活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless容器服务_相关内容
      • 监控概览
        容器实例监控(CPU​&内存) 容器实例监控(CPU&内存) 此卡片主要展示了4种信息: 统计最新时间前1分钟内的容器实例的CPU使用率、内存使用率在TOP5的实例信息。 最近1小时内的所选容器实例的CPU使用率、内存使用率的趋势图,趋势图的每一个点分别表示1分钟内容器实例CPU&内存使用率的值。 趋势图上方的值为所选容器实例下监控的最新时间点CPU&内存使用率的值。 此卡片左下角通过勾选可隐藏系统实例。 主机监控(网络) 主机监控(网络) 此卡片主要展示了3种信息: 统计最新时间前1分钟内的主机的网络上行/下行速率在TOP5的主机信息。 最近1小时内的所选主机的网络上行/下行速率的趋势图,趋势图的每一个点分别表示1分钟内所选主机的网络上行/下行速率的值。 趋势图上方的值为所选主机的网络监控的最新时间点主机的网络上行/下行速率的值。 集群监控(磁盘) 集群监控(磁盘) 此卡片主要展示了3种信息: 统计最新时间前1分钟内的集群的磁盘使用率在TOP5的集群信息。 最近1小时内的所选集群的磁盘使用率的趋势图,趋势图的每一个点分别表示1分钟内集群的磁盘使用率的值。 趋势图上方的值为所选集群的磁盘监控的最新时间点集群的磁盘使用率的值。
        来自:
        帮助文档
        应用运维管理
        用户指南
        监控总览
        监控概览
      • 使用云原生网关实现后端访问签名
        本章节介绍如何使用云原生网关实现后端访问签名 概述 后端访问签名功能支持您在后端服务中开启身份认证后,填写设定的一对Access Key和Secret Key,并根据选择的认证算法和加密算法,以及加密Headers列表,计算出相应的签名信息。当通过网关请求该服务时,会将该服务的签名信息设置在Header请求头中,从而后端服务对比网关的签名和服务器端计算的签名是否一致进行身份验证与鉴权。 前提 1. 已开通云原生网关实例 2. 已部署能够进行验证Header签名信息的后端服务 网关中实现后端访问签名 1. 部署服务,可选择容器部署、Nacos注册或固定地址。 2. 进入服务详情。 3. 后端访问签名栏点击编辑。 4. 打开 开启身份认证开关。 5. 选择认证算法(目前云原生网关只支持Hmac算法,后续将支持更多算法),填写加密关键信息。 6. 点击保存。 7. 为该服务创建路由。 8. 请求路由。 其中,Hmac认证算法的关键属性如下: 名称 描述 Access Key 唯一标识符。 Secret Key 与Access Key配对使用。 加密算法 支持hmacsha1,hmacsha256和hmacsha512三种加密算法。 加密Headers列表 要在加密计算中使用的headers 列表。指定后客户端请求只能在此范围内指定 headers,如果未指定,就会在所有客户端请求指定的 headers 加入加密计算。 URL参数编码 当设置为是时,将对签名中的URI参数进行编码,默认为是。
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云原生网关实现后端访问签名
      • 产品优势
        物理机服务为您提供优质的服务体验,本文带您了解产品优势。 安全稳定 天翼云物理机提供硬件隔离,确保敏感数据物理隔离,避免与其他租户共享计算资源,提供了更高的安全性和隔离性。 性能可靠 用户可以在无虚拟化层的情况下直接访问物理硬件资源,获得更高的性能和更低的延迟。这使用户可以将自己的操作系统、虚拟化软件和应用程序部署到物理机上,获得与传统物理机相似的性能。 高吞吐低时延 结合天翼云全新分布式4.0架构及深度学习智能调度引擎,实现超大规模部署,云网络访问性能带宽最高可达50Gbps,支持高带宽、低时延云存储,满足企业数据库、大数据、容器、HPC、AI等关键业务部署密度和性能诉求。 灵活可控 天翼云物理机允许用户根据需求选择硬件配置、存储选项和网络设置,并根据需要进行动态调整。用户可以定制适合自己业务需求的物理机环境,提供灵活的部署和管理选项。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品优势
      • 购买什么版本的HSS能够满足等保二级的整改要求?
        介绍等保满足程度。 二级等保服务是指信息安全等级保护的一个级别,它是根据《中华人民共和国网络安全法》和《网络安全等级保护管理条例》等法律法规制定的一套完整的网络安全管理体系。 根据《网络安全等级保护定级指南》,需要进行二级等保服务的信息系统主要包括以下几类: 承载涉及国家秘密或者重要数据的政府部门、事业单位、企业单位、社会团体等组织机构的内部管理类信息系统; 承载涉及大量个人隐私数据或者重要数据的互联网平台类信息系统; 承载涉及大量个人隐私数据或者重要数据的云计算平台/系统; 承载涉及大量个人隐私数据或者重要数据的物联网; 承载涉及大量个人隐私数据或者重要数据的工业控制系统; 承载涉及大量个人隐私数据或者重要数据的移动互联技术。 如果需要满足等保二级合规要求,您需要购买企业版、旗舰版、容器版或者网页防篡改版才能满足等保二级及以上的认证,基础版的功能无法满足整改要求。
        来自:
        帮助文档
        企业主机安全
        常见问题
        咨询类
        购买什么版本的HSS能够满足等保二级的整改要求?
      • 使用密钥
        密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 须知: 如下密钥为CCE系统使用的,请勿对其做任何操作。 不要操作kubesystem下的secrets。 不要操作任何命名空间下的defaultsecret、paas.elb。其中,defaultsecret用于SWR的私有镜像拉取,paas.elb用于该命名空间下的服务对接ELB。 使用密钥配置Pod的数据卷 使用密钥设置Pod的环境变量 本节以下面这个所Secret为例,具体介绍Secret的用法。 apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: myusername 用户名 password: 需要用Base64编码 说明:在Pod里使用密钥时,需要Pod和密钥处于同一集群和命名空间中。 使用密钥配置Pod的数据卷 密钥可以在Pod中作为文件使用。如下面的Pod示例所示,mysecret密钥的username和password以文件方式保存在/etc/foo目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" readOnly: true volumes: name: foo secret: secretName: mysecret 另外,还可以指定密钥的目录路径和权限,username存放在容器中的/etc/foo/mygroup/myusername目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" volumes: name: foo secret: secretName: mysecret items: key: username path: mygroup/myusername mode: 511 挂载Secret到数据卷还可以在界面上进行操作,在创建工作负载时,设置容器的高级设置,选择数据存储,添加本地磁盘,选择Secret即可配置。具体请参见密钥(Secret)挂载.docx
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        配置中心
        使用密钥
      • x86 V6实例(CPU采用Intel Cascade Lake架构)
        通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景:如数据库、企业ERP系统、容器、大数据计算等。 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.c6s.xlarge 数据库、大数据、容器 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,2.6 GHz) 192GiB 无 SDI3.0 physical.c6s.3xlarge 数据库、大数据、容器 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,2.6 GHz) 384GiB 无 SDI3.0 physical.c6sd.3xlarge 大数据存算分离 52cores Intel(R) Xeon(R) Gold 6278 (226 core CPU,3.0 GHz) 384GiB 43.2T NVMe SDI3.0(225GE) physical.s6.xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 192GiB 无 SDI3.0(225GE) physical.s6.3xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 384GiB 无 SDI3.0(225GE) 本地存储型 系统盘和数据盘均使用本地磁盘,针对数据量大,对计算性能、稳定性、实时性等要求很高的业务场景:如大数据、分布式缓存等。 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.d6.xlarge 数据库、大数据、容器 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 192GiB 1210TB SATA HDD SDI3.0(225GE) physical.d6.3xlarge 数据库、大数据、容器 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.2 GHz) 384GiB 1210TB SATA HDD SDI3.0(225GE)
        来自:
        帮助文档
        物理机 DPS
        产品简介
        实例规格说明
        x86 V6实例(CPU采用Intel Cascade Lake架构)
      • API使用说明
        本页主要介绍弹性容器实例产品的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用弹性容器实例产品API的详细介绍,请参见使用API。您可以在OpenAPI门户可以了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        弹性容器实例
        API参考
        API使用说明
      • 搭建IPv4/IPv6双栈集群
        本文将指引您搭建一个IPv6网段的VPC,并在VPC中创建一个带有IPv6地址的集群和节点,使节点可以访问Internet上的IPv6服务。 简介 IPv6的使用,可以有效弥补IPv4网络地址资源有限的问题。如果当前集群中的工作节点(如ECS)使用IPv4,那么启用IPv6后,工作节点可在双栈模式下运行,即工作节点可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 使用场景 如果您的应用需要为使用IPv6终端的用户提供访问服务,则您可使用:IPv6弹性公网IP或IPv6双栈。 如果您的应用既需要为使用IPv6终端的用户提供访问服务,又需要对这些访问来源进行数据分析处理,则您必须使用IPv6双栈。 如果您的应用系统与其他系统(例如:数据库系统)、应用系统之间需要使用IPv6进行内网访问,则您必须使用IPv6双栈。 使用IPv6双栈请参考IPv4/IPv6双栈网络、IPv6弹性公网IP。 搭建IPv4/IPv6双栈集群步骤 步骤 1 创建虚拟私有云,且创建已开启了IPv6的子网。若没有,则参考创建虚拟私有云和子网。 1. 创建VPC时需开启IPV6 2. 创建子网并开启IPV6 步骤 2 创建集群 1. 登录CCE控制台,在右上角中选择“创建集群”。 2. 网络配置请按如下设置,其余配置可参考订购集群: 虚拟私有云:选择已开启IPV6的VPC。 所在子网:仅支持选择已开启了IPv6的子网。 启用IPV6:选择开启,开启后将支持通过IPv6地址段访问集群资源,包括节点,工作负载等。 Pod子网:仅支持选择已开启了IPv6的子网。 Service CIDR:容器网段要设置合理的掩码,掩码决定集群内可用节点数量。集群中容器网段掩码设置不合适,会导致集群实际可用的节点较少。 Service CIDRV6:该网段决定了支持 IPv6 地址的 Service 资源的上限,创建后不可修改,默认为fc00::/112。如需自定义该网段,需要满足以下要求,详情请参考如何设置Service CIDRV6网段: Service CIDRV6网段需属于fc00::/8网段内。 IPv6地址前缀长度范围为112120,您可以通过调整前缀数值,调整地址个数,地址数最多可支持65536个
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        搭建IPv4/IPv6双栈集群
      • 集群规格推荐规划
        本节介绍云容器引擎的最佳实践:集群规格推荐规划。 集群规格规划 Kubernetes集群的稳定性受到两方面因素的影响,一方面是资源对象的数量,另一方面是节点的规格和数量。对于后者而言,选择小数量、大规格的ECS搭建集群或者大数量、小规格的ECS搭建集群都可能存在较大的隐患。因此对集群规格进行合理规划显得尤为重要。 在考虑ECS规格时,需要考虑以下因素: 网络带宽:大规格ECS的网络带宽优于小规格,适用于对带宽需求较大的应用。 网络通信:容器在同一大规格ECS内部建立链路的比例增大,可以避免跨ECS访问,减少网络开销。 容量:ECS系统需要预留一部分CPU、内存、磁盘等节点资源,用于集群管理和基础设施组件的运行。小规格ECS由于抢占资源等因素,使得集群的稳定性和可靠性降低的概率大增。 碎片化:节点资源分配时,小规格ECS更容易被少数甚至一个容器独占,导致不一致或不连续的资源需求难以有效组合,进而造成资源浪费。 镜像拉取:大规格ECS更能有效地利用容器镜像的分层机制,提升拉取镜像的效率。 ECS数量的考量因素: 小数量的ECS,在节点故障时,由于资源冗余不足,可能导致无法及时处理故障节点外排的业务。 大数量的ECS极大地考验Master的性能和稳定性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        集群规格推荐规划
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        DeepSeek专题导航
      • DeepSeek专题导航
        图解:DeepSeek与公有云深度融合 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链 高性能GPU云主机助力DeepSeek深度应用 天翼云SDWAN与DeepSeek超强联动,开启云上高效互联新时代 实践指南:DeepSeek驱动高效能云生态 GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南 GPU物理机:物理机搭建DeepSeek指南 SDWAN跨境:SDWAN助力DeepSeek模型定向加速 智算容器:云容器引擎与DeepSeek融合实践 函数计算:天翼云函数计算与DeepSeek大模型 Q&A:典型问题解析与策略应对 常见问题解答
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        DeepSeek专题导航
      • 设置容器实例的SecurityContext
        本文介绍ECI实例如何设置容器实例的SecurityContext。 ECI实例支持为容器实例配置SecurityContext,实现修改内核运行时参数的目的。 配置实例的Security Context 目前ECI支持修改的sysctl参数如下: kernel.shm kernel.msg kernel.sem fs.mqueue. net. (net.core.rmemmax除外) 通过OpenAPI配置 参数 说明 securityContext.sysctl.N.name 期望修改的内核参数名 securityContext.sysctl.N.value 期望修改的内核参数值
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        容器
        设置容器实例的SecurityContext
      • FunctionGraph入门简介
        本章介绍函数工作流的入门介绍。 使用流程 函数工作流FunctionGraph是一项基于事件驱动的函数托管计算服务。使用FunctionGraph函数,只需编写业务函数代码并设置运行的条件,无需配置和管理服务器等基础设施,函数以弹性、免运维、高可靠的方式运行。 使用FunctionGraph快速创建函数的流程如下: 1. 配置权限:确保登录的用户已有“FunctionGraph Administrator”权限。 2. 创建函数:选择使用空白模板创建函数、示例代码创建函数、容器镜像部署函数。 3. 配置函数:配置代码源或修改其他参数配置。 4. 测试函数:创建测试事件来调试函数。 5. 查看执行结果:在函数详情页面,根据配置的测试事件,查看执行结果。 6. 查看监控指标:在函数详情页面的“监控”页签,查看函数监控指标。
        来自:
        帮助文档
        函数工作流
        快速入门
        FunctionGraph入门简介
      • 微服务环境管理
        创建项目 登录微服务治理中心控制台。 在控制台左侧栏选择应用治理。 在应用治理页面点击左上角“应用接入”标签,进入应用接入导航页。 在应用接入导航的云容器引擎或ECS集群页面点击“新增项目”。 在“新增项目”弹窗填写项目名称、项目代号等信息,点击确定完成创建。 项目参数说明: 参数 说明 项目名称 应用所属项目的名称。 项目代号 应用所属项目的代号。 描述 项目的描述。 创建分组 登录微服务治理中心控制台。 在控制台左侧栏选择应用治理。 在应用治理页面点击左上角“应用接入”标签,进入应用接入导航页。 在应用接入导航的云容器引擎或ECS集群页面,选择指定分组后,再点击“新增分组”。 在“新增分组”弹窗填写分组名称、分组代号和描述,点击确定完成创建。 分组参数描述: 参数 说明 分组名称 应用所属分组的名称。 分组代号 应用所属分组的代号。 描述 分组的描述。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        微服务环境管理
      • 编辑策略内容
        此小节介绍企业主机安全编辑策略内容。 当您创建策略组后,需要修改策略内容时,可按照本文档的指导完成策略内容的修改。 策略内容的修改,只在当前所修改的策略组生效。 默认策略组有默认配置,不建议修改。 Windows的HIPS策略目前不支持修改。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 进入策略管理 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如下所示: 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击目标策略组名称,进入策略详情列表,单击策略名称对不同策略进行修改。 Linux策略组详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        编辑策略内容
      • 使用SFS动态存储卷
        2、创建持久卷声明( PVC ) 进入主菜单“存储”——“持久卷声明”,单击左上角“创建持久卷声明”; 在创建对话框,配置持久卷声明PVC的相关参数。配置项说明如下: 配置项 说明 名称 PVC的名称 存储声明类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择弹性文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 是否指定存储类 在动态创建的场景下,需要指定存储类,并且选择上一步创建的存储类。 是否指定存储卷 在动态创建的场景下,无需指定存储卷。 容量 可以根据需求自定义容量。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 参数配置完成后,点击“确定”。创建成功后,可以在持久卷声明列表查看。 进入持久卷声明列表页,等待PVC状态为“已绑定” 。此时,进入主菜单“存储”——“持久卷“,可以看到对应的PV创建。 如果PVC一直未绑定,可以查看进入对应PVC详情页查看事件,或者查看cstorcsi日志进行定位。 3 、创建工作负载 1. 登录“云容器引擎”管理控制台。 2. 在集群列表页点击进入指定集群。 3. 进入主菜单“工作负载”——“有状态”,单击左上角“创建SatefulSet”。 4. 在创建对话框,数据存储栏中,选择添加存储卷,卷类型选择“已有存储卷申明(PVC)”,操作栏选择“选择已有存储申明”;根据自己需要设置挂载路径、子路径和权限。 参数说明: 挂载路径:存储挂载到容器后,容器内部显示的路径地址。不建议使用类似于/usr或者/tmp类似的已有的容器目录路径,可能会造成目录相互遮蔽。 子路径:需要挂载的存储源地址的子目录 权限:读写/只读 示例:将PVC“sfs”对应存储的subpath指向的子目录(subpath为空表示使用根目录),挂载到容器里的/ccsetest路径上。 5. 所有的信息都配置完成后,单击“提交”,创建成功后,您就可以正常使用数据卷。 通过kubectl命令行使用弹性文件动态存储卷
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        弹性文件存储(CT-SFS)
        使用SFS动态存储卷
      • 指定ECS规格创建实例
        本文介绍如何指定ECS规格创建实例。 配置说明 通过弹性容器实例的订购页面创建ECI实例时,在配置容器组时点击“指定规格”页签后可以选择指定规格。 说明 您可以通过下拉列表的方式选择特定vCPU和内存,也可以直接输入规格名称进行查询。 您也可以勾选“仅显示未售罄”来过滤可分配资源。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        创建资源
        指定ECS规格创建实例
      • 计费项与产品价格
        本节主要介绍计费项与产品价格 应用服务网格的服务费用除网格费用(目前基础版网格免费)之外,还可能包括网格所管理的天翼云基础资源费用,包括用户创建或手动加入的相关资源,如云容器引擎、云主机、云硬盘、弹性IP/带宽、弹性负载均衡等,该部分云资源价格参照天翼云相应产品价格说明。
        来自:
        帮助文档
        应用服务网格
        计费说明
        计费项与产品价格
      • 集群联邦
        本节介绍集群联邦常见问题及其解决方法。 集群联邦是否收费? 集群联邦实例及其相关功能本身免费,分布式容器云平台不会向您收取任何费用。但涉及到的部分关联云资源会产生费用,例如ELB、EIP等,相关费用将由具体云产品直接向您收取。 集群联邦是否支持关联多个容器舰队? 一个集群联邦,默认限制只允许关联一个容器舰队。 若您存在多舰队启用联邦调度的需求,可考虑: 方式一:多舰队分别关联不同联邦实例,基于不同联邦实现单舰队内的多集群调度; 方式二:将相关注册集群统一加入一个容器舰队并关联一个集群联邦,在联邦中通过成员集群打Label方式,将成员集群进行联邦场景下的分组管理; 集群联邦管理关联的成员集群对集群间的连通性有什么要求? 1. 联邦实例所在VPC需可以访问关联集群的API Server端点; 2. 不同资源位置组合下,可考虑不同的网络联通方式: 1. 若集群联邦和成员集群属于同资源池不同VPC,则默认尝试内网互通(有启用VPC对等连接情况下),若内网不互通则后台自动尝试创建VPCE方式打通内网访问; 2. 若集群联邦和成员集群属于不同资源池,则默认尝试内网互通(可通过云间高速打通),也可选择公网方式(需联邦VPC配置SNAT出口,并确保成员集群apiserver有绑定EIP以暴露到公网);
        来自:
        帮助文档
        分布式容器云平台 CCE One
        常见问题
        集群联邦
      • 故障诊断概述
        本节介绍了故障诊断的用户指南,云容器引擎提供一键故障诊断能力,包括Service诊断、节点诊断、Pod诊断、Ingress诊断,辅助定位集群中出现的异常问题。 前提条件 已创建容器集群,具体操作请参见 用户指南 > 集群 > 新建集群 。 确保集群运行状态处于运行中。 故障诊断功能介绍 云容器引擎提供的故障诊断功能如下表所示: 诊断项 说明 Service诊断 诊断Service相关问题,例如Service后端就绪Pod、异常事件信息等。 节点诊断 诊断节点相关问题,例如K8s节点NotReady等。 Pod诊断 诊断K8s Pod状态异常相关的问题,例如Pod启动失败、Pod频繁重启等 。 Ingress诊断 诊断Ingress相关流量配置问题。 配置故障诊断 注意 使用故障诊断功能时,系统将在您的集群节点上执行数据采集程序并收集检查结果。采集的信息包括系统版本、负载、Docker、kubelet等运行状态以及系统日志中的关键错误信息。数据采集程序不会采集您的业务信息及敏感数据。 配置Service、节点、Pod、Ingress等诊断操作类似。下文以配置节点诊断为例,介绍如何配置故障诊断功能。 1. 登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2. 在集群列表中点击需要配置故障诊断的集群,进入集群管理页面。 3. 在集群管理页面导航栏中选择运维管理 > 故障诊断,进入故障诊断页面。 4. 在故障诊断页面,点击节点诊断Tab页面,在选择节点面板,选择需要诊断的节点名称,点击确定按钮发起诊断。 在诊断列表页面可查看诊断进展。诊断完成后,诊断页面将显示诊断结果。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        故障诊断
        故障诊断概述
      • 静态PV
        HBlock CSI安装时绑定的命名空间 spec: containers: name: myfrontend 容器名称 image: busybox 请替换为容器使用的镜像 imagePullPolicy: "IfNotPresent" 容器镜像的拉取策略 volumeMounts: mountPath: "/test6a" 卷挂载到容器的目标路径 name: lun06a 对应volumes标签下的资源名 command: [ "sleep", "1000000" ] volumes: name: lun06a volumes资源名,可以在volumeMounts下挂载 persistentVolumeClaim: claimName: csipvclocalnocreatestor1lun06a Pod指定使用的PVC名称 卷模式为Block,创建Pod csiapplocalpvblockstor2lunb1的配置文件csiapplocalpvstor1lun06a.yaml,参考examplesblockvolumesstaticpvcsiapplocalpvblock.yaml中的示例。 plaintext kind: Pod apiVersion: v1 metadata: name: csiapplocalpvblockstor2lunb1 Set to the actual namespace namespace: default spec: containers: name: lunb1 image: busybox imagePullPolicy: "IfNotPresent" volumeDevices: devicePath: "/dev/testb1" name: lunb1 command: [ "sleep", "1000000" ] volumes: name: lunb1 persistentVolumeClaim: claimName: csipvclocalnocreateblockstor2lunb1 应用配置文件 以csiapplocalpvstor1lun06a.yaml 为例。 plaintext [root@server test] kubectl apply f csiapplocalpvstor1lun06a.yaml pod/mycsiapplocalpvstor1lun06a created 验证Pod中挂载的卷 说明 如果命名空间非default,需要使用命令kubectl get pod n namespace grep Podname查询。 plaintext [root@server test] kubectl get podgrep mycsiapplocalpvstor1lun06a mycsiapplocalpvstor1lun06a 1/1 Running 0 92s 可以看到容器中已经挂载了路径/test6a,此路径对应HBlock中的卷lun06a。 plaintext [root@server ~] kubectl exec it mycsiapplocalpvstor1lun06a /bin/sh / ls bin dev etc home lib lib64 proc root sys test6a tmp usr var
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        调用方式
        静态PV
      • Initial Multipart Upload
        名称 描述 InitiateMultipartUploadResult 包含所有返回元素的容器。 类型:容器。 子节点:Bucket,Key,UploadId。 Bucket 分片上传对应的Bucket的名称。 类型:字符串。 父节点:InitiateMultipartUploadResult。 Key 分片上传对应的文件名称。 类型:字符串。 父节点:InitiateMultipartUploadResult。 UploadId 分片上传ID。 类型:字符串。 父节点:InitiateMultipartUploadResult。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Object的操作
        Initial Multipart Upload
      • 监控管理
        查看工作负载的监控数据 工作负载的监控数据可以在工作负载详情的监控页面下查看。单击集群名称进入集群,在左侧导航栏选择“工作负载”,在右侧工作负载所在行单击“监控”。 监控数据来源与AOM,可查看工作负载的监控数据包括CPU、内存、网络、GPU等。 监控名词解释: 工作负载CPU使用率 工作负载各个Pod中CPU使用率的最大值 工作负载内存使用率 工作负载各个Pod中内存使用率的最大值 您还可以单击“查看更多”直接跳转到AOM控制台查看工作负载的监控数据。 查看容器实例Pod的监控数据 在工作负载详情页面的实例列表页签中可以查看Pod的监控数据。 监控名词解释: Pod CPU使用率 Pod实际使用的CPU核数 / 业务容器CPU核数限制值之和(未配置限制值时采用节点总量) Pod 内存使用率 Pod实际使用的物理内存 / 业务容器物理内存限制值之和(未配置限制值时采用节点总量)
        来自:
        帮助文档
        云容器引擎
        用户指南
        运维管理
        监控管理
      • IAM策略概述
        本文介绍IAM策略概述概述。 策略结构 策略结构包括Version(策略版本号)和Statement(策略权限语句)两部分,其中Statement可以有多个,表示不同的授权项。 策略鉴权 用户在发起访问请求时,系统根据用户被授予的访问策略中的action进行鉴权判断。鉴权规则如下: 1. 用户发起访问请求。 2. 系统在用户被授予的策略中寻找请求对应的action,优先寻找Deny指令。如果找到一个适用的Deny指令,系统将返回Deny决定。 3. 如果没有找到Deny指令,系统将寻找适用于请求的任何Allow指令。如果找到一个Allow指令,系统将返回Allow决定。 4. 如果找不到Allow指令,最终决定为Deny,鉴权结束。 弹性容器实例策略 弹性容器实例系统权限策略参考 弹性容器实例自定义权限策略参考
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        IAM策略概述
      • TCP请求获取客户端真实源IP地址
        工作原理 天翼云资源池,针对四层的TCP请求(TCP监听器),可以通过下述两种方式获取客户端源IP: 1. 在后端主机内配置TOA插件获取客户端的真实源IP地址。TOA是操作系统的内核模块,需要在ELB后端主机中安装TOA插件,以实现后端主机可获取客户端真实源IP地址的目的。具体操作参考——操作步骤(TOA模式)。 2. 在后端主机组上打开“获取客户端真实源IP”(该功能不支持平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置)开关,并在后端主机里开启Proxy Protocol后获取到客户端真实源IP。具体操作参考——操作步骤(Proxy Protocol模式)。该功能具体支持情况请以控制台显示为准。 说明 “获取客户端真实源IP”需要代理服务器和后端主机都支持该协议才能正常使用。如果后端主机不具备解析Proxy Protocol协议能力,打开特性开关可能会导致后端服务解析异常,从而影响服务可用性。 对于操作步骤(Proxy Protocol模式)实际支持情况以控制台展现为准。 操作步骤 TOA模式 1. 准备编译环境 a. 针对Linux内核版本为3.0以上的操作系统。以Centos环境为例。 b. 安装gcc编译器,执行以下命令: sudo yum install gcc c. 安装make工具,执行以下命令: sudo yum install make d. 安装内核模块开发包,执行以下命令: sudo yum install kerneldeveluname r e. 注意开发包的版本需要与内核版本一致,假如自带源里没有对应的内核开发包,可以到以下链接地址进行下载,地址如下: 以3.10.01160.80.1.0.1.el7.x8664为例,下载后执行以下命令安装: rpm ivh kerneldevel3.10.01160.80.1.0.1.el7.x8664.rpm f. 以下步骤是以Ubuntu、Debian环境为例,进行编译环境准备。 g. 安装gcc编译器,执行以下命令: sudo aptget install gcc h. 安装make工具,执行以下命令: sudo aptget install make i. 安装内核模块开发包,执行以下命令: sudo aptget install linuxheadersuname r 2. 编译内核模块 a. 下载TOA内核模块源代码,点击进入常见TOA下载页面 (获取验证码:t7nv)进行下载。 b. 编译模块。执行以下命令: cd src make c. 编译过程若未提示warning或者error,说明编译成功,检查当前目录下是否已经生成toa.ko文件。 3. 加载内核模块 a. 加载内核模块,执行以下命令: sudo insmod toa.ko b. 验证模块加载情况及内核输出信息,执行以下命令: dmesg grep TOA 假如提示信息中包含“TOA: toa loaded”,则证明内核模块已经加载成功。 说明 当CoreOS在容器中编译完内核模块后,需要将内核模块复制到宿主系统,最后在宿主系统中加载内核模块。另外由于编译内核模块的容器和宿主系统共享/lib/modules目录,可以在容器中将内核模块复制到该目录下,以供宿主系统使用 4. 自动加载内核模块 a. 把加载TOA内核模块的命令加到您的启动脚本中,能够保证TOA内核模块在系统启动时生效。 b. 在自定义的启动脚本中添加加载TOA内核模块的命令。具体步骤可参考以下操作: c. 在“/etc/sysconfig/modules/”目录下新建toa.modules文件。该文件包含了TOA内核模块的加载脚本。toa.modules文件内容,请参考如下示例:
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        TCP请求获取客户端真实源IP地址
      • 使用限制
        分类 对象 使用限制 仪表盘 仪表盘 1个区域中最多可创建50个仪表盘。 仪表盘 仪表盘中的图表 1个仪表盘中最多可添加20个图表。 仪表盘 仪表盘中图表可选资源、阈值规则、组件或主机的个数 1个曲线图中最多可添加100个资源,且资源可跨集群选择。 1个数字图只能添加1个资源。 1个阈值状态图表最多可添加10个阈值规则。 1个主机状态图表最多可添加10个主机。 1个组件状态图表最多可添加10个组件。 指标 指标数据 基础规格:指标数据最多保存7天。 指标 指标项 资源(例如,集群、组件、主机等)被删除后,其关联的指标项在数据库中最多保存30天。 指标 维度 每个指标的维度最多为20个。 指标 指标查询接口 单次最大可同时查询20个指标。 指标 统计周期 最大统计周期为1小时。 指标 单次查询返回指标数据 单个指标单次查询最大返回1440个数据点。 指标 上报自定义指标 单次请求数据最大不能超过40KB。 指标 应用指标 JOB指标 每个主机的容器个数超过1000个时,ICAgent将停止采集该主机应用指标,并发送“ICAgent停止采集应用指标”告警(告警ID:34105)。 每个主机的容器个数缩减到1000个以内时,ICAgent将恢复该主机应用指标采集,并清除“ICAgent停止采集应用指标”告警 。 由于JOB在完成任务之后,会自动退出。如果您需要监控JOB指标,要保证存活时间大于90秒才能采集到指标数据。 指标 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30M内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 阈值规则 阈值规则 一个项目下最多可创建1000个阈值规则。 阈值规则 发送通知可选择主题数 每个阈值规则最多可选择5个主题。 日志 单条日志大小 每条日志最大10KB,超出后ICAgent将不会采集该条日志,即该条日志会被丢弃 日志 日志流量 每个租户在每个Region的日志流量不能超过10MB/s。如果超过10MB/s,则可能导致日志丢失。 日志 历史日志 历史日志存储空间免费额度为500MB 日志 日志文件 只支持采集文本类型日志文件,不支持采集其他类型日志文件(例如二进制文件)。 日志 每个通过卷挂载日志的路径下,ICAgent最多采集20个日志文件。 日志 每个ICAgent最多采集1000个容器标准输出日志文件,容器标准输出日志只支持jsonfile类型。 日志 采集日志文件的资源消耗 日志文件采集采集时消耗的资源和日志量、文件个数及网络带宽、backend服务处理能力等多种因素强相关。 日志 日志丢失 采集器使用多种机制保证日志采集的可靠性,尽可能保证数据不丢失,但在如下场景可能导致日志丢失。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志采集速度,建议单节点总日志产生速度<5M/s。 日志 日志丢弃 当单行日志长度超过10240字节时,此行会被丢弃。 日志 日志重复 当采集器被重启后,重启时间点附近可能会产生一定的数据重复。 日志 统计规则 一个日志桶下最多可创建5条统计规则。 告警中心 告警 您最多可查询最近30天的告警。 告警中心 事件 您最多可查询最近30天的事件。
        来自:
        帮助文档
        应用运维管理
        产品简介
        使用限制
      • 自适应配置分发优化效果
        基线场景 控制面 可以看到随着服务的启动,控制面内存消耗逐渐增加,由于服务启动后控制面要执行全量配置推送,控制面CPU先上升,然后回落。 控制面xds推送ops、大小以及耗时。 数据面 选取任意一个pod观察CPU和内存。 istioproxy容器在启动时要获取全量配置,CPU较高,然后回落。 内存增长到一个值后保持稳定。 查看业务相关outbounds规则情况可以看到sidecar中包含了全量的服务信息。 自适应配置下发场景1——开启瞬间 控制面 可以看到控制面CPU相比未开启自适应配置分发的情况明显降低。 xds推送ops、大小以及耗时明显降低。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        自适应配置分发
        自适应配置分发优化效果
      • DLI Flink Job
        参数 是否必选 说明 作业类型 是 选择“Flink自定义作业”。 jar包路径 是 用户自定义的程序包。在选择程序包之前,您需要将对应的jar包上传至OBS桶中,并在“资源管理”页面中新建资源,具体操作请参考 入口类 是 指定加载的Jar包类名,如KafkaMessageStreaming。 默认:根据Jar包文件的Manifest文件指定。 指定:需要输入类名并确定类参数列表(参数间用空格分隔)。 说明 当类属于某个包时,需携带包路径,例如:packagePath.KafkaMessageStreaming。 入口参数 是 指定类的参数列表,参数之间使用空格分隔。 DLI队列 是 默认选择“共享队列”,用户也可以选择自定义的独享队列。 说明 当子用户在创建作业时,子用户只能选择已经被分配的队列。 作业特性 否 选择自定义镜像和对应版本。仅当DLI队列为容器化队列类型时,出现本参数。自定义镜像是DLI的特性。用户可以依赖DLI提供的Spark或者Flink基础镜像,使用Dockerfile将作业运行需要的依赖(文件、jar包或者软件)打包到镜像中,生成自己的自定义镜像,然后将镜像发布到SWR(容器镜像服务)中,最后在此选择自己生成的镜像,运行作业。自定义镜像可以改变Spark作业和Flink作业的容器运行环境。用户可以将一些私有能力内置到自定义镜像中,从而增强作业的功能、性能。 CUs 是 一个CU是1核4G的资源配置。 管理节点CU数量 是 设置管理单元的CU数,支持设置1~4个CU数,默认值为1个CU。 并发数 是 并发数是指同时运行Flink SQL作业的任务数。 说明 并发数不能大于计算单元(CUs1)的4倍。 异常自动启动 否 设置是否启动异常自动重启功能,当作业异常时将自动重启并恢复作业。 作业名称 是 填写DLI Flink作业的名称,只能包含英文字母、数字、“”,且长度为1~64个字符。默认与节点的名称一致。 作业名称添加工作空间前缀 否 设置是否为创建的作业添加工作空间前缀。 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“<”、“>”等各类特殊字符,长度为1~128个字符。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        节点参考
        DLI Flink Job
      • 退订集群
        本节介绍了:创建一个应用集群——退订集群的用户指引。 在云容器引擎控制台,在集群选项卡可以点击 更多 > 退订对集群实例进行退订。 说明 退订容器集群,可选择删除集群订购时选择的IaaS资源,建议DELETE删除全部IaaS资源,否则需到对应的云产品控制台进行手动清理。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个应用集群
        退订集群
      • 保密字典
        本节介绍了保密字典的用户指南。 操作场景 保密字典(Secret) 是⼀种包含少量敏感信息例如密码、令牌或密钥的对象。 这样的信息可能会被放在 Pod 规约中或者镜像中。 使用 保密字典 意味着你不需要在应用程序代码中包含机密数据。 保密字典类似于配置项但专门用于保存机密数据。 前提条件 已创建容器集群,具体操作请详见:订购集群。若已有容器集群,无需重复操作。 操作步骤 创建保密字典 ⽅式1:通过界面创建保密字典 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页 2、在集群列表中点击需要创建保密字典的集群,进⼊集群管理页面 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进入保密字典信息页面 4、点击新建,进入新建保密字典页面 5、根据实际需求,设置参数。参数说明可参考下表: 参数 参数说明 名称 新建的保密字典名称,同⼀个命名空间⾥命名必须唯⼀。 标签 标签(Labels)是附加到Kubernetes对象(比如Pod、Service、ConfigMap等)上的键值对。 标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 1. 点击标签添加⼀个标签。 2. 输⼊标签名(key)和标签值(value)。 注解 注解(Annotation)是附加到Kubernetes对象(比如Pod、Service、ConfigMap等)上的键值对 注解定义对象的非标识属性。 1. 点击注解添加⼀个注解。 2. 输入注解名(key)和注解值(value)。 内容 保密字典定义的配置数据,可以挂在到容器中使用,或用来存储配置数据。 1. 输入变量名和变量值。 2. 也可以导入文件作为保密字典(文件名即变量名,文件内容即变量值)。 6、点击提交,完成创建。 方式2:使⽤Yaml创建配置项 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进⼊集群列表页 2、在集群列表中点击需要创建保密字典的集群,进⼊集群管理页面 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进⼊保密字典信息页面 4、点击新建YAML,进⼊保密字典/新增Yaml页面 5、Yaml编辑窗口提供⼀个默认的保密字典Yaml模板,可参考模板创建需要的保密字典
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        配置管理
        保密字典
      • 使用说明类
        服务器安全卫士支持版本升级吗? 支持,登录云平台,进入控制中心“服务器安全卫士”界面,点击需要升级订单对应的“升级”按钮。 当该订单规格为基础版时,点击“升级”,弹出开通服务界面,规格默认“企业版”,可切换规格为“旗舰版”。 当该订单规格为企业版时,点击“升级”,弹出开通服务界面,规格只能选择“旗舰版”。 当该订单规格为旗舰版时,旗舰版为最高版本,不可再升级。 选择升级规格,提交订单。 什么是服务器安全卫士的Agent? Agent用于执行检测任务,全量扫描主机/容器;实时监测主机的安全状态,并将收集的主机信息上报给云端防护中心。 Agent分为Linux版本和Windows版本,您需要根据主机的版本,选择对应版本进行安装。主机上安装Agent后,即可获得服务器安全卫士提供的主机防护功能。 服务器安全卫士Agent资源占用情况? Agent对所在主机资源消耗严格控制: 满业务加载时 CPU平均使用率不超过5% 内存占用不超过500M 硬盘存储空间占用,最高不超过200M 日常闲时 CPU使用率在1%以下 内存40M以下 如何安装Agent? 购买成功后,进入控制中心“服务器安全卫士”界面,点击“控制台”,进入控制台后,在通用功能系统设置Agent安装界面,根据页面提示安装Agent即可。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        使用说明类
      • 使用YAML部署应用
        配置项 说明 是否必填 示例值 metadata.name 应用名称 是 myapp metadata.namespace 应用所在的命名空间。为空时自动取 default,也就是默认命名空间。 否 default cae.ctyun.cn/vpcid 应用关联的 VPC ID。为空时自动取命名空间绑定的 VPC。 否 vpcabcasd cae.ctyun.cn/subnetid 应用关联的子网 ID。为空时自动取VPC下的默认子网,或可用子网。 否 subnetabcasd cae.ctyun.cn/securitygroupid 应用关联的安全组 ID。为空时自动取VPC下的默认安全组,或可用安全组。 否 sgabcasd cae.ctyun.cn/language 应用语言。为空时默认 Java。支持 Java、Golang、Python、PHP 等,不区分大小写。 否 Java spec.replicas 容器实例数。 是 spec.template.metadata.labels 应用标签 否 spec.template.spec.container[i].env 环境变量 否 spec.template.spec.container[i].envFrom 配置方式是从已有的 ConfigMap 中引用键值对 否 spec.template.spec.containers[i].volumeMounts spec.template.spec.volumes 将 ConfigMap 配置项作为文件挂载到容器中。 否 spec.template.spec.container[i].name 使用固定值 main,创建时必须指定此配置项。 是 spec.template.spec.container[i].image 镜像地址。 是 spec.template.spec.container[i].resources.limits.cpu 单个容器实例的 CPU 规格。 是 spec.template.spec.container[i].resources.limits.memory 单个容器实例的内存规格。 是
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用部署
        使用YAML部署应用
      • 1
      • ...
      • 36
      • 37
      • 38
      • 39
      • 40
      • ...
      • 499
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      模型推理服务

      科研助手

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      产品优势

      操作指南

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      产品定义

      启动会议

      价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号