云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云主机_相关内容
      • 优化Linux虚拟机
        本文主要介绍如何优化Linux虚拟机 为了确保镜像创建的云主机同时支持XEN虚拟化和KVM虚拟化,请在创建镜像前完成优化私有镜像的相关操作。 本节操作以Ubuntu 20.04操作系统为例,其他操作系统优化的具体操作请参考“优化过程(Linux)”。 安装原生的XEN和KVM驱动 1、执行以下命令,打开modules文件。 vi /etc/initramfstools/modules 2、按“i”进入编辑模式,修改/etc/initramfstools/modules文件,添加xenpv以及virtio的驱动(具体格式要根据操作系统本身的要求来决定)。 [root@CTU10000xxxxx ~] vi /etc/initramfstools/modules …… Examples: raid1 sdmOd xenblkfront xennetfront virtioblk virtioscsi virtionet virtiopci virtioring virtio 3、按“Esc”后,输入:wq,按“Enter”,保存设置并退出“/etc/initramfstools/modules”文件。 4、执行以下命令,重新生成initrd。 updateinitramfs u 5、执行以下命令,检查是否已经成功装载了原生的XEN和KVM驱动相应模块。 lsinitramfs /boot/initrd.imguname r grep xen lsinitramfs /boot/initrd.imguname r grep virtio [root@ CTU10000xxxxx home] lsinitramfs /boot/initrd.imguname r grep xen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen/netxennic.ko lib/modules/3.5.023generic/kernel/drivers/net/xennetback lib/modules/3.5.023generic/kernel/drivers/net/xennetback/xennetback.ko lib/modules/3.5.023generic/kernel/drivers/block/xenblkback lib/modules/3.5.023generic/kernel/drivers/block/xenblkback/xenblkback.ko [root@ CTU10000xxxxx home]
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        配置虚拟机
        优化Linux虚拟机
      • 删除安全组与安全组规则
        本章节主要向您介绍如何删除安全组与安全组规则。 删除安全组 操作场景 当您的安全组不需要使用时,您可以删除不需要的安全组。 约束与限制 系统自带的默认安全组不能删除,默认安全组名称为default。 当安全组已关联至其他服务实例时,比如云主机、云容器、云数据库等,此安全组无法删除。请您将实例从安全组中移出后,重新尝试删除安全组。 当安全组作为“源地址”或者“目的地址”,被添加在其他安全组的规则中时,此安全组无法删除,需要删除该条规则或修改规则,然后重新尝试删除安全组。 比如,安全组sgB中有一条安全组规则的“源地址”设置为安全组sgA,则需要删除或者更改sgB中的该条规则,才可以删除sgA。 操作步骤 1. 登录管理控制台,进入“虚拟私有云>访问控制>安全组”。 2. 在安全组列表中,选择目标安全组所在行的操作列下的“更多 > 删除”,弹出删除确认对话框。 3. 根据界面提示完成确认,确认无误后单击“确定”,删除安全组。 删除安全组规则 操作场景 当您不需要通过某条安全组规则控制流量流入/流出安全组内实例时,您可以删除安全组规则。 约束与限制 当您删除安全组规则前,请您务必了解该操作可能带来的影响,避免误删除造成网络中断或者引入不必要的网络安全问题。 安全组规则遵循白名单原理,当在规则中没有明确定义允许或拒绝某条流量时,安全组一律拒绝该流量流入或者流出实例。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        删除安全组与安全组规则
      • 镜像怎么选?
        本节介绍了有关镜像选择的问题。 在创建弹性云主机或物理机实例时,必须选择一个镜像,如何在众多镜像类型和操作系统中选择合适的镜像,取决于以下因素: 区域和可用区 镜像类型 操作系统 区域和可用区 镜像是一种区域性资源,您不能跨区域使用镜像创建实例。例如,在区域A创建实例时,您只能选择位于区域A的镜像。更多区域,请参见区域和可用区。 镜像类型 根据镜像来源不同,分为公共镜像、私有镜像和共享镜像。其中,私有镜像又分为系统盘镜像、数据盘镜像和整机镜像。详情请参见产品定义。 操作系统 选择操作系统时,您可能需要考虑以下方面: 选择架构类型 系统架构 适用内存 使用限制 ::: 32位 适用于4 GB以下内存 实例规格内存大于4 GB时,无法使用32位操作系统。 32位操作系统只能4 GB内寻址,超过4 GB的内存操作系统无法访问。 64位 适用于4 GB及以上内存 如果您的应用需要4 GB以上内存或者未来需要扩充到4 GB以上,请使用64位操作系统。 选择操作系统类型 操作系统类型 适用场景 使用限制 ::: Windows 适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存1 GB及以上。 Linux 适合运行高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存512 MB及以上。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询
        镜像怎么选?
      • 主备切换
        本文为您介绍如何对天翼云关系数据库MySQL版实例执行主备切换操作。 操作场景 天翼云关系数据库MySQL版主备实例和一主两备实例支持高可用切换功能。当主备实例的主节点不可用时,如发生虚拟机、硬盘、网络等故障时会触发自动主备切换(即故障切换),切换后实例访问地址保持不变。 此外,您可根据一些特殊的业务需要,手动触发主备切换。 前提条件 实例类型需为主备实例或一主两备实例(非MGR),单机和只读实例不支持主备切换。 实例状态为运行中。 背景信息 故障切换也叫计划外的切换。当主机出现故障时,系统会在1~5分钟内自动切换到备机,切换后主备实例的连接IP地址不变,整个过程无需人工干预。切换过程中不可访问,需要您设置好程序跟关系型数据库服务的自动重连,避免因为切换导致服务不可用。 手动切换也叫计划内的切换。当实例运行正常时,用户可以自主手动触发主备切换,以满足业务需求。 影响 主备实例切换过程中,实例会发生1到2次连接闪断, 请确保应用程序具备重连机制并谨慎操作。 主备切换后,请注意对业务进行预热,避免业务高峰期出现阻塞。 如果实例下挂载有只读实例,则主备实例切换后,只读实例的数据会有几分钟的延迟,因为需要重建复制链路、同步增量数据等。 如果主从复制时延大于300s,将无法下发主备切换任务。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        主备切换
      • 云容器集群节点内存高负载(1)
        本章节介绍云容器集群节点内存高负载故障演练。 背景介绍 当云容器引擎(CCE)节点的内存被异常占用(例如,由应用内存泄漏、缓存数据无限制膨胀或资源限制配置不当引起),其内存使用率会飙升。一旦可用内存耗尽,系统可能会频繁进行内存交换,甚至触发 OOM Killer(OutOfMemory Killer)强制终止 Pod,导致服务中断。本演练模拟节点内存资源被持续占用的高负载场景,帮助您检验 Pod 的资源限制和服务质量配置、评估 kubelet 的驱逐策略,验证 HPA(水平Pod自动伸缩)的有效性。 基本原理 启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 产品应用场景
        对等连接产品主要应用于云上同资源池多VPC私网互连场景,本文带您更快了解对等连接经典应用场景。 灵活组建跨VPC网络、扩展资源 场景说明 同一资源池内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一资源池内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。 场景特点 用户在使用不同账号进行资源订购及管理,默认情况下不同账号之间的资源无法通过内网访问。业务规模不断扩张,新建的VPC和计算资源需要和原有VPC实现互通访问。 产品优势 通过对等连接进行两个账号下的VPC的打通,从而实现云资源的内网访问。 打破不同VPC间相互隔离的业务现状,实现新老业务VPC的互通互联。 场景示意图如下: 构建安全可靠的混合云环境 场景说明 针对安全性要求较高的数据、交易等敏感核心业务,通过天翼云的专属云进行部署,而有互联网访问要求的业务,可以采用公有云进行部署。通过在专属云和公有云的VPC之间建立对等连接,从而实现两个VPC之间的内网互通。在保障安全性的情况下,最大限度降低企业成本投入。
        来自:
        帮助文档
        对等连接(文档停止维护)
        产品简介
        产品应用场景
      • 产品咨询类
        本节介绍了云数据库TaurusDB产品咨询相关问题。 使用TaurusDB要注意些什么 1. 实例的操作系统,对用户都不可见,这意味着,只允许用户使用应用程序访问数据库对应的IP地址和端口。 2. 对象存储服务(Object Storage Service,简称OBS)上的备份文件以及TaurusDB服务使用的弹性云主机(Elastic Cloud Server,简称ECS),都对用户不可见,它们只对TaurusDB服务的后台管理系统可见。 3. 查看实例列表时请确保与实例选择的区域一致。 4. 申请TaurusDB后,您还需要做什么。 申请TaurusDB实例后,您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: a. TaurusDB实例的CPU、内存等资源是否足够,如果资源不足需及时变更规格。 b. TaurusDB实例的数据存储空间是否足够,如资源不足需及时扩容。(超出时会自动扩容,但超出部分是按需收费,价格比自行扩容贵)。 c. TaurusDB实例是否存在性能问题,是否有大量的慢SQL,SQL语句是否需要优化,是否有多余的索引或者缺失的索引等。 为何使用了TaurusDB后网站登录较慢 推荐您做如下两个处理: 通过TaurusDB服务的管理控制台查看TaurusDB实例的性能情况。 与应用程序有很大关系,使用命令查看当前数据库连接状态,比较本地数据库和TaurusDB的差异。 TaurusDB如何自动进行故障切换 创建TaurusDB实例时,除主节点外,默认创建了一个只读节点。当主节点故障时,系统会自动切换到只读节点,只读节点提升为主节点,原来故障的主节点也会自动恢复为只读节点。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        产品咨询类
      • 创建有状态负载(StatefulSet)
        本节介绍了创建有状态工作负载(StatefulSet)的用户指南。 基本概念 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于云容器引擎提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 约束与限制 当您删除或扩缩有状态负载时,为保证数据安全,系统并不会删除它所关联的存储卷。 当您删除一个有状态负载时,为实现有状态负载中的Pod可以有序停止,请在删除之前将副本数缩容到0。 您需要在创建有状态负载的同时,创建一个Headless Service,用于解决有状态负载Pod互相访问的问题,详情请参见Headless Service。 节点不可用时,Pod状态变为“未就绪”,此时需要手工删除有状态工作负载的Pod,Pod实例才会迁移到正常节点上。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照集群开通中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建有状态负载(StatefulSet)
      • 产品功能
        功能名称 功能描述 标准版 专业版(包周期) 入侵防御(IPS) 结合多年攻防积累的经验规则,针对访问流量进行检测与防护,有效保护您的资产。 根据内置的IPS规则库,提供威胁检测和漏洞扫描。支持检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击;以及检测是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其它可疑行为。 基础防御规则库支持手动修改防护动作。 基础防御规则库支持通过“规则ID”、“特征名称”、“风险等级”、“更新年份”、“CVE编号”、“攻击类型”、“规则组”、“当前动作”查询规则信息。 ✓ ✓ 虚拟补丁 在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 ✓ ✓ 自定义IPS特征库 当内置的IPS规则库无法满足需求时,CFW支持自定义IPS特征规则,添加后,CFW将基于签名特征检测数据流量是否存在威胁。 自定义IPS特征支持添加HTTP、TCP、UDP、POP3、SMTP、FTP的协议类型。 × ✓ 敏感目录、反弹Shell 敏感目录扫描防御:防御对用户主机敏感目录的扫描攻击。 反弹Shell检测防御:防御网络上通过反弹shell方式进行的网络攻击。 ✓ ✓ 病毒防御(AV) 通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。 × ✓ 安全看板 快速查看攻击防御功能的防护信息,及时调整IPS防护。 ✓ ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品功能
      • Redis使用常见问题
        Redis实例每个DB空间大小和选择DB? 每个分布式缓存Redis版有256个DB,从DB0到DB255。每个DB没有单独的内存占用量限制,DB可以使用的内存容量受Redis实例的总内存限制。 您可以使用SELECT命令在不同DB之间切换。例如,要切换到DB108,可以使用如下命令 select 108 为什么实例实际可用内存比申请规格小而且已使用内存不为0? 系统开销会占用部分资源,主备实例的持久化也需要一部分资源,因此实际可使用内存会比申请规格略小。 实例无法删除是什么原因? 当实例处于运行中时才能执行删除操作。 是否支持跨可用区部署? 标准版主备与集群版主备支持多可用区部署,在创建实例时可选择跨可用区部署。 实例是否支持变更可用区? 不支持变更可用区,如需要变更,请重新创建实例 Redis实例是否支持读写分离? 目前暂不支持读写分离 Redis的安全加固方面有哪些建议? 访问控制:在 Redis 配置中启用密码认证,设置一个强密码来限制对 Redis 实例的访问。可以在 Redis 配置文件的 requirepass 参数中设置密码,并使用 AUTH 命令在客户端进行身份验证。此外,确保只允许受信任的客户端访问 Redis,通过配置 bind 参数限制可连接的 IP 地址。 此外将 Redis 实例放置在安全的网络环境中,例如通过防火墙或安全组设置适当的网络策略,限制对 Redis 端口的访问。只允许需要访问 Redis 的受信任主机或网络访问 Redis 实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
        Redis使用常见问题
      • 步骤三:绑定弹性公网IP
        本页介绍了如何对关系数据库MySQL版产品实例绑定公网IP。 关系数据库MySQL版产品实例绑定公网IP指引如下: 操作场景 关系数据库MySQL版实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系数据库MySQL版服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。因底层架构支持原因,仅部分资源池支持弹性公网IP功能。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系数据库MySQL版在同一区域的弹性云主机上。 如想要使用公网IP连接数据库,需要将客户端的IP添加至白名单,否则将无法访问。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击绑定弹性IP。 5. 在弹性公网IP列表,选择您的弹性公网IP,单击绑定。 6. 您也可以在MySQL > 任务列表页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤三:绑定弹性公网IP
      • 续费
        态势感知的续费策略。 态势感知(专业版)续费是在原已购买的版本规格的基础上,延长使用时间。续费操作不可变更版本规格,即不能改变“主机配额”。 续费操作仅针对包周期版本规格。 包周期(包年/包月)模式为预付费方式。当购买的包周期版本到期时,用户需通过续费延长使用期。 按需计费为按小时计费,即开即用。在账户余额充足前提下,不涉及过期情况,即无需续费操作。 手动续费 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“已购资源”,进入已购资源页面后,在待续费态势感知(专业版)版本所在region栏中,单击“续费”,系统跳转至费用中心“续费管理”页面。 4. 在态势感知(专业版)实例所在行,单击“续费”,跳转至“续费”页面。 5. 配置“续费时长”,如选择“一年”。 6. (可选)设置并勾选“统一到期时间”。默认将统一到期时间设置为每月1号23:59:59 GMT+08:00。 7. 单击“去支付”,跳转至支付页面,完成付款。 8. 返回续费管理页面,可查看态势感知(专业版)已续费成功。 开通自动续费 在账户余额充足前提下,已配置“自动续费”后,包周期版本的资产配额、增值包、安全编排将自动续费,延长使用周期。 通过天翼云“费用中心 > 订单管理 > 续订管理”页面,开通自动续订。详细操作请参见[开通自动续订](
        来自:
        帮助文档
        态势感知(专业版)(新版)
        快速入门
        购买态势感知(专业版)
        续费
      • 使用前准备
        本章节主要介绍使用前准备 资源准备 为了方便后续的操作,需要您提前准备好如下资源: 1. 注册天翼云帐号,并登录成功。 2. 已获取AK/SK,请参考AK/SK获取方法。 3. 创建一个虚拟私有云,请参考创建虚拟私有云和子网。 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”, “控制节点数”选择“1”即可)。 集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存 的云主机节点,并通过绑定弹性公网IP或配置SNAT确保这些节点可访问公网。 创建环境 1、登录ServiceStage控制台,选择“环境管理”,单击“创建环境”。 2、设置环境信息。 1. “环境名称”:输入环境名称,例如:testenv。 2. “虚拟私有云(VPC)”:选择资源准备时创建的虚拟私有云。 3. “基础资源”:选择资源准备时创建的虚拟私有云下的CCE集群。 4. “可选资源”:选择资源准备时创建的虚拟私有云下的可用的微服务引擎。 说明 选定虚拟私有云后,会加载该虚拟私有云下的基础资源和可选资源供选择,不在该虚拟私有云下的资源无法选择。 3、单击“立即创建”,完成环境创建。 环境创建成功后,可以在“环境管理”页的资源卡片查看环境信息。 创建应用 1、登录ServiceStage控制台,选择“应用管理”> “应用列表”。 2、单击“创建应用”,设置应用基本信息。 1. “应用名称”:填写weathermap。 2. “企业项目”:使用默认default(开通企业项目后才显示该参数)。 3. “描述”(可选):输入应用描述。 3、单击“确定”,完成应用创建。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用ServiceStage托管微服务应用
        使用前准备
      • 连接问题
        本文主要介绍 连接问题。 选择和配置安全组 Kafka实例支持使用内网通过同一个VPC访问、通过DNAT访问和公网访问,访问实例前,需要配置安全组。 使用内网通过同一个VPC访问实例 步骤 1 客户端和实例是否使用相同的安全组? 是,如果保留了创建安全组后,系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,则无需添加其他规则。否则,请添加下表所示规则。 表 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 9092 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。 入方向 TCP 9093 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。 否,执行步骤2。 步骤 2 参考如下配置安全组规则。 假设客户端和Kafka实例的安全组分别为:sg53d4、DefaultAll。以下规则,远端可使用安全组,也可以使用具体的IP地址,本章节以安全组为例介绍。 客户端所在安全组需要增加如下规则,以保证客户端能正常访问Kafka实例。 表 安全组规则 方向 策略 协议端口 目的地址 出方向 允许 全部 DefaultAll 图配置客户端安全组 Kafka实例所在安全组需要增加如下规则,以保证能被客户端访问。 表安全组规则 方向 策略 协议端口 源地址 入方向 允许 全部 sg53d4 图 配置Kafka实例安全组
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
      • 创建内网域名
        操作场景 如果想要使用内网域名解析功能,您需要先创建内网域名。 前提条件 已经创建VPC。 已经在VPC内创建弹性云主机,并为其规划内网域名“example.com”。 操作步骤 1. 登录管理控制台,选择目标区域。 2. 在服务列表中,选择“网络 > 内网DNS”。 3. 在左侧导航栏,选择“内网域名”。 4. 在页面右上角,单击“创建内网域名”。 5. 在“创建内网域名”页面中,输入域名及相关参数。 6. 参数说明如下表所示。 表创建内网域名参数说明 参数 参数说明 取值样例 域名 域名。 可以自定义,支持创建顶级域,但需符合域名命名规范。 example.com VPC 内网域名要关联的VPC。 邮箱 可选参数。 管理该内网域名的管理员邮箱。建议用户使用保留邮箱“HOSTMASTER@域名”作为此管理员邮箱。 更多关于Email的信息,请参见。 HOSTMASTER@example.com 标签 可选参数。 域名的标识,包括键和值,每个域名可以创建10个标签。 examplekey1 examplevalue1 描述 可选参数。 域名的描述信息。 长度不超过255个字符。 内网域名。 7. 单击“确定”。 8. 返回“内网域名”页面。 创建完成后,您可以在“内网域名”页面查看新创建的域名信息。 9. 在“内网域名”页面的域名列表中,单击域名的名称,进入“解析记录”页面。 在“解析记录”页面,可以通过“添加记录集”为域名配置解析记录。 说明 单击域名名称,可以看到系统已经为您创建了SOA类型和NS类型的记录集。其中: SOA类型的记录集标识了对此域名具有最终解释权的主权威服务器。 NS类型的记录集标识了此域名的权威服务器。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        创建内网域名
      • 重启实例
        本章节介绍如何重启实例。 操作场景 您可能需要重启数据库实例,通常是出于维护目的。例如:对于某些运行参数修改,需要重启单个实例使之生效。您可通过控制台对主机和只读实例执行重启操作。 只有实例状态为可用时才能进行重启操作,但正在执行备份或创建只读副本任务的实例不能重启。 注意 如果数据库实例未处于“正常”状态,则无法重启该实例。您的数据库可能会由于几个原因而不可用,例如,正在进行备份或以前请求的修改操作。 重启数据库实例会重新启动数据库引擎服务。重启数据库实例将导致短暂中断,在此期间,数据库实例状态将显示为“重启中”。 重启过程中,实例将不可用。重启后实例会自动释放内存中的缓存,请注意对业务进行预热,避免业务高峰期出现阻塞。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4、在“实例管理”页面,选择指定的主实例,或者单击展开只读实例,单击“更多 > 重启实例”。 您也可以在“实例管理”页面,单击目标实例名称,在页面右上角,单击“重启实例”。 重启实例时,如果是主备实例,对应的备实例也会被同步重启。 5、在“重启实例”弹框,单击“是”重启实例。 6、稍后刷新实例列表,查看重启结果。如果实例状态为“正常”,说明实例重启成功。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        重启实例
      • 注册与登录
        天翼云学堂( 注册 在天翼云官网没有账号的用户,请先注册一个账号,注册地址为[]( 登录 1) 在天翼云官网已经登录成功的用户,访问天翼云学堂时将会自动跳转并登录。 2) 没有在天翼云官网登录的用户,点击进入天翼云学堂后系统会跳转至天翼云官网登录页面,登录成功后将会返回天翼云学堂首页,此时天翼云学堂已经自动登录。 第一次进入天翼云学堂系统会跳转至身份认证页面,如下图所以: 1) 个人学习用户:点击【下一步】按钮直接进入首页,无需验证; 2) 中国电信员工: 点击【下一步】按钮需要进行企业邮箱验证,验证通过后进入首页;(员工务必选择准确所属公司,以免对学习数据统计造成影响) 3) 天翼云代理商:点击【下一步】按钮需要输入对应的企业邮箱和编号进行验证,验证通过后进入首页。 用户可以选择不进行验证,直接点击网页左上角的“天翼云学堂”logo进入首页,后期想要进行身份验证的时候,可以在[个人设置安全设置修改](
        来自:
        帮助文档
        天翼云学堂
        操作指导
        注册与登录
      • 一键式重置密码插件启动失败时如何操作?
        本节介绍了一键式重置密码插件启动失败时的解决办法。 问题描述 一键式重置密码插件安装完成后,插件启动失败。 处理方法 在云主机中增加如下配置,完成一键重置密码插件的启动。不同操作系统的文件路径不同,具体操作请参见下文“操作步骤”。 /CloudrResetPwdAgent/bin/cloudResetPwdAgent.script start /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script start 说明: 如果文件最后有“exit 0”,则在文件最后的“exit 0”前一行输入以上内容。如果文件最后无“exit 0”,则在文件最后一行输入。 使用SUSE 11 SP4镜像创建的云主机,内存需要大于等于4G时才能支持一键式密码重置功能。 操作步骤 CoreOS操作系统,请执行如下命令完成一键式重置密码插件的启动。 cat >/etc/systemd/system/cloudResetPwdAgent.service /etc/systemd/system/cloudResetPwdUpdateAgent.service <
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        操作系统类
        一键式重置密码插件启动失败时如何操作?
      • 计费项及其计费方式
        本节介绍了云容器引擎的计费项及其计费方式。 一套专有版容器集群实例包括IaaS云资源(如:弹性云主机/弹性裸金属、云硬盘、ELB等),涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像 一套托管版容器集群实例包括集群管理、IaaS云资源(如:弹性云主机、云硬盘、ELB等),其中涉及计费的资源如下表所示。 计费项 计费项说明 计费方式 备注 托管基础版 管理10节点(非高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 托管pro版 管理50/200/1000/2000节点(高可用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 计算资源(vCPU和内存) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) 存储资源(GB) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 IaaS云资源(参照天翼云一类节点计费说明) ELB(绑定API Server使用) 包年/包月、按需计费 说明 托管基础版建议个人学习用途,不承诺sla,不建议生产系统使用。 其他可选的云资源 NAT网关 按需计费 非必须,用于Pod访问外网 其他可选的云资源 EIP 按需计费 非必须,用于外网 API Server绑定使用 其他可选的云资源 Ingress的ELB及EIP 按需计费 非必须,用于暴露loadbalancer服务的Ingress插件 其他可选的云资源 云日志 按需计费 非必须,用于容器日志采集存储检索 其他可选的云资源 容器镜像服务 个人版免费/企业版包周期计费 非必须,用于部署容器时拉取容器镜像
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        计费项及其计费方式
      • 如何使用翼MR
        本章节主要介绍翼MapReduce基本使用流程。 天翼云大数据平台 翼MapReduce是一个在云上部署和管理Hadoop系统的服务,一键即可开通部署Hadoop、HBase、Hive、Spark、Flink、Doris等大数据集群。翼MapReduce提供租户完全可控的企业级大数据集群云服务,轻松运行Hadoop、HBase、Hive、Spark、Flink、Doris等大数据组件。 翼MapReduce使用简单,通过使用在集群中连接在一起的多台计算机,您可以运行各种任务,处理或者存储(PB级)巨量数据。翼MapReduce的基本使用流程如下: 1. 创建集群:进入天翼云官网翼MapReduce服务订购页面,选择需要的业务场景,创建集群。用户可以通过业务场景简化大数据集群组合,可以用于数据湖、数据服务、云搜索、数据分析等业务需要。选择完业务场景与服务后,用户可以进一步指定集群的操作系统、主机类型、CPU类型、实例规格、实例数量、数据盘类型(普通IO、高IO、超高IO与通用型SSD多款类型)等。 2. 管理集群:上述集群购买部署完成后,翼MapReduce为用户提供企业级的大数据集群的统一管理平台翼MR Manager,帮助用户快速掌握集群服务及主机的健康状态,通过图形化的指标监控及时获取系统的关键信息,根据实际业务的性能需求修改服务属性的配置,对集群、服务、角色实例等实现一键启停等操作。 3. 创建翼MapReduce操作用户:主用户可以使用统一身份认证服务(Identity and Access Management,简称IAM)来创建子用户,通过精细的权限管理,在翼MR控制台给子用户赋予不同的角色权限。 4. 退订:如果您不想继续使用已有集群,可以通过天翼云官网的订单管理页面,对集群进行退订操作。 5. 续订:如果您的集群即将到期,可以通过续订操作延长集群使用期限。 6. 配置升级:当master、core或者core节点ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。 7. 节点扩容:当master、core或task节点组内的资源无法满足您的业务需求时,您可以使用节点扩容功能增加ECS实例数量。 8. 节点缩容:当task节点组内的资源超出您的业务需求时,您可以使用节点缩容功能减少实例数量。 9. 新增节点组:当存量core或task节点组的计算或存储资源无法满足您的业务需求时,您可以使用新增节点组功能增加ECS实例。 10. 磁盘扩容:当master、core或task节点的数据存储空间无法满足您的业务需求时,您可以使用磁盘扩容功能增加云硬盘数据盘的空间。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        如何使用翼MR
      • 设置应用健康检查
        本节主要介绍设置应用健康检查 健康检查是指应用组件在运行过程中,根据需要,定时检查应用健康状况。 平台提供了两种健康检查的方式: 组件存活探针:该检查方式用于检测应用组件是否存活,类似于执行ps命令检查进程是否存在。如果应用组件的存活检查失败,集群会对该应用组件执行重启操作;若应用组件的存活检查成功则不执行任何操作。 组件业务探针:该检查方式用于检测应用组件是否准备好开始处理用户请求。一些程序的启动时间可能很长,比如要加载磁盘数据或者要依赖外部的某个模块启动完成才能提供服务。这时候程序进程存在,但是并不能对外提供服务。这种场景下该检查方式就非常有用。如果应用组件的就绪检查失败,集群会屏蔽请求访问该组件;若检查成功,则会开放对该应用组件的访问。 健康检查方式 HTTP请求检查 HTTP请求方式针对的是提供HTTP/HTTPS服务的应用组件,集群周期性地对该应用发起HTTP/HTTPS GET请求,如果HTTP/HTTPS response返回码属于200~399范围,则证明探测成功,否则探测失败。使用HTTP请求探测必须指定应用监听的端口和HTTP/HTTPS的请求路径。 例如:提供HTTP服务的应用组件,端口为80,HTTP检查路径为/healthcheck,主机地址为containerIP,那么集群会周期性地对应用发起如下请求: GET 说明 HTTP请求检查中的主机地址,如果不填写,默认为实例IP。 TCP端口检查 对于提供TCP通信服务的应用,集群周期性地对该应用建立TCP连接。如果连接成功,则证明探测成功,否则探测失败。选择TCP端口探测方式,必须指定应用监听的端口。比如有一个nginx应用组件,它的服务端口是80,对该应用组件配置了TCP端口探测,指定探测端口为80,那么集群会周期性地对该应用组件的80端口发起TCP连接,如果连接成功则证明检查成功,否则检查失败。 执行命令检查 命令检查方式要求用户指定一个应用组件内的可执行命令,集群会周期性地在应用组件内执行该命令,如果命令的返回结果是0则检查成功,否则检查失败。 对于上面提到的TCP端口检查和HTTP请求检查,都可以通过执行命令检查的方式来替代: −对于TCP端口探测,可以使用程序来对应用组件的端口进行connect,如果connect成功,脚本返回0,否则返回1。 −对于HTTP请求探测,可以使用脚本来对应用组件进行wget: wget 并检查response的返回码,如果返回码在200~399的范围,脚本返回0,否则返回1。 注意 必须把要执行的程序放在应用组件的镜像里面,否则会因找不到程序而执行失败。 如果执行的命令是一个shell脚本,由于集群在执行应用组件里的程序时,不在终端环境下,因此不能直接指定脚本为执行命令,需要加上脚本解释器。比如脚本是/data/scripts/healthcheck.sh,那么使用执行命令检查时,指定的程序应该是sh /data/scripts/healthcheck.sh。究其原因是集群在执行应用组件里的程序时,不在终端环境下。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置应用健康检查
      • Pod诊断
        Node检查 检查项名称 说明 修复方案 检查节点是否存在 检查集群中是否存在该节点。 请检查Node在集群中是否存在。 检查节点状态是否Ready 检查节点在集群中的状态是否为Ready。 请登录到节点上执行systemctl status kubelet或journalctl exu kubelet查看节点上kubelet进程异常日志并尝试修复。 检查ECS实例是否存在 检查ECS实例是否存在。 请检查ECS实例状态。 检查ECS实例状态正常 检查ECS实例状态,实例状态异常时会影响Pod的正常运行。 请检查ECS实例状态。 检查节点状态是否不可调度 检查节点是否不可调度,不可调度的节点会影响Pod的正常运行。 节点不可调度,请检查节点调度设置。 检查节点Chronyd进程状态是否正常 检查节点Chronyd进程是否异常,该进程异常可能会影响系统时钟同步。 节点Chronyd进程异常,可能影响节点系统时间同步。请尝试通过命令systemctl restart chronyd重启节点Chronyd进程。 检查节点Ntpd进程状态是否正常 检查节点Ntpd进程是否异常,该进程异常可能会影响系统时钟同步。 节点Ntpd进程异常,可能影响节点系统时间同步。请尝试通过命令systemctl restart ntpd重启节点Ntpd进程。 检查节点Containerd状态是否正常 检查节点Containerd服务的状态,该进程异常时可能会影响Pod的正常运行。 节点Containerd状态异常,请收集节点日志并提交工单处理。 检查节点Containerd镜像拉取是否正常 检查节点Containerd进程拉取pause镜像是否正常。 请检查节点网络及镜像配置。 检查节点Docker状态是否正常 检查节点Dockerd服务的状态,该进程异常时可能会影响Pod的正常运行。 节点Docker状态异常,请收集节点日志并提交工单处理。 检查节点Docker镜像拉取是否正常 检查节点Docker进程拉取pause镜像是否正常。 请检查节点网络及镜像配置。 检查节点Kubelet状态是否正常 检查节点Kubelet服务的状态,该进程可能会影响Pod的正常运行。 请检查节点Kubelet日志。 检查节点Kubelet启动时间 检查节点Kubelet进程启动时间。 无 节点OS版本 检查节点操作系统版本。 无 节点内核版本 检查节点内核版本是否过低,内核版本过低可能造成系统异常。 请尝试更换节点升级内核。 节点Systemd版本 检查节点systemd版本。 无 节点runc版本 检查节点runc版本,runc版本过低可能造成系统异常。 无 节点系统时间 检查节点系统时间。 无 节点硬件时间 检查节点硬件时间。 无 节点硬件时间漂移 检查节点硬件时钟与系统时间是否一致,时间相差超过2分钟可能引起组件异常。 请尝试登录节点,通过命令hwclock systohc将节点系统时间同步到硬件时间。 检查节点内存交换区开启情况 检查节点内存交换区 (Memory Swap) 功能是否开启,K8s默认要求关闭内存交换区。 当前节点内存交换区 (Memory Swap) 功能不支持开启,请登录节点关闭该功能。 检查Conntrack表使用情况 检查节点Conntrack表是否满,Conntrack表满可能影响网络性能。 请检查nfconntrackbuckets和nfconntrackmax内核参数。 检查节点访问集群API Server是否正常 检查节点能否正常连接集群API Server,访问集群中其他K8s资源。 请检查集群相关配置。检查Master组件Pod是否异常。API Server使用的负载均衡ELB是否异常。 节点DNS服务地址 检查节点能否正常使用主机DNS服务,通过主机DNS服务解析集群外域名。 请检查主机DNS服务是否正常。更多信息,请参见DNS解析异常问题排查。 集群DNS服务ClusterIP 检查集群DNS服务的Cluster IP是否正常分配,集群DNS服务异常会造成集群功能异常,影响业务。 请检查CoreDNS Pod运行状态和运行日志。更多信息,请参见DNS解析异常问题排查。 检查节点访问集群DNS服务是否正常 检查节点能否正常访问集群kubedns服务的Cluster IP,通过集群的DNS服务解析集群内域名。 请检查CoreDNS Pod运行状态和运行日志。更多信息,请参见DNS解析异常问题排查。 检查节点访问集群DNS后端端点是否正常 检查节点能否正常访问集群CoreDNS的Pod IP地址,通过CoreDNS进行域名解析。 请检查节点能否正常访问CoreDNS的Pod IP地址。更多信息,请参见DNS解析异常问题排查。 检查节点内网IP是否存在 检查节点内网IP是否存在。 节点内网IP不存在,请尝试移除节点后重新导入,移除时需保留ECS。 检查节点能否访问公网 检查节点能否正常访问公网,无法访问公网可能影响公网镜像拉取。 请检查集群是否开启SNAT公网访问。 节点CPU使用率 检查节点CPU负载是否过高,CPU负载过高可能影响系统性能。 无 节点内存使用率 检查节点内存负载是否过高,内存过高可能影响系统性能。 无
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        故障诊断
        Pod诊断
      • 节点诊断
        Node检查 检查项名称 说明 修复方案 检查节点是否存在 检查集群中是否存在该节点。 请检查Node在集群中是否存在。 检查节点状态是否Ready 检查节点在集群中的状态是否为Ready。 请登录到节点上执行systemctl status kubelet或journalctl exu kubelet查看节点上kubelet进程异常日志并尝试修复。 检查ECS实例是否存在 检查ECS实例是否存在。 请检查ECS实例状态。 检查ECS实例状态正常 检查ECS实例状态,实例状态异常时会影响Pod的正常运行。 请检查ECS实例状态。 检查节点状态是否不可调度 检查节点是否不可调度,不可调度的节点会影响Pod的正常运行。 节点不可调度,请检查节点调度设置。 检查节点Chronyd进程状态是否正常 检查节点Chronyd进程是否异常,该进程异常可能会影响系统时钟同步。 节点Chronyd进程异常,可能影响节点系统时间同步。请尝试通过命令systemctl restart chronyd重启节点Chronyd进程。 检查节点Ntpd进程状态是否正常 检查节点Ntpd进程是否异常,该进程异常时可能会影响系统时钟同步。 节点Ntpd进程异常,可能影响节点系统时间同步。请尝试通过命令systemctl restart ntpd重启节点Ntpd进程。 检查节点Containerd状态是否正常 检查节点Containerd服务的状态,该进程异常时可能会影响Pod的正常运行。 节点Containerd状态异常,请收集节点日志并提交工单处理。 检查节点Containerd镜像拉取是否正常 检查节点Containerd进程拉取pause镜像是否正常。 请检查节点网络及镜像配置。 检查节点Docker状态是否正常 检查节点Dockerd服务的状态,该进程异常时可能会影响Pod的正常运行。 节点Docker状态异常,请收集节点日志并提交工单处理。 检查节点Docker镜像拉取是否正常 检查节点Docker进程拉取pause镜像是否正常。 请检查节点网络及镜像配置。 检查节点Kubelet状态是否正常 检查节点Kubelet服务的状态,该进程可能会影响Pod的正常运行。 请检查节点kubelet日志。 检查节点Kubelet启动时间 检查节点Kubelet进程启动时间。 无 节点OS版本 检查节点操作系统版本。 无 节点内核版本 检查节点内核版本是否过低,内核版本过低可能造成系统异常。 请尝试更换节点升级内核。 节点Systemd版本 检查节点systemd版本。 无 节点runc版本 检查节点runc版本,runc版本过低可能造成系统异常。 无 节点系统时间 检查节点系统时间。 无 节点硬件时间 检查节点硬件时间。 无 节点硬件时间漂移 检查节点硬件时钟与系统时间是否一致,时间相差超过2分钟可能引起组件异常。 请尝试登录节点,通过命令hwclock systohc将节点系统时间同步到硬件时间。 检查节点内存交换区开启情况 检查节点内存交换区 (Memory Swap) 功能是否开启,K8s默认要求关闭内存交换区。 当前节点内存交换区 (Memory Swap) 功能不支持开启,请登录节点关闭该功能。 检查Conntrack表使用情况 检查节点Conntrack表是否满,Conntrack表满可能影响网络性能。 请检查nfconntrackbuckets和nfconntrackmax内核参数。 检查节点访问集群API Server是否正常 检查节点能否正常连接集群API Server,访问集群中其他K8s资源。 请检查集群相关配置。请检查集群相关配置。检查Master组件Pod是否异常。API Server使用的负载均衡ELB是否异常。 节点DNS服务地址 检查节点能否正常使用主机DNS服务,通过主机DNS服务解析集群外域名。 请检查主机DNS服务是否正常。更多信息,请参见DNS解析异常问题排查。 集群DNS服务ClusterIP 检查集群DNS服务的Cluster IP是否正常分配,集群DNS服务异常会造成集群功能异常,影响业务。 请检查CoreDNS Pod运行状态和运行日志。更多信息,请参见DNS解析异常问题排查。 检查节点访问集群DNS服务是否正常 检查节点能否正常访问集群kubedns服务的Cluster IP,通过集群的DNS服务解析集群内域名。 请检查CoreDNS Pod运行状态和运行日志。更多信息,请参见DNS解析异常问题排查。 检查节点访问集群DNS后端端点是否正常 检查节点能否正常访问集群CoreDNS的Pod IP地址,通过CoreDNS进行域名解析。 请检查节点能否正常访问CoreDNS的Pod IP地址。更多信息,请参见DNS解析异常问题排查。 检查节点内网IP是否存在 检查节点内网IP是否存在。 节点内网IP不存在,请尝试移除节点后重新导入,移除时需保留ECS。 检查节点能否访问公网 检查节点能否正常访问公网,无法访问公网可能影响公网镜像拉取。 请检查集群是否开启SNAT公网访问。 节点CPU使用率 检查节点CPU负载是否过高,CPU负载过高可能影响系统性能。 无 节点内存使用率 检查节点内存负载是否过高,内存过高可能影响系统性能。 无
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        故障诊断
        节点诊断
      • 定期巡检
        新增定期巡检任务 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 定期巡检”。 3. 点击“新增”。 4. 在新增定期巡检任务 页面编辑相关信息,点击“确定”后即成功新增定期巡检任务。 详细配置方法请参见下表: 参数 说明 任务名称 任务名称不能为空且不能超过30个字符。 任务类别 选择任务类别: 快速查杀:快速扫描终端的默认扫描路径,并依照配置的病毒扫描策略对病毒进行相关处理。 全盘查杀:扫描终端所有文件,并依照配置的病毒扫描策略对病毒进行相关处理。 选择终端 点击图标,选择要执行定期巡检任务的终端。 支持选择全部终端:勾选“新增终端将会同步此任务”,表示选择全部终端。 执行时间 定期巡检任务的执行时间,周期可为每天、每周、每月,并需要设置具体的时间点。 相关操作 编辑定期巡检任务 选择需要编辑的巡检任务,点击右侧操作项的“编辑”。在编辑定期巡检任务页面修改需要更改的任务信息,修改完成后点击“确定”即可更改成功。 删除定期巡检任务 对于已存在的定期巡检任务,点击右侧操作项的“删除”,在弹出的提示框中点击“确定”,即可删除该巡检任务。 勾选多个任务,点击列表上方的“删除”,在弹出的对话框中点击“确定”,可对巡检任务进行批量删除操作。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        定期巡检
      • 平台对IP执行封堵有什么依据?
        本小节介绍对公网IP执行封堵的相关依据。 平台对IP执行封堵有什么依据? 平台对 IP 执行 DDoS 封堵,主要依据《天翼云弹性 IP 服务协议》《天翼云弹性云主机服务协议》《天翼云 DDoS 基础防护服务协议》等产品协议中的通用服务条款。相关条款明确约定:“如因您账户遭遇该等行为而给云公司或者云公司网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响云公司与国际互联网或者云公司与特定网络、服务器及云公司内部的通畅联系,云公司有权决定暂停或终止服务”,其中前文已表明“该等行为”包含DDoS。 当 IP 遭受的 DDoS 攻击峰值,或其公网业务入向流量速率超出平台分配的 DDoS 防护阈值时,会挤占资源池公共带宽资源、影响整体网络稳定,已符合上述条款中 “因 DDoS 攻击给云厂商网络带来危害” 的判定情形。为此,天翼云通过对 IP 执行封堵的方式暂停服务,屏蔽该IP流量,在保障资源池整体网络安全稳定的同时,也保护其他租户 IP 不受影响、正常运行。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        平台对IP执行封堵有什么依据?
      • Windows操作系统为什么要安装并更新VMTools?
        本节介绍了Windows操作系统为什么要安装并更新VMTools的相关内容。 为什么要安装VMTools? VMTools是为弹性云主机提供高性能磁盘和网卡的半虚拟化驱动(virtio driver)。 标准的Windows系统不会自带virtio driver。 平台提供的公共镜像默认已安装VMTools。 私有镜像需用户自行安装VMTools,安装指导请参见安装UVP VMTools。 为什么要更新VMTools? 平台会定期从virtio社区同步问题修复,每月发布更新版本。保持最新的驱动版本能有效避免触发社区或研发测试发现的已知问题。 什么时候更新VMTools? 如果是重大错误修改,建议您立即更新VMTools版本(目前暂未遇到该情况)。其他问题,请根据实际需要决定是否更新。 平台会及时更新提供至OBS桶里的VMTools版本,确保您在制作私有镜像时下载使用的VMTools为最新版本。 平台提供的公共镜像会及时更新,确保安装最新版本的VMTools。 资料更新与OBS桶文件的更新始终保持同步,确保文档里指定的下载链接是VMTools最新版本。 用户需要做哪些操作? 根据指导升级Windows私有镜像或正在运行的Windows实例中的驱动程序。 如有任何技术问题或疑问,请联系客服获取帮助。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        Windows操作系统为什么要安装并更新VMTools?
      • 进行故障演练实验
        本章节介绍介绍如何进行一次完整的故障演练实验,帮助您快速上手产品使用。 故障演练服务的使用过程遵循创建应用纳管资源执行演练观测结果的基本流程。 下面以分布式缓存服务Redis版 实例的CPU高负载场景为例,介绍如何进行一次完整的故障演练实验。 一、创建环境 登录应用高可用 控制台,进入故障演练服务 ,打开环境概览 页面,单击创建环境,根据页面提示完成环境创建。 二、创建应用 打开应用列表 页面,单击创建应用。 三、添加资源 打开应用资源 页面,在资源类型 页签中选择分布式缓存服务Redis版 ,然后单击添加资源 。在弹出的对话框中选择目标实例,单击确定即可完成资源添加。 四、添加监控指标 打开监控指标 页面,选择云产品监控 页签,单击添加指标 。在对话框中选择分布式缓存服务Redis版 ,然后选择节点指标 下的主机CPU使用率 ,单击确定将选定的指标添加到当前应用。 五、创建演练任务 打开演练管理 页面,单击新建演练。 1. 填写基本信息 进入基本信息填写页面,填写演练名称、演练描述和关联应用等。 说明 配置关联应用 可在当前演练任务中选择关联应用的资源进行故障演练。
        来自:
        帮助文档
        应用高可用
        快速入门
        进行故障演练实验
      • 步骤三:绑定弹性IP
        本节主要介绍绑定弹性公网IP 操作场景 关系型数据库实例创建成功后,默认未开启公网访问功能(即未绑定弹性IP)。关系型数据库服务支持用户绑定弹性IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系型数据库在同一区域的弹性云主机上。 绑定弹性IP 步骤 1. 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 步骤 2. 在左侧导航栏,单击“连接管理”,单击“绑定弹性IP”。 步骤 3. 在弹出框的弹性IP地址列表中,选择目标弹性IP,单击“确定”,提交绑定任务。 如果没有可用的弹性IP,您可单击“查看弹性IP”,获取弹性IP。 步骤 4. 在“连接管理”页面,查看绑定成功的弹性IP。 您也可以在“任务中心”页面,查看“实例绑定弹性IP”任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤三:绑定弹性IP
      • 单机版
        本文主要介绍SQL Server实例单机版的计费项,包括web版、标准版和企业版。 天翼云提供了多种规格的SQL Server单机实例,区分通用型和独享型,其中独享型包含计算增强型和内存优化型。 说明 本次价格调整及包年折扣变更主要主机资源,将分为通用型和独享型两种类型,两种类型价格不同,独享型包含计算增强型和内存优化型。 存储、备份资源价格及优惠维持不变。 通用型标准版 CPU (核) 内存 (GB) 标准价格 (元/月) 标准价格 (元/小时) 2 4 603.89 1.20 2 8 690.00 1.43 4 8 1212.22 2.36 4 16 1400.00 2.90 8 16 2423.33 5.02 8 32 2593.00 5.38 16 32 4322.32 9.14 16 64 4922.00 10.21 通用型企业版 CPU (核) 内存 (GB) 标准价格 (元/月) 标准价格 (元/小时) 2 4 690 1.46 2 8 1040 2.10 4 8 1340 2.80 4 16 2100 4.30 8 16 2590 5.32 8 32 3940 8.13 16 32 7304 14.99 16 64 8490 16.97 注意 通用型企业版不支持主备版本,即该系列所有规格单机类型将无法升级成主备。创建前,请先评估单机版本是否满足业务需求。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        产品资费
        单机版
      • 退订
        本节介绍云等保专区产品的退订情况。 退订说明 购买云等保专区后,您可以随时退订,成功退订后将进行退款。 注意 云等保专区支持七天无理由退订,七天无理由退订仅限于新购资源的情形,若新购资源在7天内进行了续订或变更(包含但不限于规格升级、扩容、操作系统变更、按需计费转包周期),退订时按非七天无理由退订处理,需要收取相应的使用费用和退订手续费,且不退还代金券及优惠券,更多详情请阅读天翼云退订规则说明。 退订云等保专区 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在页面左侧导航栏单击“产品服务列表”图标,选择“安全 > 云等保专区”。 4. 在“资源概览”中找到需要退订的资源,单击操作列的“退订”。 5. 在退订页面,确认需要退订的资源。 说明 在“二类节点”区域(云等保专区支持的区域请参见支持的区域)购买的v1.0版本资源,退订时需同时退订相应的云主机。 6. 单击“立即退订”,即可进行退订。
        来自:
        帮助文档
        云等保专区
        计费说明
        退订
      • USBKey/动态令牌管理
        此小节介绍云堡垒机的USBKey/动态令牌管理 用户帐号需配置了“USBKey”多因子认证,才能为用户帐号签发USBKey。 USBKey管理 签发授权USBkey前,需提前申购USBKey,并在本地安装对应的USBKey驱动。不同的厂商USBKey不能相互识别登录认证,用户根据申购的USBKey6.6 USBKey管理厂商。 世纪龙脉GM3000 前提条件 已申购USBKey。 已获取“用户”模块管理权限。 已获取“USBKey”模块管理权限。 签发USBKey 一个USBKey只能签发给一个用户使用。 1. 登录云堡垒机系统。 2. 选择“用户 > USBKey”,进入USBKey列表页面。 3. 单击“签发”,新建签发USBKey。 4. 配置“关联用户”,选择已经开启USBKey多因子认证的用户。 签发USBKey 参数 说明 :: USBKey USBKey商品标识码。 关联用户 选择已配置“USBKey”多因子认证的用户帐号。 PIN码 USBKey厂商提供,与“USBKey”一一对应的唯一识别码。 5. 单击“确定”,在USBKey列表查看已签发USBKey信息。 关联用户登录云堡垒机系统时,插入签发的USBKey到本地主机,登录界面会自动识别USBKey,选择对应的USBKey,并输入对应的PIN码,即可完成USBKey认证方式登录。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        USBKey/动态令牌管理
      • 使用限制
        使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 188
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      一站式智算服务平台

      人脸检测

      推荐文档

      重置密码

      变更备案

      天翼云进阶之路④:多网卡绑定

      价格

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号