云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云 网盘_相关内容
      • 修改单个节点上的参数
        本页介绍天翼云TeleDB数据库修改单个节点上参数。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击参数管理。 2. 在数据库参数 页签,在搜索框中输入配置项搜索 需修改的参数,单击查询, 查找要修改的目标节点。 3. 在查找出的参数行,单击编辑 按钮,出现编辑配置项对话框。 4. 将修改值根据自己的需求设置为需调整后的参数,单击确定, 出现提示对话框。 5. 您可单击立即前往查看任务详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        参数管理
        修改单个节点上的参数
      • 查看主备切换日志
        说明:本章节会介绍如何查看数据库主备切换日志 RDS for MySQL提供主备切换日志。您可以通过MySQL实例的主备切换日志信息,评估对业务的影响。 主备切换日志暂时只支持查询30天之内的日志信息。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4. 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 5. 在左侧导航栏单击“日志管理”,在“主备切换日志”页签下,查看详细信息。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        日志管理
        查看主备切换日志
      • 解绑云主机或弹性公网IP
        本文主要介绍如何解绑云主机或弹性公网IP。 操作场景 本章节指导您如何将弹性网卡与云主机或弹性公网IP进行解绑。 约束与限制 当弹性网卡的“中止时删除”功能开启时,解绑实例时,会同步删除弹性网卡。 删除弹性网卡时,会同步删除弹性网卡绑定的辅助弹性网卡,并清理实例内部对应的VLAN子接口。 删除弹性网卡时,会解除网卡和弹性公网IP的绑定关系。 当弹性网卡的“中止时删除”功能关闭时,解绑实例时,只是解除弹性网卡和实例的绑定关系,不会删除弹性网卡。如果弹性网卡已绑定弹性公网IP,则解绑实例时,不仅解除弹性网卡和实例的绑定关系,也会同步解除弹性网卡和弹性公网IP的绑定关系。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在弹性网卡列表页,单击操作列的“解绑实例”或“解绑弹性公网IP”。 5. 单击“是”,完成解绑。解绑弹性公网IP时,可选择同时释放该弹性公网IP。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        解绑云主机或弹性公网IP
      • 单机版初始化
        本节主要介绍HBlock单机版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置数据目录。 参数 描述 服务器 要初始化服务器的IP,支持IPv4和IPv6地址。 数据目录 服务器中,用于存储用户数据的绝对路径。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 默认数据目录 创建卷时,可选择指定的数据目录进行数据存储。如不选择,将使用默认数据目录存储卷数据。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 移除:移除数据目录。 3. 设置网络。 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网,请确保服务器上有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 4. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        单机版初始化
      • Mac OS系统登录Linux云主机
        操作场景 本节操作以使用Mac OS系统自带的“终端(Terminal)”远程连接Linux操作系统云主机。 前提条件 云主机状态为“运行中”。 Linux 操作系统首次登录的用户名一般可以设置为 root 或 ecsuser,出于安全考虑,推荐您使用ecsuser,CoreOS的默认用户名为“core”。 弹性云主机已经绑定弹性IP。 所在安全组入方向已开放3389端口。 操作步骤 您可以通过Mac OS系统自带的终端(Terminal)登录Linux云主机: SSH密码方式 1. 打开系统自带的终端(Terminal),执行以下命令 ssh 用户名@弹性IP 说明 如果是公共镜像(包括CoreOS),用户名为“root”。 2. 输入登录密码并按下回车键,以完成登录。 SSH密钥方式 1. 打开系统自带的终端(Terminal)应用程序。 2. 在终端中执行以下命令,变更密钥文件的权限。下面的步骤以私钥文件"kp101.pem"为例进行介绍。 chmod 400 /path/kp101.pem 说明 上述命令中的"path"为密钥文件的存放路径。 3. 执行以下命令登录云主机。 ssh i /path/kp101.pem 用户名@弹性IP 说明 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        Mac OS系统登录Linux云主机
      • 实例类型
        本节描述了弹性云主机规格命名方法、网络带宽概念等内容。 公有云提供了几种类型的云主机供您选择,针对不同的应用场景,可以选择不同规格的云主机。 X86 CPU架构: 通用型 通用入门型 通用计算增强型 内存优化型 超高IO型 高计算型 GPU加速型 超大内存型 磁盘增强型 AI加速型 鲲鹏CPU架构: 鲲鹏通用计算增强型 鲲鹏内存优化型 鲲鹏超高IO型 X86CPU架构和鲲鹏CPU架构 弹性云主机实例主要包含两种架构,X86 CPU架构和鲲鹏CPU架构。 x86 CPU架构 采用复杂指令集CISC(Complex Instruction Set Computer),CISC是一种计算机体系结构,其中每个指令可以执行一些较低阶的硬件操作,指令数目多而且复杂,每条指令的长度并不相同。由于指令执行较为复杂所以每条指令花费的时间较长。 鲲鹏CPU架构 采用精简指令集RISC(Reduced Instruction Set Computer),RISC是一种微处理器,旨在执行较少类型计算机指令,以便能够以更高的速度执行操作,使计算机的结构更加简单、合理地提高运行速度。 鲲鹏CPU架构相对于X86 CPU架构具有更加均衡的性能功耗比。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例
        实例类型
      • 应用场景
        场景示意图 场景三: 攻防实战场景 随着逐步接受和了解公有云的安全性,企业用户的重点转向了公有云“内部”的安全。根据常见的责任分担模型,云运营商主要负责云基础设施的安全,而客户则负责云中数据和应用的安全,针对云中数据和应用的攻防实战就显得尤为重要了。 方案优势 提升数据关联性:通过关联和整合海量数据日志,企业可以提升运维效率,实现更加精准的监控和管理。 实时分析:利用先进的安全算力,实时关联和分析海量信息,有效提高运维的响应速度和决策能力。 高级威胁的有效发现:借助全局数据的支持,企业可以更有效地检测和应对复杂的高级威胁,提升威胁发现能力。 实战效果好:当前网络威胁的数量、复杂性,网络安全工作负载的增加以及攻击面的增长,专业人员经常抱怨依赖手动流程和大量的点工具来进行威胁检测和响应。云安全中心具备全局视野,多年安全维护经验,帮助用户实现各类威胁的检测和响应,能满足用户的实战诉求。 场景示意图
        来自:
        帮助文档
        云安全中心
        产品介绍
        应用场景
      • 路由类
        本文汇总了使用虚拟私有云产品时常见的使用路由类问题。 一个路由表里可以存在多少个路由? 每个路由表默认可以存在200条路由,包括专线路由和对等连接路由等其他路由。 路由表有什么限制? 做SNAT的弹性云服务器要开启“解除IP和MAC绑定”。 路由表中每条路由信息的目的地址唯一,下一跳地址必须是该VPC下的私有IP地址或虚拟IP,否则,路由表不会生效。 虚拟IP作为下一跳地址,该VPC下的虚拟IP绑定的弹性IP都会失效。 路由表收费吗? 路由表功能本身不收费,但是,弹性云服务器、带宽等是收费的。 同一个VPC下,VPN和自定义路由的优先级关系是什么? 自定义路由和VPN的优先级是相同的。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        路由类
      • 查询与分析
        本文主要介绍云日志服务如何检索与分析日志。 完成日志接入配置后,您可以在云日志服务控制台中实时查看与分析上报的日志数据。 前提条件 已完成日志接入配置 查询与分析日志 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 选择需要查询日志的时间段范围,输入查询分析语句(或直接输入日志关键词),即可进行日志查询与日志分析。 说明 关于日志查询功能详情与查询语法,请查看 关于日志分析功能详情与分析语法,请查看
        来自:
        帮助文档
        云日志服务
        快速入门
        查询与分析
      • 云容器探针管理
        卸载探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的卸载按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针卸载流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 卸载结束后,列表中的探针安装状态 更新为未安装。 注意 探针列表中的连接状态表示目标资源探针与故障演练服务控制面的连通状态,此状态有一定延迟。 云容器引擎探针通过插件形式安装在容器集群中,可登录云容器引擎控制台查看相关插件实例(ctgchaosinjectoragent 、ctgchaosbladeoperator)。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        探针管理
        云容器探针管理
      • 云容器探针管理(1)
        卸载探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的卸载按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针卸载流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 卸载结束后,列表中的探针安装状态 更新为未安装。 注意 探针列表中的连接状态表示目标资源探针与故障演练服务控制面的连通状态,此状态有一定延迟。 云容器引擎探针通过插件形式安装在容器集群中,可登录云容器引擎控制台查看相关插件实例(ctgchaosinjectoragent 、ctgchaosbladeoperator)。
        来自:
      • 服务韧性
        本文描述云防火墙所提供服务的韧性保证 天翼云云防火墙(原生版)的管理平台、引擎、日志服务等组件均采用主备或集群方式部署,并在多个可用区部署,从而保证云防火墙服务的韧性。 其中管理平台采用集群式部署架构,支持服务器级别的容灾备份。 日志服务采用集群式部署架构,支持服务器级别的容灾备份。 引擎采用主备部署架构,当主设备出现故障时能够快速切换到备设备提供服务。 说明 主备设备之间采用心跳进行状态检测,同时引擎还支持直接转发的功能,当主备设备同时出现故障时,能够将流量直接转发到用户的业务上,不影响用户的业务正常运行。任意一台服务器或者任意一个可用区故障时都不会导致云防火墙故障。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        服务韧性
      • 步骤二:创建磁盘
        存储池申请完毕后,需要创建磁盘才可使用,本文帮助您了解如何创建磁盘。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择专属云资源池。 3. 单击“存储>云硬盘”,进入存储控制台,在左侧产品列表下方可见专属存储服务,单击“存储池”。 4. 在操作列,单击“创建磁盘”,并根据需求和提示进行磁盘配置,选择您在步骤一申请的存储池,完成后单击“立即创建”。 5. 创建磁盘的操作步骤及配置项信息可参考创建云硬盘。 6. 在磁盘页面可查看磁盘状态,当磁盘状态变为“未挂载”或“已挂载”时,表示磁盘创建成功。
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤二:创建磁盘
      • 域名管理
        本小节介绍云解析域名管理,包括域名暂停启用以及域名备注。 域名暂停/启用 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,通过状态栏可查看域名当前状态。 3. 勾选域名前复选框选择要修改状态的域名,点击“更改状态”按钮,从下拉菜单中选择“暂停”或“启用”。域名状态修改支持多域名批量操作。 域名备注 为方便用户管理域名,可为域名添加备注信息。 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,最后一列是备注列,用户可点选对应域名的备注图标添加备注。 备注长度上限为50字符,不允许出现的字符有:;'%&><"。
        来自:
        帮助文档
        云解析
        用户指南
        域名管理
      • 获取一键式重置密码插件
        本节介绍了获取一键式重置密码插件操作场景及相关步骤。 操作场景 当密码丢失或过期时,如果您的弹性云主机安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机重置密码。使用公共镜像创建的弹性云主机默认已安装一键重置密码插件。 若弹性云主机“重置密码”失败,有可能是由于未安装一键式重置密码插件,您可以参考本章节获取一键式重置密码插件并校验其完整性。 获取并校验一键式重置密码插件完整性(Linux) 1、以root用户登录弹性云主机。 2、执行以下命令,下载一键式重置密码插件及sha256校验码。 您可以根据弹性云主机所在区域、操作系统是32位还是64位,参考获取一键式重置密码插件选择对应的下载地址。 以Linux 32位x86操作系统为例: wget wget 3、执行以下命令,获取本地一键重置密码插件的Hash值。 sha256sum {软件包本地目录}/CloudResetPwdAgent.zip {软件包本地目录}:请根据实际下载目录进行替换。 4、将步骤2获取的sha256 Hash值和步骤3获取的Hash值进行比较。 一致:通过校验。 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。 获取并校验一键式重置密码插件完整性(Windows) 1. 登录弹性云主机。 2. 下载一键式重置密码插件及sha256校验码。您可以根据弹性云主机所在区域,参考获取一键式重置密码插件选择对应的下载地址。 3. 以管理员权限打开cmd,执行以下命令,获取本地一键重置密码插件的Hash值。certutil –hashfile {软件包本地目录}CloudResetPwdAgent.zip SHA256 {软件包本地目录}:请根据实际下载目录进行替换。 4. 将步骤2获取的sha256Hash值和步骤3获取的Hash值进行比较。 1. 一致:通过校验。 2. 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        获取一键式重置密码插件
      • 如何在控制台重置弹性云主机密码
        问题描述 云主机密码遗忘,需要在控制台快速重置密码。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“产品服务列表 > 弹性云主机”。 4. 选择需重置密码云主机右侧的更多,选择下拉选项中的“重置密码”。 5. 按照提示的密码要求输入符合要求的密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密码
        如何在控制台重置弹性云主机密码
      • 【通知】云原生引擎调整为白名单特性
        分布式消息服务Kafka引擎类型云原生引擎调整为白名单特性,更多了解请查看快速入门创建实例引擎类型说明。 调整时间 2024年7月5日 影响范围 所有区域 调整影响 新用户默认不开放云原生引擎订购开通,如需要该特性,请联系技术支持开通后使用。 已购买云原生引擎实例的用户,原实例仍可正常使用,续费、扩容等操作不受影响。
        来自:
        帮助文档
        分布式消息服务Kafka
        服务公告
        2024年
        【通知】云原生引擎调整为白名单特性
      • 安装一键式重置密码插件(Linux)
        前提条件 云主机的状态为“运行中”。 需保证根目录可写入,且剩余空间大于300MB。 使用SUSE 11 SP4镜像创建的云主机,内存需要大于等于4G时才能支持一键式重置密码功能。 云主机使用的VPC网络DHCP不能禁用。 云主机网络正常通行。 云主机安全组出方向规则满足如下要求: − 协议:TCP − 端口范围:80 − 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: − 协议:ALL − 端口范围:ALL − 远端地址:0.0.0.0/16 操作步骤 1. 检查云主机是否已安装密码重置插件CloudResetPwdAgent和CloudResetPwdUpdateAgent。 提供如下两种方法供您检查。 方法一:在管理控制台查询 a. 登录管理控制台。 b. 选择“计算 > 弹性云主机”。 c. 选中待检查的弹性云主机,并选择“重置密码”。 如果界面弹窗提示用户给云主机重置密码,表示已安装一键式重置密码插件,结束。 如果界面弹窗提示下载重置密码脚本并安装,表示未安装一键式重置密码插件,请继续执行步骤2进行安装。 方法二:登录弹性云主机查询 a. 以root用户登录弹性云主机。 b. 执行以下命令,查询是否已安装CloudResetPwdAgent和CloudResetPwdUpdateAgent。 ls lh /Cloud 查询是否已安装一键式重置密码插件 检查结果是否如上图所示。 是,表示已安装一键式重置密码插件,结束。 否,表示未安装一键式重置密码插件,请继续执行步骤2进行安装。 2. 下载一键式重置密码插件CloudResetPwdAgent。 说明: 弹性云主机需要绑定弹性公网IP才能自动更新一键式重置密码插件。 下载并解压软件包CloudResetPwdAgent.zip。 请参考获取一键式重置密码插件,下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。 安装一键式重置密码插件对插件的具体放置目录无特殊要求,请您自定义。 执行以下命令,解压软件包CloudResetPwdAgent.zip。 安装一键式重置密码插件对插件的解压目录无特殊要求,请您自定义。 unzip o d 插件解压目录 CloudResetPwdAgent.zip 示例: 假设插件解压的目录为/home/linux/test,则命令行如下: unzip o d /home/linux/test CloudResetPwdAgent.zip 3. 安装一键式重置密码插件。 a. 执行以下命令,进入文件CloudResetPwdUpdateAgent.Linux。 cd CloudResetPwdAgent/CloudResetPwdUpdateAgent.Linux b. 执行以下命令,添加文件setup.sh的运行权限。 chmod +x setup.sh c. 执行以下命令,安装插件。 sudo sh setup.sh d. 执行以下命令,检查密码重置插件是否安装成功。 service cloudResetPwdAgent status service cloudResetPwdUpdateAgent status 如果服务CloudResetPwdAgent和CoudResetPwdUpdateAgent的状态均不是“unrecognized service”,表示插件安装成功,否则安装失败。 说明: 您也可以根据步骤1,检查密码重置插件是否安装成功。 如果密码重置插件安装失败,请检查安装环境是否符合要求,并重试安装操作。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        安装一键式重置密码插件(Linux)
      • 创建资源分组
        使用场景 针对使用多种云产品的用户,通过资源分组功能将同一业务相关的弹性云主机、物理机、云硬盘、弹性IP、带宽、数据库等资源添加到同一资源分组中。从分组角度查管理资源,管理告警规则,可以极大的降低运维复杂度,提高运维效率。 限制与约束 一个用户最多可创建10个资源分组。 一个资源分组可添加11000个云服务资源。 一个资源分组对不同类型资源有可选数量限制,具体请参见控制台提示。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 单击“服务列表 > 云监控”。 4. 单击页面左侧的“资源分组”,进入“资源分组”页面。 5. 单击页面右上角的“创建资源分组”按钮。 6. 按照界面提示,填写分组名称并选择企业项目。 选择了企业项目后,只有拥有该企业项目权限的用户才可以查看并管理资源分组,权限划分更合理更细致。 7. 选择需要添加的云服务资源。 8. 单击“立即创建”,完成资源分组的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        创建资源分组
      • Windows私有镜像制作
        2.8 启动虚拟机 启动虚拟机后会出现一个新窗口,可以看到已经从ISO光盘镜像开始启动,开始在虚拟机中安装操作系统。 2.9 选择语言 等待一会儿后会启动安装程序。首先是选择语言,根据实际需要选择即可。这里选择默认选项中文,点击“下一步”。 2.10 选择系统 选择Datacenter类型系统,为了便于后续配置系统可选择“Windows Server 2016 Datacenter(桌面体验)”,点击“下一步”。 2.11 选择安装类型 选择“自定义:仅安装Windows(高级)” 2.12 分区 由于qcow2镜像格式中包含分区表,制作Windows镜像是的分区即是创建物理机后的分区,该分区仅对物理机系统盘有效。本节提供bios和uefi分区模板,配合Windows镜像分区文件使用。(建议按照本文分区配置,用户可创建Windows物理机后再对系统进行二次分区,以免出现分区和镜像分区文件不匹配导致的创建失败) 以系统盘20GB为例,进入到分区配置界面。 进入命令行环境: 1. 在 Windows 安装界面按 Shift+F10 打开 CMD 窗口 2. 输入 diskpart 进入分区工具 3. list disk:查看所有磁盘,确认要操作的磁盘编号(通常是Disk 0) 4. select disk 0:选择磁盘0,即20GB磁盘 5. 对分区进行创建和配置 以下是bios和uefi分区的创建和配置分区脚本。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        Windows私有镜像制作
      • 跨资源池备份
        本实践介绍如何将云主机上的文件数据跨资源池备份到另一个资源池的云备份存储库,以满足异地备份的需求。 实践场景 用户为保证数据的高可靠性,往往有将数据进行异地备份的需求,本实践以华东1的云主机的文件数据跨资源池异地备份至华北2为例,介绍如何使用云备份进行跨资源池备份。 约束与限制 云主机具备公网或其他的跨资源池网络访问能力。 操作步骤 步骤一:在备份目的端购买存储库 1. 登录云备份控制台,在备份目的端的资源池购买备份存储库,在本实践演示场景下,是将华东1的数据备份至华北2,因此选择华北2资源池。 2. 单击云备份页面左侧导航栏“存储库管理”页签,并选择上方“文件备份”模块,进入文件备份存储库界面。 3. 单击右上方“创建存储库”按钮,配置“存储库容量”、“创建时长”等参数后,确认下单并支付后完成存储库创建,具体可参考创建存储库。 步骤二:在备份目的端获取客户端信息并安装在源端云主机上 1. 在备份目的端资源池进行备份客户端的获取,在本实践演示场景下,是将华东1的数据备份至华北2,因此选择华北2资源池。 2. 进入云备份页面左侧导航栏“本地文件备份”页签,点击“客户端资源”模块左上方的“添加客户端”按钮,下载华北2资源池的客户端安装包或复制华北2的客户端安装命令。 3. 切换至华东1资源池,进入需要进行备份的云主机内,将上一步的安装包放置进华东1的云主机内进行安装,或在华东1的云主机内执行上一步所复制的安装命令,具体可参考安装本地客户端。 4. 客户端安装完成后,等待1~2分钟,再次进入华北2的云备份控制台,在“本地文件备份”页签的“客户端资源”模块,可以看到华东1的云主机的信息记录。
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        跨资源池备份
      • 云间高速(标准版)EC
        云间高速(标准版)( EC, Express Connect Standard)是基于中国电信骨干网络打造的混合组网服务,为客户提供多元接入、高速传输、安全可靠的网络互联能力,助力企业实现云上云下、多地域、多网络的灵活弹性组网,构建具备企业级规模与通信品质的全球化云网络。
        来自:
        帮助文档
        云间高速(标准版)EC
      • 用户创建弹性云主机成功后远程登录提示密码错误
        如远程登录提示密码错误,可通过 "重置密码" 功能设置新密码。 您可以通过弹性云主机控制台重置密码,点击更多重置密码更改密码,使用新密码再进行登录。具体操作步骤如下: 1. 打开弹性云主机控制台页面。 2. 选择您需要重置密码的弹性云主机,点击“更多”按钮。 3. 在弹出的下拉菜单中,选择“重置密码”选项。 4. 在弹出的重置密码窗口中,您需要输入一个新的密码,并确认一遍输入正确的密码。请注意密码的规则为8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、 ()~!@$%^&+{}[]:;'<>,.?/ 中的特殊符号),且不能以斜线号(/)开头,不能包含连续字符。 5. 点击“确定”按钮,系统会提示您,重置密码成功。 6. 使用新密码登录弹性云主机控制台,进行后续操作。 更多可以参考在控制台重置密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密码
        用户创建弹性云主机成功后远程登录提示密码错误
      • 用户未修改密码,正常使用弹性云主机一段时间后无法登录
        本节介绍了用户未修改密码,正常使用弹性云主机一段时间后无法登录的处理方法。 处理方法 检查弹性云主机远程连接是否能显示登录界面。 如果不能显示登录界面,表示可能是GuestOS在弹性云主机上的进程异常,请联系客服进行定位。 如果可以显示登录界面,需要使用单用户模式进入操作系统内部进行排查,操作步骤如下: 检查单用户模式下是否可以修改密码。 如果可以修改密码,修改成功后,请联系客服排查弹性云主机是否遭受攻击被恶意修改密码。 如果单用户模式修改密码后不生效,请检查“/etc/security/limits.conf”中的 “hard ”和 “soft”的设置,建议不要超过65535。 如果值过大,可以适当调小,在单用户模式下修改密码后再尝试登录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        用户未修改密码,正常使用弹性云主机一段时间后无法登录
      • 如何转储云审计服务CTS的日志?
        云审计CTS与LTS进行系统对接后,系统自动在云日志服务控制台创建的日志组和日志流,如果需要将CTS的日志转储至OBS中,您需要进行以下操作: 1. 在云审计服务管理控制台,单击左侧导航栏中的“追踪器”。 2. 单击追踪器“system”操作列的“配置”。 3. 进入基本信息页面,单击下一步。 4. 在“配置转储”页面,选择转储到OBS的相关信息和开启转储到LTS,单击下一步。 5. 确认信息正确后,单击配置即可完成。 6. 在云日志服务管理控制台,选择左侧导航栏中的“日志转储”,单击“配置转储”,完成将CTS日志转储至OBS的配置。 其中日志组名称选择“CTS”,日志流名称“systemtrace”。 7. 转储成功后在OBS控制台所选OBS桶中可以看到已转储的CTS日志。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志转储
        如何转储云审计服务CTS的日志?
      • 创建实例
        本文为您介绍分布式消息服务MQTT的快速入门创建实例。 实例介绍 MQTT实例订购支持用户自定义规格和自定义特性,采用物理隔离的方式部署。租户独占MQTT实例,可根据业务需要可定制相应规格的MQTT实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息MQTT页面。 2、 创建实例,注意选择产品规格。 (1)填写实例名称,长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符()。 (2)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 (3)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、13年。该模式提供自动续期功能,勾选后可以自动续期购买时长:16个月、13年。 计费模式为按需计费,则该选项隐藏无需选择。 (4)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 (5)设置节点数,可选择3/5/7/9。MQTT 的节点数是指MQTT 集群中的节点数量。在MQTT 集群中,可以有多个节点组成一个集群,每个节点都是一个独立的MQTT 服务器实例。 (6)下拉选择主机类型,可选择通用型和计算增强型。通用型云主机共享宿主机的CPU资源,主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比,支持通用的业务运行。计算增强型云主机独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能。 (7)选择实例规格,分布式消息服务MQTT提供通用型和计算增强型各3类规格,各规格详细说明参见弹性云主机规格。 (8)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/普通IO/超高IO三类。普通IO适用于大容量、读写速率中等、事务性处理较少的应用场景。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 (9)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 (10)选择已有子网,若无子网,点击创建跳转到子网页面新增,了解更多内容参见虚拟私有云子网管理 创建子网。 (11)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增,了解更多内容参见虚拟私有云安全组 创建安全组。 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看MQTT实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务MQTT
        快速入门
        创建实例
      • 步骤一:申请存储池
        在使用专属云(存储独享型)之前应先申请存储池,本文帮助您了解如何申请存储池。 在使用存储专属云之前,请您先联系天翼云客服申请存储池。存储池根据IO性能划分为高IO和超高IO两种类型。存储池类型确定之后,磁盘类型需和存储池类型保持一致,不能更改,在超高IO存储池中只能创建超高IO的磁盘。不同类型的存储池价格不同,用户可以根据自身需求和预算选择适合的存储池。
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤一:申请存储池
      • 功能特性
        功能类别 功能说明 业务配置 域名(泛域名、一级域名、二级域名等各级域名)/IP防护 WAF支持的防护对象:域名或IP,云上或云下的Web业务。 业务配置 HTTP/HTTPS业务防护 WAF可以防护HTTP/HTTPS业务,通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 业务配置 支持WebSocket/WebSockets协议 WAF支持WebSocket/WebSockets协议,且默认为开启状态。 业务配置 非标端口防护 Web应用防火墙除了可以防护标准的80,443端口外,还支持非标准端口的防护。 Web应用安全防护 Web基础防护 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 全面的攻击防护:支持SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、目录(路径)遍历、敏感文件访问、命令/代码注入、网页木马上传、后门隔离保护、非法HTTP协议请求、第三方漏洞攻击等威胁检测和拦截。 Webshell检测防护:通过上传接口植入网页木马。 识别精准: 内置语义分析+正则双引擎,黑白名单配置,误报率更低。 支持防逃逸,自动还原常见编码,识别变形攻击能力更强。默认支持的编码还原类型:urlencode、Unicode、xml、OCT(八进制)、HEX(十六进制)、html转义、base64、大小写混淆、javascript/shell/php等拼接混淆。 深度检测:深度反逃逸识别(支持同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等的防护)。 header全检测:支持对请求里header中所有字段进行攻击检测。 Web应用安全防护 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 Web应用安全防护 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 Web应用安全防护 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 Web应用安全防护 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 Web应用安全防护 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 Web应用安全防护 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 Web应用安全防护 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 Web应用安全防护 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 Web应用安全防护 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 高级设置 PCI DSS/PCI 3DS合规认证和TLS TLS支持TLS v1.0、TLS v1.1和TLS v1.2三个版本和七种加密套件,可以满足各种行业客户的安全需求。 WAF支持PCI DSS和PCI 3DS合规认证功能。 高级设置 连接保护 当502/504请求数量或读等待URL请求数量以及占比阈值达到您设置的值时,将触发WAF熔断功能开关,实现宕机保护和读等待URL请求保护。 高级设置 手动设置网站连接超时时间 浏览器到WAF引擎的连接超时时长默认是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。 WAF到客户源站的连接超时时长默认为30秒,该值可以在WAF界面手动设置。 高级设置 配置攻击惩罚的流量标识 WAF根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。 高阶功能 内容安全检测服务 基于丰富的违规样例库和内容审核专家经验,通过机器审核加人工审核结合的方式,帮助您准确检测出Web网站和新媒体平台上的关于涉黄、涉赌、涉毒、暴恐、违禁等敏感违规内容,并提供文本内容纠错审校,助您降低内容违规风险。 防护事件管理 当Web应用防火墙拦截或者仅记录的攻击事件为误报时,用户可通过Web应用防火墙处理误报事件、查看事件详情。 用户可以通过Web应用防火墙服务下载5天内的全量防护事件数据 告警通知 用户可以通过Web应用防火墙服务对攻击日志进行通知设置。开启告警通知后,Web应用防火墙将仅记录和拦截的攻击日志通过用户设置的接收通知方式发送给用户。 安全可视化 提供简洁友好的控制界面,实时查看攻击信息和事件日志。 策略事件集中配置:在Web应用防火墙服务的控制台集中配置适用于多个防护域名的策略,快速下发,快速生效。 流量及事件统计信息:实时查看访问次数、安全事件的数量与类型、详细的日志信息 灵活性、可靠性 多区域多集群部署,支持负载均衡,可在线平滑扩容,没有单点故障,最大限度保护业务运行稳定。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        功能特性
      • Linux弹性云主机变更规格后磁盘脱机怎么办?
        本节介绍了变更弹性云主机规格时的问题描述和处理流程。 操作场景 Linux弹性云主机变更规格时,可能会发生磁盘挂载失败的情况,因此,变更规格后,需检查磁盘挂载状态是否正常。本节操作介绍变更规格后检查磁盘挂载状态的操作步骤。 操作步骤 1. 以root用户登录云主机。 2. 执行以下命令,查询磁盘信息。 fdisk l grep 'Disk /dev/' 图 查询磁盘信息 如上图所示,云主机共有3块磁盘:/dev/vda、/dev/vdb、/dev/vdc。 3. 执行以下命令,查看磁盘挂载情况。 df h grep '/dev/' 图 查询磁盘挂载情况 如上图所示,云主机只挂载了1块磁盘/dev/vda。 4. 对比2和3中查询的磁盘个数是否一致。 − 是,表示变更成功,结束。 − 否,表示存在磁盘挂载失败,执行5。 5. 使用mount命令挂载磁盘。 示例: mount /dev/vbd1 /mnt/vbd1 其中,/dev/vbd1是待挂载的磁盘,/mnt/vbd1是待挂载磁盘的路径。 注意 待挂载磁盘的文件夹/mnt/vbd1必须是空文件夹,否则会挂载失败。 6. 再次执行以下命令,对比查询的磁盘个数是否一致。 fdisk l grep 'Disk /dev/' df h grep '/dev/' − 是,结束。 − 否,请联系客服获取技术支持。 图 检查磁盘个数是否一致 如上图所示,使用两个命令查询的云主机磁盘个数一致,分别是:/dev/vda、/dev/vdb、/dev/vdc。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        规格变更类
        Linux弹性云主机变更规格后磁盘脱机怎么办?
      • 云主机DNS不可用
        本章节介绍云主机DNS不可用故障演练。 背景介绍 DNS 服务器故障、网络配置错误或网络分区等问题,都可能导致云主机无法解析域名,进而引发服务间调用失败、无法访问外部依赖等严重后果。本演练模拟 DNS 不可用的场景,帮助您评估业务对 DNS 服务的依赖程度和系统的容错能力,提前检验和完善应急预案。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是修改本地DNS解析文件或安全组(防火墙)禁用端口实现。 注意 该动作风险较大,请谨慎操作。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS不可用动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 排除的域名:故障白名单,多个域名使用逗号分隔,例如test1.com,test2.com。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机DNS不可用
      • 云容器集群节点网络包损坏
        本章节介绍云容器集群节点网络包损坏故障演练。 背景介绍 由于物理链路噪声、网络设备故障或恶意攻击,数据包在云容器引擎(CCE)集群的节点间传输过程中可能被篡改。接收端的 TCP/IP 协议栈会通过校验和检查发现这种损坏,丢弃该数据包并请求重传。虽然这确保了数据的完整性,但频繁的重传会显著增加网络延迟、降低有效吞吐量,并可能导致应用层超时。本演练模拟此场景,帮助您评估应用在恶劣网络条件下的鲁棒性。 基本原理 通过增加TC和Netem规则模拟Node内网络包损坏。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点网络包损坏
      • 云容器集群节点网络包损坏(1)
        本章节介绍云容器集群节点网络包损坏故障演练。 背景介绍 由于物理链路噪声、网络设备故障或恶意攻击,数据包在云容器引擎(CCE)集群的节点间传输过程中可能被篡改。接收端的 TCP/IP 协议栈会通过校验和检查发现这种损坏,丢弃该数据包并请求重传。虽然这确保了数据的完整性,但频繁的重传会显著增加网络延迟、降低有效吞吐量,并可能导致应用层超时。本演练模拟此场景,帮助您评估应用在恶劣网络条件下的鲁棒性。 基本原理 通过增加TC和Netem规则模拟Node内网络包损坏。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 1
      • ...
      • 263
      • 264
      • 265
      • 266
      • 267
      • ...
      • 525
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      弹性伸缩服务 AS

      公共算力服务

      模型推理服务

      一站式智算服务平台

      知识库问答

      人脸实名认证

      人脸属性识别

      人脸比对

      推荐文档

      退订

      产品定义

      大事记

      其他问题

      备案信息需真实有效

      共享协作

      消息者消费者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号