爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器系统_相关内容
      • 配置跨集群互信后的用户权限
        本章节主要介绍配置跨集群互信后的用户权限。 操作场景 配置完跨Manager集群互信后,需要在互信的系统上设置访问用户的权限,这样指定的用户才能在互信系统上进行对应的业务操作。 前提条件 两个系统已完成互信配置。 操作步骤 1.登录本端系统的FusionInsight Manager。 2.选择“系统 > 权限 > 用户”,检查本次业务操作的用户是否在已存在: 是,执行步骤3。 否,执行步骤4。 3.单击指定用户左侧的,检查该用户所在的用户组和角色分配的权限是否满足本次业务需求。若不满足,参见权限设置创建新角色并绑定用户,也可以直接修改用户的用户组或角色权限。 4.参见创建用户,创建本次业务所需要的用户,同时关联业务所需要的用户组或者角色信息。 5.登录互信系统的FusionInsight Manager,重复步骤2~步骤4,创建相同名字的用户并设置权限。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        集群互信管理
        配置跨集群互信后的用户权限
      • 通过LVM创建逻辑卷
        本实践将为您介绍如何通过LVM创建逻辑卷。 操作场景 当LVM管理工具安装成功之后,用户可以通过LVM来创建逻辑卷。通过LVM架构图,可以了解到在这一层需要完成三个步骤: 创建物理卷(Physical Volumes):将云硬盘分区或整个云硬盘设备初始化为物理卷。 创建卷组(Volume Group):将一个或多个物理卷添加到卷组中。 创建逻辑卷(Logical Volumes):从卷组中划分逻辑卷。 本指导假设您前期已经在操作系统为“CentOS 7.6 64bit”的弹性云主机上挂载了两个大小为10GB的数据盘。 操作步骤 1. 以root用户登录云主机,登录成功之后如图: 2. 执行命令 fdisk l grep /dev/vd grep v vda,查看云主机中的云硬盘并记录设备名称。回显如下图所示: 如图所示,当前云主机中已经挂载两个数据盘,分别为/dev/vdb和/dev/vdc,容量为10GB。 3. 查看之后,请执行 pvcreate命令进行物理卷创建的工作,pvcreate的参数是设备名称。此处执行命令 pvcreate /dev/vdb /dev/vdc,回显信息如图所示: 如图所示,物理卷/dev/vdb与物理卷/dev/vdc已经创建成功。 4. 执行 pvdisplay命令来验证物理卷/dev/vdb与物理卷/dev/vdc的创建信息,具体回显如图所示: 5. 物理卷创建成功,接下来创建卷组,卷组通常使用 vgcreate命令创建,请执行 vgcreate vgdata /dev/vdb /dev/vdc。其中vgdata为创建的卷组名,/dev/vdb 、/dev/vdc为物理设备名,具体回显信息如下图: 如图,卷组“vgdata”已创建成功。 6. 执行 vgdisplay命令验证卷组“vgdata”的具体信息,具体回显如图所示: 7. 最后创建逻辑卷,执行命令为:lvcreate L 15GB n lvdata vgdata,此命令的格式为:lvcreate L 逻辑卷大小 n 逻辑卷名称 卷组名称,具体回显信息如下图所示: 说明 具体参数说明如下: 1. 逻辑卷大小:该值应小于所创建卷组剩余可用空间,容量单位可以选择“MB”或“GB”,在此例中创建15GB的逻辑卷大小。 2. 逻辑卷名称:可自定义,此处以lvdata为例。 3. 卷组名称:已经创建的卷组的名称。 8. 执行 lvdisplay命令来验证逻辑卷的创建信息,验证是否创建成功,具体回显信息如下图所示: 至此,逻辑卷创建成功。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用LVM管理云硬盘
        实施步骤
        通过LVM创建逻辑卷
      • 查询堡垒机列表
        接口功能介绍 查询租户购买的堡垒机实例列表信息。 接口约束 天翼云用户。 URI POST /osm/v2/console/listInstance 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNumber 是 Integer 当前分页 1 pageSize 是 Integer 分页显示的数据条数 10 name 否 String 主机名称 osm82134 privateIp 否 String 主机私网ip 192.168.1.209 响应参数 参数 参数类型 说明 示例 下级对象 error String 接口错误详情 statusCode String 接口请求状态码 00000表示成功,其他为失败 message String 请口操作结果说明 操作成功或失败说明 page Object 分页信息对像 page returnObj Array of Objects 返回数据对像 returnObj 表 page 参数 参数类型 说明 示例 下级对象 current Integer 当前页码 3 size Integer 分页数据记录数 10 total Integer 总数据量 54 表 returnObj 参数 参数类型 说明 示例 下级对象 id String 堡垒机的唯一标识 700c065cbbd35b8aa07d551dba4a5141 instanceName String 堡垒机名称 osm823gx regionId String 堡垒机所在资源池id 贵州6公有云1 regionName String 堡垒机所在资源池名称 8dd80525678b11edbc9e0242ac110002 azName String 堡垒机所在可用区 cnxinan1 vmStatus String 主机状态 running:运行中 starting; 启动中 backingup: 备份中 stopping: 执行关机中 stopped: 已关机 restarting: 重启中 creating: 创建中 expired: 已到期 starting: 开机中 freezing: 冻结中 upgrading: 升级中 resizing: 变配中 error: 主机错误 running eipId String 公网动态ip id 8.43848E+11 eipAddress String 公网动态ip 20.138.38.20 specName String 规格名称 企业版 assetsNum String 授权资产数量 20 concurrencyNumber Integer 规格授权并发量 100 vpcId String vpc id vpc077343 vpcName String vpc名称 vpcosm securityGroupId String 安全组id sg1v5hv8r5ng securityGroupName String 安全组名称 sgsosm subnetId String 子网id subnet6m1u7qpjp4 subnetName String 子网名称 subnetosm cpuNum Integer 表示核心主机cpu数量 8 memSize Integer 表示内存大小,单位G 16 vmHdType String 数据盘类型 sata:高带磁盘 vmHd Integer 数据盘大小,单位G 300 vmHdUsed Integer 数据盘已使用量,单位G 100 createTimee String 创建时间 2024/10/10 10:10 expireDate String 到期时间 2024/10/10 10:10
        来自:
      • 服务凭证管理
        服务凭证管理 服务凭证指的是在智能体引擎平台运行的智能体,在访问外部的第三方服务(如大语言模型、云服务 API 等)时所需要提供的凭证。您可以在服务凭证管理页面安全方便地管理您的第三方服务凭证,并在需要的智能体内引用,以避免每次在新建或更新智能体时,都需要重新编码或保存具有敏感信息的第三方服务凭证。 服务凭证类型 智能体引擎提供了三种服务凭证的管理,分别是API Key, AK/SK和自定义Headers。 服务凭证可以通过以下入口创建: 通用 凭证管理 服务凭证 +创建凭证 API Key 当智能体需要调用第三方大语言模型服务(如天翼云息壤大模型、OpenAI等)时,可以配置对应大语言模型服务所提供的API Key进行访问。API Key是简单通用且安全的认证方式,适合大多数第三方API服务。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 API key 第三方模型服务提供的API key 256个字符之内 AK/SK 当智能体需要调用主流云服务商(如阿里云、AWS、腾讯云等)的API时,可以配置对应云服务商提供的AK/SK进行访问。AK/SK是高安全性的认证方式,常用于云服务鉴权。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 AccessKeyId 云服务商提供的访问密钥 ID(AK) AccessKeySecret 云服务商提供的访问密钥(SK) 账户ID 部分云服务商需要的额外身份标识
        来自:
        帮助文档
        智能体引擎
        用户指南
        凭证管理
        服务凭证管理
      • 从ClickHouse 自建集群迁移数据(方案一)
        本页面介绍从ClickHouse 自建集群迁移数据。 前提条件 1. 创建了目标云数据库ClickHouse实例。详细的操作步骤,请参考创建实例。 2. 创建了用于目标云数据库ClickHouse集群的数据库账号和密码。详细的操作步骤,请参考创建账号。 3. 确保创建的云数据库ClickHouse实例可以访问ClickHouse自建集群。 4. 确保自建ClickHouse集群与创建的云数据库ClickHouse实例具有相同的表结构。 使用 remote 函数进行数据迁移的详细示例 以下是使用云数据库ClickHouse的 remote函数在ClickHouse集群之间迁移数据的详细示例: 假设两个ClickHouse集群:源集群(sourcecluster)和目标集群(targetcluster),它们都具有相同的表结构。 1. 在目标集群中创建接收数据的表: sql CREATE TABLE targetdatabase.targettable ( id UInt64, name String ) ENGINE MergeTree ORDER BY id; 2. 在源集群中执行查询,并使用 remote函数将查询结果插入到目标集群的表中: sql INSERT INTO remote('clickhouse://targetcluster', targetdatabase.targettable) SELECT id, name FROM sourcedatabase.sourcetable; 在上述查询中,从源集群的 sourcetable中选择 id和 name列,并将数据插入到目标集群的 targettable中。 clickhouse://targetcluster:替换为目标集群的连接URL。 targetdatabase.targettable:替换为目标集群中接收数据的数据库和表名称。 sourcedatabase.sourcetable:替换为源集群中要迁移数据的数据库和表名称。 3. 运行上述查询后,源集群将执行查询,并将查询结果插入到目标集群的表中。这样,数据就从源集群迁移到目标集群的表中。 确保源集群和目标集群之间具有网络连接,并且能够相互访问。在执行数据迁移操作时,请考虑网络带宽、延迟和数据量等因素,并确保系统资源足够支持数据迁移过程。 说明 上述示例仅展示了迁移数据的基本原理,具体的表结构和查询逻辑可能因实际情况而异,需要根据实际需求进行相应的调整和配置。
        来自:
        帮助文档
        云数据库ClickHouse
        ClickHouse数据迁移
        从ClickHouse 自建集群迁移数据(方案一)
      • 什么是视频直播
        简述什么是视频直播。 产品定义 视频直播(CTLVDN, Live Video Delivery Network)基于天翼云先进的内容接入与分发网络和强大的实时视频处理技术,保证直播分发速度和服务可用性,为客户提供安全、稳定、快速的直播加速服务,使终端用户尽享低延迟、高清流畅的直播观看体验。适用于网络电视直播、赛事直播、游戏直播、秀场直播、全民直播等多种业务场景。 天翼云视频直播提供:直播流接入、实时音视频处理、直播流分发等服务。 产品架构 基于视频源的不同,我们将直播流接入分为:回源架构、推拉流架构两种。 回源架构:客户提供直播源,视频直播节点主动回源拉取直播流,由视频直播产品进行协议转换、实时音视频处理等操作后,再对外提供分发服务。常见有赛事直播、网络电视直播等。 推拉流架构:数据由直播推流SDK或者专业媒体设备经过采集、编码、封装后主动推流至天翼云直播边缘节点,由视频直播产品进行协议转换、实时音视频处理等操作后,再对外提供分发服务。常见有游戏直播、秀场直播、教育直播、金融直播和电商直播等。 推拉流架构如下图所示:
        来自:
        帮助文档
        视频直播
        产品介绍
        什么是视频直播
      • 创建Elasticsearch集群
        本章节主要介绍如何创建Elasticsearch集群。 场景描述 当创建的集群类型不同时,需要关注如表1所示的关键参数的配置。 表1 集群创建差异 集群类型 “安全模式” “HTTPS访问” “公网访问” “Kibana公网访问” 非安全模式的集群 关闭 不涉及 不支持启用 不支持启用 安全模式+HTTP协议的集群 开启 关闭 不支持启用 支持启用 安全模式+HTTPS协议的集群 开启 开启 支持启用 支持启用 前提条件 已经完成待创建的Elasticsearch集群规划。 创建集群 1. 登录云搜索服务管理控制台。 2. 在总览页面单击右上角的“创建集群”,进入“创建集群”页面。 或者左侧导航栏单击“集群管理> Elasticsearch”,单击右上角的“创建集群”,进入“创建集群”页面。 3. 在“基础配置”页面,完成Elasticsearch集群的基本信息和资源配置。 表2 Elasticsearch集群的基础配置 参数 说明 计费模式 集群支持包年/包月和按需计费两种模式。 l 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,最长时长为3年。如果购买时长超过9个月,建议包年购买,价格更优惠。 l 按需计费:按实际使用时长计费,计费周期为一小时,不足一小时按一小时计费。 订购周期 选择包年/包月模式后,需要选择购买时长。 您可以根据需求,选择是否需要“自动续费”。 当前区域 选择集群的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 可用区 选择集群工作区域下关联的可用区。 最多支持配置3个“可用区”。 集群类型 选择“Elasticsearch”。 集群版本 选择所需的集群版本,支持的版本以界面可选项为准。 集群名称 自定义集群名称,可输入的字符范围为4~32个字符,只能包含数字、字母、中划线和下划线,且必须以字母开头。 节点数量 集群中的数据节点个数。可选节点数为1~32,建议节点数为3或3以上,以提升集群可用性。 l 当集群未启用Master节点和Client节点时,数据节点将同时承担集群管理、存储数据、提供接入集群和分析数据的职责。此时,为保证集群中数据的稳定性,建议设置节点数量大于等于3个。 l 当集群启用了Master节点但未启用Client节点时,数据节点将用于存储数据并提供接入集群和分析数据的功能。 l 当集群未启用Master节点但启用了Client节点时,数据节点将用于存储数据并提供集群管理功能。 l 当集群同时启用了Master节点和Client节点时,数据节点将仅用于存储数据。 说明 当集群中数据节点的数量和可用区的数量不是整数倍关系时,集群的数据会分布可能会不均匀,从而影响数据查询或写入业务。 CPU架构 支持“X86计算”和“鲲鹏计算”两种类型。具体支持的类型由实际区域环境决定。 节点规格 集群中数据节点的规格。您可以根据需求,选择对应的规格。每个集群只能选择一个规格。 节点存储 当“节点规格”选择的是云硬盘时,需要选择集群数据节点的云硬盘类型。节点存储支持普通I/O、高I/O、超高I/O。 节点存储容量 设置数据节点的存储空间大小,其取值范围与“节点规格”关联,不同的规格允许的取值范围不同。 节点存储容量只支持配置为20的倍数。 启用Master节点 Master节点负责管理集群中所有节点任务,如元数据管理、索引创建与删除、分片分配等。在大规模集群的元数据管理、节点管理、稳定性保障和集群操作控制中发挥着至关重要的作用。 启用Master节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”必须是不小于3的奇数,最多设置9个节点。“节点存储”的存储容量为固定值,存储类型可以根据实际情况选择。 启用Client节点 Client节点负责接收并协调外部请求,如search和write请求,在处理高负载查询、复杂聚合、大量分片管理以及优化集群扩展性方面发挥着重要作用。 启用Client节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”可设置为1~32任意数值。“节点存储”的存储容量为固定值,存储类型可以根据实际情况选择。 启用冷数据节点 冷数据节点用于存储对查询时延要求不高,但数据量较大的历史数据,是管理大规模数据集和优化存储成本的有效方式。 启用冷数据节点后,在下方选择对应的“节点规格”、“节点数量”和“节点存储”。“节点数量”可设置为1~32任意数值。“节点存储”的存储类型和存储容量可以根据实际情况选择。 开启冷数据节点之后,支持切换集群的冷热数据,详情请参见2.7.9 切换Elasticsearch集群冷热数据。 说明 当集群中冷数据节点的数量和可用区的数量不是整数倍关系时,集群的数据会分布可能会不均匀,从而影响数据查询或写入业务。 企业项目 如果开通了“企业项目”,在创建集群时可以给集群绑定一个企业项目。 在下拉框中选择企业项目,单击“查看项目管理”跳转到“企业项目管理”管理控制台,查看已有的企业项目。 4. 单击“下一步:网络配置”。 5. 在“网络配置”页面,完成Elasticsearch集群的网络和安全模式配置。 表3 Elasticsearch集群的网络配置 参数 说明 虚拟私有云 指定集群节点使用的虚拟专用网络,实现不同业务的网络隔离。 单击“查看虚拟私有云”跳转到虚拟私有云列表,查看已创建的VPC名称和ID。 如果没有合适的VPC,建议联系CSS服务管理员新建VPC,具体请参见。 说明 此处选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 子网 集群使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下集群需要的子网。 当选择的虚拟私有云支持IPv6,则在下拉框中选择是否分配IPv6地址。只有7.6.2和7.10.2版本的Elasticsearch集群支持分配IPv6地址。 安全组 安全组起着虚拟防火墙的作用,为集群提供安全的网络访问控制策略。 选择集群需要的安全组,单击“查看安全组”跳转到安全组列表,可以了解安全组详情。 说明 请确保安全组的“端口范围/ICMP类型”为“Any”或者包含端口9200的端口范围。 如果创建的集群为7.6.2及以上版本,则需要确保同安全组内节点之间的端口全放通。如果无法放通同安全组内节点之间的全部端口,请至少确保9300端口的通信。 放开9300端口通信后,如果集群磁盘使用率较高,可清理过期数据,释放磁盘存储空间。 安全模式 选择是否开启集群安全模式。 l默认开启,则创建的是安全模式的集群。安全模式的集群会对集群进行通讯加密和安全认证。因此必须配置集群的“管理员账户名”和“管理员密码”。 − 管理员账户名 默认为admin。 − 设置并确认管理员密码 。要记住设置的密码,后续访问集群需要输入密码。 l不开启,则创建的是非安全模式的集群。非安全模式的集群无需安全认证即可访问,并且采用HTTP明文传输数据。建议确认访问环境的安全性,勿将访问接口暴露到公网环境上。 HTTPS访问 只有开启集群的安全模式才可以启用HTTPS访问,开启HTTPS访问后,访问集群将进行通讯加密。 说明 安全集群使用HTTPS通信,相比非安全集群使用HTTP通信在读取性能上会降低,预期相对HTTP集群在大并发压力下有20%的性能劣化。如果想要读取性能快,又想要使用安全集群所提供的用户权限隔离资源(索引、文档、字段等)的功能,则可以关闭HTTPS访问。关闭HTTPS访问后,会使用HTTP协议与集群通信,无法保证数据安全性,并且无法开启公网访问功能。 公网访问 仅当集群开启了“安全模式”和“HTTPS访问”时,才可以选择是否配置“公网访问”。配置公网访问后,用户可以获得一个公网访问的IP地址,通过这个IP地址可以在公网访问该安全集群。 6. 单击“下一步:高级配置”。 7. 在“高级配置”页面,完成Elasticsearch集群的快照和其他高级配置。 a. 设置集群快照。 系统默认打开集群快照开关,如果您不需要启用自动快照,可以在“集群快照开关”右侧关闭。自动快照会创建委托访问对象存储服务OBS,快照存储在OBS标准存储中需额外计费。 表4 集群快照基础配置 参数 说明 OBS桶 在下拉框中选择存储快照的OBS桶。也可以单击右侧的“创建桶”新建OBS。 创建或者已存在的OBS桶需满足如下条件: l“存储类别”为“标准存储”。 l“区域”须与创建的集群所在区域相同。 备份路径 快照在OBS桶中的存放路径。 备份路径配置规则: l备份路径不能使用符号“:?"<>”。 l备份路径不能以“/”开头。 l备份路径不能以“.”开头或结尾。 l备份路径的总长度不能超过1023个字符。 IAM委托 指当前账号授权云搜索服务访问或维护存储在OBS中数据。如果没有合适的委托可以联系CSS服务管理员新建IAM委托。 所选的IAM委托需满足如下条件: l“委托类型”选择“云服务”。 l“云服务”选择“Elasticsearch”或者“云搜索服务 CSS”。 l必选策略:“Tenant Administrator”或“OBS Administrator” 表5 设置自动创建快照 参数 说明 快照名称前缀 快照名称前缀的长度为1~32个字符,只能包含小写字母、数字、中划线和下划线,且必须以小写字母开头。快照名称由快照名称前缀加上时间戳组成,例如自动生成的快照名称为“snapshot1566921603720”。 时区 指备份时间对应的时区,不支持修改。基于此时区选择备份开始时间。 备份开始时间 指每天自动开始备份的时间,只能指定整点时间,如00:00、01:00,取值范围为00:00~23:00。请在下拉框中选择时间。 8. 单击“下一步:确认配置”,确认完成后单击“立即创建”开始创建集群。 9. 单击“返回集群列表”,系统将跳转到“集群管理”页面。您创建的集群将展现在集群列表中,且集群状态为“创建中”,创建成功后集群状态会变为“可用”。 如果集群创建失败,请根据界面提示重新创建集群。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        创建并接入集群
        创建Elasticsearch集群
      • 节点池节点恢复
        本节介绍节点池节点恢复的用户指南。 当节点发生异常时,云容器引擎会通过异常诊断、恢复决策,进而执行恢复任务,实现节点的故障恢复。本文主要介绍故障恢复的适用场景及恢复流程。 前提条件 部分诊断项目依赖nodeproblemdetecto插件和事件中心,请提前正确安装NPD和事件中心。 诊断条件 云容器引擎会监控节点的健康状态,依据节点的运行状况(Condition)动态决策是否可以启动节点恢复流程。通过执行 kubectl describe node命令,检查节点的Condition字段,可以获取详细的运行状态信息。一旦检测到节点状态异常,并且异常状态持续时间超过了预设的阈值(即故障持续达到一定时间),在云容器引擎控制台可以触发节点恢复机制,修复节点故障,确保集群的稳定性和高可用性。 检测项目 描述 检测来源 故障等级 阈值时间 恢复行为 KubeletNotReady(PLEG is not healthy) PLEG健康检查失败或运行时异常,导致节点NotReady。 kubernetes 高 3min 重启containerd或Docker。 NodeStatusUnknown(Kubelet stopped posting node status) kubelet意外停止工作,导致节点NotReady。 kubernetes 高 3min 重启kubelet。 RuntimeOffline containerd或Docker停止工作,节点不可用。 nodeproblemdetector 高 3min 重启containerd或Docker。 NTPProblem 时间同步服务异常。 nodeproblemdetector 高 30s 重启ntpd或chronyd。 ReadonlyFilesystem 节点文件系统变为只读。 nodeproblemdetector 高 90s 用户自行重启节点实例。 SystemdOffline Systemd状态异常,无法启动、销毁容器。 nodeproblemdetector 高 90s 用户自行重启节点实例。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        节点池节点恢复
      • CentOS 7重启后dhclient未运行,导致无法获取IP
        本文为您介绍CentOS 7重启后dhclient未运行,导致无法获取IP的解决办法。 问题描述 云服务器启动后dhclient未运行导致IP无法获取。 问题分析 重启后dhclient进程未运行的根因通常为: 1. NetworkManager未开启自启动导致dhclient进程未运行。 2. 网卡设备未纳入NetworkManager管理导致。 约束与限制 本节操作适用于CentOS 7系列使用DHCP获取IP。 1. 执行以下命令,确认dhclient是否运行。 ps ef grep dhclient grep v grep 2. 如果未找到dhclient进程,则确认dhclient进程未运行,执行以下命令,继续排查NetworkManager是否运行。 systemctl status NetworkManager 如果NetworkManager的状态为Active: inactive (dead),则NetworkManager未启动,执行以下命令,检查该服务是否开机自启。 systemctl isenabled NetworkManager 结果为disabled则确认为NetworkManager未设置开机自启导致,执行以下命令进行恢复。 systemctl enable NetworkManager && systemctl start NetworkManager 如果NetworkManager的状态为Active: active (running),执行以下命令查看网卡设备是否被NetworkManager管理。 nmcli device status 如果显示该网卡为的STATE为unmanaged,则该网卡设备未被NetworkManager管理,执行以下命令进行恢复。 nmcli device set eth0 managed yes 3. 执行以下命令重启NetworkManager。 systemctl restart NetworkManager 4. 执行以下命令查看ip是否已经获取。 ip add
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        网络配置
        CentOS 7重启后dhclient未运行,导致无法获取IP
      • 状态码
        正常状态码 描述 :: 200 服务器返回成功,该操作是幂等的 400 用户请求错误,该操作是幂等的 401 用户无权限(用户名或者密码错误等) 403 访问受限,被禁止 404 用户请求路径不存在 429 Too many Request 500 服务端异常 502 网关错误 503 服务不可用
        来自:
      • 状态码
        请求状态码 正常状态码 描述 :: 200 服务器返回成功,该操作是幂等的 400 用户请求错误,该操作是幂等的 401 用户无权限(用户名或者密码错误等) 403 访问受限,被禁止 404 用户请求路径不存在 429 Too many Request 500 服务端异常 502 网关错误 503 服务不可用
        来自:
        帮助文档
        VPC终端节点
        API参考
        调用前必知
        状态码
      • 状态码
        请求状态码 正常状态码 描述 :: 200 服务器返回成功,该操作是幂等的 400 用户请求错误,该操作是幂等的 401 用户无权限(用户名或者密码错误等) 403 访问受限,被禁止 404 用户请求路径不存在 429 Too many Request 500 服务端异常 502 网关错误 503 服务不可用
        来自:
        帮助文档
        弹性IP EIP
        API参考
        调用前必知
        状态码
      • 步骤四:初始化数据盘
        云硬盘挂载至云主机后,需要初始化云硬盘才可以正常使用。本文帮助您了解如何初始化数据盘。 操作场景 一块新创建的数据盘在挂载至云主机后,还不能直接存储数据,您需要为这块数据盘创建分区、格式化等初始化操作后才可以正常使用。 系统盘会自动初始化,无须手动再操作。 数据盘无论是随云主机一起创建的,还是后续购买手动创建的,都需手动初始化。 注意 磁盘分区和格式化被视为高风险操作,因此在进行初始化操作时必须保持谨慎。此操作仅适用于一块全新的数据盘,而不适用于已写入数据的盘。如果您决定格式化已写入数据的盘,请务必为该盘创建一个快照,以确保数据不会丢失。 前提条件 数据盘已挂载至云主机,且未初始化。 操作方法 专属云内磁盘操作同公有云中一样,数据盘需要初始化之后才可使用。初始化方法参见初始化数据盘。
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
      • 监控看板:视图数据查询
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b viewID 是 String 面板ID fb33ae47415f402623adc8492a667e9c startTime 否 Integer 查询起始Unix时间戳, startTime和endTime成对使用,且时间间隔不超过31天 1667815639 endTime 否 Integer 查询结束Unix时间戳, startTime和endTime成对使用,且时间间隔不超过31天 1667817639 fun 否 String 本参数表示聚合类型。默认值为avg。取值范围:raw:原始值。avg:平均值。min:最小值。max:最大值。variance:方差。sum:求和。根据以上范围取值。 avg period 否 Integer 聚合周期,单位:秒,默认300,需不小于60,推荐使用60的整倍数。当fun为raw时本参数无效。 300
        来自:
      • 节点池概述
        本文主要介绍节点池概述。 简介 为帮助您更好地管理Kubernetes集群内的节点,云容器引擎CCE引入节点池概念。节点池是集群中具有相同配置的一组节点,一个节点池包含一个节点或多个节点。 您可以在CCE控制台创建新的自定义节点池,借助节点池基本功能方便快捷地创建、管理和销毁节点,而不会影响整个集群。新节点池中所有节点的参数和类型都彼此相同,您无法在节点池中配置单个节点,任何配置更改都会影响节点池中的所有节点。 通过节点池功能您还可以实现节点的动态扩缩容(仅按需计费的节点池支持): 当集群中出现因资源不足而无法调度的实例(Pod)时,自动触发扩容,为您减少人力成本。 当满足节点空闲等缩容条件时,自动触发缩容,为您节约资源成本。 本章节介绍节点池在云容器引擎(CCE)中的工作原理,以及如何创建和管理节点池。 节点池架构 图 节点池整体架构图 通常情况下,节点池内的节点均具有如下相同属性: 节点操作系统。 节点规格。 节点登录方式。 节点容器运行时。 节点Kubernetes组件启动参数。 节点自定义启动脚本。 节点“K8S标签”及“Taints”设置。 此外,CCE将同时围绕节点池扩展以下属性: 节点池级别操作系统。 节点池级别每节点的Pod数上限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点池管理
        节点池概述
      • 配置举例
        本节给出Linux客户端挂载HBlock集群版的卷示例。 应用场景 Linux客户端需要连接HBlock集群版的卷。 需要连接的HBlock集群版的卷为lun6a和lun7a,其lun7a有CHAP认证。 前置条件 对于需要连接HBlock集群版的客户端,已经按照客户端配置中的前置条件完成准备工作。 对于HBlock服务器端,已经成功创建卷lun6a和lun7a。 操作步骤 HBlock服务器端 查询要连接的LUN及LUN对应iSCSI target的详细信息。 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor lun ls n lun6a LUN Name: lun6a (LUN 0) Storage Mode: Cache Capacity: 500 GiB Status: Normal Auto Failback: Enabled iSCSI Target: iqn.201208.cn.ctyunapi.oos:target6.12(192.168.0.192:3260,Active) iqn.201208.cn.ctyunapi.oos:target6.11(192.168.0.110:3260,Standby) iqn.201208.cn.ctyunapi.oos:target6.13(192.168.0.102:3260,ColdStandby) Create Time: 20260121 14:14:48 Local Storage Class: EC 2+1+16 KiB Minimum Replicas: 2 Redundancy Overlap: 1 Local Sector Size: 4096 Bytes Storage Pool: default Data Health: 100% normal, 0% low redundancy, 0% error High Availability: ActiveStandby Write Policy: WriteBack WWID: 33fffffffc69cbabb UUID: lunuuid40731bfdd0e549fb97841d825635daf8 Object Storage Info: ++ Provider OOS Bucket Name hblocktest3 Prefix stor2 Endpoint Signature Version v2 Region Storage Class STANDARD Access Key cb22b08b1f9229f85874 Object Size 1024 KiB Compression Enabled ++ [root@hblockserver CTYUNHBlockPlus4.0.0x64]
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        客户端操作
        Linux客户端-集群版
        配置举例
      • 退订客户支持计划
        操作场景 当客户不想再享受客户支持计划的专属权益时,可退订客户支持计划;退订后,天翼云将通过400热线、在线工单、在线IM等为客户提供标准化的业务服务与技术支持。 操作步骤 1、登录天翼云管理中心,点击支持支持计划,进入“支持计划详情”页面。 2、点击“更多 > 退订”,进入退订页面。 3、在退订页面,选择退订原因,勾选我已确认本次退订金额和相关费用,点击“退订”。 4、退订完成后,客户支持计划服务状态及专属服务权益将失效。
        来自:
        帮助文档
        客户支持计划
        用户指南
        退订客户支持计划
      • 延长监控剩余天数
        本文介绍如何续期域名监控服务。 监控剩余天数不充足时,可对域名监控服务进行“续期”,延长使用时长。 注意事项 续期后不支持退订,请充分评估业务需求后再进行操作。 操作步骤 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 在域名监控列表找到需要续期的域名,单击剩余天数列的“续期”。 4. 在弹出的对话框中,选择续期配额数量。 单次最多续期5个配额。 每个配额可续期365天,续期的天数将累加至原“监控剩余天数”。 5. 配置完成后,单击“确定”,完成操作。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        延长监控剩余天数
      • 系统防护
        配置系统登录防护 对系统账户登录进行细粒度的精准访问控制。适用于需要自定义修改配置策略模板系统登录防护场景。 1. 选择系统登录防护页签。 2. 点击系统登录防护后的图标置于开启状态,即可开启系统登录防护。 3. 点击“新增”。 4. 弹出新增规则对话框,编辑相关信息后,点击“确定”。 详细配置请参见下表: 参数 说明 登录账号 支持输入“”,表示所有账号都记录。 IP/IP范围 访问来源IP或者IP段。 支持的格式如下: 192.168.1.1 192.168.2.1/24 192.168.3.1192.168.3.255 域名 访问来源域名例:ctyun.cn。 计算机名 访问来源计算机名例:localhost。 时间策略 访问来源开始时间至结束时间节点。 处理方式 (满足所有策略)允许登录:满足所有配置策略时,允许登录。 (满足任意策略)禁止登录:满足任意一条策略时,禁止登录。 状态 策略启用状态:启用/不启用。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        主机策略
        主机策略配置说明
        系统防护
      • 产品优势
        本小节介绍Web应用防火墙产品优势。 灵活的部署与应用方式 通过DNS解析方式接入,不需要安装任何软件,更不需要修改网站的任何代码,光速生效,一键启停,方便快捷。 灵活回源支持 WAF可以在云防护节点将HTTPS业务流量转化为HTTP业务流量回源,降低源站负载消耗,优化业务性能。 实时更新、智能学习的安全资料库 中国电信每天都在主动收集来自全世界的网站攻击手段、最新漏洞、补丁信息等安全资料,会比用户网站更早发现各类安全问题和攻击手段。一旦被认定为未知的安全问题和新型攻击手段,云防护平台将会自动更新所有安全节点的防护规则和监测范围,使所有加入云防护的网站免受未知攻击、漏洞等的危害。另外还会定期学习用户网站访问日志,不断细化为每一个网站量身定制的安全规则,无需用户人工干预,完善用户网站安全。 服务应急响应指标 网站安全防护服务为您提供7×24小时的专家团队技术支持,具备完善的故障监控、自动告警、快速响应等一系列应急响应机制。 专家级定制化安全报告 权威规则库,覆盖各类主流Web入侵类型,专业攻防团队实时更新防护系统。 特殊行为防护主动激励 主动识别绕过标准检测方法的恶意程序,在它们造成破坏之前减轻威胁。
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        产品优势
      • WAF自定义策略
        本章节主要介绍WAF自定义策略。 如果系统预置的WAF权限,不满足您的授权要求,可以创建自定义策略。 目前云服务平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 WAF自定义策略样例 示例1:授权用户查询防护域名列表 "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "waf:instance:list" ] } ] 示例2:拒绝用户删除网页防篡改规则 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予“WAF FullAccess”的系统策略,但不希望用户拥有“WAF FullAccess”中定义的删除网页防篡改规则的权限(waf:antiTamperRule:delete),您可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为“Deny”,然后同时将“WAF FullAccess”和拒绝策略授予用户,根据Deny优先原则用户可以对WAF执行除了删除网页防篡改规则的所有操作。以下策略样例表示:拒绝用户删除网页防篡改规则。 { { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "waf:instance:list" ] } ] } 多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "waf:antiTamperRule:delete" ] }, ] }
        来自:
        帮助文档
        Web应用防火墙(独享版)
        权限管理
        WAF自定义策略
      • 权限管理
        本节主要介绍权限管理 创建用户并授权使用DCS 如果您需要对您所拥有的DCS服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DCS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DCS资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DCS服务的其它功能。 本章节以创建用户并授予“DCS ReadOnlyAccess”权限为例,为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DCS系统策略,并结合实际需求进行选择,DCS支持的系统策略及策略间的对比,请参见权限管理。若您需要对除DCS之外的其它服务授权,IAM支持服务的所有策略请参见权限集。 示例流程 给用户授权DCS权限流程 1.创建用户组并授权。 在IAM控制台创建用户组,并授予分布式缓存服务的只读权限“DCS ReadOnlyAccess”。 2.创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1中创建的用户组。 3.用户登录并验证权限。 新创建的用户登录控制台,验证分布式缓存服务的只读权限。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        权限管理
      • 集群扩容
        前提条件 请确定需要扩容的集群处于“可用”或者“非均衡”任意一种状态。 请确定计划扩容的节点数小于等于用户节点数的剩余配额,否则系统会无法进行扩容操作。 扩容集群 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证用户的数据安全建议在开始扩容操作之前创建手动快照。 1. 登录DWS 管理控制台。 2. 单击“集群 > 专属集群”。 默认显示用户所有的集群列表。 3. 在集群列表中,在指定集群所在行的“操作”列,选择“更多 > 扩容”。系统将显示扩容页面。如果原子网IP不够,可以跨子网扩容。 说明 在扩容开始前如果集群满足巡检条件,需单击“立即巡检”按钮先完成一次巡检,并保证巡检检查通过,通过后可进行下一步变更操作。 4. 在“增加节点数”选择一个扩容后的节点数。 扩容操作增加的是DN节点。 扩容后的节点数量,在原节点数量的基础上,须至少增加3个节点,最多可增加的节点个数为节点剩余配额的最大值。并且,此处设置的扩容后的节点数量不能超过32个节点。 如果可使用的节点配额不足,用户可以单击“申请扩大配额”,以提工单的形式申请更多节点配额。 扩容增加的节点规格,默认与集群当前各节点的规格相同。 扩容后的集群与原集群的虚拟私有云、子网和安全组也相同。 5. 设置高级配置。 选择“默认配置”:“在线扩容”默认关闭,“自动重分布”默认开启,“重分布模式”默认为离线模式。 选择“自定义”,您可以设置以下高级配置参数进行在线扩容操作: −“自动重分布”:支持打开自动重分布。自动重分布开启,扩容阶段结束后将立即执行数据重分布;如果选择关闭此功能则只进行扩容添加节点,需在“更多>节点变更>重分布”中选择执行数据重分布。 −“重分布并发配置”:自动重分布开启,支持设置并发数量。可配置并发数在1~32之间,默认值为4。 −“重分布模式”:可选择“在线模式”和“离线模式”,确认无误后在弹出的警告页面单击“确认”即可。 6. 单击“下一步:确认”。 7. 单击“提交”。 提交扩容申请后,集群的“任务信息”显示为“节点扩容”,扩容需要时间请耐心等待。扩容过程中,集群会自动重启,因此会有一段时间“集群状态”显示为“不可用”,重启成功后“集群状态”会变成“可用”。然后在扩容结束阶段,集群将重新分布数据,重分布过程中“集群状态”为“只读”。 只有“集群状态”显示为“可用”且“任务信息”显示的“节点扩容”状态结束,才表示扩容成功,用户可以开始使用集群。 如果集群的“任务信息”显示为“扩容失败”,表示集群扩容失败。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 平台用量查询的流量与日志统计的流量相比,为什么会存在差异
        本文解释平台用量查询的流量与日志统计的流量差异产生的原因。 CDN控制台上可查询带宽流量等统计数据,该数据同时也应用于生成计费账单,其流量会比基于访问日志统计的流量偏多。 原因是CDN日志中记录的流量数据是基于应用层日志中响应消息头+响应body体统计出的流量,而在实际网络请求中产生的网络流量,由于存在TCP/IP包头消耗和TCP重传,要比应用层统计到的流量数据高出7%~15%。因此按照业界标准,应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。 TCP/IP包头的消耗: HTTP请求是基于TCP/IP协议的,数据包是TCP/IP协议通信传输中的数据单位,我们在使用基于TCP/IP协议的网络时,网络中传递的其实就是数据包。每个数据包的大小最大是1500字节,这1500字节中包括了TCP和IP协议组成的40个字节的包头,这两个协议包头其实也会产生流量,但是却无法被应用层统计到,因此这40个字节的流量就不会被统计到日志里,这部分的流量会占到我们通过日志计算出流量的2.74%(40/1460)以上,即3%左右。 TCP重传: 根据互联网中网络的负载情况,通常情况下,会有接近3%~10%的数据包会因为网络堵塞、设备故障等各种异常情况被丢弃。发生丢包后,服务器会对丢弃的数据包进行重传,这部分的具体操作是由内核层的协议栈处理完成的,通常无法被应用层统计到的,因此在一定程度上也会造成日志统计与实际网络响应流量的差异。 综上所述,天翼云CDN加速产品取平均值10%作为网络层额外消耗的流量比例,即应用于账单的计费值会比基于访问日志计算得出的计费值上浮10%。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        平台用量查询的流量与日志统计的流量相比,为什么会存在差异
      • 创建Logstash集群
        本章节主要介绍如何创建Logstash集群。 操作步骤 1.登录云搜索服务管理控制台。 2.在“总览”页面单击右上角的“创建集群”,进入“创建集群”页面。 或者左侧导航栏单击“集群管理>Logstash”,单击右上角的“创建集群”,进入“创建集群”页面。 3.单击“创建集群”,进入“创建集群”页面。 4.选择“计费模式”和“订购周期”。 计费模式参数说明 参数 说明 计费模式 集群支持包年/包月和按需计费两种模式。 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,最长时长为3年。如果购买时长超过9个月,建议包年购买,价格更优惠。一年计费为购买10个月得12个月。 按需计费:按实际使用时长计费,计费周期为一小时,不足一小时按一小时计费。 订购周期 选择包年/包月模式后,需要选择购买时长。 您可以根据需求,选择是否需要自动续费。 5.选择“当前区域”和“可用区”。 区域和可用区参数说明 参数 说明 当前区域 集群工作区域在右侧下拉框中选择。 可用区 选择集群工作区域下关联的可用区。 6.指定集群基本信息,选择“集群版本”,并输入“集群名称”。 基本参数说明 参数 说明 集群类型 选择集群的类型。目前支持Logstash、Elasticsearch两种类型。 如果选择Logstash类型,请参考如下步骤进行配置。 如果选择Elasticsearch类型,请参考Elasticsearch章节中的“创建并接入集群”。 集群版本 当前支持7.10.0。 集群名称 自定义的集群名称,可输入的字符范围为4~32个字符,只能包含数字、字母、中划线和下划线,且必须以字母开头。 说明 当集群创建成功后,您可以根据需求修改集群名称。单击需要修改的集群名称,进入集群基本信息页面,单击“集群名称”后面的,修改完成后,单击,进行保存。如果需要取消修改,可单击进行取消。 基本信息配置 7.指定集群的主机规格相关参数。 参数说明 参数 说明 节点数量 集群中的节点个数。 CPU架构 目前Logstash集群支持“x86计算”类型。具体支持类型由实际区域环境决定。 节点规格 集群中的节点规格。 您可以选择任一系列,然后从对应系列中根据需要选择一个规格。您不能选择已售罄的CPU和内存资源。 节点存储 目前只支持普通I/O、高I/O、超高I/O。 说明 如果当前局点的存储类型售罄或者不支持,则界面不显示。 节点存储容量 存储空间大小。 8.设置集群的企业项目。 如果您开通了“企业项目”,在创建集群时,可以给集群绑定一个企业项目。您可以在右侧下拉框中选择当前用户下已创建的企业项目,也可以通过单击“查看项目管理”按钮,前往“企业项目管理”管理控制台,新建企业项目和查看已有的企业项目。 9.单击“下一步,网络配置”,设置集群的网络配置。 参数说明 参数 说明 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 选择创建集群需要的VPC,单击“查看虚拟私有云”进入VPC服务查看已创建的VPC名称和ID。如果没有VPC,需要创建一个新的VPC。 说明 此处您选择的VPC必须包含网段(CIDR),否则集群将无法创建成功。新建的VPC默认包含网段(CIDR)。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 选择创建集群需要的子网,可进入VPC服务查看VPC下已创建的子网名称和ID。 安全组 安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。单击“查看安全组”可了解安全组详情。 说明 请确保安全组的“端口范围/ICMP类型”为“Any”或者包含端口9200的端口范围。 10.单击下一步:确认配置,确认完成后单击“立即创建”开始创建集群。 11.单击“返回集群列表”,系统将跳转到“集群管理”页面。您创建的集群将展现在集群列表中,且集群状态为“创建中”,创建成功后集群状态会变为“可用”。 如果集群创建失败,请根据界面提示,重新创建集群。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash
        管理Logstash集群
        创建Logstash集群
      • 查询域名CC攻击的攻击IP、被攻击URL、攻击来源分布
        接口描述:调用本接口查询域名在指定时间段被,被攻击域名的WAF攻击IP、被攻击URL、攻击来源、攻击类型分布情况 请求方式:post 请求路径:/ddos/attackinfo/queryattackinfo 使用说明: 修改域名之前,您需要先开通对应产品类型的服务,且服务有效; 支持查询最近30天数据 单个用户一分钟限制调用10000次,并发不超过100 支持查询CC攻击类型的数据 请求参数说明: 参数名 类型 是否必填 名称 说明 domain string 是 域名 单次调用仅支持一个域名查询 protectionModule string 是 查询的类型 值为CC type string 是 查询维度 取值为: 1、IP:攻击IP 2、AREA:攻击来源 3、URL:被攻击的URL startTime string 是 开始时间 格式为:YYYYMMDDThh: mm:ssZ 支持最近30天的数据 endTime string 是 结束时间 格式为:YYYYMMDDThh: mm:ssZ 支持最近30天的数据 pageSize string 否 查询每页的数量 不传默认30,pageSize以及pageNumber的乘积不得超过2000 pageNumber string 否 查询的页数 不传默认30,pageSize以及pageNumber的乘积不得超过2000 返回参数说明: 参数 类型 是否必传 名称及描述 code string 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 data attackInfoData 否 查询结果以及域名对应状态 1)attackInfoData参数 参数 类型 是否必返回 名称及描述 total int 是 攻击对应的类型的总数 attackDataList List 否 具体攻击类型
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        统计分析
        查询域名CC攻击的攻击IP、被攻击URL、攻击来源分布
      • 初始化数据盘场景及磁盘分区形式介绍
        本章进行初始化数据盘场景及磁盘分区形式介绍。 操作场景 磁盘挂载至物理机后,需要登录服务器初始化磁盘,即格式化磁盘,之后磁盘才可以正常使用。 系统盘 系统盘不需要初始化,创建物理机时会自带系统盘并且自动初始化,默认磁盘分区形式为主启动记录分区(MBR,Master boot record)。 数据盘 −创建物理机时直接创建数据盘,数据盘会自动挂载至服务器。 −单独创建数据盘,然后将该数据盘挂载至物理机。 以上两种情况创建的数据盘挂载至服务器后,均需要初始化后才可以使用,请您根据业务的实际规划选择合适的分区方式。 磁盘分区形式 常用的磁盘分区形式如下表所示,并且针对Linux操作系统,不同的磁盘分区形式需要选择不同的分区工具。 磁盘分区形式 支持最大磁盘容量 支持分区数量 Linux分区工具 主启动记录分区(MBR) 2 TB 4个主分区 3个主分区和1个扩展分区 MBR分区包含主分区和扩展分区,其中扩展分区里面可以包含若干个逻辑分区。以创建6个分区为例,以下两种分区情况供参考: 3个主分区,1个扩展分区,其中扩展分区中包含3个逻辑分区。 1个主分区,1个扩展分区,其中扩展分区中包含5个逻辑分区。 以下两种工具均可以使用: fdisk工具 parted工具 全局分区表 (GPT,Guid Partition Table) 18 EB 1 EB 1048576 TB 不限制分区数量 GPT格式下没有主分区、扩展分区以及逻辑分区之分。 parted工具 注意 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,当前EVS服务支持的数据盘最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,请采用GPT分区方式。 当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        初始化数据盘
        初始化数据盘场景及磁盘分区形式介绍
      • 手动续费
        本节主要介绍手动续费。 包年/包月实例从购买到被自动删除之前,您可以随时在控制台为实例续费,以延长实例的使用时间。 在云服务控制台续费 1、登录管理控制台。 2、在服务列表中选择“数据库 > 云数据库 GeminiDB”,选择兼容接口为InfluxDB的数据库实例。 3、在“实例管理”页面,选择需要续费的实例,单击操作列“续费”。 图1 实例列表续费 您也可以单击目标实例名称,进入实例的“基本信息”页面,在“计费信息”模块的“计费模式”处,单击“续费”。 图2 续费 说明 系统支持批量续费操作,即一次性为多个包年/包月的实例续费。操作如下: 1. 勾选待续费的多个实例。 2. 单击实例列表上方“续费”。 4、进入续费页面,对实例进行续费。 在费用中心续费 1、登录管理控制台。 2、单击“控制台”页面上方“费用与成本”,在下拉菜单中选择“续费管理”。进入“续费管理”页面。 3、自定义查询条件。 可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费资源,对资源进行手动续费的操作。 图3 续费管理 所有需手动续费的资源都可归置到“手动续费项”页签。 4、 手动续费资源。 单个续费:在资源页面找到需要续费的资源,单击操作列的“续费”。 图4 单个续费 批量续费:在资源页面勾选需要续费的资源,单击列表左上角的“批量续费”。 图5 批量续费 5、选择续费时长,判断是否勾选“统一到期日”,将到期时间统一到各个月的某一天。确认配置费用后单击“去支付”。 图6 续费确认 6、进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        续费
        手动续费
      • 操作日志审计
        此小节介绍云堡垒机操作日志检索。 操作日志里admin可查看所有用户在页面上的操作的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 1.管理员登录并切换至“审计角色”,打开 “系统日志 > 操作日志审计” 2.单击“操作”列的“详情”可查看该条记录的详细信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        操作日志审计
      • 删除组播域
        本文简要介绍了删除组播域的方法。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已确保组播域中不存在组播组,若存在组播组,则禁止删除该组播域。 若组播域内存在组播组,您可通过修改组播域方式删除组播组。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在左侧导航栏选择“组播"。 4. 选择待删除组播域,单击其所在行操作列表>删除。 5. 确保待删除组播域中不存在组播组,在弹出的对话框中单击”确定“。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        删除组播域
      • 事件回调
        本文将为您介绍事件回调。 通过HTTP批量推送方式可以拉取签名,模板审核状态消息(EventReport)。 协议说明 参数 说明 :: 协议 HTTP+JSON 编码 UTF8 请求说明 请求内容为JSON格式,单次请求仅包含一条审核状态报告。 请求样例 { "type":"sign", "status":1, "source":"天翼云", "reason":"通过", "createTime":"20190530 19:58:25" } 字段说明 名称 类型 是否必选 示例 描述 ::::: type String 必选 sign sign:签名。 template:模板。 reason String 必选 文件不能证明信息真实性,请重新上传 审核未通过原因。 status String 必选 审核状态 1:审核通过。 2:审核不通过。 source String 必选 天翼云 签名名称或者模板编号 createTime String 可选 20230913T09:39:02.828Z 创建时间 响应说明 响应样例 { "code" : 0, "msg" : "接收成功" } 字段说明 名称 类型 是否必选 说明 示例值 ::::: code Number 必选 应答编码 0 msg String 可选 描述信息 接收成功 说明: httpStatus必须是200。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        回调消息
        事件回调
      • 创建对等连接(同账号)
        对等连接支持创建同账号对等连接连通同账号的两个VPC,本文帮助您快速熟悉如何创建同账号对等连接。 操作场景 当遇到不同VPC之间网络需要互通的情况时,您可以通过创建对等连接来实现同一资源池不同VPC之间的连通。同账户内同资源池VPC创建对等连接,默认自动接受。 约束与限制 两个VPC之间只能建立一个对等连接。 对等连接只能在同一资源池VPC之间建立,不支持跨资源池的对等连接。 要实现不同资源池VPC内网互通,可以使用云间高速。 在配置对等连接时,如果本端VPC和对端VPC存在网段重叠,可能出现在VPC中部分或全部子网不能通过对等连接互通的情况。具体请参考对等连接使用示例。 前提条件 已分别创建同一资源池内的两个VPC。 操作步骤 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在界面右侧区域点击“创建对等连接”。 5. 根据界面提示配置参数,其中“账户”选择“当前账户”。 参数 说明 选择本端VPC 名称 对等连接名称,由汉字、英文字母、数字、中划线、下划线等构成,一般不超过64个字符。 选择本端VPC 描述 可选参数。 根据需要在文本框中输入对等连接的描述信息。 选择本端VPC 企业项目 所属企业项目,系统默认为default。 选择本端VPC 本端VPC 本端VPC:显示已选择的本端VPC,可在下拉框中选择。 选择本端VPC 本端VPC网段 显示本端VPC的网段。 选择对端VPC 账户 当前账户:表示在同一个账户内、同一个地域下的不同VPC间建立对等连接。 其他账户:表示在同一个地域下的不同账户的VPC间建立对等连接。 此处选择当前账户。 选择对端VPC 对端VPC 对端VPC:显示已选择的对端VPC,可在下拉框中选择。 选择对端VPC 对端VPC网段 显示对端VPC网段。 对端VPC网段选择的子网网段不能和本端VPC的子网网段相同或有重叠网段,否则对等连接路由可能无法连通。 6. 配置完成后,点击“确定”。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        创建对等连接
        创建对等连接(同账号)
      • 1
      • ...
      • 282
      • 283
      • 284
      • 285
      • 286
      • ...
      • 612
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      推荐文档

      天翼云进阶之路①:Linux / windows 系统修改远程端

      如何退换发票?

      Redis集群管理

      加入会议

      生产消息

      全面了解天翼云⑨:远程桌面无法复制粘贴

      PostgreSQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号