爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼云网站安全监测_相关内容
      • 简介
        本文介绍了如何使用弹性云主机的Windows实例搭建FTP站点 本文介绍了如何使用弹性云主机的Windows实例搭建FTP站点。该指导具体操作以Windows Server 2012 R2为例。 Windows实例搭建FTP站点具体操作步骤如下: 1、添加IIS以及FTP服务角色。 2、创建FTP用户名及密码。 3、设置共享文件的权限。 4、添加及设置FTP站点。 5、(可选)配置FTP防火墙支持。 6、设置安全组及防火墙。 7、客户端测试。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建FTP站点(WIndows)
        简介
      • 产品优势
        本文介绍云容器引擎Serverless版的产品优势。 开箱即用 一键创建 Kubernetes 集群、直接部署应用程序,无需管理Kubernetes节点和服务器。 原生兼容 提供完善的Kubernetes兼容能力,支持原生Kubernetes应用和生态,可以轻松迁移已有的Kubernetes应用程序。 安全隔离 Pod基于弹性容器实例ECI服务运行,实现了安全隔离的容器运行环境,避免了容器实例间相互影响的问题。 降低成本 提供按需创建、按量计费的模式,避免了不必要的资源浪费和成本费用,同时Serverless也大大降低了运维成本。 服务集成 支持与天翼云基础服务无缝集成,可以使用一体化控制台高效操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品优势
      • 数据识别
        本章节为您介绍数据识别模块的相关内容。 数据识别模块包含数据标签模块。 数据标签主要包含内置标签展示,自定义标签新增、修改、删除、启停用,标签查询等功能。 新增数据标签 1.登录API风险监测实例。 2.在左侧导航栏选择“数据识别 > 数据标签”,进入数据标签页面。 3.单击“新增按钮”,即可开始数据标签新增。 4.在弹出的对话框中填写相关参数。 配置模块 配置项 说明 基础设置 标签名称 只能输入中文字符、字母、数字、下划线()、点(.)或短横(),长度不超20。 基础设置 描述 填写数据标签的描述。 基础设置 分类 可选择已有分类或自定义分类。 基础设置 分级 选择已有分级或自定义,只能使用数字进行分级。 基础设置 启用状态 选择启用或禁用。 数据特征 序号 最多添加10 项。 数据特征 识别位置 共六种,分别为:请求头、请求体、响应头、响应体、响应url、文件,可以全部选择。 数据特征 识别方式 关键词或正则匹配。 数据特征 识别规则 输入关键词或正则表达式。 二次校验 标签值 关键词或正则表达式匹配。 二次校验 标签值前20 字符 关键词或正则表达式匹配。 二次校验 标签值数量 可选择大于、小于、等于。 过滤规则 序号 过滤规则的序号。 过滤规则 规则名称 添加的过滤规则的名称。 过滤规则 匹配规则 可选过滤条件有URL、标签值、标签前文匹配,匹配类型支持正则表达式和关键词。 过滤规则 操作 删除一项规则。 过滤规则 新增一项 添加一项识别规则。 测试用例 可输入样例数据 上述规则都填写好以后,点击校验测试用例,可以校验输入的数据内容是否符合上述设置的过滤规则。 5.填写完成后,单击“确定”即可完成数据标签新增。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        数据识别
      • 配置HBase连接
        本章节主要介绍数据治理中心的配置HBase连接功能。 目前CDM支持连接的HBase数据源有以下几种: MRS HBase FusionInsight HBase Apache HBase MRS HBase 连接MRS上的HBase数据源时,相关参数如下表所示。 说明 新建MRS连接前,需在MRS中添加一个kerberos认证用户并登录MRS管理页面更新其初始密码,然后使用该新建用户创建MRS连接。 如需连接MRS 2.x版本的集群,请先创建2.x版本的CDM集群。CDM 1.8.x版本的集群无法连接MRS 2.x版本的集群。 需确保MRS集群和DataArts Studio实例之间网络互通,网络互通需满足如下条件: DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,MRS集群可以访问公网且防火墙规则已开放连接端口。 DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见 Type Ⅰ)> 添加路由信息”章节,配置安全组规则请参见《虚拟 > 添加安全组规则”章节。 此外,还需确保该MRS集群与DataArts Studio工作空间所属的企业项目相同,如果不同,您需要修改工作空间的企业项目。 详见下表:MRS上的HBase连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrshbaselink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE HBase版本 HBase版本。 HBASE2X 运行模式 “HBASE2X”版本支持该参数。选择HBase连接的运行模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 :STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 STANDALONE 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hbase01 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置HBase连接
      • 统一身份认证IAM介绍
        本文为您介绍统一身份认证IAM。 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“第2步:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。云硬盘备份VBS相关的系统策略包含如下: VBS Admin:云硬盘备份服务的管理者权限,包含云硬盘备份所有控制权限(不含订单类权限); VBS Viewer:云硬盘备份服务的观察者权限,包含云硬盘备份服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“[第2步:创建自定义策略](
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        权限管理
        统一身份认证IAM介绍
      • 如何在操作系统内部修改云主机密码?
        用户除了可前往控制台通过重置密码的方式设置密码外,还可以前往虚机内部完成密码的设置,以下将对修改步骤进行说明: Windows云主机操作步骤 1. 进入Windows主机,使用快捷键“Win+R”打开“运行”页面。 2. 于“运行”页面中,输入命令“cmd”,弹出cmd窗口。 3. 用户可通过执行以下命令修改密码。 net user Administrator 4. 为了您资产的安全,密码修改需要满足密码规则。 说明 密码规则:830个字符,必须同时包含下面四项中的三项:大写字母、小写字母、数字、和特殊字符(仅支持下列特殊字符: ( ) ~ ! @ $ % ^ & + { } [ ] : ; , . ? / )。 Linux云主机操作步骤 1. 登录Linux主机,注意请保证此时的用户为“root”用户。 2. 执行以下命令,修改虚机密码: passwd 3. 为了您资产的安全,密码修改需要满足密码规则。 说明 密码规则:830个字符,必须同时包含下面四项中的三项:大写字母、小写字母、数字、和特殊字符(仅支持下列特殊字符: ( ) ~ ! @ $ % ^ & + { } [ ] : ; , . ? / )。 4. 根据系统回显信息,输入密码,及确认密码,最终显示以下信息,则密码已完成修改。 passwd: all authentication tokens updates successfully
        来自:
        帮助文档
        轻量型云主机
        常见问题
        密码管理类
        如何在操作系统内部修改云主机密码?
      • 任务管理
        任务取消 数据库迁移工具提供对执行中的任务进行取消,使当前任务结束。进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“数据迁移”,点击指定任务的“取消”按钮即可。 停止增量 数据库迁移工具增量迁移需由用户自行停止。当增量迁移监测到5分钟内没有增量数据,在进度界面将出现“增量迁移”按钮,用户可自行决定是否结束增量迁移。 任务终结 数据库迁移工具提供任务终结功能,用户可通过点击迁移任务的“终结”按钮,移除迁移任务数据。 操作步骤 1. 进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“数据迁移”。 2. 点击“终结”按钮,并点击“确定“按钮,即可完成任务信息移除。 任务释放 数据库迁移工具提供任务释放功能,用户可通过点击迁移任务的“释放”按钮,完全删除迁移任务数据。该操作不可逆,数据将无法找回。 操作步骤 1. 进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“数据迁移”。 2. 点击“释放”按钮,并点击“确定“按钮,即可彻底移除任务信息。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        任务管理
      • 订购WAF独享引擎
        参数名称 说明 计费模式 WAF独享引擎实例支持按需和包年包月计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 Web应用防火墙(独享版)需要配合VPC使用,购买时选择被防护源站所在的VPC即可。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        计费说明
        订购
        订购WAF独享引擎
      • 使用免费证书
        本文介绍如何申请免费证书部署至全站加速平台。 功能介绍 如果您的网站没有购买HTTPS证书,可以通过全站加速平台提供的免费证书来支持HTTPS访问。 注意事项 已经订购全站加速服务,若未订购,请参见开通全站加速服务。 在控制台新增域名,请参见添加加速域名。您需要将域名完整CNAME到天翼云(不能部分CNAME到天翼云),并且等待CNAME状态生效,才能为该域名申请免费证书。 免费证书由Let's Encrypt机构颁发。 目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 证书有效期为3个月,到期后将为您申请续期,无需手动更新。 免费证书不支持下载。 配置说明 该功能目前暂不支持控制台自助申请,如有需求,请提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 域名 提供需要申请免费证书的域名。目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 example.ctyun.cn 域名是否配置了网关本地响应文件 是/否。 域名是否配置了特定请求特定状态码 是/否。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        使用免费证书
      • 快速构建FTP站点(Linux)
        开启匿名用户访问。默认已开启。 writeenableYES 开放服务器的写权限(若要上传,必须开启)。默认已开启。 anonumask022 设置匿名用户所上传数据的权限掩码(反掩码)。默认已开启。 anonuploadenableYES 允许匿名用户上传文件。默认已注释,需取消注释。 anonmkdirwriteenableYES 允许匿名用户创建(上传)目录。默认已注释,需取消注释。 anonotherwriteenable YES 允许删除、重命名、覆盖等操作。需添加。 6. 按Esc键退出编辑模式,并输入:wq保存后退出。 7. 执行以下命令重启vsftpd服务使配置生效。 plaintext systemctl restart vsftpd.service 8. 关闭防火墙和增强型安全功能。 plaintext systemctl stop firewalld setenforce 0 3. 设置安全组 搭建好FTP站点后,需要配置弹性云主机的安全组规则,入方向添加一条放行FTP端口的规则,设置安全组规则如下表。 FTP模式 方向 协议 端口 源地址 主动模式 入方向 TCP 20端口和21端口 0.0.0.0/0 被动模式 入方向 TCP 21端口和配置文件“/etc/vsftpd/vsftpd.conf”中参数“pasvminport”和“pasvmaxport”之间的所有端口 0.0.0.0/0 4. 客户端测试 1. 在Windows系统打开开始菜单,输入 cmd 命令打开命令提示符。 2. 建立ftp连接:ftp XX.XX.XX.XX (虚拟机公网ip地址)。 3. 输入配置好的用户名和密码,反馈如下表示访问成功。 4. ftp> pwd
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        快速构建FTP站点(Linux)
      • 使用新模板创建伸缩配置
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机“快速创建伸缩配置。创建配置时,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,根据实际业务需求配置云主机类型、vCPU、内存、镜像(支持公共镜像、私有镜像或共享镜像)、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址对外提供访问服务。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可在虚拟私有云内部使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽大小可以根据您的业务需要设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对:指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 密码:指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码用于登录云主机。 云监控 否 是否开启详细监控。若开启,在云主机创建成功后35分钟将自动执行详细监控Agent安装,可获取云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则通过该伸缩配置创建的云主机无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        创建伸缩配置
        使用新模板创建伸缩配置
      • 容量说明
        本章节介绍云原生API网关和AI网关两个网关类型下不同规格的容量阈值及QPS性能参考 API网关 容量阈值 以下为不同网关规格下的容量阈值。当网关容量指标处于警戒水位以下时,可以得到完整的ELB保障。对于核心业务,建议将网关容量指标控制在安全水位以下,从而获得更好的稳定性。 安全水位:能够在突发流量增长至双倍的情况下,依然确保网关系统维持高吞吐量和低延迟性能。 警戒水位:当水位达到警戒线以上时,网关的延迟可能会增加,并且在突发流量下可能存在稳定性风险。 基础版网关,仅限测试场景使用。请确保线上业务使用部署了多个节点的网关规格。 网关规格 基础版 标准版1 标准版2 标准版3 企业版1 企业版2 企业版3 铂金版1 铂金版2 铂金版3 铂金版4 客户端连接数 安全水位 14000 28000 56000 112000 224000 448000 660000 880000 1760000 2640000 3080000 客户端连接数 警戒水位 28000 56000 112000 224000 448000 896000 1320000 1760000 3520000 5280000 6160000 HTTPS每秒新建连接数 安全水位 500 1000 2000 4000 8000 16000 24000 32000 64000 96000 120000 HTTPS每秒新建连接数 警戒水位 1000 2000 4000 8000 16000 32000 48000 64000 128000 192000 240000 CPU使用率 安全水位 30% 30% 30% 30% 30% 30% 30% 30% 30% 30% 30% CPU使用率 警戒水位 60% 60% 60% 60% 60% 60% 60% 60% 60% 60% 60% 内存使用率 安全水位 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 内存使用率 警戒水位 75% 75% 75% 75% 75% 75% 75% 75% 75% 75% 75%
        来自:
        帮助文档
        云原生API网关
        计费说明
        容量说明
      • 手工搭建Ghost博客(Ubuntu 20.04)
        本文为您介绍手工搭建Ghost博客(Ubuntu 20.04)的最佳实践。 Ghost是基于Node.js开发的一款免费的非常出色的开源博客平台,具有即时预览、极致简约、支持多用户等特性,本文将指导用户在Ubuntu20.04操作系统上的云主机实例上部署Ghost博客。 前置条件 使用本文的操作步骤,弹性云主机实例必须满足以下前置: 实例需要分配公网IP或绑定弹性公网IP。 操作系统:Ubuntu 16.04、Ubuntu 18.04、Ubuntu 20.04、Ubuntu 22.04。 实例所在的安全组入方向安全规则放行22、80、4423、2368端口。 创建新用户 由于Ghost官方不推荐使用root用户直接进行操作。因此需要重新创建新的用户,并且为其配置权限。 1. 执行以下命令,创建新用户。 以创建test用户为例子。 plaintext adduser test 具体配置如下: plaintext root@ecm2d20Ghost:~ adduser test Adding user test' ... Adding new group test' (1000) ... Adding new user test' (1000) with group test' ... Creating home directory /home/test' ... Copying files from /etc/skel' ... New password: Retype new password: passwd: password updated successfully Changing the user information for test Enter the new value, or press ENTER for the default Full Name []: Room Number []: Work Phone []: Home Phone []: Other []: Is the information correct? [Y/n] y 2. 执行以下命令,将新创建的用户添加到组。 plaintext usermod a G sudo test 3. 执行以下命令,切换到test用户。 plaintext su test
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        手工搭建Ghost博客(Ubuntu 20.04)
      • GeminiDB Redis与开源Redis对比优势
        业务场景对比 对比项 GeminiDB Redis 开源Redis 业务场景 GeminiDB Redis的特点: 关心重要数据安全。 关心系统稳定性,不希望高峰期间发生宕机。 关心数据一致性。 GeminiDB Redis适用的业务场景: 数据量小场景,GeminiDB Redis提供更低成本。 数据量大场景,开源Redis难以胜任,GeminiDB Redis完美驾驭。 开源Redis的特点: 对数据安全性要求低,接受核心数据丢失或被LRU挤出。 对稳定性要求低,接受OOM宕机发生。 接受多点访问数据不一致。 开源Redis适用的业务场景: 往往只能用于数据量小、数据有效期短的业务。 其他对比优势 对比项 GeminiDB Redis 开源Redis 成本 成本降低75%~90% GeminiDB Redis支持全量数据落盘,采用GaussDB基础组件服务,拥有极大价格优势。 硬件成本极高开源Redis的全部数据保存在纯内存介质中,且自身Fork机制导致内存使用率低。 最大容量 PB级数据量GeminiDB Redis采用存算分离架构,使得存储资源自由扩容的同时计算层资源也可以同步弹性伸缩,性能有保障。 百GB级数据量如果开源Redis集群持续增加数据量,一方面会导致硬件成本突增,另一方面其内部Gossip集群管理效率也将变得极低。 容量利用率 100% GeminiDB Redis采用纯自研架构,不受Fork问题影响,用户购买的持久化存储空间几乎全部可用。 物理压缩:对存储介质中的数据块整体进行二次压缩。 根据实际业务测试,String、Hash等常用结构在GeminiDB Redis实例中,存储空间占用仅为开源Redis的70%~85%。 只使用逻辑压缩 时延 平均时延差距不大,p9999表现有一定差距。 平均时延较低,p9999时延较低。 扛写能力 强 GeminiDB Redis支持多节点同时写入,且采用多线程架构,吞吐轻松翻倍。 弱 开源Redis集群中仅主节点可写,且属于单线程架构,业务高峰有OOM宕机风险。 数据可靠性 高 逐条命令实时落盘,底层三副本冗余存储,无数据丢失风险。 低 内存数据秒级落盘,且主从异步复制不及时,存在数据丢失风险。 数据一致性 强一致性 GeminiDB Redis实现了三副本强一致,多点访问无脏读风险。 弱一致性 开源Redis采用主从异步复制,多点访问存在数据不一致问题。 可用性 强 即使N1个节点同时故障,GeminiDB Redis实例依然可用。 中等 如果有一半的主节点发生故障,开源Redis集群将不可用。任意一对主从节点故障,开源Redis集群将不可用。 故障恢复 分钟级恢复,数据恢复时长与数据量无关 在全量数据下沉存储的Shared Everthting架构下,数据只需被可用节点接管即可,几乎不需耗时加载。 数据量越大,恢复耗时越久 数据物理分散在多个独立节点上,故障恢复需要将RDB快照从磁盘加载进内存,耗时久。 负载均衡 支持 细粒度数据分片,节点间实现动态负载均衡。 不支持 开源Redis需要依赖第三方组件。 扩容 平滑扩容 节点扩容:分钟级完成,业务秒级感知。 容量扩容:秒级完成,业务0感知。 Shared Everthting架构下,底层数据可被任一节点访问,扩容过程不发生数据拷贝搬迁,速度极快。 耗时长,对业务影响大 各节点本地内存装载数据分片,迁移意味着新节点的加入以及数据的拷贝搬迁,耗时长。 安全 高 GeminiDB Redis采用纯自研架构,不存在开源Redis安全漏洞问题。提供虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,实现租户隔离和访问控制。 低 开源Redis内核不定期会爆出安全漏洞问题,如CVE202132761等。如版本升级不及时,随时有被恶意利用风险。网络环境安全级别取决于所使用的云服务质量。 运维 一站式服务 GeminiDB Redis提供成熟的迁移方案、实时监控、故障预警和数据库专家团队724小时支撑。 取决于所使用的云服务质量
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        GeminiDB Redis与开源Redis对比优势
      • 配置升级
        本章节主要介绍翼MapReduce服务如何升级节点配置。 当master、core或者task节点的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升节点规格。 背景信息 配置升级前需要前往Manager“集群服务—更多操作—停止所有集群服务”,手动关闭大数据集群服务。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“节点管理”,在需要升级配置的节点组的“操作”列并单击“配置升级”,进入升级节点配置页面。只有运行中的集群才能进行配置升级操作。 4. 配置升级前需要前往Manager “集群服务—更多操作—停止所有集群服务”,手动关闭大数据集群服务,否则无法执行配置升级操作。 5. 在配置升级页面,选择“升级后配置”,确认配置升级金额,勾选协议,并单击确定。 6. 配置升级完成后,您可以按需前往Manager的"配置管理”页面进行配置更改。可以参考服务基础配置修改建议。配置修改完成后,要前往Manager“集群服务—更多操作—启动所有集群服务”手动拉起大数据集群服务。 说明 集群正在升级配置时,不支持进行升级节点配置/节点扩容/磁盘扩容等运维操作。 配置升级的操作会被记录在“集群日志”中,可以通过“状态”变化查看配置升级是否执行成功。 配置升级成功后,可以在“节点管理”查看集群的节点信息。 配置升级前一定要停止集群服务,否则无法执行配置升级操作。 配置升级时不能进行IAM用户同步操作,若操作IAM用户同步会出现同步失败。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        配置升级
      • 配置Logstash公网访问
        本文为您介绍如何为云搜索Logstash实例具备公网访问能力。 新开启的Logstash实例默认不具备公网访问能力,您如果需要通过公网访问Logstash需要为其绑定弹性IP或IPv6带宽,并配置安全组信息,才可使用公网访问。 约束限制 1. 开启公网访问后,会因此产生流量费用,请您提前根据自身需求,购买合适的产品,公测期该费用照常收取。 2. 配置完成后,需要前往安全组设置页面,配置公网访问白名单后,才可正常使用。 3. 如果需要使用IPv6访问,需要在开通虚拟私有云VPC时即选择开通IPv6能力的子网,并在下单时选择该子网,不支持实例开通后再升级IPv6。 开通IPv6访问能力的实例 您需要在订购Elasticsearch或OpenSearch时选择具备IPv6的虚拟私有云,选择子网后,会提示“该子网已开通IPv6”。并在IPv6访问处开启开关,如关闭,则仅可通过IPv4访问实例。 配置实例公网访问 您可以对已加装完毕的Logstash实例进行公网访问的配置、修改、查看、解绑操作。 1. 登录云搜索服务控制台,进入Logstash实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在详情页面里选择“安全设置”,在弹出的页面上选择需要绑定的节点及公网IP类型,如果为IPv4,请在下拉列表中选择弹性IP地址;如果为IPv6,请选择IPv6的带宽名称。如果绑定失败,可以等待几分钟后再次尝试重新绑定。绑定的弹性IP或IPv6带宽需要处于空闲状态。 3. 修改绑定弹性IP或IPv6带宽,也需要在当前页面选择对应要修改的项目,点击“修改公网IP”进行重新绑定。 4. 解绑弹性IP或IPv6带宽,可关闭公网访问状态,或点击已绑定的项目后的解绑按钮,即可解绑当前的公网访问能力。 5. 实例退订将自动解绑已绑定的弹性IP或IPv6带宽,如弹性IP或IPv6带宽不再使用,您需要另外前往弹性IP的控制台退订相应的弹性IP或IPv6带宽才会停止对应产品的计费。 6. Logstash各个节点的公网访问需分别配置。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        配置Logstash公网访问
      • 容器集群网络规划
        本文介绍容器集群网络规划最佳实践。 在创建云容器引擎集群时,您需要指定虚拟私有云VPC、子网、Pod CIDR和Service CIDR。因此建议您提前规划Worker节点地址、Pod地址和Service地址。本文将介绍云容器引擎下的网络规划的规则与策略。 各网段说明 虚拟私有云VPC:提供一个逻辑隔离的区域,构建一个安全可靠、可配置和管理的虚拟网络环境。可创建子网、设置安全组。VPC和子网需要提前在VPC的创建界面创建好,之后创建云容器引擎集群时,为集群指定VPC和子网。Worker节点的内网IP,最终为子网下的一个IP地址。 Pod CIDR:Pod是Kubernetes层的容器资源,每个Pod都具有一个容器网络IP地址。创建云容器引擎集群时可以指定Pod CIDR。 Service CIDR:Service是Kubernetes的网络资源,每个Service具有一个IP地址。创建云容器引擎集群时可以指定Service CIDR。 约束与限制 当前云容器引擎采用Calico和Flannel两种网络插件,所涉及的三个网段:虚拟私有云VPC的网段、Pod CIDR所在网段,以及Service CIDR所在网段,不可重复。 网络规划 场景 1 : 单 VPC+ 单集群 这是最简单的场景,VPC和子网网段在创建时已明确,需要确认Pod CIDR、Service CIDR互不重叠,且和VPC不冲突即可。 场景 2 : 单 VPC+ 多集群 VPC和子网网段在创建时已确定,不同集群可根据用户自己的网络规划,放置在同一个子网或者多个子网里。 多个集群之间Pod CIDR不可以重叠,但是Service CIDR可以重叠。
        来自:
        帮助文档
        云容器引擎(旧版)
        最佳实践
        容器集群网络规划
      • 使用OceanFS动态存储卷(subPath模式)
        本节介绍了用户指南:使用OceanFS动态存储卷(subPath模式)。 云容器引擎支持使用天翼云海量文件存储持久卷。cstorcsi插件支持使用海量文件服务动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录,以满足数据持久化需求。 subPath模式是指将海量文件存储中的指定子目录作为持久卷使用。当用户挂载持久卷声明时,持久卷中记录的子目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 使用限制 参见海量文件使用限制 通过控制台使用海量文件动态存储卷 1、创建存储类(StorageClass) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 模式 新建海量文件:每次创建持久卷申明时,均创建一个新的海量文件与之对应。 新建子目录:基于某个已经存在的海量文件,每次创建持久卷申明时,在这个海量文件上创建一个子目录与之对应。 选择新建子目录模式。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,仅支持Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意:请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 参数 海量文件名称:需要选择一个海量文件,后续会基于该海量文件分配子目录 子目录回收策略: 保留:当持久卷被csi删除时,会保留子目录在文件存储中,不做删除。默认为该选项。 删除:当持久卷被csi删除时,会删除文件存储中对应的子目录,数据无法恢复。 注意 删除子目录属于高危操作,请谨慎选择“删除”子目录回收策略。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        海量文件
        使用OceanFS动态存储卷(subPath模式)
      • 设置IP黑白名单
        概述 云原生网关支持通过配置ip黑名单和白名单的方式限制客户端访问网关;黑白名单不能同时开启,同时只有一种能生效。 云原生网关默认读取请求中的Remoteaddr字段值作为客户端IP(即网络层IP);如果您的客户端访问出口存在七层代理,此时Remoteaddr字段值为出口代理地址,可通过开启从xff头部获取ip配置选项,从XForwardedFor字段中获取客户端真实IP。 注意 通过ELB访问云原生网关时,网关看到的网络层地址是ELB出口IP;当前ELB采用四层代理模式,不会添加xff头部;我们将在后续的版本中优化ELB访问时的IP限制能力。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表。 3. 在左侧导航栏,选择安全认证> 黑白名单。 4. 切换tab栏,填写黑名单或白名单。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        设置IP黑白名单
      • 客户端安装
        本小节介绍云日志审计Windows系统客户端配置。 Windows系统客户端配置 1.进入【日志采集】→【采集控制器】,点击“NXLog”客户端,进行下载。 压缩包内包括客户端配置程序、配置文件、操作方法。 相关配置文件需注意,“Host”为云日志审计IP地址。 2.配置文件修改后,重启服务。 Linux客户端配置 1.进入Linux系统,进行rsyslog进程配置。 命令: vim /etc/rsyslog.conf 2.修改配置如下: . @云日志审计IP地址(写入发送日志指向的云日志审计地址) 3.启动rsyslog服务。 systemctl start/restart rsyslog.service 其他类型资产日志配置 其他类型资产可选择内置syslog方式,填写云日志审计组件IP地址。 若配置完成,可到【安全概览】下查看资产设备的日志分析。
        来自:
        帮助文档
        安全专区
        快速入门
        云日志审计
        客户端安装
      • 步骤
        参数 说明 地域 终端节点服务所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点服务的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 VPC 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,当前支持“接口”类型终端节点服务。 是否自动接收连接 是否自动接收终端节点与终端节点服务的连接,审核权由终端节点服务控制。 可选择“是”或“否”。选择“否”不自动接受连接,则创建的终端节点为“待审核”状态,需要终端节点服务审核后方可使用。 端口映射 终端节点服务与终端节点建立连接,支持通过TCP/UDP协议进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多可添加20条端口映射。 访问终端节点服务时,通过“终端端口 → 服务端口”的方式进行数据传输和通信。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 云主机:作为服务器使用。 物理机:作为服务器使用。 虚拟IP:作为内网IP使用。 内网负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。此处选择“内网负载均衡”。 说明:终端节点服务配置的后端资源所在安全组,安全组添加的规则是白名单,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的 后端资源子网 选择后端资源所属的子网。 描述(可选) 可添加终端节点服务相关的描述。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置同帐号跨VPC通信的终端节点
        步骤
      • 产品应用场景
        镜像服务广泛应用于多种场景,本文带您更快了解镜像服务经典应用场景。 部署特定软件环境 适用场景 使用共享镜像、私有镜像都能帮助快速搭建特定的软件环境,免去了自行配置环境、安装软件等繁琐且耗时的工作,并能满足建站、应用开发、可视化管理等多种个性化需求,让弹性云主机“即开即用”,省时方便。 场景痛点 通常情况下,用户安装操作系统后,系统内没有安装一些常用的软件或配置,手动安装配置相当繁琐。当需要批量部署软件环境时,更是需要一个个去配置,相当费时费力。 推荐配置及架构 弹性云主机、物理机、镜像服务 产品优势 操作便捷:根据用户需求,用户可选取需要的镜像即可运行需要的环境,不再需要人工安装操作系统后再一个个部署需要的环境,对用户的时间和专业能力均没有要求。 安全稳定:天翼云提供的公共镜像皆已经过严格测试,能够保证镜像安全、稳定,保障用户业务的稳定不间断运行。 选择灵活:用户除了可以选择官方提供的公共镜像外,如果用户有特殊的需求,也可以根据自己的需求自己制作私有镜像上传,或者通过其他用户分享给自己使用。 云主机重装系统
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        产品应用场景
      • 其他类
        本节主要介绍弹性文件服务的其它常见问题。 如何从云主机访问文件系统? 要访问您的文件系统,如果是Linux云主机,您需要在Linux云主机上安装NFS客户端后使用挂载命令挂载文件系统;如果是Windows云主机,您需要在Windows云主机上安装NFS客户端,修改NFS传输协议后使用挂载命令挂载文件系统。或使用正确的用户和权限,直接输入CIFS文件系统的共享路径,挂载CIFS类型的文件系统。挂载完成后,可共享您的文件系统中的文件和目录。 如何确认如何确认Linux云主机上的文件系统处于可用状态? 以root用户登录云主机,执行如下命令,将会回显指定域名下所有可用的文件系统。 showmount e 文件系统域名。 弹性文件服务会占用用户的哪些资源? 为保证文件系统能够正常使用,弹性文件系统将会占用用户以下资源。 SFS容量型文件系统: 创建文件系统时,会在用户填写的安全组下,开通111、445、2049、2051、2052端口的入规则。默认的源地址为0.0.0.0/0,用户后续可根据自己的实际情况,修改该地址。 如果创建加密的SFS容量型文件系统,将会使用用户填写的kms密钥进行加密。注意,该密钥如果删除,该文件系统的数据将无法使用。 SFS Turbo文件系统: 创建SFS Turbo文件系统时,会在用户填写的子网下创建两个私有IP和一个虚拟IP。 创建SFS Turbo文件系统时,会在用户填写的安全组下,开通111、445、2049、2051、2052、20048端口的入规则。默认的源地址为0.0.0.0/0,用户后续可根据自己的实际情况,修改该地址。 如果创建加密的SFS Turbo文件系统,将会使用用户填写的kms密钥进行加密。注意,该密钥如果删除,该文件系统的数据将无法使用。 在往文件系统的文件夹写数据的过程中会占用服务器的运行内存,但不会占用服务器磁盘的存储空间,文件系统使用的是独立空间。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        其他类
      • 服务版本差异
        服务功能 功能模块 功能概述 基础版 专业版 安全概览 安全评分 集中呈现资产安全风险评分和风险等级分布,同时展示当前风险防御能力。 √ √ 安全概览 安全监控 实时呈现展示待处理威胁告警、待修复漏洞、基线异常问题的安全监控统计数据 √ √ 安全概览 安全趋势 展示近7天内您的整体资产安全健康得分的趋势。 √ √ 资源管理 资源安全状况 同步资源信息,集中呈现资源整体安全状况。 × √ 威胁告警 告警列表 集中呈现威胁告警事件统计信息,导出告警事件。 √ √ 威胁告警 告警列表 通过将告警忽略、标记为线下处理,标识告警事件。 × √ 威胁告警 威胁分析 根据“攻击源”的IP查询被攻击的资产信息,亦可根据“被攻击的资产”的IP查询威胁攻击来源信息。 × √ 基线检查 云服务基线 通过一键扫描云服务基线,分类呈现云服务配置项检测结果信息。 × √ 基线检查 云服务基线 通过一键扫描云服务基线,分类呈现云服务配置项检测结果信息。支持查看检测结果详情,并提供相应修复建议。 × √ 检测结果 全部结果 集中呈现安全产品的检测结果,可导出结果、标识结果等。 √ √ 日志管理 日志管理 通过授权OBS存储SA日志,满足日志审计和容灾需求。 × √ 产品集成 安全产品集成 通过集成安全产品,接入安全产品检测结果,管理检测结果的数据来源。 √ √
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        服务版本差异
      • 查看部件包
        本章节主要介绍翼MapReduce的查看部件包操作。 操作场景 完整的MRS集群由多个部件包组成,FusionInsight Manager单独安装某些服务前需要检查此服务对应的部件包是否已安装。 操作步骤 1. 登录FusionInsight Manager,选择“系统 > 部件”。 2. 在“已安装部件”查看所有部件列表。 说明 在“平台类型”列可查看部件已注册的OS及平台类型。 3. 单击部件名称左侧的,可查看部件包含的服务及其版本号。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        部件管理
        查看部件包
      • 创建伸缩组
        参数名 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b securityGroupIDList 是 Array of Strings 安全组ID列表,非多可用区资源池不使用该参数,其安全组参数在弹性伸缩配置中填写 ['sgnd1h63d2j8'] recoveryMode 是 Integer 实例回收模式。取值范围:1:释放模式。 1 name 是 String 伸缩组名称 asgroup901f healthMode 是 Integer 健康检查方式。取值范围: 1:云主机健康检查。2:弹性负载均衡健康检查。 1 mazInfo 否 Array of Objects 【Deprecated】多可用区资源池的实例可用区及子网信息。mazInfo和subnetIDList参数互斥,如果资源池为多可用区时使用mazInfo则不传subnetIDList参数 mazInfo subnetIDList 否 Array of Strings 子网ID列表。支持一主多辅,最大支持输入5个网卡信息,顺序第一个网卡信息默认主网卡。mazInfo和subnetIDList参数互斥。 ['a8ffac57354b41afb85353b5cded4957'] moveOutStrategy 是 Integer 实例移出策略。取值范围:1:较早创建的配置较早创建的云主机。2:较晚创建的配置较晚创建的云主机。3:较早创建的云主机。4:较晚创建的云主机。 1 useLb 是 Integer 是否使用负载均衡。取值范围: 1:是 。 2:否。 2 vpcID 是 String 虚拟私有云ID vpc0wvmt7gh02 minCount 是 Integer 最小云主机数,取值范围:[0,50] 0 maxCount 是 Integer 最大云主机数,取值范围:[minCount,2147483647] 50 expectedCount 否 Integer 期望云主机数,取值范围:[minCount,maxCount],非多可用区资源池不支持该参数 0 healthPeriod 是 Integer 健康检查时间间隔(周期),单位:秒,取值范围:[300,10080] 300 lbList 否 Array of Objects 负载均衡列表,useLb1时必填 lbList projectID 否 String 企业项目ID 0 configID 否 Integer 【Deprecated】伸缩配置ID 375 configList 否 Array of Integers 伸缩配置ID列表,最大支持传入10个伸缩配置。按输入伸缩配置的顺序,决定伸缩配置优先级。注意:该参数与configID不可同时传入,请尽量选择本参数。 [375] azStrategy 否 Integer 扩容策略类型,仅多可用区资源池支持,多可用区资源池必填。取值范围:1:均衡分布。 2:优先级分布。 1
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        创建伸缩组
      • 测试连通性失败,如何排查
        本节介绍了测试连通相关问题与处理方法。 场景排查 1. 排查安全组规则。 2. 排查网络ACL。 3. 排查弹性云主机内部网卡信息。 4. 排查不通端口。 解决方案 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,单击目标实例名称,进入“基本信息”页面,在“连接信息”模块查看TaurusDB实例的虚拟私有云。 步骤 5 查看加入分布式事务的TaurusDB或ECS是否有相同VPC。 相同,请查看《虚拟私有云用户指南》中的连接类常见问题排查。 不相同 公网访问:需要通过EIP建立连接。请参考绑定弹性IP为TaurusDB实例绑定EIP。 内网访问:为两个不同的虚拟私有云建立对等连接,实现内网互通。 将ECS的虚拟私有云切换为与TaurusDB相同的虚拟私有云。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库连接类
        测试连通性失败,如何排查
      • 修改LDAP管理帐户密码
        本章主要介绍翼MapReduce的修改LDAP管理帐户密码功能。 操作场景 建议管理员定期修改集群LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”的密码,以提升系统运维安全性。 对系统的影响 修改密码后需要重启KrbServer服务。 修改密码后需要确认LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”是否被锁定,在集群主管理节点上执行如果下命令查看krbkdc是否被锁定(krbadmin用户方法类似): 说明 oldap端口查询方法: 1. 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”; 2. “Ldap服务监听端口”参数值即为oldap端口。 ldapsearch H ldaps://OMSFLOAT IP地址:OLdap端口 LLL x D cnkrbkdc,ouUsers,dchadoop,dccom W b cnkrbkdc,ouUsers,dchadoop,dccom e ppolicy 输入LDAP管理帐户krbkdc的密码,出现如下提示表示该用户被锁定,则需要解锁用户,具体请参见解锁LDAP用户和管理帐户。 ldapbind: Invalid credentials (49); Account locked 前提条件 已确认主管理节点IP地址。 操作步骤 1.以omm用户通过管理节点IP登录主管理节点。 2.执行以下命令,切换到目录。 cd ${BIGDATAHOME}/omserver/om/meta0.0.1SNAPSHOT/kerberos/scripts 3.执行以下命令,修改LDAP管理帐户密码。 ./okerberosmodpwd.sh 输入旧密码后,再输入两次新密码。 密码复杂度要求: 密码字符长度为16~32位。 至少需要包含大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改系统内部用户密码
        修改LDAP管理帐户密码
      • 应用场景
        本节主要介绍弹性文件服务的应用场景。 SFS容量型文件系统为用户提供一个完全托管的共享文件存储,能够弹性伸缩至PB规模,具备高可用性和持久性,为海量数据、高带宽型应用提供有力支持。适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 SFS Turbo文件系统为用户提供一个完全托管的共享文件存储,能够弹性伸缩至320TB规模,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。适用于高性能网站、日志存储、压缩解压、DevOps、企业办公、容器应用等场景。为多个业务节点提供共享的日志输出目录,方便分布式应用的日志收集和管理。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        应用场景
      • 计费方式
        本节介绍云等保专区产品的计费方式,包括计费模式、计费项。 计费模式 云等保专区产品采用包周期计费模式,起售周期为3个月。 支持续订,续订周期为1个月起。关于续订的更多信息请参见续订。 计费项 云等保专区根据产品类型 、产品版本 、产品数量 、产品规格 进行收费。详细价格请参见产品价格。 说明 在“二类节点”区域 (云等保专区支持的区域请参见支持的区域),除“云安全中心v2.0、主机安全v2.0、Web应用防火墙v2.0 SaaS版”外,购买其他原子能力时还需要同时购买原子能力所依赖的基础资源(包括弹性云主机、弹性IP等),基础资源与原子能力一起计费,统一下单。相关基础资源的价格请以对应产品的实际定价为准,详细说明请参见云主机计费说明、弹性IP计费说明。 云等保专区提供等保固定套餐,用户可以根据自身诉求选择不同版本套餐;也可以根据实际情况,选择自定义版,自行搭配进行选择。 套餐 说明 固定套餐 提供等保二级基础版、等保二级高级版、等保三级基础版以及等保三级高级版固定套餐。更多信息请参见[产品套餐说明](
        来自:
        帮助文档
        云等保专区
        计费说明
        计费方式
      • 备份HBase业务数据
        本章主要介绍翼MapReduce的备份HBase业务数据功能。 操作场景 为了确保HBase日常数据安全,或者系统管理员需要对HBase进行重大操作(如升级或迁移等),需要对HBase业务数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建备份HBase任务并备份数据。支持创建任务自动或手动备份数据。 HBase备份业务数据时,可能存在以下场景: 用户创建HBase表时,“KEEPDELETEDCELLS”属性默认值为“false”,备份该HBase表时会将已经删除的数据备份,可能导致恢复后出现垃圾数据。请根据业务需要,在创建HBase表时手动修改参数值为“true”。 用户在HBase表写入数据时手动指定了时间戳,且时间早于上一次该HBase表的备份时间,则在增量备份任务中可能无法备份新数据。 HBase备份功能不支持对HBase的global或者命名空间的读取、写入、执行、创建和管理权限的访问控制列表(ACL)进行备份,恢复HBase数据后需要管理员在FusionInsight Manager上重新设置角色的权限。 已创建的HBase备份任务,如果本次备份任务在备集群的备份数据丢失,当下次执行增量备份时备份任务将失败,需要重新创建HBase的备份任务。若下次执行全量则备份正常。 前提条件 如果数据要备份至远端HDFS中,需要准备一个用于备份数据的备集群,认证模式需要与主集群相同。其他备份方式不需要准备备集群。 如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 根据业务需要,规划备份任务的类型、周期、备份对象、备份目录和备份任务需要使用的Yarn队列等策略规格。 检查备集群HDFS是否有充足的空间,备份文件保存的目录建议使用用户自定义的目录。 使用HDFS客户端,以hdfs用户执行hdfs lsSnapshottableDir检查当前集群中已创建HDFS快照的目录清单,确保待备份的数据文件所在HDFS路径的父目录或子目录不存在HDFS快照,否则无法创建备份任务。 如果数据要备份至NAS中,需要提前部署好NAS服务端。 HBase的“fs.defaultFS”配置参数需要与Yarn,HDFS的配置保持一致。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        备份数据
        备份HBase业务数据
      • 什么是区域和可用区?
        本章节主要介绍翼MapReduce的区域和可用区的概念。 通常用区域和可用区来描述数据中心的位置,用户可以在特定的区域、可用区创建云服务资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 在同一地域内,可用区与可用区之间内网互通。各可用区之间可以实现故障隔离,即如果一个可用区出现故障,则不会影响其他可用区的正常运行。是否将实例放在同一可用区内,主要取决于您的应用对容灾能力和网络延时的要求。 如果您的应用需要较高的容灾能力,建议您将实例部署在同一地域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,建议您将实例创建在同一可用区内。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        产品咨询类
        什么是区域和可用区?
      • 1
      • ...
      • 104
      • 105
      • 106
      • 107
      • 108
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      星辰TokenHub运营服务平台

      科研助手

      人脸检测

      推荐文档

      如何设置和修改绑定手机?

      文档下载

      术语解释

      消费重置

      修改数据库端口

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号