爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云监控服务_相关内容
      • 账号密码类
        本章节主要介绍翼MapReduce服务的账号密码类常见问题。 翼MR集群开通后,登录翼MR Manager的用户是什么? 系统默认登录翼MR Manager的帐号为opadmin,用户可以直接通过翼MR控制台中的免密登录跳转访问到翼MR Manager。 集群的主机登录密码是什么? 主机登录密码是在翼MR集群开通时所设置的,如忘记密码,可前往集群的基础信息页进行密码重置。当前仅支持对2.16及以上版本进行密码重置。 组件密码在哪里查询与重置? 组件密码可前往翼MR Manager配置管理页面,在vars.yaml的高级配置中查询。当前暂不支持在该文件中直接修改组件密码,文件仅用于记录配置信息。2.19版本起,云搜索场景支持在控制台集群服务管理页对Elasticsearch组件密码进行修改。 LDAP密码在哪里重置? LDAP密码可前往翼MR Manager LDAP租户管理页面,选择要修改密码的LDAP用户,进入该用户的基础信息页进行密码重置。 Manager主密码是否支持重置 ? V2.21版本起,支持重置Manager主密码。低V2.21版本的主密码暂不支持重置,请妥善保存密码。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        账号密码类
      • 以OpenTelemetry方式接入
        在监控Python应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍如何通过OpenTelemetry Python SDK上报Python应用数据。 前提条件 完成vpce接入。 python版本不低于3.8。 接入步骤 1.下载所需包。 plaintext pip install flask pip install requests pip install opentelemetrydistro opentelemetryexporterotlp opentelemetrybootstrap a install 2.查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”和“通过 gRPC 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3.示例代码。 plaintext from flask import Flask import requests backendaddr  ' app  Flask(name) @app.route('/hello') def index():     r  requests.get(backendaddr)     return r.text app.run(host'0.0.0.0', port8070) 4.添加运行参数。 请将命令中的token和endpoint替换成第2步中获取的接入点信息。 使用http方式上报的启动命令。 plaintext opentelemetryinstrument tracesexporter otlpprotohttp,console metricsexporter none servicename   resourceattributes host.name  exporterotlpendpoint   exporterotlpheaders xctgauthorization  python app.py 使用grpc方式上报的启动命令。 plaintext opentelemetryinstrument tracesexporter otlpprotogrpc,console metricsexporter none servicename   resourceattributes host.name  exporterotlpendpoint   exporterotlpheaders xctgauthorization  python app.py 5.接入验证。 启动Python应用后,通过8070端口访问对应的接口,在APM控制台应用列表将展示接入的应用。 plaintext
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Python应用
        以OpenTelemetry方式接入
      • 查询云主机防护状态
        接口功能介绍 服务器列表根据云主机id查询主机防护状态接口。 接口约束 此功能为收费功能。确认已经购买服务器配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI POST /v1/host/cloud/guard/statusQuery/query 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cloudHostIds 是 Array of Strings 云主机id列表 ["111","222"] 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 key Array of Objects key 表 key 参数 参数类型 说明 示例 下级对象 agentIp String 内网IP 10.10.10.10 publicIp String 公网IP 10.10.10.10 custName String 主机名称 ctcass hostName String 实例名称 ctcass osType String 操作系统类型 Linux/Windows Linux agentStateCode String Agent状态 12在线 13离线 12 agentGuid String agentGuid 11111111111111111111111111111111 hostUid String 云主机控制台实例id 11111111111111111111111111111111 type String 服务器类型 vm虚拟机 pm物理机 vm guardStatus String 防护状态 防护中/未防护 未防护 guardStatusCode Integer 防护状态code 1防护中 4未防护 1 regionName String 地域 杭州 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 quotaVersionName String 配额版本名称 基础版 企业版 旗舰版 viewUrl String 查看连接
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询云主机防护状态
      • DDoS攻击缓解
        本小节介绍DDoS攻击缓解最佳实践。建议客户通过以下方式缓解DDoS攻击带来的影响。 缩小暴露面 隔离资源和不相关的业务,降低被攻击的风险。 配置安全组,尽量避免将非业务必须的服务端口暴露在公网上,从而避免与业务无关的请求和访问。通过配置安全组可以有效防止系统被扫描或者意外暴露。 优化业务架构 利用公共云的特性设计弹性伸缩和灾备切换的系统。 科学评估业务架构性能 在业务部署前期或运营期间,技术团队应该对业务架构进行压力测试,以评估现有架构的业务吞吐处理能力,为DDoS防御提供详细的技术参数指导信息。 优化DNS解析 通过智能解析的方式优化DNS解析,可以有效避免DNS流量攻击产生的风险。同时,建议您将业务托管至多家DNS服务商,并可以从以下方面考虑优化DNS解析。 屏蔽未经请求发送的DNS响应信息 丢弃快速重传数据包 启用TTL 丢弃未知来源的DNS查询请求和响应数据 丢弃未经请求或突发的DNS请求 启动DNS客户端验证 对响应信息进行缓存处理 使用ACL的权限 利用ACL、BCP38及IP信誉功能 服务器安全加固 提升服务器自身的连接数等性能。 对服务器上的操作系统、软件服务进行安全加固,减少可被攻击的点,增大攻击方的攻击成本。 确保服务器的系统文件是最新的版本,并及时更新系统补丁。 对所有服务器主机进行检查,清楚访问者的来源。 过滤不必要的服务和端口。例如,对于WWW服务器,只开放80端口,将其他所有端口关闭,或在防火墙上设置阻止策略。
        来自:
        帮助文档
        DDoS高防IP
        最佳实践
        DDoS攻击缓解
      • 数据管理
        此章节为您介绍如何管理云堡垒机的数据。 您可在堡垒机存储配置页查看已使用的存储空间。当存储空间可用内存不足时,建议您及时删除历史系统数据,或变更实例规格扩充数据盘大小。 查看存储空间 1.登录云堡垒机(原生版)实例。 2.在左侧导航栏选择“系统管理 > 数据管理”,进入“存储配置”页面。 3.您可在“存储配置”页面查看已用的存储空间和设置自动删除的内容。 开启自动删除功能 1.打开自动删除功能,将“自动删除”后的按钮切换至开启状态“”。 2.填写需要保留数据月数,默认为6个月。 3.勾选需要删除的内容后,单击“保存”。 管理日志备份 1.登录云堡垒机(原生版)实例。 2.在左侧导航栏选择“系统管理 > 数据管理”,选择“日志备份”页签。 3.开启日志备份,并填写Syslog服务器地址。 参数 参数说明 取值样例 状态 决定是否开启备份至Syslog服务器功能 发送名称 用于标识堡垒机发送至Syslog服务器的日志。 Test 服务器IP 填写正确的Syslog服务器IP地址。 0.0.0.0 端口 填写Syslog服务器的端口地址。 80 协议 选择访问Syslog服务器的协议。 UDP 备份内容 选择您需要备份的堡垒机中的业务内容。 4.填写完成后,单击“保存”即配置完成。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        数据管理
      • 内存优化型
        概述 内存优化型宿主机上开通的云主机独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,提供接近物理服务器的强劲稳定性能。CPU和内存配比可达1:8,适用于高内存计算应用,如大数据分析、核心数据库等。 内存优化型类别的宿主机上可部署m3型、m6型、m7型的弹性云主机,提供更好性价比。 宿主机规格 内存优化型专属云规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 内存优化型M3 1:1 第二代英特尔®至强®可扩展处理器2.3GHZ 16 core(cascade lake) 40 456 内存优化型M3 1:1 第二代英特尔®至强®可扩展处理器2.1GHZ 20 core(cascade lake) 56 444 内存优化型M6 1:1 第二代英特尔®至强®可扩展处理器3.0GHZ 24 core(cascade lake) 72 673 内存优化型M7 1:1 第三代英特尔®至强®可扩展处理器 2.8GHZ 38 core(ice lake) 128 902 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销 由于实际部署的主机网络功能的软件版本差异,内存优化型M3 虚拟CPU核数调整。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        内存优化型
      • 物理机生命周期管理
        物理机的生命周期管理包括开机、关机、重启和删除。 物理机的生命周期管理包括开机、关机、重启和删除。 在云主机控制台导航栏中,选择【物理机服务】,进入物理机列表页,如下图所示。 通过以下两种方式,可以执行物理机的开机、关机、重启和删除操作: 1. 在物理机列表,通过点击该物理机所在列【操作】列下对应的按钮即可执行对应的操作。 2. 单击需要执行作的物理机右侧【更多】按钮,单击展开的【关机】/【重启】/【删除】按钮即可; 说明 包年/包月物理机不能直接删除,需要进行退订。 物理机的所有状态如下表所示,根据提示信息,确认状态。 状态 状态属性 说明 申请中 中间状态 申请物理机后,物理机状态进入运行中之前的状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 开机中 中间状态 物理机从关机到运行中的中间状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 运行中 稳定状态 物理机正常运行中的状态。在这个状态的服务器可以运行您的业务。 关机中 中间状态 物理机从运行中到关机的中间状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 关机 稳定状态 物理机被正常停止。在这个状态下的服务器,不能对外提供业务。 重启中 中间状态 物理机正在进行重启操作。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 删除中 中间状态 物理机处于正在被删除的状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 已删除 中间状态 物理机已被正常删除。在该状态下的服务器,不能对外提供业务,并在短时间内从系统中彻底清除。 故障 稳定状态 物理机处于异常状态。在这个状态下的服务器,不能对外提供业务,需要联系管理员进行处理。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机实例管理
        物理机生命周期管理
      • 操作类
        本章节列举了使用云服务备份CBR过程中的操作类问题,以及相对应的解答。 安装插件常见问题 为了保证使用备份恢复的新云主机可以自定义配置(例如修改云主机密码),请在恢复完成后安装相应的工具插件。 安装配置相关操作请参考更新一键式重置密码插件 安装NetworkManager后使用CloudInit注入密钥或密码失败怎么办? 安装NetworkManager后使用CloudInit注入密钥或密码失败的主要原因是由于CloudInit版本与NetworkManager不兼容导致。目前Debian 9.0及以上版本中NetworkManager与CloudInit 0.7.9版本存在兼容性问题。 处理方法:请卸载当前版本CloudInit,安装0.7.6及以下版本的CloudInit。 云主机安装CloudInit可以做什么? CloudInit可以对新创建的云主机中指定的自定义信息(主机名、密钥和用户数据等)进行初始化配置。
        来自:
        帮助文档
        云服务备份
        常见问题
        操作类
      • OpenSSL高危漏洞(CVE-2020-1967)
        本章介绍OpenSSL高危漏洞。 OpenSSL安全公告称存在一个影响OpenSSL 1.1.1d、OpenSSL 1.1.1e、OpenSSL 1.1.1f的高危漏洞(CVE20201967),该漏洞可被用于发起DDoS攻击。 漏洞编号 CVE20201967 漏洞名称 OpenSSL高危漏洞 影响范围 OpenSSL 1.1.1d OpenSSL 1.1.1e OpenSSL 1.1.1f 官网解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 < < < 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,如下图所示,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        OpenSSL高危漏洞(CVE-2020-1967)
      • 无效的VPC对等连接配置示例
        场景说明 配置示例 VPC网段重叠,且全部子网重叠 此种场景下,不支持使用VPC对等连接。 VPC网段重叠,且部分子网重叠 此时无法创建指向整个VPC网段的对等连接,可以创建指向子网的对等连接,对等连接两端的子网网段不能包含重叠子网。 VPC网段重叠可能导致对等连接不生效 VPC网段重叠,且全部子网重叠 VPC网段重叠,且部分子网重叠 基于VPC对等连接,无法实现多个ECS共用EIP访问公网。 比如,在VPCA和VPCB之间创建对等连接,VPCA内的云服务器ECSA01绑定了EIP用来访问公网,此时VPCB内的云服务器ECSB01无法通过ECSA01的EIP访问公网。 VPC对等连接不支持共用EIP
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        对等连接
        对等连接路由配置示例
        无效的VPC对等连接配置示例
      • 如何处理常见的Pod问题?
        部署在云应用引擎 CAE(Cloud App Engine)上的应用运行时,可能会出现 Pod 问题。本文介绍常见的 Pod 问题和解决方法。 ImagePullBackOff 当 CAE 无法获取到 Pod 中某个容器的镜像时,将出现此错误。 可能原因: 镜像名称无效,例如镜像名称拼写错误、镜像不存在。 镜像标签无效,例如标签拼写错误、标签不存在。 镜像属于私有仓库。 解决方案: 更正镜像名称与标签。 将镜像上传至天翼云镜像仓库。 CrashLoopBackOff 如果容器无法启动,出现此错误。 可能原因: 应用程序中存在错误,导致无法启动。 未正确配置容器。 Liveness探针失败太多次。 解决方案: 您可以通过查看实时日志和事件分析失败原因,并修改相关配置。 处于未就绪状态的Pod 如果Pod正在运行但未就绪(not ready),则表示 Readiness 就绪探针失败。 可能原因: 当“就绪”探针失败时,Pod未连接到服务,并且没有流量转发到该实例。 解决方案: 登录Webshell,执行您自定义的就绪探针命令,查看 Pod 是否正常运行。如果不正常,您可以通过实时日志或事件对其进行分析。
        来自:
        帮助文档
        云应用引擎
        常见问题
        应用托管FAQ
        如何处理常见的Pod问题?
      • 如何处理常见的Pod问题?(1)
        部署在云应用引擎 CAE(Cloud App Engine)上的应用运行时,可能会出现 Pod 问题。本文介绍常见的 Pod 问题和解决方法。 ImagePullBackOff 当 CAE 无法获取到 Pod 中某个容器的镜像时,将出现此错误。 可能原因: 镜像名称无效,例如镜像名称拼写错误、镜像不存在。 镜像标签无效,例如标签拼写错误、标签不存在。 镜像属于私有仓库。 解决方案: 更正镜像名称与标签。 将镜像上传至天翼云镜像仓库。 CrashLoopBackOff 如果容器无法启动,出现此错误。 可能原因: 应用程序中存在错误,导致无法启动。 未正确配置容器。 Liveness探针失败太多次。 解决方案: 您可以通过查看实时日志和事件分析失败原因,并修改相关配置。 处于未就绪状态的Pod 如果Pod正在运行但未就绪(not ready),则表示 Readiness 就绪探针失败。 可能原因: 当“就绪”探针失败时,Pod未连接到服务,并且没有流量转发到该实例。 解决方案: 登录Webshell,执行您自定义的就绪探针命令,查看 Pod 是否正常运行。如果不正常,您可以通过实时日志或事件对其进行分析。
        来自:
      • 版本特性
        功能 支持情况 支持Nacos 1.X版本客户端 HTTP OpenAPI 注册中心 配置中心 监控分析 告警管理 配置加密 支持Nacos 2.X版本客户端 推空保护 推送轨迹 支持多AZ高可用部署
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        版本特性
      • 联网搜索配置
        本文为联网搜索功能的配置方式介绍。 租户管理员用户或具有联网搜索配置权限的用户可以通过点击侧边栏的【系统管理 联网搜索配置】进入配置页面。 搜索服务商配置 用户在购买搜索服务后,可在平台配置相关凭证,进行联网搜索。 目前仅支持夸克的搜索服务配置。用户购买相关服务后,将获得服务的 AK、SK 和 Endpoint,并可以在本平台进行配置。 以下为获取夸克搜索服务的 AK、SK、Endpoint 的方法。 AK/SK 获取方法 1. ​​登录阿里云控制台​​ 使用购买夸克服务的账号登录控制台。 鼠标悬浮在右上角头像,选择​​「AccessKey」。 2. ​​创建AccessKey​​ ​​主账号获取​ ​:在 AccessKey 页面点击​​「创建 AccessKey」​ ​,系统生成 AccessKey ID(AK)和 Secret Access Key(SK),需立即下载保存(仅显示一次)。 ​​子账号​​: 进入​​「RAM 访问控制」→「用户」→「创建用户」​ ​,勾选​​「Open API 调用访问」​​; 创建后分配权限(如搜索服务权限策略),在用户详情页生成 AK/SK。 Endpoint 获取方法​ 1. ​​标准 API 接入点​​ 通用 Endpoint 为:iqs.cnzhangjiakou.aliyuncs.com(适用于大多数情况)。 2. ​​通过官方渠道确认​​ 如通用 Endpoint 不可用,可通过阿里云工单咨询最新接入点。 联网搜索开关 用户可以在不同的智能应用体中配置联网搜索开关的可见性: 打开开关: 联网搜索按钮将在智能体应用的使用界面中可见,用户可以利用联网搜索的知识作为应用输入。 关闭开关: 联网搜索按钮将在智能体应用的使用界面中不可见。
        来自:
        帮助文档
        知识库问答
        用户指南
        智能体应用
        系统管理
        基础管理
        联网搜索配置
      • 使用云硬盘存储卷
        参数 参数说明 云存储类型 云硬盘:云硬盘的使用方式与传统服务器硬盘完全一致。同时,云硬盘具有更高的数据可靠性,更高的I/O吞吐能力和更加简单易用等特点,适用于文件系统、数据库或者其他需要块存储设备的系统软件或工作负载。 注意 如需挂载云硬盘,创建工作负载时的实例数量必须选择为1个实例,即单实例,选择多实例后挂载云硬盘的选项将置灰,无法挂载。 创建有状态工作负载并添加云存储时,云硬盘暂不支持使用已有存储。 云硬盘不支持跨可用区挂载,且暂时不支持被多个工作负载、同一个工作负载的多个实例或多个任务使用。 分配方式 使用已有存储 选择已创建的存储,您需要提前创建好存储。 针对同一集群和命名空间,创建无状态工作负载时可以选择“使用已有存储”。 创建有状态工作负载时暂不支持选择“使用已有存储”,只能使用“自动分配存储”。 自动分配存储 选择自动分配存储后,需要配置如下选项: 1. 访问模式:是用来对PV进行访问模式的设置,用于描述用户应用对存储资源的访问权限。 ReadWriteOnce (RWO): 基于云硬盘非共享卷提供容器负载单Pod单独单写块存储的功能,但是该卷只能被单个节点挂载。v1.13.10r1开始支持RWO模式的存储卷。 ReadWriteMany (RWX): 基于云硬盘共享卷提供容器负载访问块存储的功能。由于容器侧不支持跨节点的共享卷读写一致性能力,在老集群(<1.15.6)下受限使用(需要确保单负载单实例单独单写),1.15开始只支持创建和使用RWO模式的非共享卷 2. 可用区:存储所在的可用区,自动分配存储仅支持Node节点所在可用区。 3. 子类型:选择存储的子类型。 高I/O:指由SAS存储介质构成的云硬盘。 普通I/O:指由SATA存储介质构成的云硬盘。 超高I/O:指由SSD存储介质构成的云硬盘。 4. 存储容量:输入存储容量,单位为GB。请不要超过存储容量配额,否则会创建失败。 添加容器挂载 1. 单击“添加容器挂载”。 2. 挂载路径:输入数据卷挂载到容器上的路径。 须知 请不要挂载在系统目录下,如“ / ”、“ /var/run” 等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 设置权限。 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用云硬盘存储卷
      • 访问MRS Manager(MRS 2.x及之前版本)
        本章节主要介绍访问MRS Manager(MRS 2.x及之前版本) 。 操作场景 MRS使用Manager对集群进行监控、配置和管理,用户可以在MRS控制台页面打开Manager管理页面,使用创建集群时设置的admin帐号和密码登录Manager。 通过弹性公网IP访问Manager 1.登录MRS管理控制台页面。 2.单击“集群列表 > 现有集群”,在集群列表中单击指定的集群名称,进入集群信息页面。 3.单击“集群管理页面 ”后的“前往 Manager”,在弹出的窗口中“访问方式”选择“EIP访问”。专线访问请参考通过专线访问。 a.若用户创建集群时暂未绑定弹性公网IP,在弹性公网IP下拉框中选择可用的弹性公网IP。若用户创建集群时已经绑定弹性公网IP,直接执行3。 说明 如果没有弹性公网IP,可先单击“管理弹性公网IP”创建弹性公网IP后,然后在弹性公网IP下拉框中选择创建的弹性公网IP。 b. 选择待添加的安全组规则所在安全组,该安全组在创建群时配置。 c.添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则,如需开放多个IP段为可信范围用于访问MRS Manager页面,请参考步骤6~步骤9。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问MRS Manager服务。 d.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问MRS Manager页面。” 4.单击“确定”,进入MRS Manager登录页面。 5.输入默认用户名“admin”及创建集群时设置的密码,单击“登录”进入MRS Manager页面。 6.在MRS管理控制台,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。 说明 如需给其他用户开通访问MRS Manager的权限,请执行69,添加对应用户访问公网的IP地址为可信范围。 7.单击弹性公网IP后边的“添加安全组规则”。 8.进入“添加安全组规则”页面,添加需要开放权限用户访问公网的IP地址段并勾选“我确认这里设置的授权对象是可信任的公网访问IP范围,禁止使用0.0.0.0/0,否则会有安全风险。” 默认填充的是用户访问公网的IP地址,用户可根据需要修改IP地址段,如需开放多个IP段为可信范围,请重复执行步骤6步骤9。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 9.单击“确定”完成安全组规则添加。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问集群Manager
        访问MRS Manager(MRS 2.x及之前版本)
      • 创建节点池
        操作场景 本章介绍了如何添加运行CCE集群的节点池以及对节点池执行操作。要了解节点池的工作原理,请参阅节点池概述。 操作步骤 将节点池添加到现有集群。 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 单击右上角的“创建节点池”。 步骤 3 在创建节点池页面中,参照如下说明设置节点池选型参数。 计费模式: 节点池仅支持“按需计费”的计费模式,该模式将根据实际使用的资源按小时计费。 节点池创建后,自建的节点池里的资源无法转包周期,默认节点池里的资源可以转包周期。您可以把自建节点池里的资源迁移到默认的节点池里后再进行转包周期的操作。如何迁移请参见迁移节点。 当前区域:指节点实例所在的物理位置。 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度;不同区域的云服务产品之间内网互不相通。 节点池名称:新建节点池的名称,默认按“集群名nodepool随机数”生成名称,可自定义。 节点类型:目前仅支持虚拟机节点。 节点购买数量:该节点池下购买的节点数量,此处设置的节点数不能超过集群管理的最大节点规模,请根据业务需求和界面提示选择,如需更多配额,请单击提交工单申请扩大配额。 弹性扩缩容: − 默认不开启。 − 单击 开启后,节点池将根据集群负载情况自动创建或删除节点池内的节点,参数设置如下: 节点数上限和节点数下限:您可设置节点数的上限和下限,保证节点数在合理的范围内伸缩。 优先级:请根据业务需要设置相应数值,该数值表示节点池之间进行弹性扩缩容的优先级,数值越大优先级越高,如设置为4的节点池比设置为1的节点池优先启动弹性伸缩。若多个节点池的值设置相同,如都设置为2,表示这几个节点池之间不分优先级,系统将按最小资源浪费原则进行伸缩。 弹性缩容冷却时间:请设置时间,单位为分钟或小时。弹性缩容冷却时间是指当前节点池扩容出的节点多长时间不能被缩容。 说明: 节点池中的节点建议不要放置重要数据,以防止节点被弹性缩容,数据无法恢复。 为保证功能的正常使用,节点池开启弹性扩缩容功能后,请务必安装autoscaler。 可用区:可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 请根据业务需要进行选择。节点池创建之后不支持修改可用区属性,请谨慎选择。 如果您需要提高工作负载的高可靠性,建议您选择“随机可用区”,将节点随机均匀分布在不同可用区中。 节点规格:请根据业务需求选择相应的节点规格。 须知: 为确保节点稳定性,系统会自动预留部分资源,用于运行必须的系统组件,详细请参见节点预留资源计算公式 。 操作系统:请直接选择节点对应的操作系统。 须知:重装操作系统或修改操作系统配置将导致节点不可用,请务必谨慎操作。 虚拟私有云:跟随集群,不可变更。 所在子网:通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 可选择该集群虚拟私有云下的任意子网,集群节点支持跨子网。 请确保子网下的DNS服务器可以解析对象存储服务域名,否则无法创建节点。 系统盘:设置工作节点的系统盘空间。您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为40GB。 在默认情况下,系统盘可提供高IO、超高IO两种基本的云硬盘类型。 数据盘:设置工作节点的数据盘空间。您可以设置数据盘的规格为100GB32768GB之间的数值,缺省值为100GB。数据盘可提供的云硬盘类型与系统盘一致,此处不再赘述,详情参见系统盘中的云硬盘类型介绍。 须知: 若数据盘卸载或损坏,会导致docker服务异常,最终导致节点不可用。建议不要删除该数据盘。 登录方式:支持密码和密钥对。 −选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 −选择“密钥对”:在选项框中选择用于登录本节点的密钥对,并单击勾选确认信息。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建,创建密钥对操作步骤请参见。 步骤 4 云服务器高级设置:(可选),单击 展开后可对节点进行如下高级功能配置: 安装前执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。常用于格式化数据盘等场景。 安装后执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。常用于修改Docker配置参数等场景。 步骤 5 Kubernetes高级设置:(可选),单击 展开后可对集群进行如下高级功能配置: 最大实例数:节点最大允许创建的实例数(Pod),该数量包含系统默认实例,取值范围为16~128。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 Taints:默认为空。支持给该节点池扩容出来的节点加Taints来设置反亲和性,每个节点池最多配置10条Taints,每条Taints包含以下3个参数: −Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 −Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 −Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。 须知: Taints配置时需要配合Pod的toleration使用,否则可能导致扩容失败或者Pod无法调度到扩容节点。 节点池创建后可单击列表项的“编辑”修改配置,修改后将同步到节点池下的已有节点。 K8S标签:K8S标签是附加到Kubernetes 对象(比如Pods)上的键值对,旨在用于指定对用户有意义且相关的对象的标识属性,但不直接对核心系统有语义含义。 详细请参见Labels and Selectors。 单容器可用数据空间:该参数用于设置一个容器可用的数据空间大小,设置范围为10G到80G。如果设置的参数超过数据盘中Docker可占用的实际数据空间(由数据盘设置项中的资源分配自定义参数指定,默认为数据盘大小的90%),将以Docker的实际空间大小为主。该参数仅在v1.13.10r0及以上版本的集群中显示。 步骤 6 (可选)您可以单击左侧的 按钮添加多个节点池,在按钮下方可以查看您可用的节点池配额数量。 步骤 7 完成配置后,单击“下一步:配置确认”,确认所设置的服务选型参数、规格和费用等信息。 步骤 8 确认规格和费用后,单击“提交”,节点池开始创建。 节点池创建预计需要610分钟,您可以单击“返回节点池管理”进行其他操作或单击“查看节点池事件列表”后查看节点池详情。待节点池状态为“正常”,表示节点池创建成功。 查看创建的节点池 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 在节点池管理页面中,单击右上角的集群选择框,选择集群后可显示当前集群下所有的节点池,并可查看每个节点池的节点类型、节点规格、弹性扩缩容状态和操作系统等。 须知: 节点池功能上线后,会在每个集群中创建一个默认节点池“DefaultPool”,该节点池不能被编辑、删除或迁移,集群中原有的节点及节点池外创建的节点均会显示在默认节点池“DefaultPool”中。 单击默认节点池“DefaultPool”中“节点”数据框,可查看DefaultPool中的节点列表。 步骤 3 单击右上角的Autoscaler状态选择框,可筛选全部、已启用、未启用Autoscaler功能的节点池。 步骤 4 在节点池列表中,单击节点池的名称,在节点池详情页面,可查看节点池的基本信息、ECS高级设置、Kubernetes高级设置、节点列表等信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点池管理
        创建节点池
      • 安装与配置
        本小节介绍安装与配置。 开启防护后,您可配置常用登录地、常用登录IP、SSH登录IP白名单,以及开启恶意程序自动隔离查杀,进一步提升云服务器的安全。 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 配置常用登录地 配置常用登录地后,企业主机安全将对非常用地登录主机的行为进行告警。每个主机可被添加在多个登录地中。 1、 选择“安装与配置 > 安全配置 > 常用登录地”,单击“添加常用地登录”。 2、在弹出的对话框中依次选择地理位置、国家名称、城市名称,选择后勾选需要生效登录地信息的云服务器,可勾选多个服务器,确认无误单击“确认”,添加操作完成。 3、返回“安装与配置 > 安全配置 > 常用登录地”页面查看是否已新增,出现新增表示添加成功。 配置常用登录IP 配置常用登录IP,企业主机安全将对非常用IP登录主机的行为进行告警。 1、选择“安装与配置 > 安全配置 > 常用登录IP”,单击“添加常用登录IP”。 2、在弹出的对话框中输入“常用登录IP”,勾选需要生效的云服务器,可勾选多个服务器,确认无误单击“确认”,添加操作完成。 说明 “常用登录IP”必须填写公网IP或者IP段。如果设置的非公网IP地址,您将无法SSH远程登录您的服务器。 单次只能添加一个IP,若需添加多个IP,需重复操作添加动作,直至全部IP添加完成,且最多可添加20个登录IP。 3、返回“安装与配置 > 安全配置 > 常用登录IP”页面查看是否已新增,出现新增表示添加成功。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        安装与配置
      • 基本概念相关问题
        本文介绍DDoS高防(边缘云版)相关的概念解释。 什么是DDoS高防经常提到的源站IP? 源站IP指客户的业务系统对外提供服务时所使用的公网IP地址。 用户在接入域名时,需要配置源站地址。当攻击流量经过天翼云节点清洗后,干净的业务流量将会转发回客户源站IP。 什么是SYN Flood攻击? SYN Flood攻击是一种典型的DDoS攻击,主要攻击方式表现为服务端接收到 SYN包 后,会回复SYN ACK包,并进入半连接状态。Attacker一直发送 SYN包,但不回复 ACK包,直到被攻击方的服务器资源耗尽。 什么是ACK/UDP/ICMP Flood攻击? ACK/UDP/ICMP Flood攻击是指攻击者发起大量ACK/UDP/ICMP数据包,造成服务器过载,目的是通过大量的报文,导致被攻击方的服务器资源耗尽,无法响应正常的请求。 什么是空连接攻击? 空连接攻击是攻击者与服务端完成TCP握手,并建立TCP连接,但不发起任何请求,导致连接被占用甚至耗尽,从而影响正常用户发起连接。 什么是UDP反射放大攻击? 正常情况下客户端发送请求包到服务端,服务端返回响应包到客户端,但是 UDP 协议是面向无连接的,所以攻击者将源IP伪造成被攻击方IP,响应包则全部反射到被攻击方,导致被攻击方的服务器资源耗尽。 什么是CC攻击? 黑客利用代理服务器或者控制的肉鸡,向目标服务器发送大量的请求(尤其是需要频繁查询数据库的请求),致使CPU处理不过来这么多的请求,长期处于100%的状态,从而无法处理正常请求。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        基本概念相关问题
      • 查看保护组
        本文为您介绍查看保护组的操作流程。 操作场景 您可以通过控制台查看保护组信息。 前提条件 已经创建保护组。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,如选择华东1。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,可以查看保护组概览、受保护的服务器和任务列表。 6. (可选)您还可以在当前页面切换保护组,查看其他保护组的信息。 单击下拉框可切换保护组。单击下拉框,将按时间展示最新创建的保护组,最多可展示20个。单击目标保护组即可跳转至对应保护组的保护组概览。 支持按保护组名称模糊搜索。输入关键字后,单击联想出的信息即可跳转至对应保护组的保护组概览。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理容灾保护组
        查看保护组
      • 插件管理
        本节介绍插件管理功能,支持管理所有的一类插件工具,这类插件工具拥有相同的接口调用。 通过插件管理,一类插件可以新建多个不同的连接服务,方便在剧本调用时灵活切换调用。 新增服务 1. 登录云安全中心控制台。 2. 在左侧导航栏选择“编排响应 > 插件管理”,进入插件管理页面。 3. 单击操作列的新增图标,弹出新增服务对话框。 4. 填写服务名称和备注信息后,单击“确定”。服务新增完成后如下所示。 5. 服务状态默认为关闭,单击操作列的“启用”图标,启用服务。
        来自:
        帮助文档
        云安全中心
        用户指南
        编排响应
        插件管理
      • 如何为数据安全中心服务续费?
        该任务指导用户如何在购买的数据安全中心服务即将过期时进行续费。续费后,用户可以继续使用数据安全中心服务。 服务到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 服务到期后,如果没有按时续费,公有云平台会提供一定的保留期。 保留期的时长由客户等级而定,详细信息请参见“保留期”。 为了防止造成不必要的损失,请您及时续费。如果未续费,您将不能使用DSC服务。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,找到并选择“数据安全中心”。 4. 在界面右上角,单击“续费”。 5. 在“续费管理”界面,根据页面提示完成续费。
        来自:
        帮助文档
        数据安全中心
        常见问题
        计费类
        如何为数据安全中心服务续费?
      • 创建注册配置中心
        本章节指导您根据实际业务需求创建注册配置中心类型为Nacos的引擎。 前提条件 Nacos运行于虚拟私有云,创建前,需保证有可用的虚拟私有云和子网。创建虚拟私有云和子网,请参考《虚拟私有云用户指南》中“虚拟私有云VPC管理>创建虚拟私有云VPC”和“子网管理>创建子网”章节。 创建Nacos需要保证用户具有CSE Admin、DNS FullAccess权限。 操作步骤 1、登录微服务引擎控制台。 2、单击“购买注册配置中心”,进入购买注册配置中心页面。 3、参考下表设置参数,参数前面带号的是必须设置的参数。 参数 说明 计费模式 选择计费方式,目前支持: 包年/包月 按需计费 企业项目 选择Nacos所在的项目,可在下拉框中搜索和选择需要的企业项目。 引擎名称 输入Nacos引擎的名称。 注册配置中心类型 选择注册配置中心类型“Nacos”。 选择实例数 选择需要的容量规格。 版本 只能创建最新版本。 网络 选择已创建的虚拟私有云及子网,可在下拉框中搜索和选择合适的虚拟私有云和子网。 虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 说明 当Nacos引擎创建完成后,不支持变更虚拟私有云。 购买时长 计费模式选择“包年/包月”时需要设置。可设置是否开通自动续费。 4、单击“立即购买”,引擎开始创建,当“运行状态”为“可用”时,引擎创建完成。 说明 Nacos引擎创建成功后,“运行状态”为“可用”。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        创建注册配置中心
      • IPsec VPN(建立VPC到VPC的连接-国密)
        配置流程 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 华东1取样 青岛20取样 地域 区域指VPN网关所在的物理位置。可以在控制中心左上角切换区域。 华东1 青岛20 名称 VPN网关的名称。 vpngateway1 vpngateway2 网关类型 选择VPN网关的型。 国密 国密 实例类型 选择VPN网关的实例类型。 IPsec IPsec 企业项目 选择当前VPN网关归属项目。 default default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云VPC 虚拟私有云 选择要在哪个VPC作为本端资源。 vpc1 vpc2 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.0.0/24) subnet624c(10.0.0.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功,在VPN网关页面,可以查看已创建的VPN网关实例。 重复步骤2~步骤7,在青岛20地域创建vpngateway2,该VPN网关实例关联VPC2,其余配置流程与vpngateway1相同。创建完成后,两个VPN网关实例的信息如下表所示。 地域 VPN网关实例的名称 VPN网关实例关联的VPC实例名称 VPN网关实例ID VPN网关IP地址 华东1 vpngateway1 vpc1 ebe761c4eb924627b4ac0571be430f95 221.229.103.28 青岛20 vpngateway2 vpc2 f8f58c535dc04cdbb3f89c9327d9f87e 182.40.104.69
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-国密)
      • IPsec VPN(建立VPC到VPC的连接-普通)
        配置流程 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 华东1取样 青岛20取样 地域 区域指VPN网关所在的物理位置。可以在控制中心左上角切换区域。 华东1 青岛20 名称 VPN网关的名称。 vpngateway1 vpngateway2 网关类型 选择VPN网关的型。 普通 普通 实例类型 选择VPN网关的实例类型。 IPsec IPsec 企业项目 选择当前VPN网关归属项目。 default default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云VPC 虚拟私有云 选择要在哪个VPC作为本端资源。 vpc1 vpc2 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.0.0/24) subnet624c(10.0.0.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功,在VPN网关页面,可以查看已创建的VPN网关实例。 重复步骤2~步骤7,在青岛20地域创建vpngateway2,该VPN网关实例关联VPC2,其余配置流程与vpngateway1相同。创建完成后,两个VPN网关实例的信息如下表所示。 地域 VPN网关实例的名称 VPN网关实例关联的VPC实例名称 VPN网关实例ID VPN网关IP地址 华东1 vpngateway1 vpc1 ebe761c4eb924627b4ac0571be430f95 221.229.103.28 青岛20 vpngateway2 vpc2 f8f58c535dc04cdbb3f89c9327d9f87e 182.40.104.69
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-普通)
      • 使用咨询
        不上传数据到OBS,如何使用DLI 当前DLI只支持对云上数据分析,数据还是要传到云上,用户可以折中处理:将待分析的数据脱敏后上传到OBS临时存放,分析完之后将结果导出使用,同时将OBS临时存放数据删除。 该方法主要适用于定期(如每天)对增量数据一次性分析统计,然后利用分析结果支撑业务的场景。 对频繁需要分析的数据,还是建议将数据上传到云上。 DLI是否支持导入其他租户共享OBS桶的数据? 支持,但有限制。 在DLI中,同一个租户下子账户共享OBS桶中的数据是支持导入的,但是租户级别共享OBS桶中的数据无法导入。 Failed to create the database. {"errorcode":"DLI.1028";"errormsg":"Already reached the maximum quota of databases:XXX". 提示配额不足,如何处理? 怎样查看我的配额 1. 登录管理控制台。 2. 单击页面右上角的“My Quota”图标 。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 帐号名,获取方式如下: 登录云帐户管理控制台,在右上角单击帐户名,选择“我的凭证”,在“我的凭证”页面获取“帐号名”。 配额信息,包括:服务名、配额类别、需要的配额值。 全局变量的使用中,一个子账号是否可以使用其他子账号创建的全局变量 全局变量可用于简化复杂参数。例如,可替换长难复杂变量,提升SQL语句可读性。 全局变量的使用具有以下约束限制: 只有创建全局变量的用户才可以使用对应的变量。 只有创建全局变量的用户才可以修改对应的变量。 只有创建全局变量的用户才可以删除对应的变量。
        来自:
        帮助文档
        数据湖探索
        常见问题
        购买类
        使用咨询
      • 介绍类
        日志审计(原生版)有哪些核心功能和能力? 支持各类厂商多源异构的数据统一采集,进行支持正则表达式、分隔符,KeyValue、JSON日志解析解析,分类,过滤归并等操作,进行规范化成统一的结构化数据。 支持全文检索,条件检索对所有原始日志内容进行即时在线查询,多条件嵌套逻辑查询,收敛事件范围和事件时候溯源审计。依托大数据底层存储,支持查询结果秒级响应。 支持用户交互式检索审计,并通过柱状图、饼图、折线图、面积图、堆积图、环状图、数值图、地图等形式的统计信息可视化展示,并可将统计结果保存为仪表板和报表。 支持多事件的序列关系,逻辑关系,字段条件逻辑判断等配置,进行实时流的审计分析,关联分析,产生异常审计告警,并实时通知用户处置。 支持对系统中预置报表模板选择生产的时间进行预览、生成报表。支持在报表中以柱状图、曲线图、饼状图方式统计安全报警情况;报表格式支持PDF、Word等。 日志审计(原生版)有哪些应用场景? 采用日志审计监测、记录和存储网络运行状态和安全事件等信息,实现对系统的全面监控和细致记录,配合多种审计策略,快速定位溯源,全面提升系统服务水平以及网络安全管理水平,满足网络安全法规及等级保护的相关要求。 针对中大型企业设备多,系统多,难以统一监管问题,采用日志审计将所有设备、用户行为日志统一监管,贯穿从边界到核心资产的全流程,扩展对关键数据等资产的保护。 通过对多个不同来源的日志数据进行关联和分析,揭示隐藏在数据背后的模式和趋势,帮助企业识别异常行为和潜在威胁。在当前复杂多变的网络环境中,日志关联分析已经成为了保障网络安全和信息安全的一项重要技术手段。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        介绍类
      • 机器学习函数
        云日志服务日志服务支持如下机器学习函数。 函数列表 函数名称 语法 说明 tscpdetect tscpdetect(x, y, minSize) 寻找时序序列中具有不同统计特性的区间,区间端点即为变点。 tsbreakoutdetect tsbreakoutdetect(x, y, winSize) 寻找时序序列中,某统计量发生陡升或陡降的点。 tsfindpeaks tsfindpeaks(x, y, winSize) 极大值检测函数用于在指定窗口中寻找序列的局部极大值。 tspredicatesimple tspredicatesimple(x, y, nPred, isSmooth) 利用默认参数对时序数据进行建模,并进行简单的时序预测和异常点的检测。 tspredicatear tspredicatear(x, y, p, nPred, isSmooth) 使用自回归模型对时序数据进行建模,并进行简单的时序预测和异常点的检测。 tspredicatearma tspredicatearma(x, y, p, q, nPred, isSmooth) 使用移动自回归模型对时序数据进行建模,并进行简单的时序预测和异常点检测。 tspredicatearima tspredicatearima(x, y, p, d, q, nPred, isSmooth) 使用带有差分的移动自回归模型对时序数据进行建模,并进行简单的时序预测和异常点检测。 tsdensitycluster tsdensitycluster(x, y, z) 使用密度聚类方法对多条时序数据进行聚类。 tshierarchicalcluster tshierarchicalcluster(x, y, z) 使用层次聚类方法对多条时序数据进行聚类。 tssmoothsimple tssmoothsimple(x, y) 默认平滑函数,使用HoltWinters算法对时序数据进行滤波操作。 tssmoothfir tssmoothfir(x, y,winType,winSize) tssmoothfir(x, y,array()) 使用FIR滤波器对时序数据进行滤波操作。 tssmoothiir tssmoothiir(x, y, array(), array()) 使用IIR滤波器对时序数据进行滤波操作。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        SQL统计分析
        SQL函数
        机器学习函数
      • 机器学习函数(1)
        云日志服务日志服务支持如下机器学习函数。 函数列表 函数名称 语法 说明 tscpdetect tscpdetect(x, y, minSize) 寻找时序序列中具有不同统计特性的区间,区间端点即为变点。 tsbreakoutdetect tsbreakoutdetect(x, y, winSize) 寻找时序序列中,某统计量发生陡升或陡降的点。 tsfindpeaks tsfindpeaks(x, y, winSize) 极大值检测函数用于在指定窗口中寻找序列的局部极大值。 tspredicatesimple tspredicatesimple(x, y, nPred, isSmooth) 利用默认参数对时序数据进行建模,并进行简单的时序预测和异常点的检测。 tspredicatear tspredicatear(x, y, p, nPred, isSmooth) 使用自回归模型对时序数据进行建模,并进行简单的时序预测和异常点的检测。 tspredicatearma tspredicatearma(x, y, p, q, nPred, isSmooth) 使用移动自回归模型对时序数据进行建模,并进行简单的时序预测和异常点检测。 tspredicatearima tspredicatearima(x, y, p, d, q, nPred, isSmooth) 使用带有差分的移动自回归模型对时序数据进行建模,并进行简单的时序预测和异常点检测。 tsdensitycluster tsdensitycluster(x, y, z) 使用密度聚类方法对多条时序数据进行聚类。 tshierarchicalcluster tshierarchicalcluster(x, y, z) 使用层次聚类方法对多条时序数据进行聚类。 tssmoothsimple tssmoothsimple(x, y) 默认平滑函数,使用HoltWinters算法对时序数据进行滤波操作。 tssmoothfir tssmoothfir(x, y,winType,winSize) tssmoothfir(x, y,array()) 使用FIR滤波器对时序数据进行滤波操作。 tssmoothiir tssmoothiir(x, y, array(), array()) 使用IIR滤波器对时序数据进行滤波操作。
        来自:
      • 产品简介
        本节介绍翼甲卫士的产品简介。 翼甲卫士是一款针对天翼AI云电脑平台的自研防火墙。提供开箱即用、功能丰富的安全防护服务,具备入侵防御 、病毒过滤、上网行为管理以及VPN等丰富功能。 开箱即用 即开即用、多种防御,一键式快速构建网络安全防护体系。 行为审计 支持对用户AI云电脑上网行为进行监测,并实时生成审计数据。 VPN隧道 支持 IPSec VPN 搭建云网互联企业内网,低成本拉通安全隧道;支持 IPSec VPN 实现AI云电脑和企业内部服务安全互访。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品简介
      • 云下节点池
        本节介绍云下节点池用户指南。 云下节点池为Anywhere集群特有,用于管理Anywhere集群IDC节点的按需扩缩容场景需求。 前提条件 已创建Anywhere集群,并已经完成部署。 若IDC节点为已安装操作系统的节点,请先确保节点已安装以下工具软件:conntrack(必选)、s3fs工具(可选)。 创建云下节点池 1. 登录分布式容器云平台,选择 集群资源 > 集群管理,在集群列表中,选中目标集群,点击进入; 2. 在目标集群页面,选择节点管理 > 节点池,在节点池页面,单击 创建云下节点池; 3. 在创建云下节点池对话框中,完成云下节点池的配置项。云下节点池创建完成之后,在节点池列表右侧支持编辑云下节点池部分配置项。 节点池配置项内容如下所示: 配置项 说明 是否支持修改 节点池名称 自定义节点池名称 × 架构 节点架构:X86、ARM × 节点类型 物理机(托管):未装操作系统的物理机节点,节点池扩容时自动安装操作系统; 物理机(纳管):请提供已安装操作系统的物理机节点; 虚拟机:请提供已安装操作系统的虚拟机节点; × 节点数量 如当前无需创建节点,可填写为0,仅配置节点池信息,后续再进行扩容节点; 填写数量>0时,需填写对应数量的节点信息,完成节点池创建并扩容对应节点到集群内; × 节点网络 节点类型为物理机(托管)类型时,需填写以下网络信息: 子网掩码:节点设备所属子网范围; 网关:节点设备所属子网网关; DNS:节点配置的DNS服务器地址,用于解析域名; × 操作系统 当节点类型为物理机(托管)类型时,选择节点需要安装的操作系统。 × 高级配置(选填) 配置项 说明 是否支持修改 节点标签 为扩容的节点添加标签,采用键值对形式。 √ 节点污点 为扩容节点添加污点,污点包含键、值和Effect(效果)。 Effect可选择NoSchedule、NoExecute、PreferNoSchedule。 NoSchedule:节点上若存在Effect值为NoSchedule的污点,则Pod不会分配到该节点; NoExecute:不能忍受此污点的Pod会被驱逐; PreferNoSchedule:尽量避免调度未忍受该污点的Pod到该节点,但不会强制执行; √ 自定义Kubelet参数 支持自定义Kubelet参数,在节点加入集群时配置; ×
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        云下节点池
      • 迁移后MySQL业务启动与数据核验
        本节为您介绍迁移完成后MySQL业务启动与数据核验的相关步骤。 源机绑定目标机 1. 进入云主机控制台,选择目标端云主机,点击远程登陆。 2. 输入账号密码,检查账号密码等软件配置均和源机一致。 3. 检查目标机磁盘空间使用率是否与源机基本一致。 注意:迁移工具会自动将磁盘中的碎文件进行重新写入和重组,因此磁盘的占用大小将略低于源机,而迁移后的文件大小总量是同源机一致的。 执行命令:df TH 4. 查看数据库服务状态,如果数据库为关闭状态则开启数据库。 启动数据库:systemctl start mysqld 5. 检查增量数据是否同步。 登录并查看源端数据库中的数据情况,table1表中的记录数为6769000条。 登录并查看目标机启动的数据库,查看数据库中的数据情况,table1表中的记录数为6769000条,与源机相同。 6. 检查数据库版本是否一致。 检查源机数据库系统版本: 检查目标机数据库系统版本,同源机一致: 7. 检查操作系统版本是否一致。 检查源机操作系统版本: 检查目标机操作系统版本,同源机一致: 8. 检查数据库文件总数是否一致。 检查源机Mysql数据库所在挂载点的文件总数: 检查目标机Mysql数据库所在挂载点的文件总数,同源机一致:
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        百G级MySQL服务器迁移最佳实践
        迁移后MySQL业务启动与数据核验
      • 1
      • ...
      • 226
      • 227
      • 228
      • 229
      • 230
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      NAT网关删除

      天翼云用户DNS变更指导

      负载均衡停用

      入门教程②:windows磁盘挂载流程

      概念

      完成授权

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号