爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless容器服务_相关内容
      • 集群类
        概述 本文主要介绍在CCE在升级集群时,如何查找插件升级失败的原因,并解决问题。 操作步骤 步骤 1 插件升级失败后,请优先进行重试。若重试不成功,则根据后续步骤排查问题。 步骤 2 在升级界面显示失败后,请退出集群升级页面,前往“插件管理”界面查看插件的详细状态。针对异常的插件,单击插件名称查看详情。 步骤 3 在插件运行实例的详情界面,单击“事件”查看异常实例的信息。 步骤 4 根据具体的异常信息进行相应处理,比如尝试删除未启动的实例让其重启等。 步骤 5 处理成功后,插件状态会变为运行中,需要保证所有插件状态都处于运行中。 步骤 6 此时进入集群升级界面,再次单击“重试”按钮即可。 六、使用CCE需要关注哪些配额限制? 云容器引擎CCE配额 只限制了集群个数 ,但是使用CCE时也会使用其他云服务,包括:弹性云服务器、云硬盘、虚拟私有云、弹性负载均衡、容器镜像服务等。
        来自:
      • 重启Pod
        本文介绍如何重启Pod。 通过重启Pod,可以将存在异常的Pod进行杀死,通过K8s机制再重新启动一个新的Pod。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表右侧操作列中的“重启Pod”。 4. 在弹出的提示框中单击“确认”。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        处置风险容器
        重启Pod
      • 快速创建Kubernetes集群
        本文主要介绍快速创建Kubernetes集群。 创建集群 步骤 1 登录CCE控制台。 如果您的帐号还未创建过集群,会看见一个引导页面,请在CCE集群下单击“创建”。 如果您的帐号已经创建过集群,请在左侧菜单栏选择集群管理,在右侧页面CCE集群下单击“购买”。 步骤 2 在购买CCE集群页面的“服务选型”步骤中配置集群参数: 本例中大多数配置保留默认值,仅解释必要参数,参照下表设置服务选型参数。 表 创建集群参数配置 参数 参数说明 集群名称 新建集群的名称。集群名称长度范围为4128个字符,以小写字母开头,由小写字母、数字、中划线()组成,且不能以中划线()结尾。 企业项目 该参数仅对开通企业项目的企业客户帐号显示,不显示时请忽略。 集群版本 建议选择最新的版本。 集群规模 当前集群可以管理的最大Node节点规模。若选择50节点,表示当前集群最多可管理50个Node节点。 高可用 默认选择“是”。 网络模型 默认即可。 虚拟私有云 新建集群所在的虚拟私有云。若没有可选虚拟私有云,单击“新建虚拟私有云”进行创建,完成创建后单击刷新按钮。 控制节点子网 集群Master节点所在的子网。 容器网段 按默认配置即可。 IPv4 服务网段 同一集群下容器互相访问时使用的Service资源的网段。决定了Service资源的上限。 创建后不可修改。 步骤 3 单击“下一步:插件配置”,配置默认插件即可。 步骤 4 单击“下一步:规格确认”,显示集群资源清单,确认无误后,勾选“我已阅读并知晓上述使用说明”,单击“提交”。 等待集群创建成功,创建集群预计需要610分钟左右,请耐心等待。 创建成功后在集群管理下会显示一个运行中的集群,且集群节点数量为0。
        来自:
        帮助文档
        云容器引擎
        快速入门
        快速创建Kubernetes集群
      • 设置环境变量
        本文主要介绍 设置环境变量。 操作场景 环境变量是指容器运行环境中设定的一个变量,环境变量可以在工作负载部署后修改,为工作负载提供极大的灵活性。 CCE中设置的环境变量与Dockerfile中的“ENV”效果相同。 注意 容器启动后,容器中的内容不应修改。如果修改配置项(例如将容器应用的密码、证书、环境变量配置到容器中),当容器重启(例如节点异常重新调度Pod)后,会导致配置丢失,业务异常。 配置信息应通过入参等方式导入容器中,以免重启后配置丢失。 环境变量支持如下几种方式设置。 自定义 配置项导入 :将配置项中所有键值都导入为环境变量。 配置项键值导入 :将配置项中某个键的值导入作为某个环境变量的值。例如将configmapexample这个配置项中configmapkey的值configmapvalue导入为环境变量key1的值,导入后容器中有一个名为key1的环境变量,其值为configmapvalue。 密钥导入 :将密钥中所有键值都导入为环境变量。 密钥键值导入 :将密钥中某个键的值导入作为某个环境变量的值。例如将secretexample这个配置项中secretkey的值secretvalue导入为环境变量key2的值,导入后容器中有一个名为key2的环境变量,其值为secretvalue。 变量/变量引用 :用Pod定义的字段作为环境变量的值,例如Pod的名称。 资源引用 :用Container定义的字段作为环境变量的值,例如容器的CPU限制。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        容器设置
        设置环境变量
      • 什么是函数计算
        函数计算可以做什么 部署Web应用 Web应用是一种典型的事件驱动应用。函数计算搭配数据库、缓存、消息中间件等云产品,开发者只需要编写业务代码即可快速构建可靠的、可弹性伸缩的Web应用。这些程序可同时部署在多个数据中心实现高可用运行。 数据分析和处理 函数计算支持丰富的事件源。通过简单地配置事件触发条件,只需要很少的配置和代码,函数计算就可以对数据进行实时分析和处理。比如对日志数据进行清洗和处理、对上传对象存储的文件进行解压、校验和转换等。 机器学习和AI推理 部署机器学习模型,借助云上的弹性资源,进行实时预测或批量预测,处理图形、音频、视频等多媒体数据。 物联网(loT)应用 处理来自loT设备的数据,如城市智慧交通中采集的各类传感器读数、执行边缘计算任务等。 定时任务 设置定时触发器,执行定时任务,如报表生成、数据备份等。只有在定时任务运行期间才需要使用资源,大大提升了资源利用率。 如何使用 使用准备 为了流畅地使用函数计算进行应用部署和调试,您需要具备以下经验和知识: 1. Serverless架构基础:理解Serverless架构的基本理念,包括其三种形态:函数即服务(FaaS)、平台即服务(PaaS)和后端即服务(BaaS)。 2. 高级编程语言:熟悉至少一种如Python、Node.js、Java、Go、.NET Core等高级编程语言,并掌握相关运行环境和依赖管理的方法。 3. 网络知识:了解云计算基础概念,包括公有云、私有云网络等网络相关知识。
        来自:
        帮助文档
        函数计算
        产品介绍
        什么是函数计算
      • AIO沙箱
        参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则 : 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 对于沙箱模板的描述。 镜像来源 是 镜像来源有2种,默认镜像和自定义镜像。默认镜像为智能体引擎服务提供的内置镜像;自定义镜像需要您依次选择 容器镜像实例 、 容器镜像仓库 和 容器镜像版本 。 浏览器类型 是 目前只支持Chromium类型。 窗口分辨率 是 浏览器沙箱中VNC窗口分辨率,目前只支持12801024规格。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则 :以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC :允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限 :选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录 :设置沙箱运行环境中的本地目录。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        AIO沙箱
      • 名词解析
        本章节介绍云原生API网关产品相关名词解释 域名 一串用点分隔的字符,作为互联网中某个实体的名称。在云原生API网关中可以根据请求中的域名信息进行路由匹配,域名还可以关联证书,实现TLS加密访问。 服务来源 网关转发请求到的服务的来源,当前支持天翼云容器引擎CCE、天翼云注册配置中心(Nacos引擎、Eureka引擎)、函数计算等服务来源。 服务 网关路由转发到后端的服务,可以是部署在K8s、注册到Nacos、注册到Eureka的服务,也可以是固定地址服务等。 路由规则 一个路由规则可以基于匹配路径、header等配置参数,将请求转发到指定的后端服务;同时可以配置跨域、限流等策略。 认证鉴权 网关需要对请求的身份进行校验,当前云原生API网关支持KeyAuth、BasicAuth、JWT、HMAC、OIDC等方式实现对请求的身份认证和鉴权。
        来自:
        帮助文档
        云原生API网关
        产品介绍
        名词解析
      • Pod互访QoS限速
        本文主要介绍 Pod互访QoS限速。 操作场景 部署在同一节点上的不同业务容器之间存在带宽抢占,容易造成业务抖动。您可以通过对Pod间互访进行QoS限速来解决这个问题。 约束与限制 Pod间互访设置QoS限速支持容器隧道网络模型、VPC网络模型,其中VPC网络模型在使用Pod网络限速时需遵循以下约束: 仅支持1.19.10以上的集群版本。 仅支持普通容器(容器运行时为runc),不支持安全容器(容器运行时为kata)。 仅支持限制Pod访问Pod的场景限速,不对访问节点,对外访问产生影响。 带宽限速上限值为机型带宽上限和4.3G两者之间的最小值。 目前仅支持兆(M)级别以上的限速。 操作步骤 您可以通过对Pod添加annotations指定Pod出口带宽和入口带宽,如下所示。 apiVersion: v1 kind: Pod metadata: annotations: kubernetes.io/ingressbandwidth: 100M kubernetes.io/egressbandwidth: 100M ... kubernetes.io/ingressbandwidth:Pod的入口带宽 kubernetes.io/egressbandwidth:Pod的出口带宽 如果不设置这两个参数,则表示不限制带宽。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        容器网络配置
        Pod互访QoS限速
      • 自定义临时存储
        本文介绍ECI实例如何自定义临时存储。 临时存储空间可以为ECI实例提供默认大小的根目录空间,提供给用户充足的临时存储空间。如果该存储空间大小无法满足您的需求,您可以自定义增加临时存储空间大小。 其中ECI实例默认提供40GiB的免费的临时存储空间。 配置说明 1.在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2.点击“创建弹性容器组”,进入弹性容器实例订购页。 3.在容器组配置中打开“高级设置”,为ECI实例自定义临时存储大小。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        存储
        自定义临时存储
      • 虚拟节点
        本节介绍虚拟节点用户指南。 分布式容器云平台的注册集群已集成弹性容器实例(ECI)的虚拟节点,实现与云上弹性算力的衔接。用户可以在自建集群中创建虚拟节点,并使用云上弹性算力运行Pod。 前提条件 已创建注册集群; 用户IDC集群或者三方Kubernetes集群连通性正常; 集群使用Underlay网络模式,容器Pod IP集群外可访问; 依赖集群标准kubeproxy configmap; 功能优势 使用虚拟节点有如下优势: 全托管免运维; 弹性高效; 低成本; 安全隔离; 使用限制 网络插件限制:ECI默认通过云上VPC路由联通网络,不支持自定义CNI插件; 可用区不能重复创建,可用区内按需弹性; 参考 弹性容器实例 的功能限制 自建Kubernetes集群对接ECI,不支持Kubernetes中的Daemonset、HostPath等功能; 使用流程 参考使用流程 指定ECS和ECI的资源分配 。 创建虚拟节点 1. 登录分布式容器云平台,在左侧导航栏选择 集群资源 > 集群管理,选中需要操作的集群名称,点击进入集群详情; 2. 点击左侧菜单节点 > 节点,在节点列表页面,点击创建虚拟节点,进入创建虚拟节点页面; 3. 选择可用区,如有需要添加标签和污点,确定创建; 4. 在节点列表页面,查看虚拟节点信息,,虚拟节点的类型显示为virtualkubelet,并且标有 "virtualkubelet.io/providercubeeci:NoSchedule"污点; 在分布式容器云平台创建的虚拟节点,在弹性容器实例(ECI)中也能查看,由弹性容器实例 按使用情况计费; 每个可用区不可重复创建虚拟节点,可用区内根据Pod所需资源按量创建;
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        虚拟节点
      • 使用ICAgent采集容器日志
        本文主要介绍如何使用ICAgent采集容器日志。 集群kubesystem命名空间下名为icagent的DaemonSet),ICAgent负责收集工作负载的日志并上报到AOM,您可以在CCE控制台和AOM控制台查看工作负载的日志。 约束与限制 ICAgent只采集.log、 .trace和 .out类型的文本日志文件。 费用说明 AOM每月赠送每个账号500M免费日志采集额度。 使用ICAgent采集日志 在工作负载中可以单独配置日志采集策略,此策略需要使用ICAgent。 步骤 1 在CCE中创建工作负载时,在配置容器信息时可以设置容器日志。 步骤 2 单击添加日志策略。 以nginx为例,不同工作负载根据实际情况配置。 图 添加日志策略 步骤 2 存储类型有“主机路径”和“容器路径”两种类型可供选择: 表 配置日志策略 参数 参数说明 :: 存储类型 主机路径:HostPath模式,将主机路径挂载到指定的容器路径(挂载路径)。用户可以在节点的主机路径中查看到容器输出在挂载路径中的日志信息。 容器路径:EmptyDir模式,将节点的临时路径挂载到指定的路径(挂载路径)。临时路径中存在的但暂未被采集器上报到AOM的日志数据在Pod实例删除后会消失。 主机路径 请输入主机的路径,如:/var/paas/sys/log/nginx 挂载路径 请输入数据存储要挂载到容器上的路径,如:/tmp 说明 请不要挂载到系统目录下,如“/”、“/var/run”等,否则会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为Pod或容器配置安全性上下文。 主机扩展路径 仅“主机路径”类型需要填写 通过实例的ID或者容器的名称扩展主机路径,实现同一个主机路径下区分来自不同容器的挂载。 会在原先的“卷目录/子目录”中增加一个三级目录。使用户更方便获取单个Pod输出的文件。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 PodUID/ContainerName:Pod的ID/容器名称。 PodName/ContainerName:Pod名称/容器名称。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp/ /test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明 AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。 步骤 3 单击“确定”,并完成创建工作负载。
        来自:
        帮助文档
        云容器引擎
        用户指南
        运维管理
        使用ICAgent采集容器日志
      • VPC网络
        VPC网络采用VPC路由方式与底层网络深度整合,适用于高性能场景,节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 VPC网络 说明如下: 节点内容器间通信:通过ipvlan子接口分配给各个的容器,同节点的容器间通信直接通过ipvlan直接转发。 跨节点容器间通信:借助VPC的路由器的转发能力,所有跨节点容器间的通信全部默认路由到默认网关,借助VPC的路由能力,转发到对端节点上。 优缺点 优点:可利用VPC原生的网络功能,性能较高、功能丰富。 缺点:节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。 应用场景 适用于对网络时延、带宽要求高的高性能场景。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        VPC网络
      • 网关访问保留源IP
        本节主要介绍网关访问保留源IP 操作场景 服务通过网关访问时,默认情况下,目标容器中看到的不是客户端的源IP,如果需要保留源IP,请参考本节指导操作。 配置方法 请在CCE控制台“服务发现”页面,istiosystem命名空间下,更新服务所关联的网关服务,将服务亲和改成“节点级别”。前提是已开启ELB的获取客户端IP功能(当前为默认开启)。 externalTrafficPolicy:表示此Service是否希望将外部流量路由到节点本地或集群范围的端点。有两个可用选项:Cluster(默认)和Local。Cluster隐藏了客户端IP,可能导致第二跳到另一个节点,但具有良好的整体负载分布。Local保留客户端源IP并避免LoadBalancer和NodePort类型服务的第二跳,但存在潜在的不均衡流量传播风险。 验证方式 结合httpbin镜像在“xforwardfor”字段中可以看到源IP,httpbin是一个HTTP Request & Response Service,可以向他发送请求,他将会按照指定的规则将请求返回。httpbin镜像可在SWR中搜索。使用httpbin镜像进行验证时请确保集群已开通网格。 1. 登录ASM应用服务网格控制台,选择一个可用的测试网格并单击进入。 2. 选择左侧“网格配置”查看其关联的集群。 3. 单击集群名称进入集群详情页,单击对应集群右上角第三个图标“工作负载”进入“工作负载”页签。 4. 配置工作负载的信息。 5. 单击右下角“确定”完成服务创建。 6. 单击右下角“创建工作负载”完成工作负载创建。 7. 在集群详情页选择左侧“服务发现”页签,可在服务列表中查看到所创建的httpbin服务。 8. 返回ASM应用服务网格,选择左侧“服务管理”页签,在服务管理中可查看到httpbin的配置诊断显示为异常。 9. 单击此服务配置诊断中的“处理”按钮,按照弹出“配置诊断”页面对应的修复指导进行修复。 10. 选择左侧“网关管理”页签,单击右上角“添加网关”,在弹出“添加网关”页面输入配置信息。 11. 单击“确定”完成网关添加。 12. 选择左侧“服务管理”页签,可以在“访问地址”查看到所创建路由的外部访问地址。 13. 单击之前添加路由时设置映射的外部访问地址,可以在“xforwardfor”字段中查看网关获取的IP为容器段IP。 14. 返回集群详情页,选择左侧导航栏“服务发现”,更改服务所关联的网关服务的配置。方法如下: 下拉上方“命名空间”列表选择“istiosystem”。 展开服务后方“更多”选项,单击“更新”,在弹出“更新服务”页面将“服务亲和”更改为“节点级别”,单击“确定”。 15. 返回13中访问的外部地址并刷新,若设置之后“xforwardfor”字段中显示的网关获取IP的结果为本机源IP,则完成验证。
        来自:
        帮助文档
        应用服务网格
        最佳实践
        网关访问保留源IP
      • 产品定义
        本文主要介绍海量文件服务 OceanFS 的产品概述和产品架构。 产品概述 海量文件服务OceanFS是天翼云推出的全托管、可扩展海量文件系统,满足海量数据、高带宽型应用场景的需求。OceanFS能够弹性扩展至PB规模,具备高可用性和持久性,适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 产品架构 如何访问海量文件服务 文件系统不可独立使用,也不可通过URL访问,须要挂载云主机、容器、弹性裸金属、物理机等计算服务上才可进行读写。文件系统挂载之后可以作为一个普通的磁盘来使用。 如何管理海量文件服务 天翼云提供如下方式进行海量文件服务的配置和管理: 控制台:天翼云提供Web化的服务管理平台,即控制台。 OpenAPI:天翼云提供基于HTTPS请求的API(Application programming interface)管理方式,具体参考API概览。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        产品定义
      • 某公司权限设计及配置实践
        IAM授权 租户管理员拥有所有产品权限,负责给各个职能团队进行IAM授权,根据本例子的权限设计,首先创建四个用户组,分别是系统管理人员、运维人员、开发人员、访客人员,方便对员工分组管理。 创建用户组 打开IAM控制台页面,在左边侧边栏选择用户组,跳转到用户组页面,点击创建「创建用户组」按钮进行创建。 例如,为系统管理团队创建「系统管理人员」用户组 访问IAM用户管理页面,点击页面上的授权按钮进行操作,赋予用户组权限。 本例子将赋予「系统管理人员」用户组 ccseoneadmin 权限。 管理人员 管理人员可以搭建基础设施、配置权限策略。操作步骤如下: 1. 创建注册集群、舰队和联邦 在上述步骤中,租户管理员向行政管理人员分配「ccseoneadmin」权限。此权限允许行政管理人员创建注册集群、舰队和联邦等资源,从而利用分布式容器云平台搭建其基础设施。若需批量管理注册集群的权限,可将目标注册集群加入舰队,然后为相应的舰队成员用户赋予权限,实现统一管控。 2. Kubernetes RBAC授权 除了IAM授权,用户需要访问Kubernetes 资源还需要进行Kubernetes RBAC授权。 配置Kubernetes RBAC权限策略 分布式容器云平台提供四种预置权限(管理员、运维人员、开发人员和受限人员),同时支持用户灵活创建自定义权限。创建自定义权限,可访问分布式容器云平台「平台服务」> 「权限管理」页面,进行Kubernetes RBAC权限策略管理。 关联Kubernetes RBAC权限 Kubernetes RBAC 权限策略需完成「关联权限」操作后生效,该操作可在注册集群、舰队或联邦的对应列表页面进行。 为开发团队关联开发人员权限
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        某公司权限设计及配置实践
      • 支持云审计的HSS操作列表
        本小节介绍支持云审计的HSS操作列表 企业主机安全通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源的操作记录,记录内容包括用户从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供用户查询、审计和回溯使用。 云审计服务支持的HSS操作列表 操作名称 资源类型 事件名称 取消忽略端口 hss notIgnorePortStatus 忽略端口 hss ignorePortStatus 取消忽略配置检测项 hss notIgnoreCheckRuleStat 忽略配置检测项 hss ignoreCheckRuleStat 重新进行基线检测 hss runBaselineDetect 解绑配额 hss cancelHostsQuota 关闭容器防护 hss closeContainerProtectStatus 开启容器防护 hss openContainerProtectStatus 解除已拦截IP hss changeBlockedIp 处理事件状态 hss changeEvent 恢复已隔离文件 hss changeIsolatedFile 删除告警白名单 hss removeAlarmWhiteList 添加登录白名单 hss addLoginWhiteList 删除登录白名单 hss removeLoginWhiteList 新增服务器组 hss addHostsGroup 分配到服务器组 hss associateHostsGroup 修改服务器组 hss changeHostsGroup 删除服务器组 hss deleteHostsGroup 关闭主机防护 hss closeHostsProtectStatus 开启主机防护 hss openHostsProtectStatus 卸载agent hss uninstallAgents 运行镜像扫描 hss runImageScan 从SWR服务同步镜像列表 hss runImageSynchronizeTask 更新并扫描SWR镜像 hss runSwrImageScan 重新体检 hss resetRiskScore 添加策略组 hss addPolicyGroup 删除策略组 hss deletePolicyGroup 部署策略组 hss deployPolicyGroup 修改策略内容 hss modifyPolicyDetail 修改策略组 hss modifyPolicyGroup 关闭自动隔离查杀 hss closeAutoKillVirusStatus 开启自动隔离查杀 hss openAutoKillVirusStatus 设置常用登录IP hss modifyLoginCommonIp 设置常用登录地 hss modifyLoginCommonLocation 设置SSH登录白名单 hss modifyLoginWhiteIp 修复漏洞 hss changeVulStatus 添加防护目录 hss addHostProtectDirInfo 添加特权进程 hss addPrivilegedProcessInfo 添加定时关闭防护配置 hss addTimingOffConfigInfo 删除远端备份服务器 hss deleteBackupHostInfo 删除防护目录 hss deleteHostProtectDirInfo 删除特权进程 hss deletePrivilegedProcessInfo 删除定时关闭防护配置 hss deleteTimingOffConfigInfo 设置定时关闭防护周期 hss setDateOffConfigInfo 修改防护目录开启状态 hss setProtectDirSwitchInfo 修改动态网页防篡改状态 hss setRaspSwitch 设置远端备份服务器 hss setRemoteBackupInfo 修改定时关闭防护状态 hss setTimingOffSwitchInfo 关闭网页防篡改防护 hss closeWtpProtectionStatusInfo 开启网页防篡改防护 hss openWtpProtectionStatusInfo 修改远端备份服务器 hss updateBackupHostInfo 修改防护目录 hss updateHostProtectDirInfo 修改特权进程 hss updatePrivilegedProcessInfo 修改Tomcat bin目录 hss updateRaspPathInfo 修改定时关闭防护时间段 hss updateTimingOffConfigInfo
        来自:
        帮助文档
        企业主机安全
        用户指南
        审计
        支持云审计的HSS操作列表
      • 后端主机概述
        section2ecc09ece908f78a)。 后端主机类型 目前支持以下类型的后端主机: 云主机:天翼云弹性云主机。 弹性网卡/辅助IP:云主机的网卡或网卡上的辅助IP。 跨VPC后端IP:跨VPC下的云主机IP,该IP必须属于某个云主机;仅支持同账号下通过对等连接打通的跨VPC后端IP。 弹性容器ECI:弹性容器实例。 远端IP:通过云专线、VPN和IDC打通后的线下IDC侧主机。 其中,跨VPC后端IP和弹性容器ECI仅在部分集群模式资源池支持,主备模式资源池不支持设置,主备、集群模式资源池列表见 产品简介​>产品类型和规格,实际情况以控制台展现为准。 后端主机的权重 后端主机的权重用于指定负载均衡器在将请求分发给后端主机时所采用的权重比例。通过为每个后端主机设置不同的权重,可以实现对主机资源的分配控制和负载均衡策略的调整。 天翼云负载均衡支持的算法会根据后端主机的权重比例,决定将多少流量分发给每个后端主机,具体如下: 调度算法 权重 算法策略 轮询 调度算法权重算法策略轮询权重取值范围为[1,256] 根据后端主机的权重, 将流量按照顺序逐个分发给后端主机,每台主机依次接收请求,实现流量均衡。相应的权重表示后端主机的处理性能, 常用于短连接服务。 最小连接 权重取值范围为[1,256] 将流量分发给当前连接数最少的主机,以确保负载较小的主机能够处理更多的请求。加权最小连接即根据主机的权重和当前连接数来分发流量,常用于长连接服务。 源算法 在非0的权重下,由于使用了源算法,各个后端主机的权重属性将不再生效 将请求的源IP地址进行Hash运算,得到一个具体的数值,同时对后端主机进行编号,按照运算结果将请求分发到对应编号的主机上。这可以使得对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某特定的主机。 通过调整后端服务器的权重,您可以根据服务器的性能、处理能力或其他因素,合理分配请求流量。较高权重的主机将处理更多的请求,而较低权重的主机将处理较少的请求,从而实现负载均衡和资源优化。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        后端主机概述
      • 使用HPA+CA实现工作负载和节点联动弹性伸缩
        准备工作 准备一个算力密集型的应用,当用户请求时,需要先计算出结果后才返回给用户结果,如下示例,这是一个PHP页面,代码将保存在index.php文件中,用户请求时先循环开方1000000次,然后再返回“OK!”。 编写Dockerfile制作容器镜像。 FROM php:5apache COPY index.php /var/www/html/index.php RUN chmod a+rx index.php 执行如下命令构建镜像,镜像名称为busyphp。 docker build t busyphp:latest . 构建完成后上传到目标资源池的SWR镜像仓库,上传容器镜像的步骤请参见“容器镜像服务 > 客户端上传镜像”。 创建有1个工作节点的CCE集群,工作节点规格2U4G,节点需要带弹性公网IP,以便访问公网。 在CCE控制台“插件管理”中,如未安装请首先给集群安装好以下插件: •autoscaler:CA插件。 •metricsserver:是Kubernetes集群范围资源使用数据的聚合器,能够收集包括了Pod、Node、容器、Service等主要Kubernetes核心资源的度量数据。 创建节点池和CA策略 在CCE控制台中,创建一个节点池,添加一个2U4G的节点,并打开节点池的弹性扩缩容开关,如下图所示。 修改autoscaler插件配置,将自动缩容开关打开,并配置缩容相关参数,例如节点资源使用率小于50%时进行缩容扫描,启动缩容。插件规格建议至少选择“高可用50”,即保证运行不少于2个autoscaler实例。 上面配置的节点池弹性伸缩,会根据Pod的Pending状态进行扩容,根据节点的资源使用率进行缩容。 CCE同时支持创建CA策略,这里的CA策略可以根据CPU/内存分配率扩容、还可以按照时间定期扩容。CA策略可以与autoscaler默认的根据Pod的Pending状态进行扩容共同作用。 如下图所示,在CCE控制台 > 弹性伸缩 > > > 节点伸缩中创建一个“节点伸缩策略”,配置当集群CPU分配率大于70%时,增加一个节点。CA策略需要关联节点池,可以关联多个节点池,当需要对节点扩缩容时,在节点池中根据最小浪费规则挑选合适规格的节点扩缩容。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        使用HPA+CA实现工作负载和节点联动弹性伸缩
      • 重启智算容器实例
        本文介绍如何重启智算容器实例。 1. 在弹性容器实例控制台左侧导航栏中选择“智算容器组实例管理”。 2. 选择需要重启的实例,点击重启操作即可。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        算力市场
        智算容器组管理
        重启智算容器实例
      • 容器舰队概述
        本节介绍容器舰队概述。 容器舰队可提供多集群的统一管理,包括统一的权限管理、统一的安全策略、统一的配置管理以及统一的多集群编排等能力。 使用限制 一个注册集群只能加入一个容器舰队。 支持的功能 集群接入分布式容器云平台后,可以加入容器舰队并关联集群联邦能力,进行多集群管理。对容器舰队支持能力如下: 创建舰队:舰队是多个集群的集合,可以实现集群的分类,提供多集群的统一管理。 添加集群到舰队:舰队提供统一的权限管理、安全策略、配置管理以及统一的多集群编排等能力。集群加入舰队后,集群关联的权限将被更新为舰队的权限。 权限关联:舰队权限配置将同步舰队下所有成员集群。若舰队权限未配置,新签发子账号默认拥有只读权限。权限管理基于Kubernetes RABC控制体系的资源权限定义。 可观测性:提供舰队资源总览,包括集群数、节点数、CPU分配率、内存分配率等。 舰队关联已有联邦实例:舰队成员集群将自动注册为联邦实例的成员集群,提供集群联邦多集群管理。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        容器舰队
        容器舰队概述
      • 进程控制策略
        本节介绍如何创建并管理容器进程访问策略。 添加进程阻断策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 进程控制”,进入进程控制页面。 3. 单击“添加策略”,进入添加策略页面。 4. 在添加策略页面输入策略名称(必填)和描述信息(非必填),选择或输入目标对象(支持通配符),选择策略规则。 5. 单击“保存”按钮,系统提示保存成功,安全策略设置完毕。 管理进程阻断策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 进程控制”,进入进程控制页面。 3. 查找策略:搜索框支持按策略名称、启用状态查找目的策略。 4. 策略管理:在策略列表内,支持对已添加策略进行编辑、删除、开启、关闭。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        进程控制策略
      • 使用天翼云弹性文件服务进行WordPress网站搭建
        步骤三:安装WordPress 1. 本次测试使用Docker容器来安装WordPress,执行如下命令安装Docker容器。 yum install docker y 2. 拉取WordPress镜像。 docker pull wordpress 3. 拉取mysql镜像。 docker pull mysql:5.7 4. 安装完成之后,使用 docker image ls 查看容器镜像。 5. 执行如下命令,启动mysql容器。此处设置账号:root,密码:{password},实际操作使用中应该填写自己的复杂密码。 "/root/mysql"表示Docker的mysql容器映射到云主机中的目录,可以按照自己的使用需求修改目录。 docker run name mysql d p 3306:3306 v /root/mysql:/var/lib/mysql e MYSQLROOTPASSWORD{password} restartalways mysql:5.7 6. 使用 docker ps查看mysql容器的ID,见下图。然后执行以下命令进入容器。{mysqlid}为查询获得,根据查询结果进行替换。 docker exec it {mysqlid} /bin/bash 7. 在容器内部依次执行以下指令,创建WordPress使用的数据库,请注意替换{password}为自行设置的复杂密码。 mysql uroot p alter user 'root'@'localhost' identified by '{password}'; CREATE DATABASE wordpress; 创建完成之后,连续输入两次“exit”退出mysql和mysql的Docker容器。 8. 执行如下命令,启动WordPress。 docker run name wordpress link mysql p 22330:80 v /mnt/wordpressdata/:/var/www/html d restartalways wordpress:latest "link {name}"表示WordPress启动时连接的mysql容器名,在步骤8中启动mysql容器时设置的name是mysql,此处按照实际的name填写。 9. 启动之后执行 docker ps查看容器:
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        基于弹性文件服务搭建应用
        使用天翼云弹性文件服务进行WordPress网站搭建
      • PUT Bucket Website
        名称 描述 是否必须 WebsiteConfiguration 请求的容器。 类型:容器。 子节点:IndexDocument、ErrorDocument、RoutingRules或RedirectAllRequestsTo。 注意 IndexDocument和RedirectAllRequestsTo互斥。如果填写了RedirectAllRequestsTo,则IndexDocument、ErrorDocument、RoutingRules都不能填写。 是 IndexDocument Suffix元素的容器。 注意:如果未填写RedirectAllRequestsTo,则IndexDocument必填。 类型:容器。 父节点:WebsiteConfiguration。 子节点:Suffix。 否 Suffix 在请求website endpoint上的路径时,Suffix会被加在请求的后面。例如,如果suffix是Index.html,而你请求的是bucket/images/,那么返回的响应是名为images/index.html的Object。 类型:字符串。 父节点:IndexDocument。 是 ErrorDocument Key的容器。 类型:容器。 父节点:WebsiteConfiguration。 子节点:Key。 否 Key 如果出现4XX错误,会返回指定的Object。 类型:字符串。 有效值:长度为1~1024的字符串。 父节点:ErrorDocument。 是 RoutingRules 托管模式配置到当前Bucket的重定向规则容器。 注意 如果RoutingRules下有多个RoutingRule,各RoutingRule之间无影响,按照配置的先后顺序向下执行,当有一个满足条件时,就不再继续向后匹配。如果都没有匹配,就不使用重定向规则。 类型:容器。 父节点:WebsiteConfiguration。 子节点:RoutingRule。 否 RoutingRule 重定向规则的容器。一条重定向规则包含一个Condition和一个Redirect,当Condition匹配时,Redirect生效。容器中至少要有一个重定向规则。 注意 一个RoutingRule下,出现多个Condition和Redirect时,以最后一个为准。 类型:容器。 父节点:RoutingRules。 子节点:Condition、Redirect。 是 Condition 描述重定向规则匹配的条件的容器。如果重定向规则匹配的条件未配置,则重定向规则将应用于所有请求。 注意 该容器可以不配置,如果配置,则至少应该包含HttpErrorCodeReturnedEquals、KeyPrefixEquals中的一个。 类型:容器。 父节点:RoutingRule。 子节点:HttpErrorCodeReturnedEquals、KeyPrefixEquals。 否 HttpErrorCodeReturnedEquals 指定Redirect生效时的HTTP错误码。当发生错误时,如果错误码等于这个值,那么Redirect生效。 注意 ErrorCodeReturnedEquals和KeyPrefixEquals同时存在时,只有都匹配时,Redirect才生效。 类型:字符串。 有效值:[ 400, 417 ],[ 500, 505]。 例如:当返回的http错误码为404时重定向到NotFound.html,可以将Condition中的HttpErrorCodeReturnedEquals设置为404,Redirect中的ReplaceKeyWith设置为NotFound.html。 父节点:Condition。 否 KeyPrefixEquals 重定向规则生效时的文件名的前缀。 注意 HttpErrorCodeReturnedEquals 和KeyPrefixEquals同时存在时,只有都匹配时,Redirect才生效。 类型:字符串。 取值:长度为01024的字符串。 父节点:Condition。 否 Redirect 重定信息容器。 注意 Redirect配置包含的元素可以为空,也可以包含以下元素:Protocol、HostName、ReplaceKeyPrefixWith、ReplaceKeyWith。当某一元素存在多条值时以最后一条为准。 类型:容器。 父节点:RoutingRule。 子节点:Protocol、HostName、ReplaceKeyPrefixWith、ReplaceKeyWith。 是 Protocol 重定向请求时使用的协议。 类型:字符串。 有效值:http、https,默认值为http。 父节点:Redirect或者RedirectAllRequestsTo。 否 HostName 重定向请求时使用的站点名。 如果父节点为RedirectAllRequestsTo,此项必须填写。 类型:字符串。 有效值:1~1024个字符,不能包含空格。父节点为Redirect,也不能包含斜杠(/)。 父节点:Redirect或者RedirectAllRequestsTo。 否 ReplaceKeyPrefixWith 重定向请求时使用的文件名前缀。 注意 ReplaceKeyPrefixWith与ReplaceKeyWith不能同时存在。 类型:字符串。 有效值:0~1024个字符。 父节点:Redirect。 否 ReplaceKeyWith 指定重定向请求时使用的文件名。 注意 ReplaceKeyPrefixWith与ReplaceKeyWith不能同时存在。 类型:字符串。 有效值:0~1024个字符。 父节点:Redirect。 否 RedirectAllRequestsTo 托管模式为重定向请求的容器。 注意 如果未填写IndexDocument,则RedirectAllRequestsTo必填。如果填写了RedirectAllRequestsTo,则IndexDocument、ErrorDocument、RoutingRules都不能填写。 父节点:WebsiteConfiguration。 子节点:HostName、Protocol。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket Website
      • 容器隧道网络
        容器隧道网络(Overlay )基于底层VPC网络,另构建了独立的VXLAN隧道化容器网络,适用于一般场景。VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面,具有付出少量隧道封装性能损耗,即可获得通用性强、互通性强、高级特性支持全面(例如Network Policy网络隔离)的优势,可以满足大多数应用需求。 容器隧道网络 说明如下: Overlay L2指的是容器跨节点以Overlay通信,所有节点上的容器IP都是2层可达的。如Canal支持的Overlay类型为vxlan,采用的vswitch为openvswitch。 Overlay L2特性支持的功能包括: 支持多平面通信和隔离。 支持Pod访问Service IP。 支持Pod应用和Host应用的访问。 Overlay L2通信的上行链路网卡设备需要预配置IP地址。 Overlay L2目前不支持与其他网络模式的混用。 ServiceIP不支持多平面,只支持默认平面。 Overaly L2逻辑网络掩码(大子网掩码)目前不支持配置为大于24的值。 Overlay L2逻辑网络分配给节点的小子网掩码默认为26,支持配置为24~30。另外当小子网掩码为配置为24时,大子网掩码不支持配置为24。 Overlay L2由于在每个节点上都是小子网,容器内网络的网关都是由Canal自动分配,不支持指定网关。 优缺点 优点:不受VPC配额规格、响应速度限制(路由条目数、弹性网卡数、创建速度限制)。 缺点:封装的额外开销,网络复杂性较高、性能较低,无法直接利用VPC提供的负载均衡、安全组等能力。 应用场景 适用于对网络时延、带宽要求不是特别高的一般容器业务场景。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        容器隧道网络
      • 内置保留字段
        内置保留字段 数据格式 说明 tagtopic 字符串 采集配置名称 tagfileName 字符串 采集路径与文件名称 tagpodIp 字符串 云容器引擎接入场景下,pod的IP地址 tagpodName 字符串 云容器引擎接入场景下,pod的名称 tagappName 字符串 工作负载名称 tagcontainerName 字符串 容器名称 taghostIp 字符串 云容器引擎宿主机IP tagnamespace 字符串 工作负载所在命名空间 taghostName 字符串 云容器引擎宿主机名称 ts 整型,Unix时间戳(毫秒) 日志采集时间 message 字符串 日志原文
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        内置保留字段
      • 文件防篡改策略
        本节介绍如何创建并管理容器防篡改策略。 添加文件防篡改策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 文件防篡改”,进入文件防篡改页面。 3. 单击“添加策略”,进入添加策略页面。 4. 在新建策略页面输入策略名称(必填)和描述信息(非必填),选择或输入目标对象(支持通配符),设置监控路径。 5. 单击“保存”按钮,系统提示保存成功,安全策略设置完毕。 管理文件防篡改策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 文件防篡改”,进入文件防篡改页面。 3. 查找策略:搜索框支持按策略名称、启用状态查找目的策略。 4. 策略管理:在策略列表内,支持对已添加策略进行查看、编辑、删除、开启、关闭。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        文件防篡改策略
      • (停止维护)CCE发布Kubernetes 1.11版本说明
        本文主要介绍CCE发布Kubernetes 1.11版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.11版本所做的变更说明。 表 v1.11版本集群说明 Kubernetes版本(CCE增强版) 版本说明 v1.11.7r2 主要特性: GPU支持V100类型 集群支持权限管理 v1.11.7r0 主要特性: Kubernetes同步社区1.11.7版本 支持创建节点池(nodepool),虚拟机集群支持 CCE集群支持创建物理机节点(VPC网络),支持物理机和虚机混合部署 GPU支持V100类型 1.11集群对接AOM告警通知机制 Service支持访问类型切换 支持服务网段 集群支持自定义每个节点分配的IP数(IP分配) v1.11.3r2 主要特性:集群支持IPv6双栈 ELB负载均衡支持源IP跟后端服务会话保持 v1.11.3r1 主要特性:Ingress的URL匹配支持Perl语法的正则表达式 v1.11.3r0 主要特性: Kubernetes同步社区1.11.3版本 集群控制节点支持多可用区 容器存储支持对接SFS Turbo极速文件存储 参考链接 社区v1.9与v1.11版本之间的CHANGELOG v1.10到v1.11的变化: v1.9到v1.10的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.11版本说明
      • 节点NTP时间不同步怎么排查?
        本节介绍了云容器引擎的其他类常见问题。 节点NTP时间不同步怎么排查? 检查 NTP 服务状态 在每个节点上,检查 NTP 服务是否正在运行。使用如下命令: bash sudo systemctl status ntp 如果 NTP 服务没有运行,使用以下命令启动它: bash sudo systemctl start ntp 也可以使 NTP 服务在启动时自动运行: bash sudo systemctl enable ntp 检查 NTP 配置 检查 /etc/ntp.conf 文件,确保 NTP 服务器的配置是正确的。可以选择使用公共的 NTP 服务器,或者在网络内部运行一个 NTP 服务器。 检查网络连通性 节点需要能够访问 NTP 服务器。可以使用 ping 或 nc 来检查节点是否可以连接到 NTP 服务器。 ping c 3 [yourntpserver] 手动同步时间 如果以上步骤不能解决问题,可以尝试手动同步节点的时间。ntpdate 是一个可以立即同步时间的命令: sudo ntpdate [yourntpserver] 使用 Chrony 如果 NTP 无法满足需求,可以考虑使用 Chrony。Chrony 是一个可以替代 NTP 的时间同步服务,它对网络延迟有更好的处理,而且配置也比较简单。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        其他
        节点NTP时间不同步怎么排查?
      • 创建JupyterLab开发机(1)
        本节介绍如何创建JupyterLab开发机。 创建Notebook 在智算套件控制台页面选择“AI应用开发”,单击“创建Notebook”。 由于开发机会单独创建eip用于暴露服务,因此在创建时会出现 “此功能会自动帮您创建弹性IP和弹性负载均衡用于服务暴露,因此会产生一定的费用。” 的提示,确认需要启用后点击“确定”。 配置开发机基本信息 选择开发机类型,支持JupyterLab和VSCode类型的开发机,并选择需要创建的命名空间、填写描述信息等。 选择开发机框架,平台内置了多个公共的JupyterLab框架,其中有包含Pytorch、TensorFlow的CUDA镜像可供选择。 配置工作空间 “工作空间目录配置” 默认打开,数据集挂载第一条默认为工作空间目录的配置,且只能选择私有数据集(私有数据集具有读写权限,公共数据集为只读权限)进行配置,平台会将此工作空间数据集映射到容器的/home/jovyan目录,后续使用过程中用户工作空间的持久化数据将保存到该数据集内。 “工作空间目录配置”可选择关闭,关闭后如果该开发机容器故障用户工作空间内的数据将会丢失,请谨慎选择。 数据集支持多条配置,需要确保多条不同数据集的挂载路径不会重叠、重复。
        来自:
      • 开启防护时显示没有配额?
        本章介绍开启防护时没有显示配额的原因。 未购买配额 请先在服务器所在区域购买充足的配额。 区域不正确 购买配额后,请切换到配额所在区域对服务器开启防护。 位置不正确 若您购买的是基础版/企业版/旗舰版,请在“企业主机安全 > 主机管理 > 云服务器”页面开启防护。 若您购买的是网页防篡改版,请在“网页防篡改 > 防护列表”页面开启防护。 若您购买的是容器版,请在“企业主机安全 > 容器管理 > 节点列表”页面开启防护。
        来自:
        帮助文档
        企业主机安全
        常见问题
        配额问题
        开启防护时显示没有配额?
      • 管理类
        本文介绍管理类常见问题。 镜像、容器、应用的关系是什么? 镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。应用由多个容器构成,一个应用需要多个不同业务的容器才能支撑,镜像、容器、以及应用之间的关系请参见下图: 集群删除之后相关数据能否再次找回? 集群删除之后,部署在集群上的应用也会同步删除,无法恢复,请慎重删除集群。 节点状态与应用状态不一致? 当节点的实际状态发生变化时,CCE 界面上的节点状态可能不会立即更新(延迟大概2分钟),而该节点上的应用状态能够实时更新,所以会出现节点状态与应用状态不一致的现象,请用户耐心等待,刷新后即可获得真实的状态信息。
        来自:
      • 设置对象权限列表
        参数 是否必填 参数类型 说明 示例 下级对象 AccessControlPolicy 否 Container 包含权限控制参数的容器 AccessControlList 否 Container 包含ACL信息的容器 Owner 否 Container 包含存储桶拥有者ID和显示名的容器 ID 否 String 存储桶拥有者的ID DisplayName 否 String 存储桶拥有者的显示名,可设置为空或不传 Grant 否 Container 关于权限拥有者和权限的容器 Grantee 否 Container 关于被授予许可的用户的ID和显示名的容器 Permission 否 String 存储桶被授予的权限
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于对象的操作
        权限控制
        设置对象权限列表
      • 1
      • ...
      • 30
      • 31
      • 32
      • 33
      • 34
      • ...
      • 530
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      知识库问答

      推荐文档

      适用场景

      价格

      网页防篡改卸载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号