爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器官网_相关内容
      • 相关术语解释
        本文为您介绍Web应用防火墙(原生版)的相关术语解释。 SSL证书 指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL证书遵循SSL协议,可安装在服务器上,实现数据传输加密。 域名解析 互联网上的机器相互间通过IP地址来建立通信,但是人们大多数习惯记忆域名,将IP地址与域名之间建立一对多的关系,而它们之间转换工作的过程称为域名解析。 QPS 每秒查询率(Query Per Second,QPS) 是对一个特定的查询服务器,在规定时间内所处理流量多少的衡量标准,在因特网上,作为域名系统服务器的机器性能经常用每秒查询率来衡量,对应fetches/sec(每秒响应请求数,即是最大吞吐能力)。 CNAME CNAME是指定域名的别名,用于将域名解析到另一域名上。通过域名接入方式添加防护域名后,WAF会生成一个CNAME(即防护域名的别名)。 通过修改DNS域名,将网站流量指向WAF服务节点,实现对网站流量的安全防护。更多信息请参见修改域名DNS。 回源IP地址 回源IP指云WAF用来与源站服务器建立网络连接的IP地址。通过域名接入方式添加域名成功后,由WAF自动分配多个回源IP地址,WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发到网站域名的源站服务器。在源站服务器看来,所有收到的请求都来自回源IP。 如果源站服务器使用了其他安全软件(例如防火墙、安全组、杀毒软件等),WAF的回源IP很有可能被这些软件识别成恶意IP并进行拦截。因此,网站接入WAF进行防护后,您需要将回源IP段添加到源站安全软件的白名单中,放行该回源IP段。更多信息请参见放行WAF回源IP段。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        相关术语解释
      • 服务发现范围
        本章节介绍服务发现范围 概述 应用服务网格默认发现所有命名空间的服务(即使服务没有注入sidecar),即集群内所有的服务信息都会全量推送到所有数据面,任何服务数据的变动也会触发集群范围的全量服务发现数据推送,控制面和数据面的资源消耗都会比较大;通过服务发现范围配置可以限定服务网格只发现指定范围的服务数据,减少不必要的资源消耗。 配置说明 通过服务发现范围配置规则匹配目标命名空间,服务网格将只发现目标命名空间下的服务。当前支持两种匹配方式: 标签选择器:通过标签选择器精确匹配目标命名空间的标签。 表达式匹配:通过标签值和目标表达式进行匹配,当前支持的匹配模式如下。 匹配操作 举例 说明 In key: appoperator: Invalues: cassandra spark app标签值为cassandra或spark时匹配。 NotIn key: appoperator: NotInvalues: cassandra spark app标签值不等于cassandra且不等于spark时匹配。 Exists key: appoperator: Exists app标签存在时匹配。 DoesNotExist key: appoperator: DoesNotExist app标签不存在时匹配。 配置服务发现范围 进入应用服务网格控制台网格实例详情页,选择网格优化中心> 服务发现范围 菜单,默认不存在服务发现范围配置,如下图: 点击新增规则可以创建一条匹配规则,每条规则由一组标签选择器和匹配表达式组成,必须同时满足一条规则内的标签选择器和匹配表达式才算匹配当前规则(AND关系),多条规则之间是OR关系,一个命名空间匹配一条规则即可被选中。 功能验证 默认情况下服务发现范围配置为空,我们通过envoy admin接口导出配置数据,可以看到cds数据如下: 更新服务发现范围配置,只发现demo命名空间下的服务,如下: 再次导出配置数据,可以看到cds数据只包含demo命名空间下的服务以及部分ServiceEntry产生的配置:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        服务发现范围
      • 产品规格
        对比项 基础型 专业型1 专业型2 国密型 独享网关资源 支持 支持 支持 支持 双连接 支持 支持 支持 支持 双活网关 支持 支持 支持 支持 主备网关 支持 支持 支持 支持 策略模式 支持 支持 支持 支持 路由模式静态路由 支持 支持 支持 支持 路由模式BGP路由 支持 支持 支持 支持 策略模板模式 不支持 不支持 不支持 不支持 最大转发带宽 100Mbps 300Mbps 1Gbps 500Mbps 最大VPN连接组数 10个 100个 100个 100个 对接企业路由器 不支持 支持 支持 支持 接入私网地址 不支持 支持 支持 支持 支持区域 以控制台实际上线区域为准。 以控制台实际上线区域为准。 以控制台实际上线区域为准。 以控制台实际上线区域为准。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品规格
      • 部署bookinfo应用到CSM实例
        本章节介绍如何部署bookinfo应用到CSM实例 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 创建命名空间 首先到云容器引擎控制台找到当前添加到服务网格的云容器引擎集群,创建测试应用部署的sample命名空间,同时给命名空间打上istioinjection: enabled的标签以保证该命名空间下的pod会被注入sidecar。 部署应用 使用如下yaml部署我们的bookinfo应用,注意根据当前集群所在的资源池替换镜像的地址(当前云容器引擎实例在华东1资源池);如果您想要把演示应用部署到其他namespace也可以修改yaml里面的namespace字段实现,示例yaml如下: apiVersion: v1 kind: Service metadata: name: details labels: withServiceMesh: "true" workloadKind: Deployment workloadName: detailsv1 spec: ports: port: 9080 targetPort: 9080 name: http selector: app: details apiVersion: apps/v1 kind: Deployment metadata: name: detailsv1 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: detailsv1 template: metadata: labels: app: details version: v1 name: detailsv1 source: CCSE csmAutoEnable: "on" "sidecar.istio.io/inject": "true" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: details image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinfodetailsv1:1.16.2' imagePullPolicy: IfNotPresent resources: limits: cpu: "200m" memory: "256Mi" requests: cpu: "50m" memory: "64Mi" apiVersion: v1 kind: Service metadata: name: ratings labels: withServiceMesh: "true" workloadKind: Deployment workloadName: ratingsv1 spec: ports: port: 9080 targetPort: 9080 name: http selector: app: ratings apiVersion: apps/v1 kind: Deployment metadata: name: ratingsv1 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: ratingsv1 template: metadata: labels: app: ratings version: v1 name: ratingsv1 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: ratings image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforatingsv1:1.16.2' imagePullPolicy: IfNotPresent resources: limits: cpu: "200m" memory: "256Mi" requests: cpu: "50m" memory: "64Mi" apiVersion: v1 kind: Service metadata: name: reviews labels: withServiceMesh: "true" workloadKind: Deployment workloadName: reviewsv1 spec: ports: port: 9080 targetPort: 9080 name: http selector: app: reviews apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv1 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv1 template: metadata: labels: app: reviews version: v1 name: reviewsv1 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv1:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} apiVersion: v1 kind: Service metadata: name: productpage labels: withServiceMesh: "true" workloadKind: Deployment workloadName: productpagev1 spec: ports: port: 9080 targetPort: 9080 name: http selector: app: productpage type: NodePort apiVersion: apps/v1 kind: Deployment metadata: name: productpagev1 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: productpagev1 template: metadata: labels: app: productpage version: v1 name: productpagev1 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: productpage image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinfoproductpagev1:1.16.2' imagePullPolicy: IfNotPresent resources: limits: cpu: "200m" memory: "256Mi" requests: cpu: "50m" memory: "64Mi" volumeMounts: name: tmp mountPath: /tmp volumes: name: tmp emptyDir: {} 在云容器引擎控制台选择我们要部署的sample命名空间,通过工作负载>无状态>新增yaml,依次部署上面的deployment; 通过网络>服务>新增yaml依次部署上面的Service填入我们准备的yaml文件,保存即可; 部署完成后,可以在工作负载>无状态列表里看到bookinfo相关的部署信息,在网络>Service菜单下可以看到刚部署的Service列表。
        来自:
        帮助文档
        应用服务网格
        快速入门
        部署bookinfo应用到CSM实例
      • 产品优势
        开放兼容 ●云容器引擎在Docker技术的基础上,为容器化的应用提供部署运行、资源调度、服务发现和动态伸缩等一系列完整功能,提高了大规模容器集群管理的便捷性。 ●云容器引擎基于业界主流的Kubernetes实现,完全兼容Kubernetes/Docker社区原生版本,与社区版本保持同步,完全兼容Kubernetes API和Kubectl。 云容器引擎对比自建Kubernetes集群 对比项 自建Kubernetes集群 云容器引擎 易用性 自建Kubernetes集群管理基础设施通常涉及安装、操作、扩展自己的集群管理软件、配置管理系统和监控解决方案,管理复杂。每次升级集群的过程都是巨大的调整,带来繁重的运维负担。 简化集群管理,简单易用 借助云容器引擎,您可以一键创建和升级Kubernetes容器集群,无需自行搭建Docker和Kubernetes集群。您可以通过云容器引擎自动化部署和一站式运维容器应用,使得应用的整个生命周期都在容器服务内高效完成。 您可以通过云容器引擎轻松使用深度集成的Helm标准模板,真正实现开箱即用。 您只需启动容器集群,并指定想要运行的任务,云容器引擎帮您完成所有的集群管理工作,让您可以集中精力开发容器化的应用程序。 可扩展性 自建Kubernetes集群需要根据业务流量情况和健康情况人工确定容器服务的部署,可扩展性差。 灵活集群托管,轻松实现扩缩容 云容器引擎可以根据资源使用情况轻松实现集群节点和工作负载的自动扩容和缩容,并可以自由组合多种弹性策略,以应对业务高峰期的突发流量浪涌。 可靠性 自建Kubernetes集群操作系统可能存在安全漏洞和配置错误,这可能导致未经授权的访问、数据泄露等安全问题。 企业级的安全可靠 云容器引擎提供容器优化的各类型操作系统镜像,在原生Kubernetes集群和运行时版本基础上提供额外的稳定测试和安全加固,减少管理成本和风险,并提高应用程序的可靠性和安全性。 高效性 自建Kubernetes集群需要自行搭建镜像仓库或使用第三方镜像仓库,镜像拉取方式多采用串行传输,效率低。 镜像快速部署 云容器引擎配合容器镜像服务,镜像拉取方式采用并行传输,确保高并发场景下能获得更快的下载速度,大幅提升容器交付效率。
        来自:
        帮助文档
        云容器引擎
        产品简介
        产品优势
      • 修改DNS与添加安全组(Windows)
        本文主要介绍 修改DNS与添加安全组(Windows) 操作场景 本章节指导用户为Windows系统的ECS主机添加域名解析并添加安全组,防止下载Agent安装包与采集监控数据时出现异常。 修改ECS的DNS配置有两种方式:Windows图形化界面和管理控制台。您可以根据自己的使用习惯选择其中一种方式进行配置。 注:添加DNS服务解析和配置安全组针对的是主网卡。 修改DNS(Windows图形化界面) 本节介绍使用Windows图形化界面方式添加域名解析地址的操作步骤和方法。 1. 选择“服务列表 > 计算 > 弹性云主机”。通过VNC方式登录Windows弹性云主机。 2. 打开“控制面板 > 网络与共享中心”,单击“更改适配器配置”。 3. 右键单击使用的网络,打开设置,配置DNS。 图 添加域名解析地址(Windows) 注:100.125.0.250为示例说明,具体DNS请联系管理员获取。 修改DNS(管理控制台方式) 本节介绍登录管理控制台后修改ECS的DNS配置的操作步骤和方法。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。 1. 在管理控制台左上角选择区域和项目。 2. 选择“服务列表 > 计算 > 弹性云主机”。 弹性云主机列表中,单击ECS名称查看详情。 3. 在“虚拟私有云”项单击虚拟私有云名称,进入“虚拟私有云”界面。 4. 在“VPC名称/ID”列表中,单击“vpc328c”。 5. 在“子网”列表中,单击“subnet328d”所在行“修改”。 弹出“修改子网”对话框,修改“DNS服务器地址1”为正确的DNS服务器IP地址。 注:subnet328d为该ECS的子网。 6. 单击“确定”,保存设置。 注:在控制台修改DNS需重启ECS或BMS后生效。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中安装配置Agent(Windows)
        修改DNS与添加安全组(Windows)
      • 成本评估任务列表查看
        本节为您介绍云迁移服务CMS 成本评估任务列表查看。 云迁移服务CMS平台可以查看当前用户发起的成本评估任务基本信息,如任务编号、任务名称、源端类型、目标端区域、任务状态、调研方式、创建时间、操作等信息。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        成本评估任务列表查看
      • 插件说明与使用介绍
        属性 名称 类型 必选项 默认值 有效值 描述 count integer 必须 count > 0 指定时间窗口内的请求数量阈值。 timewindow integer 必须 timewindow > 0 时间窗口的大小(以秒为单位),超过这个时间就会重置。 keytype string 可选 "var" ["var", "varcombination", "constant"] key 的类型。 key string 可选 "remoteaddr" 用来做请求计数的依据,详情参见key的使用小节。如果 key 的值为空,$remoteaddr 会被作为默认 key。 rejectedcode integer 可选 503 [200,...,599] 当请求超过阈值被拒绝时,返回的HTTP 状态码。 rejectedmsg string 可选 非空 当请求超过阈值被拒绝时,返回的响应体。 allowdegradation boolean 可选 false 当限流插件功能临时不可用时(例如,Redis 超时)是否允许请求继续。当值设置为 true 时则自动允许请求继续,默认值是 false。 showlimitquotaheader boolean 可选 true 是否在响应头中显示XRateLimitLimit 和XRateLimitRemaining (限制的总请求数和剩余还可以发送的请求数),默认值是true。 group string 可选 非空 配置同样的group 的 Route 将共享同样的限流计数器。 redishost string 当policy为redis时必填 当使用redis 限速策略时,该属性是 Redis 服务节点的地址。 redisport integer 可选 6379 [1,...] 当使用redis 限速策略时,该属性是 Redis 服务节点的端口。 redispassword string 可选 当使用redis 或者 rediscluster 限速策略时,该属性是 Redis 服务节点的密码。 redistimeout integer 可选 1000 [1,...] 当使用redis 或者 rediscluster 限速策略时,该属性是 Redis 服务节点以毫秒为单位的超时时间。 redisclusternodes array 当policy 为 rediscluster 时必填 当使用rediscluster 限速策略时,该属性是 Redis 集群服务节点的地址列表(至少需要两个地址)。 redisclustername string 当policy 为 rediscluster 时必填 当使用rediscluster 限速策略时,该属性是 Redis 集群服务节点的名称。 count说明 当使用本地计数策略,即policy设置为local时,count数值为每个网关节点的限流计数。整个集群的限流计数count 节点数; 当使用redis时,即policy设置为redis或rediscluster时,count记录在redis中,表示整个集群的全局限流计数。 key的使用说明 用来做请求计数的有效值。 key的类型 key的取值类型使用keytype标识,keytype支持三种值:"var", "varcombination", "constant" keytype为"constant"时,那么 key 会被当作常量。 keytype为"var"时, key 会被当作变量名称。 keytype 为 "varcombination",那么 key 会当作变量组。比如如果设置 "remoteaddr consumername" 作为 key,那么插件会同时受 remoteaddr 和 consumername 两个变量的约束。 例如,可以使用主机名(或服务器区域)作为关键字,以便限制每个主机名规定时间内的请求次数。我们也可以使用客户端地址作为关键字,这样我们就可以避免单个客户端规定时间内多次的连接我们的服务。 当前接受的 key如下: key keytype为var时填写 keytype为varcombination时填写 "remoteaddr"(客户端 IP 地址) remoteaddr $remoteaddr "serveraddr"(服务端 IP 地址) serveraddr $serveraddr 请求头中的值"XForwardedFor" httpxforwardedFor $httpxforwardedFor 请求头中的值"XRealIP" httpxrealip $httpxrealip "consumername"(consumer 的 username) consumername $consumername "serviceid" serviceid $serviceid
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        插件市场
        插件说明与使用介绍
      • 产品规格
        专属云Kafka的产品服务与公有云Kafka的产品规格保持一致,由两种服务资源组成,队列规格、队列存储。 其中队列计算规格按消息队列基准带宽分为4种分别是:100MB/s、300MB/s、600MB/s、1200MB/s; 存储类型分2种,分别如下:高I/O、超高I/O。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        计费说明
        产品规格
      • 产品价格
        本章为您介绍并行文件服务HPFS的标准价格,供您选购时参考。 并行文件服务 HPFS 目前只提供按需计费的计费模式,收费标准说明如下(月单价为小时单价按照30天的估算价格,实际按小时结算为准): 存储类型 按需计费标准价格 HPC性能型 0.001944 元/GB/小时(1.4 元/GB/月) HPFS 在部分资源池提供性能规格的选择,不同基线对应不同的存储单价,收费标准说明如下(月单价为小时单价按照30天的估算价格,实际按小时结算为准): 存储类型 性能规格 按需计费标准价格 HPC性能型 100 MB/s/TB 基线 0.001153 元/GB/小时(0.83 元/GB/月) HPC性能型 200 MB/s/TB 基线 0.001944 元/GB/小时(1.4 元/GB/月) HPC性能型 400 MB/s/TB 基线 0.002222 元/GB/小时(1.6 元/GB/月) 只有部分资源池提供性能规格的选择,且不同资源池提供的规格不同,支持性能规格的资源池情况可查看:产品能力地图。 注意 按需计费的并行文件系统在实例开通之后即开始计费,请保证余额充足,防止欠费导致资源冻结。
        来自:
        帮助文档
        并行文件服务 HPFS
        计费说明
        产品价格
      • 云硬盘服务
        本文主要介绍云硬盘服务支持审计的关键操作 云硬盘服务(Elastic Volume Service,以下简称EVS)是一种基于分布式架构的,可弹性扩展的虚拟块存储设备。您可以在线进行操作,使用方式与传统服务器硬盘完全一致。同时,云硬盘具有更高的数据可靠性,更高的I/O吞吐能力和更加简单易用等特点,适用于文件系统、数据库或者其他需要块存储设备的系统软件或应用。 通过云审计服务,您可以记录与云硬盘相关的操作事件,便于日后的查询、审计和回溯。 表 云审计服务支持的EVS操作列表 操作名称 资源类型 事件名称 创建磁盘 evs createVolume 更新磁盘 evs updateVolume 扩容磁盘 evs extendVolume 删除磁盘 evs deleteVolume 说明 表2中EVS的操作,为底层(OpenStack)服务触发;部分事件名称与表1重复,是因为这些事件采用了异步调用的模式:操作下发会产生上表中描述的事件,而操作结果响应会产生表1中描述的事件。 表 云审计服务支持的EVS操作列表(由底层服务触发) 操作名称 资源类型 事件名称 创建卷 volumes createVolumes 创建type types createTypes 创建快照 snapshots createSnapshots 创建备份 backups createBackups 创建一致性组 consistencygroups createConsistencygroups 创建快照一致性组 cgsnapshots createCgsnapshots 创建qosspecs qosspecs createQosspecs 创建卷传递 osvolumetransfer createOsvolumetransfer 添加卷快照的元数据 snapshots createSnapshotsMetadata 添加卷的元数据 volumes createVolumesMetadata 为卷类型创建新的扩展参数 types createTypesExtraspecs 导入卷备份记录信息 backups createBackupsImportrecord 恢复卷备份 backups createBackupsRestore 强制删除卷 volumes volumesOsforcedelete 挂载卷 volumes volumesOsattach 卸载卷 volumes volumesOsdetach 保留卷 volumes volumesOsreserve 预卸载卷 volumes volumesOsbegindetaching 回滚预卸载卷 volumes volumesOsrolldetaching 挂卷初始化连接 volumes volumesOsinitializeconnection 卸卷断开连接 volumes volumesOsterminateconnection 卷上传镜像 volumes volumesOsvolumeuploadimage 扩容卷 volumes volumesOsextend 取消保留卷 volumes volumesOsunreserve 设置为为只读 volumes volumesOsupdatereadonlyflag 更改卷的卷类型 volumes volumesOsretype 设置卷为可启动卷 volumes volumesOssetbootable 强制删除快照 snapshots volumesOsforcedelete 删除卷 volumes deleteVolumes 删除类型 types deleteTypes 删除卷快照 snapshots deleteSnapshots 删除备份 backups deleteBackups 删除卷快照的单个元数据 snapshots deleteSnapshotsSingleMetadata 删除一致性组 consistencygroups createConsistencygroupsDelete 删除快照一致性组 cgsnapshots deleteCgsnapshots 删除qosspecs qosspecs deleteQosspecs 删除卷传递过程 osvolumetransfer deleteOsvolumetransfer 删除卷的单个元数据 volumes deleteVolumesSingleMetadata 更新快照信息 snapshots updateSnapshots 更新卷 volumes updateVolumes 更新租户的配额信息 osquotasets updateOsquotasets 更新租户的配额等级 osquotaclasssets updateOsquotaclasssets 替换卷快照的元数据 snapshots updateSnapshotsMetadata 替换卷的元数据 volumes updateVolumesMetadata 更新一致性组 consistencygroups updateConsistencygroupsUpdate 更新卷的单个元数据 volumes updateVolumesSingleMetadata 更新卷快照的单个元数据 snapshots updateSnapshotsSingleMetadata
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        存储
        云硬盘服务
      • 告警概览:告警Top实例
        参数 参数类型 说明 示例 下级对象 service String 产品服务 ecs dimension String 产品维度 ecs serviceDesc String 产品服务描述 云主机 dimensionDesc String 产品维度描述 云主机 resource Array of Objects 告警实例 resource count Integer 告警次数 15
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警记录
        告警总览
        告警概览:告警Top实例
      • Linux 云主机怎样切换密钥登录为密码登录
        操作场景 本节操作介绍Linux云服务器切换密钥登录为密码登录的操作步骤。 操作步骤 1. 使用root身份编辑Linux云服务器的ssh配置文件。 su root vim /etc/ssh/sshdconfig 修改如下配置项: –把PasswordAuthentication no 改为 PasswordAuthentication yes。 –把PermitRootLogin no 改为 PermitRootLogin yes。 2. 重启sshd服务使配置生效,并查看服务状态。 systemctl restart sshd systemctl status sshd 3. 设置root密码,然后就可以通过密码远程登录云主机。 passwd root
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        Linux 云主机怎样切换密钥登录为密码登录
      • 容器审计
        对象 审计类型 审计前提 云CCE集群 K8s审计日志 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 云CCE集群 K8s审计事件 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 云CCE集群 容器日志 在CCE管理控制台开启“kubernetes事件”、“kubernetes审计日志”、“容器日志”采集。 SWR私有镜像仓库 镜像仓日志审计 您使用了容器镜像服务SWR,并授予了HSS云审计服务的操作权限(CTSOperatePolicy)。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        容器审计
      • 执行角色
        执行角色 概述 使用云工作流构建应用时,您需要创建执行委托角色并授予相应权限,若不配置委托角色,云工作流默认使用 服务内联委托 角色 。云工作流在执行流程时将以该角色身份代表您访问云服务,例如执行函数、发送消息或调用其他流程。 云工作流基于统一身份认证IAM的委托权限管理机制。授权原理如下:策略定义了访问某项服务的能力,将策略绑定到委托后,该委托便具备访问该服务的权限。第三方只需扮演具备所需权限的角色即可访问服务,无需长期密钥,从而提升系统安全性。 操作步骤 创建委托角色 1. 使用 IAM管理员 登录IAM控制台。 2. 在左侧导航栏,选择 委托。 3. 在委托列表页面,单击 创建委托。 4. 在 创建委托 页面,选择 可信实体类型 为 服务委托, 点击下一步。 5. 在配置委托页面, 输入 委托名称 ,选择委托服务选 一类节点函数计算cf。 6. 输入完成后点击 完成,即可创建完成。 配置委托权限 1. 使用IAM管理员登录IAM控制台。 2. 在左侧导航栏,选择 委托。 3. 在委托列表页,选择需要授权的委托,点击旁边的 授权 按钮。 4. 在 选择策略 页面, 搜索/选择你需要的云服务策略, 本例子授权 对象存储 的 只读 权限 。 如果需要更精细的权限控制,可以先创建自定义策略,详情请查阅创建自定义策略 5. 授权范围将默认勾选全局范围,您可以直接点击“确定”完成授权。 6. 创建完成委托角色后, 即可在 工作流设置 中下拉选择设置。工作流设置详见工作流执行器关于 工作流配置 说明。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        执行角色
      • 权限管理概述
        本章节主要介绍数据湖探索(DLI)的权限管理。 权限管理概述 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。两种权限控制机制可以共同使用,没有冲突。 IAM鉴权使用场景 企业用户在云上使用DLI服务时,需要对不同部门的员工使用DLI资源(队列)进行管理,包括资源的创建、删除、使用、隔离等。同时,也需要对不同部门的数据进行管理,包括数据的隔离、共享等。 DLI使用IAM进行精细的企业级多租户管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 如果云帐号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。
        来自:
        帮助文档
        数据湖探索
        用户指南
        权限管理
        权限管理概述
      • 购买类
        如何退订智能视图服务? 用户需要登录费用中心的订单管理页面,在退订管理可以看到支持退订的订单列表,点击订单操作栏的【退订】按钮,选择退订原因并勾选“我已确认本次退订金额和相关费用”,即可完成退订。 具体退订规则可参见【天翼云费用中心退订退订规则说明】。 智能视图服务到期后,是否会删除数据? 智能视图服务到期后,服务资源将进入15天保留期,用户将不能正常使用智能视图服务(资源冻结),但对于存储在智能视图服务中的数据予以保留。 若用户在保留期内续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 若保留期到期用户仍未续费,存储在智能视图服务中的数据将被删除、服务资源将被释放。 如何估算设备所需的带宽大小? 要估算摄像头所需的带宽大小,可以通过以下步骤进行计算: 1. 确定摄像头的分辨率和码率:首先需要知道摄像头的分辨率和码率。例如,常见的1080P(1920×1080像素)分辨率摄像头的码率可能从2Mbps到8Mbps不等。 2. 计算单路摄像头所需的带宽:将摄像头的码率乘以1,即可得到单路摄像头所需的带宽。例如,如果码率是4Mbps,那么单路摄像头所需的带宽就是4Mbps。 3. 计算多路摄像头所需的总带宽:如果需要同时传输多路摄像头的视频信号,将单路摄像头所需的带宽乘以摄像头的数量。例如,如果有10路码率为4Mbps的摄像头,总带宽需求将是4Mbps×1040Mbps。 不同的编码格式也会影响设备所需的带宽大小,常见的编码格式包括H.264和H.265。 H.264编码:广泛使用,提供良好的压缩效率和图像质量,适合大多数应用。 H.265编码:比H.264提供更高的压缩效率,可以在更低的码率下提供相同的图像质量,适合带宽受限的环境,视频解码需要更多的资源,同时需要支持H.265编码的播放器。 以下是不同分辨率和编码格式的摄像头对于网络带宽估算的参考内容。 清晰度 分辨率 码率/Mbps (H.264编码) 码率/Mbps (H.265编码) 100万像素 720P(1M) 2 1 130万像素 960P(1.3M) 2 1 200万像素 1080P(2M) 4 2 300万像素 3M 6 3 400万像素 4M 8 4 500万像素 5M 10 5 600万像素 6M 10 5 800万像素 8M 16 8 900万像素 4K 16 8
        来自:
        帮助文档
        智能视图服务
        常见问题
        购买类
      • 使用限制
        服务调用时是否可保证一定的并发需求? 公有云服务,线上用户资源共享,并发量会根据线上用户的调用情况动态调整。 如遇到突发高峰导致的并发量不够用的情况,您可以尝试以下三种解决方法: 通过重试机制,碰到并发错误可以延时一小段时间(如25s)重试请求。 后端检查上一请求结果,上一个请求返回后再发送下一次,避免请求过于频繁。 如果需要更大的常态性并发需求,请通过天翼云客服联系我们。 QPS不够用怎么办? 通用型OCR、身份证识别默认支持10个QPS,驾驶证识别和行驶证识别默认支持5个QPS,营业执照识别默认支持2个QPS。建议您在程序中可以进行一定的请求限制,避免收到大量限流报错。 如果因业务需要QPS超过限制,请提前线下咨询沟通再购买下单。 注意:如果您的程序在失败时有重试机制,当您扩大并发量后接口返回错误码时,请不要重试,否则可能加重限流报错情况。 OCR接口支持哪些格式? OCR识别接口均支持图片格式数据,包括:png/.jpg/.jpeg/.bmp。 OCR服务是否支持私有化部署? 印刷文字识别OCR支持私有化部署,您可通过天翼云官网工单或者客服电话【4008109889转1】沟通私有化部署相关合作。 是否支持子用户使用? 主用户订购后,可以将资源授权给子用户使用,子用户被授权后,可以使用子用户的aksk和appkey调用接口。 授权详情功能,授权后可以在产品控制台的授权详情中查看。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        使用限制
      • 准备工作
        本文介绍应用托管的准备工作。 注册天翼云账号 如果您已经拥有一个天翼云实名账号可直接跳过本步骤,如果您还没有天翼云账号,具体可参见注册天翼云账号。 实名认证 具体可参见实名认证模块对天翼云账号进行实名认证。 账户充值 您需要确保天翼云实名账户中的余额充足,具体天翼云账户充值步骤请参见账户充值。
        来自:
        帮助文档
        应用托管
        快速入门
        准备工作
      • 云容器探针管理
        本章节介绍故障演练服务中云容器探针相关功能。 概述 云容器引擎探针 是安装在云容器引擎 (CCE )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        探针管理
        云容器探针管理
      • 云容器探针管理(1)
        本章节介绍故障演练服务中云容器探针相关功能。 概述 云容器引擎探针 是安装在云容器引擎 (CCE )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
      • 云审计服务支持的WAF操作列表
        本文介绍云审计服务支持的WAF操作。 云审计服务(Cloud Trace Service,CTS)记录了Web应用防火墙相关的操作事件,方便用户日后的查询、审计和回溯,具体请参见云审计服务用户指南。 云审计服务支持的WAF操作列表: 操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建全局白名单规则 policy createIgnore 删除全局白名单规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        云审计服务支持的WAF操作列表
      • 到期与欠费
        本文介绍DDoS高防(边缘云版)到期和欠费如何处理。 到期 客户购买的服务到期当天,天翼云会以短信的方式通知客户,并将冻结服务。冻结的服务允许续费、释放或删除,如客户需继续使用,则可联系客户经理执行续订操作或自行在“控制中心费用中心”进行续订; 若到期7天之后,天翼云会以短信的方式通知客户,客户未续订,资源将被释放。 产品/服务冻结时:资源将被限制访问和使用,会导致您的业务中断。 产品/服务解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 产品/服务释放时:资源将被释放,存储在资源中的数据将被删除,数据无法找回。 欠费 在天翼云账户中没有费用并欠款的情况下,天翼云会以短信的方式通知客户充值;如果客户在48小时内未付清所欠金额,并将关停客户的DDoS高防(边缘云版)服务。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        到期与欠费
      • 产品功能
        本文向您介绍弹性IP服务的产品功能。 弹性IP服务提供丰富的功能供您灵活配置服务,构建多元化组网。 EIP的基本功能:弹性公网IP、独享带宽 EIP的带宽节约功能:共享带宽 本节介绍EIP服务支持的主要功能。关于各功能支持的区域(Region)信息,您可通过控制台查询详情。 弹性公网IP 弹性公网IP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务,可以与云资源灵活绑定及解绑。 提供的弹性公网IP相关功能包括:为云资源申请和绑定弹性公网IP、解绑和释放云资源的弹性公网IP、修改弹性公网IP带宽等。 图通过EIP访问公网 共享带宽 共享带宽可以实现多个弹性IP共同使用一条带宽。提供区域级别的带宽共享及复用能力,同一区域下的所有已绑定弹性IP的弹性云主机、物理机、弹性负载均衡等实例共用一条带宽资源。 提供的共享带宽相关功能包括:申请共享带宽、修改共享带宽、删除共享带宽、添加弹性IP到共享带宽、从共享带宽中移出弹性IP等。
        来自:
        帮助文档
        弹性IP EIP
        产品简介
        产品功能
      • 远程连接类
        Port 22”替换为“Port 2020”。 3. 执行如下命令,重启ssh服务。 service sshd restart 检查hosts配置文件 Linux 服务器通过设置 /etc/hosts.allow 和 /etc/hosts.deny 这个两个文件,可以限制或者允许某个或者某段IP地址远程SSH登录服务器。 1. 检查/etc/hosts.allow,允许192.168.1.3 这个IP地址ssh登录,添加如下行: sshd: 192.168.1.3 2. 检查/etc/hosts.deny,如果存在sshd:all:deny,请注释掉该行。 说明 hosts.allow 和hosts.deny 两个文件同时设置规则的时候,hosts.allow 文件中的规则优先级高。假设hosts.allow设置sshd: 192.168.1.3,hosts.deny设置了sshd:all:deny,那么云主机只允许192.168.1.3这个IP地址的SSH登录,其它的 IP 都会拒绝。 密钥对鉴权方式的Windows云主机无法获取密码怎么办? 问题描述 密钥对鉴权方式的Windows云主机,使用私钥文件获取登录密码失败。 可能原因 出现获取密码失败一般原因是Cloudbaseinit注入密码失败。 Cloudbaseinit注入密码失败原因有: 网络原因导致云主机器无法连接到Cloudbaseinit服务器。 镜像上Cloudbaseinit没有获取密码相关配置。 云主机上其他问题导致Cloudbaseinit注入密码失败。 处理方法 使用Cloudbaseinit特性的弹性云主机时,如果登录失败,可以从以下几个原因进行排查: 1. 检查创建云主机的镜像是否正常配置了Cloudbaseinit。 − 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 − 使用公共镜像创建的云主机,默认已经安装CloudbaseInit,不需要执行安装及配置操作。 − 使用外部镜像文件创建的云主机,请按照指导安装及配置CloudbaseInit。 详细操作请参考《镜像服务用户指南》“安装并配置CloudbaseInit工具”。 2. 判断登录弹性云主机时使用的密钥对是否正确。 检查获取密码使用的密钥文件是否为创建云主机时使用的密钥。 3. 弹性云主机使用的VPC网络DHCP不能禁用。 在管理控制台查看云主机所在子网是否启用了DHCP。 4. 弹性云主机需绑定弹性IP。 5. 查看安全组出方向规则,需确保80端口“出方向”和“入方向”均放通。 6. 通过查看日志检查原因,Cloudbaseinit日志查看步骤如下: a. 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 b. 使用公共镜像创建一个临时Windows云主机,将6.a中卸载的卷挂载在此云主机上。 c. 登录临时创建的云主机,打开服务器管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 图 磁盘联机 d. 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。 图 查看cloudbaseinit文件
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
      • 网络安全
        本页介绍了网络安全。 文档数据库服务采取了哪些措施来确保数据安全 文档数据库服务是虚拟私有云,从而确保实例与其它业务实现网络安全隔离。 为什么在虚拟私有云中使用文档数据库服务 安全性:在虚拟私有云中部署文档数据库服务可以提供更高的安全性。VPC 提供了网络隔离和访问控制,可以限制数据库实例只对特定的私有网络或子网可见,从而降低了公网暴露的风险。 性能:在虚拟私有云中部署文档数据库服务可以获得更好的性能。VPC 提供了低延迟的网络连接,使得应用程序可以快速地与数据库实例进行通信,从而提高了响应速度和吞吐量。 隔离:使用虚拟私有云可以将文档数据库服务实例隔离在私有网络中,这样其他云资源或虚拟机不会直接访问数据库,避免了资源竞争和干扰,提高了数据库的稳定性和可靠性。 在虚拟私有云中运行文档数据库服务时,如何确保其安全性 网络隔离将文档数据库服务部署在私有网络中,限制数据库实例只对特定的私有网络或子网可见,避免公网暴露,减少外部攻击的风险。 文档数据库服务是否支持选择创建IPV6子网 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 怎样在Windows和Linux操作系统中导入根证书 导入Windows操作系统 登陆文档数据库服务控制台,点击实例管理,点击需要证书的实例id进入基本信息,点击下载证书即可。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        网络安全
      • 快捷链接
        您可以通过快捷链接实现快速访问已开通服务。 如果用户需要访问虚拟私有云(VPC)、云间高速(标准版),或者用户已经开通了“日志审计”、“防火墙”业务,可通过快捷链接实现快速访问“虚拟私有云”、“云间高速(标准版)”、“日志审计”、“防火墙”等服务。 如果您想了解如何开通“日志审计”、“防火墙”业务,可联系您的客户经理进行咨询。
        来自:
        帮助文档
        天翼云SD-WAN
        快捷链接
        快捷链接
      • 采集器安装
        本文主要介绍如何安装日志采集器lmtagent。 在采集云主机日志前,您需要在区域内的云主机上安装日志采集器lmtAgent。lmtagent是云日志服务进行日志采集的工具,运行在需要采集日志的云主机中。 安装指南(Linux环境) 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“主机管理”“主机”,进入主机管理页面。 3. 点击右上角【安装lmtagent】 4. 安装系统选择linux。 5. 首先获取您的AK和SK。如何获取AK/SK? 6. 步骤二为创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。若终端节点状态为“已创建”,您可跳过该步骤。 7. 复制lmtagent安装命令,并使用上一步中获取的AK、SK,手动替换 {inputyourak} 和 {inputyoursk},填写值时不需要添加{}。 8. 使用 PuTTY 等远程登录工具,以root用户登录待安装主机,执行复制到的命令,采集器将会下载到当前执行命令的目录中,并自动执行安装。当显示“lmtagent service started successfully”时,表示安装成功。安装成功后,在左侧导航栏中选择“主机管理主机”,查看lmtagent状态。默认安装目录为/app/cams/lmtagent。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        主机管理
        采集器安装
      • 查询审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 在事件列表查看审计事件 1. 登录管理控制台。 2. 单击页面左上角的“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务页面。 3. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 4. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型,在下拉框中选择查询条件。 筛选类型按资源ID筛选时,还需手动输入某个具体的资源ID。 筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询最近7天内任意时间段的操作事件。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击“刷新”按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击“展开”图标,展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。 9. 关于事件结构的关键字段详解,请参见事件结构和事件样例。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        查询审计事件
      • 历史监控数据:查询v4.2
        接口功能介绍 查询指定时间段内的设备时序指标监控数据。接口调用可参考帮助中心云监控服务最佳实践通过云监控OpenAPI查询监控数据。 接口约束 参见请求参数说明。 URI POST /v4.2/monitor/queryhistorymetricdata 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b service 是 String 云监控服务,具体服务参见云监控:查询服务维度及监控项 ecs dimension 是 String 云监控维度,具体维度参见云监控:查询服务维度及监控项 ecs itemNameList 是 Array of Strings 待查监控项名称,单次请求长度限制为10,具体设备对应监控项参见云监控:查询服务维度及监控项 ['cpuutil','diskwritebytesrate'] startTime 是 Long 查询起始Unix时间戳,秒级 1667815639 endTime 是 Long 查询结束Unix时间戳,秒级 1667817639 fun 是 String 本参数表示聚合类型。默认值为avg。取值范围: raw:原始值。 avg:平均值。 min:最小值。 max:最大值。 sum:求和。 根据以上范围取值。 avg period 否 Integer 聚合周期,单位:秒,默认300,需不小于60,推荐使用60的整倍数。当fun为raw时本参数无效。 300 dimensions 是 Array of Objects 查询设备标签列表,用于定位要查询监控数据的目标设备,多标签查询取交集,单次请求设备数量限制为10 dimension 表 dimension 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 设备标签键,取值范围参考云监控:查询服务维度及监控项响应的dimensions字段。 以云主机为例,该字段为uuid。 uuid value 是 Array of Strings 设备标签键所对应的值,最大数量限制为10。 以云主机为例,该字段为云主机的instanceID。 ['9dc489794e1945e2b5235d3c70d516b3']
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        主机监控/云服务监控/云产品监控
        历史监控数据:查询v4.2
      • 历史监控数据:查询v4.2(1)
        接口功能介绍 查询指定时间段内的设备时序指标监控数据。接口调用可参考帮助中心云监控服务最佳实践通过云监控OpenAPI查询监控数据。 接口约束 参见请求参数说明。 URI POST /v4.2/monitor/queryhistorymetricdata 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b service 是 String 云监控服务,具体服务参见云监控:查询服务维度及监控项 ecs dimension 是 String 云监控维度,具体维度参见云监控:查询服务维度及监控项 ecs itemNameList 是 Array of Strings 待查监控项名称,单次请求长度限制为10,具体设备对应监控项参见云监控:查询服务维度及监控项 ['cpuutil','diskwritebytesrate'] startTime 是 Long 查询起始Unix时间戳,秒级 1667815639 endTime 是 Long 查询结束Unix时间戳,秒级 1667817639 fun 是 String 本参数表示聚合类型。默认值为avg。取值范围: raw:原始值。 avg:平均值。 min:最小值。 max:最大值。 sum:求和。 根据以上范围取值。 avg period 否 Integer 聚合周期,单位:秒,默认300,需不小于60,推荐使用60的整倍数。当fun为raw时本参数无效。 300 dimensions 是 Array of Objects 查询设备标签列表,用于定位要查询监控数据的目标设备,多标签查询取交集,单次请求设备数量限制为10 dimension 表 dimension 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 设备标签键,取值范围参考云监控:查询服务维度及监控项响应的dimensions字段。 以云主机为例,该字段为uuid。 uuid value 是 Array of Strings 设备标签键所对应的值,最大数量限制为10。 以云主机为例,该字段为云主机的instanceID。 ['9dc489794e1945e2b5235d3c70d516b3']
        来自:
      • 查看存储库详情
        本文带您熟悉如何查看存储库,方便您查看存储库详情。 操作场景 创建存储库后,您可通过存储库列表查看存储库详情,了解存储库的状态、容量、可使用时间等信息。创建存储库的具体操作可参考创建存储库。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击指定的存储库名称,查看存储库。 6. 进入指定存储库详情页面,可查看存储库名称、状态、容量、创建时间、付费方式、企业项目等信息。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        查看存储库详情
      • 1
      • ...
      • 178
      • 179
      • 180
      • 181
      • 182
      • ...
      • 712
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      智算一体机

      知识库问答

      人脸实名认证

      推荐文档

      复制

      创建云间高速

      手动备份

      集群信息

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号