活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性文件服务_相关内容
      • 迁移网络与时长
        迁移中断或网络中断时,如何处理? 当迁移中断时,您可于告警中心中查看,迁移失败原因,用于辅助您再次启动迁移。 网络中断导致迁移停止时,您需检查网络情况,CMS支持断点续传,当您将网络修复时,迁移会自动继续。 CMS服务显示迁移Agent离线,应该如何操作? 可能是迁移源端网络不稳定造成的影响。 处理方式:源端重启迁移Agent:可以在迁移源执行“sudo movecloud restart y”命令来重启迁移Agent并继续原先迁移任务。 CMS在进行核查修复时,长时间未修复完成,如何确定任务是否正常? 核查会由于迁移源文件个数、大文件个数等因素,需要较长时间,若存在长时间处于此阶段可进行以下步骤排查。 1. 您可以查看平台任务追踪信息,确认任务是否有核查个数进度。如果有核查个数进度,说明核查任务正常进行。 2. 核查任务没有进度更新,可能是迁移任务出现了卡死情况。此时,您可以在迁移源执行“sudo movecloud restart y”命令来重启并续传迁移任务,以便完成核查修复任务。 CMS在进行增量迁移时,长时间未完成,如何确定任务是否正常? 增量会由于迁移源增量文件数、总文件个数、大文件个数等因素影响增量速率,也可能由于无法访问的硬件设备导致增量卡死等,若存在长时间处于此阶段可进行以下步骤排查。 1. 您可以排查agent版本是否为最新,执行命令“movecloud version”,将结果与平台agent展示版本来确认客户端版本是否正确。 2. 您可以查看Agent是否在线,确保Agent连接到了CMS控制台,并且没有出现连接异常等问题。 3. 您可以查看源机的迁移日志,(/usr/local/moveCloud/log/),以便了解增量迁移的详细情况。 4. 以上方法都无法解决,您可以尝试停止应用程序,并使用“sudo movecloud restart y”命令来重新启动并续传迁移任务,以确保增量正常完成。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移服务模块
        迁移网络与时长
      • 配置Agent
        操作场景 用户成功安装Agent插件后,需要修改相关配置文件,用于上报监控指标和心跳数据。 前提条件 已成功安装Agent插件。 操作步骤 1.使用root账号,登录物理机。 2.执行以下命令,切换至Agent安装路径的bin下。 cd /usr/local/telescope/bin 3.修改配置文件conf.json。 a.执行以下命令,打开配置文件conf.json。 vi conf.json b.修改文件中的参数,具体参数请参见下表。 { "InstanceId":"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "ProjectId": "b5b92ee0xxxxxxxxxxxxxxxxcab92396", "AccessKey": "QZ0XGJXFxxxxxxxxT65R", "SecretKey": "lEv2aXAGwxxxxxxxxxxxxxxxxxxxxF8t0Bf18Tn2", "RegionId": "cnhz1" } •公共配置参数 参数 说明 InstanceId 物理机ID,可通过登录管理控制台,在物理机列表中查看。说明InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,请参考下两条。该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。InstanceId必须与实际的物理机资源ID一致,否则云监控界面将看不到对应物理机资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看物理机资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证>管理访问秘钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。配置的AccessKey必须在“我的凭证 >管理访问秘钥”列表中,否则将鉴权失败,云监控界面看不到操作系统监控数据。 RegionId 区域ID,例如:物理机资源所属区域为“杭州”,则RegionID为“cnhz1”。 4.修改云监控指标采集模块的配置文件confces.json。 a.执行以下命令,打开公共配置文件confces.json。 vi confces.json b.修改文件中的参数,具体参数请参见下表。 { "Endpoint": " } •指标采集模块参数配置 参数 说明 Endpoint 物理机资源所属区域的云监控Endpoint URL,例如:物理机资源所属区域为“杭州”,则URL中使用“ces.cnhz1.ctyun.cn”。 说明 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,等待35分钟,刷新即可。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机监控配置实践
        配置Agent
      • 配置TLS协议版本
        本文简述天翼云边缘安全加速平台安全与加速服务产品支持的TLS协议版本和配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云边缘安全加速平台安全与加速服务提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云边缘安全加速平台安全与加速服务支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS协议版本对浏览器的支持如下: 协议 说明 支持的主流服务器 TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+ Firefox 63+ TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+ Chrome 30+ Firefox 27+ Safri 7+ TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+ Chrome 22+ Firefox 24+ Safri 7+ TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+ Chrome 1+ Firefox 2+
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        配置TLS协议版本
      • 扩容“正在使用”状态的磁盘容量
        操作步骤 1、 登录管理控制台。 2、选择“存储 > 磁盘”。 进入“磁盘”页面。 3、扩容磁盘之前是否要查看磁盘挂载的云主机信息。 是,执行以下操作。 a.在磁盘列表中,单击待扩容的磁盘名称。进入磁盘详情页面。 b.在“云主机”页签下,您可以查看当前磁盘挂载的云主机列表。 c.单击界面上方的“扩容”按钮。进入扩容界面。 否,执行以下操作。 a.在磁盘列表中,选择指定磁盘所在行“操作”列下的“更多 > 扩容”。进入扩容界面。 4、根据界面提示,设置“新增容量”参数,设置完成后,单击“立即申请”。 5、 在“详情”页面,您可以再次核对磁盘信息。 确认无误后,单击“提交”,开始扩容磁盘。 如果还需要修改,单击“上一步”,修改参数。 提交完成后,根据界面提示返回“磁盘”页面。 6、在“磁盘”主页面,查看磁盘扩容结果。 当磁盘状态由“正在扩容”变为“正在使用”,并且容量增加时,表示已成功扩大磁盘存储容量。 7、通过云服务管理控制台扩容成功后,仅扩大了磁盘的存储容量,还需要登录云主机自行扩展分区和文件系统。 不同操作系统的云主机处理方式不同。 Windows系统,请参见扩展磁盘分区和文件系统( Windows 2008 )。 Linux系统,请参见分区和文件系统扩展前准备( Linux )。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        扩容“正在使用”状态的磁盘容量
      • 产品优势
        了解存储资源盘活系统产品优势。 极致轻量,混部盘活 高度优化的压缩安装包,一键部署,3分钟完成集群搭建;全用户态设计,支持混合部署,业务共生,资源共享; 不同架构通用服务器异构部署,不限品牌、架构、配置。 创新自研,安全稳定 无惧任何单点故障,秒级主备切换,数据强一致性保证高可用;多副本、纠删码、数据校验保证高可靠;面向混沌环境保障存储服务安全稳定。 按需选择,精准投资 性能和容量弹性扩展,按需扩容,无需前期大量投入;永久授权、服务订阅,按照可用容量计费,精准适度投资。 降本增效,价值传导 通过盘活难利用的存储资源,提高资源利用率,满足业务存储需求;应用混合部署,降低额外购买硬件成本;管理形态丰富,运维便捷,效率提高。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        产品优势
      • 图片涉暴恐识别
        错误码 错误信息 错误描述 AIOP4002 请求文件格式不支持 请求的数据格式该接口暂不支持 AIOP4006 base64数据处理异常 客户端传递的base64格式在处理时发生异常,可以尝试在本地转换base64是否有异常 AIOP4008 图片分辨率不符合要求 该图片的分辨率过大或过小,目前系统可接受的尺寸在 3232 到 5000 5000 之间 AIOP4009 图片文件大小不符合要求 该文件大小不符合要求,静态图片要求小于10M,动态图片要求小于50M AIOP4017 处理该请求超时 该请求内部处理超时,请稍后再试。 AIOP4018 单次批量请求数量超过限制 该批次请求量超过限制,请降低单批次请求量 AIOP5000 服务内部错误 需要联系管理员处理 AIOP5001 服务接口异常,请联系管理员 当前接口无法正常处理请求,需要联系管理员处理。 AIOP5003 场景接口异常,具体参见返回消息 后端服务超时等
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        API
        图片涉暴恐识别
      • 功能特性
        本文为您介绍Web应用防火墙(原生版)的功能特性。 通过Web应用防火墙(原生版)服务,可以轻松应对各种Web安全风险。功能特性如下: HTTP/HTTPS业务防护 支持防护HTTP/HTTPS业务,通过对HTTP/HTTPS请求进行检测,识别并阻断恶意攻击,保护Web服务安全稳定。 IPv4/IPv6防护 支持IPv6/IPv4双栈,针对同一域名可以同时提供IPv6和IPv4的流量防护。 Web基础防护 覆盖OWASP常见安全威胁,支持SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入等攻击检测和拦截。 CC攻击防护 支持默认防护策略及灵活的自定义防护策略。自定义策略支持依托精准访问控制规则进行特征识别,并根据访问源IP/SESSION控制访问频率,恶意流量通过阻断、人机验证等处置手段有效缓解CC攻击。 BOT防护 提供公开类型、协议特征、自定义会话特征等多种判定维度的防护策略,支持根据BOT会话行为特征设置BOT对抗策略,对BOT行为进行处理,有效防护搜索引擎、扫描器、脚本工具等爬虫攻击。 精准访问控制 支持基于IP、URL、Referer、UserAgent等请求特征进行多维度组合,定义访问匹配条件过滤访问请求,实现针对性的攻击阻断。支持全局精准访问控制、域名级精准访问控制。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        功能特性
      • 退订流程
        通过产品控制台退订 您可通过产品控制台退订,此处以云主机退订为例进行说明。 1、登录天翼云,进入 控制中心云主机控制台。 2、选择需要退订的资源,点击右侧“更多退订“,进入退订详情页面。 3、确认退订信息,信息确认无误后勾选协议,点击退订并再次确认,确认后即刻完成退订。 (截图示例中资源通过代金券购买,且7天无理由退订次数已用完,退订不返还代金券,因此退订金额为0元)
        来自:
        帮助文档
        费用中心
        订单管理
        退订管理
        退订流程
      • 监控
        本文帮助您了解如何查看对象存储相关的监控图表数据并设置告警规则,约定在一些特殊情况出现时向用户发送告警通知。 操作场景 ZOS支持数据监控功能,您可以通过云监控获得用户维度和桶维度的各种指标信息,支持查看各个存储类型(标准、低频、归档)和冗余类型(单AZ、多AZ)下的细颗粒度统计数据。 约束与限制 云监控服务不需要开通,会在用户创建资源ZOS后自动启动。 云监控支持的资源池请参见产品能力地图。 存储桶维度的监控 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择杭州7。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表选择需要查看监控的bucket,并点击该bucket右侧的"监控"。 5. 在监控数据界面中,可查看该存储桶的各项监控指标,分别为总存储容量、总对象数量、本月公网流出流量、本月请求次数、公网流出流量、公网流入流量、内网流出流量、内网流入流量、平均使用带宽、公网请求次数、内网请求次数、有效请求率、数据取回流量、操作分类平均延时、操作分类最大延时、成功请求操作分类。 注意 对于公共资源池中的地域,如华东华东1,您可以在天翼云官网首页点击产品迁移及管理管理工具云监控管理控制台,直接在云监控产品中,选择对象存储监控,通过切换地域的方式,来查看地域内各项监控指标。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        监控与日志
        监控
      • 认证策略
        本章节主要介绍认证策略。 大数据平台用户需要对用户进行身份认证,防止不合法用户访问集群。安全模式或者普通模式的集群均提供认证能力。 安全模式 安全模式的集群统一使用Kerberos认证协议进行安全认证。Kerberos协议支持客户端与服务端进行相互认证,提高了安全性,可有效消除使用网络发送用户凭据进行模拟认证的安全风险。集群中由KrbServer服务提供Kerberos认证支持。 Kerberos用户对象 Kerberos协议中,每个用户对象即一个principal。一个完整的用户对象包含两个部分信息:用户名和域名。在运维管理或应用开发的场景中,需要在客户端认证用户身份后才能连接到集群服务端。系统操作运维与业务场景中主要使用的用户分为“人机”用户和“机机”用户。二者主要区别在于“机机”用户密码由系统随机生成。 Kerberos认证 Kerberos认证支持两种方式:密码认证及keytab认证。认证有效时间默认为24小时。 密码认证:通过输入用户正确的密码完成身份认证。主要在运维管理场景中使用“人机”用户进行认证,命令为kinit 用户名 。 keytab认证:keytab文件包含了用户principal和用户凭据的加密信息。使用keytab文件认证时,系统自动使用加密的凭据信息进行认证无需输入用户密码。主要在组件应用开发场景中使用“机机”用户进行认证。keytab文件也支持在kinit命令中使用。 普通模式 普通模式的集群不同组件使用原生开源的认证机制,不支持kinit认证命令。FusionInsight Manager(含DBService、KrbServer和LdapServer)使用的认证方式为用户名密码方式。组件使用的认证机制如下表所示。 表 组件认证方式一览表 服务 认证方式 ClickHouse simple认证 Flume 无认证 HBase WebUI:无认证 客户端:simple认证 HDFS WebUI:无认证 客户端:simple认证 Hive simple认证 Hue 用户名密码认证 Kafka 无认证 Loader WebUI:用户名密码认证 客户端:无认证 Mapreduce WebUI:无认证 客户端:无认证 Oozie WebUI:用户名密码认证 客户端:simple认证 Spark2x WebUI:无认证 客户端:simple认证 Storm 无认证 Yarn WebUI:无认证 客户端:simple认证 ZooKeeper simple认证 认证方式解释如下: “simple认证”:在客户端连接服务端的过程中,默认以客户端执行用户(例如操作系统用户“root”或“omm”)自动进行认证,管理员或业务用户不显式感知认证,不需要kinit完成认证过程。 “用户名密码认证”:使用集群中“人机”用户的用户名与密码进行认证。 “无认证”:默认任意的用户都可以访问服务端。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全概述
        认证策略
      • 开源组件Web站点
        本章节主要介绍开源组件Web站点。 场景介绍 翼MR集群默认在集群的Master节点和Core节点创建并托管了不同组件的Web站点,用户可以通过这些Web站点查看组件相关信息。 访问开源组件Web站点步骤: 1. 登录翼MR控制台管理页面。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“访问链接与端口”tab即可。 Web站点一览 详见下表:开源组件Web站点地址 站点类型 WebURL 例子 URL说明 HDFS NameNode Web UI YARN ResourceManger Web UI YARN NodeManager Web UI YARN JobHistory Web UI HBase HMaster Web UI HBase RegionServer Web UI Spark SparkHistory Web UI Doris FE Web UI Elasticsearch ESNode Web UI Ranger RangerAdmin Web UI Knox Knox Web UI KafkaUI Kafka Web UI FlinkUI Flink Web UI TezUI Tez Web UI Amoro Amoro Web UI Hue Hue Web UI DolphinScheduler DolphinScheduler Web UI
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件Web站点
      • 查询对象存储迁移任务列表(1)
        参数 参数类型 说明 示例 下级对象 migrationName String 迁移任务名称 cxxhkpblzbbt regionID String 资源池ID 81f7728xxxxx0155d307d5b sourceType String 迁移源类型,默认为S3,①S3:AWS及S3适配;②OSS:阿里云OSS;③COS:腾讯云COS;④OBS:华为云OBS;⑤OOS:天翼云OOS;⑥ZOS:天翼云对象存储ZOS ZOS destinationType String 目的端类型,目前均为ZOS ZOS migrationMode String 迁移模式,①fullymanaged:全托管模式;②semimanaged:半托管模式 fullymanaged migrationID String 迁移任务ID 111mig76f7dc8b012xxxxf6ed082db55d08 migrationStatus String 迁移任务当前状态,1.creating:创建中;2.created:已创建;3.createfailed:创建失败请重新创建任务;4.starting:启动中;5.waiting:排队中;6.executing:迁移中;7.stopping:暂停中;8.stopped:暂停;9.restoring:恢复中;10.agentlost:代理已失联;11.finished:迁移结束;12.failed:迁移中断;13.finishederror:迁移结束存在失败对象;14.retrying:重试中;15.deleting:删除中 waiting migrationAgent String 任务所属代理,①若迁移模式为全托管,该字段展示为null;②若半托管任务所属的代理已被删除,该字段展示为“associated agent has been deleted” agentaa lastOperationErrorCode Integer 最近一次操作异常的错误码,仅在半托管模式迁移操作异常场景存在,其余场景展示为null。 半托管迁移任务在下发操作请求后处于中间状态时有概率在代理上执行操作命令失败,触发任务回滚。 21105 lastOperationErrorMsg String 最近一次操作异常的错误原因,仅在半托管模式迁移操作异常场景存在,其余场景展示为null。 半托管迁移任务在下发操作请求后处于中间状态时有概率在代理上执行操作命令失败,触发任务回滚。 无法连通源端对象存储服务(ZOS),请检查您的源端参数及代理与源端对象存储服务的联通性,并重新创建任务 migrateCreateTime String 迁移任务创建时间 20241211 13:50:10 migrateCompleteTime String 迁移任务完成时间。若当前任务未完成,则显示为null 20241210 16:30:45
        来自:
      • 服务权重
        Spring Cloud Nacos客户端配置 1. 服务消费者应用(例如nacosconsumer)引入ribbon依赖,选择合适的springcloudstarternetflixribbon版本。 org.springframework.cloud springcloudstarternetflixribbon xxx 2. 修改服务消费者应用的启动配置application.properties文件,以指定ribbon在客户端负载均衡时使用NacosRule. 配置格式为: 配置格式 {yourproviderservicename}.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 配置示例,假设服务消费者需要消费的服务有nacosprovider,每个服务一行配置 nacosprovider.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 3. 修改完配置后分别启动服务消费者和服务提供者,并并通过消费者调用提供者服务任意接口,即调用1.1.1.1:11和1.1.1.1:22的理论调用次数比例为1:2.实现流量按照权重分配的效果。 说明 1. 当您使用Dubbo作为服务调用框架时,Nacos体系中实例权重的概念将会失效,此时若仍需要实现基于权重的负载均衡,请参考Dubbo官方文档中关于负载均衡的介绍。 2. 当使用其他服务调用框架时,需要根据实际情况在客户端增加配置,才能实现按照权重分配流量。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        服务权重
      • 使用云原生网关实现websocket流量代理
        本章节介绍如何使用云原生网关实现websocket流量代理 概述 WebSocket 协议允许客户端和服务器之间进行实时的双向数据传输,从而确保了连接的持久性和低延迟。可以在云原生网关中开启websocket支持,实现websocket流量代理。 前提 1. 已开通云原生网关实例; 2. 已部署后端websocket server服务 云原生网关中开启WebSocket支持 我们采用在MSE Nacos中注册后端websocket服务的方式进行服务部署,后端服务示例可部署demo应用(暴漏websocket应用路径为/ws/server)。在创建服务时打开“开启websocket支持”开关,则可对该服务进行websocket协议请求。 为该服务创建一条路由,匹配路径填写/即可。 结果验证 可通过postman软件发起到网关的websocket请求,请求协议前缀为ws://或wss://。当服务关闭websocket支持时,请求失败。 当服务开启websocket支持时,请求成功。 注意 后端服务开启/关闭websocket支持无法在已经被引用的多服务路由或标签路由上生效。
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云原生网关实现websocket流量代理
      • 创建Spark作业
        参数名称 参数描述 作业名称(name) 设置作业名称。 应用程序 选择需要执行的程序包。包括“.jar”和“.py”两种类型。 主类(class) 输入主类名称。当应用程序类型为“.jar”时,主类名称不能为空。 Spark参数(conf) 以“keyvalue”的形式设置提交Spark作业的属性,多个参数以Enter键分隔。 Spark参数value支持全局变量替换。例如,在“全局配置”>“全局变量”中新增全局变量key为customclass,可以使用"spark.sql.catalog"{{customclass}},在提交作业之后进行变量替换。 说明 l Spark作业不支持自定义设置jvm垃圾回收算法。 l 如果选择Spark版本为3.1.1时,需在Spark参数(conf)配置跨源作业的依赖模块。配置样例请参考下表“Spark参数”。 作业特性 “所属队列”选择CCE队列时,设置该参数。表示用户作业使用的Spark镜像类型,具体说明如下: l 基础型:DLI提供的基础镜像,运行非AI相关作业时选择“基础型”。 l AI增强型:DLI提供的AI镜像,运行AI相关作业时选择“AI增强型”。 l 自定义镜像:自定义的Spark镜像,需要选择“容器镜像服务”中设置的镜像名称及版本。 依赖jar包(jars) 运行spark作业依赖的jars。可以输入jar包名称,也可以输入对应jar包文件的的OBS路径,格式为:obs://桶名/文件夹路径名/包名。 依赖python文件(pyflies) 运行spark作业依赖的pyfiles。可以输入Python文件名称,也可以输入Python文件对应的OBS路径,格式为:obs://桶名/文件夹路径名/文件名。 其他依赖文件(files) 运行spark作业依赖的其他files。可以输入依赖文件名称,也可以输入对应的OBS路径,格式为:obs://桶名/文件夹路径名/文件名。 依赖分组 在创建程序包时,如果选择了分组,在此处选择对应的分组,则可以同时选中该分组中的所有程序包和文件。创建程序包操作请参考 访问元数据 是否通过Spark作业访问元数据。。 是否重试 作业失败后是否进行重试。 选择“是”需要配置以下参数: “最大重试次数”:设置作业失败重试次数,最大值为“100”。 高级配置 l 暂不配置 l 现在配置:包括以下两项参数 − 选择依赖资源:具体参数请参考下表“选择依赖资源参数说明”。 − 计算资源规格:具体参数请参考下表“计算资源规格参数说明”。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业管理
        Spark作业管理
        创建Spark作业
      • 集群网络概述
        本节介绍网络的用户指南:集群网络概述。 集群网络分为主机和容器两个维度,主机位于VPC中使用VPC网络,容器网络则使用容器网络插件来管理。 节点网络 VPC为集群内主机分配IP地址,订购集群时选择VPC中的子网用于集群的主机网络,子网可用IP数量直接限制了集群节点规模。 容器网络 约束条件 容器网络CNI插件为Pod分配IP地址,云容器引擎提供的CNI插件均符合kubernetes容器网络模型,具体约束如下: 1.每个Pod都拥有一个独立IP地址,Pod内容器均共享一个网络命名空间; 2.任意Pod之间均可直接通信,无需NAT; 3.任意Pod与节点间均可直接通信,无需NAT。 网络插件 当前云容器引擎提供如下CNI插件: calico容器网络:使用calico IPIP模式。该模式下,calico依旧使用BGP分发节点的容器路由信息,但在节点网络基础上通过IPIP隧道技术构建独立于节点网络平面的容器网络平面,IPIP将发给容器的IP报文封装成发给目的节点的IP报文进行隧道传输; cubecni容器网络:是云原生网络方案,直接基于VPC网络中的弹性网卡和IP资源构建容器网络。Pod通过弹性网卡资源直接分配VPC的子网IP地址,无需额外指定虚拟Pod地址段。 Cubecni和Calico对比如下: 。 对比项 Cubecni Calico隧道模式 容器网络平面 构建Underlay网络,容器和节点均在同个网络平面,支持VPC内多集群Pod直接互通及VPC内直接互通 构建Overlay网络,基于集群节点网络构建 一层覆盖网络,不支持VPC内多集群Pod直接互通及VPC内直接互通 容器网络性能 无解封包开销,整体性能优于Overlay网络,其中Cubecni独占ENI模式性能无限接近主机 有解封包损耗 节点规模 不直接限制节点规模 受限于BGP Peer连接数等限制 网络访问控制 支持网络策略Network Policy,其中Cubecni独占ENi模式支持Pod粒度安全组配置 支持网络策略Network Policy 源地址审计 Pod访问VPC网络资源,源地址是容器IP,不经节点SNAT,便于审计 Pod访问VPC网络资源,需经节点SNAT,不便于审计 地址管理 无需按节点分配地址段,随用随分配,地址无浪费 每个节点提前分配虚拟地址段 ELB 支持ELB直通Pod,性能更优 不支持ELB直通Pod,需通过NodePort转发
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        集群网络概述
      • 功能特性
        功能类别 功能说明 业务配置 域名(泛域名、一级域名、二级域名等各级域名)/IP防护 WAF支持的防护对象:域名或IP,云上或云下的Web业务。 业务配置 HTTP/HTTPS业务防护 WAF可以防护HTTP/HTTPS业务,通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 业务配置 支持WebSocket/WebSockets协议 WAF支持WebSocket/WebSockets协议,且默认为开启状态。 业务配置 非标端口防护 Web应用防火墙除了可以防护标准的80,443端口外,还支持非标准端口的防护。 Web应用安全防护 Web基础防护 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 全面的攻击防护:支持SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、目录(路径)遍历、敏感文件访问、命令/代码注入、网页木马上传、后门隔离保护、非法HTTP协议请求、第三方漏洞攻击等威胁检测和拦截。 Webshell检测防护:通过上传接口植入网页木马。 识别精准: 内置语义分析+正则双引擎,黑白名单配置,误报率更低。 支持防逃逸,自动还原常见编码,识别变形攻击能力更强。默认支持的编码还原类型:urlencode、Unicode、xml、OCT(八进制)、HEX(十六进制)、html转义、base64、大小写混淆、javascript/shell/php等拼接混淆。 深度检测:深度反逃逸识别(支持同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等的防护)。 header全检测:支持对请求里header中所有字段进行攻击检测。 Web应用安全防护 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 Web应用安全防护 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 Web应用安全防护 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 Web应用安全防护 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 Web应用安全防护 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 Web应用安全防护 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 Web应用安全防护 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 Web应用安全防护 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 Web应用安全防护 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 高级设置 PCI DSS/PCI 3DS合规认证和TLS TLS支持TLS v1.0、TLS v1.1和TLS v1.2三个版本和七种加密套件,可以满足各种行业客户的安全需求。 WAF支持PCI DSS和PCI 3DS合规认证功能。 高级设置 连接保护 当502/504请求数量或读等待URL请求数量以及占比阈值达到您设置的值时,将触发WAF熔断功能开关,实现宕机保护和读等待URL请求保护。 高级设置 手动设置网站连接超时时间 浏览器到WAF引擎的连接超时时长默认是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。 WAF到客户源站的连接超时时长默认为30秒,该值可以在WAF界面手动设置。 高级设置 配置攻击惩罚的流量标识 WAF根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。 高阶功能 内容安全检测服务 基于丰富的违规样例库和内容审核专家经验,通过机器审核加人工审核结合的方式,帮助您准确检测出Web网站和新媒体平台上的关于涉黄、涉赌、涉毒、暴恐、违禁等敏感违规内容,并提供文本内容纠错审校,助您降低内容违规风险。 防护事件管理 当Web应用防火墙拦截或者仅记录的攻击事件为误报时,用户可通过Web应用防火墙处理误报事件、查看事件详情。 用户可以通过Web应用防火墙服务下载5天内的全量防护事件数据 告警通知 用户可以通过Web应用防火墙服务对攻击日志进行通知设置。开启告警通知后,Web应用防火墙将仅记录和拦截的攻击日志通过用户设置的接收通知方式发送给用户。 安全可视化 提供简洁友好的控制界面,实时查看攻击信息和事件日志。 策略事件集中配置:在Web应用防火墙服务的控制台集中配置适用于多个防护域名的策略,快速下发,快速生效。 流量及事件统计信息:实时查看访问次数、安全事件的数量与类型、详细的日志信息 灵活性、可靠性 多区域多集群部署,支持负载均衡,可在线平滑扩容,没有单点故障,最大限度保护业务运行稳定。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        功能特性
      • 如何配置安全组?
        本文介绍Redis如何配置安全组 客户端只能部署在与Redis缓存实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(CTECS)上。 除了CTECS、Redis缓存实例必须处于相同VPC之外,还需要他们的安全组分别配置了正确的规则,客户端才能访问Redis缓存实例。 如果CTECS、Redis缓存实例配置相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果CTECS、Redis缓存实例配置了不同安全组,可参考如下配置方式: 说明: 假设CTECS、Redis缓存实例分别配置了安全组:sgsCTECS、sgsDCS。 以Redis访问端口33016为例,其它实例请以实际情况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置CTECS所在安全组。CTECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问Redis缓存实例。如果出方向规则不受限,则不用添加。 配置Redis缓存实例所在安全组。Redis实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何配置安全组?
      • 登录控制台
        本节主要介绍如何登录智能视图服务的用户控制台。 首先,注册并登录天翼云官网,在导航栏选择【产品视频智能视图服务】进入产品详情页。 在产品详情页有智能视图服务的产品介绍、产品优势、产品功能、应用场景和使用帮助等介绍。点击【立即开通】进入服务开通页面,选择需要购买的服务并完成支付后,智能视图服务即自动开通。点击【管理控制台】自动跳转至用户控制台,即可开始使用您的智能视图服务。
        来自:
      • 登录控制台
        本节主要介绍如何登录智能视图服务的用户控制台。 首先,注册并登录天翼云官网,在导航栏选择【产品视频智能视图服务】进入产品详情页。 在产品详情页有智能视图服务的产品介绍、产品优势、产品功能、应用场景和使用帮助等介绍。点击【立即开通】进入服务开通页面,选择需要购买的服务并完成支付后,智能视图服务即自动开通。点击【管理控制台】自动跳转至用户控制台,即可开始使用您的智能视图服务。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        登录控制台
      • RabbitMQ自定义策略
        本章节主要介绍分布式消息服务RabbitMQ的自定义策略。 如果系统预置的分布式消息服务RabbitMQ权限,不满足您的授权要求,可以创建自定义策略。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:《统一身份认证服务用户指南》的“创建自定义策略”章节。本章为您介绍常用的分布式消息服务RabbitMQ自定义策略样例。 说明 分布式消息服务RabbitMQ服务的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 分布式消息服务RabbitMQ自定义策略样例 示例1:授权用户删除实例和重启实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "dms:instance:modifyStatus", "dms:instance:delete" ] } ] } 示例2:拒绝用户删除实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予DMS FullAccess的系统策略,但不希望用户拥有DMS FullAccess中定义的删除实例权限,您可以创建一条拒绝删除实例的自定义策略,然后同时将DMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对DMS for RabbitMQ执行除了删除实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "dms:instance:delete" ] } ] }
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        权限管理
        RabbitMQ自定义策略
      • 性能指标
        本文介绍实验室测试环境下的多活容灾服务的容灾演练时间、备份和恢复速率,仅供您参考。 一、重要说明 1. 本文的数据复制、备份与恢复速率是在VPC内网、备份服务器规格为8C16G、未开启加密的实验室测试环境下获得的,旨在提供参考基准。请注意,实际应用中的速率可能会因具体环境的差异而有所不同。 2. 本地数据库的备份与恢复速率可能因硬件配置、磁盘性能以及网络条件等因素而有所不同。 3. 在网络带宽充足的情况下,本地文件的备份和恢复速率与ECS文件的备份和恢复速率一致,本地数据库的备份和恢复速率与云上数据库的备份和恢复速率一致。 4. 表格中数据是在首次全量备份下的备份速率。永久增量备份情况下,备份速率会更高。 说明 性能指标与硬件配置(CPU、内存、硬盘类型)和网络相关;也与灾备规则和策略相关,例如:是否开启加密、压缩、重删等。因此,用户在自己环境内的性能以实测为准,也可联系多活容灾服务平台帮助调优或排查等。 二、性能指标 1)预案编排内置能力 多活容灾服务提供同城多活或同城主备(云上)场景下的应用切换、数据库切换能力,可通过预案编排及容灾演练对指定资源或应用进行一键切换。下述时间为容灾演练仅做应用切换或数据库切换,不包含环境检查、业务验证等步骤。 场景 类型 切换时间(s) 同城多活/同城主备(云上容灾) 应用切换/数据库切换 510
        来自:
        帮助文档
        多活容灾服务
        产品介绍
        性能指标
      • 购买
        本章节主要介绍如何购买数据仓库服务。 1.注册天翼云官网账号,登录后进入官网首页; 2.在官网首页,单击左上角“产品”,【大数据>数据仓库服务】; 3.在【数据仓库服务】界面,单击【立即开通】; 4.在数据仓库服务集群创建页面选择资源池、区域、可用分区、节点规格、热数据存储量、节点数量等基础配置信息后,再根据页面提示,点击“下一步”进入网络配置、高级配置页面,最后单击【立即购买】; 基础配置 网络配置 高级配置 5.按页面提示,勾选相关协议,进入支付页面完成付款; 说明 如您的天翼云账户余额不足100元,在集群订购页面将会弹出账户受限的提示,请您及时充值 。
        来自:
        帮助文档
        数据仓库服务
        计费说明
        购买
      • 创建自定义拓扑集群
        本章节主要介绍如何创建自定义拓扑集群。 MRS当前提供的“分析集群”、“流式集群”和“混合集群”采用固定模板进行部署集群的进程,无法满足用户自定义部署管理角色和控制角色在集群节点中的需求。如需自定义集群部署方式,可在创建集群时的“集群类型”选择“自定义”,实现用户自主定义集群的进程实例在集群节点中的部署方式。仅MRS 3.x及之后版本支持创建自定义拓扑集群。 自定义集群可实现以下功能: 管控分离部署,管理角色和控制角色分别部署在不同的Master节点中。 管控合设部署,管理角色和控制角色共同部署在Master节点中。 ZooKeeper单独节点部署,增加可靠性。 组件分开部署,避免资源争抢。 MRS集群中角色类型: 管理角色:Management Node(MN),安装Manager,即MRS集群的管理系统,提供统一的访问入口。Manager对部署在集群中的节点及服务进行集中管理。 控制角色:Control Node(CN),控制监控数据角色执行存储数据、接收数据、发送进程状态及完成控制节点的公共功能。 MRS的控制节点包括HMaster、HiveServer、ResourceManager、NameNode、JournalNode、SlapdServer等。 数据角色:Data Node(DN),执行管理角色发出的指示,上报任务状态、存储数据,以及执行数据节点的公共功能。MRS的数据节点包括DataNode、RegionServer、NodeManager等。 创建自定义集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“自定义创建”页签。 4.参考下列参数说明配置集群软件信息,参数详细信息请参考创建自定义集群章节中的MRS集群软件配置表。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20180321”。 集群版本:目前仅MRS 3.x版本支持。 集群类型:选择“自定义”并根据需要勾选对应组件。 5.单击“下一步”,并配置硬件信息。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 安全组:选择“自动创建”。 弹性公网IP:选择“暂不绑定”。 CPU架构:默认即可。MRS 3.x版本无该参数。 常用模板:具体说明请参见下方“自定义集群模板说明”。 实例规格:单击配置实例规格、系统盘和数据盘存储类型和存储空间。 实例数量:请根据业务量调整集群实例数量。具体可参考下方“MRS自定义集群节点部署方案”。 拓扑调整:若常用模板中的部署方式不满足需求或者需要手动安装部分默认安装不部署的实例或者需要手动安装部分实例时,请设置“拓扑调整”为“开启”,然后根据业务需要调整实例部署方式,具体说明请参见下方“自定义集群拓扑调整说明”。 6.单击“下一步”进入高级配置页签。 参数说明请参见创建自定义集群章节中的“高级配置(可选)”。 7.单击“立即创建”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 8.单击“返回集群列表”,可以查看到集群创建的状态。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        创建自定义拓扑集群
      • 初始化
        参数 参数 描述 n STORNAME 或storname STORNAME 指定HBlock名称。 取值:字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 u USERNAME 或username USERNAME HBlock的管理员用户名。 取值:字符串形式,长度范围是5~16,只能由数字和字母组成,字母区分大小。默认值为storuser。 p PASSWORD 或password PASSWORD 设置新的管理员密码。初始化时必须修改密码。 取值:字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 s { SERVERIP [:PORT ][:PATH ] & } & 或server { SERVERIP [:PORT ][:PATH] & } & 指定要初始化的服务器IP(SERVERIP)、API端口号(PORT)和数据目录(PATH)。 取值: 服务器IP:一个服务器IP可以对应多个数据目录,用英文逗号(,)隔开。 对于单机版,只需要一台服务器即可。 对于集群版,至少需要三台服务器。 API端口号:取值范围是[1, 65535],默认值为1443。需要和该服务器安装HBlock时设置的API端口号保持一致。 数据目录:数据目录名不能含逗号。可以设置多个数据目录,以英文逗号(,)隔开。数据目录用于存储数据,建议不要与操作系统共用磁盘或文件系统。 说明 对于单机版,第一个数据目录是默认数据目录。对于集群版,需要至少有一个数据目录。 topologyfile TOPOLOGYFILE 导入集群拓扑文件(仅集群版支持)。 拓扑文件为符合UTF8编码格式的JSON文件,详见集群拓扑文件。 edition EDITION 指定版本类型。 取值: Free:免费版。 Commercial(Comm):商业版。 默认值为Commercial。 C CIDR 或clusternetwork CIDR 集群网络(仅集群版支持),用于集群间的数据通信。IP CIDR格式。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,默认使用服务器列表中HBlock服务器IP,此时HBlock的服务器IP不能指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 P CIDR 或publicnetwork CIDR 业务网络,用于客户端和服务器之间的数据传输。IP CIDR格式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,默认使用服务器列表中HBlock服务器IP,此时HBlock服务器IP不能指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 faultdomain FAULTDOMAIN 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。 取值: path:数据目录级别。 server:服务器级别。 rack:机架级别。 room:机房级别。 默认值为server。 注意 如果故障域级别为room或者rack,则必须使用拓扑文件导入方式进行初始化 iscsiport ISCSIPORT 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口为3260。 portrange PORT1PORT2 指定端口范围。存储服务以及未指定端口的服务将从此范围中自动取值。 取值:整型,取值范围为[1, 65535],PORT1为端口范围最小值,PORT2为端口范围最大值,且PORT1且PORT1 < PORT2。PORT1默认取值为20000,PORT2默认取值为20500。 说明 建议指定的端口范围至少包含500个端口。 dataport1 DATAPORT1 指定数据端口1(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 managementport1 MANAGEMENTPORT1 指定管理服务端口1。 取值:整型,取值范围为[1, 65535]。 managementport2 MANAGEMENTPORT2 指定管理服务端口2。 取值:整型,取值范围为[1, 65535]。 managementport3 MANAGEMENTPORT3 指定管理服务端口3。 取值:整型,取值范围为[1, 65535]。 managementport4 MANAGEMENTPORT4 指定管理服务端口4。 取值:整型,取值范围为[1, 65535]。 managementport5 MANAGEMENTPORT5 指定管理服务端口5(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 managementport6 MANAGEMENTPORT6 指定管理服务端口6。 取值:整型,取值范围为[1, 65535]。 metadataport1 METADATAPORT1 指定元数据端口1(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport2 METADATAPORT2 指定元数据端口2(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport3 METADATAPORT3 指定元数据端口3(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport4 METADATAPORT4 指定元数据端口4(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport5 METADATAPORT5 指定元数据端口5(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport6 METADATAPORT6 指定元数据端口6(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport7 METADATAPORT7 指定元数据端口7(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 metadataport8 METADATAPORT8 指定元数据端口8(仅集群版支持)。 取值:整型,取值范围为[1, 65535]。 cs SERVERIP[:DIR] ,SERVERIP[:DIR] ,SERVERIP[:DIR] 指定协调服务的地址和存储协调服务数据的数据目录(仅集群版支持)。 如果指定协调服务的地址,必须同时指定集群中的3个IP地址。 说明 为了提升读写性能,建议协调服务的数据目录与安装目录、存储数据的数据目录相互独立。 取值: SERVERIP(协调服务的地址):IPv4或[IPv6]地址。 DIR(协调服务的数据目录):只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。默认目录为安装目录。 mdm SERVERIP[:DIR] ,SERVERIP[:DIR] 指定元数据管理服务的地址和存储元数据管理服务数据的数据目录(仅集群版支持)。 如果指定元数据管理服务的地址,必须同时指定集群中的2个IP地址。 说明 为了提升读写性能,建议元数据服务的数据目录与安装目录、存储数据的数据目录相互独立。 取值: SERVERIP(元数据管理服务的地址):IPv4或[IPv6]地址。 DIR(元数据管理服务的数据目录):只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。默认目录为安装目录。 ls SERVERIP[:DIR] ,SERVERIP[:DIR],SERVERIP[:DIR] 指定日志服务的地址和存储日志服务数据的数据目录(仅集群版支持)。 如果指定日志服务的地址,必须同时指定集群中的3个IP地址。 说明 为了提升读写性能,建议日志服务的数据目录与安装目录、存储数据的数据目录相互独立。 取值: SERVERIP(日志服务的地址):IPv4或[IPv6]地址。 DIR(日志服务的数据目录):只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。默认目录为安装目录。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        初始化
      • 购买流程
        本小节介绍购买渗透测试服务的操作步骤。 操作步骤 1. 在天翼云官网注册账户后,进入天翼云官网首页,在产品按钮中选择“安全及管理> 安全服务 > 渗透测试”,进入渗透测试页面。 2. 点击渗透测试服务的立即订购,按需求填写购买即可。 3. 您可以选择小型、中型、大型三种规格。 规格选择 描述 常见系统 小型渗透 测试对象为1个应用系统。 门户网站(仅包含信息展示页面)为一个应用系统,属于小型系统。 中型渗透 测试对象的复杂度相当于5个应用系统。 办公系统,包含邮箱系统、财务系统、工时系统,为三个应用系统,属于中型系统。 大型渗透 测试对象的复杂度相当于10个应用系统。 网银系统,包含门户网站、个人网银、企业网银、手机银行、微信银行、App用户端,为六个应用系统,属于大型系统。
        来自:
        帮助文档
        渗透测试
        快速入门
        购买流程
      • 镜像管理
        支持在线镜像制作和镜像共享。 预置镜像 训推服务预置了一些常用镜像,可以在创建任务时直接使用 自定义镜像 训推服务允许通过开发机和使用天翼云容器镜像服务来制作镜像,具体步骤如下: 使用开发机制作镜像 1. 启动在线制作环境:进入模型定制模块,选择模型开发,点击【JupyterLab】>【创建JupyterLab】或【VSCode】>【创建VSCode】,选择一个系统内置镜像,选择运行环境,提交后操作列点击启动 2. 镜像制作:等待启动成功,当创建的JupyterLab或VSCode的状态显示【运行中】后即可点击操作列【打开】,在开发环境中安装自己需要的软件和环境,退出,选中创建的JupyterLab或VSCode,操作列点【更多】>【制作镜像】,即可将容器中的操作环境打包成新的镜像,并出现在自定义镜像列表中,可参见模型开发制作镜像模块内容 从容器镜像服务导入 1. 登录天翼云容器镜像服务,在【同资源池】下,按需创建【个人版】或【企业版】,进入实例详情创建属于您自己的命名空间和镜像仓库。 2. 有了镜像仓库后,根据实例详情访问凭证中的指引通过公网地址将您的镜像上传至仓库中。 3. 进入训推服务平台镜像管理自定义镜像tab下,点击【从容器镜像导入】按钮,将您希望使用的镜像共享至训推服务平台,导入后您就可以在训推服务平台的自定义镜像中看到此镜像,在任务创建页面选择镜像时就可以使用该镜像。
        来自:
        帮助文档
        训推服务
        用户指南
        智算资产
        镜像管理
      • 云日志服务官方事件源
        本文介绍云日志服务作为事件源发布到事件总线EventBridge的事件类型。 前提条件 开通事件总线EventBridge并委托授权 开通云日志服务并创建日志单元 事件类型 云日志服务支持发布到事件总线EventBridge的事件类型如下所示。 事件类型 type参数值 日志单元录入日志 ctlts:unitinsert 日志单元录入日志 日志单元录入日志时,事件总线EventBridge接收到的示例事件如下所示: plaintext { "id": "dc4b3a283688400e8a69a647bafb015b", "type": "ctlts:unitinsert", "source": "ctyun.ctlts", "subject": "392b21xxe79477", "specversion": "1.0", "time": "20241205T08:51:22.663089039Z", "data": { "beginCursor": 381681168434049700, "endCursor": 381681168434051100, "unitCode": "392b21xxe79477" }, "ctyuneventbusname": "default", "ctyunaccountid": "5d4ce56a08xxxx995b6c3c92ac5884", "ctyunregion": "b342b77ef2xxxxecb0ac0242ac110002" }
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        天翼云官方事件源
        云日志服务官方事件源
      • 开始/结束/暂停/恢复/终止演练
        使用条件 仅在最近演练状态为已暂停时可进行恢复演练操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表操作列“恢复演练”按钮,弹出恢复演练弹窗。 7. 点击“确定”按钮,完成容灾演练恢复。 废弃演练 使用条件 仅已执行过的演练且最近演练执行状态为成功、失败或已终止时可进行废弃操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表操作列“废弃演练”按钮,弹出废弃演练弹窗。 7. 点击“确定”按钮,完成容灾演练废弃。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        容灾演练
        开始/结束/暂停/恢复/终止演练
      • 登录系统故障
        登录系统,报IP/MAC地址不在登录范围怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,上报“您的IP地址不在允许登录的范围内!”错误。 通过Web浏览器登录云堡垒机系统,上报“您的MAC地址不在允许登录的范围内!”错误。 可能原因 云堡垒机系统限制了用户IP地址或MAC地址登录,用户登录IP地址或MAC地址被设置了登录黑名单,不能登录云堡垒机系统。 解决办法 请管理员排查用户登录限制配置,查看是否配置“登录IP地址限制”和“登录MAC地址限制”白名单或黑名单。 若配置了白名单,请根据配置的IP/MAC地址,使用配置范围内的服务器登录。 若配置了黑名单,请根据配置的IP/MAC地址,使用未被限制的服务器登录。 登录系统,系统提示“404:服务错误”怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,弹出系统提示框,提示“/3.0/AUTHSERVICE/CONFIG404:服务错误”。 可能原因 云堡垒机系统网盘空间满了,可使用数据盘空间不足。 解决办法 单独挂载系统数据盘,并重启云堡垒机即可恢复。 变更云堡垒机规格,提高系统整体规格性能。 不允许对原有的系统盘或数据盘进行扩充,只能单独挂载数据盘,重启云堡垒机自动挂载。 登录系统,系统提示“499:服务错误”怎么办? 问题现象 通过Web浏览器登录云堡垒机系统,弹出系统提示框,提示“/3.0/profileService/freshProfile 499:服务错误,请稍后重试”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        登录系统故障
      • 开启一台轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用 81f7728662dd11ec810800155d307d5b instanceID 是 String 云主机ID adc614e0e838d73f0618a6d51d09070a
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        开启一台轻量型云主机
      • 重启一台轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用 81f7728662dd11ec810800155d307d5b instanceID 是 String 云主机ID adc614e0e838d73f0618a6d51d09070a
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        重启一台轻量型云主机
      • 1
      • ...
      • 235
      • 236
      • 237
      • 238
      • 239
      • ...
      • 684
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      知识库问答

      人脸实名认证

      人脸属性识别

      人脸活体检测

      推荐文档

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      查看监控指标

      CentOS 磁盘挂载教程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号