爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云会易通_相关内容
      • 采集常见错误类型
        LTS 错误码 错误说明 英文说明 解决方法 LTS1400 数据包从产生到发送的过程中等待的时间较长 The waiting time for data packets from generation to transmission is relatively long 检查发送是否正常,或是否存在数据量超过默认配置、配额不足或网络存在问题。 LTS1401 无权限读取指定文件 No permission to read the specified file 检查lmtagent的启动账号,建议以root方式启动。 切要采集的日志目录具备读权限 LTS1402 行首正则与日志行首匹配失败,无法对日志做分行 Failed to match the beginning of the line with the log entry's starting pattern, unable to split the log into lines 检查行首正则正确性。 若是单行日志可以配置为 . 。 LTS1403 完整正则模式下,日志内容和正则表达式不匹配 No match found between log content and regular expression in full regex mode 查看错误详情,重新调整正则规则适配日志原文。 LTS1404 JSON、分隔符等模式下,由于日志格式不符合定义而解析失败 Parsing failed in JSON, delimiter, and other modes due to mismatched log format definitions 查看错误详情,重新调整规则适配日志原文。 LTS1405 采集配置不合法 The collection configuration is invalid 采集配置JSON格式有误,可以通过控制台重新编辑下发规则。 LTS1406 因超过服务器资源使用上限而崩溃 Crashed due to exceeding server resource limits 调整CPU/内存上限, 主机需要调整 /etc/systemd/system/lmtagent.service 里几个限额项 MemoryMax/MemoryLimit/CPUQuota ; 容器需要在ccse控制台调整日志插件的YAML文件中定义的限额项 resources.limit.cpu/resources.limit.memory。 LTS1407 在Linux系统中注册日志监听失败,可能由于没有文件夹权限或文件夹被删除 Failed to register the log listener in the Linux system, possibly due to lack of folder permissions or the folder being deleted 检查采集器是否有权限访问该文件夹,或者该文件夹是否被删除。 LTS1408 日志采集进度落后于日志产生进度 Log collection is lagging behind log generation 采集有部分延迟,应避免一个配置文件采集过多目录,可以通过拆分配置来解决,如果持续出现错误可以提工单反馈。 LTS1409 日志采集进度落后于日志产生进度,且未处理的日志轮转超过20个,开始丢弃日志 Log collection is lagging behind log generation, and with over 20 unprocessed log rotations, logs are now being discarded 采集延迟较多,应避免一个配置文件采集过多目录,可以通过拆分配置来解决,如果持续出现错误可以提工单反馈。 LTS1410 没有日志监控目录读取权限 No read permission for the log monitoring directory 检查日志监控目录是否存在。如果存在,请检查目录权限设置。 LTS1411 日志采集配置目录中的文件数超限 The number of files in the log collection configuration directory has exceeded the limit 检查采集的目录下是否有较多文件和子目录并合理设置监控目录最大深度。 LTS1412 进程退出时日志落盘到本地超时,此时会丢弃未落盘完成的日志 When the process exits, flushing logs to disk times out, and any unfinished logs will be discarded 该报错通常为采集严重阻塞导致,如果持续出现错误可以提工单反馈。 LTS1413 输入源采集异常 Input source collection exception 查看详细报错,根据具体错误信息进一步排查。 LTS1414 过滤器初始化异常 Filter initialization exception 一般由于过滤器的正则表达式非法导致,请根据提示修复。 LTS1415 向聚合队列中添加数据失败 Failed to add data to the aggregation queue 数据发送过快。若真实数据量很大,可忽略。 LTS1416 Checkpoint解析失败 Checkpoint parsing failed 查看详细报错,根据其中检查点内容(前1024个字节)以及具体错误信息进一步排查。 LTS1417 同时监听的目录数超出限制 The number of simultaneously monitored directories exceeds the limit 检查当前采集配置是否包含较多的目录数,合理设置监控目录最大深度。 LTS1418 执行命令添加Docker文件映射失败 Failed to add Docker file mapping when executing the command 查看详细报错,根据具体错误信息进一步排查。 LTS1419 无法在Docker容器中查找到指定文件 The specified file could not be located within the Docker container 查看详细报错,根据其中的容器信息以及查找的文件路径进一步排查。 LTS1420 servicedockerstdout插件错误,根据配置中的BeginLineRegex编译失败 Error in servicedockerstdout plugin: failed to compile BeginLineRegex from configuration 查看详细报错,检查其中的正则表达式是否正确。 LTS1421 同时打开的文件对象数量超过限制 The number of simultaneously open file objects has exceeded the limit 一般因为当前处于采集状态的文件数过多,请检查采集配置是否合理。 LTS1422 processorsplitlogregex以及 processorsplitlogstring插件错误,无法从日志中获取到配置中指定的SplitKey。 Error in processorsplitlogregex and processorsplitlogstring plugins: unable to extract the configured SplitKey from log data 查看详细报错,检查是否存在配置错误的情况。 LTS1423 执行LZ4压缩发生错误 Error occurred during LZ4 compression execution 查看详细报错,根据具体错误信息进一步排查。 LTS1424 已打开文件数量超过限制,无法打开新的文件 The number of open files has exceeded the limit, preventing new files from being opened 日志采集配置目录中的文件数超限 ,默认上限为100000,需要检查采集配置是否通配了过多文件,调整采集规则。 LTS1425 打开文件出错 Error opening file 文件无法打开,需要查看文件是否损坏。 LTS1426 processorregex插件错误,编译配置中指定的Regex正则表达式失败 Error in processorregex plugin: failed to compile the Regex expression specified in the configuration 查看详细报错,检查其中的正则表达式是否正确。 LTS1427 日志解析速度过慢 Log parsing speed is too slow 查看详细报错,根据其中的日志数量、缓冲区大小、解析时间来确定是否正常。 如果不正常,检查是否有其他进程占用了过多的CPU资源或是存在效率较低的复杂正则表达式等不合理的解析配置。 LTS1428 processorregex插件错误,无法从日志中找到配置中SourceKey指定的字段 Error in processorregex plugin: unable to locate the field specified by SourceKey in the configuration from the log data 查看详细报错,检查是否存在SourceKey配置错误或日志不合法的情况。 LTS1429 processorregex插件错误,匹配失败 Error in processorregex plugin: match failed 查看详细报错,报错根据内容分为如下类型,请根据具体的错误信息进行排查。 unmatch this log content... :日志无法匹配配置中的正则表达式 match result count less... :匹配的结果数量少于配置中指定的 Keys 数量。 LTS1430 splitchar以及splitstring插件错误,无法从日志中找到配置中SourceKey指定的字段 Error in splitchar and splitstring plugins: unable to locate the field specified by SourceKey in the configuration from the log data 查看详细报错,检查是否存在SourceKey配置错误或日志不合法的情况。 LTS1431 processorsplitchar以及processorsplitstring插件错误,解析得到的字段数量与SplitKeys中指定的不相同 Error in processorsplitchar and processorsplitstring plugins: the number of parsed fields does not match the count specified in SplitKeys 查看详细报错,检查是否存在SourceKey配置错误或日志不合法的情况。 LTS1432 解析日志时间失败 Failed to parse log timestamp 正则表达式提取的时间字段是否正确。 指定的时间字段内容是否匹配配置中的时间表达式。 LTS1433 checkpoint相关错误 Checkpointrelated error 读取checkpoint文件格式异常,需要确认文件是否被修改,可能导致重采,如果持续出现错误可以提工单反馈。 LTS1434 inotify监听超限 inotify watch limit exceeded 监听目录数超限 ,默认上限为3000,需要检查采集配置是否通配了过多文件,调整采集规则。 LTS1435 采集器启动配置不存在或解析失败 Collector startup configuration does not exist or failed to parse 主机采集器启动配置格式有误,需要确认文件是否被修改,如果持续出现错误可以提工单反馈。 LTS1436 采集队列已满 The collection queue is full 网络中断等原因导致数据无法上报,反压队列满,会持续重试1h等待恢复,如果持续出现错误可以提工单反馈。 LTS1437 本地目录下配置过多 Too many configurations in the local directory 查看详细报错,根据具体错误信息进一步排查。 LTS1438 采集器上报插件初始化失败 Collector reporting plugin initialization failed 先确认VPCE私网域名是正常开通。如果持续出现错误可以提工单反馈。 LTS1439 采集器上报插件endpoint无法连接 Unable to connect to the endpoint of the collector reporting plugin 先确认VPCE私网域名是正常开通,以及本地DNS到VPCE域名是否能ping通。如果持续出现错误可以提工单反馈。 LTS1440 上报日志网关中出现错误 Error occurred in the log gateway during reporting token失效或者到日志网关的网络不通。如果是token失效需确认AK/SK是否有getToken权限。 LTS1441 上报日志网关后返回错误 The log gateway returned an error after reporting 查看详细报错,根据具体错误信息进一步排查。 LTS1442 获取token失败 Failed to retrieve token 用户指定的AK/SK 获取token失败,可能是未正确授权。查看详细报错,根据具体错误信息进一步排查。 LTS1443 采集内部错误 Internal collection error 未定义在上面详细错误码的都归在此类,需要查看详细报错,根据具体错误信息进一步排查。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        主机管理
        采集常见错误类型
      • 集群(1)
        本节介绍了容器云服务引擎集群类常见问题。 容器集群创建失败的原因与解决方法? 失败的原因多为两类:订购集群订单时提交失败,集群订单已支付但开通失败。 订购集群订单时提交失败 1、潜在问题的提示:系统异常,请稍后重试。 可能原因:网络异常或天翼云官网异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 2、潜在问题的提示:询价异常,请刷新重试。 可能原因:网络异常或天翼云订单模块异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 3、问题的提示:错误码是404或900。 可能原因:资源获取异常。 解决方法:提交客服工单处理。 集群订单已支付但开通失败 潜在问题的提示:云容器引擎控制台显示“扩容中”状态,并且集群开通超过15分钟仍未能正常开通。 可能原因:容器产品依赖组件较多,部署准备工作时间久,依赖底层资源创建失败。 解决方法:建议稍等几分钟,如持续未能正常开通,保留页面截图后联系天翼云客服工单处理。 如何确认已创建的集群是否为多控制节点模式? 登录云容器引擎控制台,进入集群,在集群详情页面右侧查看控制节点数量: 3个节点即为多控制节点模式; 1个节点即为单控制节点模式。 托管版集群控制面的规格如何确定? 托管版集群控制面的规格无需用户关注,您仅需评估集群的节点规模,创建集群时选择对应的规模,云容器引擎为您的控制面设置合理的规格。
        来自:
      • 计费模式
        计费项 云数据库ClickHouse集群的计费包括ClickHouse节点和Zookeeper节点的规格和数量、存储空间,计费规则如下: 节点机器计费: 计费公式:节点机器费用 计算节点单价 × 节点数量 × 使用时长。 根据所选的节点数量、使用时长以及每个节点的计算单价计算节点机器的费用。 存储空间计费: 计费公式:存储空间费用 存储单价 × 存储空间 × 节点数量 × 使用时长。 根据存储单价、存储空间、节点数量和使用时长计算存储空间的费用。 计费模式 预付费(包年包月) 预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 计费周期:按月计费,以自然月为计费单位,包年享受官网对应的折扣。 建议场景:计划长时间业务使用,建议选择包年包月计费模式 按需计费 预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 建议场景:测试场景或其他非长期业务场景,可以选择按需计费模式(按需计费模式下整月费用相较于包月模式费用高) 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 按需计费模式和预付费模式(包年包月)可以按用户实际需要进行转换操作 操作路径:实例管理 > 选择指定实例 >操作 > 更多 > 转包周期或转按需
        来自:
        帮助文档
        云数据库ClickHouse
        计费说明
        计费模式
      • pg_profile
        本页介绍天翼云TeleDB数据库元数据pgprofile的内容。 存储系统管理资源限制的配置信息。 名称 类型 定义 profname NameData 配置文件的名称 profsessions float4 允许的并发会话数 profsessioncpu float4 会话的CPU 时间限制 profquerycpu float4 查询的CPU 时间限制 profcontime float4 会话的总持续时间限制 profidletime float4 会话中允许的连续非活动时间 profsessionblks float4 会话中允许读取的数据块数(包括从内存和磁盘读取的块) profqueryblks float4 查询中允许读取的数据块数(包括从内存和磁盘读取的块) profprivatesga float4 会话在共享缓冲区中可以分配的空间 profcompositelimit float4 会话的总资源成本限制 proffailedlogtimes float4 连续失败登录尝试次数后锁定账户的时间 profpasslocktime float4 账户在指定连续失败登录尝试后锁定时间 profpasslifetime float4 密码可用于身份验证的时间 profpassgracetime float4 密码过期后允许警告并允许登录的时间 profpassreusetime float4 密码在重新使用前的时间 profpassreusemax float4 密码在重新使用前必须更改的次数 profcontainer float4 当前未使用 profpassverifyfunc text 密码复杂性验证函数的OID
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_profile
      • 系统(集群版适用)
        项目 描述 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 所有数据目录所在磁盘使用率的平均值。 容量配额收益率 HBlock所有数据目录容量配额使用率的平均值。 HBlock HBlock服务端。 数据目录使用量 所有数据目录所在磁盘使用量的总和。 数据目录总容量 所有数据目录所在磁盘的容量总和。 配额使用量 HBlock配额使用量。 配额 集群中各个数据目录的HBlock配额总量。 客户端<>HBlock 客户端与HBlock之间的数据传输情况。 读带宽 客户端从HBlock读取数据的带宽。 写带宽 客户端向HBlock写入数据的带宽。 总带宽 客户端与HBlock之间的总带宽。 读IOPS 客户端从HBlock读取数据的IOPS。 写IOPS 客户端向HBlock写入数据的IOPS。 总IOPS 客户端与HBlock之间的总IOPS。 读时延 客户端从HBlock读取数据的时延。采集周期内,系统中所有卷读时延的平均值。 写时延 客户端向HBlock写入数据的时延。采集周期内,系统中所有卷写时延的平均值。 总时延 客户端与HBlock之间的总时延。采集周期内,系统中所有卷读写时延的平均值。 HBlock<>Cloud HBlock与云之间的数据传输情况。 上云上传带宽 HBlock向云上传数据的带宽。 上云下载带宽 HBlock向云下载数据的带宽。 上云总带宽 HBlock与云之间的总带宽。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        系统(集群版适用)
      • 创建物理专线
        本文介绍创建和开通云端口的流程。 前提条件 用户已经根据自身业务需求对云专线的使用做了初步的网络规划,例如大概需要几条云专线,云专线的带宽速率等等,具体规划要素请参见“常见问题​>管理类​>云专线接入前期要考虑的要素有哪些?”。 用户已经实施开通了用户本地IDC机房到天翼云资源池的物理电路,并联系电信客户经理申请云端口资源。 用户已经创建了虚拟私有云VPC。 购买流程 步骤1:订购云端口带宽 步骤2:开通云端口配置 步骤1:订购云端口带宽 1、登录云专线控制台,做左侧导航栏中,单击【物理专线】。 2、在物理专线页面,单击【创建云端口】。 3、在云专线端口资源订购页面,配置以下参数信息,然后单击【下一步】。 配置 说明 服务方案 默认为申请云端口。 地域 默认为云专线控制台左上当前地域,建议根据用户IDC位置就近选择地域。 云端口 默认自动生成云端口名称,长度为260个字符。 云端口带宽 选择云端口占用带宽,带宽大小建议和物理电路带宽保持一致。 IDC地址 设置云端口对端的用户本地IDC地址信息,非必填。 联系人姓名 设置云端口使用人姓名,非必填。 联系人电话 设置云端口使用人电话,非必填。 联系人email 设置云端口使用人email,非必填。 备注 设置云端口备注信息,非必填。 企业项目 选择企业项目。 说明 企业项目是对多个资源实例进行归类管理的单位,不同云服务区域的资源和项目可以归到一个企业项目中。 订购时长 “包年/包月”计费方式需要设置订购市场,最短为1个月,最长为5年。 自动续订 “包年/包月”计费方式可选是否开启自动续订,选择【开启】或【关闭】。 说明 按月购买,自动续订周期为1个月。 按年购买,自动续订周期为1年 协议 阅读并勾选同意协议。 4、在订购详情页,确认订购信息准确后,单击【确认订购】。 5、在订单页面,单击【立即付款】,付款成功后即可在物理专线页中创建云端口,此时订单处于开通中并未开始计费起租。 说明 1、订单支付成功后,订单状态处于开通中,此时未开始计费起租。 2、7天内通过天翼云工单完成云端口配置开通后,订单开始计费起租。否则订单将撤单,并自动释放待开通的云端口资源。
        来自:
        帮助文档
        云专线 CDA
        快速入门
        创建物理专线
      • 服务条款
        本页面介绍了云数据库ClickHouse产品服务条款。 天翼云云数据库ClickHouse服务条款,详情请参见《天翼云数据库ClickHouse服务协议》。
        来自:
        帮助文档
        云数据库ClickHouse
        相关协议
        服务条款
      • 登录堡垒机
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为短信认证。 3.输入系统用户账号和密码,输入图形验证码。 4.单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌操作请参见:手机令牌章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为令牌认证。 3.输入系统用户账号和密码,输入手机动态口令。 4.单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        登录堡垒机
      • 登录实例
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为短信认证。 3.输入系统用户账号和密码,输入短信验证码。 4.单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为令牌认证。 3.输入系统用户账号和密码,输入手机动态口令。 4.单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        登录实例
      • 登录云堡垒机实例
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为短信认证。 3. 输入系统用户账号和密码,输入图形验证码。 4. 单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为令牌认证。 3. 输入系统用户账号和密码,输入手机动态口令。 4. 单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云app虚拟MFA管理功能,若未安装天翼云app,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 与其他云服务关系
        统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        与其他云服务关系
      • 使用Packer制作私有镜像
        本文为您介绍,如何使用Packer工具快速制作私有镜像文件,以便您通过镜像导入功能上传私有镜像。 操作场景 用户上云部署应用前,获取的镜像通常为从操作系统官方下载 .iso 格式的原始镜像文件,此格式文件无法在天翼云平台上直接使用。需要用户基于ISO制作对应格式的镜像文件后(如 .qcow2),才可以导入为弹性云主机实例可用的私有镜像。 Packer 是一款开源的虚拟机镜像构建工具,可以通过一个HCL或者JSON格式模板配置可以快速的创建主流的操作系统云主机镜像。Packer包含构建器(Builder)、配置器(Provisioner)、后处理器(PostProcessor)三个组件。 本文提供Packer工具的使用全流程,为您介绍如何构建天翼云可用的镜像文件,帮助您快速上云。 约束与限制 当前仅支持x86架构的私有镜像构建,ARM架构的私有镜像构建方法正在建设中。 对于x86架构中的海光类型是否支持,取决于原始镜像本身是否已可以在海光芯片上正常启动和运行。 操作步骤 使用 Packer 构建镜像文件的过程如下: 1. 需要您准备一台本地的物理机或虚拟机,在其中构建制作私有镜像的虚拟化环境。 2. 安装 Packer 软件与关联插件,根据天翼云的镜像配置要求,设定配置模板。 3. 执行 Packer 构建命令,构建镜像文件。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        使用Packer制作私有镜像
      • 结果验证
        本文主要介绍搭建可自动伸缩的web服务结果验证。 当伸缩组中的云服务器ECS实例的CPU使用率持续高于50%,伸缩组会自动增加一台ECS实例分担流量。当伸缩组中的云服务器CPU使用率持续低于10%,且伸缩组中至少存在两台云服务器时,伸缩组会自动减少一台ECS实例节省成本,ECS实例数量始终大于等于最小实例数,且小于等于最大实例数,保证满足业务需求且成本不会超出期望范围。
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        搭建可自动伸缩的web服务
        结果验证
      • 上下文和日志格式
        函数计算公共请求头 自定义容器从函数计算中接收到的公共请求头如下表所示。 说明 事件函数和HTTP函数均包含公共请求头Headers。 Header 描述 xfcrequestid Request ID,用于标识一次请求,便于日志追踪,通常是唯一的 xfcreqcosttime 请求耗时 xfcreqarrivetime 请求到达时间 函数计算环境变量 如果您需要访问天翼云其他服务,可以在函数配置 >权限,选择的角色,该角色的临时AK,SK会放在环境变量。 KEY 描述 FCCTYUNACCESSKEY 如果函数配置了权限,选择的角色的临时AK会放在该环境变量 FCCTYUNSECRETKEY 如果函数配置了权限,选择的角色的临时SK会放在该环境变量 函数日志格式 建议您在创建函数时启用日志功能,自定义运行时函数中所有打印到标准输出(Stdout)的日志会自动收集到您指定的日志服务中。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        上下文和日志格式
      • 默认服务发现
        通过在天翼云Prometheus监控服务中开启默认服务发现功能,您可以采集云容器引擎中符合Prometheus默认采集规则的监控指标,以进行集群运维和性能分析。 使用限制 仅支持容器环境实例。 相关费用 使用默认服务发现将产生自定义指标相关费用。更多信息,请参见计费说明。 前提条件 已创建容器环境实例,即容器集群。 已通过接入中心接入集群。详情请查看容器可观测接入。 注意 1. 如果集群不是从接入中心接入Prometheus,默认服务发现功能会开启失败。 2. 容器集群中需要暴露监控指标的Pod需要配置符合Prometheus默认采集规则的Annotations。 操作指南 步骤一:开启默认服务发现 1. 登录云容器引擎管理控制台。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 容器组。 3. 点击目标Pod操作列的编辑,新增以下Annotations注解。 annotations: prometheus.io/path: /metrics 指标暴露的HTTP Path。 prometheus.io/port: "xxxx" 指标暴露端口。 prometheus.io/scrape: "true" 是否抓取当前Pod的指标。 4. 点击更新。 步骤二:开启默认服务发现 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,点击默认服务发现,进入默认服务发现的配置页面。 5. 在默认服务发现页面,点击功能启用按钮,开启默认服务发现能力。后续在指标采集页签中,即可查看当前扫描的符合默认服务发现的所有Pod列表。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        默认服务发现
      • 计费模式
        计费模式 按需计费 资源包 付费方式 后付费 预付费 计费周期 按天 按天 适用计费项 所有计费项均支持按需计费,详情参见 除了数据取回计费项外,其他计费项都支持订购资源包。 变更计费模式 支持通过购买对应资源包的方式,变更计费模式为包年包月(资源包)。购买资源包后,扣费时会先检查有无与计费项匹配的资源包,如果有对应资源包会优先走资源包抵扣。 资源包购买后在有效期内支持退订,在资源包生效期内,在资源包抵扣范围内的扣费项默认走包年包月(资源包)计费模式。当资源包耗尽或资源包有效期结束后,且用户未进行资源包续订时,系统自动将相关计费项转为按需计费。 使用场景 适用于具有不能中断的短期、突增或不可预测的场景,例如请求、数据读取等。 适用于可预估使用周期的场景,价格比按需计费模式更优惠,对于长期使用者,推荐该方式。
        来自:
        帮助文档
        对象存储(经典版)I型
        计费说明
        计费模式
      • 启动容灾复制
        本文为您介绍启动容灾复制的操作流程。 操作场景 启动容灾复制,将云主机复制到容灾中心,并维持实时复制。 注意 启动容灾复制时会创建复影云主机。由于创建云主机,需要在灾备VPC中申请IP,请保证灾备VPC的IP充足,否则可能导致流程失败。 前提条件 云主机状态为“已初始化”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>启动复制”,进入启动复制页面。 7. 在启动复制页面,根据提示配置参数,单击“启动”,开始复制。 参数 说明 恢复点策略 每天每隔以下时间创建一个恢复点,单位为小时。 容灾磁盘类型 磁盘类型需要根据灾备资源池具备的磁盘类型进行筛选。磁盘类型的选择会影响后续容灾演练或者故障切换时可选的磁盘类型。 复制中断后自动重启 如果不选择,中断后,需要手动选择“更多>故障切换>修复复制”。 如果选择,启动复制中断后,中断恢复后会自动续传。 容灾复制会先后进入启动复制中、全量复制中、实时复制中三个阶段。 启动复制中:正在扫描系统数据,评估总体数据量,这一阶段通常会持续几分钟。 全量复制中:正在把整个服务器的有效数据传输到复影云主机,这一阶段所用时间取决于服务器数据量、网络带宽等因素,并通过进度条显示进度和完成百分比。 实时复制中:全量复制完成后,已经复制了全量数据,然后将会在服务器上监视所有对磁盘的写操作,并持续地实时复制到复影云主机。 注意 如遇复制出错,可以单击“重启复制”。如果尝试“重启复制”多次后仍然出错,您可以提交工单。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        启动容灾复制
      • 实例日志
        本文为您介绍如何查看云搜索OpenSearch实例运行日志及审计日志。 天翼云云搜索服务支持使用云日志服务存储和查看实例日志。 约束限制 1. 支持查看7天内的日志。 2. 云日志服务已商用,开启需要有100元余额,开启后会依据云日志收费标准进行收费。 3. 如果您自行在云日志控制台关闭了实例日志单元或日志项目,将会无法查询到相关日志,请谨慎操作。 4. 审计日志不会上报到云日志,保存在实例中。 5. 云日志功能仅订购了云搜索1.2.0及以上版本适用。 操作步骤 1. 登录云搜索控制台,选择需要开启日志服务的实例,进入实例详情页,选择监控中心日志管理。 2. 单击开启日志功能,通过授权认证后开通成功后,点击链接进入到云日志控制台进行日志查看。 3. 日志范围包括运行日志(含错误日志)、GC日志、慢索引日志和慢查询日志。 4. 如果您不再需要日志采集,可以在控制台关闭日志功能开关,并选择是否要保留已产生的日志,如保留,历史日志可前往云日志控制台查看。 5. 审计日志也可在此开启,开启后会在实例内逐日创建审计日志索引,您可通过Dashboards进行查看。
        来自:
      • 采集器管理
        本文主要介绍采集器管理。 日志采集器lmtagent安装成功后,支持查看lmtagent状态、卸载lmtagent操作。 查看lmtagent 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“主机管理”“主机”,进入主机管理页面。 3. 主机列表中可查看目标主机的lmtagent状态。 卸载lmtagent 注意 云主机上的lmtagent被卸载后,会影响该云主机的日志采集,请谨慎操作! Linux云主机卸载lmtagent 支持控制台界面卸载与登录云主机卸载两种方式: 控制台界面卸载 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“主机管理”“主机”,进入主机管理页面。 3. 勾选一个或多个待卸载lmtagent的云主机,单击上方的“卸载lmtagent”。 4. 二次确认后即开始卸载,卸载预计需要1分钟左右,请耐心等待。卸载完成后在主机列表中lmtagent状态将会显示“未安装”。 登录云主机卸载 1. 登录云主机服务器。 2. 从系统服务中禁用采集器。参考以下命令: plaintext systemctl disable lmtagent systemctl stop lmtagent 3. 删除安装目录。采集器的默认安装目录为/app/cams/lmtgent/。 Windows云主机卸载lmtagent Windows云主机不支持通过界面卸载lmtagent。请到采集器安装目录 C:Program FilesCtyunlmtagentcmd,点击uninstall.bat 脚本,提示Uninstallation completed,表示卸载成功。
        来自:
      • 退订云SaaS型实例
        本节介绍如何退订WAF云SaaS型实例。 购买云SaaS型实例后,在实例到期被删除前,您可以随时在WAF控制台退订实例。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“云SAAS型”页签。 5. 单击“退订”,进入退订页面。 6. 确认退订信息后,单击“立即退订”。 7. 系统提示退订申请提交成功,可前往订单详情查看退订进度。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理云SaaS型实例
        退订云SaaS型实例
      • VPC与外部网络连接
        本文将会为您介绍VPC与其他虚拟私有云、公网(Internet)、本地数据中心互连的相关内容。 天翼云虚拟私有云提供丰富的接入方式,本文将会为您介绍VPC之间,VPC与公网、本地数据中心互通的相关内容。 连接其他VPC 您可以使用下表中的产品或功能,连接两个不同的虚拟私有云。 云产品 应用场景 描述 优势 对等连接 同区域的VPC互连 对于同一区域的VPC,可以通过对等连接进行互连,同一帐号与不同帐号的连接方式略有差异。 低成本,VPC对等连接免费 低延迟。 云间高速 跨区域的VPC互连 对于不同区域的VPC,不区分是否同一帐号,都可以互连,跨区域连接实现云上网络。 低时延高速率。 云网紧密融合。 高扩展性。 高安全性。 虚拟专用网络VPN 使用公网低成本连接跨区域VPC VPN连接(Virtual Private Network)用于搭建用户本地数据中心与天翼云VPC之间便捷、灵活, 即开即用的IPsec加密连接通道,实现灵活一体,可伸缩的混合云计算环境。 加密通道,安全性高。 低成本。 配置简单。 连接公网 您可以使用下表中的产品或功能,将VPC和公网(Internet)进行连接。 云产品 应用场景 描述 优势 弹性IP 单个ECS连接公网 弹性IP是可以独立申请的公网IP地址, 将弹性IP地址和子网中关联的弹性云主机绑定和解绑, 可以实现VPC中的弹性云主机通过固定的公网IP地址与互联网互通。 支持灵活绑定云资源。 支持IPv4、IPv6双栈访问公网能力。 灵活调整网络带宽。 独立管理弹性IP生命周期。 支持多种计费方式。 NAT网关(NAT Gateway) 多个ECS共享弹性公网IP连接公网 NAT网关能够为虚拟私有云内的计算实例提供网络地址转换服务, 使多个弹性云主机可以共享使用弹性IP访问Internet或使多个弹 性云主机提供互联网服务。 灵活部署。 简单易用。 降低成本。 高性能。 高可用。 弹性负载均衡(CTELB, Elastic Load Balancing) 通过将访问流量均衡分发到多个ECS的方式 对外提供服务,比如社交媒体等高并发访问场景 弹性负载均衡通过将访问流量自动分发到多台云主机,扩展应用 系统对外的服务能力,实现更高水平的应用程序容错性能。 高性能。 高可用。 支持TCP、UDP、HTTP和HTTPS多种协议。 高可靠。 简单易用。 低成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC与外部网络连接
      • 磁盘类型及功能特性
        消耗原理 当令牌消耗速度大于令牌的生成速度时,令牌数量会逐渐减少,最后IOPS会维持跟桶生成令牌的速度一致,即云硬盘的IOPS上限。本示例中,可以维持突发IOPS的时间为3032 s ≈ 28800000 / (16000 6500) 。 储蓄原理 当令牌的消耗速度小于令牌的生成速度时,桶中的令牌会逐渐增加,之后又可以拥有突发能力。本示例中,如果云硬盘暂停使用4431 s ≈ 28800000 / 6500,令牌桶就可以存满。 说明 桶中的令牌数量只要大于零,云硬盘就具有突发能力。本示例中令牌的消耗和储蓄原理如下图所示。蓝色柱状表示云硬盘IOPS的使用情况,绿色虚线为IOPS上限,红色虚线为IOPS突发上限,黑色曲线表示令牌数量的变化趋势。 当令牌数量大于零时,IOPS可以突破6500,即具有达到IOPS突发上限16000的能力 当令牌数为零时,此时不具备突发能力,IOPS最大为6500。 当实际IOPS小于6500时,令牌数量开始增加,可以恢复突发能力。 图 突发能力示意图
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘类型及功能特性
      • 查看监控指标
        监控说明 用户可以通过云监控控制台查看NAT网关的监控指标详情。 操作步骤 1. 登录天翼云控制中心,选择目标区域节点。选择“管理与部署>云监控”,进入云监控页面。 2. 点击左侧导航栏云服务监控下拉菜单中的NAT网关监控,在待查看的NAT网关操作栏点击“查看监控图表” 3. 进入监控详情页,可查看具体的监控指标 监控周期:可选1小时,3小时,12小时,24小时,近7天和15天,也可自定义选择时间段 监控指标:见支持的监控指标,图表展示监控周期内指标变化及当前指标的最大值最小值。 监控明细:基于云主机的内网IP监控明细数据展示,支持按照并发连接数排序。展示Top20的并发连接数云主机。 Top20展示的是某一分钟内的Top20数据,支持选择当前时刻前的24小时。 4. 根据监控指标调整产品配置 对于并发连接数使用率、规格超限丢弃报文数等和实例规格相关的监控指标,可以设置告警规则,当监控数据超过设定的阈值时,您需要关注NAT网关的实例规格是否满足业务流量,如果无法满足当前的业务流量,请及时对NAT网关进行升配。
        来自:
        帮助文档
        NAT网关
        操作指南
        查看监控指标
      • 使用一键告警
        云监控对部分资源类型指标/事件提供一键告警功能,通过一键告警功能,可以实现资源池账户下所有资源的快捷告警配置。 操作场景 一键告警功能可以对指定云产品关键监控项,快捷开启告警服务,无需单个实例逐一配置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 查看站点监控任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”>“一键告警”,进入一键告警功能页面。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用一键告警
      • 容器安全告警事件概述(1)
        事件类型 告警事件 原理说明 恶意软件 未分类恶意软件 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出容器中未知的恶意程序和病毒变种。 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 恶意软件 Webshell 检测容器中Web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 恶意软件 黑客工具 检测利用漏洞或者黑客工具的恶意行为,一旦发现进行告警上报。 漏洞利用 漏洞逃逸攻击 HSS监控到容器内进程行为符合已知漏洞的行为特征时(例如:“脏牛”、“bruteforce”、“runc”、“shocker”等),触发逃逸漏洞攻击告警。 漏洞利用 文件逃逸攻击 HSS监控发现容器进程访问了宿主机系统的关键文件目录(例如:“/etc/shadow”、“/etc/crontab”),则认为容器内发生了逃逸文件访问,触发告警。即使该目录符合容器配置的目录映射规则,HSS仍然会触发告警。 系统异常行为 反弹Shell 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”策略中配置反弹Shell检测,HSS会实时检测执行的可疑指令、主机被远程控制执行任意命令等。 系统异常行为 文件提权 检测利用SUID、SGID程序漏洞进行root提权的行为,一旦发现进行告警上报。 系统异常行为 进程提权 当黑客成功入侵容器后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统账号的权限或者篡改文件的目的。 HSS支持检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 系统异常行为 关键文件变更 实时监控系统关键文件(例如:ls、ps、login、top等),对修改文件内容的操作进行告警,提醒用户关键文件可能被篡改。 对于关键文件变更,HSS只检测文件内容是否被修改,不关注是人为还是进程进行的修改。 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 系统异常行为 高危系统调用 Linux系统调用是用户进程进入内核执行任务的请求通道。CGS监控容器进程,如果发现进程使用了危险系统调用(例如:“openbyhandleat”、“ptrace”、“setns”、“reboot”等),触发高危系统调用告警。 系统异常行为 高危命令执行 实时检测容器系统中执行的高危命令,当发生高危命令执行时触发告警。 系统异常行为 容器进程异常 容器恶意程序 HSS监控容器内启动的容器进程的行为特征和进程文件指纹,如果特征与已定义的恶意程序吻合则触发容器恶意程序告警。 容器异常进程 容器业务通常比较单一。如果您能够确定容器内只会运行某些特定进程,可以在“策略管理”设置“容器进程白名单”并将策略关联容器镜像。 对于已关联的容器镜像启动的容器,HSS只允许白名单进程启动,如果容器内存在非白名单进程,触发容器异常程序告警。 系统异常行为 敏感文件访问 HSS监控容器内已配置文件保护策略的容器镜像文件状态。如果发生文件修改事件则触发文件异常告警。 系统异常行为 容器异常启动 HSS监控新启动的容器,对容器启动配置选项进行检测,当发现容器权限过高存在风险时触发告警。容器环境检测触发的告警只是提醒容器启动风险,并不是发生实际攻击。如果黑客利用容器配置风险执行了真实攻击,仍然会触发HSS容器安全的其他检测告警。 HSS支持以下容器环境检测: 禁止启动特权容器(privileged:true) 特权容器是指容器以最大权限启动,类似与操作系统的root权限,拥有最大能力。docker run启动容器时携带“–privilegedtrue”参数,或者kubernates POD配置中容器的“securityContext”配置了“privileged:true”,此时容器会以特权容器方式启动。 告警内容中提示:“privileged:true”,表示该容器以特权容器模式启动。 需要限制容器能力集(capabilities:[xxx]) Linux系统将系统权限做了分类,通过授予特定的权限集合,能控制容器进程的操作范围,避免出现严重问题。容器启动时默认开启了一些常用能力,通过修改启动配置可以放开所有系统权限。 告警内容中提示:“capabilities:[xxx]”,表示该容器启动时拥有所有能力集过大,存在风险。 建议启用seccomp(seccompunconfined) Seccomp(secure computing mode)是Linux的一种内核特性,用于限制进程能够调用的系统调用,减少内核的攻击面。如果容器启动时设置“seccompunconfined”,将不会对容器内的系统调用执行限制。 告警内容中提示:“seccompunconfined”,表示该容器启动时没有启动seccomp,存在风险。 说明 启用seccomp后,由于每次系统调用Linux内核都需要执行权限校验,如果容器业务场景会频繁使用系统调用,开启seccomp对性能会有一定影响。具体影响建议在实际业务场景测试分析。 限制容器获取新的权限(nonewprivileges:false) 进程可以通过程序的suid位或者sgid位获取附加权限,通过sudo提权执行更高权限的操作。容器默认配置限制不允许进行权限提升。 如果容器启动时指定了“–nonewprivilegesfalse”,则该容器拥有权限提升的能力。 告警内容中提示:“nonewprivileges:false”,表示该容器关闭了提权限制,存在风险。 危险目录映射(mounts:[...]) 容器启动时可以将宿主机目录映射到容器内,方便容器内业务直接读写宿主机上的资源。这是一种存在风险的使用方式,如果容器启动时映射了宿主机操作系统关键目录,容易造成从容器内破坏宿主机系统的事件。 HSS监控到容器启动时mount了宿主机危险路径时触发告警,定义的宿主机危险目录包括:“/boot”,“/dev”,“/etc”,“/sys”,“/var/run”等。 告警内容中提示:“mounts:[{"source":"xxx","destination":"yyy"...]”,表示该容器映射的文件路径存在风险。 说明 对于docker容器常用的需要访问的宿主文件如“/etc/hosts”、“/etc/resolv.conf”不会触发告警。 禁止启动命名空间为host的容器 容器的命名空间需要与主机隔离开,如果容器配置了与主机相同的命名空间,则该容器可以访问并修改主机上的内容,易造成容器逃逸的安全事件,存在安全风险。因此HSS会检测容器的pid,network,ipc命名空间是否为host。 告警名称为“容器命名空间”,告警内容中提示“容器pid命名空间模式”、“容器ipc命名空间模式”、“容器网络命名空间模式”,表示启动了命名空间为host的容器,需要按照告警中的提示排查容器的启动选项,如果存在业务需要,可以将该告警事件忽略。 容器镜像阻断 在Docker环境中容器启动前,HSS检测到中指定的不安全容器镜像运行时触发告警。 说明 需安装Docker插件。 用户异常行为 非法系统账号 黑客可能通过风险账号入侵容器,以达到控制容器的目的,需要您及时排查系统中的账户。 HSS检查系统中存在的可疑隐藏账号、克隆账号;如果存在可疑账号、克隆账号等,则触发告警。 用户异常行为 暴力破解 检测容器场景下“尝试暴力破解”和“暴力破解成功”等暴破异常行为,发现暴破行为时触发告警。 支持检测容器场景下SSH、Web和Enumdb暴破行为。 说明 目前暂仅支持Docker容器运行时的暴力破解检测告警。 用户异常行为 用户密码窃取 检测到通过非法手段获取用户密钥行为,一旦发现进行告警上报。 网络异常访问 异常外联行为 检测到服务器存在异常外联可疑IP的行为,一旦发现进行告警上报。 网络异常访问 端口转发检测 检测到利用可疑工具进行端口转发行为,一旦发现进行告警上报。
        来自:
      • 漏洞修复
        下发扫描 1.下发扫描卡片中点击“立即扫描”进行配置,任务根据右侧开关生效扫描任务。 2.以下是下发扫描的字段说明。 字段值 备注 自动修复 自动修复勾选的漏洞类型,部分漏洞重启后生效。 仅上报,不修复 不会自动修复漏洞。 漏洞类型 选项:紧急漏洞、高中低危漏洞、其他漏洞共5个。 "需重启漏洞"修复完成后的动作 仅当自动修复的漏洞列表包含“重启后生效”属性的漏洞时,才会执行设定的动作,否则不会执行任何动作。 防护对象 管控或排除指定的用户/设备。 漏洞补丁库更新日期 在"漏洞补丁库更新日期"区域,能看到漏洞补丁库的更新日期。 累计终端漏洞修复进度 在 “累计终端漏洞修复进度” 区域,能看到不同风险等级(紧急、高危、中危、低危、其他)的漏洞修复情况统计。 注意 查询时间支持本月、近7天、近30天、近60天、近90天、近180天。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        漏洞修复
      • 升级实例规格和扩展包
        系统影响 升级服务版本和购买资源扩展包时,原已启用的防护服务不会暂停,对已防护的网站业务无任何影响。 升级云SaaS型实例规格 云SaaS型实例支持从较低版本的主套餐升级至任一更高版本。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“云SAAS型”页签。 5. 单击“升级扩容”,进入“升配”页面。 6. “规格选择”默认为当前实例版本,可以对当前实例版本进行升级。 7. 选择升级的版本后,在页面下方确认支付费用,单击“立即购买”。 8. 在订单页完成订单确认并支付,付费成功后,购买的版本将生效。 扩增云SaaS型实例资源扩展包 云SaaS型实例支持扩增资源扩展包的数量,扩展包规格请参见产品规格。 说明 若需要购买规则扩展包提升重保防护场景配额,购买后,请联系技术支持进行配置。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“云SAAS型”页签。 5. 单击“升级扩容”,进入升配页面。 6. 在“升配”页面下方,单击“去增项”,进入增项页面。 7. 设置资源扩展包数量,需高于当前已购买数量。 8. 设置完成后,在页面下方确认支付费用,单击“立即购买”。 9. 在订单页完成订单确认并支付,付费成功后,购买扩展包将生效。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理云SaaS型实例
        升级实例规格和扩展包
      • 使用创建时的用户名和密码无法SSH方式登录云主机
        无法通过SSH的方式登录弹性云主机有可能是由于未对云主机的sshd服务进行配置,以下将对SSH的服务配置步骤进行说明。 操作步骤 1. 进入天翼云弹性云主机控制台,选中要操作的云主机。 2. 通过VNC的登录方式链接到云主机控制台。 3. 进入命令行操作界面,输入root用户名及设置的登录密码。 4. 输入以下命令。 vim /etc/ssh/sshdconfig 5. 修改以下配置项。 PermitRootLogin yes PasswordAuthentication yes AllowUsers root(无则添加) 6. 完成修改够,退出保存。 :Wq! 7. 重启sshd服务,使修改项生效。 service sshd restart 至此,已完成SSH服务配置的修改,用户可再次尝试远程登录操作。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        使用创建时的用户名和密码无法SSH方式登录云主机
      • 启动、停止主机上的所有实例
        本章节主要介绍翼MapReduce的启动、停止主机上的所有操作。 操作场景 当主机发生故障状态异常时,用户可能需要停止主机上的所有角色,对主机进行维护检查。故障清除后,启动主机上的所有角色恢复主机业务。Manager支持在主机管理页面或者主机详情页面进行相关操作,以下根据主机管理页面为例进行指导。 操作步骤 1. 登录FusionInsight Manager。 2. 单击“主机”。 3. 勾选待操作主机前的复选框。 4. 在“更多”选择“启动所有实例”或“停止所有实例”执行相应操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机维护操作
        启动、停止主机上的所有实例
      • 计费类
        本文介绍科研助手的计费类常见问题。 科研助手支持哪些资源池? 共享资源池:目前控制台开放了多个可用区和多种实例规格,如规格或型号不满足您的需求,您可联系您的客户经理,或线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1。后续会随业务需求和资源布局会逐步开放自助区域。 科研助手是否支持试用? 目前仅支持7天免费体验,如有您更多的试用需求请联系您的客户经理进行申请。 科研助手支持哪些计费方式? 按需计费 包周期 套餐包 科研助手服务开通是否需要收费? 服务开通不收取费用。 科研助手收取哪些费用? 在科研助手创建实例规格后,会根据申请的规格内容进行收费,例如一个实例会包含CPU、内存、GPU等费用。 科研助手的存储服务会根据申请的容量大小按小时计费,具体价格以开通时的报价为准。 如用到天翼云其他产品,需另外支付对应产品费用。
        来自:
        帮助文档
        科研助手
        常见问题
        计费类
      • 管理组内资源
        本文为您介绍管理资源分组的操作场景、前提条件和操作步骤。 操作场景 使用资源分组,可以将不同类型的产品加入同一分组中进行管理。您也可以根据需求在控制台随时查看、添加、移除组内资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成云资源的创建。 您已完成资源分组的创建。 操作步骤 查看组内资源 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“资源分组”,进入“资源分组”列表页。 5. 单击目标资源组所在行的“详情”,进入资源分组详情页。 6. 在“资源详情”页签可查看组内资源详情列表。 添加组内资源 1. 单击目标资源组所在行的“详情”,进入资源分组详情页。 2. 单击“资源详情”页签,单击“添加资源”按钮,按照页面提示添加云服务资源。 3. 增加组内已有的云服务类型,单击对应云服务后的“选择”按钮,在弹出的对话框中选择要添加的资源,点击“确定”按钮。 4. 添加组内没有的云服务类型,点击“添加云服务”,并按照提示依次选择要添加的云服务、维度、资源。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        管理组内资源
      • 参数模板
        本页介绍分布式融合数据库HTAP的参数模板功能。 参数模板简介 数据库参数是数据库系统运行的关键配置信息,设置合适的的参数值能够提高数据库的稳定性和性能,更好的满足您的业务需求。为了方便您对实例的参数进行管理,天翼云分布式融合数据库HTAP提供参数模板,您可以根据您的业务场景将不同的参数设置保存为不同的自定义参数模板。并根据业务的不同实现应用合适的自定义参数模板。 在控制台中,有默认的参数模板,也可以自定义参数模板,这些参数模板都可以应用到实例中。自定义参数模板可以进行复制、修改参数值、修改描述和删除,不同参数模板之间可以进行比较差异。同时支持查看参数模板的应用实例记录和参数值修改记录,也可以查看当前实例的真实参数值。 前提条件 应用参数模板时,需要分布式融合数据库HTAP实例正常运行。故障、删除状态的实例,无法应用参数模板。当分布式融合数据库HTAP实例再次启动或恢复后,即可正常应用。 注意事项 为了天翼云分布式融合数据库HTAP的正常运行,目前参数组仅支持部分参数设置。 不合适的参数设置可能会影响业务的正常运行,请您仔细评估参数对业务的影响。 参数模板中的有些参数受限于当前机器操作系统配置,或者依赖其他参数,所以可能导致配置的值于实际生效值不一致,这是正常现象。 应用参数模板到实例上之后,会断开实例当前所有连接的会话。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        参数模板
      • 1
      • ...
      • 104
      • 105
      • 106
      • 107
      • 108
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      人脸实名认证

      人脸属性识别

      人脸活体检测

      推荐文档

      密码找回

      入门教程④:Windows Service 2008系统扩容卷功

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号