活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 查询IP拦截列表
        接口功能介绍 ip拦截查询拦截列表 接口约束 无 URI POST /v1/ipBlock/queryList 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 likeQueryType 否 Integer 模糊查询参数类型 模糊查询参数类型 1服务器ip 2服务器名称 1 likeQueryParam 否 String 模糊查询参数 test currentPage 是 Integer 分页当前页码 1 pageSize 是 Integer 每页大小 10 remoteIp 否 String 远端ip 192.168.1.1 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 total Integer 总数 100 list Array of Objects 结果集 list pageNum Integer 当前页 1 pageSize Integer 每页的数量 10 表 list 参数 参数类型 说明 示例 下级对象 agentGuid String guid testagentguid blockHappenTime String 拦截时间 20210809 11:09:09 createTime String 创建时间 20210809 11:09:09 displayName String 实例名称 testhostname hostName String 主机名称 testhostname id String 主键 IP0001 loginRegion String 攻击者国家 美国 privateIp String 私有ip 192.168.1.1 publicIp String 公网ip 192.168.1.1 recordId String 告警记录id ALT0001 remoteIp String 远端ip 192.168.1.1 updateTime String 更新时间 20210809 11:09:09 custName String 主机名称 testhostname osType String 操作系统类型 Linux/Windows Windows alarmName String 告警名称 异常登录
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        告警中心
        查询IP拦截列表
      • 功能特性
        本页为您介绍WPS云文档天翼云版的功能特性 多人协作 多人随时随地在不同设备上针对同一份文档进行协作编辑,资料实时同步更新,在线评论文档,高效沟通无忧,协作痕迹留存,可查看可还原。 文档共享 文档外链一键分享功能,在与企业外部的客户或合作伙伴共享大文件时,以外链的形式一键发送,提高传输速度,避免因邮件限制文件大小而收发不到,同时还可以减小企业带宽压力。 文档存储 企业资料上云,云端统一存储,让文档不再零散存放。 文档安全 后台实现企业成员的统一管理,明确各人职能权限,事前架构制定、事中权限分级、事后水印追溯, 全方位保障企业信息安全。 小工具 强大 PDF 功能,支持批量完美转换,支持 PDFWord 互转、PDF 合并、提取等功能,满足企业所需的 PDF 操作需求。一键识别图片文字,轻轻一扫,即可一键将图片中的文字转换为文本,极大限度提高办公效率。日历待办、统计表单、流程图&思维导图等轻工具助力企业高效安排每日工作。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        功能特性
      • 威胁聚合分析最佳实践
        处置建议 基于聚合分析提供的数据,有以下处置建议: 受攻击资产IP立即修改密码。 受攻击资产IP关闭非预期开放的端口。 受攻击资产IP基于漏洞修复方案完成全部漏洞修复。 使用态势感知弱口令检测功能排查网内资产存在的弱口令风险。
        来自:
        帮助文档
        态势感知
        最佳实践
        威胁聚合分析最佳实践
      • LdapServer健康检查指标项说明
        本章节主要介绍翼MapReduce服务LdapServer健康检查指标项说明。 SlapdServer服务可用性检查 指标项名称: SlapdServer服务可用性 指标项含义: 系统对SlapdServer服务状态进行检查。如果检查结果不正常,则SlapdServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是SlapdServer服务所在节点故障或者SlapdServer进程故障。操作人员进行SlapdServer服务恢复时,请尝试如下操作: 检查SlapdServer服务所在节点是否故障。详细操作请参见告警ALM12006处理。 检查SlapdServer进程是否正常。详细操作请参见告警ALM12007处理。 服务健康状态 指标项名称: 服务状态 指标项含义 :系统对LdapServer服务状态进行检查。如果检查结果不正常,则LdapServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是主LdapServer服务所在节点故障或者主LdapServer进程故障。详细操作请参见告警ALM25000处理。 检查告警 指标项名称: 告警信息 指标项含义 :系统对LdapServer服务的告警信息进行检查。如果存在告警信息,则LdapServer服务可能存在异常。 恢复指导: 如果该指标项检查结果不正常,建议根据告警内容,查看对应的告警资料,并进行相应的处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        LdapServer健康检查指标项说明
      • 存储资源
        本章节主要介绍翼MapReduce的存储资源操作。 简介 HDFS是大数据集群中的分布式文件存储服务,存放大数据集群上层应用的所有用户数据,例如写入HBase表或Hive表的数据。 目录是HDFS存储资源分配的基本单位。HDFS支持传统的层次型文件组织结构。用户或者应用程序可以创建目录,在目录中创建、删除、移动或重命名文件。租户通过指定HDFS文件系统的目录来获取存储资源。 调度机制 系统支持将HDFS目录存储到指定标签的节点上,或存储到指定硬件类型的磁盘上。例如以下业务场景: 实时查询与数据分析共集群时,实时查询只需部署在部分节点上,其数据也应尽可能的只存储在这些节点上。 关键数据根据实际业务需要保存在具有高度可靠性的节点中。 管理员可以根据实际业务需要,通过数据特征灵活配置HDFS数据存储策略,将数据保存在指定的节点上。 对于租户,存储资源是各租户所占用的HDFS资源。可以通过将指定目录的数据存储到租户配置的存储路径中,实现存储资源调度,保证租户间的数据隔离。 用户可以添加/删除租户HDFS存储目录,设置目录的文件数量配额和存储空间配额来管理存储资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        存储资源
      • 续费、到期与欠费
        本文介绍共享带宽的续费、到期与欠费情况说明。 当包年包月的共享带宽到期时,或按需计费方式的共享带宽欠费时,系统会对您的共享带宽进行冻结操作。冻结期间会对共享带宽进行限速。 冻结期间,可以将弹性IP从共享带宽移出,不可以将弹性IP加入到冻结的共享带宽内。 如果持续不续费或者补缴欠费金额,系统会将共享带宽资源进行销毁。销毁时共享带宽内的弹性IP会从共享带宽内移出,恢复为加入共享带宽前的计费方式,带宽大小也恢复为加入共享带宽前的大小(创建时即选择加入共享带宽的弹性IP,移出时恢复默认带宽大小为1M)。 为了防止您的业务受到影响,您需要关注共享带宽的到期情况和账户余额情况。 到期和欠费具体规则可见下表: 计费模式 到期和欠费后处理 共享带宽允许操作 弹性IP允许操作 包年包月 共享带宽进入冻结状态; 持续不续费将被销毁 销毁前可随时进行续费 允许从共享带宽移出,恢复按量计费。(不允许移入) 在共享带宽内的弹性IP根据账户余额欠费状态决定是否可以绑定资源 按量计费 共享带宽进入冻结状态; 持续不充值将被销毁 可随时进行充值 允许从共享带宽移出,移出后因账户欠费的原因,弹性IP也会被冻结
        来自:
        帮助文档
        共享带宽 SBW
        计费说明
        续费、到期与欠费
      • 概述
        本文主要介绍云日志服务的日志接入概述。 云日志服务支持实时日志采集,通过采集器的方式方便您在各种数据源场景下采集日志,采集日志后,您可在云日志服务控制台实时查询、分析日志数据。 日志源接入 目前支持接入天翼云弹性云主机以及云容器引擎日志接入。 弹性云主机:支持采集云主机文本日志,将弹性云主机待采集日志的路径配置到日志单元中,采集器将按照配置的采集规则采集日志至云日志服务。接入详情请参考接入云主机文本日志。 云容器引擎:支持采集云容器引擎的标准输出日志与文件日志。接入详情请参考接入云容器引擎应用日志。 日志结构化解析 日志的结构化解析指日志数据将以 keyvalue 对的形式存储在云日志服务平台上。日志数据结构化后,您可以在云日志服务控制台根据指定的键值进行日志检索、分析与加工。目前采集器提供多种解析方式,详情如下: 解析方式 说明 单行全文 单行全文是指一条日志仅包含一行的内容,在采集的时候,将使用换行符来作为一条日志的结束符,即在日志文件中,以换行符分隔两条日志。日志数据本身不再进行日志结构化处理,也不会提取日志字段。每条日志都会存在一个默认的字段message,采集器会将日志内容存放在message中。详情请参考单行全文模式。 多行全文 多行全文日志是指一条完整的日志数据可能跨占多行,您需要指定首行正则以进行匹配,当某行日志匹配上预先设置的正则表达式,就认为是一条日志的开头,而下一个行首出现则作为该条日志的结束标识符。日志内容同样也会存放在message字段中。详情请参考多行全文模式。 单行正则 单行正则模式用于处理结构化的日志,针对包含一行内容的日志,您需要指定一个正则表达式,采集器按照正则表达式将一条完整日志提取为多个 keyvalue 键值。详情请参考单行正则模式。 多行正则 多行正则模式用于处理结构化的日志,针对包含多行内容的日志,您需要指定一个行首正则表达式用于匹配日志的开头,并指定一个正则表达式用于提取多个值,采集器按照该正则表达式将一条完整日志提取为多个 keyvalue 键值。详情请参考多行正则模式。 单行分隔符 单行分隔符模式支持通过配置的分隔符将一条日志分割成多个 keyvalue 键值,从而实现结构化处理,该模式仅适用于单行日志,每条完整的日志以换行符为结束标识符。详情请参考单行分隔符模式。 JSON 支持解析Object类型的JSON日志,提取JSON日志内容作为KeyValue对,即Object首层的键作为Key,Object首层的值作为Value。详情请参考JSON模式。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        概述
      • 计费模式
        产品规格 产品描述 标准价格(元/月) 年付价格(元/年) 互联网安全体检 提供5个及以内互联网IP安全体检服务,发现IP风险暴露情况、漏洞开放情况,推送安全体检报告。 280 2800 试用版 试用授权IP数量5个,试用次数为1次。 免费 免费
        来自:
        帮助文档
        安全体检
        计费说明
        计费模式
      • 启动实例
        本文介绍启动GPU云主机实例的操作。 操作场景 启动GPU云主机则将其从关机状态切换为运行状态,以便正常运行应用程序和服务。 注意 以下场景可能引起GPU设备ID变化: 手动关机并再次开机启动时。 手动重启GPU云主机时。 GPU云主机故障后,触发冷迁移时。 启动单台GPU云主机操作步骤 1. 登录控制中心。 2. 选择“计算 >弹性云主机”。 3. 在云主机列表中,使用搜索功能输入GPU云主机的名称、ID或IP地址以定位目标GPU云主机。 4. 选择目标GPU云主机,点击云主机列表左上角的“开机”按钮。 5. 在弹出的提示信息中,确认操作是否正确。请注意GPU云主机状态的说明。如果GPU云主机在中间状态停留超过30分钟,表示可能出现异常情况,请及时提交工单以寻求进一步处理。 启动多台GPU云主机操作步骤 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择“计算 >弹性云主机”。 3. 在云主机列表中,选择需要启动的多台GPU云主机。 4. 点击云主机列表左上角的“开机”按钮。 在弹出的提示信息中,确认操作是否正确。请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟,表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        启动实例
      • 高频问题
        Agent管理页面中用户自定义接入主机的IP是如何获取的? AOM会默认遍历虚机上的所有网卡设备,按照以太网卡、Bond网卡、无线网卡等优先级顺序获取IP,如果获取到的不是期望的地址,可以在启动ICAgent时设置进程的环境变量ICNETCARD网卡名,获取指定网卡IP。 举例: 1、在/etc/profile中增加export ICNETCARDeth2。 2、执行source /etc/profile使环境变量在当前shell生效。 3、进入/opt/oss/servicemgr/ICAgent/bin/manual/目录,停止并重新启动icagent。 bash mstop.sh bash mstart.sh 4、查看该环境变量是否正确传递到应用中。 strings /proc/{icagentprocid}/envrion grep ICNETCARD 说明 如果ICAgent显示的IP地址是127.0.0.1,则可能是ICAgent启动时未获取到本机的IP导致,例如VM掉电重启时会出现。此时您需要重启ICAgent即可。 若您的主机IP发生变更(例如续租时分配了新的IP),此时Agent管理页面中显示的可能还是原来的IP,需要您重启ICAgent即可。 Windows环境下安装icagent失败,并提示SERVICE STOP 现象:在Windows环境下安装icagent失败,提示SERVICE STOP。任务管理器中不存在icagent任务。系统服务列表中不存在icagent服务。命令行下执行sc query icagent提示未找到。 原因:一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法: 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下icagent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件、不支持Windows系统日志。
        来自:
        帮助文档
        应用运维管理
        常见问题
        高频问题
      • 公网连接Redis实例
        本节主要介绍如何通过公网连接Redis实例 当您的本地设备需要管理或测试Redis实例时,您可以本地设备上通过公网连接至Redis实例,需要先为Redis实例申请公网IP地址。 注意事项 通过公网连接首先需要申请弹性IP,具体操作请参见购买弹性IP。注意使用弹性IP服务会产生流量费用,并且会增加网络延迟,影响分布式缓存Redis服务的性能,且存在一定的安全风险。因此更推荐通过专有网络连接,可获得更低的网络延迟和更高的安全性。 若实例为Cluster集群架构,则不支持申请公网连接,无法通过公网连接Redis实例,请通过专有网络连接实例。 操作步骤 1. 申请公网连接地址,具体操作,请参见购买弹性IP。 2. 为Redis实例绑定公网IP地址,具体操作,请参见绑定公网IP。 3. 通过获取到的公网连接地址,使用rediscli或客户端程序连接Redis实例。具体可参考以下文档: 通过客户端连接方式。 rediscli连接方式。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        公网连接Redis实例
      • 修改切换策略
        本文介绍如何修改关系数据库MySQL版实例的切换策略。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 切换策略说明 关系数据库MySQL版支持切换主备实例的切换策略,以满足不同的业务需求,支持如下两种切换方式: 注意 单机和一主一备实例默认是可用性优先,一主两备实例默认是可靠性优先。 可用性优先 对在线时间要求高的系统推荐使用可用性优先,在主备切换的时候优先保证数据库可用性。 可靠性优先 对数据一致性要求高的系统推荐选择可靠性优先,在主备切换的时候优先保障数据一致性。 注意 对于高可用实例,可靠性优先模式下,如果从节点宕机(云主机故障,疏散重启),期间为保障数据一致性,主节点会出现短暂的只读状态。待从节点恢复后,将会关闭只读。尤其是一主一备的实例类型,建议客户按需评估、谨慎设置切换策略! 约束限制 实例状态为运行中。 只有一主一备、一主两备实例支持修改切换策略,单机版实例不支持。 单资源池实例不支持。 迁移可用区、系列升级、大版本升级可能会调整您的切换策略。 异步复制没有可靠性优先。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        修改切换策略
      • 签名介绍
        短信签名是短信服务提供的一种快捷、方便的个性化签名方式。当发送短信时,短信平台会根据设置,在短信内容里附加个性签名,再发送给指定手机号码。 签名概述 短信服务可以根据用户属性创建符合自身属性的签名,一般建议设置为账号主体所在机构的全称或简称。当发送短信时,短信平台会将已审核通过的个性化短信签名添加到短信内容中,再发送给短信接收方。 签名用途 提交签名审核时,需要指定签名的 签名用途 :分为自用和他用 自用 :使用与登录账号主体一致的资质进行登记。 他用 :使用与登录账号主体不一致的主体进行登记,通常为代他人申请。 签名示例 例如,企业主体为“天翼云科技有限公司”,则可以提交的签名如下: 企业全称或简称:【天翼云】、【天翼云科技】,与企业营业执照名称一致。 企业拥有商标:商标应在国家知识产权局商标局中国商标网( APP名称:在工信部 ICP/IP地址/域名信息备案管理系统( /Integrated/recordQuery)可以查询到的APP名称, 该APP的ICP备案主体与公司名称一致。 政府/机关事业单位全称或简称:全称需与组织/机构证照上的名称完全一致,简称需包含在证照上的全称中,且须与其他组织/机构无混淆、重名。 不能使用没有任何意义或者意义宽泛的名称代替,例如:管理系统、业务告警等。 注意 因签名不合规导致的运营商报备失败或者被自动清理的,我方概不负责。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        签名
        签名介绍
      • 内外网隔离
        本文介绍内外网隔离的适用场景和配置方法。 基本概念 内网:即局域网,是指在某一区域内由多台计算机互联成的计算机组。局域网内的IP是可以自定义分配管理,局域网是封闭型的,仅局域网内进行互联互通。 外网:即广域网,又称公网。是连接不同地区局域网或城域网计算机通信的远程网。公网的IP是固定分配的,一般不会随意变更,且公网IP是需要进行相关报备。 内外网隔离指的是将内部网络(内网)与外部网络(外网)物理或逻辑上分开,以防止未经授权的访问和数据泄露。通过内外网隔离,企业组织可以显著提高其安全性,因为即使外网遭受攻击,攻击者也难以渗透到内网,从而保护了组织的核心资产和数据。零信任模型强调的是一种持续的、动态的安全策略,它要求组织不断地评估和改进其安全措施,以应对不断变化的威胁环境。 功能说明 可针对常用的互联网域名、ip设定黑白名单进行互联网行为控制,主要差异如下: 互联网流量白名单设置:适用于重保、企业安全要求等级较高的场景,需要牺牲一定的客户体验。设置需访问、且安全的域名或IP为白名单,连接内网时仅放行白名单内的互联网流量,其他均不可访问;断开内网才可访问互联网流量。 互联网流量黑名单设置:仅设置已识别到的攻击域名或IP,访问该域名或IP时进行阻断,比如企业内部已识别该域名为钓鱼网站,则可直接配置禁用。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        内外网隔离
      • 微隔离
        一键封锁IP 当需要禁止终端访问目标主机时或禁止目标主机访问终端时,可设置一键封锁IP。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。 3. 选择“终端规则”页签,点击“一键封锁IP” 。 4. 进入一键封锁IP页面,编辑相关信息,点击“确定”。 详细配置请参见下表。 参数 说明 规则名称 长度为1~30位,支持中文、英文、数字、“”、“”、“.”。 封锁IP 设置终端禁止访问的IP(被封锁的IP也无法访问终端)。可设置多个,用回车分隔,例如:192.168.1.1、192.168.1.0/24、192.168.1.1192.168.1.254。 应用终端 封锁规则应用的终端。点击“选择终端”,设置规则应用的终端。 一键关闭端口 当需要禁止使用终端的指定端口,可设置一键关闭端口。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择“混合模式”。 3. 选择“终端规则”页签,点击“一键关闭端口”。 4. 进入一键关闭端口页面,编辑相关信息,点击“确定”即可关闭该终端的端口。 详细配置请参见下表: 参数 说明 规则名称 长度为1~30字符,支持中文、英文、数字、“”、“”、“.”。 封锁端口 例如445,输入多个端口请用回车分隔。 应用终端 选择规则应用的终端。点击“选择终端”,设置规则应用的终端。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        微隔离
      • TCP、UDP数据包过安全组的特殊说明
        本文介绍了TCP、UDP数据包超过MTU值时会产生分片的情况及如何设置安全策略。 数据包过MTU时分片说明 网络最大传输单元MTU(Maximum Transmission Unit)决定了网络上单次可传输数据包的最大尺寸,包含IP数据包头和载荷,不包含以太网头部。以太网缺省MTU1500字节,这是以太网接口对IP层的约束,如果IP层有 1500字节数据需要发送,需要分片才能完成发送。所有分片报文在发送至目的主机后,在目的主机进行分片重组,恢复为原报文。 TCP和UDP数据包大小限制说明 1、如果您定义的TCP和UDP包没有超过范围(默认MTU为1500字节),那么您的数据包在IP层就不用分包,这样传输过程中就避免了在IP层组包发生的错误; 2、如果超过范围,因为多个分片包只有第一个是有包头的,它可以根据包头里的端口号通知相应的应用取走,但是后面的分片包由于没有包头,传输层无法把分片包交给正确的应用程序,导致后面的分片包内容丢失,在目的端无法重组报文。 安全规则配置策略 如果您有大包分片报文需求,在配置安全组规则时: 1、对于可用区资源池来说,目前不支持IPv4协议和IPv6协议类型的TCP、UDP分片大包进行指定端口过滤。您配置规则时需要将端口范围指定为165535,不进行指定端口过滤。 2、对于地域资源池来说,目前仅支持IPv4协议类型的TCP、UDP大包分片报文进行指定端口过滤,不支持IPv6协议类型。具体情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        TCP、UDP数据包过安全组的特殊说明
      • 操作流程
        本页为其他云MySQL迁移到RDS for MySQL的具体操作流程。 1、购买DTS迁移实例 购买实例入口请参考订购数据迁移实例文档。 其他云MySQL迁移到RDS for MySQL的相关配置为: 在订购页面,实例类型选择"数据迁移",网络接入类型选择"公网EIP",数据库类型选择"MySQL",目标库实例请选择需要将数据迁移至该库的RDS for MySQL实例,完成页面信息的选择和设置后,完成迁移实例的购买。 2、配置实例 开通实例后,在【数据迁移】实例列表页面中,实例处于“待配置”状态,先点击“绑定弹性IP”按钮完成公网弹性IP的绑定,然后再点击该实例操作列的“实例配置”按钮。 3、配置源库及目标库信息 进入实例配置页面的第一步,填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息。 还可以选择连接方式为 SSL安全连接 ,此时需要上传正确的证书文件。 完成上述信息的填写后可以进行数据库的连接测试,测试数据库能否正常连接。 4、选择迁移对象 所有信息填写正确后,点击检测连通性并下一步按钮,进入配置同步对象及高级配置页面,选择要迁移的源库对象。 各配置及说明如下: 配置 说明 任务步骤 如果只需要进行全量迁移,请同时勾选库表结构迁移和全量迁移 。 如果需要进行不停机迁移,请同时勾选库表结构迁移 、全量迁移和增量迁移 。 注意: 如果未选择增量迁移,为保障数据一致性和任务正常运行,数据迁移期间请勿在源实例中执行DML和DDL操作。 迁移对象 当前源库为MySQL的情况下,支持表、视图、函数、存储过程四种类型对象的迁移。 在迁移对象框中单击待迁移的对象,然后单击>将其移动到已选择对象框。已选择对象可以通过单击 <将对象回退。 选择迁移对象时,如不展开库的详细信息,则表示整库迁移,后续在增量任务过程中,可在源库创建新表,其他类型暂不支持。 映射名称更改 支持库表列三级名称映射,如需更改单个迁移对象在目标实例中的库名、表名和列名,选择对象,然后点击编辑按钮。 如需批量更改迁移对象在目标实例中的库名、表名,请单击已选择对象方框右上方的“批量编辑”。 过滤待迁移数据 支持设置where条件过滤数据,过滤条件不允许;和字符,如需使用引号,请使用单引号('),只有满足where条件的数据才会迁移到目标库。 增量同步的DML 选择增量同步DML操作,选中迁移对象,点击“编辑”,在弹跳框中选择所需增量迁移的DML操作。若在数据库级别和表级别都指定了DML操作,则表级别的设置会覆盖库级别的。 增量同步的DDL 增量同步的DDL操作仅支持CREATE INDEX、DROP INDEX、ALTER TABLE和DROP TABLE,如果是整库迁移或同步,支持CREATE TABLE。 是否定时开始任务 同步任务可在指定的时间启动。 注意 若迁移任务仅包含结构迁移和全量迁移,支持列映射名称更改,若迁移任务包含增量迁移,不允许列映射名称更改。 库表名仅支持字母、数字和下划线,长度不超过64个字符。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云MySQL迁移到RDS for MySQL
        操作流程
      • 配置Cloud-Init工具
        本节介绍了配置CloudInit工具的操作场景、前提条件、配置步骤说明等内容。 操作场景 CloudInit工具安装完成后,请参考本节操作配置CloudInit工具。 前提条件 已安装CloudInit工具。 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 配置步骤说明 包含如下两步操作: 1. 配置CloudInit工具。 具体操作请参考下文“配置CloudInit工具”。 2. 检查CloudInit工具相关配置是否成功。 具体操作请参考下文“检查CloudInit工具相关配置是否成功”。 配置CloudInit工具 1. 用户可以根据需要根据用户类型配置登录云主机的用户权限。使用root账户登录,需要开启root用户的ssh权限,并开启密码远程登录。 − 若用户选择注入密码,则通过自己注入的密码进行远程SSH或noVNC登录。 − 若用户选择注入密钥,则通过自己注入的密钥进行远程SSH登录。 执行以下命令,在vi编辑器中打开“/etc/cloud/cloud.cfg”。 vi /etc/cloud/cloud.cfg 2. (可选)在“/etc/cloud/cloud.cfg”中配置“applynetworkconfig”为“false”。 对于使用CloudInit 18.3及以上版本的用户,需执行本操作。 配置示例 3. 设置开放root密码远程登录并开启root用户的ssh权限。以CentOS 6.7系列操作系统为例,配置文件中的“disableroot”字段为“1”表示为禁用,为“0”表示不禁用(部分OS的CloudInit配置使用“true”表示禁用,“false”表示不禁用)。设置“disableroot”值为“0”,“sshpwauth”为“1”,“lockpasswd”设置为“false”,“false”表示不锁住用户密码。 users: name: root lockpasswd: False disableroot: 0 sshpwauth: 1 4. 开启机器名更新机制,请勿注释或删除“ updatehostname”语句。 cloudinitmodules: migrator bootcmd writefiles growpart resizefs sethostname updatehostname updateetchosts rsyslog usersgroups ssh 5. 执行以下命令,在vi编辑器中打开“/etc/ssh/sshdconfig”。 vi /etc/ssh/sshdconfig 6. 将“sshdconfig”中的“PasswordAuthentication”的值修改为“yes”。 说明: 如果是SUSE和openSUSE操作系统,需要同时配置“sshdconfig”文件中的以下两个参数为“yes”。 PasswordAuthentication ChallengeResponseAuthentication 7. 确保删除镜像模板中已经存在的linux账户和“/home/linux”目录。 userdel linux rm fr /home/linux 8. 配置agent访问OpenStack数据源。 在“/etc/cloud/cloud.cfg”最后一行添加如下内容,配置agent访问OpenStack数据源。 datasourcelist: [ OpenStack ] datasource: OpenStack: metadataurls: [' maxwait: 120 timeout: 5 说明: maxwait和timeout可由用户自定义是否需要配置,上述回显信息中maxwait和timeout的取值仅供参考。 当操作系统版本低于Debian8、CentOS 5时,不支持配置agent访问OpenStack数据源。 CentOS、EulerOS操作系统云主机必须要禁用默认的zeroconf路由,以便精确访问OpenStack数据源。 echo "NOZEROCONFyes" >> /etc/sysconfig/network 9. 在配置文件“/etc/cloud/cloud.cfg”中禁用CloudInit接管网络。 当CloudInit版本等于或高于0.7.9版本时,在配置文件“/etc/cloud/cloud.cfg”中增加如下内容,禁用CloudInit接管网络。 network: config: disabled 说明: 增加的内容需严格按照yaml格式进行配置。 禁用CloudInit接管网络 10. 在配置文件“/etc/cloud/cloud.cfg”中补充如下内容。 manageetchosts: localhost 防止启动云主机时,系统长时间卡在“Waiting for cloudResetPwdAgent”状态。 新增manageetchosts:localhost 11. 修改配置文件“cloudinitmodules”。 在“cloudinitmodules”中将ssh从最后提前到第一位处理,提高云主机ssh登录速度。 提高云主机ssh登录速度 12. 修改以下配置使得镜像创建的云主机主机名不带“.novalocal”后缀且主机名称中可以带点号。 a. 执行如下命令,修改 “init.py”文件。 vi /usr/lib/python2.7/sitepackages/cloudinit/sources/init.py 按“i”进入编辑模式,根据关键字toks查询,修改内容如下回显信息所示。 if toks: toks str(toks).split('.') else: toks ["ip%s" % lhost.replace(".", "")] else: toks lhost.split(".novalocal") if len(toks) > 1: hostname toks[0]
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        配置Cloud-Init工具
      • 管理类
        本章节介绍MSAP管理类常见问题 MSAP系统中可以自定义创建成员? 添加子账号请访问 控制台。所有操作云容器引擎命名空间(创建环境绑定云容器引擎命名空间或部署应用)的子账号需要先被主账号授予云容器引擎集群命名空间权限,才可以将已授权的集群命名空间权限授予给其他子账号。账号同步需要子账号用户先登录天翼云官网并访问MSAP控制台才可同步成功。 MSAP系统是否支持无限量的创建项目? 不允许无限量创建项目,因为此数据受租户配额管理,最多允许租户创建100个项目,如确实需要增加项目数,可以联系客服人员进行合理增加。 跳转到日志服务后,检索不到日志内容? 出现此问题先按照如下方式进行检查。 1. 检查日志插件是否正常安装,可以在日志收集配置处,点击如何收集日志按钮,按照指引跳到对应的插件界面进行检查和安装。 2. 检查日志路径是否配置正确,配置的路径需要是有日志输出的路径才能正确收集到日志,修改了日志路径,需要再次部署应用才能生效。 应用发布成功后,没有注册到环境中添加的注册配置中心? 程序中能识别的配置要与官方配置内容格式一致。 Springcloud配置: spring.cloud.nacos.discovery.serveraddr: 127.0.0.1:8859 spring.cloud.nacos.discovery.namespace: default spring.cloud.nacos.discovery.username: xxxxx spring.cloud.nacos.discovery.password: xxxxx Dubbo配置:: dubbo.registry.address: 127.0.0.1:8859 dubbo.registry.username: xxxxx dubbo.registry.password: xxxxx dubbo.registry.parameters.namespace: default
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        管理类
      • 编辑容灾管理中心
        本文为您介绍编辑容灾管理中心的具体操作方法。 使用条件 若当前容灾管理中心的云主机或数据库资源在预案阶段已被关联,删除相应资源实例时,需解除绑定关系后再删除。 操作场景 在您创建了容灾管理中心后,可以通过多活容灾服务控制台编辑您创建的容灾管理中心的信息。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾管理”,进入容灾管理中心页面。 5. 点击容灾管理中心列表操作栏中“编辑”按钮,进入容灾管理中心编辑页面。在容灾管理中心编辑页面,可修改描述、EIP、ELB、是否执行所选EIP和ELB的绑定动作,其余信息不支持编辑。 6. 在基础信息部分,可对描述进行编辑。长度为0100个字符。 7. 在网络信息部分,可对绑定的ELB、ELP、是否执行所选EIP和ELB的绑定动作进行修改,点击相应的修改按钮进行修改。 8. 在分区资源状态部分,可对分区名称、纳管的云主机、数据库、存储资源进行编辑,纳管资源的限制与新建容灾管理中心时纳管资源的限制一致,具体请参考:创建容灾管理中心。 注意 对于同城多活类型的容灾管理中心,各个分区纳管的云主机数量需保持一致。 9. 点击页面下方“确认编辑”按钮,完成编辑操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾管理中心
        编辑容灾管理中心
      • 操作类
        密钥自动轮转周期的可设置范围是什么? 对称密钥支持设置自动轮转周期,周期最短为7天,最长为730天(2年)。 对称密钥支持设置自动轮转,系统根据自动轮转周期自动生成新的密钥版本,并将最新的版本设置为主版本,原密钥版本作为非主版本保存在KMS中,KMS不会删除或禁用非主版本,它们需要被用作解密数据。 非对称密钥是否支持自动轮转? 非对称密钥不支持设置自动轮转,可以手动创建新的版本。 由于公私钥使用场景的特殊性,KMS不支持对非对称的用户主密钥进行自动轮转。可在指定用户主密钥中人工创建新的密钥版本,生成全新的一对公钥和私钥。 除此之外,和对称类型的用户主密钥不同,非对称的用于主密钥没有主版本(PrimaryKeyVersion)的概念,因此使用非对称密码运算的接口除需指定用户主密钥标志符(或别名)之外,还需指定密钥版本。 什么情况下需要导入外部密钥? 当用户拥有自己的密钥材料,需要继续使用该密钥材料实现数据加解密,比如用户需要将本地加密数据迁移到云上时,云上云下共用同一个密钥材料,此时可以将密钥材料导入至KMS中进行托管,便于后续使用。 当您选择密钥材料来源为外部,使用您自己导入的密钥材料时,需要注意以下几点: 请确保您使用了符合安全要求的随机源生成密钥材料; 在使用导入密钥时,需要对自己密钥材料的可靠性负责; 请保存密钥材料的原始备份,以便在意外删除密钥材料时,能及时将备份的密钥材料重新导入KMS。
        来自:
        帮助文档
        密钥管理
        常见问题
        操作类
      • 分布式事务
        添加主机 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“分布式事务”,在“分布式事务”页面单击“添加主机”。 步骤 6 在“添加主机”弹出框中,添加主机名称和主机IP,然后单击“测试连接”,当所有的主机地址测试连接成功后,单击“确认”即可添加成功。 主机名称:输入要与RDS实例建立分布式事务的主机名。主机名在1到64个字符之间,由字母、数字、中划线组成,不能包含其他特殊字符,且主机名字不可重复。 主机IP: 输入要与RDS实例建立分布式事务的主机IP。主机IP需要先配置安全组的出入规则。 说明 l如果添加的主机为ECS并且与RDS在相同VPC内,请填写ECS的私有IP。私有IP可以在ECS实例的实例详情页面查看。 l如果添加的主机为ECS并且与RDS在不同VPC内,请填写ECS的公网IP,并且请参考绑定和解绑弹性公网IP为RDS实例绑定EIP。 远程服务器上的名称解析(ECS设置) 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在左侧导航栏单击“分布式事务”,在“分布式事务”页面获取到RDS实例信息。 步骤 5 将RDS实例信息配置到ECS的hosts文件中,路径为 “C:WindowsSystem32driversetchosts” 。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        分布式事务
      • 应用场景
        本文介绍分布式消息服务RocketMQ可广泛应用于分布式系统异步通信、数据同步和交换、削峰填谷等场景。 行业应用 RocketMQ在多个行业中都有广泛的应用。以下是一些典型的行业应用场景: 1. 电子商务:在电子商务行业中,RocketMQ可以用于订单处理、库存管理、支付通知等异步通信和事件驱动的场景。它可以实现订单的可靠传递和处理,同时支持高并发和高可扩展性的需求。 2. 金融服务:在金融服务行业中,RocketMQ可以用于实时交易通知、资金结算、风险控制等关键业务场景。它可以确保交易消息的可靠传递和顺序处理,同时支持高吞吐量和低延迟的要求。 3. 物流与供应链:在物流与供应链行业中,RocketMQ可以用于实时物流跟踪、订单状态更新、库存管理等消息通知和事件驱动的场景。它可以确保供应链各个环节的信息同步和协调,提高物流效率和准确性。 4. 社交媒体:在社交媒体行业中,RocketMQ可以用于实时消息推送、用户关系管理、活动通知等场景。它可以支持大规模用户同时在线的需求,确保消息的低延迟和高可靠性。 5. 物联网:在物联网行业中,RocketMQ可以用于设备状态监控、告警通知、数据采集等场景。它可以处理大量的设备消息,并支持设备之间的实时通信和协作。 这些是一些典型的RocketMQ行业应用场景,由于RocketMQ的高性能和可靠性,它在更多行业中也有广泛的应用。 分布式消息服务RocketMQ主要适用于以下几种业务场景:
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        应用场景
      • 辅助功能
        此章节为您介绍数据库审计的辅助功能 IP别名 为方便对网络进行识别,可对网段或IP地址设置别名。 操作步骤如下: 1.在左侧菜单栏选择“系统管理 > 辅助功能”进入“辅助功能”页面,选择“IP别名”页签,单击“新增”。 2.弹出“新增IP别名”对话框,编辑相关信息,单击“保存”。 配置项 说明 名称 必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 IP/网络 格式1:输入多个IP地址,用英文逗号分隔。 格式2:IP范围,仅支持IPv4格式,例如:10.1.1.1010.1.1.20。 数据脱敏 数据脱敏可以将银行卡号、手机号码、身份证号码等敏感数据进行脱敏处理。 操作步骤如下: 1.在左侧菜单栏选择“系统管理 > 辅助功能”进入“辅助功能”页面,选择“数据脱敏”页签,单击“新增”。 2.弹出“数据脱敏”对话框,编辑相关信息,单击“保存”。 参数 说明 名称 必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 状态 启用或禁用该规则。 正则表达式 正则表达式用于检索、替换符合特定模式(规则)的文本,例如:([^d] 开始位置 开始替换的字符位置。 截取长度 数据串中被替换的字符长度。
        来自:
        帮助文档
        数据库审计
        用户指南
        其他操作
        辅助功能
      • 通过IAM用户控制资源访问
        本文为您介绍如何通过IAM用户控制资源访问。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云硬盘备份VBS资源的访问。 操作步骤如下: 第1步:创建IAM子用户 具体操作,请参见统一身份认证IAM创建用户。 第2步:创建自定义策略 天翼云提供了访问云硬盘备份VBS资源的系统策略,更多信息,请参见“统一身份认证IAM权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证IAM创建自定义策略。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和授权项(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a)脚本配置策略示例一:为IAM子用户配置云硬盘备份查看者权限。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "vbs: backupStrategy: list", "vbs: repository: list", "vbs: repository: get", "vbs: backup: list", "vbs: backupStrategy: get", "vbs: job: list" ], "Effect": "Allow" } ] } b)脚本配置策略示例二:为IAM子用户配置云硬盘备份所有操作权限。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "vbs: repository: create", "vbs: backupStrategy: list", "vbs: repository: update", "vbs: repository: delete", "vbs: backup: create", "vbs: repository: list", "vbs: repository: get", "vbs: backup: list", "vbs: repository: set", "vbs: backupStrategy: binding", "vbs: backup: restore", "vbs: backup: delete", "vbs: backupStrategy: create", "vbs: backupStrategy: set", "vbs: backupStrategy: enable", "vbs: backupStrategy: pause", "vbs: backupStrategy: unbinding", "vbs: backupStrategy: delete", "vbs: backupStrategy: get", ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        权限管理
        通过IAM用户控制资源访问
      • 通过kubectl配置kube-dns/CoreDNS高可用
        本节主要介绍通过kubectl配置kubedns/CoreDNS高可用。 操作场景 通过kubernetes命令行工具来配置kubedns/CoreDNS的高可用。 kubedns/CoreDNS为集群提供了DNS服务。若集群中只部署了单个kubedns/CoreDNS,则存在kubedns/CoreDNS故障后影响整个集群运作的风险,因此建议为集群配置多个kubedns/CoreDNS。 说明 在CCE中新建的kubernetes 1.11及以上版本集群默认会安装CoreDNS插件。 更多DNS相关信息请参见查件管理>CoreDNS(系统资源插件,必装)或工作负载管理>Kubernetes集群内置DNS配置说明。 前提条件 集群能够被互联网访问,或集群与客户端机器在同一个VPC下。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群下的“kubectl”。 步骤 2 根据界面提示的步骤设置集群API访问方式。 步骤 3 根据界面提示的步骤配置命令行工具。 命令行工具配置成功后,可使用命令行工具来手动配置kubedns/CoreDNS高可用。 步骤 4 登录客户端机器。 步骤 5 编辑kubedns/CoreDNS的deployment配置文件。 下面以CoreDNS为例,执行命令如下: kubectl edit deployment coredns n kubesystem 修改deployment配置文件中spec字段下的replicas参数为所需的CoreDNS实例数。 示例 apiVersion: extensions/v1beta1 kind: Deployment metadata: annotations: deployment.kubernetes.io/revision: "1" generation: 1 labels: app: coredns kubernetesapp: coredns kubernetes.io/clusterservice: "true" kubernetes.io/name: CoreDNS release: cceaddoncoredns name: coredns namespace: kubesystem resourceVersion: "1927" selfLink: /apis/extensions/v1beta1/namespaces/kubesystem/deployments/coredns uid: 737b92962de011e9b629fa163e7fb882 spec: progressDeadlineSeconds: 600 replicas: 2 revisionHistoryLimit: 10 selector: matchLabels: app: coredns kubernetesapp: coredns strategy: rollingUpdate: maxSurge: 10% maxUnavailable: 0 type: RollingUpdate template: metadata: annotations: checksum/config: 3095a9b4028195e7e0b8b22c550bf183d0b7a8a7eba20808b36081d0b39f8b81
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        通过kubectl配置kube-dns/CoreDNS高可用
      • 动态获取IPv6地址
        本节介绍了动态获取IPv6地址的操作场景、约束与限制、操作步骤、Windows 2012操作系统、Windows 2008操作系统、Linux操作系统(自动配置启用IPv6)、Linux操作系统(手动配置启用IPv6)、设置云主机获取IPv6地址超时时间。 操作场景 IPv6的使用,可以有效弥补IPv4网络地址资源有限的问题。如果当前云主机使用IPv4,那么启用IPv6后,云主机可在双栈模式下运行,即云主机可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 按照约束与限制中的网络环境要求创建的云主机,有些不能动态获取到IPv6地址,需要进行相关配置才行。如果云主机使用的是公共镜像,则支持情况如下: Windows公共镜像默认已开启IPv6动态获取功能,无需配置,文中的Windows 2012操作系统和Windows 2008操作系统部分供您验证、参考。 Linux公共镜像开启动态获取IPv6功能时,需要先判断是否支持IPv6协议栈,再判断是否已开启动态获取IPv6。目前,所有Linux公共镜像均已支持IPv6协议栈,并且Ubuntu 16操作系统已默认开启动态获取IPv6。即Ubuntu 16操作系统无需配置,其他Linux公共镜像需要执行开启动态获取IPv6的操作。 约束与限制 请确保云主机所在的子网已开启IPv6功能。 不同区域、不同可用区支持IPv6双栈的云主机规格不同。ECS是否支持IPv6双栈,请选择区域、可用区后,以控制台的显示为准。 如上图查询支持IPv6的ECS规格所示,当ECS规格列表中包含“IPv6”参数,且取值为“是”时,表示该ECS规格支持IPv6。 请确保创建云主机时已选择“自动分配IPv6地址”。 选择“自动分配IPv6地址” 云主机启动之后动态插拔的网卡不支持IPv6地址动态获取功能。 仅弹性云主机支持IPv6双栈,物理机不支持。 同一个网卡上,只能绑定一个IPv6地址。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        动态获取IPv6地址
      • 按备份集恢复
        查看恢复任务 上方步骤完成后,可于基础恢复列表查看恢复任务。 1. 在实例列表中,单击目标实例名称,进入实例基本信息 页面,然后单击备份恢复。 2. 选择基础恢复列表,可以查看所创建的恢复任务。 3. 可查看恢复记录,恢复源实例,目标实例,开始时间和结果。 恢复实例Q&A 为何通过备份集不能恢复到当前实例? 可检查当前实例的状态是否正常,如果非运行中或异常,需要等待实例为运行中才可以进行恢复到当前实例。 为何不能恢复到已有实例? 可以从以下原因进行排查: 可检查目标实例的状态是否正常。 目标实例版本与源实例的版本是否相同,且内核版本目标实例是否大于等于当前实例内核版本,因为高内核版本的实例无法恢复到低内核版本的实例。 目标实例与源实例的lowercasetablenames参数是否相同,该参数为区分表名大小写参数,如果不同,也无法恢复。 目标实例实例与源实例若备份类型为云硬盘,则需要注意目标实例与源实例的VPC需要一致,若为对象存储,则可以跨VPC恢复。 目标实例与源实例是否在同一个企业项目,不同企业项目无法恢复。 目标实例如果为带只读的MGR实例,也无法进行恢复。 源实例具备tde功能,但是目标实例不具备,也将无法进行恢复。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        恢复
        按备份集恢复
      • 查看并处理病毒
        本节介绍如何查看并处理病毒文件。 前提条件 已完成病毒扫描。详细操作请参见扫描病毒。 查看扫描结果 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 病毒查杀”,进入病毒查杀页面。 3. 在病毒查杀页面查看病毒相关信息。 查看统计信息 页面上方展示告警事件和风险服务器的统计情况。 查看告警列表 页面下方展示告警事件详情。 告警事件列表展示字段包括服务器、操作系统、病毒名称、文件路径、文件MD5、首次发现时间、最后检测时间、状态处理方式和操作。 告警事件支持按发现时间、处理状态、服务器名称、服务器IP、文件MD5进行搜索。 查看告警详情 单击“详情”,查看病毒详细信息。 风险资产:包括服务器名、首次发现时间、最后检测时间、处置状态、检测类别(一键扫描/定时扫描/实时检测)、检测模式(快速检测/全盘检测/自定义检测)。 病毒文件:包括病毒名、病毒类型、是否关键文件、文件MD5、文件SHA256、文件路径、进程ID、进程命令行、检测引擎(云查引擎/本地检测引擎)。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        病毒查杀
        查看并处理病毒
      • 恢复Kafka元数据
        操作步骤 1.在FusionInsight Manager,选择 “运维 > 备份恢复 > 备份管理”。 2.在任务列表指定任务的“操作”列,选择“更多 > 查询历史”,打开备份任务执行历史记录。 在弹出的窗口中,在指定一次执行成功记录的“备份路径”列,单击“查看”,打开此次任务执行的备份路径信息,查找以下信息: “备份对象”表示备份的数据源。 “备份路径”表示备份文件保存的完整路径。 选择正确的项目,在“备份路径”手工选中备份文件的完整路径并复制。 3.在FusionInsight Manager,选择“运维 > 备份恢复 > 恢复管理”。 4.单击“创建”。 5.在“任务名称”填写恢复任务的名称。 6.在“恢复对象”选择待操作的集群。 7.在“恢复配置”,勾选“Kafka”。 说明 若安装了多个Kafka服务,请勾选需要恢复的Kafka服务名称。 8.在“Kafka”的“路径类型”,选择一个备份目录的类型。 选择不同的备份目录时,对应设置如下: “LocalDir”:表示备份文件保存在主管理节点的本地磁盘上。 选择此参数值,还需要配置“源端路径”,表示要恢复的备份文件。例如,“ 版本号数据源任务执行时间.tar.gz ”。 “LocalHDFS”:表示备份文件保存在当前集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端路径”:表示备份文件在HDFS中保存的完整路径。例如“ 备份路径/备份任务名任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “源NameService名称”:选择恢复任务执行时备份目录对应的NameService名称。默认值为“hacluster”。 “RemoteHDFS”:表示备份文件保存在备集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端NameService名称”:填写备份数据集群的NameService名称。可以输入集群内置的远端集群的NameService名称:haclusterX,haclusterX1,haclusterX2,haclusterX3,haclusterX4;也可输入其他已配置的远端集群NameService名称。 “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “源端NameNode IP地址”:填写备集群NameNode业务平面IP地址,支持主节点或备节点。 “源端路径”:填写备集群保存备份数据的完整HDFS路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “队列名称”:填写备份任务执行时使用的YARN队列的名称。需和集群中已存在且状态正常的队列名称相同。 “NFS”:表示备份文件通过NFS协议保存在NAS中。 选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “CIFS”:表示备份文件通过CIFS协议保存在NAS中。 选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “端口号”:填写CIFS协议连接NAS服务器使用的端口号,默认值为“445”。 “用户名”:填写配置CIFS协议时设置的用户名。 “密码”:填写配置CIFS协议时设置的密码。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “OBS”:表示将备份文件保存在OBS中。 选择此参数值,还需要配置以下参数: “源端路径”:填写备份文件在OBS中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 说明 MRS 3.1.0及之后版本才支持将备份文件保存到OBS。 9.单击“确定”保存。 10.在恢复任务列表已创建任务的“操作”列,单击“执行”,开始执行恢复任务。 恢复成功后进度显示为绿色。 恢复成功后此恢复任务不支持再次执行。 如果恢复任务在第一次执行时由于某些原因未执行成功,在排除错误原因后单击“重试”,重试恢复任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复Kafka元数据
      • 系统维护
        查看网络收发状态 1 登录云堡垒机系统。 2 选择“系统 > 系统维护 > 系统状态”,进入系统状态页面。 3 展开“网络收发状态”区域,可查看系统接收或发送情况。 分别选择5分钟、15分钟、1小时,可分别呈现近5分钟、15分钟、1小时的网络接收和发送速率变化趋势图。 可分别查看eth0和eth1网络接口的收发状态。 将鼠标放置在时刻点上,可查看该时刻的发送或接收速率。 维护系统信息 本小节主要介绍如何更新系统IP地址、更新系统时间、更新系统版本,以及如何重启系统、关闭系统、恢复出厂设置等,管理系统基本信息和状态。 前提条件 已获取“系统”模块管理权限。 管理系统地址 1 登录云堡垒机系统。 2 选择“系统 > 系统维护 > 系统管理”,进入系统管理页面。 系统管理 3 展开“系统地址”区域,可管理系统登录IP地址。 4 更新IP地址。 当用户修改了实例绑定EIP后,输入新IP地址,更新系统IP地址。 系统地址需为NAT外网地址,否则会导致FTP等应用无法连接。 管理系统时间 当系统时间不正确时,将影响策略和工单的生效,也会导致“手机令牌”、“动态令牌”的绑定验证不通过。 1 登录云堡垒机系统。 2 选择“系统 > 系统维护 > 系统管理”,进入系统管理页面。 系统管理 3 展开“系统时间”区域,可管理系统时间。 系统时间 4 手动更新系统时间。 单击“修改”,弹出系统时间修改窗口。 选择目标日期和时刻。 单击确定,返回系统管理页面,系统时间更新完成。 修改系统时间 5 同步服务器时间。 默认同步当前系统的时间。 选择系统自带时间服务器,或者输入时间服务器IP地址。 单击“同步时间”,即可完成时间同步。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统管理
        系统维护
      • 创建存储源
        本文介绍如何在科研助手中创建存储源。 1.概述 科研助手提供非持久化的存储,如果您需要持久化存储数据,需要接入存储源,创建数据集,并将数据集挂载到指定的路径,从而实现读写数据集数据。科研助手提供文件存储和对象存储两种存储源,具体创建说明如下: 2.创建存储源 1)登录科研助手管理控制台。 2)在控制台左侧导航栏中,选择【数据存储】。 3)在【数据存储】弹出的选项中,选择【存储源管理】。 4)在【存储源管理】页面,点击左上角的【创建存储源】按钮。 5)点击后会弹出【创建存储源 】抽屉,输入和选择相关信息后,点击【确认 】,完成存储源创建;点击【取消】,放弃存储源创建。 2.1文件存储 2.1.1通过平台提供的智能边缘云文件存储(SFS)创建存储源 弹性文件服务(Scalable File Service,SFS)是天翼云提供的一项存储服务,基于NFS协议,可支持大规模数据的存储和处理,具有高性能和低延迟的特点,以满足不同的业务场景。 在弹出的【创建存储源】页面中,选择存储类型为“文件存储 “,选择数据存储为"智能边缘文件存储”: 配置参数,具体如下表所示: 参数 说明 是否必选 名称 输入作业名称。要求如下:长度范围为4~53个字符。名称由小写字母、数字、中划线()和点(.)组成。以小写字母开头。以小写字母或数字结尾。 是 资源池 在选择资源池类型后,再选择资源池。 是 可用区 选择存储源建立在具体可用区,如福州6。 是 存储类型 文件存储 是 选择数据存储 智能边缘文件存储 是 选择文件系统 默认,自动申请,不可修改 否 存储规格 默认,通用类型,不可修改 否 协议 默认,NFS,不可修改 否 选择IO类型 选择磁盘类型。 是 容量大小 填写,具体的容量大小;最小为10G。 是
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        存储源管理
        创建存储源
      • 1
      • ...
      • 200
      • 201
      • 202
      • 203
      • 204
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      知识库问答

      人脸检测

      推荐文档

      开票月账单金额与消费记录金额不一致怎么办?

      比较

      NAT网关删除

      上传资料常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号