爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      官方下载天翼云_相关内容
      • QoS管理
        本文介绍如何配置QoS功能。 功能介绍 当硬件连接器连接网线,接通公网后,即可通过控制台进行QoS管理,实现远程、集中配置下发。 本功能面向精细化流量调度与带宽治理场景,通过全局与IP级双层速率控制能力,解决带宽资源分配不均、关键业务被抢占、网络体验不可控的核心痛点,为不同业务场景提供可落地的带宽保障与风险隔离。 操作说明 1. 登录边缘安全加速平台控制台,在首页产品能力选择零信任进入工作台。 2. 在左侧导航栏选择AOne零信任网络连接器管理。 3. 进入连接器实例页面,选择对应的硬件连接器,在操作栏可进行网络管理设置。 4. 在网络管理页面,通过顶部卡片切换,可进入QoS管理页面。 配置说明 基础配置 基础配置控制硬件连接器全局的上传/下载速率,开启启用速率控制状态后生效。 注意 启用速率控制状态时,会校验上传/下载速率不得小于IP速率控制规则的上传/下载速率。 IP速率控制 实现精细化IP粒度的带宽限制。IP速率控制规则中的上传/下载速率不能高于基础配置中的上传/下载速率。 IP速率控制规则支持配置IP地址、IP段,如果配置IP地址有重叠,IP掩码或前缀长度越长,优先级越高。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        硬件连接器网络配置
        QoS管理
      • 网络雷达
        查看基本信息 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络雷达”,进入网络雷达可视图页面。 3. 单击某个工作负载,进入该工作负载的详情页面。 4. 在详情中的“基本信息”页面,可查看该工作负载的名称、类型、所属命名空间、UID、副本数、标签等基本信息。 切换表格视图 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络雷达”,进入网络雷达可视图页面。 3. 单击雷达网络图的右上角的按钮,即可切换至表格视图。 在表格视图内,支持按照“源命名空间”、“源端口”、“目标命名空间”、“目标端口”、“集群名称”筛选查看。 4. 单击列表右上角的按钮,可切换回雷达网络图视角。 导出列表 1. 单击列表右上角的“导出”按钮,选择导出范围,导出全部访问信息或当前列表筛选结果中的访问信息。 2. 单击“确认”,可将导出任务添加至“任务中心”,开始生成网络雷达流量记录报表。 3. 在“任务中心 > 下载任务管理”中,找到对应下载任务,待下载文件生成完毕后,单击“下载”按钮即可下载至本地。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络雷达
      • 开发SQL脚本
        下载或转储脚本执行结果 约束限制 :转储脚本执行结果功能依赖于OBS服务,如无OBS服务,则不支持该功能。 脚本运行成功后,您可以在执行结果页签下载或转储执行结果,仅支持具有拥有DAYU Administrator或Tenant Administrator权限的用户下载和转储。 下载结果:下载CSV格式的结果文件到本地。 转储结果:转储CSV格式的结果文件到OBS中,请参见下表。 说明 Flink SQL脚本、RDS SQL脚本、Shell脚本的执行结果,不支持转储。 转储结果 参数 是否必选 说明 数据格式 是 目前仅支持导出CSV格式的结果文件。 资源队列 否 选择执行导出操作的DLI队列。当脚本为DLI SQL时,配置该参数。 压缩格式 否 选择压缩格式。当脚本为DLI SQL时,配置该参数。 none bzip2 deflate gzip 存储路径 是 设置结果文件的OBS存储路径。选择OBS路径后,您需要在选择的路径后方自定义一个文件夹名称,系统将在OBS路径下创建文件夹,用于存放结果文件。 覆盖类型 否 如果“存储路径”中,您自定义的文件夹在OBS路径中已存在,选择覆盖类型。当脚本为DLI SQL时,配置该参数。 覆盖:删除OBS路径中已有的重名文件夹,重新创建自定义的文件夹。 存在即报错:系统返回错误信息,退出导出操作。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        脚本开发
        开发脚本
        开发SQL脚本
      • 告警规则-告警规则详情
        本章主要介绍告警规则详情页面操作。 约束与限制 V2.16版本起支持告警规则功能。 操作场景 查看告警规则配置信息,新增、修改、删除告警规则。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警 > 告警规则”,点击需要查看或变更的告警规则文件名,跳转至告警规则文件详情,如图所示: 5. “规则信息”一节展示所有告警规则分组,点击告警规则分组名,可展开组下告警规则。继续点击告警规则名,可展开单条告警规则的具体信息,如图所示: 6. 点击告警规则组名右侧新增按钮,可新增告警规则,如图所示: 7. 点击告警规则名右侧编辑按钮,可编辑告警规则信息。点击告警规则名右侧删除按钮,可删除告警规则。 8. 对告警规则的编辑操作,需要点击右上角“同步”按钮,将告警配置同步到Prometheus实例并加载生效,如图所示: 说明 1. 告警规则各字段说明如下: 1. 规则类型:分为告警、记录两种类型。告警类型用于配置异常告警,当监控指标触发告警表达式时,触发告警。记录类型用于预聚合监控指标,依照表达式聚合计算。 2. 持续时间:仅“告警”类型具有,当表达式成立且持续超过所设时间,告警将会触发。如果希望表达式成立后立即触发告警,可设置为0。需注意,持续时间设置过小,可能导致频繁无意义报警。 3. 表达式:填写PromQL语法的表达式。 4. 标签:预设字段mozialertlevel,用于定义告警级别,四个告警级别为WARNING(警告)、ERROR(错误)、SEVERITY(严重)、DISASTER(灾难)。例如,配置标签mozialertlevel为SEVERITY,触发告警后,在“告警历史”页面,告警的级别为“严重”。 5. 标注:预设标注字段description,用于定义告警信息,触发告警后,在“告警历史”页面,description字段对应的信息,将显示为“告警信息”。 2. 预设的记录类型告警规则,与系统功能相关,不建议用户自行修改。 3. 对告警规则组、告警规则的所有新增、修改、删除操作,都需要通过“同步”按钮,同步到监控组件并生效。 4. 可以勾选一批告警规则文件导出为压缩文件,压缩文件可再次用于告警规则导入,导入操作会直接同步到监控组件并生效,不需要额外的同步操作。需要注意,导入过程,同名告警规则文件会被覆盖。 5. 可以勾选一批告警规则文件进行删除,删除操作会直接同步到监控组件并生效,不需要额外的同步操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        监控与告警
        告警规则-告警规则详情
      • 使用ZOS静态存储卷
        步骤三:创建持久卷声明(PVC) 1. 创建示例yaml文件pvcstaticzos.yaml: plaintext apiVersion: v1 kind: PersistentVolumeClaim metadata: annotations: volume.beta.kubernetes.io/storageprovisioner: zos.csi.cstor.com name: pvcstaticzos namespace: default spec: accessModes: ReadWriteOnce resources: requests: storage: 5Gi volumeMode: Filesystem volumeName: {YOURPVNAME} 替换PV名称 2. 执行以下命令,创建pvc: plaintext kubectl apply f pvcstaticzos.yaml 步骤四:创建工作负载 1. 创建示例yaml文件podpvcstaticzos.yaml: shell apiVersion: apps/v1 kind: StatefulSet metadata: name: nginxpvcstaticzos labels: app: nginxpvcstaticzos spec: replicas: 1 serviceName: "" selector: matchLabels: app: nginxpvcstaticzos template: metadata: labels: app: nginxpvcstaticzos spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" volumeMounts: mountPath: "/mnt/data" name: "volume1" subPath: "scetest" volumes: name: "volume1" persistentVolumeClaim: claimName: {YOURPVCNAME} 替换为步骤3中的PVC名称 2. 执行以下命令,创建StatefulSet: plaintext kubectl apply f podpvcstaticzos.yaml 步骤五:验证数据持久化 1. 登录弹性容器服务管理控制台。 2. 在容器组列表页点击刚才创建的实例。 3. 点击“远程连接”页签,进入到容器内。 4. 向/mnt/data 目录下写一个文件,执行: plaintext echo "Hello World" > /mnt/data/test.log 5. 查看/mnt/data 目录下文件,执行: plaintext cat /mnt/data/test.log 预期结果如下: 6. 退出“远程连接”,使用kubectl删除pod,会触发pod自动重建,等待Pod重新运行正常。 plaintext kubectl delete po nginxpvcstaticzos0 7. 对新建Pod,登录“弹性容器服务”管理控制台,继续执行“远程连接”,进入到容器内查看数据。执行: plaintext cat /mnt/data/test.log 预期结果如下: 8. 登录天翼云对象存储管理控制台,根据PV名称查看bucket,进入bucket中的文件管理,可以看到在容器内创建的文件: 下载文件并查看内容,预期结果与容器内写入数据一致。 9. 以上步骤说明,pod删除重建后,重新挂载对象存储卷,数据仍然存在;从对象存储下载数据并与写入数据一致, 说明对象存储中的数据可持久化保存。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        对象存储存储卷
        使用ZOS静态存储卷
      • 将PostgreSQL迁移到PostgreSQL
        源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs时,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请你参照天翼云关系数据库PostgreSQL版管理插件相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量迁移;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云支持的插件列表及插件管理的相关指引。 阿里云支持的插件列表及插件管理的相关指引。 操作需知 DTS迁移过程一般包含四个阶段:预检查阶段、结构迁移阶段、全量阶段、增量阶段。为了确保数据迁移各个阶段的平顺,在创建迁移任务前,请务必阅读以下使用须知。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将PostgreSQL迁移到PostgreSQL
      • 概览
        本文为您介绍访问天翼云云搜索服务Elasticsearch实例的方法和使用场景。 Kibana访问 Elasticsearch实例支持通过Kibana前端可视化界面连接。用户可通过登录页面输入用户名和密码进行访问,默认用户名为admin,密码为创建实例时设置的管理员密码。 Curl命令行方式 在开启安全认证的情况下,用户可以通过Curl命令行与Elasticsearch实例进行交互。例如,可以使用Curl发送HTTP请求来执行各种操作,如创建索引、查询数据、更新文档等。这种方式适合快速测试和管理实例。 Python客户端访问 支持通过官方的Elasticsearch Python客户端(elasticsearchpy)访问实例。Python客户端提供丰富的API,用于查询、索引、删除数据,适合需要通过Python脚本进行大规模数据处理、分析以及自动化管理的场景。 Java客户端访问 提供对Elasticsearch的Java API支持,使用RestHighLevelClient类与实例进行交互。Java客户端广泛应用于企业级Java应用中,适合复杂的集成场景,如与Spring框架结合进行实时搜索和分析。 Go客户端访问 提供轻量且高效的连接方式,适合基于Go语言开发的高并发、低延迟的应用。Go客户端提供对Elasticsearch REST API的完整支持,适合需要高性能和可扩展性的场景。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        概览
      • 修改备份策略
        本章介绍如何对已经创建完成的备份策略进行修改。 如果原策略备份周期为按天备份,修改备份周期后,仍会按照创建策略的时间进行计算。例如:创建备份策略时设置每7天备份一次,按照创建策略时间开始计算,7天备份一次。如果3天后,将备份策略修改为5天备份一次,通常是希望修改当天之后5天开始备份,但实际上CSBS是在备份策略修改后2天开始备份,这个时间仍然是按照创建策略时间计算的,没有按照修改时间重新计算。 可以将原策略解绑后,再新建策略再重新绑定。 前提条件 已创建至少1个备份策略。 操作步骤 1. 登录云主机备份管理控制台。 登录管理控制台。 选择“存储 > 云主机备份”。 2. 选择“策略”页签。 3. 在需要修改的备份策略所在行单击“编辑”。 4. 在“编辑备份策略”页面进行修改,策略参数说明参考创建备份策略章节。 5. 单击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份策略
        修改备份策略
      • Ubuntu操作系统安装NVIDIA GPU驱动
        1.3 使用run文件安装驱动(和1.2二选一) 1.3.1 下载驱动 使用下述链接下载驱动: 1.3.2 安装驱动 假设下载好的驱动放在/root/NVIDIALinuxx8664470.129.06.run Bash apt y install buildessential 添加必要依赖 chmod +x /root/NVIDIALinuxx8664470.129.06.run /root/NVIDIALinuxx8664470.129.06.run 1.3.3 验证驱动是否正常安装 Bash nvidiasmi 出现类似如下界面,说明驱动安装完成。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        GPU驱动安装说明
        Ubuntu操作系统安装NVIDIA GPU驱动
      • 数据取回费用
        计费项 含义 计费模式 低频存储数据取回流量费用 下载低频存储类型的数据时,会根据对象大小收取额外的数据取回流量费用。 按需计费 包年包月 归档存储数据取回流量费用 解冻归档存储类型的数据时,会根据对象大小收取额外的数据取回流量费用。 解冻后下载归档类型的文件不会产生数据取回流量费用,但会产生归档流出流量费用。 按需计费 包年包月 归档存储直读取回流量费用 开启归档直读后,下载归档存储类型的数据时,会根据对象大小收取额外的归档直读取回流量费用。 按需计费
        来自:
        帮助文档
        对象存储 ZOS
        计费说明
        计费项
        数据取回费用
      • 应用发布服务器配置
        更新组策略 1.使用Win+R快捷键打开“运行”程序,输入“cmd”。 2.在窗口中输入:”gpupdate /force“完成组策略更新。 远程设置 1.选择“计算机”,右键选择属性。 2.在“系统属性”窗口,选择“远程”,勾选“允许远程连接到此计算机”。 RemoteAPP程序发布 您若要使用云堡垒机访问应用服务器,需要在应用发布服务器中安装RemoteAppProxy跳板工具。 2.8及以上版本堡垒机请选择openappmstsc.exe。 2.8及以下版本堡垒机请选择openappmstsc.exe。 堡垒机版本请参考:关于系统章节。 下载步骤: 1. 使用管理员账号登录服务器。 2. 在服务器中,将RemoteAPP程序拷贝到“C:tool”目录中,若没有则手动创建该目录。 3. 将对应文件放到上述的目录中即可开始使用。
        来自:
      • 查看扫描结果
        查看镜像软件信息 在“软件”页面,可查看当前镜像中软件的相关信息,可查看软件命中的策略,可将软件加入白名单。 单击软件列表右侧的“加入白名单”,可屏蔽该软件的安全问题。添加完成后,此软件将不会命中安全策略。 查看镜像中文件信息 在“文件”页面,可以查看镜像中所有的文件信息,可查看文件命中的策略,可将文件加入白名单和下载到本地。 单击文件列表操作列的“加入白名单”,可屏蔽该文件的安全问题。 单击文件列表操作列的“下载”,可将文件下载到本地。 单击文件列表操作列的“文件预览”,方便用户不用下载也可查看文件内容。 查看镜像环境变量 在“环境变量”页面,可以查看该镜像中所有的环境变量,可查看环境变量命中的安全策略。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        查看扫描结果
      • 工作流设计器
        CloudFlow Studio编辑页 当在顶部菜单栏 选中CloudFlow Studio 按钮时, 在工作流编辑区即可出现状态浏览器 、流程画布区 以及参数配置区方便用户对工作流流程进行可视化编排。 状态浏览区 操作tab 包含集成优化后的常用操作 以及包含网络与CDN、计算、存储、容器与中间件、数据库以及人工智能在内的天翼云云产品的OpenAPI列表;状态浏览器顶部的搜索栏可进行模糊搜索API, 即可展示匹配到的API列表。可以将操作tab 、流程tab下 所需状态节点拖拽到流程画布区。 目前常用操作中集成优化后的包含函数调用(InvokeFunction)、工作流执行(ExecuteWorkflow)、Http请求、发送信息(SendMsg)、CheckObject、LLMTextGeneration等。其中SendMsg支持基于webhook发送信息到飞书、企业微信、钉钉。CheckObject支持检查目标对象存储object是否存在并生成临时共享下载链接方便用户在任务中使用。LLMTextGeneration可以调用天翼云息壤和阿里云百炼平台支持的部分比较流行的开源通用大模型。 流程画布区 选择状态浏览区 的Operation类状态或流程控制类状态并拖曳至右侧的画布,待出现一条横线或竖线时放开鼠标,将其放至所需位置,编排和定制完全符合用户业务的流程图。生成流程图的同时将自动生成工作流流程定义,无需手动编写。 拖拽放入流程画布区前状态 拖拽放入流程画布区后状态 另外, 还可以点击流程画布区左上角的功能按钮进行撤销上一步动作、删除选中的状态节点、缩放画布、居中流程图等操作。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        控制台操作
        工作流设计器
      • 使用OpenSearch、自建Filebeat和Dashboards构建网络拨测功能
        方案优势 实时性:提供实时数据收集和分析能力。 轻量级:对系统资源的消耗非常低。它设计用于高性能和低延迟,可以一键部署在虚拟机环境。 省时省力:无需额外开发数据展示界面,简化研发工作量。 可扩展:水平扩展能力强,可以处理PB级别的数据。 前提条件 1. 已开通OpenSearch集群,操作步骤请参见创建OpenSearch实例。 2. 已申请天翼云弹性云服务器ECS,并安装了Filebeat环境,购买ECS请参见快速购买和使用Linux ECS。 操作步骤 1. 登录各数据采集节点的ECS,部署并配置Filebeat。 a. 下载filebeat8.12.2linuxx8664。 b. 解压压缩包到指定路径: tar xvzf /opt/filebeat/filebeat8.12.2linuxx8664.tar.gz C /opt/filebeat/ c. 配置filebeat.yml: filebeat.inputs: type: filestream id: icmpid enabled: true paths: /opt/mooseping/output/result/icmp.log fields: kafkatopic: "icmpprobe" type: filestream id: httpid enabled: true paths: /opt/mooseping/output/result/http.log fields: kafkatopic: "httpprobe" filebeat.config.modules: path: ${path.config}/modules.d/.yml reload.enabled: false reload.period: 10s output.kafka: enabled: true hosts: ["kafka机器ip:kafka端口"] codec.format: string: '%{[message]}' topic: "%{[fields.kafkatopic]}" processors: addhostmetadata: when.not.contains.tags: forwarded addcloudmetadata: ~ adddockermetadata: ~ addkubernetesmetadata: ~ logging.level: warning d.配置systemd服务: echo "Creating filebeat.service systemd service file..." cat <
        来自:
      • 示例:购买并连接PostgreSQL实例
        本文介绍了购买与连接RDSPostgreSQL实例的流程说明。 步骤1:创建RDSPostgreSQL实例。 步骤2:创建天翼云弹性云主机。 步骤3:安装PostgreSQL客户端连接RDSPostgreSQL实例。 操作步骤1:创建RDSPostgreSQL实例 1. 登录【天翼云官网】。 2. 登录后,点击首页右上角选择【控制中心】,进入控制中心界面。 3. 控制中心页面左上角,选择您想创建实例的资源池。 4. 选择【数据库 > 关系数据库PostgreSQL版】,进入RDSPostgreSQL控制台。 5. 在“概览”页面,单击“立即开通”。 6. 在“实例订购”页面,选择PostgreSQL组件引擎,填写并选择实例相关信息后,单击“立即购买”,具体可参考订购实例。 注意 开通实例时需选择【加入白名单】选项,保证VPC内的云主机可连通实例。 操作步骤2:创建天翼云弹性云主机 1. 登录【天翼云官网】。 2. 登录后,点击首页右上角选择【控制中心】,进入控制中心界面。 3. 控制中心页面左上角,选择与您RDSPostgreSQL实例相同的资源池。 4. 选择“计算 > 弹性云主机”。 5. 单击“创建云主机”。 6. 选择“计费模式”:“包年/包月”或“按量付费”。 7. 选择“地域”。 8. 选择“可用区”。 9. 选择“企业项目”。 10. 选择“虚拟私有云”。 11. 填写“实例名称”。 12. 填写“主机名称”。 13. 选择“规格”。 14. 选择“镜像类型”。 15. 设置“存储”,包括系统盘和数据盘。 16. 点击“下一步:网络配置”。 17. 设置“网卡”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。 18. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。 19. 设置“弹性IP”。 20. 点击“下一步:高级配置”。 21. 选择“登录方式”和“创建密码”选项。 22. 点击“下一步:确认配置”。 23. 在“确认配置”页面,查看云主机配置详情。 24. 如果您确认配置无误,单击“立即购买”。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        示例:购买并连接PostgreSQL实例
      • 边缘接入服务版本介绍
        分类 功能模块 描述 中国内地 全球(不含中国内地) 全球 DDoS防护 网络层DDoS防护 主动防御IP及端口类的DDoS攻击。 防护峰值:40Gbps 防护次数:1次 平台级尽力防护 中国内地:防护流量:40Gbps;防护次数:1次 全球(不含中国内地):平台级尽力防护 加速协议 TCP/UDP加速 支持基于TCP/UDP协议的所有应用,包含私有协议的应用加速。 √ √ √ 加速协议 HTTPS无证书加速 HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。 √ √ √ 访问控制 IP黑白名单 通过配置访问的IP黑白名单来对访问者身份进行识别和过滤,屏蔽非法访问。 √ √ √ 访问控制 区域访问控制 区域访问控制功能可通过设置区域黑白名单,从而仅允许或者限制部分区域的用户访问。 √ √ √ 回源相关 域名/IP回源方式 支持域名方式回源,或者IP方式回源。 √ √ √ 回源相关 源站负载均衡 支持主备、择优、按权重轮询、基于客户端IP哈希等多种源站负载均衡策略。 √ √ √ 日志管理 日志下载 默认提供30天内的日志下载,若需加长可定制。 √ √ √ 性能优化 内容优化 通过智能压缩技术,优化传输内容,提升传输效率。 √ √ √ 性能优化 多路传输 支持多路传输功能,开启多路传输功能后,有利于提升数据传输效率,在单条路径质量波动较大时有显著的效果。 √ √ √ 智能选路 实时探测 节点间实时探测获取当前网络状况,并上报智能选路中心,作为选路依据。 √ √ √ 智能选路 快速选路 利用加速节点间实时探测的RTT值,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 √ √ √ 智能选路 稳健选路 利用加速节点间实时探测的RTT和丢包率数据,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 √ √ √ 可靠传输 多点覆盖 边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。 √ √ √ 可靠传输 零时延切换 当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换至其他回源链路。 √ √ √ 用量统计 带宽统计 展示查询范围内的带宽趋势图,可分别统计上行带宽、下行带宽、上行+下行总带宽。 √ √ √ 用量统计 流量统计 展示查询范围内的流量趋势图,可分别统计上行流量、下行流量、上行+下行总流量。 √ √ √ 用量统计 连接数统计 展示查询范围内的连接数和并发连接数趋势图。 √ √ √ 用量统计 地区运营商 统计查询时间范围内:不同运营商、不同地区的流量、流量占比、带宽峰值、连接数、连接数占比、并发连接数峰值等数据。 √ √ √ 用量统计 域名排行 统计查询时间范围内的TOP域名,并展示对应的流量值、流量占比、带宽峰值、峰值时刻、连接数、连接数占比、并发连接数峰值、并发连接数峰值时刻等数据。 √ √ √ 用量统计 TOP客户端IP排行 统计查询时间范围内的TOP客户端IP,并展示对应的流量值和连接数。 √ √ √ 用量统计 访问用户区域分布 统计查询时间范围内的访问用户区域分布,并展示对应的带宽、流量、连接数。 √ √ √ 用量统计 独立IP访问数 统计查询时间范围内的独立IP访问峰值次数(1小时统计)和日活跃IP总量。 √ √ √ 用量统计 访问运营商分布 统计查询时间范围内的用户访问运营商分布,并展示对应的带宽、流量、连接数。 √ √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        边缘接入服务版本介绍
      • Redis使用
        jediscluster]( jediscluster " ") Java Lettuce PHP php redis Go Go Redis Cluster集群: NewClusterClientProxy集群或单机主备: NewClient Python redispycluster usageexample C hiredisvip C++ redisplusplus rediscluster Node.js noderedisioredis 官方推荐的开源客户端列表:
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
      • API&kubectl类
        本文主要介绍 API&kubectl类问题。 一、通过kubectl连接集群时,其配置文件config如何下载? 步骤 1 登录CCE控制台,单击需要连接的集群名称,进入“集群信息”页面。 步骤 1 在“连接信息”版块中查看kubectl的连接方式。 步骤 3 在弹出的窗口中可以下载kubectl配置文件kubeconfig.json。 下载kubeconfig.json 二、 kubectl top node命令为何报错 故障现象 执行kubectl top node命令报错Error from server (ServiceUnavailable): the server is currently unable to handle the request (get nodes.metrics.k8s.io) 可能原因 执行kubectl时出现Error from server (ServiceUnavailable)时,表示未能连接到集群,需要检查kubectl到集群Master节点的网络是否能够连通。 解决方法 如果是在集群外部执行kubectl,请检查集群是否绑定公网IP,如已绑定,请重新下载kubeconfig文件配置,然后重新执行kubectl命令。 如果是在集群内节点上执行kubectl,请检查节点的安全组,是否放通Node节点与Master节点TCP/UDP互访,安全组的详细说明请参集群安全组规则配置
        来自:
        帮助文档
        云容器引擎
        常见问题
        API&kubectl类
      • 创建用户并授权
        本节主要介绍创建用户并授权。 如果您需要对您所拥有的云数据库GeminiDB进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云数据库 GeminiDB资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云数据库GeminiDB资源委托给更专业、高效的其他天翼云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的云数据库GeminiDB权限,并结合实际需求进行选择,云数据库 GeminiDB支持的系统权限。 示例流程 图1 给用户授权云数据库 GeminiDB权限流程 1、创建用户组并授权 在IAM控制台创建用户组,并授予云数据库 GeminiDB权限“GeminiDB FullAccess”。 2、创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3、用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择云数据库 GeminiDB服务,进入云数据库 GeminiDB主界面,单击右上角“购买数据库实例”,尝试购买云数据库 GeminiDB实例,若可以正常购买数据库实例,则表示所需权限策略均已生效。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        权限管理
        创建用户并授权
      • 存储库类问题
        本文汇总了云硬盘备份在存储库的使用过程中可能遇到的问题。 如何估算要购买的存储库大小? 手动备份场景 如果仅进行一次性手动备份,建议存储库容量大于等于所需要备份云硬盘的分配空间总和的1.2倍。 自动备份场景 如果需要周期性自动备份,可以使用以下公式估算应创建的存储库大小: 存储库容量(GB) (云硬盘容量(GB) + 备份保留时长(天) / 备份周期(天) 云硬盘每日变化数据量(GB)) 120% 说明:如果备份策略的保留规则是按数量保留,也可以通过换算为保留时长进行计算。例如,某公司每天进行1次备份,保留数量设置为30份,则可以换算为保留时长为30天。 您可以按照上述公式完成估算后,再根据实际业务情况进行调整。 估算案例 如某公司拥有一台500GB的云主机,已经使用100GB。计算存储库容量时需要使用云硬盘容量而非使用量,取500GB。每天的数据变化量大约在5GB左右,该公司计划的备份策略为每天凌晨00:00进行1次备份,备份保留时长为1个月。则该公司购买的云硬盘备份存储库大小可以通过公式进行估算: 存储库容量(500+(30/1) 5)120%780GB 云硬盘备份的存储库可以合并吗? 不可以。在天翼云中,存储库不支持合并。 如果您的存储库容量不足,建议您扩容存储库。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        存储库类问题
      • HBase支持的压缩算法有哪些?
        本章节主要介绍翼MapReduce组件HBase支持的压缩算法。 HBase目前默认支持的压缩算法有snappy和gz,根据需要可以增加lzo、lz4、bzip2等算法支持。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        HBase支持的压缩算法有哪些?
      • 产品优势
        本章节主要介绍翼MapReduce服务的产品优势。 MRS服务拥有强大的Hadoop内核团队,基于FusionInsight大数据企业级平台构筑。历经行业数万节点部署量的考验,提供多级用户SLA保障。 MRS具有如下优势: 高性能 MRS支持自研的CarbonData存储技术。CarbonData是一种高性能大数据存储方案,以一份数据同时支持多种应用场景,并通过多级索引、字典编码、预聚合、动态Partition、准实时数据查询等特性提升了IO扫描和计算性能,实现万亿数据分析秒级响应。同时MRS支持自研增强型调度器Superior,突破单集群规模瓶颈,单集群调度能力超10000节点。 低成本 基于多样化的云基础设施,提供了丰富的计算、存储设施的选择,同时计算存储分离,提供了低成本海量数据存储方案。MRS可以按业务峰谷,自动弹性伸缩,帮助客户节省大数据平台闲时资源。MRS集群可以用时再创建、用时再扩容,用完就可以销毁、缩容,确保成本最优。 高安全 MRS服务拥有企业级的大数据多租户权限管理能力,拥有企业级的大数据安全管理特性,支持按照表/按列控制访问权限,支持数据按照表/按列加密。 易运维 MRS提供可视化大数据集群管理平台,提高运维效率。并支持滚动补丁升级,可视化补丁发布信息,一键式补丁安装,无需人工干预,不停业务,保障用户集群长期稳定。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        产品优势
      • 企业专属智库
        应用场景说明 通用AI工具在知识管理、数据安全、团队协作、模型精准度等方面的不足,难以满足金融、医疗、教育等行业对数据合规、智能化升级的要求。某企业的公共数据或零散存储的文档多,无法系统化整合企业知识,导致知识分散在不同部门或存储位置,难以高效检索和利用,导致信息孤岛,协作效率低下,且文件存储、共享存在数据泄露风险。 企业专属智库打造专属知识空间,赋能企业智慧升级。支持知识的灵活增删与高效管理,精准检索助力知识快速定位。通过优化大模型推理,逐步实现自我进化,成为越用越懂你的企业大脑。 前提条件 已开通天翼云电脑(政企版),详情请参见快速订购云电脑< 操作步骤 步骤一:开通企业认证,管理企业知识 通过通过天翼云电脑(政企版)控制台菜单找到“AI应用中心”——“企业 管理”,点击“申请开通”即可申请开通企业知识库。 等待5分钟后刷新页面
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        企业专属智库
      • CCE AI套件(NVIDIA GPU)
        获取驱动链接公网地址 步骤 1 登录CCE控制台。 步骤 2 创建节点,在节点规格处选择要创建的GPU节点,选中后下方显示的信息中可以看到节点的GPU显卡型号。 查看显卡型号 步骤 3 登录到 步骤 4 如下图所示,在“NVIDIA驱动程序下载”框内选择对应的驱动信息。其中“操作系统”必须选 Linux 64bit 。 参数选择 步骤 5 驱动信息确认完毕,单击“搜索”按钮,会跳转到驱动信息展示页面,该页面会显示驱动的版本信息,单击“下载”到下载页面。 驱动信息 步骤 6 获取驱动软件链接方式分两种: 方式一:如上图,在浏览器的链接中找到路径为url/tesla/396.37/NVIDIALinuxx8664396.37.run 的路径,补齐全路径 。 方式二:如下图,单击“下载”按钮下载驱动,然后上传到OBS,获取软件的链接,该方式节点不需要绑定EIP。 获取链接
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        CCE AI套件(NVIDIA GPU)
      • 下载离线日志
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list< object> 否 返回结果列表 result[].domain string 否 域名 result[].logs list< object> 否 下载日志地址列表 result[ ].logs[ ].timepoint string 否 日志文件包含的时间点,北京时间,格式为: YYYYMMDD HH:MM result[].logs[ ].size int 否 日志文件大小,单位:B result[].logs[ ].url string 否 日志文件下载路径 result[].logs[ ].md5 string 否 日志文件md5值
        来自:
        帮助文档
        CDN加速
        API参考
        API
        日志管理
        下载离线日志
      • 资源洞察
        本章节主要介绍资源洞察功能。 用户可通过资源洞察功能,快速了解资源的使用情况,如库表数量、存储量、文件量、日增情况、冷热文件信息等。 背景信息 1. V2.16版本起,翼MR集群新增资源洞察功能。 2. 当前支持对Hive组件服务进行资源洞察,部署Hive服务时,可使用该功能。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中且已部署Hive组件服务的集群并单击集群名称,进入集群信息页面。 3. 选择“资源洞察”,在页面即可查看Hive存储分析,含基础信息、使用量分布、库表存储详情等。 注意 当前仅数据湖与自定义业务场景提供Hive可选服务。购买数据湖场景的集群将默认开启资源洞察功能。若选择自定义场景,且订购时未选择Hive服务,可在集群创建后按需通过集群服务管理功能添加Hive组件服务,添加后将自动开启资源洞察功能。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        资源洞察
      • 备份策略
        前提条件: 已创建至少1个备份策略。 备份策略中至少关联1云硬盘。 操作步骤: 1. 登录天翼云控制中心。 2. 在产品列表中选择“存储 >云硬盘备份”。 3. 点击左侧 “云硬盘备份策略”。 4. 单击需要解绑云硬盘的备份策略。 5. 在“绑定的云硬盘”下,单击云硬盘所在行的“解绑”,或在列表中勾选需要解绑的云硬盘,单击列表左上角的“解绑”。 说明 备份中的云硬盘无法进行解绑或绑定操作。 解绑或退订云硬盘后,产生的备份默认不删除。若要删除云硬盘的备份,需用户手工删除。 6. 单击“确定”。 向备份策略中绑定云硬盘 创建备份策略后,通过向备份策略中绑定云硬盘给备份策略关联云硬盘。 前提条件: 已创建至少1个备份策略。 一个备份策略可以绑定不限量的云硬盘。 操作步骤: 1. 登录天翼云控制中心。 2. 在产品列表中选择“存储 >云硬盘备份”。 3. 点击左侧 “云硬盘备份策略”。 4. 在云硬盘备份策略详情页点击“绑定”。 5. 在服务器列表中勾选需要绑定的云硬盘,勾选后将在已选磁盘区域展示。 说明: 6. 单击“确定”。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        备份策略
      • 在ECS中批量安装Agent(Linux)
        操作步骤 1. 使用Putty或其他终端以root用户登录到已安装Agent的弹性云主机中。 2. 执行如下命令,下载并运行批量安装脚本。 plaintext cd /usr/local && curl k O && bash batchagentinstall.sh r cnjssz1 u 0.1.9 t 2.5.6 d ces.cnjssz1.ctyun.cn 注:命令中的部分内容为示例说明(苏州资源池举例:uniagentcnjssz1.obs.cnjssz1.ctyun.cn,cnjssz1,ces.cnjssz1.ctyun.cn),对应资源池请登录控制台Agent安装引导页面,选择您需要安装Agent的资源池获取具体Agent包地址,或者通过前提条件表格获取。 3. 安装完成后,登录云监控服务管理控制台,单击左侧导航栏的“主机监控”。查看所有已安装Agent的弹性云服务器列表。 说明 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,等待35分钟,刷新即可。 4. (可选)安装完成后如果不需要pexpect模块,则执行如下命令,到python安装目录下删除pexepct和ptyprocess模块。 plaintext cd /usr/lib/python2.7/sitepackages rm pexpect3.2py2.7.egginfo f rm ptyprocess0.5.2py2.7.egginfo f
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在ECS中批量安装Agent(Linux)
      • 组件|应用程序任务评估创建
        本节为您介绍云迁移服务CMS异构评估,组件应用程序任务评估创建相关内容。 1. 云迁移服务CMS提供组件应用程序任务评估创建功能,在左侧导航栏选择迁移评估,点击【异构评估】按钮。跳转至异构评估 [ 组件应用程序 ] 界面。点击【创建评估任务】按钮,跳转至[发现方式选择]界面,如图所示。 2. 在 [ 发现方式选择 ] 界面,您可以选择采集方式,异构评估提供离线采集于在线采集两种模式。如图所示。 3. 点击【离线采集】按钮,跳转至 [ 信息采集 ] 界面,编辑评估任务名称、源端类型相应信息,点击【下一步】按钮,如图所示。 评估任务名称 创建任务使用的名称,用于更好的识别评估报告的对象、用途等。 源端类型 源端类型分为阿里云、IDC离线模板。 目标区域 同一分析任务下所有资源为同一目标区域 点击【调研模板下载】按钮,对模板信息进行填写,如图所示。 填写模板信息,如图所示。 4. 进入[任务完成]界面,点击【完成】按钮,跳转至异构迁移 [ 组件应用程序 ] 界面。如图所示
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件|应用程序任务评估创建
      • CSV机密计算环境
        方式二:自行调用海光提供的远程证明接口进行验证 1. 在云主机内下载如下远程证明样例工具并安装相关python包。 plaintext wget plaintext wget plaintext sudo pip3 install r requirements.txt plaintext chmod +x ./csvattestation.py 2. 安装成功后,在云主机内调用该工具以生成“证据”,“证据”保存在当前目录下,默认名称为report。 plaintext sudo ./csvattestation.py generate r ./ 在您生成“证据”时,您也可以执行如下命令添加nonce,用以确认“证据”为本次生成。 plaintext head c 32 /dev/urandom base64 plaintext sudo ./csvattestation.py generate r ./ u 3. 执行如下命令,在本地安全环境校验“证据”。 plaintext sudo ./csvattestation.py verify r ./report 该脚本会帮助您从海光厂商拉取证书,并验证“证据”。您可对返回的内容自行校验,示例如下: 说明 1. “POLICY”的含义与方式一中的“policy”类似,对于布尔值,出现则代表“1”,未出现则代表“0”。 2. 若在第2步中添加了nonce,Userdata字段中将包含对应的nonce。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        机密计算能力
        CSV机密计算环境
      • ACL典型应用
        本文为您介绍云服务器的常用端口及ACL保护云服务器常用端口的典型应用。 常用端口 常用端口及服务如下表所示。 端口 服务 说明 21 FTP FTP服务所开放的端口,用于上传、下载文件。 22 SSH SSH端口,用于通过命令行模式使用用户名密码验证连接Linux实例。 23 Telnet Telnet端口,用于Telnet远程登录ECS实例。 25 SMTP SMTP服务所开放的端口,用于发送邮件。 80 HTTP 用于HTTP服务提供访问功能,例如,IIS、Apache、Nginx等服务。 110 POP3 用于POP3协议,POP3是电子邮件接收的协议。 143 IMAP 用于IMAP(Internet Message Access Protocol)协议,IMAP是用于接收电子邮件的协议。 443 HTTPS 用于HTTPS服务提供访问功能。HTTPS是一种能提供加密和通过安全端口传输的一种协议。 1433 SQL Server SQL Server的TCP端口,用于供SQL Server对外提供服务。 1434 SQL Server SQL Server的UDP端口,用于返回SQL Server使用了哪个TCP/IP端口。 1521 Oracle Oracle通信端口,ECS实例上部署了Oracle SQL需要放行的端口。 3306 MySQL MySQL数据库对外提供服务的端口。 3389 Windows Server Remote Desktop Services Windows Server Remote Desktop Services(远程桌面服务)端口,可以通过这个端口使用软件连接Windows实例。 8080 代理端口 同80端口,8080端口常用于WWW代理服务,实现网页浏览。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL典型应用
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 1
      • ...
      • 83
      • 84
      • 85
      • 86
      • 87
      • ...
      • 543
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      Token服务

      应用托管

      一站式智算服务平台

      知识库问答

      人脸实名认证

      推荐文档

      PostgreSQL

      云课堂 第九课:如何选择天翼云云硬

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号