爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      分布式消息服务Kafka_相关内容
      • 零信任远程办公介绍
        如何快速接入 若需要完整体验零信任网络能力,除需购买零信任服务外,还需要进行设置企业认证标识、下载客户端,可点击零信任服务(远程办公)了解。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任远程办公介绍
      • ALM-27007 数据库进入只读模式
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-27007 数据库进入只读模式
      • ALM-29104 Tserver进程内存占用率超过阈值
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-29104 Tserver进程内存占用率超过阈值
      • CSM安全策略概述
        什么是CSM安全策略 服务网格基于istio原生安全能力进行了场景化封装和扩展,提供了更容易理解的安全策略配置能力,降低理解和操作成本,提供了一站式的安全策略配置体验。当前支持的安全策略包括 策略 描述 OIDC单点登录策略 OIDC(OpenID Connect)是基于OAuth 2.0扩展的身份认证于授权协议,通常用于实现单点登录(SSO)。服务网格支持对接外部IDP(Identity Provider)实现单点登录能力。 JWT认证策略 JWT(JSON Web Token)是一种开放标准(RFC 7519),它通常用于身份验证和授权。服务网格支持配置JWT认证策略并应用到数据面上。 黑白名单策略 基于istio AuthorizationPolicy封装了IP、域名、端口维度的黑白名单访问控制能力。 自定义授权服务策略 该策略支持将请求转发到外部服务进行鉴权,实现灵活的访问策略控制。 如何使用CSM安全策略 使用CSM安全策略需要两个步骤, 1. 定义策略,具体参考策略的配置说明 2. 将安全策略应用到数据面,当前支持命名空间、服务、工作负载、网关粒度的策略绑定能力
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        CSM安全策略概述
      • 升级扩容
        操作步骤 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在页面左侧导航栏单击“产品服务列表”图标,选择“安全 > 云等保专区”。 4. 在“资源概览”中找到需要升配的资源,点击操作列的“升配”。 5. 在升配页面中,选择套餐产品购买的规格/版本,规格详细说明请参见产品版本规格。 6. 确认配置信息无误后,阅读《云等保专区服务协议》并勾选“我已阅读,理解并接受《云等保专区服务协议》”,点击“确认”进行升配。
        来自:
        帮助文档
        云等保专区
        计费说明
        升级扩容
      • Ingress概述
        七层负载均衡(Ingress)是采用了共享型弹性负载均衡和独享型弹性负载均衡,在四层负载均衡访问方式的基础上支持了URI配置,通过对应的URI将访问流量分发到对应的服务。同时,服务根据不同URI实现不同的功能。 七层负载均衡访问方式由弹性负载均衡ELB服务地址、设置的访问端口、定义的URI组成,例如:10.117.117.117:80/helloworld。 通过配置公网类型和私网类型的负载均衡实例可以实现公网的七层路由转发和内网(同一VPC内)的七层路由转发。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Ingress
        Ingress概述
      • 备份概述
        本章节介绍数据库备份的两种方式。 关系型数据库服务支持数据库实例的备份和恢复,以保证数据可靠性。 自动备份 关系型数据库服务会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。 手动备份 您还可以创建手动备份对数据库进行备份,关系型数据库服务根据您指定的备份保留期保存数据库实例的手动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份概述
      • 怎样配置弹性云主机的DNS和NTP信息
        步骤二:给弹性云主机配置NTP服务器。 1. 打开“运行”窗口。输入“regedit”,并单击“确定”,打开注册表编辑器。 2. 修改如下注册表信息: 打开文件“W32Time TimeProviders NtpClient”,修改“Enabled”的“数值数据”为“1”,表示该设备为NTP客户端。 打开文件“ W32Time TimeProviders NtpServer”,修改“Enabled”的“数值数据”为“0”,关闭NTP服务器功能。 打开文件“ W32Time Parameters”,设置“NtpServer”的“数值数据”。例如设置为“ntp.myctyun.com”。设置“TYPE”的“数值数据”为“NTP”。 打开文件“ W32Time TimeProviders NtpClient”,设置“SpecialPollInterval”的“数值数据”为“60”,“基数”为“十进制”,表示时钟同步周期为60s。 打开文件“ W32Time config”,设置“MaxPosPhaseCorrection”和“MaxNegPhaseCorrection”的“数值数据”为“ffffffff”,“基数”为“十六进制”。 3. 打开“运行”窗口,输入“services.msc”,并单击“确定”,打开“服务”窗口。 4. 查找名称为“Windows Time”的服务,右键选择属性并设置“启动类型”为“自动”,从NTP服务中同步时间。 5. 打开“运行”窗口,依次执行以下命令,重启Windows Time服务。 net stop w32time net start w32time 6. 手动修改客户端时间,使得客户端时间与服务器时间一致。一分钟后,检查客户端时间与服务器时间是否一致,如果一致,则表示时间同步配置成功。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        DNS与NTP配置类
        怎样配置弹性云主机的DNS和NTP信息
      • 操作类
        sectiona7417200f02c62fe) Web应用防火墙支持那些端口? Web应用防火墙可以拦截哪些类型的攻击? 什么样的域名无法接入防护? Web应用防火墙是否能够防御DDoS攻击? Web应用防火墙支持哪些TLS协议? Web应用防火墙是否支持接入采用NTLM协议认证的网站? Web应用防火墙中的源站IP可以填写ECS内网IP吗? 如何接入Web应用防火墙防护? 只需要通过修改网站CNAME记录即可。 如果域名的DNS解析服务在自建的服务器,登录控制台直接修改即可。 如果域名的DNS解析服务由第三方提供(如万网、新网等),登录域名提供DNS解析的服务商网站进行修改。 Web应用防火墙支持HTTPS协议吗? 支持。 天翼云Web应用防火墙既支持HTTP,又支持HTTPS,同时支持单个域名既有HTTPS又有HTTP。 Web应用防火墙支持IP负载均衡吗? 不支持,天翼云Web应用防火墙只支持单个IP的访问,不支持IP负载均衡。 Web应用防火墙流量牵引方式及步骤? 天翼云Web应用防火墙采用DNS牵引的方式,属于常引流。 在Web应用防火墙自服务页面中防护配置生效后,需要客户联系DNS服务器商将网站域名解析指向CNAME地址,CNAME规则为:防护域+.iname.damddos.com,例如原域名 www.ctyun.cn,CNAME为www. ctyun.cn.iname.damddos.com。 如果用户需要关闭实例、关闭防护,首选需要确保已经联系DNS服务商将域名指向切换至源地址,否则将影响客户的正常访问。 服务到期需要尽快续费,或者需要确保配置失效时将DNS指回源站。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        操作类
      • Kickstart模版
        本文介绍裸金属Kickstart模板、如何创建私有模板及使用模板。 概述 Kickstart模板是裸金属服务器运行环境的模板,模板中定义了操作系统的初始密码、SSH端口、系统盘分区配置等内容。 用户可以选择系统默认模板配置进行装机,也可选择私有模板,私有Kickstart模板仅对用户自己可见,选择私有Kickstart模板创建裸金属服务器可节省用户重复配置裸金属服务器的时间。 创建私有模板 1. 登录ECX控制台。 2. 单击导航栏【边缘裸金属>镜像服务>Kickstart模板>私有模板】,点击【+新增Kickstart模板】。 3. 填写Kickstart模板信息后提交,即可创建私有模板。 通过复制快速创建私有模板 1. 登录ECX控制台。 2. 单击导航栏【边缘裸金属>镜像服务>Kickstart模板>私有模板】。 3. 点击操作列【更多>复制】,即在原有模版的基础进行修改。 4. 确认信息无误后,点击【保存】创建新的私有模版。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        镜像服务
        Kickstart模版
      • 订购
        本节介绍购买漏洞扫描服务的操作流程。 操作场景 该任务指导用户首次使用VSS时,如何购买漏洞扫描服务的专业版、高级版和企业版扫描功能。 注意 仅支持从专业版升级至高级版,当您是专业版用户时,如果需要将专业版扫描配额包中的二级域名配额升级为一级域名配额,可以直接将专业版升级到高级版。 不支持多个版本同时存在。 不支持从专业版或高级版直接升级至企业版,当您是专业版或高级版用户时,如果需要使用企业版,请直接购买企业版。为保证您的权益,请您购买企业版后,提工单退订专业版或高级版。 购买漏洞扫描服务或配额后,不支持直接修改配额,仅支持升级规格,请谨慎操作。 前提条件 已获取管理控制台的登录帐号与密码。 购买步骤 1. 登录管理控制台。 2. 在页面上方选择区域或项目后,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理界面。 首次使用VSS,您可以在页面左侧,单击“立即购买”,进入VSS购买页面。 如果您已经体验了VSS基础版,请在页面的右上角,单击“升级规格”,进入VSS购买页面。 3. 在购买漏洞扫描服务界面,进行服务选型配置。 “计费模式”选择“包年/包月”,参数配置完成后,请执行步骤4。 说明 使用基础版的用户,可以继续使用基础版的功能,每个用户可添加的域名个数不超过5个。 当用户在使用中需要增加专业版/高级版/企业版域名扫描配额,购买的数量不能小于已购买的数量,到期时间不变。 计费模式包年/包月(专业版): 计费模式包年/包月(高级版): 计费模式包年/包月(企业版): 服务选型参数说明: 参数 参数说明 规格选择 漏洞扫描服务提供了基础版、专业版、高级版和企业版四种服务版本。其中,基础版配额内的服务免费,部分功能按需计费;专业版、高级版和企业版需要收费。 规格说明 对应版本支持的功能介绍。 购买时长 专业版:可以选择1个月~3年的时长。 高级版:可以选择1个月~3年的时长。 企业版:支持“1个月”、“3个月”、“1年”的购买时长。 扫描配额包 选择“专业版”时,需要配置购买的域名扫描配额包数量。 Web漏扫:包含1个二级域名或IP:端口,每个公网IP支持的端口号不限。 主机漏扫:包含20个IP地址。 购买的“扫描配额包”不能少于资产列表的网站数量。 选择“高级版”时,需要配置购买的域名扫描配额包数量。 Web漏扫:默认包含1个一级域名(不限制二级域名个数)/IP(不限制端口个数),每个公网IP支持的端口号不限。 主机漏扫:不限制IP地址个数。 选择“企业版”时,每个配额包包含如下: Web漏扫:默认包含5个一级域名(不限制二级域名个数)/IP(不限制端口个数),每个公网IP支持的端口号不限。 主机漏扫:不限制IP地址个数。 若默认的域名配额数量不能满足您的要求,您可以通过配置扫描配额包的数量,增加域名配额。 计费模式选择“按需计费”,如下图所示。 创建任务时,保持升级开关关闭,开始扫描后默认享受单次基础版扫描服务。 创建任务时,开启升级开关,开始扫描后享受单次专业版扫描服务。扫描开始后进行一次性扣费,请保障您的账户余额充足。 基于基础版创建主机扫描时,每次扫描最多20台主机,扫描开始后进行一次性扣费,请保障您的账户余额充足。 计费模式按需计费: 请参照以下操作步骤完成一次扫描任务: 1. 单击“立即体验”回到“资产列表”界面。 说明 如果没有域名,请先添加域名并完成域名认证,再在创建任务界面进行单次按需购买。 2. 单击“扫描”,进入“创建任务”界面,相关设置如图所示。 您可以打开“是否将本次扫描升级为专业版规格”开关,将本次扫描升级为专业版。 设置完成后,用户可以根据需要选择定时扫描或者立即扫描,在弹出的“付费提醒”界面,单击“同意并扫描”。 4. 参数设置完毕后,在页面右下角,单击“立即购买”。 5. 确认订单详情无误后,单击“去支付”。 如果订单填写有误,用户可以单击“上一页”,回到服务选型页面修改配置信息后再继续购买。 6. 在“付款”页面,选择付款方式进行付款。
        来自:
        帮助文档
        漏洞扫描(专业版)
        计费说明
        订购
      • 云日志服务 node.js SDK
        本文主要介绍 云日志服务node.js SDK接入指南。 1. 前言 安装使用node.js SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能,目前支持同步上传功能。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK node.js版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装node.js运行环境,推荐node16以上环境。 2.2. 下载及安装 从官方渠道下载ctyunltsnodejssdk.zip压缩包,放到相应位置后并解压。“ctyunltsnodejssdk/src”目录中index.ts为SDK的使用示例代码。 2.2.1. 编译使用 1、node,js sdk 使用前需安装node.js运行环境。 2、打开项目,执行以下命令安装依赖。如果失败,可以加上镜像源,比如天翼云:npm install registryxxx plaintext npm install 3、安装tsnode,tsnode是用于编译并执行TypeScript文件的工具。 plaintext npm i tsnode g 4、将ts文件编译为js文件。它会将js文件输出到dist目录下。(可在tsconfig.json里面进行修改) plaintext tsc 5、运行测试用例。 plaintext tsnode ./src/index.js 3. SDK使用设置 3.1. 基本使用 使用 SDK访问云日志服务,需要设置正确的 AccessKey、SecretKey 和endpoint,所有的服务可以使用同一 key 凭证来进行访问,但不同的服务地区需要使用不同的 endpoint 进行访问,详情参考天翼云官网SDK接入概述。在调用前SDK,需要已知以下参数: 云日志服务访问地址。详情请查看访问地址(Endpoint)。 key凭证:accessKey和secretKey 。详情请查看如何获取访问密钥(AK/SK)。 日志项目编码:logProject,在使用SDK前,需要确保您有至少一个已经存在的日志项目。 日志单元编码:logUnit,在使用SDK前,需要确保日志项目中有至少一个已经存在的日志单元。 待上传的日志:logItem,在使用SDK前,需要确保日志已按照特定格式组织。 参数 参数类型 描述 是否必须 endpoint string 域名 是 accessKey string AccessKey,简称ak 是 secretKey string SecretKey ,简称sk 是 logProject string 日志项目编码 是 logUnit string 日志单元编码 是 示例代码:SDK使用示例 plaintext import as lts from "./index"; async function testPutlog() { const ak 'your accessKey' const sk 'your secretKey' const logProject 'your logProject' //日志项目编码 const logUnit 'your logUnit' //日志单元编码 const endpoint 'your endpoint' //不同资源池endpoint不同 const logItems new Array(); for (let i 0; i < 10; i++) { //一次请求上传10条日志 const logItem new lts.LogItem("node.js sdk test"); logItem.setLogTimestamp(Date.now() 1000 1000); //可省略,默认为当前时间 logItem.addContent("contentString", "contents test string"); //增加分词内容,也可不加 logItem.addContent("contentDouble", 3.1415926); //增加分词内容,也可不加 logItems.push(logItem); } try { const client new lts.Client(ak,sk,endpoint ) // const client new lts.Client(ak, sk, endpoint, "none"); //不使用lz4 压缩 //上传日志,100次,总计10010 1000条日志 for (let i 0; i < 1; i++) { const putLogsResponse: lts.PutLogsResponse await client.putLogs( logProject, logUnit, logItems ); console.log( "statusCode:", putLogsResponse.statusCode, ", message:", putLogsResponse.message, ", error:", putLogsResponse.error ); } } catch (e) { console.log(e); } } //执行测试,上传日志 testPutlog()
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务 node.js SDK
      • 产品功能
        本文向您介绍标签管理服务的主要功能。 标签管理服务主要有以下功能: 资源标签管理:通过给账号下资源添加标签,可以对资源进行自定义标记,实现资源的分类。 标签管理服务为用户提供可视化表格操作资源标签,并支持对标签进行批量编辑。 资源标签搜索:用户可以跨服务、跨区域对资源进行按标签搜索,还可以多标签组合搜索。 预定义标签管理:用户可以创建或导入/导出预定义标签。通过标签的预定义操作,用户可以从自身业务角度规划标签,实现标签的高效管理。 说明 标签管理服务为免费服务,无需付费即可使用。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        产品功能
      • 自定义授权服务
        部署完成后,在foo命名空间下看到3个服务 不使用授权策略的情况下,验证从sleep应用访问httpbin应用没有被拦截(返回状态码200): kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl s o /dev/null w "%{httpcode}n" 200 查看外部授权服务已经启动,HTTP和gRPC授权服务分别监听8000和9000端口: kubectl logs "$(kubectl get pod l appextauthz n foo o jsonpath{.items..metadata.name})" n foo c extauthz 2023/08/14 11:26:54 Starting HTTP server at [::]:8000 2023/08/14 11:26:54 Starting gRPC server at [::]:9000 添加外部授权服务 将上面的HTTP和gRPC服务添加到服务网格的外部授权服务内。 定义授权策略&验证访问 定义如下授权策略,对httpbin应用的/headers路径的请求将被转发到第三方授权服务进行验证: apiVersion: security.istio.io/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: httpbin action: CUSTOM provider: The provider name must match the extension provider defined in the mesh config. You can also replace this with sampleextauthzhttp to test the other external authorizer definition. name: sampleextauthzgrpc rules: The rules specify when to trigger the external authorizer. to: operation: paths: ["/headers"] 从sleep应用请求httpbin的/headers路径,由于请求头带了"xextauthz:deny",请求被拦截: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: deny" s denied by extauthz for not found header xextauthz: allow in the request 修改请求,带上"xextauthz: allow"头部,请求放行: kubectl exec "$(kubectl get pod l appsleep n foo o jsonpath{.items..metadata.name})" c sleep n foo curl " H "xextauthz: allow" s { "headers": { "Accept": "/", "Host": "httpbin.foo:8000", "UserAgent": "curl/8.2.1", "XB3Parentspanid": "eb42a8165099e7db", "XB3Sampled": "1", "XB3Spanid": "cd6540ba1cfd9e8c", "XB3Traceid": "e7e15cc10dc66630eb42a8165099e7db", "XEnvoyAttemptCount": "1", "XExtAuthz": "allow", "XExtAuthzAdditionalHeaderOverride": "grpcadditionalheaderoverridevalue", "XExtAuthzCheckReceived": "source:{address:{socketaddress:{address:"10.1.0.25" portvalue:37654}} principal:"spiffe://cluster.local/ns/foo/sa/sleep"} destination:{address:{socketaddress:{address:"10.1.0.24" portvalue:80}} principal:"spiffe://cluster.local/ns/foo/sa/httpbin"} request:{time:{seconds:1692015383 nanos:990298000} http:{id:"7462237371770661564" method:"GET" headers:{key:":authority" value:"httpbin.foo:8000"} headers:{key:":method" value:"GET"} headers:{key:":path" value:"/headers"} headers:{key:":scheme" value:"http"} headers:{key:"accept" value:"/"} headers:{key:"useragent" value:"curl/8.2.1"} headers:{key:"xb3sampled" value:"1"} headers:{key:"xb3spanid" value:"eb42a8165099e7db"} headers:{key:"xb3traceid" value:"e7e15cc10dc66630eb42a8165099e7db"} headers:{key:"xenvoyattemptcount" value:"1"} headers:{key:"xextauthz" value:"allow"} headers:{key:"xforwardedclientcert" value:"Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep"} headers:{key:"xforwardedproto" value:"http"} headers:{key:"xrequestid" value:"aba7b68c6bee9d58b1637454075c6ece"} path:"/headers" host:"httpbin.foo:8000" scheme:"http" protocol:"HTTP/1.1"}} metadatacontext:{}", "XExtAuthzCheckResult": "allowed", "XForwardedClientCert": "Byspiffe://cluster.local/ns/foo/sa/httpbin;Hashc32db24acfa670a8bbe46f0897ebb70b9ccc0e630ee32afcd1ec037d6616e6c5;Subject"";URIspiffe://cluster.local/ns/foo/sa/sleep" } }
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 创建IAM用户并授予DataArts Studio权限
        本章节主要介绍数据治理中心DataArts Studio如何创建IAM用户并授予DataArts Studio权限。 创建IAM用户并授予DataArts Studio权限 如果您需要对您所拥有的DataArt Studio进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DataArts Studio资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Studio资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DataArts Studio服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如操作步骤所示。 背景信息 给用户组授权之前,请您了解用户组可以添加的DataArts Studio工作空间角色权限,并结合实际需求进行选择。 约束与限制 DAYU User系统角色为用户提供了实例及工作空间和依赖服务的相关权限,具体工作空间内的业务操作权限由工作空间角色提供。 IAM提供了以下两种授权机制。注意,DataArts Studio仅支持其中的IAM角色方式,不支持IAM策略。 − IAM角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。传统的IAM角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 − IAM策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        授权用户使用DataArts Studio
        创建IAM用户并授予DataArts Studio权限
      • 云容器集群Pod进程挂起
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到进程挂起动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务请求量、应用提供服务平均响应时间指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认其提供的服务是否已无响应。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod进程挂起
      • 欠费说明
        本文介绍公共算力服务的欠费说明。 欠费原因 购买了按需计费的资源实例,账户余额不足以抵扣实例结算费用时,会造成余额不足,导致欠费。 欠费停服说明 用户欠费后,占用的计算资源将进入冻结状态。 进入冻结状态时,服务会自动停止,无法在平台新建按量付费实例,也无法启动已有按需实例。 如果在15天内充值补足欠款,实例将自动解冻。 欠费超过15天后,将视为您主动放弃该服务,计费实例将会被释放,具体时间以短信及邮件通知为准,资源释放后将不可恢复。 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 续费说明 请在欠费15天内,完成账号充值补足欠款,保证账号中的余额充足,资源实例将自动解冻。 欠费仅影响按量付费资源的使用,对已购买的包年包月资源无影响。
        来自:
        帮助文档
        公共算力服务
        计费说明
        欠费说明
      • 云容器集群Pod进程挂起(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到进程挂起动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务请求量、应用提供服务平均响应时间指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认其提供的服务是否已无响应。
        来自:
      • 开通应用加速服务
        本文介绍如何开通应用加速服务。 应用加速目前不支持自助开通,您可以通过提交工单或拨打4008109889电话联系客服进行订购、退订。 一、注册天翼云账号 天翼云应用加速产品购买前必须先注册天翼云账号。 二、实名认证 未实名认证的用户需实名认证才能开通应用加速服务。需要确认账号已实名认证。 三、立即开通 应用加速支持按需计费。 按需产品购买流程 1.购买应用加速产品之前请确保您的账户余额大于100元。 2.进入应用加速产品详情页快速了解产品,之后单击“立即开通”。 3.填写以下业务需求单后,点击提交。会由相应人员负责联系您并开通应用加速产品服务。
        来自:
        帮助文档
        应用加速(文档停止维护)
        快速入门
        开通应用加速服务
      • 接入全站加速后,需要对静态资源和动态资源做域名拆分,才能享受加速服务吗
        本文介绍是否需要拆分域名才能享受动静态加速服务。 接入全站加速后,需要对静态资源和动态资源做域名拆分,才能享受加速服务吗 完全不需要。 全站加速可对动静态资源一体化的源站做加速,源站无需拆分域名,只需要做CNAME解析即可接入全站加速平台享受动静混合的加速服务,静态资源就近节点获取缓存资源,动态资源通过全站加速平台的智能选路组件下发的最优链路快速回源获取,从而实现动静态混合的站点加速。 全站加速支持纯动态站点加速吗 全站加速支持纯动态站点的加速。如果请求的是动态数据,则基于全网节点相互探测,选出实时最优路径响应给客户端,保证动态业务采用最优链路回源,避免公网拥塞、抖动对传输造成影响。同时可启用长连接复用,节省TCP三次握手时间,提升动态请求的传输速度。
        来自:
        帮助文档
        全站加速
        常见问题
        功能类
        接入全站加速后,需要对静态资源和动态资源做域名拆分,才能享受加速服务吗
      • 安装Windows Server 2008 R2应用服务器
        安装远程桌面服务和RD授权 远程桌面服务安装和配置 1 选择“服务器管理器 > 角色 > 添加角色”。 2 勾选“远程桌面服务”,单击“下一步”。 3 单击“下一步”。 4 单击“下一步”。 5 选择“始终安装远程桌面会话主机”,单击“下一步”。 6 选择“角色服务”,勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。 7 单击“下一步”。 8 选择“不需要使用网络级别身份认证”,单击“下一步”。 9 选择“以后配置”,单击“下一步”。 10 界面默认显示的“Administrators”能够连接到RD会话主机服务器(如果有特别需要,请添加需要的用户或组),单击“下一步”。 11 单击“下一步”。 12 单击“下一步”。 13 选择“稍后为SSL加密选择证书”,单击“下一步”。 14 选择“以后”,单击“下一步”。 15 默认,单击“下一步”。 16 选择“角色服务”,勾选“网络策略服务器”,单击“下一步”。 17 安装IIS,单击“下一步”。 18 默认,单击“下一步”。 19 默认,单击“安装”。 20 界面显示安装过程,请等待。 21 安装完成后,单击“关闭”,弹出重启服务器提示框,选择“是”自动重启服务器,单击“下一步”。 22 服务器重启后,登录会自动弹出角色服务配置窗口,自动配置完成后单击“关闭”。 23 选择“开始 > 管理工具 > 远程桌面服务 > 远程桌面会话主机配置”,在右侧窗口中双击“限制每个用户只能进行一个会话”,在“属性”中取消勾选“限制每个用户只能进行一个会话”,单击“确定”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2008 R2应用服务器
      • API使用说明
        本页主要介绍海量文件服务产品的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用海量文件服务产品API的详细介绍,请参见使用API。您可以在OpenAPI门户可以了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        海量文件服务 OceanFS
        API参考
        API使用说明
      • API说明
        本页主要介绍并行文件服务产品的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用并行文件服务API的详细介绍,请参见使用API。您可以在OpenAPI门户可以了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        并行文件服务 HPFS
        API参考
        API说明
      • 下载源端详情
        本节为您介绍云迁移服务CMS成本评估下载源端详情功能。 1. 云迁移服务CMS 提供成本评估下载源端详情功能。用户可以点击左侧导航栏选择迁移评估选项,点击【成本评估】进入[成本评估]界面。点击【下载源端详情】按钮,即可查看相应配置详情。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        下载源端详情
      • 产品定义
        容灾解决的问题 传统的灾备容灾在实际落地中会面临一些问题: 如果选择成本优先策略,灾备中心日常只保留必要的冗余数据,灾难接管时再逐步恢复数据实例和业务系统,操作成本高,恢复时间无法预期,无法保障RTO; 如果选择效率优先策略,灾备中心日常保持完整的业务应用复刻,由于灾备中心平时不提供服务,整个灾备资源处于闲置状态,成本浪费比较严重; 因为灾备中心平时不提供服务,关键时刻不能保证灾备中心能否正确接管业务,灾难真正发生时不一定敢切。 应用容灾多活 是应用高可用服务下的多活容灾解决方案,在架构上比灾备容灾更具优势,能突破单地域资源瓶颈,拥有更高的资源利用率和系统扩展性,具备如下产品优势: 一站接入管控:应用分层管理,接入层、服务层、数据层等统一纳管调度; 快速恢复预期:确定的流程编排,一键容灾切换,分钟级业务恢复能力; 高效运维监控:组件协同管理,全链路监控告警,容灾运维简单高效。
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        产品定义
      • 地域说明
        本文为您介绍对象存储的地域节点,帮助您进行地域选择。 对象存储ZOS支持在服务开通时选择地域节点,为简化开通步骤,对象存储将一些地域的服务开通操作和控制台管理合并,已合并的地域会支持“公共资源池”方式的统一管理。 基本概念 纳入“公共资源池”范围的对象存储ZOS资源池,其功能不变,存储数据不变,原有的各地域终端节点(Endpoint)不变,控制台页面改为统一管理。 完成“公共资源池”的对象存储服务开通后,即视为对所有纳入“公共资源池”范围的对象存储ZOS资源池完成服务开通。 纳入“公共资源池”范围的对象存储ZOS资源池,使用统一的控制台管理界面进行业务管理,在该控制台界面中可以列出所有公共资源池内的桶。 如需查看终端节点(Endpoint),请点击需要访问的桶名,在桶概览页面查看。 如下为已纳入“公共资源池”范围的对象存储ZOS资源池: 名称 已纳入资源池 公共资源池 长沙42、华东1、武汉41、华北2
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        地域说明
      • 防护日志概述
        功能名称 功能描述 配置方式 配置日志 将日志对接LTS,并创建日志组和日志流。 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置。 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法和专业的分析工具,实现对系统或应用的全面监控和精细化管理。 请参见《云日志服务用户指南》中“日志搜索与分析”章节 日志可视化 (可选)将日志数据按照图表类型呈现。 请参见《云日志服务用户指南》中“日志搜索与分析”章节 配置告警规则 (可选)监控日志中的关键词,通过在一定时间段内,统计日志中关键字出现的次数,实时监控服务运行状态。 请参见《云日志服务用户指南》中“日志告警”章节 日志字段查看 介绍日志的中各个字段代表的含义。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看云防火墙防护日志
        防护日志概述
      • 集群内请求会话保持
        启用会话保持 步骤一:创建工作负载 创建一个nginx工作负载,部署2个副本。同“不启用会话保持”。 步骤二:创建service服务 创建一个ClusterIP类型的服务(Service)并关联到上述nginx工作负载,注意需要展开高级设置,并设置Session Affinity为客户端IP。参考如下: apiVersion: v1 kind: Service metadata: name: nginxservice namespace: default spec: ports: port: 30003 protocol: TCP targetPort: 80 selector: app: nginx type: ClusterIP sessionAffinity: ClientIP sessionAffinityConfig: clientIP: timeoutSeconds: 10800 当设置了会话保持之后,k8s会根据访问的ip来把请求转发给以前访问过的pod,其中timeoutSeconds指的是会话保持的时间,这个时间默认是10800秒。 步骤三:使用service域名访问前端应用实现会话保持 进入任意pod容器内部,发起服务调用,使用service域名访问后端应用,在pod容器内部执行这个命令100次。 $for i in {1..100};do curl nginxservice:30003;done; 观察工作负载日志,查看Pod实例的日志输出。 可以看到服务请求会全部转发到某一个Pod实例,进行会话保持。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        集群内请求会话保持
      • 产品优势
        使用灵活 用户可以使用天翼云提供的标准公共镜像,也可以自己创建特殊需求的私有镜像,或者通过其他账号分享镜像的方式供用户使用。 在使用方式上,用户除了可以通过管理控制台管理镜像的生命周期,有一定能力的用户也可以使用API的方式来完成,用户可以按照需求灵活选择。 使用镜像可以完成服务器快速部署、批量上云、服务器运行环境备份、修改环境后的快速批量复制等场景。 便捷统一 镜像服务提供统一的镜像自助管理平台,简化维护的复杂度。 通过镜像,实现应用系统的统一部署与升级,提高运维效率,保证应用环境的一致性。 通过镜像服务提供的共享、导出等功能,轻松实现私有镜像共享不同帐号、不同地域平台导出迁移。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品优势
      • 12041 关键文件权限异常
        参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 路径名 异常的文件路径或者名称。
        来自:
      • ALM-14012 Journalnode数据不同步
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 NameService名 产生告警的NameService名称。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14012 Journalnode数据不同步
      • ALM-14013 NameNode FsImage文件更新失败
        参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 NameService名 产生告警的NameService名称。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14013 NameNode FsImage文件更新失败
      • 1
      • ...
      • 181
      • 182
      • 183
      • 184
      • 185
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      Token服务

      一站式智算服务平台

      知识库问答

      人脸实名认证

      推荐文档

      查看监控信息

      如何充值?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号