活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      轻量云主机_相关内容
      • 概述
        keytab keytab 是一种用于在Kerberos 认证系统中存储主体(principal)的密钥信息的文件,包含principals和加密principal key,用于在不需要用户输入密码的情况下进行身份验证。每个密钥条目在keytab 文件中通常由以下部分组成: 主体名称:明确标识该密钥所属的主体,例如“service/host.example.com@exp.com”。 加密类型:指示用于加密密钥的算法,常见的有 AES、DES 等。 密钥值:实际的加密密钥数据。 keytab文件对于每个host是唯一的,因为key中包含hostname。由于服务器上可以访问Keytab文件即可以用principal的身份通过Kerberos的认证,所以keytab文件应该被妥善保存,确保只有少数必要用户可以访问。 服务实例 在AD域中,服务实例指的是一个特定的服务运行在特定计算机或服务器上的单个实例。服务实例通常与特定的服务账号相关联,用于管理服务的权限和身份验证。服务实例在AD中是通过服务主体名称(Service Principal Name,SPN)来标识的。 服务主体SPN 在AD域中,服务主体(Service Principal Name,SPN)用于标志一个服务实例。SPN的作用在于Kerberos身份验证过程中,将服务实例与服务登录帐户相关联。当客户端需要访问某个服务时,它会使用SPN来查询和验证服务的身份。在AD域中,服务可以运行在不同的主机上,而一个主机上也可以运行多个服务。SPN的格式包括服务类型和主机名或域名,客户端通过SPN访问某个服务实例。 工作原理 天翼云提供基于Kerberos协议的认证鉴权方式,将用户加入到AD域中,域控制器通过秘钥表(keytab)授权成员访问弹性文件服务。用户认证及访问鉴权流程如下: 1. 管理员在域控制器上生成keytab文件,详见 2. 在天翼云控制台为目标文件系统开启AD域功能,并将keytab文件上传,具体操作见加入AD域。 3. 文件服务器保存用户通过控制台上传的keytab文件,用于后续AD域内客户端认证和鉴权。 4. 用户通过AD域内云主机发起访问CIFS文件系统请求。 5. 文件服务器通过查询向云主机返回是否支持Kerberos协议鉴权。 6. 云主机向AD域控制器发起用户认证,Kerberos对用户信息进行加密。 7. 域控制器向云主机返回加密后的用户信息。 8. 云主机将用户加密信息发送给文件服务器。 9. 文件服务器根据用户上传的Keytab文件解密用户信息。 10. 认证通过后,文件服务器根据解密所得的用户权限信息提供访问服务。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        概述
      • 创建恢复任务(1)
        参数 是否必填 参数类型 说明 示例 下级对象 backupSnapID 是 String 备份快照ID 16ea563392e24d068290722bc4bf4638 regionID 是 String 资源池ID 41f64827f25f468595ffa3a5deb5d15d backupTgtInstanceID 否 String 要恢复到的主机ID。可以为空,默认恢复至原主机 1d5a7adbd4e84fb0aefef247b7ed44f8 backupTgtDir 否 String 恢复目标目录。可以为空,默认恢复至原目录,路径不存在会自动创建 / backupExistFileMode 否 Integer 恢复目录存在重名文件时(默认为0):0:覆盖恢复目录重名文件,1:跳过文件,2:保留最新版本文件 0 backupRestoreFuncType 否 Integer 指定恢复功能类型:0:包括所有文件,1:恢复指定路径,2:排除指定路径 1 backupRestoreFileList 否 Array of Strings 指定文件列表,当backupRestoreFuncType为1或2时必填,最多可填写十条路径 ["/var/log/application"] backupRestoreIncludeSysDirs 否 Boolean 原目录恢复时是否包含系统目录(默认为false) false isCloud 否 Boolean 是否是云上资源(默认true),true:弹性云主机,false:本地客户主机。推荐使用sourceType参数,该参数后续即将下线 true sourceType 否 String 产品服务类型(默认CTECS),CTECS:弹性云主机,CTDPS:裸金属物理机,CTLS:本地客户主机 CTDPS
        来自:
      • 更新模板
        参数 是否必填 参数说明 参考样例 版本说明 否 1. 创建模板将自动生成模板的第一个版本,之后每次更新都将自动为版本号+1。 2. 可在版本说明处简要说明当前版本特点,最长可输入255个字符。 批量创建5台云主机 模板内容 是 1. 新增tf文件,在文件中按照
        来自:
        帮助文档
        资源编排ROS
        用户指南
        更新模板
      • 云主机网络包重复
        本章节介绍云主机网络包重复故障演练。 背景介绍 在网络传输过程中,因设备配置错误(如交换机端口镜像)、中间件异常(如负载均衡重复转发)或协议缺陷,可能导致数据包被复制并多次送达目标主机。虽然 TCP 协议能够识别并丢弃重复的数据包以保证数据完整性,但这个过程会消耗额外的网络带宽和CPU资源。更严重的是,对于应用层协议,如果缺乏幂等性设计,重复的请求可能导致业务逻辑被错误地执行多次(如重复下单、重复扣款)。本演练模拟此场景,帮助您检验系统的处理能力和业务逻辑的幂等性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络包重复。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包重复动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 包重复百分比:数据包被复制的概率(取值 0100)。例如,设置为 10 表示每100个包中约有10个会被复制并重复发送一次。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机网络包重复
      • 告警模板:创建
        参数 参数类型 是否必填 示例 说明 下级对象 name String 是 xsZSu 告警模板名称 ser String 是 ecs 本参数表示告警服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“告警规则:获取告警服务列表”接口返回。 dim String 是 ecs 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“告警规则:获取告警服务维度关系”接口返回。 desc String 否 test 告警模板描述 rules Array of Objects 是 告警规则 rule
        来自:
        帮助文档
        云监控服务
        API参考
        API
        告警服务
        告警模板
        告警模板:创建
      • 告警模板:更新
        参数 参数类型 是否必填 示例 说明 下级对象 name String 是 xsZSu 告警模板名称 ser String 是 ecs 本参数表示告警服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“告警规则:获取告警服务列表”接口返回。 dim String 是 ecs 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“告警规则:获取告警服务维度关系”接口返回。 desc String 否 test 告警模板描述 rules Array of Objects 是 告警规则 rule
        来自:
        帮助文档
        云监控服务
        API参考
        API
        告警服务
        告警模板
        告警模板:更新
      • Linux云主机如何进入单用户模式重置root密码
        本文为您介绍Linux云主机如何进入单用户模式重置root密码。 适用场景 本节操作介绍Linux操作系统云主机在单用户模式下重置密码的操作步骤。 说明 进入单用户模式下重置root密码前请做好数据备份。 请根据操作系统类型选择操作步骤: CentOS 7/EulerOS 系列 CentOS 6/RedHat 6系列 Debian/Ubuntu系列 SUSE 11系列 CentOS 7系列 1. 登录虚拟机。 登录天翼云官网弹性云主机选择机器点击远程登录。 2. 点击Send ctrlAlt重启云主机。 3. 开机后,在GRUB启动菜单中选择要引导的CentOS 系统。 4. 按e键进入编辑模式。 5. 在编辑模式中,找到以 “linux16” 开头的那一行。在该行的末尾,添加空格和 “init/bin/bash”。然后按下 “Ctrl+ X” 或 “F10”启动进入单用户模式。 6. 此时,系统将进入单用户模式,并且您将获得一个命令行提示符。 7. 输入以下命令来挂载文件系统为可读写模式。 plaintext mount o remount,rw / 8. 输入以下命令来修改密码(将 “yourusername” 替换为您要更改密码的用户名)。 plaintext passwd yourusername 9. 系统将要求您输入新密码并进行确认。输入并确认密码后,将会显示密码已成功更改的消息。 10. 输入以下命令以重新挂载文件系统为只读模式。 plaintext mount o remount,ro / 11. 输入以下命令以重新启动系统。 plaintext Reboot 12. 系统将重新启动,并且您可以使用新设置的密码登录。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        Linux云主机如何进入单用户模式重置root密码
      • 磁盘增强型实例类型总览
        本节包含了磁盘增强型云主机的总览内容。 磁盘增强型弹性云主机自带高存储带宽和IOPS的本地盘,具有高存储IOPS以及读写带宽的优势。同时,本地盘的价格更加低廉,在海量数据存储场景下,具备更高的性价比。磁盘增强型弹性云主机具备如下特点: 本地磁盘提供更高顺序读写性能和更低时延,提升文件读写性能。 提供强大而稳定的计算能力,保障计算作业的高效处理效率。 提供更高的内网性能,包括高内网带宽和pps(packet per second),满足业务高峰期弹性云主机间数据交互需求。 磁盘增强型实例类型总览: 在售:D7、D6 规格名称 计算 磁盘类型 网络 磁盘增强型D7 CPU/内存配比:1:4 vCPU数量范围:464 处理器:第三代英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.4GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 极速型SSD 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:850万PPS 最大内网带宽:42Gbps 磁盘增强型D6 CPU/内存配比:1:4 vCPU数量范围:472 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:2.6GHz/3.5GHz 支持开启/关闭超线程功能,详细内容请参见开启/关闭超线程 超高IO 通用型SSD 高IO 支持IPv6 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:900万PPS 最大内网带宽:44Gbps 类型 CPU基频/睿频 CPU型号 D7 2.6GHz/3.4GHz 6348 D6 2.6GHz/3.5GHz 6278
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        磁盘增强型
        磁盘增强型实例类型总览
      • 添加标签
        本文将为您介绍如何为存储库添加标签。 背景知识 标签由标签“键”和标签“值”构成。 标签“键”:“键” 最大长度不能超过128个字符,由英文字母、数字、中划线、下划线、特殊字符组成。且单个存储库中“键”值不能重复。 标签“值”:“值”最大长度不超过128个字符。由英文字母、数字、中划线、下划线、特殊字符组成。 单个存储库最多可添加10个标签。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云主机备份”,进入云主机备份主页面。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击待添加标签的存储库所在行的“操作>更多>编辑标签”。 6. 弹出“编辑标签”窗口,键入标签“键”,例如,输入“test”,键入标签“值”,例如“1”,点击“确定”。 此时,在此存储库的标签信息处,点击标签图标可看到“test:1”的标签信息。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        标签管理
        添加标签
      • 关机
        适用于北京/内蒙1、2/上海1、2、3/广州1、2、3/厦门1、2/成都2/西安/长沙/南京/福州2/沈阳/武汉节点 1、云主机做关机操作。 2、弹出关机提醒界面,并带有验证提醒栏。如下图, 3、点击【发送验证码】,将获取到的验证码填入输入框,继续进行关机操作。验证码未填写或填写错误点击【确认】后均显示“验证码不正确”,无法执行关机操作。 适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、云主机做关机操作。 2、弹出关机提醒界面,并带有验证提醒栏。如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回云主机关机弹窗界面,继续进行关机操作。
        来自:
        帮助文档
        短信验证能力
        云主机的操作验证
        关机
      • 添加受保护服务器
        本文为您介绍添加受保护服务器的操作流程。 操作场景 保护组创建完成后,将需要容灾的服务器添加到指定的保护组中。 约束与限制 单次添加时,至少选择1个服务器进行保护,最多可以选择10个服务器。 目前仅支持64位操作系统,且服务器的规格不能小于2CPU+4GB内存。详情请参见支持的操作系统版本。 暂不支持将挂载了X系列云硬盘(如XSSD1等)的云主机添加为受保护的服务器。 注意事项 由于云容灾服务需要连通服务端VPC,如果受保护的服务器使用非默认安全组,请确认所使用的安全组配置了出方向规则,示例如下: 具体请参见安全组规则。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入云上容灾。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,在“受保护的服务器”页签,单击“添加受保护服务器”,进入云主机列表页面。 6. 在云主机列表页面,选择需要受保护的服务器,单击“确认”。 7. 待云主机状态变为“已初始化”,说明添加完成。
        来自:
        帮助文档
        云容灾 CDR
        快速入门
        配置跨可用区容灾
        添加受保护服务器
      • 初始化Windows数据盘(Windows 2008)
        本节介绍了初始化Windows数据盘(Windows 2008)的相关内容。 操作场景 本文以云主机的操作系统为“Windows Server 2008 R2 Enterprise 64bit”为例,提供磁盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。具体操作请参见“初始化容量大于2TB的Windows数据盘(Windows 2008)”。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 操作指导 1.在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 2.在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面。 若如图1,新挂载磁盘为“脱机”状态,请执行3。 若如图4,直接弹出“初始化磁盘”对话框,执行5。 图 磁盘管理 3.在右侧窗格中出现磁盘列表,在磁盘1区域,右键单击后在菜单列表中选择“联机”,进行联机。 图 联机 说明 若新增磁盘处于脱机状态,需要先联机然后进行初始化。 4.联机后,磁盘1由“脱机”状态变为“没有初始化”,右键单击在菜单列表中选择“初始化磁盘”。如下图所示。 图 初始化磁盘 5.在“初始化磁盘”对话框中显示需要初始化的磁盘,选中“MBR(主启动记录)”或者“GPT (GUID 分区表)”,单击“确定”,如下图所示。 图 未分配磁盘 注意 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,当前数据盘支持的最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,分区形式请采用GPT。 当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。 6.右键单击磁盘上未分配的区域,选择“新建简单卷”,如下图所示。 图 新建简单卷 7.弹出“新建简单卷向导”对话框,根据界面提示,单击“下一步”。 图 新建简单卷向导 8.根据需要指定卷大小,默认为最大值,单击“下一步”。 图 指定卷大小 9.分配驱动器号,单击“下一步”。 图 分配驱动器号和路径 10.勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”完成分区创建。 图 格式化分区 图 完成分区创建 注意 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 11.单击“完成”完成向导。需要等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功,如下图所示。 图 初始化磁盘成功
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化Windows数据盘(Windows 2008)
      • 查询云主机防护状态
        接口功能介绍 服务器列表根据云主机id查询主机防护状态接口。 接口约束 此功能为收费功能。确认已经购买服务器配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI POST /v1/host/cloud/guard/statusQuery/query 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cloudHostIds 是 Array of Strings 云主机id列表 ["111","222"] 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 key Array of Objects key 表 key 参数 参数类型 说明 示例 下级对象 agentIp String 内网IP 10.10.10.10 publicIp String 公网IP 10.10.10.10 custName String 主机名称 ctcass hostName String 实例名称 ctcass osType String 操作系统类型 Linux/Windows Linux agentStateCode String Agent状态 12在线 13离线 12 agentGuid String agentGuid 11111111111111111111111111111111 hostUid String 云主机控制台实例id 11111111111111111111111111111111 type String 服务器类型 vm虚拟机 pm物理机 vm guardStatus String 防护状态 防护中/未防护 未防护 guardStatusCode Integer 防护状态code 1防护中 4未防护 1 regionName String 地域 杭州 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 quotaVersionName String 配额版本名称 基础版 企业版 旗舰版 viewUrl String 查看连接
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询云主机防护状态
      • 如何修改弹性云主机(Windows)的SID
        本文向您介绍如何修改弹性云主机(Windows)的SID。 操作场景 Windows操作系统是通过安全标识符(SID)对计算机和用户的识别。由于基于同一镜像生产的云服务器实例 SID 相同,会引起无法入域的问题。如果您需要搭建 Windows 域环境,则需要通过修改 SID 以达到入域的目的。本文档以 Windows Server 2012 操作系统云服务器为例,介绍如何使用系统自带sysprep 以及 sidchg 工具修改 SID。 注意 本说明仅适用于 Windows Server 2008 R2 、Windows Server 2012 以及Windows Server 2016及更高版本。 如果有批量修改 SID 的需求,可通过制作自定义镜像(选择 “执行 sysprep 制作镜像”)解决。 修改云主机SID可能导致数据丢失或系统损坏,建议您提前做好数据备份。 操作步骤 使用sysprep修改SID 注意 1. 使用 sysprep 修改 SID 后,系统参数很多都被重新设置,包括 IP 配置信息等,您必须手动重新设置。 2. 使用 sysprep 修改 SID 后,C:UsersAdministrator 将会被重置,系统盘部分数据将被清理,请注意做好数据备份。 1. 使用远程登录方式登录云主机。 2. 在操作系统界面,点击运行,输入cmd,按Enter,打开管理员命令行工具。 在管理员命令行工具中,执行以下命令,保存当前网络配置。 ipconfig /all 3. 以管理员身份使用 PowerShell 执行以下命令。 $unattendContent @" true Work 3 true true "@ $unattendContent OutFile FilePath C:WindowsSystem32Sysprepunattend.xml Encoding UTF8 Force C:WindowsSystem32Sysprepsysprep.exe /generalize /oobe /shutdown /unattend:C:WindowsSystem32Sysprepunattend.xml 4. 执行完成后,系统会自动关机。此时,您可在云平台制作私有镜像。 5. 启动云主机进入操作系统后执行下方命令,验证SID是否已修改,返回类似如下信息,则表示SID已完成修改。 whoami /user 6. 根据步骤2保存的网络配置信息,重新设置网卡相关信息(如IP地址、网关地址、DNS等)。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        如何修改弹性云主机(Windows)的SID
      • Host健康检查指标项说明
        本章节主要介绍翼MapReduce服务Host健康检查指标项说明。 Swap使用率 指标项名称 :Swap使用率 指标项含义 :系统Swap使用率,计算方法:已用Swap大小/总共Swap大小。当前阈值设置为75.0%,如果使用率超过阈值,则认为不健康。 恢复指导 : 1.确认节点Swap使用率。 登录检查结果不健康的节点,执行free m查看swap总量和已使用量,如果swap使用率已超过阈值,则执行2。 2.如果Swap使用率超过阈值,建议对系统进行扩容,如:增加节点。 主机文件句柄使用率 指标项名称 :主机文件句柄使用率 指标项含义 :系统中文件句柄的使用率,主机文件句柄使用率已用句柄数/总共句柄数。如果使用率超过阈值,则认为不健康。 恢复指导 : 1.确认主机文件句柄使用率。 登录检查结果不健康的节点,执行 cat /proc/sys/fs/filenr ,输出结果的第一列和第三列分别表示系统已使用的句柄数和总句柄数,如果使用率超过阈值,则执行2。 2.如果主机文件句柄使用率超过阈值,建议对系统进行排查,具体分析文件句柄的使用情况。 NTP偏移量 指标项名称 :NTP偏移量 指标项含义 :NTP时间偏差。如果时间偏差超过阈值,则认为不健康。 恢复指导: 1.确认NTP时间偏差。 登录检查结果不健康的节点,执行/usr/sbin/ntpq np查看信息,其中offset列表示时间偏差。如果时间偏差大于阈值,则执行2。 2.如果该指标项异常,则需要检查时钟源配置是否正确,请联系运维人员处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        Host健康检查指标项说明
      • 如何安装客户端
        本节介绍了客户端安装的问题。 如何安装MySQL客户端 MySQL官网提供了针对不同操作系统的客户端安装包,以Red Hat Linux为例。单击此处下载8.0的最新版本,单击此处下载其他归档版本。下面将介绍如何获取相应安装包及完成安装。 操作步骤 步骤 1 获取安装包。 在下载页面找到对应版本链接,以mysqlcommunityclient8.0.211.el6.x8664为例,打开页面后,即可下载安装包。 图下载 说明 通过红框所在的 步骤 2 将安装包上传到弹性云主机。 说明 创建弹性云主机时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性IP)。然后使用远程连接工具将安装包上传到弹性云主机,再用PuTTY连接到弹性云主机。 步骤 3 执行以下命令安装MySQL客户端。 sudo rpm ivh mysqlcommunityclient8.0.211.el6.x8664.rpm 说明 如果安装过程中报conflicts,可增加replacefiles参数重新安装,如下: pm ivh replacefiles mysqlcommunityclient8.0.211.el6.x8664.rpm 如果安装过程中提示需要安装依赖包,可增加nodeps参数重新安装,如下: rpm ivh nodeps mysqlcommunityclient8.0.211.el6.x8664.rpm
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        复杂操作类
        如何安装客户端
      • 云数据库GaussDB支持的事件列表
        云数据库GaussDB支持的事件列表 事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 进程状态告警 ProcessStatusAlarm 重要 GaussDB关键进程退出,包括:CMS/CMA、ETCD、GTM、CN、DN。 等待进程自动恢复或者自动主备切换,观察业务是否恢复。 如果业务未恢复,联系SRE。 主机进程故障,在主机上进行的业务将中断回滚。 备机进程故障不影响业务。 组件状态告警 ComponentStatusAlarm 重要 GaussDB关键组件无响应,包括:CMA、ETCD、GTM、CN、DN。 等待进程自动恢复或者自动主备切换,观察业务是否恢复。 如果业务未恢复,联系SRE。 主机进程无响应,在主机上进行的业务将无响应。 备机进程故障不影响业务。 集群状态告警 ClusterStatusAlarm 重要 集群状态异常,包括:集群只读、ETCD多数派故障、集群分布不均衡。 联系SRE。 集群只读:业务只读。 ETCD多数派故障:集群不可用。集群分布不均衡:集群性能/可靠性降低。 硬件资源告警 HardwareResourceAlarm 重要 集群中出现严重的硬件故障,包括:磁盘损坏、GTM网络通信故障。 联系SRE。 业务部分/全部受损。 状态转换告警 StateTransitionAlarm 重要 集群出现如下重要事件: DN build/build失败、DN强切、DN主备切换/failover、GTM主备切换/failover。 等待自动恢复,观察业务是否恢复。如果业务未恢复,联系SRE。 部分业务受损。 其他异常告警 OtherAbnormalAlarm 重要 磁盘使用阈值告警等。 关注业务变化,及时计划扩容。 超过使用阈值,将无法扩容。 实例运行状态异常 TaurusInstanceRunningStatusAbnormal 重要 由于灾难或者物理机故障导致实例故障时,会上报该事件,属于关键告警事件。 提交工单。 可能导致数据库服务不可用。 实例运行状态异常已恢复 TaurusInstanceRunningStatusRecovered 重要 针对灾难性的故障,GaussDB有高可用工具会自动进行恢复或者手动恢复,执行完成后会上报该事件。 不需要处理。 无 节点运行状态异常 TaurusNodeRunningStatusAbnormal 重要 由于灾难或者物理机故障导致数据库节点故障时,会上报该事件,属于关键告警事件。 检查数据库服务是否可以正常使用,并提交工单。 可能导致数据库服务不可用。 节点运行状态异常已恢复 TaurusNodeRunningStatusRecovered 重要 针对灾难性的故障,GaussDB有高可用工具会自动进行恢复或者手动恢复,执行完成后会上报该事件。 不需要处理。 无 创建实例业务失败 GaussDBV5CreateInstanceFailed 重要 创建实例失败产生的事件,一般是配额大小不足,底层资源耗尽导致。 先释放不再使用的实例再尝试重新发放,或者提交工单调整配额上限。 无法创建数据库实例。 添加节点失败 GaussDBV5ExpandClusterFailed 重要 一般是由于底层资源不足等原因导致。 提交工单让运维在后台协调资源,删除添加失败的节点,重新尝试添加新节点。 无 存储扩容失败 GaussDBV5EnlargeVolumeFailed 重要 一般是由于底层资源不足等原因导致。 提交工单让运维在后台协调资源再重试扩容操作。 如果磁盘满,会导致业务中断。 重启失败 GaussDBV5RestartInstanceFailed 重要 一般是由于网络问题等原因导致 重试重启操作或提交工单让运维处理。 可能导致数据库服务不可用。 全量备份失败 GaussDBV5FullBackupFailed 重要 一般是备份文件导出失败或上传失败等原因导致。 提交工单让运维处理。 无法备份数据。 差量备份失败 GaussDBV5DifferentialBackupFailed 重要 一般是备份文件导出失败或上传失败等原因导致。 提交工单让运维处理。 无法备份数据。 删除备份失败 GaussDBV5DeleteBackupFailed 重要 无需实现。 绑定EIP失败 GaussDBV5BindEIPFailed 重要 弹性公网IP已被占用或IP资源等原因导致。 提交工单让运维处理。 导致实例无法使用公网链接或访问 解绑EIP失败 GaussDBV5UnbindEIPFailed 重要 网络故障或公网EIP服务故障等原因导致。 重新解绑Ip或提交工单让运维处理。 可能导致IP资源残留 参数组应用失败 GaussDBV5ApplyParamFailed 重要 一般是由于修改参数组命令超时导致。 重新尝试修改参数组操作。 无 参数修改失败 GaussDBV5UpdateInstanceParamGroupFailed 重要 一般是由于修改参数组命令超时导致。 重新尝试修改参数组操作。 无 备份恢复失败 GaussDBV5RestoreFromBcakupFailed 重要 一般是由底层资源不足或备份文件下载失败等原因导致 提交工单。 可能导致在恢复失败期间数据库服务不可用
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        云数据库GaussDB支持的事件列表
      • 创建辅助弹性网卡
        本文主要介绍如何创建辅助弹性网卡。 操作场景 当云主机实例所需挂载的网卡超出弹性网卡的上限时,您可以参考本章节创建辅助弹性网卡,为云主机实例挂载更多网卡,实现灵活、高可用的网络方案配置。 约束与限制 辅助弹性网卡与所属的弹性网卡必须在同一个虚拟私有云,可以属于不同子网以及安全组。 使用辅助弹性网卡时,您需要在云主机实例的网卡上创建VLAN子接口并配置对应规则。 创建辅助弹性网卡 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在页面右上角,单击“创建辅助弹性网卡”。 5. 配置辅助弹性网卡参数,如下表所示。 表 参数说明 参数 参数说明 取值样例 所属弹性网卡 辅助弹性网卡所挂载的弹性网卡。您可以通过下拉列表框选择支持挂载辅助弹性网卡的弹性网卡。 (172.16.0.145) 所属VPC 辅助弹性网卡归属的VPC,无需填写。 vpcA 所属子网 选择辅助弹性网卡归属的子网。 subnetA01 描述 辅助弹性网卡的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。 创建数量 待创建的辅助弹性网卡的数量,取值范围为1~20。 1 私有IP地址 选择是否为辅助弹性网卡分配私有IPv4地址,私有IP地址仅支持内网请求。当前版本不支持去勾选。 IPv4地址 选择私有IP地址的分配方式: 自动分配IP地址:系统自动分配IP地址。 手动指定IP地址:系统按指定的IP地址进行分配。若选择“手动指定IP地址”,则填写IPv4的私有IP地址。 自动分配IP地址 安全组 选择辅助弹性网卡所属安全组。 sg001 6. 单击“确定”,完成创建。 注意 辅助网卡创建完成后不能直接使用,您还需要配置辅助弹性网卡,在云主机实例的网卡上创建VLAN子接口并配置对应规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        创建辅助弹性网卡
      • 使用MirrorMaker跨集群数据同步
        本文主要介绍使用MirrorMaker跨集群数据同步。 应用场景 在以下场景,使用MirrorMaker进行不同集群间的数据同步,可以确保Kafka集群的可用性和可靠性。 备份和容灾:企业存在多个数据中心,为了防止其中一个数据中心出现问题,导致业务不可用,会将集群数据同步备份在多个不同的数据中心。 集群迁移:当今很多企业将业务迁移上云,迁移过程中需要确保线下集群和云上集群的数据同步,保证业务的连续性。 方案架构 使用MirrorMaker可以实现将源集群中的数据镜像复制到目标集群中。其原理如图1所示,MirrorMaker本质上也是生产消费消息,首先从源集群中消费数据,然后将消费的数据生产到目标集群。如果您需要了解更多关于MirrorMaker的信息,请参见Mirroring data between clusters。 图 MirrorMaker 原理图 约束与限制 源集群中节点的IP地址和端口号不能和目标集群中节点的IP地址和端口号相同,否则会导致数据在Topic内无限循环复制。 使用MirrorMaker同步数据,至少需要有两个或以上集群,不可在单个集群内部使用MirrorMaker,否则会导致数据在Topic内无限循环复制。 实施步骤 1、 购买一台弹性云主机,确保弹性云主机与源集群、目标集群网络互通。具体购买操作,请参考购买弹性云主机。 2、 登录弹性云主机,安装Java JDK,并配置JAVAHOME与PATH环境变量,使用执行用户在用户家目录下修改“.bashprofile”,添加如下行。其中“/opt/java/jdk1.8.0151”为JDK的安装路径,请根据实际情况修改。 export JAVAHOME/opt/java/jdk1.8.0151 export PATHJAVAHOME/bin:PATH 执行source .bashprofile命令使修改生效。 说明 弹性云主机默认自带的JDK可能不符合要求,例如OpenJDK,需要配置为Oracle的JDK,可至Oracle官方下载页面
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        使用MirrorMaker跨集群数据同步
      • 云硬盘备份与恢复
        本实践将为您介绍通过云硬盘备份服务对云硬盘数据进行备份与恢复的具体操作步骤。 场景描述 当云硬盘数据出现损坏,可通过创建好的备份副本,实现一键恢复云硬盘数据,快速回退到备份点数据,恢复业务运行环境。 方案优势 备份细粒化到云硬盘,用户可按需选择系统盘或者数据盘进行备份,减少不必要的备份目标,降低备份成本。 操作简便,可批量选择云硬盘进行备份,备份过程中无需关停主机或卸载云硬盘。 方便用户灵活组合主机数据。 前提条件 用户已购买备份存储库,且存储库为可用状态。 执行数据恢复前需关闭云硬盘所挂载的云主机或卸载需要恢复的云硬盘。 备份状态需为“可用”。 操作流程 本实践共分为两大步: 步骤一:创建云硬盘备份。 步骤二:恢复云硬盘数据。 创建云硬盘备份 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 在“存储库”页签,选择相应的“存储库”,点击操作列的“创建备份”。 5. 进入创建备份窗口之后,用户勾选需要备份的磁盘,单击按钮将其选至右侧“已选磁盘”列表。 6. 用户可选择“立即备份”,即时完成目标云硬盘备份的创建,点击“下一步”,跳转至创建备份确认页面,在确认页面,勾选服务协议,点击“确认下单”。 7. 查看“备份副本”列表,等待创建备份状态变为“可用”,即已完成了备份的创建。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        云硬盘备份与恢复
      • 卸载备份客户端
        接口功能介绍 为指定云主机卸载备份客户端 接口约束 1、云主机处于运行中状态 2、云主机有备份客户端 URI POST /v4/backup/uninstallclientbackup 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 backupClientID 是 String 备份客户端ID 0ae97ef56ee244af9d051a509b0a1be6 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败) 800 message String 成功或失败时的描述,一般为英文描述 SUCCESS description String 成功或失败时的描述,一般为中文描述 成功 returnObj Object 成功时返回对象 returnObj errorCode String 业务细分码,为product.module.code三段式码。 backup.regionInfo.empty error String 业务细分码,为product.module.code三段式大驼峰码 Backup.RegionInfo.Empty 表 returnObj 参数 参数类型 说明 示例 下级对象 UninstallStatus Boolean 客户端卸载状态 true 枚举参数 无
        来自:
        帮助文档
        云备份 CBR
        API参考
        API
        2023-04-12
        卸载备份客户端
      • 验证数据库备份结果 (Linux)
        使用自定义脚本实现数据库备份完成后,可以通过如下操作验证数据库备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 使用限制
        操作 使用限制 访问实例 若文档数据库实例未开通公网访问,则必须与弹性云主机在同一个虚拟私有云子网内才能访问。 文档数据库服务和弹性云主机在不同的安全组默认不能访问,需要在文档数据库服务安全组添加一条“入”的访问规则。 文档数据库服务默认端口:8635,需要手动修改才能访问其它端口。 部署 实例所部署的弹性云主机,对用户不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的rwuser权限 创建实例页面只提供管理员帐户rwuser权限。 修改数据库参数设置 用户创建的参数组中大部分数据库参数可以修改。 数据迁移 可以使用mongoexport和mongoimport命令行工具等方式迁移数据。 存储引擎 支持WiredTiger存储引擎。 重启实例或节点 必须通过管理控制台操作重启实例。 查看备份文件 文档数据库服务在对象存储服务上的备份文件,对用户不可见。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        使用限制
      • 购买N100实例
        本文介绍如何购买云防火墙(原生版)N100实例。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“立即开通”,进入云防火墙(原生版)订购页面。 4. 配置基本信息。 参数名称 参数说明 区域 选择购买云防火墙(原生版)的区域。 可用区 选择购买云防火墙(原生版)的可用区,默认为随机分配。 商品类型 此处选择N100。 版本选择 目前仅支持“高级版”。 虚拟私有云 该下拉选项中展示您在该地域的所有VPC,选择您需要防护的VPC。 由于一个VPC只能购买一个VPC配额,因此已经购买配额的VPC不能重复进行购买。 云防火墙部署子网 可以下拉选择用户该VPC中的子网,展示子网ID和子网网段。 需要在防护的VPC中创建一个子网掩码不大于28的子网网段,在此处选择该子网,用于云防火墙的部署,并确保该子网中不进行任何业务配置,只用于云防火墙的部署。 云防火墙名称 系统会自动为您生成一个名称,您也可以自定义。 名称只能由数字、字母、组成,不能以数字和开头、以结尾,且长度为2~63字符。 部署架构 支持“单机”和“主备”两种架构。 公网流量处理能力 公网流量处理能力是指云防火墙可防护的互联网边界流量峰值,建议与您业务的公网带宽保持一致。 说明 支持选择100 Mbps、200 Mbps、2 Gbps,暂不支持扩容。 5. 配置承载云防火墙N100实例的云主机规格。 参数 说明 规格 根据所选公网流量处理能力,最低规格要求如下: 100 Mbps:规格大于等于2U4G,基准带宽大于等于100 Mbps。 200 Mbps:规格大于等于2U4G,基准带宽大于等于200 Mbps。 2 Gbps:规格大于等于4U8G,基准带宽大于等于2 Gbps。 注意 如果所选云主机规格低于最低规格要求,则可能会影响云防火墙性能。 购买数量 购买数量根据所选部署架构进行确定,不支持修改。 部署架构选择“单机”时,云主机“购买数量”为1。 部署架构选择“主备”时,云主机“购买数量”为2。 6. 为云防火墙N100实例的云主机绑定弹性IP。可以使用已有的弹性IP,或者单击“购买”,购买新的弹性IP。 部署架构选择“单机”时,只需要1个弹性IP。 部署架构选择“主备”时,需要2个弹性IP。 7. 选择“购买时长”,可拖动时间轴设置购买时长。 8. 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 9. 参数配置完成后,单击“立即购买”。 10. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,单击“立即购买”。 11. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        N100快速入门
        购买N100实例
      • 产品定义
        本文为您介绍IAM的产品定义。 什么是IAM? 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理和授权认证的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 产品优势 IAM可为您提供身份认证、权限管理和用户授权等统一身份认证服务。 精细的权限管理 您可以通过IAM控制不同用户具备不同的权限。例如:控制某些用户可以配置弹性云主机参数,而让另外一些用户只能读取弹性云主机参数。 便捷的用户授权 使用IAM完成用户授权仅需要两步: 1. 按照用户职责规划用户组,并将对应职责的权限授予用户组。 2. 将用户加入已授权的用户组。 为其他服务提供认证和鉴权功能 使用IAM认证后的用户可以根据权限使用天翼云中的其他服务,如关系型数据库、云主机、对象存储等。 委托第三方账号或者云服务管理资源 通过委托信任机制,天翼云用户可以将自己的操作权限委托给其它天翼云账号或者云服务,该账号或者云服务可以代替用户进行资源的运维和管理工作。
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        产品定义
      • 告警通知模板:查询列表
        参数 是否必填 参数类型 说明 示例 下级对象 service 否 String 本参数表示服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“ ecs dimension 否 String 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“ ecs name 否 String 名称模糊搜索 template pageNo 否 Integer 页码,默认为1 1 pageSize 否 Integer 页大小,默认为10 10
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        通知模板
        告警通知模板:查询列表
      • 订购集群联邦
        项目 约束 计费模式 当前只支持“按需计费”模式。 联邦名称 实例名称不可重复;实例名称长度4~40个字符,大小写字母开头,只能包含大小写字母、数字及分隔符(),大小写字母或数字结尾。 容器舰队 容器舰队可提供多集群的统一管理,包括统一的权限管理、统一的安全策略、统一的配置管理以及统一的多联邦管理、网格等能力。 舰队成员集群与联邦之间若存在跨资源池互通需求,后台默认尝试公网互联方式;若需调整,请在订购后至联邦控制台进行设置。 企业项目 可选择已有企业项目,或者在IAM创建新的企业项目。 虚拟私有云 建议联邦实例与成员集群间网络尽可能同资源池同 VPC,可最大化降低管理流量跨网跨资源池互通的成本。 所在子网 请选择虚拟私有云子网,集群的节点将部署在此子网中,并申请子网的 IP。当子网开启IPv6时,云资源(云主机、物理机)将开启 IPv4/IPv6 双栈。 ApiServer访问 请您根据需求选择合适的ELB规格,系统将据此创建一个私网ELB实例作为 APIServer 的负载均衡器,若删除该ELB实例会导致 APIServer 无法访问。 安全组 可自动生成或者选择已有安全组,需要确保联邦访问端口在虚拟私有云的子网里为放通状态。 是否使用EIP暴露ApiServer 获得您的授权,以委托方式新建 EIP 并按 EIP 实际使用量收费,未开启,无法通过公网访问 APIServer。 删除保护 防止通过控制台或API误删除联邦控制面,删除联邦控制面实例不会对用户容器集群造成任何影响,理论上也不影响已调度完成的应用。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        订购集群联邦
      • 主机组
        主机组是为了便于分类管理、提升配置多个主机日志采集的效率,对主机进行虚拟分组的单位。云日志服务支持通过一个接入配置来采集多台主机上的日志,您可以将这些主机加入到同一个主机组,并将该主机组关联至对应的接入配置中,方便您对多台主机日志进行采集。 当用户扩容主机时,只需在主机组中添加主机,该主机会自动继承关联的日志路径,无需为每台主机重复配置路径。 当用户修改多个主机采集路径时,只需修改对应的主机组关联的路径,无需为每台主机重复配置路径。 创建主机组(IP地址) 1. 登录云日志服务管理控制台,单击“主机管理”,进入主机管理页面,单击右上角“新建主机组”。 2. 在弹出的新建主机组页面,输入“主机组名称”,选择主机类型“Linux主机”或“Windows主机”。 3. 在列表中选择需要加入该主机组的主机,单击“确定”,完成主机组的创建。 可以通过主机名称或主机IP对列表进行过滤,也可以单击,并在弹出的搜索框中输入多个主机IP,进行批量搜索。 当列表中没有所需主机时,单击“安装ICAgent”,在弹出的页面安装指引完成主机安装。 创建主机组(自定义标识) 1. 在主机管理页面,单击右上角“新建主机组”。 2. 在弹出的新建主机组页面,输入“主机组名称”,选择主机组类型“自定义标识”。 说明 1. 自定义标识的主机组仅支持Linux类型的主机。 2. 单击“了解采集路径填写规则”,可查看详细的采集路径规则。 3. 单击,添加自定义标识。 说明 最多可添加10个自定义标识。 4. 完成后,单击“确定”。 5. 执行以下操作创建customtag文件。 1. 执行“cd /opt/cloud”命令,在cloud目录下,执行mkdir lts 创建lts目录。 2. 继续执行“chmod 750 lts”,修改lts目录权限。 3. 在lts目录下执行“touch customtag”,创建customtag文件 。 4. 继续执行“chmod 640 customtag;vi customtag”命令,修改customtag权限并打开该文件。 5. 按i进入insert模式,键入自定义标识后,按ESC键,“:wq!”保存退出即可。 说明 执行5之后,支持以下两种方式将主机加入到自定义标识主机组: 第一种(推荐使用): Linux主机 在主机里/opt/cloud/lts目录下的customtag文件中,查看该主机的标识,然后将该主机的标识,添加为主机组自定义标识,就可以将主机加入到该主机组下。例如:在主机里/opt/cloud/lts目录下的customtag文件中,查看该主机的标识为test1,创建主机组的自定义标识为test1,即将该主机加入到主机组下。 第二种: Linux主机 1. 在主机里/opt/cloud/lts目录下的customtag文件中,添加主机组自定义标识,可以将主机加入到该主机组下。例如:主机组的自定义标识为test,则在customtag文件中填写test,就可以将主机加入到该主机组下。 2. 当添加了多个自定义标识时,在主机里/opt/cloud/lts目录下的customtag文件中,任意填写一个自定义标识,就可以将主机加入到该主机组下。
        来自:
        帮助文档
        云日志服务
        用户指南
        主机管理
        主机组
      • 概念类
        AntiDDoS流量清洗概念类相关问题。 什么是SYN Flood攻击和ACK Flood攻击? SYN Flood攻击是一种典型的DoS(Denial of Service)攻击,是一种利用TCP协议缺陷,发送大量伪造的TCP连接请求,从而使被攻击方资源耗尽(CPU满负荷或内存不足)的攻击方式。该攻击将使服务器TCP连接资源耗尽,停止响应正常的TCP连接请求。 ACK Flood攻击原理与SYN Flood攻击原理类似。ACK Flood攻击的原理非常简单,黑客向目标服务器发送大量带有ACK标记的数据包。由于ACK包是确认数据包的标记,服务器在收到ACK包后会向发送端返回确认信息,从而消耗服务器的资源。如果攻击量足够大,服务器将不得不忙于处理这些恶意请求,从而无法响应正常用户请求。 什么是CC攻击? CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,实现DDoS和伪装攻击。攻击者通过控制某些主机不停地发送大量数据包给对方服务器,造成服务器资源耗尽,直至宕机崩溃。 例如,当一个网页访问的人数特别多的时候,用户打开网页就慢了,CC攻击模拟多个用户(多少线程就是多少用户)不停地访问需要大量数据操作(需要占用大量的CPU资源)的页面,造成服务器资源的浪费,CPU的使用率长时间处于100%,将一直在处理连接直至网络拥塞,导致正常的访问被中止。 什么是慢速连接攻击? 慢速连接攻击是CC攻击的变种,该攻击的基本原理说明如下: 对任何一个允许HTTP访问的服务器,攻击者先在客户端上向该服务器建立一个contentlength比较大的连接,然后通过该连接以非常低的速度(例如,1秒~10秒发一个字节)向服务器发包,并维持该连接不断开。如果攻击者在客户端上不断建立这样的连接,服务器上可用的连接将慢慢被占满,从而导致服务器拒绝用户正常的访问申请。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        概念类
      • 将实例移出伸缩组
        本文主要介绍如何将实例移除伸缩组。 您可以将实例移出伸缩组,更新实例或排查实例的问题,然后将实例重新移入伸缩组。移出伸缩组后实例不再处理应用程序流量。当您选择“移出伸缩组” 时,系统仅将其移出伸缩组,不释放、不删除、不改变云服务器状态,云服务器实例可以作为其他用途;当您选择“移出伸缩组并释放” 时,系统会将伸缩组创建的云服务器移出伸缩组并且将其释放,但该操作对手动移入伸缩组的云主机不生效。 将云主机成功移出指定伸缩组必须满足如下条件: 伸缩组没有正在进行的伸缩活动; 伸缩实例状态为“已启用” ; 移出后实例数不能小于伸缩组的最小实例数时。 将云主机移出伸缩组的步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩实例】标签,进入【伸缩实例标签页】; 4. 在【伸缩实例】页签中的实例所在行的【操作】列下,单击【移出伸缩组】或【移出伸缩组并删除】; 5. 如果您要移出所有实例,可以勾选参数“实例名称” 左侧的方框,单击【移出伸缩组】或【移出伸缩组并删除】。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        将实例移出伸缩组
      • 计费模式
        适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景: 稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 根据所选购买区域,计费项略有不同: 在“一类节点”区域,通过数据库审计版本、数据盘扩容量大小进行计费: 计费项 说明 数据库审计版本 购买的数据库审计版本,目前可选标准版、高级版、企业版和旗舰版。 数据盘扩容 购买数据盘扩容的存储大小。 在“二类节点”区域,通过数据库审计实例个数、配套的云主机进行计费: 计费项 说明 数据库审计实例个数 购买的数据库审计实例个数。 云主机 开通数据库审计需要同步开通云主机,涉及购买云主机的规格、系统盘及数据盘。 在购买云服务页面底部,您将看到所需费用的明细。
        来自:
        帮助文档
        数据库审计
        计费说明
        计费模式
      • 查看分组列表
        参数 说明 名称/ID 资源分组的名称/ID。 说明 分组名称小于等于128个字符,只能为字母、数字、汉字、、。 健康状态 组内所有资源均未发生告警,为健康状态。 只要组内有资源正在告警,为不健康状态。 组内所有资源均未设置告警规则,提示未设置告警规则。 不健康资源数 组内所有正在告警的资源数总和。例如您有2台弹性云主机 、1个云硬盘正在告警,则不健康资源数为3。 资源总数 组内所有资源的数量,例如组内有2台弹性云主机 ,1个云硬盘,1个弹性IP四个资源,则资源总数为4。 资源类型数 组内资源类型的数量,例如组内有2台弹性云主机 、1个云硬盘两种资源类型,则资源类型数为2。 归属企业项目 拥有资源分组权限的企业项目名称。 创建时间 资源分组的创建时间。 操作 目前支持修改、删除组两种操作。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        查看资源分组
        查看分组列表
      • 1
      • ...
      • 71
      • 72
      • 73
      • 74
      • 75
      • ...
      • 462
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      推荐文档

      备案信息需真实有效

      文档下载

      价格

      解决方案

      发票

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号