活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器镜像服务_相关内容
      • Q&A:典型问题解析与策略应对
        天翼云提供了底层资源,DeepSeek模型还是要客户自己部署的吗? 天翼云提供了预置DeepSeek模型的镜像,开机即用。 DeepSeek模型、Ollama工具下载慢,我该怎么办? 目前使用天翼云的镜像源,可加快访问速度。如果想使用其他模型,也可以自定义部署。 昇腾版本和英伟达版本有啥区别? 昇腾和英伟达版本主要区别在于硬件设备(如A100和昇腾),具体的参数层面区别难以量化。 开箱即用的镜像,能否更换其他参数规模的模型? 可以的,GPU云主机提供了预置DeepSeek R1:7B 和DeepSeek R1:70B 两款模型镜像,提供了DeepSeek LLamaFactory模型微调镜像,并配备完整的ollama、openWebUI工具,用户可根据需要进行自定义部署。 模型部署过程中发现云盘的容量不够怎么办? 根据云硬盘扩容概述对已有云盘进行扩容或购买数据盘进行挂载。 天翼云公有云哪些资源池有DeepSeek预置镜像? 目前DeepSeek R1:7B Ubuntu云主机镜像,已上线至福州25、郑州5、长沙42、上海36、华北2、华南2、西南1、华东1,其余资源池按需加载;裸金属镜像DeepSeek R1:7B Ubuntu已上线上海15资源池,其余资源池按需加载。
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        Q&A:典型问题解析与策略应对
      • 开启容器防护
        本文介绍如何开启容器安全防护。 为快速实现云原生应用防护,您需要购买容器安全卫士实例、配置防护策略并开启防护。 防护开启后,通过仪表盘查看访问统计信息和攻击防护记录,掌握业务的安全状况。 配置流程 步骤一:购买容器安全卫士实例 详细步骤请参见购买容器安全卫士。 步骤二 :安装Sever/Agent 详细步骤请参见安装Server/Agent。 步骤三:配置防护策略 Server/Agent安装完成后,系统默认使用“默认策略”防护所有容器,并将“状态”切换为开启。 用户也可以自定义防护策略,详细步骤如下: 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“容器安全 > 容器策略”,进入容器策略页面。 3. 在“入侵检测策略”页面,可以添加防护策略,并将策略的“启用状态”切换为开启。 4. 在“入侵检测规则”页面,可管理命令执行、读写文件、网络活动、文件内容等检测规则。
        来自:
        帮助文档
        容器安全卫士
        快速入门
        开启容器防护
      • 升级前须知
        约束与限制 集群升级出现异常时,集群可通过备份数据进行回滚。若您在升级成功之后对集群进行了其它操作(例如变更集群规格),将无法再通过备份数据回滚。 容器隧道网络集群升级至1.19.16r4、1.21.7r0、1.23.5r0、1.25.1r0及之后的版本时,会移除匹配目的地址是容器网段且源地址非容器网段的SNAT规则;如果您之前通过配置VPC路由实现集群外直接访问所有的Pod IP,升级后只支持直接访问对应节点上的Pod IP。 NGINX Ingress控制器插件新版本配置优雅退出和ELB删除后端控制器宽限时间,支持无损升级。以下插件版本升级过程可能会出现服务短暂不可用,若集群中已安装下列版本的插件,请选择业务低峰期进行升级,具体版本如下: 插件版本 小版本范围 2.1.x x < 32 2.2.x x < 41 2.4.x x < 4 版本差异说明 版本升级路径 版本差异 建议自检措施 升级至v1.28、v1.29、v1.30、v1.31、v1.32 请关注Kubernetes API变更。 检查集群中已使用的API版本,避免使用已废弃的API版本。 v1.23/v1.25 升级至v1.27 容器运行时Docker不再被推荐使用,建议您使用Containerd进行替换。 已纳入升级前检查。 v1.23升级至v1.25 在Kubernetes v1.25版本中,PodSecurityPolicy已被移除,并提供Pod安全性准入控制器作为PodSecurityPolicy的替代。 l 如果您需要将PodSecurityPolicy的相关能力迁移到Pod Security Admission中,需要参照以下步骤进行: 1. 确认集群为CCE v1.23的最新版本。 2. 迁移PodSecurityPolicy的相关能力迁移到Pod Security Admission。 3. 确认迁移后功能正常,再升级为CCE v1.25版本。 l 如果您不再使用PodSecurityPolicy能力,则可以在删除集群中的PodSecurityPolicy后,直接升级为CCE v1.25版本。 v1.21/v1.19 升级至v1.23 对于社区较老版本的Nginx Ingress Controller来说(社区版本v0.49及以下,对应CCE插件版本v1.x.x),在创建Ingress时没有指定Ingress类别为nginx,即annotations中未添加kubernetes.io/ingress.class: nginx的情况,也可以被Nginx Ingress Controller纳管。但对于较新版本的Nginx Ingress Controller来说(社区版本v1.0.0及以上,对应CCE插件版本2.x.x),如果在创建Ingress时没有显示指定Ingress类别为nginx,该资源将被Nginx Ingress Controller忽略,Ingress规则失效,导致服务中断。 已纳入升级前检查。 v1.19升级至v1.21 Kubernetes v1.21集群版本修复了exec probe timeouts不生效的BUG,在此修复之前,exec探测器不考虑timeoutSeconds字段。相反,探测将无限期运行,甚至超过其配置的截止日期,直到返回结果。 若用户未配置,默认值为1秒。升级后此字段生效,如果探测时间超过1秒,可能会导致应用健康检查失败并频繁重启。 升级前检查您使用了exec probe的应用的probe timeouts是否合理。 CCE的v1.19及以上版本的kubeapiserver要求客户侧webhook server的证书必须配置Subject Alternative Names (SAN)字段。否则升级后kubeapiserver调用webhook server失败,容器无法正常启动。 根因:Go语言v1.15版本废弃了X.509[CommonName](
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前须知
      • 重装一台轻量型云主机
        URI POST /v4/ecs/lite/rebuildinstance 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以查看地域和可用区来了解资源池 获取: 查 资源池列表查询 bb9fdb42056f11eda1610242ac110002 instanceID 是 String 云主机ID,您可以查看弹性云主机了解云主机的相关信息 获取: 查 查询云主机列表 创 创建一台按量付费或包年包月的云主机 创 批量创建按量付费或包年包月云主机 adc614e0e838d73f0618a6d51d09070a password 是 String 用户密码,满足以下规则: 长度在830个字符; 必须包含大写字母、小写字母、数字以及特殊符号中的三项; 特殊符号可选:()~!@ $%^&+|{}[]:;'<>,.?/且不能以斜线号 / 开头; 不能包含3个及以上连续字符; Linux镜像不能包含镜像用户名(root)、用户名的倒序(toor)、用户名大小写变化(如RoOt、rOot等); Windows镜像不能包含镜像用户名(Administrator)、用户名大小写变化(adminiSTrator等) rebuildTest01 imageID 否 String 镜像ID,您可以查看镜像概述来了解云主机镜像 获取: 查 查询可以使用的镜像资源 创 创建私有镜像(云主机系统盘) 注:不填默认以原镜像进行重装 b1d896e1c9774fd4b6c25432549977be
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        重装一台轻量型云主机
      • 基于OceanFS轻松部署DeepSeek的最佳实践
        快速体验DeepSeek 本节以DeepSeekr17b模型为例,讲解如何基于OceanFS天翼云使用Ollama运行 DeepSeek模型,读者可以根据自己实际需求选用模型和云主机配置。 步骤一:创建GPU云主机 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“弹性云主机”,进入主机列表页。 3. 右上角单击“创建云主机”,进入弹性云主机创建页。 4. 进行基础配置。 1. 根据业务需求配置“计费模式”、“地域”、“企业项目”、“虚拟私有云”、“实例名称”、“主机名称”等。 2. 选择规格。此处选择"CPU架构"为"X86"、"分类"为"GPU型"、"规格族"为"GPU计算加速型pi7"、"规格"为"pi7.4xlarge.4"。 3. 选择镜像。“镜像类型”选择“镜像市场”,在云镜像市场中选择预置了DeepSeek R1模型的DeepSeekR17BUbuntu22.04镜像。 注意 本镜像推荐配置:内存≥8G、显存≥16G。 目前也提供了预装DeepSeekR170B模型的镜像,如您有需求,也可在云镜像市场中进行选择。 4. 设置云盘类型和大小。选择基础配置即可。 5. 网络高级配置。设置网络,包括"网卡"、"安全组",同时配备 "弹性IP" 用于下载和访问模型;设置高级配置,包括"登录方式"、"云主机组"、"用户数据"。 6. 确认并支付。返回云主机控制台等待云主机创建,一般需要1~3分钟。
        来自:
        帮助文档
        海量文件服务 OceanFS
        最佳实践
        基于OceanFS轻松部署DeepSeek的最佳实践
      • 节点最多可以创建多少个Pod
        本文主要介绍 节点最多可以创建多少个Pod。 节点可以创建最大Pod数量由如下参数决定。 节点可分配容器IP数(alpha.cce/fixPoolMask):在创建CCE集群时配置,仅网络模型为“VPC网络”需要配置。 节点最大实例数(maxPods):在创建节点时配置,是kubelet的配置项。 节点上最多能创建多少个Pod,取决于这几个参数的最小值。 对于“容器隧道网络”的集群,仅取决于节点最大实例数。 对于“VPC网络”的集群,取决于节点最大实例数和[节点可分配容器IP 数的最小值,即 min(节点最大实例数, 节点可分配容器IP数) 。 对于“云原生2.0网络”的集群(CCE Turbo集群),取决于节点最大实例数和CCE Turbo集群节点网卡数量中的最小值。建议节点最大实例数不要超过节点网卡数,否则当节点规格可分配网卡不足时Pod实例可能无法正常调度。 节点可分配容器IP数 在创建CCE集群时,如果网络模型选择“VPC网络”,会让您选择每个节点可供分配的容器IP数量。 该参数会影响节点上可以创建最大Pod的数量,因为每个Pod会占用一个IP(使用容器网络),如果可用IP数量不够的话,就无法创建Pod。 节点默认会占用掉3个容器IP地址(网络地址、网关地址、广播地址),因此节点上 可分配给容器使用的IP数量 您选择的容器IP数量 3 ,例如上面图中可分配给容器使用的IP数量为 1283125。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点概述
        节点最多可以创建多少个Pod
      • 工作空间角色权限
        管理员权限:由ctiam定义,除租户主账户外可定义多个管理员,通过给用户组授权【智算服务平台管理员权限】,可以读写所有工作空间下所有用户所有功能的数据。 工作空间管理员:在工作空间定义,创建者+创建的时候可以把别人添加成管理员角色,可以读写自己工作空间里面的所有用户的数据 算法开发:在工作空间内定义的,只能读写工作空间内自己的数据,无法读写其他账号创建的数据,但是可以读取其他账号分享给自己的基础数据集和标注数据集。 算法运维:在工作空间内定义的。可以管理(包括停止和删除,不允许创建)工作空间内所有用户的任务类数据(包括开发机、训练任务)用于进行实例任务的运维和异常排查,但是不能管理其他用户的资产。 权限点名称 工作空间角色(IAM管理员和工作空间管理员) 工作空间角色(算法开发:+自己创建的数据) 工作空间(算法运维+自己创建的数据) 工作空间角色(算法运维+他人创建数据) 工作空间用户添加 允许 不允许 不允许 不允许 工作空间用户列表 允许 允许 允许 允许 工作空间用户编辑 允许 不允许 不允许 不允许 工作空间用户删除 允许 不允许 不允许 不允许 工作空间配置菜单 允许 不允许 不允许 不允许 工作空间配置按钮 允许 不允许 不允许 不允许 数据集创建 允许 允许 允许 不允许 数据集删除 允许 允许 允许 不允许 数据集查看 允许 允许 允许 不允许 数据集导入 允许 允许 允许 不允许 数据集重命名 允许 允许 允许 不允许 数据集普通加速 允许 允许 允许 不允许 数据集发布 允许 允许 允许 不允许 数据集导出 允许 允许 允许 不允许 数据集下载 允许 允许 允许 不允许 数据集标注 允许 允许 允许 不允许 数据集清洗 允许 允许 允许 不允许 数据集推送到高速缓存 允许 允许 允许 不允许 数据集制作副本 允许 允许 允许 不允许 数据集分享或取消分享 允许 允许 允许 不允许 基础数据集创建 允许 允许 允许 不允许 基础数据集查看 允许 允许 允许 不允许 基础数据集修改可见范围 允许 允许 允许 不允许 基础数据集重命名 允许 允许 允许 不允许 基础数据集修改挂载路径 允许 允许 允许 不允许 基础数据集删除 允许 允许 允许 不允许 基础数据集查看文件 允许 允许 允许 不允许 基础数据集加速到智算存储 允许 允许 允许 不允许 基础数据集备份到普通存储 允许 允许 允许 不允许 我的模型新增模型外壳 允许 允许 允许 不允许 我的模型新增模型版本 允许 允许 允许 不允许 我的模型模型外壳名称去重校验 允许 允许 允许 不允许 我的模型更新模型外壳(编辑名称和描述) 允许 允许 允许 不允许 我的模型模型外壳列表分页查询 允许 允许 允许 不允许 我的模型根据id查询模型外壳单条信息 允许 允许 允许 不允许 我的模型分页查询模型版本 允许 允许 允许 不允许 我的模型分页查询模型详情页 允许 允许 允许 不允许 我的模型获取所有模型外壳的所有版本号 (模型部署用) 允许 允许 允许 不允许 我的模型模型文件上传 允许 允许 允许 不允许 我的模型下载模型文件 允许 允许 允许 不允许 我的模型导出到本地 允许 允许 允许 不允许 我的模型导出到天翼云媒体存储 允许 允许 允许 不允许 我的模型模型外壳删除 允许 允许 允许 不允许 我的模型模型版本删除 允许 允许 允许 不允许 我的模型模型文件删除 允许 允许 允许 不允许 我的模型外壳获取口令 允许 允许 允许 不允许 我的模型获取口令 允许 允许 允许 不允许 我的模型根据口令获取模型名称与id 允许 允许 允许 不允许 我的模型获取可压缩的模型外壳及版本详情 允许 允许 允许 不允许 我的镜像自定义镜像查看 允许 允许 允许 不允许 我的镜像自定义镜像制作镜像 允许 允许 允许 不允许 我的镜像自定义镜像取消制作 允许 允许 允许 不允许 我的镜像自定义镜像分享 允许 允许 允许 不允许 我的镜像自定义镜像取消分享 允许 允许 允许 不允许 我的代码包分页查询 允许 允许 允许 不允许 我的代码包导入代码包 允许 允许 允许 无 我的代码包重新上传 允许 允许 允许 不允许 我的代码包删除 允许 允许 允许 不允许 我的代码包查看 允许 允许 允许 不允许 我的代码包开始训练 允许 允许 允许 不允许 我的代码包在线编码 允许 允许 允许 不允许 我的代码包下载 允许 允许 允许 不允许 训练任务新建 允许 允许 允许 无 训练任务复制 允许 允许 允许 不允许 训练任务启动 允许 允许 允许 允许 训练任务停止 允许 允许 允许 允许 训练任务删除 允许 允许 允许 允许 训练任务分页查询 允许 允许 允许 允许 训练任务查看详情 允许 允许 允许 允许 开发机新建 允许 允许 允许 无 开发机启动 允许 允许 允许 允许 开发机停止 允许 允许 允许 允许 开发机删除 允许 允许 允许 允许 开发机分页查询 允许 允许 允许 允许 开发机查看详情 允许 允许 允许 允许 开发机保存至代码包 允许 允许 允许 不允许 开发机制作镜像 允许 允许 允许 不允许 开发机开始训练 允许 允许 允许 不允许 公共服务事件 允许 允许 允许 允许 公共服务日志 允许 允许 允许 允许 公共服务监控 允许 允许 允许 允许 公共服务保存至模型管理 允许 允许 允许 不允许
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        管理中心
        工作空间管理
        工作空间角色权限
      • 管理筛选规则
        本文对如何添加、修改、删除筛选规则的操作步骤进行说明。 使用场景 筛选条件是用于指定镜像的网络流量的规则集合,您可以设置对应的筛选规则来镜像符合条件的流量。 操作步骤 添加筛选规则 1. 登录控制中心,选择区域,本文我们选择华东华东1。 2. 在网络控制台左侧导航栏,选择“流量镜像筛选条件”选项。 3. 在筛选条件页面,选择目标筛选条件,点击筛选条件名称进入详情页。 4. 选择入方向规则或出方向规则页签,单击“添加规则”,根据弹窗内容添加入方向规则或出方向规则,配置完成后单击“确定”。入方向规则和出方向规则的相关参数如下表所示: 参数 说明 协议类型 选择需要镜像流量使用的协议类型,支持选择以下协议: ALL:所有协议;ICMP:网络控制报文协议;TCP:传输控制协议;UDP:用户数据报协议。 IP类型 IPv4和IPv6。 IPv4:支持镜像IPv4的网络流量。IPv6:支持镜像IPv6的网络流量。 源网段 设置网络流量的源地址网段。 当选择IP类型为IPv4时,将展示IPv4地址输入框。当选择IP类型为IPv6时,将展示IPv6地址输入框。 目的网段 设置网络流量的目的地址网段。 当选择IP类型为IPv4时,将展示IPv4地址输入框。当选择IP类型为IPv6时,将展示IPv6地址输入框。 源端口 输入网络流量的源端口范围端口范围为1~65535,使用正斜线(/)隔开起始端口和终止端口。 格式为20/30、80/80;为不限制端口;当协议类型选择为ALL或者ICMP时,禁用端口输入框,显示“”,表示不限制端口。 目的端口 输入网络流量的目的端口范围端口范围为1~65535,使用正斜线(/)隔开起始端口和终止端口。 格式为20/30、80/80;为不限制端口;当协议类型选择为ALL或者ICMP时,禁用端口输入框,显示“”,表示不限制端口。 策略 规则的采集策略:采集:采集网络流量。不采集:不采集网络流量。 优先级 规则的生效顺序。 1、添加规则时不支持添加优先级,添加后自动生成优先级。优先级不能重复,后添加的规则优先级默认最低。 2、点击“调整优先级”按钮,支持拖拽修改已有规则优先级。 3、流量复制过程中仅按照采集规则去匹配流量,即实际镜像过程中,优先级仅对采集规则生效。 注意 1. 筛选条件下无规则时默认不镜像流量。 2. 流量镜像支持镜像IPv4和IPv6的网络流量。部分资源池支持镜像IPv6的网络流量,实际情况以控制台展示为准。 3. 针对采集策略,不采集一般指不会对符合规则的网络流量进行采集,即不采集的规则类似于已停用规则,流量复制过程中仅按照采集规则去匹配。举例:若配置如下策略。 ALL 0.0.0.0/0 0.0.0.0/0 不采集。 ICMP 192.168.0.4/32 192.168.0.3/32 采集,则仍会对192.168.0.4的网络流量进行采集。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        管理筛选规则
      • 使用OPA策略引擎实现访问控制
        本章节介绍使用OPA策略引擎实现访问控制 前提条件 开通实例后,系统默认生成OPA相关的ServiceEntry和opaextauthgrpc。 验证opaextauthgrpc 在服务网格控制台>网格安全中心>自定义授权服务。 可以看到产生了一个GRPC协议的授权服务,端口为19191。 验证ServiceEntry 在服务网格控制台>集群与工作负载>服务条目中,选定istiosystem命名空间,可以看到产生了extauthz,点击编辑可以查看详情。 详情中可以看到端口为19191端口,指向127.0.0.1。 全局放行18181和18282端口 在sidecar管理>sidecar代理配置菜单下选择命名空间tab,选择我们验证功能要用的命名空间,这里选择default,配置sidecar入流量不拦截18181和18282端口(OPA agent的配置端口和健康检查端口)。 开启OPA功能 操作步骤 1. 在控制台>网格管理>OPA功能开关菜单下打开OPA开关,主要是安装OPA控制面组件。 2. 给default命名空间打上标签,自动注入istio sidecar和OPA sidecar。 kubectl label namespace default opaistioinjection"enabled" kubectl label namespace default istioinjection"enabled" 3. 部署bookinfo应用和sleep应用,可以看到pod里除了业务容器之外还有两个容器,分别是istio sidecar和OPA sidecar,OPA sidecar用于实现外部授权服务。 4. 定义AuthorizationPolicy授权策略,注意引用的外部授权服务需要和上面定义的外部授权服务名称一致,可以根据业务的需要执行OPA外部授权策略,如下示例对匹配标签app: productpage的: apiVersion: istio.ctyun.cn/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: productpage action: CUSTOM provider:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用OPA策略引擎实现访问控制
      • 应用组件管理
        参数 参数说明 服务名称 设置访问服务的名称。 访问方式 设置访问服务的方式,支持: 集群内访问:提供支持TCP/UDP协议的被同一集群内其他服务访问的入口。 VPC内网访问:提供支持TCP/UDP协议的可被同一VPC下的其他服务访问的入口。 公网访问:提供支持TCP/UDP协议的Internet访问入口,包含弹性IP方式。 VPC内网负载均衡 “访问方式”选择“VPC内网访问”时有效。 访问类型 “访问方式”选择“VPC内网访问”且开启“VPC内网负载均衡”后有效。 “访问方式”选择“公网访问”后有效。 服务亲和 “访问方式”选择“VPC内网访问”或者“公网访问”后有效。 端口映射 设置访问服务的“协议”、“容器端口”、“访问端口”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用组件管理
      • 准备环境
        本文介绍制作物理机私有镜像的软件环境,需要准备一台x86的Linux系统(带可视化界面)的设备,建议使用Ubuntu 22.04。本文以Ubuntu 22.04系统为例,介绍搭建环境的过程。 1. 配置软件源(可选) 这里配置使用天翼云软件源。这一步可选,如果选择使用其他软件源,可跳过这一步。 检查网络是否畅通,执行: plaintext ping mirrors.ctyun.cn 检查Ubuntu 22.04的镜像源是否配置正常 plaintext 查看apt镜像源配置 cat /etc/apt/sources.list 更新软件索引 sudo apt update 使用天翼云镜像源加速软件下载和环境部署过程,可参考 plaintext 使用天翼云镜像站的Ubuntu 22.04的apt镜像源 sudo cat >> /etc/apt/sources.list << 'EOF' deb jammy main restricted universe multiverse debsrc jammy main restricted universe multiverse deb jammysecurity main restricted universe multiverse debsrc jammysecurity main restricted universe multiverse deb jammyupdates main restricted universe multiverse debsrc jammyupdates main restricted universe multiverse deb jammyproposed main restricted universe multiverse debsrc jammyproposed main restricted universe multiverse deb jammybackports main restricted universe multiverse debsrc jammybackports main restricted universe multiverse EOF 更新软件索引 sudo apt update
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        准备环境
      • 基于Service实现集群内访问负载均衡
        步骤二:为后端nginx工作负载创建service服务 创建service,参考如下: apiVersion: v1 kind: Service metadata: name: nginxdeploy namespace: default spec: ports: name: tcp80 port: 30002 protocol: TCP targetPort: 80 selector: name: nginxdeploy type: ClusterIP 步骤三:集群内使用应用名进行访问后端实现负载均衡 进入前端busybox容器内部,使用service 域名访问后端应用,一共请求5次。 wget qO nginxdeploy:30002 可以看到后端请求分别请求到了2个后端服务中,实现了负载均衡。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        基于Service实现集群内访问负载均衡
      • (停止维护)CCE发布Kubernetes 1.19版本说明
        本文主要介绍 CCE发布Kubernetes 1.19版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.19版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.19版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.19.10 Kubernetes 1.19版本弃用部分常用的APIVersion。建议您在升级集群前对本文档中所列举的弃用APIVersion进行相应升级。 CCE集群 Docker CentOS:18.09.0.100 Ubuntu:18.09.9 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 社区1.19 ReleaseNotes 增加对vSphere intree卷迁移至vSphere CSI驱动的支持。intree vSphere Volume插件将不再使用,并在将来的版本中删除。 apiextensions.k8s.io/v1beta1已弃用,推荐使用apiextensions.k8s.io/v1。 apiregistration.k8s.io/v1beta1已弃用,推荐使用apiregistration.k8s.io/v1。 authentication.k8s.io/v1beta1、authorization.k8s.io/v1beta1已弃用,1.22将移除,推荐使用authentication.k8s.io/v1、authorization.k8s.io/v1。 autoscaling/v2beta1已弃用,推荐使用autoscaling/v2beta2。 coordination.k8s.io/v1beta1在1.19中已弃用,1.22将移除,推荐使用v1。 Kubeapiserver: componentstatus API已弃用。 Kubeadm:kubeadm config view命令已被弃用,并将在未来版本中删除,请使用kubectl get cm o yaml n kubesystem kubeadmconfig来直接获取kubeadm配置。 Kubeadm:弃用kubeadm alpha kubelet config enabledynamic命令。 Kubeadm:kubeadm alpha certs renew命令useapi参数已弃用。 Kubernetes不再支持构建hyperkube镜像。 Remove export flag from kubectl get command kubectl get中移除 export参数。 alpha特性“ResourceLimitsPriorityFunction”已完全删除。 storage.k8s.io/v1beta1已弃用,推荐使用storage.k8s.io/v1。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.19版本说明
      • 删除ECI实例
        本文介绍如何删除ECI实例。 部署ECI实例后,您可以通过弹性容器实例控制台退订ECI实例。 操作步骤 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 在容器组列表中找到想要删除的实例,点击该实例右侧的“退订”。参考如下图: 3. 点击“退订”后,在退订页面确认退订该实例即可。 4. 此刻该ECI实例则会进入退订流程中。当该实例在容器组列表页中无法查询到,即表明该ECI实例已经被删除。
        来自:
        帮助文档
        弹性容器实例
        快速入门
        删除ECI实例
      • 专业模型训练-昇腾环境
        配置开发机 先创建开发机IDE任务,按照如下步骤展开操作: 打开IDE 提交任务后,点击“启动”按钮,任务状态将依次显示启动中>环境准备中>运行中(如果长时间(>1min)界面状态未更新, 可以使用F5手动刷新界面),当状态显示为运行中后,点击操作栏“打开”按钮。 打开终端 打开后,显示vscode界面如下,按照下图步骤打开terminal运行终端: 左侧文件管理器中显示了当前集群的共享存储空间/work/share,用户可在此创建文件夹,确保所有节点对文件的访问。用户还可以在终端中进入共享存储目录,执行命令行操作。 镜像制作 您可以轻松将开发机中的运行环境保存为镜像,通过保存镜像,您不仅能够在日后快速复用该开发环境,还可以将其应用到多节点训练任务中,确保训练环境的一致性与稳定性。这种方式能够避免因环境差异导致的问题,实现从单机开发到多机分布式训练的无缝衔接。同时,镜像化管理还能在团队协作中发挥重要作用,便于其他成员直接使用统一环境,提升整体研发效率。 填写镜像名称与版本号后,点击“确定”按钮。 在左侧“我的镜像”选项卡中可查看镜像制作进度。 镜像制作完成后,下次创建开发机或训练任务时即可选择该自定义镜像。
        来自:
        帮助文档
        一站式智算服务平台
        最佳实践
        专业模型训练-昇腾环境
      • 获取容器Core Dump
        本节介绍云容器引擎的最佳实践:获取容器Core Dump。 应用场景 Core Dump是指当一个程序发生严重错误导致异常终止时,操作系统将该程序当前的内存状态以及其他相关信息保存到一个特殊的文件中,这个文件通常称为 core 文件或核心转储文件。core文件包含了程序在崩溃时的内存映像、CPU 寄存器状态、堆栈信息等,可以用于分析程序异常终止的原因。 在容器环境中,Core Dump的处理与传统的物理机环境略有不同,因为容器本身是在宿主机上运行的,因此需要一些特殊的配置才能捕获容器内发生的核心转储。本节介绍容器中core文件的一般处理流程和相关概念。 将Core Dump文件输出到主机目录 开启节点Core Dump 设置Core Dump文件的输出路径 echo "/tmp/cores/core.%t.%e.%p" > /proc/sys/kernel/corepattern 上述文件路径中: %t:表示coredump的时间。 %e:表示程序文件名。 %p:表示进程ID。 将Core Dump的输出路径修改为/tmp/cores,后续容器中的应用程序Core Dump文件也将输出到容器的/tmp/cores文件,因为在容器中读取的 /proc/sys/kernel/corepattern文件实质上就是主机的 /proc/sys/kernel/corepattern文件。 配置容器Core Dump和验证 通过kubectl或者控制台完成如下配置: apiVersion: v1 kind: Pod metadata: name: corevolume spec: volumes: name: coredumppath hostPath: 通过hostPath将容器Core Dump持久化在主机 path: /home/coredump containers: name: ubuntu image: ubuntu:12.04 command: ["/bin/sleep","3600"] volumeMounts: mountPath: /tmp/cores name: coredumppath 用上述方式创建Pod并进入,触发当前shell终端的段错误。 $ kubectl get pod NAME READY STATUS RESTARTS AGE corevolume 1/1 Running 0 55s $ kubectl exec it corevolume /bin/bash root@corevolume:/ kill s SIGSEGV $$ 在容器实际运行的主机上查看/home/coredump目录会生成core文件。 ls /home/coredump core.1738160312.corevolume.15
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        获取容器Core Dump
      • GPU加速型实例安装GRID驱动
        本节操作介绍当您使用私有镜像时,如何安装GRID驱动,购买或者申请GRID License,以及如何配置License服务器。 操作场景 GPU加速型实例如需使用OpenGL/DirectX/Vulcan等图形加速能力则需要安装GRID驱动。此外,GRID驱动配合vDWS类型License,也支持CUDA,用来满足既需要计算加速也需要图形加速的场景。 使用私有镜像创建的GPU加速型实例,则需要安装GRID驱动并自行购买和配置使用GRID License。 本节操作介绍当您使用私有镜像时,如何安装GRID驱动,购买或者申请GRID License,以及如何配置License服务器。 安装GRID驱动操作步骤: 1. 购买GRID License 2. 下载GRID驱动及License软件包 3. 部署和配置License Server 4. 安装GRID驱动并配置License 说明 NVIDIA支持用户申请90天试用版License。 不同规格的GPU实例介绍和应用场景请参见 购买GRID License 购买License 使用私有镜像时候如果您需要正式版本License,请联系NVIDIA或者所在国家/地区的NVIDIA代理商。 申请试用版License。 打开NVIDIA官方网站(NVIDIA Enterprise Account Registration),填写相关信息。 注册账号和申请试用版License的注意事项请参见NVIDIA官方帮助页( )。 说明 试用版License的使用方法和正式版本的License一致,可以保留试用版账号激活正式版本的License,无需重新注册。试用版License有限期限为90天,账号过期将无法使用,请尽快购买正式版本。 图 申请试用版License
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装GRID驱动
      • 翼建站有哪些规格
        产品名称 提供方式 收费方式 产品规格 业务类型 翼建站 镜像 套餐 手机微网站 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 pc端网站 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 三端兼容基础版 支持订购、升级、续订、退订 不支持试用 翼建站 镜像 套餐 三端兼容高级版 支持订购、升级、续订、退订 不支持试用
        来自:
        帮助文档
        翼建站
        产品介绍
        翼建站有哪些规格
      • 通过Service Monitor自定义采集监控指标
        支持在Prometheus监控中配置Service Monitor,以采集云容器集群中指定的Service对应的Pod暴露的监控指标。 使用限制 仅支持容器环境实例。 相关费用 使用Service Monitor将产生自定义指标采集相关费用。更多信息,请参见计费说明。 前提条件 已创建容器环境实例,即容器集群。 在容器集群中,已经为需要暴露监控指标的Pod创建了Service,且各Pod在Service中配置的端口上已暴露了监控指标。 功能入口 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,单击Service Monitor,进入Service Monitor配置页面。 启用功能 在Service Monitor页面下,点击功能启用按钮,即可开启Service Monitor能力。 启用后,您可以查看当前容器集群中所有的Service Monitor及相关配置信息,同时会根据配置的时间间隔和Path抓取监控指标。 管理ServiceMonitor 新增ServiceMonitor 1. 在ServiceMonitor页面,点击新增按钮。 2. 在界面的yaml中,依次选择容器集群的命名空间、Service和端口,然后配置Metric路径和采集间隔(单位:秒),然后点击检查按钮,显示配置正确,可以创建之后,点击创建按钮,即可生成ServiceMonitor配置。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        通过Service Monitor自定义采集监控指标
      • 扩容集群
        配置项 说明 计费说明 选择扩容节点的付费类型。可选项如下: 包年包月:按月计费,以自然月为计费单位。 按量付费:一种后付费模式,即先使用再付费。 队列 1.选择扩容节点加入的队列。 2.可创建新的队列,并将节点扩容在新队列中。 计算节点规格 选择扩容节点的规格。 镜像 选择计算节点的镜像。 注:该镜像为弹性高性能计算平台定制镜像,请优先保持集群同一镜像。 计算节点硬盘 选择扩容节点规格所对应的硬盘。 子网 选择子网,建议同一个队列保持子网一致。 计算节点数量 选择需要扩容的计算节点数量。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        用户指南
        管理集群
        扩容集群
      • Account、Service、Bucket和Object
        这节主要介绍Account、Service、Bucket、Object的概念。 对象存储(经典版)Ⅰ型的主要概念有: Account(账户):用户登录时OOS使用的账户。 Service(服务):OOS为注册成功用户提供的服务。 Object(文件):用户存储在OOS上的每个文件都是一个Object。 Bucket(存储桶):存储Object的容器。 它们之间的关系如下所示。 在使用OOS之前,首先需要在天翼云网站www.ctyun.cn注册一个Account(账户)。注册成功之后,联系天翼云客服工作人员开通OOS服务,OOS会为该账户提供服务(Service),在该服务下,用户可以创建1个或多个Bucket(存储桶),每个存储桶中可以存储不限数量的Object(文件)。 Account 在使用OOS之前,需要在天翼云网站www.ctyun.cn注册一个Account(账户)。注册时邮箱、密码和手机号码是必填项。正确填写所需信息并进行实名认证之后,联系天翼云客服人员(客服电话:4008109889)申请开通OOS服务。开通OOS服务成功之后,用户可以用该账户登录并使用OOS服务。 Service Service是OOS为注册成功用户提供的服务,该服务为用户提供弹性可扩展的存储空间,用户可以根据自己的业务需要建立1至10个的存储桶(Bucket)。 Bucket 存储桶(Bucket)是存储文件(Object)的容器。对象存储的每个文件(Object)都必须包含在一个存储桶中。对象存储提供的是基于桶和文件的扁平化存储方式,桶中的所有文件都处于同一逻辑层级,去除了文件系统中的多层级树形目录结构。 您可以设置存储桶的属性,用来控制数据存储位置、访问权限、生命周期等,这些属性设置直接作用于该存储桶内的所有文件,因此您可以通过灵活的属性设置,来创建不同的存储桶,完成不同的管理功能。每个用户最多可以建立10个存储桶。用户只有对Bucket拥有相应的权限,才可以对其进行操作,这样保证了数据的安全性,防止非授权用户的非法访问。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        主要概念
        存储桶和文件
        Account、Service、Bucket和Object
      • Q&A:典型问题解析与策略应对
        天翼云提供了底层资源,DeepSeek模型还是要客户自己部署的吗? 天翼云提供了预置DeepSeek模型的镜像,开机即用。 DeepSeek模型、Ollama工具下载慢,我该怎么办? 目前使用天翼云的镜像源,可加快访问速度。如果想使用其他模型,也可以自定义部署。 昇腾版本和英伟达版本有啥区别? 昇腾和英伟达版本主要区别在于硬件设备(如A100和昇腾),具体的参数层面区别难以量化。 开箱即用的镜像,能否更换其他参数规模的模型? 可以的,GPU云主机提供了预置DeepSeek R1:7B 和DeepSeek R1:70B 两款模型镜像,提供了DeepSeek LLamaFactory模型微调镜像,并配备完整的ollama、openWebUI工具,用户可根据需要进行自定义部署。 模型部署过程中发现云盘的容量不够怎么办? 根据云硬盘扩容概述对已有云盘进行扩容或购买数据盘进行挂载。 天翼云公有云哪些资源池有DeepSeek预置镜像? 目前DeepSeek R1:7B Ubuntu云主机镜像,已上线至福州25、郑州5、长沙42、上海36、华北2、华南2、西南1、华东1,其余资源池按需加载;裸金属镜像DeepSeek R1:7B Ubuntu已上线上海15资源池,其余资源池按需加载。
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        Q&A:典型问题解析与策略应对
      • Q&A:典型问题解析与策略应对
        天翼云提供了底层资源,DeepSeek模型还是要客户自己部署的吗? 天翼云提供了预置DeepSeek模型的镜像,开机即用。 DeepSeek模型、Ollama工具下载慢,我该怎么办? 目前使用天翼云的镜像源,可加快访问速度。如果想使用其他模型,也可以自定义部署。 昇腾版本和英伟达版本有啥区别? 昇腾和英伟达版本主要区别在于硬件设备(如A100和昇腾),具体的参数层面区别难以量化。 开箱即用的镜像,能否更换其他参数规模的模型? 可以的,GPU云主机提供了预置DeepSeek R1:7B 和DeepSeek R1:70B 两款模型镜像,提供了DeepSeek LLamaFactory模型微调镜像,并配备完整的ollama、openWebUI工具,用户可根据需要进行自定义部署。 模型部署过程中发现云盘的容量不够怎么办? 根据云硬盘扩容概述对已有云盘进行扩容或购买数据盘进行挂载。 天翼云公有云哪些资源池有DeepSeek预置镜像? 目前DeepSeek R1:7B Ubuntu云主机镜像,已上线至福州25、郑州5、长沙42、上海36、华北2、华南2、西南1、华东1,其余资源池按需加载;裸金属镜像DeepSeek R1:7B Ubuntu已上线上海15资源池,其余资源池按需加载。
        来自:
        帮助文档
        GPU云主机
        DeepSeek专题
        Q&A:典型问题解析与策略应对
      • Delete Multiple Objects
        名称 描述 DeleteResult 包含整个响应的容器。 类型:容器。 子节点:Deleted、Error。 Deleted 成功删除的容器,包含成功删除的object。 类型:容器。 父节点:DeleteResult。 Key 尝试删除的object名。 类型:字符串。 父节点:Deleted或 Error。 Error 删除失败的容器,包含删除失败的object信息。 类型:容器。 父节点:DeleteResult。 子节点:Key、Code、Message。 Code 删除失败的状态码:AccessDenied、InternalError。 类型:字符串。 父节点:Error。 Message 错误的描述。 类型:字符串。 父节点:Error。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Object的操作
        Delete Multiple Objects
      • 相关术语解释
        本节主要介绍相关术语解释 工作负载 工作负载即Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Job、Deamonset等。 无状态工作负载(即kubernetes中的“Deployments”):Pod之间完全独立、功能相同,具有弹性伸缩、滚动升级等特性。如:nginx、wordpress。 有状态工作负载(即kubernetes中的“StatefulSets”):Pod之间不完全独立,具有稳定的持久化存储和网络标示,以及有序的部署、收缩和删除等特性。如:mysqlHA、etcd。 实例(Pod) Pod是 Kubernetes 部署应用或服务的最小的基本单位。一个Pod 封装多个应用容器(也可以只有一个容器)、存储资源、一个独立的网络 IP 以及管理控制容器运行方式的策略选项。 金丝雀发布 又称灰度发布,是迭代的软件产品在生产环境安全上线的一种重要手段。在生产环境上引一部分实际流量对一个新版本进行测试,测试新版本的性能和表现,在保证系统整体稳定运行的前提下,尽早发现新版本在实际环境上的问题。 蓝绿发布 蓝绿发布提供了一种零宕机的部署方式。不停老版本,部署新版本进行测试,确认运行正常后,将流量切到新版本,然后老版本同时也升级到新版本。始终有两个版本同时在线,有问题可以快速切换。 流量治理 应用流量治理提供可视化云原生应用的网络状态监控,并实现在线的网络连接和安全策略的管理和配置,当前支持HTTP、TCP流量下的路由规则、负载均衡、会话保持、连接池管理、RBAC等能力。
        来自:
        帮助文档
        应用服务网格
        产品简介
        相关术语解释
      • 多集群的命名空间是什么关系?
        概述 当前CSM服务网格支持多集群架构,控制面采用非托管模式,部署在租户的云容器引擎集群上。多集群中部署网格控制面的集群称为主集群,添加的其他云容器引擎集群称为从集群,允许服务网格中多集群的命名空间不一致的情况。主集群命名空间关注数据面管理以及控制面配置,从集群命名空间只关注数据面管理。 sidecar自动注入 当前CSM服务网格支持基于命名空间标签的sidecar注入,给命名空间打上istioinjection: enabled标签后可以打开命名空间sidecar自动注入功能;当前主从集群的命名自动注入功能是独立配置的,在某个集群上给命名空间打上自动注入标签只影响当前集群上该命名空间pod的自动注入,不影响其他集群上同命名空间的自动注入。 服务网格CRD配置 CSM服务网格通过在主集群定义CRD,进一步由控制面服务消费和并下发到所有集群。因此对于一些有命名空间语义的CRD(如VirtualService,DestinationRule等),也就只能定义在主集群的命名空间中,并且对从集群中存在的相同命名空间生效。对于从集群中存在而主集群中不存在的命名空间,无法定义和生效相关的CRD。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        多集群的命名空间是什么关系?
      • 基于弹性云主机的视频处理应用加速实践
        本文主要介绍基于弹性云主机的视频处理应用加速实践。 镜像描述 当前镜像处于公测阶段,您可在华东1资源池试用。如果您希望在其他资源池试用该镜像,可以提交工单申请。 Intel® iVTAL 是一种用于视频处理 加速的软件库,利用英特尔® 处理器中的硬件加速性能,以提供 快速而优化的视频处理解决方案。通过使用 Intel® iVTAL 库, 开发人员可以轻松地在其应用程序中集成视频处理功能。 视频处理专用镜像是一款集成intel视频处理调优工具iVTAL的专用的视频处理镜像,镜像内置视频抽帧工具ivtalDecoder和视频转码工具FFmepg(intel版),支持常见的音频和视频格式。专用视频处理镜像专为提升视频转码/解码/编码任务的速度和效率而生,告别通用镜像的平庸性能。 配置要求 推荐规格:c7.4xlarge.2或者c8.4xlarge.2 推荐配置:vCPU≥16核,内存≥32G 免责说明 免责声明:本公司发布的视频处理专用镜像,集成的转码和解码工具均来源自第三方或者开源社区,仅供用户参考和使用。本公司不对因不当使用该镜像而导致的任何损害承担法律责任,用户应当确保其使用行为符合相关法律法规,并遵守相应协议。 实践指南 视频转码工具(英特尔版) 视频转码工具介绍 转码是将视频码流转换成另一个视频码流的过程。使用转码功能可以实现将视频转换成流畅、标清、高清以及超清等输出,从而用户可以选择合适的视频播放。视频转码最常用的三个软件工具是FFmpeg,x264,x265。在FFmpeg(version release/4.4),x264( version 0.164),x265(version 3.6)这三个工具的基础上,intel采用MVReuse算法策略实施了进一步的优化,能够在几乎不影响视频质量·压缩率的情况下,显著提升转码速度。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        基于弹性云主机的视频处理应用加速实践
      • 删除备份
        用户可以根据实际情况删除无用的备份以节省空间和成本。 用户可以根据实际情况删除无用的备份以节省空间和成本。 如果备份已创建过镜像,存在无法删除的情况。可以参考镜像服务相应操作进行处理。 云主机备份支持两种方式删除备份:手动删除和过期自动删除。过期自动删除备份可以通过设置备份策略中的保留规则来实现。 前提条件 至少存在一个备份。 备份的状态为“可用”或者“错误”。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在任一备份页面,选择“备份副本”页签,找到存储库和云主机所对应的备份。 3. 单击备份所在行的“删除”,如下图所示,或批量勾选需要删除的备份,单击左上角的“删除”。 图 删除备份 4. 根据界面提示,单击“确定”。 后续处理 由于云服务备份的备份功能是基于整个磁盘备份,一些看不到的数据依然会被备份。删除备份后,如果磁盘此前进行过较多的增删改操作,会导致删除备份后存储库容量仍然占用较多。
        来自:
        帮助文档
        云服务备份
        操作指导
        备份管理
        删除备份
      • 收集Serverless集群控制平面组件日志
        本文介绍如何收集Serverless集群控制平面组件日志。 基于Serverless 集群的运维需求,Serverless容器引擎为您提供了便捷的控制平面日志收集能力。通过此功能,您可以轻松地将集群控制面产生的日志汇集到您账号下的云日志服务中,以便进行集中化的管理和分析。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 采集的日志将以日志流的形式发送到您账号下指定的云日志服务的日志项目中,且云日志服务使用统一的按量付费方式计费。 操作步骤 安装ctglogoperator日志插件 收集控制平面组件日志需要先安装日志插件。 1. 登录云容器引擎管理控制台,在左侧导航栏选择“集群列表”。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择“插件” > “插件市场”。 3. 在插件市场页面,在插件列表中选择要安装的ctglogoperator插件,点击“安装”按钮。 也可以通过在左侧导航栏,选择运维管理下的日志中心,点击“安装插件”。 等待ctglogoperator插件安装完成。 4. 在左侧导航栏,选择运维管理下的日志中心。 5. 在日志中心页面,单击“控制平面组件日志”页签,然后单击“立即开启”。 6. 选择创建或使用已有日志项目,修改日志存储时间,点击“确定”。 说明 Serverless集群支持kubeapiserver,kubecontrollermanager和kubescheduler三种控制平面组件日志查询方式。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        日志
        收集Serverless集群控制平面组件日志
      • 弹性伸缩设置
        本文介绍弹性伸缩设置。 弹性伸缩能够根据业务需求的变动经济地调整弹性计算资源。容器引擎服务目前主要提供扩缩容Pod个数的水平伸缩能力,即Horizontal Pod Autoscaling(HPA),并支持自动伸缩策略配置及手动伸缩两种触发方式,以应对业务高峰时期,提高业务处理能力,从而保证业务能够正常提供服务。 弹性伸缩设置 容器引擎平台目前支持设置应用级别的伸缩策略,用于容器组(Pod)的弹性伸缩,通过设置伸缩指标可实现自动弹性伸缩。以无状态应用为例,其它应用操作步骤一致。用户可通过应用列表的【伸缩】操作进入配置界面,也可以通过应用详情页的【伸缩】页签进入配置界面。 操作步骤 1.点击控制导航栏【工作负载】>【无状态】,进入无状态应用列表界面,选择需要设置伸缩策略的应用名称,点击进入应用详情页; 2.在应用详情页,点击【伸缩】页签,切换到伸缩策略配置界面,点击【添加伸缩策略】,将弹出伸缩策略设置界面; 3.依次完成【策略名称】、【策略类型】及【指标】等信息的选择与填写,各参数详情参考下表: 参数 参数说明 :: 策略名称 输入策略的名称,伸缩策略名称必须符合163个字符,由小写字母、数字、横线()和点(.)组成, 且必须以字母和数字开头结尾 策略类型 选择自动伸缩策略类型,目前支持告警策略,告警策略基于检测的告警数据进行判断触发应用伸缩。 根据设定的监控周期,周期性的去判断指标是否满足触发条件,且连续n个周期都满足触发条件,将会执行操作。 指标 指标包括cpu使用率、物理内存使用率两种。触发条件为触发伸缩条件的阈值,高于所设阈值则扩展, 低于所设阈值则收缩 触发条件 设置触发指标的阈值,单位为% 最大实例数 伸缩时允许达到的最大实例数,最大值为100 最小实例数 伸缩时允许达到的最小实例数,最小可设置为1 4.设置完成后,下方记录设置的伸缩策略,并记录该策略触发的事件,同时可通过【修改】>【删除】操作,对已配置的伸缩策略进行修改。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        弹性伸缩
        弹性伸缩设置
      • 自定义临时存储
        本文介绍ECI实例如何自定义临时存储。 临时存储空间可以为ECI实例提供默认大小的根目录空间,提供给用户充足的临时存储空间。如果该存储空间大小无法满足您的需求,您可以自定义增加临时存储空间大小。 其中ECI实例默认提供40GiB的免费的临时存储空间。 配置说明 1.在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2.点击“创建弹性容器组”,进入弹性容器实例订购页。 3.在容器组配置中打开“高级设置”,为ECI实例自定义临时存储大小。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        存储
        自定义临时存储
      • 云容器集群Pod删除
        本章节介绍云容器集群Pod删除故障演练。 背景介绍 在 CCE 中,Pod 可能因节点异常、资源争抢或误删除被删除,导致业务中断或访问失败。本演练模拟 Pod 删除,评估系统容错及自愈与告警能力。 基本原理 调用云容器引擎K8S API删除Pod。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择Pod删除动作。 4. 此动作无需配置参数。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod删除
      • 1
      • ...
      • 44
      • 45
      • 46
      • 47
      • 48
      • ...
      • 510
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      天翼云用户DNS变更指导

      重置操作系统

      产品规格

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      云安备信息查看

      如何修改和设置绑定邮箱?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号