爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务-RocketMQ_相关内容
      • 配置HFPS
        本节介绍配置HPFS。 背景信息 并行文件服务 HPFS是天翼云提供的高性能并行文件存储,具有高性能、高可靠性、高扩展性的特点。提供POSIX文件接口,可满足影视渲染、气象分析、石油勘探、EDA仿真、基因分析、AI训练、自动驾驶等数据密集型场景。 前提条件 已创建智算集群,且集群所在资源池支持HPFS服务,并已安装存储插件cstorcsi; 客户端服务器有IB卡,客户端网络环境能够连通服务端存储地址,设置开机启动lnet网络; 客户端服务器安装HPFSPOSIX客户端; 当前提供性能型存储类型,按量付费的计费模式; 容量限制:最小512Gi,最大1024Ti,每次扩容,必须是512Gi的整数倍。 使用HPFS存储服务 步骤1:创建HPFS类型存储类 1. 进入集群列表,进入指定集群; 2. 导航栏选择 “存储” > “存储类”,点击创建; 3. 配置存储类名称,存储类型选择“通用”,配置存储驱动“hpfs.csi.cstor.com”、回收策略、绑定策略、支持扩展; 4. 添加参数:type: hpfsperf; 5. 点击确定,创建存储类; 示例YAML: plaintext apiVersion: storage.k8s.io/v1 kind: StorageClass metadata: name: cstorcsihpfsperfsc provisioner: hpfs.csi.cstor.com parameters: HPFS的产品类型,性能型 type: hpfsperf 挂载协议,不填默认为hpfs protocol: hpfs reclaimPolicy: Delete allowVolumeExpansion: true
        来自:
        帮助文档
        云容器引擎 智算版
        用户指南
        配置HFPS
      • 功能特性
        本文带您了解计算专属云的功能特性。 专属云(计算独享型)产品具有以下功能特性: 功能名称 特性描述 查看专属云信息 可以查看专属云内计算资源数量、vCPU/内存分配情况,各云资源开通情况。 在专属云中开通资源 在专属云中,云资源(云主机、云硬盘、虚拟私有云VPC、弹性负载均衡等)的创建和使用与公有云完全相同,不同点在于,专属云中的云主机将被创建到专属云中的计算服务器上。 扩容专属云 如果专属云中的计算资源数量不足,无法创建更多的云主机时,可申请增加计算资源的数量。暂不支持在控制台中扩容专属云,请联系专属客户经理或拨打客服热线4008109889提出扩容需求。 退订专属云 暂不支持在控制台中退订专属云,请联系专属客户经理或拨打客服热线4008109889提出退订需求。 专属云(计算独享型)默认提供了计算资源的独占使用。用户开通专属云(计算独享型)服务并申请宿主机资源后,可在专属云的资源池内使用以下服务: 弹性云服务器(在专属云内,云主机实例不计费) 物理机服务 公有镜像 弹性伸缩 云硬盘 云硬盘备份 虚拟私有云 子网 弹性网卡 NAT网关 弹性IP 弹性负载均衡 云监控 统一身份认证服务 标签
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        功能特性
      • 产品优势
        算力专网为您提供优质的服务体验,本文带您了解算力专网服务的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、天翼云资源池站点和第三方公有云资源池站点的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用PON专线接入的站点在资源具备条件下(含本地接入段),可在1个工作日内开通(含本地接入段施工时间)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 算力专网为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。
        来自:
      • API自发现
        本文介绍了边缘安全加速平台API防护模块下如何使用API自发现功能。 功能介绍 API自发现功能能够帮助用户从访问日志中自动发现API接口的请求,并生成API资产,无需用户手动新增。 注意 已订购API安全扩展服务的用户,支持不限次数使用API自发现功能。 未订购API安全扩展服务的用户,提供有限次数的免费API自发现功能体验,一旦点击“开始”则消耗一次体验机会。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【API安全】菜单。 3. 进入任意域名,点击右侧【资产管理】按钮,进入【API自发现】页面。 开始API自发现任务 开始API自发现任务,需要指定自发现域名、自发现时间范围、自发现标签。平台将按照自发现开始时间,对域名的全量请求、响应报文进行分析,直到自发现结束时间到达后停止分析,分析结果在任务结束后会展示在【API待确认列表】,同时会标记识别到的敏感信息及业务用途。针对本次任务发现的API,支持配置自发现标签,以方便用户识别。 配置项 是否必填 说明 域名 是 指定需要进行API自发现的域名。 自发现时间范围 是 配置自发现的开始时间和结束时间。 自发现时间范围须为晚于当前时间。 自发现时间范围最大跨度为3天。 自发现标签 否 针对本次自发现的API接口打上自发现标签,方便用户识别自发现结果。 标记内容可自定义或从已配置的标签内容中选择,自定义配置的标签内容会自动加入自定义标签。 如无需打标签,可不配置。 标签管理详见API标签管理。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        API安全
        资产管理
        API自发现
      • Flash(1)
        4.3 服务启动与停止 plaintext 进入部署目录 cd /mnt/nvme0n1/deepseek 新建日志目录(启动后会根据启动时间戳在目录中记录vllmascend日志 mkdir p /mnt/nvme0n1/deepseek/logs 启动 DeepSeek 服务 sh rundeepseek.sh 查看npu运行状态 npusmi info 查看实例和作业运行信息 apptainer instance list 示例输出 INSTANCE NAME PID IP IMAGE deepseek 4105355 /mnt/nvme1n1/apptainer/vllmascendv0.13.0rc3.sif 停止服务 apptainer instance stop deepseek 五、服务验证与运维 5.1 推理服务验证 测试方法:向大模型问一个简单的问题,准备如下脚本并保存到check.sh plaintext !/bin/bash curl H "ContentType: application/json" d '{ "model": "DeepSeekV4", "messages": [ {"role":"user","content":"你是谁?"} ], "extra": {"openaiproxy":true} }' 成功响应示例: plaintext sh check.sh {"id":"chatcmplbadd14778df1c172","object":"chat.completion","created":1777055526,"model":"DeepSeekV4","choices":[{"index":0,"message":{"role":"assistant","content":"你好!我是DeepSeek,由深度求索公司创造的AI助手。很高兴认识你!😊nn我是一个纯文本模型,擅长回答各种问题、协助写作、编程、分析数据等。我的一些特点包括:nn✨ 完全免费 没有任何收费计划n📚 超长上下文 支持1M上下文,可以一次性处理像《三体》三部曲那么大体量的内容n📎 文件上传 支持上传图片、PDF、Word、Excel、PPT等文件,从中提取文字信息n🔍 联网搜索 可以联网获取最新信息(需要手动开启)n🎙️ 语音输入 App端支持语音输入功能nn我的知识截止于2025年5月,会尽我所能为你提供准确、有用的帮助。有什么我可以为你做的吗?无论是学习、工作还是生活中的问题,都欢迎随时问我!💪","refusal":null,"annotations":null,"audio":null,"functioncall":null,"toolcalls":[],"reasoning":null,"reasoningcontent":null},"logprobs":null,"finishreason":"stop","stopreason":null,"tokenids":null}],"servicetier":null,"systemfingerprint":null,"usage":{"prompttokens":6,"totaltokens":196,"completiontokens":190,"prompttokensdetails":null},"promptlogprobs":null,"prompttokenids":null,"kvtransferparams":null}
        来自:
      • 对象存储迁移
        本节主要介绍对象存储迁移 对象存储迁移服务的典型应用场景有: 对象数据搬迁:将典型Web应用搬迁到天翼云上时,把用户的对象存储数据搬迁到天翼云中。 云上容灾:出于灾备,把用户对象存储数据复制到天翼云中。 对象数据恢复:利用其他云服务提供商备份的数据,恢复用户在天翼云丢失的对象存储数据。 对象存储迁移流程图: 具体步骤: 背景需求收集,填写对象存储迁移信息收集表 控制端部署:天翼云目标资源池申请ECS资源,安装部署RDA工具和oms agent。 创建源端和目的端的访问密钥(AK/SK)。 源端:参见源端云服务提供商的相关资料。 目的端:参见天翼云官网创建访问密钥(AK/SK)。 创建目的端桶:在对象存储服务中创建用于存放迁移数据的桶。 参考天翼云官网帮助中心创建桶。 RDA工具基础资源配置。 RDA中创建迁移任务,开始迁移。 参见创建单个迁移任务。 在对象存储迁移服务中检查迁移任务的结果。 迁移任务成功,迁移完成。 迁移任务失败,查看失败详情并尝试重启。 参见查看迁移任务、管理迁移任务。 数据校验,业务验证。
        来自:
        帮助文档
        云迁移工具RDA
        最佳实践
        对象存储迁移
      • 镜像导出类
        本节为您介绍镜像服务常见的导出类问题。 制作的私有镜像可以下载到本地吗?支持哪些镜像格式? 可以通过导出镜像功能,把云上的镜像导出保存到本地。目前部分资源池支持导出系统盘镜像、数据盘镜像。 目前支持导出RAW、QCOW2、VMDK、VHD格式镜像文件。 云主机系统盘镜像导出后,能在物理机上安装吗? 不支持。云主机镜像和物理机镜像为不同的镜像文件,不能混用。镜像服务的公共镜像均为云主机的镜像,没有物理机的镜像,私有镜像中镜像类型为BMS系统盘镜像的为物理机的私有镜像,其余的均为云主机镜像。如果需要物理机的私有镜像,您可以使用物理机创建私有镜像的方式创建,可参考通过物理机创建系统盘镜像。 为什么镜像导出到OOS桶后,大小和在镜像服务中显示的不一致? 在将镜像导出到OOS(ObjectOriented Storage)桶时,会根据用户选择的导出文件格式来生成导出的镜像文件。不同的文件格式可能会导致实际导出文件的大小与在镜像服务中显示的大小不一致的情况。这是因为不同的文件格式会对镜像文件进行不同程度的压缩、编码或其他处理,从而影响最终文件的大小。 举例来说,如果您选择了一个压缩格式(如gzip),那么导出的镜像文件将会经过压缩,从而减小文件大小。相反,如果选择了一个无压缩的格式,文件可能会更接近原始大小。这就解释了为什么导出后的文件大小与预估大小可能不一致。 在选择导出文件格式时,您需要考虑镜像的用途以及所需的文件大小。压缩格式可以节省存储空间,无论选择哪种格式,您都可以根据实际情况进行调整和权衡。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导出类
      • Nginx日志采集
        本文主要介绍如何采集Nginx日志。 Nginx日志是运维网站的重要信息,天翼云云日志服务支持通过Nginx分词模式快速配置Nginx日志采集规则。本文介绍如何通过云日志服务控制台创建Nginx接入配置。 前提条件 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面。 3. 在“数据导入”模块中,点击“Nginx日志”。 4. 根据nginx服务部署模式,选择接入场景为“云主机场景”或者“云容器引擎”场景。以下步骤以云主机场景为例,云容器引擎场景可参考云容器引擎接入说明。 5. 选择目标日志项目和日志单元,单击下一步。 6. 在选择主机组页面,选择目标主机组。 7. 在采集配置步骤中,提取模式选择“nginx模板分词”,Nginx日志配置、正则表达式以及抽取结果的配置说明如下表。其余配置字段可参考接入云主机文本日志。 字段 说明 Nginx日志配置 此处填写Nginx日志模版,通常以logformat开头,Nginx日志模版配置可前往/etc/nginx/nginx.conf或 /usr/local/nginx/conf/nginx.conf查看。如: c logformat main '$remoteaddr $remoteuser [$timelocal] ' '"$request" $status $bodybytessent ' '"$httpreferer" "$httpuseragent"'; 正则表达式 将根据上面的 Nginx 日志模板自动生成日志提取正则表达式,如: c (S+)ss(S+)s[(d+S+d+:d+:d+:d+)s+S+]s"(S+)s+(S+)s+S+"s(S+)s(S+)s"([^"])"s"([^"])". 样例日志 正则表达式下方的样例日志中填写一条实际的 Nginx 日志,用于验证上述提取模式配置是否正确。 抽取结果 点击样例日志右方的验证按钮,验证通过后,可为每个字段设定名称或直接使用默认值。 8. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 9. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明导入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Nginx日志采集
      • 查看其它资料并清理资源
        本章节主要介绍数据仓库服务如何查看其它资料并清理资源。 查看其它资料 完成如上操作步骤后,我们推荐您可以参考如下资料继续对数据仓库服务进行更详细深入的了解: 《数据仓库服务用户指南》:本指南在此入门的基础上,对创建、管理、监控以及连接集群的概念和相关操作提供全面详细的信息。 《数据仓库服务数据库开发指南》:本指南在此入门的基础上,为数据库开发人员提供全面详细的信息,帮助他们了解如何构建、管理和查询DWS 数据库,包括SQL语法、用户管理、数据导入导出等指导。 清理资源 当完成快速入门的样例后,如果您不再需要使用本样例创建的样例数据、集群、ECS以及VPC时,您可以删除这些资源,以免资源浪费或占用您的配额。 1.删除DWS 集群。 在DWS 管理控制台,单击“集群管理”,在集群列表中集群“dwsdemo”所在行,单击“更多 > 删除”。然后在弹出对话框中勾选“释放与集群绑定的弹性IP”,单击“确定”。 如果待删除集群使用了自动创建的安全组,且该自动创建的安全组没有被别的集群使用,删除集群时,该安全组也会一起被自动删除。 2.删除子网。删除前请先确保该子网未被其他资源绑定。 登录虚拟私有云管理控制台,在左侧导航树单击“虚拟私有云”,在虚拟私有云列表中,单击名称“vpcdws”,然后在子网列表中“subnetdws”所在行单击“删除”。 3.删除虚拟私有云。删除前请先确保该虚拟私有云未被其他资源绑定。 登录虚拟私有云管理控制台,在虚拟私有云列表中,找到虚拟私有云“vpcdws) ”,单击其所在行的“删除”。 具体步骤,请参见《虚拟私有云用户指南》中“虚拟私有云和子网 > 删除虚拟私有云”章节。
        来自:
        帮助文档
        数据仓库服务
        快速入门
        查看其它资料并清理资源
      • 设置存储池关联的QoS策略
        本节主要介绍设置存储池关联的QoS策略。 可以通过下列方式设置存储池关联的QoS策略: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“存储池(池的QoS策略)”下点击“增加关联对象”,选择需要关联QoS策略的存储池即可。 图1 增加关联对象(存储池) 在“服务”>“存储池管理”页面,点击目标存储池,进入存储池详细信息页面。点击“QoS策略”下的“设置QoS策略”,弹出“设置QoS策略”页面。在“对象类型”中选择“存储池”,在“策略名称”中选择对应的QoS策略即可。 在“服务”>“存储池管理”页面,选择目标存储池,点击“操作”>“设置QoS策略”,弹出“设置QoS策略”页面。在“对象类型”中选择“存储池”,在“策略名称”中选择对应的QoS策略即可。 图2 设置存储池的QoS策略
        来自:
      • 操作步骤
        本文介绍了如何使用弹性云主机搭建FTP站点(WIndows)的操作步骤。 添加IIS以及FTP服务角色 a.登录弹性云主机。 b.选择“开始 > 服务器管理器”。 c.单击“添加角色和功能” d.在弹出的“开始之前”对话框中,单击“下一步”。 e.选择“基于角色或基于功能的安装”,单击“下一步”。 f.选择需要部署FTP的服务器,单击“下一步”。 g.选择“Web服务器(IIS)”,并在弹出的对话框中单击“添加功能”,然后单击“下一步”。 h.连续单击“下一步”,到“角色服务”页面。 i.选择“FTP服务器”以及“IIS管理控制台”,单击“下一步”。 j.单击“安装”,开始部署服务角色。 k.安装完成后,单击“关闭”。 创建FTP用户名及密码 创建Windows用户名和密码,用于FTP使用。如果您希望匿名用户可以访问,可以不创建FTP用户和密码。 a.在“服务器管理器”中,选择“仪表板 > 工具 > 计算机管理”。 b.选择“系统工具 > 本地用户和组 > 用户”,在右侧空白处右击,并选择“新用户”。 c.设置“用户名”和“密码”,此处用户名以“ftpadmin”为例。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建FTP站点(WIndows)
        操作步骤
      • 添加子租户
        参数名 描述 父租户 显示上级父租户的名称。 名称 指定当前租户的名称,长度为3到20,可包含数字、字母和下划线。 租户类型 可选参数值为“叶子租户”和“非叶子租户”,当选中“叶子租户”时表示当前租户为叶子租户,无法再添加子租户。当选中“非叶子租户”时表示当前租户可以再添加子租户。 动态资源 为当前租户选择动态计算资源。系统将自动在Yarn父租户队列中以子租户名称创建任务队列。动态资源不选择“Yarn”时,系统不会自动创建任务队列。如果父租户未选择动态资源,子租户也无法使用动态资源。 默认资源池容量(%) 配置当前租户使用的资源百分比,基数为父租户的资源总量。 默认资源池最大容量(%) 配置当前租户使用的最大计算资源百分比,基数为父租户的资源总量。 储存资源 为当前租户选择存储资源。系统将自动在HDFS父租户目录中,以子租户名称创建文件夹。存储资源不选择“HDFS”时,系统不会在HDFS中创建存储目录。如果父租户未选择存储资源,子租户也无法使用存储资源。 存储空间配额(MB) 配置当前租户使用的HDFS存储空间配额。最小值值为“1”,最大值为父租户的全部存储配额。单位为MB。此参数值表示租户可使用的HDFS存储空间上限,不代表一定使用了这么多空间。如果参数值大于HDFS物理磁盘大小,实际最多使用全部的HDFS物理磁盘空间。若此配额大于父租户的配额,实际存储量受父租户配额影响。 说明 为了保证数据的可靠性,HDFS中每保存一个文件则自动生成1个备份文件,即默认共2个副本。HDFS存储空间球所有副本文件在HDFS中占用磁盘空间大小总和。例如“父租户中分配资源”设置为“500”,则实际只能保存约500/2250MB大小的文件。 存储路径 配置租户在HDFS中的存储目录。系统默认将自动在父租户目录中以子租户名称创建文件夹。例如子租户“ta1s”,父目录为“tenant/ta1”,系统默认自动配置此参数值为“tenant/ta1/ta1s”,最终子租户的存储目录为“/tenant/ta1/ta1s”。支持在父目录中自定义存储路径。存储路径的父目录必需是父租户的存储目录。 服务 配置当前租户关联使用的其他服务资源,支持HBase。单击“关联服务”,在“服务”选择“HBase”。在“关联类型”选择“独占”表示独占服务资源,选择“共享”表示共享服务资源。 描述 配置当前租户的描述信息。
        来自:
      • 添加子租户
        参数名 描述 “父租户” 显示上级父租户的名称。 “名称” 指定当前租户的名称,长度为1到20,可包含数字、字母和下划线。 “租户类型” 可选参数值为“叶子租户”和“非叶子租户”,当选中“叶子租户”时表示当前租户为叶子租户,无法再添加子租户。当选中“非叶子租户”时表示当前租户可以再添加子租户。 “动态资源” 为当前租户选择动态计算资源。系统将自动在Yarn父租户队列中以子租户名称创建任务队列。动态资源不选择“Yarn”时,系统不会自动创建任务队列。如果父租户未选择动态资源,子租户也无法使用动态资源。 “默认资源池容量(%)” 配置当前租户使用的资源百分比,基数为父租户的资源总量。 “默认资源池最大容量(%)” 配置当前租户使用的最大计算资源百分比,基数为父租户的资源总量。 “储存资源” 为当前租户选择存储资源。系统将自动在HDFS父租户目录中,以子租户名称创建文件夹。存储资源不选择“HDFS”时,系统不会在HDFS中创建存储目录。如果父租户未选择存储资源,子租户也无法使用存储资源。 “存储空间配额(MB)” 配置当前租户使用的HDFS存储空间配额。最小值值为“1”,最大值为父租户的全部存储配额。单位为MB。此参数值表示租户可使用的HDFS存储空间上限,不代表一定使用了这么多空间。如果参数值大于HDFS物理磁盘大小,实际最多使用全部的HDFS物理磁盘空间。若此配额大于父租户的配额,实际存储量受父租户配额影响。 说明 为了保证数据的可靠性,HDFS中每保存一个文件则自动生成1个备份文件,即默认共2个副本。HDFS存储空间球所有副本文件在HDFS中占用磁盘空间大小总和。例如“父租户中分配资源”设置为“500”,则实际只能保存约500/2250MB大小的文件。 “存储路径” 配置租户在HDFS中的存储目录。系统默认将自动在父租户目录中以子租户名称创建文件夹。例如子租户“ta1s”,父目录为“tenant/ta1”,系统默认自动配置此参数值为“tenant/ta1/ta1s”,最终子租户的存储目录为“/tenant/ta1/ta1s”。支持在父目录中自定义存储路径。存储路径的父目录必需是父租户的存储目录。 “服务” 配置当前租户关联使用的其他服务资源,支持HBase。单击“关联服务”,在“服务”选择“HBase”。在“关联类型”选择“独占”表示独占服务资源,选择“共享”表示共享服务资源。 “描述” 配置当前租户的描述信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        租户管理
        添加子租户
      • 按量计费退订
        注意事项 1. CDN加速产品同时支持批量退订资源,详情请见如下操作步骤。 进入【费用中心】后,勾选要批量退订的资源,单击左上角的【批量退订】,进入退订详情页面。 再次确认已选资源,确认无误后,单击【退订】完成退订操作。 2. 若基础服务只订购了CDN加速按量计费,则退订CDN加速按量计费后,对应的增值服务也将失效,包括CDN内容审核、静态HTTPS和QUIC功能、高性能网络服务、边缘函数。
        来自:
        帮助文档
        CDN加速
        购买指南
        按量计费退订
      • 删除后端主机
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID 是 String 区域ID ID 否 String 后端服务ID, 该字段后续废弃 targetID 是 String 后端服务ID, 推荐使用该字段, 当同时使用 ID 和 targetID 时,优先使用 targetID
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        后端主机
        删除后端主机
      • 创建守护进程集(DaemonSet)
        服务配置 服务(Service)是用来解决Pod访问问题的。每个Service有一个固定IP地址,Service将访问流量转发给Pod,而且Service可以给这些Pod做负载均衡。 您也可以在创建完工作负载之后再创建Service,Service的概念和使用方法请参见Service概述。 步骤 4 单击右下角“创建工作负载”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        创建守护进程集(DaemonSet)
      • 删除手动备份
        本节主要介绍删除手动备份 文档数据库服务支持删除手动备份,从而释放相关存储空间。 使用须知 备份删除后,不可恢复,请谨慎操作。 正在用于实例恢复的备份不可被删除。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4删除手动备份。 DDS控制台上删除手动备份时有如下两个入口,您选择任何一种方式即可。 方式一: 在左侧导航树,单击“备份管理”。 在“备份管理”页面,选择“集群”、“副本集”页签。 在需要删除的手动备份上,单击“删除”。也可以多选进行批量删除。 删除手动备份 方式二: 在“实例管理”页面,选择指定的实例,单击实例名称。 在左侧导航树,单击“备份恢复”。 在“备份恢复”页面,选择需要删除的手动备份,单击“删除”。 删除手动备份 步骤 5 在弹出框中,单击“是”,删除备份。 结束
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据备份
        删除手动备份
      • 生命周期
        本文将为您介绍弹性伸缩的生命周期。 弹性伸缩可以根据业务需求自动调整伸缩组内的实例数量,每个实例从创建到被移出伸缩组,即为伸缩组内实例的生命周期。 创建实例:伸缩组内的实例创建有两种方式,由弹性伸缩根据伸缩配置自动创建实例或由用户通过控制台、OpenAPI创建实例。 运行中:实例创建成功,进入运行中状态。 正在加入伸缩组:实例处于运行中状态时,可加入伸缩组。可通过用户手动移入伸缩组或通过伸缩策略自动创建实例并移入,移入后,进入正在加入伸缩组状态。关联负载均衡的伸缩组,实例也会同时加入负载均衡主机组。 服务中:实例移入伸缩组成功后,将进入服务中状态。 正在移出伸缩组:实例正在移出伸缩组,可通过用户手动移出或伸缩策略自动移出。关联负载均衡的伸缩组,实例也会同时移出负载均衡主机组。 已移出:实例已移出伸缩组,不再为伸缩组服务。实例移出后,根据实例创建方式、付费方式、移出策略的差异,可能被保留或直接释放。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        生命周期
      • 动态加载元数据
        DRDS支持使用reload命令来动态重新加载元数据,避免数据丢失的同时,无需重启数据库进程或整个集群,可有效降低对在线服务的影响。 注意 仅V5.1.9.6020.2533及以后版本的实例,支持该功能。 背景信息 DBProxy通过ZooKeeper广播机制同步库表、参数、关联MySQL元数据信息,在网络异常或节点高负载、异地容灾场景下,DBProxy内存可能未完全加载元数据。此时,可通过动态加载元数据能力来为DBProxy重新读取并应用其参数配置或元数据,无需重启DBProxy进程,动态更新集群配置或元数据信息,最大限度地减少对在线服务的影响,避免因重启操作导致服务中断。 使用说明 支持动态加载的DRDS 元数据和对应的命令如下: 加载metadata 支持加载schema(库)、table(表)、sequence(序列)、index(切片索引)元数据 命令如下: plaintext reload metadata [where schema? [and table ?] where table in ('schema1'.'table1',...)] 参数 说明 schema 加载指定schema中所有表或指定表的元数据信息,其中zk function tablerule元数据全量加载,不区分库表。 table 表名。 使用示例: 加载更新序列(sequence) 注意 为保证序列全局唯一递增,reload后的新序列会增加一段余量,余量 2 max(1000, increment) ,即新序列起始值 集群节点序列最大值 + 余量。 命令如下: plaintext reload sequence [where schema? [and sequence?] where sequence in ('schema1'.'sequence',...)] 参数 说明 schema 库名。 sequence 序列名。 使用示例:
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        动态加载元数据
      • 云硬盘备份问题
        本文主要介绍云硬盘备份问题。 备份时,需要停止服务器吗? 不需要,云主机备份和云硬盘备份支持对正在使用的服务器进行备份。在服务器正常运行的情况下,除了将数据写入磁盘外,还有一部分最新数据保存在内存中作为缓存数据。在做备份时,内存缓存数据不会自动写入磁盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,建议选择凌晨且磁盘没有写入数据的时间进行备份。 云硬盘能否跨区域备份和恢复 已挂载到服务器上的云硬盘可以跟随服务器使用云服务备份进行备份。云服务备份支持对生成的备份数据进行跨区域复制,并支持使用复制到目标区域的备份创建镜像。 没有挂载的云硬盘不支持跨区域备份和恢复。 如何查看备份中的数据? 您可以通过以下几种方式进行查看: 说明 通过镜像创建云主机无法直接从云服务备份控制台查看备份中的数据。 云主机备份 使用云主机备份创建镜像,相关操作请参考《云服务备份用户指南》中的“使用备份创建镜像”。 使用镜像创建云主机,相关操作请参考《镜像服务用户指南》的“通过镜像创建云主机”章节。 登录云主机,查看服务器中的数据。 云硬盘备份 使用云硬盘备份创建新的云硬盘,相关操作请参考《云服务备份用户指南》中的“使用备份创建新云硬盘”。 将新创建的云硬盘挂载至云主机,相关操作请参考《云硬盘快速入门》的“挂载非共享云硬盘”章节或《云硬盘快速入门》的“挂载共享云硬盘”章节。 登录云主机,查看磁盘中的数据。 SFS Turbo备份 使用SFS Turbo备份创建新的文件系统,相关操作请参考《云服务备份用户指南》中的“使用备份创建新文件系统”。 将文件系统挂载至云主机。 Linux操作系统相关操作请参考《弹性文件服务用户指南》的“挂载文件系统到云主机(Linux)”章节。 Windows操作系统相关操作请参考《弹性文件服务快速入门》的“挂载文件系统到云主机(Windows)”。 登录云主机,查看文件系统中的数据。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        云硬盘备份问题
      • 基于弹性云主机部署 WordPress 的安全防护
        复制配置文件模板: plaintext cp php.iniproduction /usr/local/php81/etc/php.ini plaintext cp sapi/fpm/phpfpm.conf /usr/local/php81/etc/phpfpm.conf plaintext cp /usr/local/php81/etc/phpfpm.d/www.conf.default /usr/local/php81/etc/phpfpm.d/www.conf 创建系统服务: plaintext echo '[Unit] DescriptionThe PHP FastCGI Process Manager Afternetwork.target [Service] Typesimple PIDFile/usr/local/php81/var/run/phpfpm.pid ExecStart/usr/local/php81/sbin/phpfpm nodaemonize fpmconfig /usr/local/php81/etc/phpfpm.conf ExecReload/bin/kill USR2 $MAINPID [Install] WantedBymultiuser.target' > /usr/lib/systemd/system/phpfpm81.service 重载服务: plaintext systemctl daemonreload && systemctl enable now phpfpm81 重启服务: plaintext systemctl restart phpfpm81.service 添加PHP转发规则,并重启nginx服务: plaintext systemctl restart nginx plaintext sudo tee /etc/nginx/conf.d/default.conf <<'EOF' server { listen 81; 使用81端口临时测试,80端口需备案后使用 servername localhost; root /usr/share/nginx/html; location / { index index.php index.html index.htm; } location ~ .php$ { root /usr/share/nginx/html; fastcgipass 127.0.0.1:9000; fastcgiindex index.php; fastcgiparam SCRIPTFILENAME $documentroot$fastcgiscriptname; include fastcgiparams; } errorpage 500 502 503 504 /50x.html; location /50x.html { root /usr/share/nginx/html; } } EOF 2.配置 WordPress 数据库 2.1、为 WordPress 网站创建一个名称为 wordpress 的数据库,可以参考图形化的方式:创建数据库或使用下述命令行的方式: 连接数据库: plaintext mysql h 192.168.1.11 P 13049 u root p sslcaca.pem
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 续订与退订
        本小节介绍Web应用防火墙续订、升级、退订。 续订/升级 续订说明 续订限制说明: 只有通过实名认证的客户,才可以执行续订操作。 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 续订步骤 1. 在产品实例列表点击“续订”进入续订页面,页面显示当前服务规格和购买时长。 2. 选择“续费时长”,点击“立即购买”。 退订 退订说明 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考 退订规则说明 。 退订步骤 退订需要人工审核,点击“退订”,提交退订理由。等待人工审核,审核完成后停止业务并退款。
        来自:
        帮助文档
        Web应用防火墙
        计费说明
        续订与退订
      • 配置自定义词库
        前提条件 登录云搜索服务管理控制台的帐号或IAM用户必须同时具备如下两个权限才能使用自定义词库功能。 “全局服务”中“对象存储服务”项目的“OBS Administrator”权限。 当前所属区域的“Elasticsearch Administrator”权限。 配置自定义词库 1.在云搜索服务管理控制台,在左侧菜单栏选择“集群管理 > Elasticsearch”。 2.在“集群管理”页面,单击需要配置自定义词库的集群名称,进入集群基本信息页面。 3.选择“自定义词库”。 4.在“自定义词库”页面,您可以单击开关来开启或关闭自定义词库功能。 −OBS桶:主词库、停词词库和同义词词库文件存储的OBS桶位置。如果当前没有可用OBS桶,您可以单击“创建桶”进行创建,并将词库导入OBS桶中,详细操作步骤请参见《对象存储服务用户指南》。创建的OBS桶必须和集群所在“区域”相同。 −主词词库对象:主词词库文件必须是UTF8无BOM格式编码的文本文件,且文件中每一行为一个分词。若涉及单词,必须改成小写字母。主词库文件最大支持100M。 −停词词库对象:停词词库文件必须是UTF8无BOM格式编码的文本文件,且文件中每一行为一个分词。停词词库文件最大支持20M。 −同义词词库对象:同义词词库文件必须是UTF8无BOM格式编码的文本文件,且文件中每一行为一组同义词,同义词之间用英文逗号隔开。同义词词库文件最大支持20MB。 5.单击“保存”,在“确认”对话框中,单击“确定”。词库信息在下方呈现,此时词库状态为“更新中”。请耐心等待1分钟左右,当词库配置完成后,词库状态变更为“成功”,此时,配置的词库信息已在此集群中生效。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        自定义词库
        配置自定义词库
      • 通过智能网关实例上开通SSL VPN客户端实现移动办公
        本教程介绍如何通过在智能网关实例上开通SSL VPN客户端服务,实现移动办公。 应用场景 客户本地/云资源上已经部署了一台企业版CPE/企业增强版CPE/vCPE实例,随着业务不断发展,企业员工需要通过移动端远程访问本地/云上资源。针对此种需求,天翼云SDWAN可支持在智能网关实例上开通VPN客户端服务,满足移动办公员工快速、安全、实时接入内网的访问需求。 前提条件 注册天翼云账号,并完成实名认证。 CPE规格需为足企业版/企业增强版/vCPE,CPE在线且按照串接方式激活成功。 CPE已经部署安装SSL VPN服务。 操作步骤 步骤一:开通“VPN客户端”服务 1. 登录天翼云SDWAN控制台,选择“智能网关”,点击目标“智能网关”名称,进入详情页面,单击“VPN客户端” 2. 单击“开启服务”,配置客户端接入的地址池。如地址已完成配置,可直接进入下一步,添加客户端账号。 3. 单击客户端账号“添加”,填写客户端用户名和密码,也可通过上传附件方式,批量导入用户名和密码,点击“确定”,完成客户端账号分配。 步骤二:安装“VPN客户端”软件 根据操作系统类型下载对应的SSL VPN客户端软件进行安装,请参考VPN客户端下载 步骤三:建立客户端连接 在移动终端上打开SSL VPN客户端,建立连接。 1.首次配置客户端时,点击“立即新建”,进入新建 SSL 连接页面;已添加连接时,可通过点击连接列表上方的“添加连接”,进入新建 SSL VPN 连接页面。 2.配置连接信息,点击“保存”,完成新建连接。连接参数填写说明如下: 参数 填写说明 VPN 名称 输入自定义名称 网关IP 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址IP” 端口号 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址端口号” 用户名 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端用户名” 证书认证 选择配置“不启用” UDP 传输加速 选择配置“不启用” 描述 选择配置“不启用” 3.选中需进行连接的VPN名称,跳转至连接详情页。 4.点击“连接”按钮,输入客户端密码,可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端密码”。 5.点击“提交”,完成内网连接。 6.连接成功后,可通过连接详情页查看连接的在线状态、在线时长、以及数据上下行传输信息、服务器信息、IP 地址等信息。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        通过智能网关实例上开通SSL VPN客户端实现移动办公
      • 基本原理
        本文介绍在函数计算中自定义运行时的基本原理。 基本原理 对于自定义运行时环境,你上传的代码ZIP包实质上是一个能够处理HTTP请求的服务器应用。你需要在函数配置中指定一个启动命令,来启动这个HTTP服务器。当函数计算服务在冷启动自定义运行时函数时,它将依据你的启动命令来启动您的HTTP服务器,此时,该服务器将负责接收并处理所有由函数计算服务转发过来的请求。默认情况下,HTTP服务器监听的端口是9000,但如果你的服务器配置了不同的端口,比如8080,你可以配置监听端口至8080。 HTTP Server配置要求 创建HTTP Server时您需要满足以下要求: 1:http server监听端口需要和函数配置一致,比如,函数属性监听端口默认是9000。那么您实现的HTTP Server监听的端口也必须是9000。 2: Connection需要设置为KeepAlive。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        基本原理
      • 改密策略
        配置Windows服务器相关参数 1 登录Windows 10服务器。 2 启动winRM服务。 搜索“组件服务”,进入“组件服务”页面。 在左侧导航树中,选择“服务(本地)”,在右侧弹框中,找到“Windows Remote Management(WSManagement)”。 右键单击“Windows Remote Management(WSManagement)”,在弹窗中单击“启动”。 3 配置winRM。 以管理员身份运行cmd,执行以下命令: winrm qc (执行两次)回显后,根据提示输入y。 执行以下命令: winrm set winrm/config/service '@{AllowUnencrypted"true"}' 执行以下命令: winrm set winrm/config/service/auth '@{Basic"true"}' 4 (如果已是管理员,可不执行该步骤)执行以下命令,添加用户到用户组。 例如,用户名为“appuser01”。 net localgroup "Remote Management Users" appuser01 /add 5 在power shell会话框中执行以下命令,添加防火墙命令。 NewNetFirewallRule DisplayName "WinRM5985" Direction Inbound LocalPort 5985 Protocol TCP Action Allow 后续管理 改密策略创建完成后,可在策略列表页面,管理已创建策略,包括管理关联资源、删除策略、启停策略、立即执行策略等。 若需补充关联资源,可单击“关联”,快速关联资源账户、账户组。 若需删除策略,可选择目标策略,单击“删除”,立即删除策略。 若需禁用策略改密,可勾选一个或多个“已启用”状态的策略,单击“禁用”,策略状态变更为“已禁用”,策略立即失效。 若需立即修改资源账户密码,可单击“立即执行”,立即执行改密任务。 查询和修改改密策略 若改密策略有变更,例如需改密方式有变化等。可查看和修改已创建的策略配置,包括修改策略基本信息、修改改密执行方式、修改改密日期、修改改密周期、修改关联资源账户或帐户组等。 修改策略配置,且策略状态为“已启用”时,策略规则才生效。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        改密策略
      • 资产管理
        云上资产可通过自动识别添加,线下的资产可通过手动增加自定义资产。本小节介绍安全专区资产管理服务器主机新建。 新建服务器组 1.进入【资产管理】→【添加】,新建服务器组,填写组别名称,设置排序值。 2.点击【选择服务器】,进入服务器列表,选择要分配到该组的资产服务器,点击【确定】提交。 3.点击确定按钮,则新增成功。 编辑服务器分组 选择所要编辑的服务器组,点击【操作】,可进行【编辑】、【删除】以及【刷新】操作。 自定义服务器 进入【资产管理】→【新建】,打开自定义服务器窗口,填写服务器资料,新建自定义服务器。 服务器名称:服务的名称; VPC:所属VPC; 操作系统:选择操作系统类型; 所属地域:选择服务所在区域; 内网IP:服务器IP地址。 所示模板如下,进行点击【提交】,即可创建成功。 在【新增服务器】列表中可查看到新增的服务器信息(新增的服务器有new图标标识,查看或编辑后该图标则消失)。
        来自:
        帮助文档
        安全专区
        用户指南
        资产管理
        服务器主机
        资产管理
      • 产品类
        本文介绍了云防火墙(原生版)的产品类常见问题。 云防火墙(原生版)与Web应用防火墙(原生版)有什么区别? Web应用防火墙(原生版)针对 Web 业务防护,对非 Web 类业务没有防护能力,且只防护由外对内的攻击。对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,支持对 Web 漏洞的基础防护,同时支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。 具体区别对比如下表: 类别 云防火墙 Web应用防火墙 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
      • 配置跨集群互信
        本章节主要介绍 配置跨集群互信 。 操作场景 集群A需要访问另一个集群B的资源前,需要管理员用户为这两个集群设置互信。 如果未配置跨集群互信,每个集群资源仅能被本集群用户访问。MRS自动为每个集群定义一个唯一且不重复的“域名”,用于表示用户的基本使用范围。 说明 该章节操作仅适用于MRS 3.x之前版本集群。 MRS3.x及之后版本集群请参考 对系统的影响 配置跨集群互信后,外部集群的用户可以在本集群中跨域使用,请根据业务与安全要求,定期检视集群中用户的权限。 安全集群配置跨集群互信,需要重启KrbServer服务,集群在重启期间无法使用。 配置跨集群互信后,互信的两个集群均会增加内部用户“krbtgt/ 本集群域名 @ 外部集群域名 ”、“krbtgt/ 外部集群域名 @ 本集群域名 ”,不支持删除。密码默认为“Crossrealm@123”。 操作步骤 在MRS管理控制台,分别查看两个集群的所有安全组。 当两个集群的安全组相同,请执行步骤3。 当两个集群的安全组不相同,请执行步骤2。 1. 在VPC管理控制台,分别为每个安全组添加规则。 规则的“协议”为“ANY”,“方向”为“入方向”。 “源地址”为“安全组”且是对端集群的安全组。 为A集群的安全组添加入方向规则,源地址选择B集群(对端集群)的安全组。 为B集群的安全组添加入方向规则,源地址选择A集群(对端集群)的安全组。 说明 未开启Kerberos认证的普通集群执行步骤1~步骤2即可完成跨集群互信配置,开启Kerberos认证的安全集群请继续执行后续步骤进行配置。 2. 参见访问MRSManager(MRS2.x及之前版本)分别登录两个集群MRS Manager,单击“服务管理”,查看全部组件的“健康状态”结果,是否全为“良好”? 是,执行步骤4。 否,任务结束,联系支持人员检查状态。 3. 查看配置信息。 a.分别在两个集群MRS Manager,选择“服务管理 > KrbServer > 实例”,查看两个KerberosServer部署主机的“管理IP”.。 b.单击“服务配置”,将“基础配置”切换为“全部配置”并在左侧导航树上选择“KerberosServer>端口”,查看“kdcports”的值,默认值为“21732”。 c.单击“域”,查看“defaultrealm”的值。 4. 在其中一个集群的MRS Manager,修改配置参数“peerrealms”。 详见下表:相关参数 参数名 描述 “realmname” 填写互信集群的域名,即步骤4中获得的“defaultrealm”的值。 “ipport” 填写互信集群的KDC地址,参数值格式为:外部集群KerberosServer部署的节点IP 地址:kdcport。 两个KerberosServer的IP地址使用逗号分隔,例如KerberosServer部署在10.0.0.1和10.0.0.2上,则对应参数值为“10.0.0.1:21732,10.0.0.2:21732”。 说明 l 如果需要配置与多个集群的互信关系,请单击添加新项目,并填写参数值。删除多余的配置项请单击。 l 最多支持与16个集群配置互信,且本集群的不同互信集群之间默认不存在互信关系,需要另外添加。 5. 单击“保存配置”,在弹出窗口中勾选“重新启动受影响的服务或实例。”,单击“确定”重启服务。若未勾选“重新启动受影响的服务或实例。”,请手动重启受影响的服务或实例。 界面提示“操作成功”,单击“完成”,服务成功启动。 6. 退出MRS Manager,重新登录正常表示配置已成功。 7. 在另外一个集群的MRS Manager,重复步骤5到步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        配置跨集群互信
      • 启动及停止集群
        本章节主要介绍如何启动及停止集群。 集群是包含着服务组件的集合。用户可以启动或者停止集群中所有服务。 前提条件 已完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 启动及停止集群 在集群详情页,单击页面右上角“管理操作 > 启动所有组件”或“停止所有组件”执行相应的操作。
        来自:
      • 接入配置最佳实践
        服务保障 您在业务接入DDoS高防(边缘云版)过程中遇到任何问题,可通过工单或服务热线方式联系天翼云安全专家。 安全专家将针对您的业务特征,结合业务攻击情况进行相应评估,基于业务实际情况指导您进行防护策略配置,更好帮助您使用DDoS高防(边缘云版)保护您的网站安全。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        接入配置最佳实践
      • 是否支持对直播转码流进行录制
        本文介绍直播录制的范围。 直播录制目前只支持录制源流,暂不支持录制转码流。 说明 直播录制过程中,若直播推流因网络抖动等问题中断,则直播服务将中止录制。当推流重新启动时,直播服务将重新开启新的录制任务。 配置录制后,启动推流即开始录制,结束推流才可停止录制,暂无法按需停启。
        来自:
        帮助文档
        视频直播
        常见问题
        直播录制类
        是否支持对直播转码流进行录制
      • 1
      • ...
      • 202
      • 203
      • 204
      • 205
      • 206
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      科研助手

      智算一体机

      推荐文档

      源端安装客户端

      产品优势

      常见问题

      删除备份数据

      删除

      快速登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号