活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云电脑客户端_相关内容
      • 查询弱口令定时扫描配置
        参数 参数类型 说明 示例 下级对象 status Integer 状态 1开启 其他关闭 1 day Integer 检测频率 1 hour Integer 扫描时间小时,1代表每间隔day天的凌晨1点minute分开始 1 minute Integer 扫描时间分钟,0代表每间隔day天的hour点的0分开始 0 checkType String 扫描类型,多个逗号分割 1:系统弱口令:2:应用弱口令 1,2 agentGuidList Array of Strings guid列表 scopeOPTIONAL时有效 ["guid1","guid2"] scope String 生效范围 OPTIONAL自选机器 ALL所有机器 OPTIONAL
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        弱口令
        查询弱口令定时扫描配置
      • 使用Hive客户端
        本章节主要介绍使用Hive客户端 。 操作场景 该任务指导用户在运维场景或业务场景中使用Hive客户端 前提条件 已安装客户端,例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 各组件业务用户由系统管理员根据业务需要创建。安全模式下,“机机”用户需要下载keytab文件。“人机”用户第一次登录时需修改密码。 使用Hive客户端(MRS 3.x之前版本) 1.以客户端安装用户,登录安装客户端的节点。 2.执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3.执行以下命令配置环境变量。 source bigdataenv 4.根据集群认证模式,完成Hive客户端登录。 安全模式,则执行以下命令,完成用户认证并登录Hive客户端。 kinit 组件业务用户 beeline 普通模式,则执行以下命令,登录Hive客户端,如果不指定组件业务用户,则会以当前操作系统用户登录。 beeline n 组件业务用户 说明 进行beeline连接后,可以编写并提交HQL语句执行相关任务。如需执行Catalog客户端命令,需要先执行!q命令退出beeline环境。 5. 使用以下命令,执行HCatalog的客户端命令。 hcat e "cmd" 其中 "cmd" 必须为Hive DDL语句,如 hcat e "show tables" 。 说明 若要使用HCatalog客户端,必须从“组件管理”页面单击“下载客户端”,下载全部服务的客户端。Beeline客户端不受此限制。 由于权限模型不兼容,使用HCatalog客户端创建的表,在HiveServer客户端中不能访问,但可以使用WebHCat客户端访问。 在普通模式下使用HCatalog客户端,系统将以当前登录操作系统用户来执行DDL命令。 退出beeline客户端时请使用!q命令,不要使用“Ctrl + c”。否则会导致连接生成的临时文件无法删除,长期会累积产生大量的垃圾文件。 在使用beeline客户端时,如果需要在一行中输入多条语句,语句之间以“;”分隔,需要将“entireLineAsCommand”的值设置为“false”。 设置方法:如果未启动beeline,则执行beelineentireLineAsCommandfalse命令;如果已启动beeline,则在beeline中执行!set entireLineAsCommand false命令。 设置完成后,如果语句中含有不是表示语句结束的“;”,需要进行转义,例如 select concatws(';',collectset(col1)) from tbl 。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Hive客户端
      • 使用Remote Read地址以实现自建Prometheus访问云上Prometheus数据
        天翼云Prometheus监控服务提供了Remote Read的标准接口,您可以通过这个接口远程访问天翼云上Prometheus的监控数据。本文以开源Prometheus访问天翼云Prometheus监控为例介绍如何使用Remote Read地址。 使用限制 Remote Read接口暂不支持HTTP/2。 前提条件 已创建Prometheus 版实例 远程读取的客户端网络已经与暴露接口打通。 操作指南 步骤一:获取用户的AccessKey和AccessKey Secret 如果您已创建Prometheus实例,且您需要使用AccessKey和AccessKey Secret进行远程读写,则需要先为获取用户的AccessKey ID和AccessKey Secret。 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。 步骤二:获取Remote Read地址 1. 登录应用性能监控控制台,左侧菜单选择Prometheus监控,进入实例列表页面。 2. 单击目标实例名称。 3. 在设置页签上,复制Remote Read地址。 步骤三:配置开源版Prometheus 1. 安装开源Prometheus。 2. 编辑Prometheus.yml配置文件,并在文件末尾增加以下内容,将remoteread链接替换为上文步骤二中获取的地址,然后保存文件。 plaintext global: scrapeinterval: 15s evaluationinterval: 15sscrapeconfigs: jobname: 'prometheus' staticconfigs: targets: ['localhost:9090'] remoteread: 替换为您的Remote Read地址。 url: " readrecent: true 3. 重启开源版Prometheus服务。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        实例管理
        数据访问
        使用Remote Read地址以实现自建Prometheus访问云上Prometheus数据
      • 开通事件总线EventBridge并委托授权
        使用事件总线EventBridge前,您需在产品页开通该服务。本文介绍如何开通事件总线EventBridge。如果您的账号为子用户,必须让天翼云账号为子用户进行授权,才能通过控制台或API访问相应的事件总线EventBridge资源。 前提条件 注册天翼云账号。 步骤一:开通事件总线EventBridge并委托授权 1. 登录天翼云官网,选择产品 > 容器与中间件 > 应用集成 > 事件总线 EventBridge。 2. 在事件总线EventBridge产品页,单击开通。 3. 请仔细阅读事件总线 EventBridge(按量付费)服务协议,选中事件总线 EventBridge(按量付费)服务协议,然后单击立即开通。 4. 开通服务后,账号未委托相关必要权限给事件总线时,需要先进行委托权限,详见服务内联委托管理。 5. 委托成功后,进入事件总线EventBridge管理控制台进行操作。 步骤二:(子账号必选)为子账号授权 1. 使用天翼云账号登录IAM控制台。 2. 在左侧导航栏,选择用户组。 在用户组页面,单击目标子账号用户组授权列的添加权限,详见主子账号和IAM权限管理。 3. 选择权限策略。 权限策略包括系统策略和自定义策略两种,您可以根据需要选择对应的权限策略。 事件总线EventBridge提供以下系统策略,您可以根据权限范围为RAM用户授予相应权限。 权限策略名称 说明 EventBridge admin 管理员权限策略,拥有事件总线EventBridge所有资源的读写权限 EventBridge user 普通用户策略,拥有事件总线EventBridge除订单相关操作之外对其他资源拥有读写权限 EventBridge publisher 拥有事件总线EventBridge事件的发送权限。 EventBridge viewer 只读权限策略,拥有事件总线EventBridge所有资源的只读权限
        来自:
        帮助文档
        事件总线
        快速入门
        开通事件总线EventBridge并委托授权
      • 步骤四:域名归属权限验证指南
        本文介绍如何校验域名归属权。 客户可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 示例为ctcdn.cn的解析配置 1、客户需在自己的域名解析服务商,添加天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 记录类型 主机记录 记录值 TXT dnsverify 202207060000002jar4fb2hc79iwjq5cdid87t7rci1sgp33exuyvez4kwonobxt 2、域名解析操作完成后,等待(建议10分钟)DNS解析生效后即可进行解析验证。 解析命令:dig dnsverify.ctcdn.cn txt 3、如解析出来的txt值和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。 方法二:文件验证 示例为ctcdn.cn的解析配置 1、在您的源站根目录下,创建文件名为:dnsverify.txt的文件,文件内容为天翼云控制台返回的TXT记录值(如下记录值仅为示例) 2、文件在源站根目录下创建完成后,即可进行访问验证(示例为访问 windows验证: linux验证: 3、如访问展示的文件内容和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。
        来自:
        帮助文档
        安全加速(文档停止维护)
        快速入门
        步骤四:域名归属权限验证指南
      • 使用Flume客户端
        本章节主要介绍使用Flume客户端 。 操作场景 Flume支持将采集的日志信息导入到Kafka。 前提条件 已创建启用Kerberos认证的流集群。 已在日志生成节点安装Flume客户端,例如安装目录为“/opt/Flumeclient”,客户端安装请参见“组件操作指南 > 使用Flume > 安装Flume客户端”。以下操作的客户端目录只是举例,请根据实际安装目录修改。 已配置网络,使日志生成节点与流集群互通。 使用Flume客户端(MRS 3.x之前版本) 说明 普通集群不需要执行步骤1步骤5。 1. 将Master1节点上的认证服务器配置文件,复制到安装Flume客户端的节点,保存到Flume客户端中“Flume客户端安装目录/fusioninsightflumeFlume 组件版本号 /conf”目录下。 文件完整路径为${BIGDATAHOME}/MRSCurrent/1 X KerberosClient/etc/kdc.conf。 其中“X”为随机生成的数字,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 2. 查看任一部署Flume角色节点的“业务IP”。 登录集群详情页面,选择“集群>组件管理 >Flume > 实例”,查看任一部署Flume角色节点的“业务IP”。 说明 若集群详情页面没有“组件管理”页签,请先完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 3. 将此节点上的用户认证文件,复制到安装Flume客户端的节点,保存到Flume客户端中“Flume客户端安装目录/fusioninsightflumeFlume 组件版本号 /conf”目录下。 文件完整路径为${BIGDATAHOME}/MRS XXX /install/FusionInsightFlumeFlume 组件版本号 /flume/conf/flume.keytab。 其中“XXX”为产品版本号,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 4. 将此节点上的配置文件“jaas.conf”,复制到安装Flume客户端的节点,保存到Flume客户端中“conf”目录。 文件完整路径为${BIGDATAHOME}/MRSCurrent/1 X Flume/etc/jaas.conf。 其中“X”为随机生成的数字,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 5. 登录安装Flume客户端节点,切换到客户端安装目录,执行以下命令修改文件: vi conf/jaas.conf 修改参数“keyTab”定义的用户认证文件完整路径即步骤3中保存用户认证文件的目录:“Flume客户端安装目录/fusioninsightflumeFlume 组件版本号 /conf”,然后保存并退出。 6. 执行以下命令,修改Flume客户端配置文件“flumeenv.sh”: vi Flume 客户端安装目录 / fusioninsightflume Flume 组件版本号 /conf/flumeenv.sh 在“XX:+UseCMSCompactAtFullCollection”后面,增加以下内容: Djava.security.krb5.conf Flume 客户端安装目录 /fusioninsightflume1.9.0/conf/kdc.conf Djava.security.auth.login.configFlume 客户端安装目录 /fusioninsightflume1.9.0/conf/jaas.conf Dzookeeper.request.timeout120000 例如: "XX:+UseCMSCompactAtFullCollection Djava.security.krb5.conf/opt/FlumeClient / fusioninsightflume Flume 组件版本号 /conf/kdc.conf Djava.security.auth.login.config/opt/FlumeClient / fusioninsightflume Flume 组件版本号 /conf/jaas.conf Dzookeeper.request.timeout120000" 请根据实际情况,修改“Flume客户端安装目录”,然后保存并退出。 7. 执行以下命令,重启Flume客户端: cd Flume 客户端安装目录 /fusioninsightflume Flume 组件版本号 /bin ./flumemanage.shrestart 例如: cd /opt/FlumeClient/fusioninsightflume Flume 组件版本号 /bin./flumemanage.shrestart 8. 执行以下命令,根据实际业务需求,在Flume客户端配置文件“properties.properties”中配置并保存作业。 vi Flume 客户端安装目录 /fusioninsightflume Flume 组件版本号 /conf/properties.properties 以配置SpoolDir Source+File Channel+Kafka Sink为例:
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flume客户端
      • 单点登录配置
        实现效果 应用配置开启单点登录,对应应用系统完成对接改造,则通过AOne客户端我的应用打开对应应用,则默认会携带应用单点相关参数,无需输入应用系统账密即可访问。 OIDC协议 标准的OIDC授权码模式,应用需要通过公网访问AOne的服务器进行校验,安全性更高。 字段说明 字段 说明 服务发现地址 提供给应用的一个URL,应用可以通过该地址获取对接所需的URL和参数,如授权端点、令牌端点、用户信息端点等。 重定向URI 如果配置了此项,在授权请求时就可以不传递redirecturi参数,如果授权请求时,传递了redirecturi参数,则以授权请求时传递的参数为准。注意:重定向URI中不能包括 号。 重定向URI匹配规则 为避免Open Redirect漏洞,可定义redirecturi的匹配规则,定义后redirecturi必须匹配本规则才能跳转。本规则支持简单号匹配。 身份令牌签名算法 固定RS256。 过期时间 授权码code:一般为510分钟。这是因为授权码在OIDC流程中只是一个临时的凭证,用于换取访问令牌和身份令牌,配置时间较短以减少被盗用的风险。 身份令牌idtoken:一般为1小时或者更短。因为身份令牌包含用户的身份信息,为了安全起见,不应该长时间有效。 访问令牌accesstoken:时间会更长一些,但通常不会超过1天。因为访问令牌用于访问受保护的资源,其有效期取决于资源的敏感性和安全要求。 刷新令牌refreshtoken:刷新令牌用于在访问令牌过期后获取新的访问令牌,而无需用户再次进行身份验证,提升用户体验。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        单点登录(SSO)
        单点登录配置
      • 恢复混合备份数据
        本文介绍如何通过混合备份恢复数据。 操作场景 当出现不可控因素导致数据损坏或丢失时,您可以选择指定的备份数据创进行恢复配置。 约束限制 存储库需要和安装了客户端的恢复主机在同一地域(网络可达)。 有可用的备份集才能进行恢复,若备份数据被删除则无法进行恢复。 机器处于运行状态,且客户端状态为“已激活”。 单个客户端同一时刻最多同时执行2个任务(含1个备份任务和1个恢复任务,超出该数量的任务将按时间先后排队执行)。 前提条件 已产生备份数据。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,单击左侧“混合备份(存储版)”按钮,进入混合备份界面。 4. 单击“备份集”,选择对应的备份任务名称,点击任务名称的展开符号,点击还原按钮,进入恢复任务设置。 5. 展开备份集,选择需要恢复的具体备份版本,再点击“加载版本索引”,选择需要恢复的具体数据,点击“下一步”。 6. 选择目的主机 和 对应的还原路径,并配置恢复策略,点击“下一步”。 7. 自定义恢复任务名称,确认恢复信息无误后,点击“提交”,完成任务创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建恢复任务
        恢复混合备份数据
      • 如何检测弹性云主机与Redis之间的网络连接?
        本文介绍如何检测弹性云主机与Redis之间的网络连接 新建Redis实例后,或在使用过程中突然无法连接Redis实例时,您可以在ECS的命令行中使用PING命令检测ECS与Redis实例网络是否能够连通。 操作步骤: 1.获取Redis实例的连接地址,更多信息请参见查看链接地址 2.登录客户端所在的ECS实例,并在命令行中执行PING命令。例如Redis实例的连接地址为{IP},命令示例如下。 ping {IP} 说明 如果需要持续检测连通性请使用ping t命令。 Linux系统执行该命令后将会持续发送ping请求,您可以按下键盘上的Ctrl键加C键停止执行并统计结果。 结果分析: 如果所有请求都成功收到了回复,则连接正常。 如果未收到正常回复,则连接异常,常见失败原因如下: ECS异常行为触发安全策略,导致服务被禁止。请检查服务器,在安全组的出方向设置精确的规则,例如限定该ECS只能访问业务需要的地址和端口,此处为Redis实例的33016端口,更多信息请参见本节如何配置安全组 您的本地设备由于网络防火墙等自身原因,无法连接到Redis,请进行检查。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何检测弹性云主机与Redis之间的网络连接?
      • IAM权限管理
        IAM是一种基于用户的授权策略。通过设置IAM策略,您可以控制用户访问资源的权限。 IAM权限简介 如果您需要对您的对象存储(ZOS)资源进行精细的权限管理,您可以使用统一身份认证(Identity and Access Management,简称IAM)服务。IAM是一种基于用户的授权策略。通过设置IAM策略,您可以控制用户访问您名下哪些资源的权限,例如限制您的用户只拥有对某一个桶的读权限等。 如果当前的天翼云账号已经能满足您的要求,您可以跳过本章节,不需要创建独立的IAM用户,不影响您使用ZOS的其他功能。 默认情况下,天翼云主账号拥有对资源的完全控制权限,而主账号创建的IAM用户没有任何权限。主账号将IAM用户加入用户组,并给用户组授予策略或角色之后,IAM用户获得相应的权限,这一过程称为授权。授权后,IAM用户就可以基于被授予的权限对云服务进行操作。 使用场景 以下场景,您可以使用IAM进行权限控制。 对同一账号下的不同IAM用户授予相同权限。 对所有ZOS资源或者多个桶配置相同权限。 配置ZOS服务级别的权限,例如列举某一账号下的所有桶。 操作步骤 1. 创建用户组和授权 在IAM控制台创建用户组,并授予权限。 2. 创建IAM用户和登录 在IAM控制台创建用户,并将其加入上一步创建的用户组。 注意 由于权限策略同步存在一定的延迟,对用户组授予相关的权限后,可能需要等待5~10分钟权限才能生效,请您耐心等候。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        IAM权限管理
      • 监控信息说明
        本章介绍函数工作流的监控信息说明。 FunctionGraph函数实现了与云监控服务的对接,用户无需任何配置,即可查询函数监控信息。 查看函数监控信息 FunctionGraph会统计函数的运行时指标,显示的指标是函数运行时活动的聚合视图。要查看不同函数版本的指标,可在查看指标前切换函数版本,查询不同版本对应的监控信息。 1. 登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2. 选择待配置的函数,单击进入函数详情页。 3. 选择“监控 > 指标”,选择时间粒度(最近1天、最近3天、自定义),查看函数运行状态。 说明 可以查看的指标有:调用次数、错误次数、运行时间(包括最大运行时间、最小运行时间、平均运行时间)、被拒绝次数、资源统计。 指标说明 运行监控指标说明如下表所示。 监控指标说明表 指标 单位 说明 调用次数 次 函数总的调用请求数,包含了错误和被拒绝的调用。 异步调用在该请求实际被系统执行时才开始计数。 运行时间 毫秒 最大运行时间为某统计粒度(周期)下,即某一时间段内单次函数执行最大的运行时间。 最小运行时间为某统计粒度(周期)下,即某一时间段内单次函数执行最小的运行时间。平均运行时间为某统计粒度(周期)下,即某一时间段内单次函数执行平均的运行时间。 错误次数 次 指发生异常请求的函数不能正确执行完并且返回200,都计入错误次数。 函数自身的语法错误或自身执行错误也会计入该指标。 被拒绝次数 次 由于并发请求太多,系统流控而被拒绝的请求次数。 资源统计 个 该函数的请求并发数和预留实例数。
        来自:
        帮助文档
        函数工作流
        用户指南
        监控
        指标
        监控信息说明
      • 验证域名归属权
        本文介绍验证域名归属权的两种方式及其详细操作步骤。 背景说明 客户在天翼云CDN控制台新增域名时,需通过域名归属权验证。具体可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 以加速域名www.ctcdn.cn为例,为您介绍如何通过DNS解析验证来验证域名归属权。 步骤一:生成TXT记录值 前往天翼云CDN控制台,单击左侧导航栏【域名管理】【域名列表】,单击右上角【添加域名】,在【加速域名】输入www.ctcdn.cn(待验证的域名)后,单击【进入验证环节】,在弹出的【认证域名归属权】界面中,选择【DNS解析认证】,复制表格中的TXT记录值(记录值仅为示例):202207060000002jar4fb2hc79iwjq5cdid87t7rci1sgp33exuyvez4kwonobxt。 步骤二:在域名解析服务商平台添加TXT记录值 客户需在自己的域名解析服务商平台(例如:阿里云云解析DNS、腾讯云DNSpod、新网等),添加本次要新增域名的主域名解析记录,即第1步中需复制的TXT记录值(记录值仅为示例)。 下文以 阿里云云解析 DNS 平台为例,介绍如何完成 TXT 记录的添加操作。 1. 登录阿里云云解析DNS控制台。 2. 单击左侧导航栏【解析配置】【公网权威解析】。 3. 找到加速域名对应的主域名ctcdn.cn,单击右侧【解析设置】。 4. 单击【添加记录】,记录类型选择【TXT】,主机记录及记录值填写步骤一中提供的值,其他参数使用默认值即可。 说明 主域名:一级域名。例如:www.ctcdn.cn或者www.test.ctcdn.cn的主域名为:ctcdn.cn。 TXT记录值为根据域名随机生成的值。
        来自:
        帮助文档
        CDN加速
        快速入门
        验证域名归属权
      • 功能说明(1)
        前提条件 当前资源池具备对象存储能力。 使用限制 1. 目前支持squashfs、qcow2格式的镜像文件的上传。 2. 将已准备好的镜像文件、镜像分区文件和对应MD5文件上传至对象存储桶。具体可参考“制作私有镜像”。 3. 为确保过程顺利,镜像名称、对象存储桶名、路径名称中请不要使用中文、空格以及特殊字符。 4. 导入相关镜像文件时,请确认文件对云平台可读: 如果您的资源池支持自动授权,请直接授权云平台访问文件。 否则,请手动将文件权限设置为公共读。 流程概览 通过镜像文件创建系统盘镜像是指用户可以从本地或其他云平台将准备好的镜像文件导入天翼云,导入后可以用此镜像创建物理机或者对物理机进行重装。 通过镜像文件创建系统盘镜像包括3个步骤: 1. 准备符合要求的镜像文件,请参考“制作私有镜像”。 2. 上传镜像文件至对象存储桶,请参考下文“上传镜像文件”。 3. 将上传的镜像文件注册为私有镜像,请参考下文“注册镜像”。 上传镜像文件 镜像文件准备好后,需要将镜像文件上传至对象存储桶中。上传镜像文件的操作请参考上传文件。 注册镜像 镜像文件上传至对象存储桶后,需要将其注册为云平台可用的私有镜像,以下为详细操作步骤。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在“镜像”列表页面,单击右上角“创建私有镜像”,进入创建私有镜像页面。 5. 在创建私有镜像页面,镜像类型选择“系统盘镜像”,镜像源选择“物理机镜像文件”。 6. 选择镜像文件。 7. 选择镜像分区文件。 8. 选择MD5文件。 注意 确保镜像文件、镜像分区文件和MD5文件的匹配关系一致。 9. 选择操作系统以及对应的版本,此处的系统和版本用于匹配使用私有镜像去创建物理机或者重装系统。 注意 制作Windows私有镜像需要选择Windows操作系统以及版本,制作Linux私有镜像需要选择Linux操作系统以及版本,否则将会导致镜像制作失败。 10. 选择分区设置。 11. 选择企业项目,企业项目为必填项,一个私有镜像必须属于一个企业项目。 12. 填写镜像名称(长度232位,只能由数字、字母、、和.组成,不能以数字、、和.开头、且不能以结尾)。 13. 在高级配置中,设置标签和描述(可选)。 14. 单击“下一步”。 15. 确认镜像参数,勾选“我已阅读并同意相关协议”,并单击“确认下单”按钮。 根据镜像大小的不同,创建时间不同,等待一段时间后即可在私有镜像列表看到创建出的私有镜像。
        来自:
      • AI智能分析告警
        云安全中心支持AI智能分析,通过接入天翼云息壤智算平台deepseek满血版,对日志告警AI分析,生成处置建议并还原攻击事件。 该功能为公测功能,新购用户可限时免费体验。 注意事项 智能分析内容为AI生成,可对单条告警刷新多次查询,每次返回的回答会略有差异,处置建议仅供参考,请您仔细甄别。 向AI输入的信息已进行敏感信息过滤。 约束限制 每日查询(含重新生成)上限为100次。 操作步骤 1. 进入告警列表,点击操作进入告警详情。 2. 点击右上角“智能分析”。 3. 等待AI生成回答,该过程耗时约为30秒至60秒,您可收起弹框稍后查看。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        AI智能分析告警
      • 单区域访问CDN节点异常
        本文介绍单区域访问CDN节点异常时,可能的场景及对应排查思路。 场景一:在特定网络下才访问异常(切换WiFi/移动网络、关闭代理软件可恢复正常访问) 可能的原因及排查思路: 本地网络异常。 确认客户端本地网络环境是否正常。例如,可通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。如访问百度或其他网站均正常,说明本地网络正常。 对应网络环境的出口IP被源站或CDN节点封禁。 绑定源站访问测试。通过修改HOSTS文件的方式绑定源站访问看是否可以正常请求,如果无法请求则表明源站对该出口IP做了封禁处理。 如测试源站未封禁该出口IP,请提交工单给天翼云客服进行排查,确认CDN节点是否有对应封禁策略,在此之前请通过ipip或者站长之家等工具获取本地的出口IP。 场景二:单区域多用户反馈访问异常,或使用ping命令ping CDN节点存在节点不通、丢包严重的情况 可能的原因及排查思路: 本地或区域性网络异常。确认客户端本地网络环境是否正常。例如,可通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。如访问百度或其他网站均正常,说明本地网络正常。 CDN节点网络异常或被攻击。 测试节点的网络情况。在本地使用ping命令,测试该节点IP,以及使用站长之家工具在全国探测该节点IP是否存在问题,若各个地区访问该节点延迟均较大或者不通,本地也ping不通该节点,则该节点存在问题的可能性较大。 测试节点的端口情况。使用telnet客户端工具,测试节点对应端口是否有效,如若出现端口不通的情况,请提交工单给天翼云客服进行排查。 本地或本区域到CDN节点的中间链路某路由节点故障。 在本地的Windows主机使用tracert,或者在Linux主机使用traceroute,探测该CDN节点IP并提供完整探测截图,提交工单给天翼云客服进行排查。在此期间可更改本地DNS为其他DNS(例如223.5.5.5、114.114.114.114或119.29.29.29),并刷新本地的DNS缓存,使其调度到其他正常的节点。
        来自:
        帮助文档
        CDN加速
        故障排查
        单区域访问CDN节点异常
      • 响应时限
        本文介绍了客户支持计划不同工单的响应时间。 基于业务影响情况,天翼云定义了不同工单的响应时间。客户提交问题后,天翼云工程师会跟进客户反馈的工单情况参照不同的SLA 要求,及时响应。 工单说明: 紧急工单:客户业务重要功能不可用,需要立即处理;客户业务的重要功能受损或降级,非关键功能/系统异常;10分钟内响应。 一般工单:一般性问题咨询;30分钟内响应。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        响应时限
      • 安全运维
        安全运维提供查看和管理云服务安全基本数据,您可以通过界面总览信息快速查看和管理您的资源的安全情况。 未开通服务器安全卫士(原生版)的用户,需要确认服务协议开通后使用。 已开通服务器安全卫士(原生版)的用户,免费版和付费版数据展示存在差异,如有需要请开通付费版本查看。 主要数据包括: 1. 安全总览:包括资产信息(全部服务器、风险服务器、未防护服务器、免费防护服务器对应的个数)和告警处置信息(未处置威胁告警、拦截恶意IP、隔离病毒文件对应的个数)。 2. 威胁告警:实时监控最新威胁告警事件 Top5。 3. 风险漏洞:实时监控最新风险漏洞事件 Top5。 4. 基线核查:实时监控最新威胁入侵事件 Top5。 5. Agent状态:包括在线和离线Agent个数。 6. 风险趋势:可选择切换时间维度:近7天、近14天。
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        安全运维
      • 使用Storm客户端
        本章节主要介绍使用Storm客户端 。 操作场景 该任务指导用户在运维场景或业务场景中使用Storm客户端。 前提条件 已安装客户端。例如安装目录为“/opt/hadoopclient”。 各组件业务用户由系统管理员根据业务需要创建。安全模式下,“机机”用户需要下载keytab文件。“人机”用户第一次登录时需修改密码。(普通模式不涉及) 操作步骤 1. 根据业务情况,准备好客户端,登录安装客户端的节点。 请根据客户端所在位置,参考“用户指南 > 使用MRS客户端 > 安装客户端”章节,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 若安装了Storm多实例,在使用Storm命令提交拓扑时,请执行以下命令加载具体实例的环境变量,否则请跳过此步骤。例如,Storm2实例: source Storm2/componentenv 5. 执行以下命令,进行用户认证。(普通模式跳过此步骤) kinit 组件业务用户 6. 执行命令进行客户端操作。 例如执行以下命令: cql storm 说明 同一个storm客户端不能同时连接安全和非安全的ZooKeeper。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Storm客户端
      • 迁移时长
        如何加快迁移速度? 需要提升您的网络速率。如果网络速率小于500kbit/s,您需要排查以下三个方面: 如果源端服务器在数据中心,请您排查源端服务器所在网络到公网的带宽、交换设备、路由设备、安全设备(防火墙等)、网络线路、协议网络相关因素等是否有限制或者使用不正确。如果有问题,需要您联系网络专业人员修复。建议您源端服务器所在网络到天翼云公网的网络速率大于10Mbit/s。 排查源端出口带宽和目的端入云带宽大小,扩大两者之间较小的带宽,也可根据需求将两者同时扩大。 确保源端服务器与目的端服务器的OS设置正确。对于Windows系统,您可以使用 perfmon命令调用资源监视器监控网络;对于Linux系统,推荐使用sar工具监控或者使用 /proc/net/dev监控网卡的速度。如果网速较慢,说明您的OS配置可能不正确。需要提醒的是,您的OS服务、进程等不能对网卡做限速。 如果您源端服务器有大量的文件(例如50万个100KB的文件),并且这些文件是残留的无用数据,请提前删除再做迁移。 请排查您源端服务器的I/O读写性能、CPU性能。Windows可以使用 perfmon命令调用资源监视器监控CPU和I/O读写性能,Linux使用 top/ps和 iostat/iotop来监控CPU和I/O性能。如果您的源端I/O读写性能、CPU性能差,建议您增加I/O和CPU的资源或者减少服务器运行的负载。 为什么迁移进度条进度时快时慢? 在主机迁移的过程中,除了迁移还包含了模块初始化、备份、清理等各种操作,这些操作也会推动进度条的增长,而这些操作的用时难以准确预估,因此会导致迁移进度条增速时快时慢。该现象属于正常现象,请耐心等待迁移完成即可。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移时长
      • 数据库存储类
        本章介绍天翼云关系型数据库在数据库存储方面的常见问题及解决办法。 RDS for MySQL支持哪些存储引擎 数据库存储引擎就是一种数据存储方式。使用数据存储引擎实现 存储、处理和保护数据的核心服务 。利用数据库引擎可控制访问权限并快速处理事务,从而满足企业内大多数需要处理大量数据的应用程序要求。 InnoDB存储引擎 MySQL数据库只有InnoDB存储引擎支持完整的备份、恢复等服务功能,因此RDS for MySQL推荐使用InnoDB引擎。 其他存储引擎 在MySQL 5.6.40、MySQL 5.7.22 以上的版本中,不支持的存储引擎如下表所示: 存储引擎约束限制 引擎 原因 :: MyISAM引擎 MyISAM引擎表不支持事务,仅支持表级别锁,导致读写操作相互冲突。 MyISAM对数据完整性的保护存在缺陷,且这些缺陷会导致数据库数据的损坏甚至丢失。 MyISAM在出现数据损害情况下,很多都需要手动修复,无法通过产品服务提供的恢复功能进行数据恢复。 MyISAM向InnoDB的迁移透明,大多数情况不需要改动建表的代码,云数据库自动转换InnoDB即可完成迁移。 FEDERATED引擎 主备实例支持FEDERATED引擎会导致在远端数据库上相同DML重复执行,导致数据错乱。 FEDERATED引擎会在时间点恢复场景,当全量恢复完成后,远端数据库上数据不会跟随全量备份恢复到全备时的数据状态,在增量恢复阶段再应用数据会导致FEDERATED表数据错乱。 Memory引擎 如果内存表隐式的变空,那在Open表的时候数据库就会自己产生一个DELETE event到binlog中。这样当HA集群使用了内存表,那么重启HA,备库(或者只读库)就会自己产生一个自己的GTID,导致主备不一致,进而引发备库重建,甚至导致备库会不停的重建。 使用Memory表,会存在OOM的风险,导致服务被终止。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        数据库存储类
      • 注销备案
        如果您已停用某个接入商的服务,需要将网站备案信息取消接入: 您备案成功后不再使用天翼云服务器,需要取消在天翼云接入的备案,并将您的ICP备案信息接入到新的服务器提供商。 如果您已备案成功的网站已完全停用,可以通过注销网站将备案信息彻底删除: 若您的网站已经在天翼云成功备案,现要停止该网站的服务,需注销网站在工信部的ICP备案信息。 温馨提醒:工信部未批复的域名后缀注销后将无法再次备案 如果您已备案成功的App已经下架或者不再使用,可以通过注销App将备案信息彻底删除: 若您的App已经在天翼云成功备案,现要停止该App的服务,需注销APP在工信部的ICP备案信息。 温馨提醒:工信部未批复的域名后缀注销后将无法再次备案 如果您的备案主体已不再使用,可以通过注销主体将该主体及主体下的所有互联网信息服务删除: 注销已备案成功的主体在工信部的所有ICP备案信息,同时注销该主体下备案的所有互联网信息服务,包括网站、App、小程序、快应用。注销成功后该主体下的所有域名均无法被访问,且工信部未批复的域名后缀注销后无法再次备案,同时可能会影响App、小程序、快应用的使用。 温馨提醒:注销主体影响范围较大,请您谨慎操作。
        来自:
        帮助文档
        备案指引
        注意事项
        注销备案
      • 保存定时检测配置
        参数 是否必填 参数类型 说明 示例 下级对象 status 是 Integer 状态 0关闭 1开启 1 day 是 Integer 扫描频率 1每天 3每3天 7每7天 1 date 是 String 扫描时间,08:00表示每day天的点开始执行 08:00 agentGuidList 否 Array of Strings 作用guid列表 ["testguid"] scopeType 是 String 作用范围 ALL全部主机 OPTIONAL自选主机 ALL vulType 是 Array of Strings 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 ["LINUX", "WINDOWS"]
        来自:
      • 管理函数日志
        原因分析 原因分析 说明 初始化失败 函数初始化失败打印的日志。 加载失败 runtime加载用户函数文件失败打印的日志 系统错误 内部错误。 调用超时 函数调用时间超过配置的“执行超时时间”打印的日志。 内存超限 函数内存大小超过配置的“内存”大小打印的日志。 磁盘超限 磁盘超出限制大小打印的日志。 代码异常 代码出现异常情况打印的日志。 说明 支持的时间条件:最近1小时、最近1天、最近3天及自定义。 您可以单击“到LTS进行日志分析等更多操作”,前往LTS控制台管理函数日志。
        来自:
        帮助文档
        函数工作流
        用户指南
        监控
        日志
        管理函数日志
      • 媒体存储是否支持对象加密上传
        访问方式 是否支持对象加密上传 参考文档 管理控制台 是 可参考: XstorBroswer 否 暂不支持对象加密上传,但如果桶配置服务端加密功能,那向该桶中上传的对象会自动实现加密存储。 API 是 可参考: SDK 是 天翼云媒体存储兼容AWS S3接口,您可以通过AWS S3接口的SetBucketEncryption方法使用天翼云媒体存储的服务端加密功能。
        来自:
        帮助文档
        媒体存储
        常见问题
        数据安全
        媒体存储是否支持对象加密上传
      • 降配客户支持计划
        本文介绍了客户支持计划的降配客户支持计划。 天翼云支持降低支持计划等级,如将企业级降配为商业级,并按订购周期实际未使用天数比例退还差价。但是客户不应频繁变更支持计划级别,天翼云保留拒绝客户频繁升降配支持计划的权力。 降配涉及支持费用变化:先计算剩余服务时间老支持计划结余费用,减去新支持计划所需费用,则为需要退还的费用。
        来自:
        帮助文档
        客户支持计划
        计费说明
        降配客户支持计划
      • 添加系统资源
        此小节介绍添加系统资源。 背景说明 云堡垒机系统集中管理云资源,主要包括管理资源账户和运维权限管理。为实现统一管理资源,需添加资源到系统。 一个主机或应用资源可能有多个登录主机或应用的账户。CBH系统纳管主机或应用的账户(资源账户)后,无需反复输入账户和密码,通过登录资源账户,自动登录资源进行运维管控。 系统默认资源账户 Empty ,登录Empty资源账户时需手动输入主机账户和对应密码。 前提条件 主机与CBH网络通畅,才能从云平台导入和自动发现主机资源。 添加应用资源前,需先添加应用发布服务器到CBH系统。 操作步骤 资源的不同添加方式 资源类型 添加方式 主机资源 添加单个主机资源 Excel文件批量导入 按照Excel模板要求配置主机基本信息,可选择配置主机账户信息。 录入主机资源账户后,不再生成Empty资源账户。 从云平台批量导入 选择与CBH网络通畅的云平台,导入云平台主机信息和主机账户信息。 导入主机全部资源账户,且不再生成Empty资源账户。 自动发现 通过IP地址或地址段,自动发现与CBH网络通畅的主机。 自动发现主机只能添加主机信息,需另添加主机资源账户。 应用资源 添加单个应用资源 配置说明 系统内协议类型 @ 主机地址: 端口需唯一,不能重复,即系统纳管的主机资源唯一。 主机资源基本信息说明 参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 专业版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、DB2、MySQL、SQL Server、Oracle、SCP、Rlogin。 标准版支持协议类型有SSH、RDP、VNC、TELNET、FTP、SFTP、SCP、Rlogin。 主机地址 输入主机与云堡垒机网络通畅的IP地址 ,选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 主机的EIP为独立的公网IP,对外访问的端口受网络安全限制,可能导致从云堡垒机无法跳转登录到主机。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认支持14种系统类型,包括Linux、Windows、Cisco、Huawei、H3C、DPtech、Ruijie、Sugon、Sugon、Digital China smsg 10600、Digital China smdd 10600、ZTE、ZTE595052tm、Surfilter、ChangAn。 终端速度 Rlogin协议类型主机可选择不同终端速率。 编码 SSH、TELNET协议类型主机可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 SSH、TELNET协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“剪切板”、“X11转发”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。 应用资源基本信息说明 参数 说明 应用名称 自定义的应用发布名称,系统内“应用名称”不能重复。 应用服务器 选择已创建的应用发布服务器。 所属部门 选择应用所属部门。 应用地址 (可选)输入有效IP或域名。 若地址有对应的端口,则地址为URL:端口号。 应用发布为数据库或客户端时,输入数据库服务器的地址。 应用端口 (可选)输入应用访问端口。应用发布为数据库时,输入对应数据库访问的端口。应用发布为除数据库外其他应用时,无需填写。 应用参数 (可选)输入应用相关参数。应用发布为数据库时,输入实例名。 应用发布为除数据库外其他应用时,无需填写。 更多选项 (可选)选择“文件管理”和“剪切板”。 标签 (可选)自定义标签或选择已有标签。 应用描述 (可选)对应用发布的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        添加系统资源
      • 节点访问(NodePort)
        操作场景 节点访问 ( NodePort )是指在每个节点的IP上开放一个静态端口,通过静态端口对外暴露服务。节点访问 ( NodePort )会路由到ClusterIP服务,这个ClusterIP服务会自动创建。通过请求 : ,可以从集群的外部访问一个NodePort服务。 约束与限制 “节点访问 ( NodePort )”默认为VPC内网访问,如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 创建service后,如果服务亲和从集群级别切换为节点级别,连接跟踪表将不会被清理,建议用户创建service后不要修改服务亲和属性,如需修改请重新创建servcie。 同一个节点内的容器不支持访问externalTrafficPolicy为local的service。 工作负载创建时设置 您可以在创建工作负载时通过控制台设置Service访问方式,本节以nginx为例进行说明。 步骤 1 参考创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“工作负载访问设置”步骤,单击“添加服务”。 访问类型:选择“节点访问 ( NodePort )”。 说明: 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 Service 名称:自定义服务名称,可与工作负载名称保持一致。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载实际监听的端口,取值范围为165535。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 2 完成配置后,单击“确定”。 步骤 3 单击“下一步:高级设置”进入高级设置页面,直接单击“创建”。 步骤 4 单击“查看工作负载详情”,在访问方式页签下获取访问地址,例如“192.168.0.160:30358”。 工作负载创建完成后设置 您可以在工作负载创建完成后对Service进行配置,此配置对工作负载状态无影响,且实时生效。具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,在工作负载列表页单击要设置Service的工作负载名称。 说明: 如果当前Service被关联到Ingress,则更新Service的端口信息后Ingress将不可用,需要删除重建。 步骤 2 在“Service”页签,单击“添加Service”。 步骤 3 在“添加Service”页面,访问类型选择“节点访问 ( NodePort )”。 说明: 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 步骤 4 设置节点访问参数: Service 名称:自定义服务名称,可与工作负载名称保持一致。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作 负载:要添加Service的工作负载,此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 5 单击“创建”。工作负载已添加“节点访问 ( NodePort )”的服务。 验证访问方式 步骤 1 在管理控制台首页,单击“计算 > 弹性云主机”。 步骤 2 在弹性云主机页面,找到同一VPC内任意一台云服务器,并确认连接到访问地址中IP与端口的安全组是开放的。 步骤 3 单击“远程登录”,弹出登录页面,输入用户密码登录。 步骤 4 使用curl命令访问工作负载验证工作负载是否可以正常访问。 说明: 节点访问(NodePort)会在集群内节点上分配一个虚拟IP,即可以在集群内部通过虚拟IP的验证方式验证。其中,虚拟IP访问端口默认与容器端口一致。 如果需要使用弹性IP通过公网访问该服务,请提前在集群的节点上绑定弹性IP。 curl 192.168.0.160:30358 其中“192.168.0.160:30358”为步骤4中获取到的访问地址,即节点虚拟IP+访问端口。 回显如下表示访问成功。 Welcome to nginx! body { width: 35em; margin: 0 auto; fontfamily: Tahoma, Verdana, Arial, sansserif; } Welcome to nginx! If you see this page, the nginx web server is successfully installed and working. Further configuration is required. For online documentation and support please refer to Thank you for using nginx. 更新Service 您可以在添加完Service后,更新此Service的端口配置,操作步骤如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”,在Service页签下,选择对应的集群和命名空间,单击需要更新端口配置的Service后的“更新”。 步骤 2 在更新Service页面,访问类型选择“节点访问 ( NodePort )”。 步骤 3 更新节点访问参数: Service 名称:您创建的Service名称,此处不可修改。 集群名称:工作负载所在集群的名称,此处不可修改。 命名空间:工作负载所在命名空间,此处不可修改。 关联工作负载:要添加Service的工作负载,此处不可修改。 服务亲和: − 集群级别:集群下所有节点的IP+访问端口均可以访问到此服务关联的负载,服务访问会因路由跳转导致一定性能损失,且无法获取到客户端源IP。 − 节点级别:只有通过负载所在节点的IP+访问端口才可以访问此服务关联的负载,服务访问没有因路由跳转导致的性能损失,且可以获取到客户端源IP。 端口配置: − 协议:请根据业务的协议类型选择。 − 容器端口:容器镜像中工作负载程序实际监听的端口,需用户确定。nginx程序实际监听的端口为80。 − 访问端口:容器端口映射到节点私有IP上的端口,建议选择“自动生成”。 自动生成:系统会自动分配端口号。 指定端口:指定固定的节点端口,默认取值范围为3000032767。若指定端口时,请确保同个集群内的端口唯一性。 步骤 4 单击“更新”。工作负载已更新Service。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        节点访问(NodePort)
      • IP黑白名单
        本文为您介绍IP黑白名单防护功能说明,以及如何配置IP黑白名单策略。 IP黑白名单支持对经过云WAF防护域名的访问源IP进行黑白名单设置,来自该IP地址/IP地址段的访问,云WAF将不会做任何检测,直接拦截/放行。 IP黑白名单设置,支持基于域名创建IP黑白名单规则。 支持添加IPv4、IPv6地址,支持添加IP地址段。 IP黑白名单模块的防护检测逻辑优先级高于其他防护模块;IP黑白名单内部检测逻辑,白名单高于黑名单。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 规格限制 基础版不支持IP黑白名单功能,请升级到更高版本使用。 不同实例版本支持添加的IP黑白名单规则数量不同,有关各版本规格的详细介绍,请参见产品规格。 若当前版本的IP黑白名单防护规则条数无法满足业务需求时,您可以通过购买规则扩展包或升级版本,以实现规则条数的扩容。一个规则扩展包包含50条IP黑白名单防护规则。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“IP黑白名单”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入IP黑白名单规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、IP地址、类别、过期时间、更新时间、规则描述等。 8. 点击列表上方“新建黑白名单”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 类别 定义该规则类型是“黑名单”或“白名单”。 IP地址 添加IP地址/地址段,支持IPv4和IPv6格式的IP地址/地址段。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        IP黑白名单
      • 卡券管理
        本文主要介绍了卡券管理的常见问题。 代金券使用后是否可以退还? 天翼云支持七天无理由退订。七天无理由退订或因天翼云原因导致的退订的资源退还代金券,非七天无理由退订的资源不退还代金券。 代金券购买产品是否能开发票? 代金券支付的金额不可以开具发票。 代金券是否可以抵扣欠费 不可以,代金券仅可用于订单支付。若账号欠费,可以通过账户余额充值进行补缴。
        来自:
        帮助文档
        费用中心
        常见问题
        卡券管理
      • 使用HBase客户端
        本章节主要介绍使用Hbase的操作指导。 操作场景 该任务指导用户在运维场景或业务场景中使用HBase客户端。 前提条件 已安装客户端。例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 非root用户使用HBase客户端,请确保该HBase客户端目录的属主为该用户,否则请参考如下命令修改属主。 plaintext chown user:group R客户端安装目录/HBase 使用HBase客户端 1. 安装客户端,具体请参考安装客户端章节。 2. 用户登录安装客户端的节点。 3. 执行以下命令切换到客户端目录,例如“/opt/hadoopclient”。 plaintext cd /opt/hadoopclient 4. 执行以下命令配置环境变量。 plaintext source bigdataenv 5. 集群默认为安全模式,将实际的keytab文件路径替换以下命令中的/path/example.keytab,执行命令进行用户认证。 plaintext kinit kt /path/example.keytab klist kt /path/example.keytab sed n 4p awk '{print $NF}' 6. 直接执行HBase组件的客户端命令。 7. plaintext hbase shell
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用翼MR客户端
        各组件客户端使用实践
        使用HBase客户端
      • 通知记录:查询
        请求示例 请求url /v4/monitor/querymessagerecords 请求头header 无 请求体body 无 响应示例 json { "statusCode": 800, "returnObj": { "MessageRecords": [ { "recordID": "653226259d6c887fdafa8c61", "receiver": "test@chinatelecom.cn", "recordType": 0, "method": "email", "recordStatus": 0, "subject": "【一键报警】cpu使用率告警通知规则ID(6520c2528d4ae066080a34f0)", "content": "[完成处理]尊敬的天翼云用户,云监控告警提醒:告警状态已恢复"正常"n告警名称:【一键报警】cpu使用率n监控指标:cpuutil 【CPU使用率】n告警描述:无描述n资源池名称:内蒙azn监控对象:【监控对象:ALL】n首次触发时间:20231008 10:12:00nnsystem 完成处理n问题 5 分钟无更新,系统自动关闭n", "errMessage": "", "createTime": 1697785381111 } ], "totalCount": 1, "currentCount": 1, "totalPage": 1 }, "errorCode": "", "message": "Success", "msgDesc":"成功" } 状态码 状态码 描述 200 请求成功 错误码 errorCode 描述 其他 参见公共错误码说明
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        通知记录
        通知记录:查询
      • 使用自定义监控
        自定义监控展示用户所有自主定义上报的监控指标。用户可以针对自己关心的业务指标进行监控,将采集的监控数据通过使用简单的API请求上报至云监控服务进行处理和展示。 查看自定义监控指标 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击左侧导航栏的“自定义监控”。 4. 在“自定义监控”页面,可以查看当前用户通过API请求上报至云监控服务的相关数据,包括自定义上报的服务、指标等。 5. 选择待查看的云服务资源所在行的“查看监控指标”,进入“监控指标”页面。 在这个页面,用户可以选择页面左上方的时间范围按钮,查看该云服务资源“近1小时”、“近3小时”、“近12小时”的监控数据曲线图,同时监控指标视图右上角会动态显示对应时段内监控指标的最大值与最小值。 6. 当用户需要查看具体监控指标的监控详情时,单击监控指标视图右上角的 图标,进入监控详情页面。页面左上方提供查看“近1小时”、“近3小时”、“近12小时”、“近24小时”、“近7天”和“近30天”6个固定时长的监控周期,同时也支持以通过“自定义时间段”选择查看近六个月内任意时间段的历史监控数据。 选择页面左上方的“设置”按钮,进入“聚合”设置页面,对监控数据的聚合方法进行更改。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用自定义监控
      • 1
      • ...
      • 177
      • 178
      • 179
      • 180
      • 181
      • ...
      • 542
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      7天无理由退款如何操作?

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      PC端需求(windows及MAC系统)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号