活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Serverless容器服务_相关内容
      • 云原生监控插件
        本文主要介绍kubeprometheusstack。 插件简介 云原生监控插件(kubeprometheusstack)通过使用Prometheusoperator和Prometheus,提供简单易用的端到端Kubernetes集群监控能力。 使用kubeprometheusstack可将监控数据与容器智能分析对接,在容器智能分析控制台查看监控数据,配置告警等。 开源社区地址: 约束与限制 在默认配置下,插件中的kubestatemetrics组件不采集Kubernetes资源的所有的labels和annotation。如需采集,您需要手动在启动参数中开启采集开关,并同时检查名称为kubestatemetrics的ServiceMonitor中采集白名单是否添加相应指标,详情请参见采集Pod所有labels和annotations。 安装插件 步骤 1 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“插件管理”,在右侧找到 kubeprometheusstack ,单击“安装”。 步骤 2 在安装插件页面,选择插件规格,并配置相关参数。 开启智能分析 :默认不开启。开启后需选择智能分析工作区,在容器智能分析控制台查看监控数据,配置告警等。 对接第三方 :将普罗数据上报至第三方监控系统,需填写第三方监控系统的地址和Token,并选择是否跳过证书认证。 普罗高可用 :高可用会在集群中将Prometheusserver、Prometheusoperator、thanosquery、custommetricsapiserver、alertmanager组件按多实例方式部署。 安装grafana :通过grafana 可视化浏览普罗监控数据。grafana 会默认创建大小为 5 GiB 的存储卷,卸载插件时 grafana 的 存储卷不随插件被删除 。首次登录默认用户名与密码均为admin,登录后会立即让您修改密码。 采集周期 :采集监控数据的周期。 数据保留期 :监控数据保留的时长。 存储 :选择用于存储监控数据的磁盘类型和大小。 调度策略 :可单独配置插件各个组件的节点亲和性和污点容忍能力。可以配置多个调度策略,不配置亲和节点键和容忍节点污点键则默认不开启对应的调度策略。 作用范围:可选择调度策略生效的插件实例,默认对全部实例生效。当指定组件实例名称时,将覆盖全部实例所配置的调度策略。 亲和节点标签键:填写节点标签键,为插件实例设置节点亲和性。 亲和节点标签值:填写节点标签值,为插件实例设置节点亲和性。 容忍节点污点键:目前仅支持污点键级别的污点容忍策略,组件可以调度到拥有该污点键的节点。 步骤 3 完成以上配置后,单击“安装”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        云原生监控插件
      • 产品咨询类
        云存储网关与OOS的关系是什么? 云存储网关在OOS中创建存储卷,为上层应用提供Internet小型计算机系统接口(iSCSI)协议访问。本地应用程序可将这些卷作为iSCSI目标进行访问。网关将卷数据切片同步上云。 云存储网关使用限制有哪些? 目前用户可以创建的网关数量无限制。一个网关可以配置多个缓存盘。对于云存储网关1.0,一个网关可以创建最多10个卷,每个卷最大容量 1 PiB,如果需要使用更多的卷,需要提交工单联系天翼云运维人员协助。对于最新版本网关,卷的个数没有限制。 网关创建后能删除么? 可以。删除前,请确保客户端已经停止写入,相关数据进行了备份,之后通过工单联系天翼云运维人员进行操作。 云存储网关支持为卷创建快照吗? 云存储网关目前不支持为卷创建快照,但用户可以采用以下方式创建快照: 如果上层应用为虚拟化或容器技术,可以使用hypervisor或容器自带的快照技术创建快照。 如果云存储网关直接对接操作系统,对于Windows可以使用自带的快照和备份技术,对于Linux,可以使用btrfs创建快照。与在块设备上直接创建快照相比,操作系统自带的快照技术对数据完整性的支持更好。
        来自:
        帮助文档
        云存储网关
        常见问题
        产品咨询类
      • 计费类
        本文主要介绍计费类问题。 云容器引擎CCE如何定价/收费? 计费项 云容器引擎(CCE)本身不收取任何费用,但在使用过程中会创建相关资源(如节点、带宽等),您需要为您使用的这些资源付费。CCE相关资源的计费项分为如下两部分: 1. 集群: 控制节点资源费用,按照每个集群的类型(虚拟机或裸金属、控制节点数)、集群规模(最大支持的节点数)的差异收取不同的费用。 2. IaaS基础设施: 集群工作节点所使用的IaaS基础设施费用,包括集群创建使用过程中自动创建或手动加入的相关资源,如云服务器、云硬盘、弹性IP/带宽、负载均衡等,价格参照相应产品价格说明 计费模式 CCE支持按需计费、包年/包月两种计费模式,供您灵活选择。 按需计费: 一种先使用后付费的方式,从“开通”开启计费到“删除”结束计费,按实际购买时长计费。这种购买方式比较灵活,您可以按需取用资源,随时开启和释放,无需提前购买大量资源。 说明 关于CCE集群休眠或节点关机后的收费说明: 集群休眠:集群休眠后,控制节点资源费用将停止收费,集群所属的云硬盘、绑定的弹性IP、带宽等资源按各自的计费方式(“包年/包月”或“按需付费”)进行收费。 节点关机:集群休眠后,集群中的工作节点(即ECS)并不会自动关机,如需关机可勾选“关机集群下所有节点”选项。您也可以在集群休眠后自行登录ECS控制台将节点关机,具体请参见节点关机。 大部分节点关机后不再收费,特殊ECS实例(包含本地硬盘,如磁盘增强型,超高I/O型等)关机后仍然正常收费,具体请参见ECS计费模式。 包年/包月: 先购买再使用的方式。这种购买方式相对于按需计费能够提供更大的折扣,对于长期使用者,推荐该方式。用户在购买时,系统会根据用户所选的机型对用户云账户中的金额进行扣除。 计费模式更改:计费周期内暂不支持计费模式更改。 注意 以集群作为计费量纲,根据集群类型和规模大小,按阶梯计费。 天翼云提供给客户进行续费与充值的时间,当您的包周期资源到期未续订或按需资源欠费时提供宽限期和保留期。
        来自:
        帮助文档
        云容器引擎
        常见问题
        计费类
      • 我的代码包
        对本地上传的代码包进行统一管理。 支持直接上传本地文件、本地压缩包。单次上传文件最多支持5个。 对于文件数量较多,建议使用压缩包上传。 上传完成后操作列点【在线编码】即可进入JupyterLab或VSCode进行编码。 说明 存储目录:/work目录可以被用作统一的文件管理,同时开发机中不同的实例或容器任务可以共享这个目录。 其中/work/mount目录是用于使用和挂载平台上的数据集模型、代码文件的,创建界面选择对应数据集和模型后,系统自动分配挂载路径,打开开发机即可看到这些路径,写代码直接读取这些路径即可读取数据和模型: a)存储时间:只在开发机运行中可使用,开发机关闭后mount目录会和容器取消挂载,也无法读取。 b)目录隔离:在不同开发机的目录内容是隔离的,每启动一个开发机都是自己的一套mount。 c)存储策略:mount 目录为挂载使用,用户在 mount 对应子目录下写入的代码或者拖入的文件会自动转存回原始数据集、代码包或者模型存储中。 【注意】: 自动转存的前提为文件或者文件夹写入到平台自动挂载的目录下,在/work/mount 目录下手动创建的目录(比如:/work/mount/abc)不会做自动转存,同时开发机销毁后自动清理。
        来自:
      • 物理机规格和价格
        V6规格和价格 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 价格 (元/月) ::::::: physical.c6s.xlarge 数据库、大数据、容器 52cores Intel Cascade Lake 2288X V5 (226 core CPU,2.60 GHz) 192GiB NA SDI3.0 13024 physical.c6s.3xlarge 数据库、大数据、容器 52cores Intel Cascade Lake 2288X V5 (226 core CPU,2.60 GHz) 384GiB NA SDI3.0 13984 physical.c6sd.3xlarge 大数据存算分离 52cores Intel Cascade Lake 2288X V5 (226 core CPU,3.0 GHz) 384GiB 43.2T NVMe SDI3.0(225GE) 17184 physical.pi6.3xlarge.6 异构图形图像,AI推理 52cores ATLAS G560V5 (226 core CPU,2.60 GHz) 448GiB 2 480G SATA SSD+11600G NVMe SSD 6T4 + 2Hi1822 31939 physical.s6.xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.20 GHz) 192GiB NA SDI3.0(225GE) 6528 physical.s6.3xlarge 数据库 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.20 GHz) 384GiB NA SDI3.0(225GE) 8073.5 physical.d6.xlarge 大数据 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.20 GHz) 192GiB 1210TB SATA HDD SDI3.0(225GE) 10994 physical.d6.3xlarge 大数据 24cores Intel Cascade Lake 2288X V5 (212 core CPU,2.20 GHz) 384GiB 1210TB SATA HDD SDI3.0(225GE) 12873.5 physical.h6.xlarge HPC 44cores Intel Cascade Lake 2288X V5 (222 core CPU,3.0 GHz) 192GiB NA SDI3.0(225GE) 12750
        来自:
        帮助文档
        物理机 DPS
        计费说明
        物理机规格和价格
      • 数据缓存亲和性调度
        本节介绍数据缓存亲和性调度。 Fluid提供了数据缓存亲和性调度优化能力,根据数据集排布的Pod调度策略,支持通过webhook机制将调度信息注入到业务Pod中,从而实现将业务Pod优先调度到有数据缓存能力的节点。 在智算场景下,创建训练任务指定数据集时,通过调度优化策略将训练任务优先调度到缓存数据节点,可以提高数据同节点访问概率,获取最大程度访问效率。 前提条件 已完成AI套件安装,弹性数据集组件运行正常。 已创建数据集并开启加速。 数据集加速状态为已加速或已预热。 功能介绍 基于Mutating Webhook机制,Fluid可以在 业务Pod 创建时拦截,检测是否使用 Fluid PVC,从而为应用Pod注入所需数据缓存的亲和性信息(fluid.io/s{namespace}{dataset})。当Kubernetes调度器调度应用Pod时,可以优先选择有缓存数据的节点。 注意 如果应用Pod在spec.affinity或spec.nodeSelector中自定义了与fluid调度相关的亲和性信息,此时以应用Pod自身配置为准,Fluid不会注入相关的亲和性调度配置信息。 操作步骤 1、创建数据集并开启数据加速 2、训练任务使用加速数据集 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用列表 > 离线训练 > 创建AI应用; 进入离线训练应用创建页面,在“基本信息”栏添加标签: 标签名为:fuse.serverful.fluid.io/inject 标签值为:true 进入离线训练应用创建页面,进行相关信息配置,详细参考创建训练任务; 配置训练数据: 点击“选择数据集”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 点击“选择数据集版本”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 继续其他配置,完成训练应用创建。 查看训练任务调度信息 进入主菜单 > 工作负载 > 容器组,查看训练任务pod对应的yaml信息,已经注入缓存节点调度信息: 进入主菜单 > 工作负载 > 容器组,可以看到训练任务pod 所在节点与fluid数据节点一致。
        来自:
        帮助文档
        智算套件
        用户指南
        数据集管理
        数据集加速
        数据缓存亲和性调度
      • 数据缓存亲和性调度(1)
        本节介绍数据缓存亲和性调度。 Fluid提供了数据缓存亲和性调度优化能力,根据数据集排布的Pod调度策略,支持通过webhook机制将调度信息注入到业务Pod中,从而实现将业务Pod优先调度到有数据缓存能力的节点。 在智算场景下,创建训练任务指定数据集时,通过调度优化策略将训练任务优先调度到缓存数据节点,可以提高数据同节点访问概率,获取最大程度访问效率。 前提条件 已完成AI套件安装,弹性数据集组件运行正常。 已创建数据集并开启加速。 数据集加速状态为已加速或已预热。 功能介绍 基于Mutating Webhook机制,Fluid可以在 业务Pod 创建时拦截,检测是否使用 Fluid PVC,从而为应用Pod注入所需数据缓存的亲和性信息(fluid.io/s{namespace}{dataset})。当Kubernetes调度器调度应用Pod时,可以优先选择有缓存数据的节点。 注意 如果应用Pod在spec.affinity或spec.nodeSelector中自定义了与fluid调度相关的亲和性信息,此时以应用Pod自身配置为准,Fluid不会注入相关的亲和性调度配置信息。 操作步骤 1、创建数据集并开启数据加速 2、训练任务使用加速数据集 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用列表 > 离线训练 > 创建AI应用; 进入离线训练应用创建页面,在“基本信息”栏添加标签: 标签名为:fuse.serverful.fluid.io/inject 标签值为:true 进入离线训练应用创建页面,进行相关信息配置,详细参考创建训练任务; 配置训练数据: 点击“选择数据集”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 点击“选择数据集版本”,在弹出页面选择“私有数据集”,选择已加速的数据集名称: 继续其他配置,完成训练应用创建。 查看训练任务调度信息 进入主菜单 > 工作负载 > 容器组,查看训练任务pod对应的yaml信息,已经注入缓存节点调度信息: 进入主菜单 > 工作负载 > 容器组,可以看到训练任务pod 所在节点与fluid数据节点一致。
        来自:
      • 设置应用生命周期
        本节主要介绍设置应用生命周期 部署应用组件时,在“基本配置”界面,“部署系统”选择“云容器引擎”的应用组件,ServiceStage提供了回调函数,在应用的生命周期的特定阶段执行调用,比如应用组件在停止前希望执行某项操作,就可以注册相应的钩子函数。 目前提供的生命周期回调函数如下所示。 启动命令:容器将会以该启动命令启动。 启动后处理:应用启动后触发。 停止前处理:应用停止前触发。 操作步骤 1、部署应用组件时,在“组件配置”界面,展开“高级设置 > 部署配置”。 2、单击“启动命令”,设置容器“运行命令”和“运行参数”。 Docker的镜像拥有存储镜像信息的相关元数据,如果不设置“生命周期”命令和参数,应用运行时将运行镜像制作时提供的默认的命令和参数,Docker将这两个字段定义为“Entrypoint”和 "CMD"。关于这两个参数的详细信息,请查看Docker的Entrypoint说明和CMD说明。 如果在部署应用组件时填写了应用的“运行命令”和“运行参数”,将会覆盖镜像构建时的默认命令 "Entrypoint"、"CMD",规则如表1所示。 3、单击“生命周期”,设置“启动后处理”和“停止前处理”参数,参数说明如表2所示。 表 启动命令参数说明 镜像Entrypoint 镜像CMD 应用运行命令 应用运行参数 最终执行 ::::: [touch] [/root/test] 未设置 未设置 [touch /root/test] [touch] [/root/test] [mkdir] 未设置 [mkdir] [touch] [/root/test] 未设置 [/opt/test] [touch /opt/test] [touch] [/root/test] [mkdir] [/opt/test] [mkdir /opt/test] 表 生命周期参数说明 参数 说明 :: 命令行方式 在组件实例中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下需找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。 需要执行的命令示例如下: exec: command: /install.sh installagent 请在执行脚本中填写: /install.sh installagent。 这条命令表示组件部署成功后将执行installagent安装。 Http请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项。 端口:请求的端口,必选项。 主机地址:请求的IP地址,可选项,默认是应用所在的节点IP。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用高级设置
        设置应用生命周期
      • 应用扩缩容
        本章节介绍应用扩缩容的相关功能 概述 应用扩缩容包括手动扩缩容和弹性扩缩容,手动扩缩容根据设置的pod数量来进行扩缩,弹性扩缩容可以根据实例的CPU使用率、内存使用率、响应时间、请求量等信息来进行动态扩缩,达到设置的指标时进行扩容,低于设置的指标时进行缩容。 手动扩缩 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。点击应用实例进入到应用详情界面。在上方点击扩缩 > 手动扩缩 ,在应用扩缩容对话框中设置要扩容或缩容的应用Pod数,单击 确定 。如果将Pod数量设置为0,系统将物理删除该应用下所有的Pod,仅保留应用的基本创建信息。 开始扩缩容后,在应用总览页面出现应用正在变更...字样,您可以单击 查看详情 ,查看应用变更的详细过程。应用变更需要几分钟,请您耐心等待。变更完成后在应用总览页面的基本信息区域查看实例的运行状态,如果显示为Pod运行中,说明应用部署成功。 弹性扩缩 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。点击应用实例进入到应用详情界面。在上方点击扩缩 > 弹性扩缩,在弹性扩缩容对话框中设置弹性策略。在策略名称的文本框,输入自定义的弹性策略名称。在触发条件区域,单击 +新增触发器 ,然后在右侧弹出的创建触发器面板配置触发器规则,配置完成后,单击 确定 。弹性伸缩能够感知应用内各个实例的状态,并根据实例状态动态实现应用扩容和缩容。在保证服务质量的同时,提升应用的可用率。执行应用变更(如部署应用、应用扩缩、变更规格等)时,无法配置弹性策略。应用处于变更中时,弹性策略将会自动关闭,待变更完成后,自动恢复弹性策略。 触发器名称 :必须必须以字母开头,允许数字、字母、下划线以及中划线组合。最大长度30个字符。 触发器类型 :您支持定时触发和指标触发。 定时触发 :适用于负载强周期型应用。 配置项 描述 周期 在下拉列表选择每天、每周或每月。 说明:选择每周后,根据需求可选择具体日期配置触发规则。如果一周内不同日期的单天内触发规则不同,可通过创建多条定时触发器来实现。 单天内触发时间 单击添加创建每天的触发时间和实例数。 1,如果错过设定的触发时刻,定时策略需要等到下一周期才会被触发。 2,两个邻近触发时间间隔要大于10分钟。 3,两个邻近触发时刻设定的实例数变化需要大于10%。 之后保持实例数 根据实际情况设置弹性策略执行后保持的实例数。 开启实例数保持 勾选后,若同时设置指标触发弹性策略,在设定时间段内,以两者中较大值为准。 若不勾选,只会在设定的时刻执行一次伸缩动作,之后可能会受其他指标触发策略影响,实例数发生变化。 指标触发: 支持应用平均CPU使用率、应用平均内存使用率、应用提供服务平均每秒请求量、应用提供服务平均响应时间(毫秒)等系统来源指标。 配置项 描述 推荐使用创景 应用平均CPU使用率 基于实时数据统计,该应用每个实例平均CPU使用率,数据源来自K8s自身监控。 适用于绝大多数应用。 应用平均内存使用率 基于实时数据统计,该应用每个实例平均内存使用率,数据源来自K8s自身监控。 适用于可以归还内存给操作系统的应用(Java应用不适用)。 应用提供服务平均每秒请求量 基于过去1分钟数据统计,该应用每个实例平均每秒接收到的服务请求量,数据源来自微服务云应用平台产品应用监控。 适用于微服务流量的应用。 应用提供服务平均响应时间(毫秒) 基于过去1分钟数据统计,该应用处理请求的平均响应时间(毫秒),数据源来自微服务云应用平台产品应用监控。 适用于微服务响应延迟有要求的应用。 配置最大应用实例个数和最小应用实例个数: 最大实例个数:可设置的范围为(2,1000)。触发弹性伸缩条件后,应用扩容,其实例数可达到最大值。 最小实例个数:可设置的范围为(0,1000)。触发弹性伸缩条件后,应用缩容,其实例数可达到最小值。 自定义弹性策略:启用弹性伸缩策略并配置扩容和缩容行为。 冷却时间:根据需要设置冷却时间。单位为秒,范围为(0,3600)。扩容行为冷却时间默认为0秒,缩容行为冷却时间默认为300秒。 扩容行为:在扩容行为区域,单击添加扩容策略 ,在添加扩容策略对话框,配置扩容策略,然后单击确定。 配置项 描述 策略类型 根据需要选择副本个数或百分比作为策略类型。支持Pods和Percent类型: Pods:表示副本个数类型。 Percent:表示百分比类型。 最大步长/百分比 根据选择的策略类型设置该参数值。 时间周期 策略执行周期。例如,策略类型选择Percent,步长/百分比设置为10,时间周期为60秒,则允许在一分钟内最多扩容或缩容当前副本个数的百分之十。 缩容行为:请参见扩容行为。 选择策略:支持Min、Max和Disabled三种策略。默认为Max。 配置好弹性策略后,在弹性伸缩对话框右上角单击启用 。弹性策略触发后,如果微服务云应用平台根据所设置的策略对应用实例进行扩容或缩容,表示自动弹性伸缩策略设置成功。同时您可以前往事件中心查看应用扩缩容相关事件。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用扩缩容
      • 容器定时伸缩(CronHPA)
        创建定时伸缩任务 1. 登录云容器引擎控制台,选择集群。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 无状态。 3. 在无状态页面,单击应用右侧“更多”操作列下的弹性伸缩。 4. 如果 cubecronhpa 组件未被安装,页面提示点击安装。单击点击安装后,然后进行以下步骤。 5. 点击 CronHPA 策略的启用策略,添加策略规则.
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        容器定时伸缩(CronHPA)
      • 部署组件
        本节主要介绍部署组件 1、登录ServiceStage,选择“应用管理 > 应用列表”。 2、单击本例创建的应用名称,进入“应用概览”页面。 3、在“组件列表”选择已经创建的组件javatest,在“操作”栏单击“部署”。 4、设置基本配置。 “环境”:选择创建环境时已经创建的环境“testenv”。 “部署版本”:默认设置为“1.0.0”。 “部署系统”:选择“云容器引擎”。 “基础资源”:使用环境testenv中的CCE资源(自动加载)。 “实例数量”:设置为“1”。 “资源配额”:使用默认配置。 5、单击“下一步 组件配置”,进行组件配置。 “镜像”:默认加载已经配置的组件静态信息。 “微服务引擎”:默认使用环境testenv中的名称为“Cloud Service Engine”的微服务引擎专业版。 说明 应用组件部署以后,微服务会注册到选择的微服务引擎。 所有应用组件需要注册到同一个微服务引擎,才能互相发现。 设置环境变量。 选择“高级设置 > 组件配置”,进入“环境变量”,单击“添加环境变量”,添加如下环境变量。 类型 变量名 变量值 ::: 手动添加 servicecombcredentialsaccessKey AK值 手动添加 servicecombcredentialssecretKey SK值 添加如下环境变量。 其它参数使用默认配置。 6、单击“下一步 规格确认”,确认规格无误后,单击“部署”。等待组件部署完成。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        快速体验ServiceStage
        部署组件
      • 如何查看与升级插件版本?
        本文主要介绍如何如何查看与升级插件版本。 1. 登录云容器引擎控制台,在左侧导航栏中选择“集群”并选择一个可用的集群。 2. 在左侧二级导航栏中选择“插件”“插件实例”。 3. 在插件实例列表中,“ctglogoperator”即为日志采集插件,可查看该插件的采集器版本 4. 若采集器版本过低,则点击“重新安装”按钮即可进行升级。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        如何查看与升级插件版本?
      • 训练任务
        平台的训练任务可以提供稳定和易用的训练环境,在降低训练成本的同时提升训练任务执行效率。 前置条件 完成训练数据集准备,完成存储配置准备(ZOS/HPFS),详见我的数据集。 如果预置模型不满足开发要求,需要基于自有模型,需要完成模型文件准备,详见我的模型。 如果预置镜像不满足开发要求,需要基于自有镜像,需要完成镜像文件准备,详见我的镜像。 如果需要使用代码包,需要完成代码包的上传,详见我的代码包。 创建训练任务 登录智算服务平台。 创建训练任务入口: 入口一:在左侧菜单选择“模型定制”“训练任务”,点击“新建任务”,进入任务创建页面。 入口二:在左侧菜单选择“模型定制”“开发机”,点击开发机列表的“开始训练”。 参数类型 参数名 说明 基本信息 任务名称 必填,训练任务名称。 基本信息 描述 非必填,输入128个字符的描述。 数据集配置 训练数据集 最多可添加10个,选择基础数据集或者标注数据集。 模型配置 模型来源 我的模型:最多5个,将模型管理中的模型文件挂载到容器内路径。 预置模型:最多5个,将预置模型挂载到容器内路径。 模型配置 模型文件 选择我的模型具体的模型文件及版本。 选择预置模型文件及具体版本。 存储配置 ZOS对象存储 最多选择5个,如果没有提前创建,可以点击“去创建对象存储”完成创建。 存储配置 HPFS并行文件系统 最多选择5个,如果没有提前创建,可以点击“去创建HPFS”完成创建。 环境配置 文件目录 平台可持久化的挂载目录,后续可以在该目录下读写文件,是用户间隔离的。 环境配置 训练代码 非必填,可以选择目标代码包。 环境配置 启动命令 必填。如果您的代码包是文件夹,则需要填写python xx.py,其中xx.py是您的训练代码;如果您的代码中有启动参数,可以直接填写;若您使用的代码包是压缩包文件,需要在启动命令中添加解压命令zip。 资源配置 镜像来源 支持选择系统预置镜像、自定义镜像、共享容器镜像和他人分享镜像。 资源配置 集群 支持公共集群和专属集群两种类型,其中专属集群需要提前购买。 资源配置 队列 选择目标队列,展示当前总资源及使用情况。 资源配置 资源规格 选择当前任务所需要的资源规格。 资源配置 训练模式 默认为DDP(分布式训练),如果在单一计算设备上进行机器学习模型训练选择单机训练。 资源配置 容错训练 启动容错训练后,如果训练过程中节点异常,系统会自动重新启用一个新的节点来替换异常节点,从上一个checkpoint开始继续训练。 高级配置 断点续训 开启容错后,如因为节点故障导致训练任务异常,会封锁故障节点,重新调度训练任务。 高级配置 算力健康检查 检查昇腾机器节点的显卡状态、显卡通信状态和交换机状态,以及带宽的压测值。可训练任务详情页查看具体信息。
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        模型定制
        训练任务
      • 为ECI Pod配置独立安全组
        本文介绍如何为ECI Pod配置独立安全组。 当用户创建ECI Pod(ECI实例)时,需要指定待绑定的安全组信息,使得ECI实例的出向和入向流量得到控制。 背景信息 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当ECI实例绑定安全组后,即受到这些访问规则的保护。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 在pod的annotations中添加注解:k8s.ctyun.cn/ecisecuritygroup,并指定需要使用的安全组。通过kubectl客户端创建nginx.yaml。 shell apiVersion: "apps/v1" kind: "Deployment" metadata: name: "nginxsg" namespace: "default" spec: replicas: 1 selector: matchLabels: name: "nginxsg" template: metadata: annotations: k8s.ctyun.cn/ecisecuritygroup: sgw9f6mehmq0 labels: name: "nginxsg" spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "1" memory: 1Gi 创建pod: plaintext kubectl create f nginx.yaml 在ECI控制台可以看到ECI实例开通成功,并且使用的是指定的安全组:
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        为ECI Pod配置独立安全组
      • 设置静态网站托管
        参数 是否必填 参数类型 说明 示例 下级对象 Condition 否 Array of Objects 用于描述应用指定重定向必须满足的条件 Condition Redirect 否 Array of Objects 容器用于重定向信息,可以将请求重定向到另一个主机、另一个页面或使用另一种协议,在发生错误时,可以指定要返回的不同错误代码 Redirect
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        静态网站
        设置静态网站托管
      • 同实例跨命名空间同步
        手动同步镜像 通过创建手动同步任务,手动将镜像从源命名空间同步到目标命名空间。 1. 登录容器镜像控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择需要同步的实例。 4. 在企业版实例管理页面的左侧菜单上选择 "分发交付" "实例同步",选择手动同步记录的选项卡,点击左上角的创建同步任务。 5. 在创建同步任务对话框中,配置同步任务,然后点击确定按钮,实现任务创建。 6. 任务创建完成后,可在手动同步记录的选项卡中查看任务执行情况。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例导入与同步
        同实例跨命名空间同步
      • 实例类型/版本
        比较项 Redis 3.0 Redis 4.0 & Redis 5.0 Redis 6.0 兼容开源版本 Redis 3.0兼容开源3.0.7版本 Redis 4.0兼容开源4.0.14版本Redis 5.0最新版本兼容开源5.0.14版本。存量用户可以参考 查询Redis原生版本 进行查询。 Redis 6.0兼容开源6.2.7版本 实例部署模式 采用虚机部署 在物理机上容器化部署 在物理机上容器化部署 CPU架构 支持x86和Arm 支持x86和Arm 支持x86 创建实例耗时 315分钟,集群约1030分钟 约8秒 约8秒 QPS 单节点约10万QPS 单节点约10万QPS 单节点约15万QPS 可视化数据管理 不支持 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 实例类型 支持单机、主备、Proxy集群 支持单机、主备、Proxy集群、Cluster集群、读写分离 支持单机、主备 实例规格 提供2G、4G、8G直至1024G多种规格 提供2G、4G、8G直至1024G多种规格,同时单机主备还支持128MB、256MB、512MB、1GB四种小规格实例 提供4G、8G、16G、32G、64G多种规格,同时单机主备还支持128MB、256MB、512MB、1GB四种小规格实例 扩容/缩容 支持在线扩容和缩容 支持在线扩容和缩容 支持在线扩容和缩容 备份恢复 主备和集群实例支持 主备、读写分离、集群实例支持 主备
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        实例类型/版本
      • 外部集成
        本节介绍如何进行Syslog集成设置。 外部集成页面提供了系统数据同步的集成方式,用户可通过该页面功能与外部数据库同步数据。 目前支持Syslog集成配置,Syslog服务器可以对多个设备的Syslog消息进行统一的存储,解析其中的内容做相应的处理。 添加syslog集成设置 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“平台管理 > 外部集成”,进入外部集成页面。 3. 单击Syslog卡片,进入Syslog集成列表页面。 4. 单击右上方的“添加集成设置”,进入Syslog集成设置页面,可添加新的Syslog集成设置。 输入名称,选择需要的告警日志级别,配置Syslog服务器地址和端口号,选择数据存放模块,配置数据标签(数据标签的设置便于数据获取),还可输入描述信息便于管理查看。 5. 配置完成后,单击“确认”,回到Syslog集成列表页面,查看已经配置的Syslog集成列表。 相关操作 在Syslog集成列表页面,单击操作列的编辑按钮,可查看并修改所选集成设置。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        平台管理
        外部集成
      • 弹性伸缩概述
        本文主要介绍弹性伸缩概述。 弹性伸缩是根据业务需求和策略,经济地自动调整弹性计算资源的管理服务。 背景介绍 随着Kubernetes已经成为云原生应用编排、管理的事实标准,越来越多的应用选择向Kubernetes迁移,用户也越来越关心在Kubernetes上应用如何快速扩容面对业务高峰,以及如何在业务低谷时快速缩容节约资源与成本。 在Kubernetes的集群中,“弹性伸缩”一般涉及到扩缩容Pod个数以及Node个数。Pod代表应用的实例数(每个Pod包含一个或多个容器),当业务高峰的时候需要扩容应用的实例个数。所有的Pod都是运行在某一个节点(虚机或裸机)上,当集群中没有足够多的节点来调度新扩容的Pod,那么就需要为集群增加节点,从而保证业务能够正常提供服务。 弹性伸缩在CCE上的使用场景非常广泛,典型的场景包含在线业务弹性、大规模计算训练、深度学习GPU或共享GPU的训练与推理、定时周期性负载变化等。 CCE弹性伸缩 CCE的弹性伸缩能力分为如下两个维度: 工作负载弹性伸缩 : 即调度层弹性,主要是负责修改负载的调度容量变化。例如,HPA是典型的调度层弹性组件,通过HPA可以调整应用的副本数,调整的副本数会改变当前负载占用的调度容量,从而实现调度层的伸缩。 节点弹性伸缩 : 即资源层弹性,主要是集群的容量规划不能满足集群调度容量时,会通过弹出ECS等资源的方式进行调度容量的补充。 两个维度的弹性组件与能力可以分开使用,也可以结合在一起使用,并且两者之间可以通过调度层面的容量状态进行解耦。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        弹性伸缩概述
      • Kubectl使用指南
        工作负载高级设置 设置容器生命周期Yaml样例 任务管理 使用kubectl创建Job 使用kubectl创建CronJob 配置中心 使用kubectl创建配置项 使用kubectl创建密钥 存储管理 使用kubectl自动创建云硬盘 使用kubectl部署带云硬盘存储卷的工作负载
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        Kubectl使用指南
      • 应用运维
        为什么ServiceStage中看不到日志? ServiceStage中看不到日志,可能是由于待查看日志的主机未安装ICAgent或者用户业务日志输出位置为非标准位置导致的。 解决方法 待查看日志的主机未安装ICAgent ServiceStage的日志查看能力是由AOM服务提供的。主机是否安装ICAgent是使用AOM的日志能力的前提,否则将无法查看ServiceStage的日志。ICAgent是AOM的采集器,分别运行在每台主机上用于实时采集指标、日志和应用性能数据。 如何为待查看日志的主机安装ICAgent,请参考。 用户业务日志输出位置为非标准位置 由于用户配置了日志策略,导致用户程序业务日志未输出到标准的输出位置。需参考如下方法进行排查处理: − 虚机部署 排查配置的日志策略,是否把用户程序业务日志输出位置写到ServiceStage默认指定的虚机日志目录(/var/log/application/ {组件名} {环境名} {随机字符串}/ {版本号}/${实例ID}/startapp.log)外的其他目录。 请查询业务代码,对日志策略进行调整。 − 容器部署 排查配置的日志策略,是否把业务日志输出到出标准输出外的其他地方。请参考进行相关配置。 替换弹性IP后应用访问方式失效 问题描述 当外网负载均衡绑定到应用时,如果把负载均衡的弹性IP替换掉,则应用访问方式上无法自动更新。 解决方法 需要手动删除之前的记录,重新添加新更换的IP,以新IP为访问地址的ELB访问方式。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        应用运维
      • 查看文件系统
        文件系统详情页 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统信息。 基本信息 文件系统基础信息,与文件系统列表信息一致。 挂载信息 页面中部展示未关联VPC终端节点服务的挂载信息,仅可用于除物理机外的计算服务挂载使用,如云主机、容器等。若使用物理机挂载访问,必须在添加VPC时选择创建终端节点(VPCE),在页面下方VPC列表中查看VPCE挂载信息。 NFS文件系统仅支持Linux操作系统挂载,其详情页仅展示适用于Linux 的共享路径,点击复制按钮可复制完整挂载命令。 请注意将挂载命令中“/localfolder”替换为您在客户端创建的挂载目录。 若要使用IPv6访问文件系统,需要将VPC开启IPv6。 VPC页签 在详情页VPC页签下,可以查看文件系统绑定的VPC、权限组、VPC终端节点及对应挂载信息。支持按VPC名称在VPC列表中进行搜索。可以进行添加VPC、解绑VPC、更换权限组等操作。 字段 说明 VPC名称/ID 文件系统添加的VPC,要挂载的计算服务归属的VPC必须添加到文件系统VPC列表中。通过添加多个VPC,可实现文件系统跨VPC访问。 单文件系统列表可添加20个VPC。 文件系统退订前必须解绑所有VPC。 权限组 文件系统VPC绑定的权限组。同一个文件系统,一个VPC只能绑定一个权限组。 VPC终端节点 在创建文件系统或添加VPC时选择创建终端节点(VPCE),则会在此处展示对应的VPCE。点击可跳转至VPCE详情页。 注意 请不要删除/修改此VPCE,否则会导致VPCE挂载信息失效,文件系统将无法访问。 VPCE挂载信息 若添加VPC时创建终端节点(VPCE),则会在此处展示对应的挂载地址,物理机挂载访问必须使用此挂载信息。点击复制按钮即可复制完整挂载命令。 注意 VPCE挂载信息返回通常需要1~3分钟。若长时间没有返回挂载地址,请提交工单联系技术人员排查。 不支持双栈VPCE,无法通过IPv6访问物理机。 操作 更换权限组:可以更换VPC绑定的权限组。解绑:解绑VPC及权限组。 注意 当添加VPC/创建文件系统时选择创建终端节点,若操作“更换权限组”将导致客户端与文件系统网络断开,造成访问中断/客户端卡死。 当添加VPC/创建文件系统时未选择创建终端节点,VPC列表中将不会展示对应的VPC终端节点及VPCE挂载信息。也就无法挂载至该VPC中的计算 服务,否则可以解绑再次添加该VPC并选择创建终端节点。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        基础管理
        管理文件系统
        查看文件系统
      • 功能特性
        混合云统一安全管理 面向操作系统开发,能够提供跨平台(任何基础架构的公有云、私有云、混合云)、跨介质(物理机、虚拟机、容器)的统一安全管理能力。 支持任何基础架构技术构建的云平台,包括OpenStack、VMware、KVM、Docker等; 实现混合环境下,不同介质的内部流量统一监控、安全策略统一管理; 支持阿里云、青云、Ucloud、Azure等公有云平台; 支持Red Hat、CentOS、Ubuntu、Windows等常见操作系统版本。
        来自:
        帮助文档
        微隔离防火墙
        产品介绍
        功能特性
      • 配置环境变量
        环境变量名 含义 获取方式和默认值 RUNTIMEPROJECTID 函数的项目ID Context类提供接口或通过系统环境变量获取 RUNTIMEFUNCNAME 函数名称 Context类提供接口或通过系统环境变量获取 RUNTIMEFUNCVERSION 函数版本 Context类提供接口或通过系统环境变量获取 RUNTIMEHANDLER 函数执行入口 通过系统环境变量获取 RUNTIMETIMEOUT 函数执行的超时时间 通过系统环境变量获取 RUNTIMEUSERDATA 用户通过环境变量传入的值 Context类提供接口或通过系统环境变量获取 RUNTIMECPU 函数占用的CPU资源,取值与MemorySize成比例 Context类提供接口或通过系统环境变量获取 RUNTIMEMEMORY 函数配置的内存大小 Context类提供接口或通过系统环境变量获取单位MB RUNTIMEMAXRESPBODYSIZE 最大返回值限制 通过系统环境变量获取系统默认为6291456 Byte RUNTIMEINITIALIZERHANDLER 函数初始化入口 通过系统环境变量获取 RUNTIMEINITIALIZERTIMEOUT 函数初始化超时时间 通过系统环境变量获取 RUNTIMEROOT Runtime包的路径 通过系统环境变量获取系统默认路径为/home/snuser/runtime RUNTIMECODEROOT 代码在容器中的存放目录 通过系统环境变量获取系统默认路径为/opt/function/code RUNTIMELOGDIR 系统日志在容器中存放的目录 通过系统环境变量获取系统默认路径为/home/snuser/log
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置环境变量
      • 应用运维
        本文介绍如何应用运维。 云容器引擎提供从部署到运维的应用生命周期管理,应用创建完成后,您可以查看应用的运行状态、指标趋势等。 操作前提 已完成集群及应用的创建。 操作步骤 1.单击左侧导航栏的【工作负载】>【无状态】,进入无状态应用列表; 2.单击新建的nginx应用,进入应用详情页面; 3.点击【监控】页签,在监控页签下,可查看到应用实例的CPU使用量、内存使用量、网络输入输出速率。只有实例处于运行状态时,才可以查看 CPU 使用量、内存使用量。
        来自:
        帮助文档
        云容器引擎(旧版)
        快速入门
        应用运维
      • 设置集群权限
        section1553217101617 " ") 步骤一:创建用户组 步骤二:为用户组授权 步骤三:创建IAM用户并加入用户组 步骤四:使用IAM用户登录并验证权限 步骤一:创建用户组 在“统一身份认证IAM”服务控制台创建用户组,并授予具有云容器引擎只读权限的“CCE ReadOnlyAccess”策略。 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您在IAM中创建的用户,需要加入特定用户组后,用户才具备用户组所拥有的权限。关于创建用户组并给用户组授权的方法,可以参考如下操作。 步骤 1 使用注册的帐号登录,登录时请选择“帐号登录”。 步骤 2 在控制台首页菜单中单击“云容器引擎CCE”,进入CCE控制台。 步骤 3 单击CCE控制台左侧导航栏中的“权限管理”,单击“集群权限”页签下的“创建用户组”。 步骤 4 进入“统一身份认证服务”控制台的“创建用户组”界面,输入用户组名称(本例以“开发人员组”为例)。 单击“确定”,用户组创建完成,界面自动返回用户组列表,列表中显示新建的用户组。 说明:您最多可以创建20个用户组,如果当前资源配额无法满足业务需要,您可以申请扩大配额。 步骤二:为用户组授权 步骤 1 在用户组列表中,单击新建用户组右侧操作栏的“修改”。 在用户组修改页面中,找到用户组权限管理部分。 步骤 2 根据各区域(资源节点)的授权要求,分别设置每个资源节点的用户组权限: 基于区域(如苏州、青岛),授权后将只在授权区域生效,如果需要所有区域都生效,则所有区域都需要进行授权操作。 步骤 3 在搜索框中搜索“CCE”,勾选需要授予用户组的权限,本例此处选择“CCE ReadOnlyAccess”。 步骤 4 单击“确定”,完成用户组授权。 步骤三:创建IAM用户并加入用户组 IAM用户与企业中的实际员工或是应用程序相对应,有唯一的安全凭证,可以通过加入一个或多个用户组来获得用户组的权限。关于IAM用户的创建方式请参见如下步骤。 1. 在统一身份认证服务,左侧导航窗格中,单击“用户”>“创建用户”。 2. 在“创建用户”页面填写“用户信息”。如需一次创建多个用户,可以单击“添加用户”进行批量创建,每次最多可创建10个用户。 用户信息 说明 用户名 必填。IAM用户登录的用户名,此处以“James”和“Alice”为例。 邮箱 “访问方式”选择“首次登录时设置”时必填,选择其他时选填。IAM用户绑定的邮箱,可作为子帐户的登录凭证,也可由IAM用户自己绑定。 手机号 选填。IAM用户绑定的手机号,可作为子帐户的登录凭证,也可由IAM用户自己绑定。 描述 选填。记录IAM用户相关信息。 3. 在“创建用户”页面选择“访问方式”,完成后单击“下一步”。 访问方式 配置信息 说明 管理控制台访问 控制台登录密码设置方式 首次登录时设置 如果您不是用户James的使用主体,建议您选择该方式,输入用户的邮箱和手机,用户James通过邮件中的一次性链接登录,自行设置密码。 管理控制台访问 控制台登录密码设置方式 自动生成 仅在创建单个用户时适用,如果您本次创建2个及以上的用户,则不支持此方式。 管理控制台访问 控制台登录密码设置方式 自定义 如果您是用户James的使用主体,建议您选择该方式,设置自己的登录密码。 管理控制台访问 登录保护 开启登录保护 开启登录保护后,IAM用户登录时,除了在登录页面输入用户名和密码外(第一次身份验证),还需要在登录验证页面输入验证码(第二次身份验证),该功能是一种安全实践,建议开启登录保护,多次身份认证可以提高帐号安全性。 您可以选择通过手机、邮箱、虚拟MFA进行登录验证。 管理控制台访问 登录保护 不开启 编程访问 创建用户完成后即可下载本次创建的所有用户的管理访问密钥。一个用户最多拥有两个访问密钥。这些AK/SK可以对进行编程调用,例如,通过API调用方式访问时,您可能需要使用访问密钥。 说明: 用户可以使用此处设置的用户名、邮箱或手机号码任意一种方式登录。 当用户忘记密码时,可以通过此处绑定的邮箱或手机自行重置密码,如果用户没有绑定邮箱或手机号码,只能由管理员重置密码。 用户登录系统时,输入用户名和初始密码后,将进入“首次登录修改密码”,需要创建一个新密码,该功能可以保证用户的密码是由使用者本人所设置,防止密码泄露。 4. 单击“下一步”,将用户加入到用户组(可选)。 − 选择新创建的用户组“开发人员组”。将用户加入用户组,用户将具备用户组的权限,这一过程即给该用户授权。其中“admin”为系统缺省提供的用户组,具有管理人员以及所有云服务资源的操作权限。 − 如需创建新的用户组,可单击“创建用户组”,填写用户组名称和描述(可选),创建成功后即可将用户加入到新创建的用户组中。 5. 单击“下一步”,IAM用户创建成功,用户列表中显示新创建的IAM用户。如果在访问方式中勾选了“编程访问”,可在此页面下载访问密钥。 步骤四:使用IAM用户登录并验证权限 IAM用户创建完成后,可以使用新用户的用户名及身份凭证登录验证权限,即“CCE ReadOnlyAccess”权限。 步骤 1 在登录页面,单击右下角的“IAM用户登录”。 步骤 2 在“IAM用户登录”页面,输入帐号名、用户名及用户密码,使用新创建的IAM用户登录。 帐号名为该IAM用户所属帐号的名称。 用户名和密码为创建IAM用户“James”时输入的用户名和密码,首次登录时需要重置密码。 如果登录失败,您可以联系您的帐号主体,确认用户名及密码是否正确,或是重置用户名及密码。 步骤 3 使用IAM用户“James”登录成功后,进入控制台,请先切换至授权区域。 步骤 4 在“服务列表”中选择“云容器引擎 CCE”,返回CCE控制台主界面,对IAM用户James的集群权限进行验证。 验证方式(参考):您可以尝试创建一个集群或休眠一个已创建的集群,此时如果提示“您的权限不足。”,则表明您为James用户设置的“CCE ReadOnlyAccess”只读权限策略已生效。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        创建用户并授权使用CCE
        设置集群权限
      • 使用企业项目进行访问控制
        本文介绍如何使用企业项目进行访问控制。 管理企业项目 企业项目定义 企业项目管理,为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以公司、部门、项目等组织架构分级管理来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 创建企业项目 进入IAM控制台,点击企业项目,单击右上侧的“创建企业项目”,输入名称和描述即可,相关操作参考:创建企业项目。 企业项目授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下: 1. 在新创建的企业项目所在行,单击操作列的“查看用户组”,选择指定用户组继续点击“设置策略”。 2. 进入“设置策略”页面,添加指定策略,点击确定,完成授权过程。 关联资源与企业项目 企业项目可以将云资源按企业项目统一管理。 1. 购买弹性容器实例时选择企业项目。 在购买页面,“企业项目”下拉列表中选择目标企业项目,实现资源与企业项目关联。 2. 资源迁入。 对于账号下的存量弹性容器实例,您可以在“企业项目管理”页面将资源迁入目标企业项目。 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用企业项目进行访问控制
      • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        1.5 下载模型文件 将模型文件下载并保存在每个节点的/mnt/nvme1n1/model/ 目录下,这里以量化版DeepSeekR1bf16hfdw8a8模型举例: ls l /mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8/ total 658940180 rwxrx 1 root root 1791 Mar 19 15:46 config.json rwxrx 1 root root 10556 Mar 19 15:46 configurationdeepseek.py rwxrx 1 root root 15229 Mar 19 15:46 md5sum.txt rwxrx 1 root root 9923927 Mar 19 15:46 quantmodeldescriptionw8a8dynamic.json rwxrx 1 root root 4300743184 Mar 19 15:47 quantmodelweightw8a8dynamic00001of00157.safetensors ... rwxrx 1 root root 16470256 Mar 19 15:46 quantmodelweightw8a8dynamic.index.json rwxrx 1 root root 6038 Mar 19 15:46 README.md rwxrx 1 root root 3584 Mar 19 15:55 tokenizerconfig.json rwxrx 1 root root 7847602 Mar 19 15:55 tokenizer.json 注意 设置文件权限为750。 二、服务管理 2.1 服务配置 根据节点数量修改 srunclean.sh 和 srundeepseek.sh: !/bin/bash SBATCH N 2 ... 如果是4台,需修改N后面的数值为4。 根据具体使用的模型,修改node.sh 中的内容: export MODELDIR/mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8 export MINDIEIMGmindie2.0.T6.B023800IA2py3.11openeuler24.03ltsaarch64.sif 其中: MODELDIR 为模型在每个节点的本地盘中的具体路径(必须位置统一) MINDIEIMG为使用的MindIE容器
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
      • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        1.5 下载模型文件 将模型文件下载并保存在每个节点的/mnt/nvme1n1/model/ 目录下,这里以量化版DeepSeekR1bf16hfdw8a8模型举例: plaintext $ ls l /mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8/ total 658940180 rwxrx 1 root root 1791 Mar 19 15:46 config.json rwxrx 1 root root 10556 Mar 19 15:46 configurationdeepseek.py rwxrx 1 root root 15229 Mar 19 15:46 md5sum.txt rwxrx 1 root root 9923927 Mar 19 15:46 quantmodeldescriptionw8a8dynamic.json rwxrx 1 root root 4300743184 Mar 19 15:47 quantmodelweightw8a8dynamic00001of00157.safetensors ... rwxrx 1 root root 16470256 Mar 19 15:46 quantmodelweightw8a8dynamic.index.json rwxrx 1 root root 6038 Mar 19 15:46 README.md rwxrx 1 root root 3584 Mar 19 15:55 tokenizerconfig.json rwxrx 1 root root 7847602 Mar 19 15:55 tokenizer.json 注意 设置文件权限为750。 二、服务管理 2.1 服务配置 根据节点数量修改 srunclean.sh 和 srundeepseek.sh: plaintext !/bin/bash SBATCH N 2 ... 如果是4台,需修改N后面的数值为4。 根据具体使用的模型,修改node.sh 中的内容: plaintext export MODELDIR/mnt/nvme1n1/model/DeepSeekR1bf16hfdw8a8 export MINDIEIMGmindie2.0.T6.B023800IA2py3.11openeuler24.03ltsaarch64.sif 其中: MODELDIR 为模型在每个节点的本地盘中的具体路径(必须位置统一) MINDIEIMG为使用的MindIE容器
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
      • 安装Nginx Ingress Controller
        本文介绍如何安装Nginx Ingress Controller。 您可通过在插件管理页面安装Nginx Ingress Controller,详细操作步骤如下: 操作步骤 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群”。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“插件” ,然后单击“插件市场” 。 5. 在插件市场页面找到“nginxingresscontroller ”,点击“安装”。 6. 在弹出页中确定插件版 、超时时长以及YAML信息,单击“安装”。 7. 如果在nginxingresscontroller插件区域的右上角显示已安装,则表示该插件已安装成功。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Nginx Ingress管理
        安装Nginx Ingress Controller
      • 查看组件详情
        本节介绍如何查看组件详情。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“集群安全 > 组件漏洞”,进入组件漏洞页面。 3. 单击组件列表内的“组件名称”,可查看组件内存在的漏洞信息。 4. 进入漏洞信息页面,可查看不同危险等级漏洞的数量统计结果,漏洞详情展示了漏洞类型、漏洞编号、危险级别、软件、受影响的版本等信息。 5. 单击漏洞详情中的漏洞编号可查看漏洞介绍和参考地址等信息。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        集群安全
        组件漏洞
        查看组件详情
      • 选择并开启基线
        本节介绍如何配置要扫描的基线。 1. 登录容器安全卫士产品控制台。 2. 在左侧导航栏选择“安全合规”,进入安全合规页面。 3. 在该页面单击右上角的“设置”按钮,进入设置页面。 4. 在设置页面,可见系统默认支持Docker CIS基线、Kubernetes CIS基线(1.3版本和1.6版本)、OpenShift基线、Ubuntu CIS基线、Centos CIS基线这五种合规检查项,选择并开启要进行扫描检测的合规项,单击“保存”按钮即可添加成功。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安全合规
        选择并开启基线
      • 1
      • ...
      • 47
      • 48
      • 49
      • 50
      • 51
      • ...
      • 499
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      复制备份

      邀请参会方

      全面了解天翼云⑦:主机安全建议

      Client端Linux版本

      如何退换发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号