活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云翼视界魔云_相关内容
      • 校验迁移后的Redis数据的完整性
        Redis数据迁移完成后(即迁移结束),可以通过redisfullcheck工具检查源Redis与目标Redis的数据一致性(源Redis数据为目标Redis数据的子集,即表示数据一致)。 前提条件 数据迁移已完成(即迁移结束)。 准备工作 开通一台ECS云主机,要求能在ECS上访问通源和目标Redis实例。 下载redisfullcheck执行文件(建议:1.4.8版本,示例:redisfullcheck1.4.8.tar.gz),用以接下来校验源和目标Redis数据。 操作步骤 1. 登录ECS云主机,进入redisfullcheck解压目录。 2. 解压redisfullcheck1.4.8.tar.gz(tar xvf redisfullcheck1.4.8.tar.gz),解压后的redisfullcheck即为可执行文件。 3. 命令说明: 参考命令: ./redisfullcheck s {源Redis连接地址} p {源Redis密码} t {目标Redis连接地址} a {目标Redis密码} 实际执行: ./redisfullcheck s sourceaddress p sourcepassword t targetadress a targetpassword 说明:源/目标连接地址为集群时,多个连接地址以英文分号(;)分隔 4. 命令参数(可选)说明: 选项 说明 示例 s 或者 source 源Redis连接地址,如果是集群时,多个地址间以英文分号(;)分隔。 s sourceaddress1;sourceaddress2 p 或者 sourcepassword 源Redis连接密码(不支持指定username)。 p password sourcedbtype 源Redis架构系列;0:标准主备/单机(默认),1:集群,2: aliyun proxy, 3: tencent proxy。 sourcedbtype 0 sourcedbfilterlist 源Redis需要对比的db,1:表示对比所有db(默认),db1;db2:表示对比db1和db2。 sourcedbfilterlist 0;1 t 或者 target 目标Redis连接地址,如果是集群时,多个地址间以英文分号(;)分隔。 t targetaddress1;targetaddress2 a 或者 targetpassword 目标Redis连接密码(不支持指定username)。 a password targetdbtype 目标Redis架构系列;0:标准主备/单机(默认),1:集群,2: aliyun proxy, 3: tencent proxy。 targetdbtype 0 targetdbfilterlist 目标Redis需要对比的db,1:表示对比所有db(默认),db1;db2:表示对比db1和db2。 targetdbfilterlist 1 comparetimes 对比轮数,默认:3,最小:1。 comparetimes 3 m 或者 comparemode 校验模式,1:全量比较,2:只对比value的长度(默认),3:只校验key是否存在,4:全量比较,但是忽略大key的比较。 m 2 q 或者 qps 最大的qps限制(默认:15000)。 q 15000 interval 相邻两轮校验的间隔时间(秒)(默认:5)。 interval 5 loglevel 日志级别,'debug', 'info', 'warn', 'error'(默认:info)。 loglevel info f 或者 filterlist 需要比较的key列表,以竖线分割。 f abc v 或者 version 输出redisfullcheck版本。 v 5. 运行结果 出现以下字样时,表示校验完成。 all finish successfully, …… 校验明细。 sqlite3 result.db.3(3表示对比轮数) select from key; select from field; 说明:表key,field记录了数据冲突情况
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        校验迁移后的Redis数据的完整性
      • 删除IPv6网关
        接口功能介绍 调用此接口可删除 IPv6 网关。 接口约束 IPv6 网关下无绑定的云资源才可进行删除。 URI POST /v4/vpc/deleteipv6gateway 请求参数 请求体body参数 参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 ipv6GatewayID String 是 ipv6ID值 ipv6csn2porta5 projectID String 否 企业项目 ID,默认为"0" 0 regionID String 是 资源池ID xj8g894g09oipo0912ol6e6a 响应参数 参数 参数类型 说明 示例 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS 请求示例 POST /v4/vpc/deleteipv6gateway 请求体body json { "clientToken": "xxx", "regionID": "81f7728662dd11ec810800155d307d5b", "ipv6GatewayID":"vpceqajjtd7g0" } 响应示例 json { "statusCode": 800, "errorCode": "SUCCESS", "message": "success", "description": "成功" }
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        删除IPv6网关
      • 性能优异
        关系数据库MySQL版产品的性能优异主要体现为:优化性能、高质量的硬件基础、慢SQL检测、高效访问和SLA。 优化性能 天翼云多年的数据库研发、搭建和维护经验,结合关系数据库MySQL版的云化改造技术,大幅优化传统数据库,为您提供更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对MySQL版数据库进行了优化。在经过了多重考验的服务器硬件的支持下,MySQL版数据库服务变得更加稳定、高性能,为您提供更加优质的数据库服务。 慢SQL检测 关系数据库MySQL版服务提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,关系数据库MySQL版可以与同一地域的弹性云主机配合使用,这样可以缩短应用响应时间,并同时节省公网流量费用。 SLA SLA内容,请参见关系数据库服务等级协议。
        来自:
      • 自定义防护规则
        本小节介绍Web应用防火墙自定义防护规则最佳实践。 网站接入云WAF防护后,您可以为其开启自定义防护策略功能,据HTTP请求头与请求内容匹配字段设置过滤条件并组合进行访问控制。 通过自定义防护规则,您可以通过对网站专有字段的识别,高精度地鉴别业务流量和攻击流量,进行精准防护。您也可以在发现0day漏洞或发生重点安全事件时依据攻击流量特征进行精准拦截,保护您的网站安全。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 操作步骤 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”。 3. 在WAF防护配置列表的操作列,单击“自定义防护配置”。 4. 在自定义防护配置界面,选择“自定义防护配置”页签。 5. 单击“新增规则”,进入新增自定义防护配置页面。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        自定义防护规则
      • 更新omm用户ssh密钥
        本章主要介绍翼MapReduce的更新omm用户ssh密钥功能。 操作场景 在安装集群时,系统将自动为omm用户生成ssh认证私钥和公钥,用来建立节点间的互信。在集群安装成功后,如果原始私钥不慎意外泄露或者需要使用新的密钥时,系统管理员可以通过以下操作手动更改密钥值。 前提条件 已停止集群。 修改时禁止同时进行其他管理类操作。 操作步骤 1.以omm用户登录到需要替换ssh密钥的节点。 如果该节点是Manager管理节点,务必在主管理节点上执行相关操作。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,为节点生成新的密钥: 如果当前节点是Manager管理节点,执行以下命令: sh ${CONTROLLERHOME}/sbin/updatesshkey.sh 如果当前节点是非管理节点,执行以下命令: sh ${NODEAGENTHOME}/bin/updatesshkey.sh 执行上述命令时界面提示“Succeed to update ssh private key.”信息,表示ssh密钥生成成功。 4.执行以下命令将该节点的公钥拷贝到主管理节点: scp ${HOME}/.ssh/idrsa.pub omsip:${HOME}/.ssh/idrsa.pubbak omsip:表示主管理节点IP。 根据提示输入omm用户密码完成文件拷贝。 5.以omm用户登录到主管理节点。 6.执行以下命令,防止超时退出: TMOUT0 7.执行以下命令,切换目录: cd ${HOME}/.ssh 8.执行以下命令添加新的公钥信息: cat idrsa.pubbak >> authorizedkeys 9.执行以下命令移动临时公钥文件到其他目录,例如,移动到“/tmp”目录。 mv f idrsa.pubbak /tmp 10.拷贝主管理节点的authorizedkeys文件到集群内其他节点: scp authorizedkeys nodeip:/${HOME}/.ssh/authorizedkeys nodeip:集群内其他节点IP,不支持多个IP。 11.执行以下命令无需输入密码确认私钥替换完成: ssh nodeip nodeip:集群内其他节点IP,不支持多个IP。 12.登录FusionInsight Manager,在“主页”中单击待操作集群名称后的“ > 启动”,启动集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        更新omm用户ssh密钥
      • 备份Hive业务数据
        本章主要介绍翼MapReduce的备份Hive业务数据功能。 操作场景 为了确保Hive日常用户的业务数据安全,或者系统管理员需要对Hive进行重大操作(如升级或迁移等),需要对Hive数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建备份Hive任务。支持创建任务自动或手动备份数据。 Hive备份恢复功能不支持识别用户的Hive表、索引、视图等对象在业务和结构上存在的关联关系。用户在执行备份恢复任务时,需要根据业务场景管理统一的恢复点,防止影响业务正常运行。 Hive备份恢复功能不支持Hive on RDB数据表,需要在外部数据库中单独备份恢复原始数据表。 已创建的Hive备份任务且包含Hive on HBase表,如果本次备份任务在备集群的备份数据丢失,当下次执行增量备份时备份任务将失败,需要重新创建Hive的备份任务。若下次执行全量则备份正常。 前提条件 如果数据要备份至远端HDFS中,需要准备一个用于备份数据的备集群,认证模式需要与主集群相同。其他备份方式不需要准备备集群。 如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 根据业务需要,规划备份任务的类型、周期、备份对象、备份目录和备份任务需要使用的Yarn队列等策略规格。 检查备集群HDFS是否有充足的空间,备份文件保存的目录建议使用用户自定义的目录。 使用HDFS客户端,以“hdfs”用户执行hdfs lsSnapshottableDir检查当前集群中已创建HDFS快照的目录清单,确保待备份的数据文件所在HDFS路径的父目录或子目录不存在HDFS快照,否则无法创建备份任务。 如果数据要备份至NAS中,需要提前部署好NAS服务端。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        备份数据
        备份Hive业务数据
      • 默认服务发现
        通过在天翼云Prometheus监控服务中开启默认服务发现功能,您可以采集云容器引擎中符合Prometheus默认采集规则的监控指标,以进行集群运维和性能分析。 使用限制 仅支持容器环境实例。 相关费用 使用默认服务发现将产生自定义指标相关费用。更多信息,请参见计费说明。 前提条件 已创建容器环境实例,即容器集群。 已通过接入中心接入集群。详情请查看容器可观测接入。 注意 1. 如果集群不是从接入中心接入Prometheus,默认服务发现功能会开启失败。 2. 容器集群中需要暴露监控指标的Pod需要配置符合Prometheus默认采集规则的Annotations。 操作指南 步骤一:开启默认服务发现 1. 登录云容器引擎管理控制台。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 容器组。 3. 点击目标Pod操作列的编辑,新增以下Annotations注解。 annotations: prometheus.io/path: /metrics 指标暴露的HTTP Path。 prometheus.io/port: "xxxx" 指标暴露端口。 prometheus.io/scrape: "true" 是否抓取当前Pod的指标。 4. 点击更新。 步骤二:开启默认服务发现 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,点击默认服务发现,进入默认服务发现的配置页面。 5. 在默认服务发现页面,点击功能启用按钮,开启默认服务发现能力。后续在指标采集页签中,即可查看当前扫描的符合默认服务发现的所有Pod列表。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        默认服务发现
      • 产品定义
        分布式缓存服务(Distributed Cache Service,简称DCS)是一款内存数据库服务,兼容Redis内存数据库引擎,为您提供即开即用、安全可靠、弹性扩容、便捷管理的在线分布式缓存能力,满足用户高并发及数据快速访问的业务诉求。 即开即用 DCS提供单机、主备和集群三种类型的缓存实例,拥有从128MB到1024GB的丰富内存规格。您可以通过控制台直接创建,无需单独准备服务器资源。 其中Redis4.0/5.0/6.0版本采用容器化部署,秒级完成创建。 安全可靠 借助统一身份认证、虚拟私有云、云监控与云审计等安全管理服务,全方位保护实例数据的存储与访问。 灵活的容灾策略,主备/集群实例从单AZ(可用区)内部署,到支持跨AZ部署。 弹性伸缩 DCS提供对实例内存规格的在线扩容与缩容服务,帮助您实现基于实际业务量的成本控制,达到按需使用的目标。 便捷管理 可视化Web管理界面,在线完成实例重启、参数修改、数据备份恢复等操作。DCS还提供基于RESTful的管理API,方便您进一步实现实例自动化管理。 在线迁移 提供可视化Web界面迁移功能,支持备份文件导入和在线迁移两种方式,您可以通过控制台直接创建迁移任务,提高迁移效率。 DCS Redis Redis是一种支持KeyValue等多种数据结构的存储系统。可用于缓存、事件发布或订阅、高速队列等典型应用场景。Redis使用ANSI C语言编写,提供字符串(String)、哈希(Hash)、列表(List)、集合结构(Set、Sorted Set)、流(Stream)等数据类型的直接存取。数据读写基于内存,同时可持久化到磁盘。 DCS Redis拥有灵活的实例配置供您选择: DCS Redis灵活的实例配置 实例类型 提供单机、主备、Proxy集群、Cluster集群、读写分离类型,分别适配不同的业务场景。 单机:适用于应用对可靠性要求不高、仅需要缓存临时数据的业务场景。单机实例支持读写高并发,但不做持久化,实例重启后原有缓存数据不会加载。 主备:包含一个主节点,一个备节点,主备节点的数据通过实时复制保持一致,当主节点故障后,备节点自动升级为主节点。 Proxy集群:在Cluster集群的基础上,增加挂载Proxy节点和ELB节点,通过ELB节点实现负载均衡,将不同请求分发到Proxy节点,实现客户端高并发请求。每个Cluster集群分片是一个双副本的主备实例,当主节点故障后,同一分片中的备节点会升级为主节点来继续提供服务。 Cluster集群:通过分片化分区来增加缓存的容量和并发连接数,每个分片是一个主节点和0到多个备节点,分片本身对外不可见。分片中主节点故障后,同一分片中备节点会升级为主节点来继续提供服务。用户可通过读写分离技术,在主节点上写,从备节点读,从而提升缓存的整体读写能力。 读写分离:在主备实例的基础上,增加挂载Proxy节点和ELB节点,通过ELB节点实现负载均衡,将不同请求分发到Proxy节点,Proxy节点识别用户读写请求,将请求发送到主节点或备节点,从而实现读写分离。 :: 规格 Redis提供128MB~1024GB的多种规格。 兼容开源Redis版本 DCS提供不同的实例版本,分别兼容开源Redis的3.0、4.0、5.0、6.0。 底层架构 基于虚拟机的标准版 ,单节点QPS达10万/秒。 高可用与容灾 主备与集群实例提供Region内的跨可用区部署,实现实例内部节点间的电力、网络层面物理隔离。 有关开源Redis技术细节,您可以访问Redis官方网站
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        产品定义
      • 对象存储存储卷概述
        本文介绍对象存储存储卷概述。 Serverless集群支持使用天翼云对象存储作为存储卷。当前cstorcsi插件支持使用对象存储静态存储卷,通过将对象存储挂载到容器指定目录下,以实现数据持久化需求。 天翼云对象存储为客户提供海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。 使用限制 服务开通 使用前请在云容器引擎Serverless版所在资源池,相应开通对象存储服务,参照指引:点这里。开通地域选择参见:点这里。 存储类型 当前cstorcsi仅支持标准、低频两种存储类型。 数据加密 当前cstorcsi不支持上传对象以加密的方式存储在ZOS中。 其他 对象存储产品本身使用限制参见:点这里。 产品规格 cstorcsi支持标准存储、低频存储两种存储类型,这些存储类型具有不同的特点和适用场景,详见:对象存储性能说明。 使用场景 根据业务需求,对象存储类型的存储卷常见以下使用场景: 1. 使用对象存储动态存储卷(暂不支持):即用户无需预先创建bucket,只需创建PVC时指定存储类(StorageClass),存储插件cstorcsi就会自动创建bucket及对应PV资源。 2. 使用对象存储静态存储卷:即用户预先创建bucket,并创建对应的PV资源。之后在创建PVC时选择已有PV进行挂载。适用于已有可用的底层存储或底层存储需要包周期的场景。 3. 有状态负载挂载对象存储:支持有状态负载通过PVC模版的方式,实现为每一个Pod关联一个独有的PVC及PV,当Pod被重新调度后,仍然能够根据该PVC名称挂载原有的数据。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        对象存储存储卷
        对象存储存储卷概述
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • 容器集群健康巡检
        Prometheus监控服务支持健康巡检接入,健康巡检可定期对目标服务进行连接测试,通过健康巡检,您可进一步掌握服务的健康状况并及时发现异常。 前提条件 已开通应用性能监控Prometheus服务。 已创建云容器引擎集群。 接入步骤 1. 登录应用性能监控Prometheus监控控制台。 2. 点击左侧“接入管理”菜单。 3. 在快速接入中选择“健康巡检”。 4. 根据控制台指引完成组件接入,下面对重点配置项进行说明。 配置项 说明 探测任务名称 自定义唯一探测任务名称。 探测地址 需要探测的目标服务地址。 探测方式 选择探测方式,支持以下方式。 HTTP2XX PING TCP 探测时间间隔(秒) 探测数据的时间间隔。 管理健康巡检 查看健康巡检大盘 完成健康巡检接入后,您可以监控大盘查看巡检情况。 1. 登录应用性能监控Prometheus监控控制台。 2. 点击左侧“接入管理”菜单。 3. 点击“已计入组件”页签。 4. 选择“健康巡检”卡片,在在大盘列表页签下,选择指定的容器环境。点击大盘名称即可查看对应的巡检大盘。
        来自:
        帮助文档
        应用性能监控 APM
        最佳实践
        容器集群健康巡检
      • 介绍说明
        本节为Oracle RAC搭建最佳实践做产品介绍、系统及软件版本说明。 场景介绍 Oracle RAC(real application clusters,“实时应用集群”)是一个具有共享缓存架构的集群数据库,它克服了传统的无共享方法和共享磁盘方法的限制,为您的所有业务应用提供了一种具有高度可扩展性和可用性的数据库解决方案。 天翼云弹性裸金属具备物理机级别的资源隔离,同时具备云实例的弹性扩展属性,您可以使用天翼云弹性裸金属搭建高可用的Oracle RAC集群。 系统及软件版本说明 本示例使用的操作系统为CentOS 7.6,Oracle RAC的软件版本为19c。由于Oracle软件为付费产品,需要用户自行购买付费。 RAC是real application clusters的缩写,译为“实时应用集群”,是Oracle数据库中采用的新技术,是高可用性的一种,也是Oracle数据库支持网格计算环境的核心技术。 注意 Oracle RAC部署和运维较为复杂,本文仅针对在天翼云弹性裸金属上进行Oracle RAC集群部署进行操作指导。如涉及线上数据的相关变更,建议专业Oracle DBA进行操作。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        介绍说明
      • 配额管理
        本章节主要介绍配额管理。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额 1. 登录管理控制台。 2. 单击页面右上角的“My Quota”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 帐号名,获取方式如下: 登录云帐户管理控制台,在右上角单击帐户名,选择“我的凭证”,在“我的凭证”页面获取“帐号名”。 配额信息,包括:服务名、配额类别、需要的配额值。
        来自:
        帮助文档
        数据湖探索
        用户指南
        其他常用操作
        配额管理
      • 调整资源配额
        本文主要介绍调整资源配额。 什么是配额? 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个Kafka实例。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 怎样查看我的配额? 1. 登录管理控制台。 2. 单击页面右上角的“My Quota”图标。 系统进入“服务配额”页面。 3. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 如果当前配额不能满足业务要求,请参考后续操作,申请扩大配额。 如何申请扩大配额? 目前系统暂不支持在线调整配额大小。如您需要调整配额,请拨打热线或发送邮件至客服,客服会及时为您处理配额调整的需求,并以电话或邮件的形式告知您实时进展。 在拨打热线或发送邮件之前,请您准备好以下信息: 帐号名,获取方式如下: 登录云帐户管理控制台,在右上角单击帐户名,选择“我的凭证”,在“我的凭证”页面获取“帐号名”。 配额信息,包括:服务名、配额类别、需要的配额值。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        调整资源配额
      • 账号权限
        本文向您介绍企业版VPN中账号权限类常见问题。 建立IPsec VPN连接需要账户名和密码吗? 常见的使用账户名和密码进行认证的VPN有SSL VPN、PPTP或L2TP,云的IPsec VPN使用预共享密钥方式进行认证,密钥配置在VPN网关上,在VPN协商完成后即建立通道,VPN网关所保护的主机在进行通信时无需输入账户名和密码。 说明 IPsec XAUTH技术是IPsec VPN的扩展技术,它在VPN协商过程中可以强制接入用户输入账户名和密码。 目前VPN不支持该扩展技术。 创建VPN时系统提示权限不足,如何处理? 确认您的账号为子账号。 确保子账号具有“VPC Administrator”、“Tenant Guest”、“VPN Administrator”这三个【系统角色】权限。 如果未开通VPC操作权限,请使用主账号在统一身份认证服务(IAM)中对您的账号进行授权。 如何确定我的账号是因为权限不足而无法创建VPN的? 主账号创建的VPN网关和连接,子账号不可见。 创建VPN网关或连接时提示系统繁忙。 账号创建VPN连接所需权限详见VPN连接用户指南 > 权限管理。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        账号权限
      • 基本概念
        在使用云应用引擎 CAE(Cloud App Engine)前,需了解该产品所涉及的概念。本文介绍与 CAE 产品相关的专有名词与基本概念。 基本概念总览 分类 资源 概念 命名空间 微服务应用 分布式配置管理、应用实例、应用健康检查、启动命令 命名空间 任务 任务实例、任务模板、任务记录、启动命令 基础信息 容器、容器镜像 命名空间 逻辑隔离的运行环境。 包含 K8s 的命名空间和微服务的命名空间两层含义。从应用的服务调用的视角隔离不同的运行环境。例如开发环境、测试环境、生产环境。 应用 应用是 CAE 管理的基本单位。 一个应用内通常包含一个或多个实例。CAE 提供了完整的应用生命周期管理机制,可以完成应用从发布到运行过程的全面管理,包括应用创建、部署、启动、回滚、扩缩容等操作。 应用实例 应用运行的最小单位。 应用通常在一个或多个实例上运行,应用可以拥有多个部署版本,不同实例上运行着不同版本的应用程序。 微服务应用 提供服务注册发现和服务治理的能力,例如使用 Spring Cloud以及 K8s Service 框架来开发和通信的应用。 任务 短时任务(Job)。 具备单机、广播、并行计算、分片运行、定时、失败自动重试、事件触发等特性。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        基本概念
      • 基本概念(1)
        在使用云应用引擎 CAE(Cloud App Engine)前,需了解该产品所涉及的概念。本文介绍与 CAE 产品相关的专有名词与基本概念。 基本概念总览 分类 资源 概念 命名空间 微服务应用 分布式配置管理、应用实例、应用健康检查、启动命令 命名空间 任务 任务实例、任务模板、任务记录、启动命令 基础信息 容器、容器镜像 命名空间 逻辑隔离的运行环境。 包含 K8s 的命名空间和微服务的命名空间两层含义。从应用的服务调用的视角隔离不同的运行环境。例如开发环境、测试环境、生产环境。 应用 应用是 CAE 管理的基本单位。 一个应用内通常包含一个或多个实例。CAE 提供了完整的应用生命周期管理机制,可以完成应用从发布到运行过程的全面管理,包括应用创建、部署、启动、回滚、扩缩容等操作。 应用实例 应用运行的最小单位。 应用通常在一个或多个实例上运行,应用可以拥有多个部署版本,不同实例上运行着不同版本的应用程序。 微服务应用 提供服务注册发现和服务治理的能力,例如使用 Spring Cloud以及 K8s Service 框架来开发和通信的应用。 任务 短时任务(Job)。 具备单机、广播、并行计算、分片运行、定时、失败自动重试、事件触发等特性。
        来自:
      • 转码支持哪些格式?
        转码支持哪些格式? 转码支持哪些格式? 云点播对转码的具体约束限制如下表所示: 媒体特性 支持参数 说明 输入文件格式 wmv,mpg,mts,wav,webm,m4v,ogg,mp4,flv,mp3,rmvb,avi,mov,mpeg,mkv,3gp,ts等格式文件。 视频编码 H.264、 H.265、 MPEG2、MPEG4、MJPEG、VP/8/9、WMV1/2/3、RMVB等。 输出文件编码格式 H.264、H.265。 输出文件封装格式 HLS、FLV、MP4、3GP。 视频分辨率 常见视频标准分辨率 如4096×2160、3840×2160、2560×1600、2048×1536、2560×1440、2048×1152、2048×1080、1920×1080、1440×1080、1280×1080、1280×720、1280×544、720×576、854×480、720×480等。 视频码率 VBR CBR 建议1080P码率为30M左右,高清720P码率为15M以上,标清480P码率10M以上。 视频帧率 固定帧率 23.98/24、25、29.97/30,不支持可变帧率;帧率需在5帧/s以上。 音频要求 输入音频文件编码格式 AAC、 AC3、EAC3、HEAAC、MP2、MP3、PCM(s161e,s16be,s241e,s24be,dvd)、WMA等。 输出音频文件格式 MP3、M4A、HLS、OGG。 音频采样 22.05kHz、32kHz、44.1kHz、48kHz、96kHz等。 声道 单音轨时支持5.1声道、立体声、单声道。多音轨时支持单声道。 3
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        转码支持哪些格式?
      • 支持EC纠删码
        X系列云硬盘采用EC纠删码数据保护技术,提高数据的可靠性。 什么是EC纠删码? 纠删码(Erasure Coding,简称 EC)是一种通过数据分割与冗余编码实现容错保护的数据保护方法。该方法将原始数据分割为M个原始数据块,并生成N个校验块,构成M+N个数据块分散存储。当任意小于等于N份的数据失效时,仍然能通过剩下的数据将原始数据还原出来。 下面通过一个简单的例子解释纠删码的原理。如下图所示,假设已知A1,B2,C3,D4,PA+B+C+D10,QA+2B+3C+4D20。此时A、B、C、D为原始数据,P和Q为校验数据,这六个数据构成了一组4+2的纠删码,他们会被存储到不同的数据节点上。当这六个数据中一个或两个数据丢失时,可以通过其余数据计算得到丢失的数据值,从而实现数据的恢复。 纠删码与多副本数据冗余技术的比较 下表展示了纠删码与多副本数据冗余技术的比较: 比较项 多副本(N) 纠删码(M+N) 可用容量 1/N,较低 M/(M+N),较高 容忍节点故障数量 N1 N
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持EC纠删码
      • CentOS 7重启后dhclient未运行,导致无法获取IP
        本文为您介绍CentOS 7重启后dhclient未运行,导致无法获取IP的解决办法。 问题描述 云服务器启动后dhclient未运行导致IP无法获取。 问题分析 重启后dhclient进程未运行的根因通常为: 1. NetworkManager未开启自启动导致dhclient进程未运行。 2. 网卡设备未纳入NetworkManager管理导致。 约束与限制 本节操作适用于CentOS 7系列使用DHCP获取IP。 1. 执行以下命令,确认dhclient是否运行。 ps ef grep dhclient grep v grep 2. 如果未找到dhclient进程,则确认dhclient进程未运行,执行以下命令,继续排查NetworkManager是否运行。 systemctl status NetworkManager 如果NetworkManager的状态为Active: inactive (dead),则NetworkManager未启动,执行以下命令,检查该服务是否开机自启。 systemctl isenabled NetworkManager 结果为disabled则确认为NetworkManager未设置开机自启导致,执行以下命令进行恢复。 systemctl enable NetworkManager && systemctl start NetworkManager 如果NetworkManager的状态为Active: active (running),执行以下命令查看网卡设备是否被NetworkManager管理。 nmcli device status 如果显示该网卡为的STATE为unmanaged,则该网卡设备未被NetworkManager管理,执行以下命令进行恢复。 nmcli device set eth0 managed yes 3. 执行以下命令重启NetworkManager。 systemctl restart NetworkManager 4. 执行以下命令查看ip是否已经获取。 ip add
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        网络配置
        CentOS 7重启后dhclient未运行,导致无法获取IP
      • PyTorch分布式训练任务
        本节介绍智算集群部署Pytorch分布式训练任务。 前提条件 已开通包含GPU/NPU的Kubernetes集群。 已安装智算套件。 背景信息 本文演示如何提交一个PyTorch的分布式训练任务,相关的数据已经包含在容器镜像中。若用户自有模型或训练任务可自行下载数据集,通过使用CSI hpfs文件存储,通过PVC方式挂载进容器中使用。 操作步骤 进入云容器引擎控制台。 点击左侧【集群】进入集群列表。 点击使用的集群名称,进入集群。 点击左侧【工作负载】>【自定义资源】,选择资源浏览器,找到kubeflow.org/v1/PyTorchJob ,选择命名空间,点击新增。 在创建yaml中,填入以下信息后点击【创建】。 注意 1.GPU和昇腾NPU申请资源类型不一样,请使用对应的模板; 2.修改对应的镜像仓库地址前缀为对应资源池,可在容器镜像控制台查看,如武汉41,则修改{imagerepo}为registryvpccrswuhan41.ctyun.cn; 3. namespace: 要和界面选择的一致。 GPU模板 xml apiVersion: "kubeflow.org/v1" kind: PyTorchJob metadata: name: pytorchsamplegpu01 namespace: default spec: pytorchReplicaSpecs: Master: replicas: 1 restartPolicy: OnFailure template: spec: containers: name: pytorch image: {imagerepo}/icce/kubeflowexamplespytorchdistmnist:multi
        来自:
        帮助文档
        云容器引擎 智算版
        最佳实践
        PyTorch分布式训练任务
      • 查看参数修改历史
        本节介绍了如何查看云数据库GaussDB 的参数修改历史。 操作场景 您可以查看当前实例所使用参数模板的修改历史,以满足业务需要。 您也可以查看自定义参数模板的修改历史,以满足业务需要。 说明: 用户创建或复制的新参数模板,在未进行参数修改前,无修改历史。 当前仅显示7天之内的参数修改历史。 查看当前实例的参数修改历史 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例的基本信息页面。 步骤 3 在左侧导航栏,单击“参数修改”。 步骤 4 在弹出的页签中,单击“参数修改历史”。 您可查看参数对应的参数名称、修改前参数值、修改后参数值、修改状态、修改时间、是否应用以及应用时间。 如修改后参数模板未应用,请根据业务需要,参考应用参数模板,将其应用到对应实例。 查看目标参数模板的参数修改历史 步骤 1 登录管理控制台。 步骤 2 在“参数模板管理”页面的“自定义”页签,单击目标参数模板名称。 步骤 3 单击“参数修改历史”。 您可查看参数对应的参数名称、修改前参数值、修改后参数值、修改状态和修改时间。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        参数模板管理
        查看参数修改历史
      • 协调节点缩容
        本节介绍了如何缩容云数据库GaussDB 的协调节点。 操作场景 随着业务下降,数据库协调节点利用率低,资源浪费严重。为提高资源利用率,需要对协调节点进行缩容。云数据库GaussDB 支持协调节点缩容操作。 注意事项 协调节点缩容操作不会中断业务。 仅支持独立部署实例。 协调节点至少需要保留一个。 缩容前请确认该节点不在JDBC连接配置中,避免影响JDBC连接高可用性能。 缩容过程中执行的DDL操作将被回滚。 缩容过程中PITR备份暂停,缩容结束后自动恢复。 缩容完成后将自动进行一次全量备份。 缩容前须保证实例状态正常,所有协调节点状态正常,否则无法进行缩容。 当选择首节点缩容时,将随机替换为其他协调节点进行缩容。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例的名称。 步骤 3 在“基本信息”页面,进行缩容操作。 1. 单击“协调节点数量”后的“删除”。 2. 选择需要删除的协调节点。 3. 单击“下一步”,进入“删除协调节点”确认界面。 4. 确认要删除的协调节点正确无误后,单击“提交”进行协调节点缩容。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        协调节点缩容
      • 数据迁移
        本节主要介绍数据迁移类问题 DRS上找不到GeminiDB Redis链路 当前DRS中GeminiDB Redis入云链路采用白名单机制,需要提工单联系DRS同事开通。 报错ERR the worker queue is full, and the request cannot be excecuted 迁移流量过大导致内部队列满,您可以在管理控制台右上角,选择“工单 > 新建工单”,联系技术支持进行处理。 报错ERR the request queue of io thread is full, and the request cannot be excecuted 迁移流量过大导致内部队列满,您可以在管理控制台右上角,选择“工单 > 新建工单”,联系技术支持进行处理。 报错read error, please check source redis log or network 源端发送缓冲区太小,需修改源端redis参数配置,该参数clientoutputbufferlimit可热生效。 报错slavepingthread.ccThreadMain90: error: Ping master error 执行pikaport时指定的IP填写了 127.0.0.1, 需要配置为其它IP,比如eth0的IP。 同步状态正向迁移速度太慢 修改redisshake参数source.rdb.parallel,可调整迁移并发度,默认为0,按db和分片数确定。 同步状态正向迁移速度太快,报错:ERR server reply timeout, some responses may lose, but requests have been executed 修改参数parallel,可调整全量过程传输RDB的并发度,默认为32。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        常见问题
        数据迁移
      • 产品定义
        本节介绍了什么是GeminiDB Redis接口。 GeminiDB Redis是一款基于计算存储分离架构,兼容Redis生态的云原生NoSQL数据库。GeminiDB Redis突破了开源Redis的内存限制,通过将数据进行冷热分离,在保证热数据驻留计算节点内存满足业务低时延要求的同时,将冷数据置换入分布式存储池进行持久化存储,最大程度的降低使用成本。 GeminiDB Redis具有高兼容、高性价比、高可靠、弹性伸缩、高可用、冷热分离等特点。 高兼容 用户应用无需修改代码,可直接使用,100%兼容原生Redis接口。 高性价比 GeminiDB Redis基于共享存储,在提供足够性能的前提下,大幅度降低海量数据使用Redis的成本。 GeminiDB Redis将数据全部存储在磁盘中,并实现了冷热分离,解决了缓存(cache)与数据库(Data Base,DB)之间交互访问的问题,提高了程序可读性与程序运行效率。 高可靠 GeminiDB Redis基于共享存储池的多副本强一致机制,保证数据的安全可靠。 计算节点无状态,故障节点自动接管。 存储池支持跨AZ部署。 无损弹性伸缩 RocksDB深度定制,秒级分裂弹性扩容。 扩缩容无需搬迁数据,快速而平滑。 通过Proxy代理,使上层业务可以不感知内核处理扩缩容过程中的数据迁移。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        产品定义
      • 审计运维会话
        此小节介绍审计运维会话。 背景介绍 用户获取相应系统权限和运维权限后,可通过云堡垒机登录已授权的资源进行运维操作,以及在系统进行系统数据管理操作。 管理员可在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。 操作步骤 系统和运维审计说明 审计类型 审计内容 实时会话 实时监控当前运维会话,查看运维用户和资源的会话详情,中断有高危风险的会话。 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。 详情内容包括资源会话信息 、 系统会话信息 、 运维记录 、 文件传输 、协同会话的详细操作记录。 运维报表 以折线图的形式,从多方面呈现用户运维资源随时间变化的趋势,并可生成运维资源综合分析报告。 系统日志 系统登录日志:用户登录系统的详细记录,可在线查看或导出Excel文件。 系统操作日志:用户系统操作的详细记录,可在线查看或导出Excel文件。 系统报表 以柱状图的形式,从多方面统计用户登录系统和系统操作次数,并可生成系统管理综合分析报告。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        审计运维会话
      • 使用Logstash访问Elasticsearch/OpenSearch实例
        本文为您介绍如何通过云搜索加装Logstash组件连接Elasticsearch或OpenSearch实例。 Elasticsearch实例连接 HTTPS访问模式 input部分使用如下配置 plaintext input { elasticsearch { Elasticsearch实例的访问地址。 hosts > ["ip:9200","ip:9200","ip:9200"] 配置查询的索引名,示例如下。 index > "yourindex" 保留索引中的元数据。 docinfo > true 访问Elasticsearch实例的用户名和密码。 user > "admin" password > "" https模式需要配置ssl > true。 ssl > true } } output部分使用如下配置: xml output{ elasticsearch { Elasticsearch实例的访问地址。 hosts > ["ip:9200","ip:9200","ip:9200"] 配置写入的索引名。 index > "yourindex" 访问Elasticsearch实例的用户名和密码。 user > "admin" password > "" 如果是Elasticsearch实例的迁移任务,可以选择该配置,用来保留元数据的id。 documentid > "%{[@metadata][id]}" https模式需要配置ssl > true。 ssl > true } } HTTP访问模式 使用加装的Logstash访问Elasticsearch实例的配置相比HTTPS访问模式,只需要把input和output部分的ssl > true删除即可。示例配置如下: input部分使用如下配置: plaintext input { elasticsearch { Elasticsearch实例的访问地址。 hosts > ["ip:9200","ip:9200","ip:9200"] 配置查询的索引名,示例如下。 index > "yourindex" 保留索引中的元数据。 docinfo > true 访问Elasticsearch实例的用户名和密码。 user > "admin" password > "" } }
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        使用Logstash访问Elasticsearch/OpenSearch实例
      • 批量管理
        本小节介绍云解析批量管理,包括批量管理域名和批量添加/删除记录。 批量暂停/启用域名 1. 登录控制中心找到天翼云云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,通过状态栏可查看域名当前状态。 3. 勾选域名前复选框选择要修改状态的域名,点击“更改状态”按钮,从下拉菜单中选择“暂停”或“启用”。域名状态修改支持多域名批量操作。 批量添加/删除记录 目前平台批量修改功能支持A、AAAA和CNAME的默认线路解析记录的批量增加和批量删除操作。 操作前先下载操作模板,按模板填写解析记录后进行上传。记录导入完毕后,系统会提示操作结果。 1. 在“记录管理”界面,点击页面右上方“域名设置”进入域名设置界面。界面最下方为“解析记录批量操作”功能模块。 2. 点击“下载模板”下载《导入解析记录模板》。 3. 根据模板格式填写主机名、记录类型、线路类型、记录值、TTL等信息。 4. 点击“上传文件”将填写好的模板文件上传至平台,平台将根据操作情况反馈上传结果。
        来自:
        帮助文档
        云解析
        用户指南
        解析记录管理
        批量管理
      • 使用DataArts Studio前的准备
        本章节主要介绍使用DataArts Studio前的准备。 在使用DataArts Studio前,您应首先进行数据与业务调研,选择合适的数据治理模型。 然后参考本章节,预先做好以下准备工作: DataArts Studio准备工作 准备数据源 准备数据湖 DataArts Studio准备工作 如果您是第一次使用DataArts Studio,请参考用户指南中的“准备工作”章节,完成创建DataArts Studio实例、创建工作空间等一系列操作。然后找到对应的工作空间,即可开始数据开发与运营。 准备数据源 在实际业务中,源端数据源大多为云下的MySQL、PostgreSQL、HBase、Hive等类型,您需要作如下准备: 确保数据源所在的主机可以访问公网。 获取数据源的公网连接地址、数据库端口、数据库管理员用户及密码等信息。 确保防火墙规则出方向已开放数据库端口,允许数据传输到云上。 准备好数据源之后,后续您可以通过数据集成将数据源迁移到数据湖底座中,然后再通过DataArts Studio进行数据开发、治理和运营等活动。 准备数据湖 在使用DataArts Studio前,您需要根据业务场景选择符合需求的云服务作为DataArts Studio的数据湖底座,用于存储原始数据和数据开发过程中的数据,并进行后续的数据开发、治理和运营等活动。DataArts Studio平台当前支持的数据湖产品请参见DataArts Studio支持的数据源。 准备好数据湖之后,您可以通过创建数据连接将DataArts Studio与数据湖底座连接起来,然后进行下方1和2的操作。1和2的操作样例可参考快速入门中的“2:准备工作”章节。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        使用DataArts Studio前的准备
      • 基于RAGFlow+OpenSearch+Deepseek快速搭建知识库问答RAG应用
        天翼云云搜索团队RAGFlow社区贡献 RAGFlow默认使用Elasticsearch 8.x作为向量库数据库。天翼云云搜索团队成员贡献了OpenSearch 2.19.1作为向量数据库的全流程支持,已合入社区,并在正式发版中作为NewFeatures单独致谢。在RAGFlow的v0.19.0以后的版本中均支持OpenSearch 2.19.1作为底层向量数据库。 前置需求 开通天翼云云搜索服务OpenSearch实例,获取内网地址和实例密码。 准备好云主机环境用来部署RAGFlow,需要和OpenSearch实例网络互通。 准备好Deepseek模型、Embedding向量模型、Rerank重排序模型。 安装好Docker环境。 RAG运行流程 1. 用户通过RAGFlow对话框进行提问。 2. 调用Embedding模型将查询向量化。 3. 使用OpenSearch的Hybridsearch混合检索进行召回,调用Rerank模型进行重排序,返回和提问相关的文档。 4. 将检索到的文档及对话的上下文通过Deepseek大模型总结归纳生成详细准确的回复。 步骤一:部署RAGFlow 1. 拉取RAGFlow最新源码到云主机上,以下以v0.19.1为例。 2. 进入ragflow源码的docker目录 plaintext cd ragflow/docker 3. 修改向量数据库为OpenSearch plaintext vim .env DOCENGINE${DOCENGINE:opensearch} 修改如下配置项 plaintext OSPORT9200 OSHOSTnode1 OPENSEARCHPASSWORDxxxxxx 4. 确认使用镜像 plaintext vim .env RAGFLOWIMAGEinfiniflow/ragflow:v0.19.1 5. 修改dockercomposebase.yml文件 为了性能,不适用docker自带的Elasticsearch和OpenSearch,注释掉如下代码: plaintext es01: containername: ragflowes01 profiles: elasticsearch image: elasticsearch:${STACKVERSION} volumes: esdata01:/usr/share/elasticsearch/data ports: ${ESPORT}:9200 envfile: .env environment: node.namees01 ELASTICPASSWORD${ELASTICPASSWORD} bootstrap.memorylockfalse discovery.typesinglenode xpack.security.enabledtrue xpack.security.http.ssl.enabledfalse xpack.security.transport.ssl.enabledfalse cluster.routing.allocation.disk.watermark.low5gb cluster.routing.allocation.disk.watermark.high3gb cluster.routing.allocation.disk.watermark.floodstage2gb TZ${TIMEZONE} memlimit: ${MEMLIMIT} ulimits: memlock: soft: 1 hard: 1 healthcheck: test: ["CMDSHELL", "curl interval: 10s timeout: 10s retries: 120 networks: ragflow restart: onfailure opensearch01: containername: ragflowopensearch01 profiles: opensearch image: hub.icert.top/opensearchproject/opensearch:2.19.1 volumes: osdata01:/usr/share/opensearch/data ports: ${OSPORT}:9201 envfile: .env environment: node.nameopensearch01 OPENSEARCHPASSWORD${OPENSEARCHPASSWORD} OPENSEARCHINITIALADMINPASSWORD${OPENSEARCHPASSWORD} bootstrap.memorylockfalse discovery.typesinglenode plugins.security.disabledfalse plugins.security.ssl.http.enabledfalse plugins.security.ssl.transport.enabledtrue cluster.routing.allocation.disk.watermark.low5gb cluster.routing.allocation.disk.watermark.high3gb cluster.routing.allocation.disk.watermark.floodstage2gb TZ${TIMEZONE} http.port9201 memlimit: ${MEMLIMIT} ulimits: memlock: soft: 1 hard: 1 healthcheck: test: ["CMDSHELL", "curl interval: 10s timeout: 10s retries: 120 networks: ragflow restart: onfailure 6. 修改部分conf配置 plaintext vim serviceconf.yaml.template hosts: ' 7. 启动服务 plaintext docker compose f dockercompose.yml up d 8. 查看启动log plaintext docker logs f ragflowserver 9. 浏览器页面打开,默认服务在80端口
        来自:
        帮助文档
        云搜索服务
        最佳实践
        基于RAGFlow+OpenSearch+Deepseek快速搭建知识库问答RAG应用
      • 密钥Secret的安全使用
        本节介绍云容器引擎的最佳实践:密钥Secret的安全使用。 在Kubernetes中,您可以使用Secret对象来存储敏感信息,例如密码、OAuth令牌和ssh密钥等。但Secret在etcd中以base64编码格式存储,base64编码不等于加密。因此建议用如下方式使用Secret。 严格限制Secret权限 通过文件挂载的方式使用Secret时,容器内映射的文件权限默认为0644,建议为其配置更严格的权限,例如: apiversion: v1 kind: Pod metadata: name: podauth spec: containers: name: mypod image: nginx volumeMounts: name: example mountPath: "/etc/example" volumes: name: example secret: secretName: mysecret defaultMode: 256 其中“defaultMode: 256”,256为10进制,对应八进制的0400权限。 “隐藏”Secret文件 使用文件挂载的方式时,通过配置Secret的文件名实现文件在容器中“隐藏”的效果: apiVersion: v1 kind: Secret metadata: name: mysecretfile data: .mysecretfile: dmFsdWUtMg0KDQo apiVersion: v1 kind: Pod metadata: name: mysecretfilepod spec: volumes: name: myvolume secret: secretName: mysecretfile containers: name: secretcontainer image: nginx command: ls "1" "/etc/volume" volumeMounts: name: myvolume readOnly: true mountPath: "/etc/volume" 这样.mysecretfile目录在/etc/volume/路径下通过“ls l”查看不到,但可以通过“ls al”查看到。 加密Secret文件内容 用户应在创建Secret前自行加密敏感信息,使用时再解密。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        安全
        密钥Secret的安全使用
      • 批量管理防护规则
        本文介绍批量导入和导出防护规则的操作步骤。 下载防护规则模板 1. 登录云防火墙(原生版)控制台。 2. 进入防护规则页面。 互联网边界:在左侧导航栏选择“访问控制 > 互联网边界规则”,选择“入向规则”或者“出向规则”页签。 VPC边界:在左侧导航栏选择“访问控制 > VPC边界规则”,选择“内网互访规则”页签。 3. 单击规则列表右上方的下载模板图标,弹出下载模板确认框。 4. 单击“确定”,下载防护规则模板到本地。 批量导入防护规则 1. 按表格要求填写您要添加的防护规则信息。 注意 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 防护规则参数说明如下: 参数名称 参数说明 名称 自定义防护规则名称。名称长度不能超过100个字符。 源IP地址 支持以下格式: 地址段,使用“/”隔开掩码,如:192.168.2.0/24 IP地址簿名称。IP地址簿为多个IPv4地址的集合,添加IP地址簿请参见添加IP地址簿。 源端口 支持以下格式: 端口号。 端口地址簿名称。端口地址簿为多个端口的集合,添加端口地址簿请参见[添加端口地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        批量管理防护规则
      • 1
      • ...
      • 264
      • 265
      • 266
      • 267
      • 268
      • ...
      • 438
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      如何修改账号的密码?

      删除消费组

      迁移准备

      复制

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号