爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云会易通_相关内容
      • 手工安装宝塔面板(CentOS7.2)
        实施步骤 1. 安装宝塔面板。 1. 登录云主机。 2. 执行以下命令,下载并安装宝塔面板。 plaintext yum install y wget && wget O install.sh && sh install.sh 待命令执行完毕。在执行过程中,会提示是否将磁盘挂载到/www,如下图所示: 输入小写y字母确认挂载。 安装完成后,会提示安装成功,并显示面板URL、端口号、“username”、“password”等参数值。 说明 请妥善记录回显信息中URL、端口号、“username”、“password”等参数值,于后续步骤中使用。 2. 修改云主机所在安全组规则。 为云主机所在安全组添加安全组规则,规则如下表所示,具体步骤参见添加安全组规则。 方向 协议 端口/范围 源地址 入方向 TCP 回显信息中的端口号(本示例中为23240) 0.0.0.0/0 3. 登录宝塔面板。 1. 在浏览器地址栏中输入回显信息中的URL地址,例如: 2. 输入安装步骤中记录的账户和密码,勾选宝塔用户协议,绑定宝塔账号后,进入宝塔管理界面。 3. 根据业务需要可以通过面板安装相关的套件并部署网站。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        手工安装宝塔面板(CentOS7.2)
      • 设置点播存储文件权限
        通过本接口向云点播设置存储桶内文件的ACL权限。 接口功能介绍 用户可通过本接口向云点播设置存储桶内文件的ACL权限。 注意 自2025年5月7日零时起,云点播对资源分配方式进行了升级,原【点播区域】更名为【点播实例】。新开通客户将以实例化方式提供媒资存储、媒体处理等服务,不再以资源池方式进行命名和资源划分。接口中regionCode参数将被替换成InstanceID。 接口约束 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /accessControl/acl/set 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 instanceId 是 Integer 实例ID。该接口仅主账号权限可用。 306456816628 acl 是 String 实例权限:Private私有;PublicRead公共读。 Private 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 本次请求的结果码。 "0" message 是 String 错误文本信息,创建成功时,为空字符串。 “” 请求示例 请求体body { "instanceId":306456816628, "acl":"Private" } 响应示例 { "code":"0", "message":"" } 状态码 Http 状态码 状态码信息 状态码描述 0 表示业务成功 表示业务成功 400 请求参数有误 请求参数有误 403 用户鉴权失败,用户无操作权限 用户鉴权失败,用户无操作权限 404 请求的资源不存在,输入错误的URL 请求的资源不存在,输入错误的URL 500 业务执行异常 业务执行异常
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        设置点播存储文件权限
      • 结构化模板
        云日志服务(LTS)目前支持的结构化模板有两种:系统模板和自定义模板。 系统模板 1. 在“选择模板”下,选择“系统模板”,选择对应的系统模板,模板日志从对应的云服务接入,可以直接应用模板的数据模型作为示例日志。 2. 选择模板后“模板详情”中会自动显示对应的日志解析结果。单击“保存”完成结构化配置。 说明 结构化配置时,如果使用系统模板,则系统模板中的时间为自定义日志时间。 自定义模板 在“选择模板”下,选择“自定义模板”,选择已有的结构化模板。模板来源有以下两种方式: 在配置正则分析、JSON、分隔符或Nginx方式时单击左下角的“另存为模板”,系统会弹出“另存模板”页面,输入模板名称,单击“确定”,完成自定义模板的保存,会在“自定义模板”下的模板列表看到该模板。 新增结构化模板,具体操作如下: 在“选择模板”下,选择“自定义模板”,单击“新增结构化模板”,在“新增结构化模板”界面选择正则分析、JSON、分隔符或Nginx方式,进行配置,配置完成后输入模板名称,单击“确定”。完成自定义模板的保存,会在“自定义模板”下的模板列表看到该模板。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志搜索与分析
        云端结构化解析
        结构化模板
      • 计费类
        本文汇总了弹性伸缩在使用过程中会遇到的计费类问题。 弹性伸缩服务是否收取费用? 弹性伸缩服务本身不收取费用。但弹性伸缩组内的弹性云主机、云硬盘、弹性IP和带宽等云产品需按照相关产品计费页面公示信息收费。 注意 如果您的账号欠费,伸缩组内所有按需计费的云主机实例将被冻结,从而导致弹性伸缩健康检查判定云主机实例状态为不健康,触发移出并释放这些云主机实例。因此为保证您的正常使用,请及时充值。 伸缩组停用后实例还收费吗? 弹性伸缩服务本身不收取费用,包括创建的伸缩组。但是您需要为伸缩组内的弹性云主机实例付费。当伸缩组停用后,如果伸缩组内的弹性云主机还存在,则需要继续为弹性云主机实例、云硬盘、弹性IP资源付费。 账号欠费后,为什么伸缩组内的实例被释放了? 当账号处于欠费状态时,伸缩组内按需计费模式的弹性云主机实例将被冻结。若该伸缩组已开启健康检查功能,健康检查机制会对资源状态进行检测,自动将非 “运行中” 状态的资源移出伸缩组并完成释放;需注意,手动移入伸缩组的实例不会执行释放操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        计费类
      • 网络概述
        云容器引擎通过将Kubernetes网络和VPC深度集成,提供了稳定高性能的容器网络,能够满足多种复杂场景下工作负载间的互相访问。 约束与限制 每个命名空间下,创建的服务数量不能超过6000个。此处的服务对应kubernetes的service资源,即工作负载所添加的服务。 容器开启hostPort或hostNetwork网络模式后,若需对外提供服务,则需要给容器所在节点开启对应端口的安全组(containerPort)。 Service基本概念 Kubernetes中每一个工作负载会有一个或多个实例(Pod),每个实例(Pod)的IP地址由网络插件动态随机分配(Pod重启后IP地址会改变)。为屏蔽这些后端实例的动态变化和对多实例的负载均衡,引入了Service这个资源对象。 Service是一种资源,提供了我们访问单个或多个容器应用的能力。每个服务在其生命周期内,都拥有一个固定的IP地址和端口。每个服务对应了后台的一个或多个Pod,通过这种方式,客户端就不需要关心Pod所在的位置,方便后端进行方便的Pod扩容、缩容等操作。 用户在Kubernetes中可以部署各种容器,其中一部分是通过HTTP、HTTPS协议对外提供七层网络服务,另一部分是通过TCP、UDP协议提供四层网络服务。而Kubernetes定义的Service资源就是用来管理集群中四层网络的服务访问。 根据创建Service的type类型不同,可分成如下模式: ClusterIP :默认类型,为服务分配集群虚拟IP,此时集群内部的pod可以通过服务名称寻址到服务的集群虚拟IP地址,集群外无效。 NodePort :在每个节点上为服务分配静态端口号,此时如果在集群外部访问任何一个节点的IP地址加指定的端口号,kubeproxy会将流量转发到服务的集群虚拟IP,再由虚拟IP寻址到Pod。 LoadBalancer :通过云服务供应商提供的load balancer向外部暴露服务,由指定的load balancer负责对NodePort与ClusterIP服务的路由。 ClusterIP和NodePort类型的Service,在不同云服务商或是自建集群中的行为表现通常情况下相同。而LoadBalancer类型的Service,由于使用了云服务商的负载均衡进行服务暴露,云服务商会围绕其负载均衡的能力提供不同的额外功能。例如,控制负载均衡的网络类型,后端绑定的权重调节等,详情请参见本章相关文档。 服务访问方式 在CCE中,支持以下类型的互联互通: 集群内访问(ClusterIP ) 工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。集群内部域名格式为“ . .svc.cluster.local”,例如“nginx.default.svc.cluster.local”。详细请参见集群内访问(ClusterIP)。 节点访问(NodePort ) 节点访问 ( NodePort)是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。节点访问 ( NodePort )会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 : ,可以从集群的外部访问一个NodePort服务。详细请参见节点访问(NodePort)。 负载均衡 ( LoadBalancer ) 通过弹性负载均衡从公网访问工作负载,与弹性IP方式相比提供了高可靠的保障,一般用于系统中需要暴露到公网的服务。访问方式由公网弹性负载均衡ELB服务地址以及设置的访问端口组成,例如“10.117.117.117:80”。详细请参见负载均衡(LoadBalancer)。 七层负载均衡(Ingress) 通常情况下,service和pod的IP仅可在集群内部访问。集群外部的请求需要通过负载均衡转发到service在Node上暴露的NodePort上,然后再由kubeproxy通过边缘路由器 (edge router) 将其转发给相关的Pod或者丢弃,而Ingress就是为进入集群的请求提供路由规则的集合。 Ingress可以给service提供集群外部访问的URL、负载均衡、SSL终止、HTTP路由等。为了配置这些Ingress规则,集群管理员需要部署一个Ingress controller,它监听Ingress和service的变化,并根据规则配置负载均衡并提供访问入口。 Ingress的组成部分: Nginx:实现负载均衡到pod的集合。 Ingress Controller:从集群api获取services对应pod的ip到nginx配置文件中。 Ingress:为nginx创建虚拟主机。 Ingress的创建与管理请参见Ingress概述。 网络策略(NetworkPolicy) 网络策略(NetworkPolicy)是一种关于pod间及pod与其他网络端点间所允许的通信规则的规范。 NetworkPolicy资源使用标签选择pod,并定义选定pod所允许的通信规则,详细请参见NetworkPolicy。 网络底层基础设施 VPC 虚拟私有云(Virtual Private Cloud,以下简称VPC),是基于创建的自定义私有网络,不同的专有网络之间彻底逻辑隔离。可以为云服务器、云数据库和负载均衡等构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 ELB 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据转发策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 弹性负载均衡支持经典型、共享型两种负载均衡: − 经典型负载均衡:适用于访问量较小,应用模型简单的web业务。 − 共享型负载均衡:适用于访问量较大的web业务,提供基于域名和URL的路由均衡能力,实现更加灵活的业务转发。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络概述
      • 新增账号和资产
        本小节介绍如何新增用户账号、资产和资产账号。 在使用云堡垒机进行系统管理和运维前,管理人员需要在云堡垒机系统中创建系统用户,为用户分配不同系统角色。 根据角色系统权限的不同,用户拥有不同的系统操作和访问权限,新创建的用户登录系统,即可访问角色权限内模块。 新增用户账号 在使用云堡垒机进行运维前,系统管理员需要先创建系统用户,并为系统用户分配角色身份。不同的角色身份,拥有不同的菜单权限和操作权限。 操作步骤 1.管理员登录云堡垒机系统。 2.角色身份切换到“管理角色”。 3.在左侧导航栏,选择“用户管理 > 用户”,单击左上角的“新增”按钮。 4.填写账号基本信息,并选择角色身份,单击“确定”。 参数 参数说明 登录名 填写该账户的登录名称。 只能为数字、大小写字母、“.”和“”组成,首位只能数字或者字母,且不超过25个字符; 姓名 填写该账户的使用者的姓名。 手机号 填写手机号,请确保手机号真实有效,否则会影响短信的接收。 邮箱 (选填)填写邮箱地址,请确保邮箱地址真实有效,否则会影响告警信息的接收。 用户密码 输入该账户的密码。密码请根据管理员设置的密码规则填写,具体可参见:安全设置章节。 确认密码 二次确认账户密码。 角色 选择该账户所属的角色,可选“管理角色”、“审计角色”和“访问角色”。 用户组 选择该账户所属的用户组,用户组相关操作请参见用户章节。 认证方式 填写认证方式,可选“跟随系统”和“自定义”: 跟随系统:沿用系统认证方式的设置,并且动态更新同步。 自定义:自定义选择认证源、双因子认证。 生效时间 选择该账户可登录的时间段。 准入IP 选择可登录的IP地址。 准入MAC 填写该用户允许登录的MAC地址。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        新增账号和资产
      • 扩展数据盘的分区和文件系统(Linux)
        设置开机自动挂载磁盘分区 您可以通过配置fstab文件,设置云主机系统启动时自动挂载磁盘分区。已有数据的云主机也可以进行设置,该操作不会影响现有数据。 本文介绍如何在fstab文件中使用UUID来设置自动挂载磁盘分区。不建议采用在“/etc/fstab”直接指定设备名(比如/dev/vdb1)的方法,因为云中设备的顺序编码在关闭或者开启云主机过程中可能发生改变,例如/dev/vdb1可能会变成/dev/vdb2,可能会导致云主机重启后不能正常运行。 说明 UUID(universally unique identifier)是Linux系统为磁盘分区提供的唯一的标识字符串。 步骤1 执行如下命令,查询磁盘分区的UUID。 blkid 磁盘分区 以查询磁盘分区“/dev/vdb1”的UUID为例: blkid /dev/vdb1 回显类似如下信息: plaintext [root@ecstest0001 ~] blkid /dev/vdb1 /dev/vdb1: UUID"0b3040e213674abb841dddb0b92693df" TYPE"ext4" 表示“/dev/vdb1”的UUID。 步骤2 执行以下命令,使用VI编辑器打开“fstab”文件。 vi /etc/fstab 步骤3 按“i”,进入编辑模式。 步骤4 将光标移至文件末尾,按“Enter”,添加如下内容。 plaintext UUID0b3040e213674abb841dddb0b92693df /mnt/sdc ext4 defaults 0 2 步骤5 按“ESC”后,输入“:wq”,按“Enter”。 保存设置并退出编辑器。 步骤6 执行以下步骤,验证自动挂载功能。 1. 执行如下命令,卸载已挂载的分区。 umount 磁盘分区 命令示例: umount /dev/vdb1 2. 执行如下命令,将“/etc/fstab”文件所有内容重新加载。 mount a 3. 执行如下命令,查询文件系统挂载信息。 mount grep 挂载目录 命令示例: mount grep /mnt/sdc 回显类似如下信息,说明自动挂载功能生效: plaintext root@ecstest0001 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Linux磁盘扩容后处理
        扩展数据盘的分区和文件系统(Linux)
      • 登录Windows弹性云主机
        前提条件 Windows云主机已经绑定弹性公网IP。 已配置安全组3389端口入方向的访问规则。 使用的登录工具与待登录的Windows云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 操作步骤 打开Windows云主机远程登录RDP(Remote Desktop Protocol)协议。首次登录云主机时,请先使用VNC方式登录云主机,打开RDP,然后再使用MSTSC方式连接。 1. 检查Windows云主机的RDP是否开启。 1)VNC方式登录云主机。 2)单击“开始”菜单,选择“控制面板 > 系统和安全 > 系统 > 远程设置”,系统进入“系统属性”页面。 3)选择“远程”页签,在“远程桌面”栏,选择“允许远程连接到此计算机”。 4)单击“确定”。 2. 在用户本地计算机,使用远程登录工具MSTSC登录Windows云主机。 1)单击“开始”菜单。 2)在“搜索程序和文件”中,输入“mstsc”。 3)根据提示登录云主机。 3. (可选)通过远程桌面连接(Remote Desktop Protocol, RDP)方式登录云主机后,如果需要使用RDP提供的“剪切板”功能,将本地的大文件(文件大小超过2GB)复制粘贴至远端的Windows云主机中,由于Windows系统的限制,会导致操作失败。具体解决办法请查看微软官方提供的帮助手册:Copying files exceeding 2 GB fails Windows Server,或咨询微软官方。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录Windows弹性云主机
      • 冷热数据存储
        本章节主要介绍云搜索服务如何操作冷热数据存储。 云搜索服务提供了冷数据节点供企业选择,企业可以将部分现查要求秒级返回的数据放在高性能机器上面,对于历史数据要求分钟级别返回的数据放在大容量低规格节点。 说明 创建集群时,数据节点为必选,只有当选择了冷数据节点后,数据节点才会变成热节点。 选择冷数据节点的同时,支持独立选择Master和Client节点。 冷数据节点支持节点和磁盘扩容,前提是冷节点规格支持(本地盘不支持磁盘扩容)。 冷热数据切换 选择冷数据节点后,冷数据节点将会打上“cold”标签,用来表示冷节点。同时,数据节点将会上升为热节点,会被打上“hot”标签。用户可以通过配置指定索引,将数据分配到冷热节点。 通过设置template,可以通过模板将相应的index存储到指定冷热节点。 如下,登录集群的Kibana Console页面,配置myindex开头的索引,储存在冷节点上面。 这样可以通过模板在创建的时候把myindex的数据存储在冷数据节点上面。 PUT template/test { "order": 1, "template": "myindex", "settings": { "index": { "refreshinterval": "30s", "numberofshards": "3", "numberofreplicas": "1", "routing.allocation.require.boxtype": "cold" } } } 同时也可以单独对已经创建好的索引进行操作。 PUT myindex/settings { "index.routing.allocation.require.boxtype": "cold" } 也可以去掉冷热数据配置,不受冷热数据标签影响。 PUT myindex/settings { "index.routing.allocation.require.boxtype": null }
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        冷热数据存储
      • 计费说明
        本章节介绍数据迁移的计费说明。 目前在线迁移服务暂不收取服务费用,但因迁移数据时会产生数据的上传下载以及API请求,所以会产生对应的下行流量费用以及API请求次数费用。 下行流量说明 数据迁移时,服务会将数据先从源端下载,再将数据上传至媒体存储,这个过程会产生源端的下行流量费用,流量由已迁移数据的实际大小决定,数据上传至媒体存储不收取费用。 1.如果源端为第三方云厂商,数据迁移时产生的下行流量费用由第三方云厂商收取。 2.如果源端为媒体存储,数据迁移时产生的下行流量费用由天翼云收取。 API请求次数说明 以下说明基于单个文件的请求次数 场景 源端 目的端 对于源地址中与目的地址不同名的文件 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次get请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次put请求 3. 迁移完成后校验数据需要一次head请求 对于源地址和目的地址的同名文件,并且文件需要迁移至目的端 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次get请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一put请求 3. 迁移完成后校验数据需要一次head请求 对于源端和目的端的同名文件,并且文件不需要迁移至目的端 迁移前对比数据,确认对象是否存在和对比需要一次head请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移完成后校验数据需要一次head请求 注意: 如果迁移文件大于或等于100MB,则迁移数据时会将文件进行分片后再上传,单个分片大小为50MB,此时迁移数据的请求数根据迁移数据大小决定。如果进行了分片处理,在分片之前会有一个post请求,分片上传完毕之后合并分片会有一个post请求。 例如:大小为150M的文件会被分成三片,迁移时源端请求数与之前一致,数据迁移过程中目的端会产生三次put请求和两次post请求,因此目的端整个流程一共有两次head请求,两次post请求和三次put请求。 采用传入文件或者文件列表形式的方式进行迁移,每个object会多产生一次head请求(为了验证传入的文件是否存在)。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据迁移
        计费说明
      • 使用kubectl自动创建云硬盘
        1.15之前的1.9、1.11、1.13版本集群,yaml文件配置示例如下: apiVersion: v1 kind: PersistentVolumeClaim metadata: name: pvcevsautoexample namespace: default annotations: volume.beta.kubernetes.io/storageclass: SAS labels: failuredomain.beta.kubernetes.io/region: region01 failuredomain.beta.kubernetes.io/zone: AZ01 spec: accessModes: ReadWriteMany resources: requests: storage: 10Gi 表 关键参数说明 参数 描述 volume.beta.kubernetes.io/storageclass 云硬盘类型,全大写。当前支持高I/O(SAS)、超高I/O(SSD)和普通I/O(SATA)。 failuredomain.beta.kubernetes.io/region 集群所在的region。 failuredomain.beta.kubernetes.io/zone 创建云硬盘所在的可用区,必须和工作负载规划的可用区保持一致。 storage 存储容量,单位为Gi。 accessModes 指定读写模式,显示volume实际具有的访问模式。支持配置“ReadWriteMany”(共享卷)与“ReadWriteOnly”(非共享卷) 步骤 2 执行如下命令创建PVC。 kubectl create f pvcevsautoexample.yaml 命令执行完成后,会在集群所在分区创建EVS云硬盘,您可以在“存储管理 > 云硬盘存储卷”中查看该云硬盘,也可以在EVS的控制台中根据卷名称查看该硬盘。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用kubectl自动创建云硬盘
      • 绑定防护配额
        自动绑定配额 开启“自动绑定空闲防护配额”开关,系统会自动为云主机绑定空闲可用的防护配额。 说明 云主机绑定顺序:优先绑定最新购买的服务器。 配额绑定顺序:旗舰版 > 企业版。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 打开“自动绑定空闲防护配额”开关,开启自动绑定配额功能。 4. 系统立即同步资产,并为资产绑定空闲可用的防护配额。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        防护配额管理
        绑定防护配额
      • 创建VPC边界防火墙
        本节介绍如何创建VPC边界防火墙。 VPC边界防火墙能够检测和统计VPC间的通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用的企业路由器。 关于企业路由器的收费,请参见《企业路由器用户指南> 计费说明》。 创建企业路由器请参见《企业路由器用户指南> 创建企业路由器》。 说明 创建时,建议取消勾选“默认路由表关联”和“默认路由表传播”。 创建说明 创建防火墙时为了引流需选择企业路由器和配置IPV4网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段用于将流量转发至云防火墙,选择时需注意以下限制: 该网段不可与需要开启防护的私网网段重合,否则会导致路由冲突。 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 创建VPC边界防火墙 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理> VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 5. 单击“创建防火墙”,选择企业路由器并配置合适的网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段配置后默认创建InspectionVPC将流量转发至云防火墙,并自动分配云墙关联子网,将云防火墙流量转发到企业路由器,选择时需注意以下限制: 创建防火墙后不支持修改网段。 该网段需满足以下条件: 仅支持私网地址段(即在10.0.0.0/8、172.16.0.0/12、192.168.0.0/16范围中),否则可能在SNAT等访问公网的场景下产生路由冲突, 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 不可与需要开启防护的私网网段重合,否则会因路由冲突,导致该网段无法防护。 如果您参数界面如下图所示,则您目前云防火墙版本为旧版,VPC边界防火墙配置请参见“企业路由器模式”。 6. 单击“确认”,需等待35分钟,完成防火墙创建。 创建过程中您只能浏览“概览”页,防火墙的“状态”会变为“升级中”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        创建VPC边界防火墙
      • 节点关机
        本文主要介绍节点关机。 操作场景 集群中的节点关机后,该节点以及节点内的业务将停止运行,节点关机前,请先确认您的正常业务运行将不受影响,请谨慎操作。 大部分节点关机后不再收费,特殊实例(包含本地硬盘,如磁盘增强型,超高I/O型等)关机后仍然正常收费,具体请参见ECS计费模式。 约束与限制 节点关机会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 节点关机仅能对工作节点关机,不会对控制节点关机。 操作方法 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏选择“节点管理”,在右侧单击待关机节点的名称。 步骤 3 页面跳转至弹性云主机详情页中,单击右上角的“更多 > 实例状态 > 关机”,在弹出的关机窗口中单击“是”,即可完成关机操作。 图 弹性云主机详情页
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点关机
      • 如何配置规则防护引擎
        本节介绍了如何使用Web应用防火墙(边缘云版)的规则防护引擎为您的网站做好WEB应用攻击防护。 应用场景 攻击者经常会采用SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等Web攻击手段对网站进行攻击。您的网站接入WAF后,可以通过配置对应的WAF漏洞防护集合规则来抵御这些Web应用类型攻击。 如何配置防护策略 网站接入Web应用防火墙(边缘云版)时,Web应用防火墙(边缘云版)会根据您选择的防护等级和开发语言等选项自动为您选择合适的漏洞防护规则集合,Web应用防火墙(边缘云版)根据不同的漏洞防护规则集合提供不同程度的Web防护效果。每种漏洞集合针对不同的场景进行Web防护,减少正常请求的误报漏报,提高在您选择的场景下的拦截非法请求的成功率。 默认提供七种防护规则集合: 全量防护规则:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截)。 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,可能存在一定漏报。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则。 关于域名规则开关的选项说明: 关闭:关闭规则防护,不会对Web攻击进行有效拦截和记录。 告警:Web应用防火墙(边缘云版)不会拦截任何Web攻击,仅会根据域名规则匹配到的Web攻击记录到攻击日志。 拦截:Web应用防火墙(边缘云版)会根据域名规则内容匹配,如果请求与域名规则匹配上会拦截请求,并记录到攻击日志中。 需要注意的是,Web应用防火墙(边缘云版)防护引擎是否会根据防护规则对攻击进行拦截,受防护总开关和域名规则开关的影响,仅在域名防护总开关与域名规则开关均为开启时生效。当您需要Web应用防火墙(边缘云版)根据防护规则及时拦截Web应用攻击时,您需要在“安全基础配置”页面设置防护模式为开启,处理动作修改为拦截,并且在“域名规则”页面将域名规则开关设置成拦截。 防护模式和处理动作配置如下图: 域名规则开关如下图: 当您需要修改某个域名子规则的处理动作,例如域名子规则5111的处理动作由告警修改为拦截状态时,可以通过提交工单,联系天翼云安全专家进行处理,联系方式见服务保障。除了控制全量域名规则的开关,您还可以根据您网站特性,选择一些误报率较高的域名规则进行关闭,减少误报率,如下图:
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • 迁移任务中如何自定义分区
        本文为您介绍如何在配置迁移任务时自定义分区,并完成该迁移。 介绍说明 您在使用云迁移服务迁移云主机时,可能需要对某个磁盘按需分区。本文以Windows云主机迁移为例,在迁移任务配置中自定义分区后完成本次迁移,该主机存在系统盘C和数据盘E。如图1所示,天翼云ECS由系统盘和数据盘组成,分别为单独的磁盘。 图1:天翼云ECS面板 图2:云主机 操作步骤 1. 在迁移源端云主机上下载CMSAgent,并使用账号下云迁移服务AK/SK安装CMSAgent,具体步骤请参见在源端安装迁移Agent。 2. 迁移Agent启动成功后,登录云迁移控制中心。在“主机管理”页面查看源端云主机信息,迁移状态为“未绑定目标机“。 3. 此时单击“开始迁移”会提示绑定目标机,按指引跳转到目标机绑定界面。 4. 在“云主机选择弹窗”,选择目标机进行绑定。 5. 创建并启动迁移任务,具体步骤请参见创建目标机,检测目标机和绑定目标机。 6. 进入“配置迁移任务”页面,按需对“是否启用增量”、“网络测试”、“压缩率”进行配置,具体步骤请参考公共任务配置。 7. 按迁移源机和目标机盘符情况,对迁移盘符和目的盘符进行配置。如本例迁移源C盘配置: 8. 开始迁移前需要对目标机分区进行确认,单击“重置目标机分区”进行配置。 9. 可以看到目标机磁盘大小及默认分区请况。 10. 如需根据特殊情况调整,可点击目标机物理磁盘进行自定义分区配置。 11. 完成配置后,单击“确认分区”进行保存。 12. 完成以上配置后,可以单击“开始迁移”。 13. 可以看到迁移状态处于“准备阶段”,并可看到迁移任务进度。 14. 您可单击迁移状态以进入“任务追踪”查看任务进度。 15. 迁移任务启动后进入全量迁移。 16. 全量迁移完成后, 若任务配置勾选增量选项,则会自动进入增量迁移状态。 17. 停止迁移源机应用后,单击“引导修复”进行应用切换操作。 目标机开始恢复。 18. 片刻后引导修复完成,完成迁移任务。 19. 迁移任务完成后,目的端ECS会有一个单独系统盘和数据盘。此时完成自定义分区迁移。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        迁移任务中如何自定义分区
      • 健康检查
        弹性负载均衡对后端主机的健康检测时间间隔需要注意什么? 例如客户的健康检查间隔时间设置的10s,客户在其后端主机组发现探测时间如下图所示,看起来不是10s一个健康检查报文。集群模式资源池弹性负载均衡是跨AZ的集群部署方式,所以一个集群里有多个LB的成员共同提供LB的服务,所有这些成员都会去探测后端主机的健康状态,例如客户的环境里有六个LB的成员,.66,.18, .50, .34, .82和.2,观察下每一个成员就会看到探测间隔是10s。 健康检查失败状态是什么? 健康检查失败达到最大重试次数后,后端主机进入健康检查失败状态。 负载均衡器中配置了健康检查的最大重试次数,当后端主机连续失败的健康检查次数达到该阈值时,负载均衡器会认定该后端主机不可用,并将其标记为健康检查失败状态。此时,负载均衡器将不再将请求转发给该主机,并将流量转发到其他健康的后端主机上,以确保服务的可用性和稳定性。一旦后端主机恢复正常,经过一定时间的正常健康检查后,负载均衡器会将其重新标记为可用状态。 健康检查正常默认返回的状态码有哪些? 健康检查默认反馈状态码有: HTTP状态码 说明 HTTP状态码 200 表示正常响应。当健康检查请求成功被云主机处理并返回有效的响应时,通常会返回200状态码。 HTTP状态码 3xx 重定向。在健康检查中,重定向状态码可能会出现在特定情况下。 HTTP状态码 4xx 客户端错误。这些状态码表示请求存在问题,可能是由于无效的URL、参数错误等。健康检查中,如果主机返回了4xx状态码,通常表示主机无法正常处理该请求。 HTTP状态码 5xx 主机错误。这些状态码表示主机在处理请求时遇到了错误。在天翼云健康检查中,如果主机返回了5xx状态码,通常表示主机出现了故障或内部错误。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        健康检查
      • 管理类
        本小节介绍微隔离防火墙服务类常见问题。 自适应微隔离Web控制台初始的登录用户名密码是什么? 请联系400客服获取。 自适应微隔离Web控制台密码被锁定了怎么办? 系统默认设置为密码重试4次将被锁定,一种方法是重启安装本产品云主机,密码锁定被恢复。 自适应微隔离Web控制台忘记登录密码怎么办? 请联系客服人员进行密码重置。 如何获取并导入新的License,并使License生效? 1. 首先需要ssh登录到安装自适应微隔离的云主机系统内。 2. 进入到/opt/dynarose/License目录内,执行genreqkey会生成license.req文件。 3. 请将文件或者文件的内容发送给我们的客服人员,客服人员会根据此文件生成授权文件license.lic文件。 4. 当得到此授权文件请将license.lic文件放置到/opt/dynarose/sysadmin/cfg/目录下,并执行此命令docker restart dynarosesysadmin1,执行成功后可在Web控制台页面查看“系统管理”的信息来校验License是否生效成功。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        常见问题
        管理类
      • 共享流量包
        本文汇总了使用弹性IP产品时常见的共享流量包类问题。 共享流量包能跨区使用吗? 购买共享流量包,如何将弹性IP加入到流量包抵扣范围内? 弹性IP加入了共享带宽,也购买了共享流量包的,如何扣费? 区域下某些弹性IP想单独按流量计费,能否不通过共享流量包抵扣? 共享流量包使用完后,会停止网络服务吗? 共享流量包容量买少了,能否扩充容量? 购买多个共享流量包,使用顺序是什么样的? 买了共享流量包,为什么还是产生了IP费用? 是否支持提升流量包的购买配额? 共享流量包和共享带宽有什么区别? 共享流量包购买完成后是否需要设置? 使用共享流量包后,是否会影响云产品的带宽峰值? [共享流量包是否支持抵扣按带宽计费的云产品产生的流量?](
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        共享流量包
      • 设置健康检查(1)
        使用云应用引擎部署应用,您可以使用健康检查功能查看应用与业务运行是否正常,以便运行异常时定位问题。本文介绍如何在云应用引擎控制台配置健康检查。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 健康检查配置指引 根据需求启用应用实例存活检查(Liveness配置)、启用应用业务就绪检查(Readiness配置)或启用应用启动探测(StartupProbe配置)。三者需要配置的参数项相同,参数解释如下 Liveness探针配置 配置项 说明 路径 访问HTTP Server的路径。 端口 访问HTTP Server的端口。 高级设置 展开高级设置后,选择判断返回的字符串中是否包含设置的关键字。 协议 选择HTTP 或HTTPS。 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 Readiness探针配置 配置项 说明 TCP端口 设置TCP检查访问的端口。 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 Startup探针配置 配置项 说明 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 执行命令 设置应用实例或者进程内部执行的健康检查命令。如果该命令返回码为0,则表示应用健康。 健康检查相关命令,请参见Kubernetes官网Configure Probe
        来自:
      • 字符命令授权
        此小节介绍云堡垒机字符命令授权管理。 命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置的策略限制,云堡垒机对用户运维过程中执行的命令进行审计和过滤,并返回审计的命令、过滤结果和命令返回的内容,用于会话操作记录、拒绝使用等动作。 命令控制策略支持以下功能项: 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高(优先级可选1100)。 支持控制允许执行、拒绝执行、警告三种命令动作。 允许:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 警告:触发该策略规则后,警告运维用户谨慎执行该命令。 新增命令组 您在新增字符命令授权前需要进行新增命令组的操作。 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 字符命令授权”,进入“命令授权”页面。 3.在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 取值样例 名称 自定义命令组的名称。 Test 匹配方式 支持正则匹配和单命令匹配。 单命令匹配 命令 (仅选择单命令匹配填写)填写命令 /rm 命令正则式 填写命令规则的正则表达式。 enw 风险等级 选择该命令组的风险等级,共可选5个等级。 普通 动作 选择该命令组中的命令触发时产生的动作: 允许:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 警告:触发该策略规则后,警告运维用户谨慎执行该命令。 拒绝 说明 提示符、命令采用正则表达式书写; 命令匹配上多条策略时,动作执行优先级“警告”>“允许”>“拒绝",若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        字符命令授权
      • 包周期实例转按需计费
        本节主要介绍包周期实例转按需计费。 GeminiDB Redis支持将包周期(包年/包月)实例转为按需计费实例。对于到期后不再长期使用资源的包周期实例,可以选择转按需操作,到期后将转为按需计费实例。 使用须知 包周期实例状态为“正常”时才能转按需计费。 单个包周期实例转按需 1、 登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击操作列“转按需”,进入转按需页面。 3、在转按需页面,核对实例信息无误后,单击“转按需”。包周期实例将在到期后转为按需计费实例。 转按需成功后,自动续费将会被关闭,请谨慎操作。 4、 转按需申请提交后,在目标实例的“计费方式”列,会提示实例到期后转按需。 5、 如需取消转按需,您可以在费用中心的“续费管理”页签,在目标实例的“操作”列,选择“更多 > 取消转按需”。 6、 在弹出框中,单击“确定”,取消转按需申请。 包周期实例批量转按需 1、 登录云数据库GeminiDB控制台。 2、在“实例管理”页面,勾选目标实例,单击实例列表上方“转按需”。 3、在弹出框中单击“是”,进入“包周期转按需”页面。 4、 在转按需页面,核对实例信息无误后,单击“转按需”。包周期实例将在到期后转为按需计费实例。 转按需成功后,自动续费将会被关闭,请谨慎操作。 5、 转按需申请提交后,在目标实例的“计费方式”列,会提示实例到期后转按需。 6、 如需取消转按需,您可以在费用中心的“续费管理”页签,在目标实例的“操作”列,选择“更多 > 取消转按需”。 7、在弹出框中,单击“确定”,取消转按需申请。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        计费管理
        包周期实例转按需计费
      • 告警管理
        本节介绍了Web应用防火墙(边缘云版)的告警管理功能。 功能介绍 域名接入天翼云Web应用防火墙(边缘云版)(下文简称WAF)后,您可以通过设置告警,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警和查看告警 前提条件 1、已开通Web应用防火墙(边缘云版) 2、新增域名并接入域名成功,具体可见WAF接入 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录Web应用防火墙(边缘云版)控制台。 2.进入【告警管理】页面。 设置告警策略 1、在左侧导航栏中选择【告警管理】—【告警配置】页面。 2、单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有WAF攻击和CC攻击; 配置项 说明 告警名称 自定义告警名称 告警状态 您可以选择开启或者关闭告警 域名 您可以选择需要配置告警的域名,支持选择多个 告警类型 支持选择WAF告警、CC告警 攻击类型 告警类型选择WAF告警,则支持选择WAF相关的攻击类型,能够以单个或多个攻击类型的粒度配置告警条件 告警通知间隔时间 若不希望某段时间内由于攻击频繁导致触发多次告警通知,可配置通知间隔时间 告警条件 当您告警类型选择WAF告警,在单位时间内,攻击请求数达到您设定的阈值就会告警 当您告警类型选择CC告警, 支持勾选多条告警条件,当满足任一条件均会产生告警 勿扰时间 当配置时间内,不产生告警 告警邮箱 支持设置接收告警的邮箱或者手机号
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        告警管理
      • 用户
        此小节介绍云堡垒机用户管理。 云堡垒机系统具备集中管理用户功能,创建一个用户即创建一个云堡垒机系统的登录账号。系统管理员admin是系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除和更改权限配置。 根据用户角色的不同,用户拥有不同的系统操作权限。 根据用户组的划分,可批量为同组用户授予资源运维的权限。 用户相关操作 约束限制 仅有“管理角色”权限的用户可以新建、编辑和删除用户。 新增单个用户操作步骤 1.使用“管理角色”账号登录云堡垒机。 2.在左侧导航栏选择“用户管理 > 用户”,进入“用户”模块。 3.单击“新增”,在弹出的“新增用户”对话框中,填写用户信息。 参数 参数说明 登录名 填写该账户的登录名称。 只能为数字、大小写字母、“.”和“”组成,首位只能数字或者字母,且不超过25个字符; 姓名 填写该账户的使用者的姓名。 手机号 填写手机号,请确保手机号真实有效,否则会影响短信的接收。 邮箱 (选填)填写邮箱地址,请确保邮箱地址真实有效,否则会影响告警信息的接收。 用户密码 输入该账户的密码。密码请根据管理员设置的密码规则填写,具体可参见:安全设置章节。 确认密码 二次确认账户密码。 角色 选择该账户所属的角色,可选以下角色 管理角色 审计角色 访问角色 工单管理角色(提供工单管理模块的权限) 说明 管理角色 和工单管理角色只支持二选一配置。 用户组 选择该账户所属的用户组,用户组操作请参见:用户组章节。 认证方式 选择认证方式,可选“静态认证”和“令牌认证”。 生效时间 选择该账户可登录的时间段。 准入IP 选择可登录的IP地址。 准入MAC 填写该用户允许登录的MAC地址。 4.填写完成后,单击“确定”完成用户新增。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        用户管理
        用户
      • 查看云审计日志
        本文主要介绍 查看云审计日志 操作场景 开启了云审计服务(CTS)后,系统开始记录SWR相关的操作。CTS会保存最近1周的操作记录。 本小节介绍如何在CTS管理控制台查看最近1周的操作记录。 操作步骤 步骤 1 登录CTS管理控制台。 步骤 2 选择左侧导航栏的“事件列表”,进入事件列表页面。 步骤 3 事件记录了云资源的操作详情,设置筛选条件,单击“查询”。 当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。其中,“事件类型”选择“管理事件”,“事件来源”选择“SWR”。 图 设置筛选条件 其中,筛选类型选择“按资源ID”时,还需手动输入某个具体的资源ID,目前仅支持全字匹配模式的查询。 筛选类型选择“按资源名称”时,选框下拉列表会自动显示符合筛选条件的资源名称。 操作用户:在下拉框中选择某一具体的操作用户。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选项为“最近1小时”、“最近1天”、“最近1周”和“自定义时间段”,本示例选择“最近1周”。 步骤 4 在需要查看的事件左侧,单击图标展开该事件的详细信息。 图 展开事件 步骤 5 在需要查看的事件右侧,单击“查看事件”,弹出一个窗口,显示了该操作事件结构的详细信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        审计
        查看云审计日志
      • 如何清理Windows操作系统云主机的磁盘空间?
        关闭休眠功能 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机休眠功能的操作方法。 方法1 :删除“Hiberfil.sys ”文件 “Hiberfil.sys”是Windows操作系统的休眠功能文件,占用系统盘空间较大,它将内存数据与会话保存至硬盘、以便计算机断电重新启动后可以快速恢复会话所需的内存镜像文件。执行以下操作删除“Hiberfil.sys”文件,释放磁盘空间。 1. 使用管理员身份运行cmd.exe,打开命令行窗口。 2. 执行以下命令,关闭休眠功能,同时“Hiberfil.sys”文件也会自动删除。 powercfg h off 方法2 :关闭休眠功能 1. 选择“开始 > 控制面板 > 外观 > 显示 > 更改屏幕保护程序”,单击“更改电源设置”。 2. 在“电源选项”页面,单击“平衡 (推荐)”后面的“更改计划设置”。 3. 选择希望计算机使用的睡眠设置和显示设置,设置为“从不”。 清理Internet Explorer浏览器产生的临时文件 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍清理Internet Explorer浏览器产生的临时文件的操作方法。 Internet Explorer中有指定的文件夹存储上网记录的所有信息,包括Internet Explorer缓存文件、Cookies文件、最近浏览的历史记录、访问过的网址、地址栏网址及IE表格/密码记录等。请执行以下操作清理Internet Explorer浏览器产生的临时文件。 1. 选择“开始 > 控制面板 > 网络和Internet > Internet选项”,单击“删除浏览的历史记录和cookie”,将cookie和IE临时文件删除。 2. 上一步执行后,可能还残留未清理彻底的文件或记录,请分别打开“C:Windowstemp”和“C:Users用户名AppDataLocalTemp”文件夹,这两个文件夹是Windows系统临时存储的文件夹,会把浏览者浏览网站或者其他记录保存在这里,将文件夹中的文件全部删除。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • 重置节点
        操作场景 在CCE集群中重置节点会将该节点以及节点内运行的业务都销毁,重置前请确认您的正常业务运行不受影响,请谨慎操作。 注意事项 重置节点功能不会重置控制节点,仅能对工作节点进行重置操作,如果重置后节点仍然不可用,请删除该节点重新购买。 重置节点将对节点操作系统进行重置安装,节点上已运行的工作负载业务将会中断,请在业务低峰期操作。 节点重置后操作系统版本不变,但工作节点的系统盘和docker数据盘将会被清空,重置前请事先备份重要数据。 用户节点如果有自行挂载了数据盘,重置完后会清除挂载信息,请事先备份重要数据,重置完成后请重新执行挂载行为,数据不会丢失。 节点上的工作负载实例的IP会发生变化,但是不影响容器网络通信。 云硬盘必须有剩余配额。 操作过程中,后台会把当前节点设置为不可调度状态。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点管理”,单击节点后的“更多 > 重置节点”。 步骤 2 在弹出的“重置节点”窗口中输入RESET,同时重新配置密码或密钥登录方式。 步骤 3 单击“是”,等待完成节点重置。 重置节点后,原有节点上的工作负载实例会自动迁移至其他可用节点。
        来自:
      • 为云主机绑定/更换密钥对
        本文为您介绍如何为云主机绑定或更换密钥对。 操作场景 绑定密钥对适用于更新已创建云主机的密钥对。 如果您创建的一台Linux云主机未绑定SSH密钥对,本功能可以为该云主机绑定密钥对;如果您创建的一台Linux云主机已绑定SSH密钥对,本功能可以为该云主机更换密钥对。 使用限制 本功能仅适用于Linux类型操作系统,不适用于Windows类型操作系统。 本功能仅对状态处于“运行中”的云主机生效。 如果您使用的私有镜像未安装qga(通常由用户自己上传的镜像不具备qga),则此功能无法生效。 说明 本功能目前仅部分资源池支持,请以控制台为准,或联系客服咨询。 操作步骤 绑定密钥对有两个操作入口。 入口一 :通过云主机控制台执行绑定密钥对,本入口仅对单台云主机操作。 1. 登录控制中心,进入弹性云主机控制台; 2. 选择一台处于“运行中”的Linux云主机,点击操作列的【更多】; 3. 点击【绑定/更换密钥对】; 4. 选择一个密钥对,点击【确定】,完成更新。 入口二 :通过SSH密钥对控制台执行绑定密钥对,本入口可以对多台云主机批量操作。 1. 登录控制中心,进入弹性云主机控制台,左侧导航栏点击【SSH密钥对】,进入SSH密钥对列表页; 2. 选择一个SSH密钥对,点击操作列的【绑定密钥对】,弹出绑定密钥对操作界面; 3. 选择需要绑定密钥对的云主机,可多选操作; 4. 点击【确定】,完成更新。 注意 批量绑定密钥对时,请不要选择非“运行中”状态的云主机、操作系统为Windows的云主机,否则会绑定失败。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        为云主机绑定/更换密钥对
      • 创建实例
        参数 描述 数据库密码 用户设置的密码。长度为8~32个字符。必须是大写字母、小写字母、数字、特殊字符的组合,其中可输入~!@%^+?特殊字符。 系统会进行弱密码校验,安全起见,请输入高强度密码。请妥善管理您的密码,因为系统将无法获取您的密码信息。 确认密码 必须和数据库密码一致。 企业项目 该参数针对企业用户使用。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        创建实例
      • 子账号
        本节介绍云电脑(政企版)创建子账号以及子账号邀请等操作。 创建子账号 当需要增加下级管理员协助进行用户管理、桌面管理等工作时,您可以创建子账号,并为子账号授予指定的角色。 创建子账号后,系统会自动发送邀请邮件到子账号的邮箱,子账号接受邀请后,可登录AI云电脑(政企版)管理控制台。 1.进入“AI云电脑(政企版)”控制台; 2.点击“组织管理”,选择“子账号管理”,进入“子账号管理”页面; 3.选择需要创建子账号的所在行,点击“创建子账号”,进入“创建子账号”页面; 4.填写“邮箱”和“描述”,完成子账号创建,系统会自动发送邀请邮件到子账号邮箱。 5.对已创建的子账号可以设置角色、编辑和删除操作。 说明 创建的子账号需在邀请邮件中接受邀请,才会生效成为企业管理的子账号。 子账号接受邀请 当管理员在AI云电脑控制台创建子账号后,子账号会收到邀请邮件,接受邀请后可以登录AI云电脑管理控制台。 1.打开子账号邀请邮件; 2.点击“接受邀请”。 子账号设置角色 当需要增加下级管理员协助进行用户管理、桌面管理等工作时,您可以为子账号授予指定的角色,获取对应的管理台菜单以及功能权限。权限设置请参考“角色”。 1.进入“AI云电脑(政企版)”控制台; 2.点击“组织管理”,选择“子账号管理”,进入“子账号管理”页面; 3.选择需要创建子账号的所在行,点击“设置角色”,进入“设置角色”页面; 4.子账号可选择多个角色进行授权,点击“确定”即完成设置。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        组织管理
        子账号
      • 快速安装Tesla驱动指引(1)
        本文档主要介绍GPU云主机中Tesla驱动的自动安装、预装驱动、一键部署安装三种便捷部署方式,助力用户快速完成Tesla驱动及配套CUDA、cuDNN组件的部署,满足高性能计算、AI训练推理等业务的GPU算力需求。 预装驱动 前提条件 适用于GPU计算加速型云主机部署Tesla驱动,无资源池功能限制。 需选择带有预装Tesla驱动关键字的专属公共镜像。 操作步骤 1. 进入创建云主机页面,选择GPU计算加速型云主机规格,在镜像选择环节,选择名称含预装Tesla驱动标识的公共镜像; 2. 完成其余云主机配置后,提交创建申请; 3. 云主机创建成功后,Tesla驱动及配套CUDA、cuDNN组件已默认部署完成,可直接启用GPU计算相关业务。 自动安装 前提条件 仅适用于GPU计算加速型云主机部署Tesla驱动。 仅部分资源池支持该功能,若目标资源池无此功能,可选择其他安装方式。 仅支持Linux系列操作系统的公共镜像。 操作步骤 1. 进入创建云主机页面,选择GPU计算加速型云主机规格,在镜像环节选择Linux系列公共镜像; 2. 进入云主机配置环节,找到并勾选安装GPU驱动功能选项; 3. 在弹出的版本选择界面,按需选择匹配的Driver、CUDA、cuDNN版本; 4. 完成其余云主机配置后,提交创建申请; 5. 云主机创建完成后,系统将自动完成所选版本的Tesla驱动及配套组件的安装部署,无需手动干预,安装过程相对耗时,云主机启动时间会更长,并伴有自动重启。 一键部署安装
        来自:
      • 产品优势
        本章介绍函数工作流的产品优势。 无服务器管理 自动运行用户代码,用户无需配置或管理服务器,专注于业务创新。 高弹性 根据请求的并发数量自动调度资源运行函数,实现透明、准确和实时的伸缩,应付业务峰值的访问。 用户无需关心峰值和空闲时段的资源需要申请多少资源,系统根据请求的数量自动扩容/缩容。自动负载均衡将请求分发到函数运行实例。 事件触发 通过事件触发机制,集成多种云服务,满足不同场景需求,获得高效的开发体验。 与云日志服务、云监控服务对接,无需任何配置,即可查询函数日志和监控告警信息,快速排查故障。 高可用 函数运行实例出现异常,系统会启动新的实例处理后续的请求,故障函数实例占用资源将会回收使用。 动态资源指定 函数执行时可根据业务需要动态指定资源规格,最小化资源占用,灵活调度节省成本。
        来自:
        帮助文档
        函数工作流
        产品简介
        产品优势
      • 1
      • ...
      • 57
      • 58
      • 59
      • 60
      • 61
      • ...
      • 587
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      弹性伸缩服务 AS

      测试产品

      训推服务

      一站式智算服务平台

      智算一体机

      人脸检测

      人脸实名认证

      人脸比对

      推荐文档

      批量登录主机

      网页防篡改卸载

      加入会议

      手动同步

      修改云安备用户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号