爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • 功能特性
        API分析 支持查看前端应用的 API 请求信息,包括 API 请求数、请求耗时、请求成功率、请求详情以及各个维度的分布统计等。具体请查看API分析操作指南文档。 告警管理 支持自定义告警规则,包括异常错误告警、页面耗时告警和性能数据告警等,可通过短信、邮件、webhook方式推送告警信息。具体请查看告警规则操作指南文档。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        产品概述
        功能特性
      • 性能数据
        KMS对接口请求QPS(每秒请求数)定义了配额,超过配额后,请求将被限制。 概述 KMS支持通过SDK或OpenAPI方式调用: SDK:应用接入点,内网调用 OpenAPI:共享网关,公网调用 两种访问方式的接口请求的QPS配额不同,应用接入点的QPS是针对每个KMS服务(基础实例)进行限制,需要更高的QPS时,您可以通过扩展KMS实例的计算性能配额来实现;OpenAPI共享网关的QPS是针对每个天翼云账号进行限制,QPS为固定值不支持升配。 应用接入点 应用接入点访问方式的SDK主要包含密码运算类接口,对比OpenAPI调用方式侧重计算性能的提升,即密码运算类的接口QPS,而密钥管理类接口与OpenAPI的QPS一致。 下表列出通过应用接入点访问KMS服务的密码运算类接口限制QPS,数据为单基础实例的参考值。 操作类型 API QPS(每秒请求数) 处理对称密钥算法 encrypt exportDataKey generateAndExportDataKey generateDataKeyWithoutPlaintext reEncrypt generateDataKey decrypt 2000 处理非对称密钥算法 asymmetricEncrypt asymmetricDecrypt asymmetricSign asymmetricVerify getPublicKey 300 完整性校验算法 hmaccompute 2000 处理证书运算 certificatePrivateKeySign certificatePrivateKeyDecrypt certificatePublicKeyEncrypt certificatePublicKeyVerify 300 生成随机数 getRandom 2000 OpenAPI 操作类型 API QPS(每秒请求数) 创建密钥 createKey 10 查询密钥等读操作 describeKey listAliasKeys listAlias listAliasByUuid listKeyVersions describeKeyVersion getParametersForImport 50 更新密钥属性等写操作 disableKey enableKey deleteKeyMaterial deleteProtect cancelDeleteProtect updateKeyDescription importKeyMaterial scheduleKeyDeletion updateAlias updateRotationPolicy cancelKeyDeletion createAlias createKeyVersion deleteAlias 30 创建、导入证书 importCertificate createCertificate importCertificateByPKCS12 10 证书查询等读操作 listCertificate describeCertificate getCertificate exportCertifiicatePrivatkey describeCertificateForUk istCertificateForUk 50 证书更新等写操作 updateCertificateStatus deleteCertificate updateCertificateStatusForUk deleteCertificateForUk 30 处理对称密钥算法 encrypt exportDataKey generateAndExportDataKey generateDataKeyWithoutPlaintext reEncrypt generateDataKey decrypt 750 处理非对称密钥算法 asymmetricEncrypt asymmetricDecrypt asymmetricSign asymmetricVerify getPublicKey 200 完整性校验算法 hmaccompute 750 处理证书运算 certificatePrivateKeySign certificatePrivateKeyDecrypt certificatePublicKeyEncrypt certificatePublicKeyVerify 200 生成随机数 getRandom 750
        来自:
        帮助文档
        密钥管理
        产品介绍
        性能数据
      • OAuth2.0认证
        4. 完成 配置参数填写完成后,点击“下一步”完成任务配置,系统回到认证源列表,可查看认证源的相关信息。 在完成OAuth 2.0认证源设置后,需要在第三方服务应用中指定一个回调地址,以便在用户完成认证后,服务应用能够接收到认证结果。回调地址格式是: 其中{poolId}和{connectionId}分别代表用户池和认证源的唯一标识符,需要将这两个占位符替换为实际的用户池ID和认证源ID。 登录验证 1. 需要通过花卷慧办客户端进行点击“其他登录方式”图标。 2. 则自动打开浏览器,选择对应登录方式进行登录。 3. 登录完成自动拉起客户端完成登录。 管理员查看登录账号 当用户池内的用户使用OAuth 2.0认证源登录后,管理员可在花卷慧办工作台身份用户与组织用户界面管理相关用户。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        OAuth2.0认证
      • 修改域名DNS
        本文为您介绍将网站域名接入Web应用防火墙(原生版)实例时,如何修改域名DNS解析。 在添加网站域名后,您必须使用WAF的CNAME地址(或IP地址)修改域名的DNS解析设置,将网站的Web请求解析到WAF进行安全防护。 前提条件 已通过CNAME接入模式手动添加网站域名。 可选:已在源站服务器上放行WAF回源IP地址。 可选:已通过本地验证确保转发配置生效。通过本地验证确保WAF的网站转发配置正常,防止因配置错误导致业务中断。 注意 如果在WAF网站转发配置未生效时修改域名DNS,可能导致业务中断。建议先通过本地验证,再修改域名DNS。 拥有在域名的DNS服务商处修改域名解析设置的权限。 获取WAF CNAME地址 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,,默认进入“域名接入”页签。 5. 定位到已添加的防护对象,在操作列点击进入“详情”进入防护对象详情页。 6. 在“防护对象详情”页Web应用防火墙信息栏中,复制该域名对应的WAF CNAME地址。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        修改域名DNS
      • 使用资源分组
        应用场景 业务视角管理资源 使用资源分组,方便用户将云账户下各类资源按业务分类,从业务角度出发查询监控与告警信息。 日常巡检与故障快速定位 资源分组提供资源概览、不健康资源列表、告警规则、告警记录等功能。方便用户查看云资源使用情况,收到报警后迅速定位故障资源与故障原因。 功能概览 资源分组可以跨产品,真正从业务角度管理您的云上资源。 提供不健康资源列表,方便用户快速定位故障资源。 分组详情页面提供告警记录列表,方便用户查看历史告警记录,了解总体业务运行情况。 使用资源分组 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的“资源分组”,进入“资源分组”页面, 4. 单击页面右上角的“创建资源分组”按钮,按照界面提示,填写分组名称。 5. 选择需要添加的云服务资源。 6. 单击“立即创建”按钮,完成资源分组的创建。 详细的创建与管理资源分组,请参见资源分组简介。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用资源分组
      • 删除分组
        操作场景 API分组在创建后,如需对创建的数据进行删除,可以删除此分组。 前提条件 已创建分组。 操作步骤 步骤 1 登录管理控制台,进入API网关控制台界面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航选择“API管理 > API分组"。 步骤 4 通过以下任意一种方式,进入“删除分组”对话框。 在待删除的API分组所在行,单击“更多 > 删除”。 单击“分组名称”,进入分组详情页面,在右上角单击“删除”。 步骤 5 按照提示,在输入框中输入“DELETE”,单击“确定”,完成删除应用分组信息。
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        删除分组
      • 概览
        告警管理能力当前已全面升级,本文以Prometheus监控上报告警,并发送告警通知到企业微信群为例,帮助您快速使用告警管理功能,从创建告警、配置联系人到接收到第一条告警消息。 步骤一:创建通知对象 告警管理支持将告警通知通过短信、电话、邮件、企业微信等方式发送给通知对象。此处以创建企业微信群为例,展示如何通过告警管理中的机器人向您指定的企业微信群发送告警通知。创建其他通知对象的操作,请参见【通知对象】。 1. 登录应用性能监控控制台 ,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击企微 。 3. 在新建机器人面板设置以下参数,然后单击确定。 参数 说明 名称 自定义企业微信机器人的名称。 机器人地址 输入企业微信机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。 步骤二:创建通知策略 此处展示如何将所有告警事件中告警等级为紧急的告警事件合并为一条告警通知发送至企业微信群中。更多信息,请参见【通知策略】。 1. 登录应用性能监控控制台 ,在左侧导航栏选择告警管理 > 通知策略。 2. 在通知策略 页面单击新建通知策略 。并选择下方高级设置。 3. 在新建通知策略页面设置通知策略名称。 4. 在匹配规则区域设置告警事件的匹配规则。(静默策略优先于通知策略,即已被静默策略匹配到的告警事件将会被静默,无法再进行通知策略的事件匹配。) 1. 选择无预设来源。通知策略会针对所有告警事件进行匹配规则过滤并发送通知。 2. 设置匹配规则表达式,您可以自定义标签或选择已有的标签。例如:ctyunarmsalertlevel等于4。 3. 单击下一步。 5. 在事件分组 区域,设置告警事件不需要分组,然后单击下一步。 6. 在通知对象区域,设置以下参数。 1. 选择通知对象为钉钉/飞书/企微,并选择上文【步骤一】创建的企业微信机器人。 2. 选择告警恢复后是否发送恢复通知。 发送恢复通知:当告警下面全部事件都恢复时,告警状态是否自动恢复为已解决。当告警恢复时,系统将会发送通知给告警处理人。 3. 设置通知时段,告警会在设置的通知时段内发送告警通知例如:通知时段为。00:0023:59。 4. 单击下一步。 7. 在重复/升级策略区域设置告警是否需要重复通知或使用升级策略。 不需要升级策略,告警未恢复状态下只发送一次。 重复通知:设置重复频率。当告警未恢复时,告警会以设置的重复频率循环发送告警信息直至告警恢复。 升级策略:选择升级策略,告警未恢复状态下,告警通知将会根据升级策略发送通知给其他通知对象。 8. 设置完成后,单击保存。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        概览
      • 通过云堡垒机纳管主机资源
        此小节介绍如何通过云堡垒机纳管主机资源。 云堡垒机具备集中资源管理功能,将已有资源和资源账户添加到系统,可实现对资源账户全生命周期管理,单点登录资源,管理或运维无缝切换。 资源类型 纳管资源类型丰富,包括Windows、Linux等主机资源,MySQL、Oracle等数据库资源,以及Windows应用程序资源。 支持C/S架构运维接入,包括SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin协议类型主机资源。 支持B/S、C/S架构应用系统资源接入,可直接配置12+种Edge、Chrome、Oracle Tool等浏览器或客户端Windows服务器应用资源。 资源管理 批量导入 通过自动发现、同步云上资源,以及批量导入资源,支持一键同步并导入云上ECS、RDS等服务器上资源。 帐户组管理 资源账户按属性分组管理,可实现对同类型资源账户按帐户组给用户赋权。 批量管理 支持批量管理资源信息和资源账户,包括删除资源、添加资源标签、修改资源信息、验证资源账户、删除资源账户等。 通过云堡垒机纳管主机资源 云堡垒机支持添加SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin等协议类型的主机资源,包括Linux主机、Windows主机和数据库等。 本章节主要介绍通过添加单个主机资源、从文件导入主机资源、导入云主机资源、自动发现主机资源、克隆主机资源等方式,将主机资源纳入云堡垒机进行集中管理。 约束限制 添加的主机和应用资源数量总和不能超过资产数。 系统内协议类型@ 主机地址 :端口需唯一,不能重复,即被纳管的主机资源需唯一。否则再次创建相同配置的主机时,会报“主机已存在”错误。 为主机资源配置“所属部门”为上级部门时,当前用户的角色需拥有管理权限,否则会配置失败。修改用户角色管理权限,请参见:查询和修改角色信息 。 前提条件 已获取“主机管理”模块操作权限。 添加单个主机资源 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机管理列表页面。 3. 单击“新建”,弹出新建主机编辑窗口。配置主机资源的网络参数和基础信息。 主机资源网络参数说明 参数 说明 :: 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 主机地址 输入主机与云堡垒机网络通畅的IP地址 选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机的IPv4地址。主机开启IPv6地址后,可配置主机的IPv4或IPv6地址。 说明 因云堡垒机管理同一VPC网络下的主机资源,根据网络稳定性与就近优势。私有IP对外访问的端口不受网络安全(安全组和ACL)的限制。EIP为独立的弹性IP,对外访问的端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认不设置,后台根据资源系统类型匹配。 支持14种系统类型。 同时支持系统管理员admin自定义系统类型。 详情请参见自定义系统类型说明。 终端速度 “协议类型”选择“Rlogin”协议类型主机时,可选择不同终端速率。 编码 “协议类型”选择“SSH”、“TELNET”协议类型主机时,可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 “协议类型”选择“SSH”、“TELNET”协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“X11转发”、“上行剪切板”、“下行剪切板”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 所属部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。 4. 单击“下一步”,纳管主机资源的帐号信息。 纳管主机帐户信息说明 参数 说明 :: 添加帐户 选择立即添加帐户,或以后再添加帐户。 选择“立即添加”,需要继续配置下面的各项内容。 选择“以后添加”,将结束本页配置,后续您可以在资源列表或资源详情中添加帐户。 登录方式 选择登录方式,可选择自动登录或手动登录。 选择“自动登录”时,“主机帐户”和“密码”为必填项。 选择“手动登录”时,“主机帐户”和“密码”为可选项。 主机帐户 输入主机中的帐户名。 说明 若主机安装了AD域服务,添加的主机帐户为域名 主机帐户名 ,例如adadministrator。 密码 输入主机帐户对应的密码。 默认勾选“验证”,配置完成确定后,自动验证资源账户的状态。 说明 验证帐户通过后,直接保存资源主机相关信息。 验证帐户不通过 提示验证帐户超时,请返回配置窗口,确认并修改资源信息。 提示帐户密码错误,请返回配置窗口,确认并修改资源账户密码。 SSH Key 针对SSH协议类型主机,可配置登录SSH Key验证。 配置后优先使用SSH Key登录资源。 Passphras SSH Key对应私钥序列,可选择配置。 未生成私钥密码情况下,登录主机无需输入密码。 已生成私钥密码情况下,每次登录主机需手动输入私钥密码。 帐户描述 对资源账户的简要描述。 未配置主机帐户和密码时,默认创建“[Empty]”空帐户,登录资源时需手动输入主机帐户和相应密码。 5. 单击“确定”,且资源账户验证通过后,返回主机列表查看新建的主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        通过云堡垒机纳管主机资源
      • 通过认证生产与消费加密主题的消息
        分布式消息Kafka使用SASL 认证协议来实现身份验证的能力,加密的主题需要经过身份校验才能正常地消费和生产消息。 1. 创建用户并配置用户权限 进入应用用户管理界面,新建用户,并给用户添加主题和消费组的权限,并且下载密钥。详细操作可以查看用户指南创建应用用户。 2. 运行生产者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、主题名称)。 3. 运行消费者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、消费组名称、主题名称)。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        通过认证生产与消费加密主题的消息
      • 手动添加API资产
        本节介绍如何手动添加API资产。 手动添加API资产用于添加单个API资产。若防护对象的API资产规模较大,请配置API自动发现任务自动发现防护对象中的API资产,具体操作请参见API自动发现。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 已完成防护域名接入,并正常防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在API列表上方,单击“新增API”,弹出新建API资产页面。 6. 在新建API资产页面中,配置API资产参数,配置完成后,单击“确认”。 API资产参数说明如下: 参数 说明 防护对象 通过下拉框选择已接入防护的防护对象。若下拉框没有目标对象,请参考接入WAF接入防护对象。 站点 选择防护对象下的站点,一次只能选择一个站点。 API名称 自定义API的名称。长度为263字符,以字母或中文开头,可包含数字、“.” 、“”、“”、“/”、“%”、“:”、“$”、“{”、“}”。 路径 API的路径。长度为11000字符,目前仅支持大小写字母、数字、"/"、""、""、"."以及通配符"" ,如/api//login,可以匹配api/v1/login、api/v2/login等。 说明 路径中的每一节支持独立通配符,可对该节进行通配匹配,但不允许连续出现通配符,也不支持正则类型输入。 请求方法 通过下拉框选择请求API的方法,支持GET、POST、HEAD、PUT、DELETE、OPTIONS、PATCH。 业务用途 通过下拉框选择API的业务用途。若下拉框没有目标选项,请参考[新增业务用途规则](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        手动添加API资产
      • 配置运维权限
        本小节主要介绍如何配置运维权限。 背景介绍 用户若需通过云堡垒机运维资源,还需配置访问控制策略,关联用户和资源,赋予用户相应资源访问控制权限。 操作步骤 访问控制策略配置说明 步骤 说明 配置策略基本信息 可配置文件传输权限、用户登录IP限制、用户登录时段限制、策略有效期等信息。 关联用户或用户组 关联用户:赋权给单个系统用户,该用户角色需同时有“主机运维”和“应用运维”模块权限,才能正常获取运维资源权限。 关联用户组:批量赋权给整个用户组成员。赋权后,新加入组的用户即刻拥有该访问控制权限。 关联资源账户或账户组 关联资源账户:授权访问单个资源账户。 关联账户组:授权访问整个账户组。授权后,新加入组的资源账户可立即被赋权用户访问。 配置说明 访问控制策略基本信息说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 (可选)选择策略生效时间和策略的失效时间。 文件传输 (可选)在运维过程中,对资源中文件上传和下载权限。 勾选,允许对资源中文件上传或下载; 不勾选,禁止对资源中文件上传或下载。 更多选项 (可选)选择在运维过程中主机资源的“文件管理”、“RDP剪切板”、“显示水印”权限。 SSH和RDP协议对应的设备支持“文件管理”,VNC协议需通过应用发布才支持。Telnet协议对应的设备不支持“文件管理”。 登录时段限制 (可选)选择用户登录主机的时间段权限。 IP限制 (可选)输入限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        配置运维权限
      • 是否可以访问运行函数的机器?
        函数计算服务为您管理了所有的基础设施,包括但不限于健康检查、应用安全补丁、操作系统更新等日常维护任务。这意味着您无需担心底层基础设施的维护工作,可以将更多的精力集中在业务逻辑的开发和优化上。 如果您想了解函数运行的具体情况,您可以通过函数日志与函数监控来获取其最新状态。
        来自:
        帮助文档
        函数计算
        常见问题
        通用类
        是否可以访问运行函数的机器?
      • 绑定插件
        概述 插件是云原生网关的扩展机制,用于增强网关功能,支持动态加载,能够在请求的不同阶段(如请求处理、转发、响应)执行自定义逻辑。API分组可绑定插件,绑定后插件将应用于该分组下的所有API。此外,插件支持环境隔离,仅在所绑定的特定环境中生效。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 绑定插件 分组只能绑定路由级插件,需先在路由级插件页面创建插件。然后在分组管理页面,点击分组右侧省略号中的插件管理 进入插件绑定页面。选择对应环境后,点击绑定插件按钮,进入绑定插件弹窗,将所需插件添加到右侧区块,点击确定后即可完成批量绑定。每个分组只能绑定一个同类型插件,若已有同类型插件,本次绑定会覆盖。同时,同类型插件中,API绑定的优先级高于分组绑定的插件。 解绑插件 插件支持解绑,在分组插件管理页面,可单个、也可批量进行插件解绑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        绑定插件
      • 管理工具
        本文介绍天翼云APP支持的管理工具 天翼云APP提供包括业务服务、财务工具、会员账号、开发运维等四类服务/工具,用户可根据分类选择需要使用的服务/工具 更多服务/工具正在接入中,敬请期待 管理常用工具 天翼云APP支持设置常用工具,用户可根据日常使用需要,添加常用工具入口,快速启动工具。 1、点击【更多应用】查看全部服务/工具 2、点击【编辑】按钮,添加或删除常用工具 3、点击【+】即可添加至常用工具,常用工具可点击【】删除,常用工具支持通过拖拽调整顺序
        来自:
        帮助文档
        天翼云APP
        管理控制台
        管理工具
      • Kafka Broker节点主机宕机
        本章节介绍Kafka Broker节点主机宕机故障演练。 背景介绍 高性能高可靠的分布式消息服务 Kafka 在复杂分布式环境中仍可能因 Broker 节点宕机引发数据丢失、集群可用性下降、请求延迟升高、副本同步滞后等严重问题,本演练可测试业务系统应对此类核心组件故障的响应能力、高可用切换机制及数据一致性保障效果。 基本原理 指定或随机一个Broker节点进行关机。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式消息服务Kafka,然后单击添加资源。 3. 在弹出的对话框中,勾选目标分布式消息服务Kafka实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式消息服务Kafka。 添加实例 :单击添加实例 ,勾选上一步中添加的分布式消息服务Kafka实例。 添加故障动作 :单击立即添加 ,在列表中选择Broker宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点:可选择随机一个节点或者特定的节点。
        来自:
        帮助文档
        应用高可用平台11
        用户指南
        故障演练服务
        故障动作库
        中间件
        分布式消息服务Kafka
        Kafka Broker节点主机宕机
      • 应用场景
        本文介绍天翼云AOne会议应用场景。 AOne会议常见应用场景如下: 应用场景 业务痛点 AOne会议解决方案 智慧办公 跨地域团队协作成本高、效率低。 远程办公体验差,会议频繁卡顿或中断。 会议信息分散,事后难以追踪和整理。 提供高质量音视频会议,支持千人级会议稳定并发。 支持云录制、屏幕共享等功能,提升远程协同效率。 支持多端登录与移动办公,随时随地召开会议。 支持云录制视频下载和转写内容导出,方便会后任务跟进与知识沉淀。 远程医疗 医疗资源分布不均,专家会诊成本高。 医患沟通效率低,传统方式难以实时响应。 医疗系统安全要求高,需保障数据传输安全合规。 支持高清视频连线,可开展远程会诊、线上查房、远程培训等。 提供会议加密、水印追踪,保障医疗数据与隐私安全。 结合信创兼容能力,支持在合规环境下的部署落地。 支持共享影像资料、语音转写记录会诊过程,提升沟通效率、加强信息留存。 政企服务 跨部门、跨地区沟通流程繁琐。 政府系统对国产化、数据安全有严格要求。 政务会议需要留痕、可审计、可复用。 支持多地多方远程接入,实现跨部门、跨地区协同会议。 具备全链路国产化适配能力。 支持会议过程云录制、语音转写与水印留痕,满足合规与审计要求。 提供会议预约管理、主持权限管控,确保会议组织规范高效。
        来自:
        帮助文档
        AOne会议
        产品介绍
        应用场景
      • 设置合规检测策略
        本文为您介绍合规检测功能的检测范围、前提条件、操作步骤以及配置介绍,帮助您更好地了解合规检测功能。 功能介绍 Web防护可以根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。 检测范围 请求方法检测:只允许指定请求方法访问网站 请求协议检测:只允许指定协议版本访问网站 请求头部缺失检测:请求缺少指定头部禁止访问网站 数据重复检测:针对头部重复,参数重复进行拦截,禁止访问网站 请求数据长度限制:针对请求URL,头部参数进行长度限制,禁止访问网站 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用合规检测功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】 3. 进入“合规检测”页面,可以配置合规检测策略; 注意:域名新增时,会有一条全站合规检测的默认策略,可以通过【防护开关】来开启或者关闭,客户也可以自定义合规检测规则
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置合规检测策略
      • 边缘裸金属服务器挂载NFS文件系统
        本文主要介绍边缘裸金属服务器挂载NFS协议类型的文件存储的方案。 应用场景 边缘裸金属服务器挂载文件存储,可以有多个应用场景,例如在数据密集型处理场景中,如气象数据分析、基因测序等,可将大量数据存储于文件存储,供多台边缘裸金属服务器快速读取和写入,提升数据处理效率。在需要共享存储的分布式计算场景里,如分布式数据库集群,通过挂载文件存储,各边缘裸金属服务器节点可共享配置文件、数据文件等资源,保障集群协同工作。 文件存储可提供高带宽、低延迟的数据访问,满足边缘裸金属服务器对存储性能的要求: 高可用性,文件存储具备冗余机制,能有效保障数据安全与业务连续性。 扩展性强,可依据业务增长灵活扩展存储容量,无需中断服务。 易于管理,集中化存储便于统一管理监控,降低运维难度。 前提条件 边缘裸金属服务器需和文件存储网络互通,需要采用 underlay vpc 网络。创建 underlay vpc 流程如下: 1. 登录ECX控制台。 2. 点击左侧【边缘网络】,选择【虚拟机私有云 > vpc和子网】 3. 点击【+创建虚拟私有云】,在基础信息中,类型需要选择为underlay,子网类型为underlay并填写规划好的 vlan 号。 创建边缘裸金属服务器和文件存储时,均要选择对应创建的 underlay vpc 网络。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘裸金属服务器挂载NFS文件系统
      • AI风险概览
        通过控制台“AI风险概览”为您呈现推理安全、语料安全、环境安全的风险态势。 操作场景 AI风险概览实时为您呈现大模型合规态势,支持大模型的数据语料风险运营、推理业务风险运营和环境安全风险运营,实时呈现大模型的风险概览,助您识别大模型风险和潜在威胁。 推理安全:基于WAF攻击日志和访问日志,分析呈现大模型接口的调用请求次数、调用请求命中防护策略数、以及命中防护策略数排名前5的推理模型域名和数量、提示词注入的攻击分布、推理模型攻击类型分布等。 语料安全:基于DSC告警日志,分析呈现大模型中的语料风险类别和数量、TOP5语料风险资产分布等。 环境安全:基于态势感知(专业版)基线检查、漏洞管理、告警管理功能,分析呈现当前工作空间的TOP5合规检查风险、TOP5漏洞风险、TOP5告警和最近攻击列表。 前提条件 推理安全 依赖Web应用防火墙 WAF服务,在使用AI风险概览的推理安全功能模块前需要确保Web应用防火墙 WAF服务在有效使用期内,且仅WAF云模式支持。 语料安全 依赖数据安全中心DSC服务,在使用AI风险概览的语料安全功能模块前需要确保大模型数据安全防护在有效使用期内。 已经在态势感知(专业版)控制台接入“WAF攻击日志”,“WAF访问日志”和“DSC告警日志”。接入云服务日志请参见接入日志数据。 仅态势感知(专业版)专业版支持。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        态势感知
        AI风险概览
      • Kafka性能调优
        本章节主要介绍Kafka的最佳实践。 1. 体系结构概述 Kafka主题用于对记录进行组织。记录由生产者生成,由消费者使用。生产者将记录发送到 Kafka 代理,后者存储数据。 主题跨代理对记录进行分区。在使用记录时,每个分区最多可使用一个消费者来实现数据并行处理。 复制用于在节点之间复制分区。这可以防止节点(代理)发生服务中断。将副本组之间的单个分区指定为分区领导者。生产者流量将根据由ZooKeeper管理的状态路由到每个节点的领导者。 2. 调优方案选择 Kafka性能体现在两个主要方面:吞吐量和延迟。吞吐量是指数据的最大处理速率,通常吞吐量越高越好。延迟是指存储或检索数据所花费的时间。通常,延迟越低越好。在吞吐量、延迟和应用基础结构的开销方面找到适当的平衡可能会有难度。 根据追求的是高吞吐量、低延迟还是此两者,性能要求可能符合以下三种常见情况中的一种: 高吞吐量,低延迟。此方案要求同时满足高吞吐量和低延迟(大约100毫秒)。服务可用性监视就是这种应用场景的一个例子。 高吞吐量,高延迟。此方案要求满足高吞吐量(大约1.5 GBps),但可以容许较高的延迟(< 250 毫秒)。这种应用场景的一个例子是引入遥测数据进行近实时的处理,例如安全与入侵检测应用程序。 低吞吐量,低延迟。此方案要求提供低延迟(< 10毫秒)以完成实时处理,但可以容许较低的吞吐量。在线拼写和语法检查就是这种应用场景的一个例子。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        Kafka性能调优
      • 通用问题
        数据仓库和Hadoop大数据平台有什么差别? 广义上来说,Hadoop大数据平台也可以看做是新一代的数据仓库系统, 它也具有很多现代数据仓库的特征,也被企业所广泛使用。因为MPP架构的可扩展性,基于MPP的数据仓库系统有时候也被划分到大数据平台类产品。 但是数据仓库和Hadoop平台还是有很多显著的不同。针对不同的使用场景其发挥的作用和给用户带来的体验也不尽相同。用户可以根据下表简单判断什么场景更适合用什么样的产品。 数据仓库和Hadoop大数据平台特性比较 特性 Hadoop Data Warehouse 计算节点数 可到数千个 一般在256个以内 数据量 支持大于10PB 一般不大于10PB 数据类型 关系型,半关系型,无结构化,语音,图像,视频 关系型 时延 中/高 低 应用生态 创新型/人工智能 传统数据库型/BI类 应用开发接口 SQL,MR,丰富的编程语言接口 标准数据库SQL 可扩展性 无穷的可能,完整的编程接口 有限扩展能力,主要通过UDF支持 事务支持 有限 完整 数据仓库和Hadoop平台互为补充,立足于满足客户在不同使用场景下的业务需求。数据仓库服务DWS 能够无缝地接入到Hadoop平台MRS服务上,支持SQLoverHadoop的这个特性,提供跨平台, 跨服务的数据共享。让用户在充分享受Hadoop带来的开放,便捷,创新的同时,继续使用熟悉的数据仓库方式管理和使用自己的海量数据。继续使用传统的数据仓库的上层应用,特别是商业智能BI类的应用。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        通用问题
      • 连接实例
        IPv4/IPv6双栈网络的应用场景 应用场景 场景示例 子网 ECS IPv6内网通信 您在ECS上部署应用,需要与Redis实例之间使用IPV6进行内网互访。 IPv4网段 IPv6网段 IPv4私有地址:用于IPv4内网通信。 IPv6地址:用于IPv6内网通信。 IPv6公网通信 您在ECS上部署应用并面向公网客户端提供服务,支持客户端通过IPv6地址访问。 IPv4网段 IPv6网段 IPv4私有地址+IPv4 EIP地址:用于IPv4公网通信。 IPv6地址+共享带宽:用于IPv6公网通信。 操作步骤 1. 登录弹性云主机,详情请参见《弹性云主机用户指南》中“创建并登录弹性云主机”的内容。 2. 将Redis客户端安装包上传到弹性云主机。 3. 解压客户端工具包。 tar xzf redis5.0.7.tar.gz 4. 在“src”目录下,连接数据库实例。 cd redis5.0.7 make cd src ./rediscli h p a 示例: ./rediscli h 192.168.xx.xx p 8635 a 参数 说明 待连接实例的IPv6连接地址。IPv6连接地址生成后,您可以单击实例名称,进入“基本信息”页面,在网络信息区域获取到“IPv6连接地址”。 查看IPv6连接地址 目前IPv6连接地址处于公测阶段,如您的实例未自动生成“IPv6连接地址”,请联系客服申请免费开通。 待连接实例的端口,一般默认为8635,具体请以实际端口为准。 获取实例端口的方法如下:在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“网络信息> 数据库端口”处获取当前实例的端口信息。 创建GeminiDB Redis实例时设置的管理员密码。 5. 出现如下信息,说明连接成功。 IP:port>
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        连接实例
      • 安全方案
        本文为您介绍分布式消息服务MQTT安全方案。 安全价值 分布式消息服务MQTT在物联网(IoT)和消息传递应用中提供了多方面的安全性价值,这些价值包括: 数据隐私和保密性: MQTT协议支持加密通信,使用TLS/SSL协议对数据进行加密传输,确保消息在传输过程中的机密性,防止未经授权的访问者或窃听者获取敏感信息。 数据完整性: 通过加密,MQTT协议可以防止数据在传输过程中被篡改。这确保了消息的完整性,接收方可以验证消息是否被篡改。 身份验证: MQTT Broker可以配置以要求设备或客户端提供有效的身份验证凭据,例如用户名和密码,或者使用数字证书。这确保了只有授权的设备可以连接到Broker。 授权访问: MQTT Broker可以设置访问控制列表(ACL),以限制哪些设备可以订阅或发布特定主题。这种授权机制确保了只有具有相应权限的设备可以访问特定的消息主题。 防御拒绝服务攻击(DDoS): MQTT Broker可以实施连接速率限制、最大会话数等机制,以防止设备发起DDoS攻击或不合理的连接请求。 防止重放攻击: 每个MQTT消息都包含一个唯一的消息ID,可以防止攻击者对已发送消息的重放。这有助于确保消息不被重复处理或执行。 日志和审计: MQTT Broker通常具有事件和日志记录功能,可以用于记录连接、断开、订阅和发布事件。这些日志可以用于审计、故障排除和安全监控。 固件和升级管理: 安全固件更新是确保设备安全性的重要部分。MQTT可以用于远程设备管理,包括远程升级和固件更新,以及设备的安全配置管理。 通信可用性: 通过身份验证和授权机制,MQTT协议可以确保只有合法的设备能够连接到Broker,从而维护通信的可用性。 标准化安全性: MQTT协议的安全性特性是标准化的,这意味着开发人员可以依赖于协议规范,而不必自己设计和实现安全性功能。 综上所述,MQTT协议提供了一系列安全性特性,可以帮助确保在物联网和消息传递应用中的通信安全、可靠和保密。然而,在实施和配置MQTT时,仍然需要考虑特定应用的安全需求,并采取适当的安全措施来保护系统。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        安全方案
      • Ingress概述
        本节介绍网络的用户指南:Ingress概述。 概述 与Service的四层负载均衡不同,Ingress是反向代理的抽象,提供七层的HTTP和HTTPS协议转发,可使用域名和路径配置转发规则,例如通过访问路径将请求路由到不同的Service,以实现7层的负载均衡。 Ingress资源定义了访问集群服务的规则,这些规则包括如何处理来自外部的请求、如何路由这些请求到后端的服务等。Ingress资源可以定义多个规则,每个规则对应一个前端的路径和一个或多个后端的服务。Ingress并非自身提供服务,而是依赖Ingress Controller来实现。Ingress Controller是一个持续运行的守护进程,负责处理实际的路由和负载均衡。常见的Ingress Controller包括NGINX Ingress Controller、Traefik等。 应用场景 Ingress在以下几个关键应用场景中发挥着重要作用: 单服务暴露 :当集群中只有一个服务需要对外暴露时,Ingress可以作为该服务的路由器,处理所有进入应用的请求; 基于主机名或URL的路由 :当集群中有多个服务需要对外提供服务时,Ingress可以基于请求的主机名或URL路径,将请求路由到对应的服务。这种情况下,Ingress充当反向代理服务器的角色,使得在一个公共的IP地址下,可以提供多个服务; SSL终止 :对于需要提供安全传输服务的应用,Ingress可以负责处理SSL连接,包括证书的管理和续签,使得后端服务可以专注于提供业务逻辑,而无需处理SSL连接; 负载均衡 :Ingress可以根据配置的路由规则,将请求分发到后端的多个服务实例,实现负载均衡。这对于需要处理大量请求,或者需要高可用服务的应用至关重要; 网络流量控制 :Ingress还可以实现更为复杂的网络流量控制,如基于请求的权重进行路由,或者实现蓝绿部署等。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        Ingress概述
      • websocket加速介绍
        websocket加速介绍 天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 配置说明 1. 登录客户控制台。 2. 在【域名管理】【域名列表】页面,点击【添加域名】。 3. 【加速类型】下拉框,选择【全站加速】。 4. 【域名类型】选择【全站加速websocket加速】。 说明 当选择【加速类型】为【全站加速】后,这时才会弹出【域名类型】的配置框。 配置界面 其他相关配置 配置了websocket加速类型的域名,还可以配置websocket回源发送超时时间、websocket回源连接超时时间、websocket回源响应超时时间。其中,websocket回源连接超时时间可在控制台自助配置,websocket回源发送超时时间和websocket回源响应超时时间需要您提交工单申请配置。 如您不需要单独配置websocket的超时时间,则无需配置,全站加速将默认使用http/https的回源发送超时时间、回源连接超时时间、回源响应超时时间。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        websocket加速
        websocket加速介绍
      • 零信任网络服务概述
        终端管理 AOne零信任网络提供终端管理能力,通过整合防病毒、漏洞修复、软件与外设管控、上网行为规范、AI安全检测等能力,依托智能中台实现统一策略管理,精准解决资产不可视、风险难追溯、处置效率低等核心痛点,打破安全与业务效率的对立僵局,成为企业数字化转型的一站式终端安全防护与提效平台。 高效防护 病毒防护为基础,以主动实时防御为核心,联动漏洞自修复引擎自动闭环高危风险,形成‘监测阻断修复’的一体化防御链路,助力企业缩减终端暴露面,提升威胁响应速度。 全面管控 终端、软件、U盘等资产看得清,员工上网行为、AI使用行为可管控,限制员工主动退出客户端行为,确保安全管控策略持续生效,保障终端系统及数据安全。 智能安全 实时监测新安装AI 应用,多视图检视AI 漏洞分布,自动生成修复建议,形成“发现 定位 处置”高效闭环管理,让AI更安全。 办公组网 深度融合“零信任安全架构”与CDN全球化网络能力,依托中国电信优质的节点资源,为企业提供安全高效的组网及加速一体化解决方案,满足企业分支互访、多云互联等多种场景。 高性能网络连接构建:基于优质边缘网络资源和应用安全加速能力,提供安全高性能网络连接服务,支持 TCP/UDP 协议及私有协议加速,满足企业多样化业务传输需求。在零信任网络架构下,组网过程充分考虑用户和设备身份,通过智能路由和安全防护技术,实现数据跨地域高速、稳定、安全传输,保障跨国企业分支机构与总部数据传输的准确及时,同时确保只有授权的用户和设备能够通过组网连接访问资源。​ 智能路由与流量优化:运用智能路由技术,实时监测网络状态和流量负载,自动选择最优路径传输数据,合理分配流量。结合零信任网络的流量控制策略,实时监控分析网络流量,及时发现解决拥塞问题,确保企业多分支机构同时访问总部资源时,各分支机构流量能快速转发,避免延迟和中断。同时,对异常流量进行精准识别和阻断,保障网络安全。​
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任网络服务概述
      • 创建容器镜像仓库
        本文介绍如何创建容器镜像仓库。 用户如果需要使用私有镜像进行应用部署,或存放并管理自己需要的镜像时,需要先将镜像上传到镜像仓库中进行保存。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入镜像仓库管理页面; 2.单击【创建仓库】,进入仓库创建页面; 3.参照下表完成镜像仓库信息的填写,并进行仓库属性设置,其中带“”标志的参数为必填参数: 参数 参数说明 仓库名称 输入容器镜像仓库名称,例如:nginx (仓库)属性 容器镜像仓库类型: . 公有:任何租户、用户均可以下载 . 私有:仅当前租户或租户下的用户可用 4.填写完成后,单击【创建】,创建成功后将会自动跳转到镜像列表界面。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        创建容器镜像仓库
      • 自建K8s应用日志接入LTS
        步骤1:选择日志流 1. 登录管理控制台,选择“管理与部署 > 云日志服务 LTS”,进入“日志管理”页面。 2. 在左侧导航栏中,选择“日志接入 > 接入中心”,单击“自建k8s 应用日志”进行自建K8s接入配置。或在左侧导航栏中,选择“日志接入 > 接入管理”,单击“创建”,在弹出的页面中,单击“自建k8s 应用日志”进行自建K8s接入配置。 3. 采集方式:采集到集中日志流和采集到自定义日志流,您可以根据实际情况选择采集方式。 1. 若选择“采集到集中日志流”,请执行如下操作步骤: 1. 集中采集日志到一个固定的日志流。Kubernetes集群默认的采集日志流分别为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、容器文件containerfile{ClusterID}、K8S事件: event{ClusterID}。日志流名称会根据ClusterID自动命名,例如:集群ID为Cluster01,则标准输出/错误日志流为stdoutCluster01。 2. 在一个kubernetes集群下可以创建的采集日志流为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、容器文件containerfile{ClusterID})和K8s事件event{ClusterID},如果某个日志组下,已创建某种采集日志流,则不会在其他日志组或当前日志组下再创建该日志流。 1. 选择采集方式“采集到集中日志流”。 2. 输入“集群名称”和“集群ID”。 3. 选择“所属日志组”。当无该日志组时,系统会提示:暂无该日志组,后续操作中,系统将会为您自动创建,创建完成后日志会集中采集到该日志组中。 2. 若选择“采集到自定义日志流”,请执行如下操作步骤: 1. 选择采集方式“采集到自定义日志流”。 2. 输入“集群名称”和“集群ID”。 3. 单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。 4. 单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所需的日志流,单击“所属日志流”目标框后的“新建”,在弹出的创建日志流页面创建新的日志流。 4. 单击“下一步:检查依赖项”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        使用ICAgent插件采集容器日志
        自建K8s应用日志接入LTS
      • 图像分类模型训练
        本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。 概述 本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。数据处理工程师,算法工程师,模型和服务管理人员都可以在平台上完成所需的工作,各角色的工作成果可无缝衔接。平台提供了数据集管理、模型开发与训练管理、模型管理、模型部署等功能模块。如果用户具备工程开发能力,可以通过在线IDE编码工具自行编写代码,使用平台提供的CPU、GPU算力来运行代码、训练模型。在线IDE编码工具支持用户切换各种算法框架和环境,免去用户重新安装的时间。工程师开发完成的代码可以保存到模型仓库进行统一的模型管理。 方案优势 降低建模成本:一站式智算服务平台为用户带来了便利,通过平台,用户无需进行任何额外的配置或调试,开箱即用。平台预置了丰富的预训练模型和镜像环境,针对不同场景提供了多样化预置数据集,确保用户能够迅速投入工作。 多角色功能集成:集成化的平台化工具可以将数据标注员、算法、工程化角色都容纳在平台上,提供从数据处理、模型开发、模型训练到模型部署应用的全栈服务。 平台化全流程管理:管理者统一管理和查看,让各角色参与者完美的串联协同工作,实现数据互通、环境互通,且保障数据和模型安全、不出平台,实现训练开发资产的一站式沉淀与管理,提升企业工作效率,实现流水线式AI生产。
        来自:
        帮助文档
        训推服务
        最佳实践
        图像分类模型训练
      • 应用场景
        本节介绍服务器安全卫士(原生版)应用场景。 场景一:入侵行为检测 实时监测发现云服务器的漏洞、异常登录、暴力破解、弱口令等问题,全面了解服务器的安全状态,实现服务器安全的持续保护。 方案优势 提供异常登录、暴力破解的告警和防御,可以快速地发现黑客对企业服务器的渗透扫描行为,及时预警。 提供病毒查杀能力,有效检出恶意病毒文件,并提供病毒文件隔离和删除功能。 场景二:安全管理 提供统一的服务器安全管理能力,帮助用户更方便地管理云服务器的安全配置和安全事件,降低安全风险和管理成本。 方案优势 支持多操作系统:支持在Windows、CentOS、Ubuntu等多种操作系统的物理/虚拟主机上部署。 统一的安全管理能力:帮助用户统一查看所有的服务器资产、资产指纹以及安全事件,便于精细化安全运营。 场景三:等保合规 服务器安全是等保合规的关键项,服务器安全卫士提供的入侵检测功能,能协助各企业保护企业云服务器账户、系统的安全。 方案优势 满足入侵防范条款:入侵检测、漏洞管理功能满足等保的主机入侵防范条款。 满足不同行业监管要求:基于基线检测功能,提供多种基线标准模板,企业可自定义基线策略,支持一键检测和定时检测,根据检测结果提供处理建议。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        应用场景
      • 产品定义
        本节主要介绍产品定义。 什么是云容器引擎? 云容器引擎(CT Cloud Container Engine,简称CCE)提供高可靠、高性能的企业级Kubernetes集群托管服务,支持运行Docker容器,帮助用户在云上轻松部署、管理和扩展容器化应用程序。 为什么选择云容器引擎? 云容器引擎深度整合高性能的计算(ECS)、网络(VPC/EIP/ELB)、存储(EVS/OBS/SFS)等服务,支持多可用区(Available Zone,简称AZ)、多区域(Region)容灾等技术构建Kubernetes高可用集群。 产品形态 云容器引擎包含多种产品形态。 集群类型 CCE Standard CCE Turbo 产品定位 标准版本集群,提供高可靠、安全的商业级容器集群服务。 面向云原生2.0的新一代容器集群产品,计算、网络、调度全面加速。 使用场景 面向有云原生数字化转型诉求的用户,期望通过容器集群管理应用,获得灵活弹性的算力资源,简化对计算、网络、存储的资源管理复杂度。 适合对极致性能、资源利用率提升和全场景覆盖有更高诉求的客户。 网络模型 云原生网络1.0:面向性能和规模要求不高的场景。 容器隧道网络模式 VPC网络模式 云原生网络2.0:面向大规模和高性能的场景。 组网规模最大支持2000节点 hostPort 支持 不支持 网络性能 VPC网络叠加容器网络,性能有一定损耗 VPC网络和容器网络融合,性能无损耗 容器网络隔离 容器隧道网络模式:集群内部网络隔离策略,支持NetworkPolicy。 VPC网络模式:不支持 Pod可直接关联安全组,基于安全组的隔离策略,支持集群内外部统一的安全隔离。 容器资源隔离 普通容器:Cgroups隔离 安全容器:当前仅物理机支持,提供虚机级别的隔离 普通容器:Cgroups隔离 边缘基础设施管理 不支持 支持管理智能边缘小站
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品定义
      • 服务发现DNS
        本节介绍网络的用户指南:服务发现DNS。 云容器引擎使用coreDNS做集群内部域名解析。集群内部应用间可通过Service域名调用,coreDNS会将Service域名自动转换为对应的Service IP地址,可确保不同部署环境内部访问入口的一致。 关于服务发现DNS详细配置和管理,请参见服务发现DNS。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        服务发现DNS
      • 1
      • ...
      • 39
      • 40
      • 41
      • 42
      • 43
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      推荐文档

      云课堂 第九课:如何选择天翼云云硬

      删除云安备

      设置告警规则

      概览

      服务案例

      如何设置和修改绑定手机?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号