云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云开发者平台_相关内容
      • 攻防演练最佳实践
        本文从边缘安全加速平台的视角介绍攻防演练最佳实践。 应用场景 快速构建严格的防护模式 重大活动安全保障 安全性评估 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 建议防护配置 1.漏洞扫描 在安全与加速工作台,进入“安全>>安全能力>>网站风险监测>>快速配置监测任务”页面,快速为域名完成一次漏洞体检。 2.防护策略 设置规则引擎防护 规则防护引擎使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。 支持针对网站提供通过内置和定制化的防护策略。防范应用接口面对的 SQL 注入、命令注入、XSS等攻击,利用语义分析能力在一定程度上解决反序列化的已知与未知漏洞攻击行为。 支持规则模板配置(安全基础配置—漏洞防护配置),用户可根据实际业务需要选择适合的模板,同时提供基于指定域名 URL 和规则 ID 白名单处置策略,进行误报处理。 建议配置如下: 1.开启【Web防护开关】 2.进入【防护规则引擎】配置页面,【防护模式】置为拦截,选择【敏感防护规则集】。 敏感防护规则集包括跨站脚本、数据库注入、命令注入、木马文件、框架漏洞等7大类的防护规则。此规则集防护的等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截,存在一定误报可能性。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        攻防演练最佳实践
      • iBox边缘盒子(标准版)
        本节介绍如何快速上手,组装iBox边缘盒子(标准版)。 物料准备 物料名称 数量 AC适配器 1 M3XL4螺钉 4 WIFI外部天线 2 串口线 1 接地线 1 电源线 1 边缘盒子Nx主机 1 交换机(自行准备) 摄像头(自行准备) 网线、设备电源线若干 安装说明 默认安装电源,盒子接网线接入到摄像机同局域网。若交换机为PoE交换机,盒子和摄像机(前提摄像机也支持POE供电)可以用网线供电。 登入单机版管理平台 机器开机后,使用hdmi 线连接显示器,使用 usb 接口接入鼠标和键盘,进入盒子操作系统 打开系统桌面的chromium web浏览器,访问127.0.0.1:8000,可进入本地平台。 当前盒子暂不支持设置固定ip,可通过系统桌面的工具获取盒子当前ip地址,然后在同一区域网内的其他电脑上登录。操作步骤如下: 双击桌面的Terminal图标,输入ifconfig,回车;找到eth0:inet后面对应的ip就是盒子当前ip地址。 此时在同一局域网的其他电脑上访问ip:8000/login,也可进入系统。如172.201.2.2:8000/login
        来自:
        帮助文档
        iBox边缘盒子
        快速入门
        iBox边缘盒子(标准版)
      • 操作类
        态势感知是否支持接收其他产品的日志? 暂不支持接收其他产品的日志。支持通过API接口方式导出资产、漏洞、威胁数据给第三方平台。 如何确认攻击是否成功? 通过关联分析功能,针对发现的基础威胁事件进行深度挖掘分析,形成一段时间内的威胁攻击链,横向移动、数据外发阶段的安全事件说明相关的源IP资产已经失陷。 还可以通过对威胁事件的原始数据包下载进行分析。 态势感知是监控其他设备的日志吗? 不是,态势感知是通过监控流量来分析是否存在攻击行为。
        来自:
        帮助文档
        态势感知
        常见问题
        操作类
      • 存储FAQ-CSI
        本文主要介绍Serverless集群的天翼云存储插件cstorcsi,其使用过程中常见的问题及分析流程。 通用分析流程 1. 选择“插件”下的“插件实例”,查看cstorcsi实例,运行是否异常。 2. 选择“工作负载”下的“无状态”,切换命名空间为“cstor”,查看名称为“cstorcsiprovisioner”的pod日志,切换容器名称为“csiprovisioner”和“cstorcsiplugin”,查看是否有错误日志输出。 常见问题 1. 用户不允许订购按需类订单。 该报错是由于cstorcsi插件开通的云硬盘为按需付费方式,需要账户余额在100元以上才可正常开通。 解决方案:请检查天翼云“账户余额”是否在100元以上。 2. can not support RWX in filesystem mode for disk。 当使用cstorcsi安装生成的storageclass,创建持久卷声明(PVC)。正常情况下,创建持久卷声明后,在“存储”选择“持久卷”,列表栏会看到相应持久卷(PV)创建,并且状态为“已绑定”。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为 can not support RWX in filesystem mode for disk,表示当前创建的持久卷声明,不支持访问模式为多机读写。目前,cstorcsi插件安装,默认创建的云硬盘类型的storageclass,其访问模式与是否是共享盘有关,只有在使用共享盘的情况下,支持多机读写,其他情况仅支持单机读写。 解决方案:修改持久卷声明访问模式为“单机读写”。 3. failed to create disk volume, message: disk size should be in range [10G ,32T]。 目前,当使用cstorcsi插件安装的storageclass,云硬盘类型要求容量为 [10G ,32T],文件存储要求容量500G以上。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为:failed to create disk volume, message: disk size should be in range [10G ,32T],表示当前创建的存储卷声明,其容量需要调整为合理范围大小。 解决方案:创建存储卷声明时,其容量需要调整为合理范围大小。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        存储FAQ-CSI
      • OpenClaw安全风险提示
        为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容。 OpenClaw 是运行于系统级环境的通用 AI Agent,支持文件读写、代码执行、多步任务编排,可通过聊天工具接收指令执行对应操作。因其具备较高系统操作权限,强烈建议您仅在隔离、可控的云端环境中部署运行。 天翼云提供的 OpenClaw 软件环境来源于第三方或开源社区,仅供您参考与合规使用。您需自行评估使用相关的全部风险,因部署、配置、使用该镜像及相关软件产生的任何直接或间接损失、安全与合规责任,天翼云不承担相关责任。请您确保所有使用行为符合国家法律法规、监管要求及对应开源许可协议。 请您结合自身业务需求与安全要求,合理配置系统与权限策略,保障运行环境安全可控。为降低潜在安全风险,请您重点关注以下使用注意事项: 1. 及时更新版本 定期升级OpenClaw 及相关组件,避免因已知漏洞带来安全风险。 2. 加强数据备份 建议建立定期备份机制,防止因系统故障或误操作导致数据丢失。 3. 控制网络暴露面 非必要情况下,不建议将OpenClaw 服务端口直接暴露至互联网,可通过安全组、内网访问或代理方式进行访问控制。 4. 遵循最小权限原则 仅启用必要的工具和功能,避免授予OpenClaw 过高的系统权限或无限制的自主执行能力。 5. 使用可信来源的Skills插件 建议优先使用官方或经过安全验证的Skills,避免使用来源不明的插件,以降低安全风险。 6. 部署主机安全防护措施 建议安装主机安全防护软件。天翼云为云主机提供免费的主机安全卫士,建议在创建实例时启用相关安全服务。 7. 妥善保护访问凭证 对API Key、Token 等敏感凭证进行安全存储与加密管理,避免泄露。 8. 开启日志与审计机制 建议启用操作日志与行为审计功能,以确保关键操作可记录、可追溯。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        OpenClaw 部署最佳实践
        OpenClaw安全风险提示
      • 云下节点池
        本节介绍云下节点池用户指南。 云下节点池为Anywhere集群特有,用于管理Anywhere集群IDC节点的按需扩缩容场景需求。 前提条件 已创建Anywhere集群,并已经完成部署。 若IDC节点为已安装操作系统的节点,请先确保节点已安装以下工具软件:conntrack(必选)、s3fs工具(可选)。 创建云下节点池 1. 登录分布式容器云平台,选择 集群资源 > 集群管理,在集群列表中,选中目标集群,点击进入; 2. 在目标集群页面,选择节点管理 > 节点池,在节点池页面,单击 创建云下节点池; 3. 在创建云下节点池对话框中,完成云下节点池的配置项。云下节点池创建完成之后,在节点池列表右侧支持编辑云下节点池部分配置项。 节点池配置项内容如下所示: 配置项 说明 是否支持修改 节点池名称 自定义节点池名称 × 架构 节点架构:X86、ARM × 节点类型 物理机(托管):未装操作系统的物理机节点,节点池扩容时自动安装操作系统; 物理机(纳管):请提供已安装操作系统的物理机节点; 虚拟机:请提供已安装操作系统的虚拟机节点; × 节点数量 如当前无需创建节点,可填写为0,仅配置节点池信息,后续再进行扩容节点; 填写数量>0时,需填写对应数量的节点信息,完成节点池创建并扩容对应节点到集群内; × 节点网络 节点类型为物理机(托管)类型时,需填写以下网络信息: 子网掩码:节点设备所属子网范围; 网关:节点设备所属子网网关; DNS:节点配置的DNS服务器地址,用于解析域名; × 操作系统 当节点类型为物理机(托管)类型时,选择节点需要安装的操作系统。 × 高级配置(选填) 配置项 说明 是否支持修改 节点标签 为扩容的节点添加标签,采用键值对形式。 √ 节点污点 为扩容节点添加污点,污点包含键、值和Effect(效果)。 Effect可选择NoSchedule、NoExecute、PreferNoSchedule。 NoSchedule:节点上若存在Effect值为NoSchedule的污点,则Pod不会分配到该节点; NoExecute:不能忍受此污点的Pod会被驱逐; PreferNoSchedule:尽量避免调度未忍受该污点的Pod到该节点,但不会强制执行; √ 自定义Kubelet参数 支持自定义Kubelet参数,在节点加入集群时配置; ×
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        云下节点池
      • 服务开通
        本文介绍如何快速开通AOne会议服务。 前提条件 说明 账号通过企业实名认证之后,才可订购开通AOne会议服务。 已注册天翼云官网账号。如未注册,请参见:注册天翼云账号进行注册。 已完成企业实名认证。未实名认证的用户完成企业实名认证后才能开通AOne会议服务,请参见:实名认证进行认证。 订购AOne会议 请联系您的专属客户经理订购,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询。计费说明请可参见AOne会议计费说明。 套餐版本对比说明可参见套餐版本。
        来自:
        帮助文档
        AOne会议
        快速入门
        服务开通
      • 服务Mock
        本章节介绍Dubbo应用Mock服务功能 概述 您可以通过微服务云应用平台创建Mock服务,系统自动根据请求参数返回不同的结果,并且随机生成返回数据,能够真实地模拟后端服务,支持系统联调。例如部署了2个应用:生产者Provider和消费者Consumer,Consumer依赖了Provider的接口,由于Provider的代码还没准备就绪,可以选择Consumer应用创建Mock规则,模拟Provider的接口返回值。 服务Mock列表 在左侧导航栏,Dubbo治理 > 服务Mock。查看当前账号下的服务Mock列表。服务Mock列表展示了规则名称、应用、状态等信息,如果服务Mock较多,可以通过环境、规则名称进行筛选或搜索。 创建服务Mock 在服务Mock列表页面,单击创建服务Mock按钮,进行服务Mock规则创建。 ● 环境:选择一个环境。 ● 规则名称:自定义规则名称。 ● 描述:规则描述。 ● 调用方:选择需要Mock应用。 ● Mock规则列表: 框架类型:选择dubbo框架。 服务:输入需要测试的服务。 方法:dubbo服务中对应的方法。 条件模式:选择服务Mock规则的条件策略,包括同时满足下列条件和满足下列任一条件,请根据实际需求进行选择。 条件列表:单击添加新的规则条件,设置规则条件。Dubbo应用支持RpcContextParameter参数输入方式。 Mock策略:默认支持返回自定义JSON数据策略。 返回延迟:自定义请求的响应时间,单位:ms。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        Dubbo治理
        服务Mock
      • SSL VPN(macOS客户端双因子认证)
        本文为您介绍macOS客户端如何通过SSL VPN双因子认证后接入VPC。 前提条件 已经在天翼云华东1地域创建了vpc1,且VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.1.3 您已经了解VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许客户端地址池对VPC内业务的访问。 场景示例 如某公司在华东1地域创建了VPC,网段为192.168.1.0/24。因业务发展,出差员工需要使用Windows客户端访问云上VPC资源。 可以在云上创建VPN网关,配置SSL服务端并开启双因子认证。macOS客户端通过SSL VPN接入云上VPC,不仅要进行证书认证,还需要认证密码,认证通过后才可以访问云上资源,提高了VPN连接的安全性和可管理性。 配置步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngateway1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc1 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。 记录VPN网关的IP地址,步骤五配置客户端的时候要用。
        来自:
        帮助文档
        VPN连接
        最佳实践
        SSL VPN(macOS客户端双因子认证)
      • 查看集群服务配置
        本章节主要介绍翼MR Manager的集群服务配置的查看操作。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab,即可查看该集群服务的所有配置。如图所示: 7. 对于隐私配置项,默认将加密展示,点击文本框右侧查看按钮,输入配置主密码即可查看。如果当前集群开通后未设置过主密码,请参考用户手册的配置管理主密码设置,设置主密码后,进行查看。 说明运维变量配置 在服务的default分组下,以vars.yaml后缀结尾的配置文件,为运维变量配置文件。运维变量配置文件不是服务本身的配置文件,而是存放Manager运维操作变量的文件,每个运维变量的含义如下表。 组件 运维变量名 是否建议修改 含义说明 HDFS activenamenode 否 部署时使用,在这台机器上执行format操作。 HDFS kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 HDFS ldapGuestPassword 否 部署和扩容时使用,连接ldap的guest用户密码,此权限只能查看用户,不能创建用户。 HDFS ldapuri 否 部署和扩容时使用,配置ldap的连接地址。 HDFS dfsclusterId 否 部署时使用,ns的默认值。 HDFS pipelinejobretrytimes 是 流水线重试次数。 HDFS jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 YARN 无 共享HDFS运维变量。 ZooKeeper kerberosRealm 否 部署时使用,配置kerberos的realm的信息。 ZooKeeper kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 ZooKeeper zksuperuser 否 部署和扩容时使用,配置zk的超级用户。 ZooKeeper zksuperuserpasswd 否 部署和扩容时使用,配置超级用户的密码。 ZooKeeper componentuser 否 暂未使用。 ZooKeeper dataLogDir 否 部署时使用,需要通过ansbile创建目录。 ZooKeeper dataDir 否 部署时使用,需要通过ansbile创建目录。 Kerberos kerberosRealm 否 部署时使用,配置kerberos的realm的信息。 Kerberos kdcmaster 否 部署时使用,指定master节点,执行master节点的操作。 Kerberos kdcslave 否 部署时使用,指定slave节点,执行slave节点的操作。 Kerberos kerberosdatabasepasswd 否 部署时使用,配置kerberos的数据库密码。 Kerberos kerberosadminuser 否 部署时使用,配置kerberos的admin用户。 Kerberos kerberosadminpasswd 否 部署时使用,配置kerberos的admin用户密码。 OpenLDAP ldapmasterhostname 否 部署时使用,指定master节点,执行master节点的操作。 OpenLDAP ldapslavehostname 否 部署时使用,指定slave节点,执行slave节点的操作。 OpenLDAP olcRootDN 否 部署时使用,服务配置。 OpenLDAP olcSuffix 否 部署时使用,服务配置。 OpenLDAP ldapAdminPwd 否 部署时使用,admin用户的密码。 OpenLDAP ldapGuestPwd 否 部署时使用,guest用户的密码。 OpenLDAP ldapuri 否 部署时使用,ldap的连接信息。 OpenLDAP ldapBaseUgDN 否 部署时使用,服务配置。 OpenLDAP pipelinejobretrytimes 是 流水线重试次数。 OpenLDAP jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 HBase kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 HBase pipelinejobretrytimes 是 流水线重试次数。 HBase jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Spark kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Spark ldapmaster 否 部署时使用,ldap的master节点。 Spark eventlogdir 否 部署时使用,通过ansible创建目录。 Spark sparkhome 否 部署时使用,通过ansible创建目录。 Hive kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Hive ldapmaster 否 部署时使用,ldap的master节点。 Hive databasepass 否 部署时使用,hive使用的数据库密码,需要用户填写。 Kafka kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 Kafka kerberosrealm 否 kerberos的realm的信息。 Kafka logdirs 否 (目前不再使用,通过从配置文件中渲染来创建目录)部署和扩容时使用,通过ansible创建目录。 Kafka pipelinejobretrytimes 是 流水线重试次数。 Kafka jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Kyuubi kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Kyuubi ldapmaster 否 部署时使用,ldap的master节点。 Kyuubi kyuubilogdir 否 目录。部署时使用,通过ansible创建。 Kyuubi kyuubieventlogdir 否 目录。部署时使用,通过ansible创建。 Kyuubi kyuubiworkdir 否 目录。部署时使用,通过ansible创建。 Kyuubi adminuser 否 目录的属主。 Kyuubi usergroup 否 目录的属组。 Kyuubi pipelinejobretrytimes 是 流水线重试次数。 Kyuubi jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Flink kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Flink ldapmaster 否 部署时使用,ldap的master节点。 Flink logDir 否 目录。部署时使用,通过ansible创建。 Flink HistoryServerDir 否 目录。部署时使用,通过ansible创建。 Flink pipelinejobretrytimes 是 流水线重试次数。 Flink jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Elasticsearch CERTNODE 否 部署时使用,指定证书节点,在节点上执行生成证书的操作。 Elasticsearch ESDATADIRS 否 目录。部署时使用,通过ansible创建。 Elasticsearch ESDEFAULTPASSWORD 否 部署时使用。默认的密码,随机密码。 Doris FEDEFAULTLEADERHOSTNAME 否 部署和扩容时使用,指定leader节点,在上面执行leader的相关操作。 Doris FEDEFAULTPASSWORD 是 部署时随机生成的Doris组件root密码。节点扩容需要使用该密码,如用户已修改,需要设置正确的值,否则会影响扩容操作。 Doris FEHTTPPORT 否 服务端口,不推荐修改。 Doris FEQUERYPORT 否 服务端口,不推荐修改。 Doris FEEDITLOGPORT 否 服务端口,不推荐修改。 Doris BESTORAGEROOTPATH 否 服务端口,不推荐修改。 Doris BEHEARTBEATSERVICEPORT 否 服务端口,不推荐修改。 Doris BROKERIPCPORT 否 服务端口,不推荐修改。 Trino datadir 否 目录。部署和扩容时使用,通过ansible创建。 Trino kerberosrealm 否 kerberos的realm的信息。 Trino kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Trino ldapmaster 否 部署时使用,ldap的master节点。 Trino coordinator 否 部署和扩容时使用,指定主节点,在上面执行主节点的相关操作。 Trino uiuser 否 ui的用户。 Trino uipassword 否 ui的密码,部署时随机生成。 Trino serveruser 否 server的用户。 Trino serverpassword 否 server的密码,部署时随机生成。 Trino pipelinejobretrytimes 是 流水线重试次数。 Trino jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Ranger dbhost 否 外置数据库信息,需要用户填写。 Ranger dbname 否 外置数据库信息,需要用户填写。 Ranger dbuser 否 外置数据库信息,需要用户填写。 Ranger dbpassword 否 外置数据库信息,需要用户填写。 Ranger dbrootuser 否 部署时使用,ranger使用的外置数据库信息。 Ranger dbrootpassword 否 部署时使用,ranger使用的外置数据库信息。 Ranger rangerpassword 否 ranger admin用户密码。 Ranger SYNCLDAPBINDPASSWORD 否 部署时使用,ranger访问ldap的密码。 Ranger SYNCSOURCE 否 用户同步方式,ldap。 Ranger kerberosrealm 否 kerberos的realm的信息。 Ranger kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Ranger SYNCLDAPURL 否 ldap相关信息。 Ranger POLICYMGRURL 否 ranger admin url信息。 Ranger separatedbamode 否 是否单独执行DBA,默认true,表示需要提前创建ranger使用的数据库和用户,并授权,不推荐修改。 Ranger pipelinejobretrytimes 是 流水线重试次数。 Ranger jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Knox kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Logstash pipelinejobretrytimes 是 流水线重试次数。 Logstash jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 JeekeFS kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 KafkaUI kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 KafkaUI ldapGuestPassword 否 部署时使用,Openldap的guest用户密码。 Pushgateway PUSHGATEWAYPASSWORD 否 部署时使用,Pushgateway服务的密码。 Pushgateway PUSHGATEWYUSERNAME 否 部署时使用,Pushgateway服务的用户名。 TezUI pipelinejobretrytimes 是 流水线job最大重试次数。 TezUI jobretrybasedonpipelinetypes 否 基于的流水线类型。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        查看集群服务配置
      • 网络指标
        本文介绍如何在组网配置中查看网络指标。 背景说明 AOne零信任通过分支网关将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而在云上实现企业分支网络的互联互通,则可通过网络指标来分析分支机构互联状态。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在首页产品能力栏目,选择零信任进入工作台。 3. 左侧导航栏AOne零信任网络组网管理,查看组网配置列表。 4. 点击需要修改的组网配置,点击网络指标。 网络指标 目前支持查看互联的时延、丢包、抖动情况。 时延 时延是指数据包从发送到接收的往返时间(RoundTrip Time,RTT)。 计算方式: 记录每个数据包的发送时间和接收时间。 计算每个数据包的RTT:RTT接收时间发送时间。 丢包 丢包率是指在发送的数据包中,未能成功接收到的数据包所占的比例。 计算方法: 记录发送的数据包总数 N。 记录成功接收到的数据包数 M。 计算丢包率:丢包率(NM)/N 100%。 抖动 抖动是指数据包传输时延的变化,通常用于衡量网络的稳定性。 计算方法: 记录每个数据包的RTT。 计算相邻数据包的RTT差值:抖动RTTi RTT(i1)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        组网管理
        网络指标
      • 创建快照策略v3
        接口功能介绍 快照策略功能请联系客户经理开通。 快照策略仅支持资源包来源的云电脑(即不支持单实例来源的云电脑)。 如果云电脑已存在快照,且上一个快照时间点到执行周期时一直关机,则不自动创建快照,当用户开机后且到下一个执行周期,再创建快照。 接口约束 无 URI POST /v3/snapshotPolicy/create 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 d8bbd132b53a11e9b0e40242ac110002 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 snapshotPolicyName 是 String 快照策略名称。只能包含中文、数字、英文字母、下划线、中划线,长度限制164个字符。 ame1044 snapshotType 是 String 快照类型。枚举值范围:sys系统盘;data数据盘;all系统盘和数据盘,其中data和all是数据盘相关的快照类型,请联系客户经理开通。 sys snapshotTimePoints 是 Array of Strings 快照时间点集合。使用UTC+8时间。任意2个时间差必须大于等于1小时。时间点数量范围[1,24]。时间点格式:HH:mm。 cycleType 是 String 快照的周期类型。枚举值范围:Week按周;Day按天。 Week daysOfWeek 否 Array of Strings 一个星期中需要快照的天。快照周期为按周时必填。取值范围[1,7],数量限制[1,7],不允许重复值。 1,7 cycleDayCnt 否 Integer 快照周期天数。快照周期为按天时必填。取值范围[1,10000]。 1 retentionRule 是 String 保留规则。枚举值范围:Month按月;Day按天;Quantity按数量;Forever永久保留。 Quantity retentionMonthCnt 否 Integer 保留月数。retentionRule为Month时必填。取值范围[1,12]。 1 retentionDayCnt 否 Integer 保留天数。retentionRule为Day时必填。取值范围[1,99999]。 1 retentionCnt 否 Integer 保留数量。retentionRule为Quantity时必填。取值范围[1,99999]。 4 autoDelete 否 Boolean 是否自动删除。retentionRule为Quantity时需要填写,默认为true。 autoDelete description 否 String 描述。字符数限制[0,254],默认为空。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        快照策略
        创建快照策略v3
      • SSL VPN(Windows客户端双因子认证)
        本文以Windows客户端为例介绍如何配置SSL VPN双因子认证接入VPC。 前提条件 已经在天翼云华东1地域创建了vpc1,且VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.1.3 您已经了解VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许客户端地址池对VPC内业务的访问。 场景示例 某公司在华东1地域创建了VPC,网段为192.168.1.0/24。因业务发展,出差员工需要使用Windows客户端访问云上VPC资源。 可以在云上创建VPN网关,配置SSL服务端并开启双因子认证。Windows客户端通过SSL VPN接入云上VPC,不仅要进行证书认证,还需要认证密码,认证通过后才可以访问云上资源,提高了VPN连接的安全性和可管理性。 配置步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngateway1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc1 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。 记录VPN网关的IP地址,步骤五配置客户端的时候要用。
        来自:
        帮助文档
        VPN连接
        最佳实践
        SSL VPN(Windows客户端双因子认证)
      • 集群巡检
        本节介绍集群巡检用户指南。 前提条件 1. 已完成集群注册,具体操作请参见 本地注册集群 / 三方云注册集群。 2. 集群已安装cubeeye插件,具体操作请参考 插件。 操作步骤 配置集群巡检 1. 登陆分布式容器云平台,在左侧导航栏中选择集群资源 > 集群管理,进入注册集群列表页。 2. 在注册集群列表中点击需要配置巡检的集群,进入单集群管理页面。 3. 在单集群管理页面导航栏中选择运维管理 > 集群巡检 > 添加 ,进入集群巡检配置页面。 4. 在集群巡检配置页面,设置定时规则 ,阅读注意事项后选择我已知晓并同意 ,然后点击确定。 查看巡检结果 1. 登陆分布式容器云平台,在左侧导航栏中选择集群资源 > 集群管理,进入注册集群列表页。 2. 在注册集群列表中点击需要查看巡检结果的集群,进入单集群管理页。 3. 在单集群管理页面导航栏中选择运维管理 > 集群巡检 ,选择需要查看的报告,点击查看详情。 4. 报告详情页会展示集群的风险项,可以对风险项的级别、风险类型、命名空间进行筛选,每个风险项都会给出异常影响及解决方案。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        运维
        集群巡检
      • 修改集群组件鉴权配置开关
        本章主要介绍翼MapReduce的修改集群组件鉴权配置开关功能。 操作场景 集群部署为安全模式或者普通模式时,HDFS和ZooKeeper默认会对访问服务的用户进行鉴权,没有权限的用户无法访问HDFS和ZooKeeper中的资源。集群部署为普通模式时,HBase和Yarn默认不会对访问用户进行鉴权,所有用户可以访问HBase和Yarn中的资源。 管理员可以根据业务实际需要,在普通模式集群中配置开启HBase和Yarn鉴权,或关闭HDFS和ZooKeeper鉴权。 对系统的影响 修改开关后服务的配置将过期,需要重启对应的服务使配置生效。 开启HBase鉴权 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > HBase > 配置”。 3.单击“全部配置”。 4.搜索参数“hbase.coprocessor.region.classes”、“hbase.coprocessor.master.classes”和“hbase.coprocessor.regionserver.classes”。 将协处理器参数“org.apache.hadoop.hbase.security.access.AccessController”添加到以上参数原有参数值末尾,使用英文逗号与原有协处理器分隔。 5.单击“保存”,单击“确定”。 等待界面提示操作完成。 关闭HBase鉴权 关闭HBase鉴权后,原有的权限数据会继续保留。如果需要删除权限信息,请在关闭鉴权后,进入hbase shell删除表hbase:acl。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > HBase > 配置”。 3.单击“全部配置”。 4.搜索参数“hbase.coprocessor.region.classes”、“hbase.coprocessor.master.classes”和“hbase.coprocessor.regionserver.classes”。 将协处理器参数“org.apache.hadoop.hbase.security.access.AccessController”去除。 5.单击“保存”,单击“确定”。 等待界面提示操作完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        帐户安全设置
        修改集群组件鉴权配置开关
      • 修改LDAP管理帐户密码
        本章主要介绍翼MapReduce的修改LDAP管理帐户密码功能。 操作场景 建议管理员定期修改集群LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”的密码,以提升系统运维安全性。 对系统的影响 修改密码后需要重启KrbServer服务。 修改密码后需要确认LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”是否被锁定,在集群主管理节点上执行如果下命令查看krbkdc是否被锁定(krbadmin用户方法类似): 说明 oldap端口查询方法: 1. 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”; 2. “Ldap服务监听端口”参数值即为oldap端口。 ldapsearch H ldaps://OMSFLOAT IP地址:OLdap端口 LLL x D cnkrbkdc,ouUsers,dchadoop,dccom W b cnkrbkdc,ouUsers,dchadoop,dccom e ppolicy 输入LDAP管理帐户krbkdc的密码,出现如下提示表示该用户被锁定,则需要解锁用户,具体请参见解锁LDAP用户和管理帐户。 ldapbind: Invalid credentials (49); Account locked 前提条件 已确认主管理节点IP地址。 操作步骤 1.以omm用户通过管理节点IP登录主管理节点。 2.执行以下命令,切换到目录。 cd ${BIGDATAHOME}/omserver/om/meta0.0.1SNAPSHOT/kerberos/scripts 3.执行以下命令,修改LDAP管理帐户密码。 ./okerberosmodpwd.sh 输入旧密码后,再输入两次新密码。 密码复杂度要求: 密码字符长度为16~32位。 至少需要包含大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改系统内部用户密码
        修改LDAP管理帐户密码
      • 角色管理
        本章节主要介绍翼MapReduce的角色管理操作。 操作场景 FusionInsight Manager最大支持5000个角色(包括系统内置角色,不包括租户自动创建的角色)。根据不同业务场景需要,管理员使用FusionInsight Manager创建并管理不同角色,通过角色对Manager和组件进行授权管理。 前提条件 管理员已明确业务需求。 登录FusionInsight Manager。 添加角色 1. 选择“系统 > 权限 > 角色”。 2. 单击“添加角色”,然后在“角色名称”和“描述”输入角色名字与描述。 “角色名称”由数字、字母、或下划线组成,长度为3~50位,不能与系统中已有的角色名相同。 3. 在“配置资源权限”列表,选择待增加权限的集群,为角色选择服务权限。 在设置组件的权限时,可通过右上角的“搜索”框输入资源名称,然后单击搜索图标显示搜索结果。 搜索范围仅包含当前权限目录,无法搜索子目录。搜索关键字支持模糊搜索,不区分大小写。 说明 对于已启用Ranger授权的组件(HDFS与Yarn除外),Manager上非系统默认角色的权限将无法生效,需要通过配置Ranger策略为用户组赋权。 HDFS与Yarn的资源请求在Ranger中的策略条件未能覆盖的情况下,组件ACL规则仍将生效。 设置组件的权限时,每次最大支持1000条权限。 4. 单击“确定”完成。 修改角色信息 在要修改信息角色所在的行,单击“修改”。 导出角色信息 单击“导出全部”,可一次性导出所有角色信息,可导出“TXT”或者“CSV”格式文件。 角色信息包含以下几个字段:角色名、描述、是否默认角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        角色管理
      • 集群命名空间RBAC授权
        云容器引擎控制台创建Kubernetes自定义授权策略 注意 本步骤展示创建自定义ClusterRole,过程和创建Role类似。您可以根据实际的场景调整相应操作。 第一步:登录天翼云,进入到云容器引擎控制台,在左侧导航栏选择集群。 第二步:在集群管理界面,点击目标集群名称,然后在左侧导航栏,选择安全管理 > 角色。 第三步:在角色页面,点击Cluster Role页签,然后点击创建Cluster Role。 第四步:当点击创建Cluster Role后,会弹出一个YAML面板,您需要在面板上输入自定义策略的YAML内容,点击确定即可创建成功。 第五步:在左侧导航栏,选择安全管理 >授权,进入授权页面,选择子账号下面的用户,点击添加权限。 第六步:进入集群RBAC配置,点击添加权限,选择命名空间,选择自定义,然后选择里之前创建好的Cluster Role,点击下一步。 第七步:授权成功。 第八步:验证。 首先按照下图获取到对应的config,登录到集群主机保存test.config文件中。 查询集群的Pod。 kubectl get pod kubeconfigtest.config 没有权限查看集群的Service,提示forbidden。 kubectl get services kubeconfigtest.config 注意 当前云容器引擎授权管理仅支持自定义Cluster Role角色与集群内RABAC权限的绑定,暂不支持自定义Role角色与集群内RBAC权限的绑定。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        权限
        集群命名空间RBAC授权
      • 应用场景
        本节介绍云安全中心的应用场景。 场景一:安全运营场景 为中小企业提供专业的安全运营团队,为用户提供专业的安全运营支撑。为用户提高各类威胁检测率,降低误报率。在一定程度上降低用户在安全运营上的成本,提升了安全运营的灵活性。 方案优势 减少无效告警:通过不同安全产品之间的数据关联,减少孤立的数据点,降低无效告警信息的产生。 提升告警精准度:提高告警信息的精准度,使得安全团队能够专注于真正重要的安全告警,从而提升整体运维效率。 高效统一的安全运营工具:用户云上的安全工具互相独立,每种工具只能有限防范几种常见攻击。云安全中心提供统一的安全运营平台,帮助用户高效统一地进行安全运营。 场景示意图 场景二:安全合规场景 满足国家行业监管要求,帮助企业业务安全合规。帮助企业明确安全目标,系统化构建信息系统安全,降低安全隐患和攻击风险,向客户及利益相关方展示安全承诺,增强客户、合作伙伴及利益相关方的信心。 方案优势 全局数据整合:将不同安全能力产生的数据进行整合和分析,使企业能够全面掌握安全态势。 全局统一视角:整合各安全措施后,企业能够从全局视角监控和管理安全状况,提高对整体安全态势的把握。 全局协同效应:各安全能力之间实现有效协同,形成统一的防护体系,增强整体防御能力。 云安全中心依托安全服务订阅模式,为企业提供个性化服务套餐订阅,事前预防,事发检测分析,事中快速响应,事后溯源。遵从合规性要求,监控预防,实时知悉系统健康情况,“御敌于城门之外”。
        来自:
        帮助文档
        云安全中心
        产品介绍
        应用场景
      • 创建用户并授权使用DDS
        本节主要介绍创建用户并授权使用DDS 如果您需要对您所拥有的DDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DDS资源委托给更专业、高效的其他天翼云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DDS权限,并结合实际需求进行选择,DDS支持的系统权限,请参见:DDS系统权限。 示例流程 图 给用户授权DDS权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DDS权限“DDS FullAccess”。 说明 如果需要使用到对接其他服务的一些功能时,除了需要配置“DDS FullAccess”权限外,还需要配置对应服务的权限。 例如:使用DAS连接实例时,除了需要配置“DDS FullAccess”权限外,您还需要配置数据管理服务“DAS FullAccess”权限后,才可正常使用DAS登录数据库实例。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入[1](
        来自:
        帮助文档
        文档数据库服务
        用户指南
        权限管理
        创建用户并授权使用DDS
      • 术语解释
        本章节主要介绍数据治理中心 DataArts Studio 常用的术语及解释。 数据治理中心DataArts Studio实例 DataArts Studio实例是数据治理中心给用户提供的最小计算资源单位。数据治理中心以DataArts Studio实例的方式提供给用户,用户可以同时创建多个DataArts Studio实例,并分别管理和访问每个DataArts Studio实例。每个DataArts Studio实例具有用户指定的基础计算资源,包含管理中心、规范设计、数据集成、数据开发、数据质量、数据资产和数据服务七个模块。用户可根据业务需要申请相应规格的DataArts Studio实例。 工作空间 工作空间是从系统层面为管理者提供对使用DataArts Studio的用户(成员)权限、资源、DataArts Studio底层计算引擎配置的管理能力。 工作空间作为成员管理、角色和权限分配的基本单元,每个团队都可具有独立的工作空间。 您只有在加入工作空间并被分配权限后,才可具备管理中心、数据资产、数据质量、业务指标、数据规范、数据服务、数据开发、数据迁移和数据接入模块的系列操作权限。 成员和角色 成员是被授予工作空间访问或使用权限的云账号。在添加工作空间成员时,您需要同时为添加的成员设置相应的角色。 角色是一组操作权限的集合。不同的角色拥有不同的操作权限,把角色授予成员后,成员即具有了角色的所有权限。每位成员至少要拥有一个角色,并且可以同时拥有多种角色。 工作空间有四种角色,包括:管理员、开发者、运维者和访客。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        术语解释
      • 远程零信任访问常见问题
        客户端打开后要求输入的企业标识如何获取? 企业认证标识是登录客户端的重要凭证,建议采用自身公司身份相关的进行定义。 可登录边缘安全加速平台对应控制台企业服务进行获取。 问题故障分析 部署连接器后,仍然显示连接器“未激活”,如何定位排查? 确认是否连接器能对外联网。 确认连接器是否对外网络出方向有进行防火墙限制,若有,需放开对应端口的网络出口访问。 客户端网络正常,但是客户端访问内部系统失败可能是什么原因? 访问失败存在很多场景,以下列举几种常见情况,如未找到有效解决方式,请联系我们。 检查客户端是否处于在线状态,若非在线状态,则隧道连接已断开,无法访问内部系统。 检查应用是否针对该用户已授权,若未授权,则无法进行访问。 检查应用类型是否选择错误,如ssh 协议选择Web类型应用,则可能导致访问出现异常。 查询内网审计日志,判断是否被零信任网关拦截。 检查应用与连接器是否处于连通状态,可通过连接器机器telnet对应的应用ip和端口,确认是否是连接器与应用无法连通导致。 客户端短信验证码收不到如何解决? 若您选择将手机号直接设置为登录账号,发送账号新增通知时,短信会携带手机号则短信存在被运营商拦截的风险,可能导致您无法正常接收。这是因为运营商为防范诈骗风险,会对含 "手机号”的短信进行严格校验,易触发拦截规则。 其他情况下若未收到短信,您可按以下方式排查: 检查平台手机号填写准确性,若填写错误可修正后尝试; 检查手机系统的「骚扰拦截箱」或「垃圾短信箱」(如华为手机在【安全中心 骚扰拦截】中查看,小米手机在【手机管家 骚扰拦截】中查询); 查看第三方安全软件(如手机管家)的拦截记录,确认是否存在误拦截情况; 联系手机号所属运营商(移动 10086 / 联通 10010 / 电信 10000)查询短信发送状态。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        远程零信任访问常见问题
      • 自定义拦截页面
        本文向您介绍,如何自定义安全能力响应的拦截页面。 功能介绍 目前触发安全能力中拦截策略会给请求响应默认的拦截页面。若用户有自定义拦截页面的需求,可以通过本节功能进行配置。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买高级版及以上版本,请参见安全与加速服务版本差异比对。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】【Web应用防火墙】【Bot防护】菜单,并在左侧域名列表选择您要配置拦截页面的域名。 3. 点击右上角【自定义拦截页面】,即可进行配置。 注意 配置中或已停用的域名不支持变更配置。 配置说明 添加自定义拦截页面 每个域名最多支持设置5条自定义拦截页面。 配置项 配置项说明 功能开关 自定义拦截页面的功能开关。开启后当前域名将按照您配置的拦截页面做响应,若关闭则响应默认的拦截页面。 页面名称 配置拦截页面的名称,相同域名下的拦截页面名称不可重复。 关联防护功能 即自定义拦截页面需要与哪些防护功能进行关联。 请求命中所选的防护功能时,将返回自定义拦截页面。目前仅部分防护策略支持配置自定义拦截页面,详见控制台。 响应码 支持自定义响应码,响应码支持填写200600之间的正整数。 页面类型 支持HTML、JSON与自定义 contenttype头部值 当页面类型选择【自定义】时,需要自定义填写contenttype头部值 页面响应内容 配置页面响应内容,您可以参考页面提供的示例进行配置。 目前有9类标签暂时限制输入,分别如下: a href、img src、script、iframe、frameset、embed、object、applet、layer
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        自定义拦截页面
      • 用户使用手册
        本节展示印刷文字识别产品用户操作手册。 参考《天翼云印刷文字识别用户操作手册》,点击下方链接下载查看。 天翼云人脸识别用户操作手册.pdf
        来自:
        帮助文档
        印刷文字识别
        文档下载
        用户使用手册
      • 登录控制台
        本节介绍云手机(政企版)控制台的登录方式。 通过产品详情页进入 1.使用管理员帐号登录天翼云门户; 2.前往天翼云手机产品详情; 3.在产品详情中点击“管理控制台”进入即可。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        登录控制台
      • 网络性能测试的最佳实践
        本文将详细介绍如何使用 iperf3 工具,测试弹性云主机间网络性能。 iperf可用于测试两个计算机之间的网络带宽和延迟。它是一个开源项目,提供了用于Windows、Linux和其他操作系统的版本。通过在两台计算机之间运行iPerf服务器和客户端,您可以测量它们之间的网络性能。iPerf客户端发送数据流到服务器,并且服务器测量接收到的数据量和速度,支持在TCP和UDP协议上运行。 本文将详细介绍如何使用 iperf3 工具,测试弹性云主机间网络性能。内容主要包括“测试前准备”、“TCP 带宽测试”、“UDP PPS 测试”。 安装使用 [root@ssdaliu1 ~] sudo yum install iperf3 [root@ssdaliu2 ~] sudo yum install iperf3 参数说明 iperf常用参数中文说明: (1)s,–server:iperf服务器模式,默认启动的监听端口为5201,eg:iperf s (2)c,–client host:iperf客户端模式,host是server端地址,eg:iperf c 222.35.11.23 (3)i,–interval:指定每次报告之间的时间间隔,单位为秒,eg:iperf3 c 192.168.12.168 i 2 (4)p,–port:指定服务器端监听的端口或客户端所连接的端口,默认是5001端口。 (5)u,–udp:表示采用UDP协议发送报文,不带该参数表示采用TCP协议。 (6)l,–len:设置读写缓冲区的长度,(default 128 KB for TCP, dynamic or 1 for UDP)。通常测试 PPS 的时候该值为16,测试BPS时该值为1400。 (7)b,–bandwidth [KMG]:指定UDP模式使用的带宽,单位bits/sec,默认值是1 Mb/s。 (8)t,–time:指定数据传输的总时间,即在指定的时间内,重复发送指定长度的数据包。默认10秒。 (9)A:CPU亲和性,可以将具体的iperf3进程绑定对应编号的逻辑CPU,避免iperf进程在不同的CPU间调度。 通用参数(Server端和Client端共用): (1)f,–format [kmgKMG]:指定带宽输出单位,“[kmgKMG]”分别表示以Kb, Mb, Gb, KBytes, MBytes,GBytes显示输出结果,默认Mb,eg:iperf3 c 192.168.12.168 f M (2)p,–port:指定服务器端监听的端口或客户端所连接的端口,默认是5001端口。 (3)i,–interval:指定每次报告之间的时间间隔,单位为秒,eg:iperf3 c 192.168.12.168 i 2 (4)F:指定文件作为数据流进行带宽测试。例如:iperf3 c 192.168.12.168 F webixdba.tar.gz Server端专用参数: (1)s,–server:iperf服务器模式,默认启动的监听端口为5201,eg:iperf s (2)c,–client host:如果iperf运行在服务器模式,并且用c参数指定一个主机,那么iperf将只接受指定主机的连接。此参数不能工作于UDP模式。 (3)D:Unix平台下将Iperf作为后台守护进程运行。在Win32平台下,Iperf将作为服务运行。 (4)R:卸载Iperf服务(仅用于Windows)。 (5)o:重定向输出到指定文件(仅用于Windows)。 (6)P,–parallel:服务器关闭之前保持的连接数。默认是0,这意味着永远接受连接。 Client端专用参数: (1)c,–client host:iperf客户端模式,host是server端地址,eg:iperf c 222.35.11.23 (2)u,–udp:表示采用UDP协议发送报文,不带该参数表示采用TCP协议。 (3)b,–bandwidth [KMG]:指定UDP模式使用的带宽,单位bits/sec,默认值是1 Mbit/sec。 (4)t,–time:指定数据传输的总时间,即在指定的时间内,重复发送指定长度的数据包。默认10秒。 (5)l,–len:设置读写缓冲区的长度,(default 128 KB for TCP, dynamic or 1 for UDP)。通常测试 PPS 的时候该值为16,测试BPS时该值为1400。 (6)n,–num [KMG]:指定传输数据包的字节数,例如:iperf3 c 192.168.12.168 –n 100M (7)P,–parallel:指定客户端与服务端之间使用的线程数。默认是1个线程。需要客户端与服务器端同时使用此参数。 (8)w,–window:指定套接字缓冲区大小,在TCP方式下,此设置为TCP窗口的大小。在UDP方式下,此设置为接受UDP数据包的缓冲区大小,用来限制可以接收数据包的最大值 (9)B,–bind:用来绑定一个主机地址或接口,这个参数仅用于具有多个网络接口的主机。在UDP模式下,此参数用于绑定和加入一个多播组。 (10)M,–mss:设置TCP最大信息段的值 (11)N,–nodelay:设置TCP无延时 (12)V:绑定一个IPv6地址。 (13)d,–dualtest:运行双测试模式。将使服务器端反向连接到客户端,使用L参数中指定的端口(或默认使用客户端连接到服务器端的端口)。使用参数r以运行交互模式。 (14)L,–listenport:指定服务端反向连接到客户端时使用的端口。默认使用客户端连接至服务端的端口。 (15)r,–tradeoff:往复测试模式。当客户端到服务器端的测试结束时,服务器端反向连接至客户端。当客户端连接终止时,反向连接随即开始。如果需要同时进行双向测试,请尝试d参数。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        网络性能测试的最佳实践
      • Host健康检查指标项说明
        本章节主要介绍翼MapReduce服务Host健康检查指标项说明。 Swap使用率 指标项名称 :Swap使用率 指标项含义 :系统Swap使用率,计算方法:已用Swap大小/总共Swap大小。当前阈值设置为75.0%,如果使用率超过阈值,则认为不健康。 恢复指导 : 1.确认节点Swap使用率。 登录检查结果不健康的节点,执行free m查看swap总量和已使用量,如果swap使用率已超过阈值,则执行2。 2.如果Swap使用率超过阈值,建议对系统进行扩容,如:增加节点。 主机文件句柄使用率 指标项名称 :主机文件句柄使用率 指标项含义 :系统中文件句柄的使用率,主机文件句柄使用率已用句柄数/总共句柄数。如果使用率超过阈值,则认为不健康。 恢复指导 : 1.确认主机文件句柄使用率。 登录检查结果不健康的节点,执行 cat /proc/sys/fs/filenr ,输出结果的第一列和第三列分别表示系统已使用的句柄数和总句柄数,如果使用率超过阈值,则执行2。 2.如果主机文件句柄使用率超过阈值,建议对系统进行排查,具体分析文件句柄的使用情况。 NTP偏移量 指标项名称 :NTP偏移量 指标项含义 :NTP时间偏差。如果时间偏差超过阈值,则认为不健康。 恢复指导: 1.确认NTP时间偏差。 登录检查结果不健康的节点,执行/usr/sbin/ntpq np查看信息,其中offset列表示时间偏差。如果时间偏差大于阈值,则执行2。 2.如果该指标项异常,则需要检查时钟源配置是否正确,请联系运维人员处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        Host健康检查指标项说明
      • 使用说明
        本章节主要介绍翼MapReduce的多租户功能使用操作。 租户主要用于资源控制、业务隔离的场景。在实际业务中,管理员需要先明确使用集群资源的业务场景,规划租户。 说明 新安装集群的Yarn组件默认使用的是Superior调度器,参见使用Superior调度器的租户业务。 多租户使用包含三类操作:创建租户、管理租户和管理资源。各操作的具体动作如下表所示。 使用租户的各种操作 操作 具体动作 说明 创建租户 添加租户 添加子租户 添加用户并绑定租户的角色 创建租户时,便可根据业务需求,为租户配置计算资源、存储资源和关联服务;为租户添加用户,并为用户绑定需要的角色。 创建一级租户的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。创建子租户的用户,至少需要绑定父租户对应的角色。 管理租户 管理租户目录 恢复租户数据 清除租户非关联队列 删除租户 管理租户是随着业务变化对租户进行的编辑操作。 管理或删除一级租户的用户,以及恢复租户数据的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。 管理或删除子租户的用户,至少需要绑定父租户对应的角色。 管理资源 添加资源池 修改资源池 删除资源池 配置队列 配置资源池的队列容量策略 清除队列配置 管理资源是随着业务变化对租户再次配置资源的操作。 管理资源的用户,需要绑定“Manageradministrator”或“Systemadministrator”角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        多租户使用
        使用说明
      • 登录管理节点
        本章节主要介绍翼MapReduce的登录管理节点操作。 操作场景 部分运维操作的脚本与命令需要或只支持在主管理节点上运行。管理员可以根据以下指导确认并登录主或备管理节点。 在Manager查看主备管理节点并登录 1. 登录FusionInsight Manager。 2. 选择“系统 > OMS”。 在“基本信息”区域,“当前主用”表示主管理节点的主机名,“当前备用”表示备管理节点的主机名。 单击主机名可进入对应的主机详情页面。记录主机的IP地址信息。 3. 以root用户登录主或备管理节点。 执行脚本确定主备管理节点并登录 1. 以root用户登录任意部署Manager的节点。 2. 执行以下命令确认主备管理节点。 su omm sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 界面打印信息中“HAActive”参数值为“active”的节点为主管理节点(如下例中“Master1”为主管理节点),参数值为“standby”的节点为备管理节点(如下例中“Master2”为备管理节点)。 HAMode double NodeName HostName HAVersion StartTime HAActive HAAllResOK HARunPhase 192168030 Master1 V100R001C01 20210901 07:12:05 active normal Actived 192168024 Master2 V100R001C01 20210901 07:14:02 standby normal Deactived 3. 执行如下命令获取主备管理节点IP地址。 cat /etc/hosts 获取的主备管理节点IP地址示例如下: 127.0.0.1 localhost 192.168.0.30 Master1 192.168.0.24 Master2 4. 以root用户登录主或备管理节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        登录管理节点
      • 产品类
        时间范围 统计周期 近1小时 1分钟、5分钟 近6小时 1分钟、5分钟、1小时 近1天 1分钟、5分钟、1小时 近1周 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近15天 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近30天 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近3月 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近6月 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近9月 1小时、1天 说明 1天只针对日志统计规则生成的指标。 近12月 1小时、1天 说明 1天只针对日志统计规则生成的指标。
        来自:
        帮助文档
        应用运维管理
        常见问题
        产品类
      • 新增/测试/编辑/删除非天翼云数据库
        测试非天翼云数据库 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“数据库”,进入数据库列表页。 5. 点击列表上方标签页中“非天翼云数据库”栏,进入非天翼云数据库列表页。 6. 点击列表操作栏“测试”按钮,测试后状态会同步至列表栏的连接状态中。 编辑非天翼云数据库 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“数据库”,进入数据库列表页。 5. 点击列表上方标签页中“非天翼云数据库”栏,进入非天翼云数据库列表页。 6. 点击列表操作栏“编辑”按钮,弹出编辑非天翼云数据库弹窗。 7. 填写数据库相关信息,当前数据库实例已被容灾管理中心关联,不支持修改“所属分区”和“数据库类型”,可在解除关联后对其修改。各配置项与新增非天翼云数据库一致。 8. 点击“确认”按钮,完成编辑非天翼云数据库。 删除非天翼云数据库
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步数据库资源
        新增/测试/编辑/删除非天翼云数据库
      • 数据迁移工具使用流程
        本节为您介绍云迁移服务CMS中数据迁移服务使用流程。 使用数据迁移工具,您需在数据迁移工具控制台进行操作。将数据源的相关信息填写到数据迁移工具数据源管理功能模块中;通过数据迁移工具控制台进行后续的任务配置等操作。 数据迁移服务使用流程总览如下图所示: 迁移任务需要数据迁移工具平台与数据源之间网络打通,具体请见如下组网视图:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据迁移服务模块
        数据迁移工具使用流程
      • 1
      • ...
      • 140
      • 141
      • 142
      • 143
      • 144
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      应用托管

      科研助手

      人脸实名认证

      人脸属性识别

      人脸活体检测

      人脸比对

      推荐文档

      免费注册

      设置告警规则

      实名认证流程?

      《互联网信息服务管理办法》(国务院292号令)

      订购

      PostgreSQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号