爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据平台_相关内容
      • 联合索引设置不当导致慢SQL的解决办法
        解决方案 1. 查询变慢首先确认是否由于CPU利用率达到性能瓶颈导致执行慢。 2. 库表结构设计不合理,索引缺失或索引设置不恰当会导致慢SQL。 3. 表数据大批量插入删除等操作可能会导致统计信息未能及时更新,建议定期执行ANALYZE TABLE防止执行计划走错。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库性能类
        联合索引设置不当导致慢SQL的解决办法
      • 最佳实践汇总
        最佳实践 说明 跨云数据库实时迁移 本章节介绍了如何将其他云数据库通过实时迁移的方式迁移至本云目标数据库的操作流程,并针对不同引擎提供了对应操作流程及指导。 本地数据库实时迁移 本章节介绍了如何将用户本地数据库通过实时迁移的方式迁移至本云目标数据库的操作流程,并针对不同引擎提供了对应操作流程及指导。 ECS自建数据库实时迁移 本章节介绍了如何将ECS自建数据库通过实时迁移的方式迁移至本云目标数据库的操作流程,并针对不同引擎提供了对应操作流程及指导。 SQL Server备份迁移至本云RDS for SQL Server 本章节介绍了如何通过备份迁移,实现本地数据库到本云目标数据库迁移。
        来自:
        帮助文档
        数据库复制
        最佳实践
        最佳实践汇总
      • 监控Agent自动退出如何处理
        背景信息 为避免监控服务对您的资源使用造成影响,当监控Agent占用资源超过阈值时,监控Agent将自动退出。本文将介绍当主机监控Agent自动退出时的解决方法。 操作步骤 Linux系统 1. 以root用户登录云主机。 2. 执行以下命令,在dmesg日志中,查看telegraf相关日志。 plaintext dmesg grep telegraf 如果文件dmesg中的日志出现Memory cgroup out of memory字样,则说明资源消耗超过阈值,例如: 3. 在云主机监控Agent服务所在目录/usr/lib/systemd/system/(ubuntu系列发行版 /etc/systemd/system/)中,修改文件telegraf.service中资源限制相关参数。 1. 执行以下命令,修改目录/usr/local/cloudmonitor/localdata中的文件agent.properties。 plaintext cd /usr/lib/systemd/system/ vi telegraf.service 请您根据实际资源占用情况设置资源限制参数,以下数据仅做参考: CPU限制为单核10%。CPUShares1024 内存限制,单位为MB。MemoryLimit200M 2. 按Esc键,输入:wq,再按Enter键,保存并退出文件telegraf.service。 4. 执行以下命令,重新加载云主机监控Agent服务配置文件telegraf.service。 plaintext systemctl daemonreload 5. 执行以下命令,重启云主机监控Agent。 plaintext systemctl restart telegraf
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        监控类
        监控Agent自动退出如何处理
      • 欠费说明
        本小节介绍企业主机安全欠费。 到期与欠费 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续费。 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 欠费后,可以查看欠费详情。为防止相关资源不被停止或者释放,请及时进行充值,帐号将进入欠费状态,需要在约定时间内支付欠款。
        来自:
        帮助文档
        企业主机安全
        计费说明
        欠费说明
      • 部署资源栈/执行计划
        本文将为您介绍如何部署资源栈或执行计划。 直接部署资源栈 创建 / 更新资源栈后,您可选择直接部署资源栈,此时平台将直不会创建执行计划,即不会记录您本次部署的变更内容。 前置步骤 1. 已在模板管理 中有已创建成功的模板。参考创建模板。 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入资源编排控制台。 3. 在左侧导航栏选择 资源栈管理。 4. 在资源栈管理 页面,单击创建资源栈。 1. 如果您已有目标资源栈,您可在单击更新 ,进行更新资源栈。参考更新资源栈 5. 在创建资源栈 页面,可以根据提示配置等基本参数,具体参数说明请参考创建资源栈。 6. 提交表单时,您可选择单击直接部署资源栈,此时平台将直接部署资源栈,而不会创建执行计划,即不会记录您本次部署的变更内容。 注意:直接部署将会立即创建资源并产生相关费用,该操作为危险操作,不建议执行,请谨慎确认后再操作。 7. 部署任务开始后,页面将自动跳转资源栈详情的事件页面,您可在事件列表中查看实时部署事件。
        来自:
        帮助文档
        资源编排ROS
        用户指南
        部署资源栈/执行计划
      • 日志管理
        参数 说明 注意事项 “OBS桶” 日志存储的OBS桶的名称。 创建或者已存在的OBS桶需满足“区域”必须跟创建集群的区域保持一致。 “备份路径” 日志在OBS桶中的存放路径。 备份路径配置规则: l 备份路径不能包括下列符号::?"<>。 l 备份路径不能以“/”开头。 l 备份路径不能以“.”开头或结尾。 l 备份路径的总长度不能超过1023个字符。 “IAM委托” 指当前帐号授权云搜索服务访问或维护存储在OBS中数据。 创建或者已存在的IAM需满足如下条件: l “委托类型”选择“云服务”。 l “云服务”选择“Elasticsearch”。 l 设置当前委托具备“全局服务”中“对象存储服务”项目的“OBS Administrator”权限。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash
        日志管理
      • 云工作流集成
        本文介绍云工作流如何通过集成云工作流来触发工作流执行。使用Operation状态,functionRef.type配置为cloudflow:executeWorkflow。 基本概念 参数配置 返回值与模式 示例代码与解析 请求响应(RequestComplete)示例 等待任务令牌(WaitForTaskToken)示例 等待系统回调(WaitForSystemCallback)示例 基本概念 参数配置 参数名称 是否必选 参数说明 示例值 workflowName 是 被调用工作流名称 demo1 workflowType 是 被调用工作流类型 express standard express executionName 否 工作流执行名称 test1 workflowInput 是 工作流执行输入,JSON格式 plaintext { "key": "hello word" } regionId 是 被调用工作流所属地域。 bb9fdb42056f11eda1610242ac11000 返回值与模式 返回值 工作流的执行输出详细数据,示例如下: plaintext { "workflowExecuteID": "wifbf0ec8218b84f229349d07b685067b5", "workflowExecuteInput": { "k1": "v1" }, "workflowExecuteName": "test1", "workflowExecuteOutput": { "k1": "v1" }, "workflowExecuteStartTime": "20250612T07:36:18.714089503Z", "workflowExecuteStatus": "completed", "workflowExecuteStopTime": "20250612T07:36:18.733828607Z", "workflowName": "expressdemo" }
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        云工作流集成
      • 入侵防御日志
        本文介绍了云防火墙(原生版)产品的入侵防御日志功能。 约束条件 最多支持查看最近7天的日志。 查看日志列表 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 入侵防御日志”,进入入侵防御日志页面。 3. 在页面上方切换防火墙实例。 4. 查询日志:该列表可根据命中时间、应用、攻击类型、攻击等级、判断来源、目的IP地址、源IP地址、方向进行筛选。 5. 入侵防御日志列表包括发生时间、源IP地址、源端口、目的IP地址、目的端口、应用、攻击类型、等级、命中规则ID、命中规则名称、判断来源、方向和防御状态。 导出日志 说明 最多支持导出10000条数据。 单击“导出”,可以将查询列表中的日志记录导出为csv格式。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        入侵防御日志
      • 工作负载类
        排查项三:使用错误的密钥(使用第三方镜像时) 通常第三方镜像仓库都必须经过认证(帐号密码)才可以访问,而CCE中容器拉取镜像是使用密钥认证方式,这就要求在拉取镜像前必须先创建镜像仓库的密钥。 解决方案: 若您的密钥错误将会导致镜像拉取失败,请重新获取密钥。 排查项四:节点磁盘空间不足 新建节点会给节点绑定一个100G的docker专用数据盘。若数据盘空间不足,会导致重新拉取镜像失败。 数据盘 当k8s事件中包含以下信息,表明节点上用于存储镜像的磁盘空间已满,需要清理镜像,或扩容磁盘。 Failed create pod sandbox: rpc error: code Unknown desc failed to create a sandbox for pod "nginx6dc48bf8b6l8xrw": Error response from daemon: mkdir xxxxx: no space left on device 确认节点上存储镜像的磁盘空间的命令为:lvs 清理镜像的命令为: docker rmi –f {镜像ID} 扩容磁盘的操作步骤如下: 步骤 1 在EVS界面扩容数据盘。 步骤 2 登录CCE控制台,进入集群,在左侧选择“节点管理”,单击节点后的“同步云服务器”。 步骤 3 登录目标节点。 步骤 4 使用lsblk命令查看节点块设备信息。 这里存在两种情况,根据容器存储Rootfs而不同。 Overlayfs,没有单独划分thinpool,在dockersys空间下统一存储镜像相关数据。
        来自:
        帮助文档
        云容器引擎
        常见问题
        工作负载类
      • 按需计费
        计费项 说明 数据库实例 GaussDB实例对CN、DN节点进行收费;管理节点CMS、GTM不收费。 数据库存储(使用后扣费) 对数据库存储空间进行计费,按需计费的存储空间费用按照实际使用量每小时计费。 备份存储(使用后扣费) GaussDB提供了部分免费存储空间,用于存放您的备份数据,其总容量约为您购买存储容量的100%。备份存储用量超过数据库存储空间的100%,超出部分将按照备份计费标准收费,计费方式为按需计费(每小时扣费一次),不足一小时按照实际使用时长收费。 公网带宽(可选) GaussDB实例支持公网访问,公网访问会产生带宽流量费;GaussDB数据库实例在云内部网络产生的流量不计费。
        来自:
        帮助文档
        云数据库GaussDB
        计费说明
        计费模式
        按需计费
      • HTTP响应头
        参数名 说明 头部值 需要新增、修改、删除的HTTP响应头的头部值,头部值仅支持大小写字母、数字、下划线、中划线。 取值 需要新增或修改的HTTP响应头取值,不支持中文;若不填则为删除对应响应头。值不为空时,如源站有该响应头,则修改该响应头的值,如源站无该响应头,则增加该响应头及其值。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        头部修改
        HTTP响应头
      • 查看监控数据
        本文介绍如何查看弹性文件服务的监控数据。 操作场景 文件系统创建后自动接入云监控内,无需手动开通。通过云监控查看文件系统的监控数据,您可以了解到文件系统的使用情况。 操作步骤 方式一:通过文件系统详情页查看 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击文件系统名称进入详情页,页面下方点击“监控图表”即可查看监控指标。 方式二:通过云监控服务控制台查看 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 单击“管理与部署>云监控服务”,进入云监控控制台页面。 3. 单击“云服务监控”下拉菜单,选择"弹性文件监控”。 4. 在弹性文件监控页面选定需要查看的文件系统名称,单击操作栏下面的“查看监控图标”,即可进入监控数据页面。 5. 您可以选择监控时间段,查看对应的弹性文件服务监控数据。也可以点击具体监控项图标右上角的“查看”按钮设定所需查看的监控时间段、周期等,获取想要的监控数据。 方式三:通过OpenAPI获取 弹性文件服务的监控指标支持通过云监控服务OpenAPI获取: 实时监控数据:查询指定文件系统的实时监控数据。 历史监控数据:查询指定时间段内的文件系统时序指标监控数据。 导出监控数据:导出指定时间段内的文件系统时序指标监控数据,导出格式为csv文件。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        查看监控数据
      • 删除监控任务
        本节介绍如何删除监控任务。 情况一:监控任务正常 点击监控任务列表中待删除监控任务行后的“删除”图标,系统弹出确认删除提示框后,点击“确认”即可。 情况二:监控任务不可用 为保证探测结果准确,监控结果为“不可用”的监控任务只允许查看任务详情和处置措施,不允许删除监控任务。可通过修改监控任务所关联的解析记录触发平台自动删除监控任务。
        来自:
        帮助文档
        云解析
        用户指南
        域名监控管理
        监控任务管理
        删除监控任务
      • 产品优势
        本章节介绍故障演练服务的产品优势。 产品优势 故障演练服务深度融合云原生应用产品体系,固化组织流程,标准化应用接入、流程编排、故障注入、指标观测、系统保护等混沌工程实验管理,帮助用户及时发现业务潜在风险、验证高可用处置预案,提高系统的可靠性和韧性。 相比于业务自建的或采用开源方案实现故障演练面临的易用性差 、故障类型少 、观测能力弱 及缺乏生态整合等核心痛点,产品具备如下多种优势。 简单易用 白屏化操作,系统零改造,可视化流程编排,支持故障分组定义与串/并行工作流模式。 场景丰富 覆盖从基础设施到应用层与云服务的原子故障注入能力,提供具备业务含义的故障场景组合。 安全高效 多维度数据与权限管理,关联系统运行指标,实现隔离与熔断双重防护。 一站整合 深度整合云原生应用体系,自动导入组织权限、应用架构和关联资源,实现一站式可编排、可控制、可观测。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        产品优势
      • 创建MRS Hive连接器
        本章节主要介绍创建MRS Hive连接器。 MRS Hive连接适用于MapReduce服务,本教程为您介绍如何创建MRS Hive连接器。 前提条件 已创建CDM集群。 已获取MRS集群的Manager IP、管理员账号和密码,且该账号拥有数据导入、导出的操作权限。 MRS集群和CDM集群之间网络互通,网络互通需满足如下条件: −CDM集群与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,数据源所在的主机可以访问公网且防火墙规则已开放连接端口。 −CDM集群与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 −此外,您还必须确保该云服务的实例与CDM集群所属的企业项目必须相同,如果不同,需要修改工作空间的企业项目。 新建MRS hive连接 1. 在CDM集群管理界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面,如下图所示。 图 选择连接器类型 2. 连接器类型选择“MRS Hive”后单击“下一步”,配置MRS Hive连接的参数,如下图所示。 图 创建MRS Hive连接 3. 单击“显示高级属性”可查看更多可选参数。这里保持默认,必填参数如下表所示。 表 MRS Hive连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrslink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE Hive版本 Hive的版本。根据服务端Hive版本设置。 HIVE3X 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 OBS支持 需服务端支持OBS存储。在创建Hive表时,您可以指定将表存储在OBS中。 否 运行模式 “HIVE3X”版本支持该参数。支持以下模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 EMBEDDED 检查Hive JDBC连通性 是否需要测试Hive JDBC连通性。 否 是否使用集群配置 用户可以在“连接管理”处创建集群配置,用于简化Hadoop连接参数配置。 否 属性配置 其他Hive客户端配置属性。 说明 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。 4. 单击“保存”回到连接管理界面,完成MRS Hive连接器的配置。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        创建MRS Hive连接器
      • 超额采集配置
        本文主要介绍超额采集配置使用说明。 云日志服务每月将免费赠送一定的使用额度,超过免费额度的部分将执行按需计费。若每月免费赠送的额度已经可以满足使用需求,超过后希望暂停日志收集,您可以在日志管理资源统计进行设置。 操作步骤 1. 进入云日志服务控制台,进入日志管理页面。 2. 在“日志总览”中点击“相关明细”,进入明细页面。 3. 在资源统计模块中,可设置“超额继续采集日志”开关。该开关默认为开启状态,开启后表示当日志各计费项超过免费赠送的额度时,继续采集日志,超过的部分按需收费。云日志服务各计费的免费额度说明请参考计费项说明。 4. 当关闭“超额继续采集日志”开关后,若日志用量超过免费额度,将无法再进行日志读写和索引,同时也不再产生日志读写和索引费用。针对超额部分的日志数据,将会继续存储在您的日志单元中,天翼云云日志服务将会继续收取该部分日志存储费用,系统将根据日志单元配置的日志存储时间进行日志老化,老化后将不再产生任何存储费用。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        超额采集配置
      • 上传对象
        普通上传 媒体存储支持普通上传的方式。可以上传小于5GB的文件,推荐上传小于2GB的文件。 使用方式 操作途径 使用方式 SDK 媒体存储支持多种语言SDK,请从SDK概览页面选择进入对应的开发指南查阅。 原生接口 可参考:上传对象。 分片上传 通过分片上传,用户可以最大程度提高上传效率同时避免任务失败。分片上传允许将单个对象按照一定的大小分割成多个数据分片,作为一组分片分别上传。 用户可以独立上传或者按任意顺序上传对象的分片。如果其中某个分片传输失败,可以重新传输该分片且不会影响其他分片。 当对象的所有分片都上传后,媒体存储会将这些分片合并起来,然后创建该对象。 适用场景 大文件加速上传,对于大小超过5GB的对象推荐使用分片上传以加快上传速度 网络不稳定或较差时,推荐使用分片上传,当出现上传失败的时候,用户仅需重传失败的分片。 分片上传流程 1. 初始化分片上传任务:开始分片上传时,媒体存储将首先初始化分片上传任务并返回分片上传的唯一标识符uploadId。无论您何时上传分片、合并分片或取消分片上传任务,都必须包括此上传uploadId。 2. 上传每个分片:上传分片时,每一个分片的顺序是通过上传过程中指定的partNumber来确定,所以除了指定uploadId,还必须指定分片编号partNumber,partNumber的数量在初始化时自动决定。用户可以并发上传这些碎片,可结合本地网络状况和设备能力综合考虑并发个数。 3. 合并分片:合并分片时,媒体存储通过按升序的分片编号规范化分片来创建对象。成功完成请求后,分片将不再存在。用户可以选择取消分片上传任务,之后无法再次使用该上传ID上传任何分片,同时已上传的部分将形成文件碎片并占用存储空间。如果任何分片上传已在进行中,即使用户已执行中止操作,它们仍可以上传成功或失败。
        来自:
        帮助文档
        媒体存储
        用户指南
        对象
        上传对象
      • 伸缩策略操作类
        本文汇总了创建弹性伸缩策略过程中会遇到的操作类问题。 用户是否可以设置周期性定时策略? 可以。 弹性伸缩服务支持设置6种策略: 告警策略:通过对伸缩组内实例性能指标(CPU使用率、内存使用率等)的监控,来确认其是否达到预设的告警条件,来自动增加或减少云主机的数量。 定时策略:根据业务实际情况设置一个时间点,在此时间点自动增加或减少云主机的数量。 周期策略:根据业务实际情况设置一个时间段,在此时间段内按照周期(按天、按周、按月)来重复执行自动增减云主机的数量。 目标追踪策略:根据业务选择一个监控指标并设置监控指标的目标值,弹性伸缩会根据目标值自动进行扩缩容活动,使伸缩组监控指标始终维持在目标值上下。 智能预测策略:通过分析伸缩组历史监控数据,利用算法预测未来48小时的监控指标值变化趋势,并根据预测值自动增加或减少云主机的数量,减少人工运维成本。 简单策略:可手动执行的伸缩策略,便于快速执行增加或减少云主机数量。 具体配置操作请参见创建伸缩策略。 告警策略与定时/周期策略之间有执行的优先级吗? 没有。 告警策略与定时/周期策略之间是相互独立的策略,互不干扰。 告警策略若失败一次,并不影响其策略有效性,若继续触发告警规则,则会继续执行伸缩活动。 定时/周期策略若失败一次,您需重新检查策略有效性,重新设置触发时间与生效时间,避免策略失效无法被触发。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩策略操作类
      • 创建帐号
        本节介绍DRDS如何创建数据库账号 前提条件 成功登录分布式数据库服务控制台。 当前DRDS实例有逻辑库。 操作步骤 1、在分布式数据库服务,实例管理列表页面,单击目标实例名称,进入实例基本信息页面。 2、在左侧导航栏选择“帐号管理”,进入帐号管理页面。 3、在帐号管理页面单击“创建DRDS帐号”,在弹窗中填选帐号参数信息。 4、创建DRDS帐号配置参数 参数 说明 帐号名称 DRDS帐号的名称,命名规则如下。 必须以字母开头 不区分大小写 长度为6~32个字符 可以包含字母,数字、下划线,不能包含其它特殊字符。 密码 DRDS帐号的密码,密码复杂度要求如下。 长度为832个字符l至少包含三种字符组合:大小写字母、数字、特殊字符!@ $%^&()+ 确认密码 帐号权限 权限分为读写和只读。基础权限:CREATE、DROP、ALTER、INDEX、INSERT、DELETE、UPDATE、SELECTl扩展权限:全表查询、全表删除、全表更新。 权限配置应该遵循如下原则:基础权限不用用户选择,用户只需要选择读写还是只读;扩展权限对应的基础权限必须选择,对应关系如下: “全表查询”对应“SELECT” “全表删除”对应“DELETE” “全表更新”对应“UPDATE” 关联逻辑库 DRDS帐号与逻辑库关联绑定,下拉列表中显示可关联的逻辑库。DRDS帐号只对已关联的逻辑库有访问权限。 描述 对DRDS帐号的详细描述信息,长度不能超过256个字符。 5、信息填写完成,单击“确定”。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号管理
        创建帐号
      • 区域变更
        本节介绍了如何在控制台变更域名的服务区域。 使用场景 根据域名所提供服务的区域,用户可选择与之相匹配的边缘安全加速平台服务区域。例如:某站点的主要客户群体在中国内地,则域名接入边缘安全加速平台后,选择“中国内地”服务区域。客户端访问域名站点的流量,就会就近接入进入中国内地区域的边缘节点。 当服务区域为中国内地,站点请求会被调度到中国内的节点。 当服务区域为全球(不含中国内地),站点请求会被调度到全球(不含中国内地)的节点。 当服务区域为全球,站点请求会被调度到中国内地或全球(不含中国内地)的节点。 前提条件 订购边缘安全加速服务,加速区域为“全球”的套餐。加速区域为“中国内地”或者“全球(不含中国内地)”的套餐,不可变更域名的服务区域。 域名状态为“已启用”。 使用说明 1.登录边缘安全加速控制台。 2.进入安全与加速工作台域名域名管理页面。 3.在域名操作栏点击“区域变更”,选择服务区域后点击确定即可。 注意 1、不同服务区域对应不同资费标准,服务区域包含中国内地时,域名请先完成在中国大陆的ICP备案,同时完成公安网的备案。 2、修改服务区域,由于服务节点变更,短期内回源的流量会增加,命中率会下降,请您留意源站运行情况。 3、 修改服务区域可能会引起回源IP变更,如果您的源站有回源IP白名单限制,请通过 4.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已启用”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        域名操作
        区域变更
      • 自定义拦截页面
        本文向您介绍,如何自定义安全能力响应的拦截页面。 功能介绍 目前触发安全能力中拦截策略会给请求响应默认的拦截页面。若用户有自定义拦截页面的需求,可以通过本节功能进行配置。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买高级版及以上版本,请参见安全与加速服务版本差异比对。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】【Web应用防火墙】【Bot防护】菜单,并在左侧域名列表选择您要配置拦截页面的域名。 3. 点击右上角【自定义拦截页面】,即可进行配置。 注意 配置中或已停用的域名不支持变更配置。 配置说明 添加自定义拦截页面 每个域名最多支持设置5条自定义拦截页面。 配置项 配置项说明 功能开关 自定义拦截页面的功能开关。开启后当前域名将按照您配置的拦截页面做响应,若关闭则响应默认的拦截页面。 页面名称 配置拦截页面的名称,相同域名下的拦截页面名称不可重复。 关联防护功能 即自定义拦截页面需要与哪些防护功能进行关联。 请求命中所选的防护功能时,将返回自定义拦截页面。目前仅部分防护策略支持配置自定义拦截页面,详见控制台。 响应码 支持自定义响应码,响应码支持填写200600之间的正整数。 页面类型 支持HTML、JSON与自定义 contenttype头部值 当页面类型选择【自定义】时,需要自定义填写contenttype头部值 页面响应内容 配置页面响应内容,您可以参考页面提供的示例进行配置。 目前有9类标签暂时限制输入,分别如下: a href、img src、script、iframe、frameset、embed、object、applet、layer
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        自定义拦截页面
      • 通过策略助手查看防护信息
        配置防护策略后,您可通过策略助手快速查看防护规则的命中情况,及时调整防护规则。 通过策略助手查看防护信息 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 策略助手”,进入“策略助手”页面。 5. 查看防火墙实例下防护规则的统计信息。 策略看板:查看指定时间段内防护策略(防护规则和黑白名单)命中/放行/阻断的总数,以及高频命中的放行/阻断策略。 策略命中情况:查看指定时间段内指定规则的命中详情。 可视化统计:查看指定时间段内访问规则拦截的攻击事件中指定参数的TOP 5排行,参数说明请参见下表。单击单条数据查看策略命中详情。 参数 说明 TOP命中拦截策略 命中且执行拦截的策略。 TOP出云拦截IP 出方向流量中被拦截的IP,切换“源”或“目的”查看源IP或目的IP。 TOP入云拦截IP 入方向流量中被拦截的IP,切换“源”或“目的”查看源IP或目的IP。 TOP拦截目的端口 拦截的目的端口,切换“出云”或“入云”查看出方向或入方向。 TOP拦截IP地区 拦截的IP所属地区,切换“出云的目的”或“入云的源”查看出方向目的IP或入方向的源IP。 长期未命中策略:查看一周、一个月、三个月或六个月内启用后无命中的策略,建议您及时修改或删除。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过策略助手查看防护信息
      • 扩容“可用“状态的磁盘容量
        本文主要介绍 扩容“可用“状态的磁盘容量 操作场景 本章节指导用户通过管理控制台扩容状态为“可用”的磁盘,该状态表示当前需要扩容的磁盘未挂载至任何云主机。 约束与限制 当前EVS扩容功能支持扩大磁盘容量,不支持缩小磁盘容量。 系统盘支持的最大容量为1 TB,数据盘支持的最大容量为32 TB,最小扩容步长均为 1GB。 状态为“正在使用”的共享磁盘不支持扩容,扩容前需要先将共享磁盘从所挂载的云主机卸载,待状态变为“可用”后执行扩容操作。 操作步骤 1、 登录管理控制台。 2、选择“存储 > 磁盘”。 进入“磁盘”页面。 3、在磁盘列表中,选择指定磁盘所在行“操作”列下的“扩容”。 进入扩容界面。 4、根据界面提示,设置“新增容量”参数,设置完成后,单击“立即申请”。 5、在“详情”页面,您可以再次核对磁盘信息。 确认无误后,单击“提交”,开始扩容磁盘。 如果还需要修改,单击“上一步”,修改参数。 提交完成后,根据界面提示返回“磁盘”页面。 6、 在“磁盘”主页面,查看磁盘扩容结果。 当磁盘状态由“正在扩容”变为“可用”,并且容量增加时,表示已成功扩大磁盘存储容量。 7、将扩容成功后的磁盘挂载至云主机,具体请参见挂载磁盘。 8、通过云服务管理控制台扩容成功后,仅扩大了磁盘的存储容量,还需要登录云主机自行扩展分区和文件系统。 不同操作系统的云主机处理方式不同。 Windows系统,请参见扩展磁盘分区和文件系统(Windows 2008)。 Linux系统,请参见分区和文件系统扩展前准备(Linux)。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        扩容“可用“状态的磁盘容量
      • 密钥管理概述
        KMS外部导入的密钥材料与KMS创建的密钥材料的区别 导入的密钥材料与通过KMS创建密钥时自动生成的密钥材料的区别,如下表所示。 密钥材料来源 区别 外部 支持手动删除密钥材料,但该主密钥及其元数据仍然保留。 导入密钥材料时,可以设置密钥材料过期时间,密钥材料过期后,KMS将自动删除密钥材料,但该主密钥及其元数据仍然保留。 导入的密钥材料被删除后,可以再次导入相同的密钥材料使得CMK再次可用。用户需自行备份密钥材料,以便密钥材料失效或误删除时重新导入该密钥材料。 天翼云KMS 不能手动删除密钥材料。 不能设置密钥材料过期时间。 密钥材料只能通过设置CMK计划删除时间后,到期后随CMK一并删除。 密码运算 KMS提供了云原生的密码运算API,快速满足数据加密解密、数字签名验签等多样性需求。 功能 说明 参考文档 对称密钥运算 在线加密:适用于少量信息(6KB)的加密,直接通过用户主密钥CMK对数据进行加解密的操作。 在线加密 对称密钥运算 信封加密:适用于海量数据的高性能加密,通过生成数据密钥DEK,在本地实现数据的高效对称加解密处理。 信封加密 非对称密钥运算 签名验签:适用于敏感信息的传递,信息发送者通过发送签名和数据提供身份证明,信息接收者进行签名验证,校验数据的安全性。 签名验签 非对称密钥运算 非对称密钥加解密:适用对敏感信息加密后进行传递,通过使用非对称密钥公钥对数据进行加密、私钥进行解密处理。 非对称密钥加解密
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        密钥管理概述
      • 功能特性
        说明:本章介绍天翼云关系型数据库各项功能介绍 天翼云关系型数据库是托管型数据库,为用户提供的主要功能包括: 支持MySQL(5.6、5.7、8.0) 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问 支持为RDS绑定公网IP,通过公网IP访问数据库实例 支持单机实例、一主一备实例、一主两备实例和只读实例(最多5个只读实例) 支持对RDS实例进行CPU/内存、存储空间的扩容 支持根据业务需求指定数据自动备份策略(最多保留7个自动备份),也可进行手动备份及备份恢复 支持对数据库参数的调整 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS 支持数据库错误日志及SQL慢日志查询
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        产品简介
        功能特性
      • 与其他云服务的关系
        本文介绍了云防火墙与其他云服务的关系。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。用户可以通过为子用户配置不同的角色分配访问云防火墙(原生版)不同的权限。云防火墙(原生版)角色包含admin角色和viewer角色,其中admin角色拥有全局权限,可以使用云防火墙(原生版)的全部功能。viewer角色只拥有可读权限,只能查看云防火墙(原生版)相关数据,不能进行配置操作。 与Web应用防火墙(原生版)的区别 Web应用防火墙(原生版)针对Web业务防护,主要应用于对七层应用流量进行防护,其防护对象为域名相关的网站,主要防护Web攻击,通常在用户部署公网Web业务时,需要开启Web应用防火墙对网站进行防护,对非Web类业务没有防护能力,且只防护由外对内的攻击,对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,主要应用于对四层网络流量的防护和访问控制,其防护对象为用户的IP,支持对Web漏洞的基础防护以及其他网络层的攻击行为,同时还支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。通常在用户开通互联网访问时需要部署,是网络访问基础的防护设备。 具体区别对比如下表: 类别 云防火墙(原生版) Web应用防火墙(原生版) ::: 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL 注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 风险类型说明
        风险类型(中文) 英文编码 说明 政治敏感 Political Sensitivity 涉及政治敏感的表述与内容 宣扬暴力 Violence 涉及暴力、恐怖主义等危险内容 宣扬淫秽色情 Pornography 色情、低俗等不适宜内容 违反社会主义核心价值观 Value Violation 违背社会主义核心价值观的不良信息 歧视性内容 Discrimination 涉及种族、宗教、性别等歧视性表述 商业违法违规 Business Misconduct 欺诈、虚假广告、违法营销等内容 侵犯他人合法权益 Rights Infringement 涉及隐私权、名誉权等侵权内容 危险行为 Dangerous Behaviors 涉及危险行为引导相关内容 提示注入攻击 Prompt Injection 通过构造特殊指令试图绕过大模型安全限制或篡改模型行为 黑名单 Blacklist 命中用户自定义黑名单词库中的词条
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        风险类型说明
      • 概览
        本章节为媒体存储最佳实践概览。 最佳实践部分将根据对象存储、块存储、文件存储分别介绍最佳实践。 对象存储 对象存储通过快速使用、数据安全、数据迁移与备份、操作使用分别阐述各自的最佳实践。 快速使用 通过XstorBrowser访问对象存储 数据安全 数据安全应用场景 对子用户进行桶级别的权限隔离 校验上传对象的数据一致性 使用服务端加密进行数据保护 数据迁移与备份 迁移其他云厂商数据到媒体存储 通过镜像回源迁移数据到媒体存储 备份存储桶 操作使用 通过生命周期管理对象 性能优化实践 WEB端直传媒体存储流程优化实践 移动应用使用临时凭证直传 使用预签名URL直传媒体存储 块存储 Linux主机挂载 Windows主机挂载 文件存储 NFS协议挂载 CIFS协议挂载 SMB协议挂载 Windows主机自动挂载CIFS Linux主机自动挂载CIFS/NFS
        来自:
        帮助文档
        媒体存储
        最佳实践
        概览
      • EIP支持的事件列表
        事件名称 事件级别 事件说明 处理建议 事件影响 EIP带宽超限事件 重要 当前使用带宽已超过购买的带宽,可能会导致网络变慢或丢包发生。 该事件取值为周期内的最大值,而EIP的出入网带宽指标数据,取值为周期时间点的值。 其中: “egressDropBandwidth”为本周期内出云丢弃带宽值(Byte), “egressAcceptBandwidth”为本周期内出云通过带宽值(Byte), “egressMaxBandwidthPerSec”为本周期内出云带宽峰值(Byte/s), “ingressAcceptBandwidth”为本周期内入云通过带宽值(Byte), “ingressMaxBandwidthPerSec”为本周期内入云带宽峰值(Byte/s), “ingressDropBandwidth”为本周期内入云丢弃带宽值(Byte)。 检查EIP带宽是否一直增加,业务是否正常,并考虑扩容。 网络变慢或丢包发生 释放EIP 次要 EIP资源被删除。 检查是否误操作删除资源。 无法访问公网 EIP封堵 紧急 带宽超过5GB就会封堵,相当于把流量直接丢弃。带宽严重超限或受到攻击,一般是受到了DDoS攻击。 更换EIP,避免业务受到影响。 同时查看事件中的封堵原因,进行相应处理。 业务受影响 EIP解封 紧急 EIP封堵已被解封。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        EIP支持的事件列表
      • 概述
        本文为您介绍什么是可视化编辑器 您可以在可视化编辑器中拖拽、连线、填表单,实现模板的自动生成,进而完成云上架构的设计。 基于可视化编辑器,您不再需要理解复杂的Terraform语法、费时费力的编写tf模板,只需通过直观的图形界面,就能轻松完成云架构的规划和设计。 相较于手动编写,可视化编辑器的优势 操作直观,所见即所得:你的整个云架构会以拓扑图的形式直观地展示出来,资源之间的关系一目了然。 大幅降低上手门槛:它能让不熟悉代码或刚接触云平台的用户,也能通过图形化操作轻松完成复杂的云资源部署。 减少手写代码的错误:自动生成的模板能避免手动编写配置时可能出现的语法错误或拼写问题。 提升部署效率:一套设计好的架构图可以保存为模板,后续需要时一键即可重复部署,实现应用的快速分发。 适用场景 企业多人协作 企业业务上云、架构迭代、环境搭建、资源变更等工作,无法由单一岗位独立完成,需要架构师、运维、研发、产品、运营、测试、业务负责人等多角色共同参与、各司其职。 场景痛点 非研发人员(产品、运营、业务负责人)需要参与资源架构编排的方案评审、需求确认、资源评估,但传统代码化编排将非技术人员完全隔绝在外,造成协作断层。
        来自:
        帮助文档
        资源编排ROS
        用户指南
        可视化编辑器
        概述
      • 安全组策略设置
        安全组规则设置 堡垒机弹性IP安全组访问规则设置:虚拟私有云添加安全组规则。 注意 安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和堡垒机实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当堡垒机实例加入该安全组后,即受到这些访问规则的保护; 默认情况下,一个租户可以创建500条安全组规则; 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条; 当需要从安全组外访问安全组内的堡垒机实例时,需要为安全组添加相应的入方向规则; 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的堡垒机实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        安全组策略设置
      • 创建负载通道
        本章主要介绍创建负载通道。 操作场景 负载通道主要用于将服务通过API网关专享版开放给外部访问。它的优势在于使用VPC的内部子网通信,网络时延更低,同时负载通道具有负载均衡功能,从而实现后端服务的负载均衡。 创建负载通道后,在创建API,且后端服务类型为HTTP/HTTPS时,后端服务地址可以直接使用已创建的负载通道。 例如,负载中包含6台ECS,已创建一条负载通道,其中ECS 01和ECS 04已添加到负载通道中,此时API网关通过负载通道可以直接访问负载中的ECS 01和ECS 04。 图 通过API网关访问负载通道中的ECS 前提条件 用户需要具备VPC Administrator角色权限。 创建负载通道 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 单击“负载通道”页签,进入到负载通道列表页面。 步骤 5 单击“创建负载通道”,配置基本信息。 表 基本信息配置 信息项 描述 通道名称 自定义负载通道名称,用于识别不同的负载通道。 端口 负载通道中主机的端口号,即用户的后端业务端口号。 取值范围为1 ~ 65535。 分发算法 通过分发算法确定请求被发送到哪台主机。 分发算法包含如下几种: l 加权轮询 l 加权最小连接 l 源地址哈希 l URI哈希 步骤 6 配置通道内云主机。 说明 负载通道支持私网ELB,可通过指定服务器地址配置。 选择云服务器。 a. 单击“创建服务器分组”。在弹窗中填写服务器分组信息,单击“确定”。 表 服务器分组配置 信息项 描述 分组名称 填写服务器分组的名称,根据规划自定义。建议您按照一定的命名规则填写分组名称,方便您快速识别和查找。 权重 填写服务器分组的权重值,权重值越大,转发到该分组下服务器的请求数量越多。 描述 填写分组的描述信息。 b. 单击“添加云服务器”。在弹窗中,选择子网并勾选要添加的云服务器,单击“确定”。 c. 配置完成后,进行健康检查配置。 指定服务器地址。 a. 单击“创建服务器分组”。 在弹窗中填写服务器分组信息,单击“确定”。 b. 单击“添加后端服务器地址”,在列表中填写后端服务器地址。 表 后端服务器配置 信息项 描述 后端服务器地址 填写后端服务器的IP地址。 是否备用节点 开启后对应后端服务器为备用节点,仅当非备用节点全部故障时工作。 端口 填写后端服务器的访问端口号,端口为0时使用负载通道的端口。 启停状态 选择是否启用服务器,只有启用后,请求才会分发到该服务器上。 c. 配置完成后,进行健康检查配置。 步骤 7 配置健康检查。 表 基本信息配置 信息项 描述 协议 使用以下协议,对负载中主机执行健康检查。 TCP HTTP HTTPS 默认为TCP协议。 双向认证 仅在协议为“HTTPS ”时,需要设置。 开启后,API网关将认证API后端服务。 路径 仅在协议不为“TCP ”时,需要设置。 健康检查时的目标路径。 请求类型 GET HEAD 检查端口 健康检查的目标端口。 缺省时,检查端口为负载通道的端口号。 正常阈值 判定负载通道中主机正常的依据为:连续检查x成功,x为您设置的正常阈值。 取值范围为2 ~ 10。缺省值为2。 异常阈值 判定负载通道中主机异常的依据为:连续检查x失败,x为您设置的异常阈值。 取值范围为2 ~ 10。缺省值为5。 超时时间 检查期间,无响应的时间,单位为秒。 取值范围为2 ~ 30。缺省值为5。 间隔时间 连续两次检查的间隔时间,单位为秒。 取值范围为5 ~ 300。缺省值为10。 HTTP响应码 仅在协议不为“TCP ”时,需要设置。 检查目标HTTP响应时,判断成功使用的HTTP响应码。 步骤 8 单击“完成”,完成负载通道的创建。
        来自:
        帮助文档
        API网关
        开放API网关
        负载通道
        创建负载通道
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 619
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      星辰TokenHub运营服务平台

      人脸属性识别

      人脸活体检测

      人脸比对

      车牌识别

      推荐文档

      概念

      充值不成功怎么办

      复制备份

      启动会议

      订购

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号