爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云人脸识别_相关内容
      • Redis节点故障(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到Redis节点停止 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例状态: 登录分布式缓存服务Redis版 控制台,进入目标实例的实例详情 页,观察实例的节点角色和状态。如果对主节点 注入故障,会自动触发主备切换 ,备节点提升为新的主节点。如果对备节点注入故障,该节点状态会变为异常,并在一段时间后由系统的自动修复机制重启并重新加入集群。 登录分布式缓存服务Redis版 控制台,进入目标实例的运行日志页,查看目标Redis节点停止和重启的运行日志。 2、业务应用验证: 观察业务应用表现,,确认是否出现连接中断、请求超时或请求失败等异常。 验证客户端(如 Jedis、Lettuce)的故障转移策略是否生效,即连接是否能自动识别新的主节点并重连。
        来自:
      • 对象相关接口
        请求参数 PutObjectInput可设置的参数如下: 参数 类型 说明 是否必要 ACL string 配置上传对象的预定义的标准ACL信息,例如private,publicread,publicreadwrite等。 否 Body io.ReadSeeker 对象的数据。 是 Bucket string 执行本操作的桶名称。 是 ContentLength int64 说明请求body的长度(单位:字节),该参数可以在body长度不能被自动识别的情况下设置。 否 ContentMD5 string base64编码的128位MD5值,不包含请求头部的信息 否 GrantFullControl string 用于自定义用户对此对象的FULLCONTROL权限信息。 否 GrantRead string 用于自定义用户对此对象的READ权限信息。 否 GrantReadACP string 用于自定义用户对此对象的READACP权限信息。 否 GrantWrite string 用于自定义用户对此对象的WRITE权限信息。 否 GrantWriteACP string 用于自定义用户对此对象的WRITEACP权限信息。 否 Key string 上传文件到对象存储服务后对应的key。PutObject操作支持将文件上传至文件夹,如需要将对象上传至"/folder"文件下,只需要设置Key"/folder/{exampleKey}"即可。 是 Metadata map[string]string 对象的元数据信息。 否 Tagging string 对象的标签信息,必须是URL请求参数的形式。例如,"Key1Value1"。 否 WebsiteRedirectLocation string 如果bucket被配置用于提供网站的静态数据,该参数可以用于设置访问对象时候重定向到当前bucket下的其他对象或者外部的URL。 否
        来自:
        帮助文档
        媒体存储
        SDK参考
        GO SDK
        对象相关接口
      • 如何使用KMS加密保护线下数据
        本小节介绍数据加密如何使用KMS加密保护线下数据最佳实践。 加解密小量数据 场景说明 当有少量数据(例如:口令、证书、电话号码等)需要加解密时,用户可以通过密钥管理服务(Key Management Service,KMS)界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 约束条件 当前支持不大于4KB的小数据加解密。 在线工具加解密 步骤 1 单击目标自定义密钥的别名,进入密钥详细信息在线工具加密数据页面。 步骤 2 在“加密”文本框中输入待加密的数据。 步骤 3 单击“执行”,右侧文本框显示加密后的密文数据。 解密数据 说明 加密数据时,使用当前指定的密钥加密数据。 用户可单击“清除”,清除已输入的数据。 用户可单击“复制到剪切板”拷贝加密后的密文数据,并保存到本地文件中。 步骤 4 解密数据时,可单击任意“启用”状态的非默认密钥别名,进入该密钥的在线工具页面。 步骤 5 单击“解密”,在左侧文本框中数据待解密的密文数据。 说明 在线工具自动识别并使用数据被加密时使用的密钥解密数据。 若该密钥已被删除,会导致解密失败。 步骤 6 单击“执行”,右侧文本框中显示解密后的明文数据。 说明 用户可直接单击“复制到剪切板”拷贝解密后的明文数据,并保存到本地文件中。
        来自:
        帮助文档
        数据加密
        最佳实践
        如何使用KMS加密保护线下数据
      • 山东省税务局(1)
        解决方案 虚拟化安全产品兼容国内外主流的虚拟化平台,可实现多异构环境的统一部署与管理; 无代理模式因为不需要在每个虚机部署Agent,部署效率高,资源占用率低,非常适合客户云桌面场景; 同时,针对客户的物理服务器资源以及深信服虚拟化平台,采用有代理的方式实现与虚拟化环境的统一管理与运维。 项目亮点 山东省税务局项目面对友商的激烈竞争最终仍能够突破重围取得成功,对产品线及税务行业来说都是极大的鼓舞,“山东模式”无论在省内地市以及全国其他省份、地市的税务行业都具有标杆意义,为虚拟化安全产品在全国税务行业的推广提供了宝贵的项目经验。 基于国税《税务系统云计算安全规范》的标准要求,该项目在内网环境中以天擎覆盖终端安全,虚拟化安全覆盖服务器安全。在服务器侧虚拟化安全采取无代理部署模式,在保障资源低消耗的前提下对用户的服务器环境,包含物理服务器、虚拟机以及云桌面进行统一安全防护。 通过虚拟化安全的部署实施,在满足税务行业规范以及等保2.0要求的基础上,产品为客户提供服务器复杂环境下的安全防护,包括恶意代码防护、入侵防护、虚拟机环境访问控制等,有效的帮助客户筑起服务器安全护城河。 山东省局项目落地,首先有助于虚拟化安全产品在省内各地市、区县局虚拟化平台及用户桌面云场景迅速复制推广,已陆续有济南、临沂等地市甚至区县客户申请测试。
        来自:
      • 弹性负载均衡的产品类型
        类型 独享型 共享型 部署模式 负载均衡实例资源独享,实例的性能不受其它实例的影响,您可根据业务需要选择不同规格的实例。 集群部署,同资源池实例 资源共享 ,实例的性能会受其它实例的影响。 实例规格 提供多种规格供选择,不同规格的实例提供差异化的性能指标。 不支持选择实例规格。 性能 当选择多个可用区后,对应的性能规格(新建连接数/并发连接数等)加倍。 例如:单实例最大支持2kw并发,那么双AZ就支持4kw并发。 不提供性能保障。 可用区 支持自定义可用区。 对于公网访问,会根据源IP的不同将流量分配到创建的多个AZ中的ELB上,多个AZ的ELB性能加倍。 对于内网访问: 当从创建ELB的AZ发起访问时,流量将被分配到本AZ中的ELB上,当本AZ的ELB不可用时,容灾到创建的其他AZ的ELB上。 如果本AZ的ELB正常,但是本AZ的流量超过规格,业务也会受影响,内网场景要考虑客户端访问的均衡性。内网流量使用率建议通过AZ粒度监控观察是否超限。 当从未创建ELB的AZ访问时,会根据源IP的不同将流量分配到创建的多个AZ中的ELB上。 对于云专线访问,流量优先分配到专线对接的AZ下部署的ELB,否则分配到其他AZ下的ELB。 对于客户端跨VPC访问,流量优先分配至源VPC子网所在AZ部署的ELB,否则分配到其他AZ下的ELB。 不涉及。 收费 按实例规格计费。 实例免费。 产品定位 具备强大的四层和七层处理能力,支持多种应用协议和高级转发策略。 基础的四层与七层处理能力。 推荐场景 大流量高并发的业务场景,如大型网站、云原生应用、车联网、多可用区容灾应用等。 流量负载较低的业务场景,如小型网站和普通应用。
        来自:
      • CDN加速媒体存储费用说明
        本文介绍CDN加速使用天翼云媒体存储作为源站时的计费方式。 背景说明 天翼云CDN加速可为媒体存储上存储的静态资源(包括静态脚本、图片、音频、视频等文件)进行分发加速。利用天翼云CDN全球加速节点和全局负载均衡调度的能力,可将热点资源提前下发至边缘节点,当终端用户发出资源访问/下载请求时,就近获取所需要的资源。从而降低源站压力,减少传输延迟,显著提升用户体验。 费用说明 当选择天翼云的媒体存储作为源站时,则会产生CDN加速的产品费用+媒体存储的产品费用。 计费产品 计费说明 CDN加速产品 主要为CDN加速下行流量费用。如果还有开启其他增值服务,则根据实际情况按量收费。 媒体存储产品 主要为流量费用、存储费用、请求费用。根据实际情况按量收费,详情请见:媒体存储计费项。 流量费用说明 当媒体存储作为CDN加速源站时,会产生CDN加速下行流量费用(由CDN加速收费)和媒体存储将内容传输到天翼云CDN所产生的流量费用(由媒体存储收费)。 CDN加速下行流量费用:用户从CDN加速节点请求资源,节点将资源响应给客户端时产生的流量费用;流量从CDN加速流向客户端,消耗的流量由CDN加速收费。详情请见:基础服务计费(必选)。 媒体存储将内容传输到天翼云CDN所产生的流量费用:流量从媒体存储流向CDN加速,由媒体存储收费。其中,天翼云CDN回源流出流量较普通公网流出流量可享受优惠费率,详情请见:媒体存储计费项说明。 注意 您需要在CDN控制台【域名管理】【域名列表】【回源配置】【源站配置】中选择【
        来自:
        帮助文档
        CDN加速
        计费说明
        CDN加速媒体存储费用说明
      • 查询专属宿主机列表
        参数 参数类型 说明 示例 下级对象 decHostStatus String 宿主机状态 up decHostName String 展示给用户的宿主机名称 host01 cpuRatio Float CPU的倍频 1 totalVMs Integer 总的虚机数量 2 usedVCPUs Integer 已用vCPU的数量 3 usedMemSize Integer 已用内存大小,单位MB 154618822656 totalMemSize Integer 总内存大小,单位MB 539182649344 totalVCPUs Object 总CPU数量 autoDeployed Boolean 是否自动部署: True :自动部署, False :非自动部署 true runningVMs Integer 运行中的云主机数量 2 decHostID String 宿主机UUID 417cdb4bde54e5e562dab78533a45b38 cpuInfo Object cpu信息 cpuInfo azName String 可用区名称 cnhuadong1jsnj1Apublicctcloud
        来自:
        帮助文档
        专属云(计算独享型)
        API参考
        API
        2022-11-30
        新版
        信息查询管理
        查询专属宿主机列表
      • 插件概述
        本节介绍了插件概述的用户指南。 云容器引擎提供了多种类型的插件,方便用户选择性地安装,满足集群特定的功能需求。类型包括核心组件、应用管理、日志与监控、存储、网络等等。 插件举例: 插件名称 插件类型 插件简介 ccseschedulerplugins 核心组件 自定义调度插件:基于当前集群节点上cpu和内存真实可用的资源进行调度 cubems 应用管理 cubems可以让部署在CCSE Kubernetes集群中的Java应用接入MSE、ARMS。 ccsemonitor 日志与监控 CCSE监控插件,为 CCSE 提供指标的观测能力 ctglogoperator 日志与监控 天翼云自研基于CCSE的一站式日志插件,为CCSE提供的日志采集、存储、检索能力,具有日志数据集中存储,高效压缩,秒级检索等特性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件概述
      • 资源监控
        本节介绍智算资源监控。 GPU 资源监控面板能够帮助您从不同的维度(比如:集群、节点、训练任务等)监控集群的GPU资源使用情况,以及集群的各命名空间下的资源配额使用情况。 前提条件 已开通智算容器集群 监控安装 1. 登录 “云容器引擎” 控制台,在左侧导航栏选择 “集群”。 2. 在“集群”页面显示的集群列表中,单击目标集群名称,然后在左侧导航栏,选择 “智算套件”。 3. 安装监控组件,等待安装完成。 监控面板 从“运维管理” “监控” 可打开监控面板页面,提供了 GPU/NPU 多维监控能力。 GPU监控 NPU监控
        来自:
        帮助文档
        云容器引擎 智算版
        用户指南
        资源监控
      • 实例列表
        使用云应用引擎部署应用后,可以查看应用的实例列表,观察实例和容器的启动状态。 功能入口 查看所有实例列表 1. 登录 CAE 控制台。 2. 在 CAE 控制台左侧导航栏选择应用管理 > 实例列表。 3. 可以筛选特定命名空间下的实例列表。 查看目标应用的实例列表 1. 在 CAE 控制台左侧导航栏选择应用管理 > 应用列表。 2. 在应用列表页面,单击目标应用名称,进入应用基础信息页。 3. 在应用基础信息 页中选择实例列表页签。 查看实例容器列表 1. 进入实例列表页面。 2. 单击目标实例的名称。
        来自:
      • 配置日志外发
        本节介绍如何在主机安全v1.0中进行Syslog日志外发配置。 前提条件 已购买主机安全v1.0资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台,在左侧导航栏,选择“主机安全 > 主机安全v1.0”,在目标资源右侧操作列单击“配置”,进入主机安全系统。 2. 在主机安全系统导航栏,选择“联动管理 > 数据外发 > 日志外发” 。 3. 进入日志外发页面,点击日志外发开关,开启此功能;再点击“新建”。 4. 在弹窗中配置外发方式 、IP及端口号 、日志类型后,单击“确定”即可。
        来自:
        帮助文档
        云等保专区
        用户指南
        主机安全
        主机安全v1.0
        配置日志外发
      • 镜像仓库管理
        本文介绍如何镜像仓库管理。 用户可以对镜像仓库、镜像、及镜像标签进行管理,也可进行仓库公私有属性的设置,以下将对部分常用管理操作进行说明。 仓库、镜像删除 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入仓库管理界面,用户可在操作列表执行仓库【删除】操作,但需注意删除镜像仓库前,必须先删除容器镜像仓库中所包含的镜像; 2.单击待删除的镜像仓库名称,进入仓库中的镜像列表页,用户可进行镜像删除操作,这里将删除包括所有标签的镜像; 3.点击需要删除的镜像,将进入镜像详情列表,在此可点击【删除】以删除不同标签的镜像,进行镜像的标签管理。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        镜像仓库管理
      • 查看告警模板
        本文为您介绍查看告警模板的操作场景、前提条件和操作步骤。 操作场景 告警模板是一组以服务为单位的告警规则组合,您可使用系统默认推荐的或自己创建的告警模板,快速为云资源创建告警规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警模板”,进入告警模板详情页面。 5. 在告警模板页面,您可以查看已经创建的告警模板,可以创建自定义告警模板,也可以对已创建的自定义告警模板进行修改、删除等操作。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警模板
        查看告警模板
      • POST Object
        表单字段 说明 表单中指定的每个表单字段(AWSAccessKeyId、signature、xamzsignature、file、policy和带xignore前缀的字段名称除外)必须包含在policy条件列表中,两者需要保持一致。 名称 描述 是否必须 AWSAccessKeyId 根用户或拥有权限的子用户的访问密钥ID。如果请求包含policy,对于V2签名,则此字段为必填字段。 类型:字符串。 条件 CacheControl, ContentType, ContentDisposition, ContentEncoding, Expires 特定于REST的请求头。有关更多信息,请参阅PUT Object。 类型:字符串。 否 file 文件或文本内容。文件或文本内容必须是Form表单的最后一个字段。一次只能上传一个文件。 类型:文件或文本内容。 是 key 上传文件的名称。 ${filename}为用户提供的文件名。例如,如果用户Betty上传的文件名为lolcatz.jpg, 字段值指定为/user/betty/${filename},那么保存的文件名称将会是/user/betty/lolcatz.jpg。 类型:字符串 是 policy 描述请求中允许的内容的安全策略。对于非匿名请求,policy字段是必须的。 在V2或者V4签名计算中,policy字段是您签名的字符串。 类型:字符串。 条件 signature 使用V2签名计算的签名。如果请求包含policy,对于V2签名,则此字段为必填字段。 signature Base64(HMACSHA1(YourSecrectKey,StringToSign))。 条件 XAmzAlgorithm V4签名算法。如果请求包含policy,对于V4签名,则此字段为必填字段。 取值:AWS4HMACSHA256。 条件 XAmzCredential 用户的accessKeyId和范围信息,范围信息包括请求日期、区域、服务、终止字符串aws4request,格式如下: / / / /aws4request 其中: date格式为YYYYMMDD。 region: 对于oos api:访问域名为oosxx .ctyunapi.cn,region为xx。 对于统计api:访问域名为oosxx mg.ctyunapi.cn,region为xxmg。 对于操作跟踪api:访问域名为oosxx cloudtrail.ctyunapi.cn,region为xx。 对于iam api:访问域名为oosxx iam.ctyunapi.cn,region为xx。 说明 各资源池的详细访问域名详见域名(Endpoint)列表 。 service: 若使用OOS API服务,service为s3。 若使用统计分析服务,service为s3。 若使用操作跟踪服务,service为cloudtrail。 若使用IAM服务,service为sts。 如果请求包含policy,对于V4签名,则此字段为必填字段。 条件 XAmzDate 日期和时间格式必须遵循ISO 8601标准,并且必须使用“yyyyMMddT HHmmssZ”格式进行格式化。例如,如果日期和时间是“08/01/2018 15:32:41.982700”,则必须首先将其转换为UTC(协调世界时),然后提交为“20180801T083241Z”。 如果请求包含policy,对于V4签名,则此字段为必填字段。 条件 XAmzSignature 使用V4签名计算的签名。如果请求包含policy,对于V4签名,则此字段为必填字段。 xamzsignaturehex(HMACSHA256(SigningKey, StringToSign))。 条件 XAmzsecuritytoken 临时会话使用的安全令牌。使用临时密钥构造V2或者V4签名请求时,此字段为必填字段。 条件 successactionredirect,redirect 上传成功后客户端重定向到的URL。OOS将Bucket、文件名和etag值作为查询字符串参数附加到URL。 如果未指定 successactionredirect,OOS将返回在successactionstatus字段中指定的空文档类型。 如果OOS无法识别用户提供的URL,将忽略该字段。 如果上传失败,OOS将显示错误且不会执行重定向操作。 类型:字符串。 注意 redirect 后续可能会被移除,建议使用successactionredirect。 否 successactionstatus 如果没有指定successactionredirect,上传成功后状态代码将返回到客户端。 取值:200、201或204(默认)。 如果值被设置为200或204,OOS将返回一个空文档和一个200或204状态代码。 如果值被设置为201,OOS将返回一个XML文档和一个201状态代码。有关XML文档内容的信息,请参阅POST文件。 如果没有设置值或者设置了无效的值,OOS将返回一个空文档和一个204状态代码。 注意 某些版本的AdobeFlashplayer无法正确处理使用空白正文的HTTP响应。要通过AdobeFlash支持上传,建议您将successactionstatus设置为201。 否 xamzstorageclass 文件的存储类型。 类型:字符串。 取值: STANDARD:标准存储。 STANDARDIA:低频访问存储。 默认值为STANDARD。 否 xamzmeta 任何头以这个前缀开始都会被认为是用户的元数据,当用户检索时,它将会和文件一起被存储并返回。更多信息请参考PUT Object 类型:字符串。 否 xamzwebsiteredirectlocation 如果Bucket配置为网站,重定向对这个文件的请求到相同Bucket的另外一个文件或者到一个其他的URL。OOS会保存这个值到文件的metadata。 下面这个例子表示请求头设置重定向到相同Bucket的另一个文件(anotherPage.html)。 xamzwebsiteredirectlocation: /anotherPage.html 重定向到其他网站的例子: xamzwebsiteredirectlocation: 注意 这个值必须以“/”、 否 xctyundatalocation 文件的数据位置。 注意 香港节点不支持此参数。 类型:keyvalue形式。 取值: 格式为:typeLocal,scheduleStrategyscheduleStrategy 或者typeSpecified,locationlocation ,scheduleStrategyscheduleStrategy type:指定数据位置的类型,取值为Local或者Specified。Local表示就近写入,Specified表示指定位置。如果type取值为Specified,则需要指定具体的数据位置location,location可以填写多个,以逗号分隔: 对于对象存储网络,可取值为:ChengDu、GuiYang、LanZhou、QingDao、SH2、ShenYang、ShenZhen、SuZhou、WuHan、WuHu、WuLuMuQi、ZhengZhou。 对于对象存储网络2,可取值为:NeiMeng1、HangZhou1、ShangHai7、TianJin6。 scheduleStrategy:调度策略,取值为: Allowed:允许OOS自动调度数据存储位置。 NotAllowed:不允许OOS自动调度数据存储位置。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Object的操作
        POST Object
      • 安全规则
        本章节为您介绍安全规则的相关内容。 数据库安全网关对捕获到的数据包进行深度协议解析,精确提取其中的各项字段信息,并与预先设定的安全规则在多个维度上进行细致比对,从而判断SQL语句中是否包含异常行为。一旦识别到任何异常行为,系统能够迅速做出响应,并根据预设的访问控制策略对相关操作进行限制或拦截。 同时,系统会详细记录这一操作,并生成告警日志,以供后续分析和审计使用。 系统内置了 40 多条安全规则 ,安全规则与产品版本同步升级。此外 ,您可以自定义安全规则。 新增安全规则 1.在左侧菜单栏选择“规则配置>安全规则>规则管理”进入安全规则页面。 2.左侧选择规则组 ,单击安全规则列表上方的“新增规则”按钮。 3.在弹出的新增规则窗口内,根据您业务的实际需求填写配置项后,单击“保存”。 基本信息配置表 配置项 说明 名称 设置规则名称,必须为中文字符、字母、数字、“”、“.”或“”,长度不超过64 字符。 描述 规则描述,长度不超过1000 字符。 等级 可选高风险、中风险、低风险,默认选择高风险。 适用场景 默认选择缺省场景,可根据场景进行选择。 动作 可选允许访问、命令阻断、会话阻断。 若为旁路部署模式,可选允许访问、会话阻断、IP阻断。 规则类型 可选普通规则和统计规则: 普通规则:单条审计记录匹配到普通规则,会触发生成一条普通告警(例如一条Select语句,可能会触发一条告警)。 统计规则:指定时间内多次匹配到统计规则,触发至阈值后,会触发生成一条统计规则告警(例如5 分钟内10 次Select 失败,可能会触发一条统计告警),并会为客户端生成一条普通阻断规则。 统计方式 可选频次统计和累加统计。(统计规则配置项) 频次统计:指定时间内匹配统计规则达到累计次数。 累加统计:指定时间内匹配统计规则达到累计行数。 客户端信息配置表 配置项 说明 客户端来源 访问业务类型的客户端IP或IP组。可填写多个,以逗号“,”分隔。 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端工具名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。选择字符串,可配多个客户端工具名,使用逗号“,”分隔。 例:db2bp.exe,javaw.exe,plsqldev.exe。 操作系统用户 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 客户端主机名 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 服务端信息配置表 配置项 说明 数据库账号 支持字符串匹配、正则表达式匹配、分组选择方式匹配。 选择字符串,可填多值,多个值间以逗号“,”分隔。 数据库名(SID) 支持字符串匹配、正则表达式匹配。Oracle数据库输入SID,其他数据库输入数据库名。 选择字符串,可填多值,多个值间以逗号“,”分隔。 行为信息配置表 配置项 说明 对象组 指定规则所匹配的对象组。支持“包含任一对象则满足”或“包含所有对象才满足”。 说明 对象组、数据级别、敏感数据类型间是“或”的关系,与其他规则配置是“与”的关系。 数据级别 多选项,可选一级、二级、三级、四级、五级。 敏感数据类型 多选项,可选内置类型或后续新增的类型。 支持“包含任一类型则满足”或“包含所有类型才满足”。 操作类型 指定SQL语句的操作类型,如Select、Update、Delete等。可根据DDLDMLDCL来选择。 SQL模板ID 可填多值,多个值间以逗号“,”分隔。在审计日志详情中可查看。 SQL关键字 SQL关键字:支持以正则表达式方式匹配报文。单击 输入表达式和校验内容,单击 ,验证输入内容与SQL关键字中的正则表达式是否匹配。可单击“添加条件”可添加多个关键字。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非)。条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2 个SQL关键字条件,且两个关键字都要满足才能告警。 SQL长度 取值范围1B~64KB。 WHERE子句 是否包含WHERE,支持三个选项:不判断、有WHERE子句、没有WHERE子句。WHERE子句用于提取满足指定条件的SQL记录,语法如下: SELECT columnname,columnname; FROM tablename; WHERE columnname operator value; 结果信息配置表 配置项 说明 执行时长 允许配置从0 到半个小时之间的任意范围。 SQL执行时长属于此范围,则触发规则。 影响行数 允许配置从0 到999999999之间的任意范围,单位为行。 SQL操作返回的影响的行数属于此范围,则触发规则。 当且仅当该规则关联的资产配置了默认数据源时影响行数生效。 返回结果集 返回结果集:支持以正则表达式方式匹配结果集。单击“正则验证”输入结果集内容,单击“提交”,验证输入内容与返回结果关键字的正则表达式是否匹配。可通过“添加条件”添加多个条件。 条件运算逻辑表达式:条件间的关系,支持“与、或、非、括号”运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2 个结果集条件,且结果集中需要 同时满足这以上两个条件才能告警。 执行状态 可选全部、成功、失败,默认为全部。 执行结果描述 支持以正则表达式方式匹配。 其他信息配置表 配置项 说明 生效周期 可自定义或者选择时间组。自定义时间可选择任意时间、每天、每周或每月。 生效时间 设定具体的日期和时间范围,以确定其生效时间。规则的最终生效时间是生效周期和设定时间范围的交集。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        规则配置
        安全规则
      • 配置WebSocket
        本文介绍了如何配置对WebSocket应用进行加速。 功能介绍 天翼云边缘安全加速平台安全与加速服务支持对WebSockett协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有WebSocket加速,您无需拆分域名,使用天翼云边缘安全加速平台安全与加速服务就可以实现对域名下http/https协议的应用和WebSocket协议的应用同时加速。全站加速节点会自动识别客户端与边缘节点通信使用的协议,自动切换协议。通常情况下,WebSocket协议的应用多为动态业务,对实时性要求很高,天翼云边缘安全加速平台安全与加速服务的动态探测选路能力可以为WebSocket应用选择最快的回源路径,提升WebSocket业务的访问效果。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通基础版以及以上版本。 配置说明 1.登录边缘安全加速平台控制台。 2.在【域名】【基础配置】页面,点击目标域名。 3.进入WebSocket页面,单击“编辑配置”。 4.开启WebSocket功能开关,开启后默认连接超时时间5秒、请求超时时间15秒。 配置页面 参数名 说明 WebSocket回源连接超时时间 WebSocket回源连接超时时间的配置范围支持1~300秒。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        websocket加速
        配置WebSocket
      • Redis节点故障
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到Redis节点停止 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例状态: 登录分布式缓存服务Redis版 控制台,进入目标实例的实例详情 页,观察实例的节点角色和状态。如果对主节点 注入故障,会自动触发主备切换 ,备节点提升为新的主节点。如果对备节点注入故障,该节点状态会变为异常,并在一段时间后由系统的自动修复机制重启并重新加入集群。 登录分布式缓存服务Redis版 控制台,进入目标实例的运行日志页,查看目标Redis节点停止和重启的运行日志。 2、业务应用验证: 观察业务应用表现,,确认是否出现连接中断、请求超时或请求失败等异常。 验证客户端(如 Jedis、Lettuce)的故障转移策略是否生效,即连接是否能自动识别新的主节点并重连。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点故障
      • 节点维度的网络配置
        本节介绍网络的用户指南:节点维度的网络配置。 使用场景 Cubecni网络插件会为节点额外添加网卡,用来构建容器网络。这些网卡,如eth1,默认使用配置项cubecniconfig配置的Pod子网和安全组,其中Pod子网为订购时选择的子网,安全组为订购时委托自动创建或用户选择的安全组。 可通过创建新的配置项,为特定节点或节点池配置单独的Pod子网和安全组,实现节点维度的容器网络配置。 如下场景,为特定节点配置独立的子网和安全组,以实现节点C的Pod独享NAT出口IP和带宽: 使用限制 1. 仅新建 的网卡会使用新配置的Pod子网和安全组,已创建的ENI会继续使用原有配置。若需配置节点维度Pod子网和安全组,建议为新节点 或节点池配置; 2. 该特性要求Cubecni版本不低于v1.1.6,且集群已配置资源委托。 操作步骤 1. 在命名空间kubesystem中创建名称为foo的ConfigMap。 a. 登录云容器引擎控制台,左侧导航栏选择集群; b. 在集群列表页面,单击目标集群名称,进入集群管理页面; c. 左侧导航栏,选择配置管理 > 配置项; d. 在配置项页面,命名空间选择kubesystem,单击创建配置项; e. 创建页面,配置项名称设置为foo,单击添加配置项,变量名设置为nodeconfig.json,变量值填入以下内容,将iaassubnets和securitygroups参数替换为实际值: plaintext { "action": "override", "iaassubnets": ["subnetjin7fmxxxx"], "securitygroups": ["sg6hxh19xxxx"] } 参数名 说明 action 值固定为override,默认为override,即子网/安全组配置会覆盖cubecniconfig的配置 iaassubnets 值为VPC子网ID列表。若配置多个子网,优先使用可用IP最多的子网;如无需修改,则无需配置iaassubnets,或值配置为null securitygroups 值为安全组ID列表。用于配置新建的Pod共享ENI,最多可配置5个;若无需修改,则无需配置securitygroups,或值配置为null 2. 节点配置标签 新建节点配置标签 创建节点池时添加节点标签,键设置为cubecniconfig,值设置为foo。新建节点池,详见节点池管理。 注意 节点池新增节点会使用foo指定的配置,不会更新存量节点已创建的网卡的安全组。 已有节点配置标签 a. 集群管理页面左侧导航栏,选择节点>标签 ,点击右侧对应节点的设置标签。 b. 在设置节点标签页面,选择自定义标签 ,点击添加标签。 c. 标签名设置为cubecniconfig,标签值值设置为foo,点击确认。 添加标签后,需重建cubecni插件: a. 集群管理页面左侧导航栏,选工作负载>守护进程。 b. 命名空间 选择kubesystem ,找到cubecni服务,点击右侧的重新部署。 c. 选择滚动重启 或快速重启 ,点击确认,当运行/期望Pod数量相等,说明重启成功。 注意 对于存量节点,不会更新已创建的网卡的安全组。 3. 检查配置是否生效 登录弹性云主机控制台,进入云主机实例详情页,可见弹性网卡配置的子网和安全组信息。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        节点维度的网络配置
      • 基础数据集
        创建数据集 1. 创建普通存储数据集:登录智算服务控制台,单击左侧菜单栏的“智算资产”>“我的数据集”菜单项进入我的数据集模块,点击“基础数据集“菜单,选择“普通/智算存储”,点击【+创建普通/智算存储数据集】,进入创建页面 2. 填写相关配置并提交。基础数据集创建目前仅支持使用自有存储,创建完成后,自动为您创建拼接此数据后缀的容器内挂载路径。 类型 字段 说明 存储基本信息 数据集名称 数据集名称,不超过25个字符 存储基本信息 描述 数据集描述信息 权限配置 可见范围 读写权限范围,支持设置仅文件所有者可见、指定工作空间内的算法开发角色可见两种权限策略 存储位置 自有ZOS存储 您租户账号下的自有ZOS存储,若您还未创建,您可点击【去创建】跳转到存储控制台进行创建。 存储桶:选择您自有的ZOS存储桶名称; 数据源路径:您对应存储的具体的目录路径,您可根据提示示例进行填写,平台会对您填写路径的存在性进行校验,若校验不通过会进行提示,并禁止提交。对于管理员用户,此项选填;对于普通子用户,此项必填。 存储位置 自有HPFS存储 您租户账号下的自有HPFS存储,若您还未创建,您可点击【去创建】跳转到存储控制台进行创建。 HPFS名称:选择您自有的HPFS名称; 数据源路径:您对应存储的具体的目录路径,您可根据提示示例进行填写,平台会对您填写路径的存在性进行校验,若校验不通过会进行提示,并禁止提交。对于管理员用户,此项选填;对于普通子用户,此项必填。 存储位置 自有其他存储 您租户账号下的自有其他存储。 数据源路径:您对应存储的具体的目录路径,您可根据提示示例进行填写,此项必填。 特殊配置 设为保密数据集 仅存储委托的自有ZOS与自有HPFS类型支持该功能。 对于某些行业客户,在大模型训练时会涉及到保密数据的处理问题,比如需要避免用户下载到本地造成数据泄漏,针对这类问题,平台推出了特色的数据保密功能,以应对用户下载或拷贝保密数据的行为。相关配置仅对管理员用户开放,且此功能会增加操作复杂度和资源占用,建议您只在需要的时候使用。 开启此按钮后,可将本数据集设置为保密数据集。开启保密后,此数据集将:1)仅支持读操作,禁止写操作,运行后的输出将单独写入到保密输出路径;2)数据挂载到容器时禁止访问外网。 特殊配置 设为保密数据集的输出路径 若您已设置保密数据集,您还需再创建一个保密输出数据集,专门用于存储保密数据集的输出,并谨慎设置相关权限:1)若您使用了自有存储,建议您只给自己或管理者读写权限(需前往对应存储控制台设置),即您需要确保这是由您完全可控的存储;2)此数据集的可见范围(在本页面的权限配置设置),建议您只对需要的用户设置。 特殊配置 云审计 您设置好保密输出路径后,会自动弹出云审计设置,此设置对使用了对应保密输出数据集的任务生效。开启云审计后,使用此保密输出数据集的任务在容器内的命令操作将会被记录并发送到云审计,并标识拷贝等高危操作。 特殊配置 审计频率 您开启云审计后,会弹出审计频率设置。审计频率是指审计上报的时间间隔,支持输入11440的整数。如果您设置的时间间隔太短,频繁扫描将会增加损耗,如时间太长,上报的事件信息较密集,建议您根据业务实际情况填写合适的时间。
        来自:
        帮助文档
        训推服务
        用户指南
        智算资产
        我的数据集
        基础数据集
      • 将没有公网IP的云主机实例添加到共享带宽
        本文介绍如何将将EIP绑定到没有公网IP的云主机实例。 前提条件 已注册天翼云账号。 已创建共享带宽。 步骤一:将弹性IP添加到共享带宽 1. 登录共享带宽控制台。 2. 在顶部菜单栏处,选择共享带宽的地域。 3. 在共享带宽页面,单击目标共享带宽名称。 4. 在弹性IP区域单击“添加”。 5. 在添加弹性IP区域,选择目标弹性IP并单击“确定”即可完成添加。 步骤二:将弹性IP绑定到ECS实例 1. 在共享带宽页面,单击目标共享带宽名称。 2. 在目标弹性IP的操作列单击“绑定”。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        将没有公网IP的云主机实例添加到共享带宽
      • 路由管理
        VPC侧路由管理 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟私有云>路由表】,选择对应的地域,在路由表列表中单击需要在边边网络中发布的子网所属的路由表名称(确保该子网所属的VPC已提前关联了边边网络)进入路由表基本信息页面。 3. 在路由表基本信息页面中的路由条目下,单击【添加路由】弹出添加路由的弹框,在弹框中单击【+添加】,在显示的路由条目中填入该VPC的子网到边边网络的目标地址,其下一跳类型为EEN,对应下一跳为具体EEN实例,然后单击【提交】生效。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        路由管理
      • 数据安全中心可以管理其他云厂商的数据资产吗?
        本节介绍数据安全中心的使用约束 不支持。数据安全中心DSC仅支持管理天翼云上的数据资产,暂不支持管理其他云厂商的数据资产。具体支持的数据源和数据库类型版本参考管理范围。 DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostgreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12
        来自:
        帮助文档
        数据安全中心
        常见问题
        产品咨询类
        数据安全中心可以管理其他云厂商的数据资产吗?
      • 设置应用访问策略
        本文介绍如何设置应用访问策略。 在实际环境中,对服务的访问会有两种来源:集群内部的程序、集群外部。云容器引擎提供ClusterIP和Nodeport两种访问方式。 操作步骤 1.进入应用创建流程中的【添加服务】步骤>点击【添加服务】,填写相应的配置参数,配置服务参数说明如下: 参数 参数说明 服务名称 新建服务的名称 服务协议簇 分为IPv4与IPv6两种类型的服务协议簇 访问方式 “集群内访问 ( ClusterIP )”、“节点访问(Nodeport)” 协议 TCP/UDP 容器端口 容器中应用启动监听的端口 访问端口 映射到容器的应用端口 NodePort 节点上 2.单击【确认】,完成服务的创建。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        设置应用访问策略
      • 产品优势
        本文介绍云容器引擎Serverless版的产品优势。 开箱即用 一键创建 Kubernetes 集群、直接部署应用程序,无需管理Kubernetes节点和服务器。 原生兼容 提供完善的Kubernetes兼容能力,支持原生Kubernetes应用和生态,可以轻松迁移已有的Kubernetes应用程序。 安全隔离 Pod基于弹性容器实例ECI服务运行,实现了安全隔离的容器运行环境,避免了容器实例间相互影响的问题。 降低成本 提供按需创建、按量计费的模式,避免了不必要的资源浪费和成本费用,同时Serverless也大大降低了运维成本。 服务集成 支持与天翼云基础服务无缝集成,可以使用一体化控制台高效操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品优势
      • 错误码说明
        code subCode 说明 处理建议 200 200 请求成功,检测结果在data字段中 正常处理 500 500 请求参数错误(如 reqId 为空、参数格式不正确) 检查请求 Body 参数是否完整、格式是否正确 401 401 鉴权失败 检查所有 Header 签名信息;确认Eopdate未超过 15 分钟有效期;确认 XHMACSIGNATURE 签名计算正确 403 403 无访问权限 检查accountid与XAPPCODE是否匹配;确认应用状态为启用 429 429 请求频率超限 降低调用频率,或联系天翼云技术支持提升配额
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        开发指南(API 接入)
        错误码说明
      • 根据指定时间段查询事件
        参数 参数类型 说明 示例 下级对象 deviceType String 本参数表示事件类型。取值范围:virtualmachineevents:云主机事件。根据以上范围取值。 virtualmachineevents fuserLastUpdated String 最后发生事件时间 20221109 11:34:42 regionID String 资源池ID 73f321ea62ff11eca8bc005056898fe0 regionName String 资源池名称 nm8 fuid String 设备唯一id c7aa07b45567462d914612b29fdc02ec deviceID String fuid别名 c7aa07b45567462d914612b29fdc02ec events Object 具体事件发生列表 events
        来自:
      • 功能特性
        本文简单介绍iBox边缘盒子的功能特性。 单机 云边 产品部署 应用场景 核心优势 产品功能
        来自:
        帮助文档
        iBox边缘盒子
        产品介绍
        功能特性
      • 存储卷
        本节介绍了云容器引擎的最佳实践:存储卷。 存储基础知识 云容器引擎使用Kubernetes编排系统作为集群、应用、存储、网络等模块的管理平台。本文为您介绍容器存储相关的基础知识,以便在使用容器服务的存储能力时,了解相应模块的基础知识和使用原则。 数据卷(Volume) 因为容器中的文件在磁盘上是临时存放的,所以Kubernetes定义了数据卷(Volume)以解决容器中的文件因容器重启而丢失的问题。数据卷(Volume)是Pod与外部存储设备进行数据传递的通道,也是Pod内部容器间、Pod与Pod间、Pod与外部环境进行数据共享的方式。数据卷(Volume)定义了外置存储的细节,并内嵌到Pod中作为Pod的一部分。实质是外置存储在Kubernetes系统的一个资源映射,当负载需要使用外置存储的时候,可以从数据卷(Volume)中查到相关信息并进行存储挂载操作。 数据卷(Volume)分类 描述 本地存储 适用于本地存储的数据卷,例如HostPath、emptyDir等。本地存储卷的特点是数据保存在集群的特定节点上,并且不能随着应用漂移,节点停机时数据即不再可用。 网络存储 适用于网络存储的数据卷,例如Ceph、GlusterFS、NFS、iSCSI等。网络存储卷的特点是数据不在集群的某个节点上,而是在远端的存储服务上,使用存储卷时需要将存储服务挂载到本地使用。 Secret和ConfigMap Secret和ConfigMap是特殊的数据卷,其数据是集群的一些对象信息,该对象数据以卷的形式被挂载到节点上供应用使用。 PVC 一种数据卷定义方式,将数据卷抽象成一个独立于Pod的对象,这个对象定义(关联)的存储信息即存储卷对应的真正存储信息,供Kubernetes负载挂载使用。 数据卷(Volume)使用原则:一个Pod可以挂载多个数据卷(Volume)。一个Pod可以挂载多种类型的数据卷(Volume)。每个被Pod挂载的Volume卷,可以在不同的容器间共享。Kubernetes环境推荐使用PVC和PV方式挂载数据卷(Volume)。虽然单Pod可以挂载多个数据卷(Volume),但是并不建议给一个Pod挂载过多数据卷。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        存储卷
      • MySQL实例间的双向同步
        配置 说明 是否迁移数据库账号和权限 请根据实际情况选择是否迁移源库的账号和权限。若选择“是”: 会对源库账号的授权信息和目标库登录用户的授权信息进行检查;如果目标库登录用户不包含源库账号所需的授权信息,则该源库账号的权限不进行迁移。 如果源库和目标库存在相同的账号信息,则在目标端会跳过该账号和权限的迁移。 账号迁移在所有表,视图,函数等结构迁移完成之后再迁移。 是否将目标库实例属性设置为只读 请根据实际情况选择是否将目标库实例属性设置为只读,仅当目标库为云实例时可设置。若选择“是”,则DTS任务运行时,目标库实例只允许DTS进行写操作,其它均不可写。 是否限制全量迁移速率 请根据实际情况选择是否设置全量限速。若选择“限速”,则可以按每秒全量迁移的行数RPS、每秒全量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 是否限制增量迁移速率 请根据实际情况选择是否设置增量限速。若选择“限速”,则可以按每秒增量迁移的行数RPS、每秒增量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 大小写策略 请根据实际情况选择大小写策略。大小写策略适用于当前配置页面上未选择或修改的级别数据,如选择了整库则针对表名和列名做转换, 如果选择了表,则对列名做转换。 选择"源和目标保持一致"时,目标库将和源库保存一致。 选择“转换为小写”时,目标库的对象名将转换为小写。 双向同步方案 请根据实际情况选择双向同步方案。 选择“回环表方式”,兼容性强,但会对数据库CPU造成额外开销。 选择“内核打标方式”时,性能优、延迟低、数据一致性高,但依赖数据库内核能力,仅当两端数据库为云实例,且均支持打标时可选。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        MySQL实例间的双向同步
      • 告警规则
        本文主要介绍云日志服务如何创建告警规则。 告警规则为监控告警的管理单元,一条完整的告警规则包含监控日志单元对象、触发条件、检查频率、通知策略与告警内容等信息。本文将介绍如何创建告警规则。 前提条件 已创建日志项目、日志单元并完成日志数据接入。 已创建通知策略,详情请查看通知策略管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警规则模块,进入告警规则页面。 3. 点击创建告警规则。 4. 创建告警配置,请按如下说明配置参数。并点击新建,完成告警规则设置。 参数 说明 告警名称 设置告警名称 检查频率 告警规则的执行周期,支持固定频率与固定时间; 固定频率:按固定的时间间隔执行一次监控任务时间间隔,支持设置分钟、小时、天的频率; 固定时间:按固定的时间点,每天执行一次监控任务。 日志查询 查询对象:选择需要进行监控的日志项目与日志单元; 查询时间范围:针对目标日志单元进行检索时的时间范围; 查询执行:针对目标日志单元的查询分析条件,填入日志查询分析语句,点击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,请参考日志查询语法与SQL统计语法。 触发条件 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警; 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 通知策略 选择已创建好的通知策略。 告警内容 告警内容将作为告警信息中的一个字段,告警内容支持插入各类变量。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警规则
      • 通过安全看板查看攻击防御信息
        本节介绍如何通过安全看板查看IPS防护信息。 您可通过安全看板快速查看攻击防御功能(IPS、反弹Shell、敏感目录扫描、病毒防御)的防护信息,及时调整IPS防护。 通过安全看板查看IPS防护信息 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“攻击防御> 安全看板”,进入“安全看板”页面。 5. 在页面上方,选择“互联网边界”或“VPC边界”页签。 6. 查看防火墙实例下防护规则的统计信息,您可以在下拉框中选择查询时间。 安全看板:IPS检测到的攻击总数、放行/拦截的总数、被攻击的端口个数。 攻击趋势:IPS阻断或放行的流量次数。 可视化统计:IPS检测/拦截到的攻击参数TOP 5的排行,参数说明如下。单击单条数据查看攻击事件详情。 参数名称 参数说明 攻击类型 攻击的类型。 TOP内部攻击来源IP 云内资产攻击外部IP时,云内资产的IP。 TOP外部攻击来源IP 外部IP攻击云内资产时,外部的IP。 TOP外部攻击来源地区 外部IP攻击云内资产时,外部IP的来源地区。 TOP攻击目的IP 攻击事件中的目的IP。 TOP被攻击端口 攻击事件中受到攻击的端口。 TOP攻击统计: 查看指定时间段内IPS检测/拦截中攻击次数TOP 50信息。 TOP攻击来源统计:来源IP、来源类型等信息。 TOP攻击目的统计:目的IP、目的端口、目的应用等信息。 说明 该IP地址是正常数据:单击“操作”列的“加白名单”,快速将该IP地址加入至白名单中,后续CFW将直接放行该IP地址的流量。 该IP地址是恶意攻击:单击“创建为地址组”或“添加到地址组”快速将多个IP地址添加至地址组中,添加后手动配置阻断的防护规则拦截恶意攻击,配置防护规则请参见“通过添加防护规则拦截/放行流量”。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        通过安全看板查看攻击防御信息
      • 系统工单
        后续管理 运维用户提交工单后,相关管理员即可在“消息中心”收到提醒,查看详细工单内容。并可在工单审批页面收到工单,可对工单进行批准或驳回操作。 相关管理员审批工单通过后,运维用户权限立刻生效,即可在授权范围和时间段拥有命令操作权限。 相关管理员撤销工单权限后,运维用户权限立刻失效,操作命令会再次被拦截。 数据库授权工单 云堡垒机支持对数据库操作进行“动态授权”管理,加强对数据库关键操作的限制管理。 当运维用户登录数据库进行运维操作时,触发“动态授权”数据库控制策略的操作命令,系统会自动拦截操作命令,生成数据库授权工单。管理员将会收到工单审批申请。当管理员用户批准工单后,运维用户才有执行该数据库“动态授权”操作命令的权限。 本小节主要介绍如何管理数据库授权工单。 约束限制 仅专业版实例支持数据库运维操作审计。 仅针对MySQL和Oracle类型数据库,支持拦截敏感操作生成工单。 数据库授权工单由运维用户触发命令策略,自动创建,不能手动创建。 前提条件 已获取“数据库授权工单”模块管理权限。 已触发操作拦截,生成数据库授权工单。 操作步骤 1 登录云堡垒机系统。 2 选择“工单 > 数据库授权工单”,进入数据库授权工单页面。 数据库授权工单列表 3 提交工单。 单击指定工单“操作”列的“提交”,手动提交工单给管理员审批。 若工单被管理员驳回,可修改工单信息后再次提交工单。 4 撤回工单。 单击指定工单“操作”列的“撤回”,即可取消已提交的工单申请,工单状态变为“已撤回”。 5 修改工单信息。 单击“管理”,进入工单详情页面,即可查看工单基本信息。 单击工单详情页面编辑,即可修改工单授权运维时间。 “审批中”状态的工单仅能查看工单详情信息,不能修改工单内容。“已撤回”和“待提交”状态的工单才能被修改。 6 删除工单。 单击指定工单“操作”列的“删除”,可以删除该工单。 同时勾选多个工单,单击列表下方的“删除”,批量删除多个工单。 删除后工单信息不能找回,请谨慎操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统工单
      • 1
      • ...
      • 262
      • 263
      • 264
      • 265
      • 266
      • ...
      • 449
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      AI Store

      Token服务

      应用托管

      推荐文档

      成员权限

      常见问题

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号