爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云业务_相关内容
      • 创建子账号
        创建财务托管子账号 什么是财务托管:即主账号对托管子账号的费用结算、发票处理等关键财务权限纳入统一管控,子账号无需独立承担财务操作,仅专注于业务层面的资源使用与管理。 操作步骤: 1. 进入“组织管理”页面。 2. 选中需要创建子账号的组织,点击“创建账号”。 3. 填写账号信息: 1. 设置基础信息:账号显示名、邮箱地址等。 2. 设置财务模式:选择“财务托管”,设置财务托管后主账号默认有权限查看托管子账号的财务信息、开发票等权限,无需单独设置。 4. 点击“确认”完成创建: 1. 天翼云云公司、云省分线上渠道客户,创建完成后,子账号可基于账密信息进行登录使用。产生的订单由主账号的账户进行计费。 2. 天翼云云公司、云省分线下渠道客户,创建完成后,子账号可基于账密信息进行登录使用。产生的订单根据主账号的合同规则进行计费。
        来自:
        帮助文档
        财务管理
        用户指南
        创建子账号
      • 快速创建Kubernetes集群
        创建节点 集群创建成功后,您还需要在集群中创建运行工作负载的节点。 步骤 1 登录CCE控制台。 步骤 2 单击创建的集群,进入集群控制台。 步骤 3 在左侧菜单栏选择节点管理,单击右上角“创建节点”,在弹出的页面中配置节点的参数。 本例中大多数配置保留默认值,仅解释必要参数。 计算配置 可用区:默认即可。 节点类型:选择“虚拟机节点”。 节点规格:请根据业务需求选择相应的节点规格。 容器引擎:请根据业务需要选择相应的容器引擎。 操作系统:请选择节点对应的操作系统。 节点名称:自定义节点名称。 登录方式: 选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。请妥善管理密码,登录节点时需要使用该密码,系统无法获取您设置的密码内容。 选择“密钥对”:在选项框中选择用于登录本节点的密钥对,并单击勾选确认信息。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 系统盘:按您的业务需求选择,缺省值为50GB。 数据盘:按您的业务需求选择,缺省值为100GB。 网络配置 虚拟私有云:使用默认,即创建集群时选择的子网。 节点子网:选择节点所在的子网。 节点IP:支持指定节点IP地址。 弹性公网IP:默认为“暂不使用”。支持“选择已有”和“自动创建”。 步骤 4 在页面最下方选择节点的数量,单击“下一步: 规格确认”。 步骤 5 查看节点规格无误后,阅读页面上的使用说明,勾选“我已阅读并知晓上述使用说明”,单击“提交”。 等待节点创建成功,添加节点预计需要610分钟左右,请耐心等待。 创建成功后在节点管理下会显示一个运行中的节点。
        来自:
        帮助文档
        云容器引擎
        快速入门
        快速创建Kubernetes集群
      • 采集天翼云对象存储ZOS访问日志
        ,选择“VPC终端节点 > 终端节点”,通过日志审计实例的VPC(虚拟私有云)名称找到对应的终端节点,单击终端节点ID中可在详情中查看“节点IP”。 3. 填写对象存储的数据采集项。 在日志审计(原生版)控制台,选择“系统配置 > 采集管理 > 对象存储”,配置对象存储ZOS访问日志。 参数 取值 资产组 步骤2新增的资产组。 资产IP 步骤2新增的资产的IPv4 IP。例如,100.127.10.11。 4.0资源池 登录网络控制台,选择“VPC终端节点 > 终端节点”,通过日志审计实例的VPC(虚拟私有云)名称找到对应的终端节点,单击终端节点ID中可在详情中查看“节点IP”。 3.0资源池 登录对象存储控制台,在“资源管理 > 桶列表 > 概览”中,查看IPv4地址。 对象存储类型 天翼云对象存储ZOS 日志类型 桶访问日志 对象存储桶 登录[对象存储控制台](
        来自:
        帮助文档
        日志审计(原生版)
        最佳实践
        采集天翼云对象存储ZOS访问日志
      • 管理EIP配额
        本文介绍弹性公网IP(Elastic IP Address,简称EIP)通提升配额、创建配额模板等操作的路径。 背景信息 天翼云配额中心是用于集中管理天翼云服务配额的服务。它目前已经接入多个天翼云服务,其中包括EIP。如果您需要在一个界面统一管理所有云服务的配额,推荐您使用配额中心。 使用限制 默认情况下只有天翼云主账号可以在配额中心执行操作。如果您需要使用子账号执行管理操作,请先为该用户授予管理配额的权限。 查看配额 登录天翼云配额中心,即可查看相关服务的配额情况。 提升配额 您可在服务配额页面右上角,单击“申请扩大配额”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        管理EIP配额
      • 设置消息回执的接收方式
        本文为您介绍设置消息回执接收方式的操作流程。 注意事项 使用短信的API接口发送短信后,可以通过HTTP批量推送模式来接收短信的回执消息和上行短信等内容。 如果出现网络问题等异常情况,导致消息回执未成功获取,还可以通过短信发送记录查询API接口进行一定的补偿。目前支持30天内发送记录的查询,可查询一天的发送数据。 消息类型 短信提供3种消息类型:SmsReport(短信下行回执报告消息)、SmsMo(上行短信消息)、eventReport(事件回调消息)。 上行短信指用户发送给通信服务供应商的短信,用于定制某种服务、完成某种查询、或是办理某种业务等。与上行短信相对应的是下行短信。下行短信是指用户收到的短信,例如运营商发送的消息通知、业务提醒等短信。签名和模板审核状态消息是指用户提交的相关信息的审核状态的报告,说明如下。 通过订阅SmsReport可以获知每条短信的发送情况,了解短信是否到达终端用户的状态与相关信息。 通过订阅SmsMo可以获知终端用户回复短信的内容。 通过订阅eventReport接口获取签名,模板的审核状态消息。 更多信息,请参见回调消息简介与配置流程。 事件回调配置 如果需要接收回执消息,必须先在控制台上开启消息接收。 1. 登录云通信控制台。 2. 在左侧导航栏,单击消息配置。 3. 在事件回调配置 区域,单击设置。 4. 云通信消息接收目前支持HTTP批量推送模式 ,该模式通过HTTP POST方式发送消息到指定的Web URL。 说明: HTTP批量推送模式支持全部消息类型。 [](
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        设置
        设置消息回执的接收方式
      • 步骤
        步骤三:访问ZOS服务 操作场景 终端节点与DNS终端节点服务和ZOS终端节点服务建立连接后,本地数据中心就可通过VPN连接或云专线来实现对ZOS服务的访问。 前提条件 本地数据中心通过VPN连接或云专线与云上VPC建立连接,确保数据的安全传输,并实现对ZOS的访问,需进行如下配置: VPN网关设置:确保允许访问的VPC子网网段包含了ZOS所在的网段。具体请参考VPN连接。 云专线虚拟网关设置:需要确保允许访问的VPC子网网段中包含ZOS所在的网段。具体请参考开通云专线。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入A账号登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”。 4. 在“终端节点”列表,点击已创建的连接到DNS服务的终端节点的名称/ID,查看该终端节点的“节点IP”。 5. 在用户本地数据中心的DNS服务器上配置相应的DNS转发规则,以将解析ZOS域名的请求转发到连接DNS服务的终端节点(部分资源池支持终端节点上启用,支持资源池以控制台展示为准,未支持资源池可直接使用地址直接访问ZOS服务)。 6. 配置用户本地数据中心节点到VPN网关或云专线网关的DNS路由。为了通过VPN或云专线访问DNS,需要配置用户本地数据中心节点的永久路由,将访问DNS的流量指向用户本地数据中心节点的专线网关或VPN网关的IP地址。 7. 验证本地数据中心与ZOS的连通性。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        配置访问ZOS服务内网地址的终端节点
        步骤
      • 基本概念
        本文主要介绍云日志服务中数据加工的基本概念。 基本概念 ETL ETL是指将对业务系统的数据进行抽取、清洗、转换、加载的过程,从而整合零散、不标准、不统一的数据。云日志服务支持加载源日志单元数据,将数据转换后输出到目标日志单元。 事件、数据、日志 在数据加工功能中,事件、数据都表示日志,例如事件时间就是日志时间,字段操作指令fields就是用于保留或丢弃特定日志字段的指令。 日志时间 日志时间指事件所发生的时间,也称事件时间。在云日志服务中的保留字段为ts,一般由日志中的时间信息直接提取生成。数据类型为datetime。 日志标签 日志存在标记,区别于其他字段,在数据加工中,标签字段以tag:作为前缀。包括: 用户自定义标签:用户通过API PutLogs写入数据时添加的标签。 系统标签:云日志服务为用户添加的标签,包括tagfileName和taghostIp等。 配置相关概念 源日志单元 数据加工中,从中读取数据再进行加工的日志单元是源日志单元。 一个加工任务仅支持一个源日志单元,但可以对一个源日志单元配置多个加工任务。 目标日志单元 数据加工中,数据写入的日志单元是目标日志单元。 一个加工任务可以配置多个目标日志单元,可以是静态配置,也可以是动态配置。具体配置方法,请参见多目标日志单元数据分发。 SPL SPL(Semistructured Processing Language)是云日志服务数据加工使用的一种类Linux Shell的脚本语言。SPL提供内置8个基本指令和一百多个类SQL函数,简化了常见的数据加工模式。
        来自:
        帮助文档
        云日志服务
        用户指南
        数据加工
        基本概念
      • 镜像创建类
        本节为您介绍镜像服务常见的创建类问题。 创建镜像FAQ 一个账号最多可以创建多少个私有镜像? 在当前阶段,您在一个区域内默认最多可以创建 10 个私有镜像。如果您需要创建更多的私有镜像,可以通过提交工单的方式,申请扩大配额上限。 通过云主机创建私有镜像,云主机需要关机吗? 各资源池陆续支持开机制作镜像,如果云主机未关机,则云主机可能处于数据读写状态,此时制作镜像可能会导致数据丢失的问题,建议关机之后制作镜像。 创建私有镜像支持哪些系统架构? 目前创建私有镜像时,天翼云支持的系统架构只有X8664,后续会增加ARM架构。 创建私有镜像支持哪些镜像格式? 通过云主机创建私有镜像,支持RAW格式;通过镜像文件创建私有镜像,支持RAW、QCOW2、VMDK、VHD格式。 通过镜像文件创建私有镜像时,参数选择错误了怎么办? 如果操作系统、系统架构、镜像格式选择错误,会导致实际镜像文件与选择的操作系统不匹配,可能会导致创建云主机失败;如果是镜像文件地址错误,会导致检验不通过,无法创建私有镜像;用户必须删除掉错误的镜像,重新选择正确的参数创建私有镜像。 整机镜像FAQ 为什么创建云主机或者为云主机切换操作系统时选不到ISO镜像? ISO镜像通常用于安装操作系统、软件或进行系统修复等操作。在创建云主机或切换操作系统时,有时可能无法直接选择ISO镜像。这可能是因为ISO镜像的使用方式和限制特性所致: ISO镜像的用途:ISO镜像通常被用于初始化云主机,进行操作系统的安装或重装。它们不同于系统盘镜像,后者是已安装好操作系统和配置的镜像。 创建云主机时的限制:在创建云主机时,通常只能选择已有的系统盘镜像来作为主要启动盘,因为这些镜像已经预配置了操作系统和一些必要的设置。而ISO镜像不具备这些预配置特性。 操作系统切换的限制:同样,操作系统切换通常要求选择一个已经配置好的系统盘镜像作为新的操作系统基础,而ISO镜像并没有这种预先配置的内容。 ISO镜像的用途限制:虽然ISO镜像可以用来创建云主机,但在创建后,它们可能会有一些限制,例如不能随意挂载其他磁盘,因为ISO镜像通常被用来引导系统安装过程。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
      • 报表管理
        查看及下载报表 报表保留周期如下表所示,建议您定期下载报表,以满足等保测评以及审计的需要。 报表类型 保留周期 日报 报表保存180天,约半年 周报 报表保存52周,约一年 月报 报表保存24个月,约两年 请参考如下步骤查看及下载报表: 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 报表管理”,进入报表管理页面。 3. 在页面上方切换防火墙实例。 4. 在目标报表所在行的“操作”列,单击“预览”即可查看报表内容,单击“下载”即可将报表下载到本地。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        报表管理
      • 为Palworld幻兽帕鲁存档数据进行备份
        参数 说明 详细说明 参考取值 备份计划名称 您可自定义计划名称 可不填,系统自动生成。只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 backupPalserver ECS名称 云主机名称 备份计划绑定的云主机名称。 ecmxxxx 存储库名称 计划绑定存储库的名称 存储库和备份的服务器需在同一区域。 test 备份目录规划 备份计划中设置的备份目录。显示计划中指定、排除文件目录或文件的规则信息 可选择全部目录 、指定目录或高级规则 。 全部目录:选择全部目录后,备份系统会自动过滤系统特殊目录,这些目录将不会加入备份计划,如/dev、/proc、/sys。 指定目录:选择指定目录后,需要指定备份文件路径。单击新增目录可自定义多个备份目录,最多可以添加10条。 路径输入规则:不能包含/dev、/proc、/sys或子目录;不支持通配符,且必须为绝对路径;单条备份路径的字符最长为4095。 高级规则:您可以指定目录加入备份计划。同时可以通过“备份文件规则”选择文件加入备份计划。提供包括所有文件 、 包含下列文件 、排除下列文件三种规则。包含和排除文件需要用户手动输入路径或者文件。路径输入规则同上。 说明 文件列表路径必须在备份文件路径之下。 指定目录; 备份文件路径填写确认好的服务器数据存档地址 备份周期 配置备份计划执行的时间间隔 间隔时间单位为每月、每周、每天、每小时。 每月:指定在每月的几日几时进行备份。 每周:指定在每周的周几几时进行备份。 每天:指定在每天的几时进行备份。 每小时:每小时进行一次备份。 每小时 保留规则 配置保留备份副本的时间 提供按时间和永久保留两种规则。 按时间:当选择按时间保留时,需要配置保留该备份的时间。时间单位:天、周、月、年。 说明 最小保留周期为1天,最大输入9999年。 永久保留:系统不会自动删除备份,直至您手动删除。 永久保留
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        为Palworld幻兽帕鲁存档数据进行备份
      • 创建工作组
        本小节介绍微隔离防火墙创建工作组方法。 在接入工作负载之前,推荐先根据业务情况创建工作组,以便于后续工作负载直接接入对应的工作组(也可以先预设几个组,接入工作负载后,再根据业务进行组的划分)。 新建组标签 1.首先点击菜单栏的标签管理: 2.进入标签管理页面后,根据业务属性,创建对应的位置、环境、应用标签(用于后续定义工作组)。 3.标签分为名称及显示名称,名称支持英文、数字及下划线组合,且唯一。显示名称可以为中文,不唯一。 创建工作组 1.点击菜单栏的工作组,进入工作组管理页面: 2.点击新建,在弹出的对话框中输入此工作组的相关信息,根据业务情况选择事先创建的标签。每个工作组由03个组标签定义,若某一项无标签,可不选择。 注意 当工作组无标签时,无法匹配策略。 3.点击确定后,工作组建立完成,拓扑图中会出现该工作组。 安全风险说明 说明 不建议暴露安全产品管理端口到公网,存在一定安全风险,请使用安全组进行防护。 案例:安全组防护微隔离防火墙管理端口6443。 登录控制台的云主机实例详情页面,选择【安全组】功能。这里您可以创建和管理安全组规则。 其次,点击【配置规则】下的【入方向规则】。在规则配置中,选择【添加入方向规则】,限制源地址为您日常登录使用的IP或IP段。例如限制为您公司办公网络。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        快速入门
        创建工作组
      • 认证鉴权
        本文为API接口鉴权签名生成指南。 完整的EOP请求,除了业务参数以外,还必须在请求头中包含以下鉴权信息: ctyuneoprequestid:请求ID eopdate:请求时间 EopAuthorization:构造的鉴权头(关键) 下面说明具体的签名生成流程。 一、准备工作 1. 获取密钥 :登录天翼云控制台 → 账号中心 → 安全设置 → 用户AccessKey,获取ctyuneopak和ctyuneopsk。 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的用户名, 点击进入【账号中心】。在账号左侧菜单栏中单击“安全设置”。 3. 在安全设置页面点击【登录保护】Tab,在“用户AccessKey”行,点击“新建”按钮,获取访问密钥(AK/SK)。 4. 在创建AccessKey弹窗中复制AK/SK。 2. 生成时间:请求时间eopdate必须为北京时区的当前时间,格式为YYYYMMDDTHHMMSSZ(如:20211221T163614Z)。 3. 请求ID:每个请求都必须有一个唯一的ctyuneoprequestid,推荐用UUID生成。 二、签名生成流程(4步完成) 步骤1:构造待签名字符串 待签字符串由三部分构成:“需要签名的header参数”、“查询参数(如果有)”、“请求体(如果有)”,通过"n"连接。 plaintext 待签名字符串 排序后的请求头 + "n" + 排序后的查询参数 + "n" + 请求体SHA256哈希值 具体操作: 请求头处理 :必须包含ctyuneoprequestid和eopdate,按header名称字母顺序排序。 plaintext header1:value1nheader2:value2nheader3:value3 查询参数处理 :按参数名字母顺序排序,用&连接。 plaintext param1value1¶m2value2 请求体处理:对原始请求体进行SHA256哈希,转为16进制字符串。
        来自:
        帮助文档
        知识库问答
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权(1)
        本文为API接口鉴权签名生成指南。 完整的EOP请求,除了业务参数以外,还必须在请求头中包含以下鉴权信息: ctyuneoprequestid:请求ID eopdate:请求时间 EopAuthorization:构造的鉴权头(关键) 下面说明具体的签名生成流程。 一、准备工作 1. 获取密钥 :登录天翼云控制台 → 账号中心 → 安全设置 → 用户AccessKey,获取ctyuneopak和ctyuneopsk。 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的用户名, 点击进入【账号中心】。在账号左侧菜单栏中单击“安全设置”。 3. 在安全设置页面点击【登录保护】Tab,在“用户AccessKey”行,点击“新建”按钮,获取访问密钥(AK/SK)。 4. 在创建AccessKey弹窗中复制AK/SK。 2. 生成时间:请求时间eopdate必须为北京时区的当前时间,格式为YYYYMMDDTHHMMSSZ(如:20211221T163614Z)。 3. 请求ID:每个请求都必须有一个唯一的ctyuneoprequestid,推荐用UUID生成。 二、签名生成流程(4步完成) 步骤1:构造待签名字符串 待签字符串由三部分构成:“需要签名的header参数”、“查询参数(如果有)”、“请求体(如果有)”,通过"n"连接。 plaintext 待签名字符串 排序后的请求头 + "n" + 排序后的查询参数 + "n" + 请求体SHA256哈希值 具体操作: 请求头处理 :必须包含ctyuneoprequestid和eopdate,按header名称字母顺序排序。 plaintext header1:value1nheader2:value2nheader3:value3 查询参数处理 :按参数名字母顺序排序,用&连接。 plaintext param1value1¶m2value2 请求体处理:对原始请求体进行SHA256哈希,转为16进制字符串。
        来自:
      • 弃用镜像
        本节为您介绍如何弃用镜像。 操作场景 当用户由于某种原因,不再使用某个镜像但是也不想删除此镜像的时候,可以弃用此镜像。例如,用户可以弃用不再主动维护的镜像,也可以弃用已被较新版本取代的镜像。 前提条件 弃用镜像只支持私有镜像。 待弃用的镜像必须为“正常”状态。 状态为“已弃用”的镜像才能取消弃用。 弃用中、已弃用的镜像不可以分享。 已经分享出去的镜像,不能弃用。 弃用中、已弃用的镜像不支持“申请云主机”、“导出”、“修改”。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,选择需要弃用的镜像,单击“弃用”。 5. 弃用之后镜像的状态会从“弃用中”逐步变为“已弃用”,状态为“已弃用”表示弃用镜像操作完成。 后续操作 1. 镜像弃用之后,在镜像列表,“申请云主机”按钮置灰不可操作。用户在购买云主机页面,选择镜像时,在镜像的下拉框不再展示此镜像。 2. 已弃用的镜像可以取消弃用,取消弃用之后,镜像可以正常使用。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        弃用镜像
      • 资源概述
        本章节主要介绍翼MapReduce的资源概述操作。 MRS集群的资源分为计算资源和存储资源。多租户可实现资源的隔离: 计算资源 计算资源包括CPU和内存。租户之间不可以相互占用计算资源,私有计算资源独立。 存储资源 存储资源包括磁盘或第三方存储系统。租户之间不可以相互访问数据,私有存储资源独立。 计算资源 计算资源可分为静态服务资源和动态资源: 静态服务资源 静态服务资源是集群分配给各个服务的计算资源,每个服务的计算资源总量固定,不与其他服务共享,是静态的。这些服务包括Flume、HBase、HDFS和Yarn。 动态资源 动态资源是分布式资源管理服务Yarn动态调度给任务队列的计算资源。Mapreduce、Spark2x、Flink和Hive的任务队列由Yarn来动态调度资源。 说明 大数据集群为Yarn分配的资源是静态服务资源,可以由Yarn动态分配给任务队列计算使用。 存储资源 存储资源是分布式文件存储服务HDFS中可分配的数据存储空间资源。目录是HDFS存储资源分配的基本单位,租户通过指定HDFS文件系统的目录来获取存储资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        资源概述
      • 卸载磁盘
        适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、云主机做卸载磁盘操作。 2、弹出磁盘卸载提醒界面,并带有验证提示栏如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回磁盘卸载弹窗界面,继续进行卸载操作。
        来自:
        帮助文档
        短信验证能力
        云主机的操作验证
        卸载磁盘
      • 推空保护
        推空保护功能用于处理客户端在请求注册中心订阅服务端地址列表时,在服务端注册异常的场景下,注册中心返回了空列表,此时客户端忽略该空返回的变更,从缓存中获取上一次正常的服务端地址进行服务访问。能够在注册中心在进行变更(变配、升降级)或遇到突发情况(例如,可用区断网断电)或其他不可预知情况下的列表订阅异常收到空的地址列表推送时,可以有效保护业务调用,增加业务可靠性。 功能入口 1. 完成灰度应用部署后,即可查看应用当前存在的标签。 2. 登录云应用引擎控制台。 3. 在左侧导航栏选择 应用管理 > 应用列表,单击目标应用名称。 4. 应用基础信息页面,选择 微服务治理 > 流量治理,单击 推空保护 开启推空保护 1. 在推空保护页面打开开关 查看推空保护事件 若发生推空保护,在推空保护页面即可查看推空保护事件。
        来自:
      • 应用场景
        场景说明 AI 智算平台建设中,在以下场景中会遇到存储挑战: 海量数据的存储和处理,包括采集导入、清洗、转换、标注、共享等,这里对存储的要求主要是高吞吐和大容量。 模型开发,主要场景包括实验管理、交互式开发和效果评估等。对存储的要求更多集中在 POSIX 兼容性、可靠性等方面。 模型训练的主要场景,一是训练数据的读取,二是为了容错做的 Checkpoint 的保存和加载。数据集的部分就是要尽量读得快,减少计算对 I/O 的等待,而 Checkpoint 主要要求高吞吐、减少训练中断的时间。 模型推理,需要把训练完的模型快速分发部署到线上,产生业务效果。而这个过程会高频、反复发生,要求高并发、高吞吐。 将 HPFS、NAS 等多个存储产品组合与 GPU 云主机、弹性裸金属等计算集群无缝对接。通过容器化部署服务实现资源弹性调度,提供超高吞吐和超高 IOPS 能力,支持混合云、线下和云上部署,快速构建 AI 基础环境。 产品优势 并行文件服务 HPFS 助力客户构建高速大模型训练平台,根据不同 AI 业务流程特点,调用不同的存储服务能力,满足预处理、训练、仿真等各阶段对数据存储能力的要求。 HPFS 能够显著提升训练数据读取和 Checkpoint 回写速度,降低数据处理的延迟,使得客户在 GPU 故障时更快将模型恢复到之前的检查点,提高企业 GPU 的利用率,更高效地将模型精度达到生产水平并推向市场。HPFS 帮助企业降低在AI训练中的成本投入,实现更高的投资回报,满足企业在 AI 领域中对存储性能的高要求。
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        应用场景
      • 删除/退订存储库
        本文带您熟悉删除/退订存储库的操作步骤。 操作场景 若不再使用云主机备份功能,可对存储库进行删除/退订。 按需计费的存储库支持删除操作。 包年包月存储库购买不超过7天可进行退订并享受全额退订,购买超过7天退订属于非七天无理由退订,不限制退订次数,但退订需要收取相应的使用费用和退订手续费,具体退订规则请参见退订规则说明。 约束及限制 退订前需确认存储库内没有备份副本。如果有,需要先删除备份副本再退订存储库。 删除存储库后,存储库内副本将一并删除,删除后将无法找回相关数据并进行恢复。 退订存储库 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择要退订的存储库,点击操作列下的“更多>退订”。 6. 选择“退订原因”,勾选“我已确认本次退订金额和相关费用”,点击“退订”完成。 7. 退订申请提交成后,您可以在订单详情中查看退订进度。 删除存储库
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        删除/退订存储库
      • 产品组件
        OpenSearch Dashboards OpenSearch Dashboards提供了直观的可用于创建、共享、交互式的开发、运维数据分析平台。与OpenSearch搭配使用,并提供角色基础访问控制能力。文内或简称为Dashboards。 支持多用户角色的权限管理 支持包括甘特图在内的多种数据呈现方式 支持多种数据统计方式 支持高阶的索引管理能力 支持通知告警功能 支持基于SQL的查询能力 支持CSV、PDF、Excel等文件的报告生成功能 Logstash Logstash是数据管道服务,通过可扩展的输入、过滤和输出体系,实时采集、转换和加载多源异构数据,并灵活对接各类存储与分析平台,是ELK(Elastic Stack)生态的核心组件之一。天翼云提供的全托管的Logstash服务,支持一键部署、可视化管道配置和数据管道集中管理。 支持文件、数据库、消息队列等多种数据源采集 支持灵活的数据处理,如字段提取、数据脱敏等 内置健康检查机制,支持通过API或可视化界面监控数据管道运行状态 Cerebro Cerebro 是一个功能强大且易于使用的云搜索服务管理工具,适合开发、运维和数据分析等多种场景。通过Cerebro可以对实例进行Web可视化管理,如监控实时的磁盘、集群负载、内存使用率等,通过其直观的界面和丰富的功能,用户可以更高效地管理和监控云搜索实例。云搜索服务兼容开源Cerebro,适配0.9.4。 支持可视化数据管理 支持监控实例实时负载
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品组件
      • 接入日志、告警
        本节介绍如何接入安全产品的日志、告警。 开通云安全中心实例后,系统默认会接入部分日志数据并对用户进行初始化配置。您可以根据自己的业务特性修改初始化配置。 在云安全中心的集成配置页面,选择需要接入的日志类型。部分日志支持直接转告警,可以直接打开转告警开关,云安全中心会根据内置转告警规则进行转告警配置。 前提条件 已购买云安全中心实例,具体操作请参见购买云安全中心实例。 已购买天翼云上的安全服务“Web应用防火墙(原生版)、服务器安全卫士(原生版)、云等保专区、数据库审计、云堡垒机(原生版)企业版、云防火墙(原生版)”并部署在天翼云上。 操作步骤 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“设置 > 数据源监控”,打开数据源监控页面。 3. 在操作列点击“启用”,确保数据源监控处于启用状态。 4. 在左侧导航栏,选择“设置 > 集成配置”,打开数据集成配置页面。 5. 选择需要接入的日志,并打开日志接入开关。 6. 选择需要转告警的日志,并打开自动转告警的开关。 说明 系统默认会接入部分日志,用户如有需要,可以自行关闭。 需要先在数据源监控页面启用开关后,才可以在集成配置页面中开启日志和告警配置。 选择需要接入的日志时,只能针对您已经购买的云产品。 选择需要转告警的日志,只能针对已经选择接入的日志进行。
        来自:
        帮助文档
        云安全中心
        快速入门
        接入日志、告警
      • 解锁LDAP用户和管理帐户
        本章主要介绍翼MapReduce的解锁LDAP用户和管理帐户功能。 操作场景 管理员在LDAP用户和管理帐户被锁定时,需要在管理节点解锁集群LDAP用户“cnpgsearchdn,ouUsers,dchadoop,dccom”以及LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”和“cnkrbadmin,ouUsers,dchadoop,dccom”。 说明 Ldap用户或管理帐户连续使用错误密码操作Ldap次数大于5次时,会造成LDAP用户或管理帐户被锁定。用户被锁定之后,5分钟后会自动解锁。 操作步骤 1.以omm用户登录主管理节点。 2.执行以下命令,切换到目录: cd ${BIGDATAHOME}/omserver/om/ldapserver/ldapserver/local/script 3.执行以下命令,解锁LDAP用户或管理帐户: ./ldapserverunlockUsers.sh USERNAME 其中,USERNAME表示将要解锁的用户名称。 例如,解锁LDAP管理帐户“cnkrbkdc,ouUsers,dchadoop,dccom”的方法如下: ./ldapserverunlockUsers.sh krbkdc 运行脚本之后,在ROOTDNPASSWORD之后输入krbkdc用户密码,显示如下结果,说明解锁成功: Unlock user krbkdc successfully.
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        帐户安全设置
        解锁LDAP用户和管理帐户
      • 准备工作
        本文将为您介绍使用弹性伸缩前的准备工作。 注册天翼云账号 在使用弹性伸缩之前,您需仔细阅读本文内容,完成准备工作。 如果您已经拥有一个天翼云实名账号可直接跳过本步骤,如果您还没有天翼云账号,请参考以下流程进行创建: 1. 登录天翼云官网www.ctyun.cn,点击右上角“免费注册”按钮。 2. 填写注册信息。填写邮箱后,设置登录密码,并通过手机验证。 3. 勾选协议,并点击“同意协议并提交”,即可完成账号注册。 实名认证 具体可参见实名认证模块对天翼云账号进行实名认证。 账户充值 您需要确保天翼云实名账户中的余额充足,具体天翼云账户充值步骤请参见账户充值。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        准备工作
      • 网络安全管理
        本页面主要介绍了MySQL在使用过程中如何保证网络安全相关的一些问题。 MySQL实例有哪些安全保障措施 网络 关系数据库MySQL版实例可以设置所属虚拟私有云,从而确保MySQL实例与其他业务实现网络安全隔离。 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 管理 通过统一身份认证,可以实现对MySQL实例的管理权限控制。 如何保障EIP数据传输安全 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用关系数据库MySQL版的SSL通道来对公网上传输的数据进行加密,防止数据泄露。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。 如何防止任意源连接数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP DNS、数据库端口、数据库帐号和密码等信息,并通过关系数据库MySQL版实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照关系数据库MySQL版实例的密码策略设置足够复杂度密码,并定期修改。 访问MySQL实例应该如何配置安全组 通过内网访问关系MySQL版实例时,设置安全组分为以下两种情况: ECS与关系MySQL版实例在相同安全组时,默认ECS与关系MySQL版实例互通,无需设置安全组规则。 ECS与关系MySQL版实例在不同安全组时,需要为关系MySQL版和ECS分别设置安全组规则。详细操作请参考设置安全组规则。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        网络安全管理
      • 回源HOST
        本文简述回源HOST定义及配置方法。 功能介绍 当源站同时服务多个站点,且回源站点与加速域名不同时,您需要配置回源HOST,天翼云边缘安全加速平台安全与加速服务在回源时会根据配置的回源HOST信息去访问对应站点。 源站和回源HOST的区别: 源站:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。 回源HOST:指安全与加速服务回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。 注意事项 对于普通域名(精准域名),回源HOST默认为加速域名。 对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 .example.ctyun.cn,如果通过example.ctyun.cn访问时,回源HOST即为example.ctyun.cn。 天翼云边缘安全加速平台安全与加速服务支持不同源站设置不同的回源SNI,如果您的域名有多个源站,所有源站可配置相同的回源SNI,也可配置不同的回源SNI。如您需要配置不同源站不同SNI功能,请提交工单申请。 自定义配置时,请确保您的源站有配置相应的HOST。 配置说明 1.登录边缘安全加速平台控制台。 2.在域名基础配置页面,点击目标域名。 3.进入源站设置页面,单击“编辑配置”。 4.在回源HOST模块,填入预期的站点地址,例如:www.ctyun.cn。 配置界面 新增域名,配置回源HOST: 修改回源HOST:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源HOST
      • 修改文件读写权限
        本文介绍了修改文件读写权限的最佳实践。 操作场景 在实际业务中,由于以下原因和目的,您可能需要修改对象的读写权限: 数据安全:通过修改对象的读写权限,可以确保数据仅对授权用户或系统可见和可访问。限制对象的访问权限可以减少数据泄露和未经授权的访问风险,提高数据的安全性。 数据分享:在某些场景下,您可能需要与他人或公众共享特定的对象。通过修改权限,您可以将对象的读取权限开放给其他用户或特定的用户群体,以便与他们分享数据,也可以用于共享公共资源、发布媒体内容或进行数据传输等场景。 方案说明 ZOS控制台支持私有和公共读两种权限的相互转换,为确保您的数据安全,建议您选择私有。 桶的读写权限的更改不会改变桶内已有文件的读写权限,新上传文件会默认继承桶的读写权限。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择所需的资源池节点,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。
        来自:
      • 管理KMS服务
        本文为您介绍如何对KMS服务进行续订、扩展、版本升级、退订。 前提条件 已购买开通KMS服务。 续订KMS服务 购买KMS服务后,在服务到期销毁前,您可以随时为服务续订。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“续订”。 5. 进入续订页面,选择订购时长,确认无误后,勾选“我已阅读并同意《天翼云密钥管理产品服务协议》”后,点击“确认”后进入支付页面。 6. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表续订成功。 扩展KMS服务 购买KMS服务后,您可以根据业务需求扩展KMS服务资源,获得更高的资源额度和性能指标。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“扩展”。 5. 进入该服务的信息概览页面,在资源扩展模块选择需要扩展的资源。 6. 点击对应资源的“扩展购买”按钮,输入扩展数量。确认无误后,勾选“我已阅读并同意《天翼云密钥管理产品服务协议》”后,点击“确认”后进入支付页面。 7. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表资源扩展成功。
        来自:
        帮助文档
        密钥管理
        用户指南
        服务管理
        管理KMS服务
      • 使用咨询
        本章节主要介绍授权相关问题中有关使用咨询的问题。 DLI细粒度授权 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。 通过IAM,您可以在云账号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 如果云账号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。 DLI系统权限 如下表DLI系统权限所示,包括了DLI的所有系统权限。 权限类别:根据授权精程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DLI服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 系统角色/策略名称 描述 类别 DLI FullAccess 数据湖探索所有权限。 系统策略 DLI ReadOnlyAccess 数据湖探索只读权限。 只读权限可控制部分开放的、未鉴权的DLI资源和操作。例如创建全局变量、创建程序包以及程序包组、default队列提交作业、default数据库下建表、创建跨源连接、删除跨源连接等操作。 系统策略 Tenant Administrator 租户管理员。 操作权限:具有所有云服务的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色 DLI Service Admin DLI服务管理员。 操作权限:具有数据湖探索服务队列、数据的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        授权相关问题
        使用咨询
      • 配置Syslog北向参数
        本章节主要介绍翼MapReduce的配置Syslog北向参数。 操作场景 该任务指导用户以Syslog方式将MRS Manager的告警事件上报到指定的监控运维系统中。 须知:Syslog协议未做加密,传输数据容易被窃取,存在安全风险。 前提条件 对接服务器对应的弹性云服务器需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问对接服务器的IP地址和指定端口。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“Syslog配置”。 “Syslog服务”的开关默认为关闭,单击启用Syslog服务。 2. 设置如下表所示的对接参数。 详见下表:对接参数 参数区域 参数名称 参数说明 Syslog协议 服务IP 设置对接服务器IP地址。 服务端口 设置对接端口。 协议 设置协议类型,取值范围: l “TCP” l “UDP” 安全级别 设置上报消息的严重程度,取值范围: l “Informational” l “Emergency” l “Alert” l “Critical” l “Error” l “Warning” l “Notice” l “Debug” Facility 设置产生日志的模块。 标识符 设置产品标识,默认为“MRS Manager”。 报告信息 报文格式 设置告警报告的消息格式,具体要求请参考界面帮助。 报告告警类型 设置需要上报的告警类型。 l “故障”表示Manager产生告警时会上报Syslog告警消息。 l “清除”表示清除Manager告警时会上报Syslog告警消息。 l “事件”表示Manager产生事件时会上报Syslog告警消息。 报告告警级别 设置需要上报的告警级别。支持“提示”、“一般”、“严重”和 “致命”。 未恢复告警上报设置 周期上报未恢复告警 设置是否按指定周期上报未清除的告警。“周期上报未恢复告警”的开关默认为关闭,单击启用此功能。 间隔时间(分钟) 设置周期上报未恢复告警到远程Syslog服务的时间间隔,当“周期上报未恢复告警”开关打开时启用。单位为分钟,默认值为“15”,取值范围为5分钟到一天(1440分钟)。 心跳设置 上报心跳 设置是否开启周期上报Syslog心跳消息。“周期上报未恢复告警”的开关默认为关闭,单击启用此功能。 心跳周期(分钟) 设置周期上报心跳的时间间隔,当“上报心跳”开关打开时启用。单位为分钟,默认值为“15”,取值范围为160。 心跳报文 设置心跳上报的内容,当“上报心跳”开关打开时启用,不能为空。支持数字、字母、下划线、竖线、冒号、空格、英文逗号和句号等字符,长度小于等于256。 说明:设置周期上报心跳报文后,在某些集群容错自动恢复的场景下(例如主备管理节点倒换)可能会出现报文上报中断的现象,此时等待自动恢复即可。 3. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        告警管理
        配置Syslog北向参数
      • 网站性能测试的最佳实践
        本文介绍网站性能测试的最佳实践。 天翼云通用型S6、计算增强型C6 等新一代云主机上提供超高网络性能,您可通过本实践提供的 netperf 和 DPDK 两种网络性能测试方法,进行云主机高吞吐网络性能测试。 推荐选择 netperf 方法进行测试,netperf 为通常使用的测试方法,可满足大多数测试场景。但当云主机配置较高(pps 超过1000万且带宽大于50Gbps)时,netperf包含云主机机内核协议栈的完整处理路径对网络性能损耗较大,而 DPDK 可屏蔽虚拟机内核协议栈的差异,获取虚拟机网卡的网络性能,此时可选择 DPDK 方法进行测试。 netperf测试 工具介绍 Netperf HP 开发的网络性能测量工具,主要测试 TCP 及 UDP 吞吐量性能。测试结果主要反应系统向其他系统发送数据的速度,以及其他系统接收数据的速度。 SAR 用于监控网络流量,运行示例如下: plaintext sar n DEV 1 02:41:03 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:04 PM eth0 1626689.00 8.00 68308.62 1.65 0.00 0.00 0.0002:41:04 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.0002:41:04 PM IFACE rxpck/s txpck/s rxkB/s txkB/s rxcmp/s txcmp/s rxmcst/s 02:41:05 PM eth0 1599900.00 1.00 67183.30 0.10 0.00 0.00 0.0002:41:05 PM lo 0.00 0.00 0.00 0.00 0.00 0.00 0.00 sar n DEV 1:该命令每秒钟报告一次网络设备的性能统计信息
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 1
      • ...
      • 155
      • 156
      • 157
      • 158
      • 159
      • ...
      • 609
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      训推服务

      Token服务

      应用托管

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      Telnet/SSH/Rlogin访问

      创建手动备份

      创建队列

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      安全类问题

      合作伙伴认证简介

      充值

      如何变更账户信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号