活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云监控ces_相关内容
      • SSL VPN连接常见问题
        本文介绍SSL VPN连接相关问题。 如何理解SSL VPN连接中的本端子网和客户端地址池? SSL VPN是一种通过SSL协议实现远程访问内部网络的方式。 在建立SSL VPN服务端时,本端子网是指企业内部的网络,而客户端地址池则是用于分配给客户端虚拟网卡的IP地址集合。 从天翼云的角度来看,本端子网一般指VPC网络,VPC是Virtual Private Cloud的缩写,它指用户在云平台上虚拟化的私有网络。而客户端地址池是用于分配给客户端虚拟网卡的IP地址集合。当用户通过SSL VPN连接到企业内网时,客户端虚拟网卡会获得一个属于该地址池的IP地址,以便可以在企业内部网络中访问相应的资源。通过正确配置本端子网和客户端地址池,可以确保SSL VPN连接的稳定性和安全性。 客户端连接失败怎么办? 产生当前问题的可能原因及解决方案如下表。 分类 原因 解决方案 配置错误 SSL客户端配置错误。 请排查客户端VPN软件的配置是否与服务端配置一致。 SSL客户端证书到期 SSL客户端证书过期或无效。 1. 请排查SSL客户端证书的有效性。SSL客户端证书默认有效期为10年。2. 请删除现有的SSL客户端证书及所有配置,然后重新创建、下载、安装SSL客户端证书。开启和关闭双因子认证功能、修改SSL服务端的配置,均需要重新下载、安装SSL客户端证书。 客户端连接数超限 当前SSL服务端下的客户端连接数超限。 在VPN网关实例下查看已连接的客户端数量,确认在线客户端数量是否超限。 IP地址问题 VPC下的IP地址与客户端的IP地址冲突。 请根据实际情况,修改SSL服务端的本端网段(VPC或云间高速的网段)或者客户端网段以确保两侧IP地址不冲突。 IP地址问题 SSL服务端的客户端网段配置的太小,导致客户端无法被分配IP地址。 请确保您指定的客户端网段所包含的IP地址数量大于SSL VPN客户端数量。 VPN软件问题 客户端VPN软件冲突。 1.如果您的客户端上安装了多个VPN客户端软件,建议仅使用一个VPN客户端软件建立SSL VPN连接。
        来自:
        帮助文档
        VPN连接
        常见问题
        SSL VPN连接常见问题
      • 创建FILESET
        FILESET提供子目录配额管理能力,本文介绍创建FILESET的场景说明和操作步骤。 场景说明 每个FILESET可以作为独立的存储空间,供不同的业务系统挂载使用。可以为其设置配额,避免资源抢占,确保关键业务不受资源波动影响。 当您需要使用数据流动功能时,也需要先创建FILESET,作为文件系统侧数据同步目录。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务HPFS”,进入并行文件服务的控制台页面。 3. 在并行文件服务页面,选择目标文件系统,单击操作中“更多>创建FILESET”;或者点击文件系统名称,进入文件系统详情页面,在FILESET页签,单击“创建FILESET”按钮。 4. 在创建页面,根据需求及界面提示进行选择并点击创建: 参数 说明 文件系统 所属文件系统的ID。 FILESET目录 必填项,设置FILESET在文件系统中的绝对路径。FILESET目录规则如下: 目录以正斜线(/)开头和结尾,不支持根目录/。 父目录是否存在不影响,但整个路径必须为新目录,不能为已存在的目录。 不支持在FILESET中嵌套FILESET,即当父目录已指定为FILESET,其子目录不支持指定为FILESET。 不支持目录为软链接。 FILESET目录支持的最大深度为3层,根目录/为0层。例如,FILESET目录最深为/test/aaa/bbb/。 目录名仅允许数字、字母、下划线、连接符、中文组成,每级目录最大长度为255字节。 FILESET配额 必填项,一个FILESET仅支持一组配额,如果FILESET的写入数据达到容量配额,或写入文件数达到文件数配额,都将无法写入新数据。 设置FILESET的容量配额,规则如下:最小起步 10 GiB,扩容单位为 1 GiB,最大不超过文件系统可用容量。 可用容量 文件系统总容量 FILESET分配容量 非FILESET目录已用容量。 设置FILESET的文件数量配额,规则如下:最小起步 1 万个,扩容单位为 1千个,最大不超过文件系统可用文件数量 。 可用文件数量 文件系统总文件数量 FILESET分配文件数量 非FILESET目录已用文件数量。 描述 非必填,FILESET的描述信息,可根据需求添加备注。长度为0~128个字符。 5. FILESET为异步创建,创建完成后,可在FILESET列表页刷新,即可看到对应的FILESET信息。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        FILESET管理
        创建FILESET
      • 产品中的对象存储,已删除的数据是否可以恢复
        本文介绍产品中的对象存储,已删除的数据是否可以恢复。 天翼云媒体存储无法恢复您主动删除、覆盖、配置规则自动删除或服务协议到期自动删除的数据,请您谨慎操作。 可能导致数据被删除或覆盖的场景: 通过控制台、API、SDK、XstorBrowser方式删除对象。详情请参见删除对象。 通过控制台、API、SDK、XstorBrowser方式上传同名文件到媒体存储,会导致桶内已有文件被覆盖。 若您在生命周期规则中配置了定期删除文件的规则,会根据生命周期的配置定期删除符合条件的文件。详情请参见生命周期。 若您配置了跨区域复制规则,且选择的是增/删/改同步,则对源存储空间(桶)进行文件修改或删除操作时,操作会同步到目标Bucket。详情请参见存储桶复制。 没有正确的配置桶的访问权限,导致文件被他人恶意删除或覆盖。访问权限相关说明请参见访问权限概述。 如果购买的存储资源到期后未及时续费,会为用户保留一段时间的数据。进入保留期后您在媒体存储中存储的数据会予以保留,对应资源会处于受限状态。保留期满仍未缴清欠款,存储在媒体存储中的数据将被销毁且无法恢复。详情请参见欠费说明。 您可通过以下方式防止误删除或误覆盖: 权限控制:正确使用媒体存储 提供的访问控制能力防止数据被删除或覆盖。详情请参见数据安全应用场景。 开启多版本控制:利用多版本控制,您可以在一个桶中保留多个版本的对象,使您更方便地检索和还原各个版本,在意外操作或应用程序故障时快速恢复数据。详情请参见版本控制。 跨区域复制到异地备份:您可以使用跨区域复制功能将数据复制到其他区域资源池进行备份。详情请参见存储桶复制。 WORM保护对象:您可以通过WORM功能保护对象,在保护期内阻止删除或覆盖对象。详情请参见合规保留。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        产品中的对象存储,已删除的数据是否可以恢复
      • 证书选型
        支持的加密算法 天翼云证书管理服务签发的SSL证书支持RSA、ECC、SM2三种加密算法: RSA是目前应用最广泛的非对称加密算法。在三种算法中兼容性最佳,支持主流浏览器及各类操作系统平台。 ECC是基于椭圆曲线结构的非对称加密算法。相较于 RSA,ECC 加密速度更快、效率更高、服务器资源消耗更低,已在主流浏览器中广泛推广,正逐渐成为新一代主流算法。 SM2是中国国家密码管理局发布的商用密码算法,基于椭圆曲线密码(ECC)体系,是中国商用密码体系中用于替代RSA的国产算法。 不同类型的证书支持的加密算法如下: 证书版本 证书种类 域名类型 支持的加密算法 标准版 域名型DV 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 企业型OV 通配符、单域名 国际标准:RSA/ECC 国密标准:SM2 国际+国密:SM2、RSA/ECC 标准版 企业型OV 单IP 国际标准:RSA/ECC 标准版 企业型OV 多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 增强型EV 单域名、多域名 国际标准:RSA/ECC SecureSite 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC SecureSite 企业型专业版(OVPro) 单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC GlobalSign 域名型证书(DV) 通配符、单域名 国际标准:RSA/ECC GlobalSign 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GlobalSign 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC CFCA 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 CFCA 企业型证书(OV) 单IP 国际标准:RSA CFCA 企业型基础版(OVBasic) 通配符、单域名、多域名、单IP 国际标准:RSA CFCA 增强型证书(EV) 单域名、多域名 国际标准:RSA CFCA 增强型基础版(EVBasic) 单域名、多域名 国际标准:RSA TrustAsia 域名型证书(DV) 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 TrustAsia 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 TrustAsia 企业型证书(OV) 单IP 国际标准:RSA TrustAsia 增强型证书(EV) 单域名、多域名 国际标准:RSA
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 节约公网带宽
        本文为您介绍如何有效管理网络成本。 前提条件 在进行云上业务扩展时,有效优化方案至关重要。当您的业务规模逐渐增大,特别是使用大量的ECS实例时,有效管理网络成本变得尤为重要。传统做法是为每个ECS实例单独配置独享带宽,但这可能会导致带宽资源的浪费,也会在总体上增加网络运营费用。 解决方案 一种更为智能的策略是将多个ECS实例共享一条带宽。通过使用共享带宽这一独立的网络产品,您可以将多个按需计费的弹性公网IP绑定到其中,从而实现多个弹性公网IP的集中限速管理。这种方法不仅可以有效地节省企业的网络运营成本,还能够简化运维统计流程。 共享带宽为您提供了灵活性,您可以将这一带宽资源分配给多个ECS实例、NAT网关、ELB等产品使用,实现资源的合理共享。这样一来,您可以更加精确地控制每个实例的带宽使用情况,避免资源浪费,提升资源利用率。 综上所述,针对云上业务的带宽优化方案是,采用共享带宽作为独立的网络产品,将多个弹性公网IP集中管理,以实现多实例共享一条带宽的策略。这不仅可以有效降低网络成本,还能够更好地管理和优化您的云资源。 支持两种灵活的计费模式: 包年包月:根据购买带宽大小和购买时长计算费用。这种方式通常适用于长期使用网络服务的用户,他们可以根据自己的需求选择不同的套餐,以获得不同的带宽和时长。包年包月方式的优点在于,用户可以灵活地选择适合自己的套餐,并且可以根据自己的需求随时调整。该方式还可以帮助用户节省费用,避免经常续费或取消服务。 按量计费:根据用户所选的带宽大小,天翼云提供按量付费的服务模式。每小时进行收费,用户可以根据自己的需求选择合适的带宽大小。此外,共享带宽的收费方式将按照开通时长进行,无论共享带宽内是否加入了弹性IP,或者弹性IP是否与其他资源进行了绑定,都将被计算在内。 两种计费模式都为您提供了针对不同业务需求的解决方案。根据您的业务特点,选择合适的计费模式能够优化您的资源利用,提升运营效率。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        节约公网带宽
      • 日志接入
        本文主要介绍云日志服务如何采集日志。 以下将以弹性云主机为例完成日志采集接入。 前提条件 已创建日志项目与日志单元,详情参考创建日志项目与日志单元。 已开通可用的天翼云linux弹性云主机,且持续产生日志至特定的日志文件中。 操作步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。选择云主机文本日志。 3. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 4. 选择主机组。在主机组列表中选择一个或多个需要采集日志的主机组。 若没有所需的主机组,单击列表上方“新建主机组”,可参考主机组管理中的创建主机组方法。 5. 配置采集规则。请按如下说明配置参数。参数配置完成后,点击下一步。 1. 采集规则名称:输入采集规则的名称,在所属的日志项目内不允许重复。 2. 采集路径:根据日志在服务器上的位置,设置日志目录和文件名称。 如/var/log/nginx/access.log。 3. 设置采集黑名单:默认关闭。 4. 采集策略:选择“全量”。 5. 切割模式:针对原始日志执行分词的模式,本案例选择“单行全文”,其它切割模式请查看日志结构化解析。 6. 最大目录深度:保持默认为“5”。 6. 索引配置。(可选项) 本案例中,索引配置保持默认即可,您可直接点击【下一步】。更多详情请查看索引配置。 7. 点击下一步后,接入成功,可以点击【返回接入配置列表】查看日志接入,也可单击【查询日志】查看该日志单元下的日志数据。
        来自:
        帮助文档
        云日志服务
        快速入门
        日志接入
      • 分享文件
        操作场景 您可以使用对象分享功能,通过对象的临时URL将存放在OBS中的对象分享给所有用户。 背景知识 文件分享强调临时性,所有分享的URL都是临时URL,存在有效期。 临时URL是由文件的访问域名和临时鉴权信息组成。 临时鉴权信息主要包含 AccessKeyId 、 Expires 、xobssecuritytoken 和Signature 四个参数。其中 AccessKeyId 、xobssecuritytoken 和Signature 用于鉴权,Expires定义鉴权的有效期。 当在OBS控制台上单击了对象后的“分享”之后,OBS就会以默认5分钟的有效期获取临时鉴权信息,并生成分享链接,此时链接就已经生效并且开始计算时间了。每调整一次URL有效期,OBS就会重新获取一次鉴权信息以生成新的分享链接,新链接的有效期从调整的时候开始计算。 约束与限制 通过OBS控制台分享的文件,有效期的范围为1分钟到18小时。如果想要设置更长的有效期,建议使用客户端工具OBS Browser+,OBS Browser+支持1分钟到30天的有效期。如果想要设置永久的权限,请通过桶策略或对象策略实现。 仅桶版本号为3.0的桶支持文件分享功能。桶版本号可以在桶概览页的“基本信息”中查看。 加密对象不能分享。 归档存储对象需恢复后才能分享。 操作步骤 步骤 1 在桶列表单击待操作的桶,进入“对象”页面。 步骤 2 选中待分享的文件,并单击右侧的“分享”。 此时,链接信息中的链接就已经生效并开始计时,有效期为默认的5分钟。修改URL有效期,链接会相应变化,新链接的有效期从修改时开始计算。 步骤 3 URL相关操作。 单击“打开URL”,将在新页面打开文件进行预览或者直接下载文件到本地。 单击“复制链接”,您可以将该链接分享给所有用户,用户可以在浏览器中通过此链接直接访问文件。 单击“复制路径”,您可将该路径分享给所有拥有对象所在桶权限的用户,用户可以在对应桶中的文件搜索框中输入该路径搜索并访问文件。 说明 在“URL有效期”内,任何用户都可以访问该文件。
        来自:
        帮助文档
        对象存储 OBS
        快速入门
        分享文件
      • 容器镜像函数创建
        如果您希望基于自定义容器镜像来编写程序,部署已有的容器镜像的应用或者需要使用 GPU 函数,可以选择创建自定义容器镜像函数。 创建函数 前提条件 具备已通过实名认证的天翼云账号 已开通函数计算服务 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数,进入函数列表页面。 2. 在函数列表页中,点击创建函数按钮,进入函数创建页面。 3. 在函数创建页面,选择创建函数的方式,并配置以下配置项,然后单击确定。以下操作以容器镜像创建函数为例。 基本设置 配置项 说明 函数名称 设置函数名称 企业项目 支持将本次创建的函数上报到用户的企业项目中。若不配置该项,则默认上报到"default"企业项目。 镜像配置 配置项 说明 示例 镜像选择方式 可以选择使用示例镜像或者使用 CRS 镜像。 使用示例镜像 示例镜像 通过一个简单的示例镜像创建函数。 Gin Web 应用示例镜像 启动命令 容器的启动命令。 ./main 监听端口 您的代码中的HTTP Server所监听的端口。 9000 注意 请确保启动程序及相关程序包具有可执行权限,可以通过chmod +x添加可执行权限。 高级配置 配置项 说明 示例 vCPU规格 为函数配置运行vCPU规格。 0.5 核 内存规格 为函数配置运行的内存规格。 512 MB 临时硬盘大小 根据您的业务情况,选择临时存储文件的硬盘大小。 512 MB 实例并发度 支持一个实例同时并发执行多个请求,这个值用来配置单个函数实例可以同时处理多少个请求。 1 执行超时时间 设置函数执行的超时时间。 64 请求处理程序 设置请求处理程序,函数计算的运行时会加载并调用您的请求处理程序处理请求。 index.handler 时区 选择函数的时区。 UTC 函数角色 选择根据函数所在服务配置的角色。 CTyunDefaultRole 允许访问VPC 是否允许函数访问VPC内资源。 否 允许函数默认网卡访问公网 是否允许函数可以通过默认网卡访问公网。关闭后,当前服务中的函数将无法通过函数计算的默认网卡访问公网。 否 说明 vCPU大小(单位为核)与内存大小(单位为GB)的比例必须设置在1∶1到1∶4之间。 环境变量:设置函数运行环境中的环境变量。可以使用 json 或表单的形式编辑。
        来自:
        帮助文档
        函数计算
        用户指南
        函数创建
        容器镜像函数创建
      • 游标使用
        本页介绍天翼云TeleDB数据库的游标使用方法。 环境准备 plaintext drop table if exists bills ; create table bills ( id serial not null, goodsdesc text not null, beginunit text not null, begincity text not null, pubtime timestamp not null, amount float8 not null default 0, primary key (id) ) distribute by shard(id) to group defaultgroup; COMMENT ON TABLE bills is '运单记录'; COMMENT ON COLUMN bills.id IS 'id号'; COMMENT ON COLUMN bills.goodsdesc IS '货物名称'; COMMENT ON COLUMN bills.beginunit IS '启运省份'; COMMENT ON COLUMN bills.begincity IS '启运城市'; COMMENT ON COLUMN bills.pubtime IS '发布时间'; COMMENT ON COLUMN bills.amount IS '运费'; INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'衣服','海南省','三亚市','20151005 09:32:01',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'建筑设备','福建省','三明市','20151005 07:21:22',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','福建省','三明市','20151005 11:21:54',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货','福建省','三明市','20151005 15:19:17',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'5 0铲车,后八轮翻斗车','河南省','三门峡市','20151005 07:53:13',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'鲜香菇2000斤','河南省','三门峡市','20151005 10:38:29',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件38吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件35吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件39吨','河南省','三门峡市','20151005 11:38:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','上海市','上海市','20151005 07:59:35',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货40吨需13米半挂一辆','上海市','上海市','20151005 08:13:59',ROUND((random()10000)::NUMERIC,2));
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        数据库基础开发
        游标使用
      • 游标使用
        本页介绍天翼云TeleDB数据库的游标使用方法。 环境准备 plaintext drop table if exists bills ; create table bills ( id serial not null, goodsdesc text not null, beginunit text not null, begincity text not null, pubtime timestamp not null, amount float8 not null default 0, primary key (id) ) distribute by shard(id) to group defaultgroup; COMMENT ON TABLE bills is '运单记录'; COMMENT ON COLUMN bills.id IS 'id号'; COMMENT ON COLUMN bills.goodsdesc IS '货物名称'; COMMENT ON COLUMN bills.beginunit IS '启运省份'; COMMENT ON COLUMN bills.begincity IS '启运城市'; COMMENT ON COLUMN bills.pubtime IS '发布时间'; COMMENT ON COLUMN bills.amount IS '运费'; INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'衣服','海南省','三亚市','20151005 09:32:01',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'建筑设备','福建省','三明市','20151005 07:21:22',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','福建省','三明市','20151005 11:21:54',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货','福建省','三明市','20151005 15:19:17',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'5 0铲车,后八轮翻斗车','河南省','三门峡市','20151005 07:53:13',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'鲜香菇2000斤','河南省','三门峡市','20151005 10:38:29',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件38吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件35吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件39吨','河南省','三门峡市','20151005 11:38:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','上海市','上海市','20151005 07:59:35',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货40吨需13米半挂一辆','上海市','上海市','20151005 08:13:59',ROUND((random()10000)::NUMERIC,2));
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        开发手册
        数据库基础开发
        游标使用
      • 游标使用
        本页介绍天翼云TeleDB数据库的游标使用方法。 环境准备 plaintext drop table if exists bills ; create table bills ( id serial not null, goodsdesc text not null, beginunit text not null, begincity text not null, pubtime timestamp not null, amount float8 not null default 0, primary key (id) ) distribute by shard(id) to group defaultgroup; COMMENT ON TABLE bills is '运单记录'; COMMENT ON COLUMN bills.id IS 'id号'; COMMENT ON COLUMN bills.goodsdesc IS '货物名称'; COMMENT ON COLUMN bills.beginunit IS '启运省份'; COMMENT ON COLUMN bills.begincity IS '启运城市'; COMMENT ON COLUMN bills.pubtime IS '发布时间'; COMMENT ON COLUMN bills.amount IS '运费'; INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'衣服','海南省','三亚市','20151005 09:32:01',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'建筑设备','福建省','三明市','20151005 07:21:22',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','福建省','三明市','20151005 11:21:54',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货','福建省','三明市','20151005 15:19:17',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'5 0铲车,后八轮翻斗车','河南省','三门峡市','20151005 07:53:13',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'鲜香菇2000斤','河南省','三门峡市','20151005 10:38:29',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件38吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件35吨','河南省','三门峡市','20151005 10:48:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'旋挖附件39吨','河南省','三门峡市','20151005 11:38:38',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'设备','上海市','上海市','20151005 07:59:35',ROUND((random()10000)::NUMERIC,2)); INSERT INTO bills(id,goodsdesc,beginunit,begincity,pubtime,amount) VALUES(default,'普货40吨需13米半挂一辆','上海市','上海市','20151005 08:13:59',ROUND((random()10000)::NUMERIC,2));
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        数据库基础开发
        游标使用
      • 主备复制类问题
        本页介绍天翼云TeleDB数据库主备复制类问题。 xlog(WAL)日志被清理问题 问题描述 在添加备节点、重做备机,或在日常运行中,可能遇到备节点报错 FATAL,XX000,"could not receive data from WAL stream: ERROR: requested WAL segment000000010000000600000054 has already been removed 可能影响 添加备节点失败; 重做备机失败; 主备复制不同步,导致备机不可用; 解决步骤 通常出现在WAL日志文件增长较快,且DN节点数据量较大,添加备机或重做备机需要较长时间的场景,针对此场景,可以有以下应对策略: 1. DN节点数据量较大,应控制好单节点DN数据量,大小建议不超过510T,同时要确保有较好的磁盘性能,整体添加备节点、重做备机时间控制在12小时内存完成; a、如果单DN容量超过了建值,则应该通过横向扩容方式,将DN数据分布到更多服务器; b、如果因磁盘性能不足,导致整个任务时间过长,则建议节点在横向扩容的基础上,优化磁盘I/O,或更换性能更好的磁盘; 2. 选择在业务低峰期添加备节点、重做备机,此时产生的WAL日志速度较慢,可以保证主节点默认保留的WAL日志文件在任务完成前不被清理; 3. 调大参数walkeepsegments,该参数用于指定pgwal目录中保存的过去的WAL日志文件的最小数量,避免因主节点保留文件数量不够,导致在添加备节点、重做备机任务执行期间被自动清理;默认WAL日志文件大小为16MB,需要提前预估日志文件占用空间,避免磁盘空间不足问题。 4. 主备节点不同步,延迟过大也可能导致主节点日志在同步到备机前被清理 a、可能是备节点服务器性能较差,主节点业务高峰期时,备节点WAL日志接收延迟 解决办法:应确保主备节点服务器配置一致,避免因配置不对等导致的性能问题,以及可能出现的发生主备切换后,新的主节点性能不足,影响业务的问题; b、可能是网络异常或主节点上有大事务,生成大量WAL日志,导致同步延迟 解决办法:应该确保网络稳定;避免大事务,应拆分成多个小事务执行。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        主备复制类问题
      • 资源包抵扣规则
        当前天翼云CDN加速可订购的资源包包括流量包和静态HTTPS请求包,所述的流量包指的是下行流量包。本文介绍资源包的抵扣时间、抵扣顺序及相关抵扣规则。 抵扣时间 资源包购买成功后立即生效。 资源包生效以后的实际抵扣时间会有1小时左右的延迟。假设您购买了有效期为1年的100GB的中国内地下行流量包,从2023年12月1日00:00开始产生流量,系统中00:0000:05产生的流量,大概会在01:00左右开始实时抵扣流量包中的流量,以此类推。 抵扣顺序 支持叠加购买多个资源包。在同个类型资源包中,抵扣顺序依据资源包的到期时间先后排序,优先抵扣先到期的资源包,有效期不会叠加计算。 资源包计费的抵扣优先级高于按量计费。资源包的所有额度全部抵扣完后,会自动转相同加速类型的按量计费,即超出部分自动转为后付费的按量扣费。 抵扣规则 CDN加速不同类型资源包之间不支持互相抵扣。例如,CDN加速流量包不能抵扣CDN加速的所有费用,即CDN加速流量包只能用于抵扣下行流量,不能用来抵扣CDN加速增值服务等其他计费项。 订购CDN加速流量包前需先开通CDN加速按量计费,详情请见:产品开通,且CDN加速按量计费的计费方式必须为“流量”;"日带宽峰值"计费客户,如需使用CDN加速流量包,需将计费方式变更为"流量",否则订购的CDN加速流量包会在成功订购后立刻被冻结,且冻结期间的流量包有效期不会延长。 订购CDN加速静态HTTPS请求包前需先开通CDN加速任一计费方式的按量计费,详情请见:产品开通。其中,"日带宽峰值"计费客户,如需使用CDN加速流量包作为基础服务计费,需将计费方式变更为"流量",否则订购的CDN加速流量包会在成功订购后立刻被冻结,且冻结期间的流量包有效期不会延长。 不同加速区域的资源包不可互相抵扣,即CDN加速(中国内地)资源包和CDN加速【全球(不含中国内地)】资源包不支持互相抵扣。
        来自:
        帮助文档
        CDN加速
        计费说明
        资源包(预付费)
        资源包抵扣规则
      • 状态码过期时间(源站优先)
        本文介绍状态码过期时间(源站优先)功能及其配置说明。 功能介绍 全站加速节点从源站获取资源时,源站会返回响应状态码。针对4xx、5xx特殊状态码,您可以在天翼云全站加速平台上配置状态码过期时间,当客户端再次请求相同资源时,未过期时间内将由全站加速直接响应状态码,不会触发回源,减轻源站压力。当状态码在全站加速平台上的缓存时长超过设置的过期时间,缓存的状态码会失效,此时针对同一资源的请求需要回源,详情请见:状态码过期时间。如您希望在源站响应特殊状态码并携带相关缓存头的情况下,源站相关缓存头优先级更高,无相关缓存头时才按全站加速设置的过期时间生效,则可以配置状态码过期时间(源站优先)功能。 配置状态码过期时间(源站优先)功能后,针对源站返回的4xx或5xx状态码,源站响应不同缓存头时的情况分别如下: 1. 源站响应Pragma:nocache、CacheControl:nocache/nostore/private等不缓存头时,配置状态码过期时间(源站优先)功能后,对应特殊状态码不缓存。 2. 源站响应CacheControl:maxagen时:若n大于0,则全站加速以源站响应的缓存过期时间为准,未过期时间内不再回源;若n等于0,则全站加速认为缓存过期,进行回源校验。 3. 源站响应Expires时:若Expires时间大于当前,则全站加速以源站响应的缓存过期时间为准,未过期时间内不再回源;若Expires小于或等于当前,则全站加速认为缓存过期,进行回源校验。 4. 如源站未返回以上任何缓存相关响应头,则以全站加速配置的缓存过期时间为准;例如配置5s,则在全站加速获取源站特殊状态码后的5s时间内,相同资源请求将不再回源,直接返回特殊状态码。 注意 如源站同时响应上述1、2、3头部,则优先级遵循如下:Pragma:nocache、CacheControl:nocache/nostore/private等不缓存头>CacheControl:maxagen > Expires。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        缓存配置
        状态码过期时间(源站优先)
      • 查看或下载慢日志
        本章节会介绍如何查看或者下载数据库慢日志。 操作场景 慢日志用来记录执行时间超过当前慢日志阈值“longquerytime”(默认是1秒)的语句,您可以通过慢日志的日志明细、统计分析情况,查找出执行效率低的语句,进行优化。您也可以下载慢日志进行业务分析。 目前支持查看近1个月的慢日志。 关系型数据库服务支持以下执行语句类型: 全部 SELECT INSERT UPDATE DELETE CREATE 参数解析 表 MySQL慢日志相关的参数解析 参数名称 说明 longquerytime 大于等于此时间记录慢日志,精度可达微秒级别,默认为1s,当SQL语句执行时间超过此数值时,就会被记录到慢日志中。 建议设置为1s。注意:锁等待时间并不计算在执行时间内。 修改“longquerytime”参数是全局级别生效,修改完成后,新建连接会使用最新设置的参数值。旧连接的“longquerytime”属性值不会被改变,仍然保持旧的值。 logqueriesnotusingindexes 是否记录未使用索引的查询,默认OFF。 logthrottlequeriesnotusingindexes 每分钟允许写入到慢日志的未使用索引的语句,默认为0。 开启慢日志明文显示 说明 如您需要使用此功能,请提交工单或联系客户经理申请对应权限。 明文显示的日志30天后会自动删除。如果实例删除,相关日志也同步删除。 开启慢日志明文显示后,只对开启后生成的慢日志生效,开启之前的历史慢日志不会明文显示。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“慢日志”页签下选择“日志明细”页签,在“日志明细”页签下,单击“开启慢日志明文显示”右侧开关 。 步骤 6 在“开启慢日志明文显示”弹出框中,单击“是”,开启慢日志明文显示功能。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        查看或下载慢日志
      • 策略语法
        云服务名称 是否支持条件键 云通信短信 否 弹性文件服务 否 分布式消息服务Kafka 否 账务 是 分布式消息服务RabbitMQ 否 分布式消息服务RocketMQ 否 云硬盘 是 天翼云电脑(政企版) 是 内网DNS 否 CRM业务中台 是 分布式缓存服务Redis版 否 弹性云主机 是 弹性负载均衡 否 镜像服务 是 云监控 否 弹性伸缩服务 否 虚拟私有云 是 物理机 否 云硬盘备份 否 云主机备份 否 服务器安全卫士(原生版) 否 密钥管理 否 云间高速 否 统一身份认证 是 客服工单 是 容器云服务引擎CCSE 是 微服务应用平台MSAP 否 活动与券 是 消息管理 是 Web应用防火墙(原生版) 否 云审计 否 企业组织 是 VPC终端节点 否 NAT网关 是
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        策略管理
        策略语法
      • 专属云(计算独享型)与专属云的关系
        本文主要介绍专属云(计算独享型)与专属云的关系 用户开通专属云服务并申请物理设备资源后,用户可在专属云的资源区域内正常使用以下服务: 弹性云主机 物理机 镜像服务 弹性伸缩 云硬盘 云硬盘备份 对象存储服务 虚拟私有云 弹性负载均衡 云监控 弹性文件服务 云主机备份 专属云(计算独享型)是专属云解决方案中的核心服务,为专属云解决方案提供了计算专属的能力,专属云为隔离的区域,用户需开通专属云后才能申请物理设备资源使用专属云(计算独享型),专属云(计算独享型)为专属云中各服务提供了计算资源进行使用。 在专属云(计算独享型)内,计算资源不计费,使用用户已申请的设备节点计算资源。如果计算资源不足,用户可以申请扩容专属计算集群,否则不能继续创建云主机。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        专属云(计算独享型)与专属云的关系
      • 创建告警通知主题
        本章节主要介绍创建告警通知主题 操作场景 主题作为发送消息和订阅通知的信道。 在这一部分,您可创建一个属于自己的主题。 创建主题 1. 登录管理控制台。 2. 在服务列表选择“云监控服务”。 3. 在左侧导航栏,选择“告警” > “告警规则”。 点击右上角“创建告警规则”,进入创建告警规则页面。 4. 在创建告警规则页面勾选“发送通知”按钮,点击选项栏右侧“新建主题“,开始创建主题。 此时将显示“创建主题”对话框。 5. 在“名称”框中,输入主题名称,在“通知列表”选择需要添加通知方式,并根据选择的通知方式输入相应的订阅终端地址。 6. 单击“确定”,完成主题创建。完成后,天翼云会向通知列表内的订阅终端发送订阅通知,用户要选择确认订阅,后续才能收到告警信息。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        创建告警通知主题
      • 创建无状态负载(Deployment)
        操作场景 在运行中始终不保存任何数据或状态的工作负载称为“无状态负载 Deployment”,例如nginx。您可以通过控制台或kubectl命令行创建无状态负载。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群 ,请参照集群管理>购买混合集群中内容进行创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 通过控制台创建 云容器引擎提供了多种创建工作负载的方式,您可以通过如下方式进行创建: 基于“我的镜像”创建工作负载,用户首先需要将镜像上传至容器镜像服务。 基于“共享镜像”创建工作负载,即其它租户通过“容器镜像服务”共享给您的镜像。 您希望通过YAML方式创建工作负载,您可在“创建无状态工作负载”高级设置页面单击界面右侧的“YAML创建”,通过yaml的方式创建工作负载。YAML编写完成后,可单击“创建”,直接创建工作负载。 说明: YAML文件是和界面保持同步的,您也可以通过界面和YAML互动完成工作负载的创建。例如: 界面中填写工作负载名称后,YAML文件会自动关联该名称。 界面中添加完镜像后,YAML中也会自动关联该镜像。 控制台界面右侧的“YAML创建”不支持多个YAML混合,请分别创建,否则创建时将会报错。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,单击“创建无状态工作负载”。参照下表设置工作负载基本信息,其中带“”标志的参数为必填参数。 工作负载基本信息 参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 实例数量 工作负载的实例数量。工作负载可以有一个或多个实例,用户可以设置具体实例个数,默认为2,可自定义设置为1。 每个工作负载实例都由相同的容器部署而成。设置多个实例主要用于实现高可靠性,当某个实例故障时,工作负载还能正常运行。若使用单实例,节点异常或实例异常会导致服务异常。 时区同步 单击开启后,容器将和节点使用相同时区。 须知:时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。 步骤 2 单击“下一步:容器设置”,添加容器。 1. 单击“添加容器”,选择需要部署的镜像。 − 我的镜像:展示了您创建的所有镜像仓库。 − 第三方镜像:CCE支持拉取第三方镜像仓库(即镜像仓库之外的镜像仓库)的镜像创建工作负载。使用第三方镜像时,请确保工作负载运行的节点可访问公网。第三方镜像的具体使用方法请参见如何使用第三方镜像。 若您的镜像仓库不需要认证,密钥认证请选择“否”,并输入“镜像名称”,单击“确定”。 若您的镜像仓库都必须经过认证(帐号密码)才能访问,您需要先创建密钥再使用第三方镜像,具体操作请参见如何使用第三方镜像。 − 共享镜像:其它租户通过“容器镜像服务”共享给您的镜像将在此处展示,您可以基于共享镜像创建工作负载。 2. 配置镜像基本信息。 工作负载是Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方的“添加容器”,添加多个容器镜像并分别进行设置。 镜像参数说明 参数 说明 镜像名称 导入的镜像,您可单击“更换镜像”进行更换。 镜像版本 选择需要部署的镜像版本。 容器名称 容器的名称,可修改。 特权容器 特权容器是指容器里面的程序具有一定的特权。 若选中,容器将获得超级权限,例如可以操作宿主机上面的网络设备、修改内核参数等。 容器规格 CPU 配额: 申请:容器需要使用的最小CPU值,默认0.25Core。 限制:允许容器使用的CPU最大值。建议设容器配额的最高限额,避免容器资源超额导致系统故障。 内存配额: 申请:容器需要使用的内存最小值,默认512MiB。 限制:允许容器使用的内存最大值。如果超过,容器会被终止。 申请和限制的具体请参见设置容器规格。 GPU 配额:当集群中包含GPU节点时,才能设置GPU,无GPU节点不显示此选项。 容器需要使用的GPU百分比。勾选“使用”并设置百分比,例如设置为10%,表示该容器需使用GPU资源的10%。若不勾选“使用”,或设置为0,则无法使用GPU资源。 GPU 显卡:工作负载实例将被调度到GPU显卡类型为指定显卡的节点上。 若勾选“不限制”,容器将会随机使用节点中的任一显卡。您也可以勾选某个显卡,容器将使用特定显卡。 3. 生命周期:用于设置容器启动和运行时需要执行的命令。 − 启动命令:设置容器启动时执行的命令,具体请参见设置容器启动命令。 − 启动后处理:设置容器成功运行后执行的命令,详细配置方法请参见设置容器生命周期。 − 停止前处理:设置容器结束前执行的命令,通常用于删除日志/临时文件等,详细配置方法请参见设置容器生命周期。 4. 健康检查:CCE提供了存活与业务两种探针,用于判断容器和用户业务是否正常运行。详细配置方法请参见设置容器健康检查。 − 工作负载存活探针:检查容器是否正常,不正常则重启实例。 − 工作负载业务探针:检查用户业务是否就绪,不就绪则不转发流量到当前实例。 5. 环境变量:在容器中添加环境变量,一般用于通过环境变量设置参数。 在“环境变量”页签,单击“添加环境变量”,当前支持三种类型: − 手动添加:输入变量名称、变量/变量引用。 − 密钥导入:输入变量名称,选择导入的密钥名称和数据。您需要提前创建密钥,具体请参见配置中心>创建密钥。 − 配置项导入:输入变量名称,选择导入的配置项名称和数据。您需要提前创建配置项,具体请参见配置中心>创建配置项。 说明: 对于已设置的环境变量,单击环境变量后的“编辑”,可对该环境变量进行编辑。单击环境变量后的“删除”,可删除该环境变量。 6. 数据存储:给容器挂载数据存储,支持本地磁盘和云存储,适用于需持久化存储、高磁盘IO等场景。具体请参见存储管理。 7. 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。 请输入用户ID,容器将以当前用户权限运行。 8. 容器日志:设置容器日志采集策略、配置日志目录。用于收集容器日志便于统一管理和分析。详细配置请参见采集容器标准输出日志、采集容器内路径日志。 步骤 3 单击“下一步:工作负载访问设置”,单击“添加服务”,设置工作负载访问方式。 若工作负载需要和其它服务互访,或需要被公网访问,您需要添加服务,设置工作负载访问方式。 工作负载访问的方式决定了这个工作负载的网络属性,不同访问方式的工作负载可以提供不同网络能力,具体请参见网络管理>网络概述。 步骤 4 单击“下一步:高级设置”,配置更多高级策略。 升级策略:您可以指定无状态工作负载的升级方式,包括逐步“滚动升级”和整体“替换升级”。 − 滚动升级:将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。 最大无效实例数:每次滚动升级允许的最大无效实例数,如果等于实例数有断服风险(最小存活实例数 实例数 最大无效实例数)。 − 替换升级:将先把您工作负载的老版本实例删除,再安装指定的新版本,升级过程中业务会中断。 缩容策略:为工作负载删除提供一个时间窗,预留给生命周期中PreStop阶段执行命令。若超过此时间窗,进程仍未停止,该工作负载将被强制删除。 − 缩容时间窗 (s):请输入时间,该时间为工作负载停止前命令的执行时间窗(09999秒),默认30秒。 − 缩容优先级:可根据业务需要选择“优先减少新实例”或“优先减少老实例”。 迁移策略:当工作负载实例所在的节点不可用时,系统将实例重新调度到其它可用节点的时间窗。 − 迁移时间窗 (s):请输入时间,默认为300秒。 调度策略:您可以根据需要自由组合静态的全局调度策略或动态的运行时调度策略来实现自己的需求。具体请参见亲和反亲和性调度>调度策略概述。 Pod高级设置 − Pod标签:内置app标签在工作负载创建时指定,主要用于设置亲和性与反亲和性调度,暂不支持修改。您可以单击下方的“添加标签”增加标签。 说明: 客户端DNS配置:CCE集群内置DNS插件CoreDNS,为集群内的工作负载提供域名解析服务。详细使用方法请参见Kubernetes集群内置DNS配置说明。 − DNS策略: 追加域名解析配置:选择该配置后,将保留默认配置,以下“IP地址”和“搜索域”配置可能不生效。 替换域名解析配置:选择该配置后,将仅使用以下“IP地址”和“搜索域”配置进行域名解析。 继承Pod所在节点域名解析配置:将继承Pod所在节点的域名解析配置。 − IP地址:您可对自定义的域名配置域名服务器,值为一个或一组DNS IP地址,如“1.2.3.4”。 − 搜索域:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。 − 超时时间(s):查询超时时间,请自定义。 − ndots:表示域名中必须出现的“.”的个数,如果域名中的“.”的个数不小于ndots,则该域名为一个FQDN,操作系统会直接查询;如果域名中的“.”的个数小于ndots,操作系统会在搜索域中进行查询。 自定义指标监控:是指监控系统提供的一种指标收集机制,该机制允许工作负载在部署时自定义需要上报的指标名称以及获取这些指标数据的接入点信息,在应用运行时由监控系统按固定的频率访问接入点进行指标的收集。 性能管理配置:性能管理服务可协助您快速进行工作负载的问题定位与性能瓶颈分析。 步骤 5 配置完成后,单击“创建”,在创建成功页面单击“返回工作负载列表”,查看工作负载状态。 在工作负载列表中,当工作负载状态为“运行中”时,表示工作负载创建成功。工作负载状态不会实时更新,请刷新页面查看。 步骤 6 在“无状态负载 Deployment”页面的工作负载列表中,复制“外部访问地址”,可在浏览器中访问工作负载。 说明: 当工作负载访问方式设为“节点访问(NodePort)”并绑定弹性IP或设为“负载均衡 ( LoadBalancer )”时,才可以获取外部访问地址,可以访问外网。 工作负载列表页在超过500条以上时,将采用Kubernetes的分页机制进行分页。Kubernetes的分页机制:仅支持回到第一页和查看下一页,不支持查看上一页,且在分页显示的情况下,资源总数显示的是批量查询出的数目而不是真实总数。 通过kubectl命令行创建 本节以nginx工作负载为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 步骤 1 登录已配置好kubectl命令的弹性云主机。 步骤 2 创建一个名为nginxdeployment.yaml的描述文件。其中,nginxdeployment.yaml为自定义名称,您可以随意命名。 vi nginxdeployment.yaml 描述文件内容如下。此处仅为示例,deployment的详细说明请参见kubernetes官方文档。 apiVersion: apps/v1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret 以上yaml字段解释如下表。 deployment字段详解 字段名称 字段说明 必选/可选 apiVersion 表示API的版本号。 说明 集群版本为1.9之前的无状态应用apiVersion格式为extensions/v1beta1,1.9之后的集群兼容extensions/v1beta1和apps/v1两种格式Version,请根据集群版本输入。 必选 kind 创建的对象类别。 必选 metadata 资源对象的元数据定义。 必选 name deployment的名称。 必选 Spec 用户对deployment的详细描述的主体部分都在spec中给出。 必选 replicas 实例数量。 必选 selector 定义Deployment可管理的容器实例。 必选 strategy 升级类型。当前支持两种升级方式,默认为滚动升级。 RollingUpdate:滚动升级。 ReplaceUpdate:替换升级。 可选 template 描述创建的容器实例详细信息。 必选 metadata 元数据。 必选 labels metadata.labels定义容器标签。 可选 spec: containers image(必选):容器镜像名称。 imagePullPolicy(可选):获取镜像的策略,可选值包括Always(每次都尝试重新下载镜像)、Never(仅使用本地镜像)、IfNotPresent(如果本地有该镜像,则使用本地镜像,本地不存在时下载镜像),默认为Always。 name(必选):容器名称。 必选 imagePullSecrets Pull镜像时使用的secret名称。若使用私有镜像,该参数为必选。 需要Pull SWR容器镜像仓库的镜像时,参数值固定为defaultsecret。 当Pull第三方镜像仓库的镜像时,需设置为创建的secret名称。 可选 步骤 3 创建deployment。 kubectl create f nginxdeployment.yaml 回显如下表示已开始创建deployment。 deployment "nginx" created 步骤 4 查看deployment状态。 kubectl get pods deployment状态显示为Running,表示deployment已创建成功。 NAME READY STATUS RESTARTS AGE icagentm9dkt 0/0 Running 0 3d nginx1212400781qv313 1/1 Running 0 3d 参数解析: NAME:pod的名称 READY:已经部署完毕的pod副本数 STATUS:状态 RESTARTS:重启次数 AGE:已经运行的时间 步骤 5 若工作负载(即deployment)需要被访问(集群内访问或节点访问),您需要设置访问方式,具体请参见8 网络管理创建对应服务。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建无状态负载(Deployment)
      • 镜像创建类
        本节为您介绍镜像服务常见的创建类问题。 创建镜像FAQ 一个账号最多可以创建多少个私有镜像? 在当前阶段,您在一个区域内默认最多可以创建 10 个私有镜像。如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限。 通过云主机创建私有镜像,云主机需要关机吗? 各资源池陆续支持开机制作镜像,如果云主机未关机,则云主机可能处于数据读写状态,此时制作镜像可能会导致数据丢失的问题,建议关机之后制作镜像。 创建私有镜像支持哪些系统架构? 目前创建私有镜像时,天翼云支持的系统架构只有X8664,后续会增加ARM架构。 创建私有镜像支持哪些镜像格式? 通过云主机创建私有镜像,支持RAW格式;通过镜像文件创建私有镜像,支持RAW、QCOW2、VMDK、VHD格式。 通过镜像文件创建私有镜像时,参数选择错误了怎么办? 如果操作系统、系统架构、镜像格式选择错误,会导致实际镜像文件与选择的操作系统不匹配,可能会导致创建云主机失败;如果是镜像文件地址错误,会导致检验不通过,无法创建私有镜像;用户必须删除掉错误的镜像,重新选择正确的参数创建私有镜像。 整机镜像FAQ 为什么创建云主机或者为云主机切换操作系统时选不到ISO镜像? ISO镜像通常用于安装操作系统、软件或进行系统修复等操作。在创建云主机或切换操作系统时,有时可能无法直接选择ISO镜像。这可能是因为ISO镜像的使用方式和限制特性所致: ISO镜像的用途:ISO镜像通常被用于初始化云主机,进行操作系统的安装或重装。它们不同于系统盘镜像,后者是已安装好操作系统和配置的镜像。 创建云主机时的限制:在创建云主机时,通常只能选择已有的系统盘镜像来作为主要启动盘,因为这些镜像已经预配置了操作系统和一些必要的设置。而ISO镜像不具备这些预配置特性。 操作系统切换的限制:同样,操作系统切换通常要求选择一个已经配置好的系统盘镜像作为新的操作系统基础,而ISO镜像并没有这种预先配置的内容。 ISO镜像的用途限制:虽然ISO镜像可以用来创建云主机,但在创建后,它们可能会有一些限制,例如不能随意挂载其他磁盘,因为ISO镜像通常被用来引导系统安装过程。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
      • 分享文件
        本节主要介绍怎么通过控制台分享文件。 操作场景 您可以使用对象分享功能,通过对象的临时URL将存放在OBS中的对象分享给所有用户。 背景知识 文件分享强调临时性,所有分享的URL都是临时URL,存在有效期。 临时URL是由文件的访问域名和临时鉴权信息组成。 临时鉴权信息主要包含 AccessKeyId 、 Expires 、xobssecuritytoken 和Signature 四个参数。其中 AccessKeyId 、xobssecuritytoken 和Signature 用于鉴权,Expires定义鉴权的有效期。 当在OBS控制台上单击了对象后的“分享”之后,OBS就会以默认5分钟的有效期获取临时鉴权信息,并生成分享链接,此时链接就已经生效并且开始计算时间了。每调整一次URL有效期,OBS就会重新获取一次鉴权信息以生成新的分享链接,新链接的有效期从调整的时候开始计算。 约束与限制 通过OBS控制台分享的文件,有效期的范围为1分钟到18小时。如果想要设置更长的有效期,建议使用客户端工具OBS Browser+,OBS Browser+支持1分钟到30天的有效期。如果想要设置永久的权限,请通过桶策略或对象策略实现。 仅桶版本号为3.0的桶支持文件分享功能。桶版本号可以在桶概览页的“基本信息”中查看。 加密对象不能分享。 归档存储对象需恢复后才能分享。 操作步骤 步骤 1 在桶列表单击待操作的桶,进入“对象”页面。 步骤 2 选中待分享的文件,并单击右侧的“分享”。 此时,链接信息中的链接就已经生效并开始计时,有效期为默认的5分钟。修改URL有效期,链接会相应变化,新链接的有效期从修改时开始计算。 步骤 3 URL相关操作。 单击“打开URL”,将在新页面打开文件进行预览或者直接下载文件到本地。 单击“复制链接”,您可以将该链接分享给所有用户,用户可以在浏览器中通过此链接直接访问文件。 单击“复制路径”,您可将该路径分享给所有拥有对象所在桶权限的用户,用户可以在对应桶中的文件搜索框中输入该路径搜索并访问文件。 说明 在“URL有效期”内,任何用户都可以访问该文件。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理对象
        分享文件
      • 桶ACL
        本文帮助您了解对象存储桶ACL功能及其相关的操作步骤。 桶ACL简介 桶授权ACL可用来管理账户对存储桶的访问权限和ACL权限,桶的拥有者可以通过桶ACL授予或修改指定账号的访问权限。 操作步骤 说明 推荐私有访问权限,不要对匿名账号访问权限进行勾选。 桶访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”。若因特殊需求要配置桶的读写权限为“公共读”,则在匿名账号“桶访问权限”处勾选上“读取权限”即可。“公共读”可以使匿名用户在不进行身份认证的情况下直接读取桶内的对象,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 ACL 访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”和“写入权限”。否则,匿名用户在不进行身份认证的情况下可以读取或修改桶的ACL规则,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“桶ACL”,点击“设置”按钮。 6. 在桶ACL设置页面, 可针对匿名账号和单一账号设置目标桶的桶访问权限和ACL访问权限。 7. 点击匿名账号下的“编辑”按钮,可修改桶访问权限和ACL访问权限。 8. 点击“增加ACL”, 输入用户邮箱可对特定帐号添加桶访问权限和ACL访问权限。 桶ACL参数配置说明如下: 参数 说明 账户类型 非匿名账号默认用户邮箱。 账户 非匿名账号需指定用户邮箱,此邮箱需要已经注册天翼云账户并开通对象存储。 桶访问权限 读取权限授予账户列出和读取存储桶中对象的权限,写入权限授予账户创建、覆盖和删除存储桶中对象的权限。 ACL访问权限 授予账户读取或修改桶ACL的权限。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        桶ACL
      • 使用备份恢复云主机
        本文带您熟悉备份恢复的操作步骤,您可根据该步骤恢复主机数据。 操作场景 当云主机中的云硬盘发生故障或由于人为误操作导致云主机数据丢失时,您可以使用已经成功创建的备份来恢复云主机。 注意 执行云主机数据恢复操作后,备份时间点的数据将会覆盖云主机上的现有数据。一旦执行云主机数据恢复操作并覆盖了现有数据,则无法撤消或回退。 约束与限制 云主机备份通常支持将整个云主机(包括系统盘和所有数据盘)作为一个整体进行备份和恢复,因此备份会包含所有挂载在云主机上的云硬盘数据。目前备份系统不支持对云主机中的部分云硬盘进行备份和恢复操作。 云主机备份不支持将数据盘数据恢复到系统盘中。 仅“可用”状态的备份允许恢复。 前提条件 需要恢复的云主机至少存在一个备份,且状态为“可用”。 在恢复前,备份绑定的云主机需处于关机状态。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份副本”页签,找到云主机所对应的备份,点击备份所在行的“恢复数据”。 注意 恢复云主机数据之后,原云主机数据将被覆盖,恢复操作无法终止,为数据安全考虑,您可以事先做好备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 云主机切换操作系统后不支持恢复数据至原云主机。 如果使用备份恢复云主机后,云主机密码被随机修改,用户不知道新密码,可以使用密码重置功能 5. 在弹出的页面,确认恢复数据信息,并点击“确定”。 6. 您可以在备份副本列表中,查看备份恢复的执行状态。 7. 直到备份的备份状态恢复为“可用”,表示恢复成功。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        数据恢复
        使用备份恢复云主机
      • 挂载NFS文件系统到弹性云主机 (Linux)
        本文介绍如何挂载NFS文件系统到Linux云主机。 操作场景 当创建文件系统后,您需要使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 注意事项 注意 不推荐NFS协议的文件系统挂载至Windows,Windows系统对NFS协议文件系统兼容性较差,会出现中文乱码和无法进行重命名等问题,影响正常使用。因此推荐使用NFS文件系统挂载至Linux操作系统的计算服务上,以避免不兼容的问题。 如果仍然期望采用NFS协议的文件系统挂载至Windows的方式,请务必知晓上述风险,若采用此种挂载方式,本服务不承诺SLA。 前提条件 在需要操作的地域已创建虚拟私有云VPC,具体操作步骤参见创建虚拟私有云VPC。 已创建该VPC下的弹性云主机,操作系统为Linux,具体操作步骤参见创建弹性云主机。 已创建该VPC下的文件系统,文件系统的协议类型为NFS,具体操作步骤参见创建文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 4. 执行以下命令查询该云主机是否安装NFS客户端,若没有返回安装结果,执行第5步进行安装。 plaintext rpm qa grep nfsutils 5. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS系统,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 6. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 7. 执行如下命令挂载文件系统。 IPv4地址挂载命令: plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 IPv6地址挂载命令: plaintext mount t nfs o vers3,prototcp6,async,nolock,noatime,nodiratime,noresvport,wsize1048576,rsize1048576,timeo600 挂载地址 本地挂载路径 8. 挂载完成后使用 df h命令查看文件系统挂载情况。
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        挂载文件系统
        挂载NFS文件系统到弹性云主机 (Linux)
      • 对象列表
        本页介绍天翼云TeleDB数据库如何查找对象列表相关操作。 1. 选择数据源管理 > 元数据管理,进入到实例列表页面。 2. 单击目标实例操作菜单栏的库列表按钮,进入到数据库管理页面。 3. 在数据库列表操作菜单单击对象列表 按钮,进入对象列表管理页面。 4. 单击同步元数据 按钮,获取数据库实时的元数据信息。 > 对象 说明 > > 表 支持新建表、编辑、删除等操作。 > 视图 支持视图的新建、编辑、删除等操作。 > 存储过程 支持存储过程的新建、编辑、删除等操作。 > 函数 支持函数的新建、编辑、删除等操作。 > 触发器 支持触发器的新建、编辑、删除等操作。 > 事件 支持事件的新建、编辑、删除等操作,仅存在于MySQL系列数据库。 > 触发器函数 支持触发器的新建、编辑、删除等操作,仅存在于PostgreSQL系列和TeleDB数据库。 > 序列 支持触发器的新建、编辑、删除等操作,仅存在于PostgreSQL系列和TeleDB数据库。 表管理 1. 新建表 1. 支持可视化编辑创建表,详见查询和新建/编辑表结构。 2. 同步元数据刷新当前库/模式的表元数据。 3. 表详情 1. 单击列表操作栏的详情 按钮,展示选中表的详情信息,包括列信息和索引信息: 1. 列信息:包括列名,主键等主要信息。 2. 索引:包括索引名,索引字段等主要信息。 4. 打开表单击列表操作栏的打开 按钮,打开表的视图信息,默认展示20行。 1. 单击打开表,则跳转至数据管理模块的查询窗口页面。 2. 在查询窗口页面会展示当前表的SELECT语句。 3. 并自动执行该SELECT语句,返回结果集。 5. 生成DDL 单击列表操作栏的DDL按钮,生成表的DDL信息,支持对生成的DDL语句进行复制。 6. 删除表 单击列表操作栏的删除按钮,二次确认无误后,单击确认按钮即可完成对表的删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        对象列表
      • 使用等保加固版本CTyunOS镜像
        本节介绍云容器引擎的最佳实践:使用等保加固版本CTyunOS镜像。 云容器引擎提供了CTyunOS的等保2.0标准三级版操作系统镜像,该版本操作系统镜像实现了国家信息安全部发布的《GB/T222392019信息安全技术网络安全等级保护基本要求》中对操作系统提出的大部分三级安全要求,其中主要安全加固模块有:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范。用户可以为节点池的工作节点选择实现了等保加固的CTyunOS操作系统。 使用方式 开通新集群在节点池订购页面选择CTyunOS加固版操作系统镜像。 新建节点池选择CTyunOS加固版操作系统镜像并扩容。 升级节点池功能中勾选更换操作系统并选择加固版操作系统镜像。 使用须知 CTyunOS等保加固版本镜像实现了《GB/T222392019信息安全技术网络安全等级保护基本要求》中对操作系统提出的大部分第三级安全要求,但这并不代表该加固版操作系统可以确保通过第三方的操作系统等保加固标准测试,相关通过标准和风险需要用户自行评估。 如需禁用root通过ssh登录并创建管理员账号进行系统管理请用户运行/root/extraenhance.py文件按指引执行。 部分未执行的加固项需要用户根据实际需求自行完成,详细见/root/extraenhance.py文件输出。 虽然等保加固版本的操作系统在性能上与普通版本的操作系统没有显著差距,但是加固项的引入会增加后期用户的维护成本(如密码管理、文件权限管理、日志审计等),因此,如无特殊需要仍建议用户使用普通版本CTyunOS镜像。 CTyunOS等保加固版本镜像对账户密码做了一定的限制,用户在使用过程中需要根据这些限制留意密码的管理和维护,其中包括: 1、密码有效期为90天,密码到期后需要进行密码重置以更新密码的有效期。 2、密码长度至少为8位,并且至少包含一个大写字母、一个小写字母、一个特殊字符以及一个数字字符,在云主机控制台进行密码重置时务必确认输入的密码符合该要求,否则密码重置会失败,如密码test@2025会重置失败,而Test@2025可以重置成功。 3、密码重用次数最大为五次,重用次数超过五次将导致密码重置失败。 4、输入密码错误次数超过五次时将锁定账户禁止登录,锁定时长为900秒。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        节点和节点池
        使用等保加固版本CTyunOS镜像
      • 配置请求协议
        本文简述请求协议的配置方法。 功能介绍 配置请求协议,即配置允许客户端使用何种协议访问域名。 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。 HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,将实现客户端和天翼云边缘节点之间请求的HTTPS加密。如果需要实现全链路HTTPS加密,还需要配置边缘节点以HTTPS协议回源到源站服务器(源站服务器需要支持HTTPS协议)。 开启HTTPS后,HTTPS请求的基本流程: 1.客户端以HTTPS协议请求边缘节点。 2.边缘节点将相应的SSL证书公钥传送给客户端。 3.客户端解析SSL证书公钥的正确性,如果SSL证书公钥正确,则会生成一个随机数(密钥),并用公钥进行加密,并传输给边缘节点。 4.边缘节点用之前的私钥进行解密,得到随机数(密钥)。 5.边缘节点用随机数(密钥)对传输的数据进行加密。 6.客户端用随机数(密钥)对边缘节点的加密数据进行解密,拿到相应的数据。 注意事项 域名配置HTTPS前,需要提前准备好域名的证书文件。 配置说明 1.登录边缘安全加速平台控制台。 2.进入域名基础配置页面,点击“新增域名”。 3.进入请求协议中勾选,需要支持客户端访问的协议HTTP/HTTPS。支持单选、多选。 4.若勾选HTTPS,需要关联对应的证书备注名或上传证书。 配置 说明 关联证书 1.选择有效的证书 上传证书 1.若未找到目标证书,可点击上传。 2.证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。 域名新增完成后,编辑请求协议: 1.登录客户控制台。 2.在域名基础配置页面,点击目标域名。 3.在请求协议页面,单击“配置编辑”。 4.在请求协议中可勾选/取消勾选,调整请求协议。 5.若勾选HTTPS,可编辑域名关联的证书,或重新上传证书。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        请求协议
        配置请求协议
      • 终端管理版本介绍
        本文介绍边缘安全加速平台终端管理套餐版本的情况。 产品介绍 通过整合防病毒、漏洞修复、软件与外设管控、AI安全检测等能力,依托智能中台实现统一策略管理,精准解决资产不可视、风险难追溯、处置效率低等核心痛点,打破安全与业务效率的对立僵局,成为企业数字化转型的一站式终端安全防护与提效平台。 套餐和版本概述 天翼云边缘安全加速平台终端管理支持包年包月计费模式。目前终端管理已支持:基础版、企业版。 适用的业务规模 下表描述了“终端管理基础版”和“终端管理企业版”适用的业务规模与价格。零信任服务与终端管理可联动服务,零信任服务企业版本默认包含终端管理基础版功能。 注意 终端管理授权(端点数)按照设备的维度去使用和扣除,在设备接入企业时扣除授权。 举例,如果企业有100台设备需要进行终端管理,则这100台设备将占用100个终端管理授权。 设备范围包括:Windows系统、macOS系统、信创系统(麒麟/统信)。 业务规格 终端管理基础版 终端管理企业版 价格 10元/个/月 25元/个/月 版本功能列表 下表描述了主要功能模块在不同套餐中的支持情况。 注意 部分功能可能有最低AOne客户端版本号限制,客户端版本号限制详情见各个功能页面。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 功能模块 一级能力 二级能力 终端管理基础版 终端管理企业版 总览 终端态势大屏 终端监测管控 × √ 终端安全态势 × √ 安全防护 病毒查杀 病毒查杀 √ √ 病毒库更新 √ √ 黑白名单 √ √ 实时防护 文件实时防护 √ √ U盘防护 √ √ 局域网共享防护 ×(限时免费) √ 多引擎查杀 多引擎查杀 × √ 漏洞补丁 漏洞修复 √ √ 补丁管理 √ √ 周期扫描/下发扫描 √ √ AI安全检测 AI 应用发现 × √ AI 应用管控 × √ AI应用漏洞检测 × √ 威胁检测与响应 高级威胁检测 × √ 勒索专项防护 × √ 网络攻击防护 × √ 防钓鱼 IM防钓鱼 ×(限时免费) √ 邮件防钓鱼 ×(限时免费) √ IT管理 外设管控 U盘管控 √ √ 便携设备管控 √ √ 外设白名单 √ √ 办公净化 广告弹窗拦截 √(限时免费) √ 问题软件防护 √(限时免费) √ 软件管理 软件分析 √ √ 软件管控 √ √ 风险软件 √ √ 正版管理 √ √ 上网管控 上网分析 √ √ 上网管控 √ √ 合规检测 合规检测 √ √ 其他服务 资产梳理 设备列表 √ √ 身份 用户与组织 √ √ 接入DeepSeek 满血版DeepSeek √ √ 自保护 防退出 √ √ 防卸载 √ √ 日志 终端登录日志 √ √ 平台操作日志 √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        终端管理版本介绍
      • 通过误报处理提升Web基础防护效果
        当您的网站接入Web应用防火墙(Web Application Firewall,简称WAF)并开启Web基础防护后,WAF会根据您设置的Web基础防护规则检测并拦截命中规则的请求。如果业务正常请求命中Web基础防护规则被WAF误拦截,可能导致正常请求访问网站显示异常,此时,您可以通过误报处理使WAF不再拦截该请求,提升Web基础防护效果。 前提条件 “防护事件”页面可以查看误拦截事件。 约束条件 同一个事件不能重复进行误报处理,即如果该事件已进行了误报处理,则不能再对该事件进行误报处理。 使用场景 业务正常请求被WAF拦截。例如,您在天翼云ECS服务器上部署了一个Web应用,将该Web应用对应的公网域名接入WAF并开启Web基础防护后,该域名的请求流量命中了Web基础防护规则被WAF误拦截,导致通过域名访问网站显示异常,但直接通过IP访问网站正常。 系统影响 拦截事件处理为误报后,“防护事件”页面中将不再出现该事件,您也不会收到该类事件的告警通知。 拦截事件处理为误报后,该误报事件对应的规则将添加到全局白名单(原误报屏蔽)规则列表中,您可以在“防护策略”界面的“全局白名单(原误报屏蔽)”页面查看、关闭、删除或修改该规则。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的区域选择框,选择区域或项目。 步骤 3 单击页面左上方的“服务列表”,选择“安全> Web应用防火墙 (独享版)”。 步骤 4 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 步骤 5 在防护事件列表中,根据防护网站、事件类型、源IP、URL等信息筛选误拦截事件。 步骤 6 在误拦截事件所在行的“操作”列中,单击“详情”,查看事件详细信息,确认为误拦截事件。 步骤 7 在误拦截事件所在行的“操作”列中,单击“更多 > 误报处理”。 步骤 8 在弹出的对话框中,点击“前去处理”,点击全局白名单(原误报屏蔽)的“自定义全局白名单规则”,跳转至全局白名单列表页,点击页面左上方“添加规则”,添加白名单处理规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        通过误报处理提升Web基础防护效果
      • 购买类
        Q:如何选择适合我的域名? A:您可以从以下4个方面构思: 单位名称的中英文缩写 企业的产品注册商标 与企业广告语一致的中英文关键词 比较有趣的名字,如: hello,cool,yes等等 域名命名原则 a) 容易记这是最重要的原则 b) 要同你的商业有直接关系 c) 长度要短 d) 正确拼写英文单词或拼音 e) 用你的商标或企业名称 f) 注册.com下的域名 g) 不要侵犯人家的商标 Q:域名注册可以实时完成吗? A:应国家相关政策,域名注册前需要先完成实名制审核后才可以完成注册,域名注册前要现在后台完成实名制模板创建,创建模板后提交有关部门审核,审核时间大概需要13天。模板创建成功后,注册域名前先查询,若是未注册的域名,选择审核通过的模板后注册可以实时完成,先到先得,注册后其他人无法注册。域名注册成功后,还要通过实名制审核、命名审核,审核通过后才可使用。否则域名注册成功后是不可使用的状态,当然其他人也无法注册。 Q:域名的所有权是如何界定的? A:在中国境内,域名注册成功后要进行实名制登记。可以是个人、企业、机构等等主体。实名制认证完成后,即认为是域名的所有人,拥有域名所有权。 Q:域名有什么用? A:域名是互联网的基础寻址方式,打开任何互联网内容都需要用域名来进入引导,域名注册成功后要做相应的解析,才能在实现寻址功能。 Q:域名需要实名认证吗? A:根据2017年颁布的《互联网域名管理办法》规定,域名注册后必须实名制才可以使用,实名制认证是中国地区本着网络安全和用户安全设立的规则。中国地区的注册局、注册商、代理商以及用户都要遵循实名制认证的规定。在中国以外的注册商注册域名,是不强制要求实名制的。 实名制认证需要用户提交跟持有人一致的证件,系统自动审核真实性和是否存在。核验成功后,域名的状态会置为OK,即可以正常解析使用。否则域名虽然能注册成功,但域名无法做解析。 Q:同一个域名可以注册多个扩展名吗? A:可以,同一个域名注册多个扩展名,例如www.公司名.net和www.公司名.com,可用来确保公司品牌的唯一性,并保证其不被他人抢注。
        来自:
        帮助文档
        新域名服务
        常见问题
        购买类
      • ACL
        桶ACL权限 权限 选项 描述 ::: 公共权限 私有 只有主账号或被授权者可以访问该桶,其他用户没有权限访问该桶 公共权限 公共读 其他用户(包括匿名访问者)都可以对桶进行访问 公共权限 公共读写 其他用户(包括匿名访问者)都可以对桶进行读取、对象写入和对象删除操作 用户权限 数据读取 授权用户可以读取该桶 用户权限 数据写入 授权用户可以对该桶进行对象写入和对象删除操作 用户权限 权限读取 授权用户可以读取该桶的ACL权限配置信息 用户权限 权限写入 授权用户可以修改该桶的ACL权限配置策略 用户权限 完全控制 授权用户拥有该桶的全部权限 对象ACL权限 权限 选项 描述 ::: 公共权限 私有 只有主账号或被授权者拥有该对象的读写权限,其他用户没有权限操作该对象 公共权限 公共读 其他用户(包括匿名访问者)都可以对对象进行访问 用户权限 数据读取 授权用户可以读取该对象 用户权限 数据写入 无作用 用户权限 权限读取 授权用户可以读取该对象的ACL权限配置信息 用户权限 权限写入 授权用户可以修改该对象的ACL权限配置信息 用户权限 完全控制 授权用户拥有该对象的全部权限 预设ACL 用户通过接口对天翼云媒体存储进行操作的时候,可以通过预设ACL来快捷地进行权限管理。 例如,在创建桶和上传对象的时候,在请求头部中的XAmzAcl字段中描述预设的ACL。预设ACL可参考下表。 预设ACL 作用资源 描述 ::: private 桶、对象 资源的默认权限,资源的所有者拥有FULLCONTROL权限,其他用户对该资源不具有任何权限。 publicread 桶、对象 资源的所有者拥有FULLCONTROL权限,AllUsers用户组的用户(匿名用户)具有READ权限。 publicreadwrite 桶、对象 资源的所有者拥有FULLCONTROL权限,AllUsers用户组的用户(匿名用户)具有READ和WRITE权限。 bucketownerfullcontrol 桶、对象 资源的所有者和存储桶的所有者拥有FULLCONTROL权限。 authenticatedread 桶、对象 资源的所有者拥有FULLCONTROL权限,同一资源池的用户具有READ权限。 bucketownerread 桶、对象 资源的所有者拥有FULLCONTROL权限,存储桶的所有者具有READ权限。
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        ACL
      • 查看语句详细信息
        此小节介绍数据库安全查看数据库详细的SQL语句信息。 添加的数据库连接到数据库安全审计实例后,您可以查看该数据库详细的SQL语句信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台上方的“服务列表”,选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 3. 进入SQL语句页面,操作步骤如下图所示。 4. 查询SQL语句信息,如下图所示。 您可以按照以下方法,查询指定的SQL语句。 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。 选择“风险等级”(“全部”、“高”、“中”、“低”或“信任”),单击“提交”,列表显示该级别的SQL语句。 单击“高级选项”后的,输入相关信息,如下图所示,单击“提交”,列表显示该选项的SQL语句。 高级选项信息 5. 在需要查看详情的SQL语句所在行的“操作”列,单击“详情”,如下图所示。 查看SQL语句详情 6. 在“详情”提示框中,查看SQL语句的详细信息,如下图所示,相关参数说明如下表所示。 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 数据库IP 执行SQL语句所在的数据库的IP地址。 数据库端口 执行SQL语句所在的数据库的端口。 客户端IP 执行SQL语句所在客户端的IP地址。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 审计结果 SQL语句的审计结果。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        用户指南
        查看审计结果
        查看语句详细信息
      • 1
      • ...
      • 290
      • 291
      • 292
      • 293
      • 294
      • ...
      • 320
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      模型推理服务

      应用托管

      人脸实名认证

      人脸比对

      通用型OCR

      车牌识别

      推荐文档

      创建手动备份

      升级

      创建队列

      客户端Linux版本安装

      应用场景

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号