活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云app_相关内容
      • 如何调用API
        本文为您介绍推理服务API调用说明。 终端节点 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点: 接口构造 请求域名 终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 版本管理 为区分接口版本,在http请求路径中加入版本信息,目前版本为v1,因而请求的url前缀为: 请求鉴权 请求header中需要填入Authorization鉴权信息,Authorization对应值应为Bearer + 平台上获取的服务组App Key AppKey获取方法:登录平台门户,一站式智算服务平台>模型服务>服务接入>创建服务组>绑定服务>获取appKey 为避免被安全护栏拦截,建议在http请求header中填入UserAgent信息 浏览器或客户端标识:Chrome/58.0.3029.110、Mozilla/5.0、AppleWebKit/537.36、Safari/537.36、Windows NT 10.0、PostmanRuntimeApipostRuntime/1.1.0等 请求示例 plaintext 请求路径: 为具体的功能路径,如/chat/completions 请求方式:POST 请求header必填项: Authorization: Bearer AppKey ContentType: application/json 其他header: UserAgent: PostmanRuntimeApipostRuntime/1.1.0
        来自:
        帮助文档
        模型推理服务
        API参考
        推理服务API
        如何调用API
      • 新增网关响应
        错误说明 默认的响应状态码 详细说明 拒绝访问 403 拒绝访问,如触发配置的访问控制策略、或异常攻击检测拦截 自定义认证配置错误 500 自定义认证方异常,通信失败、返回异常响应等错误 自定义认证失败 500 自定义认证方返回认证失败 自定义认证身份来源错误 401 前端自定义认证的身份来源信息缺失或不合法错误 第三方认证配置错误 500 第三方认证方异常,通信失败、返回异常响应等错误 第三方认证失败 401 第三方认证方返回认证失败 第三方认证身份来源错误 401 第三方认证的身份来源信息缺失 认证失败 401 认证失败,IAM或APP认证校验失败 认证身份来源缺失 401 认证身份来源信息缺失 后端超时 504 后端超时,与后端的网络交互超过预配置的时间错误 后端不可用 502 后端不可用,网络不可达错误 默认4XX 其它4XX类错误 默认5XX 其它5XX类错误 未找到匹配的API 404 未匹配到API 请求参数错误 400 请求参数校验失败、不支持的HTTP方法 调用次数超出阈值 429 API调用次数超出所配置的流量策略阈值 凭据未授权 401 使用的凭据未被授权访问该API
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        新增网关响应
      • 推荐配置(按需)
        提高特定业务场景的访问性能 业务场景 说明 相关文档 文本类文件加速场景 如源站未对文本类文件做压缩情况下,天翼云CDN节点可开启文件压缩功能,对文本文件进行Gzip或Brotli压缩后再响应给用户,可有效缩小传输文件的大小,提升分发效率,降低带宽消耗。 文件压缩 APP、应用程序下载以及音视频点播等较大文件的内容分发场景 当客户端存在Range请求,且源站支持Range,可响应指定范围内的内容数据,同时源站响应头不含TransferEncoding: chunked头部时,可开启Range回源功能,提高文件分发效率及缓存利用率。 分片回源 html、js、css等页面文件分发场景 可开启页面优化功能,开启后,CDN加速产品会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释以及重复的空白符,可以有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 html页面优化
        来自:
        帮助文档
        CDN加速
        快速入门
        推荐配置(按需)
      • 添加监控任务
        本节介绍如何添加监控任务。 操作步骤 1. 登录控制中心找到天翼云云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入记录管理页。 3. 点击记录管理右侧第三个页签进入“解析监控”功能页。 4. 单击页面上方的“添加监控”按钮,用户在“添加监控任务”的操作界面完成配置。 5. 填写以下信息后,点“确定”添加监控记录。 参数说明如下: 参数 说明 主机记录 选择要监控的主机记录。 平台支持A记录监控,添加时自动关联已配置A记录的主机值并形成下拉选项供用户选择。 线路类型 选择要监控的线路。 平台支持默认、电信、联通、移动四种线路类型的监控,平台自动关联被监控主机记录已配置的线路。 监测记录值 选择要监控的记录值。 处理规则 不响应:故障发生时平台不做任何处理。 暂停解析 故障IP是分线路智能解析记录,若同主机名下仍有默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下有其它可用的默认线路解析记录,暂停故障记录。 故障IP是默认线路解析记录,若同主机名下无可用默认线路解析记录,平台不做任何处理。 切换记录:用户配置监控任务时对监控记录设置一个备用IP。故障时切换到可用的备用IP。若切换时备用IP不可用,平台不做任何处理。 通知方式 支持邮件和短信通知,不勾选默认为不通知。 邮件通知:向登录邮件发送故障通知邮件。 短信通知:向登录账户主手机号码发送故障通知短信。
        来自:
        帮助文档
        云解析
        用户指南
        域名监控管理
        监控任务管理
        添加监控任务
      • AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
        二、AnythingLLM 服务部署( docker 方式) 1. 获取 AnythingLLM docker image 文件。 由于国内无法访问 docker hub 网站,您需要修改 docker 的服务配置文件,添加国内可访问的源,以便能够顺利拉取 AnythingLLM docker image 文件。操作步骤如下: 向 docker 配置文件中添加国内可访问的 docker 镜像源 重启 docker 服务 拉取 AnythingLLM docker image plaintext Docker 守护进程( daemon )的配置文件。添加国内可访问镜像源。 sudo vi /etc/docker/daemon.json 重启 docker 服务 sudo systemctl restart docker 确认 docker 服务正常 sudo systemctl status docker 拉取 anythingllm 镜像 docker pull mintplexlabs/anythingllm daemon.json 文件添加的内容为: plaintext { "registrymirrors": [" " " } daemon.json 文件如下,仅供参考: 2. 启动 AnythingLLM 服务。 首先查看下载的 AnythingLLM 容器镜像的 tag 启动 AnythingLLM 服务 查看 AnythingLLM 服务状态 plaintext 查看当前的容器镜像列表 docker image list 启动 AnythingLLM 服务,下述 PROT 参数需要与第一部分开放的端口相对应 docker run d e PORT3001 e OLLAMABASEURL e ENABLESIGNUPtrue e ENABLEOPENAIAPIFalse addhosthost.docker.internal:hostgateway nethost v anythingLLM:/app/backend/data name anythingLLM restart always mintplexlabs/anythingllm:latest
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        AnythingLLM 协同 Ollama 启用 DeepSeek 大模型最佳实践
      • DNS概述
        本节介绍网络的用户指南:服务发现DNS概述。 创建集群时会自动安装CoreDNS插件,用来提供集群内部域名解析。在kubesystem命名空间下,可以查看到CoreDNS相关Pod: kubectl nkubesystem get po l k8sappkubedns NAME READY STATUS RESTARTS AGE coredns84f6584c855rmgq 1/1 Running 0 41h coredns84f6584c85rs4n6 1/1 Running 0 41h 作为集群内部DNS服务器,CoreDNS会将Service域名与Service的IP记录起来,Pod可以向CoreDNS查询Service域名获取对应IP地址。Pod访问的Service域名格式为..svc.,其中为Service名称,为命名空间名称,为集群内部域名,默认为cluster.local。若客户端和服务端在同一个命名空间下,可通过直接访问。建议在集群内部使用Service域名访问Pod,无需感知具体Service地址。 默认情况下,会将Coredns Service的地址作为域名解析服务地址写在Pod的/etc/resolv.conf kubectl nkubesystem get svc kubedns NAME TYPE CLUSTERIP EXTERNALIP PORT(S) AGE kubedns ClusterIP 10.96.0.10 53/UDP,53/TCP,9153/TCP 9d kubectl exec it nginxdemo748fb499d78f2t5 cat /etc/resolv.conf search default.svc.cluster.local svc.cluster.local cluster.local nameserver 10.96.0.10 options ndots:5 Pod内通过Service域名访问后端Pod的DNS解析过程,如下图所示:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        DNS概述
      • 修改签名
        名称 类型 是否必选 示例值 描述 action String 是 ModifySmsSign 系统规定参数。取值: ModifySmsSign 。 signName String 是 天翼云 签名内容。说明:签名内容必须符合 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明: 签名来源为 工信部备案网站的全称或简称 时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName String 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        修改签名
      • AOne Mail常见问题
        本文主要介绍在使用AOneMail过程中会遇到的常见问题。 AOne客户端无法唤起云邮箱 确认是否被查杀 请确认本地360安全卫士、360杀毒等安全软件防护日志,aonemail.exe和aonemailservice.exe是否被拉黑了。 【处理办法】: 根据防护日志中被拉黑的aonemail.exe和aonemailservice.exe日志路径,找到对应文件进行加白。加白后重启AOneMail后可正常打开。 文件损坏,AOneMail启动失败报错 问题现象: 【windows系统处理办法】: 1.文件夹搜索路径 %appdata% accessoneplugins1795496013048008705 ,并删除该目录中文件夹(压缩文件保留)。 2.重启AOne客户端,再打开云邮箱即可。 【MAC系统处理办法】: ①把~/Library/Application Support/accessone/plugins/1795496013048008705,并删除该目录中文件夹(压缩文件保留)。 ②重启AOne客户端,再打开云邮箱即可。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        AOne Mail常见问题
      • 创建HTTP函数
        操作步骤 1. 创建函数 1. 创建HTTP函数,如下参数需注意。 1. 函数类型:HTTP函数 2. 区域:选择要部署代码的区域 2. 上传代码,此处以“从OBS地址”上传为例,完成后单击“部署”。将提前准备好的jar包和bootstrap文件打包成zip包,代码上传方式选择“OBS地址”。 上传自OBS地址 2.创建触发器 说明 HTTP函数只允许创建APIG的触发器类型,其他触发器不支持。 进入函数详情页面,选择“设置 > 触发器”页签,单击“创建触发器”。 配置触发器信息,此处以创建“API网关服务(APIG专享版)”触发器为例。 说明 示例中“安全认证”暂时选择“None”,用户在配置时应根据实际情况选择。 App:采用 Appkey&Appsecret 认证,安全级别高,推荐使用。 IAM:IAM 认证,只允许IAM用户能访问,安全级别中等。 None:无认证模式,所有用户均可访问。 配置完成后,单击“确定”。API触发器创建完成后,会在API网关生成API“APItesthttp”。 3.发布API 单击“触发器”页签下的API名称,跳转至API的总览页面。 单击右上方的“编辑”,进入“基本信息”页面。 编辑API 单击“下一步”,进入“定义api请求”页面,修改“请求Path”为“/user/get”并单击“立即完成”。 定义API请求 单击“发布API”,在发布页面继续单击“发布”。 4.触发函数 返回函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击创建的HTTP函数进入函数详情页。 选择“设置 > 触发器”,复制“调用URL”,在浏览器访问。 复制URL 查看请求结果。 查看请求结果
        来自:
        帮助文档
        函数工作流
        用户指南
        构建函数
        使用空白模板创建函数
        创建HTTP函数
      • 什么是云间高速
        云间高速(CTEC,Express Connect)产品是指依托于中国电信建设的资源池互联专网,将天翼云资源池连为一体,为客户提供跨地域云资源之间的安全、高速、便捷的网络互联通道。云间高速产品分为两个子产品:云间高速(标准版)和云间高速(尊享版)。 云间高速(标准版)产品承载于资源池互联专网上的MPLS VPN专网,采用Overlay网络解决方案,通过VxLAN技术实现网络间隔离,为客户实现安全、稳定的跨域天翼云资源池间的私网互联。 云间高速(尊享版)产品承载于资源池互联专网,采用Underlay网络解决方案,每个客户专项独占MPLS VPN,可自定义跨域多资源池组网的网络拓扑,实现安全、稳定、灵活的私网互联。
        来自:
        帮助文档
        云间高速(尊享版)
        产品介绍
        什么是云间高速
      • prometheus(停止维护)
        提供资源指标 容器和节点的资源指标,如CPU、内存使用量,可通过Kubernetes的Metrics API获得。这些指标可以直接被用户访问,比如用kubectl top命令,也可以被HPA或者CustomedHPA使用,根据资源使用率使负载弹性伸缩。 Prometheus插件可为Kubernetes提供Metrics API,但默认未开启,若要将其开启,需要创建以下APIService对象: apiVersion: apiregistration.k8s.io/v1 kind: APIService metadata: labels: app: custommetricsapiserver release: cceaddonprometheus name: v1beta1.metrics.k8s.io spec: group: metrics.k8s.io groupPriorityMinimum: 100 insecureSkipTLSVerify: true service: name: custommetricsapiserver namespace: monitoring port: 443 version: v1beta1 versionPriority: 100 可以将该对象保存为文件,命名为metricsapiservice.yaml,然后执行以下命令: kubectl create f metricsapiservice.yaml 执行kubectl top命令,若显示如下,则表示Metrics API是否能正常访问: kubectl top pod n monitoring NAME CPU(cores) MEMORY(bytes) cceaddonprometheuskubestatemetrics7b77694f48zc9pl 4m 16Mi cceaddonprometheusnodeexporter4jvwv 1m 16Mi cceaddonprometheusnodeexporter85zl4 2m 39Mi cceaddonprometheusnodeexporterqbrmb 0m 15Mi cceaddonprometheusoperator659547567dj6484 0m 48Mi custommetricsapiserverd4f556ff9l2j2m 38m 44Mi grafana78f9966c99xprkx 0m 25Mi prometheus0 18m 706Mi
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        prometheus(停止维护)
      • 常见问题
        Q:云间高速业务在天翼云哪些节点上线? A:云间高速最终将在中国电信DCI网络覆盖的所有天翼云节点上线,目前只有部分节点上线开通。 Q:客户申请开通云间高速的前提条件有哪些? A:客户需要在相应的资源池购买了云主机、专属云等资源或服务后,方可申请相应节点云间高速业务。 Q:客户开通云间高速前需要进行哪些网络规划? A:使用本产品的客户,需提前做好企业侧与各资源池侧的IP地址规划,确保各节点内网地址不冲突;若存在冲突的情况,客户需对企业侧或各资源池侧网络进行IP地址改造。 Q:云间高速IPVPN(BGP)和IPVPN(静态)两种类型区别是什么? A:客户在DCI GW和DCI PE间的虚链路(子端口+VLAN ID标识)采用EBGP路由协议或静态配置。 Q:客户可开通的云间高速带宽范围是多大? A:本产品的带宽范围为10M1000Mbps。不同带宽大小,变更颗粒度不同: 100Mbps以内,10Mbps颗粒度; 100Mbps(含)1000Mbps,100Mbps颗粒度。
        来自:
        帮助文档
        云间高速(尊享版)
        云间高速(尊享版)
        常见问题
      • 分片回源
        适用场景 客户端存在Range请求,且源站支持Range,可响应指定范围内的内容数据时,建议开启分片回源功能,以提高文件分发效率及缓存利用率。 一般源站内容是视频、APP等大文件的场景下,建议开启分片回源功能。 注意事项 开启分片回源前需确认源站是否支持Range请求,即源站能够响应对应范围内的206文件分片内容,如果源站不支持Range请求,开启分片回源可能会导致资源无法缓存。 开启分片回源时(非自适应回源),边缘安全加速会将用户请求(无论原始请求是否为Range请求)拆分成若干个Range请求回源,以一个100MB的文件为例,在分片回源开启时,边缘安全加速获取完整文件需要回源100次,一定程度上会增加回源访问请求数和并发量,请合理设置分片大小。默认Range分片大小为1MB,即:如果客户端请求Range: bytes0100,则在CDN节点回源时会将Range请求扩大为1MB。 请在新增域名时明确是否开启分片回源,以及开启分片回源的具体分片大小;一旦域名CNAME至我司产生流量后,建议不要轻易变更分片回源功能的分片大小,否则可能会产生较高回源;如确实有调整需求,请在提交工单时特殊说明。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 1. 回源分片大小,默认为1MB;如需设置为其他值,请详细说明。 2. 开启分片回源功能的范围,默认为域名粒度;如需设置为仅部分文件,请说明具体的文件范围,例如xx目录,或xx文件后缀(如.mp4、.flv等)。 3. 如需开启自适应回源,请特殊说明。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        视频相关
        分片回源
      • 单点登录配置
        本文介绍单点登录配置。 功能介绍 单点登录(Single SignOn,简称 SSO)是一种身份验证机制,它允许用户使用一组唯一的认证凭证(如用户名和密码)来访问多个相关但独立的软件系统。通过SSO,用户只需要登录一次就可以访问所有相互信任的应用系统,而不需要为每个应用单独进行登录操作。这种机制极大地提高了用户体验,减少了重复输入凭据的麻烦,并且可以提高安全性。 注意 仅购买零信任基础版及以上客户支持该配置。 单点登录按照应用粒度进行配置,应用配置为“Web应用”类型支持配置管理该功能,使用该功能涉及对应应用系统配合开发。 操作步骤 1.登录边缘安全加速平台控制台。 2.支持在AOne零信任工作台进行配置。 3.在左侧导航栏,选择应用应用配置应用列表进行相应配置(仅支持应用编辑时配置该功能)。 单点登录配置 目前单点登录模式可选择OIDC协议、AOnelet自定义协议进行配置,客户可按需进行选择。 OIDC协议:业界最主流的OIDC协议,OIDC授权码模式适用于大部分场景,需要应用能够出公网,访问AOne认证的服务器。 AOnelet协议:如果应用完全不能出公网或者是独立的APP,则推荐使用AOnelet自定义协议对接。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        单点登录(SSO)
        单点登录配置
      • 证书选型
        分类 域名型证书(DV) 企业型证书(OV) 增强型证书(EV) 应用场景 适用于个人站点、中小型企业网站、APP、小程序等。 如果您的网站主体是个人(即没有企业营业执照),只能申请域名型(DV)证书。 对于一般企业,建议购买 OV 型及以上类型的 SSL 证书。 若作为移动端网站或接口调用,也建议您购买 OV 型及以上类型的 SSL 证书。 一般用于银行证券等金融机构、大中型企业,例如金融、支付类企业,建议购买 EV 型证书。 信任等级 信任等级一般 信任等级较高 信任等级强 认证强度 只需验证域名的真实性便可颁发证书保护网站 必须要验证域名权限以及企业的身份,审核严格,安全性高 审核更严格,安全性更高 签发周期 1个工作日 5~7个工作日 5~7个工作日 支持的域名类型 通配符、单域名、多域名 通配符、单域名、多域名、单IP 单域名、多域名 支持的证书版本 标准版 GlobalSign TrustAsia 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 GeoTrust GlobalSign CFCA TrustAsia 浏览器图示
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 产品优势
        本页为您介绍数据库专家服务的产品优势。 数据库专家服务产品优势主要体现在下面几个方面: 团队技术实力雄厚 天翼云数据库内核研发专家及MySQL、PostGreSQL、HBase、Clickhouse、MongoDB等技术专家直接提供一站式服务,解决客户各类疑难问题。 团队经验丰富 数据库专家服务团队成员深耕数据库领域,在数据库架构规划设计、性能调优、应急响应等方面有丰富经验。 大厂级别护航 天翼云数据库专家服务团队参与中国电信核心系统大型流量业务护航,同时对政务、物联网、新能源、医疗等业务提供支持。 对各类大、中、小型业务数据库的设计、实施、运维、优化拥有丰富的解决方案。 全方位的售后服务 全网节点实时监控,724小时技术支持,保障服务高可用。
        来自:
        帮助文档
        数据库专家服务
        产品介绍
        产品优势
      • 配置加密模式
        kubectl apply f csisecretdecrypt.yaml secret/csipluginstorsecretdecrypt configured 3. 加密配置项。 以静态PV中PV YAML配置文件(csipvlocal.yaml)为例,加密CHAP认证的密码,采用AES 128位加密,填充PKCS7的Padding加密CHAP密码,并对加密后的结果进行Base64编码。 plaintext apiVersion: v1 kind: PersistentVolume metadata: name: csipvtest labels: app: storpvtest spec: capacity: storage: 1Gi volumeMode: Filesystem 卷模式,支持Filesystem和Block模式,默认为Filesystem模式。 accessModes: 访问模式 ReadWriteOnce persistentVolumeReclaimPolicy: Retain csi: driver: stor.csi.k8s.io volumeHandle: stor:lun1 volumeAttributes: fsType: xfs readOnly: "false" 是否使用CHAP验证 chapEnable: "true" chapUser: username chapPassword: password chapUser和chapPassword加密步骤: 1. 使用AES加密工具。“工作模式”为“ECB”,“填充模式”为“PKCS7”,“密钥长度”为“AES128”。 2. “加密密钥”使用DecryptData配置的密钥字符串(对应步骤1中的decryptData的源码,如步骤1举例中使用的源码为stor012345678901)。 3. 输入加密文本(chapUser或chapPassword的源码),点击“开始AES加密文本”。下图中为chapUsercsi123的加密方式,chapPassword按下图方式加密即可。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        配置插件
        配置加密模式
      • 元数据获取
        本节介绍了元数据获取的操作场景、使用须知、弹性云主机元数据类别支持列表、前提条件、Metadata(OpenStack元数据API)、User data(OpenStack元数据API)等内容。 操作场景 弹性云主机元数据包含了弹性云主机在云平台的基本信息,例如云服务ID、主机名、网络信息等。弹性云主机元数据支持两种风格,可以分别通过兼容Openstack和兼容EC2的API获取,如表 61所示。对于支持的元数据类型,本节详细介绍了其URI和使用方法。 使用须知 如果元数据中包含了敏感数据,您应当采取适当的措施来保护敏感数据,比如限制访问范围、加密等。 防火墙配置示例如下所示: Windows 如果您不希望管理员之外的用户访问自定义用户数据,请以管理员身份开启防火墙后,在PowerShell 中执行下面的命令,阻止非管理员用户访问自定义用户数据: PS C:>$RejectPrincipal NewObject TypeName System.Security.Principal.NTAccount ("Everyone") PS C:>$RejectPrincipalSID $RejectPrincipal.Translate([System.Security.Principal.SecurityIdentifier]).Value PS C:>$ExceptPrincipal NewObject TypeName System.Security.Principal.NTAccount ("Administrator") PS C:>$ExceptPrincipalSID $ExceptPrincipal.Translate([System.Security.Principal.SecurityIdentifier]).Value PS C:>$PrincipalSDDL "O:LSD:(D;;CC;;;$ExceptPrincipalSID)(A;;CC;;;$RejectPrincipalSID)" PS C:>NewNetFirewallRule DisplayName "Reject metadata service for $($RejectPrincipal.Value), exception: $($ExceptPrincipal.Value)" Action block Direction out Protocol TCP RemoteAddress 169.254.169.254 LocalUser $PrincipalSDDL Linux 如果您不希望root之外的用户访问自定义用户数据,请以root用户权限执行下面的命令,阻止非root用户访问自定义用户数据: iptables append OUTPUT proto tcp destination 169.254.169.254 match owner ! uidowner root jump REJECT
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        使用用户数据和元数据
        元数据获取
      • MCP市场用户指南
        MCP是指Model Calling Platform相关的服务资源,涵盖内容生成、网页搜索、效率工具等多种类型,全面支撑企业各类智能应用场景。 MCP部署操作步骤 1.进入MCP市场,可根据类型筛选列表中的MCP应用。 2.选择应用点击【立即部署】按钮,进入应用详情页,以fetch为例: 3.选择已经部署的MCP Servers应用实例,填写必要的参数,勾选协议,点击【立即部署】按钮。 4.应用实例部署完成后,点击查看配置,可以看到对应MCP的访问地址。 创建新的应用实例 若无可用MCP Servers应用实例,可以点击“新建实例”,创建MCP Servers实例并部署选择的MCP服务。 在创建MCP Servers应用实例页面填写必要的参数,勾选协议,点击【部署应用】按钮。 应用实例创建完成后,在【应用实例】中,点击应用名称,查看到配置详情,可以看到对应MCP的访问地址。
        来自:
        帮助文档
        AI Store
        用户指南
        MCP市场用户指南
      • 操作指导
        本节介绍云等保专区产品的堡垒机。 堡垒机具备统一安全管理与审计能力,提供集身份认证(Authentication)、帐户管理(Account)、控制权限(Authorization)、日志审计(Audit)功能于一体。支持多种字符终端协议、文件传输协议、图形终端协议、远程应用协议的安全监控与历史查询,具备全方位运维风险控制能力,可满足各类法律法规(如等级保护、赛班斯法案SOX、PCI、企业内控管理、分级保护、ISO/IEC 27001等)对运维审计的要求。 功能介绍 功能 描述 认证&授权 双因子认证 内置手机APP认证(谷歌动态口令验证)、OTP动态令牌、USBkey双因素认证引擎。 提供短信认证、AD、LDAP、RADIUS认证接口。 支持多种认证方式组合。 认证&授权 权限管理 系统预置多种用户角色:超级管理员、部门管理员、运维管理员、审计管理员、运维员、审计员、系统管理员和密码管理员。 每种用户角色的权限均不同,且可自定义用户角色。 认证&授权 集中授权 梳理用户与主机之间关系,提供一对一、一对多、多对一、多对多的灵活授权模式。 认证&授权 单点登录 托管主机的帐户和密码,运维人员直接点击“登录”即可成功自动登录到目标主机中进行运维操作,无需输入主机的帐户和密码。 认证&授权 自动学习 运维人员通过堡垒机成功登录目标主机后即可自动录入主机信息,减轻管理员配置主机信息、用户与主机关系的工作量。 运维&审计 运维协议支持 支持管理Linux/Unix服务器、Windows服务器、网络设备(如思科/H3C/华为等)、文件服务器、Web系统、数据库服务器、虚拟服务器、远程管理服务器等。 兼容Xshell、XFTP、SecureCRT、MSTSC、VNC Viewer、PuTTY、WinSCP、FlashFXP、SecureFX等多种客户端工具。 运维&审计 统一审计 对所有操作进行详细记录,提供综合查询;审计日志可在线或离线播放,自动备份归档。 审计内容包括图形、字符、文件、应用、SQL语句等会话及应用会话。 运维&审计 浏览器客户端运维 基于H5技术实现浏览器客户端运维,无需安装本地工具,直接通过浏览器打开运维界面。 支持通过SSH、Telnet、Rlogin、RDP、VNC协议的Web客户端运维。 运维&审计 文件传输审计 记录所有操作会话,包括在线监控、实时阻断、日志回放、起止时间、来源用户、来源IP、目标设备、协议/应用类型、命令记录、操作内容。 完整备份传输文件,为上传恶意文件、拖库、窃取数据等危险行为提供查询依据。 运维&审计 自动运维 实现自动化的运维任务并将执行结果通知相关人员。 运维&审计 资产管理 支持主机、主机组、混合云、帐号、帐号组、应用等多种资产类型。 运维&审计 命令控制 集中命令控制基于不同主机、不同用户设置不同的命令控制策略,包括命令阻断、命令黑名单、命令白名单、命令审核四种动作。 运维&审计 工单流程 运维人员向管理员申请需要访问的设备,选择条件包括设备IP、设备帐户、运维有效期、备注事由等,运维工单以邮件方式通知管理员。 其他 系统自审 对系统自身变化信息进行审计,形成系统分析报表。 其他 冗余架构 结合端口聚合技术、RAID技术和HA技术,实现三重冗余备份的高可用架构。 其他 API接口 提供用户、资产、授权的增删改查等API接口。 允许第三方平台调用API接口,实现用户、资产、权限自动同步。
        来自:
        帮助文档
        云等保专区
        用户指南
        堡垒机
        堡垒机v1.0
        操作指导
      • 创建源码构建任务
        本节主要介绍创建源码构建任务 通过构建任务可以用软件包一键式生成软件包或镜像包,实现“源码拉取>编译>打包>归档”的全流程自动化。 前提条件 1.已经创建集群。 2.已为构建节点绑定弹性IP。 操作步骤 1、登录ServiceStage控制台,选择“持续交付 > 构建”,单击“基于源码构建”。 2、输入“Job名称”。 3、(可选)输入Job“描述”。 4、设置“源代码来源”。 参考仓库授权创建授权,然后设置源码来源。 选择“授权信息”后,设置源码仓库用户、源码仓库和分支。 5、选择构建模板。 可选择“Maven”、“Ant”、“Gradle”、“Go”或“Docker”模板构建,可同时编译并归档二进制包或Docker镜像。 说明 选择“自定义”构建,可自由定义构建方式,请执行。 6、选择“归档方式”。 不归档:不添加Docker构建,也不归档。 归档二进制包:不添加Docker构建,归档二进制包。 归档镜像编译:添加Docker构建,归档Docker镜像。 7、设置“必填项参数”。 单击参数配置编辑页的图标可删除参数设置。 构建参数:不同编译参数设置不同,单击编辑框或者编辑框后的,可查看参数说明。 镜像参数:在页中输入“任务名称”、“Dockerfile路径”、“镜像名称”和“镜像版本”。 镜像归档参数:在页中设置对应镜像参数的“任务名称”、“归档镜像”、“仓库组织”和“共享类型”,对设置的镜像进行归档。 二进制参数:在页中设置如下参数。 表 构建工程必填项说明 参数名称 参数说明 :: 任务名称 任务的名称。 共享类型 仓库类型分为公有与私有两种。 • 公有仓库为系统隔离,同一系统中的租户可共享资源。 • 私有仓库为租户隔离,当前租户下的用户可共享资源,其他租户不可访问当前租户下的资源。 仓库组织 是指仓库的命名空间。 软件仓库 软件仓库的名称。 软件包名称 构建完成后,归档的软件包名称。 软件包版本 归档的软件包版本。 构建包路径 编译构建完成后,生成的二进制软件包地址。例如,Java项目下的./target/xxx.jar。 8、(可选)单击“高级配置”进行环境设置。 若要添加多个任务,可在高级配置中自定义添加。 单击左侧栏目中的“添加插件”进入“选择任务类型”界面。 单击目标任务类型的“选择”,添加任务类型。并在“构建环境配置”界面右侧设置任务参数。 在“编译”过程添加了通用构建命令行插件(Build Common Cmd)时,需要注意以下注意事项: 输入“编译命令”,请在echo、cat、debug等命令中慎用敏感信息或者进行敏感信息加密,以免造成信息泄露。 “语言”参数选择Python且“Python框架类型”选择符合WSGI标准的Python工程时,需要设置主模块和主模块函数。Python工程主模块和主模块函数名称示例如下: –Python主模块:如果Python工程入口文件名为server.py,主模块名称则为server。 –Python主模块函数:如果Python工程入口文件server.py的应用函数名称为appgetwsgiapplication(),则主模块函数名称为app。 9、单击“构建”保存设置并构建工程。 单击“保存”仅保存设置,不进行构建。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        持续交付
        创建源码构建任务
      • 余额提现
        本文主要介绍了余额提现的操作流程和注意事项。 客户可以申请对充值账户中的可提现金额进行提现。 提现规则 可提现金额账户余额欠票金额按需预留100或按需资源1小时费用 提现金额优先 原路退回 ,银行卡提现只能提现至与实名认证信息相同的银行账号。 为了保证账户资金安全,必须完成实名认证后才可以进行提现。 代金券充值金额不能进行提现;欠票金额不能进行提现,客户退票或增加相应开票金额后,原欠票金额即可恢复可提现操作。 天翼云账号开通了按需付费业务,需预留 100 元 金额或按需资源1小时费用,此预留金额不能提现。(在按需资源删除48小时之后可提现预留的金额)。 提现款项流向 提现分为原路提现和银行卡提现两种。 在线充值(微信、翼支付)到账360天内的金额、在线充值(通过天翼云APP跳转支付宝支付)到账90天内的金额、在线充值(通过天翼云官网支付宝扫码充值)到账360天内的金额,可以原路退回。提现时按照原支付路径(支付宝、微信、翼支付)实时退还至原付款账户。 在线充值(微信、翼支付)到账超过360天的金额 、在线充值(通过天翼云APP跳转支付宝支付)到账超过90天的金额、在线充值(通过天翼云官网支付宝扫码充值)到账超过360天的金额或因 第三方余额不足 、网络超时等其他原因导致原路返回提现失败的,转为银行卡提现。 转账汇款充值(对公充值)的金额只能进行银行卡提现。 银行卡提现需要您提交相关资料(原支付凭证等),预计10~15个工作日完成。 通过第三方支付或银联在线支付充值到个人实名认证用户 的资金,若因系统能力无法支持原路退回,银行卡提现只能提现至与个人实名认证信息相同的银行账号。客户提交提现申请时需同步上传原付款凭证,如遇特殊情况无法提交付款凭证的,客户需上传说明函证明(模板:关于个人客户付款凭证缺失的说明.docx)。 通过第三方支付或银联在线支付充值到企业实名认证用户 的资金,若因系统能力无法支持原路退回,银行卡提现原则上只能提现至与企业实名认证信息相同的银行账号。客户提交提现申请时需同步上传原付款凭证,如遇特殊情况无法提交付款凭证的,客户需上传说明函证明(模板:关于企业客户付款凭证缺失的说明.docx)。此外,如确因实际原因需提现至非同名的银行账号,客户还需提交加盖公司公章或财务专用章的证明(模板:关于充值客户和提现客户不一致的情况说明.docx),证明企业与提现账号的关系。 系统默认根据现金账户后进先出的原则进行提现,即根据多个充值流水的处理顺序,按照充值时间,后充值的金额先提取。
        来自:
        帮助文档
        费用中心
        资金管理
        余额提现
      • 日志采集器
        性能 单核的能力如下: 极简模式日志最大处理能力为100 MB/s。 正则默认最大处理能力为20 MB/s(与正则表达式的复杂度有关)。 分隔符日志最大处理能力为40 MB/s。 JSON日志最大处理能力为30 MB/s。 可调整启动和资源限制参数来提升性能。 推荐参数值 主机环境 参数 默认的采集速率 采集速率大于5 MB/s 采集速率大于10 MB/s 采集速率大于20 MB/s 采集速率大于40 MB/s cpuusagelimit 0.4 1 2 2 4 memusagelimit 384 1024 1024 2048 4096 processthreadcount 1 2 2 4 8 sendrequestconcurrency 4 4 20 40 80 资源限额参数需要修改 /etc/systemd/system/lmtagent.service 中如下部分: plaintext MemoryMax384M MemoryAccountingyes MemoryLimit384M MemoryHigh384M CPUQuota50% 启动参数需要修改 /app/cams/lmtagent/config.json 中如下部分: plaintext "processthreadcount": 4, "sendrequestconcurrency": 4, 最后通过如下命令重启采集器生效 plaintext sudo systemctl daemonreload && sudo systemctl restart lmtagent 容器或Kubernetes环境 环境变量 默认的采集速率 采集速率大于5 MB/s 采集速率大于10 MB/s 采集速率大于20 MB/s 采集速率大于40 MB/s cpuusagelimit 1 2 3 4 10 memusagelimit 1024 2048 2048 4096 4096 processthreadcount 2 2 2 4 8 sendrequestconcurrency 4 4 20 40 80 resources.limits.cpu 1000M 2000M 3000M 4000M 10000M resources.limits.memory 1 Gi 2 Gi 2 Gi 4 Gi 4 Gi 需要到云容器引擎CCE控制台插件插件实例 选择 ctglogoperator 选择更新,修改如下配置: plaintext procesThreadCount: 2 resources: limit: cpu: "1000m" memory: "1000Mi" request: cpu: "10m" memory: "200Mi" selfMonitor: cpuUsageLimit: 10 memUsageLimit: 1024 sendRequestConcurrency: 4 其中 resources.limit 为Kubernetes 资源限制,selfMonitor 为采集器内部资源监控,默认配置中两处基本一致; 如果希望优先使用Kubernetes 资源限制,可以把selfMonitor调整比resources.limit大 如果希望优先使用采集器内部资源管控,可以把selfMonitor调整比resources.limit小 注意 resources.limit.memory 超限会触发Kubernetes资源管控导致lmtagent强制重启,此时数据可能会丢失或重复; 占用相关资源超过selfMonitor最大限制的时间5分钟,则lmtagent会强制重启,此时数据可能会丢失或重复。 如果下发的采集配置多或者采集目标文件非常多,请调高内存上限,使其高于上面表格中的推荐值。 如果下发的采集配置中有很多JSON或者正则解析处理插件,请调高CPU上限,使其高于上面表格中的推荐值。
        来自:
        帮助文档
        云日志服务
        产品介绍
        使用限制
        日志采集器
      • 创建无状态负载(Deployment)
        操作场景 在运行中始终不保存任何数据或状态的工作负载称为“无状态负载 Deployment”,例如nginx。您可以通过控制台或kubectl命令行创建无状态负载。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有可用集群 ,请参照集群管理>购买混合集群中内容进行创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 通过控制台创建 云容器引擎提供了多种创建工作负载的方式,您可以通过如下方式进行创建: 基于“我的镜像”创建工作负载,用户首先需要将镜像上传至容器镜像服务。 基于“共享镜像”创建工作负载,即其它租户通过“容器镜像服务”共享给您的镜像。 您希望通过YAML方式创建工作负载,您可在“创建无状态工作负载”高级设置页面单击界面右侧的“YAML创建”,通过yaml的方式创建工作负载。YAML编写完成后,可单击“创建”,直接创建工作负载。 说明: YAML文件是和界面保持同步的,您也可以通过界面和YAML互动完成工作负载的创建。例如: 界面中填写工作负载名称后,YAML文件会自动关联该名称。 界面中添加完镜像后,YAML中也会自动关联该镜像。 控制台界面右侧的“YAML创建”不支持多个YAML混合,请分别创建,否则创建时将会报错。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,单击“创建无状态工作负载”。参照下表设置工作负载基本信息,其中带“”标志的参数为必填参数。 工作负载基本信息 参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 实例数量 工作负载的实例数量。工作负载可以有一个或多个实例,用户可以设置具体实例个数,默认为2,可自定义设置为1。 每个工作负载实例都由相同的容器部署而成。设置多个实例主要用于实现高可靠性,当某个实例故障时,工作负载还能正常运行。若使用单实例,节点异常或实例异常会导致服务异常。 时区同步 单击开启后,容器将和节点使用相同时区。 须知:时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。 步骤 2 单击“下一步:容器设置”,添加容器。 1. 单击“添加容器”,选择需要部署的镜像。 − 我的镜像:展示了您创建的所有镜像仓库。 − 第三方镜像:CCE支持拉取第三方镜像仓库(即镜像仓库之外的镜像仓库)的镜像创建工作负载。使用第三方镜像时,请确保工作负载运行的节点可访问公网。第三方镜像的具体使用方法请参见如何使用第三方镜像。 若您的镜像仓库不需要认证,密钥认证请选择“否”,并输入“镜像名称”,单击“确定”。 若您的镜像仓库都必须经过认证(帐号密码)才能访问,您需要先创建密钥再使用第三方镜像,具体操作请参见如何使用第三方镜像。 − 共享镜像:其它租户通过“容器镜像服务”共享给您的镜像将在此处展示,您可以基于共享镜像创建工作负载。 2. 配置镜像基本信息。 工作负载是Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,一个Pod可以封装1个或多个容器,您可以单击右上方的“添加容器”,添加多个容器镜像并分别进行设置。 镜像参数说明 参数 说明 镜像名称 导入的镜像,您可单击“更换镜像”进行更换。 镜像版本 选择需要部署的镜像版本。 容器名称 容器的名称,可修改。 特权容器 特权容器是指容器里面的程序具有一定的特权。 若选中,容器将获得超级权限,例如可以操作宿主机上面的网络设备、修改内核参数等。 容器规格 CPU 配额: 申请:容器需要使用的最小CPU值,默认0.25Core。 限制:允许容器使用的CPU最大值。建议设容器配额的最高限额,避免容器资源超额导致系统故障。 内存配额: 申请:容器需要使用的内存最小值,默认512MiB。 限制:允许容器使用的内存最大值。如果超过,容器会被终止。 申请和限制的具体请参见设置容器规格。 GPU 配额:当集群中包含GPU节点时,才能设置GPU,无GPU节点不显示此选项。 容器需要使用的GPU百分比。勾选“使用”并设置百分比,例如设置为10%,表示该容器需使用GPU资源的10%。若不勾选“使用”,或设置为0,则无法使用GPU资源。 GPU 显卡:工作负载实例将被调度到GPU显卡类型为指定显卡的节点上。 若勾选“不限制”,容器将会随机使用节点中的任一显卡。您也可以勾选某个显卡,容器将使用特定显卡。 3. 生命周期:用于设置容器启动和运行时需要执行的命令。 − 启动命令:设置容器启动时执行的命令,具体请参见设置容器启动命令。 − 启动后处理:设置容器成功运行后执行的命令,详细配置方法请参见设置容器生命周期。 − 停止前处理:设置容器结束前执行的命令,通常用于删除日志/临时文件等,详细配置方法请参见设置容器生命周期。 4. 健康检查:CCE提供了存活与业务两种探针,用于判断容器和用户业务是否正常运行。详细配置方法请参见设置容器健康检查。 − 工作负载存活探针:检查容器是否正常,不正常则重启实例。 − 工作负载业务探针:检查用户业务是否就绪,不就绪则不转发流量到当前实例。 5. 环境变量:在容器中添加环境变量,一般用于通过环境变量设置参数。 在“环境变量”页签,单击“添加环境变量”,当前支持三种类型: − 手动添加:输入变量名称、变量/变量引用。 − 密钥导入:输入变量名称,选择导入的密钥名称和数据。您需要提前创建密钥,具体请参见配置中心>创建密钥。 − 配置项导入:输入变量名称,选择导入的配置项名称和数据。您需要提前创建配置项,具体请参见配置中心>创建配置项。 说明: 对于已设置的环境变量,单击环境变量后的“编辑”,可对该环境变量进行编辑。单击环境变量后的“删除”,可删除该环境变量。 6. 数据存储:给容器挂载数据存储,支持本地磁盘和云存储,适用于需持久化存储、高磁盘IO等场景。具体请参见存储管理。 7. 安全设置:对容器权限进行设置,保护系统和其他容器不受其影响。 请输入用户ID,容器将以当前用户权限运行。 8. 容器日志:设置容器日志采集策略、配置日志目录。用于收集容器日志便于统一管理和分析。详细配置请参见采集容器标准输出日志、采集容器内路径日志。 步骤 3 单击“下一步:工作负载访问设置”,单击“添加服务”,设置工作负载访问方式。 若工作负载需要和其它服务互访,或需要被公网访问,您需要添加服务,设置工作负载访问方式。 工作负载访问的方式决定了这个工作负载的网络属性,不同访问方式的工作负载可以提供不同网络能力,具体请参见网络管理>网络概述。 步骤 4 单击“下一步:高级设置”,配置更多高级策略。 升级策略:您可以指定无状态工作负载的升级方式,包括逐步“滚动升级”和整体“替换升级”。 − 滚动升级:将逐步用新版本的实例替换旧版本的实例,升级的过程中,业务流量会同时负载均衡分布到新老的实例上,因此业务不会中断。 最大无效实例数:每次滚动升级允许的最大无效实例数,如果等于实例数有断服风险(最小存活实例数 实例数 最大无效实例数)。 − 替换升级:将先把您工作负载的老版本实例删除,再安装指定的新版本,升级过程中业务会中断。 缩容策略:为工作负载删除提供一个时间窗,预留给生命周期中PreStop阶段执行命令。若超过此时间窗,进程仍未停止,该工作负载将被强制删除。 − 缩容时间窗 (s):请输入时间,该时间为工作负载停止前命令的执行时间窗(09999秒),默认30秒。 − 缩容优先级:可根据业务需要选择“优先减少新实例”或“优先减少老实例”。 迁移策略:当工作负载实例所在的节点不可用时,系统将实例重新调度到其它可用节点的时间窗。 − 迁移时间窗 (s):请输入时间,默认为300秒。 调度策略:您可以根据需要自由组合静态的全局调度策略或动态的运行时调度策略来实现自己的需求。具体请参见亲和反亲和性调度>调度策略概述。 Pod高级设置 − Pod标签:内置app标签在工作负载创建时指定,主要用于设置亲和性与反亲和性调度,暂不支持修改。您可以单击下方的“添加标签”增加标签。 说明: 客户端DNS配置:CCE集群内置DNS插件CoreDNS,为集群内的工作负载提供域名解析服务。详细使用方法请参见Kubernetes集群内置DNS配置说明。 − DNS策略: 追加域名解析配置:选择该配置后,将保留默认配置,以下“IP地址”和“搜索域”配置可能不生效。 替换域名解析配置:选择该配置后,将仅使用以下“IP地址”和“搜索域”配置进行域名解析。 继承Pod所在节点域名解析配置:将继承Pod所在节点的域名解析配置。 − IP地址:您可对自定义的域名配置域名服务器,值为一个或一组DNS IP地址,如“1.2.3.4”。 − 搜索域:定义域名的搜索域列表,当访问的域名不能被DNS解析时,会把该域名与搜索域列表中的域依次进行组合,并重新向DNS发起请求,直到域名被正确解析或者尝试完搜索域列表为止。 − 超时时间(s):查询超时时间,请自定义。 − ndots:表示域名中必须出现的“.”的个数,如果域名中的“.”的个数不小于ndots,则该域名为一个FQDN,操作系统会直接查询;如果域名中的“.”的个数小于ndots,操作系统会在搜索域中进行查询。 自定义指标监控:是指监控系统提供的一种指标收集机制,该机制允许工作负载在部署时自定义需要上报的指标名称以及获取这些指标数据的接入点信息,在应用运行时由监控系统按固定的频率访问接入点进行指标的收集。 性能管理配置:性能管理服务可协助您快速进行工作负载的问题定位与性能瓶颈分析。 步骤 5 配置完成后,单击“创建”,在创建成功页面单击“返回工作负载列表”,查看工作负载状态。 在工作负载列表中,当工作负载状态为“运行中”时,表示工作负载创建成功。工作负载状态不会实时更新,请刷新页面查看。 步骤 6 在“无状态负载 Deployment”页面的工作负载列表中,复制“外部访问地址”,可在浏览器中访问工作负载。 说明: 当工作负载访问方式设为“节点访问(NodePort)”并绑定弹性IP或设为“负载均衡 ( LoadBalancer )”时,才可以获取外部访问地址,可以访问外网。 工作负载列表页在超过500条以上时,将采用Kubernetes的分页机制进行分页。Kubernetes的分页机制:仅支持回到第一页和查看下一页,不支持查看上一页,且在分页显示的情况下,资源总数显示的是批量查询出的数目而不是真实总数。 通过kubectl命令行创建 本节以nginx工作负载为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 步骤 1 登录已配置好kubectl命令的弹性云主机。 步骤 2 创建一个名为nginxdeployment.yaml的描述文件。其中,nginxdeployment.yaml为自定义名称,您可以随意命名。 vi nginxdeployment.yaml 描述文件内容如下。此处仅为示例,deployment的详细说明请参见kubernetes官方文档。 apiVersion: apps/v1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret 以上yaml字段解释如下表。 deployment字段详解 字段名称 字段说明 必选/可选 apiVersion 表示API的版本号。 说明 集群版本为1.9之前的无状态应用apiVersion格式为extensions/v1beta1,1.9之后的集群兼容extensions/v1beta1和apps/v1两种格式Version,请根据集群版本输入。 必选 kind 创建的对象类别。 必选 metadata 资源对象的元数据定义。 必选 name deployment的名称。 必选 Spec 用户对deployment的详细描述的主体部分都在spec中给出。 必选 replicas 实例数量。 必选 selector 定义Deployment可管理的容器实例。 必选 strategy 升级类型。当前支持两种升级方式,默认为滚动升级。 RollingUpdate:滚动升级。 ReplaceUpdate:替换升级。 可选 template 描述创建的容器实例详细信息。 必选 metadata 元数据。 必选 labels metadata.labels定义容器标签。 可选 spec: containers image(必选):容器镜像名称。 imagePullPolicy(可选):获取镜像的策略,可选值包括Always(每次都尝试重新下载镜像)、Never(仅使用本地镜像)、IfNotPresent(如果本地有该镜像,则使用本地镜像,本地不存在时下载镜像),默认为Always。 name(必选):容器名称。 必选 imagePullSecrets Pull镜像时使用的secret名称。若使用私有镜像,该参数为必选。 需要Pull SWR容器镜像仓库的镜像时,参数值固定为defaultsecret。 当Pull第三方镜像仓库的镜像时,需设置为创建的secret名称。 可选 步骤 3 创建deployment。 kubectl create f nginxdeployment.yaml 回显如下表示已开始创建deployment。 deployment "nginx" created 步骤 4 查看deployment状态。 kubectl get pods deployment状态显示为Running,表示deployment已创建成功。 NAME READY STATUS RESTARTS AGE icagentm9dkt 0/0 Running 0 3d nginx1212400781qv313 1/1 Running 0 3d 参数解析: NAME:pod的名称 READY:已经部署完毕的pod副本数 STATUS:状态 RESTARTS:重启次数 AGE:已经运行的时间 步骤 5 若工作负载(即deployment)需要被访问(集群内访问或节点访问),您需要设置访问方式,具体请参见8 网络管理创建对应服务。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建无状态负载(Deployment)
      • SQL模板下TPC-H样例数据说明
        本章节主要介绍数据湖探索服务SQL模板下TPCH样例数据说明。 TPCH样例数据简介 TPCH(商业智能计算测试)是美国交易处理效能委员会(TPC,Transaction Processing Performance Council) 组织制定的用来模拟决策支持类应用的一个测试集。目前,在学术界和工业界普遍用来评价决策支持技术方面应用的性能。这种商业测试可以全方位评测系统的整体商业计算综合能力,对厂商的要求更高,同时也具有普遍的商业实用意义,目前在银行信贷分析和信用卡分析、电信运营分析、税收分析、烟草行业决策分析中都有广泛的应用。 TPCH 基准测试是由 TPCD(由 TPC 组织于 1994 年指定的标准,用于决策支持系统方面的测试基准)发展而来的。TPCH用3NF实现了一个数据仓库,共包含8个基本关系,其数据量可以设定从1G3T不等。TPCH 基准测试包括 22 个查询(Q1Q22),其主要评价指标是各个查询的响应时间,即从提交查询到结果返回所需时间。TPCH基准测试的度量单位是每小时执行的查询数( QphH@size),其中“H”表示每小时系统执行复杂查询的平均次数,“size”表示数据库规模的大小,能够反映出系统在处理查询时的能力。TPCH 是根据真实的生产运行环境来建模的,这使得它可以评估一些其他测试所不能评估的关键性能参数。总而言之,TPC组织颁布的TPCH 标准满足了数据仓库领域的测试需求,并且促使各个厂商以及研究机构将该项技术推向极限。 本示例将演示DLI直接对存储在OBS中的TPCH数据集进行查询的操作,DLI已经预先生成了100M的TPCH2.18的标准数据集,已将数据集上传到了OBS的tpch文件夹中,并且赋予了只读访问权限,方便用户进行查询操作。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业模板
        附录
        SQL模板下TPC-H样例数据说明
      • 应用场景
        本文主要介绍应用场景。 Kafka作为一款热门的消息队列中间件,具备高效可靠的消息异步传递机制,主要用于不同系统间的数据交流和传递,在企业解决方案、金融支付、电信、电子商务、社交、即时通信、视频、物联网、车联网等众多领域都有广泛应用。 异步通信 将业务中属于非核心或不重要的流程部分,使用消息异步通知的方式发给目标系统,这样主业务流程无需同步等待其他系统的处理结果,从而达到系统快速响应的目的。 如网站的用户注册场景,在用户注册成功后,还需要发送注册邮件与注册短信,这两个流程使用Kafka消息服务通知邮件发送系统与短信发送系统,从而提升注册流程的响应速度。 图 串行发送注册邮件与短信流程 图 借助消息队列异步发送注册邮件与短信流程 错峰流控与流量削峰 在电子商务系统或大型网站中,上下游系统处理能力存在差异,处理能力高的上游系统的突发流量可能会对处理能力低的某些下游系统造成冲击,需要提高系统的可用性的同时降低系统实现的复杂性。电商大促销等流量洪流突然来袭时,可以通过队列服务堆积缓存订单等信息,在下游系统有能力处理消息的时候再处理,避免下游订阅系统因突发流量崩溃。消息队列提供亿级消息堆积能力,3天的默认保留时长,消息消费系统可以错峰进行消息处理。 另外,在商品秒杀、抢购等流量短时间内暴增场景中,为了防止后端应用被压垮,可在前后端系统间使用Kafka消息队列传递请求。 图 消息队列应对秒杀大流量场景
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        应用场景
      • 通过kubectl连接集群
        CCE当前支持域名双向认证。 域名双向认证默认不开启,可通过kubectl config usecontext externalTLSVerify 命令切换到externalTLSVerify这个context开启使用。 集群绑定或解绑弹性IP、配置或更新自定义域名时,集群服务端证书将同步签入最新的集群访问地址(包括集群绑定的弹性IP、集群配置的所有自定义域名)。 异步同步集群通常耗时约510min,同步结果可以在操作记录中查看“同步证书”。 对已经绑定了EIP的集群,如果在使用双向认证时出现认证不通过的情况(x509: certificate is valid),需要重新绑定EIP并重新下载kubeconfig.json。 早期未支持域名双向认证时,kubeconfig.json中包含"insecureskiptlsverify": true字段,如图所示。如果需要使用双向认证,您可以重新下载kubeconfig.json文件并配置开启域名双向认证。 图 未开启域名双向认证 常见问题(Error from server Forbidden) 使用kubectl在创建或查询Kubernetes资源时,显示如下内容。 kubectl get deploy Error from server (Forbidden): deployments.apps is forbidden: User "0c97ac3cb280f4d91fa7c0096739e1f8" cannot list resource "deployments" in API group "apps" in the namespace "default" 原因是用户没有操作该Kubernetes资源的权限,请参见命名空间权限(Kubernetes RBAC授权)为用户授权。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过kubectl连接集群
      • 配置示例
        Sample of static pv. Path is templates/examples/filesystemvolumes/staticpv staticPv: enable: false clusterId: cluster1 clusterMode: true lunName: lun04 snapshots: Sample of static snapshot. snapshot should preprovisioned before staticSnapshot be enabled. Path is templates/examples/snapshots/staticsnapshot staticSnapshot: enable: false clusterId: cluster1 sourceLunName: lu1 snapshotName: s1 (2) 应用配置文件,在charts/csidriverstor下执行更新配置命令。 plaintext [root@k8smaster csidriverstor] helm upgrade stor ./ Release "stor" has been upgraded. Happy Helming! NAME: stor LAST DEPLOYED: Sun Apr 27 11:38:43 2025 NAMESPACE: default STATUS: deployed REVISION: 3 TEST SUITE: None NOTES: The Stor CSI Plugin has been published. The plugin image is: storcsidriver:1.5.1 The Stor Cluster Info is: [ { "clusterID": "stor1", "apiEndPointList": [ " " " ], "storProvider": "HBlock", "csiApiTimeout": 480 }, { "clusterID": "stor2", "apiEndPointList": [ " ], "storProvider": "HBlock", "csiApiTimeout": 480 } ] (3) 验证HBlock CSI是否已经可以正常启用:如果启用的样例成功建立pod,则表示HBlock CSI可以正常启用。如果快照和克隆卷创建成功,说明快照和克隆功能正常。 plaintext [root@k8smaster csidriverstor] kubectl get pod NAME READY STATUS RESTARTS AGE csistorplugincontroller79df7bf49cwr4tb 4/4 Running 0 62m csistorpluginnode4lzr9 2/2 Running 0 62m csistorpluginnodejx95c 2/2 Running 0 62m mycsiappblockdynamic 1/1 Running 0 18m snapshotcontroller0 1/1 Running 0 62m [root@k8smaster csidriverstor]
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        HELM方式使用指南
        配置插件
        配置示例
      • 集群访问类
        本章节主要介绍操作类问题中有关集群访问的问题。 MRS集群内节点的登录方式(密码或密钥对)如何切换? 不可以切换。 创建集群时选择了节点登录方式后不能更改登录方式。 如何获取ZooKeeper的IP地址和端口? ZooKeeper的IP地址和端口可以通过MRS控制台或登录Manager界面获取。 方法一:通过MRS控制台获取 1. 在MRS集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步。 2. 选择“组件管理 > ZooKeeper > 实例”,获取ZooKeeper实例的“业务IP”地址。 3. 选择“服务配置”页签,搜索“clientPort”参数,该参数的值即为ZooKeeper的端口。 方法二:通过Manager界面获取 1. 登录Manager界面。 2. 在Manager界面获取ZooKeeper的IP地址和端口。 −针对MRS 3.x之前版本集群 i.选择“服务管理 > ZooKeeper > 实例”,获取ZooKeeper实例的“业务IP”地址。 ii.选择“服务配置”页签,搜索“clientPort”参数,该参数的值即为ZooKeeper的端口。 −针对MRS 3.x及之后版本集群 i.选择“集群 > 服务 ZooKeeper > 实例”,获取ZooKeeper实例的“业务IP”地址。 ii.选择“配置”页签,搜索参数“clientPort”值,该参数的值即为ZooKeeper的端口。 如何通过集群外的节点访问MRS集群? 创建集群外Linux操作系统ECS节点访问MRS集群 1.创建一个集群外ECS节点。 ECS节点的“可用区”、“虚拟私有云”、“安全组”,需要和待访问集群的配置相同。 2.在VPC管理控制台,申请一个弹性IP地址,并与ECS绑定。 3.配置集群安全组规则。 a.在集群“概览”界面,选择“添加安全组规则 > 管理安全组规则”。 b.在“入方向规则”页签,选择“添加规则”,在“添加入方向规则”配置ECS节点的IP和放开所有端口。 c.安全组规则添加完成后,可以直接下载并安装客户端到集群外ECS节点。 d.使用客户端。 使用客户端安装用户,登录客户端节点,执行以下命令切换到客户端目录。 cd /opt/hadoopclient 执行以下命令加载环境变量。 source bigdataenv 如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则通常情况下无需认证。 kinit MRS集群用户 例如: kinit admin 直接执行组件的客户端命令。 例如: 使用HDFS客户端命令查看HDFS根目录文件。 hdfs dfs ls / Found 15 items drwxrwxx hive hive 0 20211026 16:30 /apps drwxrxrx hdfs hadoop 0 20211018 20:54 /datasets drwxrxrx hdfs hadoop 0 20211018 20:54 /datastore drwxrwx+ flink hadoop 0 20211018 21:10 /flink drwxrx flume hadoop 0 20211018 20:54 /flume drwxrwxx hbase hadoop 0 20211030 07:31 /hbase ...
        来自:
        帮助文档
        翼MapReduce
        常见问题
        操作类
        集群访问类
      • 中国电信天翼云服务协议
        本文介绍中国电信天翼云服务协议。 天翼云应用加速产品采用《天翼云CDN服务协议》,详情请参见天翼云CDN服务协议。
        来自:
        帮助文档
        应用加速(文档停止维护)
        相关协议
        中国电信天翼云服务协议
      • PG控制台程序部署
        username: root password: TesT@@135 driverclassname: org.postgresql.Driver version: file: localpath: /app/pg/localpackage platform: standalone 7. 启动管理平台,执行命令./startup.sh。 8. 管理平台启动成功后,打开配置库database,如pgadmin,在pgzookeeperinfo表插入预先部署好的Zookeeper服务的url。 参考SQL: 如果是mysql数据库使用以下sql 。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 如果是pg数据库使用以下sql。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.150.106.24:2181,10.150.106.25:2181,10.150.106.26:2181', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 需要把10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791 替换成部署好的Zookeeper服务的url 控制台自建用户: root/TeleHTAP@2020 2. 部署监控采集数据服务 参考文档《部署监控数据采集服务》。 3. 部署北向接口服务 如果有送北向的需求,请参考文档《部署北向接口服务》。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        安装部署手册
        安装过程
        PG控制台程序部署
      • 网络策略
        使用限制 Cubecni IPVLAN模式下,基于eBPF实现NetworkPolicy,有如下限制: 1. IP Blocks即使包含Pod地址,这些Pod地址也不会加入白名单,需通过PodSelector或NamespeceSelector选择Pod; 2. IP Blocks的except支持不佳,不建议使用except关键字; 3. 若配置egress规则,会限制Pod访问所在节点以及其上HostNetwork类型Pod,即使白名单配置了所在Host地址也无效。 使用示例 网络策略详细使用方式可参考Kubernetes社区文档,下文以Nginx应用为例,介绍使用方式。 准备示例应用 使用YAMl方式创建示例应用,YAML定义如下: a. 登录云容器引擎控制台,左侧导航栏选择集群; b. 在集群列表页面,单击目标集群名称,进入集群管理页面; c. 左侧导航栏,选择工作负载 > 无状态; d. 选择default命名空间,点击新增YAML ,默认为一Nginx示例,将image字段替换为{镜像拉取地址}/opensource/nginx:1.26alpineslim,点击保存; e. 等待服务启动完成。 示例一:限制服务只能被带有特定标签的应用访问 通过控制台操作如下: 1. 登录云容器引擎控制台,左侧导航栏选择集群; 2. 在集群列表页面,单击目标集群名称,进入集群管理页面; 3. 左侧导航栏,选择网络 > 网络策略 ,选择default命名空间,点击创建网络策略; 创建面板配置说明如下: 配置名 说明 示例 名称 网络策略的名称。 example1 Pod选择器 单击+ 选择工作负载添加标签,设置使用网络策略的Pod。 若不配置Pod选择器,则对命名空间下所有Pod生效。 示例设置如下: 设置工作类型为:Deployment 设置工作负载为:nginxdeployment 设置标签为:appnginx 来源 配置入站规则(igress)列表,用于声明谁可以访问目标Pod。每个列表项包含规则和端口。 每个规则表示一组允许的来源,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为入站流量来源; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其入站流量来源; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作入站流量来源。 端口:支持TCP和UDP协议。 本示例不添加任何来源规则。 去向 配置出站规则(egress)列表,用于声明目标Pod可以访问哪些地址。每个列表项包含规则和端口。 每个规则表示一组允许的去向,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为出站流量目的地; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其出站流量目的地; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作出站流量目的地。 端口:支持TCP和UDP协议。 本示例不添加任何去向规则。 4. 点击下一步 ,点击确认; 5. 在另一个命名空间(例如demo)部署demo服务(可使用Nginx镜像),登陆容器,测试与示例Nginx的通信。可见,网络策略没有允许demo服务访问,导致访问会超时: 6. 修改网络策略为允许demo服务访问,点击编辑,在来源右侧,单击+添加,规则设置如下: 配置名 示例值 选择器 namespaceSelector 命名空间 demo 标签 kubernetes.io/metadata.name: demo 点击下一步 ,点击确认; 7. 登陆容器,测试与示例Nginx的通信。可见,网络策略允许demo服务访问,访问正常:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        网络策略
      • 1
      • ...
      • 23
      • 24
      • 25
      • 26
      • 27
      • ...
      • 417
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      模型推理服务

      应用托管

      知识库问答

      人脸检测

      人脸属性识别

      推荐文档

      导入数据

      云课堂 第十五课:解析天翼云IPsec VPN和SSL VPN的

      策略管理

      修改实例密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号