爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性文件服务_相关内容
      • 内存优化型
        本节包含了内存优化型弹性云主机的概述、规格和适用场景。 概述 内存优化型弹性云主机内存要求高,数据量大并且数据访问量大,同时要求快速的数据交换和处理。适用于广告精准营销、电商、车联网等大数据分析场景。 规格名称 计算 磁盘类型 网络 :::: 内存优化型M7n CPU/内存配比:1:8 vCPU数量范围:296 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.4GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:850万PPS 最大内网带宽:40Gbps 内存优化型M7 CPU/内存配比:1:8 vCPU数量范围:2128 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:1200万PPS 最大内网带宽:42Gbps 内存优化型M6nl CPU/内存配比:1:8 vCPU数量范围:264 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.5GHz 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:800万PPS 最大内网带宽:40Gbps 内存优化型M6 CPU/内存配比:1:8 vCPU数量范围:264 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.4GHz 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:1000万PPS 最大内网带宽:40Gbps 内存优化型M6s CPU/内存配比:1:8 vCPU数量范围:264 处理器:第二代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:850万PPS 最大内网带宽:34Gbps 内存优化型M3 CPU/内存配比:1:8 vCPU数量范围:260 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:3.0GHz/3.4GHz 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:500万PPS 最大内网带宽:17Gbps 类型 CPU基频/睿频 CPU型号 ::: M7n 2.6GHz/3.4GHz 6348 M7 3.0GHz/3.5GHz 8378A M6nl 3.0GHz/3.5GHz 6248R M6 3.0GHz/3.4GHz 6266(88HT) M6s 2.6GHz/3.5GHz 6278C M3 3.0GHz/3.4GHz 6151(72HT) 说明 对于Linux系统的弹性云主机,当v7代系以下规格的操作系统内核为5.16及以上版本时,不支持AVX指令,如需支持AVX指令,需使用低内核版本的操作系统,或变更为v7代系及以上版本的规格。 您可以通过 uname r 命令查看操作系统内核版本,也可以参考 M7n型弹性云主机搭载第三代英特尔® 至强® 可扩展处理器 ,受益于IceLake架构,性能全面提升 。 M7型弹性云主机搭载第三代英特尔® 至强® 可扩展处理器,在性能、安全、稳定性等方面全面升级,最大核数升级至128U,内存频率升级至3200MHz,适用于高内存计算应用。 M6nl型弹性云主机搭载第二代英特尔® 至强® 可扩展处理器 ,功能使用上与C6/M6完全相同。 M6型弹性云主机搭载第二代英特尔® 至强® 可扩展处理器 ,多项技术优化,计算性能强劲稳定。配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力;提供最大512GiB基于DDR4的内存实例,适用于高内存计算应用。 M3型弹性云主机基于KVM虚拟化平台,特别适合处理内存中的大型数据集,搭载英特尔® 至强® 可扩展处理器,同时搭载全新网络加速引擎,以及DPDK(Data Plane Development Kit)快速报文处理机制,提供更高的网络性能,提供最大512GiB基于 DDR4 的内存实例,适用于高内存计算应用。 M1型弹性云主机内存要求高,数据量大并且数据访问量大,同时要求快速的数据交换和处理。适用于广告精准营销、电商、车联网等大数据分析场景。 在售:M7n、M7、M6nl、M6、M6s。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        内存优化型
      • 查看策略组
        此小节介绍企业主机安全策略管理。 企业主机安全旗舰版提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组或主机应用不同的策略,以满足不同应用场景的主机安全需求。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 操作须知 开启企业版主机防护时,默认绑定“租户侧企业版策略组”(包含“弱口令检测”和“网站后门检测”策略),应用于全部的云服务器,不需要单独部署策略。 购买“旗舰版”或者“网页防篡改赠送旗舰版”后,开启旗舰版/网页防篡改版防护时,默认绑定了“租户侧旗舰版策略组”。 用户也可以通过复制“租户侧旗舰版策略组”的方式,创建自定义策略组,将“租户侧旗舰版策略组”替换为用户的自定义策略组,更加灵活的应用于不同的云服务器或者云服务器组。 策略列表 策略名称 策略说明 支持的操作系统 企业版 旗舰版 网页防篡改版 容器安全 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux × √ √ √ 弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 Linux √ (只支持自定义弱口令) √ √ √ 配置检测 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 Linux × √ √ √ containerescape 对容器到宿主机的逃逸进行检测,避免出现漏洞风险。 Linux × × × √ Webshell检测 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件。 Linux √ (只支持配置检测路径) √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux × × × √ 文件保护 检测操作系统、应用程序软件和其他组件的文件,确定文件是否发生了可能遭受攻击的更改。 Linux × √ √ √ 登录安全检测 检测SSH、FTP、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 Linux × √ √ √ 恶意文件检测 反弹shell:实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 异常shell:检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 Linux × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux × √ √ √ root提权 检测当前系统文件路径的root提权行为。 Linux × √ √ √ 实时进程 检测进程中高危命令的执行行为,发生高危命令执行时,触发告警。 Linux,Windows × √ √ √ 查看策略组列表 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如表所示。 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击策略组名称,进入查看策略组详情界面,可以查看该策略组的策略列表,包括策略名称、状态、功能类别和支持的操作系统。 “租户侧企业版策略组”和“租户侧旗舰版策略组”中的所有策略默均为“已启用”状态。 若您不需要执行其中一项策略的检测,您可以在策略所在行的“操作”列单击“关闭”,关闭该策略项的检测。请根据您的需要“开启”或者“关闭”策略的检测。 Linux策略组详情 6、单击策略名称,可以查看策略的详情。 若需要修改或配置策略,请参见编辑策略内容。 示例弱口令策略详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        查看策略组
      • 续费与退订
        本节介绍云下一代防火墙续费与退订。 云下一代防火墙支持续订,续订内容包含规格续订和功能续订,续订时间与订购计费模式一致,以包年/包月(预付费)方式进行,仅支持续订一个月时长。 注意 根据业务调整,云下一代防火墙已限制续订,单次续订只能选择1个月。 续订 1.用户需登录至官网,选择“产品 > 安全及管理 > 云下一代防火墙”,进入云下一代防火墙的产品页面。 2.单击“管理控制台”,进入云下一代防火墙实例管理页面。 2.勾选“我已阅读,理解并同意《云下一代防火墙》”,单击“确定”后进入支付页面,支付后等待订单完成即可。 说明 系统会提前1个月进行产品续订的提示; 云下一代防火墙建议最少提前3个工作日进行续订申请; 用户可通过登录天翼云官网或者拨打天翼云客服电话4008109889,由客服指导操作进行续订,在支付完服务费用之后即可申请续订天翼云平台【云下一代防火墙安全产品】服务。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        计费说明
        续费与退订
      • 查看云硬盘资源配额
        本文将为您介绍用户如何查看各项资源的总配额以及使用情况。 操作场景 为避免资源浪费,天翼云对各项资源的使用都制定了配额,包括资源的创建数量,资源的使用容量等限制,云硬盘作为常见的云资源,其数量、容量在使用过程中也有一定的限制。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 在此地域的资源页面右上角,点击“我的配额”图标,进入资源的服务配额页面。 4. 您可以在“服务配额”页面,查看各项资源的配额情况。如果当前配额已满且不能满足业务要求,用户可申请扩大配额,具体请参见申请扩大云硬盘资源配额。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理配额
        查看云硬盘资源配额
      • 查看云硬盘备份监控数据
        本章节将为您详细介绍云硬盘备份的监控指标都有哪些以及如何查看云硬盘备份的监控数据。 操作场景 当用户开通云硬盘备份服务后,即可通过云监控来查看云硬盘备份的监控指标。 云硬盘备份支持的监控指标如下表所示: 监控指标 指标说明 测量对象 存储库使用量 该指标用于统计存储库当前已用容量的大小。 单位:GB 存储库 存储库使用率 该指标用于统计存储库当前已用容量占总容量的比率。 单位:% 存储库 约束与限制 ● 云监控是天翼云提供的性能监控的重要服务,无需安装额外插件即可免费开通。 ● 支持云硬盘备份监控功能的资源池:华东1、重庆2、武汉4、上海7、内蒙6、芜湖2、九江、贵州3、拉萨3、杭州2、南京3、南京4、南京5、海口2、昆明2、广州6、华北2、华南2、佛山3、郴州2、北京5、成都4、乌鲁木齐7。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击“云服务监控”下拉菜单,单击“云硬盘备份监控”,进入监控列表页面。 5. 在云硬盘备份监控列表中,可以看到存储库的总容量、已用容量和使用率等信息。 6. 选择需要监控的存储库,点击“查看监控图表”,进入存储库监控详情页。 7. 您也可以对所需要监控的存储库,点击“创建告警规则”,实时了解存储库的使用情况。具体操作请参见创建告警规则。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        云硬盘备份监控
        查看云硬盘备份监控数据
      • 创建事件订阅
        本文为您介绍创建事件订阅任务的操作场景、前提条件和操作步骤。 操作场景 场景一:事件通知 使用云监控事件订阅功能,可以及时通过短信、邮件等通知渠道,实时感知云资源异常事件。 场景二:事件数据存储及分析 使用云监控事件订阅功能,您可将资源监控的事件数据,实时地推送到归档数据库或数据仓库。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 注意 事件订阅任务,如选择“配置事件订阅”,需提前创建订阅渠道。(入口:云监控服务>数据订阅>订阅渠道) 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击左侧“事件监控”>"事件订阅"菜单,进入事件订阅任务列表。 5. 单击“创建事件订阅”功能,进入事件订阅创建二级页面。 6. 创建订阅任务参数配置如下: 模块 参数 参数说明 配置示例 备注 选择订阅事件 服务维度 选择需要订阅数据的服务维度信息,支持多选 云主机云主机 选择订阅事件 监控对象类型 具体实例 选择订阅事件 监控对象 选择资源实例对象 具体实例 选择订阅事件 监控事件 选择监控事件,支持多选 选择订阅事件 策略 发生即触发/X分钟内,累计发送N次 发生即触发 选择订阅事件 沉默时间 选择通知沉默时间 5分钟 表示同一类事件重复发生,事件通知后进入某段时间(默认5分钟)的沉默期,沉默期内不再重复通知 通知方式 通知联系人组 配置事件通知 接收对象 选择通知对象联系组 配置事件通知 触发场景 事件发生 配置事件通知 通知渠道 选择事件通知渠道,包括:邮箱、短信、语音(需订购语音资源包) 短信 配置事件通知 接口URL 填写回调webhook地址,最多支持填写5个地址 配置事件通知 推动渠道 选择已创建的订阅渠道 订阅信息 名称 填写自定义事件订阅任务名称 testtask 订阅信息 描述 填写事件订阅任务描述信息 说明 1、事件订阅任务下事件通知、事件订阅至少需填写一项。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        创建事件订阅
      • 用户指南
        本节介绍在云电脑(政企版)内验证翼打印的开通情况。 1.AI云电脑(政企版)管理台配置完成后,登录AI云电脑(若AI云电脑在线,需断开AI云电脑的连接后,在AI云电脑列表页面重新进入AI云电脑), 控制面板>查看设备和打印机>打印机列表(WindowsAI云电脑) 左下角"启动器">搜素"打印管理器">打印机列表(国产化版uosAI云电脑) 检查是否有名称里包含了“来自天翼云打印”字样的打印机; 2.打开任意文档,选择该打印机进行打印,或直接右键云打印机打印机属性打印测试页,到打印机处确认是否打印成功。若客户端版本在1.37或以上,打印状态(成功或失败)会通过桌面右下角进行弹窗提示; 3.验证通过后,回到AI云电脑(政企版)管理台,把对应策略分配给需要使用打印机的用户(后续迭代功能将提供单独的打印机管理页面,可更方便地对用户分组进行管理)。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼打印
        用户指南
      • RDS应用场景
        本章会介绍天翼云RDS产品应用场景。 读写分离 MySQL数据库的主实例和只读实例都具有独立的连接地址,每个云数据库MySQL单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        RDS应用场景
      • 步骤二:设置安全组规则
        本章节介绍如何设置安全组规则。 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和关系型数据库实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的 入方向规则 。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和关系型数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系型数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系型数据库实例时,需要为安全组添加相应的 入方向规则 。 说明 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系型数据库实例。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在系统首页,单击“网络 > 虚拟私有云”。 步骤 3 在左侧导航树选择“访问控制 > 安全组”。 步骤 4 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 步骤 5 在安全组详情界面,单击“添加规则”,弹出添加规则窗口。 步骤 6 根据界面提示配置安全组规则。 步骤 7 单击“确定”。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤二:设置安全组规则
      • 安全白皮书
        本章节会介绍关系型数据库的安全防护措施。 关系型数据库是天翼云提供的一款安全、可信的数据库服务。 RDS秉承天翼云对租户的安全承诺,尊重租户数据主权,坚持中立、客观的立场,恪守业务边界,不碰租户数据,不会利用租户数据谋取商业价值。RDS允许租户快速发放不同类型数据库,并可根据业务需要,对计算资源和存储资源进行弹性扩容。RDS提供自动备份、即时备份、数据库恢复等功能,以防止数据丢失。参数组功能,则允许租户根据业务需要进行数据库调优。 RDS还提供多个特性来保障租户数据库的可靠性和安全性,例如VPC、安全组、权限设置、SSL连接、自动备份、时间点恢复和跨可用区部署等。 网络隔离 VPC允许租户通过配置VPC入站IP范围,来控制连接数据库的IP地址段。RDS实例运行在租户独立的VPC内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署RDS的高可用实例选择此子网完成,RDS在创建完实例后会为租户分配此子网的IP地址,用于连接数据库。RDS实例部署在租户VPC后,租户可通过VPN使其它VPC能够访问实例所在VPC,也可以在VPC内部创建ECS,通过私有IP连接数据库。租户可以综合运用子网和安全组的配置,来完成RDS实例的隔离,提升RDS实例的安全性。
        来自:
      • LdapServer健康检查指标项说明
        本章节主要介绍翼MapReduce服务LdapServer健康检查指标项说明。 SlapdServer服务可用性检查 指标项名称: SlapdServer服务可用性 指标项含义: 系统对SlapdServer服务状态进行检查。如果检查结果不正常,则SlapdServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是SlapdServer服务所在节点故障或者SlapdServer进程故障。操作人员进行SlapdServer服务恢复时,请尝试如下操作: 检查SlapdServer服务所在节点是否故障。详细操作请参见告警ALM12006处理。 检查SlapdServer进程是否正常。详细操作请参见告警ALM12007处理。 服务健康状态 指标项名称: 服务状态 指标项含义 :系统对LdapServer服务状态进行检查。如果检查结果不正常,则LdapServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是主LdapServer服务所在节点故障或者主LdapServer进程故障。详细操作请参见告警ALM25000处理。 检查告警 指标项名称: 告警信息 指标项含义 :系统对LdapServer服务的告警信息进行检查。如果存在告警信息,则LdapServer服务可能存在异常。 恢复指导: 如果该指标项检查结果不正常,建议根据告警内容,查看对应的告警资料,并进行相应的处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        LdapServer健康检查指标项说明
      • 云录制与回放中心,打造知识沉淀平台
        本文介绍如何开启与查看云录制。 前提条件 已开通AOne会议免费版、标准版或者AOne会议旗舰版。 用户具备足够的云录制存储空间。 用户具备“主持人”或者“联席主持人”权限。 注意事项 云录制过程中若网络异常或会议被终止,可能影响录制文件完整性。 云录制文件归属于会议创建者,仅会议创建者可修改观看权限。 云录制文件默认观看范围为会议创建者与本企业的参会者。 跨企业参会人员默认无法观看,如需观看需要会议创建者将录制文件的分享方式修改为“通过链接分享”。 应用场景说明 适用于需要内容沉淀、会议复盘、重复学习的业务场景: 技术评审、产品复盘、专家讲座。 企业级培训、文化宣讲、客户答疑。 战略例会、决策类会议。 操作步骤 会中自动开启云录制(可选) 在“预定会议”设置中启用“自动开启云录制”,可选择“主持人入会后开启”或者“成员入会后开启”。 会中手动开启云录制(可选) 主持人/联席主持人进入参会页面,点击“云录制”按钮,开启云录制。 录制完成后查看 会议结束后,录制文件将在“录制”>“我的录制”或者“录制”>“我参会的录制”中生成会议录制信息。 支持修改分享方式,分享方式支持“指定用户分享”或者“通过链接分享”。 支持视频下载和删除、会议转写内容导出、观看链接复制。
        来自:
        帮助文档
        AOne会议
        最佳实践
        云录制与回放中心,打造知识沉淀平台
      • 使用LocalPV静态存储卷
        本节介绍了用户指南:使用LocalPV静态存储卷。 使用LocalPV静态存储卷,即:使用kubernetes原生本地存储能力,将本地存储设备,例如磁盘、分区或者目录挂载至Pod中。通过手动在控制台创建PV,创建PVC时使用已有PV的方式,实现容器内挂载本地存储。 该模式下需要用户自建PV资源,一定程度上增加操作和管理复杂性,一般推荐使用动态创建存储的方式。 使用限制 本地存储卷取决于底层节点的可用性,如果节点变得不健康,那么存储卷也将变得不可被 Pod 访问,影响Pod运行。 请勿对本地存储卷或者上层目录自行执行删除操作,否则带来数据丢失风险。 使用LocalPV静态存储卷支持节点调度,但不支持自动创建目录,使用前需保证指定节点配置目录已存在。 通过控制台使用LocalPV静态存储卷 1、创建持久卷(PV) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“持久卷”,单击左上角“创建持久卷”; 配置项 说明 名称 PV的名称。 持久卷类型 前支持云盘、弹性文件、对象存储、并行文件、海量文件和本地存储,这里选择本地存储。 具体创建页中展示的存储类型由当前资源池支持情况决定。 容量 根据业务需求自定义容量。 访问模式 ReadWriteOnce:卷可以被一个节点以读写方式挂载。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 参数 类型:包括NFS、Local,这里选择Local;方式:包括指定节点、指定节点标签,可以根据业务需求选择; LocalPV的目录:要求指定节点或者指定标签节点中目录存在,否则会出现挂载失败。 卷模式 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 以将 local 卷作为原始块设备暴露出来。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 说明 静态导入场景下,回收策略均默认Retain,cstorcsi不会删除数据。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷列表查看,此时PV状态为“可用”。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用LocalPV静态存储卷
      • 纳管节点
        本文主要介绍纳管节点。 操作场景 CCE集群支持两种添加节点的方式:创建节点和纳管节点,纳管节点是指将“已有的ECS/BMS加入到CCE集群中”,所纳管节点的计费模式支持“按需计费”和“包年/包月”两种类型。 纳管时,会将所选弹性云主机的操作系统重置为CCE提供的标准镜像,以确保节点的稳定性,请选择操作系统及重置后的登录方式。 所选弹性云主机挂载的系统盘、数据盘都会在纳管时被格式化,请确保信息已备份。 纳管过程中,请勿在弹性云主机控制台对所选虚拟机做任何操作。 约束与限制 集群版本需1.15及以上。 v1.23及以上版本集群支持纳管鲲鹏节点。 纳管节点支持ECS(弹性云主机)节点、BMS(物理机)节点。 集群开启IPv6后,只支持纳管所在的子网开启了IPv6功能的节点;集群未开启IPv6,只支持纳管所在的子网未开启IPv6功能的节点。 原虚拟机节点创建时若已设置密码或密钥,需等待虚拟机节点可用10分钟后方可纳管。纳管时您需要重新设置密码或密钥,原有的密码或密钥将会失效。 CCE Turbo集群要求节点支持辅助弹性网卡或可以绑定至少16张网卡,具体规格请参见创建节点时控制台上可以选择的节点规格说明。 纳管物理机节点时,暂不支持使用Ubuntu系统。 纳管节点时已分区的数据盘会被忽略,您需要保证节点至少有一个未分区且符合规格的数据盘。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        纳管节点
      • 高计算型
        本节包含了高计算型弹性云主机的概述、规格、功能和使用场景。 高性能计算型实例每一个vCPU都对应一个英特尔® 至强® 可扩展处理器核心的超线程,主要适用于高性能计算业务场景,能够提供海量并行计算资源和高性能的基础设施服务,达到高性能计算和海量存储的要求,保障渲染效率。 规格名称 计算 磁盘类型 网络 高性能计算型h3 CPU/内存配比:1:2/1:4 vCPU数量范围:232 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:3.2GHz/4.2GHz 超高IO 通用型SSD 高IO 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:400万PPS 最大内网带宽:17Gbps 类型 CPU基频/睿频 CPU型号 ::: H3 3.2GHz/4.2GHz 6146(48HT) 规格 表 H3型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 虚拟化类型 ::::::: h3.large.2 2 4 2/1 30 2 KVM h3.xlarge.2 4 8 4/2 60 2 KVM h3.2xlarge.2 8 16 6/3.5 120 4 KVM h3.3xlarge.2 12 24 6/5.5 160 4 KVM h3.4xlarge.2 16 32 12/7.5 200 8 KVM h3.6xlarge.2 24 48 15/11 300 8 KVM h3.8xlarge.2 32 64 17/15 400 16 KVM h3.large.4 2 8 2/1 30 2 KVM h3.xlarge.4 4 16 4/2 60 2 KVM h3.2xlarge.4 8 32 6/3.5 120 4 KVM h3.3xlarge.4 12 48 6/5.5 160 4 KVM h3.4xlarge.4 16 64 12/7.5 200 8 KVM h3.6xlarge.4 24 96 15/11 300 8 KVM h3.8xlarge.4 32 128 17/15 400 16 KVM
        来自:
      • 自定义域名管理
        本文介绍如何为桶配置自定义域名。 使用场景 文件预览:如果您不想强制下载文件,可以通过将自定义域名绑定至桶实现在线预览文件。 访问.apk或.ipa文件:出于安全考虑,ZOS禁止通过桶的外网域名访问后缀为.apk或者.ipa的文件。您可使用自定义域名访问此类文件。 提升品牌形象和专业度:提供固定的个性化的企业域名,可以增强品牌形象和专业度,增加用户信任。 约束与限制 不支持绑定中文域名。 每个桶最多可以绑定100个域名。 一个自定义域名只能配置到一个桶上。 操作步骤 步骤一:配置自定义域名 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“基础设置”页面,找到“自定义域名”,点击“设置”按钮。 6. 点击“添加域名”按钮,输入您的域名。 7. 添加域名成功后,您添加的域名信息将会展示在自定义域名列表中。 8. (可选)您可以在自定义域名列表中点击“绑定证书”, 以绑定您的HTTPS证书。 注意 1. 请确保您添加的域名已经完成工信部备案。添加域名时会验证您的备案情况。如域名尚未备案,请完成备案后再执行添加域名操作。 2. 如您的域名是新备案的域名,域名的备案情况由于同步时间较长,可能会出现较长时间无法通过验证,请您耐心等待。 步骤二:添加CNAME记录 1. 您可以在“配置CNAME”页面复制您添加的自定义域名对应的CNAME值。请注意,“配置CNAME”页面是为了提示您需要为自定义域名添加CNAME记录。无论您是否在此时配置CNAME,自定义域名都已经添加成功了。 2. 您也可以在自定义域名列表页面,复制您添加的自定义域名对应的CNAME值。 3. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 4. 验证自定义域名是否生效。配置CNAME后,不同的服务商CNAME生效的时间不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以ping或dig您所添加的自定义域名,如果被指向ZOS系统域名,即表示CNAME配置已经生效,自定义域名也已生效。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        自定义域名管理
      • 安全组策略设置(1)
        安全组规则设置 堡垒机弹性IP安全组访问规则设置请参见:虚拟私有云添加安全组规则。 注意 安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和堡垒机实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当堡垒机实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的堡垒机实例时,需要为安全组添加相应的入方向规则。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的堡垒机实例。
        来自:
      • 与其他产品的关系
        本章节主要介绍数据湖探索(DLI)其他服务的关系。 与对象存储服务(OBS)的关系 对象存储服务(Object Storage Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下四种。 • 数据来源:数据湖探索服务提供API,支持将OBS对应路径的数据导入到数据湖探索。 • 存储数据:数据湖探索中支持创建OBS表,该类型表在数据湖探索服务中只有元数据,实际数据在该表对应的OBS路径中。 • 备份数据:数据湖探索提供导出API,支持将数据湖探索的数据导出到OBS中备份。 • 存储查询结果:数据湖探索提供API供用户将日常作业的查询结果数据保存到OBS。 与统一身份认证服务(IAM)的关系 统一身份认证服务(Identity and Access Management)为数据湖探索提供了天翼云统一入口鉴权功能。 与云审计服务(CTS)的关系 云审计服务(Cloud Trace Service)为数据湖探索提供对应用户的操作审计。 与云监控服务的关系 云监控(Cloud Eye)为数据湖探索提供监控数据,监控作业中的多项指标,从而集中高效地呈现状态信息。 与消息通知服务(SMN)的关系 消息通知服务(Simple Message Notification)可以在数据湖探索发生作业运行异常时给用户发送通知。 与云数据迁移服务(CDM)的关系 云数据迁移服务(Cloud Data Migration)可以将OBS的数据迁移到数据湖探索中。 与数据接入服务(DIS)的关系 数据接入服务(Data Ingestion Service)通过通道将数据导入到数据湖探索。
        来自:
        帮助文档
        数据湖探索
        产品简介
        与其他产品的关系
      • 节点启动或停止失败类问题
        本页介绍天翼云TeleDB数据库节点启动或停止失败类问题。 节点启动失败问题总体分析思路 问题描述 控制台页面上显示节点为停止/异常状态,手动启动失败。 可能影响 DN主节点启动失败,会导致访问到该DN的节点SQL报错,实例部分不可用; CN主节点启动失败,会导致流入该节点的SQL语句报错,流入其它CN主节点的DDL语句报错; GTM主节点启动失败,会导致整个实例不可用; GTM/CN/DN备节点失败失败,如果开启同步复制,同步复制节点数量不足且未启用退化策略时,会导致DDL、DML语句卡住; GTM/CN/DN备节点失败失败,可能会导致无可用备节点,主节点再次异常会导致实例不可用,有数据丢失风险。 解决步骤 1. 控制台页面启动节点会下发任务到节点所在的Agent服务,检查Agent服务运行是否正常,如果Agent未启动或启动失败,优先解决Agent服务问题,再尝试启动节点; > Agent服务运行情况检查: > > ps fu teledbxgrep teledbxossgrep ossservergrep v grep > 返回有一个进程存在,输出结果如: > > teledbx 16371 1 1 2023 ? 203:21:22 > /home/teledbx/install/teledbxoss/bin/ossserver conf > /home/teledbx/install/teledbxoss/config//teledbxossconf.ini log > /home/teledbx/install/teledbxoss/logs/ level 1 > Agent服务端口监听情况检查: > > netstat lntpgrep ossserver > 返回应包含至少两行记录,端口包含8118、8119,输出结果如: tcp 0 0 172.16.16.15:8118 0.0.0.0: LISTEN 16371/ossserver tcp 0 0 127.0.0.1:8119 0.0.0.0: LISTEN 16371/ossserver > Agent服务日志检查: > teledbx用户家目录下install/teledbxoss/logs/osslogxxx(pid),通常为/home/teledbx/install/teledbxoss/logs/osslogxxx(pid) > 查看最新的日志文件内容是否有FATAL错误。 > 如果进程不存在,则需要检查原因,因为Agent服务有crontab任务守护,会每分钟检测,异常时自动拉起。 > 如果进程在持续不断的重启,则需要根据日志检查具体原因。 > 如果进程运行正常,则继续分析节点启动日志和运行日志。 2. 节点启动日志有几个地方可以查看 > 1)Agent日志中节点启动日志 > 在Agent的osslogxxx(pid)中会打印节点启动日志和报错信息,可通过以下egrep命令搜索日志中启动信息和返回结果: egrep pgctl.start osslogxxx > 2)节点启动日志 > Agent日志目录log下有个节点启动停止目录clslog,该目录下记录了该服务器上部署所有实例、所有节点的启动停止日志,目录如: > /home/teledbx/install/teledbxoss/logs/clslog/实例id/节点名称节点id节点ip节点端口/pgctl.startyyyymmddhh24miss.log 或pgctl.stopyyyymmddhh24miss.log > 对于启动加载配置文件、控制文件、监听端口、分配内存等在节点启动前的异常报错,会在该日志中记录;这里没有报错,通常节点可以顺利启动成功; > 如果这里没有启动日志,或没有更新,则需要检查Agent服务。 > 如果这里有启动日志,但是在不断的启动、停止、启动...,则需要检查节点运行日志。 > 3)节点运行日志 > 在节点数据目录下的pglog目录,记录了节点启动后运行时的一些信息,默认为postgres星期(英文)小时.csv; > 如果这里没有日志更新,则需要检查节点启动日志和Agent服务。 > 如果这里日志有更新,则查看日志,根据日志提示进行处理。 3. 根据上述日志具体报错,做相应处理,如:磁盘空间%、操作系统内存不足导致启动节点时不能分配内存,节点数据目录部分文件权限不足、文件损坏、配置文件参数错误等。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        节点启动或停止失败类问题
      • 使用流程
        本文介绍云容器引擎的使用流程。 完整的容器服务使用流程包括以下步骤: 使用流程 说明 环境设置 创建集群前,您需要进行必要的环境设置。 说明: 如果用户已有“虚拟私有云”和“安全组”“子网”,可直接使用,不需额外创建。 . 创建虚拟私有云,提供一个隔离的、用户自主配置和管理的虚拟网络环境,提升公有云中资源的安全性,简化用户的网络部署; . 创建子网,在虚拟私有云下创建子网,用于集群部署; . 配置安全组,确保集群创建过程中使用的端口开放。 创建集群 CCE支持创建Kubernetes集群(即虚拟机集群),后续还将提供裸机集群。 选择部署方式 CCE支持两类部署方式,用户可基于自身需求选择。 . 选择开源镜像:基于开源docker镜像创建容器应用,无需上传私有镜像。如:天翼云官方镜像; . 选择开源镜像:基于开源docker镜像创建容器应用,无需上传私有镜像。如:天翼云官方镜像; . 上传并选择私有镜像:您可基于业务需求制作私有docker镜像,上传到CCE。基于该私有镜像创建容器应用。 创建容器应用 CCE支持无状态及有状态容器应用。 . 无状态应用:在运行中始终不保存任何数据或状态,例如nginx; . 有状态应用:在运行中需要基于数据或状态运行,例如redis。 应用运维 CCE支持容器应用监控、日志,提供全生命周期管理能力。
        来自:
        帮助文档
        云容器引擎(旧版)
        快速入门
        使用流程
      • 产品定义
        本节介绍了云数据库GaussDB的产品定义及架构。 云数据库GaussDB 是分布式关系型数据库。该产品具备企业级复杂事务混合负载能力,同时支持分布式事务,同城跨AZ部署,支持1000+的扩展能力,PB级海量存储。同时拥有云上高可用,高可靠,高安全,弹性伸缩,一键部署,快速备份恢复,监控告警等关键能力,能为企业提供功能全面,稳定可靠,扩展性强,性能优越的企业级数据库服务。 GaussDB分布式形态整体架构 GaussDB 分布式形态整体架构如下: Coordinator Node:协调节点CN,负责接收来自应用的访问请求,并向客户端返回执行结果;负责分解任务,并调度任务分片在各DN上并行执行。 GTM:全局事务管理器(Global Transaction Manager),负责生成和维护全局事务ID、事务快照、时间戳、Sequence信息等全局唯一的信息。 Data Node:数据节点DN,负责存储业务数据(支持行存、列存、混合存储)、执行数据查询任务以及向CN返回执行结果。 GaussDB主备版形态整体架构 GaussDB 主备版形态整体架构如下: ETCD:分布式键值存储系统(Editable Text Configuration Daemon)。用于共享配置和服务发现(服务注册和查找)。 CMS:集群管理模块(Cluster Manager)。管理和监控分布式系统中各个功能单元和物理资源的运行情况,确保整个系统的稳定运行。 Data Node:数据节点DN,负责存储业务数据(支持行存、列存、混合存储)、执行数据查询任务以及返回执行结果。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        产品定义
      • 入门指引
        本章节将为您介绍分布式消息服务RabbitMQ入门的基本流程,主要包括环境准备、创建资源、编译工程生产消费等环节,帮助您快速上手RabbitMQ。 步骤说明 1、 环境准备 创建RabbitMQ实例先要准备好虚拟私有云、子网和安全组,可选弹性公网IP。 2、 创建实例 在订购分布式消息RabbitMQ填写和确认实例名称、引擎类型、计费模式等信息,确认费用后点击下一步,等待开通流程结果通知成功后完成创建实例。 3、 创建资源 一个新的应用接入消息队列需要先创建相关资源,包括:Vhost、User、Exchange、Queue。 4、 生产消费 以上工作完成后,在客户端应用进行生产消费,包括引入依赖、绑定BindingKey、生产消息和消费消息。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        入门指引
      • 分布式容器云平台CCEONE
        全局日志查询 日志中心页面顶部页签中,除了容器日志、事件日志、控制面组件日志外,还有一个全局日志查询页签,可以在左上角快速切换日志单元,提供更加便捷的日志检索能力。 自定义日志采集策略 除默认日志采集策略外,云日志服务还支持自定义日志采集策略。 1. 在日志中心页面右上角,点击“日志采集策略”按钮,打开日志采集策略页面。 2. 日志采集策略页面展示已创建的日志采集策略,点击左上角“创建日志采集策略”,进入策略配置页面。 3. 在日志采集策略配置页面,选择自定义策略,填写配置项。 4. 配置项填写完成后,点击“确定”按钮完成策略创建。 自定义策略配置项说明: 配置项名称 说明 所属日志单元 选择已创建的日志单元,用于存放自定义策略采集的日志。 采集规则名称 自定义采集策略下的规则名称。 日志类型 采集的日志类型: 容器标准输出:直接采集容器的标准输出。 文件日志:指定文件路径进行日志采集。 采集策略 日志采集策略: 增量:采集新文件时,从文件的末尾开始读。 全量:采集新文件时,从文件的开头开始读。(从增量改为全量,也仅从最后采集位置开始采集,若要全量采集日志请新建采集规则。全量最大采集10GB) 切割模式 日志采集切割模式: 单行全文:参考 单行全文模式 多行全文:参考 多行全文模式 Kubernetes 匹配规则 参考 接入云容器引擎应用日志
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        分布式容器云平台CCEONE
      • 产品定义
        安全审计 支持对用户登录日志、系统管理操作日志进行审计。 支持对字符操作、图形运维、文件操作及传输、数据库运维产生的会话日志统一审计,同时支持字符操作、图形运维操作全程审计录像及回放。 为什么选择云堡垒机 开通和使用非常便捷 您只需选择产品版本、实例规格、资产规格,为云堡垒机实例指定实例开通地域、配置相关网络参数即可开通。 开通完成后,您可以在控制台上快捷登入云堡垒机,管理运维您的服务器、数据库等IT资产。 满足合规性规范审查要求 满足《萨班斯法案》和《等级保护》系列文件中的技术审计要求。 满足等级保护、ISO/IEC27001等对运维审计的要求。 云原生堡垒机更安全 云原生堡垒机运行操作系统及网络安全防护策略统一实现安全加固,缩小攻击面。 租户之间严格网络隔离、实例和数据隔离,各堡垒机实例环境独立,保障系统运行安全。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品定义
      • 产品定义
        安全审计 支持对用户登录日志、系统管理操作日志进行审计。 支持对字符操作、图形运维、文件操作及传输、数据库运维产生的会话日志统一审计,同时支持字符操作、图形运维操作全程审计录像及回放。 为什么选择云堡垒机 开通和使用非常便捷: 您只需选择产品版本、实例规格、资产规格,为云堡垒机实例指定实例开通地域、配置相关网络参数即可开通。 开通完成后,您可以在控制台上快捷登入云堡垒机,管理运维您的服务器、数据库等IT资产。 满足合规性规范审查要求: 满足《萨班斯法案》和《等级保护》系列文件中的技术审计要求。 满足等级保护、ISO/IEC27001等对运维审计的要求。 云原生堡垒机更安全: 云原生堡垒机运行操作系统及网络安全防护策略统一实现安全加固,缩小攻击面。 租户之间严格网络隔离、实例和数据隔离,各堡垒机实例环境独立,保障系统运行安全。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品定义
      • html页面优化
        本文介绍页面优化功能及配置方法。 背景介绍 网页展示和交互一般是由HTML、CSS、JavaScript共同构建的。网页页面中往往会存在一些冗余内容,例如HTML页面、JavaScript和CSS中的注释以及重复的空白符,这些内容对于页面的展现没有实际作用,如果可以去除这些页面的冗余信息,就可以一定程度上提升页面的可阅读性。 功能介绍 天翼云CDN加速产品提供页面优化功能,开启页面优化功能后,会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释以及重复的空白符,可以去除页面的冗余信息,缩小文件大小,提高加速分发效率,同时提升页面的可阅读性。 注意事项 如果源站文件配置MD5校验机制,请不要开启页面优化功能。开启页面优化功能,CDN加速产品进行页面优化时,会改变文件的MD5值,导致优化后文件的MD5值和源站文件的MD5值不一致。 如果源站开启压缩功能,CDN加速的页面优化功能将会失效。 CDN加速平台,页面优化功能和文件压缩功能不允许同时开启,同时开启时,压缩功能失效。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,说明需要开通该功能,由其人工操作开启。 提交工单时需说明如下: 参数名 说明 是否忽略部分状态码 是/否。如是,需说明具体的忽略状态码。 忽略状态码 提供具体需要忽略的状态码,CDN加速将对配置的忽略状态码对应的页面内容不进行页面优化处理。 状态码选项:301、302、303、304、307、400、401、402、403、404、500、501、502、503、504。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        html页面优化
      • 取消隔离主机
        本章节主要介绍翼MapReduce服务取消隔离主机。 操作场景 用户已排除主机的异常或故障后,需要将主机隔离状态取消才能正常使用。 该任务指导用户在MRS Manager上取消隔离主机。 前提条件 主机状态为“已隔离”。 主机的异常或故障已确认修复。 操作步骤 在MRS Manager单击“主机管理”。 1.勾选待取消隔离主机前的复选框。 2.选择“更多 > 取消隔离主机”。 3.在“取消隔离主机”,单击“确定”。 界面提示“操作成功。”,单击“完成”,主机成功取消隔离,“操作状态”显示为“正常”。 4.单击已取消隔离主机的名称,显示主机“状态”,单击“启动所有角色”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        取消隔离主机
      • 虚机接入
        1. 引言 服务网格接入虚机是为了让传统应用在不改造架构的前提下,也能获得服务网格的治理能力,例如统一的服务发现、流量控制、故障治理与安全通信,从而支撑平滑上云和系统演进。 2. 架构 3. 准备工作 3.1 创建网格实例 确保在控制面中已创建好可用的 服务网格实例,并确认网格状态为 Running。 后续步骤中的虚拟机将加入此网格实例以实现统一流量管理与安全控制。 注意 确保目标虚拟机和网格实例之间网络互通。 3.2. 创建接入网格的虚拟机 准备一台或多台计划纳入网格的虚拟机; 说明 权限要求:具备 root 或具有 sudo 权限的用户; 网络要求:可以访问到 容器集群 API Server 的地址; 3.3 上传 istioctl 与 kubectl 工具 下载并将以下二进制文件上传至虚拟机(例如存放于 /usr/local/bin): istioctl kubectl 执行以下命令添加到系统环境变量: plaintext export PATH$PATH:/usr/local/bin 验证: plaintext kubectl version client istioctl version 3.4 配置 kubeconfig 文件 将容器集群的 kubeconfig 文件拷贝至虚拟机,使 kubectl 可正常访问主集群。 文件路径: ~/.kube/config 验证连接是否成功 kubectl get ns 若能列出命名空间列表,说明连接正常。 3.5 创建istioproxy用户 在虚拟机中创建 istioproxy 用户及用户组,用于运行 Sidecar 代理进程。 sudo useradd r M s /sbin/nologin istioproxy r 表示创建系统用户; M 不创建 home 目录; s /sbin/nologin 表示该用户不可直接登录; Sidecar 启动将以该用户身份运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        虚机接入
      • 恢复文件
        本文帮助您了解对象存储恢复文件相关的操作步骤。 操作场景 开启版本控制功能后,删除的文件或文件夹不会彻底删除,而是保留在“历史版本”的文件列表中,您可以选择“恢复”文件。 恢复文件会把当前文件恢复为最新版本的文件。 前提条件 开启版本管理中的版本控制功能。 归档文件恢复前需要先解冻文件。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 选择“文件管理”页面,开启“历史版本”,在文件版本列表中选中要恢复的文件版本,点击“恢复”按钮。 6. 在弹出的页面点击“确定”按钮。 7. 该版本文件会被恢复为最新版本的文件,且被恢复文件的历史版本仍会保留。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        文件管理
        删除
        恢复文件
      • 更新omm用户ssh密钥
        本章主要介绍翼MapReduce的更新omm用户ssh密钥功能。 操作场景 在安装集群时,系统将自动为omm用户生成ssh认证私钥和公钥,用来建立节点间的互信。在集群安装成功后,如果原始私钥不慎意外泄露或者需要使用新的密钥时,系统管理员可以通过以下操作手动更改密钥值。 前提条件 已停止集群。 修改时禁止同时进行其他管理类操作。 操作步骤 1.以omm用户登录到需要替换ssh密钥的节点。 如果该节点是Manager管理节点,务必在主管理节点上执行相关操作。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,为节点生成新的密钥: 如果当前节点是Manager管理节点,执行以下命令: sh ${CONTROLLERHOME}/sbin/updatesshkey.sh 如果当前节点是非管理节点,执行以下命令: sh ${NODEAGENTHOME}/bin/updatesshkey.sh 执行上述命令时界面提示“Succeed to update ssh private key.”信息,表示ssh密钥生成成功。 4.执行以下命令将该节点的公钥拷贝到主管理节点: scp ${HOME}/.ssh/idrsa.pub omsip:${HOME}/.ssh/idrsa.pubbak omsip:表示主管理节点IP。 根据提示输入omm用户密码完成文件拷贝。 5.以omm用户登录到主管理节点。 6.执行以下命令,防止超时退出: TMOUT0 7.执行以下命令,切换目录: cd ${HOME}/.ssh 8.执行以下命令添加新的公钥信息: cat idrsa.pubbak >> authorizedkeys 9.执行以下命令移动临时公钥文件到其他目录,例如,移动到“/tmp”目录。 mv f idrsa.pubbak /tmp 10.拷贝主管理节点的authorizedkeys文件到集群内其他节点: scp authorizedkeys nodeip:/${HOME}/.ssh/authorizedkeys nodeip:集群内其他节点IP,不支持多个IP。 11.执行以下命令无需输入密码确认私钥替换完成: ssh nodeip nodeip:集群内其他节点IP,不支持多个IP。 12.登录FusionInsight Manager,在“主页”中单击待操作集群名称后的“ > 启动”,启动集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        更新omm用户ssh密钥
      • 使用MirrorMaker跨集群数据同步
        本文主要介绍使用MirrorMaker跨集群数据同步。 应用场景 在以下场景,使用MirrorMaker进行不同集群间的数据同步,可以确保Kafka集群的可用性和可靠性。 备份和容灾:企业存在多个数据中心,为了防止其中一个数据中心出现问题,导致业务不可用,会将集群数据同步备份在多个不同的数据中心。 集群迁移:当今很多企业将业务迁移上云,迁移过程中需要确保线下集群和云上集群的数据同步,保证业务的连续性。 方案架构 使用MirrorMaker可以实现将源集群中的数据镜像复制到目标集群中。其原理如图1所示,MirrorMaker本质上也是生产消费消息,首先从源集群中消费数据,然后将消费的数据生产到目标集群。如果您需要了解更多关于MirrorMaker的信息,请参见Mirroring data between clusters。 图 MirrorMaker 原理图 约束与限制 源集群中节点的IP地址和端口号不能和目标集群中节点的IP地址和端口号相同,否则会导致数据在Topic内无限循环复制。 使用MirrorMaker同步数据,至少需要有两个或以上集群,不可在单个集群内部使用MirrorMaker,否则会导致数据在Topic内无限循环复制。 实施步骤 1、 购买一台弹性云主机,确保弹性云主机与源集群、目标集群网络互通。具体购买操作,请参考购买弹性云主机。 2、 登录弹性云主机,安装Java JDK,并配置JAVAHOME与PATH环境变量,使用执行用户在用户家目录下修改“.bashprofile”,添加如下行。其中“/opt/java/jdk1.8.0151”为JDK的安装路径,请根据实际情况修改。 export JAVAHOME/opt/java/jdk1.8.0151 export PATHJAVAHOME/bin:PATH 执行source .bashprofile命令使修改生效。 说明 弹性云主机默认自带的JDK可能不符合要求,例如OpenJDK,需要配置为Oracle的JDK,可至Oracle官方下载页面
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        使用MirrorMaker跨集群数据同步
      • 术语说明
        Agent Agent是服务器安全卫士(基础版)部署到用户云服务器操作系统中的轻量化进程,主要功能是根据用户配置的安全策略,上报服务器存在的安全风险和新增的安全事件数据,同时响应用户和安全卫士云端防护中心的指令,实现对云服务器上的安全威胁清除和恶意攻击拦截。 白名单模式 白名单模式是一种防护配置模式。在白名单模式下,会对添加的防护目录和文件类型进行保护。 黑名单模式 黑名单模式是一种防护配置模式。在黑名单模式下,会防护目录下所有未排除的子目录、文件类型和指定文件。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        术语说明
      • 1
      • ...
      • 158
      • 159
      • 160
      • 161
      • 162
      • ...
      • 749
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      《互联网信息服务管理办法》(国务院292号令)

      EIP释放和批量释放

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号