爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 步骤5:添加SNAT规则
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通添加SNAT规则 操作场景 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,VPC子网中全部或部分云主机可以通过共享中转IP访问用户本地数据中心(IDC)或其他VPC。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在系统首页,单击“网络 > NAT网关 > 私网NAT网关”。进入私网NAT网关页面。 4. 在私网NAT网关页面,单击需要添加SNAT规则的私网NAT网关名称。 5. 在SNAT规则页签中,单击“添加SNAT规则”。 6. 根据界面提示,配置添加SNAT规则参数,详情请参见下表。 表参数说明 参数 参数说明 示例 子网 SNAT规则的子网类型,选择“使用已有”或“自定义”。 选择业务VPC中需要做地址映射的子网。 使用已有 监控 可以为SNAT连接数设置告警,实时监控运行状态。 中转IP 中转IP选择步骤4创建的中转IP。 描述 SNAT规则信息描述。最大支持255个字符,且不能包含“ ”。 无需配置 7. 配置完成后,单击确定,完成“SNAT规则”创建。 8. 在SNAT规则列表中查看详情,若“状态”为“运行中”,表示创建成功。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤5:添加SNAT规则
      • 规格说明
        在您购买弹性云主机前,请先阅读本文了解弹性云主机的选型基本信息。 规格族&规格的关系 规格族是一组具有相同处理器、相似业务场景和使用场景的规格的集合,根据CPU、内存等配置,一种实例规格族又分为多种实例规格。 实例规格定义了实例的基本属性:CPU和内存(包括CPU型号、主频等),同时配合云硬盘、镜像和网络类型,才能唯一确定一台实例的具体服务形态。 规格命名说明 实例规格名称格式为<规格族系列> . :某个词语的缩写,标志着实例规格族的性能领域。如:s代表通用型,c代表计算型,m代表内存型,ip代表超高IO型,d代表磁盘增强型,e代表经济型,k代表鲲鹏,h代表海光,f代表飞腾,p代表计算加速型 g代表图形加速基础型。 :一般用于区分同类型规格族间的发布时间,更大的数字代表新一代规格族。如:3、6、7、8等。 :一般用于说明规格族的其他特性。如:a代表采用AMD处理器,ne代表网络增强型,t代表安全增强型。 :由small、large或 xlarge组成,表示vCPU核数。small特指1 vCPU 1G内存的小规格,medium为1 vCPU,large为2 vCPU,xlarge为4 vCPU, 中的n越大,表示vCPU核数越多,如2xlarge代表2 4 8 vCPU,3xlarge代表3 4 12 vCPU等等,以此类推。 :如1、2、4、8等,代表内存GB数和vCPU的比例。 例如,s2.2xlarge.1表示通用型2代云主机,具有8核CPU和8GB内存。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        规格说明
      • 查看对等连接路由
        本文帮助您快速熟悉如何查看对等连接路由信息。 操作场景 对等连接建立后,您可以查看本端VPC和对端VPC添加的路由信息。如果您发现对等连接无法通信,您可以参考本章节的内容检查本端VPC和对端VPC的路由配置情况,并及时进行调整,以确保网络的连通性和正常运行。 约束与限制 对于跨账户路由信息,本端账户仅可查看本端路由信息,对端账户仅可查看对端路由信息。 查看对等连接的路由(同账户) 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 点击“本端路由”页签,可查看此对等连接的本端路由信息。点击“对端路由”页签,可查看此对等连接的对端路由信息。 查看对等连接的路由(跨账户) 查看本端路由信息 1. 本端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 在本端路由页签下,即可查看本端路由信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        查看对等连接路由
      • 快速创建ClickHouse集群
        本章节主要介绍如何快速创建ClickHouse集群。 本章节为您介绍如何快速创建一个ClickHouse集群,ClickHouse是一个用于联机分析的列式数据库管理系统,具有极致压缩率和极速查询性能。被广泛的应用于互联网广告、App和Web流量、电信、金融、物联网等众多领域。 ClickHouse集群包含的组件: MRS 3.1.0版本:ClickHouse 21.3.4.25、ZooKeeper 3.5.6。 CPU架构为鲲鹏计算的ClickHouse集群表引擎不支持使用HDFS和Kafka。 快速创建ClickHouse集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20201121”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“ClickHouse集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建ClickHouse集群
      • 快速创建Kafka流式集群
        本章节主要介绍如何快速创建Kafka流式集群。 本章节为您介绍如何快速创建一个Kafka流式集群,Kafka集群使用Kafka和Storm组件提供一个开源高吞吐量,可扩展性的消息系统。广泛用于日志收集、监控数据聚合等场景,实现高效的流式数据采集,实时数据处理存储等。 快速创建Kafka流式集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20200321”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:不同版本集群提供的组件有所不同,请根据需要选择集群版本。 组件选择:选择“Kafka流式集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 集群高可用:默认即可。MRS 3.x版本暂时不支持该参数。 LVM:默认即可。MRS 3.x版本暂时不支持该参数。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建Kafka流式集群
      • 快速创建Hadoop分析集群
        本章节主要介绍如何快速创建Hadoop分析集群。 本章节为您介绍如何快速创建一个Hadoop分析集群,Hadoop完全使用开源Hadoop生态,采用YARN管理集群资源,提供Hive、Spark离线大规模分布式数据存储和计算,SparkStreaming、Flink流式数据计算,Presto交互式查询,Tez有向无环图的分布式计算框架等Hadoop生态圈的组件,进行海量数据分析与查询。 快速创建Hadoop分析集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20180321”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“Hadoop分析集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 集群高可用:默认即可。MRS 3.x版本暂时不支持该参数。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建Hadoop分析集群
      • 数据迁移工具使用流程
        本节为您介绍云迁移服务CMS中数据迁移服务使用流程。 使用数据迁移工具,您需在数据迁移工具控制台进行操作。将数据源的相关信息填写到数据迁移工具数据源管理功能模块中;通过数据迁移工具控制台进行后续的任务配置等操作。 数据迁移服务使用流程总览如下图所示: 迁移任务需要数据迁移工具平台与数据源之间网络打通,具体请见如下组网视图:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        对象存储迁移模块
        数据迁移工具使用流程
      • 日志聚类
        本文介绍日志聚类的使用方法。 背景信息 天翼云云日志服务提供日志聚类功能,可在采集日志时将相似度高的日志进行聚合,提取出共同的日志模式(Pattern),帮助您快速掌握日志全貌。 前提条件 已创建日志项目与日志单元。 已完成采集日志。 已配置索引。 开启日志聚类功能 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 点击右上角设置按钮,在设置面板中点击“查询配置”,打开“日志聚类”开关,点击“确定”保存当前配置。 查看聚类结果 1. 在日志查询分析页面,输入查询语句并设置时间范围,点击查询执行日志查询。 2. 点击“日志聚类”页签,即可查看当前的聚类结果。 3. 聚类结果中各字段含义说明如下: 参数 说明 Number 当前聚类序号 Count 当前指定的查询时间段与查询条件内,某个Pattern对应的日志条数。 Pattern 某一类日志的具体模式,每个聚类下均会有一个或多个子Pattern。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        日志聚类
      • 记录什么到日志
        本页介绍天翼云TeleDB数据库记录什么到日志相关参数。 applicationname (string) applicationname可以是任意的小于NAMEDATALEN字字符 (标准编译是64字符)的字符串。它通常由一个连接服务器后的的应用程序设置。 名字会记录在pgstatactivity和CSV日志条目中。 也可以通过loglineprefix参数,包含在规律的日志条目中。 只有可打印的ASCII字符可以被用于applicationname。 其他字符会被问号(?)替换。 applicationname可以是任意小于NAMEDATALEN个字符(标准编译中是 64 个字符)的字符串。这通常由一个应用通过到服务器的连接设置。该名称将被显示在pgstatactivity视图中并被包括在 CSV 日志项中。它也会被通过loglineprefix包括在普通日志项中。只有可打印 ASCII 字符能被使用在applicationname之中。其他字符将被替换为问号(?)。 debugprintparse (boolean) debugprintrewritten (boolean) debugprintplan (boolean) 这些参数将会让多种调试输出被发出。当被设置时,它们为每一个被执行的查询打印结果分析树、查询重写器输出或执行计划。这些消息在LOG消息级别上被发出,因此默认情况下它们将出现在服务器日志中但不会被发送到客户端。你可以通过调整clientminmessages和/或logminmessages来改变这种情况。这些参数默认是关闭的。 debugprintplanonerror(boolean) 报错时打印查询计划。默认是off。 debugprettyprint (boolean) 当被设置时,debugprettyprint会缩进由debugprintparse、 debugprintrewritten或 debugprintplan产生的输出。这将导致比关闭参数时使用的“紧凑”模式可读性更强但是更长的输出。它默认是打开的。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误报告和日志相关参数
        记录什么到日志
      • 文件存储概述及使用
        添加VPC 1. 登录ECX控制台。 2. 单击左侧导航栏【边缘存储>文件存储】进入文件存储列表。 3. 单击文件存储列表中某个文件存储操作栏的【添加VPC】。 4. 在弹窗的【VPC】栏输入您要添加的VPC ID,【子网】栏输入VPC的子网,【权限】栏选择您需要对此文件存储的读写权限、root权限以及用户权限等,单击【确认】即可完成VPC添加。 注意 添加VPC前,先确认该VPC已与文件存储的VPC建立了对等连接。 删除文件存储 1. 登录ECX控制台。 2. 单击左侧导航栏【边缘存储>文件存储】进入文件存储列表。 3. 单击文件存储列表中某个文件存储操作栏的【删除】。 4. 因为删除属于风险操作,故需您二次输入确认删除,在弹窗中输入‘ DELETE ’,单击【确认】即可完成删除操作。 注意 已挂载的文件存储建议不要直接删除,先卸载后再删除。 挂载NFS文件存储到ECX实例(Linux) 前提: 确定云服务器操作系统类型,不同操作系统安装NFS客户端的命令不同。 已完成创建文件存储,并获取到文件存储的挂载地址。 挂载步骤: 1. 以root用户登录ECX实例。 2. 安装NFS客户端。 a.例如查看系统是否安装NFS软件包,以CentOS举例。 rpm qagrep nfs b.如果查看到未安装,则安装NFS客户端,不同的操作系统安装不一样,以CentOS举例。 sudo yum y install nfsutils 3. 执行命令,创建用于挂载文件系统的本地路径。 mkdir 本地路径 4. 执行如下命令,将文件系统挂载到与文件系统所属VPC相同的云服务器上。 mount t nfs o vers3,timeo600,noresvport,nolock 挂载地址 本地路径 5. 挂载完成后,执行命令,查看已挂载的文件系统。 mount l
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        文件存储
        文件存储概述及使用
      • 产品优势
        本小节介绍云堡垒机产品优势。 运维高效快捷 云堡垒机(原生版)支持多种运维访问协议,满足用户统一对数据库、服务器、web应用等系统或设备的日常运维需求。 字符协议:SSH、TELNET 图形协议:RDP、VNC 文件传输协议:FTP、SFTP 数据库协议:MySQL、Oracle、DB2、PostgreSQL等 WEB访问协议:HTTP/HTTPS 灵活的授权模型 以4A为核心实现对用户进行功能授权、资产授权、操作授权,最小化用户运维授权管理,降低越权操作风险。 管控方式严格 对于高危命令实现实时告警或阻断,对于特别重要的命令实现多人审核,避免用户进行不安全的运维操作。 支持运维账号登录IP地址绑定,限制登录地址,避免非授权用户登录进行重要运维操作。 快速开通使用 用户根据自身业务需求,选择对应规格一键开通堡垒机实例,方便快捷。 安全合规 对所有运维操作集中记录,支持审计、录像及回放,满足等保测评要求,助力企业安全合规建设。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品优势
      • 通过特权容器配置内核参数
        本节介绍了云容器引擎的最佳实践:通过特权容器配置内核参数。 前提条件 开通特权容器需要通过命令行模式连接到目标集群,所以需要先保存集群kubeconfig,并且配置好kubectl环境。 注意 修改主机的内核配置可能会对系统的稳定性和安全性产生影响,因此在进行这些操作时请谨慎考虑,并确保您具备足够的了解和经验。 后台操作流程 编写应用yaml,创建特权容器,示例如下: kind: DaemonSet apiVersion: apps/v1 metadata: name: daemonsettest labels: name: daemonsettest spec: selector: matchLabels: name: daemonsettest template: metadata: labels: name: daemonsettest spec: hostNetwork: true containers: name: daemonsettest image: nginx:alpine command: "/bin/sh" args: "c" while :; do time$(date);done imagePullPolicy: IfNotPresent lifecycle: postStart: exec: command: sysctl "w" net.ipv4.tcptwreuse1 securityContext: privileged: true imagePullSecrets: name: defaultsecret spec.spec.containers.lifecycle 字段是指容器启动后执行设置的命令;spec.spec.containers.securityContext.privileged: true是指开启特权容器。 使用以上yaml文件创建特权容器:kubectl apply f daemonsettest.yaml 执行后查看是否容器启动成功:kubectl get daemonset 当看到READY数量跟节点数量相同时,说明已经全部创建成功,则可以在当前主机执行kubectl get po grep daemonsettest 或者docker ps grep daemonsettest查找对应容器。 通过命令 docker exec it 356d0e5a831c /bin/sh 或 kubectl exec it podname bash 进入容器内部,然后执行命令sysctl a grep net.ipv4.tcptwreuse查看对应的内容是否有修改命令行终端确认修改系统参数成功。
        来自:
      • autoscaler
        参数 插件版本 参数说明 节点总数 所有版本 可扩容的最大节点总数。 cpu总数(核) 所有版本 可扩容的最大cpu总数(核)。 内存总数(GB) 所有版本 可扩容的最大内存总数(GB)。 自动扩容 部分版本无此参数 未调度实例扩容: 默认选中。 启用集群使用率扩容: 可选,扩容能力增强。 cpu扩容使用率:当节点池CPU达到所设置的使用上限,将扩容当前预置节点池的节点数。 内存扩容使用率:当节点池内存达到所设置的使用上限,将扩容当前预置节点池的节点数。 磁盘 部分版本无此参数 系统盘和数据盘:设置节点磁盘空间。 系统盘:规格为[40,1024]GB,用户可以配置,缺省值为40GB。 数据盘:规格为[100,32678]GB,用户可以配置,缺省值为100GB。 勾选“资源分配自定义”后,您可以对数据盘中的Docker和Kubelet资源占比进行自定义设置。 须知 磁盘使用directlvm模式,移除将使用looplvm模式,有影响系统稳定性的风险。 Docker资源包含Docker镜像数据以及镜像元数据,Kubelet资源包含Pod配置文件、密钥以及临时存储EmptyDir等挂载数据。 数据盘:单击“新增数据盘”,您可以增加一块数据盘。 系统盘和数据盘均可提供以下性能规格的云硬盘: 普通IO:是指由SATA存储提供资源的磁盘类型。提供可靠的块存储,单个云硬盘的最大IOPS可达到1000,可运行关键应用程序。 高IO:是指由SAS存储提供资源的磁盘类型。提供可达到3000的高IO和低至1 ms的读写延时,支持NoSQL/关系型数据库,数据仓库,文件系统等应用。 超高IO:是指由SSD存储提供资源的磁盘类型。提供可达到20000的超高IO和低至1 ms超低读写时延,支持NoSQL/关系型数据库,数据仓库等应用。 命令行注入 部分版本无此参数 请输入脚本命令。 说明: 脚本命令大小限制:0~1000字符。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        autoscaler
      • 删除监控面板
        本文为您介绍删除监控面板的操作场景、前提条件和操作步骤。 操作场景 当您业务发生变更或需要对监控面板上的监控视图进行重新规划时,您可以删除该监控面板,重新进行监控规划。删除监控面板时,会关联删除该面板上设置的所有监控视图。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成监控面板的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“监控面板”,选择需要删除的监控面板,单击“删除”按钮。 5. 单击“确认”按钮,删除当前监控面板。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        删除监控面板
      • 删除资源分组
        本文为您介绍删除资源分组的操作场景、前提条件和操作步骤。 操作场景 当资源分组不需要使用时,您可以在控制台进行删除。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成资源分组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“资源分组”,进入“资源分组”列表页。 5. 单击目标资源组所在行的“删除”,在弹出的对话框中选择“确定”按钮,即可删除该资源组。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        删除资源分组
      • 安装部署
        本文为您介绍数据定时灾备安装部署的相关操作。 概要 数据定时灾备可作为企业级数据备份与恢复功能的软件,支持常见文件系统、数据库、大数据平台备份和恢复。提供多种备份方式满足用户备份策略需求,备端重删压缩技术可节约备份空间,传输压缩可节省带宽资源、传输加密保障数据传输安全性,支持块存储、磁带库、对象存储等存储介质,为企业核心业务数据保驾护航。 数据定时灾备可按照网络配置与drnode安装部署进行配置。除此之外,若需将对象存储作为备份设备,备份服务器需要安装dto程序,用于读取本地存储及对象存储数据并进行传输。DTO的安装分为两种方式:软件包安装和压缩包解压安装。 注意: DTO有关软件程序的安装必须在Linux的root用户、Windows的administrator用户或其他具有超级权限的用户下进行。 DTO当前只支持操作系统为CentOS Linux 7.9 64 位、银河麒麟高级服务器操作系统 V10 SP2 64 位 ARM版。 Linux系统安装DTO包(RPM包) DTO软件程序可以部署在物理主机或虚拟机上,在Linux操作系统下安装DTO,用户需要准备适配的操作系统,下文描述以CentOS和RHEL,SUSE及银河麒麟v10系的Linux为例,安装步骤如下: 1. 将DTO安装包上传到服务器,执行dto安装包的安装命令进行安装,命令参考:rpm ivh 包名.rpm。 2. 安装完成后,确认当前DTO版本信息与安装包名的版本是否一致,命令参考:rpm qa grep dto。 3. 查看DTO服务状态,命令参考:systemctl status drdto。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        安装部署
      • 使用类
        如何处理界面“ICAgent状态”为“离线”的问题 ICAgent安装完成后,界面“ICAgent状态”为“离线”。 界面“ICAgent状态”为“离线” 问题分析 原因:AK/SK配置不正确或30200、30201端口未连通。 影响:ICAgent无法正常使用。 解决办法 步骤 1 以root用户登录安装ICAgent的服务器。 步骤 2 执行以下命令,检查AK/SK配置是否正确。 cat /var/ICAgent/oss.icAgent.trace grep proxyworkflow.go 若无回显信息,则说明AK/SK配置错误 > 执行步骤3 若有回显信息,则说明AK/SK配置正确 > 执行步骤4 步骤 3 配置AK/SK后,重新安装ICAgent。如果仍未安装成功,请执行步骤4。 步骤 4 查询端口连通性。 1、执行以下命令,获取ACCESS的IP地址。 cat /opt/oss/servicemgr/ICAgent/envs/ICProbeAgent.properties grep ACCESSIP 2、依次执行以下命令,检查30200、30201端口的连通性。 curl k curl k 若回显信息为“404”,则说明端口连通性正常 > 请联系技术支持工程师。 若回显信息不为“404”,则说明端口未连通 > 请联系网络管理开放端口后,重新安装ICAgent。如果仍未安装成功,请联系技术支持工程师。
        来自:
        帮助文档
        应用运维管理
        常见问题
        使用类
      • VPC内网访问沙箱
        概述 本章节将介绍如何在VPC内网访问沙箱。 适用场景:用户的Agent程序已经基于沙箱SDK开发完成,希望将Agent程序部署在VPC内网,并通过VPC内网访问沙箱 原理说明 组件说明: 内网DNS: 负责解析沙箱域名 沙箱VPCE:沙箱的VPC终端节点实例,通过该VPCE可以实现VPC内访问到沙箱 数据流说明: 1. 程序通过沙箱SDK访问沙箱时,是通过域名访问,域名发送到内网DNS进行解析 2. 用户提前在内网DNS配置好解析规则,将泛域名解析到沙箱的CNAME地址,CNAME最终解析为VPCE的IP 3. 程序最终通过沙箱的VPCE访问沙箱 操作步骤 创建沙箱VPCE 1. 进入“VPC终端节点(VPCE)”产品控制台 2. 切换到所需资源池,然后点击“创建终端节点”按钮 3. 服务类型:选择“云服务” 4. 选择服务:选择“cn.ctyun.cnhuanan02.ags” 5. IP地址类型:选择“IPv4” 6. 虚拟私有云:选择您的VPC和子网 7. 高级配置:开启“私网域名”,注意:这个必须开启 8. 点击“下一步”按钮,开通即可 配置内网DNS 1. 进入“内网DNS”产品控制台 2. 点击“创建内网域名”按钮,填写表单 3. 域名:填写您的沙箱域名,例如abc.com 4. VPC:选择您的VPC 5. 点击“确认”按钮,完成内网域名创建 6. 进入内网域名详情页,点击“添加记录集”按钮 7. 主机记录:填,注意,这里必须填,沙箱必须使用泛域名解析 8. 类型:选择“CNAME” 9. 记录值及解析策略:填写您的沙箱内网CNAME地址,可以在沙箱控制台>域名管理>编辑沙箱域名查看内网CNAME地址 10. 点击“确认”按钮,完成域名记录集创建
        来自:
        帮助文档
        智能体引擎
        最佳实践
        VPC内网访问沙箱
      • 监控
        本页面介绍云数据库ClickHouse通过控制台提供的查看实例监控信息功能。 我们提供全面的监控功能,用于实时监测和评估您的云数据库ClickHouse集群的性能和运行状况: 1. 登录云数据库ClickHouse控制台,并选择实例所在区域。 2. 在实例列表页面,点击目标实例ID所在行的"管理"按钮进入详细信息页面。 3. 在实例详细信息页面上方导航栏中,选择"监控管理"选项。 以下是我们核心监控指标的详细描述: 监控指标 描述 CPU使用率 监测每个ClickHouse节点的CPU利用率,反映节点的计算能力和负载情况。您可以通过监控CPU使用率来评估系统的处理能力,并及时进行资源调整。 内存使用量 跟踪每个ClickHouse节点的内存消耗情况,了解内存使用情况可以帮助您优化查询性能和调整内存配置。 磁盘使用空间 监控每个ClickHouse节点的磁盘空间占用情况,确保有足够的存储空间来容纳数据和执行操作。及时了解磁盘使用情况可以避免因存储空间不足而导致的数据丢失或运行故障。 每秒IO次数 记录每秒的输入输出操作次数,包括读取和写入数据的次数。通过监控每秒IO次数,您可以评估ClickHouse节点的IO性能和磁盘负载情况,以便进行性能优化和容量规划。 每秒读写字节数 监测每秒读取和写入的数据量,帮助您了解数据处理速度和吞吐量。通过监控每秒读写字节数,您可以评估系统的数据处理能力,并根据需要进行调整和优化。 当前运行查询数 实时跟踪正在运行的查询数量,反映系统的查询负载和性能状况。通过监控当前运行查询数,您可以了解系统的负载情况,并做出相应的优化和调整。 合并数量 监控数据合并操作的数量,用于评估数据压缩和合并操作的效率。通过监控合并数量,您可以了解数据压缩和合并的效果,并根据需要进行优化。 分区变更数量 记录分区变更的次数,用于跟踪分区操作和数据变更情况。了解分区变更数量可以帮助您追踪数据变更的频率和趋势,以及相应的系统影响。 后台任务数 跟踪后台任务的数量,包括数据清理、数据复制等后台处理任务。通过监控后台任务数,您可以了解后台处理的工作负载和执行情况,以及相应的资源占用。 TCP连接数 监控每个ClickHouse节点的TCP连接数量,用于评估网络连接的负载和性能状况。了解TCP连接数可以帮助您优化网络配置和资源分配。 HTTP连接数 记录每个ClickHouse节点的HTTP连接数量,帮助您追踪HTTP请求的并发情况。通过监控HTTP连接数,您可以评估系统的网络负载和处理能力。 Zookeeper监听数 监测Zookeeper集群中的监听数,用于了解集群状态和数据同步情况。通过监控Zookeeper监听数,您可以评估集群的稳定性和可用性。 Zookeeper会话数 跟踪Zookeeper集群中的会话数,用于评估集群的稳定性和连接状态。了解Zookeeper会话数可以帮助您监控集群的健康状况和系统连接情况。 通过这些详细的监控指标,您可以全面了解和掌握云数据库ClickHouse集群的性能表现、资源利用和系统状态,以便及时调整和优化系统配置,确保系统的高可用性、高性能和稳定性。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        监控
      • 产品优势
        本节主要介绍NAT的产品优势。 公网NAT网关优势 灵活部署 支持跨子网部署和跨可用区域部署。公网NAT网关支持跨可用区部署,可用性高,单个可用区的任何故障都不会影响公网NAT网关的业务连续性。 多样易用 多种网关规格可灵活选择。对公网NAT网关进行简单配置后,即可使用,运维简单,快速发放,即开即用,运行稳定可靠。 降低成本 多个云主机共享使用弹性IP。当您的私有IP地址通过公网NAT网关发送数据,或您的应用面向互联网提供服务时,公网NAT网关服务将私有地址和公网地址进行转换。用户无需为云主机访问Internet购买多余的弹性IP和带宽资源,多个云主机共享使用弹性IP,有效降低成本。 私网NAT网关优势 简规划 大企业不同部门间存在大量重叠网段,上云后无法互通,需要在上云前进行企业网络的重新规划。云平台的私网NAT网关服务,支持重叠网段通信,客户可保留原有组网上云、无需重新规划,极大简化了IDC上云的网络规划。 易运维管理 因为组织层级、分权分域、安全隔离等因素,大型企业内不同归属的部门存在分级组网,需要映射至大网才能彼此通信。私网NAT支持私网的IP地址映射,各部门的网段可映射至统一的VPC大网地址进行统一管理,让复杂组网的管理更加简易。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品优势
      • 设置管理
        可管理自动处理的设置和病毒引擎的设置。本小节介绍服务器安全卫士设置管理。 自动处理设置 可设置全局的自动处理配置,也可针对某些主机进行特殊的设置,特殊设置后的主机配置结果将展示在列表中。 具体操作: 1.全局设置:用于控制全部主机的自动处理,该配置为长期生效的状态,对全部主机持续生效,包含新安装的主机。如果单独设置了某主机上的自动处理操作,则以单独设置的处理为准。 2.批量设置:用于批量下发主机上的特殊设置,该配置下发为一次生效的机制,设置的对象为下发时刻的主机范围,不持续生效。设置后的结果会展示在列表中,支持对全部主机、业务组和主机三种类型的范围进行下发。 3.设置:用于修改主机上的特殊设置。 杀毒引擎设置 可设置各病毒引擎的开关状态,方便用户管理杀毒引擎。目前支持小红伞病毒引擎、ClamAV病毒引擎、TSec反病毒引擎和青藤自研病毒引擎。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        病毒查杀
        设置管理
      • 添加可视化图表
        本文主要介绍云日志服务如何添加可视化图表至仪表盘。 支持将查询分析结果通过图表形式保存至仪表盘中进行长期监控。 前提条件 已完成日志采集接入,可成功采集到日志数据 日志内容已完成结构化配置 已完成仪表盘创建 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。 6. 点击右侧的图标类型,即可将表格转换为其他图表类型。 7. 点击【添加到仪表盘】按钮。可选择已创建的仪表盘,或新增仪表盘。点击确定后,即可将当前图表添加到仪表盘中。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        添加可视化图表
      • 创建用户并授权使用HSS
        本章节为您介绍对用户授权的方法。 如果您需要对您所拥有的HSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用HSS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将HSS资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用HSS服务的其它功能。 前提条件 给用户组授权之前,请您了解用户组可以添加的HSS权限,并结合实际需求进行选择,HSS系统策略如下表所示。 HSS系统权限 系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 购买HSS防护配额需要同时具有ECS ReadOnlyAccess和BSS Administrator角色。 ECS ReadOnlyAccess:系统策略,弹性云服务器的只读访问权限。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS FullAccess 主机安全所有权限。 系统策略 购买HSS防护配额需要具有BSS Administrator角色。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS ReadOnlyAccess 主机安全服务的只读访问权限。 系统策略 无
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        创建用户并授权使用HSS
      • Windows弹性云主机变更规格后数据盘脱机怎么办?
        本节介绍了变更弹性云主机规格时的问题描述和处理流程。 操作场景 Windows弹性云主机变更规格后,可能会发生磁盘脱机,因此,变更规格后,需检查磁盘挂载状态是否正常。本节操作介绍变更规格后检查磁盘挂载状态的操作步骤。 操作步骤 1. 对比规格变更前、后,在“计算机”中查询的磁盘个数是否一致。 − 是,表示磁盘挂载状态正常,结束。 − 否,表示存在磁盘脱机,执行2。 示例: 以使用Windows 2008镜像的云主机为例,假设变更规格前,云主机挂载有1块系统盘、2块数据盘,如下图所示。 图 变更规格前磁盘挂载情况 变更规格后,查看磁盘挂载情况,如下图所示。 图 变更规格后磁盘挂载情况 只查询到1块系统盘,因此,变更规格前、后,显示的磁盘个数不一致,表示数据盘处于“脱机”状态。 2. 将磁盘设置为“联机”状态。 a. 选择“开始”菜单,右键单击“计算机”,并选择“管理”。 系统弹窗显示“服务器管理器”页面。 b. 在左侧导航栏,选择“存储 > 磁盘管理”。 进入“磁盘管理页面”。 c. 在左侧窗格中出现磁盘列表,分别右键单击脱机的磁盘,并选择“联机”,将脱机磁盘进行联机。 图 联机 3. 再次在“计算机”中查询磁盘的个数,检查与变更规格前是否一致。 − 是,结束。 − 否,请联系客服获取技术支持。 图 联机后磁盘挂载情况
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        规格变更类
        Windows弹性云主机变更规格后数据盘脱机怎么办?
      • 配置精准访问防护规则
        防护效果 假如已添加域名“www.example.com”,且配置了精准访问防护规则。可参照以下步骤验证防护效果: 步骤1 清理浏览器缓存,在浏览器中输入防护域名,测试网站域名是否能正常访问。 不能正常访问,参照章节步骤一:添加防护网站重新完成域名接入。 能正常访问,执行步骤2。 步骤2 清理浏览器缓存,在浏览器中访问“ 步骤3 返回Web应用防火墙控制界面,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,查看防护域名拦截日志,您也可以下载防护事件数据。 配置示例拦截特定的攻击请求 通过分析某类特定的WordPress反弹攻击,发现其特征是UserAgent字段都包含WordPress,如下图所示。 因此,可以设置精准访问控制规则,拦截该类WordPress反弹攻击请求。User Agent配置方法如下图。 配置示例拦截特定的URL请求 如果您遇到有大量IP在访问某个特定且不存在的URL,您可以通过配置以下精准访问防护规则直接阻断所有该类请求,降低源站服务器的资源消耗,如下图所示。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置精准访问防护规则
      • CC安全报表
        本文介绍CC安全报表所展示的数据。 使用场景 业务接入DDoS高防(边缘云版)后,您可以通过CC攻击报表查询CC攻击防护的相关统计数据。 前提条件 已开通DDoS高防(边缘云版)。 开启CC防护配置,并触发产生CC攻击事件。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【安全分析】【安全报表】【CC安全报表】页面。 查询功能 您可以在CC安全报表头部指定您要查询的域名、时间范围。默认将展示最近7天,用户名下所有域名的统计数据。 报表内容: 说明 卡片栏 展示CC攻击事件数、CC攻击峰值、峰值取值时间、遭受CC攻击的网站数量。 攻击区域分布 国内攻击来源城市分布,按照攻击次数的范围展示为不同的颜色。 威胁事件排序情况:按照攻击次数的从多到少,将攻击来源区域进行TOP10排序,并计算不同攻击来源区域的占比。 攻击趋势 展示被攻击域名的QPS趋势图。 TOP攻击域名 按照请求数从多到少,展示被攻击域名的TOP10排序,并计算请求数的占比。 TOP URL排名 按照请求数从多到少,展示被攻击URL的TOP10排序,并计算请求数的占比。 TOP攻击IP 按照请求数从多到少,展示TOP攻击源IP,并展示其请求次数、区域及运营商。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        安全分析
        安全报表
        CC安全报表
      • 基于消息队列RocketMQ实现全链路灰度
        本章节介绍如何基于消息队列RocketMQ实现全链路灰度 概述 本文介绍在使用消息队列(RocketMQ)这种异步场景下,可以在不修改业务代码的情况下,实现异步场景的灰度,从而实现全链路灰度。本文介绍基于消息队列RocketMQ实现全链路灰度。 背景介绍 在大多数业务场景中对于消息的灰度并没有RPC调用那么严格,但是当全链路灰度调用中涉及到消息消费时,如果消息消费没有按照全链路流量规则路由,则会导致通过消息产生的流量逃逸,从而破坏全链路规则,导致出现一些不符合预期的情况。 如下图所示,本文分别部署网关、appa、appagray、appb、appbgray、appc、appcgray以及RocketMQ,模拟一个真实的全链路灰度场景。 通过网关调用appa应用的接口,当满足路由规则后,灰度流量会被路由到appagray,appagray又会调用appbgray,随后由appbgray发送灰度消息,appcgray将会收到灰度消息,而appc不会收到灰度消息。 前提条件 1. 用户已开通微服务治理中心企业版。 2. 用户已开通云容器引擎。 3. 用户已部署RocketMQ,且RocketMQ版本在4.5.0以上,broker.conf中已配置enablePropertyFiltertrue。 部署Demo应用 准备自建入口网关msgczuul,准备应用msgcappa,msgcappb和msgcappc。调用过程是msgcappa –> msgcappb > msgcappc。 步骤1:在云容器引擎中安装微服务治理插件: 1. 登录“云容器引擎”控制台。 2. 在左侧菜单栏选择“集群”,点击目标集群。 3. 在集群管理页面点击“插件”“插件市场”,选择“cubems”插件安装。 步骤2:为应用开启微服务治理能力: 1. 登录“云容器引擎”控制台。 2. 左侧菜单栏选择“集群”,点击目标集群。 3. 在集群管理页面点击“工作负载”“无状态”,选择目标命名空间。 4. 在Deployment列表页选择指定Deployment,并点击“全量替换”,进入Deployment编辑页。 5. 在Deployment编辑页点击“显示高级设置”,新增“Pod标签”: mseCubeMsAutoEnable:on。 6. 在发布应用时,配置指定环境变量,可指定注入微服务治理中心的应用名、命名空间和标签等信息。 环境变量配置如下: 环境变量名 环境变量值 MSEAPPNAME 接入到微服务治理中心的应用名。 MSESERVICETAG 应用标签信息,如灰度应用可配置gray。 MSENAMESPACE(选填) 接入到微服务治理中心的命名空间,默认为:default。 7. 完成编辑后点击“提交”,重新发布容器即可接入。 appa应用的配置 基线: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appa" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appa" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appa" spec: containers: env: name: "MSEAPPNAME" value: "appa" image: "镜像仓库域名/xxx/appa:latest" imagePullPolicy: "Always" name: "appa" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" 灰度: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appa" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appa" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appa" spec: containers: env: name: "MSEAPPNAME" value: "appa" name: "MSESERVICETAG" value: "gray" image: "镜像仓库域名/xxx/appa:latest" imagePullPolicy: "Always" name: "appa" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" appb应用的配置 基线: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appb" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appb" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appb" spec: containers: env: name: "MSEAPPNAME" value: "appb" image: "镜像仓库域名/xxx/appb:latest" imagePullPolicy: "Always" name: "appb" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" 灰度: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appb" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appb" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appb" spec: containers: env: name: "MSEAPPNAME" value: "appb" name: "MSESERVICETAG" value: "gray" image: "镜像仓库域名/xxx/appb:latest" imagePullPolicy: "Always" name: "appb" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" appc应用的配置 基线: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appc" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appc" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appc" spec: containers: env: name: "MSEAPPNAME" value: "appc" image: "镜像仓库域名/xxx/appc:latest" imagePullPolicy: "Always" name: "appc" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" 灰度: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "appc" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "appc" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "appc" spec: containers: env: name: "MSEAPPNAME" value: "appc" name: "MSESERVICETAG" value: "gray" image: "镜像仓库域名/xxx/appc:latest" imagePullPolicy: "Always" name: "appc" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi" zuul应用的配置: apiVersion: "apps/v1" kind: "Deployment" metadata: name: "zuul" namespace: "default" spec: progressDeadlineSeconds: 600 replicas: 1 revisionHistoryLimit: 10 selector: matchLabels: name: "zuul" template: metadata: labels: mseCubeMsAutoEnable: "on" name: "zuul" spec: containers: env: name: "MSEAPPNAME" value: "zuul" image: "镜像仓库域名/xxx/zuul:latest" imagePullPolicy: "Always" name: "zuul" ports: containerPort: 26160 livenessProbe: tcpSocket: port: 26160 initialDelaySeconds: 10 periodSeconds: 30 resources: limits: cpu: "1" memory: "1Gi" requests: cpu: "1" memory: "1Gi"
        来自:
        帮助文档
        微服务引擎
        最佳实践
        基于消息队列RocketMQ实现全链路灰度
      • 网关扩容
        本章节介绍网关扩容功能 概述 节点扩容可以满足业务规模增长的需求;云原生网关目前支持高可用版的节点扩容,基础版不支持扩容能力;扩容的大概过程如图所示,集群扩容后,将更新ELB与网关实例的绑定关系,在此过程中,通过ELB作负载均衡来实现无损节点扩容。 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 选择需要扩容 的实例 ,点击扩容,跳转扩容订单页; 实例信息部分展示变更前实例原有的基本信息 实例扩容部分为变更后的总节点数 5. 在实例扩容栏目, 选择新节点数 ,提交订单,完成付款; 新节点表示实例扩容完成后集群具有的总节点数 6. 返回微服务引擎MSE控制台,单击左侧导航栏云原生网关 > 网关列表 ; 7. 查看实例当前状态(扩容中) ,此时实例不可进行路由等资源的配置,但不影响已有路由转发; 8. 扩容完成后, 实例状态恢复为正常 ,实例可以正常访问; 9. 查看实例基本信息,实例节点数、连接信息都已经更新完成;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关扩容
      • 包周期实例转按需
        本节介绍了如何配置云数据库TaurusDB包周期实例转按需。 操作场景 云数据库TaurusDB服务支持单个包周期(包年/包月)实例转为按需实例,方便用户灵活使用该资费的实例。 注意 实例的按需计费方式需要等包周期到期后才会生效,且自动续费功能会同步失效。 单个包周期实例转按需 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标包周期实例,单击“操作”列的“更多 > 转按需”,进入“包周期转按需”页面。 您也可以单击目标实例名称,进入实例的“基本信息”页面,在“计费信息”模块的“计费模式”处,单击“转按需”,进入“包周期转按需”页面。 步骤 5 进入计费模式变更页面,对实例进行计费模式的变更。 步骤 6 包周期转按需创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到包周期转按需完成后,实例状态显示为“正常”。“计费模式”显示为“按需”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        计费管理
        包周期实例转按需
      • 创建实例
        参数 描述 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如果没有可选的虚拟私有云,TaurusDB数据库服务默认为您分配资源。 内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建TaurusDB实例的子网默认开启DHCP功能,不可关闭。 创建实例时TaurusDB会自动配置内网地址。创建实例时支持选择IPv6子网。选择IPv6子网后,实例的数据浮动IP地址将绑定IPv6地址,连接数据库时也可使用IPv6地址进行连接。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 IPv6实例的约束限制:创建实例所选规格需要支持IPv6;创建实例所选的可用区支持IPv6。
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        创建实例
      • gpu-beta
        section95451728192112 " ")。 例如,nvidia396.37版本驱动链接: 步骤 4 单击“安装”。 安装完成后,在当前集群的各GPU节点上会安装该插件实例。 升级插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”,在“插件实例”页签下,选择对应的集群,单击“gpubeta”下的“升级”。 说明: 如果升级按钮处于冻结状态,则说明当前插件版本是最新的版本,不需要进行升级操作。 升级“gpubeta”插件时,会替换原先节点上的旧版本的“gpubeta”插件,安装最新版本的“gpubeta”插件以实现功能的快速升级。 步骤 2 在基本信息页面选择插件版本,单击“下一步”。 步骤 3 参考安装插件中参数说明配置参数后,单击“升级”即可升级“gpubeta”插件。 步骤 4 重启节点(必须)。 在ECS控制台重启节点。登录官网,选择“控制台”,选择弹性云主机所在区域,选择“计算 > 弹性云主机ECS”,在弹性云主机列表中找到目标节点,并单击“操作”列下的“更多 > 重启”。 卸载插件 步骤 1 登录CCE控制台,在左侧导航栏中选择“插件管理”。在“插件实例”页签下,选择对应的集群,单击“gpubeta”下的“卸载”。 步骤 2 在弹出的窗口中,单击“是”,可卸载该插件。 说明: 卸载gpubeta插件不会卸载驱动。若重新安装了驱动,需重启所有GPU节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        插件管理
        gpu-beta
      • 告警规则:修改告警规则条件
        参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID alarmRuleID String 是 2c2472dff6335b4bbe459609fc9f8154 告警规则ID dimension String 是 ecs 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“ metric String 是 cpuutil 监控指标 fun String 是 avg 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。根据以上范围取值。 operator String 是 eq 本参数表示比较符。默认值le。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。根据以上范围取值。 value String 是 300 告警阈值,整数、小数或百分数格式字符串 period String 是 10m 本参数表示算法统计周期。默认值5m。参数fun为last时不可传。参数fun为avg、max、min均需填此参数。本参数格式为“数字+单位”。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 deviceUUID String 是 000f03221f4d8cc8bb2e1c30fb751aa5 资源唯一值
        来自:
        帮助文档
        云监控服务
        API参考
        API
        告警服务
        告警规则
        告警规则:修改告警规则条件
      • 1
      • ...
      • 249
      • 250
      • 251
      • 252
      • 253
      • ...
      • 653
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      AI Store

      公共算力服务

      星辰MaaS智能体平台

      推荐文档

      全面了解天翼云③:Linux云主机配置snat

      什么是服务器迁移

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号