AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户服务电话_相关内容
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        云日志服务
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        云搜索服务
        API参考
        如何调用API
        认证鉴权
      • 迁移报告
        本节为您介绍云迁移服务迁移报告查看。 云迁移服务CMS提供迁移报告查看管理功能,您可以完成迁移进度,系统会自动生成迁移报告,可以在迁移报告中进去查看。 具体步骤如下: 1. 左侧菜单栏选择迁移管理 > 迁移报告 进入迁移报告页。 2. 点击查看详情,可以查看具体信息。 3. 点击操作栏的“查看”按钮,进入迁移报告详情页,可查看迁移组基础信息、迁移组资源统计、迁移组迁移计划信息。 4. 点击操作栏的“计划详情”,可查阅迁移计划的基础信息、资源统计、清单及流程详情。流程详情涵盖任务阶段、明细名称、详情描述和备注,全面呈现迁移计划的各项关键信息和进度,便于跟踪与管理。 5. 点击操作栏的“查看”,可进入服务器迁移服务查看迁移进度。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移管理
        迁移报告
      • 功能介绍
        适用范围 针对按需、包周期产品。 功能介绍 该功能设置的是客户级撤销策略,默认为部分撤单;设置成功后,若在订单提交时未选择订单级撤销策略,则在资源开通过程中,如遇异常情况将根据您设置的客户级撤销策略个性化处理资源。 1. 整体撤单:若部分资源未成功开通,则订单整体撤销,已开通的资源立即释放,当前订单使用的代金券、优惠券全额返还; 2. 部分撤单:若部分资源未成功开通,则已开通资源保留,未成功开通的资源撤销,费用仅针对已开通资源收取;当前订单所使用的代金券按比例返还、优惠券无法回退。 操作流程 1.调整撤单逻辑 登录官网,在首页点击“管理中心撤单管理”,点击“修改”,可选择“整体撤单”或“部分撤单”。 2. 查看操作记录
        来自:
        帮助文档
        费用中心
        撤单管理
        功能介绍
      • 产品定义
        此小节介绍云堡垒机产品定义。 云堡垒机提供云计算安全管控的系统和组件,包含部门、用户、资源、策略、运维、审计等功能模块,集单点登录、统一资产管理、多终端访问协议、文件传输、会话协同等功能于一体。通过统一运维登录入口,基于协议正向代理技术和远程访问隔离技术,实现对服务器、云主机、数据库、应用系统等云上资源的集中管理和运维审计。 服务特点 一个实例对应一个独立运行的系统,通过配置实例部署系统后台运行基本环境。系统环境独立管理,保障系统运行安全。 一个单点登录系统,提供统一的单点登录入口,轻松地集中管理大规模云上资源,避免资源账户泄露危险,保障资源信息安全。 符合“网络安全法”等法律法规,满足合规性规范审查要求。 满足《萨班斯法案》和《等级保护》系列文件中的技术审计要求; 满足金融监管部门的技术审计要求; 满足各类法令法规(如SOX、PCI、企业内控管理、等级保护、ISO/IEC27001等)对运维审计的要求。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品定义
      • 约束与限制
        使用存储容灾服务前,请您先了解本章节中描述的使用限制。 异步复制使用限制如下表所示: 约束 说明 规格 规格限制: 云容灾网关、生产站点服务器和容灾站点服务器的建议最小规格为8U16G; 说明 容灾站点服务器建议预留2G内存用于数据反向重保护 单个容灾网关最多可为20个保护实例提供保护,总计不超过58个磁盘。 服务器 服务器约束: 支持弹性云主机(ECS) 创建保护实例 只支持KVM虚拟化类型的弹性云主机容灾。 支持X86和Arm CPU架构类型的服务器。 不支持以下系列的弹性云主机创建保护实例: 通用计算增强型C7 内存优化型M7 磁盘增强型 超高I/O型 GPU加速型 操作系统满足兼容性要求。 已经创建保护实例的服务器和磁盘直接删除后将导致保护实例失效。 磁盘 不支持共享卷、加密卷; 不支持含有本地盘的服务器; 不支持LVM类型。 网络 往返时延≤100ms。 说明 可以使用ping命令指定包大小为64000字节测试与容灾端obs域名的时延。如执行以下命令进行测试:ping 容灾端obs域名 s 6400 带宽≥业务高峰周期内每分钟的数据变化总量/60秒,最小带宽不小于10Mbit/s。 说明 统计业务负载最大时间段的变化数据总量,根据数据总量和统计时间即可算出业务写磁盘的峰值带宽,为了达到RPO的要求,即峰值带宽为网络带宽的最低要求。对于跨区域复制共用网络场景,需要考虑所有保护实例的峰值带宽,选取业务峰值带宽叠加后的最大带宽为最低网络带宽要求。 注: 1. 业务负载统计以服务器为粒度。 2. 云容灾网关的基准带宽需满足带宽要求,建议基准带宽不小于2Gbit/s 丢包率<0.1%。 功能 功能约束: 对弹性云主机上的所有盘进行保护,不支持对已创建的保护实例进行添加、移除卷或者对保护实例中的卷进行扩容; 不支持多保护实例之间数据一致性。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        约束与限制
      • 创建API
        信息项 描述 负载通道 是否使用负载通道访问后端服务。如果选择“使用”,您需要提前创建负载通道。 URL URL地址由请求方法、请求协议、负载通道/后端服务地址和路径组成。 l 请求方法 GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY,其中ANY表示该API支持任意请求方法。 l 请求协议 HTTP或HTTPS,传输重要或敏感数据时推荐使用HTTPS。 说明 API网关支持WebSocket数据传输,请求协议中的HTTP相当于WebSocket的ws,HTTPS相当于WebSocket的wss。 定义的后端服务协议须与用户的后端业务协议保持一致。 l 负载通道(可选) 仅在使用负载通道时,需要设置 。选择已创建的负载通道名称。 说明 负载通道中,云服务器的安全组必须允许100.125.0.0/16网段访问,否则将导致健康检查失败及业务不通。 l 后端服务地址(可选) 仅在不使用负载通道时,需要设置 。 填写后端服务的访问地址,格式:“主机:端口”。主机为后端服务的访问IP地址/域名,未指定端口时,HTTP协议默认使用80端口,HTTPS协议默认使用443端口。 如果后端服务地址中需要携带环境变量,则使用“变量名”的形式将环境变量添加到后端服务地址中,如ipaddress。支持添加多个环境变量,如ipaddresstest。 l 路径 后端服务的路径,即服务的uri,可以包含路径参数,以{路径参数}形式表示,比如/getUserInfo/{userId}。 如果请求路径中含有环境变量,则使用变量名的方式将环境变量定义到请求路径中,如/path。支持创建多个环境变量,如/pathrequest。 自定义host头域 仅在使用负载通道时,可设置 。 在请求被发送到负载通道中主机前,允许您自定义请求的host头域,默认将使用请求中原始的host头域。 后端超时(ms) 后端服务请求的超时时间,可填写范围1ms~60000ms。 如果在API调试过程中,遇到后端响应超时之类的错误,请适当调大后端超时时间,以便排查原因。 说明 如果当前的超时时间范围不能满足实际业务需求,请在实例配置参数中修改超时时间上限,可修改范围为1ms~600000ms。如果您修改了超时时间上限,需要同步修改此处的超时时间。 重试次数 后端服务请求失败后的重试次数,默认值为0,取值范围1~10。 l 值为1时,表示不开启重试功能,但除POST和PATCH外的其他请求类型会默认重试1次。 l 值为010时,表示开启重试功能,并根据设置的值执行重试。当值为0时,不重试。 使用负载通道时 ,重试次数应小于负载通道中已启用的后端服务器个数。 TLS双向认证 仅在协议为“HTTPS ”时,可设置。 选择是否在API网关和后端服务间启用双向认证,如果选择“使用backendclientcertificate配置的证书做客户端认证”,您需在实例的“配置参数”中提前配backendclientcertificate证书。 后端认证 当您的后端服务需要对API调用增加自己的认证,则开启后端认证。 后端认证需要先添加一个自定义认证,自定义认证通过函数服务实现,在函数服务中编写一个函数,实现您的认证鉴权流程,或者使用函数调用您的统一鉴权服务。 说明 后端认证依赖函数服务,此功能仅在部分区域开放。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        创建API
      • 创建API
        信息项 描述 负载通道 是否使用负载通道访问后端服务。如果选择“使用”,您需要提前创建负载通道。 URL URL地址由请求方法、请求协议、负载通道/后端服务地址和路径组成。 l 请求方法 GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY,其中ANY表示该API支持任意请求方法。 l 请求协议 HTTP或HTTPS,传输重要或敏感数据时推荐使用HTTPS。 说明 API网关支持WebSocket数据传输,请求协议中的HTTP相当于WebSocket的ws,HTTPS相当于WebSocket的wss。 定义的后端服务协议须与用户的后端业务协议保持一致。 l 负载通道(可选) 仅在使用负载通道时,需要设置 。选择已创建的负载通道名称。 说明 负载通道中,云服务器的安全组必须允许100.125.0.0/16网段访问,否则将导致健康检查失败及业务不通。 l 后端服务地址(可选) 仅在不使用负载通道时,需要设置 。 填写后端服务的访问地址,格式:“主机:端口”。主机为后端服务的访问IP地址/域名,未指定端口时,HTTP协议默认使用80端口,HTTPS协议默认使用443端口。 如果后端服务地址中需要携带环境变量,则使用“变量名”的形式将环境变量添加到后端服务地址中,如ipaddress。支持添加多个环境变量,如ipaddresstest。 l 路径 后端服务的路径,即服务的uri,可以包含路径参数,以{路径参数}形式表示,比如/getUserInfo/{userId}。 如果请求路径中含有环境变量,则使用变量名的方式将环境变量定义到请求路径中,如/path。支持创建多个环境变量,如/pathrequest。 自定义host头域 仅在使用负载通道时,可设置 。 在请求被发送到负载通道中主机前,允许您自定义请求的host头域,默认将使用请求中原始的host头域。 后端超时(ms) 后端服务请求的超时时间,可填写范围1ms~60000ms。 如果在API调试过程中,遇到后端响应超时之类的错误,请适当调大后端超时时间,以便排查原因。 说明 如果当前的超时时间范围不能满足实际业务需求,请在实例配置参数中修改超时时间上限,可修改范围为1ms~600000ms。如果您修改了超时时间上限,需要同步修改此处的超时时间。 重试次数 后端服务请求失败后的重试次数,默认值为0,取值范围1~10。 l 值为1时,表示不开启重试功能,但除POST和PATCH外的其他请求类型会默认重试1次。 l 值为010时,表示开启重试功能,并根据设置的值执行重试。当值为0时,不重试。 使用负载通道时 ,重试次数应小于负载通道中已启用的后端服务器个数。 TLS双向认证 仅在协议为“HTTPS ”时,可设置。 选择是否在API网关和后端服务间启用双向认证,如果选择“使用backendclientcertificate配置的证书做客户端认证”,您需在实例的“配置参数”中提前配backendclientcertificate证书。 后端认证 当您的后端服务需要对API调用增加自己的认证,则开启后端认证。 后端认证需要先添加一个自定义认证,自定义认证通过函数服务实现,在函数服务中编写一个函数,实现您的认证鉴权流程,或者使用函数调用您的统一鉴权服务。 说明 后端认证依赖函数服务,此功能仅在部分区域开放。
        来自:
        帮助文档
        API网关
        用户指南
        API管理
        创建API
      • 使用云原生网关实现蓝绿、金丝雀发布及AB实验
        添加服务到网关 进入云原生网关控制台,选择目标实例,进入服务来源菜单,将容器集群添加为服务来源; 再进入服务管理菜单,选择 创建服务,选择服务所在的命名空间,选择刚才部署的reviewsv1和reviewsv2服务,添加为网关服务。 创建路由 进入路由配置菜单,选择创建路由。 基于请求特征访问灰度版本 在请求头部匹配规则处可以添加规则EndUser头部为jason时访问reviewsv2版本,这样在请求带上EndUser: jason头部时将访问到v2版本。 基于比例做灰度流量控制 创建路由时选择多服务路由,选择路由目标为reviewsv1和reviewsv2,并配置流量比例,这样在请求时会按照指定的比例访问到对应版本的服务。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用云原生网关实现蓝绿、金丝雀发布及AB实验
      • 订购前须知
        本小节介绍SSL VPN的订购前须知,包括确认使用需求和产品规格以及SSL VPN支持的客户端操作系统。 确认使用需求和产品规格 请综合未来业务发展情况合理评估需要订购的规格。 订购SSL VPN系统会自动匹配合适的云主机,无需用户单独下单,云主机和SSL VPN会同步计费。 SSL VPN支持的客户端操作系统 支持Win7、Win8、Win10操作系统,不支持Window server操作系统接入。 支持苹果Mac系统(包括支持最新的mac10.12和mac10.13系统)。 支持安卓和苹果iOS的手机平板。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        快速入门
        订购前须知
      • 创建网关实例
        配置项 描述 计费模式 支持包年包月和按需计费方式,费用说明请参照购买指南>计费说明 购买时长 可以根据实际需求进行选择,支持1个月、2个月、3个月、4个月、5个月、6个月、1年 自动续期 您可以选择开启自动续期,避免AI网关到期后无法使用 自动续期购买时长 开启自动续期,可以选择续期时长,支持1个月、2个月、3个月、4个月、5个月、6个月、1年 网关类型 选择AI网关 部署方式 实例节点将按单可用区、多可用区部署方式,分布在单个或者多个可用区中。多可用区部署可增强实例的容灾能力 可用区 选择单可用区部署方式时,可用区可任选其一;选择多可用区部署时,必须选择至少3个可用区 CPU架构 部署实例的主机架构 主机类型 部署实例的主机类型 网关规格 参见产品简介产品规格介绍 虚拟私有云 选择虚拟私有云,若您还没有虚拟私有云,请参照创建虚拟私有云 所在子网 择所在子网,若您还没有所在子网,请参照创建所在子网 启用IPv6 若子网已开启IPv6访问,在此处可选择启用IPv6,未启用IPv6时,将通过IPv4访问 安全组 选择安全组,若您还没有可用安全组,请参照创建安全组。 启用负载均衡 启用后创建一个负载均衡实例绑定到网关实例,可以选择负载均衡类型和负载均衡网络类型 实例名称 自定义实例名称,不可重复;实例名称长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符(),大小写字母或数字结尾 企业项目 网关实例关联的企业项目,可以到IAM控制台创建企业项目 指标监控 启用后,可在控制台观测分析中查看系统和API的流量、成功率、延迟等监控指标,若您还没有开通应用性能监控产品,可先点击提示链接前往开通 链路追踪 可选择采集百分比启用,启用后,可在控制台观测分析中查看API请求的链路追踪信息,您可通过委托授权的方式开通此服务 云日志服务 启用后,可在控制台观测分析中查看访问日志,您可通过委托授权的方式开通此服务
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        创建网关实例
      • 如何配置安全组?
        本文介绍Redis如何配置安全组 客户端只能部署在与Redis缓存实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(CTECS)上。 除了CTECS、Redis缓存实例必须处于相同VPC之外,还需要他们的安全组分别配置了正确的规则,客户端才能访问Redis缓存实例。 如果CTECS、Redis缓存实例配置相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果CTECS、Redis缓存实例配置了不同安全组,可参考如下配置方式: 说明: 假设CTECS、Redis缓存实例分别配置了安全组:sgsCTECS、sgsDCS。 以Redis访问端口33016为例,其它实例请以实际情况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置CTECS所在安全组。CTECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问Redis缓存实例。如果出方向规则不受限,则不用添加。 配置Redis缓存实例所在安全组。Redis实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何配置安全组?
      • 云容器引擎产品服务等级协议
        云容器引擎产品服务等级协议,详情请参见这里。
        来自:
        帮助文档
        云容器引擎
        相关协议
        云容器引擎产品服务等级协议
      • H3C路由器配置
        本文为您介绍H3C路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cth3c IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录H3C路由器命令行。 2. 配置IKE预共享密钥。 ike keychain ctyun presharedkey address 121...152 255.255.255.255 key simple cth3c 3. 配置IKE提议。 ike proposal 10000 sa duration 86400 authenticationalgorithm sha encryptionalgorithm aescbc128 dh group5 4. 配置IKE安全框架。 ike profile ctyun exchangemode main keychain ctyun localidentity address 49...89 proposal 10000 match remote address 121...152 5. 配置ACL,定义要保护的数据流。 acl advanced 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 6. 配置IPsec安全提议。 ipsec transformset ctyun protocol esp esp encryptionalgorithm aescbc128 esp authenticationalgorithm sha1 pfs dhgroup5 7. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp sa duration timebased 3600 transformset ctyun security acl 3402 remoteaddress 121...152 ikeprofile ctyun 8. 在GigabitEthernet1/0接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0 ipsec apply policy ctyun 9. 配置静态路由。 ip route 192.168.3.0 255.255.255.0 49...1 10. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        H3C路由器配置
      • 修改参数模板
        本文介绍天翼云关系数据库MySQL版参数模板的参数修改方法和参数模板描述的修改方法。 背景信息 为确保天翼云关系数据库MySQL版服务发挥出最优性能,用户可根据业务需求对用户创建的参数模板中的参数进行调整。您可以修改用户创建的数据库参数模板中的参数值,但不能更改默认数据库参数模板中的参数值。 以下是您在使用数据库参数模板中的参数时应了解的几个要点: 在修改参数模板中的参数后需要保存,同时您可以对实例进行应用。 当您修改自定义参数模板时,需执行应用操作,才会对实例生效。应用到实例后,将自动重启与数据库参数模板关联的数据库实例,使其生效。 注意 默认参数模板不允许修改。 修改参数信息 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 参数模板,进入参数模板列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在参数模板列表中,单击目标参数模板名称,进入参数模板详情页面。 4. 在参数列表中,修改目标参数信息。 5. 在参数列表上方,单击保存。 说明 您也可以单击修改预览 ,查看目标参数的当前值 和修改值 ,确认无误后再单击保存。 6. 在提示框中,单击确定。 您可以在参数列表中看到参数已修改成功。 修改参数模板描述信息 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 参数模板,进入参数模板列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在参数模板列表中,找到目标参数模板,然后在操作 列选择更多 > 修改描述。 4. 在修改描述对话框中,填写参数模板的描述信息。 注意 描述信息不能超过255位,且不能包含回车和特殊字符 > ! < " & ' 。 5. 单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        修改参数模板
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        容器镜像服务
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        API参考
        如何调用API
        认证鉴权
      • 报表管理
        查看及下载报表 报表保留周期如下表所示,建议您定期下载报表,以满足等保测评以及审计的需要。 报表类型 保留周期 日报 报表保存180天,约半年 周报 报表保存52周,约一年 月报 报表保存24个月,约两年 请参考如下步骤查看及下载报表: 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“报表管理”,进入报表管理页面。 5. 在目标报表所在行的“操作”列,单击“预览”即可查看报表内容,单击“下载”即可将报表下载到本地。 报表中主要包含如下信息: 防护基本信息:包括使用的WAF版本、配额信息、用户账号、报表生成时间、防护范围、报表统计范围等。 数据统计信息:包括防护域名、请求次数和已发现的攻击次数。 攻击防护统计:按防护类型统计各防护事件的次数以及防护事件的详细信息。 防护Top统计:包括攻击类型、受攻击域名TOP10、攻击源IP TOP10、受攻击URL TOP10、攻击来源区域 TOP10等。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        报表管理
      • 查看脚本详情
        本文为您介绍查看脚本详情的具体操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本库”,进入脚本库列表页。 5. 点击脚本名称进入该脚本名称的详情页。 6. 在基础信息部分,展示脚本名称、语言、适用类型、状态、脚本、来源、成功标准、脚本分组和描述。 7. 在脚本验证记录部分,可查看当前脚本验证的历史信息,其中包括测试资源名称、IP地址、系统环境变量、自定义参数、执行状态、执行开始和完成时间、验证结果和脚本输出。 8. 在脚本内容及参数部分,可查看当前脚本的内容及相关请求参数。 9. 若脚本配置成功标准,则可在成功标准部分查看成功相关表达式。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本库
        查看脚本详情
      • 删除文件系统
        您可以根据需要删除并行文件服务的文件系统,本文帮助您了解删除文件系统相关操作。 场景说明 当用户不再使用按需计费的并行文件系统时,可以删除相应的文件系统以释放存储空间资源。删除文件系统后,将停止对该文件系统收取费用。当文件系统被删除后,该文件系统的数据将无法被访问。同时,该文件系统对应的物理存储空间会被回收,对应的数据最终会被覆盖。在数据被覆盖之前,该存储空间不会被再次分配。 注意 删除文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经删除的文件系统不可恢复,请谨慎操作。 如文件系统下有数据流动策略、协议服务时,需要先删除相关资源后,再删除文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域; 2. 选择“存储”>“并行文件服务 HPFS”; 3. 在文件系统列表,找到目标文件系统,单击目标文件系统所在行的"操作"列下的"删除"; 4. 在弹出的对话框中再次确认是否删除; 5. 等待一段时间后,在文件系统列表主页面可以看到该文件系统已经不存在,即表示删除成功。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        删除文件系统
      • 服务权重
        Spring Cloud Nacos客户端配置 1. 服务消费者应用(例如nacosconsumer)引入ribbon依赖,选择合适的springcloudstarternetflixribbon版本。 org.springframework.cloud springcloudstarternetflixribbon xxx 2. 修改服务消费者应用的启动配置application.properties文件,以指定ribbon在客户端负载均衡时使用NacosRule. 配置格式为: 配置格式 {yourproviderservicename}.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 配置示例,假设服务消费者需要消费的服务有nacosprovider,每个服务一行配置 nacosprovider.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 3. 修改完配置后分别启动服务消费者和服务提供者,并并通过消费者调用提供者服务任意接口,即调用1.1.1.1:11和1.1.1.1:22的理论调用次数比例为1:2.实现流量按照权重分配的效果。 说明 1. 当您使用Dubbo作为服务调用框架时,Nacos体系中实例权重的概念将会失效,此时若仍需要实现基于权重的负载均衡,请参考Dubbo官方文档中关于负载均衡的介绍。 2. 当使用其他服务调用框架时,需要根据实际情况在客户端增加配置,才能实现按照权重分配流量。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        服务权重
      • 服务扩缩容
        扩缩容可帮助用户有效管理服务容量,对应业务流量的变化,同时在资源使用上保持高效和节约。 前置条件 扩缩容开启时,服务需要处于运行中状态。 开启定时扩缩容 1、进入当前服务详情页定时扩缩容配置菜单。 2、在定时扩缩容设置窗口配置参数 参数 说明 定时扩缩容名称 定时扩缩容任务的名称。 目标实例数 预期想要的目标实例数。 调度周期 定时扩缩容的执行周期,支持按周、按天、按照Cron表达式三种方式配置。 Cron表达式说明 Cron表达式共六位,每一位分别表示: 名称 取值 可用符号 秒 059 /, 分 059 /, 小时 023 /, 日 131 /, 月 112或JANDEC /, 星期 06或SUNSAT /, 特殊符号说明: :星号表示任意值。 :连字符代表一段连续的取值范围。 ,:逗号代表多个离散的值。 /:斜杠表示一段增量的区间。 编辑定时扩缩容 1、在定时扩缩容配置菜单下,点击“编辑定时扩缩容”按钮。 2、修改目标实例、调度周期的内容。 3、点击确认。
        来自:
        帮助文档
        训推服务
        用户指南
        模型服务
        服务扩缩容
      • 变更云硬盘类型(白名单开放)
        变更云硬盘类型的阶段 限制说明 变更前 只有当云硬盘处于“可用”、“正在使用”状态时,支持变更云硬盘类型。 云硬盘快照在删除过程中,不支持变更云硬盘类型。 在少数情况下,可能会由于后台资源问题导致无法启动云硬盘类型变更,如此问题发生,请提交工单处理 。 SDRS(存储容灾服务)保护的卷不支持云硬盘类型变更。 变更中 云硬盘类型变更过程中,无法对云硬盘进行其他操作,如创建快照、创建备份、云硬盘扩容、从快照回滚数据、挂载和卸载云硬盘、虚拟机制作镜像、删除云硬盘、从备份恢复数据。 云硬盘类型变更可能需要数小时才能成功,在某些时候可能会更长,且过程中无法中断操作。具体时间主要根据变更时吞吐量、存储空间大小、源硬盘类型决定。 在极少数情形下,可能会因为资源问题导致变更失败,此时建议您重新执行变更操作。 同一时间段内,最多支持10个云硬盘同时变更。 如果云硬盘为系统盘,那么在变更类型的过程中,不支持更换操作系统。 变更后 在极少数情况下,可能会由于后台资源问题导致变更云硬盘类型失败,如此问题发生,请稍后重试。 对于使用过快照回滚数据的云硬盘,在极少数情形下,进行云硬盘类型变更会失败,如果遇到请提交工单。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        变更云硬盘类型(白名单开放)
      • 使用备份策略绑定或解绑云硬盘
        本章节介绍如何使用备份策略绑定云硬盘,解绑云硬盘。 创建好备份策略后,可将云硬盘绑定至备份策略。绑定云硬盘后,系统会根据备份策略设置的时间点,对绑定的云硬盘执行备份任务。若不再需要云硬盘进行自动备份,将云硬盘从相应的备份策略进行解绑即可。 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 云硬盘备份”。 3. 在“云硬盘备份”界面,单击“策略”页签,进入管理备份策略页面。 4. 选中已创建的备份策略,单击,该策略下“绑定的云硬盘”页签下显示已绑定的云硬盘列表。在列表上方,单击“绑定”。或者选择所选备份策略“操作”列下“绑定磁盘”。 5. 弹出“绑定磁盘”对话框,显示云硬盘列表。勾选需要绑定到该备份策略的云硬盘(“过户”、“扩容失败”、“恢复失败”、“回滚失败”、“错误”和“删除失败”的磁盘不能绑定备份策略),可勾选多个云硬盘进行绑定。 6. 确认勾选的云硬盘后,选中的云硬盘将显示到右边的“已选磁盘”列表中。确认无误后,单击“确定”,完成绑定。 7. 解绑云硬盘。 8. 在已绑定的云硬盘列表中,找到需要解除绑定的云硬盘,在“操作”栏单击“解绑”。 9. 弹出“解绑磁盘”对话框。确认解绑云硬盘信息后,单击“确定”。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        使用备份策略备份数据
        使用备份策略绑定或解绑云硬盘
      • 以Jaeger方式接入
        在监控Go应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍采用Jaeger SDK方式上报go应用的链路数据,具体如下。 前提条件 完成vpce接入。 接入步骤 1. 引入go依赖包。 plaintext import ( "github.com/opentracing/opentracinggo" "github.com/uber/jaegerclientgo" "github.com/uber/jaegerclientgo/transport" ) 2. 查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3. 初始化Jaeger SDK。 注意 需将token和endpoint替换成相应地域的接入点信息。 plaintext func NewJaegerTracer(service string) opentracing.Tracer { auth : map[string]string{ "xctgauthorization":" ", //上面获取到的token } sender : transport.NewHTTPTransport( " ", //jaeger 上报的http地址 transport.HTTPHeaders(auth), ) tracer, : jaeger.NewTracer(service, jaeger.NewConstSampler(true), jaeger.NewRemoteReporter(sender, jaeger.ReporterOptions.Logger(jaeger.StdLogger)),) return tracer } 4. client 端上报demo。 plaintext func runClient(tracer opentracing.Tracer, httpUrl string, spanName string, r http.Request) { c : &http.Client{Transport: &nethttp.Transport{}} span : tracer.StartSpan(spanName) if r ! nil { spanCtx, : tracer.Extract(opentracing.HTTPHeaders, opentracing.HTTPHeadersCarrier(r.Header)) span tracer.StartSpan(spanName, opentracing.ChildOf(spanCtx)) } span.SetTag(string(ext.Component), spanName) defer span.Finish() ctx : opentracing.ContextWithSpan(context.Background(), span) req, err : http.NewRequest( "GET", httpUrl, nil, ) tracer.Inject(span.Context(), opentracing.HTTPHeaders, opentracing.HTTPHeadersCarrier(req.Header)) if err ! nil { onError(span, err) return } req req.WithContext(ctx) // wrap the request in nethttp.TraceRequest req, ht : nethttp.TraceRequest(tracer, req) defer ht.Finish() res, err : c.Do(req) if err ! nil { onError(span, err) return } defer res.Body.Close() body, err : ioutil.ReadAll(res.Body) if err ! nil { onError(span, err) return } fmt.Printf("Received result: %sn", string(body)) } func run() { for { time.Sleep(3 time.Second) tracer : NewJaegerTracer(HttpClientName) runClient(tracer, " + serverPort + "/", HttpClientName, nil) } } 5. server端上报demo。 注意 需将url1和url2替换成下游调用地址。 plaintext //server端接收到请求后继续再向java服务发起请求,最终实现client》goserver》javaserver的请求链路 func getJavaDemo(tracer opentracing.Tracer) func(http.ResponseWriter, http.Request) { return func(w http.ResponseWriter, r http.Request) { fmt.Println(r.Header) fmt.Println(opentracing.HTTPHeadersCarrier(r.Header)) span : opentracing.SpanFromContext(r.Context()) span.SetTag("http.serveraddr", "serveraddr") //填写您的服务端地址 span.SetTag("http.clientaddr", "clientaddr") //填写您的客户端地址 runClient(tracer, " ", HttpServerName, r) time.Sleep(10time.Millisecond) runClient(tracer, " ", HttpServerName, r) log.Print("Received getTime request") io.WriteString(w, "get java demo") } } func runServer(tracer opentracing.Tracer) { http.HandleFunc("/", getJavaDemo(tracer)) log.Printf("Starting server on port %s", serverPort) err : http.ListenAndServe( fmt.Sprintf(":%s", serverPort), // use nethttp.Middleware to enable OpenTracing for server nethttp.Middleware(tracer, http.DefaultServeMux)) if err ! nil { log.Fatalf("Cannot start server: %s", err) } } 6. 通过以上例子,我们就可以实现jaeger的方式采集go的监控数据。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Go应用
        以Jaeger方式接入
      • 认证鉴权
        认证鉴权 获取天翼云AK/SK: 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击个人中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”列,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击并查看并复制AK/SK。 认证鉴权介绍: AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 参数 描述 AK(Access Key ID) 访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名 SK(Secret Access Key) 私有访问密钥。与访问密钥ID结合使用,对请求进行加密签名,可标识发送方,并防止请求被修改 使用AK/SK认证时,您可以基于签名算法使用AK/SK对请求进行签名,也可以使用专门的签名SDK对请求进行签名。详细的签名方法和SDK使用方法请参见API签名指南。 说明: 签名SDK只提供签名功能,与服务提供的SDK不同,使用时请注意。
        来自:
        帮助文档
        云容灾 CDR
        API参考
        如何调用API
        认证鉴权
      • 工作负载概述
        Job 和 CronJob: Job:定义一次性任务,执行后即视为完成,创建此类型负载请参见创建普通任务(Job),旧版本页面请参见创建任务。 CronJob:根据排期表多次运行同一个 Job,创建此类型负载请参见创建定时任务(CronJob),旧版本页面请参见创建定时任务。 云容器引擎(CCE)提供了基于 Kubernetes 原生类型的容器部署和管理能力,支持容器工作负载的部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 Deployment与StatefulSet的区别 对比维度 Deployment StatefulSet 适用场景 适用于无状态应用,如前端 Web 服务、无状态 API 网关、临时计算任务等无需保持状态的服务。 适用于有状态应用,如数据库(MySQL、PostgreSQL)、有状态中间件(Kafka、ZooKeeper)、分布式存储集群(Etcd)等需持久状态的应用。 Pod 命名与启动顺序 Pod 名称由系统随机生成(如 nginxdeploy7cbb48f9d6abc12),无固定创建或删除顺序。 Pod 名称按索引顺序固定(如 mysql0、mysql1),严格按索引顺序依次创建(从0开始)和逆序终止。 存储卷管理 通常多个 Pod 共享同一个 PersistentVolumeClaim(PVC),存储数据的一致性需由应用自身保证。 通过 VolumeClaimTemplate 为每个 Pod 动态创建独立的 PVC,Pod 重建后仍绑定原存储,保证数据持久性。 网络标识稳定性 Pod IP 和 DNS 记录随 Pod 重启或重建而变化,一般通过 Service 以负载均衡方式对外提供服务。 每个 Pod 拥有稳定的 DNS 域名(格式: . . .svc.cluster.local),IP 可能变化但域名永久有效。 更新策略 支持 RollingUpdate(逐步替换 Pod,新Pod就绪后,旧Pod才会被删除,确保更新过程中始终有Pod提供服务)和 Recreate(全部删除后重建),可结合 ReplicaSet 实现版本回滚。 默认采用顺序更新策略(RollingUpdate),按 Pod 索引逐次进行,确保拓扑秩序;也可配置为并行更新。 服务访问方式 通过 ClusterIP 或 LoadBalancer 类型的 Service 统一接入,请求被随机分发到任一后端 Pod。 需配合 Headless Service(clusterIP: None)使用,客户端可通过稳定 DNS 直接寻址到特定 Pod。 扩缩容行为 直接调整副本数,新 Pod 无顺序要求,可快速弹性伸缩。 扩容时按索引顺序新增 Pod(如先创建 web2,再 web3),缩容则按索引逆序终止。 数据持久化特点 适合只读或可共享的存储卷(如 NFS),Pod 销毁后存储卷通常可被其他 Pod 复用。 每个 Pod 对应专属存储,Pod 与存储生命周期绑定,适合需要独立数据目录的场景(如数据库主从节点)。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载
        工作负载概述
      • 使用指南
        前置条件 客户端(预览版、移动端):V3.11以上 功能开通 1. 进入免费试用页面 操作路径:协同套件量子加密服务前往试用; 2. 添加需要进行量子安全防护的用户 选择需要添加的用户; 设置量子安全策略。 配置说明 量子安全介质: 软模块:仅允许用户使用软模块登录; 量子安全盾:仅允许用户使用量子安全盾登录; 软模块+量子安全盾:允许用户使用软模块或量子安全盾登录,量子安全盾优先(用于多终端登录,如大屏端使用量子安全盾登录,移动端使用软模块登录)。 限制普通登录: 是:量子安全登录失败时,不允许使用普通方式接入云电脑; 否:量子安全登录失败时,允许使用普通方式接入云电脑。 量子加密自动设置 配置说明: 开启后,用户首次在客户端(V4.1.0+)成功登录后,用户将按照默认安全设置开启量子安全加密。 开启绑定模式: 强制开启:选择该模式,用户在客户端成功登录后,自动开启量子加密能力 用户自行开启:选择该模式,客户端将提示用户自行开启量子加密功能,用户可自行选择是否开启 客户端登录
        来自:
        帮助文档
        天翼云电脑(政企版)
        附加功能-安全
        量子安全加密
        使用指南
      • 修改域名DNS
        修改域名DNS解析 若用户网站前使用了代理类服务(高防、CDN服务等),则需要将代理类服务的回源地址修改为该域名对应的WAF CNAME地址。 注意 为保证WAF的安全策略能够对真实的源IP生效,请确保网站接入时的“代理情况”参数已配置为“是”。 若用户网站前未使用代理类服务(高防、CDN服务等),则应到该域名的DNS服务商处,配置防护域名的别名解析,具体操作请咨询您的域名服务提供商。 以下以天翼云云解析产品为例,介绍修改域名DNS解析记录的方法,仅供参考。如与实际配置不符,请以各自域名服务商的信息为准。 使用天翼云云解析DNS修改域名DNS解析 1. 进入云解析产品控制台。 2. 点击“解析管理”,进入域名维护页面。 3. 在域名维护页面,点击要修改的域名进入记录管理页。 4. 单击页面上方的“添加记录”按钮,系统将自动生成一条空白记录。 5. 填写以下信息: 主机记录:一般是指子域名的前缀。(如需实现www.ctyun.cn, 主机记录输入“ www”;如需实现ctyun.cn,主机记录输入“@”)。 记录类型:选CNAME记录。 线路类型:通常选择默认(默认为必填项,否则会导致部分用户无法解析)。 记录值:填写刚获取的WAF CNAME地址。 TTL:缓存时间,默认为3600秒。 6. 单击“✓”完成记录添加。 7. DNS解析修改完成之后,待DNS记录生效,云WAF即可对访问网站的流量进行防护了。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        修改域名DNS
      • MySQL数据库迁移
        本节主要介绍MySQL数据库迁移 数据库复制服务(Data Replication Service,简称DRS)支持将其他云MySQL数据库的数据迁移到本云云数据库MySQL。通过DRS提供的实时迁移任务,实现在数据库迁移过程中业务和数据库不停机,业务中断时间最小化。 本章节主要介绍了通过DRS将其他云MySQL数据库实时迁移至本云云数据库MySQL的任务配置流程。包括以下迁移场景: 其他云RDS MySQL实时迁移至本云云数据库MySQL。 其他云内云主机自建自维护的数据库迁移至本云云数据库MySQL 网络示意图 图 其他云RDS MySQL实时迁移示意图 图 其他云自建MySQL数据库实时迁移示意图 迁移流程 图 迁移流程图
        来自:
        帮助文档
        数据库复制
        最佳实践
        跨云数据库实时迁移
        MySQL数据库迁移
      • 停用伸缩策略
        如果不希望某个伸缩策略在某个时间段触发伸缩活动,可选择停用指定伸缩策略, 如果停用所有的伸缩策略,将不会触发任何由伸缩策略触发的伸缩活动。仅当伸缩策略状态为“已启用” 时,才可以停用伸缩策略。 具体步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩策略】标签,进入【伸缩策略标签页】; 4. 在伸缩策略所在行的【操作】列下,单击【停用】。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩策略管理
        停用伸缩策略
      • 1
      • ...
      • 227
      • 228
      • 229
      • 230
      • 231
      • ...
      • 692
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      应用托管

      星辰MaaS模型服务平台

      人脸检测

      人脸属性识别

      推荐文档

      MySQL

      应用场景

      全面了解天翼云④:redis 修改端口及设置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号