爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • 区域和可用区
        本章节介绍了区域和可用区的基本概念。 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 区域和终端节点 当您通过API使用资源时,您必须指定其区域终端节点。请向企业管理员获取区域和终端节点信息。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        云主机备份的相关概念
        区域和可用区
      • 删除MRS资产
        本节将介绍如何对已添加的MRS资产进行删除的操作。删除已添加的MRS资产后,该资产在数据安全中心DSC服务里建立的相关内容都将被删除,包括任务模板以及扫描任务结果报告,且无法恢复。 前提要求 已完成MRS资产委托授权,参考云资源委托授权/停止授权进行操作。 待删除的数据资产未被应用在敏感数据检测任务中。 约束条件 如果需要删除的数据资产已被应用在敏感数据检测任务中,请先解绑资产或者删除任务,再参照本章节删除资产。 删除操作无法恢复,删除后,资产相关的任务模板、任务结果、报表都将被删除,请谨慎操作。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“资产列表”,并选择“MRS > 待授权”,进入待授权MRS资产列表页面,如下图所示。 待授权MRS资产列表 5.在MRS资产列表中,在需要删除的MRS资产所在行的“操作”列,单击“删除”。 6.在弹出的删除资产提示框中,单击“确定”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        MRS资产清单
        删除MRS资产
      • 使用类
        本节主要介绍使用类问题 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: Protocol family unavailable”。解决办法: 1、 修改部署了微服务应用的环境,添加开启了“IPv6双栈”开关的CCE集群 2、 重新部署应用 微服务和普通应用有什么不同? 微服务是一种架构模式,其核心是将一个单体应用分成多个部分进行开发。所以微服务架构的应用程序,其本质上是一个分布式应用。 基于微服务架构构建的应用程序,可以让业务变化更快,整体系统可靠性更高。 开源 ServiceComb 与 CSE 是什么关系? CSE Java SDK是ServiceComb的商业版本,其大部分组件来自于开源的ServiceComb,同时提供一些公有云对接的能力、安全、分布式数据一致性等商业能力。这部分开发框架代码可以免费使用但是没有开源。
        来自:
        帮助文档
        微服务引擎
        常见问题
        使用类
      • 数据库审计实例规则配置最佳实践
        建议您开启风险告警,配置了风险告警后,当数据库访问触发了审计规则时,DBSS才能及时将风险通知给您。 场景一:核心资产数据库表的异常访问、告警 示例:某电商网站后台分为多个微服务,分别为订单管理服务、用户管理服务、商品搜索服务等,各服务部署在不同的服务节点上,有不同IP地址,如图所示。 服务器部署拓扑图 绿色箭头为正常访问路径,如果订单管理服务或商品搜索服务两个节点被攻陷,攻击者会从这两个节点去访问数据库的用户信息表,意图窃取用户信息,就属于数据库的异常访问。 在DBSS中可通过如下规则设置来检测数据库异常访问情况: 添加数据库异常访问 如图所示填写的规则表示从192.168.1.1或192.168.3.3上发起的所有针对userinfo表的操作都是“高风险”。 设置该规则后,所有异常访问或窃取表userinfo的行为都会被审计,并且触发风险告警。 添加“操作对象”时,单击“添加操作对象”,填写“目标数据库”和“目标表”,单击“确认”,完成添加。 场景二:利用DBSS进行应用程序的SQL语句性能优化 示例:某应用上线之后发现当用户执行某些操作时总会出现界面长时间卡顿。经定位,发现后台应用访问数据库时出现好几秒的时延,但未定位到具体是哪些语句导致。 此时可利用DBSS的“数据库慢SQL检测”规则进行辅助定位,帮助开发人员进行性能优化。 操作步骤如下: 1. 登入DBSS控制台,进入风险操作页面。进入风险操作页面 2. 单击“数据库慢SQL检测”项“操作”列的“编辑”,在编辑页面的底部设置执行时长规则设置为大于1000毫秒。设置执行时长 3. 单击“确认”,完成设置。 4. 设置完成后,待运行一段时间,在语句页面下的规则名称搜索框中填入“数据库慢SQL检测”对检测情况进行检索。 说明 您可对检索的结果进行分析,对可进行优化的SQL进行优化。 若需要进行多轮优化,您可对规则中的“执行时长”字段进行修改,逐步缩小时间,直到达成性能提升的目标。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库审计实例规则配置最佳实践
      • 如何查看agent用量
        本节介绍如何查看agent用量。 如何查看agent用量 应用性能监控控制台为用户提供查看资源消耗的功能,您可以通过设置过滤条件查看单个或全部应用在特定时间内的资源消耗。 1. 在APM控制台左侧导航栏中选择用量统计。 2. 在用量统计页面右上角设置需要查看的时间段。 APM实例数:用户所使用的探针实例个数,一个APM实例表示一个正在运行的 Java服务实例。 APM AgentHour:1个应用实例的1天消耗 24 Agent×Hour。 Span存储量:span数据的存储数。
        来自:
        帮助文档
        应用性能监控 APM
        常见问题
        计费类
        如何查看agent用量
      • 服务协议
        本节介绍了该产品的服务协议。 应用高可用应用容灾多活产品当前处于公测阶段,公测产品服务协议请查看:天翼云公测产品服务协议
        来自:
        帮助文档
        应用高可用平台11
        相关协议
        服务协议
      • 带宽扩展
        Web应用防火墙(边缘云版)最终的业务带宽套餐内包含的带宽+带宽扩展的带宽。本文介绍业务带宽的查询和订购。 glmoscodeexplain 如何了解业务所需带宽? 首先,接入Web应用防火墙(边缘云版)防护总业务带宽需要大于网站日常业务带宽峰值。例如,如果您的网站日常业务带宽为115Mbps,那您需要购买标准版的套餐(包含100Mbps)+20Mbps的带宽扩展或者购买专业版套餐即可满足业务日常需求。 怎么查询您当前的业务带宽? 您可以登陆天翼云官网,在首页右上角点击“控制中心“在控制中心页面点击安全点击”Web应用防火墙(边缘云版)“跳转至Web应用防火墙(边缘云版)用户控制台; 在用户控制台页面点击“统计分析”“业务分析“根据时间筛选可以查看业务当前使用的带宽峰值数据; 在用户控制台页面点击“计费详情”查看您当前可使用的总的业务带宽峰值套餐带宽峰值+带宽扩展的带宽峰值。 如何购买带宽扩展包? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 备注:带宽扩展包不享受包年折扣。 注意 暂时不支持单独退订带宽扩展包,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        带宽扩展
      • 使用微服务仪表盘
        本章节主要介绍使用微服务仪表盘 您可以通过仪表盘实时查看微服务运行相关的指标,根据丰富实时的仪表盘数据,对微服务做相应的治理动作。 背景说明 如果微服务应用部署在ServiceStage上,部署应用时需要设置微服务引擎,应用会自动获取服务注册发现地址、配置中心地址和仪表盘地址,不需要配置monitor地址,就可以使用仪表盘功能(当前只有Java Chassis和Go Chassis支持仪表盘地址自动发现功能)。 如果是本地启动微服务应用注册到微服务引擎,需要手工配置monitor地址,才可以使用仪表盘功能。 操作步骤 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待操作的微服务引擎,单击“查看控制台”。 未开启安全认证的微服务引擎专享版或微服务引擎专业版,请执行步骤4。 开启安全认证的微服务引擎专享版,请执行步骤3。 步骤 3 在弹出的“安全认证”对话框输入帐号名及密码,单击“确定”。 说明: 首次进入微服务控制台,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增帐号。 步骤 4 在“仪表盘”页面,在下拉列表框选择需要查看的应用,在搜索框输入微服务名称,查询微服务,页面将展示筛选出的微服务的运行指标。 单击“查看示例图”,可以查看运行指标参数含义。 步骤 5 选择排序方式,筛选出的微服务会按照指定方式进行排序。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        使用微服务仪表盘
      • 网络地址转换
        本文介绍网络地址转换功能的使用场景及操作步骤。 网络地址转换功能,支持配置目的地址转换(DNAT)规则。报文到达连接器时,按照所配置的转换规则,对目标地址进行转换。 应用场景 场景一:多分支IP冲突映射 解决企业多分支组网互访下,子分支存在IP地址冲突的情况。可通过将冲突IP地址映射成不同的IP地址,连接器绑定应用配置映射后的IP,用户也访问映射后的IP地址。具体配置过程: 1、为分支内网冲突的IP地址规划新的目标IP 2、使用新的目标IP作为该分支应用发布到AOne网络 3、配置应用关联到回源连接器集群 4、在回源连接器集群配置将新的目标IP转换为真实内网IP 5、其他分支访问新的目标IP,在回源连接器转换真实内网IP 场景二:分支间引流 分支间互访时,针对对端的目标应用,需要在本端添加路由,将其引流到连接器进行接入访问。但是如果对端目标应用IP段较多或其他原因,本端不希望进行较大的路由配置改动,可仅配置特定IP段进行引流,流量到达连接器时,再转换为对端的真实应用IP地址。具体配置过程: 1、分配纯粹引流网段给本侧分支 2、本侧配置静态路由,将引流网段指向CPE连接器 3、本侧连接器配置DNAT,将引流地址转换为对端真实地址 4、转换后流量封装隧道发送到对端分支 5、响应流量按相反路径返回 操作步骤 1.登录边缘安全加速平台控制台。 2.在左侧导航栏选择AOne零信任网络网络地址转换。 3.点击新增规则。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        网络地址转换
      • 负载均衡概述
        协议类型 说明 适用场景 TCP 面向连接的、可靠的数据传输协议。 适用于对数据传输的准确性和可靠性较高的使用场景,如远程登录、web服务、文件传输等。 UDP 其为无连接的、可靠性低的传输协议。 适用于传输速度快、实时性要求高,但对数据准确性要求不高的使用场景,如视频会议、在线游戏等。 HTTP 应用层协议,其支持基于Cookie的会话保持功能以及基于URL的转发。 适用于对请求的数据内容进行识别的应用的使用场景,如web应用、APP等。 HTTPS 加密的应用层协议,可以防止未授权的数据访问。 需要加密传输的web应用。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        负载均衡概述
      • 监控总览
        本节介绍AI应用监控总览。 点击AI应用监控,查看监控总览,包括集群、在线推理、离线训练等不同维度的监控。
        来自:
        帮助文档
        智算套件
        用户指南
        算力管理
        资源监控
        监控总览
      • 购买云安全中心实例
        本节介绍如何购买云安全中心实例。 云安全中心支持包年/包月计费方式,目前提供标准版的主资源,两种扩展资源:日志分析量、态势大屏。您可以根据业务规模选择云安全中心规格。 前提条件 已注册天翼云账号并完成实名认证。 规格限制 态势大屏只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 约束条件 同一账号在同一个区域只能开通一个云安全中心实例,对应一个服务版本。 开通云安全中心实例,必须购买主资源,主资源生效期间,支持叠加购买扩展资源,扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 适用场景 用户购买了天翼云上的安全服务“Web应用防火墙(原生版)、服务器安全卫士(原生版)、云等保专区、数据库审计、云堡垒机(原生版)企业版、云防火墙(原生版)”并部署在天翼云上。 操作步骤 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入云安全中心控制台。 3. 单击“立即购买”,进入购买页面。 4. 选择版本信息、扩展资源、购买时长。 参数 说明 基本信息 版本选择 支持“标准版”。规格详情请参见产品规格。 基本信息 计费模式 支持“包年包月”。 扩展配置 购买态势大屏 默认为“现在购买”,也可以选择“暂不购买”。 说明 态势大屏只可购买一次。 扩展配置 购买日志分析量 默认为“现在购买”,也可以选择“暂不购买”。 说明 云安全中心标准版免费提供50G的日志分析额度,如果您需要额外的额度,请另外购买。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 订购 购买时长 拖动时间轴设置购买时长。 订购 自动续订 开启“自动续订”后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 确认配置参数和配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》”,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云安全中心
        快速入门
        购买云安全中心实例
      • 实例主机资源管理
        本页介绍了天翼云关系数据库MySQL版的资源以及磁盘管理的一些常见问题。 创建MySQL实例需要多长时间 根据实例规格、资源池当前负载情况,开通实例所需时长会有所差异,平均时间为5~10分钟。 其中只读实例的创建时间与主实例的数据量有关,数据量越大,创建时间越长。 占用MySQL实例磁盘空间的日志有哪些 文件类型 文件种类 日志文件 undolog、redolog、binlog、慢日志、错误日志。如果开启了审计,还会存在审计日志。 数据文件 数据库内容文件和索引文件。 其他文件 ibdata、iblogfile0和临时文件等。 MySQL实例是否支持磁盘缩容 关系数据库MySQL版实例暂不支持对磁盘进行缩容操作。 您可以通过创建新的所需磁盘空间的数据库实例,并通过恢复操作将数据库迁入到新实例。详细操作可参考“用户指南”中 实例覆盖性恢复。 哪些内容会占用用户所创建的MySQL实例空间 占用用户所创建实例的空间主要有如下部分: 用户正常的数据(不包含备份数据,备份数据在单独的存储空间存储)。 磁盘空间会有必要的文件系统开销,这些开销主要包括inode、reserved block等。 关系数据库MySQL版实例正常运行所需的数据,比如系统数据库、数据库回滚日志、数据库重做日志、binlog文件文件、索引等。 DDL操作对实例磁盘空间的要求 为了确保数据库业务正常,应该避免在应用业务高峰进行DDL(Data Definition Language)等操作,因为这些操作可能会导致磁盘空间爆增。如果必须进行DDL操作时,请务必确保磁盘空间大于等于表空间两倍大小+10GB,即:假设实例的表空间为100GB,在进行DDL操作时,需提前检查确保磁盘空间大于等于1002+10210GB。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        管理类
        实例主机资源管理
      • 版本升级
        本节介绍了DRDS版本升级的操作场景、注意事项、操作步骤等内容。 什么是DRDS系列优选版本? DRDS内核版本通常由4位数字组成(如3.0.8.x),取前三位数字作为大版本号(如3.0.8)。每个大版本会在版本迭代过程中发布一系列小版本,本系列优选版本是当前大版本下的推荐版本,通常是最新且最稳定的小版本。对于同一大版本下的DRDS实例,将内核版本升级至本系列优选版本属于小版本升级,通常涉及问题修复和优化,语法兼容风险较小,推荐客户将实例升级至本系列优选版本。 什么是DRDS最新版本? 当前DRDS最新大版本的优选版本。 操作场景 DRDS支持手动升级内核版本,可选择当前系列优选版本和最新版本升级。 系列优选版本:相同大版本下的推荐版本。改动较小,兼容风险较小。 最新版本:最新大版本下的推荐版本。改动涉及新特性、性能优化、问题修复,属于大版本升级,存在兼容性风险,建议升级前做充分的业务测试。 新创建的DRDS实例默认为最新版本。如果华为云有新的内核版本发布时,您可以在“实例管理”页面的“版本”列看到内核版本升级提示,单击“版本升级”弹出升级版本弹窗。 注意事项 升级数据库内核版本会重启DRDS实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。 如果实例已经为本系列优选版本,则只可升级至最新版本。 如果当前版本与升级目标版本跨度较大,请务必在测试实例上做好充分的业务兼容性测试后,再进行生产实例的版本升级,确保生产业务稳定不受影响。 版本升级后如有业务不兼容问题,可及时将版本回滚至升级前版本,详细内容请参考版本回滚。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        实例管理
        版本升级
      • 创建智能选路策略
        参数 描述 策略名称 长度为163字,以大小写字母或中文开头,可包含数字、"."、""、""。 策略优先级 输入1~500之间的整数,优先级高的策略先生效,1为最高优先级,各策略间优先级不可重复。 选路方式 可选择按链路优先级选路、按链路权重选路、按链路质量选路三种方式。 协议类型 配置源/目的端口范围时,请先指定协议类型(TCP或UDP);协议类型为ICMP时,无需配置源/目的端口范围。 源地址 CIDR网段格式,如:192.168.10.0/24。 源端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 目的地址 CIDR网段格式,如:192.168.10.0/24。 目的端口范围 端口号(例如88)或端口段(例如68,小数在前,表示端口6、7、8),“1/1”代表不限制端口,可输入端口范围是065535。 应用/应用组 可分别选择单个应用或应用组,总数限制最多可选255个应用,非必填。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        智能选路
        创建智能选路策略
      • 云原生网关计费说明
        本章节介绍云原生网关的计费项、计费方式和计费规则。本产品计费不包含负载均衡和容器服务等IaaS层资源的费用。 计费项 MSE云原生网关的计费项包含MSE托管的网关实例费用和数据盘费用,其中数据盘费用单独计算。 计费方式 目前云原生网关提供包年包月和按需付费两种付费模式。 按需付费:按需付费是后付费模式,您只需按实际情况进行使用,然后按照使用账单付费即可。 为避免造成您的损失,如果您不想再使用此产品,则需要您在应用管理页面内删除应用,系统才会正式停止计费。 包年包月:包年包月是预付费模式,按照包年包月的方式进行付费购买。 只要您实际接入的实例数不超过您购买的实例数,不会造成额外的费用。 包年包月的模式下,您需要在到期前进行续费或选择自动续费的方式,确保产品持续可用。 计费规则 实例计费规则 云原生网关实例计费规则如下: 版本类型 主机类型 CPU(核) 内存(GB) 按需(元/节点/小时) 包月(元/节点/月) 云原生网关基础版 X86通用型 2 4 0.84 422 云原生网关基础版 X86通用型 4 8 1.68 844 云原生网关基础版 X86通用型 8 16 3.35 1688 云原生网关基础版 X86通用型 16 32 6.7 3376 云原生网关集群版 X86通用型 2 4 0.84 422 云原生网关集群版 X86通用型 4 8 1.68 844 云原生网关集群版 X86通用型 8 16 3.35 1688 云原生网关集群版 X86通用型 16 32 6.7 3376 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 2 4 1.764 886.2 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 4 8 3.528 1772.4 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 8 16 7.035 3544.8 云原生网关集群版(鲲鹏系列主机) ARM鲲鹏 16 32 14.07 7089.6 云原生网关集群版(飞腾系列主机) ARM飞腾 2 4 1.176 590.8 云原生网关集群版(飞腾系列主机) ARM飞腾 4 8 2.352 1181.6 云原生网关集群版(飞腾系列主机) ARM飞腾 8 16 4.69 2363.2 云原生网关集群版(飞腾系列主机) ARM飞腾 16 32 9.38 4726.4 云原生网关集群版(海光系列主机) X86海光 2 4 1.26 633 云原生网关集群版(海光系列主机) X86海光 4 8 2.52 1266 云原生网关集群版(海光系列主机) X86海光 8 16 5.025 2532 云原生网关集群版(海光系列主机) X86海光 16 32 10.05 5064 以订购云原生网关集群版2C4G为例,若订购3节点,则价格为:42231266元/月。
        来自:
        帮助文档
        微服务引擎
        购买指南
        计费说明
        云原生网关计费说明
      • 如何在微服务治理中添加自定义接口实现流量防护
        概述 应用通过Java探针接入微服务治理中心以后,您可结合msgcflowsdk对任意代码块进行埋点。埋点后可在微服务治理中心控制台查看自定义埋点接口的监控数据,也可针对自定义埋点进行流量防护。 限制条件 1.应用已接入微服务治理中心。 2.自定义埋点接口具备流量。 操作步骤 第1步 为应用添加依赖 依赖下载路径:微服务治理中心控制台>应用治理>应用接入>如何添加自定义接口>点击下载jar包。 将jar包部署到仓库,在Pom文件中添加对应依赖,参考如下: plaintext com.ctg.mse msgcflowsdk 1.8.0 第2步 在应用工程中添加埋点 自定义方式埋点 plaintext SphU.entry(String name, EntryType trafficType, int batchCount, Object... args) 使用示例 plaintext Entry entry null; try { entry SphU.entry("resourceName", EntryType.IN, 1, paramA); //业务逻辑 }catch (BlockException e){ // 触发防护规则,在此处进行处理 }catch (Exception e){ // 保证异常被SDK感知 Tracer.traceEntry(e, entry); throw e; }finally { // 务必保证enter成功后最终会exit,并且传入了对应的参数 if (entry ! null) { entry.exit(); } } 自定义埋点参数说明 参数名 说明 name 接口名称 trafficType IN 入口流量 、OUT 出口流量、INTERNAL 内部调用 batchCount 表示每次调用计数为多少,通常传 1 args 接口入参
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        如何在微服务治理中添加自定义接口实现流量防护
      • 迁移云主机实例
        操作步骤 云迁移服务的操作步骤如下: 1. 在迁移源服务器上安装并运行 Agent: 在需要迁移的源服务器上安装和运行迁移Agent。该Agent用于采集源服务器的配置信息、数据和日志等,以便后续的迁移操作。 2. 安装启动Agent : 启动Agent后会将其采集到的必要信息回调给云迁移服务(CMS)的控制台。这些信息包括源服务器的配置、数据和日志等,用于后续的迁移任务配置和分析。 3. 绑定目标机、配置迁移任务: 在CMS控制台上,您可以绑定目标机并进行迁移任务配置,管理员可以根据采集到的信息配置迁移任务。这些任务包括迁移范围、迁移策略、迁移时间窗口等。管理员可以根据业务需求和实际情况来制定合理的迁移计划。 4. 迁移任务信息: 一旦迁移任务配置完成,迁移Agent即可获取并执行来自云迁移服务的迁移指令,开始迁移任务。 5. 全量迁移、监控源机增量: 开始迁移任务后,CMS开始全量迁移。如果任务配置勾选增量,CMS会在全量开始时监控全量过程产生的修改、增量数据。全量迁移完成后,会弹窗提醒全量迁移完成,可进行后续操作。 6. 循环增量: 若您迁移时启用了增量,迁移程序会在全量迁移完成后,自动进入循环增量模式。每5分钟向目标机同步上一个时间段内的增量文件。 7. 迁移控制: CMS可在迁移过程中您可在“操作”选项卡,对不同任务进度进行操作。包括手动增量、停止增量、开始核查、取消核查、开始修复、取消修复、引导修复等操作。 8. 停止业务: 迁移任务配置中若启用了增量同步,在全量迁移完成后或增量阶段割接前,您需要停止迁移源机应用,再进行后续迁移操作。 若未配置增量同步,则在“开始迁移”前您需要停止迁移源机应用以保证数据一致性。 9. 最后一次增量: 在“操作”选项卡单击“停止增量”,进行最后一次增量同步,同步完毕后,进入后续的迁移步骤。 10. PE重启切换系统: 在源机完成全量迁移后或停止增量同步后,可以下发引导修复任务,目标机进入引导修复状态,引导修复完毕后,目标机自动重启。引导修复操作会根据任务配置中的网卡配置信息,自动配置目标机IP地址。自动进行驱动安装和天翼云agent安装。 11. 业务验证: 迁移任务完成后,您可登录目标机查看迁移结果,并验证迁移后目标机应用及服务可用性。 具体操作指导可参考云迁移用户指南。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        迁移
        迁移云主机实例
      • 设置静态网站托管
        参数 是否必填 参数类型 说明 示例 下级对象 KeyPrefixEquals 否 String 只有匹配此前缀的Object才能匹配此规则 /docs HttpErrorCodeReturnedEquals 否 String 应用重定向时的HTTP错误代码,在发生错误时,如果错误代码等于此值,则应用指定的重定向。当Condition被指定且元素KeyPrefixEquals未被指定时需要。如果两者都指定了,那么要应用重定向,两者都必须为真 403
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        静态网站
        设置静态网站托管
      • 步骤一:创建实例
        本章节介绍在关系型数据库服务的管理控制台创建实例的过程。 操作场景 您可以通过关系型数据库服务的管理控制台或API创建关系型数据库实例。关于如何通过API创建的信息,请参见《关系型数据库API参考》中实例管理章节的“创建实例”的内容。本节将介绍在关系型数据库服务的管理控制台创建实例的过程。 目前,RDS for SQL Server支持“包年/包月”和“按需计费”购买,您可以根据业务需要定制相应计算能力和存储空间的关系型数据库实例。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击“购买数据库实例”。 步骤 5 在“服务选型”页面,选择计费模式,填写并选择实例相关信息后,单击“立即购买”。 计费模式 包年/包月 若选择该模式,跳过步骤1,执行步骤2。 按需 计费 若选择该模式,继续执行步骤6。 表 基本信息 参数 描述 : 区域 租户当前所在区域,也可在页面左上角切换。说明不同区域内的产品内网不互通,且创建后不能更换,请谨慎选择。 实例名称 实例名称长度在4个到64个字符之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符。 数据库引擎 Microsoft SQL Server。 数据库版本 不同区域所支持的数据库版本不同,请以实际界面为准。 选用Microsoft SQL Server数据库时,请根据实际业务需求选择合适的数据库引擎版本。建议您选择当前可用的最高版本数据库,因其性能更稳定,安全性更高,使用更可靠。 实例类型+可用区 主备:备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。关系型数据库服务支持在同一个可用区内或者跨可用区部署数据库主备实例,备机的选择和主机可用区对应情况:− 相同,主机和备机会部署在同一个可用区。− 不同(默认),主机和备机会部署在不同的可用区,以提供不同可用区之间的故障转移能力和高可用性。 单机:只创建一个主实例。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区仅可在创建实例时选择,一旦选定无法修改。 实例字符集 定义数据库或表列的排序规则,或应用于字符串表达式时的排序规则强制转换操作。用于设置当前实例的字符集。 表 规格与存储 参数 描述 : 性能规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 关于性能规格详情,请参见数据库实例规格。创建成功后可进行规格变更,请参见变更实例的CPU和内存规格。 存储类 实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。 普通I/O:磁盘类型SATA,最大吞吐量50MB/s 高I/O:磁盘类型SAS,最大吞吐量150MB/s 超高I/O:磁盘类型SSD,最大吞吐量350MB/s 存储池 只有选择“专属存储”的用户才有此选项,是购买专属分布式存储服务时确定的独享的存储池,该存储池与其他池物理隔离,安全性高。 存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。存储空间支持40GB到4000GB,用户选择容量大小必须为10的整数倍。 创建成功后可进行扩容,具体请参见扩容磁盘。 表 网络 参数 描述 虚拟私有云 关系型数据库实例所在的虚拟网络环境,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云和子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 说明 目前RDS实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 创建实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址暂不可修改。 安全组 安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。 创建实例时,可以选择多个安全组(为了更好的网络性能,建议不超过5个)。此时,实例的访问规则遵循几个安全组规则的并集。 如果没有可选的安全组,关系型数据库服务默认为您分配安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“创建IPv4/IPv6双栈子网”章节。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 表 数据库配置 参数 描述 :: 管理员帐户名 数据库的登录名称默认为rdsuser。 管理员密码 所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~!@
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤一:创建实例
      • AI应用接入
        接口功能介绍 云智助手登录接入是为了实现用户便捷安全自动登录AI空间的合作类AI应用。开发者将AI应用接入后上架AI空间,即可实现用户自动登录AI应用功能。 架构流程 接口约束 无 请求参数 请求头header参数 无 请求body参数 参数 是否必填 参数类型 说明 ticket 是 String 有效期是60秒,用于第三方服务回调AI应用后台,查询用户信息 source 是 String 来源类型,表明该请求从那一方请求, 向服务方申请提供 响应参数 参数 参数类型 说明 auid String 用户唯一标识 name String 用户名称 tenantId Long 当前租户标识 [0.2.6版加入] mobile String 手机号,询问用户授权后提供, 为空时为用户不授权 [0.2.6版加入] bssResourceId String BSS系统资源id, 默认为空 枚举参数 无 请求示例 plaintext curl 响应示例一 plaintext { "resultCode": 0, "resultMsg": "success", "data": {"auid":"xxxxxxxxxx","name":"张三","tenantId":123,"mobile":"18100001111"} } 响应示例二 plaintext { "resultCode": 10002, "resultMsg": "ticket 无效", "data": null }
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        云智助手
        生态接入
        AI应用接入
      • 应用套餐及加油包抵扣规则更新公告
        本文介绍应用套餐及加油包抵扣规则更新说明。 尊敬的各位用户: 为给大家带来更灵活、统一的使用体验,我们将于2026年5 月 27 日正式上线全新应用套餐与加油包,并同步更新套餐额度抵扣规则,具体调整内容公告如下: 1. 2026年5 月 27 日起,新上线应用套餐、加油包权益全面升级,套餐额度支持平台内所有模型通用 ,使用时将按照对应模型/服务设定的抵扣系数进行额度扣除。 2. 2026年5 月 27 日前订购的旧版应用套餐将不再支持续订,已订购旧套餐的用户可正常使用剩余权益。 3. 新旧规则统一适配:原有旧套餐剩余额度、新产生的用量,后续均将按照全新抵扣系数 标准进行计算抵扣,且旧套餐额度也支持平台内所有模型通用。 本次规则更新旨在统一全模型计费逻辑,让额度使用更自由、消费更透明。我们将持续优化产品权益与使用体验,若您在使用过程中有任何疑问,可随时联系客服咨询。 感谢您的理解与支持!
        来自:
        帮助文档
        应用托管
        产品介绍
        产品公告
        应用套餐及加油包抵扣规则更新公告
      • 通过HTTP API访问CCE应用里注册的K8s Service
        当您需要从外部系统或客户端访问部署在CCE中的服务时,可以通过在云原生API网关中创建HTTP API,从而实现访问CCE里应用提供的服务,提升了服务的可访问性和外部集成能力。本文介绍如何通过配置HTTP API来访问CCE应用中的服务。 前提条件 1. 已具备云容器引擎CCE实例,参见 创建一个CCE应用集群。 2. 部署微服务demo到云容器引擎CCE实例,参见 创建工作负载及服务 或者 使用容器镜像服务发布容器应用。 3. 已经创建云原生API网关实例,具体操作请参见 创建网关实例。 方案概览 1. 创建HTTP API:配置API的基本信息。 2. 创建路由: 配置路由规则:定义API与CCSE服务的映射关系,确保请求能够准确地被路由到正确的目标服务。 所属实例:选择对应的云原生网关实例,确保路由配置在实际部署时能够正确应用。 关联服务:将服务实例与路由规则关联,实现服务的动态发现与调用,提升系统的灵活性和扩展性。 3. 路由调试:通过模拟请求和分析响应,验证云原生API网关与CCSE服务的集成是否符合预期,确保服务调用的高效性和稳定性。 步骤一:创建HTTP API 1. 登录云原生API网关控制台。 2. 在左侧导航栏,选择 "API",并在顶部菜单栏选择地域。 3. 在API页面单击"创建API">类型选择"HTTP API">单击"创建",在创建HTTP API页面填写API名称和描述。
        来自:
        帮助文档
        云原生API网关
        最佳实践
        通过HTTP API访问CCE应用里注册的K8s Service
      • 文档下载
        微服务云应用平台用户使用指南.pdf 微服务云应用平台用户开发指南.pdf
        来自:
        帮助文档
        微服务云应用平台
        文档下载
        文档下载
      • 授权概述
        本文介绍授权概述。 概述 根据权限类型,分布式容器云平台 CCE One的权限包括资源委托权限、IAM策略权限和实例RBAC权限。您需要为服务账号授予对应的权限,才能正常使用分布式容器云平台的功能。本文将为您介绍资源委托权限、IAM策略权限和实例RBAC权限关系,以及如何为服务账号授予相应权限。 权限类型 权限类型 是否必须授权 权限说明 资源委托 首次使用CCE One服务时需要授权,使用天翼云账号(主账号,或者具有管理员权限的子账号)授权一次即可。 授权后,CCE One服务才能正常访问其他关联云资源,并正常运行。 IAM策略 主账号无需额外授权,IAM子账号必须授权;基于IAM策略权限,可设置子账号使用分布式容器云平台CCE One的相关接口权限以及实例权限。 授权后,IAM子账号才能正常使用CCE One产品功能,或具备管理某些特定实例生命周期的权限。 实例RBAC 主账号及实例创建账号(若为子账号)无需额外授权;其他子账号必须授权; 授权后,IAM子账号才能对CCE One相关注册集群及联邦实例内的容器资源进行操作;前提条件是,该IAM子账号需要已具备相关实例的IAM读权限。 资源委托 资源委托是云服务在特定情况下,因为运行逻辑/功能需要而获取其他云服务访问权限的IAM角色。例如,CCE One上创建三方注册集群代理HUB或创建集群联邦控制面实例时,需要创建弹性负载均衡ELB以及弹性IP,因此需要这俩产品的相关权限。 使用分布式容器云平台服务需要授予访问以下云资源的权限: 访问计算类服务 注册集群按需弹性云上资源时会关联创建云服务器,需要获取访问弹性云服务器、弹性裸金属服务器的权限 访问存储类服务 为注册集群关联云上节点和容器挂载存储,需要获取访问云硬盘、弹性文件、对象存储等服务的权限 访问网络类服务 为注册集群及联邦提供网络代理及服务对外暴露,需要获取访问虚拟私有云、弹性负载均衡、弹性IP、NAT网关等服务的权限 访问容器与监控类服务 为三方注册集群下容器提供镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用运维管理等服务的权限同意授权后,CCE One 将在统一身份认证服务为您创建名为 CtyunAssumeRoleForCCEONE 的 委托,为保证服务正常使用,在使用 CCE One 服务期间请不要删除或修改 CtyunAssumeRoleForCCEONE 委托。 若您尚未对CCE One进行资源委托授权,在进入CCE One任一订购页时,将提示您进行必要的委托授权。 点击【点击此处授权】后,将弹出详细授权说明。 再次点击【确定授权】,后台即开始自动创建分布式容器云平台CCE One对应的委托创建。登录IAM统一身份认证服务委托对应页面,可以看到CCE One对应委托记录如下,委托名“CtyunAssumeRoleForCCEONE”。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        授权管理
        授权概述
      • 上传文件
        项目 描述 当前位置 文件上传的位置。 存储类型 文件的存储类型: 标准存储:访问时延低、吞吐量高,能够有效支持各种热点类型数据频繁访问。适用于各种音视频服务、图片服务、大型网站、大数据分析等应用的数据存储。标准存储是默认的存储类型。如果上传文件时未指定存储类型,OOS默认使用标准存储。 低频访问存储:适合长期保存不经常访问的数据。对于不经常访问但仍需要实时访问的数据,可以采用低频访问存储,例如各类移动应用、智能设备、企业数据的长期备份。 最短存储时间:低频访问存储的文件有最短存储时间,存储时间短于30天的文件被提前删除或变更时,会产生一定费用。 最小计费大小:低频访问存储文件有最小计费大小,即如果文件大小低于64KiB,会按照64KiB计算收费,文件大于等于64KiB按照实际存储收费。 数据取回:获取低频访问存储文件时会产生数据取回费用。 选择文件 可以通过将目录或文件拖到浮窗上传文件,也可以点击添加文件、添加文件夹按钮上传文件。 上传的文件中如果想移除的,可以勾选对应的文件,点击“移除”按钮,进行文件移除。 说明 在查找框中可以模糊匹配查找上传的文件。 元数据 用户可以编辑上传文件的文件元数据信息,具体元数据信息详见
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        控制台快速入门
        上传文件
      • 基本信息
        本文介绍边缘接入服务IP应用加速域名基本信息。 功能介绍 域名基本信息,主要包括添加加速域名、实例名称、验证域名归属权、选定正确的加速区域,是否开启IPv6开关,是您使用天翼云边缘接入服务IP应用加速最基础且关键的一步。 基本信息涉及的相关功能如下: 加速域名: 即您需要加速的域名,如果加速区域选择中国内地时,该域名必须完成备案,除此之外,所有域名都需要先完成域名归属权验证,参照:验证域名归属权。 实例名称:选择无域名接入方式后,您可以自定义实例名称来标识您的应用。 加速区域: 您可以按需配置仅对中国内地用户加速,或者仅加速中国内地以外的用户,即全球(不含中国内地),或者加速全球用户。 启用IPv6:按需开启IPv6,不开启的情况下仅支持IPv4用户访问,开启后IPv4和IPv6用户访问均支持。 配置说明 新增接入,配置域名/实例的基本信息步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 填写基本信息,包括填写加速域名/实例名称、加速区域的选择、是否启用IPv6等。 编辑域名/实例,修改域名/实例基本信息步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击IPv6解析开关,修改IPv6配置。 4. 在首页列表页面,点击实例名称后的铅笔,可修改实例名称。 注意 域名/实例新增时,默认启用IPv6,如无需IPv6请自行关闭。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        基本信息
      • 关于日志
        安装日志 安装信息一览表 安装日志 日志描述 安装配置日志 记录了安装前配置过程的信息。 安装Manager日志 记录了安装双机Manager操作的信息。 安装集群日志 记录了安装集群步骤的信息。 运行日志 运行日志记录的运行信息描述如下表所示。 运行信息一览表 运行日志 日志描述 服务安装前的准备日志 记录服务安装前的准备工作,如检测、配置和反馈操作的信息。 进程启动日志 记录进程启动过程中执行的命令信息。 进程启动异常日志 记录进程启动失败时产生异常的信息,如依赖服务错误、资源不足等。 进程运行日志 记录进程运行轨迹信息及调试信息,如函数入口和出口打印、模块间接口消息等。 进程运行异常日志 记录导致进程运行时错误的错误信息,如输入对象为空、编解码失败等错误。 进程运行环境信息日志 记录进程运行环境的信息,如资源状态、环境变量等。 脚本日志 记录脚本执行的过程信息。 资源回收日志 记录资源回收的过程信息。 服务卸载时的清理日志 记录卸载服务时执行的步骤操作信息,如清除目录数据、执行时间等。 审计日志 审计日志记录的审计信息包含Manager审计信息和组件审计信息。 Manager审计信息一览表 操作类型 操作 用户管理 创建用户 修改用户 删除用户 创建组 修改组 删除组 添加角色 修改角色 删除角色 密码策略修改 修改密码 密码重置 用户登录 用户注销 屏幕解锁 下载认证凭据 用户越权操作 用户帐号解锁 用户帐号锁定 屏幕锁定 导出用户 导出用户组 导出角色 集群 启动集群 停止集群 重启集群 滚动重启集群 重启所有过期实例 保存配置 同步集群配置 定制集群监控指标 配置监控转储 保存监控阈值 下载客户端配置 北向Syslog接口配置 北向SNMP接口配置 SNMP清除告警 SNMP添加trap目标 SNMP删除trap目标 SNMP检查告警 SNMP同步告警 创建阈值模板 删除阈值模板 应用阈值模板 保存集群监控配置数据 导出配置数据 导入集群配置数据 导出安装模板 修改阈值模板 取消阈值模板应用 屏蔽告警 发送告警 修改OMS数据库密码 重置组件数据库密码 重启OMM和Controller 启动集群的健康检查 导入证书文件 配置SSO信息 删除健康检查历史报告 修改集群属性 同步维护命令 异步维护命令 定制报表监控指标 导出报表监控数据 SNMP执行异步命令 重启WEB服务 定制静态资源池监控指标 导出静态资源池监控数据 定制主页监控指标 中止任务 还原配置 修改域和互信的配置 修改系统参数 集群进入维护模式 集群退出维护模式 OMS进入维护模式 OMS退出维护模式 批量退出维护模式 修改OMS配置 启用阈值告警 同步所有集群配置 服务 启动服务 停止服务 同步服务配置 刷新服务队列 定制服务监控指标 重启服务 滚动重启服务 导出服务监控数据 导入服务配置数据 启动服务的健康检查 服务配置 上传配置文件 下载配置文件 同步实例配置 实例入服 实例退服 启动实例 停止实例 定制实例监控指标 重启实例 滚动重启实例 导出实例监控数据 导入实例配置数据 创建实例组 修改实例组 删除实例组 移动到另一个实例组 服务进入维护模式 服务退出维护模式 修改服务显示名称 修改服务关联关系 下载监控数据 屏蔽告警 取消屏蔽告警 导出服务的报表数据 添加报表的自定义参数 修改报表的自定义参数 删除报表的自定义参数 倒换控制节点 新增挂载表 修改挂载表 主机 设置节点机架 启动所有角色 停止所有角色 隔离主机 取消隔离主机 定制主机监控指标 导出主机监控数据 主机进入维护模式 主机退出维护模式 导出主机基本信息 导出主机分布的报表数据 导出主机趋势的报表数据 导出主机集群的报表数据 导出服务的报表数据 定制主机集群监控指标 定制主机趋势监控指标 告警 导出告警 清除告警 导出事件 批量清除告警 采集日志 采集日志文件 下载日志文件 采集服务堆栈信息 采集实例堆栈信息 准备服务堆栈信息 准备实例堆栈信息 清理服务堆栈信息 清理实例堆栈信息 审计日志 修改审计转储配置 导出审计日志 备份恢复 创建备份任务 执行备份任务 批量执行备份任务 停止备份任务 删除备份任务 修改备份任务 锁定备份任务 解锁备份任务 创建恢复任务 执行恢复任务 停止恢复任务 重试恢复任务 删除恢复任务 多租户 保存静态配置 添加租户 删除租户 关联租户服务 删除租户服务 配置资源 创建资源 删除资源 增加资源池 修改资源池 删除资源池 恢复租户数据 修改租户全局配置 修改容量调度器队列配置 修改超级调度器队列配置 修改容量调度器资源分布 清除容量调度器资源分布 修改超级调度器资源分布 清除超级调度器资源分布 添加资源目录 修改资源目录 删除资源目录 定制租户监控指标 健康检查 启动集群的健康检查 启动服务的健康检查 启动主机的健康检查 启动oms健康检查 启动系统的健康检查 更新健康检查的配置 导出健康检查报告 导出集群健康检查的结果 导出服务健康检查的结果 导出主机健康检查的结果 删除健康检查历史报告 导出健康检查历史报告 下载健康检查报告 组件审计信息一览表 审计日志 操作类型 操作 ClickHouse审计日志 维护管理 授权 收回权限 认证和登录信息 ClickHouse审计日志 业务操作 创建数据库/表 插入、删除、查询、执行数据迁移任务 DBService审计日志 维护管理 备份恢复操作 HBase审计日志 DDL(数据定义)语句 创建表 删除表 修改表 增加列族 修改列族 删除列族 启用表 禁用表 用户信息修改 修改密码 用户登录 HBase审计日志 DML(数据操作)语句 put数据(针对hbase:meta表、ctmeta表和hbase:acl表) 删除数据(针对hbase:meta表、ctmeta表和hbase:acl表) 检查并put数据(针对hbase:meta表、ctmeta表和hbase:acl表) 检查并删除数据(针对hbase:meta表、ctmeta表和hbase:acl表) HBase审计日志 权限控制 给用户授权 取消用户授权 HDFS审计日志 权限管理 文件/文件夹访问权限 文件/文件夹owner信息 HDFS审计日志 文件操作 创建文件夹 创建文件 打开文件 追加文件内容 修改文件名称 删除文件/文件夹 设置文件时间属性 设置文件副本个数 多文件合并 文件系统检查 文件链接 Hive审计日志 元数据操作 元数据定义,如创建数据库、表等 元数据删除,如删除数据库、表等 元数据修改,如增加列、重命名表等 元数据导入/导出 Hive审计日志 数据维护 向表中加载数据 向表中插入数据 Hive审计日志 权限管理 创建/删除角色 授予/回收角色 授予/回收权限 Hue审计日志 服务启动 启动Hue Hue审计日志 用户操作 用户登录 用户退出 Hue审计日志 任务操作 创建任务 修改任务 删除任务 提交任务 保存任务 任务状态更新 KrbServer审计日志 维护管理 修改kerberos帐号密码 添加kerberos帐号 删除kerberos帐号 用户认证 LdapServer审计日志 维护管理 添加操作系统用户 添加组 添加用户到组 删除用户 删除组 Loader审计日志 安全管理 用户登录 Loader审计日志 元数据管理 查询connector 查询framework 查询step Loader审计日志 数据源连接管理 查询数据源连接 增加数据源连接 更新数据源连接 删除数据源连接 激活数据源连接 禁用数据源连接 Loader审计日志 作业管理 查询作业 创建作业 更新作业 删除作业 激活作业 禁用作业 查询作业所有执行记录 查询作业最近执行记录 提交作业 停止作业 Mapreduce审计日志 程序运行 启动Container请求 停止Container请求 Container结束,状态为成功 Container结束,状态为失败 Container结束,状态为中止 提交任务 结束任务 Oozie审计日志 任务管理 提交任务 启动任务 kill任务 暂停任务 恢复任务 重新运行任务 Spark2x审计日志 元数据操作 元数据定义,如创建数据库、表等 元数据删除,如删除数据库、表等 元数据修改,如增加列、重命名表等 元数据导入/导出 Spark2x审计日志 数据维护 向表中加载数据 向表中插入数据 Storm审计日志 Nimbus 提交拓扑 中止拓扑 重分配拓扑 去激活拓扑 激活拓扑 Storm审计日志 UI 中止拓扑 重分配拓扑 去激活拓扑 激活拓扑 Yarn审计日志 任务提交 提交作业到队列相关的操作 Zookeeper审计日志 权限管理 设置ZNODE访问权限 Zookeeper审计日志 ZNODE操作 创建ZNODE 删除ZNODE 设置ZNODE数据 FusionInsight Manager的审计日志保存在数据库中,可通过“审计”页面查看及导出审计日志。 组件审计日志的文件信息见下表。部分组件审计日志文件保存在“/var/log/Bigdata/audit”,例如HDFS、HBase、Mapreduce、Hive、Hue、Yarn、Storm和ZooKeeper。每天凌晨3点自动将组件审计日志压缩备份到“/var/log/Bigdata/audit/bk”,最多保留最近的90个压缩备份文件,不支持修改备份时间。配置保留个数,请参见配置审计日志本地备份数。 其他组件审计日志文件保存在组件日志目录中。 组件审计日志目录 组件名称 审计日志目录 DBService /var/log/Bigdata/audit/dbservice/dbserviceaudit.log HBase /var/log/Bigdata/audit/hbase/hm/hbaseaudithmaster.log /var/log/Bigdata/audit/hbase/hm/hbaserangeraudithmaster.log /var/log/Bigdata/audit/hbase/rs/hbaseauditregionserver.log /var/log/Bigdata/audit/hbase/rs/hbaserangerauditregionserver.log /var/log/Bigdata/audit/hbase/rt/hbaseauditrestserver.log /var/log/Bigdata/audit/hbase/ts/hbaseauditthriftserver.log HDFS /var/log/Bigdata/audit/hdfs/nn/hdfsauditnamenode.log /var/log/Bigdata/audit/hdfs/nn/rangerpluginaudit.log /var/log/Bigdata/audit/hdfs/dn/hdfsauditdatanode.log /var/log/Bigdata/audit/hdfs/jn/hdfsauditjournalnode.log /var/log/Bigdata/audit/hdfs/zkfc/hdfsauditzkfc.log /var/log/Bigdata/audit/hdfs/httpfs/hdfsaudithttpfs.log /var/log/Bigdata/audit/hdfs/router/hdfsauditrouter.log Hive /var/log/Bigdata/audit/hive/hiveserver/hiveaudit.log /var/log/Bigdata/audit/hive/hiveserver/hiverangeraudit.log /var/log/Bigdata/audit/hive/metastore/metastoreaudit.log /var/log/Bigdata/audit/hive/webhcat/webhcataudit.log Hue /var/log/Bigdata/audit/hue/hueaudits.log Kafka /var/log/Bigdata/audit/kafka/audit.log Loader /var/log/Bigdata/loader/audit/default.audit Mapreduce /var/log/Bigdata/audit/mapreduce/jobhistory/mapredauditjobhistory.log Oozie /var/log/Bigdata/audit/oozie/oozieaudit.log Spark2x /var/log/Bigdata/audit/spark2x/jdbcserver/jdbcserveraudit.log /var/log/Bigdata/audit/spark2x/jdbcserver/rangeraudit.log /var/log/Bigdata/audit/spark2x/jobhistory/jobhistoryaudit.log Storm /var/log/Bigdata/audit/storm/logviewer/audit.log /var/log/Bigdata/audit/storm/nimbus/audit.log /var/log/Bigdata/audit/storm/supervisor/audit.log /var/log/Bigdata/audit/storm/ui/audit.log Yarn /var/log/Bigdata/audit/yarn/rm/yarnauditresourcemanager.log /var/log/Bigdata/audit/yarn/rm/rangerpluginaudit.log /var/log/Bigdata/audit/yarn/nm/yarnauditnodemanager.log ZooKeeper /var/log/Bigdata/audit/zookeeper/quorumpeer/zkauditquorumpeer.log
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        日志管理
        关于日志
      • 如何配置规则防护引擎
        本节介绍了如何使用Web应用防火墙(边缘云版)的规则防护引擎为您的网站做好WEB应用攻击防护。 应用场景 攻击者经常会采用SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等Web攻击手段对网站进行攻击。您的网站接入WAF后,可以通过配置对应的WAF漏洞防护集合规则来抵御这些Web应用类型攻击。 如何配置防护策略 网站接入Web应用防火墙(边缘云版)时,Web应用防火墙(边缘云版)会根据您选择的防护等级和开发语言等选项自动为您选择合适的漏洞防护规则集合,Web应用防火墙(边缘云版)根据不同的漏洞防护规则集合提供不同程度的Web防护效果。每种漏洞集合针对不同的场景进行Web防护,减少正常请求的误报漏报,提高在您选择的场景下的拦截非法请求的成功率。 默认提供七种防护规则集合: 全量防护规则:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截)。 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,可能存在一定漏报。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则。 关于域名规则开关的选项说明: 关闭:关闭规则防护,不会对Web攻击进行有效拦截和记录。 告警:Web应用防火墙(边缘云版)不会拦截任何Web攻击,仅会根据域名规则匹配到的Web攻击记录到攻击日志。 拦截:Web应用防火墙(边缘云版)会根据域名规则内容匹配,如果请求与域名规则匹配上会拦截请求,并记录到攻击日志中。 需要注意的是,Web应用防火墙(边缘云版)防护引擎是否会根据防护规则对攻击进行拦截,受防护总开关和域名规则开关的影响,仅在域名防护总开关与域名规则开关均为开启时生效。当您需要Web应用防火墙(边缘云版)根据防护规则及时拦截Web应用攻击时,您需要在“安全基础配置”页面设置防护模式为开启,处理动作修改为拦截,并且在“域名规则”页面将域名规则开关设置成拦截。 防护模式和处理动作配置如下图: 域名规则开关如下图: 当您需要修改某个域名子规则的处理动作,例如域名子规则5111的处理动作由告警修改为拦截状态时,可以通过提交工单,联系天翼云安全专家进行处理,联系方式见服务保障。除了控制全量域名规则的开关,您还可以根据您网站特性,选择一些误报率较高的域名规则进行关闭,减少误报率,如下图:
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • 标签
        本节主要介绍OBS标签相关问题。 我可以通过标签搜索桶吗? 不支持通过标签搜索桶。 我可以使用标签做什么? 当为桶添加标签时,该桶上所有请求产生的计费话单里都会带上这些标签,从而可以针对话单报表做分类筛选,进行更详细的成本分析。例如:某个应用程序在运行过程会往桶里上传数据,我们可以用应用名称作为标签,设置到被使用的桶上。在分析话单时,就可以通过应用名称的标签来分析此应用的成本。
        来自:
        帮助文档
        对象存储 OBS
        常见问题
        标签
      • 容器监控
        本节主要介绍容器监控 容器监控和组件监控的区别在于所监控的对象不同。组件监控是全量监控,监控对象为通过CCE部署的工作负载,通过ServiceStage创建应用,或直接在ECS或BMS上部署的组件。容器监控的对象仅为通过CCE部署的工作负载、通过ServiceStage创建应用。详细操作请参见组件监控。
        来自:
        帮助文档
        应用运维管理
        用户指南
        资源监控
        容器监控
      • FunctionGraph自定义策略
        示例3:特定资源权限配置 特定资源:授予IAM用户特定资源的相应权限。例如授予IAM用户所属应用Default下函数functionname的相应权限,需将函数functionname设置为指定资源路径,添加资源路径:FUNCTIONGRAPH:::function:Default/functionname。 说明 指定函数资源: 【格式】FUNCTIONGRAPH:::function:所属应用/函数名称 对于函数资源,IAM自动生成资源路径前缀“FUNCTIONGRAPH:::function:”。通过所属应用和函数名称指定具体的资源路径,支持通配符。例如:FUNCTIONGRAPH:::function:Default/表示Default应用下的任意函数。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "functiongraph:function:list" ] }, { "Effect": "Allow", "Action": [ "functiongraph:function:listAlias", "functiongraph:function:listVersion", "functiongraph:function:getConfig", "functiongraph:function:getCode", "functiongraph:function:updateCode", "functiongraph:function:invoke", "functiongraph:function:updateConfig", "functiongraph:function:createVersion", "functiongraph:function:updateAlias", "functiongraph:function:createAlias" ], "Resource": [ "FUNCTIONGRAPH:::function:Default/" ] } ] }
        来自:
        帮助文档
        函数工作流
        用户指南
        使用前必读
        FunctionGraph权限说明
        FunctionGraph自定义策略
      • 1
      • ...
      • 90
      • 91
      • 92
      • 93
      • 94
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      推荐文档

      常见问题

      修改用户

      代金券使用后是否可以退换?

      域名DNS配置

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号