活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器系统_相关内容
      • 云容器集群Pod网络包重复(1)
        本章节介绍云容器集群Pod网络包重复故障演练。 背景介绍 在 CCE 集群中,网络异常可能导致数据包被重复发送,既消耗带宽和 CPU,也可能触发非幂等业务的重复执行。本演练用于模拟此场景并验证系统的处理能力与幂等性。 基本原理 通过增加TC和Netem规则模拟Pod内网络包重复。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 风险告知 此演练具有高度破坏性,请务必在充分了解其风险后,谨慎操作,强烈建议通过动作参数,控制网络故障注入的影响范围。 通信中断 :网络包乱序影响探针程序与控制面的通信,此时该演练任务的状态极有可能显示为执行失败或恢复,但这恰恰是故障注入成功的表现。 无法自愈 :超时机制可能失效,因为执行恢复动作同样需要通过网络通讯。 恢复方式 :最可靠的恢复方法是通过云容器引擎 控制台,对目标实例节点执行强制重启操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 服务等级协议
        天翼云为您提供客户资源优化服务等级协议说明,请您点击查看。 客户资源优化服务等级协议
        来自:
        帮助文档
        专家技术服务
        客户资源优化服务
        服务等级协议
      • 第一步:创建用户组和授权
        本文为您介绍如何创建用户组和授权。 创建用户组 1. 管理员登录IAM控制台。 2. 在统一身份认证服务,左侧导航窗格中,点击“用户组”,点击右上角的“创建用户组”。 3. 在“创建用户组”界面,输入用户组名称和描述,单击“确定”,完成用户组创建。 4. 按照上述方法,创建“测试人员组”。 给用户组授权 A公司的开发人员需要使用的云服务为弹性云主机、弹性负载均衡、虚拟私有云、云硬盘以及密钥管理,需要为“开发人员组”授予这五个服务的管理员权限。测试人员需要使用云监控,需要为“测试人员组”授予此服务的权限。完成用户组的授权后,用户组中的用户才可以使用这些云服务。如需查看所有云服务的系统策略,请参见系统策略 。 1. 确定所需权限。 通过查看系统策略,需要设置的权限详见下表。其中授权范围由策略的作用范围决定,分为全局和具体资源池两种情况。当授权范围为全局时,该授权将不区分具体资源池生效;当授权范围为具体资源池时,可以选择特定的一类节点资源池,如华东1、石家庄20等进行授权,该授权将只作用于具体的资源池上。 用户组 使用的服务 授权范围 设置策略名称 开发人员组 弹性云主机 具体资源池,如华东1 ecs admin 开发人员组 弹性负载均衡 全局 elb admin 开发人员组 虚拟私有云 具体资源池,如华东1 vpc admin 开发人员组 云硬盘 具体资源池,如华东1 evs admin 开发人员组 密钥管理 全局 kms admin 测试人员组 云监控 全局 cm admin 2. 在用户组列表中,单击“创建用户组”步骤中新建的用户组“开发人员组”右侧的“授权”。 3. 设置资源池的权限。 1)选择策略:由上表中的用户组和授权策略可知,需要对弹性云主机、虚拟私有云和云硬盘在具体资源池上进行授权。在右上角“请输入策略名称进行搜索”框内输入策略名称进行搜索,勾选需要授予用户组的资源池级策略,单击“下一步”。 2)设置授权范围:由于上一步选择的系统策略,作用范围为资源池,因此在设置授权范围时,可以选择具体资源池。在资源池指定列表的右上角输入框内,输入资源池名称,搜索后勾选“华东1”,此处代表本次授权的范围仅限于华东1资源池。单击“确定”完成授权。 4. 设置全局服务的权限。 1)选择策略:由上表中的用户组和授权策略可知,需要为弹性负载均衡、密钥管理在全局上进行授权。在右上角“请输入策略名称进行搜索”框内输入策略名称进行搜索,勾选需要授予用户组的全局策略“elb admin”、“kms admin”,单击“下一步”。2)设置授权范围:由于上一步选择的系统策略,作用范围为全局,因此在设置授权范围时,默认勾选了“全局”选项。单击“确定”完成授权。 5. 参考第4步中的方法,给“测试人员组”授予全局的云监控“cm admin”权限。
        来自:
        帮助文档
        统一身份认证(一类节点)
        快速入门
        第一步:创建用户组和授权
      • 产品功能
        本节主要介绍产品功能 云迁移工具RDA主要有以下功能: 信息收集 填写凭证后一键式收集平台、主机等的资源信息 目的端配置推荐 根据发现的资源信息,推荐天翼云配置 数据迁移 主机,对象存储迁移
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        产品功能
      • SSH密钥方式登录GPU云主机(Linux)
        方式二:使用Xshell登录 1. 打开Xshell工具。 2. 通过弹性IP,执行以下命令,SSH远程连接GPU云主机。 ssh 用户名@弹性IP 示例:ssh root@192.168.0.1 3. (可选)如果系统弹窗提示“SSH安全告警”,此时需单击“接受并保存”。 4. 选择“Public Key”,并单击“用户密钥(K)”栏的“浏览”。 5. 在“用户密钥”窗口中,单击“导入”。 6. 选择本地保存的密钥文件,并单击“打开”。 7. 单击“确定”,登录GPU云主机。 客户端使用Linux操作系统 如果您本地使用Linux操作系统登录Linux GPU云主机,可以按照下面方式登录。下面以私钥文件是kp123.pem为例进行介绍。 1. 在您的linux计算机的命令行中执行如下命令,变更权限。下列命令的path为密钥文件的存放路径。 chmod 400 /path/kp123 2. 执行如下命令,登录GPU云主机。 ssh i /path/kp123 默认用户名@云主机 假设Linux云主机的默认用户名是linux,则命令如下: ssh i /path/kp123 linux@弹性IP地址 path为密钥文件的存放路径。 弹性IP地址为GPU云主机绑定的弹性IP地址。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        SSH密钥方式登录GPU云主机(Linux)
      • 应用场景
        天翼云网页防篡改(原生版)产品(CTWT,WebpageTampering)具有广泛的应用场景,以下是三种常见的应用场景。 场景一:网站实时监管 政府、金融、交通等行业需要对网站进行实时监测,防止网站被植入涉恐、涉政、暗链、后门等,否则一旦网站出现被篡改问题,会严重影响政府、交通等单位形象,造成企业巨大损失。 场景二:重大活动保障 在重大活动保障期间,各行业的官网、业务系统等网站出现非法关键词,导致被监管单位通报,其声誉将受到影响,评分会受到严重影响。 场景三:等保合规 信息安全等级保护是我国信息安全保障的一项基本制度,要求网络经营者应符合网络安全等级保护制度的要求。天翼云网页防篡改(原生版)帮助有等保需求的用户,进行安全测评,满足等保合规的要求。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        应用场景
      • 集群权限(IAM授权)
        系统角色 角色是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 IAM中预置的CCE系统角色为 CCEAdministrator ,给用户组授予该系统角色权限时,必须同时勾选该角色依赖的其他策略才会生效,例如Tenant Guest、Server Administrator、ELB Administrator、OBS Administrator、SFS Administrator、SWR Admin、APM FullAccess。 系统策略 IAM中预置的CCE系统策略当前包含CCEFullAccess 和CCEReadOnlyAccess两种策略: CCE FullAccess :系统策略,CCE服务集群相关资源的普通操作权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限,不包括委托授权、生成集群证书等管理员角色的特权操作。 CCE ReadOnlyAccess: 系统策略,CCE服务集群相关资源的只读权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限。 表 CCE FullAccess策略主要权限 操作(Action) Action详情 说明 cce:: cce:cluster:create 创建集群 cce:: cce:cluster:delete 删除集群 cce:: cce:cluster:update 更新集群,如后续允许集群支持RBAC,调度参数更新等 cce:: cce:cluster:upgrade 升级集群 cce:: cce:cluster:start 唤醒集群 cce:: cce:cluster:stop 休眠集群 cce:: cce:cluster:list 查询集群列表 cce:: cce:cluster:get 查询集群详情 cce:: cce:node:create 添加节点 cce:: cce:node:delete 删除节点/批量删除节点 cce:: cce:node:update 更新节点,如更新节点名称 cce:: cce:node:get 查询节点详情 cce:: cce:node:list 查询节点列表 cce:: cce:nodepool:create 创建节点池 cce:: cce:nodepool:delete 删除节点池 cce:: cce:nodepool:update 更新节点池信息 cce:: cce:nodepool:get 获取节点池 cce:: cce:nodepool:list 列出集群的所有节点池 cce:: cce:release:create 创建模板实例 cce:: cce:release:delete 删除模板实例 cce:: cce:release:update 更新升级模板实例 cce:: cce:job:list 查询任务列表(集群层面的job) cce:: cce:job:delete 删除任务/批量删除任务(集群层面的job) cce:: cce:job:get 查询任务详情(集群层面的job) cce:: cce:storage:create 创建存储 cce:: cce:storage:delete 删除存储 cce:: cce:storage:list 列出所有磁盘 cce:: cce:addonInstance:create 创建插件实例 cce:: cce:addonInstance:delete 删除插件实例 cce:: cce:addonInstance:update 更新升级插件实例 cce:: cce:addonInstance:get 获取插件实例 cce:: cce:addonTemplate:get 获取插件模板 cce:: cce:addonInstance:list 列出所有插件实例 cce:: cce:addonTemplate:list 列出所有插件模板 cce:: cce:chart:list 列出所有模板 cce:: cce:chart:delete 删除摸板 cce:: cce:chart:update 更新模板 cce:: cce:chart:upload 上传模板 cce:: cce:chart:get 获取模板信息 cce:: cce:release:get 获取模板实例信息 cce:: cce:release:list 列出所有模板实例 cce:: cce:userAuthorization:get 获取CCE用户授权 cce:: cce:userAuthorization:create 创建CCE用户授权 ecs:: ECS(弹性云主机)服务的所有权限。 evs:: EVS(云硬盘)的所有权限。 可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 vpc:: VPC(虚拟私有云,包含二代ELB)的所有权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内。 sfs::get SFS(弹性文件存储服务)资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件存储服务)资源的扩容共享。 aom::get AOM(应用运维管理)资源详情的查看权限。 aom::list AOM(应用运维管理)资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)自动扩缩容规则的所有操作权限。 apm:icmgr: APM(应用性能管理服务)操作ICAgent权限。 lts:: LTS(云日志服务)的所有权限。 表 CCE ReadOnlyAccess策略主要权限 操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 bms::get BMS(物理机)所有资源详情的查看权限。 bms::list BMS(物理机)所有资源列表的查看权限。 evs::get EVS(云硬盘)所有资源详情的查看权限。可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 evs::list EVS(云硬盘)所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。 lts::get LTS(云日志服务)的所有资源详情的查看权限。 lts::list LTS(云日志服务)的所有资源列表的查看权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        集群权限(IAM授权)
      • 鉴权方式B
        配置URL鉴权后,全站会对加密串及时间戳进行校验,从而有效地保护用户站点资源。天翼云全站为您提供了三种鉴权方式,本文为您详细介绍鉴权方式B的原理和示例说明。 原理说明 鉴权方式B访问URL构成: 下文以如下URL作为示例: URL鉴权字段说明: 字段 描述 DomainName 全站加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头,去掉一级和二级目录后,截止到"?"之前的部分。即如上示例中的/test/test.mp4。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+全站配置的鉴权URL有效时长。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(keytimestampFileName)。 1. md5加密元素分隔符默认无符号,也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。 校验方法 全站服务器接收到请求后,会按照如下步骤进行校验: 1. 时间校验:判断系统当前时间是否在区间[timestamp,timestamp+有效时间]内。超出该区间,认为过期失效并返回HTTP 403错误。 2. 加密串校验:时间校验通过后,比对全站服务器计算出来的md5hash值与访问请求中带的md5hash值是否相同,结果一致则认为鉴权通过并返回文件,否则鉴权失败返回HTTP 403错误。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式B
      • 密钥版本管理
        创建密钥版本 由于公私钥使用场景的特殊性,KMS不支持对非对称的用户主密钥进行自动轮转。可在指定用户主密钥中人工创建新的密钥版本,生成全新的一对公钥和私钥。 除此之外,和对称类型的用户主密钥不同,非对称的用于主密钥没有主版本(PrimaryKeyVersion)的概念,因此使用非对称密码运算的接口除需指定用户主密钥标志符(或别名)之外,还需指定密钥版本。 不适用范围 KMS管理的以下类型的密钥不支持多个版本: 云产品的默认密钥:特定云产品托管在KMS上的、用于加密保护您的数据的默认密钥。这类密钥由特定云产品为用户代为管理,为您的数据提供最基本的加密保护。 用户自带密钥(BYOK):您导入到KMS中的密钥。这类CMK的Origin属性为External,KMS不负责为用户生成密钥材料,无法自动发起轮转行为。更多信息,请参见导入密钥材料。 操作步骤 设置自动轮转(对称密钥) 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。 3. 在左侧导航栏,单击 密钥管理服务 ,进入 密钥列表 。 4. 定位到待设置的对称密钥,点击 密钥ID ,进入 密钥详情页 。 5. 在密钥版本区域,点击 设置轮转策略 。 6. 在设置轮转策略对话框,选择轮转周期, 30天 、 90天 、 180天 ,或 自定义天数 。 7. 设置了自动轮转策略后,将显示密钥下次轮转时间,点击确定完成设置。 8. 可通过相同的步骤更改轮转周期,也可取消轮转策略。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        密钥版本管理
      • 弹性云主机类型与支持的操作系统版本
        鲲鹏系统架构云主机系列 以下云主机支持的操作系统请参考下表。 鲲鹏通用计算增强型:kc1s 鲲鹏内存优化型:km1s 鲲鹏超高IO型:ki1s OS发行版本 支持版本 CentOS 64bit:CentOS 7:7.6/7.5/7.4 Ubuntu 64bit:Ubuntu 18.04 Server EulerOS 64bit:EulerOS 2.8 openSUSE 64bit:openSUSE Leap 15:15.0 Debian 64bit:Debian 10.2.0 openEuler 64bit:openEuler 20.03
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        相关支持列表
        弹性云主机类型与支持的操作系统版本
      • 权限管理
        本节主要接受权限管理 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有ServiceStage的使用权限,但是不希望他们拥有删除等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用ServiceStage,但是不允许删除的权限策略,控制他们对ServiceStage资源的使用范围。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ServiceStage服务的其它功能。 IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见帮助中心 > 统一身份认证服务 > 用户指南 > 产品简介。 ServiceStage权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 ServiceStage资源通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问ServiceStage时,需要先切换至授权区域。 根据授权精细程度分为角色和策略: 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各云服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了ServiceStage的所有系统权限。推荐使用系统策略,系统角色仅用于兼容已有的权限配置。 表 ServiceStage系统权限说明 系统角色/策略名称 描述 类别 依赖系统权限 ServiceStage FullAccess 微服务云应用平台所有权限。 系统策略 无 ServiceStage ReadOnlyAccess 微服务云应用平台只读权限。 系统策略 无 ServiceStage Developer 微服务云应用平台开发者权限。 拥有应用、组件、环境的操作权限,但无基础设施创建权限。 系统策略 无 CSE Admin 微服务引擎服务管理员权限。 系统策略 无 CSE Viewer 微服务引擎服务查看权限。 系统策略 无 ServiceStage Admin 微服务云应用平台管理员,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Operator 微服务云应用平台操作员,拥有该服务下的只读权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Developer 微服务云应用平台开发者,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 如果所列的这些权限不满足实际需求,您可以参考下表,在这个基础上自定义策略。 表 ServiceStage常用操作与系统权限之间的关系 操作 ServiceStage ReadOnlyAccess ServiceStage Developer ServiceStage FullAccess 创建应用 x √ √ 修改应用 x √ √ 查询应用 √ √ √ 删除应用 x √ √ 创建组件 x √ √ 查询组件 √ √ √ 部署组件 x √ √ 维护组件 x √ √ 删除组件 x √ √ 创建构建工程 x √ √ 修改构建工程 x √ √ 查询构建工程 √ √ √ 启动构建工程 x √ √ 删除构建工程 x √ √ 创建流水线 x √ √ 修改流水线 x √ √ 查询流水线 √ √ √ 启动流水线 x √ √ 克隆流水线 x √ √ 删除流水线 x √ √ 新建仓库授权 x √ √ 修改仓库授权 x √ √ 查询仓库授权 √ √ √ 删除仓库授权 x √ √ 表 CSE常用操作与系统权限之间的关系 操作 CSE Viewer CSE Admin 创建微服务引擎 x √ 维护微服务引擎 x √ 查询微服务引擎 √ √ 删除微服务引擎 x √ 创建微服务 x √ 查询微服务 √ √ 维护微服务 x √ 删除微服务 x √ 创建微服务配置 x √ 查询微服务配置 √ √ 编辑微服务配置 x √ 删除微服务配置 x √ 创建微服务治理策略 x √ 查询微服务治理策略 √ √ 编辑微服务治理策略 x √ 删除微服务治理策略 x √
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        权限管理
      • 依赖包管理
        引入依赖库 支持的依赖库说明 FunctionGraph支持引入标准库及第三方依赖库。 标准库 对于标准库,无论是在线编辑或是线下开发打包上传至FunctionGraph,均可以直接在代码中引入,使用其功能。 FunctionGraph支持的非标准库 FunctionGraph内置一些三方件,如下表所示。像标准库一样,在编写代码时直接引入,使用其功能。 Node.js Runtime集成的三方件 名称 功能 版本号 q 异步方法封装 1.5.1 co 异步流程控制 4.6.0 lodash 常用工具方法库 4.17.10 esdkobsnodejs OBS sdk 2.1.5 express 极简web开发框架 4.16.4 fgsexpress 在FunctionGraph和API Gateway之上使用现有的Node.js应用程序框架运行无服务器应用程序和REST API 。提供的示例允许您使用Express框架轻松构建无服务器Web应用程序/服务和RESTful API 。 1.0.1 request 简化http调用,支持HTTPS并默认遵循重定向 2.88.0 Python Runtime支持的非标准库 模块 功能 版本号 dateutil 日期/时间处理 2.6.0 requests http库 2.7.0 httplib2 httpclient 0.10.3 numpy 数学计算 1.13.1 redis redis客户端 2.10.5 obsclient OBS客户端 smnsdk 访问云smn服务 1.0.1 其他第三方库(除了上面表格列举的非标准三方库,FunctionGraph没有内置别的非标准三方库) 将依赖的第三方库打包,上传至OBS桶,在创建函数时配置依赖包的OBS存储地址,在函数代码中即可使用其功能。
        来自:
        帮助文档
        函数工作流
        用户指南
        依赖包管理
      • 为虚拟IP解绑实例
        本章节指导用户解绑虚拟IP上的实例。 操作场景 本章节指导用户解绑虚拟IP上的实例。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 子网”。进入子网列表页面。 4. 在子网列表中,单击虚拟IP地址所属的子网名称超链接。进入子网“基本信息”页面。 5. 选择“IP地址管理”页签。进入虚拟IP列表页面。 6. 在虚拟IP列表中,在目标虚拟IP所在操作列下,选择“更多 > 解绑实例”。弹出“绑定的实例”对话框。 7. 执行以下操作,解绑虚拟IP绑定的实例。 a. 选择绑定的实例类型,系统会展示对应的实例列表。 b. 在目标实例所在行的操作列下,单击“解绑”。弹出解绑确认对话框。 c. 确认无误后,单击“是”,将虚拟IP和实例解绑。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟IP
        为虚拟IP解绑实例
      • 释放轻量型云主机
        参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,使用同一个ClientToken值,其他请求参数相同时,则代表为同一个请求。保留时间为24小时 4cf2962de92c4c009181cfbb2218636c regionID 是 String 资源池ID,您可以调用 81f7728662dd11ec810800155d307d5b instanceID 是 String 云主机ID 755a72c6ea40ce047ad8c9f54d38ccfd
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        释放轻量型云主机
      • 产品定义
        本文带您了解什么是弹性负载均衡产品,弹性负载均衡产品的架构,工作原理及其访问方式。 弹性负载均衡(CTELB ,Elastic Load Balancing)是一种分发控制网络流量的服务,通过预先设定的算法将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用系统容错性能。 产品架构 弹性负载均衡的产品架构主要包含以下组件: 负载均衡器:即负载均衡实例,可以接收来自客户端的请求流量,并经流量分配到一个或多个可用的后端主机。 监听器:监听器是弹性负载均衡的核心组件,监听器指定要监听的协议和端口号,并根据配置的负载均衡算法将请求转发到后端主机。监听器也会对后端主机进行健康检查。 后端主机组:每个监听器关联一个后端主机组,后端主机组包含多个后端主机。当监听器接收到客户端请求时,它将请求转发给后端主机组中的一个或多个后端主机。后端主机组负责将请求传递给相应的后端主机,实现负载均衡和高可用性。 转发策略:转发策略定义了负载均衡器将流量请求转发给后端主机的方式。 访问策略组:访问策略组可帮助您控制访问权限,确保负载均衡器只接收来自指定网络范围的请求,从而提高应用程序的安全性。 证书管理:用户将证书上传到负载均衡中,在创建HTTPS协议监听的时候需绑定证书,提供HTTPS服务。 天翼云弹性负载均衡AZ级容灾高可用架构具有如下特点: 网元跨AZ多活,单AZ故障,其它AZ承载全部流量 集群模式,任意节点故障业务流量自动切换到其它可用节点 四七层网元分离,分布式处理,服务可用性更高 后端主机支持跨AZ,业务可跨AZ负载 支持与弹性伸缩联动,后端主机组根据业务负载自动弹缩主机数量 监听器支持转发策略,灵活匹配业务域名、URL转发流量到特定后端主机
        来自:
      • 鉴权方式B
        配置URL鉴权后,CDN会对加密串及时间戳进行校验,从而有效地保护用户站点资源。天翼云CDN为您提供三种鉴权方式,本文为您详细介绍鉴权方式B的原理和示例说明。 原理说明 鉴权方式B访问URL构成: 下文以如下URL作为示例: URL鉴权字段说明: 字段 描述 DomainName CDN加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头,去掉一级和二级目录后,截止到"?"之前的部分。即如上示例中的/test/test.mp4。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+CDN配置的鉴权URL有效时长。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(keytimestampFileName)。 1. md5加密元素分隔符默认无符号,也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。 校验方法 CDN服务器接收到请求后,会按照如下步骤进行校验: 1. 时间校验:判断系统当前时间是否在区间[timestamp,timestamp+有效时间]内。超出该区间,认为过期失效并返回HTTP 403错误。 2. 加密串校验:时间校验通过后,比对CDN服务器计算出来的md5hash值与访问请求中带的md5hash值是否相同,结果一致则认为鉴权通过并返回文件,否则鉴权失败返回HTTP 403错误。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式B
      • 计费说明
        本文对VPC终端节点产品计费进行说明。 产品于2023年3月15日正式转商。 VPC终端节点产品收费对象为服务使用方的终端节点,每个终端节点包含如下两个计费项: 实例费: 根据用户使用时长计费,按小时计费,不足一小时按一小时计费。 流量处理费: 根据经过VPC终端节点处理的总流量(包含出入两个方向)计费。 两个计费项均为按小时统计出账,具体单价如下: 实例费: 0.07元/个/时 处理费: 0.07元/GB 说明 部分天翼云服务(如对象存储服务zos)使用服务计费模式,连接服务的终端节点费用由服务提供方承担,客户侧终端节点免费,终端节点连接服务是否为服务计费以控制台询价展示为准。 计费示例 例如,某客户创建了某个终端节点服务的1个终端节点。1个月(30天)产生流量总计(包含出入方向)为100 GB。每月总费用为50.4+757.4元,其中: 终端节点实例费:0.07元/小时×24小时×30天50.4元 终端节点流量处理费:0.07元/GB×100 GB7元 升级规则 无 续订规则 无 退订规则 VPC终端节点为按需计费模式,如不再使用,直接删除实例即可停止计费。 计费方式变更 仅支持按需计费,暂不支持计费方式变更。 到期与欠费 VPC终端节点欠费后,系统会对您的VPC终端节点进行冻结操作;您可以续费后继续使用或删除实例不再继续使用。
        来自:
        帮助文档
        VPC终端节点
        计费说明
        计费说明
      • 弹性文件概述
        本节介绍了用户指南: 弹性文件概述。 云容器引擎支持挂载天翼云弹性文件存储卷。cstorcsi插件兼容动态和静态两种存储卷类型,通过将弹性文件存储卷挂载至容器指定目录,可满足数据持久化需求。 弹性文件存储提供按需扩展的高性能NAS服务,支持云上多台弹性云主机、容器及物理机等计算资源的大规模并发访问,具备高可用性与数据持久性保障。其提供标准POSIX文件访问接口,可实现现有应用与文件存储的无缝集成。 使用限制 规格类型 当前cstorcsi插件支持SFS Turbo标准型、SFS Turbo性能型 文件协议 当前cstorcsi插件仅支持NFS协议 容量 单个文件系统最小容量为500GB 文件系统加密 暂不支持文件存储加密 性能规格 SFS Turbo标准型、SFS Turbo性能型规格对比:弹性文件性能对比 说明 最大IOPS、最大带宽两个参数的值均为读写总和。比如最大IOPSIOPS读+IOPS写。 最大IOPS大小与容量无关。 时延是指低负载情况下的最低延迟,非稳定时延。 参数 SFS Turbo标准型 SFS Turbo性能型 最大带宽 1.5GB/s 2GB/s 最高IOPS 5000 30000 时延 1~10ms 1ms 最大容量 500GB~32TB 500GB~32TB 优势 大容量、低时延 大容量、高带宽、低成本 应用场景 适用于大容量、低时延的业务,如代码存储、日志存储、Web服务、虚拟桌面等 适用于海量小文件、随机IO密集型以及时延敏感型业务,如高性能计算、文件共享、内容管理等
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        弹性文件存储(CT-SFS)
        弹性文件概述
      • 云硬盘管理
        本节介绍云硬盘的相关管理功能。 创建云硬盘 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 单击“云硬盘”,进入云硬盘页面; 3. 单击“创建云硬盘”,弹出“创建云硬盘”对话框; 4. 填写云硬盘的名称、类型、订购数量、容量、是否加密、VPC 信息; 5. 若需自动挂载云盘到指定实例,请勾选“立即挂载”功能并选择计算增强型AI云电脑实例,系统会自动将云硬盘挂载到实例并执行初始化,此过程不会重启实例;若没有选择立即挂载到实例,后续需要手动挂载云硬盘到实例; 6. 确认相关的配置信息,点击“确定”,即完成云硬盘创建。 扩容云硬盘 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 单击“云硬盘”,进入云硬盘页面; 3. 选择您需要扩容的云硬盘实例,点击“扩容”; 4. 进入扩容云硬盘界面,选择需要扩容的大小,点击“确定”,即完成云硬盘的扩容; 5. 云硬盘扩容执行成功后,您还需要登录实例对挂载的云硬盘进行“文件系统扩容”的操作。登录实例后扩容操作请参考《计算增强型AI云电脑帮助手册》[扩容云硬盘章节](
        来自:
      • 删除路由规则
        前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 登录控制中心,并且已经完成虚拟私有云、子网和路由表的创建。 操作步骤 1. 进入“网络控制台”页面,点击“路由表”选项。 2. 找到对应的路由表,点击路由表名称,进入路由表详情页。 3.在路由表详情页,找到“路由规则”页签,找到对应的路由规则,点击"删除"。 4.可以对不需要的路由规则进行删除。 5.点击“确定”按钮,即可完成路由规则的删除。
        来自:
      • 初始化
        参数 类型 描述 是否必须 storName String HBlock名称。 取值:长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 是 userName String HBlock的管理员用户名。 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小。默认值为storuser。 否 newPassword String 设置的新密码。初始化时必须修改密码。 取值:长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / < > ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 是 edition String 指定版本类型。 取值: Free:免费版。 Commercial:商业版。 默认值为Commercial。 否 iSCSIPort Integer iSCSI端口。 取值:[1, 65535],默认值为3260。 否 portRange String 指定端口范围。存储服务以及未指定端口的服务将从此范围中自动取值。 取值:[1, 65535],port1为端口范围最小值,port2为端口范围最大值,且 port1 < port2 。 port1 默认取值为20000, port2 默认取值为20500。 说明 建议指定的端口范围至少包含500个端口。 否 faultDomain String 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。 取值: room:机房级别。 rack:机架级别。 path:数据目录级别。 server:服务器级别。 默认值为server。 注意 如果故障域级别为room或者rack,则必须使用拓扑文件导入方式进行初始化。 否 ports.dataPort1 Integer 数据端口1(仅集群版支持)。 取值:[1, 65535]。 否 ports.managementPort1 Integer 管理服务端口1。 取值:[1, 65535]。 否 ports.managementPort2 Integer 管理服务端口2。 取值:[1, 65535]。 否 ports.managementPort3 Integer 管理服务端口3。 取值:[1, 65535]。 否 ports.managementPort4 Integer 管理服务端口4。 取值:[1, 65535]。 否 ports.managementPort5 Integer 管理服务端口5(仅集群版支持)。 取值:[1, 65535]。 否 ports.managementPort6 Integer 管理服务端口6。 取值:[1, 65535]。 否 ports.metadataPort1 Integer 元数据端口1(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort2 Integer 元数据端口2(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort3 Integer 元数据端口3(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort4 Integer 元数据端口4(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort5 Integer 元数据端口5(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort6 Integer 元数据端口6(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort7 Integer 元数据端口7(仅集群版支持)。 取值:[1, 65535]。 否 ports.metadataPort8 Integer 元数据端口8(仅集群版支持)。 取值:[1, 65535]。 否 topology String 导入集群拓扑文件内容(仅集群版支持)。 取值:拓扑文件需要采用UTF8编码,且为JSON文件格式,然后转换成字符串格式复制给该参数。拓扑文件的构成详见 否 servers Array of server HBlock服务器的属性集合,详见“ 表1 请求参数server说明(仅集群版支持 )”。 注意 “topology”与“servers”必须选一种,且只能选一种。如果故障域级别为room或者rack,则必须使用拓扑文件导入方式进行初始化。 否 services Array of server 服务地址的集合(仅集群版支持),详见“ 表3 请求参数service说明(仅集群版支持) ”。 否 clusterNetwork String 集群网络(仅集群版支持),用于集群间的数据通信。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,默认使用服务器列表中HBlock服务器IP,此时HBlock的服务器IP不能指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 取值:如果指定地址范围,IP地址后加掩码表示,如192.163.1.5/24。 否 publicNetwork String 业务网络,用于客户端和HBlock之间的数据传输式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,默认使用服务器列表中HBlock服务器IP,此时HBlock服务器IP不能指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 取值:如果指定地址范围,IP地址后加掩码表示,如192.163.1.5/24列表。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        初始化
        初始化
      • 提升登录口令安全最佳实践
        本文将介绍如何提升登录口令的安全性以及常见服务器登录口令的修改方法。 弱口令是指密码强度低,或广泛被使用,容易被攻击者破解的口令。弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。 背景信息 出现弱口令的原因 : 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。 将同一密码用于多个子账号,会被系统判定为弱密码。 使用弱口令可能会造成以下危害 : 对于个人用户而言,如果使用了弱口令,可能会被猜解或被破解工具破解,从而泄露个人隐私信息,甚至造成财产损失。 对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露和巨大的经济损失,甚至可能引发群体性的网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统的安全性。 态势感知基线检查功能,可以检查您的IAM账号/主机中是否存在高危弱口令风险。如果在您的IAM账号/主机中检测出了高危弱口令风险,建议您及时修改弱口令。具体方法请参见本文的修改常见的IAM账号弱口令、修改常见的服务器弱口令、提升口令安全IAM账号、提升口令安全主机。
        来自:
        帮助文档
        态势感知(专业版)
        最佳实践
        提升登录口令安全最佳实践
      • 日志管理
        查看日志明细 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 步骤 5 在左侧导航树,单击“日志管理”。 步骤 6 选择“慢日志”页签,查看慢SQL语句的详细信息。 步骤 7 查看不同节点和不同SQL语句类型的慢日志记录。 单击页面右上角的下拉列表,可以分别查看不同节点和不同SQL语句类型的慢日志记录。 慢日志功能支持查看的SQL语句类型:SELECT、INSERT、UPDATE、DELETE、CREATE、ALTER、DROP。 单击页面右上角,查看某一时间段内的慢日志记录。 慢日志明文显示 说明 通过管理控制台开启慢日志明文显示开关后,开启后暂不支持关闭。 默认SQL执行语句脱敏状态,开启慢日志明文显示期间抓取的日志中,SQL执行语句明文显示。 明文显示的日志30天后会自动删除,如果实例删除,相关日志也同步删除。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 4 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 5 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 步骤 6 在左侧导航栏单击“日志管理”,在“慢日志”页签下,单击“开启慢日志明文显示”右侧开关。 步骤 7 在“开启慢日志明文显示”弹出框中,单击“是”,开启慢日志明文显示功能。 设置全量SQL 当您开启全量SQL功能,系统会将所有的SQL文本内容进行存储,以便进行分析。 TaurusDB默认关闭全量SQL功能,本章节指导您如何打开、关闭全量SQL功能。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        日志管理
      • 使用延迟绑定的存储类实现跨AZ调度
        本节介绍了云容器引擎的最佳实践:使用延迟绑定的存储类实现跨AZ调度。 天翼云提供多种存储类型,如云硬盘、海量文件、弹性文件等。多数存储创建于特定可用区,若从其他可用区访问,部分存储类型将无法访问,部分虽可访问但存在性能损耗。尤其对于云硬盘或并行文件等对可用区要求严格的存储产品,若节点与存储的可用区不匹配,将导致存储无法正常挂载。为保障可用性与性能,建议多可用区业务采用延迟绑定策略,尽可能使存储与容器应用处于同一可用区。 注意 若工作负载的多个副本分布在多个可用区,且均使用同一支持延迟绑定及多机只读的PVC,则存储将基于首个被调度Pod所在的可用区进行挂载。 名词解释 延迟绑定(WaitForFirstConsumer)是存储类绑定策略的一种。选择该策略后,使用此存储类创建的PVC不会立即执行动态分配操作,而是等待有工作负载使用该PVC且Pod完成调度后,才触发动态分配流程。 Pod调度完成后,K8S会记录其所在节点的可用区信息。动态分配时,系统将根据Pod所在可用区为PVC分配存储并构建PV。 使用方法 创建一个新的存储类时,需根据实际需求选择存储产品并填写相关参数。在“绑定策略”一栏中,请选择延迟绑定(WaitForFirstConsumer)。 创建持久卷申明时,选择这个新的存储类,可以看到持久卷申明,状态会一直处于等待中,事件也是等待动态分配的状态。此时需要新建一个工作负载使用该PVC。 一段时间后可见,持久卷申请已成功绑定,无状态工作负载启动正常,云盘正常挂载。通过存储控制台查询可确认存储所在可用区与工作负载的可用区保持一致。
        来自:
      • 登录
        本节主要介绍怎么登录HBlock控制台。 使用WEB浏览器访问 :PORT进行登录。 登录后,可以在HBlock控制台上对下列各项进行管理操作:卷、iSCSI目标、服务器、存储池(仅集群版支持)、集群拓扑(仅集群版支持)、监控、告警、事件和日志、设置。 如果未安装字体库,会导致验证码不显示,可以按照下列操作进行: 1.在提供Web服务的服务器上安装字体库。 CentOS: plaintext yum install fontconfig fccache force Debian/Ubuntu: plaintext apt install fontconfig fccache force 2.在WEB访问的服务器上执行下列命令,重启HBlock服务。 plaintext ./stor restart
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        登录
      • 添加数据目录
        请求示例 添加服务器hblock1的数据目录。 plaintext POST /rest/v1/system/server/hblock1/diskpaths HTTP/1.1 Date: Mon, 7 Apr 2025 08:24:32 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 134 Host: 192.168.0.65:1443 { "diskPaths":[ { "path": "/mnt/storage01", "capacityQuota": 1024000 }, { "path": "/mnt/storage02"} ] } 响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: 18243552b8744a2990f33ff8d2d37bd7 Connection: keepalive Date: Mon, 7 Apr 2025 08:24:32 GMT ContentLength: 11 ContentType: application/json;charsetutf8 Server: HBlock { "data": {} }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        添加数据目录
      • 鉴权
        自定义鉴权 用户可自定义配置鉴权服务器对外可访问的地址、鉴权请求参数及鉴权结果等。 参数说明如下: 参数 说明 鉴权地址 设置鉴权服务器对外可访问的地址(如 请求方法 设置鉴权服务器支持的请求方法,支持GET、POST请求方法。 URL参数 保留参数设置 选择用户请求URL中需要参与鉴权的参数,支持选择保留所有参数、保留指定参数和删除所有参数。 当选择保留指定参数时,需输入需要保留的参数名,多个参数用/分隔。如key1/key2/key3。 URL参数 添加自定义参数 为转发给鉴权服务器的请求URL添加自定义参数,支持自定义参数和取值,也可使用预设参数。预设参数见下表。 请求体参数 添加自定义参数 用于配置鉴权请求体中需要参与鉴权的参数,请求方法为GET时无需配置此项,支持自定义参数和预设参数。预设参数见下表。 鉴权结果配置 判断方式 支持根据鉴权服务器返回的状态码或响应参数判断鉴权结果。 状态码:设置鉴权成功和失败时鉴权服务器返回给平台的HTTP状态码,其他状态默认为通过或拒绝。 响应参数:设置判断鉴权结果的参数名,设置鉴权成功或失败时对应的参数值,其他参数值默认为通过或拒绝。 鉴权结果配置 鉴权超时时长 设置鉴权超时时长。 鉴权结果配置 超时后执行操作 设置鉴权超时后的执行操作默认为通过或拒绝。
        来自:
        帮助文档
        智能视图服务
        用户指南
        系统管理
        鉴权
      • 终端部署
        终端设置 用户可对新增终端配置并复制联动所需的APIKEY,并设置离线定期删除、客户端绑定地址、绑定分组。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 终端部署”。 3. 在“部署客户端”页签,点击“设置”。 4. 在弹窗中配置相关内容,点击“确定”保存配置。 参数说明如下: 参数 说明 APIKEY值 用于对接第三方平台的APIKEY值,支持复制。 自动删除 设置是否开启自动删除策略,开启后,当终端未上线时间达到设置值时会删除离线终端。当总终端数量较多且有部分终端长时间离线时建议开启此功能。 绑定地址 安装客户端需要绑定管理中心,默认不用修改此配置。 添加Linux系统终端 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 部署Agent”。 3. 在Linux系统区域进行Linux系统终端的离线安装及在线安装。 离线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击离线安装 的“下载安装包”,下载安装包到本地,并“复制命令”。 3. 将软件包拷贝到服务器上进行解压。 4. 执行脚本命令进行安装。 在线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击在线安装的“复制命令”。 3. 在客户端上以管理员权限执行该命令进行安装。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        系统管理
        终端部署
      • 云容器集群节点宕机
        本章节介绍云容器集群节点节点宕机故障演练。 背景介绍 云容器引擎(CCE)节点是集群的业务承载核心。硬件故障、系统内核异常、资源耗尽等因素,均可能导致通用节点故障。通用节点宕机会造成其上运行的业务 Pod 异常中断或漂移重建,引发业务请求失败、服务响应延迟,甚至局部服务不可用,本演练可测试系统的故障转移与业务自愈能力,提升集群及业务的整体稳定性。 基本原理 通过关闭云容器引擎纳管的节点主机,模拟节点宕机(支持Worker节点或专有版容器Master节点)。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎实例。 添加故障动作 :单击立即添加 ,在列表中选择节点宕机动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点:故障动作的目标节点。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点宕机
      • 资源规划
        资源类型 配置项 配置明细 说明 弹性云主机 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机 区域 苏州 本最佳实践全部资源部署在苏州资源池 弹性云主机 可用分区 可用区3 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机 规格 c6.large.2 2vCPUs 4GiB 根据业务使用、未来发展,以及IPv4/IPv6双栈能力需要,可选择不同云主机规格 弹性云主机 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机 网络 VPC:VPCEIP.SBWTEST 子网:SUBNETEIPTEST001 自动分配IP地址 自动分配IPv6地址,IPv6地址带宽选择共享带宽BANDWIDTHEIP.SBWTEST 根据业务需要,分配VPC与子网信息 弹性云主机 安全组 “SGEIP.SBWTEST” 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机 弹性IP 不使用 弹性云主机 云主机名称 云主机弹性IP共享带宽测试实例 根据业务规划创建 弹性云主机 用户名 root 弹性云主机 密码 XXXXXXXX 根据保密需要,自定义密码
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        资源规划
      • 极速文件存储卷使用说明
        极速文件存储(SFS Turbo)具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于多种使用场景,主要面向DevOps、容器微服务、企业办公等场景。 图CCE挂载极速文件存储卷 极速文件存储说明 符合标准文件协议:用户可以将文件系统挂载给服务器,像使用本地文件目录一样。 数据共享:多台服务器可挂载相同的文件系统,数据可以共享操作和访问。 私有网络:数据访问必须在数据中心内部网络中。 直接使用云上现有IAAS服务构建独享的云文件存储,为租户提供数据隔离保护和IOPS性能保障,主要面向DevOps、容器微服务、企业办公等场景。 适用于多读多写(ReadWriteMany)场景下的各种工作负载(Deployment/StatefulSet)和普通任务(Job)使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        极速文件存储卷
        极速文件存储卷使用说明
      • 管理配置过期
        本章节主要介绍翼MapReduce的管理配置过期操作。 操作场景 某个新的配置需要同时下发到集群所有服务,或修改某项配置后导致多个不同服务的“配置状态”为“配置过期”或“失败”时,表示这些服务的配置参数值未同步且未生效,管理员可以对集群执行同步配置功能,并在同步配置后重启相关服务实例,使所有服务启用新的配置参数。 若集群中服务配置均已同步但未生效,需重启配置过期的实例。 对系统的影响 集群执行同步配置后,需要重启配置过期的服务。重启时对应的服务不可用。 重启配置过期的实例时,该实例不可用。 操作步骤 同步配置 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 概览”。 3. 选择“更多 > 同步配置”。 4. 在弹出窗口中单击“确定”,开始为当前集群同步配置。 重启配置过期的实例 1. 选择“更多 > 重启配置过期的实例”。 2. 在弹出窗口中输入当前登录的用户密码确认身份,然后单击“确定”。 3. 在确认重启实例的对话框中单击“确定”。 支持单击“查看实例”打开所有配置已过期的实例列表,确认可以执行重启任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        管理配置过期
      • 1
      • ...
      • 149
      • 150
      • 151
      • 152
      • 153
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      产品优势

      续订

      产品优势

      玩转天翼云①:如何获得管理员权限的方法

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      查看云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号