爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云等保合规安全_相关内容
      • 查看专属云资源
        本节介绍了专属云(计算独享型)查看资源的步骤。 查询所有节点的专属云列表 前提条件:已申请并开通专属云服务。 1、登录天翼云控制中心,切换节点; 2、单击右侧上方区域节点下拉列表,查询您在所有区域节点中开通的专属云情况。如图所示,目前在贵州节点下已开通一个名为DeC001的专属云; 3、单击控制中心,点击【专属云】进入专属云页面,查看当前节点下开通的专属云的列表。 查询指定节点的专属云 1、登录天翼云管理控制台,切换节点; 2、单击 ,选择【专属云】; 3、 进入专属云页面,查看贵州节点下开通的专属云列表。 查询指定专属云的信息 1、登录天翼云控制中心,切换节点; 2、从节点选择区域查看专属云,如Dec001; 3、切换到专属云总览页面,在总览页中可以查看专属云内物理机数量、CPU/内存分配情况,各云资源开通情况。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        查看专属云资源
      • 修改云硬盘描述
        云硬盘支持修改描述,您可以参考以下操作步骤进行修改。 操作场景 创建云硬盘后,如果云硬盘描述需要更新或编辑,可以为云硬盘修改描述。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘列表中,找到待编辑描述的云硬盘,点击云硬盘所在行的“操作>更多>编辑描述”。 5. 在“编辑描述”弹窗中,对云硬盘描述进行编辑。 6. 确认无误后,点击“确定”按钮。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        修改云硬盘描述
      • 功能概述
        本文将为您介绍云硬盘回收站的具体功能概览。 天翼云云硬盘回收站是一种数据保护方式,支持将删除的云硬盘资源保存至回收站中。在一定时间内,您可以在回收站中恢复云硬盘数据,以防止误删除导致云硬盘数据丢失。 操作 操作说明 详情链接 开启回收站 云硬盘回收站功能是默认关闭的,如您需要使用该功能,请手动开启云硬盘回收站功能。 回收站功能开启后,删除的按需云硬盘会放入到回收站中保存,以防止误删除导致云硬盘数据丢失。 开启回收站 从回收站恢复云硬盘 回收站内的云硬盘可以直接进行恢复。回收站内的云硬盘资源为不可用状态时,回收站功能会失效。 从回收站恢复云硬盘 从回收站销毁云硬盘 云硬盘在回收站内最多可保存7天,到期后系统会自动销毁,除了系统销毁,用户也可以选择手动销毁云硬盘。 从回收站销毁云硬盘 关闭回收站 用户可随时关闭回收站功能,但是在关闭之前需要通过恢复或者销毁功能清空回收站。 关闭回收站
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        功能概述
      • 创建并运行Elasticsearch脱敏任务
        本章节将介绍如何创建Elasticsearch脱敏任务。 创建ES脱敏任务后,可以对指定Elasticsearch数据源中的表/列进行敏感信息脱敏。 前提 已在“资产列表”中完成了云资源委托授权。 已添加了ES资产,具体请参见大数据资产列表章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“ES脱敏”页签,进入ES脱敏页面。 4. 将“ES脱敏”开关打开,开启ES脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。目前仅支持“Elasticsearch”。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Elasticsearch实例:选择脱敏数据所在的Elasticsearch实例。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 索引(Index):选择脱敏数据所在的索引。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Type:选择脱敏数据所在的Type。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Field:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的Field。 2. 选择脱敏算法。脱敏算法更多详细信息请参见配置脱敏规则章节。 7. 可以点击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择“Elasticsearch实例”、“索引(Index)”,并输入“Type”。 如果输入的Type已存在,系统将刷新目标数据源中该Type中的数据。 如果输入的Type不存在,系统将自动在目标数据源中新建该名称的Type。 注意 如果需要填写已有的Type,请勿选择业务Type,以免影响业务。 2. 设置数据目标列名。 系统默认将生成与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”,完成脱敏规则的创建。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行Elasticsearch脱敏任务
      • 云硬盘关联自动快照策略
        本文主要从操作场景,约束与限制,操作步骤三个方面来为大家介绍如何为云硬盘关联自动快照策略。 操作场景 为云硬盘关联自动快照策略。已关联自动快照策略的云硬盘可以按照自动快照策略的设置周期性创建自动快照。 约束与限制 单个自动快照策略可绑定云硬盘的数量为200个。 每个云硬盘只能关联一条自动快照策略。 一个自动快照策略可以绑定同一地域下不同可用区的云硬盘。 系统盘和数据盘都支持绑定策略。 云硬盘状态为已挂载或未挂载时可以绑定策略;磁盘类型为FCSAN、SCSI的云硬盘不支持绑定自动快照策略;挂载至物理机的云硬盘不支持绑定自动快照策略。 自动快照策略的企业项目需要与所绑定云硬盘保持一致。 云硬盘删除后自动和其所绑定的策略解绑。 操作步骤 为云硬盘关联自动快照策略时,您可以从云硬盘页面和云硬盘自动快照策略页面两个入口进入操作界面。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        云硬盘关联自动快照策略
      • 系统管理
        用户管理 添加用户 按要求填写即可,其中登录名用于登录使用,角色选项即为赋予用户的角色权限,邮箱可用于找回用户密码 锁定/解锁用户 被锁定的用户不能正常进行登录使用,需解锁后才能正常登录使用 安全设置 安全设置中有三个选项,按需进行设置即可: 1. 仅用户名口令登录(开启后只允许使用用户名口令登录) 2. 仅UKEY登录(开启后只能使用UKEY登录) 3. 用户名口令或UKEY登录(登录方式不限制,口令登录,UKEY登录都允许) 编辑用户信息 可以对用户基本信息进行编辑(登录名不允许进行编辑) UKEY绑定 可以为某个用户进行ukey绑定操作(进行ukey绑定前需要下载对应版本的UKEY控件和插入对应的UKEY)绑定完成后对应的用户可以使用UKEY进行登录 设置口令 可以为某个用户的登录口令(登录密码)进行编辑
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—时间戳服务操作指南
        系统管理
      • 典型场景说明
        本节为您介绍虚拟私有云服务的使用场景。 虚拟私有云就是为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。 当弹性云服务器无需访问公网时,例如用于搭建网站的数据库节点或服务器节点的弹性云服务器无需连接公网,该类型弹性云服务器的虚拟私有云配置请参考配置无需访问公网的弹性云服务器的VPC。 当弹性云服务器需要访问公网时,可通过配置弹性IP实现,例如用于搭建网站时允许接受访客通过网络访问的业务节点,该类型弹性云服务器的虚拟私有云配置请参考配置通过弹性IP访问公网的弹性云服务器的VPC。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        典型场景说明
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 部分浏览器访问HTTPS时证书校验失败
        本文主要介绍部分浏览器访问HTTPS时CDN证书校验失败的排查思路。 问题现象 部分浏览器访问HTTPS时证书校验失败。 问题原因 中间证书配置错误。 排查过程及解决方案 1. 浏览器访问HTTPS时提示证书不安全,点击返回安全连接后,连接断开,通过Wireshark抓包查看失败原因为Certificate Unknown。 2. 抓包查看sni是正常的: 3. 查看证书链,发现中间证书异常,缺失正确的中间证书: 4. 在CDN加速控制台上重新配置证书链,具体可参照:CDN加速域名如何配置HTTPS中间证书重新配置证书链后抓包查看正常,浏览器不再报错:
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        部分浏览器访问HTTPS时证书校验失败
      • 使用备份恢复云硬盘
        本文介绍了备份恢复的操作步骤,用户可根据该步骤恢复云盘数据。 操作场景 当云硬盘发生故障,或者由于人为误操作导致云硬盘数据丢失时,可以使用已经创建成功的备份恢复数据至源云硬盘。 注意 恢复云硬盘数据之后备份时间点的数据将覆盖云硬盘数据,一旦执行,无法回退。 前提条件 需要恢复的云硬盘状态为“已挂载”或“未挂载”。 需要恢复的云硬盘至少存在一个备份,并且备份的备份状态为“可用”。 若要恢复的云硬盘已挂载,则被挂载的云主机必须为关机状态。 约束与限制 云硬盘备份仅支持将云硬盘作为整体进行备份和恢复,不支持备份和恢复云硬盘内的指定目录或文件。 重装操作系统后,系统盘备份无法用来恢复数据至原云硬盘,但可以创建新盘用作数据盘。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“备份副本”页签,查看已有的备份副本。 5. 单击待恢复云硬盘的备份副本所在行的“操作>恢复数据”。 6. 弹出恢复数据确认框,单击“确定”,开始恢复数据。 注意 该操作将使用备份时间点数据覆盖云硬盘数据,一旦执行无法取消。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        数据恢复
        使用备份恢复云硬盘
      • 通过API访问CCE最佳实践
        参数 配置说明 API名称 填写API名称,建议您按照一定的命名规则填写,方便您快速识别和查找。 所属分组 此处选择已创建的API分组。 URL 请求方法:接口调用方式,此处选择“ANY”。 请求协议:选择API请求协议,此处选择“HTTPS”。 子域名:API分组创建后,系统为分组自动分配一个内部测试用的调试域名,此调试域名每天最多可以访问1000次。 路径:接口请求路径。 网关响应 API网关未能成功处理API请求,从而产生的错误响应。默认网关响应为“default”。 匹配模式 此处选择“前缀匹配”。 安全认证 选择API认证方式,此处选择“无认证”。(无认证模式,安全级别低,所有用户均可访问,不推荐在实际业务中使用)
        来自:
        帮助文档
        API网关
        最佳实践
        APIG开放CCE云容器应用
        通过API访问CCE最佳实践
      • 使用云盘动态存储卷(1)
        本节介绍了用户指南;使用云盘动态存储卷。 使用云盘动态存储卷时,无需预先创建云硬盘和 PV,只需在创建 PVC 时指定存储类(StorageClass),存储插件 cstorcsi 即可自动创建对应的云盘实例及 PV 资源。 该模式为推荐方案,便于您聚焦于工作负载的存储需求,无需手动预配置存储资源,有效降低底层基础设施的管理复杂度。 前提条件 已创建容器集群。 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 使用XSSD云盘,需要CSI版本大于等于4.0.4。 使用限制 参见 云硬盘使用限制 通过控制台使用云盘动态存储卷 1、创建存储类(StorageClass) 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 磁盘模式 当前仅支持VBD。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 参数 云盘类型:参数键为type,支持参数值如下: SATA:普通IO SAS:高IO SSDgenric:通用型SSD SSD:超高IO FASTSSD:极速型SSD XSSD0:XSSD0 XSSD1:XSSD1 XSSD1:XSSD1 挂载类型:参数键为csi.storage.k8s.io/fstype,支持参数值包括ext4、xfs 共享盘:当选中打勾时表示使用共享盘,不打勾表示使用非共享盘 可用区:选择随机,或者指定具体的某个可用区。建议与存储产品确认,哪些可用区有对应的云硬盘类型,再进行选择。 存储加密:选择加密后,需要选择具体的秘钥。用户需要提前创建好秘钥,供ccse控制台调用,当前仅支持默认秘钥和按需秘钥。 存储标签:创建存储资源时,给存储资源添加对应的标签,注意,该标签不是K8S的label,而是存储侧的资源标签,需要在存储控制台或者云资源视图查看。 挂载选项 挂载参数支持用户根据实际需求进行自定义配置。 例如,设置挂载参数为 discard:表示在挂载文件系统时启用 discard 功能。当文件系统中删除文件后,系统会自动触发 discard 操作,通知底层块设备释放未使用的存储块。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
      • 查看SQL注入检测信息
        本章节介绍如何查看数据库安全审计的SQL注入检测信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功开启数据库安全审计功能。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要查看SQL注入检测信息的实例,选择“SQL注入”页签。 6. 查看SQL注入检测信息,如下所示,相关参数如下所示。 在列表右上方“全部风险等级”下拉列表框中选择SQL注入的风险等级,或输入SQL注入名称的关键字,可以搜索指定的SQL注入检测规则。 在“操作”列单击设置优先级,可以修改SQL注入规则的优先级。 SQL注入检测信息参数说明 参数名称 说明 名称 SQL注入检测的名称。 SQL命令特征 SQL注入检测的命令特征。 风险等级 SQL注入检测的风险等级,包括: 高 中 低 无风险 状态 SQL注入检测的状态,包括: 已启用 已禁用 操作 SQL注入规则的操作,包括: 设置优先级 禁用 编辑 删除
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        查看SQL注入检测信息
      • 使用Flume客户端
        client.sources staticlogsource client.channels staticlogchannel client.sinks kafkasink LOGTOHDFSONLINE1 client.sources.staticlogsource.type spooldir client.sources.staticlogsource.spoolDir 监控目录 client.sources.staticlogsource.fileSuffix .COMPLETED client.sources.staticlogsource.ignorePattern ^$ client.sources.staticlogsource.trackerDir 传输过程中元数据存储路径 client.sources.staticlogsource.maxBlobLength 16384 client.sources.staticlogsource.batchSize 51200 client.sources.staticlogsource.inputCharset UTF8 client.sources.staticlogsource.deserializer LINE client.sources.staticlogsource.selector.type replicating client.sources.staticlogsource.fileHeaderKey file client.sources.staticlogsource.fileHeader false client.sources.staticlogsource.basenameHeader true client.sources.staticlogsource.basenameHeaderKey basename client.sources.staticlogsource.deletePolicy never client.channels.staticlogchannel.type file client.channels.staticlogchannel.dataDirs 数据缓存路径,设置多个路径可提升性能,中间用逗号分开 client.channels.staticlogchannel.checkpointDir 检查点存放路径 client.channels.staticlogchannel.maxFileSize 2146435071 client.channels.staticlogchannel.capacity 1000000 client.channels.staticlogchannel.transactionCapacity 612000 client.channels.staticlogchannel.minimumRequiredSpace 524288000 client.sinks.kafkasink.type org.apache.flume.sink.kafka.KafkaSink client.sinks.kafkasink.kafka.topic 数据写入的topic ,如flumetest client.sinks.kafkasink.kafka.bootstrap.servers XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka端口号 client.sinks.kafkasink.flumeBatchSize 1000 client.sinks.kafkasink.kafka.producer.type sync client.sinks.kafkasink.kafka.security.protocol SASLPLAINTEXT client.sinks.kafkasink.kafka.kerberos.domain.name Kafka Domain名称,安全集群必填,如hadoop.xxx.1com client.sinks.kafkasink.requiredAcks 0 client.sources.staticlogsource.channels staticlogchannel client.sinks.kafkasink.channel staticlogchannel 说明 client.sinks.kafkasink.kafka.topic:数据写入的topic。若kafka中该topic不存在,默认情况下会自动创建该topic。 client.sinks.kafkasink.kafka.bootstrap.servers:Kafkabrokers列表,多个用英文逗号分隔。默认情况下,安全集群端口21007,普通集群对应端口9092。 client.sinks.kafkasink.kafka.security.protocol:安全集群为SASLPLAINTEXT,普通集群为PLAINTEXT。 client.sinks.kafkasink.kafka.kerberos.domain.name: 普通集群无需配置此参数。安全集群对应此参数的值为Kafka集群中“kerberos.domain.name”对应的值。 具体可到Broker实例所在节点上查看${BIGDATAHOME}/MRSCurrent/1 X Broker/etc/server.properties。 其中X为随机生成的数字,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 具体可到Broker实例所在节点上查看“${BIGDATAHOME}/FusionInsightCurrent/1XBroker/etc/server.properties”。 9. 参数配置并保存后,Flume客户端将自动加载“properties.properties”中配置的内容。当spoolDir生成新的日志文件,文件内容将发送到Kafka生产者,并支持Kafka消费者消费。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flume客户端
      • 云硬盘快照计费说明
        计费项 快照实际使用容量 单位为GB,以云硬盘的快照使用总容量为粒度进行统计并计费。统计当前云硬盘中所有快照的数据块所占用的存储空间之和作为当前云硬盘的快照计费容量。从云硬盘详情页面可查询到该云硬盘的快照实际使用容量,详见查看快照使用容量。 计费时长 单位为秒。从云硬盘的第一个快照创建完成开始计费,到该云硬盘的最后一个快照删除后结束计费 。 停止快照计费 如果您不再使用快照,删除快照后就会停止计费,以优化快照使用成本。 用户主动删除快照。具体操作,请详见删除快照。 用户设定快照保留时间,到期后系统删除快照。具体操作,请详见创建云硬盘快照和修改快照保留时间。 云硬盘到期销毁资源时,该云硬盘的所有快照会随之删除。 云硬盘退订/删除之前,需先删除该云硬盘所有快照。 欠费 如果用户账户出现欠费,按需计费模式的云资源将被冻结进入欠费保留期,您将不能正常访问及使用云资源,保留期内云资源的业务中断,但对于您存储在云资源中的数据予以保留。欠费保留期内的云资源仍持续按需计费,此期间用户可以进行账号充值,充值时系统将会自动优先扣除欠费金额。充值成功至账户未欠费状态后,云资源的冻结状态将自动解除,相应云资源可恢复业务。若欠费保留期结束后用户账户仍没有充值成功,云资源将被释放,业务数据将无法恢复。 注意 欠费保留期的时长为15天。
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘快照计费说明
      • 概述
        API文档主要提供全站加速产品的 API 描述、语法、参数说明及示例等内容。 全站加速的API文档主要包括如下几类: 类型 描述 域名管理 包含了域名增删改查等API 证书管理 包含了域名增删查等API 刷新预热 包含了刷新预取任务创建、查询等API 统计分析 包含了带宽、流量、请求数、状态码等统计分析数据查询API 屏蔽解封 包含了屏蔽和解封任务的创建、查询等API 日志下载 包含了日志下载的API 辅助工具 包含了ip归属、域名覆盖vip查询API 账单服务 包含了账单、用量查询等API 标签管理 包含了标签新增、查询、删除、标签关联域名的查询等API 报表管理 包含了运营报表的订阅、更新、查询、删除等API 边缘脚本 包含了创建或修改预部署环境脚本、查询预部署环境的编译结果、获取预部署节点VIP、查询预部署环境的边缘脚本配置、预部署环境配置转生产、预部署环境配置回滚、删除脚本配置、查询预部署环境异常运行情况等API
        来自:
        帮助文档
        全站加速
        API参考
        API概览
        概述
      • 云硬盘备份与其他云服务的关系
        本章节介绍了云硬盘备份与其他云服务的关系。 弹性云硬盘(EVS) 为云硬盘提供数据备份功能,同时,可以使用云硬盘备份创建新的云硬盘。 云主机备份(CSBS) 云主机备份和云硬盘备份均属于备份服务,为租户数据提供备份保护,CSBS产生的备份会同时显示在云硬盘备份界面。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        云硬盘备份与其他云服务的关系
      • 开机实例
        本节介绍如何对弹性云主机进行开机操作。 操作场景 开机操作可以将弹性云主机从关机状态切换为运行状态,以便正常运行应用程序和服务。 对单台云主机进行开机的操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在云主机列表中,使用搜索功能输入云主机的名称、ID或IP地址以定位目标云主机。 5. 选择目标云主机,点击云主机列表左上角的开机操作按钮。 6. 在弹出的提示信息中,确认操作是否正确。 注意 请注意云主机状态的说明。如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。 对多台云主机进行开机的操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在云主机列表中,选择需要开机的多台云主机。 5. 点击云主机列表左上角的开机操作按钮。 6. 在弹出的提示信息中,确认操作是否正确。 注意 请注意云主机状态的说明。如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例状态
        开机实例
      • 变配
        本节为您介绍GPU云主机如何变更配置(目前仅部分资源池支持)。 操作场景 当您创建的GPU云主机规格无法满足业务需要时,可以调整云主机的 vCPU、内存和显存配置。GPU云主机仅支持同规格族内的规格变更。 操作步骤 1. 登录控制中心。 2. 选择“计算 > 弹性云主机”。 3. 在云主机列表,选择所要进行变配操作的GPU云主机,单击GPU云主机所在行的“操作”列下的“更多 > 变配”。 4. 在弹出的变更规格页面,选择变更后的GPU云主机vCPU、内存和显存。 5. 单击“确定”。 注意 部分情况下不能进行变配操作,当您在变配弹窗内点击确定按钮后会弹出红色文字提示,请您根据提示进行操作。不能变配的情况如下: 1. GPU云主机未关机。 2. GPU云主机加入主机组。 3. 所选的GPU云主机与原GPU云主机不属于同一规格族。 4. 所选的GPU云主机所能挂载的云盘、网卡、弹性IP数量小于原GPU云主机。 6. 支付成功后可完成规格变更。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        变配
      • 如何压测XSSD云硬盘的性能
        本实践介绍使用FIO工具压测XSSD云硬盘性能的方法。 实践概述 天翼云新一代XSSD云硬盘最大IOPS可达100万,本文介绍使用FIO工具压测XSSD云硬盘100万IOPS性能的方法。云硬盘的配置和压测条件都会对云硬盘的性能产生重要影响。您可以按照本文的示例配置XSSD云硬盘和测试参数,充分发挥出系统对不同类型IO模型的处理能力,压测出100万IOPS和200 us时延的性能指标。 XSSD云硬盘规格请参见X系列云硬盘。 操作前准备 开始测试前,请登录云主机依次执行以下命令,安装libaio和测试工具FIO。FIO工具的参数说明请参考如何测试云硬盘的性能。 plaintext sudo yum install libaio y sudo yum install libaiodevel y sudo yum install fio –y 操作步骤 本文分为三个步骤:创建并配置XSSD3云硬盘、挂载和初始化云硬盘、压测云硬盘。 步骤一:创建并配置XSSD3云硬盘 1. 登录控制中心,单击“存储>云硬盘”,进入云硬盘主页面。 2. 单击“创建云硬盘”,进入云硬盘创建页面。 3. 在云硬盘创建页面,选择磁盘类型为XSSD3,您有以下两种方法将XSSD3的IOPS配置到100完IOPS。 方法1:容量配置为19940GB及以上。 方法2:容量配置为2000GB及以上。勾选“启用IOPS”,并按提示将预配置IOPS配到最大值。 配置完成之后,可以在控制台看到提示云硬盘最大的IOPS为1000000,表示配置正确。 4. 点击下一步,并完成云硬盘的创建。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        如何压测XSSD云硬盘的性能
      • 管理类
        本文介绍专属云(存储独享型)常见的管理类问题。 申请专属存储池对起步容量是否有要求? 由于专属存储池是以独立集群的形式建设的,因此对起步容量是有要求的。 高IO专属存储池起步容量是24TB,扩容步长是24TB。 超高IO专属存储池起步容量是15TB,扩容步长是15TB。 存储池的使用率过高会有哪些风险? 存储池的使用率达到100%时将触发存储池写保护,导致数据无法写入云硬盘,影响用户的正常业务。 为避免这一情况的发生,我们建议在存储池使用率达到60%以后,联系天翼云客服申请扩容存储池。 专属云资源池内,是否可以购买公有云上的云硬盘? 可以。 您在创建云硬盘时,如果不选择专属云存储池,那么创建出来的就是公有云资源池上的云硬盘。 请注意,公有云资源池上的云硬盘会按照公有云的计费方式收费。 存储专属云是否支持专属的弹性文件服务或对象存储服务? 不支持。 存储专属云当前只支持块存储服务。 您可以在公有云资源池中订购弹性文件服务或对象存储服务。 专属云(计算独享型)与专属云(存储独享型)区别是什么? 计算独享型为您提供物理独享的宿主机,存储和网络为逻辑独享;存储独享型为您提供物理独享的宿主机及存储服务器,网络为逻辑独享。开通存储专属云需先开通计算专属云。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        管理类
      • 创建守护进程集(DaemonSet)
        操作场景 云容器引擎(CCE)提供多种类型的容器部署和管理能力,支持对容器工作负载的部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等特性。 其中守护进程集(DaemonSet)可以确保全部(或者某些)节点上仅运行一个Pod实例,当有节点加入集群时,也会为他们新增一个 Pod。当有节点从集群移除时,这些Pod也会被回收。删除 DaemonSet 将会删除它创建的所有Pod。 使用DaemonSet的一些典型用法: 运行集群存储daemon,例如在每个节点上运行glusterd、ceph。 在每个节点上运行日志收集daemon,例如fluentd、logstash。 在每个节点上运行监控daemon,例如Prometheus Node Exporter、collectd、Datadog代理、New Relic代理,或Ganglia gmond。 一种简单的用法是为每种类型的守护进程在所有的节点上都启动一个DaemonSet。一个稍微复杂的用法是为同一种守护进程部署多个DaemonSet;每个具有不同的标志, 并且对不同硬件类型具有不同的内存、CPU要求。 前提条件 在创建守护进程集前,您需要存在一个可用集群。若没有可用集群 ,请参照购买混合集群中内容创建。 操作步骤 步骤 1 登录CCE管理控制台。 步骤 2 在左侧导航栏中选择“工作负载 > 守护进程集 DaemonSet”,单击页面右上角的“创建守护进程集”。参照下表设置基本信息,其中带“”标志的参数为必填参数。 工作负载基本信息 参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 时区同步 单击开启后,容器将和节点使用相同时区。 须知 时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。 步骤 3 单击“下一步:容器设置”,添加容器。 1. 单击“添加容器”,选择需要部署的镜像。 − 我的镜像:展示了您创建的所有镜像仓库。 − 第三方镜像:CCE支持拉取第三方镜像仓库(即镜像仓库之外的镜像仓库)的镜像创建工作负载。使用第三方镜像时,请确保工作负载运行的节点可访问公网。第三方镜像的具体使用方法请参见如何使用第三方镜像。 若您的镜像仓库不需要认证,密钥认证请选择“否”,并输入“镜像名称”,单击“确定”。 若您的镜像仓库都必须经过认证(帐号密码)才能访问,您需要先创建密钥再使用第三方镜像,具体操作请参见如何使用第三方镜像。 − 共享镜像:其它租户通过“容器镜像服务”共享给您的镜像将在此处展示,您可以基于共享镜像创建工作负载。 2. 配置镜像基本信息。 工作负载是Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方的“添加容器”,添加多个容器镜像并分别进行设置。 镜像参数说明 参数 说明 镜像名称 导入的镜像,您可单击“更换镜像”进行更换。 镜像版本 选择需要部署的镜像版本。 容器名称 容器的名称,可修改。 特权容器 特权容器是指容器里面的程序具有一定的特权。 若选中,容器将获得超级权限,例如可以操作宿主机上面的网络设备、修改内核参数等。 容器规格 CPU 配额: 申请:容器需要使用的最小CPU值,默认0.25Core。 限制:允许容器使用的CPU最大值。建议设容器配额的最高限额,避免容器资源超额导致系统故障。 内存配额: 申请:容器需要使用的内存最小值,默认512MiB。 限制:允许容器使用的内存最大值。如果超过,容器会被终止。 申请和限制的具体请参见设置容器规格。 GPU 配额:当集群中包含GPU节点时,才能设置GPU,无GPU节点不显示此选项。 容器需要使用的GPU百分比。勾选“使用”并设置百分比,例如设置为10%,表示该容器需使用GPU资源的10%。若不勾选“使用”,或设置为0,则无法使用GPU资源。 GPU 显卡:工作负载实例将被调度到GPU显卡类型为指定显卡的节点上。 若勾选“不限制”,容器将会随机使用节点中的任一显卡。您也可以勾选某个显卡,容器将使用特定显卡。 3. 生命周期: 用于设置容器启动和运行时需要执行的命令。 − 启动命令:设置容器启动时执行的命令,具体请参见设置容器启动命令。 − 启动后处理:设置容器成功运行后执行的命令,详细配置方法请参见设置容器生命周期。 − 停止前处理:设置容器结束前执行的命令,通常用于删除日志/临时文件等,详细配置方法请参见设置容器生命周期。 4. 健康检查:CCE提供了存活与业务两种探针,用于判断容器和用户业务是否正常运行。详细配置方法请参见设置容器健康检查。 − 工作负载存活探针:检查容器是否正常,不正常则重启实例。 − 工作负载业务探针:检查用户业务是否就绪,不就绪则不转发流量到当前实例。 5. 环境变量:在容器中添加环境变量,一般用于通过环境变量设置参数。 在“环境变量”页签,单击“添加环境变量”,当前支持三种类型: − 手动添加:输入变量名称、变量/变量引用。 − 密钥导入:输入变量名称,选择导入的密钥名称和数据。您需要提前创建密钥,具体请参见创建密钥。 − 配置项导入:输入变量名称,选择导入的配置项名称和数据。您需要提前创建配置项,具体请参见创建配置项。 说明: 对于已设置的环境变量,单击环境变量后的“编辑”,可对该环境变量进行编辑。单击环境变量后的“删除”,可删除该环境变量。 6. 数据存储:给容器挂载数据存储,支持本地磁盘和云存储,适用于需持久化存储、高磁盘IO等场景。具体请参见存储管理。 7. 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。 请输入用户ID,容器将以当前用户权限运行。 8. 容器日志:设置容器日志采集策略、配置日志目录。用于收集容器日志便于统一管理和分析。详细配置请参见采集容器标准输出日志、采集容器内路径日志。 步骤 4 单击“下一步:工作负载访问设置”,单击“添加服务”,设置工作负载访问方式。 若工作负载需要和其它服务互访,或需要被公网访问,您需要添加服务,设置工作负载访问方式。 工作负载访问的方式决定了这个工作负载的网络属性,不同访问方式的工作负载可以提供不同网络能力,具体请参见网络概述。 步骤 5 单击“下一步:高级设置”,配置更多高级策略。 升级策略: − 升级方式:支持“滚动升级”。滚动升级将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。 − 最大无效实例数:每次滚动升级允许的最大无效实例数,如果等于实例数有断服风险(最小存活实例数 实例数 最大无效实例数)。 缩容策略: 缩容时间窗:请输入时间。为工作负载删除提供一个时间窗,预留给生命周期中PreStop阶段执行命令。若超过此时间窗,进程仍未停止,该工作负载将被强制删除。 调度策略:您可以根据需要自由组合静态的全局调度策略或动态的运行时调度策略来实现自己的需求。具体请参见调度策略概述。 Pod 高级设置 − Pod标签:内置app标签在工作负载创建时指定,主要用于设置亲和性与反亲和性调度,暂不支持修改。您可以单击下方的“添加标签”增加标签。 客户端DNS 配置:CCE集群内置DNS插件CoreDNS,为集群内的工作负载提供域名解析服务。详细使用方法请参见Kubernetes集群内置DNS配置说明。 − DNS策略: 追加域名解析配置:选择该配置后,将保留默认配置,以下“IP地址”和“搜索域”配置可能不生效。 替换域名解析配置:选择该配置后,将仅使用以下“IP地址”和“搜索域”配置进行域名解析。 继承Pod所在节点域名解析配置:将继承Pod所在节点的域名解析配置。 − IP地址:您可对自定义的域名配置域名服务器,值为一个或一组DNS IP地址,如“1.2.3.4”。 − 搜索域:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。 − 超时时间(s):查询超时时间,请自定义。 − ndots:表示域名中必须出现的“.”的个数,如果域名中的“.”的个数不小于ndots,则该域名为一个FQDN,操作系统会直接查询;如果域名中的“.”的个数小于ndots,操作系统会在搜索域中进行查询。 自定义指标监控:是指监控系统提供的一种指标收集机制,该机制允许工作负载在部署时自定义需要上报的指标名称以及获取这些指标数据的接入点信息,在应用运行时由监控系统按固定的频率访问接入点进行指标的收集。 性能管理配置:性能管理服务可协助您快速进行工作负载的问题定位与性能瓶颈分析。 步骤 6 配置完成后,单击“创建”,在创建成功页面单击“返回工作负载列表”,查看工作负载状态。 在工作负载列表中,当工作负载状态为“运行中”时,表示工作负载创建成功。工作负载状态不会实时更新,请单击右上角的图标或按F5刷新页面查看。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建守护进程集(DaemonSet)
      • 加密HFile和WAL内容
        修改密钥文件 须知 修改密钥文件的操作对系统影响较大,一旦操作失误会导致数据丢失。不推荐使用此功能。 在加密HFile和WAL内容操作中需要生成对应的密钥文件并设置密码,为确保系统安全,在运行一段时间后,用户可修改密钥,使用新的密钥文件对HFile和WAL内容进行加密。 1.使用omm用户执行如下命令生成新的密钥文件。 sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /hbase.jks /hbase.jks :表示生成的hbase.jks文件的存储路径。该路径和文件名称需与加密HFile和WAL内容章节生成的密钥文件相同。 :表示密钥文件的别名,请使用与旧密钥文件不同的名字。 表示加密的类型,支持SMS4或AES。 表示密钥的长度,SMS4支持16位长度,AES支持128位长度。 例如,生成SMS4加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks SMS4 16 ommnew 生成AES加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks AES 128 ommnew 说明 集群的操作用户需要有/hbase.jks目录的“rw”权限,且要求目录已存在。 运行命令后需要再输入3遍相同的 ,该密码表示密钥文件的密码,请直接使用旧文件的密码,不会产生安全风险。 2.将生成的密钥文件分发到集群中所有节点的相同目录下,并为omm用户配置该文件的读写权限。 说明 请管理员根据企业安全要求,选择安全的操作步骤分发密钥。 3.在FusionInsight Manager的HBase服务配置界面中增加自定义配置项,设置“hbase.crypto.master.key.name”为“ommnew”,设置“hbase.crypto.master.alternate.key.name”为“omm”,然后保存配置。 4.重启HBase服务,使配置生效。 5.在HBase shell中执行major compact命令,生成基于新的加密算法的HFile文件。 majorcompact ' ' 6.从HMaster的网页中可以查看到major compact进度。 7.所有的“Compaction Progress”都为100%且“Remaining KVs”都为0时,使用omm用户执行如下命令销毁旧的密钥文件: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /hbase.jks /hbase.jks :表示生成的“hbase.jks”文件的存储路径。该路径和文件名称需与加密HFile和WAL内容章节生成的密钥文件相同。 :表示要删除的旧密钥文件的别名。 例如: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks omm 说明 集群的操作用户需要有/hbase.jks目录的“rw”权限,且要求目录已存在。 8.再执行2,重新分发更新后的密钥文件。 9.从FusionInsight Manager中删除3中新增HBase自定义配置项“hbase.crypto.master.alternate.key.name”。 10.再执行4使配置生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加密HFile和WAL内容
      • 本地IDC通过负载专线入云
        步骤二:云企业路由器配置加载专线网关 1、登录云间高速控制台,选择目标云间高速实例,在操作列中单击【管理】。 2、在云间高速实例云企业路由器管理页签,选择并单击目标云企业路由器名称。 3、在云间高速实例云企业路由器管理页签,选择目标云企业路由器,在操作列中单击【配置】。 4、在云企业路由器网络实例管理页签,单击【加载本地网络实例】,配置以下参数信息,然后单击【确定】。 配置 说明 云企业路由器 选择云企业路由器名称。 本文选择华北2创建的云企业路由器。 资源归属 本文选择本账号。 关联路由表 选择云企业路由器的路由表。 本文选择默认路由表。 实例类型 选择云企业路由器加载的实例类型。 本文选择云专线。 网络类型 选择云专线的专线网关名称。 本文选择专线网关1。 权重 选择负载的权重,权重越小,优先级越高。 本文选择50。 链路冗余 选择云专线的冗余链路。 本文选择已创建的冗余组。 高级配置(自动路由学习) 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 本文选择开启。 高级配置(自动路由同步) 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。 本文选择开启。 5、重复上述步骤,为云企业路由器加载专线网关2,并设置专线网关2所绑定的物理专线为负载链路。 重要配置的参数如下表所示,其余配置与云企业路由器加载专线网关1保持一致。 配置 说明 网络类型 选择云专线的专线网关名称。 本文选择专线网关2。 权重 选择负载的权重,权重越小,优先级越高。 本文选择50。 链路冗余 选择云专线的冗余链路。 本文选择专线网关1相同的冗余组。 具体操作说明详见冗余组与冗余链路。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过云企业路由器搭建跨AZ入云网络架构
        本地IDC通过负载专线入云
      • 本地IDC通过负载专线入云(1)
        步骤二:云企业路由器配置加载专线网关 1、登录云间高速控制台,选择目标云间高速实例,在操作列中单击【管理】。 2、在云间高速实例云企业路由器管理页签,选择并单击目标云企业路由器名称。 3、在云间高速实例云企业路由器管理页签,选择目标云企业路由器,在操作列中单击【配置】。 4、在云企业路由器网络实例管理页签,单击【加载本地网络实例】,配置以下参数信息,然后单击【确定】。 配置 说明 云企业路由器 选择云企业路由器名称。 本文选择华北2创建的云企业路由器。 资源归属 本文选择本账号。 关联路由表 选择云企业路由器的路由表。 本文选择默认路由表。 实例类型 选择云企业路由器加载的实例类型。 本文选择云专线。 网络类型 选择云专线的专线网关名称。 本文选择专线网关1。 权重 选择负载的权重,权重越小,优先级越高。 本文选择50。 链路冗余 选择云专线的冗余链路。 本文选择已创建的冗余组。 高级配置(自动路由学习) 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 本文选择开启。 高级配置(自动路由同步) 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。 本文选择开启。 5、重复上述步骤,为云企业路由器加载专线网关2,并设置专线网关2所绑定的物理专线为负载链路。 重要配置的参数如下表所示,其余配置与云企业路由器加载专线网关1保持一致。 配置 说明 网络类型 选择云专线的专线网关名称。 本文选择专线网关2。 权重 选择负载的权重,权重越小,优先级越高。 本文选择50。 链路冗余 选择云专线的冗余链路。 本文选择专线网关1相同的冗余组。 具体操作说明详见冗余组与冗余链路。
        来自:
      • 为新创建的云资源选择企业项目
        本节主要介绍为新创建的云资源选择企业项目。 操作场景 在创建云资源页面,您可以选择已启用的企业项目,新创建的云资源将可按此企业项目进行管理。 约束与限制 已停用的企业项目无法添加新的云资源,需启用该企业项目后,才可添加新建的云资源。 云服务需支持企业项目管理。 支持按企业项目管理的云服务控制台选择企业项目 在创建云资源页面,配置“企业项目”时,您可以选择已启用的企业项目,新创建云资源将可按此企业项目进行管理。 以弹性云主机为例,操作步骤如下: 步骤 1 登录天翼云网门户,进入弹性云主机创建页面。 步骤 2 配置弹性云主机的各项信息,在“确认配置”步骤页面中的“企业项目”下拉列表中选择目标企业项目。 步骤 3 单击页面右下方的“立即购买”,完成云资源开通。 步骤 4 弹性云主机购买成功后,您可以在弹性云主机控制台看到您新购买的云资源已归属到所选企业项目。
        来自:
        帮助文档
        企业项目管理(二类节点)
        用户指南
        企业项目管理
        为新创建的云资源选择企业项目
      • 区域和可用区
        本文主要介绍 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。 可用区(AZ,Availability Zone):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 下图阐明了区域和可用区之间的关系。 区域与可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        区域和可用区
      • 术语解释
        本文为您介绍云容灾服务的基本概念。 概念 说明 生产中心 生产中心指需要容灾的云主机在云上的位置,即承载租户业务的云主机所在的地域和可用区,需在创建保护组时指定。 容灾中心 容灾中心指灾备用的计算和存储资源在云上的位置。当前容灾中心仅支持与生产中心在同一个地域的不同可用区。 RPO Recovery Point Objective(恢复点目标),指故障发生时数据可以恢复到的时间点,决定生产中心发生故障时的数据丢失量。例如,RPO 30秒,表示在生产中心发生故障时,最近30秒的数据无法恢复。 RTO Recovery Time Objective(恢复时间目标),指故障发生后服务器从中断到恢复运行所需要的时间。例如,RTO 1分钟,表示在生产中心发生故障时,需要1分钟才能恢复正常运行。 复影云主机 云容灾为充分减少容灾闲置资源带来的开销,在容灾端采用复影云主机,在减少资源消耗的同时又能够提供良好的RTO。启动容灾复制后,生产中心受保护的云主机的数据会实时复制至复影云主机;容灾演练/故障切换时,复影云主机中的数据会传输至容灾云主机用于业务恢复。确认故障切换完成后,复影云主机会被自动删除。容灾复制期间,建议不要对复影云主机进行任何操作。 容灾云主机 进行容灾演练或故障切换时,系统在容灾中心创建的用于恢复业务的云主机,称为容灾云主机。 容灾保护组 用于管理一组需要容灾复制的云主机。不同虚拟私有云下的云主机不能加入同一个保护组,若租户拥有多个不同虚拟私有云下的云主机,则需要创建多个保护组。 受保护的服务器 保护组创建完成后,将生产中心需要容灾的云主机添加到指定的保护组中,该云主机就是受保护的服务器。 容灾演练 容灾演练通过模拟真实的容灾恢复场景,确保在生产中心发生故障时能够顺畅地进行故障切换,且容灾中心云主机能够正常拉起、接管业务。 故障切换 当生产中心发生重大故障时通过执行故障切换来恢复业务,保障客户业务连续性。故障切换完成后需要尽快确认从而清理容灾复制在云上占用的资源,降低费用。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        术语解释
      • 查询伸缩配置
        查询弹性伸缩配置 接口功能介绍 查询弹性伸缩配置 接口约束 无 URI POST /v4/scaling/configlist 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b configID 否 Integer 伸缩配置ID 427 pageNo 否 Integer 页码 5 page 否 Integer 【Deprecated】页码 5 pageSize 否 Integer 分页查询时设置的每页行数,取值范围:[1~100],默认值为10 10 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Config.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 query scaling config empty description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩配置信息 returnObj Array of Objects 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 configID Integer 伸缩配置ID 427 name String 伸缩配置名称 asconfiglocal001 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b visibility Integer 镜像类型。取值范围: 1:公有镜像,0:私有镜像 1 imageName String 镜像名称 CentOS7.5 imageID String 镜像ID b78812b0ff504816b58f5c4fbc230b08 securityGroupList Array of Objects 安全组ID [{"id": "sgnd1h63d2j8", "name": "DefaultSecurityGroup"}] cpu Integer CPU核数 2 memory Integer 内存,单位:G 4 specName String 规格名称 c6.large.2 osType Integer 镜像系统类型。取值范围:1:Linux,2:Windows 1 volumes Array of Objects 磁盘类型和大小列表,元素为volume [{"volumeType":"SATA", "volumeSize":40,"flag":1}] volume useFloatings Integer 是否使用弹性IP。 取值范围:1:不使用,2:自动分配 2 bandwidth Integer 带宽,单位:Mbps 100 loginMode Integer 登录方式。取值范围:1:密码,2:密钥对 2 username String 用户名,loginMode为1时,必填 root groupCount Integer 绑定的伸缩组个数 0 userData String 用户自定义数据,以Base64方式编码 ZWNobyBoZWxsbyBnb3N0YWNrIQ tags Array of Objects 标签集 tag azNames String 可用区名称 az1 monitorService Boolean 是否开启详细监控,默认开启。 取值范围:true:开启。false:关闭 true 表 volume 参数 参数类型 说明 示例 下级对象 volumeType String 磁盘类型: SATA/SAS/SSD/SATAKUNPENG/SATAHAIGUANG/SASKUNPENG/SASHAIGUANG/SSDgenric。不同资源池可配置的volumeType有差异,详细请参考云硬盘 SATA volumeSize Integer 磁盘大小 40 flag Integer 磁盘类型。取值范围:1:系统盘。2:数据盘。系统盘限制为1块。 1 表tag 参数 参数类型 说明 示例 下级对象 key String 标签键 key1 value String 标签值 value1
        来自:
      • 使用云盘动态存储卷
        本节介绍了用户指南;使用云盘动态存储卷。 使用云盘动态存储卷时,无需预先创建云硬盘和 PV,只需在创建 PVC 时指定存储类(StorageClass),存储插件 cstorcsi 即可自动创建对应的云盘实例及 PV 资源。 该模式为推荐方案,便于您聚焦于工作负载的存储需求,无需手动预配置存储资源,有效降低底层基础设施的管理复杂度。 前提条件 已创建容器集群。 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 使用XSSD云盘,需要CSI版本大于等于4.0.4。 使用限制 参见 云硬盘使用限制 通过控制台使用云盘动态存储卷 1、创建存储类(StorageClass) 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 计费模式 可以选择按需计费或者包年包月。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 磁盘模式 当前仅支持VBD。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 参数 云盘类型:参数键为type,支持参数值如下: SATA:普通IO SAS:高IO SSDgenric:通用型SSD SSD:超高IO FASTSSD:极速型SSD XSSD0:XSSD0 XSSD1:XSSD1 XSSD1:XSSD1 挂载类型:参数键为csi.storage.k8s.io/fstype,支持参数值包括ext4、xfs 共享盘:当选中打勾时表示使用共享盘,不打勾表示使用非共享盘 可用区:选择随机,或者指定具体的某个可用区。建议与存储产品确认,哪些可用区有对应的云硬盘类型,再进行选择。 存储加密:选择加密后,需要选择具体的秘钥。用户需要提前创建好秘钥,供ccse控制台调用,当前仅支持默认秘钥和按需秘钥。 存储标签:创建存储资源时,给存储资源添加对应的标签,注意,该标签不是K8S的label,而是存储侧的资源标签,需要在存储控制台或者云资源视图查看。 挂载选项 挂载参数支持用户根据实际需求进行自定义配置。 例如,设置挂载参数为 discard:表示在挂载文件系统时启用 discard 功能。当文件系统中删除文件后,系统会自动触发 discard 操作,通知底层块设备释放未使用的存储块。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        使用云盘动态存储卷
      • 有状态
        本节介绍了有状态服务的用户指南。 基本概念 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。 因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于云容器引擎提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照集群开通中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 操作步骤及说明 创建StatefulSet与创建Deployment的过程类似,但主要有以下几个方面的差异,需要注意: 数据卷 除了Deployment能够使用的六种类型的数据卷之外,StatefulSet还多了新建PVC这种类型的数据卷挂载,而且这种类型的数据卷仅StatefulSet能够使用。一般情况下,如果我们使用StatefulSet来做数据的持久化,即可使用新建PVC这种数据卷。 使用这种数据卷挂载的时候,我们需要提前创建好存储类,然后点击上面的新建pvc。 新建pvc时的参数需要留意,只有同时满足下述条件,新建PVC才能成功绑定到我们提前创建的持久存储卷上: 名称可以任意填写 StorageClass;名称要选择我们提前创建好的持久存储类。 所需容器:不能超过我们提前创建好的持久存储卷的容量。 访问模式:要和我们提前创建的持久存储卷的访问模式一致。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        有状态
      • 操作系统升级
        本节介绍云容器引擎的最佳实践:操作系统升级。 操作系统升级指允许对集群中的工作节点进行操作系统版本升级。 升级方式 开通新集群 新建节点池并扩容 更换节点池操作系统 使用须知 通过更换节点池操作系统方式来升级操作系统采用节点重置方式实现,节点重置有关注意事项如下: 重置节点将对节点操作系统进行重置安装,节点上已运行的工作负载业务将会中断,请在业务低峰期操作。 节点重置后系统盘,挂载kubelet、containerd的数据盘将会被清空,重置前请事先备份重要数据。 用户节点如果有自行挂载了数据盘,重置完后会清除挂载信息,请事先备份重要数据,重置完成后请重新执行挂载行为,数据不会丢失。 节点上的工作负载实例的IP会发生变化,但是不影响容器网络通信。 操作过程中,后台会把当前节点设置为不可调度状态。 节点重置会清除用户单独添加的K8S标签和污点(通过节点池编辑功能添加的标签、污点不会丢失),可能导致与节点有绑定关系的资源(本地存储,指定调度节点的负载等)无法正常使用。请谨慎操作,避免对运行中的业务造成影响。 重置节点会导致与节点关联的localpv类型的PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用。重置节点时使用了本地持久存储卷的Pod会从重置的节点上驱逐,并重新创建Pod,Pod会一直处于 pending状态,因为Pod使用的PVC带有节点标签,由于冲突无法调度成功。节点重置完成后,Pod可能调度到重置好的节点上,此时Pod会一直处于creating状态,因为PVC对应的底层逻辑卷已经不存在了。 重置节点使用的相关配置是节点所在节点池的最新配置。 更多升级节点池和节点重置相关内容请参见升级节点池 、节点重置。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        节点和节点池
        操作系统升级
      • 1
      • ...
      • 248
      • 249
      • 250
      • 251
      • 252
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      实例管理

      分布式消息服务的功能

      重置密码

      篡改防护

      配置采样率

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号