爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云视频内容审核_相关内容
      • 创建迁移任务组
        本节主要介绍创建迁移任务组 操作场景 使用对象存储迁移服务创建对象存储任务,对您的对象数据实施迁移。 前提条件 已获取源端和目的端账号的AK/SK。 源端账号拥有list Bucket,get BucketLocation,list Object,head Object,get Object等权限,具体权限获取方式请联系源端云服务商。 list Bucket、get BucketLocation权限在迁移前选择桶时使用,如果使用指定桶名时可不用配置。 −目的端拥有OBS OperateAccess权限,获取方式请参见创建IAM用户并授权使用OBS。 已在天翼云OBS服务中创建桶。 已在天翼云注册账号,并完成实名认证。 操作步骤 步骤 1 在浏览器中输入 步骤 2 单击左侧导航栏的“迁移实施”页签,展开右侧出现的“对象存储迁移”页签,单击“迁移任务组 > 创建迁移任务组”,仔细阅读弹出的隐私协议声明,勾选“同意以上隐私协议”,单击“确定”,进入“创建迁移任务组”页面。 创建迁移任务组 步骤 3 参见创建迁移任务章节,依次选择源端/目的端、设置任务参数、确认信息后,开始迁移。查看迁移任务组列表已新增该任务组。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        创建迁移任务组
      • 整型、枚举型和文本型全局变量添加
        本文主要介绍整形、枚举型和文本型全局变量添加 全局变量用于构造数据集合,使测试数据更加丰富。在报文事务请求信息的报文内容中引用全局变量,执行压测任务过程会将报文内容中的变量值动态替换为指定的值。 全局变量适用于很多场景,例如需要用户名密码的业务,需要使用不同的用户名以及对应密码模拟多用户场景进行压测。 操作步骤 1、登录性能测试控制台,在左侧导航栏中选择“测试工程”。 2、在待编辑性能测试测试工程所在行,单击工程名称进入测试工程详情页面。 3、选择“测试用例”页签,单击“全局变量”。 4、通过手工输入方式添加全局变量。 5、单击“添加变量”。 6、参照下表设置参数。 设置全局变量 参数 参数说明 名称 新增全局变量的名称。 类型 新增变量类型,支持整数、枚举和文本三种类型。 值 压测任务运行时会读取对应全局变量的参数值,针对每个虚拟用户,依次轮询变量值,即第一个虚拟用户取变量的第一个值,第二个虚拟用户取第二个值,依顺序取值,不够则循环。说明变量的内容,在压测时将以明文传输,请谨慎输入,注意数据安全。 变量类型为整数时,输入变量值范围。 变量类型为枚举时,单击加号图标,输入变量值。 变量类型为文本时,输入文本值。 读取模式 顺序模式:顺序读取变量。随机模式:随机读取变量。 共享模式 用例模式:每个并发共享一个变量。并发模式:每个并发单独拷贝一个同名变量进行使用,不同并发按顺序读取变量值,互不影响。 敏感参数 勾选为敏感参数后,将对变量值加密存储。如果界面刷新后再次编辑,将清空变量值,请谨慎操作。 说明敏感参数仅适用于文本类型变量。 选择不同的变量读取模式和变量共享模式时变量读取规则可参考变量读取规则。 7、设置完成后,单击保存。 8、变量创建完成后您还可以执行如下操作: 单击“编辑”进行修改。如果该全局变量已被事务所引用,变量修改后,事务中的全局变量值会同步修改。 单击“删除”,删除添加的全局变量文件。 说明 全局变量文件被引用时,不可删除。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        测试用例管理
        设置全局变量
        整型、枚举型和文本型全局变量添加
      • everest插件版本限制检查
        本文主要介绍 everest插件版本限制检查。 检查项内容 检查集群当前Everest插件版本是否存在兼容性限制。 受限的Everest插件版本 插件名称 涉及版本 Everest v1.0.2v1.0.7v1.1.1v1.1.5 解决方案 检测到当前Everest版本存在兼容性限制,无法随集群升级流程升级,请联系技术支持人员。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        everest插件版本限制检查
      • 漏洞管理
        本节介绍漏洞管理功能,包括处置漏洞、查看漏洞详情等。 漏洞管理为租户提供漏洞查询及处置功能。 条件查询 支持条件查询,用户输入或选择相关条件内容。 查询条件支持漏洞优先级、漏洞来源、漏洞披露时间、漏洞名称、CVE编号、资产ID。 处置漏洞 提供处置能力,可直接或批量修改漏洞处置状态。状态枚举值:处置完成、待处置(此处修改漏洞状态仅用于云安全中心展示使用)。 修改处置状态可填写处置说明,便于后续查看状态变更原因。 查看漏洞详情 单击漏洞名称,可以查看漏洞影响的资产、漏洞的来源、漏洞来源参考和处置日志、 导出漏洞列表 单击漏洞列表上方的“导出”,导出查询条件下的所有漏洞。 导出字段:漏洞名称、CVE编号、处理优先级、披露时间、受影响资产、最后发现时间、数据来源、处置状态。
        来自:
        帮助文档
        云安全中心
        用户指南
        风险管理
        漏洞管理
      • 集群资源
        本节介绍了:集群资源。 操作场景 查询集群的VPC和安全组信息。 前提条件 在查看集群信息前,您需要存在⼀个可用集群。若没有可⽤集群,请参照 快速入门​>​>创建一个集群 内容进行创建。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        集群资源
      • 配置服务自定义参数
        本章节主要介绍翼MapReduce服务配置服务自定义参数。 MRS各个组件支持开源的所有参数,在MRS Manager支持修改部分关键使用场景的参数,且部分组件的客户端可能不包含开源特性的所有参数。如果需要修改其他Manager未直接支持的组件参数,用户可以在Manager通过自定义配置项功能为组件添加新参数。添加的新参数最终将保存在组件的配置文件中并在重启后生效。 对系统的影响 配置服务属性后,需要重启此服务,重启期间无法访问服务。 配置HBase、HDFS、Hive、Spark、Yarn、Mapreduce服务属性后,需要重新下载并更新客户端配置文件。 前提条件 用户已充分了解需要新添加的参数意义、生效的配置文件以及对组件的影响。 操作步骤 在MRS Manager界面,单击“服务管理”。 1. 单击服务列表中指定的服务名称。 2. 单击“服务配置”。 3. 在“参数类别”选择“全部配置”。 4. 在左侧导航栏选择“自定义”,Manager将显示当前组件的自定义参数。 “参数文件”显示保存用户新添加的自定义参数的配置文件。每个配置文件中可能支持相同名称的开源参数,设置不同参数值后生效结果由组件加载配置文件的顺序决定。自定义参数支持服务级别与角色级别,请根据业务实际需要选择。不支持单个角色实例添加自定义参数。 5. 根据配置文件与参数作用,在对应参数项所在行“名称”列输入组件支持的参数名,在“值”列输入此参数的参数值。 支持单击和增加或删除一条自定义参数。第一次单击添加自定义参数后才支持删除操作。 修改某个参数的值后需要取消修改,可以单击恢复。 6. 单击“保存配置”,勾选“重新启动受影响的服务或实例。”并单击“确定”重启服务。 界面提示“操作成功。”,单击“完成”,服务成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        配置服务自定义参数
      • 天翼云函数工作流服务协议
        本文主要介绍天翼云函数工作流服务协议。 天翼云函数工作流服务协议详情请参见这里
        来自:
        帮助文档
        函数工作流
        相关协议
        天翼云函数工作流服务协议
      • 集成与发布
        代码集成 智能体引擎服务为您提供调用智能体的代码示例,CURL示例如下: 流程编排类型Agent集成发布和代码集成和以上内容支持一致,暂不支持流式输出
        来自:
        帮助文档
        智能体引擎
        用户指南
        智能体
        集成与发布
      • 存储池有多少种状态?
        本节介绍了存储池有多少种状态的相关内容。 存储池有如下几种状态,每种状态的意义及支持的操作如下表所示。 存储池状态 状态描述 支持的操作 正在部署 存储池正在创建部署。 可用 存储池创建成功,可以在存储池上创建磁盘。 创建磁盘 正在扩容 存储池处于正在扩容的过程中。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        操作类
        存储池有多少种状态?
      • VPN服务证书
        本章节为您介绍VPN证书的相关操作。 VPN服务证书是进行安全认证工作的必要条件,使用SSL VPN服务的前提是必须安装相关VPN服务证书,综合安全网关提供新增、查看详情、启用、停用、可信证书链管理、CSR请求、证书应答、导入证书等功能。 生成证书请求 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务证书”,进入“VPN服务证书”页面。 3. 单击页面右上角的“生成证书请求”按钮。 4. 在弹出的“生成证书请求”对话框中,配置相关内容。 参数 参数说明 密钥识别名 自定义密钥匙别名。 密钥算法 目前仅支持“SM2”密钥算法。 证书请求类型 选择证书请求类型。 主题格式 选择主题格式,支持“标准主题”和“自定义主题”。 标准主题 仅选择“标准主题”时需填写,仅CSR通用名为必填项。 自定义主题 仅选择“自定义主题”时需填写,根据业务自身需求填写主题内容。 5. 配置完成后,单击“生成证书请求”,会在控制台中生成最新的服务证书及证书请求文件。 相关操作: 启用/停用证书:选择需要启用/停用的证书,单击“操作”列的“启用/停用”按钮,在弹出的对话框中单击“确定”,即可完成“启用/停用”操作。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL VPN服务
        VPN服务证书
      • 记忆库
        记忆管理 创建记忆 1. 进入到记忆库详情, 先点击左侧菜单长期记忆 ,随后点击右上方的添加记忆按钮,保存即可创建记忆。 注意:创建记忆需要有EndPoint,且在控制台完成记忆写入需要有https域名,如果通过SDK写入则无https限制。 2. 添加成功后即可在记忆列表中看到创建的记忆。 搜索记忆 在记忆库详情页,先点击左侧菜单长期记忆,在左侧搜索框搜索对应的记忆内容,即可发起记忆搜索请求获取相关记忆。 1. 填写搜索条件: 1. 搜索查询(必填):在搜索查询输入框中输入搜索关键词,如说过 2. 用户ID、Agent ID或Run ID(至少填写一个):用于筛选特定用户或会话的记忆。例如,填写用户IDtestuser1231可搜索该用户匹配关键词的记忆。 2. 输入必要参数后,即可展示搜索结果。结果列表显示匹配的记忆内容、用户ID、相似度、ID、创建时间等信息。搜索结果按相似度从高到低排序,相似度越高表示与查询越相关。
        来自:
        帮助文档
        智能体引擎
        用户指南
        记忆库
      • V5.1.9.6020.2531版本更新详情
        508 [前端]新增节点与分组管理 模块,用于统一管理DRDS的节点和分组,使操作精简且功能联系更紧密,提升交互性。详见:节点与分组管理。 566、567 [前端]实例标签值填写限制新增空格和字符长度说明,提高操作正确性。详见:实例标签。 体验改进 304、588 [前端]原分组管理 模块中的IP黑白名单管理内容,移动到数据库安全 模块进行统一管理,提升产品易用性。详见:IP黑白名单。 342 [管理平台]优化接口调用异常提示信息,提升错误排查效率。 417 [前端]原分组管理 模块中属性设置 (即分组参数配置)内容,移动到参数管理 模块进行统一管理,提升产品易用性。详见:管理分组参数。 546 [前端]优化未关联MySQL时表回收站策略报错提示,提升操作准确性。 问题修复 350 修复建表语句在DBProxy执行正常,但经admin重新生成后,在DBProxy执行失败问题。 543 修复控制台使用DDL语句创建表时,表长度超过ZooKeeper节点限制时的报错问题。 670 修复同一资源池内两个节点的VPC下IP地址重复时,其中一个节点监控数据采集不完整问题。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.9.6020.2531版本更新详情
      • 知识库问答智能体操作
        本文为知识库问答智能体常见操作问题说明。 为什么我的公共知识库内无内容/内容与其他人不一样? 情况一:未上传公共文档库 请联系租户管理员或具有公共文档库配置权限的用户进行公共文档库的上传。具体操作可参考公共文档库管理。 情况二:角色权限限制 租户管理员可以创建不同权限的角色,并为不同用户配置相应的公共文档权限。如果需要申请某一文档库的权限,请联系租户管理员进行配置。租户管理员的操作可参考角色管理。 为什么我的模型选择按钮显示“暂无基座模型”? 在知识库问答中使用模型之前,必须完成基座模型的配置。请联系租户管理员或具有基座模型配置权限的用户进行操作。具体操作可参考基座模型配置。 为什么我的页面没有联网搜索按钮? 联网搜索功能需要租户自行采购搜索服务并在平台上进行配置。请咨询具有联网搜索配置权限的用户,确认是否未配置相关服务,或已配置但未开启显示开关。具体操作可参考联网搜索配置。
        来自:
        帮助文档
        知识库问答
        常见问题
        知识库问答智能体操作
      • 删除工作空间
        如果不再需要某个工作空间,可以参照本节进行删除。 工作空间删除后,相关的资产会存在风险,且会影响资产的风险预防和处理,安全性能降低,删除后不可恢复,请谨慎操作。 约束与限制 删除时,工作空间内运行的剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内的所有内容将永久删除无法恢复。 删除工作空间 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,进入态势感知(专业版)工作空间页面。 4. 单击待编辑工作空间右侧的,进入工作空间详情页面。 5. 在工作空间的“基本信息”页签中,单击“删除”。 6. 在弹出的删除工作空间页面中,确认无误后,勾选“永久删除工作空间”,并在“确认删除”中输入工作空间名称,并单击“删除”。 注意 删除时,工作空间内运行的剧本、流程、引擎等将立即停止。 选择永久删除,工作空间内的所有内容将永久删除无法恢复。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        空间管理
        删除工作空间
      • 跨域资源共享
        本章节为媒体存储跨域资源共享概述。 使用场景 跨域资源共享(CrossOrigin Resource Sharing),简称CORS,是一种浏览器安全规范机制。在网络请求中,当通信双方处于不同一个域时,由于同源策略的影响,双方是无法进行内容和脚本交互的。如果双方需要进行通信,则可以通过配置CORS来实现。 即在 HTTP 请求过程中,从一个域去请求另一个域的资源,只要协议、域名、端口有任何一个不相同,都会被浏览器当作是不同的域,这是浏览器为了保证跨域的安全而制定的一个安全策略,即同源策略。 为了更好的解释同源,您可以查看下表中相关的同源检测示例。以 示例URL(仅作为示例使用) 访问结果 原因 成功 协议、域名、端口都相同 成功 协议、域名、端口都相同 失败 域名、端口相同,协议不同 失败 协议、域名相同,端口不同 失败 协议、端口相同,域名不同 媒体存储针对跨域访问,提供跨域资源共享设置,对存储桶中的对象设置跨域访问 。
        来自:
        帮助文档
        媒体存储
        用户指南
        基础配置
        跨域资源共享
      • 版本管理
        函数版本 函数版本本质上是函数代码、配置的一个快照,记录了函数某一时刻的代码内容和函数配置,不包含触发器。版本一旦创建后内容就不可变更,但可删除。如果删除版本,所分配的版本号也会一并删除不会复用,版本号是一个单调递增的数字,从1开始,函数版本需要用户主动发布。 除了用户主动发布的版本外,还有一个特殊的版本,称为LATEST版本,它是不固定的,用于代表最新的函数代码和配置。LATEST版本无需用户发布,当函数创建后自动默认发布唯一一个LATEST版本,也无法手动删除。 函数版本最重要的一个作用是固化函数代码和配置,形成一个稳定的函数服务。举个例子,当阶段性功能开发验证完毕,您可以创建一个版本来发布服务,同时可以继续开发修改你的代码,后续对函数的所有修改不会影响已发布的版本,只会影响LATEST版本。 发布版本 1. 登录函数计算控制台,点击目标函数,进入函数详情。 2. 选择详情下顶部的版本选项卡。 3. 点击发布版本,输入版本描述即可,版本号自动分配。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        版本管理
      • 部署代码包
        本文以安装第三方依赖paragonie/randomlib为例,介绍如何为您的PHP代码安装依赖,打包并部署代码至函数计算。 准备工作 1. 创建一个代码目录,如 myapp。 2. 在 myapp目录下,创建 index.php文件,文件内容如下: php 内容如下: json { "require": { "paragonie/randomlib": "^2.0" } } 在 myapp目录下执行以下命令下载依赖(请确保当前环境已经安装PHP和Composer): bash composer install 部署代码 在 myapp目录下执行 zip code.zip r ./命令将代码打包成zip压缩包文件。 进入函数计算控制台,在创建函数页面的函数代码 代码来源 选择通过ZIP包上传代码 ,进行上传刚打包的ZIP文件。 或者在函数计算控制台找到对应的目标函数,然后在函数详情页面的右上角,点击上传代码 上传zip进行上传刚打包的ZIP文件。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        PHP
        部署代码包
      • 产品类
        本章节为您解决数据安全专区产品相关的问题。 数据安全专区支持哪些计费方式? 目前数据安全专区的产品套餐(包括数据分类分级、数据脱敏与水印)为包周期,包年8.33折,服务套餐(数据分类分级服务、数据安全咨询规划服务)为一次性计收计费,注意不支持退订。 数据安全专区是否支持试用? 产品套餐(包括数据分类分级、数据脱敏与水印)支持试用730天,服务套餐(数据分类分级服务、数据安全咨询规划服务)不支持试用。 购买数据安全产品是否还要额外购买云主机、弹性IP? 数据分类分级、数据脱敏与水印不需要额外购买云主机和弹性IP,开通成功后点击管理即可使用产品。 数据脱敏可以应用于哪些场景? 数据共享交换:灵活策略 为了确保数据安全,数据提供方需要按照需求方的实际用途对数据进行脱敏处理并添加水印信息。在数据开放时,提供方需要筛选出可开放字段,对不可开放字段进行脱敏处理。可通过数据脱敏与水印系统基于用户业务情况制定不同的脱敏策略,灵活遮蔽、清洗各类敏感数据。 开发测试环境:规避风险 在业务系统开发测试过程中,为确保数据质量存在直接引用生产数据的情况。可通过数据脱敏与水印系统一致性脱敏算法,将生产数据经过脱敏处理后导入开发测试环境,在保证数据的“真实性”的同时规避生产数据泄漏的风险。 共享数据泄漏:溯源追责 当数据被共享给第三方后,第三方有责任对数据进行有效保护。可通过数据脱敏与水印系统将三方单位信息、共享时间等信息以数据水印的方式嵌入到共享数据中。一旦发生数据泄漏,用户只需提供少量的泄漏数据样本就可以通过嵌入的水印信息溯源泄漏源头,明确责任方并采取相应的追责措施。 数据分析计算:隐私保护 数据脱敏与水印系统支持保留计算特征的脱敏方式,在剔除数据敏感性的同时最大程度保留AI建模相关数据的可用性。可通过数据脱敏与水印系统对个人识别信息进行脱敏处理,可完成数据去标识化且不影响统计分析结果,确保个人隐私安全。
        来自:
        帮助文档
        数据安全专区
        常见问题
        产品类
      • 默认服务发现
        通过在天翼云Prometheus监控服务中开启默认服务发现功能,您可以采集云容器引擎中符合Prometheus默认采集规则的监控指标,以进行集群运维和性能分析。 使用限制 仅支持容器环境实例。 相关费用 使用默认服务发现将产生自定义指标相关费用。更多信息,请参见计费说明。 前提条件 已创建容器环境实例,即容器集群。 已通过接入中心接入集群。详情请查看容器可观测接入。 注意 1. 如果集群不是从接入中心接入Prometheus,默认服务发现功能会开启失败。 2. 容器集群中需要暴露监控指标的Pod需要配置符合Prometheus默认采集规则的Annotations。 操作指南 步骤一:开启默认服务发现 1. 登录云容器引擎管理控制台。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 容器组。 3. 点击目标Pod操作列的编辑,新增以下Annotations注解。 annotations: prometheus.io/path: /metrics 指标暴露的HTTP Path。 prometheus.io/port: "xxxx" 指标暴露端口。 prometheus.io/scrape: "true" 是否抓取当前Pod的指标。 4. 点击更新。 步骤二:开启默认服务发现 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,点击默认服务发现,进入默认服务发现的配置页面。 5. 在默认服务发现页面,点击功能启用按钮,开启默认服务发现能力。后续在指标采集页签中,即可查看当前扫描的符合默认服务发现的所有Pod列表。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        默认服务发现
      • 构造请求
        方法 说明 GET 请求服务器返回指定资源 PUT 请求服务器更新指定资源 POST 请求服务器新增资源或执行特殊操作 DELETE 请求服务器删除指定资源,如删除对象等 HEAD 请求服务器资源头部 PATCH 请求服务器更新资源的部分内容
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        如何调用API
        构造请求
      • 构造请求
        方法 说明 GET 请求服务器返回指定资源 PUT 请求服务器更新指定资源 POST 请求服务器新增资源或执行特殊操作 DELETE 请求服务器删除指定资源,如删除对象等 HEAD 请求服务器资源头部 PATCH 请求服务器更新资源的部分内容
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        如何调用API
        构造请求
      • 构造请求
        方法 说明 GET 请求服务器返回指定资源 PUT 请求服务器更新指定资源 POST 请求服务器新增资源或执行特殊操作 DELETE 请求服务器删除指定资源,如删除对象等 HEAD 请求服务器资源头部 PATCH 请求服务器更新资源的部分内容
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        如何调用API
        构造请求
      • 构造请求
        方法 说明 GET 请求服务器返回指定资源 PUT 请求服务器更新指定资源 POST 请求服务器新增资源或执行特殊操作 DELETE 请求服务器删除指定资源,如删除对象等 HEAD 请求服务器资源头部 PATCH 请求服务器更新资源的部分内容
        来自:
        帮助文档
        证书管理服务
        API参考
        如何调用API
        构造请求
      • 配置安全组规则
        本节介绍了配置安全组规则的操作场景、操作步骤、结果验证。 操作场景 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 入方向:入方向规则放通入方向网络流量,指从外部访问安全组规则下的云主机。 出方向:出方向规则放通出方向网络流量。指安全组规则下的云主机访问安全组外的实例。 默认安全组规则请参见默认安全组和规则。常用的安全组规则配置示例请参见安全组配置示例。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云主机列表,单击待变更安全组规则的弹性云主机名称。系统跳转至该弹性云主机详情页面。 5. 选择“安全组”页签,展开安全组,查看安全组规则。 6. 单击安全组ID。系统自动跳转至安全组页面。 7. 在入方向规则页签,单击“添加规则”,添加入方向规则。 单击“+”可以依次增加多条入方向规则。 添加入方向规则 入方向参数说明 参数 说明 取值样例 ::: 优先级 安全组规则优先级。 优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,规则优先级级别越高。 1 策略 安全组规则策略。 优先级相同的情况下,拒绝策略优先于允许策略。 允许 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 TCP 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 端口填写包括以下形式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2330,一次最多支持20个不连续端口组, 端口组之间不能重复。 全部端口:为空或165535 22或2230或20,2230 类型 IP地址类型。开通IPv6功能后可见。 IPv4 IPv6 IPv4 源地址 源地址:可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。例如: 单个IP地址:192.168.10.10/32(IPv4地址);2002:50::44/127(IPv6地址) IP地址段:192.168.1.0/24(IPv4地址段);2407:c080:802:469::/64(IPv6地址段) 所有IP地址:0.0.0.0/0(IPv4任意地址);::/0(IPv6任意地址) 安全组:sgabc IP地址组:ipGrouptest 若源地址为安全组,则选定安全组内的云主机都遵从当前所创建的规则。 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 8. 在出方向规则页签,单击“添加规则”,添加出方向规则。 单击“+”可以依次增加多条出方向规则。 添加出方向规则 表 出方向参数说明 参数 说明 取值样例 ::: 优先级 安全组规则优先级。 优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,规则优先级级别越高。 1 策略 安全组规则策略。 允许:允许安全组内的服务器按照该出方向规则进行出网访问 拒绝:拒绝安全组内的服务器按照该出方向规则进行出网访问。 优先级相同的情况下,拒绝策略优先于允许策略。 允许 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 TCP 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 端口填写包括以下形式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2330,一次最多支持20个不连续端口组, 端口组之间不能重复。 全部端口:为空或165535 22或2230或20,2230 类型 IP地址类型。开通IPv6功能后可见。 IPv4 IPv6 IPv4 目的地址 目的地址:可以是IP地址、安全组、IP地址组。允许访问目的IP地址或另一安全组内的实例。例如: 单个IP地址:192.168.10.10/32(IPv4地址);2002:50::44/127(IPv6地址) IP地址段:192.168.1.0/24(IPv4地址段);2407:c080:802:469::/64(IPv6地址段) 所有IP地址:0.0.0.0/0(IPv4任意地址);::/0(IPv6任意地址) 安全组:sgabc IP地址组:ipGrouptest 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 9.单击“确定”,完成安全组规则配置。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        配置安全组规则
      • 创建告警规则
        本节主要介绍NAT网关支持的告警规则。 操作场景 通过设置NAT网关告警规则,用户可自定义监控目标与通知策略,及时了解NAT网关运行状况,从而起到预警作用。 操作步骤 1. 登录管理控制台。 2. 选择“管理与部署 > 云监控服务”。 3. 在左侧导航树栏,选择“告警 > 告警规则”。 4. 在“告警规则”界面,单击“创建告警规则”进行添加,或者选择已有的告警规则进行修改,设置NAT网关的告警规则。 5. 在“创建告警规则”界面,根据界面提示配置参数。 a. 根据界面提示,配置告警规则的基本信息。 表 配置规则信息 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。取值样例:alarmb6al 描述 告警规则描述(此参数非必填项)。 b. 选择监控对象,配置告警内容参数。 表 配置告警内容 参数 参数说明 取值样例 资源类型 配置告警规则监控的服务名称。 NAT网关 维度 用于指定告警规则对应指标的维度名称 公网NAT网关 监控范围 告警规则适用的资源范围,可选择资源分组或指定资源。 说明 当选择资源分组时,该分组下任何资源满足告警策略时,都会触发告警通知。 选择指定资源时,勾选具体的监控对象,单击将监控对象同步到右侧对话框。 指定资源 选择类型 根据需要可选择从模板导入或自定义创建。 自定义创建 模板 选择需要导入的模板。您可以选择系统预置的默认告警模板,或者选择自定义模板。 告警策略 触发告警规则的告警策略。 告警级别 根据告警的严重程度不同等级,可选择紧急、重要、次要、提示。 重要 c. 根据界面提示,配置告警通知参数。 表 配置告警通知 参数 参数说明 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 生效时间 该告警规则仅在生效时间内发送通知消息。 如生效时间为08:0020:00,则该告警规则仅在08:0020:00发送通知消息。 触发条件 可以选择“出现告警”、“恢复正常”两种状态,作为触发告警通知的条件。 6. 规则参数设置完成后,单击“立即创建”。NAT网关告警规则设置完成后,当符合规则的告警产生时,系统会自动进行通知。 7. 在“告警规则”界面,单击“创建告警规则”,根据界面提示,填写对应参数。 8. 规则参数设置完成后,单击“下一步”,根据界面提示,配置规则信息参数。 9. 单击“创建”,完成SNAT连接数告警规则的创建。设置告警规则后,超过设置的阈值,系统会自动进行通知。
        来自:
        帮助文档
        NAT网关
        用户指南
        监控管理
        创建告警规则
      • 配置队列
        本章节主要介绍翼MapReduce的配置队列操作。 操作场景 根据业务需要,管理员可以通过FusionInsight Manager修改指定租户的队列配置。 前提条件 已添加使用Capacity调度器的租户。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 动态资源计划”。 默认显示“资源分布策略”。 3. 单击“队列配置”页签。 4. “集群”参数选择待操作的集群名称,然后在指定租户资源名的“操作”列,单击“修改”。 说明 l 在“租户管理”页签左侧租户列表,单击目标的租户,切换到“资源”页签,单击也能打开修改队列配置页面。 l 一个队列只能绑定一个非default资源池。 队列配置参数 参数名 描述 租户资源名(队列) 租户及队列名称。 最大应用数量 表示最大应用程序数量。 AM最大资源百分比 表示集群中可用于运行application master的最大资源占比。 用户资源最小上限百分比(%) 表示每个用户最低资源保障(百分比)。任何时刻,一个队列中每个用户可使用的资源量均有一定的限制。当一个队列中同时运行多个用户的应用程序时,每个用户的使用资源量在一个最小值和最大值之间浮动,其中,最小值取决于正在运行的应用程序数目,而最大值则由此参数决定。比如,假设此参数的值设置为25。当两个用户向该队列提交应用程序时,每个用户可使用资源量不能超过50%,如果三个用户提交应用程序,则每个用户可使用资源量不能超多33%,如果四个或者更多用户提交应用程序,则每个用户可用资源量不能超过25%。 用户资源上限因子 表示用户使用的最大资源限制因子,与当前租户在集群中实际资源百分比相乘,可计算出用户使用的最大资源百分比。 状态 表示资源计划当前的状态,“运行”为运行状态,“停止”为停止状态。 默认资源池 表示队列使用的资源池,默认为“default”。如果需要修改为其他资源池,需要先配置队列容量,请参见配置资源池的队列容量策略。 5. 单击“确定”完成配置。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Capacity调度器的租户业务
        管理资源
        配置队列
      • 使用免费证书
        本文介绍如何申请免费证书部署至全站加速平台。 功能介绍 如果您的网站没有购买HTTPS证书,可以通过全站加速平台提供的免费证书来支持HTTPS访问。 注意事项 已经订购全站加速服务,若未订购,请参见开通全站加速服务。 在控制台新增域名,请参见添加加速域名。您需要将域名完整CNAME到天翼云(不能部分CNAME到天翼云),并且等待CNAME状态生效,才能为该域名申请免费证书。 免费证书由Let's Encrypt机构颁发。 目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 证书有效期为3个月,到期后将为您申请续期,无需手动更新。 免费证书不支持下载。 配置说明 该功能目前暂不支持控制台自助申请,如有需求,请提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 域名 提供需要申请免费证书的域名。目前只支持申请单域名证书,并且是精确域名;不支持泛域名、多域名证书。 example.ctyun.cn 域名是否配置了网关本地响应文件 是/否。 域名是否配置了特定请求特定状态码 是/否。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        使用免费证书
      • 产品咨询类
        指标体系 第一级 第二级 第三级 第四级 技术要求 物理和环境安全 身份鉴别 可 宜 宜 应 技术要求 物理和环境安全 视频监控记录数据存储完整性 — — 宜 应 技术要求 物理和环境安全 密码服务 应 应 应 应 技术要求 物理和环境安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 网络和通信安全 身份鉴别 可 宜 应 应 技术要求 网络和通信安全 通信数据完整性 可 可 宜 应 技术要求 网络和通信安全 通信过程中重要数据的机密性 可 宜 应 应 技术要求 网络和通信安全 网络边界访问控制信息的完整性 可 可 宜 应 技术要求 网络和通信安全 安全接入认证 — — 可 宜 技术要求 网络和通信安全 密码服务 应 应 应 应 技术要求 网络和通信安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 设备和计算安全 身份鉴别 可 宜 应 应 技术要求 设备和计算安全 远程管理通道安全 — — 应 应 技术要求 设备和计算安全 系统资源访问控制信息完整性 可 可 宜 应 技术要求 设备和计算安全 重要信息资源安全标记完整性 — — 宜 应 技术要求 设备和计算安全 日志记录完整性 可 可 宜 应 技术要求 设备和计算安全 重要可执行程序完整性、重要可执行程序来源真实性 — — 宜 应 技术要求 设备和计算安全 密码服务 应 应 应 应 技术要求 设备和计算安全 密码产品 — 一级及以上 二级及以上 三级及以上 技术要求 应用和数据安全 身份鉴别 可 宜 应 应 技术要求 应用和数据安全 访问控制信息完整性 可 可 宜 应 技术要求 应用和数据安全 重要信息资源安全标记完整性 — — 宜 应 技术要求 应用和数据安全 重要数据传输机密性 可 宜 应 应 技术要求 应用和数据安全 重要数据存储机密性 可 宜 应 应 技术要求 应用和数据安全 重要数据传输完整性 可 宜 宜 应 技术要求 应用和数据安全 重要数据存储完整性 可 宜 宜 应 技术要求 应用和数据安全 不可否认性 — — 宜 应 技术要求 应用和数据安全 密码服务 应 应 应 应 技术要求 应用和数据安全 密码产品 — 一级及以上 二级及以上 三级及以上
        来自:
        帮助文档
        密码服务
        常见问题
        产品咨询类
      • 创建VPN网关
        操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN网关”界面,单击“创建VPN网关”。 4. 根据界面提示配置参数,单击“立即创建”。 表VPN网关参数说明 参数 说明 取值样例 计费模式 按需计费:后付费方式,VPN网关和VPN连接组按使用时长收取费用,计费周期为1小时。 按需计费 区域 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。 不同区域的资源之间网络不互通。 请根据实际需要进行选择 名称 VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv6 关联模式 虚拟私有云 通过VPC向对端网关或本端子网内服务器发送通信消息。 企业路由器 通过ER向对端网关或ER下所有VPC所在子网发送通信消息。 说明 该场景下需要关注企业路由器的路由表条数规格限制。如果对端网关和VPN网关发送的路由条数超过企业路由器的规格,则企业路由器将无法学习到超出部分的路由信息,最终导致VPN网关和对端网关之间的流量不通。 虚拟私有云 虚拟私有云 选择虚拟私有云VPC信息。 vpc001(192.168.0.0/16) 企业路由器 仅“关联模式”采用“企业路由器”时需要配置。 选择企业路由器ER信息。 er001 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.66.0/24 本端子网 VPC与对端网关对应数据中心互通的子网。 选择子网选择本 VPC子网信息。 输入网段 可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。 192.168.1.0/24,192.168.2.0/24 BGP ASN VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。 64512 可用区 可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。 当存在两个及以上可用区时,必须选择两个可用区。 部署在两个可用区的VPN网关具备更高的可用性。建议您根据VPC内资源所在的可用区选择网关的可用区。 当仅存在一个可用区时,可选择此可用区创建VPN网关。 可用区1、可用区2 VPN连接组数 VPN网关默认提供10个免费的VPN连接组。 如果用户侧数据中心只有一个公网出口网关,所有服务器(或用户主机)都通过该网关连接至Internet:这种情况需要配置一个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和用户侧出口网关通信。 如果用户侧数据中心有两个公网出口网关,所有服务器(或用户主机)通过两个网关连接至Internet:这种情况需要配置两个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和两个用户侧出口网关通信。 10 HA模式 双活:主EIP和主EIP2均与对端网关建立VPN连接,但只有一条VPN连接进行数据交互。当其中一条VPN连接发生故障时,数据交互切换至另一条VPN连接。 主备:主EIP与备EIP均与对端网关建立VPN连接,默认情况下流量仅通过主链路进行传输。如果主链路故障,流量自动切换至备链路进行传输;主链路恢复正常后,流量回切至主链路进行传输。 双活 主EIP 用于VPN网关和对端网关进行网络连接。 现在创建:创建新EIP。 使用已有:使用已有EIP。 现在创建 带宽大小 EIP对应带宽大小,单位:Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth1 主EIP2 一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽。 现在创建 备EIP 一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽。 说明 VPN网关“计费模式”为“按需计费”场景下,若备EIP为按流量计费,强烈建议用户在云监控中配置告警规则对备EIP进行监控,避免因VPN连接故障、主链路切换至备链路导致的流量费用超支问题。 如何在云监控中对EIP配置告警规则,请参见《弹性IP用户指南》。 现在创建 公网带宽 按需计费支持两种计费方式:按带宽计费/按流量计费。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:指定带宽上限,按实际使用的出云流量计费,与使用时间无关。 按流量计费 带宽大小 EIP对应带宽大小,单位Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth2 企业项目 创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业项目管理用户指南》。 default 高级配置 仅“网络类型”为“私网”、“关联模式”采用“虚拟私有云”时需要配置。 选择:适用于同租户场景,选择本租户下接入虚拟私有云、接入子网、接入IP。 输入:适用于跨租户场景,填写接入项目、接入账号、接入虚拟私有云和接入子网。 选择 接入虚拟私有云 仅“关联模式”为“虚拟私有云”、“网络类型”为“私网”时需要配置。 当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。 VPN网关关联的虚拟私有云为南向业务虚拟私有云。 选择“与网关关联的虚拟私有云一致” 接入子网 缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。 选择“与互联子网一致” 5. (可选)对于国密型网关,创建后需要上传VPN网关证书,否则VPN连接将无法建立。 上传VPN网关证书的相关操作请参见“上传VPN网关证书”章节内容。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        创建VPN网关
      • 为Pod配独占网卡和固定IP及独立子网、安全组
        本节介绍网络的用户指南:为Pod配独占网卡和固定IP及独立子网、安全组。 背景信息 独占ENI模式可为Pod提供最佳网络性能,提供高网络吞吐量和无限接近主机的网络延迟,适用于对网络性能有严格需求的场景,如视频流、科学计算等。该模式下,Cubecni插件将弹性网卡(ENI)投射到Pod给Pod独占使用,支持为有状态集(StatefulSet)提供固定IP能力,以及Pod或Namespace粒度的子网和安全组配置。 使用限制 Cubecni支持版本为v1.1.3,可检查kubesystem下守护进程cubecni的cubecnidaemon镜像版本是否不低于v1.1.3 独占ENI的Pod不支持NetworkPolicy,可配置安全组实现访问控制 使用独占ENI的Pod,其部署密度受到云主机ENI数限制,详见弹性网卡使用限制 固定ENI(IP)只适用于有状态集 该特性目前处于内测阶段,仅对以下资源池开放:华东1,华北2,长沙42,杭州7,上海15,乌鲁木齐7,武汉41,芜湖4,西安7,西南1,西南2,上海36,呼和浩特3 使用方法 步骤1和步骤2可选,用于声明带特定标签的Pod或特定Namespace下的Pod的独占ENI使用哪些子网和安全组,从而实现Namespace或Pod粒度的子网和安全组配置; 步骤3演示如何创建使用独占ENI的Pod,步骤4演示如何创建使用固定ENI(IP)的有状态集。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        为Pod配独占网卡和固定IP及独立子网、安全组
      • MySQL主备复制原理简介
        本节介绍了MySQL主备复制原理简介的内容。 RDS for MySQL的默认备库、只读实例、自建从库、DRS链路灾备实例均采用MySQL的Binlog复制技术,也称为MySQL主备复制或主从复制技术。本章节介绍MySQL的主从复制原理。 主备复制流程 主节点(Master)中有数据更新时,会按照Binlog格式,将更新的操作以event形式写入到主节点的Binlog中。event有多种类型:INSERT、DELETE、UPDATE、QUERY等。 从节点(Slave)连接主节点时,有多少个从节点就会创建多少个Binlog dump线程。 当主节点的Binlog发生变化时,Binlog dump线程会通知所有从节点,并将相应Binlog内容推给从节点。 从节点的I/O thread收到Binlog内容后,会将内容写到本地relay log(中继日志)。 从节点的SQL thread会读取I/O thread写入的relay log,并且根据relay log中的event,回放对应的操作(DML、DDL等)。 SecondsBehindMaster计算方式 SecondsBehindMaster即主备复制时延,通过show slave status查询获取。SecondsBehindMaster计算的伪代码实现如下: plaintext if (SQL thread is running) //如果SQL线程启动 { if (SQL thread processed all the available relay log) //IO thread拉取主库Binlog的位置和sql thread应用的relay log相对于主库Binlog的位置相等 { if (IO thread is running) //如果IO线程启动,设置延迟为0 print 0; else //如果IO线程未启动,设置延迟为null print NULL; } else //如果SQL线程没有应用完所有的IO线程写入的event,那么需要计算SecondsBehindMaster 按公式计算SecondsBehindMaster的值; } else //如果SQL线程也没有启动,则设置为空值 print NULL; 上述伪代码中,SecondsBehindMaster的计算公式为: SecondsBehindMaster time(0) lastmastertimestamp clockdiffwithmaster 相关变量含义如下: 1. time(0):当前从节点服务器的系统时间。 2. clockdiffwithmaster:从节点的系统时间和主节点服务器系统时间的差值,一般为0。如果主从节点系统时间不一致,那么计算出的从节点复制时延会不准确。 3. lastmastertimestamp:从节点在回放relay log中event过程中计算和更新,该变量在并行复制(MTS)和非并行复制方式下,更新的时机是不同的,默认全部开启并行复制: − 并行复制:可以简单理解为,从节点的SQL线程在每个事务执行完成后,更新lastmastertimestamp值,其更新是以事务为单位。所以大事务、DDL容易导致主备延迟大。 − 非并行复制:从节点的SQL线程读取了relay log中的事务后,事务未执行前便会更新lastmastertimestamp,其更新是以事务为单位。 综上所述,SecondsBehindMaster的计算公式可以理解为: SecondsBehindMaster 当前从节点服务器的系统时间 从节点SQL线程处理中事务在主节点的执行时间 从节点的系统时间和主节点服务器系统时间的差值。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        故障排除
        MySQL主备复制原理简介
      • 管理文件元数据
        字段 描述 CacheControl 指定文件的缓存行为。 取值: nocache:不直接使用缓存,而是先去服务端验证文件是否已更新。如果文件已更新,说明本地缓存已过期,需从服务端重新下载文件;如果文件未更新,表明本地缓存未过期,此时使用本地缓存。 nostore:文件不会被缓存。 public:文件允许被任何中间者(可能是代理服务器、类似于 cdn 网络)缓存。 private:文件只能被获取它的终端缓存。它不允许任何中间者(intermediate)缓存响应的资源。 maxage:缓存文件的相对过期时间,单位为秒。此选项仅在HTTP 1.1中可用。 ContentDisposition 指定文件的展示形式。 取值: ContentDisposition:inline:直接预览文件内容。 ContentDisposition:attachment:以原文件名的形式下载到浏览器指定路径。 ContentDisposition:attachment; filename"FileName":以自定义文件名的形式下载到浏览器指定路径。 FileName:用于自定义下载后的文件名称,例如example.jpg。 将文件下载到浏览器指定路径时: 如果文件名称包含星号()、正斜线(/)等特殊字符时,可能会出现特殊字符转义的情况。例如,下载test.jpg"到本地时,test.jpg"可能会转义为test .jpg"。若需确保下载名称中包含中文字符的文件到本地指定路径后,文件名称不出现乱码的现象,您需要将名称中包含的中文字符进行URL编码。例如,将“中文.txt”从OOS下载到本地后,需要保留文件名为中文.txt,需按照"attachment;filename"+URLEncoder.encode("中文","UTF8")+".txt;filenameUTF8''"+URLEncoder.encode("中文","UTF8")+".txt")的格式设置ContentDisposition,即attachment;filename%E4%B8%AD%E6%96%87.txt;filename%E4%B8%AD%E6%96%87.txt。 ContentEncoding 指定文件的编码方式。需要按照文件的实际编码类型填写,否则可能造成客户端(浏览器)解析编码失败或文件下载失败。若文件未编码,不增加此项。 取值: identity:表示文件未经过压缩或编码。 gzip:表示文件采用LempelZiv(LZ77)压缩算法以及32位CRC校验的编码方式。 compress:表示文件采用LempelZivWelch(LZW)压缩算法的编码方式。 deflate:表示文件采用zlib结构和deflate压缩算法的编码方式。 br:表示文件采用Brotli算法的编码方式。 默认值为identity。 关于ContentEncoding的更多信息参见 ContentType 指定文件的内容类型。 用于定义文件的类型和网页的编码。如果没有指定文件类型,则根据文件的扩展名生成。如果文件没有扩展名,则文件类型的默认值application/octetstream。 ContentLanguage 声明文件内容使用的语言。例如某个文件使用简体中文编写,则此项可设置为zhCN。 Expires 缓存内容的绝对过期时间,格式是格林威治时间(GMT)。 例如Wed, 22 Nov 2023 14:18:58 +0800。如果CacheControl设置了maxage,以maxage为准。 xamzwebsiteredirectlocation 将相关联文件的请求重定向到同一存储桶中的其他文件或外部 URL。此值对于每个单独文件都是唯一的,原定设置情况下不会复制该值。更多信息请参考的 。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        管理文件元数据
      • 1
      • ...
      • 197
      • 198
      • 199
      • 200
      • 201
      • ...
      • 584
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      星辰TokenHub运营服务平台

      应用托管

      科研助手

      知识库问答

      推荐文档

      账单

      如何充值?

      支持的监控指标

      云课堂 第一课:玩转天翼云安全组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号