活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云免费空间_相关内容
      • 介绍说明
        本节为Oracle RAC搭建最佳实践做产品介绍、系统及软件版本说明。 场景介绍 Oracle RAC(real application clusters,“实时应用集群”)是一个具有共享缓存架构的集群数据库,它克服了传统的无共享方法和共享磁盘方法的限制,为您的所有业务应用提供了一种具有高度可扩展性和可用性的数据库解决方案。 天翼云弹性裸金属具备物理机级别的资源隔离,同时具备云实例的弹性扩展属性,您可以使用天翼云弹性裸金属搭建高可用的Oracle RAC集群。 系统及软件版本说明 本示例使用的操作系统为CentOS 7.6,Oracle RAC的软件版本为19c。由于Oracle软件为付费产品,需要用户自行购买付费。 RAC是real application clusters的缩写,译为“实时应用集群”,是Oracle数据库中采用的新技术,是高可用性的一种,也是Oracle数据库支持网格计算环境的核心技术。 注意 Oracle RAC部署和运维较为复杂,本文仅针对在天翼云弹性裸金属上进行Oracle RAC集群部署进行操作指导。如涉及线上数据的相关变更,建议专业Oracle DBA进行操作。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        介绍说明
      • 云实例间迁移
        分布式消息服务Kafka提供全托管、免运维的云实例间迁移服务,用于同云实例与分布式消息服务Kafka实例之间的数据同步。本文介绍云实例间迁移的源实例类型、使用限制以及使用流程。 背景信息 云实例间迁移可以把天翼云分布式消息服务Kafka集群的元数据(Topic、Group和SASL User信息)、消息数据和点位信息同步到目标集群,迁移完成后目标集群的元数据与原集群的元数据保持一致,并且支持持续更新和完成后自动停止任务。 使用限制 1.此功能不收费,会占用当前实例的服务器资源,请结合业务流量和服务器资源占用情况,在合理的情况下进行迁移 2.单机版不支持迁移 计费说明 分布式消息服务Kafka的云实例间迁移组件处于公测阶段,不会在分布式消息服务Kafka侧产生费用。同时,天翼云不承诺迁移的SLA。 创建迁移任务 1.登录分布式消息服务Kafka控制台。 2.在左侧导航栏,单击集群迁移 ,然后单击云实例间迁移。 3.在云实例间迁移页签,单击创建任务。 4.在创建 云实例间迁移任务面板,填写任务名称,选择目标实例,然后单击下一步。 5.填写接入点,选择源实例,任务数等,具体请看参数说明。 参数说明: 参数 说明 示例 源实例 下拉框选择源实例 192.168.XX.XX:9092 任务数 选择同步数据的任务数。取值说明如下:1、6、12 1 迁移完成后自动停止任务 迁移任务会自动检测是否完成迁移 是:在检测到消息数据完成同步后停止任务 否:不停止任务,您可以手动停止任务 否 Topic 要迁移的topic信息,选填,多个用半角逗号分开,不填则迁移所有topic topic1,topic2 Groups 要迁移的group信息,选填,多个用半角逗号分开,不填则迁移所有group group1,group2 副本数是否和源集群保持一致 迁移到目标集群的topic的副本数是否和源集群保持一致,默认否 是:副本数是否和源集群保持一致,如原集群topic副本数为1,迁移后的topic副本数也为1 否:迁移后topic的副本数为3 否 6.填写完参数后,单击创建 ,完成任务的创建,在任务列表能看到一条任务,状态为等待迁移,后台调度到此任务时,会将任务状态改为迁移中。 7.其他操作 查看任务详情:单击详情。在任务详情页面,查看云实例间迁移任务的基础信息、源服务、目标服务和运行环境配置信息。 查看同步进度:单击同步进度,选择查看的Topic,可以看到对应Topic的分区id,最早点位,最新点位和当前点位信息。 启停任务:单击停止,然后在提示对话框,单击确认可停止任务。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        集群迁移
        云实例间迁移
      • 网关配置
        本章节介绍如何开启网关调用链配置 概述 云原生网关集成了天翼云链路追踪,提供链路数据采集上报、查询及分析能力。帮助您分析微服务调用拓扑,快速发现系统问题点和瓶颈。您可以根据需要配置观测能力,如下图所示: 监控分析 云原生网关集成了天翼云应用性能监控 ,提供系统、路由两个维度的QPS、成功率、延迟等监控能力。帮助您实时监控系统和路由的关键指标,快速发现系统问题点和瓶颈。 启用流程 1. 开通并进入网关实例的控制台; 2. 左侧导航栏点击基础信息 ; 3. 单击左上角功能设置按钮; 4. 若您还没有开通应用性能监控产品,需先点击功能设置面板上的提示链接前往开通; 5. 已开通应用性能监控产品,可在功能设置面板上,启用监控分析切换到启用,然后单击左下角确认按钮; 6. 页面会自动刷新,也可点击刷新按钮,查看启用情况; 停用流程 1. 左侧导航栏点击基础信息 ; 2. 单击左上角功能设置按钮; 3. 启用监控分析切换到不启用,然后单击左下角确认按钮; 4. 页面会自动刷新,也可点击刷新按钮,查看停用情况; 系统监控结果验证 1. 单击左侧导航栏 观测分析> 监控分析 ; 2. 页面能正常进入并显示数据,则说明开启成功;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关配置
      • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        前言——私有知识库作用简介 大模型私有知识库,作为大语言模型技术与企业、组织自有数据深度融合的创新知识管理及应用解决方案,能够为特定用户群体提供更为精准、专业且安全的知识服务。具体来讲,它是借助大语言模型搭建而成,专门为特定组织或个人定制的知识存储与检索系统。此系统会对组织内部的专业知识、业务数据、历史文档等各类信息进行深度整合与精细化处理,从而构建出独一无二的专属知识集合。依托大模型强大的语言理解与生成能力,用户能够在此基础上实现高效的知识查询与问答交互。 在本教程中,我们将为您详细介绍一种基于开源框架的私有知识库搭建方案。利用该方案,您可以在本地便捷地搭建起相应的私有知识库,大幅提升文本检索能力。 教程使用配置说明:C7通用型云主机 plaintext cpu 8核 内存 32G 优势 知识准确性:让模型访问定制的信息,从而提高回答的准确性和可靠性。 可解释性:检索过程可以明确指出回答所依据的信息来源,增强了回答的可解释性。 减少幻觉:降低了语言模型生成无事实依据内容(即“幻觉”)的可能性。 一、DeepSeek自部署 请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云 自定义部署DeepSeek。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于DeepSeek和Chroma构建个性化知识库的最佳实践
      • 容器可观测
        步骤二:查看监控大盘 方式1:在云容器引擎控制台查看 登录云容器引擎控制台,进入集群列表页面,点击目标集群名称,在左侧导航栏中选择运维管理 > 监控,在监控页面中单击需要查看的监控大盘,即可查看相应的监控数据。 方式2:在Prometheus服务控制台查看 1. 登录Prometheus监控服务控制台,左侧点击接入管理。 2. 在接入管理页面,点击大盘查询页签。 3. 在容器环境中选择待查看的集群,即可查看对应的监控大盘。 步骤三:设置告警 1. 登录Prometheus监控服务控制台,左侧点击告警规则。 2. 顶部选择对应的Prometheus实例,即可查看Prometheus内置的告警通知,您可对告警规则进行编辑、启停等操作。 容器基础监控指标 以下为部分容器集群基础指标,指标基础免费存储15天,存储时长超过15天的实例,将按照超出的天数,收取免费指标的存储费用。 指标 指标描述 分组 单位 containermemoryfailurestotal 容器内存失败数 cadvisor containermemoryrss 容器内存rss cadvisor bytes containerspecmemorylimitbytes 容器内存limit cadvisor bytes containermemoryfailcnt 容器内存failcnt cadvisor containermemorycache 容器内存cache cadvisor containermemoryswap 容器内存swap cadvisor containermemoryusagebytes 容器内存使用量 cadvisor bytes containermemorymaxusagebytes 容器内存最大用量 cadvisor bytes containercpuloadaverage10s 容器cpu平均负载 cadvisor containerfsreadstotal 容器文件系统读总数 cadvisor containerfswritestotal 容器文件系统吸入总数 cadvisor containernetworktransmitpacketstotal 容器网络发包数 cadvisor containernetworktransmiterrorstotal 容器网络发送错误数 cadvisor containernetworkreceiveerrorstotal 容器网络接收错误数 cadvisor containernetworktransmitbytestotal 容器网络传输的字节数 cadvisor bytes containernetworkreceivebytestotal 容器网络接收的字节数 cadvisor bytes containermemoryworkingsetbytes 容器内存用量 cadvisor bytes containercpuusagesecondstotal 容器cpu用量 cadvisor containerfsreadsbytestotal 容器文件系统读总字节 cadvisor bytes containerfswritesbytestotal 容器文件系统写总字节 cadvisor bytes containerspeccpuquota 容器cpu配额 cadvisor containercpucfsperiodstotal 容器中 CPU CFS (Completely Fair Scheduler) 周期的总数 cadvisor containercpucfsthrottledperiodstotal 容器中 CPU CFS 被限制的周期总数 cadvisor containercpucfsthrottledsecondstotal 容器中 CPU CFS 被限制的总时间 cadvisor containerfsinodesfree 容器inode free cadvisor containerfsiotimesecondstotal 容器io占cpu时间 cadvisor containerfsiotimeweightedsecondstotal 容器文件系统 I/O 的加权时间总数 cadvisor containerfslimitbytes 容器文件系统limit cadvisor bytes containertasksstate 容器中任务的状态 cadvisor containerfsreadsecondstotal 容器文件系统读时间 cadvisor containerfswritesecondstotal 容器文件系统写时间 cadvisor containerfsusagebytes 容器文件系统的使用字节数 cadvisor bytes containerfsinodestotal 容器文件系统的 inode 总数 cadvisor containerfsiocurrent 容器文件系统当前的 I/O 活动 cadvisor machinecpucores 机器CPU核心数 cadvisor machinememorybytes 机器内存字节数 cadvisor bytes gogcdurationseconds Go GC耗时(秒) prometheusnodeexporter gogoroutines Go运行协程数 prometheusnodeexporter nodeboottimeseconds 节点启动时间(秒) prometheusnodeexporter nodecontextswitchestotal 节点上下文切换总数 prometheusnodeexporter kubenodelabels 节点标签 kubestatemetrics nodecpusecondstotal 节点CPU使用时间总计 prometheusnodeexporter nodediskionow 节点磁盘I/O当前量 prometheusnodeexporter nodediskiotimesecondstotal 节点磁盘I/O时间总计(秒) prometheusnodeexporter nodediskiotimeweightedsecondstotal 节点磁盘I/O加权时间总计(秒) prometheusnodeexporter nodediskreadbytestotal 节点磁盘读取字节总计 prometheusnodeexporter bytes nodediskreadtimesecondstotal 节点磁盘读取时间总计(秒) prometheusnodeexporter nodediskreadscompletedtotal 节点磁盘读取完成总数 prometheusnodeexporter nodediskwritetimesecondstotal 节点磁盘写入时间总秒数 prometheusnodeexporter nodediskwritescompletedtotal 节点磁盘写入完成总数 prometheusnodeexporter nodediskwrittenbytestotal 节点磁盘写入字节总数 prometheusnodeexporter bytes nodeexporterbuildinfo 节点导出器构建信息 prometheusnodeexporter nodefilefdallocated 节点文件描述符已分配 prometheusnodeexporter nodefilesystemavailbytes 节点文件系统可用字节数 prometheusnodeexporter bytes nodefilesystemfiles 节点文件系统文件数 prometheusnodeexporter nodefilesystemfilesfree 节点文件系统空闲文件数 prometheusnodeexporter nodefilesystemfreebytes 节点文件系统空闲字节数 prometheusnodeexporter bytes nodefilesystemreadonly 节点文件系统只读状态 prometheusnodeexporter nodefilesystemsizebytes 节点文件系统总大小字节数 prometheusnodeexporter bytes nodeintrtotal 节点中断总数 prometheusnodeexporter nodeload1 节点1分钟负载 prometheusnodeexporter nodeload15 节点15分钟负载 prometheusnodeexporter nodeload5 节点5分钟负载 prometheusnodeexporter nodememoryBuffersbytes 节点buffers内存大小(字节) prometheusnodeexporter bytes nodememoryCachedbytes 节点cached内存大小(字节) prometheusnodeexporter bytes nodememoryMemAvailablebytes 节点可用内存大小(字节) prometheusnodeexporter bytes nodememoryMemFreebytes 节点空闲内存大小(字节) prometheusnodeexporter bytes nodememoryMemTotalbytes 节点总内存大小(字节) prometheusnodeexporter bytes nodenetstatTcpActiveOpens TCP主动打开连接数 prometheusnodeexporter nodenetstatTcpCurrEstab 当前建立的TCP连接数 prometheusnodeexporter nodenetstatTcpPassiveOpens TCP被动打开连接数 prometheusnodeexporter nodenetworkreceivebytestotal 累计接收字节总数 prometheusnodeexporter bytes nodenetworkreceivedroptotal 接收丢包总数 prometheusnodeexporter nodenetworkreceiveerrstotal 接收错误总数 prometheusnodeexporter nodenetworkreceivepacketstotal 接收数据包总数 prometheusnodeexporter nodenetworktransmitbytestotal 累计发送字节总数 prometheusnodeexporter bytes nodenetworktransmitdroptotal 发送丢包总数 prometheusnodeexporter nodenetworktransmiterrstotal 发送错误总数 prometheusnodeexporter nodenetworktransmitpacketstotal 发送数据包总数 prometheusnodeexporter nodenetworkup 网络接口是否启用 prometheusnodeexporter nodenfconntrackentries 链接状态跟踪表条目数量 prometheusnodeexporter nodenfconntrackentrieslimit 链接状态跟踪表条目限制 prometheusnodeexporter kubenoderole k8s节点角色 kubestatemetrics nodeprocessesmaxprocesses 最大进程数 prometheusnodeexporter nodeprocessespids 进程ID数 prometheusnodeexporter kubenodeinfo 节点信息 kubestatemetrics nodesockstatTCPalloc TCP套接字分配数 prometheusnodeexporter nodesockstatTCPinuse TCP套接字使用中 prometheusnodeexporter nodesockstatTCPtw TCP TIMEWAIT套接字数 prometheusnodeexporter nodetimexoffsetseconds 时间偏移(秒) prometheusnodeexporter nodetimexsyncstatus 时钟同步状态 prometheusnodeexporter nodeunameinfo 系统信息(uname) prometheusnodeexporter nodevmstatpgfault VM统计页故障次数 prometheusnodeexporter nodevmstatpgmajfault VM统计重大页故障次数 prometheusnodeexporter nodevmstatpgpgin VM统计页入次数 prometheusnodeexporter nodevmstatpgpgout VM统计页出次数 prometheusnodeexporter processcpusecondstotal 进程CPU使用秒数总计 prometheusnodeexporter processresidentmemorybytes 进程常驻内存字节数 prometheusnodeexporter bytes scrapedurationseconds 抓取持续时间(秒) prometheusnodeexporter kubecronjobcreated Kubernetes CronJob创建时间 kubestatemetrics kubedaemonsetcreated Kubernetes DaemonSet创建时间 kubestatemetrics kubedaemonsetstatuscurrentnumberscheduled Kubernetes DaemonSet当前计划的节点数量 kubestatemetrics kubedaemonsetstatusdesirednumberscheduled Kubernetes DaemonSet期望计划的节点数量 kubestatemetrics kubedaemonsetstatusnumberavailable Kubernetes DaemonSet可用节点数量 kubestatemetrics kubedaemonsetstatusnumbermisscheduled Kubernetes DaemonSet错过的调度节点数量 kubestatemetrics kubedaemonsetstatusnumberready Kubernetes DaemonSet就绪节点数量 kubestatemetrics kubedaemonsetupdatednumberscheduled Kubernetes DaemonSet已更新的计划节点数量 kubestatemetrics kubedeploymentcreated Kubernetes Deployment创建时间 kubestatemetrics kubedeploymentlabels Kubernetes Deployment标签 kubestatemetrics kubedeploymentmetadatageneration Kubernetes Deployment元数据生成代数 kubestatemetrics kubedeploymentspecreplicas Kubernetes Deployment规格副本数 kubestatemetrics kubedeploymentspecstrategyrollingupdatemaxunavailable Kubernetes Deployment滚动更新最大不可用数 kubestatemetrics kubedeploymentstatusobservedgeneration Kubernetes Deployment观察到的生成代数 kubestatemetrics kubedeploymentstatusreplicas Kubernetes Deployment副本总数 kubestatemetrics kubedeploymentstatusreplicasavailable Kubernetes Deployment可用副本数 kubestatemetrics kubedeploymentstatusreplicasunavailable Kubernetes Deployment不可用副本数 kubestatemetrics kubedeploymentstatusreplicasupdated Kubernetes Deployment已更新副本数 kubestatemetrics kubeingressinfo Ingress信息 kubestatemetrics kubejobcreated job创建时间 kubestatemetrics kubenamespacelabels 命名空间标签 kubestatemetrics kubenamespacestatusphase 命名空间状态阶段 kubestatemetrics kubenodespectaint 节点污点配置 kubestatemetrics kubenodespecunschedulable 节点是否可调度标志 kubestatemetrics kubenodestatusallocatablecpucores 节点可分配CPU核心数 kubestatemetrics kubenodestatusallocatablememorybytes 节点可分配内存字节数 kubestatemetrics bytes kubenodestatusallocatablepods 节点可分配Pod数量 kubestatemetrics kubenodestatuscapacity 节点容量 kubestatemetrics kubenodestatuscapacitycpucores 节点容量CPU核心数 kubestatemetrics kubenodestatuscapacitymemorybytes 节点容量内存字节数 kubestatemetrics bytes kubenodestatuscapacitypods 节点容量Pod数量 kubestatemetrics kubenodestatuscondition 节点状态条件 kubestatemetrics kubepersistentvolumestatusphase 持久卷状态阶段 kubestatemetrics kubepersistentvolumeclaimstatusphase 持久卷声明状态阶段 kubestatemetrics kubepodcontainerinfo Pod容器信息 kubestatemetrics kubepodcontainerresourcelimits Pod容器资源限制 kubestatemetrics kubepodcontainerresourcelimitscpucores Pod容器资源限制CPU核心数 kubestatemetrics kubepodcontainerresourcelimitsmemorybytes Pod容器资源限制内存字节数 kubestatemetrics bytes kubepodcontainerresourcerequestscpucores Pod容器资源请求CPU核心数 kubestatemetrics kubepodcontainerresourcerequestsmemorybytes Pod容器资源请求内存字节数 kubestatemetrics bytes kubepodcontainerstatuslastterminatedreason Pod容器最后终止原因 kubestatemetrics kubepodcontainerstatusrestartstotal Pod容器重启总数 kubestatemetrics kubepodcontainerstatusrunning Pod容器运行状态 kubestatemetrics kubepodcontainerstatusterminated Pod容器终止状态 kubestatemetrics kubepodcontainerstatusterminatedreason Pod容器终止原因 kubestatemetrics kubepodcontainerstatuswaiting Pod容器等待状态 kubestatemetrics kubepodcontainerstatuswaitingreason Pod容器等待原因 kubestatemetrics kubepodinfo Pod信息 kubestatemetrics kubepodlabels Pod标签 kubestatemetrics kubepodowner Pod所属对象 kubestatemetrics kubepodstatusphase Pod状态阶段 kubestatemetrics kubepodstatusready Pod就绪状态 kubestatemetrics kuberesourcequota 资源配额 kubestatemetrics kubesecretinfo secret信息 kubestatemetrics kubeserviceinfo 服务信息 kubestatemetrics kubestatefulsetcreated 有状态副本集创建时间 kubestatemetrics kubestatefulsetreplicas 有状态副本集副本数 kubestatemetrics kubestatefulsetstatusreplicas 有状态副本集状态副本数 kubestatemetrics restclientrequeststotal REST客户端请求总数 kubestatemetrics apiserveradmissioncontrolleradmissiondurationsecondsbucket APIServer准入控制器准入耗时秒数桶 kubeapiserver apiserveradmissionwebhookadmissiondurationsecondsbucket APIServer准入Webhook准入耗时秒数桶 kubeapiserver apiserveradmissionwebhookadmissiondurationsecondscount APIServer准入Webhook准入耗时秒数计数 kubeapiserver apiservercurrentinflightrequests APIServer当前正在处理的请求数量 kubeapiserver apiserverrequestdurationsecondsbucket APIServer请求处理时间(以秒为单位)的桶 kubeapiserver apiserverrequestdurationsecondscount APIServer请求持续时间秒数计数 kubeapiserver apiserverrequestdurationsecondssum APIServer请求持续时间秒数总和 kubeapiserver apiserverrequesttotal API总请求数 kubeapiserver restclientrequestdurationsecondsbucket REST客户端:请求耗时秒数分桶 kubeapiserver etcddebuggingmvccdbtotalsizeinbytes ETCD调试MVCC数据库总大小(字节) etcd bytes etcddebuggingmvcckeystotal ETCD调试MVCC键总数 etcd etcddiskbackendcommitdurationsecondsbucket ETCD磁盘后端提交持续时间秒桶 etcd etcdserverhasleader ETCD服务器有Leader etcd etcdserverleaderchangesseentotal ETCD服务器见证Leader变更总数 etcd schedulerpendingpods 调度器待处理Pod数 kubescheduler schedulerpodschedulingattemptsbucket 调度器Pod调度尝试次数桶 kubescheduler schedulerschedulercachesize 调度器缓存大小 kubescheduler
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        快速入门
        容器可观测
      • 操作类问题
        混合云一体机推理基础版的远程运维怎么连接到客户?专线还是公网,如果客户不能连公网怎么处理? 一体机采用分级运维模式,电信地市公司负责属地化一线运维,如果一线运维不能解决,需要二三线远程运维。 默认二三线远程运维需要客户提供公网带宽,通过SDWAN的方式接入云公司运维平台,进行统一管理运维。如不能提供公网带宽,则一般通过远程工具接入。 如果客户不能连公网,我们可以现场解决或者一线运维可以通过建热点的方式提供远程连接。 混合云一体机推理基础版交付时间为多久? 混合云一体机推理基础版从下单到完成交付的时长,主要由硬件备货时间、物流配送至客户现场的时间,以及现场交付时间这三部分构成。 若客户所需型号当前无库存,那么备货周期约为30至60个工作日。 物流至客户现场时间需要根据客户地点而定,可按7天估算。 基础版交付时间为35天。
        来自:
        帮助文档
        混合云一体机推理基础版
        常见问题
        操作类问题
      • 产品优势
        本文介绍了虚拟私有云服务的特性及优势。 灵活配置 自定义虚拟私有网络,按需划分子网,配置IP地址段、DHCP、路由表等服务。支持跨可用区部署弹性云主机。 安全可靠 VPC之间通过隧道技术进行100%逻辑隔离,不同VPC之间默认不能通信。 网络ACL对子网进行防护,安全组对云主机进行防护,多重防护您的网络更安全。 互联互通 默认情况下,VPC与公网是不能通信访问的,可以使用弹性公网IP、弹性负载均衡、NAT网关等多种方式连接公网。 默认情况下,两个VPC之间也是不能通信访问的,可以使用对等连接的方式,使用私有IP地址在两个VPC之间进行通信。 对于云上和云下网络二层互通问题,企业交换机支持二层连接网关功能,允许您在不改变子网、IP规划的前提下将数据中心或私有云主机业务部分迁移上云。 提供多种连接选择,满足企业云上多业务需求,让您轻松部署企业应用,降低企业IT运维成本。 优势对比 对比项 虚拟私有云 传统IDC 部署周期 用户无需工程规划,布线等复杂工程部署的工作。 用户基于业务需求在华为云上自主规划私有网络、子网和路由。 用户需要自行搭建网络并进行测试,整个周期很长,而且需要专业技术支持。 总成本 天翼云网络服务提供了多种灵活的计费方式,加上客户无需前期投入和后期网络运维,整体上降低了总体拥有成本(Total Cost of Ownership,TCO)。 用户需要机房、供电、施工、硬件物料等固定重资产投入,也需要专业的运维团队来保障网络安全。随着业务变化,资产管理成本也会随之上升。 灵活性 天翼云提供多种网络服务,用户可以根据具体需求搭配服务。当业务发展需要更多的网络资源(如带宽资源)时,可以方便快捷地进行动态扩展。 业务部署需要严格遵守前期网络规划,当业务需求发生变化时,无法便捷地动态调整网络。 安全性 VPC逻辑隔离,结合网络控制网络ACL、安全组功能和DDoS等安全服务,保障了云上资源的安全使用。 网络很难得到专业维护,安全性较差,需要配置专业的网络安全人员来看护。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • COLUMN设计
        本页介绍天翼云TeleDB数据库的COLUMN设计规范。 建议能用数值类型的,就不用字符类型。 建议能用varchar(N)就不用char(N),以利于节省存储空间。 建议能用varchar(N)就不用text,varchar。 建议使用default NULL,而不用 default '',以节省存储空间。 建议如有国际货业务的话,使用timestamp with time zone(timestamptz),而不用 timestamp without time zone,避免时间函数在对于不同时区的时间点返回值不同,也为业务国际化扫清障碍。 建议使用NUMERIC(precision,scale)来存储货币金额和其它要求精确计算的数值, 而不建议使用real,double precision。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        进阶开发
        开发规范
        COLUMN设计
      • COLUMN设计
        本页介绍天翼云TeleDB数据库的COLUMN设计规范。 建议能用数值类型的,就不用字符类型。 建议能用varchar(N)就不用char(N),以利于节省存储空间。 建议能用varchar(N)就不用text,varchar。 建议使用default NULL,而不用 default '',以节省存储空间。 建议如有国际货业务的话,使用timestamp with time zone(timestamptz),而不用 timestamp without time zone,避免时间函数在对于不同时区的时间点返回值不同,也为业务国际化扫清障碍。 建议使用NUMERIC(precision,scale)来存储货币金额和其它要求精确计算的数值, 而不建议使用real,double precision。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        进阶开发
        开发规范
        COLUMN设计
      • IAM权限管理
        本章节为您介绍云审计IAM权限的相关内容 本文为您介绍云审计的权限管理能力,支持通过IAM实现对云审计的访问控制、权限分配。 云审计通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云审计服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云审计IAM策略说明 天翼云为云审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 cloudauditadmin 云审计管理员策略。 系统策略 全局 cloudauditviewer 云审计查看策略。 系统策略 全局 cloudauditauditor 云审计审计员策略。 系统策略 全局
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 术语解释
        对云电竞服务使用到的名词做解释。 串流 云电竞的串流处理是将云端服务器上运行的游戏画面传输至用户本地终端,并将本地终端的操作指令反馈到云端服务器上,实现低端设备畅玩海量游戏的效果。 云桌面 云桌面是替代传统电脑的一种新模式;采用云桌面后,用户无需再购买电脑主机,用户采用瘦终端(与电视机顶盒类似的设备)连接显示器和键鼠,用户安装客户端后通过特有的通信协议访问后端服务器上的云主机来实现交互式操作,达到与传统电脑一致的体验效果。 云电竞 云电竞指的是天翼云基于云桌面能力,向用户提供的无需高端硬件设施,也可让用户畅玩高配3A大作、热门网络游戏的功能服务。 瘦终端 瘦终端指小型行业专用商用PC,使用嵌入式处理器、小型本地闪存、轻量版操作系统来接入桌面,相较于传统 PC 来说,造价更低,部署更简。 边缘节点 边缘节点是相对于复杂网络结构提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。
        来自:
        帮助文档
        云电竞
        产品介绍
        术语解释
      • 网络概述
        云容器引擎通过将Kubernetes网络和VPC深度集成,提供了稳定高性能的容器网络,能够满足多种复杂场景下工作负载间的互相访问。 约束与限制 每个命名空间下,创建的服务数量不能超过6000个。此处的服务对应kubernetes的service资源,即工作负载所添加的服务。 容器开启hostPort或hostNetwork网络模式后,若需对外提供服务,则需要给容器所在节点开启对应端口的安全组(containerPort)。 Service基本概念 Kubernetes中每一个工作负载会有一个或多个实例(Pod),每个实例(Pod)的IP地址由网络插件动态随机分配(Pod重启后IP地址会改变)。为屏蔽这些后端实例的动态变化和对多实例的负载均衡,引入了Service这个资源对象。 Service是一种资源,提供了我们访问单个或多个容器应用的能力。每个服务在其生命周期内,都拥有一个固定的IP地址和端口。每个服务对应了后台的一个或多个Pod,通过这种方式,客户端就不需要关心Pod所在的位置,方便后端进行方便的Pod扩容、缩容等操作。 用户在Kubernetes中可以部署各种容器,其中一部分是通过HTTP、HTTPS协议对外提供七层网络服务,另一部分是通过TCP、UDP协议提供四层网络服务。而Kubernetes定义的Service资源就是用来管理集群中四层网络的服务访问。 根据创建Service的type类型不同,可分成如下模式: ClusterIP :默认类型,为服务分配集群虚拟IP,此时集群内部的pod可以通过服务名称寻址到服务的集群虚拟IP地址,集群外无效。 NodePort :在每个节点上为服务分配静态端口号,此时如果在集群外部访问任何一个节点的IP地址加指定的端口号,kubeproxy会将流量转发到服务的集群虚拟IP,再由虚拟IP寻址到Pod。 LoadBalancer :通过云服务供应商提供的load balancer向外部暴露服务,由指定的load balancer负责对NodePort与ClusterIP服务的路由。 ClusterIP和NodePort类型的Service,在不同云服务商或是自建集群中的行为表现通常情况下相同。而LoadBalancer类型的Service,由于使用了云服务商的负载均衡进行服务暴露,云服务商会围绕其负载均衡的能力提供不同的额外功能。例如,控制负载均衡的网络类型,后端绑定的权重调节等,详情请参见本章相关文档。 服务访问方式 在CCE中,支持以下类型的互联互通: 集群内访问(ClusterIP ) 工作负载暴露给同一集群内其他工作负载访问的方式,可以通过“集群内部域名”访问。集群内部域名格式为“ . .svc.cluster.local”,例如“nginx.default.svc.cluster.local”。详细请参见集群内访问(ClusterIP)。 节点访问(NodePort ) 节点访问 ( NodePort)是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。节点访问 ( NodePort )会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 : ,可以从集群的外部访问一个NodePort服务。详细请参见节点访问(NodePort)。 负载均衡 ( LoadBalancer ) 通过弹性负载均衡从公网访问工作负载,与弹性IP方式相比提供了高可靠的保障,一般用于系统中需要暴露到公网的服务。访问方式由公网弹性负载均衡ELB服务地址以及设置的访问端口组成,例如“10.117.117.117:80”。详细请参见负载均衡(LoadBalancer)。 七层负载均衡(Ingress) 通常情况下,service和pod的IP仅可在集群内部访问。集群外部的请求需要通过负载均衡转发到service在Node上暴露的NodePort上,然后再由kubeproxy通过边缘路由器 (edge router) 将其转发给相关的Pod或者丢弃,而Ingress就是为进入集群的请求提供路由规则的集合。 Ingress可以给service提供集群外部访问的URL、负载均衡、SSL终止、HTTP路由等。为了配置这些Ingress规则,集群管理员需要部署一个Ingress controller,它监听Ingress和service的变化,并根据规则配置负载均衡并提供访问入口。 Ingress的组成部分: Nginx:实现负载均衡到pod的集合。 Ingress Controller:从集群api获取services对应pod的ip到nginx配置文件中。 Ingress:为nginx创建虚拟主机。 Ingress的创建与管理请参见Ingress概述。 网络策略(NetworkPolicy) 网络策略(NetworkPolicy)是一种关于pod间及pod与其他网络端点间所允许的通信规则的规范。 NetworkPolicy资源使用标签选择pod,并定义选定pod所允许的通信规则,详细请参见NetworkPolicy。 网络底层基础设施 VPC 虚拟私有云(Virtual Private Cloud,以下简称VPC),是基于创建的自定义私有网络,不同的专有网络之间彻底逻辑隔离。可以为云服务器、云数据库和负载均衡等构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。 您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。同时,用户可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 ELB 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据转发策略分发到后端多台服务器的流量分发控制服务。弹性负载均衡可以通过流量分发扩展应用系统对外的服务能力,通过消除单点故障提升应用系统的可用性。 弹性负载均衡支持经典型、共享型两种负载均衡: − 经典型负载均衡:适用于访问量较小,应用模型简单的web业务。 − 共享型负载均衡:适用于访问量较大的web业务,提供基于域名和URL的路由均衡能力,实现更加灵活的业务转发。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络概述
      • 配额管理
        本文介绍VPN网关的配额项、默认值、是否支持配额提升等概况。 服务配额是指一个天翼云账号可以使用的云资源的最大值或操作次数的最大值。 配额简介 天翼云服务配额一般基于账号或地域限定,按照限制的维度可分为以下几种类型: 通用配额:指一个天翼云账号可使用的云资源的最大值。 权益配额:指一个天翼云账号通过天翼云授权后获得的权益,如使用特定功能的权益。 通用配额 配额名称 描述 默认值 是否支持调整 IPsec VPN网关 一个天翼云账号在一个资源池下支持创建的IPsec VPN网关实例的数量 20 是 SSL VPN网关 一个天翼云账号在一个资源池下支持创建的SSL VPN网关实例的数量 20 是 VPN网关绑定VPC的数量 一个VPN网关支持绑定的VPC的数量 1 否 VPN用户网关个数上限 一个天翼云账号在一个资源池下支持创建的IPsec用户网关实例的数量 100 是 VPN连接个数上限 一个天翼云账号在一个资源池下支持创建的VPN连接的数量 100 是 VPN连接对端网络数量 一个IPsec连接支持添加的远端网段的数量 5 是 VPN连接本端子网数量 一个IPsec连接支持添加的本端子网的数量 5 是 策略路由条目上限 一个VPN网关实例支持创建的策略路由条目的数量 20 是 目的路由条目上限 一个VPN网关实例支持创建的目的路由条目的数量 20 是 VPN证书个数上限 一个天翼云账号支持创建的SSL客户端证书的数量 10 是
        来自:
        帮助文档
        VPN连接
        用户指南
        配额管理
      • 添加服务域名
        配置项 说明 域名 填写需要接入WAF的域名,包括精确域名(例如www.ctyun.cn)或者泛域名(例如.ctyun.cn1)。域名需要完成ICP备案并且域名需要进行 源站 支持IP或域名,支持配置多个源站地址。 IPv6开关 新增域名时,IPv6开关默认开启,如您不需要IPv6可选择关闭。开启IPv6后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云边缘云节点,如果要解决IPv6天窗问题(提升二、三级链接IPv6支持度)需要订购基础版以上版本,通过 请求协议 支持选择HTTP和HTTPS,如果是HTTPS协议,需要上传HTTPS证书。添加证书页面如下: 服务端口 http协议默认服务端口为80,https协议默认服务端口为443,专业版和旗舰版支持配置服务特殊端口。 回源协议 指边缘云节点回源站请求资源时使用的协议。配置该功能后,边缘云节点将根据指定的协议回源。 HTTP:边缘云节点以HTTP协议回源。 HTTPS:边缘云节点以HTTPS协议回源。 跟随协议:客户端以HTTP或HTTPS协议请求边缘云节点,边缘云节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,默认值为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 HTTP回源端口 当源站同时服务多个站点,且回源站点与服务域名不同时,您需要配置回源HOST,天翼云WAF产品在回源时会根据配置的回源HOST信息去访问对应站点。源站和回源HOST的区别: 源站:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。 回源HOST:指全站加速回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。注意事项: 对于普通域名(精准域名),回源HOST默认为加速域名。 对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 .ctyunexample.com1,如果通过example.ctyunexample.com1访问时,回源HOST即为example.ctyunexample.com1。 跟随请求端口回源 如果跟随请求端口回源开关开启,则使用请求服务端口回源。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        添加服务域名
      • 日志类
        数据库安全审计的日志处理机制是什么? 数据库安全审计的审计日志存放在日志数据库中,日志的处理机制说明如下: 当日志数据库的磁盘空间使用率达到85%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为85%以下。 当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。 数据库安全审计的审计日志是否支持备份? 数据库安全审计支持手动和自动两种备份方式。备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。 注意 手动备份数据库审计日志会备份所有的日志,当您的日志量过大时,建议您使用自动备份。自动备份周期建议按天自动备份。 数据库安全审计的审计日志支持直接转存OBS吗? 不支持。数据库安全审计的审计日志是存放在日志数据库中的。若您需要将日志保存于对象存储服务(OBS),请登录数据库安全服务控制台,设置备份审计日志。 数据库安全审计支持手动备份和自动备份两种模式。 自动备份支持“每天”、“每周”、“每月”三种备份周期备份审计日志。 手动备份支持“备份最近24小时日志”、“最近7天日志”、“最近30天日志”和“全部日志”四种备份范围。 当您的日志量比较大时,建议您按每天来自动备份日志。 日志备份到OBS,服务会自动为您创建桶。桶按照存储量收费。
        来自:
        帮助文档
        数据库安全
        常见问题
        日志类
      • 安装
        逐台导入镜像的方式 执行以下安装步骤(适用于Kubernetes集群的节点数量不多的部署场景,以1.6.1的X86版本为例): 1. 在Kubernetes master和node上解压安装包。 plaintext unzip storcsidriver1.6.1x64.zip 2. 在Kubernetes master和node上导入插件镜像。 plaintext cd storcsidriver1.6.1x64 docker load < storcsidriver.tar 3. 在Kubernetes master节点执行部署脚本,进行插件的安装。 注意 若在同一 Kubernetes 集群中安装多套HBlock CSI,需将charts分放不同文件夹,重复此步骤多次。 1. 根据前置条件,判断是否修改charts/csidriverstor/value.yaml 中iscsiOnHost。如果安装多套HBlock CSI,还需要修改charts/csidriverstor/value.yaml中的driverName和driverNamespace。 参数 描述 是否必填 driverName HBlock CSI驱动名称。 取值:字符串形式,长度范围是1~63,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头、结尾。禁止出现连续符号(如..)。 默认值为stor.csi.k8s.io。 注意 在同一Kubernetes集群中,HBlock CSI驱动名称必须唯一,不能重复。 是 driverNamespace HBlock CSI绑定的Kubernetes命名空间。若需安装多套HBlock CSI,必须为每套指定不同的命名空间。 注意 必须为已经存在的Kubernetes命名空间。 默认值为:default。 是 iscsiOnHost iscsid、multipathd守护进程由宿主机启动,而非CSI POD启动。 取值:true:iscsid、multipathd守护进程由宿主机启动的模式。 是 2. 执行安装脚本。 如果已经安装了快照相关的CRDs,请执行下列命令: 说明 需要已安装的快照相关CRDs支持Kubernetes Snapshot的v1 API。 plaintext cd charts/csidriverstor/ helm install stor ./ skipcrds 如果未安装快照相关的CRDs,请执行下列命令: plaintext cd charts/csidriverstor/ helm install stor ./ 安装完成后,可以看到以下pod、HBlock的plugin以及Sidecar容器正常启动: 说明 如果Kubernetes命名空间非default,需要使用命令kubectl get pod n namespace查询。 plaintext [root@server csidriverstor]
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        HELM方式使用指南
        安装
      • 告警中的告警
        项目 描述 实例 告警实例名称。 告警级别 告警级别: 警告。 重要。 严重。 告警时间 告警发生时的时间。 持续时长 告警持续时长。 告警规则 告警规则。具体的告警规则名称详见告警列表 告警时数值 告警发生时的数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 当前值 当前数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 静默状态 告警静默状态: 正常。 已静默。 静默截止时间 告警静默截止时间。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        告警
        告警中的告警
      • 已解除的告警
        项目 描述 告警实例 告警实例名称。 实例快照 告警实例快照,即告警发生时告警实例的详细信息。 告警规则 告警规则。具体的告警规则名称详见告警列表。 告警级别 告警级别: 警告。 重要。 严重。 告警解除时间 告警解除的时间。 告警解除方式 告警解除方式: 手动。 自动。 告警时数值 告警发生时的数值。仅有数值型指标对应的告警会有数值显示: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 解除时数值 告警解除时的数值。仅有数值型指标对应的告警会有数值显示: 告警中的告警条数接近上限:显示告警中的告警总条数/告警中条数上限,百分数,单位是%。 资源用量接近使用上限:显示本地卷总容量/许可证允许的容量,百分数,单位是%。 配额使用率超阈值:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 配额用尽:显示系统、服务器或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 磁盘使用率超阈值:显示系统、服务器或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 安装目录剩余空间不足:显示目录所在磁盘的文件系统剩余空间,单位是GiB。 解除原因 手动告警解除的原因。 告警变更详情 一条告警记录从生成到解除或失效的完整生命周期描述。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        告警
        已解除的告警
      • 开源组件Web站点
        本章节主要介绍开源组件Web站点。 场景介绍 翼MR集群默认在集群的Master节点和Core节点创建并托管了不同组件的Web站点,用户可以通过这些Web站点查看组件相关信息。 访问开源组件Web站点步骤: 1. 登录翼MR控制台管理页面。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“访问链接与端口”tab即可。 Web站点一览 详见下表:开源组件Web站点地址 站点类型 WebURL 例子 URL说明 HDFS NameNode Web UI YARN ResourceManger Web UI YARN NodeManager Web UI YARN JobHistory Web UI HBase HMaster Web UI HBase RegionServer Web UI Spark SparkHistory Web UI Doris FE Web UI Elasticsearch ESNode Web UI Ranger RangerAdmin Web UI Knox Knox Web UI KafkaUI Kafka Web UI FlinkUI Flink Web UI TezUI Tez Web UI Amoro Amoro Web UI Hue Hue Web UI DolphinScheduler DolphinScheduler Web UI Gravitino Gravitino Web UI StreamPark2 StreamPark2 Web UI Ray Ray Web UI
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件Web站点
      • 业务日志下载
        天翼云边缘云WAF默认提供业务的访问日志,支持单个日志和批量下载,默认支持下载15天的离线访问日志。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见快速接入WAF 域名接入成功后,将记录站点的业务日志 功能介绍 日志下载模块,支持客户下载加速域名的访问日志,支持批量下载。日志记录了域名请求的详细信息,是用户做业务分析的重要参考。 日志文件延迟时间:一般情况下延迟在24小时之内,但是也有可能超过24小时。日志每隔一小时生成一次。具体分割成的文件数量根据该小时产生的日志量动态调整。客户可以下载最近15天的日志数据。 日志命名规则:log加速域名年月日时开始时间结束时间,例如:logwww.ctyun.cn202001010100005959.gz。 日志示例:36.111.88.33 www.test.ctyun.cn [20200101013524] "GET http/1.1" 200 1360598 "VLC/2.0.6 LibVLC/2.0.6" 0.003 HIT 565 bytes 01562467/1562468 日志字段释义: 编号 字段 描述 1 36.111.88.33 用户IP 2 www.test.ctyun.cn 访问域名 3 文件类型 4 [20200101013524] 请求时间 5 GET HTTP请求方式 6 请求URL 7 http/1.1 HTTP协议 8 200 CDN节点HTTP响应状态码 9 1360598 CDN节点响应大小,单位byte 10 请求头Referer的值 11 "VLC/2.0.6 LibVLC/2.0.6" 请求头UserAgent的值 12 0.003 请求响应时间,指服务端接收到请求,到响应完成的时间,单位s(秒) 13 HIT 缓存命中状态,值为HIT或MISS 14 565 请求长度,含请求头和请求body长度,单位byte 15 bytes 01562467/1562468 CDN节点响应头ContentRange的值
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        日志服务
        业务日志下载
      • 开启和关闭实例保护功能
        如果您购买的主机计费类型为按需计费,那么您可以为您的主机开启删除保护功能,尤其是对于承载了关键业务应用或数据的主机,通过使用该功能,可以避免由于操作不当,导致主机被误删。该功能将从天翼云控制台及OpenAPI两个维度进行限制,以下将详细讲述如何操作。 前提条件 购买计费类型为按需付费的云主机 注意事项 以下情况,删除保护功能将不生效 用户账号欠费后,已过保留期,资源将进行销毁; 已加入弹性伸缩内的主机不受该功能影响;不影响弹性伸缩逻辑; 已开启实例删除保护功能的主机按需转包周期后,功能失效。 开启/关闭删除保护功能操作步骤 1. 点击云主机控制台,进入云主机列表页面。 2. 点击"操作 > 更多",选择"开启删除保护功能"或"关闭删除保护功能"。注:实例默认为未开启删除保护功能。 3. 点击"确认",则开启/关闭删除实例保护功能。开启实例删除保护功能后,实例"删除"功能将无法操作。 查询删除保护功能状态操作步骤 1. 点击云主机控制台,进入云主机列表页面。 2. 点击目标云主机名称,进入云主机详情页。 3. 查看详情页字段"实例删除保护",显示当前实例开启或关闭状态。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        开启和关闭实例保护功能
      • 克隆安全组
        前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要克隆的安全组。 6. 在待克隆的安全组所在行操作列,单击“更多>克隆”。 7. 在“克隆”弹窗中,根据界面提示配置参数,选取配置地域,修改名称; 8. 单击“确定”按钮,安全组克隆成功,可在目标区域查看克隆成功的安全组。
        来自:
      • 服务韧性与故障恢复
        本节为您介绍云迁移服务CMS服务韧性相关内容。 CMS架构设计采用多组件服务保障及分层架构提供高可用服务。 CMS服务负载使用容器化部署,可灵活调整pod数快速扩缩容;工作负载进行pod级容灾,在部分pod损坏情况下保持服务正常运行。 CMS数据库使用天翼云RDS一主两备架构,在主服务器宕机或损坏时,切换备节点保证迁移信息不丢失。 CMS缓存使用天翼云缓存服务Redis三主三从架构对迁移任务的管理数据进行缓存交互与读写,应对迁移任务压力峰值波动。 CMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        服务韧性与故障恢复
      • 云原生网关
        本章节介绍云原生网关CGW子产品相关名词解释 域名 一串用点分隔的字符,作为互联网中某个实体的名称;在云原生网关中可以根据请求中的域名信息进行路由匹配,域名还可以关联证书,实现TLS加密访问。 服务来源 网关转发请求到的服务的来源,当前支持天翼云容器引擎和天翼云注册配置中心(Nacos引擎)作为服务来源。 服务 网关路由转发到后端的服务,可以是部署在K8s或者注册到Nacos的服务,也可以是固定地址。 路由规则 一个路由规则可以基于配置匹配路径、header等参数,讲请求转发到指定的后端服务;同时可以配置header、限流等策略。 认证鉴权 网关需要对请求的身份进行校验,当前云原生网关支持jwt、oidc及通过扩展插件的方式实现对请求的身份认证和鉴权。
        来自:
        帮助文档
        微服务引擎
        产品简介
        名词解释
        云原生网关
      • 创建组播域
        本文简要介绍了如何创建组播域。 操作场景 您需要通过创建组播域来划分一个组播网络范围,仅在此组播域内的组播源和组播成员才能发送和接收组播流量。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在系统首页, 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面 。 4. 在左侧导航栏,选择“组播”。 5. 进入组播操作页,在界面右侧详情区域单击“创建组播域”。 6. 在创建组播域对话框,根据以下信息进行配置,然后单击“确定”创建完成。 配置项 说明 组播域名称 输入组播域的名称。 组播域来源 选择组播域的来源,支持云间和云内两种方式,只可同时选择一项。 当组播域中存在通过专线从 IDC 机房接入组播源的场景,需要选择云间组播域。 当组播域中的组播源全部都在天翼云内部,不存在组播源为 IDC 机房的场景,需要选择云内组播域。 所属vpc 选择组播域关联的VPC。 成员加入方式 选择组播成员加入组播域的方式,支持动态加入和静态加入。成员动态加入和静态加入只可同时选择一项。 成员动态加入时,根据行情接收者 APP 所使用的 IGMP 版本选择IGMP 协议,IGMPv2、IGMPv3至少选择一个。 云间组播域选择IGMPv3协议时,需填写SSM组地址。SSM组地址默认为232.0.0.0/8,可输入范围格式如225.0.0.0/24225.100.100.0/24,多个IP地址间用“;”隔开。 成员静态加入时,需手动填写组播组地址,目前只支持填写单个地址且不可相同。 描述 输入组播域的描述信息。 注意 1、目前成员静态加入方式只支持云服务器的主网卡。系统将以该网卡的主私网IP地址接收组播流量。 2、一个组播组地址可以添加多个网卡。 3、组播接收云服务器所在的安全组需放通组播源的端口和地址。 4、知名组播地址(224.0.0.0~224.0.0.255,239.0.0.0~239.255.255.255)会做下发限制,暂不允许添加,如您的页面不支持添加知名组播地址的特殊入口,联系工单开放白名单功能。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        创建组播域
      • 公网NAT网关开启会话日志
        前提条件 1.已创建公网NAT网关。 2.已开通云日志服务。 3.NAT 网关实例需要与创建的云日志服务在同一地域。 操作步骤 1.登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入NAT网关页面。 2.点击需要开启会话日志的公网NAT网关名称,进入公网NAT网关详情页,下拉至会话日志标签页。 3.若未进行角色授权,请点击“去授权”,完成授权操作。 4.完成授权后,根据页面提示开启会话日志,开启后,日志数据将会收集至云日志服务指定的日志单元中。 5.登录云日志服务控制台,在指定的会话日志单元下,即可进行日志查询、分析与告警配置操作。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        公网NAT网关开启会话日志
      • 与其他服务关系
        介绍分布式消息服务Kafka与天翼云其他服务关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为分布式消息服务Kafka提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 分布式消息服务Kafka订购后,默认按照用户选择的实例规格开通弹性云主机,云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保分布式消息服务Kafka持久稳定运行。更多信息请参见弹性云主机。 云硬盘(CTEVS,Elastic Volume Service) 分布式消息服务Kafka订购后,默认按照用户选择的存储大小开通云硬盘。云硬盘是一种可弹性扩展的块存储设备,可以为分布式消息服务Kafka提供高性能、高可靠的块存储服务。更多信息请参见云硬盘。 弹性IP(Elastic IP,EIP) 弹性IP是可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。可以与分布式消息服务Kafka动态绑定和解绑,实现云资源的互联网访问。针对需要公网访问分布式消息服务Kafka实例的需求,用户可开通弹性IP后,在Kafka实例开通页面进行绑定。更多信息请参见弹性IP。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        与其他服务关系
      • 云数据库ClickHouse安全白皮书
        本页面介绍云数据库ClickHouse在安全上的表现。 云数据库ClickHouse是一个高性能、可扩展的列式数据库管理系统,专为大规模数据分析和实时查询而设计。它具有出色的查询性能、高度并行化的架构以及卓越的数据压缩能力。云数据库ClickHouse支持标准SQL查询语言,并提供了各种强大的功能和灵活的数据处理选项,使用户能够快速分析大规模数据集。无论是在数据仓库、日志分析、实时报表还是大数据分析等领域,云数据库ClickHouse都是一个强大而可靠的选择。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 云数据库ClickHouse为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组等功能。这些特性可以帮助租户更好地管理和保护其数据库。 网络隔离 云数据库ClickHouse实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,云数据库ClickHouse会为租户分配此子网的 IP 地址,用于连接数据库。云数据库ClickHouse实例运行在租户独立的虚拟私有云内,可提升云数据库ClickHouse实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        云数据库ClickHouse
        安全白皮书
        云数据库ClickHouse安全白皮书
      • 性能优异
        多模态向量数据库Milvus版产品的性能优异主要体现为:优化性能、高质量的硬件基础、高效检索和SLA。 优化性能 天翼云多年的数据库研发、搭建和维护经验,结合多模态向量数据库Milvus版的云化改造技术,大幅优化传统数据库,为您提供更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对多模态向量数据库Milvus版数据库进行了优化。在经过了多重考验的服务器硬件的支持下,多模态向量数据库Milvus版数据库服务变得更加稳定、高性能,为您提供更加优质的数据库服务。 高效访问 通过内网通信,多模态向量数据库Milvus版可以与同一地域的弹性云主机配合使用,这样可以缩短应用响应时间,并同时节省公网流量费用。 SLA SLA内容,请参见多模态向量数据库Milvus版服务等级协议。
        来自:
        帮助文档
        多模态向量数据库Milvus版
        产品介绍
        产品优势
        性能优异
      • 性能优异
        本文主要介绍了RDSPostgreSQL产品的高性能优势,主要体现为:深度性能优化、高质量的硬件基础、慢SQL检测和高效访问。 深度性能优化 天翼云多年的数据库研发、搭建和维护经验,结合RDSPostgreSQL的云化改造技术,大幅优化传统数据库,为您打造更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对RDSPostgreSQL进行了优化。在经过了多重考验的服务器硬件的支持下,RDSPostgreSQL变得更加稳定、高性能,能为您提供更加优质的数据库服务。 慢SQL检测 RDSPostgreSQL提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,RDSPostgreSQL可以与同一地域的弹性云主机配合使用,缩短应用响应时间,同时节省公网流量费用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        性能优异
      • 安全与加速定制版资费
        Bot管理版本说明 版本 免费版 高级版 适用场景 适用于小型网站、放行合法爬虫需求。 适用于中小型网站的爬虫防护。 流量/带宽 订购流量或者带宽 订购流量或者带宽 动态请求数 订购动态请求数 订购动态请求数 支持主域名个数 1 1 支持总域名个数(包括主域名和其下的子域名) 1 10 下表描述了主要功能模块在不同套餐中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 免费版 高级版 业务接入 泛域名防护 支持接入泛域名。 √ √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ √ 业务接入 动态加速 支持动态资源采用最优链路回源。 × √ 业务接入 WebSockets 支持WebSockets协议 付费支持 付费支持 业务接入 quic协议 支持quic协议 × √ 业务接入 HTTPS防护 支持HTTPS防护。 √ √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 × √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 1 20 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × × 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × √ 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 付费支持 付费支持 基础安全防护 Web防护 支持防护常见的Web攻击。 付费支持 付费支持 基础安全防护 自定义防护界面 支持用户自定义响应给客户端的拦截界面。 × √ 基础安全防护 访问控制 支持基于基础字段和高级字段进行组合,设置白名单和黑名单。 5条/域名 20条/域名 基础安全防护 频率控制 支持基于基础字段和高级字段进行组合,设置访问频率。 5条/域名 20条/域名 高级安全防护 验证码 为网页、小程序开发者提供全面的人机验证,适用于登录注册、电商大促、数据保护等场景。 × √ 高级安全防护 爬虫情报 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据。 √ √ 高级安全防护 IP情报 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 √ √ 高级安全防护 爬虫陷阱 在页面里面嵌入不可见链接,当爬虫触碰链接时进行防护。 × √ 高级安全防护 高频爬虫限制 防止攻击者盗用合法Cookie进行大量请求,限制不同粒度的访问速率。 × √ 高级安全防护 人机识别策略 通过cookie挑战、跳转挑战、人机挑战等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫。 × √ 高级安全防护 大数据深度学习引擎 基于网站访问流量深度学习,自动生成防护策略。 × √ 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 付费支持 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 2/域名/次/月 网站风险监测 安全事件监测 支持监测网页中挂马及黑链的恶意代码,网页是否被非法篡改 × 任务数:1/个/域名 最小监测周期:12小时 网站风险监测 内容安全监测 支持监测网站文字和图片是否包含涉黄、涉毒、涉政、赌博、暴恐、邪教等敏感内容。 × 任务数:1/个/域名 最小监测周期:12小时 网站风险监测 DNS监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容 × 任务数:1/个/域名 最小监测周期:30分钟 网站风险监测 可用性监测 支持实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。 × 任务数:1/个/域名 最小监测周期:30分钟 产品服务 日志服务 提供攻击日志、业务日志。 √ √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 92天 产品服务 监控告警 支持自定义监控告警。 √ √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 付费支持 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 付费支持 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速定制版资费
      • 产品定义
        本节介绍云等保专区产品的定义及架构。 云等保专区是满足等保合规2.0云原生安全合规平台。云等保专区提供安全统一管理、传输安全、计算环境安全等安全合规能力,实现统一管理、统一运营,整体上降低等保建设难度和日常管理运营复杂度。 本产品为满足等保合规,提供一揽子安全原子能力,包括云安全中心、主机安全、Web应用防火墙、下一代防火墙、堡垒机、漏洞扫描、日志审计、数据库审计、数据分类分级、数据脱敏与水印,实现安全原子能力统一管理、统一运营,为用户侧等保合规需求提供便捷下单、自动化部署的能力。 产品架构 如下图所示,云等保专区产品基于天翼云基础设施资源,利用云原生安全技术,融合了堡垒机、Web应用防火墙(WAF)、日志审计、数据库审计、漏洞扫描、防火墙、主机安全、云安全中心,为用户提供一站式等保防护能力。 对于云上租户来说,每个用户的安全能力都是部署在独立的用户VPC中,这样将原子能力最小化的架构能够最大限度地保障用户的数据安全,同时也能满足不同用户的安全防护诉求,用户可基于自己的安全诉求,进行不同安全策略的设置。
        来自:
        帮助文档
        云等保专区
        产品介绍
        产品定义
      • 1
      • ...
      • 111
      • 112
      • 113
      • 114
      • 115
      • ...
      • 552
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      星辰TokenHub运营服务平台

      应用托管

      推荐文档

      代金券支付后是否可以开发票?

      实例管理

      其他问题

      基本概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号