爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微服务引擎MSE_相关内容
      • 操作类
        态势感知的数据来源是什么? 基于国家计算机网络应急技术处理协调中心(简称“国家互联网应急中心”,英文简称CNCERT或CNCERT/CC)拥有的国内最为先进且独一无二的公共互联网网络安全监测平台,能够将诸如僵尸木马活动、恶意代码传播、恶意攻击行为、恶意站点数据等网络安全事件及信誉数据同步至本系统。 同时采集全网流量数据结合庞大的威胁检测规则库能力和高性能检测引擎,分析并呈现威胁态势,通过漏洞扫描,关联分析全面展示安全状况并生成相应的告警信息帮助客户了解攻击和入侵过程并提供防护建议。 安全态势评分是如何计算的?多久更新一次数值? 安全态势评分是以漏洞CVSS分为基础的,首先算出资产漏洞的风险评分,该评分为该资产所有漏洞当中CVSS值最高前十的总和,再算出资产漏洞风险评分最高前五十的平均值,最后用100减去该值(CVSS取值范围:0.010.0)。 单个资产漏洞评分 SUM (TOP10 漏洞CVSS评分) 安全态势评分100 AVG(TOP50 资产漏洞评分) 更新频率为每个整点更新一次。 什么是攻击源警告? 当系统检测到威胁方的IP地址存在恶意入侵或探测行为时,对其推送警告界面,以做警示。
        来自:
        帮助文档
        态势感知
        常见问题
        操作类
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 术语解释
        映射 用来约束字段的类型,可以根据数据自动创建。相当于数据库中的Schema。 字段 组成文档的最小单位。相当于数据库中的Column。 Kibana Kibana是一个开源的数据分析与可视化平台,与Elasticsearch搜索引擎一起使用。您可以用Kibana搜索、查看、交互存放在Elasticsearch索引中的数据,也可以使用Kibana以图表、表格、地图等方式展示数据。 一键访问 云搜索服务的集群默认提供Kibana,无需安装部署,一键访问Kibana。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Kibana”,即可打开Kibana界面。 Kibana功能 完全兼容开源Kibana可视化展现和Elasticsearch统计分析能力。 支持10余种数据呈现方式。 支持近20种数据统计方式。 支持时间、标签等各种维度分类。 Cerebro Cerebro是使用Scala、Play Framework、AngularJS和Bootstrap构建的开源的基于Elasticsearch Web可视化管理工具。您可以通过Cerebro对集群进行web可视化管理,如执行rest请求、修改Elasticsearch配置、监控实时的磁盘,集群负载,内存使用率等。 一键访问Cerebro 云搜索服务的集群默认提供Cerebro,无需安装部署,一键访问Cerebro。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Cerebro”,即可打开Cerebro界面。 打开Cerebro后,需要输入集群的内网访问地址,选择其中的一个内网访问地址即可。 非安全模式登录时,输入 。 安全模式登录时,输入 ,并且输入登录安全模式的账号和密码。
        来自:
        帮助文档
        云搜索服务
        产品简介
        术语解释
      • 原地升级
        本文主要介绍原地升级。 操作场景 您可以通过云容器引擎管理控制台升级集群版本,以支持新特性的使用。 升级前,请先了解CCE各集群版本能够升级到的目标版本,以及升级方式和升级影响,详情请参见集群升级概述和升级前须知。 升级说明 集群的升级采用原地升级方式更新节点上的Kubernetes组件,升级后不会改变节点上的OS版本。 数据面节点升级时将采用分批升级的方式,默认会选择根据CPU、内存、PDB(Pod Disruption Budget,即为应用程序设置干扰预算)等设置节点升级的优先级,您也可以根据您的业务需要自行设置优先级。 注意事项 集群升级过程中会自动升级插件到目标集群兼容的版本,升级过程中请不要卸载或者重装插件。 升级之前请确认所有的插件都处于运行状态,如果插件升级失败可以在插件问题修复后,重试升级。 升级时会检查插件运行状态,部分插件(如CoreDNS)需要至少两个节点才能维持正常状态,那此时升级就至少需要两个节点。 若在集群升级过程中出现升级失败的提示,请参照提示信息修复问题后点击重试,若重试后仍未成功升级,请提交工单联系我们协助您进行修复。 更多注意事项请参见升级前须知。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        原地升级
      • 集群规格推荐规划
        本节介绍云容器引擎的最佳实践:集群规格推荐规划。 集群规格规划 Kubernetes集群的稳定性受到两方面因素的影响,一方面是资源对象的数量,另一方面是节点的规格和数量。对于后者而言,选择小数量、大规格的ECS搭建集群或者大数量、小规格的ECS搭建集群都可能存在较大的隐患。因此对集群规格进行合理规划显得尤为重要。 在考虑ECS规格时,需要考虑以下因素: 网络带宽:大规格ECS的网络带宽优于小规格,适用于对带宽需求较大的应用。 网络通信:容器在同一大规格ECS内部建立链路的比例增大,可以避免跨ECS访问,减少网络开销。 容量:ECS系统需要预留一部分CPU、内存、磁盘等节点资源,用于集群管理和基础设施组件的运行。小规格ECS由于抢占资源等因素,使得集群的稳定性和可靠性降低的概率大增。 碎片化:节点资源分配时,小规格ECS更容易被少数甚至一个容器独占,导致不一致或不连续的资源需求难以有效组合,进而造成资源浪费。 镜像拉取:大规格ECS更能有效地利用容器镜像的分层机制,提升拉取镜像的效率。 ECS数量的考量因素: 小数量的ECS,在节点故障时,由于资源冗余不足,可能导致无法及时处理故障节点外排的业务。 大数量的ECS极大地考验Master的性能和稳定性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        集群规格推荐规划
      • 网关配置
        路由监控结果验证 1. 单击左侧导航栏 路由配置 ; 2. 选择需要查看的路由,进入路由信息页; 3. 基础监控显示数据,则说明开启成功; 链路追踪 云原生网关集成了天翼云应用性能监控,提供链路数据采集上报、查询及分析能力。帮助您分析微服务调用拓扑,快速发现系统问题点和瓶颈。 启用流程 1. 开通并进入网关实例的控制台; 2. 左侧导航栏点击基础信息 ; 3. 单击左上角功能设置按钮; 4. 若您还没有开通应用性能监控产品,需先点击功能设置面板上的提示链接前往开通; 5. 已开通应用性能监控产品,可在功能设置面板上,启用链路追踪切换到启用,并根据实际需求填写采样百分比 ,然后单击左下角确认按钮; 6. 页面会自动刷新,也可点击刷新按钮,查看启用情况; 停用流程 1. 左侧导航栏点击基础信息 ; 2. 单击左上角功能设置按钮; 3. 启用链路追踪切换到不启用,然后单击左下角确认按钮; 4. 页面会自动刷新,也可点击刷新按钮,查看停用情况; 结果验证 1. 单击左侧导航栏观测分析>链路追踪 ; 2. 页面能进入,则说明开启成功; 3. 模拟发起路由请求,若命中采集百分比,可在页面中查看链路追踪信息; 参数说明详见链路追踪>用户指南>应用概览 参数 说明 TraceID 调用链的唯一标识。 产生日志时间 该调用链出现日志记录的时间点,支持升序或者降序排序。 接口名称 显示发起API调用时的接口名称。 所属应用 显示当前应用实例所属应用的名称。 状态 与HTTP状态码对应。 耗时(ms) 一个完整的链路调用所消耗的时间。 服务端 调用链中第一段的被调用的应用的IP端口。 客户端 调用链中第一段的发起调用的应用的IP地址。 访问日志 云原生网关集成了天翼云云日志服务,提供访问日志的上报、查询功能。帮助您快速定位问题。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关配置
      • 产品类型简介
        本章介绍天翼云关系型数据库的产品类型有哪些。 目前,云数据库RDS的实例分为如下几个类型: 单机实例 主备实例 不同系列支持的引擎类型和实例规格不同,请以实际界面为准。 实例类型 简介 使用说明 适用场景 :::: 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 个人学习。 微型网站。 中小企业的开发测试环境。 主备实例 采用一主一备的经典高可用架构,支持跨AZ高可用,选择主可用区和备可用区不在同一个可用区(AZ)。主实例和备实例共用一个IP地址。 备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 大中型企业的生产数据库。 覆盖互联网、物联网、零售电商、物流、游戏等行业的应用。 集群版实例 采用微软AlwaysOn高可用架构,支持1主1备5只读集群模式,拥有更高可用性,可靠性,可拓展能力。 仅限RDS for SQL Server使用。 金融行业。 互联网行业。 酒店行业。 在线教育。
        来自:
      • 产品类型简介
        本章介绍天翼云关系型数据库的产品类型有哪些。 目前,云数据库RDS的实例分为如下几个类型: 单机实例 主备实例 不同系列支持的引擎类型和实例规格不同,请以实际界面为准。 实例类型 简介 使用说明 适用场景 :::: 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 个人学习。 微型网站。 中小企业的开发测试环境。 主备实例 采用一主一备的经典高可用架构,支持跨AZ高可用,选择主可用区和备可用区不在同一个可用区(AZ)。主实例和备实例共用一个IP地址。 备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 大中型企业的生产数据库。 覆盖互联网、物联网、零售电商、物流、游戏等行业的应用。 集群版实例 采用微软AlwaysOn高可用架构,支持1主1备5只读集群模式,拥有更高可用性,可靠性,可拓展能力。 仅限RDS for SQL Server使用。 金融行业。 互联网行业。 酒店行业。 在线教育。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        关系型数据库的产品系列
        产品类型简介
      • 收发邮件
        全部回复 您可以右键点击邮件后,单击全部回复,便于与多个参与者的邮件链进行沟通,保持讨论的连贯性和完整性。 导出 您可以右键点击邮件后,单击“将消息导出为”,将邮件消息导出为指定的格式或类型,如EML、HTML、PDF、纯文本、CSV、mbox等,方便用户在不同平台或应用中使用邮件内容,支持自定义导出路径和文件名。 钓鱼检测说明 1.检测正常情况如下: 2.若邮件检测为钓鱼邮件将移至“钓鱼邮件系统”文件夹,检测情况如下: 3.若检测结果存在误报,用户可先对邮件重新标记,再根据实际需求自主将邮件移入或移出"钓鱼邮件系统"文件夹。 4.若出现高并发场景,AI引擎检测邮件可能需要一定时间,请耐心等待。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        收发邮件
      • 通过Pod Monitor自定义采集监控指标
        支持在Prometheus监控中配置Pod Monitor,以采集云容器集群中指定的Pod暴露的监控指标。 使用限制 仅支持容器环境实例。 相关费用 使用Pod Monitor将产生自定义指标采集相关费用。更多信息,请参见计费说明。 前提条件 已创建容器环境实例,即云容器引擎集群。 在容器集群中,目标Pod已正常暴露监控指标。 功能入口 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,单击Pod Monitor,进入Pod Monitor配置页面。 启用功能 点击功能启用按钮,即可开启Pod Monitor能力。启用后,可查看当前容器集群中所有Pod Monitor及相关配置信息。同时将根据配置的时间间隔和Path抓取监控指标。 说明 该功能默认启用。 管理Pod Monitor 新增Pod Monitor 在Pod Monitor页面,点击新增按钮,在新增Pod Monitor配置面板,录入Pod Monitor的YAML配置,然后单击创建。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        通过Pod Monitor自定义采集监控指标
      • 导出实例
        本章节会介绍如何导出数据库实例。 操作场景 您可以导出实例列表(所有实例或根据一定条件筛选出来的目标实例),查看并分析实例信息。 导出所有实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击实例列表右上角,默认选择所有的数据库实例,在导出弹框勾选所需导出信息,单击“导出”。 步骤 5 导出任务执行完成后,您可在本地查看到一个“.csv”文件。 导出筛选的目标实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,根据引擎类型、实例名称、实例ID、实例内网地址、实例标签等条件,筛选实例,或勾选需要导出的实例,单击实例列表右上角,在导出弹框勾选所需导出信息,单击“导出”。 步骤 5 导出任务执行完成后,您可在本地查看到一个“.csv”文件。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        管理数据库实例
        导出实例
      • 通过配置kubeconfig文件实现集群权限精细化管理
        本节介绍了云容器引擎的最佳实践: 通过配置kubeconfig文件实现集群权限精细化管理。 集群权限精细化管理的背景 云容器引擎默认给用户的kubeconfig文件对集群操作的权限相当于root级别,这样的权限级别对于某用户来说过大,很不便于对集群的精细化管理。为了达到对集群精细化管理的目标,我们可以通过kubeconfig设置特定的用户,然后给用户赋予集群的部分操作权限(如:增、查、改)。 注意事项 下面配置步骤操作前,请先确保您的机器上有kubectl工具,若没有请到社区下载与集群版本对应的或者最新的kubectl。 基于Role实现集群权限精细化管理的配置步骤 说明 下述示例创建一个用户,并且该用户只能查看default下的Pod,不能查看其他namespace下的Pod且不能删除default下的任何Pod。 1. 配置ServiceAccount,名称为testsa,命名空间为default kubectl create sa testsa n default 3. 创建Role,并配置针对不同资源相对应的操作权限 vi addRole.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: testrole namespace: default rules: apiGroups: "" resources: pods verbs: get list watch apiGroups: apps resources: pods verbs: get list watch kubectl create f addRole.yaml 4. 配置RoleBinding,将sa绑定到Role上,让sa获取相应权限 vi addRoleBinding.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: myrolebinding namespace: default roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: testrole subjects: kind: ServiceAccount name: testsa namespace: default kubectl create f addRoleBinding.yaml 5. 配置集群访问信息 4.1 通过sa的名称testsa获取sa对应的密钥,第一列testsatokennttvl即为密钥名 kubectl get secret n default grep testsa 4.2 将密钥中的ca.crt解码后导出 kubectl get secret testsatokend6b4q n default oyaml grep ca.crt: awk '{print $2}' base64 d > ca.crt 4.3 设置集群访问方式,其中dev 为需要访问的集群名称,10.50.208.30为集群ApiServer地址,test.config为配置文件的存放路径 (1)如果通过内部ApiServer地址,执行命令如下: kubectl config setcluster dev server certificateauthorityca.crt embedcertstrue kubeconfigtest.config (2)如果通过公网ApiServer地址,执行命令如下: kubectl config setcluster dev server kubeconfigtest.config insecureskiptlsverifytrue 集群ApiServer地址为内网ApiServer地址,绑定弹性IP后也可为公网ApiServer地址。如下图: 5. 配置集群认证信息 5.1 获取集群的token信息 token$(kubectl describe secret testsatokend6b4q n default awk '/token:/{print $2}') 5.2 设置使用集群的用户uiadmin kubectl config setcredentials uiadmin token$token kubeconfigtest.config 7. 配置集群认证访问的上下文信息,uiadmin@test为上下文的名称 kubectl config setcontext uiadmin@test clusterdev useruiadmin kubeconfigtest.config 8. 设置上下文 kubectl config usecontext uiadmin@test kubeconfigtest.config
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        权限
        通过配置kubeconfig文件实现集群权限精细化管理
      • REST API生命周期管理
        本章节介绍云原生API网关的REST API生命周期管理 概述 在微服务架构中,API 是系统集成与对外服务的关键接口。云原生 API 网关通过提供标准 REST API,支持从API设计到发布再到下线的全流程管理,使开发、测试、运维等各角色都能以统一方式高效管理接口。 前提条件 已创建云原生API网关实例,具体操作,请参见创建网关实例。 API生命周期管理 REST API支持通过控制台或者基于OpenAPI导入的方式创建。 步骤一:创建API 基于控制台创建REST API 1. 登录云原生API网关控制台。先在顶部菜单栏选择 "地域" ,然后在左侧导航栏选择 "API"。 2. 单击 "创建API" 。 3. 单击 "REST API" 卡片中的 "创建" ,在 "新增API(REST)" 弹出框中配置相关参数,单击 "确定" 。 配置项 说明 API名称 自定义创建的API名称 注意 API名称需要保证唯一。 API协议 API允许接受的HTTP协议 Base Path API的基本路径,访问具体接口时,完整路径为 http(s)://{域名}/{BasePath}/{接口Path} 版本管理 是否启用API版本管理能力,不同版本的API拥有相同的API名称,但参数定义、接口配置可以不同,编辑当前API版本的参数定义、接口配置和策略,不会影响其他版本。不同版本的API可以视为独立的API,访问时需要指定版本标识符 开启版本管理功能后,需要配置使用方式 使用方式 支持Path、Query、Header三种方式 使用Path时,需要完整访问路径为:/{域名}/{BasePath}/版本号/接口路径 使用Query时,完整访问路径为:/{域名}/{BasePath}/接口路径,请求参数中需要配置参数项添加Query为版本号 使用Header时,完整访问路径为:/{域名}/{BasePath}/接口路径,请求头中需要配置参数项添加Header为版本号 描述 填写API的相关描述
        来自:
        帮助文档
        云原生API网关
        快速入门
        API网关
        REST API生命周期管理
      • 采集容器内路径日志
        操作场景 CCE支持配置工作负载日志策略,便于日志的统一收集、管理和分析,以及按周期防爆处理。 云容器引擎服务对接了应用运维管理服务AOM,支持容器日志采集、查看、检索功能。使用该功能前首先要配置日志采集路径,本章节向您介绍如何采集容器内路径日志。 如果您需要通过不做任何配置的方式采集容器标准输出日志,请参见采集容器标准输出日志。 注意事项 ICAgent只采集.log、.trace和.out类型的文本日志文件。 AOM默认会采集容器标准输出日志,您不用做任何配置。 在CCE中添加日志策略 步骤 1 在CCE中创建无状态负载(Deployment)时,添加容器后,展开“容器日志”配置区域。 步骤 2 单击“添加日志策略”,设置自定义日志参数,配置日志策略,以nginx为例,不同工作负载根据实际情况配置。 步骤 3 存储类型有“主机路径”和“容器路径”两种类型可供选择: 主机路径:可将主机上的路径挂载到指定的容器路径。日志策略配置参数如下: 添加日志策略主机路径 参数 参数说明 存储类型 设置为“主机路径”。将主机上的路径挂载到指定的容器路径。 添加容器挂载 主机路径 输入主机的路径,如:/var/paas/sys/log/nginx 挂载路径 输入数据卷挂载到容器上的路径,如:/tmp 须知 请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为Pod或容器配置安全性上下文。 主机扩展路径 通过实例的ID或者容器的名称扩展主机路径,实现同一个主机路径下区分来自不同容器的挂载。 会在原先的“卷目录/子目录”中增加一个三级目录。使用户更方便获取单个Pod输出的文件。 None:不配置拓展路径。 PodUID:Pod的ID。 PodName:Pod的名称。 PodUID/ContainerName:Pod的ID/容器名称。 PodName/ContainerName:Pod名称/容器名称。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp//test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意: 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明: AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。 容器路径:日志仅输出到容器路径,无需挂载主机路径。日志策略配置参数如下: 添加日志策略容器路径 参数 参数说明 存储类型 设置为“容器路径”。 日志仅输出到容器路径,无需挂载主机路径。此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 添加容器挂载 挂载路径 输入数据卷挂载到容器上的路径,如:/tmp 须知 请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见为Pod或容器配置安全性上下文。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp//test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明: AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。 说明: 此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 步骤 4 单击“确定”,并完成创建工作负载。 查看日志 日志采集路径配置和工作负载创建完成后,若已配置的路径下存在日志文件,则ICAgent会从已配置的路径中采集日志文件,采集大概需要1分钟,请您耐心等待。 待采集完成后,进入工作负载详情页,单击右上角的“日志”按钮查看日志详情并进行分析。 说明: 云容器引擎服务对接了应用运维管理服务AOM提供日志查看、检索功能。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        采集容器内路径日志
      • 查看实例运行情况
        本节介绍了查看实例运行情况的相关内容。 数据管理服务提供的总览页面可以帮助您查看数据库实例的整体运行情况,包括告警统计、资源使用情况和重点性能指标,多方面实时展示实例的运行状态。基于运行数据结合智能算法对实例进行健康智能诊断,并对异常项提供解决方法与使用建议。 功能模块 总览页面从多个模块为用户展示实例的运行情况,各功能模块详情请参见下表。 表 功能说明 功能模块 说明 告警统计 查看实例运行中不同等级告警条数。单击告警数,可以跳转至告警规则页面,显示该告警等级下的所有告警规则。 健康智能诊断 基于运行数据结合智能算法对实例进行整体诊断,帮助您所见即所得了解实例的健康情况。 资源使用情况 查看实例的CPU利用率、内存利用率、磁盘空间利用率和磁盘IOPS指标数。 重点性能指标 查看实例的近一小时的重点性能指标,包括CPU和慢SQL数、连接数、内存使用率、硬盘读写吞吐量。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 单击页面左上角的 ,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 步骤 4 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 步骤 5 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 步骤 6 选择目标实例,单击“详情”,进入“总览”页面。 步骤 7 在总览页面,查看实例的运行情况。 告警统计 在“告警统计”模块,查看当前实例的告警信息。单击告警级别后的告警个数,可查看告警详情列表。 如果业务需要关注CPU使用率、磁盘利用率和连接数使用率等指标,您可以通过管理告警规则配置对应的指标和告警策略。 健康智能诊断 在“健康智能诊断”模块,可以实时查看实例的诊断结果。 例如:出现“高压力请求”异常情况时,可以单击“详情与优化”查看相关性能指标的使用情况,并根据优化建议对当前的业务SQL进行优化或者及时扩容CPU规格来满足业务需求。 资源使用情况 在“资源使用情况”模块,可以查看当前实例的资源使用情况。 重点性能指标 在“重点性能指标”模块,可以查看近一小时的重点性能指标。 结束
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        MySQL
        查看实例运行情况
      • 应用场景
        此小节介绍Web应用防火墙的应用场景,覆盖企业所需的典型防护场景。 常规防护 帮助用户防护常见的Web安全问题,比如命令注入、敏感文件访问等高危攻击。 电商抢购秒杀防护 当业务举办定时抢购秒杀活动时,业务接口可能在短时间承担大量的恶意请求。Web应用防火墙可以灵活设置CC攻击防护的限速策略,能够保证业务服务不会因大量的并发访问而崩溃,同时尽可能地给正常用户提供业务服务。 0Day漏洞爆发防范 当第三方Web框架、插件爆出高危漏洞,业务无法快速升级修复,Web应用防火墙确认后会第一时间升级预置防护规则,保障业务安全稳定。WAF相当于第三方网络架构加了一层保护膜,和直接修复第三方架构的漏洞相比,WAF创建的规则能更快的遏制住风险。 防数据泄露 恶意访问者通过SQL注入,网页木马等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息。用户可通过Web应用防火墙配置防数据泄露规则,以实现: 精准识别 采用语义分析+正则表达式双引擎,对流量进行多维度精确检测,精准识别攻击流量。 变形攻击检测 支持7种编码还原,可识别更多变形攻击,降低Web应用防火墙被绕过的风险。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        应用场景
      • Kubernetes 1.25版本说明
        本节介绍了:云容器引擎发布 Kubernetes 1.25版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.25 Changelog 1. PodSecurityPolicy 弃用,Pod Security Admission 升级为稳定版本,迁移指引可参见从 PodSecurityPolicy迁移到内置的 PodSecurity Admission控制器。 2. 临时容器升级为稳定版本,临时容器是在 Pod中存在有限时长的容器。临时容器可用于排障,特别是检查另一个容器的时候,该容器已奔溃无法使用 kubectl exec进入。 3. 对 cgroups v2的支持达到稳定状态,cgroups v2相对于 cgroups v1 进行了多项改进,更多信息请参阅cgroup v2。 4. Windows 支持得到了改进。 5. SeccompDefault 升级为 Beta,清参阅教程使用 seccomp限制容器系统调用。 6. 网络策略(NetworkPolicy)中的 endPort GA,该特性支持设置端口范围。请注意,endPort依赖网络策略提供商支持。 7. CSI 临时卷升级到稳定状态,该功能允许在 Pod spec中为临时用例直接指定 CSI卷。它们可用于注入配置、密钥、身份标志、变量等类似信息。 8. CRD 校验表达式语言升级到 Beta版,该特性允许使用通用表示式语言(CEL)声明式地验证自定义资源。更多信息见[校验规则指南](
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.25版本说明
      • 创建守护进程(DaemonSet)
        本节介绍了创建守护进程(DaemonSet)的用户指南。 基本概念 创建守护进程:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。 操作场景 守护进程集(DaemonSet)可以确保全部(或者某些)节点上仅运行一个Pod实例,当有节点加入集群时,也会为他们新增一个 Pod。当有节点从集群移除时,这些Pod也会被回收。删除 DaemonSet 将会删除它创建的所有Pod。 使用DaemonSet的一些典型用法: 运行集群存储daemon,例如在每个节点上运行glusterd、ceph。 在每个节点上运行日志收集daemon,例如fluentd、logstash。 在每个节点上运行监控daemon,例如Prometheus Node Exporter、collectd、Datadog代理、New Relic代理,或Ganglia gmond。 一种简单的用法是为每种类型的守护进程在所有的节点上都启动一个DaemonSet。一个稍微复杂的用法是为同一种守护进程部署多个DaemonSet;每个具有不同的标志, 并且对不同硬件类型具有不同的内存、CPU要求。 前提条件 在创建守护进程集前,您需要存在一个可用集群。若没有可用集群,请参照购买集群中内容创建。 操作步骤及说明 步骤 1 登录云容器引擎控制台。 步骤 2 单击集群名称进入集群,在左侧选择“工作负载”,选择“守护进程”,在右上角单击“创建Daemonset”。 步骤 3 配置工作负载的信息。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建守护进程(DaemonSet)
      • 注入保密信息
        保密字典能够将敏感信息与应用程序代码分离,在应用程序中安全地传递和使用敏感信息。本文介绍如何将在云应用引擎命名空间中创建的保密字典以文件方式注入到容器中。 功能入口 场景不同,操作入口也有所不同。 创建应用 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表 ,然后单击创建应用 2. 在应用基本信息 向导页面进行配置后,单击下一步:高级设置 对正在运行的应用进行变更 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作。 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击部署应用 对已停止的应用进行变更 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击修改应用配置 注入保密信息配置指引 挂载保密信息 说明 您可以在命名空间 页面提前创建好保密字典,也可以在当前区域单击创建保密字典(Secret) ,在创建保密字典面板进行创建。 展开保密字典 区域,单击+添加按钮,您可以将特定保密字典(Secret)的单个键或全部键注入容器,以将其转换为容器中的文件。保密字典项的值将作为文件的内容,您可以自定义文件的挂载路径。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用高级配置
        注入保密信息
      • 步骤八:配置流水线,实现持续交付
        本章主要介绍步骤八:配置流水线,实现持续交付 流水线服务提供可视化、可定制的自动交付软件生产线,支持代码检查、构建、部署等多种任务类型。 随着项目的进行,各个环节(构建、发布、部署)越来越标准化。但是每个环节都相对独立,是半成品,不能交付业务价值。将每一个环节有效的串联起来形成一套完整的持续交付流水线,才能够真正提高软件的发布效率与质量,持续不断的创造业务价值。 通过本章节,您将了解开发人员Chris如何将代码检查、构建、部署任务串联起来,实现持续交付。 预置流水线简介 样例项目中预置了如下表所示的5个流水线任务,可根据需要查看并使用。 预置流水线任务 预置流水线任务 任务说明 phoenixworkflow 基本的流水线任务。 phoenixworkflowtest 测试环境对应的流水线任务。 phoenixworkflowwork Worker功能对应的流水线任务。 phoenixworkflowresult Result功能对应的流水线任务。 phoenixworkflowvote Vote功能对应的流水线任务。 说明 关于Vote、Result、Worker的说明,请参见 section989mcpsimp 配置并执行流水线 为了更好地介绍操作流程,本章节将创建全新的流水线。 一条流水线通常由多个阶段构成,每个阶段中可以添加多个子任务,并可以配置阶段下子任务是串行执行还是并行执行。 步骤 1 创建流水线。 1. 进入“凤凰商城”项目,单击导航“构建&发布 > 流水线”。 2. 单击“新建流水线”,配置流水线信息。 选择流水线源:配置以下信息,单击“下一步”。 流水线基本信息 配置项 配置建议 流水线源 选择“Repo”。 代码库名称 选择“phoenixsample”。 默认分支 选择“master”。 选择模板:选择“空模板”,单击“确定”。 3. 选择“基本信息”页签,输入流水线名称“phoenixsamplepipeline”。 4. 选择“工作流”页签,配置工作流。 单击“构建和检查”阶段中的的“添加任务”。在右侧滑出框中配置代码检查任务,单击“保存”。 代码检查任务配置 配置项 配置建议 类型 选择“代码检查”。 名称 输入自定义名称。 请选择需要调用的任务 选择“phoenixcodecheckworker”。 检查模式 提供三种检查模式,根据需要选择。 Full:全量检查,扫描代码仓里的所有文件。 Incremental(last commit): 增量检查,基于最近一次commit文件进行扫描。 Incremental(last success):增量检查,基于最近一次门禁通过后的变更文件进行扫描。 按照同样的方式,在“构建和检查”阶段中添加构建任务“phoenixsampleci”,任务的参数配置与构建任务一致。 单击“构建和检查”阶段后的,添加一个阶段。 图 添加阶段 5. 单击新增阶段名称后的,在右侧滑出框中输入名称“部署”,单击“保存”。 6. 参照上述步骤 ,在部署阶段中添加应用“phoenixcdcce”,任务的参数配置与部署应用一致。 7. 单击“保存”,完成流水线的创建。 步骤 2 进入云容器引擎服务。找到目标集群,单击,选择“无状态负载”页签,确认列表中无记录。 若列表中有记录,则勾选全部记录,单击“批量删除”,并在弹框中勾选所有选项,单击“是”,将列表记录清空。 步骤 3 返回流水线列表页面,单击“phoenixsamplepipeline”所在行的,在滑出的窗口单击“运行”,启动流水线。 当页面中显示时,表示任务执行成功。 若任务执行失败,请于执行失败的任务处检查失败原因,可打开步骤详情查看任务日志,根据日志进行排查。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤八:配置流水线,实现持续交付
      • 配置主动降级规则
        本章节介绍如何配置主动降级规则 配置主动降级规则 主动降级规则可以指定哪些接口需要进行降级,以及在何种情况下需要进行降级。被降级的接口会自动触发自定义的降级行为,以确保系统的稳定性和可靠性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 主动降级规则页,单击新增主动降级规则按钮。 5. 在设置主动降级规则的对话框,完成以下配置,然后单击新建。 使用场景 当某个资源发生异常,可以指定对接口进行降级,而不会执行原来的逻辑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置主动降级规则
      • 攻击日志
        本文向您介绍如何查看并导出网站的受攻击日志详情。 功能介绍 边缘云WAF默认提供攻击日志,详细记录攻击产生的时间、攻击源IP、攻击类型及攻击详情等信息,攻击日志仅支持查询6个月内日志,并且支持导出攻击日志。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见快速接入WAF 域名接入成功后,会自动开启防护规则引擎,您也可以根据防护需求开启其他的防护功能,边缘云WAF检测出攻击行为后会自动生成攻击日志 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【WAF攻击日志】页面 2. 通过筛选项进行组合查询攻击日志。筛选项包括域名、攻击类型、处理动作、规则ID、日期选择等组件 日志字段说明: 攻击IP:发起请求的客户端IP 请求方式:客户端的请求方法 URI:请求的URI 攻击类型:详细攻击类型 状态码:响应的状态码 处理动作:请求的处理动作 攻击时间:攻击请求发生的时间 攻击详情:能够查看攻击客户端IP的详细属性,比如地域归属、UA等 单击【导出】按钮,能够导出攻击日志,默认导出10000条攻击日志
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        日志服务
        攻击日志
      • 网络模型概述
        对比维度 容器隧道网络 VPC 网络 数据面依赖 OVS IPVlan,VPC路由 适用集群 CCE集群 虚机集群 CCE集群 虚机集群 是否支持网络策略 (networkpolicy) 是 否 IP地址管理 IP地址可迁移 每个节点分配一个小子网。 在VPC Router上添加静态路由,下一跳为节点IP。 网络性能 基于vxlan隧道封装,有性能损耗。 无隧道封装,性能好,媲美主机网络。 跨节点通过VPC Router转发。 组网规模 最大可支持2000节点 受限VPC路由表能力。 外部依赖 无 依赖VPC Router静态路由表能力。 适用场景 一般容器业务场景。 对网络时延、带宽要求不是特别高的场景。 对网络时延、带宽要求高。 容器与虚机IP互通,使用了微服务注册框架的,如Dubbo、CSE等。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        网络模型概述
      • V5.1.9.6020.2541版本更新详情
        本文为您介绍DRDS V5.1.9.6020.2541版本的新增功能、体验改进、历史问题修复等版本更新信息。 新功能 741、742、828、829、831、832、833、834 DRDS的DDL统一执行框架新增适配drop/alteroptimize/rename table命令、drop index命令、授权和回收命令,以及管理用户和角色命令。详见:DDL统一执行框架。 835 DRDS支持DDL OWNER的可用性监测及重选,以提升实例可用性。 844 DRDS新增复杂查询引擎(TeleMatrix),用于专门处理OLAP请求,确保分析查询的高效与准确。详见:管理复杂查询、管理复杂查询节点参数、复杂查询节点监控和SHOW。 846 日志节点支持规格扩容和存储空间扩容。详见:创建日志节点、扩容日志节点存储空间和变更日志节点规格。 867 新增UDAL SHOW BACKEND BROADCAST COUNT 和UDAL SHOW BACKEND BROADCAST 管理命令,用于查看广播SQL占用的后端连接数。详见:SHOW。 868 支持查看广播SQL占用的后端连接数。详见:实例计算/存储节点监控。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.9.6020.2541版本更新详情
      • V5.1.9.6020.2541版本更新详情(1)
        本文为您介绍DRDS V5.1.9.6020.2541版本的新增功能、体验改进、历史问题修复等版本更新信息。 新功能 741、742、828、829、831、832、833、834 DRDS的DDL统一执行框架新增适配drop/alteroptimize/rename table命令、drop index命令、授权和回收命令,以及管理用户和角色命令。详见:DDL统一执行框架。 835 DRDS支持DDL OWNER的可用性监测及重选,以提升实例可用性。 844 DRDS新增复杂查询引擎(TeleMatrix),用于专门处理OLAP请求,确保分析查询的高效与准确。详见:管理复杂查询、管理复杂查询节点参数、复杂查询节点监控和SHOW。 846 日志节点支持规格扩容和存储空间扩容。详见:创建日志节点、扩容日志节点存储空间和变更日志节点规格。 867 新增UDAL SHOW BACKEND BROADCAST COUNT 和UDAL SHOW BACKEND BROADCAST 管理命令,用于查看广播SQL占用的后端连接数。详见:SHOW。 868 支持查看广播SQL占用的后端连接数。详见:实例计算/存储节点监控。
        来自:
      • 自定义防护策略
        本小节介绍 Web应用防火墙自定义防护策略。 自定义防护策略配置入口 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入WAF防护配置页面。 3. 在WAF防护配置列表中,单击防护域名操作列的“自定义防护配置”,进入自定义防护配置页面。 1.基础防护配置 通过此界面可以将WAF当前防护模式进行调整,可以由阻断模式调整到观察模式。 可通过设置当前网站的应用系统与编程语言等业务信息,制定更加符合业务场景的Web入侵防护规则集。 2.一键关站 一键关站支持快速关闭外部流量对源站的访问,并自定义网站响应内容。 3.AI智能学习模式 AI学习引擎通过自动学习网站的流量特征与访问模式,同时对业务数据进行分类训练,提高对已知与未知Web安全威胁的防护效果。 4.CC防护策略 CC攻击防护支持根据用户访问特定路径的行为进行人机识别、访问频率与封禁时间的自定义配置。
        来自:
      • 比较参数模板
        本文介绍如何比较参数模板。 注意事项 系统参数模板只允许和其他系统参数模板比较。 自定义参数模板只允许和其他自定义参数模板比较。 不同引擎版本,模板中的参数并不完全一样,不一定都有某个参数。因此,比较两个参数模板时,可能出现某个模板里有某个参数,但是另外一个参数模板中并没有该参数。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 参数模板】,进入参数模板页面。然后在顶部菜单栏,选择区域和项目。 3. 选择系统参数模板或自定义参数标签页,选择某个参数模板,单击【比较】,在弹出框选择其他待比较的参数模板,单击确定,比较两个参数模板之间的参数配置差异或相同点。 4. 在参数比较框,可以选择【仅显示不同项】或【显示全部项相同项】,单击确定后,将分别展示两个模板的参数不同点或者所有参数的对比。 5. 如果选择仅显示不同项,如果两个参数模板的参数配置都一样,则比较结果为空白,否则会展示两个模板的差异。 6. 如果选择显示全部项,则会展示两个参数模板的所有参数的对比结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        参数模板管理
        比较参数模板
      • 网站域名如何设置合适的防护配置
        有安全经验的使用者如何配置符合自己网站的安全策略 如果您有了解过网站安全的相关知识,或者有网站安全运维的经验,那么当您的网站遭到Web攻击时,您可以根据WAF控制台的数据报表、日志分析、态势感知等内容进行快速排查定位,并及时修改安全防护配置解决问题,防止问题严重性进一步扩大。根据上述描述推荐您在域名接入到WAF安全防护后,根据实际业务场景使用如下防护功能: 配置规则 当您的域名存在误报情况时,您可以设置域名规则白名单来减少误报,对于符合白名单规则的请求,WAF防护引擎可以根据您的配置直接放行请求。 操作导航:在WAF控制台的“日志管理 > WAF攻击日志 >日志详情”页面添加白名单,完成相关配置。 您也可以设置具体的防护模块白名单,加白部分防护模块,使域名防护更加精确,详见文档:防护白名单。 配置访问控制策略 您可以使用访问控制功能针对指定的IP地址,IP段或者地区来源的访问请求进行封禁。或者只允许指定部分IP、IP段、地区访问您的业务,例如:封禁海外IP地址。您也可以使用访问控制功能限制某些接口请求频率不能过高。详见文档:访问控制。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何设置合适的防护配置
      • 产品类型简介
        本章介绍天翼云关系型数据库的产品类型分类。 目前,云数据库RDS的实例分为如下几个类型: 单机实例 主备实例 集群版实例 不同系列支持的引擎类型和实例规格不同,请以实际界面为准。 实例类型简介 实例类型 简介 使用说明 适用场景 :::: 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。 单机版出现故障后,无法保障及时恢复。 个人学习。 微型网站。 中小企业的开发测试环境。 主备实例 采用一主一备的经典高可用架构,支持跨AZ高可用,选择主可用区和备可用区不在同一个可用区(AZ)。主实例和备实例共用一个IP地址。 备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 大中型企业的生产数据库。 覆盖互联网、物联网、零售电商、物流、游戏等行业的应用。 集群版实例 采用微软AlwaysOn高可用架构,支持1主1备5只读集群模式,拥有更高可用性,可靠性,可拓展能力。 仅限RDS for SQL Server使用。 金融行业。 互联网行业。 酒店行业。 在线教育。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        关系型数据库的产品系列
        产品类型简介
      • 导出实例
        本章节介绍如何导出数据库实例。 操作场景 您可以导出实例列表(所有实例或根据一定条件筛选出来的目标实例),查看并分析实例信息。 导出所有实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击实例列表右上角,默认选择所有的数据库实例,在导出弹框勾选所需导出信息,单击“导出”。 步骤 5 导出任务执行完成后,您可在本地查看到一个“.csv”文件。 导出筛选的目标实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,根据引擎类型、实例名称、实例ID、实例内网地址、实例标签等条件,筛选实例,或勾选需要导出的实例,单击实例列表右上角,在导出弹框勾选所需导出信息,单击“导出”。 步骤 5 导出任务执行完成后,您可在本地查看到一个“.csv”文件。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        导出实例
      • 插件FAQ
        本节介绍了插件FAQ。 云容器引擎提供了诸多类型的组件,涵盖容器核心组件、应用管理、日志监控、存储等方面,用户可以根据需求进行相应组件的安装、卸载、实例查看等。 本文所涉及组件可以在指定容器集群——“插件”——“插件市场”获取插件列表,主要介绍插件安装及使用过程中常见的问题及分析流程。 安装失败 在“插件”——“插件市场”——选择插件安装,完成相关参数配置后点击“安装”; 安装详情可以在“插件”——“插件实例”中看到相应插件实例,在状态栏查看实例运行状态,如果实例安装失败,可以通过查看状态栏的日志获取部署失败详情。 以下是常见的插件安装失败问题: 1、cstorcsi插件安装报 no matches for kind “PodSecurityPolicy” in version “policy/v1beta1 该报错见于在kubernetes v1.25集群上安装cstorcsi v3.1.0版本报错,报错原因是cstorcsi插件安装会部署PodSecurityPolicy资源,但该资源在k8s v1.25中被移除。 该问题解决方案有以下两种方式: 将cstorcsi升级至3.2.0,按原参数安装即可; 如不希望进行组件升级,可以将cstorcsi v3.1.0 value.yaml中,将参数podSecurityPolicy.enabled配置为false,卸载后重新安装即可。 2、cubenodelocaldns插件安装报 resource mapping not found for name: "ccsenodelocaldnsadmissioncontroller namespace "kubesystem" from "": no matches for kind "Certificate" in version "certmanager.io/v1"” 该报错是由于cubenodelocaldns插件安装依赖certmanager组件,请先在插件市场中安装certmanager,再重新安装cubenodelocaldns即可。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件FAQ
      • SQL
        本节主要介绍SQL。 慢SQL 该模块提供指定时间段内的慢SQL分析功能。从用户、IP、SQL模板等进行多维统计,展示统计结果并支持指定排序,识别慢SQL的精准来源,方便用户快速优化业务。 查看慢日志 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择目标实例,单击“详情”,进入DBA智能运维总览页面。 单击“慢SQL”,进入慢日志页面。 选择需要查看的时间段,查看该时间段内慢日志趋势、慢日志统计和慢日志明细。 慢日志趋势 在慢日志趋势图中单击某个时间点,查看该时间点的慢日志或CPU使用率。 在慢日志区域左上角通过切换实例或者节点,查看实例或指定节点的慢日志趋势。 慢日志明细 在慢SQL页面下方查看慢日志明细。慢日志明细提供了当前时间段的慢日志详情,包含执行时间、SQL语句、库名、客户端、用户、执行耗时、锁等待耗时、扫描行、返回行等信息。 单击导出,将慢日志明细导出到指定OBS进行存储。慢日志明细导出成功后,可以单击“查看导出列表”,查看慢日志明细导出记录,也可以通过下载将慢日志明细下载到本地进行查看。 说明 导出及查看导出列表功能仅支持付费实例使用,免费实例暂不支持。 导出及查看导出列表功能仅支持付费实例使用,免费实例暂不支持。 单击操作列的诊断,对当前的SQL模板进行诊断。 慢日志统计 单击SQL模板操作列的“样本”,查看当前SQL模板的样本信息 。 在慢日志统计页面,单击“导出”将慢日志导出到指定的OBS进行存储。慢日志导出成功后,可以单击“查看导出列表”,查看慢日志导出记录,也可以通过下载将慢日志下载到本地进行查看。 说明 导出及查看导出列表功能仅支持付费实例使用,免费实例暂不支持。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        GaussDB
        SQL
      • 1
      • ...
      • 60
      • 61
      • 62
      • 63
      • 64
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      Token服务

      科研助手

      人脸实名认证

      推荐文档

      删除

      产品规格

      云间高速的优势

      重启实例

      天翼云域名的优势

      合作伙伴认证简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号