爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云间高速_相关内容
      • 叠加Web应用防火墙(边缘云版)
        本节介绍了为业务同时部署DDoS高防(边缘云版)和Web应用防火墙(边缘云版)的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御。使用单一的防护产品可能无法起到全面的防护效果,您可以在DDoS高防(边缘云版)的基础上,叠加Web应用防火墙(边缘云版)进行联合防御。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 配置前提 已分别开通DDoS高防(边缘云版)及Web应用防火墙(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。 说明 若您抗DDoS攻击的重要性显著高于加速需求,请先在DDoS高防(边缘云版)控制台新增域名,再到Web应用防火墙(边缘云版)新增域名,该添加顺序会优先使用天翼云高防DDoS节点进行域名防护。 业务流程 由于DDoS高防(边缘云版)及Web应用防火墙(边缘云版)采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题,需注意防护配置的生效顺序:DDoS高防(边缘云版)优先于Web应用防火墙(边缘云版)。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过Web应用防火墙,那么DDoS的高防的回源地址需与Web应用防火墙的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。)
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加Web应用防火墙(边缘云版)
      • 域名请求出现“504 Gateway Time-out”错误
        本文介绍域名请求出现“504 Gateway Timeout”错误可能的原因及解决方案。 问题现象 使用天翼云CDN加速之后,用户请求加速域名出现“504 Gateway Timeout”报错,导致无法正常访问。报错如下: 可能原因及解决方案 如源站因某种原因响应慢,超过CDN加速回源超时时间设置仍未向CDN节点返回内容,则会出现504报错。此时具体排查步骤如下: 1. 确认源站服务器的各个指标如CPU及带宽资源等是否正常,如是否有跑高等异常现象。软件服务是否有异常,如发现异常,请联系提供源站服务的相应技术人员进一步进行修复。 2. 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过CDN请求对应的域名资源,确认源站能否正常响应,查看响应的具体情况。请求时可通过在浏览器打开开发者选项或通过Wireshark等抓包工具进一步查看,如下图示: 如上图,查看对应请求的元素,发现源站请求的响应时间time参数长达1min,确认为源站响应慢,需要进一步检查源站情况,确认源站能否降低响应时长(降低至CDN厂商回源超时时间范围内)。 当确认源站响应慢而且源站没有办法减少响应时间时,可以通过修改CDN域名的默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。 3. 若按上述步骤验证后非源站问题,可参考:接入CDN后域名无法访问,进一步排查。 4. 如果问题还是无法解决,请提交工单联系天翼云客服进行人工确认。
        来自:
        帮助文档
        CDN加速
        常见问题
        刷新预取
        域名请求出现“504 Gateway Time-out”错误
      • 按域名查询回源请求成功率数据
        接口描述:本接口用于提供用户查询域名维度的回源请求成功率 请求方式:post 请求路径:/statistics/querymissrequestsuccessratedata 使用说明: 单个用户一分钟限制调用10000次,并发不超过100 单次可查询的时间跨度不超过31天 请求参数说明 参数 类型 是否必传 名称 描述 producttype list 否 产品类型列表 默认全部产品,作为统计过滤项。“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时) domain list 否 域名列表 默认名下所有域名,可多个域名 starttime int 是 开始时间戳 单位秒 endtime int 是 结束时间戳 单位秒 interval string 否 时间粒度 目前仅支持5分钟 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,点击查看省份及对应的省编码 isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看运营商及对应的运营商编码 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 starttime int 否 开始时间戳 endtime int 否 结束时间戳 interval string 否 时间粒度 reqmissrequestsuccessratedatainterval list 否 每个时间间隔的回源请求成功率 reqmissrequestsuccessratedatainterval[].timestamp int 否 时间片开始时间戳 reqmissrequestsuccessratedatainterval[].domain string 否 域名 reqmissrequestsuccessratedatainterval[].missrequestsuccessrate float 否 回源请求成功率
        来自:
        帮助文档
        CDN加速
        API参考
        API
        统计分析
        按域名查询回源请求成功率数据
      • 告警管理
        本节介绍了Web应用防火墙(边缘云版)的告警管理功能。 功能介绍 域名接入天翼云Web应用防火墙(边缘云版)(下文简称WAF)后,您可以通过设置告警,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警和查看告警 前提条件 1、已开通Web应用防火墙(边缘云版) 2、新增域名并接入域名成功,具体可见WAF接入 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录Web应用防火墙(边缘云版)控制台。 2.进入【告警管理】页面。 设置告警策略 1、在左侧导航栏中选择【告警管理】—【告警配置】页面。 2、单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有WAF攻击和CC攻击; 配置项 说明 告警名称 自定义告警名称 告警状态 您可以选择开启或者关闭告警 域名 您可以选择需要配置告警的域名,支持选择多个 告警类型 支持选择WAF告警、CC告警 攻击类型 告警类型选择WAF告警,则支持选择WAF相关的攻击类型,能够以单个或多个攻击类型的粒度配置告警条件 告警通知间隔时间 若不希望某段时间内由于攻击频繁导致触发多次告警通知,可配置通知间隔时间 告警条件 当您告警类型选择WAF告警,在单位时间内,攻击请求数达到您设定的阈值就会告警 当您告警类型选择CC告警, 支持勾选多条告警条件,当满足任一条件均会产生告警 勿扰时间 当配置时间内,不产生告警 告警邮箱 支持设置接收告警的邮箱或者手机号
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        告警管理
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省CDN平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云CDN加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 CDN加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置MD5校验机制,请关闭文件压缩功能。 如果您同时开启页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,CDN加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省全站平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云全站加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 全站加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置了MD5校验机制,请关闭文件压缩功能。 如果您同时开启了页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,全站加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • 备份和恢复数据库审计日志
        此小节介绍备份或恢复数据库审计日志。 数据库安全审计支持将数据库的审计日志备份到OBS桶,实现高可用容灾。您可以根据需要备份或恢复数据库审计日志。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 注意 执行备份后,审计日志将备份到对象存储服务上,系统自动为您创建桶,桶将按用量收费。 手动备份数据库审计日志会备份所有的日志,当您的日志量过大时,建议您使用自动备份。自动备份周期建议按天自动备份。 自动备份数据库审计日志 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“设置”,进入“设置”界面。 5. 在“选择实例”下拉列表框中,选择需要设置备份的实例,选择“备份与恢复”页签。 6. 单击“设置自动备份”,在弹出的对话框中,设置自动备份参数,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 自动备份 开启或关闭自动备份。:开启:关闭 备份周期 选择自动备份的周期,可以选择: 每天 每周 每月 每天 开始时间 单击,选择开始备份的时间。 2020/06/29 15:16:05 预计下次备份时间 预计下次自动备份开始时间。 2020/06/30 15:16:03 Access Key ID(AK) 输入访问密钥的AK。 Secret Access Key(SK) 输入访问密钥的SK。 7. 单击“确定”。
        来自:
        帮助文档
        数据库安全
        用户指南
        备份和恢复数据库审计日志
      • 实例生命周期管理
        使用须知 回收站策略机制默认开启,且不可关闭,默认保留天数为7天,该功能免费。 如果用户同时删除100个实例,且回收站内存放有之前删除的实例,那么这100个实例可以被删除成功,但是只有部分实例能进入回收站。回收站只允许加入100个实例,超过该配额的实例将无法添加至回收站中。 修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 节点脱节状态下无法做回收备份。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在左侧导航栏单击“回收站”,进入“回收站”页面。 步骤 5 在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。单击“确定”,完成设置。 设置回收站策略 重建实例 您可以在回收站中通过重建实例来恢复数据。 使用须知 在回收站保留期限内的实例可以通过重建实例恢复数据。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在左侧导航栏单击“回收站”,进入“回收站”页面。 步骤 5 在“回收站”页面,在实例列表中找到需要恢复的目标实例,单击操作列的“重建”。 重建实例 步骤 6 在“重建新实例”页面,选填配置后,提交重建任务。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        实例生命周期管理
      • 回收站
        本章节会介绍关系型数据库的回收站功能 操作场景 RDS支持将删除的主备或者单机实例,加入回收站管理。通过在回收站中重建实例,将数据恢复到新实例上。新实例数据库引擎、数据库版本、存储类型与原实例相同,其他参数可以重新配置。默认可以恢复1~7天内删除的实例。 约束限制 回收站功能免费。 RDS不回收只读实例,只有主备或者单机实例才会进入回收站。 回收站策略机制默认开启,且不可关闭。 实例下发删除操作后,会执行一次全量备份,全量备份完成才能通过重建实例恢复数据。 设置回收站策略 注意 回收站保留天数默认7天。修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 步骤4:在左侧导航栏,单击“回收站”。 步骤5:在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。 步骤6:单击“确定”,完成设置。 结束 重建实例 在回收站保留期限内的主实例可以通过重建实例恢复数据。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在左侧导航栏,单击“回收站”。 步骤 5 在“回收站”页面,在实例列表中找到需要恢复的目标实例,单击操作列的“重建”。 步骤 6 在“重建新实例”页面,选填配置后,提交重建任务,具体可参考全量数据恢复:按备份文件恢复。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        管理数据库实例
        回收站
      • 步骤二:设置安全组规则
        本章节会介绍天翼云关系型数据库如何设置安全组规则。 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云主机和关系型数据库实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则 。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和关系型数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系型数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系型数据库实例时,需要为安全组添加相应的入方向规则。 说明 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系型数据库实例。 操作步骤 步骤 1.登录管理控制台。 步骤 2. 在系统首页,单击“网络 > 虚拟私有云”。 步骤 3. 在左侧导航树选择“访问控制 > 安全组”。 步骤 4. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 步骤 5. 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 步骤 6. 根据界面提示配置安全组规则。 步骤 7. 单击“确定”。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        步骤二:设置安全组规则
      • 动态PV(静态PVC)
        HBlock CSI安装时的驱动名称。 parameters: storageMode: Local HBlock 卷的存储类型 readOnly: "false" 是否以只读方式挂载卷 sectorSize: "4096" HBlock 中卷的扇区大小,支持512,4096,单位是bytes localStorageClass: "EC 2+1" HBlock卷冗余模式 minReplica: "2" 最小副本数(仅HBlock集群版支持)。 highAvailability: "ActiveStandby" HBlock卷高可用模式。 writePolicy: "WriteBack" HBlock卷写策略 isMultipath: "true" 是否启动多控 maxSessions: "1" iSCSI target允许建立的最大会话数。 ECfragmentSize: "16" 纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 serverNumbers: "2" HBlock target所在的服务器数量(仅集群版支持)。 clusterID: "stor1" HBlock标识 reclaimPolicy: Delete PV的回收策略,支持Retain和Delete volumeBindingMode: Immediate allowVolumeExpansion: true 是否允许扩展卷 StorageClass的YAML配置文件参数描述 参数 描述 是否必填 metadata.name StorageClass的名称。 是 provisioner HBlock CSI驱动名称。 取值:HBlock CSI安装时的驱动名称。 是 storageMode 卷的存储类型,支持Local、Cache、Storage模式。 Cache、Storage模式表示上云卷。 是 fsType 卷被挂载到容器的文件系统类型,支持xfs,ext4。 说明 卷模式为filesystem时必填。 条件 readOnly 是否以只读模式进行卷挂载。 取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 是 cloudBucketName 已存在的OOS存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 类型:字符串。 上云卷必填 cloudPrefix 设置OOS中的前缀名称,设置前缀名称后,卷数据会存在存储桶以前缀命名的类文件夹中。如果未指定前缀,则直接存储在以卷名称命名的类文件夹中。 类型:字符串。 取值:长度范围是1~256。 否 cloudAccessKey OOS AccessKeyID。 类型:字符串。 上云卷必填 cloudSecretKey OOS SecretAccessKey。 如果配置文件csisecretdecrypt.yaml中的decryptFlag为true,需要对secretKey源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 类型:字符串。 上云卷必填 cloudEndpoint 设置OOS Endpoint。 类型:字符串。 上云卷必填 cloudObjectSize 数据存储在OOS中的大小。 取值:128、256、512、1024、2048、4096、8192,单位是KiB。默认值为1024。 否 cloudStorageClass 设置OOS的存储类型。 取值: STANDARD:标准存储。 STANDARDIA:低频访问存储。 默认值为STANDARD。 否 cloudCompression 是否压缩数据上传至OOS。 取值: Enabled:是。 Disabled:否。 默认值为Enabled。 否 cloudSignVersion OOS的请求签名认证方式 取值: v2:v2签名。 v4:v4签名。 默认值为v2。 否 cloudRegion 表示Endpoint资源池所在区域。 V4签名时,此项必填。 类型:字符串。 条件 deleteCloudData 删除卷时,是否删除云上的数据。 取值: true:删除云上的数据。 false:不删除云上的数据。 默认值为false。 否 sectorSize 扇区大小。根据客户端文件系统 I/O 操作的最小单位设定卷扇区大小。 类型:枚举。 取值:"512"、"4096",单位是bytes。默认值为"4096"。 否 localStorageClass 本地存储冗余模式。单机版不能设置此参数。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M:纠删码模式。其中N、M为正整数,N>M,且N+M<128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为EC 2+1。 否 minReplica 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数,默认值为1。对于EC卷,取值范围是[N, N+M],默认值为N。 否 redundancyOverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:对副本模式,取值范围是[1,副本数],默认值为1;对于EC模式,取值范围是[1,M+N],默认值为1。 否 ECfragmentSize 纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为16。 否 highAvailability 是否选择高可用模式。单机版不能设置此参数。 取值: ActiveStandby:启动主备,该卷关联对应target下的所有IQN。 Disabled:禁用高可用模式,该卷关联对应target下的一个IQN。 默认值为ActiveStandby。 否 writePolicy 卷的写策略。 取值: WriteBack:回写,即数据写入到内存后,立刻返回给客户端写成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough:透写,即数据同时写入内存和磁盘,并在两处都写成功后,再返回客户端写成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround:绕写,即数据写入磁盘后即释放相应内存,写入磁盘成功后,立刻返回客户端写成功。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为WriteBack。 否 isMultipath 是否使用multipath。 取值: "true"。 "false"。 默认值为"true"。 注意 这里需要输入字符串,即"true"或"false"。 如果HBlock集群版使用的HBlock卷没有启用高可用模式,即highAvailability为Disabled,此处需要设置为"false",否则会导致pod启动失败。 如果是HBlock单机版,此处需要设置为"false"。 条件 path 指定存储卷数据的数据目录(仅单机版支持)。 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 否 pool 存储池名称,表示最终存储池,卷数据最终落在该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 默认使用基础存储池。 否 cachePool 存储池名称,表示高速缓存存储池,卷数据首先写入该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 如果不填写则代表不设置高速缓存存储池。 注意 存储池与缓存存储池不能是同一个存储池。 否 maxSessions iSCSI target允许建立的最大会话数。 取值:整数,取值范围是[1, 1024],默认值为1。 注意 卷模式为filesystem,取值只能为1。 否 serverNumbers target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。默认值为2。 否 faultDomains 卷的服务端连接位置信息。根据存储池的故障域,创建target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 否 chapEnable 是否使用CHAP认证,取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 否 chapUser CHAP认证的用户名。需要对CHAP认证的用户名源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 源码:字符串形式,长度范围是3~64,只能由字母、数字、句点( . )、短横线( )、下划线( )、冒号( : )组成,字母区分大小写,且仅支持以字母或数字开头。 否 chapPassword CHAP认证的密码。需要对CHAP认证的密码源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 源码:字符串形式,长度范围是12~16,只能由字母、数字或下划线( )组成,字母区分大小写。 否 IOPS 每秒能够进行读写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 readIOPS 每秒能够进行读操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 writeIOPS 每秒能够进行写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 Bps 每秒可传输数据量的最大值。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 readBps 读带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 writeBps 写带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 IOPSBurst 使用Burst功能时,每秒能够进行读写操作次数的最大值。 取值:整型,只有当IOPS大于等于1时,此项设置为1或(IOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 readIOPSBurst 使用Burst功能时,每秒能够进行读操作次数的最大值。 取值:只有当readIOPS大于等于1时,此项设置为1或(readIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 writeIOPSBurst 使用Burst功能时,每秒能够进行写操作次数的最大值。 取值:只有当writeIOPS大于等于1时,此项设置为1或(writeIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 BpsBurst 使用Burst功能时,每秒可传输的数据量最大值。 取值:只有当Bps大于等于1时,此项设置为1或(Bps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 readBpsBurst 使用Burst功能时,读带宽上限。 取值:只有当readBps大于等于1时,此项设置为1或(readBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 writeBpsBurst 使用Burst功能时,写带宽上限。 取值:只有当writeBps大于等于1时,此项设置为1或(writeBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 IOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读写操作所能持续的时间。 注意 只有在IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 readIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读操作所能持续的时间。 注意 只有在read IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 writeIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行写操作所能持续的时间。 注意 只有在write IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 BpsBurstSecs 使用Burst功能时,按照Burst上限的流量能力所能持续的时间。 注意 只有在Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 readBpsBurstSecs 使用Burst功能时,按照Burst上限的读流量能力所能持续的时间。 注意 只有在read Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 writeBpsBurstSecs 使用Burst功能时,按照Burst上限的写流量能力所能持续的时间。 注意 只有在write Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 clusterID HBlock的标识,在csiconfigMap.yaml中唯一。详见配置HBlock访问地址。 是 reclaimPolicy 持久化卷回收策略。 取值: Retain:保留。 Delete:删除。 默认值为Delete。 否 volumeBindingMode 立即绑定还是等待Pod调度时绑定。 取值: Immediate:立即绑定。 WaitForFirstConsumer:延迟绑定。 默认值为Immediate。 否 allowVolumeExpansion 允许卷扩展。 取值: true:允许卷扩展。 false:不允许卷扩展。 默认值为false。 否
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        调用方式
        动态PV(静态PVC)
      • 动态PVC
        Set to the actual driver name provisioner: stor.csi.k8s.io parameters: storageMode: Local readOnly: "false" sectorSize: "4096" localStorageClass: "EC 2+1" minReplica和localStorageClass "EC N+M"中的N默认相等 minReplica: "2" highAvailability: "ActiveStandby" writePolicy: "WriteBack" isMultipath: "true" maxSessions: "1" ECfragmentSize: "16" serverNumbers: "2" clusterID: "stor1" reclaimPolicy: Delete volumeBindingMode: Immediate allowVolumeExpansion: true StorageClass的YAML配置文件参数描述 参数 描述 是否必填 metadata.name StorageClass名称。 是 provisioner HBlock CSI驱动名称。 取值:HBlock CSI安装时的驱动名称。 是 storageMode 卷的存储类型,支持Local、Cache、Storage模式。 Cache、Storage模式表示上云卷。 是 fsType 卷被挂载到容器的文件系统类型,支持xfs,ext4。 说明 卷模式为filesystem时必填。 条件 readOnly 是否以只读模式进行卷挂载。 取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 是 cloudBucketName 已存在的OOS存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 类型:字符串。 上云卷必填 cloudPrefix 设置OOS中的前缀名称,设置前缀名称后,卷数据会存在存储桶以前缀命名的类文件夹中。如果未指定前缀,则直接存储在以卷名称命名的类文件夹中。 类型:字符串。 取值:长度范围是1~256。 否 cloudAccessKey OOS AccessKeyID。 类型:字符串。 上云卷必填 cloudSecretKey OOS SecretAccessKey。 如果配置文件csisecretdecrypt.yaml中的decryptFlag为true,需要对secretKey源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64 编码,具体详见配置加密模式。 类型:字符串。 上云卷必填 cloudEndpoint 设置OOS Endpoint。 类型:字符串。 上云卷必填 cloudObjectSize 数据存储在OOS中的大小。 取值:128、256、512、1024、2048、4096、8192,单位是KiB。默认值为1024。 否 cloudStorageClass 设置OOS的存储类型。 取值: STANDARD:标准存储; STANDARDIA:低频访问存储。 默认值为STANDARD。 否 cloudCompression 是否压缩数据上传至OOS。 取值: Enabled:是; Disabled:否。 默认值为Enabled。 否 cloudSignVersion OOS的请求签名认证方式 取值: v2:v2签名。 v4:v4签名。 默认值为v2。 否 cloudRegion 表示Endpoint资源池所在区域。 使用V4签名时,此项必填。 类型:字符串。 条件 deleteCloudData 删除卷时,是否删除云上的数据。 取值: true:删除云上的数据。 false:不删除云上的数据。 默认值为false。 否 sectorSize 扇区大小。根据客户端文件系统 I/O 操作的最小单位设定卷扇区大小。 类型:枚举。 取值:"512"、"4096",单位是bytes。默认值为"4096" 否 localStorageClass 本地存储冗余模式。单机版不能设置此参数。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M:纠删码模式。其中N、M为正整数,N>M,且N+M<128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为EC 2+1。 否 minReplica 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数,默认值为1。对于EC卷,取值范围是[N, N+M],默认值为N。 否 redundancyOverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:对副本模式,取值范围是[1,副本数],默认值为1;对于EC模式,取值范围是[1,M+N],默认值为1。 否 ECfragmentSize 纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为16。 否 highAvailability 是否选择高可用模式。单机版不能设置此参数。 取值: ActiveStandby:启动主备,该卷关联对应target下的所有IQN。 Disabled:禁用高可用模式,该卷关联对应target下的一个IQN。 默认值为ActiveStandby。 否 writePolicy 卷的写策略。 取值: WriteBack:回写,即数据写入到内存后,立刻返回给客户端写成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough:透写,即数据同时写入内存和磁盘,并在两处都写成功后,再返回客户端写成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround:绕写,即数据写入磁盘后即释放相应内存,写入磁盘成功后,立刻返回客户端写成功。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为WriteBack。 否 isMultipath 是否使用Multipath。 取值: "true"。 "false"。 默认值为"true"。 注意 这里需要输入字符串,即"true"或"false"。 如果HBlock集群版使用的HBlock卷没有启用高可用模式,即highAvailability为Disabled,此处需要设置为"false",否则会导致pod启动失败。 如果是HBlock单机版,此处需要设置为"false"。 条件 path 指定存储卷数据的数据目录(仅单机版支持)。 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 否 pool 存储池名称,表示最终存储池,卷数据最终落在该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 默认使用基础存储池。 否 cachePool 存储池名称,表示高速缓存存储池,卷数据首先写入该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 如果不填写则代表不设置高速缓存存储池。 注意 存储池与缓存存储池不能是同一个存储池。 否 maxSessions iSCSI target允许建立的最大会话数。 取值:整数,取值范围是[1, 1024],默认值为1。 注意 卷模式为filesystem,取值只能为1。 否 serverNumbers target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。默认值为2。 否 faultDomains 卷的服务端连接位置信息。根据存储池的故障域,创建target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 否 IOPS 每秒能够进行读写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 readIOPS 每秒能够进行读操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 writeIOPS 每秒能够进行写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 Bps 每秒可传输数据量的最大值。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 readBps 读带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 writeBps 写带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 IOPSBurst 使用Burst功能时,每秒能够进行读写操作次数的最大值。 取值:整型,只有当IOPS大于等于1时,此项设置为1或(IOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 readIOPSBurst 使用Burst功能时,每秒能够进行读操作次数的最大值。 取值:只有当readIOPS大于等于1时,此项设置为1或(readIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 writeIOPSBurst 使用Burst功能时,每秒能够进行写操作次数的最大值。 取值:只有当writeIOPS大于等于1时,此项设置为1或(writeIOPS, 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 BpsBurst 使用Burst功能时,每秒可传输的数据量最大值。 取值:只有当Bps大于等于1时,此项设置为1或(Bps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 readBpsBurst 使用Burst功能时,读带宽上限。 取值:只有当readBps大于等于1时,此项设置为1或(readBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 writeBpsBurst 使用Burst功能时,写带宽上限。 取值:只有当writeBps大于等于1时,此项设置为1或(writeBps, 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 IOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读写操作所能持续的时间。 注意 只有在IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 readIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读操作所能持续的时间。 注意 只有在read IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 writeIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行写操作所能持续的时间。 注意 只有在write IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 BpsBurstSecs 使用Burst功能时,按照Burst上限的流量能力所能持续的时间。 注意 只有在Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 readBpsBurstSecs 使用Burst功能时,按照Burst上限的读流量能力所能持续的时间。 注意 只有在read Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 writeBpsBurstSecs 使用Burst功能时,按照Burst上限的写流量能力所能持续的时间。 注意 只有在write Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1,单位是秒。 否 clusterID HBlock的标识,在csiconfigMap.yaml中唯一。详见配置HBlock访问地址。 是 chapEnable 是否使用CHAP认证,取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 否 chapUser CHAP认证的用户名。需要对CHAP认证的用户名源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 源码:字符串形式,长度范围是3~64,只能由字母、数字、句点( . )、短横线( )、下划线( )、冒号( : )组成,字母区分大小写,且仅支持以字母或数字开头。 否 chapPassword CHAP认证的密码。需要对CHAP认证的密码源码使用DecryptData配置的密钥对进行AES(ECB、paddingcs7)加密,加密后的结果进行Base64编码,具体详见配置加密模式。 源码:字符串形式,长度范围是12~16,只能由字母、数字或下划线( )组成,字母区分大小写。 否 reclaimPolicy 持久化卷回收策略。 取值: Retain:保留。 Delete:删除。 默认值为Delete。 否 volumeBindingMode 立即绑定还是等待Pod调度时绑定。 取值: Immediate:立即绑定。 WaitForFirstConsumer:延迟绑定。 默认值为Immediate。 否 allowVolumeExpansion 允许卷扩展。 取值: true:允许卷扩展。 false:不允许卷扩展。 默认值为false。 否
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        调用方式
        动态PVC
      • OpenViking接入指引(1)
        本节介绍OpenViking接入指引。 OpenViking 是专为 AI 智能体设计开发的开源上下文管理工具。它通过定义极简的上下文交互范式,将 Agent 的记忆、资源和技能统一组织为层级化结构,支持 L0/L1/L2 分层上下文加载,有效降低 Token 消耗并提升长期记忆能力。该工具能够解决传统上下文碎片化、检索效果不佳等问题,使 Agent 开发更加简洁、可扩展且具备自进化能力。通常作为 OpenClaw 等框架的插件或扩展使用,适用于构建企业知识库、智能问答系统等场景。 启用 OpenViking 1. 修改 OpenViking 配置; 配置文件路径: Windows:C:UsersAdministrator.openvikingov.conf Linux:/home/ctyun/.openviking/ov.conf 请配置 Embedding 模型和 VLM 模型。使用天翼云 OpenClaw 云电脑默认模型时,配置示例如下(请替换为您的实际 APIKEY): plaintext "embedding": { "dense": { "provider": "openai", "apikey": "YOURAPIKEY", "model": "openclawctyunsmartoc", "apibase": " "dimension": 1024 } }, "vlm": { "provider": "openai", "apikey": "YOURAPIKEY", "model": "openclawctyunsmartoc", "apibase": " } YOURAPIKEY 可通过云智助手或 OpenClaw 配置文件获取,配置完成后请保存文件。 说明 自定义模型配置属于进阶操作,详细说明请参考官方文档:< 2. 修改 OpenClaw 配置; 将 plugins.slots.contextEngine 字段设置为 openviking: plaintext "slots": { "contextEngine": "openviking" } 同时配置 plugins.entries.openviking 字段: Windows 配置: plaintext "openviking": { "enabled": true, "config": { "mode": "local", "configPath": "C:UsersAdministrator.openvikingov.conf", "port": 1933 } } Linux 配置: plaintext "openviking": { "enabled": true, "config": { "mode": "local", "configPath": "/home/ctyun/.openviking/ov.conf", "port": 1933 } } 3. 重启 OpenClaw。 在终端执行以下命令: plaintext openclaw gateway restart
        来自:
      • 备份类型转换
        本页面主要介绍备份类型转换的使用场景和方法步骤。 注意 仅西南1、河北张家口IT上云1资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 用户当前使用云硬盘备份类型,由于云硬盘大小固定,无法满足用户日益增长的备份文件需求,因此提供云硬盘备份类型转换为对象存储的功能,对象存储提供无上限的空间服务,用户无需担心备份文件占满备份空间问题。 约束限制 仅支持云硬盘转为对象存储备份类型,不支持反向转换。 备份存储类型进行调整后,原有备份存储类型上的存量的备份文件不会进行迁移。 注意 存量文件备份文件保留将会进行计费,并按照设置的保留天数进行删除,请妥善保存存量备份文件。 操作步骤 注意 转换为对象存储后,将会有一定的免费额度,该免费额度与最初购买实例时的云盘空间大小相同(例如初始订购实例时,选择了备份空间为100G的云盘,则对象存储免费额度为100G),超过该免费额度将开始计费。计费规则,请参考备份和流量。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击备份恢复 ,然后单击备份策略页签。 5. 单击备份存储类型 旁的编辑。 6. 在备份存储转换页面中,根据实际情况选择变更后的配置、配置存量备份文件的保留天数。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        备份类型转换
      • 服务凭证管理
        服务凭证管理 服务凭证指的是在智能体引擎平台运行的智能体,在访问外部的第三方服务(如大语言模型、云服务 API 等)时所需要提供的凭证。您可以在服务凭证管理页面安全方便地管理您的第三方服务凭证,并在需要的智能体内引用,以避免每次在新建或更新智能体时,都需要重新编码或保存具有敏感信息的第三方服务凭证。 服务凭证类型 智能体引擎提供了三种服务凭证的管理,分别是API Key, AK/SK和自定义Headers。 服务凭证可以通过以下入口创建: 通用 凭证管理 服务凭证 +创建凭证 API Key 当智能体需要调用第三方大语言模型服务(如天翼云息壤大模型、OpenAI等)时,可以配置对应大语言模型服务所提供的API Key进行访问。API Key是简单通用且安全的认证方式,适合大多数第三方API服务。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 API key 第三方模型服务提供的API key 256个字符之内 AK/SK 当智能体需要调用主流云服务商(如阿里云、AWS、腾讯云等)的API时,可以配置对应云服务商提供的AK/SK进行访问。AK/SK是高安全性的认证方式,常用于云服务鉴权。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 AccessKeyId 云服务商提供的访问密钥 ID(AK) AccessKeySecret 云服务商提供的访问密钥(SK) 账户ID 部分云服务商需要的额外身份标识
        来自:
        帮助文档
        智能体引擎
        用户指南
        凭证管理
        服务凭证管理
      • 将实例的数据恢复到指定时间点
        本文介绍DRDS如何将实例的数据恢复到指定时间点。 使用说明 DRDS支持使用已有的自动备份,恢复实例数据到指定时间点。数据恢复依赖于底层所关联的MySQL实例的恢复功能,元数据恢复将选择目标时间点前最近的一条元数据备份进行恢复。 注意 按时间点恢复仅支持恢复快速备份,不支持恢复一致性备份。 注意事项 DRDS目前仅支持恢复到当前实例。 当进行恢复操作后,当前实例将按照备份集中的数据被覆盖性恢复,请谨慎操作。 恢复过程中实例将不可用,请选择适当的时间执行恢复任务。 当底层所关联的所有MySQL实例全部恢复成功时,恢复任务才为成功状态。当有任意MySQL恢复失败,该恢复任务结果为失败。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 单击【备份恢复】,进入【备份列表】页面。 5. 在备份文件列表上方,单击【实例恢复】。 6. 在【实例恢复】面板中,查看并配置如下参数。 【源实例】:生成该备份数据的实例。 【恢复方式】:选择【快速备份】。 【恢复策略】:选择【按时间点】。 【可还原时间点】:当前实例的可恢复时间范围。最早和最晚时间范围由备份集、实时日志备份以及本地元数据备份决定。 【还原时间】:需要还原到的目标时间点。 【恢复到】:待恢复的实例,仅支持恢复到当前实例。 7. 勾选【此恢复为覆盖性恢复,可能导致目标实例的原数据被覆盖,请确保已做好数据备份】,然后单击【确定】。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        备份与恢复
        恢复
        将实例的数据恢复到指定时间点
      • 使用HPFS动态存储卷
        cycleCount: "2" 选择拓扑区域,如果是天翼云iaas的存储产品,就是对应选择可用区,value填写存储openapi里的可用区的azName 当storageClass配置了volumeBindingMode: WaitForFirstConsume或者配置了allowedTopologies时, 那么PVC使用设置了该字段的storageClass,会创建报错 topology.kubernetes.io/zone: cnhuadong1jsnj1Apublicctcloud reclaimPolicy: Delete allowVolumeExpansion: true 执行以下命令,创建StorageClass plaintext kubectl apply f scexample.yaml 查看创建的StorageClass: 登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“存储”——“存储类”,在存储类列表查看。 2、创建持久卷声明(PVC) 使用kubectl连接集群,创建示例yaml文件pvcexample.yaml: plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: name: cstorpvchpfs spec: accessModes: ReadWriteOnce resources: requests: storage: 512Gi storageClassName: hpfssc 执行以下命令,创建PVC plaintext kubectl apply f pvcexample.yaml 查看创建的PVC: 登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“存储”——“持久卷声明”,在列表查看。 3、创建工作负载 使用kubectl连接集群,创建示例yaml文件stsexample.yaml: plaintext apiVersion: "apps/v1" kind: "StatefulSet" metadata: name: "hpfstest" namespace: "default" spec: podManagementPolicy: "OrderedReady" replicas: 1 revisionHistoryLimit: 10 template: spec: containers: image: "nginx:1.25alpine" imagePullPolicy: "IfNotPresent" name: "container1" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" terminationMessagePath: "/dev/terminationlog" terminationMessagePolicy: "File" volumeMounts: mountPath: "/ccetest" name: "volume1" dnsPolicy: "ClusterFirst" restartPolicy: "Always" schedulerName: "defaultscheduler" securityContext: {} terminationGracePeriodSeconds: 30 volumes: name: "volume1" persistentVolumeClaim: claimName: "cstorpvchpfs" updateStrategy: rollingUpdate: partition: 0 type: "RollingUpdate" 执行以下命令,创建StatefulSet plaintext kubectl apply f stsexample.yaml 查看创建的有状态负载:登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“工作负载”——“有状态”,在列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        并行文件(CT-HPFS)
        使用HPFS动态存储卷
      • 服务来源管理
        本章节介绍如何管理服务来源 概述 云原生网关无缝对接天翼云注册配置中心和云容器引擎,通过服务发现模块监听服务来源,动态感知后端服务。整体架构如下: 创建云容器引擎服务来源 云原生网关支持云容器引擎作为服务来源,本文介绍添加云容器引擎作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择容器服务;在容器集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的容器集群) 8. 根据需要勾选是否监听K8s Ingress选项并配置监听命名空间的标签,详细参考Ingress管理章节 创建注册配置中心服务来源 云原生网关支持MSE注册配置中心作为服务来源,本文介绍添加注册配置中心作为服务来源。 1. 进入微服务引擎MSE控制台 2. 在顶部菜单栏选择资源池 3. 单击左侧导航栏云原生网关 > 网关列表 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮 5. 单击左侧导航栏 服务来源 6. 单击左上角按钮 创建来源 7. 在弹出的页面中,来源类型选择MSE Nacos(当前仅支持Nacos引擎);在集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的集群)
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        服务来源管理
      • 配置管理
        查看历史版本 MSE 注册配置中心提供了配置历史查询功能。目前默认仅保存30天以内的变更记录。本文介绍如何查看配置历史版本。 查看历史版本 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击配置管理>配置列表,选择命名空间,查看当前配置。 4. 在左侧导航栏,选择历史版本。 5. 在历史版本页面选择命名空间、分组、和Data ID,点击搜索,即可查看配置的历史。 字段 说明 Data ID 配置的Data ID Group 配置的Group 更新时间 配置更新发布的时间 所属应用 配置所属应用 操作类型 配置操作类型:插入、更新 6. 最右侧操作列提供查看和回滚的操作。点击查看可以查看所选的历史版本的配置的详细信息。 7. 点击回滚会弹出框对比所选历史版本和当前最新版本的对比信息。点击确认回滚,即可将配置回滚至历史版本。 监听查询 客户端注册监听配置,服务端在内存中维护一个监听客户端列表,当配置信息变更后,自动推送至客户端。 监听查询 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击配置管理> 监听查询,选择命名空间。 4. 可以根据需要选择查询维度:配置或则IP。配置维度查询需要输入或选择分组和Data ID,点击查询该配置推送到机器的状态。 5. IP维度查询该机器监听的所有配置,需要填入IP作为参数查询。 配置透视 MSE 注册配置中心提供了配置透视功能。支持查看配置监听客户端的信息以及客户端与服务端配置内容的对比。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        配置管理
      • 大文件分段上传
        本文帮助您了解对象存储大文件分段上传的最佳实践。 前提条件 开通对象存储服务。 在天翼云对象存储控制台获取Access Key、Secret Key和外网访问控制的endpoint。 安装Python环境,下载对应版本的ZOS官方Python SDK (本文以sdkpython3.X.tar为例),请参见开发者文档。 环境配置 解压sdkpython3.X.tar,在解压出的sdk文件夹下,打开cmd导入需要的包。 python pip3 install r requirements.txt 把sdk文件夹中的service2.sns.sdkextras.json和service2.s3.sdkextras.json文件放到“C:Users你的用户名.awsmodelss320060301”文件夹(如果不存在该文件夹,可自行创建)下。 分段上传 操作场景 大文件上传:当需要上传大文件(指数据量偏大的单个文件,例如单个文件数据大小为30MB)时,使用分段上传可以更高效地完成任务。相比于一次性上传整个文件,分段上传允许在网络故障或其他原因导致上传中断时,只需要重新传输中断的片段,而不需要重新上传整个文件。 网络不稳定环境:在网络连接不稳定或带宽有限的环境中,分段上传可以降低因网络中断或超时导致整个文件上传失败的风险。当上传过程中发生中断,只需要重新上传中断的片段,而不需要重新上传整个文件。 文件大小不确定:可以在需要上传的文件大小还不确定的情况下开始上传,这种场景在视频监控等行业应用中比较常见。 操作步骤 1. 创建py文件,并引入boto3包的session模块。 python from boto3.sessionimport Session 2. 配置用于访问对象存储服务的凭证Access Key、Secret Key和外网访问地址endpoint。 python accesskey "此处输入你的Access Key"
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        大文件分段上传
      • 登录Windows弹性云主机
        您可以采用VNC、MSTSC方式登录Windows弹性云主机,本文介绍操作流程。 只有运行中的云主机才允许用户登录,登录云主机的方式有:VNC方式登录、MSTSC方式登录。 VNC方式登录:未绑定弹性IP的云主机可通过控制中心提供的远程登录方式直接登录。 MSTSC方式登录:仅适用于Windows云主机。您可以通过在本机运行MSTSC方式登录云主机。此时,需要该云主机绑定弹性IP。 说明 如果使用控制中心提供的“远程登录”功能无法满足您的访问需求,请自行在云主机上安装符合要求的远程访问工具(如Tight VNC)。 Tight VNC 下载地址: 首次登录使用用户名administrator。 VNC方式登录 约束与限制 当前提供的远程登录功能是通过系统配置的自定义端口进行访问的,所以在使用远程登录功能时,请确保需要使用的端口未被防火墙屏蔽。例如:远程登录的链接为“xxx:8002”,则需要确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置该本地代理的防火墙端口,请关闭代理模式后再使用远程登录功能。 操作步骤 1. 进入天翼云官网,点击页面右上方“控制中心”按钮,登录控制中心。 2. 选择“计算”>“弹性云主机”。 3. VNC方式登录云主机时,需已知其密码,然后再采用VNC方式登录。 4. 在云主机列表中的右上角,输入云主机名、IP地址或ID进行搜索。 5. 在搜索到的云主机的“操作”列下,单击“远程登录“。 6. (可选)如果界面提示“Press CTRL+ALT+DELETE to log on”,请单击远程登录操作面板右上方的“Send CtrlAltDel”按钮进行登录。 7. 根据界面提示,输入云主机的密码,回车完成登录验证。 MSTSC密码方式登录
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录Windows弹性云主机
      • 安装监控Agent
        本文为您介绍安装监控Agent的操作方法。 为保证您创建出来的云主机监控数据、功能正常,天翼云推荐您通过控制台上的相关功能自动为云主机安装云主机监控Agent,同时提供手动安装监控Agent、离线安装监控Agent功能,可根据您的需求场景选择不同的方式。 约束与限制 确保需要安装监控Agent所在的资源池支持监控Agent能力,可参考监控概览支持安装监控Agent的地区及Agent安装包下载路径查询。 确保安装时,云主机状态为运行中。 确保云主机可以正常访问curl 169.254.169.254:10063 及 169.254.169.254:10064。 安装成功后的监控进程不会被其他软件关闭。 说明 若云主机无法正常访问,请检查防火墙、安全组等服务是否屏蔽监控服务器地址。 创建云主机时自动安装监控Agent 操作步骤 1. 登录控制中心。 2. 单击左上角选择即将创建云主机所在的地域。 3. 单击“计算>弹性云主机”,进入云主机控制台。 4. 单击“创建云主机”,在高级配置页签,选中“开启详细监控”选项。按此配置创建出的云主机,将被自动安装监控Agent。 注意 若通过快照、备份、私有镜像、克隆创建云主机时,则: 选择开启详细监控:新创建的云主机会安装最新版本的云主机。 选择不开启详细监控:新创建的云主机与原快照、备份、私有镜像、被克隆云主机监控Agent保持一致。即,原场景已安装Agent,新创建云主机保持安装,安装版本与原场景一致;原场景未安装Agent,则新创建云主机也不安装。 为已创建的云主机安装、升级监控Agent
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        监控
        安装监控Agent
      • 计费详情
        本文介绍CDN加速按量计费和资源包管理的功能说明。 功能介绍 客户已完成订购的CDN加速服务包括按量计费和资源包两种方式,资源使用情况、有效期及状态等信息均可在CDN控制台的【计费详情】页面进行统一汇总与展示。同时,该页面支持完成服务订购、退订、计费方式变更、加速区域变更、资源增配或减配等一站式操作。 按量服务 前置须知 自2026年04月10日起,天翼云官网开通的CDN加速基础服务按量计费将仅支持“流量”计费方式,且不支持变更为“日带宽峰值”。存量已开通“日带宽峰值”的客户可继续正常使用,并支持变更为“流量”计费,计费方式变更将于次日00:00生效。全球(不含中国内地)不同计费区域的计费方式需保持一致。计费方式变更生效前,允许多次变更操作,按照最终变更修改为准。 当全球(不含中国内地)基础服务的按量计费为“服务中”,且任一计费区域存在状态为“使用中”或“冻结”的资源包,则不支持变更加速区域或退订同产品基础服务的按量计费;若您有变更加速区域或退订基础服务按量计费的需求,请先完成全球(不含中国内地)资源包的退订。 操作指导 1. 登录CDN控制台。 2. 单击左侧导航栏【计费详情】【CDN加速】。若您未开通CDN加速按量计费,可单击【立即开通CDN加速】,进入对应详情页面,完成CDN加速按量计费的订购。 3. 单击左侧导航栏【计费详情】【CDN加速】。若您已开通CDN加速按量计费服务,可单击【操作】列下的相应功能入口,进入对应详情页面,完成各类操作变更。 资源包服务
        来自:
        帮助文档
        CDN加速
        用户指南
        计费详情
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        操作类
        操作类其他问题
      • 网页防篡改
        本文主要为您介绍如何开启网页防篡改功能,以及如何配置网页防篡改防护规则。 网站域名接入Web应用防火墙后,您可以选择开启网页防篡改功能,通过设置网页防篡改规则,锁定需要保护的网站页面。当被锁定的页面在收到请求时,返回已设置的缓存页面,预防源站页面内容被恶意篡改。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持网页防篡改功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页面定位到“网页防篡改”模块,可以选择开启/关闭防护。 7. 点击防护规则右侧的“前去配置”,进入网页防篡改防护规则页面。 8. 单击“新建防护规则”,在弹出的对话框中,配置网页防篡改防护规则。 参数说明如下: 配置项 说明 域名 此处不可修改。可返回防护规则页面,在页面右上角进行域名切换。 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 网页地址 输入需要防篡改的网站静态页面的路径。 格式为“协议名://域名或IP地址[:端口号]/[路径名/…/文件名]”,例如“ 路径不支持通配符或参数,支持输入端口。 规则描述 可选项。设置规则的描述信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
      • 使用HPFS动态存储卷(1)
        cycleCount: "2" 选择拓扑区域,如果是天翼云iaas的存储产品,就是对应选择可用区,value填写存储openapi里的可用区的azName 当storageClass配置了volumeBindingMode: WaitForFirstConsume或者配置了allowedTopologies时, 那么PVC使用设置了该字段的storageClass,会创建报错 topology.kubernetes.io/zone: cnhuadong1jsnj1Apublicctcloud reclaimPolicy: Delete allowVolumeExpansion: true 执行以下命令,创建StorageClass plaintext kubectl apply f scexample.yaml 查看创建的StorageClass: 登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“存储”——“存储类”,在存储类列表查看。 2、创建持久卷声明(PVC) 使用kubectl连接集群,创建示例yaml文件pvcexample.yaml: plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: name: cstorpvchpfs spec: accessModes: ReadWriteOnce resources: requests: storage: 512Gi storageClassName: hpfssc 执行以下命令,创建PVC plaintext kubectl apply f pvcexample.yaml 查看创建的PVC: 登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“存储”——“持久卷声明”,在列表查看。 3、创建工作负载 使用kubectl连接集群,创建示例yaml文件stsexample.yaml: plaintext apiVersion: "apps/v1" kind: "StatefulSet" metadata: name: "hpfstest" namespace: "default" spec: podManagementPolicy: "OrderedReady" replicas: 1 revisionHistoryLimit: 10 template: spec: containers: image: "nginx:1.25alpine" imagePullPolicy: "IfNotPresent" name: "container1" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" terminationMessagePath: "/dev/terminationlog" terminationMessagePolicy: "File" volumeMounts: mountPath: "/ccetest" name: "volume1" dnsPolicy: "ClusterFirst" restartPolicy: "Always" schedulerName: "defaultscheduler" securityContext: {} terminationGracePeriodSeconds: 30 volumes: name: "volume1" persistentVolumeClaim: claimName: "cstorpvchpfs" updateStrategy: rollingUpdate: partition: 0 type: "RollingUpdate" 执行以下命令,创建StatefulSet plaintext kubectl apply f stsexample.yaml 查看创建的有状态负载:登录“云容器引擎”管理控制台;在集群列表页点击进入指定集群;进入主菜单“工作负载”——“有状态”,在列表查看。
        来自:
      • 步骤
        步骤三:访问ZOS服务 操作场景 终端节点与DNS终端节点服务和ZOS终端节点服务建立连接后,本地数据中心就可通过VPN连接或云专线来实现对ZOS服务的访问。 前提条件 本地数据中心通过VPN连接或云专线与云上VPC建立连接,确保数据的安全传输,并实现对ZOS的访问,需进行如下配置: VPN网关设置:确保允许访问的VPC子网网段包含了ZOS所在的网段。具体请参考VPN连接。 云专线虚拟网关设置:需要确保允许访问的VPC子网网段中包含ZOS所在的网段。具体请参考开通云专线。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入A账号登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”。 4. 在“终端节点”列表,点击已创建的连接到DNS服务的终端节点的名称/ID,查看该终端节点的“节点IP”。 5. 在用户本地数据中心的DNS服务器上配置相应的DNS转发规则,以将解析ZOS域名的请求转发到连接DNS服务的终端节点(部分资源池支持终端节点上启用,支持资源池以控制台展示为准,未支持资源池可直接使用地址直接访问ZOS服务)。 6. 配置用户本地数据中心节点到VPN网关或云专线网关的DNS路由。为了通过VPN或云专线访问DNS,需要配置用户本地数据中心节点的永久路由,将访问DNS的流量指向用户本地数据中心节点的专线网关或VPN网关的IP地址。 7. 验证本地数据中心与ZOS的连通性。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置访问ZOS服务内网地址的终端节点
        步骤
      • 安全配置
        配置文件完整性保护 说明 仅服务器安全卫士旗舰版支持配置文件完整性保护规则。 1. 单击“配置规则”,开始配置文件完整性保护。 2. 配置相关参数。 参数 说明 启用文件变更检测 开启或关闭文件变更检测功能。 关键文件监控 系统内置:对系统关键文件、文件路径、文件目录进行实时监控,发现文件变更篡改行为进行告警。 自定义:根据用户特定的防护场景,自定义添加监控路径,发现文件变更篡改行为进行告警。 监控排除设置 对用户添加的信任文件路径不再进行监控,方便用户更加灵活创建检测策略。 设置生效范围 自定义选择需要执行文件变更篡改行为监控的服务器。 3. 配置完成后,单击“确认提交”。 配置主动防御 说明 仅服务器安全卫士旗舰版支持配置主动防御规则。 1. 单击“配置规则”,开始配置主动防御规则。 2. 选择相关参数。 参数 说明 启用自动响应 开启或关闭主动防御功能。 防御模式 精准防御:通过智能分析,精准识别挖矿、勒索病毒及恶意登录等高风险威胁,自动隔离病毒文件、封禁恶意 IP,误报风险较低。 自定义:通过深度检测,对识别到的全量后门、木马、蠕虫等可疑恶意文件,提供无差别自动隔离能力,误报的风险较高。 设置生效范围 自定义选择需要开启主动防御的服务器。 3. 配置完成后,单击“确认提交”。 4. 配置完成后可在“告警中心 > 威胁处置”模块查看拦截的IP或隔离的文件,可单击“操作”列的“手动解封”或“恢复”为误报IP和文件解封。 说明 被拦截的IP和文件最多保留 180 天,超过180天后系统将自动清除,无法进行恢复对应的IP和文件。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        安全配置
      • 批量创建云主机
        操作说明 本方案基于 天翼云 ROS(资源编排服务)控制台,实现云主机批量快速创建与销毁,有效提升资源交付效率,降低人工运维成本。 方案内置两类标准化编排模板,分别支持同配置批量创建 与多规格差异化创建两种场景,用户可根据业务规模与实例需求灵活选用,快速完成批量资源部署。 适用场景 云主机批量快速搭建 多环境标准化批量部署 临时业务资源快速创建与释放 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入资源编排控制台。 3. 在左侧导航栏选择 模板管理。 4. 在模板管理页面,单击创建模板, 可参考创建模板完成模板配置。 5. 模板默认基于华东1资源池, 可以根据需要可以进行调整。 模板1:创建多台相同配置云主机,模板使用count语法实现 java terraform { requiredproviders { ctyun { source "ctyunit/ctyun" version "2.1.0" } } } provider "ctyun" { azname var.azname } variable "azname" { type string default "cnhuadong1jsnj1Apublicctcloud" description "可用区名称" } variable "instancename" { type string default "testecs" description "云主机名称" } variable "instancecount" { type number default 4 description "云主机数量" } variable "imageid" { type string default "f9415853b07d4dd8afb7f48e10de151e" description "镜像ID" } variable "flavorname" { type string default "c7.xlarge.2" description "规格名称" } variable "systemdisktype" { type string default "SAS" description "系统盘类型" } variable "systemdisksize" { type number default 40 description "系统盘大小" } variable "password" { type string sensitive true description "密码" } variable "bandwidth" { type number default 10 description "公网带宽" }
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        批量创建云主机
      • 产品定义
        产品定义 智算一体机是天翼云推出的一款极具性价比、软硬一体的智算服务产品,可提供强大的AI算力和一站式智算服务,具备全国产化、快速交付、零管理节点、开箱即用等优势,能够为客户提供私有化全场景的智算解决方案。 智算一体机将硬件与面向大模型开发和部署的一站式智算服务平台做了深度融合,可以一站式解决数据处理、模型微调、模型部署、应用上线和系统运维等环节开发难题,预置丰富的基座大模型和数据集,支持国产化算力,提供算子加速与模型加速,极大提升大模型训练推理效率,为客户提供多元、简单易用、本地部署、安全可靠的大模型训推用平台。 智算一体机属于标准化交付产品,其服务器能够直接部署于客户现场,这种部署方式尤其契合本地业务处理的需求,能够实现本地安全数据的有效留存,并且在诸如本地低延迟交互这类对时效要求较高的场景中表现卓越,可充分保障数据交互的高效性与及时性。 其中,智算一体机(DeepSeek版)深度融合了DeepSeekR1/V3/蒸馏版系列大模型,以低廉的成本,优秀的训练推理性能等特性,在便捷性、安全性、性价比等方面凸显出极大的优势。 为什么选择一体机 对比项 一体机 公有云 自建IT设施/传统私有云 主要行业 教育、医疗、政府、金融、军工等 通用、互联网 政府、金融 主打场景 本地化、数据安全、企业边缘 弹性、稳定 本地化 核心价值 快速交付、安全可控、低时延 高弹性 安全可控 标准化交付 √ √ × 敏捷扩容 √ √ × 运维托管 √ √ × 低起建门槛 √ √ × 低时延 √ × √ 数据本地化 √ × √ 数据就近处理 √ × √ 物理强隔离 √ × √ 基于本地部署、免运维等优势,一体机适用于本地数据处理、低延时、数据安全等场景,更多信息请见应用场景。
        来自:
        帮助文档
        智算一体机
        产品介绍
        产品定义
      • 查看备份详情
        本文带您熟悉如何查看自己已有的备份副本。 操作场景 创建云主机备份任务下发或完成后,您可以通过各种筛选条件在备份列表查看备份详情。创建云主机备份的具体操作可参考创建云主机备份。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份副本”页签,查看备份。 5. (可选)您可以通过“状态”列筛选备份副本。下表为各种状态的说明。 状态 状态属性 说明 全部 显示所有状态的备份。 可用 稳定状态 备份完成之后的稳定状态。该状态下可以执行各种操作。 创建中 中间状态 云主机备份的第一步,系统准备开始创建云主机备份。 准备创建快照 中间状态 云主机备份的第二步,准备创建一致性快照/非一致性快照。 非一致性创建快照中 中间状态 正在进行非一致性快照的备份。 一致性创建快照中 中间状态 正在进行一致性快照备份。 注:系统默认优先创建一致性快照备份,当一致性快照备份创建失败后,会尝试创建非一致性快照。 创建备份中 中间状态 将制作完成的云主机备份导出到备份存储池中。 恢复数据中 中间状态 将已经完成的备份恢复到源云主机上。 删除中 中间状态 正在删除已经完成的云主机备份。 错误 稳定状态 云主机备份发生了异常,请重新进行备份。 6. (可选)您可以通过“备份开始时间”列对备份进行排序和筛选。 7. 您也可以在备份列表右上角的搜索框中输入要查找的备份名称进行搜索,搜索到的备份会显示在备份列表中。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份管理
        查看备份详情
      • 以SkyWalking方式接入
        在监控Node.js应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍了如何通过SkyWalking将Node.js应用接入APM。 前提条件 完成vpce接入。 接入步骤 1.引入相关依赖。 plaintext npm install save express nodefetch skywalkingbackendjs 2.查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”和“通过 gRPC 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3.server 端上报示例。 编写以下 server 端代码,保存为 nodejsdemoserverskywalking.js 文件。 请将url和token替换成第2步中获取的接入点信息。 plaintext // nodejsdemoserverskywalking.js const express  require('express') const app  express() const port  3000 app.get('/', (req, res) > {   console.log('received request')   res.send('Hello World!') }) app.listen(port, () > {   console.log(server running at  }) const {default: agent}  require('skywalkingbackendjs') agent.start({   serviceName: 'nodejsdemoserverskywalking',   collectorAddress: ' ',   authorization: 'Bearer  ',   sqlTraceParameters: true, }) 运行 server 端代码。 plaintext node ./nodejsdemoserverskywalking.js 4.client端上报示例。 编写以下 client 端代码,保存为 nodejsdemoclientskywalking.js 文件。 plaintext // nodejsdemoclientskywalking.js import('nodefetch').then(async ({ default: fetch }) > {   const response  await fetch('   const data  await response.text()   console.log(data) }) 运行 client 端代码。 plaintext node ./nodejsdemoclientskywalking.js 5.通过以上步骤即可在控制台查看接入的Node.js应用。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Node.js应用
        以SkyWalking方式接入
      • 1
      • ...
      • 254
      • 255
      • 256
      • 257
      • 258
      • ...
      • 295
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      云课堂 第六课:如何让云主机不放在同一个篮子里

      查询日志

      MySQL

      只读实例简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号