活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云vpc终端节点_相关内容
      • 服务协议
        运维安全中心(云堡垒机)的相关服务协议查看 天翼云运维安全中心(云堡垒机)服务协议
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        相关协议
        服务协议
      • 功能特性
        本文带您了解NAT网关的功能特性。 使用SNAT主动访问Internet 使用NAT网关的SNAT功能,构建VPC主动访问公网出口,使VPC内没有弹性IP的资源可以直接访问公网,实现云内主机共享使用弹性IP访问Internet。 使用DNAT面向Internet提供服务 使用NAT网关的DNAT端口级转换功能,使云上资源可轻松面向Internet提供服务,同时节省大量弹性公网IP,保护云上私网网络结构。 可视化运维 结合弹性IP和NAT网关监控,可对出入网流量进行可视化主动运维。及时发现网络瓶颈,保障业务永续服务,让运维更简单。 使用私网NAT网关 SNAT实现指定地址访问IDC 使用私网NAT网关的SNAT功能,可实现云上VPC内计算实例使用统一私网中转IP地址与IDC互访,IDC网络仅需向中转IP地址开放访问权限,无需感知云上VPC内网络地址明细信息。 使用私网NAT网关 DNAT实现使用指定私网地址开放VPC私网服务 使用私网NAT网关的DNAT功能,可实现云上VPC内计算实例使用同一私网中转IP地址开放服务,避免暴露VPC真实地址,实现网络的安全隔离。
        来自:
        帮助文档
        NAT网关
        产品简介
        功能特性
      • CSV机密计算环境(1)
        创建CSV云主机 您可以通过控制台或OpenAPI创建具备CSV特性的安全增强计算型云主机hc4t和安全增强内存型云主机hm4t。 通过控制台创建CSV云主机 在控制台创建机密计算云主机的步骤与创建普通云主机一样,但需要注意选择特定规格,即支持海光CSV特性的云主机规格。请参见:++创建弹性云主机弹性云主机快速入门 天翼云++ 1. 登录天翼云,点击页面右上方“控制中心”,进入控制台。 2. 单击管理控制台左上角的,选择区域,此处我们选择华北2。 3. 点击计算弹性云主机进入创建云主机页面。 4. 单击右上角创建云主机进入云主机购买页面,按照以下配置创建云主机。 配置项 说明 实例规格 仅hc4t、hm4t规格支持CSV功能。 镜像 选择CTyunOS V4.0 25.07 64 位(40GB)镜像。 5. 根据界面提示,完成海光CSV云主机创建。 通过OpenAPI创建CSV云主机 您可以调用++创建一台按量付费或包年包月的云主机++创建CSV云主机,需要注意的参数如下表: 参数 说明 示例 flavorName 指定支持CSV功能的实例规格,当前仅 hc4t、hm4t规格支持。 hc4t.large.2 imageID 指定支持CSV的镜像ID,当前仅CTyunOS V4.0 25.07 64 位(40GB)镜像支持。 4636d1df82c24db89fff6a20e0af1c5f
        来自:
      • 术语解释
        双因子认证 双因子认证是指结合密码以及验证码两种条件对用户登录行为进行认证的方法。 网页防篡改 网页防篡改为用户的文件提供保护功能,避免指定目录中的网页、电子文档、图片等类型的文件被黑客、病毒等非法篡改和破坏。 集群 集群是同一个子网中一个或多个弹性云主机(又称:节点)通过相关技术组合而成的计算机群体,为容器运行提供计算资源池。 节点 在容器中,每一个节点对应一台弹性云主机(Elastic Cloud Server,ECS),容器运行在节点上。 镜像 镜像(Image)是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数。镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器 容器(Container)是镜像的实例,容器可以被创建、启动、停止、删除、暂停等。 安全策略 安全策略是指容器运行时需要遵循的安全规则,如果容器违反了安全策略,容器安全服务控制台的“运行时安全”页面会显示容器异常。 防护配额 目标主机开启检测防护需要绑定的对象,即防护配额。 在主机安全服务购买的不同版本的数量在控制台中是以防护配额的描述呈现。 示例: 购买了1个企业版,即企业版可用防护配额数量为1个,只能绑定任意1台主机; 购买了10个旗舰版,即旗舰版可用防护配额数量为10个,可分配至10台不同主机进行分别绑定;
        来自:
        帮助文档
        企业主机安全
        产品介绍
        术语解释
      • 本地存储概述
        本节介绍了用户指南: 本地存储概述。 云容器引擎支持使用本地存储卷。当前cstorcsi插件支持通过LVM和LocalPV的方式动态使用容器集群节点上的硬盘或者文件系统。 功能介绍 本地存储卷包含以下几种方式,可以根据业务需求及存储特点进行选择。 类型 存储卷类型 能力供应 特点 LocalPV 动态存储卷 cstorcsi插件 使用节点上已有数据目录,动态创建子路径绑定到PV上,供业务使用。 LocalPV 静态存储卷 Kubernetes原生 通过手动创建PV,指定节点亲和性及本地存储设备的方式使用本地存储。pod无需手动调度指定的节点。 HostPath Kubernetes原生 将主机节点文件系统上指定文件或目录挂载到 Pod 中。 LVM 动态存储卷 cstorcsi插件 基于节点上的数据盘,虚拟化成一个小型存储池,当需要特定份额的存储时,从中划分出对应份额的磁盘跟用户容器使用。 约束与限制 cstorcsi插件本地存储功能需要插件版本>3.3.3; 请勿在节点上手动删除存储池或卸载数据盘,否则会导致数据丢失等异常情况; 请勿对本地存储资源自行执行增删改等操作,否则会导致PVC不可用或者无法达到使用预期。 本地存储资源包括存储池管理的VG,PV,LV,或者基于硬盘构建的文件系统;或者自行申领的文件系统等; 重置或缩容节点会导致与节点关联的本地持久存储卷类型的PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用; 本地存储并非高可用存储卷,只适用于一些临时数据的保存及应用自带高可用的场景; LVM本地存储卷,不支持数据的跨节点迁移,不适合在高可用场景中使用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        本地存储概述
      • 告警规则-告警规则详情
        本章主要介绍告警规则详情页面操作。 告警规则详情 操作场景 查看告警规则配置信息,新增、修改、删除告警规则。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警 > 告警规则”,点击需要查看或变更的告警规则文件名,跳转至告警规则文件详情,如图所示: 5. “规则信息”一节展示所有告警规则分组,点击告警规则分组名,可展开组下告警规则。继续点击告警规则名,可展开单条告警规则的具体信息,如图所示: 6. 点击告警规则组名右侧新增按钮,可新增告警规则,如图所示: 7. 点击告警规则名右侧编辑按钮,可编辑告警规则信息。点击告警规则名右侧删除按钮,可删除告警规则。 8. 对告警规则的编辑操作,需要点击右上角“同步”按钮,将告警配置同步到Prometheus实例并加载生效,如图所示: 说明 1. 告警规则各字段说明如下: 1. 规则类型:分为告警、记录两种类型。告警类型用于配置异常告警,当监控指标触发告警表达式时,触发告警。记录类型用于预聚合监控指标,依照表达式聚合计算。 2. 持续时间:仅“告警”类型具有,当表达式成立且持续超过所设时间,告警将会触发。如果希望表达式成立后立即触发告警,可设置为0。需注意,持续时间设置过小,可能导致频繁无意义报警。 3. 表达式:填写PromQL语法的表达式。 4. 标签:预设字段mozialertlevel,用于定义告警级别,四个告警级别为WARNING(警告)、ERROR(错误)、SEVERITY(严重)、DISASTER(灾难)。例如,配置标签mozialertlevel为SEVERITY,触发告警后,在“告警历史”页面,告警的级别为“严重”。 5. 标注:预设标注字段description,用于定义告警信息,触发告警后,在“告警历史”页面,description字段对应的信息,将显示为“告警信息”。 2. 预设的记录类型告警规则,与系统功能相关,不建议用户自行修改。 3. 对告警规则组、告警规则的所有新增、修改、删除操作,都需要通过“同步”按钮,同步到监控组件并生效。 4. 可以勾选一批告警规则文件导出为压缩文件,压缩文件可再次用于告警规则导入,导入操作会直接同步到监控组件并生效,不需要额外的同步操作。需要注意,导入过程,同名告警规则文件会被覆盖。 5. 可以勾选一批告警规则文件进行删除,删除操作会直接同步到监控组件并生效,不需要额外的同步操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        监控与告警
        告警规则-告警规则详情
      • 流量镜像概述
        本文主要介绍流量镜像。 流量镜像 VPC流量镜像功能可以镜像弹性网卡符合筛选条件的报文。您需要设置入方向和出方向的筛选条件,经过弹性网卡的流量符合筛选条件时,将被镜像到指定的云服务器网卡或者弹性负载均衡ELB实例,适用于网络流量检查、审计分析以及问题定位等场景。 说明 流量镜像支持区域: 广东广州4,江苏苏州,上海上海4 注意 流量镜像功能当前暂不收费。待后续启动收费时,将会提前通知您。 流量镜像概念 首先,为您介绍流量镜像功能中的基础概念: 筛选条件:筛选条件包含入方向规则和出方向规则,规则由优先级、流量采集策略以及匹配条件组成。 入方向规则:用来匹配镜像源接收到的流量。 出方向规则:用来匹配镜像源发送出去的流量。 镜像源:镜像源为弹性网卡,表示需要镜像该弹性网卡的流量。 镜像目的:镜像目的为云服务器网卡或者弹性负载均衡实例,用来接受镜像的流量。 镜像会话:使用流量镜像功能,您需要创建镜像会话,通过在镜像会话中关联筛选条件、镜像源和镜像目的,将镜像源符合筛选条件的流量镜像到镜像目的实例。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像概述
      • IAM权限管理
        权限 S3 API Action 列举全部桶 ListBuckets zos:AllMyBuckets:List 创建桶 CreateBucket zos:Bucket:Create 获取AK/SK 无 zos:Keys:Get 资源包管理 无 zos:ResourceBundles:Get 查看接入管理(VPC) 无 zos:VPC:Get 设置接入管理(VPC) 无 zos:VPC:Put 用户数据统计 无 zos:UserUsage:Get 获取桶数据统计 无 zos:BucketUsage:Get 查询Endpoint 无 zos:Endpoint:Get 查询桶的自定义域名 无 zos:BucketDomain:Get 设置桶的自定义域名 无 zos:BucketDomain:Put 获取桶位置 无 zos:BucketLocation:Get 设置桶配额 无 zos:BucketQuota:Put 设置访问控制 无 zos:AccessControl:Put
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        IAM权限管理
      • 查看监控指标
        本文带您了解如何查看云服务监控指标。 操作场景 云监控会自动获取您当前账号下云产品的资源并关联相应监测指标,帮助您实时了解云产品的性能指标,及时掌握各项资源的运行状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成云产品的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“主机监控”“云主机监控”选项,进入对应云产品的监控页面。 5. 单击待查看的云主机资源所在行的“查看监控图表”,可查看该云产品中指定资源的监控图表。 6. 云主机支持近两天实时监控数据的导出。在云产品监控页面的右上角,单击“导出监控数据”按钮,添加需要导出的监控项,单击“确定”按钮,可导出数据。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        监控
        查看监控指标
      • 选择合适的节点数据盘大小
        数据盘空间不足时如何解决 方案一:清理镜像 您可以执行以下命令清理未使用的Docker镜像: docker system prune a 说明 该命令会把暂时没有用到的Docker镜像都删除,执行命令前请确认。 方案二:扩容磁盘 步骤 1 在EVS界面扩容数据盘。 步骤 2 登录CCE控制台,进入集群,在左侧选择“节点管理”,单击节点后的“同步云服务器”。 步骤 3 登录目标节点。 步骤 4 使用lsblk命令查看节点块设备信息。 这里存在两种情况,根据容器存储Rootfs而不同。 Overlayfs,没有单独划分thinpool,在dockersys空间下统一存储镜像相关数据。 lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTsda 8:0 0 50G 0 disk└─sda1 8:1 0 50G 0 part /sdb 8:16 0 200G 0 disk├─vgpaasdockersys 253:0 0 90G 0 lvm /var/lib/docker docker使用的空间 └─vgpaaskubernetes 253:1 0 10G 0 lvm /mnt/paas/kubernetes/kubelet kubernetes使用的空间 在节点上执行如下命令,将新增的磁盘容量加到dockersys盘上。 pvresize /dev/sdblvextend l+100%FREE n vgpaas/dockersysresize2fs /dev/vgpaas/dockersys Devicemapper,单独划分了thinpool存储镜像相关数据。 lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTsda 8:0 0 50G 0 disk└─sda1 8:1 0 50G 0 part /sdb 8:16 0 200G 0 disk├─vgpaasdockersys 253:0 0 18G 0 lvm /var/lib/docker ├─vgpaasthinpooltmeta 253:1 0 3G 0 lvm │ └─vgpaasthinpool 253:3 0 67G 0 lvm
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        选择合适的节点数据盘大小
      • CCE接入
        本文介绍CCE如何接入云日志服务 云日志服务支持云容器引擎(Cloud Container Engine)日志接入。 前提条件 CCE集群已安装ICAgent并且已创建相关节点自定义标识的主机组,若没有安装ICAgent,请到主机管理页面进行升级,详细操作请参考升级ICAgent。 已关闭采集容器标准输出到AOM的开关。 使用限制 支持容器引擎为Docker的CCE集群节点。 支持使用Container作为容器引擎的CCE集群节点(ICAgent 5.12.130及以上版本)。 容器内的日志目录如果已挂载到主机目录上,将无法通过配置容器文件路径方式采集到LTS,只能通过配置节点文件路径方式采集到LTS。 Docker存储驱动限制:容器文件日志采集目前仅支持overlay2存储驱动,不支持devicemapper作为存储驱动的节点。查看存储驱动类型,请使用如下命令: docker info grep "Storage Driver" 如果选择日志流时,采集方式为采集到集中日志流时,则必须已创建CCE集群。 操作步骤 云日志服务接入方式选择CCE接入时,按照如下操作完成接入配置。 1. 登录云日志服务控制台。 2. 在左侧导航栏中,选择“日志接入”,单击“云容器引擎 CCE应用日志”进行CCE接入配置。 3. 或者在左侧导航栏中,选择“日志管理”,单击目标日志流的名称进入日志详情页面,单击右上角,在弹出页面中,选择“采集配置”页面,单击“新建采集配置”,在新打开的页面,选择“云容器引擎 CCE应用日志”进行CCE接入配置。 4. 选择日志流。 有两种采集方式:采集到自定义日志流和采集到集中日志流,您可以根据实际情况选择采集方式。 采集到自定义日志流 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。 3. 单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所需的日志流,单击“所属日志流”目标框后的“新建”,在弹出的创建日志流页面创建新的日志流。 4. 单击“下一步:检查依赖项”。 采集到集中日志流 集中采集日志到一个固定的日志流。CCE集群默认的采集日志流分别为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、K8S事件: event{ClusterID}和容器文件containerfile{ClusterID}。日志流名称会根据ClusterID自动命名,例如:集群ID为Cluster01,则标准输出/错误日志流为stdoutCluster01。 在一个CCE集群下可以创建的采集日志流为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、容器文件containerfile{ClusterID})和K8s事件event{ClusterID},如果某个日志组下,已创建某种采集日志流,则不会在其他日志组或当前日志组下再创建该日志流。 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 默认所属日志组为k8slog集群ID,例如集群ID为c7f3f4a5bcb811eda4ec0255ac100b07,默认所属日志组为k8slogc7f3f4a5bcb811eda4ec0255ac100b07。 说明 1. 当无该日志组时,系统会提示:暂无该日志组,后续操作中,系统将会为您自动创建,创建完成后日志会集中采集到该日志组中。 3. 单击“下一步:检查依赖项”。 5. 检查依赖项。 系统自动检查以下内容检查项是否符合要求: 1. 已安装ICAgent,且版本 > 5.12.130。 2. 存在名称和自定义标识都是k8slog集群ID的主机组。 3. 存在名为k8slog集群ID的日志组。 4. 存在系统推荐的集中采集的日志流。当选择日志流为采集到集中日志流时,会进行该项内容检查。 如果以上内容检查项中,有任意一项不符合要求,需单击“自动修复”按钮进行修复,否则将无法进行下一步操作。 说明 自动修复:一键帮您完成以上内容检查项配置。 重新检查:重新检查依赖项。 当选择日志流为采集到自定义日志流时,“存在名为k8slog集群ID的日志组”的检查项为可选项。您可以通过开启或关闭开关进行控制,确定是否进行该项检查。 6. 选择主机组(可选)。 1. 在主机组列表中选择一个或多个需要采集日志的主机组,若没有所需的主机组,单击列表左上方“新建”,在弹出的新建主机组页面创建新的主机组,具体可参考[创建主机组(自定义标识)](
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务接入
        CCE接入
      • 告警规则管理
        本页介绍天翼云TeleDB数据库如何进行告警规则管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树上,单击告警管理 > 告警规则 管理,进入告警规则 页面。 2. 在当前实例下拉框选择目标实例。 3. 搜索事件告警或指标告警。 单击事件告警 或指标告警 ,您可在查询条件下拉框,选择开启 或关闭 ,输入告警名称,单击查询 ,搜索出事件告警或指标告警。 4. 新增、修改或删除事件告警。 1. 单击新增事件告警 ,出现新增事件告警对话框。 2. 在告警事件下拉框,选择告警事件,告警开启状态,单击确定 完成新增告警。 3. 单击编辑 ,可在编辑事件告警对话框中,修改告警开启状态。 4. 单击删除 ,在提示框中,单击确定 可删除事件告警。 5. 新增、修改或删除指标告警。 1. 单击新增指标告警 ,出现新增指标告警对话框。 2. 进入指标告警对话框,根据下表输入参数信息,单击确定 完成新增指标告警。 参数 说明 告警名称 自定义,可根据业务需求填写。 告警指标 您可根据业务需求选择节点告警或机器告警。 当选择节点告警 ,包含如下告警指标。 数据库磁盘占用量 Xlog文件数量 sql执行最长时间 sql执行平均时间 每分钟请求数 每分钟查询请求数 每分钟插入请求数 每分钟更新请求数 每分钟删除请求数 每分钟其他请求数 缓存命中率 当前连接数 剩余xid 当选择机器告警 ,包含如下告警指标。 CPU使用率 CPU负载 内存使用率 磁盘使用率 网络入流量 网络出流量 tcp连接数 指标维度 指标维度包含如下: 全部 GTM节点 CN 数据主节点 数据备节点 告警条件 可选择一个区间范围,大于0或小于0。 检测频率 1分钟 5分钟 10分钟 20分钟 告警开启状态 开启 关闭 3. 单击编辑 ,在编辑指标告警对话框,可修改参数信息。 4. 单击删除 ,在出现的提示框,单击确定 可删除指标告警。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        告警管理
        告警规则管理
      • 2pc残留类问题
        本页介绍天翼云TeleDB数据库2pc残留类问题。 2pc残留问题问题 问题描述 2pc为两阶段提交,正常运行也会有两阶段提交事务,大量分布式事务并行执行,可能会造成2pc事务堆积,数据库响应变慢等问题;而操作系统故障、实例节点异常重启等都可能会造成2pc事务残留,2pc残留会导致访问到该事务相关的SQL卡住,一直处理等待状态,影响业务运行,因此当有2pc残留时须尽快清理,正常情况Center可以定时发起2pc残留事务清理动作,当遇到一些异常情况时,2pc残留任务未发起或清理失败,会导致2pc残留下来,进一步阻塞相关SQL执行。 可能影响 可能会导致部分SQL执行一直处理等待状态,通过pgblockingpids(pid)返回pid为0,则表示事务被2pc两阶段事务阻塞; 可能会导致节点启动失败。 解决步骤 1. 2pc是在每个CN主节点上各自管理,需要在每个CN主节点上执行 2. 执行2pc残留检查SQL: select pgcleanchecktxn(); 返回结果如: pgcleanchecktxn ($XC$1017222:cn001:F:2:0,test,TXNSTATUSABORTED,"cn001 :TXNSTATUSINITIAL+ cn002 :TXNSTATUSINITIAL + dn001 :TXNSTATUSPREPARED + dn002 :TXNSTATUSPREPARED") ($XC$1017223:cn001:F:2:0,test,TXNSTATUSABORTED," cn001 :TXNSTATUSINITIAL+ cn002 :TXNSTATUSINITIAL + dn001 :TXNSTATUSPREPARED + dn002 :TXNSTATUSPREPARED") (2 rows) 3. 在检查有2pc残留的CN节点上清理SQL: > select pgcleanchecktxn(); 4. 上述这方法通常可以清理掉2pc残留,还有可能在清理时提示pgxact或pgcommitts文件失败的问题,可参考文档补全缺失文件后再执行2pc清理SQL。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        2pc残留类问题
      • 回源SNI
        本文简述回源SNI功能。 功能介绍 如果一个源站IP地址绑定多个域名,且天翼云边缘安全加速平台安全与加速服务使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源SNI原理 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题,而对SSL/TLS协议所作的一个扩展。它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。开启回源SNI后,边缘节点向源站发起TLS握手时,源站会根据TLS握手中携带的回源SNI信息来确认边缘节点请求的具体域名,然后返回该域名对应的SSL证书给边缘节点。 设置回源SNI后的工作流程如下: 1. 当边缘节点以HTTPS协议回源时,需要在回源SNI中设置访问的域名。 2. 源站收到请求后,返回SNI中设置的域名对应的SSL证书。 3. 边缘节点收到SSL证书后,与源站建立连接。 配置说明 1. 登录边缘安全加速控制台。 2. 单击左侧导航栏【域名管理】。 3. 在【域名管理】页面,找到目标域名,单击【操作】列的【基础配置】。 4. 单击右下方【回源配置】。 5. 在【回源SNI】模块,开启功能。 6. 配置SNI。 7. 单击【保存】,完成配置。 参数名 说明 SNI 回源SNI域名,只能配置精确域名,不支持泛域名。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源SNI
      • 天翼云硬盘产品服务协议
        本节介绍了云硬盘的相关协议。 自2021年11月11日起,新版云硬盘产品服务协议生效。详情请参见这里。 天翼云硬盘服务协议 历史版本(20121110)
        来自:
        帮助文档
        云硬盘 EVS
        相关协议
        天翼云硬盘产品服务协议
      • 计费类问题
        本章节列举了使用云主机备份过程中的计费类问题,以及相对应的解答。 功能包和存储包分别是什么? 功能包:需要备份的云主机的磁盘空间。 存储包:备份数据所占用的存储空间。 例如:某用户拥有一个分配空间为100GB的云主机,初始数据容量20GB,后续每日新写入1GB数据。该用户购买了一个月的100GB云主机功能包和100GB的存储包,配置自动备份策略,每日进行一次备份,保留7日,在第7天时,用户使用了功能包中100GB容量,以及存储包中20+1626GB的容量。 使用资源包有哪些注意事项? 只有开通了云主机备份服务后,才能使用资源包;开通云主机备份服务需满足账号余额大于100;上海 4/ 苏州 / 杭州 / 芜湖 / 福州 / 深圳 / 广州 4/ 长沙 2 / 武汉 2 / 西安 2 / 贵州 / 成都 3/ 北京 2/华北, 功能升级完成。备份策略的执行不再校验账号的按需权限(账户余额大于100元),备份策略会正常执行,以最大限度保障您的数据安全性,确保业务安全。 购买的资源包在生效期内,扣费方式是先扣除已购买的资源包内的额度后,超出部分以按量付费方式进行结算; 资源包请按节点购买,同一节点下同一类型的多个资源包可以累加后进行费用抵扣。 怎么查看当前备份功能和存储已使用空间? 功能费用按照备份云主机的系统盘、数据盘空间总和,可根据本节点下所有待备份云主机的磁盘空间进行资源包大小叠加计算。 进入云主机备份控制台,查看当前备份中所绑定云服务器的磁盘空间(系统盘+数据盘),总和即为备份功能已使用空间。 存储资源费用根据备份数据实际占用的存储空间收费,可根据本节点下所有备份副本已使用备份空间总和叠加计算。 进入云主机备份控制台,查看当前备份中所有备份副本已使用空间,总和即为备份存储已使用空间。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        计费类问题
      • 手机令牌
        此小节介绍云堡垒机手机令牌管理。 若您给用户开通了令牌验证权限,那么该用户可以绑定天翼云令牌验证,使用令牌登录,提高账户的安全性。 前提条件 已给堡垒机开通“令牌认证”方式,即用户的认证方式 支持“令牌认证”,具体配置方式请参见认证设置。 手机令牌绑定 1. 进入云堡垒机(原生版)实例登录页。 2. 选择“本地认证”或“AD认证”方式,输入账号密码登录。 3. 在弹出的双因子认证对话框中选择“令牌认证”,单击登录下方的“绑定令牌”按钮,开始绑定令牌。 4. 下载天翼云APP,若已下载则单击“下一步”。 5. 在天翼云APP下方选择“我的 > 虚拟MFA”进入“虚拟MFA”界面,单击右上角的按钮,选择“扫码添加”,扫描页面上的二维码并输入MFA码。 6. 完成绑定后,即可使用令牌登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        用户管理
        手机令牌
      • 功能约束
        本页面介绍云数据库ClickHouse的功能约束。 对象命名规范要求 数据库名称(Database Name)和表名称(Table Name) 必须由字母、数字和下划线()组成。 必须以字母或下划线开头。 不得超过64个字符。 列名称(Column Name) 必须由字母、数字和下划线()组成。 必须以字母或下划线开头。 不得超过64个字符。 别名(Alias) 必须由字母、数字和下划线()组成。 必须以字母或下划线开头。 不得超过256个字符。 函数名称(Function Name) 必须由字母、数字和下划线()组成。 必须以字母或下划线开头。 不得超过256个字符。 使用限制 为确保高可用性,建议使用复制表引擎来配置高可用集群。 在执行DDL操作时,请在所有Server上使用"ON CLUSTER default"语句,以确保操作在整个默认集群中生效。 购买限制 单副本集群与双副本集群的最小节点数均为2,最大节点数均为48。 单副本集群节点数递增步长为1,双副本集群节点数递增步长为2。
        来自:
        帮助文档
        云数据库ClickHouse
        产品简介
        功能约束
      • 查询VIP列表v3
        参数 参数类型 说明 示例 下级对象 vipOid String vip id vipIpAddress String vip地址 vpcOid String vpc id networkId String vpc的uuid vpcName String vpc名称 subnetId String 子网uuid subnetName String 子网名称 cidr String 子网网段 status Integer VIP状态,[0:无效,1:有效]
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        VIP
        查询VIP列表v3
      • 数据脱敏与水印
        进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“数据脱敏与水印”,跳转到数据脱敏与水印控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 数据安全专区”,进入数据脱敏与水印控制台。 使用数据脱敏与水印 请参见数据脱敏与水印。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据脱敏与水印
      • 产品定义
        本节介绍了云数据库GaussDB的产品定义及架构。 云数据库GaussDB 是分布式关系型数据库。该产品具备企业级复杂事务混合负载能力,同时支持分布式事务,同城跨AZ部署,支持1000+的扩展能力,PB级海量存储。同时拥有云上高可用,高可靠,高安全,弹性伸缩,一键部署,快速备份恢复,监控告警等关键能力,能为企业提供功能全面,稳定可靠,扩展性强,性能优越的企业级数据库服务。 GaussDB分布式形态整体架构 GaussDB 分布式形态整体架构如下: Coordinator Node:协调节点CN,负责接收来自应用的访问请求,并向客户端返回执行结果;负责分解任务,并调度任务分片在各DN上并行执行。 GTM:全局事务管理器(Global Transaction Manager),负责生成和维护全局事务ID、事务快照、时间戳、Sequence信息等全局唯一的信息。 Data Node:数据节点DN,负责存储业务数据(支持行存、列存、混合存储)、执行数据查询任务以及向CN返回执行结果。 GaussDB主备版形态整体架构 GaussDB 主备版形态整体架构如下: ETCD:分布式键值存储系统(Editable Text Configuration Daemon)。用于共享配置和服务发现(服务注册和查找)。 CMS:集群管理模块(Cluster Manager)。管理和监控分布式系统中各个功能单元和物理资源的运行情况,确保整个系统的稳定运行。 Data Node:数据节点DN,负责存储业务数据(支持行存、列存、混合存储)、执行数据查询任务以及返回执行结果。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        产品定义
      • 概念类问题
        对比维度 云主机备份 镜像服务 概念 备份是将云主机或者云硬盘某一时间节点的状态、配置和数据信息保存下来,以供故障时进行恢复,其目的是为了保证数据安全,提升高可用性。 镜像相当于云服务器的“装机盘”,它提供了启动云服务器所需的所有信息,其目的是为了创建云服务器,批量部署软件环境。系统盘镜像包含运行业务所需的操作系统、应用软件,数据盘包含业务数据。整机镜像是系统盘镜像和数据盘镜像的总和。 使用方式 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建备份的云硬盘删除,对应的备份不会被同时删除。 操作对象:保存云服务器/磁盘指定时刻的数据,可以设置自动备份和过期自动删除。 用途:备份可以恢复数据至原服务器/磁盘中,也可以直接创建新的磁盘或整机镜像。 是否可以导出至本地:否。 数据存储位置:与服务器/磁盘数据分开存储,存储在对象存储(OBS)中。如果将创建镜像的服务器/磁盘删除,对应的镜像不会被同时删除。 操作对象:可以将服务器的系统盘和数据盘制作为私有镜像,也可以通过外部镜像文件制作私有镜像。 用途:系统盘镜像或整机镜像可以创建新的服务器,数据盘镜像可以创建新的磁盘,实现业务迁移。 应用场景 数据备份和恢复 服务器上云或云上迁移 部署特定软件环境 批量部署软件环境 服务器运行环境备份 优势 支持自动备份,可以定时定量保留服务器/磁盘某一时间节点的数据 可以备份系统盘。可以将本地或者其他云平台的服务器数据盘镜像文件导入至镜像服务中。导入后,可使用该镜像创建新的云硬盘。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        概念类问题
      • 查询IP地址归属详情
        参数 类型 说明 code int 状态码 message string 描述信息 result list 返回结果数组 result[].cdnip string 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 机房地址 result[].nodelevel string 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 区域名称 result[].areacnname string 区域中文名称 result[].ispName string 运营商 result[].ipv4 string ipv4地址 result[].ipv6 string ipv6地址
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • 集群扩容
        前提条件 请确定需要扩容的集群处于“可用”或者“非均衡”任意一种状态。 请确定计划扩容的节点数小于等于用户节点数的剩余配额,否则系统会无法进行扩容操作。 扩容集群 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证用户的数据安全建议在开始扩容操作之前创建手动快照。 1. 登录DWS 管理控制台。 2. 单击“集群 > 专属集群”。 默认显示用户所有的集群列表。 3. 在集群列表中,在指定集群所在行的“操作”列,选择“更多 > 扩容”。系统将显示扩容页面。如果原子网IP不够,可以跨子网扩容。 说明 在扩容开始前如果集群满足巡检条件,需单击“立即巡检”按钮先完成一次巡检,并保证巡检检查通过,通过后可进行下一步变更操作。 4. 在“增加节点数”选择一个扩容后的节点数。 扩容操作增加的是DN节点。 扩容后的节点数量,在原节点数量的基础上,须至少增加3个节点,最多可增加的节点个数为节点剩余配额的最大值。并且,此处设置的扩容后的节点数量不能超过32个节点。 如果可使用的节点配额不足,用户可以单击“申请扩大配额”,以提工单的形式申请更多节点配额。 扩容增加的节点规格,默认与集群当前各节点的规格相同。 扩容后的集群与原集群的虚拟私有云、子网和安全组也相同。 5. 设置高级配置。 选择“默认配置”:“在线扩容”默认关闭,“自动重分布”默认开启,“重分布模式”默认为离线模式。 选择“自定义”,您可以设置以下高级配置参数进行在线扩容操作: −“自动重分布”:支持打开自动重分布。自动重分布开启,扩容阶段结束后将立即执行数据重分布;如果选择关闭此功能则只进行扩容添加节点,需在“更多>节点变更>重分布”中选择执行数据重分布。 −“重分布并发配置”:自动重分布开启,支持设置并发数量。可配置并发数在1~32之间,默认值为4。 −“重分布模式”:可选择“在线模式”和“离线模式”,确认无误后在弹出的警告页面单击“确认”即可。 6. 单击“下一步:确认”。 7. 单击“提交”。 提交扩容申请后,集群的“任务信息”显示为“节点扩容”,扩容需要时间请耐心等待。扩容过程中,集群会自动重启,因此会有一段时间“集群状态”显示为“不可用”,重启成功后“集群状态”会变成“可用”。然后在扩容结束阶段,集群将重新分布数据,重分布过程中“集群状态”为“只读”。 只有“集群状态”显示为“可用”且“任务信息”显示的“节点扩容”状态结束,才表示扩容成功,用户可以开始使用集群。 如果集群的“任务信息”显示为“扩容失败”,表示集群扩容失败。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 操作系统安全
        操作系统内核热补丁 天翼云支持热补丁修复技术,可在无需重启系统的情况下快速修复漏洞,有效提升系统的可用性与安全性。借助天翼云CTyunOS操作系统所提供的热补丁功能,用户能够在系统运行过程中动态加载并应用补丁,及时修复已知漏洞或缺陷,整个过程无需重启系统,也不会中断正在运行的服务。用户可根据实际需求,灵活下载和安装热补丁,实现业务无感知的安全更新。更多信息可查看++CTyunOS系统官网热补丁公告++ 使用服务器安全卫士 服务器安全卫士(原生版)为您免费提供操作系统安全加固能力,包括资产指纹采集、漏洞扫描、暴力破解和异常登录告警等基础防护功能。在您购买弹性云主机时,系统将自动为您开启“基础版”免费防护服务,为您的操作系统提供基础安全保障。基础版功能完全免费,建议用户保持开启状态;若业务有更高安全需求(如漏洞修复、防勒索、网页防篡改),可升级至企业版或旗舰版,获取更全面的防护能力。更多信息,请参见++主机安全防护最佳实践++ 提升操作系统安全性 使用云审计 云审计是天翼云提供的云账号在控制台操作记录的查询和投递服务,可用于支撑合规审计、安全分析、操作追踪和问题定位等场景。同时云审计提供事件跟踪功能,支持将操作日志转储至对象存储或者日志审计(原生版)产品实现更长时间的存储,满足等保合规要求。更多信息,请参见++云审计++。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        操作系统安全
      • 在天翼云使用vLLM运行DeepSeek的最佳实践-32B等版本
        步骤二:云主机开通 创建弹性云主机弹性云主机快速入门 天翼云 创建配备GPU驱动的GPU云主机(Linux)GPU云主机用户指南创建GPU云主机 天翼云 步骤三:手动部署DeepSeek 建议使用天翼云提供的DeepSeek镜像,减少安装过程中可能遇到的问题。如您必须通过vLLM部署模型,请参考如下步骤: 1. 安装依赖包 plaintext 安装pip curl o getpip.py python getpip.py 修改pip镜像源,以清华源为例 pip config set global.indexurl 安装依赖包 pip install modelscope1.22.3 pip install openai1.61.0 pip install tqdm4.67.1 pip install transformers4.48.2 pip install vllm0.7.1 pip install jinja23.1.0 2. 下载模型 为了方便,我们以较小的DeepSeekR1DistillQwen1.5B为例(3.5G左右),将以下内容保存为 modeldownload.py 文件,参数 cachedir 为模型的下载路径,您可以按需修改,需确保存储空间足够存放模型。 plaintext from modelscope import snapshotdownload modeldir snapshotdownload('deepseekai/DeepSeekR1DistillQwen1.5B', cachedir'/root/modelpath', revision'master') 运行该文件,启动模型下载。 plaintext python modeldownload.py 3. 运行模型 完成下载后,即可使用 vLLM 运行模型。 plaintext vllm serve /root/modelpath/deepseekai/DeepSeekR1DistillQwen1.5B servedmodelname DeepSeekR1DistillQwen1.5B maxmodellen2048 apikey mytoken port8000 注意 其中 apikey 参数用于模型 api 调用时认证动作,可按需修改值。 4. 使用WebUI访问模型 基于我们已经安装、配置好的 OpenWebUI页面,可以直接访问模型。 管理员设置中,配置OpenAI API访问地址,密钥就是上文中的 apikey。 ![1739275580172[1].png]( 选择对应的模型,直接进行问答体验。 ![1739275700080[1].png](
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        在天翼云使用vLLM运行DeepSeek的最佳实践-32B等版本
      • ALM-12087 系统处于升级观察期
        本章节主要介绍ALM12087 系统处于升级观察期。 告警解释 系统定时在每天零点查看当前系统是否处于升级观察期,同时检查进入升级观察时间是否超过了为客户预留的升级观察期时间(默认为10天)。当系统处于升级观察期,并且进入升级观察期时间超过了为客户预留的升级观察期时间(默认时间为10天)时,系统触发此告警。如果用户进行了回滚或者提交操作,使得系统退出升级观察期,该告警将会自动清除。 告警属性 告警ID 告警级别 是否自动清除 12087 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Upgrade Observation Period (Days) 进入升级观察期的时间(天)。 对系统的影响 会导致下一次升级或者补丁失败。 可能原因 系统升级之后超过一定时间(默认为10天)未做升级提交。 处理步骤 查看系统是否处于升级观察期 1.以root用户登录主管理节点。 2.执行以下命令,切换至omm用户并登录omm数据库。 su omm gsqlU ommW omm 数据库密码 p 20015 3.执行命令 select from OMCLUSTERS; ,查看集群信息。 4.查看图中upgradObservationPeriod isON值是否为true,如下图所示。 是,表示系统当前处于升级观察期,请使用UpdateTool工具提交该次升级,具体操作参考相应版本的升级指导书。 否,执行步骤6。 5.等待第二天凌晨,查看告警是否清除。 是,操作结束。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12087 系统处于升级观察期
      • 无公网IP的弹性云主机访问Internet
        本节介绍了无公网IP的弹性云主机访问Internet的操作场景、前提条件、Linux操作系统的代理主机。 操作场景 为保证安全和节省公网IP资源,通常只为特定的弹性云主机配置公网IP,可直接访问Internet,其他弹性云主机只配置私网IP,无法直接访问Internet。因此,当只配置了私网IP的弹性云主机需要访问Internet,执行软件升级、给系统打补丁或者其它需求时,可选择一台绑定了公网IP的弹性云主机作为代理弹性云主机,为其他无公网IP的云主机提供访问通道,正常访问Internet。 说明 优先推荐您使用NAT(NAT Gateway)网关服务。NAT网关能够为VPC内的弹性云主机提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。 前提条件 已拥有一台绑定了公网IP的弹性云主机作为代理弹性云主机。 代理弹性云主机和其他需要访问Internet的弹性云主机均处于同一网段,并且在同一安全组内。 Linux操作系统的代理主机 本节操作中,以代理弹性云主机的操作系统是CentOS 6.5为例。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,输入代理云主机名称进行搜索。 5. 单击代理弹性云主机的名称,查看详情。 6. 在代理弹性云主机详情页面,选择“弹性网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 7. 登录代理弹性云主机。 详细操作方法请参见Linux弹性云主机登录方式概述。 8. 执行以下命令,检测代理弹性云主机是否可以正常连接Internet。 ping www.baidu.com 回显包含类似如下信息时,表示代理弹性云主机可正常连接Internet。 检测是否可以正常连接Internet 9. 执行以下命令,查看代理弹性云主机的IP转发功能是否开启。 cat /proc/sys/net/ipv4/ipforward − 回显为“0”表示关闭,请执行10。 − 回显为“1”表示开启,请执行16。 10. 执行以下命令,打开IP转发功能配置文件。 vi /etc/sysctl.conf 11. 按“i”,进入编辑模式。 12. 修改如下参数的值。 将参数“net.ipv4.ipforward ”的值修改为“1”。 说明:如果“sysctl.conf”文件中不存在参数“net.ipv4.ipforward ”,执行以下命令进行添加: echo net.ipv4.ipforward1 >> /etc/sysctl.conf 13. 按“Esc”,输入 :wq ,按“Enter”。 保存设置并退出vi编辑器。 14. 执行以下命令,使配置文件修改生效。 sysctl p /etc/sysctl.conf 15. 执行以下命令,清除原有iptables规则。 iptables F 16. 执行以下命令,配置SNAT,使代理弹性云主机所在的网段内其他弹性云主机可通过代理弹性云主机访问Internet。 iptables t nat A POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat A POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4 为了确保重启后上述规则不丢失,可以执行vi /etc/rc.local 编辑rc.local 文件,将步骤16中的规则复制到rc.local文件,按“ESC”退出编辑模式,输入“:wq”保存并退出。 17. 执行以下命令,保存iptables的配置并设置开机自启动。 service iptables save chkconfig iptables on 18. 执行以下命令,查看SNAT配置是否成功。 iptables t nat list 回显类似如下图所示时,表示SNAT配置成功。 图 SNAT配置成功 19. 添加自定义路由。 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。 3. 选择需要添加路由表的虚拟私有云,在“路由表”页面,单击“添加路由”。 4. 根据界面提示,填写路由信息。 目的地址:是目的网段,默认是0.0.0.0/0。 下一跳地址:是代理弹性云主机的私有IP地址。 您可以在弹性云主机页面,查看该弹性云主机的私有IP地址。 20. 如需删除添加的iptables规则,需执行以下命令: iptables t nat D POSTROUTING o eth0 s subnet/netmaskbits j SNAT to natinstanceip 假设代理弹性云主机所在的网段为192.168.125.0,子网掩码为24位,私网IP地址为192.168.125.4,则执行如下命令。 iptables t nat D POSTROUTING o eth0 s 192.168.125.0/24 j SNAT to 192.168.125.4
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        弹性公网IP
        无公网IP的弹性云主机访问Internet
      • 管理节点池
        组件 参数 详情 默认 修改限制 容器引擎Docker配置 nativeumask execopt native.umask normal 不支持修改 dockerbasesize storageopts dm.basesize 0 不支持修改 insecureregistry 不安全的镜像源地址 false 不支持修改 limitcore 核数限制,节点池中创建的节点总核数不能超过该值 5368709120 defaultulimitnofile 容器内句柄数限制 {soft}:{hard} 该值大小不可超过节点内核参数nropen的值,且不能是负数。 节点内核参数nropen可通过以下命令获取:sysctl a grep nropen kubeproxy组件配置 conntrackmin sysctl w net.nfconntrackmax 131072 支持在节点池生命周期中修改 conntracktcptimeoutclosewait sysctl w net.netfilter.nfconntracktcptimeoutclosewait 1h0m0s kubelet组件配置 cpumanagerpolicy cpumanagerpolicy none 支持在节点池生命周期中修改 kubeapiqps 与kubeapiserver通信的qps 100 kubeapiburst 与kubeapiserver通信的burst 100 maxpods kubelet管理的pod上限 4020 podpidslimit k8s 限制进程数 1 withlocaldns 是否使用本地IP作为该节点的ClusterDNS false eventqps 事件创建QPS限制 5 allowedunsafesysctls 允许使用的不安全系统配置。 CCE从 1.17.17 集群版本开始,kubeapiserver开启了pod安全策略, 需要在pod安全策略的allowedUnsafeSysctls中增加相应的配置才能生效(1.17.17以下版本的集群可不配置)。 [] kubereservedmemsystemreservedmem 节点内存预留。 随节点规格变动,具体请参见节点预留资源计算公式 kubereservedmem,systemreservedmem之和小于内存的一半 topologymanagerpolicy 设置拓扑管理策略。合法值包括: restricted:kubelet 仅接受在所请求资源上实现最佳 NUMA对齐的Pod。 besteffort:kubelet会优先选择在 CPU 和设备资源上实现NUMA对齐的Pod。 none(默认):不启用拓扑管理策略。 singlenumanode:kubelet仅允许在 CPU和设备资源上对齐到同一NUMA节点的Pod。 none 支持在节点池生命周期中修改须知修改topologymanagerpolicy和topologymanagerscope会重启kubelet, 并且以更改后的策略重新计算容器实例的资源分配,这有可能导致已经运行的容器实例重启甚至无法进行资源分配。 topologymanagerscope 设置拓扑管理策略的资源对齐粒度。合法值包括: container (默认):对齐粒度为容器级 pod:对齐粒度为pod级 container oversubscriptionresource 节点超卖特性。仅 弹性云主机物理机 类型的节点池可见,设置为true表示开启节点超卖特性。 nicminimumtarget 节点池级别的节点最少绑定容器网卡数 默认:10 nicmaximumtarget 节点池级别的节点预热容器网卡上限检查值 默认:0 nicwarmtarget 节点池级别的节点动态预热容器网卡数 默认:2 nicmaxabovewarmtarget 节点池级别的节点预热容器网卡回收阈值 默认:2 容器引擎Containerd配置(仅使用Containerd的节点池可见) devmapperbasesize 单容器可用数据空间 不支持修改 limitcore 核数限制 5368709120 defaultulimitnofile 容器内句柄数限制 1048576 该值大小不可超过节点内核参数nropen的值,且不能是负数。 节点内核参数nropen可通过以下命令获取:sysctl a grep nropen
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点池管理
        管理节点池
      • 在科研助手使用Stable Diffusion进行图像生成
        本文介绍了如何在科研助手上使用Stable Diffusion进行图像生成。 概述: Stable Diffusion,是一种AI绘画生成工具,它能够根据文本描述创造出高质量的图像。 准备环境: 1.在【开发机】中创建开发机: 1. 填入【名称】“stablediffusion”选择【队列】及【可用区】。 2. 【资源配置】 【GPU加速型】下拉选择规格“CPU:12核内存:20GBGPU:NVIDIARTX30601” (规格根据实际情况修改 GPU类型可选择A10 A100 3060 3080 H800)。 3. 在【选择框架版本中】选择”SDWebUI框架。 2.点击【确认】创建开发机。 3.启动IDE: 1. 在【开发机】中可查看开发机的状态,点击【刷新】,等待“stablediffusion”状态为运行中后点击右侧操作栏的【打开】按钮。 2. 点击【打开】按钮后跳转到Jupyte WebIDE。 3. 在Jupyter WebIDE的启动页中,找到【AI Community】下点击【AI Task】选项卡跳转到SDUI页面。 使用Stable Diffusion: 1.切换【txt2img】分页: 1. 在【Prompt】框内输入文本提示符如:“In the mountains and river of spring, peach blossoms bloom along the river” ,建议提示文本使用英文准确度更高。 2. 点击【Generate】按钮,将在右下角生成图片,点击【保存】后可以下载生成的图片。 2.切换【img2img】分页: 1. 在左下角上传刚才生成的图片 2. 在Prompt框内输入文本提示符如:“only spring moutain and river” 3. 点击Generate,将在右下角生成风格类似的图片,也可以根据需要下载 3.查看后台日志: 1. 在Jupyter启动页【其他】下点击【终端】选项卡跳转到终端页面。 2. 终端输入命令 tail f /var/log/SD.log。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用Stable Diffusion进行图像生成
      • 产品优势
        本章介绍关系数据库的优势,关系型数据库具有低成本、高安全性、高可靠性等优势,相对传统数据库运维繁琐等缺陷,关系型数据库使用更加方便简单。 低成本 即开即用 您可以通过官网实时生成目标实例,关系型数据库服务配合弹性云服务器一起使用,通过内网连接关系型数据库可以有效的降低应用响应时间、节省公网流量费用。 弹性扩容 可以根据您的业务情况弹性伸缩所需的资源,按需开支,量身订做。配合云监控(Cloud Eye)监测数据库压力和数据存储量的变化,您可以灵活调整实例规格。 完全兼容 您无需再次学习,关系型数据库各引擎的操作方法与原生数据库引擎的完全相同。关系型数据库还兼容现有的程序和工具。 运维便捷 RDS的日常维护和管理,包括但不限于软硬件故障处理、数据库补丁更新等工作,保障关系型数据库运转正常。提供专业数据库管理平台,重启、重置密码、参数修改、查看运行日志、恢复数据等一键式功能。提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,让您随时随地了解实例动态。 高安全性 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。关系型数据库实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成关系型数据库实例的隔离。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        产品优势
      • 包年/包月
        本页为您介绍WPS云文档天翼云版产品时效 包年。
        来自:
        帮助文档
        WPS云文档天翼云版
        计费说明
        包年/包月
      • 1
      • ...
      • 136
      • 137
      • 138
      • 139
      • 140
      • ...
      • 566
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      应用托管

      一站式智算服务平台

      推荐文档

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      消息中心

      天翼云进阶之路④:多网卡绑定

      复制备份

      配置日志存储时长

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号