• [技术干货] 算力券购买范围
    1. 目前的操作指南我只能用券购买Notebook或者workflow,是否可以用来购买云空间ECS呢~2.是否可以用券购买算力集群~在申请的时候,目前看无法配置实例
  • [问题求助] 购买弹性云服务器时会指定一个系统比如Debian,后期能改系统吗
    购买弹性云服务器时会指定一个系统比如Debian,比如我买了一年,然后体验了一个月,想把系统换成centos7,又体验一个月,想换成window,能换吗?还是要重新买ECS
  • [问题求助] TPOPS_添加主机报错_同一台服务器重做了操作系统主机添加失败
    公司测试环境,我们服务器不够,在测试完成其他项目后,重做了os,添加服务器的时候一直报账号密码不对, 用ssh 工具是能正确连接到服务器的。报错如下  希望有人给解答一下,这个怎么查看问题原因在哪,服务器的密码确定是正确的。 防火墙,selinx 也已经确认关闭了。
  • [技术干货] 高性能 Web 服务器与反向代理实战
    Nginx(发音为 "engine-x")已成为高并发、高性能 Web 服务的代名词。作为全球最受欢迎的 Web 服务器之一,Nginx 不仅被 Google、Facebook、Netflix、淘宝、京东等大型互联网公司广泛采用,更是微服务、负载均衡、API 网关等现代架构的核心组件。 一、什么是 Nginx?Nginx 是一个开源的 高性能 HTTP 服务器和反向代理服务器,同时也是一个 IMAP/POP3/SMTP 邮件代理服务器。它由俄罗斯程序员 Igor Sysoev 于 2004 年发布,最初为解决 C10K 问题(单机支持 1 万并发连接)而设计。核心特点:特性说明高性能异步非阻塞事件驱动架构,资源消耗低,支持高并发高可靠性进程模型稳定,即使高负载下也不会崩溃热部署支持不停机更新配置、升级版本模块化设计功能通过模块扩展,灵活可定制反向代理与负载均衡支持多种负载均衡算法静态资源服务高效处理 HTML、CSS、JS、图片等静态文件二、Nginx 架构原理:为什么这么快?1. 事件驱动 + 异步非阻塞与传统 Apache 的 多进程/多线程模型(每个连接占用一个进程/线程)不同,Nginx 采用 事件驱动的异步非阻塞 I/O 模型。Master 进程:管理进程,不处理请求。Worker 进程:每个 Worker 采用单线程 + 事件循环(Event Loop)处理成千上万个并发连接。I/O 多路复用:使用 epoll(Linux)、kqueue(BSD)等机制,一个进程可监听多个 socket。✅ 优势:内存占用少,上下文切换开销小,轻松应对数万并发连接。三、Nginx 的核心应用场景1. 静态 Web 服务器Nginx 是服务静态资源的绝佳选择,性能远超应用服务器(如 Tomcat)。server { listen 80; server_name www.example.com; location / { root /var/www/html; # 静态文件目录 index index.html; } # 缓存静态资源 location ~* \.(jpg|jpeg|png|css|js)$ { expires 1y; add_header Cache-Control "public, immutable"; }}2. 反向代理(Reverse Proxy)Nginx 作为“门面”,接收客户端请求,转发给后端应用服务器(如 Java、Python、Node.js),并返回响应。server { listen 80; server_name api.example.com; location / { proxy_pass http://127.0.0.1:8080; # 转发到本地 8080 端口 proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; }}✅ 优势:隐藏后端服务器真实 IP统一入口,便于管理提升安全性3. 负载均衡(Load Balancing)Nginx 可将请求分发到多个后端服务器,实现横向扩展与高可用。配置示例:upstream backend { # 负载均衡算法 least_conn; # 最少连接 # round-robin; # 轮询(默认) # ip_hash; # IP 哈希(会话保持) # hash $request_uri; # 一致性哈希 server 192.168.1.10:8080 weight=3; # 权重 3 server 192.168.1.11:8080; server 192.168.1.12:8080 backup; # 备用服务器}server { listen 80; location / { proxy_pass http://backend; }}4. SSL/TLS 加密(HTTPS)Nginx 可作为 SSL 终端,处理 HTTPS 请求并解密后转发给后端 HTTP 服务。server { listen 443 ssl http2; server_name www.example.com; ssl_certificate /path/to/cert.pem; ssl_certificate_key /path/to/private.key; ssl_protocols TLSv1.2 TLSv1.3; ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512; location / { proxy_pass http://backend; }}✅ 推荐:使用 Let's Encrypt 免费证书 + Certbot 自动续期。5. 缓存加速Nginx 支持反向代理缓存,减少后端压力,提升响应速度。# 定义缓存区proxy_cache_path /var/cache/nginx levels=1:2 keys_zone=my_cache:10m max_size=10g inactive=60m use_temp_path=off;server { location / { proxy_cache my_cache; proxy_pass http://backend; proxy_cache_valid 200 302 10m; # 缓存 10 分钟 add_header X-Cache-Status $upstream_cache_status; }}缓存命中时,X-Cache-Status 返回 HIT,否则为 MISS。6. URL 重写与重定向# 301 永久重定向rewrite ^/old-page$ /new-page permanent;# 条件重写if ($http_user_agent ~* "bot|spider") { rewrite ^/.*$ /robots.txt break;}# 伪静态rewrite ^/article/(\d+)\.html$ /article.php?id=$1 last;四、常用配置指令详解指令作用listen监听端口和 IPserver_name匹配域名location定义 URL 路由规则root / alias文件路径映射proxy_pass反向代理目标upstream定义后端服务器组try_files尝试多个文件路径(常用于 SPA 路由)gzip启用 Gzip 压缩SPA 应用路由支持(如 Vue、React)location / { root /var/www/app; try_files $uri $uri/ /index.html;}确保前端路由刷新不 404。五、性能优化建议1. Worker 进程优化worker_processes auto; # 通常设置为 CPU 核心数worker_connections 1024; # 每个 Worker 最大连接数worker_rlimit_nofile 65535; # 提升文件描述符限制2. 开启 Gzip 压缩gzip on;gzip_types text/plain text/css application/json application/javascript text/xml application/xml;3. 启用 HTTP/2listen 443 ssl http2;减少延迟,提升加载速度。4. 静态资源缓存location ~* \.(css|js|jpg|png|gif)$ { expires 1y; add_header Cache-Control "public, immutable";}六、安全加固1. 隐藏 Nginx 版本号server_tokens off;2. 防止点击劫持add_header X-Frame-Options SAMEORIGIN;3. 防止 XSS 攻击add_header X-Content-Type-Options nosniff;add_header Content-Security-Policy "default-src 'self'";4. 限制请求频率limit_req_zone $binary_remote_addr zone=api:10m rate=10r/s;location /api/ { limit_req zone=api burst=20 nodelay;} 
  • [技术干货] 滴滴滴,您的9月份人工智能【FAQ合集】已到账,请注意查收
     2025年,堡垒机还有部署的必要吗?cid:link_2AI在智能交通系统中的优化与调度研究cid:link_3大模型真的会“思考”吗?cid:link_4面向超节点互联协议"灵衢"cid:link_5有哪些图像增强的方法?cid:link_0AI大模型是如何理解图像的? cid:link_6扩散模型和生成对抗网络哪个好?cid:link_7模型的输入尺寸与模型的参数量有关系吗?cid:link_8强化学习在无人驾驶系统中的应用与挑战cid:link_989% 的美国学生承认使用 AI 做作业!你们觉得 AI 对教育界而言是好还是不好?cid:link_1
  • [问题求助] 为什么弹性云服务器购买页中提供的镜像比产品文档中支持的操作系统版本要少?
    新人提问:镜像服务的以下产品文档的表3列举了Ubuntu/Debian等一系列操作系统弹性云服务器类型与支持的操作系统版本为什么弹性云服务器购买页(如下图)提供的公共镜像比这少很多?是有些支持的操作系统没有相应的公共镜像吗?  
  • [问题求助] 网络连接如何加速
    已经创建 OBS,ECS,使用 ECS 在线下载数据集到 OBS,但是有 50 个 T请问如何加速 ECS 下载速度,尤其是到外网的速度
  • 是否提供310p npu 算力?
    我们打算测试一下310p的推理,但是两种租算力的方式: Notebook 以及轻算力节点,搜了一下各个区域,都没有找到310的npu算力。请问有310p算力吗?
  • [问题求助] 弹性云服务器中NPU租用问题
     为什么售罄了,请问什么时候能补货?不管是哪个节点,有关NPU全部售罄了,好奇怪啊 
  • [问题求助] 代金券可以用来购买弹性云服务器吗?
    这是我的代金券说明,我可以用来买华为云弹性云服务器等其他服务器吗?想租Ascend910的卡只能在ModelArts里面的实例租吗?我看弹性云服务器里面的实例都是NVIDIA Tesla系列等等,并没有Ascend系列。
  • [问题求助] 请问代金券可以用于购买弹性云服务器吗?
    如图这是我的代金券的说明,我想问下可以用于购买弹性云服务器等其他服务器吗?想租Ascend910b只能在modelArts里面租实例吗?弹性云服务器里面的实例里面的GPU都是NVIDIA Tesla系列 并没有Ascend系列的
  • [问题求助] 华为云最新go sdk中更换实例安全组的api是什么?
    尝试使用: &model.NovaAssociateSecurityGroupRequestBody和&model.NovaDisassociateSecurityGroupRequestBody来实现安全组的更改,但是提示NovaDisassociateSecurityGroupRequestBody:The API does not exist or has not been published in the environment。又试了使用UpdatePort来更改属性,但是也报错:The API does not exist or has not been published in the environment    nicId, err := c.getPrimaryNicId(instanceId)    request := &vpcModel.UpdatePortRequest{        PortId: nicId,        Body: &vpcModel.UpdatePortRequestBody{            Port: &vpcModel.UpdatePortOption{                SecurityGroups: &[]string{NewSegId},            },        },    }    _, err = client.UpdatePort(request) 找了很多api,但是没找到github.com/huaweicloud/huaweicloud-sdk-go-v3 v0.1.168这个版本可用的api
  • [技术干货] 弹性云服务器是虚拟机吗?安全吗
     弹性云服务器基于虚拟化技术构建,单实例可视为一台虚拟机,但其本质是具备弹性伸缩、按需付费特性的云服务,远超传统虚拟机范畴。弹性云服务器共担模型:云平台保障底层基础设施和虚拟化层安全;用户则需负责操作系统加固、应用安全、防火墙(安全组)配置及数据加密。平台本身提供安全基础,但最终安全性高度依赖用户的安全运维实践。因此,它既是安全的,也存在风险,安全与否主要取决于用户自身的配置与管理水平。  一、弹性云服务器是虚拟机吗?要回答这个问题,我们需要从技术和演进两个层面来理解。1. 从技术实现上看:是的,但非传统意义上的虚拟机弹性云服务器在Hypervisor(虚拟机监视器)之上创建和运行。Hypervisor是一种将物理服务器硬件(CPU、内存、存储、网卡)进行虚拟化,并抽象为多个独立、隔离的虚拟硬件环境的软件层。每个云服务器实例都运行在这样一个虚拟化的硬件环境中,拥有自己的操作系统(Guest OS)。从这个角度看,单台弹性云服务器的诞生方式与传统VMware、Hyper-V创建的虚拟机(VM)在技术原理上同源。2. 从演进与赋能上看:不是,它是云时代的革命性产品尽管技术同源,但将云服务器简单等同于传统虚拟机是片面且过时的。二者的核心差异在于“弹性”与“管理”模式:资源形态:传统虚拟机资源固定(如分配4核8G,则长期独占该资源),而云服务器的资源是池化、弹性可伸缩的。您可以随时按需升降配CPU、内存,甚至无需重启,这是传统虚拟机难以企及的。获取方式:传统虚拟机需自行部署硬件和虚拟化软件,耗时数天甚至数周。云服务器则通过Web控制台或API秒级交付,即刻可用。运维模式:传统虚拟机需要用户自己维护底层的物理服务器、Hypervisor和虚拟化网络。而云服务器由云厂商负责所有底层基础设施的维护、冗余和稳定性,用户**专注于实例内部的应用,实现了运维的极大简化。结论:弹性云服务器基于虚拟化技术,但其价值远超越传统虚拟机。它是集成了计算、网络、存储的云服务单元,其“弹性”、“按需”和“自助服务”的特性,是传统虚拟机概念在云计算时代的一次质的飞跃。二、安全性全景透视:从技术栈到管理闭环🔍 常见担忧溯源用户对安全性的焦虑主要集中于三点:① 多租户环境下的数据隔离风险;② 网络攻击面的扩大;③ 服务商自身的可靠性。事实上,主流云厂商已构建起多层防护体系,但这些措施往往因技术门槛而被忽视。🛡️ 六大安全防线拆解硬件级隔离采用Intel VT-d/AMD-Vi等芯片级虚拟化技术,确保不同租户的计算资源完全隔离,即使同一物理机上的其他用户遭受攻击,也不会影响您的业务。网络边界防护VPC(虚拟私有云)划分独立网络空间,配合安全组规则精细控制入站/出站流量;NAT网关隐藏内网IP,防止公网直接暴露;Web应用防火墙(WAF)拦截SQL注入、XSS等常见攻击。数据加密全链路覆盖传输层强制TLS加密,存储层支持国密算法SM4/RSA双重加密;密钥管理系统(KMS)实现敏感数据的权限分级管控。身份与访问管理(IAM)多因素认证(MFA)替代弱密码;细粒度的角色权限分配,限制高危操作;操作日志全程审计,异常行为实时告警。灾难恢复体系跨可用区的数据冗余备份,RPO接近零;快照功能可快速回滚至任意时间点;冷备数据中心应对区域性灾害。合规与审计通过ISO 27001、等保三级等认证,定期接受第三方渗透测试,并提供完整的合规报告。⚠️ 警惕隐性风险尽管云服务商提供了完善的基础设施,但最终安全仍取决于用户的配置策略。例如:未及时修补系统漏洞、过度开放端口权限、弱密码策略等,均可能导致安全事件。建议遵循“最小权限原则”,仅开放必要端口,并启用自动化补丁更新。三、如何选择可靠的弹性云服务?📊 决策checklist 💡 实操建议压力测试先行:模拟真实业务负载,验证弹性扩缩容的稳定性;混合云过渡:将非核心业务迁移至云端,逐步建立信任;持续监控:利用云平台的监控工具,设置CPU/内存/带宽的使用阈值告警。总结弹性云服务器是虚拟机吗?它是虚拟化技术的产物,但更是超越了传统虚拟机概念的、具备弹性伸缩能力的云计算服务单元。安全吗?云平台提供的底层基础设施本身是高度安全的。但最终的安全性取决于用户如何管理和配置自己的云服务器。云服务器提供了构建安全环境的基础工具和能力,但“安全”更像是一个需要用户持续维护的状态,而非一个一劳永逸的属性。因此,选择一家技术雄厚、运维规范的云平台是基础,而用户自身具备良好的安全意识和运维习惯,才是保障弹性云服务器安全最坚固的防线。
  • [技术干货] 【ECS 资源管理与运维体验优化升级】监控大盘全新上线、可自由集成云服务总览、监控中心、实例监控详情相关的核心指标数据,资源拓扑图一站式查看关联资源,新增支持子网ID、镜像ID、资源标签、IPV6地址筛选条件,支持实例名称模糊搜索。
    一、新增功能1、监控大盘全新上线、可自由集成云服务总览、监控中心、实例监控详情相关的核心指标数据2、资源拓扑图一站式查看关联资源二、体验优化1、新增支持子网ID、镜像ID、资源标签、IPV6地址筛选条件,支持实例名称模糊搜索
  • [技术干货] 【ECS 资源配置操作优化升级】支持批量切换/重装操作系统、批量切换VPC、批量编辑标签能力,购买页新增规格对比能力、删除云服务器支持选择同步删除云服务器关联的云硬盘、弹性公网IP、弹性负载均衡后端服务器等相关资源。
    一、新增功能1、新增支持批量切换/重装操作系统、批量切换VPC、批量编辑标签。定时切换/重装操作系统、定时变更规格快马加鞭上线中二、体验优化1、购买页新增支持规格对比能力2、删除云服务器支持选择同步删除云服务器关联的云硬盘、弹性公网IP、弹性负载均衡后端服务器等相关资源