AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云企业上云解决方案_相关内容
      • 功能介绍及使用
        步骤二 :访问应用,触发自适应配置推送优化 1. 部署bookinfo相关应用。部署后可以在网格优化中心 > Sidecar资源中看到这些应用已经默认生成了Sidecar资源,并且仅下发istiosystem和meshoperator的配置。 2. 通过云原生网关发起请求到productpage。具体步骤可以参考通过云原生网关访问bookinfo应用,或者通过ingressgateway访问,或者在集群内执行curl 访问productpage。 3. 首次访问成功后,在网格优化中心 > Sidecar资源中查看productpage已经追加reviews,details等服务的配置。无需您手工配置。 相关操作 关闭自适应配置推送优化功能 1. 登录应用服务网格控制台,在首页网格列表中选中目标实例。 2. 在网格管理页面左侧导航栏,选择 网格优化中心 > 自适应配置下发。 3. 在自适应配置下发页面,点击关闭 自适应配置下发。 4. 切换到网格优化中心 > Sidecar资源页面查看Sidecar资源列表。 5. 您可以看到创建来源为“系统”的Sidecar资源已被删除。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        自适应配置分发
        功能介绍及使用
      • 用量统计
        Prometheus监控支持对使用用量进行统计,方便您进行对账与数据确认。 前提条件 已开通应用性能监控Prometheus监控服务。 操作步骤 1. 登录应用性能监控Prometheus监控服务控制台。 2. 左侧菜单栏点击“用量统计”。即可查看统计大盘,以下对各个模块进行说明。 快捷筛选:此处展示Prometheus实例列表,点击后可快速查看所选实例的统计数据,支持多选。 数据统计: 总写入量(单位:百万):在所选时间范围内,Prometheus实例的数据写入量。 平均每天(单位:百万):在所选时间范围内,平均每天2Prometheus实例的数据写入量。 x月已写入量(单位:百万):在当前所选时间所在月份,Prometheus实例的数据写入量。 x月预测总写入量(单位:百万) :当月预测值 当月已累积用量 + (当月剩余天数 前三天的平均值)。 写入数据量趋势图(单位:百万):以直方图的方式展示每天Prometheus实例的数据写入量。不同颜色代表不同的Prometheus实例。 免费指标写入量:指云容器引擎的基础指标接入数据量,该部分不收取写入费用。 自定义指标写入量:除云容器引擎的基础指标外其他指标的写入量,该部分将按照计费项价格进行收费。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        用量统计
      • V5.1.9.6020.2544版本更新详情(1)
        985 [DBProxy]计算节点的dbproxy.log日志文件新增节点IP信息,以便使用云日志服务分析和管理日志时,快速定位节点。 989 DRDS实例的分组参数新增表回收站开关enableRecycleBinMode 参数。详见:管理分组参数、删除表(DROP TABLE )和表回收站的DDL语句。 990 DRDS支持直接连接DBProxy执行的DDL语句使用单行注释,该语法策略与MySQL保持一致。详见:开发限制。 1000、1001 [DBProxy]创建数据库时,支持指定分片名称。详见:管理数据库的DDL语句。 1047 支持升级全局日志节点版本。详见:发布节点。 体验改进 819 优化DRDS实例绑定的MySQL实例配置同步策略,提升该MySQL实例进行了迁移可用区操作后,配置同步到DRDS实例的效率和准确性 。 853、878 [前端]DRDS实例计算节点管理页面不再展示ZooKeeper信息,提升实例安全性。 925 优化序列节点删除策略,提高处理性能。 926、1080 优化容灾部署场景下,数据传输服务DTS需要调用的接口链路,该优化公有云租户端不感知。 955 [DBProxy]优化异常日志打印信息,提升运维效率。
        来自:
      • V5.1.9.6020.2544版本更新详情
        985 [DBProxy]计算节点的dbproxy.log日志文件新增节点IP信息,以便使用云日志服务分析和管理日志时,快速定位节点。 989 DRDS实例的分组参数新增表回收站开关enableRecycleBinMode 参数。详见:管理分组参数、删除表(DROP TABLE )和表回收站的DDL语句。 990 DRDS支持直接连接DBProxy执行的DDL语句使用单行注释,该语法策略与MySQL保持一致。详见:开发限制。 1000、1001 [DBProxy]创建数据库时,支持指定分片名称。详见:管理数据库的DDL语句。 1047 支持升级全局日志节点版本。详见:发布节点。 体验改进 819 优化DRDS实例绑定的MySQL实例配置同步策略,提升该MySQL实例进行了迁移可用区操作后,配置同步到DRDS实例的效率和准确性 。 853、878 [前端]DRDS实例计算节点管理页面不再展示ZooKeeper信息,提升实例安全性。 925 优化序列节点删除策略,提高处理性能。 926、1080 优化容灾部署场景下,数据传输服务DTS需要调用的接口链路,该优化公有云租户端不感知。 955 [DBProxy]优化异常日志打印信息,提升运维效率。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.9.6020.2544版本更新详情
      • 使用限制
        本章节介绍应用容灾多活的使用限制。您需要提前了解使用限制,例如组件类型和框架版本等,以便容灾服务能正常接入,以及应用程序不出现异常。 Java SDK 分类 组件 版本 微服务 org.springframework.cloud:springclouddependencies 2021.0.8 微服务 org.springframework.boot:springbootstarterweb 2.7.12 微服务 org.springframework.cloud:springcloudstarteropenfeign 3.1.8 微服务 org.apache.dubbo:dubbo 2.7.13 负载均衡 org.springframework.cloud:springcloudloadbalancer 3.1.7 微服务注册中心 com.alibaba.cloud:springcloudstarteralibabanacosdiscovery 2021.1 消息队列 org.apache.rocketmq:rocketmqclient 4.8.0 数据库 mysql:mysqlconnectorjava 5.1.40及以上版本 8.0.15及以上版本 数据库 org.postgresql:postgresql 42.5.0及以上版本 管控通道 应用容灾多活 使用注册配置中心 作为控制面与数据面分离的管控通道,您需要提前开通微服务引擎注册配置中心Nacos引擎实例,确保与应用节点网络连通,并在多活产品控制台进行集成管理。 流量网关 应用容灾多活 通过集成云原生网关 产品能力,支持多活应用流量识别、分发与纠错。您需要根据业务流量规划提前开通微服务引擎云原生网关实例,并在多活产品控制台进行集成管理。
        来自:
        帮助文档
        应用高可用平台11
        产品简介
        应用容灾多活
        使用限制
      • 创建中转IP
        本文主要介绍如何创建中转IP 操作场景 通过创建中转IP,使虚拟私有云内多个云主机可以共享中转IP访问用户本地数据中心(IDC)或其他虚拟私有云,或面向私网提供服务。 支持一个中转IP通过不同的端口映射到多个不同的后端。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。进入NAT网关页面。 3. 在NAT网关页面,单击“NAT网关> 私网NAT网关”。 4. 在私网NAT网关页面,单击“中转IP > 创建中转IP”,进入创建中转IP页面。 根据界面提示,配置中转IP的基本信息,配置参数请参见下表。 表中转IP参数说明 参数 参数说明 中转VPC 中转IP所在的VPC。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 子网至少有一个可用的IP地址。 中转IP 中转IP的分配方式有以下两种。 自动分配:由系统自动分配中转IP地址。 手动分配:手动指定中转IP地址。 IP地址 当中转IP的分配方式选择“手动分配”时,需要指定中转IP地址。 单击下方“查看已使用IP地址”可以查看所选子网中已使用的IP地址。 标签 中转IP的标识,包括键和值。可以创建20个标签。 5. 单击“确定”,完成中转IP创建。
        来自:
        帮助文档
        NAT网关
        用户指南
        管理中转IP
        创建中转IP
      • 查看历史集群信息
        参数 参数说明 集群名称 集群的名称,创建集群时设置。 集群状态 集群状态信息。 集群版本 集群的版本信息。 集群类型 创建集群时的集群类型。 集群ID 集群的唯一标识,创建集群时系统自动赋值,不需要用户设置。 创建时间 显示集群创建的时间。 可用区 集群工作区域下的可用区,创建集群时设置。 默认生效子网 子网信息,创建集群时所选。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 OBS权限控制 单击“单击管理”,修改MRS用户与OBS权限的映射关系,具体请参考 数据连接 单击“单击管理”,查看集群关联的数据连接类型,具体请参考 委托 单击“管理委托”,为集群绑定或修改委托。 通过绑定委托,您可以将部分资源共享给ECS或BMS云服务来管理,例如通过配置ECS委托可自动获取AK/SK访问OBS,具体请参见 密钥对 密钥对名称,创建集群时设置。 如果创建集群时设置的登录方式为密码,则不显示。 Keberos认证 登录Manager管理页面时是否启用Kerberos认证。 说明 Kerberos认证模式不支持手动修改,集群创建成功后将无法开启和关闭此功能,需要在创建MRS服务集群的时候选择开启或者关闭Kerberos服务,建议重新创建集群。 安全组 集群的安全组名称。 数据盘密钥名称 用于加密数据盘的密钥名称。如需对已使用的密钥进行管理,请登录密钥管理控制台进行操作。 数据盘密钥ID 用于加密数据盘的密钥ID。 组件版本 集群安装各组件的版本信息。 委托 通过绑定委托,ECS或BMS云服务将有权限来管理您的部分资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        查看历史集群信息
      • 如何配置Web防护域名规则引擎
        使用建议 如果您对您的域名并不是熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名规则开关切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where。 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被安全引擎拦截。 您可以查看您的网站是否会受到此漏洞的影响。如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置Web防护域名规则引擎
      • 通过注解实现ECI自动分配EIP、分配带宽大小
        vnode 查询路径 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择节点管理菜单,点击节点,进入节点列表页。 3. vnd开头的节点即为vnode。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI自动分配EIP、分配带宽大小
      • 配置Elasticsearch或云搜索服务源端参数
        本章节主要介绍配置Elasticsearch或云搜索服务源端参数。 作业中源连接为配置Elasticsearch/云搜索服务(CSS)连接时,源端作业参数如下表所示。 表 Elasticsearch或云搜索服务作为源端时的作业参数 参数名 说明 取值样例 索引 Elasticsearch的索引,类似关系数据库中的数据库名称。索引名称只能全部小写,不能有大写。 index 类型 Elasticsearch的类型,类似关系数据库中的表名称。类型名称只能全部小写,不能有大写。 type 拆分nested类型字段 可选参数,选择是否将nested字段的json内容拆分,例如:将“a:{ b:{ c:1, d:{ e:2, f:3 } } }”拆成三个字段“a.b.c”、“a.b.d.e”、“a.b.d.f”。 否 过滤条件 可选参数,CDM只迁移满足过滤条件的数据。 当前仅支持通过Elasticsearch的query string(即q语法)方式对源数据进行过滤。q语法使用方式介绍如下: − 精确匹配时,直接使用 column :data 格式进行匹配过滤。其中column表示字段名,data表示查询条件,例如“lastname:Smith”。 另外,如果查询条件data为带空格的字符串,则需要用双引号包围。如果不指定column,则会对所有字段以data进行匹配。 − 多条查询条件时,可通过连接词组合多个查询条件,格式为column1 :data1 ANDcolumn2:data2。其中,中间的连接词必须用全大写,可以为“AND”、“OR”或“NOT”,且连接词前后要有空格。 例如:“lastname:Smith AND lastname:John”。 − 范围匹配时,可以直接使用条件表达式的方式进行过滤,格式为 column :>data 。其中,操作符支持“>”、“>”、“ 1636905600000 AND time:1637078400000”。也可以配合时间宏变量使用,如“createTime:{timestamp(dateformat(yyyyMMdd,1,DAY))} AND createTime:<{timestamp(dateformat(yyyyMMdd))}”。 − 范围匹配时,也支持使用范围区间语法的方式进行过滤,格式为 column :{data1TOdata2} 。其中,{”、“}”代表不包含该值,“[”、“]”代表包含该值,TO必须大写且前后要有空格,代表所有。 例如:“time:{1636992000000 TO ]”,表示过滤time字段中大于1636992000000的所有数据。也可以配合时间宏变量使用,如“createTime:[{timestamp(dateformat(yyyyMMdd,1,DAY))} TO{timestamp(dateformat(yyyyMMdd))}}”。 暂不支持通过Elasticsearch的query DSL(即DSL语法,Domain Sepcified Language)查询方式对源数据进行过滤。 lastname:Smith 抽取元字段 表示是否抽取索引的元字段,目前只支持(index、type、id、score)例如:index、type、id、score 是 在下一步的字段映射中,源端和目的端均支持配置自定义字段。 详见下图: 配置自定义字段
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置Elasticsearch或云搜索服务源端参数
      • 高性能网络
        注意事项 仅当开通全站加速全球(不含中国内地)服务时,支持订购高性能网络增值服务。具体开通流程,详情请见:开通高性能网络。 该功能为增值服务,涉及相应费用。具体计费规则,详情请见:高性能网络计费。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在域名列表中,找到目标域名,开启高性能网络的开关。 4. 根据域名的业务需要,选择使用的场景,点击【确定】。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        高性能网络
      • 退订包周期实例
        本节介绍了如何退订云数据库TaurusDB包周期实例。 操作场景 对于“包年/包月”模式的数据库实例,您需要退订订单,才可删除数据库资源。退订实例订单时,会同步删除该实例中所有资源,包括对应的只读节点。 方法一 您可在“实例管理”页面的实例列表中,退订包周期实例。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 退订”,弹出框中单击“是”。 步骤 5 在“退订资源”页面,确认待退订实例实例信息,并选择退订原因,单击“退订”。 步骤 6 在弹出框中确认是否退订该资源,单击“退订”,提交退订申请。 注意 1. 提交退订后,资源和数据将会被删除并无法找回。 2. 如需保留数据,请务必确认完成数据备份后再提交退订。 步骤 7 查看退订结果。数据库实例订单退订成功后,实例将会被删除。 方法二 您可前往“费用中心”,退订包周期实例。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 单击页面右上角的“费用中心”,进入费用中心页面。 步骤 5 在左侧导航栏中选择“订单管理 > 退订与退换货”,进入“退订管理”页面。 步骤 6 在“退订管理”页面,勾选需要退订的实例订单,单击“操作”列的“退订资源”。 您可通过产品类型筛选出帐号下所有的TaurusDB订单。 您还可以在订单列表左上角,通过实例名称、订单号或实例ID搜索资源。 图 搜索资源 步骤 7 在“退订使用中的资源”页面,确认待退订实例信息,并选择退订原因,单击“退订”。 资源退订相关信息,请参考。 步骤 8 在弹出框中确认是否退订该资源,单击“退订”,提交退订申请。 注意 1. 提交退订后,资源和数据将会被删除并无法找回。 2. 请务必确认完成数据备份后再提交退订。 步骤 9 查看退订结果。数据库实例订单退订成功后,实例将会被删除。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        计费管理
        退订包周期实例
      • 在CCE的集群网络模型选择及区别
        本节主要介绍在CCE的集群网络模型选择及区别。 云容器引擎提供高性能容器网络插件,支持“容器隧道网络”、“VPC网络”2种网络模型。 注意 集群创建成功后,网络模型不可更改,请谨慎选择。 容器隧道网络 (Overlay):基于底层VPC网络,另构建了独立的VXLAN隧道化容器网络,适用于一般场景。VXLAN是将以太网报文封装成UDP报文进行隧道传输。容器网络是承载于VPC网络之上的Overlay网络平面,具有付出少量隧道封装性能损耗,即可获得通用性强、互通性强、高级特性支持全面(例如Network Policy网络隔离)的优势,可以满足大多数应用需求。 VPC网络 :采用VPC路由方式与底层网络深度整合,适用于高性能场景,节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 两种集群网络模型对比如下: 对比维度 容器隧道网络 VPC网络 ::: 核心技术 OVS IPVlan,VPC路由 适用集群 CCE集群 虚机集群 CCE集群 虚机集群 网络隔离 支持Kubernetes原生NetworkPolicy 否 IP地址管理 容器网段单独分配 节点维度划分地址段,动态分配(地址段分配后可动态增加) 容器网段单独分配 节点维度划分地址段,静态分配(节点创建完成后,地址段分配即固定,不可更改) 网络性能 基于vxlan隧道封装,有一定性能损耗。 无隧道封装,跨节点通过VPC 路由器转发,性能好,媲美主机网络。 组网规模 最大可支持2000节点 默认支持200节点,受限于VPC路由表能力。 VPC网络模式下,集群每添加一个节点,会在VPC的路由表中添加一条路由,因此集群本身规模受VPC路由表上限限制。 适用场景 一般容器业务场景。 对网络时延、带宽要求不是特别高的场景。 对网络时延、带宽要求高。 容器与虚机IP互通,使用了微服务注册框架的,如Dubbo、CSE 注意 VPC网络集群实际支持规模受限于VPC的路由表路由条目配额,创建前请提前评估集群规模。 VPC网络模型默认支持容器与同一VPC的虚拟机直接互访,与其他VPC的主机在配置对等连接策略后可以支持直接互访。此外,云专线/VPN等混合组网场景在合理规划后可以支持对端直接与容器互访。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        网络
        在CCE的集群网络模型选择及区别
      • 加密HFile和WAL内容
        本章主要介绍翼MapReduce的加密HFile和WAL内容功能。 加密HFile和WAL内容 须知 设置HFile和WAL为SMS4加密或AES加密方式对系统的影响较大,一旦操作失误会导致数据丢失。不推荐使用此功能。 使用Bulkload批量导入的数据不支持加密。 缺省情况下,HBase中的HFile和WAL(Write ahead log)内容是不加密的。如果用户需要对其进行加密,可通过如下操作进行配置。 1.在任一安装HBase服务节点,使用omm用户执行如下命令创建密钥。 sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /hbase.jks / /hbase.jks 表示生成的jks文件存储路径。 表示加密的类型,支持SMS4或AES。 表示密钥的长度,SMS4支持16位长度,AES支持128位长度。 为密钥文件的别名,第一次生成时请使用缺省值“omm”。 例如,生成SMS4加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks SMS4 16 omm 生成AES加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks AES 128 omm 说明 集群的操作用户需要有/hbase.jks目录的“rw”权限,且要求目录已存在。 运行命令后需要再输入4遍相同的 。其中3中进行加密的密码与此步骤的密码相同。 2.将生成的密钥文件分发到集群中所有节点的相同目录下,并为omm用户配置该文件的读写权限。 说明 请管理员根据企业安全要求,选择安全的操作步骤分发密钥。 如果在使用过程中,有节点出现密钥文件丢失的情况,请按照此步骤从其他节点拷贝到该节点。 3.在FusionInsight Manager界面中,设置“hbase.crypto.keyprovider.parameters.encryptedtext”参数的值为密文密码,设置“hbase.crypto.keyprovider.parameters.uri”参数的值为密钥路径和名称。 “hbase.crypto.keyprovider.parameters.uri”格式为: jceks:// 。 填写密钥的存储路径,例如“/home/hbase/conf/hbase.jks”则对应参数值为“jceks:///home/hbase/conf/hbase.jks”。 “hbase.crypto.keyprovider.parameters.encryptedtext”格式为: 。 填写创建密钥时的密文密码,参数值显示为密文。使用omm用户在安装HBase服务的节点,执行如下命令获取对应加密后的密码: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh 说明 运行命令后需要输入。该密码与1中手动输入的密码相同。 4.在FusionInsight Manager界面中,设置“hbase.crypto.key.algorithm”参数值为“SMS4”或“AES”,使HFile的内容采用SMS4或AES的方式加密。 5.在FusionInsight Manager界面中,设置“hbase.crypto.wal.algorithm”参数值为“SMS4”或“AES”,使WAL的内容采用SMS4或AES的方式加密。 6.在FusionInsight Manager界面中,将“hbase.regionserver.wal.encryption”参数值修改为“true”。 7.保存设置,并重启HBase服务使其生效。 8.在创建HBase表时,需要通过设置加密方式,表示加密的类型。 通过命令行创建表时,直接设置加密方式为SMS4或AES。 create ' ', { NAME > 'd' , ENCRYPTION > ' ' } 使用代码创建表时,在代码中添加如下信息设置加密方式为SMS4或AES。 public void testCreateTable() { String tableName "user"; Configuration conf getConfiguration(); HTableDescriptor htd new HTableDescriptor(TableName.valueOf(tableName)); HColumnDescriptor hcd new HColumnDescriptor("info"); //设置加密方式为SMS4或AES。 hcd.setEncryptionType(" "); htd.addFamily(hcd); HBaseAdmin admin null; try { admin new HBaseAdmin(conf); if(!admin.tableExists(tableName)) { admin.createTable(htd); } } catch (IOException e) { e.printStackTrace(); } finally { if(admin ! null) { try { admin.close(); } catch (IOException e) { e.printStackTrace(); } } } } 9.如果用户已按照1到7配置了SMS4或AES加密,但是在执行8创建表时,未设置对应的加密参数,使得插入的数据未经加密。 此时,您可以执行如下步骤对之前插入的数据进行加密。 a.针对表执行flush动作,将内存中的数据导入到HFile中。 flush ' ' b.执行以下步骤修改表属性。 disable ' ' alter ' ', NAME> ' ', ENCRYPTION > ' ' enable ' ' c.插入一条新的数据,然后flush表。 说明 必须要插入一条新的数据,HFile才会生成新的HFile,使得之前插入的未加密数据进行重写加密。 put'','id2','f1:c1','value222222222222222222222222222222222' flush'' 须知 执行此步骤时,HBase表是被禁用的,不能提供表服务。请谨慎使用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加密HFile和WAL内容
      • 删除终端节点
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointID String 是 终端节点id endpointxxx
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点
        删除终端节点
      • 查看、管理科研文件
        本文介绍了如何在科研助手中查看、管理科研文件。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【数据存储】。 3. 在【数据存储】弹出的选项中,选择【科研文件管理】。 4. 在【科研文件管理】中,展示了当前可用区的科研文件列表。点击可用区、企业项目下拉框,可以切换查看其他可用区、企业项目的科研文件。 5. 点击科研文件名称,可以进入科研文件详情页。在详情页中,您可以创建专属空间,具体请参考科研文件专属空间。同时,您可以新建文件夹,并上传、下载、删除您所需的文件。
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        科研文件管理
        查看、管理科研文件
      • 备份概述
        本页介绍天翼云TeleDB数据库备份概念。 全量备份 :通过在备份服务端调用pgBackRest命令,将PG实例的数据并行拷贝到备机指定的数据目录。 增量备份 :通过在备份服务端调用pgBackRest命令,将PG实例的数据并行拷贝到备机指定的数据目录。与全量备份区别在于:全量备份用于备份所有文件,增量备份用于备份自动上一次备份后的全部改动和新文件。 备份压缩: 通过gzip工具实现全量备份以及wal日志的压缩。 手动备份: 提供手动创建备份和复制已有全量备份的功能。 恢复备份 :通过在实例客户端调用pgBackRest命令。将匹配的基础备份数据发送目标PG实例,并通过配置恢复文件,重放wal日志到达一致性点,完成目标实例的恢复。 全量恢复 :支持基于选定全量备份进行恢复。 基于时间点恢复 :支持基于选定时间点进行恢复,前提是开启了增量日志备份。 注意 基于时间点恢复原理是先找到离时间点最近的全量备份为基础,再重新以基础备份的Checkpoint点为起点,顺序加载WAL日志直到达到指定时间点,所以如果想使用基于时间点恢复需要开启定时备份全量数据以及WAL日志文件。 恢复指定实例 :支持恢复到指定实例,推荐恢复到全新的实例,避免造成wal日志覆盖。 自动备份维护 :支持在线配置备份策略,自动删除过期的WAL备份文件。 本地集中存储 :支持单个备份机本地存储多个PG实例的备份数据的功能。 wal日志归档 :通过设置PG实例archivecommand命令,在发生日志切换时自动推送wal日志到备机指定的数据目录。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        备份概述
      • 备份概述
        本页介绍天翼云TeleDB数据库备份相关概念。 全量备份 :通过在备份服务端调用pgBackRest命令,将PG实例的数据并行拷贝到备机指定的数据目录。 增量备份 :通过在备份服务端调用pgBackRest命令,将PG实例的数据并行拷贝到备机指定的数据目录。与全量备份区别在于:全量备份用于备份所有文件,增量备份用于备份自动上一次备份后的全部改动和新文件。 备份压缩: 通过gzip工具实现全量备份以及wal日志的压缩。 手动备份: 提供手动创建备份和复制已有全量备份的功能。 恢复备份 :通过在实例客户端调用pgBackRest命令。将匹配的基础备份数据发送目标PG实例,并通过配置恢复文件,重放wal日志到达一致性点,完成目标实例的恢复。 全量恢复 :支持基于选定全量备份进行恢复。 基于时间点恢复 :支持基于选定时间点进行恢复,前提是开启了增量日志备份。 注意 基于时间点恢复原理是先找到离时间点最近的全量备份为基础,再重新以基础备份的Checkpoint点为起点,顺序加载WAL日志直到达到指定时间点,所以如果想使用基于时间点恢复需要开启定时备份全量数据以及WAL日志文件。 恢复指定实例 :支持恢复到指定实例,推荐恢复到全新的实例,避免造成wal日志覆盖。 自动备份维护 :支持在线配置备份策略,自动删除过期的WAL备份文件。 本地集中存储 :支持单个备份机本地存储多个PG实例的备份数据的功能。 wal日志归档 :通过设置PG实例archivecommand命令,在发生日志切换时自动推送wal日志到备机指定的数据目录。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        管理平台使用手册
        备份与恢复
        备份概述
      • 使用索引提高查询效率
        本页介绍天翼云TeleDB数据库使用索引提高查询效率的最佳实践。 通过explain查看执行计划,查看SQL语句是否使用到了索引,Seq Scan表示对表进行了全表扫描,而如Index Scan,Index Only Scan则表示使用了索引扫描。 通常情况下,使用索引可以加速查询速度,但索引也会增加数据更新的开销,在数据量较小时,优化器也可能会使用全表扫描代替索引扫描。 例如,下面的SQL语句,使用了Parallel Seq Scan并行全表扫描。 teledb explain select from teledb2 where f3'1'; QUERY PLAN Remote Fast Query Execution (cost0.00..0.00 rows0 width0) Node/s: dn001, dn002 > Gather (cost1000.00..7827.20 rows1 width14) Workers Planned: 2 > Parallel Seq Scan on teledb2 (cost0.00..6827.10 rows1 width14) Filter: (f3 '1'::text) (6 rows) 在f2字段上创建索引后,下面的SQL语句,使用了Index Scan索引扫描。 teledb create index teledb2f2idx on teledb2(f2); CREATE INDEX postgres explain select from teledb2 where f21; QUERY PLAN Remote Fast Query Execution (cost0.00..0.00 rows0 width0) Node/s: dn001, dn002 > Index Scan using teledb2f2idx on teledb2 (cost0.42..4.44 rows1 width14) Index Cond: (f2 1) (4 rows) 当然,按SQL优化原则,上述SQL语句where条件都没有带分布键,导致SQL下发到了所有DN节点,建议尝试优化为带分布键查询。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        性能优化最佳实践
        SQL优化最佳实践
        使用索引提高查询效率
      • 使用限制
        简述客户业务接入天翼云视频直播的基本条件。 限制项 具体要求 说明 加速域名准入条件 中国内地: 1. 账号已在天翼云进行实名认证。 2. 域名已完成ICP备案且备案信息准确有效。 3. 域名接入时需要经过内容审核。 4. 域名接入时需要能通过域名归属权验证。 全球(不含中国内地): 1. 账号已在天翼云进行实名认证。 2. 域名接入时需要经过内容审核。 3. 域名接入时需要能通过域名归属权验证。 全球: 1. 账号已在天翼云进行实名认证。 2. 域名已完成ICP备案且备案信息准确有效。 3. 域名接入时需要经过内容审核。 4. 域名接入时需要能通过域名归属权验证。 1.全球(不含中国内地):包括中国香港、中国澳门、中国台湾、其他国家及地区。 2.加速范围为中国内地、全球的域名已完成ICP备案且备案信息准确有效才能接入天翼云视频直播服务,否则天翼云无法提供加速服务。 加速范围 视频直播:支持中国内地加速以及全球(不含中国内地)加速。 极速直播:仅支持中国内地加速。 全球(不含中国内地):包括中国香港、中国澳门、中国台湾、其他国家及地区。 加速域名使用限制 1. 域名类型:支持子域名(例如,abc.ctyun.cn),暂不支持泛域名(例如,.ctyun.cn)。 2. 域名长度:长度不超过128字节。 3. 支持的字符:小写英文字母(az)、数字(09)、短划线()。 4.域名数量:每个账号每个产品类型最多可以添加100个域名;如果有主子账号时,主子账号共用100个加速域名限额。如需配置超过100个加速域名,请提交工单申请。 内容审核 不支持接入违反相关法律法规的域名,包括但不限于: 1. 涉黄、涉赌、涉毒、涉暴恐内容。 2. 盗版游戏、盗版软件、盗版视频。 3. P2P类金融、彩票类、违规医院和药品类。 4. 游戏私服类。 如果您的加速域名含有以上违规的内容,您将自行承担相关风险。如果发现加速域名有违规行为,视频直播将封禁该域名,因违规而封禁的加速域名将永久不能解禁。 直播协议 视频直播:推流支持RTMP(s),拉流支持FLV/HLS/RTMP。 极速直播:推流支持RTMP,拉流支持FLV/HLS/RTMP/WebRTC。 直播转码 1. 暂不支持窄带高清。 2.直播转码仅支持中国内地,不支持全球(不含中国内地)。 直播录制 1. 需要先开通媒体存储服务。 2. 只支持对源流进行录制,不支持对转码流进行录制。 3. 直播录制仅支持中国内地,不支持全球(不含中国内地)。 录制的文件需要存储在媒体存储中,所以使用直播录制功能前需要先开通媒体存储服务。 直播截图 1. 需要先开通媒体存储服务。 2. 截图支持jpg和png。 3. 直播截图仅支持中国内地,不支持全球(不含中国内地)。 截图的文件需要存储在媒体存储中,所以使用直播截图功能前需要先开通媒体存储服务。 直播审核 1. 需要先开通媒体存储服务。 2. 目前只支持涉黄和涉恐审核。 3. 直播审核仅支持中国内地,不支持全球(不含中国内地)。 审核的文件需要存储在媒体存储中,所以使用直播审核功能前需要先开通媒体存储服务。 HTTPS证书 目前只支持PEM格式。 单用户调用API接口频率限制 1.针对查询类API接口,单个用户一分钟限制调用10000次,并发不超过100。 2.针对操作类API接口,单个用户一分钟限制调用10次。 操作类接口,是指例如新增域名、删除/停用/启用域名等需对域名状态进行变更类的操作。
        来自:
        帮助文档
        视频直播
        产品介绍
        使用限制
      • 如何修改TaurusDB数据库字符集
        本节介绍了字符集问题与处理方法。 TaurusDB的“utf8”只支持每个字符最多三个字节,而真正的UTF8是每个字符最多四个字节。包括Emoji表情(Emoji是一种特殊的Unicode编码,常见于手机上),和很多不常用的汉字,以及任何新增的Unicode字符等都无法使用Mysql的utf8字符集存储。在2010年MySQL发布了“utf8mb4”的字符集。MySQL在5.5.3之后增加了utf8mb4的编码,兼容四字节的unicode。utf8mb4是utf8的超集,除了将编码改为utf8mb4外不需要做其他转换。 数据管理服务(Data Admin Service,简称DAS)是一款专业的简化数据库管理工具,您可以通过数据管理服务(Data Admin Service,简称DAS)SQL控制台查看数据库和系统的字符集。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击操作列的“登录”,进入数据管理服务数据库登录界面。 您也可以在“实例管理”页面,单击目标实例名称,在页面右上角,单击“登录”,进入数据管理服务数据库登录界面。 步骤 5 输入数据库用户名和密码,单击“登录”,即可进入您的数据库并进行管理。 步骤 6 在顶部菜单栏选择“SQL操作”>“SQL查询”,打开一个SQL窗口。 步骤 7 在“SQL查询”执行如下SQL查看数据库字符集。 show variables like '%character%'; 图 SQL执行结果 步骤 8 在“SQL查询”执行如下SQL查看数据库的编码。 show variables like 'collation%'; 图 SQL执行结果 步骤 8 修改字符集为utf8mb4。 1. 执行如下SQL更改数据库字符集。 ALTER DATABASE DATABASENAME DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4generalci; 2. 执行如下SQL更改表字符集。 ALTER TABLE TABLENAMEDEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4generalci; 说明 SQL语句修改的是表的字符集,表里面字段的字符集并没有被修改。 3. 执行如下SQL更改表中所有字段的字符集。 ALTER TABLE TABLENAME CONVERT TO CHARACTER SET utf8mb4 COLLATE utf8mb4generalci; 说明 charactersetclient、charactersetconnection以及charactersetresults是客户端的设置。 charactersetsystem、charactersetserver以及charactersetdatabase是服务器端的设置。 服务器端的参数优先级是:charactersetdatabase>charactersetserver>charactersetsystem。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库参数修改类
        如何修改TaurusDB数据库字符集
      • 上传文件
        本文帮助您了解通过对象存储控制台上传文件相关的操作步骤。 操作场景 您可以通过网络将本地文件直接上传至ZOS的指定位置,同时支持上传各种类型的文件,包括文本文件、图像文件、视频文件等。 约束与限制 文件名称区分大小写。 文件名长度必须在11023字节之间。 当文件名相同的文件上传到同一个Bucket时,若未开启版本控制,新上传的文件将覆盖同名文件,旧文件将被新文件覆盖;若开启版本控制,新上传的文件将创建一个新的版本,而不是直接覆盖原有的同名文件,同一个Bucket下保存多个同名文件的不同版本。 当新上传的文件夹和桶内的文件夹名称相同,若未开启版本控制,上传后旧文件夹和新文件夹将合并。 单次最多支持100个文件上传,总大小最大为5GB。若只上传一个文件,文件最大大小为5GB。 文件可上传至当前目录或指定目录。 读写权限可选择继承Bucket、私有、公共读。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 选择“文件管理”页面,点击“上传文件”。 6. 选择对应参数,选择或拖拽要上传到对象存储的本地文件到指定位置。 参数 说明 上传目录位置 可选当前目录或指定目录 读写权限 继承Bucket:对象的读写权限与Bucket的读写权限一致。 私有:仅对象的拥有者和授权用户可进行读写操作。 公共读:公共读权限下所有用户均拥有该对象的读权限,为确保您的数据安全,不推荐此配置。 文件大小限制 单次最多支持100个文件上传,单个文件最大5GB。 文件上传规则限制 文件名称区分大小写。 文件名长度必须在11023字节之间。 除非以文件夹形式上传,否则文件名中不能包含/ 或 字符。 Bucket 下若存在同名文件,将被新上传的文件覆盖。 7. 点击“确定”,完成上传。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        上传文件
      • 凭据管理概述
        凭据管理服务提供凭据的创建、检索、更新、删除等全生命周期管理,同时依托KMS密钥实现加密存储,轻松实现敏感凭据的中心化管理及安全保护。应用程序可以快速集成凭据服务API接口动态获取凭据值,有效规避程序硬编码或明文配置等风险问题。 使用凭据管理的必要性 在企业复杂的应用系统中,数据库密码、服务器口令、SSH Key、访问密钥等凭据是应用程序、自动化脚本及运维工具访问核心资源的“数字钥匙”。现实情况中,凭据往往被硬编码在代码中、分散在配置文件内或以明文形式在团队内口头传递,这种凭据管理方式成为了企业面临的最严重的威胁之一,一旦凭据因代码泄露、人员疏忽或外部攻击而泄露,攻击者可以轻松获取企业敏感、核心数据。 为了降低数据泄露带来的安全风险,执行安全有效凭据管理非常关键。使用KMS的凭据管理功能可以为您轻松搭建专业的凭据管理能力。 支持集中管理凭据并加密保存,提供专业的中心化管理手段,实现规模化管理,提升安全性。 提供便捷的集成方式,应用程序可以动态获取凭据,替代凭据硬编码,有效规避凭据明文泄露问题。 凭据管理依托KMS密钥实现加密,KMS底层支持使用经过国家密码管理局认证的硬件安全模块(HSM)来生成并保护密钥,符合监管合规要求。 具备应急处置能力,若发现当前凭据存在泄露风险时,可立即进行凭据值更新,应用程序无需进行改造。
        来自:
        帮助文档
        密钥管理
        用户指南
        凭据管理
        凭据管理概述
      • 边缘裸金属服务器挂载NFS文件系统
        本文主要介绍边缘裸金属服务器挂载NFS协议类型的文件存储的方案。 应用场景 边缘裸金属服务器挂载文件存储,可以有多个应用场景,例如在数据密集型处理场景中,如气象数据分析、基因测序等,可将大量数据存储于文件存储,供多台边缘裸金属服务器快速读取和写入,提升数据处理效率。在需要共享存储的分布式计算场景里,如分布式数据库集群,通过挂载文件存储,各边缘裸金属服务器节点可共享配置文件、数据文件等资源,保障集群协同工作。 文件存储可提供高带宽、低延迟的数据访问,满足边缘裸金属服务器对存储性能的要求: 高可用性,文件存储具备冗余机制,能有效保障数据安全与业务连续性。 扩展性强,可依据业务增长灵活扩展存储容量,无需中断服务。 易于管理,集中化存储便于统一管理监控,降低运维难度。 前提条件 边缘裸金属服务器需和文件存储网络互通,需要采用 underlay vpc 网络。创建 underlay vpc 流程如下: 1. 登录ECX控制台。 2. 点击左侧【边缘网络】,选择【虚拟机私有云 > vpc和子网】 3. 点击【+创建虚拟私有云】,在基础信息中,类型需要选择为underlay,子网类型为underlay并填写规划好的 vlan 号。 创建边缘裸金属服务器和文件存储时,均要选择对应创建的 underlay vpc 网络。
        来自:
        帮助文档
        智能边缘云
        最佳实践
        边缘裸金属服务器挂载NFS文件系统
      • Mysql数据库自建,使用,问题排查最佳实践
        本文主要为您介绍Mysql数据库自建,使用,问题排查最佳实践。 创建ECS并自建mysql服务器 前提条件 1.已创建ECS虚机,请参考指定ECS规格创建实例创建MySQL客户端的弹性云服务器,如追求数据库IO读写性能,推荐使用本地盘云主机Ip3。 2.已下载MySQL客户端安装包,MySQL官网提供了针对不同操作系统的客户端安装包,单击此处下载8.0的最新版本,单击此处下载其他归档版本,用户需根据自己的操作系统类型选择符合要求的安装包。 mysql部署 系统设置 确认系统及依赖库版本 本篇使用OS镜像版本为CTyunOS 22.06.3 plaintext [root@localhost ~] cat /etc/ctyunosrelease CTyunOS release 22.06.3 [root@localhost ~] ldd version ldd (GNU libc) 2.28 Copyright (C) 2018 Free Software Foundation, Inc. This is free software; see the source for copying conditions. There is NO warranty; not even for MERCHANTABILITY or FITNESS FOR A PARTICULAR PURPOSE. Written by Roland McGrath and Ulrich Drepper. 确认mysql版本 二进制搭建,mysql 对应的 OS Version 必须和操作系统依赖库版本保持一致,找到对应版本进行下载。 防火墙及SELinux plaintext [root@localhost ~] systemctl disable firewalld now 关闭并禁用防火墙 [root@localhost ~] setenforce 0 关闭selinux setenforce: SELinux is disabled [root@localhost ~] sed i 's/^SELINUXenforcing$/SELINUXdisabled/' /etc/selinux/config 配置持久化
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        Mysql数据库自建,使用,问题排查最佳实践
      • 创建任务
        注意事项 1. 全站加速节点的缓存不定时更新,当您的源站内容更新后,需要用户获取到最新的资源,可以通过提交刷新任务实现。 2. 缓存key设置详情请见:缓存key设置。 3. 大批量的刷新推送可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 4. 每条URL刷新配置一行(回车换行),并注意区分URL中的字母的大小写,刷新任务一般5~10分钟生效。 5. 刷新额度限制: URL刷新:10000条/日/每账号。 目录刷新:100条/日/每账号。 正则刷新:10条/日/每账号(单域名最高限额10条/日)。 6. 预取功能可以将指定的资源主动预热到节点上,用户首次访问即可直接命中缓存。 7. 大批量的文件预取可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 8. 每条URL预取配置一行(回车换行)一次最多50行,并注意区分URL中的字母的大小写,预取任务一般5~30分钟生效。 9. URL预取额度限制:2000条/日。 说明 为防止资源滥用,天翼云全站加速平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请提交工单申请扩大额度,我们将根据您业务的实际需求评估并配置。
        来自:
        帮助文档
        全站加速
        用户指南
        刷新预取
        创建任务
      • 退订负载均衡
        性能保障型负载均衡支持退订,本文快速了解性能保障型负载均衡的退订。 操作场景 如果您购买了性能保障型负载均衡,因业务调整需要退订或更换其他产品,您可进行性能保障型负载均衡退订操作。 注意 如果该负载均衡器下有监听器,不能退订,需先删除监听器,具体操作步骤详见删除监听器。退订事宜具体以合同签订为准,退订规则详见 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 在“负载均衡器”界面,找到目标实例,单击负载均衡器所在行的“退订”按钮。 5. 在确认对话框单击“确定”,进入退订管理/退订申请页面。 6. 在退订申请页面,确认需退订的弹性负载均衡产品信息,选择退订原因,勾选“我已确认本次退订金额和相关费用”。 7. 点击“退订”,退订申请提交成功。 8. 您可以在订单详情中查看退订进度。完成退订操作。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        退订负载均衡
      • 高可用
        本文为您介绍主机高可用的相关功能。 概述 主机高可用提供应用级的高可用保护软件。数据层基于磁盘镜像方式实时捕获生产数据并复制到灾备服务器;应用层实时监控运行状态,若出现异常(如服务异常停止、网络异常、硬件故障、系统宕机)导致业务不可达时,将应用切换到灾备服务器上,通过应用接管实现业务的连续性。 前提条件 按照网络配置与drnode安装部署流程完成网络环境配置、模块化安装部署、许可授权管理及同步节点创建等四项标准化前置流程。 环境要求 高可用规则需要一些环境要求,分别如下: 1. 装有drnode节点的工作机,并以节点(容灾主机角色)的形式添加进控制台,工作机节点需要有主机高可用许可。 2. 装有drnode节点的灾备机,并以节点(容灾主机角色)的形式添加进控制台,灾备机节点需要有主机高可用许可。 3. 灾备机需要部署工作机被保护的相同应用。 4. (可选)用户若配置共享IP,需要准备一个可使用的IP地址,作为应用服务端对外提供业务访问的IP地址。 5. (可选)用户若配置基于共享存储的集群,需要准备具有iSCSI功能的存储,参与集群的节点需要配置iSCSI发起者程序连接iSCSI目标并挂载共享磁盘。 新建规则 1. 登录天翼云,进入[控制中心](
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        主机高可用
        高可用
      • 告警管理
        本章节为媒体存储监控配置概述。 使用场景 媒体存储提供了告警功能,用于对用户在使用过程中产生的响应状态码、读请求、写请求、流量等进行监控和告警。客户可在媒体存储控制台上自定义告警目标、告警统计周期、告警持续周期、对比规则、通知间隔以及告警推送渠道来实时跟踪请求、流量和请求响应等信息,并在监控数据达到告警阈值时发送告警信息,让您能够快速获取异常通知,并及时进行异常情况处理。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 使用说明 一个告警规则可配置多条告警指标,若指标满足任一判断条件即会触发告警。 控制台仅显示最近30天的告警信息和历史推送信息。 该功能暂未对所有用户开放,请向客户经理咨询详情并使用。 示例:如果配置了Bucket维度下,读请求在5分钟周期持续3个统计周期 > 10个然后通知间隔选择30分钟通知一次这样一条告警规则,只要该桶在05分钟,510分钟,1015分钟统计出来的读请求总和分别都比10个多就会产生告警信息,告警信息产生后30分钟内不会重复推送这条告警规则产生的告警信息。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据监控
        告警管理
      • 续订
        本节介绍服务器安全卫士(原生版)续订规则及续订步骤。 为避免服务器安全卫士(原生版)配额到期后,防护服务自动停止,需要在配额到期前进行手动续费,或设置到期自动续费。 到期说明 到期后,资源进入保留期,您将不能正常访问及使用云服务(资源冻结),但对于您存储在云服务中的数据予以保留。 若您在保留期内续费,计费周期从资源到期时间开始计算新的服务有效期并计算费用,例如:您的资源在2026年9月30号到期,10月11号续订1个月,对应资源新的服务开始时间为9月30号,到期时间为10月30号。相关费用自9月30号开始计算。 若保留期到期您仍未续费,存储在云服务中的数据将被删除、云服务资源将被释放。 关于保留期的详细信息,请参见到期处理。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 支持的续订方式: 续订方式 说明 手动续订 服务器安全卫士(原生版)在购买之后支持手动续订的方式,您可以随时在服务器安全卫士(原生版)管理控制台中的配额管理页面进行续订,续订后服务器安全卫士(原生版)到期时间将自动延期到续订后的到期时间。 自动续订 服务器安全卫士(原生版)在购买之后支持自动续订的方式,您可以随时在“费用中心 > 订单管理 > 续订管理”页面开启自动续订,自动续订开启后服务器安全卫士(原生版)将会进行自动续订,更多说明见[自动续订](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        续订
      • 配置访问控制策略最佳实践
        本文介绍了云防火墙(原生版)互联网边界防火墙配置访问控制策略最佳实践。 原理:在互联网到所有云上资产的公网出入路径进行统一访问控制。 默认策略:默认全部放行。 推荐配置步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 >互联网边界规则”。 3. 在互联网边界规则页面,配置互联网入向流量。 放行所有在互联网开放的必要端口,比如http(80)、https(443)服务等。 有限放行运维或高安全风险的端口,比如ssh(22)、mysql(3306)等端口。 默认禁止互联网的高危服务端口,比如smb(445)端口等。 4. 验证策略是否满足需求。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断,可以结合实际测试结果验证策略是否满足要求。 5. 完善互联网边界访问控制策略。 验证没有误拦截情况后,可以考虑将Any到Any的默认策略的启用状态从开切换到关。 注意 此步骤需要评估风险后再操作。 6. 检查所有业务的可用性。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断情况,可以结合实际测试结果验证策略是否满足要求。 7. 配置主动外联访问控制策略(出向规则)。 请参考以下配置逻辑:对主动外联有访问控制需求时,可以在“访问控制 > 互联网边界规则 > 出向规则”处配置。 推荐只放行到特定目的IP的请求。默认拦截其它所有主动外联流量(可以先观察一段时间确认所有外联需求)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        配置访问控制策略最佳实践
      • 鲲鹏内存优化型
        本文主要介绍鲲鹏内存优化型 鲲鹏内存优化型实例类型总览 鲲鹏内存优化型弹性云主机搭载鲲鹏920处理器及25GE智能高速网卡,提供最大480GiB基于DDR4的内存实例和高性能网络,擅长处理大型内存数据集和高网络场景。 在售:km1s 规格名称 计算 磁盘类型 网络 鲲鹏通用计算增强型km1s CPU/内存配比:1:8 vCPU数量范围:260 处理器:鲲鹏920处理器 基频:2.6GHz 高IO 通用型SSD 超高IO 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:400万PPS 最大内网带宽:18Gbps 类型 CPU基频 CPU型号 Km1s 2.6GHz 7261K 规格 表 km1s型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 km1s.large.8 2 16 2/0.4 30 2 2 KVM km1s.xlarge.8 4 32 3/0.8 50 2 3 KVM km1s.2xlarge.8 8 64 4/1.5 80 4 4 KVM km1s.3xlarge.8 12 96 5/2 110 4 5 KVM km1s.4xlarge.8 16 128 7/3 140 4 6 KVM km1s.6xlarge.8 24 192 8/4 200 8 6 KVM km1s.8xlarge.8 32 256 10/5 260 8 6 KVM km1s.12xlarge.8 48 384 15/8 350 16 8 KVM km1s.15xlarge.8 60 480 18/10 400 16 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏内存优化型
      • 1
      • ...
      • 310
      • 311
      • 312
      • 313
      • 314
      • ...
      • 609
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      应用云主机 ACS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      科研助手

      人脸检测

      人脸活体检测

      推荐文档

      概览

      云课堂 第四课:实战天翼云云主机系统盘扩容

      管理只读实例

      概念

      消息者消费者

      权限管理

      如何修改发票抬头

      变更备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号