云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云应用_相关内容
      • 创建RocketMQ实例
        本文介绍分布式消息服务RocketMQ入门指引的创建RocketMQ实例内容。 实例介绍 RocketMQ实例订购支持用户自定义规格和自定义特性,可根据业务需要可定制相应规格的RocketMQ实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息RocketMQ页面。 2、点击订购实例进入相应页面,左上角选择目标资源池。 1)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 2)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、1年。该模式提供自动续期功能。 计费模式为按需计费,则该选项隐藏无需选择。 3)引擎类型目前默认选择RocketMQ引擎,完全兼容开源客户端的高性能低延时的消息队列。ctgmq引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 4)版本号默认4.9,实例创建后,不支持变更版本。建议服务端版本和客户端版本保持一致。 5)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 6)提供集群版和单机版两种规格选择模式,单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RocketMQ实例,建议购买集群版实例。 7)CPU架构支持X86计算和ARM计算两类。 8)选择X86计算,可以选择计算增强型(默认Intel)和海光计算增强型主机;选择ARM计算,可以选择鲲鹏计算增强型主机。通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 9)代理规格:针对不同主机类型,RocketMQ提供不同性能表现的规格参数。 10)代理数量:选择单机版该选项不展示,选择集群版此选择支持116代理选择。 11)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/超高IO两类。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 12)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 13)选择已有子网,若无子网,点击创建跳转到子网页面新增。 14)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增。 15)填写实例名称,系统默认实例名称,用户可直接修改。 16)选择企业项目,创建新的企业项目可以到IAM配置。 17)创建实例标签,标签由区分大小写的键值对组成,您最多可以设置 20 个标签 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看RocketMQ实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建RocketMQ实例
      • 设置应用组件实例调度策略
        注意事项 在设置应用组件间的亲和性和应用组件与节点间的亲和性时,需确保不要出现互斥情况,否则应用会部署失败。例如如下互斥情况,应用将会部署失败: APP1、APP2设置了应用组件间的反亲和,例如APP1部署在Node1,APP2部署在Node2。 APP3部署上线时,既希望与APP2亲和,又希望可以部署在不同节点如Node3上,这就造成了应用组件亲和和节点亲和间的互斥,导致最终应用组件部署失败。 操作步骤 “组件类型”为“通用”且运行时为“Docker”的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤2。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤3。 2、在“组件配置”界面: 参考下表设置应用组件实例调度策略。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 单击“下一步 规格确认”,完成组件部署,操作结束。 3、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 4、单击应用名称,进入应用“概览”页。 5、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 6、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 7、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 8、单击“重新部署”,完成应用组件实例调度策略设置。 其他类型的组件,执行以下操作: 1、进入应用组件实例调度策略设置界面: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,请执行步骤6。 组件已经部署完成后设置应用组件实例调度策略,请执行步骤2。 2、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 3、单击应用名称,进入应用“概览”页。 4、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 5、单击应用组件名称,进入应用组件实例“概览”页,单击“更新升级”。 6、展开“高级设置 > 部署配置”,在“调度策略”页签填写以下参数。 目的 步骤 :: 设置应用组件与可用区的亲和 单击“添加亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与可用区的反亲和 单击“添加反亲和的对象”。 对象类型选择“可用区”,选择待亲和的可用区。 单击“确定”。 设置应用组件与节点间的亲和 单击“添加亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件与节点间的反亲和 单击“添加反亲和的对象”。 对象类型选择“节点”,选择待亲和的节点。 单击“确定”。 设置应用组件间亲和 单击“添加亲和的对象”。 对象类型选择“组件”,选择待亲和的应用组件。 单击“确定”。 系统会将您选择的应用组件设置为亲和,部署到相同的节点中。 设置应用组件间反亲和 单击“添加反亲和的对象”。 对象类型选择“组件”,选择待反亲和的应用组件。 设置完成后,单击“确定”。 系统会将您选择的应用组件设置为反亲和,部署到不同的节点中。 7、完成应用组件实例调度策略设置: 在部署应用组件的组件配置过程中设置应用组件实例调度策略,单击“下一步 规格确认”,完成组件部署。 组件已经部署完成后设置应用组件实例调度策略,单击“重新部署”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置应用组件实例调度策略
      • 部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
        本文为您介绍Ubuntu系统部署Palworld幻兽帕鲁服务器的最佳实践。 1. 登录云主机控制台,选择创建云主机的资源池,点击“创建云主机”按钮。 2. 基础配置。 CPU架构选择“X86计算”,规格分类选择“通用型”。为确保游戏顺畅运行,建议您选择4C16G及以上的规格。 镜像类型选择“应用镜像”,镜像下拉菜单中选择“ubuntu”“幻兽帕鲁(Palworld)Ubuntu”。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中等待模板下拉菜单选择“开放全部端口”。 点击“确定”,完成安全组创建。 返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 点击“确定”,完成安全组选择。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保游戏顺畅运行,建议带宽选择10M以上。 点击“下一步:高级配置”。 4. 根据提示完成高级配置,点击“下一步:确认配置”。 确认配置无误后,点击“立即购买”。 5. 完成支付后,返回云主机控制台,确认云主机状态为“运行中”,则可以进行后续操作。 6. 添加安全组规则 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性: 登录云主机后,首先使用密码登录root用户,执行以下命令进入编辑配置界面。 vim /etc/rc.local 按i进入编辑状态,将第二行改为: su steam c "cd /home/steam/.steam/SteamApps/common/PalServer;steamcmd +login anonymous +appupdate 2394010 validate +quit;nohup ./PalServer.sh portxxx &" 其中xxx为165535中的任意希望启用的端口,修改完成后按esc退出编辑,再输入:wq进行保存并退出。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 7. 进入游戏。 先在云主机控制台云主机列表中找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入“公网IP:8211”,点击“联系”即可进入帕鲁世界。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
      • 查询QPS,回源QPS数据
        接口描述:调用本接口查询QPS,回源QPS数据 请求方式:post 请求路径:/statistics/queryqpsdata 使用说明: 单个用户一分钟限制调用10000次,并发不超过100; 单次查询输入域名的个数不能超过100个; 时间粒度为24h时,查询开始时间与结束时间需要跨天,否则查询的数据为空; 最大返回记录50000条记录; 若查询结束时间不包含在该批次的最后一秒,默认endtime为该批次最后一秒,例如:时间粒度为1h,endtime设置为17:30对应的时间戳,此时endtime默认成17:59:59; 时间片统计数据均为前打点,假如请求5分钟粒度数据,timestamp "20211013 00:00"对应的时间戳,表示统计的数据为时间区间20211013 00:00, 20211013 00:05); 根据请求参数时间粒度(Interval)和聚合维度(groupby)个数的不同,单次请求可查询历史数据范围,数据延迟,对应如下,若开始时间超过可查询历史数据时间范围,超过部分的数据为0: 时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 3小时 5m 最近365天 20分钟 31天 1h 最近365天 20分钟 31天 24h 最近365天 20分钟 31天 请求参数说明: 参数 类型 是否必传 名称 描述 ::::: starttime int 是 开始时间戳 起始时间,时间戳(秒)。 endtime int 是 结束时间戳 结束时间,时间戳(秒)。 interval string 否 时间粒度 时间粒度,目前支持1m,5m,1h和24h,默认5m。 producttype list 否 产品类型列表 产品类型列表,不传默认名下所有产品,可多个产品类型,作为统计筛选项。支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时) domain list 否 域名列表 域名,不传默认名下所有域名,可多个域名,作为统计筛选项。 province list 否 省编码列表 省编码,不传默认所有省份,可多个省编码,作为统计筛选项,[点击查看省份及对应的省编码 isp list 否 运营商编码列表 运营商编码,不传默认所有运营商,可多个运营商编码,作为统计筛选项,点击查看运营商及对应的运营商编码 networklayerprotocol string 否 网络层协议 网络层协议,不传默认所有网络层协议,支持作为统计筛选项,可以为ipv4、ipv6,other。 applicationlayerprotocol string 否 应用层协议 应用层协议,不传默认所有络层协议,支持作为统计筛选项,可以为http,https,quic,other。 groupby list 否 结果聚合维度 指标在计算结果的聚合维度,不传或为空默认按照时间粒度聚合,可多个统计维度,可以为producttype,domain,province,isp,networklayerprotocol,applicationlayerprotocol。 返回参数说明: 参数 类型 是否必传 名称及描述 :::: code int 是 状态码 message string 是 描述信息 starttime int 否 开始时间戳,时间戳(秒) endtime int 否 结束时间戳,时间戳(秒) interval string 否 时间粒度 reqqpsdatainterval list 否 每个时间间隔的请求数数据 reqqpsdatainterval[].timestamp int 否 时间片开始时间戳 reqqpsdatainterval[].producttype string 否 产品类型 reqqpsdatainterval[].domain string 否 域名 reqqpsdatainterval[].province int 否 省编码 reqqpsdatainterval[].isp string 否 运营商编码 reqqpsdatainterval[].networklayerprotocol string 否 网络层协议 reqqpsdatainterval[].applicationlayerprotocol string 否 应用层协议 reqqpsdatainterval[].qps float 否 QPS,单位:次/每秒 reqqpsdatainterval[].missqps float 否 回源QPS,单位:次/每秒
        来自:
        帮助文档
        CDN加速
        API参考
        API
        统计分析
        查询QPS,回源QPS数据
      • 开启/关闭DML审计规则
        为确保DRDS高效、稳定运行,需对应用可能运行的SQL语句进行审计,找出不符合规范的语句,拒绝语句执行或者对用户提示警告,即通过DML审计规则可以实现SQL黑名单的功能。本文为您介绍如何开启或关闭已有的审计规则。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击数据库安全 ,然后单击数据库审计 页签,进入DML审计页面。 您可以在审计日志列表中查看目标分组和分片的审计日志,包括时间、数据库、语句、用户、客户端、审计方式和审计信息。 5. 选中目标分组,单击查看或修改审计 规则,进入DML审计规则面板。 6. 在DML审计规则列表中,找到目标审计规则,然后在开启列打开或关闭该审计规则。 系统默认配置了常用的审计规则,您可以根据需要进行启停操作。也可以根据实际情况新增DML审计规则,并对其进行启停操作。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        DML审计
        开启/关闭DML审计规则
      • 通用制品库
        本章节介绍通用制品库相关功能 概述 通用制品库页面展示不同应用的发布包相关信息。在该页面,您可以管理应用发布包。 制品列表 制品列表分页展示不同应用的发布包信息。分成名称、版本、应用、大小、创建人、创建时间以及操作列。 点击左侧导航栏的应用管理制品库通用制品库即可进入制品列表页面。 上传制品 制品的版本号在同一个应用下相同名称中要求唯一,同应用下同名程序包相同版本会覆盖。如果上传失败则不会生成新的制品。您可以在制品库上传制品,然后在容器应用实例或ECS应用实例选择部署包来源已有程序包并使用上传的制品。 在制品列表页面,点击上传制品按钮进入上传制品配置流程。在上传制品对话框,选择所属应用、选择上传包、输入制品版本,点击确定等待上传完成。 下载制品 您可以在制品列表页面,点击操作列的下载按钮将制品下载到本地。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        制品库
        通用制品库
      • 管理加密云硬盘
        本章为您介绍如何管理加密云硬盘,包括创建加密云硬盘与卸载加密云硬盘。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源池支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理加密云硬盘
      • 使用软件开发生产线快速搭建项目(CCE篇)(1)
        本章主要介绍使用软件开发生产线快速搭建项目(CCE篇) 本文基于软件开发生产线内置代码仓库,介绍如何使用软件开发生产线完成项目的开发、构建与部署,实现持续交付。 本文介绍采用CCE部署方式,若需了解ECS部署方法,请参考使用软件开发生产线快速搭建项目(ECS篇)。 准备工作 1. 拥有天翼云帐号。若没有,请先注册天翼云帐号。 2. 已购买软件开发生产线。 3. 已购买CCE集群,购买时的必要配置请参考下表与,表中未列出的配置保持默认即可。 表 集群购买配置 配置分类 配置项 配置建议 ::: 基础配置 计费模式 选择“按需计费”。 基础配置 集群版本 建议选择最新版本。 网络配置 网络模型 选择“VPC网络”。 网络配置 容器网段 勾选“自动设置网段”。 表 节点配置 配置分类 配置项 配置建议 ::: 计算配置 计费模式 选择“按需计费”。 计算配置 节点类型 选择“弹性云服务器虚拟机”。 计算配置 节点规格 选择2核8G及以上规格即可。 计算配置 容器引擎 选择“Docker”。 计算配置 操作系统 选择“公共镜像 > CentOS 7.6” 计算配置 登录方式 选择“密码”。 计算配置 密码 输入自定义密码。 网络配置 节点IP 选择“随机分配”。 网络配置 弹性公网IP 选择“暂不使用”。 4. 已在容器镜像服务中创建组织,本文中创建的组织名称为“webdemo”。
        来自:
      • 应用场景
        本文主要介绍应用场景 APM应用广泛,下面介绍APM的典型应用场景,以便您深入了解。 应用异常诊断 业务痛点 分布式微服务架构下的应用,虽然丰富多样且开发效率高,但是给传统运维诊断技术带来了巨大挑战。以电商为例,主要遇到如下问题: 定位问题难 客服人员接到用户反馈商品购买出现问题后,会交由技术人员排查解决。而微服务分布式架构中的一个业务请求通常要经过多个服务/节点后返回结果。一旦请求出现错误,往往要在多台机器上反复翻看日志才能初步定位问题,对简单问题的排查也常常涉及多个团队。 架构梳理难 在业务逻辑变得逐渐复杂以后,很难从代码层面去梳理某个应用依赖了哪些下游服务(数据库、HTTP API、缓存),以及被哪些外部调用所依赖。业务逻辑的梳理、架构的治理和容量的规划(例如促销活动的准备过程中,需要为每个应用准备多少台机器)也变得更加困难。 业务实现 APM提供大型分布式应用异常诊断能力,当应用出现崩溃或请求失败时,通过应用拓扑+调用链下钻能力分钟级完成问题定位。 可视化拓扑:应用拓扑自发现,异常应用实例无处躲藏。 调用链追踪:发现异常应用后,通过调用链一键下钻,代码问题根因清晰可见。 慢SQL分析:提供数据库、SQL语句的调用次数、响应时间、错误次数等关键指标视图,支持异常SQL语句导致的数据库性能问题分析。 应用体验管理
        来自:
        帮助文档
        应用性能管理
        产品介绍
        应用场景
      • 关联调用链与日志
        查询应用日志 在左侧导航栏,容器应用实例 > 发布应用 > 应用实例,点击已开启日志应用实例,进入应用实例详情页面。点击日志中心导航栏,在日志中心列表,点击查看日志。 根据调用链查询日志 在左侧导航栏,容器应用实例 > 发布应用 > 应用实例,点击已开启日志应用实例,进入应用实例详情页面。点击应用监控,调用链查询tab页面,点击查看,到详情页面点击查看日志可以根据traceId定位到相应的日志。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        关联调用链与日志
      • 配置日志
        配置日志 函数计算支持与日志服务进行集成,函数配置日志后,函数计算会自动收集日志,并把日志投递到指定的日志库。您可以在函数计算控制台查看单请求日志、实例日志、函数日志,也可以在日志服务控制台利用日志分析能力对日志进行自定义检索。 背景信息 云日志服务是天翼云提供的日志数据的一站式服务。通过云日志服务存储函数日志,需要在函数中配置日志项目和日志库,函数日志会打印到配置的日志库中。 计费说明 函数计算不会为配置日志功能收取额外的费用,日志投递到日志服务,日志服务会收取相关费用。更多信息,请参见云日志计费概述。 配置日志功能 前提条件 函数计算 创建函数 可选:天翼云日志服务 创建日志项目和日志库 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 然后在函数页面,单击目标函数。 3. 在函数详情页面,选择配置 > 日志 ,单击编辑 ,在日志 面板设置以下配置项,然后单击部署 。 配置项 是否必填 说明 日志功能 是 是否启用日志服务,取值说明如下:启用 :启用后,函数计算会将日志导入到您的日志项目。您可以在函数计算控制台、日志服务控制台查询与检索日志,追踪并定位问题。禁用:不启用日志功能,无法持久化函数日志,无法对问题进行追踪和定位。 配置方式 是 选择自动配置 或自定义配置 。如果选择自定义配置 ,日志项目 和日志库必填。 日志项目 是 指定存储函数调用日志的目标日志项目。 日志库 是 指定存储函数调用日志的目标日志库。 日志分割规则 否 函数计算将按日志分割规则进行切分,切分成多个日志段,并逐条写入日志服务。配置说明如下:默认 :启用后,将按照日期格式(yyyyMMdd)分割长日志内容,具体来说,如果您的日志中包含多个以特定日期格式(例如 “20240910”)开头的行,当前日期以及下一个日期前的所有内容将作为一条独立日志写入云日志。自定义:选中自定义后,需要配置容器标准输出和文件日志,采集策略:增量/全量:函数计算将按日志分割规则进行切分,切分成多个日志段,并逐条写入日志服务。切割模式支持当行全文,多行全文,json 模式 说明 如果您在创建函数时启用日志功能,函数计算控制台会自动创建以ctyunfcfunction开头的日志项目和该日志项目下的默认日志库functionlog。该日志项目每个地域仅创建一个,不会重复创建,如系统查询到该地域下曾经自动创建过日志项目,将直接使用。 如果您在创建函数时未启用日志功能,更新函数时需要手动选择自定义日志项目和日志库。 控制台会自动启用日志分割规则,并创建查询日志需要的全部索引。
        来自:
        帮助文档
        函数计算
        用户指南
        可观测性
        日志
        配置日志
      • 概述
        本文主要介绍模版管理概述。 CCE提供了管理Helm Chart(模板)的控制台,能够帮助您方便的使用模板部署应用,并在控制台上管理应用。CCE使用的Helm版本为v3.8.2,支持上传Helm v3语法的模板包,具体请参见通过模板部署应用。 您也可以直接使用Helm客户端直接部署应用,使用Helm客户端部署应用不受版本控制,可以使用Helm v2或v3,具体请参见通过Helm v2客户端部署应用及通过Helm v3客户端部署应用。 Helm Helm是Kubernetes的包管理器,主要用来管理Charts。Helm Chart是用来封装Kubernetes原生应用程序的一系列YAML文件。可以在您部署应用的时候自定义应用程序的一些Metadata,以便于应用程序的分发。对于应用发布者而言,可以通过Helm打包应用、管理应用依赖关系、管理应用版本并发布应用到软件仓库。对于使用者而言,使用Helm后不用需要编写复杂的应用部署文件,可以以简单的方式在Kubernetes上查找、安装、升级、回滚、卸载应用程序。 Helm和Kubernetes之间的关系可以如下类比: Helm Kubernetes Apt Ubuntu Yum CentOS Pip Python Helm的整体架构如下图: Kubernetes的应用编排存在着一些问题,Helm可以用来解决这些问题,如下: 管理、编辑与更新大量的Kubernetes配置文件。 部署一个含有大量配置文件的复杂Kubernetes应用。 分享和复用Kubernetes配置和应用。 参数化配置模板支持多个环境。 管理应用的发布:回滚、diff和查看发布历史。 控制一个部署周期中的某一些环节。 发布后的测试验证。
        来自:
        帮助文档
        云容器引擎
        用户指南
        模板管理(helm)
        概述
      • 容器内获取客户端源IP
        前提条件 已创建工作负载,确认容器内服务端口 已创建负载均衡器,可参考:创建负载均衡器 集群组件ccsecloudcontrollermanager(命名空间kubesystem下)版本需大于等于v1.0.4,版本可通过查看组件使用的镜像确认 HTTP/HTTPS请求获取客户端真实源IP地址 负载均衡SVC SVC创建 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“网络”“服务”,点击”创建服务“,进入创建页,进行以下配置: 配置项 说明 类型 选择"负载均衡" 负载均衡 选择已建负载均衡器名称 注解 1、点击“添加注解” 2、注解类型选择“天翼云注解”,注解名称选择“service.beta.kubernetes.io/ctyunloadbalancerxforwardedfor”,值为“true”,点击“添加” 3、注解类型选择“天翼云注解”,注解名称选择“service.beta.kubernetes.io/ctyunloadbalancerprotocolport”,值为“{PORTOCOL}:{PORT}”,点击“添加” 4、如果是https监听,需要添加指定https证书的注解,注解类型选择“天翼云注解”,注册名称选择“service.beta.kubernetes.io/ctyunloadbalancersslcert”,值为https证书的id,点击添加 端口映射 1、填入正确的工作负载容器内端口 2、服务端口填入上一步注解中定义的监听器端口,比如这里配置为88 工作负载绑定 选择需要获取客户端真实ip的工作负载类型、名称 说明 {PROTOCOL}:{PORT}中,PROTOCOL为监听协议,值为http或https;PORT为负载均衡监听器端口,填入一个当前负载均衡器可用端口,比如http:88;https证书的id可从天翼云负载均衡控制台证书列表中获取 配置完成后,点击“提交” 负载均衡SVC创建完成后,到负载均衡控制台,选择指定负载均衡器,查看详情如下: 说明 监听器 监听器会新增一条HTTP88的记录,并已开启“通过XForwardedFor获取客户端IP” 后端主机组 后端主机组新增关联监听器HTTP88的记录
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        容器内获取客户端源IP
      • 策略配置
        本节介绍如何配置API安全的策略,包括自定义业务用途规则、自定义API生命周期判定标准。 配置业务用途 业务用途用于标识API的用途,您可以根据业务需要,创建自定义业务用途,并对策略状态进行管理。 新增业务用途规则 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > 策略配置”,进入API策略配置页面。 5. 在“业务用途”模块,单击右下角的“配置”,进入业务用途配置页面。 6. 在业务用途配置页面,单击“新增策略配置”,进入新建业务用途规则页面。 7. 在新建业务用途规则页面,配置业务用途规则参数,配置完成后,单击“确定”。 业务用途规则参数说明如下: 参数 说明 业务用途 自定义业务用途的名称,长度为210字符。名称不允许重复,不允许以“默认”命名。 匹配条件 支持输入匹配条件对特征进行匹配: 匹配字段:支持请求路径、请求参数、请求HOST、请求方法、响应内容类型五个字段。 逻辑符:支持“正则匹配”。 最多支持5个条件,多个条件之间为或关系。 优先级 请输入1~100的整数,数字越大,代表这条规则的优先级越高。若配置的优先级数字相同,则创建时间越晚,优先级越高。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        策略配置
      • 续订与退订
        本小节介绍Web应用防火墙续订、升级、退订。 续订/升级 续订说明 续订限制说明: 只有通过实名认证的客户,才可以执行续订操作。 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 续订步骤 1. 在产品实例列表点击“续订”进入续订页面,页面显示当前服务规格和购买时长。 2. 选择“续费时长”,点击“立即购买”。 退订 退订说明 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考 退订规则说明 。 退订步骤 退订需要人工审核,点击“退订”,提交退订理由。等待人工审核,审核完成后停止业务并退款。
        来自:
        帮助文档
        Web应用防火墙
        计费说明
        续订与退订
      • 物理机支持的事件列表
        事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 ::: GPU SRAM存在 Uncorrectable ECC告警 SRAMUncorrectableEccError 重要 GPU卡SRAM出现Uncorrectable ECC Error硬件故障。 如果业务受损,请提交工单。 可能GPU硬件问题导致SRAM故障,导致业务异常退出 主机重启 osReboot 重要 物理机实例重启。 包括: 1. 在管理控制台进行重启操作 2. 通过API接口下发重启指令 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 业务中断 异常重启 serverReboot 重要 物理机实例异常重启。 包括: 1. 操作系统异常导致重启 2. 主机硬件故障导致重启 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 业务中断 主机关机 osShutdown 重要 物理机实例关机。 包括: 1. 在管理控制台进行关机操作 2. 通过API接口下发关机指令 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 业务中断 异常关机 serverShutdown 重要 物理机实例异常关机。 包括: 1. 主机异常下电 2. 主机硬件故障导致关机 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 业务中断 网络中断 linkDown 重要 物理机网络中断。 包括: 1. 主机异常关机、重启 2. 交换机故障引起的网络中断 3. 网关节点故障引起的中断 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 业务中断 PCIE异常 pcieError 重要 物理机PCIe设备硬件故障。 包括: 1. 主板故障 2. PCIe设备故障 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 影响网络或硬盘读写业务 硬盘故障 diskError 重要 物理机磁盘故障。 包括: 1. 硬盘背板故障 2. 硬盘本身故障 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 影响数据读写业务或主机无法启动 云存储连接异常 storageError 重要 物理机云硬盘链接异常。 包括: 1. SDI卡故障 2. 远端存储故障 1. 业务应用做成高可用。 2. 主机恢复后,确认业务是否自动恢复。 影响数据读写业务或主机无法启动 GPU存在infoROM告警 gpuInfoROMAlarm 重要 GPU可能存在硬件问题,导致驱动读取不到inforom信息。 业务可以继续使用该GPU卡,不敏感业务可以继续使用,敏感业务请提交工单处理。 对业务暂时没有影响,当GPU硬件出现ECC故障时,可能无法自动完成故障页隔离,导致业务受损。 GPU发生double bit ECC告警 doubleBitEccError 重要 GPU硬件存在double bit ECC故障。 如果业务受损停止,则重启业务恢复。 如果业务无法启动,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU隔离页过多告警 gpuTooManyRetiredPagesAlarm 重要 GPU硬件存在过多ECC隔离页。 如果业务受损,请提交工单。 GPU硬件存在过多ECC故障,可能频繁影响业务运行。 GPU A100 硬件发生ECC告警 gpuA100EccAlarm 重要 GPU卡出现ECC硬件故障。 如果业务受损停止,则重启业务恢复。 如果业务无法启动,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU ECC内存页隔离失败告警 eccPageRetirementRecordingFailure 重要 GPU硬件存在ECC故障,驱动自动隔离这些页时失败。 如果业务受损停止,则重启业务恢复。 如果业务无法启动,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离隔离失败,可能导致业务无法使用GPU。 GPU ECC页隔离告警 eccPageRetirementRecordingEvent 一般 存在ECC硬件错误,发生内存页自动隔离。 如果业务受损停止,则重启业务恢复。 如果业务无法启动,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 一般随ECC故障告警出现,单独出现不影响业务。 GPU single bit ECC过多告警 highSingleBitEccErrorRate 重要 ECC硬件存在过高ECC single bit错误。 如果业务受损停止,则重启业务恢复。 如果业务无法启动,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 single bit的错误能够自动恢复,一般不影响GPU相关应用程序。 GPU驱动掉卡告警 gpuDriverLinkFailureAlarm 重要 GPU链路正常,NVIDIA驱动找不到GPU硬件。 建议尝试重启虚拟机恢复业务。如果业务仍然无法恢复,请提交工单。 一般驱动问题导致找不到对应位置的GPU。 GPU卡链路故障告警 gpuPcieLinkFailureAlarm 重要 GPU链路异常,通过lspci无法查看GPU硬件信息。 如果业务受损,请提交工单。 硬件问题导致GPU卡链路异常,驱动无法使用GPU。 虚拟机GPU丢卡告警 vmLostGpuAlarm 重要 虚拟机实际有的GPU卡数量比规格里应分配的GPU卡数量少。 如果业务受损,请提交工单。 虚拟机GPU卡丢失。 GPU显存页告警 gpuMemoryPageFault 重要 GPU显存页发生故障,故障可能由应用、驱动或硬件引起。 如果业务受损,请提交工单。 可能GPU硬件问题导致显存故障,导致业务异常退出 GPU图像引擎异常告警 graphicsEngineException 重要 GPU图像引擎发生故障,可能由应用、驱动或硬件引起。 如果业务受损,请提交工单。 可能GPU硬件问题导致图像引擎故障,导致业务异常退出。 GPU温度过高告警 highTemperatureEvent 重要 GPU硬件温度过高。 如果业务受损,请提交工单。 GPU温度超过温度阈值,可能会引起GPU卡性能下降 GPU NVLINK链路错误告警 nvlinkError 重要 NVLINK的链路出现硬件故障。 如果业务受损,请提交工单。 NVLINK链路故障,影响业务使用GPU nvlink能力。 nvidiasmi命令卡住 nvidiaSmiHangEvent 重要 nvidiasmi命令超时,该命令可能卡住 如果业务受损,请提交工单。 可能是命令执行过程中,触发驱动问题,导致命令卡住,同时可能出现业务使用驱动报错问题。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        物理机支持的事件列表
      • 创建副本集实例
        参数 描述 设置密码 现在设置 输入管理员密码和确认密码。实例创建成功后,您可以通过该密码连接实例。 创建后设置 暂不设置管理员密码。实例创建成功后,如需连接实例,您需要先单击实例“操作”列下的“重置密码”,根据界面提示,为实例设置密码,再通过该密码连接实例。 管理员帐户名 默认rwuser。 管理员密码 所设置的密码,最小长度为8位,最大长度为32位,必须是英文大小写字母、数字、特殊字符~!@%^+?的组合。 系统无法获取您设置的密码,请妥善保存密码。 确认密码 必须和管理员密码相同。 副本集参数组 副本集参数组中的参数应用于副本集实例。实例创建成功后,可以变更实例的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 企业项目 该参数针对企业用户使用,如需使用该功能,请联系客服申请开通。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 请在下拉框中选择所在的企业项目,其中,default为默认项目。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过内网连接副本集实例
        创建副本集实例
      • (可选)创建DataArts Studio增量包
        本章节主要介绍如何创建数据治理中心DataArts Studio的增量包。 DataArts Studio采用基础包+增量包的模式。如果创建的基础包无法满足您的使用需求,您可以额外创建增量包。在创建增量包前,请确保您已创建DataArts Studio实例。 当前DataArts Studio支持如下增量包: 批量数据迁移增量包 批量数据迁移集群提供数据上云和数据入湖的集成能力,全向导式配置和管理,支持单表、整库、增量、周期性数据集成。DataArts Studio实例中不包含数据集成集群,如果您需要使用数据集成的功能,需要创建批量数据迁移增量包。 批量数据迁移增量包支持通过按需计费方式购买:按需计费方式比较灵活,可以即开即停,按实际使用时长计费。 数据服务专享集群增量包 数据服务定位于标准化的数据服务平台,提供一站式数据服务开发、测试部署能力,实现数据服务敏捷响应,降低数据获取难度,提升数据消费体验和效率,最终实现数据资产的变现。使用数据服务专享版需要在购买DataArts Studio基础包实例后,购买专享版集群增量包。 按需计费方式创建数据集成集群 购买“按需计费”增量包,系统会按照您所选规格自动创建一个数据集成CDM集群。 1. 单击已开通实例卡片上的“创建增量包”。 2. 进入创建DataArts Studio增量包页面,参见表1 进行配置。 表1 配置数据集成的增量包 参数 说明 增量包类型 选择批量数据迁移增量包。 计费方式 选择按需计费。 可用区 第一次DataArts Studio实例或增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 工作空间 选择需要使用批量数据迁移增量包的工作空间。只有在关联了工作空间后,才能在此工作空间中使用创建的CDM集群。 企业项目 当关联了多个工作空间后,需要为CDM集群指定一个企业项目。 集群名称 自定义数据集成集群名称。 实例类型 目前数据集成集群支持以下部分规格供用户选择: lcdm.large:8核CPU、16G内存的虚拟机,最大带宽/基准带宽为3/0.8 Gbps,集群作业并发数上限为16。 lcdm.xlarge:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 lcdm.xlarge.dec:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 l购买DataArts Studio赠送的4核CPU、8G内存的虚拟机,仅支持作业单并发运行。 虚拟私有云 DataArts Studio实例中的数据集成CDM集群所属的VPC。VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 DataArts Studio实例中的数据迁移CDM集群所属的子网。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 DataArts Studio实例中的数据集成CDM集群所属的安全组。安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 IPv6双栈支持 当配置的子网支持IPv6后,可选择是否开启IPv6双栈支持。 IPv6双栈后,集群内网IP支持IPv4和IPv6,可通过IPv4或IPv6内网地址访问集群。 说明 开启IPv6双栈后,仅支持选择已开启IPv6网段的子网。如果待选择的子网未开启IPv6网段,则需要在虚拟私有云VPC服务中开启。 仅支持为内网IP启用IPv6双栈,暂不支持为公网IP启用IPv6双栈。 说明 集群创建好以后不支持修改规格,如果需要使用更高规格,需要重新创建。 3. 单击“立即创建”,确认规格后单击“创建”。 4. 创建成功后,即可返回对应的工作空间查看已创建的数据集成集群。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        (可选)创建DataArts Studio增量包
      • 安全基础配置
        在设置Web安全防护功能之前,您需要先进行安全基础配置。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】 3. 进入【安全基础配置】页面 配置说明 配置项 说明 防护模式 防护模式:域名防护开关,为防护功能的全局按钮,用于控制功能是否生效 开启:开启web防护 关闭:关闭web防护,策略不生效 处理动作 处理动作:全局处理动作 拦截:当处理动作为拦截时,各防护功能的处理动作依照其配置生效; 告警:当处理动作为告警时,各防护功能的处理动作如果配置为拦截,则也生效为告警。 漏洞防护配置 设置漏洞防护配置,根据下拉提示选择适配网页业务的模板 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择; 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性; 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注; PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注; JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注; 注意:域名刚接入时建议使用【敏感防护规则集】,能够适用于大部分常规网站 静态文件后缀 在【静态文件后缀】输入框中输入无需检测的文件后缀,多个用英文;分隔,输入并提交保存后,边缘云WAF将不对这些文件类型进行检测 默认值:css;js;pjpeg;flv;mp4;mp3;wmv;wma;avi;apk;rpm;deb;bin;ogg;mpg;mpeg;f4v;rm;3gp;img;cur;jpe;ico;msi;cab;pdf;aac;swc;doc;docx;xls;xlsx;ppt;pptx;rmvb;ipa;sis;xap;m3u8;ts;gif;jpg;jpeg;swf;png;bmp
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        安全基础配置
      • 功能特性
        反向解析 反向解析是指从IP地址到域名的映射。通过查询PTR记录可以获取特定IP地址对应的域名信息。在内网DNS中,与常见的A记录(将域名映射到IP地址)相反,PTR记录被用于实现IP地址到域名的映射。当进行反向解析时,查询特定IP地址的PTR记录可以获得该IP地址对应的域名。这种记录类型的存在使得可以通过IP地址来查找关联的域名,而不仅仅是通过域名查找IP地址。 递归 内网DNS解析的递归模块,主要为云上VPC环境中的计算实例(如云主机)提供出公网的域名递归解析服务。该服务为天翼云VPC内网解析场景默认提供的免费服务,但不承诺服务SLA。您也可以通过修改计算实例上的DNS服务器IP地址,实现使用其他公共DNS服务器做解析(此时该计算实例将整体无法使用天翼云内网DNS提供的内网解析服务)。 记录集 记录集(Record Set)是指一组资源记录的集合,这些资源记录属于同一类型且域名相同,用于定义域名支持的解析类型以及解析值。当您已经创建完内网域名,需要对其进行域名级别的拓展或记录域名的详细信息,如创建对应的A记录、CNAME记录等,可以通过创建记录集来实现。内网DNS支持的记录集类型包括:A、CNAME、MX、AAAA、TXT、SRV、PTR。 记录集类型 适用场景 描述 A 主机记录,也可用作低成本负载均衡方案。 指定域名对应的IPv4地址,用于将域名解析到IPv4地址。 CNAME 别名记录,可用于隐藏主域名。 指定域名的别名,用于将域名解析到另一域名,或者多个域名映射到同一域名上。 MX 邮件交换记录,邮件服务器使用。 指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 AAAA IPv6主机记录,场景等同于A。 指定域名对应的IPv6地址,用于将域名解析到IPv6地址。 TXT 记录DKIM的公钥,用于反电子邮件欺诈。 用于记录域名所有者身份信息,用于域名找回。 用于对域名进行标识和说明,可填写任意的信息。 SRV 应用程序可以根据优先级与权重进行排序,设置访问规则。 记录了具体某台计算机对外提供哪些服务,供用户查询使用。SRV中除了记录服务器的地址,还记录了服务的端口,并且可以设置每个服务地址的优先级和权重。 PTR 反向地址解析。 指定IP地址反向解析记录,用于通过私网IP地址反向查询对应的云服务器。
        来自:
        帮助文档
        内网DNS
        产品简介
        功能特性
      • 弃用镜像
        本节为您介绍如何弃用镜像。 操作场景 当用户由于某种原因,不再使用某个镜像但是也不想删除此镜像的时候,可以弃用此镜像。例如,用户可以弃用不再主动维护的镜像,也可以弃用已被较新版本取代的镜像。 前提条件 弃用镜像只支持私有镜像。 待弃用的镜像必须为“正常”状态。 状态为“已弃用”的镜像才能取消弃用。 弃用中、已弃用的镜像不可以分享。 已经分享出去的镜像,不能弃用。 弃用中、已弃用的镜像不支持“申请云主机”、“导出”、“修改”。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,选择需要弃用的镜像,单击“弃用”。 5. 弃用之后镜像的状态会从“弃用中”逐步变为“已弃用”,状态为“已弃用”表示弃用镜像操作完成。 后续操作 1. 镜像弃用之后,在镜像列表,“申请云主机”按钮置灰不可操作。用户在购买云主机页面,选择镜像时,在镜像的下拉框不再展示此镜像。 2. 已弃用的镜像可以取消弃用,取消弃用之后,镜像可以正常使用。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        弃用镜像
      • 配置RBI云端浏览器
        本文介绍如何配置RBI云端浏览器 适用场景 RBI云端浏览器通过隔离浏览环境进行数据隔离、运行隔离,限制员工行为,保障员工终端安全,敏感数据不落地,提供全流程的行为审计,保证恶意行为证据可追溯,主要针对互联网威胁(防钓鱼、防恶意勒索等)、企业内部数据安全管理提供轻量化、一站式的解决方案。 注意事项 注意 配置该能力前需先购买【RBI云端浏览器】服务,并保障零信任服务已接入,详情见 配置说明 如您需要配置使用RBI云端浏览器,请提交工单给天翼云客服,并提供以下信息,由其帮您配置。 配置需求 填写内容 备注 需求场景 提供具体需求场景 互联网安全访问 是否开启该能力 默认是否,若是是则开启互联网安全访问,则会提供一个互联网安全访问地址,通过该地址访问互联网资源(如www.ctyun.cn),则会经过云端浏览器进行处理。 否则不开启。 互联网安全访问 使用人员范围 互联网安全访问若开启,则需提供使用人员范围,默认全部。 互联网安全访问 访问管控:是否限制复制,粘贴,下载 互联网安全访问若开启,则需管控限制,默认全部不限制。 内网安全访问 配置应用资源 提供具体应用名称(即应用配置时的应用名称,仅针对web应用的入口地址有效)。 内网安全访问 使用人员范围 默认全部。 内网安全访问 访问管控:是否限制复制,粘贴,下载 默认全部不限制。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        RBI云端浏览器
        配置RBI云端浏览器
      • 管理SNAT规则
        本文介绍SNAT规则的添加、查看、修改和删除。 添加SNAT规则 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过中转IP地址访问云上云下资源。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,下拉至SNAT规则标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问云资源。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问云资源。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过私网NAT网关的报文进行源地址转换。 中转IP 用于NAT地址转换的IP地址,NAT网关根据对应规则会把通过NAT网关的报文的源地址更换为中转IP地址; 只能使用未绑定的中转IP或者被绑定在当前NAT网关中SNAT或DNAT规则上的中转IP。若无符合条件的中转IP,您可前往创建中转IP后,刷新即可。 选择多个中转IP时,业务连接会通过轮询方式分配到多个中转IP,由于每个连接的流量不同,可能会出现多中转IP业务流量不均匀的情况;并且同一个内网IP访问单一目的IP,可能使用不同的中转IP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理SNAT规则
      • 访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
        访问资产提示“登录设备失败,设备账号或密码错误”,如果使用托管的账号密码,则需联系资产管理员,确认托管的账号和密码是否正确。 资产管理员需要将正确的资产账号和密码重新添加到资产,运维用户才能正常登录设备运维。 操作步骤 1.管理员登录云堡垒机实例控制台,访问角色切换为管理角色。 2.进入 资产管理>资产 页面,按资产IP或资产名搜索需要修改资产账号密码的资产。 3.点击资产数据操作栏【编辑】,在账号项选择需要修改的资产账号点击【编辑】。 4.进入 资产管理>资产账号 页面,选择需要修改的资产账号点击【编辑】。 5.更新资产账号、密码及应用的协议。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        访问资产提示“登录设备失败,设备账号或密码错误”,怎么解决?
      • 配置WEB行为
        本章节介绍如何配置WEB行为 配置WEB行为 在Web行为分析中,可以对Web类型的埋点资源进行监控,以便在满足某种规则时触发自定义处理行为。例如,如果某个Web接口触发了流控规则,则可以返回"Blocked by Sentinel"的提示文本。 新增行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,在左侧导航栏,单击流量防护,在流量防护 防护配置 行为管理,单击新增行为,在新增行为对话框中完成以下配置,然后单击新建。 修改或删除行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,在左侧导航栏,单击流量防护,在流量防护 防护配置 行为管理。 5. 行为列表页,您可以查看各个行为的具体描述,修改或删除行为。 关联行为 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择规则管理,在流控规则页签单击新增流控规则,然后在弹出的对话框中配置规则信息。 5. 完成选择防护场景和配置防护规则后,在配置限流行为区域,完成下列设置: 选择接口类型为Web;在关联行为的下拉列表中选择目标行为进行关联,或单击新增行为来创建新的行为进行关联。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置WEB行为
      • 实例类型
        本文介绍SQL Server的实例类型。 SQL Server提供了稳定可靠的云数据库服务,以实例为最小管理单元,一个数据库实例代表了一个独立运行的数据库,并且拥有唯一标识。实例类型是衡量数据库服务质量的一个重要属性,您可以根据业务需求,选择合适的实例类型,在业务运行中也可以根据实际情况,随时变更实例类型。 实例分类如下: 实例类型 简介 使用说明 单机版 采用单个数据库节点部署架构,具有高性价比。 适用于小型应用场景或开发测试环境,成本较低。但存在单点故障的风险,故障恢复方面需要自行负责,无法保障及时恢复。 一主一备 采用一主一备的高可用架构,具备高可靠性,支持故障中断后自动切换。不支持访问备实例。 适用于大中型企业的生产场景,例如企业IT、政府、金融和医疗等行业。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        实例说明
        实例类型
      • 入门指引
        本章节将为您介绍分布式消息服务Kafka入门的基本流程,主要包括环境准备、购买实例、创建Topic以及编译运行Demo Java工程,帮助您快速上手Kafka。 操作流程 操作流程如下: 1. 环境准备 创建Kafka实例先要准备好虚拟私有云、子网和安全组,可选弹性公网IP。 2. 创建实例 在订购分布式消息Kafka填写和确认实例名称、计费模式等信息,确认费用后点击下一步,等待开通流程结果通知成功后完成创建实例。 3. 创建Topic 开通实例后,在控制台相关页面按照指引创建主题,用于发送消息。点击“生产消息”来测试Topic是否正常。 4. 编译运行Demo Java工程 以上工作完成后,在客户端应用编译工程进行生产消费,包括引入依赖,生产消息和消费消息。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        入门指引
      • ACL取消关联子网
        ACL支持和子网关联后对子网流量进行过滤防护,本文帮助您快速熟悉ACL取消关联子网的操作流程。 使用场景 当您的ACL创建成功后,可根据自身业务需求,取消网络ACL与子网关联关系(仅可用区资源池支持解除关联)。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成网络ACL的创建。 仅可用区资源池支持,实际情况以控制台展现为准。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在“ACL”界面,找到目标网络ACL,单击网络ACL的名称。 6. 进入“ACL”详情页面,点击列表页的“取消关联”。 7. 在弹窗中单击“确定”,取消子网与ACL的关联。 8. ACL支持批量解绑多个子网,选择需要解除关联的子网,单击列表上方的“取消关联子网”,将多个子网同时从当前网络ACL中全部移出。 注意 在地域资源池中,需要在创建ACL时指定子网与ACL的关联关系,不支持创建后解绑。如需解除绑定关系,请删除ACL后重建。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL取消关联子网
      • 购买云堡垒机实例
        前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 购买步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 配置“云堡垒机实例”相关参数,参数说明如下。 参数 说明 计费模式 实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 地域/可用区 选择云堡垒机实例应用区域,即提供云堡垒机服务的区域。 建议根据待管理ECS、RDS等服务器上资源的区域选择,可以降低网络时延、提高访问速度。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 实例类型 支持“单机版”和“主备版”。 可用区 实例类型选择“主备版”时,可以分别为主节点和备节点选择不同的可用区。 实例名称 自定义云堡垒机实例名称。 长度为215字符,以字母开头,可包含数字、“.”、“”、“”,不可包含中文。 版本 目前支持“标准版”和“企业版”,各版本支持的功能请参见功能特性。 资产规格 选择需要纳管的资产数,堡垒机在不同资源池版本支持的资产数略有不同,请根据实际需要选择。 支持10/20/50/100/200/500/1000/2000/5000/10000资产规格。 企业项目 选择堡垒机实例所属的企业项目。 说明 订购完成后,企业项目不支持修改。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 注意 默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下的ECS等资源,通过堡垒机纳管资源后,可直接访问并管理对应的资源。 订购完成后,虚拟私有云不支持修改。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 说明 一个安全组为同一个VPC网络内具有相同安全保护需求、并相互信任的堡垒机资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组。 子网 选择当前VPC内子网。 说明 子网选择必须在VPC的网段内。 弹性IP (可选)选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 存储扩容 根据您业务自身的需求选择需要扩容的数据盘大小。 5. 选择“购买时长”,可按月或按年购买云堡垒机。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 6. 确认参数配置无误后,阅读并同意相关协议,单击“立即购买”。 7. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        购买云堡垒机实例
      • 云防火墙部署最佳实践
        架构部署:标准化落地组件 部署遵循“先基础网络、后防护组件、再业务资源”的顺序,确保各组件联动生效,避免流量绕开防火墙。 搭建基础网络(VPC + 子网) 1. 登录天翼云控制台,按VPC规划创建 vpc1(业务)、vpc2(业务)、vpccfw(防火墙)、vpcsec(安全产品),如何创建VPC请参考:创建虚拟私有云VPC。 2. 在各VPC内创建对应子网,严格按子网规划配置子网网段。 3. 配置VPC路由表:为业务 VPC(vpc1/vpc2)添加 “默认路由指向 vpccfw 的 GWLBE”(确保流量强制经过防火墙),为 vpccfw 添加 “指向各业务 VPC、云专线网关的路由”。 部署核心防护与转发组件 1. 云防火墙(C100)部署:在vpccfw中关联GWLBE子网1/2,绑定IPv4 网关,确保GWLBE 能接收来自各引流子网的流量。 2. NAT网关部署 :在NAT网关子网中创建NAT网关,关联需出访的业务子网(如vpc1的Web业务子网),配置 NAT转发规则,创建NAT网关请参考:NAT网关操作指导。 3. ELB 部署: 公网ELB:部署在“公共子网”,后端节点关联 vpc1/vpc2 的“业务子网”ECS,开启健康检查(如TCP端口80探测); 私网ELB:部署在“业务子网”,仅用于VPC内部业务访问,无需关联公网,如何创建ELB可参考:负载均衡器操作指导。 4. 云专线网关部署 :在业务VPC(如 vpc2)中创建云专线网关,对接线下数据中心,配置路由指向vpccfw 的GWLBE(确保VPC与线下互访流量经过防火墙),如何创建云专线参考:云专线网关操作指导。 5. 绑定EIP的ECS/HAVIP 部署:仅在“公共子网”中创建此类资源(如运维管理节点),配置安全组仅开放管理员IP的访问权限(如仅允许192.168.0.0/24网段访问22端口)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 服务集成模式
        云工作流通过Operation类型的状态调用各种服务,支持三种服务集成模式来控制任务状态的流转。 简介 云工作流通过Operation类型的状态调用各种服务,支持三种服务集成模式来控制任务状态的流转。本文详细介绍请求响应(RequestComplete) 、等待系统回调(WaitForSystemCallback) 和 等待任务令牌(WaitForTaskToken) 三种集成模式的定义、应用场景及示例。 云工作流支持以下三种集成模式,但并非所有服务都支持全部模式。关于具体服务的支持情况,请参见集成类型与模式支持: 请求响应(RequestComplete):同步调用,等待服务响应后继续流程。 等待系统回调(WaitForSystemCallback):异步调用,流程挂起直到系统回调。 等待任务令牌(WaitForTaskToken):异步调用,用户获取任务令牌后手动回调。 请求响应(RequestComplete) 定义 :默认集成模式,发起Operation状态调用后,系统等待服务返回响应,再继续后续流程。 特点:同步执行,立即获取调用结果,适合实时任务。 适用场景:快速API调用、数据查询或简单计算。 示例:同步调用函数计算 以下示例通过RequestComplete模式调用函数计算服务,等待函数返回结果后结束流程。 plaintext specVersion: "0.8" version: "1.0" name: "demo" start: "InvokeFunction" states: name: "InvokeFunction" type: "Operation" actions: functionRef: type: "cf:InvokeFunction" arguments: functionName: "demofunction" qualifier: "LATEST" invocationType: "sync" body: "" regionId: "bb9fdb42056f11eda1610242ac110002" actionExecuteMode: "RequestComplete" end: true 说明 actionExecuteMode: "RequestComplete"指定使用同步调用 invocationType: "sync"确保函数同步执行 等待系统回调(WaitForSystemCallback) 定义 :发起Operation状态调用后,状态挂起,被调用服务自动完成异步回调后继续执行。 特点:适合异步任务,系统负责触发回调,减少轮询开销。 适用场景:函数计算异步调用(开发中,暂不支持)、子流程执行等需要系统自动完成的任务。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        服务集成模式
      • 计费模式
        计费组成 Web应用防火墙(原生版)计费项由主套餐(必选)和资源扩展包(可选)组成,费用计算公式如下: 用户费用(主套餐费用月费用+资源扩展包费用月费用) 购买包年/包月时长 购买折扣(包年折扣与促销优惠活动无法同享) 如何选购适合的版本 Web应用防火墙(原生版)提供WAF云SaaS模式 和WAF独享模式供用户选择,两种模式的基本功能保持一致,根据用户需求侧重点,有如下建议: 对于需要满足基础防护、计划短期使用 的用户,鼓励购买独享模式。购买1年及以内,独享模式价格更便宜能满足基本防护需求。 对于有高可用需求、需要长期进行Web防护 的用户,鼓励购买SaaS模式。SaaS模式产品可用性更强,且购买2年及以上,SaaS模式能够享受更优惠的价格。 如何选购适合的规格 WAF是以域名为防护对象进行防护的产品,所以WAF的防护性能受到用户需要防护的所有域名总访问量的影响,如何选购合适的规格对需要防护的域名进行防护,有如下几种建议的方法: 1. 通过百度站长统计或其他带有统计功能的统计应用,统计所需要防护站点一天的访问量,计算平均访问请求数,从而选择出合适的产品规格。 2. 通过Nginx内置状态模块和相关工具查看Nginx每秒处理的请求数,从而了解到所需要防护站点总的访问请求数量,若只防护了该站点下部分域名,可以购买小于总请求数量的产品规格,即可满足需求。 3. 通过访问站点处理流量大小估算访问请求数量大小,根据经验值,推荐每个HTTP请求访问大小约为3KB左右,可通过站点实时带宽除以3KB推测出站点访问量大小。 注意 百度站长统计等统计数据仅支持接入了相关统计的站点,对未接入的站点无统计数据。 需要购买的规格为所需防护域名的访问请求量,同站点下其他域名不需要进行防护,则不需要购买匹配所有域名访问对应访问量的规格。 Nginx组件相关统计模块需要手动开启,同时该组件为非默认模块组件,需要相关业务在编译时将统计模块编译入业务服务中。 通过均值计算出的产品规格仅能保证业务在平稳运行状态下的防护,若业务呈现波动情况,如早晚高峰等,建议按照访问峰值购买产品规格。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        计费模式
      • 1
      • ...
      • 159
      • 160
      • 161
      • 162
      • 163
      • ...
      • 570
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      应用托管

      人脸检测

      推荐文档

      安全防护告警

      产品功能

      天翼云进阶之路④:多网卡绑定

      云间高速的优势

      创建消费组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号