活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      轻量型云主机_相关内容
      • 如何弹性扩展函数的执行?
        函数计算服务具备自动伸缩的能力,它可以根据您函数的请求量动态地调整函数的实例数量,以承载不同流量的请求。 这种弹性伸缩机制让您无需手动管理服务器或担心资源不足,从而可以专注于开发和优化您的函数代码。
        来自:
        帮助文档
        函数计算
        常见问题
        函数实例
        如何弹性扩展函数的执行?
      • WAF监控指标说明
        本节介绍了Web应用防火墙上报云监控服务的监控指标的命名空间,监控指标列表和维度定义。 用户可以通过云监控服务提供管理控制台或API接口来检索Web应用防火墙产生的监控指标和告警信息。 命名空间 SYS.WAF 说明 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 防护域名监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) requests 请求量 该指标用于统计测量对象近5分钟内WAF返回的请求量的总数。 单位:次 采集方式:统计防护域名请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp2xx WAF返回码(2XX) 该指标用于统计测量对象近5分钟内WAF返回的2XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的2XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp3xx WAF返回码(3XX) 该指标用于统计测量对象近5分钟内WAF返回的3XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的3XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp4xx WAF返回码(4XX) 该指标用于统计测量对象近5分钟内WAF返回的4XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的4XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp5xx WAF返回码(5XX) 该指标用于统计测量对象近5分钟内WAF返回的5XX状态码的数量。 单位:次 采集方式:统计WAF引擎返回的5XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 waffusedcounts WAF熔断量 该指标用于统计测量对象近5分钟内被WAF熔断保护的请求数量。 单位:次 采集方式:统计防护域名被熔断保护的请求数量 ≥0 次 值类型:Float 防护域名 5分钟 inboundtraffic 入网总流量 该指标用于统计测量对象近5分钟内总入带宽的大小。 单位:Mbit 采集方式:统计近5分钟内总入带宽的大小 ≥0 Mbit 值类型:Float 防护域名 5分钟 outboundtraffic 出网总流量 该指标用于统计测量对象近5分钟内总出带宽的大小。 单位:Mbit 采集方式:统计近5分钟内总出带宽的大小 ≥0 Mbit 值类型:Float 防护域名 5分钟 wafprocesstime0 WAF处理时延区间[010ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[010ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[010ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime10 WAF处理时延区间[1020ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1020ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1020ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime20 WAF处理时延区间[2050ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[2050ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[2050ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime50 WAF处理时延区间[50100ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[50100ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[50100ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime100 WAF处理时延区间[1001000ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1001000ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1001000ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 wafprocesstime1000 WAF处理时延区间[1000+ms) 该指标用于统计测量对象近5分钟内WAF处理时延在区间[1000+ms)内的总数量。 单位:次 采集方式:统计近5分钟内WAF处理时延在区间[1000+ms)内的总数量 ≥0 次 值类型:Float 防护域名 5分钟 qpspeak QPS峰值 该指标用于统计近5分钟内防护域名的QPS峰值。 单位:次 采集方式:统计近5分钟内防护域名的QPS峰值 ≥0 次 值类型:Float 防护域名 5分钟 qpsmean QPS均值 该指标用于统计近5分钟内防护域名的QPS均值。 单位:次 采集方式:统计近5分钟内防护域名的QPS均值 ≥0 次 值类型:Float 防护域名 5分钟 wafhttp0 无返回的WAF状态码 该指标用于统计测量对象近5分钟内WAF无返回的状态响应码的数量。 单位:次 采集方式:统计近5分钟内WAF无返回的状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode2xx 业务返回码(2XX) 该指标用于统计测量对象近5分钟内业务返回的2XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的2XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode3xx 业务返回码(3XX) 该指标用于统计测量对象近5分钟内业务返回的3XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的3XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode4xx 业务返回码(4XX) 该指标用于统计测量对象近5分钟内业务返回的4XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的4XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode5xx 业务返回码(5XX) 该指标用于统计近5分钟内业务返回的5XX系列状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务返回的5XX系列状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 upstreamcode0 无返回的业务状态码 该指标用于统计测量对象近5分钟内业务无返回的状态响应码的数量。 单位:次 采集方式:统计近5分钟内业务无返回的状态响应码的数量 ≥0 次 值类型:Float 防护域名 5分钟 inboundtrafficpeak 入网流量的峰值 该指标用于统计近5分钟内防护域名入网流量的峰值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名入网流量的峰值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 inboundtrafficmean 入网流量的均值 该指标用于统计近5分钟内防护域名入网流量的均值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名入网流量的均值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 outboundtrafficpeak 出网流量的峰值 该指标用于统计近5分钟内防护域名出网流量的峰值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名出网流量的峰值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 outboundtrafficmean 出网流量的均值 该指标用于统计近5分钟内防护域名出网流量的均值。 单位:Mbit/s 采集方式:统计近5分钟内防护域名出网流量的均值 ≥0 Mbit/s 值类型:Float 防护域名 5分钟 attacks 攻击总次数 该指标用于统计近5分钟内防护域名攻击请求量的总数。 单位:次 采集方式:统计近5分钟内防护域名攻击请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 crawlers 爬虫攻击次数 该指标用于统计近5分钟内防护域名爬虫攻击请求量的总数。 单位:次 采集方式:统计近5分钟内防护域名爬虫攻击请求量的总数 ≥0 次 值类型:Float 防护域名 5分钟 baseprotectioncounts web基础防护次数 该指标用于统计近5分钟内由Web基础防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由Web基础防护规则防护的攻击数量 ≥0 次 值类型:Float 防护域名 5分钟 preciseprotectioncounts 精准防护次数 该指标用于统计近5分钟内由精准防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由精准防护规则防护的攻击数量 ≥0 次 值类型:Float 防护域名 5分钟 ccprotectioncounts cc防护次数 该指标用于统计近5分钟内由CC防护规则防护的攻击数量。 单位:次 采集方式:统计近5分钟内由CC防护规则防护的攻击数量。 ≥0 次 值类型:Float 防护域名 5分钟
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        WAF监控指标说明
      • 大Key、热Key的发现与处理
        大Key和热Key产生的原因 未正确使用Redis、业务规划不足、无效数据的堆积、访问量突增等都会产生大Key与热Key,如: 大Key: 在不适用使用Redis,Key对应的value过大,如使用String类型的Key存放大体积二进制文件型数据; 没有对Key中的成员进行合理的拆分,造成个别Key中的成员数量过多。 未定期清理无效数据,造成如LIST、HASH等集合类型Key中的成员持续不断地增加; 热Key: 业务安排的不合理,没有对Key进行合理的拆分,业务都集中访问同一个Key。 预期外的访问量陡增,如访问量暴涨的热点新闻等。 如何发现大Key和热Key 方法 说明 :: 大Key和热Key功能分析 参考文档:大Key和热Key分析 通过rediscli的bigkeys和hotkeys参数查找大Key和热Key Rediscli提供了bigkeys参数,能够使rediscli以遍历的方式分析Redis实例中的所有Key,并返回Key的整体统计信息与每个数据类型中Top1的大Key,bigkeys仅能分析并输入六种数据类型(STRING、LIST、HASH、SET、ZSET、STREAM),命令示例为:rediscli h p a bigkeys。 通过rediscli的bigkeys和hotkeys参数查找大Key和热Key 自Redis 4.0版本起,rediscli提供了hotkeys参数,可以快速帮您找出业务中的热Key,该命令需要在业务实际运行期间执行,以统计运行期间的热Key。命令示例为:rediscli h p a hotkeys。热Key的详情可以在结果中的summary部分获取到。 通过Redis内置命令对目标Key进行分析 对不同数据类型的目标Key,分别通过如下风险较低的命令进行分析,来判断目标Key是否符合大Key判定标准。 STRING类型:执行STRLEN命令,返回对应Key的value的字节数。 LIST类型:执行LLEN命令,返回对应Key的列表长度。 HASH类型:执行HLEN命令,返回对应Key的成员数量。 SET类型:执行SCARD命令,返回对应Key的成员数量。 ZSET类型:执行ZCARD命令,返回对应Key的成员数量。 STREAM类型:执行XLEN命令,返回对应Key的成员数量。 通过业务层定位热Key 通过在业务层增加相应的代码对Redis的访问进行记录并异步汇总分析。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        大Key、热Key的发现与处理
      • 配置虚机服务日志采集路径
        界面方式多虚机 您也可对多个虚机批量配置日志采集路径。例如,当您的某个组件同时部署在多个虚机时,您不用多次重复配置,使用批量配置即可,极大地减少了您的工作量。 步骤 1 登录AOM控制台,在左侧导航栏中选择“日志 > 日志路径”,选择“主机日志”页签。 步骤 2 为多个虚机批量配置一条或多条日志采集路径。 在列表中选中一个或多个虚机前的复选框,单击“批量配置”,在“日志采集路径”文本框中输入指定的日志目录或文件,例如/opt/user/work/xig/debugcpu.log。如需配置多条不同的路径,单击“添加采集路径”。 批量配置日志采集路径 说明 若您的虚机已配置过日志采集路径,您又进行了批量配置,则新的路径会追加到已有路径中。 步骤 3 配置完成后,单击“确定”。 在虚机列表中,单击虚机所在行“日志采集路径”列的,可查看该虚机已配置的日志采集路径。 查看虚机日志 日志采集路径配置成功后,若已配置的路径下存在日志文件,则ICAgent会从已配置的路径中采集日志文件,采集大概需要1分钟,请您耐心等待。待采集完成后,您可执行如下操作: 查看虚机日志文件 在左侧导航栏中选择“日志 > 日志文件”,单击“主机”页签,查看采集到的日志文件。详细操作请参见查看日志文件。 查看虚机日志并进行分析 在左侧导航栏中选择“日志 > 日志搜索”,单击“主机”页签,通过时间范围、关键字、上下文等方式查看采集到的日志并进行分析。详细操作请参见日志管理使用说明
        来自:
        帮助文档
        应用运维管理
        用户指南
        资源接入AOM
        配置日志采集路径
        配置虚机服务日志采集路径
      • 系统盘(将扩容部分的容量新增到F盘)
        本文主要介绍 系统盘(将扩容部分的容量新增到F盘) 系统盘原有容量为40GB,通过管理控制台将系统盘扩容60GB后,登录云主机为60GB新增容量新创建一块F盘。操作完成后,新增60GB的F盘可用作数据盘。 步骤1 在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 步骤2 在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面,如下图所示。 图 刷新(系统盘) 步骤3 若此时无法看到扩容部分的容量,选中“磁盘管理”,右键单击“刷新”。 刷新后,可以看到在扩容部分的容量,显示为“未分配”,如下图所示。 图 未分配(系统盘) 步骤4 在磁盘0的“未分配区域”右键单击,选择“新建简单卷”,如下图所示。 图 新建简单卷(系统盘) 步骤5 在弹出的“新建简单卷向导”界面中选择“下一步”,如下图所示。 图 新建简单卷向导(系统盘) 步骤6 在弹出的“指定卷大小”界面中,指定“简单卷大小”行中输入需要扩容的磁盘容量,此处以默认为例,单击“下一步”,如下图所示。 图 指定卷大小(系统盘) 步骤7 在弹出的“分配驱动器号和路径”界面中,指定“分配驱动器号”行中选择驱动器号,此处以“F”为例,单击“下一步”,如下图所示。 图 分配驱动器号和路径(系统盘) 步骤8 勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”完成分区创建,如下图所示。 图 格式化分区(系统盘) 步骤9 单击“完成”完成向导。 扩容成功后可以看到新加卷(F:),如下图所示。 图 完成(新加卷F) 图 新加卷(F)
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Windows磁盘扩容后处理
        系统盘(将扩容部分的容量新增到F盘)
      • 集群监控
        操作场景 云容器引擎与监控服务(Cloud Eye)无缝集成,您可以实时查看每个集群控制节点的资源使用情况,了解CCE集群控制节点的监控指标,及时收到异常告警并做出反应,保证业务顺畅运行。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”。 步骤 2 单击待监控的集群名称,进入集群详情。 步骤 3 单击“更多”右侧的 图标,可以查看集群资源监控详情。 步骤 4 单击控制节点右侧的“监控”链接,可进入应用运维管理控制台,在“主机监控”中查看对应控制节点的基本监控信息,包括CPU使用率、物理内存使用率、磁盘使用率等指标。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群监控
      • 计费方式
        本章节介绍分布式缓存服务Redis版的计费方式。 天翼云DCS产品按照您选择的DCS实例规格进行计费。 表 分布式缓存服务计费项 计费项 计费项说明 适用的计费模式 计费公式 :::: DCS实例 天翼云DCS按照您选择的DCS实例规格进行计费。 包年/包月、按需计费 实例规格单价 购买时长 实例规格单价请参见分布式缓存服务价格详情。 在连接DCS缓存实例时,客户端如果通过ECS访问DCS实例,关于ECS计费详情,请参见弹性云主机价格详情。 说明 天翼云DCS按照您选择的DCS实例规格进行计费,而不是按照实际使用的缓存容量收费。
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        公有云计费说明
        计费方式
      • 图片涉暴恐识别
        错误码 错误信息 错误描述 AIOP4002 请求文件格式不支持 请求的数据格式该接口暂不支持 AIOP4006 base64数据处理异常 客户端传递的base64格式在处理时发生异常,可以尝试在本地转换base64是否有异常 AIOP4008 图片分辨率不符合要求 该图片的分辨率过大或过小,目前系统可接受的尺寸在 3232 到 5000 5000 之间 AIOP4009 图片文件大小不符合要求 该文件大小不符合要求,静态图片要求小于10M,动态图片要求小于50M AIOP4017 处理该请求超时 该请求内部处理超时,请稍后再试。 AIOP4018 单次批量请求数量超过限制 该批次请求量超过限制,请降低单批次请求量 AIOP5000 服务内部错误 需要联系管理员处理 AIOP5001 服务接口异常,请联系管理员 当前接口无法正常处理请求,需要联系管理员处理。 AIOP5003 场景接口异常,具体参见返回消息 后端服务超时等
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        API
        图片涉暴恐识别
      • 模型与Token
        如何查看Token余量 1. 在【云电脑】桌面中打开【云智助手】; 2. 在【云智助手】侧边栏中找到【我的Token】模块; 3. 在顶部统计模块查看整体token用量(注意:统计功能需要2.6.0版本以上支持); 4. 点击Token模块点击对应APIKey【统计】支持查看每个APIKey目前的Token调用量。 如何更换OpenClaw云电脑默认模型 云电脑中的OpenClaw,会根据当下算力使用情况,默认动态调用如下大模型:MiniMax M2.5,GLM5等,更多模型持续更新中。如需要指定模型可用下发流程。 1. 进入天翼AI云电脑的桌面端、移动端或小程序的AI云电脑列表页面; 2. 在进入【云电脑】桌面后找到【云智助手】客户端; 3. 在【云智助手】侧边栏中找到【我的Token】模块。找到对应桌面名称的桌面APIKey; 4. 在【我的Token】列表中,找到对应小龙虾(OpenClaw)桌面名使用的API,点击【编辑】; 5. 在【编辑】页面中,默认全选,你可以选择想用的模型,保存后生效。
        来自:
        帮助文档
        天翼云电脑(公众版)
        AI新特性
        OpenClaw云电脑指南
        模型与Token
      • 云堡垒机等保最佳实践
        前提条件 已购买标准版及以上版本堡垒机,并已完成堡垒机配置。 安全区域边界:安全审计 等保条例:应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计; 本条款主要考察:是否有进行安全审计。云堡垒机支持对云服务器运维操作进行监控和审计。 使用有审计模块权限的账号登录云堡垒机,单击“审计 > 历史会话审计”,进入“历史会话”页面。 在历史会话页面可分别查看资源会话信息、系统会话信息、运维操作记录、文件传输记录、会话协同记录等。 等保条例:审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息; 本条款主要考察:日志是否按照要求进行记录。 使用管理员账号登录云堡垒机,单击“审计 > 历史会话审计”,进入“历史会话”页面。 主要包含资源名称、类型、主机IP、资源账户、起止时间、会话时长、会话大小、操作用户、操作用户来源IP、操作用户来源MAC、登录方式、运维记录、文件传输记录、会话协同记录等信息。 等保条例:应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等; 使用管理员账号登录云堡垒机,单击“系统 > 数据维护”,单击“日志备份”,进入“日志备份”页面。 在“日志备份”页面,可以创建、查看日志备份,支持系统登录日志、资源登录日志、命令操作日志、文件操作日志、双人授权日志。也支持备份至Syslog服务器、FTP/SFTP服务器和OBS桶。 等保条例:应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析; 本条款主要考察:是否能够对远程访问的用户行为进行审计与数据分析。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        云堡垒机等保最佳实践
      • 采集容器内路径日志
        操作场景 CCE支持配置工作负载日志策略,便于日志的统一收集、管理和分析,以及按周期防爆处理。 云容器引擎服务对接了应用运维管理服务AOM,支持容器日志采集、查看、检索功能。使用该功能前首先要配置日志采集路径,本章节向您介绍如何采集容器内路径日志。 如果您需要通过不做任何配置的方式采集容器标准输出日志,请参见采集容器标准输出日志。 注意事项 ICAgent只采集.log、.trace和.out类型的文本日志文件。 AOM默认会采集容器标准输出日志,您不用做任何配置。 在CCE中添加日志策略 步骤 1 在CCE中创建无状态负载(Deployment)时,添加容器后,展开“容器日志”配置区域。 步骤 2 单击“添加日志策略”,设置自定义日志参数,配置日志策略,以nginx为例,不同工作负载根据实际情况配置。 步骤 3 存储类型有“主机路径”和“容器路径”两种类型可供选择: 主机路径:可将主机上的路径挂载到指定的容器路径。日志策略配置参数如下: 添加日志策略主机路径 参数 参数说明 存储类型 设置为“主机路径”。将主机上的路径挂载到指定的容器路径。 添加容器挂载 主机路径 输入主机的路径,如:/var/paas/sys/log/nginx 挂载路径 输入数据卷挂载到容器上的路径,如:/tmp 须知 请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为Pod或容器配置安全性上下文。 主机扩展路径 通过实例的ID或者容器的名称扩展主机路径,实现同一个主机路径下区分来自不同容器的挂载。 会在原先的“卷目录/子目录”中增加一个三级目录。使用户更方便获取单个Pod输出的文件。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 PodUID/ContainerName:Pod的ID/容器名称。 PodName/ContainerName:Pod名称/容器名称。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp//test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意: 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明: AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。 容器路径:日志仅输出到容器路径,无需挂载主机路径。日志策略配置参数如下: 添加日志策略容器路径 参数 参数说明 存储类型 设置为“容器路径”。 日志仅输出到容器路径,无需挂载主机路径。此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 添加容器挂载 挂载路径 输入数据卷挂载到容器上的路径,如:/tmp 须知 请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为Pod或容器配置安全性上下文。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp//test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明: AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。 说明: 此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 步骤 4 单击“确定”,并完成创建工作负载。 查看日志 日志采集路径配置和工作负载创建完成后,若已配置的路径下存在日志文件,则ICAgent会从已配置的路径中采集日志文件,采集大概需要1分钟,请您耐心等待。 待采集完成后,进入工作负载详情页,单击右上角的“日志”按钮查看日志详情并进行分析。 说明: 云容器引擎服务对接了应用运维管理服务AOM提供日志查看、检索功能。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        采集容器内路径日志
      • 数据库存储引擎和存储介质
        MySQL实例是否支持存储过程和函数 关系数据库MySQL版支持存储过程和函数。创建存储过程和函数请参见MySQL官方文档。 存储过程是一种预编译的 SQL 语句集,可以被保存在数据库中并重复执行。它常用于执行复杂的数据库操作,如插入、更新、删除数据等。存储过程可以接收参数,并可以返回一个或多个结果集。 函数是一种特殊的存储过程,它返回一个值,并可接收零个或多个输入参数。与存储过程不同的是,函数不能执行数据定义语句(CREATE,ALTER,DROP)或事务控制语句(COMMIT,ROLLBACK)。 数据超过了MySQL实例的最大存储容量怎么办 关系数据库MySQL的存储空间不足将影响实例的正常使用。建议您: 1. 及时清理无用的数据。 2. 随着时间的推移,若您的实例的存储空间不足,建议您在控制台页面发起存储空间扩容 ,存储空间扩容的操作方法请参考存储空间扩容。 如何查看MySQL实例的存储空间使用情况 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在使用量统计 区域,查看当前实例的存储空间的大小和使用情况。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        数据库存储引擎和存储介质
      • 高频物理备份
        关系数据库MYSQL版通过增量备份技术实现了高频物理备份能力,开启高频物理备份功能,可实现更高的备份频率,保证数据的实时性。 开启与不开启高频物理备份的区别 区别项 不开启高频物理备份 开启高频物理备份 备份频率 最多每天一次。 开启高频物理备份后,备份频率更加密集,可设置每1、2、4、6、12小时备份一次。 数据恢复时间(RTO) 距离上次备份完成时间间隔越大,产生的数据量越多,恢复时间越久。 开启高频物理备份后,恢复RTO更低。 备份集删除策略 可以直接删除全量备份集。 不支持删除高频备份备份集,需按整个备份周期执行删除操作。 注意 如果您已开启高频物理备份功能,除了您已设定的全量备份时间点会发起全量备份外,其他时间将优先按照设置的高频备份频率发起物理增量备份。 如选择库表备份类型,则不支持高频增量备份。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表 页签,然后单击备份策略页签。 5. 单击基础备份策略右侧的编辑图标。 6. 打开高频增量开关并设置备份频率。 7. 单击提交。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        高频物理备份
      • 全量数据恢复:按备份文件恢复
        本节介绍了全量数据恢复:按备份文件恢复的相关内容。 操作场景 关系型数据库支持使用已有的自动备份和手动备份,将实例数据恢复到备份被创建时的状态。该操作恢复的为整个实例的数据。 功能说明 表 功能说明 类别 说明 恢复范围 恢复整个实例。 恢复后实例数据 恢复后实例数据与用于恢复的全备文件中的数据一致。 恢复到新实例会为用户重新创建一个和该备份数据相同的实例。 恢复到已有实例会导致实例数据被覆盖。 恢复类型 恢复到新实例 恢复到已有实例(非原实例) 恢复到新实例各配置项 新实例的数据库引擎和数据库版本,自动与原实例相同。 存储空间大小默认和原实例相同,且必须大于或等于原实例存储空间大小。 其他参数需要重新配置。 恢复时长 恢复时长和实例的数据量有关,平均恢复速率为40MB/s。 限制条件 恢复到已有实例(非原实例)的限制: − 如果目标数据库实例已被删除,则不可恢复到已有实例。 − 恢复到已有实例会导致实例数据被覆盖,且恢复过程中实例将不可用。 − 只可选择与原实例相同VPC,相同引擎,相同版本的实例。例如:16.5版本的实例备份只能恢复到16.5版本的目标实例,无法恢复到16.6版本的目标实例。 − 请确保目标实例的存储空间大于或等于当前实例的存储空间,否则会导致任务下发失败。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据恢复
        恢复到云上PostgreSQL数据库
        全量数据恢复:按备份文件恢复
      • 权限管理
        权限说明 如果您需要对LTS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制LTS资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制其对LTS资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有LTS的使用权限,但是不希望员工拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制其对服务发现规则资源的使用范围。 如果账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用LTS的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见“统一身份认证服务 用户指南的产品简介章节”。 LTS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对LTS进行操作。 LTS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问LTS时,需要先切换至授权区域。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 如[表1]所示,包括了LTS的所有系统权限。 表 1 LTS系统权限 策略名称 描述 策略类别 依赖关系 LTS FullAccess 云日志服务的所有权限,拥有该权限的用户可以操作并使用LTS。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS ReadOnlyAccess 云日志服务的只读权限,拥有该权限的用户仅能查看LTS数据。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS Administrator 云日志服务的管理员权限。 系统角色 Tenant Guest Tenant Administrator [表2]列出了LTS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 2 常用操作与系统权限 操作 LTS FullAccess LTS ReadOnlyAccess LTS Administrator 查询日志组 √ √ √ 创建日志组 √ × √ 修改日志组 √ × √ 删除日志组 √ × √ 查询日志流 √ √ √ 创建日志流 √ × √ 修改日志流 √ × √ 删除日志流 √ × √ 配置主机日志接入 √ × √ 查询过滤器 √ √ √ 禁用过滤器 √ × √ 启用过滤器 √ × √ 删除过滤器 √ × √ 查询告警规则 √ √ √ 创建告警规则 √ × √ 修改告警规则 √ × √ 删除告警规则 √ × √ 查看日志转储 √ √ √ 添加日志转储 √ × √ 修改日志转储 √ × √ 删除日志转储 √ × √ 开启周期性转储 √ × √ 暂停周期性转储 √ × √ 安装ICAgent √ × √ 升级ICAgent √ × √ 卸载ICAgent √ × √ 使用自定义细粒度策略,请使用管理员用户进入统一身份认证(IAM)服务,按需选择云日志服务的细粒度权限进行授权操作。 云日志服务细粒度权限依赖说明请参见[表3]。 表 3 云日志服务细粒度权限依赖说明 权限名称 权限描述 权限依赖 lts:agents:list 查询Agent列表 无 lts:buckets:get 查询指定桶 无 lts:groups:put 修改指定日志组 无 lts:transfers:create 创建日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:groups:get 查询指定日志组 无 lts:transfers:put 修改日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:resourceTags:delete 删除资源标签 无 lts:ecsOsLogPaths:list 查询指定镜像的系统日志路径 无 lts:structConfig:create 创建LTS结构化配置 无 lts:agentsConf:get 查询指定Agent配置 无 lts:logIndex:list 查询日志索引列表 无 lts:transfers:delete 删除日志转储 无 lts:regex:create 提取结构化字段 无 lts:subscriptions:delete 删除指定订阅 无 lts:overviewLogsLast:list 查询用户的最近日志 无 lts:logIndex:get 查询指定日志索引 无 lts:sqlalarmrules:create 添加告警相关 无 lts:agentsConf:create 创建Agent配置 无 lts:sqlalarmrules:get 查询告警相关 无 lts:datasources:batchdelete 批量删除datasource 无 lts:structConfig:put 修改LTS结构化配置 无 lts:groups:list 查询日志组列表 无 lts:sqlalarmrules:delete 删除告警相关 无 lts:transfers:action 启停日志转储 无 lts:datasources:post 创建datasource 无 lts:topics:create 创建日志主题 无 lts:resourceTags:get 查询资源标签 无 lts:filters:put 修改日志过滤器 无 lts:logs:list 查询日志列表 无 lts:subscriptions:create 创建订阅 无 lts:filtersAction:put 启停日志过滤器 无 lts:overviewLogsTopTopic:get 查询日志量最大的主题的数据指标 无 lts:datasources:put 修改datasource 无 lts:structConfig:delete 删除LTS结构化配置 无 lts:logIndex:delete 删除指定日志索引 无 lts:filters:get 查询指定日志过滤器 无 lts:topics:delete 删除指定日志主题 无 lts:agentSupportedOsLogPaths:list 查询Agent支持的操作系统日志的路径 无 lts:topics:put 修改指定日志主题 无 lts:agentHeartbeat:post 上传agent心跳 无 lts:logsByName:upload 根据日志组和日志主题的名字上传日志 无 lts:buckets:list 查询桶列表 无 lts:logIndex:post 创建日志索引 无 lts:logContext:list 查询日志上下文 无 lts:groups:delete 删除指定日志组 无 lts:filters:delete 删除日志过滤器 无 lts:resourceTags:put 更新资源标签 无 lts:structConfig:get 查询LTS结构化配置 无 lts:overviewLogTotal:get 查询当前用户的日志总量 无 lts:subscriptions:put 修改指定订阅 无 lts:subscriptions:list 查询订阅器列表 无 lts:datasources:delete 删除指定datasource 无 lts:transfersStatus:get 查询日志转储状态 无 lts:logIndex:put 修改指定日志索引 无 lts:sqlalarmrules:put 修改告警相关 无 lts:logs:upload 上传日志 无 lts:agentDetails:list 查询agent诊断日志 无 lts:agentsConf:put 修改Agent配置 无 lts:logstreams:list 筛选日志流资源 无 lts:subscriptions:get 查询指定订阅 无 lts:disStreams:list 查询DIS通道 无 lts:groupTopics:put 创建日志组和日志主题 无 lts:resourceInstance:list 查询资源实例 无 lts:transfers:list 查询日志转储列表 无 lts:topics:get 查询指定日志主题 无 lts:agentsConf:delete 删除指定Agent配置 无 lts:agentEcs:list 查询ECS列表 无 lts:indiceLogs:list 搜索日志 无 lts:topics:list 查询日志主题列表 无
        来自:
        帮助文档
        云日志服务
        产品简介
        权限管理
      • 远程桌面连接Windows云主机报错:没有远程登录的权限
        本文主要介绍远程桌面连接Windows云主机报错:没有远程登录的权限怎么操作。 问题描述 远程桌面连接时提示需要具有通过远程桌面服务进行登录的权限。 图 缺失远程登录权限 处理方法 1.打开cmd运行窗口,并输入“gpedit.msc”。 2.单击“确定”,打开“本地组策略编辑器”。 3.选择“计算机配置 > Windows设置 > 安全设置 > 本地策略 > 用户权限分配”。 a.查找并双击“允许通过远程桌面服务登录”。确保已添加“Administrators”和“Remote desktop users”。 图 允许通过远程桌面服务登录 b.查找并双击“拒绝通过远程桌面服务登录”。如果里面有Administrator账号,请删除。 图 拒绝通过远程桌面服务登录
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:没有远程登录的权限
      • VPC连接
        为了极致的使用体验,天翼云提供了多种连接方式以满足虚拟私有云VPC内的云主机与公网、其他VPC、或本地数据中心(IDC)互连的需求。 访问Internet VPC内的云资源连接公网(Internet),可以通过如下云产品实现。 云产品 应用场景 描述 相关操作 弹性公网IP 单个ECS连接公网 申请一个弹性公网IP(EIP)并将其绑定到ECS上,ECS即可连接公网,实现主动访问公网或面向公网提供服务。 支持动态绑定和解绑ECS。可以使用共享带宽和共享流量包,降低公网成本。 使用EIP连接公网 (地址:文档VPC快速入门《搭建IPv4网络》) NAT网关 多个ECS共享弹性公网IP连接公网 NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网, 有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转发, 将EIP的端口映射到不同ECS的端口上,使VPC内多个ECS共享同一EIP和带宽面向公网提供服务,但没有均衡流量的功能。 使用SNAT连接公网 (地址:文档NAT网关快速入门《使用SNAT连接公网》), 使用DNAT面向公网提供服务(地址:文档NAT网关快速入门《面向公网提供服务》) 弹性负载均衡 通过将访问流量均衡分发到多个ECS的方式对外提供服务, 比如电商等高并发访问场景 弹性负载均衡(ELB)可以将访问流量均衡分发(支持4层和7层两种方式)到多个后端ECS上, 通过绑定EIP支撑海量用户从公网访问ECS。通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性。 弹性负载均衡介绍 (地址:文档弹性负载均衡产品介绍)
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC连接
      • 概览
        项目 描述 当日统计 当日的存储容量,包括标准存储和低频访问存储。 当日流量 当日的流量统计,可以选择互联网下行流量(下载量)、互联网上行流量(上传量)。 当日请求次数 当日的请求次数,可以选择: 全部:包括所有的Put类请求和Get类请求。 Put类请求。 Get类请求。 昨日关键数据 统计时间范围为北京时间当前时刻的前一天00:0024:00的数据。 数据位置 存放文件的位置。 标准存储(峰值) 标准存储类型的文件的容量峰值。 低频访问存储(峰值) 低频访问存储类型的文件的容量峰值。 互联网下行流量 从互联网下载文件的数据流量。 请求次数 统计产生的GET请求、HEAD请求、PUT请求、POST请求、DELETE请求、OTHERS的次数,以及所有请求的次数总和。统计产生返回码200、204、206、403、404、4xx的次数,以及所有返回码返回次数的总和。 数据取回 低频访问存储类型的文件在查看和下载时产生的从OOS服务端读取数据的数据量。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        统计概览
        概览
      • 如何配置安全组?
        本文介绍Redis如何配置安全组 客户端只能部署在与Redis缓存实例处于相同虚拟私有云(VPC)和相同子网的弹性云主机(CTECS)上。 除了CTECS、Redis缓存实例必须处于相同VPC之外,还需要他们的安全组分别配置了正确的规则,客户端才能访问Redis缓存实例。 如果CTECS、Redis缓存实例配置相同的安全组,安全组创建后,默认包含组内网络访问不受限制的规则。 如果CTECS、Redis缓存实例配置了不同安全组,可参考如下配置方式: 说明: 假设CTECS、Redis缓存实例分别配置了安全组:sgsCTECS、sgsDCS。 以Redis访问端口33016为例,其它实例请以实际情况为准。 以下规则,远端可使用安全组,也可以使用具体的IP地址。 配置CTECS所在安全组。CTECS所在安全组需要增加如下出方向规则,以保证客户端能正常访问Redis缓存实例。如果出方向规则不受限,则不用添加。 配置Redis缓存实例所在安全组。Redis实例所在安全组需要增加如下入方向规则,以保证能被客户端访问。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何配置安全组?
      • 服务器(集群版适用)
        项目 描述 服务器ID 服务器ID,可以通过下拉框选择服务器。 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 所有数据目录所在磁盘使用率的平均值。 容量配额使用率 HBlock所有数据目录容量配额使用率的平均值。 HBlock服务器 HBlock服务器的性能。 CPU使用率 服务器CPU使用率。 内存使用量 服务器内存使用量。 内存总量 服务器内存总量。 数据目录使用量 数据目录所在磁盘使用量的总和。 数据目录总容量 数据目录所在磁盘容量的总和。 配额使用量 HBlock已使用容量配额。 配额 HBlock容量配额总和。 客户端<>HBlock 当前服务器上,客户端与HBlock之间的数据传输情况。 读带宽 客户端从HBlock服务器读取数据的带宽。 写带宽 客户端向HBlock服务器写入数据的带宽。 总带宽 客户端与HBlock服务器之间的总带宽。 读IOPS 客户端从HBlock服务器读取数据的IOPS。 写IOPS 客户端向HBlock服务器写入数据的IOPS。 总IOPS 客户端与HBlock服务器之间的总IOPS。 读时延 客户端从HBlock服务器读取数据的时延。采集周期内,服务器关联卷的读时延平均值。 写时延 客户端向HBlock服务器写入数据的时延。采集周期内,服务器关联卷的写时延平均值。 总时延 客户端与HBlock服务器之间的总时延。采集周期内,服务器关联卷的读写时延平均值。 HBlock<>Cloud 当前服务器上,HBlock与云之间的数据传输情况。 上云上传带宽 HBlock服务器器向云上传数据的带宽。 上云下载带宽 HBlock服务器从云下载数据的带宽。 上云总带宽 HBlock服务器与云之间的总带宽。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        服务器(集群版适用)
      • 产品计费
        计费项 分布式消息服务MQTT的计费项由实例费用组成,具体费用详情见下文实例规格单价。 计费项 含义 适用的计费模式 实例费用 用户选择的实例规格计费,具体请参见产品规格。 按需/包周期 说明: 分布式消息服务MQTT如下资源池支持X86计算CPU架构类型的计算增强型主机,提供集群和单机两种规格实例,集群版可选39代理数量。 目前在 华东1、长沙42、华南2、武汉41、西南1、华北2、呼和浩特3、太原4 资源池开放订购。 上述资源池订购和续订可享受1年83折,2年7折,3年5折优惠。 价格计算公式 分布式消息服务MQTT实例费用单价如下表所示,计费公式为: 实例费用实例规格单价 代理数量,单机版代理数量为1。 实例规格单价 Intel计算增强型 规格名称 实例单价(单个节点) 规格名称 按需标准价格(元/小时) 包月标准价格(元/月) mqtt.2u4g.cluster 0.98 441 mqtt.4u8g.cluster 2.24 1008 mqtt.8u16g.cluster 4.86 2187 mqtt.12u24g.cluster 7.38 3321 mqtt.16u32g.cluster 9 4050
        来自:
        帮助文档
        分布式消息服务MQTT
        计费说明
        产品计费
      • 应用场景
        本节介绍态势感知的应用场景。 资产风险管理 云上业务众多,云上资产日益庞大,以及云资产的变化频繁,大大增加了云上安全风险。 态势感知集中呈现云上所有资产安全状况,实时监控云上业务整体安全,让服务器中的漏洞、威胁和攻击情况一目了然,保障所有资产的安全,帮助企业轻松应对资产安全风险。 威胁事件告警 面对云上各类安全威胁,以及不断涌出的新型威胁类型,态势感知通过汇集全网流量数据和安全防护设备日志信息,能够实时检测和监控云上安全风险,实时呈现告警事件的统计信息,并可对各种威胁事件进行汇聚统计。 此外,针对常见的暴力破解、Web攻击、僵尸主机威胁事件,可预制的安全防护策略有效防御威胁风险,提升运维效率。 风险配置管理 支持检测云服务关键配置项,通过执行扫描任务,检查云服务基线配置风险状态,分类呈现云服务配置检测结果,告警提示存在安全隐患的配置,并提供相应配置加固建议和帮助指导。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        应用场景
      • 产品优势
        本节主要介绍产品优势 对资源进行精细访问控制 您注册后,系统自动创建帐号,帐号是对其所拥有的资源具有完全控制权限,可以访问系统中所有的云服务。 如果您创建了多种资源,例如弹性云主机、云硬盘、物理机等,您的团队或应用程序需要使用您的资源,您可以为员工或应用程序创建IAM用户,并授予IAM用户刚好能完成工作所需的权限,新创建的IAM用户可以使用自己单独的用户名和密码登录云服务平台。IAM用户的作用是多用户协同操作同一帐号时,避免分享帐号的密码。 跨帐号的资源操作与授权 如果您创建了多种资源,其中一种资源希望由其它帐号管理,您可以使用IAM提供的委托功能。 例如您希望将资源委托给一家专业的代运维公司来运维,通过IAM的委托功能,代运维公司可以使用自己的帐号对您委托的资源进行运维。当委托关系发生变化时,您可以随时修改或撤消对代运维公司的授权。下图中帐号A即为委托方,帐号B为被委托方。
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        产品优势
      • Windows server 2016以上挂载CIFS文件系统报错
        故障现象 使用Windows server 2016以上操作系统作为客户端挂载CIFS类型的弹性文件系统失败,故障提示如下: 或 可能原因 Windows系统默认禁止访问匿名的网络共享目录,对于Windows Server 2016以上的系统,都需要配置允许客户端匿名访问。 解决方法 1. 远程连接Windows云主机,打开命令行工具。 2. 执行以下命令: plaintext REG ADD HKEYLOCALMACHINESYSTEMCurrentControlSetservicesLanmanWorkstationParameters /f /v AllowInsecureGuestAuth /t REGDWORD /d 1 3. 修改完成后,在客户端重新挂载文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        Windows server 2016以上挂载CIFS文件系统报错
      • 开启重点操作短信验证
        本文主要介绍了开启重点操作短信验证的操作流程。 操作说明 开启重点操作短信验证保护后,您在进行对云主机进行关机、重启、重装等重点操作的场景时,需输入验证码,以防止错误操作造成的损失和风险。 需要注意的是:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为 15 分钟,15 分钟内做其他操作不需要重复验证。 操作流程 1.登录天翼云账号后,点击右上角登录名下方的“账号中心”,进入“统一身份认证”中,下拉找到“概览敏感操作”。 2.找到“操作保护”,点击“立即修改”,选择“开启”按钮。 3.输入正确验证码,点击”确认“,即可开启重点操作保护。
        来自:
        帮助文档
        重点操作短信验证
        操作指导
        开启重点操作短信验证
      • HSS授权项说明
        本章节介绍HSS授权项说明。 如果您需要对您所拥有的HSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果登录帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用HSS服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 主机安全(HSS)支持的自定义策略授权项如下所示: 授权列表,包含HSS对应的授权项,如查询主机安全防护列表、云服务器开启或关闭防护、手动检测等。
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        HSS授权项说明
      • 功能特性
        本文为您介绍资源编排ROS的功能特性。 统一管理资源 通过统一的管理平面,可实现对分布在不同地域资源池中的各类云资源进行全局掌控,实现单一控制台完成状态监控与配置调整,打破资源孤岛,实现跨池资源的统一调度与协同管理,大幅简化复杂多云环境下的运维复杂度。 模板管理 提供灵活且强大的模板定义能力,支持通过声明式语法对云资源的类型、规格、配置参数及关联关系进行精确描述,同时允许用户自定义模板以适配个性化需求。 针对模板全生命周期,提供完善的版本控制机制,可追溯每一次模板修改记录,确保不同团队、不同环境使用的模板版本一致,避免因模板差异导致的资源配置偏差。 自动化管理资源生命周期 以资源栈为管理单元,将一组关联资源视为整体进行全生命周期的自动化管理。流程中嵌入预览执行计划、询价与配额校验环节,通过预览执行计划明确资源的变更,通过询价明确资源组合的成本预估,再校验对应资源的配额是否充足,可实现资源栈生命周期全程自动化:创建、更新、删除、回滚等操作。 智能编排资源、处理资源依赖 通过内置的依赖分析引擎,能够自动识别模板中各资源(如 “云主机依赖于虚拟私有云”“数据库依赖于安全组”)的层级关系与关联规则,生成最优部署拓扑与执行顺序。同时,通过分布式锁与状态同步机制,确保多节点并行部署时的数据一致性。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        功能特性
      • 修改数据库端口
        本章节介绍在控制台如何修改数据库端口。 操作场景 关系型数据库服务支持修改主实例和只读实例的数据库端口,对于主备实例,修改主实例的数据库端口,该实例下备实例的数据库端口会被同步修改。 对于配置了安全组规则连接数据库实例的场景,修改数据库端口后,需要同步修改数据库实例所属安全组的入方向规则。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4、在“实例管理”页面,选择指定的实例,单击主实例名称,或单击,单击只读实例名称。 5、在“基本信息”,在“连接信息”模块“数据库端口”处,单击,修改数据库端口。 您也可以在左侧导航栏,单击“连接管理”,在“连接信息”模块“数据库端口”处,单击 ,修改数据库端口。 说明 Microsoft SQL Server实例的端口设置范围为1433(默认)或2100~9500(其中5355和5985不可设置)。对于2019 EE、2019 SE、2019 Web版,5050、5353和5986不可设置。 单击 ,提交修改。 在弹出框中,单击“确定”,提交修改。 修改主实例数据库端口,对应的主备实例均会被修改且重启。 修改只读实例数据库端口,仅修改并重启该只读实例。 此过程需要1~5分钟左右。 说明 RDS for SQL Server2019企业版和2017企业版支持只读实例。 在弹出框中,单击“取消”,取消本次修改。 单击 ,取消修改。 6、在实例的“基本信息”页面,查看修改结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接管理
        修改数据库端口
      • 变更配置
        本章介绍天翼云关系型数据库如何弹性变更配置。 选择需要变更的实例,点击“更多”,选择“规格变更”进行变更操作
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        变更配置
      • 编辑参数模板
        本章节会介绍如何编辑数据库参数模板。 为确保关系型数据库服务发挥出最优性能,用户可根据业务需求对用户创建的参数模板里边的参数进行调整。 操作场景 您可以修改用户创建的数据库参数模板中的参数值,但不能更改默认数据库参数模板中的参数值。对用户创建的参数模板参数模板中的参数所做的更改,将应用于与此数据库参数模板关联的所有数据库实例。 如果您更改一个参数值,则所做更改的应用时间将由该参数的类型决定。 关系型数据库服务的管理控制台显示与数据库实例关联的数据库参数模板的状态。例如,如果数据库实例未使用与其关联的数据库参数模板所做的最新更改,则关系型数据库服务的管理控制台将显示状态为“等待重启”。您将需要手动重启数据库实例,以使最新的参数更改对该数据库实例生效。 说明 系统提供的默认参数模板不允许修改,只可单击参数模板名进行查看。当用户参数设置不合理导致数据库无法启动时,可参考默认参数模板重新配置。 批量修改参数 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“参数模板管理”页面,选择需要编辑的自定义参数模板,单击参数模板名称。 步骤 5 根据需要修改相关参数。 相关参数说明如下: 各参数的详细说明请参见PostgreSQL官网。 参数“logstatement”配置为“ddl”、“mod”或“all”,会记录创建及删除数据库用户的操作,包含数据库用户的密码等敏感信息,同时也会影响数据库的性能,请确认后进行配置。 参数“searchpath”值,必需配置为以逗号分隔的模式名序列,并需确保该模式名存在,否则会影响数据库的使用。 开启参数“loghostname”、“logduration”、“logconnections”和“logdisconnections”会影响数据库的性能,请确认后进行配置。 开启参数“logduration”,可能会在日志中记录带有敏感信息的SQL语句,建议关闭该配置。 参数“logmindurationstatement”配置为0时,会在日志中记录带有敏感信息的SQL语句,建议关闭该配置(默认值1,表示关闭)。 可进行的操作如下: 说明 参数模板修改后,某些参数会立即应用到当前使用实例中,请谨慎操作。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。 说明 有关参数模板状态,请参见参数模板状态。 对于某些运行参数修改,您需在实例列表中,选择对应的实例,单击实例名称,在“基本信息”页签中查看参数模板状态,如果显示“等待重启”,则需重启关联的实例使之生效。 修改主实例的某些参数(如果是主备实例,备实例的参数也会被同步修改),需重启主实例使之生效。 修改只读实例的某些参数,需要重启该只读实例使之生效。 修改当前实例的参数模板 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏中选择“参数修改”,在“参数”页签修改相应参数。 参数相关说明如下: 各参数的详细说明请参见PostgreSQL官网。 参数“logstatement”配置为“ddl”、“mod”或“all”,会记录创建及删除数据库用户的操作,包含数据库用户的密码等敏感信息,同时也会影响数据库的性能,请确认后进行配置。 参数“searchpath”值,必需配置为以逗号分隔的模式名序列,并需确保该模式名存在,否则会影响数据库的使用。 开启参数“loghostname”、“logduration”、“logconnections”和“logdisconnections”会影响数据库的性能,请确认后进行配置。 开启参数“logduration”,可能会在日志中记录带有敏感信息的SQL语句,建议关闭该配置。 参数“logmindurationstatement”配置为0时,会在日志中记录带有敏感信息的SQL语句,建议关闭该配置(默认值1,表示关闭)。 可进行的操作如下: 注意 参数模板修改后,会立即应用到当前实例。 有关参数模板状态,请参见参数模板状态。 部分参数修改后,您需在实例列表中查看状态,如果显示参数模板变更,等待重启,则需重启实例使之生效。 修改主实例的某些参数(如果是主备实例,备实例的参数也会被同步修改),需重启主实例使之生效。 修改只读实例的某些参数,需要重启该只读实例使之生效。 单击“保存”,在弹出框中单击“确定”,保存修改。 单击“取消”,放弃本次设置。 单击“预览”,可对比参数修改前和修改后的值。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        编辑参数模板
      • 开源组件Web站点
        本章主要介绍开源组件Web站点 。 场景介绍 MRS集群默认在集群的Master节点或Core节点创建并托管了不同组件的Web站点,用户可以通过这些Web站点查看组件相关信息。 访问开源组件Web站点步骤: 1. 配置访问方式。 MRS提供如下访问开源组件Web站点的方式: 通过弹性公网IP访问:推荐使用该方式,为集群绑定弹性公网IP,简便易操作。 通过Windows弹性云主机访问:需要创建单独的ECS并进行相关配置。 创建连接MRS集群的SSH隧道并配置浏览器:当用户和MRS集群处于不同的网络中时可以使用该方式访问。 2. 访问站点。请参考下表的地址进行访问。 Web站点一览 说明 对于开启Kerberos认证的集群,admin用户不具备各组件的管理权限,如需正常访问各组件的Web UI界面,请提前创建具有对应组件管理权限的用户。 详见下表: 开源组件Web站点地址 集群类型 站点类型 站点地址 全部类型 MRS Manager 适用于所有版本集群 说明 1. 确保本地机器与MRS集群网络互通。 2. 远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示MRS Manager浮动IP地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到MRS Manager的浮动IP地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 MRS 3.x之前版本集群 具体请参见访问MRS Manager(MRS 2.x及之前版本)。 MRS 3.x及以后版本请参见访问FusionInsight Manager(MRS 3.x及之后版本)。 分析集群 HDFS NameNode MRS 3.x之前版本集群,在集群详情页选择“组件管理> HDFS > NameNode WebUI > NameNode (主)” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> HDFS > NameNode WebUI > NameNode ( 主机名称 ,主)” HBase HMaster MRS 3.x之前版本集群,在集群详情页选择“组件管理> HBase > HMaster WebUI > HMaster (主)” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> HBase > HMaster WebUI > HMaster ( 主机名称 ,主)” MapReduce JobHistoryServer MRS 3.x之前版本集群,在集群详情页选择“组件管理> Mapreduce > JobHistoryServer WebUI > JobHistoryServer” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Mapreduce > JobHistoryServer WebUI > JobHistoryServer ( 主机名称 ,主)” YARN ResourceManager MRS 3.x之前版本集群,在集群详情页选择“组件管理> Yarn > ResourceManager WebUI > ResourceManager (主)” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Yarn > ResourceManager WebUI > ResourceManager ( 主机名称 ,主)” Spark JobHistory MRS 3.x之前版本集群,在集群详情页选择“组件管理> Spark > Spark WebUI > JobHistory” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Spark2x > Spark2x WebUI > JobHistory2x ( 主机名称 )” Hue MRS 3.x之前版本集群,在集群详情页选择“组件管理> Hue > Hue WebUI > Hue (主)” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Hue > Hue WebUI > Hue (主机名称 ,主)” Loader页面是基于开放源代码Sqoop WebUI的图形化数据迁移管理工具,由Hue WebUI承载。 Tez MRS 3.x之前版本集群,在集群详情页选择“组件管理> Tez > Tez WebUI > TezUI” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Tez > Tez WebUI > TezUI ( 主机名称 )” Presto MRS 3.x之前版本集群,在集群详情页选择“组件管理> Presto > Presto WebUI > Coordinator (主)” 在Manager页面选择“集群>服务> Presto > Coordinator WebUI > Coordinator(Coordinator)” Ranger MRS 3.x之前版本集群,在集群详情页选择“组件管理> Ranger > Ranger WebUI > RangerAdmin (主)” MRS 3.x及以后版本集群,在Manager页面选择“集群>服务> Ranger > Ranger WebUI > RangerAdmin” 流处理集群 Storm MRS 3.x之前版本集群,在集群详情页选择“组件管理> Storm > Storm WebUI > UI” 在Manager页面选择“集群>服务> Storm > Storm WebUI > UI (主机名称 )”
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        开源组件Web站点
      • 扩容云硬盘扩展逻辑卷的容量
        本实践将为您介绍如何扩容云硬盘扩展逻辑卷的容量。 操作场景 当逻辑卷容量不能满足用户需求时,可以扩展逻辑卷的容量。 本指导假设您前期挂载了两个大小为10GB的数据盘,创建了一个卷组,并使用19GB创建了一个逻辑卷,还有1GB未分配的空间。此时逻辑卷容量已不能满足您的使用需求,需要通过扩容云硬盘的方式来扩展逻辑卷的容量。 操作步骤 步骤一:在控制台扩容云硬盘 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 找到待扩容的云硬盘,扩容云硬盘。关于扩容云硬盘的详细操作,请参见扩容云硬盘。 步骤二:扩展逻辑卷的容量 1. 以root用户登录弹性云主机。 2. 执行 fdisk l 命令,查看系统是否正确识别扩容后的磁盘。具体回显如图所示: 扩容前/dev/vdb的容量是10GB,扩容后为20GB。 3. 执行pvdisplay命令,查看LVM的物理卷相关信息。具体回显如图所示: /dev/vdb的容量是10GB,说明物理卷容量未增加。 4. 执行 pvresize v 磁盘设备名,扩容该云硬盘对应的物理卷。此处执行命令pvresize v /dev/vdb,具体回显如图所示: 说明/dev/vdb对应的物理卷扩容成功。 5. 如果还需要对现有分区进行扩容,执行 lvextend l +100%FREE 逻辑卷路径,扩容对应逻辑卷。 此处执行命令lvextend l +100%FREE /dev/vgdata/lvdata,具体回显如图所示: 6. 执行 resize2fs 逻辑卷路径,扩展磁盘分区文件系统的大小。此处执行命令resize2fs /dev/vgdata/lvdata,具体回显如图所示: 7. 执行lvdisplay命令,查看扩容最终结果。具体回显如图所示: 可以看到,逻辑卷容量“LV Size”已经增加10GB。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用LVM管理云硬盘
        实施步骤
        扩容云硬盘扩展逻辑卷的容量
      • 1
      • ...
      • 143
      • 144
      • 145
      • 146
      • 147
      • ...
      • 511
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      天翼云CTyunOS系统

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      智算一体机

      人脸检测

      推荐文档

      产品定义

      价格

      应用场景

      如何申请发票?

      如何充值?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号