活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 创建并运行Elasticsearch脱敏任务
        本章节将介绍如何创建Elasticsearch脱敏任务。 创建ES脱敏任务后,可以对指定Elasticsearch数据源中的表/列进行敏感信息脱敏。 前提 已在“资产列表”中完成了云资源委托授权。 已添加了ES资产,具体请参见大数据资产列表章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“ES脱敏”页签,进入ES脱敏页面。 4. 将“ES脱敏”开关打开,开启ES脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。目前仅支持“Elasticsearch”。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Elasticsearch实例:选择脱敏数据所在的Elasticsearch实例。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 索引(Index):选择脱敏数据所在的索引。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Type:选择脱敏数据所在的Type。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Field:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的Field。 2. 选择脱敏算法。脱敏算法更多详细信息请参见配置脱敏规则章节。 7. 可以点击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择“Elasticsearch实例”、“索引(Index)”,并输入“Type”。 如果输入的Type已存在,系统将刷新目标数据源中该Type中的数据。 如果输入的Type不存在,系统将自动在目标数据源中新建该名称的Type。 注意 如果需要填写已有的Type,请勿选择业务Type,以免影响业务。 2. 设置数据目标列名。 系统默认将生成与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”,完成脱敏规则的创建。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行Elasticsearch脱敏任务
      • 安全组与辅助网卡的关联管理
        本文帮助您快速熟悉安全组与辅助网卡的关联管理。 操作场景 安全组防护云服务器的出入方向流量,但是您将云服务器与安全组关联后,只是针对主网卡做了防护。您可以根据业务需求,对每张网卡配置精准的安全组规则,从而对每张网卡的流量进行安全访问控制。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成弹性云服务器、安全组的创建。 操作步骤 1. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 2. 单击“虚拟私有云”;进入网络控制台页面。 3. 在左侧导航栏,选择“访问控制安全组”选项。 4. 在安全组列表页面,选择需要调整关联关系的安全组,点击名称进入详情页。 5. 在安全组详情页,选择“关联实例”页签,点击二级页签“辅助网卡”,可以管理网卡和安全组之间的关联关系。 6. 将辅助网卡加入安全组:单击“辅助网卡”页签下的【添加】按钮。在添加辅助网卡的弹窗中,选择VPC,选择需要添加的辅助网卡名称,单击确定。支持批量添加辅助网卡。 对于地域资源池来说,在添加辅助网卡的弹窗中,需要先选择VPC,再选择VPC下可添加的辅助网卡。 对于可用区资源池来说,可直接选择添加安全组所属的VPC下的可用云服务器。 注意 为了更好的网络性能,建议一个辅助网卡不超过5个安全组。 7. 将云主机移除安全组: 批量移除:单击“辅助网卡”页签下的【移除】按钮,在弹窗中选择需要移除的辅助网卡名称,支持批量解除辅助网卡和安全组的关系。 单次移除:选择需要移除的辅助网卡,单击其所在行的【移除】按钮,逐次解除辅助网卡和安全组之间的关系。 注意 所选择的辅助网卡至少要属于一个安全组,否则就不允许移除。 对于地域资源池来说,在移除辅助网卡的弹窗中,需要先选择VPC,再选择VPC下可移除的辅助网卡。 对于可用区资源池来说,可直接选择移除安全组所属VPC下可移除的辅助网卡。 8. 更改安全组:选择需要更改安全组的辅助网卡,单击其所在行的【更改安全组】按钮,支持在辅助网卡的详情页里面调整辅助网卡与安全组之间的关系。
        来自:
      • Kubectl常用命令参考
        部署命令 rollingupdate rollingupdate是一个非常重要的命令,对于已经部署并且正在运行的业务,rollingupdate提供了不中断业务的更新方式。rollingupdate每次起一个新的pod,等新pod完全起来后删除一个旧的pod,然后再起一个新的pod替换旧的pod,直到替换掉所有的pod。rollingupdate需要确保新的版本有不同的name,Version和label,否则会报错 。 kubectl rollingupdate poname f newfilename kubectl rollingupdate poname imageimage:v2 如果在升级过程中,发现有问题可以中途停止update,并回滚到前面版本。 kubectl rollingupdate poname rollback rollout 管理资源的发布。 例如: 查看指定资源的部署状态: kubectl rollout status deployment/deployname 查看指定资源的发布历史: kubectl rollout history deployment/deployname 回滚指定资源,默认回滚至上一个版本: kubectl rollout undo deployment/testnginx scale scale用于程序在负载加重或缩小时将副本进行扩容或缩小。 kubectl scale deployment deployname replicasnewnumber autoscale autoscale命令提供了自动根据pod负载对其副本进行扩缩的功能。autoscale命令会给一个rc指定一个副本数的范围,在实际运行中根据pod中运行的程序的负载自动在指定的范围内对pod进行扩容或缩容。 kubectl autoscale deployment deployname minminnumber maxmaxnumber 集群管理命令 cordon、drain、uncordon 有时候会遇到这样一个场景,一个node需要升级,但是在该node上又有许多运行的pod,或者该node已经瘫痪,需要保证功能的完善,则需要使用这组命令,使用步骤如下: 步骤 1 使用cordon命令将一个node标记为不可调度。这意味着新的pod将不会被调度到该node上。 kubectl cordon nodename 步骤 2 使用drain命令,将运行在该node上运行的pod平滑的搬迁到其他节点上。 kubectl drain newnodename 步骤 3 对该节点进行一些节点维护的操作,如升级内核、升级Docker等。 步骤 4 节点维护完后,使用uncordon命令解锁该node,使其重新变得可调度。 kubectl uncordon nodename clusterinfo 查看在集群中运行的插件: kubectl clusterinfo 查看详细信息: kubectl clusterinfo dump top 显示资源(CPU/Memory/Storage)使用。需要Heapster运行。 taint 修改一个或多个节点上的taint。 certificate 修改证书资源。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        Kubectl常用命令参考
      • 配置HSTS
        本文介绍HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。例如: 当您的域名在CDN加速产品中配置HTTPS功能和HTTP强制跳转HTTPS的功能时,若用户在浏览器中输入HTTP协议的URL进行访问,CDN节点会将该HTTP请求强制跳转到HTTPS协议,此时: 若未启用HSTS功能,且用户是首次以HTTP协议访问CDN节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 若启用HSTS功能,CDN节点会响应一个强制HSTS的头(例如:StrictTransportSecurity:maxagexxxx;includeSubDomains)给客户端,告诉客户端只能使用HTTPS协议访问CDN节点,此后浏览器将直接使用HTTPS协议访问CDN节点,不再需要HTTP协议强制跳转HTTPS协议。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 在HSTS生效前,可参考:强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【HSTS】模块,开启功能并根据需求填写配置。 9. 单击【保存】,完成配置。 参数 说明 过期时间 即StrictTransportSecurity响应头中maxage的值,单位为s;如过期时间为2592000s,则代表一个月内,访问该网站均需要使用HTTPS协议。 包含子域名 即StrictTransportSecurity响应头中是否需要包括includeSubDomains;如包括,则代表服务端告知客户端访问该域名及其子域名均需要使用HTTPS协议。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HSTS
      • 实例列表简介
        本文介绍了实例列表的主要功能。 简介 实例列表功能旨在为用户提供一个展示所有数据库实例及已收藏实例的操作模块。用户可通过实例列表找到需要使用的实例,既可在所有实例中定位实例,也可在收藏的实例中定位实例并进行操作。定位到实例后,通过树状结构分层级展示实例的各级数据库对象,帮助用户实现对指定实例的快速访问。 前提条件 用户已登录数据管理服务。 操作步骤 1. 登录数据管理服务。 2. 点击右侧边栏 实例列表图标。 功能介绍 功能 说明 添加实例到收藏夹 点击可添加实例至收藏夹,详见添加实例至收藏夹。 所有&收藏Tab 可分别在所有实例列表和已收藏的实例列表之间互相切换显示,默认显示所有实例列表。 实例搜索 支持按实例名、库名和模式名进行模糊搜索。 实例列表 支持将所有实例或已收藏的实例按数据库类型进行分组展示。 实例右键操作框 右键实例名称时显示,可对实例进行登录、查看详情、编辑、同步元数据、打开查询窗口等操作。 库/模式列表 可双击库/模式名称或右键操作快速打开查询窗口页面,从而开始管理操作数据库。 实例信息悬浮框 鼠标悬浮实例名称时显示,可在此框内查看该实例的登录状态(已登录的数据库账号)、实例名称、地址、来源、类型、属性、环境、版本等信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        实例列表
        实例列表简介
      • 实例诊断
        分布式缓存Redis提供了实例诊断功能,可针对实例指定Redis节点或所有节点的当前运行状况发起诊断,帮助您从负载状态、存储、网络、慢日志、命令耗时等多方面评估实例的健康状况,快速定位实例的异常情况。 操作步骤 1. 登录 Redis管理控制台。 2. 在管理控制台左上角选择实例所在的区域。 3. 在实例列表页,单击目标实例名称进入实例管理页面。 4. 左侧菜单点击CloudDBA>实例诊断,进入实例诊断界面。 5. 点击左上角诊断对象下拉框,可选择多个指定Redis节点或全部节点。 6. 点击【开始诊断】,即可立即对选中的Redis节点对象进行诊断分析。 7. 下方的列表展示实例诊断的记录,包括诊断状态、诊断结果、诊断对象、诊断时间等信息,操作列可查看报告、删除报告。 8. 等待诊断分析完成后(可刷新实例诊断列表查看分析进度),单击操作列的【查看报告】。 诊断报告 检测项​ 检测说明 节点基本信息 诊断对象列表、节点IP、节点类型、可用区、分片名等基本信息。 负载状态 展示cpu负载状态,如诊断结果异常则提供对应操作建议。 存储 包含内存使用量、存储持久化、内部内存碎片率、缓存命中率诊断分析结果,如诊断结果异常则提供对应操作建议。 网络 提供连接数诊断分析结果,如诊断结果异常则提供对应操作建议。 慢请求 获取最近时间产生的慢日志,展示慢请求时间、慢请求耗时、慢请求详细信息等。 命令耗时统计 展示执行命令的平均耗时、执行次数、总耗时等信息。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例诊断分析
        实例诊断
      • 创建库级备份
        本节介绍了创建库级备份的操作场景、约束限制和操作步骤等内容。 操作场景 关系型数据库支持对运行正常的主实例创建库级备份,用户可以通过库级备份恢复数据,从而保证数据可靠性。 约束限制 如需使用该功能,请提交工单联系客服申请权限。 当数据库实例被删除时,关系型数据库实例的自动备份将被同步删除,库级备份不会被删除。 备份名称不能和已有备份重名。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,单击“备份恢复”。 步骤 6 选择“库级备份”,单击“创建备份”。 您也可以在“全量备份”页签,创建手动备份,在右侧弹框中选择库级备份来创建。 步骤 7 在创建备份弹出框中,命名该备份,并添加描述,备份类型默认为“库级备份”,选择备份数据库,单击“确定”,提交备份创建。 备份名称的长度在4~64个字符之间,必须以字母开头,区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他特殊字符。 备份描述不能超过256个字符,且不能包含回车和>!<"&'特殊字符。 库级备份创建所需时间由数据量大小决定。 步骤 8 创建完成后,单击“查看”,在右侧弹窗中,支持下载指定库的备份文件以及库级恢复功能。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建库级备份
      • 镜像优化类
        本节为您介绍镜像服务常见的镜像优化类问题。 一定要在云主机中安装Guest OS driver吗? 安装Guest OS driver对于云主机的性能、稳定性和用户体验有不少影响,但并非一定要安装。 如果您希望获得更好的性能、可靠性和一体化管理体验,安装这些驱动程序是一个不错的选择。如果您只是简单地在虚拟机上运行一些基本应用,可能并不需要过多考虑这些驱动。 在Windows操作系统中,安装PV(Paravirtualization)driver和UVP(Unmodified Virtualized Platforms)VMTools可以改善虚拟机的性能、可靠性和安全性,同时提供更好的集成和管理功能。 对于Linux操作系统,确保使用正确的驱动并在initrd中加载驱动也是很重要的。使用xenpv和virtio原生驱动可以改善磁盘和网络性能,并确保云主机在虚拟化环境中的正常运行。 Windows操作系统为什么要安装并更新VMTools? 为什么要安装VMTools? VMTools是一种半虚拟化驱动(virtio driver),主要用于提供高性能的磁盘和网卡支持。安装VMTools可以提升弹性云主机的性能、兼容性和功能支持,确保云主机在虚拟化环境中正常运行并获得最佳体验。以下是安装VMTools的几个主要原因: 提供高性能驱动: VMTools提供了与虚拟化平台相匹配的高性能驱动,能够优化云主机的磁盘和网络性能,从而提供更好的用户体验。 改善兼容性: 标准的Windows系统通常不包含虚拟化平台所需的virtio驱动,安装VMTools可以保证在虚拟化环境中的兼容性,避免因驱动问题而导致性能下降或不稳定的情况。 增强功能支持: 安装VMTools可以使虚拟机获得一些额外的功能支持,比如更好的时间同步、精确的鼠标控制、自动调整分辨率等。 公共镜像默认支持: 平台提供的公共镜像通常已经预先安装了VMTools,以确保镜像可以在平台上正常运行并获得最佳性能。 私有镜像自行安装: 对于用户自己创建的私有镜像,需要用户自行安装VMTools,以确保云主机能够充分发挥性能和功能。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
      • 创建类
        本文介绍弹性云主机实例创建类相关问题。 支付成功后为什么不能马上看到创建中的弹性云主机? 支付成功后可能需要少许时间生成订单,待订单完成后即可看到创建中的弹性云主机。若您等待一段时间后仍未在云主机列表中看到云主机,可先在“天翼云官网我的费用中心订单管理我的订单”中查看是否已生成订单。 注意 如果创建后长时间看不到云主机,您可以提交工单或致电客服电话4008109889寻求技术支持。客服人员会帮助您解决问题,确保您的弹性云主机能够顺利开通并投入使用。 如何处理支付订单后云主机开通失败? 如果您支付订单后云主机开通失败,系统会自动进行撤单,该云主机的订单状态会变为将“撤单中”,撤单完成后订单状态变为“撤单完成”,撤单完成订单费用退还至您的账户。您可在“天翼云官网我的费用中心订单管理我的订单”中查看订单详情及进度。 重启/关机弹性云主机时,长时间处于“正在重启”/“正在关机”状态,怎么办? 如果对云主机实例执行重启/关机操作后,云主机长时间处于“正在重启”/“正在关机”状态,其可能出现的情况包括: 云主机操作系统内存在无法自动关闭的进程,导致了操作过程无法继续进行。 出现系统层面错误,导致后台操作未能正常执行。 对于这些问题,我们建议您采取以下步骤: 1. 尝试手动重启或关机:您可以尝试通过远程连接到云主机,并手动执行重启或关机命令。这可能会帮助您解决问题,或者至少提供更多关于问题的信息。 2. 查看日志:您可以查看云主机的系统日志,以了解是否有任何与重启或关机操作相关的错误信息。这些信息可以帮助您确定问题的原因。 3. 提交工单:如果以上步骤无法解决问题,您可以提交工单或致电客服电话4008109889寻求技术支持。他们将能够进行更深入的调查,并提供适当的解决方案。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        创建与删除
        创建类
      • 云容器集群Pod DNS篡改(1)
        本章节介绍云容器集群Pod DNS篡改故障演练。 背景介绍 DNS 篡改会使域名解析到错误的 IP,从而在 CCE 环境中造成流量劫持、访问异常或数据泄露等风险。本演练模拟 DNS 篡改场景,用于检验 Pod 的安全防护与监控告警有效性,并评估业务在解析被劫持时的表现。 基本原理 通过修改本地DNS解析文件实现。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个Pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
      • 使用LTS触发器
        本章介绍函数工作流如何使用LTS触发器。 前提条件 已经创建函数。 已经创建LTS FullAccess权限的委托,创建过程请参见配置委托权限。 已经创建日志组,此处以LogGroup1为例,创建过程请参见云日志服务用户指南日志管理日志组。 已经创建,此处以LogTopic1为例,创建过程请参见云日志服务用户指南日志管理日志流。 创建LTS触发器 1、登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、选择“设置 > 触发器”,单击“创建触发器”,弹出“创建触发器”对话框。 4、设置以下信息。 触发器类型:选择“云日志服务(LTS)”。 日志组:选择已创建的日志组,例如:LogGroup1。 日志流:选择已创建的日志流,例如:LogStream1。 5、单击“确定”,完成LTS触发器的创建。 配置LTS事件触发函数 说明 当原始LTS事件消息超过75KB,会把原始LTS事件消息按照75KB维度拆分为多条消息触发执行函数。 1、返回函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2、选择待配置的函数,单击进入函数详情页。 3、在函数详情页,选择函数版本。 4、在“代码”页签下,单击“测试”,弹出“配置测试事件”对话框。 5、填写如表所示测试信息后,单击“保存”。 表 测试信息 参数 说明 配置测试事件 可创建新的测试事件也可编辑已有的测试事件。选择默认值:“创建新的测试事件”。 事件模板 选择"ltseventtemplate"模板,使用系统内置LTS事件模板。 事件名称 事件名称必须以大写或小写字母开头,支持字母(大写或小写),数字和下划线“”(或中划线“”),并以字母或数字结尾,长度为125个字符,例如lts123test。 测试事件 自动加载系统内置lts事件模板,本例不做修改。 6、单击“测试”,可以得到函数运行结果,函数会返回输入LTS数据。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置触发器
        使用LTS触发器
      • 初始化SDK
        代码中的accessKey与secretKey是在媒体存储中创建用户后,系统分配给用户用于访问媒体存储的凭证。而 endpoint 是天翼云提供的服务端地址。 获取访问密钥 AccessKey(AK)和SecretAccessKey(SK)是用户访问媒体存储服务的密钥,密钥的管理和获取方式请查阅 天翼云媒体存储 密钥管理 。 获取Endpoint EndPoint的获取方式请查阅天翼云媒体存储 基础信息查看。 新建Client 使用SDK功能前,需要新建Client,代码如下: java String accessKey " "; String secretKey " "; String endPoint " "; BasicAWSCredentials credentials new BasicAWSCredentials(accessKey, secretKey); ClientConfiguration clientConfiguration new ClientConfiguration(); EndpointConfiguration endpointConfiguration new EndpointConfiguration( endpoint, Regions.DEFAULTREGION.getName()); AmazonS3 s3Client AmazonS3ClientBuilder.standard() //客户端设置 .withClientConfiguration(clientConfiguration) //凭证设置 .withCredentials(new AWSStaticCredentialsProvider(credentials)) //endpoint设置 .withEndpointConfiguration(endpointConfiguration) .build(); 如果需要修改客户端的一些默认配置,请在创建Client的时候使用withClientConfiguration方法传入ClientConfiguration实例,一部分示例设置代码如下: java ClientConfiguration clientConfiguration new ClientConfiguration(); //设置client的最大HTTP连接数 clientConfiguration.setMaxConnections(50); //设置Socket层超时时间 clientConfiguration.setSocketTimeout(50000); //设置建立连接的超时时间 clientConfiguration.setConnectionTimeout(50000); ClientConguration是客户端的配置类,可配置代理、连接超时、最大连接等参数。主要参数如下: 参数 描述 方法 maxConnections 允许打开的最大HTTP连接数。默认为50 ClientConguration.setMaxConnections socketTimeout Socket层传输数据的超时时间(单位:毫秒)。默认为50,000毫秒 ClientConguration.setSocketTimeout connectionTimeout 建立连接的超时时间(单位:毫秒)。默认为50,000毫秒 ClientConguration.setConnectionTimeout requestTimeout 等待请求完成的超时时间(单位:毫秒)。默认不超时 ClientConguration.setRequestTimeout clientExecutionTimeout 客户端请求执行超时时间 (单位:毫秒)。默认不超时 ClientConguration.setClientExecutionTimeout maxErrorRetry 请求失败后最大的重试次数。默认3次 ClientConguration.setMaxErrorRetry connectionMaxIdleMillis 如果空闲时间超过此参数的设定值,则关闭连接(单位:毫秒)。默认为60,000毫秒 ClientConguration.setConnectionMaxIdleMillis signerOverride 若需要使用v2签名,可以设置为"S3SignerType";若需要使用v4签名,可以设置为"AWSS3V4SignerType"。默认为v4签名 ClientConguration.setSignerOverride
        来自:
        帮助文档
        媒体存储
        SDK参考
        Java SDK
        初始化SDK
      • 与开源Kafka的差异
        对比类 对比项 分布式消息服务Kafka 开源Kafka 简单易用 立等可用 即开即用,可视化操作,自助创建,自动化部署,分钟级创建实例,立即使用,实时查看和管理消息实例。 自行准备服务器资源,安装配置必要的软件并进行配置,等待时间长。 易出错。 简单API 提供简单的实例管理RESTFul API,使用门槛低。 无 成本低廉 按需使用 提供多种规格,按需使用,支持一键式在线进行实例代理个数、磁盘存储空间和代理规格扩容。 搭建消息服务本身需要费用,而且即使没有使用,所占用资源本身依旧要收费。 成本低廉 完全托管 租户不需要单独采购硬件资源,直接使用就绪的服务,无需额外成本。 需要购买硬件资源,自行搭建整个消息服务,使用和维护成本高。 实践验证 成熟度高 经受电商网站大规模访问考验,并且已经在云服务平台许多产品中使用,广泛部署运行在分布于世界各地的电信级客户云业务系统里。满足严苛的电信级故障模式库标准。紧随社区主流版本,修复开源bug,持续上线新功能,进行版本升级。 使用开源软件成熟度低,无法保证关键业务,商业案例少;自研周期长,并需要长时间进行验证。 实践验证 能力强大 100%兼容开源,支持一键扩容,深度优化开源代码提升性能和可靠性,支持消息查询等高级特性。 功能不完善,需额外投入进行开发。 稳定可靠 稳定高可用 支持跨AZ部署,提升可靠性。故障自动发现并上报告警,保证用户关键业务的可靠运行。 需要自己开发或基于开源实现,开发成本高昂,无法保证业务可靠运行。 稳定可靠 无忧运维 后台运维对租户完全透明,整个服务运行具有完备的监控和告警功能。有异常可以及时通知相关人员。避免724小时人工值守。 需要自行开发完善运维功能,尤其是告警及通知功能,否则只能人工值守。 稳定可靠 安全保证 VPC隔离,支持SSL通道加密。 需要自行进行安全加固。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        与开源Kafka的差异
      • 更新客户端(3.x及之后版本)
        本章节主要介绍更新客户端(3.x及之后版本)。 集群提供了客户端,可以在连接服务端、查看任务结果或管理数据的场景中使用。用户如果在Manager修改了服务配置参数并重启了服务,已安装的客户端需要重新下载并安装,或者使用配置文件更新客户端。 更新客户端配置 方法一: 1.访问FusionInsight Manager(MRS 3.x及之后版本),在“集群”下拉列表中单击需要操作的集群名称。 2.选择“更多 > 下载客户端 > 仅配置文件”。 此时生成的压缩文件包含所有服务的配置文件。 3.是否在集群的节点中生成配置文件? 是,勾选“仅保存到如下路径”,单击“确定”开始生成客户端文件,文件生成后默认保存在主管理节点“/tmp/FusionInsightClient”。支持自定义其他目录且omm用户拥有目录的读、写与执行权限。然后执行步骤4。 否,单击“确定”指定本地的保存位置,开始下载完整客户端,等待下载完成,然后执行步骤4。 4.使用WinSCP工具,以客户端安装用户将压缩文件保存到客户端安装的目录,例如“/opt/hadoopclient”。 5.解压软件包。 例如下载的客户端文件为“FusionInsightCluster1ServicesClient.tar”执行如下命令进入客户端所在目录,解压文件到本地目录。 cd /opt/hadoopclient tar xvf FusionInsightCluster1ServicesClient.tar 6.校验软件包。 执行sha256sum命令校验解压得到的文件,检查回显信息与sha256文件里面的内容是否一致,例如: sha256sum c FusionInsightCluster1ServicesClientConfigConfigFiles.tar.sha256 FusionInsightCluster1ServicesClientConfigConfigFiles.tar:OK 7.解压获取配置文件。 tar xvf FusionInsightCluster1ServicesClientConfigConfigFiles.tar 8.在客户端安装目录下执行如下命令,使用配置文件更新客户端。 sh refreshConfig.sh 客户端安装目录 配置文件所在目录 例如,执行以下命令: sh refreshConfig.sh /opt/hadoopclient /opt/hadoopclient/FusionInsightCluster1ServicesClientConfigConfigFiles 界面显示以下信息表示配置刷新更新成功: Succeed to refresh components client config.
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        更新客户端
        更新客户端(3.x及之后版本)
      • 功能特性
        本文带您了解一体化计算加速平台·异构计算的功能特性。 计算资源管理 支持创建标准资源组、扩展资源组等多种算力集群模式;支持英伟达、昇腾等多种智能芯片;支持GPU云主机、GPU裸金属等灵活算力形态;支持包年包月、按量计费等多种灵活计费形式。 配套高性能网络 支持高性能RDMA网络,可提供最高单机3.2T带宽,实现超大规模、高效并行通信。 高性能存储便捷接入 支持自动连接并便捷使用包括对象存储、高性能并行文件存储在内的多种存储类型,提供百万级IOPS、亚毫秒级时延;支持丰富的大容量非结构化数据保存和分析场景。 自定义任务管理 支持用户通过队列对算力额度进行细粒度划分;支持一键配置和执行自定义任务,并查看任务运行记录。 高效调度 支持节点创建时根据底层网络拓扑,进行网络拓扑亲和性开通;支持万卡规模的异构算力调度能力;支持binpack、gang调度等多种调度策略。 AI监控与运维 支持智算场景下的多维度监控指标展示;支持一键诊断功能对节点软硬件配置、多节点一致性配置、RDMA网络性能、集合通讯库性能等进行自助诊断。
        来自:
      • 配置诊断
        本章节主要介绍配置诊断 服务诊断 应用服务网格会对管理集群下的所有服务进行诊断,诊断结果为正常的服务,方可进行流量治理、流量监控及灰度发布等操作。 步骤 1 登录应用服务网格控制台,单击服务网格的名称,进入网格详情页面。 步骤 2 在左侧导航栏选择“服务管理”,服务列表中展示了各服务的诊断结果。 如果服务存在异常,请单击“处理”,根据服务异常修复进行处理。 步骤 3修复异常项后,您可以单击“重新诊断”对服务进行再次诊断。 服务异常修复 诊断异常的服务,需要先手动处理异常状态的检查项,再一键修复可自动处理项。 步骤 1 在诊断状态为异常的服务下单击“处理”,根据修复指导进行手动修复。 步骤 2 手动处理异常状态的检查项后,单击“下一步”进入自动修复项页面,单击“一键修复”,自动处理异常状态的检查项。 说明 如果自动处理无法修复状态异常的检查项,请根据修复指导进行手动修复。 已配置网关或创建灰度发布的服务可能因为Service的端口名称被修改而出现异常,此时不支持进行一键修复。
        来自:
        帮助文档
        应用服务网格
        用户指南
        服务管理
        配置诊断
      • 节省成本
        本页介绍了关系数据库MySQL版产品节省成本优势。 关系数据库MySQL版产品的节省成本主要体现为:即开即用、弹性伸缩、全面兼容、维护方便。 即开即用 即开即用MySQL数据库服务是天翼云提供的一项优质服务,您不需要自行搭建和配置环境,仅需通过官网控制台快速生成目标实例,通过内网连接MySQL数据库能够有效节省公网流量并降低响应时间,还能够提高运维效率。 弹性伸缩 您可以根据业务情况对数据库实例资源进行弹性伸缩,按需计费,帮助您有效节省成本。 全面兼容 无需再次学习,关系数据库MySQL版支持各种原生数据库引擎的操作方法,让您能够快速上手。此外,MySQL版还兼容现有的程序和工具,您不必担心兼容性问题。 维护方便 关系数据库MySQL版提供了全面的日常维护和管理,包括软硬件故障处理等工作,确保数据库运转正常。专业的数据库管理控制平台,提供一键式功能,如重启、重置密码、参数修改、查看错误日志和慢查询日志、恢复数据等。此外,MySQL版的实例信息能够实时监控CPU利用率、IOPS、连接数、磁盘空间等,帮助您随时了解实例的动态情况。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品优势
        节省成本
      • Apache服务器部署SSL证书
        本章节为您介绍如何在Apache服务器上部署SSL证书 前提条件 已在当前服务器中安装配置 Apache 服务。 已购买证书并且已获取到证书相关文件。 安装前准备文件 在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。 在弹出的 “证书下载” 窗口中,服务器类型选择 Apache,单击“下载”并解压缩包至本地,文件内包含下述3个文件: Cert证书公钥:XXXX.cncert.pem Chain证书链:XXXX.cnchain.pem 私钥文件:XXXX.cnkey.key 操作步骤 1. 启用SSL和443端口:将“modaviable”文件夹中的“ssl.conf”和“ssl.load”这两个配置文件,复制到“modenable”文件夹中。 2. 启用443端口的vhost:将“siteaviable”中的defaultssl配置,加载到“siteenable”文件中。 3. (此处环境仅做参考,具体以实际操作环境为准)替换Cert证书公钥文件,路径参考:SSLCertificateFile/xxxx/server.crt。 替换Chain证书链文件,路径参考:SSLCertificateChainFile/xxxx/ca.crt。 替换私钥文件,路径参考:SSLCertificateKeyFile/xxxx/server.key。 4. 重启apache2服务,即可完成证书导入。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        Apache服务器部署SSL证书
      • 云产品集成KMS加密概述
        本文为您介绍KMS集成云产品提供服务端加密能力详情。 密钥管理服务(KMS)与云硬盘、对象存储、弹性文件、关系型数据库MYSQL版等产品实现了服务端集成,在使用这些云服务时,可通过密钥管理服务实现对数据的加解密,并集中使用密钥管理服务(KMS)对密钥进行管理。 支持服务端加密的密钥类型 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 云产品 默认密钥 AES256(默认) 用户自行创建 用户主密钥软件 AES256 用户自行创建 用户主密钥硬件 AES256 SM4 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品在每个资源池支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、计划删除、自定义别名等操作。 用户主密钥 云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS服务标准资费进行计费,请您确保账户余额充足,避免因KMS服务冻结导致云产品无法正常调用KMS服务进行加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非未被用于云产品加密,避免删除后导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云产品加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云产品加密使用。若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。
        来自:
        帮助文档
        密钥管理
        用户指南
        云产品服务端加密
        云产品集成KMS加密概述
      • 采集中心
        本文主要介绍采集中心 采集中心主要是集中管理、展示APM中支持的采集器插件的入口,在这里可以看到APM中支持的各种采集器插件、指标以及支持的可配置的参数信息。 查看采集器详情 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“配置管理 > 采集中心”,进入APM采集中心。 在这里可以看到APM支持的所有的采集器列表。 步骤 4 在采集器列表中,单击待查看采集器所在行的“查看详情”,进入到采集器信息界面。 图查看采集器详情 步骤 5 在采集器详情界面包含三部分内容:基本信息、采集参数和指标集。 基本信息 该模块主要展示采集器的名称和类型等相关信息。 采集参数 该模块主要展示,该采集器中用户自定义的参数配置,用户进行配置后下发到Java Agent中生效,进行个性采集 指标集 该模块主要展示该采集器中所采集的主要指标信息。 采集器 采集器代表指标数据采集的一个插件,主要由采集器描述、指标集、采集参数等几部分组成。采集器描述对采集器采集的数据进行说明,指标集是规范采集的数据,采集参数可以让用户自定义采集的数据。 数据采集由APM Agent实现采集,比如java性能数据采集通过javaagent来实现。APM Agent采集的数据必须跟采集器的指标集的数据模型定义对应,服务器端才会得到处理。 每一种语言和框架的Agent都定义自己的采集器。 采集器被加到某个环境之后,就被实例化成监控项,这种添加过程一般是自动化的。APM Agent会自动发现应用用到的采集插件,自动将采集器加到环境上形成监控项。比如某个java应用如果通过jdbc的mysql驱动连接数据库,那么mysql的采集器会自动添加到这个环境上,形成监控项。
        来自:
        帮助文档
        应用性能管理
        用户指南
        配置管理
        采集中心
      • 初始化系统用户密码
        本章节主要介绍 初始化系统用户密码 。 操作场景 该任务指导管理员在用户遗忘密码或公共帐号密码需要定期修改时,通过Manager初始化密码。初始化密码后用户首次使用需要修改密码。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 对系统的影响 初始化MRS集群用户密码后,如果以前下载过用户认证文件,则需要重新下载并获取keytab文件。 初始化“人机”用户密码 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 在“权限配置”区域,单击“用户管理”。 3. 在要初始化密码用户所在行,单击“更多 > 初始化密码”,按界面提示信息修改用户密码。 在弹出窗口中输入当前登录的管理员密码确认管理员身份,单击“确定”,然后在“初始化密码”单击“确定”。 集群中,默认的密码复杂度要求: 密码字符长度为8~32位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符'~!@ $%^&()+[{}];:'", /?中的3种类型字符。 不能与用户名或倒序的用户名相同。 初始化“机机”用户密码 根据业务情况,准备好客户端,并登录安装客户端的节点。 1. 执行以下命令切换用户。 sudo su omm 2. 执行以下命令,切换到客户端目录,例如“/opt/Bigdata/client”。 cd /opt/Bigdata/client 3. 执行以下命令,配置环境变量。 source bigdataenv 4. 执行以下命令,使用kadmin/admin登录控制台。 说明 kadmin/admin的默认密码为“KAdmin@123”,首次登录后会提示该密码过期,请按照提示修改密码并妥善保存。 kadmin p kadmin/admin 5. 执行以下命令,重置组件运行用户密码。此操作对所有服务器生效。 cpw 组件运行用户名 例如:cpw oms/manager 集群中,默认的密码复杂度要求: 密码字符长度为8~32位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符'~!@
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        初始化系统用户密码
      • 暂停迁移任务
        本节主要介绍暂停迁移任务 迁移时不可避免业务高峰期的情况下,如果流速模式仍不能满足需要,DRS提供对迁移中的任务进行暂停功能。 目前以下迁移链路支持暂停功能: 入云 MySQL>MySQL MongoDB>DDS 出云 MySQL>MySQL DDS>MongoDB 前提条件 已登录数据复制服务控制台。 迁移任务正常运行中。 暂停任务 步骤 1 在“实时迁移管理”页面的迁移列表中,选择要暂停的迁移任务,单击“操作 > 暂停”。 步骤 2 在弹出的“暂停任务”对话框中,选择“暂停日志抓取”后,单击“是”。 说明 暂停成功后,状态栏显示为“已暂停”。 勾选“暂停日志抓取”后,该功能会停止一切DRS和源库、目标库的连接,请注意暂停过长可能会因为源端所需日志过期而导致任务无法恢复续传。建议暂停时间不超过24小时。 需要继续迁移时,可以使用续传功能。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时迁移
        任务管理
        任务生命周期
        暂停迁移任务
      • 终端节点简介
        本文为您介绍什么是终端节点并带您了解如何创建并管理终端节点。 终端节点(VPC Endpoint)在VPC和终端节点服务之间提供连接通道。您可以使用终端节点连接在VPC中自己创建终端节点服务后端应用程序,也可以通过终端节点连接天翼云提供原生服务,天翼云终端节点支持“接口”和“反向”两种类型终端节点 。 “接口”类型终端节点:是具备私有IP地址的弹性网络接口,“接口”类型终端节点可作为VPC用户访问云服务入口,为VPC提供主动访问云服务能力,"接口"类型终端节点可连接自建服务,也可以连接天翼云云提供的原生服务。 "反向"类型终端节点:同样是具备私有IP地址的弹性网络接口,"反向"类型终端节点为服务主动访问用户VPC资源的出口,服务可通过此类型终端节点主动访问VPC内的资源。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点管理
        终端节点简介
      • 纳管已有(1)
        本节介绍如何从对象存储ZOS纳管私有模型。 前置条件 在导入私有模型前,请确保集群已安装 cstorcsi 插件。 前置条件 详细信息 插件 如何安装上述插件? 在集群列表页点击进入指定集群; 在左侧导航栏中选择“插件/插件市场”,进入插件市场列表页; 搜索指定插件,点击“安装”; 操作步骤 一、进入 智算套件 AI应用管理 模型制品 私有模型,点击 创建模型。 二、填入 模型名称, 选择模型类别、模型框架、业务场景,打开 导入模型 按钮,导入方式选择 自定义, 选择对象存储的 桶 和 内网访问端点(带 internal), 并指定纳管文件的存储路径,最后点击提交。 三、点击模型,进入模型版本页面,等待模型导入成功。
        来自:
      • 物理机实例名称修改操作
        本节为您介绍如何对已购物理机进行修改实例名称的操作。 修改物理机实例名称 操作场景 为了方便用户在控制中心上进行物理机管理,可快速辨别出每台物理机的名字,您可以对实例名称进行修改。 前提条件 已购买物理机。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择内蒙6。 3. 单击“左侧导航栏>服务列表”,选择“计算 > 物理机服务”。 4. 在目标物理机的“实例/主机名称”列,单击物理机实例名称进入物理机详情页。 5. 在“实例名称”位置单击“修改”。 6. 在选框输入要修改的名称后点击右侧“√”完成修改。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        管理物理机
        物理机实例名称修改操作
      • 重置参数模板
        本文介绍了重置参数模板的功能。 操作场景 您可以重置自己创建的参数模板对应的所有参数,重置成功后,参数会恢复到默认值。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【参数模板】,点击进入参数模板管理页。 5. 在"参数模板"页面,选择需要重置的自定义参数模板名称,"操作"列点击"更多",选择"重置"。 6. 在弹出框界面,请您确认是否需要重置参数模板,重置请点击确定按钮。 7. 系统执行重置参数模板后,会在"参数模板"界面提示您"重置成功"。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数设置
        参数模板管理
        重置参数模板
      • 证书绑定域名
        本文介绍证书绑定域名的方法。 功能介绍 天翼云CDN支持HTTPS加速服务,当您完成新增证书后,可以通过控制台绑定域名启用HTTPS加速服务,实现全网数据加密传输。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【证书管理】【证书列表】。 3. 在【证书列表】页面,找到目标证书,例如,【证书备注名】为test12345的证书。单击【操作】列【绑定域名】进入域名选择页面。 4. 选择需绑定该证书的域名,单击【提交绑定】即可。 注意事项 HTTPS证书绑定域名,一次最多能关联100个域名,筛选范围仅包含域名状态为已启用且无在途工单的域名。 域名绑定证书后会开启域名HTTPS功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        证书管理
        证书绑定域名
      • 删除API
        本章主要介绍删除API。 操作场景 已发布的API不再提供服务,可以将API删除。 说明 该操作将导致此API无法被访问,可能会影响正在使用此API的应用或者用户,请确保已经告知用户。 已发布的API,需要先下线API,再删除。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API列表”。 步骤 4 单击API 分组名称 ,进入API分组详情页面。 步骤 5 通过以下任意一种方法,弹出“删除API”对话框。 在待删除的API所在行,单击“更多 > 删除”。 单击“API名称”,进入API详情页面。在右上角单击“删除”。 说明 如果需要批量删除API,则勾选待删除的API,单击“删除”。最多同时删除1000个API。 步骤 6 按照提示,在输入框中输入“DELETE”,单击“确定”,完成API删除。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        删除API
      • 清除队列配置
        本章节主要介绍清除队列配置。 操作场景 当队列不再需要某个资源池的资源,或资源池需要与队列取消关联关系时,用户可以在MRS Manager清除队列配置。清除队列配置即取消队列在此资源池中的资源容量策略。 前提条件 如果队列需要清除与某个资源池的绑定关系,该资源池不能作为队列的默认资源池,需要先将队列的默认资源池更改为其他资源池,请参见配置队列。 操作步骤 在MRS Manager界面,单击“租户管理”。 1. 单击“动态资源计划”页签。 2. 在“资源池”选择指定的资源池。 3. 在“资源分配”列表指定队列的“操作”列,单击“清除”。 在“清除队列配置”中单击“确定”,清除队列在当前资源池的配置。 说明 如果用户未配置队列的资源容量策略,则清除功能默认不可用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        租户管理
        清除队列配置
      • 移动应用使用临时凭证直传
        本文主要讲解移动应用使用临时凭证直传文件的最佳实践。 实践背景 在移动互联网时代,从手机里的照片到各类文件,移动端APP需要上传到服务器的文件越来越多。开发者可以使用媒体存储来保存这些文件,媒体存储提供的SDK接口可以支持直接在移动端进行文件上传。 访问媒体存储需要使用密钥(AK/SK),但是如果在移动端直接使用长期密钥访问对象存储,遭受黑客攻击就可能会暴露长期密钥,导致对象存储中的文件泄露或被篡改,存在很大的风险。 媒体存储提供STS角色管理功能,可以为移动端颁发一个自定义时效和权限的访问凭证,无需在移动端暴露长期密钥。使用STS授权访问时,请务必按照业务情况,以最细粒度的权限原则进行授权,避免放大临时用户的权限,保证资源访问安全。 应用流程 使用临时凭证直传时,具体应用流程如下: 实践步骤 创建用于获取STS访问凭证的角色 通过媒体存储控制台,创建STS角色,并获取对应的arn信息,具体可参考 STS角色管理 。 对应角色授权并且获取STS临时密钥 具体可参照如下java示例: // STS endPoint String endPoint " "; // 在对象存储控制台访问密钥AccessKey和SecretKey。 String accessKey " "; String secretKey " "; // 填写步骤一获取的角色ARN。 String roleArn " "; // 设置临时访问凭证的名称. String roleSessionName " "; // 设置 Policy 允许上传对象 String policy "{"Version":"20121017"," + ""Statement":[" + "{"Effect":"Allow"," ""Action":["s3:PutObject"]," ""Resource":["arn:aws:s3::: /"]}" + "]}"; // 创建STS Client BasicAWSCredentials basicAWSCredentials new BasicAWSCredentials(accessKey, secretKey); AwsClientBuilder.EndpointConfiguration endpointConfiguration new AwsClientBuilder.EndpointConfiguration(endPoint, ""); AWSSecurityTokenService stsClient AWSSecurityTokenServiceClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(basicAWSCredentials)) .withEndpointConfiguration(endpointConfiguration) .build(); AssumeRoleRequest assumeRoleRequest new AssumeRoleRequest(); assumeRoleRequest.setRoleArn(roleArn); assumeRoleRequest.setRoleSessionName(roleSessionName); assumeRoleRequest.setPolicy(policy); AssumeRoleResult assumeRoleRes stsClient.assumeRole(assumeRoleRequest); Credentials stsCredentials assumeRoleRes.getCredentials(); System.out.println("Expiration: " + stsCredentials.getExpiration()); System.out.println("Access Key Id: " + stsCredentials.getAccessKeyId()); System.out.println("Access Key Secret: " + stsCredentials.getSecretAccessKey()); System.out.println("Security Token: " + stsCredentials.getSessionToken());
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        移动应用使用临时凭证直传
      • 添加子租户
        本章节主要介绍如何添加子租户。 操作场景 当租户需要根据业务需求,将当前租户的资源进一步分配时,可以在MRS添加子租户。 前提条件 已添加“非叶子租户”。 根据业务需求规划租户的名称,不得与当前集群中已有的角色或者Yarn队列重名。 如果子租户需要使用存储资源,则提前根据业务需要规划好存储路径,分配的存储目录在父租户的存储目录中不存在。 规划当前租户可分配的资源,确保每一级别父租户下,直接子租户的资源百分比之和不能超过100%。 已完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 操作步骤 1.在集群详情页,单击“租户管理”。 说明 MRS 3.x及之后版本请参考 2.在左侧租户列表,将光标移动到需要添加子租户的租户节点上,单击“添加子租户”,打开添加子租户的配置页面,参见以下表格内容为租户配置属性。 子租户参数一览表 参数名 描述 父租户 显示上级父租户的名称。 名称 指定当前租户的名称,长度为3到20,可包含数字、字母和下划线。 租户类型 可选参数值为“叶子租户”和“非叶子租户”,当选中“叶子租户”时表示当前租户为叶子租户,无法再添加子租户。当选中“非叶子租户”时表示当前租户可以再添加子租户。 动态资源 为当前租户选择动态计算资源。系统将自动在Yarn父租户队列中以子租户名称创建任务队列。动态资源不选择“Yarn”时,系统不会自动创建任务队列。如果父租户未选择动态资源,子租户也无法使用动态资源。 默认资源池容量(%) 配置当前租户使用的资源百分比,基数为父租户的资源总量。 默认资源池最大容量(%) 配置当前租户使用的最大计算资源百分比,基数为父租户的资源总量。 储存资源 为当前租户选择存储资源。系统将自动在HDFS父租户目录中,以子租户名称创建文件夹。存储资源不选择“HDFS”时,系统不会在HDFS中创建存储目录。如果父租户未选择存储资源,子租户也无法使用存储资源。 存储空间配额(MB) 配置当前租户使用的HDFS存储空间配额。最小值值为“1”,最大值为父租户的全部存储配额。单位为MB。此参数值表示租户可使用的HDFS存储空间上限,不代表一定使用了这么多空间。如果参数值大于HDFS物理磁盘大小,实际最多使用全部的HDFS物理磁盘空间。若此配额大于父租户的配额,实际存储量受父租户配额影响。 说明 为了保证数据的可靠性,HDFS中每保存一个文件则自动生成1个备份文件,即默认共2个副本。HDFS存储空间球所有副本文件在HDFS中占用磁盘空间大小总和。例如“父租户中分配资源”设置为“500”,则实际只能保存约500/2250MB大小的文件。 存储路径 配置租户在HDFS中的存储目录。系统默认将自动在父租户目录中以子租户名称创建文件夹。例如子租户“ta1s”,父目录为“tenant/ta1”,系统默认自动配置此参数值为“tenant/ta1/ta1s”,最终子租户的存储目录为“/tenant/ta1/ta1s”。支持在父目录中自定义存储路径。存储路径的父目录必需是父租户的存储目录。 服务 配置当前租户关联使用的其他服务资源,支持HBase。单击“关联服务”,在“服务”选择“HBase”。在“关联类型”选择“独占”表示独占服务资源,选择“共享”表示共享服务资源。 描述 配置当前租户的描述信息。 3.单击“确定”保存,完成子租户添加。 保存配置需要等待一段时间,界面右上角弹出提示“租户创建成功。”,租户成功添加。 说明 创建租户时将自动创建租户对应的角色、计算资源和存储资源。 新角色包含计算资源和存储资源的权限。此角色及其权限由系统自动控制,不支持通过“角色管理”进行手动管理。 使用此租户时,请创建一个系统用户,并分配租户对应的角色。具体操作请参见
        来自:
      • 原生接口概述
        原生接口介绍 对象存储 ZOS 的原生 API 接口是基于行业通用标准的对象存储标准化接口,基于 HTTP/HTTPS 与 REST 风格设计,面向海量非结构化数据提供统一的上传、下载、管理等相关能力。 接口特征 适配 ZOS 架构: ZOS 原生 API 接口固定为桶 + 对象的扁平模型,无层级目录,“路径”为 Key 前缀,严格适配对象存储架构。 接口能力专属:接口预置对象存储专属操作:分段上传、跨域配置、多版本控制、生命周期、批量删除等操作,开箱即用。 扩展性与兼容性好:原生接口基于行业通用标准,主流对象存储产品均提供 S3 兼容层,可方便迁移至ZOS进行使用。 可用范围 ZOS 原生接口已支持全部公有云对象存储 ZOS 资源池。
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        调用前必知
        原生接口概述
      • 1
      • ...
      • 295
      • 296
      • 297
      • 298
      • 299
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      科研助手

      人脸属性识别

      人脸活体检测

      身份证识别

      营业执照识别

      推荐文档

      数据库访问

      iPhone端

      法律法规

      首次使用——开通账号

      恢复备份

      重启

      创建阈值规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号