爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云镜像_相关内容
      • 查看监控详情
        本节介绍如何查看监控详情。 1. 点击监控任务列表中监控任务行中的监控详情“查看”按扭,自动弹出“监控详情”页面。 2. “监控详情”页面动态展示最近1小时监控任务可用性比率变化曲线,以及电信、联通、移动三家运营商最近一小时探测情况。
        来自:
        帮助文档
        云解析
        用户指南
        域名监控管理
        查看监控详情
      • 容器引擎基础知识
        制作容器镜像 本节指导您通过Dockerfile定制一个简单的Web应用程序的容器镜像。Dockerfile是一个文本文件,其内包含了若干指令(Instruction),每一条指令构建一层,因此每一条指令的内容,就是描述该层应当如何构建。 使用Nginx镜像创建容器应用,在浏览器访问时则会看到默认的Nginx欢迎页面,本节以Nginx镜像为例,修改Nginx镜像的欢迎页面,定制一个新的镜像,将欢迎页面改为“Hello, SWR!”。 步骤 1 以root用户登录容器引擎所在机器。 步骤 2 创建一个名为Dockerfile的文件。 mkdir mynginx cd mynginx touch Dockerfile 步骤 3 编辑Dockerfile。 vim Dockerfile 增加文件内容如下: FROM nginx RUN echo ' Hello, SWR! ' > /usr/share/nginx/html/index.html Dockerfile指令介绍如下。 FROM语句:表示使用nginx镜像作为基础镜像,一个Dockerfile中FROM是必备的指令,并且必须是第一条指令。 RUN语句:格式为RUN ,表示执行echo命令,在显示器中显示一段“Hello, SWR!”的文字。 按“Esc”,输入 :wq ,保存并退出。 步骤 4 使用docker build [ 选项 ] 构建镜像。 docker build t nginx:v1 . t nginx:v1:指定镜像的名称和版本。 . :指定Dockerfile所在目录,镜像构建命令将该路径下所有的内容打包给容器引擎帮助构建镜像。 步骤 5 执行以下命令,可查看到已成功部署的nginx镜像,版本为v1。 docker images
        来自:
        帮助文档
        容器镜像服务
        用户指南
        容器引擎基础知识
      • 镜像加密类
        本文主要介绍镜像服务产品镜像加密类的常见问题。 加密镜像如何共享? 目前,加密镜像不允许共享。 如何将非加密镜像修改为加密镜像? 如果用户需要将原来某个非加密的镜像采用加密方式进行保存,则可以通过“复制镜像”功能,指定加密密钥,将原有的非加密镜像复制为新的一个加密私有镜像。 加密镜像使用限制 加密镜像不能共享给其他租户。 不能修改加密镜像使用的密钥。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像加密类
      • 数据盘空间分配说明
        镜像回收策略说明 当容器引擎空间不足时,会触发镜像垃圾回收。 镜像垃圾回收策略只考虑两个因素:HighThresholdPercent 和 LowThresholdPercent。 磁盘使用率超过上限阈值(HighThresholdPercent,默认值为85%)将触发垃圾回收。 垃圾回收将删除最近最少使用的镜像,直到磁盘使用率满足下限阈值(LowThresholdPercent,默认值为80%)。 容器引擎空间大小配置建议 容器引擎空间需要大于容器使用的磁盘总空间,即:容器引擎空间 > 容器数量 Pod容器空间(basesize) 容器业务的创删文件操作建议在容器挂载的本地存储(如emptyDir、hostPath)或云存储的目录中进行,这样不会占用thinpool空间。其中Emptydir使用的是kubelet空间,需要规划好kubelet空间的大小。 容器运行时使用OverlayFS存储模式,当前CCE集群中Ubuntu 18.04节点容器已默认使用OverlayFS存储模式,1.19.16版本及以上集群CentOS 7.6使用OverlayFS模式,可将业务部署在此类节点上,避免容器内创删文件后占用的磁盘空间不立即释放问题。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点概述
        数据盘空间分配说明
      • 登录AI云电脑
        本节介绍天翼云电脑在移动终端的登录模块说明。 用户注册 用户可以在天翼AI云电脑应用内进行自助注册,或者前往当地的电信营业厅购买AI云电脑并开通账户。 APP内自助注册的方法: 1. 查看“我”的页面,点击“登录/注册”按钮进入登录页面; 2. 点击“免费注册"进入新用户注册页面; 3. 输入手机号和验证码,同意并阅读相关协议后,点击“下一步”按钮; 4. 进入设置密码页面,设置密码完成后,点击“确认”即完成注册。 账号登录 打开AI云电脑客户端,登录页可以看到账号登录,支持AI云电脑账号,手机号码和邮箱登录(手机号码或邮箱登录的前提是用户已绑定手机或邮箱)。 免密登录 如果本机号码已注册AI云电脑账号,可以通过本机号码免密登录AI云电脑。其中免密登录可以支持本机号码一键登录/短信验证码登录。 忘记密码 登录页可以看到“忘记密码“,目前可以通过手机找回,邮箱找回两种方式找回密码。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        登录AI云电脑
      • 准备工作
        本节主要介绍准备工作。 在使用云容器引擎前,您需要完成本文中的准备工作。 创建IAM用户 获取资源权限 (可选)创建虚拟私有云 (可选)创建密钥对 创建IAM用户 如果您需要多用户协同操作管理您帐号下的资源,为了避免共享您的密码/访问密钥,您可以通过IAM创建用户,并授予用户对应权限。这些用户可以使用特别的登录链接和自己单独的用户帐号访问,帮助您高效的管理资源,您还可以设置帐号安全策略确保这些帐号的安全,从而降低您的企业信息安全风险。 注册帐号无需授权,由帐号创建的IAM用户需要授予相应的权限才能使用CCE。 获取资源权限 由于CCE在运行中对计算、存储、网络以及监控等各类云服务资源都存在依赖关系,因此当您首次登录CCE控制台时,CCE将自动请求获取当前区域下的云资源权限,从而更好地为您提供服务。服务权限包括: 计算类服务 CCE集群创建节点时会关联创建云主机,因此需要获取访问云主机、物理机服务器的权限。 存储类服务 CCE支持为集群下节点和容器挂载存储,因此需要获取访问云硬盘、弹性文件、对象存储等服务的权限。 网络类服务 CCE支持集群下容器发布为对外访问的服务,因此需要获取访问虚拟私有云、弹性负载均衡等服务的权限。 容器与监控类服务 CCE集群下容器支持镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用管理等服务的权限。 当您同意授权后,CCE将在IAM中创建名为“cceadmintrust”委托,统一使用系统帐号“opsvccce”对您的其他云服务资源进行操作,并且授予其Tenant Administrator权限。Tenant Administrator拥有除IAM管理外的全部云服务管理员权限,用于对CCE所依赖的其他云服务资源进行调用,且该授权仅在当前区域生效。 如果您在多个区域中使用CCE服务,则需在每个区域中分别申请云资源权限。您可前往“IAM控制台 > 委托”页签,单击“cceadmintrust”查看各区域的授权记录。 说明 由于CCE对其他云服务有许多依赖,如果没有Tenant Administrator权限,可能会因为某个服务权限不足而影响CCE功能的正常使用。因此在使用CCE服务期间,请不要自行删除或者修改“cceadmintrust”委托。
        来自:
        帮助文档
        云容器引擎
        快速入门
        准备工作
      • Windows弹性云主机登录方式概述
        开启远程桌面协议RDP 首次登录弹性云主机时,请先使用VNC方式登录弹性云主机,打开RDP(Remote Desktop Protocol),然后再使用MSTSC方式连接。 说明 使用公共镜像创建的Windows云主机,默认已打开RDP。 1. 使用VNC方式登录Windows云主机。请参考Windows弹性云主机控制中心远程登录(VNC方式)。 2. 在Windows操作系统中,点击"开始"菜单。 3. 在开始菜单中,选择"控制面板",然后选择"系统和安全",接着选择"系统"。 4. 在系统页面中,点击左侧的"远程设置"链接。 5. 在远程设置页面的"远程桌面"栏,勾选"允许远程连接到此计算机"选项。 6. 点击"确定"按钮,以保存并应用所做的更改。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机登录方式概述
      • 远程桌面连接(MSTSC方式)
        开启远程桌面协议RDP 首次登录弹性云主机时,请先使用VNC方式登录弹性云主机,打开RDP(Remote Desktop Protocol),然后再使用mstsc方式连接。 说明 使用公共镜像创建的云主机,默认已打开RDP。 1. VNC方式登录弹性云主机。 登录方法请参见远程登录(VNC方式Windows)。 2. 单击“开始”菜单,选择“控制面板 > 系统和安全 > 系统 > 远程设置”。 系统进入“系统属性”页面。 图 系统属性 3. 选择“远程”页签,在“远程桌面”栏,选择“允许远程连接到此计算机”。 4. 单击“确定”。 相关链接 MSTSC方式登录Windows 2012的弹性云主机,登录失败怎么办?
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        远程桌面连接(MSTSC方式)
      • 应用部署到服务网格
        本章节介绍如何使用服务网格的能力,将应用部署到服务网格 概述 项目中有多种语言的应用,希望多语言应用也能集成监控和治理的能力。那么就需要用到服务网格的能力,下面以发布bookinfo图书系统为例,发布接入服务网格应用。 前提条件 1. 您已开通微服务云应用平台 2. 您已开通应用性能监控 3. 您已订购一个云容器引擎 4. 您已订购服务网格 操作步骤 1. 创建应用 2. 创建容器应用实例 3. 发布应用 4. 查看监控信息 具体操作: 1. 创建 productpage/reviews/details/ratings 四个应用,技术栈选择参照下面信息进行选择。 productpage 对应 PYTHONRUNTIME reviews 对应 SPRINGBOOT details 对应 NODEJS ratings 对应 NODEJS 2. 创建容器应用实例 基本信息填写: 应用选择1中创建的应用 部署单元可多选,应用pod会均匀分配到部署单元对应的可用区。 部署配置填写: 集群选择,需要选择已经开通服务网格的集群 工作负载类型选择无状态应用 镜像类型选择demo镜像 镜像选择对应应用名称的镜像productpage ,reviews ,details ,ratings 勾选接入服务网格,若集群没有开通服务网格则无法勾选,需先开通服务网格 应用服务网格配置信息: 协议选择 TCP 服务名称同应用名称 productpage ,reviews ,details ,ratings 端口都为 9080 3. 发布应用 进入应用实例,版本信息tab栏,发布应用 将productpage ,reviews ,details ,ratings应用都进行发布 进入ratings应用终端,访问productpage应用接口。curl service ip}:9080/productpage,查看是否有请求返回是否正常,请求返回正常则应用部署成功。 4. 查看监控信息
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用部署到服务网格
      • 导出弹性云主机列表信息
        本节介绍了导出弹性云主机列表信息的操作场景、操作步骤。 操作场景 您可以将当前帐号下拥有的所有弹性云主机信息,以.xlsx文件的形式导出至本地。该文件记录了弹性云主机的如下信息: 基本信息:名称、区域、可用区、状态、规格、镜像、计费模式等信息。 网络信息:私有IP地址、弹性公网IP、带宽、VPC、安全组等信息。 磁盘信息:磁盘数量、磁盘ID、磁盘容量等信息。 操作步骤 1.登录管理控制台。 2.选择“计算 > 弹性云主机”。 3.在弹性云主机列表页左上角,单击“导出”,导出列表。 如需导出部分弹性云主机的信息,请勾选对应的弹性云主机,然后再单击左上角的“导出”。 4.在本地计算机桌面的默认下载地址文件夹,可以获取到导出的弹性云主机列表信息。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        导出弹性云主机列表信息
      • ECI Pod概述
        ECI能为Kubernetes提供基础的容器Pod运行环境,每个ECI实例相当于一个Pod。本文介绍ECI Pod的配置和创建方式。 基本配置 基于Kubernetes社区的Virtual Kubelet技术,ECI支持以虚拟节点(VK)的形式接入到Kubernetes集群中。一个ECI实例相当于一个Pod,包含以下几部分配置: 实例规格 一个ECI实例主要包括vCPU和内存规格。创建实例时,可以指定ECI规格(直接指定vCPU和内存),也可以指定ECS规格来满足GPU、增强网络能力等特殊需求。 容器镜像 一个ECI实例由一个或者多个容器组成,部署容器应用时,需要准备好容器镜像。容器镜像包含容器应用运行所需的程序、库文件、配置等。拉取镜像时,需要保证网络畅通,推荐您使用镜像缓存功能来节约实例的启动耗时。 网络 一个ECI实例将占用所属VPC下的子网的一个弹性网卡资源,默认具备一个内网IP地址。如果需要连接公网,例如需要拉取公网镜像。则需要为ECI实例绑定EIP,或者为所属VPC绑定NAT网关。 存储 一个ECI实例默认有40 GiB的临时存储空间,您可以根据需要增加临时存储空间。如果想要保留存储的文件,建议使用外挂数据卷,支持挂载云盘、弹性文件和对象存储等天翼云存储数据卷。 创建方式 根据业务场景和使用场景,ECI支持两种实例的定义方式: 1. 指定vCPU和内存:您创建ECI实例时可以按需指定vCPU和内存。 2. 指定ECS规格:您创建ECI实例时可以按需指定ECI实例底层使用ECS规格族,来获取相应规格族的指定能力。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        ECI Pod
        ECI Pod概述
      • SWR企业版镜像
        本小节介绍SWR企业版镜像管理。 SWR企业版镜像源于容器镜像服务(SWR)的企业版镜像,企业主机安全支持对这些企业版镜像手动执行漏洞、恶意文件、软件信息、文件信息、基线检查、敏感信息、软件合规和基础镜像信息的扫描并提供扫描报告。本章节介绍如何对SWR企业版镜像进行安全扫描和如何查看安全扫描报告。 约束限制 仅HSS容器版支持该功能。 仅支持对Linux镜像执行安全扫描。 查看SWR企业版镜像 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4、选择“容器镜像 > 企业版镜像(SWR)”,查看企业版镜像信息。 您可以查看企业版镜像的版本、大小、所属组织、安全风险、拥有者等相关信息。 更新企业版镜像:单击“从SWR更新企业版镜像”,更新企业版镜像列表信息。 筛选最新版本的镜像:勾选“仅关注最新版本的镜像”,可筛选所有不同镜像的最新版本镜像。 SWR企业版镜像安全扫描 您可以手动执行全量、批量或单镜像的安全扫描。安全扫描的时长主要取决于镜像的大小。一般情况下扫描一个镜像可以在三分钟之内完成,扫描完成后,单击“安全报告”查看安全报告。 SWR企业版镜像支持的安全扫描项如下: 扫描项 说明 漏洞 检测镜像中存在系统漏洞、应用漏洞。 恶意文件 检测镜像中存在的恶意文件。 软件信息 统计镜像中的软件信息。 文件信息 统计镜像中的文件信息。 基线检查 配置检查:检测CentOS 7、Debian 10、EulerOS和Ubuntu16镜像的系统配置项、检测SSH应用配置项。 弱口令检查:检测镜像中存在的弱口令。 口令复杂度检查:检测镜像中不安全的口令复杂度策略。 敏感信息 检测镜像中含有敏感信息的文件。 默认不检测的路径如下: /usr/ /lib/ /lib32/ /bin/ /sbin/ /var/lib/ /var/log/ 任意路径/nodemodules/ 任意路径/任意名称.md 任意路径/nodemodules/ 任意路径/test/任意路径 /service/iam/examplestest.go 任意路径/grafana/public/build/任意名称.js 说明 任意路径:指当前路径为自定义值,可以是系统中任意名称的路径。 任意名称:指当前路径的文件名称为自定义值,可以是系统中以.md或.js后缀结束的任意名称。 可在安全报告 > 敏感信息页面,单击“敏感文件过滤路径管理”,设置不需要检测的Linux路径,最多可添加20个路径。 不检测的场景如下: 文件大于20MB。 文件类型为二进制、常用进程和自动生成类型。 软件合规 检测不允许使用的软件和工具。 基础镜像信息 检测未使用基础镜像构建的业务镜像。 1、登录管理控制台,进入企业主机安全页面。 2、在左侧导航栏选择“资产管理 > 容器管理”,进入容器管理界面。 3、选择“容器镜像 > 企业版镜像(SWR)”。 4、为单个镜像或多个镜像执行安全扫描。 说明 多架构镜像不支持批量扫描、全量扫描操作。 全量扫描时间较长,且开始全量扫描后无法中断扫描,请谨慎操作! 单个镜像安全扫描:在目标镜像所在行的“操作”列,单击“安全扫描”,为单个目标镜像执行安全扫描。 批量镜像安全扫描:勾选所有目标镜像并单击镜像列表上方的“批量扫描”,为多个目标镜像执行安全扫描。 全量镜像安全扫描:单击镜像列表上方的全量扫描,为所有镜像执行安全扫描。 5、在弹出的提示框中,单击“确定”,启动扫描任务。 全量扫描任务启动后,您可将鼠标悬停在置灰的全量扫描按钮上查看扫描进度。 6、当镜像“扫描状态”更新为“扫描完成”,且“最近一次扫描完成时间”更新为最近任务执行时间,表示镜像安全扫描完成。
        来自:
      • 存储
        云硬盘性能 云硬盘性能的主要指标有IO读写时延、IOPS和吞吐量。 IOPS:云硬盘每秒进行读写的操作次数。 吞吐量:云硬盘每秒成功传送的数据量,即读取和写入的数据量。 IO读写时延:云硬盘连续两次进行读写操作所需要的最小时间间隔。 云硬盘的磁盘模式 物理机当前仅支持SCSI(小型计算机系统接口,Small Computer System Interface)磁盘模式的云硬盘。 您可以通过管理控制台创建SCSI类型的云硬盘,该类型的云硬盘支持SCSI指令透传,允许物理机操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令。 说明 物理机镜像的操作系统中已经预安装了使用SCSI类型云硬盘所需的驱动,无需再安装。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        存储
      • 镜像告警
        本文介绍如何查看镜像告警信息及如何处置相关告警。 在镜像告警页面,用户可以查看已扫描镜像的告警信息,并对告警进行处理。 查看镜像告警信息 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 镜像告警”,进入镜像告警页面。 3. 查看镜像告警数据统计:镜像告警支持触发安全策略、非自动推动镜像、运行被阻断的镜像、非信任镜像四种检测类型的检测,显示不同类型报警的数量统计信息。 4. 单击数据统计中某一类型的镜像告警,下方报警列表将根据选择的类型进行筛选。 5. 镜像告警列表内,支持按照“报警级别”、“报警名称”、“镜像名称”、“策略名称”、“集群名称”、“受影响的节点”、“受影响的仓库”、“状态”进行筛选查询。 镜像告警信息参数说明: 参数 说明 报警名称 报警的原因,包括触发安全策略、非自动推动镜像、运行被阻断的镜像和非信任镜像这四种。 报警级别 报警分为紧急、异常、提示这三种类型。 报警类型 镜像安全。 镜像名称 存在告警的镜像名称。 集群名称 存在报警的镜像所属集群的名称。 受影响的节点/仓库 受影响的节点名称或仓库名称(根据镜像所在位置区分)。 首次发现时间 首次发现报警事件的时间。 最近发现时间 最近一次发现报警事件的时间。 状态 状态分为已处理和未处理。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        镜像告警
      • 基于Dify和OpenSearch快速搭建知识库问答RAG应用
        前置需求 开通天翼云云搜索服务OpenSearch实例,获取内网地址和实例密码。 准备好云主机环境用来部署Dify,需要和OpenSearch实例网络互通。 准备好Deepseek模型、Embedding向量模型、Rerank重排序模型。 安装好Docker环境。 RAG流程 1. 用户通过Dify对话。 2. 调用Embedding模型将查询向量化。 3. 使用OpenSearch分别对字段和向量进行全文检索和向量检索,通过Rerank模型来重排序,返回最终召回的文档。 4. 检索到的文档以及对话的上下文通过Deepseek大模型总结归纳生成详细准确的回复。 步骤一:部署Dify 本文以云主机自建Dify为例,讲述搭建应用的操作步骤: 1. 克隆Dify的源码到云主机上,以下以v1.3.0为例。 2. 进入dify源码的docker目录 plaintext cd dify/docker 3. 拷贝文件 plaintext cp dockercompose.yaml dockercompose.yaml.bak cp .env.example .env 4. 修改.env文件 plaintext vim .env 使用opensearch作为全文检索库和向量检索库,将VECTORSTORE的值修改为opensearch plaintext VECTORSTOREopensearch 根据以下表格配置OpenSearch实例的相关信息 参数 含义 OPENSEARCHHOST OpenSearch的内网地址 OPENSEARCHPORT 端口号,云搜索服务默认9200 OPENSEARCHUSER 用户默认admin OPENSEARCHPASSWORD OpenSearch实例的密码 OPENSEARCHSECURE OpenSearch实例为https模型则设置为true,http则设置为false plaintext OPENSEARCHHOSTip OPENSEARCHPORT9200 OPENSEARCHUSERadmin OPENSEARCHPASSWORD OPENSEARCHSECUREtrue 5. 修改dockercompose文件。 plaintext vim dockercompose.yaml 为防止拉取公网镜像,将镜像名为opensearch和opensearchdashboards部分的配置注释掉。 plaintext
        来自:
        帮助文档
        云搜索服务
        最佳实践
        基于Dify和OpenSearch快速搭建知识库问答RAG应用
      • 接受已经拒绝的共享镜像
        本节为您介绍如何接受已经拒绝的共享镜像。 操作场景 用户B拒绝用户A的共享镜像后,如果用户B想要再使用此镜像,则用户B可以再次接受此镜像。接受镜像后,此镜像会出现在共享镜像列表。 前提条件 已经在使用中的镜像不能拒绝。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,单击“共享镜像”页签。 5. 在共享镜像列表,单击“已拒绝的镜像”。 6. 在已拒绝镜像列表,选择要接受的共享镜像。 7. 单击“确定”,即可再次接受已经拒绝的镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        共享镜像
        接受已经拒绝的共享镜像
      • 快速体验容器应用托管
        创建项目和应用 创建项目和consumer、provider应用。 说明 项目:用于组织管理应用,在项目下还可以通过应用分组精细化管理应用。 应用:应用是组成项目的某个业务实现,可独立部署运行,可以简单理解为一份代码程序对应一个应用,例如电商项目里的订单应用,一个应用可以部署到多个环境。 在左侧导航栏,选择应用列表。在应用列表点击新增项目。展开新增完成的项目,在应用管理下创建provider 和 consumer 应用,技术栈选择 SpringCloud。 项目关联环境 说明 项目只有关联了环境,才可以将项目下的应用部署到关联的环境。 展开项目树,在环境管理下将步骤1创建的环境关联上。 创建容器应用实例并部署 创建consumer和provider容器应用实例并部署。 说明 应用实例:是应用在某个环境的实体,平台将基于应用实例对某个环境的应用进行全生命周期管理,提供部署、监控、运维、微服务治理等功能。 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。在应用实例左上角点击创建应用实例。 基本信息: 项目/应用:发布provider应用选择步骤2创建的provider应用,发布consumer应用选择步骤2创建的consumer应用 应用实例名称:无需修改,使用默认名称即可 技术栈版本:选择1.0.0j180jar 接入方式:选择镜像 应用实例版本:无需修改,使用默认版本即可 企业项目:选择default。 部署配置填写: 选择集群:选择步骤1导入到环境中的云容器引擎。 镜像类型:选择Demo镜像。 选择镜像:发布provider应用选择springcloudprovidernacos.jar镜像使用1.0.0版本,发布consumer应用选择springcloudconsumernacos.jar镜像使用1.0.0版本。 监控及治理方案:勾选上接入微服务治理中心和接入应用性能监控 【可选项,建议开通并勾选】。 完成以上信息填写后,点击下一步进入到预览页面,确认信息无误后,点击创建按钮,完成应用实例创建。 应用实例创建完成后,直接点击查看实例详情按钮,到实例详情页面。点击上方发布应用实例按钮,进入到应用发布界面。点击右下角发布按钮,进入到发布单详情界面。等待发布单完成初始化后再点击发布按钮进行应用发布。应用开始发布后,可点击应用实例发布单,查看应用发布具体信息。 发布完成后,在应用实例详情里的应用总览页面,可以查看应用运行状态为运行中。
        来自:
      • 设为基础镜像
        本文介绍如何将镜像设为基础镜像。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”页签,进入镜像列表页面。 4. 单击镜像列表操作列中的“设为基础镜像”,系统将提示操作成功。 5. 设为基础镜像后,需再次扫描镜像。 6. 扫描完成后,勾选列表上方的“显示基础镜像”,即可查看在当前仓库或项目中设置的所有基础镜像。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        设为基础镜像
      • 镜像加速相关问题
        本节介绍了容器镜像服务常见问题:镜像加速。 开启镜像加速后,对象存储Bucket的使用量增加 由于加速镜像同样也是容器镜像,并存放在用户企业版实例中,因此也会产生存储开销,即用户上传了一个300MiB的普通镜像,经过转换后会产生一个约300MiB的加速镜像。 运行加速镜像失败 1. 运行镜像版本Tag带“accelerated”后缀的加速镜像,需要先在集群中安装好加速插件“cubeaccelerationsuite“,并等待插件正常运行后方可正常运行加速。 2. 运行加速镜像的集群对容器运行时有所限制,需要容器运行时是containerd且1.6.23ccse版本的节点方可运行。 安装镜像加速插件失败 1. 集群需要具备标签ctyun.cn/imageaccelerateenabledtrue的Worker节点方可安装。 2. 标签ctyun.cn/imageaccelerateenabledtrue不能打到Master节点上,否则会视为无效,本插件会跳过在所有Master节点上搭建加速环境。 镜像加速插件卸载 卸载插件包含运行环境的清理操作,因此凡是打了ctyun.cn/imageaccelerateenabledtrue标签的节点切莫提前取消标签 命名空间或者镜像仓库已开启镜像加速,但上传镜像后没有加速镜像生成 1. 加速镜像转换需要一定耗时,镜像容量越大,例如转换耗时越长,转换 40GiB 的镜像大约耗时 30 分钟。 2. 镜像容量控制在60GiB以内,否则会增大转换失败的风险,镜像转换重新触发可重新执行镜像push操作,由于镜像之前已上传,因此push可快速完成。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        操作类
        镜像加速相关问题
      • 创建守护进程集(DaemonSet)
        操作场景 云容器引擎(CCE)提供多种类型的容器部署和管理能力,支持对容器工作负载的部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等特性。 其中守护进程集(DaemonSet)可以确保全部(或者某些)节点上仅运行一个Pod实例,当有节点加入集群时,也会为他们新增一个 Pod。当有节点从集群移除时,这些Pod也会被回收。删除 DaemonSet 将会删除它创建的所有Pod。 使用DaemonSet的一些典型用法: 运行集群存储daemon,例如在每个节点上运行glusterd、ceph。 在每个节点上运行日志收集daemon,例如fluentd、logstash。 在每个节点上运行监控daemon,例如Prometheus Node Exporter、collectd、Datadog代理、New Relic代理,或Ganglia gmond。 一种简单的用法是为每种类型的守护进程在所有的节点上都启动一个DaemonSet。一个稍微复杂的用法是为同一种守护进程部署多个DaemonSet;每个具有不同的标志, 并且对不同硬件类型具有不同的内存、CPU要求。 前提条件 在创建守护进程集前,您需要存在一个可用集群。若没有可用集群 ,请参照购买混合集群中内容创建。 操作步骤 步骤 1 登录CCE管理控制台。 步骤 2 在左侧导航栏中选择“工作负载 > 守护进程集 DaemonSet”,单击页面右上角的“创建守护进程集”。参照下表设置基本信息,其中带“”标志的参数为必填参数。 工作负载基本信息 参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 时区同步 单击开启后,容器将和节点使用相同时区。 须知 时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。 步骤 3 单击“下一步:容器设置”,添加容器。 1. 单击“添加容器”,选择需要部署的镜像。 − 我的镜像:展示了您创建的所有镜像仓库。 − 第三方镜像:CCE支持拉取第三方镜像仓库(即镜像仓库之外的镜像仓库)的镜像创建工作负载。使用第三方镜像时,请确保工作负载运行的节点可访问公网。第三方镜像的具体使用方法请参见如何使用第三方镜像。 若您的镜像仓库不需要认证,密钥认证请选择“否”,并输入“镜像名称”,单击“确定”。 若您的镜像仓库都必须经过认证(帐号密码)才能访问,您需要先创建密钥再使用第三方镜像,具体操作请参见如何使用第三方镜像。 − 共享镜像:其它租户通过“容器镜像服务”共享给您的镜像将在此处展示,您可以基于共享镜像创建工作负载。 2. 配置镜像基本信息。 工作负载是Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方的“添加容器”,添加多个容器镜像并分别进行设置。 镜像参数说明 参数 说明 镜像名称 导入的镜像,您可单击“更换镜像”进行更换。 镜像版本 选择需要部署的镜像版本。 容器名称 容器的名称,可修改。 特权容器 特权容器是指容器里面的程序具有一定的特权。 若选中,容器将获得超级权限,例如可以操作宿主机上面的网络设备、修改内核参数等。 容器规格 CPU 配额: 申请:容器需要使用的最小CPU值,默认0.25Core。 限制:允许容器使用的CPU最大值。建议设容器配额的最高限额,避免容器资源超额导致系统故障。 内存配额: 申请:容器需要使用的内存最小值,默认512MiB。 限制:允许容器使用的内存最大值。如果超过,容器会被终止。 申请和限制的具体请参见设置容器规格。 GPU 配额:当集群中包含GPU节点时,才能设置GPU,无GPU节点不显示此选项。 容器需要使用的GPU百分比。勾选“使用”并设置百分比,例如设置为10%,表示该容器需使用GPU资源的10%。若不勾选“使用”,或设置为0,则无法使用GPU资源。 GPU 显卡:工作负载实例将被调度到GPU显卡类型为指定显卡的节点上。 若勾选“不限制”,容器将会随机使用节点中的任一显卡。您也可以勾选某个显卡,容器将使用特定显卡。 3. 生命周期: 用于设置容器启动和运行时需要执行的命令。 − 启动命令:设置容器启动时执行的命令,具体请参见设置容器启动命令。 − 启动后处理:设置容器成功运行后执行的命令,详细配置方法请参见设置容器生命周期。 − 停止前处理:设置容器结束前执行的命令,通常用于删除日志/临时文件等,详细配置方法请参见设置容器生命周期。 4. 健康检查:CCE提供了存活与业务两种探针,用于判断容器和用户业务是否正常运行。详细配置方法请参见设置容器健康检查。 − 工作负载存活探针:检查容器是否正常,不正常则重启实例。 − 工作负载业务探针:检查用户业务是否就绪,不就绪则不转发流量到当前实例。 5. 环境变量:在容器中添加环境变量,一般用于通过环境变量设置参数。 在“环境变量”页签,单击“添加环境变量”,当前支持三种类型: − 手动添加:输入变量名称、变量/变量引用。 − 密钥导入:输入变量名称,选择导入的密钥名称和数据。您需要提前创建密钥,具体请参见创建密钥。 − 配置项导入:输入变量名称,选择导入的配置项名称和数据。您需要提前创建配置项,具体请参见创建配置项。 说明: 对于已设置的环境变量,单击环境变量后的“编辑”,可对该环境变量进行编辑。单击环境变量后的“删除”,可删除该环境变量。 6. 数据存储:给容器挂载数据存储,支持本地磁盘和云存储,适用于需持久化存储、高磁盘IO等场景。具体请参见存储管理。 7. 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。 请输入用户ID,容器将以当前用户权限运行。 8. 容器日志:设置容器日志采集策略、配置日志目录。用于收集容器日志便于统一管理和分析。详细配置请参见采集容器标准输出日志、采集容器内路径日志。 步骤 4 单击“下一步:工作负载访问设置”,单击“添加服务”,设置工作负载访问方式。 若工作负载需要和其它服务互访,或需要被公网访问,您需要添加服务,设置工作负载访问方式。 工作负载访问的方式决定了这个工作负载的网络属性,不同访问方式的工作负载可以提供不同网络能力,具体请参见网络概述。 步骤 5 单击“下一步:高级设置”,配置更多高级策略。 升级策略: − 升级方式:支持“滚动升级”。滚动升级将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。 − 最大无效实例数:每次滚动升级允许的最大无效实例数,如果等于实例数有断服风险(最小存活实例数 实例数 最大无效实例数)。 缩容策略: 缩容时间窗:请输入时间。为工作负载删除提供一个时间窗,预留给生命周期中PreStop阶段执行命令。若超过此时间窗,进程仍未停止,该工作负载将被强制删除。 调度策略:您可以根据需要自由组合静态的全局调度策略或动态的运行时调度策略来实现自己的需求。具体请参见调度策略概述。 Pod 高级设置 − Pod标签:内置app标签在工作负载创建时指定,主要用于设置亲和性与反亲和性调度,暂不支持修改。您可以单击下方的“添加标签”增加标签。 客户端DNS 配置:CCE集群内置DNS插件CoreDNS,为集群内的工作负载提供域名解析服务。详细使用方法请参见Kubernetes集群内置DNS配置说明。 − DNS策略: 追加域名解析配置:选择该配置后,将保留默认配置,以下“IP地址”和“搜索域”配置可能不生效。 替换域名解析配置:选择该配置后,将仅使用以下“IP地址”和“搜索域”配置进行域名解析。 继承Pod所在节点域名解析配置:将继承Pod所在节点的域名解析配置。 − IP地址:您可对自定义的域名配置域名服务器,值为一个或一组DNS IP地址,如“1.2.3.4”。 − 搜索域:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。 − 超时时间(s):查询超时时间,请自定义。 − ndots:表示域名中必须出现的“.”的个数,如果域名中的“.”的个数不小于ndots,则该域名为一个FQDN,操作系统会直接查询;如果域名中的“.”的个数小于ndots,操作系统会在搜索域中进行查询。 自定义指标监控:是指监控系统提供的一种指标收集机制,该机制允许工作负载在部署时自定义需要上报的指标名称以及获取这些指标数据的接入点信息,在应用运行时由监控系统按固定的频率访问接入点进行指标的收集。 性能管理配置:性能管理服务可协助您快速进行工作负载的问题定位与性能瓶颈分析。 步骤 6 配置完成后,单击“创建”,在创建成功页面单击“返回工作负载列表”,查看工作负载状态。 在工作负载列表中,当工作负载状态为“运行中”时,表示工作负载创建成功。工作负载状态不会实时更新,请单击右上角的图标或按F5刷新页面查看。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建守护进程集(DaemonSet)
      • 查看开发机镜像
        本文介绍开发环境镜像查询、查看及刷新。 概述 镜像管理是指用户在开发环境中保存镜像而生成的镜像,通过镜像管理可知道保存镜像是否成功,并可分享镜像给其他用户。 操作步骤 1. 登录科研助手管理控制台。 2. 在开发环境中进行保存自定义镜像。 3. 控制台左侧导航栏中,选择【镜像管理】。 4. 【镜像管理】页面如下: 查询 输入镜像名称或镜像组织或框架类型或镜像状态,点击【查询】按钮,根据查询条件输出镜像信息。 刷新 镜像保存需要一定的时间,通过点击【刷新】获取镜像状态。
        来自:
        帮助文档
        科研助手
        用户指南
        镜像管理
        查看开发机镜像
      • 使用企业版实例推送和拉取镜像
        登录镜像仓库实例 进入已安装Docker的环境,执行实例管理 访问凭证 登录实例的命令(按提示输入密码),例如: plaintext sudo docker login usernamecrstest crstestregistryctyunnm8.crs.ctyun.cn 提示 login succeeded 则登录成功。 推送镜像 1、准备镜像:通过docker build等方式构建好镜像。 2、执行docker tag。 plaintext docker tag / / : 示例: plaintext docker tag myimage:v1 crstestregistryctyunnm8.crs.ctyun.cn/myns/myimage:v1 3、执行docker push。 plaintext docker push / / : 示例: plaintext docker push crstestregistryctyunnm8.crs.ctyun.cn/myns/myimage:v1 拉取镜像 确保镜像仓库中已经有镜像。如果镜像为私有类型,需要先登录。 执行docker pull。 plaintext docker pull / / : 示例: plaintext docker pull crstestregistryctyunnm8.crs.ctyun.cn/myns/myimage:v1
        来自:
        帮助文档
        容器镜像服务
        快速入门
        使用企业版实例推送和拉取镜像
      • 导出镜像列表信息
        本节为您介绍如何导出私有镜像列表信息。 操作场景 用户可以通过导出镜像列表信息的操作,查看镜像详情,并以CSV文件的形式将镜像列表信息导出至本地。 系统支持选择导出该区域的公共镜像信息、或用户在该区域拥有的私有镜像信息: 如果导出的是公共镜像信息,该文件记录了:名称、状态、操作系统、镜像类型、系统盘。 如果导出的是私有镜像信息,该文件记录了:镜像名称、状态、操作系统、镜像类型、创建时间、磁盘容量、企业项目。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 单击“公共镜像”或“私有镜像”,进入对应镜像列表。 5. 单击右上角导出按钮后,单击“确定”导出镜像列表。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        导出镜像列表信息
      • 个人版镜像仓库导入(1)
        创建镜像导入任务 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击实例管理镜像导入 ,选择镜像导入规则并点击立即执行按钮。 查看镜像导入任务进度 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击实例管理镜像导入 ,并点击页面中的导入任务。
        来自:
      • 删除镜像
        本节介绍了删除镜像的操作场景、约束与限制、操作步骤。 操作场景 您可以删除不需要的私有镜像。 操作步骤 1. 登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击“私有镜像”页签进入对应的镜像列表。 4. 在镜像所在行的“操作”列下,单击“更多 > 删除”。 5. 确认删除镜像,单击“是”。 说明: 支持批量删除多个镜像,方法如下: 1. 在镜像列表中勾选需要删除的镜像。 2. 单击镜像列表上方的“删除”。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        删除镜像
      • 推送和拉取容器镜像
        概述 本文介绍使用docker、ctr、nerdctl推送和拉取镜像的方法。 使用docker推送和拉取容器镜像 1. 登录容器镜像服务实例 plaintext docker login usernametester testregistryhuadong1.crs.ctyun.cn 登录的用户名和密码为开通实例时设置的用户名和密码,如果忘记密码,可以在访问凭证页面重置密码。 2. 拉取镜像 plaintext docker pull testregistryhuadong1.crs.ctyun.cn/nstest/repotest: 3. 推送镜像 plaintext docker tag testregistryhuadong1.crs.ctyun.cn/nstest/repotest: docker push testregistryhuadong1.crs.ctyun.cn/nstest/repotest: 4. 示例 使用docker images命令查看本地镜像 plaintext docker images REPOSITORY TAG IMAGE ID CREATED SIZE busybox latest b539af69bc01 7 weeks ago 4.86MB 使用docker tag命令重命名镜像 plaintext docker tag b539af69bc01 testregistryhuadong1.crs.ctyun.cn/nstest/repotest:v1 使用docker push命令推送镜像 plaintext docker push testregistryhuadong1.crs.ctyun.cn/nstest/repotest:v1 使用ctr推送和拉取容器镜像 1. 拉取镜像 plaintext ctr image pull user tester testregistryhuadong1.crs.ctyun.cn/nstest/repotest: 2. 推送镜像 plaintext ctr image tag testregistryhuadong1.crs.ctyun.cn/nstest/repotest: ctr image push user tester testregistryhuadong1.crs.ctyun.cn/nstest/repotest: 3. 示例 使用ctr image ls命令查看本地镜像 plaintext ctr image ls REF TYPE DIGEST SIZE PLATFORMS LABELS docker.io/library/busybox:latest application/vnd.docker.dist... sha256:3fbc632167424... 2.1 MiB linux/amd6 使用ctr image tag命令重命名镜像 plaintext ctr image tag docker.io/library/busybox:latest testregistryhuadong1.crs.ctyun.cn/nstest/repotest:v1 使用ctr image push命令推送镜像 plaintext ctr image push user tester testregistryhuadong1.crs.ctyun.cn/nstest/repotest:v1
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        推送和拉取容器镜像
      • 功能特性
        IaC安全 在kubernetes系统中,各类资源均需要通过编排文件构建,编排文件编写是否规范,将直接影响到构建资源的安全性、规范性与可用性。对于部署资源所编写的编排文件,系统支持自动接入,自动扫描,根据扫描结果指出编排文件中存在风险或不规范的配置项,并给出修复建议,保障资源合规且安全地创建。 编排文件审计 支持对编排文件内的扫描结果进行分类展示,并对不合规的检查支持所在行数显示。 自定义规则 内置K8S manifests文件与Dockerfile文件的自定义设计规则,并支持用户根据使用场景进行开启或关闭检测项。 镜像安全 镜像作为容器运行的基础,如果存在安全隐患、风险问题,将直接影响到容器环境的安全性。面对镜像中可能存在的安全问题,需要对业务环境主机中和镜像仓库中的镜像资产,进行自动扫描或手动扫描来识别风险,对危险镜像基于策略进行阻断,对高危镜像提供可写入dockerfile的修复建议。支持对容器镜像制作过程、镜像运行、镜像发布进行全方位的监控和检测。提供了自动获取节点和仓库中的镜像并从CVE漏洞、CNNVD漏洞、木马病毒、可疑历史操作、敏感信息泄露、以及是否是可信任镜像等多个维度对镜像进行扫描。 镜像运行风险识别与处理 能够设置镜像运行的安全策略,不符合安全策略的镜像将禁止运行,安全策略包括不允许以root用户启动、禁止镜像中存在木马病毒、阻止存在特定软件漏洞的镜像等。 支持多种镜像仓库的适配 面对不同的客户使用场景,平台支持同步Harbor、JForg、Huawei、Registry等多种镜像仓库适配。 快速的镜像扫描 镜像扫描速度快,结果准确,10G镜像仅需10秒。 深入的镜像文件与软件包检测 在快速扫描的基础上增加扫描第三方依赖库、Web框架库和病毒木马等恶意文件检测,更加深入地保证镜像资产的安全。 支持一键生成镜像报告 镜像扫描完成后,用户可以一键生成镜像的合规检测报告,便于用户查看风险信息总览、风险镜像列表、漏洞列表、风险修复建议等信息。 安全溯源 实时检测镜像历史中引入的安全风险信息,包括镜像层的构建命令、操作时间、引入的安全问题等信息。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        功能特性
      • 产品定义
        概 念 介绍 提供了运行实例所需的信息,包括操作系统和运行环境、初始化应用数据等。 分布式持久块存储设备、可弹性扩展的数据块级存储设备,可以用作实例的系统盘和数据盘使用。 虚拟私有云(Virtual Private Cloud),为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 防火墙是保障轻量型云主机网络安全的重要手段,用户可以通过配置防火墙规则,允许或禁止公网或私网对轻量型云主机的访问。 弹性 IP(Elastic IP Address,简称EIP)指公网 IP 地址,将弹性 IP 地址和子网中关联的各项云资源绑定和解绑,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        产品定义
      • 产品使用限制
        限制项 默认配额 创建弹性云主机的用户限制 实名认证 创建按量付费资源的限制 账户余额不得小于100元 一个账号在一个地域下可创建的弹性云主机限制 50台(提交工单可提升配额) 一个账号在一个地域下可创建实例的vCPU限制 200核(提交工单可提升配额) 一个账号在一个地域下可创建实例的内存限制 409600 GB(提交工单可提升配额) 一个账号在一个地域下可创建的私有镜像限制 10(提交工单可提升配额) 单台弹性云主机挂载磁盘限制 默认1块系统盘、8块数据盘(提交工单可提升配额) 单台弹性云主机的多网卡限制 默认1张主网卡、4张扩展网卡(提交工单可提升配额) 单次批量创建云主机最大数量 50台(提交工单可提升配额)
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品使用限制
      • Windows无法正常启动时怎样恢复数据
        本文为您介绍Windows无法正常启动时怎样恢复数据。 故障描述 登录Windows操作系统云主机时,无法正常进入系统。自启动系统修复模式,但选择修复选项后报错,无法继续进行系统修复。 可能原因 Windows文件已损坏。 处理方法 1. 登录云主机控制台,选择“计算>弹性云主机”。 2. 卸载云主机挂载的数据盘。 在云主机的详情页,单击“云硬盘”页签,单击数据盘后的“卸载”。 3. 重装故障云主机的操作系统。 选择待重装操作系统的云主机,并点击“关机”按钮,待云主机关机完成之后,在云主机的“操作”列下,单击“更多>一键重装”,在“一键重装”弹窗选择镜像及密码相关信息,并点击“确定”。 说明 在执行任何更改或操作之前,建议备份弹性云主机数据,并确保具备恢复机制。 在遇到复杂问题或无法解决的情况下,寻求天翼云专业支持和建议。 4. 将数据盘重新挂载至云主机。 在云主机的详情页,点击“云硬盘”页签,选择“挂载磁盘”,选择步骤2卸载的磁盘并进行挂载。 5. 云主机开机后,重新验证云主机是否可以正常进入系统。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        Windows无法正常启动时怎样恢复数据
      • 设置Windows操作系统首选语言
        本文以公共镜像中的Windows Server 2016数据中心版操作系统为例,介绍如何为弹性云主机实例更换首选语言。 前提条件 已经注册并登录天翼云账号,未完成的可参见注册天翼云账号。 已经在天翼云上购买了弹性云主机,且购买过程中镜像选择为Windows 2016 数据中心版操作系统。 背景信息 天翼云云服务器ECS目前仅提供中文版的Windows Server公共镜像。如果您因工作需求而需要使用其他的语言版本,例如英文,那么您可以参考本章节为弹性云主机实例设置新的首选语言。 操作步骤 1. 登录控制中心。 2. 选择区域华东华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 参考登录Windows弹性云主机,远程登录待设置操作系统首选语言的Windows弹性云主机实例。 5. 打开PowerShell模块。 6. 在操作之前首先需要临时禁用掉WSUS(Windows Server Update Services)更新源,请您运行以下命令: plaintext SetItemProperty Path 'HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU' Name UseWUServer Value 0 RestartService Name wuauserv 7. 找到控制面板,单击“语言” >“添加语言”。 8. 在“添加语言”对话框中,选择一种语言,例如English(英语) ,单击下方的“打开”。 9. 进入跳转窗口后,选择具体的英语区域,选择English(United kingdom),点击“添加”。 10. 添加之后,此语言会更新到语言列表。 11. 选中新增的English,单击“上移”更改语言优先级,下图为已经上移之后的状态: 12. 单击所选语言右侧的“选项”按键,进入语言选项页面,单击“下载并安装语言包”,若没有此链接,请再等待三分钟进行更新。 13. 用户此时可以等待下载并安装完成。 14. 在弹性云主机管理控制台中将此台云主机进行重启,具体如下图: 15. 再次连接Windows实例。显示语言更改为英语。 16. 打开Windows PowerShell,运行以下命令重新启用WSUS。 plaintext SetItemProperty Path 'HKLM:SOFTWAREPoliciesMicrosoftWindowsWindowsUpdateAU' Name UseWUServer Value 1 RestartService Name wuauserv
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Windows基础最佳实践
        设置Windows操作系统首选语言
      • 镜像设置
        本文介绍镜像设置,包括镜像扫描设置、指定可信镜像、查看风险评分。 扫描设置 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像设置”,进入镜像设置页面。 3. 选择“扫描设置”页签。设置扫描类型、自动扫描节点新增镜像和周期扫描等。 扫描类型支持如下两种: 快速扫描:只扫描包管理器安装的软件。 深度扫描:在快速扫描的基础上增加扫描第三方依赖库、Web框架库和病毒木马等恶意文件。 4. 配置完成后,单击“保存”。 指定可信镜像 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像设置”,进入镜像设置页面。 3. 选择“可信镜像”页签。指定可信任的仓库、基础镜像、节点镜像,可对非信任的镜像进行忽略、报警、阻断的操作。 说明 如需使用镜像阻断功能,请在“安装配置 > 组件安装”页面中开启镜像所在集群的镜像阻断功能,详细操作请参见 4. 配置完成后,单击“保存”。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        镜像设置
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      智算一体机

      知识库问答

      人脸比对

      动作活体识别

      驾驶证识别

      推荐文档

      《互联网信息服务管理办法》(国务院292号令)

      切换可用性策略

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      接入机集群管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号