爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 网格状态
        本章节介绍应用服务网格CSM的网格状态功能 一、概览 应用服务网格CSM支持对实例进行网格状态检测,用于查询Istio代理的配置状态,包括集群信息配置、监听器配置以及路由配置的同步状态。网格状态功能能够帮您快速获取网格的概况,当需要确认某个Istio代理是否接收到配置或配置是否同步时,可通过该功能进行识别和定位异常的Istio代理。 二、操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格实例的名称,进入网格详情页面 2. 在左侧导航栏,选择网格实例 > 网格状态 3. 在网格状态页面,可对需要检测状态的命名空间进行筛选 三、状态说明 在网格状态区域,会显示IstioProxy的各项配置同步状态、代理的版本等信息,其中配置同步状态的含义如表所示: 同步状态 说明 Proxy未出现在列表 proxy目前没有连接到任何Istiod SYNCED proxy已确认 Istiod 发送给它的最新配置 NOT SENT Istiod 尚未向 proxy发送任何内容。这通常是因为Istiod 没什么可发送的,并不代表proxy异常 STALE Istiod 已向 proxy发送更新配置状态,但未收到确认 STALE (Never Acknowledged) Istiod 已向 proxy发送更新配置状态,但从未收到确认 当出现代理配置同步状态出现STALE或STALE (Never Acknowledged)时,通常意味着Envoy 和 Istiod 之间存在网络问题
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        网格状态
      • 主从切换
        发生主从切换有哪些的原因? 可能有以下场景触发主从切换: 用户自在控制台界面发起“主从切换”操作,切换主实例。 实例守护进程检测到主节点存在故障后,触发主从切换,例如使用了keys等消耗资源的命令,导致CPU超高,触发主备导致。 用户在控制台页面上执行节点重启操作,可能触发从节点提升为主节点 主从切换的业务影响? 主备实例或者集群主备实例的主节点发生异常时,会自动触发主从切换,在异常检测和恢复期间,可能对业务造成一定影响,时间在半分钟内。 发生主从切换后是否需要客户端切换IP 不需要。主节点故障时会自动触发主从切换,VIP地址会绑定到原从节点,绑定后,原从节点升级为主节点。 Redis主备同步机制怎样? 分布式缓存Redis版标准版主备和集群版主备实例支持部署高可用实例。您可选择在单可用区或多可用区中部署实例。当租户选择跨多可用区部署实例时,Redis实例会主动建立和维护Redis同步复制。在实例主节点故障的情况下,缓存实例会自动将备实例升为主节点,从而达到高可用的目的。如果租户使用缓存实例时,业务中读取数据比例大,可以选择集群版主备实例,缓存实例会自动维护主节点和从节点之间的数据同步复制。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        主从切换
      • 基本概念
        名称 概念说明 会议创建者 指通过花卷慧办客户端发起快速会议或者预定会议的用户,通常是会议的组织者。会议创建者默认拥有主持人权限,可设置会议时间、会议主题、入会规则等。 主持人 拥有会议管理权限的用户,可以执行如全体静音、移除参会者、锁定会议、开启/关闭云录制等操作。会议创建者默认为主持人,也可将主持人转让给其他人。 联席主持人 主持人可指定一位或多位参会者为联席主持人,用于协助管理会议秩序。联席主持人可执行部分主持人权限(如全体静音、移除参会者、锁定会议、开启/关闭云录制等),但不可设置他人为联席主持人或结束会议。 参会者 被邀请加入会议的普通用户,默认无会议控制权限,仅可进行语音、视频、聊天、屏幕共享等操作(取决于会议安全模块设置)。 快速会议 指无需预约,可立即发起的即时会议,适合快速讨论和临时沟通场景。可通过会议应用首页“快速会议”按钮快速创建。 预定会议 指设置好会议时间、会议主题、入会密码等信息后提前创建的会议,支持发送邀请、设置周期性等。适合有计划的正式会议。 周期会议 支持设置为按天、按周、按月、自定义重复的会议形式,用于固定时间召开例会、周会等,会议号和链接不变。 会议号 每个会议对应的唯一数字编号,可用于参会者通过花卷慧办会议客户端“加入会议”按钮输入会议号的方式快速加入会议。 入会密码 用于限制参会权限的安全设置,需手动输入密码才可入会,保障会议安全性。 会议链接 会议系统生成的可点击入会的链接,便于通过微信、邮件等方式邀请他人参会。 锁定会议 主持人/联席主持人可在会议中进行安全设置“锁定会议”,防止后续用户进入,保障会议安全性与秩序。 云录制 支持将会议全过程录制保存至云端,用于会后查看、归档或信息留存。云录制开启与结束需由主持人或联席主持人操作。 屏幕共享 用户可将电脑/手机屏幕内容共享至会议中,支持共享全屏、指定窗口或应用共享。 共享电脑声音 当进行屏幕共享时,可选择“共享电脑声音”,使参会者能同时听到您设备播放的系统声音(如视频音频)。适用于共享视频演示、播放语音材料等场景。该功能通常仅在PC客户端可用。 开启/关闭麦克风 用户可根据需要自主开启或关闭麦克风进行发言或静音。主持人可设置参会者是否可自行解除静音,或在入会时默认静音。 全体静音 主持人/联席主持人可一键将所有参会者静音,适用于大型会议控制发言秩序,可设置是否允许参会者自行解除静音。 移出会议 主持人/联席主持人可将不符合参会要求的人员从当前会议中移除,移除后该用户需重新使用会议号或链接加入。 结束会议 主持人可点击“结束会议”按钮,强制结束本场会议,所有参会者将立即断开连接。如主持人选择“离开会议”但不结束,会议将自动选举会议中最先入会的人为主持人。 允许成员自我解除静音 主持人/联席主持人可设置是否允许参会者自己开启麦克风。如关闭该选项,参会者必须获得主持人允许后才能发言。 会议水印 主持人/联席主持人可在会议开始前或会议进行中启用“会议水印”功能,启用后,所有参会者的会议界面及其本地录制的会议文件上,将动态叠加显示该参会者的登录账号信息。 等候室 主持人/联席主持人可在会议开始前或会议进行中开启或关闭等候室,开启后,新加入的参会者将进入等候室,需经主持人批准后方可进入主会场。 移至等候室 主持人/联席主持人可将会中成员移至等候室,成员将离开主会场进入等候室。 虚拟背景 用户可设置系统提供的虚拟背景,或上传自定义图片,隐藏真实背景,适用于提升画面专业性或保护隐私。
        来自:
        帮助文档
        花卷慧办
        产品介绍
        基本概念
      • 基本概念
        本文介绍天翼云AOne会议基本概念。 AOne会议基本概念如下: 名称 概念说明 会议创建者 指通过AOne会议客户端发起快速会议或者预定会议的用户,通常是会议的组织者。会议创建者自动拥有主持人权限,可设置会议时间、会议主题、入会规则等。 主持人 拥有会议管理权限的用户,可以执行如全体静音、移除参会者、锁定会议、开启/关闭云录制等操作。会议创建者默认为主持人,也可将主持人转让给其他人。 联席主持人 主持人可指定一位或多位参会者为联席主持人,用于协助管理会议秩序。联席主持人可执行部分主持人权限(如全体静音、移除参会者、锁定会议、开启/关闭云录制等),但不可设置他人为联席主持人或结束会议。 参会者 被邀请加入会议的普通用户,默认无会议控制权限,仅可进行语音、视频、聊天、屏幕共享等操作(取决于会议安全模块设置)。 快速会议 指无需预约,可立即发起的即时会议,适合快速讨论和临时沟通场景。可通过客户端首页“快速会议”按钮快速创建。 预定会议 指设置好会议时间、会议主题、入会密码等信息后提前创建的会议,支持发送邀请、设置周期性等。适合有计划的正式会议。 周期会议 支持设置为按天、按周、按月、自定义重复的会议形式,用于固定时间召开例会、周会等,会议号和链接不变。 会议号 每个会议对应的唯一数字编号,可用于参会者通过AOne会议客户端“加入会议”按钮输入会议号的方式快速加入会议。 入会密码 用于限制参会权限的安全设置,需手动输入密码才可入会,保障会议安全性。 会议链接 会议系统生成的可点击入会的链接,便于通过微信、邮件等方式邀请他人参会。 锁定会议 主持人/联席主持人可在会议中进行安全设置“锁定会议”,防止后续用户进入,保障会议安全性与秩序。 云录制 支持将会议全过程录制保存至云端,用于会后查看、归档或信息留存。云录制开启与结束需由主持人或联席主持人操作。 屏幕共享 用户可将电脑/手机屏幕内容共享至会议中,支持共享全屏、指定窗口或应用。 共享电脑声音 当进行屏幕共享时,可选择“共享电脑声音”,使参会者能同时听到您设备播放的系统声音(如视频音频)。适用于共享视频演示、播放语音材料等场景。该功能通常仅在PC客户端可用。 开启/关闭麦克风 用户可根据需要自主开启或关闭麦克风进行发言或静音。主持人可设置参会者是否可自行解除静音,或在入会时默认静音。 全体静音 主持人/联席主持人可一键将所有参会者静音,适用于大型会议控制发言秩序。可设置是否允许参会者自行解除静音。 移出会议 主持人/联席主持人可将不符合参会要求的人员从当前会议中移除,移除后该用户需重新使用会议号或链接加入。 结束会议 主持人可点击“结束会议”按钮,强制结束本场会议,所有参会者将立即断开连接。如主持人选择“离开会议”但不结束,会议将自动选举会议中最先入会的人为主持人。 允许成员自我解除静音 主持人/联席主持人可设置是否允许参会者自己开启麦克风。如关闭该选项,参会者必须获得主持人允许后才能发言。 会议水印 主持人/联席主持人可在会议开始前或会议进行中启用“会议水印”功能,启用后,所有参会者的会议界面及其本地录制的会议文件上,将动态叠加显示该参会者的登录账号信息。 等候室 主持人/联席主持人可在会议开始前或会议进行中开启或关闭等候室,开启后,新加入的参会者将进入等候室,需经主持人批准后方可进入主会场。 移至等候室 主持人/联席主持人可将会中成员移至等候室,成员将离开主会场进入等候室。 虚拟背景 用户可设置系统提供的虚拟背景,或上传自定义图片,隐藏真实背景,适用于提升画面专业性或保护隐私。
        来自:
        帮助文档
        AOne会议
        产品介绍
        基本概念
      • 配置HDFS连接
        本章节主要介绍数据治理中心的配置HDFS连接功能。 目前CDM支持连接的HDFS数据源有以下几种: MRS HDFS FusionInsight HDFS Apache HDFS MRS HDFS 连接MRS上的HDFS数据源时,相关参数详见表MRS上的HDFS连接参数。 说明 新建MRS连接前,需在MRS中添加一个kerberos认证用户并登录MRS管理页面更新其初始密码,然后使用该新建用户创建MRS连接。 如需连接MRS 2.x版本的集群,请先创建2.x版本的CDM集群。CDM 1.8.x版本的集群无法连接MRS 2.x版本的集群。 需确保MRS集群和DataArts Studio实例之间网络互通,网络互通需满足如下条件: DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,MRS集群可以访问公网且防火墙规则已开放连接端口。 DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见 Type Ⅰ)> 添加路由信息”章节,配置安全组规则请参见 > 添加安全组规则”章节。 此外,还需确保该MRS集群与DataArts Studio工作空间所属的企业项目相同,如果不同,您需要修改工作空间的企业项目。 详见下表:MRS上的HDFS连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrshdfslink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE 运行模式 选择HDFS连接的运行模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式或者配置不同的Agent。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 Agent:连接实例运行在Agent上。 若不使用AGENT运行模式,且在一个CDM中同时连接两个及以上开启Kerberos认证且realm相同的集群,只能使用EMBEDDED运行模式连接其中一个集群,其余需使用STANDALONE。 STANDALONE Agent 单击“选择”,选择连接Agent中已创建的Agent。运行模式选择Agent时显示此参数。 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hdfs01 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置HDFS连接
      • NGINX Ingress Controller
        本节介绍网络的用户指南:NGINX Ingress Controller。 NGINX Ingress Controller是一种常见的Ingress Controller实现,它利用NGINX的高级性能和灵活性来处理服务的路由和负载均衡。当一个Ingress资源在Kubernetes集群中被创建或更新时,Ingress Controller会检测到这些变化。然后,它会根据Ingress资源定义的规则,自动生成对应的NGINX配置,以实现请求的路由和负载均衡。 NGINX配置包括如何处理进入的网络请求(例如,基于主机名或URL路径进行路由),以及如何将请求路由到后端的服务实例。NGINX Ingress Controller会定期检查Ingress资源的变化,如果检测到任何更改,它会自动更新NGINX配置以反映这些更改。此外,NGINX Ingress Controller还支持一些高级特性,如SSL终止、WebSocket、HTTP/2和更复杂的负载均衡算法。这些特性都可以通过Kubernetes Ingress资源的注解来配置。 Nginx Ingress Controller通过Pod部署在工作节点,因此引入了相应的组件运行和运维成本,其工作原理如图所示: 注意 1、用户提交Ingress资源后,Nginx Ingress Controller会获取该资源并解析为转发规则,写入Nginx的配置文件(nginx.conf); 2、触发Nginx进行reload,以加载更新后的配置文件,完成Nginx转发规则的修改和更新; 3、集群外客户端可通过控制节点IP或VIP(若存在)访问Nginx,Nginx组件根据转发规则将其转发至对应的服务Service,最终转发到对应的后端Pod。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Ingress管理
        NGINX Ingress Controller
      • 工作说明书
        第5章 前提条件 专有云环境,客户需确认能否将业务暴漏到公网,使用天翼公有云的PTS服务,若无法发布到公网,则无法提供此服务。 客户需提前至少20个工作日申请客户资源优化服务,天翼云解决方案架构师评估客户需求可行性,确定是否提供客户资源优化服务。 客户资源优化现场服务2天起售,需提前15个工作日申请,现场服务只在客户资源优化服务的服务期内提供,客户资源优化现场服务工作时间为工作日9:00~18:00。 若已购买现场服务,客户须提供安全的办公环境,并保障天翼云驻场人员的人身安全。 客户资源优化现场服务,客户需签署客户资源优化服务进场和离场报告或签到表。 客户需审核天翼云制定的服务计划和服务方案,如无正当技术理由,不能否定双方已确认的服务计划和服务方案。 方案落地过程中,客户可能需要购买天翼云或甄选商城的第三方服务,若不购买这些服务,方案无法落地。 第6章 服务地点 客户资源优化服务为远程交付,购买现场服务的客户需提供现场服务地址。 第7章 服务内容 服务内容 服务描述 交付物 业务压测 提供压测方案并在服务期内协助客户压测 压测方案 成本优化 评估现有资源的合理性,给出优化建议 成本优化建议 实施支持 在服务期内,对压测、优化提供技术支持 专属架构师 提供专属的天翼云架构师,协助客户的资源优化工作 服务说明: 专属架构师作为天翼云客户资源优化服务的统一接口,协助的客户资源优化工作。 天翼云为客户提供资源优化服务群,可按客户习惯提供微信群、企业微信群或钉钉群。 天翼云不负责非天翼云平台(如第三方平台、软件、应用)的客户资源优化工作。
        来自:
        帮助文档
        专家技术服务
        客户资源优化服务
        工作说明书
      • 技术支持范围
        本章节主要介绍翼MapReduce服务的技术支持范围。 天翼云翼MapReduce(简称翼MR)是一款基于云计算平台的数据处理分析服务,帮助客户大数据快速上云,轻松运行Doris、HDFS、Hive、Kafka、Spark等高性能大数据组件。 翼MR提供用户完全可控的半托管云服务,集群资源归属于用户,用户拥有对集群的完全控制权,集群日常运维管理由用户负责,如在集群运维过程中遇到相关技术问题,可联系技术支持团队获得帮助,该技术支持仅协助分析处理翼MR云服务相关求助,不包含云服务以外的求助,例如用户基于大数据平台构建的应用系统等。为了更好地支持用户使用翼MR产品,现将翼MR产品技术支持服务范围进行说明。 支持的服务 翼MR管控平台提供的相关功能: 集群的创建与退订销毁流程 集群扩容流程 集群配置变更流程 集群新增服务流程 集群监控与告警功能 协助支持的服务 协助排查翼MR产品开源组件的缺陷或需求,将根据产品规划迭代排期解决。 协助排查翼MR产品所依赖的其他天翼云基础产品的缺陷或需求,流转问题至相应产品团队负责解决。依赖的其他天翼云产品包括: 弹性云主机、物理机等计算产品 云硬盘、本地盘、对象存储等存储产品 虚拟私有云、弹性IP、安全组等网络产品 云日志、云监控、云审计、IAM等运维管理产品 关系型数据库等用于元数据存储产品
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        技术支持范围
      • 访问策略管理
        本文介绍如何管理应用访问策略。 前提条件 已创建访问控制策略。 修改访问控制策略 1. 登录应用托管控制台,在左侧导航栏单击【应用】>【应用访问策略】,进入访问控制策略列表页,点击【修改】。 2. 填写基础信息:策略名称、选择策略类型、IP地址/网段、描述。 3. 完成表单填写后,点击【确认】按钮,完成访问策略修改。 获取出口 IP 操作指引 在应用托管的访问策略 中,需要将您的公网出口 IP添加至白名单,才能正常访问应用实例,出口 IP 即您当前网络对外暴露的公网 IP 地址。 获取出口 IP 的常用方法 方法 1:通过浏览器查询(最简单) 1. 打开浏览器,访问IP查询网站,以下网址可参考: < < < 2. 页面会直接显示您当前网络的公网出口 IP (如:123.123.123.123)。 3. 复制该 IP,添加到在访问策略的白名单中。
        来自:
        帮助文档
        应用托管
        用户指南
        应用访问策略
        访问策略管理
      • DeleteBucketWebsite
        功能说明 DeleteBucketWebsite请求为删除存储桶中的Website配置(静态网站托管配置或者数据回源配置)。 请求消息样式 plaintext DELETE /{Bucket}?website HTTP/1.1 Host: xxxx.zos.ctyun.cn AcceptEncoding: identity xamzdate: 20220408T091336Z xamzcontentsha256: e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 Authorization: string ContentLength: 0 请求消息参数 参数名称 参数描述 类型 是否必须 Bucket 参数解释: 桶的名称。 String 是 请求消息头 该请求使用公共的请求消息头,请参见如何调用API构造请求请求消息头。 请求消息元素 该请求消息中不带消息元素。 响应消息样式 plaintext HTTP/1.1 Status Code xamzrequestid: tx00000000000000000000300624ffcc01138default ContentType: application/xml Date: Fri, 08 Apr 2022 09:13:36 GMT Connection: KeepAlive 响应消息头 该请求的响应消息使用公共的响应消息头,请参见如何调用API响应结果响应消息头。 响应消息元素 该请求的响应中不带有响应元素。 错误码 请参见调用前必知错误码全局错误码。
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        Bucket进阶操作
        DeleteBucketWebsite
      • IAM 授权
        本节介绍IAM授权。 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用分布式容器云平台的其他功能。 注意 服务资源权限(IAM授权)仅针对注册集群、联邦、等系统资源有效,如果您需操作Kubernetes资源(如Deployment、Configmap和Service等),您还需配置Kubernetes集群内的RBAC权限,方可获得对应Kubernetes资源的操作能力。 概念 术语 说明 主账号 用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体,为了确保账号安全,建议创建子用户来进行日常管理工作。 子账号 主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 企业项目 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 策略 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 系统策略 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 数据权限 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 功能权限 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 功能权限授权 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        平台服务
        权限配置
        IAM 授权
      • 开启Flink作业动态扩缩容
        名称 默认值 描述 flink.dli.job.scale.enable false 该配置表示是否开启动态扩缩的功能,即是否允许根据作业的负载调整作业的使用资源量和是否允许DLI根据作业优先级调整作业的使用资源量。 当前配置为false时,表示不允许。 当前配置为true时,表示允许。 默认值为false。 flink.dli.job.scale.interval 30 该配置表示检测当前作业是否需要动态扩缩的时间周期,其单位为分钟,默认值为30。例如30表示每隔30分钟进行一次检测,判断是否需要对作业使用资源量进行扩缩。 注意 :只有当用户开启动态扩缩时,该配置才有意义。 flink.dli.job.cu.max 用户CU初始值 该配置表示当前作业在进行动态扩缩时允许使用的最大CU数,若用户未配置则默认值为该作业的初始总CU数。 注意 :该配置值不能小于用户配置的总CU数,且只有当用户开启动态扩缩时,该配置才有意义。 flink.dli.job.cu.min 2 该配置表示当前作业在进行动态扩缩时允许使用的最小CU数,其默认值为2。 注意 :该配置值不能大于用户配置的总CU数,且只有当用户开启动态扩缩时,该配置才有意义。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业管理
        Flink作业管理
        开启Flink作业动态扩缩容
      • ALM-26052 Storm服务可用Supervisor数量小于阈值
        本章节主要介绍ALM26052 Storm服务可用Supervisor数量小于阈值的告警。 告警解释 系统每60秒周期性检测Supervisor数量,并把实际Supervisor数量和阈值相比较。当检测到Supervisor数量低于阈值时产生该告警。 用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 ”修改阈值。 当Supervisor数量大于或等于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 26052 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 集群已经存在的任务无法运行;集群可接收新的Storm任务,但是无法运行。 可能原因 集群中Supervisor处于异常状态。 处理步骤 检查Supervisor状态 1. 选择“集群 > 待操作集群的名称 > 服务 > Storm > Supervisor”,进入Storm服务管理页面。 2. 查看“角色”中是否存在状态为故障或者是正在恢复的Supervisor实例。 是,执行步骤3。 否,执行步骤5。 3. 勾选状态为故障或者正在恢复的Supervisor角色实例,选择“更多 > 重启实例”,查看是否重启成功。 是,执行步骤4。 否,执行步骤5。 4. 等待30秒,检查该告警是否恢复。 是,处理完毕。 否,执行步骤5。 说明 Supervisor重启过程中,业务会出现中断,待Supervisor重启成功后业务恢复。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-26052 Storm服务可用Supervisor数量小于阈值
      • 购买
        本节主要介绍购买分布式关系型数据库的相关内容。 说明 购买前保持天翼云账户余额大于购买资源费用。 第一步:登录天翼云账号; 打开< 第二步:选择分布式关系型数据库,点击立即开通; 第三步:按照购买选项依次选择计费模式,区域、实例名称、节点规格、节点个数、虚拟私有云、安全组、参数模板、订购时长等参数,选择完成确认无误后点击右下角立即购买即可。 下单完成后约35分钟后创建实例成功。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        购买
      • 云迁移服务基本概念
        本节为您介绍云迁移服务基本概念。 迁移策略 迁移策略指的是确定应用程序和数据在迁移过程中如何转移到云平台的计划和方法。这里包括迁移时间、迁移方式、迁移数据类型以及如何处理安全和网络等问题。 迁移范围 迁移范围指的是需要迁移到云端的应用程序(代码、配置和数据库)和数据的详细清单。这个清单应包括应用程序、数据库、文件。 迁移组 有助于用户在创建迁移计划时,对待迁移的资源进行合理的分组,以便后续进行具体的迁移操作和管理。 迁移计划 迁移计划是迁移实施最小单元,用户可根据业务系统不同将迁移组下的资源按不同批次进行计划迁移,可以在迁移管理中进入进度大盘下查看计划状态。 成本评估 提供全面的企业上云成本分析,包括自建IDC上云与从其他云厂商迁移至天翼云场景。此功能旨在帮助用户或企业快速进行天翼云产品映射与成本分析比较,通过成本角度比较不同云服务提供商之间的优势和劣势,进而辅助用户做出符合其需求的上云选择。 调度任务 调度任务可以帮助您实现以迁移计划内资源统一调度管理,通过调度任务可以实现迁移基础操作调度、多类迁移工具任务批量并行下发、实现并发迁移管控;您可按照需要自定义的调度规则自动执行迁移任务。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        云迁移服务基本概念
      • 同地域跨AZ挂载文件系统
        本文介绍如何实现同地域跨AZ挂载文件系统。 目录 操作场景 前提条件 操作步骤 操作场景 针对企业而言,业务上云越来越关注服务的稳定和连续性,海量文件通过支持同地域跨AZ挂载文件系统,实现业务的服务高可用,降低不可抗力因素对服务提供造成的影响。通过为文件系统添加不同的VPC,即可将文件系统挂载至不同可用区的云主机上,实现跨AZ访问。 前提条件 已有1个海量文件系统。 在同一个地域已创建2个不同的VPC。 在同一个地域不同的可用区已有2台云主机,分别归属于以上2个VPC。 操作步骤 1. 登录天翼云控制中心,在管理控制台左上角选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 4. 将文件系统分别挂载至两台不同可用区云主机,具体操作方法请参考挂载NFS文件系统到弹性云主机(Linux)。 5. 挂载成功后,可以在Linux 云主机上访问文件系统,执行读取或写入操作。您可以把文件系统当作一个普通的目录来访问和使用。依次执行如下命令在两个文件系统中创建文件、文件夹。 6. 依次执行如下命令读取文件内容。 plaintext cat /mnt/localpath/file2 cat /mnt/azpath/file2 7. 依次执行如下命令删除文件。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        同地域跨VPC或跨AZ挂载文件系统
        同地域跨AZ挂载文件系统
      • 应用场景
        本节介绍分布式缓存服务Redis版产品的应用场景 电商类应用场景 在电商类场景中,分布式缓存服务Redis版广泛用于商品展示、购物推荐、在线选号以及在大型促销秒杀活动中的库存、计数控制等 热门商品展示:秒杀活动通常会吸引大量用户的访问,商品信息的读取是非常频繁的操作。为了减轻数据库负载和提高响应速度,可以使用Redis将热门商品的信息缓存起来。这样,用户每次请求秒杀商品时,可以先从Redis中获取商品信息,而不必每次都查询数据库,可以显著提升电商网站的性能和响应速度。 库存控制:秒杀活动对商品的库存有严格的限制,需要保证商品数量的准确性和并发访问的安全性。Redis提供了原子性操作和分布式锁的支持,可以使用Redis的原子减操作来实现商品库存的扣减,同时可以使用Redis的分布式锁来保护库存操作的并发安全性。可参考最佳实践:秒杀库存控制 异步处理订单:秒杀活动结束后,会有大量的订单需要处理。为了提高系统的并发能力和响应速度,可以使用Redis作为消息队列,将订单信息存储在Redis的列表中。然后通过多个消费者进程或线程从Redis中获取订单消息进行处理,实现订单的异步处理和解耦。 游戏类应用场景 分布式缓存服务Redis版是游戏中重要的组件,一般用于玩家数据的缓存和持久化。 缓存玩家数据:分布式缓存服务Redis版可以用作玩家数据的缓存存储,包括玩家的角色信息、道具装备、技能等业务数据。通过将玩家数据存储在Redis中,可以提高数据的读取速度,并减轻数据库的负载。这对于需要频繁读取玩家数据的游戏来说尤为重要。 排行榜数据存储:在一个在线游戏中,我们需要实时统计玩家的得分,并展示排行榜,以便玩家之间进行竞争和比较。可使用分布式缓存服务Redis版的有序集合数据结构存储用户排行榜,利用Redis提供的排序功能快速获取排名信息。可参考最佳实践:排行榜功能 状态管理和计数器:Redis的计数器和键值存储特性可以用于游戏中的状态管理和计数功能。例如,可以使用Redis的计数器记录游戏中的击杀数、经验值等,以及管理玩家的在线状态,同时可以使用Redis的键值存储功能存储和读取游戏中的各种状态信息。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        应用场景
      • 设置IP白名单
        创建关系数据库MySQL版实例后,需要将IP地址添加到白名单,该IP地址所属的设备才能访问该关系数据库MySQL版实例。本文介绍如何为关系数据库MySQL版设置IP白名单。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 主实例,只读实例,数据库代理的白名单彼此独立,各实例需要单独设置白名单。 前提条件 源IP能够与数据库实例所在的网络相互通信。 背景信息 关系数据库MySQL版实例已经支持安全组功能,在此基础上,使用IP白名单配置,可以强化数据库的安全管理。 管理白名单分组 创建白名单分组 注意 您可以在开通实例时选择是否将VPC网段加入到实例白名单中,使同一VPC内的云主机可访问该实例(目前仅部分资源池支持,以订购页实际显示为准),如果选择否,则即使同一VPC内云主机也访问不到数据库,需要在白名单中添加指定IP才可访问。 资源池架构升级前的实例,默认白名单功能是关闭的,即所有内网IP都可以访问;资源池架构升级后的实例(2024年12月30日前后),无论内网还是外网访问,无论是否同一VPC内,都需要配置白名单,只有白名单中的IP才可以访问数据库实例。 如果实例绑定了弹性IP,需要将访问弹性IP的源端地址的公网IP配置进白名单。(源端地址的公网IP指访问弹性IP对应机器的公网出口IP,可通过搜索引擎查询IP地址获取)。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击白名单与安全组,进入白名单与安全组管理页面。 5. 单击创建白名单分组。 6. 选择协议类型为IPv4或IPv6。 如选择IPv4协议,多个IP或者IP段通过英文分号分隔。如需放开特定网段需使用星号 代替,例如“172. . . ”、“192. 168 . . ”。 如选择IPv6协议,则需要填写具体的地址,不可用星号代替。 注意 IPv4和IPv6协议总共最多设置1000个IP地址或IP段,如果IP地址较多,建议将零散的IP合并为IP段,如:192.168.1.0/24。 如果IP段设置为 . . . ,则表示对所有公网开放。 7. 填写完毕,单击确定。 8. 从源IP访问数据库确认是否有连接报错。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        设置IP白名单
      • 重启实例
        本节主要介绍重启实例。 操作场景 出于维护目的,您可能需要重启数据库实例。 使用须知 实例状态为“正常”、“异常”、“恢复检查中”,支持重启实例。 重启实例会导致服务中断,请谨慎操作。 重启实例后,该实例下所有节点将会被重启。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择兼容类型为InfluxDB的指定实例,选择操作列“更多 > 重启实例”。 您也可以在“实例管理”页面,单击指定实例的名称,在页面右上角,单击“重启实例”。 4. 若您已开启操作保护,在“重启实例”弹出框,单击“去验证”,跳转至验证页面,单击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。 5. 在弹出框中,单击“是”重启实例。 对于GeminiDB Influx集群实例,您可以根据业务需求,选择节点同时重启或者节点逐个重启。 图1 重启GeminiDB Influx实例 对于GeminiDB Influx单节点实例,直接点击是即可。 图2 重启GeminiDB Influx单节点实例
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        实例生命周期
        重启实例
      • 应用场景
        本章节主要介绍数据治理中心 DataArts Studio主要应用场景。 云上数据平台快速搭建 快速将线下数据迁移上云,将数据集成到云上大数据服务中,并在DataArts Studio的界面中就可以进行快速的数据开发工作,让企业数据体系的建设变得如此简单。 优势 数据集成一键式操作 通过在服务界面配置化操作,可实现线上线下数据快速集成到云数据仓库。 支持多种数仓服务类型 根据需求,可以灵活选择数据服务类型,可以选择DWS服务建数仓,也可以选择MRS服务等数据平台。 安全稳定、降低成本 一站式的服务能力和稳定的数仓服务,让云上数据万无一失;免自建大数据集群、免运维,极大降低企业建设数仓成本。 详见下图:云上数据平台
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        应用场景
      • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        步骤一:开启VPC的IPv6功能 登录网络控制台,在VPC列表页,找到vpc17f2 进入vpc17f2实例详情页,点击 ; 开启IPv6后,在VPC详情页,可以看到自动分配的vpc网段(IPv6),表示VPC的IPv6功能启用成功; 步骤二:开启子网的IPv6功能 登录网络控制台,在子网列表页,找到subnet17f2,点击 ; 弹出修改子网页,在子网IPv6网段,点击 点击 开启IPv6后,在子网详情页,可以看到自动分配的子网网段(IPv6),表示子网的IPv6功能启用成功; 步骤三:开启弹性云主机的IPv6 登录计算控制台,在云主机列表页,找到ecmc553 进入主机ecmc553详情页,点击 ; 弹出框中,在主私网IPv6地址,点击 ; 点击 ,即可分配IPv6地址 分配IPv6地址后,在云主机详情页中的弹性网卡sheet页,可以查看到分配的IPv6地址(240e:982:6a3c:e000:757a:9004:a3d2:123f),表示云主机的IPv6功能启用成功 注意 请确认云主机绑定的安全组有放行此IPv6地址,且ACL规则已放行此IPv6地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC的IPv6改造
        可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
      • 接入日志数据
        查看日志数据的存储位置 日志数据接入完成后,请前往安全分析的安全数据表页面查看接入的日志数据: 1. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 2. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 在管道数据检索页面即可查看接入的日志数据。 相关操作 取消数据接入 1. 在云服务接入管理页面,单击待取消接入云服务产品所在行操作列的“设置”,右侧弹出日志接入设置配置页面。 2. 在设置页面,单击“日志接入”列的,关闭接入的云服务日志。 编辑数据接入生命周期 1. 在云服务接入管理页面,单击对应云服务产品所在行操作列的“设置”,右侧弹出日志接入设置配置页面。 2. 在设置页面,单击日志所在行操作列的“编辑”按钮。 3. 在弹出的编辑页面,修改“生命周期”配置,输入生命周期时间。 4. 修改完成后,单击“确定”。 取消自动转告警 1. 在云服务接入管理页面,单击对应云服务产品所在行操作列的“设置”,右侧弹出日志接入设置配置页面。 2. 在设置页面,单击“自动转告警”列的,关闭告警映射。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        云服务接入
        接入日志数据
      • 实例密码修改
        本文为您介绍如何修改天翼云云搜索服务OpenSearch的实例密码。 如果您在使用集群过程中需要重置集群管理员密码,可通过以下步骤进行重置。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在详情页面里选择“安全设置”,并点击下方的密码重置按钮,在显示的填写框处进行密码重置。请按照密码设置规范,填写新密码。 注意 密码为数字、大写字母、小写字母、特殊符号(@$!%~?&)的组合。 长度限制为1226位。 不能包含账号信息、连续3个一样字符(大小写字母视为同一字符)、字典序及键盘序。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        实例密码修改
      • IAM权限管理
        本文为您介绍安全体检的权限管理能力,支持通过IAM实现对安全体检的访问控制、权限分配。 安全体检通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制安全体检服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 安全体检IAM策略说明 天翼云为安全体检提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 安全体检管理者admin 安全体检管理员策略,拥有产品所有操作权限。 系统策略 全局级 安全体检查看者viewer 安全体检查看者策略,只具备查看权限。 系统策略 全局级
        来自:
        帮助文档
        安全体检
        产品介绍
        IAM权限管理
      • 天翼云CPU实例部署DeepSeek-R1模型最佳实践
        1.2 CPU算力用于大模型推理的适用场景 CPU适用于以下大模型推理场景: 场景1: 大模型推理需要的内存超过了单块GPU的显存容量,需要多块或更高配GPU卡,采用CPU方案,可以降低成本; 场景2: 应用请求量小,GPU利用率低,采用CPU推理,资源划分的粒度更小,可有效降低起建成本; 场景3: GPU资源紧缺,CPU更容易获取,且可以胜任大模型推理。 2 天翼云EMR实例DeepSeekR1DistillQwen7B蒸馏模型部署实践 本节内容主要介绍如何在天翼云EMR实例上,基于Intel® xFasterTransformer加速库和vllm推理引擎完成模型部署,并展示相关性能指标。 2.1 服务部署 为了方便用户使用,天翼云联合英特尔制作了一键部署的云主机镜像,内置DeepSeekR1DistillQwen7B模型、vLLM推理框架、xFT加速库以及openwebui前端可视环境。您可在天翼云控制台选择下列资源池和镜像,开通云主机进行体验。 类型 可用资源 可用资源池 华东华东1az2、华东华东1az3 可用规格 c8e系列(最低内存需求32G) 可用镜像 DeepSeekvLLM英特尔AMX推理加速(CPU) 完成云主机开通后,推理服务会在5分钟内自动启动,您无需进行任何其他操作。 注意 如需在云主机外访问服务,您需要绑定弹性IP,并在安全组内放行22/3000/8000端口。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        天翼云CPU实例部署DeepSeek-R1模型最佳实践
      • 健康检查
        本页介绍天翼云TeleDB数据库健康检查。 操作场景 健康检查是通过检查实例的各项指标来快速获取实例运行状态是否正常,检查的实例指标包括监控互信、CN与DN的连通性、磁盘空间不足预警、集群拓扑元数据、操作系统参数一致性和监听端口一致性。 监控互信:监控系统是否能正常连接各节点。 CN与DN的连通性:CN是否能访问所有DN,并且正常执行检查命令。 磁盘空间不足预警:检查数据库占用磁盘空间是否大于可用空间的80%。 集群拓扑元数据:DN和CN节点记录的集群拓扑架构是否完全一致。 操作系统参数一致性:备操作系统运行参数是否与模版一致。 监听端口一致性:数据库分配端口与实际运行端口是否完全一致。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的操作列的健康检查 ,弹出健康状况 对话框。 3. 进入健康状况对话框,单击健康检查 ,实例将对所有检查项进行检查。 4. 单击刷新 ,可查看检查结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        维护管理实例
        健康检查
      • 术语解释
        授权 授权是您将用户完成具体工作需要的权限授予用户,授权通过定义策略和最小授权范围生效,通过给用户组授予策略和设置授权范围,用户组中的用户就能在授权范围内获得策略中定义的权限,这一过程称为授权。用户获得具体云服务的权限后,可以对云服务进行操作,例如,管理您帐号中的弹性云主机资源。 权限 如果您只授予IAM用户弹性云主机的资源列表查看权限,则该IAM用户除了查看弹性云主机的资源列表,不能访问其他任何服务和执行弹性云主机的其他操作,在不具备权限时执行操作,系统将会提示没有权限。 策略 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 策略包含系统策略和自定义策略两种。 系统策略 云服务在IAM预置的常用权限集合,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改和删除。如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,这是因为该服务暂时不支持IAM,管理员可通过天翼云网门户给对应云服务提交工单,申请该服务接入IAM并预置权限。
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        术语解释
      • 故障分析类常见问题
        本文介绍在使用Web应用防火墙(边缘云版)可能出现的问题和排查方法。 上传文件的正常请求被Web应用防火墙(边缘云版)拦截了怎么办? 正常的上传请求被Web应用防火墙(边缘云版)拦截一般分为以下两种情况 Web应用防火墙(边缘云版)防护节点最大支持300MB的文件上传,当上传大于300MB的文件时就可能会上传失败。建议使用未接入Web应用防火墙(边缘云版)防护的域名上传或者通过FTP攻击上传。 通过浏览器POST请求上传文件时,文件内容会被转码后放在POST请求的body中上传,当转码后的文件出现匹配Web应用防火墙(边缘云版)规则的关键字内容时就有可能被Web应用防火墙(边缘云版)认为有恶意代码触发拦截。遇到这种情况建议将该URL加入到访问控制白名单的放行规则中。 出现登录状态丢失的情况如何解决? 当接入Web应用防火墙(边缘云版)的域名存在多个源站时,多个源站之间要做登录session同步,不然有可能出现同一个会话请求转发到不同的源站导致登录状态丢失的情况。另外,如果源站有基于访问IP做会话验证时要通过从请求头的xforwardedfor中获取到客户端请求的真实IP进行校验。 出现长连接请求超时如何处理? 如果源站由于某种原因响应慢,超过边缘安全防护节点回源超时时间设置仍未向边缘节点返回内容,则会出现504报错。出现这种情况时,可先排查源站服务器是否有出现CPU或者带宽瓶颈,其次源站处理请求的逻辑入手看是否可以优化提升源站的处理速度,如果确认源站已经无法优化响应速度,可通过修改防护节点默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        故障分析类常见问题
      • 增强型
        增强型云主机配套25GE智能网卡,通过软硬结合的方式提高虚拟化性能,大幅提升实例的网络带宽能力和网络收发包能力。 在售型号:c8ne、m8ne 停售型号:c7ne 适用场景 增强型云主机适用各种于网络密集型应用与企业级应用: NFV/SDWAN 移动互联网 视频弹幕 电信业务转发 大中型数据库系统、缓存、搜索集群 大数据分析和机器学习 增强型弹性云主机特点 规格名称 计算 磁盘类型 网络 网络增强计算型c8ne 1.CPU/内存配比:1:2/1:4 2.vCPU数量范围:2192 3.处理器:第五代英特尔®至强®可扩展处理器 4.基频/睿频:2.6GHz/3.1GHz 1.XSSD0 2.XSSD1 1.支持IPv6 2.实例网络性能与计算规格对应,规格越高网络性能越强 3.最大网络收发包:3600万PPS 4.最大内网带宽:64Gbps 网络增强内存型m8ne 1.CPU/内存配比:1:8 2.vCPU数量范围:2192 3.处理器:第五代英特尔®至强®可扩展处理器 4.基频/睿频:2.6GHz/3.1GHz 1.XSSD0 2.XSSD1 1.支持IPv6 2.实例网络性能与计算规格对应,规格越高网络性能越强 3.最大网络收发包:3600万PPS 4.最大内网带宽:64Gbps 网络增强计算型c7ne 1.CPU/内存配比:1:2/1:4 2.vCPU数量范围:2148 3.处理器:第三代英特尔®至强®可扩展处理器 4.基频/睿频:2.8GHz/3.5GHz 1.普通IO 2.高IO 3.通用型SSD 4.超高IO 5.极速型SSD 1.支持IPv6 2.实例网络性能与计算规格对应,规格越高网络性能越强 3.最大网络收发包:3000万PPS 4.最大内网带宽:32Gbps
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        通用云主机
        增强型
      • 工作说明书
        第5章 前提条件 客户需提前至少20个工作日申请驻场运维服务,天翼云解决方案架构师评估需求可行性,确定是否提供驻场运维服务。 购买驻场运维服务,客户须提供安全的办公环境,并保障天翼云驻场人员的人身安全。 驻场运维服务,客户需签署驻场运维服务进场和离场报告或签到表。 客户需在天翼云提供驻场运维服务后,提供必要的协助配合天翼云开展驻场运维工作。 客户需审核天翼云制定的驻场运维服务计划和服务方案,以书面形式(包括但不限于电子邮件)确认。如无正当技术理由,不能否定双方已确认的服务计划和服务方案。 客户需授权天翼云对云上资源进行监控和分析。 第6章 服务地点 驻场运维服务,客户需提供驻场地址。 第7章 服务内容 服务内容 服务描述 交付物 专属运维专家 专属运维专家作为统一服务接口,保障天翼云的稳定性 专属运维专家 运维群 为客户提供微信、企业微信或钉钉群中的一种,驻场运维服务响应时间小于5分钟 《运维群》 日常巡检 每天执行日常巡检,提前发现问题,按需提供巡检报告。5 8规格每工作日巡检一次,7 24规格每天巡检一次 《巡检报告》 风险处理 对巡检发现的容量、性能、安全、稳定性等风险,给出风险修复方案并通知客户执行实施优化 《风险处理清单》 故障处理 协调各方资源,快速进行故障定位并按需输出故障报告 《故障报告》 技术支持 提供云产品的使用支持,包括资源开通、配置、问题处理等 《常见问题列表》 监控告警 帮助客户监控云上资源,设置告警阈值,及时了解告警事件,快速处理告警事件 《告警事件清单》 备份管理 帮助客户按需设计备份方案,定期备份和检查备份可用性 《备份方案》 变更管理 云产品的升级、扩容、变更方案等的评审、协调、测试工作 《变更清单》 需求管理 提交客户需求,合理的需求排期进行研发 《需求清单》 成本优化 分析客户资源使用率并给出优化建议,降低客户成本 《成本优化》 运维月报 每月输出平台运维月报,汇报当月运维情况和优化建议 《运维月报》 服务说明: 专属运维专家作为天翼云驻场运维服务的统一接口,对接客户的运维工作。 天翼云为客户提供驻场运维服务群,可按客户习惯提供微信群、企业微信群或钉钉群中的一种,并承诺响应时间SLA。 专属运维专家定期向客户负责人汇报云上资源运行情况、风险修复情况、问题处理进展、资源使用情况等,并给出相应的优化建议。 故障处理,包括故障上报、资源协调、汇报进展、输出故障报告等,原则上只对重大级别的故障(影响关键业务运行)输出《故障处理报告》,其他情况由客户和专属运维专家协商是否输出《故障处理报告》。 天翼云不负责非天翼云平台和产品(如第三方软件、应用)的运维工作。 因客户自身原因导致的故障,不属于天翼云驻场运维服务范围。
        来自:
        帮助文档
        专家技术服务
        驻场运维服务
        工作说明书
      • 步骤三:绑定弹性公网IP
        本章节介绍如何对数据库实例绑定公网IP。 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系型数据库服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云服务器上。 绑定弹性公网IP 步骤 1 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2 在左侧导航栏,单击“连接管理”,单击“绑定弹性公网IP”。 步骤 3 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“确定”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,获取弹性公网IP。 步骤 4 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看“实例绑定弹性公网IP”任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤三:绑定弹性公网IP
      • 节点Kubelet检查
        本文主要介绍 节点Kubelet检查。 检查项内容 检查节点kubelet服务是否运行正常。 解决方案 问题场景一:kubelet状态异常 kubelet异常时,节点显示不可用,请修复节点后,重试检查任务。 问题场景二:ccepause版本异常 检测到当前kubelet依赖的pause容器镜像版本非ccepause:3.1,继续升级将会导致批量Pod重启,当前暂不支持升级,请联系技术支持人员。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点Kubelet检查
      • 1
      • ...
      • 113
      • 114
      • 115
      • 116
      • 117
      • ...
      • 524
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      星辰TokenHub运营服务平台

      应用托管

      一站式智算服务平台

      推荐文档

      购买License

      全面了解天翼云①:centos7.2加入开机自启动方法

      导出数据

      共享协作

      系统必备组件安装

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号