华为云用户手册

  • 无法登录华为云怎么办? 如果您已完成实名认证,但因忘记登录账号信息、账号绑定的邮箱或手机号码无法登录华为云,请先准备好如下材料,然后请使用实名认证信息相同的账号登录华为云,并提交工单处理。材料审核通过后,华为云售后支持会尽快为您找回账号。 本人身份证件(正背面)、录制5秒手持证件的人脸活体视频。 对于企业实名认证账号,不仅需要提供以上信息和材料,还需要增加提供企业全称、企业证件号码、法定代表人姓名、对应企业证件: 当您为法定代表人身份时,请提供加盖单位公章的承诺书(下载模板),法定代表人签字。 当您为被授权人身份时,请提供加盖单位公章的授权书(下载模板),法定代表人和被授权人签字。 要找回账号的相关交易凭证(在华为云有消费时,至少提供一项:支付记录/发票/账单)。 父主题: 登录
  • 没有统一社会信用代码/组织机构代码怎么办? 在进行对公账户打款认证和企业证件认证时,需要填写统一社会信用代码/组织机构代码。 如果您的企业没有完成三证合一、五证合一,没有统一社会信用代码时,可以参照下表中的证件类型填写证件中的证件号码。 企业类型 证件类型 证件类型号码 证件号码示例 企业、个体工商户 营业执照 统一社会信用代码 如:913201147770231720 组织机构 组织机构代码证 组织机构代码 如:777023172 事业单位 事业单位法人证书 统一社会信用代码 如:12341200400001234C 社会团体 社会团体法人登记证书 社证号 如:(粤)社证字第1234号 党政及国家机关 行政执法主体资格证 执法证号 如:(粤)执法证字第0000123号 其他(不属于以上几种企业类型时,可选择其他) 其他 证件号 如:000000001 父主题: 要求及材料
  • 不同的实名认证方式所需的材料都有哪些? 个人认证: 认证方式 认证时长 所需认证材料与方式 银行卡认证 即时 银行卡资料 银行卡预留手机号 大陆居民身份证信息 使用银行卡预留的手机号接收短信验证码进行实名认证 人脸识别 认证 即时 大陆居民身份证信息 使用手机扫脸进行实名认证。 个人证件认证 0-3个工作日 非大陆居民使用的身份证明证件,不同的证件类型所需的材料不同,根据界面提示上传材料进行实名认证。 企业认证: 认证方式 认证时长 所需认证材料及方式 对公账户打款认证 0-3个工作日,最快30分钟 企业的银行对公账户,认证方式如下: 华为云将向该账户打款随机金额(0.01元~0.99元) 企业用户查询该账户的打款信息 在认证页面输入收到的随机金额 如果银行打款信息有延迟,请耐心等待,或者联系银行确认,8天内验证有效。 认证时需要操作人扫码核验身份。 企业法定代表人手机号认证 即时 企业全称 法定代表人姓名 法定代表人身份证号码 登记在法定代表人身份证下的手机号 企业证件认证 0-3个工作日 法人认证: 企业证件 法定代表人身份证信息 非法人/被授权人认证: 企业证件 法定代表人身份证信息 授权书 可在企业证件认证页面单击“下载模板”获取授权书模板。 认证时需要对法定代表人或法定代表授权人进行人脸识别。 “法定代表人”+“营业执照”的认证方式支持实时审核,其他方式需要人工审核(1~3个工作日)。 父主题: 要求及材料
  • 云专线的配额是多少? 云专线是由物理连接、虚拟网关和虚拟接口组成,具体配额信息详见下表: 资源 默认配额 如何提升配额 每个账户每个区域支持物理连接数 10 可以通过提交工单提高此限制。 每个账户每个区域支持的全域接入网关数 5 可以通过提交工单提高此限制。 每个账户每个区域支持虚拟接口数 50 可以通过提交工单提高此限制。 虚拟网关上本端子网的数量 50 不能提高此限制。 虚拟接口上边界网关协议 (BGP) 会话的路由数量 100 可以通过提交工单提高此限制。 虚拟接口上远端子网的数量 50 可以通过提交工单提高此限制。 如何查看云专线配额或申请扩大配额详细请参见关于配额。 父主题: 配额类
  • 如何在工作流或Agent中调用图片类型的工具? 在工作流的起始节点选择“引入图片”,将图片作为输入参数传递给工作流。 图1 引入图片 在工作流中调用图片类型的工具,图片类型工具的输入参数为form-data格式,因此在工作流中配置工具输入参数时,需要使用内置的urlToBinary函数将image类型的图片转换为节点需要的格式。 单击file输入框,选择“函数”页签,搜索“urlToBinary”,然后在“已配节点”页签选择起始节点的image参数作为函数输入参数,单击“确定”。如图2所示。 图2 配置工具节点 工作流创建完成之后,在Agent中调用该工作流,在对话时单击上传图片,即可将图片传入工作流并传递给对应的工具进行解析。 图3 上传图片 父主题: AI原生应用引擎
  • 工作流编排过程中支持调测吗? 在工作流编排过程中,支持对每个节点进行逐步调测,以便及时发现并修复问题。具体操作如下: 在工作流编排页面,单击起始节点,然后单击“设置参数”,参数设置完成后,起始节点的左上角标记,表示调测成功。 图1 设置参数 单击第二个节点,然后单击“调测节点”,即可看到第二个节点的输出。 调测成功后,可以查看输出样本数据,在该条节点的左上角标记图标。如果提示“调测失败,请检查接口参数配置是否准确”,请检查并重新配置参数后重试。 图2 调测节点 依次单击后续节点,完成调测。 父主题: AI原生应用引擎
  • ers-monitoring和ers-manger有什么区别? ers-monitoring是安装监控插件cluster-monitoring所用的命名空间,如果想要监控CCE容器集群状态,需要安装cluster-monitoring监控插件,具体请参见为容器集群安装插件,安装后该插件会采集容器的监控数据,同时生成ers-monitoring命名空间。删除cluster-monitoring插件不会删除ers-monitoring命名空间。 ers-manager是安装代理插件cluster-agent所用的命名空间,使用运维中心ERS纳管CCE容器集群时,会自动为该集群安装cluster-agent插件,用于管理集群、同步权限、实现容器EAP等功能,同时生成ers-manager命名空间。删除cluster-agent插件不会删除ers-manager命名空间。 父主题: 运维中心弹性资源服务
  • 如何通过调用Agent API将变量传递到工作流? 创建Agent时配置变量,如图1所示,具体操作请参见创建并发布Agent。 图1 配置变量 在配置工作流时,选择引入变量,根据Agent中定义的变量类型(一般变量或敏感变量)来设置工作流的入参,如图2所示,具体操作请参见创建工作流。 图2 引入变量 通过API调用Agent时,将Agent中配置的变量(一般变量或敏感变量)传递给API,即将请求参数variables填写为Agent中配置的变量,具体操作请参考调用Agent。 父主题: AI原生应用引擎
  • 平台有没有预置模型? 平台预置的开源模型 开源模型Qwen系列、deepseek-coder系列等 请参考将已有模型部署为模型服务进行部署,部署后即可进行调测/体验、调用。 开源模型chatglm3-6b 平台提供了对应的模型服务API,但是该模型能力有限,只能作为问答模型,不能作为思考模型,首次使用该模型服务API需要订购免费的“ChatGLM3-6B大模型服务API在线调用”资源,订购后即可进行调测/体验、调用,订购操作请参见购买AppStage。 开源模型bge-reranker-large、bge-large-zh-v1.5、whisper-large-v3 平台提供了对应的模型服务API,可直接进行调测/体验、调用。其中,bge-reranker-large可以在知识检索流中作为重排序模型调用,bge-large-zh-v1.5可以在知识库中作为向量化模型调用。 平台接入的第三方模型服务 第三方厂商闭源模型,例如glm系列、moonshot、deepseek系列等。 请先参考如何对模型供应商提供的模型服务设置鉴权设置鉴权,再进行调测/体验、调用。 父主题: AI原生应用引擎
  • 开源模型怎么部署? 开源模型的部署需要购买推理单元,具体操作如下: 在AI原生应用引擎的左侧导航栏选择“资产中心”,选择“大模型”页签。 将鼠标光标移至待部署的开源模型卡片上,单击“部署”。 在“创建部署服务”页面,可以查看到需要几个推理单元,单击“购买推理单元资源”。 图1 创建部署服务 按照部署服务页面提示数量,购买推理单元包周期,具体操作请参见购买AppStage。 父主题: AI原生应用引擎
  • 我接入的模型需要满足什么要求才能在创建Agent时作为思考模型? 模型本身支持FunctionCall。 接入的模型需要符合OpenAI接口规范且具体请参见模型API接入接口规范。 注意:流式返回的工具调用信息必须在一条消息内,不能分拆返回。 接入模型服务时 ,在模型服务描述中填写:SupportFunctionCall,AdaptFunctionCall,如图1所示,具体操作请参见接入模型服务。 图1 接入模型服务 父主题: AI原生应用引擎
  • 操作步骤 使用root账号登录业务主机。 执行cd /opt/huawei/apps/common命令,进入该目录,查看是否已安装filebeat,如图1所示。 图1 查看filebeat 执行cd filebeat命令,进入filebeat目录,查看已安装filebeat的集群,如图2所示。 图2 查看集群名称 执行systemctl status 集群名称,查看filebeat运行状态。 状态为运行中,如图3所示,执行5。 图3 filebeat运行状态 非运行中的集群可执行6。 执行systemctl stop 集群名称,暂停filebeat。 在/opt/huawei/apps/common目录下,分别执行如下命令,删除filebeat相关文件。 rm -rf aiops_filebeat rm -rf filebeat
  • 处理方法 添加169.254.169.254路由,指定下一跳网关和主网卡,示例: # ip route add 169.254.169.254 via 192.168.1.1 dev eth0 其中192.168.1.1是主网卡对应子网的网关,eth0是主网卡名称。 怎样查看主网卡? 怎样查看网关地址? 执行以下命令,验证获取元数据的功能正常。 # curl -i http://169.254.169.254/openstack/latest/meta_data.json 图2 验证获取元数据功能 执行以下命令,创建或修改/etc/sysconfig/network-scripts/route-eth0文件,固化静态路由防止重启失效。 # vi /etc/sysconfig/network-scripts/route-eth0 添加如下内容: 本例以eth0,IP为192.168.1.1为例,请根据实际情况替换对应的网卡和网关IP。 # 169.254.169.254 via192.168.1.1
  • 大模型微调需要的数据有要求吗? AI原生应用引擎用于大模型微调的数据集任务领域为“自然语言处理”、数据集格式为“对话文本”。 文件内容要求为标准json数组,例如: [{"instruction": "aaa", "input": "aaa", "output": "aaa"},{"instruction": "bbb", "input": "bbb", "output": "bbb"}] 父主题: AI原生应用引擎
  • 解决方法 登录SLB实例主机,执行命令su os用户切换业务账号,然后执行以下命令: openssl req -new -newkey rsa:2048 -days 3650 -sha256 -nodes -x509 \-subj '/CN=dummy' \-keyout /opt/huawei/openresty/nginx/conf/ssl/dummy.key \-out /opt/huawei/openresty/nginx/conf/ssl/dummy.pem
  • 解决方法 登录SLB实例主机,运行以下几条命令,根据提示处理找到的文件,然后部署。 grep "ssl_certificate" /opt/huawei/openresty/nginx/conf/nginx.conf|grep -v "^[ \t]*#"|grep -v "^[ \t]*ssl_certificate_by_lua_block"|grep -v "^[ \t]*ssl\.certificate"|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/conf/ssl/" grep "ssl_certificate" /opt/huawei/openresty/nginx/conf/nginx.conf|grep -v "^[ \t]*#"|grep -v "^[ \t]*ssl_certificate_by_lua_block"|grep -v "^[ \t]*ssl\.certificate"|grep -v " /"|grep -v " ssl/" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "ssl_certificate"|awk -F ":" '{print $2}'|grep -v "^[ \t]*ssl_certificate_by_lua_block"|grep -v "^[ \t]*ssl\.certificate"|grep -v "^[ \t]*#"|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/conf/ssl/"|grep -v " /opt/huawei/openresty/nginx/conf/vhosts/" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "ssl_certificate"|awk -F ":" '{print $2}'|grep -v "^[ \t]*ssl_certificate_by_lua_block"|grep -v "^[ \t]*ssl\.certificate"|grep -v "^[ \t]*#"|grep -v " /"|grep -v " ssl/"|grep -v " vhosts/"
  • 问题现象 SLB部署失败,日志详细信息提示如下: "cannot access /opt/huawei/openresty/nginx/conf/ssl/sample/resty-auto-ssl-fallback.pem. Permission denied" "cannot access /opt/huawei/openresty/nginx/conf/ssl/sample/resty-auto-ssl-fallback.key. Permission denied"
  • 解决方法 登录SLB实例主机,执行以下几条命令,先将找到的html文件注释掉,然后部署。 grep "^[ \t]*root" /opt/huawei/openresty/nginx/conf/nginx.conf|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/html/"|grep -v " /opt/huawei/openresty/nginx/html;" grep "^[ \t]*root" /opt/huawei/openresty/nginx/conf/nginx.conf|grep -v " /"|grep -v " html/"|grep -v " html;" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "^[ \t]*root"|awk -F ":" '{print $2}'|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/html/"|grep -v " /opt/huawei/openresty/nginx/html;" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "^[ \t]*root"|awk -F ":" '{print $2}'|grep -v " /"|grep -v " html/"|grep -v " html;" grep "^[ \t]*alias" /opt/huawei/openresty/nginx/conf/nginx.conf|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/html/"|grep -v " /opt/huawei/openresty/nginx/html;" grep "^[ \t]*alias" /opt/huawei/openresty/nginx/conf/nginx.conf|grep -v " /"|grep -v " html/"|grep -v " html;" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "^[ \t]*alias"|awk -F ":" '{print $2}'|grep " /opt/huawei/openresty/"|grep -v " /opt/huawei/openresty/nginx/html/"|grep -v " /opt/huawei/openresty/nginx/html;" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "^[ \t]*alias"|awk -F ":" '{print $2}'|grep -v " /"|grep -v " html/"|grep -v " html;"
  • 问题现象 SLB部署失败,日志详细信息提示如下: "content": "{\"data\":null,\"message\":\"[Service proxy.apply_sudo._wrapped_f]: fail to operator sudo, message: send request fail, status code: 400, error: None, message: illegal param\",\"status\":-2}", "msg": "status was not in [200]",
  • 解决方法 执行如下两条命令。 grep "^[ \t]*include" /opt/huawei/openresty/nginx/conf/nginx.conf|grep -v "include mime.types;"|grep -v "'lua/nginx.http.lua.conf'"|grep -v "include vhosts/"|grep -v "include slb_conf/" find /opt/huawei/openresty/nginx/conf/vhosts/ -type f|xargs grep "^[ \t]*include"|grep -v "include geoip.txt;"|grep -v "include geoip_country.txt;"|grep -v "include vhosts/" 根据以上两条命令的结果进行调整(将出现的内容注释掉),然后重新部署即可。
  • 解决方法 系统参数修改 登录SLB实例主机,执行命令vim /etc/sysctl.conf,加入以下三行: fs.file-max = 1024000 fs.nr_open = 1048576 net.ipv4.ip_local_port_range = 1024 65535 执行命令/sbin/sysctl -p,刷新sysctl.conf文件。 执行命令vim /etc/security/limits.conf,加入以下两行: * soft nofile 1024000 * hard nofile 1024000 执行命令,su os用户,执行ulimit -n查看使limits.conf生效。
  • 解决方法 登录SLB实例主机,先执行启动命令/opt/huawei/openresty/init.d/nginx start,确认nginx启动失败的原因,可能是以下两种: 版本选装错误 图1 版本选装错误 解决方法:登录SLB实例主机,执行cat /proc/version,查看环境系统,SLB分为ARM、X86两个版本,界面上部署时需要选择与环境系统一样的包。 系统参数配置不正确 部署完之后,启动时提示参数不正确。 图2 参数配置不正确 解决方法:重新配置参数,参照参数配置不正确。
  • 排查定位 登录SLB实例主机,执行命令curl -k -v https://172.25.100.42:2379检查网络是否通畅。 若网络不通,执行命令ps -ef|grep easyconf,检查进程是否存在。 执行命令cat /opt/huawei/logs/easyconf/confagent_monitor.count,检查返回值是否为5;若不是,执行命令vim /opt/huawei/logs/easyconf/confagent_monitor.count修改。
  • 问题现象 SLB部署失败,日志详细信息提示如下: step2_install : generate confd conf & templates /opt/huawei/easyconf/sbin/confagent[27688]: FATAL Can't get local ip" ... "etcd_addr": "172.25.100.42:2379,172.25.100.43:2379,172.25.101.42:2379"
  • 问题描述 在 CES 数据管理中创建采集指标模板或者自定义采集指标报错。可能的报错如下: Policy doesn't allow [ces:metricData:list] to be performed., code=ces.0050} #AppStage平台没有CES权限,需要申请CES FullAccess或者CES ReadOnlyAccess权限 You are not authorized with rms:resources:list #AppStage平台没有 RMS 权限,需要申请RMS FullAccess或者RMS ReadOnlyAccess权限。
  • 工作流中工具节点的实例如何配置? 工具节点实例需要填写工具创建时所配置的鉴权信息。 三方厂商的工具API,请到工具对应官网获取鉴权信息。 自创建工具请填写工具创建时所配置的鉴权信息。 如果调用其他租户或资源相互隔离的部门所上架的工具,请在AI原生应用引擎中,选择左侧导航栏的“资产中心”,选择“工具”页签,单击工具卡片上的“设置鉴权”,查看工具鉴权获取方式,如图1所示。 图1 设置鉴权信息 父主题: AI原生应用引擎
  • 解决方法 维度为URL类型,如/xxx/{id}/aaa,接口中包含参数变量,当变量值较多时,产生的维度数超过了2000个。需要将该类型的接口归为一个维度,可以使用正则匹配, 在源头清洗数据,将这种URL类型接口清洗成一个维度。 维度数超过2000个,即如果用户有超过2000个接口的维度需要检测,建议在异常检测任务基础配置的“字段配置”中,单击维度下的“获取动态值”,然后将维度值按照过滤条件拆分成多个异常检测任务,并且保证单个任务维度数不超过2000个。
  • 已申请权限,但是仍然没有权限操作 检查 IAM 和ACMS是否属于应用平台的同一个站点,需要在哪个站点操作ACMS,就通过该站点的应用平台进入IAM申请权限。 如果站点一致,则检查ACMS上的服务和IAM里有权限的服务是否一致。当前服务下,必须有服务运维岗位权限或运维管理员权限。 如果上述检查正确,但仍然没有权限,那么重新登录,再回到ACMS,查看是否有权限。 如果重新登录后依然没有权限,在ACMS中,按F12,打开工作台,刷新页面,找到findUserPolicies,在响应中搜索是否存在SecurityTokenService_SDM。 如果不存在,就是没有申请权限,如果缺少SecurityTokenService_SDM,就需要申请服务的服务运维岗位权限或运维管理员权限 如果存在,但页面上依然报错,请联系支撑人员定位,将站点名称、定位过程、findUserPolicies中的响应内容,提供给支撑人员。 父主题: 运维中心访问凭据管理服务
  • 处理方法 检查是否禁用了root 。 执行cat /etc/ssh/sshd_config | grep PermitRootLogin,查看是否有两个PermitRootLogin。 是:需要注释或删掉一个,如下图所示,并且修改成yes,然后重启服务systemctl restart sshd。 否:修改为yes,然后重启systemctl restart sshd。 检查root公钥是否写入。 cat /root/.ssh/authorized_keys和VMS特权账号规划里的SSH公钥对比,有一个存在即可。
  • 如何自动获取验签? 检查对应的服务环境,是否已部署了对应的镜像包。 Docker镜像包的完整坐标(图中packagePath),需包含SWR地址,也即swr.cn-north-4.myhuaweicloud.com。不完整的Docker镜像包坐标无法获取相关Sha256验签信息。此处packagePath是Nuwa平台返回的。 已确定部署了相关的docker镜像,但是CloudTest不展示相关镜像包的验签,可简单触发一次空部署,等待10分钟重新执行一次CloudTest相关任务。 父主题: 运维中心部署服务
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全