爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云主机控制台_相关内容
      • 自定义沙箱
        概述 本章节主要介绍创建和更新自定义沙箱模板和自定义沙箱实例调试。自定义沙箱模板为创建沙箱模带来给多的灵活性,您可以通过扩展基础沙箱、代码沙箱、AIO沙箱和完全制作自定义镜像这4种方式在沙箱中运行您的服务。 创建自定义沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写自定义沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 自定义沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 对于沙箱模板的描述。 镜像扩展类型 是 支持完全自定义镜像、基于基础沙箱镜像扩展、基于代码沙箱镜像扩展和基于AIO沙箱镜像扩展4种类型。 启动命令 否 对于完全自定义镜像,必须填写启动命令,其他进行镜像扩展类型无该参数。启动命令和参数之间需要使用空格隔开。 监听端口 是 沙箱中用户自定义服务的端口,该端口会用来探活。 容器镜像实例 是 选择用户容器镜像服务实例CRS,该实例和您订购的智能体引擎所在资源池一致。 容器镜像仓库 是 选择容器镜像仓库。 容器镜像版本 是 选择容器镜像版本。 规格方案 是 沙箱CPU和内存规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录:设置沙箱运行环境中的本地目录。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。 自定义镜像制作方法参见使用自定义镜像扩展Sandbox服务文档。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        自定义沙箱
      • 自定义沙箱(1)
        概述 本章节主要介绍创建和更新自定义沙箱模板和自定义沙箱实例调试。自定义沙箱模板为创建沙箱模带来给多的灵活性,您可以通过扩展基础沙箱、代码沙箱、AIO沙箱和完全制作自定义镜像这4种方式在沙箱中运行您自己的服务。 创建自定义沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写自定义沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 自定义沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 对于沙箱模板的描述。 镜像扩展类型 是 支持完全自定义镜像、基于基础沙箱镜像扩展、基于代码沙箱镜像扩展和基于AIO沙箱镜像扩展4种类型。 启动命令 否 对于完全自定义镜像,必须填写启动命令,其他进行镜像扩展类型无该参数。启动命令和参数之间需要使用空格隔开。 监听端口 是 沙箱中用户自定义服务的端口,该端口会用来探活。 容器镜像实例 是 选择用户容器镜像服务实例CRS,该实例和您订购的智能体引擎所在资源池一致。 容器镜像仓库 是 选择容器镜像仓库。 容器镜像版本 是 选择容器镜像版本。 规格方案 是 沙箱CPU和内存规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 NAS挂载 否 沙箱中挂载天翼云弹性文件服务SFS,最多支持5个挂载点,必须开启网络配置中的VPC访问,且弹性文件服务SFS和网络配置同VPC。 弹性文件服务 :选择已创建的SFS文件系统实例。 VPCE挂载地址 :选择SFS文件系统实例下的VPCE挂载地址。 远端目录 :远端SFS中的目录是指位于SFS文件系统中的绝对目录,以/开头。 沙箱本地目录:设置沙箱运行环境中的本地目录。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。 自定义镜像制作方法参见使用自定义镜像扩展Sandbox服务文档。
        来自:
      • 选择计费模式
        本介绍如何选择态势感知(专业版)的计费模式。 态势感知(专业版)提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。 包周期计费 包年/包月的计费模式也称为包周期计费模式,是一种预付费方式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 适用于包周期的资源:资产配额,主要为主机配额。 按需计费 按需计费是按小时付费,是一种后付费方式,可以随时开通/取消。系统会根据资源的实际使用情况(按态势感知(专业版)服务的实际使用时长计费)每小时出账单,并从账户余额里扣款。 适用于按需的资源:资产配额,主要为主机配额。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        快速入门
        购买态势感知(专业版)
        选择计费模式
      • 变更前必读
        此小节介绍堡垒机变更规格必知。 应用场景 随着业务量的不断增长,当使用的云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机的规格进行变更规格。 本文档主要针对单机模式云堡垒机的规格变更规格场景,指导用户在云上执行变更规格操作,以及变更规格前后的注意事项和操作指导。 说明 如需变更双机模式的云堡垒机规格,请单击天翼云管理控制台右上方的“工单”,填写工单联系技术支持。 变更流程 本文涵盖系统管理员admin变更云堡垒机规格的详细过程,包括变更规格前备份系统数据、变更版本规格、变更规格后恢复系统配置,以及验证变更规格后系统配置等过程。 图 变更规格流程示意图 变更规格限制 变更规格范围涉及系统功能版本和资产规格。 功能版本:仅能从标准版升级到专业版,不能从专业版到标准版。 资产规格:涉及资产数、并发数、CPU、内存、数据盘等规格配置。仅能从低规格变更规格到高规格,不能缩容。 说明 变更规格不涉及实例绑定的EIP带宽、流量等配置; 系统盘默认为100GB,变更规格不影响系统盘,仅涉及数据盘。 变更支持的版本规格 变更规格前版本规格 变更规格后版本规格 50标准版 50专业版 100标准版、100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 50专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 100标准版 100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 200标准版 200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业 200专业版 500专业版 1000专业版 5000专业版 10000专业版 500标准版 500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 500专业版 1000专业版 5000专业版 10000专业版 1000标准版 1000专业版 5000标准版、5000专业版 10000标准版、10000专业 1000专业版 5000专业版 10000专业版 5000标准版 5000专业版 10000标准版 10000专业版 5000专业版 10000专业版
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更前必读
      • 模板概述
        模板市场是云容器引擎基于Kubernetes Helm标准的模板提供统一的资源管理与调度,高效地实现了模板的快速部署与后期管理,大幅简化了Kubernetes资源的安装管理过程。 说明:Helm是管理Kubernetes应用程序的打包工具。更多详情请查看[]( " ")Helm官网文档。 我的模板是通过自定义Helm模板来简化工作负载部署的服务。 本章节指导您如何通过自定义模板创建工作负载,通过CCE控制台,您可通过多种方式创建编排模板。 约束与限制 单个用户可以上传模板的个数有限制,请以各个资源池控制台界面中提示的实际值为准。 模板若存在多个版本,则消耗对应数量的模板配额。 由于模板的操作权限同时具有较高的集群操作权限,因此租户应当谨慎授予用户对于模板生命周期管理的权限,包括上传模板的权限,以及创建、删除和更新模板实例的权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        模板市场
        模板概述
      • 专属云共享存储包余量提醒
        专属云共享存储包余量提醒分为主动预警和用尽通知两种。 主动预警 当客户购买的资源包用量达到80%,系统发送主动预警信息,通过邮件和短信通知客户。 用尽通知 当客户购买的资源包用量达到100%,系统发送用尽通知,通过邮件和短信通知客户。 余量提醒屏蔽方法 1. 登录天翼云官网 2. 我的未读消息 3. 左侧栏目:消息中心消息订阅消息管理 4. 取消勾选:资源包100%用量预警/资源包80%/90%用量预警
        来自:
        帮助文档
        专属云(存储独享型)
        计费说明
        专属云共享存储包余量提醒
      • 安全与加速套餐超出资费
        序号 邮件触发维度 邮件提醒频率 1 用量维度 用量用尽前70%、90%、100%。 2 时间维度 有效期到期前1天、3天、7天。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐超出资费
      • 任务列表
        本页介绍了文档数据库关于任务列表的说明。 操作步骤 1. 登录TeleDB数据库控制台。 2. 点击“DDS”>“任务列表”,即可看到实例的操作任务记录。 3. 可点击“请选择任务名称“筛选指定操作查看操作记录。 4. 点击“请选择任务状态”下拉框,可根据任务状态筛选操作任务列表。 5. 也可根据开始时间进行筛选,根据时间范围筛选操作任务列表。 6. 点击“重置”按钮,即可清空筛选条件。 操作说明 任务列表功能主要用来记录用户执行的一些操作,通过任务列表,可以清晰的看到任务的执行状态和执行时间。 支持查看的任务列表,如下表: 任务名称 说明 重置密码 重置实例密码。 重启 重启单节点、主备、集群版实例。 备份 对实例执行备份操作。 恢复 对实例执行备份后的恢复操作。 修改备份策略 修改单节点、主备、集群版实例的备份策略。 修改参数 实例创建了参数组,修改实例的参数。 重置参数 重置实例的参数。 删除备份 删除实例的备份。 修改全局告警配置 修改实例的全局告警配置。 转换ssl 单节点、主备、集群版实例转换ssl。 修改端口 单节点、主备、集群版实例修改端口。 添加白名单 给实例添加可访问ip列表。 更新白名单 更新实例的可访问ip列表。 删除白名单 删除实例已添加的白名单。 修改端口 修改实例端口。 mongos重启 重启集群版的mongos节点。 重启shard/configsvr 重启集群版的shard/configsvr节点。 修改实例名称 修改实例的名称 恢复异常实例 恢复异常的实例 修改可维护时间 修改实例的可维护时间 创建账号 创建实例的账号 主备切换 实例主备切换 异常实例回收 回收异常的实例 修改数据库告警配置 修改数据库实例的告警配置 修改主机告警配置 修改主机实例的告警配置 创建参数组 创建实例的参数组 复制参数组 复制实例的参数组 还原参数组 还原实例的参数组 应用参数组 应用实例的参数组 修改参数组描述 修改实例的参数组描述 删除参数组 删除实例的参数组 开通 开通实例 存储空间扩容 实例的存储空间扩容 备份空间扩容 实例的备份空间扩容 规格扩容 实例的规格扩容 mongos规格扩容 集群版实例的mongos节点规格扩容 shard规格扩容 集群版实例的shard规格扩容 添加mongos 集群版实例的mongos节点添加 添加shard 集群版实例的shard节点添加 退订 实例退订 续费 实例续费 添加副本 实例添加副本 添加只读从 实例添加只读从节点 存储备份磁盘扩容 实例存储备份磁盘扩容 时间点恢复 实例基于时间点恢复 弹性IP绑定 实例绑定弹性IP 弹性IP解绑 实例解绑弹性IP 编辑安全组 编辑实例安全组
        来自:
      • Manager日志清单
        本章节主要介绍翼MapReduce服务Manager日志清单。 日志描述 日志存储路径 :Manager相关日志的默认存储路径为“/var/log/Bigdata/Manager 组件 ”。 ControllerService:/var/log/Bigdata/controller/(OMS安装、运行日志) Httpd:/var/log/Bigdata/httpd(httpd安装、运行日志) logman:/var/log/Bigdata/logman(日志打包工具日志) NodeAgent:/var/log/Bigdata/nodeagent(NodeAgent安装、运行日志) okerberos:/var/log/Bigdata/okerberos(okerberos安装、运行日志) oldapserver:/var/log/Bigdata/oldapserver(oldapserver安装、运行日志) MetricAgent:/var/log/Bigdata/metricagent(MetricAgent运行日志) omm:/var/log/Bigdata/omm(omm安装、运行日志) timestamp:/var/log/Bigdata/timestamp(NodeAgent启动时间日志) tomcat:/var/log/Bigdata/tomcat(Web进程日志) patch:/var/log/Bigdata/patch(补丁安装日志) Sudo:/var/log/Bigdata/sudo(sudo脚本执行日志) OS:/var/log/message文件 (OS系统日志) OS Performance:/var/log/osperf(OS性能统计日志) OS Statistics:/var/log/osinfo/statistics(OS参数配置信息日志) 日志归档规则 : Manager的日志启动了自动压缩归档功能,缺省情况下,当日志大小超过10MB的时候,会自动压缩,压缩后的日志文件名规则为:“ .[编号].log.zip”。最多保留最近的20个压缩文件。 Manager日志列表 日志类型 日志文件名 描述 Controller运行日志 controller.log 记录组件安装、升级、补丁、配置、监控、告警和日常运维操作日志。 controllerclient.log Rest接口运行日志。 acs.log Acs运行日志。 acsspnego.log acs中spnego用户日志 aos.log Aos运行日志。 plugin.log Aos插件日志 backupplugin.log 备份恢复进程运行日志 controllerconfig.log 配置运行日志 controllernodesetup.log Controller加载任务日志 controllerroot.log Controller进程系统日志 controllertrace.log Controller与NodeAgent之间RPC通信日志 controllermonitor.log 监控日志 controllerfsm.log 状态机日志 controlleralarm.log Controller发送告警日志 controllerbackup.log Controller备份恢复日志 install.log,distributeAdapterFiles.log,installosoptimization.log oms安装日志 omsctl.log oms启停日志 installntp.log ntp安装日志 modifymanagerparam.log 修改Manager参数日志 backup.log OMS备份脚本运行日志 supressionAlarm.log 告警脚本运行日志 om.log 生成om证书日志 backuppluginctl.log 备份恢复插件进程启动日志 getLogs.log 采集日志脚本运行日志 backupAuditLogs.log 审计日志备份脚本运行日志 certStatus.log 证书定期检查日志 distribute.log 证书分发日志 ficertgenetrate.log 证书替换日志,包括生成二级证书、cas证书、httpd证书的日志。 genPwFile.log 生成证书密码文件日志 modifyproxyconf.log 修改HTTPD代理配置的日志 importTar.log 证书导入信任库日志 Httpd install.log Httpd安装日志 accesslog, errorlog Httpd运行日志 logman logman.log 日志打包工具日志。 NodeAgent install.log,installosoptimization.log NodeAgent安装日志 installntp.log ntp安装日志 startntp.log ntp启动日志 ntpChecker.log ntp检查日志 ntpMonitor.log ntp监控日志 heartbeattrace.log NodeAgent与Controller心跳日志 alarm.log 告警日志 monitor.log 监控日志 nodeagentctl.log,startagent.log NodeAgent启动日志 agent.log NodeAgent运行日志 cert.log 证书日志 agentplugin.log 监控agent侧插件运行日志 omaplugin.log OMA插件运行日志 diskhealth.log 磁盘健康检查日志 supressionAlarm.log 告警脚本运行日志 updateHostFile.log 更新主机列表日志 collectLog.log 节点日志采集脚本运行日志 hostmetriccollect.log 主机指标采集运行日志 checkfileconfig.log 文件权限配置检查运行日志 entropycheck.log 熵值检查运行日志 timer.log 节点定时调度日志 pluginmonitor.log 组件监控插件日志 agentalarmpy.log NodeAgent检查文件权限发送告警日志 okerberos addRealm.log,modifyKerberosRealm.log 切域日志 checkservicedetail.log Okerberos健康检查日志 genKeytab.log 生成keytab日志 KerberosAdmingenConfigDetail.log 启动kadmin进程时,生成kadmin.conf的运行日志 KerberosServergenConfigDetail.log 启动krb5kdc进程时,生成krb5kdc.conf的运行日志 omskadmind.log kadmin进程的运行日志 omskerberosinstall.log,postinstalldetail.log okerberos安装日志 omskrb5kdc.log krbkdc运行日志 startdetail.log okerberos启动日志 realmDataConfigProcess.log 切域失败,回滚日志 stopdetail.log okerberos停止日志 oldapserver ldapserverbackup.log Oldapserver备份日志 ldapserverchkservice.log Oldapserver健康检查日志 ldapserverinstall.log Oldapserver安装日志 ldapserverstart.log Oldapserver启动日志 ldapserverstatus.log Oldapserver进程状态检查日志。 ldapserverstop.log Oldapserver停止日志 ldapserverwrap.log Oldapserver服务管理日志。 ldapserveruninstall.log Oldapserver卸载日志 restartservice.log Oldapserver重启日志 ldapserverunlockUser.log 记录解锁Ldap用户和管理帐户的日志 omm omsconfig.log OMS配置日志 checkomsheartbeat.log OMS心跳运行日志 monitor.log OMS监控日志 hamonitor.log HAMonitor操作日志 ha.log HA操作日志 fms.log 告警日志 fmsha.log 告警的HA监控日志 fmsscript.log 告警控制日志 config.log 告警配置日志 iam.log IAM日志 iamscript.log IAM控制日志 iamha.log IAM的HA监控日志 config.log IAM配置日志 operatelog.log IAM操作日志 heartbeatcheckha.log OMS心跳的HA监控日志 installoms.log OMS安装日志 pmsha.log 监控的HA监控日志 pmsscript.log 监控控制日志 config.log 监控配置日志 plugin.log 监控插件运行日志 pms.log 监控日志 ha.log HA运行日志 cepha.log CEP的HA监控日志 cepscript.log CEP控制日志 cep.log CEP日志 config.log CEP配置日志 ommgaussdba.log gaussdb的HA监控日志 gaussdb.log gaussdb运行日志 gsctl.log gaussdb控制日志的归档日志 gsctlcurrent.log gaussdb控制日志 gsguccurrent.log gaussdb操作日志 encrypt.log omm加密日志 ommagentctl.log OMA控制日志 omamonitor.log OMA监控日志 installoma.log OMA安装日志 configoma.log OMA配置日志 ommagent.log OMA运行日志 acs.log acs资源日志。 aos.log aos资源日志 controller.log controller资源日志 feedwatchdog.log feedwatchdog资源日志 floatip.log floatip资源日志 hantp.log ntp资源日志 httpd.log httpd资源日志 okerberos.log okerberos资源日志 oldap.log oldap资源日志 tomcat.log tomcat资源日志 sendalarm.log 管理节点HA告警发送脚本运行日志 timestamp restartstamp NodeAgent启动时间 tomcat cas.log,localhostaccesscaslog.log cas运行日志 catalina.log,catalina.out,hostmanager.log,localhost.log,manager.log tomcat运行日志 localhostaccessweblog.log 记录访问FusionInsight Manager系统REST接口的日志 web.log web进程运行日志 northboundftpsftp.log,snmp.log 北向日志 watchdog watchdog.log,feedwatchdog.log watchdog.log运行日志 patch omsinstallPatch.log OMS补丁安装日志 agentinstallPatch.log Agent补丁安装日志 agentuninstallPatch.log agent补丁卸载日志 NODEAGENTrestoreFile.log agent补丁恢复文件日志 NODEAGENTupdateFile.log agent补丁更新文件日志 OMArestoreFile.log OMA补丁恢复文件日志 OMAupdateFile.log OMA补丁更新文件日志 CONTROLLERrestoreFile.log CONTROLLER补丁恢复文件日志 CONTROLLERupdateFile.log CONTROLLER补丁更新文件日志 OMSrestoreFile.log OMS补丁恢复文件日志 omsuninstallPatch.log OMS补丁卸载日志 OMSupdateFile.log OMS补丁更新文件日志 createStackConf.log,decompress.log,decompressOMS.log,distrExtractPatchOnOMS.log,slimReduction.log,switchadapter.log 补丁安装日志 sudo sudo.log sudo脚本执行日志
        来自:
      • 静默策略
        如果满足静默策略则不会触发告警通知,您可以通过静默策略对告警进行收敛,避免同一时间出现大量重复告警或关联告警。 功能入口 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,展开 "告警管理"菜单,点击“静默策略”。 功能说明 支持增删改查静默策略。 事件规则 :支持通过且或关系组合创建事件规则,使得在满足当前事件规则时,触发静默策略。 静默时段 :设置静默规则的生效时间段。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        告警管理
        静默策略
      • 删除实例
        本节介绍了GeminiDB Redis的删除实例说明及操作步骤。 操作场景 您可以删除不使用的实例来释放资源。 使用须知 若您确定删除实例,该实例上的数据以及相关的自动备份将全部被清除,且不可恢复,请谨慎操作。 删除实例后,实例下所有节点将同步被删除。 操作步骤 1、 登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择指定的实例,选择“删除”或“更多>删除实例”。 3、在弹出框中,单击“是”。 实例被删除后,将不再显示在实例列表中。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        实例生命周期
        删除实例
      • 统一身份认证介绍
        云间高速接口对应权限表 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 云间高速创建 ec:ctec:create ✓ ✓ 云间高速修改 ec:ctec:update ✓ ✓ 云间高速列表 ec:ctec:list ✓ ✓ 云间高速详情 ec:ctec:get ✓ ✓ 云间高速删除 ec:ctec:delete ✓ ✓ 云企业路由器创建 ec:ecegw:create ✓ 云企业路由器删除 ec:ecegw:delete ✓ 云企业路由器列表 ec:ecegw:list ✓ 云企业路由器详情 ec:ecegw:get ✓ 云企业路由器更新 ec:ecegw:update ✓ 加载网络实例 ec:networkPoint:create ✓ 连接远端实例 ec:remotePoint:create ✓ 订购带宽包 ec:bandwidthPkg:order ✓ 带宽包变更 ec:bandwidthPkg:update ✓ 带宽包查询 ec:bandwidthPkg:get ✓ 带宽包列表 ec:bandwidthPkg:list ✓ 带宽包退订 ec:bandwidthPkg:unsubscribe ✓ 带宽包续订 ec:bandwidthPkg:renew 网络实例删除 ec:networkPoint:delete ✓ 网络实例路由刷新 ec:networkPoint:update ✓ 网络实例子网更新 ec:networkPoint:subnetupdate ✓ 网络实例路由同步 ec:networkPoint:routesync ✓ 网络实例流量限速 ec:networkPoint:speedlimit ✓ 网络实例列表 ec:networkPoint:list ✓ 路由表创建 ec:routeTable:create ✓ 路由表删除 ec:routeTable:delete ✓ 路由表列表 ec:routeTable:list ✓ 路由表详情 ec:routeTable:get ✓ 路由表修改 ec:routeTable:update ✓ 路由条目创建 ec:routeEntry:create ✓ 路由条目删除 ec:routeEntry:delete ✓ 路由条目列表 ec:routeEntry:list ✓ 关联转发创建 ec:routeRelate:create ✓ 关联转发删除 ec:routeRelate:delete ✓ 关联转发列表 ec:routeRelate:list ✓ 路由学习创建 ec:routeLearn:create ✓ 路由学习删除 ec:routeLearn:delete ✓ 路由学习列表 ec:routeLearn:list ✓ 路由前缀绑定 ec:routePrefix:create ✓ 路由前缀删除 ec:routePrefix:delete ✓ 路由前缀修改 ec:routePrefix:update ✓ 路由前缀列表 ec:routePrefix:list ✓ 路由策略创建 ec:routePolicy:create ✓ 路由策略删除 ec:routePolicy:delete ✓ 路由策略修改 ec:routePolicy:update ✓ 路由策略列表 ec:routePolicy:list ✓ 流量策略创建 ec:trafficPolicy:create ✓ 流量策略删除 ec:trafficPolicy:delete ✓ 流量策略修改 ec:trafficPolicy:update ✓ 流量策略列表 ec:trafficPolicy:list ✓ 流量策略规则添加 ec:trafficPolicyRule:create ✓ 流量策略规则删除 ec:trafficPolicyRule:delete ✓ 流量策略规则列表 ec:trafficPolicyRule:list ✓ 冗余组创建 ec:redundancyGroup:create ✓ 冗余组修改 ec:redundancyGroup:update ✓ 冗余组删除 ec:redundancyGroup:delete ✓ 冗余组列表 ec:redundancyGroup:list ✓ 流日志创建 ec:flowLog:create ✓ 流日志删除 ec:flowLog:delete ✓ 流日志修改 ec:flowLog:update ✓ 流日志列表 ec:flowLog:list ✓ 跨域连接删除 ec:remotePoint:delete ✓ 跨域连接升降配 ec:remotePoint:update ✓ 跨域连接退订 ec:remotePoint:unsubscribe ✓ 跨域连接列表 ec:remotePoint:list ✓ 跨账号资源授权创建 ec:resourceAuth:create ✓ 跨账号资源授权解除 ec:resourceAuth:delete ✓ 跨账号资源列表 ec:resourceAuth:list ✓ 被授权资源列表 ec:resourceAuth:get ✓ 健康检查创建 ec:healthCheck:create ✓ 健康检查删除 ec:healthCheck:delete ✓ 健康检查修改 ec:healthCheck:update ✓ 健康检查列表 ec:healthCheck:list ✓ 路由增值服务包订购 ec:routeValueAddedService:order ✓ 路由增值服务包续订 ec:routeValueAddedService:renew ✓ 路由增值服务包退订 ec:routeValueAddedService:unsubscribe ✓ 路由增值服务包修改 ec:routeValueAddedService:update ✓ 路由增值服务包列表 ec:routeValueAddedService:list ✓ 实例连接月包订购 ec:monthlyInstancePackage:order ✓ ✓ 实例连接月包续订 ec:monthlyInstancePackage:renew ✓ ✓ 实例连接月包退订 ec:monthlyInstancePackage:unsubscribe ✓ ✓ 实例连接月包列表 ec:monthlyInstancePackage:list ✓ ✓ 流量月包订购 ec:monthlyDataPackage:order ✓ ✓ 流量月包续订 ec:monthlyDataPackage:renew ✓ ✓ 流量月包退订 ec:monthlyDataPackage:unsubscribe ✓ ✓ 流量月包列表 ec:monthlyDataPackage:list ✓ ✓ 流量包订购 ec:dataPackage:order ✓ ✓ 流量包退订 ec:dataPackage:unsubscribe ✓ ✓ 流量包列表 ec:dataPackage:list ✓ ✓
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        统一身份认证介绍
      • 如何保障OOS用户数据的安全?
        为了保证用户数据的安全,OOS提供以下安全策略来保障用户数据的安全性:用户签名验证、Bucket权限控制、访问控制、Bucket Policy安全策略、合规保留。详见API参考 安全策略。 在用户访问层面,所有针对OOS的数据请求都需要进行签名验证,OOS提供全方位的访问控制策略,使文件的拥有者对该文件有灵活的访问控制权。 在数据传输层面,不论是通过Web门户还是REST接口,用户的数据访问和操作都可以通过HTTPS协议进行,以确保数据传输中没有安全死角。 在数据存储层面,OOS将用户数据自动切片,进行分布式保存,并且对每片数据进行签名,即使数据被盗,没有用户的账号信息依然无法对数据进行破解,这样就充分保证了数据在存储层面的安全性。 在OOS系统的运维层面,通过利用天翼云的“虚拟云桌面”技术,运维人员无法直接访问生产系统,而必须一个可录像的“虚拟桌面”才能访问,运维人员的一举一动都将被记录在案。 在数据中心的运维层面,天翼云具备全球最先进的数据中心管理和运营能力。OOS部署在8级抗震、一级耐火、一级防水、通过ISO27001认证的的数据中心内部,与中国电信通信枢纽数据中心(武警守卫)同级别,具备完善的门禁制度、人员访控制度、设备巡检制度,确保物理层面的万无一失。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        如何保障OOS用户数据的安全?
      • 直播录制为什么需要提前开通媒体存储
        本文介绍直播录制功能的前置条件。 直播录制过程中,需要对录制下来的文件进行保存,即存储到媒体存储中。所以使用直播录制功能时,需要先开通媒体存储。 天翼云视频直播录制默认对接天翼云媒体存储,如何开通请参见开通媒体存储并创建存储桶。 直播录制功能为计费项,按照录制峰值计费,具体价格请参见增值服务中的直播录制收费标准。此外,由于直播录制生成的视频文件最终存储在媒体存储中,因此,产生的存储费用由媒体存储单独收取。
        来自:
        帮助文档
        视频直播
        常见问题
        直播录制类
        直播录制为什么需要提前开通媒体存储
      • 网关设备接入
        本节主要介绍如何在智能视图服务控制台接入网关设备。 点击左侧导航栏的【设备管理】,点击【添加设备】,进入添加设备页面,包含接入配置和设备配置两个步骤。 IPC与NVR设备均支持了通过网关接入,在接入配置页面中,填入设备名称,下拉选择设备分类(IPC/NVR),接入协议选择【网关接入】,可在网关选择中下拉选择已注册的网关(网关注册流程参考【网关管理】),选择所属的网关协议,填写登录设备的相关信息,绑定资源包,点击【下一步】。 说明 网关选择:无法选择被禁用的网关,且若选择的网关处于离线状态,则在网关上线前,通过该网关添加的设备也均处于离线状态。 网关协议类别 设备用户名/密码 内网IP 设备端口 各类厂商SDK 设备登录配置端使用的用户名/密码 设备所在局域网内的 IP 地址 填写规范:海康默认8000。 Onvif 设备登录配置端后,配置Onvif专属用户名/密码 设备所在局域网内的 IP 地址 填写规范:Onvif 默认为80。 进入到设备配置页面,选择厂商、设备地址和所属行业等相关信息后,点击【提交】可以看到在平台上成功创建的网关接入设备。 若网关为在线状态,设备注册完成后,等待大约1分钟后(不同的设备等待时间略有差异),在天翼云智能视图服务控制台的设备管理页面查看该设备,如果是在线状态,说明设备接入成功; 若网关为离线状态,则设备也即为离线状态。
        来自:
        帮助文档
        智能视图服务
        用户指南
        设备管理
        网关设备接入
      • websocket加速介绍
        websocket加速介绍 天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 配置说明 1. 登录客户控制台。 2. 在【域名管理】【域名列表】页面,点击【添加域名】。 3. 【加速类型】下拉框,选择【全站加速】。 4. 【域名类型】选择【全站加速websocket加速】。 说明 当选择【加速类型】为【全站加速】后,这时才会弹出【域名类型】的配置框。 配置界面 其他相关配置 配置了websocket加速类型的域名,还可以配置websocket回源发送超时时间、websocket回源连接超时时间、websocket回源响应超时时间。其中,websocket回源连接超时时间可在控制台自助配置,websocket回源发送超时时间和websocket回源响应超时时间需要您提交工单申请配置。 如您不需要单独配置websocket的超时时间,则无需配置,全站加速将默认使用http/https的回源发送超时时间、回源连接超时时间、回源响应超时时间。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        websocket加速
        websocket加速介绍
      • 在科研助手使用AnythingLLM搭建DeepSeek知识库
        本地文档准备 在搭建知识库过程中,如需要引用本地文档,请提前在科研助手中通过【数据存储】功能,将本地数据传至开发机上。此处以数据集管理为例,演示如何创建及挂载。 1. 进入科研助手控制台,点击左上角,切换“科研版”; 2. 在【数据存储】弹出的选项中,选择【数据集管理】。在【数据集管理】页面中切换至【个人数据集】,点击左上角的【创建数据集】按钮。 此处需注意,数据集选用的可用区和后续开发机的可用区应在同一个可用区,否则无法跨区挂载。此处选择中卫4。其余请按照实际需求选择。 3. 刷新页面,可以在列表中看到创建的数据集bcmanual。 4. 在数据集右侧单击【查看】按钮,进入文件管理页面,点击右上角【本地上传】【上传文件】,选择您所创建知识库需要的文档。 上传完成后,进行下一步开发机准备。 开发机准备 1. 进入科研助手控制台,点击左上角,切换“科研版”。 2. 进入“科研版”总览页,点击快捷入口【找应用】,进入应用商城。 3. 在“应用商城”中,找到名为“DeepSeekR1知识库”的镜像,点击【使用此镜像】,进入开发机创建界面; 4. 在购买页面中,【基础信息】【主机规格】一栏,用户可以按照如下配置选择: 配置 算力型号 可用区 ::: 最低配置 GPU.gn3.m1 厦门4、扬州7 推荐配置 GPU.gn4.2xl1 贵阳2 高端配置 NVIDIA A100 40G 中卫4 这里以NVIDIAA10040G为例,框架版本已默认选好【社区镜像】的“anythingllmdeepseekr1cuda11.3” 5. 点击【确认订单】,完成开发机创建并启动。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用AnythingLLM搭建DeepSeek知识库
      • 镜像拉取凭证
        本节介绍了镜像拉取凭证的用户指南。 创建镜像拉取凭证 方式1:通过界面创建镜像拉取凭证 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建拉取的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进入保密字典信息页面。 4、点击新建,进入新建保密字典页面,类型选择镜像拉取凭证。 5、根据实际需求,设置参数。参数说明可参考下表: 参数 参数说明 名称 新建的镜像拉取凭证名称,同⼀个命名空间里命名必须唯⼀ 仓库域名 需要使用凭证认证的仓库域名 用户名 仓库认证用户名 密码 仓库认证密码 serviceAccount 在指定serviceAccount中加入该镜像拉取凭证 6、点击提交,完成创建。 ServiceAccount的作用 当ServiceAccount中指定镜像拉取凭证时,可以实现自动为Pod注入镜像拉取凭证。具体如下: 如果Pod没有显示指定镜像拉取凭证,但Pod使用的ServiceAccount中指定了镜像拉取凭证,则Kubernetes会自动将该镜像拉取凭证注入Pod的spec中,使得Pod可以拉取私有镜像。 方式2:使用Yaml创建镜像拉取凭证 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建镜像拉取凭证的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进入保密字典信息页面。 4、点击新建YAML,进⼊新增Yaml页面。 5、Yaml编辑窗口提供⼀个默认的Secret Yaml模板,可参考模板中kubernetes.io/dockerconfigjson类型的Secret创建需要的镜像拉取凭证。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        配置管理
        镜像拉取凭证
      • 使用迁移任务在线迁移其他云厂商Redis
        创建在线迁移任务 步骤 1 请使用DCS目标Redis所在的账号登录分布式缓存服务控制台。 步骤 2 在管理控制台左上角单击 ,选择DCS目标Redis所在的区域。 步骤 3 单击左侧菜单栏的“数据迁移”。页面显示迁移任务列表页面。 步骤 4 单击右上角的“创建在线迁移任务”。 步骤 5 设置迁移任务名称和描述。 任务名称请以字母开头,长度不小于4位且不超过64位。任务名称只能包含字母、数字、中划线、下划线。 步骤 6 配置在线迁移任务虚拟机资源的VPC、子网和安全组。 请选择与目标Redis相同的VPC,确保迁移资源能访问目标Redis实例。 创建的在线迁移任务会占用一个租户侧IP,即控制台上迁移任务对应的“迁移IP”。如果源端Redis或目标端Redis配置了白名单,需确保配置了迁移IP或关闭白名单限制。 迁移任务所选安全组的“出方向规则”需放通源端Redis和目标端Redis的IP和端口(安全组默认情况下为全部放通,则无需单独放通),以便迁移任务的虚拟机资源能访问源Redis和目标Redis。 结束 检查网络 步骤 1 检查源Redis、目标Redis、迁移任务资源所在VPC是否为同一个VPC。 如果是,请执行配置在线迁移任务;如果不是,请执行步骤2。 步骤 2 检查源Redis的VPC、目标Redis的VPC、迁移任务资源所在VPC的网络是否打通,确保迁移任务的虚拟机资源能访问源Redis和目标Redis。 如果已打通,则执行配置在线迁移任务;如果没打通,则执行步骤3。 步骤 3 源Redis和目标Redis属于不同的云厂商,可以通过云专线或者其他方式打通网络。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        其他云厂商Redis服务迁移至DCS
        使用迁移任务在线迁移其他云厂商Redis
      • 添加节点
        本节介绍了GeminiDB Redis的添加节点操作场景及操作方式。 操作场景 随着业务数据的增加,原来申请的节点数量不能满足需求,这时,您可以为实例添加节点。 使用须知 添加节点数会有短暂的OPS下降,建议业务空闲时添加。 实例状态为正常、恢复检查中时可以添加节点。 实例进行添加节点时,该实例不可被删除。 方式一 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择指定的实例,单击实例名称。 3、在“基本信息”页面的“节点信息”区域,单击“添加节点”,进入“添加节点”页面。 4、 在“添加节点”页面,选择新增节点个数,单击“下一步”。 新增节点规格默认与实例规格一致,不可修改。 5、在确认页面,确认节点配置信息。 如需重新选择,单击“上一步”,修改相关配置。 6、查看添加节点结果。 添加过程中,实例运行状态显示为“节点扩容中”。 添加完成后,实例运行状态变为“正常”。 单击实例名称,在实例“基本信息”页面的“节点信息”区域,可查看新增节点信息。 方式二 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击操作列“更多 > 添加节点”。 3、在“添加节点”页面,选择新增节点个数,单击“下一步”。 新增节点规格默认与实例规格一致,不可修改。 4、在确认页面,确认节点配置信息。 如需重新选择,单击“上一步”,修改相关配置。 核对无误后,单击“提交”,开始添加节点。 5、 查看添加节点结果。 添加过程中,实例运行状态显示为“节点扩容中”。 添加完成后,实例运行状态变为“正常”。 单击实例名称,在实例“基本信息”页面的“节点信息”区域,可查看新增节点信息。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        变更实例
        添加节点
      • 绑定弹性IP
        本节介绍了绑定和解绑弹性IP操作步骤。 操作场景 GeminiDB Redis实例创建成功后,支持用户绑定弹性IP,通过公共网络访问数据库实例,绑定后也可根据需要解绑。 使用须知 对于已绑定弹性IP的节点,需解绑后,才可重新绑定其他弹性IP。 用户需要评估业务所需带宽,购买带宽资源足够的弹性公网IP, 因公网网络性能造成的客户端访问异常不计入SLA 。 绑定弹性IP 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击实例名称。 3、在“基本信息>节点信息”区域的节点上,单击操作列的“绑定弹性IP”。 图1 绑定弹性IP 4、在弹出框列表中,显示“未绑定”状态的弹性IP,选择所需绑定的弹性IP,单击“是”,提交绑定任务。如果没有可用的弹性IP,单击“查看弹性IP”,创建新的弹性IP。 图2 选择弹性IP 5、在节点的“弹性IP”列,查看绑定成功的弹性IP。 如需关闭,请参见下文解绑弹性IP。 解绑弹性IP 1、登录云数据库 GeminiDB控制台。 2、对于已绑定弹性IP的节点,在“实例管理”页面,选择目标实例,单击实例名称。 3、在“基本信息”页面“节点信息”区域的节点上,单击“解绑弹性IP”。 图3 解绑弹性IP 4、在弹出框中,单击“是”,解绑弹性IP。 图4 确认解绑 如需重新绑定,请参见上文[绑定弹性IP](
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        连接管理
        绑定弹性IP
      • 触发器
        本文介绍了触发器的用户指南。 概述 触发器功能支持镜像版本更新时自动更新使用该镜像的云容器引擎工作负载,从而简化工作负载的发布流程。 前置条件 已开通容器镜像服务企业版实例 已开通云容器引擎集群 创建触发器 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击 "容器镜像" "镜像仓库",选择需要创建触发器的镜像仓库。 4. 在触发器标签页点击创建触发器按钮。 5. 在创建页面填写触发器相关的参数进行创建 参数 说明 触发器名称 触发器的名称。 Tag匹配条件 通过正则表达式设置规则匹配的镜像版本。使用方式示例如下: 匹配全部: . 匹配多个版本: v1v2v3 匹配前缀: v1. 集群 触发器关联的云容器引擎集群。 命名空间 触发器关联的命名空间。 工作负载类型 触发器关联的工作负载类型,包括:无状态,有状态,守护进程和定时任务。 工作负载 触发器关联的工作负载。 容器 触发器关联的容器。 镜像更新方式 触发器更新容器镜像的方式,包括通过Tag更新和通过Digest更新。当容器的镜像拉取策略为 IfNotPresent 时,由于云容器引擎节点本地存在镜像缓存,此时推送相同Tag的镜像将无法通过Tag触发容器拉取新镜像,因此推荐通过Digest更新。 当容器的镜像拉取策略为 Always 时,推荐通过Tag更新。 6. 创建完成后,可在列表页面查看创建的触发器。 7. 操作栏的编辑按钮可以修改触发器。禁用/启用按钮可以修改触发器的启用状态。删除按钮可以删除触发器。查看触发记录按钮可以查看触发器的触发记录。每当新推送的镜像命中触发器的Tag匹配条件时,则会新增一条触发记录,并且云容器引擎工作负载的镜像会自动更新。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        触发器
      • 功能特性
        本小节介绍服务器安全卫士的产品功能。 资产清点 资产清点致力于帮助用户从安全角度自动化构建细粒度资产信息,支持对业务层资产进行精准识别和动态感知,让保护对象清晰可见。资产清点功能提供12余类主机关键资产清点,800余类业务应用自动识别,并拥有良好的扩展能力。 风险发现 风险发现致力于帮助用户精准发现内部风险,帮助安全团队快速定位问题并有效解决安全风险,并提供详细的资产信息、风险信息以供分析和响应。 入侵检测 主机入侵检测系统,将视角从了解黑客的攻击方式,转化成对内在指标的持续监控和分析,无论多么高级的黑客其攻击行为都会触发内部指标的异常变化,从而被迅速发现并处理。 合规基线 合规基线构建了由国内信息安全等级保护要求和CIS(Center for Internet Security)组成的基准要求,涵盖多个版本的主流操作系统、Web应用、数据库等。结合这些基线内容,一方面,用户可快速进行企业内部风险自测,发现问题并及时修复,以满足监管部门要求的安全条件;另一方面,企业可自行定义基线标准,作为企业内部管理的安全基准。 病毒查杀 结合多个病毒检测引擎,能够实时、准确地发现主机上的病毒进程,并提供多角度的分析结果,和相应的病毒处理能力,对病毒能够快速、准确、高效地实现从检测分析到处理修复的安全工作闭环。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        功能特性
      • 设置健康检查(1)
        使用云应用引擎部署应用,您可以使用健康检查功能查看应用与业务运行是否正常,以便运行异常时定位问题。本文介绍如何在云应用引擎控制台配置健康检查。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 健康检查配置指引 根据需求启用应用实例存活检查(Liveness配置)、启用应用业务就绪检查(Readiness配置)或启用应用启动探测(StartupProbe配置)。三者需要配置的参数项相同,参数解释如下 Liveness探针配置 配置项 说明 路径 访问HTTP Server的路径。 端口 访问HTTP Server的端口。 高级设置 展开高级设置后,选择判断返回的字符串中是否包含设置的关键字。 协议 选择HTTP 或HTTPS。 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 Readiness探针配置 配置项 说明 TCP端口 设置TCP检查访问的端口。 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 Startup探针配置 配置项 说明 延迟时间(秒) 表示应用启动之后多久开始探测。延迟时间请务必大于应用正常启动耗时,否则会导致应用发布/运行过程中健康检查失败,反复重启。例如,应用启动时长为60秒,建议将延迟时间设置为70秒。 超时时间(秒) 表示探测超时时间。单位为秒,默认为1秒。例如设置为10秒,如果探测超时等待时间超过10秒,表示本次健康检查失败,上报超时异常。如果设置为0或不设置,默认超时等待时间为1秒。 检查周期(秒) 健康检查周期。单位为秒,默认为30秒。例如设置为5秒,表示每隔5秒检查一次。在业务容器刚启动的时候,SAE可能会比配置的检查周期更频繁地执行Readiness Probe。这种策略可以让实例尽快开始处理请求,从而提高服务的启动速度和整体的用户体验。 健康阈值(次) 探针在失败后,被视为成功的最小连续成功数。Liveness必须设置为1。 不健康阈值(次) 判定总体失败的连续失败数。 执行命令 设置应用实例或者进程内部执行的健康检查命令。如果该命令返回码为0,则表示应用健康。 健康检查相关命令,请参见Kubernetes官网Configure Probe
        来自:
      • 设置主从复制模式
        本页介绍天翼云TeleDB数据库设置主从复制模式。 操作场景 该任务用于设置主从复制模式。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表 。 2. 在实例列表页面,单击目标实例所在行的详情 ,进入实例详情页面。 3. 在实例详情页,单击操作列下拉框主从复制 ,弹出设置主从复制对话框。 4. 进入设置主从复制模式 对话框,在节点组 下拉框选择节点组和在新复制模式下拉框选择对应的复制模式。 新复制模式包括全异步、全同步、Any1、Any2、First1和First2。 全异步:主数据提交事务后,不需要等待任何备节点将WAL记录复制完成即可进行下一步操作。 全同步:基于优先的同步复制,会让事务提交等待,直到它们的WAL记录被复制到所有备节点上为止。 Any1:基于规定数量的同步复制,会让事务提交等待,直到它们的WAL记录被复制到所列出备节点中的至少1个上为止。 Any2:基于规定数量的同步复制,会让事务提交等待,直到它们的WAL记录被复制到所列出备节点中的至少2个上为止。 First1:基于优先的同步复制,会让事务提交等待,直到它们的WAL记录被复制到基于优先级选择的1个备节点上为止。 First2:基于优先的同步复制,会让事务提交等待,直到它们的WAL记录被复制到基于优先级选择的2个备节点上为止。 5. 单击确定完成主从复制。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        设置主从复制模式
      • 修改OpenSearch配置文件默认参数
        云搜索服务支持您在控制台修改OpenSearch.yml文件中的部分参数。 云搜索服务支持您在控制台修改OpenSearch.yml文件中的部分参数。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表页面。 2. 点击实例名称进入对应实例详情,并选择“配置管理”。 3. 点击“修改配置”进入编辑状态,对所需的参数进行修改,修改时请关注填写规则和样例。 4. 修改完成后,点击“提交”,并在弹出的窗口中核对修改信息,需要知晓并勾选重启过程中可能会导致服务短暂不可用,确认后等待对应参数修改记录变为成功,即为已生效。若为失败,则未成功修改,参数仍为改前值。 5. 可在下方参数修改记录中查看近10次的修改记录和状态。 6. 如果有需要修改的参数不在列表内,请提报工单申请,由工程师为您修改。 指标分类 参数名称 填写说明 跨域访问 http.cors.enabled true表示启用跨域资源访问,false表示不启用 跨域访问 http.cors.alloworigin 支持 host/IP 和 port 组合、域名或号,例如node1:9200,127.0.0.1:9200,限制1100个,逗号隔开;号表示全部放开 跨域访问 http.cors.maxage 浏览器默认缓存时间。如果超过设置的时间后,缓存将自动清除。数值,取值范围[01728000],单位秒 跨域访问 http.cors.allowcredentials 响应中是否允许返回allowcredentials取值true/false 跨域访问 http.cors.allowheaders 跨域访问允许的headers,XRequestedWith,ContentType,ContentLength中的任意一个或多个 跨域访问 http.cors.allowmethods 跨域访问允许的方法OPTIONS,HEAD,GET,POST,PUT,DELETE中的任意一个或多个 审计日志 plugins.security.audit.type 审计日志,默认关闭,开启后,系统会记录OpenSearch实例对应的操作产生的日志 Reindex索引迁移 reindex.remote.whitelist 添加远程集群的访问地址白名单,支持host/IP 和 port 组合,例如 node1:9200,127.0.0.1:9200,port必填。限制1100个,逗号隔开 索引自动创建、通配删除 action.destructiverequiresname 删除索引是否需要声明完整索引名 true:需要声明完整索引名 false:不需要声明完整索引名 自定义查询缓存 action.autocreateindex 是否允许自动根据文档创建索引 线程池 threadpool.forcemerge.size forcemerge场景下队列的大小 流量控制 flowcontrol.search.qps 每秒查询请求数,超过设定值,响应查询API则熔断 读写集群的线程池设置 threadpool.write.queuesize 写阈值线程池大小,整数类型,取值范围1100000 读写集群的线程池设置 threadpool.search.queuesize 读阈值线程池大小,整数类型,取值范围1100000 fielddata的堆内cache indices.fielddata.cache.size fielddata的cache size,百分比,取值范围1%39% 查询相关限制 indices.query.bool.maxclausecount 查询的bool语句允许的子语句大小,整数类型,取值范围11024
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        管理实例
        修改OpenSearch配置文件默认参数
      • 12075 pms资源异常
        本章节主要介绍 ALM12075 pms资源异常。 告警解释 HA每55秒周期性检测Manager的pms资源。当HA连续3次检测到pms资源异常时,产生该告警。 当HA检测到pms资源正常后,告警恢复。 pms资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的pms资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12075 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称 角色名 产生告警的角色名称 主机名 产生告警的主机名 对系统的影响 Manager主备倒换。 pms进程持续重启,可能会导致监控信息异常。 可能原因 pms进程异常。 处理步骤 检查pms进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh,查询当前HA管理的pms资源状态是否正常(单机模式下面,pms资源为normal状态;双机模式下,pms资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/pms/pms.log 和 vi $BIGDATALOGHOME/omm/oms/pms/scriptlog/pmsha.log ,查看ha的pms资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
      • ALM-12089 节点间网络互通异常
        本章节主要介绍 ALM12089 节点间网络互通异常。 告警解释 告警模块按10s周期检测集群间节点的网络健康状态。当检测到某两台节点之间网络不可达或者网络状态不稳定,产生该告警。 当网络恢复正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12089 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 集群节点间网络健康状态不好时,会影响某些组件的功能使用,如HDFS,ZooKeeper等。 可能原因 节点宕机。 网络故障。 处理步骤 确认网络健康状态 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看附加信息中的描述信息。明确具体发生告警源IP地址及目标IP,并记录两个IP地址。 2.登录告警上报节点,在告警上报节点上使用ping命令,向目标节点手动发起ping请求,检查两个节点之间的网络状态是否正常。 是,执行6。 否,执行3。 确认节点状态 3.在FusionInsight Manager界面,单击“主机”查看主机列表中是否包含故障节点,确认故障节点是否已从集群中移除。 是,执行5。 否,执行4。 4.查看故障节点运行状态,判断是否处于关机状态。 是,启动故障节点,执行步骤2。 否,联系相关工作人员定位问题,若需要从集群中移除故障节点,执行5,否则执行6。 5.将故障节点从集群所有节点的$NODEAGENTHOME/etc/agent/hosts.ini文件中移除,并清空/var/log/Bigdata/unreachable/unreachableipinfo.log文件内容,同时手动清除告警。 6.等待30s查看告警是否自动清除。 是,处理完毕。 否,执行7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12089 节点间网络互通异常
      • ALM-12071 httpd资源异常
        本章节主要介绍ALM12071 httpd资源异常。 告警解释 HA每120秒周期性检测Manager的httpd资源。当HA连续10次检测到httpd资源异常时,产生该告警。 当HA检测到httpd资源正常后,告警恢复。 httpd资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的httpd资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12071 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager主备倒换。 httpd进程持续重启,可能引起无法访问服务原生UI界面。 可能原因 httpd进程异常。 处理步骤 检查httpd进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,切换至omm用户。 4.执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh ,查询当前HA管理的httpd资源状态是否正常(单机模式下面,httpd资源为normal状态;双机模式下,httpd资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤7。 否,执行步骤5。 5.执行命令 vi $BIGDATALOGHOME/omm/oms/ha/scriptlog/httpd.log ,查看ha的httpd资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 6.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12071 httpd资源异常
      • 工作流调度简介
        工作流调度简介 工作流的执行可以通过控制台或调用SDK触发,也可以由事件源来触发。您可以在指定工作流中创建工作流调度,工作流调度描述了一组规则,当某个事件满足这些规则,事件源就会触发关联的工作流执行。本文介绍什么是工作流调度。 什么是工作流调度 工作流调度(又称触发器)是触发工作流执行的方式。用于在特定事件发生时启动工作流的执行。在基于事件的计算架构中,事件源负责生成事件,而工作流则负责处理这些事件。触发器扮演的角色是提供一个集中化和标准化的方法来协调不同的事件源。当在事件源中发生一个事件,并且这个事件符合触发器设定的条件时,事件源将自动触发并执行与触发器相关联的工作流。 调度类型 按照工作流调度集成方式,工作流支持的调度类型如下。 内部触发 触发器名称 调用方式 详细介绍 定时触发器 同步调用 按照指定的时间间隔触发工作流执行。 HTTP触发器 同步调用 当通过HTTP请求触发工作流时,工作流会根据请求参数执行。 Kafka触发器 同步/异步调用 当消息队列中出现新消息时,触发工作流执行。 RocketMQ触发器 同步/异步调用 当消息队列中出现新消息时,触发工作流执行。 云原生网关触发器 同步调用 当通过云原生网关触发工作流时,工作流会根据请求参数执行。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流调度
        工作流调度简介
      • 浏览器沙箱
        概述 本章节主要介绍创建和更新浏览器沙箱模板、浏览器沙箱实例调试和录制回放功能。浏览器沙箱为浏览器智能体提供的安全页面渲染环境。在该类型沙箱实例中您可以通过可视化方式查看浏览器运行画面, 也可以通过自动化接口对页面进行程序化操作,该类型沙箱适用于调试、测试、流程自动化等场景。 创建浏览器沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写浏览器沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 浏览器沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 浏览器类型 是 目前只支持Chromium类型。 窗口分辨率 是 浏览器沙箱中VNC窗口分辨率,目前只支持12801024规格。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则:以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        浏览器沙箱
      • 查看防护日志
        Web应用防火墙将拦截或者仅记录攻击事件记录在“防护事件”页面。您可以查看WAF的防护日志,包括事件发生的时间、源站IP、源站IP所在地理位置、恶意负载、命中规则等信息。 前提条件 防护网站已接入WAF。 约束条件 下载防护事件文件时,如果您本地安装的安全软件拦截了下载文件,请关闭该软件后重新下载防护事件文件。 在WAF控制台只能查看所有防护域名最近30天的防护事件数据。 如果您将防护网站的“工作模式”切换为“暂停防护”模式,WAF将对该防护网站所有的流量请求只转发不检测,同时,日志也不会记录。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 选择“查询”页签,在网站或实例下拉列表中选择待查看的防护网站,可查看“昨天”、“今天”、“3天”、“7天”、“30天”或者自定义时间范围内的防护日志。 “防护事件趋势图”:展示所选网站在选择的时间段内WAF的防护情况。 “TOP10统计”:针对当前所选时间段的攻击事件、受攻击站点、攻击源IP、受攻击URL的TOP 10网站进行统计,单击可复制统计图表的数据。 6. 在“防护事件列表”中,查看防护详情。 根据筛选条件字段匹配值进行筛选,可设置多项匹配条件,单击“确定”后,匹配条件会展示在事件列表的上方,条件字段参数说明如下表所示。 支持筛选搜索的条件字段: 参数名称 参数说明 事件ID 标识该防护事件的ID。 事件类型 发生攻击的类型。 默认选择“全部”,查看所有攻击类型的日志信息,也可以根据需要,选择攻击类型查看攻击日志信息。 规则ID 内置Web基础防护规则ID。 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 人机验证:CC防护规则中,“防护动作”支持配置“人机验证”。即当访问的请求频率超过设定的“限速频率”后将弹出验证码提示,输入正确的验证码,请求将不受访问限制。 源IP Web访问者的公网IP地址(攻击者IP地址)。 默认选择“全部”,查看所有的日志信息,也可以根据需要,选择或者自定义攻击者IP地址查看攻击日志信息。 URL 攻击的防护域名的URL。 单击,可选择防护事件列表展示的字段。 防护事件列表可展示字段参数说明: 参数 说明 示例 ::: 时间 本次攻击发生的时间。 2021/02/04 13:20:04 源IP Web访问者的公网IP地址(攻击者IP地址)。 防护域名 被攻击的防护域名。 www.example.com 命中规则 内置Web基础防护规则ID。 URL 攻击的防护域名的URL。 /admin 事件类型 发生攻击的类型。 SQL注入攻击 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 说明 配置网页防篡改、防敏感信息泄露、隐私屏蔽防护规则后,如果访问请求命中防护规则,则防护动作显示为“不匹配”。 拦截 在目标事件的“操作”列单击“详情”,可查看目标域名攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        查看防护日志
      • 1
      • ...
      • 299
      • 300
      • 301
      • 302
      • 303
      • ...
      • 651
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      密码找回

      创建阈值规则

      客户端Windows版本安装

      重置

      创建

      重启实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号