爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务-RocketMQ_相关内容
      • 主子账号和IAM权限管理
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据管理服务
        快速入门
        主子账号和IAM权限管理
      • 主子账号和IAM权限管理(1)
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
      • 创建翼MapReduce操作用户
        本章节主要介绍如何创建翼MapReduce服务的操作用户。 如果您需要对您所拥有的翼MapReduce服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),创建IAM子用户,并给子用户赋予不同的角色权限及企业项目权限。 如果主帐号已经能满足您的要求,不需要创建更多的子用户,您可以跳过本章节,不影响您使用翼MapReduce服务的其它功能。 创建用户 1. 管理员登录天翼云官网,点击页面右上角用户名,在下拉列表中点击“账号中心”。 2. 在账号中心页面,点击左侧菜单栏中的“统一身份认证”进入IAM用户管理页面。 3. 点击左侧菜单栏栏中的“用户”,在页面中点击“创建用户”按钮开启创建。 用户授权 默认情况下,管理员创建的IAM用户没有翼MR操作权限,需要为其赋予角色权限后,才能使该用户获得集群操作权限。您可以通过下表中的功能,为新增用户授予权限。 功能 操作 权限作用范围 账号中心—统一身份认证服务 授予翼MR与企业项目权限 官网产品 翼MR控制台用户管理 同步IAM账号至翼MR 翼MR产品 翼MR控制台角色管理 管理集群角色(含角色的新增、编辑与删除) 翼MR产品 翼MR集群用户权限 在指定集群内,为用户授予集群角色,支持被授权用户使用集群 翼MR单集群
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        创建翼MapReduce操作用户
      • 应用配置
        本章节介绍故障演练服务中应用配置管理功能。 概述 应用 是故障演练服务 中一组资源的逻辑聚合,是进行演练管理的核心对象。 创建应用 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,选择 故障演练 > 应用列表 ,进入应用列表页面。 3. 单击页面中的创建应用按钮。 4. 根据页面提示,填写应用名称 和描述 ,并选择其所属的环境。 5. 填写完毕后,单击确定按钮完成创建。 6. 返回应用列表,可以看到新创建的应用对象。 修改应用 1. 进入应用列表页面。 2. 在应用列表 中找到需要修改的应用对象,单击其操作列的 更多 > 编辑。 3. 在弹出的对话框中,根据需要修改应用名称 或描述 ,然后单击确定按钮完成修改。 4. 返回应用列表,可以看到应用信息已更新。 删除应用 1. 进入应用列表页面。 2. 在应用列表 中找到需要删除的应用对象,单击其操作列的 更多 > 删除。 3. 在弹出的确认对话框中,按提示完成删除操作。 4. 返回应用列表,确认该应用对象已被成功移除。 注意 若该应用下有正在执行的演练任务,则无法直接删除,必须先结束所有相关演练,才能执行删除操作。 若该应用被其他应用的演练任务关联,也无法直接删除,需要先解除关联演练任务对本应用的引用,然后再进行删除操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        应用配置
      • 管理日志单元
        本文主要介绍如何通过控制台管理日志单元。 概述 日志单元是云日志服务中日志数据的采集、存储、查询、分析的基本单元。每个日志单元隶属于一个日志项目,每个日志项目中可创建多个日志单元。本文介绍如何通过控制台管理日志单元。 创建日志单元 1. 登录云日志服务控制台日志管理首页。 2. 点击日志项目名称对应的下拉按钮,点击【创建日志单元】。 3. 在创建日志单元弹窗,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 4. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。 注意 日志单元名称在当前日志项目内全局唯一,创建后不可修改。 查询日志单元 进入日志管理页面后,在指定的日志项目下(点击项目名称左侧的下拉按钮),可通过单元名称、单元ID、备注、标签查询指定的日志单元。 将鼠标悬浮在日志单元名称上,可查看日志单元id、日志单元原始名称信息。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        管理日志单元
      • 注册账号
        在使用公共算力服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接使用公共算力服务。 操作步骤 1.打开天翼云门户网站,点击【免费注册】。 2.在注册页面,可选择通过短信注册或账号注册。通过短信注册请填写“手机号码”,并点“获取验证码”,如1分钟内手机未收到验证码,请再次点击“获取证码”按钮,最后勾选同意协议,点击“注册”按钮。通过账号注册请填写“登录名”、“登录密码”、“手机号码”,并点“获取验证码”,如1分钟内手机未收到验证码,请再次点击“获取证码”按钮,最后勾选同意协议,点击“注册”按钮。 3.注册成功后,即可体验天翼云服务。 4.如需实名认证,请参考账号中心实名认证。
        来自:
        帮助文档
        公共算力服务
        快速入门
        注册账号
      • 使用资源分组
        应用场景 业务视角管理资源 使用资源分组,方便用户将云账户下各类资源按业务分类,从业务角度出发查询监控与告警信息。 日常巡检与故障快速定位 资源分组提供资源概览、不健康资源列表、告警规则、告警记录等功能。方便用户查看云资源使用情况,收到报警后迅速定位故障资源与故障原因。 功能概览 资源分组可以跨产品,真正从业务角度管理您的云上资源。 提供不健康资源列表,方便用户快速定位故障资源。 分组详情页面提供告警记录列表,方便用户查看历史告警记录,了解总体业务运行情况。 使用资源分组 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的“资源分组”,进入“资源分组”页面, 4. 单击页面右上角的“创建资源分组”按钮,按照界面提示,填写分组名称。 5. 选择需要添加的云服务资源。 6. 单击“立即创建”按钮,完成资源分组的创建。 详细的创建与管理资源分组,请参见资源分组简介。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用资源分组
      • 备案网站操作手册
        备案过程中任何问题都可以工单、在线、电话的形式咨询备案专员。 工单:天翼云官网(www.ctyun.cn)——右上方“我的”——工单管理——新建工单 在线客服:点击官网智能客服 电话:40081098893 1、登录天翼云门户www.ctyun.cn,点击备案 2、点击开始备案。 3、选择立即备案,填写单位信息 4、点击“详情”去录入信息 5、如实填写主办单位信息,单位名称要和取得域名的单位名称要保持一致 6、填写单位负责人信息,即单位的法人 7、点击下一步“填写网站/APP信息” 8、注意,如果单位的经营范围(以营业执照上的内容为准)涉及到前置审批,需要额外上传相应的经营许可证,如政府部门颁发的网络游戏许可证、金融许可证等。 9、填写备案的IP,如果IP在此提交备案的账号下,可以选择“使用自有接入服务号”,会直接弹出该IP的信息。如果IP不在此账号下,可以选择“使用他人接入服务号”。 他人接入服务号查询路径:登录IP所属天翼云账号,天翼云官网(ctyun.cn)首页备案我的备案接入服务号管理。 以上方法如无法查询到接入服务号,可以提交工单,工单中写明公网IP地址,由备案客服后台查询告知您接入服务号,多个服务号之间用英文分号分隔。 10、确认备案信息,点击“下一步,上传备案材料” 11、建议选择“通过微信小程序采集图片”,此步骤会通过手机进行网站负责人的活体验证,免去传统备案方式的邮寄幕布拍照过程,缩短备案所需时长,方便快捷 12、扫描二维码,进入微信小程序,以下操作均由网站负责人进行,务必使用网站负责人的手机和微信号进行操作 13、弹出如下界面 14、选择授权 15、上传单位负责人(法人)的身份证照片、营业执照的照片(要用高清照片拍摄,否则会提示翻拍导致识别失败),请在识别文字后确认单位名称文字显示是否准确,单位名称中带有标点符号,请注意输入格式 16、网站负责人进行活体验证,需要手机开启摄像头,进行点头,摇头等操作。注意,需要用白色背景拍摄 17、完成图片采集完成后会自动生成 18 位验证码,需将验证码填报至下图指定位置后,点击“确定”按钮,系统会自动将图片对应到相应位置 18、检查图片并提交审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。 审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行审核;提交管局后,请主体和网站负责人收到验证短信后(发信号码12381),在24 小时内按照短信指引完成,否则会被管局退单;反之,审核拒绝,退回备案信息给备案发起人进行修改。
        来自:
        帮助文档
        ICP备案
        新手引导
        备案网站操作手册
      • 企业中心服务声明协议
        企业中心服务协议
        来自:
        帮助文档
        组织管理
        使用协议
        企业中心服务声明协议
      • 查询主机近7_14_30日每日在离线等趋势
        参数 参数类型 说明 示例 下级对象 day String total Integer 服务器总数 1 onLine Integer 在线服务器数量 1 offLine Integer 离线服务数量 1 risk Integer 风险服务器数(未开启防护+暂停防护) 1 unguarded Integer 未防护数量 1 closed Integer 防护关闭数量 1
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产概览
        查询主机近7_14_30日每日在离线等趋势
      • 集群版客户端常见错误码有哪些?
        本文介绍Redis集群版客户端常见错误码 50010001:路由队列堵塞。 50010002:添加路由队列异常。 50010003: 路由处理异常。 50010004:注册客户端读失败。 50010005:超过允许的最大客户端连接数。 50010006:注册目标路由读事件异常。 50010007:单个客户端连接请求数大于规定值。 50010008:协议异常,一般为客户端发送了不支持的命令或者断开连接。 50010009:不完整的报文。 50010010:读取redis超时。表示已经发送给redis,redis处理超时;检查请求报文是否过大,如果请求报文过大,建议拆小。 50010011:网络io异常。 50010012:目标服务器繁忙,稍后再试。 50010013:获取目标路由主机失败,检查redis机器是否io繁忙。 50010014:路由主机配置端口不合法。 50010015:连接目标主机失败。 50010016:目标主机网络繁忙。 50010017:路由发送给目标主机时网络错误。 50010018:读取解析客户端请求失败。 50010019:注册redis服务端返回失败。 50010020:redis read io exception。 50010021:接入机内部异常。 50010022:内存池不够。 50010023:处理客户端报文异常。 50010024:route 程序bug。 50010025:没有该分组权限。 50010026:实例密码错误。 50010027:集群版鉴权实例名错误。 50010028:客户端IP不在IP白名单内。 50010029: 用户时间失效。 50010030:解析报文失败。 50010031:鉴权信息不完整。 50010032:尚未通过鉴权,未获取到鉴权通过信息。 50010033:尚未通过鉴权,未获取到鉴权分组信息。 50010034:尚未选择分组,未获取到选择分组信息。 50010036:dborder越界。 50010037:获取接入机对应用户名失败。 50010038:订单服务冻结,获取接入机服务失败。 50010039:该分组不存在。 50010040:操作的集合个数不能超过10个。 50010041:每个集合的大小不能超过1000个。 50010042:接入机改造命令限制30k。 50010043:该账户禁止写数据。 50010044:读取redis返回报文串包。 50010047:订阅连接超时错误码。 50010048:接入机不支持的命令。 50010049:接入机read only错误。 50010050:redis内存满。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
        集群版客户端常见错误码有哪些?
      • 概述
        类别 说明 总览 提供监控概览及仪表盘功能。 监控概览 “监控概览”界面提供了资源、应用、应用用户体验的全链路、多层次、一站式运维界面。 仪表盘 通过仪表盘可将不同图表展示到同一个屏幕上,通过不同的仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 告警 提供告警列表、事件列表、告警规则、告警通知等功能。 告警列表 告警是指AOM自身或外部服务在异常情况或在可能导致异常情况下上报的信息,并且您需采取相应措施清除故障,否则会由于AOM自身或外部服务的功能异常而引起业务的异常。 告警列表展示已设时间范围内产生的告警。 事件列表 事件告诉您AOM自身或外部服务发生了某种变化,但不一定会引起业务异常,事件一般用来表达一些重要信息。 事件列表展示已设时间范围内产生的事件。 告警规则 通过告警规则可对服务设置事件条件或者对资源的指标设置阈值条件。当服务的资源数据满足事件条件时产生事件类告警。当资源的指标数据满足阈值条件时产生阈值告警,当没有指标数据上报时产生数据不足事件,以便您在第一时间发现异常并进行处理。 监控 提供应用监控、组件监控、主机监控、容器监控、指标浏览等功能。 应用监控 应用是您根据业务需要,对相同或者相近业务的一组组件进行逻辑划分,AOM提供以应用维度整体进行监控。 组件监控 组件即您部署的服务,包括容器和普通进程。 组件列表展示了每个组件的类型、CPU占用、内存占用和告警状态等信息,AOM支持从组件下钻到实例,从实例下钻到容器。通过各层状态,您可完成对组件的立体监控。 主机监控 通过AOM您可监控主机的资源占用与健康状态,监控主机的磁盘、文件系统等常用系统设备,监控运行在主机上的业务进程或实例的资源占用与健康状态。 容器监控 容器监控的对象仅为通过CCE部署的工作负载、通过ServiceStage创建应用。 指标浏览 指标浏览展示了各资源的指标数据,您可实时监控指标值及趋势,还可将关注的指标添加到仪表盘,对其创建阈值规则和导出监控报告等操作,以便实时查看业务及分析数据。 日志 提供日志搜索、日志文件、日志转储、日志路径等功能。 日志搜索 当需要通过日志来分析和定位问题时,使用日志搜索功能可帮您快速在海量日志中查询到所需的日志,您还可结合日志的来源信息和上下文原始数据一起辅助定位问题。 日志文件 您可快速查看组件实例的日志文件,以便定位问题。 日志转储 AOM支持将日志转储到对象存储服务(Object Storage Service,简称OBS)的OBS桶中,以便进行长期存储。 日志路径 AOM支持容器服务日志和虚机(这里的虚机指操作系统为Linux的弹性云主机或物理机)日志采集,即采集您自定义的日志文件并展现在AOM界面中,以供您检索。使用该功能前首先要配置日志采集路径。 配置管理 提供ICAgent管理、应用发现、日志配置等功能。 ICAgent管理 ICAgent用于采集指标、日志和应用性能数据。对于在ECS、BMS控制台直接购买的主机,您需手动安装ICAgent。对于通过CCE间接购买的主机,ICAgent会自动安装,您不用安装ICAgent。 数据订阅 支持用户订阅指标或者告警信息,订阅后可以将数据转发到用户配置的kafka或DMS的Topic中,供消费者消费转发的订阅的信息。 应用发现 应用发现是指AOM通过配置的规则发现和收集您主机上部署的应用和关联的指标。 日志配置 提供日志配额和分词设置功能。 配额配置 当指标超过配额时,时间较早的指标将会被删除。 指标配置 指标采集开关用来控制是否对指标数据进行采集(SLA指标、自定义指标除外)。
        来自:
        帮助文档
        应用运维管理
        用户指南
        概述
      • 系统管理
        本章节为您介绍系统管理相关内容。 管理员管理 协同签名服务支持新增、编辑、删除管理员。 新增管理员 1. 使用管理员账号登录协同签名服务实例。 2. 在左侧导航栏选择“系统管理 > 管理员管理”,进入“管理员管理”页面。 3. 单击“新增管理员”,进入新增管理员页面。 4. 在弹出的对话框中填写相关参数。 参数 参数说明 账号 填写新建管理员的登录账号。 所属组织 填写新建管理员所属的组织。 选择角色 在下拉框中选择管理员的角色。 支持机构超级管理员、机构审计管理员、机构业务管理员、机构系统管理员。 设置密码 设置管理员账号的密码。 确认密码 二次确认管理员账号的密码。 姓名 (可选)填写新建管理员账号的姓名。 5. 填写完成后,单击“提交”即完成新建管理员。 编辑管理员 1. 使用管理员账号登录协同签名服务 2. 在左侧导航栏选择“系统管理 > 管理员管理”,进入“管理员管理”页面。 3. 选择需要编辑的管理员信息,单击“操作”列的“编辑”按钮。 4. 在弹出的对话框中编辑相关信息,可在“UKEY绑定”参数右侧,单击“添加UKEY绑定”,为管理员账号绑定UKEY。 开启第三方认证 第三方认证还要确保签名行为是真实发生的,并且是按照预定的规则进行的。这包括验证签名的时间戳、签名的顺序(在一些有先后顺序要求的协同签名场景中)以及签名的完整性。 1. 使用管理员账号登录协同签名服务 2. 在左侧导航栏选择“系统管理 > 系统设置”,进入“机构第三方认证配置”页面。 3. 开启第三方认证并填写标准接口参数。 参数 参数说明 填写示例 第三方认证URL 填写用户校验用户密码的接口地址,该地址请咨询托管用户的业务系统管理员。 第三方的App ID 填写用于接口鉴权的APP ID,该地址请咨询托管用户的业务系统管理员 第三方的App Secret 填写用于接口鉴权的密钥信息,该地址请咨询托管用户的业务系统管理员 第三方口令类型 添加关于密码提交第三方业务系统的加密方式,请咨询托管用户的业务系统管理员(推荐使用SM3) SM3
        来自:
      • 复制镜像
        操作步骤 1、登录控制台。 2、选择“镜像服务”。 进入镜像服务页面。 3、在私有镜像列表中,在需要复制的镜像所在行,单击操作列下的“更多 > 复制”。 4、在“复制镜像”对话框中,填写如下参数: 复制类型:选择“跨区域复制”。 名称:输入一个方便您识别的镜像名称。默认镜像名称为:copy源镜像区域名称源镜像名称。 目的区域:从下拉列表中选择一个区域。 目的项目:从下拉列表中选择一个项目。选择目的区域后,将自动过滤出可选的项目列表。 IAM委托:选择创建的IAM委托。 描述:可选参数,输入相关描述。 5、单击“确定”。 切换到目的区域的私有镜像页面,待镜像状态变为“正常”时,表示复制成功。 说明 镜像跨区域复制镜像跨区域复制所需的时间与网络速度、镜像大小、并发任务数等因素有关,请耐心等待。所需的时间与网络速度、镜像大小、并发任务数等因素有关,请耐心等待。 附:创建IAM委托 创建IAM委托 1、登录控制台。 2、选择“统一身份认证”。 3、在左侧导航栏中,单击“委托”。 4、在“委托”页面,单击“创建委托”。 5、在“创建委托”页面,设置如下参数: 委托名称:按需填写,例如“imsadminagency”。 委托类型:选择“云服务”。 云服务:(“委托类型”选择“云服务”时出现此参数项。)在下拉列表中选择“镜像服务IMS"。 持续时间:选择“永久”。 描述:非必选,可以填写“拥有IMS Administrator权限的委托”。 6、单击“下一步”,进入选择策略页面。 7、单击下一步,进入设置最小授权范围页面。 选择“区域级项目”,并在下拉表中选择被授权区域或区域下的子项目。 “跨区域复制镜像”场景的委托必须具备“目的镜像区域”的IMS Administrator权限。例如:用户想从“华北”复制到“贵州”,则添加的委托必须具备“贵州”的IMS Administrator权限。 8、单击“确定”,完成委托的创建。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        复制镜像
      • 网页防篡改
        约束限制 仅支持开启网页防篡改版防护后才支持防篡改相关操作。 前提条件 云服务器的“Agent状态”为“在线”且“防护状态”为“开启”。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在“主动防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“查看报告”。 查看防护报告 5、在查看报告界面,查看防护记录详情。 网页防篡改防护记录 查看网页防篡改防护事件 开启静态网页防篡改防护后,主机安全服务将立即对您添加的防护目录执行全面的安全检测。您可以查看所有主机防护文件被非法篡改的记录。 约束限制 仅支持开启网页防篡改版防护后才支持防篡改相关操作。 前提条件 云服务器的“Agent状态”为“在线”且“防护状态”为“开启”。 已开启静态网页防篡改。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3 、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在“主动防御 > 网页防篡改 > 防护事件”页面,查看主机防护文件被篡改记录。 防护事件
        来自:
      • 产品定义
        本章主要介绍产品定义。 软件开发生产线(CodeArts)是面向开发者提供的一站式云端DevSecOps平台,即开即用,随时随地在云端交付软件全生命周期,覆盖需求下发、代码提交、代码检查、代码编译、验证、部署、发布,打通软件交付的完整路径,提供软件研发流程的端到端支持。 产品构成 软件开发生产线由以下几个主要服务构成: 需求管理:为研发团队提供简单高效的团队协作服务,内置多种开箱即用的场景化需求模型和对象类型(需求/缺陷/任务等),可支撑DevOps、精益看板等多种研发模式,还包含跨项目协同、基线与变更管理、自定义报表、Wiki在线协作、文档管理等功能。 代码托管:面向软件开发者的基于Git的在线代码托管服务,是具备安全管控、成员/权限管理、分支保护/合并、在线编辑、统计服务等功能的云端代码仓库,旨在解决软件开发者在跨地域协同、多分支并发、代码版本管理、安全性等方面的问题。 流水线:提供可视化、可定制的自动交付流水线,帮助企业缩短交付周期,提升交付效率。 代码检查:基于云端实现代码质量管理,软件开发者可在编码完成后执行多语言的代码静态检查和安全检查,获取全面的质量报告,并提供缺陷的分组查看与改进建议,有效管控代码质量,帮助产品成功。 编译构建:为开发者提供配置简单的混合语言构建平台,实现编译构建云端化,支撑企业实现持续交付,缩短交付周期,提升交付效率。支持编译构建任务一键创建、配置和执行,实现获取代码、构建、打包等活动自动化,实时监控构建状态,让您更加快速、高效地进行云端编译构建。 部署:提供可视化、一键式部署服务,支持部署到虚拟机或者容器,提供Tomcat、SpringBoot等模板或者自由组装编排原子步骤进行部署,支持并行部署和流水线无缝集成,实现部署环境标准化和部署过程自动化。 测试计划:面向软件开发者提供一站式云端测试平台,覆盖功能测试、接口测试,融入DevOps敏捷测试理念,帮助您高效管理测试活动,保障产品高质量交付。 制品仓库:为软件开发团队提供管理软件发布过程的能力,保障软件发布过程的规范化、可视化及可追溯。 图 产品构成
        来自:
      • 配置ZOS对象存储
        对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。您可以通过为函数计算配置ZOS挂载,让函数使用ZOS可以实现类似本地文件系统的操作体验,从而简化资源访问和数据处理流程。 使用限制 函数计算在同一地域下的一个函数最多支持配置5个ZOS挂载点和5个NAS挂载点。 NAS挂载点和ZOS挂载点设置的函数运行环境中的本地目录不能冲突。 前提条件 对象存储 (CTZOS,Zettabyte Object Storage) 开通ZOS服务。 控制台创建存储空间。 函数计算 创建函数。 启用ZOS挂载功能时,需要传递对象存储的AK/SK。 操作步骤 步骤一:配置ZOS挂载 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 在函数页面,点击目标函数,进入目标函数详情页。 3. 在目标函数详情页的上方导航栏,点击配置。 4. 在左侧导航栏,点击存储 选项卡,在ZOS对象存储 区域单击编辑 ,在编辑面板中配置以下参数,然后单击部署。 配置项 说明 示例 挂载ZOS对象存储 点击字段下方按钮,将展示配置内容,表示开启ZOS配置。 开启 AK ZOS服务的Access Key,可通过ZOS控制台查看。 SK ZOS服务的Secret Key,可通过ZOS控制台查看。 ZOS挂载点 填写ZOS挂载点的相关信息。 Bucket 选择已创建的ZOS Bucket。 ctZOSbucket Bucket子目录 设置Bucket中的子目录,必须为绝对路径。留空或设置为/表示挂载Bucket的根目录。 /files ZOS访问地址 选择Bucket后,默认选择该Bucket对应的访问地址。目前仅支持配置默认地址,即与函数计算的函数相同地域的Bucket的ZOS内网Endpoint。 默认地址 函数本地目录 设置函数运行环境中的本地目录,必须为/home、/mnt或/data的子目录。 /mnt/ZOS 函数本地目录权限 选择Bucket挂载到函数运行环境中的本地目录后,该目录的访问权限。支持设置为只读 或读写权限。 读写 说明 设置的函数本地目录不需要您手动创建,直接使用就可以。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置存储
        配置ZOS对象存储
      • 管理DNAT规则
        添加DNAT规则 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 注意 云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示: 参数 参数说明 弹性IP 用于外部公网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 云主机(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 端口设置 具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。 公网端口 外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理DNAT规则
      • 通用类
        本章节会介绍关系型数据库的通用常见问题。 MySQL实例支持哪些加密函数 有关关系数据库MySQL版支持的加密函数,请参见官方文档: 使用RDS要注意些什么 1. 实例的操作系统,对用户都不可见,这意味着,只允许用户应用程序访问数据库对应的IP地址和端口。 2. 对象存储服务(Object Storage Service,简称OBS)上的备份文件以及关系型数据库服务使用的弹性云主机(Elastic Cloud Server,简称ECS),都对用户不可见,它们只对关系型数据库服务的后台管理系统可见。 3. 查看实例列表时请确保与购买实例选择的区域一致。 4. 申请关系型数据库实例后,您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: 1. 关系型数据库实例的CPU、IOPS、空间是否足够,如果不够需要变更规格或者扩容。 2. 关系型数据库实例是否存在性能问题,是否有大量的慢SQL,SQL语句是否需要优化,是否有多余的索引或者缺失的索引等。 什么是RDS实例可用性 关系型数据库实例可用性的计算公式: 实例可用性(1–故障时间/服务总时间)×100% RDS实例是否会受其他用户实例的影响 关系型数据库实例不会受其他用户实例影响,因为每个用户的关系型数据库实例与其他用户的实例是相互独立的,并且有资源隔离,互不影响。 关系型数据库支持跨AZ高可用吗 RDS支持跨AZ高可用。当用户创建实例的时候,选择主备实例类型,可以选择主可用区和备可用区不在同一个可用区(AZ)。 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 关系型数据库服务支持在同一个可用区内或者跨可用区部署数据库主备实例,备机的选择和主机可用区对应情况: 不同(默认),主机和备机会部署在不同的可用区,以提供不同可用区之间的故障转移能力和高可用性。 相同,主机和备机会部署在同一个可用区,出现可用区级故障无法保障高可用性。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        通用类
      • 新增子用户关联内置角色
        内置角色 角色说明 边缘安全加速平台管理者 最高权限,具备该角色的用户可查看配平台所有菜单、所有域名,并且具备编辑权限。 边缘安全加速平台参与者 查看权限,具备该角色的用户可查看平台所有菜单,但是无法查看任何域名并且不具备安全与加速服务控制台的编辑权限 边缘安全加速平台查看者 查看权限,具备该角色的用户可查看平台所有菜单、所有域名,但是不具备安全与加速服务控制台的编辑权限。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        子用户管理(CDN+平台)
        新增子用户关联内置角色
      • IAM权限管理
        权限 授权项 权限类型(读/写) cloudauditadmin cloudauditviewer cloudauditauditor 服务开通 cloudaudit:user:create 写 ✓ × × 服务开通状态查询 cloudaudit;user:enable 读 ✓ ✓ ✓ 查询事件列表 cloudaudit;eventList:select 读 ✓ ✓ ✓ 查询事件条件列表 cloudaudit:eventSelection:select 读 ✓ ✓ ✓ 新建跟踪任务 cloudaudit:trackTask:create 写 ✓ × × 删除跟踪任务 cloudaudit:trackTask:delete 写 ✓ × × 查询跟踪任务 cloudaudit:trackTask:select 读 ✓ ✓ ✓ 修改跟踪任务 cloudaudit:trackTask:update 写 ✓ × × 查询任务列表 cloudaudit:trackTaskList:select 读 ✓ ✓ ✓ 获取用户授权信息 cloudaudit:userAuthority:select 读 ✓ ✓ ✓ 保存授权凭据 cloudaudit:userArn:create 写 ✓ × ×
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 编辑监测任务
        该任务指导用户通过漏洞扫描服务编辑资产的监测任务。 操作场景 该任务指导用户通过漏洞扫描服务编辑资产的监测任务。 前提条件 已获取管理控制台的登录帐号与密码。 已创建监测任务。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”。 3. 在左侧导航树中,选择“安全监测”,进入“安全监测”界面。 4. 在目标监测任务所在行的“操作”列中,单击“编辑任务”。 5. 根据需求,重新配置监控信息和扫描项设置。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        编辑监测任务
      • 查看配额
        参数名称 参数说明 配额ID 配额的唯一标识ID。 版本类型 配额的版本类型:基础版 、高级版 、企业版、旗舰版、网页防篡改版。 使用状态 目标配额的使用情况。 使用中:该配额已被使用,下方显示“使用该配额的服务器名称”。 空闲:该配额未被使用。 配额状态 正常:您购买的服务配额未到期,且能正常使用。 已过期:您购买的服务配额已到期,在此期间您仍然可以正常使用配额。 已冻结:冻结期间,HSS将不再防护您的主机;冻结期满,该配额将被彻底删除。 计费模式 目标主机绑定配额的计费模式及到期情况。 包年/包月 按需计费
        来自:
      • 磁盘加密
        本页介绍了如何开启磁盘加密和查看磁盘加密状态。 开启磁盘加密功能 操作步骤 文档数据库服务DDS支持开启磁盘加密操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”,点击“创建实例”进入订购页。 3. 在“实例规格”栏打开“磁盘加密”开关,即可开启磁盘加密功能。 查看磁盘加密状态 操作步骤 文档数据库服务DDS支持查看磁盘加密状态,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击“数据安全”,即可查看磁盘加密状态。 说明 仅订购时支持开启,未开启磁盘加密的实例在订购完成后不再支持开启磁盘机密。 不支持关闭磁盘加密。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库管理
        磁盘加密
      • 远程桌面连接Windows云主机报错:0x1104
        本文主要介绍远程桌面连接Windows云主机报错:0x1104如何处理。 问题描述 使用MSTSC方式登录Windows Server 2008操作系统的云主机,系统报错:检测到一个协议错误(代码 0x1104)。 图 协议错误(代码 0x1104) 可能原因 服务端安全组3389端口未开启。 服务端防火墙关闭。 服务端3389端口被其他进程占用。 远程桌面会话主机配置不正确。 处理方法 步骤 1 检查安全组设置。 检查3389端口入方向是否开启,若已开启,执行步骤2。 步骤 2 检查防火墙是否关闭。 1.登录Windows云主机。 2.单击桌面左下角的Windows图标,选择“控制面板 > Windows防火墙”。 3.单击“启用或关闭Windows防火墙”。 查看并设置防火墙的具体状态:开启或关闭。 如果正常,请执行步骤3。 步骤 3 使用VNC方式登录云主机,查看端口信息。 1.进入cmd命令窗,并执行以下命令。 netstat ano findstr :3389 图 检查3389端口 如上图所示,3389端口被占用,进程PID为4。 2.打开任务管理器,查看PID为4的进程为System系统进程。 3.通常IIS服务和SQL Server会以System进程运行,执行以下HTTP命令进一步查看。 netsh http show servicestate 图 查看系统进程 4.如果可以看到3389端口被HTTP协议使用,可以确定是被IIS服务占用。 5.在浏览器输入“ 6.修改IIS使用其他端口,重启IIS服务。 步骤 4 如果以上检查均没有问题,请执行步骤5,检查是否由于远程桌面会话主机配置导致。 步骤 5 检查远程桌面会话主机配置。 1.通过VNC登录云主机。 2.打开cmd运行窗口,并输入“gpedit.msc”。 3.单击“确定”,打开“本地组策略编辑器”。 4.选择“计算机配置 > 管理模板 > Windows组件”,查找并双击“远程桌面服务”。 图 远程桌面服务 5.选择“远程桌面会话主机 > 安全 > 远程(RDP)连接要求使用指定的安全层”。 图 远程(RDP)连接要求使用指定的安全层 6.选择“已启用”,并将“安全层”设置为“RDP”。 图 设置安全层 7.单击“确定”。 8.配置完成后,打开“cmd”命令窗。 9.执行以下命令,刷新组策略。 gpupdate 图 刷新组策略
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:0x1104
      • 产品动态
        时间节点 功能名称 功能描述 相关文档 2023.5.19 订购单实例AI云电脑 AI云电脑服务开通之后,管理员可直接选定AI云电脑规格并订购开通AI云电脑实例。单实例订购目前支持创建普通AI云电脑、高可用版、国产化版AI云电脑。以单实例方式订购AI云电脑后,如有数据盘及上网带宽需求数据盘及带宽服务需单独订购。 2023.5.19 新增国产化版产品规格 AI云电脑(政企版)增加国产化版产品规格,满足国产化办公使用场景。 2023.5.17 管理iVPN iVPN是天翼云自研的一系列云网络产品,通过iVPN,企业可以实现一站式快速上云,云上云下高效协同办公。 2023.5.17 管理NAT NAT网关能够为虚拟私有云(VPC)内的AI云电脑提供网络地址转换服务,使多个AI云电脑可以共享弹性IP访问Internet或使多个AI云电脑提供互联网服务。系统默认创建的NAT网关不支持配置SANT或DANT规则。如需配置SNAT或DNAT规则,请向您的专属客户经理申请弹性IP和NAT网关管理权限。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品动态
        产品动态
      • 身份认证与访问控制
        身份认证 统一身份认证IAM 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。具体请参考:统一身份认证IAM介绍。 企业项目 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 企业项目服务申请开通后免费使用,您只需为账号中的资源付费。 企业项目更多相关内容请参见:企业项目管理。 访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        身份认证与访问控制
      • 创建网格
        本节主要介绍创建网格 ASM支持创建基础版网格,提供商用级网格服务。 前提条件 启用应用服务网格前,您需要创建或已有一个可用集群,并确保集群版本为v1.15及以上。 约束与限制 应用服务网格依赖集群CoreDNS的域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。 集群启用Istio时,需要开通node节点(计算节点/工作节点)所在安全组的入方向7443端口规则,用于Sidecar自动注入回调。如果您使用CCE创建的默认安全组,此端口会自动开通。如果您自建安全组规则,请手动开通7443端口,以确保Istio自动注入功能正常。 操作步骤 步骤 1 登录应用服务网格控制台。 步骤 2 单击右上角“创建网格”。 步骤 3 设置网格参数。 网格类型 默认为基础版网格。 网格名称 网格的名称,取值必须以小写字母开头,由小写字母、数字、中划线()组成,且不能以中划线()结尾,长度范围为4~64个字符。 同一帐号下网格不可重名,且网格名称创建后不可修改。 Istio版本 网格支持的Istio版本。 启用IPv6 启用双栈网格需满足以下条件: 网格类型 Istio版本 支持启用的集群类型 集群网络类型 其他说明 基础版 1.18及以上 CCE Turbo集群 云原生网络2.0 集群需要已启用IPv6 说明 是否启用IPv6功能,仅istio1.18及以上版本的基础版网格支持。 低版本的网格升级到1.18及以上时,不支持升级后开启IPv4/IPv6双栈。 网格开启IPv4/IPv6双栈后不支持关闭, 未开启双栈的网格也不支持创建完成之后开启双栈。 集群 在集群列表中选择集群,或在列表右上角输入集群名称搜索需要的集群。仅可选择当前网格版本支持的集群版本。 Istio控制面节点 基础版网格的控制面组件安装在用户集群,因此需要选择用于安装Istio控制面的节点。如果需要高可用,建议选择两个或以上不同可用区的节点。 所选节点会被添加istio:master标签,网格组件会调度到该节点上。 步骤 4(可选)高级配置。 sidecar配置 选择命名空间,为命名空间设置标签istioinjectionenabled,其中的Pod在重启后会自动注入istioproxy sidecar。 如果不进行sidecar配置,可在网格创建成功后在“网格配置 > sidecar管理”中注入sidecar。具体操作请参考sidecar注入。 是否重启已有服务 :会重启命名空间下已有服务关联的Pod,将会暂时中断业务。只有在重启后,已有服务关联的Pod才会自动注入istioproxy sidecar。 :已有服务关联的Pod不会自动注入istioproxy sidecar,需要在CCE控制台,手动重启工作负载才会注入sidecar。 步骤 5 设置完成后,在页面右侧配置清单确认网格配置,确认无误后,单击“提交”。 创建网格预计需要1~3分钟,请耐心等待。当网格状态从“安装中”变为“运行中”,表示网格创建成功。 说明 启用网格期间会操作如下资源: 创建一个Helm应用编排release对象,作为服务网格控制面的资源。 开通节点的安全组,允许7443端口的入流量,使其支持对Pod进行自动注入。
        来自:
        帮助文档
        应用服务网格
        用户指南
        创建网格
      • 恢复出厂设置
        本文介绍如何操作恢复出厂设置相关内容。 概述 XClaw 设置功能提供了一系列系统管理选项,包括重启、自动修复、恢复出厂设置、打开终端和配置模型等。本文主要介绍如何使用【恢复出厂设置】功能来将 XClaw 服务恢复到初始状态。 功能项 说明 重启 重新启动 XClaw 服务 自动修复 自动诊断并修复常见问题 恢复出厂设置 将 XClaw 恢复到初始状态 打开终端 访问系统命令行终端 配置模型 设置 AI 模型参数 说明 • 恢复出厂设置会将所有配置重置为初始状态 • 恢复完成后需要重新配置 XClaw 服务 • 此操作不可逆,请谨慎使用 入口 登录应用托管控制台,进入【XClaw】菜单,点击界面右上角的【设置】按钮,即可打开设置侧边栏,然后选择【恢复出厂设置】选项。 操作步骤 1. 点击右上角的【设置】按钮,打开设置侧边栏,在设置列表中找到并点击【恢复出厂设置】选项。 2. 系统将弹出确认对话框,显示警告信息:恢复出厂设置会将 XClaw 恢复到初始状态,需要重新配置,恢复完成后系统将重启,预计 1~3 分钟。 3. 仔细阅读警告信息后,确认需要执行此操作,点击【确认恢复】按钮开始恢复出厂设置。 4. 等待系统完成恢复过程(约 1~3 分钟),恢复完成后,系统将自动重启,您需要重新配置 XClaw 服务。 注意: • 【重要警告】恢复出厂设置会清除所有用户配置和数据,将 XClaw 恢复到初始安装状态。 • 恢复完成后,所有自定义设置、历史记录都将丢失,需要重新配置,建议在执行恢复出厂设置前备份重要数据和配置。 • 此操作不可逆,一旦执行无法撤销, 恢复完成后系统会自动重启,重启后需要重新进行初始配置。 • 如果只是想解决临时问题,建议先尝试【自动修复】或【重启】功能。
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        高级功能
        恢复出厂设置
      • 设置容器健康检查
        本节介绍了设置容器健康检查的用户指南。 健康检查是一项关键功能,它允许系统根据预设标准定期检查容器的运行状态。若未配置健康检查,即使容器内部的应用程序发生故障,Pod也可能无法察觉,从而导致服务中断,尽管Pod的状态仍显示为正常。 Kubernetes提供了三种类型的健康检查探针,以应对不同的监控需求: 存活探针(livenessProbe):类似于执行系统级的进程检查(如ps命令),用于确定容器是否仍在正常运行。若存活检查失败,Kubernetes将重启该容器。 就绪探针(readinessProbe):用于评估容器是否已准备好接收流量。对于启动时间较长或依赖外部服务的容器,此探针尤为重要。若就绪检查失败,Kubernetes将阻止流量流向该容器。 启动探针(startupProbe):在容器启动阶段使用,以确保在存活和就绪检查之前,应用程序有足够的时间完成初始化。这有助于避免因启动缓慢而导致的误判重启。 检查机制 HTTP请求检查:适用于提供HTTP/HTTPS服务的容器。Kubernetes将定期发送GET请求至指定路径和端口,若响应码在200至399之间,则视为检查成功。 TCP端口检查:针对提供TCP服务的容器,Kubernetes将尝试建立TCP连接。若连接成功,则检查通过。 执行命令检查:用户可指定容器内的命令,Kubernetes将定期执行该命令。若命令返回0,则检查成功。 注意 执行命令时,需确保所需程序已包含在容器镜像中,且对于shell脚本,需指定脚本解析器。 GRPC检查(仅在特定版本及以上支持):无需暴露HTTP端点或可执行文件,Kubernetes可通过GRPC连接查询应用状态。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        设置容器健康检查
      • 开启/切换IPv6
        本节介绍如何为下一代防火墙v1.0开启IPv6防护。 子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 下一代防火墙开通 在设备成功开通后,默认一张网卡设定为管理网卡,以供单点登录设备时使用;需新增一张网卡专门用于业务操作。 下一代防火墙开通 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”。 4. 在资源概览页面右上角,单击“立即购买”。 5. 在购买页面配置基础信息(包括区域 、虚拟私有云 、子网、可用区 和CPU分类 ),套餐选择自定义中的下一代防火墙、并进行产品规格配置。 6. 选择购买时长后,勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“立即购买”。完成购买后等待资源开通成功。 新增业务网卡 1. 创建弹性网卡 在天翼云控制中心服务列表页,选择“网络 > 虚拟私有云”;在网络控制台左侧导航栏,选择“弹性网卡”,单击弹性网卡页面右上角的“创建弹性网卡”,配置弹性网卡的区域、名称、VPC、子网、安全组等信息,点击“确定”。 2. 绑定网卡 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 绑定网卡”,选中上一步创建的弹性网卡,点击“确定”。 3. 重启下一代防火墙系统 在云等保专区左侧导航栏,选择“下一代防火墙”,在开通的设备右侧操作列点击“更多 > 重启”。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        开启/切换IPv6
      • 变配
        本文介绍了云防火墙(原生版)产品的变配流程。 云防火墙(原生版)提供“高级版”、“企业版”供用户选择,不同版本之间的差异请参见产品规格。 您可以根据需要,为实例变更版本、为实例变更配额数量。 约束限制 配额状态为“正常”时才支持“变配”。 从高级版升级到企业版 当高级版无法满足您的需求时,你可以升级实例到企业版。 注意 升级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择企业版。 5. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入“付款”页面,完成付款。 从企业版降级到高级版 当无需VPC边界防护时,也可以将实例版本从企业版降级为高级版。 注意 当未购买扩展包时,才支持将企业版降级到高级版。 降级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择高级版。 5. 确认配置参数和可退费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入订单页面,等待订单完成。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        购买相关
        变配
      • 1
      • ...
      • 215
      • 216
      • 217
      • 218
      • 219
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      科研助手

      推荐文档

      产品定义

      端口开放情况

      产品功能

      查看队列的详情

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号