爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云应用_相关内容
      • 创建视频V2
        通过本接口可在点播模式下创建一个视频条目。 接口功能介绍 注意 本接口适用于2026年3月13日之后开通的新增客户。在此之前开通的存量客户,如已使用旧版API或者旧版SDK开发业务的,可继续沿用旧接口和SDK,也可视自身情况迁移至新接口。 通过本接口可在点播模式下创建一个视频条目。 上传原理概述 视频文件的创建、存储需要分3步来进行。 步骤1:初始化上传,在此步骤需要将所有的业务管理信息发送到云点播服务中创建视频文件接口,接口成功之后会返回分片上传的地址列表,如后文的响应示例所示。 调用了该接口但未调用完成上传视频接口,系统会在数据库中存入这些业务信息(以及一些中间信息,例如uploadId),但由于这条视频信息还处于 UPLOADING的状态,除了删除视频外的其他接口,均不会对这些视频造成影响。例如在提交任务接口中,甚至会返回找不到该视频的错误。 步骤2: 将视频文件片上传到步骤1返回的URL列表中。 将完整的视频按照步骤1约定的大小进行切片,然后将片段按照顺序使用 data.uploadUrls 中返回的预签名 URL 通过PUT方法上传到服务器。JAVA版原理示例如下,用户可结合自己的开发语言自行实现。signature签名已在步骤1中提供,如果过期可以参考签名应用及示例中SHELL示例重签。 java File localVideoFile new File("fullFilePath"); // 从第一步初始化分片获取各个分片上传预签名链接 // 例如 List partPresignedUrlList; // 分片大小示例为5M int partSize 5 1024 1024; // 存放每个分片上传成功后的etag List partEtags new LinkedList<>(); // 从第一片开始 int partNumber 1; // 实例化一个OkHttpClient OkHttpClient okHttpClient buildOkHttpClient(); // 依次读取、上传各个分片字节流 try (FileInputStream fin new FileInputStream(localVideoFile); FileChannel channel fin.getChannel()) { ByteBuffer buffer ByteBuffer.allocate(partSize); byte[] partContent new byte[partSize]; int partLength 0; while ((partLength (channel.read(buffer))) ! 1) { String partPresignedUrl partPresignedUrlList.get(partNumber 1); // 读取第partNumber片字节流 ((Buffer) buffer).flip(); buffer.get(partContent, 0, partLength); // 上传第partNumber片字节流 RequestBody body RequestBody.create(partContent, null, 0, partLength); Request req new Request.Builder().url(partPresignedUrl).put(body).build(); int uploadRetryCount 0; while (uploadRetryCount < 3) { try (Response response okHttpClient.newCall(req).execute()) { if (response.isSuccessful()) { log.info("Put part to [{}] successfully!", partPresignedUrl); partEtags.add(response.header("etag")); break; } log.error("put part to [{}] failed,failed code is {}, error:{}", partPresignedUrl, response.code(), response.body().string()); uploadRetryCount++; log.info("Retry to put part to [{}] again!", partPresignedUrl); } catch (Exception ex) { log.error("put part to [{}] failed:", partPresignedUrl, ex); uploadRetryCount++; log.info("Retry to put part to [{}] again!", partPresignedUrl); } } // 清空缓存区 ((Buffer) buffer).clear(); } } 步骤3:调用云点播服务完成上传视频接口完成本次上传。步骤2每次上传成功之后,需要记录请求 Response 中的 eTag 头部信息,在步骤3完成上传视频的接口参数中传入该参数。
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        创建视频V2
      • 鲲鹏内存优化型
        应用场景 大数据分析,如广告精准营销、电商、车联网等大数据分析场景。内存存储系统,如Memcache等。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏内存优化型
      • 操作指引
        本文将为您介绍财务管理快速入门的操作流程。 天翼云企业中心为企业财务管理提供了账单、发票、订单及资金的能力,以下是具体的入门操作流程: 1. 首先天翼云账号需完成企业中心开通流程,具体见开通企业中心。 2. 进入企业中心组织管理,通过创建/邀请账号的形式完成企业主子账号关联,具体见关联账号。 3. 已关联到企业下的账号,可通过企业中心财务管理实现企业下多账号的资金、账单、发票、订单的统一管理,具体见管理企业资金账单等财务信息。
        来自:
        帮助文档
        财务管理
        快速入门
        操作指引
      • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
        为了充分发挥昇腾910B物理机的优势,满足企业级用户对于大规模并行计算和分布式存储的需求,我们特此编写了这份基于物理机Galaxy镜像和CTyunOS操作系统的昇腾910B多机部署指南。本指南旨在为用户提供一个从环境准备到服务管理的全面解决方案,帮助用户便捷快速地搭建起稳定、高效地AI计算集群。 一、环境准备 1.1 前置条件 建议通过弹性高性能计算入口(弹性高性能计算 天翼云)开通多台昇腾910B物理机集群(集群配置管理节点队列与计算节点确认配置) 管理节点使用CTyunOS23.01.2@GalaxyMasterNPU24.1.0.3镜像的昇腾910B物理机(绑定EIP) 所有计算节点使用CTyunOS23.01.2@GalaxyComputeNPU24.1.0.3镜像的昇腾910B物理机 使用共享存储:官网控制台海量文件服务OceanFS(海量文件服务 OceanFS 天翼云) 或弹性文件服务SFS Turbo(弹性文件服务 SFS 天翼云) 1.2 本地NVME分区 将节点的nvme1n1和nvme0n1两块NVME盘分别挂载在/mnt/nvme1n1和/mnt/nvme0n1上。 plaintext !/bin/bash 设备列表 devices("/dev/nvme0n1" "/dev/nvme1n1") mountpoints("/mnt/nvme0n1" "/mnt/nvme1n1") fstype"xfs"
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(多机版)
      • 云监控概述
        本文介绍海量文件服务的监控基本情况,包括监控指标等。 概述 云监控服务是天翼云针对云网资源的一项监控服务,海量文件服务通过云监控服务提供监控和告警能力。通过查看文件系统的监控数据,您可以了解到文件系统的使用情况。通过设置告警规则可以监控文件系统实例异常情况,保障业务正常进行。 海量文件服务自动接入云监控,无需开通。通过云监控查看文件系统的监控数据,您可以了解到文件系统的使用情况。 支持的地域 华北2 监控指标 容量监控 序号 监控项 英文名称 说明 单位 1 总容量 fscapacitytotal 文件系统总容量。 可选MB、GB、TB 2 已使用容量 fscapacityused 文件系统已使用容量。 可选MB、GB、TB 3 容量使用率 fscapacityutilization 文件系统容量使用率。 % 性能监控 注意 若文件系统1分钟之内请求次数小于60,则显示为0。 若图表显示“暂无数据”表示文件系统未收到客户端请求。 若读操作命中缓存,读带宽和读IOPS数值无变化。 序号 监控项 英文名称 说明 单位 1 读带宽 fsreadbw 文件系统在周期内的读数据量。 KB/s 2 写带宽 fswritebw 文件系统在周期内的写数据量。 KB/s 3 读IOPS fsreadiops 文件系统在周期内每秒平均读IOPS次数。 次 4 写IOPS fswriteiops 文件系统在周期内每秒平均写IOPS次数。 次 相关文档 云监控服务更多功能特性。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        监控告警
        云监控概述
      • 开通对象存储服务
        本文帮助您了解开通对象存储服务的操作步骤。 操作场景 对象存储(简称ZOS)需开通服务后才可以使用,服务开通后将根据资源使用量按需计费或可购买资源包,不使用不计费。 使用说明 对象存储服务在服务开通时选择地域节点,为了简化开通步骤,现将部分地域的开通操作和控制台管理合并,已合并地域支持“公共资源池”方式统一管理。 对象存储服务,每个资源池需要单独开通(公共资源池只需开通一次),若已开通服务会直接跳转至对象存储控制台。 关于公共资源池说明,可查看地域说明。 操作步骤 公共资源池开通 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方单击,选择支持对象存储服务且未开通的地域。 3. 在控制台首页,选择“存储>对象存储”。 4. 在弹出的服务开通页面,地域选择“公共资源池”选项,并勾选“我已阅读并同意相关协议《天翼云对象存储系统服务协议》”。 5. 完成“公共资源池”的对象存储服务开通后,即视为对所有纳入“公共资源池”范围的对象存储ZOS资源池完成服务开通,进入ZOS控制台即可正常使用。 单个资源池开通 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方单击,选择地域,以下操作选择西安西安7。 3. 在控制台首页,选择“存储>对象存储”。 4. 在弹出的服务开通页面,勾选“我已阅读并同意相关协议《天翼云对象存储系统服务协议》”。 5. 开通完成之后,即可进入ZOS控制台正常使用。
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        开通对象存储服务
      • 使用文件备份恢复数据
        本章介绍如何根据文件备份将资源的数据恢复到备份时刻的状态。 约束限制 需要恢复的资源的状态为“正常”。 不建议对正在运行的应用程序的文件进行恢复,建议停止应用程序运行后再执行恢复操作。 方式1 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击备份所在行的“恢复数据”。 4. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的主机。如果目标服务器未在列表中,需要前往“文件备份”完成Agent安装步骤。 5. 根据页面提示,单击“确定”。可以在文件集备份副本页面和本地主机确认恢复数据是否成功。文件集备份的“状态”恢复为“可用”时,表示恢复成功。 说明 存储位置的文件目录不能包含空格。 方式二 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击“操作”列下的“可恢复时间轴”。 4. 选择需要将数据恢复的备份时间点。单击“恢复”。选择该时间点恢复后,数据将恢复至该时间点的状态。 5. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的客户端。如果目标客户端未在列表中,需要前往“文件备份”完成客户端安装步骤。 6. 根据页面提示,单击“确定”。可以在文件备份副本页面和本地主机确认恢复数据是否成功。文件备份的“状态”恢复为“可用”时,表示恢复成功。
        来自:
        帮助文档
        云服务备份
        操作指导
        数据恢复
        使用文件备份恢复数据
      • 创建告警规则
        您可以根据需要设置并行文件的告警,本文帮助您了解HPFS的监控告警相关操作。 操作场景 通过使用云监控的告警功能,用户可以对并行文件服务的核心监控指标设置告警规则,当监控指标触发用户设置的告警条件时,支持以邮箱、短信等方式通知用户,让用户在第一时间得知云服务发生异常,迅速处理故障,避免因资源问题造成业务损失。更多信息,请参考使用告警功能云监控服务用户指南。 操作步骤 方式一:通过云监控服务控制台创建告警规则 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 单击“管理与部署>云监控服务”,进入云监控控制台页面。 3. 单击“云服务监控”下拉菜单,选择"告警服务>告警规则",进入告警规则控制台页面。 4. 可通过以下三个入口,创建告警规则: 入口一:您可以选择在“云服务监控>并行文件监控”页,在目标文件系统的“操作”栏下点击“创建告警规则”,选择需要告警服务的监控指标创建规则,包括监控阈值、通知频率、通知方式等。 入口二:在“云服务监控>并行文件监控”页面,在目标文件系统的“操作”栏下点击“查看监控图表”,进入文件系统的监控详情页,目标监控项图表右上方,点击“+”创建此监控项的告警规则。 入口三:单击“云服务监控”下拉菜单,选择"告警服务>告警规则",进入告警规则控制台页面,页面右上方点击“创建告警规则”,选择“监控服务:并行文件”,然后选择文件系统名称、监控维度、实例、指标等参数,创建相应的告警规则。 5. 根据界面提示,选择了并行文件系统为监控对象后,配置告警规则的相关指标,配置参数参见[创建告警规则](
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        监控告警
        创建告警规则
      • 创建终端节点服务
        本文将向您介绍创建终端节点服务的步骤,以便您根据实际需求进行操作。 操作场景 终端节点服务是将云服务或用户私有服务配置为VPC终端节点支持的服务。目前支持"接口"类型的终端节点服务的创建。 约束及限制 单个VPC可以创建终端节点服务实例数为20个。 单个终端节点服务可连接终端节点实例数为500个。 单个终端节点只能连接1个终端服务节点实例。 前提条件 在同一VPC内已创建了后端资源。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“终端节点服务”,点击“创建终端节点服务”。 5. 在“创建终端节点服务”页面根据“接口型”终端节点服务配置说明配置参数,点击“确定”完成创建。 “接口型”终端节点服务配置说明 参数 说明 地域 终端节点服务所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点服务的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 VPC 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,当前支持“接口”类型终端节点服务。 IP地址类型 服务IP地址类型,IPV4:仅自持IPV4类型终端节点连接,实现IPV4地址私网访问服务,双栈:支持IPV4和IPV6类型终端节点连接,实现IPV4和IPV6地址的私网访问服务。选择双栈类型时,挂载的后端服务资源池必须也是双栈类型资源。 是否自动接收连接 是否自动接收终端节点与终端节点服务的连接,审核权由终端节点服务控制。 可选择“是”或“否”。选择“否”不自动接受连接,则创建的终端节点为“待审核”状态,需要终端节点服务审核后方可使用。 服务计费 是否开启服务计费,可选择“是”或“否”。 默认连接服务的终端节点费用有终端节点创建账户支付,如服务开启服务计费后,则连接服务的终端节点费用将由服务所在账户支付,功能仅创建时指定,服务创建后不可修改。 端口映射 终端节点服务与终端节点建立连接,支持通过TCP/UDP协议进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多可添加20条端口映射。 访问终端节点服务时,通过"终端端口 → 服务端口"的方式进行数据传输和通信。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 云主机:作为服务器使用。 物理机:作为服务器使用。 虚拟IP:适用于需要主备高可靠的业务。 内网负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。此处选择“内网负载均衡”。 说明:终端节点服务配置的后端资源所在安全组,安全组添加的规则是白名单,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则。 后端资源子网 选择后端资源所属的子网。 描述(可选) 可添加终端节点服务相关的描述。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 术语解释
        本文介绍SSL VPN相关术语。 SSL VPN SSL(Secure Sockets Layer,安全套接层)及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。 SSL VPN是一种远程安全接入技术,因为采用SSL协议而得名。因为Web浏览器都内嵌支持SSL协议,使得SSL VPN可以做到“无客户端”部署,从而使得远程安全接入的使用非常简单,而且整个系统更加易于维护。SSL VPN一般采用插件系统来支持各种TCP和UDP的非Web应用,使得SSL VPN真正称得上是一种VPN,并相对IPSec VPN更符合应用安全的需求,成为远程安全接入主要手段和选择。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        产品介绍
        术语解释
      • Agent问题
        Agent安装以后会访问哪些地址? Agent安装后会访问的IP、端口如下表所示: 源IP 源端口 目的设备 目的IP 目的端口 协议 Agent云主机IP 随机 服务器安全卫士服务端 169.254.169.254 5661及16463 TCP 访问说明:Agent访问服务器安全卫士服务端,主要是获取服务端下发的策略/配置/指令,上报安全告警事件及资产指纹。 服务器安全卫士(原生版)和网页防篡改(原生版)共用Agent? 共用一个Agent,在天翼云控制台上统一下发管理防护策略,Agent执行监控与处置。 已开通安全卫士,服务器防护状态显示未防护,如何解决? 1. 查看Agent是否启动。 Windows: 点击部署目录下的 ctwin32ui.exe ,查看ui界面显示的 agent status 应为 Running,last keepalive 是否更新(与当前系统时间相差应不超过1分钟) Linux: centos 6 使用 service ctcss status 查看agent服务状态是否为 Running 其他Linux发行版使用 systemctl status ctcss 查看Agent服务状态是否为active 查看 /var/ctcss/var/run/eShieldagent.state 文件中 last keepalive 是否更新(与当前系统时间相差应不超过1分钟) 2. Agent未启动,请按如下方式启动: Windows: 点击部署目录下的ctwin32ui.exe ,在弹出的ui界面中点击左上角Manage选项,可控制Agent的启停。 Linux: centos 6 使用 service ctcss start/stop 启停 Agent; 其他Linux发行版使用 systemctl start/stop ctcss 启停 Agent。 3. 检查安全卫士Agent配置。 若Agent处于running状态,但 last keepalive时间未更新,则可能为配置文件错误。查看Agent配置文件,由于Agent版本差异,配置文件路径不同: Linux路径为 /var/ctcss/etc/ctcss.conf 或 /var/ctcss/etc/ctcss.yml ; Windows路径为 C:Program Files (x86)ctcssagentctcss.conf 或C:Program Files (x86)ctcssagentetcctcss.yml 。 其中服务器IP应为 169.254.169.254 ,端口分别为5661 和 16463。(非公有云场景下,服务端IP地址可能有变化,以实际部署信息为准)。 配置修改完成后需按前述“步骤1”中最后一段描述重新启动Agent。 4. 检查Agent的激活文件中的信息。 先检查client.keys中guid与机器真实guid是否一致。 1. 执行【 cat /var/ctcss/etc/client.keys 】获取key信息,包含四段数据,第二段为guid,如下图第一个红框。 2. 执行 【 /usr/sbin/dmidecode s systemuuid grep v '
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        产品类
        Agent问题
      • 集群版本升级说明
        升级名称 方式 优点 缺点 滚动升级 节点上只升级Kubernetes组件以及网络部分组件,存量节点将全部打上SchedulingDisabled标签,仅保证原本运行的应用不受影响, 升级完成后,用户还需手动新建节点,并逐步释放老节点 ,将应用逐步迁移到新节点上,用户控制升级步骤。 可以基本上保证业务不断。 重置升级 对用户节点使用最新的node镜像进行操作系统重置。 时间最短,用户介入操作也较少。 如果节点上有数据或者配置,会丢失,同样会有一段时间业务受损。 平滑升级 采取传统软件升级方式,在用户节点按组件逐个进行升级,您可以通过提交工单申请开启。 用户介入的操作较少,等同于一键式升级。 跨版本由于OS会升级,节点会重启,会有一段时间业务受损。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群升级
        集群版本升级说明
      • 通过企业微信群接收告警通知
        本文将为您介绍如何通过企业微信群接收告警通知。 前提条件 您的企业组织已经开通企业微信。 步骤一:创建企业微信机器人 本文PC版企业微信为例,为您介绍创建企业微信机器人的操作方法。 1. 在PC版企业微信中打开待接收告警通知的企业微信群。 2. 点击右上角的图标。 3. 点击群机器人后面的图标。 4. 点击添加机器人。 5. 点击新建。 6. 输入机器人名字,例如:云监控告警通知。 7. 点击添加。 8. 点击复制,复制Webhook地址。 步骤二:在创建告警规则时添加企业微信机器人 在创建告警规则时添加企业微信机器人的Webhook地址。 1. 登录天翼云>云监控服务。 2. 在左侧导航栏,选择告警服务 > 告警规则。 3. 在告警规则设置面板的告警通知方式,填写webhook告警回调的推送地址; 4. 信息验证无误后,单击确认。 配置成功后,当告警策略被触发或恢复时,您可以在企业微信群接收到群机器人发送的告警通知。
        来自:
        帮助文档
        云监控服务
        最佳实践
        通过企业微信群接收告警通知
      • 威胁攻击态势
        本节介绍云安全中心威胁攻击态势大屏。 用户可以查看不同级别的告警的数量统计、异常资产、高危待处理等态势。 前提条件 威胁攻击态势需要购买态势大屏扩展资源,具体操作请参见购买扩展资源。 查看威胁攻击态势大屏 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入产品服务页面。 3. 在左侧导航栏,选择“安全态势 > 威胁攻击态势”,进入威胁攻击态势大屏页面。 在右上角支持选择时间范围,也可以设置定时刷新时间。 单击右上角的图标,进入全屏模式。 单击左上角的图标,返回“安全概览”页面。 设置定时刷新时间 威胁攻击态势大屏支持定时刷新大屏数据,定时刷新时间最小为5分钟刷新一次,最大为720分钟刷新一次,进入大屏默认为30分钟刷新一次。 您可以执行以下步骤修改定时刷新时间: 1. 在威胁攻击态势大屏页面,单击右上角时间范围。 2. 单击“停止”,间隔时间变为可配置。配置完时间后,再单击“开始”,即可完成修改。
        来自:
        帮助文档
        云安全中心
        用户指南
        安全态势
        威胁攻击态势
      • 线程
        参数名 数据类型 应用类型 默认值 Agent支持的起始版本 Agent支持的终止版本 描述 线程详情最大行数 integer JAVA 1 2.3.19 线程详情最大行数50。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        基础监控
        线程
      • 应用服务网格CSM开通失败,提示xx资源已存在
        由于应用服务网格CSM格控制面部署在租户的云容器引擎集群上,开通过程中会主集群安装CRD,部署相关控制面服务等,如果您在自己的云容器引擎集群上已经安装了相同的资源,可能导致资源冲突,需要您确认是否可以删除当前云容器引擎集群上的冲突资源是否可以删除,确认删除冲突资源后再重新开通服务网格。 服务网格CSM安装过程中需要新增的CRD如下: authorizationpolicies.security.istio.io customproxyconfigs.networking.istio.io destinationrules.networking.istio.io envoyfilters.networking.istio.io gateways.networking.istio.io istiooperators.install.istio.io localratelimiters.networking.istio.io peerauthentications.security.istio.io proxyconfigs.networking.istio.io requestauthentications.security.istio.io serviceentries.networking.istio.io sidecars.networking.istio.io telemetries.telemetry.istio.io trafficlabels.networking.istio.io virtualservices.networking.istio.io wasmplugins.extensions.istio.io workloadentries.networking.istio.io workloadgroups.networking.istio.io 新增资源部署如下: apiVersion Kind Namespace Name apps/v1 Deployment istiosystem istioeastwestgateway networking.istio.io/v1alpha3 Gateway istiosystem istiodgateway networking.istio.io/v1alpha3 VirtualService istiosystem istiodvs rbac.authorization.k8s.io/v1 ClusterRole istiosystem istioeastwestgatewaysds rbac.authorization.k8s.io/v1 ClusterRoleBinding istiosystem istioeastwestgatewaysds v1 Service istiosystem istioeastwestgateway v1 ServiceAccount istiosystem istioeastwestgatewayserviceaccount rbac.authorization.k8s.io/v1 ClusterRole istiosystem istiooperator rbac.authorization.k8s.io/v1 ClusterRoleBinding istiosystem istiooperator install.istio.io/v1alpha1 IstioOperator istiosystem istiocontrolplane apps/v1 Deployment istiosystem istiooperator v1 Service istiosystem istiooperator v1 ServiceAccount istiosystem istiooperator v1 Endpoints opaistio admissioncontroller v1 Service opaistio admissioncontroller admissionregistration.k8s.io/v1 MutatingWebhookConfiguration 无 opaistioadmissioncontroller
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        应用服务网格CSM开通失败,提示xx资源已存在
      • 实例类
        物理机的主机名带后缀“novalocal”,这正常吗? 正常。 当创建物理机时,Linux物理机的主机名是通过Cloudinit注入的用户自定义名称来确定的。在某些情况下,查询物理机的主机名可能会带有后缀 ".novalocal",而其他情况下则不带此后缀。这是因为不同的发行版本和操作系统在Cloudinit的实现方式上存在差异,导致主机名的呈现方式可能会有所不同。因此,带有 ".novalocal" 后缀的主机名是一种正常现象,并且不会对物理机的正常运行产生影响。 如何监控物理机的各类指标? 您可以使用云监控服务来监控物理机的各类指标。以下是监控物理机的方式: 1. 物理机监控页签查看监控指标:天翼云提供的公共镜像均已安装Agent插件,使用平台提供的公共镜像创建物理机后,您可以在物理机监控页签快速查看物理机的不同指标:包括 CPU 使用率、内存利用率、磁盘空间、网络流量等。 2. 云监控面板管理监控数据:您可以通过云监控服务的控制台或API来查看物理机的监控数据。您可以实时监控各项指标的数值,并根据设定的阈值接收警报通知。 详细的安装指导以及所支持的监控指标请参见:使用主机监控。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        实例类
      • 实例日志管理
        本章节主要介绍在DRDS管理控制台上查看和修改实例日志保留时间和日志文件大小的方法。 注意事项 日志文件滚动存储,单个日志文件大小上限为3072MB,每日最多保留10个。 总存储空间默认为40GB(含其他文件占用),空间用尽后实例会异常,日志文件将无法写入,请谨慎设置。 修改日志策略后,需要重启实例节点,才能生效。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击计算节点管理页签。 5. 在节点列表中,找到目标节点,然后在操作 列选择更多 > 查看日志。 6. 在查看日志 面板中,单击日志管理。 7. 在对话框中,配置如下参数。 参数 描述 日志保留时间 单个日志文件保留的时间,取值范围:1天 30天。 默认值:7天。 日志文件大小 单个日志文件的大小,取值范围:1MB 3072MB。 默认值:1024MB。 8. 选中设置日志管理策略后,需手动重启实例节点才生效,现在重启 ,然后单击确定。 如未勾选,则您可以后续手动重启实例节点,使策略生效。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        实例日志管理
      • 退款说明
        本文介绍全站加速资源包退款规则和注意事项。 规则说明 天翼云用户可根据需要,在符合天翼云退订规则的前提下,灵活退订资源。目前,天翼云全站加速资源包自订单支付成功之日起,若购买时长未超过7天(含),支持七天无理由全额退订( 每个账号仅享有3次七天无理由全额退订次数 )。若购买时长超过7天,无论该资源包是否已实际使用,均不支持任何形式的退款 ,详情请见如下具体退款说明。 场景 退订规则 退款说明 资源包用量已用尽 不支持退订 不支持退款 资源包已到期 不支持退订 不支持退款 资源包购买时长 3次) 支持非七天无理由退订 预付费业务退款金额订单实付金额已消费金额退订手续费,不退还代金券、优惠券。 订单实付金额即用户现金支付金额。 已消费金额订单实付金额实际使用天数/该订单总天数,实际使用天数成功退订生效日期订单开始日期,订购当天退订算一天使用费。 1年预付费产品退订手续费已消费金额 ×5%。 资源包购买时长 7天 支持非七天无理由退订 不支持退款
        来自:
        帮助文档
        全站加速
        计费说明
        退款说明
      • 安全白皮书
        本章介绍天翼云关系型数据库包含哪些安全防护措施。 关系型数据库是天翼云提供的一款安全、可信的数据库服务。 RDS秉承天翼云对租户的安全承诺,尊重租户数据主权,坚持中立、客观的立场,恪守业务边界,不碰租户数据,不会利用租户数据谋取商业价值。RDS允许租户快速发放不同类型数据库,并可根据业务需要,对计算资源和存储资源进行弹性扩容。RDS提供自动备份、即时备份、数据库恢复等功能,以防止数据丢失。参数组功能,则允许租户根据业务需要进行数据库调优。 RDS还提供多个特性来保障租户数据库的可靠性和安全性,例如VPC、安全组、权限设置、SSL连接、自动备份、时间点恢复和跨可用区部署等。 网络隔离 VPC允许租户通过配置VPC入站IP范围,来控制连接数据库的IP地址段。RDS实例运行在租户独立的VPC内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署RDS的高可用实例选择此子网完成,RDS在创建完实例后会为租户分配此子网的IP地址,用于连接数据库。RDS实例部署在租户VPC后,租户可通过VPN使其它VPC能够访问实例所在VPC,也可以在VPC内部创建ECS,通过私有IP连接数据库。租户可以综合运用子网和安全组的配置,来完成RDS实例的隔离,提升RDS实例的安全性。
        来自:
        帮助文档
        关系数据库SQL Server版
        安全白皮书
        安全白皮书
      • 安全白皮书
        本章节会介绍天翼云关系型数据库有哪些安全防护措施。 关系型数据库是天翼云提供的一款安全、可信的数据库服务。 RDS秉承天翼云对租户的安全承诺,尊重租户数据主权,坚持中立、客观的立场,恪守业务边界,不碰租户数据,不会利用租户数据谋取商业价值。RDS允许租户快速发放不同类型数据库,并可根据业务需要,对计算资源和存储资源进行弹性扩容。RDS提供自动备份、即时备份、数据库恢复等功能,以防止数据丢失。参数组功能,则允许租户根据业务需要进行数据库调优。 RDS还提供多个特性来保障租户数据库的可靠性和安全性,例如VPC、安全组、权限设置、SSL连接、自动备份、时间点恢复和跨可用区部署等。 网络隔离 VPC允许租户通过配置VPC入站IP范围,来控制连接数据库的IP地址段。RDS实例运行在租户独立的VPC内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署RDS的高可用实例选择此子网完成,RDS在创建完实例后会为租户分配此子网的IP地址,用于连接数据库。RDS实例部署在租户VPC后,租户可通过VPN使其它VPC能够访问实例所在VPC,也可以在VPC内部创建ECS,通过私有IP连接数据库。租户可以综合运用子网和安全组的配置,来完成RDS实例的隔离,提升RDS实例的安全性。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        安全白皮书
        安全白皮书
      • 开源组件端口列表
        配置参数 默认参数 当前配置端口 端口说明 spark.yarn.historyServer.address 18081 spark history webUI端口 spark.shuffle.service.port 7337 7337 spark shuffle 端口 spark.ui.port 4040 4040 应用 dashboard UI端口
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件端口列表
      • 代答库管理
        通过自定义策略配置,进一步增强护栏的灵活性与针对性。 代答库用于定义当检测到特定风险类型时,系统应返回给用户的“预设回复内容”,替代原本被拦截的大模型输出,保障对话体验的连贯性。 使用规则 可为不同风险类型分别配置代答内容。 每个风险类型最多可添加 5 条 代答内容,系统命中风险后将 随机 选取其中一条进行代答,避免回复过于单一。 每个代答库中,每个风险类型最多设置 10 条 代答文本,每条字符数限制为 100 个字符。 代答库创建后,需要在“应用管理”中将应用与该代答库关联,方可生效。如未关联,系统将使用默认回答。 支持配置代答的风险类型 宣扬暴力 宣扬淫秽色情 政治敏感 违反社会主义核心价值观的内容 侵犯他人合法权益 商业违法违规 提示注入攻击 黑名单 危险行为 其他风险类别 创建代答库 1. 进入“代答库管理”页面,单击右上角“新增”。 2. 填写“代答库名称”和“描述”(选填)。 3. 在各风险类型下方的输入框中填写对应的代答内容。 4. 单击“确认”保存。 编辑代答库 单击代答库卡片右上角的“操作 > 编辑”,可修改各风险类型的代答内容。编辑保存后,所有关联该代答库的应用将即时生效。 提示:出现“已添加到剪贴板”提示,即表示 APP CODE 信息已复制成功。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        防护策略
        代答库管理
      • 关系型数据库RDS支持的事件列表
        事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 创建实例业务失败 createInstanceFailed 重要 创建实例失败产生的事件,一般是磁盘个数,配额大小不足,底层资源耗尽导致。 检查磁盘个数、配额大小,释放资源后重新创建。 无法创建数据库实例。 实例全量备份失败 fullBackupFailed 重要 单次全量备份失败产生的事件,不影响以前成功备份的文件,但会对“恢复到指定时间点”的功能有一些影响,导致“恢复到指定时间点”时增量备份的恢复时间延长。 重新执行一次手工备份。 备份失败。 主备切换异常 activeStandBySwitchFailed 重要 主备切换异常是由于网络、物理机有某种故障导致备机没有接管主机的业务,短时间内会恢复到原主机继续提供服务。 检查应用和数据库之间的连接是否重新建立了连接。 无 复制状态异常 abnormalReplicationStatus 重要 出现”复制状态异常“事件通常有两种情况:1、主机与备机或只读实例之间复制时延太大(一般在写入大量数据或执行大事务的时候出现),在业务高峰期容易出现阻塞。2、主机与备机或只读实例之间的网络中断,导致主机与备机或只读实例复制异常。 提交工单。 但不会导致原来单实例的读写中断,客户的应用是无感知的。 复制状态异常已恢复 replicationStatusRecovered 重要 即复制时延已回到正常范围内,或者主备之间的网络通信恢复。 不需要处理。 无 实例运行状态异常 faultyDBInstance 重要 由于灾难或者物理机故障导致单机或者主实例故障时会上报本事件,属于关键告警事件。 检查是否有设置自动备份策略,并且提交工单。 可能导致数据库服务不可用。 实例运行状态异常已恢复 DBInstanceRecovered 重要 针对灾难性的故障,RDS有高可用工具会自动进行备机重建,重建完成之后即会上报本事件。 不需要处理。 无 单实例转主备实例失败 singleToHaFailed 重要 创建备机时或备机创建完成后主备机之间配置同步发生故障时会产生此事件,一般是由于备节点所在数据中心资源不足导致。 提交工单。 “单实例转主备实例失败”不会导致原来单实例的读写中断,客户的应用是无感知的。 数据库进程重新启动 DatabaseProcessRestarted 重要 一般是内存不足、负载过高导致数据库进程停止 通过云监控的数据,查看是否有内存飙升、cpu长期过高、磁盘满使用率不足等的情况,可以选择提升CPU内存规格或者优化业务逻辑 进程异常退出的时候,业务中断。RDS服务会自动拉起进程,尝试恢复业务。 实例磁盘满 instanceDiskFull 重要 一般是由于数据空间占用过大导致。 对实例进行扩容操作。 实例由于磁盘空间满将会变成只读实例,数据库不可进行写入操作。 实例磁盘满已恢复 instanceDiskFullRecovered 重要 实例磁盘状态恢复正常。 不需要处理。 实例解除只读状态,恢复写操作。 kafka连接失败 kafkaConnectionFailed 重要 一般是由于网络波动或kafka服务端出现异常等原因导致。 检查业务是否收到影响。 无。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        关系型数据库RDS支持的事件列表
      • 创建服务器证书
        弹性负载均衡支持服务器证书创建,本文带您快速熟悉服务器证书创建的操作。 操作场景 当前支持服务器证书,用于SSL握手协商,需提供证书内容和私钥。 在证书管理页面可创建和管理证书。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>证书管理”。 4. 在负载均衡页面,单击“创建负载均衡”,进入负载均衡创建页面。 5. 参考服务器证书管理配置说明,点击“确定”,完成证书创建。 服务器证书管理配置说明 参数 说明 名称 证书名称,只能由数字、字母、组成,不能以数字和开头、以结尾,且长度为263字符。 证书类型 可选服务器或者CA证书,本操作选择服务器证书。服务器证书:在使用HTTPS协议时,服务器证书用于SSL握手协商,需提供证书内容和私钥。CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 证书标准 支持国际标准和国密(SM2)标准。 证书内容 支持粘贴证书到内容框,或点击上传证书内容。证书包含证书的公钥和签名等信息,证书扩展名为".pem"或".crt",您可直接输入证书内容或上传证书文件。 (1)通过Root CA机构颁发的证书,证书是唯一的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。Root CA证书格式必须符合如下要求:以BEGIN CERTIFICATE, END CERTIFICATE开头和结尾。每行64个字符,最后一行长度可以不足64个字符。证书内容不能包含空格。 (2)通过中级CA机构颁发的证书,证书文件包含多份证书,需要将服务器证书与中级证书合并在一起上传。证书链格式必须符合如下要求:BEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATE服务器证书放第一位,中级证书放第二位,中间不能有空行。证书内容不能包含空格。证书之间不能有空行,并且每行64字节。符合证书的格式要求。一般情况下,证书机构在颁发证书时会有对应说明,证书要符合证书机构的格式要求。 私钥 证书的私钥,私钥扩展名为"key",您可直接输入私钥文件内容或上传符合格式的私钥文件。私钥内容格式为:以“ BEGIN RSA PRIVATE KEY ”作为开头,“ END RSA PRIVATE KEY ”作为结尾。 描述 填写证书相关描述,可选。 企业项目 选择所述的企业项目名称, 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
        创建服务器证书
      • 其他
        如何查看、修改Linux弹性云主机的内核参数? 本文总结了常用的Linux内核参数,以及Linux内核参数的查看、修改方法。如果您的业务未受到影响,建议不要执行修改内核参数的操作。如需调整,请确保: 从实际需要出发,最好有相关数据的支撑。 了解每一个内核参数的含义,不同版本操作系统的内核参数可能不同。常用内核参数说明,请参见表 Linux常用内核参数说明。 对弹性云主机中的重要数据进行备份。 背景信息 表 Linux常用内核参数说明 参数 说明 :: net.core.rmemdefault 默认的 TCP 数据接收窗口大小(字节)。 net.core.rmemmax 最大的 TCP 数据接收窗口(字节)。 net.core.wmemdefault 默认的 TCP 数据发送窗口大小(字节)。 net.core.wmemmax 最大的 TCP 数据发送窗口(字节)。 net.core.netdevmaxbacklog 在每个网络接口接收数据包的速率比内核处理这些包的速率快时,允许送到队列的数据包的最大数目。 net.core.somaxconn 定义了系统中每一个端口最大的监听队列的长度,这是个全局的参数。 net.core.optmemmax 表示每个套接字所允许的最大缓冲区的大小。 net.ipv4.tcpmem 确定 TCP 栈应该如何反映内存使用,每个值的单位都是内存页(通常是 4KB)第一个值是内存使用的下限;第二个值是内存压力模式开始对缓冲区使用应用压力的上限;第三个值是内存使用的上限。在这个层次上可以将报文丢弃,从而减少对内存的使用。对于较大的 BDP 可以增大这些值(注意:其单位是内存页而不是字节)。 net.ipv4.tcprmem 为自动调优定义 socket 使用的内存。第一个值是为 socket 接收缓冲区分配的最少字节数;第二个值是默认值(该值会被 rmemdefault 覆盖),缓冲区在系统负载不重的情况下可以增长到这个值;第三个值是接收缓冲区空间的最大字节数(该值会被 rmemmax 覆盖)。 net.ipv4.tcpwmem 为自动调优定义 socket 使用的内存。第一个值是为 socket 发送缓冲区分配的最少字节数;第二个值是默认值(该值会被 wmemdefault 覆盖),缓冲区在系统负载不重的情况下可以增长到这个值;第三个值是发送缓冲区空间的最大字节数(该值会被 wmemmax 覆盖)。 net.ipv4.tcpkeepalivetime TCP 发送 keepalive 探测消息的间隔时间(秒),用于确认 TCP 连接是否有效。 net.ipv4.tcpkeepaliveintvl 探测消息未获得响应时,重发该消息的间隔时间(秒)。 net.ipv4.tcpkeepaliveprobes 在认定 TCP 连接失效之前,最多发送多少个 keepalive 探测消息。 net.ipv4.tcpsack 启用有选择的应答(1 表示启用),通过有选择地应答乱序接收到的报文来提高性能,让发送者只发送丢失的报文段,(对于广域网通信来说)这个选项应该启用,但是会增加对 CPU 的占用。 net.ipv4.tcpfack 启用转发应答,可以进行有选择应答(SACK)从而减少拥塞情况的发生,这个选项也应该启用。 net.ipv4.tcptimestamps TCP 时间戳(会在 TCP 包头增加 12 B),以一种比重发超时更精确的方法(参考 RFC 1323)来启用对 RTT 的计算,为实现更好的性能应该启用这个选项。 net.ipv4.tcpwindowscaling 启用 RFC 1323 定义的 window scaling,要支持超过 64KB 的 TCP 窗口,必须启用该值(1 表示启用),TCP 窗口最大至 1GB,TCP 连接双方都启用时才生效。 net.ipv4.tcpsyncookies 表示是否打开 TCP 同步标签(syncookie),内核必须打开了 CONFIGSYNCOOKIES 项进行编译,同步标签可以防止一个套接字在有过多试图连接到达时引起过载。默认值 0 表示关闭。 net.ipv4.tcptwreuse 表示是否允许将处于 TIMEWAIT 状态的 socket (TIMEWAIT 的端口)用于新的 TCP 连接。说明该参数在NAT(Network AddressTranslation)场景下不能配置为1,否则将导致云主机远程连接异常。 net.ipv4.tcptwrecycle 能够更快地回收 TIMEWAIT 套接字。说明该参数在NAT(Network AddressTranslation)场景下不能配置为1,否则将导致云主机远程连接异常。 net.ipv4.tcpfintimeout 对于本端断开的 socket 连接,TCP 保持在 FINWAIT2 状态的时间(秒)。对方可能会断开连接或一直不结束连接或不可预料的进程死亡。 net.ipv4.iplocalportrange 表示 TCP/UDP 协议允许使用的本地端口号。 net.ipv4.tcpmaxsynbacklog 对于还未获得对方确认的连接请求,可保存在队列中的最大数目。如果服务器经常出现过载,可以尝试增加这个数字。默认为 1024。 net.ipv4.tcplowlatency 允许 TCP/IP 栈适应在高吞吐量情况下低延时的情况,这个选项应该禁用。 net.ipv4.tcpwestwood 启用发送者端的拥塞控制算法,它可以维护对吞吐量的评估,并试图对带宽的整体利用情况进行优化,对于 WAN 通信来说应该启用这个选项。 net.ipv4.tcpbic 为快速长距离网络启用 Binary Increase Congestion,这样可以更好地利用以 GB 速度进行操作的链接,对于 WAN 通信应该启用这个选项。 net.ipv4.tcpmaxtwbuckets 该参数设置系统的 TIMEWAIT 的数量,如果超过默认值则会被立即清除。默认为 180000。 net.ipv4.tcpsynackretries 指明了处于 SYNRECV 状态时重传 SYN+ACK 包的次数。 net.ipv4.tcpabortonoverflow 设置改参数为 1 时,当系统在短时间内收到了大量的请求,而相关的应用程序未能处理时,就会发送 Reset 包直接终止这些链接。建议通过优化应用程序的效率来提高处理能力,而不是简单地 Reset。默认值: 0 net.ipv4.route.maxsize 内核所允许的最大路由数目。 net.ipv4.ipforward 接口间转发报文。 net.ipv4.ipdefaultttl 报文可以经过的最大跳数。 net.netfilter.nfconntracktcptimeoutestablished 让 iptables 对于已建立的连接,在设置时间内若没有活动,那么则清除掉。 net.netfilter.nfconntrackmax 哈希表项最大值。
        来自:
      • 创建存储源
        本文介绍如何在科研助手中创建存储源。 1.概述 科研助手提供非持久化的存储,如果您需要持久化存储数据,需要接入存储源,创建数据集,并将数据集挂载到指定的路径,从而实现读写数据集数据。科研助手提供文件存储和对象存储两种存储源,具体创建说明如下: 2.创建存储源 1)登录科研助手管理控制台。 2)在控制台左侧导航栏中,选择【数据存储】。 3)在【数据存储】弹出的选项中,选择【存储源管理】。 4)在【存储源管理】页面,点击左上角的【创建存储源】按钮。 5)点击后会弹出【创建存储源 】抽屉,输入和选择相关信息后,点击【确认 】,完成存储源创建;点击【取消】,放弃存储源创建。 2.1文件存储 2.1.1通过平台提供的智能边缘云文件存储(SFS)创建存储源 弹性文件服务(Scalable File Service,SFS)是天翼云提供的一项存储服务,基于NFS协议,可支持大规模数据的存储和处理,具有高性能和低延迟的特点,以满足不同的业务场景。 在弹出的【创建存储源】页面中,选择存储类型为“文件存储 “,选择数据存储为"智能边缘文件存储”: 配置参数,具体如下表所示: 参数 说明 是否必选 名称 输入作业名称。要求如下:长度范围为4~53个字符。名称由小写字母、数字、中划线()和点(.)组成。以小写字母开头。以小写字母或数字结尾。 是 资源池 在选择资源池类型后,再选择资源池。 是 可用区 选择存储源建立在具体可用区,如福州6。 是 存储类型 文件存储 是 选择数据存储 智能边缘文件存储 是 选择文件系统 默认,自动申请,不可修改 否 存储规格 默认,通用类型,不可修改 否 协议 默认,NFS,不可修改 否 选择IO类型 选择磁盘类型。 是 容量大小 填写,具体的容量大小;最小为10G。 是
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        存储源管理(已下线)
        创建存储源
      • 使用物理机(弹性/标准裸金属)挂载文件系统
        步骤二:创建文件系统 1. 在天翼云控制中心单击“存储>弹性文件服务SFS Turbo”,单击右上角“创建SFS Turbo实例”,进入创建文件系统页面。 2. 根据界面提示配置参数,请参考创建文件系统。 3. 创建成功后,可在控制台界面看到对应的文件系统。单击文件系统名称,进入详情页,查看文件系统具体信息。 步骤三:挂载文件系统 计算服务的操作系统决定了文件系统挂载方式。Linux操作系统的物理机与云主机挂载方式相同。本文以Linux操作系统物理机挂载NFS系统为例介绍挂载文件系统。具体步骤如下: 1. 以root用户登录物理机,具体操作参考登录Linux物理机。 2. 执行以下命令查询该物理机是否安装NFS客户端,若没有返回安装结果,执行第3步进行安装。 plaintext rpm qa grep nfsutils 3. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS、CTyunOS系统下,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 4. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 5. 挂载文件系统。使用mount命令挂载文件系统,推荐NFS v3协议挂载到物理机上(vers3)。挂载地址在文件系统详情页获取。 1. 可用区资源池的挂载信息在下图所示位置查看,点击复制按钮即可复制全部挂载命令,然后将命令中的“localfolder”替换为本地路径为第4步中创建的路径。 2. 非可用区资源池的挂载信息下图所示位置查看,目前仅支持内蒙6、南宁30、贵州3。其它资源池请提交工单评估。使用下方命令进行挂载,本地路径为第4步中创建的路径。 plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,prototcp,wsize1048576,rsize1048576,timeo600 挂载地址 本地路径 6. 挂载之后执行 df h命令查看物理机空间使用情况,列表尾部应有已挂载的文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        使用物理机(弹性/标准裸金属)挂载文件系统
      • 存储
        关系数据库MySQL版存储服务的价格介绍。 天翼云MySQL提供存储服务,不同资源池支持的存储类型可能不同,以实际资源池订购时展示为准,其价格如下表: 产品规格 存储类型 包月标准价格( 元/GB/月) 按需标准价格( 元/GB/小时) 单机实例 普通IO 0.3 0.0005 单机实例 高IO 0.4 0.0009 单机实例 超高IO 1.2 0.0017 单机实例 通用型SSD 0.7 0.00097 单机实例 极速型SSD 2 0.0042 单机实例 XSSD0 0.5 0.00105 单机实例 XSSD1 1 0.0021 单机实例 XSSD2 2 0.0042 主备实例 普通IO 0.5 0.0009 主备实例 高IO 0.7 0.0015 主备实例 超高IO 2 0.0028 主备实例 通用型SSD 1.4 0.00155 主备实例 极速型SSD 3.2 0.0068 主备实例 XSSD0 0.8 0.00168 主备实例 XSSD1 1.6 0.0034 主备实例 XSSD2 3.2 0.0068 一主两备实例 普通IO 0.75 0.00157 一主两备实例 高IO 1.05 0.00219 一主两备实例 超高IO 3 0.00625 一主两备实例 通用型SSD 2.1 0.00233 一主两备实例 极速型SSD 4.8 0.0101 一主两备实例 XSSD0 1.2 0.00252 一主两备实例 XSSD1 2.4 0.0051 一主两备实例 XSSD2 4.8 0.0099 只读实例 普通IO 0.3 0.0005 只读实例 高IO 0.4 0.0009 只读实例 超高IO 1.2 0.0017 只读实例 通用型SSD 0.7 0.00097 只读实例 极速型SSD 2 0.0042 只读实例 XSSD0 0.5 0.00105 只读实例 XSSD1 1 0.0021 只读实例 XSSD2 2 0.0042 包年预付费优惠政策:1年85折,2年7折,3年、4年、5年均享受5 折优惠。 说明 各资源池支持的磁盘类型可能有所不同,以实际显示为准。 当前X系列硬盘仅在华东1可用区3和华北2可用区1支持,且仅8代机的规格支持选择该类型云硬盘。具体加载以页面实际显示为准。
        来自:
        帮助文档
        关系数据库MySQL版
        计费说明
        产品资费
        存储
      • 隐私与敏感信息保护声明
        注意区别隐私敏感信息。 应用性能监控会将采集到的指标信息在控制台页面进行展示,如果您有隐私敏感数据请注意加密保护,必要时不建议上传。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        隐私与敏感信息保护声明
      • 代答库管理(1)
        通过自定义策略配置,进一步增强护栏的灵活性与针对性。 代答库用于定义当检测到特定风险类型时,系统应返回给用户的“预设回复内容”,替代原本被拦截的大模型输出,保障对话体验的连贯性。 使用规则 可为不同风险类型分别配置代答内容。 每个风险类型最多可添加 5 条 代答内容,系统命中风险后将 随机 选取其中一条进行代答,避免回复过于单一。 每个代答库中,每个风险类型最多设置 10 条 代答文本,每条字符数限制为 100 个字符。 代答库创建后,需要在“应用管理”中将应用与该代答库关联,方可生效。如未关联,系统将使用默认回答。 支持配置代答的风险类型 宣扬暴力 宣扬淫秽色情 政治敏感 违反社会主义核心价值观的内容 侵犯他人合法权益 商业违法违规 提示注入攻击 黑名单 危险行为 其他风险类别 创建代答库 1. 进入“代答库管理”页面,单击右上角“新增”。 2. 填写“代答库名称”和“描述”(选填)。 3. 在各风险类型下方的输入框中填写对应的代答内容。 4. 单击“确认”保存。 编辑代答库 单击代答库卡片右上角的“操作 > 编辑”,可修改各风险类型的代答内容。编辑保存后,所有关联该代答库的应用将即时生效。 提示:出现“已添加到剪贴板”提示,即表示 APP CODE 信息已复制成功。
        来自:
      • 服务协议
        天翼云SSL VPN服务协议
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        相关协议
        服务协议
      • 1
      • ...
      • 245
      • 246
      • 247
      • 248
      • 249
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      AI Store

      应用托管

      一站式智算服务平台

      知识库问答

      人脸实名认证

      人脸活体检测

      动作活体识别

      推荐文档

      MySQL

      天翼云最佳实践⑤:linux搭建pureftp

      篡改防护

      什么是服务器迁移

      云服务器 ECS 购买须知

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号