的最大容量为1 TB,数据盘支持的最大容量为32 TB,最小扩容步长均为 1GB。 对状态为“正在使用”的磁盘进行扩容时,磁盘所挂载的云主机状态必须为“运行中”或者“关机”才支持扩容。 状态为“正在使用”的共享磁盘不支持扩容,扩容前需要先将共享磁盘从所挂载的云主机卸载,待状态变为“可用”后执行扩容操作,扩容方法请参见扩容“可用”状态的磁盘容量。 扩容状态为“正在使用”的磁盘时,对磁盘所挂载的云主机操作系统有要求。若云主机操作系统不满足要求,则需要先卸载磁盘再执行扩容操作,否则扩容后可能需要将云主机关机再开机,磁盘容量才会变大。 请按照如下指导,确认您的云主机操作系统是否满足要求: a.公共镜像支持“正在使用”状态磁盘扩容,和公共镜像相同的私有镜像也支持。 镜像查看方法:登录管理控制台,选择“镜像服务 > 公共镜像”,查看“镜像类型”为“ECS镜像”的公共镜像。 b.如果无法在公共镜像列表中找到您的云主机操作系统,则请查看下表。 如果下表中列出了您的云主机操作系统,则同样支持“正在使用”状态磁盘扩容。否则,请卸载后再扩容,方法请参见扩容“可用”状态的磁盘容量。 表 支持“正在使用”状态磁盘扩容的操作系统列表 操作系统 版本 CentOS 8 8.0 64bit及以上 CentOS 7 7.2 64bit及以上 CentOS 6 6.5 64bit及以上 Debian 8.5.0 64bit及以上 Fedora 24 64 bit及以上 SUSE 12 SUSE Linux Enterprise Server 12 64bit及以上 SUSE 11 SUSE Linux Enterprise Server 11 SP4 64bit OpenSUSE 42.1 64bit及以上 Oracle Linux Server release 7 7.2 64bit及以上 Oracle Linux Server release 6 6.7 64bit及以上 Ubuntu Server 14.04 64bit及以上 Windows 2016 Windows Server 2016 R2 Enterprise 64bit Windows 2012 Windows Server 2012 R2 Standard 64bit Windows 2008 Windows Server 2008 R2 Enterprise 64bit Redhat Linux Enterprise 7 7.3 64bit Redhat Linux Enterprise 6 6.8 64bit EulerOS 2.2 64bit及以上
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        扩容“正在使用”状态的磁盘容量
      • 驱动安装类
        本文主要介绍镜像服务产品驱动安装类的常见问题。 一定要在云主机中安装Guest OS driver吗? 云主机中安装Guest OS driver,可以增强云主机使用时用户的体验。同时,可以保证云主机的高可靠性以及稳定性。 Windows操作系统必须安装PV driver和UVP VMTools。 Linux操作系统必须使用xenpv以及virtio原生驱动并装载到initrd。 Windows操作系统为什么要安装VMTools? 为什么要安装VMTools? VMTools是为弹性云主机提供高性能磁盘和网卡的半虚拟化驱动(virtio driver)。 标准的Windows系统不会自带virtio driver。 公共镜像默认已安装VMTools。 私有镜像需用户自行安装VMTools,安装指导请参见“安装UVP VMTools”。 为什么Windows云主机安装Guest OS driver会失败? Guest OS driver安装失败,主要是由于以下几种原因: 如果您的镜像文件是从VMware虚拟机导出,可能是由于没有卸载VMware Tools或者VMware Tools没有卸载干净导致Guest OS driver安装失败。 请您务必选择正确的Windows版本的Guest OS driver下载,否则可能导致Guest OS driver安装失败。 由于安装Guest OS driver需要消耗的一定的空间,磁盘空间预留不足可能导致Guest OS driver安装失败。因此,请您预留约300MB的空间以确保Guest OS driver正确安装。 Winsows系统如何安装PV driver? 本章节适用于虚拟化类型为XEN架构的云主机,目前仅部分老用户在使用XEN架构并逐步切换至KVM架构,新用户将不会再购买到XEN架构的云主机。如果当前创建的私有镜像用于非已停售的实例规格,请省略此步骤。 具体操作步骤详见安装PV driver。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        驱动安装类
      • 基本概念
        即时恢复 即时恢复特性支持备份快速恢复云主机数据和备份快速创建镜像,恢复云主机数据和备份创建镜像的时间相较于特性启用之前将大大缩短。支持即时恢复的备份与普通备份只有恢复速度上的区别。系统默认创建的备份均为“增强备份”。 备份类型为“普通备份”的备份,不支持即时恢复。备份类型为“增强备份”的备份,支持即时恢复。增强备份相较于普通备份恢复云主机数据和创建镜像所需的时间要大大缩短。 增强备份 增强备份是在云服务备份支持即时恢复特性的场景下,产生的一种能够快速恢复云服务器数据和快速创建镜像的备份。 即时恢复特性上线前,云服务备份创建的备份类型均为“普通备份”。即时恢复特性上线后,云服务备份创建的备份类型为“增强备份”。“增强备份”是云服务备份系统性能上的优化,无需特殊的操作进行启用。云服务备份目前系统默认创建的备份均为“增强备份”,已不会再创建“普通备份”。 使用“普通备份”恢复云服务器数据或创建镜像时,恢复耗时较长。“增强备份”相较于“普通备份”,恢复云主机数据和创建镜像所需的时间要大大缩短,但备份内容并无区别。“增强备份”与“普通备份”主要是恢复速度上的区别,大小上也会有一定量的增加。
        来自:
        帮助文档
        云服务备份
        产品介绍
        基本概念
      • 插件市场
        本节介绍插件市场用户指南。 概述 分布式容器云平台提供了多种类型的插件,方便用户安装使用,满足集群特定的功能需求,类型包括:核心组件、存储、网络、应用管理、监控、安全等。 插件介绍 插件名称 插件类型 插件简介 cubeschedulerplugins 核心组件 自定义调度插件 cubenodelocaldns 网络 DNS缓存和加速DNS解析 nginxingresscontroller 网络 Ingress控制器 multus 网络 Pod多网卡CNI whereabouts 网络 为Pod分配IP地址 cstorcsi 存储 支持天翼云存储的CSI(容器存储接口) cubemetricsserver 监控 基础资源指标 cubemetricsadapter 监控 自定义指标 cubecronhpa 应用管理 定时伸缩 cubeverticalpodautoscaler 应用管理 Pod垂直伸缩 cubevolcano 应用管理 批处理调度 cubeopenkruis 应用管理 提供工作负载的增强功能 argoworkflow 应用管理 工作流 cubesecurity 安全 安全管理策略 certmanager 安全 k8s服务域证书管理 nodeproblemdetector 其它 节点问题检测 cubelxcfsplugin 其它 提供容器的资源相关信息
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        插件
        插件市场
      • 安装云助手客户端
        背景信息 使用公共镜像创建的云主机实例,默认预装了云助手Agent。 2024年6月30日以后使用公共镜像创建的物理机服务器已默认预装云助手Agent。如果您的实例是2024年6月30日之前购买的或使用自行上传的自定义镜像创建的物理机实例,若需要使用云助手相关功能,请参考本文自行安装云助手Agent。 操作场景 本文为您介绍如何在弹性云主机、物理机服务器实例上安装云助手客户端。 如何查看云助手客户端状态? Linux云主机: 查看是否安装了QGA:执行 ps ef grep qemuga 查看进程是否存在,或者 systemctl status qemuguestagent 服务为 active 。 Windows云主机: 查看是否安装了QGA:打开任务管理器,选择服务,查看 QEMU Guest Agent服务是否正在运行。 Linux物理机: 查看是否安装了caagent:执行 ps ef grep caagent 查看进程是否存在,或者 systemctl status caagent 服务为 active 。 在弹性云主机实例上安装云助手Agent Linux云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 Windows云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 在物理机器实例上安装云助手Agent 目前仅支持Linux系统的物理机服务器安装云助手Agent,并提供相应的安装脚本供用户安装使用。 Linux系统的物理机实例安装云助手Agent 1. 以管理员身份登录Linux物理机服务器。 2. 下载云助手Agent安装包:caagentinstall.tar.gz 。 curl o caagentinstall.tar.gz 3. 解压缩安装包,该压缩包内包含安装脚本 installlinux.sh、最新版云助手caagent以及云助手服务相关配置文件 。 tar zxvf caagentinstall.tar.gz cd caagentinstall;bash x installlinux.sh 4. 执行命令,查看caagent服务状态为active 。 systemctl status caagent.service
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        安装云助手客户端
      • 镜像管理
        共享镜像 1. 进入“AI云电脑(政企版)”管理控制台; 2. 展开“AI云电脑管理”菜单栏,选择“镜像管理”,选择“自定义镜像”,然后选择您要共享的镜像; 3. 选择需要共享的资源池,输入该资源池内接受者的天翼云账号,点击“确定”; (注:切换资源池后,可重新输入接受者的天翼云账号,从而把共享给多个租户) 4. 点击“确认”,即完成镜像共享。 接受共享镜像 1. 进入“AI云电脑(政企版)”管理控制台; 2. 当其他租户共享镜像给接受者后,接受者可在“镜像管理”“共享镜像“中查看共享镜像信息; 3. 接收者选择希望接受共享的镜像,并点击“全部接受”; 4. 确认接受后,约1~3分钟后即可完成镜像共享。 镜像导入(政企客户请联系客户经理申请开通) 1. 进入“AI云电脑(政企版)”控制台; 2. 展开“AI云电脑管理”菜单栏,选择“镜像管理”,选择“镜像导入”标签页; 3. 点击“导入镜像”选择需要导入的镜像类型,点击“导入”选择本地对应的镜像文件,再点击“上传发布”并等待上传完成(注:上传完成前切勿关闭弹窗,镜像文件仅保留7天,过期自动删除,删除后可再次上传); 4. 选择所需镜像,点击“发布”,录入镜像信息并点击“确定发布”,即可启用该镜像; 5. 开通桌面时,可在“自定义镜像”中查找已发布的镜像,用于创建AI云电脑。(注:每个导入的镜像只能创建5个AI云电脑实例)
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        镜像管理
      • 管理自定义镜像
        本节介绍边缘虚拟机自定义镜像的创建、删除、共享等操作。 共享自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>共享】,可将该自定义镜像共享给其他智能边缘云客户。 4. 鼠标移入“共享用户”列可查看当前镜像共享对象。 下载自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>下载】,可导出指定自定义镜像。 修改自定义镜像备注 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,查看自定义镜像。 3. 选择要修改的自定义镜像,点击【备注】进行修改。 删除自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,点击【自定义镜像】查看自定义镜像。 3. 选择要删除的自定义镜像,点击【删除】按钮确认。 4. 删除镜像后,当前使用该镜像的虚机不受影响,但用户无法在装机时使用该镜像。 5. 若该镜像原先已被共享给其他用户,删除镜像后,其他用户使用该镜像创建的虚机不受影响,但共享关系将会被取消,即被共享用户在共享镜像列表不再可以查看该镜像,也无法使用该镜像进行装机。 注意 如果该自定义镜像未被共享给其他用户,可以直接删除该自定义镜像。 若该自定义镜像已经被共享给其他用户,请先返回自定义镜像列表,在共享用户列点击【取消共享】,如下图所示,解除所有的共享关系后,方可删除该自定义镜像。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        镜像
        管理自定义镜像
      • 如何选择公共镜像
        本节为您介绍如何选择公共镜像。 选择公共镜像时,主要涉及操作系统的选择。Windows和Linux操作系统主要区别如下表所示: 操作系统类型 登录方式 特点 适用场景 Windows 支持远程桌面方式、VNC登录。 Windows系统的公共镜像内含正版已激活系统。 适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需自行安装)。 Linux/类Unix 支持SSH方式、VNC登录。 常用的服务器端操作系统,具备安全性和稳定性。 开源,轻松构建和编译源代码。 一般用于高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需自行安装)。 可以根据业务需求,参照此区别进行公共镜像的选择。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        公共镜像
        如何选择公共镜像
      • 集群内访问(ClusterIP)
        操作场景 集群内访问表示工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。 集群内部域名格式为“ . .svc.cluster.local: ”,例如“nginx.default.svc.cluster.local:80”。 访问通道、容器端口与访问端口映射如下图所示。 图集群内访问 工作负载创建时设置 您可以在创建工作负载时通过CCE控制台设置Service访问方式,如下: 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“集群内访问 ( ClusterIP )”。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 2 单击“下一步”进入“高级设置”页面,直接单击“创建”。 步骤 3 单击“查看工作负载详情”,在“访问方式”页签下获取访问地址,例如10.247.74.100:8080。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,在工作负载列表页单击要设置Service的工作负载名称。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 4 设置集群内访问参数。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 5 单击“创建”。工作负载已添加“集群内访问 ( ClusterIP )”的服务。 验证访问方式 步骤 1 在管理控制台首页,单击“计算 > 弹性云主机”。 步骤 2 在弹性云主机页面,找到同一VPC内任意一台云服务器,并确认连接到访问地址中IP与端口的安全组是开放的。 步骤 3 登录工作负载所在集群的任意节点。 步骤 4 使用curl命令访问工作负载验证工作负载是否可以正常访问。您可以通过IP或者域名的方式来验证。 方式一:通过IP 地址验证。 curl 10.247.74.100:8080 其中10.247.74.100:8080为步骤3中获取的访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 方式二:进入容器,在容器内通过域名验证。 curl nginx.default.svc.cluster.local:8080 其中nginx.default.svc.cluster.local为步骤3中获取的域名访问地址。 回显如下表示工作负载可正常访问。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 更新Service 您可以在添加完Service后,更新此Service的端口配置,操作步骤如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service后的“更新”。 步骤 2 在“更新Service”页面,访问类型选择“集群内访问 ( ClusterIP )”。 步骤 3 更新集群内访问参数。 Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到集群虚拟IP上的端口,用虚拟IP访问工作负载时使用,端口范围为165535,可任意指定。 步骤 4 单击“更新”,工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        集群内访问(ClusterIP)
      • 集群
        托管版集群控制面的规格如何调整? 若您的托管版集群节点规模发生变化,可以在“集群列表>更多>变更规格”手动调整控制面的规格。 若您想动态调整控制面可通过自动变更规格功能实现。 集群删除之后相关数据能否再次找回? 集群删除之后,部署在集群上的工作负载也会同步删除,无法恢复,请慎重删除集群。 如果集群退订,系统默认保留15天冻结期,冻结期内可以续费恢复集群实例。 选用containerd作为容器运行时的容器集群节点重启后,集群启动失败? 执行下面命令查看系统服务 containerdnydusgrpc是否正常运行。 plaintext systemctl status containerdnydusgrpc 如果服务未运行,可以先手动执行下面命令,将其开启,以恢复集群。 plaintext systemctl start containerdnydusgrpc 检查下面文件是否存在以判断服务自启动正常。 plaintext ls /etc/systemd/system/multiuser.target.wants/containerdnydusgrpc.service 如果不存在,则创建软连接,这样下次重启后,服务能正常自动运行。 plaintext ln s /etc/systemd/system/containerdnydusgrpc.service /etc/systemd/system/multiuser.target.wants/containerdnydusgrpc.service
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        集群
      • 注册集群
        本节介绍注册集群常见问题及其解决方法。 注册集群是否收费? 接入分布式容器云平台注册集群,其计费项由集群管理服务费与部分关联云资源费用组成。其中,集群管理服务费由分布式容器云平台向您收取,而部分关联云资源产生的费用,则由云资源直接向您收取。 注册集群接入对云下用户集群本身有什么要求? 注册集群接入对成员集群并无特别要求,理论上只需要确保其符合CNCF规范即可。但为确保接入注册集群后,云上其他关联功能可正常使用,建议参照以下约束规范执行: 云下Kubernetes版本,建议 > 1.19;若考虑后续接入集群联邦使用多集群分发能力,建议云下Kubernetes版本>1.21。 云下容器集群对应发行版符合CNCF规范,例如开源K8S、K3S,或天翼云Anywhere发行版等。 注册集群接入对网络连通性有什么要求? 天翼云分布式容器云平台注册集群提供公网和内网两种接入方式。默认支持内网方式接入,可通过给注册集群apiserver绑定EIP方式,启用公网接入能力。 在以下场景必须使用内网接入,否则可能导致功能异常: 使用注册集群节点池功能为云下集群扩容天翼云ECS或弹性裸金属服务器。 使用注册集群virtualnode组件为云下集群弹性扩容云上ECI实例。 后续考虑接入集群联邦,通过联邦南北向多集群服务/路由实现流量跨集群自动调度。 请确保云下集群网络可以正常访问注册集群接入端点的9443端口,以及云下集群需可正常访问公网(日志、监控及部分插件,依赖公网访问方式与云上互通)。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        常见问题
        注册集群
      • 云容器集群Pod网络包乱序
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包乱序动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 重排序概率:数据包被立即发送的百分比。 和上一包的相关性:控制数据包重排序的随机性和规律性之间的平衡,取值范围 0~100,例如,设置为 50 表示有 50% 的可能性下一个数据包的重排序决策会受到前一个数据包的影响。值越高,乱序模式越规律;值越低,越随机。 包序列大小:定义了重排序数据包之间的距离,即有多少个数据包会按照正常顺序发送后才会出现一个重排序的数据包,例如,当 gap 设置为 2 时,意味着每 2 个正常顺序的数据包之后会有一个数据包被重排序。 网络包延迟时间(毫秒):对被选中的乱序数据包施加的延迟时长。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod网络包乱序
      • 云容器集群Pod网络包乱序(1)
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包乱序动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 重排序概率:数据包被立即发送的百分比。 和上一包的相关性:控制数据包重排序的随机性和规律性之间的平衡,取值范围 0~100,例如,设置为 50 表示有 50% 的可能性下一个数据包的重排序决策会受到前一个数据包的影响。值越高,乱序模式越规律;值越低,越随机。 包序列大小:定义了重排序数据包之间的距离,即有多少个数据包会按照正常顺序发送后才会出现一个重排序的数据包,例如,当 gap 设置为 2 时,意味着每 2 个正常顺序的数据包之后会有一个数据包被重排序。 网络包延迟时间(毫秒):对被选中的乱序数据包施加的延迟时长。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名
        来自:
      • 集群内请求会话保持
        启用会话保持 步骤一:创建工作负载 创建一个nginx工作负载,部署2个副本。同“不启用会话保持”。 步骤二:创建service服务 创建一个ClusterIP类型的服务(Service)并关联到上述nginx工作负载,注意需要展开高级设置,并设置Session Affinity为客户端IP。参考如下: apiVersion: v1 kind: Service metadata: name: nginxservice namespace: default spec: ports: port: 30003 protocol: TCP targetPort: 80 selector: app: nginx type: ClusterIP sessionAffinity: ClientIP sessionAffinityConfig: clientIP: timeoutSeconds: 10800 当设置了会话保持之后,k8s会根据访问的ip来把请求转发给以前访问过的pod,其中timeoutSeconds指的是会话保持的时间,这个时间默认是10800秒。 步骤三:使用service域名访问前端应用实现会话保持 进入任意pod容器内部,发起服务调用,使用service域名访问后端应用,在pod容器内部执行这个命令100次。 $for i in {1..100};do curl nginxservice:30003;done; 观察工作负载日志,查看Pod实例的日志输出。 可以看到服务请求会全部转发到某一个Pod实例,进行会话保持。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        集群内请求会话保持
      • 拉取自建仓库的镜像
        本文将介绍如何拉取自建仓库的镜像。 ECI默认不提供公网资源的访问,因此ECI默认是不能拉取自建镜像仓库的镜像,如果您需要从自建镜像仓库等公网镜像仓库拉取镜像来创建ECI实例时需要实例具备公网访问的能力。本文介绍在自建镜像仓库使用自签发证书的情况下,如何拉取自建镜像仓库中的镜像来创建ECI Pod。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 当拉取公网镜像时,确保集群所在VPC已经开启公网NAT网关,能访问公网拉取镜像。 确保kubectl工具已经连接目标集群。 操作步骤 1. 创建镜像拉取凭证。 构造镜像拉取凭证,并且进行base64编码: shell echo "yourname:yourpassword" base64 echo '{"auths":{"harborxxxxx.xxx.com":{"username":"yourname","password":"yourpassword","email":"test@tel.com","auth":"xxxxx"}}}' base64 镜像拉取凭证保密字典testinternetimage.yaml示例如下: shell apiVersion: "v1" kind: "Secret" metadata: labels: serviceAccountName: "default" name: "testinternetimage" namespace: "default" data: ".dockerconfigjson": "xxxxxxxxxxxx" 填写base64编码后的镜像拉取凭证 type: "kubernetes.io/dockerconfigjson" 创建镜像拉取凭证保密字典: shell kubectl crate f testinternetimage.yaml 2. 创建工作负载。 构建工作负载podinternetimage.yaml,填写镜像拉取凭证,示例如下: shell apiVersion: "apps/v1" kind: "Deployment" metadata: name: "testinternetimage" namespace: "default" spec: replicas: 1 selector: matchLabels: app: "test" version: "v1" template: metadata: labels: app: "test" version: "v1" spec: containers: image: "harborxxxxx.xxx.com/test/nginx:latest"
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        镜像
        拉取自建仓库的镜像
      • 镜像查看及管理
        本节介绍镜像的查看和管理。 查看镜像列表 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏。 3. 点击【公有镜像】、【自定义镜像】、【共享镜像】和【镜像市场】可分别查看不同类型的镜像。 使用镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击【新建实例】。 3. 在虚拟机配置页面,在“镜像配置“中根据需要选择对应的操作系统,目前支持公有镜像、自定义镜像、共享镜像及镜像市场镜像,虚机开通完成后,将使用该镜像进行操作系统的初始化。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        镜像
        镜像查看及管理
      • 管理镜像
        本节主要介绍管理镜像 获取镜像下载地址 1、登录ServiceStage控制台,选择“软件中心 > 镜像仓库 > 我的镜像”。 2、在“仓库组织管理”右侧下拉列表框,选择组织。 3、在镜像仓库列表,单击镜像仓库名称,进入镜像仓库详情页。 4、在“镜像版本”页签,可以获取镜像版本下载指令。 编辑镜像仓库属性 1、登录ServiceStage控制台,选择“软件中心 > 镜像仓库 > 我的镜像”。 2、在“仓库组织管理”右侧下拉列表框,选择组织。 3、在镜像仓库列表,单击镜像仓库名称,进入镜像仓库详情页。 4、单击右上角“编辑”,根据需要在弹出的窗口中: 设置“共享类型”:重新设置“共享类型”为“公共”或“私有”。 说明 公共镜像所有用户都可以下载使用。 如果您的节点与镜像仓库在同一区域,访问仓库是通过内网访问。 如果您的节点与镜像仓库在不同区域,通过公网才能访问仓库,下载跨区域仓库的镜像需要节点可以访问公网。 设置“仓库类型”:重新设置“仓库类型”。 更新“描述”:更新镜像仓库描述信息。 5、单击“确认”,完成编辑。 添加镜像授权 在镜像详情中为用户添加授权,授权完成后,该帐号下用户享有读取/编辑/管理该镜像的权限。 1、登录ServiceStage控制台,选择“软件中心 > 镜像仓库 > 我的镜像”。 2、在“仓库组织管理”右侧下拉列表框,选择组织。 3、在镜像仓库列表,单击镜像仓库名称,进入镜像仓库详情页。 4、在“权限管理”页签,单击“添加授权”,选择用户名称,添加“读取/编辑/管理”的权限,然后单击“确认”。 添加后,该用户享有对应权限。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        软件中心
        镜像仓库
        管理镜像
      • 将Ingress服务暴露到公网
        本文为您介绍如何将Ingress服务暴露到公网。 背景信息 Ingress基于 Nginx 服务器实现了负载均衡、SSL 终止和路由功能。如果您的服务是通过Ingress进行访问的,并且需要通过公网访问,Ingress作为集群流量接入层,可为集群Ingress服务配置天翼云ELB。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保已经开通天翼云ELB服务,并且已创建一个外网可用的ELB(在ELB控制台创建)。 操作步骤 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“网络” 下的“服务”,命名空间选择“kubesystem”,点击”创建服务“按钮,对以下信息进行配置: 1. 填写service相关信息,其中负载均衡一栏,选择公网访问,从列表中选择一个要绑定的ELB(如果列表为空,请确认您是否有可用的ELB,没有的话,请先到ELB控制台创建)。 2. 在端口映射一栏,填写好容器端口和要映射的服务端口(该端口也是负载均衡的监听端口)。 3. 在工作负载绑定一栏,类型选择Deployment,名称选择nginxingresscontrollernginxingresscontroller,然后点击提交。 3. 待ELB绑定后,即可通过服务列表中“集群外访问”中的外网地址访问服务了。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        将Ingress服务暴露到公网
      • 1
      • ...
      • 32
      • 33
      • 34
      • 35
      • 36
      • ...
      • 510
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      智算一体机

      推荐文档

      全面了解天翼云⑦:主机安全建议

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      手动同步

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号