活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云主机_相关内容
      • 为主机安装Agent
        通过命令行为多台云平台Linux主机安装Agent 1.登录管理控制台。 2.在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全 HSS”,进入“企业主机安全”页面。 3.在左侧导航栏中,选择“安装与配置> 主机安装与配置”,进入“主机安装与配置”界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4.选择“Agent管理”页签。 5.在页面右上角,单击“安装主机安全Agent”,弹出“安装主机安全Agent”对话框。 6.选择“弹性云服务器ECS安装”,并单击“开始配置”。 7.选择安装方式。 选择安装模式:命令行安装 选择服务器操作系统:Linux 选择安装数量:批量 选择服务器验证模式:根据服务器的验证方式,选择“账号密码方式”或“密钥方式”。 8.根据界面提示,安装Agent。 9.单击控制台界面“安装主机安全Agent”对话框中“linuxhostlist.csv”下载模板。 10.按模板“linuxhostlist.csv”要求填写服务器信息并保存。 请确保您填写的服务器验证信息与第7步选择的验证模式一致。 1. 使用Root账号远程登录任一目标主机。 2. 使用SSH客户端上传模板文件“linuxhostlist.csv”至服务器/tmp目录下。 3. 返回HSS控制台,在“安装主机安全Agent”对话框中,单击复制安装命令。 4. 在主机中粘贴执行安装命令,安装Agent。 界面返回如下图所示表示安装完成。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • 伸缩配置操作类
        自动扩容的弹性云主机按照什么规则命名? 伸缩组自动扩容创建实例时,可指定实例名称和主机名称,具体可在伸缩配置中完成。配置规则如下: 实例名称:单次扩容多台云主机时,实例名称支持使用 nameprefix:namesuffix 格式向扩容的云主机实例设置不同的实例名称,从1开始顺序递增。例如:myname:ecs ,若创建 2台实例最终生成的名称分别为:myname0001ecs、myname0002ecs。 主机名称:单次扩容多台云主机时,主机名称支持使用 nameprefix:namesuffix 格式向扩容的 云主机 实例设置不同的主机名称。例如:myname:ecs ,若创建 2台实例最终生成的名称分别为:myname0001ecs、myname0002ecs。 若未自定义实例名称或主机名称,则弹性伸缩自动增加后缀,规则为:[伸缩配置名称][随机编码]。 若伸缩配置中设置自动分配弹性IP,是自动新购弹性IP吗? 是。 若在伸缩配置中设置自动分配弹性 IP,在弹性伸缩过程中,系统会为每台新扩容的弹性云主机自动新购弹性公网 IP,并完成绑定。 修改伸缩配置后,会影响伸缩组中已有实例吗? 不会。 修改伸缩配置后,仅下一次及后续使用该伸缩配置创建云主机实例时使用新配置,不会影响伸缩组中已有实例。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩配置操作类
      • 远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
        远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机如何处理。 问题描述 使用远程登录方式连接登录Windows云主机时出现如下错误:此计算机无法连接到远程计算机。 图 无法连接到远程计算机 可能原因 服务端安全组3389端口未开启。检查云主机端口配置。 服务端防火墙关闭。检查防火墙配置是否正常 远程桌面连接配置不正确。检查远程桌面连接设置 未开启“Remote Desktop Services”。检查Remote Desktop Services 远程桌面会话主机配置不正确。检查远程桌面会话主机 检查云主机端口配置。 检查云主机的3389端口是否能够访问(默认使用3389端口)。 请确保入方向规则中已添加3389端口。 在云主机的详情页面选择“安全组”页签,查看安全组入方向规则中已添加3389端口。 检查防火墙配置是否正常 检查云主机的防火墙是否开启。 1.在控制台使用VNC方式登录Windows云主机。 2.单击桌面左下角的Windows图标,选择“控制面板 > Windows防火墙”。 图 Windows防火墙 3.单击“启用或关闭Windows防火墙”。 查看并设置防火墙的具体状态:开启或关闭。 图 查看防火墙状态 如果选择开启防火墙,请继续执行以下操作步骤。 4.单击“高级配置”。 5.检查“入站规则”,请确保已启用如下规则。 −远程桌面(TCPIn) 公用 −远程桌面(TCPIn) 域,专用 图 入站规则 如果防火墙入站规则中设置的端口与远程服务器设置的端口不一致,远程访问服务器将无法成功。一旦出现这种情况,您也可以添加新的防火墙入站规则端口。 默认使用的是3389端口,如果您使用的是其他端口,可参考3389端口添加防火墙入站规则。 说明 默认使用的是3389端口,如果您使用的是其他端口,可参考3389端口添加防火墙入站规则。 完成上述操作后,再次重试远程连接云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:此计算机无法连接到远程计算机
      • 应用场景
        本节主要介绍NAT的应用场景。 公网NAT网关 使用SNAT访问公网 当VPC内的云主机需要访问公网,请求量大时,为了节省弹性IP资源并且避免云主机IP直接暴露在公网上,您可以使用公网NAT网关的SNAT功能。VPC中一个子网对应一条SNAT规则,一条SNAT规则可以配置多个弹性IP。公网NAT网关为您提供不同规格的连接数,根据业务规划,您可以通过创建多条SNAT规则,来实现共享弹性IP资源。 使用SNAT访问公网场景组网图如图所示。 图 使用SNAT访问公网 使用DNAT为云主机面向公网提供服务 当VPC内的云主机需要面向公网提供服务时,可以使用公网NAT网关的DNAT功能。 DNAT功能绑定弹性IP,有两种映射方式(IP映射、端口映射)。可通过端口映射方式,当用户以指定的协议和端口访问该弹性IP时,公网NAT网关会将该请求转发到目标云主机实例的指定端口上。也可通过IP映射方式,为云主机配置了一个弹性IP,任何访问该弹性IP的请求都将转发到目标云主机实例上。使多个云主机共享弹性IP和带宽,精确的控制带宽资源。 一个云主机配置一条DNAT规则,如果有多个云主机需要为公网提供服务,可以通过配置多条DNAT规则来共享一个或多个弹性IP资源。 使用DNAT为公网提供服务场景组网图如下图所示。图中示例的云主机类型均可以替换为弹性云主机中的任何一个。 图 使用DNAT为云主机面向公网提供服务
        来自:
        帮助文档
        NAT网关
        产品简介
        应用场景
      • 伸缩组内实例管理类
        本文汇总了管理伸缩组内实例过程中会遇到的管理类问题。 怎样查看通过弹性伸缩创建的主机实例密码并进行登录? 系统无法获取您设置的密码内容,请您在创建伸缩配置时,妥善保管相关内容。 通过弹性伸缩创建的云主机实例,与伸缩组关联的伸缩配置中设置的登录方式和密码保持一致。 自动创建的云主机 实例密码是否与主机私有镜像中的密码一致? 不一致。 为了确保安全,所有自动创建的云主机实例密码都建议采用SSH密钥对。在自动创建云主机实例时,通常不会采用自定义镜像的密码来作为登录密码。 通过伸缩组扩容自动创建的弹性云主机实例如何部署应用? 通过伸缩组扩容自动创建的弹性云主机实例,可通过 “私有镜像 + 用户数据” 实现应用自动部署。具体为:创建包含应用程序软件及开机自启动设置的私有镜像,并配合用户数据注入开机后自动执行的脚本,即可实现应用自动部署。 弹性伸缩场中,云主机健康检查与负载均衡健康检查有什么区别? 云主机健康检查 :聚焦云主机实例本身状态。当检测到实例处于 “错误” 等异常状态时,会将其移出伸缩组,同时自动创建新的健康实例,确保伸缩组实例数量符合预设配置。 负载均衡健康检查 :需先为伸缩组关联负载均衡器才可启用,检查云主机实例上指定服务的端口响应状态。若伸缩组关联多台负载均衡器,需所有负载均衡器均判定实例 “健康”,才认为其正常;只要有一台检测到端口服务异常,实例就会被移出伸缩组。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩组内实例管理类
      • 登录资源运维
        登录方式 适用资源 Web浏览器登录 l SSH、RDP、VNC和TELNET协议类型主机资源。 l 全部应用资源。 SSH客户端登录 SSH、TELNET和Rlogin协议类型主机资源。 FTP/SFTP/SCP客户端登录 适用于全部传输协议类型主机资源。 FTP、SFTP协议类型主机资源。 SSO单点客户端登录 适用于全部数据库类型主机资源。 l MySQL、SQL Server、Oracle和DB2协议类型主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        登录资源运维
      • 弹性负载均衡不同类型的功能对比
        后端类型 描述 独享型 共享型 配置混合负载均衡(跨VPC后端) 独享型负载均衡实例支持混合负载均衡的能力,后端主机组不仅支持添加云上VPC内的主机, 还支持添加其他VPC、其他Region、云下数据中心的主机。帮助用户根据业务诉求灵活配置, 将流量请求转发到云上、云间或云下的主机上。 √ ╳ 弹性云主机(ECS) 后端主机支持弹性云主机。 √ √
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        弹性负载均衡不同类型的功能对比
      • 变更实例规格
        步骤二:变更云主机规格 变更资产规格完成后,还需要再变更搭载堡垒机的云主机规格。 云主机对应规格详情请见云堡垒机(原生版)计费模式。 云主机升配规格请参见弹性云主机变更规格。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(二类节点)
        变更实例规格
      • 安全配置
        本节介绍了弹性云主机安全配置类问题。 弹性云主机怎么防DDoS攻击的? 首先,我们的监控系统会在发现您的流量异常时自动启动流量清洗并建议您封闭不用的端口。同时,我们提供了防DDoS的服务(AntiDDoS服务),它可以阻止您的弹性云主机受到非法的攻击。 如何保护弹性云主机安全? 我们提供了虚拟化防病毒(从云市场购买)、漏洞扫描服务(Vulnerability Scan Service, VSS)、主机加固与防护(从云市场购买)、AntiDDoS流量清洗、Web应用防火墙等安全产品服务;同时我们也提供了虚拟私有云服务,您可以利用安全组服务保证您网络的逻辑安全隔离。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全配置
      • 切换操作系统
        不同操作系统切换须知 不同操作系统间的切换是指Windows与Linux操作系统之间的互相切换。 Windows系统更换为Linux系统:请安装读写Windows系统的NTFS分区工具,例如NTFS3G等。 Linux系统更换为Windows系统:请安装可以识别ext3、ext4等分区的识别软件,例如Ext2Read、Ext2Fsd等。 说明 云平台不推荐您将Linux系统更换为Windows系统,当Linux系统中存在LVM分区时,切换为Windows系统后可能会导致LVM逻辑分区无法识别。 前提条件 待切换操作系统的弹性云主机挂载有系统盘。 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 如果原服务器使用的是密码登录方式,切换操作系统后使用密钥登录方式,请提前创建密钥文件。 如果您使用私有镜像切换操作系统请参考《镜像服务用户指南》提前完成私有镜像的制作。 − 如果需要指定弹性云主机器的镜像,请提前使用指定弹性云主机创建私有镜像。 − 如果需要使用本地的镜像文件,请提前将镜像文件导入并注册为云平台的私有镜像。 − 如果需要使用其他帐号的私有镜像,请提前完成镜像共享。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在待切换操作系统的弹性云主机的“操作”列下,单击“更多 > 镜像/磁盘 > 切换操作系统”。 切换操作系统前请先将云主机关机。 4. 根据需求选择需要更换的弹性云主机规格,包括“镜像类型”和“镜像”。 相关参数说明请参见创建弹性云主机。 5. 设置登录方式。 如果待切换操作系统的弹性云主机是使用密钥登录方式创建的,此时可以更换使用新密钥。 6. 单击“确定”。 7. 在“切换云主机操作系统”页面,确认切换的操作系统规格无误后,单击“提交申请”。 提交切换操作系统的申请后,弹性云主机的状态变为“切换中”,当该状态消失后,表示切换结束。 说明 切换操作系统过程中,会创建一台临时弹性云主机,切换操作系统结束后会自动删除。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        管理弹性云主机
        切换操作系统
      • 更改时区
        本文为您介绍如何更改GPU云主机的时区。 请参见弹性云主机​>管理弹性云主机​>更改时区。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        更改时区
      • 产品规格和价格
        计费示例: 【案例一】 备份普通云主机按需计费实例: 例如某用户有100GB的云主机,在苏州资源池购置400GB的云主机备份存储库A,并将该云主机绑定至存储库A中。则收取400GB的云主机备份存储库费用。 【案例二】 部署数据库等应用云主机按需计费实例: 例如某用户有100GB的部署数据库的云主机,在苏州资源池购置800GB的数据库服务器备份存储库A,并将该云主机绑定至存储库A中。则收取800GB的数据库服务器备份存储库费用。 【案例三】 以包年/包月计费模式为例: 假设某用户在2023/03/08 在苏州资源池购买容量为100GB的云主机备份存储库A,其中备份数据占用40GB存储库空间。购买时长为1个月,并在到期前手动续费1个月。则: 第一个计费周期为:2023/03/08 ~ 2023/04/08 第二个计费周期为:2023/04/08 ~ 2023/05/08 苏州云主机备份存储库费用为:0.210020元/月,两个月产生费用共计40元。 注意 上述价格仅供参考,详细的资费项费率标准请参见产品规格和价格。
        来自:
        帮助文档
        云服务备份
        计费说明
        产品规格和价格
      • 添加HTTPS监听器
        步骤二:添加后端主机组 添加处理前端请求的后端主机组。 前提条件:您已经创建了弹性云主机,具体操作可参考创建弹性云主机。 1. 设置后端主机组名称。 2. 选择后端主机类型,可选云主机。 3. 从主机列表中选择可添加的云主机,然后点击“下一步”,即完成后端云主机的添加。 步骤三:参考HTTPS监听器负载方式&健康检查配置说明, 完成负载方式和健康检查配置。完成步骤三后,点击【立即创建】,完成HTTP监听器创建。 HTTPS监听器负载方式&健康检查配置说明 负载方式&健康检查配置 说明 负载方式 从下拉列表框选择负载方式 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数。 最小连接算法:动态调度算法,通过主机当前活跃的连接数来评估主机的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机。 会话保持 选择是否开启会话保持。开启会话保持后,负载均衡监听器会把来自同一客户端的访问请求分发到同一台后端主机上。 会话保持方式 集群模式资源池HTTPS协议的会话保持方式如下: 重写Cookie/植入Cookie。 植入Cookie:客户端首次访问时,负载均衡在返回请求中植入Cookie(即在HTTP或HTTPS响应报文中插入ServerID),下次客户端携带此Cookie访问,负载均衡会将请求转发给之前记录到的后端云主机上。植入Cookie需要指定会话保持时间。 重写Cookie(APPCOOKIE):负载均衡对用户自定义的Cookie进行重写,下次客户端携带新的Cookie访问,负载均衡会将请求转发给之前记录到的后端云主机。 选择植入Cookie时,可设置会话保持超时时间。缺省3600s。 选择重写Cookie,负载均衡发现用户自定义的Cookie,对原来的Cookie进行重写,下次客户端携带新的Cookie访问,负载均衡服务将请求定向转发给之前记录到的后端主机。重写Cookie方式该Cookie的会话保持时间由后端主机维护。 健康检查 开启健康检查,负载均衡对后端主机的服务状态进行探测。负载均衡将不会分发流量给服务异常的主机。 健康检查类型 可选HTTP或TCP。 间隔时间 健康检查的检查间隔,缺省5s。 超时时间 健康检查超时时间,缺省2s。 最大重试次数 健康检查的重试次数,缺省2,连续检查失败达到重试次数,则判断健康检查失败。 检查路径 可设置HTTP健康检查的路径,长度范围1~80 以‘/’开头,可包含数字、大小写字母或‘/’,路径中可包含‘’ ‘’ ‘.’ ‘’ HTTP方法 可选GET或HEAD。 HTTP状态码 选择HTTP健康检查范围的状态码,可选http2xx,http3xx,http4xx,http5xx。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加监听器
        添加HTTPS监听器
      • 使用VNC方式登录GPU云主机(Linux)
        本节将介绍如何通过控制中心操作界面的远程登录功能(VNC方式)登录到GPU云主机。使用VNC方式进行远程登录可以方便地访问云主机的图形界面。 约束与限制 远程登录功能使用系统配置的自定义端口进行访问。确保所需使用的端口未被防火墙屏蔽。例如,如果远程登录的链接是“xxx:8002”,请确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置代理的防火墙端口,请在使用远程登录功能之前关闭代理模式。 对于采用了"密钥对"方式创建的Linux操作系统的GPU云主机,在使用控制中心操作界面的"远程登录"功能(VNC方式)之前,您需要先通过"SSH密钥方式"进行登录,并设置登录密码。只有完成了这一步骤,才能顺利使用VNC方式进行登录。 操作步骤 1. 登录控制中心。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中,右上角的搜索框中输入GPU云主机的名称、ID或IP地址进行搜索。 4. 在搜索结果中找到目标GPU云主机,在其对应的“操作”列下,点击“远程登录”。 5. (可选)如果登录界面提示“按 Ctrl+Alt+DEL解锁”,请点击远程登录操作面板右上方的“Send CtrlAltDel”按钮进行登录。 6. (可选)如果登录时发现远程登录界面上鼠标无法显示,请点击远程登录操作面板上方的“本地鼠标”按钮,恢复鼠标的正常显示。 7. 根据界面提示,输入GPU云主机的密码。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        使用VNC方式登录GPU云主机(Linux)
      • 非结构化数据
        参数 参数说明 填写样例 数据源名称 自定义数据源名称 Test 数据源类型 选择连接数据源的类型: FTP SFTP LOCAL LOCAL 主机 填写连接数据源的主机IP地址 192.168.0.1 端口 填写连接数据源的主机端口 8080 账号 填写连接主机的账号 admin 密码 填写连接主机的账号密码
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        分类分级任务
        非结构化数据
      • 主机资产
        本节介绍如何在主机资产页面管理终端。 管理终端 用户可在主机资产页面查看所有绑定该中心的主机信息,包括名称、分组、标签、IP、操作系统、终端版本等,并可查看终端详情、编辑终端、查看策略等操作。 查看终端详情 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 主机资产”,进入主机资产页面。 3. 选择需要查看的主机终端(须确保终端为在线状态),点击终端名称或者点击操作项 中的“查看”。 4. 进入终端详情页面,即可查看该主机终端的详细信息,并可进行远程重启主机、关闭主机及修改远程端口操作。 终端概况说明如下: 终端信息 说明 终端详情 对终端进行详细信息展示:包括网络信息、环境信息、其他信息等;并支持远程关闭主机、重启主机、停止防护等操作。 监听端口 对终端上的端口情况进行实时监控。 运行程序 对终端上的进程运行情况进行实时监控,并支持远程结束相关进程。 账号信息 对终端上的所有账号信息进行统计。 运行应用 对终端上运行的软件应用信息进行统计。 性能监控 对终端上的内存、CPU、磁盘、网络IO进行监控统计。 临时封锁IP 对终端上因为防暴力破解和防端口扫描而引发的临时封锁IP进行管理。 注册表启动项 对终端上所有的注册表启动项进行统计和管理。 Web框架 对终端上运行的Web框架进行统计。 Web服务 对终端上运行的Web服务进行统计。 数据库 对终端上运行的数据库进行统计。 Web应用 对终端上运行的Web应用进行统计。 在线统计 对终端的在线时间进行统计。 安装软件 对终端安装包名、版本号、类型、发布者、安装时间等进行统计。 Jar包 对终端安装所关联的jar包进行统计。 计划任务 对终端被制定了哪些计划任务进行统计。 环境变量 对终端的环境变量进行统计。 内核模块 对终端内核模块名称、版本号、模块路径和大小、模块依赖等进行统计。 Windows证书 对终端的各种证书进行统计。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        资产中心
        主机资产
      • 弹性IP类
        本文汇总了使用虚拟私有云产品时常见的使用弹性IP类问题。 一个弹性IP可以给几个弹性云主机使用? 一个弹性IP只能绑定一个弹性云主机使用。 如何通过外部网络访问绑定弹性IP的弹性云主机? 为保证弹性云主机的安全性,每个弹性云主机创建成功后都会加入到一个安全组中,安全组默认Internet对内访问是禁止的,所以需要在安全组中添加对应的入方向规则,才能从外部访问该弹性云主机。 在安全组规则设置界面用户可根据实际情况选择TCP、UDP、ICMP或All类型。 当弹性云主机需要提供由公网可以访问的服务,并且不明确访问该服务的对端IP地址时,建议将安全组规则的源地址设置成默认网段0.0.0.0/0,再通过配置端口提高网络安全性。 源地址设置成默认网段0.0.0.0/0,表示允许所有IP地址访问安全组内的弹性云主机。 建议将不同公网访问策略的弹性云主机划分到不同的安全组。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        弹性IP类
      • 内置剧本、流程和资产连接
        内置流程 安全防线 流程名称 描述 数据类 主机安全 主机告警状态同步 自动同步主机告警状态 Alert 主机安全 高危漏洞自动通知 对威胁等级为High的漏洞进行邮件或者短信通知 Vulnerability 主机安全 漏洞处理 调用主机安全接口修复主机漏洞 Vulnerability 主机安全 策略管理安全组阻断 将目标IP添加到所有安全组中 Policy 主机安全 策略管理安全组取消阻断 将目标IP从所有安全组中取消 Policy 主机安全 主机一键隔离 将目标主机进行全端口的隔离 Alert 主机安全 主机一键解封 将目标主机从隔离安全组中移除 Alert 主机安全 攻击链路分析告警通知 针对攻击链路分析,主机告警影响资产关联网站资产有对应攻击告警进行告警通知 Alert 应用安全 WAF一键拦截 对目标IP封堵在该账号的WAF服务里的所有中策略 Alert 应用安全 WAF一键解封 对目标IP从该账号的WAF服务里的目标策略组中解封 Alert 应用安全 WAF攻击自动化安全封堵 将告警里的源IP研判后封堵在WAF中 Alert 应用安全 策略管理WAF阻断 将目标IP添加到WAF的黑名单中 Policy 应用安全 策略管理WAF取消阻断 将目标IP从WAF的黑名单中移除 Policy 网络安全 CFW一键拦截 将目标IP添加到CFW的黑名单中 Alert 网络安全 CFW一键解封 将目标IP从CFW的黑名单中移除 Alert 网络安全 策略管理CFW阻断 将目标IP添加到CFW的黑名单中 Policy 网络安全 策略管理CFW取消阻断 将目标IP从CFW的黑名单中移除 Policy 其他/通用 高危告警自动通知 对威胁级别为High或者Fatal的告警进行邮件或者短信通知 Alert 其他/通用 告警指标提取 将告警中ip信息抽取,进行微步外部验证,置成指标,并与源告警相互关联 Alert 其他/通用 重复告警自动关闭 7日内第二次及第二次以上出现的告警状态置为关闭,并关联7日内同名告警 Alert 其他/通用 自动更新告警名称 根据客户需要,筛选关键字段信息,拼接告警名称 Alert 其他/通用 告警打ip标签 告警添加告警关联攻击源IP及目标IP的标签信息 Alert 其他/通用 一键解封 根据不同的告警数据源产品选择执行不同的解封子流程 Alert 其他/通用 一键阻断 根据不同的告警数据源产品选择执行不同的阻断子流程 Alert 其他/通用 态势感知(专业版)报告通知 态势感知(专业版)日报按钮或定时发送订阅人员 CommonContext
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        内置剧本、流程和资产连接
      • 移入云主机
        errorCode 描述 Openapi.EcsCheck.NotFound 云主机不存在:{云主机uuid} Scaling.Instance.MoveInNotFound 未找到可迁入弹性伸缩云主机列表信息
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组云主机
        移入云主机
      • 安装Agent(Linux)
        操作步骤 1. 登录云监控服务控制台。 2. 单击“主机监控 > 弹性云服务器”,进入主机监控页面。 3. 单击主机列表上方“手动安装”,在右侧弹出安装插件指引。 4. 选择操作系统,选择单台安装,获取安装命令,单击安装命令后的,复制生成的安装命令。 5. 登录主机,执行获取的安装命令。 6. 查看插件安装结果。 inux系统:命令执行完成后,输出“Telescope process starts successfully.”则代表安装成功。等待35分钟插件即可正常采集监控数据。 Windows系统:当目标主机的插件状态显示“运行中”,说明Agent安装成功并启动。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在弹性云主机(ECS)或物理机(BMS)中安装配置Agent(Linux)
        安装Agent(Linux)
      • 计费项及计费模式
        云容灾产品涉及的自身及相关产品的计费项说明 云容灾服务会收取容灾客户端的费用,容灾中产生的云主机费用、云硬盘费用、云硬盘快照费用由对应的服务收取。 计费项 说明 计费方式 收费方 :::: 容灾客户端 指授权部署在被保护主机的客户端。 公测期间免费试用。 注意: 容灾使用的其他服务云主机、云硬盘、云硬盘快照等正常计费。 云容灾 云主机费用 当故障切换或容灾演练时,对连续复制时使用的容灾中心复影云主机或云上容灾恢复拉起时部署的云主机进行收费。 仅支持按需计费。 收费标准按照云主机标准资费收取。 弹性云主机 云硬盘费用 挂载在容灾中心云主机下,存放实时复制的数据。 仅支持按需计费。 收费标准按照云硬盘标准资费收取。 云硬盘 云硬盘快照费用 对容灾中心云主机下磁盘的历史时间节点打快照,供容灾恢复使用。 仅支持按需计费。 收费标准按照云硬盘快照标准资费收取。 云硬盘
        来自:
        帮助文档
        云容灾 CDR
        计费说明
        计费项及计费模式
      • 概述
        本文主要介绍健康检查概述。 负载均衡器会定期向后端云主机发送请求以测试其运行状态,这些测试称为健康检查。通过健康检查来判断后端云主机是否可用。负载均衡器如果判断后端云主机健康检查异常,就不会将流量分发到异常后端云主机,而是分发到健康检查正常的后端云主机,从而提高了业务的可靠性。当异常的后端云主机恢复正常运行后,负载均衡器会将其自动恢复到负载均衡服务中,承载业务流量。 如果您的业务对负载比较敏感,过于频繁的健康检查报文可能会对您的正常业务产生影响。您可以根据实际的业务情况,通过增大健康检查间隔,或者将七层健康检查改为四层健康检查等方式来降低对业务的影响。如果您的业务系统自身有健康检查机制,也可以关闭负载均衡器的健康检查,但是为了保障业务的持续可用,不建议这样做。 对于四层监听器,健康检查适用的版本是HTTP 1.1;对于七层监听器,共享型负载均衡健康检查适用的版本是HTTP 1.1,独享型适用HTTP 1.0。 TCP健康检查的机制如下: 1. ELB节点根据健康检查配置,向后端云主机(IP+健康检查端口)发送TCP SYN报文。 2. 后端云主机收到请求报文后,如果相应的端口已经被正常监听,则会返回SYN+ACK报文。 如果在超时时间内没有收到后端云主机的SYN+ACK报文,则判定健康检查失败。然后发送RST报文给后端云主机中断TCP连接。 如果在超时时间内收到了SYN+ACK报文,则发送ACK给后端云主机,判定健康检查成功,并发送RST报文给后端云主机中断TCP连接。 注意 正常的TCP三次握手后,会进行数据传输,但是在健康检查时会发送RST中断建立的TCP连接。该实现方式可能会导致后端云主机中的应用认为TCP连接异常退出,并打印错误信息,如“Connection reset by peer”。解决方案如下: 采用HTTP方式进行健康检查。 后端云主机忽略健康检查的连接错误。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        健康检查
        概述
      • Open WebUI 快速入门
        Open WebUI是一个可扩展、功能丰富、用户友好的自托管WebUI,它支持各种LLM运行程序,包括Ollama和OpenAI兼容的API。并且内置了 RAG(检索增强生成)推理引擎 ,使其成为一个功能强大的 AI 部署解决方案。Deepseek 云主机自带 Open WebUI,通过GPU云主机自带 Open WebUI,本文简述了如何通过 Open WebUI快速体验本地和第三方大模型。 注意 GPU云主机镜像自带的ollama监听127.0.0.1:11434、vllm 监听 0.0.0.0:8000、openwebui 监听 0.0.0.0:3000 端口,云主机默认不对外开放任何端口访问,请按需开放端口访问规则,避免数据泄露。 开放云主机端口 云主机安全组需要放行3000端口,添加安全组规则帮助文档。 注册管理员账号 Deepseek云主机内置可视化界面,云主机启动 5 分钟后,可访问 (yourip 这台云主机的eip) 体验DeepSeek。 首次登录页面如下: 点击开始使用,注册管理员账号: 基本配置 Open WebUI有强大的设置功能,可根据需要进行设置,点击左下角进入设置页面。 首先在通用设置中,将语言设置为简体中文。 进入管理员设置。 如果您不想开放其他用户注册使用,则需要关闭 “允许用户注册” 功能。 如果你允许用户注册,还可以设置用户注册后的行为,例如将新用户注册后的默认用户角色设为“用户”或“待激活”等,这些用户需要管理员手动激活:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        Open WebUI 快速入门
      • 云主机内存高负载(1)
        本章节介绍云主机内存高负载故障演练。 背景介绍 当云主机的内存被异常占用(例如,由应用内存泄漏、缓存数据无限制膨胀或资源配额不足引起),其内存使用率会飙升。一旦可用内存耗尽,系统可能会频繁进行内存交换,甚至触发 OOM Killer(OutOfMemory Killer)来强制终止进程,导致服务中断。本演练模拟内存资源被持续占用的高负载场景,帮助您检验系统的内存监控告警、评估应用的内控管理能力,并验证 OOM Killer 触发时的系统行为。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 内存占用率:取值范围为0100。注意:设置过高的占用率可能出现无法自动恢复的情况,可在云主机控制台操作重启机器恢复。
        来自:
      • 通过Windows弹性云主机访问
        本章节主要介绍通过Windows弹性云主机访问。 MRS支持通过Windows弹性云主机访问开源组件Web站点。该方式操作较为复杂,推荐不支持EIP功能的MRS集群使用。 1. 在MRS管理控制台,单击“集群列表”。 2. 在 “现有集群” 列表中,单击指定的集群名称。 记录集群的“可用区”、“虚拟私有云”、“集群控制台地址”、“安全组”。 说明 集群控制台地址获取方式:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 3. 在ECS管理控制台,创建一个新的弹性云主机。 弹性云主机的“可用区”、“虚拟私有云”、“安全组”,需要和待访问集群的配置相同。 选择一个Windows系统的公共镜像。例如,选择一个标准镜像“Windows Server 2012 R2 Standard 64bit(40GB)”。 其他配置参数详细信息,请参见“弹性云主机 > 用户指南 > 快速入门 > 创建并登录Windows弹性云主机”。 说明 如果ECS的安全组和MRS集群的“安全组”不同,用户可以选择以下任一种方法修改配置: 将ECS的安全组修改为MRS集群的安全组,请参见“ 用户指南 > 安全组 > 更改安全组”。 在集群Master节点和Core节点的安全组中添加两条安全组规则使ECS可以访问集群,“协议”需选择为“TCP”,“端口”需分别选择“28443”和“20009”。请参见“虚拟私有云 > 用户指南 > 安全性 > 安全组 > 添加安全组规则”。 4. 在VPC管理控制台,申请一个弹性IP地址,并与ECS绑定。 具体请参见“虚拟私有云>用户指南 > 弹性公网IP > 为弹性云主机申请和绑定弹性公网IP”。 5. 登录弹性云主机。 登录ECS需要Windows系统的帐号、密码,弹性IP地址以及配置安全组规则。具体请参见“弹性云主机> 用户指南 > 实例 > 登录弹性云主机 > 登录Windows弹性云主机”。 6. 在Windows的远程桌面中,打开浏览器访问Manager。 例如Windows 2012操作系统可以使用Internet Explorer 11。 Manager访问地址形式为 https:// 集群控制台地址 :28443/web 。访问时需要输入MRS集群的用户名和密码,例如“admin”用户。 说明 集群控制台地址:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 如果使用其他MRS集群用户访问Manager,第一次访问时需要修改密码。新密码需要满足集群当前的用户密码复杂度策略。 默认情况下,在登录时输入5次错误密码将锁定用户,需等待5分钟自动解锁。 7. 请参考开源组件Web站点页面提供的站点地址访问开源组件Web站点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        通过Windows弹性云主机访问
      • 安装LVM
        本实践将为您介绍如何安装LVM。 操作场景 默认情况下,弹性云主机系统中并没有安装LVM,因此需要您手工安装。本章节将帮助您查询您的弹性云主机是否安装了LVM以及如何去安装LVM。 本文以云主机的操作系统为“CentOS 7.5 64位”为例,不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 操作步骤 以下操作步骤中云主机的操作系统为“CentOS 7.6 64bit”,回显仅供参考。 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 单击待操作的弹性云主机所在行的“操作>远程登录”。 5. 以root用户身份登入云主机,登录之后如图: 6. 安装LVM管理工具的第一步首先是确认当前主机中是否已经安装过LVM管理工具,您可以执行命令:rpm qa grep lvm2,回显如图: 这样的回显表示当前主机中并未安装LVM管理工具。默认情况下,弹性云主机的LVM管理工具都是未安装状态。 7. 在未安装状态下执行命令 yum install lvm2,使用yum安装LVM管理工具,并根据提示信息完成安装。回显如下: 当出现“Complete!”时就说明已经安装成功。 8. 接下来可以再次执行命令 rpm qa grep lvm2来查验此云主机中是否已经安装成功LVM管理工具,具体回显信息如下,说明已经成功安装。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用LVM管理云硬盘
        实施步骤
        安装LVM
      • 流量分配策略
        本文主要介绍流量分配策略。 负载均衡器会接收来自客户端的请求,并将请求转发到一个或多个可用区的后端主机中进行处理。请求的流量分发与负载均衡器所绑定的后端主机组配置的分配策略类型相关。 分配策略类型 加权轮询算法:根据后端主机的权重,按顺序依次将请求分发给不同的主机。它用相应的权重表示主机的处理性能,按照权重的高低以及轮询方式将请求分配给各主机,权重大的后端主机被分配的概率高。相同权重的主机处理相同数目的连接数。常用于短连接服务,例如HTTP等服务。 加权最少连接:最少连接是通过当前活跃的连接数来估计主机负载情况的一种动态调度算法。加权最少连接就是在最少连接数的基础上,根据主机的不同处理能力,给每个主机分配不同的权重,使其能够接受相应权值数的服务请求。常用于长连接服务,例如数据库连接等服务。 源IP算法:将请求的源IP地址进行一致性Hash运算,得到一个具体的数值,同时对后端主机进行编号,按照运算结果将请求分发到对应编号的主机上。这可以使得对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某特定的主机。该方式适合负载均衡无cookie功能的TCP协议。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        流量分配策略
      • 批量操作
        本节为您介绍配置批量操作任务的相关操作及事项。 操作场景 安装Agent并上报源端主机至平台后,可为其配置批量操作任务,实现主机迁移的集中管理。此功能支持批量绑定分区、迁移任务创建、数据核查修复,控制增量迁移启停及引导修复,显著提升迁移任务管理效率与便捷性,优化操作流程。 操作步骤 批量绑定与分区 1. 安装Agent并将源端主机上报至平台后,主机迁移状态将显示为“未绑定目标机”。 2. 在主机管理页面上方点击“下载导入模板”按钮,下载并填写源机与目标机的绑定关系表格,以完成绑定操作。 3. 在主机管理页面,点击“导入excel”按钮,上传并导入填写好的源机与目标机绑定关系表格。 4. 点击“批量操作”按钮,随即跳转至批量操作日志页面。 点击“新增批量操作”按钮,进入批量任务配置界面。选择操作类型为“批量部署”,勾选需部署的主机后,执行“批量处理”。 此时,在批量操作日志页面可以看到执行完成的批量部署任务详情。 5. 批量部署任务完成后,主机管理页面上的待迁移主机状态将更新为“等待迁移”。 6. 对于迁移状态为“等待迁移”的主机,可以进行“批量分区”操作。在新增批量操作页面,选择批量操作类型为“批量分区”,勾选需分区的主机后,执行“批量处理”。 此时,在批量操作日志页面可以看到正在执行批量分区的任务详情。 批量分区执行完成后,可以看到对应任务状态为“已结束”。 批量创建迁移任务 1. 对于已绑定目标机且处于“等待迁移”状态的主机,可配置批量迁移任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 2. 在批量任务配置页面选择批量操作类型为“批量迁移”,勾选待迁移的主机,并配置是否启用增量、压缩率、迁移盘符等参数,执行“批量处理”。 批量迁移开始执行后,可以看到对应任务状态为“已结束”。 此时,在主机管理页面可以看到主机的状态更新为“迁移中”。 批量增量与停止增量 1. 对于完成全量迁移的主机,可配置批量增量任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 2. 在批量任务配置页面选择批量操作类型为“批量增量”,勾选待增量的主机,执行“批量处理”。 批量增量开始执行后,可以看到对应任务状态为“已结束”。 此时,在主机管理页面可以看到主机的状态更新为“增量中”。 3. 对于处在“增量中”状态的主机,可配置批量停止增量任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 4. 在批量任务配置页面选择批量操作类型为“批量停止增量”,勾选待停止增量的主机,执行“批量处理”。 批量停止增量开始执行后,可以看到对应任务状态为“已结束”。 此时,在主机管理页面可以看到主机的状态更新为“增量完成”。 批量核查与修复 1. 对于处在“增量完成”状态的主机,可配置批量核查任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 2. 在批量任务配置页面选择批量操作类型为“批量核查”,勾选待核查的主机,执行“批量处理”。 批量核查开始执行后,可以看到对应任务状态为“已结束”。 此时,在主机管理页面可以看到主机的状态更新为“核查中”。 3. 对于处在“核查完成”状态的主机,可配置批量修复任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 4. 在批量任务配置页面选择批量操作类型为“批量修复”,勾选待修复的主机,执行“批量处理”。 批量修复开始执行后,可以看到对应任务状态为“已结束”。 在主机管理页面可以看到主机的状态更新为“修复完成”。 批量引导修复 1. 对于处在“修复完成”状态的主机,可配置批量引导修复任务。在主机管理页面通过“批量操作”“新增批量操作”进入批量任务配置页面。 2. 对在批量任务配置页面选择批量操作类型为“批量引导修复”,勾选待引导修复的主机,执行“批量处理”。 批量引导修复开始执行后,可以看到对应任务状态信息为“开始引导修复,请等待执行结果。 此时,在主机管理页面可以看到主机的状态更新为“目标机恢复中”。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移服务模块
        批量操作
      • 安装配置Agent
        本章节主要介绍安装配置物理机监控agent。 操作场景 当您购买了一台物理机后,了解其运行状态一定是您的迫切需求,天翼云物理机和云监控服务结合使用,自动收集物理机的CPU、内存、磁盘以及网络使用情况等监控指标,以便您及时了解物理机实例运行状况和性能。本章节指导您如何为物理机服务器安装及配置Agent插件。 前提条件 物理机服务器可以正常使用。 物理机服务器内DNS Server正常工作,配置方法请参考内网DNS与安全组配置。 操作步骤 1. 添加域名解析地址:在物理机“/etc/resolv.conf”文件中添加各区域域名解析地址。 2. 修改子网DNS地址:按物理机所在区域修改子网的DNS服务器地址。 3. 配置安全组:用于下载Telescope包、发送指标数据、采集日志等。 此第三步请参见内网DNS与安全组配置。 4. 下载telescope安装包,访问地址参考云监控服务安装Agent(Linux)。 5. 安装Agent:手动为物理机安装Agent,实现主机监控。 此步请参见安装配置云监控服务安装Agent(Linux)。 6. 配置Agent,使用root账号,登录物理机。 7. 执行以下命令,切换至Agent安装路径的bin下。 cd /usr/local/telescope/bin 8. 修改配置文件conf.json。 a. 执行以下命令,打开配置文件conf.json。 vi conf.json b. 修改文件中的参数,具体参数请参见下表。 { "InstanceId":"xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "ProjectId": "b5b92ee0xxxxxxxxxxxxxxxxcab92396", "AccessKey": "QZ0XGJXFxxxxxxxxT65R", "SecretKey": "lEv2aXAGwxxxxxxxxxxxxxxxxxxxxF8t0Bf18Tn2", "RegionId": "cnhz1" } 公共配置参数 参数 说明 :: InstanceId 物理机ID,可通过登录管理控制台,在物理机列表中查看。 说明 InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,请参考下两条。 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 InstanceId必须与实际的物理机资源ID一致,否则云监控界面将看不到对应物理机资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看物理机资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证>管理访问秘钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 注意 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。 配置的AccessKey必须在“我的凭证 >管理访问秘钥”列表中,否则将鉴权失败,云监控界面看不到操作系统监控数据 RegionId 区域ID,例如:物理机资源所属区域为“杭州”,则RegionID为“cnhz1”。 9. 修改云监控指标采集模块的配置文件confces.json。 a. 执行以下命令,打开公共配置文件confces.json。 vi confces.json b. 修改文件中的参数,具体参数请参见下表。 { "Endpoint": " } 指标采集模块参数配置 参数 说明 :: Endpoint 物理机资源所属区域的云监控Endpoint URL,例如:物理机资源所属区域为“杭州”,则URL中使用“ces.cnhz1.ctyun.cn”。 说明 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,等待35分钟,刷新即可。 10. 管理Agent ,查看Agent状态。 11. 登录天翼云物理机服务器,执行以下命令,查看Agent状态。 service telescoped status 当系统返回以下内容,则表示Agent为正常运行状态。 "Telescope process is running well." 启动Agent 执行以下命令,启动Agent。 /usr/local/telescope/telescoped start 重启Agent 执行以下命令,重启Agent。 /usr/local/telescope/telescoped restart 停止Agent 执行以下命令,停止Agent。 service telescoped stop 说明 如果Telescope安装失败,可能会导致无法正常停止Agent,可通过执行以下命令进一步尝试: /usr/local/telescope/telescoped stop 卸载Agent 用户可手动卸载Agent插件,卸载后将不再监控BMS实例监控数据。如需再次使用,请参考安装Agent重新安装。 执行以下命令,即可卸载Agent。 /usr/local/telescope/uninstall.sh 12. 查看监控指标 以上配置完成后,进入控制台界面,选择“管理与部署 > 云监控”,在左侧导航栏选择“主机监控 > 物理机”,列表展示该物理机的名称/ID、主机状态、插件状态等信息。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机监控
        安装配置Agent
      • 用户使用流程
        子账号使用流程 前置条件 子账号为IAM普通用户角色且已登录到一站式智算平台 主账号使用流程 若子账号为IAM管理员角色,则其拥有全部操作权限,操作流程和主账号别无二致,故角色为IAM管理员的子账号使用流程参见主账号使用流程章节;角色为IAM普通用户的子账号,使用流程如下: 子账号的使用流程主要是为了进行任务作业,具体步骤如下: 流程 子任务 说明 详细指导 数据集准备与处理 创建基础数据集 可上传基础数据集到ZOS或HPFS 基础数据集 数据集准备与处理 创建标注数据集 创建标注数据集,可对数据集进行标注,并发布为新的数据集 标注数据集 数据集准备与处理 数据清洗 可以对数据 数据处理 镜像准备 预置镜像 预置镜像即平台预先设置的完整镜像,可直接用于创建任务时使用 预置镜像 镜像准备 自定义镜像 可以通过开发机自主制作镜像或通过天翼云容器镜像服务将镜像服务内的容器共享给一体化智算平台 自定义镜像 镜像准备 他人分享镜像 可将自己的镜像分享给他人使用 镜像分享 代码准备 导入代码包 将代码上传到平台 我的代码包 模型准备 导入模型 可将用户自己的模型或在平台训练、精调好的模型导入到平台进行版本管理、评估及部署 我的模型 AI作业 模型开发 可通过启动和管理在线JupyterLab或VSCode集成开发环境在线编程进行模型开发 开发机 AI作业 模型训练 创建自定义创建训练任务,支持单机和多机分布式训练 训练任务 AI作业 模型精调 零代码快速创建和管理精调任务,提供全参微调和lora微调两种精调方式。基于平台的基础大模型,选择训练数据集和算力即可快速启动精调任务。 模型精调 AI作业 模型评估 可对模型进行评估,自动评估打分,生成评估报告 模型评估 AI作业 模型压缩 不减少模型效果的前提下压缩模型大小,进而提升模型在推理调用时的性能 模型压缩 AI作业 模型部署 部署模型,提供推理服务 模型服务 AI作业 体验模型 可以对预置模型和自己部署的模型进行体验 体验中心 综合管理 工作空间管理 查看工作空间相关信息,若是工作空间的管理员可以进行相关操作 工作空间 综合管理 操作审计 对平台操作事件进行跟踪 操作审计
        来自:
        帮助文档
        一站式智算服务平台
        快速入门
        用户使用流程
      • 有状态工作负载配置存储实践
        本节介绍了云容器引擎的最佳实践:有状态工作负载配置存储实践。 对于有状态应用实例需要持久化状态,每个实例有其独特的身份和持久化的数据存储。有状态应用的存储使用跟其他的工作负载存在差异。 使用方法 有状态应用PVC使用方法选择包括:已有存储卷申明(PVC)和存储卷申明模版(VolumeClaimTemplate)。 已有存储卷声明(PVC)方式较少使用,适用于有状态工作负载的多个副本共享同一PVC的场景。但实际需求中,要求每个副本具备独立存储的情况并不常见。 存储卷声明模板(VolumeClaimTemplate)是有状态工作负载特有的配置项。通过在该工作负载中定义模板,K8S会在创建每个副本时自动生成一个与之对应的PVC,命名规则为{存储声明模板名称}{有状态工作负载名称}{序号}。本文将重点阐述此方法。 注意 有状态工作负载删除后,其关联的PVC会保留。若用户确认不再需要,需手动删除这些PVC。(可通过启用K8S特性门控StatefulSetAutoDeletePVC为true,实现有状态工作负载删除后自动清理PVC)。 若不删除PVC,后续在同一命名空间内创建同名有状态工作负载并使用同名存储卷声明模板时,新工作负载将自动复用原有的PVC。 1. 点击“创建存储卷申明模版”. 2. 定义模版的存储申明类型、已有存储类、容量、卷模式、访问模式. 存储申明类型: 天翼云各类型的产品,用户根据需要自行选择对应的产品。 已有存储类: 用户需要提前创建好产品对应的存储类,用于动态分配。 容量: 存储容量大小 卷模式: 文件系统(Filesystem):默认方式,该类型卷会被 Pod 挂载(Mount) 到某个目录。 如果卷的存储来自某块设备而该设备目前为空,Kuberneretes 会在第一次挂载卷之前在设备上创建文件系统。 块设备(Block): 这类卷以块设备的方式交给 Pod 使用,其上没有任何文件系统。 这种模式对于为 Pod 提供一种使用最快可能方式来访问卷而言很有帮助, Pod 和卷之间不存在文件系统层。目前仅云硬盘支持该功能 访问模式: 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载 3. 创建了一个有状态负载test,存储卷申明模版如下: 4. 有状态工作负载成功启动。 5. 查看pod的yaml,可以看到test1的pod,使用了disktest1这个PVC。 6. PVC列表中,两个PVC均被创建出来并且bound。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        有状态工作负载配置存储实践
      • 漏洞扫描
        本文将介绍如何使用边缘安全加速平台安全与加速服务的漏洞扫描功能。 功能介绍 通过天翼云监测系统平台,在无需用户采购任何Web应用扫描产品前提下,即可获得网站的漏洞态势,以及每个漏洞的详情介绍和修补建议,方便及时作出处置。 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 开通套餐为免费版及以上版本。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 新增漏洞扫描任务 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【网站风险监测】菜单,并在左侧域名列表选择您要扫描的域名。 3. 支持两种配置扫描任务方式。 4. 如果您需要快速复制其他域名的扫描任务,可单击【域名资产概况】中的【快速配置监测任务】。 5. 如果您需要新增扫描任务,单击【新增】按钮。 配置项说明: 配置项 说明 任务名称 用户可自定义任务名称,支持中文、英文、数字、下划线,最长30个字符。 任务开关 用户开启或者关闭任务。 监测任务等级 扫描漏洞范围: 高危:监测站点是否有命令执行,SQL注入,XML注入,目录遍历与目录穿越,跨站脚本漏洞,反序列化漏洞等。 中危:监测站点是否有敏感数据泄漏,用户凭证明文传输,错误的安全配置等。 低危:监测站点有无TLS传输防护,cookie未受httponly保护等。 监测URL 扫描任务开始扫描的url,从该url开始访问,逐层扫描。 比如:起始url: 则: 一级链接表示: 等; 二级链接表示: 等; 三级链接表示: 等。 监测排除URL 设置不需要扫描的URL,如 http(s)://www.ctyun.cn/xxx 不进行漏洞检测。 定义HTTP头部 如果扫描域名需要登录,需要设置可获取登录凭证Header以自定义设置登录凭据。 接口扫描 如果包含API接口需要上传扫描对应的api接口文件。 监测计划 立即检测:任务创建完立即进行漏洞检测,不再重复执行检测 ; 单次:任务创建完在指定时间进行漏洞检测,检测完成即任务结束,不再重复执行检测 每天:任务创建完任务在每天指定时间进行检测 每周:任务创建完任务在指定周几的指定时间进行检测 每月:任务创建完任务在指定日期的指定时间进行检测 通知方式 支持邮件和短信通知。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        网站风险监测
        漏洞扫描
      • 1
      • ...
      • 115
      • 116
      • 117
      • 118
      • 119
      • ...
      • 378
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      篡改防护

      配置老化周期

      产品优势

      配置目的端

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号