爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 登录系统故障
        此小节介绍登录系统故障。 登录云堡垒机系统异常怎么办? 问题现象 IP地址无法连接,网页打不开,不能通过互联网页面正常登录。 登录系统后界面异常无法显示。 登录系统提示授权未生效。 AD域认证的用户登录失败。 堡垒机不能正常登录,公网地址也不能访问。 可能原因 原因一:系统磁盘空间满了,磁盘空间使用率过高。 原因二:系统软件版本未更新,存在磁盘空间被占用,未被释放可能。 原因三:用户登录使用浏览器或浏览器版本,与系统不兼容。 原因四:实例配置安全组不合理。 原因五:实例配置VPC内,网络ACL规则配置不合理,或登录IP被网络ACL限制。 原因六:配置AD域认证时,未禁用SSL加密认证。 原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前的日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能的磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值时,提示系统消息告警。 原因二: 在云堡垒机管理控制台“重启”云堡垒机实例,检查故障是否解决。若不能解决,需“升级”云堡垒机到最新版本,并根据实际需求进行规格变更。 原因三: 更换浏览器或升级浏览器版本,Web登录推荐使用浏览器及版本。 原因四: 若因安全组配置不合理导致异常,请先排查安全组规则,并根据CBH建议安全组规则,配置安全组规则,再重新登录云堡垒机系统。 原因五: 若因网络ACL配置不合理导致异常,请先排查网络ACL规则,并参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 说明 浏览器登录云堡垒机需放开入方向TCP协议22333端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。 原因六: 系统管理员admin登录云堡垒机系统,重新配置AD域认证,取消SSL加密认证。 检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制台右上方的“工单”,填写工单反馈问题现象,联系技术支持。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        登录系统故障
      • 操作指导
        本节介绍云等保专区产品的堡垒机。 堡垒机具备统一安全管理与审计能力,提供集身份认证(Authentication)、帐户管理(Account)、控制权限(Authorization)、日志审计(Audit)功能于一体。支持多种字符终端协议、文件传输协议、图形终端协议、远程应用协议的安全监控与历史查询,具备全方位运维风险控制能力,可满足各类法律法规(如等级保护、赛班斯法案SOX、PCI、企业内控管理、分级保护、ISO/IEC 27001等)对运维审计的要求。 功能介绍 功能 描述 认证&授权 双因子认证 内置手机APP认证(谷歌动态口令验证)、OTP动态令牌、USBkey双因素认证引擎。 提供短信认证、AD、LDAP、RADIUS认证接口。 支持多种认证方式组合。 认证&授权 权限管理 系统预置多种用户角色:超级管理员、部门管理员、运维管理员、审计管理员、运维员、审计员、系统管理员和密码管理员。 每种用户角色的权限均不同,且可自定义用户角色。 认证&授权 集中授权 梳理用户与主机之间关系,提供一对一、一对多、多对一、多对多的灵活授权模式。 认证&授权 单点登录 托管主机的帐户和密码,运维人员直接点击“登录”即可成功自动登录到目标主机中进行运维操作,无需输入主机的帐户和密码。 认证&授权 自动学习 运维人员通过堡垒机成功登录目标主机后即可自动录入主机信息,减轻管理员配置主机信息、用户与主机关系的工作量。 运维&审计 运维协议支持 支持管理Linux/Unix服务器、Windows服务器、网络设备(如思科/H3C/华为等)、文件服务器、Web系统、数据库服务器、虚拟服务器、远程管理服务器等。 兼容Xshell、XFTP、SecureCRT、MSTSC、VNC Viewer、PuTTY、WinSCP、FlashFXP、SecureFX等多种客户端工具。 运维&审计 统一审计 对所有操作进行详细记录,提供综合查询;审计日志可在线或离线播放,自动备份归档。 审计内容包括图形、字符、文件、应用、SQL语句等会话及应用会话。 运维&审计 浏览器客户端运维 基于H5技术实现浏览器客户端运维,无需安装本地工具,直接通过浏览器打开运维界面。 支持通过SSH、Telnet、Rlogin、RDP、VNC协议的Web客户端运维。 运维&审计 文件传输审计 记录所有操作会话,包括在线监控、实时阻断、日志回放、起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容。 完整备份传输文件,为上传恶意文件、拖库、窃取数据等危险行为提供查询依据。 运维&审计 自动运维 实现自动化的运维任务并将执行结果通知相关人员。 运维&审计 资产管理 支持主机、主机组、混合云、帐号、帐号组、应用等多种资产类型。 运维&审计 命令控制 集中命令控制基于不同主机、不同用户设置不同的命令控制策略,包括命令阻断、命令黑名单、命令白名单、命令审核四种动作。 运维&审计 工单流程 运维人员向管理员申请需要访问的设备,选择条件包括设备IP、设备帐户、运维有效期、备注事由等,运维工单以邮件方式通知管理员。 其他 系统自审 对系统自身变化信息进行审计,形成系统分析报表。 其他 冗余架构 结合端口聚合技术、RAID技术和HA技术,实现三重冗余备份的高可用架构。 其他 API接口 提供用户、资产、授权的增删改查等API接口。 允许第三方平台调用API接口,实现用户、资产、权限自动同步。
        来自:
        帮助文档
        云等保专区
        用户指南
        堡垒机
        堡垒机v1.0
        操作指导
      • 用户个人数据保护
        本节为您介绍数据安全中心如何保护您的个人数据。 数据安全中心DSC通过控制个人数据访问权限,以及记录操作日志等方法防止个人数据泄露,可以使您的个人数据(如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,保证您的个人数据安全。 个人信息收集范围 数据安全中心DSC收集及产生的个人数据如下: 类型 收集方式 是否可以修改 是否必须 用户ID 在控制台进行任何操作时Token中的用户ID 在调用API接口时Token中的用户ID 否 是,用户ID是用户的身份标识信息。 数据库密码 用户在控制台自行填入 是 是,对数据库数据进行扫描、脱敏和注入水印时,DSC需使用数据库密码联通数据库,获取数据。 数据存储方式 租户ID不属于敏感数据,明文存储。 数据库密码:加密存储。 数据访问权限 用户只能查看自己业务的相关日志。 审计日志记录 用户个人数据的所有操作,包括修改、查询和删除等,数据安全中心DSC都会记录审计日志并上传至云审计服务(CTS),用户可以并且仅可以查看自己的审计日志。
        来自:
        帮助文档
        数据安全中心
        产品介绍
        用户个人数据保护
      • 日志类问题
        本章节为您介绍数据库审计遇见的一些日志类问题。 备份的数据库审计日志可以下载到本地吗? 可以。 您可在对应的日志页面,在“日志列表”的上方单击下载按钮下载日志。 数据库审计的操作日志是否可以迁移? 不支持。数据审计当前不支持迁移数据库操作日志。 数据库审计日志可以保存多久? 数据库审计支持将在线和归档的审计日志至少保存180天的功能。根据实际的磁盘大小,会优先删除存储日期较早的审计日志。 若您需要更多的磁盘空间,可选择买更高级的数据库审计实例规格或者购买磁盘存储容量。 如何查看数据库审计的用户操作日志? 1.在菜单栏选择“查询分析 > 审计日志”进入“审计日志”页面。 2.选择“审计日志”页签,设置查询条件(时间范围、报文、资产、数据库账号、客户端IP、服务端IP、操作类型、执行状态等),单击“搜索”即可查询审计日志。 数据库审计的日志处理机制是什么? 数据库审计的审计日志存放在日志数据库中,日志的处理机制说明如下: 当日志数据库的磁盘空间使用率达到85%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为85%以下。 当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。
        来自:
        帮助文档
        数据库审计
        常见问题
        日志类问题
      • 术语解释
        本小节介绍日志审计(原生版)术语解释。 日志采集 实现第三方安全设备、网络设备、windows/linux主机日志、web服务器日志、虚拟化平台日志以及自定义等日志采集。 日志存储 实现原始日志、范式化日志的存储,可定义存储周期。 日志检索 实现全文、keyvalue、括弧、正则、模糊等检索方式;支持保存检索、从已保存的检索导入见多条件。 可视化统计 实现趋势图、折线图、柱状图、饼图、表格等统计项展示。 事件告警 自定义事件规则,可按照日志、字段布尔逻辑关系等方式自定义规则,实现时间的查询、查询结果统计以及统计结果的展示。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        术语解释
      • 主子账号和IAM权限管理
        SQL Server系统策略 SQL Server默认提供两种系统策略供用户选择,策略仅包括数据库管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。SQL Server的两种默认策略分别是管理员策略(SQLServer admin),浏览者策略(SQLServer viewer),两种策略的权限模型具体如下: 功能模块 权限名称 SQLServer admin SQLServer viewer 备份恢复 查询实例备份策略 Y Y 备份恢复 修改实例备份策略 Y 备份恢复 查询实例数据备份列表 Y Y 备份恢复 查询实例日志备份列表 Y Y 备份恢复 创建手动备份任务 Y 备份恢复 创建实例恢复任务 Y 备份恢复 删除手动备份 Y 备份恢复 查询备份详情 Y Y 备份恢复 查询恢复详情 Y Y 备份恢复 查询备份包含的数据库名称 Y Y 备份恢复 查询备份下载链接 Y Y 备份恢复 生成备份上传链接 Y Y 备份恢复 查询实例是否历史上开过跨域复制 Y Y 备份恢复 查询是否曾经开启过按月定期备份 Y Y 备份恢复 查询当前资源池允许选择的跨域资源池列表 Y Y 备份恢复 查询实例是否使用对象存储备份 Y Y 数据库管理 创建数据库 Y 数据库管理 查询实例数据库列表 Y Y 数据库管理 删除数据库 Y 日志管理 查询实例错误日志 Y Y 监控告警 查询实例告警策略 Y Y 监控告警 查询实例监控指标数据 Y Y 监控告警 查询监控中心列表 Y Y 账号管理 创建数据库账号 Y 账号管理 修改账号权限 Y 账号管理 重置数据库账号的密码 Y 账号管理 删除数据库账号 Y 账号管理 查询数据库账号列表 Y Y 账号管理 开放实例sa权限 Y 账号管理 查询实例是否已经开放sa权限 Y Y 账号管理 查询实例是否已创建sa账户 Y Y 账号管理 禁⽤sa权限账户 Y 账号管理 恢复sa权限账户 Y 实例管理 查询实例详情 Y Y 实例管理 查询实例列表 Y Y 实例管理 修改实例名称 Y 实例管理 重启实例 Y 实例管理 修改数据库端口 Y 实例管理 创建堵塞事件 Y 实例管理 修改堵塞事件时间阈值 Y 实例管理 删除堵塞事件 Y 实例管理 查询堵塞事件是否存在 Y Y 实例管理 查询堵塞事件时间阈值 Y Y 实例管理 查询堵塞事件日志文件列表 Y Y 实例管理 下载堵塞事件日志 Y Y 服务可用性 查询实例主备切换日志 Y Y 服务可用性 查询服务可用性 Y Y 服务可用性 实例主备切换 Y 参数组管理 修改实例参数 Y 参数组管理 查询实例参数修改历史记录 Y Y 参数组管理 查询实例当前参数列表 Y Y 参数组管理 查询实例可应用的参数模板 Y Y 参数组管理 查询参数模板列表 Y Y 参数组管理 创建参数模板 Y 参数组管理 删除参数模板 Y 参数组管理 修改参数模板 Y 参数组管理 复制参数模板 Y 参数组管理 比较参数模板 Y Y 参数组管理 重置参数模板 Y 参数组管理 查询模板应用任务详情 Y Y 参数组管理 创建应用参数模板任务 Y 参数组管理 查询模板中的参数列表 Y Y 任务列表 查询任务列表 Y Y
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • 压测工程管理类
        云性能测试服务测试的时候申请的带宽大小对测试的影响是什么? 用户压测的请求和响应的模型不一样,所需带宽也不一样。比如说5000TPS,每个请求包大小是1KB,那么总的上行带宽是5000KB,下行带宽也是一样的估算方式。对于带宽的限制是限制上行带宽,因此POST/PUT等带Body的请求会比较消耗带宽资源。 压测时如果带宽不足的情况下会出现网络丢包,在测试报告中的体现就是时延增大,甚至出现超时。 如何进行并发测试? 通过创建测试工程,根据需求构建事务模型之后,添加对应的测试任务便可进行并发测试。并发用户数即为并发数,不仅对单任务可以进行并发操作,也可以勾选多个测试任务同时进行并发操作。 JMeter测试工程和性能测试测试工程的区别? JMeter测试工程支持直接导入JMeter脚本,使用JMeter原生引擎发起性能测试。 性能测试测试工程支持导入CPTS脚本和JMeter脚本,导入的JMeter脚本会自动转换为CPTS脚本进行性能测试,同时也支持直接手动按照实际压测场景,进行测试任务编辑,开展相应的性能测试。 怎样确定压测任务顺序读取全局变量的值? 如果您想确认压测任务是否会顺序读取全局变量的值,可以通过以下步骤测试: 1. 设置全局变量,取值数量建议在10个以内(例如设置取值为6、5、4、3、2、1),方便快速测试。 2. 设置一个用例,在此用例报文的body体中引用1中设置的全局变量,执行阶段设为按次数方式,并发为1、并发次数为10,启动此用例。 3. 在性能报告中的“各项测试指标”中,单击操作图标“”,单击“下载请求日志”,查看请求体中全局变量的取值是否和设置的顺序一致。 通过日志可确认后续的取值是否顺序读取,当读取到最后一个值时,返回读取第一个值。
        来自:
        帮助文档
        性能测试PTS
        常见问题
        压测工程管理类
      • 续订
        本节为您介绍如何续订云安全中心。 为避免云安全中心实例到期后,服务自动停止,需要在实例到期前进行手动续费,或设置到期自动续费。 到期说明 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 保留期内,平台会冻结云安全中心的服务,用户配置的各类数据会继续生效,但用户无法访问云安全中心。 保留期满,用户若仍未续费,平台会清除实例资源,用户原有的配置信息将会被删除,同时云安全中心将不再获取第三方日志、用户云上资产等信息。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 手动续订 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”。 3. 在左侧导航栏,选择“已购资源”。 4. 在当前实例信息展示界面,点击“续订”。 5. 在“续订管理”操作界面,可以根据需要进行“手动续订”或者“开通自动续订”。 6. 点击“手动续订”后,进入手动续订页面。 7. 选择续订时长,确认续订时长、续订金额后,单击“确定提交”提交续订订单。 8. 在订单页完成订单确认并支付,付费成功后,续订生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        续订
      • ALM-14010 NameService服务异常
        检查NameNode节点是否进入安全模式 19.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS”,单击服务异常的NameService的“NameNode(主)”,显示NameNode WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 20.在NameNode WebUI,查看是否显示如下信息:“Safe mode is ON.” “Safe mode is ON.”表示安全模式已打开,后面的提示信息为告警信息,根据实际情况展现。 是,执行步骤21。 否,执行步骤24。 21.以root用户登录客户端。执行cd命令进入客户端安装目录,然后执行 source bigdataenv 。如果集群采用安全版本,要进行安全认证,执行kinit hdfs命令,按提示输入密码(向管理员获取密码)。如果集群采用非安全版本,需使用omm用户登录并执行命令,请确保omm用户具有客户端执行权限。 22.执行 hdfs dfsadmin safemode leave 。 23.在“运维 > 告警 > 告警”页签,查看该告警是否恢复。 是,处理完毕。 否,执行步骤24。 收集故障信息 24.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 25.在“服务”中勾选待操作集群的如下节点信息。 ZooKeeper HDFS 26.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 27.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14010 NameService服务异常
      • 应急响应服务接入流程
        应急响应服务接入流程,含购买、准备、应急响应、验收等阶段。 服务阶段 实施任务 实施内容 交付物 购买阶段 购买应急响应服务 按照购买指引,选择自身需要的服务内容及配置,并完成购买支付 购买阶段 发起应急响应服务需求 发起应急响应服务需求,详细操作请参见获取应急响应服务序列号 准备阶段 确定评估范围、小组成员、准备《保密协议、授权书》、漏扫等工具 确定安全评估范围,项目小组成员,准备《保密协议、授权书》、漏扫等工具 《保密协议、授权书》 《服务确认及风险告知书》 应急响应阶段 信息收集 对网络现状进行资产评估,核查现有的资产信息情况 《应急响应报告》 应急响应阶段 攻击路径还原 根据用户提供的信息对服务器日志、攻击者痕迹、安全设备日志及流量的分析,还原攻击者的攻击路径,理清安全事件的真实原因 《应急响应报告》 应急响应阶段 问题文件清理 对用户服务器中可能隐藏的蠕虫病毒、后门程序、Rootkit 等恶意软件提供清理方案,通过上机排查,使用工具和手工对服务器后门进行清除 《应急响应报告》 应急响应阶段 安全漏洞复检 基于网络安全事件应急响应资产问题,服务团队提供相应的安全加固建议,在用户对资产完成加固后提供漏洞复检工作,以确认资产漏洞完全修复,避免再次出现相同的安全事件 《应急响应报告》 应急响应阶段 编制报告 编制应急响应报告 《应急响应报告》 验收阶段 工作总结会议 组织双方人员进行总结汇报 《验收材料汇编》 验收阶段 验收 提交相关技术文档 《验收材料汇编》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        应急响应服务接入流程
      • 云容器集群节点DNS篡改
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到DNS篡改动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的HTTP请求错误数、HTTP状态码统计指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认访问被篡改域名的流量是否已被重定向。 评估此重定向对业务功能造成的具体影响,例如页面无法访问、API调用失败或连接到错误的服务。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点DNS篡改
      • ALM-12033 慢盘故障
        更换磁盘 18. 在FusionInsight Manager界面,选择“运维 > 告警 > 告警”。 19. 查看该告警的详细信息,查看定位信息中对应的“主机名”字段和“磁盘名”字段的值,获取该告警上报的故障磁盘信息。 20. 更换硬盘。 21. 检查告警是否清除。 是,操作结束。 否,执行步骤22。 收集故障信息 22. 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 23. 在“服务”中勾选“OMS”,单击“确定”。 24. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 25. 请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12033 慢盘故障
      • 访问控制策略概述
        规格限制 VPC边界防护和NAT流量防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 配置阻断策略时注意事项 配置阻断IP的防护规则或黑名单时需注意以下几点: 1. 建议优先配置精准的IP(如192.168.10.5),减少网段配置,避免误拦截。 2. 对于反向代理IP(如Web应用防火墙(WAF)的回源IP),请谨慎配置阻断策略,建议配置放行的防护规则或白名单。 3. 对于正向代理IP(如公司出口IP),影响范围较大,请谨慎配置阻断策略。 4. 配置“地域”防护时,需考虑公网IP可能更换地址的情况。 通配符规则 参数名称 输入示例 说明 源/目的 0.0.0.0/0 所有IP。 域名 www.example.com 对www.example.com域名生效。 域名 .example.com 所有以example.com为后缀的域名,例如:test.example.com。 服务源端口/目的端口 165535 所有端口生效。 服务源端口/目的端口 80443 对80到443之间的所有端口生效。 服务源端口/目的端口 80 443 对80和443端口生效。 相关文档 添加单个规则实现流量防护,请参见“通过添加防护规则拦截/放行流量”,添加单个黑/白名单实现流量防护请参见“通过添加黑白名单拦截/放行流量”。 批量添加防护策略,请参见“导入/导出防护策略”。 添加策略之后的后续操作: 策略的命中情况,整体防护概况请参见“通过策略助手查看防护信息”,详细日志请参见“访问控制日志”。 流量趋势和统计结果,整体防护概况请参见“查看流量数据”,详细流量记录请参见“流量日志”。 如果您的业务可能被防护策略误拦截,排查方式请参见“配置CFW防护策略后,业务无法访问怎么办?”。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略概述
      • Web应用防火墙v1.0
        本节介绍云等保专区产品的Web应用防火墙配置类问题。 Web应用防火墙如何进行接入配置? 1. 用户登录到云等保专区后,在左侧导航树选择“Web应用防火墙”,进入Web应用防火墙原子能力,进行绑定弹性IP操作。 根据弹出的弹性IP地址列表,选择将要绑定弹性IP。 2. 选择Web应用防火墙部署模式,更多信息请参考《云等保专区Web应用防火墙用户使用指南》全局配置,在菜单栏中选择“配置 > 全局配置”进入全局配置页面,编辑相关信息,点击“保存”。 3. 添加保护站点,详细操作可查看《云等保专区Web应用防火墙用户使用指南》配置保护站点操作细则。 4. 配置防护策略,详细操作可查看《云等保专区Web应用防火墙用户使用指南》规则组和自定义规则。 5. 完成基础配置后,可通过以下步骤验证是否配置成功。 1. 使用客户端浏览器访问被保护对象,如基础配置保护站点中添加的保护站点为 2. 在浏览器中输入以下URL模拟SQL注入攻击: 3. 在菜单栏选择“日志+应用防护日志”,查看系统是否记录到SQL注入攻击事件,如存在,点击事件名称检查告警详细信息中记录的主机名和客户端IP地址与测试中使用的保护站点和客户端IP地址是否一致。如一致,说明已经完成web应用防火墙那个接入配置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        Web应用防火墙
        Web应用防火墙v1.0
      • Flink作业管理概述
        本章节主要介绍 Flink作业管理概述 。 在Flink作业管理页面可提交Flink作业。目前有以下作业类型: Flink SQL作业:使用SQL语句定义作业,可以提交到通用队列上。 Flink Jar作业:基于Flink API的自定义Jar包作业,可以运行在独享队列上。 Flink作业管理主要包括如下功能: Flink作业权限管理 创建Flink SQL作业 创建Flink Jar作业 调试Flink作业 编辑作业 启动作业 停止作业 删除作业 导出作业 导入作业 名称和描述修改 导入保存点 触发保存点 运行时配置 Flink作业详情 以及查看“使用指南”和“使用视频”。 委托权限设置 DLI执行Flink作业需要进行委托授权,可在第一次登录管理控制台时进行设置,也可在“全局配置”>“服务授权”中进行修改。 具体权限如下: Tenant Administrator(全局服务):DLI Flink作业访问和使用OBS或者DWS数据源、日志转储(包括桶授权)、开启checkpoint、作业导入导出等,需要获得访问和使用OBS(对象存储服务)的Tenant Administrator权限。 说明 由于云服务缓存需要时间,该权限60分钟左右才能生效。 CloudTable Administrator:DLI Flink作业访问和使用CloudTable数据源,需要获得访问和使用CloudTable(表格存储服务)的CloudTable Administrator权限。 说明 由于云服务缓存需要时间,该权限3分钟左右才能生效。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业管理
        Flink作业管理
        Flink作业管理概述
      • 浏览器访问提示:该网页无法正常运作
        本文介绍浏览器访问提示:该网页无法正常运作,解决方式。 问题现象 域名接入安全与加速服务后,浏览器访问提示:该网页无法正常运作(ERREMPTYRESPONSE)。可能是因为请求触发了访问控制或者频率控制策略,并且处理动作为丢弃。 排查步骤 1.用客户端IP查看对应的攻击日志(日志与数据分析>实时日志>Web应用攻击日志),判断对应客户端IP是否触发攻击类型为访问控制或者频率控制的策略。 2.如果触发了访问控制或者频率控制策略,并且处理动作为丢弃,建议您如下操作: 如果处理动作为丢弃的防护规则是误配置的,可以将对应规则关闭或者删除。 如果处理动作为丢弃的防护规则是对所有请求进行防护的,但是要允许你使用的ip或者请求的url不受该规则约束,可以将对应ip或url加白,详情请参考防护白名单。 如果以上均无法解决,建议您联系我们协助解决。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        浏览器访问提示:该网页无法正常运作
      • 使用限制
        本小节介绍日志审计(原生版)使用限制。 在使用日志审计过程中,您需要了解日志审计(原生版)系统的使用限制。 数据接入前置条件 数据接入前,请务必在平台资产管理模块配置好数据采集的对象,尤其是ip地址信息和设备大类和小类信息。这将影响到数据的接收和数据的处理模板; 被采集对象的设备与平台网络可达; Syslog接收端口监听正常,平台服务运行正常; 在解析接入规则模块能找到被采集对象的设备类型解析模板。 告警产生前置条件 日志数据接入正常; 采集接入数据能找到对应设备解析模板,正常解析出关键字段信息; 告警规则配置逻辑正确; 告警规则配置的规则匹配字段信息有值且正确。 支持的设备类型 支持主机设备、网络设备、安全设备、应用系统、虚拟机、存储设备。 支持主机设备型号 设备子类 设备型号 windows系列 Win2000、win2003、xp等 unix&linux Linux系列、solaris8、solaris9等 Pc服务器 小型机 支持网络设备型号 设备子类 设备型号 交换机 Extreme、Juniper、神舟数码等 交换机/思科 100系列、200E系列、200系列、300系列、500系列、90系列、Catalyst2918系列、Catalyst2960CX系列等 交换机/华为 12800系列、16800系列、2350&5300&6300系列等 交换机/H3C S1000系列、S10500系列等 交换机/中兴 1000系列、2900E系列、2950系列等 路由器 Extreme、Juniper、神舟数码等 负载均衡设备器 F5、信安世纪、array
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • CC攻击防御最佳实践简介
        本节简单介绍WAF和CC攻击。 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,简称WAF),针对Web攻击进行防护,例如 :XSS(跨站脚本攻击)、SQL注入、Webshell上传等,除此之外,还提供了CC攻击的防护,CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,是拒绝服务攻击的一种类型。 如何判断是否遭受CC攻击? 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定遭受CC攻击,可以按照以下策略进行配置,利用WAF阻断CC攻击,保障网站业务的正常运行。 说明 WAF防护应用层流量的拒绝服务攻击,适合防御HTTP Get攻击等。 WAF服务并不提供针对四层及以下流量的防护,例如:ACK Flood、UDP Flood等攻击,这类攻击建议使用DDoS及IP高防服务进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        CC攻击防御最佳实践简介
      • 零基础如何使用安全与加速服务
        设置安全策略 说明 本专题按DDoS防护、Web防护、Bot防护、访问控制/限流等模块化主题,非常详尽地介绍安全与加速已支持的功能和服务,帮助客户深入理解安全与加速功能,指导客户与自己的业务相结合,配置合适的防护策略。 本专题按攻击事件、攻击报表等主题,详尽的介绍如何查看攻击事件、攻击日志等。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        零基础如何使用安全与加速服务
      • ALM-12081 ommdba用户过期
        本章节主要介绍 ALM12081 ommdba用户过期。 告警解释 系统每天零点开始,每8小时检测当前系统中ommdba用户是否过期,如果用户过期,则发送告警。 当系统中ommdba用户过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12081 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 ommdba用户过期,OMS数据库无法管理,数据不能访问。 可能原因 该主机ommdba用户过期。 处理步骤 检查系统中ommdba用户是否过期 1.以root用户登录集群故障节点。 执行chage l ommdba命令查看当前ommdba用户密码设置信息。 2.查找“Account expires”对应值,查看用户设置是否过期。 说明 如果参数值为“never”,则代表永不过期;如果为日期值,则查看是否过期。 是,执行步骤3。 否,执行步骤4。 3.执行 chage E 'yyyyMMdd' ommdba命令设置ommdba 用户过期的期限,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选“NodeAgent”,单击“确定”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12081 ommdba用户过期
      • 功能特性
        本节主要介绍OBS的功能特性。 功能名称 功能描述 天翼云发布区域 备注 :::: 标准存储 访问时延低和吞吐量高,适用于有大量热点文件(平均1个月多次)或小文件(小于1MB),且需要频繁访问数据的业务场景,例如:大数据、移动应用、热点视频、社交图片等场景。 全部 低频访问存储 适用于不频繁访问(平均1年少于12次)但在需要时也要求快速访问数据的业务场景,例如:文件同步/共享、企业备份等场景。 苏州、广州4、武汉2 归档存储 适用于很少访问(平均1年访问1次)数据的业务场景,例如:数据归档、长期备份等场景。 归档存储安全、持久且成本极低,可以用来替代磁带库。 为了保持成本低廉,数据恢复时间可能长达数分钟到数小时不等。 苏州、广州4、武汉2、福州 桶管理 桶是OBS中存储对象的容器。 OBS提供创建、列举、搜索、查看、删除等基本功能,帮助您便捷的进行桶管理。 全部 对象管理 对象是OBS中数据存储的基本单位。 OBS提供上传、下载、列举、搜索、断点续传、多段操作等基本功能,满足您各个场景的对象管理需求。 全部 权限管理 OBS通过IAM权限、桶/对象策略和ACL三种方式配合进行权限管理。 您可以通过IAM自定义策略授予IAM用户细粒度的OBS权限,也可以对桶和对象设置不同的策略及ACL来控制桶和对象的读写权限。 全部 服务端加密 您可以将数据加密后存储到OBS中,提高数据的安全性。OBS提供SSEKMS服务端加密方式。 贵州、西安2、苏州、广州4、华北、成都3、北京2、武汉2、杭州、上海4、深圳、长沙2、芜湖、南昌、乌鲁木齐、福州 生命周期管理 您可以通过生命周期规则来管理对象的生命周期,例如定期将桶中的对象删除或者转换对象的存储类别。 全部 静态网站托管 您可以将静态网站文件上传至OBS桶中,并对这些文件赋予匿名用户可读权限,然后将该桶配置成静态网站托管模式,以实现在OBS上托管静态网站。 全部 须安全审批后加白 跨域资源共享 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。 而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。 OBS支持CORS规范,允许跨域请求访问OBS中的资源。 全部 防盗链 为了防止用户在OBS的数据被其他人盗链,OBS支持基于HTTP Header中表头字段Referer的防盗链方法,同时支持访问白名单和访问黑名单的设置。 全部 自定义域名 您可以将自定义域名绑定到OBS桶,然后使用自定义域名访问桶中的数据。 例如,您需要将网站中的文件迁移到OBS,并且不想修改网页的代码,即保持网站的链接不变,此时可以使用自定义域名绑定功能。 全部 须安全审批后加白 桶清单 可以用来帮助您管理桶内对象,你可以配置一个清单规则,定期扫描桶中指定的对象或拥有相同前缀的对象,生成这些对象的元数据内容,如对象大小、修改时间、存储类别等,并以CSV格式保存到指定的桶中。 广州4、苏州、华北、贵州、成都3、西安2、杭州、福州、深圳、北京2、上海4、长沙2、芜湖、武汉2、兰州、南昌 图片处理 您可以使用图片处理功能对存放在OBS中的图片进行瘦身、剪切、缩放、增加水印、转换格式等操作,并且可以快速获取到处理后的图片。 广州4、苏州、杭州、华北、福州、芜湖、兰州 并行文件系统 并行文件系统(Parallel File System)是OBS提供的一种经过优化的高性能文件系统,能够快速处理高性能计算(HPC)工作负载。 您可以按照标准的OBS接口读取并行文件系统中的数据,也可以利用obsfs工具(按照POSIX文件语义读写数据)将创建的并行文件系统挂载到云端Linux服务器上,并能像操作本地文件系统一样对并行文件系统内的文件和目录进行在线处理。 全部 日志管理 您可以通过日志管理功能获取桶的访问数据。开启日志管理功能后,桶的每次操作将会产生一条日志,并将多条日志打包成一个日志文件保存在目标桶中,您可以基于日志文件进行请求分析或日志审计。 全部 多版本控制 您可以在一个桶中保留多个版本的对象,使您更方便地检索和还原各个版本,在意外操作或应用程序故障时快速恢复数据。 全部 追加写对象 您可以通过AppendObject接口在指定桶内的一个Appendable对象尾追加上传数据。通过AppendObject创建的对象为Appendable对象,通过PutObject创建的对象是Normal对象。 全部 自定义元数据 您可以添加、修改或删除桶中已上传对象的元数据。 全部 桶配额 您可以设置桶空间配额,用以限制单个桶可存储的最大数据量,最大可设置为2631,单位Byte(字节)。新创建的桶默认不限制配额。 全部 碎片管理 您可以通过桶的碎片管理功能,对多段上传时某些特殊情况下产生的碎片进行清理,以节省存储空间。 全部 归档数据直读 默认情况下OBS中归档存储类别的对象需要恢复后才能下载,您也可以开启桶归档数据直读功能,开启后存储类别为归档存储的对象可以直接下载,无需提前恢复。归档数据直读会收取相应的费用。 苏州、广州4、武汉2 对象分享 您可以将存放在OBS中的文件或文件夹以临时URL的形式分享给所有用户。分享强调临时性,所有分享的URL都是临时URL,存在有效期。 您可以通过OBS控制台以及客户端工具OBS Browser+设置文件临时分享。如果想要设置永久的权限,请通过桶策略或对象策略实现。 苏州、广州4、华北、北京2、上海4、成都3、深圳、贵州、西安2、杭州、长沙2、芜湖、武汉2、福州、兰州、南昌、乌鲁木齐、内蒙3、西宁、中卫、郑州、青岛、海口、重庆 企业项目 您可以在创建桶时指定桶所属的企业项目,更方便的进行桶资源和权限管理。 全部 桶加密 您可以为桶配置默认加密,配置后,上传到桶中的对象都会自动进行加密。 苏州、广州4、华北、北京2、上海4、成都3、深圳、贵州、西安2、杭州、长沙2、芜湖、武汉2、福州、南昌、乌鲁木齐 桶标签 桶标签用于标识OBS中的桶,以此来达到对OBS中的桶进行分类的目的。当为桶添加标签时,该桶上所有请求产生的计费话单里都会带上这些标签,从而可以针对话单报表做分类筛选,进行更详细的成本分析。 苏州、广州4、华北、北京2、上海4、成都3、深圳、贵州、西安2、杭州、长沙2、芜湖、武汉2、福州、兰州、南昌 多AZ 您可以在创桶的时候选择将桶中数据冗余存储在多个可用区,以获得更高的数据可靠性。OBS采用Erasure Code(EC,纠删码)算法做数据冗余,不是以副本的形式存储。 苏州、广州4、华北 监控 您可以通过OBS控制台或者云监控服务(Cloud Eye)控制台监控桶的流量统计和请求次数等指标,方便您及时了解目前资源的使用状况、并合理规划使用计划。 苏州、广州4、西安2、华北、杭州 审计 您可以通过云审计服务(CTS)对OBS中桶和对象的各类事件操作记录进行收集、存储和查询,用于安全分析、合规审计、资源跟踪和问题定位等。 依赖云审计CTS 工具 OBS提供OBS Browser+、obsfs工具,满足不同场景下数据迁移和数据管理需求。 全部 API OBS提供了REST(Representational State Transfer)风格API,支持您通过HTTP/HTTPS请求调用,实现创建、修改、删除桶,上传、下载、删除对象等操作。 全部 SDK OBS提供多种开发语言的SDK,帮助您轻松实现二次开发。目前支持:Java、Python、Go 全部 线下提供
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        功能特性
      • 暂停灾备任务
        本节主要介绍暂停灾备任务 灾备时不可避免业务高峰期的情况下,如果流速模式仍不能满足需要,DRS提供对灾备中的任务进行暂停功能。 前提条件 已登录数据复制服务控制台。 灾备任务正常运行中。 暂停任务 步骤 1 在“实时灾备管理”页面的灾备列表中,选择要暂停的灾备任务,单击“操作”列的“暂停”。 步骤 2 在弹出的“暂停任务”对话框中,选择“暂停日志抓取”后,单击“是”。 暂停成功后,状态栏显示为“已暂停”。 勾选“暂停日志抓取”后,该功能会停止一切DRS和源库、目标库的连接,请注意暂停过长可能会因为源端所需日志过期而导致任务无法恢复续传。建议暂停时间不超过24小时。 需要继续灾备时,可以使用续传功能。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        暂停灾备任务
      • (停止维护)CCE发布Kubernetes 1.25版本说明
        本文主要介绍CCE发布Kubernetes 1.25版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.25版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.25版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.25 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 Containerd 1.4.1 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 CCE 1.25变更说明 CCE v1.25集群的节点均默认采用Containerd容器引擎。 社区1.25 ReleaseNotes 清理iptables链的所有权 Kubernetes通常创建iptables链来确保这些网络数据包到达,这些iptables链及其名称属于Kubernetes内部实现的细节,仅供内部使用场景,目前有些组件依赖于这些内部实现细节,Kubernetes总体上不希望支持某些工具依赖这些内部实现细节。 在Kubernetes 1.25版本后,Kubelet通过IPTablesCleanup特性门控分阶段完成迁移,是为了不在NAT表中创建iptables链,例如KUBEMARKDROP、KUBEMARKMASQ、KUBEPOSTROUTING。 存储驱动的弃用和移除,移除云服务厂商的intree卷驱动。 社区1.24 ReleaseNotes 在Kubernetes 1.24版本后,Service.Spec.LoadBalancerIP被弃用,因为它无法用于双栈协议。请使用自定义annotation。 在Kubernetes 1.24版本后,kubeapiserver移除参数address、insecurebindaddress、port、insecureport0。 在Kubernetes 1.24版本后,kubecontrollermanager和kubescheduler移除启动参数port0和address。 在Kubernetes 1.24版本后,kubeapiserver auditlogversion和auditwebhookversion仅支持audit.k8s.io/v1,Kubernetes 1.24移除audit.k8s.io/v1[alphabeta]1,只能使用audit.k8s.io/v1。 在Kubernetes 1.24版本后,kubelet移除启动参数networkplugin,仅当容器运行环境设置为Docker时,此特定于Docker的参数才有效,并会随着Dockershim一起删除。 在Kubernetes 1.24版本后,动态日志清理功能已经被废弃,并在Kubernetes 1.24版本移除。该功能引入了一个日志过滤器,可以应用于所有Kubernetes系统组件的日志,以防止各种类型的敏感信息通过日志泄漏。此功能可能导致日志阻塞,所以废弃。 VolumeSnapshot v1beta1 CRD在Kubernetes 1.20版本中被废弃,在Kubernetes 1.24版本中移除,需改用v1版本。 在Kubernetes 1.24版本后,移除自1.11版本就废弃的service annotation tolerateunreadyendpoints,使用Service.spec.publishNotReadyAddresses代替。 在Kubernetes 1.24版本后,废弃metadata.clusterName字段,并将在下一个版本中删除。 Kubernetes 1.24及以后的版本,去除了kubeproxy监听NodePort的逻辑,在NodePort与内核net.ipv4.iplocalportrange范围有冲突的情况下,可能会导致偶发的TCP无法连接的情况,导致健康检查失败、业务异常等问题。升级前,请确保集群没有NodePort端口与任意节点net.ipv4.iplocalportrange范围存在冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.25版本说明
      • Nacos引擎Golang客户端接入文档
        Nacossdkgo Nacossdkgo是Nacos的Go语言客户端,它实现了服务发现和动态配置的功能 使用限制 支持Go>v1.15版本 支持Nacos>2.x版本 安装 安装开源SDK go get github.com/nacosgroup/nacossdkgo/v2 快速使用 ClientConfig constant.ClientConfig{ TimeoutMs uint64 // 请求Nacos服务端的超时时间,默认是10000ms NamespaceId string // ACM的命名空间Id CacheDir string // 缓存service信息的目录,默认是当前运行目录 UpdateThreadNum int // 监听service变化的并发数,默认20 NotLoadCacheAtStart bool // 在启动的时候不读取缓存在CacheDir的service信息 UpdateCacheWhenEmpty bool // 当service返回的实例列表为空时,不更新缓存,用于推空保护 Username string // Nacos服务端的API鉴权Username Password string // Nacos服务端的API鉴权Password LogDir string // 日志存储路径 RotateTime string // 日志轮转周期,比如:30m, 1h, 24h, 默认是24h MaxAge int64 // 日志最大文件数,默认3 LogLevel string // 日志默认级别,值必须是:debug,info,warn,error,默认值是info } ServerConfig constant.ServerConfig{ ContextPath string // Nacos的ContextPath,默认/nacos,在2.0中不需要设置 IpAddr string // Nacos的服务地址 Port uint64 // Nacos的服务端口 Scheme string // Nacos的服务地址前缀,默认http,在2.0中不需要设置 GrpcPort uint64 // Nacos的 grpc 服务端口, 默认为 服务端口+1000, 不是必填 } 我们可以配置多个ServerConfig,客户端会对这些服务端做轮询请求 服务发现 注销实例:DeregisterInstance success, err : namingClient.DeregisterInstance(vo.DeregisterInstanceParam{ Ip: "${ipAddr}", Port: 8848, ServiceName: "demo.go", Ephemeral: true, Cluster: "clustera", // 默认值DEFAULT GroupName: "groupa", // 默认值DEFAULTGROUP }) 获取服务信息:GetService services, err : namingClient.GetService(vo.GetServiceParam{ ServiceName: "demo.go", Clusters: []string{"clustera"}, // 默认值DEFAULT GroupName: "groupa", // 默认值DEFAULTGROUP }) 获取所有的实例列表:SelectAllInstances services, err : namingClient.GetService(vo.GetServiceParam{ ServiceName: "demo.go", Clusters: []string{"DEFAULT"}, // 默认值 GroupName: "groupa", // 默认值DEFAULTGROUP }) 获取实例列表 :SelectInstances // SelectInstances 只返回满足这些条件的实例列表:healthy${HealthyOnly},enabletrue 和weight>0 instances, err : namingClient.SelectInstances(vo.SelectInstancesParam{ ServiceName: "demo.go", GroupName: "groupa", // 默认值DEFAULTGROUP Clusters: []string{"clustera"}, // 默认值DEFAULT HealthyOnly: true, }) 获取一个健康的实例(加权随机轮询):SelectOneHealthyInstance // SelectOneHealthyInstance将会按加权随机轮询的负载均衡策略返回一个健康的实例 // 实例必须满足的条件:healthtrue,enabletrue and weight>0 instance, err : namingClient.SelectOneHealthyInstance(vo.SelectOneHealthInstanceParam{ ServiceName: "demo.go", GroupName: "groupa", // 默认值DEFAULTGROUP Clusters: []string{"clustera"}, // 默认值DEFAULT }) 监听服务变化:Subscribe // Subscribe keyserviceName+groupName+cluster // 注意:我们可以在相同的key添加多个SubscribeCallback. err : namingClient.Subscribe(vo.SubscribeParam{ ServiceName: "rccdemo", GroupName: "DEFAULTGROUP", // 默认值DEFAULTGROUP Clusters: []string{"clustera"}, // 默认值DEFAULT SubscribeCallback: func(services []model.Instance, err error) { log.Printf("nn callback return services:%s nn", utils.ToJsonString(services)) }, })
        来自:
        帮助文档
        微服务引擎
        最佳实践
        注册配置中心
        应用开发
        Nacos引擎Golang客户端接入文档
      • 天翼云AOne第三方信息共享清单及SDK目录
        天翼云AOne iOS版本 第三方信息共享清单及SDK目录 名称 使用场景 使用目的 信息名称 信息类型 共享方式 开发者/公司 第三方隐私和信息处理规则/开发者协议链接 企业微信登录SDK 关联账号登录 企业微信账号授权登录 无 无 无 深圳市腾讯计算机系统有限公司 腾讯企业微信SDK隐私和信息处理规则 飞书登录SDK 关联账号登录 飞书账户授权登录 设备信息与日志信息:操作系统版本号、服务日志 个人常用设备信息 SDK本机采集 北京飞书科技有限公司 飞书登录 SDK 隐私政策 钉钉登录SDK 关联账号登录 钉钉账户授权登录 无 无 无 钉钉科技有限公司 钉钉登录SDK隐私政策 SDWebImage 图片的加载缓存 图片的加载缓存 无 无 无 社区开源项目 < AFNetworking 和后端的接口交互 进行接口的数据请求 无 无 无 社区开源项目 FMDB 本地数据的存储 数据库的管理 无 无 无 社区开源项目 SSZipArchive 分享文件时压缩文件 文件的压缩与解压 无 无 无 社区开源项目 < CocoaLumberjack 日志打印 日志打印到本地文件 无 无 无 社区开源项目 < SVGKit svg格式图片的显示 svg格式图片的显示 无 无 无 社区开源项目 < openim IM/通知号 IM通信和服务号通知 正在运行的应用安装列表、存储外部存储目录、 读取外部存储目录、存储目录管理、发送语音、拍照 个人设备信息 SDK本机采集 社区开源项目 OpenIM隐私政策 mailcore2 邮箱 获取邮箱、邮箱收发服务 无 无 SDK本机采集 < RZRichTextView 富文本 富文本编辑显示功能 无 无 无 < TZImagePickerController 相册选择 邮箱获取相册图片服务 无 无 无 < SQLCipher 邮箱数据库加密 邮箱数据库加密服务 无 无 无 <
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne第三方信息共享清单及SDK目录
      • 操作日志
        本文主要介绍操作日志的相关操作。 适用场景 媒体存储提供操作日志查询功能,通过此功能,用户可自助查询指定时间内在产品控制台操作的相关日志。 前提条件 已注册天翼云账号。 已开通媒体存储的对象存储能力。 登录媒体存储控制台。 操作步骤 1. 登录媒体存储控制台后,进入【日志查询操作日志】菜单页面,默认查询当天的控制台操作日志。 2. 用户可根据需求,自助按照时间或日志关键字查询相关记录。 日志记录说明 通过操作日志,您可查看以下操作的日志记录: 菜单 操作途径 具体操作 密钥管理 控制台 添加密钥 启用密钥 禁用密钥 删除密钥 刷新密钥 块空间 控制台 新建块 删除块 修改iqn/修改CHAP认证/调整容量 文件空间 控制台 新建文件系统 删除文件系统 扩容 修改CIFS协议密码 对象存储(关于存储桶的操作) 控制台 创建桶 删除桶 添加跨域访问CORS设置 编辑跨域访问CORS设置 删除跨域访问CORS设置 设置Bucket公共权限 设置Bucket用户权限 删除Bucket用户权限 设置防盗链 关闭防盗链 设置存储桶Policy 删除存储桶Policy 设置生命周期规则 修改生命周期规则 删除生命周期规则 添加事件通知 修改事件通知 删除事件通知 添加版本控制配置 修改版本控制配置 添加合规保留配置 修改合规保留配置 添加日志转存规则 修改日志转存规则 删除日志转存规则 添加桶标签 修改桶标签 删除桶标签 添加服务端加密配置 修改服务端加密配置 对象存储(关于对象的操作) 控制台 上传文件 创建文件夹 清空文件 删除对象 删除指定碎片 清空碎片 设置对象的公共权限 设置对象的用户权限 删除对象的用户权限
        来自:
        帮助文档
        媒体存储
        控制台指南
        日志管理
        操作日志
      • 使用流程
        本节介绍云安全中心使用流程。 为全面帮助您进行安全运营,您需要购买云安全中心实例并接入安全产品日志。云安全中心获取到各类日志后,能通过日志的内容进行威胁建模,完成各类安全告警的生成,辅助您进行安全处置,实现安全运营。 云安全中心使用流程如下:
        来自:
        帮助文档
        云安全中心
        快速入门
        使用流程
      • 脱敏日志
        本章节为您介绍脱敏日志的相关内容。 系统会记录所有触发数据脱敏的操作日志,详细记录脱敏前后的数据访问情况。 通过对脱敏日志的查看和分析,您可以验证脱敏操作的效果 ,确保敏感数据在访问过程中得到有效保护。 检索脱敏日志 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.设置查询条件(如时间范围、资产、操 作类型等) ,单击“搜索”即可查询相关脱敏日志。 3.可单击查询条件下方的“更多条件”,在更多条件对话框中勾选需要的查询条件 ,单击“确认”即可添 加相应的查询条件 ,单击“恢复默认”可以恢复至默认查询条件。 查看脱敏日志详情 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.在脱敏日志列表中,单击日志条目右侧的“详情”可以查看该脱敏记录的详细信息,包括脱敏记录的基本信息、客户端信息、服务端信息、 请求详情、返回详情。 3.单击脱敏日志详情窗口右下角的“上一条”或“下一条”可切换查看临近的脱敏日志。 4.在日志详细中 ,单击“取证”即可弹出下载框 ,等待文件生成成功后 ,单击“下载”即可下载.png 图片格式的脱敏日志详情文件。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        查询分析
        脱敏日志
      • 约束限制
        本节介绍了约束限制的相关内容。 GaussDB提供了在发生极端灾难情况下,跨地域的容灾的能力,极大地保证了数据的安全性。跨地域容灾通常是指主备数据中心距离在200KM以上的情况,主机房在发生极端灾难的情况下,备机房的数据还具备能继续提供服务的能力。 约束限制 搭建容灾关系类约束: 当前仅支持主实例和灾备实例的一对一容灾关系,即主实例未正常停止,不可再次和其它实例建立容灾关系。 分布式实例搭建容灾关系,主实例和灾备实例分片数量需相同。 搭建容灾关系的实例需要使用相同的操作系统,不同操作系统的实例之间不支持搭建容灾关系。如:EulerOS和HCEOS。 容灾搭建期间约束: 灾备实例不可读不可写,仅同步主实例数据。 容灾关系搭建期间,主实例和灾备实例不允许磁盘扩容。 搭建容灾期间,对主实例操作过少数派强制拉起,灾备实例无法同步数据,需要断开容灾关系。 灾备实例发生少数派故障,对容灾数据同步无影响。 灾备实例发生多数派故障后,不可升主。 容灾主实例恢复到新实例,容灾用户不会自动删除,需要手动删除容灾用户。 容灾状态中灾备集群不支持扩副本,灾备集群升主后正常支持扩副本。 容灾主备实例的资源类型(虚拟化类型)需保持一致。 建议灾备实例规格与主实例规格保持一致,如果灾备实例规格性能小于主实例,会影响灾备实例xlog日志的回放速率。 在搭建跨云容灾之前需要在需要搭建容灾的Region对应实例,做好容灾配置。用户需自行将容灾操作权限委托给系统用户,并做好两个实例间的网络连接。 − 同VPC下无需处理。 − 不同VPC下需要访问“VPC终端节点>虚拟私有云>对等连接”,并配置好子网间的路由规则。 − 跨云场景下,请联系网络管理员搭建好云专线。 − 需要放通12016端口IPv4入方向安全组。 关于兼容性: − 在跨云场景下,容灾关系列表不展示对端灾备实例名称。 如果跨云容灾操作预校验失败,在问题解决后,可通过页面重新下发相同操作完成。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        容灾管理
        约束限制
      • 清理对象存储空间
        定时执行 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击界面右上角的创建 ,创建定时清理规则,规则的参数说明如下表,点击确定完成创建; 参数 说明 执行周期 可选择每周或每天执行清理 回收无Tag的artifacts 若勾选此项,镜像仓库中没有带任何一个Tag的制品都会被清理 6. 执行结果及任务执行日志可以在执行历史中查看。 注意 制品清理属于计算密集型操作,会影响仓库性能,建议在非业务高峰时段执行。如需评估清理时所需要的耗时及影响范围,可以先通过“模拟执行”来评估。 执行结果 在制品清理 的管理页中,可通过执行列表查看每一个清理任务的执行情况。 注意 由于每个清理任务的日志并非使用持久化存储。因此当日志被清理后,会存在部分任务无法查看执行日志的情况。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例管理
        清理对象存储空间
      • 什么是应用一致性备份
        本文主要介绍什么是应用一致性备份。 注意 该特性仅在广州4、苏州、华北、西安2上线。 业界对备份一致性的定义包括如下三类: 不一致备份:备份的文件、磁盘不在同一个时间点。云服务备份中的云主机备份提供对弹性云服务器的基于多云硬盘一致性快照技术的数据保护。如果使用云硬盘备份进行多个磁盘单独备份,多个磁盘由于备份时间点不一致,会出现不一致备份。 崩溃一致性备份:崩溃一致性备份会捕获备份时磁盘上已存在的数据,文件或磁盘数据在同一时间点,但不会备份内存数据并且静默应用系统,不保证应用系统备份一致性。尽管并未保证应用一致性,但通常情况下,操作系统重启后会进行chkdsk等磁盘检查过程来修复各种损坏错误,数据库会进行日志回滚操作保证一致性。 应用一致性备份:文件或磁盘数据在同一时间点,并备份内存数据,保证应用系统一致性。 适用范围 支持安装Agent进行数据库服务器备份的操作系统如下表所示。 数据库名称 操作系统类型 版本范围 ::: SQLServer 2008/2012 Windows Windows Server 2008, 2008 R2, 2012, 2012 R2 for x8664 SQLServer 2014/2016/EE Windows Windows Server 2014, 2014 R2, 2016 Datacenter for x8664 MySQL 5.5/5.6/5.7 Red Hat Red Hat Enterprise Linux 6, 7 for x8664 MySQL 5.5/5.6/5.7 SUSE MySQL 5.5/5.6/5.7 CentOS CentOS 6, 7 for x8664 MySQL 5.5/5.6/5.7 Euler Euler OS 2.2, 2.3 for x8664 HANA 1.0/2.0 SUSE SUSE Linux Enterprise Server 12 for x8664
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        什么是应用一致性备份
      • NVIDIA GPU 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        2.1 服务配置 2.1.1 调度参数配置 编辑/home/vllm/srundeepseek.sh,如果是2台或者3台,需修改N后面的数值: plaintext !/bin/bash SBATCH N 4 ... 2.1.2 模型参数配置 编辑/home/vllm/node.sh: plaintext export MODELDIR/mnt/data/hfcache/DeepSeekR1 export MODELNAMEDeepSeekR1 export VLLMIMAGEvllmopenaiv0.8.1.sif export VLLMAPIKEY"password" 其中: MODELDIR为模型具体位置 MODELNAME为显示的模型名称 VLLMIMAGE为使用的vllm apptainer容器 VLLMAPIKEY为模型密钥,默认为password 2.2 DeepSeek服务启动 plaintext cd /home/deepseek sbatch srundeepseek.sh 输出示例:Submitted batch job 403 查看日志目录下的err文件,当出现如下信息时,表示服务启动: plaintext INFO: Started server process [409] INFO: Waiting for application startup. INFO: Application startup complete. 2.3 查看DeepSeek状态 可通过slurm命令squeue,查看作业运行信息: plaintext $ squeue JOBID PARTITION NAME USER ST TIME NODES NODELIST(REASON) 403 batch DSL40S root R 8:19 4 compute[0104] 注意 可在/home/deepseek/log目录中查看当前作业的日志文件。 2.4 DeepSeek服务停止 上述示例中,DeepSeek服务的JOB ID为403,如果需停止DeepSeek服务,命令为: plaintext scancel 403 或 scancel me
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        NVIDIA GPU 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      公共算力服务

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      人脸检测

      推荐文档

      云课堂 第六课:如何让云主机不放在同一个篮子里

      入门教程⑤:策略路由

      产品功能

      创建

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号