爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云计算_相关内容
      • SpringBoot集成Lettuce
        本章介绍使用同一VPC内弹性云主机ECS上的SpringBoot集成Lettuce实例的方法。 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装java编译环境。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 步骤 3 首先使用maven在pom.xml添加如下依赖。 说明 SpringBoot从2.0起默认使用lettuce客户端进行连接。 此次使用的版本:springboot:2.6.6,lettuce:6.1.8。 org.springframework.boot springbootstarterweb org.springframework.boot springbootstarterdataredis 步骤 4 使用SpringBoot集成Lettuce连接实例。 Springboot+Lettuce单连方式连接Redis单机/主备/Proxy集群示例。 a. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport b. Redis配置类RedisConfiguration。 @Bean public RedisTemplate redisTemplate(LettuceConnectionFactory lettuceConnectionFactory) { RedisTemplate template new RedisTemplate<>(); template.setConnectionFactory(lettuceConnectionFactory); //使用Jackson2JsonRedisSerializer替换默认的JdkSerializationRedisSerializer来序列化和反序列化redis的value值 Jackson2JsonRedisSerializer jackson2JsonRedisSerializer new Jackson2JsonRedisSerializer<>(Object.class); ObjectMapper mapper new ObjectMapper(); mapper.setVisibility(PropertyAccessor.ALL, JsonAutoDetect.Visibility.ANY); mapper.activateDefaultTyping(LaissezFaireSubTypeValidator.instance, ObjectMapper.DefaultTyping.NONFINAL, JsonTypeInfo.As.PROPERTY); jackson2JsonRedisSerializer.setObjectMapper(mapper); StringRedisSerializer stringRedisSerializer new StringRedisSerializer(); //key采用String的序列化方式 template.setKeySerializer(stringRedisSerializer); // hash的key也采用String的序列化方式 template.setHashKeySerializer(stringRedisSerializer); // value序列化方式采用jackson template.setValueSerializer(jackson2JsonRedisSerializer); // hash的value序列化方式采用jackson template.setHashValueSerializer(jackson2JsonRedisSerializer); template.afterPropertiesSet(); return template; } c. Redis操作类RedisUtil。 / 普通缓存获取 @param key 键 @return 值 / public Object get(String key){ return keynull?null:redisTemplate.opsForValue().get(key); } / 普通缓存放入 @param key 键 @param value 值 @return true成功 false失败 / public boolean set(String key,Object value) { try { redisTemplate.opsForValue().set(key, value); return true; } catch (Exception e) { e.printStackTrace(); return false; } } d. 编写controller类进行测试。 @RestController public class HelloRedis { @Autowired RedisUtil redisUtil; @RequestMapping("/setParams") @ResponseBody public String setParams(String name) { redisUtil.set("name", name); return "success"; } @RequestMapping("/getParams") @ResponseBody public String getParams(String name) { System.out.println("" + name + ""); String retName redisUtil.get(name) + ""; return retName; } } SpringBoot+Lettuce连接池方式连接Redis单机/主备/Proxy集群示例。 e. 在以上maven依赖的基础上添加以下依赖。 org.apache.commons commonspool2 f. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        SpringBoot集成Lettuce
      • 购买云安全中心实例
        本节介绍如何购买云安全中心实例。 云安全中心支持包年/包月计费方式,目前提供标准版的主资源,两种扩展资源:日志分析量、态势大屏。您可以根据业务规模选择云安全中心规格。 前提条件 已注册天翼云账号并完成实名认证。 规格限制 态势大屏只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 约束条件 同一账号在同一个区域只能开通一个云安全中心实例,对应一个服务版本。 开通云安全中心实例,必须购买主资源,主资源生效期间,支持叠加购买扩展资源,扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 适用场景 用户购买了天翼云上的安全服务“Web应用防火墙(原生版)、服务器安全卫士(原生版)、云等保专区、数据库审计、云堡垒机(原生版)企业版、云防火墙(原生版)”并部署在天翼云上。 操作步骤 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入云安全中心控制台。 3. 单击“立即购买”,进入购买页面。 4. 选择版本信息、扩展资源、购买时长。 参数 说明 基本信息 版本选择 支持“标准版”。规格详情请参见产品规格。 基本信息 计费模式 支持“包年包月”。 扩展配置 购买态势大屏 默认为“现在购买”,也可以选择“暂不购买”。 说明 态势大屏只可购买一次。 扩展配置 购买日志分析量 默认为“现在购买”,也可以选择“暂不购买”。 说明 云安全中心标准版免费提供50G的日志分析额度,如果您需要额外的额度,请另外购买。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 订购 购买时长 拖动时间轴设置购买时长。 订购 自动续订 开启“自动续订”后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 确认配置参数和配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》”,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云安全中心
        快速入门
        购买云安全中心实例
      • 产品咨询类
        本节介绍云安全中心产品咨询类问题。 云安全中心是否只是对其他云安全产品日志进行采集分析? 云安全中心产品除了采集其他安全产品的日志进行统一管理外,还提供编排响应以及处置的能力,能够对告警形成自己的处置流程,并进行自动化处置。云安全中心打通了云上的各类安全产品形成联动响应处置,帮助用户提升威胁响应处置效率。 云安全中心如何帮助客户满足等保合规要求? 云安全中心提供的插件管理、威胁运营、编排响应等功能,可以满足等保的“边界防护”、“访问控制”、“入侵防范”、“恶意代码和垃圾邮件防范”、“安全审计”、“恶意代码防范”、“集中管控”等要求。具体可参见等级保护测评解读。 云安全中心支持采集云上哪些安全日志? 云安全中心目前支持采集云上安全产品的安全告警日志,包括Web应用防火墙(原生版)、服务器安全卫士(原生版)、云等保专区、数据库审计、云堡垒机(原生版)企业版等产品。具体的日志类型请参见支持的日志类型。 短信使用余量是否会进行提醒? 云安全中心会在短信剩余500条时、以及短信全部使用完时,提醒用户短信剩余量。
        来自:
        帮助文档
        云安全中心
        常见问题
        产品咨询类
      • 设置容器规格
        操作场景 CCE支持在创建工作负载时为添加的容器设置资源限制。可以对工作负载中每个实例所用的CPU配额、内存配额进行申请和限制。 配置含义 在CPU配额和内存配额设置中,申请 与限制的含义如下: 勾选“申请”表示启动该配置,系统根据申请值调度该实例到满足条件的节点去部署工作负载。 不勾选“申请”表示系统调度实例到随机的一个节点去部署工作负载。 勾选“限制”表示启动该配置,根据设定的值,限制工作负载使用的资源。 不勾选“限制”表示实例使用的资源不做限制,但若实例使用的内存资源超过节点可分配内存时,可能会导致工作负载不可用或者节点不可用。 说明: 创建工作负载时,建议设置CPU和内存的资源上下限。同一个节点上部署的工作负载,对于未设置资源上下限的工作负载,如果其异常资源泄露会导致其它工作负载分配不到资源而异常。未设置资源上下限的工作负载,工作负载监控信息也会不准确。 在GPU配额设置中,使用 与不限制的含义如下: 勾选“使用”表示启动该配置,系统根据设定的值调度该实例到满足条件的节点去部署工作负载。 “不限制”默认选中,不可取消。表示该项对实例使用的资源不做限制。 配置说明 CPU配额: 参数 说明 CPU申请 容器使用的最小CPU需求,作为容器调度时资源分配的判断依赖。只有当节点上可分配CPU总量 ≥ 容器CPU申请数时,才允许将容器调度到该节点。 CPU限制 容器能使用的CPU最大值。 建议配置方法: 节点的实际可用分配CPU量 ≥ 当前实例所有容器CPU限制值之和 ≥ 当前实例所有容器CPU申请值之和,节点的实际可用分配CPU量请在“资源管理 > 节点管理”中对应节点的“可分配资源”列下查看“CPU: Core”。 内存配额: 参数 说明 内存申请 容器使用的最小内存需求,作为容器调度时资源分配的判断依赖。只有当节点上可分配内存总量 ≥ 容器内存申请数时,才允许将容器调度到该节点。 内存限制 容器能使用的内存最大值。当内存使用率超出设置的内存限制值时,该实例可能会被重启进而影响工作负载的正常使用。 建议配置方法: 节点的实际可用分配内存量 ≥ 当前节点所有容器内存限制值之和 ≥ 当前节点所有容器内存申请值之和,节点的实际可用分配内存量请在“资源管理 > 节点管理”中对应节点的“可分配资源”列下查看“内存: GiB”。 说明: 可分配资源:可分配量按照实例请求值(request)计算,表示实例在该节点上可请求的资源上限,不代表节点实际可用资源。 计算公式为: 可分配CPU CPU总量 所有实例的CPU请求值 其他资源CPU预留值 可分配内存 内存总量 所有实例的内存请求值 其他资源内存预留值 使用示例 以集群包含一个资源为4Core 8GB的节点为例,已经部署一个包含两个实例的工作负载到该集群上,并设置两个实例(实例1,实例2)的资源为{CPU申请,CPU限制,内存申请,内存限制}{1Core,2Core,2GB,2GB}。 那么节点上CPU和内存的资源使用情况如下: 节点CPU可分配量4Core(实例1申请的1Core+实例2申请的1Core)2Core 节点内存可分配量8GB(实例1申请的2GB+实例2申请的2GB)4GB 因此节点还剩余2Core 4GB的资源可供下一个新增的实例使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        设置容器规格
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 入门概述
        本节内容为您介绍快捷开通并使用天翼AI云电脑(政企版)的流程,帮助您快速上手云电脑。 准备工作 使用天翼AI云电脑(政企版)前,请确保您已经开通了天翼云账号并完成实名认证。相关操作参考如下: 注册天翼云账号 实名认证 使用流程 天翼AI云电脑(政企版)支持快速订购和天翼AI云电脑(政企版)管理台订购两种方式,下面以快速订购为例,介绍AI云电脑的开通使用流程,帮助您快速上手天翼AI云电脑(政企版)。使用的流程如下。 1.进入天翼AI云电脑(政企版)产品详情 首先进入天翼AI云电脑(政企版)产品详情页,点击“立即订购”。 2. 快速订购AI云电脑 根据需求选择AI云电脑配置,并把AI云电脑分配到个人用户,支付成功则完成AI云电脑的快速订购。 3. 用户账号激活 完成开通AI云电脑后,用户邮箱会收到天翼AI云电脑政企版开通提醒邮件,根据流程激活账户即可。 4. 登录连接AI云电脑 下载并安装客户端后,您可以使用已激活的AI云电脑账号登录客户端,然后连接使用AI云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        快速入门
        入门概述
      • 产品定义
        本节主要介绍弹性文件服务的定义和产品架构。 弹性文件服务(CTSFS,Scalable File Service)为您提供安全、可靠、可扩展、高性能的文件存储(NAS),可为云上多个弹性云主机(ECS),云容器引擎(CCE)、物理机(BMS)提供共享访问。分为SFS容量型和SFS Turbo两类文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品定义
      • 准备工作
        安全组 安全组可重复使用,您也可以根据实际情况使用不同的安全组,请根据实际需要进行配置。 创建安全组的操作指导,请参考虚拟私有云创建安全组。 若需要为安全组添加规则,请参考虚拟私有云安全组添加安全组规则。
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        准备工作
      • 主子账号和IAM权限管理
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据管理服务
        快速入门
        主子账号和IAM权限管理
      • 主子账号和IAM权限管理(1)
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
      • 支持编排的云服务
        本节主要介绍支持编排的云服务 应用编排服务目前支持对容器类服务及容器应用进行编排操作,具体支持的云服务为:云容器引擎、容器镜像服务、微服务云应用平台。
        来自:
        帮助文档
        应用编排服务
        产品简介
        支持编排的云服务
      • 创建一个高可用架构
        本文为您介绍如何使用模板创建一个高可用架构的操作场景及操作步骤。 操作场景 本示例以创建一个弹性负载均衡为例,介绍如何使用模板创建一个高可用架构。 不同架构内设云资源不同,本文及供参考。 操作步骤 1. 登录控制中心。 2. 在控制台首页搜索“资源编排ROS”,或在左侧产品导航栏选择“管理工具 > 资源编排ROS”,进入资源编排控制台。 3. 在左侧导航栏选择 模板管理。 4. 在模板管理页面,单击创建模板。 5. 创建高可用架构的.tf模板示例如下,请参考文档创建模板完成模板配置。 java terraform { requiredproviders { ctyun { source "ctyunit/ctyun" version "1.2.0" } } } provider "ctyun" { regionid "bb9fdb42056f11eda1610242ac110002" //选定资源池 azname "cnhuadong1jsnj1Apublicctcloud" //选定可用区 } variable "instancename" { //定义变量:云主机名称 type string default "tfecsha" description "Name of EC instances to create" } variable "vpcname" { //定义变量:虚拟私有云名称 type string default "tfvpcha" description "Name of vpc to create" } variable "eipname" { //定义变量:弹性IP名称 type string default "tfeipha" description "Name of eip to create" } variable "elbname" { //定义变量:弹性负载均衡名称 type string default "tfelbha" description "Name of elb to create" } variable "instancecount" { //定义变量:创建弹性云主机数量,默认为1个 type number default 1 description "Number of EC instances to create" } variable "password" { //定义变量:云主机密码 type string sensitive true } resource "ctyunvpc" "vpctest" { //定义vpc资源:vpctest name var.vpcname cidr "192.168.0.0/16" description "terraform测试使用" enableipv6 true } resource "ctyunsubnet" "subnettest" { //定义子网资源:subnettest vpcid ctyunvpc.vpctest.id name "tfvpcha" cidr "192.168.1.0/24" description "terraform测试使用" dns [ "114.114.114.114", "8.8.8.8", "8.8.4.4" ] enableipv6 true } resource "ctyuneip" "eiptest" { //定义弹性IP资源:eiptest name var.eipname bandwidth 1 cycletype "ondemand" demandbillingtype "bandwidth" } data "ctyunzones" "test" { } locals { az1 data.ctyunzones.test.zones[0] az2 data.ctyunzones.test.zones[1] } output "az1" { value local.az1 } data "ctyunimages" "imagetest" { //确定云主机镜像 azname local.az1 name "CTyunOS 22.06 64 位" visibility "public" pageno 1 pagesize 10 } data "ctyunecsflavors" "ecsflavortest" { //确定云主机参数 azname local.az1 cpu 2 ram 4 arch "x86" series "C" type "CPUC7" } resource "ctyunecs" "ecstest" { //定义云主机资源:ecstest count var.instancecount instancename "${var.instancename}${count.index + 1}" displayname "${var.instancename}${count.index + 1}" flavorid data.ctyunecsflavors.ecsflavortest.flavors[0].id imageid data.ctyunimages.imagetest.images[0].id isdestroyinstance true systemdisktype "sata" systemdisksize 40 vpcid ctyunvpc.vpctest.id password var.password azname local.az1 cycletype "year" cyclecount 1 subnetid ctyunsubnet.subnettest.id }
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        创建一个高可用架构
      • 消费者(应用)管理
        本章节介绍API网关的消费者(应用)管理功能 应用列表 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 创建应用 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 点击创建应用按钮,填写应用名称、AppKey、AppSecret、AppCode、描述等信息;AppKey、AppSecret、AppCode为空时,将自动生成; 编辑应用 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 选择某个应用,点击应用的编辑按钮 ,可修改应用的名称和描述信息;确定后完成编辑; 查询应用信息 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 点击应用名称,进入应用详情页,可以查看当前应用有哪些授权的路由、API,查看应用的AppKey、AppSecret,支持重置AppSecret、AppCode; 添加应用授权 应用授权需要在路由或者API的视角下完成,且只有路由、API的认证方式为APP时才允许进行授权操作。 注意 :Mock路由中对应用设置过期时间的使用限制参见云原生网关常见问题说明
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        消费者管理
        消费者(应用)管理
      • 应用运维
        此小节介绍云堡垒机的应用运维。 运维用户获取应用发布资源访问操作权限后,即可在应用运维列表查看已授权资源,并设置资源标签。 查看应用运维列表并设置资源标签 约束限制 每个用户可自定义资源标签,资源标签仅能个人帐号使用,不能与系统内用户共用。 前提条件 已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统 2 选择“运维>应用运维”,进入应用运维列表页面。 3 查询应用资源。 快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。 4 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 5 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 6 删除标签。 选择一个或多个目标资源,单击列表左下角“删除标签”,弹出删除标签确认窗口。 确认信息无误后,单击“确认”,返回运维列表,标签已删除。 通过Web浏览器登录应用资源进行运维 通过Web浏览器登录应用资源,提供“协同分享”、“文件传输”、“文件管理”等功能。用户在应用上执行的所有操作,被云堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与运维,实现运维协同操作。 “文件管理”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。 支持新建文件夹。 支持修改文件或文件夹名称。 支持批量删除。 “文件传输”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件进行上传或下载。 支持上传/下载文件。 支持上传文件夹。 目标地址为“主机网盘”,支持上传多个文件或一个文件夹到主机网盘,支持从主机网盘下载文件到本地保存。 本小节主要介绍如何通过Web浏览器登录应用资源,以及应用运维会话窗口操作说明。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        应用运维
      • 配置全局OIDC认证策略
        OIDC策略配置 前置条件 1. 部署好身份认证服务(IDP) 2. 在IDP中为云原生网关申请客户端(clientid,client secret等) OIDC策略配置 在 安全认证 > 认证鉴权菜单下,选择创建鉴权,鉴权类型选择OIDC,填写相关参数即可;参数说明如下 参数 说明 clientId 云原生网关作为OIDC客户端的clientid。 clientSecret 云原生网关作为OIDC客户端的client secret。 discovery OIDC配置发现端点,通常以 .wellknown/openidconfiguration 的形式附加在 OpenID Provider 的基础 URL 上。 realm 对于一些IDP实现(如Keycloak),realm代表一个虚拟的边界或环境,每个realm内有自己独立的配置,用于实现逻辑上的隔离。 redirectUri IDP认证成功后重定向的uri。 scope IDP中定义的当前客户端(云原生网关)可以访问的范围,比如openid scope 表示请求用户的基本身份信息,而 profile 和 email 则分别表示请求更详细的用户资料和电子邮件地址。 bearerOnly 打开该选项时,网关只会对请求中的鉴权信息做校验。 sslVerify 网关是否校验IDP的证书信息。 setAccessTokenHeader 是否在转发到后端的请求头部中设置Access Token。 accessTokenInAuthorizationHeader setAccessTokenHeader为true时生效,如果打开则在Authorization头部设置Access Token,否则在XAccessToken头部设置Access Token。 setIdTokenHeader 打开时将在转发给后端的XIDToken头部设置id token。 setUserInfoHeader 打开时将在转发给后端的XUserinfo头部设置user info。 logoutPath 登出路径。 timeout 网关和IDP通信的超时时间。 introspectionEndpoint token校验端点。 introspectionEndpointAuthMethod 请求token校验端点的方法。 publicKey token校验的公钥。 tokenSigningAlgValuesExpected token签名校验算法。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 下一代防火墙高可用部署方案
        天翼云控制台配置 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,查看下一代防火墙所在VPC。 3. 在防火墙同VPC内新建子网。新建子网详细操作请参见创建子网。 说明 单台防火墙需要新增至少3张网卡,一张trust、一张untrust、一张dmz的VRRP心跳口专用网卡。 结合初始创建防火墙时自带的主网卡作为M口管理,单台设备共计需要4张网卡。 4. 为防火墙设备绑定网卡。 说明 防火墙云主机绑定网卡时所选子网先后顺序需保持一致,为云主机绑定网卡详细操作请参见 若绑定网卡时遇到问题,可联系天翼云工作人员。 5. 申请虚拟IP地址并绑定至防火墙设备的网卡。 说明 请按照以下步骤申请并绑定虚拟IP: 1. 共需根据防火墙子网所在网段购买三个虚拟IP,基于步骤3所创建的三个子网进行申请虚拟地址。申请虚拟IP详细操作请参见 2. 将申请的虚拟地址绑定至新建的弹性网卡,详细操作请参见 3. 将新建的网卡两两绑定至虚拟IP。 4. 绑定完成后,需重启两台添加了网卡的防火墙云主机,让设备重新识别网卡。 若绑定虚拟IP时遇到问题,可联系天翼云工作人员协助处理。
        来自:
      • Windows操作系统云主机安装Tesla驱动
        本节主要介绍了Windows操作系统云主机安装Tesla驱动的流程。 以下操作以Windows Server 2016 Standard 64bit操作系统,GPU实例安装Tesla驱动为例。 1. 登录云主机。 2. 下载NVIDIA驱动包。 单击NVIDIA驱动(Official Drivers NVIDIA)下载根据实例的类型,选择驱动版本。 图 选择驱动类型(Windows) 3. 根据需求选择驱动版本,本节操作以安装Tesla 425.25为例。 图 选择驱动版本(Windows) 4. 单击需要下载的驱动,进入“TESLA DRIVER FOR WINDOWS”界面,单击“DOWNLOAD”。 5. 单击“Agree & Download”,下载安装包。 图 下载NVIDIA驱动安装包 6. 双击驱动安装驱动,单击“运行”。 图 运行NVIDIA驱动安装程序 7. 选择安装路径,单击“OK”。 图 选择NVIDIA驱动安装路径 8. 根据安装提示完成NVIDIA程序的安装。 图 完成NVIDIA驱动的安装 9. 重启云主机。 10. 检查驱动是否安装成功。 a. 进入“设备管理器”,查看“显示适配器”。 图 显示适配器 b. 打开云主机cmd窗口,执行以下命令: cd C:Program FilesNVIDIA CorporationNVSMI nvidiasmi 如果回显信息中包含了已安装的驱动版本,说明驱动安装成功。 图 查看NVIDIA驱动安装版本
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        GPU加速型实例安装Tesla驱动及CUDA工具包
        Windows操作系统云主机安装Tesla驱动
      • 设置Web规则白名单
        本文将向您介绍如何配置Web规则白名单。 功能介绍 若您希望请求针对域名防护规则集中的某条规则加白,可以配置规则白名单。 背景信息 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见设置网站白名单; 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见下文; 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版级以上版本,支持配置规则白名单功能 操作步骤 1、登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【WAF攻击日志】 2、识别出现误报的攻击,找到其攻击日志,并查看详情 3、点击添加白名单,将自动跳转至【域名规则】【规则白名单】【新增白名单】页面 4、边缘云WAF将自动识别您需要加白所在域名以及规则ID,您只需要配置白名单的生效范围即可。粒度支持配置URI、IP、IPS、PATH、BODY等,支持配置多个生效条件。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置Web规则白名单
      • 规格类
        本节主要介绍弹性文件服务的规格类常见问题 在文件系统中存放的单个文件最大支持多少? SFS支持存放最大为240TB的单个文件。 20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB等类型的SFS Turbo文件系统支持存放最大为320TB的单个文件;标准型、标准型增强版、性能型、性能型增强版等类型的SFS Turbo文件系统支持存放最大为16TB的单个文件。 弹性文件服务支持哪些访问协议? SFS容量型支持标准的NFSv3协议和CIFS协议;SFS Turbo支持标准的NFSv3协议。 每个帐户最多可以创建多少个文件系统? SFS容量型文件系统支持同时创建多个。当需要创建多于20个SFS容量型文件系统时,可“提交工单”申请扩大配额。 SFS Turbo文件系统单次只能创建一个。当需要创建多于20个SFS Turbo文件系统时,可“提交工单”申请扩大配额。 一个文件系统最多支持同时挂载到多少台云服务器上? 一个SFS容量型文件系统最多支持同时挂载到10000台云服务器上。 一个SFS Turbo文件系统标准型、标准型增强版、性能型、性能型增强版最多支持同时挂载到500台云服务器上。 一个SFS Turbo文件系统20MB/s/TiB、40MB/s/TiB、125MB/s/TiB、250MB/s/TiB、500MB/s/TiB、1000MB/s/TiB最多支持同时挂载到3000台云服务器上。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        规格类
      • 方案概述
        资源 资源说明 成本说明 VirtualBox工具 VirtualBox是一款开源免费跨平台的虚拟机软件。 VirtualBox官方下载地址: 免费 UVP VMtools工具 UVP VMtools是一个集成Xen前端驱动和uvpmonitor(虚拟机监控程序)的工具。 它专为在配备基于32位x86的虚拟机(VM)上使用而设计。 获取方式: 免费 ISO镜像文件 用于为新创建的空虚拟机安装操作系统,需要用户自行提供。 文件名称:Windowsserver2008r2.iso CloudbaseInit工具(可选) 为了保证使用生成的镜像创建的新云主机可以自定义配置(例如修改云主机密码),建议您安装CloudbaseInit工具。 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 获取方式: 免费 一键式重置密码插件(可选) 为了保证使用生成的镜像创建的新云主机可以实现一键式重置密码功能, 建议您安装密码重置插件CloudResetPwdAgent,可以应用一键式重置密码功能,给云主机设置新密码。 获取方式: 免费
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Windows镜像
        方案概述
      • 约束与限制
        功能 使用限制 部署 数据库实例所部署的弹性云主机,用户不可见,只允许应用程序通过IP和端口访问数据库。 数据库访问 对于没有开通公网访问的数据库实例,只能通过同一个虚拟私有云内的弹性云服务器进行访问。 弹性云主机必须处于SQL Server实例所属安全组允许访问的范围内。 当数据库实例与弹性云主机处于不同的安全组时,系统会默认禁止访问,需要在数据库实例的安全组中添加“入站”访问规则进行授权。 数据库版本 支持以下版本: 2022 企业版 2022 标准版 2022 WEB版 2019 企业版 2019 标准版 2019 WEB版 2017 企业版 2017 标准版 2017WEB版 2016 企业版 2016 标准版 2014 企业版 2014 标准版 数据库的超级管理员权限 超级管理员权限一旦开启无法关闭。且一旦实例创建过超级管理员账号后,将不再享受SLA保障。 修改数据库参数设置 通过管理控制台可以修改大部分数据库参数。部分参数可能要重启才能生效,请谨慎操作。 搭建数据库复制 SQL Server本身提供主备复制架构的双节点集群,无需用户手动搭建。主备节点间数据复制方式默认使用异步复方式,暂不支持修改。其中备节点不对用户开放,应用不可直接访问。 重启实例 无法通过命令行重启,必须通过SQL Server服务的管理控制台操作重启实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        约束与限制
      • Agent管理
        本节介绍如何为服务器安装/卸载服务器安全卫士Agent。 服务器安全卫士Agent是安装在云主机上的一款应用软件,用于检测云主机中存在的安全风险。 安装Agent后,才能使用服务器安全卫士的防护能力,包括资产管理、风险管理、入侵检测、网页防篡改等。 如果不安装Agent,将无法对云主机进行安全检测。 使用限制 目前支持安装Agent的操作系统请参见支持的操作系统。 注意 如果您的服务器操作系统不在支持范围内,安装Agent后可能存在兼容性问题,无法保证能正常使用服务器安全卫士(原生版)的防护能力。 如果您的服务器上已安装第三方安全软件,可能会导致服务器安全卫士的Agent无法正常安装和升级 ,建议您先关闭或卸载安全软件后再安装Agent。 安装Agent 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,进入服务器列表页面。 3. 点击“安装Agent”,弹出安装Agent窗口,按需选择Linux和Windows系统的安装命令。 Linux主机安装Agent 1. 选择Linux系统,复制安装命令。 2. 在Linux云主机中以管理员权限执行安装命令进行安装。 说明 手动安装Agent后,等待5分钟左右会自动连接,请耐心等待(无需重启服务器)。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        Agent管理
      • 功能特性
        消息重试 对于有序消息:有序消息不能跳跃签收,当消费者消费消息失败后,消息队列RocketMQ会自动不断进行消息重试 (每次间隔时间为1秒),此时应用会出现消息消费被阻塞的情况。因此建议使用有序消息时,务必保证应用能够及时监控并处理消费失败的情况,避免阻塞现象的发生。 对于无序消息:消息队列RocketMQ默认允许每条消息最多重试16次。 每次重试的间隔时间如下: 第几次重试 与上次重试的间隔时间 1 10秒 2 30秒 3 1分钟 4 2分钟 5 3分钟 6 4分钟 7 5分钟 8 6分钟 9 7分钟 10 8分钟 11 9分钟 12 10分钟 13 20分钟 14 30分钟 15 1小时 16 2小时 如果消息重试16次后仍然失败,消息将不再投递。如果严格按照上述重试时间间隔计算,某条消息在一直消费失败的前提下,将会在接下来的4小时46分钟之内进行16次重试,超过这个时间范围消息将不再重试投递。 消息过滤 消费者订阅了某个Topic后,消息队列RocketMQ会将该主题中的所有消息投递给消费者。若消费者只需要关注部分消息,可通过设置过滤条件在消息队列RocketMQ版服务端进行过滤,只获取到需要关注的消息子集,避免接收到大量无效的消息。 消息过滤主要通过以下几个关键流程实现: 生产者:生产者在初始化消息时预先为消息设置一些属性和标签,用于后续消费时指定过滤目标。 消费者:消费者在初始化及后续消费流程中向服务端上报需要订阅指定主题的哪些消息,即过滤条件。 服务端:消息队列RocketMQ服务端根据消费者上报的过滤条件的表达式进行匹配,将符合条件的消息投递给消费者进行消费。 消息队列RocketMQ支持两种过滤方式: 通过Tag进行过滤:生产者在发送消息时,设置消息的Tag标签,消费者通过 Tag标签指定需要消费的信息。 通过SQL属性过滤:通过生产者为消息设置的属性(Key)及属性值(Value)进行匹配。生产者在发送消息时可设置多个属性,消费者订阅时可设置SQL语法的过滤表达式过滤多个属性。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        功能特性
      • 批量推理
        2. 创建批量推理任务 1. 在“批量推理”模块列表页,点击“创建批量推理任务”跳转至创建页。 2. 填写任务名称、最长等待时间等配置,并上传输入文件。 3. 提交批量推理任务。 3. 查看与管理批量推理任务 1. 在批量推理列表页、详情页可查看批量推理任务基本信息、状态、进度等。 2. 对于运行中的批量推理任务可手动停止,停止后删除。注意:已停止的任务暂不支持重新启动。 3. 批量推理状态说明如下: 状态 描述 校验中 校验上传文档内容和格式以及批量推理订单状态。 排队中 任务由于并发任务数达到上限或TPD达到上限等原因需排队等候。 运行中 任务正在运行中。 已完成 所有请求已经处理完毕,任务已完成。 停止中 由用户手动停止,任务当前处于停止中状态。 已停止 任务已被停止。 已超时 任务没有在最大等待时间内完成。 失败 输入文件校验失败、账户已欠费或其他原因导致任务失败。 4. 查看用量统计 1. 在批量推理任务详情页「Tokens 使用」可查看token消耗数据。 2. 在“调用监控”选择“批量推理”类型可查看用量数据。查看某一模型点击操作列的“调用监控”进入详情查看。 5. 查看结果文件 1. 在批量推理列表页可下载结果文件和错误信息文件,“”表示该任务不存在结果文件或错误信息文件。 2. 在批量推理详情页可下载结果文件和错误信息文件或复制结果文件和错误信息文件的下载链接。 TPD配额说明 批量推理以 TPD(Tokens Per Day) 为单位,指 24 小时内系统处理的 token 量(包括输入与输出)。 配额共享:模型以模型维度设定,不同模型之间的TPD限额独立计算。同一主账号内所有子账号共享TPD。 配额隔离:批量推理额度与在线推理的额度使用分离。运行批量推理任务不会消耗模型的在线推理免费额度、tokens按量、tokens包等。 超配额任务:当任务达到 TPD 配额限制,状态会转为“排队中”并在平台资源空闲时尝试继续执行。 支持模型 批量推理目前支持部分模型,且支持与对应模型在线推理一致的参数配置选项。具体模型价格请参见按需计费模式Tokens。
        来自:
        帮助文档
        Token服务(原模型推理服务)
        用户指南
        模型服务
        批量推理
      • 全站加速计费
        计费规则 计费项:动态请求数、静态HTTPS请求数。 付费方式:按量付费。 计费周期:按日计费,实时扣费(每日零点后出前一日账单并扣费,具体出账时间以系统为准)。 举例说明 当日产生请求访问次数300万次,其中含有50万次静态HTTP请求数(不收费)、50万次静态HTTPS请求数、100万次动态HTTP请求数、100万次动态HTTPS请求数。 则当日产生的请求数账单金额为:50×0.05+100×0.15+100×0.1532.5元。 注意事项 如果您对全站加速服务有突发带宽使用需求,请至少提前3个工作日(重大节日的突发,包括但不限于春晚,双十一等,需要提前至少1个月)联系天翼云申请突发带宽用量。若申请成功,在双方约定的突发量级内,可确保您的服务不受影响;若申请不成功或未申请的,天翼云有权采取限流等措施来保障全网用户的稳定性,由此导致的可用性问题,天翼云不承担责任 。符合以下情况之一的都属于“突发带宽”: a.带宽计费客户:本自然月(日)带宽增量超过100Gbp,或本自然月(日)的带宽增量超出上月(日)计费带宽的30%(另有约定的,从其约定); b.流量计费客户:本自然月带宽峰值超过10Gbps。 带宽利用率 实际使用流量值(GB) /(带宽峰值Mbps x 10.54);1Mbps带宽每日100%利用率产生的流量约为10.54GB。 全站加速计费的流量比日志中记录的流量多。因为全站加速日志中记录的流量数据是应用层日志统计出的流量,但是实际网络请求中存在TCP/IP包头的消耗和TCP重传消耗,要比应用层统计到的流量高出7%~15%,因此按照业界标准,应用于账单的计费数据会比基于访客日志计算得出的计费值上浮10%。 如果您的全站加速月消费金额大于10万元,天翼云可提供更灵活优惠的按月计费方式。您可以提交工单或拨打4008109889电话联系客服咨询。 全站加速计费按照1000进制换算,例如:1Gbps1000Mbps;1GB1000MB。
        来自:
        帮助文档
        全站加速
        计费说明
        按量计费
        全站加速计费
      • 消息监控
        KafkaConsumer 总消费次数&总消费字节数 显示总消费次数和总消费字节数的趋势图。 总消费次数:这个指标表示消费者从Kafka中成功读取并处理的消息数量。它是一个计数器,用于跟踪消费者在其生命周期内接收到的消息总数。这对于监控消费者的工作负载和性能非常有用,可以帮助开发者了解消费者是否有效地从生产者那里获取了数据。 总消费字节数:这个指标表示消费者从Kafka中成功读取的数据总量,以字节为单位。它考虑了每条消息的大小,并累加起来给出一个总和。这对于评估网络带宽使用情况、存储需求以及数据传输效率等方面非常重要。例如,如果一个主题有20个分区和5个消费者,每个消费者需要至少4MB的可用内存来接收记录。因此,通过监控总消费字节数,可以更好地理解数据流的规模和处理速度。 这两个指标共同提供了对Kafka消费者行为的全面视图,使得开发者能够优化系统性能,确保数据处理的高效性和稳定性。 通过消息队列接收消息 显示topic列表,表头如下。 topic:是指消息队列中接收到的特定主题(topic)的消息。主题用于将相关的消息进行归类和分组。 调用次数:是指在一段时间内,通过消息队列接收消息的总调用次数。每次调用消息队列的接收操作(例如KafkaConsumer的poll()方法)并成功获取一条消息都会被计算为一次调用。 平均响应时间(ms):是指从发起接收请求到接收到消息的平均时间。它表示了接收消息的速度和效率。 错误数:表示在接收消息的过程中发生的错误次数。这些错误可能包括接收消息失败、网络连接问题或其他异常情况。 最慢调用(ms):是指在一段时间内,接收消息过程中最耗时的一次调用的时间。它反映了接收消息中的性能瓶颈或延迟情况。 操作:点击详情,出现弹层显示调用次数、平均响应时间(ms)、错误数在筛选时间段内的趋势图。 这些指标共同构成了对消息队列系统性能和可靠性的全面评估,有助于管理员和开发者优化系统配置,提高系统的稳定性和效率。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        消息监控
      • 创建容灾演练
        本文为您介绍创建容灾演练的具体操作。 概述 容灾演练旨在确保灾难发生后能够快速恢复业务而进行的一系列的演练任务,涉及的演练任务来源于相应的预案流程,演练时演练任务为实战演练。 使用条件 进行容灾演练前,需提前购买容灾演练包,并完成命名空间创建、容灾管理中心配置、应用接入(可选)、预案编排。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表上方的“创建容灾演练”按钮,弹出创建容灾演练弹窗。 7. 填写创建容灾演练信息,各配置项信息如下: 参数 是否必填 配置说明 演练名称 √ 填写演练名称,同命名空间下演练名称需唯一。 长度为263字符。 关联预案 √ 选择当前命名空间下已发布状态的预案名称。 涉及容灾管理中心 × 显示选择关联预案后容灾管理中心。 演练超时时间 √ 填写演练超时时间,单位为分钟。 系统将在执行“开始演练”操作后计时,超时所填时间系统将自动终止该演练,最新演练状态更新为“已终止”且无法恢复。 时间范围为10分钟6小时。 单个任务超时时间 √ 填写单个任务超时时间,单位为分钟。 单个任务超时时间指任务执行时间超出后系统自动将该任务状态置为“已超时”,需人工介入处理。 该超时时间仅对脚本任务及资源操作类的内置任务有效,人工任务及流程控制类的内置任务不受此超时时间影响。 时间范围为1分钟2小时。 描述 × 填写容灾演练描述。 长度为0100个字符。 8. 点击“确定”按钮,完成容灾演练创建。成功创建后,列表新增一条相关记录,演练状态为“正常”,最近演练执行状态为“未开始”。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        容灾演练
        创建容灾演练
      • 消费者概述
        本文旨在为您介绍如何在云原生API网关中管理消费者并进行授权管理。 创建消费者 云原生API网关通过消费者机制启用认证能力,实现访问权限控制。每种消费者均可独立设置 JWT、HMAC、KEY 或 BASIC 认证策略,您可根据业务安全需求灵活选择合适的鉴权方式,确保API访问既安全又高效。具体详情,请参见 创建消费者。 启用消费者 消费者只有在启用状态时才能生效。具体详情,请参见 启用消费者。 停用或删除消费者 如您需要停用或删除消费者。具体详情,请参见 停用或删除消费者。 消费者授权管理 每个消费者均可配置独立的身份标识和授权策略,确保仅通过认证的请求才能访问对应资源。云原生API网关支持在路由、接口、API 及实例多个维度配置消费者授权机制,实现细粒度的访问控制。具体详情,请参见 消费者授权管理。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        消费者管理
        消费者概述
      • 路由管理
        发布路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API页面。 4. 在路由列表页面选择目标未发布路由,单击页面右侧"发布"按钮,弹框中单击确定,即可对已创建的路由进行发布。 下线路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API页面。 4. 在路由列表页面选择目标已发布路由,单击页面右侧"下线"按钮,弹框中单击确定,即可完成路由下线。 删除路由 说明 路由需先下线再删除。 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API页面。 4. 在路由列表页面选择目标路由,单击页面右侧"删除"按钮,弹框中单击确定,即可完成路由删除。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Agent API管理
        路由管理
      • 删除集群
        本节介绍了集群退订的用户指南。 操作场景: 之前已创建容器集群,退订不需要使用的集群。 操作步骤 1、登录云容器引擎控制台,在左侧导航栏选择“集群”菜单,打开集群列表页面。 2、在集群列表页面,找到对应的集群实例,点击“退订”,进行实例的退订。 常见问题 如何防止误删除集群 容器提供了集群删除保护功能,为防止误删除集群,您可以开启集群删除保护开关: 1、进入云容器引擎控制台页面,找到对应的集群实例,点击“集群名称”,切换到“基本信息”; 2、开启“集群删除保护”开关,可以保护集群误删除: 3、此时若进行退订集群,将弹出提示: 如何关闭集群删除保护开关 进入云容器引擎控制台页面,找到对应的集群实例,点击“集群名称”,切换到“基本信息”,关闭“集群删除保护”开关。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        删除集群
      • 1
      • ...
      • 194
      • 195
      • 196
      • 197
      • 198
      • ...
      • 477
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      常见问题

      创建云间高速

      编辑

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      将数据库实例恢复到指定时间节点

      域名解析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号