云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云文件储存_相关内容
      • 卸载客户端
        本章介绍如何卸载客户端。 操作场景 该任务指导用户在不需要进行文件备份时,在服务器或虚拟机上卸载客户端。 卸载Linux系统客户端 1. 登录需要卸载客户端的服务器,并执行 su root命令切换到root用户。 2. 在/opt//cbragent/bin目录下执行命令sh agentuninstall.sh,卸载客户端。如果出现卸载成功字样,表示客户端卸载成功。 卸载Windows系统客户端 1. 登录需要卸载客户端的服务器。 2. 进入安装路径中的bin目录中,双击执行 agent uninstall.bat 。在确认是否卸载时,输入y,卸载客户端。系统卸载客户端完成后,出现卸载成功字样,表示客户端卸载成功
        来自:
        帮助文档
        云服务备份
        文件备份
        卸载客户端
      • DNS概述
        本文主要介绍DNS概述。 CoreDNS介绍 创建集群时会安装CoreDNS插件,CoreDNS是用来做集群内部域名解析。 在kubesystem命名空间下可以查看到CoreDNS的Pod。 $ kubectl get po namespacekubesystem NAME READY STATUS RESTARTS AGE coredns7689f8bdf295rk 1/1 Running 0 9m11s coredns7689f8bdfh7n68 1/1 Running 0 11m CoreDNS安装成功后会成为DNS服务器,当创建Service后,CoreDNS会将Service的名称与IP记录起来,这样Pod就可以通过向CoreDNS查询Service的名称获得Service的IP地址。 访问时通过nginx..svc.cluster.local访问,其中nginx为Service的名称,为命名空间名称,svc.cluster.local为域名后缀,在实际使用中,在同一个命名空间下可以省略.svc.cluster.local,直接使用ServiceName即可。 使用ServiceName的方式有个主要的优点就是可以在开发应用程序时可以将ServiceName写在程序中,这样无需感知具体Service的IP地址。 CoreDNS插件安装后也有一个Service,在kubesystem命名空间下,如下所示。 $ kubectl get svc n kubesystem NAME TYPE CLUSTERIP EXTERNALIP PORT(S) AGE coredns ClusterIP 10.247.3.10 ​ 默认情况下,其他Pod创建后,会将coredns Service的地址作为域名解析服务器的地址写在Pod的 /etc/resolv.conf 文件中,创建一个Pod,查看/etc/resolv.conf文件,如下所示。 $ kubectl exec test016cbbf97b78krj6h it /bin/sh / cat /etc/resolv.conf nameserver 10.247.3.10 search default.svc.cluster.local svc.cluster.local cluster.local options ndots:5 timeout singlerequestreopen 集群内域名解析示例图
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        DNS
        DNS概述
      • 科研助手服务协议
        本文介绍科研助手服务协议下载。 科研助手服务协议详情请参见天翼云科研助手服务协议。
        来自:
        帮助文档
        科研助手
        相关协议
        科研助手服务协议
      • 完全自主可控
        本页介绍天翼云TeleDB数据库完全自主可控的原因。 TeleDB进入XC图谱、获得上海软协XC工委会“XC产品评估认证”获得GB18030认证通过标准符合性测评,满足国产化数据库替换。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        完全自主可控
      • 创建终端节点服务
        本文将向您介绍创建终端节点服务的步骤,以便您根据实际需求进行操作。 操作场景 终端节点服务是将云服务或用户私有服务配置为VPC终端节点支持的服务。目前支持"接口"类型的终端节点服务的创建。 约束及限制 单个VPC可以创建终端节点服务实例数为20个。 单个终端节点服务可连接终端节点实例数为500个。 单个终端节点只能连接1个终端服务节点实例。 前提条件 在同一VPC内已创建了后端资源。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“终端节点服务”,点击“创建终端节点服务”。 5. 在“创建终端节点服务”页面根据“接口型”终端节点服务配置说明配置参数,点击“确定”完成创建。 “接口型”终端节点服务配置说明 参数 说明 地域 终端节点服务所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点服务的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 VPC 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,当前支持“接口”类型终端节点服务。 IP地址类型 服务IP地址类型,IPV4:仅自持IPV4类型终端节点连接,实现IPV4地址私网访问服务,双栈:支持IPV4和IPV6类型终端节点连接,实现IPV4和IPV6地址的私网访问服务。选择双栈类型时,挂载的后端服务资源池必须也是双栈类型资源。 是否自动接收连接 是否自动接收终端节点与终端节点服务的连接,审核权由终端节点服务控制。 可选择“是”或“否”。选择“否”不自动接受连接,则创建的终端节点为“待审核”状态,需要终端节点服务审核后方可使用。 服务计费 是否开启服务计费,可选择“是”或“否”。 默认连接服务的终端节点费用有终端节点创建账户支付,如服务开启服务计费后,则连接服务的终端节点费用将由服务所在账户支付,功能仅创建时指定,服务创建后不可修改。 端口映射 终端节点服务与终端节点建立连接,支持通过TCP/UDP协议进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多可添加20条端口映射。 访问终端节点服务时,通过"终端端口 → 服务端口"的方式进行数据传输和通信。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 云主机:作为服务器使用。 物理机:作为服务器使用。 虚拟IP:适用于需要主备高可靠的业务。 内网负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。此处选择“内网负载均衡”。 说明:终端节点服务配置的后端资源所在安全组,安全组添加的规则是白名单,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则。 后端资源子网 选择后端资源所属的子网。 描述(可选) 可添加终端节点服务相关的描述。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 主要概念
        克隆卷 克隆卷是基于快照创建的卷,与快照时刻的数据和状态一致。它可独立于源卷进行修改和操作,仅记录克隆后新增或修改的数据,原始数据依赖源卷存储。克隆卷与快照断开关系链后,快照时刻的数据将被全量复制到克隆卷,成为独立卷,与普通卷无异。 克隆深度是指从一个快照克隆出来的链式克隆卷的层级数,即从初始源卷开始,可以连续创建多少层克隆卷。例如: 以lun1为源卷,创建快照snap1,再从snap1创建克隆卷lun1C1,此时克隆深度为1。 以lun1C1为新的源卷,创建快照snap2,再从snap2创建克隆卷lun1C2,此时克隆深度为2。 备份 备份记录特定时间点的数据状态,并生成可独立存储的备份文件,支持独立存放,按需导入。可以根据需要进行全量导出和增量导出,支持导入完整的备份文件、导入中断产生的备份文件。 可以应用下列场景: 关键数据备份:完整数据副本存储于独立介质,支持增量/全量策略,长期保留历史版本数据。 跨集群迁移/灾难恢复:将备份文件还原到其他存储池和其他集群的卷中。 镜像分发与部署:将预配置的系统镜像导入到多个卷中实现快速部署,在无网络连接的环境中也可通过导入文件部署系统。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        主要概念
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 服务协议
        本文为您介绍态势感知(专业版)服务协议,请点击查看。 天翼云态势感知(专业版)服务协议
        来自:
        帮助文档
        态势感知(专业版)(新版)
        相关协议
        服务协议
      • 客户活动
        本文介绍了客户支持计划的活动。 企业级支持计划客户优先受邀出席天翼云中国行等大型品牌活动,并列尊享席位。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        客户活动
      • 网页防篡改(原生版)服务协议
        本节介绍网页防篡改(原生版)服务协议。 请参见天翼云网页防篡改(原生版)服务协议。
        来自:
        帮助文档
        网页防篡改(原生版)
        相关协议
        网页防篡改(原生版)服务协议
      • 脱密审批流程设置
        本节介绍管理员可以自定义设置脱密申请的审批流程。 云电脑内的加密文件如需外发,需要经过审批,管理员可以自定义设置脱密申请的审批流程。 部门领导审批 1.打开“组织管理”—“审批流程”; 2.点击“分管设置”,设置租户内各个部门的分管人员。部门内用户提交的脱密申请将由分管人员审批。 部门的分管人员若设置了多个,则部门内人员提交的脱密申请,按该部门分管人员列表从上到下的顺序进行审批。 若配置分管人员时发现部门人员与当前组织架构不符,可点击列表右上方的“同步组织机构”进行更新。 除此之外,脱密审批流程支持更加灵活的自定义配置。在“流程配置”中找到企业加密流程,点击“编辑”进行修改。 审批流程设置 当管理员开启了脱密审批功能,系统将自动配置一个默认审批流程规则:默认配置只有一个流程审批节点,审批人为提交人的上级主管(如存在多个主管时默认第一个主管审批,如未配置主管流程会自动通过)。 如果业务需要自定义流程审批规则,管理员可以根据实际情况自行修改审批流程设置。常用的审批节点有6种:流程开始节点、流程结束节点、审批节点、抄送节点、经办节点、汇合点。其中流程开始节点和流程结束节点为系统默认放置的两个节点,不可删除。 下面我们以最常用的审批节点为例进行配置说明。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        脱密审批流程设置
      • MySQL统计分析
        MySQL审计日志统计分析支持统计并分析数据库中的全量SQL语句,并提供相应的SQL诊断能力,帮助您快速定位SQL问题并提供分析与建议。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 仅支持西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7资源池。 SQL审计的统计分析功能需实例的数据库审计开关为打开状态,如何打开审计开关详见开启数据库审计。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 SQL治理 > SQL审计,在上方切换到审计日志统计分析界面。 3. 在左上方选择MySQL数据库,进入MySQL审计日志统计分析界面。 功能介绍 请求分析支持区间查看、对比查看、来源分析和SQL诊断。 说明 选择时间范围时,查询开始时间需早于结束时间,SQL分析时间间隔不能超过一小时,支持最近七天内的日志信息。 区间查看 选择需要查看的时间段和节点,查看该时间段内对应节点的资源使用率趋势、SQL趋势和SQL模板列表。 资源使用率趋势:主要联动展示了CPU、内存、连接、IO和网络关键指标。 SQL趋势:分为SQL执行次数、SQL执行耗时、SQL执行耗时分布三个页签展示,打开联动图表,可关联所有趋势图查看同一时间点不同图表中的值。 SQL模板列表:以SQL模板进行聚合统计展示,支持自定义列排序、自定义列展示以及xlsx格式文件下载到本地查看。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        SQL审计
        MySQL统计分析
      • 创建封禁任务
        接口描述:调用本接口封禁多个URL 请求方式:post 请求路径:/forbidtask/createforbidtask 使用说明: 单个用户一分钟限制调用10000次,并发不超过100; 单次调用最多支持200条url; 封禁任务有效时长30天。 请求参数说明: 参数 类型 是否必传 名称 描述 urls list 是 封禁URL 单次调用最多支持200条url forbidtype int 否 封禁类型 10(忽略 url 参数和协议); 12(按照完整的 url 进行全匹配); 13(cache key去除协议); 14(基于缓存封解禁,即与提交的url相同缓存的文件都封禁); 17(忽略协议); 18(忽略参数); 不填默认屏蔽类型为14 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 submitid string 否 提交id result list 否 封禁任务信息列表 result[].url string 否 封禁的url result[].taskid string 否 封禁任务的id result[].forbidtype int 否 封禁类型 示例: 请求路径: 示例1: 请求参数: plaintext { "urls": [ " " ] } 返回结果: plaintext { "code": 100000, "message": "success", "submitid": "5ac78cb5eb80dcd7cce90aff0a5a1588", "result": [ { "taskid": "0b1d927a2bffccc31aad6c24dd6099bc", "forbidtype": 14, "url": " }, { "taskid": "0b1d927a2bffccc31xxxxxxxxxxxxxxx", "forbidtype": 14, "url": " } ] } 错误码请参考:参数code和message含义
        来自:
        帮助文档
        CDN加速
        API参考
        API
        封禁解禁
        创建封禁任务
      • 建立存储语法
        本页介绍天翼云TeleDB数据库建立存储的语法。 plaintext CREATE [OR REPLACE] PROCEDURE [模式名.]存储过程 ([参数模式 [参数名] 数据类型 [default 默认值] [,…]]) AS [标签] [DECLARE 变量定义] BEGIN 注释 /注释/ 语句执行 END; [标签] LANGUAGE PLPGSQL;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        存储过程开发
        存储过程语法介绍
        建立存储语法
      • Redis节点磁盘IO高负载(1)
        本章节介绍Redis节点磁盘IO高负载故障演练。 背景介绍 Redis 的高可用性和数据持久性依赖磁盘 IO。当高并发写入、数据复制或硬件瓶颈导致 IO 达到极限时,可能引起持久化延迟、主备复制滞后,甚至阻塞主进程。本演练模拟磁盘IO高负载,帮助您验证业务容错能力及 Redis 在存储瓶颈下的表现。 基本原理 在节点先通过dd命令将数据写入文件中,然后再通过循环读写文件占用磁盘带宽。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘IO高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 块大小:控制单次读写操作的数据块大小,单位为MB。增大此值可以提升单次操作的IO压力,通常保持默认值即可。
        来自:
      • 多集群管理概述
        前置条件 已开通服务网格实例,控制面部署在主集群,我们称为C1。 在网格中添加另外一个集群,我们称为C2。 部署应用 在集群C1中创建命名空间bookinfo kubectl create ns bookinfo; kubectl label nsbookinfo istioinjectionenabled; 部署bookinfo应用的productpage、details、rating以及reviews(版本v1)服务(yaml文件参考快速入门部署bookinfo应用到CSM实例)。 部署完成后,C1集群pod如下: 在集群C2中创建命名空间bookinfo kubectl create ns bookinfo; kubectl label ns bookinfo istioinjectionenabled; 部署reviews服务的v2和v3版本(yaml文件参考快速入门部署bookinfo应用到CSM实例)。 部署完成后,C2集群pod如下: 在C1中部署sleep应用,验证访问 plaintext apiVersion: v1 kind: ServiceAccount metadata: name: sleep apiVersion: v1 kind: Service metadata: name: sleep labels: app: sleep service: sleep spec: ports: port: 80 name: http selector: app: sleep apiVersion: apps/v1 kind: Deployment metadata: name: sleep spec: replicas: 1 selector: matchLabels: app: sleep template: metadata: labels: app: sleep spec: terminationGracePeriodSeconds: 0 serviceAccountName: sleep containers: name: sleep image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/curl command: ["/bin/sleep", "infinity"] imagePullPolicy: IfNotPresent volumeMounts: mountPath: /etc/sleep/tls name: secretvolume volumes: name: secretvolume secret: secretName: sleepsecret optional: true 通过sleep应用多次访问productpage服务: kubectl exec it n bookinfo sleep7fb478946b44t5x c istioproxy curl svo/dev/null
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        多集群管理
        多集群管理概述
      • 微隔离
        标签规则 标签规则是指对某一标签下的终端设置微隔离规则,包括微隔离规则、一键封锁IP以及一键关闭端口。关于标签的更多信息,请参考分组标签。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择配置模式。 3. 选择“标签规则”页签,可执行以下操作。相关配置参数请参见终端规则。 选择标签(如Linux),点击“新增规则”,可对标签下的终端新增微隔离规则。 选择标签(如Linux),点击“一键封锁IP”,可对标签下的终端设置一键封锁IP。仅混合模式支持“一键封锁IP”。 选择标签(如Linux),点击“一键关闭端口”,可关闭标签下的终端的相应端口。仅混合模式支持“一键关闭端口”。 相关操作 登录大模型安全卫士实例,在菜单栏选择“策略管理 > 微隔离 > 微隔离”,可执行以下操作。 点击“导出”,可导出微隔离规则。 点击“导入”,选择微隔离规则文件(已导出的微隔离规则文件),即可导入微隔离规则。 勾选规则(可勾选多个),点击“启用”,在弹出的对话框中点击“确定”,可批量启用微隔离规则。 勾选规则(可勾选多个),点击“禁用”,在弹出的对话框中点击“确定”,可批量禁用微隔离规则。 勾选规则(可勾选多个),点击“删除”,在弹出的对话框中点击“确定”,可批量删除微隔离规则。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        微隔离
      • 如何退订OOS服务或停止计费?
        如果您不想保留OOS服务,可以自助在官网进行OOS服务退订,具体详见退订OOS服务。 如果您还想保留OOS服务,只是暂时不再使用也不想产生任何按需费用,可选择删除存储桶(Bucket)下的所有文件(Object),再删除Bucket,即可在下一个账期(OOS按量付费一天出一次账单)不产生扣费信息,如果数据量较大,请通过生命周期规则将其自动批量删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        计费类
        如何退订OOS服务或停止计费?
      • 通过物理机创建系统盘私有镜像
        操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华北2。 3. 单击左侧导航栏“计算 > 物理机服务”,进入物理机列表。 4. 选择目标物理机,并单击“操作”列下的“更多 > 制作镜像”。 5. “镜像类型”选择“系统盘镜像”,“镜像源”选择“物理机”。 说明 基于物理机创建系统盘镜像时,建议先注释掉/etc/fstab里面的数据盘对应的挂载信息之后再做镜像;否则用创建出来的私有镜像创建物理机时,会因为找不到数据盘而进入维护模式,需要再次注释或者删除fstab中挂载数据盘后再重启物理机。您可以参考以下步骤完成该配置注释: vi /etc/fstab 做完镜像后,再把/etc/fstab 里注释去掉。 6. 在列表找到目标物理机,下拉选择“企业项目”并输入“镜像名称”。 说明 镜像名称长度232位,只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 7. 您可以在“描述”输入框内对本次镜像做描述从而对私有镜像文件加以区分。 8. 单击“下一步”,对私有镜像配置进行确认无误后,勾选“我已阅读”并单击“确认下单”。 9. 完成后,页面会在等待5秒后自动跳转到私有镜像列表,在此可以看到您的私有镜像状态为“创建中”。待状态转变为“正常”后,私有镜像创建完成。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过物理机创建系统盘私有镜像
      • Linux系统启动时,dracut报错某分区找不到,无法系统并进入紧急模式
        现象 Linux系统启动时,dracut报错某分区找不到,无法系统,并进入紧急模式。如下图: 原因 1. 由于grub的配置文件错误,设置了错误的根分区,导致dracut尝试挂载根分区时找不到根分区。 2. 由于某种原因(比如升级内核,但新内核没有配套的RAID卡驱动),系统无法识别到硬盘,导致无法挂载根分区。 判断问题原因 在dracut紧急模式的shell中执行 ls /dev/或 lsblk,看是否可以看到硬盘设备。有则很可能是原因1导致的,否则是原因2导致的。 解决方法 对原因1导致的问题: 方法一:参考问题一的解决方法,重启使用grub shell进入系统后,更新grub.cfg 方法二:在dracut紧急模式shell中,尝试手动修改grub.cfg。见下面shell命令。 bash blkid 使用blkid获取根分区的UUID GRUBCFG$(find /boot name "grub.cfg") vi $GURBCFG 在grub.cfg中查找root字样的字符串,并修改为rootUUID reboot 重启系统 对原因2导致的问题: 如果用户升级过内核,请重启系统,在grub启动菜单中选择旧内核(一般旧内核的启动项在grub启动菜单的下面),尝试启动。成功进入系统后,可为更新RAID卡等硬件驱动。 如果上述方法无法启动,或用户未升级过内核。请联系天翼云以获取更多帮助。
        来自:
        帮助文档
        物理机 DPS
        故障排除
        Linux系统常见启动问题
        Linux系统启动时,dracut报错某分区找不到,无法系统并进入紧急模式
      • 字符函数
        create table tnlssort(f1 integer,f2 varchar2(10)); CREATE TABLE teledb insert into tnlssort values(1,'天翼云'); INSERT 0 1 teledb insert into tnlssort values(2,'广州'); INSERT 0 1 teledb insert into tnlssort values(3,'中国'); INSERT 0 1 teledb SELECT FROM tnlssort ORDER BY NLSSORT(f2,'NLSSORT SCHINESEPINYINM'); f1 f2 + 1 天翼云 3 中国 2 广州 (3 rows) teledb 目前TeleDB只能支持按拼音。 nlsupper 将字符转换为大写。 plaintext teledb select NLSUPPER('teledb','nlssort SCHINESEPINYINM') from dual; nlsupper TELEDB (1 row) teledb nchr 给出一个数字代码,返回其对应字符。 plaintext teledb select NCHR(116) from dual; nchr t (1 row) teledb length 获取字符长度。 plaintext teledb select length(1); length 1 (1 row) teledb select length('teledb'); length 7 (1 row) teledb select length('阿弟'); length 2 (1 row) teledb select length(12.12::numeric(10,2)); length 5 (1 row) teledb LENGTHB 返回字符的长度。 plaintext teledb select LENGTHB('测试') from dual; lengthb 6 (1 row) teledb select LENGTH('测试') from dual; length 2 (1 row) teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        Oracle 兼容语法
        兼容性函数
        字符函数
      • 字符函数
        create table tnlssort(f1 integer,f2 varchar2(10)); CREATE TABLE teledb insert into tnlssort values(1,'天翼云'); INSERT 0 1 teledb insert into tnlssort values(2,'广州'); INSERT 0 1 teledb insert into tnlssort values(3,'中国'); INSERT 0 1 teledb SELECT FROM tnlssort ORDER BY NLSSORT(f2,'NLSSORT SCHINESEPINYINM'); f1 f2 + 1 天翼云 3 中国 2 广州 (3 rows) teledb 目前TeleDB只能支持按拼音。 nlsupper 将字符转换为大写。 plaintext teledb select NLSUPPER('teledb','nlssort SCHINESEPINYINM') from dual; nlsupper TELEDB (1 row) teledb nchr 给出一个数字代码,返回其对应字符。 plaintext teledb select NCHR(116) from dual; nchr t (1 row) teledb length 获取字符长度。 plaintext teledb select length(1); length 1 (1 row) teledb select length('teledb'); length 7 (1 row) teledb select length('阿弟'); length 2 (1 row) teledb select length(12.12::numeric(10,2)); length 5 (1 row) teledb LENGTHB 返回字符的长度。 plaintext teledb select LENGTHB('测试') from dual; lengthb 6 (1 row) teledb select LENGTH('测试') from dual; length 2 (1 row) teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        Oracle 兼容语法
        兼容性函数
        字符函数
      • Linux客户端在重启服务器之后,直接挂载HBlock创建的LUN
        本节主要介绍Linux客户端怎么在重启服务器之后,直接挂载HBlock创建的LUN。 应用场景 客户端已经挂载HBlock创建的LUN,为实现服务器开机启动后自动挂载LUN。 前提条件 Linux客户端已经挂载HBlock创建的LUN。 具体操作 在将HBlock创建的LUN挂载到客户端之后,可以请参考以下步骤: 说明 如果配置文件/etc/iscsi/iscsid.conf中node.startupmanual,可以使用下列方法任意一种: 修改配置文件/etc/iscsi/iscsid.conf中的node.startupautomatic,然后依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 对每个target配置,在客户端重启时自动登录,执行下面的命令:iscsiadm m node T TargetIQN p SERVERIP opupdate n node.startup v automatic,然后依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 如果配置文件/etc/iscsi/iscsid.conf中node.startup automatic,依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 若/etc/multipath.conf中配置了userfriendlynames yes,可以按照下列步骤执行: 1. 在客户端使用命令lsblk f查看挂载设备的文件系统信息,找到文件系统对应的UUID: plaintext [root@client ~] lsblk f NAME FSTYPE LABEL UUID MOUNTPOINT sda mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha sdb mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha vda ├─vda1 swap 9e33bd6fc68c41c795c8703f4fe8c3d4 [SWAP] └─vda2 xfs a83f4fdc2ea14feca1e2a42016ce0afe / vdb └─vdb1 ext4 74296a9e8cfd470889b108086f71175b vdc └─vdc1 ext4 a9fedea4391e4d2a8824c9a3a6853394 2. 在/etc/fstab文件中新增HBlock创建的LUN挂载信息,下次开机启动时可以自动挂载该LUN。 plaintext UUID7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha ext4 defaults,netdev 0 0 若/etc/multipath.conf中配置了userfriendlynames no,可以按照下列步骤执行: 1. 在客户端使用命令lsblk f查看挂载设备的文件系统信息: plaintext [root@client ~]
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        Linux客户端在重启服务器之后,直接挂载HBlock创建的LUN
      • OBS数据迁移到DLI服务
        创建OBS连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 详见下图:选择连接器类型 2.连接器类型选择“对象存储服务(OBS)”后,单击“下一步”配置OBS连接参数。 名称:用户自定义连接名称,例如“obslink”。 OBS服务器、端口:配置为OBS实际的地址信息。 访问标识(AK)、密钥(SK):登录OBS的AK、SK。 3.单击“保存”回到连接管理界面。 创建迁移作业 1.选择“表/文件迁移 > 新建作业”,开始创建从OBS迁移数据到DLI的任务,如下图“创建OBS到DLI的迁移任务”所示。 作业名称:用户自定义作业名称。 源连接名称:选择创建OBS连接中的“obslink”。 −桶名:待迁移数据所属的桶。 −源目录或文件:待迁移数据的具体路径。 −文件格式:传输文件到数据表时,这里选择“CSV格式”或“JSON格式”。 −高级属性里的可选参数保持默认,详细说明请参见 配置OBS源端参数。 目的连接名称:选择创建DLI连接中的“dlilink”。 −资源队列:选择目的表所属的资源队列。 −数据库名称:写入数据的数据库名称。 −表名:写入数据的目的表。CDM暂不支持在DLI中自动创表,这里的表需要先在DLI中创建好,且该表的字段类型和格式,建议与待迁移数据的字段类型、格式保持一致。 −导入前清空数据:导入数据前,选择是否清空目的表中的数据,这里保持默认“否”。 2.单击“下一步”进入字段映射界面,CDM会自动匹配源和目的字段。 如果字段映射顺序不匹配,可通过拖拽字段调整。 CDM支持迁移过程中转换字段内容。 3.单击“下一步”配置任务参数,一般情况下全部保持默认即可。 该步骤用户可以配置如下可选功能: 作业失败重试:如果作业执行失败,可选择是否自动重试,这里保持默认值“不重试”。 作业分组:选择作业所属的分组,默认分组为“DEFAULT”。在CDM“作业管理”界面,支持作业分组显示、按组批量启动作业、按分组导出作业等操作。 是否定时执行:如果需要配置作业定时自动执行,请参见 配置定时任务。这里保持默认值“否”。 抽取并发数:设置同时执行的抽取任务数。这里保持默认值“1”。 是否写入脏数据:如果需要将作业执行过程中处理失败的数据、或者被清洗过滤掉的数据写入OBS中,以便后面查看,可通过该参数配置,写入脏数据前需要先配置好OBS连接。这里保持默认值“否”即可,不记录脏数据。 作业运行完是否删除:这里保持默认值“不删除”。 4.单击“保存并运行”,回到作业管理界面,在作业管理界面可查看作业执行进度和结果。 5.作业执行成功后,单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据。 在历史记录界面单击“日志”,可查看作业的日志信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        OBS数据迁移到DLI服务
      • 网站配置
        本节介绍了DDoS高防(边缘云版)如何使用网站配置功能。 使用场景 针对已成功接入DDoS高防(边缘云版)的域名,当您需要调整网站的回源配置、请求协议、回源HTTP请求头时,您可在【网站配置】页面进行配置。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【网站配置】按钮。 4.您可在基本信息栏中查看域名、CNAME、域名状态、创建时间信息。 5.您可在回源配置栏中进行回源配置的调整。 配置项 说明 源站 源站指的是节点转发回源时的地址: 1、源站地址需要为公网可达的IP,支持IPv4和IPv6,暂不支持只配置IPv6。 2、支持配置多个 源站,相同层级源站会按照权重轮询。 3、源站支持配置域名形式,且域名需支持可解析为具体源站IP,回源时将按照解析域名得到的地址回源。 4、同时配置IPv4和IPv6时,如勾选跟随协议,则来自IPv6的地址将总是转发到IPv6的源站,来自IPv4的地址将总是转发到IPv4的源站。 5、如不勾选跟随协议,则不做区分,混合回源(即IPv4有可能回源到IPv4和IPv6,IPv6同理)。 6、只配置IPv4时,IPv4和IPv6请求都将通过IPv4回源。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,未填写时默认为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 回源协议 回源协议指节点请求您源站资源时使用的应用层协议,根据源站支持情况进行选择: HTTP回源:HTTP / HTTPS 访问均使用 HTTP 回源。 HTTPS回源:HTTP / HTTPS 访问均使用 HTTPS 回源,可以避免您的回源数据被窃取或者篡改,会少量消耗您源站的处理器资源(源站需要支持 HTTPS 访问)。 跟随协议:HTTP 访问使用 HTTP 回源,HTTPS 访问使用 HTTPS 回源。如果您仅需对部分关键的敏感数据采用 HTTPS 协议传输,其他业务采用 HTTP 协议传输,建议您选择“跟随协议”(源站需要支持 HTTPS 访问)。 回源端口 回源端口是节点请求您源站资源时使用的端口,可以根据源站支持情况进行配置: 默认HTTP回源采用80端口,支持自定义修改,仅允许配置1个。 默认HTTPS回源采用443端口 ,暂不支持自定义修改,如有需求,可联系技术支持处理。 6.您可在请求协议栏中进行请求协议配置的调整。 配置项 说明 请求协议 请求协议是指客户端请求时使用的协议类型,默认选择HTTP协议的80端口,若请求包含HTTPS协议的网站,则勾选“HTTPS”。 服务端口 服务端口是客户端请求时使用的端口,默认HTTP开放80端口,HTTPS开放443 ,如需开放特殊非标端口,可联系技术支持处理。 证书 HTTPS提供对网络服务器的身份认证,保护交换数据的隐私和完整性。 证书来源天翼云证书管理平台,可进行下拉选择证书备注名,若未找到证书可直接点击上传。 HTTP2 若您的请求协议中勾选了HTTPS,且您的业务需支持HTTP2协议,请开启HTTP2开关。 强制跳转 开启强制跳转将请求的HTTP强制302跳转至HTTPS进行请求,需保障请求协议HTTPS已开启。 7.您可在回源HTTP请求头栏中自定义配置转发回源时的请求头部,支持配置多条,支持对已配置的参数进行编辑和删除。 说明 自定义配置转发回源时的请求头部: 1、若设置的头部不存在,则会增加该头部。 2、若回源请求头部参数已存在,则设置的请求头会覆盖原有头部。 8.完成配置编辑后,点击右上角【保存】按钮即可。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        网站配置
      • 驾驶证识别
        错误码 错误信息 错误描述 CTAPI10000 API Not Found CTAPI0009 无效json的body参数 400005 请求体类型错误 请求体需为字典,不能为其他类型 400006 必传的参数未传 必须的参数(Action、ImageData)未传 400008 请求体的参数字段类型错误 Action、ImageData字段应该是String类型 400009 请求体的参数字段值为空 Action、ImageData字段值为空字符 400010 请求体的参数字段值设置错误 Action值设置错误 400011 base64数据处理异常 ImageData字段的base64字符串转换字节码异常 400012 文件格式不合法 仅支持 jpeg/png/jpg/bmp 格式 400013 文件大小不符合要求 该文件大小不符合要求,图片要求小于7M 410001 图片解码错误 字节码解码为图片错误 410002 图片尺寸不符合要求 分辨率长宽尺寸应不高于5000不低于32 500001 服务接口异常,请联系管理员 需要联系管理员处理
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        驾驶证识别
      • 行驶证识别
        错误码 错误信息 错误描述 CTAPI10000 API Not Found CTAPI0009 无效json的body参数 400005 请求体类型错误 请求体需为字典,不能为其他类型 400006 必传的参数未传 必须的参数(Action、ImageData)未传 400008 请求体的参数字段类型错误 Action、ImageData字段应该是String类型 400009 请求体的参数字段值为空 Action、ImageData字段值为空字符 400010 请求体的参数字段值设置错误 Action值设置错误 400011 base64数据处理异常 ImageData字段的base64字符串转换字节码异常 400012 文件格式不合法 仅支持 jpeg/png/jpg/bmp 格式 400013 文件大小不符合要求 该文件大小不符合要求,图片要求小于7M 410001 图片解码错误 字节码解码为图片错误 410002 图片尺寸不符合要求 分辨率长宽尺寸应不高于5000不低于32 500001 服务接口异常,请联系管理员 需要联系管理员处理
        来自:
        帮助文档
        印刷文字识别
        API参考
        API
        行驶证识别
      • Kubernetes Dashboard
        本文主要介绍 Kubernetes Dashboard。 插件简介 Kubernetes Dashboard是一个旨在为Kubernetes世界带来通用监控和操作Web界面的项目,集合了命令行可以操作的所有命令。 使用Kubernetes Dashboard,您可以: 向Kubernetes集群部署容器化应用 诊断容器化应用的问题 管理集群的资源 查看集群上所运行的应用程序 创建、修改Kubernetes上的资源(例如Deployment、Job、DaemonSet等) 展示集群上发生的错误 例如:您可以伸缩一个Deployment、执行滚动更新、重启一个Pod或部署一个新的应用程序。 开源社区地址: 安装步骤 步骤 1 登录CCE控制台,单击集群名称进入集群,单击左侧导航栏的“插件管理”,在右侧找到 dashboard ,单击“安装”。 步骤 2 在规格配置页面,配置以下参数。 证书配置:dashboard服务端使用的证书。使用自定义证书。 证书文件:单击查看证书文件样例参考。 证书私钥:单击查看证书私钥样例参考。 使用默认证书。 说明 dashboard默认生成的证书不合法,将影响浏览器正常访问,建议您选择手动上传合法证书,以便通过浏览器校验,保证连接的安全性。 步骤 3 单击“安装”。 访问dashboard 步骤 1 登录CCE控制台,单击集群名称进入集群,单击左侧导航栏的“插件管理”,确认dashboard插件状态为“运行中”后,单击“访问”。 步骤 2 在CCE控制台弹出的窗口中复制token。 步骤 3 在登录页面中选择“令牌”的登录方式,粘贴输入复制的token,单击“登录”按钮。 说明 本插件默认不支持使用证书认证的kubeconfig进行登录,推荐使用令牌方式登录。详细信息请参考:
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        Kubernetes Dashboard
      • PodSecurityPolicy配置
        podsecuritypolicy " ")。 除修改全局Pod安全策略外,也可增加新的Pod安全策略,如开放net.core.somaxconn非安全系统配置,新增Pod安全策略示例参考如下: apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: '' name: sysctlpsp spec: allowedUnsafeSysctls: net.core.somaxconn allowPrivilegeEscalation: true allowedCapabilities: '' fsGroup: rule: RunAsAny hostIPC: true hostNetwork: true hostPID: true hostPorts: max: 65535 min: 0 privileged: true runAsGroup: rule: RunAsAny runAsUser: rule: RunAsAny seLinux: rule: RunAsAny supplementalGroups: rule: RunAsAny volumes: '' kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: sysctlpsp rules: apiGroups: "" resources: podsecuritypolicies resourceNames: sysctlpsp verbs: use apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: sysctlpsp roleRef: kind: ClusterRole name: sysctlpsp apiGroup: rbac.authorization.k8s.io subjects: kind: Group name: system:authenticated apiGroup: rbac.authorization.k8s.io 恢复原始Pod安全策略 如果您已经修改默认Pod安全策略后,想恢复原始Pod安全策略,请执行以下操作。 步骤 1 创建一个名为policy.yaml的描述文件。其中,policy.yaml为自定义名称,您可以随意命名。 vi policy.yaml 描述文件内容如下。 apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: pspglobal annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: '' spec: privileged: true allowPrivilegeEscalation: true allowedCapabilities: '' volumes: '' hostNetwork: true hostPorts: min: 0 max: 65535 hostIPC: true hostPID: true runAsUser: rule: 'RunAsAny' seLinux: rule: 'RunAsAny' supplementalGroups: rule: 'RunAsAny' fsGroup: rule: 'RunAsAny' kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: pspglobal rules: apiGroups: "" resources: podsecuritypolicies resourceNames: pspglobal verbs: use apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: pspglobal roleRef: kind: ClusterRole name: pspglobal apiGroup: rbac.authorization.k8s.io subjects: kind: Group name: system:authenticated apiGroup: rbac.authorization.k8s.io 步骤 2 执行如下命令: kubectl apply f policy.yaml
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        Pod安全配置
        PodSecurityPolicy配置
      • 使用密钥
        本节以下面这个所Secret为例,具体介绍Secret的用法。 密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 注意 如下密钥为CCE系统使用的,请勿对其做任何操作。 不要操作kubesystem下的secrets。 不要操作任何命名空间下的defaultsecret、paas.elb。其中,defaultsecret用于SWR的私有镜像拉取,paas.elb用于该命名空间下的服务对接ELB。 使用密钥配置Pod的数据卷 使用密钥设置Pod的环境变量 本节以下面这个所Secret为例,具体介绍Secret的用法。 apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: 需要用Base64编码 password: 需要用Base64编码 注意 在Pod里使用密钥时,需要Pod和密钥处于同一集群和命名空间中。 使用密钥配置Pod的数据卷 密钥可以在Pod中作为文件使用。如下面的Pod示例所示,mysecret密钥的username和password以文件方式保存在/etc/foo目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" readOnly: true volumes: name: foo secret: secretName: mysecret 另外,还可以指定密钥的目录路径和权限,username存放在容器中的/etc/foo/mygroup/myusername目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" volumes: name: foo secret: secretName: mysecret items: key: username path: mygroup/myusername mode: 511 挂载Secret到数据卷还可以在界面上进行操作,在创建工作负载时,设置容器的高级设置,选择数据存储,添加本地磁盘,选择Secret即可配置。具体请参见密钥(Secret)挂载。
        来自:
        帮助文档
        云容器引擎
        用户指南
        配置中心
        使用密钥
      • 实例自定义数据
        查看实例自定义数据 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏。 3. 在虚拟机列表找到目标实例,操作列依次点击【更多>实例管理>自定义数据】,即可查看该实例设置的自定义数据。 修改实例自定义数据 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏。 3. 在虚拟机列表找到目标实例,操作列依次点击【更多>实例管理>自定义数据】,编辑完成后点击【确认】。 4. 找到目标实例,重装虚拟机操作系统,修改后的自定义数据即可生效。 注意 修改实例自定义数据需重装虚拟机才可生效。 自定义数据格式 Linux虚拟机仅支持Shell脚本或cloudconfig脚本。 Windows虚拟机仅支持bat脚本或PowerShell脚本。 目前最大支持32KB。 UserData脚本 UserData脚本传入Linux实例后直接作为Shell脚本执行,且仅在实例首次启动时运行一次,即创建成功、重装成功首次启动运行一次,重启不再运行。 以!开头。 脚本示例: shell !/bin/sh echo "Hello World. The time now is $(date R)!" tee /root/userdata.txt 脚本效果为在实例首次启动时,在userdata.txt文件中写入系统时间。 cloudconfig脚本 创建ECX虚拟机时,可以通过cloudconfig脚本设置实例自定义数据,自定义指定需要执行的cloudinit功能模块及对应任务。 cloudconfig的模块设置里提供两种运行频率设置,其中onceperinstance仅在实例首次启动时运行,always在实例每次启动都运行。 首行为cloudconfig。 起始位置不能有空格。 遵循YAML语法。 脚本示例: cloudconfig bootcmd: echo "Hello World. The time now is $(date R)!" tee /root/cloudconfigdata.txt 脚本效果为实例每次启动时,在cloudconfigdata.txt文件中写入系统时间。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        实例自定义数据
      • 查询IP可用状态
        参数 类型 说明 ip string 节点ip地址 status string ip状态,normal(正常),abnormal(非正常),noctyun(非天翼云ip)
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP可用状态
      • 1
      • ...
      • 238
      • 239
      • 240
      • 241
      • 242
      • ...
      • 558
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      公共算力服务

      应用托管

      推荐文档

      查看队列的详情

      公司的营业执照名称发生变更怎么办?

      PostgreSQL

      域名相关常见问题

      合作伙伴认证简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号