活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      全局事务服务 GTS_相关内容
      • Redis节点磁盘IO Hang
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘夯死动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。由于此故障的特性,自动恢复可能无法保证。 故障节点:注入故障的目标节点(主节点或备节点)。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘夯死 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点磁盘IO Hang
      • Kafka Broker分区Leader不可用
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到分区Leader不可用动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录分布式消息服务Kafka控制台,观测分区指标。 2、业务应用验证: 检查您的生产者和消费者应用的日志,确认是否存在因找不到领导者(No Leader available)、分区不可用、请求超时等原因导致的错误。 确认您的业务监控系统是否成功捕获到 Kafka 分区Leader不可用、Leader重选举等集群异常及客户端错误,并触发了相应的告警。 验证您的客户端重试机制、分区Leader自动切换适配逻辑是否按预期工作,确保故障后能正常连接新选举的Leader并恢复消息收发。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        中间件
        分布式消息服务Kafka
        Kafka Broker分区Leader不可用
      • Redis节点磁盘IO Hang(1)
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘夯死动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。由于此故障的特性,自动恢复可能无法保证。 故障节点:注入故障的目标节点(主节点或备节点)。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘夯死 动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。
        来自:
      • Kafka Broker分区Leader不可用(1)
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到分区Leader不可用动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录分布式消息服务Kafka控制台,观测分区指标。 2、业务应用验证: 检查您的生产者和消费者应用的日志,确认是否存在因找不到领导者(No Leader available)、分区不可用、请求超时等原因导致的错误。 确认您的业务监控系统是否成功捕获到 Kafka 分区Leader不可用、Leader重选举等集群异常及客户端错误,并触发了相应的告警。 验证您的客户端重试机制、分区Leader自动切换适配逻辑是否按预期工作,确保故障后能正常连接新选举的Leader并恢复消息收发。
        来自:
      • 主子账号和IAM权限管理
        DRDS系统策略 DRDS默认提供两种系统策略供用户选择,策略仅包括数据库管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。DRDS的两种默认策略分别是管理员策略(DRDS admin),浏览者策略(DRDS viewer),两种策略的权限模型具体如下: 功能模块 权限名称 drds admin drds viewer 实例管理 DRDS查询实例节点 Y Y 实例管理 DRDS查看节点日志 Y Y 实例管理 DRDS检测节点运行状态 Y Y 实例管理 DRDS启动节点 Y 实例管理 DRDS重启节点 Y 实例管理 DRDS停止节点 Y 实例管理 DRDS设置节点属性 Y 实例管理 DRDS查询实例分组 Y Y 用户管理 DRDS查询实例用户列表 Y Y 用户管理 DRDS添加实例用户 Y 用户管理 DRDS编辑实例用户 Y 用户管理 DRDS修改实例用户密码 Y 用户管理 DRDS删除实例用户 Y 用户管理 DRDS查询用户关联的角色 Y Y 用户管理 DRDS添加用户关联的角色 Y 用户管理 DRDS修改用户关联的角色 Y 用户管理 DRDS删除用户关联的角色 Y 用户管理 DRDS查询用户权限 Y Y 用户管理 DRDS添加用户权限 Y 用户管理 DRDS修改用户权限 Y 用户管理 DRDS删除用户权限 Y 用户管理 DRDS获取所有用户密码策略列表 Y Y 用户管理 DRDS获取用户的分组权限 Y Y 角色管理 DRDS新增角色权限 Y 角色管理 DRDS删除角色权限 Y 角色管理 DRDS修改角色权限 Y 角色管理 DRDS查询角色权限 Y Y 角色管理 DRDS新增角色 Y 角色管理 DRDS修改角色 Y 角色管理 DRDS删除角色 Y 角色管理 DRDS查询角色 Y Y schema管理 DRDS获取集群所有的分组权限 Y Y schema管理 DRDS查询分组属性和schema属性 Y Y schema管理 DRDS设置分组属性值和schema属性值 Y schema管理 DRDS查询Schema列表 Y Y schema管理 DRDS获取Schema各种类型的表的数量 Y Y schema管理 DRDS查询Schema基本信息 Y Y schema管理 DRDS创建前检测Schema Y Y schema管理 DRDS创建Schema Y schema管理 DRDS删除Schema Y schema管理 DRDS导出Schema脚本 Y Y schema管理 DRDS查询schema分片 Y Y schema管理 DRDS查询全局序列列表 Y Y schema管理 DRDS新增全局序列 Y schema管理 DRDS修改当前序列值 Y schema管理 DRDS批量删除序列 Y schema管理 DRDS查看序列DDL语句 Y Y schema管理 DRDS查询schema库表 Y Y schema管理 DRDS创建schema库表 Y schema管理 DRDS删除schema库表 Y schema管理 DRDS验证建表DDL语句 Y Y schema管理 DRDS查看schemaDDL语句 Y Y schema管理 DRDS查询库表公共字段 Y Y schema管理 DRDS设置分片规则 Y schema管理 DRDS查询schema所有已设置分片规则的库表 Y Y schema管理 DRDS查看库表详情 Y Y schema管理 DRDS查询所有分片算法 Y Y 分组管理 DRDS查询DML审计规则 Y Y 分组管理 DRDS新增DML审计规则 Y 分组管理 DRDS更新DML审计规则 Y 分组管理 DRDS删除DML审计规则 Y 分组管理 DRDS查询DML审计日志 Y Y DDL审计 DRDS查询DDL审计规则 Y Y DDL审计 DRDS更新DDL审计规则 Y DDL审计 DRDS查询DDL审计日志 Y Y 分组管理 DRDS查询属性分组信息 Y Y 监控 DRDS查询实例TPS Y Y 监控 DRDS查询实例CPU Y Y 监控 DRDS查询实例前端连接 Y Y 监控 DRDS查询实例后端连接 Y Y 监控 DRDS查询语句执行情况 Y Y 统计分析 DRDS获取分片表统计数据 Y Y 统计分析 DRDS获取SQL执行统计数据 Y Y 统计分析 DRDS获取慢SQL统计数据 Y Y 统计分析 DRDS获取总SQL数 Y Y 统计分析 DRDS获取解释SQL语句 Y Y 统计分析 DRDS获取事务统计图表数据 Y Y 说明 上述表格进包含部分重要权限,如需查看全部权限请访问IAM平台。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • GiServer节点监控
        您可以查看GiServer节点监控信息,了解节点的使用情况,及时获取相关的告警信息,进行处理。 注意 如果您的实例版本为V5.1.20.0.13以前的版本,请在左侧导航栏选择DRDS > 全局索引 ,再单击目标GiServer实例操作 列的管理 ,然后进入监控管理页面查看监控信息。 注意事项 当GiServer节点服务不可用时,请检查GiServer节点是否未开启或已停止。具体操作,请参见开启全局索引或管理节点状态。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览 页面。 2. 在左侧导航栏,选择DRDS > 实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息 页面。 4. 单击监控管理 ,进入计算节点页签。 5. 单击索引节点 页签,进入giserver节点页签。 6. 查看索引监控信息。 您可以查看索引节点的资源监控信息(例如Binlog延迟、Binlog event tps等)和垃圾回收信息(如Full GC次数)。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        监控管理
        GiServer节点监控
      • 功能概览
        本节介绍分布式缓存服务Redis版产品功能特性 一级分类 二级分类 功能描述 基础能力 开源兼容 兼容开源5.0,6.0,7.0系列,集群兼容性高; 支持string,hash,list,set,sortedset等常见类型。 基础能力 开箱即用 提供即开即用、安全可靠、弹性扩容、便捷管理的在线分布式缓存能力。 基础能力 高级命令支持 支持事务和订阅。 基础能力 水平扩展、透明访问 支持基于水平分片算法的集群扩展、提供接入层透明的访问能力。 基础能力 CPU兼容 支持跨平台的软硬件,如飞腾、鲲鹏、海光国产CPU。 高可用 服务可靠性 支持主备、集群高可用实例类型。 高可用 节点故障自动切换功能 节点故障自动检测、恢复。 高可用 数据持久化 RDB+AOF组合持久化策略,保障数据丢失最小化。 高可用 在线扩容 支持实例存储空间、内存等资源平滑扩容。 运维 集群管理 集群可视化管理,查看节点状态,修改配置。 运维 运维监控 提供丰富的服务监控指标、系统监控指标。 运维 数据备份恢复 提供数据备份及数据恢复机制。 运维 安装部署 一键安装部署。 运维 权限管理 支持多账号,支持设置读写、只读权限,最小化授权。 运维 日志功能 支持日志记录、慢日志排查超时问题等日志功能。 开发 多语言连接 支持Java、Python、C
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        功能概览
      • IAM权限管理
        策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(CBH)的全读写访问权限。 系统策略 全局级 ctcbh viewer 云堡垒机(CBH)的只读访问权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 权限管理类
        本节主要介绍权限管理类问题 无法找到特定服务的权限怎么办? 天翼云服务分为项目级服务和全局级服务两种,需正确选择权限作用范围才能找到特定权限。如对象存储OBS属于全局级服务,弹性云主机属于项目级服务。 如已正确选择服务级别和服务名称仍无法找到服务,则该需要设置权限的服务暂不支持IAM。 权限没有生效怎么办? 企业管理员在IAM控制台给IAM用户设置权限后,IAM子用户登录天翼云后发现权限没有生效,无法使用服务。 1. 可能原因:管理员授予IAM用户所在用户组的权限不正确。 解决方法:管理员确认并修改授予IAM用户所在用户组的权限,方法请参考:用户指南 > 用户组及授权。 2. 可能原因:管理员授予的权限已拒绝相关操作的授权项。 解决方法:管理员查看已授予IAM用户的系统权限详情,确认已授予的权限是否有拒绝操作的语句,方法请参考:用户指南 > 权限管理> 策略。如系统权限无法满足您的场景需要,管理员可以创建自定义策略,允许该操作对应的授权项,方法请参考:用户指南> 权限管理> 自定义策略。 3. 可能原因:管理员给用户组授予权限后,忘记将IAM用户添加至用户组中。 解决方法:管理员将IAM用户添加至用户组中,方法请参见:用户指南 > 用户组及授权> 用户组添加/移除用户。 4. 可能原因:对于区域级服务,管理员没有在在对应的区域进行授权。 解决方法:管理员在对IAM所在用户组授权时,选择对应的区域。如果管理员授予用户默认区域项目的权限,用户只能访问该默认项目中的资源,不拥有该默认项目下IAM子项目的权限,建议您授予IAM用户最小区域权限,方法请参见:用户指南 > 用户组及授权> 创建用户组并授权。 5. 可能原因:对于区域级服务,IAM用户登录控制台后,没有切换到授权区域。 解决方法:IAM用户访问区域级服务时,请切换至授权区域,方法请参见:用户指南 > 项目。 6. 可能原因:管理员授予的OBS权限由于系统设计的原因,授权后需等待1530分钟才可生效。 解决方法:请IAM用户和管理员等待1530分钟后重试。 7. 可能原因:浏览器缓存导致权限信息未更新。 解决方法:请清理浏览器缓存后重试。 8. 可能原因:管理员同时在IAM和企业管理给用户授权,基于企业项目管理权限可能不生效。IAM鉴权优先于企业管理。 解决方法:请管理员根据情况在IAM控制台修改用户权限。
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        权限管理类
      • 权限管理
        策略名称 策略描述 类别 授权范围 CFW admin 管理员,拥有云防火墙(原生版)全部操作权限。 系统策略 全局级 CFW viewer 仅拥有云防火墙(原生版)查看权限。 系统策略 全局级
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        权限管理
      • 版本说明书
        本页简要介绍分布式数据库V2.0.0版本更新说明。 版本说明 V2.0.0版本说明 组件名称 版本号 发布时间 TeleDBXCore 2.0 2021年 07 月 新增和优化特性: 1. 新增软件包管理模块,包括查看软件包列表、上传软件包、删除软件包、搜索软件包和增加对软件包进行md5校验。 2. 新增主机管理模块,包括添加服务器、查看服务器列表、删除服务器列表、测试服务器连通性、检测服务器状态接口、编辑服务器信息和根据IP地址搜索服务器。 3. 新增资源模版管理,包括新建资源模版、查看模版列表、编辑资源模版、删除资源模版、检测模版是否被使用和根据模版名称搜索模版。 4. 新增服务器指标,包括服务器CPU使用率、服务器CPU负载、服务器内存占用率、服务器平均每次设备I/O操作服务时间、服务器平均设备I/O队列、服务器设备I/O操作等待时间、服务器入流量、服务器出流量、服务器TCP连接数、服务器数据库文件句柄数和服务器进程数。 5. 新增实例管理模块,包括实例操作、节点操作和健康检查。 6. 支持用户登录和退出数据库管理平台。 7. 新增参数管理和鉴权配置,包括查看数据库参数、自定义配置数据库参数、支持批量修改数据库参数、查看鉴权配置、修改鉴权配置、增加鉴权配置和删除鉴权配置。 8. 新增监控模块,包括集群预览、集群监控和节点监控。 9. 支持任务管理、用户管理和租户管理。 10. 新增备份恢复模块,包括备份策略、备份管理和恢复管理。 11. 新增分布式数据库能力,包括引入TeleDB分布式数据库内核和优化Oracle兼容性。 12. 优化Oracle兼容性。 修复漏洞 CVE20181115 漏洞名称:TeleDB:Quest DR Series Disk Backup软件操作系统命令注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20181058 漏洞名称:TeleDB:PostgreSQL 提权漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE202132029 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201810915 漏洞名称:TeleDB:PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201910208 漏洞名称:TeleDB:Postgresql PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201712172 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201715098 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201715099 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20201720 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201910130 漏洞名称:TeleDB:PostgreSQL 访问控制错误漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20181052 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 修复缺陷 1. 在indexonly场景下,修复删除数据脱敏列功能不生效的问题。 2. 修复在聚合操作(带有去重)下添加一个排序节点的操作。 3. 在cn上vacuum表时,有cn计算frozenxid,保证集群范围内的统一xid回卷。 4. 修复因为释放的指针未置空导致coredump;优化过程中不能正确获取表的行数导致执行计划不准确的问题。 5. squeue故障时,consuer退出,CN回滚事务时,置空连接状态,避免无限的嵌套循环。 6. 修复查询串格式化时可能导致coredump的问题。 7. 修复等待轻量级锁(lwlock)的进程不进入pgstaterror处理的问题。 8. 修复分布式事务prepare时,未持久化2pc的上下文信息,导致pgclean无法清理一些二阶段事务问题。 9. 考虑空值和已删除的列,将已删除的属性、空值(NULL)以及缺失的值设置为NULL值。 10. 修复没有删除列的之间映射的bug。 11. 在pgsubscriptiontable中同步修改的bug。 12. 逻辑复制在master上新加入的表的数据变更到消费端直接被丢弃。 13. 逻辑复制ALTER SUBSCRIPTION xxx REFRESH PUBLICATION相关BUG。 14. 去掉Pooler调试过程无必要的sleep逻辑。 15. 确保在连接到连接池之前进行事务处理,并确保当前的事务状态是正确的。 16. 删除子表回归测例缺失。 17. 使用GCC版本7.3时遇到编译器错误。 18. 数据节点上通过VACUUM分区表产生的错误的索引信息。 19. 为gtm的 synchronousstandbynames 修正警告信息的if条件。 20. 修复TOAST表相关问题。 21. 修复空指针导致的core dump。 22. 修复一条日志"skip delete portal resowner"打印的if条件。 23. 修复一个在处理Gather 节点的左子树时,未能正确将目标(target)添加到其目标列表(targetlist)中的问题。 24. 在rtables(关系表列表)中搜索之前,没有正确检查变量的层级(level)的bug。如果变量是分布式列,并且其层级正确,那么函数返回 true。 25. 在构建初始快照时,避免recovery时的重复XIDs。 26. 在子事务precommit时使用独立的memorycontext,避免类似plpsql场景下因为子事务导致OOM。 27. 在cn节点调用pgclearnodecoldaccess函数会产生coredump。 28. 在poolerasyncbuildconnection中,在建立连接前检查管道中空间的bug。 29. 增加一条LOG信息,用于记录关于逻辑复制应用在特定数据库和表上的错误或问题的详细信息。 30. 支持在聚合算子下面增加sort算子。 31. 指针和数据的使用不当。 32. 指针和数据的释放函数使用不当。 33. copy tuple时置分片id相关问题。 34. FlushXlogTrack的coredump。 35. 修复GTM备机每次收到主机的时间戳位置都进行持久化的问题。 36. 修复GUC中的coordinatorlxid参数由于超出INTMAX的范围而导致的溢出问题。 37. 修复MergeAppend/Append算子下推时,如果有一个子算子下推到所有DN(nodes为NULL),在通过并集计算之后反而会丢失部分DN节点,从而导致查询结果不完整的问题。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        版本说明书
      • 产品简介
        弹性的数据存储与管理 支持结构化存储表、视图、存储过程等对象。 支持ACID事务。(原子性、隔离性、一致性、持久性) 部署灵活,弹性可伸缩数据存储架构。 支持秒级扩容至PB级,应对业务峰值零压力。 高性能数据处理 每秒处理万级事务。 列存储索引加速分析查询。 高可用性 Always On可用性组。 故障转移集群实现分钟级恢复。 解决运维烦恼 快速部署:无需提前购置软件或硬件,只需点击鼠标或运用API数分钟即可生成数据库实例。 轻量运维:天翼云支持自动备份、监控、故障切换、主从复制等,让您专注于业务而不是繁琐的日常维护等。 弹性伸缩:扩缩容操作简单灵活,通常仅约几十秒闪断或无闪断。 如何使用关系型数据库SQL Server? 你可以通过以下方式管理SQL Server实例,进行实例创建、网络设置、数据库创建、账号创建等操作: 控制台:提供图形化的web界面,操作方便。 API:控制台上的所有操作都可以通过API实现。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        产品简介
      • SQL Server会话管理
        功能 说明 会话统计 支持按用户、数据库、访问来源统计会话总数、活跃会话数;支持按SQL模板统计SQL执行次数和SQL最长执行时间。 性能监控 支持展示5分钟内的性能监控趋势,性能监控指标包括数据库实例的CPU使用率、连接数等信息。 活跃会话 支持查看活跃会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 异常会话 查看包含未提交事务与长事务的异常会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 kill会话 kill会话包含以下三个功能: kill选中会话:在会话列表中勾选待kill的会话,点击 kill选中会话 ,在弹出的对话框中预览并点击 执行 。 kill全部会话:点击 kill全部 ,在弹出对话框中点击 执行 ,kill当前用户有权限操作的全部会话。 查看kill历史纪录:点击 kill历史记录 ,按时间筛选查看kill历史记录。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        会话管理
        SQL Server会话管理
      • 完整兼容 PostgreSQL 能力和高度兼容 Oracle 语法
        本页介绍天翼云TeleDB数据库兼PostgreSQL 能力和Oracle语法的具体支持能力。 TeleDB 在保持PostgreSQL特性的基础上,具备高性能可扩展的分布式事务能力,支持高达百万级的TPS吞吐能力。具体支持能力,说明如下: 功能方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下功能: 支持SELECT、UPDATE、INSERT、JOIN、GROUP BY等基础功能。 支持外键约束、check、主键、触发器、视图、存储过程等功能。 支持复杂查询、多级事务和多版本并发控制等功能。 语法方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下数据类型: 数字 字符串 时间类型 自增序列 货币 几何 UUID Array JSON Range 说明 各数据类型详细信息,可参考《TeleDB开发手册》。 API方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下语言的API接口: JDBC ODBC Shell C Python PHP .NET TeleDB 高度兼容Oracle 语法,如数据类型、系统内置包、系统视图、函数、存储过程等语法的兼容。具体的 Oracle兼容性请参考《TeleDB数据库改造迁移指导手册与适配清单》手册中“TeleDBX兼容oracle主要特性说明”章节。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        完整兼容 PostgreSQL 能力和高度兼容 Oracle 语法
      • 功能介绍
        本章节主要介绍工作负载队列功能。 功能介绍 DWS工作负载队列的具体功能包括:并发管理、内存管理、CPU管理以及异常规则。 并发管理 并发,即资源池中的最大查询并发数。并发管理作为运行前管理,用于限制查询并发运行的数量,通过限制查询并发数降低资源争抢,保证资源的有序高效利用。 在资源池页面“短查询配置”一栏,您可以通过开关键决定是否开启短查询加速功能。如果需要对简单语句并发数(默认值为1,0 或1表示不控制)进行修改,可选择打开短查询加速。 并发管理规则如下: 短查询加速开启,复杂查询受工作负载队列并发控制,简单查询受短查询并发控制。 短查询加速关闭,复杂查询和简单查询均受工作负载队列并发控制,短查询并发控制无效。 内存管理 内存资源,即工作负载队列所占用的内存百分比。 内存管理的目的:防止数据库系统占用内存过高导致内存溢出(OOM)和实现资源池之间的内存隔离和限制。为满足这两个目的,工作负载管理从以下两方面进行内存管理: 全局内存管理 为防止数据库系统使用内存过大导致OOM,设置数据库系统全局内存上限(maxprocessmemory),对数据库全局内存进行管理。全局内存管理包含运行前管理和运行中管理,运行中管理防止实际使用内存超限,运行前管理防止查询执行过程中报错,具体如下: −运行前管理: 一方面慢车道运行的所有查询估算内存都会进行统计,另一方面数据库系统实际使用内存会进行反馈,当实际使用内存大于统计内存时,对统计内存进行调整。查询运行前,判断全局剩余内存能否满足查询运行,满足情况下查询可以直接运行,否则查询需要排队,等待其他查询释放资源后运行。 −运行中管理: 查询执行过程中实际使用的内存也会进行统计,查询在申请内存时判断内存使用是否超限,内存超限查询报错,已用内存释放。 资源池内存管理 资源池内存管理属于专属限额的管理方式,即资源池分配多少内存就只能使用多少内存,空闲出来的内存其他资源池不能使用。 资源池内存分配采用百分比方式,取值范围0~100。0表示资源池不进行内存管理,100表示资源池进行内存管理且可使用全局所有内存。 所有资源池分配的内存百分比之和不能超过100。资源池内存管理仅管控慢车道查询,且只包含运行前管理,处理逻辑与全局内存运行前管理类似。资源池慢车道查询运行前,进行估算内存统计,当统计内存大于资源池内存时,查询需要排队,等待资源池内其他查询运行结束释放资源后才能运行。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        资源管理
        资源池
        功能介绍
      • PodSecurityPolicy配置
        本文主要介绍PodSecurityPolicy配置。 Pod安全策略(Pod Security Policy) 是集群级别的资源,它能够控制Pod规约中与安全性相关的各个方面。 PodSecurityPolicy对象定义了一组Pod运行时必须遵循的条件及相关字段的默认值,只有Pod满足这些条件才会被系统接受。 v1.17.17版本的集群默认启用Pod安全策略准入控制组件,并创建名为pspglobal的全局默认安全策略,您可根据自身业务需要修改全局策略(请勿直接删除默认策略),也可新建自己的Pod安全策略并绑定RBAC配置。 说明 除全局默认安全策略外,系统为kubesystem命名空间下的系统组件配置了独立的Pod安全策略,修改pspglobal配置不影响kubesystem下Pod创建。 在Kubernetes 1.25版本中, PodSecurityPolicy已被移除,并提供Pod安全性准入控制器(Pod Security Admission)作为PodSecurityPolicy的替代,详情请参见 修改全局默认Pod安全策略 修改全局默认Pod安全策略前,请确保已创建CCE集群,并且通过kubectl连接集群成功。 步骤 1 执行如下命令: kubectl edit psp pspglobal 步骤 2 修改所需的参数,请参考PodSecurityPolicy。 Pod安全策略开放非安全系统配置示例 节点池管理中可以为相应的节点池配置allowedunsafesysctls,CCE从1.17.17 集群版本开始,需要在pod安全策略的allowedUnsafeSysctls中增加相应的配置才能生效,详情请参见[PodSecurityPolicy](
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        Pod安全配置
        PodSecurityPolicy配置
      • 版本说明
        本页介绍天翼云TeleDB数据库V5.1.5版本更新说明。 版本说明 本章节主要介绍TeleDB版本更新说明。 V5.1.5版本说明 组件名称 版本号 发布时间 TeleDB Core 5.1.5 2024年 11 月 说明 该版本适配的DCP版本为V3.10.1p1。 新增和优化功能: 1. 支持分布式远程数据访问框架RDA。 管控侧:在实例发放页面新增RDA端口输入框,实例开通页面增加内部通信端口。 内核侧:基于RDA实现了TeleDB分布式数据库实例内部,节点间数据的高效传输,解决了原生PGXL架构在处理复杂查询时连接数暴涨的问题。 2. 支持获取和配置全局数据变化的CDC订阅能力。 管控侧:支持部署CDC插件工具,配置CDC运行参数。 内核侧:用于捕获、处理和同步TeleDB分布式数据库实例数据变化的工具,允许将 TeleDB分布式数据库中的变更数据实时地同步到下游系统,例如其他数据库、消息队列、数据仓库等。 3. 新增对接内核跨版本升级工具,支持用户在界面操作跨版本升级。 管控侧:在实例升级流程中,主动识别升级路径,并对接跨版本升级工具。 内核侧:在实例升级过程中,支持通过升级工具对系统表加列、支持新建系统表、支持增删系统函数和支持升级版本管理。 4. 磁盘只读增加开关,支持Agent定时监控磁盘空间使用率和支持磁盘满的时候只允许查询数据,不允许写入数据。 管控侧:支持定时检测节点磁盘容量,当如果任一节点所在机器的数据目录或者表空间目录磁盘达到阈值,则管控侧将自动修改defaulttransactionreadonly参数值。 内核侧:通过识别defaulttransactionreadonly参数值,来设置只允许查询,不允许执行插入更新语句。 5. 支持分布式死锁检测DDS特性。 管控侧:不涉及。 内核侧:用于实时检测分布式死锁,并按优先级终止事务解除死锁。将opentenbase社区pgunlock插件的死锁检测实效性从分钟级提升到秒级。 6. 支持分区表全局索引。 管控侧:不涉及。 内核侧:支持创建节点内跨分区表的全局索引,分区表在非分片键上的查询性能明显提升。 7. 支持GlobalCache特性。 管控侧:不涉及。 内核侧:支持各进程共享PlanCache数据、SysCache 数据和RelCache 数据,全局元数据缓存,实现节点内表、执行计划等对象的全局缓存,减少大并发场景下的内存消耗。 8. 支持列存储引擎Pax。 管控侧:不涉及。 内核侧:通过表访问方法Table Access Method(简称为 Table AM)提供一种可插拔存储引擎机制,用于实现不同的表访问方式,它允许通过实现自定义的 Table AM,来定义新的表访问方式,并将其集成到数据库中。基于这种机制使得 TeleDB 数据库内核可以支持列存储引擎。 9. 支持XCopy实现集群间数据拷贝。 管控侧:不涉及。 内核侧:支持通过XCopy工具实现集群间数据拷贝。 10. 支持全局统计信息搜集。 管控侧:不涉及。 内核侧:支持在1个CN执行analyze后,其它CN统计信息同步更新。 11. 支持索引优化建议。 管控侧:定时任务中内置Queryindexadvice函数和慢SQL查询增加索引优化建议按钮。 内核侧:采样用户SQL,通过创建虚拟索引对比执行计划,给出索引方面的优化建议。 12. 支持表级降冷存储。 管控侧:不涉及。 内核侧:支持数据表整体降冷和重新转热。 13. 支持透明加密对接KMS、全密态对接KMS、审计用户和RDA加密等。 管控侧:实例开通时增加KMS开关、SSL开关。 内核侧:支持按规则、对象等维度,记录DDL、DML、SQL等独立设计的MLSADMIN账号体系和支持行级访问控制,和磁盘数据加密对接KMS、接入KMS管理密钥,密钥不落盘。 修复漏洞 1. prof调试信息泄露漏洞【原理扫描】。 2. Xlake插件相关漏洞修复。 CVE201910164 漏洞名称:TeleDB:PostgreSQL 缓冲区错误漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网访问,或开放风险端口;梳理高危用户权限,避免使用弱密码;pghba.conf认证方式选用md5,暂时规避使用scramsha256的方式。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20222625 漏洞名称:TeleDB:PostgreSQL 安全漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;禁止使用不受信任第三方插件;扫描并卸载不受信或未使用插件;插件安装禁用CREATE OR REPLACE、 CREATE IF NOT EXISTS。 正式解决方案:产品版本升级到5.1.5及以上。 CVE202339417 漏洞名称:TeleDB:redhat software collectionsSQL注入漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;业务系统前端配置WAF防火墙;业务系统启用SQL防注入能力;严格检查extension的安装sql文件是否存在:@extowner@等特殊非法语句否则应调整或禁止安装。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20247348 漏洞名称:TeleDB:PostgreSQL pgdump竞争条件漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年08月 漏洞详情: 历史版本临时解决方案:在pgdump 工具中存在TOCTOU竞争条件漏洞,pgdump是PostgreSQL用于备份数据库的工具,它通常由具有较高权限(如超级用户)的用户运行。由于pgdump 在检查对象类型和实际使用这些对象之间存在检查时间使用时间 (TOCTOU) 竞争条件漏洞,威胁者可利用该漏洞来替换某些数据库对象。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20221552 漏洞名称:TeleDB:PostgreSQL 权限许可和访问控制问题漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 漏洞详情: PostgreSQL 存在权限许可和访问控制问题漏洞,该漏洞源于autovacuum 功能和多个命令可以逃脱“安全限制操作”沙箱。 正式解决方案:产品版本升级到5.1.5及以上。 修复缺陷 1. 内核特性适配。 2. 备份策略的加密配置可修改。 3. 和DCP联调RDA内核开通。 4. 兼容四位版本解析。 5. 禁用dbusernamespace参数。 6. 扩容撤销工单对接。 7. 内存监控指标调整。 8. 配合前端做接口调整。 9. 升级golang sdk为1.11。 10. 实例名称修改。 11. 提供内核版本接口给DCP调用。 12. 通过DCP开通实例失败返回有用错误日志。 13. 修改DCP和x实例列表中的实例系列。 14. pgclean定时任务需针对每个database都执行。 15. RDA版本内核和非RDA版本内核之间的备份恢复。 16. 参数管理增加允许值和描述。 17. 详情页实例名称支持修改。 18. 修改DCP和x实例列表中的实例系列。 19. 强制升级按钮屏蔽。 20. DCP工单以及任务管理中显示具体的扩容失败原因。 21. 备份策略与增量日志定时检测任务优化。 22. 回收资源时,不处理DCP创建的资源。 23. 修改密码页面增加提示。 24. 修改密码页面增加提示。 25. 修复实例运维相关问题,如主从切换、备份恢复、实例启停等。 26. 修复数据空间管理相关问题。 27. 修复监控采集脚本不执行、计算错误等问题。 28. 修复Xcopy无法执行问题。 29. 修复审计相关问题。 30. 界面易用性优化。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        版本说明书
        版本说明
      • 调用链
        调用链搜索 调用链搜索主要是搜索span信息,就是一个节点的根event。一个调用链可能从多个环境下面搜索到。比如A调用B调用C的场景,对于同一个调用链路,从A、B、C可能都可以搜索到同一个调用链。 1、登录管理控制台。 2、单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 3、在左侧导航栏选择“应用监控 > 调用链”,进入调用链界面。 4、输入如下查询条件查询具体的调用链列表,也可在界面下方新增自定义查询条件。 表 调用链查询条件 查询条件 具体含义 必填/选填 应用 调用链所在应用。 必填 区域 调用链所在区域。 必填 组件 调用链所在组件。 选填 环境 调用链所在环境。 选填 实例 调用链所在实例。 选填 URL 调用链的URL,分为Rest URL和Real URL两种搜索条件:Rest URL为restful风格的URL,URL中带有变量名称,如/apm/get/{id};Real URL为实际访问的URL。 选填 精确 对URL是否精确匹配,开启状态下为精确查询URL,不开启则进行模糊查询。 选填 调用方法 调用链的HttpMethod。 选填 状态码 调用链返回的HTTP状态码。 选填 响应时间 调用链的响应时间范围,可以填写最小响应时间和最大响应时间搜索调用链,两个值都可以为空。 选填 是否异常 调用链是否有异常。 选填 Trace ID 调用链的TraceID,填写该搜索条件后,其他搜索条件全部失效,只根据该TraceID搜索。 选填 自定义参数 已配置url监控项的拦截header指定key值、拦截url参数指定key值、拦截cookie指定key值参数后,在这里可以设置keyvalue进行搜索。 选填 全局Trace ID 调用链的全局TraceID,填写该搜索条件后,其他搜索条件全部失效,只根据该全局TraceID搜索。 选填 应用码 已配置url监控项的业务code采集长度限制、解析业务code的key、业务code的正确值参数后,会采集响应的应用码,这这里可以根据应用码进行搜索。 选填
        来自:
        帮助文档
        应用性能管理
        用户指南
        调用链
      • IAM权限管理
        策略名称 策略描述 类别 授权范围 云密评专区管理者 云密评专区管理员策略,拥有产品所有操作权限。 系统策略 全局级 云密评专区查看者 云密评专区查看策略,仅支持查看实例列表。 系统策略 全局级
        来自:
        帮助文档
        云密评专区
        用户指南
        密码产品实例
        IAM权限管理
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理 AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡 ELB 应用运维管理 AOM NAT网关 NAT 对象存储服务 弹性文件服务 SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置对象存储Administrator权限。 说明 由于缓存的存在,对用户、用户组以及企业项目授予对象存储相关的RBAC策略后,大概需要等待15分钟RBAC策略才能生效;授予对象存储相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理 AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机 ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡 ELB NAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 极速文件存储 EFS(SFS Turbo) 使用极速文件存储,需要设置SFS Turbo Admin权限 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项 ( ConfigMap )无需其他依赖权限。 密钥 ( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务 SWR 应用运维管理 AOM 云监控服务(存储管理与节点管理的“监控”跳转) 为便于您快速进入CCE相关服务的控制台,在CCE控制台中增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        CCE控制台的权限依赖
      • SQL类
        场景描述 TaurusDB存储过程执行很慢,处理少量数据耗时1min以上,而单独执行存储过程中的SQL语句却很快。 原因分析 存储过程和相关表、库的字符集不一致,导致查询结果存在大量字符转换,从而执行缓慢。 排查过程: 使用如下命令查看存储过程和相关表的定义,观察存储过程和表的字符集是否一致。 SHOW CREATE PROCEDURE xxx; SHOW CREATE TABLE xxx 示例: mysql> SHOW CREATE PROCEDURE testProc G 1. row Procedure: showstuscore sqlmode: STRICTTRANSTABLES,NOAUTOCREATEUSER,NOENGINESUBSTITUTION Create Procedure: xxx charactersetclient: utf8mb4 collationconnection: utf8mb4generalci Database Collation: utf8generalci 1 row in set (0.01 sec) 可以看出,上述存储过程collation为utf8mb4generalci,而所在库collation默认为utf8generalci,collation值不一致,容易导致性能问题。 解决方案 将存储过程和相关表、库的字符集改成一致后,执行缓慢问题解决。 报错ERROR [1412]的解决方法 场景描述 连接TaurusDB执行SQL时,出现如下报错: ERROR[1412]:Table definition has changed, please retry transaction 原因分析 启动一致性快照事务后,其他会话(session)执行DDL语句导致。问题复现步骤: 1. 会话1启动一致性快照事务。 2. 会话2执行DDL操作,修改表结构。 3. 会话1执行普通的查询语句。 也可以通过Binlog或者审计日志,分析业务侧是否有同一个表DDL和一致性快照事务一起执行的情况。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        SQL类
      • V5.1.9.6020.2540版本更新详情
        注意事项 777 [前端] 部分资源池不再支持为DRDS实例分组配置prohibitCrossTransaction参数,以防止实例运行过程中发生分布式事务冲突,提升实例运行稳定性。详见:管理分组参数。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.9.6020.2540版本更新详情
      • 权限管理概述
        云助手权限三元组表 下表是云助手相关权限三元组及生效范围: 控制台权限 权限三元组 IAM(资源池/全局) 执行命令(我的命令) cas:instance:invokeCommand √ 查看命令执行结果 cas:command:getResult √ 批量执行命令 cas:instance:invokeCommand √ 创建执行命令 cas:command:create √ 查看我的命令 cas:command:list √ 修改命令 cas:command:update √ 删除命令 cas:command:delete √ 发送文件 cas:instance:sendFile √ 查看文件发送结果 cas:file:getResult √ 查看详情(我的命令) cas:command:get √ 执行命令(公共命令) cas:instance:invokeCommand √ 克隆到我的命令(公共命令) cas:command:create √ 查看公共命令 cas:command:list √ 查看详情(公共命令) cas:command:get √ 查看(执行记录命令执行结果) cas:commandResult:list √ 导出(执行记录命令执行结果) cas:commandResult:export √ 查看(执行记录文件发送结果) cas:fileResult:list √ 导出(执行记录文件发送结果) cas:fileResult:export √ 重新执行命令(执行记录) cas:instance:invokeCommand √ 再次发送文件(执行记录) cas:instance:sendFile √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        权限管理概述
      • 用户组授权
        本文为您介绍如何进行用户组授权操作。 操作步骤 1. 管理员登录IAM控制台。 2. 点击左侧导航窗格的“用户组”,点击用户组名称后的“授权”,进入授权页面。 3. 在策略列表中,勾选想要授权的策略名称后,点击“下一步”。 注意 每次授权中,只允许选择授权范围为“资源池” 或 “全局级” 中的其中一种。 3. 根据选中的授权策略,勾选授权范围后,点击“确定”,授权成功。 说明 1. 若上一步选择的策略为全局策略,授权范围将默认勾选全局范围,您可以直接点击“确定”完成授权。 2. 修改用户组权限,将影响该用户组中所有用户的权限,请谨慎操作。 3. 无法修改默认管理员用户组admin的权限。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        用户组管理
        用户组授权
      • 管理锁&事务
        操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏选择“智能DBA助手 > 实时诊断”。 步骤 6 选择“锁&事务”页签,输入管理员密码登录实例。 步骤 7 在“锁&事务”页签,可以进行如下操作。 在“元数据锁”页签,支持创建锁分析,查看当前数据库是否有元数据锁。 说明 默认显示锁等待时间>10s的锁个数,可自定义锁等待时间。 在“Innodb锁等待”页签,支持创建锁分析,查看当前数据库是否存在锁等待。 说明 默认显示锁等待时间>10s的锁个数,可自定义锁等待时间。 在“最近死锁分析”页签,支持创建锁分析,基于SHOW ENGINE INNODB STATUS返回的最近一次死锁日志进行分析。如果发生过多次死锁,只会对最近一次死锁进行分析。 说明 仅支持查看最近7天创建的锁分析数据。 在“全量死锁分析”页签,打开全量死锁分析开关,定时对错误日志进行分析,解析其中的死锁信息,并进行全面的死锁分析。 说明 仅支持查看最近7天创建的锁分析数据。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        问题诊断和SQL分析
        问题诊断
        管理锁&事务
      • 开发规范
        本章节内容主要介绍开发规范 数据库连接 使用DDS时,可能会遇到因为 Mongod/Mongos 连接数用满了,导致客户端无法连接的问题。在Mongod/Mongos的服务端,收到一个新的连接由一个单独的线程来处理,每个线程配置了1MB的栈空间,当网络连接数太多时,过多的线程会导致上下文切换开销变大,同时内存开销也会上涨。 客户端连接数据库的时候,要计算业务一共有多少个客户端,每个客户端配置的连接池大小是多少,总的连接数不要超过当前实例能承受的最大连接数的80%。 对于副本集,客户端需要同时配置主备节点的IP地址, 对于集群,至少配置两个mongos的IP地址。 DDS默认提供rwuser用户,使用rwuser用户登录时认证库必须是admin。 可靠性 write concern设置规则:对于关键业务,write concern设置为{w:n},n>0,数字越大,一致性实现更好,但性能较差。 w:1表示实际写入主节点完成返回。 w:1,journal:true表示写主节点和日志后返回。 w:majority表示大多数备节点写入后返回。 对于可靠性有较高要求的,建议采用3az部署的集群。 性能相关 规范 业务程序禁止执行全表扫描的查询。 执行查询时,只选择需要返回的字段,不需要的字段不要返回。从而减少网络和进程处理的负载,修改数据时,只修改变化需要修改的字段,不要整个对象直接存储全部修改。 避免使用not。DDS并不会对缺失的数据进行索引,因此not的查询条件将会要求在一个结果集中扫描所有记录。如果$not是唯一的查询条件,会对集合执行全表扫描。 用and时把匹配最少结果的条件放在最前面,用or时把匹配最多结果的条件放在最前面。 单个实例中,数据库的总的个数不要超过200个,总的集合个数不要超过500个。 业务上线前,一定要对数据库进行性能压测,评估业务峰值场景下,对数据库的负载情况 禁止同时执行大量并发事务,且长时间不提交。 业务正式上线前, 所有的查询类别,都应该先执行查询计划检查查询性能 建议: 每个连接在后台都是由一个单独线程处理,每个线程会分配1MB的栈内存。所以连接数不宜过多,否则会占用过多的内存。 使用连接池,避免频繁的建立连接和断开连接,否则会导致CPU过高。 减少磁盘读写:避免使用不必要的upsert命令,避免查询不必要的数据。 优化数据分布:对数据进行分片,同时分散热点数据,均衡地使用实例资源。 减少锁冲突:避免对同一个Key,过频繁地操作。 减少锁等待:避免前台创建索引。 注意: 开发过程中对集合的每一个操作都要通过执行explain()检查其执行计划,如: db.TDeviceData.find({"deviceId":"ae4b5769896f"}).explain(); db.TDeviceData.find({"deviceId":"77557c231b4"}).explain("executionStats"); 对于查询而言,因为覆盖查询不需要读取文档,而是直接从索引中返回结果,这样的查询性能好,所以尽可能使用索引覆盖查询。如果explain()的输出显示indexOnly字段为真,则说明这个查询就被一个索引覆盖。 执行计划解析: 看执行时间:executionStats.executionStages.executionTimeMillisEstimate和executionStats.executionStages.inputStage. executionTimeMillisEstimate时间越短越好。 − executionStats.executionTimeMillis表示执行计划选择和执行的所有时间。 − executionStats.executionStages.executionTimeMillisEstimate表示最优执行计划的执行完成时间。 − executionStats.executionStages.inputStage. executionTimeMillisEstimate表示最优执行计划下的子阶段执行完成时间。 看扫描条数:三个条目数相同为最佳。 − executionStats. nReturned表示匹配查询条件的文档数。 − executionStats .totalKeysExamined表示索引扫描条目数。 − executionStats .totalDocsExamined表示文档扫描条目数。 看Stage状态,性能较好的Stage状态组合如下。 − Fetch+IDHACK − Fetch+ixscan − Limit+(Fetch+ixscan) − PROJECTION+ixscan 表 状态说明 状态名称 描述 COLLSCAN 全表扫描 SORT 内存中进行排序 IDHACK 根据id进行查询 TEXT 全文索引 COUNTSCAN 未用索引计数 FETCH 索引扫描 LIMIT 使用Limit限制返回数 SUBPLA 未用索引的$or查询阶段 PROJECTION 限定返回字段时stage的返回 COUNTSCAN 使用索引计数 Cursor使用规则 如果cursor不使用了要立即关闭。由于cursor在10分钟内不活动,就会关闭,立即手动关闭会节省资源。 4.2版本分布式事务使用规则 Spring Data MongoDB不支持事务报错后重试机制,如果客户端使用Spring Data Mongo作为连接MongoDB的客户端,需要依照Spring Data Mongo的参考文件,使用Spring Retry进行事务的重试操作。 分布式事务操作数据的大小不能超过16MB。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        DDS使用规范建议
        开发规范
      • 日志备份
        本文介绍日志备份。 日志备份 日志备份即事务日志备份。系统自动每30分钟对上一次全量备份或增量备份后更新的数据进行事务日志备份。日志备份可以用来将数据恢复到指定时间点。 只支持自动日志备份,不支持手动创建日志备份。 不支持关闭日志备份。 日志备份频率默认每30分钟进行一次,不支持修改日志备份频率。 日志备份保留天数与数据备份保留天数一致,可以通过修改数据备份保留天数实现对日志备份保留天数的修改。 日志备份会占用备份空间。 查看日志备份 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】,进入本地数据备份列表页面。 5. 选择【备份恢复】标签页,点击【日志备份】,查看到日志备份列表。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        日志备份
      • 消息及异常输出
        本页介绍天翼云TeleDB数据库PL/pgsql的消息及异常输出。 RAISE NOTICE teledb CREATE OR REPLACE FUNCTION f28() RETURNS VOID AS teledb $$ teledb$ DECLARE teledb$ vint INTEGER : 1; teledb$ BEGIN teledb$ RAISE NOTICE 'vint %, 随机数 %',vint,random(); teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT f28(); NOTICE: vint 1, 随机数 0.236714988015592 f28 (1 row) 使用raise notice向终端输出一个消息,也有可能写到日志中(需要调整日志的保存级别)。 RAISE EXCEPTION teledb CREATE OR REPLACE FUNCTION f28() RETURNS VOID AS teledb $$ teledb$ DECLARE teledb$ vint INTEGER : 1; teledb$ BEGIN teledb$ RAISE EXCEPTION '程序EXCEPTION '; teledb$ 下面的语句不会再执行 teledb$ RAISE NOTICE 'vint %, 随机数 %',vint,random(); teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT f28(); ERROR: 程序EXCEPTION 如果在事务中执行这个函数,则事务会终止(abort)。 RAISE EXCEPTION自定义ERRCODE teledb CREATE OR REPLACE FUNCTION f28() RETURNS VOID AS teledb $$ teledb$ DECLARE teledb$ vint INTEGER : 1; teledb$ BEGIN teledb$ RAISE EXCEPTION ' 程序EXCEPTION ' USING ERRCODE '23505'; teledb$ END; teledb$
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        PL:pgsql开发
        消息及异常输出
      • Claude Code(1)
        本文为您介绍编码套餐接入Claude Code的详细步骤。 全局配置文件修改 macOS 全局: plaintext ~/.claude/settings.json Windows 全局: plaintext %USERPROFILE%.claudesettings.json 项目根目录: plaintext .claude/settings.json(优先级 > 全局) 安装 Claude Code后,通过手动配置的方式修改相应JSON文件,在 Claude Code 中接入编码套餐,需要配置以下信息: ANTHROPICBASEURL:设置为 ANTHROPICAUTHTOKEN:设置为你购买的编程套餐专属的API Key model:设置为你购买的编程套餐所支持的模型 plaintext 编辑或新增 settings.json 文件 MacOS & Linux 为 ~/.claude/settings.json Windows 为用户目录/.claude/settings.json 新增或修改里面的 env 字段 注意替换里面的 YOURAPIKEY 为您上一步获取到的 API Key { "$schema": " "env": { "ANTHROPICAUTHTOKEN": "YOURAPIKEY", "ANTHROPICBASEURL":" "NODETLSREJECTUNAUTHORIZED":0 }, "model": "GLM5" } 再编辑或新增 .claude.json 文件 MacOS & Linux 为 ~/.claude.json Windows 为用户目录/.claude.json 新增 hasCompletedOnboarding 参数 { "hasCompletedOnboarding": true } 使用Claude Code 配置完成后,进入一个您的代码工作目录,在终端中执行 claude 命令即可开始使用 Claude Code。 若遇到「Do you want to use this API key」选择 Yes 即可。 启动后选择信任 Claude Code 访问文件夹里的文件。
        来自:
      • Claude Code
        本文为您介绍编码套餐接入Claude Code的详细步骤。 全局配置文件修改 macOS 全局: plaintext ~/.claude/settings.json Windows 全局: plaintext %USERPROFILE%.claudesettings.json 项目根目录: plaintext .claude/settings.json(优先级 > 全局) 安装 Claude Code后,通过手动配置的方式修改相应JSON文件,在 Claude Code 中接入编码套餐,需要配置以下信息: ANTHROPICBASEURL:设置为 ANTHROPICAUTHTOKEN:设置为你购买的编程套餐专属的API Key model:设置为你购买的编程套餐所支持的模型 plaintext 编辑或新增 settings.json 文件 MacOS & Linux 为 ~/.claude/settings.json Windows 为用户目录/.claude/settings.json 新增或修改里面的 env 字段 注意替换里面的 YOURAPIKEY 为您上一步获取到的 API Key { "$schema": " "env": { "ANTHROPICAUTHTOKEN": "YOURAPIKEY", "ANTHROPICBASEURL":" "NODETLSREJECTUNAUTHORIZED":0 }, "model": "GLM5" } 再编辑或新增 .claude.json 文件 MacOS & Linux 为 ~/.claude.json Windows 为用户目录/.claude.json 新增 hasCompletedOnboarding 参数 { "hasCompletedOnboarding": true } 使用Claude Code 配置完成后,进入一个您的代码工作目录,在终端中执行 claude 命令即可开始使用 Claude Code。 若遇到「Do you want to use this API key」选择 Yes 即可。 启动后选择信任 Claude Code 访问文件夹里的文件。
        来自:
        帮助文档
        模型推理服务
        用户指南
        编码套餐
        接入AI工具
        Claude Code
      • 进行故障演练实验
        2. 配置演练对象 单击下一步 ,进入演练对象 配置页面,进行动作组 配置,并添加故障动作。 添加实例 在动作组 中选择资源类型为分布式缓存服务Redis版 ,单击添加实例,选择期望进行故障演练的资源。 说明 一个动作组内不同资源类型可选择的实例 个数有不同的限制,分布式缓存服务Redis版 在一个动作组内仅支持选择一个实例。 配置动作 单击动作列表 中的立即添加 ,在列表中选择CPU高负载故障动作,并进行参数配置。 说明 同一个动作组 内仅可针对同一资源类型进行故障注入操作。 3. 进行全局配置 单击下一步 ,进入全局配置 页面,进行监控指标 和演练超时时间等配置。 说明 一个演练中,每个应用需要分别添加期望观察的监控指标。 六、执行演练 1. 打开演练管理 页面,找到目标演练任务 ,单击执行演练。 2. 进入执行记录 页面,单击发起新演练。 3. 在新发起的演练记录 上单击详情 ,进入演练运行详情页面。 4. 在详情页面的演练动作组 中,找到CPU高负载 故障动作卡片,单击执行。 5. 点击CPU高负载 故障动作卡片,可以查看动作参数 和执行详情。 6. 进行故障恢复时,在动作组 中选择带有恢复标记 的卡片,并单击执行。 说明 环境检测 :发起演练时,系统会对所有演练资源进行故障注入依赖检查,可在导航栏 查看所有动作组 资源的检查情况,也可在各个动作组的环境预检测结果 处查看指定动作组 的资源检查情况。环境检测不通过仍然可以执行演练,只是在演练过程中可能会有部分故障动作执行失败,由业务自行抉择。 保护策略 :发起演练时,系统自动为当前演练创建一个超时保护策略,实验未结束且持续超过设置的时间后,会自动结束演练并回滚已经注入的故障。
        来自:
        帮助文档
        应用高可用
        快速入门
        进行故障演练实验
      • 产品动态
        时间节点 功能名称 功能描述 相关文档 2024/01/10 支持IAM授权和企业项目授权 在企业项目授权的基础上,新增IAM授权,支持对全局或资源池范围上的云服务资源进行授权。 2024/01/10 支持用户SSO的身份联合认证 支持通过SMAL协议,以IAM用户SSO类型完成身份联合认证。 2024/01/10 统一身份认证控制台上线 统一身份认证是天翼云提供权限管理的基础服务,可以帮助您安全地控制天翼云服务和资源的访问权限。
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品动态
        产品动态
      • 1
      • ...
      • 13
      • 14
      • 15
      • 16
      • 17
      • ...
      • 483
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      一站式智算服务平台

      通用型OCR

      推荐文档

      登录

      云课堂 第四课:实战天翼云云主机系统盘扩容

      重置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号