活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云服务器_相关内容
      • 查询状态码请求数,请求状态码占比数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 3小时 5m 最近186天 20分钟 31天 1h 最近186天 20分钟 31天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询状态码请求数,请求状态码占比数据
      • 查询回源请求失败率数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 3小时 5m 最近186天 20分钟 31天 1h 最近186天 20分钟 31天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询回源请求失败率数据
      • 查询请求数,回源请求数,请求命中率数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 3小时 5m 最近186天 20分钟 31天 1h 最近186天 20分钟 31天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询请求数,回源请求数,请求命中率数据
      • 查询带宽数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 3小时 5m 最近186天 20分钟 31天 1h 最近186天 20分钟 31天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询带宽数据
      • 设置缓存时间为1个月,为何首次访问不到1月就有回源请求
        本文介绍设置缓存时间为1个月的情况下,首次访问不到1月就有回源请求的原因。 背景说明 使用天翼云CDN加速后,在设置的缓存时间较长,例如1个月情况下,仍在首次访问不到1月时就收到了回源请求。本文解释可能的原因。 详细信息 CDN加速产品为了充分利用节点服务器的缓存空间,会尽可能的基于文件的访问热度,将空间留给访问较为热门的资源。如果您加速域名下的文件访问热度过低(指同个文件在一段时间内被访问的频次过低),则很可能在过期时间到来之前被其他热度更高的文件覆盖。待下一次用户请求同个文件时,CDN节点需要再次回源获取文件,从而导致上述设置缓存时间为1个月,但不到一月即有回源的情况。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        设置缓存时间为1个月,为何首次访问不到1月就有回源请求
      • 苹果Mac安装客户端
        本小节介绍SSL VPN的苹果Mac安装客户端操作方法。 1. 在苹果Mac电脑上打开自带浏览器Safari,地址栏打开 VPN客户端页面,打开SSL VPN接入地址后会显示VPN客户端软件EasyConnect的下载,点击下载安装运行,如下图。 2. 浏览器控件EasyConnectPlugin.dmg会下载到“下载”目录,当下载完成时,双击程序包图标,启动安装向导,按照安装向导的提示操作,完成安装。 3. 当出现如下界面时,表示已经安装完成,此时打开SSL VPN客户端登录即可。 注意 目前只支持Safari浏览器,请使用Safari浏览器登录。 4. 登录成功后,在终端电脑上打开业务客户端输入天翼云业务服务器的内网私有IP地址访问即可。
        来自:
        帮助文档
        SSL VPN
        快速入门
        客户端安装方法
        苹果Mac安装客户端
      • 计费模式
        本节介绍了镜像服务的计费模式。 不同镜像类型的费用 镜像类型 费用 公共镜像 统信桌面操作系统V20专业版可免费使用90天,试用期到期后需用户自行购买激活码。 统信服务器操作系统操作系统等公共镜像收费,收费标准详见下表。 私有镜像 通过云主机创建系统盘镜像、数据盘镜像:免费。 系统盘镜像、数据盘镜像存储在OBS桶中,但并非用户的私有桶,对用户不可见,镜像的管理维护必须通过镜像服务来实现,目前这部分存储免费供用户使用。 通过镜像文件创建系统盘镜像、数据盘镜像或ISO镜像:收取镜像文件在OBS桶的存储费用。 创建整机镜像:涉及的费用为云主机备份或云服务备份的存储费用。使用云主机备份创建整机镜像,收取镜像关联的云主机备份费用;使用云服务备份创建整机镜像,收取镜像关联的云服务备份费用。 共享镜像 来源于他人共享的系统盘镜像、数据盘镜像:免费。 来源于他人共享的整机镜像:涉及云服务备份存储费用。 说明:仅云服务备份创建的整机镜像支持共享。 其他计费公共镜像计费标准 操作系统名称 版本 包月(元/月) 按需(元/小时) 统信服务器操作系统 UnionTechOS v20 1060e 280 0.5 银河麒麟操作系统 Kylin V10 SP3 64bit 280 0.5 备注:包1年8.5折。
        来自:
        帮助文档
        镜像服务 IMS
        计费说明
        计费模式
      • 边缘接入套餐超出资费
        弹性峰值(Gbps) 标准价格 0Gbps<弹性峰值≤10Gbps 860元/天 10Gbps<弹性峰值≤20Gbps 1760元/天 20Gbps<弹性峰值≤30Gbps 2660元/天 30Gbps<弹性峰值≤40Gbps 3260元/天 40Gbps<弹性峰值≤50Gbps 4060元/天 50Gbps<弹性峰值≤60Gbps 4960元/天 60Gbps<弹性峰值≤70Gbps 5760元/天 70Gbps<弹性峰值≤80Gbps 6560元/天 80Gbps<弹性峰值≤100Gbps 8160元/天 100Gbps<弹性峰值≤150Gbps 15060元/天 150Gbps<弹性峰值≤200Gbps 20160元/天 200Gbps<弹性峰值≤500Gbps 66660元/天 500Gbps<弹性峰值 98860元/天
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        边缘接入计费模式
        边缘接入套餐超出资费
      • 安全与加速扩展服务资费
        弹性峰值(Gbps) 标准价格 0Gbps<弹性峰值≤10Gbps 860元/天 10Gbps<弹性峰值≤20Gbps 1760元/天 20Gbps<弹性峰值≤30Gbps 2660元/天 30Gbps<弹性峰值≤40Gbps 3260元/天 40Gbps<弹性峰值≤50Gbps 4060元/天 50Gbps<弹性峰值≤60Gbps 4960元/天 60Gbps<弹性峰值≤70Gbps 5760元/天 70Gbps<弹性峰值≤80Gbps 6560元/天 80Gbps<弹性峰值≤100Gbps 8160元/天 100Gbps<弹性峰值≤150Gbps 15060元/天 150Gbps<弹性峰值≤200Gbps 20160元/天 200Gbps<弹性峰值≤500Gbps 66660元/天 500Gbps<弹性峰值 98860元/天
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速扩展服务资费
      • 操作类
        SSL VPN镜像的云主机上是否可以再安装其他的业务服务或插件? 不可以,因为SSL VPN云主机是用来作为虚拟的SSL VPN网关设备的。 Web资源、TCP资源和L3VPN资源的区别? Web资源用来发布简单的静态网页的Web服务,本身去访问不需要在客户端上安装任何SSL控件。 TCP资源用来发布提供TCP协议的服务,比如某个业务服务器提供的是TCP协议的服务,那么就可以发布成TCP资源;去访问的时候会在客户端电脑上自动安装TCP控件,TCP控件抓取数据进入SSL VPN隧道。 L3VPN资源用来发布TCP协议、UDP协议、ICMP协议的服务,比如某个业务服务器正常提供服务既提供了TCP协议又提供了UDP协议的服务,就需要发布成L3VPN资源;去访问的时候会在客户端电脑上安装L3VPN虚拟网卡等控件,由L3VPN虚拟网卡抓取数据进入SSL VPN隧道。 配置发布资源后,为什么有些电脑上有获取到虚拟IP地址,有些电脑上获取不到一样可以正常访问到资源? 这个与资源的区别有关,只有关联了L3VPN资源的客户端电脑上才可以看到和获取到虚拟IP地址,如果仅仅是关联的Web资源和TCP资源,客户端电脑上看不到和获取不到虚拟IP地址是正常的,因为其原理是由TCP控件抓取数据进去SSL VPN隧道,一样可以正常访问到资源服务。 配置发布资源后,客户端电脑拨入SSL VPN隧道访问不到发布的业务服务器? 1. 首先查看客户端电脑拨入SSL VPN隧道是否有关联需访问的业务服务器的资源,检查位置:在“SSL VPN配置 > 用户管理”找到SSL客户端用户,勾选,点击查看资源,是否有关联资源的名称。 2. 如果有关联资源,则在资源管理中,找到此资源,看发布的方式是否正确,如果正确还访问不到,将类型改成other,协议改成全部,然后客户端注销SSL VPN隧道,重新拨入访问测试,如果可以,说明是还有其他的协议或端口没发布完全。 3. 如果配置没问题,还是访问不到,检查业务服务器本身在天翼云内网是否可以访问到,本身是否可以正常提供服务,检查SSL VPN服务器本身是否可以访问到此业务服务器。 4. 如果上述检查后问题依旧,请联系售后人员检查。
        来自:
        帮助文档
        SSL VPN
        常见问题
        操作类
      • Gzip压缩
        本文简述天翼云应用加速产品支持的压缩算法及配置方式。 背景介绍 在一些大文件传输业务场景,尤其在业务高峰期,会占用很多宝贵的带宽资源且增加发送时间,降低加速体验效果。在此背景下,我们提出对上下行传输内容同时进行压缩,提升中间节点传递速度,同时降低带宽成本。 当前CDN厂商常用的压缩方法有Gzip压缩和Brotli压缩算法。 Gzip压缩算法 Gzip基于DEFLATE算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都是支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera 等。 Brotli压缩算法 Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 功能介绍 天翼云应用加速产品目前仅支持Gzip压缩功能,开启压缩功能后,可以减少平台中传输的内容,能够带来两个明显的好处,一是降低节点带宽,二是通过网络传输文件时,可以减少传输的时间。 应用加速会对传输在应用加速上行和下行的数据同时进行压缩: 对于上行而言,传输内容在边缘节点压缩后,在回源节点进行解压缩后传给源站。 对于下行而言,回源节点进行压缩,在边缘节点进行解压缩后返回给客户端。 注意 1.常用的视频类型(MP4、WMV、AVI等)和图片类型(JPG、PNG、JPEG等)一般已进行压缩处理,无需再开启Gzip压缩。 2.建议仅针对大文件传输开启压缩功能。
        来自:
        帮助文档
        应用加速(文档停止维护)
        用户指南
        域名管理
        性能优化
        Gzip压缩
      • 如何实现RabbitMQ的高性能
        RabbitMQ sharding 该插件自动对队列进行分区,也就是说,一旦您将一个交换器定义为sharded,那么在每个集群节点上自动创建支持队列,并在它们之间共享消息。该插件提供了一个集中发送消息的位置,并通过向集群中的其他节点添加队列,实现负载均衡。使用此插件时,需要确保消费者从所有队列中消费。 配置RabbitMQ sharding插件的步骤如下: 1. 创建xmodulushash属性交换器。 2. 为该交换器添加策略。 3. 单击该交换器详情,查看是否配置成功。 自动删除不再使用的队列 客户端可能连接失败导致队列被残留,大量的残留队列会影响实例的性能。RabbitMQ提供三种自动删除队列的方法: 在队列中设置TTL策略:例如TTL策略设置为28天,当持续28天队列未被使用时,此队列将被删除。 使用autodelete队列:当最后一个消费者退出或通道/连接关闭(或与服务器的TCP连接丢失)时,autodelete队列会被删除。 使用exclusive queue:exclusive queue只能在创建它的连接中使用,当此连接关闭或消失时,exclusive queue会被删除。 设置方法如下: boolean exclusive true; boolean autoDelete true; channel.queueDeclare(QUEUENAME, durable, exclusive, autoDelete, arguments); 限制使用优先队列的数量 每个优先队列会启动一个Erlang进程,过多的优先队列会影响性能。在大多数情况下,建议使用不超过5个优先队列。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        最佳实践
        如何实现RabbitMQ的高性能
      • 产品优势
        双机热备 关系型数据库服务采用热备架构,故障秒级自动切换。 数据备份 每天自动备份数据,上传到对象存储服务(Object Storage Service,简称OBS)。备份文件保留732天,支持一键式恢复。用户可以设置自动备份的周期,还可以根据自身业务特点随时发起备份,选择备份周期、修改备份策略。 数据恢复 支持按备份集和指定时间点的恢复。在大多数场景下,用户可以将732天内任意一个时间点的数据恢复到关系型数据库新实例或已有实例上,数据验证无误后即可将数据迁回关系型数据库主实例,完成数据回溯。 数据可靠 数据持久性高达99.9999999%,保证数据安全可靠,保护您的业务免受故障影响。 RDS与自建数据库优势对比 性能对比 性能项目 云数据库RDS 自购服务器搭建数据库服务 服务可用性 请参见《弹性云主机用户指南》。 需要购买额外设备,自建主从,自建RAID。 数据可靠性 请参见《云硬盘用户指南》。 需要购买额外设备,自建主从,自建RAID。 系统安全性 防DDoS攻击,流量清洗;及时修复各种数据库安全漏洞。 需要购买昂贵的硬件设备和软件服务,需要自行检测和修复安全漏洞等。 数据库备份 支持自动备份,手动备份,自定义备份存储周期。 需要购买设备,并自行搭建设置和后期维护。 软硬件投入 无需投入软硬件成本,按需购买,弹性伸缩。 数据库服务器成本相对较高,对于Microsoft SQL Server需支付许可证费用。 系统托管 无需托管。 需要自购2U服务器设备,如需实现主从,购买两台服务器,并进行自建。 维护成本 无需运维。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 弹性扩容,快速升级,按需开通。 需采购和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 资源利用率 按实际结算,100%利用率。 考虑峰值,资源利用率低。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        产品优势
      • 查询网页防篡改防护文件类型分布数据
        接口功能介绍 统计最近15天,防护文件统计 接口约束 此功能为收费功能。确认已经购买网页防篡改配额,并且开启防篡改扫描配置。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护 URI GET /v1/tamperProof/fileDistribution 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Array of Objects 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 fileType String 文件类型 .txt fileCount Integer 文件数量 1
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        网页防篡改
        查询网页防篡改防护文件类型分布数据
      • 计费模式
        码率(Mbps) 存储0天 存储3天 存储7天 存储15天 存储30天 存储60天 存储90天 存储180天 存储365天 0.5 7 9 10 14 20 33 45 83 161 1 7 10 13 20 33 58 83 159 315 2 7 13 19 33 58 109 159 311 623 3 7 15 25 45 83 159 235 463 931 4 7 18 31 58 109 210 311 615 1239 5 7 20 37 71 134 261 387 767 1547 6 7 23 43 83 159 311 463 919 1855 7 7 25 49 96 185 362 539 1071 2163 8 7 28 55 109 210 412 615 1222 2471
        来自:
        帮助文档
        智能视图服务
        计费说明
        计费模式
      • 灾难恢复能力等级
        灾难恢复能力等级 等级名 RTO RPO 1 基本支持 2天以上 1天至7天 2 备用场地支持 24小时以上 1天至7天 3 电子传输和部分设备支持 12小时以上 数小时至1天 4 电子传输及完整设备支持 数小时至2天 数小时至1天 5 实时数据传输及完整设备支持 数分钟至2天 0到30分钟 6 数据零丢失和远程集群支持 数分钟 0
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        灾难恢复能力等级
      • 报表管理
        本节介绍服务器安全卫士(原生版)的报表管理功能,包括创建报表、查看报表统计信息等。 登录服务器安全卫士(原生版)控制台,在左侧导航栏选择“设置中心 > 报表管理”。 约束限制 免费版仅支持订阅周报,企业版、旗舰版支持订阅日报、周报、月报。 报表统计 按时间筛选条件统计已生成的日报、周报、月报数,方便用户查找安全报表,分析主机风险情况。 报表配置 报表配置功能是配置报表需要发送的人员。 1. 单击页面右上角的“报表配置”按钮。 2. 在弹出的对话框中选择生成报表的形式,免费版用户可选择“日报”,企业版、旗舰版支持订阅“日报”、“周报”、“月报”。 3. 选择需要发送报表的用户,若需要新增发送人可单击“添加”按钮。 说明 首次添加的用户需要验证邮箱,单击图标即可验证邮箱。完成邮箱验证后才会发送报表至对应用户。 4. 选择完成后,单击“确认”即可。 创建报表 根据您的使用场景进行报表配置,配置完成后周期性自动生成安全报表并发送至订阅邮箱。 报表类型 日报 周报 月报 统计周期 每天00:00:0023:59:59 每周一00:00:00 至周日23:59:59 每月1号00:00:00 至当月最后一天23:59:59 发送时间 每天1次,次日00:00 每周1次,周日次日00:00 每月1次,月末次日00:00 报表订阅 设置安全报表订阅账户,发送报告至订阅邮箱 保存时间 报表默认保存180天,请及时下载保存
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        报表管理
      • 基本概念
        本文介绍边缘安全加速平台名词术语。 CNAME 记录 CNAME ( Canonical Name ),即别名,用于把一个域名解析到另一个域名,当 DNS 系统在查询 CNAME 左面的名称的时候,都会转向 CNAME 右面的名称再进行查询,一直追踪到最后的 PTR 或 A 名称,成功查询后才会做出回应,否则失败。例如,您有一台服务器,使用 ctyun.cn 访问,您又希望通过 ctyun.cn1 也能访问该服务器,那么就需要在您的 DNS 解析服务商添加一条 CNAME 记录,将 ctyun.cn 指向 ctyun.cn1,添加该条 CNAME 记录后,所有访问 ctyun.cn 的请求都会被转到 ctyun.cn1,获得相同的内容。 DNS DNS 即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的 IP 地址。人们习惯记忆域名,但机器间互相只认 IP 地址,域名与 IP 地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的 www.ctyun.cn 会自动转换成为220.181.112.143。 常见的DNS解析服务商有:阿里云解析,万网解析,DNSPod,新网解析,Route53(AWS),Dyn,Cloudflare等。 边缘安全节点 边缘安全节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用 Cache 设备上,以此来提高网站访问的速度和质量。 回源 HOST 回源 host 决定回源请求访问到源站上的具体某个站点。 例1:源站是域名源站为 www.ctyun.cn,回源 host 为 www.ctyun.cn1,那么实际回源是请求到 www.ctyun.cn 解析到的IP,对应的主机上的站点 www.ctyun.cn1。 例2:源站是 IP 源站为1.1.1.1,回源 host 为www.ctyun.cn1,那么实际回源的是1.1.1.1对应的主机上的站点 www.ctyun.cn1。 协议回源 协议回源指回源时使用的协议和客户端访问资源时的协议保持一致,即如果客户端使用 HTTPS 方式请求资源,当 CDN 节点上未缓存该资源时,节点会使用相同的 HTTPS 方式回源获取资源;同理如果客户端使用 HTTP 协议的请求,CDN 节点回源时也使用 HTTP 协议。 过滤参数 过滤参数是指当URL请求中带“?”并携带参数请求到 CDN 节点的时候,CDN 节点在收到该请求后可根据配置决定是否将该带参数的 URL 请求回源站。当开启过滤参数时,该请求到 CDN 节点后会截取到没有参数的 URL 向源站请求。并且 CDN 节点仅保留一份副本。如果关闭该功能,则每个不同的 URL 都缓存不同的副本在 CDN 的节点上。 Web 安全 相关 Web 应用层面的安全问题与事件,包括各种 Web 组件、协议、应用等。 正则防护 经验规则集,自动为网站防御 SQL 注入、XSS 跨站、Webshell 上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的 Web 攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何 Web 应用防火墙防护模块的检测,直接访问源站服务器。 IP 黑名单 支持一键阻断来自指定 IP 地址、IP 地址段以及指定地理区域的 IP 地址的访问请求。 0Day 漏洞 0Day 是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC 安全防护 根据访问者的 URL,频率、行为等访问特征,智能识别 CC 攻击,迅速识别 CC 攻击并进行拦截,在大规模 CC 攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。 多源评估 通过对多种输入信息源数据动态地进行综合分析与评估的能力。 访问主体 能访问客体的主动实体。 访问客体 能与主体建立访问连接的被动实体。 SSL 证书 SSL 证书(Secure Sockets Layer)指一种安全协议,目的是为互联网通信提供安全及数据完整性保障。SSL 证书遵循 SSL 协议,可安装在服务器上,实现数据传输加密。 云工作负载 指云环境中从应用程序层到管理程序或处理的自包含组件(如堆栈中的虚拟机和容器)的整个应用程序堆栈。 访问控制 确保对资产的访问是基于业务和安全要求进行授权和限制的手段。 零信任 一组围绕资源访问控制的安全策略、技术与过程的统称。从对访问主体的不信任开始,通过持续的身份鉴别和监测评估、最小权限原则等,动态调整访问策略和权限,实施精细化的访问控制和安全防护。 策略引擎 负责最终决定是否授予指定访问主体对资源(访问客体)的访问权限。策略引擎使用企业安全策略以及来自外部源的输入作为“信任算法”的输入,以决定授予或拒绝对该资源的访问。 连接器 放置在业务前端的引流设备,用于打通内外网业务,确保终端用户可以安全访问业务数据。 动态授权 基于零信任对访问主体永不信任的原则,根据用户所处的环境动态调整用户拥有的访问权限。 SDP 即软件定义边界,旨在对于网络安全防护中不信任任何设备、人物、身份、系统等相关,每一个步骤都要有所验证,有所根据,让所有安全防护的相关都变为可信安全。 TCP 协议 TCP 协议指传输控制协议(Transmission Control Protocol),是一种面向连接的、可靠的、基于字节流的传输层通信协议,由 IETF 的 RFC 793 定义。TCP 工作在网络 OSI 的七层模型中的第四层(传输层),连接到不同但互连的计算机通信网络的主计算机中的成对 进程之间依靠 TCP 提供可靠的通信服务。 UDP 协议 Internet 协议集支持一个无连接的传输协议,该协议称为用户数据包协议(UDP,User Datagram Protocol)。UDP 为应用程序提供了一种无需建立连接就可以发送封装的 IP 数据包的方法。RFC 768 描述了 UDP。 Internet 的传输层有两个主要协议,互为补充。无连接的是 UDP,它除了给应用程序发送 数据包功能并允许它们在所需的层次上架构自己的协议之外,几乎没有做什么特别的事情。 面向连接的是 TCP,该协议几乎做了所有的事情。 无服务器 Serverless 无服务器是一种云原生开发模型,可使开发人员专注构建和运行应用,而无需管理服务器。无服务器方案中仍然有服务器,但它们已从应用开发中抽离了出来。云提供商负责置备、维护和扩展服务器基础架构等例行工作。开发人员可以简单地将代码打包到容器中进行部署。部署之后,无服务器应用即可响应需求,并根据需要自动扩容。公共云提供商的无服务器产品通常通过一种事件驱动执行模型来按需计量。因此,当无服务器功能闲置时,不会产生费用。 函数即服务 FaaS 函数即服务(FaaS:Function as a service)是一种事件驱动计算执行模型;开发人员编写代码逻辑,部署到完全由平台管理的函数运行时中,然后按需执行。与 BaaS 不同,FaaS 可让开发人员拥有更大的掌控权力,他们可以创建自定义应用,而不依赖于包含预编写服务的库。 代码则部署到边缘安全加速平台管理的容器运行时中。具体而言,这些函数运行时具有以下特点: 无状态 让数据集成变得更加简单。 运行周期短 可以只运行非常短的时间。 事件触发 可在需要时自动运行。 这样,您只用为所需的计算能力付费,而不必管"闲置"的应用和服务器。 使用 FaaS 时,开发人员可以通过触发器调用无服务器应用。 触发器 用户绑定触发器和对应函数,来实现多种调用效果。目前支持定时触发器以及HTTP触发器。 HTTP 路由 用户绑定 HTTP 触发器和对应函数后,访问安全与加速服务中托管域名的特定路由,即可在边缘节点调用起对应函数计算逻辑。 KV 存储 OmniKV 边缘存储提供了 KeyValue 型边缘存储服务,使开发人员能够构建低时延、频繁读取、不频繁写入的数据驱动的边缘无服务器应用程序。借助 OmniKV,无服务器应用程序可以将数据存放在靠近用户的位置,避免从云端或本地解决方案中检索信息的需要,从而实现快速响应。用户快速可以构建高度动态的 API 和网站服务,部署轻量型的 API 网关、BaaS 服务。 运行时 用于在边缘节点运行用户自定义函数的安全隔离环境。函数运行时所支持的编程语言,目前支持 JavaScript。 开发者工具 开发人员使用命令行工具,在本地完成函数编写,构建,灰度上线。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        基本概念
      • 错误码列表
        本节主要介绍服务器管理的错误码。 HTTP status 错误码 错误信息 描述 400 CanNotDeleteServer The server can not be deleted. Please stop the server, prepare a new server with same IP, and recover it. 服务器不能被移除。 400 CanNotRemoveDefaultPath This path path is the default disk path, please specify a new default disk path first. 无法移除默认数据目录。 400 CanNotRemoveServer The base server serverId can not be removed. Please migrate the base service on it and retry. 基础服务器不能删除,请先迁移服务器上的基础服务,然后重试。 400 DeleteServerForcibly Force delete should be used when deleting a server. When using this option, there may be a risk of data loss. 移除服务器时,必须使用强制移除,且有丢数据的风险。 400 ExceedMaxPathCount You can only add 100 local storage paths. 每台服务器最多只能添加100个数据目录。 400 InsufficientPath The disk path can not be deleted because the server must have at least one disk path. 数据目录不能被移除,因为服务器至少要有一个数据目录。 400 InsufficientPorts Insufficient available ports for server server . Expand the port range to support N additional ports. 服务器X端口范围中可用端口数量不足,请调整范围使之至少增加N个端口。 400 InsufficientSpace This method is not allowed because there is no more space to store data. 不能执行此操作,因为存储空间不足。 400 InvalidDiskPath The disk paths do not exist: serverIP :diskPaths [,diskPaths ...][; serverIP :diskPaths [,diskPaths...]]. The available disk space must be greater than or equal to 1 GiB for each disk path: serverIP :diskPaths [,diskPaths ...][; serverIP :diskPaths [,diskPaths...]]. The disk paths can not access: serverIP :diskPaths [,diskPaths ...][; serverIP :diskPaths [,diskPaths...]]. The disk paths must be directory: serverIP :diskPaths [,diskPaths ...][; serverIP :diskPaths [,diskPaths...]]. The disk paths include incompatible data: serverIP :diskPaths [,diskPaths ...] [; serverIP :diskPaths [,diskPaths...]]. The disk paths include unsupported symbols: serverIP :diskPaths [,diskPaths ...] [; serverIP :diskPaths [,diskPaths...]]. The disk paths is already on the server and the status is removing: serverIP :diskPaths [,diskPaths...] 因数据目录有问题导致操作失败。 400 InvalidDiskPathCapacityQuota The capacity quota for the following disk paths failed to satisfy constraint. It must be integer and not greater than the total capacity of disk path. serverIP:diskPaths [,diskPaths...] [;serverIP:diskPaths[,diskPaths...]..]. 容量配额参数错误。 400 InvalidLong Value value at 'argument' failed to satisfy constraint: Argument must be of type long. 参数填写错误,取值必须为长整型。 400 InvalidMetaDir The meta directory metaDir is invalid. reason 服务数据目录无效,请修改后重试。 400 InvalidPathStatus The path path status is 'status', the request is invalid. 数据目录状态不正确,无法执行操作。 400 InvalidPort Value value at 'argument' failed to satisfy constraint: Argument must have value between 1 and 65535. Port的取值必须在[1, 65535]之间。 400 InvalidTargetPortalIP Value at 'ips' failed to satisfy constraint: only one target portal IP is supported. iSCSI目标门户IP、Port只允许输入一组。 400 MissingTargetPortalIP Value null at 'ip' failed to satisfy constraint: Argument must not be null when Target portal IP is enabled. iSCSI目标门户IP不能为空。 400 MissingTargetPortalIPOrPort Target portal IP and port must exist at the same time. iSCSI目标门户IP和Port要同时存在。 400 MissingTargetPortalPort Value null at 'port' failed to satisfy constraint: Argument must not be null when Target portal IP is enabled. iSCSI目标门户Port不能为空。 400 NoSuchService The serviceName service does not exist on server serverid. 待迁移的基础服务在源服务器不存在。 400 NotInterfaceIP The IP IP is not an interface IP address, check and retry. IP地址不是服务器的接口IP,请修改并重试。 400 PathUsed The path path is being used by LUN lunName, lunName..., please delete the LUN first. 路径正在被卷使用,请先删除卷后再重试。 400 RemoveFaultDomainRisk Can not remove multiple fault domains at the same time. You can use force remove. When using this option, there may be a risk of data loss. 无法同时移除的多个故障域。 400 RemoveNodeRisk The node nodeName or its child nodes are being used by a storage pool. Removing the node may cause data loss. You can use force remove. When using this option, there may be a risk of data loss. 移除节点可能会引起数据丢失。只能使用强制移除。请注意,强制移除,会产生数据丢失风险,请谨慎操作。 400 RemovePathRisk The path path status is 'status'. Removing the path may cause data loss. You can use force remove. When using this option, there may be a risk of data loss. 数据目录状态不正常,移除数据目录可能会引起数据丢失。只能使用强制移除。请注意,强制移除,会产生数据丢失风险,请谨慎操作。 400 RemovePathRisk There is LUN with redundancy mode, which has the minimum requirement for the number of paths. LUN: lunName1[, lunName2....] Removing the path may cause data loss. You can use force remove. When using this option, there may be a risk of data loss. 移除数据目录可能会引起数据丢失。只能使用强制移除。请注意,强制移除,会产生数据丢失风险,请谨慎操作。 数据目录移除后会造成卷数据损毁:lunName1[, lunName2....]。 400 RemoveServerRisk There is LUN with high availability disabled, and the LUN is connected with the client. LUN: lunName1[, lunName2....] There is LUN with redundancy mode, which has the minimum requirement for the number of servers. LUN: lunName1[, lunName2....] There is Target IQN which has no available server to migrate, removing server will cause the IQN deleted. Target: TargetIQN1[, TargetIQN2....] Removing the server may cause data loss. You can use force remove. When using this option, there may be a risk of data loss. 有单控卷,且处于连接状态,移除服务器会导致卷冗余度失败。 移除服务器会导致卷冗余度失败。 移除服务器之后,该服务器上面部分的IQN无法在其他机器上重建。 移除服务器时,有可能丢数据。如果必须移除,请使用强制移除。 400 RestartServerRisk There is no more space to store data or HBlock encountered an internal error. You can use force restart. When using this option, there may be a risk of data loss. 重启服务器失败。可以强制重启,但有丢失数据风险。 400 StandaloneModeNotAllowed 'operation' is not supported by standalone mode of HBlock. 单机版本HBlock不支持该操作。 400 SystemCrashRisk The node nodename can not be removed because there is only one available fault domain left in the base storage pool, or the node is related to multiple fault domains in the base pool, removing node may result in a system crash. 无法移除节点,存在以下情况之一,移除节点可能引发系统崩溃:基础存储池仅剩一个可用故障域时,无法移除故障域内的任何节点;节点涉及基础存储池的多个故障域。 404 NoSuchPath The path path does not exist in the HBlock. 路径不存在。 404 NoSuchServer The server with ID serverIddoes not exist. 服务器不存在。 404 NoTargetPortalIP Target portal IP is not configured. 没有配置target portal IP。 409 ConflictWithServiceMigrating Failed to action because the service serviceName on serverId is migrating to serverid. 基础服务正在迁移,无法执行操作。 409 InvalidServiceStatus The status of service serviceName on serverId is 'status', the request is invalid. 某节点上的服务状态异常,不运行执行操作。 409 InvalidServerStatus The server serverId status is 'status', the request is invalid. 服务器当前的状态不正确,请求无效。 409 PortConflict Error: the following port is/ports are in use. serverID/IP/ local server: portname port[, portname port...] 端口冲突。 409 RemovingAnotherPath There is another path being removed. You can use force remove. When using this option, there may be a risk of data loss. 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。 409 RemovingAnotherServer There is another server being removed. You can use force remove. When using this option, there may be a risk of data loss. 有服务器正在移除时,不能再移除其他服务器。如果必须移除,请使用强制移除,但有丢数据风险。 409 ServiceAlreadyExists The service serviceName already exists on server serverid. 待迁移的服务在目标服务器上已存在。 409 ServerAlreadyExists The server with IP IP already exists. 服务器IP已经存在。 500 InsufficientResource Operation failed due to insufficient resources. 内存或其他资源不足,操作失败。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        错误码列表
      • 天翼云AOne SDK合规使用指南
        本文主要介绍天翼云AOne SDK合规指南。 前言 尊敬的开发者: 感谢您使用天翼云AOne SDK的产品和服务。《中华人民共和国个人信息保护法》自2021年11月1日起正式施行,其中明确指出,个人信息处理者处理个人信息前,应当向个人告知用户个人信息的处理目的、处理方式等,并应取得个人同意。同时,监管机构不断加强并细化开发者集成SDK产品处理个人信息的要求。为帮助使用天翼云AOne SDK的开发运营者(以下简称“您”)在符合个人信息保护相关法律法规、政策及标准的规定下合规接入、使用第三方SDK,天翼云科技有限公司(以下简称"我们")特制定《天翼云AOne SDK合规使用指南》(以下简称“本文档”),便于您使用天翼云AOne SDK过程中符合相应的合规要求。请您在接入、使用天翼云AOne SDK前,充分阅读和了解本文档内容。 特别提示 1.使用天翼云AOne SDK请务必按照如下指引做好合规配置。 2.有关SDK接入的详细信息,请参考Android客户端接入或iOS客户端接入。确保在接入过程中遵循相应的配置指南和要求。 接入/升级至满足监管新规的最新SDK版本 我们高度重视SDK的功能优化、个人信息安全和保护,将适时升级迭代SDK版本以提升产品的安全性和稳定性,确保符合相关法律法规及、监管及标准的最新合规要求。强烈建议您升级使用最新版本SDK,以便保障您正常使用SDK最新功能、避免因您更新不及时产生的不利影响。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        天翼云AOne SDK使用指南
        天翼云AOne SDK合规使用指南
      • 激活
        本节为您介绍激活智能网关的操作流程。 操作场景 用户购买智能网关实例后,需要激活才能使用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 激活过程中需保持智能网关通电且已连通网络,且“设备状态”为“在线”(注:设备状态可在“目标智能网关详情页面基本信息”标签下查看)。 如果智能网关为硬件版,还需要提前配置链路,具体操作,详见链路设置章节。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关“操作”列的“更多激活”。 5. 根据页面提示,选择设备接入方式,并配置网络。 6. 单击“确定”,开始激活操作。 7. 激活成功后,业务状态变为“已激活”。 8. 激活智能网关后,可进一步将智能网关绑定到天翼云SDWAN实例中。绑定到天翼云SDWAN实例后,可以实现设备互联,访问云上资源。具体操作步骤,请参考绑定天翼云SDWAN实例页面。 说明 如需天翼云人员协助上门安装,请购买装维服务。购买服务后,装维人员将联系您上门协助完成智能网关安装、激活等操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        激活
      • SparkSQL访问Hive分区表启动Job前耗时较长如何处理?
        本章节主要介绍翼MapReduce组件Spark使用的常见问题。 问题说明 使用Spark SQL 访问Hive 表的一个表分区,但是运行速度却很慢。 分析样例: select x,y from test where x1 (其中x是test表的 Partition 字段) 原因分析 按照spark 源码逻辑,在解析逻辑计划时候回去调用 getPartitionsByFilter方法 去hive中只提取 x1 分区信息。 但是由于一些原因,导致getPartitionsByFilter 的谓词下推失败,从而去全表扫描所有test的分区信息,并返回。 例如,我们x字段是String类型,但是我们的SQL中不是 where x’1’ ,而是where x1 ,这就导致了谓词下推失败。 出现hive分区表谓词下推失败的情况,我们可以做如下处理: 我们需要去检查sql中的写法是否正确。 可以关闭SQL逻辑计划解析过程中的谓词下推逻辑。 处理步骤 关闭SQL逻辑计划解析过程中的谓词下推逻辑,具体是Spark SQL默认开启基于分区统计信息的执行计划优化,相当于自动执行Analyze Table(默认开启的设置方法为spark.sql.statistics.fallBackToHdfstrue,可通过配置为false关闭)。 开启后,SQL执行过程中会扫描表的分区统计信息,并作为执行计划中的代价估算,例如对于代价评估中识别的小表,会广播小表放在内存中广播到各个节点上,进行join操作,大大节省shuffle时间。 此开关对于Join场景有较大的性能优化,但是会带来 获取分区表信息RPC请求 的增加。 在SparkSQL中设置以下参数后再运行: set spark.sql.statistics.fallBackToHdfsfalse; 或者在启动之前使用conf设置这个值为false: conf spark.sql.statistics.fallBackToHdfsfalse
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        SparkSQL访问Hive分区表启动Job前耗时较长如何处理?
      • 配置角色实例参数
        本章节主要介绍翼MapReduce服务配置角色实例参数。 操作场景 用户可以根据实际业务场景,在MRS Manager中快速查看及修改角色实例默认的配置。支持导出或导入配置。 对系统的影响 配置HBase、HDFS、Hive、Spark、Yarn、Mapreduce服务属性后,需要重新下载并更新客户端配置文件。 操作步骤 修改角色实例参数 1. 单击“服务管理”。 2. 单击服务列表中指定的服务名称。 3. 单击“实例”页签。 4. 单击角色实例列表中指定的角色实例名称。 5. 单击“实例配置”页签。 6. 在“参数类别”选择“全部配置”,界面上将显示该角色实例的全部配置参数导航树。 7. 在导航树选择指定的参数,修改参数值。支持在“搜索”输入参数名直接搜索并显示结果。 修改某个参数的值后需要取消修改,可以单击恢复。 8. 单击“保存配置”,勾选“重启角色实例”并单击“确定”,重启角色实例。 界面提示“操作成功。”,单击“完成”,角色实例成功启动。 导出角色实例配置参数 1. 单击“服务管理”。 2. 选中某项服务。 3. 选中某角色或单击“实例”。 4. 选择指定主机上某角色实例。 5. 单击“实例配置”。 6. 单击“导出实例配置”,导出指定角色实例配置数据并选择一个位置保存。 导入角色实例配置参数 1. 单击“服务管理”。 2. 选中某项服务。 3. 选中某角色或单击“实例”。 4. 选择指定主机上某角色实例。 5. 单击“实例配置”。 6. 单击“导入实例配置”,导入指定角色实例配置数据。 7. 单击“保存配置”,勾选“重启角色实例。”并单击“确定”。 界面提示“操作成功。”,单击“完成”,角色实例成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        配置角色实例参数
      • 退服和入服务角色实例
        本章节主要介绍翼MapReduce服务退服和入服务角色实例。 操作场景 某个Core或Task节点出现问题时,可能导致整个集群状态显示为“异常”。MRS集群支持将数据存储在不同Core节点,用户可以在MRS Manager指定角色实例退服,使退服的角色实例不再提供服务。在排除故障后,可以将已退服的角色实例入服。 支持退服、入服的角色实例包括: HDFS的DataNode角色实例 Yarn的NodeManager角色实例 HBase的RegionServer角色实例 Kafka的Broker角色实例 限制: 当DataNode数量少于或等于HDFS的副本数时,不能执行退服操作。例如HDFS副本数为3时,则系统中少于4个DataNode,将无法执行退服,Manager在执行退服操作时会等待30分钟后报错并退出执行。 Kafka Broker数量少于或等于副本数时,不能执行退服。例如Kafka副本数为2时,则系统中少于3个节点,将无法执行退服,Manager执行退服操作时会失败并退出执行。 已经退服的角色实例,必须执行入服操作启动该实例,才能重新使用。 操作步骤 在MRS Manager,单击“服务管理”。 1.单击服务列表中相应服务。 2.单击“实例”页签。 3.勾选指定角色实例名称前的复选框。 4.选择“更多 > 退服”或“入服”执行相应的操作。 说明 实例退服操作未完成时在其他浏览器窗口重启集群中相应服务,可能导致MRS Manager提示停止退服,实例的“操作状态”显示为“已启动”。实际上后台已将该实例退服,请重新执行退服操作同步状态。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        退服和入服务角色实例
      • 查看备份恢复任务
        本章主要介绍翼MapReduce的查看备份恢复任务功能。 操作场景 系统管理员可以通过FusionInsight Manager查看已创建的备份恢复任务,以及任务的运行情况。 前提条件 登录FusionInsight Manager,请参见登录管理系统。 操作步骤 1.在FusionInsight Manager,选择“运维 > 备份恢复”。 2.单击“备份管理”或“恢复管理”。 3.在任务列表中,查看“任务状态”与“任务进度”列获取上一次任务运行的结果。绿色表示运行成功,红色表示运行失败。 4.在任务列表指定任务的“操作”列,选择“更多 > 查询历史”或单击“查询历史”,打开备份恢复任务运行记录。 在弹出的窗口中,在指定一次执行记录前单击,打开此次任务运行的日志信息。 相关任务 启动备份恢复任务 在任务列表指定任务的“操作”列,选择“更多 > 即时备份”或单击“执行”,启动处于准备或失败状态的备份恢复任务。已成功执行过的恢复任务不能重新运行。 停止备份恢复任务 在任务列表指定任务的“操作”列,选择“更多 > 停止”或单击“停止”,停止处于运行状态的备份恢复任务。停止成功后,该任务的“任务状态”变为“已停止”。 删除备份恢复任务 在任务列表指定任务的“操作”列,选择“更多 > 删除”或单击“删除”,删除备份恢复任务。删除任务后备份的数据默认会保留。 挂起备份任务 在任务列表指定任务的“操作”列,选择“更多 > 挂起”,挂起备份任务。仅支持周期备份的任务,挂起后周期备份任务不再自动执行。挂起正在执行的备份任务时,该任务会停止运行。需要解锁时,选择“更多 > 重新执行”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        查看备份恢复任务
      • 静态服务资源
        本章节主要介绍翼MapReduce的静态服务资源操作。 简介 集群分配给各个服务的资源是静态服务资源,这些服务包括Flume、HBase、HDFS和Yarn。每个服务的计算资源总量固定,不与其他服务共享,是静态的。租户通过独占或共享一个服务来获取这个服务运行时需要的资源。 静态服务池 静态服务池用来指定服务资源的配置。 在服务级别上,静态服务池对各服务可使用的资源进行统一管理: 限制服务使用的资源总量,支持配置Flume、HBase、HDFS和Yarn在部署节点可使用的CPU、I/O和内存总量。 实现服务级别的资源隔离,可将集群中的服务与其他服务隔离,使一个服务上的负载对其他服务产生的影响有限。 调度机制 静态服务资源支持基于时间的动态调度机制,可以在不同时间段为服务配置不同的资源量,优化客户业务运行环境,提高集群的效率。 在一个复杂的集群环境中,多种服务共享使用集群资源,但是各服务的资源使用周期可能会有比较大的区别。 例如以下业务场景,对于一个银行客户: 在白天HBase查询服务的业务多。 在晚上查询服务的业务少而Hive分析服务业务多。 如果只给每个服务设置固定的资源可能会导致: 白天查询服务的资源不够用,分析服务的资源空闲。 晚上分析服务的资源不够用,查询服务的资源空闲。 集群资源利用率不高,而且服务能力也打了折扣。因此: 白天多配置HBase服务资源。 晚上多配置Hive服务资源。 这种基于时间的动态调度机制可以更高效的利用资源,运行任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        静态服务池
        静态服务资源
      • 切换调度器
        本章节主要介绍翼MapReduce的切换调度器操作。 操作场景 新安装的MRS集群默认即使用了Superior调度器,如果是历史版本升级的集群,管理员可以根据以下指导,将Yarn的调度器从Capacity调度器一键式切换到Superior调度器。 前提条件 确保集群网络通畅,网络环境安全,Yarn服务状态正常。 在切换调度器期间,不允许做添加、删除、修改租户,以及启停服务等操作。 对系统的影响 调度器切换过程中,由于要重启Resource Manager,因此切换期间向Yarn提交任务会失败。 调度器切换过程中,正在Yarn上面执行的Job的Task任务会继续执行,但不会启动新的Task。 调度器切换完成后,在Yarn上面执行的任务有可能会失败进而导致业务中断。 调度器切换完成后,在租户管理中将使用Superior的相关参数。 调度器切换完成后,Capacity调度器中“资源容量”为“0”的租户队列在Superior调度器中分配不到资源,提交到该租户队列的任务会执行失败。建议在Capacity调度器中不要将租户队列的“资源容量”配置为“0”。 调度器切换完成后,在观察期内,不允许对资源池、Yarn节点标签(Label)和租户做添加、删除的操作。若添加或者删除了资源池、Yarn节点标签(Label)或租户,将不支持回退到Capacity调度器。 说明 切换调度器观察期建议为一周,如果对资源池、Yarn节点标签(Label)或租户做了添加、删除的操作,将视为观察期结束。 回退可能会丢失部分或者所有的Yarn任务信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        切换调度器
      • 实施流程
        阶段 阶段描述 具体内容 责任方 计划实施时间 第一阶段:咨询服务启动 等保测评技术指导、讲解 介绍整体服务工作 天翼云、客户 1周 第一阶段:咨询服务启动 等保测评技术指导、讲解 测评内容介绍 天翼云、客户 1周 第一阶段:咨询服务启动 等保测评技术指导、讲解 确认保密管理内容 天翼云、客户 1周 第一阶段:咨询服务启动 等保测评技术指导、讲解 介绍风险管理措施 天翼云、客户 1周 第一阶段:咨询服务启动 等保测评技术指导、讲解 讲解等保要求细则 天翼云、客户 1周 第一阶段:咨询服务启动 等保测评技术指导、讲解 输出《等保测评技术指导》 天翼云 1周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 依据等级保护要求,对客户系统进行安全自评估,进行差距分析 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全物理环境 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全通信网络 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全区域边界 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全计算环境 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 差距分析 天翼云、客户 2周 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 输出《差距分析评估》 天翼云 2周 第三阶段:整改建议 (仅标准版提供) 根据差距分析,提供整改建议 差距分析整理,提供差距建议,输出《差距整改方案》 天翼云 2周
        来自:
        帮助文档
        等保咨询
        快速入门
        实施流程
      • 其他
        IP地址对应第8台辅助云主机 netperf H 192.168.2.18 p 12001 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.18 p 12002 t TCPSTREAM l 300 m 1440 & 步骤 2测试TCP接收带宽。 1. 在“被测机”中执行以下命令,启动netserver进程。 port对应第1台辅助云主机 netserver p 12001 netserver p 12002 port对应第2台辅助云主机 netserver p 12003 netserver p 12004 port对应第3台辅助云主机 netserver p 12005 netserver p 12006 port对应第4台辅助云主机 netserver p 12007 netserver p 12008 port对应第5台辅助云主机 netserver p 12009 netserver p 12010 port对应第6台辅助云主机 netserver p 12011 netserver p 12012 port对应第7台辅助云主机 netserver p 12013 netserver p 12014 port对应第8台辅助云主机 netserver p 12015 netserver p 12016 2. 执行以下命令,分别在“辅助云云主机”中启动netperf进程。 登录辅助云主机1: netperf H 192.168.2.10 p 12001 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12002 t TCPSTREAM l 300 m 1440 & 登录辅助云主机2: netperf H 192.168.2.10 p 12003 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12004 t TCPSTREAM l 300 m 1440 & 登录辅助云主机3: netperf H 192.168.2.10 p 12005 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12006 t TCPSTREAM l 300 m 1440 & 登录辅助云主机4: netperf H 192.168.2.10 p 12007 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12008 t TCPSTREAM l 300 m 1440 & 登录辅助云主机5: netperf H 192.168.2.10 p 12009 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12010 t TCPSTREAM l 300 m 1440 & 登录辅助云主机6: netperf H 192.168.2.10 p 12011 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12012 t TCPSTREAM l 300 m 1440 & 登录辅助云主机7: netperf H 192.168.2.10 p 12013 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12014 t TCPSTREAM l 300 m 1440 & 登录辅助云主机8: netperf H 192.168.2.10 p 12015 t TCPSTREAM l 300 m 1440 & netperf H 192.168.2.10 p 12016 t TCPSTREAM l 300 m 1440 & 步骤 3解析TCP测试结果。 测试结束后,发送端netperf进程输出结果如下图所示,最终结果为所有netperf进程测试结果之和。 图 发送端进程输出结果 由于netperf进程众多,为方便统计,强烈建议测试指令输入完毕后,直接在被测弹性云主机上用sar查看测试数据,命令为: sar n DEV 1 60 UDP PPS测试(使用iperf3工具) 步骤 1测试UDP发送PPS。 1. 分别在所有“辅助云主机”中执行以下命令,启动server进程。 perf3 s p 12001 & iperf3 s p 12002 & 其中,p用于指定监听端口。 2. 在“被测机”中执行如下命令,启动client进程。其中,iperf3工具的常用参数说明请参见表 iperf3工具常用参数。
        来自:
      • 密级管理
        本节介绍翼加密的密级管理。 新增/编辑密级 若各部门层级人员有明确的权限等级划分,可以根据实际需要,设置相应密级权限等级,建立密级权限的等级管控: (1) 密级数字越大,加密权限等级越高。 (2) 用户AI云电脑生成的加密文件密级,与用户密级一致。如:用户密级为3级,则用户AI云电脑生成的文件密级为3级。 (3) 用户可读写相应密级的文件。如:用户密级为3级,可读写文件密级为13级。 (4) 用户可自定义调整文件密级。如:用户密级为3级,可设置文件密级为13级。 点击“文件加密”—“密级管理”,在加密桌面列表中可以新增等级更高的密级,并自定义编辑/修改密级名称。如当前已有13级的密级,点击新增,则创建4级密级。 设置密级 默认租户下所有部门和用户的初始密级均为1级,管理员可调整部门和用户的密级等级。当调整部门的密级时,直属于该部门下的所有用户均一并调整相应密级。除此之外,部门内的用户可单独设置不同的密级。 当部门或用户的密级有所调整时,底部的“保存”按钮变为可点击状态,点击保存当前调整的密级。 同时,底部出现“撤销”按钮,点击撤销,部门和用户的密级恢复到上一次保存的状态。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        密级管理
      • KrbServer健康检查指标项说明
        本章节主要介绍翼MapReduce服务KrbServer健康检查指标项说明。 KerberosAdmin服务可用性检查 指标项名称: KerberosAdmin服务可用性 指标项含义 :系统对KerberosAdmin服务状态进行检查,如果检查结果不正常,则KerberosAdmin服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是KerberosAdmin服务所在节点故障,或者SlapdServer服务不可用。操作人员进行KerberosAdmin服务恢复时,请尝试如下操作: 1. 检查KerberosAdmin服务所在节点是否故障。 2. 检查SlapdServer服务是否不可用。 KerberosServer服务可用性检查 指标项名称: KerberosServer服务可用性 指标项含义 :系统对KerberosServer服务状态进行检查,如果检查结果不正常,则KerberosServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是KerberosServer服务所在节点故障,或者SlapdServer服务不可用。操作人员进行KerberosServer服务恢复时,请尝试如下操作: 1. 检查KerberosServer服务所在节点是否故障。 2. 检查SlapdServer服务是否不可用。 服务健康状态 指标项名称: 服务状态 指标项含义 :系统对KrbServer服务状态进行检查,如果检查结果不正常,则KrbServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是KrbServer服务所在节点故障或者LdapServer服务不可用。详细操作请参见告警ALM25500处理。 检查告警 指标项名称: 告警信息 指标项含义 :系统对KrbServer服务的告警信息进行检查。如果存在告警信息,则KrbServer服务可能存在异常。 恢复指导: 如果该指标项检查结果不正常,建议根据告警内容,查看对应的告警资料,并进行相应的处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        KrbServer健康检查指标项说明
      • 配置服务参数
        本章节主要介绍翼MapReduce服务配置服务参数。 用户可以根据实际业务场景,在MRS Manager中快速查看和修改服务默认的配置,及导出或导入配置。 对系统的影响 配置HBase、HDFS、Hive、Spark、Yarn、Mapreduce服务属性后,需要重新下载并更新客户端配置文件。 集群中只剩下一个DBService角色实例时,不支持修改DBService服务的参数。 操作步骤 修改服务参数 1. 单击“服务管理”。 2. 单击服务列表中指定的服务名称。 3. 单击“服务配置”。 4. 在“参数类别”选择“全部配置”,界面上将显示该服务的全部配置参数导航树,导航树从上到下的根节点分别为服务名称和角色名称。 5. 在导航树选择指定的参数,修改参数值。支持在“搜索”输入参数名直接搜索并显示结果。 修改某个参数的值后需要取消修改,可以单击恢复。 说明 如果需要批量修改服务某个角色多个实例的配置,可以使用主机组实现实例参数的批量配置。在“角色”选择角色名称,然后在“主机”打开“ ”。“主机组名”填写一个名称,“主机”列表中勾选要修改的主机并加入“已选择的主机”,单击“确定”添加主机组。添加的主机组可以在“主机”中选择,且仅在当前页面有效,刷新页面后将无法保存。 6. 单击“保存配置”,勾选“重新启动受影响的服务或实例。”并单击“确定”重启服务。 界面提示“操作成功。”,单击“完成”,服务成功启动。 说明 更新YARN服务队列的配置且不重启服务时,选择“更多 > 刷新队列”更新队列使配置生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        配置服务参数
      • 1
      • ...
      • 106
      • 107
      • 108
      • 109
      • 110
      • ...
      • 340
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性伸缩服务 AS

      科研助手

      人脸实名认证

      人脸活体检测

      动作活体识别

      车牌识别

      身份证识别

      行驶证识别

      推荐文档

      分布式消息服务的功能

      接口方法概述

      特惠专区

      产品功能

      专属云到期提醒

      公告

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号