活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云电脑下载_相关内容
      • 产品优势
        本节主要介绍智能视图服务的产品优势。 天翼云智能视图服务具有以下优势: 就近接入 资源节点遍布全国,服务就近接入、高效稳定。 云原生架构 按需接入,弹性扩缩容,服务即开即用,免运维。 高可用 全网业务多级调度,高可用服务保障。 接入广泛 支持海量设备纳管、支持多厂商设备、支持丰富的接入协议。 高效视频云存储 流直存云服务技术,视频云端存储更高效。 AI能力丰富 一体化的智能视图分析服务,丰富的算法模型。 开放生态 提供开放接口,可灵活对接业务平台,加速场景落地。 数据安全 支持专线接入,保障客户数据与互联网物理隔绝。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        产品优势
      • 云服务通过KMS实现服务端加密
        本文为您介绍通过KMS实现云硬盘、对象存储、弹性文件等云服务的数据加密最佳实践。 密钥管理系统与天翼云产品无缝集成,在云产品中,仅需要选择在KMS中托管的主密钥,即可轻松实现对云产品数据的服务端加密。 云产品通过集成KMS实现对云上数据的加密存储,密钥由KMS托管,满足监管合规要求。整个服务端加密过程对用户透明无感知,只需要开启加密功能并指定密钥即可。同时用户无须自定构建和维护密钥管理基础设施,节省开发成本。 用户可以选择KMS为云产品自动创建的默认主密钥加密,也可以选择通过KMS创建的用户主密钥。其中默认密钥不收取密钥托管费用。 场景示意图 云产品开启服务端加密流程 加密云硬盘 在创建云硬盘页面,选择开启“磁盘加密”,并在密钥列表中选择加密密钥。 加密对象存储 在创建对象存储Bucket页面,选择开启“服务端加密”,并在密钥列表中选择加密密钥。 加密弹性文件 在创建文件系统页面,选择开启KMS加密,并在密钥列表中选择加密密钥。
        来自:
        帮助文档
        密钥管理
        最佳实践
        云服务通过KMS实现服务端加密
      • 创建日志项目与日志单元
        本文主要介绍云日志服务如何创建日志项目与日志单元。 在采集日志前,您需要先创建日志项目与日志单元。 日志项目是云日志服务的资源管理单位,您可使用日志项目管理不同的应用、产品或项目中的数据。每个日志项目下可创建多个日志单元,是您访问云日志服务资源的入口。 日志单元是云日志服务中日志数据的采集、存储、查询、分析的基本单元。每个日志单元隶属于一个日志项目,每个日志项目中可创建多个日志单元。 本文主要介绍云日志服务如何创建日志项目与日志单元。 前提条件 已开通云日志服务。详情请参考开通云日志服务 操作步骤 1. 登录云日志服务控制台。 2. 创建日志项目。 1. 在日志项目列表中,点击【创建项目】。 2. 在创建项目界面中,输入项目的名称,项目名称全局唯一,且创建后不可修改。 3. 点击确定,日志项目创建成功,即可在日志项目列表下方生成一条日志项目信息。 3. 创建日志单元。 1. 点击日志项目名称对应的下拉按钮,点击【创建单元】。 2. 在创建日志单元界面,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:指日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 3. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。
        来自:
        帮助文档
        云日志服务
        快速入门
        创建日志项目与日志单元
      • 云审计
        并行文件服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 支持审计的关键操作列表 事件来源 资源类型 操作事件 字段 存储 并行文件服务 创建文件系统 createfs 存储 并行文件服务 扩容文件系统 resizefs 存储 并行文件服务 重命名文件系统 renamefs 存储 并行文件服务 退订文件系统 deletefs
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        云审计
      • 云审计(1)
        并行文件服务支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 支持审计的关键操作列表 事件来源 资源类型 操作事件 字段 存储 并行文件服务 创建文件系统 createfs 存储 并行文件服务 扩容文件系统 resizefs 存储 并行文件服务 重命名文件系统 renamefs 存储 并行文件服务 退订文件系统 deletefs
        来自:
      • 镜像概述
        本文将介绍镜像的基本概念。 云主机镜像是预先配置好的操作系统和软件环境的模板,用于创建云主机实例。它包含操作系统、预装软件、系统配置和安全更新等信息,为用户提供快速部署和可靠的基础环境。通过使用云主机镜像,用户可以省去操作系统和软件的配置工作,快速启动适合自己需求的云主机实例。 本文关联产品为镜像服务,更多详细内容,请参考镜像服务产品介绍。相关约束限制,请参考镜像服务约束与限制。 公共镜像 公共镜像是云厂商向所有用户提供的镜像服务,涵盖了广泛的主流操作系统。您可以基于这些公共镜像进行个性化的配置和部署,以满足其特定的应用环境需求。 公共镜像的广泛适用性和高度稳定性使用户能够快速启动和部署云主机实例,并在其基础上构建自己的应用环境。您无需担心操作系统稳定性问题,可以专注于应用程序的开发和部署工作。 公共镜像计费说明 部分公共镜像收费,例如gpu云主机的Windows2019DataCenterGRID13.2镜像,其余公共镜像免费。 天翼云提供的公共镜像 公共镜像支持版本请参考:镜像服务公共镜像概述。 私有镜像 私有镜像是用户根据自身需求进行定制的镜像,仅对该用户可见。用户可以通过两种方式创建私有镜像:一种是基于现有的弹性云主机进行创建,另一种是将线下环境中的镜像导入到弹性云主机所在的地域。私有镜像具有高度的灵活性,可以满足用户个性化的需求。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机镜像
        镜像概述
      • 最佳实践概述
        本章主要介绍最佳实践概述 场景描述 本手册基于天翼云API网关实践所编写,用于指导您开放并调用API。 应用场景范围:基于天翼云API网关开放容器应用服务。 云容器引擎(CTCCE,Cloud Container Engine,简称CCE)中的工作负载,以及微服务,可通过API网关将服务能力以API形式对外开放。 方案优势 借助API网关开放CCE容器应用,具有如下优势: 无需设置弹性公网IP,节省网络带宽成本 API网关支持建立VPC通道,访问CCE中工作负载的地址。 提供多种认证方式,增加访问安全性 提供访问流量控制策略,增加后端服务的安全性 与直接访问容器应用相比,API网关提供流量控制,确保后端服务稳定运行。 支持多实例负载均衡,合理利用资源,增加系统可靠性 流程图 本手册介绍如何通过API网关访问CCE中的工作负载。 图1通过API网关访问CCE工作负载(由实例组成)
        来自:
        帮助文档
        API网关
        最佳实践
        APIG开放CCE云容器应用
        最佳实践概述
      • IPsec VPN(建立VPC到VPC的连接-国密)
        背景信息 本文介绍如何使用IPsec VPN在两个VPC之间建立安全连接,实现两个VPC内的资源互访。 场景示例 以本文图中场景为例。某企业在华东1地域创建了一个vpc1,在青岛20地域创建了vpc2。两个VPC均已使用弹性云主机部署了业务,企业因后续发展,现在需要将vpc1和vpc2中的业务实现互相访问。 出于网络安全环境考虑,企业计划使用VPN网关,在两个VPC之间建立IPsec VPN连接,使用国密算法对数据进行加密传输,实现资源的安全互访。 前提条件 已经在天翼云华东1地域创建了vpc1,在青岛20地域创建了vpc2,两个VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.0.3 vpc2 青岛20 10.0.0.0/16 vpcr8jw6vfdnk ecm99df 10.0.0.62 您已经了解两个VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许两个弹性云主机实例互访。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立VPC到VPC的连接-国密)
      • 分布
        本章节主要介绍翼MapReduce的分布操作。 登录到FusionInsight Manager页面,选择“主机 > 资源概况 > 分布”,可查看各集群的资源分布监控,如下图所示,默认显示1小时的监控数据。用户可单击自定义时间区间,缺省时间区间包括:1小时、2小时、6小时、12小时、1天、1周、1月。 详见下图:资源分布概况 单击“选择指标”可以自定义所需查看的指标项,详细指标项如下表所示。选择指标后,页面会显示在各个区间的主机分布图。 鼠标停留在某个色块时,会显示处于当前区间的主机数量,如上图所示。单击色块,页面会显示处于当前区间的主机列表。 − 单击列表中某主机“主机名称”,会跳转至该主机的详细信息页面; − 单击列表中某主机“查看趋势”,会显示当前指标项整个集群的最大值、平均值、最小值、当前主机值。当前集群中,当指标为“主机CPU内存磁盘使用率”时,不能进行“查看趋势”操作。 单击“导出数据”,可以导出当前指标项集群中所有节点在选中的时间区域内的最大值、最小值、平均值。 指标项 指标分类 指标项 进程 运行的进程总数 进程总数 omm进程总数 D状态进程总数 网络状态 主机网络数据包冲突数 LASTACK状态数量 CLOSING状态数量 LISTENING状态数量 CLOSED状态数量 ESTABLISHED状态数量 SYNRECV状态数量 TIMEWAITING状态数量 FINWAIT2状态数量 FINWAIT1状态数量 CLOSEWAIT状态数量 DNS解析时长 TCP临时端口使用率 主机网络数据包帧错误数 网络读信息 主机网络读包数 主机网络读包丢包数 主机网络读包错误数 主机网络接收速率 磁盘 主机磁盘写速率 主机磁盘已使用大小 主机磁盘未使用大小 主机磁盘读速率 主机磁盘使用率 内存 未使用内存 缓存内存大小 内核缓存的内存总量 共享内存大小 主机内存使用率 已使用内存 网络写信息 主机网络写包数 主机网络写包错误数 主机网络发送速率 主机网络写包丢包数 CPU 改变过优先级的进程占CPU的百分比 用户空间占用CPU百分比 内核空间占用CPU百分比 主机CPU使用率 CPU总时间 CPU闲置时间 主机状态 主机文件句柄使用率 每1分钟系统平均负载 每5分钟系统平均负载 每15分钟系统平均负载 主机PID使用率
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        资源概况
        分布
      • 事件中心
        本节介绍了事件中心的用户指南。 K8S Event是集群中某个事件的报告,它一般表示系统的某些状态变化,通过事件可以查看集群的状态变更,包括创建Pod、运行Pod、删除Pod、组件异常等。事件中心提供集群中最近一小时的所有事件的查询;通过安装日志插件及事件中心插件,可以把集群的事件持久化到日志服务,从而能够查询更长时间的事件。 操作步骤 查询集群最近一小时的事件 可以通过以下两种方式查询集群最近一小时的事件。 方式一:在集群概览页中查看集群一小时内事件 1、选择指定容器集群,在菜单栏【集群信息】中选择【概览】Tab页即可查看集群一小时内的事件。 2、您也可以点击【下载】将事件保存为Excel文件。 方式二:在事件中心中查看集群一小时内事件 1、选择指定容器集群,在菜单栏【运维管理】中选择【事件中心】。 2、选择【事件列表】Tab页即可查看集群一小时内的事件。您也可以选择级别、命名空间、类型、名称对事件列表进行过滤。 将集群事件持久化到日志服务 1、选择指定容器集群,确保已开通云日志服务并安装ctglogoperator插件和cubeeventer插件,插件安装可参考 用户指南 > 插件 章节。 2、在菜单栏【运维管理】中选择【事件中心】。 3、选择【事件查询】,可以通过开始时间、结束时间、关键词过滤事件日志。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        事件中心
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • 资源节点
        本章节主要介绍翼MapReduce服务的资源节点。 目前一类资源节点已在华东1、西南1、华北2、上海36、华南2、武汉41、呼和浩特3、南昌5、杭州7、西安7、西南2贵州资源池开通,更多资源池规划部署中,因用户权限不同,实际可选资源池请以控制台实际可见区域为准。 资源池 可用区 华东1 可用区1、可用区2、可用区3 西南1 可用区1、可用区2 华北2 可用区1、可用区2、可用区3 上海36 可用区1 华南2 可用区1、可用区2、可用区3 武汉41 可用区1 呼和浩特3 可用区1 南昌5 可用区1 杭州7 可用区1 西安7 可用区1 西南2贵州 可用区1
        来自:
        帮助文档
        翼MapReduce
        计费说明
        资源节点
      • 修改资源池
        本章节主要介绍翼MapReduce的修改资源池操作。 操作场景 根据业务需要,资源池的主机需要调整时,管理员可以通过FusionInsight Manager修改已有资源池中的成员。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 资源池”。 3. 在资源池列表指定资源池所在行的“操作”列,单击“编辑”。 4. 在“资源”修改“主机”。 增加主机:在界面左边主机列表,选择指定的主机名称,单击,将选中的主机加入资源池。 删除主机:在界面右边主机列表,选择指定的主机名称,单击,将选中的主机移出资源池。资源池中的主机列表可以为空。 5. 单击“确定”保存。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理资源
        修改资源池
      • 配额管理
        本文介绍了云防火墙(原生版)产品的配额管理功能。 配额管理页面最上方为您提供了云防火墙(原生版)配额订购入口,配额订购具体步骤见购买配额;其次展示了使用指引,包括购买配额、开启防护、设置访问控制和设置入侵防御,您可以根据使用步骤去进行操作;下方展示已订购的配额信息。 查看配额 1. 登录天翼云控制中心。 2. 单击控制中心顶部的区域选择框,选择区域。 3. 单击控制中心左上角的“产品服务列表”图标,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏中,选择“设置中心 > 配额管理”,进入“配额管理”页面。 配额展示信息包括配额的状态、资源ID、可防护/已防护公网IP数、公网流量处理能力、配额订购时间、配额到期时间。 支持对配额进行续订、变配。 支持修改防火墙名称。 说明 只有配额状态为“正常”的才可以进行所有操作。 配额状态为“已到期”的可以进行续订。 续订 配额状态为“正常”时才可以执行续订操作。 变配 配额状态为“正常”时才可以执行变配操作。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        配额管理
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 远端IP(IDC侧主机)
        操作场景 天翼云后端主机组可以添加IDC侧的主机,满足云上、云下的混合云部署服务的需求。 使用须知 添加远端IP功能目前仅在集群模式资源池上线。主备、集群模式资源池列表见产品简介>产品类型和规格>按资源池区分, 实际情况以控制台展现为准。 您先需要将云上VPC和线下IDC通过云专线、VPN等三层路由打通,然后再使用远端IP功能。该功能需要加白名单开通。 后端主机组使用远端IP后,ELB实例无法使用客户端地址保持功能(DNAT模式)。 您最多可添加100个跨VPC后端IP,如需要申请更多,则需申请增加配额。 操作步骤 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡”, 找到负载均衡实例所在的VPC。 3.选择“网络>弹性负载均衡>高级功能”,找到负载均衡实例所在的VPC,点击操作列开启。开启后,该VPC下的负载均衡实例才可以添加IDC侧的主机。 4. 在该负载均衡详情界面,选择“后端主机组”标签。选定特定的后端主机组,选择远端IP类型,点击“添加”按钮。 5. 在弹出添加跨远端IP窗口,填写IP地址、端口、权重完成参数配置。云上无法校验IDC侧IP地址的准确性,需要您自己核对准确并填写。 说明:负载均衡实例使用100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)地址将流量转发到后端主机。在添加远端IP类型的后端主机前,必须要通过专线打通线下IDC,配合在专线网关侧配置回程到100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)的路由,否则线下IDC的主机无法回程流量到负载均衡实例。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        远端IP(IDC侧主机)
      • 统一身份认证介绍
        页面 控制台接口 权限三元组 IAM(资源池/全局) VPN网关 VPN网关列表 创建VPN网关 vpn vpnGw create ✓ VPN网关 VPN网关列表 查看VPN网关列表 vpn vpnGw list ✓ VPN网关 VPN网关列表 查看VPN网关详情 vpn vpnGw get ✓ VPN网关 VPN网关列表 VPN网关子网变更 vpn vpnSubnets modify ✓ VPN网关 VPN网关列表 变配VPN网关IPsec功能 vpn vpnGwIpsec modify ✓ VPN网关 VPN网关列表 变配VPN网关SSL功能 vpn vpnGwSsl modify ✓ VPN网关 VPN网关列表 退订VPN网关 vpn vpnGwIpsec delete ✓ VPN网关 VPN网关列表 续订VPN网关IPsec功能 vpn vpnGwIpsec renew ✓ VPN网关 VPN网关列表 续订VPN网关ssl功能 vpn vpnGwSsl renew ✓ VPN网关 VPN网关列表 VPN网关到期转按需 vpn vpnGwIpsec ondemand ✓ VPN网关 VPN网关列表 VPN网关按需转包周期 vpn vpnGwIpsec oncycle ✓ VPN网关 VPN网关详情 添加策略路由 vpn vpnGwRoutPol add ✓ VPN网关 VPN网关详情 发布策略路由 vpn vpnGwRoutPol publish ✓ VPN网关 VPN网关详情 撤回策略路由 vpn vpnGwRoutPol withdraw ✓ VPN网关 VPN网关详情 删除策略路由 vpn vpnGwRoutPol delete ✓ VPN网关 VPN网关详情 添加目的路由 vpn vpnGwRoutDst add ✓ VPN网关 VPN网关详情 发布目的路由 vpn vpnGwRoutDst publish ✓ VPN网关 VPN网关详情 撤回目的路由 vpn vpnGwRoutDst withdraw ✓ VPN网关 VPN网关详情 删除目的路由 vpn vpnGwRoutDst delete ✓ IPsec VPN 用户网关 查看用户网关列表 vpn ipsecUsrGw list ✓ IPsec VPN 用户网关 创建用户网关 vpn ipsecUsrGw create ✓ IPsec VPN 用户网关 修改用户网关 vpn ipsecUsrGw modify ✓ IPsec VPN 用户网关 删除用户网关 vpn ipsecUsrGw delete ✓ IPsec VPN IPsec连接 查看IPsec连接列表 vpn ipsecCon list ✓ IPsec VPN IPsec连接 创建IPsec连接 vpn ipsecCon create ✓ IPsec VPN IPsec连接 修改IPsec连接 vpn ipsecCon modify ✓ IPsec VPN IPsec连接 删除IPsec连接 vpn ipsecCon delete ✓ IPsec VPN IPsec连接 证书下载 vpn ipsecConCert download ✓ IPsec VPN IPsec连接 查看策略详情 vpn ipsecConCfg download ✓ IPsec VPN IPsec连接 下载对端配置 vpn ipsecConCfg download ✓ IPsec VPN IPsec连接 查看IPsec连接日志 vpn ipsecConLog get ✓ IPsec VPN IPsec连接 配置IPsec连接健康检查 vpn ipsecConhlth modify ✓ IPsec VPN IPsec连接 启用IPsec连接限速 vpn ipsecConQos set ✓ IPsec VPN IPsec连接 修改IPsec连接限速 vpn ipsecConQos modify ✓ IPsec VPN IPsec连接 删除IPsec连接限速 vpn ipsecConQos delete ✓ SSL VPN SSL服务端 查看SSL服务端列表 vpn sslSvr list ✓ SSL VPN SSL服务端 创建SSL服务端 vpn sslSvr create ✓ SSL VPN SSL服务端 修改SSL服务端 vpn sslSvr modify ✓ SSL VPN SSL服务端 删除SSL服务端 vpn sslSvr delete ✓ SSL VPN SSL客户端 查看SSL客户端列表 vpn sslClt list ✓ SSL VPN SSL客户端 创建SSL客户端 vpn sslClt create ✓ SSL VPN SSL客户端 删除SSL客户端 vpn sslClt delete ✓ SSL VPN SSL客户端 断开SSL客户端 vpn sslClt offline ✓ SSL VPN SSL客户端 配置SSL客户端限速 vpn sslCltQos modify ✓ SSL VPN SSL客户端 管理SSL客户端密码 vpn sslCltPwd modify ✓ SSL VPN SSL客户端 证书下载 vpn vpnCert download ✓ SSL VPN SSL客户端 查看SSL客户端日志 vpn sslCltLog get ✓ 证书管理 证书管理 查看VPN证书列表 vpn vpnCert list ✓ 证书管理 证书管理 上传VPN证书 vpn vpnCert upload ✓ 证书管理 证书管理 删除VPN证书 vpn vpnCert delete ✓ 证书管理 证书管理 下载VPN证书 vpn vpnCert download ✓
        来自:
        帮助文档
        VPN连接
        用户指南
        统一身份认证与权限管理
        统一身份认证介绍
      • 资产运维细粒度权限管控
        本小节介绍使用堡垒机实现资产运维细粒度权限管控最佳实践。 背景 传统的权限网格比较粗放,围城内的大部分用户默认具有超范围的权限,外围用户通过VPN连接企业网络后,也默认具备“围城内用户”的身份和权限,越权访问、敏感操作比比皆是且无从管控,发生数据泄露等安全事故后也难以审计追溯具体详情。 天翼云堡垒机提供完善的用户访问授权和精细的操作权限管控,非授权用户无法访问指定资产,授权用户访问资产后无法执行未授权的指定敏感操作。 解决方案 访问授权 1.管理员登录堡垒机。 2.左侧菜单选择“授权管理>资产访问授权”。 3.选择“资产访问授权”标签页,点击“新增”切换至授权配置页,在基本属性模块支持配置访问的协议、访问的端口以及授权有效期;维度属性模块可配置主账号(组)和资产(组)以及资产从账号的关联关系。 4、配置完成后,表示主账号(人员账号)可以在指定有效期内,使用指定的资产账户访问指定的资产。 命令授权 1.左侧菜单选择“授权管理>字符命令授权”。 2.在“命令组”标签页,点击【新增】,在属性中添加需要管控的命令集以及针对性的响应动作。支持以正则表达式的方式匹配相关命令。 3.在“命令授权”标签页,点击【新增】,填写指定用户和资产属性,选择创建的命令组提交。 在维度属性模块中,可配置命令管控策略需要关联生效的“用户 资产账户 资产”场景。 4.配置完成后,表示指定的用户使用指定的资产账户登录资产后,在资产上执行指定的命令时,将会触发策略中指定的响应动作。 5.文件传输配置原理同字符指令,可匹配具体的上传、下载等操作触发相关响应动作。 6.数据库指令配置原理同字符指令,可匹配sql类型、表名及条件去触发阻断或脱敏等动作。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        资产运维细粒度权限管控
      • 搭建云上容灾专有网络
        操作场景 虚拟私有云可以为您的容灾服务器提供隔离的、用户自主配置和管理的云上虚拟网络环境。 异步复制其实就是将本地主数据中心中需要容灾的服务器的数据,实时复制到云上用户的专有网络中。当本地数据中心发生重大故障时,可以将业务切换到云上VPC中运行容灾服务器上,从而保持业务的连续性。 创建云上专有网络时需要考虑的因素: 容灾区域 需要根据业务对容灾系统的实际要求进行选择,如生产站点和容灾站点间的物理距离、网络性能以及网络成本等因素来选择容灾区域,如业务要求生产站点和容灾站点间的物理距离不低于100KM,网络时延小于100ms,同时成本限制不能使用专线等。 本地数据中心和天翼云VPC间的连接网络 公网:适用于数据变化量不大,且本地生产数据中心的系统无需频繁访问云上资源的场景。 VPN:适用于数据变化量不大,本地生产数据中心需要随时连接天翼云VPC内业务的场景。如用户有部分业务部署在天翼云,本地数据中心的业务当前就是通过VPN与云上的业务进行交互,进行异步复制时就可以使用该VPN连接。 云专线:针对数据量较大且应用较复杂的场景,通常需要根据业务的具体数据变化量进行规划。 VPC的网段 用于运行切换或者容灾演练时创建的ECS,如果需要保持切换或者容灾演练创建的ECS的IP地址和本地数据中心的生产服务器一致,可以将VPC的网段和本地生产数据中心的网段设置成相同的。业务切换或者容灾演练时,就可以保持服务器的IP地址不变,无需修改相关的配置。 操作步骤 您可以根据您的整体网络规划创建云上专有容灾网络,具体创建操作请参见虚拟私有云帮助中心。
        来自:
        帮助文档
        存储容灾服务
        快速入门
        异步复制
        搭建云上容灾专有网络
      • 更新一台轻量型云主机密码
        更新一台轻量型云主机密码 接口功能介绍 该接口提供用户更新轻量型云主机的密码功能,此接口为同步接口。 接口约束 轻量型云主机必须处于运行状态 URI POST /v4/ecs/lite/resetpassword 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID,您可以调用regionID查看最新的天翼云资源池列表 88f8888888dd88ec888888888d888d8b instanceID 是 String 云主机ID 8d8e88888ed888b888cb888f8b8cf8fa newPassword 是 String 用户密码,满足以下规则:长度在8~30个字符;必须包含大写字母、小写字母、数字以及特殊符号中的三项;特殊符号可选:()~!@$%^&+|{}[]:;'<>,.?/ 且不能以斜线号/开头 1qaz@WSX 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 errorCode String 业务细分码,为product.module.code三段式码,详见错误码说明 Openapi.PatternCheck.NotValid message String 失败时的错误描述,一般为英文描述 SUCCESS description String 失败时的错误描述,一般为中文描述 成功 returnObj Object 成功时返回的数据 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 instanceID String 被更新密码的云主机ID 8d8e88888ed888b888cb888f8b8cf8fa
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        更新一台轻量型云主机密码
      • 产品定义
        本文为您介绍GPU云主机的产品定义。 GPU云主机是基于GPU的应用于视频解码、图形渲染、深度学习、科学计算等多种场景的计算服务。天翼云GPU云主机采用业界先进的GPU硬件,让客户享受极致性能体验的同时,获得最佳性价比。目前提供基于NVIDIA GRID虚拟化技术的图形加速基础型(G系列)和基于硬件直通技术的计算加速型(P系列)两类。 为什么选择GPU云主机 GPU云主机规格族相比于其他弹性云主机规格族,增加了GPU计算力,与CPU相比,GPU的特点如下: 维度 GPU CPU 核心数量 数千个 几十个 运算单元 拥有大量擅长处理大规模并发计算的算术运算单元 拥有数量较少但强大的算术运算单元 逻辑控制单元 相对简单 复杂 缓存 少量缓存 大量缓存 适用场景 计算密集,相似度高,且多线程并行 逻辑复杂,串行运算 GPU云主机与自建GPU服务器对比 : 优势 GPU 云主机 自建 GPU 服务器 弹性 分钟级快速创建 。 同规格族内灵活升降配。 云盘、带宽等产品可按需扩容。 建设周期长,且建设完成后硬件配置无法灵活变更。 易用 提供和标准云主机一致的使用方式和管理功能。 与多种云产品无缝接入。 清晰的 GPU 驱动的安装、部署指引。 运营维护成本高、难度大。 安全 通过隧道技术实现100%二层网络隔离,实现安全隔离。 配置安全组和网络ACL,实现云主机和子网层面的访问控制,满足不同行业客户的安全隔离需要。 很难阻止MAC欺骗和ARP攻击,需额外购买基础安全防护服务。 成本 提供包周期和按需两种计费方式,用户可根据自身业务情况灵活选择。 无法按需购买,一次投入成本巨大。
        来自:
        帮助文档
        GPU云主机
        产品简介
        产品定义
      • 安全攻击日志
        快速统计 支持在快速统计区域中通过不同匹配条件查看总体的攻击情况。 统计条件 说明 域名 以域名受攻击占比由高到低进行排序 攻击IP 以发起攻击IP攻击占比由高到低进行排序 请求方式 统计攻击请求不同请求方式的占比 URI 以攻击请求中URI请求占比由高到低进行排序 攻击类型 以攻击请求中攻击类型攻击占比由高到低进行排序 状态码 统计攻击请求不同状态码的占比 自动刷新 支持自动刷新攻击日志界面,并可根据您的需求配置刷新间隔。 导出 导出攻击日志支持选择字段。 字段 说明 文件格式 文件格式支持txt、xlsx 导出字段设置 1.多选,选项域名、时间、事件ID、攻击IP、IP归属、URI、攻击类型、规则ID、状态码、处理动作、UserAgent、Referer、请求头、请求体、响应头、响应体、攻击内容 2.支持全选和取消全选 3.默认值域名、时间、事件ID、攻击IP、IP归属、URI、攻击类型、规则ID、状态码、处理动作、UserAgent、Referer 下载列表 您可以针对不同状态的文件名进行下载、重新生成或删除。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        日志服务
        安全攻击日志
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 购买密钥管理服务
        本文为您介绍密钥管理服务的开通流程。 密钥管理服务(KMS)包周期版提供基础版、企业版两个规格,本章为您介绍如何购买KMS服务。 前提条件 已经注册天翼云账号并完成实名认证。 规格限制 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 基础版、企业版单基础实例计算性能(应用接入点)默认为2000QPS。 基础版、企业版单基础实例最多可创建2000个密钥、1000个证书。 操作步骤 1. 进入天翼云门户并登录,在产品导航栏,定位到“安全与管理”分类,找到密钥管理,点击进入。 2. 进入密钥管理产品详情页,单击“立即开通”。 3. 进入到密钥管理服务订购页面,选择云服务区、服务版本、实例数量、扩展资源数量,设置订购时长,确认参数配置后,阅读《天翼云密钥管理服务协议》,并勾选“我已阅读并同意《天翼云密钥管理服务协议》”,点击“立即购买”。 4. 进入订单详情 页面,确认支付金额,点击 立即支付 。 5. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表服务已开通。 6. 服务开通后,您可进入密钥管理服务控制台创建资源。
        来自:
        帮助文档
        密钥管理
        快速入门
        购买密钥管理服务
      • 云审计
        本文介绍关系数据库SQL Server版在天翼云云审计中支持的相关功能。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作事件 创建实例、恢复到新实例 重启实例 删除实例 节点扩容 磁盘扩容 规格变更 数据备份、删除备份 数据恢复 参数修改 主备切换 绑定公网IP 解绑公网IP 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“数据库”,资源类型选择“关系数据库SQL Server版”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        日志管理
        云审计
      • ALM-12001 审计日志转储失败
        检查用户名、密码和转储目录是否正确 5. 查看转储配置页面中当前的第三方服务器用户名、密码和转储目录是否正确。 是,执行步骤8。 否,执行步骤6。 6. 修改用户名、密码和转储目录,单击“确定”,重新下发一次配置。 7. 2分钟后,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤8。 检查转储目录的磁盘空间是否足够 8. 根据转储配置页面中当前的转储目录,以root 用户登录到第三方服务器,使用df命令检查第三方服务器的转储目录的磁盘空间是否大于100MB。 是,执行步骤11。 否,执行步骤9。 9. 扩大第三方服务器的磁盘空间,然后重新配置SFTP服务端密码,单击“确定”,重新下发一次配置。 10. 2分钟后,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤11。 重新设置转储规则 11. 在FusionInsight Manager界面,选择“审计 > 配置”。 12. 重新设置转储规则,填入正确的参数,单击“确定”。 13. 2分钟后,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤14。 收集故障信息 14. 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 15. 在“服务”中勾选“OmmServer”,单击“确定”。 16. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 17. 请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12001 审计日志转储失败
      • ALM-14011 DataNode数据目录配置不合理
        检查DataNode数据目录是否与系统关键目录使用同一磁盘 17.分别使用df命令获取DataNode数据目录中的每个目录的磁盘挂载情况。 18.查看命令结果的磁盘挂载目录是否为系统关键目录(“/”或“/boot”)。 是,执行步骤19。 否,执行步骤24。 19.修改该DataNode节点的配置参数“dfs.datanode.data.dir”的值,删除与系统关键目录使用同一磁盘的目录。 20.继续执行步骤24。 检查DataNode数据目录中是否多个目录使用同一磁盘 21.分别使用df命令获取DataNode数据目录中每个目录的磁盘挂载情况。记录命令结果的磁盘挂载目录。 22.修改该DataNode节点的配置参数“dfs.datanode.data.dir”的值,对于其中磁盘挂载目录相同的DataNode目录,仅保留其中的一个目录,删除其他目录。 23.继续执行步骤24。 重启DataNode,检查告警是否消除 23.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS > 实例”,重启该DataNode实例。 24.检查该告警是否恢复。 是,处理完毕。 否,执行步骤26。 收集故障信息 25.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 26.在“服务”中勾选待操作集群的“HDFS”。 27.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 28.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14011 DataNode数据目录配置不合理
      • ALM-12010 Manager主备节点间心跳中断
        检查节点名配置是否正确 6.进入软件安装目录。 cd /opt 7.查找主备节点的配置文件目录。 find name hacomlocal.xml 8.进入workspace目录。 cd ${BIGDATAHOME}/omserver/OMS/workspace0/ha/local/hacom/conf/ 9.使用vim命令打开hacomlocal.xml,查看local、peer节点配置是否正确,local配置主节点,peer配置备节点。 是,执行步骤12。 否,执行步骤10。 10.修改hacomlocal.xml中主备节点的配置,修改完成后,按Esc回到命令模式,输入命令:wq保存退出。 11.查看此告警信息是否自动清除。 是,处理完毕。 否,执行步骤12。 检查是否防火墙禁用端口 12.执行命令lsof i :20012查询主备节点的心跳端口是否打开,有查询结果说明端口已经开放,否则说明端口被防火墙禁用。 是,执行步骤13。 否,执行步骤16。 13.执行命令iptables P INPUT ACCEPT,防止与服务器断开。 14.清除防火墙。 iptables F 15.查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤16。 收集故障信息 16. 在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 17. 在“服务”中勾选如下节点信息,单击“确定”。 OmmServer Controller NodeAgent 18. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 19. 请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12010 Manager主备节点间心跳中断
      • 创建池化桌面池v3
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 桌面池名称,只能包含汉字、数字、英文字母、中划线和下划线,长度限制116个字符 maxm0926 orgOid 是 String 归属部门ID org3fzj92gzwkf9g730m4shf resourcePackOid 是 String 资源包ID rspa94bn3qnadp0pgiv4mhxo templateOid 是 String 规格ID,当前仅支持Windows系统的政企版规格(暂不支持GPU规格) dftvfi8ld7okixldvv4xer4p imageOid 是 String 镜像ID,当前仅支持Windows系统、非GPU镜像 mip4ij5apxcvse44qid3kec sysDiskType 是 String 系统盘类型(hio高IO) hio sysDiskSize 是 Integer 系统盘大小(单位:GB),需为10的倍数,范围:[max{镜像系统盘大小,80},200] 80 subnetOid 是 String 子网ID snw3b8o6cb7afw4l3vd3bgb desktopCount 是 Integer 云电脑数量,云电脑与用户数量比例为1:3,至少为1 1 pubUserOidList 是 Array of Strings 用户ID列表,池化桌面与用户数量比例为1:3,可设置一个或多个,单次数量上限30 upgm611u6q1vm9hekeo5dckl keepDuration 否 Integer 用户断开连接后,云电脑的保留时长(单位:分钟),至少是3,默认值为3 3 afterReleaseAction 否 String 云电脑释放后操作(rebuild还原;stop关机),默认值为rebuild rebuild rebuildAfterStopOrReboot 否 String 关机/重启后还原系统(on开启;off关闭),默认值为off off
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        池化桌面池
        创建池化桌面池v3
      • 功能概述
        功能概述 用户数据漫游(UPM),全称:User Profile Management,用户配置文件管理,指用户登录到计算机时系统所需要加载的工作环境设置与文件的集合。 启用用户数据漫游后,用户在池化桌面场景中,或者重启还原AI云电脑时,用户配置文件作为用户的私人数据,可以保持不丢失,保持一致的用户体验。包括IE、Chrome等应用程序的个性化配置数据。 功能优势 (1)在池化桌面中,用户登录到任何一台AI云电脑都是随机的,对用户配置文件进行配置管理后,即可获得一致性的使用体验。 (2)用户在重装还原AI云电脑时,通过对用户配置文件控制管理,有助于保护用户数据免受用户本人不当操作的影响,更便捷可靠的访问自己的专属数据。 使用场景 (1)对于随机分配的池化桌面,用户退出后,该桌面可能被其他用户占用,用户只能使用其他桌面,此时用户配置文件没有同步,如使用数据漫游,用户在访问其他桌面时,使用同一份配置文件,可保持一致的使用体验。 (2)专属AI云电脑重装还原之后,用户系统配置文件不会被重置。 (3)管理员强制下发配置文件,包括环境变量、执行脚本、注册表、文件、文件夹用户桌面使用管理员下发的配置文件。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        用户数据漫游(UPM)
        功能概述
      • 创建事件订阅
        本文为您介绍创建事件订阅任务的操作场景、前提条件和操作步骤。 操作场景 场景一:事件通知 使用云监控事件订阅功能,可以及时通过短信、邮件等通知渠道,实时感知云资源异常事件。 场景二:事件数据存储及分析 使用云监控事件订阅功能,您可将资源监控的事件数据,实时地推送到归档数据库或数据仓库。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 注意 事件订阅任务,如选择“配置事件订阅”,需提前创建订阅渠道。(入口:云监控服务>数据订阅>订阅渠道) 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击左侧“事件监控”>"事件订阅"菜单,进入事件订阅任务列表。 5. 单击“创建事件订阅”功能,进入事件订阅创建二级页面。 6. 创建订阅任务参数配置如下: 模块 参数 参数说明 配置示例 备注 选择订阅事件 服务维度 选择需要订阅数据的服务维度信息,支持多选 云主机云主机 选择订阅事件 监控对象类型 具体实例 选择订阅事件 监控对象 选择资源实例对象 具体实例 选择订阅事件 监控事件 选择监控事件,支持多选 选择订阅事件 策略 发生即触发/X分钟内,累计发送N次 发生即触发 选择订阅事件 沉默时间 选择通知沉默时间 5分钟 表示同一类事件重复发生,事件通知后进入某段时间(默认5分钟)的沉默期,沉默期内不再重复通知 通知方式 通知联系人组 配置事件通知 接收对象 选择通知对象联系组 配置事件通知 触发场景 事件发生 配置事件通知 通知渠道 选择事件通知渠道,包括:邮箱、短信、语音(需订购语音资源包) 短信 配置事件通知 接口URL 填写回调webhook地址,最多支持填写5个地址 配置事件通知 推动渠道 选择已创建的订阅渠道 订阅信息 名称 填写自定义事件订阅任务名称 testtask 订阅信息 描述 填写事件订阅任务描述信息 说明 1、事件订阅任务下事件通知、事件订阅至少需填写一项。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        创建事件订阅
      • 删除镜像会话
        本文对删除镜像会话的操作步骤进行说明。 使用场景 当您不需要镜像业务时,您可以删除镜像会话,删除镜像会话之前,请先保证会话处于停止状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成镜像会话的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,找到需要删除的镜像会话,然后在操作列单击“删除”按钮。 6. 处于运行中的会话请先点击停止会话,在弹出的对话框,单击“确定”按钮。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        删除镜像会话
      • 1
      • ...
      • 132
      • 133
      • 134
      • 135
      • 136
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      模型推理服务

      知识库问答

      人脸实名认证

      推荐文档

      如何退换发票?

      产品优势

      导出数据

      产品定义

      产品特点

      管理服务器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号