爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      轻量云主机_相关内容
      • 集群列表
        本文向您介绍息壤智算集群列表,帮助您了解息壤智算集群的基本情况。 使用前提 当前用户是主账号。 操作步骤 1. 登录公共算力服务控制台,单击左侧导航栏中的【息壤智算集群】,进入集群列表页。 2. 集群列表页可以查看已创建的息壤智算集群信息。 3. 可以通过输入集群的名称对集群进行过滤。 4. 操作栏可对集群进行重试配置、删除、停用、启用操作。 5. 集群状态。 控制台状态 状态属性 状态说明 可进行操作 创建中 中间状态 指集群资源创建过程中的状态。 创建失败 稳定状态 指集群控制面云主机、ELB下单失败。 删除 配置中 中间状态 指集群资源已创建成功,开始配置安装控制面及各组件过程中的状态。 配置失败 稳定状态 创建VPC,创建集群等操作,可以重试操作。 重试配置、停用 运行中 稳定状态 集群组件启动成功,各组件正常运行,集群处于运行中的状态 。 停用 异常 稳定状态 指集群组件异常状态,包括集群控制面异常,组件状态异常等等。 停用、删除 停用中 中间状态 正在对集群控制面实例进行关机。 停用失败 稳定状态 集群控制面实例未能全部关机。 停用 已停用 稳定状态 集群控制面实例已全部关机成功。 启用、删除 启用中 中间状态 正在对集群控制面实例进行开机。 启用失败 稳定状态 集群控制面实例未能全部开机。 启用、删除 删除中 中间状态 删除过程中的状态。 删除失败 稳定状态 控制面资源已完成退订,但是删除集群信息时失败的状态,可以再次删除。 删除
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        息壤智算集群
        集群列表
      • 支持UEFI启动方式的操作系统版本
        本文主要介绍支持UEFI启动方式的操作系统版本。 云主机的启动方式包括BIOS启动和UEFI启动,二者区别请参见UEFI启动方式与BIOS启动方式有哪些区别。 支持UEFI启动方式的操作系统版本如下表所示。 操作系统类型 操作系统版本 :: Windows Windows Server 2019 Datacenter 64bit Windows Windows Server 2019 Standard 64bit Windows Windows Server 2016 Standard 64bit Windows Windows Server 2016 Datacenter 64bit Windows Windows Server 2012 R2 Standard 64bit Windows Windows Server 2012 R2 Datacenter 64bit Windows Windows Server 2012 Essentials R2 64bit Windows Windows Server 2012 Standard 64bit Windows Windows Server 2012 Datacenter 64bit Windows Windows 10 64bit Ubuntu Ubuntu 19.04 Server 64bit Ubuntu Ubuntu 18.04 Server 64bit Ubuntu Ubuntu 16.04 Server 64bit Ubuntu Ubuntu 14.04 Server 64bit Red Hat Red Hat Linux Enterprise 7.4 64bit Red Hat Red Hat Linux Enterprise 7.3 64bit Red Hat Red Hat Linux Enterprise 7.1 64bit Red Hat Red Hat Linux Enterprise 7.0 64bit Red Hat Red Hat Linux Enterprise 6.9 64bit Red Hat Red Hat Linux Enterprise 6.6 32bit Red Hat Red Hat Linux Enterprise 6.5 64bit Oracle Linux Oracle Linux Server release 7.4 64bit Oracle Linux Oracle Linux Server release 6.9 64bit openSUSE openSUSE 42.1 64bit SUSE SUSE Linux Enterprise Server 12 SP5 64bit SUSE SUSE Linux Enterprise Server 12 SP1 64bit SUSE SUSE Linux Enterprise Server 11 SP3 64bit Fedora Fedora 29 64bit Fedora Fedora 24 64bit Debian Debian GNU/Linux 8.8.0 64bit CentOS CentOS 7.6 64bit CentOS CentOS 7.5 64bit CentOS CentOS 7.4 64bit CentOS CentOS 7.0 64bit CentOS CentOS 6.9 64bit CentOS CentOS 6.6 64bit EulerOS EulerOS 2.8 64bit EulerOS EulerOS 2.5 64bit EulerOS EulerOS 2.3 64bit EulerOS EulerOS 2.2 64bit openEuler openEuler 20.03 64bit 中标麒麟 NeoKylin V7 64bit 统信 UOS 20 64bit
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        相关支持列表
        支持UEFI启动方式的操作系统版本
      • 优化Linux虚拟机
        本文主要介绍如何优化Linux虚拟机 为了确保镜像创建的云主机同时支持XEN虚拟化和KVM虚拟化,请在创建镜像前完成优化私有镜像的相关操作。 本节操作以Ubuntu 20.04操作系统为例,其他操作系统优化的具体操作请参考“优化过程(Linux)”。 安装原生的XEN和KVM驱动 1、执行以下命令,打开modules文件。 vi /etc/initramfstools/modules 2、按“i”进入编辑模式,修改/etc/initramfstools/modules文件,添加xenpv以及virtio的驱动(具体格式要根据操作系统本身的要求来决定)。 [root@CTU10000xxxxx ~] vi /etc/initramfstools/modules …… Examples: raid1 sdmOd xenblkfront xennetfront virtioblk virtioscsi virtionet virtiopci virtioring virtio 3、按“Esc”后,输入:wq,按“Enter”,保存设置并退出“/etc/initramfstools/modules”文件。 4、执行以下命令,重新生成initrd。 updateinitramfs u 5、执行以下命令,检查是否已经成功装载了原生的XEN和KVM驱动相应模块。 lsinitramfs /boot/initrd.imguname r grep xen lsinitramfs /boot/initrd.imguname r grep virtio [root@ CTU10000xxxxx home] lsinitramfs /boot/initrd.imguname r grep xen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen lib/modules/3.5.023generic/kernel/drivers/net/ethernet/qlogic/netxen/netxennic.ko lib/modules/3.5.023generic/kernel/drivers/net/xennetback lib/modules/3.5.023generic/kernel/drivers/net/xennetback/xennetback.ko lib/modules/3.5.023generic/kernel/drivers/block/xenblkback lib/modules/3.5.023generic/kernel/drivers/block/xenblkback/xenblkback.ko [root@ CTU10000xxxxx home]
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        配置虚拟机
        优化Linux虚拟机
      • 镜像怎么选?
        本节介绍了有关镜像选择的问题。 在创建弹性云主机或物理机实例时,必须选择一个镜像,如何在众多镜像类型和操作系统中选择合适的镜像,取决于以下因素: 区域和可用区 镜像类型 操作系统 区域和可用区 镜像是一种区域性资源,您不能跨区域使用镜像创建实例。例如,在区域A创建实例时,您只能选择位于区域A的镜像。更多区域,请参见区域和可用区。 镜像类型 根据镜像来源不同,分为公共镜像、私有镜像和共享镜像。其中,私有镜像又分为系统盘镜像、数据盘镜像和整机镜像。详情请参见产品定义。 操作系统 选择操作系统时,您可能需要考虑以下方面: 选择架构类型 系统架构 适用内存 使用限制 ::: 32位 适用于4 GB以下内存 实例规格内存大于4 GB时,无法使用32位操作系统。 32位操作系统只能4 GB内寻址,超过4 GB的内存操作系统无法访问。 64位 适用于4 GB及以上内存 如果您的应用需要4 GB以上内存或者未来需要扩充到4 GB以上,请使用64位操作系统。 选择操作系统类型 操作系统类型 适用场景 使用限制 ::: Windows 适合运行Windows下开发的程序,如.NET等。 支持SQL Server等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存1 GB及以上。 Linux 适合运行高性能Web等服务器应用,支持常见的PHP、Python等编程语言。 支持MySQL等数据库(需要自行安装)。 系统盘要求40 GB及以上、内存512 MB及以上。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像咨询
        镜像怎么选?
      • 步骤三:绑定弹性公网IP
        本页介绍了如何对关系数据库MySQL版产品实例绑定公网IP。 关系数据库MySQL版产品实例绑定公网IP指引如下: 操作场景 关系数据库MySQL版实例创建成功后,默认未开启公网访问功能(即未绑定弹性公网IP)。关系数据库MySQL版服务支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。因底层架构支持原因,仅部分资源池支持弹性公网IP功能。 注意 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的关系数据库MySQL版在同一区域的弹性云主机上。 如想要使用公网IP连接数据库,需要将客户端的IP添加至白名单,否则将无法访问。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击绑定弹性IP。 5. 在弹性公网IP列表,选择您的弹性公网IP,单击绑定。 6. 您也可以在MySQL > 任务列表页面,查看绑定弹性公网IP任务的执行进度及结果。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过公网连接MySQL实例
        步骤三:绑定弹性公网IP
      • 连接问题
        本文主要介绍 连接问题。 选择和配置安全组 Kafka实例支持使用内网通过同一个VPC访问、通过DNAT访问和公网访问,访问实例前,需要配置安全组。 使用内网通过同一个VPC访问实例 步骤 1 客户端和实例是否使用相同的安全组? 是,如果保留了创建安全组后,系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,则无需添加其他规则。否则,请添加下表所示规则。 表 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 9092 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(关闭SSL加密)。 入方向 TCP 9093 0.0.0.0/0 使用内网通过同一个VPC访问Kafka实例(开启SSL加密)。 否,执行步骤2。 步骤 2 参考如下配置安全组规则。 假设客户端和Kafka实例的安全组分别为:sg53d4、DefaultAll。以下规则,远端可使用安全组,也可以使用具体的IP地址,本章节以安全组为例介绍。 客户端所在安全组需要增加如下规则,以保证客户端能正常访问Kafka实例。 表 安全组规则 方向 策略 协议端口 目的地址 出方向 允许 全部 DefaultAll 图配置客户端安全组 Kafka实例所在安全组需要增加如下规则,以保证能被客户端访问。 表安全组规则 方向 策略 协议端口 源地址 入方向 允许 全部 sg53d4 图 配置Kafka实例安全组
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
      • 创建内网域名
        操作场景 如果想要使用内网域名解析功能,您需要先创建内网域名。 前提条件 已经创建VPC。 已经在VPC内创建弹性云主机,并为其规划内网域名“example.com”。 操作步骤 1. 登录管理控制台,选择目标区域。 2. 在服务列表中,选择“网络 > 内网DNS”。 3. 在左侧导航栏,选择“内网域名”。 4. 在页面右上角,单击“创建内网域名”。 5. 在“创建内网域名”页面中,输入域名及相关参数。 6. 参数说明如下表所示。 表创建内网域名参数说明 参数 参数说明 取值样例 域名 域名。 可以自定义,支持创建顶级域,但需符合域名命名规范。 example.com VPC 内网域名要关联的VPC。 邮箱 可选参数。 管理该内网域名的管理员邮箱。建议用户使用保留邮箱“HOSTMASTER@域名”作为此管理员邮箱。 更多关于Email的信息,请参见。 HOSTMASTER@example.com 标签 可选参数。 域名的标识,包括键和值,每个域名可以创建10个标签。 examplekey1 examplevalue1 描述 可选参数。 域名的描述信息。 长度不超过255个字符。 内网域名。 7. 单击“确定”。 8. 返回“内网域名”页面。 创建完成后,您可以在“内网域名”页面查看新创建的域名信息。 9. 在“内网域名”页面的域名列表中,单击域名的名称,进入“解析记录”页面。 在“解析记录”页面,可以通过“添加记录集”为域名配置解析记录。 说明 单击域名名称,可以看到系统已经为您创建了SOA类型和NS类型的记录集。其中: SOA类型的记录集标识了对此域名具有最终解释权的主权威服务器。 NS类型的记录集标识了此域名的权威服务器。
        来自:
        帮助文档
        内网DNS
        用户指南
        内网域名管理
        创建内网域名
      • 创建SSH授权时,如何设置登录端口?
        本节介绍创建SSH授权时,如何设置登录端口。 在为Linux主机创建SSH授权登录时,需要设置登录端口,如下图所示。在设置登录端口时,请确保安全组已添加该端口,以便主机可通过该端口访问VSS。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        创建SSH授权时,如何设置登录端口?
      • MySQL实例间的双向同步
        配置 说明 是否迁移数据库账号和权限 请根据实际情况选择是否迁移源库的账号和权限。若选择“是”: 会对源库账号的授权信息和目标库登录用户的授权信息进行检查;如果目标库登录用户不包含源库账号所需的授权信息,则该源库账号的权限不进行迁移。 如果源库和目标库存在相同的账号信息,则在目标端会跳过该账号和权限的迁移。 账号迁移在所有表,视图,函数等结构迁移完成之后再迁移。 是否将目标库实例属性设置为只读 请根据实际情况选择是否将目标库实例属性设置为只读,仅当目标库为云实例时可设置。若选择“是”,则DTS任务运行时,目标库实例只允许DTS进行写操作,其它均不可写。 是否限制全量迁移速率 请根据实际情况选择是否设置全量限速。若选择“限速”,则可以按每秒全量迁移的行数RPS、每秒全量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 是否限制增量迁移速率 请根据实际情况选择是否设置增量限速。若选择“限速”,则可以按每秒增量迁移的行数RPS、每秒增量迁移的数据量(MB)两个维度进行设置,可单独设置任一维度,也可同时设置;同时设置时,系统以先达到的限速条件为准。 大小写策略 请根据实际情况选择大小写策略。大小写策略适用于当前配置页面上未选择或修改的级别数据,如选择了整库则针对表名和列名做转换, 如果选择了表,则对列名做转换。 选择"源和目标保持一致"时,目标库将和源库保存一致。 选择“转换为小写”时,目标库的对象名将转换为小写。 双向同步方案 请根据实际情况选择双向同步方案。 选择“回环表方式”,兼容性强,但会对数据库CPU造成额外开销。 选择“内核打标方式”时,性能优、延迟低、数据一致性高,但依赖数据库内核能力,仅当两端数据库为云实例,且均支持打标时可选。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        MySQL实例间的双向同步
      • 什么是RBI云端浏览器
        适用场景 主要针对互联网威胁(防钓鱼、防恶意勒索等)、企业内部数据安全管理提供轻量化、一站式的解决方案。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        RBI云端浏览器
        什么是RBI云端浏览器
      • 自定义集群APIServer证书SAN
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        自定义集群APIServer证书SAN
      • 工作负载和节点的亲和性
        通过控制台设置 步骤 1 参照创建无状态负载(Deployment)或创建有状态负载(StatefulSet),在“高级设置”的“调度策略”下,单击“工作负载和节点的亲和性 > 与节点的亲和性”下的“添加”。 步骤 2 勾选工作负载需要部署到的节点,单击“确定”。 若勾选多个节点,部署工作负载时会在这些勾选的节点中自动指定。 通过kubectl命令行设置 本节以nginx为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 参见通过kubectl命令行创建无状态工作负载或通过kubectl命令行创建有状态工作负载,工作负载和节点亲和性的yaml示例如下: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: nodeName node中lable 的key operator: In values: testnode1 node中对应key 的value 工作负载创建完成后设置 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”。 步骤 2 单击工作负载名称进入详情页,单击“调度策略 > 简易调度策略 > 添加亲和对象”。 步骤 3 对象类型选为“节点”,勾选工作负载希望部署到的节点,设置完成后当前工作负载会部署到已选择的节点上。 说明: 该方法可新增、编辑和删除调度策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        简易调度策略
        工作负载和节点的亲和性
      • 工作负载和可用区的亲和性
        通过控制台设置 步骤 1 参照创建无状态负载(Deployment)或创建有状态负载(StatefulSet),在“高级设置”的“调度策略”下,单击“工作负载和可用区的亲和性 > 与可用区的亲和性”前的。 步骤 2 单击工作负载希望部署到的可用区。 当前创建的工作负载会部署到已选择的可用区中。 通过kubectl命令行设置 本节以nginx为例,说明kubectl命令创建工作负载的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 参见通过kubectl命令行创建无状态工作负载或通过kubectl命令行创建有状态工作负载,工作负载和可用区亲和性的yaml示例如下: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: azindeployment spec: replicas: 1 selector: matchLabels: app: azindeployment strategy: type: RollingUpdate template: metadata: labels: app: azindeployment spec: containers: image: nginx imagePullPolicy: Always name: nginx imagePullSecrets: name: defaultsecret affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: failuredomain.beta.kubernetes.io/zone node中lable 的key operator: In values: az1 node中对应key 的value 工作负载创建完成后设置 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”。 步骤 2 单击工作负载名称进入详情页,单击“调度策略 > 简易调度策略 > 添加亲和对象”。 步骤 3 对象类型选为“可用区”,单击工作负载希望部署到的可用区,当前创建的工作负载会部署到已选择的可用区中。 说明: 该方法可新增、编辑和删除调度策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        简易调度策略
        工作负载和可用区的亲和性
      • 术语解释
        本节介绍云等保专区产品的专用术语。 术语 说明 :: cURL cURL是一个利用URL语法在命令行下工作的文件传输工具,可用于检测系统是否可以访问目标站点。 Dig Dig是一个在类Unix命令行模式下查询DNS信息(包括NS记录、A记录、MX记录等)的工具。 基线核查 基线核查是指对主机操作系统、数据库、软件和容器的配置进行安全检测,并提供检测结果说明和加固建议。 基线核查可以帮您进行系统安全加固,降低入侵风险并满足安全合规要求。 漏洞扫描 漏洞扫描是指基于漏洞数据库,通过扫描等手段对指定的远程或者本地计算机系统的安全脆弱性进行检测,发现可利用漏洞的一种安全检测(渗透攻击)行为。 引擎 本文的“引擎”为扫描核心技术,即最终进行漏洞扫描工作的服务。 资产 即扫描器所扫描的主机、数据库、网站等。 DDoS 分布式拒绝服务攻击(Distributed Denial of Service Attack,DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。 EDR 端点检测与响应(Endpoint Detection & Response,EDR)是一种主动的安全方法,可以实时监控端点,并搜索渗透到防御系统中的威胁。EDR是一种新兴的技术,可以更好地了解端点上发生的事情,提供关于攻击的上下文和详细信息。 认证 是一种信用保证形式。按照国际标准化组织(ISO)和国际电工委员会(IEC)的定义,由国家认可的认证机构证明一个组织的产品、服务、管理体系符合相关标准、技术规范(TS)或其强制性要求的合格评定活动。 虚拟机 虚拟机(Virtual Machine)指通过软件模拟的具有完整硬件系统功能的、运行在一个完全隔离环境中的完整计算机系统。 在实体计算机中能够完成的工作在虚拟机中都能够实现。 在计算机中创建虚拟机时,需要将实体机的部分硬盘和内存容量作为虚拟机的硬盘和内存容量。每个虚拟机都有独立的CMOS、硬盘和操作系统,可以像使用实体机一样对虚拟机进行操作。 AES 密码学中的高级加密标准(Advanced Encryption Standard,AES),又称Rijndael加密法,是美国联邦政府采用的一种区块加密标准。这个标准用来替代原先的DES(Data Encryption Standard),已经被多方分析且广为全世界所使用。 Apache Apache是一款Web服务器软件。它可以运行在几乎所有广泛使用的计算机上,由于其跨平台和安全性被广泛使用,是最流行的Web服务器端软件之一。 CC攻击 CC攻击(Challenge Collapsar Attack,挑战黑洞攻击)是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量假冒合法的请求,造成被攻击服务器资源耗尽,一直到宕机崩溃。 DES DES(Data Encryption Standard,数据加密标准)是一种使用密钥加密的块算法,1977年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),并授权在非密级政府通信中使用,随后该算法在国际上广泛流传开来。 HA 高可靠性(High Availability,简称HA)能够在通信线路或设备发生故障时提供备用方案,防止由于单个产品故障或链路故障导致网络中断,保证网络服务的连续性。 LACP LACP(Link Aggregation Control Protocol,链路聚合控制协议)是一种基于IEEE802.3ad标准的协议。 LACP协议通过LACPDU(Link Aggregation Control Protocol Data Unit,链路聚合控制协议数据单元)与对端交互信息。链路聚合往往用在两个重要节点或繁忙节点之间,既能增加互联带宽,又提供了连接的可靠性。 LDAP LDAP(Lightweight Directory Access Protocol,是轻量目录访问协议)是互联网上目录服务的通用访问协议。 LDAP服务可以有效解决众多网络服务的用户账户问题,LDAP服务器是用于查询和更新LDAP目录的服务器,包括用户账号目录。 MTU 最大传输单元(Maximum Transmission Unit,MTU)用来通知对方所能接受服务单元的最大尺寸,说明发送方能够接受的有效荷载大小。 SSL SSL(Secure Sockets Layer,安全套接字协议)及TLS(Transport Layer Security,继任者传输层安全)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层与应用层之间对网络连接进行加密。 VRRP 虚拟路由冗余协议(Virtual Router Redundancy Protocol,简称VRRP)是由IETF提出的解决局域网中配置静态网关出现单点失效现象的路由协议,它是一种路由容错协议,也可以叫做备份路由协议。 WebShell Webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称为一种网页后门。 黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器Web目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。 Kafka Kafka是一种高吞吐量的分布式发布订阅消息系统,可以处理消费者规模的网站中所有动作流数据。这些数据通常由于吞吐量要求而通过处理日志和日志聚合来解决。 SNMP SNMP(Simple Network Management Protocol,简单网络管理协议)是标准IP网络管理协议,支持目前主流的网络管理系统。 SQL SQL(Structured Query Language,结构化查询语言)是一种数据库查询和程序设计语言,用于存取数据以及查询、更新和管理关系数据库系统;同时也是数据库脚本文件的扩展名。 Syslog Syslog是一种行业标准的协议,可用来记录设备的日志。 Syslog日志消息既可以记录在本地文件中,也可以通过网络发送到接收Syslog的服务器。服务器可以对多个设备的Syslog消息进行统一的存储,或者解析其中的内容做相应的处理。常见的应用场景是网络管理工具、安全管理系统、日志审计系统。
        来自:
        帮助文档
        云等保专区
        产品介绍
        术语解释
      • 如何查看异地登录的源IP_
        本章介绍查看异地登录的源IP方法。 告警策略 异地登录检测功能实时检测您服务器上的异地登录行为,您配置常用登录地后,对于在非常用登录地的登录行为HSS会立即进行告警。 在控制台查看异地登录记录 1、登录管理控制台。 2、在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、选择“入侵检测 > 安全告警事件 > 主机安全告警”,查看“异常登录”,单击告警名称“异地登录”查看详情。 本地查看登录记录 对于linux主机,您可以在“/var/log/secure”和“/var/log/message”路径下查看日志,或使用last命令查看登录记录中是否有异常登录。
        来自:
      • CCE容器集群拉取本地私有仓库镜像权限不足
        本文介绍CCE容器集群拉取本地私有仓库镜像权限不足问题。 问题背景 用户自己搭建了一套harbor镜像仓库,并购买了天翼云的容器引擎产品。用户需要cce集群能够使用用户本地搭建的harbor镜像仓库中的镜像。 操作前提 保证该harbor仓库所在网络与cce容器引擎集群的网络是联通的 解决方案 准备好仓库的ca.crt文件 在初期进行harbor私有仓库搭建的时候,为了保证对于harbor的安全使用,对harbor的https访问进行配置,为了能够使cce集群拉取harbor的镜像,我们需要搭建harbor仓库时所使用的CA证书。证书通常存放在Harbor主机上的docker 证书目录:/etc/docker/certs.d/harbor域名/中,在/etc/docker/certs.d/harbor域名/ 中存放着我们所需要的文件:ca.crt 在cce集群上创建存放证书的文件夹 执行以下命令,创建文件夹,用于存放证书文件: mkdir p /etc/docker/certs.d/harbor域名/ 拷贝证书文件到指定文件夹 登陆本地harbor主机,将CA文件拷贝到集群主机指定文件夹下,执行以下命令: scp r /etc/docker/certs.d/harbor域名/ca.crt root@集群主机IP:/etc/docker/certs.d/harbor域名/ 验证 登陆集群节点,再集群节点上进行操作。 方法一:重新部署相关服务,验证是否能够正常拉取镜像。 方法二:通过登陆harbor仓库,执行拉取镜像操作: docker login harbor域名 docker pull 仓库名/镜像名:镜像tag
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        其他问题
        CCE容器集群拉取本地私有仓库镜像权限不足
      • IPsec VPN配置概览
        本文为您介绍如何使用IPsec VPN,在本地数据中心IDC与VPC之间建立IPsec连接。 场景示例 以下图组网场景为例,某公司在天翼云创建了VPC,子网网段为192.168.1.0/24和192.168.2.0/24。本地数据中心的网段为172.16.1.0/24,本地网关设备的公网IP为121.XX.XX.113。公司因业务发展,需要将本地数据中心与云上VPC互通。您可以通过IPsec VPN,建立本地数据中心与云上VPC的连接,实现云上和云下的加密通信。 环境要求 本地数据中心的VPN网关设备必须配置公网IP地址。 本地数据中心的VPN网关设备必须支持IKEv1或IKEv2协议,支持任意一种协议的设备均可以和天翼云VPN网关建立IPsec VPN连接。 本地数据中心和天翼云VPC间互通的网段没有重合。 使用流程 1. 创建VPN网关 创建VPN网关并开启IPsec VPN功能,一个VPN网关可以建立多条IPsec连接。 2. 创建用户网关 通过创建用户网关,您可以将本地数据中心VPN网关设备的信息注册到天翼云上。 3. 创建IPsec连接 IPsec连接是指VPN网关和本地数据中心VPN网关设备建立连接后的VPN隧道。只有在建立IPsec隧道后,本地数据中心才能使用VPN网关进行加密通信。 4. 配置VPN网关路由(可选)。 当创建的IPsec连接配置的路由模式为“目的路由”时,您需要在VPN网关中配置路由,并发布路由到VPC路由表以实现本地数据中心和VPC的通信。 当创建的IPsec连接配置的路由模式为“感兴趣路由”时,无需执行此操作。 5. 配置本地网关设备 您需要在本地数据中心的网关设备中添加VPN配置。 6. 测试连通性 登录到天翼云VPC内一台弹性云主机实例,通过ping命令,ping本地数据中心内一台服务器的私网IP地址(未禁用ping探测),验证通信是否正常。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        IPsec VPN配置概览
      • 修改切换策略
        本文介绍如何修改关系数据库MySQL版实例的切换策略。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 切换策略说明 关系数据库MySQL版支持切换主备实例的切换策略,以满足不同的业务需求,支持如下两种切换方式: 注意 单机和一主一备实例默认是可用性优先,一主两备实例默认是可靠性优先。 可用性优先 对在线时间要求高的系统推荐使用可用性优先,在主备切换的时候优先保证数据库可用性。 可靠性优先 对数据一致性要求高的系统推荐选择可靠性优先,在主备切换的时候优先保障数据一致性。 注意 对于高可用实例,可靠性优先模式下,如果从节点宕机(云主机故障,疏散重启),期间为保障数据一致性,主节点会出现短暂的只读状态。待从节点恢复后,将会关闭只读。尤其是一主一备的实例类型,建议客户按需评估、谨慎设置切换策略! 约束限制 实例状态为运行中。 只有一主一备、一主两备实例支持修改切换策略,单机版实例不支持。 单资源池实例不支持。 迁移可用区、系列升级、大版本升级可能会调整您的切换策略。 异步复制没有可靠性优先。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        修改切换策略
      • 产品规格
        本章节主要介绍云搜索服务(ES)的产品规格。 CPU架构 节点规格类型 CPU内存比 适合场景 x86计算 通用计算型 1:4 默认规格,使用较频繁,各种场景都能使用,如果没有特别要求,可选择该规格。 x86计算 内存优化型 1:8 内存特别大,优势较明显,在内存使用量较多并且对时延没有太大要求的场景可优先选择该规格,比如多聚合(filedata堆内)、排序、列存docvalue(系统堆外内存)等场景。 鲲鹏计算 鲲鹏通用计算型 1:2和1:4 同上X86计算型场景,相比于X86计算型,ARM性价比较高。 说明 因各资源池部署规格不尽相同,且可选资源会根据用户订购情况动态变化,故实际可选规格请以开通资源时各资源池展示为准。
        来自:
        帮助文档
        云搜索服务
        计费说明
        产品规格
      • 计费标准
        支持计划级别 标准资费(月) 标准资费(年) 轻量级 500元/月 6000元/年 商业级 25000元/月 300000元/年 企业级 50000元/月 600000元/年
        来自:
        帮助文档
        客户支持计划
        计费说明
        计费标准
      • 网络安全
        本页介绍了网络安全。 文档数据库服务采取了哪些措施来确保数据安全 文档数据库服务是虚拟私有云,从而确保实例与其它业务实现网络安全隔离。 为什么在虚拟私有云中使用文档数据库服务 安全性:在虚拟私有云中部署文档数据库服务可以提供更高的安全性。VPC 提供了网络隔离和访问控制,可以限制数据库实例只对特定的私有网络或子网可见,从而降低了公网暴露的风险。 性能:在虚拟私有云中部署文档数据库服务可以获得更好的性能。VPC 提供了低延迟的网络连接,使得应用程序可以快速地与数据库实例进行通信,从而提高了响应速度和吞吐量。 隔离:使用虚拟私有云可以将文档数据库服务实例隔离在私有网络中,这样其他云资源或虚拟机不会直接访问数据库,避免了资源竞争和干扰,提高了数据库的稳定性和可靠性。 在虚拟私有云中运行文档数据库服务时,如何确保其安全性 网络隔离将文档数据库服务部署在私有网络中,限制数据库实例只对特定的私有网络或子网可见,避免公网暴露,减少外部攻击的风险。 文档数据库服务是否支持选择创建IPV6子网 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 怎样在Windows和Linux操作系统中导入根证书 导入Windows操作系统 登陆文档数据库服务控制台,点击实例管理,点击需要证书的实例id进入基本信息,点击下载证书即可。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        网络安全
      • API注册
        本章主要介绍API注册问题。 无法创建API是什么原因? API免费创建。如果被限制操作,可能原因为用户欠费。 API的响应码如何定义? 响应信息由后端API服务(即API的提供者)定义,API网关只做透传。 使用VPC通道,后端服务的主机端口怎么填写? 填写API后端服务监听的端口。 不使用VPC通道时,后端服务地址可以是什么? 可以是公网域名或者公网IP(支持公有云服务器的弹性IP地址)。 后端服务地址是否一定要配置为ECS的地址? 后端服务地址可以配置为ECS的弹性公网IP,也可以配置为您自己服务器的公网IP地址,还可以配置为域名。 后端服务是否支持绑定私网ELB地址? 不支持。请使用VPC通道。 如果是公网ELB地址,可直接使用。 后端服务地址可以填写私有地址(子网IP)吗? 专享版:支持。实例所在同一个vpc子网内IP,或者通过专线打通的本地数据中心私有地址。 不支持专享版的网段: 0.0.0.0/8 10.0.0.0/8 100.125.0.0/16 127.0.0.0/8 169.254.0.0/16 172.16.0.0/12 192.0.0.0/24 192.0.2.0/24 192.88.99.0/24 192.168.0.0/16 198.18.0.0/15 198.51.100.0/24 203.0.113.0/24 224.0.0.0/4 240.0.0.0/4 255.255.255.255/32
        来自:
        帮助文档
        API网关
        常见问题
        API注册
      • 购买类
        本章节介绍人脸识别关于购买类的常见问题与解答。 人脸识别是否支持续订? 资源包是一次性产品,不支持标准续订操作,可通过连续购买资源包实现续订相同的功能。 当已订购的资源包订单即将到期或即将用完时,可通过订购新的资源包进行续订,按照资源包下单顺序抵扣额度。 资源包买错了可以退款吗? 退订说明:人脸识别产品服务开通后7天内如无调用接口支持退订,退订后即可关闭。 ● 退订地址:控制台—费用中心—订单管理—退订管理。 ● 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。 资源包使用到一半可以退吗? 资源包一经售卖且产生正常调用抵扣,不允许进行退款。 资源包属于预付费产品,建议您在购买资源包的时候按实际调用情况预估调用量以免造成资源浪费。 人脸识别服务是否支持代金券付款? 操作方式:支持代金券付款,在卡券管理选择相应的代金券进行使用。 操作地址:我的—费用中心—卡券管理。
        来自:
        帮助文档
        人脸识别
        常见问题
        购买类
      • CDN节点响应4XX状态码时是否计费
        本文解答CDN节点响应4XX状态码时是否计费的问题。 4XX状态码一般为客户端访问错误造成的特殊状态码,最常见的是403和404。404是指客户源站没有请求的资源,而403是指服务端主动拒绝客户端请求,一般是因为客户域名有配置防盗链、防攻击等策略,而用户请求命中相应鉴权策略导致。例如,客户域名为避免恶意访问行为,通常情况下会选择在CDN开启如Referer防盗链、IP黑/白名单、UA黑/白名单、URL鉴权等访问控制功能。此时请求一旦命中相应的403鉴权规则,CDN服务器端即会返回403或其他自定义的特殊状态码。正常情况下,404和403的访问均较少,且响应内容仅包含响应头部,产生的流量也较小。但特殊情况下,客户域名遭受恶意刷量或攻击时,CDN节点会收到大量命中403鉴权规则或源站不存在资源的访问请求,造成CDN节点大量响应403或404,从而产生对应日志及计费数据。因CDN节点在对用户请求进行鉴权以及响应4XX状态码时,确实有产生CPU和带宽资源消耗,故客户需要自行承担此情况下产生的流量带宽费用及可能的请求数费用。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        CDN节点响应4XX状态码时是否计费
      • 管理公网NAT网关
        参数 参数说明 计费模式 公网NAT网关支持按需计费、包年/包月。 名称 公网NAT网关名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 可用区 选择公网NAT网关所在的可用区。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池需要添加一条下一跳类型为NAT网关的路由,部分资源池不需要添加,自动加载,以控制台为准)。 子网 公网NAT网关所属的子网。子网仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池无需选择该项,以控制台为准。NAT网关的SNAT规则和DNAT规则可对所有VPC下业务主机生效,可结合业务规划进行相应规则配置。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,更多详情参见 高级配置 TCP连接老化时间(秒)、UDP连接老化时间(秒)、ICMP连接老化时间(秒)、TCP连接延迟关闭时间(秒) TCP连接老化时间(秒):TCP连接的超时时间,如果TCP连接在该时间内没有数据交换将被关闭。默认为900s,取值范围:4010800; UDP连接老化时间(秒):UDP连接的超时时间,如果UDP连接在该时间内没有数据交换将被关闭。默认为300s,取值范围:4010800; ICMP连接老化时间(秒):ICMP连接的超时时间,如果ICMP连接在该时间内没有数据交换将被关闭。默认为10s,取值范围:1010800; TCP连接延迟关闭时间(秒):TCP连接关闭时TIMEWAIT状态持续时间。默认为5s,取值范围:110800; 说明:仅部分多AZ资源池支持。如需使用,提交工单加白开通。 描述 公网NAT网关信息描述。 创建时长(仅包年/包月模式下需要选择) 公网NAT网关购买时长。 自动续订(仅包年/包月模式下需要选择) 是否启用公网NAT网关自动续订 按月购买:自动续订周期为1个月 按年购买:自动续订周期为1年 企业项目 公网NAT网关所属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 是否编辑标签 填写标签键、标签值,通过标签对实例进行打标管理 自动创建默认路由 创建公网NAT成功后,则具备访问公网的能力。自动创建目的地址为0.0.0.0/0 下一跳为该NAT网关实例的缺省路由到默认路由表;默认路由表中存在缺省路由时,无法创建成功,需要您手动创建路由规则 说明:仅部分多AZ资源池支持。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理公网NAT网关
      • 监控 Ctcm-Agent 问题排查指引
        注: 每一步请截图保存结果备查 插件版本 云监控插件版本分为:ctcmagent 与 telegrafagent。最新版本为 telegrafagent,因新版 telegrafagent 具有cpu、内存消耗低等优点,如果资源池具备条件,建议您安装最新版 telegrafagent。 注意 本文主要介绍 CtcmAgent 插件问题排查,telegrafagent 相关排查信息参见 当前 telegrafagent 仅支持部分地区,除 telegrafagent 支持地区外即默认为 CtcmAgent 支持地区。telegrafagent 支持地区参见 确认插件版本 在主机内输入如下命令,对应命令有显示,则表明安装了对应 agent 版本。 shell systemctl status ctcmagent systemctl status telegraf CtcmAgent: telegrafagent: 如果是 telegrafagent,则参见telegrafagent 排查指引。 一、Linux系统监控无数据问题 1. 重启查看服务状态 systemctl status ctcmagent 若为: Unit ctcmagent.service could not be found ,则为系统未安装监控服务,跳过后边步骤即可 下面示例为运行中: 2. 查看网络连通问题 ping 169.254.169.254 若ping不通,说明网络连通故障或目标IP禁ping 执行 curl 169.254.169.254:10051 或 telnet 169.254.169.254 10051 若报错,则目标主机的10051不通,网络存在问题 正常应该为
        来自:
        帮助文档
        云监控服务
        最佳实践
        监控 Ctcm-Agent 问题排查指引
      • 文档数据库服务与自建数据库的对比优势
        对比项 文档数据库服务 自建数据库 服务可用性 99.95% 自行保障,自行搭建主从复制,部署高可用环境等。 数据持久性 99.9999999% 自行保障,自行搭建主从复制,自建RAID等。 系统安全性 防DDoS攻击,及时自动修复各种数据库安全漏洞。 支持审计日志。 需要购买昂贵的硬件设备和软件服务,自行检测和修复安全漏洞等。 需要购买额外审计系统。 数据库备份 支持自动备份,根据业务运行周期设置自动备份策略。 支持随时手动备份数据,手动备份支持物理备份,备份效率提升3倍。 备份文件自动上传到对象存储服务(OBS)保存。 自行搭建设置和后期维护。 开源版本仅支持逻辑备份,备份效率低。 监控告警 已对接云监控服务(CES),监控可视化,可在CES上查看一段时间内的监控指标,以及设置阈值告警。 自行编写监控脚本和告警脚本,保存监控数据和绘制图表。 主机托管 无主机托管费用,即买即用。 自行购买3台服务器设备,托管费用昂贵。 维护成本 无额外运维成本,支持秒级性能监控和设置阈值告警、事件告警。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 快速部署,即开即用,支持弹性扩容,一键规格变更。 需要购买和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 日志转储 支持保留1个月的慢日志和错误日志。 自行转储日志文件,自行导出和查询日志信息。 高可用监控 具备高可用能力,支持秒级Switchover和Failover。 自行部署高可用监控,手工命令行执行主备切换,可能会有数据丢失。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        文档数据库服务与自建数据库的对比优势
      • 如何安装Agent(Windows操作系统)?
        安装Agent后,您才能开启数据库安全审计功能,对待审计的数据库进行审计。本节介绍如何在Windows操作系统上安装Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 已获取Windows操作系统Agent安装包。 安装Agent节点的运行系统满足Windows系统版本要求。 安装Agent 1. 在Windows主机安装“Npcap”软件。如果该Windows主机已安装“Npcap”,请执行步骤2。如果该Windows主机未安装“Npcap”,请执行以下步骤: 请前往 将下载好的npcap xxxx .exe软件安装包上传至需要安装agent的虚拟机。 双击npcap软件安装包。 在弹出的对话框中,单击“I Agree”,如图所示。同意安装“Npcap” 在弹出的对话框中,单击“Install”,不勾选安装选项,如图所示。安装“Npcap” 在弹出的对话框中,单击“Next”。 单击“Finish”,完成安装。 2. 以“Administrator”用户登录到Windows主机。 3. 将下载的Agent安装包“xxx.zip”复制到该主机任意一个目录下。 4. 进入Agent安装包所在目录,并解压缩安装包。 5. 进入解压后的文件夹,双击“install.bat”执行文件。 6. 安装成功,界面如图417所示,按任意键结束安装。 7. 安装完成后,在Windows任务管理器中查看“dbssauditagent”进程。如果进程不存在,说明Agent安装失败,请尝试重新安装Agent。
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何安装Agent(Windows操作系统)?
      • IP 显示管理
        本小节介绍服务器安全卫士通用功能中的IP显示管理,包括自定义 IP 显示规则和默认 IP 显示规则。 用于管理主机中存在多网卡 IP 的情况(仅 IPv4 通信主机), 定义主机的主显示IP,支持按 IP 显示和按网卡显示。 自定义 IP 显示规则 新建规则 编辑、删除规则 单击“编辑”“删除”按钮可以对已有规则进行修改或删除。 查看详情 单机“查看详情”按钮,可以查看该规则受影响的主机列表。 默认 IP 显示规则 IP 显示管理列表界面,点击上方“IP 默认显示规则”,可查看系统默认的 IP 显示规则,如下图所示。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        IP 显示管理
      • 新建块空间
        相关文档 块空间的挂载说明,具体可参考:Linux主机挂载 或 Windows主机挂载。
        来自:
        帮助文档
        媒体存储
        控制台指南
        块存储
        新建块空间
      • 产品优势
        本节介绍天翼AI云电脑(政企版)的产品优势。 统一管理,维护便捷 无需设立专门的前端维护人员,桌面维护全部在管理台进行可视化操作,一键完成开通桌面、重装系统、镜像升级等操作,并通过自动化批量方式,实现快速大规模的部署。 强化安全,自主可控 网络访问使用VPC、安全组、ACL、主机防火墙进行网络隔离及访问控制,通过防火墙实施安全审计与监控。 规格丰富,配置灵活 提供灵活多样的AI云电脑规格,支持资源包方式开通使用,灵活选择系统版本,网络可配置,并可使用池化桌面提高桌面利用率。 自主领先,畅游云端 自研的CLINK安全传输协议,低延时、高画质、带宽占用少,弱网环境下也可畅快使用。 随时随地,便捷访问 用户通过终端AI云电脑应用即可快速访问调取云端资源,随时随地享受数据共享、移动办公、休闲娱乐等功能。 说明 关于天翼AI云电脑(政企版)的产品规格说明,请参考 关于天翼AI云电脑(政企版)的产品功能说明,请参考 关于天翼AI云电脑(政企版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品优势
      • 配置应用日志策略
        参数 参数说明 存储类型 选择存储类型。 “容器路径”:日志仅输出到容器路径,无需挂载主机路径。 主机路径 存储类型为“主机路径”时需要设置。 输入主机上的日志存储路径。 容器挂载 设置“挂载路径”:输入数据卷挂载到应用上的路径。 须知 请不要挂载在系统目录下,如“/”、“/var/run ” 等,会导致应用异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响应用启动的文件,否则文件会被替换,导致应用启动异常,应用创建失败。 挂载高危目录的情况下,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。设置“主机扩展路径”。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 PodUID/ContainerName:Pod的ID/容器名称。 PodName/ContainerName:Pod名称/容器名称。设置“老化周期”。 Hourly:每小时扫描一次日志文件。如文件超过20MB,会将其压缩到一个历史文件中并转储到日志所在目录下,并清空原文件。 Daily:每天扫描一次日志文件。如文件超过20MB,会将其压缩到一个历史文件中并转储到日志所在目录下,并清空原文件。 Weekly:每周扫描一次日志文件。如文件超过20MB,会将其压缩到一个历史文件中并转储到日志所在目录下,并清空原文件。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        配置应用日志策略
      • 1
      • ...
      • 159
      • 160
      • 161
      • 162
      • 163
      • ...
      • 504
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      科研助手

      推荐文档

      PostgreSQL

      EIP释放和批量释放

      上传资料常见问题

      重置密码

      导出数据

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号