活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器天翼云_相关内容
      • 初始化Windows数据盘(Windows 2008)
        本文为您介绍初始化Windows数据盘的操作场景及操作步骤。 操作场景 本示例以“Windows Server 2008 R2 企业版64位中文版”操作系统为例,介绍云硬盘在Windows中的数据盘初始化操作。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量小于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量小于2TB时,分区形式请选择MBR(主启动记录)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(MBR分区) 1. 登录成功之后,单击“开始”,在菜单列表中的“管理工具”后单击“服务器管理器”。弹出“服务器管理器”窗口。 2. 在“服务器管理器”窗口的左侧导航栏中,单击“存储 > 磁盘管理”,进入“磁盘管理”页面。此时页面会显示“初始化磁盘”窗口,可以看到“磁盘1”处于“没有初始化”状态。当前磁盘容量小于2TB,因此选择“MBR(主启动记录)”选项即可,点击“确定”。 3. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。 4. 右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 5. 弹出“新建简单卷向导”窗口,单击“下一步”按钮。 6. 用户此时可以根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 7. 勾选分配驱动器号,单击“下一步”。 8. 勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”窗口跳转至完成页面。 9. 单击完成,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Windows数据盘(Windows 2008)
      • 修改DNS与添加安全组(Windows)
        本文主要介绍 修改DNS与添加安全组(Windows) 操作场景 本章节指导用户为Windows系统的ECS主机添加域名解析并添加安全组,防止下载Agent安装包与采集监控数据时出现异常。 修改ECS的DNS配置有两种方式:Windows图形化界面和管理控制台。您可以根据自己的使用习惯选择其中一种方式进行配置。 注:添加DNS服务解析和配置安全组针对的是主网卡。 修改DNS(Windows图形化界面) 本节介绍使用Windows图形化界面方式添加域名解析地址的操作步骤和方法。 1. 选择“服务列表 > 计算 > 弹性云主机”。通过VNC方式登录Windows弹性云主机。 2. 打开“控制面板 > 网络与共享中心”,单击“更改适配器配置”。 3. 右键单击使用的网络,打开设置,配置DNS。 图 添加域名解析地址(Windows) 注:100.125.0.250为示例说明,具体DNS请联系管理员获取。 修改DNS(管理控制台方式) 本节介绍登录管理控制台后修改ECS的DNS配置的操作步骤和方法。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。 1. 在管理控制台左上角选择区域和项目。 2. 选择“服务列表 > 计算 > 弹性云主机”。 弹性云主机列表中,单击ECS名称查看详情。 3. 在“虚拟私有云”项单击虚拟私有云名称,进入“虚拟私有云”界面。 4. 在“VPC名称/ID”列表中,单击“vpc328c”。 5. 在“子网”列表中,单击“subnet328d”所在行“修改”。 弹出“修改子网”对话框,修改“DNS服务器地址1”为正确的DNS服务器IP地址。 注:subnet328d为该ECS的子网。 6. 单击“确定”,保存设置。 注:在控制台修改DNS需重启ECS或BMS后生效。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中安装配置Agent(Windows)
        修改DNS与添加安全组(Windows)
      • 主机运维
        前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 资源主机网络连接正常,且资源账户登录帐号和密码无误。 操作步骤 1 登录云堡垒机系统 2 选择“运维 > 主机运维”,进入主机运维列表页面。 3 单击“登录”,登录会话进行操作。 RDP/VNC协议类型主机会话窗口 SSH/TELNET协议类型主机会话窗口 4 通过协同分享,可邀请同事参与此会话,一同参与操作,详细说明请参见10.1.8 协同分享。 单击“协同分享”,展开协同会话界面。 邀请同事参与会话,单击“邀请好友进入此会话”。 链接可复制发送给多人。 拥有该云堡垒机帐户访问权限的用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您的网络并重试(Code:T514)”。 复制链接,发送给拥有云堡垒机帐户权限的用户,登录云堡垒机,打开新的浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。 会话操作参数说明 参数 说明 :: 申请控制权 向会话邀请者发申请控制权,邀请者同意后,可以操作此会话。 退出会话 退出此会话。 5 通过文件传输,可对云主机或主机网盘中文件进行上传或下载,详细说明请参见文件传输。 单击“文件传输”,展开文件传输界面。 默认为“云主机文件”,单击“云主机文件”可切换目标地址到“主机网盘”。 切换目标地址 单击上传图标,上传文件。 “主机网盘”属于云堡垒机用户个人空间,其他用户不可见,用户可以将“主机网盘”文件上传到多个主机。 Windows服务器文件存放的默认路径在G盘,Linux服务器文件存放的默认路径在根目录。 Windows服务器上传下载文件,需打开服务器的磁盘目录,对NetDisk的G盘上文件复制/粘贴,实现对文件的上传/下载。 6 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理。 单击“文件传输”,展开文件传输界面。 单击可以新建文件夹。 勾选一个或多个文件或文件夹,单击删除图标,可删除文件或文件夹。 勾选一个文件或文件夹,单击编辑图标,可修改文件或文件夹名称。 单击刷新图标,可刷新全部文件目录。 SSH/TELNET协议类型主机会话 Linux运维操作说明 参数 说明 :: 中文编码 字符协议支持多种中文编码。 复制/粘贴 选中字符,按“Ctrl+C”进行复制,按“Ctrl+V”进行粘贴。 预置命令 对于字符较长,且经常输入的命令,可以提前预置。 终端类型 字符协议支持切换终端类型,包括Linux和Xterm两种类型。 群发键 开启群发可同时对多个会话进行命令输入。 字体大小 设置字体大小:大、中、小。 复制窗口 可复制当前会话窗口。 全屏 可开启窗口全屏。 Windows主机运维操作说明 参数 说明 :: 复制/粘贴 远程文本:选中字符, 需按两次“Ctrl+C”复制,按“Ctrl+V”粘贴。 远程机器文件:选中文本或图像,“Ctrl+B”复制,“Ctrl+G”粘贴。 说明 Web浏览器运维支持复制/粘贴大量字符不乱码,本地到远端最多8万字符,远端到本地最多100万字节。 分辨率 可切换当前操作界面分辨率,切换途中会重新创建连接。 切换鼠标 可分别切换为本地鼠标和远程鼠标。 Windows键 适用于Win快捷键操作。 锁屏键 “Ctrl+Alt+Delete” 复制窗口 可复制当前会话窗口。 全屏 可开启窗口全屏。 RDP主机会话窗口
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        主机运维
      • 通过Shell设置telesql/libpq客户端参数
        本页介绍天翼云TeleDB数据库通过Shell设置telesql/libpq客户端参数。 除了在数据库或者角色层面上设置全局默认值或者进行覆盖,还可以通过shell 工具把设置传递给TeleDB。服务器和libpq客户端库都能通过 shell 接受参数值。 在服务器启动期间,可以通过c命令行参数把参数设置传递给postgres命令。例如: postgres c logconnectionsyes c logdestination'syslog' 这种方式提供的设置会覆盖通过postgresql.conf或者 ALTER SYSTEM提供的设置,因此除了重启服务器之外无法从全局上改变它们。 当通过libpq启动一个客户端会话时,可以使用PGOPTIONS 环境变量指定参数设置。这种方式建立的设置构成了会话生存期间的默认值,但是不会影响其他的会话。由于历史原因,PGOPTIONS的格式和启动 postgres命令时用到的相似,特别是c标志必须被指定。 例如: env PGOPTIONS"c geqooff c statementtimeout5min" 通过shell 或者其他方式,其他客户端和库可能提供它们自己的机制,以便允许用户在不直接使用SQL命令的前提下修改会话设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        参数设置说明
        通过Shell设置telesql/libpq客户端参数
      • 文件系统加入AD域
        本文为您介绍在AD域环境搭建好之后,将文件系统加入AD域的操作步骤。 前提条件 已有至少1个可用状态的CIFS文件系统。 已准备AD域环境,已创建AD域控制器,至少有一台客户端已加入域。请参考搭建AD域。 操作步骤 步骤一:生成keytab文件 说明 生成keytab文件的操作在AD域控制器上进行。 1. 登录AD域控制器上为文件系统设置本地域名。 文件系统服务主体依赖域名,因此需要先创建文件系统挂载点对应的域名。需要分别为普通AD域客户端和AD域控制器进行设置。hosts文件路径:C:WindowsSystem32driversetchosts。本地域名配置如下: . 参数说明: 参数 说明 server IP 文件系统挂载地址前的IP。 文件系统本地域名 自定义的文件系统的域名名称。 注:每个文件系统的域名名称应保持唯一。 realm AD域名,如“sfs.com”。 示例: 100.xx.xx.xx testfs01.sfs.com 2. 设置服务账户。按照如下格式使用dsadd命令创建一个服务账号。 注意 您需要记住设置的账户名和密码等信息,后续步骤会用到。 dsadd user CN[AD域服务账户名],DC[AD域域名],DC[com] samid [AD域服务账户名] display [账户描述] pwd [账户密码] pwdneverexpires yes 示例: dsadd user CNNASuser01,DCsfs,DCcom samid fsuser01 display "ctyunnas service account" pwd zmqw@md3 pwdneverexpires yes 3. 执行以下命令为CIFS文件系统域名注册SPN服务主体。 setspn S cifs/[文件系统本地域名]@ [realm] [AD域服务账户名] 参数说明: 参数 说明 文件系统本地域名 在步骤1中为文件系统挂载点设置的域名。 realm AD域名。在搭建AD域环境时设置的域名,本文中为“sfs.com”。 AD域服务账户名 步骤2中的samid。 示例: setspn S cifs/testfs01.sfs.com@sfs.com fsuser01 4. 在AD域控制器上执行以下命令为CIFS文件系统服务主体生成Keytab文件,用于用户的身份认证。 Ktpass princ cifs/[文件系统本地域名]@[realm(必须大写)] ptype KRB5NTPRINCIPAL mapuser [AD域服务账户名]@[realm] crypto All out [密钥表文件生成路径] pass [账户密码] 参数说明: 参数 说明 princ 设置服务主体名称(SPN)。填写步骤1中为文件系统设置的本地域名。 ptype 指定密钥表文件的类型。设置为:KRB5NTPRINCIPAL(用于普通服务账户)。 mapuser AD域服务账户名,填写步骤2中的samid。将SPN映射到一个AD域用户账户,这个用户账户将与SPN相关联,用于身份验证和授权。 crypto 选择用于加密密钥的加密算法:ALL。即所有的加密算法,包括DESCBCCRC、DESCBCMD5、RC4HMACNT等。 out 指定生成的密钥表文件的输出路径和文件名。 /out c:tempservice.keytab将创建一个名为service.keytab的密钥表文件,并将其保存到c:temp目录下。 pass 指定与映射用户账户对应的密码。即在步骤2为创建文件系统服务账户时设置的密码。 示例: Ktpass princ cifs/testfs01.sfs.com@SFS.com ptype KRB5NTPRINCIPAL mapuser fsuser01@sfs.com crypto All out C:nasservice.keytab pass zmqw@md3 5. 将keytab文件传至登录天翼云控制台所用的客户端。 若使用本地电脑登录天翼云控制台,需要将AD域控制器上生成的keytab文件传至本地电脑,具体方法参考:怎样在本地主机和Windows云主机之间互传数据?。此方法需要使用弹性IP,弹性IP是计费服务,计费说明参考计费概述弹性IP。 若为云主机绑定弹性IP,可以直接使用云主机登录天翼云控制台进行接下来的步骤,且不必进行本地电脑与云电脑的keytab文件传输。 说明 远程桌面连接时需要输入云主机的用户名密码,是指在创建云主机时的用户名(默认为Administrator)和密码。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        文件系统加入AD域
      • 创建委托(委托方操作)
        本节主要介绍创建委托(委托方操作) 通过创建委托,可以将资源共享给其他帐号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的帐号登录后,切换到委托方帐号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保帐号安全。 操作步骤 步骤 1 委托方使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击首页顶部控制台,在控制中心页面“管理与部署”分类中,单击“统一身份认证服务”。 步骤 3 在统一身份认证服务管理页面,单击左侧功能菜单“委托”。 步骤 4 在“委托”页面,单击“+创建委托”。 步骤 5 在“创建委托”页面,输入“委托名称”,“委托类型”选择“普通帐号”,在“委托的帐号”中输入需要建立委托关系的其他帐号的帐号名。 说明 普通帐号:将资源共享给其他帐号或委托更专业的人或团队来代为管理帐号中的资源。委托的帐号只能是帐号,不能是IAM用户名。 云服务:授权指定云服务使用其他云服务。详情请参见“委托其他云服务管理资源” 步骤 6 设置“持续时间”及“描述”信息。 步骤 7 单击“下一步”,进入给委托授权页面。 步骤 8 勾选需要授予委托的权限,单击“下一步”,选择权限的作用范围。 说明 给委托授权即给其他帐号授权,给用户组授权即给帐号中的IAM用户授权,两者操作方法相同,仅可选择的权限个数不同,授权操作请参见“给用户组授权”。 为了保障您的帐号安全,委托将不能添加Security Administrator权限,建议您按照业务场景为委托授予最小权限。 步骤 9 单击“确定”,委托创建完成。 说明 委托方操作完成,将自己的帐号名称、创建的委托名称、委托ID以及委托的资源权限告知被委托方后,被委托方可以通过切换角色至委托方帐号中管理委托资源。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他账号管理资源
        创建委托(委托方操作)
      • 全站加速支持哪些防盗链实现方法,可以通过控制台进行自助配置吗
        URL黑白名单 URL(Uniform Resource Locatior)统一资源标定位系统,是因特网的万维服务器程序上用于指定信息位置的表示方法。用户访问具体的URL可以准确获取到需要的资源。您可以通过在全站加速平台配置允许访问的URL或者禁止访问的URL,来对访客身份进行识别和过滤,拒绝非法访问。全站加速通过对用户访问的URL进行规则判断,按需放行或拒绝用户访问。允许访问时,全站加速会返回资源链接;拒绝访问时,全站加速会返回403响应码。详见:URL黑白名单。 URL黑名单:若用户请求的URL命中黑名单内容,全站加速平台将拒绝用户请求,并返回403状态码。 URL白名单:若用户请求的URL命中白名单内容时,用户才能访问所请求的资源。 URL鉴权 默认情况下在全站加速分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,导致产生不必要的带宽浪费,您可以在天翼云全站加速上配置URL鉴权功能。配置URL鉴权后,全站加速会对加密串及时间戳进行校验,从而有效地保护用户站点资源。详见:URL鉴权配置。
        来自:
        帮助文档
        全站加速
        常见问题
        安全类
        全站加速支持哪些防盗链实现方法,可以通过控制台进行自助配置吗
      • 多台云主机实例批量挂载同一文件系统
        本文介绍多台云主机实例批量挂载同一文件系统的操作方法。 操作场景 海量文件服务适用于共享访问的场景,当业务中需要使用多台云主机访问同一文件系统时,您可以通过我们提供的脚本,填写配置文件、执行脚本命令,实现多台云主机批量挂载同一文件系统,减少操作时间,提高工作效率。 注意 执行批量挂载的云主机实例需要与文件系统归属于同一资源池的同一VPC下。 目前仅支持Linux操作系统的云主机,请参考使用限制。 仅支持root账户进行批量挂载操作。 务必按照本文中要求的固定格式填写需要执行批量挂载的云主机的相关信息。 请保证本文中创建的inventory、autobatchmount.sh文件与mountnfs.yml文件在同一目录下,否则会导致挂载失败。 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行批量挂载操作的任何一台云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机。 4. 创建并填写配置文件inventory。 1)在Linux vi命令行工具中依次执行以下命令创建配置文件inventory并打开。 plaintext touch inventory plaintext vi inventory 2)将按照下述格式填写的内容复制到配置文件inventory中,保存并退出。需要将各参数替换成相应的实际值,各参数说明见下方表格。配置文件内容可在Windows记事本中或者Linux vi命令实现编辑,供后续使用。复制完成后输入 :wq保存并退出。 plaintext [all:vars] sharepath挂载地址 [targethost] 弹性IP passwdroot用户密码 localpath本地挂载路径 弹性IP passwdroot用户密码 localpath本地挂载路径 弹性IP passwdroot用户密码 localpath本地挂载路径 …… 参数 说明 云主机弹性IP 在云主机详情页中“弹性IP”页签获取该云主机公网IP的IP地址。 root用户密码 root用户密码。 本地挂载路径 本地挂载路径为云主机上用于挂载文件系统的本地路径,本操作中将通过脚本自动创建,无须额外创建。 挂载地址 可在文件系统详情页获取。 5. 创建批量挂载脚本autobatchmount.sh。 1)创建脚本文件,并打开: plaintext touch autobatchmount.sh plaintext vi autobatchmount.sh 2)将下列内容复制到挂载脚本中,保存退出 (:wq): plaintext
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        多台云主机实例批量挂载同一文件系统
      • 功能特性
        QoS支持 提供三种级别 QoS支持 QoS0:AtMostOnce 允许消息少量丢失,最多传输一次 QoS1:AtLeastOnce 确保消息一定到达,可少量重复 QoS2:ExactlyOnce 有且仅有一次 QoS在发布和订阅时都可以设置,以控制消息的传递可靠性。需要注意的是,消息从发布者到订阅者之间是分两步的,所以要同时设置发布者和订阅者的QoS,以确保消息可靠地传递。 离线消息 MQTT协议支持离线消息传递,这允许终端在重新连接到MQTT服务器时获取未传递的消息。这对于许多业务场景都非常有用,特别是在物联网和实时通信中,当设备可能会断线并需要在重新连接后获取之前丢失的消息时。 以下是如何在MQTT中实现离线消息获取的一般步骤: 保留消息(Retained Messages): 在MQTT中,发布者可以标记消息为保留消息。保留消息会在Broker上保存,而不仅仅是传递给当前在线的订阅者。当一个新的订阅者订阅与保留消息相关的主题时,它会立即接收到该消息,即使该消息是在其离线期间发布的。 持久性会话(Persistent Session): MQTT客户端可以选择创建持久性会话,以便在断线后能够重新连接并获取未传递的消息。持久性会话会在服务器上保留客户端的订阅状态和未传递的消息。当客户端重新连接时,服务器将恢复其之前的订阅状态,并将任何未传递的消息发送给它。 QoS级别(Quality of Service): 使用QoS级别1或2可以确保消息在传递时至少被传递一次,这有助于确保断线重连后能够获取未传递的消息。QoS级别2提供最高级别的消息传递保证。 持久订阅(Durable Subscription): 在MQTT中,客户端可以创建持久订阅,这允许它在断线后继续接收消息。持久订阅通常与持久性会话结合使用,以确保消息在离线期间不会丢失。 设置Clean Session标志: 当客户端连接到MQTT服务器时,可以设置"Clean Session"标志。如果设置为true,服务器将不会保留客户端的订阅状态和未传递的消息,这意味着客户端将从头开始,不会获取离线期间的消息。如果设置为false,则客户端可以获取离线期间的消息。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        功能特性
      • HDFS健康检查指标项说明
        本章节主要介绍翼MapReduce服务HDFS健康检查指标项说明。 发送包的平均时间统计 指标项名称 :发送包的平均时间统计 指标项含义 :HDFS文件系统中DataNode每次执行SendPacket的平均时间统计,如果大于2000000纳秒,则认为不健康。 恢复指导: 如果该指标项异常,则需要检查集群的网络速度是否正常、内存或CPU使用率是否过高。同时检查集群中HDFS负载是否过高。 服务健康状态 指标项名称: 服务状态 指标项含义 :检查HDFS服务状态是否正常。如果节点有故障,则认为不健康。 恢复指导: 如果该指标项异常,建议检查KrbServer、LdapServer、ZooKeeper三个服务的状态是否为异常并处理。然后再检查是否是HDFS SafeMode ON导致的写文件失败,并使用客户端,确认是否无法在HDFS中写入数据,排查HDFS写数据失败的原因。最后参见告警进行处理。 检查告警 指标项名称: 告警信息 指标项含义 :检查HDFS服务是否存在未清除的告警。如果存在,则认为不健康。 恢复指导: 如果该指标项异常,请参见告警进行修复。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        HDFS健康检查指标项说明
      • 查看实例配置文件
        本章节主要介绍翼MapReduce的查看实例配置文件操作。 操作场景 FusionInsight Manager支持在管理页面上直接查看实例节点上实际的环境变量、角色配置等配置文件内容,运维人员在需要快速排查实例对应配置项是否配置错误或者需要查看部分隐藏类型的配置项时,可直接在FusionInsight Manager上进行查看,帮助用户快速分析配置问题。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作的集群名称 > 服务”。 3. 单击服务视图中指定的服务名称,并选择“实例”页签。 4. 单击需要查看配置的实例名称,在概览页面的“配置文件”区域内,系统会显示该实例相关的配置文件列表。 详见下图:查看实例配置文件 5. 单击要查看的配置文件的名称,可查看配置文件内具体的配置参数值内容。 如需获取该配置文件,可单击“下载至本地”按钮,将该配置文件内容下载到本地PC。 说明 集群内的节点故障时,将无法查看配置文件,请修复故障的节点后再查看。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理实例
        查看实例配置文件
      • 扩容存储库
        本文介绍了扩容存储库的操作步骤,您可在存储库容量不够时,及时进行扩容。 操作场景 创建存储库后,当业务增大或备份量增多,存储库容量无法满足需求,可以考虑扩容存储库,获得更高的灵活性和可扩展性,同时确保数据的安全性。 使用须知 扩容容量为在原有基础上增加的容量。 金额计算公式为:剩余天数扩容后的单日金额差价本次收取金额。 单个存储库的容量为100GB – 1024000GB,扩容最小取值为1GB。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择要扩容的存储库,点击操作列下的“扩容”。 6. 在弹出的弹窗中,设置需要扩容的容量,点击“确定”并完成支付,即可完成扩容。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        扩容存储库
      • 管理弹性云主机组
        本节介绍了管理弹性云主机组的操作场景、约束与限制、创建云主机组、添加云主机到云主机组、从云主机组移出云主机、删除云主机组。 操作场景 云主机组是对云主机的一种逻辑划分,云主机组中的弹性云主机遵从同一策略。 当前云主机组支持以下策略: 反亲和性策略:同一云主机组中的弹性云主机分散地创建在不同的主机上,提高业务的可靠性。 使用反亲和性策略可以将业务涉及到的云主机分散部署在不同的物理服务器上,以此保证业务的高可用性和底层容灾能力。 云主机组支持以下操作: 创建云主机组 添加云主机到云主机组 − 在创建弹性云主机时,将弹性云主机加入云主机组。 − 在弹性云主机创建成功后,添加到云主机组。 仅支持添加到反亲和性策略组,不支持添加到故障域策略组。 从云主机组移出云主机 删除云主机组 约束与限制 当前云主机组支持反亲和性策略。 反亲和性策略云主机组中,云主机置放层级为物理机层级。 创建的云主机组个数上限可调整,请联系客服扩大配额。 同一个云主机仅支持一种策略。 不同区域每个云主机组最多支持添加的云主机个数各不相同,请在云主机组列表页查看可添加的云主机个数。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        管理弹性云主机
        管理弹性云主机组
      • 添加TXT类型记录集
        参数 说明 取值样例 主机记录 一般是指子域名的前缀(如需为子域名为www.dnsexample.com 添加 TXT 记录,主机记录输入“www”)。 www 类型 记录集的类型,此处为TXT类型。添加记录集时,如果提示解析记录集已经存在,说明待添加的记录集与已有的记录集存在限制关系或者冲突。 TXT – 设置文本记录 TTL 必填项,默认选择5分钟。 TTL规格共四种:5分钟、1小时、12小时、1天(24小时),对应TTL值为5分钟(60s),1小(3600s),12小时(43200s),1天(86400s)TTL指解析记录在本地DNS服务器的缓存时间。如果您的服务地址经常更换,建议TTL值设置相对小些,反之,建议设置相对大些。 300 值 填写文本记录值,每行一个。(单个文本记录值最长不超过255字符,支持多个字符串,以空格分开,不支持反斜杠字符””),最多输入8行记录。 "Text wrapped in quotation marks" 描述 选填字段,最多支持输入100个字符。
        来自:
        帮助文档
        内网DNS
        用户指南
        解析记录管理
        创建解析记录
        添加TXT类型记录集
      • 管理DNAT规则
        添加DNAT规则 公网NAT网关创建后,通过添加DNAT规则,则可以通过映射方式将您VPC内的云主机对互联网提供服务。 注意 云主机/物理机使用公网NAT网关配置DNAT规则时,不建议云主机/物理机同时绑定公网IP,以免造成流量出入方向走到不同的路径。 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP。如果您有多个云主机或一个主机的多个端口需要为互联网提供服务,则需要创建多条DNAT规则。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入公网NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,点击DNAT标签页,在标签页中点击添加DNAT规则。 3. 根据弹出界面提示,配置DNAT规则的基本信息,配置参数如表所示: 参数 参数说明 弹性IP 用于外部公网用户进行服务访问的目的IP。 类型 选择VPC内主机或网卡:选择现有子网内云主机,选择云主机的网卡,使外部用户能够通过DNAT方式访问云主机中的应用。手动输入自定义地址:填写某个主机地址(部分资源池支持)。 云主机(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内部云主机。 网卡(仅在选择VPC内主机或网卡时) 选择DNAT规则对应的内网IP。 内网地址(仅在选择手动输入自定义地址时) 自定义主机地址(部分资源池支持)。 端口设置 具体端口:支持设置单个端口和端口段,设置端口段时公网端口段和内网端口段的数量必须一致;任意端口:任意端口属于IP映射,任何访问该弹性公网IP的请求都将转发到目标主机实例上,目标主机实例也可以使用该弹性公网IP主动访问公网。 公网端口 外部公网用户访问服务的端口,端口范围1~65535。部分资源池端口范围在1到1024之间,具体以控制台为准。 内网端口 应用在内部提供服务使用的端口,端口范围1~65535。 支持协议 TCP、UDP协议。 描述 DNAT规则信息描述。 4. 设置好对应参数后,点击“确定”,等待DNAT规则变为运行中,即完成DNAT规则的创建。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理DNAT规则
      • 复制安全组规则
        本文帮助您快速熟悉复制安全组规则的操作场景和操作流程。 操作场景 复制功能支持利用已有的安全组规则,快速生成一个新的安全组规则。复制时,您可以根据业务需求自定义修改目标规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组、安全组规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要复制规则的安全组,单击安全组名称进入详情页,进入安全组详情页。 6. 在“安全组”详情界面,选择安全组规则所属方向,找到需要复制的安全组规则所在行。 7. 点击操作列的“复制”,进入复制安全组规则页面。 8. 根据业务需求修改目标安全组规则的相应参数。 9. 单击“确定”按钮,即可快速创建出安全组规则。关于安全组规则中参数的设置方法,请参考添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        复制安全组规则
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 查看保护组
        本文为您介绍查看保护组的操作流程。 操作场景 您可以通过控制台查看保护组信息。 前提条件 已经创建保护组。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,如选择华东1。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,可以查看保护组概览、受保护的服务器和任务列表。 6. (可选)您还可以在当前页面切换保护组,查看其他保护组的信息。 单击下拉框可切换保护组。单击下拉框,将按时间展示最新创建的保护组,最多可展示20个。单击目标保护组即可跳转至对应保护组的保护组概览。 支持按保护组名称模糊搜索。输入关键字后,单击联想出的信息即可跳转至对应保护组的保护组概览。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理容灾保护组
        查看保护组
      • 计费类
        本小节介绍域名无忧计费类常见问题。 域名无忧是付费产品吗? 天翼云域名无忧作为天翼云安全业务的一个重要产品,作为付费的增值服务产品提供给天翼云客户,需要用户购买。 域名无忧是否支持试用? 支持试用。 试用期为1个月,试用套餐包括1个域名监控,1次域名刷新。
        来自:
        帮助文档
        域名无忧
        常见问题
        计费类
      • 部署HBlock
        本节主要介绍部署HBlock集群版。 部署HBlock的步骤主要步骤为: 1. 安装前准备:在每台服务器上准备一个或多个目录作为HBlock数据目录,用来存储HBlock数据。 说明 为了避免相互影响,建议数据目录不要与操作系统共用磁盘或文件系统。 2. 解压缩安装包,并进入解压缩后的文件夹路径。 3. 安装并初始化HBlock。 4. 获取软件证书并加载。 5. 创建iSCSI Target并查询。 6. 创建卷并查询。 说明 下面以x86服务器的HBlock安装部署举例,ARM服务器、龙芯服务器的安装部署与x86服务器的安装部署相同。 详细步骤 1. 请先完成以下准备工作:在每台服务器上准备一个或多个目录作为HBlock数据目录(每台服务器上的目录可以不同),用来存储HBlock数据,如:/mnt/storage01,/mnt/storage02。 2. 将安装包放到服务器欲安装HBlock的目录下并解压缩,进入解压缩后的文件夹(以HBlock 4.0.0为例)。 说明 建议安装目录不要与数据目录共用磁盘或文件系统。 plaintext unzip CTYUNHBlockPlus4.0.0x64.zip cd CTYUNHBlockPlus4.0.0x64 3. 安装并初始化HBlock: 1. 安装HBlock。 注意 安装HBlock和执行HBlock管理操作的应该属于同一用户。 在每台服务器上安装HBlock。 ./stor install [ { a apiport } APIPORT ] [ { w webport } WEBPORT ] APIPORT :指定API端口号,默认端口号为1443。 WEBPORT :指定WEB端口号,默认端口号为2443。 2. 初始化HBlock。 初始化HBlock具体命令行详见初始化HBlock。 ./stor setup { n storname } STORNAME [ { u username } USERNAME ] { p password } PASSWORD { { s serve r } { SERVERIP [:PORT ][:PATH] & } & topologyfile TOPOLOGYFILE } [ {C clusternetwork } CIDR ] [ { P publicnetwork } CIDR ] [ faultdomain FAULTDOMAIN ] [ iscsiport ISCSIPORT ] [portrange PORT1PORT2 ] [ dataport 1 DATAPORT1 ] [ managementport1 MANAGEMENTPORT1 ] [ managementport2 MANAGEMENTPORT2 ] [ managementport3 MANAGEMENTPORT3 ] [ managementport4 MANAGEMENTPORT4 ] [ managementport5 MANAGEMENTPORT5 ] [ managementport6 MANAGEMENTPORT6 ] [ metadataport1 METADATAPORT1 ] [ metadataport2 METADATAPORT2 ] [ metadataport3 METADATAPORT3 ] [ metadataport4 METADATAPORT4 ] [ metadataport5 METADATAPORT5 ] [ metadataport6 METADATAPORT6 ] [ metadataport7 METADATAPORT7 ] [ metadataport8 METADATAPORT8 ] [ cs SERVERIP,SERVERIP,SERVERIP ] [ mdm SERVERIP,SERVERIP ] [ ls SERVERIP,SERVERIP,SERVERIP ] 说明 可以通过web、命令行和API进行初始化HBlock。可以在已经安装的HBlock的任一台服务器上执行初始化。 3. 查询服务器。 ./stor server ls [ { n server } SERVERID ] [ port ] 4. 获取软件许可证并加载。 HBlock软件提供30天试用期,过期后仅部分功能可用,详见软件许可证到期(试用期或订阅模式)后仍可用的功能。您可以通过下列步骤获取软件许可证。 1. 获取HBlock序列号: ./stor info { S serialid } 2. 联系HBlock软件供应商获取软件许可证,获取的时候需要提供HBlock序列号。 3. 获取软件许可证后,执行加载。 ./stor license add { k key } KEY 5. 创建iSCSI Target并查询。 1. 创建iSCSI Target。 创建iSCSI Target命令行详见创建iSCSI Target。 ./stor target add { n name } TARGETNAME [ maxsessions MAXSESSIONS ] [ { c chapname } CHAPNAME { p password } CHAPPASSWORD { s status } STATUS ] [ num SERVERNUMBER ] [ server SERVERID & ] 说明 如果允许iSCSI Target下的IQN建立多个会话,可以通过配置参数maxsessions MAXSESSIONS 来实现。 2. 查询iSCSI Target。 ./stor target ls [ c connection ] [ { n name } TARGETNAME ] 6. 创建卷并查询 1. 创建卷 创建卷命令行详见创建卷。 本地卷 ./stor lun add { n name } LUNNAME { p capacity } CAPACITY { t target } TARGETNAME [ pool POOL ] [ cachepool CACHEPOOL ] [ { a ha } HIGHAVAILABILITY ] [ { c localstorageclass } LOCALSTORAGECLASS ] [ minreplica MINREPLICA ] [ ecfragmentsize ECFRAGEMENTSIZE ] [ { o sectorsize } SECTORSIZE ] [ { w writepolicy } WRITEPOLICY ] [ { m mode } STORAGEMODE ] 上云卷 ./stor lun add { n name } LUNNAME { p capac ity } CAPACITY { t target } TARGETNAME [ pool POOL ] [ cachepool CACHEPOOL ] [ { a ha } HIGHAVAILABILITY ] [ { c localstorageclass } LOCALSTORAGECLASS ] [ minreplica MINREPLICA ] [ ecfragmentsize ECFRAGEMENTSIZE ] [ { o sectorsize } SECTORSIZE ] [ { w writepolicy } WRITEPOLICY ] { m mode } STORAGEMODE { B bucket } BUCKETNAME { A ak } ACCESSKEY { S sk } SECRETKEY [ { C cloudstorageclass } CLOUDSTORAGECLASS ] { E endpoint } ENDPOINT [ signversion VERSION ] [ region REGION ] [ { M cloudcompression } CLOUDCOMPRESSION ] [ { O objectsize } OBJECTSIZE ] [ { X prefix } PREFIX ] 2. 查询卷 ./stor lun ls [ { n name } LUNNAME ]
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-集群版
        部署HBlock
      • 备份恢复
        本章节介绍云数据库ClickHouse数据备份和数据恢复功能。 备份恢复方案 云数据库ClickHouse支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。实例恢复可根据备份任务做相应的数据恢复。可选择恢复到本实例,也可以选择恢复到同region下同租户的其他ClickHouse实例。恢复的实例必须要求和备份实例节点top结构一致。 说明 在备份过程中会进行数据文件的读取与复制,这可能会影响集群的读写效率。建议在业务低峰期启动备份任务。 备份内容 云数据库ClickHouse备份分为元数据备份和数据备份。数据备份时,选择相应库表备份,选中后会把集群内所有节点当前表都选中。 元数据备份:云数据库ClickHouse只针对实例库表数据结构进行备份。 数据备份:云数据库ClickHouse会把库表和数据文件一起备份。 备份位置 云数据库ClickHouse目前备份都存放在对象存储中,不会占用实例的存储空间。 根据保留时间,备份的数据到期后会自动删除。 注意 由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费。 备份操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 如果备份任务页出现未开启备份服务页面,可先去点击开启下备份设置(开启过程会涉及几分钟,请耐心等待)。 3. 点击创建备份,可以手动开启一次备份,手动备份任务是实时启动。也可以在备份策略页面,设置两种备份的备份策略,系统会根据设置的策略周期性进行备份任务,同时根据设置的保留时间,对定时备份进行到期清理。 4. 在备份任务页面,可查看所有的备份任务。备份过程中,正在备份的任务也可以进行取消,后台会把备份进行暂停,同时删除备份过程的数据。
        来自:
      • 订购
        微隔离防火墙以镜像方式承载,订购前需要开通一台云主机承载业务,然后再购买授权。本小节介绍微隔离防火墙的订购模式。 目前下单的两种模式: 1. bcp下单模式,客户经理可通过此模式下单; 2. 官网下单模式,客户经理以外的人员可通过此方式下单。 官网下单模式 1、进入天翼云官网,点击右上角【控制中心】,然后登录。 2、点击【弹性云主机】。 3、点击【创建弹性云主机】。 4、按需选择相应的云主机规格,需注意:在选择公共镜像时,选择安全产品中的微隔离防火墙。 5、云主机需开放端口:10443、6443、8000、60001、60011、60021、60031端口。6443为WEB控制台访问端口,10443端口为后台管理使用的端口,8000安装agent的访问端口,60001、600011、60021、60031为agent接入自适应微隔离管理中心的使用端口。 开放端口操作: 1)点击上图的【下一步:网络配置】进行配置。 2)进入【配置安全规则】。 3)点击【创建安全组】 6、在创建完成云主机后,在【控制中心】中选择安全项中的【微隔离防火墙】。点击小购物车“”进入订购页面。 7、设置实例名称,选择需要微隔离防护的云主机数量,上传识别文件,选择订购时长,勾选服务协议,即可提交订购。本产品的授权过程需要12个工作日的时间完成,完成授权后会生成对应的实例项,授权文件可以在console页面的实例信息中下载,我们也会邮件通知授权文件。
        来自:
        帮助文档
        微隔离防火墙
        计费说明
        订购
      • 备份恢复
        本章节介绍云数据库ClickHouse数据备份和数据恢复功能。 备份恢复方案 云数据库ClickHouse支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。实例恢复可根据备份任务做相应的数据恢复。可选择恢复到本实例,也可以选择恢复到同region下同租户的其他ClickHouse实例。恢复的实例必须要求和备份实例节点top结构一致。 说明 在备份过程中会进行数据文件的读取与复制,这可能会影响集群的读写效率。建议在业务低峰期启动备份任务。 备份内容 云数据库ClickHouse备份分为元数据备份和数据备份。数据备份时,选择相应库表备份,选中后会把集群内所有节点当前表都选中。 元数据备份:云数据库ClickHouse只针对实例库表数据结构进行备份。 数据备份:云数据库ClickHouse会把库表和数据文件一起备份。 备份位置 云数据库ClickHouse目前备份都存放在对象存储中,不会占用实例的存储空间。 根据保留时间,备份的数据到期后会自动删除。 注意 由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费。 备份操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 如果备份任务页出现未开启备份服务页面,可先去点击开启下备份设置(开启过程会涉及几分钟,请耐心等待)。 3. 点击创建备份,可以手动开启一次备份,手动备份任务是实时启动。也可以在备份策略页面,设置两种备份的备份策略,系统会根据设置的策略周期性进行备份任务,同时根据设置的保留时间,对定时备份进行到期清理。 4. 在备份任务页面,可查看所有的备份任务。备份过程中,正在备份的任务也可以进行取消,后台会把备份进行暂停,同时删除备份过程的数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        备份恢复
      • 在线检索日志
        本章节主要介绍翼MapReduce的在线检索日志操作。 操作场景 FusionInsight Manager支持在线检索并显示组件的日志内容,用于问题定位等其他日志查看场景。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 日志 > 在线检索”。 3. 根据所需查询日志分别填写下表各参数,用户可以根据需要选择所需查阅日志时长,缺省时间区间包括:半小时、1小时、2小时、6小时、12小时、1天、1周、1月,也可以单击自定义“开始时间”和“结束时间”: 日志检索参数 参数名 说明 检索内容 检索的关键字或正则表达式。 服务 选择所需查询日志的服务或模块。 文件 当且仅当选择服务中一个角色时,支持选择指定日志文件进行搜索。 最低日志级别 选择所需查询日志的最低级别,选择某一级别后会显示从本级别到更高级别的日志。级别从低到高依次为:TRACE < DEBUG < INFO < WARN < ERROR < FATAL 主机范围 单击可勾选所需主机。 请输入所需查询日志的节点主机名或管理平面的IP地址。 各IP地址间用“,”隔开,例如:192.168.10.10,192.168.10.11。 如果IP地址连续,用“”连接。例如:192.168.10.[1020]。 如果IP地址分段连续,连续时用“”连接,各IP地址段间用“,”隔开,例如:192.168.10.[1020,3040]。 说明 如不指定,默认选择所有主机。 一次性输入最多10个表达式。 所有表达式一次性最多匹配2000个主机。 高级配置 最大数量:一次性显示的最大日志条数,如果检索到的日志数量超过设定值,时间较早的将被忽略。不配表示不限制。 检索超时:用于限制每个节点上的最大检索时间,超时后会中止搜索,已经搜索到的结果仍会显示。 4. 单击“检索”开始搜索,结果包含字段如下表所示。 检索结果 参数名 说明 时间 该行日志产生的具体时间点。 来源 产生日志的集群。 主机名称 记录该行日志的日志文件所在节点的主机名。 位置 该行日志所在的日志文件的具体路径。单击位置信息可进入在线日志浏览页面。默认显示该日志所在行前后各100条日志,可单击页首或页尾的“更多”显示更多日志信息。单击“下载”可以下载该日志文件到本地。 行号 该行日志在日志文件中所在的行数。 级别 该行日志的级别。 日志 日志的具体内容。 说明 在检索过程中可单击“停止”强制停止当前检索进度,并在列表中显示已检索出的结果。 5. 单击“过滤”,可以针对界面上已经显示的日志信息进行二次筛选,具体字段如下表所示。填写完毕后,单击“过滤”进行检索,单击“重置”可清空已填写信息。 过滤 参数名 说明 关键字 需要检索的日志关键字。 主机名称 需要检索的主机名。 位置 所需检索的日志文件路径。 开始时间 所需检索日志信息的开始时间。 结束时间 所需检索日志信息的结束时间。 来源集群 需要检索的集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        日志
        在线检索日志
      • 同地域跨VPC挂载文件系统
        本文介绍同地域跨VPC挂载文件系统。 操作场景 当海量文件服务支持在同地域(资源池)不同的VPC中挂载同一个文件系统。通过为文件系统添加不同的VPC,即可将文件系统挂载至已绑定的VPC中的云主机上,实现跨VPC访问。 说明 单文件系统可添加20个VPC,即文件系统可挂载至来自20个不同VPC的云主机上。 前提条件 至少已有一个海量文件系统。 在同一个地域已创建2个不同的VPC。 在同一个地域已有两台云主机,分别归属于以上2个VPC。 操作步骤 1. 登录天翼云控制中心,在管理控制台左上角选择地域。 2. 选择“存储>海量文件服务OceanFS”,进入OceanFS文件系统列表页。 3. 在列表“操作”处或者点击目标文件系统名称进入详情页,点击“添加VPC”,添加第一台云主机的VPC。 4. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第一台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 5. 然后再点击“添加VPC”,相同操作添加第二台虚拟机的VPC。弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第二台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 6. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 7. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 8. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 9. 将文件系统分别挂载至两台云主机,具体操作方法请参考挂载NFS文件系统到弹性云主机(Linux)。 10. 挂载成功后,可以在第一台Linux 云主机上访问文件系统,执行写入操作。您可以把文件系统当作一个普通的目录来访问和使用。依次执行如下命令在两个文件系统中创建文件、文件夹。 plaintext mkdir /mnt/localpath/test1 touch /mnt/localpath/file1 echo ‘1234’ > /mnt/localpath/file2 11. 在第二台云主机执行如下命令读取文件内容。 plaintext cat /mnt/localpath/file2
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        同地域跨VPC或跨AZ挂载文件系统
        同地域跨VPC挂载文件系统
      • 查询伸缩活动
        本文主要介绍如何查询伸缩活动。 伸缩活动是指在伸缩组内由于伸缩条件满足而触发的云主机实例数量变更的活动,可能是增加或减少几台云主机实例。 以下场景会触发伸缩活动: 系统检测到伸缩策略中配置的条件满足要求。 手工修改伸缩组的最大/最小实例数,导致当前组内实例数超过该最大/最小的限制。 手动添加或移除实例。 下面介绍如何查看伸缩组的伸缩活动: 1. 登录天翼云控制中心,切换到需要查询伸缩活动的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击在【监控】页签中,展示伸缩活动详情。可以查看实例数量、CPU使用率等监控指标的变化情况。 4. 【活动历史】标签,进入【伸缩活动标签页】,查看伸缩活动详情,该页签展示进行伸缩活动的历史记录,支持查看实例伸缩和ELB迁移这两种伸缩活动的记录。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        查询伸缩活动
      • 查看订单详情
        本文主要介绍了在“我的订单”页面进行查看订单详情的操作步骤。订单详情包含订单号、订单类型、创建时间、支付状态、订单资源和订单金额等信息。 操作步骤 1. 登录天翼云官网,点击“管理中心”进入“费用中心”页面后,点击“订单管理>我的订单”,进入“我的订单”页面。 2. 可通过选择项目名称、输入订单号或设置订单创建时间筛选搜索查看订单,也可通过订单类型、订单状态过滤筛选查看订单。若查看云订单,选中“云订单”页签;若查看网订单,选中“网订单”页签。 3. 在订单页面找到待查看的订单,点击“详情”查看订单详情情况。 当订单状态为“待支付”时,客户可在订单详情页面进行支付或取消订单。 当订单状态为“已完成”时,客户可在订单详情页面查看原订单。
        来自:
        帮助文档
        费用中心
        订单管理
        我的订单
        查看订单详情
      • 查看监控报表/拦截报告
        此小节介绍如何查看监控报表和拦截报告。 查看监控报表 用户可以查看单个公网IP的监控详情,包括当前防护状态、当前防护配置参数、24小时的流量情况、24小时的异常事件等。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS服务管理界面。 4. 选择“公网IP”页签,在需要查看监控报表的公网IP所在行的“操作”列,单击“查看监控报表”。 5. 在“监控报表”界面,可以查看公网IP报表的详细指标。 可查看包括当前防护状态、当前防护配置参数、24小时流量情况、24小时异常事件等信息。 24小时防护流量数据图,以五分钟一个数据点描绘的流量图,主要包括以下方面: 流量图展示所选云服务器的流量情况,包括服务器的正常入流量以及攻击流量。 报文速率图展示所选云服务器的报文速率情况,包括正常入报文速率以及攻击报文速率。 近1天内攻击事件记录表:近1天内云服务器的DDoS事件记录,包括清洗事件和黑洞事件。 说明 支持将监控报表下载到本地,查看公网IP报表的详细指标信息。 在流量监控报表页面,单击图例,报表中将只显示“攻击流量”或“正常入流量”信息。 在报文速率监控报表页面,单击图例,报表中将只显示“攻击报文速率”或“正常入报文速率”信息。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看监控报表/拦截报告
      • 事件总线概述
        事件总线负责接收事件源生产的事件。 事件总线EventBridge的事件总线包括以下类型: 云服务专用事件总线:一个无需创建与不可修改的内置官方事件总线,用于接收天翼云官方事件源的事件。天翼云官方事件源的事件只能发布到云服务专用事件总线。 自定义事件总线:需自行创建并管理的事件总线,用于接收自定义应用的事件。自定义应用事件只能发布到自定义事件总线。
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件总线概述
      • 基于业务日志的运维分析
        基于业务日志的运维分析 背景 Nginx日志是运维网站的重要信息,用于记录服务器活动和请求信息,Nginx服务器通常将Nginx日志输出到本地的文件中。传统模式下,运维人员查询日志时,需要登录服务器,通过操作系统的文件查看工具进行日志查询,由于日志分布在各个服务器上,且存在命令行操作易出错、服务器权限等限制因素,存在日志查询效率低下的问题。本实践将以Nginx日志为例,介绍日志采集、查询、分析与告警的过程。 优势 使用云日志服务,对比传统的日志模式,可以获得以下优势: 数据集中存储,无需登录多台服务器查询,在微服务架构下尤为重要 快速检索日志,告别繁琐的命令行操作,提升故障处理效率 实时检测异常日志,设置告警,提升故障响应时效 实践步骤 步骤一:创建日志项目与日志单元 开通云日志服务后,登录日志服务控制台,创建日志项目与日志单元。详细操作步骤请查看创建日志项目与日志单元。 1. 创建日志项目:日志项目是用于管理日志服务的资源单元,通常可将某个独立项目/业务的日志对应至一个日志项目中。 2. 创建日志单元:日志单元是进行日志数据的采集、存储、检索和分析的基本单元,日志数据以日志单元的方式进行管理,通常可将一个应用/服务下的日志采集至一个日志单元中。此处可为Nginx日志单独创建一个日志单元。
        来自:
        帮助文档
        云日志服务
        最佳实践
        基于业务日志的运维分析
      • 漏洞管理类
        检查其他设置 服务器开启了系统自动更新补丁功能。在确认服务器已更新该漏洞后,建议您在漏洞管理界面中忽略该漏洞。 服务器安装了更新的补丁将旧补丁覆盖(如,2016及以上系统,最新的月度补丁会覆盖以前的所有补丁)。在确认无误后,建议您在漏洞管理界面中忽略该漏洞。 其他安全软件对补丁安装进行了拦截(如“360安全卫士服务器版”),您可以先暂停使用安全软件,待漏洞修复后,在开启安全软件。 说明 微软已于2020年1月14日停止对Windows Server 2008 R2系统的更新和维护,如果需要继续使用该系统,则需要购买相应的ESU (扩展安全更新) 密钥并进行激活或更换Windows操作系统版本。 Linux系统服务器操作 无yum源配置 您的服务器可能未配置yum源,请根据您的Linux系统选择yum源进行配置。配置完成后,重新执行漏洞修复操作。 yum源没有相应软件的最新升级包 切换到有相应软件包的yum源,配置完成后,重新执行漏洞修复操作。 内网环境连接不上公网 在线修复漏洞时,需要连接Internet,通过外部yum源提供漏洞修复服务。 内核老版本存留 由于内核升级比较特殊,一般都会有老版本存留的问题。您可通过执行验证修复命令查看当前使用的内核版本是否已符合漏洞要求的版本。确认无误后,对于该漏洞告警,您可以在企业主机安全管理控制台的“漏洞管理 > Linux软件漏洞管理”页面进行忽略 。同时,不建议您删除老版本内核。 验证修复命令: 操作系统 修复命令 :: CentOS/Fedora /Euler/Redhat/Oracle rpm qa Debian/Ubuntu dpkg l Gentoo emerge search软件名称 SUSE zypper search dC matchwords软件名称
        来自:
        帮助文档
        企业主机安全
        常见问题
        漏洞管理类
      • 开启跨域访问
        本章主要介绍开启跨域访问。 什么是跨域访问 浏览器出于安全性考虑,会限制从页面脚本内发起的跨域访问(CORS)请求,此时页面只能访问同源的资源,而CORS允许浏览器向跨域服务器,发送XMLHttpRequest请求,从而实现跨域访问。 图 跨域访问 浏览器将CORS请求分为两类: 简单请求 简单跨域请求的场景需要满足以下两个条件: a. 请求方法是HEAD,GET,或者POST。 b. HTTP的头信息不超出以下范围: Accept AcceptLanguage ContentLanguage LastEventID ContentType:取值范围:application/xwwwformurlencoded、multipart/formdata、text/plain 对于简单请求,浏览器自动在头信息之中,添加一个Origin字段,Origin字段用于说明本次请求来自哪个源(协议+域名+端口)。服务器根据这个值,决定是否同意这次请求。服务器响应消息中包含“AccessControlAllowOrigin”时,表示同意请求。 非简单请求 不满足简单请求两个条件的都为非简单请求。 对于非简单请求,在正式通信之前,浏览器会增加一次HTTP查询请求,称为预检请求。浏览器询问服务器,当前页面所在的源是否在服务器的许可名单之中,以及可以使用哪些HTTP请求方法和头信息字段。预检通过后,浏览器向服务器发送简单请求。 开启跨域访问 API网关默认不开启跨域访问,如果您需要开启,请参考以下说明完成跨域配置。如需自定义跨域的请求头、跨域的请求方法和指定授权访问的域,请使用跨域资源共享策略说明。 简单跨域访问 如果是创建新的API,在“安全配置”时,勾选“开启支持跨域(CORS)”开关。详细的使用指导,可参考[简单请求](
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        开启跨域访问
      • 1
      • ...
      • 140
      • 141
      • 142
      • 143
      • 144
      • ...
      • 541
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      模型推理服务

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      云课堂 第十三课:如何远程管理天翼云RDS数据库

      什么是分布式消息服务

      如何修改账号的密码?

      错误日志

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号