爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云翼建站_相关内容
      • 节点资源预留策略
        本节介绍了:节点资源预留策略的用户指南。 云容器引擎需要占用一定的节点资源来运行相关组件(例如kubelet、kubeproxy、calico、Container Runtime等),从而使节点作为集群的一部分来运行。这会造成节点的资源总数与容器集群中可分配的资源数之间存在差异。本文介绍容器的节点资源预留策略、相关注意事项,以便在部署应用时合理设置Pod的请求资源量和限制资源量。 查询节点可分配资源 执行以下命令,查看节点的资源总量和可分配资源。 plaintext kubectl describe node [NODENAME] grep Allocatable B 7 A 6 预期输出: plaintext Capacity: cpu: 4 节点的CPU总核数。 ephemeralstorage: 123722704Ki 节点的临时存储总量,单位KiB。 hugepages1Gi: 0 hugepages2Mi: 0 memory: 7925980Ki 节点的内存总量,单位KiB。 pods: 64 Allocatable: cpu: 3900m 节点可分配的CPU核数。 ephemeralstorage: 114022843818 节点可分配的临时存储,单位KiB。 hugepages1Gi: 0 hugepages2Mi: 0 memory: 5824732Ki 节点可分配的内存,单位KiB。 pods: 64 计算节点可分配资源 可分配资源的计算公式:可分配资源(Allocatable) 总资源(Capacity)预留资源(Reserved)驱逐阈值(EvictionThreshold)
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点管理
        节点资源预留策略
      • 大模型推理性能测试实践
        五、 三种测评工具对比 1. 核心功能对比 vLLM Benchmark 专注于LLM推理引擎性能评测,支持OpenAI接口兼容的框架(如Qwen系列模型) 内置TTFT(首Token延迟)、TPOT(后续Token时延)、吞吐量等核心指标 支持长上下文压力测试(如LongAlpaca12k数据集) EvalScope 大模型多维度评估框架,覆盖性能测试(Perf)、效果评测(Accuracy)和合规性检测 提供标准化测试集(如MMLU、CMMLU)和自定义数据集扩展能力,支持多种测评场景 集成生产级压力测试功能,支持并发请求模拟与实时监控(通过Wandb可视化) LLMPerf 开源基准测试工具,专攻API级性能评估(延迟、吞吐量、请求成功率) 支持正确性验证(如数字格式转换准确性测试) 2. 性能指标侧重 工具 核心指标 测试场景差异 vLLM Benchmark 首Token延迟(TTFT)、Token吞吐量、显存占用率 重推理引擎的硬件资源利用率,常用于GPU云主机环境下的引擎选型 EvalScope 综合吞吐量、QPS、端到端延迟、多模态任务准确率 适配生产环境压力测试,支持API服务与本地模型的混合评测 LLMPerf Token间延迟、首Token延迟(TTFT)、请求吞吐量、错误率 强调高并发模拟能力(如10+并发请求),适合API服务的SLA验证 3.
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        大模型推理性能测试实践
      • 通过Curl命令行接入OpenSearch实例
        本文为您介绍如何用curl命令接入OpenSearch实例。 概述 使用 Curl 是最简单直接的方式访问 OpenSearch 实例。它允许用户通过命令行发送 HTTP/HTTPS请求与实例进行交互,例如创建索引、查询集群状态等操作。 前提条件 已开通天翼云云搜索服务OpenSearch实例。 实例已绑定公网IP,具体可参考“实例公网访问”章节。 本地已按照Curl工具。 操作步骤 实例使用HTTP协议访问OpenSearch实例 plaintext curl u : " user:OpenSearch实例用户名,比如admin。 password:该用户密码,比如用户配置的OpenSearch实例admin用户密码。 host:主机IP,即实例绑定的公网IP。 port:端口号,一般是9200。 实例使用HTTPS协议访问OpenSearch实例 方式一:忽略证书校验(适用于自签名证书或快速测试) 在使用自签名证书时,可以使用k 或 insecure 参数跳过安全校验: plaintext curl u k : " 方式二:指定证书访问(推荐生产环境) 为了保证通信的绝对安全,推荐通过cacert 参数指定根证书的绝对路径来进行访问: plaintext curl u : " cacert /path/to/your/ca.pem 证书可以从云搜索服务控制台 “安全设置”页面下载。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Curl命令行接入OpenSearch实例
      • 校验迁移后的Redis数据的完整性
        Redis数据迁移完成后(即迁移结束),可以通过redisfullcheck工具检查源Redis与目标Redis的数据一致性(源Redis数据为目标Redis数据的子集,即表示数据一致)。 前提条件 数据迁移已完成(即迁移结束)。 准备工作 开通一台ECS云主机,要求能在ECS上访问通源和目标Redis实例。 下载redisfullcheck执行文件(建议:1.4.8版本,示例:redisfullcheck1.4.8.tar.gz),用以接下来校验源和目标Redis数据。 操作步骤 1. 登录ECS云主机,进入redisfullcheck解压目录。 2. 解压redisfullcheck1.4.8.tar.gz(tar xvf redisfullcheck1.4.8.tar.gz),解压后的redisfullcheck即为可执行文件。 3. 命令说明: 参考命令: ./redisfullcheck s {源Redis连接地址} p {源Redis密码} t {目标Redis连接地址} a {目标Redis密码} 实际执行: ./redisfullcheck s sourceaddress p sourcepassword t targetadress a targetpassword 说明:源/目标连接地址为集群时,多个连接地址以英文分号(;)分隔 4. 命令参数(可选)说明: 选项 说明 示例 s 或者 source 源Redis连接地址,如果是集群时,多个地址间以英文分号(;)分隔。 s sourceaddress1;sourceaddress2 p 或者 sourcepassword 源Redis连接密码(不支持指定username)。 p password sourcedbtype 源Redis架构系列;0:标准主备/单机(默认),1:集群,2: aliyun proxy, 3: tencent proxy。 sourcedbtype 0 sourcedbfilterlist 源Redis需要对比的db,1:表示对比所有db(默认),db1;db2:表示对比db1和db2。 sourcedbfilterlist 0;1 t 或者 target 目标Redis连接地址,如果是集群时,多个地址间以英文分号(;)分隔。 t targetaddress1;targetaddress2 a 或者 targetpassword 目标Redis连接密码(不支持指定username)。 a password targetdbtype 目标Redis架构系列;0:标准主备/单机(默认),1:集群,2: aliyun proxy, 3: tencent proxy。 targetdbtype 0 targetdbfilterlist 目标Redis需要对比的db,1:表示对比所有db(默认),db1;db2:表示对比db1和db2。 targetdbfilterlist 1 comparetimes 对比轮数,默认:3,最小:1。 comparetimes 3 m 或者 comparemode 校验模式,1:全量比较,2:只对比value的长度(默认),3:只校验key是否存在,4:全量比较,但是忽略大key的比较。 m 2 q 或者 qps 最大的qps限制(默认:15000)。 q 15000 interval 相邻两轮校验的间隔时间(秒)(默认:5)。 interval 5 loglevel 日志级别,'debug', 'info', 'warn', 'error'(默认:info)。 loglevel info f 或者 filterlist 需要比较的key列表,以竖线分割。 f abc v 或者 version 输出redisfullcheck版本。 v 5. 运行结果 出现以下字样时,表示校验完成。 all finish successfully, …… 校验明细。 sqlite3 result.db.3(3表示对比轮数) select from key; select from field; 说明:表key,field记录了数据冲突情况
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        校验迁移后的Redis数据的完整性
      • 专线网关介绍
        本文为您介绍专线网关的概念与特点。 专线网关概念 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备。作为数据从客户站点到云上VPC之间的传输桥梁,专线网关一端绑定物理专线,一端与客户站点需要访问的VPC直连。一个VPC只能关联一个专线网关,多条物理专线可以通过一个专线网关访问一个或多个VPC。 专线网关功能 专线网关有以下功能: 作为天翼云云端的虚拟私有云(VPC)与本地数据中心的中间路由转发设备,负责数据包的交换。 支持静态路由与BGP动态路由协议。 BGP:BGP(Border Gateway Protocal),边界网关协议,是一种用于在不同的自治系统之间交换路由信息的协议。自治系统是互联网上的一组网络,由一个或多个网络和路由器组成,被视为一个单一的管理单元。 路由规则支持IPv4类型、IPv6类型、双栈类型。 专线网关使用限制 单账户下支持创建20个专线网关。如需扩大配额,请提交工单进行申请。 每个专线网关有且仅有一张路由表,支持点对点的数据路由转发。 用户在创建专线网关之前要确保已有创建好的物理专线。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        专线网关介绍
      • 规则说明
        针对弹性云主机续费情况,为您进行说明,请在续费前务必阅读以下内容。 只有通过实名认证的客户,才可以执行续订操作。 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,续订时套餐内产品整体续订;非成套订购、具有挂载关系的资源,续订时需要对单资源分别续订。 续费后,若实例停机前为运行中,系统会尝试自动重启。如果偶尔出现自动重开机失败的情况,您也可以手动启动实例。若实例停机前为关机,系统将不会自动重启,保持关机。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        续费说明
        规则说明
      • 查看集群基本信息
        参数 参数说明 集群名称 集群的名称,创建集群时设置。单击 可对集群名称进行修改。 当MRS集群为MRS 3.x之前版本时,修改集群名称后仅MRS管理控制台界面显示的集群名称修改,MRS Manager中集群名称不会同步修改。 集群状态 集群状态信息,请参见 集群管理页面 Manager页面入口。 针对MRS 3.x及以后版本,具体请参见 。 针对MRS 3.x之前版本,需要根据提示绑定弹性公网IP及添加安全组规则后才能进入MRS Manager页面,具体请参见 访问MRS Manager(MRS 2.x及之前版本) 。 具体操作请参见 访问FusionInsight Manager(MRS 3.x及之后版本) 。 集群版本 MRS版本信息。 集群类型 支持以下集群类型: 分析集群:用来做离线数据分析,提供的是Hadoop体系的组件。 流式集群:用来做流处理任务,提供的是流式处理组件。 混合集群:既可以用来做离线数据分析,也可以用来做流处理任务,提供的是Hadoop体系的组件和流式处理组件。 自定义:全量自定义组件组合的MRS集群,MRS 3.x及之后版本支持此类型。 集群ID 集群的唯一标识,创建集群时系统自动赋值,不需要用户设置。 创建时间 显示集群创建的时间。 可用区 集群工作区域下的可用区,创建集群时设置。 默认生效子网 子网信息,创建集群时所选。 当子网IP不足时,单击“切换子网”切换到当前集群相同VPC下的其他子网,实现可用子网IP的扩充。切换子网不会影响当前已有节点的IP地址和子网。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 弹性公网IP 通过将弹性公网IP与MRS集群绑定,实现使用弹性公网IP访问Manager的目的。 OBS权限控制 单击“单击管理”,修改MRS用户与OBS权限的映射关系,具体请参考 数据连接 单击“单击管理”,查看集群关联的数据连接类型,具体请参考 委托 单击“管理委托”,为集群绑定或修改委托。 通过绑定委托,您可以将部分资源共享给ECS或BMS云服务来管理,例如通过配置ECS委托可自动获取AK/SK访问OBS,具体请参见 密钥对 密钥对名称,创建集群时设置。 如果创建集群时设置的登录方式为密码,则不显示。 Kerberos认证 登录Manager管理页面时是否启用Kerberos认证。 日志记录 用于收集集群创建失败及扩缩容失败的日志。 安全组 集群的安全组名称。 数据盘密钥名称 用于加密数据盘的密钥名称。如需对已使用的密钥进行管理,请登录密钥管理控制台进行操作。 数据盘密钥ID 用于加密数据盘的密钥ID。 IAM用户同步 可以将IAM侧用户信息同步至MRS集群,用于集群管理。具体请参见 说明 集群详情页的“组件管理”、“租户管理”和“备份恢复”页签需要同步用户后方可使用。MRS 3.x版本集群同步后可使用“组件管理”。 通讯安全授权 展示安全授权状态,通过 可关闭和开启安全授权。关闭安全授权属于高危操作,请谨慎处理。详细信息请参考
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        查看集群基本信息
      • 访问控制策略
        此小节介绍云堡垒机的访问控制策略。 新建访问控制策略并关联用户和资源账户 访问控制策略用于控制用户访问资源的权限。 访问控制策略支持以下功能项: 1. 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 2. 策略基本限制和授权功能,包括使用有效期、登录时段限制、用户IP限制、文件传输权限、文件管理权限、RDP剪切板功能、运维水印显示功能等维度。同时可通过关联用户组或帐户组,批量授权访问控制权限。 约束限制 授权文件上传/下载权限,需同时开启“文件传输”和“文件管理”。 前提条件 已获取“访问控制策略”模块操作权限。 操作步骤 1. 登录云堡垒机系统。 2. 选择“策略 > 访问控制策略”,进入策略列表页面。 3. 单击“新建”,弹出策略基本属性配置窗口。 选择一个策略,单击“更多 > 插入”,亦可新建访问控制策略。配置完成后,在已创建的策略前新建一个策略。 4. 配置策略基本信息。新建访问控制策略: 访问控制策略基本信息参数说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 选择策略生效时间和策略的失效时间。 文件传输 在运维过程中上传和下载文件权限。 勾选代表允许对文件上传或下载. 不勾选代表禁止对文件上传或下载。 更多选项 在运维过程中管理文件或文件夹权限,RDP剪切板和会话窗口显示水印功能。 SSH和RDP协议主机支持文件管理。 VNC协议主机不能直接文件管理,但可通过应用发布方式实现文件管理 Telnet协议主机不支持文件管理。 登录时段限制 选择登录资源的时间段权限。 IP限制 限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。 5. 单击“下一步”,关联用户或用户组。 可同时配置关联多个用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 关联用户 6. 单击“下一步”,关联资源账户或帐户组。 可同时配置关联多个资源账户或资源账户组。 当资源账户组关联策略后,新资源账户加入到帐户组中会自动继承帐户组的策略权限。 关联资源账户 7. 单击“确定”,返回策略列表页面查看新建策略。 授权用户即可在“主机运维”或“应用运维”列表页面,查看和登录资源。 “关联用户”和“关联用户组”中用户需拥有资源运维的权限,即“角色”已配置主机运维或应用运维。否则用户登录系统后无法查看资源运维模块,不能进行运维登录操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        访问控制策略
      • 指定安全组
        本文介绍如何绑定安全组。 功能说明 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当ECI实例绑定安全组后,即受到这些访问规则的保护。 云容器引擎集群通过对接VNode来使用ECI时,ECI Pod默认采用所属VNode配置的安全组。如果有特殊需求,可以为某些ECI Pod指定其他安全组。 配置示例 可以通过设置 k8s.ctyun.cn/ecisecuritygroup 的Annotation来为ECI Pod指定安全组,配置参考如下: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/ecisecuritygroup: sgshuhgxxx 指定安全组 labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 nodeName: vndu53cymkxxxxcnhuadong1jsnj1apublicctcloud
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        网络
        指定安全组
      • 使用Redis-cli离线迁移自建Redis(RDB文件)
        本节主要介绍使用Rediscli迁移自建Redis(RDB文件) Rediscli是Redis自带的一个命令行工具,安装Redis后即可直接使用Rediscli工具。Rediscli提供了RDB文件导出功能,如果Redis服务不支持获取AOF文件,可以尝试通过Rediscli获取RDB文件。然后再通过其他工具(如RedisShake)导入到DCS的缓存实例中。如果是需要通过OBS桶将源端备份数据迁移到DCS缓存实例,请参见使用备份文件离线迁移自建Redis。 约束与限制 建议选择业务量较少的时间段进行迁移。 源端为Redis原生集群的数据时,需要针对集群的每个节点分别导出数据,然后逐一导入数据。 前提条件 如果您还没有目标Redis,请先创建目标Redis,具体操作请参考创建实例。 如果您已有目标Redis,则不需要重复创建,为了对比迁移前后数据及预留足够的内存空间,建议在数据迁移之前清空目标实例数据,清空操作请参考清空实例数据。如果没有清空实例数据,数据迁移后,目标Redis与源Redis实例重复的数据迁移后会被覆盖,源Redis没有、目标Redis有的数据会保留。 已创建弹性云主机ECS。 自建的源Redis实例必须放通SYNC命令,否则无法使用Rediscli导出RDB文件。 导出RDB文件 1. 导出前准备 对于主备或集群实例,数据写入RDB文件有一定的时延,时延策略配置在redis.conf文件中。因此,建议先了解待迁移redis实例的RDB策略配置,然后暂停业务系统并往Redis实例写入满足数量条件的测试key,确保RDB文件为最新生成。 例如,redis.conf中对RDB的默认策略配置如下: plaintext save 900 1 //900秒内有数据变更则写入RDB文件 save 300 10 //300秒内有10条以上数据变更则写入RDB文件 save 60 10000 //60秒内有10000条以上数据变更则写入RDB文件 因此,可以参考以上数据写入RDB策略,在停止业务系统向Redis实例写入数据后,主动写入测试数据若干,触发策略并写入RDB文件,确保业务数据均已同步导RDB文件中。 测试数据可以在导入后删除。 说明 如果有某个数据库没有被业务系统使用,可以将测试数据写入该数据库,待导入DCS后,使用flushdb命令清空该库。 单机实例如果不做持久化配置,则RDB文件需要临时生成,导出耗时较主备实例相比稍多一些。 2. 登录弹性云主机。 3. 安装Rediscli客户端。该操作以客户端安装在Linux系统上为例进行说明。 a. 执行如下命令下载Redis。您也可以安装其他Redis版本。具体操作,请参见[Redis官网](
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        自建Redis迁移至DCS
        使用Redis-cli离线迁移自建Redis(RDB文件)
      • 通过控制台访问对象存储ZOS
        参数 说明 地域 桶所在的地域。存储桶一旦创建成功,地域不能修改。 bucket名称 桶的名称,注意以下命名规则: 桶名称全局唯一,在任何集群,都不能与已有的任何桶名称重复,包括其他用户创建的桶。 存储桶一旦创建成功,名称不能修改且不支持重命名。 长度范围为3到63个字符,支持小写字母、数字、中划线()、英文句号(.)。 禁止两个英文句号(.)或英文句号(.)和中划线()相邻,禁止以英文句号(.)和中划线()开头或结尾。 禁止使用IP地址。 如果名称中包含英文句号(.),访问桶或对象时可能会进行安全证书校验。 存储类型 桶的存储类型,可选标准存储/低频存储/归档存储。部分资源池暂不支持低频或归档存储。 读写权限 桶的读写权限控制。 私有:仅桶的拥有者和授权用户可进行读写操作。 公共读:公共读权限下所有用户均拥有该桶的读权限,为确保您的数据安全,不推荐此配置。 数据冗余策略 单AZ存储:选择单AZ,数据会存储在一个可用区。单AZ存储支持标准存储、低频存储、归档存储三种存储类型。 多AZ存储:选择多AZ存储,数据会存储在同一地域的多个可用区中,可用性更高。多AZ采用相对较高的计费标准。多AZ存储仅支持标准或低频存储类型。 请根据业务情况提前规划数据冗余存储策略,桶一旦创建成功,数据冗余存储策略后续无法更改。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务将统一的云资源按项目管理。 为桶选择所属的企业项目,从而将桶与企业项目进行关联。在选择“企业项目”的下拉列表中,将显示用户在企业项目服务中已创建的项目。 系统还内置了一个缺省的企业项目“default”,如果用户没有为桶创建企业项目,将使用缺省项目“default”。您也可参考 服务端加密 开启服务端加密功能,上传的对象将以加密的方式存储在ZOS中。下载对象时,ZOS会自动将加密文件解密后再提供给用户。选择加密方式,取值范围如下: 关闭 :不启用服务器端加密。 ZOS完全托管 : 使用ZOS托管的密钥进行加密。 KMS: 使用KMS默认托管的CMK或指定CMK ID进行加解密操作 。 2种加密方式的对比见 合规保留 开启合规保留后,允许用户以“不可删除、不可篡改”方式保存和使用数据。 是否编辑桶标签 为指定存储桶设置标签,用来标记不同用途的存储桶并进行分类管理。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        通过控制台访问对象存储ZOS
      • 申请WAF独享引擎
        本节介绍如何申请开通Web应用防火墙(独享版)独享引擎。 前提条件 已获取管理控制台的登录账号(配置WAF Administrator或WAF FullAccess权限策略)与密码。 已成功申请虚拟私有云VPC。 已创建了资源集。 操作须知 申请成功后,独享引擎实例规格不能修改。 创建实例大约需要10分钟。当实例的运行状态为“运行中”时,说明实例已经创建成功。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 首次申请独享引擎时,在界面左侧,单击“立即申请独享模式”。 步骤5 在“申请Web应用防火墙”界面,配置WAF实例参数如下图。 WAF独享引擎实例参数说明: 参数名称 说明 计费模式 WAF独享引擎实例为按需计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 选择源站所在的VPC。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 说明 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。 步骤6 确认参数配置无误后,在页面右下角单击“下一步”。 步骤7 确认订单详情无误,单击“立即申请”。 步骤8 单击“返回独享引擎列表”,在独享引擎实例列表界面,可以查看实例的创建情况。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        申请WAF独享引擎
      • 订购WAF独享引擎
        本节介绍订购WAF独享引擎实例的操作步骤。 前提条件 已获取管理控制台的登录账号(配置WAF Administrator或WAF FullAccess权限策略)与密码。 已成功申请虚拟私有云VPC。 已创建了资源集。 操作须知 申请成功后,独享引擎实例规格不能修改。 创建实例大约需要10分钟。当实例的运行状态为“运行中”时,说明实例已经创建成功。 操作步骤 步骤1 登录天翼云账号,在服务列表中找到Web应用防火墙(独享版)。 步骤2 在产品详情页点击立即开通,点击进入订购页面,补充购买信息。 步骤3 确认订单详情无误,单击“立即申请”。 步骤4 单击“返回独享引擎列表”,在独享引擎实例列表界面,可以查看实例的创建情况。实例创建需一定的时间,可在控制台查看运行状态。 WAF独享引擎订购参数说明 参数名称 说明 计费模式 WAF独享引擎实例支持按需和包年包月计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 Web应用防火墙(独享版)需要配合VPC使用,购买时选择被防护源站所在的VPC即可。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        计费说明
        订购
        订购WAF独享引擎
      • 设置IP白名单
        创建关系数据库MySQL版实例后,需要将IP地址添加到白名单,该IP地址所属的设备才能访问该关系数据库MySQL版实例。本文介绍如何为关系数据库MySQL版设置IP白名单。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 主实例,只读实例,数据库代理的白名单彼此独立,各实例需要单独设置白名单。 前提条件 源IP能够与数据库实例所在的网络相互通信。 背景信息 关系数据库MySQL版实例已经支持安全组功能,在此基础上,使用IP白名单配置,可以强化数据库的安全管理。 管理白名单分组 创建白名单分组 注意 您可以在开通实例时选择是否将VPC网段加入到实例白名单中,使同一VPC内的云主机可访问该实例(目前仅部分资源池支持,以订购页实际显示为准),如果选择否,则即使同一VPC内云主机也访问不到数据库,需要在白名单中添加指定IP才可访问。 资源池架构升级前的实例,默认白名单功能是关闭的,即所有内网IP都可以访问;资源池架构升级后的实例(2024年12月30日前后),无论内网还是外网访问,无论是否同一VPC内,都需要配置白名单,只有白名单中的IP才可以访问数据库实例。 如果实例绑定了弹性IP,需要将访问弹性IP的源端地址的公网IP配置进白名单。(源端地址的公网IP指访问弹性IP对应机器的公网出口IP,可通过搜索引擎查询IP地址获取)。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击白名单与安全组,进入白名单与安全组管理页面。 5. 单击创建白名单分组。 6. 选择协议类型为IPv4或IPv6。 如选择IPv4协议,多个IP或者IP段通过英文分号分隔。如需放开特定网段需使用星号 代替,例如“172. . . ”、“192. 168 . . ”。 如选择IPv6协议,则需要填写具体的地址,不可用星号代替。 注意 IPv4和IPv6协议总共最多设置1000个IP地址或IP段,如果IP地址较多,建议将零散的IP合并为IP段,如:192.168.1.0/24。 如果IP段设置为 . . . ,则表示对所有公网开放。 7. 填写完毕,单击确定。 8. 从源IP访问数据库确认是否有连接报错。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        设置IP白名单
      • MySQL数据库迁移
        迁移准备 1.权限准备: 当使用 DRS 将本地数据库的数据迁移到本云云数据库MySQL 实例时,在不同迁移类型情况下,对源数据库和目标数据库的帐号权限要求如表所示: 表1 迁移账号权限 迁移类型 全量迁移 全量+增量迁移 源数据库 SELECT、SHOW VIEW、EVENT。 SELECT、SHOW VIEW、EVENT、LOCK TABLES、REPLICATION SLAVE、REPLICATION CLIENT。 目标数据库 SELECT、CREATE、ALTER、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、WITH GRANT OPTION。 SELECT、CREATE、ALTER、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、WITH GRANT OPTION。 源数据库的权限设置: 需要确保源数据库MySQL的帐号具备表1的权限,若权限不足,需要在源数据库端创建高权限的帐号。 目标数据库的权限设置: 本云云数据库MySQL使用初始帐号即可。 2.网络准备: 源数据库的网络设置: 本地MySQL数据库实时迁移至本云云数据库MySQL的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MySQL数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置:若通过VPN访问,请先开通天翼云VPN服务,确保源数据库MySQL和目标端本云云数据库MySQL的网络互通。 若通过公网网络访问,本云云数据库MySQL实例不需要进行任何设置。 3.安全规则准备: 源数据库的安全规则设置:若通过公网网络进行迁移,源数据库MySQL需要将DRS迁移实例的弹性IP添加到其网络白名单内,使源数据库与本云的网络互通。在设置网络白名单之前,需要获取DRS迁移实例的弹性IP,具体方法如下: DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性IP。 图4 迁移实例EIP 若通过VPN网络进行迁移,源数据库MySQL需要将DRS迁移实例的私有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 4.其他事项准备 DRS支持部分与业务和性能强相关的参数迁移,具体参数列表请参见参数列表。若涉及其他参数需要根据用户具体的业务进行手动设置。
        来自:
        帮助文档
        数据库复制
        最佳实践
        本地数据库实时迁移
        MySQL数据库迁移
      • 创建SSL服务端
        参数 说明 取值样例 名称 SSL服务端的名称。 SSLserver1 区域 VPN网关所在的资源池。 华东1 VPN网关 选择需要使用的VPN网关。 vpngatewaya5f1ssl 虚拟私有云 选择要使用的VPC作为本端资源。 vpca7f3 本端子网 选择本端需要连接的子网网段信息(可以复选,最多5个网段)。 subnetyl(192.168.0.0/24) 客户端地址池 配置客户端地址池范围。 10.0.0.0/24 协议 SSL VPN使用的协议。 默认:TCP TCP 启用UDP 是否启用UDP协议栈以提升转发效率。 默认:关闭 启用 端口 SSL VPN使用的端口,端口可配置范围:1024~4499,4501~49151。 默认:1194 1194 加密算法 SSL VPN使用的加密算法。 默认:AES256GCM AES256GCM 是否压缩 是否对传输数据进行压缩处理。 默认:否(暂仅支持未压缩模式) 否 自定义DNS SSL VPN需要配置的自定义DNS地址。 10.10.1.1 启用双因子认证 · 启用双因子认证,客户端登录不仅需要证书,同时需要输入密码。· 取消双因子认证,登录端登录只需要证书,无需密码。 开启
        来自:
        帮助文档
        VPN连接
        用户指南
        配置SSL VPN
        管理SSL服务端
        创建SSL服务端
      • 计费项
        计费项 计费项说明 适用的计费模式 计费公式 实例规格 计费项:CPU、内存、实例类型、数据库引擎版本,不同规格的实例类型提供不同的计算、存储、高可用能力。 包年/包月、按需计费 实例规格单价 x 购买时长 存储空间 计费项:存储空间,按统一标准进行计费。 包年/包月、按需计费 存储空间单价 x 存储容量 x 购买时长 备份空间 计费项:备份空间,按统一标准进行计费。 对象存储:按需计费 云硬盘:包年/包月、按需计费 备份空间单价 x 备份收费容量 x 计费时长 说明 备份收费容量:对象存储的备份空间,开通时,赠送与存储空间同等大小的免费额度,超过免费额度外的备份将进行收费。 跨区域备份(可选) 计费项:跨区域备份存储空间,按统一标准进行计费。 按需计费 存储空间单价 x 存储容量 x 购买时长 对象存储流量 计费项:公网流出流量、跨区域备份流量,按统一标准进行计费。 按需计费 对象存储流量单价 x 对象存储流量的收费流量
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        计费项
      • 修改上云配置(上云卷适用)
        本节主要介绍修改卷的上云配置。 在“卷管理”页面,选择需要修改的上云卷,点击“操作”>“修改上云配置”,一次可以修改多个上云卷的上云配置。 图1 修改卷上云配置 项目 描述 卷名称 卷名称。 对象存储服务 对象存储服务名称(此项不能修改): OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 Endpoint 修改对象存储的Endpoint。 注意 Endpoint必须与所使用的对象存储服务一一对应:若使用OOS对象存储服务,需填写OOS的Endpoint;若使用兼容S3的其他对象存储服务,则需填写它的Endpoint。 如果仅输入域名将会使用HTTPS协议进行访问。 签名版本 修改上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 区域 Endpoint资源池所在区域。 V4签名时,此项必填。V2签名时,此项不显示。 AS/SK 对象存储服务的Access Key和Secret Access Key。 压缩 是否压缩数据上传至对象存储: 启用:压缩数据上传至对象存储。 禁用:不压缩数据上传至对象存储。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        修改上云配置(上云卷适用)
      • 暂停同步任务
        本节主要介绍暂停同步任务 DRS提供对实时同步中的任务进行暂停功能。 以下链路支持增量同步阶段的暂停功能: 入云 MySQL>MySQL PostgreSQL>PostgreSQL Oracle>PostgreSQL 出云 MySQL>MySQL 自建自建 除此以外,以下链路还支持全量同步阶段的暂停功能: MySQL>MySQL 前提条件 已登录数据复制服务控制台。 暂停任务 步骤 1 在“实时同步管理”页面的同步列表中,选择要暂停的任务,单击“操作 > 暂停”。 步骤 2 在弹出的“暂停任务”对话框中,选择“暂停日志抓取”后,单击“是”。 说明 暂停成功后,状态栏显示为“已暂停”。 勾选“暂停日志抓取”后,该功能会停止一切DRS和源库、目标库的连接,请注意暂停过长可能会因为源端所需日志过期而导致任务无法恢复续传。建议暂停时间不超过24小时。 批量暂停 步骤 1 在“实时同步管理”页面的同步任务列表中,选择需要暂停的任务。 步骤 2 单击左上方的“批量操作”,选择“批量暂停”。 步骤 3 在弹出的确认对话框中,确认任务信息后,单击“是”,提交暂停任务。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        任务生命周期
        暂停同步任务
      • 内网连接实例流程
        本章节会介绍通过内网连接PostgreSQL实例的流程。 本章介绍如何在管理控制台创建Microsoft SQL Server实例,并通过内网使用弹性云主机上连接Microsoft SQLServer实例。 步骤一:创建实例。根据业务需求,确认Microsoft SQL Server实例的规格、存储、网络配置、数据库帐户配置信息等。 步骤二:设置安全组规则。 ECS与RDS实例在相同安全组时,默认ECS与RDS实例互通,无需设置安全组规则,执行步骤三:通过内网连接Microsoft SQL Server实例。 ECS与RDS实例在不同安全组时,需要为RDS和ECS分别设置安全组规则。 设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 步骤三:通过内网连接Microsoft SQL Server实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        通过内网连接PostgreSQL实例
        内网连接实例流程
      • 创建通用组件
        参数 参数说明 组件名称 组件对应的名称。 软件包 选择“Jar包”、“War包”或“Zip包”时,需设置“上传方式”:将软件包上传至OBS对象存储中 说明 运行时为“Java8”时,选择“Jar包”。 运行时为“Nodejs8”、“Php7”或者“Python3”时,选择“Zip包”。 Python框架 当步骤4选择的运行时是“Python3”时,需设置本参数。 除了“Python3Django”,选择其他框架均需设置“Module Name”和“Variable Name”: 如果Python工程入口文件名为server.py,则“Module Name”为“server”。 如果Python工程入口文件server.py的应用函数名称为appgetwsgiapplication(),则“Variable Name”为“app”。 开启构建 (可选)“软件包”选择“Jar包”、“War包”或“Zip包”时,可以设置“开启构建”参数,用于应用组件构建。 根据业务需要选择“组织”和“选择集群”参数。 也可选择“过滤节点标签”,可以通过节点标签将构建任务下发到固定节点上。新增过滤标签请参考“帮助中心 > 云容器引擎 > 用户指南 > 节点管理”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        新建应用组件
        创建通用组件
      • 筛选和搜索备份策略
        本文带您熟悉如何筛选和搜索备份策略,方便您查找已有的备份策略。 操作场景 您可以通过各种筛选条件在备份策略列表查看已有备份策略,也可以搜索已有的备份策略。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,点击“状态”列可筛选查看不同状态的备份策略。 备份策略各种状态的说明: 状态 状态属性 说明 全部 显示所有状态的备份策略。 启用 稳定状态 备份策略创建完成之后的稳定状态。该状态下可以执行各种操作。 停用 稳定状态 备份策略已停用,不可绑定存储库。 5. 您也可以在备份策略列表右上角的搜索框中输入要查找的备份策略名称进行搜索,搜索到的备份策略会显示在存储库列表中。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        筛选和搜索备份策略
      • 应用伸缩
        本文介绍如何应用伸缩。 根据需求,可手动或通过添加伸缩策略的方式,实现对应用实例数量的控制。伸缩可实现范围再1~100内的实例伸缩。其中伸缩策略支持告警策略类型,支持监控CPU使用率及物理内存使用率两种指标的伸缩指标配置。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【工作负载】>【无状态】或【有状态】,进入应用管理列表; 2.点击应用,进入应用详情页面,点击选项【伸缩】; 1)手动伸缩:点击手动伸缩文本框,填写实例数目,点击”√”确认; 2)自动伸缩:点击【添加伸缩策略】,输入参数,参数说明如下表所示: 参数 参数说明 策略名称 输入策略的名称,伸缩策略名称必须符合163个字符,由小写字母、数字、横线()和点(.)组成,且必须以字母和数字开头结尾 策略类型 选择自动伸缩策略类型,目前支持告警策略,告警策略基于检测的告警数据进行判断触发应用伸缩 指标 包括CPU使用率和物理内存使用率两种 触发条件 设置触发指标的阈值,单位为% 最大实例数 伸缩时允许达到的最大实例数,最大值为100 最小实例数 伸缩时允许达到的最小实例数,最小可设置为1
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用管理运维
        应用伸缩
      • 计费概述
        Web应用防火墙(边缘云版) 支持包年包月付费模式。本文介绍包年包月付费模式具体计费项、计费周期、价格以及计费规则等,帮助您了解本产品的计费相关信息。 包年包月的计费方式也称“包周期”计费方式,是需要预付费后才能开通服务,主要是适用于客户的业务场景比较稳定,可预估资源的使用周期,如果需要长时间的使用资源通过包周期产品的年折扣优惠,价格会更便宜。 备注:带宽扩展包不享受包年折扣。 计费项构成 计费模式 计费项 订购方式 计费周期 计费说明 包年包月(预付费) 套餐服务 官网 包年包月,以年、月为单位的计费周期,均指自然年、自然月 套餐服务(必选):开通包年包月套餐版本。 体验版、基础版、标准版、专业版、旗舰版。 包年包月(预付费) 扩展服务 官网 如果扩展服务与套餐订购时间一致,到期时间与套餐一致;如果扩展服务订购时间晚于套餐服务,开始计费时间为扩展服务订购日期,到期时间与套餐一致。 扩展服务(可选,单独计费); 您可以按需选择,扩展服务有效期与套餐服务有效期一致,套餐服务失效,扩展服务自动关停。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费概述
      • 产品定义
        本文主要介绍海量文件服务 OceanFS 的产品概述和产品架构。 产品概述 海量文件服务OceanFS是天翼云推出的全托管、可扩展海量文件系统,满足海量数据、高带宽型应用场景的需求。OceanFS能够弹性扩展至PB规模,具备高可用性和持久性,适用于多种应用场景,包括HPC、媒体处理、文件共享、内容管理和Web服务等。 产品架构 如何访问海量文件服务 文件系统不可独立使用,也不可通过URL访问,须要挂载云主机、容器、弹性裸金属、物理机等计算服务上才可进行读写。文件系统挂载之后可以作为一个普通的磁盘来使用。 如何管理海量文件服务 天翼云提供如下方式进行海量文件服务的配置和管理: 控制台:天翼云提供Web化的服务管理平台,即控制台。 OpenAPI:天翼云提供基于HTTPS请求的API(Application programming interface)管理方式,具体参考API概览。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        产品定义
      • 配置HTTPS监听器引用证书
        HTTPS协议监听器需关联证书,做SSL握手,加密认证。弹性负载均衡支持配置HTTPS监听器引用证书操作,本文帮助您快速熟悉如何配置配置HTTPS监听器引用证书。 操作步骤 1. 点击负载均衡实例名称进入“负载均衡详情页”。 2. 点击“添加监听器”按钮,添加监听器,并配置HTTPS证书。 设置监听器的名称,支持中英文字符,数字,长度2~63个字符。 负载均衡器协议选择HTTPS,在右侧输入服务端口,选择HTTPS协议后,下方出现服务器证书字段。 选择服务器证书,从下拉列表框选择已创建的服务器证书,支持刷新,如当前没有证书,点击“查看证书”跳转到证书管理页面,可在此页面创建证书。 配置监听器描述,可选配置,可以不输入描述。 3. 单击“下一步”,配置后端主机组;配置主机组名称,选择后端主机类型,可选云主机。 4. 继续点击“下一步”配置负载方式和健康检查,完成相关操作。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        配置HTTPS监听器引用证书
      • 关闭健康检查
        本文主要介绍如何关闭健康检查。 如果您不需要四层或七层的健康检查功能,可以在创建监听器或后端主机组时,不开启健康检查开关。对于已经创建健康检查的后端主机组,可以在修改健康检查时,选择关闭健康检查开关。 您可以关闭健康检查功能,但关闭健康检查后,后端云主机将不再收到健康检查报文,此时监听器认为后端云主机处于健康状态。当后端某个云主机健康检查出现异常时,负载均衡还是会把请求转发到该异常的后端云主机上,造成部分业务不可访问。在此场景下,需要用户保证主机业务端口正常。所以建议您不要关闭健康检查。 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要关闭健康检查的负载均衡名称。 5. 在“后端主机组”页签下,选择需要关闭健康检查的后端主机组名称。 6. 在基本信息页面,单击“健康检查”右侧的“配置”。 7. 在“配置健康检查”界面,可根据需要关闭健康检查。 8. 单击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        健康检查
        关闭健康检查
      • 应用场景
        本节介绍了容器镜像服务的应用场景。 容器镜像管理 用户需要自建本地镜像仓库,但涉及到组件安装、权限配置、集群整合等复杂的搭建流程;且后期管理存在大量麻烦、耗时的后台操作,同时需要长期的对本地仓库进行维护,运维成本高;用户需要快速完成仓库搭建,提升镜像管理效率,降低成本。 通过使用容器镜像服务产品,支持可视化界面操作,无需用户具备专业运维知识即可快速完成镜像仓库搭建,基于镜像服务全生命周期的管理能力,满足用户普遍使用需求。 容器化一键部署 用户上云过程中,若本地进行镜像上传进行业务容器化操作,当集群节点数多,单个节点涉及业务种类多,且业务更新频繁时,后台镜像操作将变得繁琐费时,业务容器化效率低下。需要简化操作,提升业务部署效率。 联合云容器引擎,使用容器镜像服务CRS中的容器镜像,快速实现业务容器化部署。
        来自:
        帮助文档
        容器镜像服务
        产品介绍
        应用场景
      • 健康检查时间窗
        本文主要介绍健康检查时间窗。 健康检查机制的引入,有效提高了业务服务的可用性。但是,为了避免频繁的健康检查失败引起的切换对系统可用性的冲击,健康检查只有连续多次检查成功或失败后,才会进行状态切换。 以共享型负载均衡的健康检查为例,健康检查时间窗由以下三个因素决定: 健康检查时间窗由以下三个因素决定: 检查间隔:每隔多久进行一次健康检查。 超时时间:等待云主机返回健康检查的时间。 最大重试次数:健康检查连续成功的次数。 系统必须连续3次检查失败,才会判定后端云主机健康检查失败,与“最大重试次数”设置的数值无关。 健康检查时间窗的计算方法如下: 健康检查成功时间窗 超时时间×最大重试次数 + 检查间隔×(最大重试次数1) 健康检查失败时间窗 超时时间×3 + 检查间隔×(31) 检查间隔:4s 超时时间:2s 健康检查检测到后端云主机从正常到失败状态,健康检查失败时间窗 超时时间×3+检查间隔×(31) 2 x 3+4 x (31) 14s。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        健康检查
        健康检查时间窗
      • 态势感知(专业版)与其他安全服务之间的关系与区别?
        服务名称 服务类别 关联与区别 防护对象 态势感知(专业版) 安全管理 态势感知(专业版)着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 AntiDDoS流量清洗(AntiDDoS) 网络安全 AntiDDoS集中于异常DDoS攻击流量的检测和防御,相关攻击日志、防护等数据同步给态势感知(专业版)。 保障企业业务稳定性。 企业主机安全(HSS) 主机安全 HSS着手于保障主机整体安全性,检测主机安全风险,执行防护策略,相关告警、防护等数据同步给态势感知(专业版)。 保障主机整体安全性。 Web应用防火墙(WAF) 应用安全 WAF服务对网站业务流量进行多维度检测和防护,防御常见攻击,阻断攻击进一步威胁。相关入侵日志、告警数据等同步给态势感知(专业版),呈现全网Web风险态势。 保障Web应用程序的可用性、安全性。 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为的防护和审计,相关审计日志、告警数据等同步给态势感知(专业版)。 保障云上数据库安全和资产安全。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)与其他安全服务之间的关系与区别?
      • 如何选择数据库安全审计的Agent安装节点?
        Agent安装节点 使用场景 审计功能说明 注意事项 数据库端 ECS/BMS自建数据库 可以审计所有访问该数据库的应用端的所有访问记录。 添加Agent时,“安装节点类型”选择“数据库端”。 应用端 无法登录到数据库节点的部署环境(例如,RDS关系型数据库) 可以审计该应用端与其连接的所有数据库的访问记录。 l 添加Agent时,“安装节点类型”选择“应用端”,如图410所示。 l 当某个应用端连接了多个数据库时,如果该应用端的某个数据库已在应用端添加了Agent。其他数据库在添加Agent时,只需要选择“选择已有Agent”添加方式。 代理端 无法登录到数据库节点,且不能在应用端安装Agent的部署环境(例如,RDS关系型数据库且应用端在云下) 只能审计代理与后端数据库之间的访问记录,无法审计应用端与后端数据库的访问记录。 添加Agent时,需要将该代理端作为应用端,即“安装节点类型”选择“应用端”,且“安装节点IP”需要配置为该代理的IP地址。
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何选择数据库安全审计的Agent安装节点?
      • 操作类
        如何验证已完成数据库安全审计配置? 开启数据库安全审计功能后,请参考以下操作步骤验证已正确配置数据库安全审计。 1. 在安装Agent的节点输入一条SQL语句(例如“show databases”)。 2. 登录管理控制台。 3. 在“时间”所在行右侧,单击,选择开始时间和结束时间,单击“提交”,SQL语句列表将显示步骤1输入的SQL语句,如图425所示。 如果SQL语句列表中显示输入的SQL语句,说明已正确配置数据库安全审计。 如果SQL语句列表中未显示输入的SQL语句,说明数据库安全审计功能无法使用,请按以下方法处理: PC通过内网访问RDS(即应用端在云下)时,如何使用数据库安全审计? 当PC通过专线内网访问RDS时,您可以将Agent安装到自建的代理端。此时,PC通过代理端访问数据库,数据库安全审计只能审计代理与后端数据库之间的访问记录,无法审计应用端与后端数据库的访问记录。
        来自:
        帮助文档
        数据库安全
        常见问题
        操作类
      • 1
      • ...
      • 283
      • 284
      • 285
      • 286
      • 287
      • ...
      • 464
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      公共算力服务

      Token服务

      应用托管

      智算一体机

      人脸检测

      推荐文档

      篡改告警分析

      升级

      产品版本

      CentOS 磁盘挂载教程

      产品定义

      什么是分布式消息服务

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号