活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户服务电话_相关内容
      • 区域访问控制
        本文介绍区域访问控制功能的原理和配置方法。 功能介绍 天翼云边缘接入服务IP应用加速区域访问控制功能可通过设置区域访问控制黑白名单,从而仅允许或者限制部分区域的用户访问。 区域访问控制功能支持按照国家、省份、城市粒度设置区域访问黑白名单。 适用场景 针对企业自己的网站,仅允许企业员工访问,可以配置仅允许企业总部及分支机构所在地区用户访问。 一些在线教育平台通过IP地址识别用户所在地区,确保只有特定区域的学生能够访问特定的教育资源,保障了知识的有序传播。 配置说明 新增接入,配置区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 找到访问控制模块,打开区域访问控制开关,填写区域访问控制配置。 编辑配置,修改区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名。 4. 修改对应的访问控制模块区域访问控制。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        区域访问控制
      • 查询录制内容
        接口功能介绍 查询指定时间段内的录制内容。 使用说明 支持返回m3u8、flv、mp4等格式录制文件路径。 接口详情 请求方式:POST 请求路径:/live/record/queryrecordfiles 请求JSON参数 参数名 类型 名称 是否必填 说明 domain str 域名 是 域名 appname str 频道名 是 发布点(频道名),以字母或者数字开头/结尾,中间可包含 streamname str 流名 是 流名,以字母或者数字开头/结尾,中间可包含 StartTime str 开始时间 是 开始时间。 格式为:yyyyMMddHHmm 示例:202202022020 EndTime str 结束时间 是 结束时间。 格式为:yyyyMMddHHmm 示例:202202022220 EndTime和StartTime之间的间隔不能超过4天 响应JSON参数 参数名 类型 名称 code int 状态码 message str 信息描述 domain str 域名 appname str 发布点 streamname str 流名 RecordInfoList list 录制列表 RecordInfoList:OssObjectPrefix dict 录制存储信息 OssBucket str OSS的Bucket名称 OssRegion str OSS的Region名称 OssEndpoint str OSS的服务地址 示例 请求路径: 请求JSON示例 { "domain":"ctyun.cn", "appname":"live", "streamname":"stream01", "StartTime":"202209010220", "EndTime":"202209010320" }
        来自:
        帮助文档
        视频直播
        API参考
        API
        统计分析
        查询录制内容
      • 通知外送
        配置日志外发 日志外送提供Kafka外送功能,Kafka外送模块是 APIG 系统的通用外发功能,支持配置外发接口以及外发任务来管理通过Kafka方式外发,有固定模板供客户选择。通过Kafka外送发送日志的格式可以根据实际的情况进行调整。 1.登录API安全网关。 2.在左侧导航栏选择“通知外送 > 日志外送”,进入Kafka页签。 3.在“外送接口”区域,单击“新增”按钮,开始新增Kafka外送接口。 配置项 说明 名称 日志外送接口的名称。必须为中文字符、字母、数字、“”、“.”或“”,长度不超过 64 字符。 Kafka节点地址 Kafka服务器的IP(域名)及端口号。例如:192.168.0.1:9200。 Kafka主题 消息投放到Kafka服务器的主题。 Kafka分区 消息投放到的Kafka服务器的分区。Kafka服务器通过主题(topic)、分区(partition)和消费组(consumergroup)三个概念灵活适应各种消息场合,通过提升硬件资源利用率提高系统吞吐量。 以上Kafka相关配置与服务器端保持一致即可。 审计日志模板 设置发送审计日志的模板,具体字段请依据填写说明编辑。 操作日志模板 设置发送操作日志的模板,具体字段请依据填写说明编辑。 告警日志模板 设置发送告警日志的模板,具体字段请依据填写说明编辑。 流量控制日志模板 设置发送流量控制日志的模板,具体字段请依据填写说明编辑。 4.配置完成后,选择“外送任务”,开始新增Kafka外送任务。 配置项 说明 任务名称 日志外送任务的名称。必须为中文字符、字母、数字、“”、“.”或“”,长度不超过 64 字符。 日志类型 审计日志、操作日志、告警日志、流量控制日志 外送接口 选择维护好的外送接口 满足条件协议 默认全部
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        通知外送
      • 历史监控数据:查询v4.2
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b service 是 String 云监控服务,具体服务参见 ecs dimension 是 String 云监控维度,具体维度参见 ecs itemNameList 是 Array of Strings 待查监控项名称,单次请求长度限制为10,具体设备对应监控项参见 ['cpuutil','diskwritebytesrate'] startTime 是 Integer 查询起始Unix时间戳,秒级 1667815639 endTime 是 Integer 查询结束Unix时间戳,秒级 1667817639 dimensions 是 Array of Objects 查询设备标签列表,用于定位目标设备,多标签查询取交集,单次请求设备数量限制为10 dimension fun 是 String 本参数表示聚合类型。默认值为avg。取值范围:raw:原始值。avg:平均值。min:最小值。max:最大值。variance:方差。sum:求和。根据以上范围取值。 avg period 否 Integer 聚合周期,单位:秒,默认300,需不小于60,推荐使用60的整倍数。当fun为raw时本参数无效。 300
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        主机监控/云服务监控/云产品监控
        历史监控数据:查询v4.2
      • 如何设置消息堆积数超过阈值时,发送告警短信/邮件
        本节介绍Kafka发送告警最佳实践 场景描述 如果您想要在消费组的消息堆积数超过阈值时,通过短信/邮件及时收到通知信息,可以参考本章节设置告警通知。 前提条件 已购买Kafka实例、创建Topic,并且已成功消费消息。 操作步骤 1. 登录Kafka实例控制台,单击待创建告警通知的实例名称,进入实例详情页。 2. 在左侧导航栏,选择“告警管理”,进入告警管理页面。 3. 点击“通知组”页签,创建联系人。 4. 点击“通知策略”页签,点击右上角“创建通知策略”按钮。 通知对象:选择前面流程中创建的联系人,在右侧选择联系方式邮件短信。 通知模板:可选择邮件、短信、翼连三种告警方式。 5. 点击“告警规则”页签,点击左上角“创建告警规则”按钮。 说明 告警名称:用于区别不同告警。 告警分组:可选择实例节点、主题和消费组,可根据具体需求选择,本文涉及情况应选择消费组。 告警指标:不同的告警分组包含不同的告警指标,本文涉及情况选择的是消费组中的堆积数告警。 告警条件:根据具体业务需求填写信息。 告警内容:不同的告警指标对应不同的告警内容,不建议改动。 持续时间:可选择马上告警,也可选择持续一段时间后才告警。 告警等级:可选择一般、次要、重要、紧急四个等级。 通知策略:选择前面流程中创建的通知策略。 通知频率:可选择隔多长时间告警一次。 6. 规则创建成功后可在告警规则页面查看其状态。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        如何设置消息堆积数超过阈值时,发送告警短信/邮件
      • redis-cli连接方式
        本节主要介绍Redis实例如何通过rediscli连接 rediscli是原生Redis自带的命令行工具,您可以在ECS实例或本地设备上通过rediscli连接分布式缓存Redis版,进行数据管理。 前提条件 1. 设置Redis账号密码。可选择以下任意方式: 设置Redis默认账号的密码,具体操作请参考重置缓存实例密码。 创建新的账号密码,具体操作请参考创建与管理账号。 2. 获取Redis连接信息。 使用专有网络连接:在Redis控制台,获取该实例的专有网络连接地址,具体操作请参考查看连接地址。 使用公网连接时:在Redis控制台,绑定并获取该实例的公网IP,具体操作请参考绑定公网IP。 说明 说明:Redis实例默认仅提供专有网络连接地址,通过公网连接时您需要手动申请公网连接地址,具体操作请查看 操作步骤 1. 登录安装rediscli的设备,例如天翼云弹性云主机实例或本地设备。 2. 进入rediscli安装目录下。 Windows:打开命令行窗口,进入rediscli所属的目录。 Linux:进入..redissrc所属的目录,例如cd /home/redis5.0.5/src。 3. 获取连接信息并执行下述命令连接Redis实例: rediscli h ip p port 各参数说明如下: 参数 说明 获取方式 ip Redis实例的连接地址 参见查看连接地址 port Redis实例的端口号 端口号。 4. 执行下述命令完成密码验证: AUTH password
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        redis-cli连接方式
      • 通过Java客户端接入Elasticsearch实例
        本文为您介绍如何利用Java客户端访问Elasticsearch实例 概述 Java 是官方推荐的编程语言之一,使用 Elasticsearch提供的 Java REST 客户端可以轻松与实例进行交互,包括索引管理、数据查询、插入文档等操作,适用于构建基于Java的大规模应用。 前提条件 已开通天翼云云搜索服务Elasticsearch实例。 集群已绑定公网 IP。具体可参考“实例公网访问”章节。 已在本地安装了JDK(推荐 JDK 8 及以上版本)。 已配置 Maven 或 Gradle 项目依赖以支持 Elasticsearch Java客户端。 操作步骤 在项目中引入Elasticsearch客户端依赖。Maven 依赖配置如下: org.elasticsearch.client elasticsearchresthighlevelclient 7.10.2 使用以下代码连接到 Elasticsearch实例: import org.apache.http.HttpHost; import org.elasticsearch.client.RestClient; import org.elasticsearch.client.RestHighLevelClient; public class ElasticsearchJavaClient { public static void main(String[] args) { // 初始化客户端 RestHighLevelClient client new RestHighLevelClient( RestClient.builder(new HttpHost(" ", 9200, "http")) .setDefaultCredentialsProvider(new BasicCredentialsProvider().setCredentials( AuthScope.ANY, new UsernamePasswordCredentials(" ", " ") ))); // 执行操作,例如创建索引等 // ... // 关闭客户端 client.close(); } } host:集群绑定的公网 IP。 user:Elasticsearch 集群用户名,例如 admin。 password:用户密码,例如 admin 用户的密码。 在执行具体操作时,例如创建索引: CreateIndexRequest request new CreateIndexRequest("myindex"); CreateIndexResponse createIndexResponse client.indices().create(request, RequestOptions.DEFAULT); 操作完成后记得关闭客户端: client.close();
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        通过Java客户端接入Elasticsearch实例
      • 物理机自定义权限策略
        本章节主要介绍常用的物理机自定义权限策略。 如果系统预置的物理机权限,不满足您的授权要求,可以创建自定义策略,自定义策略中可以添加授权项(Action)。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 物理机自定义策略样例 示例1: 授权用户修改物理机名称。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "bms:servers:list", "bms:servers:get", "bms:servers:put" ] } ] } 示例2: 授权用户批量启动服务器。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "bms:servers:list", "bms:servers:get", "bms:servers:start" ] } ] } 示例3: 拒绝用户下电服务器。 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循 Deny优先原则 。 如果您给用户授予物理机 FullAccess的系统策略,但不希望用户拥有物理机 FullAccess中定义的下电物理机权限,您可以创建一条拒绝下电服务器的自定义策略,然后同时将物理机 FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对物理机执行除了下电以外的所有操作。以下策略样例表示:拒绝用户下电物理机。 { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "bms:servers:stop" ] } ] }
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        物理机自定义权限策略
      • 纳管节点
        前提条件 支持纳管符合如下条件的云主机: 待纳管节点必须状态为“运行中”,未被其他集群所使用,且不携带 CCE 专属节点标签CCEDynamicProvisioningNode。 待纳管节点需与集群在同一虚拟私有云内(若集群版本低于1.13.10,纳管节点还需要与CCE集群在同一子网内)。 待纳管节点需挂载数据盘,数据盘需满足至少有1块,容量不少于100GB。关于节点挂载数据盘的操作说明,请参考新增磁盘。 待纳管节点规格要求:CPU必须2核及以上,内存必须4GB及以上,网卡有且仅能有一个。 如果使用了企业项目,则待纳管节点需要和集群在同一企业项目下,不然在纳管时会识别不到资源,导致无法纳管。 批量纳管仅支持添加相同规格、相同可用区、相同数据盘配置的云主机。 操作步骤 步骤 1 登录CCE控制台,进入要纳管节点的集群。 步骤 2 在左侧列表中选择节点管理,单击右上角纳管节点。 步骤 3 配置节点参数。 计算配置 表 计算配置参数 参数 参数说明 节点规格 单击添加已有云主机,选择要纳管的服务器。 可以选择多台云主机批量纳管,但批量纳管仅支持添加相同规格、相同可用区、相同数据盘配置的云主机。 如果云主机有多块数据盘,需要选择其中一块作为供容器运行时和Kubelet组件使用。 容器引擎 CCE集群支持Docker。 操作系统 公共镜像:请选择节点对应的操作系统。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 配置节点云主机上的存储资源,方便节点上的容器软件与容器应用使用。 表 存储配置参数 参数 参数说明 系统盘 直接使用云主机的系统盘。 数据盘 至少需要一块数据盘 ,供容器运行时和Kubelet组件使用,该数据盘不能被删除卸载,否则会导致节点不可用。 单击后方的“展开高级设置”可设置自定义空间分配:勾选后可定义容器运行时在数据盘上占用的空间比例,容器运行时的空间用于存放容器运行时工作目录、容器镜像数据以及镜像元数据。数据盘空间分配详细说明请参见数据盘空间分配说明。 其他数据盘默认情况直接创建为裸盘,不做任何处理。您也可以展开高级配置,将磁盘挂载到指定目录。另外还可以作为持久存储卷或临时存储卷,具体使用请参见本地持久存储卷和临时存储卷。 高级配置 表 高级配置参数 参数 参数说明 K8S标签 单击“添加标签”可以设置附加到Kubernetes 对象(比如Pods)上的键值对,最多可以添加10条标签使用该标签可区分不同节点, 可结合工作负载的亲和能力实现容器Pod调度到指定节点的功能。 详细请参见Labels and Selectors。 资源标签 通过为资源添加标签,可以对资源进行自定义标记,实现资源的分类。 CCE服务会自动帮您创建CCEDynamicProvisioningNode节点id的标签。 污点(Taints) 默认为空。 支持给节点加Taints来设置反亲和性,每个节点最多配置10条Taints,每条Taints包含以下3个参数: Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。须知l Taints配置时需要配合Pod的toleration使用,否则可能导致扩容失败或者Pod无法调度到扩容节点。 节点池创建后可单击列表项的“编辑”修改配置,修改后将同步到节点池下的已有节点。 最大实例数 节点最大可以正常运行的实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 安装前执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。 安装后执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。 步骤 4 单击“下一步:规格确认”,确认已阅读并知晓服务协议,并单击“提交”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        纳管节点
      • CCE权限概述
        CCE权限管理是在统一身份认证服务(IAM)与Kubernetes的角色访问控制(RBAC)的能力基础上,打造的细粒度权限管理功能,支持基于统一身份认证(IAM)的细粒度权限控制和IAM Token认证,支持集群级别、命名空间级别的权限控制,帮助用户便捷灵活的对租户下的IAM用户、用户组设定不同的操作权限。 如果您需要对已购买的CCE集群及相关资源进行精细的权限管理,例如限制不同部门的员工拥有部门内资源的细粒度权限,您可以使用CCE权限管理提供的增强能力进行多维度的权限管理。 本章节将介绍CCE权限管理机制及其涉及到的基本概念。如果当前帐号已经能满足您的要求,您可以跳过本章节,不影响您使用CCE服务的其它功能。 CCE支持的权限管理能力 CCE的权限管理包括“集群权限”和“命名空间权限”两种能力,能够从集群和命名空间层面对用户组或用户进行细粒度授权,具体解释如下: 集群权限:是基于IAM系统策略的授权,可以通过用户组功能实现IAM用户的授权。用户组是用户的集合,通过集群权限设置可以让某些用户组操作集群(如创建/删除集群、节点、节点池、模板、插件等),而让某些用户组仅能查看集群。 集群权限涉及CCE非Kubernetes API,支持IAM细粒度策略、企业项目管理相关能力。 命名空间权限:是基于Kubernetes RBAC能力的授权,通过权限设置可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。同时CCE基于开源能力进行了增强,可以支持基于IAM用户或用户组粒度进行RBAC授权、IAM token直接访问API进行RBAC认证鉴权。 命名空间权限涉及CCE Kubernetes API,基于Kubernetes RBAC能力进行增强,支持对接IAM用户/用户组进行授权和认证鉴权,但与IAM细粒度策略独立。 注意:“集群权限”仅针对与集群相关的资源(如创建/删除集群、节点、节点池、模板、插件等)有效,您必须确保同时配置了“命名空间权限”,才能有操作Kubernetes资源(如工作负载、Service等)的权限。 统一身份认证服务(IAM) 统一身份认证(Identity and Access Management,简称IAM)是提供权限管理的基础服务,可以帮助您安全地控制服务和资源的访问权限。 IAM的优势:对资源可进行精细访问控制 您注册后,系统自动创建帐号,帐号是资源的归属以及使用计费的主体,对其所拥有的资源具有完全控制权限,可以访问所有的云服务。 如果您在购买了多种资源,例如弹性云主机、云硬盘、裸金属服务器等,您的团队或应用程序需要使用您在中的资源,您可以使用IAM的用户管理功能,给员工或应用程序创建IAM用户,并授予IAM用户刚好能完成工作所需的权限,新创建的IAM用户可以使用自己单独的用户名和密码登录。IAM用户的作用是多用户协同操作同一帐号时,避免分享帐号的密码。 Kubernetes的角色访问控制(RBAC) Kubernetes基于角色的访问控制(RoleBased Access Control,即”RBAC”)使用”rbac.authorization.k8s.io” API Group实现授权决策,允许管理员通过Kubernetes API动态配置策略。详情请参见命名空间权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        CCE权限概述
      • 多进程或多客户端并发写同一个文件可能导致数据异常,此种情况如何避免?
        问题描述: 海量文件服务提供了多客户端共享读写文件的能力,但在多进程或多客户端并发写入同一个文件的场景中(例如并发写入同一个日志文件),由于NFS协议本身不支持原子追加操作,可能会导致写覆盖、交叉、串行等异常现象。 解决方案: 在不同进程或不同客户端中将写入的数据分别保存到不同的文件中,然后在后续的分析处理阶段再进行归并操作。这种方案可以很好地解决并发写入导致的问题,同时无需使用文件锁,对性能影响较小。 对于并发追加写入同一个文件(如日志)的场景,可以使用flock+seek机制来保证写入的原子性和一致性。但是flock+seek是一个相对耗时的操作,可能会对性能产生显著影响。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        挂载访问类
        多进程或多客户端并发写同一个文件可能导致数据异常,此种情况如何避免?
      • 重启实例
        本文介绍如何根据实际需求重启天翼云云搜索服务的Elasticsearch实例或节点。 实例出现异常,或您有其他需要时,可以通过控制台重启实例尝试恢复运行,有实例重启与角色重启、单节点重启三种方式,建议在业务空闲时进行重启操作。 前提条件 实例处于运行中或异常状态,未处于其他操作引起的重启中,未被冻结。 注意 当实例处于运行中时,确认已停止数据写入、检索操作,否则重启实例可能会带此时写入的数据丢失、搜索不到数据等情况。 实例重启同时全量节点重启,耗时短,实例全程不可用;滚动重启仅重启节点不可用,但节点较多时重启耗时比较久。 使用限制 实例滚动重启、按角色重启、按节点重启仅限云搜索1.2.0版本及以上实例使用。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表界面。 2. 在对应实例的“操作”列中单击“更多>重启”。 3. 在重启选项中根据需要选择: 选项 说明 实例重启 全量重启:实例全部节点重启,重启过程实例暂不可 用 滚动重启:滚动重启会一个一个重启节点,在索引数量比较多的情况下耗时较长 角色重启 可以根据实例角色(如master节点、协调节点等)单选或多选重启范围,角色重启也支持全量/滚动重启 节点重启 可以单选实例中的某一个节点进行重启,节点重启仅可单选, Kibana或Cerebro节点重启请在此选择 4. 重启实例后,请刷新页面,观察状态。重启过程中,实例状态为“处理中(重启)”,如果实例状态变更为“运行中”,表示实例已重启成功。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        重启实例
      • 查看创建状态
        本节介绍了查看弹性云主机创建状态的操作场景、操作步骤等内容。 用户申请创建弹性云主机后,可以查看任务的创建状态。本节介绍如何查看弹性云主机的创建状态。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 常用操作“开机/关机/更多”的右侧即为创建状态栏,用户执行创建弹性云主机操作后,创建状态栏将显示该任务为“创建中”状态。 4. 单击“创建中”对应的数字,即可查看创建中的任务,查看弹性云主机的创建状态。 说明 创建云主机时存在以下两种状态: 创建中:指系统正在处理创建云主机的请求。 创建失败:指未能成功处理的请求。对于创建失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(Ecs.0013)EIP配额不足”。 运行中:成功处理创建云主机的请求,是弹性云服务正常运行的状态。在这个状态的云主机可以运行您的业务。 失败处理方法请参见 如果用户发现申请状态栏显示创建弹性云主机的任务失败,而弹性云主机列表中显示该弹性云主机已创建成功,关于此问题请参见
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        查看创建状态
      • 主机资产
        批量导入资产 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“资产管理 > 资产”,进入“资产”页面。 3.单击“导入”按钮,在弹出的对话框中下载导入模板。 4.在导入模板文件中填写内容,填写完成后保存。 说明 模板中红色标题为必填项; 多个资产组用英文逗号“,”隔开; 资产类型为Windows服务器或Unix/Linux服务器时只会判断录入黑色标题的端口协议; 资产类型为数据库时只会判断录入蓝色标题的端口协议且协议有填写时对应的服务名必填。 参数 参数说明 取值样例 资产名称 自定义新增的资产名称。 Test 资产类型 填写新增的资产类型:可填Windows服务器 、Unix/Linux服务器 或数据库。 Windows服务器 IP地址 填写纳管资产的IP地址。 0.0.0.0 资产组 填写新增资产所属的资产组。 资产描述 填写资产的描述。 协议 填写协议的端口: 资产类型为Windows服务器 或Unix/Linux服务器 时只会判断录入黑色标题 的端口协议; 资产类型为数据库 时只会判断录入蓝色标题的端口协议且协议有填写时对应的服务名必填。 访问信息 填写资产的访问编码,仅支持填写“UTF8”或“GBK”。 GBK 5.上传已经填写完成后的导入模板,单击“提交”完成资产导入。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        主机资产
      • 备份原理及方案
        本章介绍天翼云关系型数据库的备份原理和方案 RDS实例支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 关系型数据库通过Sysbench导入数据模型和一定量的数据,备份后压缩比约为80%。其中,重复数据越多,压缩比越高。 压缩比备份文件占用的空间/数据文件占用的空间100%。 备份类型 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即事务日志备份。RDS系统自动每5分钟对上一次全量备份,或增量备份后更新的数据进行备份。 备份原理 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持HA高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 备份原理图
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份原理及方案
      • 跨域设置
        项目 描述 ID 规则的唯一标识,最长255个字符,选填。 来源 允许跨域的源。 可以指定多个,每行一个,每行最多有一个使用通配符()。 允许的方法 允许跨域的请求:GET、PUT、HEAD、POST、DELETE。 允许的Headers 通过AccessControlRequestHeaders请求头,指定预检OPTIONS请求中允许的请求头。 可以指定多个,每行一个,每行最多有一个使用通配符()。 暴露的Headers 指定客户应用程序(例如,JavaScript XMLHttpRequest文件)能够访问的响应头。 可以指定多个,每行一个,不能使用通配符()。 缓存时间(秒) 指定浏览器对特定资源的预检(OPTIONS)请求返回结果的缓存时间,单位为秒。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        跨域设置
      • 扩容卷
        本节主要介绍扩容卷命令。 ./stor lun { X expand } { n name } LUNNAME { p capacity } CAPACITY 此命令用来扩容卷。 参数 参数 描述 n LUNNAME 或 name LUNNAME 指定要扩容卷的卷名称。 p CAPACITY 或 capacity CAPACITY 扩容卷后的卷容量,此次卷容量需要大于等于扩容前的卷容量。 取值:整数形式,数字后面可以输入单位简写G/g、T/t或P/p,分别代表GiB、TiB、PiB,如果不输入,默认为GiB。 如果单位是GiB,取值为[1, 1048576]。 如果单位是TiB,取值为[1, 1024]。 如果单位是PiB,取值为1。 示例 注意 如果LUN还未挂载到客户端,在服务器端扩容后,客户端挂载卷的时候会使用扩容后的卷容量。如果LUN已经挂载客户端,服务器端LUN扩容后,客户端也需要进行卷扩容操作,才能扩容成功。 示例1 LUN未挂载到客户端时,直接在服务器端执行卷扩容即可: plaintext [root@server CTYUNHBlockPlus4.0.0x64] ./stor lun X n lun3 p 11 Expanded LUN lun3 successfully. 示例2 LUN已挂载到Windows客户端。 服务器端: 执行扩容命令。 plaintext [root@server CTYUNHBlockPlus4.0.0x64] ./stor lun X n lun3 p 11 Expanded LUN lun3 successfully. 客户端: 打开“服务器管理器”>“文件和存储服务”>“卷”>“磁盘”,在空白处点击右键,“重新扫描存储”,磁盘容量更新后,点击“卷”右键“扩展卷”。此时已完成客户端的扩容卷操作,查看对应的磁盘容量,为扩容过后卷的容量。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        扩容卷
      • 迁移后Oracle业务启动与数据核验
        本节为您介绍迁移完成后Oracle业务启动与数据核验的相关步骤。 源机绑定目标机 1. 进入云主机控制台,选择目标端云主机,点击远程登陆。 2. 输入账号密码,检查账号密码等软件配置均和源机一致。 3. 检查目标机磁盘空间使用率是否与源机基本一致 注意:迁移工具会自动将磁盘中的碎文件进行重新写入和重组,因此磁盘的占用大小将略低于源机,而迁移后的文件大小总量是同源机一致的。 执行命令:df TH 4. 查看数据库服务状态,如果数据库为关闭状态则开启数据库。 启动容器服务: systemctl stop docker.socket 启动数据库:docker start oracle 5. 检查增量数据是否同步登录并查看源端数据库中的数据情况,mytable表中的记录数为1100条。 登录并查看目标机启动的数据库,查看数据库中的数据情况,mytable表中的记录数为1100条,与源机相同。 6. 检查数据库版本是否一致。 检查源机数据库系统版本: 检查目标机数据库系统版本,同源机一致: 7. 检查操作系统版本是否一致。 检查源机操作系统版本: 检查目标机操作系统版本,同源机一致: 8. 检查数据库文件总数是否一致。 检查源机oracle数据库所在挂载点的文件总数: 检查目标机oracle数据库所在挂载点的文件总数,同源机一致:
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移服务模块
        百G级Oracle服务器迁移最佳实践
        迁移后Oracle业务启动与数据核验
      • 通过Go客户端接入OpenSearch实例
        本文为您介绍如何通过Go客户端接入OpenSearch实例。 概述 Go 客户端(opensearchgo)是OpenSearch 方提供的Golang库,适用于构建高性能的应用程序。它提供了与OpenSearch实例交互的 API,支持索引创建、数据查询等操作。 前提条件 已开通天翼云云搜索服务OpenSearch实例。 实例已绑定公网 IP。具体可参考“实例公网访问”章节。 已安装Go语言开发环境。 已安装OpenSearch官方Go客户端库。 操作步骤 1. 安装Go客户端库。 go get github.com/opensearchproject/opensearchgo 2. 使用以下代码连接到OpenSearch实例: package main import ( "context" "fmt" "log" "github.com/opensearchproject/opensearchgo" ) func main() { // 创建OpenSearch客户端 client, err : opensearch.NewClient(opensearch.Config{ Addresses: []string{" Username: " ", Password: " ", }) if err ! nil { log.Fatalf("Error creating the client: %s", err) } // 创建索引 res, err : client.Indices.Create("myindex") if err ! nil { log.Fatalf("Error creating index: %s", err) } fmt.Println(res) } host:实例绑定的公网 IP。 user:OpenSearch 实例用户名,例如 admin。 password:用户密码,例如 admin 用户的密码。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Go客户端接入OpenSearch实例
      • CC攻击防护最佳实践
        本文为您介绍CC攻击防护最佳实践。 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定网站已遭受CC攻击,可以利用WAF阻断CC攻击,保障网站业务的正常运行。 CC攻击防护策略 在大规模CC攻击中,单台傀儡机发包的速率往往远超过正常用户的请求频率。针对这种场景,直接对请求源设置限速规则是最有效的办法。推荐您自定义CC防护策略,对具体的访问源配置限速策略,具体操作,请参见CC防护。 在实际场景中,您需要根据自身业务需求调整防护路径和触发防护的阈值,并选择合适的处置动作,以达到更有针对性、更精细化的防护效果。 例如:为了预防登录接口受到恶意高频撞库攻击的影响,您可以配置登录接口的地址(示例:使用path字段作为匹配条件,将匹配内容设置为/login.php),并设置30秒内超过10次请求则进行封禁。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        CC攻击防护最佳实践
      • 错误页面重定向
        本文介绍错误页面自定义功能及其配置说明。 功能介绍 当页面访问出错时,客户端会显示默认错误页面,例如404 Not Found。默认的报错页面通常不美观,会带给用户不好的体验。 为了帮助客户优化用户体验,CDN加速节点支持当出现指定错误码的时候,能够让用户302跳转到自定义页面的功能。 注意事项 该功能依赖客户端支持访问302跳转后的内容。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【高级配置】。 5. 在【错误页面重定向】模块,单击【增加规则】,根据需求填写配置。 6. 单击【保存】,完成配置。 参数名 配置值 说明 错误状态码 需要配置跳转页面的错误状态码。 可填写值:300~599 且非499,多个以英文逗号分隔。 跳转页面 错误状态码要跳转的页面URL。 总长度最小为16位,须以 跳转状态码 301/302 响应301或者302状态码。 优先级 数字 相同错误状态码配置,仅优先级高的配置生效。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        高级配置
        错误页面重定向
      • 检查点相关参数
        本页介绍天翼云TeleDB数据库检查点相关参数。 checkpointtimeout (integer) 自动WAL 检查点之间的最长时间,以秒计。 有效值在30秒和1天之间。 默认是 5 分钟(5min)。 增加这个参数的值会增加崩溃恢复所需的时间。 这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 checkpointcompletiontarget (floating point) 指定检查点完成的目标,作为检查点之间总时间的一部分。默认是0.5。 这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 checkpointflushafter (integer) 在执行检查点时,只要有checkpointflushafter字节被写入, 就尝试强制 OS 把这些写发送到底层存储。 这样做将会限制内核页面高速缓存中的脏数据数量, 降低在检查点末尾发出fsync或者 OS 在后台大批量写回数据时被卡住的可能性。 那常常会导致大幅度压缩的事务延迟,但是也有一些情况 (特别是负载超过sharedbuffers但小于 OS 页面高速缓存) 的性能会降低。这种设置可能会在某些平台上没有效果。合法的范围在 0(禁用强制写回)和2MB之间。 Linux 上的默认值是256kB,其他平台上是0 (如果BLCKSZ不是8kB,默认值和最大值会等比例缩放)。 这个参数只能在postgresql.conf文件中或者服务器命令行上设置。 checkpointwarning (integer) 如果由于填充检查点段文件导致的检查点之间的间隔低于这个参数表示的秒数,那么就向服务器日志写一个消息(它建议增加maxwalsize的值)。默认值是 30 秒(30s)。零则关闭警告。如果checkpointtimeout低于checkpointwarning,则不会有警告产生。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        预写式日志(WAL)相关参数
        检查点相关参数
      • 负载均衡概述
        本节主要介绍负载均衡的组成、产品优势、应用场景和使用限制。 负载均衡(Server Load Balancer,简称SLB)是一种根据转发策略将流量分发到多台后端服务器的服务。通过挂载多台后端服务器的方式扩展系统的整体服务能力,同时消除系统单点故障以提高系统整体的可用性。负载均衡的虚拟服务地址(VIP)为负载均衡的服务地址,将多台后端服务器虚拟成一个高性能服务。 负载均衡可分为公网负载均衡以及内网负载均衡。公网负载均衡会绑定弹性公网IP,公网的客户端可以通过弹性公网IP来访问负载均衡服务。内网负载均衡通过内网IP对内网负载均衡所属VPC提供负载均衡服务。 产品优势 可扩展 可以根据业务应用的负载进行扩容或者缩容,添加或者移除后端服务器组中的服务器来调整系统的能力。 高可用 配置多台后端服务器,消除单点故障,保证业务的可用性。 多协议 根据不同的业务接入需求,可以选择TCP/UDP/HTTP/HTTPS协议。 简单易用 产品化部署SLB服务,根据不同的业务需求配置不同的负载均衡实例类型、监听不同的协议和端口,以及配置后端服务器组,且所有配置实时生效。 应用场景 高业务量流量分发,针对业务量大的服务,通过购买负载均衡实例并配置对应转发策略,以及添加多后端服务器,把业务分发到多后端服务器上。 消除单点故障,当一部分后端服务器不可用时,负载均衡通过健康检查可自动屏蔽故障的后端服务器,保障应用系统正常工作。 全局负载均衡,结合智能DNS将域名解析到不同地域的SLB,可实现全局多地域的负载均衡,保障异地容灾。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性负载均衡
        负载均衡概述
      • 日志存储
        介绍日志存储的操作步骤。 适用场景 媒体存储提供日志存储功能,可以通过日志存储功能,将操作日志按照固定的命名规则,以5分钟为单位写入指定的Bucket。 前提条件 已注册天翼云账号。 已开通媒体存储的对象存储能力。 登录媒体存储控制台。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 使用说明 目前日志存储为内测功能,如需使用,可联系您的客户经理或媒体存储技术团队。 日志文件记录的是通过API或SDK方式进行的S3操作。 生成的日志文件会保存在指定的存储桶,占用存储空间,因此会产生存储费用。如需定时清理,可通过生命周期相关配置实现,具体可参考:生命周期。 日志文件生成规则: 日志文件存储路径:日志存储位置 /日志文件前缀(如无设置则省略)/YYYY MM DD HHmmssUniqueStiring 。 生成周期:启用规则后开始生成,并且以5分钟为单位保存至日志存储位置中。 操作步骤 1. 登录媒体存储控制台,进入【对象存储Bucket列表】菜单。 2. 选择需要配置日志存储的存储桶,并点击【基础配置】页签。 3. 在【日志存储】模块,点击【编辑】。 4. 根据页面指引对相应桶进行日志存储设置,具体可参考:[配置参数说明](
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据监控
        日志存储
      • 裸金属通过NAT网关实现公网互访(1)
        本节介绍了裸金属如何通过NAT网关、子网ACL配置实现公网互访。 裸金属可以通过绑定弹性公网IP或NAT网关或负载均衡等多种方式实现公网访问,本节主要介绍通过NAT网关实现公网互访。 NAT(Network Address Translation, NAT)网关能够为虚拟私有云(Virtual Private Cloud, VPC)内的计算实例提供网络地址转换服务,实现多个资源实例使用共享弹性公网IP访问Internet(Source NAT, SNAT)或资源实例使用弹性公网IP面向Internet提供服务(Destination NAT, DNAT)。 VPC内的实例出方向访问通过SANT规则控制,入方向访问通过DNAT规则控制,一个NAT网关可以创建多个SNAT和DNAT规则。 前提条件 虚拟私有云的子网类型为裸金属子网。 已创建裸金属实例。 已创建与裸金属实例同VPC的NAT网关。 已创建空闲的弹性IP。 已创建空闲的子网ACL。 裸金属实例通过NAT网关访问公网 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 绑定】,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置SNAT规则】进入网关详情。 4. 在【添加SNAT规则】页面,子网需要选择与裸金属实例相同的子网,【弹性公网IP】选择已绑定的公网IP,下拉项只会显示已绑定的公网IP,单击【提交】完成规则设置。 5. 在【SNAT】页签可以查看已添加的规则。 6. 登录裸金属,输入账号密码,ping测公网IP地址的联通性。
        来自:
      • 购买云堡垒机
        此小节介绍如何购买云堡垒机。 背景信息 云堡垒机实例对应一个独立运行的云堡垒机运维管理系统环境。用户需首先购买云堡垒机实例,创建一个云堡垒机帐户,再登录云堡垒机系统并配置运维管理环境,才能实现云堡垒机实时远程高效运维管理。 前提条件 已获取待纳管资源信息,且待纳管资源在CBH支持使用的区域内。 已获取管理控制台的登录帐号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3. 单击左上角的,选择区域或项目。 4. 选择“云堡垒机实例”服务类型,根据设置实例的相关参数,相关说明请参考表。 参数 说明 :: 计费模式 选择实例计费模式,仅支持“包年/包月”模式。包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 可用分区 选择实例应用区域和可用区,建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,系统默认安全组Sysdefault。若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网,子网选择必须在VPC的网段内。 弹性IP 选择当前区域下EIP。若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。为满足CBH系统使用需求,建议配置EIP带宽为5M以上。 用户名 默认用户名“admin”。系统管理员帐号admin拥有系统最高操作权限,请妥善保管帐号信息。 登录密码 自定义admin用户密码信息。密码设置要求:长度范围:832个字符,不能低于8个字符,且不能超过32 个字符。规则要求:可设置英文大写字母、英文小写字母、数字和特殊字符(!@$%^+[{}]:,./?
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        购买云堡垒机
      • 云下业务接入云上APM
        本文主要介绍云下业务接入云上APM 背景信息 用户需要云下业务接入云上APM,但云专线无法打通网络。因此,用户需要用代理的方式接入APM,不知道如何操作。 配置方法 接入APM的机器与APM服务网络无法连通,可以接入代理。 步骤 1 配置代理 1. 登录AOM 2.0控制台。 2. 在菜单栏选择“采集管理”,进入“采集管理”界面。 3. 在左侧导航栏中,选择“UniAgent管理 > 代理区域管理”,进入代理区域管理页面。 4. 单击“添加代理机”,配置相关参数信息。 图 添加代理机 表 添加代理机参数说明 参数 说明 代理区域 选择已创建的代理区域。 主机 选择已安装的UniAgent主机。 代理IP 配置代理机的IP地址 端口 端口号,必须小于或等于65535 5. 单击“确认”,完成代理机添加。 步骤 2 配置JavaAgent 1. 将javaagent下载到需要接入APM机器的任意目录。 实例命令: curl O Agent 2.4.1下载方法:curl k o apmagentinstall.sh && bash apmagentinstall.sh ak {APMAK} sk {APMSK} masteraddress obsaddress version 2.4.1; history cw; history –r 2. 执行tar命令解压javaagent。 示例命令: tar xvf apmjavaagentx.x.x.tar 3. 修改javaagent中的apm.config配置文件。将apm.proxy写入配置文件中。 Agent 2.4.1之后版本支持采用代理接入。格式:apm.proxyip:port(此处为aom界面的ip:port)。 步骤 3 重启应用。 1. 修改java进程启动脚本。 在服务启动脚本的java命令之后,配置apmjavaagent.jar包所在路径,并指定java进程的组件名。 添加javaagent参数示例: java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappName{appName} 2. 重启应用。
        来自:
        帮助文档
        应用性能管理
        最佳实践
        云下业务接入云上APM
      • 方案正文
        本文介绍IPv4/IPv6云主机通过绑定弹性IP和共享带宽,实现互联网连接的方案内容。 本方案中,将讲解如何将弹性IP与计算实例进行绑定,帮助计算实例能够访问外部网络,以及计算实例的IPv6网卡如何添加进共享带宽服务中,使计算实例可以在IPv6网络环境中通信。 步骤一 在弹性IP控制台界面中,待绑定计算实例的弹性IP为“121.229.42.54”,点击该IP右侧“操作”中的“绑定”。 步骤二 在绑定弹性IP界面中,选择需要绑定的云主机名称,并选择该云主机需要绑定该弹性IP的网卡后,点击“确定”。 步骤三 在其他具备互联网IPv4接入能力的主机中,输入“ping 121.229.42.54”并执行,发现收到目标地址回包,两台主机可正常通信,确认目标主机的弹性IP绑定成功,在IPv4网络环境中可正常进行通信。 图1 公网IPv4环境互通验证示意图 步骤四 在其他具备互联网IPv6接入能力的主机中,输入“ping6 240e:980:8120:c39:caf6:3600:9ec5:bac8”并执行,发现收到目标地址回包,两台主机可正常通信,确认目标主机的IPv6网卡绑定共享带宽成功,在IPv6网络环境中可正常进行通信。 图2 公网IPv6环境互通验证示意图
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        方案正文
      • CentOS 7系列弹性云主机如何安装图形化界面
        本文介绍CentOS 7系列操作系统的云主机安装图像化界面的操作流程。 约束与限制 弹性云主机安装图形化界面前,请确保云主机内存不小于2GB,否则可能出现图像化界面安装失败,或安装后无法启动的问题。 操作步骤 本文操作以CentOS7.9 64位弹性云主机为例。 1. 登录弹性云主机。 2. 执行以下命令,安装图形桌面组件。 yum groupinstall "Server with GUI" 说明 说明:安装前请确保云服务器可以连通互联网,可以通过申请并绑定弹性IP连通互联网。 安装完成示例: 3. 安装完成后,执行以下命令设置默认启动级别为 graphical.target。 systemctl setdefault graphical.target 设置命令示例: 4. 执行以下命令启动graphical.target。 systemctl start graphical.target 5. 重启服务器。 通过控制台提供的远程登录方式连接云主机,并按照桌面启动的提示设置语言、时区、用户名及密码等。 连接成功后,设置示例: 配置成功示例:
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        图形化系统安装类
        CentOS 7系列弹性云主机如何安装图形化界面
      • 读写分离实例
        本章节主要介绍DCS服务的Redis 4.0/5.0版本的读写分离实例,读写分离实例默认为从服务端侧实现的读写分离,通过Proxy节点识别用户读写请求,如果是写请求,则转发给主节点,如果是读请求,则转发给备节点。 读写分离主要适用于读高并发、写请求较少的业务场景,解决高并发的性能问题,节约运维成本。 说明 读写分离功能,仅在部分Region支持,具体请以控制台显示为准。 读写分离实例 实例示意图说明: 终端节点服务 终端节点服务,主要是将Redis缓存实例配置为VPC终端节点支持的服务,用户可以直接通过终端节点服务的地址访问。 Redis读写分离实例提供的IP地址和域名,即为终端节点服务的地址。 ELB 弹性负载均衡服务器,采用集群高可用方式,支持多可用区部署。 Proxy 代理服务器集群。通过Proxy节点识别用户读写请求,如果是写请求,则转发给主节点,如果是读请求,则转发给备节点,不需要用户在客户端做任何配置。 Sentinel集群 监控主备节点状态,当主节点出现故障或异常时,进行主备倒换,保证服务不中断。 主备实例 读写分离实例,后端是一个主备实例,包含了主和备两个节点。默认开启数据持久化功能,同时保持节点间数据同步。 主备节点支持跨可用区部署。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        实例类型
        读写分离实例
      • 通过控制台使用ELB Ingress
        使用ELB服务中的证书 使用ELB服务中的证书,可以通过指定kubernetes.io/elb.tlscertificateids这个annotations实现。 说明 当同时指定annotation中已有证书和IngressTLS时,使用ELB服务中的证书。 CCE不校验ELB服务中的证书是否有效,只校验证书是否存在。 apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ingresstest annotations: kubernetes.io/ingress.class: cce kubernetes.io/elb.port: '443' kubernetes.io/elb.id: 0b9a6c4dbd8b45ccbfc8ff0f9da54e95 kubernetes.io/elb.class: union kubernetes.io/elb.tlscertificateids: 058cc023690d48a3867ad69dbe9cd6e5,b98382b1f01c473286653afd1ed9ab63 spec: rules: host: '' http: paths: path: '/' backend: serviceName: 替换为您的目标服务名称 servicePort: 80 property: ingress.beta.kubernetes.io/urlmatchmode: STARTSWITH 使用HTTP/2 Ingress支持HTTP/2的方式暴露服务,在默认情况下,客户端与LB之间采用HTTP1.X协议,若需开启HTTP/2功能,可在annotation字段中加入如下配置: kubernetes.io/elb.http2enable: 'true' 以关联已有ELB为例,yaml配置文件如下。 1.21及以下版本集群: apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ingresstest annotations: kubernetes.io/elb.id: 替换为您已有的ELB ID kubernetes.io/elb.ip:
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • 购买共享流量包
        参数 参数类型 是否必填 说明 示例 regionID String 是 资源池 ID cycleType String 是 订阅周期,仅支持 MONTH 和 YEAR MONTH cycleCount Integer 是 订阅周期时长,仅支持购买 1 个月 / 购买 1 年 1 count Integer 是 购买数量,最大支持 20 个,最少 1 个 1 spec Integer 是 规格,规格说明见下表 10 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,长度 1 64
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        共享流量包
        购买共享流量包
      • 1
      • ...
      • 281
      • 282
      • 283
      • 284
      • 285
      • ...
      • 678
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      知识库问答

      推荐文档

      迁移准备

      入门教程②:windows磁盘挂载流程

      客户端下载安装

      产品版本

      云课堂 第一课:玩转天翼云安全组

      重置密码

      创建手动备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号