爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云电脑官网_相关内容
      • 图形加速增强型G6
        常规支持软件列表 G6型弹性云主机主要用于图形加速场景,例如图像渲染、云桌面、3D可视化。应用软件如果依赖GPU的DirectX、OpenGL硬件加速能力可以使用G6型云主机。常用的图形处理软件支持列表如下: AutoCAD 3DS MAX MAYA Agisoft PhotoScan ContextCapture 使用须知 G6型弹性云主机当前支持如下版本的操作系统: − Windows Server 2016 Standard 64bit 因为NVIDIA virtual GPU software license server在2023年7月31日已经终止使用(公告链接
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        图形加速增强型G6
      • 弹性云主机 ECS
        弹性云主机(ECS)是一种可随时获取、弹性可扩展的计算服务。云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。
        来自:
        帮助文档
        弹性云主机 ECS
      • 客户侧防火墙对接IPSec VPN实例
        客户侧防火墙配置例子 客户侧私网网段:192.168.10.0/24 云侧私网网段:10.132.0.0/24,10.132.1.0/24,10.132.20.0/24,10.132.21.0/24 客户侧VPN设备为strongswan5.8.0 云侧是被动协商,不需要配置IKE与ESP算法,只需在客户侧防火墙配置云侧支持的算法(参考前两小节表格)即可。 云侧IPsec VPN实例信息如下: IPsec VPN名称:IPSecVPN 客户侧私网网段:192.168.10.0/24 客户侧公网地址:58.63.x.2 IKE版本:IKEv2 预共享密钥(自定义): 标识符类型:FQDN 云端标识符:cloud.responder 客户侧标识符:customer.initiator 客户侧strongswan配置如下: (1)修改/etc/strongswan/ipsec.conf,参考配置如下: conn %default ikelifetime12h keylife4h rekeymargin3m keyingtries1 authbypsk keyexchangeikev2 mobikeno conn customertocloud left58.63.x.2 leftsubnet192.168.10.0/24 leftauthpsk leftid@customer.initiator right113.125.x.102 rightsubnet10.132.0.0/24,10.132.1.0/24,10.132.20.0/24,10.132.21.0/24 rightauthpsk rightid@cloud.responder ikeaes128gcm16prfsha256modp2048! espaes128gcm16esn! autostart dpddelay10s dpdtimeout90s dpdactionrestart (2)修改/etc/strongswan/ipsec.secrets配置预共享密钥为“”。 (3)修改/etc/strongswwan/strongswan.d/charon.conf,设置makebeforebreakno,默认是no。
        来自:
      • 客户侧防火墙对接IPSec VPN实例
        客户侧防火墙配置例子 客户侧私网网段:192.168.10.0/24 云侧私网网段:10.132.0.0/24,10.132.1.0/24,10.132.20.0/24,10.132.21.0/24 客户侧VPN设备为strongswan5.8.0 云侧是被动协商,不需要配置IKE与ESP算法,只需在客户侧防火墙配置云侧支持的算法(参考前两小节表格)即可。 云侧IPsec VPN实例信息如下: IPsec VPN名称:IPSecVPN 客户侧私网网段:192.168.10.0/24 客户侧公网地址:58.63.x.2 IKE版本:IKEv2 预共享密钥(自定义): 标识符类型:FQDN 云端标识符:cloud.responder 客户侧标识符:customer.initiator 客户侧strongswan配置如下: (1)修改/etc/strongswan/ipsec.conf,参考配置如下: conn %default ikelifetime12h keylife4h rekeymargin3m keyingtries1 authbypsk keyexchangeikev2 mobikeno conn customertocloud left58.63.x.2 leftsubnet192.168.10.0/24 leftauthpsk leftid@customer.initiator right113.125.x.102 rightsubnet10.132.0.0/24,10.132.1.0/24,10.132.20.0/24,10.132.21.0/24 rightauthpsk rightid@cloud.responder ikeaes128gcm16prfsha256modp2048! espaes128gcm16esn! autostart dpddelay10s dpdtimeout90s dpdactionrestart (2)修改/etc/strongswan/ipsec.secrets配置预共享密钥为“”。 (3)修改/etc/strongswwan/strongswan.d/charon.conf,设置makebeforebreakno,默认是no。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        客户侧防火墙对接IPSec VPN实例
      • 故障分析类常见问题
        本文介绍在使用Web应用防火墙(边缘云版)可能出现的问题和排查方法。 上传文件的正常请求被Web应用防火墙(边缘云版)拦截了怎么办? 正常的上传请求被Web应用防火墙(边缘云版)拦截一般分为以下两种情况 Web应用防火墙(边缘云版)防护节点最大支持300MB的文件上传,当上传大于300MB的文件时就可能会上传失败。建议使用未接入Web应用防火墙(边缘云版)防护的域名上传或者通过FTP攻击上传。 通过浏览器POST请求上传文件时,文件内容会被转码后放在POST请求的body中上传,当转码后的文件出现匹配Web应用防火墙(边缘云版)规则的关键字内容时就有可能被Web应用防火墙(边缘云版)认为有恶意代码触发拦截。遇到这种情况建议将该URL加入到访问控制白名单的放行规则中。 出现登录状态丢失的情况如何解决? 当接入Web应用防火墙(边缘云版)的域名存在多个源站时,多个源站之间要做登录session同步,不然有可能出现同一个会话请求转发到不同的源站导致登录状态丢失的情况。另外,如果源站有基于访问IP做会话验证时要通过从请求头的xforwardedfor中获取到客户端请求的真实IP进行校验。 出现长连接请求超时如何处理? 如果源站由于某种原因响应慢,超过边缘安全防护节点回源超时时间设置仍未向边缘节点返回内容,则会出现504报错。出现这种情况时,可先排查源站服务器是否有出现CPU或者带宽瓶颈,其次源站处理请求的逻辑入手看是否可以优化提升源站的处理速度,如果确认源站已经无法优化响应速度,可通过修改防护节点默认回源超时时长来缓解该问题,具体可提交工单联系天翼云客服进行配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        故障分析类常见问题
      • 应用场景
        本文将为您介绍标签管理的应用场景。 使用标签查找资源 场景说明 当账号下管理的云资源变多,想要快速的找到某一类型的云资源,可通过标签实现某一类型云资源的快速查找。 场景示意图 产品优势 基于标签进行云资源的查找,帮助提升云资源管理效率。 使用标签做成本分析 场景说明 若客户想要以自身实际的业务场景做云资源的成本分析,可通过提前定义标签并为资源绑定标签后,在费用中心成本管理成本分析选择标签维度做成本分析的可视化展示。 场景示意图 产品优势 客户可基于本身的业务诉求,通过标签管理的方式自定义成本分析维度。
        来自:
        帮助文档
        标签管理(一类节点)
        产品介绍
        应用场景
      • 查询IP地址归属详情
        参数 类型 说明 code int 状态码 message string 描述信息 result list 返回结果数组 result[].cdnip string 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 机房地址 result[].nodelevel string 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 区域名称 result[].areacnname string 区域中文名称 result[].ispName string 运营商 result[].ipv4 string ipv4地址 result[].ipv6 string ipv6地址
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • 扩展磁盘分区和文件系统(Windows 2008)
        前提条件 已登录弹性云主机,具体请参见登录Windows弹性云主机。 云主机的系统盘与数据盘都已经挂载至云主机,且已经初始化过。 云硬盘容量已经在控制台上分配扩容,并已经挂载至弹性云主机。具体请参见云硬盘扩容概述。 操作步骤 如果在云主机关机的时候扩容了云硬盘,则云主机开机后,Windows系统盘和数据盘的新增容量可能会自动扩展至末尾分区内,此时新增容量可以直接使用,不再需要执行下述步骤。 系统盘扩容至原有分区 1. 在云主机桌面左下角,单击“开始”,在弹出的菜单列表中选择“管理工具”,选择“服务器管理器”,弹出“服务器管理器”窗口。 2. 在左侧导航栏中,选择“存储 > 磁盘管理”。进入“磁盘管理”页面。在页面右边“操作”区域,点击“更多操作>重新扫描磁盘”后,更新出新增扩容未分配容量。 3. 在“磁盘管理”窗口选择需要分配分区的磁盘,当前需要分配至原有分区内,原有分区C盘当前显示扩容前的容量大小。鼠标右键点击所选磁盘,在菜单中选择“扩展卷”。 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 4. 在弹出的“扩展卷向导”窗口根据界面提示选择“下一步”。 5. 在弹出的“扩展卷向导”窗口中的“选择空间量(MB)(E):”配置项中输入需要扩容的磁盘容量,这里已检索出默认扩容数据,单击“下一步”。 6. 在跳转的“扩展卷向导”页面,单击“完成”。回到“磁盘管理”页面,扩容成功后原有分区C盘显示磁盘的容量将大于扩容前磁盘的容量,此时就表示扩容成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        扩展磁盘分区和文件系统(Windows 2008)
      • 内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
        本文针对Linux 操作系统弹性云主机由于内核参数kernel.unknownnmipanic配置错误导致的异常重启问题给出修复方案,供您参考。 问题描述 使用Linux操作系统的弹性云主机发生异常重启事件,错误提示如下: Kernel panic – not syncing: NMI: Not continuing 同时,内核日志输出如下信息: […] Uhhuh. NMI received for unknown reason 20 on CPU 1. […] Do you have a strange power saving mode enabled? […] Kernel panic not syncing: NMI: Not continuing 可能原因 如果Linux操作系统弹性云主机的内核参数kernel.unknownnmipanic配置为1,则云主机实例会在系统收到NMI中断时主动panic导致系统重启。NMI中断(NonMaskable Interrupt,非可屏蔽中断)是操作系统中的一种特殊类型的中断,它具有比其他中断更高的优先级,并且通常无法被屏蔽或忽略。因此NMI中断通常用于处理一些关键的系统事件,例如硬件故障、系统崩溃、内存校验错误等,这些事件需要立即引起处理,而不能等待其他正在进行的任务完成。内核参数kernel.unknownnmipanic配置为1的目的是为了通过触发NMI中断主动通过panic系统进行问题定位。不过由于个别型号的CPU会在正常业务流程中同样产生NMI中断,如果在这种情况下仍将内核参数kernel.unknownnmipanic配置为1,将会触发云主机产生非预期的异常重启事件。 解决方案 1. 远程登录弹性云主机。 2. 执行以下命令,查看该云主机关于内核参数kernel.unknownnmipanic的配置值 sysctl n kernel.unknownnmipanic 如果该参数的取值为1,说明是由于内核参数配置错误引起的云主机异常重启。 [root@centos ~]
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        内核参数kernel.unknown_nmi_panic配置错误导致Linux弹性云主机异常重启
      • 修改网络实例子网(VPC类型)
        本文为您介绍修改网络实例子网的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,在“网络连接实例管理 ”页签,单击“虚拟私有云”,查看已经加载的网络实例。 6. 找到目标网络实例,在操作列,单击“更新VPC子网”,进入更新VPC子网页面。 7. 在更新VPC子网页面,根据提示内容,更新子网,单击“确定”,完成VPC子网更新。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        修改网络实例子网(VPC类型)
      • 根据表单创建智能体(1)
        配置项 说明 示例 资源规格CPU 智能体实例分配的CPU,可以选择:0.5、1、2、4、8核。与内存联动,CPU和内存比值在1:1~1:4之间。 1核 资源规格内存 智能体实例分配的内存大小,可以选择:512M,1G、2G、4G、8G、16G。 1G 资源规格磁盘 智能体实例分配的磁盘大小,可以选择:512M、10GB、20GB。只有CPU>4核时,才可以选择20GB磁盘。 512M 会话配置单实例并发会话数 智能体默认是会话亲和的,相同session的请求会路由到相同的智能体实例进行处理。 该配置定义了一个智能体实例并发处理的会话数量,超出此值,系统会拉起新的实例处理请求。 该配置的有效取值范围是1~200。 20 会话配置会话空闲超时 智能体在处理完一个请求后,不会直接销毁,而是空闲等待一段时间,若超出此时间仍然没有新请求,实例才会销毁。 该配置的有效取值范围是60~3600秒。 1800 网络配置允许访问VPC 配置智能体是否可以访问 VPC 中的资源(例如 RDS 和 NAS 等)。 选择是:则需要填写允许访问的VPC及子网。 选择否:智能体不能访问VPC中的资源。 是 网络配置专有网络 下拉选择VPC。若没有VPC可选,可以点击 创建新的专有网络 进行创建。 vpcxxx 网络配置子网 下拉选择子网。若没有子网可选,可以点击 创建新的子网 进行创建。 subnetxxx 固定公网IP 通过 NAT 网关+弹性公网 IP 获得一个固定的公网出口 IP,开启固定公网 IP 需开启“允许访问VPC”和关闭“允许智能体访问公网”。 113.xx.xx.xx 允许智能体默认网卡访问公网 配置智能体是否可以通过默认网卡访问互联网。提示:如果您配置了 VPC,并且该 VPC 可以访问外网,那么智能体仍然可以通过和 VPC 绑定的网卡访问互联网。 是 ZOS挂载ZOS挂载点 下拉选择要挂载的ZOS Bucket。若没有可选的BUCKET,可点击 创建新的ZOS Bucket 进行创建。 bucket3hbc ZOS挂载BUCKET子目录 填写要挂载的ZOS Bucket的子目录,留空或 / 代表挂载 Bucket 的根目录。 /folderA/folderB ZOS挂载智能体本地目录 填写挂载到的智能体本地目录,建议使用 /home/ 、/mnt/ 或 /data/ 的 子目录 。 /home/app 智能体本地目录权限 可选:只读、读写 读写 NAS挂载NAS来源 可选项: 自定义:自定义NAS,用户自己搭建的NAS服务,需要自己填写正确的VPCE挂载地址。 天翼云:天翼云官网NAS产品,VPCE挂载地址可以下拉选择。 天翼云。 NAS挂载自定义NAS名称 NAS来源选择 自定义 时填写。 nasabc NAS挂载VPCE挂载地址 NAS来源选择 自定义 时手动填写。 NAS来源选择 天翼云 时,下拉选择。若无可用的NAS,可以点击 创建弹性文件服务 进行创建。 sfsxxx NAS挂载远端目录 填写挂载的NAS远端目录,通用型NAS以/开头,若您配置的目录在远端NAS中不存在,智能体引擎会为您自动创建该目录。 /mntdemo NAS挂载智能体本地目录 填写要挂载到的智能体本地目录,建议使用 /home/ 、/mnt/ 或 /data/ 的 子目录 。 /home/app 日志配置配置方式 选择 自动配置 ,系统自动创建日志项目和日志单元。选择自动配置的智能体,日志会存放在相同的日志项目和日志单元。 选择 自定义配置 ,用户自己选择日志项目和日志单元,可以给不同的智能体配置不同的日志项目或日志单元,这样不同的智能体日志是分开的。 自动配置 日志项目 下拉选择已有的日志项目,若无可用的日志项目,可点击 创建新的日志项目 进行创建。 ctyuncffunctionxxx 日志单元 下拉选择已有的日志单元,若无可用的日志单元,可点击 创建新的日志库 进行创建。 functionlogxxx
        来自:
      • 根据表单创建智能体
        配置项 说明 示例 资源规格CPU 智能体实例分配的CPU,可以选择:0.5、1、2、4、8核。与内存联动,CPU和内存比值在1:1~1:4之间。 1核 资源规格内存 智能体实例分配的内存大小,可以选择:512M,1G、2G、4G、8G、16G。 1G 资源规格磁盘 智能体实例分配的磁盘大小,可以选择:512M、10GB、20GB。只有CPU>4核时,才可以选择20GB磁盘。 512M 会话配置单实例并发会话数 智能体默认是会话亲和的,相同session的请求会路由到相同的智能体实例进行处理。 该配置定义了一个智能体实例并发处理的会话数量,超出此值,系统会拉起新的实例处理请求。 该配置的有效取值范围是1~200。 20 会话配置会话空闲超时 智能体在处理完一个请求后,不会直接销毁,而是空闲等待一段时间,若超出此时间仍然没有新请求,实例才会销毁。 该配置的有效取值范围是60~3600秒。 1800 网络配置允许访问VPC 配置智能体是否可以访问 VPC 中的资源(例如 RDS 和 NAS 等)。 选择是:则需要填写允许访问的VPC及子网。 选择否:智能体不能访问VPC中的资源。 是 网络配置专有网络 下拉选择VPC。若没有VPC可选,可以点击 创建新的专有网络 进行创建。 vpcxxx 网络配置子网 下拉选择子网。若没有子网可选,可以点击 创建新的子网 进行创建。 subnetxxx 固定公网IP 通过 NAT 网关+弹性公网 IP 获得一个固定的公网出口 IP,开启固定公网 IP 需开启“允许访问VPC”和关闭“允许智能体访问公网”。 113.xx.xx.xx 允许智能体默认网卡访问公网 配置智能体是否可以通过默认网卡访问互联网。提示:如果您配置了 VPC,并且该 VPC 可以访问外网,那么智能体仍然可以通过和 VPC 绑定的网卡访问互联网。 是 ZOS挂载ZOS挂载点 下拉选择要挂载的ZOS Bucket。若没有可选的BUCKET,可点击 创建新的ZOS Bucket 进行创建。 bucket3hbc ZOS挂载BUCKET子目录 填写要挂载的ZOS Bucket的子目录,留空或 / 代表挂载 Bucket 的根目录。 /folderA/folderB ZOS挂载智能体本地目录 填写挂载到的智能体本地目录,建议使用 /home/ 、/mnt/ 或 /data/ 的 子目录 。 /home/app 智能体本地目录权限 可选:只读、读写 读写 NAS挂载NAS来源 可选项: 自定义:自定义NAS,用户自己搭建的NAS服务,需要自己填写正确的VPCE挂载地址。 天翼云:天翼云官网NAS产品,VPCE挂载地址可以下拉选择。 天翼云。 NAS挂载自定义NAS名称 NAS来源选择 自定义 时填写。 nasabc NAS挂载VPCE挂载地址 NAS来源选择 自定义 时手动填写。 NAS来源选择 天翼云 时,下拉选择。若无可用的NAS,可以点击 创建弹性文件服务 进行创建。 sfsxxx NAS挂载远端目录 填写挂载的NAS远端目录,通用型NAS以/开头,若您配置的目录在远端NAS中不存在,智能体引擎会为您自动创建该目录。 /mntdemo NAS挂载智能体本地目录 填写要挂载到的智能体本地目录,建议使用 /home/ 、/mnt/ 或 /data/ 的 子目录 。 /home/app 日志配置配置方式 选择 自动配置 ,系统自动创建日志项目和日志单元。选择自动配置的智能体,日志会存放在相同的日志项目和日志单元。 选择 自定义配置 ,用户自己选择日志项目和日志单元,可以给不同的智能体配置不同的日志项目或日志单元,这样不同的智能体日志是分开的。 自动配置 日志项目 下拉选择已有的日志项目,若无可用的日志项目,可点击 创建新的日志项目 进行创建。 ctyuncffunctionxxx 日志单元 下拉选择已有的日志单元,若无可用的日志单元,可点击 创建新的日志库 进行创建。 functionlogxxx
        来自:
        帮助文档
        智能体引擎
        用户指南
        智能体
        创建智能体
        根据表单创建智能体
      • 身份认证与访问控制
        身份认证 统一身份认证IAM 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。具体请参考:统一身份认证IAM介绍。 企业项目 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 企业项目服务申请开通后免费使用,您只需为账号中的资源付费。 企业项目更多相关内容请参见:企业项目管理。 访问控制 虚拟私有云 虚拟私有云(Virtual Private Cloud,VPC)是您在天翼云上申请的隔离的、私密的网络环境。您能够在一个安全可控、隔离的网络环境中实现云资源的高效管理和利用。虚拟私有云具备丰富的产品特性,使得您可以自定义网络地址、路由表、安全组等。同时,虚拟私有云提供丰富的网络连接,可以满足云上虚拟私有云互访、公网访问、通过专线或者VPN与线下IDC互通等网络场景。 更多内容请参见虚拟私有云产品介绍。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        安全
        身份认证与访问控制
      • 与其它云服务的关系
        功能 相关服务 云服务器和文件系统归属于同一项目下,用于挂载共享路径实现数据共享。 弹性云主机(Elastic Cloud Server,ECS) VPC为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。 云服务器无法访问不在同一VPC下的文件系统,使用弹性文件服务时需将文件系统和云服务器归属于同一VPC下。 虚拟私有云(Virtual Private Cloud,VPC) IAM是支撑企业级自助的云端资源管理系统,具有用户身份管理和访问控制的功能。当企业存在多用户访问弹性文件服务时,可以使用IAM新建用户,以及控制这些用户帐号对企业名下资源具有的操作权限。 统一身份认证服务(Identity and Access Management, IAM) 文件系统的加密功能依赖于密钥管理服务。您可以使用密钥管理服务提供的密钥来加密文件系统,从而提升文件系统中数据的安全性。 数据加密服务(Data Encryption Workshop, DEW)的密钥管理KMS功能 当用户开通了弹性文件服务后,无需额外安装其他插件,即可在云监控查看对应服务的性能指标,包括读带宽、写带宽和读写带宽等。 云监控服务(Cloud Eye Service) 为用户提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。通过云审计服务,您可以记录与弹性文件服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务(Cloud Trace Service,CTS)
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        与其它云服务的关系
      • 管理虚拟IP地址
        本节介绍了管理虚拟IP地址的操作场景、操作步骤。 操作场景 虚拟IP地址用于为网卡提供第二个IP地址,同时支持与多个弹性云主机的网卡绑定,从而实现多个弹性云主机之间的高可用性。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中,单击待绑定虚拟IP地址的弹性云主机名称。系统跳转至该弹性云主机详情页面。 4. 选择“网卡”页签,单击“管理虚拟IP地址”。 5. 选择“IP地址管理”页签,在需要绑定弹性公网IP或者弹性云主机的虚拟IP地址所在行的操作列下,单击“绑定弹性公网IP”或者“绑定弹性云主机”。 6. 多个主备部署的弹性云主机可以在绑定虚拟IP地址时选择同一个虚拟IP地址,增强容灾性能。 7. 单击“确定”。 为已绑定虚拟IP的弹性云主机手工配置虚拟IP地址。 弹性云主机的网卡绑定虚拟IP地址后,需要在弹性云主机上手工配置虚拟IP地址。 Linux系统(本文以“CentOS 7.2 64bit”为例,其他规格请参考对应官网帮助文档) a. 执行以下命令,查看并记录需要绑定虚拟IP的网卡及对应连接。 nmcli connection 回显类似如下信息: 本示例的回显信息说明如下: DEVICE列的eth0为需要绑定虚拟IP的网卡。 NAME列的Wired connection 1为网卡对应的连接。 b. 执行以下命令,在目标连接中添加虚拟IP。 nmcli connection modify "CONNECTION" ipv4.addresses VIP 参数说明如下: CONNECTION:为7.a中查到的网卡对应的连接。 VIP:待添加的虚拟IP地址。 n 如果一次添加多个虚拟IP地址,多个虚拟IP地址之间用“,”隔开。 n 如果已有虚拟IP地址,此时还需要新增虚拟IP地址,那么命令中除了包含新的虚拟IP地址,也需要包含原有虚拟IP地址。 命令示例: 添加单个虚拟IP:nmcli connection modify "Wired connection 1" ipv4.addresses 172.16.0.125 添加多个虚拟IP:nmcli connection modify "Wired connection 1" ipv4.addresses 172.16.0.125,172.16.0.126 c. 执行以下命令,使7.b的配置生效。 nmcli connection up "CONNECTION" 命令示例: nmcli connection up "Wired connection 1" 回显类似如下信息: d. 执行以下命令,检查虚拟IP配置是否成功。 ip a 回显类似如下信息,可以看到eth0网卡下存在虚拟IP地址,为172.16.0.125。 Windows系统(本文以“Windows Server”为例) a. 在“控制面板 > 网络和共享中心”路径下,单击对应的本地连接。 b. 在打开的本地连接页面中,单击“属性”。 c. 在“网络”页签中选择“Internet 协议版本 4 (TCP/IPv4)”。 d. 单击“属性”。 e. 选择“使用下面的IP地址”,IP地址配置为弹性云主机的私有IP地址,例如:10.0.0.101。 配置私有IP地址 f. 单击“高级”。 g. 在“IP设置”页签内“IP地址”区域,单击“添加”。 添加虚拟IP地址,例如:10.0.0.154。 配置虚拟IP地址 h. 单击“确定”,保存更改。 i. 在“开始”菜单中打开Windows命令行窗口,执行以下命令确认是否配置了虚拟IP地址。 ipconfig /all 回显样例中IPv4 Address包含虚拟IP地址10.0.0.154,表示弹性云主机内部网卡的虚拟IP地址配置正常。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        管理虚拟IP地址
      • 如何对DSC的操作记录进行审计?
        本章为您介绍如何对DSC的操作记录进行审计。 DSC的所有操作都会通过API形式记录在云审计服务(Cloud Trace Service,CTS)中。 开通云审计服务后,您可以在云审计服务中查看有关DSC的所有操作记录,供安全审查使用。关于如何查看审计日志,请参见查看DSC的云审计日志。
        来自:
        帮助文档
        数据安全中心
        常见问题
        数据审计类
        如何对DSC的操作记录进行审计?
      • 产品类
        故障演练服务支持哪些故障场景? 故障演练服务目前支持计算、网络、中间件、云容器、数据库 等多种场景,具体请参考用户指南故障动作库文档列表。 故障演练服务与其他云产品的关系? 故障演练服务协同其他云产品,通过内部自研工具或云产品OpenAPI模拟触发故障场景。
        来自:
        帮助文档
        应用高可用
        常见问题
        故障演练服务
        产品类
      • 集群管理权限控制
        操作场景 若需要对集群中的资源进行权限控制,(例如A用户只能对某个命名空间下的应用有读写权限,B用户只能对集群下的资源有读权限等),请参照本章节操作。 操作步骤 步骤 1 若需要对集群进行权限控制,请在创建集群时的“认证方式”参数后勾选“认证能力增强”,选择“认证代理”。单击“CA根证书”后的“上传文件”,上传符合规范且合法的证书。 步骤 2 通过kubectl创建角色。 下面的例子展示了如何创建一个角色,并允许该角色读取default空间下的所有Pod。参数详细解释请参见Kubernetes官方文档。 kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: namespace: default name: podreader rules: apiGroups: [""] resources: ["pods"] verbs: ["get", "watch", "list"] 步骤 3 通过kubectl创建角色绑定。 下面的例子给出RoleBindings赋予default命名空间下的podreader的角色给用户jane。该策略允许用户jane可以读取default命名空间下的所有pods。参数详细解释请参见Kubernetes官方文档。 kind: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: readpods namespace: default subjects: kind: User name: jane 的用户名 apiGroup: rbac.authorization.k8s.io roleRef: kind: Role name: podreader 创建的角色名 apiGroup: rbac.authorization.k8s.io 步骤 4 创建角色并与用户绑定成功后,请在接口请求的headers中携带用户信息以及集群创建时上传的证书访问kubernetes接口。例如调取查询pod的接口时,执行命令如下: curl k H "XRemoteUser: jane" cacert /root/tlsca.crt key /root/tls.key cert /root/tls.crt 返回200表示访问成功,返回403表示没有权限访问。 说明:为避免命令执行失败,请提前把证书上传到/root目录下。 参数解释如下: XRemoteUser: jane:请求头固定为XRemoteUser,jane为用户名。 tlsca.crt :创建集群时上传的CA根证书。 tls.crt:与集群创建时所上传的CA根证书配套的客户端证书。 tls.key:与集群创建时所上传的CA根证书配套的客户端秘钥。 192.168.23.5:5443:为连接集群的地址,获取方式如下: 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群的名称,在集群基本信息中获取“内网apiserver地址”后的IP地址和端口号。 说明 CCE支持天翼云帐号和IAM用户分别下载config文件(kubeconfig.json),IAM用户下载的config文件只有30天的有效期,而天翼云帐号下载的config文件会长期有效。该文件用户对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击的风险。如果不幸泄露,可以通过证书更新的方式,替换认证凭据。 IAM用户下载的config文件所拥有的Kubernetes权限与CCE控制台上IAM用户所拥有的权限一致。 另外,还支持XRemoteGroup的头域:用户组名,在做RoleBinding时,可以将Role与Group进行绑定,并在访问集群时携带用户组信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群管理权限控制
      • 云容器集群节点宕机
        本章节介绍云容器集群节点节点宕机故障演练。 背景介绍 云容器引擎(CCE)节点是集群的业务承载核心。硬件故障、系统内核异常、资源耗尽等因素,均可能导致通用节点故障。通用节点宕机会造成其上运行的业务 Pod 异常中断或漂移重建,引发业务请求失败、服务响应延迟,甚至局部服务不可用,本演练可测试系统的故障转移与业务自愈能力,提升集群及业务的整体稳定性。 基本原理 通过关闭云容器引擎纳管的节点主机,模拟节点宕机(支持Worker节点或专有版容器Master节点)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点:故障动作的目标节点。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点宕机
      • 搜索云资源
        本文向您介绍如何通过标签搜索云资源。 在添加标签时,首先需要搜索可添加标签的云资源。系统将云资源的标签信息集中显示,您可对云资源进行标签添加、删除、修改等操作。 标签管理服务为您提供以下搜索条件: 设置搜索区域。 设置搜索的资源类型。 (可选)设置搜索指定标签。 最多可同时查找10个标签。 如果需要设置搜索指定标签时,“键”为必填项,“值”为可选填写项。 输入搜索条件时,不同"键"之间为与的关系,相同“键”的“值”之间为或的关系。 (可选) 设置仅搜索无标签资源。 支持仅搜索不带任何标签的资源。 操作步骤 1. 登录管理控制台,选择“管理与部署 > 标签管理服务”,进入标签管理服务界面。 2. 选择“资源配置标签”页签。 3. 设置资源搜索条件。 4. 单击“搜索”。 搜索结果列表将展示在页面下方。 5. (可选)在搜索结果列表上方的搜索框中输入具体的资源名称来搜索相应的云资源,支持模糊搜索,并且忽略大小写。 当搜索结果列表的资源过多或您需要定位某些资源时,您可以使用此搜索功能快速查找相应资源。 6. (可选)单击“重置”。 将搜索条件重置,便于您重新设置搜索条件来搜索云资源。 7. (可选) 单击搜索结果区域右侧。 云资源标签列表刷新为最新状态,并更新列表刷新时间。
        来自:
        帮助文档
        标签管理(二类节点)
        用户指南
        资源标签
        搜索云资源
      • 计算加速型P2v
        P2v型弹性云主机功能如下: 处理器与内存配比为1:8。 处理器:英特尔® 至强® 可扩展处理器 6151, 主频3.0GHz,睿频3.4GHz。 支持NVIDIA Tesla V100 GPU卡,每台云主机支持最大8张Tesla V100显卡。 支持NVIDIA CUDA并行计算,支持常见的深度学习框架Tensorflow、Caffe、PyTorch、MXNet等。 单精度能力15.7 TFLOPS,双精度能力7.8 TFLOPS。 支持NVIDIA Tensor Core能力,深度学习混合精度运算能力达到125 TFLOPS。 单实例最大网络带宽30Gb/s。 使用16GiB HBM2显存,显存带宽900Gb/s。 完整的基础能力 网络自定义,自由划分子网、设置网络访问策略;海量存储,弹性扩容,支持备份与恢复,让数据更加安全;弹性伸缩,快速增加或减少云主机数量。 灵活选择 与普通云主机一样,P2v型云主机可以做到分钟级快速发放。 优秀的超算生态 拥有完善的超算生态环境,用户可以构建灵活弹性、高性能、高性价比的计算平台。大量的HPC应用程序和深度学习框架已经可以运行在P2v实例上。 常规软件支持列表 P2v型云主机主要用于计算加速场景,例如深度学习训练、推理、科学计算、分子建模、地震分析等场景。应用软件如果使用到GPU的CUDA并行计算能力,可以使用P2v型云主机。常用的软件支持列表如下: Tensorflow、Caffe、PyTorch、MXNet等常用深度学习框架 RedShift for Autodesk 3dsMax、VRay for 3ds Max等支持CUDA的GPU渲染 Agisoft PhotoScan MapD
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        计算加速型P2v
      • 购买类
        本页面介绍了云数据库ClickHouse产品购买类的常见问题。 云数据库ClickHouse产品与购买实例有关常见问题总结: 云数据库ClickHouse 实例是否会受其他用户实例的影响 ? 每个云数据库ClickHouse实例都是完全隔离的。具体来说: 每个用户的云数据库ClickHouse实例分配独立的计算和存储资源,不会共享CPU内存等物理节点。 各个实例的数据库、表结构和数据都相互隔离,不会相互访问。 实例间网络也进行了隔离,不会互相影响网络带宽和延迟。 系统层面进行了安全及隔离控制,保障各实例之间不受互相影响。 所以,一个用户的实例发生问题或下线不会影响其他用户正常使用。各实例之间互相独立运行。 云数据库ClickHouse单双副本实例各有什么特点? 下面详细解释单双副本实例的区别: 单副本: 每个节点只存储一份数据,单点故障会导致部分数据 unavailable。 性能提升,但容错能力较差。 双副本: 每个数据会存储两份副本。 每个节点存储部分数据,任何一个节点down后其他节点还能提供服务。 整体可用性提升,但写入压力和存储空间占用较高。 请根据自身容错要求选择使用单双副本。 云数据库ClickHouse如何选择合适的计费方式? 在业务处于发展期时,可以选择按需计费的灵活计费方式。 当业务进入稳定期后,可以选择包年包月的计费方式并享受按年计费折扣。
        来自:
        帮助文档
        云数据库ClickHouse
        常见问题
        购买类
      • 整机镜像常见问题
        什么是整机镜像? 整机镜像是包含云主机操作系统、应用软件和业务数据的镜像。一般适用于云主机数据整体搬迁,例如: 将区域A的云主机迁移至区域B 将老旧云主机上的数据迁移至新云主机 为什么创建整机镜像时需要选择存储库?需要多支付费用吗? 使用云服务备份创建整机镜像时,必须选择一个存储库,这个存储库相当于存储容器,镜像、备份都存放在该容器中。用户需要为存储库付费。 创建成功的整机镜像在哪里查看数据盘信息? 整机镜像创建成功后,镜像列表和详情中只显示系统盘信息(即“磁盘容量”参数),数据盘信息可以在云主机备份或云服务备份中查看。究竟在云主机备份中查看,还是在云服务备份中查看,取决于整机镜像的创建方式。 以在云服务备份中查看为例,方法如下: 在私有镜像列表中,单击整机镜像名称,进入镜像详情页面。 找到“来源”参数,单击其后的备份ID。 进入云服务备份详情页面,单击“磁盘级备份”页签,列表中展示了系统盘和数据盘的详细信息。 整机镜像有哪些使用限制? 整机镜像不支持导出。 整机镜像不支持区域内复制及跨区域复制。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        整机镜像常见问题
      • 用户未修改密码,正常使用弹性云主机一段时间后无法登录
        本文为您介绍在未修改密码情况下,正常使用弹性云主机一段时间后无法登录的解决方法。 问题描述 用户没有进行修改密码操作,但在正常使用云主机一段时间后出现无法登录的情况。 处理方法 确认弹性云主机远程连接是否能进入登录界面。 1. 如果不能进入登录界面,可能是云主机操作系统进程异常,请联系客服进行定位。 2. 如果可以进入登录界面,需要进入操作系统检查是否可以修改密码。 3. 若以上方法无法解决问题,请联系工单进行处理。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密码
        用户未修改密码,正常使用弹性云主机一段时间后无法登录
      • 如何处理支付订单后云主机开通失败
        本文介绍如何处理支付订单后云主机开通失败。 如果遇到支付订单后云主机开通失败的场景时,您可以致电客服电话4008109889,说明您的订单信息和问题情况,客服人员会帮助您检查订单状态,并尝试解决问题。 如果云主机开通失败是因为技术问题,客服人员会帮助您联系技术支持团队,以获取更详细的帮助与问题排查。 如果云主机开通失败是因为订单支付问题,客服人员可以帮助您解决支付问题,例如重新验证您的支付信息或与您协商退款。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        购买与退订冻结相关问题
        如何处理支付订单后云主机开通失败
      • 查看IAM操作记录
        查看IAM的云审计日志 开通云审计服务后,云审计服务开始记录操作事件,包括IAM以及其他服务的操作事件,云审计服务保存最近7天的操作记录。 操作步骤 步骤 1 管理员在IAM控制台进行操作,例如登录控制台或创建IAM用户。 步骤 2 进入云审计服务控制台,查看IAM的操作记录。 步骤 3 单击,可以查看事件的基本信息。 步骤 4 单击“查看事件”,可以查看事件的结构。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        查看IAM操作记录
      • 故障类
        Error: remote trust data does not exist 问题现象: 使用docker pull拉取镜像,报错“Error: remote trust data does not exist”。 问题原因: 客户端开启镜像签名验证,而镜像没有镜像签名层。 解决方法: 查看“/etc/profile”文件中的环境变量是否设置了 DOCKERCONTENTTRUST1 ,如果设置了,请将其改为 DOCKERCONTENTTRUST0 ,然后执行source /etc/profile生效。 如何解决内网下载镜像失败? 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改。 方法一: 编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参考云主机所在VPC子网的DNS设置。 说明 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS配置操作在保存“/etc/resolv.conf”文件的修改操作后立即生效。 方法二: “/etc/resolv.conf”文件的修改操作在弹性云主机重启后会失效,需要重新进行配置。如果用户不希望每次重启弹性云主机后都重新配置DNS,可以按如下步骤修改虚拟私有云的子网信息,将DNS服务器地址添加到弹性云主机对应的子网中。 注意 对虚拟私有云的子网信息的修改会影响所有使用该子网创建的弹性云主机。 e. 登录管理控制台,选择“网络 > 虚拟私有云”。 f. 修改VPC子网的DNS服务器地址。 g. 重启弹性云主机,查看“/etc/resolv.conf”文件的内容,确认其中包含待配置的DNS服务器地址,并且新增的DNS服务器地址位于其他DNS服务器地址之前。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        故障类
      • 处理主机告警事件
        本小节介绍处理主机告警事件。 主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括存在告警的服务器、待处理告警事件、未处理告警事件、已拦截IP和已隔离文件。 事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。 告警事件处理完成后,告警事件将从“未处理”状态转化为“已处理”。 约束与限制 若不需要检测高危命令执行、提权操作、反弹Shell、异常Shell或者Webshell,您可以通过“策略管理”页面手动关闭指定策略的检测。关闭检测后,HSS不对策略组关联的服务器进行检测。 其他检测项不允许手动关闭检测。 未开启防护不支持告警事件相关操作。 操作步骤 当发生安全告警事件后,为了保障您的云服务器安全,可以根据以下方式处理安全告警事件。 注意 由于网络攻击手段、病毒样本在不断演变,实际的业务环境也有不同差异,因此,无法保证能实时检测防御所有的未知威胁,建议您基于安全告警处理、漏洞、基线检查等安全能力,提升整体安全防线,预防黑客入侵、盗取或破坏业务数据。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏中,单击“入侵检测 > 安全告警事件 > 主机安全告警”,进入“主机安全告警”页面。 安全告警统计说明 参数名称 告警事件状态说明 时间范围 支持选择固定周期,固定周期可选择如下: 最近24小时 最近3天 最近7天 最近30天 主机安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 已拦截IP 展示已拦截的IP。单击“已拦截IP”,可查看已拦截的IP地址列表。 已拦截IP列表展示“服务器名称”、“攻击源IP”、“登录类型”、“拦截状态”、“拦截次数”、“开始拦截时间”、“最近拦截时间”。 如果您发现有合法IP被误封禁(比如运维人员因为记错密码,多次输错密码导致被封禁),可以手工解除拦截。如果发现某个主机被频繁攻击,需要引起重视,建议及时修补漏洞,处理风险项。 须知 : 解除被拦截的IP后,主机将不会再拦截该IP地址对主机执行的操作。 每种软件最多拦截10000个ip。 如果您的linux主机不支持ipset,mysql和vsftp最多拦截50个ip。 如果您的linux主机既不支持ipset不支持hosts.deny,ssh最多拦截50个ip。 已隔离文件 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中。 被成功隔离的文件一直保留在文件隔离箱中,您可以根据自己的需要进行一键恢复处理,关于文件隔离箱的详细信息,请参见管理文件隔离箱。 容器安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 威胁等级 将被告警按照不同等级进行统计:致命 、 高危 、 中危 、 低危。 TOP5事件类型 展示数量最多的前五种告警类型及数量。 4、处理告警事件。 注意 告警事件展示在“主机安全告警”页面中,事件列表仅展示最近30天的告警事件。 您需要根据自己的业务需求,自行判断并处理告警。告警事件处理完成后,告警事件将从“未处理”状态变更为“已处理”。HSS将不再对已处理的事件进行统计,并且不在“总览”页展示。 方式一:批量处理勾选的告警 任意选中“事件类型”,在事件列表勾选多个目标告警,单击“事件列表”下方的“批量处理”。 在弹窗中选择处理方式,确认无误,单击“确认”,完成勾选告警处理,处理方式详情如下表所示。 方式二:处理单个告警 选中目标“事件类型”,单击目标告警事件“操作”类的“处理”。选中目标“事件类型”,单击目标告警事件“操作”类的“处理”。 在弹窗中选择处理方式,确认无误,单击“确认”,完成单个告警处理,处理方式详情如下表所示。 处理告警事件说明 处理方式 处理方式说明 忽略 仅忽略本次告警。若再次出现相同的告警信息,HSS会再次告警。 隔离查杀 选择隔离查杀后,该程序无法执行“读/写”操作,同时该程序的进程将被立即终止。HSS将程序或者进程的源文件加入文件隔离箱,被隔离的文件不会对主机造成威胁。 您可以单击“文件隔离箱”,查看已隔离的文件,详细信息请参见管理文件隔离箱。 程序被隔离查杀时,该程序的进程将被立即终止,为避免影响业务,请及时确认检测结果,若隔离查杀有误报,您可以执行取消隔离/忽略操作。 手动处理 选择手动处理。您可以根据自己的需要为该事件添加“备注”信息,方便您记录手动处理该告警事件的详细信息。 加入登录白名单 如果确认“暴力破解”和“异常登录”类型的告警事件是误报,且不希望HSS再上报该告警,您可以将本次登录告警事件加入登录白名单。 HSS不会对登录白名单内的登录事件上报告警。加入登录白名单后,若再次出现该登录事件,则HSS不会告警。 有以下告警事件支持加入登录白名单。 暴力破解 异常登录 加入告警白名单 如果确认以下类型的告警事件是误报,且不希望HSS再上报该告警,您可以将本次告警事件加入告警白名单。 HSS不会对告警白名单内的告警事件上报告警。加入告警白名单后,若再次出现该告警事件,则HSS不会告警。
        来自:
      • 使用流程
        本节为您介绍云迁移服务使用流程。 云迁移使用主要分为三步骤,迁移评估、资源规划、迁移管理。 迁移评估涉及迁移系统、成本评估、资源管理、拓扑分析整理关键流程如图所示: 云迁移资源规划是指在云迁移项目开始之前进行的一项综合性资源规划工作,它旨在帮助企业合理地分配和利用资源,辅助降低迁移使用门槛。它主要涵盖了以下几个方面: 创建迁移组、迁移计划、资源匹配、资源创建整理流程如图所示: 云迁移迁移管理是一项重要的工作内容,旨在帮助企业顺利地完成迁移项目。它主要涵盖了以下几个方面: 工具管理、调度管理、进度大盘、迁移报告整理流程如图所示:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        使用流程
      • 产品定义
        本节介绍智算容器产品定义。 产品定义 云容器引擎(智算版)是利用云原生架构和技术,在云容器引擎上快速定制化构建AI生产系统,提供智算场景下的调度策略(共享GPU调度、批作业调度、拓扑感知调度)、GPU/RDMA异构资源管理和GPU资源监控基础能力,为用户提供AI数据集管理,AI模型开发、训练、评测,以及模型推理等服务。 产品架构 智算版作为云容器引擎的新规格和增值服务,基于云容器引擎提供管理和运行AI任务的能力,功能结构如下: 智算容器对底层IaaS各类异构资源做统一管理,通过拓扑感知,智能调度算法,实现AI任务调度、AI任务流编排,支持AI模型开发、训练、推理等,可快速构建AI生产环境,降低AI使用门槛。
        来自:
        帮助文档
        云容器引擎 智算版
        产品介绍
        产品定义
      • 云主机和弹性文件系统网络不通
        可能原因 原因1:网络状态不稳定。 原因2:云主机在文件系统开通前创建。 定位思路 排除网络问题后,重启网络服务或端口。 解决方法 如果先创建了云主机,后开通的弹性文件,需要执行dhclient命令或重启云主机获取路由。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        云主机和弹性文件系统网络不通
      • 常见问题
        日志采集器在机器上的安装位置? 云主机:登录云主机执行以下命令,在进程信息中可查看采集器安装路径。 systemctl status lmtagent 云容器引擎:执行以下命令,在进程信息中可查看采集器安装路径。 ps efgrep lmtagent 如何在容器集群中部署日志采集插件? 需要再容器集群中安装ctglogoperator插件,安装步骤详情请查看云容器引擎用户指南插件市场。 使用采集器过程中,CPU占用较高怎么处理? 若在使用采集器过程中,服务器的CPU占用较高,请确认您在云日志服务控制台中配置的日志采集路径下是否有大量的日志文件,若存在大量文件,建议定时清理,以减少采集器在收集日志过程中带来的系统资源占用。 针对云容器引擎场景,如果要采集的日志量很大或者有突发流量,v2.0.0及以下版本,会有资源超限保护策略,会触发采集pod重启,如果采集日志量超过2M/s,强烈建议调整默认资源限制到2C2G或者更高,调整入口:云容器引擎控制台 【选择对应集群】 插件 插件实例 找到 ctglogoperator,点击右侧更新,修改如下配置部分后,点击确定保存即可。 将以下配置部分: resources: limit: cpu: "1000m" memory: "1024Mi" request: cpu: "10m" memory: "200Mi" selfMonitor: cpuUsageLimit: 10 memUsageLimit: 1000 修改为: 改成 resources: limit: cpu: "2000m" memory: "2048Mi" request: cpu: "10m" memory: "200Mi" selfMonitor: cpuUsageLimit: 10 memUsageLimit: 2000
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        常见问题
      • 1
      • ...
      • 243
      • 244
      • 245
      • 246
      • 247
      • ...
      • 556
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      产品功能

      只读实例简介

      配置老化周期

      入门教程②:windows磁盘挂载流程

      开通备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号