爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器官网_相关内容
      • 管理类
        本文介绍容器安全卫士管理类常见问题。 容器安全卫士有哪些注意事项? 安全探针仅支持三种容器运行时,包括:docker、containerd、crio。 安全探针在运行时会挂载k8s node宿主机的 /data(非crio)和 /root(crio)目录,请确保目录的权限正常。 安全探针需要跟中心通信,请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 接入容器安全卫士对现有业务和服务器运行有影响吗? 接入容器安全卫士不需要中断现有业务,不会影响服务器的运行状态,即不需要对其进行任何操作(例如关机或重启)。 防护探针本身需要占用宿主机一定资源,可能会对宿主机产生一定影响。不过请放心,容器安全卫士对防护探针做了资源监控和降级处置,来保障业务稳定、安全。
        来自:
        帮助文档
        容器安全卫士
        常见问题
        管理类
      • 建立VPC到本地数据中心的连接
        本文介绍如何使用VPN网关在VPC和本地数据中心之间建立IPsec VPN连接,实现本地数据中心与VPC之间加密通信。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心网关设备必须配置公网IP地址。 本地数据中心的网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 准备工作 您已经在天翼云创建了VPC,VPC中使用云主机部署了相关业务。 您已经了解云主机实例所应用的安全组规则,并确保安全组规则允许本地数据中心网络中的终端设备访问云上资源。 操作步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取值样例 计费模式 选择创建VPN网关所使用的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngatewayf0e0 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 IPsec 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。
        来自:
        帮助文档
        VPN连接
        快速入门
        IPsec VPN 快速入门
        建立VPC到本地数据中心的连接
      • 常见问题
        Q: 什么是新增备案,新增网站,新增接入? A:新增备案:此次备案的域名、主体身份证或单位证件从未进行过备案。 新增网站:主体已有备案号,此次提交的域名在工信部没有备案记录,需要将新增网站进行备案 新增接入:原备案不在天翼云,需要将已在其它接入商备案过的网站接入到天翼云(此次提交的域名已有备案记录,从其他接入商接入到天翼云)。 Q: 备案要多久? A:根据主体不同,各地管局审核时长也有所不同,管局审核时长不会超过20个工作日。如您提交的材料符合当地管局要求,最快天翼云将在12工作日将您的备案信息提交至管局审核。 Q: 备案需要什么材料? A:企业:单位证件、法人身份证、网站负责人身份证、域名证书、安全承诺书、委托书(主体负责人与网站管理员为同一人时可不用提供)、真实性核验单、现场核验照。 Q: 短信验证方法和规则 为了验证备案信息的真实性,天翼云给您将备案资料提交通信管理局后,系统会给您发送短信(发信号码12381),您需完成短信验证后,备案资料才能进入通信管理局审核。 方法:点击短信中的链接,输入6位验证码、收短信的手机号、系统中对应负责人有效证件号码的后6位,点击提交。 规则:新增备案:主体负责人和网站负责人都做短信验证; 新增网站:主体负责人和网站负责人都做短信验证; 新增接入:原网站负责人做短信验证,具体信息可到原接入商处查询; 备案变更:若变更主体相关信息,主体负责人做短信验证。若变更网站负责人相关信息,网站负责人做短信验证,若主体和网站信息都变更,则主体负责人和网站负责人都做短信验证。 Q: 我之前在阿里云做过备案了,还需要在天翼云再做备案吗? A:需要。变更备案信息中任何一项内容都需要通管局审核,变更接入商也需要重新备案。 Q: 我在天翼云使用二级域名,还需要再备案吗? A:gov.cn后缀的域名可使用二级域名作为一级域名进行备案。其他后缀的二级域名无需备案,但一级域名需进行新增接入。 Q: 我原来在天翼云做过备案,购买了新主机还需要再做备案吗? A:需要重新备案,您可到天翼云官网备案中心申请备案变更。 Q: 短信验证问题,超时或没收到短信,要求重发? A:我们会在当天或第二个工作日重新为您提交,请注意做短信验证。 Q: 网站页面无法上传图片? A:请更换浏览器尝试,建议使用火狐或者谷歌浏览器,如仍不可提交,提交工单由负责网站的技术协助查看。 Q: 备案流程? A:请您登陆天翼云官网备案中心,您可以看到详细的流程以及具体提交材料。 Q: 备案已成功,80端口什么时候开通? A:80端口会在备案成功后的第一时间为您开通,一般一工作日内可开通,开通后会电话联系网站负责人。 Q: 可不可以不备案直接开通80端口? A:根据《互联网信息服务备案管理办法》规定,在中国境内提从事互联网信息服务活动,必须先做ICP备案。备案成功之后,天翼云为您开通互联网端口。 Q: 国外的域名,域名证书怎么提供? A:境外注册域名,需将域名转入到境内注册服务商,具体转入方式可联系域名注册商,2018年1月1日起,境外注册域名无法备案。 Q: 备案一次可以提交几个域名? A:2019年4月22日起,通信管理局规定,一个备案号只对应一个域名,多个域名备案需分开提交备案。接入备案可保持域名数量,变更备案只可减少域名,不可增设新域名。 Q: 不良信息处理流程及要求说明? A:天翼云备案中心会联系网站负责人或主体负责人,要求在规定时限内(一般为1小时,紧急情况将先关停后通知)配合整改,超时未整改或联系不到相关人员的,将直接关停网站。直至配合整改完毕方可恢复网站访问,累计出现3次及以上的不良信息,天翼云在告知后将关闭网站,后果严重的将停止主机服务。 Q: 未备案域名处理流程及要求说明? A:天翼云备案中心会联系网站负责人或主体负责人或主机购买人,要求在规定时限内(一般为1小时,紧急情况将先关停后通知)关闭网站同时删除域名解析,超时未整改或联系不到相关人员的,将直接暂停网站或封堵主机。累计出现3次及以上的未备案信息,天翼云在告知后将关闭网站,后果严重的将停止主机服务。
        来自:
        帮助文档
        ICP备案
        常见问题
        常见问题
      • 使用MySQL命令行公网连接实例
        本章节会介绍如何使用MySQL命令行公网连接实例 当不满足通过内网IP地址访问RDS实例的条件时,可以使用公网访问,建议单独绑定弹性公网IP连接弹性云主机(或公网主机)与RDS for MySQL实例。 提供两种连接方式通过MySQL客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 公网连接时支持弹性公网IP或NAT访问,当同时设置NAT和弹性公网IP时,会优先使用弹性公网IP访问。 前提条件 1. 绑定弹性公网IP并设置安全组规则 。 1. 对目标实例绑定弹性公网IP。 2. 获取本地设备的IP地址。 3. 设置安全组规则。 4. 使用ping命令连通绑定的弹性公网IP,确保本地设备可以访问该弹性公网IP。 2. 使用客户端连接实例 。 在Linux操作系统中,您需要在弹性云主机上安装MySQL客户端。建议您下载的MySQL客户端版本高于已创建的RDS实例中数据库版本。 SSL连接 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 4、单击实例名称进入“基本信息”页面。 5、在“数据库信息”模块的“SSL”处,查看SSL开关状态。 开关打开。 6、单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(cabundle.pem)。 将根证书(ca.pem)导入弹性云主机Linux操作系统。 连接关系型数据库实例。以Linux系统为例,执行如下命令。 mysql h P u p sslca 参数说明 参数 说明 目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 CA证书路径,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库实例,示例如下: mysql h 172.16.0.31 P 3306 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: Enter password: 说明 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。
        来自:
      • 购买
        本章节主要介绍数据治理中心DataArts Studio的购买流程。 只有拥有天翼云帐号,以及DAYU Administrator或Tenant Administrator权限的用户才可以购买DataArts Studio实例或DataArts Studio增量包。如需购买,您需要给用户授予所需的权限。 说明 Tenant Administrator策略具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作 。 前提条件 已申请VPC、子网和安全组,您也可以在购买DataArts Studio实例过程中申请VPC、子网和安全组。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 购买“数据治理中心 DataArts Studio(基础包)” 1.在数据治理中心控制台页面,进行“云资源访问授权”后,单击“购买实例”,进入购买DataArts Studio实例界面。 数据治理中心与这些云服务之间存在业务交互关系,需要与这些云服务协同工作,因此需要您创建云服务委托,将操作权限委托给数据治理中心,让数据治理中心以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 云服务委托包含DWS、MRS、RDS、OBS、SMN、KMS等服务的相关权限,作用范围可以访问IAM的委托界面查看。 另外子账号以主账号的委托为准,不需要额外申请委托。 勾选所有服务并单击“同意授权”,系统会自动创建委托。 完成了委托授权后,下次再进入数据治理中心控制台首页时,系统不会再弹出访问授权的对话框。 如果您只勾选了其中的某几个服务进行委托授权,下次进入数据治理中心控制台首页时,系统仍会弹出访问授权的对话框,提示您对未授权的云服务进行访问授权。 2.选择版本,点击“立即购买”,在订购页面设置DataArts Studio实例参数,各参数说明如下表所示。 DataArts Studio实例参数 参数名称 样例 说明 ::: 区域 选择实例的区域,不同区域的资源之间内网不互通。 选择区域时,您需要考虑以下几个因素: 地理位置一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可以不用考虑不同区域造成的网络时延问题。曼谷等其他地区和国家提供国际带宽,主要面向非中国大陆地区的用户。如果您或者您的目标用户在中国大陆,使用这些区域会有较长的访问时延,不建议使用。 云服务之间的关系如果多个云服务一起搭配使用,需要注意不同区域的云服务内网不互通。例如数据治理中心(包括管理中心、CDM等组件)需要与MRS、OBS等服务互通时,如果数据治理中心与其他云服务处于不同区域的情况下,需要通过公网或者专线打通网络;而在同区域情况下,同子网、同安全组的不同实例默认网络互通。 资源的价格不同区域的资源价格可能有差异,请参见天翼云服务价格详情。 企业项目 default DataArts Studio实例关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见《企业项目管理用户指南》。 如果已经创建了企业项目,这里才可以选择。 当DataArts Studio实例需连接云上服务(如DWS、MRS、RDS等),还必须确保DataArts Studio实例企业项目与该云服务实例的企业项目相同。 一个企业项目下只能购买一个DataArts Studio实例。 需要与其他云服务互通时,需要确保与其他云服务的企业项目一致。 版本 初级版 选择需要购买的数据治理中心版本,版本差异请参见产品规格。 实例名称 数据治理中心test 自定义DataArts Studio实例名称。 可用区 可用区1 第一次购买DataArts Studio实例或批增量包时,可用区无要求。 再次购买DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 虚拟私有云 vpc1 DataArts Studio实例中的批量数据迁移CDM集群所属的VPC、子网、安全组。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS、DIS等),则您需要确保CDM集群与该云服务网络互通。 同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 子网 subnet1 安全组 sg1 续费 勾选自动续费前的复选框,可实现自动按月或者按年续费。 3.查看当前配置,并确认购买时长,确认无误后单击“立即购买”。 4.单击“去支付”,按提示付款成功即可在首页看到已开通的实例。 5.返回数据治理中心控制台首页时,如您此前未进行“云资源访问授权”,系统会再次自动弹出“云资源访问授权”的对话框,提示您对所列出的服务进行委托授权。 6.在已购买的实例中单击“进入控制台”,进入数据治理中心控制台。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        计费说明
        购买
      • 应用接入
        本文为您介绍应用接入的具体操作。 概述 应用接入可帮助用户对容灾管理中心的云主机资源进行流量配比与健康检查监控。同时,可以帮助用户进一步将容灾管理中心的资源(如云主机、存储、数据库)按应用维度进行细粒度划分,提升资源管理便捷性。 使用条件 容灾形态为同城多活时只支持无状态应用,容灾形态为同城主备或异地主备可支持无状态应用。 针对应用端口监控并提供告警功能。 云内数据库目前已支持MySQL、Redis、PostgreSQL、MongoDB。 子账号用户默认只能查看和管理自己接入的应用和资源,无法查看其他账号用户创建的应用和资源,主账号用户可以查看和管理其下所有子账号用户所创建的应用和资源。 一个容灾管理中心可创建多个应用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “应用管理”,进入应用管理页面,点击右上角“应用接入”按钮,进入创建应用接入页面。 5. 填写基础配置部分。 各配置项说明如下: 参数 是否必填 配置说明 容灾管理中心 √ 选择已创建的容灾管理中心。 建议同一种业务类型的应用接入相同的容灾管理中心。 应用名称 √ 填写应用名称。 长度为263字符,由文字、数字、字母、组成,不能以数字和开头且不能以结尾。 应用端口 √ 填写要接入的应用端口。 应用端口为应用在云主机中占用的端口,端口范围校验 165535,为避免冲突请不要选择22、25、68、323、2770、3389和其他已占用端口。 所属分区 √ 展示分区类型和分区名称。 分区资源 √ 选择不同分区下应用将部署的云主机。 ECS支持多选,且每个可用区内ECS数量保持一致。 流量配比 √ 仅同城多活及生产中心为天翼云的同城主备形态的应用,且对应容灾管理中心配置了ELB的场景下支持流量配比配置,其他场景暂不支持。 健康检查 √ 填写健康检查相关配置项。 请求类型 √ 选择健康检查协议,支持TCP、HTTP协议。 请求频率 √ 填写健康检查的时间间隔。默认20秒,范围1300秒。请求频率应大于等于超时时间。 超时时间 √ 填写来自运行状况检查的响应需要等待的时间。默认5秒,范围1300秒。超时时间应小于等于请求频率。 健康阈值 √ 选择从失败到成功的连续健康检查成功次数。默认3次,范围210次。 不健康阈值 √ 填写从成功到失败的连续健康检查失败次数。默认3次,范围210次。 请求路径 √ 填写请求路径用以判断应用网络是否可用,支持get和head请求。可选“公网”和“内网”,目前只支持公网。 6. 填写数据库配置部分。 各配置项说明如下: 参数 是否必填 配置说明 数据库类型 × 选择数据库类型。 同城多活支持Redis、MySQL、PostgreSQL、MongoDB。 其他容灾形态:支持Redis、MySQL、PostgreSQL。 所属分区 × 选择当前分区下数据库实例接入应用。 7. 填写存储配置部分。 各配置项说明如下: 参数 是否必填 配置说明 存储类型 × 选择存储类型。支持选择对象存储。 所属分区 × 选择当前分区下对象存储接入应用。 8. 确认配置。在确认配置页面,用户可以查看前续步骤中的各项配置信息,如需修改,点击相应模块的修改符号即可跳转。点击“确认接入”按钮,完成应用接入创建。
        来自:
      • 到期
        本文帮助您了解海量文件服务OceanFS产品的到期提醒和数据保留。 到期提醒 在服务到期(指按周期计费)前7天、3天、1天时系统将向您发送到期提醒短信和邮件,请注意查看并及时处理。 数据保留 服务到期后您的存储资源将暂时被冻结,无法进行读写操作。资源保留期15天,若没有即时续订资源及数据将被销毁。
        来自:
        帮助文档
        海量文件服务 OceanFS
        计费说明
        到期
      • 统计分析
        本文介绍AOne会议的统计分析功能。通过此功能,企业管理员可查看和分析企业/组织的会议用量。 功能简介 统计分析模块支持客户自助查询,主要包含两大模块:用量分析、用户分析。具体定义如下: 功能 说明 用量分析 支持客户按组织汇总查看会议用量、直播用量、云录制用量、会议纪要用量、实时转写用量等维度的数据。支持按组织、查询时间粒度(5分钟/1小时/1天)、时间这3个条件进行自定义查询,实时感知会议使用情况。 用户分析 支持客户按组织粒度分别查看对应组织的累计会议数、会议总时长、累计直播数、直播总时长、累计云录制数、云录制总时长、累计会议纪要数、会议纪要总时长、累计实时转写数 、实时转写总时长等维度的数据。支持按组织、时间这2个条件进行自定义查询。 用量分析 查询范围说明 通过AOne会议控制台查询数据时,可查询近1年内的历史数据,单次查询时间范围不超过31天。查询时间粒度支持5分钟/1小时/1天。 组织可放空或按需选择进行查询。可选查询的组织层级深度最多支持到三级,未选择组织时默认查询您有权限的全部组织数据。 本模块按会议发起者所属组织,为您提供详尽的用量统计分析。统计范围仅包含实际有人参会的会议。
        来自:
        帮助文档
        AOne会议
        管理员指南
        统计分析
      • 管理类
        本章节介绍MSAP管理类常见问题 MSAP系统中可以自定义创建成员? 添加子账号请访问 控制台。所有操作云容器引擎命名空间(创建环境绑定云容器引擎命名空间或部署应用)的子账号需要先被主账号授予云容器引擎集群命名空间权限,才可以将已授权的集群命名空间权限授予给其他子账号。账号同步需要子账号用户先登录天翼云官网并访问MSAP控制台才可同步成功。 MSAP系统是否支持无限量的创建项目? 不允许无限量创建项目,因为此数据受租户配额管理,最多允许租户创建100个项目,如确实需要增加项目数,可以联系客服人员进行合理增加。 跳转到日志服务后,检索不到日志内容? 出现此问题先按照如下方式进行检查。 1. 检查日志插件是否正常安装,可以在日志收集配置处,点击如何收集日志按钮,按照指引跳到对应的插件界面进行检查和安装。 2. 检查日志路径是否配置正确,配置的路径需要是有日志输出的路径才能正确收集到日志,修改了日志路径,需要再次部署应用才能生效。 应用发布成功后,没有注册到环境中添加的注册配置中心? 程序中能识别的配置要与官方配置内容格式一致。 Springcloud配置: spring.cloud.nacos.discovery.serveraddr: 127.0.0.1:8859 spring.cloud.nacos.discovery.namespace: default spring.cloud.nacos.discovery.username: xxxxx spring.cloud.nacos.discovery.password: xxxxx Dubbo配置: dubbo.registry.address: 127.0.0.1:8859 dubbo.registry.username: xxxxx dubbo.registry.password: xxxxx dubbo.registry.parameters.namespace: default
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        管理类
      • 如何处理常见的Pod问题?
        部署在云应用引擎 CAE(Cloud App Engine)上的应用运行时,可能会出现 Pod 问题。本文介绍常见的 Pod 问题和解决方法。 ImagePullBackOff 当 CAE 无法获取到 Pod 中某个容器的镜像时,将出现此错误。 可能原因: 镜像名称无效,例如镜像名称拼写错误、镜像不存在。 镜像标签无效,例如标签拼写错误、标签不存在。 镜像属于私有仓库。 解决方案: 更正镜像名称与标签。 将镜像上传至天翼云镜像仓库。 CrashLoopBackOff 如果容器无法启动,出现此错误。 可能原因: 应用程序中存在错误,导致无法启动。 未正确配置容器。 Liveness探针失败太多次。 解决方案: 您可以通过查看实时日志和事件分析失败原因,并修改相关配置。 处于未就绪状态的Pod 如果Pod正在运行但未就绪(not ready),则表示 Readiness 就绪探针失败。 可能原因: 当“就绪”探针失败时,Pod未连接到服务,并且没有流量转发到该实例。 解决方案: 登录Webshell,执行您自定义的就绪探针命令,查看 Pod 是否正常运行。如果不正常,您可以通过实时日志或事件对其进行分析。
        来自:
        帮助文档
        云应用引擎
        常见问题
        应用托管FAQ
        如何处理常见的Pod问题?
      • 如何处理常见的Pod问题?(1)
        部署在云应用引擎 CAE(Cloud App Engine)上的应用运行时,可能会出现 Pod 问题。本文介绍常见的 Pod 问题和解决方法。 ImagePullBackOff 当 CAE 无法获取到 Pod 中某个容器的镜像时,将出现此错误。 可能原因: 镜像名称无效,例如镜像名称拼写错误、镜像不存在。 镜像标签无效,例如标签拼写错误、标签不存在。 镜像属于私有仓库。 解决方案: 更正镜像名称与标签。 将镜像上传至天翼云镜像仓库。 CrashLoopBackOff 如果容器无法启动,出现此错误。 可能原因: 应用程序中存在错误,导致无法启动。 未正确配置容器。 Liveness探针失败太多次。 解决方案: 您可以通过查看实时日志和事件分析失败原因,并修改相关配置。 处于未就绪状态的Pod 如果Pod正在运行但未就绪(not ready),则表示 Readiness 就绪探针失败。 可能原因: 当“就绪”探针失败时,Pod未连接到服务,并且没有流量转发到该实例。 解决方案: 登录Webshell,执行您自定义的就绪探针命令,查看 Pod 是否正常运行。如果不正常,您可以通过实时日志或事件对其进行分析。
        来自:
      • 公网白名单
        本节介绍了公网白名单的用户指南。 为保障镜像制品及企业版实例安全,需要配置公网的访问控制策略,以限制通过公网访问企业版实例。 前置条件 本功能只能在企业版实例使用,对于个人版实例不支持使用此功能。 说明 在企业版实例开通后,会默认创建一条“127.0.0.1/32”的公网白名单,以限制所有来自公网的访问。 操作步骤 1. 登录容器镜像服务控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择指定的企业版实例。 4. 在企业版实例管理页面的左侧菜单上选择"访问控制" "公网白名单",在页面左上角点击 "添加公网白名单" 按钮。 5. 在弹出添加公网白名单选项卡中,录入地址段和备注信息,点击确定,各参数说明如下: 参数 是否必填 说明 地址段 必填 白名单放行地址段,如192.168.1.1/32、192.168.1.0/24 备注 非必填 此项白名单放通的补充说明信息,可以为空 6. 添加完成后,该白名单网段所包含IP的主机都可以正常访问实例。 注意 删除所有白名单后,公网下机器均可通过凭证访问企业版实例。请注意完全暴露在公网的企业版实例存在被攻击的风险,请谨慎操作。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        访问控制
        公网白名单
      • 网关配置
        本章节介绍如何开启网关调用链配置 概述 云原生网关集成了天翼云链路追踪,提供链路数据采集上报、查询及分析能力。帮助您分析微服务调用拓扑,快速发现系统问题点和瓶颈。您可以根据需要配置观测能力,如下图所示: 监控分析 云原生网关集成了天翼云应用性能监控 ,提供系统、路由两个维度的QPS、成功率、延迟等监控能力。帮助您实时监控系统和路由的关键指标,快速发现系统问题点和瓶颈。 启用流程 1. 开通并进入网关实例的控制台; 2. 左侧导航栏点击基础信息 ; 3. 单击左上角功能设置按钮; 4. 若您还没有开通应用性能监控产品,需先点击功能设置面板上的提示链接前往开通; 5. 已开通应用性能监控产品,可在功能设置面板上,启用监控分析切换到启用,然后单击左下角确认按钮; 6. 页面会自动刷新,也可点击刷新按钮,查看启用情况; 停用流程 1. 左侧导航栏点击基础信息 ; 2. 单击左上角功能设置按钮; 3. 启用监控分析切换到不启用,然后单击左下角确认按钮; 4. 页面会自动刷新,也可点击刷新按钮,查看停用情况; 系统监控结果验证 1. 单击左侧导航栏 观测分析> 监控分析 ; 2. 页面能正常进入并显示数据,则说明开启成功;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关配置
      • 使用自定义监控
        自定义监控展示用户所有自主定义上报的监控指标。用户可以针对自己关心的业务指标进行监控,将采集的监控数据通过使用简单的API请求上报至云监控服务进行处理和展示。 查看自定义监控指标 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击左侧导航栏的“自定义监控”。 4. 在“自定义监控”页面,可以查看当前用户通过API请求上报至云监控服务的相关数据,包括自定义上报的服务、指标等。 5. 选择待查看的云服务资源所在行的“查看监控指标”,进入“监控指标”页面。 在这个页面,用户可以选择页面左上方的时间范围按钮,查看该云服务资源“近1小时”、“近3小时”、“近12小时”的监控数据曲线图,同时监控指标视图右上角会动态显示对应时段内监控指标的最大值与最小值。 6. 当用户需要查看具体监控指标的监控详情时,单击监控指标视图右上角的 图标,进入监控详情页面。页面左上方提供查看“近1小时”、“近3小时”、“近12小时”、“近24小时”、“近7天”和“近30天”6个固定时长的监控周期,同时也支持以通过“自定义时间段”选择查看近六个月内任意时间段的历史监控数据。 选择页面左上方的“设置”按钮,进入“聚合”设置页面,对监控数据的聚合方法进行更改。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用自定义监控
      • 查看正在告警
        本文带您了解如何查看正在告警记录。 操作场景 正在告警可以展示当前处于告警状态的记录,帮助您快速定位当前正在告警的资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下“告警记录”,默认进入“正在告警”界面。 说明 界面默认展示当前处于告警中的告警记录,如果告警已经恢复,会归档到”历史告警“页签下。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看正在告警
      • 调用监控
        筛选项 说明 主/子用户 筛选子账号。 仅名下存在子账号的主账号可见。 服务名称 支持选择在线推理的预置服务和我的服务。 服务组 选择查看全部服务组或具体的服务组名称。 时间精度 支持选择按日、按时、按分钟。 时间范围 自定义选择时间范围。 当时间精度选择按日时,范围最大支持31天;当时间精度选择按时时,范围最大支持7天;当时间精度选择按分钟时,范围最大支持1天。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        用户指南
        模型服务
        调用监控
      • 云监控概述
        本文介绍海量文件服务的监控基本情况,包括监控指标等。 概述 云监控服务是天翼云针对云网资源的一项监控服务,海量文件服务通过云监控服务提供监控和告警能力。通过查看文件系统的监控数据,您可以了解到文件系统的使用情况。通过设置告警规则可以监控文件系统实例异常情况,保障业务正常进行。 海量文件服务自动接入云监控,无需开通。通过云监控查看文件系统的监控数据,您可以了解到文件系统的使用情况。 支持的地域 华北2 监控指标 容量监控 序号 监控项 英文名称 说明 单位 1 总容量 fscapacitytotal 文件系统总容量。 可选MB、GB、TB 2 已使用容量 fscapacityused 文件系统已使用容量。 可选MB、GB、TB 3 容量使用率 fscapacityutilization 文件系统容量使用率。 % 性能监控 注意 若文件系统1分钟之内请求次数小于60,则显示为0。 若图表显示“暂无数据”表示文件系统未收到客户端请求。 若读操作命中缓存,读带宽和读IOPS数值无变化。 序号 监控项 英文名称 说明 单位 1 读带宽 fsreadbw 文件系统在周期内的读数据量。 KB/s 2 写带宽 fswritebw 文件系统在周期内的写数据量。 KB/s 3 读IOPS fsreadiops 文件系统在周期内每秒平均读IOPS次数。 次 4 写IOPS fswriteiops 文件系统在周期内每秒平均写IOPS次数。 次 相关文档 云监控服务更多功能特性。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        监控告警
        云监控概述
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报库功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 注意:目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持IP情报库相关功能。 背景信息 目前天翼云边缘安全加速平台安全团队通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则。 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高、中、低 严重级别:恶意IP的严重级别,有严重、高、中、低 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Bot防护
        设置IP情报规则
      • Windows云主机如何配置多用户登录?(Windows 2008)
        本文向您介绍如何配置多用户登录Windows云主机。 操作场景 本文档将指导您配置多用户登录的Windows云主机,以Windows Server 2008标准版R2中文版为例。 说明 远程桌面授权仅支持120天,过期后将因为缺失远程桌面授权服务器许可证而导致多用户登录无法使用,需要重新激活。 配置多用户登录后,如果出现多用户登录Windows主机时无法打开浏览器的问题,解决方法请参考 操作步骤 1. 安装桌面会话主机和远程桌面授权。 (1) 登录Windows云主机。 (2) 在操作系统界面,打开“服务器管理器”,单击“角色>操作>添加角色”。 (3) 跳转至左侧导航栏为“服务器角色”,选择“远程桌面服务”,单击“下一步”。 (4) 保持默认参数,单击“下一步”。 (5) 跳转至左侧导航栏为“角色服务”,依次勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。 (6) 保持默认参数,单击“下一步”。 (7) 跳转至左侧导航栏为“身份验证方法”,指定远程桌面会话主机的身份验证方法,单击“下一步”。本示例选择的是“需要使用网络级别身份验证”,之后单击“下一步”。 (8) 跳转至左侧导航栏为“授权模式”,指定授权模式。本示例选择“以后配置”,之后单击“下一步”。 (9) 跳转至左侧导航栏为“用户组”,选择允许访问此RD会话主机服务器的用户组,单击“下一步”。 (10) 跳转至左侧导航栏为“客户端体验”。本示例选择的是“音频和视频播放”,之后单击“下一步”。 (11) 跳转至左侧导航栏为“RD授权配置”,为RD授权配置搜索范围,配置完成后单击“下一步”。 (12) 单击“安装(I)”。 2. 允许多用户远程连接云主机。 (1) 在运行里输入 gpedit.msc,打开计算机本地组策略。 (2) 选择“计算机配置>管理模板>windows组件>远程桌面服务>远程桌面会话主机>连接”。设置“允许用户通过使用远程桌面服务进行远程连接”、“限制连接数量”和“将远程桌面服务用户限制到单独的远程桌面”。 (3) 选中“允许用户使用远程桌面服务进行远程连接”,右键单击“编辑”,将其设置为已启用。 (4) 选中“限制连接数量”,右键单击“编辑”,选择已启用,可根据具体数量设置,本示例设置允许的RD最大连接数为999。 (5) 选中“将远程桌面服务用户限制到单独的远程桌面服务会话”,右键单击“编辑”,选择已启用,或者已禁用。本示例以勾选“已启用”为例。 说明 请注意此处已启用和已禁用的区别: l 已启用:允许多个用户同时登录,不能单个用户同时多人登录。 例如:配置为已启用,用户A、用户B、用户C可以分别使用账号A、账号B、账号C同时登录云主机,但是用户A、用户B、用户C无法使用同一账号同时登录云主机。 l 已禁用:允许单个用户同时多人登录。 例如:配置为已禁用,用户A、用户B、用户C可以使用同一个账号同时登录云主机。 (6) 运行cmd,输入 gpupdate /force,强制执行本地组策略,重启服务器,整个配置过程完成。 3. 配置新用户并加入远程桌面用户组。 (1) 在运行中输入 lusrmgr.msc,打开本地用户和组,进行新用户创建。 (2) 单击“用户”,在空白处右键选择新用户。 (3) 填写新用户信息,单击“创建”。 (4) 单击“组”,双击打开Remote Desktop Users 单击“添加”。 (5) 进入选择用户界面,单击“高级”。 (6) 在新的选择用户界面,单击“立即查找”,在下方搜索结果中选中需要远程登录的用户,并单击“确定”,完成添加,即可远程登录。 (7) 单击“确定”,添加用户Remote Desktop Users组。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        多用户登录
        Windows云主机如何配置多用户登录?(Windows 2008)
      • 性能类(1)
        如何解决向多台云主机中挂载的NFS文件系统中写入数据延迟问题? 问题描述: 云主机1更新了文件A,但是云主机2立即去读取时,仍然获取到的是旧的内容。 问题原因: 这涉及两个原因:第一个原因是,云主机1在写入文件A后,并不会立即进行刷新(flush),而是先进行PageCache操作,依赖于应用层调用fsync或者close来进行刷新。第二个原因是,云主机2存在文件缓存,可能不会立即从服务器获取最新的内容。例如,在云主机1更新文件A时,云主机2已经缓存了数据,当云主机2再次读取时,仍然使用了缓存中的旧内容。 解决方案: 方案一:在云主机1更新文件后,一定要执行close或者调用fsync。在云主机2读取文件之前,重新打开文件,然后再进行读取。 方案二:关闭云主机1和云主机2的所有缓存。这会导致性能较差,所以请根据实际业务情况选择适合的方案。关闭云主机1的缓存:在挂载时,添加noac参数,确保所有写入立即落盘。挂载命令示例如下: plaintext 挂载命令,noac 本地挂载路径1 关闭云主机2的缓存:在挂载时,添加actimeo0参数,忽略所有缓存。挂载命令示例如下: plaintext 挂载命令,actimeo0 本地挂载路径2 根据实际情况以上方案可以确保云主机1更新文件后,云主机2能立即获取到最新内容。 注意 挂载命令在天翼云官网控制台中文件系统详情页复制。 请务必确认挂载命令中具备noresvport参数,防止文件系统卡住。
        来自:
      • 计费类
        本页为您介绍WPS云文档天翼云版产品的常见问题 产品如何计费? 产品按年计费。 产品升级如何计费? 补差价。
        来自:
        帮助文档
        WPS云文档天翼云版
        常见问题
        计费类
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        操作类
        操作类其他问题
      • 使用限制
        本页为您介绍WPS云文档天翼云版的使用限制 本产品为商用产品。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        使用限制
      • 连接概述
        连接类型 网络实例 添加连接 查看连接 虚拟私有云(VPC) 虚拟私有云(VPC) 全域接入网关(DGW) 云专线DC的全域接入网关。
        来自:
        帮助文档
        企业路由器
        用户指南
        连接
        连接概述
      • 为ECI Pod配置公网连接
        本文介绍如何为ECI Pod配置公网连接。 默认情况下,系统只为ECI Pod(即ECI实例)分配一个私网IP,如果您的ECI Pod有连接公网的需求,例如需要拉取公网镜像等,您可以为其绑定EIP,以实现ECI Pod与公网互通。 为ECI实例绑定EIP 创建ECI Pod时,您可以在Pod metadata中添加Annotation来绑定已有EIP,或者自动创建并绑定一个EIP。 配置说明 EIP只支持为所绑定的ECI实例提供公网服务,一个EIP只能绑定一个ECI实例。如果您有多个ECI实例需要连接公网,您需要分别为其绑定EIP,或者在所属VPC中创建公网NAT网关。 使用已有公网IP,配置参考如下: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/ecieipinstanceid: eipxxxxxxxxxx 指定已有eip labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 nodeName: vndu53cymkxxxxcnhuadong1jsnj1apublicctcloud 自动创建公网IP,配置参考如下: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/eciwitheip: true 指定需要使用eip k8s.ctyun.cn/eipbandwidth: 5
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        网络
        为ECI Pod配置公网连接
      • 术语解释
        本节介绍云解析相关术语。 域名 域名类似于网络上的门牌号码,是用于识别和定位互联网上计算机的层次结构式字符标识,与该计算机的互联网协议(IP)地址相对应。但相对于IP地址而言,更便于使用者理解和记忆。 DNS 域名系统(Domain Name System,DNS)是一个全球性的分布式系统,独立于任何系统平台和网络,是全球域名体系的承载体,完成易于记忆的域名与难以记忆的IP地址之间的映射。 DNS结构 全球域名体系从结构上呈倒立树型分层结构。整个系统体系可以划分成四个服务环节,分别是根域权威解析、顶级域权威解析、二级和二级以下域的权威解析、递归解析服务。 域名解析 将域名映射为IP地址的过程,由DNS客户端和DNS服务器完成整个解析过程。 域名解析涉及的四个DNS服务器: 根域名服务器(Root nameserver),提供域名所在顶级区域的权威服务器名称和地址。 顶级域名服务器(Tld nameserver),提供域名所在二级区域中权威名称服务器列表。 权威域名服务器,提供域名在本区域内与IP地址的对应关系,例如天翼云云解析。 本地域名服务器(Local DNS),处理来自解析器发出的递归查询请求,并最终返回准确的DNS服务器。 主机名 因特网上的主机或Web站点的名称。主机名映射到IP地址,但是主机名和IP地址之间没有一对一关系。
        来自:
        帮助文档
        云解析
        产品介绍
        术语解释
      • 安装客户端
        本章节主要介绍客户端的安装。 前提条件 当安装客户端节点为集群外节点时,该节点必须能够与集群内节点网络互通,否则安装会失败。 待安装客户端节点必须启用NTP服务,并保持与服务端的时间一致,否则安装会失败。 在节点上安装客户端,可以使用root 用户或任意操作系统用户进行操作,要求该用户对客户端文件存放目录和安装目录具有操作权限,两个目录的权限为 775 。 需要允许用户使用密码方式登录Linux弹性云服务器(SSH方式)。 安装客户端 1. 请先在服务器上配置时间同步服务(ntpd或chronyd),并确认同步状态正常。 ps aux grep 'ntpdchronyd' 2. 服务器上需要安装好Kerberos客户端相关rpm包(krb5workstation或krb5client),如有sudo权限但未安装会自动进行安装。 说明 如果使用root用户执行安装脚本,则不需要再安装了,会自行安装。 3. 服务器上需要安装好jdk,并新建/usr/jdk64/目录,然后将/usr/jdk64/current软链到${JAVAHOME}。 执行java version确认是否已经安装jdk。如果使用的是天翼云的jdk,已经做好软链,不需要额外操作。 如何判断是否是天翼云的jdk?可以执行下面语句,如果能匹配出带有ccdp的内容则代表是天翼云的jdk;否则需要自己软链(下图表示不是天翼云的jdk)。 配置环境变量:sudo vim /etc/profile 软链:ln sf {JAVAHOME} /usr/jdk64/current 4. /etc/hosts内需要写入server端服务器的IP和主机名。 5. 将下载的clientconfig.tar.gz和CCDPclient.tar.gz两个安装包以及keytab文件放在同一目录。 6. tar zxvf CCDPclient.tar.gz解压,进入CCDPclient目录,目录下有md5文件和安装包,可用md5文件进行校验, 例子:md5sum c CCDP3.3.3x8664client.tar.gz.md5。 7. 再次tar zxvf CCDPclient.tar.gz解压,进入CCDPclient目录,可看到安装脚本install.sh与各组件目录。 8. 进入二次解压后的CCDPclient目录,执行sh install.sh安装客户端。可以直接用root用户安装。 9. krb5.conf配置文件拷贝需要root或有sudo权限的用户。若安装用户没有权限,则需提前使用root权限将krb5.conf拷贝到/etc/目录,随后使用安装用户执行sh install.sh s跳过krb5.conf配置,直接安装大数据客户端。 10. 安装运行的日志保存在/tmp/emrbigdataclientinstall.log中。 11. 使用客户端前需要执行source bigdataenv获取环境变量(要在同一个窗口,不能多个窗口)。source每次重新登录都要执行。 12. 集群默认启用Kerberos认证,执行以下命令认证当前用户。请用实际的keytab文件的路径替换/path/to/username.keytab。 kinit kt /path/to/username.keytab klist kt /path/to/username.keytab sed n 4p awk '{print $NF}' 13. 直接执行组件的客户端命令。 例如:使用HDFS客户端命令查看HDFS根目录文件,执行 hdfs dfs ls / 14. 客户端安装完成后,可参考“各组件客户端使用实践”使用客户端。 说明 操作步骤可参考软件包目录下的README.txt。 如需卸载客户端,可直接删除安装目录。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用翼MR客户端
        安装客户端
      • 创建微服务组件
        本节主要介绍创建微服务组件 ServiceStage提供了一套包含代码框架生成,服务注册发现,负载均衡,服务可靠性(容错熔断,限流降级)等功能的微服务框架。本节介绍基于ServiceStage创建微服务应用静态组件,部署组件的操作请参考部署组件。 前提条件 1.只能在应用下新增组件,请先创建应用,请参考创建应用。 2.如果您基于软件包创建微服务组件,那么您首先需要将软件包上传至OBS对象存储中。 操作步骤 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2、选择已经创建的应用,单击“操作”栏的“新增组件”。 3、“配置方式”选择“自定义配置”,“选择组件类型”选择“微服务”,单击“下一步”。 4、选择运行时,单击“下一步”。 不同框架支持运行时有所不同,请参考微服务组件说明。 5、选择框架/服务网格。 框架/服务网格详情,请参考微服务组件说明。 6、是否将以上配置保存为模板? 是,勾选“将以上3步的配置保存为模版,以便下次使用相同的配置”,输入模板名称。执行步骤7。 否,执行步骤7。 7、步骤4选择的运行时是否为“Docker”? 是,单击“下一步”,执行步骤8。 否,单击“下一步”,执行步骤9。 8、创建Docker组件: 输入“组件名称”。 (可选)设置是否“开启微服务CSE名称匹配”。 仅当步骤5选择的框架/服务网格是“Mesher”、“Go Chasis”时,本参数无效。 创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 操作结束。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。 9、参照下表设置组件信息,参数前面带号的是必须设置的参数。 表 组件基本信息 参数 参数说明 组件名称 组件对应的名称 开启微服务CSE名称匹配 创建微服务组件时,为了统一应用和微服务引擎(CSE)内对于服务名的命名,在微服务引擎(CSE)内默认是从环境变量或者microservice.yaml/application.yaml配置文件读取微服务信息,这样就可能造成两个地方名称不统一,开启这个选项后,会把应用的信息设置成微服务引擎的环境变量,覆盖配置文件配置的信息,使得两者模型完全统一。 说明 如果是第一次在应用下创建微服务组件,本参数可配置,配置后将无法更改。 软件包 1. 选择“Jar包”、“Zip包” 说明 运行时为“Java8”时,选择“Jar包”。 运行时为“Nodejs8”、“Php7”或者“Python3”时,选择“Zip包”。 选择“上传方式”:将软件包上传至OBS对象存储中 (可选)设置“开启构建”参数,用于应用组件构建。 2. 设置“上传方式”:将软件包上传至OBS对象存储中 3. (可选)设置“开启构建”参数,用于应用组件构建。根据业务需要选择“组织”和“选择集群”参数。也可选择“过滤节点标签”,可以通过节点标签将构建任务下发到固定节点上。新增过滤标签请参考“帮助中心 > 云容器引擎 > 用户指南 > 节点管理”。 10、创建组件: 单击“立即创建”,创建静态组件。 单击“创建并部署”,进入到部署界面,详细操作请参考部署组件。 组件创建完成后,在应用“概览”页的“组件列表”可查看组件状态。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        新建应用组件
        创建微服务组件
      • 手动DNS验证
        本小节介绍如何进行手动DNS验证。 根据CA中心的规范要求,如果您申请了SSL证书,则必须完成域名验证来证明待申请证书要绑定的域名属于您或您所属的组织。 手动DNS验证,是指您需要在域名的DNS解析服务商手动修改域名的DNS解析记录,在解析记录中添加一条用于验证的记录。CA机构验证添加的记录能被解析,则表示验证通过。 如果您在申请证书时域名验证方式选择了手动DNS验证,请参照本章节进行处理。 约束与限制 手动DNS验证的域名解析只能在您的域名管理平台上进行操作,具体的解析方法以域名服务商提供的解析方法为准。 前提条件 绑定的域名须做实名认证,如果未做实名认证,请前往您的域名服务商处完成域名实名认证。 获取域名验证信息 1. 登录证书管理服务控制台。 2. 选择需要进行DNS验证的证书,单击“操作”列的“证书验证”。 3. 在证书验证页面,查看并记录解析记录的记录类型 、主机记录 和记录值。 在天翼云云解析服务器上进行DNS验证 1. 提交证书申请后,单击“证书验证”,获取证书验证信息。 说明 域名型(DV)证书无需经过人工审核,可直接在控制台查阅域名DNS验证信息。 企业型(OV)/增强型(EV)证书需在确认函进入预审流程后(约提交确认函1~2个工作日左右),才可以在控制台查阅域名DNS验证信息。 2. 下面以天翼云解析为例,演示为域名添加DNS解析记录过程。如果您域名对应的DNS域名解析服务不在天翼云,请您前往域名对应的DNS域名解析商添加解析记录。 1. 使用域名持有者所在的天翼云账号,登录云解析服务管理控制台。 2. 在需要添加DNS解析记录的域名记录操作列,单击“解析设置”。 3. 在添加记录面板,将域名认证获取到的验证信息进行添加,填写规则参见下表。 参数 填写说明 主机记录 证书的验证信息对话框,域名服务商返回的“主机记录”。 记录类型 证书的验证信息对话框,域名服务商返回的“记录类型”。 线路类型 选择“默认”。 记录值 证书的验证信息对话框,域名服务商返回的“记录值”。 MX优先级 TTL 选择默认值,不作修改。 4. 单击“√”完成记录添加。 3. 成功配置解析记录后,等待CA中心对DNS验证信息进行审核,审核通过后,证书变为“已签发”状态。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        域名验证
        手动DNS验证
      • 网格安全概述
        本章节进行网格安全能力概述 概述 单体应用发展成微服务架构带来了诸多便利,业务迭代更加敏捷,扩展性更好,同时为服务架构也带了新的安全考虑,如: 微服务之间通信安全问题,如何防止中间人攻击。 微服务之间的访问控制问题,对于敏感服务和信息,如何限制微服务之间的访问。 微服务之间访问频繁且关系复杂,如何追溯服务之间的调用情况,需要具备审计能力。 服务网格的安全机制提供了零信任的安全机制,很好地解决了以上问题。 服务网格安全架构 服务身份及证书管理 身份是安全的基础,只有给每个服务赋予一个身份才能在服务相互访问时对各方的身份进行认证以及对操作进行鉴权。服务网格使用证书作为网格内工作负载的身份标识,服务网格负载网格内工作负载的身份证书颁发、轮换等,为网格安全提供基础能力。 身份认证 服务网格提供两种认证机制: 对等身份认证:用于sidecar代理之间通信时的身份认证,解决sidecar之间身份认证和通信加密问题,支持基于工作负载证书的mTLS双向认证。 请求身份认证:用于外部请求进入网格内的身份认证,支持JWT及OIDC的认证方式。 授权 在微服务通信中,确定了双方的身份之后,我们还需要对客户端是否有权限访问服务端的资源进行权限检查。当前服务网格支持全局、命名空间和工作负载级别的授权策略控制,同时支持集成外部授权服务能力。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        网格安全概述
      • 查看及导出审计日志
        本章节主要介绍翼MapReduce服务查看及导出审计日志。 操作场景 该任务指导用户在MRS Manager查看、导出审计日志工作,用于安全事件中事后追溯、定位问题原因及划分事故责任。 系统记录的日志信息包含: 用户活动信息,如用户登录与注销,系统用户信息变更,系统用户组信息变更等。 用户操作指令信息,如集群的启动、停止,软件升级等。 操作步骤 查看审计日志 1. 在MRS Manager,单击“审计管理”,可直接查看默认的审计日志。 若审计日志的审计内容长度大于256字符,请单击审计日志展开按钮展开审计详情。 默认以“产生时间”列按降序排列,单击 操作类型 、安全级别、产生时间、用户、主机、服务、实例或操作结果可修改排列方式。 支持在“安全级别”筛选相同级别的全部告警。结果包含已清除和未清除的告警。 导出的审计日志文件,包含以下信息列: “编号”:表示MRS Manager已生成的审计日志数量,每增加一条审计日志则编号自动加1。 “操作类型”:表示用户操作的操作类型,分为“告警”、“审计日志”、“备份恢复”、“集群”、“采集日志”、“主机”、“服务”、“多租户”和“用户管理”九种场景,其中“用户管理”仅在启用了Kerberos认证的集群中支持。每个场景中包含不同操作类型,例如“告警”中包含“导出告警”,“集群”中包含“启动集群”,“多租户”包含“增加租户”等。 “安全级别”:表示每条审计日志的安全级别,包含“高危”、“危险”、“一般”和“提示”四种。 “开始时间”:表示用户操作开始的时间,且时间为CET或CEST时间。 “结束时间”:表示用户操作结束的时间,且时间为CET或CEST时间。 “用户IP”:表示用户操作时所使用的IP地址。 “用户”:表示执行操作的用户名。 “主机”:表示用户操作发生在集群的哪个节点。如果操作不涉及节点则不保存信息。 “服务”:表示用户操作发生在集群的哪个服务。如果操作不涉及服务则不保存信息。 “实例”:表示用户操作发生在集群的哪个角色实例。如果操作不涉及角色实例则不保存信息。 “操作结果”:表示用户操作的结果,包含“成功”、“失败”和“未知”。 “内容”:表示用户操作的具体执行信息。 2. 单击“高级搜索”,在审计日志搜索区域中,设置查询条件,单击“搜索”,查看指定类型的审计日志。单击“重置”清除输入的搜索条件。 说明 “开始时间”和“结束时间”表示时间范围的开始时间和结束时间,可以搜索此时间段内产生的告警。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        日志管理
        查看及导出审计日志
      • 第三方镜像仓库导入
        本节介绍了第三方镜像仓库导入的用户指南。 概述 对于已使用第三方镜像仓库(Harbor、华为SWR,阿里云ACR、腾讯云企业版)的客户,可以参照本章节将第三方镜像仓库迁移至企业版服务。 前置条件 已开通并使用容器镜像服务企业版实例 已使用第三方镜像仓库 如果第三方镜像仓库是自建Harbor,必须通公网 操作步骤 创建第三方镜像仓库导入规则 1. 进入容器镜像服务控制台 。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击 "实例管理" "镜像导入",并点击页面中的创建导入规则按钮。 4. 根据下表填写导入规则名称、规则描述、第三方镜像仓库信息、源命名空间、目标命名空间、触发方式并点击确定。 参数 说明 名称 规则名称 描述 规则描述 来源 Harbor| 华为SWR | 阿里云ACR | 腾讯云企业版 服务地址 第三方镜像仓库服务地址,例如: Access Key ID 第三方镜像仓库Access Key Secret Access Key 第三方镜像仓库Secret Key 用户名字 第三方Harbor镜像仓库用户名字 密码 第三方Harbor镜像仓库密码 Tag 导入镜像tag匹配规则,使用示例如下: 匹配全部: 匹配多个版本: {v1,v2,v3} 匹配前缀: v1 源命名空间 源实例命名空间 目的命名空间 目的实例命名空间 触发方式 定时触发 | 手动触发 首次触发时间 首次触发时间 触发频率 触发频率,可以按天或小时
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例导入与同步
        第三方镜像仓库导入
      • 1
      • ...
      • 134
      • 135
      • 136
      • 137
      • 138
      • ...
      • 711
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      推荐文档

      价格

      如何创建RDS数据库

      产品功能

      变更备案

      CentOS 磁盘挂载教程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号