活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云互联网运营检测平台_相关内容
      • 用户能否自己安装或者升级操作系统
        本文介绍用户能否自己安装或者升级操作系统 弹性云主机所使用的是云平台提供的操作系统,支持用户对操作系统进行系统更新或补丁升级。 若用户需要更改操作系统时,首先需要在控制台将弹性云主机关机,然后再进行一键重装更改操作系统。例如升级操作系统,从CentOS 7.6升级到Cent OS 7.8就可以通过切换操作系统的功能来实现。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        重装操作系统
        用户能否自己安装或者升级操作系统
      • 高效的分布式数据查询能力
        本页介绍天翼云TeleDB数据库高效的分布式数据查询能力。 TeleDB支持提供高效的分布式数据查询能力。分布式查询架构主要由四部分组成,分别为:客户端、GTM、CN和DN。 客户端:负责发送读写请求,缓存数据和文件,接收返回结果。 GTM:负责提供全局事务id和快照。 CN:负责全局事务、SQL优化、计划分发和结果汇聚。 全局事务:从GTM获取全局事务id和快照。 SQL优化:生成最优的执行计划。 计划分发:将全部计划或部分计划分发给相应的DN。 结果汇聚:收集DN返回结果,汇总后返回客户端。 DN:负责计划执行、数据交互和返回结果。 计划执行:接收CN的执行计划,并执行。 数据交互:如果需要其它DN数据,从其它DN获取数据。 结果返回:将执行结果返回给CN。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        分布式数据库HTAP双引擎及其高性能
        高效的分布式数据查询能力
      • 防盗链
        本文介绍防盗链功能的使用场景和方式。 使用场景 一些不良网站为了扩充内容,不惜盗用其他网站的链接,以降低成本。这种行为不仅损害了原网站的合法利益,还加重了服务器的负担。为了解决这一问题,防盗链的技术应运而生。 在HTTP协议中,网站可以通过表头字段"Referer"来检测目标网页访问的来源网页。通过跟踪来源,网站可以采取技术手段进行处理,一旦检测到来源不是本站会进行阻止。防盗链是利用"Referer"设置,去检测请求来源的"Referer"字段信息是否与白名单或黑名单匹配。若与白名单匹配成功,则允许请求访问。否则阻止请求访问。 为了防止其他人在未授权的情况下盗用ZOS的数据,ZOS提供了一种基于HTTP请求头中referer字段的防盗链方法,支持访问白名单和访问黑名单的设置。 Referer规则 Referer可以设置多个,多个Referer换行隔开。 HTTP请求头中的Referer参数用于指定发出请求的资源的URL。该参数可以包含通配符()和问号(?),通配符可以代替0个或多个字符,而问号可以代替单个字符。 下载文件时,如果Referer头域包含http或https,则必须将Referer设置包含http或https。 空Referer表示HTTP或HTTPS请求中,不带Referer字段或Referer字段为空。如果不允许空Referer,则只有HTTP或HTTPS header中包含Referer字段的请求才能访问ZOS资源。 白名单Referer为空,黑名单Referer不空时,允许所有黑名单中指定网站以外的其他网站的请求访问目标桶中的数据。若对象是私有,黑名单中指定网站以外的其他网站的请求访问时需校验AKSK,有权限的账号才能访问;若对象是公共读,则不校验AKSK权限。 白名单Referer不为空,黑名单Referer为空或不空时,允许在白名单且不在黑名单中的网站的请求访问目标桶中的数据。当请求来源是白名单referer,不管对象是私有还是公共读,无需校验AKSK就能访问。 同时配置白名单和黑名单,当白名单Referer与黑名单Referer内容有交集时,交集部分Referer被禁止。当请求是白名单中非交集的部分,不管对象是私有还是公共读,无需校验AKSK权限就能访问。 黑名单Referer与白名单Referer都为空时,默认允许所有网站的请求访问目标桶中的数据。若对象是私有,需校验AKSK,有权限的账号才能访问;若对象是公共读,则不校验AKSK权限。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        数据安全
        防盗链
      • 购买配额
        本文介绍如何购买云防火墙。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 在天翼云官网首页选择“产品 > 安全及管理 > 网络安全 > 云防火墙”,进入云防火墙产品详情页,单击“立即开通”,进入云防火墙产品购买页面。 或登录天翼云控制中心,在产品服务列表页选择“网络安全 > 云防火墙”,进入云防火墙概览页面,单击“购买云防火墙”,进入云防火墙产品购买页面。 2. 配置购买相关参数。 参数名称 参数说明 扩展防护公网IP数 选择需扩展的防护公网IP数,可选择范围:0~2000个。 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 扩展防护流量峰值 选择需扩展的防护流量峰值,可选择范围:0~2000Mbps/月(需为5的整数倍)。 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps/月(套餐内费用包含),如果您的防护流量是200Mbps/月,那么只需要填写190Mbps/月。 扩展防护流量峰值是所有EIP防护带宽叠加的峰值。 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”,若您勾选“自动续费”,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 3. 点击“立即购买”,进入付款订单确认页面。 4. 确认订单详情。您需要确认区域、防护公网IP数、公网流量处理能力、购买时长和总价等信息,确认后单击“确认订购”后即可完成订购。若未确认则单击“上一步”返回订购页面重新选择。 订购成功后即可在“配额管理”页面查看已购买的云防火墙配额。
        来自:
        帮助文档
        云防火墙
        快速入门
        购买配额
      • 私网NAT网关简介
        本文主要介绍私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该中转IP访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 公网NAT网关与私网NAT网关对比 公网NAT网关通过配置SNAT规则将私有IP映射为弹性公网IP,实现VPC内的云主机通过共享弹性公网IP访问互联网;配置DNAT规则共享弹性公网IP为公网提供服务。 私网NAT网关通过配置SNAT规则将私有IP映射为中转IP,实现VPC内的云主机访问私网中的用户数据中心或其他VPC;配置DNAT规则共享中转IP为私网提供服务。 下表概括了公网NAT网关和私网NAT网关间的差异: 表 公网NAT网关与私网NAT网关对比 功能项 公网NAT网关 私网NAT网关 功能 私网和公网间互通 私网和私网间互通 SNAT功能 访问公网 访问私网中的IDC或其他VPC DNAT功能 为公网提供服务 为私网中的IDC或其他VPC提供服务 互通媒介 弹性IP 中转IP
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        私网NAT网关简介
      • 应用场景
        本文主要介绍应用场景。 Kafka作为一款热门的消息队列中间件,具备高效可靠的消息异步传递机制,主要用于不同系统间的数据交流和传递,在企业解决方案、金融支付、电信、电子商务、社交、即时通信、视频、物联网、车联网等众多领域都有广泛应用。 异步通信 将业务中属于非核心或不重要的流程部分,使用消息异步通知的方式发给目标系统,这样主业务流程无需同步等待其他系统的处理结果,从而达到系统快速响应的目的。 如网站的用户注册场景,在用户注册成功后,还需要发送注册邮件与注册短信,这两个流程使用Kafka消息服务通知邮件发送系统与短信发送系统,从而提升注册流程的响应速度。 图 串行发送注册邮件与短信流程 图 借助消息队列异步发送注册邮件与短信流程 错峰流控与流量削峰 在电子商务系统或大型网站中,上下游系统处理能力存在差异,处理能力高的上游系统的突发流量可能会对处理能力低的某些下游系统造成冲击,需要提高系统的可用性的同时降低系统实现的复杂性。电商大促销等流量洪流突然来袭时,可以通过队列服务堆积缓存订单等信息,在下游系统有能力处理消息的时候再处理,避免下游订阅系统因突发流量崩溃。消息队列提供亿级消息堆积能力,3天的默认保留时长,消息消费系统可以错峰进行消息处理。 另外,在商品秒杀、抢购等流量短时间内暴增场景中,为了防止后端应用被压垮,可在前后端系统间使用Kafka消息队列传递请求。 图 消息队列应对秒杀大流量场景
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        应用场景
      • 直播转码的播放流程是什么
        本文介绍直播转码流的播放流程。 直播转码的播放流程如下: 1. 配置直播转码 要实现直播转码的播放,需要先在天翼云视频直播平台进行转码相关配置,如何配置请参见直播控制台中的直播转码或OpenAPI中的新增媒体处理模板、绑定/解绑媒体处理模板。 2. 请求直播转码流 完成配置后,客户端发起的直播流请求URL中带有转码标识。 3. 响应直播转码流 视频直播接收到请求后,根据转码标识匹配对应的转码配置,对源流进行转码并输出转码流响应给用户,从而实现转码流的播放。
        来自:
        帮助文档
        视频直播
        常见问题
        直播转码类
        直播转码的播放流程是什么
      • SSL证书部署类
        本小节介绍证书管理服务证书部署类常见问题。 SSL证书对服务器端口是否有限制? 证书签发前:证书签发前的域名验证阶段,如使用的是文件验证,必须通过http 80端口/https 443 端口 来完成文件验证。 证书签发后:部署证书阶段对服务器端口没有限制,证书只匹配域名,不限制端口。 注意 证书部署在 https 443的默认端口,则 域名加端口的形式去访问 SSL证书支持在哪些服务器上部署? SSL证书不限制部署环境,只要对应web服务器运行的中间件支持ssl模块来部署证书即可。 说明 常见的部署环境比如:支持在云防护平台、WAF、VPN、F5等设备上使用该证书,支持包括Apache、Nginx、IIS、Tomcat等主流web服务器 SSL证书支持在哪些地域部署? 证书签发后会获取一对证书公私钥文件,只要部署环境的域名与证书域名一致,即可使用。 如何验证部署的SSL证书是否生效? 直接浏览器访问对应网址,访问到的证书是匹配的证书即可。步骤如下:
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书部署类
      • 绑定目标机
        本节为您介绍如何绑定/解绑迁移任务目标机。 操作场景 迁移前,您需要绑定目标机。该目标机用来接收迁移源端的数据。 前提条件 完成迁移前的准备工作:包括账号注册认证、账户余额确认、迁移网络打通等。具体请见迁移前准备工作。 在源端安装Agent。具体请见在源端安装Agent。 完成目标机创建。具体请参见创建目标机。 目标机开放8000、8001端口。具体请参见检测目标机。 操作步骤 1. 进入“服务器迁移服务”,点击“主机管理”界面。 2. 可以看到未绑定的迁移源机处于“未绑定目标机”状态。 3. 点击迁移源机操作栏的“开始迁移”按钮,随后点击“前往”,系统将直接跳转至绑定界面。 4. 或在主机管理的“主机详情”页签中,单击“创建迁移任务”按钮来进行目标机的绑定操作。 5. 单击“选择云主机”按钮。 6. 单击“绑定”按钮,绑定目标机。 若云主机较多可选择“未绑定”复选框或通过搜索框搜索,选择刚刚创建的PE主机。 7. 在绑定过程中,系统会弹出提示框,点击“确定”按钮以完成绑定操作。 8. 绑定成功后,系统将自动跳转至相应页面,或您也可以手动访问“配置迁移任务”页面。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移服务模块
        绑定目标机
      • (停止维护)CCE发布Kubernetes 1.21版本说明
        本文主要介绍 CCE发布Kubernetes 1.21版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.21版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.21版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.21 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 操作系统 CentOS Linux release 7.6 1.21版本开始CCE集群 Centos7.6节点docker存储模式使用overlayfs CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 社区1.21 ReleaseNotes CronJob现在已毕业到稳定状态,版本号变为batch/v1。 不可变的Secret和ConfigMap现在已升级到稳定状态。向这些对象添加了一个新的不可变字段,以拒绝更改。此拒绝可保护集群免受可能无意中中断应用程序的更新。因为这些资源是不可变的,kubelet不会监视或轮询更改。这减少了kubeapiserver的负载,提高了可扩展性和性能。更多信息,请参见Immutable ConfigMaps。 优雅节点关闭现在已升级到测试状态。通过此更新,kubelet可以感知节点关闭,并可以优雅地终止该节点的Pod。在此更新之前,当节点关闭时,其Pod没有遵循预期的终止生命周期,这导致了工作负载问题。现在kubelet可以通过systemd检测即将关闭的系统,并通知正在运行的Pod,使它们优雅地终止。 具有多个容器的Pod现在可以使用kubectl.kubernetes.io/默认容器注释为kubectl命令预选容器。 PodSecurityPolicy废弃,详情请参见 BoundServiceAccountTokenVolume特性进入Beta,该特性能够提升服务账号(ServiceAccount)Token的安全性,改变了Pod挂载Token的方式,Kubernetes 1.21及以上版本的集群中会默认开启。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.21版本说明
      • Trace详情
        基础信息 应用名称 :显示当前选中的“调用方法”所属的应用的名称。 接口名称 :显示当前选中的“调用方法”所属的接口的名称。 IP地址 :显示当前选中的“调用方法”所属的应用实例的IP地址。 TraceID :显示TraceID,当前调用链的唯一标识。点击「查看日志」打开“云日志服务检索分析”页面。 产生时间 :发起调用的时间点。 耗时 :显示当前选中的「调用方法」从发起调用到返回结果的时间。 调用栈 以调用树的方式显示具体的调用信息。 调用方法 :显示调用方法名称。 操作 : 详情:点击详情,打开该调用方法的拓展信息弹窗。显示Agent、http、主机、Process、Thread、DB、Messaging、目标服务信息。 查看日志:点击打开“云日志服务检索分析”页。 拓展信息 :当该调用存在异常/错误信息时,会在此处显示异常堆栈信息。 时间轴 :以时间轴的形式显示各个调用方法的耗时。 拓展信息 点击「详情」按钮,打开弹窗如下。 显示该方法其他相关信息,包括 UserAgent 名称 :接入该应用的探针名称。 IP :该探针接入的应用实例的主机IP。 Http URL (Uniform Resource Locator):统一资源定位符,是一种用于标识互联网上资源的地址,包括协议类型、主机名、端口号、路径和查询参数等信息。 Domain (域名):是指互联网中的机器和服务的名称,类似于电话号码的概念。域名由多个部分组成,按照从右到左的顺序,依次表示顶级域名、二级域名、三级域名等。 StatusCode (状态码):是指HTTP服务器返回给客户端的响应状态码,用于表示请求的处理结果。 5xx:服务器异常,服务器在处理请求的过程中发生错误。 4xx:客户端异常,请求包含语法错误或无法完成请求。 3xx:重定向问题,需要进一步操作。 2xx:成功,服务器成功接收请求并执行。 200:请求成功。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        调用链查询
        Trace详情
      • ALM-44006 Presto Worker进程垃圾收集时间超出阈值
        本章节主要介绍ALM44006 Presto Worker进程垃圾收集时间超出阈值的告警。 告警解释 系统每30s周期性采集Presto Worker进程的垃圾收集(GC)时间,当检测到GC时间超出阈值(连续3次检测超过5s)时产生该告警。用户可在FusionInsight Manager中通过“运维 > 阈值配置 > 服务 > Presto > 集群状态 > Worker进程GC时间”修改阈值。当 Worker进程GC时间小于或等于告警阈值时,告警清除。 告警属性 告警ID 告警级别 可自动清除 44006 严重 是 告警参数 参数名称 参数含义 ServiceName 产生告警的服务名称。 RoleName 产生告警的角色名称。 HostName 产生告警的主机名。 对系统的影响 Worker进程GC时间过长,会影响Worker进程运行的性能,甚至造成Worker进程不可用。 可能原因 该节点Worker进程堆内存使用率过大,或配置的堆内存不合理,导致进程GC频繁。 处理步骤 检查GC时间 1.登录MRS集群详情页面,选择“告警管理”。 2.选中“告警ID”为“44006”的告警,查看“定位信息”中的角色名并确定实例的IP地址。 3.单击“组件管理 > Presto > 实例 > Worker(对应上报告警实例IP地址) > 定制 > Presto进程GC时间”。单击“确定”,查看GC时间。 4.查看Worker进程的GC时间是否大于5秒。 是,执行步骤5。 否,执行步骤2。 5.单击“组件管理 > Presto > 服务配置 > 全部配置 > Presto > Worker”。将“JAVAOPTS”参数中的最大堆内存Xmx值根据实际情况调大。 6.观察界面告警是否清除。 是,处理完毕。 否,执行步骤2。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-44006 Presto Worker进程垃圾收集时间超出阈值
      • ALM-12015 设备分区文件系统只读
        本章节主要介绍ALM12015 设备分区文件系统只读。 告警解释 系统按60秒周期进行扫描,如果检测到挂载服务目录的设备分区变为只读模式(如设备有坏扇区、文件系统存在故障等原因),则触发此告警。 系统如果检测到挂载服务目录的设备分区的只读模式消失(比如文件系统修复为读写模式、设备拔出、设备被重新格式化等原因),则告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12015 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 挂载目录名 产生告警的挂载目录名。 设备分区名 产生告警的设备分区名。 对系统的影响 造成服务数据无法写入,业务系统运行不正常。 可能原因 硬盘存在坏道等故障。 处理步骤 1.打开FusionInsight Manager页面,选择“运维 > 告警 > 告警”,单击此告警所在行的。 2.从“定位信息”中获取“主机名”和“设备分区名”,其中“主机名”为故障告警的节点,“设备分区名”为故障磁盘的分区。 3.联系硬件工程师确认为磁盘硬件故障之后,将服务器上故障磁盘在线拔出。 4.拔出磁盘后系统会上报“ALM12014 分区丢失”告警,参考ALM12014 分区丢失进行处理,处理完成后,本告警即可自动消除。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12015 设备分区文件系统只读
      • ALM-38004 Kafka直接内存使用率超过阈值
        本章节主要介绍ALM38004 Kafka直接内存使用率超过阈值的告警。 告警解释 系统每30秒周期性检测Kafka服务直接内存使用状态,当连续10次检测到Kafka实例直接内存使用率超出阈值(最大内存的80%)时,产生该告警。 平滑次数为1,直接内存使用率小于或等于阈值时,告警恢复;平滑次数大于1,直接内存使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 38004 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 Kafka可用直接内存不足,可能会造成内存溢出导致服务崩溃。 可能原因 该节点Kafka实例直接内存使用率过大,或配置的直接内存大小不合理,导致使用率超过阈值。 处理步骤 检查Kafka实例直接内存使用率 在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > Kafka直接内存使用率超过阈值 > 定位信息”。查看告警上报的实例的主机名。 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Kafka > 实例”,选择上报告警实例主机名对应的角色。单击图表区域右上角的下拉菜单,选择“定制 > 进程 > Kafka直接内存使用率”,单击“确定”。 2. 查看Kafka使用的直接内存是否已达到Kafka设定的最大直接内存的80%。 是,执行步骤4。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-38004 Kafka直接内存使用率超过阈值
      • ALM-38002 Kafka堆内存使用率超过阈值
        本章节主要介绍ALM38002 Kafka堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测Kafka服务堆内存使用状态,当连续10次检测到Kafka实例堆内存使用率超出阈值(最大内存的95%)时产生该告警。 平滑次数为1,堆内存使用率小于或等于阈值时,告警恢复;平滑次数大于1,堆内存使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 38002 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 Kafka可用内存不足,可能会造成内存溢出导致服务崩溃。 可能原因 该节点Kafka实例堆内存使用率过大,或配置的堆内存大小不合理,导致使用率超过阈值。 处理步骤 检查Kafka实例堆内存使用率 在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > Kafka堆内存使用率超过阈值 > 定位信息”。查看告警上报的实例的主机名。 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Kafka > 实例”,选择上报告警实例主机名对应的角色。单击图表区域右上角的下拉菜单,选择“定制 > 进程 > Kafka堆内存使用率”,单击“确定”。 2. 查看Kafka使用的堆内存是否已达到Kafka设定的最大堆内存的95%。 是,执行步骤4。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-38002 Kafka堆内存使用率超过阈值
      • ALM-12018 内存使用率超过阈值
        本章节主要介绍ALM12018 内存使用率超过阈值。 告警解释 系统每30秒周期性检测内存使用率,并把实际内存使用率和阈值相比较。内存使用率默认提供一个阈值范围。当检测到内存使用率超出阈值范围时产生该告警。 平滑次数为1,主机内存使用率小于或等于阈值时,告警恢复;平滑次数大于1,主机内存使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12018 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 业务进程响应缓慢或不可用。 可能原因 内存配置无法满足业务需求。内存使用率达到上限。 SUSE 12.X操作系统中,系统自带的free命令版本较低,计算出的内存使用率不能如实反映真实的使用情况。 处理步骤 SUSE12.X下处理方法 1. 以root用户登录集群任意节点,执行cat /etc/release命令查看当前操作系统是否为SUSE 12.X。 是,执行步骤2。 否,执行步骤4。 2. 执行cat /proc/meminfo grep Mem命令,查看当前操作系统内存实际使用情况。 MemTotal: 263576192 kB MemFree: 198283116 kB MemAvailable: 227641452 kB 3. 计算内存实际使用率,内存使用率 1 (MemAvailable/MemTotal)。 若内存实际使用率低于90%,手动关闭监控转告警开关。 若内存实际使用率高于90%,则执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12018 内存使用率超过阈值
      • ALM-12017 磁盘容量不足
        本章节主要介绍ALM12017 磁盘容量不足。 告警解释 系统每30秒周期性检测磁盘使用率,并把磁盘使用率和阈值相比较。磁盘使用率有一个默认阈值,当检测到磁盘使用率超过阈值时产生该告警。 平滑次数为1,主机磁盘某一分区使用率小于或等于阈值时,告警恢复;平滑次数大于1,主机磁盘某一分区使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12017 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 设备分区名 产生告警的磁盘分区。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 业务进程不可用。 可能原因 告警阈值配置不合理。 磁盘配置无法满足业务需求,磁盘使用率达到上限。 处理步骤 检查阈值设置是否合理 1.在FusionInsight Manager选择“运维 > 告警 > 阈值设置 > 待操作集群的名称 > 主机 > 磁盘 > 磁盘使用率”中查看该告警阈值是否不合理(默认90%为合理值,用户可以根据自己的实际需求调节)。 是,执行步骤2。 否,执行步骤4。 2.根据实际服务的使用情况在“运维 > 告警 > 阈值设置 > 待操作集群的名称 > 主机 > 磁盘 > 磁盘使用率”中单击“操作”列的“修改”更改告警阈值。如下图所示。 3.等待2分钟,查看告警是否消失。 是,处理完毕。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12017 磁盘容量不足
      • 页面性能优化
        功能介绍 天翼云边缘安全加速平台—安全与加速服务提供页面性能优化功能,配置了页面优化功能后,会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释内容和重复的空白符,从而达到缩小文件体积、提升文件分发效率。 注意事项 若源站文件开启了MD5校验,则不能开启页面优化功能。因为安全与加速服务进行页面优化时会改变文件的MD5值,从而导致优化后文件的MD5值和原文件MD5值的不一致。 若源站开启了压缩功能,安全与加速服务的页面优化功能将会失效。 页面优化功能和压缩功能不允许同时开启,同时开启时,压缩功能失效。 配置说明 如您需要配置页面性能优化功能,请提交工单给天翼云客服,由其帮您配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        页面优化
        页面性能优化
      • 产品优势
        托管检测与响应服务(原生版)具备100%处置闭环率、持续保障、快速响应、标准化服务等核心优势。 100%处置闭环率 自动处置能力联动全网威胁情报,实时处置高级威胁,结合云端专家处置升级策略,保证重大事件处置闭环率100%。 持续安全保障 提供N × 24小时的安全保障,持续对云上资产进行告警分析、安全事件监测、漏洞情报捕获。 快速响应及时止损 第一时间介入安全事件发生的环境,对安全事件进行处置,避免类似情况再次发生,防止数据遭受泄露造成经济损失。 标准化服务内容 依托顶尖服务团队及行业标准,提供标准化服务流程和交付内容,保证服务质量。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        产品优势
      • 设置攻击挑战
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的攻击挑战功能。 功能介绍 攻击挑战,即反复攻击惩罚,指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为基础版及以上版本,支持攻击挑战(反复攻击惩罚)相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【攻击挑战】详细设置页。 配置说明 防护开关 攻击挑战功能的总开关,关闭时攻击挑战的配置策略将不生效。 配置项说明 配置项 说明 开关 防护策略开关,可选择开启或者关闭策略 命中防护规则 仅勾选的攻击类型会做统计,勾选范围为目前边缘安全加速平台支持防护的Web攻击类型 封禁对象 即统计粒度,支持一种粒度或两种粒度组合, 支持粒度缺失统计 粒度缺失统计 当客户端IP、客户端端口、服务端口其中两种粒度组合时,不展示,这两个粒度不可能缺失 触发条件 在【统计周期】之内,【统计粒度】触发防护规则次数达到【阈值】次,则执行【处理动作】 统计频率:防护策略的统计周期,支持配置秒、分、时单位 触发阈值:即触发已选攻击类型的攻击阈值。有两种触发条件:命中防护规则达N次、命中防护规则ID达M个,当两者同时配置时,攻击满足两个条件才会触发拦截 封禁时长:即拦截持续时间 处理动作 请求触发攻击挑战策略后的处理动作,可选择拦截或者告警 处理动作持续时长 满足触发条件后,处理动作会持续的时间 例外的规则ID 例外的规则ID,规则ID可在域名规则中查询 例外客户端IP 不需要经过攻击挑战策略的客户端IP 描述 多行文本,能够输入此条防护规则的相关描述,最多支持输入200个字符
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置攻击挑战
      • 配置DDS连接
        本章节主要介绍数据治理中心的配置DDS连接功能。 DDS连接适用于云上的文档数据库服务,常用于从DDS同步数据到大数据平台。 连接云服务DDS时,相关参数详见下表: DDS连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 ddslink 服务器列表 服务器地址列表,输入格式为“数据库服务器域名或IP地址:端口”。多个服务器列表间以“;”分隔。 192.168.0.1:7300;192.168.0.2:7301 数据库名称 要连接的DDS数据库名称。 DBdds 用户名 连接DDS的用户名。 cdm 密码 连接DDS的密码。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置DDS连接
      • 查看监控总览
        监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等 监控概览为您提供了资源总览、告警统计、主机监控、网络监控、存储监控等。通过查看监控概览,让您实时了解各云服务的资源使用情况和告警情况。 资源总览 资源总览展示您当前账户下弹性云主机,关系型数据库、弹性公网IP和带宽、云硬盘、对象存储服务等云服务资源总数以及告警数,方便您快速了解云服务资源的运行情况。 告警统计 告警统计提供最近7日告警趋势图、当前不同等级告警条数统计。 单击不同告警等级的规则条数,可以跳转至告警规则页面,显示所有该告警等级的所有告警规则。 主机监控 主机监控展示当前所有弹性云主机的CPU利用率分布图、最近五分钟CPU利用率Top5,方便您查看当前弹性云主机的CPU使用情况。 单击不同CPU利用率的弹性云主机,可跳转到基础监控图表页面。 网络监控 网络监控展示当前弹性公网IP和带宽的出网带宽与入网带宽最近1小时的网络速率,方便您了解网络使用情况。 入网带宽:统计测量对象入云平台的网络速度。 出网带宽:统计测量对象出云平台的网络速度。 存储监控 存储监控展示磁盘最近5分钟读写带宽之和与最近5分钟读写IOPS之和,方便您了解磁盘使用情况。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看监控总览
      • 主机风险总览
        此小节介绍主机风险总览。 企业主机安全在控制台提供总览页面,实时展示您所有资产的安全评分、安全风险、防护地图等,帮助您了解主机和容器的安全状态以及存在的安全风险。 查看总览 1、登录管理控制台。 2、在左侧导航树选择“总览”,进入总览页查看资产安全信息。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 区域 说明 配额数量及待升级Agent数 展示当前您已购买的各版本HSS防护配额总数和使用情况,以及待升级Agent数量。 单击对应防护配额的总数值,可跳转到防护配额界面查看防护配额列表。 单击待升级Agent数值,可跳转到Agent管理界面查看并升级Agent。 说明:企业主机安全会持续优化提升服务能力,包括但不限于新增功能、优化缺陷,因此会定期迭代版本。请及时将主机上的Agent升级为最新版,以便您可以享受到更好的企业主机安全。 安全评分 安全风险评分范围为0~100分,无风险资产默认为100分,HSS会根据资产中存在的基线风险、漏洞风险、入侵风险和资产风险等执行扣分,评分越低表示资产中存在的安全风险越多。 为了保护的您资产安全,建议您及时处理安全风险,提高安全评分: 1、在“安全评分”模块,单击“立即处理”。 2、在“安全风险处理”弹窗中,查看扣分项,单击下箭头展开扣分明细。 3、单击扣分项右侧的“前往处理”,可跳转至对应的风险列表,您可以根据风险详情和修复建议进行修复。 4、修复风险后,单击“重新体检”,刷新评分。 热点资讯 展示最新的热点漏洞信息。 安全风险 展示HSS检测到您资产中存在的安全风险。 主机风险: 需紧急处理告警/总数:处理优先级为紧急的告警数量和告警总数。 紧急优先级修复漏洞/总数:修复优先级为紧急的漏洞数量和漏洞总数。 基线风险:待处理的基线风险总数。 待处理可疑进程:待处理的可疑进程事件总数。 容器风险: 高优先级修复漏洞/总数:修复紧急度为高危的漏洞数量和漏洞总数。 安全风险趋势 展示资产最近七天的安全风险趋势图。 防护地图 展示资产开启安全防护的情况。 资产总数:当前区域下的资产总数。 未防护/主机总数:未防护主机数量和主机总数。 未防护/容器总数:未防护容器数量和容器总数。 安全防护功能开启情况:对应防护功能的开启数量和防护功能累计扫描/检测项数量。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主机风险总览
      • 使用咨询
        本章节主要介绍Spark作业相关问题中有关使用咨询的问题。 DLI Spark作业是否支持定时周期任务作业 DLI Spark不支持作业调度,用户可以通过其他服务,例如数据湖管理治理中心DataArts Studio服务进行调度,或者通过API/SDK等方式对作业进行自定义调度 。 Spark SQL语法创建表时是否支持定义主键 Spark SQL语法不支持定义主键。 DLI Spark jar作业是否能访问DWS跨源表? 可以访问。 如何查看Spark内置依赖包的版本? DLI内置依赖包是平台默认提供的依赖包,用户打包Spark或Flink jar作业jar包时,不需要额外上传这些依赖包,以免与平台内置依赖包冲突。 资源包管理中的包是否能够下载? 资源包仅提供托管服务,不提供下载功能。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Spark作业相关问题
        使用咨询
      • 微服务治理中心
        核心功能 功能说明 专业版 企业版 服务查询 支持查看应用下服务的提供者、消费者和接口元数据等信息。 √ √ 微服务可观测 支持查看最近5分钟的监控数据。 √ √ 金丝雀发布 支持在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 √ √ 标签路由 支持将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转。 √ √ 无损上下线 无损上线:支持在服务上线时,提供服务预热、延迟注册服务的能力解决流量损失问题。 无损下线:保证应用在下线、重启时流量零损耗。 √ √ 错误注入 支持模拟微服务间异常调用。 √ √ 离群实例摘除 支持监测下游实例的可用性,并摘除异常实例。 √ √ 推空保护 支持当注册中心返回了空列表,此时客户端忽略该空返回的变更,从缓存中获取上一次正常的服务端地址进行服务访问。 √ √ 服务鉴权 支持为提供者的服务设置鉴权规则,允许或拒绝某个消费者访问服务。 √ √ 服务测试 支持在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 √ √ 自动化回归 支持通过用例管理和用例集管理能力实现功能快速回归。 √ √ 服务Mock 支持模拟真实后端服务。 √ √ 事件中心 支持通过事件类型和事件来源维度查询事件记录,感知微服务治理事件。 √ √ 操作日志 支持记录关键治理中心操作日志。 √ √ 流量防护 支持以流量为切入口,对请求流量进行流量控制、熔断降级和系统保护等操作。 × √ 网关防护 支持针对SpringCloud Gateway和Zuul应用实现流量控制。 × √ 全链路灰度 支持将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道)。 × √ 功能开关 提供了一个轻量级的动态配置框架,可以在项目中快速接入配置,并在控制台实时管理配置项。 × √ 数据库治理 支持SQL监控统计、SQL流量防护、连接池治理、数据库灰度、数据库读写路由等功能。 × √ 全局鉴权 支持通过创建鉴权规则,实现多个微服务之间通信的身份验证。 × √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品规格
        微服务治理中心
      • 容器镜像函数介绍
        背景 当下的云原生时代,容器逐渐成为软件部署的标准。为了提升开发效率,函数计算提供容器镜像函数,开发者可以把自己的容器镜像作为函数的运行内容。容器镜像函数具备以下优点: 低成本迁移,保持环境一致。简化分发和部署的步骤。 容器镜像具备分层缓存能力,提高镜像上传拉取效率。 基本原理 函数计算平台在创建容器镜像函数时,选择自己的CRS仓库镜像,并需要输入用户名和密码,启动实例会拉取您选择的镜像,拉取成功后,根据指定的启动命令启动您的镜像。 容器镜像需要有HTTP Server。函数计算通过配置的端口监听容器内的HTTP Server,此HTTP Server将接管函数计算的所有请求,包括通过API调用和通过HTTP调用的请求。您在开发函数具体的交互逻辑之前,一般需要确认开发的是通过API调用函数还是通过HTTP请求调用函数,原理如下所示: 使用限制 镜像大小限制 最大支持10 GB(普通实例)的未解压镜像。 镜像仓库 支持拉取天翼云容器镜像服务的镜像。 镜像访问 仅支持同账号同地域下私有镜像仓库读取。 容器内文件读写权限 容器UID默认是Root用户ID,即 UID0。如果您在Dockerfile中指定了具体的使用者,则会以指定的使用者运行该容器镜像。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        容器镜像函数
        容器镜像函数介绍
      • 关系数据库MySQL版安全白皮书
        介绍关系数据库MySQL版在安全上的表现。 关系数据库MySQL版是天翼云自研的新一代高性能企业级关系数据库。MySQL 支持多种架构,同时拥有云上高可用、高可靠、高安全、扩缩容、快速备份恢复、监控等数据库关键能力,为客户提供完善的性能监控体系和多重安全防护措施,并配备专业的数据库管理平台,让用户能够轻松设置、操作和扩展关系型数据库。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 MySQL 为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组、权限设置、SSL连接、自动/手动备份、跨可用区部署、按时间点恢复数据等功能。这些特性可以帮助租户更好地管理和保护数据库。 网络隔离 MySQL 实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,MySQL 会为租户分配此子网的 IP 地址,用于连接数据库。MySQL 实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        关系数据库MySQL版
        安全白皮书
        关系数据库MySQL版安全白皮书
      • 中国电信天翼云服务协议
        本文介绍中国电信天翼云服务协议。 天翼云应用加速产品采用《天翼云CDN服务协议》,详情请参见天翼云CDN服务协议。
        来自:
        帮助文档
        应用加速(文档停止维护)
        相关协议
        中国电信天翼云服务协议
      • 国密HTTPS
        天翼云边缘安全加速平台安全与加速服务支持的国密算法套件 支持GBT386362020 ECCSM2WITHSM4CBCSM3(GMT 00242014 ECCSM4SM3)。 支持GBT386362020 ECDHESM2WITHSM4CBCSM3 (GMT 00242014 ECDHESM4SM3)。 支持GBT386362020 ECCSM2WITHSM4GCMSM3。 支持GBT386362020 ECDHESM2WITHSM4GCMSM3。 适用场景 特别适合银行、证券等对数据安全要求极高的行业。 注意事项 天翼云边缘安全加速平台安全与加速服务支持SM2(椭圆曲线公钥密码算法)和SM3(杂凑算法)标准,提供更加安全的HTTPS传输协议(即国密HTTPS加密能力)。 如果您需要同时兼容国密和国际密码算法,请同时部署国密证书和HTTPS证书。 使用国密算法,需要您提供国密签名证书及私钥、国密加密证书及私钥。 配置说明 使用国密HTTPS涉及的配置项如下: 配置项 含义 默认值 sslcertificate 配置server端的国密签名或加密证书 none sslcertificatekey 配置server端的国密签名或加密证书私钥 none sslprotocols 配置网关作为server端时支持的ssl协议,该配置为nginx原生配置,枚举类型,取值范围:[SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3][GMSSLv1.1] TLSv1 TLSv1.1 TLSv1.2 proxysslprotocols 配置网关作为client端回源时支持的ssl协议,该配置为nginx原生配置,枚举类型,取值范围:[SSLv2] [SSLv3] [TLSv1] [TLSv1.1] [TLSv1.2] [TLSv1.3][GMSSLv1.1] TLSv1 TLSv1.1 TLSv1.2 如您需要配置国密HTTPS,请提交工单给天翼云客服,由其帮您配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        国密HTTPS
      • 新手入门
        faascf是天翼云函数计算的Serverless Devs组件,使用该组件,您可以快速部署Serverless项目,以及管理Serverless函数的生命周期。本文介绍如何使用Serverless Devs和faascf进行部署、调用、删除函数。 安装 Serverless Devs 工具 您可以通过如下任一方法进行安装: 通过 npm安装 shell npm install @serverlessdevs/s g 通过 yarn安装 shell yarn global add @serverlessdevs/s 手动下载二进制安装 1. 进入Serverless Devs releases页面,选择最新的发布版本,下载对应操作系统的压缩包。 2. 解压压缩包。 3. 将解压后的二进制文件进行重命名。对于Windows平台,将sxxxwin.exe重命名为s.exe;对于Linux/macOS平台,将sxxxlinux/sxxxmacos重命名为s。 4. 将二进制文件移动到系统PATH目录。比如,对于Windows平台,将s.exe移动到C:WindowsSystem32;对于Linux/macOS平台,将s移动到/usr/local/bin。 通过脚本安装 脚本安装方式仅适用于Linux/macOS: shell curl o L bash 验证安装 打开命令终端,输入 s v 命令,如果正确安装和配置,将会显示如下输出: plaintext @serverlessdevs/s: 3.xx 配置密钥 1. 登录天翼云官网,创建并获取AccessKey。 2. 您可以执行以下命令一键配置 Serverless Devs 工具(请将${AK}、${SK}分别换成您的 AccessKey ID、SecurityKey): shell s config add a default kl AK,SK il ${AK},${SK} f 您也可以使用交互式命令 s config add 进行配置,provider选择“Custom”,然后配置AK、SK项。以下为示例: plaintext $ s config add ? Please select a provider: Custom (others) ? Please select a type: Add keyvalue pairs ? Please enter key: AK ? Please enter value: Input Your AccessKey ID ? Please select a type: Add keyvalue pairs ? Please enter key: SK ? Please enter value: Input Your SecurityKey ? Please select a type: End of adding keyvalue pairs ? Please create alias for key pair. If not, please enter to skip default Alias: default Credential: provider: Custom AK: SK: 管理函数
        来自:
        帮助文档
        函数计算
        开发工具
        Serverless Devs
        新手入门
      • 查看审计信息
        本文介绍如何查看容器审计事件。 容器审计提供正常和异常的容器事件统计,包括容器进程事件、文件事件、网络事件。 前提条件 容器集群已开启审计功能。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表内的容器名称,进入容器详情页面。 4. 选择“容器审计”页签,进入审计详情页面。可查看容器的正常事件和异常事件的数量随时间变化的折线图(默认统计最近15分钟内的事件),又分类统计了容器的进程事件、文件事件、网络事件的数量,可通过选择时间或拖拽下方进度条来查看不同时间段内,容器发生的事件信息。 5. 查看事件列表:在统计图下方以列表展示了容器中发生的事件信息,单击列表中某行,可展开查看对应事件的详细信息。 容器审计事件参数说明: 参数 说明 进程名称 进程的名称。 用户 执行用户。 路径 执行命令所在路径。 进程命令行 具体执行的命令行。 事件类型 容器的事件类型,分为进程事件、文件事件和网络事件。 进程事件:指在容器中运行进程的事件; 文件事件:指容器中对文件的读操作和写操作产生的事件; 网络事件:指访问、监听等网络活动产生的事件。 安全状态 安全状态分为“正常”和“异常”这两种状态。 时间 事件发生的时间,事件列表中以时间倒序的顺序进行展示。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器审计
        查看审计信息
      • ALM-44005 Presto Coordinator进程垃圾收集时间超出阈值
        本章节主要介绍ALM44005 Presto Coordinator进程垃圾收集时间超出阈值的告警。 告警解释 系统每30s周期性采集Presto Coordinator进程的垃圾收集(GC)时间,当检测到GC时间超出阈值(连续3次检测超过5s)时产生该告警。用户可在FusionInsight Manager中通过“运维 > 阈值配置 > 服务 > Presto > 集群状态 > Coordinator进程GC时间”修改阈值。当 Coordinator进程Gc时间小于或等于告警阈值时,告警清除。 告警属性 告警ID 告警级别 可自动清除 44005 严重 是 告警参数 参数名称 参数含义 ServiceName 产生告警的服务名称。 RoleName 产生告警的角色名称。 HostName 产生告警的主机名。 对系统的影响 Coordinator进程GC时间过长,会影响Coordinator进程运行的性能,甚至造成Coordinator进程不可用。 可能原因 该节点Coordinator进程堆内存使用率过大,或配置的堆内存不合理,导致进程GC频繁。 处理步骤 检查GC时间 1.登录MRS集群详情页面,选择“告警管理”。 2.选中“告警ID”为“44005”的告警,查看“定位信息”中的角色名并确定实例的IP地址。 3.单击“组件管理 > Presto > 实例 > Coordinator(对应上报告警实例IP地址) > 定制 > Presto进程GC时间”。单击“确定”,查看GC时间。 4.查看Coordinator进程的GC时间是否大于5秒。 是,执行步骤5。 否,执行步骤2。 5.单击“组件管理 > Presto > 服务配置 > 全部配置 >Presto > Coordinator”。将“JAVAOPTS”参数中的最大堆内存Xmx值根据实际情况调大。 6.观察界面告警是否清除。 是,处理完毕。 否,执行步骤2。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-44005 Presto Coordinator进程垃圾收集时间超出阈值
      • 1
      • ...
      • 78
      • 79
      • 80
      • 81
      • 82
      • ...
      • 466
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      概览

      网页防篡改卸载

      拍照核验相关问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号