活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云政务云_相关内容
      • 申请弹性IP
        参数 说明 取值样例 计费模式 计费模式分为以下两种: 包年/包月 按需计费 按需计费 区域 不同区域的资源之间内网不互通。 请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 创建EIP时所选择的区域即为EIP的归属地。 公网带宽 选择按需计费时,需要选择公网带宽的计费方式。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。适用于流量较大或较稳定场景使用。 按流量计费:指定带宽上限,按实际使用的出公网流量计费,与使用时间无关。适用于流量小或流量波动较大的场景。 加入共享带宽:带宽可以加入多个弹性IP,带宽被多个弹性IP地址共用。适用于多业务流量错峰分布场景。 按带宽计费 带宽大小 带宽大小,单位Mbit/s。 100 带宽名称 带宽的名称。 bandwidth 企业项目 申请弹性IP时,可以将弹性IP加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 default 高级配置 单击下拉箭头,可配置弹性公网IP的高级参数,包括带宽名称、标签等。 标签 用于标识弹性IP地址。包括键和值。标签的命名规则请参考表。 l 键:Ipv4key1l 值:192.168.12.10 购买量 选择包年包月计费模式时,需要选择购买时长。 选择按需计费模式时,需要选择弹性IP数量。 1
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        弹性公网IP
        申请弹性IP
      • MCP服务管理(1)
        创建HTTP转化MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建MCP服务,并单击HTTP转化MCP服务页签。 4. 在HTTP转化MCP服务页面,配置服务名称、描述、版本号等基本信息,其中重要参数说明如下: MCP协议类型: SSE:支持远程访问,仅支持服务端到客户端的单向流,适用于服务推送等单向实时通信场景,延迟低、兼容性强。 Streamable HTTP:基于标准的HTTP协议,双向通信,可灵活切换流式、非流式连接,适合正式环境部署和跨网络通信(如混合云/跨VPC)以及分布式系统。这是目前官方推荐的远程通信方式。 后端服务: 使用已有服务:如果您的HTTP服务已经通过控制台或SDK注册到MSE Nacos中,可直接选择。 新建服务:如果您的MCP服务尚未注册到MSE Nacos中,需要配置服务 IP/服务域名(域名不能包含中文)、服务端口。 5. MCP工具为选填项,工具可以包含0个或者多个。点击添加工具按钮,可以添加1个工具,包括工具名称、工具描述、参数信息。其中参数包括:参数名称、参数类型可从下拉框选择,参数描述信息。参数可以添加0个或者多个,参数信息可以嵌套,可以实现复杂的嵌套参数。添加的参数在服务保存或发布后生效。 6. 信息填写完毕后,点击发布并保存。
        来自:
      • OpenClaw(原Clawdbot)安装Skill技能操作指南(1)
        前提条件 1. 已在天翼云应用托管中成功部署 OpenClaw 应用实例,且实例状态为运行中。 2. 开发自定义 Skill 时,需遵循 OpenClaw 官方的 Skill 开发规范。 安装方式 方式一:通过对话安装 技能商店中的 Skill 该方式为最便捷的安装方式,直接通过与 OpenClaw 的对话交互,即可完成技能商店中 Skill 的安装。 1. 进入 OpenClaw 的对话界面,向 OpenClaw 发送安装指令,指令内容为从技能商店安装 {技能名称}。 2. OpenClaw 将自动完成技能的搜索、下载与安装流程。 3. 安装完成后,可在 OpenClaw 的技能管理页面查看已安装的 Skill,页面将展示技能名称、技能描述及所属空间等信息,可在该页面管理技能可用性及 API 密钥注入。 方式二:执行命令安装技能商店中的 Skill 通过天翼云应用托管控制台,执行命令安装技能商店中的 Skill,适用于需要手动管控安装过程的场景。 1. 登录天翼云应用托管控制台OpenClaw 应用实例详情页,在组件概览tab下,实例管理中找到对应实例,点击【终端】入口,进入操作界面。 2. 在终端中执行以下安装命令,将 {技能名称} 替换为技能商店中实际的 Skill 名称,执行命令如下,等待命令执行完成。 plaintext npx clawhub@latest install {技能名称} 3. 安装完成后,在 OpenClaw 的Skills管理页面刷新,即可看到已安装的Skill。
        来自:
      • 管理应用
        本文介绍如何在天翼云函数计算控制台创建、查看、编辑和删除应用。 创建应用 应用中心以下2种方式创建应用。 应用模板:应用中心提供了Web框架、人工智能、文件处理等多种场景的应用模板,用户可以选择从模板快速初始化应用实例。 代码托管:通过导入用户已有的符合Serverless Devs规范的托管代码仓创建应用。 从预置的应用模板创建应用 在函数计算控制台 ,点击左上角导航栏选择应用 ,单击创建应用 按钮。在应用创建引导页面,选择应用模板 ,然后从中选择一个应用模板,您可以点击详情 查看应用的详细介绍,或点击立即创建以创建应用实例。 在应用创建详细页面,选择如下任一种部署类型。 通过代码仓库部署 为您创建一个远程代码仓库,默认配置Push Webhook,然后初始化应用模板应用、Push至远程代码仓库。后续您进行二次开发时,可以直接将代码Push到远程仓库,由Webhook自动发布应用。 当您选择通过代码仓库部署时,您需要选择仓库用户、新建仓库名称,若首次使用,您需要点击前往授权赋予远程代码托管平台的用户账号授权。 直接部署 从应用模板构建部署应用,后续您进行二次开发时,需要再配置远程仓库、CICD等能力。该选项用于快速体验应用的部署效果。 然后,您需要配置地域、函数名、自定义域名信息,配置流水线,点击创建并部署默认环境。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        管理应用
      • 定位请求异常原因
        本文主要介绍定位请求异常原因 背景信息 在外部请求激增、负载突变等场景下,极易出现应用性能问题,比如外部请求响应变慢、部分请求异常等。快速识别发现、定位处理应用性能问题成为越来越常见的日常运维场景。 APM作为云应用性能问题诊断服务,拥有强大的分析工具,通过拓扑图、调用链可视化地展现应用状态、调用过程、用户对应用的各种操作,快速定位问题和改善性能瓶颈。 例如,通过APM拓扑功能可视化服务间的调用关系,迅速找到有问题的实例;通过APM调用链功能下钻到服务内部,根据出现问题的方法调用链路,确认问题根因。 适用场景 应用日常巡检,监控应用时延、吞吐量、错误数等性能指标。 应用异常调用快速定位。 操作步骤 步骤 1 登录应用性能管理控制台。 步骤 2 在左侧导航栏选择“应用监控 > 指标”。 步骤 3 选择“接口调用”页签,进入监控页面,查看接口调用页面中各类指标,调用次数、错误次数、时延等信息。 图 查看接口调用 步骤 4 单击出现问题的url请求,进入调用链搜索界面。 图 接口详情 步骤 5 在调用链搜索界面,查看失败/高时延调用链。 图 查看调用链 步骤 6 单击url,获取调用链详细信息,确定问题根因。 图 调用链详情
        来自:
        帮助文档
        应用性能管理
        最佳实践
        定位请求异常原因
      • CNI插件
        本章节介绍CNI插件的使用 背景 sidecar模式下,服务网格默认通过给业务pod注入一个istioinit容器配置iptabels规则,实现业务无感的流量拦截,但是这种配置方式需要较高的权限(NETADMIN 和 NETRAW),在对安全较为敏感的场景,这种配置方式可能带来安全风险。通过CNI插件方式,不需要用户提权的情况完成和istioinit相同的能力,实现容器流量拦截配置功能。CNI插件以DaemonSet方式部署在集群中,创建pod时完成容器网络配置。 操作 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,您可以选择对应的istio版本和相关配置,开启或关闭CNI插件,配置说明如下 配置 说明 版本 升级过程中可能同时存在多个版本,您可以选择一个版本开启CNI插件 排除的命名空间 排除的命名空间下的pod不会被CNI插件处理,一般配置为一些不希望注入网格sidecar的命名空间。请勿将需要注入sidecar的命名空间添加到CNI排除的命名空间列表中,可能导致pod启动失败。 使用CNI插件实现sidecar流量拦截配置 1. 进入服务网格控制台 > sidecar管理 > 网格CNI插件 菜单,开启网格CNI插件,完成后可以看到云容器引擎中已经部署了网格CNI 2. 部署应用服务,确保pod所在的命名空间及pod的标签满足sidecar注入规则,且pod所在的命名空间不在网格CNI插件的排除命名空间里;部署完成后可以看到pod注入了sidecar plaintext
        来自:
        帮助文档
        应用服务网格
        用户指南
        sidecar管理
        CNI插件
      • 数据快递
        应用场景 数据快递是一种海量数据传输解决方案,支持 TB 到 PB 级数据上云,通过硬盘(外置 USB 接口),向并行文件传输大量数据,解决海量数据传输网络成本高、传输时间长等难题。 智算场景:AI 场景的素材数据、原型数据等需要寄送到数据中心,投喂给智算平台,提升数据质量和模型效果。 原始数据迁移:把基因、石油、气象、IOT 等原始数据迁移到并行文件服务。 离线备份数据:将客户完整备份或增量备份发送到并行文件服务,实现可靠的冗余离站存储。 注意 专属资源的客户,拥有独立的机房设备,可采用了邮寄硬盘到存储机房的方式。 准备工作 客户需要自助完成迁移数据存储到硬盘等存储介质上,建议客户将小文件压缩成大文件后再进行数据迁移。 存储介质邮寄到机房后,联系运维人员将硬盘插在可连接HPFS客户端的物理机上作为迁移机器。需要提前和运维人员确认硬盘数量和迁移服务器网络是否和HPFS互通。 操作步骤 1. 客户将硬盘快递到云公司机房的专属资源池集群。 2. 机房配置单独的数据迁移服务器用于读取客户硬盘数据。数据拷贝服务器通过网闸与天翼云资源池隔离。 3. 客户硬盘插入到拷贝服务器后,先进行安全扫描,确保客户数据无安全隐患。此前步骤,网闸处于关闭状态 4. 打开网闸,将客户硬盘数据拷贝到云内服务器上。 5. 与客户联系确认数据准确。 6. 关闭网闸。 7. 在数据拷贝服务器上,按客户要求将硬盘数据销毁和硬盘快递寄回。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        数据快递
      • 划词工具
        本节介绍划词工具的使用方法。 划词工具适用于在办公场景中,当用户在文档、网页等内容里看到需要进一步处理(如搜索、翻译、生成相关内容等)的文字时,通过划选文字,快速调用工具进行操作,提升信息处理效率,比如在阅读资料时划选陌生概念进行搜索,或者划选外文进行翻译等。 1、开启关闭划词工具:在设置划词工具页面,可以开启或者关闭划词工具。 方式一:划词操作 2、划词搜索 / 翻译 / 生成等,在文档、网页等界面中,用鼠标划选需要处理的文字内容。划选后,会弹出划词工具栏,根据需求点击 “搜索”“翻译”“生成” 等相应功能按钮,即可对划选文字进行对应操作,比如点击 “搜索”,会跳转到搜索页面展示相关结果;点击 “翻译”,会显示翻译后的文字内容。 2、划词生成内容插入:划选文字后,在划词工具栏选择 “生成” 相关功能,设置好生成内容的类型(如文案、总结等)。 3、生成内容后,可点击 “继续提问” 按钮,可以进入云智助手中继续对话。 方式二:系统右键菜单入口 1、唤起右键菜单;在弹出的右键菜单中,找到划词“问问AI”功能,点击。 2、在对话页面,文件列表中,出现对应选择的文件,进行解析完成后可引用文件进行提问。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        AI工具
        划词工具
      • BOT防护
        本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。 BOT防护模块提供了默认内置的防护规则,用户也可以自定义添加防护规则。 系统默认规则 WAF提供已知公开的BOT大类,包括Web爬虫、扫描器爬虫、语言库等爬虫类型,用户可以根据自身需求设置防护状态及处置动作,WAF将对命中的BOT请求进行相应处理。 自定义防护规则 用户可以根据实际业务情况自定义防护规则,WAF将根据命中防护规则的请求进行处理。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持BOT防护,请升级到更高版本使用。 配置BOT防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“BOT防护”区域,可以选择开启/关闭防护状态。 配置项 说明 状态 开启或关闭BOT防护。 防护策略 BOT提供了系统默认规则,用户也可以自定义规则。 单击“前去配置”,可以进入到对应的策略配置页面进行配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        BOT防护
      • 配置网关代理
        网关代理的作用是在大模型防护系统开启一个代理端口,原请求大模型的请求需主动请求代理端口,由代理服务判定输入内容合规后再转发到真正的大模型接口,并按照配置决定是否对大模型返回的响应进行合规性检测。 主要用于无法使用透明代理的场景,如 非自建大模型,如使用的云厂商提供的API接口。 大模型节点使用严格,禁止安装其他服务。 配置内容安全网关代理 内容安全代理主要用于代理大模型的对话接口,如“/v1/chat/completions”接口,从而对用户的提问和大模型的回答进行合规性检查。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 3. 配置代理参数。 参数 说明 代理名称 按照个人习惯填写语义化文本。 代理类型 内容安全请选择“大语言模型”。 描述 (可选)填写代理的描述信息。 监听地址 默认“0.0.0.0”即可。 监听端口 选择一个未被占用的端口(例如:11436)。 大模型API地址 根据实际情况填写被代理模型的地址。 模型Key (可选)默认的模型名称。 策略 按需选择如“默认策略” ,更多关于策略的内容见内容安全。 心跳检测 (可选)周期性检查被代理模型的存活状态,推荐开启。 启用API Key (可选)按需选择是否启用大模型防护系统的API认证机制。 当启用API Key时,还需配置API Key标签 。API Key标签为模型认证配置中配置的标签。 4. 单击“确定”。
        来自:
        帮助文档
        智算安全专区
        最佳实践
        内容安全配置实践
        配置网关代理
      • 续订私有(内网)证书
        本节介绍如何续订私有证书。 证书管理服务仅支持控制台续订,用户可在控制台实例界面选择续订,按照续订产品规格进行下单。 说明 仅签发成功的证书能够进行续订。 仅支持续订统一规格证书。 手动续订 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“私有证书管理 > 私有证书列表”。 3. 在待续费证书的“操作”列单击“证书续订”。 4. 在跳转的页面中确认续订证书的信息,选择证书有效期。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”。 自动续订 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“私有证书管理 > 私有证书列表”。 3. 选择需要开启自动续订功能的证书,将“开启自动续费”开关调整至状态,即可开始自动续费功能。 说明 自动续费生效后,会在您证书到期前30个自然日为您自动续费;若您在到期30个自然日前开启自动续费功能,则不会为您自动续费,请您注意。 新生成的订单和您旧证书的订单信息保持一致。例如:您购买3年期的企业型(OV)单域名证书,会在到期前30个自然日自动续费3年期的企业型(OV)单域名证书。 自动续费生成的证书会为您自动提交申请,但是需要您手动提交确认函和解析记录后才会签发,后续操作可参考:申请私有(内网)证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        私有(内网)证书
        续订私有(内网)证书
      • 产品续订
        本小节介绍证书管理服务产品续订。 证书管理服务仅支持控制台续订,用户可在控制台实例界面选择续订,按照续订产品规格进行下单。 说明 仅签发成功的证书能够进行续订。 仅支持续订统一规格证书。 手动续订操作步骤 1. 进入证书管理服务,选择“SSL证书管理”>“SSL证书列表”。 2. 在待续费证书的“操作”列单击“证书续订”。 3. 在跳转的页面中确认续订证书的信息,选择证书有效期。 4. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”。 自动续订操作步骤 1.进入证书管理服务,选择“SSL证书管理”>“SSL证书列表”。 2.选择需要开启自动续订功能的证书,将“开启自动续费”开关调整至状态,即可开始自动续费功能。 说明 自动续费生效后,会在您证书到期前30个自然日为您自动续费;若您在到期30个自然日前开启自动续费功能,则不会为您自动续费,请您注意。 新生成的订单和您旧证书的订单信息保持一致。例如:您购买3年期的企业型(OV)单域名证书,会在到期前30个自然日自动续费3年期的企业型(OV)单域名证书。 自动续费生成的证书会为您自动提交申请,但是需要您手动提交确认函和解析记录后才会签发,后续操作可参考:申请SSL证书。
        来自:
        帮助文档
        证书管理服务
        计费说明
        产品续订
      • 订购指引
        本文介绍开通媒体存储的具体步骤。 订购须知 天翼云门户目前仅支持媒体存储中标准型对象存储能力的按需计费开通,其它能力(如文件存储、块存储等)暂不面向线上预付费客户开放。 存储区域:目前支持海南资源池2区。 开通流程 说明 预付费客户订购媒体存储,需具备已通过实名认证的天翼云账号且确保现金余额+可用信用额度+通用代金券不低于100元。 1. 登录天翼云官网。 2. 进入媒体存储产品详情页,点选“立即开通”。 3. 进入媒体存储产品开通页,勾选“我已阅读,理解并接受 《天翼云媒体存储系统服务协议》”,点击“立即开通”。 4. 在跳转的订单页面完成支付,订单状态为【已完成】,即成功开通媒体存储。 5. 访问媒体存储控制中心:进入媒体存储产品详情页,点选“管理控制台”。 6. 进入控制台页面后,点选“订购管理 ”,点击【新增存储区域】进行新增存储区域操作。 注意 目前仅通过天翼云门户订购的用户可通过控制台新建存储区域,非自助开通的用户无此按钮。 7. 区域新增完成后,点选【对象存储】菜单,即可开始使用对象存储服务。具体可参考:控制台使用指南对象存储。
        来自:
        帮助文档
        媒体存储
        快速入门
        订购指引
      • 概述
        桶策略和ACL的关系 桶ACL可以授权用户对桶及桶内对象进行读写和权限控制操作,而桶策略可以授权用户操作桶的更多高级设置。 对象ACL则是授权用户对桶内对象进行具体的读写操作。 如何选择? 以下情况推荐使用桶策略: 不同的用户需要使用不同的权限时。 用户需要使用桶的高级配置功能时。 以下情况推荐使用ACL: 需要对单独对象进行额外的授权时。 需要开放某个对象给所有匿名用户访问时。 仅对桶或对象需要基础的读写权限时。 映射关系 桶ACL用于桶基本的读写权限设置,而桶策略用于授权更精细化的访问权限,包括资源与动作。桶ACL是基本的桶策略,可以被桶策略替代管理桶的访问权限。 桶策略动作的映射关系如下表: ACL权限 选项 对应桶策略高级设置中的动作 桶访问权限 读取权限 HeadBucket ListBucket ListBucketVersions ListBucketMultipartUploads 桶访问权限 写入权限 PutObject DeleteObject DeleteObjectVersion ACL访问权限 读取权限 GetBucketAcl ACL访问权限 写入权限 PutBucketAcl 对象ACL和桶策略的映射关系如下表: 对象ACL权限 选项 对应桶策略高级设置中的动作 对象访问权限 读取权限 GetObject GetObjectVersion ACL访问权限 读取权限 GetObjectAcl GetObjectVersionAcl ACL访问权限 写入权限 PutObjectAcl PutObjectVersionAcl 相关概念 账号/天翼云用户:指开通了天翼云的用户,该用户拥有对其资源的完全控制权限。 匿名用户:指未开通天翼云的用户或来自互联网的所有访客。
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        概述
      • 跨源连接运维报错
        本章节主要介绍跨源连接相关问题中有关跨源连接运维报错的问题。 新建跨源连接,显示已激活,但使用时报communication link failure错误 原因 网络连通性问题,建议用户检查安全组选择是否正确,检查安全组网络(vpc)配置。 解决方法: 示列:创建RDS跨源,使用时报“communication link failure”错误。 a. 将原有跨源连接删除重新创建。再次创建时,必须确保所选“安全组”、“虚拟私有云”、“子网””和“目的地址”与RDS中的设置完全一致。 说明 请选择正确的“服务类型”,本示例中为“RDS”。 b.检查安全组网络(vpc)配置。 若按照步骤1重建跨源连接后还是报错“communication link failure”,则检查vpc配置。 跨源访问MRS HBase,连接超时,日志未打印错误 用户在跨源连接中没有添加集群主机信息,导致KRB认证失败,故连接超时,日志也未打印错误。建议配置主机信息后重试。 在“增强型跨源”页面,单击该连接“操作”列中的“修改主机信息”,在弹出的对话框中,填写主机信息。格式为:“IP 主机名/域名”,多条信息之间以换行分隔。 详细操作请参考《数据湖探索用户指南》中的“修改主机信息”章节。 DLI跨源连接报错找不到子网 跨源连接创建对等连接失败,报错信息如下: Failed to get subnet 2c2bd2ed72964c649b60ca25b5eee8fe. Response code : 404, message : {"code":"VPC.0202","message":"Query resource by id 2c2bd2ed72964c649b60ca25b5eee8fe fail.the subnet could not be found."} 创建跨源连接之前,需要确认是否勾选了“VPC Administrator”,如果只是勾选了全局的tenant administrator,会提示找不到子网。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        跨源连接相关问题
        跨源连接运维报错
      • 集群拓扑图
        名称 描述 说明 ELB 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。 用户使用客户端连接DWS集群时,如果用户仅连接一个CN节点地址,通过该CN节点内网IP或弹性公网IP连接时,只能连接到固定的CN节点上,存在CN单点问题。如果通过内网域名连接,域名解析服务会对每个客户端随机选择一个内网/公网IP地址,其解析机制并不能保证负载均衡,同样也存在CN单点问题。因此引入了弹性负载均衡服务(Elastic Load Balance,下称ELB)解决集群访问的单点问题。 EIP 弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 Ring 安全环,集群内部的故障隔离域,主要作用是故障隔离,环内主机出现故障,故障不会扩散到环外。 如果环内某一单节点故障,所有DN节点在环内都有副本,数据不会丢失。 例如Server1发生故障后,DN1的备节点在Server2上,DN2的备节点在Server3上,DN3的备节点在Server3上,每个Server运行4个主DN,环内的各主机性能仍然保证均衡。 整个集群可以承受的主机故障数量范围为1~安全环的数量。 说明 集群按照安全环节点数量的倍数进行扩容,也就是以环为最小单位进行扩容。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        集群拓扑图
      • 续费
        包年/包月注册配置中心到期后会影响注册配置中心正常运行。如果您想继续使用,需要在指定的时间内为注册配置中心续费,否则注册配置中心将被删除,数据丢失且不可恢复。 续费操作仅适用于包年/包月注册配置中心,按需计费云服务器不需要续费,只需要保证账户余额充足即可。 注册配置中心在到期前续费成功,所有资源得以保留,且注册配置中心运行不受影响。 续费相关的功能 包年/包月注册配置中心续费相关的功能如下表所示。 功能 说明 手动续费 包年/包月注册配置中心从购买到被自动删除之前,您可以随时在费用中心为其续费,以延长注册配置中心的使用时间。 自动续费 开通自动续费后,注册配置中心会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一个包年/包月注册配置中心生命周期的不同阶段,您可以根据需要选择一种方式进行续费。 注册配置中心从购买到到期前,处于正常运行阶段,资源状态为“使用中”。 到期后,资源状态变为“已过期”。 到期未续费时,注册配置中心首先会进入宽限期,宽限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 在注册配置中心到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至注册配置中心到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。
        来自:
        帮助文档
        微服务引擎
        计费说明
        ServiceComb引擎专享版
        续费
      • 应用开发类
        启动本地服务中心 1、进入本地开发工具,根据具体环境下的操作系统、CPU架构,下载对应版本的本地开发工具压缩包到本地并解压缩到安装目录。 2、启动CSE。 Linux/Unix系统,进入安装根目录,执行如下命令: nohup sh start.sh >/dev/null 2>&1 & Windows系统,进入安装根目录,双击cse.exe文件启动。 3、停止CSE。 Linux/Unix系统,进入安装根目录,执行如下命令: sh stop.sh Windows系统,关闭命令行窗口。 mesher性能损耗是多少? 服务网格技术实际利用了网络流量劫持的方式来管理服务间流量,除了mesher本身内部的逻辑处理会耗时之外,还会引起额外的用户态和内核态间转换(CPU会有额外消耗),而前者相对于后者性能影响极小,因此性能损耗基本取决于网络中传输的payload大小。以http协议举例,影响传输速度的就是header、body等内容的大小。mesher一次端到端调用中的延迟为1ms,一个典型的用户测试过自己真实的业务调用,加上mesher后,延迟高了4ms,在用户可接受范围内。 连接服务中心提示“Version validate failed”如何解决? 原因是使用了新版本的SDK,却连接服务中心老版本的SDK。此时应检查服务中心的版本。可以从官网下载最新版本的服务中心,或者从ServiceComb官网下载最新版本的服务中心。 连接服务中心提示“Not enough quota”如何解决? 原因是没有足够的额度增加服务实例。此时应登录云控制台,在微服务引擎页面,可以看到实例个数的额度。如果发现页面有额度,需要检查下代码配置的服务中心地址和区域信息。
        来自:
        帮助文档
        微服务引擎
        常见问题
        应用开发类
      • 约束与限制
        限制项 默认限制 能否修改 API分组数量 每个用户最多创建50个API分组。 √ API数量 每个用户最多创建200个API。 √ 后端策略数量 每个用户最多创建5个后端策略。 √ 应用数量 每个用户最多创建50个应用。应用配额包括用户自行创建的应用和API市场购买API生成的应用。 √ 流控策略数量 每个用户最多创建30个流控策略。 用户流量限制不超过API流量限制。 应用流量限制不超过用户流量限制。 源IP流量限制不超过API流量限制。 √ 环境数量 每个用户最多创建10个环境。 √ 签名密钥数量 每个用户最多创建30个签名密钥。 √ 访问控制策略数量 每个用户最多可以创建100个访问控制策略。 √ VPC通道数量 每个用户最多创建30个VPC通道。 √ 变量数量 每个分组在任意一个环境中,最多创建50个变量。 √ 独立域名数量 每个分组最多可以绑定5个独立域名。 √ 云服务器数量 每个VPC通道最多添加200个云服务器。 √ 参数数量 每个API最多创建50个参数。 √ 发布历史数量 同一个API在每个环境中最多记录10条最新的发布历史。 √ 每个API的访问频率 不超过200次/秒。 √ 特殊应用 每个流控策略最多可创建30个特殊应用。 √ 特殊租户 每个流控策略最多可创建30个特殊租户。 √ 子域名访问次数 每个子域名每天最多可以访问1000次。 x 调用请求包的大小 API每次最大可以调用12M的请求包 x TLS协议 支持TLS1.1和TLS1.2,推荐使用TLS1.2。 x 实名认证 未实名认证的用户,无法进行任何的创建操作。 x
        来自:
        帮助文档
        API网关
        产品简介
        约束与限制
      • 高级回源
        本文介绍高级回源的功能介绍、配置说明及注意事项。 功能介绍 当客户希望全站基于某些特殊场景回不同源站时,例如需要根据请求的不同文件后缀名、不同目录回不同的源站时,可以使用天翼云高级回源功能。开启高级回源后,全站加速节点在接收到客户端请求后,读取请求中对应信息进行判断并回源到不同源站。目前天翼云全站加速支持的高级回源功能包括如下: 支持区分IPV4/IPV6回源。 支持分区域分运营商回源。 支持分不同目录回源:例如可设置某加速域名下:/abc/a目录回源站A,/def/d目录回源站B。 支持分不同文件后缀名回源:例如可设置某加速域名下:.apk文件回源站A,.mp4文件回源站B。 注意事项 上述高级回源维度可以相互组合,例如可设置如下:/abc/a目录下的.apk文件回源站A,/abc/a目录下的.mp4文件回源站B。 如客户同时在控制台配置了回源URI改写功能,且其中涉及目录或文件后缀名的改写,可能会造成分目录回源和分文件后缀名回源效果与预期不符。 高级回源功能支持在具体某个条件下设置多个源站,且支持多个源站之间设置主备、权重。 高级回源功能必须搭配源站配置功能一起使用,在某个请求未匹配至所有高级回源条件时,将按照基础回源配置回源。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        高级回源
      • 入门指引
        本文向您介绍通过企业版VPN实现数据中心和VPC互通的入门指引。 场景描述 由于业务发展,企业A需要将数据中心和VPC的数据进行互通。此时企业A可以通过VPN服务创建数据中心和VPC的连接,实现云上和云下数据互通。 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,推荐VPN网关使用双活模式,组网如下图所示。 双活模式下,如果连接1链路故障,流量自动切换至连接2进行传输,企业业务不受影响;连接1恢复正常后,VPN仍使用连接2进行数据交互。 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,推荐VPN网关使用主备模式,组网下图所示。 主备模式下,连接1和连接2互为主备,主链路为连接1,备链路为连接2。默认情况下流量仅通过主链路进行传输,如果主链路故障,流量自动切换至备链路进行传输,企业业务不受影响;主链路恢复正常后,VPN回切至主链路进行数据交互。 约束与限制 对端网关需要支持标准IKE和IPsec协议。 本地数据中心和VPC间互通的子网需要没有重叠,且数据中心待互通的子网中不能包含100.64.0.0/10和214.0.0.0/8。 如果VPC使用云专线服务和其他VPC互通,则本地数据中心的子网也不能和其他VPC包含的子网存在重叠。
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        入门指引
      • 产品定义
        本章节向您主要介绍什么是VPN连接、VPN连接的组成部分以及如何访问VPN连接服务。 产品概述 虚拟专用网络(Virtual Private Network,以下简称VPN),用于在企业用户本地网络、数据中心与天翼云云上网络之间搭建安全、可靠、高性价比的加密连接通道。 VPN由VPN网关、对端网关和VPN连接组成。 VPN网关提供了VPC的公网出口,与用户数据中心的对端网关对应。 VPN连接通过加密技术,将VPN网关与对端网关相关联,使数据中心与VPC通信,更快速、更安全地构建混合云环境。 组成部分 VPN网关 :虚拟专用网络在天翼云上的虚拟网关,与用户本地网络、数据中心的对端网关建立安全私有连接。 对端网关 :用户数据中心的VPN设备或软件应用程序。控制台上创建的对端网关是云上虚拟对象,用于记录用户数据中心实体设备的配置信息。 VPN连接 :VPN网关和对端网关之间的安全通道,使用IPsec协议对传输数据进行加密。 访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册帐户,可直接登录管理控制台,在主页选择“网络 > VPN”。 如果未注册,可先注册天翼云账号后,再使用VPN服务。 约束与限制 VPN服务仅支持VPN网关与对端网关间通过IPSec协议建立安全通道,从而进行点对点通信,不支持SSL VPN能力。 VPN仅支持建立非跨境连接,不支持建立跨境连接。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品定义
      • 只读实例简介
        本章节会介绍SQL Server的只读实例功能特点 产品简介 目前,云数据库Microsoft SQL Server仅2017企业版及以上版本的实例支持新增只读实例。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只读实例,利用只读实例满足大量的数据库读取需求,以此增加应用的吞吐量。您需要在应用程序中分别配置主实例和每个只读实例的连接地址,才能实现将写请求发往主实例而将读请求发往只读实例。 只读实例为单个节点的架构(没有备节点),采用SQL Server的原生复制功能,将主实例的更改同步到所有只读实例,而且主实例和只读实例之间的数据同步不受网络延时的影响,只读实例跟主实例在同一区域,但可以在不同的可用区。 功能特点 规格可以与主实例不一致,并可以随时更改规格(没有时间限制),便于弹性升降级。 不需要维护帐号与数据库,全部通过主实例同步。 提供系统性能监控。 关系型数据库服务提供近20个系统性能的监控视图,如磁盘容量、IOPS、连接数、CPU利用率、网络流量等,用户可以轻松查看实例的负载。 备份设置:不支持自动备份设置以及手动备份。 实例恢复:不支持通过备份文件或任意时间点创建只读实例,不支持通过备份集覆盖只读实例。 数据迁移:不支持将数据迁移至只读实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        只读实例
        只读实例简介
      • 按需转包周期
        本章节会介绍关系型数据库如何将按需计费转为包周期计费 操作场景 关系型数据库服务支持单个按需实例转为包周期(包年/包月)实例。由于按需资源费用较高,需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的优惠资费。 说明 运行状态为冻结、创建失败、规格变更中、扩容中的实例不支持按需实例转包周期。 专属云RDS目前仅支持按需计费。 操作步骤 步骤1:登录管理控制台。 步骤2:单击管理控制台左上角的,选择区域和项目。 步骤3:选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 步骤4:在“实例管理”页面,选择目标实例,单击“操作”列的“转包周期”,进入“按需转包周期”页面。 您也可以单击目标实例名称,进入实例的“基本信息”页面,在“计费信息”模块的“计费模式”处,单击“转包周期”,进入“按需转包周期”页面。 步骤5:选择续费规格,以月为单位,最小包周期时长为一个月,如果订单确认无误,单击“提交”,进入“支付”页面。 步骤6:选择支付方式,单击“确认付款”。 按需转包周期创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到按需转包周期完成后,实例状态显示为“正常”。“计费模式”显示为“包年/包月”。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        按需转包周期
      • Linux文件系统提示:Read-only file system
        本文针对linux文件系统提示“readonly file system”问题给出修复方案请您参考。 问题现象 Linux操作系统云主机删除或者修改文件的时候会提示文件系统:Readonly file system,最终导致操作失败。 问题分析 造成这个问题的原因大多数是因为非正常关机后导致文件系统受损引起的,在系统重启之后,受损分区就会被Linux自动挂载为只读。解决的方法是通过fsck来修复文件系统,然后重启即可。报错readonly file system的原因是所在的分区只有读权限,没有写权限(如下图)。 解决方法 使用fsck手动修复,具体操作如下: 重启系统后使用root进入单用户模式,运行。 fsck.ext3 y /dev/vda3 说明 ext3的文件系统使用fsck.ext3,ext4文件系统使用fsck.etx4。/dev/vda3是系统/根分区。运行完毕后,reboot重启系统就恢复正常。fsck.ext3开始进入扫描、修正文件系统,这个过程有时很快,有时比较长,中间有数次停顿的过程,只需等待即可,千万不要以为死机而重启服务器。修正完文件系统后,如果没有提示重启系统,也需要reboot来重启系统。 附fsck参数详解: 使用方法:fsck [参数] 设备名 参数: t : 给定档案系统的型式,若在/etc/fstab中已有定义或kernel 本身已支援的则不需加上此参数。 s : 依序一个一个地执行fsck 的指令来检查。 A : 对/etc/fstab 中所有列出来的partition做检查。 C : 显示完整的检查进度。 d : 列印e2fsck的debug 结果。 p : 同时有A 条件时,同时有多个fsck的检查一起执行。 R : 同时有A 条件时,省略/ 不检查。 V : 详细显示模式。 a : 如果检查有错则自动修复,所以你不用一直按y 键。 y: 与a类似,但是某些文件系统仅支持y 这个参数,所以也可以用y。 r : 如果检查有错则由使用者回答是否修复。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        磁盘空间管理
        Linux文件系统提示:Read-only file system
      • (停止维护)CCE发布Kubernetes 1.19版本说明
        本文主要介绍 CCE发布Kubernetes 1.19版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.19版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.19版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.19.10 Kubernetes 1.19版本弃用部分常用的APIVersion。建议您在升级集群前对本文档中所列举的弃用APIVersion进行相应升级。 CCE集群 Docker CentOS:18.09.0.100 Ubuntu:18.09.9 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 社区1.19 ReleaseNotes 增加对vSphere intree卷迁移至vSphere CSI驱动的支持。intree vSphere Volume插件将不再使用,并在将来的版本中删除。 apiextensions.k8s.io/v1beta1已弃用,推荐使用apiextensions.k8s.io/v1。 apiregistration.k8s.io/v1beta1已弃用,推荐使用apiregistration.k8s.io/v1。 authentication.k8s.io/v1beta1、authorization.k8s.io/v1beta1已弃用,1.22将移除,推荐使用authentication.k8s.io/v1、authorization.k8s.io/v1。 autoscaling/v2beta1已弃用,推荐使用autoscaling/v2beta2。 coordination.k8s.io/v1beta1在1.19中已弃用,1.22将移除,推荐使用v1。 Kubeapiserver: componentstatus API已弃用。 Kubeadm:kubeadm config view命令已被弃用,并将在未来版本中删除,请使用kubectl get cm o yaml n kubesystem kubeadmconfig来直接获取kubeadm配置。 Kubeadm:弃用kubeadm alpha kubelet config enabledynamic命令。 Kubeadm:kubeadm alpha certs renew命令useapi参数已弃用。 Kubernetes不再支持构建hyperkube镜像。 Remove export flag from kubectl get command kubectl get中移除 export参数。 alpha特性“ResourceLimitsPriorityFunction”已完全删除。 storage.k8s.io/v1beta1已弃用,推荐使用storage.k8s.io/v1。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.19版本说明
      • 将MySQL迁移到MySQL
        配置 说明 是否迁移数据库账号和权限 请根据实际情况选择是否迁移源库的账号和权限。若选择“是”: 会对源库账号的授权信息和目标库登录用户的授权信息进行检查;如果目标库登录用户不包含源库账号所需的授权信息,则该源库账号的权限不进行迁移。 如果源库和目标库存在相同的账号信息,则在目标端会跳过该账号和权限的迁移。 账号迁移在所有表,视图,函数等结构迁移完成之后再迁移。 是否将目标库实例属性设置为只读 请根据实际情况选择是否将目标库实例属性设置为只读,仅当目标库为云实例时可设置。若选择“是”,则DTS任务运行时,目标库实例只允许DTS进行写操作,其它均不可写。 是否限制全量迁移速率 请根据实际情况选择是否设置全量限速。若选择“限速”,则可以按每秒全量迁移的行数RPS、每秒全量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 是否限制增量迁移速率 请根据实际情况选择是否设置增量限速。若选择“限速”,则可以按每秒增量迁移的行数RPS、每秒增量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 大小写策略 请根据实际情况选择大小写策略。大小写策略适用于当前配置页面上未选择或修改的级别数据,如选择了整库则针对表名和列名做转换, 如果选择了表,则对列名做转换。 选择"源和目标保持一致"时,目标库将和源库保存一致。 选择“转换为小写”时,目标库的对象名将转换为小写。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将MySQL迁移到MySQL
      • 将MySQL同步到MySQL
        配置 说明 是否迁移数据库账号和权限 请根据实际情况选择是否迁移源库的账号和权限。若选择“是”: 会对源库账号的授权信息和目标库登录用户的授权信息进行检查;如果目标库登录用户不包含源库账号所需的授权信息,则该源库账号的权限不进行迁移。 如果源库和目标库存在相同的账号信息,则在目标端会跳过该账号和权限的迁移。 账号迁移在所有表,视图,函数等结构迁移完成之后再迁移。 是否将目标库实例属性设置为只读 请根据实际情况选择是否将目标库实例属性设置为只读,仅当目标库为云实例时可设置。若选择“是”,则DTS任务运行时,目标库实例只允许DTS进行写操作,其它均不可写。 是否限制全量迁移速率 请根据实际情况选择是否设置全量限速。若选择“限速”,则可以按每秒全量迁移的行数RPS、每秒全量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 是否限制增量迁移速率 请根据实际情况选择是否设置增量限速。若选择“限速”,则可以按每秒增量迁移的行数RPS、每秒增量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 大小写策略 请根据实际情况选择大小写策略。大小写策略适用于当前配置页面上未选择或修改的级别数据,如选择了整库则针对表名和列名做转换, 如果选择了表,则对列名做转换。 选择"源和目标保持一致"时,目标库将和源库保存一致。 选择“转换为小写”时,目标库的对象名将转换为小写。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将MySQL同步到MySQL
      • 创建镜像会话
        本文对创建镜像会话的操作步骤进行说明。 使用场景 通过创建镜像会话,可以将网络流量从一个网卡复制到另一个网卡,从而实现实时的网络监控和分析。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成筛选条件的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,点击右上角的“创建镜像会话”按钮。 6. 根据界面提示,配置名称、描述、VNI参数,然后单击“下一步”,具体配置参数如下: 参数 说明 名称 输入镜像会话的名称输入范围232位,支持大小写英文字母和数字,以英文字母开头。 描述 输入镜像会话的描述信息 VNI 指定一个VNI来区分不同的镜像流量,取值范围为1~16777215。支持自定义VNI的值。 1、对于地域资源池来说,同一用户同一资源池内不允许重复。 2、对于可用区资源池来说,同一用户同一资源池内允许重复。 7. 在关联筛选条件页面,列表展示所有筛选规则,选择一个筛选条件,然后单击“下一步”。 8. 在关联镜像源页面,列表展示所有网卡,选择需要镜像流量的网卡,然后单击“下一步”。 9. 在关联镜像目的页面,选择目标网卡作为镜像目的,单击“下一步”。 10. 对创建的信息进行确认,确认无误后点击“创建”。 11. 配置完成后,单击“返回”或静待几秒后即可回到镜像会话展示界面。 说明 同一个网卡不能即作为镜像源又作为镜像目的。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        创建镜像会话
      • 应用高可用部署推荐
        本节介绍云容器引擎的最佳实践: 应用高可用部署推荐。 基本原则 可参考如下几点,实现容器应用高可用部署: 1. 集群控制节点高可用,控制节点数大于等于3; 2. 集群需有多个属于不同可用区的节点,业务根据自身需求合理配置调度策略,以实现多可用区部署及资源均匀分配; 3. 创建多个在不同可用区的节点池,通过节点池做节点伸缩; 4. 工作负载实例数需大于等于2; 5. 配置工作负载的亲和性规则,让Pod尽量分布在不同可用区、不同节点上。 操作步骤 假设集群3个控制节点和3个工作节点,工作节点可用区分布如下所示: $ kubectl get node L topology.kubernetes.io/zone grep v master NAME STATUS ROLES AGE VERSION ZONE ccseagent1b54ffbc17 Ready 40m v1.25.6 cnxinan11A ccseagent59ab9e7689 Ready 38m v1.25.6 cnxinan12A ccseagenta7527e3e80 Ready 36m v1.25.6 cnxinan13A 创建工作负载,如下所示,定义两条podAntiAffinity反亲和性规则: 工作负载多实例配置可用区反亲和,参数设置如下: 权重weight:权重值越高会被优先调度,本示例设置为50; 拓扑域topologyKey:为节点标签,用于指定调度时的作用域,下述示例为topology.kubernetes.io/zone,该标签用于识别节点在哪个可用区。 标签选择labelSelector:选择Pod的标签,与工作负载本身反亲和。 工作负载多实例配置节点反亲和,参数设置如下: 权重weight:设置为50; 拓扑域topologyKey:为标签kubernetes.io/hostname,该标签值为节点名; 标签选择labelSelector:即工作负载多个实例Pod的标签,实例间反亲和。 kind: Deployment apiVersion: apps/v1 metadata: name: demo namespace: default spec: replicas: 2 selector: matchLabels: app: demo template: metadata: labels: app: demo spec: containers: name: container0 image: nginx:latest resources: limits: cpu: 300m memory: 512Mi requests: cpu: 400m memory: 512Mi affinity: podAntiAffinity: preferredDuringSchedulingIgnoredDuringExecution: weight: 50 podAffinityTerm: labelSelector:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        应用高可用部署推荐
      • 应用原地升级
        本节介绍了:使用 cubeopenkruise 使用应用原地升级的用户指南。 使用 cubeopenkruise 使用应用原地升级 OpenKruise是基于Kubernetes的一个标准扩展组件,可以配合原生Kubernetes使用,高效管理应用容器、Sidecar及镜像分发等功能。本文介绍如何使用OpenKruise部署云原生应用。 前提条件 已安装Kubernetes托管版集群,且集群版本不低于1.23。 背景信息 OpenKruise包含了多种自定义Workload,用于无状态应用、有状态应用、Sidecar容器、Daemon应用等部署管理,提供了原地升级等扩展策略。 使用说明 OpenKruise包含CloneSet、Advanced StatefulSet、Advanced DaemonSet等控制器。常用控制器说明如下: 控制器 功能 CloneSet 管理无状态应用,对标Kubernetes原生Deployment。关于CloneSet的详细介绍,请参见Cloneset。资源(YAML)的字段与Deployment不完全兼容,但功能上全覆盖,并提供比Deployment更丰富的策略。 Advanced StatefulSet 管理有状态应用,对标Kubernetes原生StatefulSet。关于Advanced StatefulSet的详细介绍,请参见Advanced StatefulSet。资源(YAML)字段与原生StatefulSet完全兼容,只需要把apiVersion改为apps.kruise.io/v1alpha1,另外提供了optional字段来扩展发布策略(原地升级、并行发布等) Advanced DaemonSet 管理Daemon应用,对标Kubernetes原生DaemonSet。关于Advanced DaemonSet的详细介绍,请参见Advanced DaemonSet。资源(YAML)字段与原生DaemonSet完全兼容,只需要把apiVersion改为apps.kruise.io/v1alpha1,另外提供了optional字段来扩展发布策略(热升级、灰度、按Node标签灰度等 SidecarSet 独立管理Sidecar容器和注入。关于SidecarSet的详细介绍,请参见SidecarSet。在独立CR中定义Sidecar容器和Label Selector,OpenKruise会在所有符合Selector条件的Pod创建时注入定义好的Sidecar容器,并支持对已注入Sidecar容器做原地升级 UnitedDeployment 管理不同区域下的多个Sub Workload,关于UnitedDeployment的详细介绍,请参见UnitedDeployment。目前支持将CloneSet、StatefulSet、Advanced StatefulSet作为Sub Workload,您可以用一个UnitedDeployment来定义不同区域中的Sub Workload部署Replicas。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        应用管理
        应用发布
        应用原地升级
      • 通过Helm v2客户端部署应用
        本文主要介绍通过Helm v2客户端部署应用。 云容器引擎各region将逐步切换至Helm v3。模板管理不再支持Helm v2版本的模板,若您在短期内不能切换至Helm v3,可通过Helm v2 客户端在后台管理v2版本的模板。 前提条件 在CCE中创建的Kubernetes集群已对接kubectl,具体请参见使用kubectl连接集群。 注意事项 CCE当前会尝试转换v2模板实例到v3模板实例。若在后台操作Helm v2模板实例,删除实例后,发现CCE 模板管理页面仍有实例信息,单击删除即可。 安装Helm v2 本文以Helm v2.17.0为例进行演示。 如需选择其他合适的版本,请访问 步骤 1 在连接集群的虚拟机上下载Helm客户端。 wget 步骤 2 解压Helm包。 tar xzvf helmv2.17.0linuxamd64.tar.gz 步骤 3 将helm拷贝到系统path路径下,以下为/usr/local/bin/helm。 mv linuxamd64/helm /usr/local/bin/helm 步骤 4 因为Kubernetes APIServer开启了RBAC访问控制,所以需创建tiller使用的service account:tiller并给其分配clusteradmin这个集群内置的ClusterRole。按如下创建tiller的资源帐户。 vim tillerrbac.yaml apiVersion: v1 kind: ServiceAccount metadata: name: tiller namespace: kubesystem apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: tiller roleRef: apiGroup: rbac.authorization.k8s.io kind: ClusterRole name: clusteradmin subjects: kind: ServiceAccount name: tiller namespace: kubesystem 步骤 5 部署tiller资源帐户。 kubectl apply f tillerrbac.yaml 步骤 6 初始化Helm, 部署tiller的Pod。 helm init serviceaccount tiller skiprefresh 步骤 7 查看状态。 kubectl get pod n kubesystem l apphelm 回显如下 NAME READY STATUS RESTARTS AGE tillerdeploy7b56c8dfb7fxk5g 1/1 Running 1 23h 步骤 8 查看helm版本。
        来自:
        帮助文档
        云容器引擎
        用户指南
        模板管理(helm)
        通过Helm v2客户端部署应用
      • 1
      • ...
      • 266
      • 267
      • 268
      • 269
      • 270
      • ...
      • 404
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      轻量型云主机

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      操作类

      订单确认

      产品定义

      玩转天翼云⑥:Windows主机开启2个远程终端

      如何设置和修改绑定手机?

      管理只读实例

      用户登陆

      管理服务器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号