活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless容器服务_相关内容
      • 通过外部镜像文件创建Windows系统盘镜像
        上传镜像文件(Windows) 推荐您使用OBS Browser工具将外部镜像文件上传至OBS个人桶,详细操作请参见《对象存储服务用户指南》。 注册镜像(Windows) 操作场景 镜像文件上传到OBS桶以后,请参考本节指导注册镜像。 操作步骤 1. 登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 4. 根据界面要求填写如下信息: 包含“镜像类型和来源”和“配置信息”两个信息块,各参数说明参见表镜像类型和来源和表配置信息。 镜像类型和来源 参数 说明 :: 创建方式 选择“导入私有镜像”。 镜像类型 选择“系统盘镜像” 选择镜像文件 从列表中选择保存镜像文件的桶,再选择对应的镜像文件。 配置信息 参数 说明 :: 进行后台自动化配置 勾选后,后台系统将会对镜像文件进行相关检查及优化,具体包括哪些操作请参见通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改? 镜像用途 取值为“ECS系统盘镜像”和“BMS系统盘镜像”,表示此镜像用来创建弹性云主机或物理机。本章节以选择“ECS系统盘镜像”为例。 架构类型(仅广州、苏州支持) 根据待注册的镜像文件的架构类型,选择“x86”或“ARM”。 当系统识别的镜像文件架构类型与您设置的架构类型不一致时,以系统识别的架构类型为准。 当系统不能识别镜像文件的架构类型时,以您设置的架构类型为准。 启动方式(仅广州、苏州支持) 可选参数,取值为“BIOS”和“UEFI”,两者的区别请参见UEFI启动方式与BIOS启动方式有哪些区别。 支持UEFI启动方式的操作系统版本请参见支持UEFI启动方式的操作系统版本。 此选项需用户确认待注册镜像文件本身的启动方式,并通过此选项告知云平台,以便于云平台完成镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的弹性云主机无法启动。 操作系统 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明 系统识别的镜像文件操作系统与用户设置的操作系统不同时,以系统识别的操作系统为准。 系统不能识别镜像文件的操作系统时,以用户选择的操作系统为准。 用户选择或系统识别的镜像文件操作系统与实际不一致时,可能会对由此镜像文件最终创建的弹性云主机的性能产生影响。 说明: 镜像文件为ARM架构类型时,仅支持UEFI启动方式。 系统盘 设置系统盘容量,请确保输入的大小不小于源主机镜像文件的系统盘大小。 说明 如果上传使用vhd格式的镜像是通过qemuimg或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 名称 设置一个便于您识别的镜像名称。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。 描述 可选参数,对镜像进行描述。 5. 单击“立即创建”,确认镜像参数,然后单击“提交申请”。 6. 返回私有镜像列表,等待镜像状态变为“正常”,注册成功。 说明: 根据镜像文件大小不同,将镜像文件注册为私有镜像所使用的时间不同,请耐心等待。
        来自:
      • 通过外部镜像文件创建Linux系统盘镜像
        上传镜像文件(Linux) 推荐您使用OBS Browser工具将外部镜像文件上传至OBS个人桶,详细操作请参见《对象存储服务用户指南》。 说明 OBS桶和镜像文件的存储类别必须是标准存储。 注册镜像(Linux) 操作场景 镜像文件上传到OBS桶以后,请参考本节指导注册镜像。 操作步骤 1. 登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击右上角的“创建私有镜像”,进入创建私有镜像页面。 4. 根据界面要求填写如下信息: 包含“镜像类型和来源”和“配置信息”两个信息块,各参数说明参见下方镜像类型和来源表和配置信息表。 镜像类型和来源 参数 说明 :: 创建方式 选择“导入私有镜像”。 镜像类型 选择“系统盘镜像” 选择镜像文件 从列表中选择保存镜像文件的桶,再选择对应的镜像文件。 参数 说明 :: 进行后台自动化配置 勾选后,后台系统将会对镜像文件进行相关检查及优化,具体包括哪些操作请参见通过镜像文件注册私有镜像过程中,系统会对镜像做哪些修改? 镜像用途 取值为“ECS系统盘镜像”和“BMS系统盘镜像”,表示此镜像用来创建弹性云主机或物理机。本章节以选择“ECS系统盘镜像”为例。 架构类型(仅广州、苏州支持) 根据待注册的镜像文件的架构类型,选择“x86”或“ARM”。 当系统识别的镜像文件架构类型与您设置的架构类型不一致时,以系统识别的架构类型为准。 当系统不能识别镜像文件的架构类型时,以您设置的架构类型为准。 启动方式(仅广州、苏州支持) 可选参数,取值为“BIOS”和“UEFI”,两者的区别请参见UEFI 启动方式与BIOS启动方式有哪些区别。 支持UEFI启动方式的操作系统版本请参见支持UEFI启动方式的操作系统版本。 此选项需用户确认待注册镜像文件本身的启动方式,并通过此选项告知云平台,以便于云平台完成镜像文件启动方式的相关配置。请选择正确的启动方式,否则,使用该镜像创建的弹性云主机无法启动。 说明: 镜像文件为ARM架构类型时,仅支持UEFI启动方式。 操作系统 为保证镜像的正常创建和使用,请确保选择的操作系统与镜像文件的操作系统类型一致。未选择时,系统会自动识别镜像文件的操作系统。 说明 系统识别的镜像文件操作系统与用户设置的操作系统不同时,以系统识别的操作系统为准。 系统不能识别镜像文件的操作系统时,以用户选择的操作系统为准。 用户选择或系统识别的镜像文件操作系统与实际不一致时,可能会对由此镜像文件最终创建的弹性云主机的性能产生影响。 系统盘 设置系统盘容量,请确保输入的大小不小于源主机镜像文件的系统盘大小。 说明 如果上传使用vhd格式的镜像是通过qemuimg或者其他工具转换生成的,设置系统盘容量时请参考为什么VHD格式的镜像上传失败,任务中心查看报错为外部镜像文件的系统盘容量大于用户设置的系统磁盘容量?进行检查。 名称 设置一个便于您识别的镜像名称。 标签 可选参数,为镜像设置标签键和标签值,便于识别和管理。 描述 可选参数,对镜像进行描述。 5. 单击“立即创建”,确认镜像参数,然后单击“提交申请”。 6. 返回私有镜像列表,等待镜像状态变为“正常”,注册成功。 说明: 根据镜像文件大小不同,将镜像文件注册为私有镜像所使用的时间不同,请耐心等待。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过外部镜像文件创建Linux系统盘镜像
      • 弹性存储最佳实践
        技术原理 本地存储 本地存储服务写流量/追尾读,提供与原Kafka实例一致的延时、可用性和一致性。 远程存储故障或者性能衰退,本地存储支持弹性扩容提供读写服务,参考智能运维中磁盘自动扩容能力。 远程存储 远程存储服务追赶读,对比本地存储时延较高,吞吐量降低。 按需使用,按量计费。 单副本存储,远端存储提供数据的可靠性。 功能说明 使用限制 1. 引擎版本 当前仅在 Kafka 3.6.x或以上引擎版本支持弹性存储。 2. 地域 仅在Ⅱ类资源池支持。 3. 弹性存储Topic禁止使用事务消息 暂时不建议在该形态下使用事务消息,如需使用,该Topic可不开启弹性存储。 4. 开放范围 功能处于白名单状态,如需使用,请您联系我们。 使用说明 弹性存储的确定基于实际业务场景的吞吐量和存储量需求,还需要综合考虑以下几点: 考虑点 建议 本地磁盘存储空间 本地磁盘存储空间 (未开启弹性存储的Topic存储量 + 弹性存储Topic本地热数据存储量) 130% 未开启弹性存储的Topic存储量:未开启弹性存储的Topic业务消息量 副本数,如集群未开启弹性存储的Topic均为3副本,消息量为100GB,则未开启弹性存储的Topic存储量为100GB 3 300 GB。 弹性存储Topic本地数据存储量 :弹性存储主题热数据会存储在本地,未超过“消息本地保留时长” 的消息数据均存储在本地;由于数据生命周期以分区分片为单位,未满一个数据分片的数据也会存储在本地(默认1个分片大小为1GB,编辑主题可调整)。 假如集群有3副本的主题分区100个,分片大小均为1GB。 保留时间为1小时,1小时消息量为50GB,则弹性存储Topic本地数据存储量 max(100 1GB 3, 50GB 3) 300GB。 假如集群有3副本的主题分区100个,分片大小均为128MB。 保留时间为1小时,1小时消息量为50GB,则弹性存储Topic本地数据存储量 max(100 128MB 3, 50GB 3) 150GB。 建议预留多30%存储空间。 磁盘空间大小会影响磁盘性能,具体性能参考“磁盘类型及性能介绍”。 消息本地保留时长 默认为1小时。建议根据业务实际消费场景调整,如消费者经常消费落后1.5小时,则需要调大到2小时。 分区分片大小 默认为1G,弹性存储Topic可以适当调小至128MB~1024MB之间,因为数据生命周期管理以分区分片为单位,消息数据量必须满一分片才会上传弹性存储或超时清理。 以以下实际场景来举例是否开启弹性存储空间的区别和配置考虑: 场景 弹性存储集群 普通集群 业务数据量30M/s左右 3副本主题,生产消费1:1,分区100个,消息保留24小时(约2531GB业务数据) 规格: kafka.2u4g.cluster,单节点超高IO 200GB,节点数 3 配置: 开启弹性存储,分片大小128M,消息本地保留时长为1小时,消息保留24小时 性能: 单节点带宽峰值100MB/s(性能瓶颈为节点带宽) 成本: 规格费用:1323元/月 本地存储费用:720元/月 远程存储费用:300元/月 规格: kafka.2u4g.cluster,单节点超高IO 3300GB,节点数 3 配置: 未开启弹性存储,消息保留24小时 性能: 单节点带宽峰值100MB/s(性能瓶颈为节点带宽) 成本: 规格费用:1323元/月 存储费用:11880 元/月
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        弹性存储最佳实践
      • 备份类
        支持在存储库之间进行备份迁移吗? 目前部分资源池已支持备份在规格相同的存储库间迁移,通过迁移资源功能,您可以将某个资源从当前存储库中解绑并重新绑定至另一存储库,该资源产生的所有备份也会从当前存储库迁移至目标存储库中。详情请参考操作指导章节,存储库管理,迁移资源。 删除备份会对服务器造成性能影响吗? 不会。备份不存储在服务器中,删除后不会对服务器造成任何性能影响。 删除资源后还可以使用备份恢复数据吗? 可以。资源和备份并不会存放在一起,删除资源后,备份不会被同时删除,还可以使用备份创建与备份时间点一模一样的资源。 单个资源可以创建多少个备份? 没有个数限制。您可以根据需要,为资源创建多个备份。需要保证资源绑定的存储库空间足够,建议您在云监控服务中配置告警规则,监控对应存储库容量,当容量不足时,提前进行扩容或者相应处理,以免因备份失败造成损失。 备份时可以终止备份吗? 不可以。暂时无法终止正在进行中的备份任务。 如何减小备份占用空间? 问题描述:磁盘备份远大于云主机内部查看磁盘的已用空间的大小。即使删除磁盘中的大文件重新备份,备份大小仍没有明显减小。 可能原因:这是由于磁盘删除一些大文件等操作,进行磁盘清理或更新清理后,数据依然在磁盘里,只是通过系统无法看到。而云服务备份的备份功能是基于整个磁盘备份,这些看不到的数据依然会被备份,导致备份过大。 解决方法:云服务备份系统暂无法通过其他手段减小备份数据大小。您可以自行使用第三方工具(安全性需要自行判断)进行处理。
        来自:
        帮助文档
        云服务备份
        常见问题
        备份类
      • keepalive一般设置为多少秒比较好?
        本文介绍分布式消息服务MQTT的Keep Alive设置推荐。 在MQTT中,Keep Alive是一个用于保持客户端和服务器之间的活动连接的机制。它是通过客户端定期发送PINGREQ消息来实现的,以确保连接保持活动状态。当服务器接收到PINGREQ消息后,会回复PINGRESP消息,表示连接仍然活动。 Keep Alive的设置取决于你的应用需求和网络环境。以下是一些建议: 1. 根据网络稳定性设置:如果你的网络环境非常稳定,连接很少会断开,你可以将Keep Alive设置为较长的时间,例如60秒或更长。这样可以减少PINGREQ和PINGRESP消息的频繁发送,减少网络流量和资源消耗。 2. 根据应用实时性设置:如果你的应用对实时性要求较高,需要及时获取和响应消息,则可以将Keep Alive设置为较短的时间,例如10秒或更短。这样可以快速检测到连接丢失,并尽快重新连接或采取相应的处理措施。 3. 根据网络延迟设置:如果你的网络延迟较高,连接速度较慢,你可能需要将Keep Alive设置为较长的时间,以允许更多的时间来处理网络延迟和连接恢复。 需要注意的是,Keep Alive的设置不应过于频繁或过于长久。太频繁的Keep Alive会增加网络流量和服务器负载,太长久的Keep Alive可能会导致连接超时和断开。 一般来说,根据网络稳定性和应用实时性的考虑,将Keep Alive设置为30秒到5分钟之间是比较常见的。你可以根据你的具体需求和实际情况进行调整和优化。
        来自:
        帮助文档
        分布式消息服务MQTT
        常见问题
        操作类
        keepalive一般设置为多少秒比较好?
      • 实例类(1)
        本章节主要介绍分布式消息服务RabbitMQ的实例类问题。 RabbitMQ使用的版本是多少? 服务端RabbitMQ的版本是3.8.35。 RabbitMQ实例SSL连接的协议版本号是多少? TLS v1.2版本。 创建实例时为什么无法查看子网和安全组等信息? 创建实例时,如果无法查看虚拟私有云、子网、安全组、弹性IP,可能原因是该用户无Server Administrator和VPC Administrator权限,增加权限的详细步骤请参考《统一身份认证服务 用户指南》的“用户指南 > 用户组及授权 > 查看或修改或删除用户组”章节。 若其中一台RabbitMQ重启失败,需要会如何处理? 重启RabbitMQ实例时,不会重启实例所在虚拟机,仅重启RabbitMQ进程。 重启集群实例时,若其中一台RabbitMQ进程重启失败,则重启后实例状态依然为“运行中”,并提示“部分节点故障”。在每台虚拟机上都有RabbitMQ的守护进程,定时检查RabbitMQ进程是否存在,当进程不存在时会自动拉起RabbitMQ进程。 如果RabbitMQ实例异常持续超过1分钟,会上报告警。 RabbitMQ集群实例如何均衡分发请求到每个虚拟机? 集群内部使用LVS做负载均衡,由LVS将请求均衡分发到每个虚拟机节点。 RabbitMQ实例集群内部的队列是否有冗余备份? 队列是否做镜像(即冗余备份)取决于用户的需要,如果用户设置了镜像,会在集群中多个代理上存储队列的副本,当某个代理故障,集群会从其他正常的代理中选择一个代理,用来同步队列数据。
        来自:
      • 未开启Kerberos认证集群中的默认用户清单
        数据库用户 MRS集群系统数据库用户包含OMS数据库用户、DBService数据库用户。 说明 数据库用户不能删除,否则可能导致集群或组件服务无法正常工作。 类别 默认用户 初始密码 描述 OMS数据库 ommdba dbChangeMe@123456 OMS数据库管理员用户,用于创建、启动和停止等维护操作 OMS数据库 omm ChangeMe@123456 OMS数据库数据访问用户 DBService数据库 omm dbserverAdmin@123 DBService组件中GaussDB数据库的管理员用户 DBService数据库 hive HiveUser@ Hive连接DBService数据库用户 DBService数据库 hue HueUser@123 Hue连接DBService数据库用户 DBService数据库 sqoop SqoopUser@ Loader连接DBService数据库的用户
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        未开启Kerberos认证集群中的默认用户清单
      • 接受已经拒绝的共享镜像
        本节为您介绍如何接受已经拒绝的共享镜像。 操作场景 用户B拒绝用户A的共享镜像后,如果用户B想要再使用此镜像,则用户B可以再次接受此镜像。接受镜像后,此镜像会出现在共享镜像列表。 前提条件 已经在使用中的镜像不能拒绝。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,单击“共享镜像”页签。 5. 在共享镜像列表,单击“已拒绝的镜像”。 6. 在已拒绝镜像列表,选择要接受的共享镜像。 7. 单击“确定”,即可再次接受已经拒绝的镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        共享镜像
        接受已经拒绝的共享镜像
      • 复制伸缩配置
        本文将为您介绍如何复制伸缩配置来新增一条配置。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 单击“伸缩配置”,进入“伸缩配置”页签,在待复制的伸缩配置行,单击“操作”列的“复制”。 5. 在“复制伸缩配置”页面,您可以修改配置名称、云主机规格和镜像等参数,如需保持相同配置,可直接点击右下角“确认”按钮。 6. 系统会自动刷新列表,您可以看到新增的伸缩配置。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        复制伸缩配置
      • 计划内事件
        操作场景 文档数据库服务事件管理功能主要是用来便于用户查看相关实例系统通知的事件,事件管理分为计划内事件和历史事件,用户可以在“事件管理”中查看系统通知的事件。 约束限制 计划内事件目前只有控制台维护这一种事件类型,计划内事件用户可以手动操作变为历史事件。 操作步骤 1. 登录TeleDB数据库控制台首页。 2. 点击“DDS”>“事件管理",即可看到计划内事件页面。 3. 用户可以在计划内事件页面的搜索框根据实例ID搜索指定实例的事件。 4. 在计划内事件对应的实例的操作列点击“取消”,可以将该实例的计划内事件变更为历史事件。 5. 计划内事件成功变更为历史事件后,将不在计划内事件列表展示。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        事件管理
        计划内事件
      • 增量备份
        本页介绍了文档数据库服务增量备份的功能。 增量备份简介 增量备份指在一次全量备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加或者被修改的数据。 说明 在开启增量备份策略之前,需确认自动备份策略已开启。 增量备份默认开启。 目前增量备份功能只支持副本集和集群,单机版不支持。 配置或开启增量备份策略 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“备份恢复”页,点击“修改备份策略”按钮,可配置合适您业务的增量备份策略。 5. 点击“确定”按钮即可完成自动备份策略。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        备份管理
        增量备份
      • 查看正在告警
        本文带您了解如何查看正在告警记录。 操作场景 正在告警可以展示当前处于告警状态的记录,帮助您快速定位当前正在告警的资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下“告警记录”,默认进入“正在告警”界面。 说明 界面默认展示当前处于告警中的告警记录,如果告警已经恢复,会归档到”历史告警“页签下。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看正在告警
      • 应用上云
        本节主要介绍应用上云 应用场景 应用上云时,很多工作需要重复操作,例如环境的销毁和重建、在扩容的场景下重复完成多个新实例的配置等。同时应用上云时,很多操作非常耗时,例如创建数据库、创建虚拟机等,都需等待分钟级别的时间。一旦需要串行创建多个耗时任务,就需要您持续等待一段时间。而此时如果可以将整个流程自动化,可以减少您的等待过程,完成其他更有价值的任务。 价值 使用应用编排服务,通过模板对应用及应用所需资源进行统一描述,一键式自动完成部署或销毁操作。您可以同步进行资源规划、应用定义和业务部署,提升应用上云的效率
        来自:
        帮助文档
        应用编排服务
        产品简介
        应用场景
        应用上云
      • 产品介绍
        本节介绍安全云应用的产品介绍。 产品简介 安全云应用是一种基于天翼云托管的应用程序流式传输服务,通过天翼云自研的clink传输协议,将音视频、图像、外设等信息传输到用户的远程设备上,实现跨平台、安全、易用的应用程序访问。 注意 目前安全云应用功能仅在部分资源池(石家庄3、郴州2、佛山3)开放,如当前资源池的AI云电脑(政企版)控制台没有安全云应用的功能菜单,请联系运维客服进行开通(运维客服邮箱:clouddesktop@chinatelecom.cn)。 应用场景 国产化转型 在国产操作系统上无缝运行Windows应用,确保用户业务系统的连续性,轻松实现国产化转型。 安全办公场景 远程访问应用,内外网隔离,兼顾外网访问需求的同时,最大限度保证用户数据安全。 支持的操作系统 服务桌面:承载云应用运行的AI云电脑,支持Windows Server 2019 用户桌面:用户使用的国产化AI云电脑,统信V20, 麒麟V10,中科方德 产品规格 规格类型 功能适用 规格参数 系统支持 基础版 适用于简单办公、文档编辑、客户服务等场景 2C4G 80G系统盘 Windows 标准版 适用于视频娱乐,在线会议,OA办公等场景 4C8G 80G系统盘 Windows 旗舰版 适用于高效办公,开发设计,视频监控等场景 8C16G 80G系统盘 Windows
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        产品介绍
      • HW和重保期间最佳实践
        主机Agent的覆盖 HW和重保期间需要保证所有主机均接入服务器安全卫士服务,以提高服务器安全风险防御能力。 您可以登录服务器安全卫士控制台查看“Agent管理”页面,确认主机防护状态,显示所有 Agent 的状态,并可随时调整 Agent 运行模式,导出 Agent 运行日志与报表,随时分析解决问题。 发现未安装服务器安全卫士主机,消除防护盲点 主机发现这个功能就是在用户网络环境内通过已经安装了Agent 的主机发现未安装 agent 的主机,帮用户更全面的了解其网络环境内的主机资源。 在用户的IT 运维环境中会在一部分主机上部署Agent,用户就需要能够知道还有哪些主机没有部署 Agent(一方面是用户很多时候都不知道在自己的网络环境中有多少主机,另一方面用户也会有一些主机新上线)。 执行系统管理主机发现扫描任务新建扫描,新建扫描功能可以让用户根据其需求配置一个扫描任务。所有发现的网络环境中,未安装 Agent 的主机资产。可以根据首次发现时间和最后发现时间等字段进行过滤,筛选出想要的未安装 Agent 主机列表。 完善安全防护配置并实时处理告警 全面开启入侵检测功能。 服务器安全卫士的入侵检测通用功能,包括暴力破解、异常登录、反弹shell等。 以旗舰版为例,入侵检测模块主要包含暴力破解、异常登录、反弹shell、本地提权、后门检测、Web后门、可疑操作、Web命令执行八大功能。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        HW和重保期间最佳实践
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 发起HBlock日志采集
        参数 类型 描述 是否必须 startTime String HBlock日志采集的起始时间。 取值:unix时间戳(UTC),精确到毫秒。默认值为HBlock日志采集结束时间2小时之前的时间点。 注意 HBlock日志采集的起始时间必须早于HBlocks日志采集的结束时间。 如果HBlock日志采集的起始时间早于HBlock初始化时间,则HBlock初始化时间为日志采集起始时间。 如果修改系统时间,可能导致日志文件的最后修改时间出现波动甚至错误。 否 endTime String HBlock日志采集的结束时间。 取值:unix时间戳(UTC),精确到毫秒。默认值为当前时间。 注意 HBlock日志采集的起始时间必须早于HBlocks日志采集的结束时间。 HBlock日志采集的结束时间必须晚于HBlock初始化时间。 日志文件的最后修改时间大于结束时间时,如果存在多个大于结束时间的同类型日志,则HBlock日志采集时间值最小的那个日志文件。 否 servers Array of String 要采集HBlock日志的服务器ID。 取值:可以填写多个服务器ID,以英文逗号(,)隔开。默认采集所有服务器。 否 logTypes Array of logType 采集的日志类型 取值: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 默认采集所有类型的日志。 否 outputDirectory String HBlock日志采集后存放的目录,为绝对路径。 取值:如果不指定,默认存放在被请求服务器的HBlock安装目录下。以collectedlogs/hblocklogs idyyyyMMddHHmmssyyyyMMddHHmmss .zip命名,其中: id:本次日志请求的唯一标识符。 yyyyMMddHHmmss :日志采集的起始时间和结束时间,UTC+0时间。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        发起HBlock日志采集
      • 代理管理
        本章节为您介绍新增数据库代理。 数据库加密机网关对数据库的加解密是通过解析改写数据库二进制协议实现的。 本章节将指导您如何将您的数据库服务纳入数据加密网关管理之下。 新增数据库代理 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击页面左上角的“新增”按钮,进入“新增代理实例”页面。 4. 填写数据库实例代理相关内容,填写完成后单击“提交”,即可完成数据库代理配置。 参数 参数说明 数据库类型 根据您自身的业务需求选择数据库类型,具体支持选择的数据库类型请参考使用限制。 数据库版本 选择数据库版本号,具体支持的数据库版本请参考使用限制。 实例IP 填写物理数据库的IP地址,请确保填写的IP地址准确。 实例端口 填写物理数据库连接端口,请确保填写的实例端口准确。 代理端口 自定义代理数据库的服务端口。 是否大小写敏感 选择是否敏感,请根据物理数据库实际情况选择。 实例类型 选择“单节点”或者“主从”,请确认您的数据库部署方式正确选择。 单节点:单节点是指是指数据库软件安装在一台服务器上。 主从:主从是指数据库软件安装在两台或多台服务器上。 当您选择“主从”时,需要填写关联实例的IP、端口和代理端口信息。 描述 对新建的代理服务进行描述。 模式名包裹符号 与物理数据库保持一致。 字段值包裹符号 与物理数据库保持一致。 密文数据格式 根据您自身的业务需求选择“base64”或“hex”。 通配符 自定义通配符。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数据加密网关操作指南
        数据库管理
        数据库列表
        代理管理
      • 产品规格
        产品名称 规格类型 功能适用 系统支持 应用市场 基础版 支持应用管理功能 Windows 应用市场 旗舰版 包含基础版功能,支持应用推送、已装应用上报、应用卸载、应用黑白名单管控、审批流程等功能 Windows 翼飞低代码平台 标准版 提供图形化快速创建包含问卷表单、待办流程、可视化图表等多种服务的企业应用服务,并支持对企业数据进行汇总分析处理和业务动作自定义编排服务 Windows、Ubuntu、CentOS 翼加密 基础版 支持文档类文件的标准强度加密保护 Windows 翼加密 旗舰版 包含基础版功能的基础上,支持更改等级的加密强度算法与国密算法。并且包含密级权限管控、加密隔离组等加密权限管控功能,满足企业内部不同的权限管理需求 Windows 翼共享 共享盘服务端主机 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼共享 高IO存储 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼共享 超高IO存储 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼甲卫士 标准版 包含1台8C16G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持防护200Mbps带宽 Windows、Ubuntu、CentOS 翼甲卫士 增强版 包含1台16C32G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持上网行为管理 支持防护400Mbps带宽 Windows、Ubuntu、CentOS 翼察 终端管控—标准版 提供基础安全和管控能力:终端防病毒、终端入侵检测、漏洞基线检测 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 终端管控—增强版 包含标准版功能,支持终端行为监控审计、ATT&CK威胁分析以及与远程接入能力实现安全联动 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—标准版 提供基础接入安全防护:身份认证、最小化授权管理、传输通道双向加密防护 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—增强版 包含标准版功能,支持办公行为监控审计、与终端管控能力实现安全联动 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—连接器 应用资源接入零信任网络 Windows、 国产化系统(kylin、UOS、中科方德)
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品规格
      • 连接约束
        本节主要介绍分布式缓存Redis的连接约束 分布式缓存服务Redis实例可以被兼容Redis协议的任何客户端访问。您可以根据自己的应用需求选择适合的Redis客户端。有关Redis支持的客户端列表,请参考Redis官网,有关各客户端的连接方式,请参考通过客户端连接方式。 使用分布式缓存Redis实例前,请注意以下约束条件: 1.Redis默认安全组未配置规则时,禁止所有入站流量。如需允许同VPC内云主机访问,必须显式添加允许Redis服务端口(6379)的入站规则。 2.在您的弹性云主机安装客户端后,必须要与需要连接的Redis实例处于同一虚拟私有云(VPC)内,并配置相同的安全组。如果使用不同的安全组,则您需设置安全组连通规则,以确保弹性云主机与Redis实例之间的网络连接正常。目前暂不支持弹性云主机与Redis实例跨VPC访问。 3.当使用公网访问Redis实例时,Redis缓存实例配置了正确的安全组规则,其安全组入方向规则,必须允许外部地址访问实例端口。具体配置请参考常见问题网络与连接如何配置安全组。
        来自:
      • 如何检测弹性云主机与Redis之间的网络连接?
        本文介绍如何检测弹性云主机与Redis之间的网络连接 新建Redis实例后,或在使用过程中突然无法连接Redis实例时,您可以在ECS的命令行中使用PING命令检测ECS与Redis实例网络是否能够连通。 操作步骤: 1.获取Redis实例的连接地址,更多信息请参见查看链接地址 2.登录客户端所在的ECS实例,并在命令行中执行PING命令。例如Redis实例的连接地址为{IP},命令示例如下。 ping {IP} 说明 如果需要持续检测连通性请使用ping t命令。 Linux系统执行该命令后将会持续发送ping请求,您可以按下键盘上的Ctrl键加C键停止执行并统计结果。 结果分析: 如果所有请求都成功收到了回复,则连接正常。 如果未收到正常回复,则连接异常,常见失败原因如下: ECS异常行为触发安全策略,导致服务被禁止。请检查服务器,在安全组的出方向设置精确的规则,例如限定该ECS只能访问业务需要的地址和端口,此处为Redis实例的33016端口,更多信息请参见本节如何配置安全组 您的本地设备由于网络防火墙等自身原因,无法连接到Redis,请进行检查。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何检测弹性云主机与Redis之间的网络连接?
      • 生产者实践
        本文主要介绍消息队列 Kafka 发布者的最佳实践,从而帮助您更好的使用该产品。 文中的最佳实践基于消息队列 Kafka 的 Java 客户端;对于其它语言的客户端,其基本概念与思想是通用的,但实现细节可能有差异,仅供参考。 Kafka 发送示例代码片段 Key 和 Value Kafka 0.10.0.0 的消息字段只有两个:Key 和 Value。Key 是消息的标识,Value 即消息内容。为了便于追踪,重要消息最好都设置一个唯一的 Key。通过 Key 追踪某消息,打印发送日志和消费日志,了解该消息的发送和消费情况。 失败重试 在分布式环境下,由于网络等原因,偶尔的发送失败是常见的。导致这种失败的原因有可能是消息已经发送成功,但是 Ack 失败,也有可能是确实没发送成功。 消息队列 Kafka 是 VIP 网络架构,会主动掐掉空闲连接(30 秒没活动),也就是说,不是一直活跃的客户端会经常收到 “connection rest by peer” 这样的错误,因此建议都考虑重试消息发送。 异步发送 发送接口是异步的;如果你想得到发送的结果,可以调用metadataFuture.get(timeout, TimeUnit.MILLISECONDS)。 线程安全 Producer 是线程安全的,且可以往任何 Topic 发送消息。通常情况下,一个应用对应一个 Producer 就足够了。 Acks Acks的说明如下: acks0,表示无需服务端的 Response,性能较高,丢数据风险较大; acks1,服务端主节点写成功即返回 Response,性能中等,丢数据风险中等,主节点宕机可能导致数据丢失; acksall,服务端主节点写成功,且备节点同步成功,才返回 Response,性能较差,数据较为安全,主节点和备节点都宕机才会导致数据丢失。 一般建议选择 acks1,重要的服务可以设置 acksall。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        生产者实践
      • 备份弹性云主机
        本节介绍了本分弹性云主机的操作场景、云主机备份操作步骤、云硬盘备份操作步骤。 操作场景 云服务备份提供申请即用的备份服务,使您的数据更加安全可靠。例如,当云主机或磁盘出现故障或者人为错误导致数据误删时,可以自助快速恢复数据。本节操作介绍备份云主机和云硬盘的操作步骤。 您可以通过云服务备份产品架构、备份机制(全量备份和增量备份)、备份的方式及适用场景了解更多产品详情。 目前弹性云主机备份可以通过“云主机备份”和“云硬盘备份”功能实现: 云主机备份(推荐):如果是对弹性云主机中的所有云硬盘(系统盘和数据盘)进行备份,推荐使用云主机备份功能,同时对所有云硬盘进行备份,避免因备份创建时间差带来的数据不一致问题。 云硬盘备份:如果对指定的单个或多个云硬盘(系统盘或数据盘)进行备份,推荐使用云硬盘备份功能,在保证数据安全的同时降低备份成本。 云主机备份操作步骤 操作步骤请见创建云主机备份存储库。 云硬盘备份操作步骤 操作步骤请见创建云硬盘备份存储库。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云备份
        备份弹性云主机
      • 基本概念
        RPS RPS是指性能测试在统计周期内每秒发送到被测服务器的请求数实时统计,RPS统计周期内发送的请求数/统计周期。 VUM VUM指的是任务对资源的消耗数,计算公式为VUM VU(虚拟并发用户数) M(分钟)。 带宽 记录压测任务运行所消耗的实时带宽变化。上行带宽指从CPTS测试执行机往外发送出去数据的速度;下行带宽指CPTS测试执行机接收到数据的速度。 响应时间 指从客户端发一个请求开始计时,到客户端接收到从服务器端返回的响应结果结束所经历的时间。 响应超时 在设置的响应超时时间内(默认5s),对应的TCP连接中没有响应数据返回,为响应超时。出现原因一般是被测服务器繁忙、崩溃、网络带宽被占满等。 校验失败 从服务器返回的响应报文不符合预期(针对HTTP/HTTPS默认的预期响应码为200),比如服务器返回404、502等。出现原因一般为高并发情况下被测服务无法正常处理导致的,如分布式系统中数据库出现瓶颈、后端应用返回错误等。 解析失败 响应报文已全部接收完成,但是部分报文丢失导致整个事务响应不完整,这种情况一般需要考虑网络丢包。
        来自:
        帮助文档
        性能测试PTS
        产品介绍
        基本概念
      • 创建CSR
        本小节介绍如何在证书管理服务控制台创建CSR。 什么是CSR? CSR(证书签名请求,Certificate Signing Request)是一个包含网站、服务、国家、组织、域名、公钥和签名的编码文件,用于从可信的证书颁发机构(CA)获取SSL证书。 如何创建CSR 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“SSL证书管理 > CSR管理”,进入“CSR管理”页面。 3. 单击“创建CSR”,填写CSR信息。CSR填写规则请见下表。 参数 参数说明 CSR名称 填写您的CSR名称,CSR名称仅支持英文大小写、数字、“.”、“”、“”,长度为215个字符。 域名 请输入申请SSL证书的主域名,例如:ctyun.cn。 其他域名 填写与已设置的域名共用一张证书的其他域名。支持填写多个域名。 联系人 选择CSR联系人,创建联系人请参考联系人管理章节。 公司 选择CSR所属的公司,创建公司请参考公司管理章节。 密钥算法 选择密钥算法的类型。可选类型: RSA ECC SM2 密钥强度 选择密钥强度。可选强度: RSA支持:2048、3072、4096 ECC支持:256、384、521 SM2支持:256 4. 填写完成后,单击“生成CSR”完成CSR创建。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        CSR管理
        创建CSR
      • 功能介绍
        安全运维报告 根据用户云环境的安全态势及风险威胁处置数据生成安全运营报告。 安全漏洞扫描 安全管理中心集成主机漏洞及应用漏洞扫描功能,能够帮助用户高效、全方位的检测出服务环境中的各类脆弱风险,并提供专业、有效的安全分析和修补建议。 组件集中管理 安全管理中心集中管理全网安全专区能力组件,已部署的组件规格、部署区域、版本许可信息、运行状态等配置信息统一展现安全管理员从天翼云控制台即可单点登录所有安全组件进行策略配置及备份策略,无需繁琐的分别登录组件进行管理。 云堡垒机 云堡垒机为用户提供运维审计解决方案,运维人员可通过云堡垒机远程访问云主机,实现统一账号管理、双因子、认证管理、权限管理、审计管理,解决系统账号复用、运维权限混乱、运维过程不透明等问题。 支持RDP、VNC、X11等图形终端操作的连接情况进行记录及审计。 记录发生时间、发生地址、服务端IP地址、客户端IP地址、操作指令、返回信息、操作备注、客户端端口号、服务器端口号、运维用户帐号、运维用户姓名、审批用户帐号、审批用户姓名、服务器用户名等信息。 云防火墙 应用访问控制 包括但不限于47层访问控制、入侵防御、病毒过滤等安全功能。
        来自:
        帮助文档
        安全专区
        产品介绍
        功能介绍
      • 购买实例
        本文为您介绍分布式消息服务MQTT的创建实例内容。 实例介绍 MQTT实例订购支持用户自定义规格和自定义特性,采用物理隔离的方式部署。租户独占MQTT实例,可根据业务需要可定制相应规格的MQTT实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台订购实例,进入订购分布式消息MQTT页面。 2、 订购实例,注意选择产品规格。 (1)填写实例名称,长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符()。 (2)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 (3)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、13年。该模式提供自动续期功能,勾选后可以自动续期购买时长:16个月、13年。 计费模式为按需计费,则该选项隐藏无需选择。 (4)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 (5)设置节点数,可输入3~16个。MQTT 的节点数是指MQTT 集群中的节点数量。在MQTT 集群中,可以有多个节点组成一个集群,每个节点都是一个独立的MQTT 服务器实例。 (6)下拉选择主机类型,目前提供计算增强型。计算增强型云主机独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能。 (7)选择实例规格,分布式消息服务MQTT提供计算增强型多种云主机规格,各规格详细说明参见弹性云主机规格。 (8)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 (9)选择已有子网,若无子网,点击创建跳转到子网页面新增,了解更多内容参见虚拟私有云子网管理 创建子网。 (10)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增,了解更多内容参见虚拟私有云安全组 创建安全组。 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看MQTT实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        购买实例
      • 配置HTTP重定向
        本文帮助您快速熟悉如何配置HTTP重定向。 操作场景 HTTPS在HTTP的基础上通过传输加密和身份认证保证了传输过程中的安全性。如果企业为了保障业务建立安全连接,想要从HTTP升级使用HTTPS,可以使用HTTP重定向功能帮助用户业务从HTTP平滑无感知的迁移到HTTPS。当客户端通过HTTP请求访问云上的web服务时,配置了HTTP到HTTPS的重定向后,弹性负载均衡会返回HTTPS的响应,从而强制客户端以HTTPS的方式访问web服务。 前提条件 已创建HTTPS监听器,并运行正常。 注意事项 只能重定向至HTTPS监听器,并且每个监听器只能重定向一次。开启重定向功能后,QPS限速、请求超时时间、空闲超时时间、附加http头字段、WAF能力失效,请在重定向后的监听器开启。 重定向的监听器不可创建转发策略。 添加HTTP监听器时配置重定向,具体操作如下: 1. 添加HTTP协议监听器,在高级配置中可见HTTP重定向参数,通过开关控制。 2. 开启“HTTP重定向”开关,选择重定向目标HTTPS监听器,点击“立即创建”,监听器直接进入创建步骤。 3. 当HTTP监听器状态跳转至“运行中”,则创建成功。 4. 重定向的监听器不可创建转发策略,到此监听器的访问都将被重定向至已配置的HTTPS监听器。 在监听器的转发策略配置中开启重定向,具体操作如下: 1. 在HTTP监听器详情页面,点击“转发策略”,匹配特定域名或URL做重定向。 2. 在弹出的转发策略页面开启“HTTP重定向”后,直接点击“立即创建”,略过后端主机和健康检查配置步骤。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        配置HTTP重定向
      • 用户自持镜像导致的弹性云主机操作系统无法正常启动是什么原因
        本文介绍用户自持镜像导致的弹性云主机操作系统无法正常启动的常见原因。 故障原因 1. repo 源无法使用; 2. 系统中配置文件锁死(如 chattr 修改的问题); 3. OS 磁盘分区问题,OS中分区大于购买云主机上的磁盘; 4. 自启动服务在云环境下不兼容,开机自启动配置文件 /etc/rc.local等文件中的配置问题。 解决方法 1.repo 源无法使用 建议检测源是否可用,并尝试更换其他 repo 源。 2.系统中配置文件锁死(如因 chattr 修改的问题) chattr 命令用于更改系统中文件或者目录的属性,来对系统中关键文件进行锁定保护防止误删或者修改。如果对系统中配置文件锁死可能导致操作系统无法正常启动。建议检查系统中相关配置文件是否被 chattr 修改导致锁死。可以通过 lsattr 命令来查看是否锁死。 使用方式示例: 输出结果中包含 i 属性时说明文件被锁死。 使用 chattr 命令来去除属性 i: 再次使用 lsattr 查看属性: 此时文件已经被解锁。 3.OS 磁盘分区问题,OS 中分区大于购买云主机上的磁盘 建议查看 OS 分区大小,排查 OS 分区大小是否大于购买云主机磁盘。可通过 df 命令来查看 OS 分区大小。 使用方式示例: 4.自启动服务在云环境下不兼容,开机自启动配置文件 /etc/rc.local等文件中的配置问题 检查开机自启动配置文件 /etc/rc.local 等文件中的相关配置是否正确设置。可通过 cat 命令来查看相关配置文件内容,如果存在问题可考虑重新进行配置。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        用户自持镜像导致的弹性云主机操作系统无法正常启动是什么原因
      • 人脸检测
        返回值示例 1.请求成功返回值示例 plaintext { 'statusCode': 0, 'message': 'success', 'returnObj': {'DetectBoxes': [[1135, 181, 279, 274]], 'DetectClses': ['face'], 'DetectCount': 1, 'DetectScores': [0.6763], 'FaceAngles': [[40.4, 1.2, 5.16]], 'LandmarkCount': 5, 'Landmarks': [[1214, 290, 1335, 289, 1273, 380, 1235, 407, 1319, 407]]} } 2.请求失败返回示例 plaintext { 'code': 400006, 'details': '必须的参数(Action、ImageData)未传', 'error': 'AIOP400006', 'message': '必传的参数未传', 'statusCode': 400006 } 错误码说明 6 位错误码。4 开头为业务错误码,5 开头为服务错误码。 错误码 错误信息 错误描述 CTAPI10000 API Not Found CTAPI0009 无效json的body参数 AIOP400005 请求体类型错误 请求体需为字典,不能为其他类型 AIOP400006 必传的参数未传 必须的参数(Action、ImageData)未传 AIOP400008 请求体的参数字段类型错误 Action、ImageData 字段应该是 string 类型 FaceThresh 字段应该是 float 类型 NeedFaceAngle 字段应该是 bool 类型 AIOP400009 请求体的参数字段值为空 Action、ImageData 字段值为空字符 AIOP400010 请求体的参数字段值设置错误 Action 值设置错误 FaceThresh 字段不符合规范,请参考接⼝⽂档说明 AIOP400011 base64 数据处理异常 ImageData 字段的 base64 字符串转换字节码异常 AIOP400012 ⽂件格式不合法 仅⽀持 jpeg/png/jpg/bmp 格式 AIOP400013 ⽂件⼤⼩不符合要求 该⽂件⼤⼩不符合要求,图⽚要求⼩于 7M AIOP410001 图⽚解码错误 字节码解码为图⽚错误 AIOP410002 图⽚尺⼨不符合要求 分辨率⻓宽尺⼨应不⾼于 5000 不低于 32 AIOP500001 服务接⼝异常,请联系管理员 需要联系管理员处理
        来自:
        帮助文档
        人脸识别
        API参考
        API
        人脸检测
      • 添加规则
        本文将介绍如何为轻量型云主机添加防火墙规则,并介绍防火墙功能预设的端口信息。 操作场景 防火墙可以对轻量型云主机的网络访问进行控制,每台轻量型云主机的防火墙默认放行了22端口(SSH服务)、3389端口(windows远程登录)、80端口(http端口)、443(https端口)端口的入方向端口。用户可在此基础上添加其它的防火墙规则,来完善防火墙的安全设置。 操作步骤 1.登录天翼云,进入控制中心。 2.单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3.单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4.进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5.单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 单击“添加规则”弹出添加弹窗,用户需要按照要求进行填写,字段说明如下。 字段名 说明 IP版本 取值:IPV4、IPV6,单选,必填。 方向 取值:入方向、出方向,单选必填。 授权策略 取值:允许、拒绝,单选,必填。 协议 取值:ANY、TCP、UDP、ICMP,单选,必填。 端口范围 取值为介于1到65535之间的数字。如输入错误则输入款变红,下置文字提示:端口范围在 1到 65535之间,必填。 源地址 取值为数字,子网IP地址与子网掩码是否匹配的校验逻辑同云主机,必填。 描述 取值:100个以内字符,选填。如超出字数限制,下置文字提示:请输入100个以内字符。 添加规则: 7. 完成配置后,单击“确定”,即可完成防火墙规则的添加。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        添加规则
      • 权限管理
        pe93e2238b3a78d6d)。 方式二:可通过给用户组配置策略,使得用户组内所有用户均有对应的权限,详细操作请参见为子账号所属用户组授权。 说明 子账号的个人权限与继承自用户组的权限取策略对应权限的并集。 方式一:为子账号配置个人权限 1. 在左侧导航栏,选择“用户”,选择需要配置权限的账号,点击“查看”。 2. 进入到账号详情页,选择“权限管理”。 3. 点击“新增权限”。 4. 勾选需要策略,点击“下一步”。 说明 策略可以多选,若选择多个,则取策略对应权限的并集。云等保对应拥有的策略及权限请参考云等保专区IAM策略说明。 5. 选择“全局服务资源”,点击“确定”,即可完成。 方式二:为子账号所属用户组授权 创建子账号并加入用户组后,可参考以下步骤为用户组授权,授权后,属于该用户的所有用户将拥有对应的权限。创建子账号并加入用户组的详细操作请参考创建IAM用户和登录。 1. 在左侧导航栏,选择“用户组”,选择需要配置权限的账号,点击“授权”,进入到授权页页面。 2. 勾选需要策略,点击“下一步”。 说明 策略可以多选,若选择多个,则取策略对应权限的并集。云等保对应拥有的策略及权限请参考云等保专区IAM策略说明。 3. 选择“全局服务资源”点击确定,即可完成。
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 1
      • ...
      • 285
      • 286
      • 287
      • 288
      • 289
      • ...
      • 499
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      应用托管

      科研助手

      一站式智算服务平台

      人脸实名认证

      人脸活体检测

      推荐文档

      实例恢复

      恢复备份

      业务咨询

      术语解释

      系统

      产品定义

      邀请参会方

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号