爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      全局事务服务 GTS_相关内容
      • V2.9.0版本更新详情
        182 [DBProxy]修复create table建表时字段名的一部分含有系统关键字sharding会报错syntax error, error in :'utf8;shardingparam varchar(20) NU'错误信息的缺陷。 181 [管理平台]修复前序版本引入的历史DDL任务偶发性无法显示问题。 127 [管理平台]修复在底层MySQL实例被退订,无法使用DRDS关联的其他MySQL实例创建Schema问题。 124 修复偶发性版本升级后版本号未及时刷新的问题。 123 [DBProxy]修复Profile功能在部分事务场景下,统计信息缺失的问题。 其他 修复上一版本发现的其他若干缺陷。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V2.9.0版本更新详情
      • 备份原理及方案
        本章介绍天翼云关系型数据库的备份原理和方案 RDS实例支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 关系型数据库通过Sysbench导入数据模型和一定量的数据,备份后压缩比约为80%。其中,重复数据越多,压缩比越高。 压缩比备份文件占用的空间/数据文件占用的空间100%。 备份类型 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即事务日志备份。RDS系统自动每5分钟对上一次全量备份,或增量备份后更新的数据进行备份。 备份原理 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持HA高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 备份原理图
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份原理及方案
      • 任务配置管理
        水印内容 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“任务配置管理 > 水印内容 ”,进入“水印内容”页面。 说明 可通过“水印状态”列查看对应水印是否被被使用,处于使用状态的水印无法被删除。 具体水印的配置信息请见脱敏/水印任务章节。 3.单击页面左上角的“新增”,即可新增新的水印内容。 策略配置 本功能针对结构化脱敏任务提供黑、白名单功能。您若需使用该功能,可以在配置结构化任务时展开高级配置,勾选对应选项即可。 白名单策略配置 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“任务配置管理 > 策略配置 ”,进入“策略配置白名单”页面。 3.单击页面左上角的“新增”,即可开始新增白名单规则。 黑名单策略配置 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“任务配置管理 > 策略配置 ”,在页面左上角选择“黑名单”切换至黑名单页签。 3.单击页面左上角的“新增”,即可开始新增黑名单规则。 全局参数 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“任务配置管理 > 全局参数 ”,进入“全局参数”页面,可在此页面配置相关内容。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据脱敏操作指导
        任务配置管理
      • 实用SQL语句
        参数 描述 Processor 处理线程号 Connectionid 后端连接在DBProxy中的id Mysqlid 连接id Host 主机地址 Port 端口号 Localport 本地端口号(服务器端口对应的客户端端口号) Netin (Bytes) 网络输入流量 Netout (Bytes) 网络输出流量 Activetime (Seconds) 连接持续时间 Closed 是否已关闭 Borrowed 是否使用中 Queuedmessages 等待写出的数据包数量 Schema 物理数据库schema Charset 物理数据库字符集 Transactionlevel 事务级别 Autocommit 是否自动提交
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        实用SQL语句
      • 配置跨区域复制
        参数 说明 状态 选择启用或者禁用当前规则。源桶和目标桶的多版本控制状态必须保持一致。 源桶 复制对象 在源桶中选择要复制的对象。 所有对象:复制所有对象到目标桶。 按前缀匹配:复制具有相同前缀的对象到目标桶。 源桶 前缀 按前缀匹配对象时,输入的对象名前缀不能为空,长度限制为1024个字符。 当按前缀配置时,如果指定的前缀名与某条已配置的规则指定的前缀名存在包含关系,OBS会将两条规则视为同一条,而禁止您配置本条规则。例如,系统中已存在指定前缀名为“abc”的规则,则不允许再配置指定前缀以“abc”字段开头的规则。 如果要复制文件夹,对象名前缀需要使用/作为最后一个字符(例如,imgs/)。 源桶 同步历史对象 选择是否将创建本规则前已经存在于桶中的对象同步复制到目标桶,默认不同步。 目标桶 区域 选择目标桶所在区域,目标桶需要与源桶处于不同区域。 目标桶 桶 选择目标桶。 目标桶 修改复制对象的存储类别 默认不勾选,即保持与源桶中对象的存储类别一致。勾选后可以配置复制到目标桶的对象的存储类别。 权限 复制使用KMS加密的对象 不论是否勾选,OBS均会尝试复制KMS加密对象。 若勾选该项,下方的“IAM委托”仅会展示全局项目下配置了任意权限,并且源桶和目标桶区域均配置了KMS Administrator或Tenant Administrator权限的OBS云服务委托。 若不勾选该项,下方的“IAM委托”仅会展示全局项目下配置了任意权限,且源桶或目标桶区域不包含KMS Administrator或Tenant Administrator权限的OBS云服务委托。 如果目标区域没有启用KMS服务或者委托中没有赋予源桶和目标桶所在区域“KMS Administrator”权限,则源桶中KMS加密对象会复制失败,导致对象复制状态为FAILED。 源桶中以任意KMS密钥加密的对象,复制到目标桶后都会以目标桶所在区域的默认密钥“obs/default”进行加密。 权限 IAM委托 将您资源的操作权限委托给OBS,OBS使用此委托执行对象的跨区域复制。 第一次使用时,您需要单击“查看IAM委托”去创建一个新的委托用于跨区域复制。如果已经创建,可以从下拉列表中选择。 说明 委托要求: 此IAM委托必须为“对象存储服务 OBS”的云服务委托。其中“对象存储服务”项目需要具有“OBS Administrator”权限。 如果勾选了“复制使用KMS加密的对象”,源桶和目标桶所在区域还需要具有“KMS Administrator”权限。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        跨区域复制
        配置跨区域复制
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 1. 先准备好介质独立部署,为方便快速部署,TelePG从1.5.3版本开始支持独立部署功能。前期准备好介质,部署好zk,部署好mysql,借助TelePG控制台进行部署。 2. 通过集团云翼平台直接订购开通部署。 3. 流复制是PostgreSQL 9.0 之后提供的新的传递 WAL 日志的方法。通过流复制,备库不断的从主库同步相应的数据,并在备库应用每个 WAL 文件 。主备模式推荐采用同步及潜在同步至少三节点的方式。 4. 暂不支持自动建立database,需用户手动建立database;支持自动建schema,用户可不用手动建立schema。 内存分配 1.shared buffer pool,共享内存区域:供 PostgreSQL 服务器的所有进程使用。查看 sharedbuffers 参数可以得到其设置值,建议设为内存的四分之一。 2.WAL buffer,预写日志缓冲区:WAL 数据在写入持久存储之前的缓冲区,实例初始化时自动计算。 3.commit log,提交日志:所有事务的状态日志,每个事务占用 2bit,最大512MB。 4.tempbuffers,临时表缓冲区。 5.workmem,工作内存:执行器在执行 sort、distinct 使用该区域对元组做排序,以及存储 merge join、hash join 多表连接的数据,受最大连接数 maxconnections 参数影响,建议用户 session 级别进行设置,不要全局设置。 6.maintenanceworkmem,维护内存:某些类型的维护操作使用该区域(如vacuum、reindex)。 注意 按照小系统上云oltp应用保守设置,如果是大数据、数据仓库,需要再此基础按照测试重新优化调整较大参数值。 最大内存估算可参考如下表: 项目 值(MB) 备注 maxconnections 100 默认值为100 workmem 4 默认值为4,最小值64KB tempbuffers 8 默认值为8,最小值800KB sharedbuffers 128 默认值为8,最小值128KB autovacuummaxworkers 3 默认值为3 maintenanceworkmem 64 默认值为64MB,最小值为1MB。 commit log 48 每个事务2bits,autovacuumfreezemaxage,默认为2亿。 maxconnectionsworkmem+maxconnectionstempbuffers+sharedbuffers+(autovacuummaxworkersmaintenanceworkmem)+clog 1568 wal buffers1 autovacuumworkmem1 操作系统配置规范: 关闭 CPU 的节能模式。 关闭 NUMA。 建议使用 UTF8。 设置时间时区,建议主机工程师设置时间同步服务。 关闭其他服务: systemctl stop tuned.service ktune.service systemctl stop firewalld.service systemctl stop postfix.service systemctl stop avahidaemon.socket systemctl stop avahidaemon.service systemctl stop atd.service systemctl stop bluetooth.service systemctl stop wpasupplicant.service systemctl stop accountsdaemon.service systemctl stop atd.service cups.service systemctl stop postfix.service systemctl stop ModemManager.service systemctl stop debugshell.service systemctl stop rtkitdaemon.service systemctl stop rpcbind.service systemctl stop rngd.service systemctl stop upower.service systemctl stop rhsmcertd.service systemctl stop rtkitdaemon.service systemctl stop ModemManager.service systemctl stop mcelog.service systemctl stop colord.service systemctl stop gdm.service systemctl stop libstoragemgmt.service systemctl stop ksmtuned.service systemctl stop brltty.service systemctl stop avahidnsconfd.service 数据库高可用telePG 数据库高可用telePG组件服务器,bios层需要关闭numa,关闭电源保护模式设置CPU为最大性能模式,让其不降频,cat /proc/cpuinfo grep E "model nameMHz"CPU型号、频率一致。 参数类型 配置项 说明 操作系统内核参数配置 sysctl vm.swappiness5 5~10可选,但不可能阻止使用swap空间 操作系统内核参数配置 vm.minfreekbytes1024000 保证系统空闲内存维持在一定水平,同时保障内存管理low和min水位之间有足够间隔 操作系统内核参数配置 fs.aiomaxnr40960000 aiomaxnr no of process per DB no of databases 4096 操作系统内核参数配置 vm.dirtyratio20 vm.dirtybackgroundratio5 vm.dirtywritebackcentisecs100 vm.dirtyexpirecentisecs500 可选,这个参数指定了当文件系统缓存脏页数量达到系统内存百分之多少时(如5%)就会触发pdflush/flush/kdmflush等后台回写进程运行,将一定缓存的脏页异步地刷入外存 操作系统内核参数配置 vm.vfscachepressure150 vm.swappiness10 vm.minfreekbytes524288">> /etc/sysctl.d/99sysctl.conf && sysctl system 可选,该参数表示内核回收用于directory和inode cache内存的倾向。缺省值100表示内核将根据pagecache和swapcache,把directory和inode cache保持在一个合理的百分比;降低该值低于100,将导致内核倾向于保留directory和inode cache;增加该值超过100,将导致内核倾向于回收directory和inode cache 操作系统内核参数配置 fs.filemax 76724200 该参数表示文件句柄的最大数量。文件句柄设置表示在linux系统中可以打开的文件数量 操作系统内核参数配置 net.core.rmemmax 4194304 最大的TCP数据接收缓冲 操作系统内核参数配置 net.core.wmemmax 2097152 最大的TCP数据发送缓冲 操作系统内核参数配置 net.core.wmemdefault 262144 表示接收套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.core.rmemdefault 262144 表示发送套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.ipv4.tcpsyncookies 1 当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭。 操作系统内核参数配置 net.ipv4.tcptwreuse 1 允许将TIMEWAIT sockets重新用于新的TCP连接,默认为0,表示关闭 操作系统内核参数配置 net.ipv4.tcptwrecycle 1 TCP连接中TIMEWAIT sockets的快速回收,默认为0,表示关闭,注意如果是natnat网络,并与net.ipv4.tcptimestamps 1组合使用,则会出现时断时续的情况 操作系统内核参数配置 net.ipv4.tcpfintimeout 30 修改系統默认的TIMEOUT 时间,避免服务器被大量的TIMEWAIT拖死 操作系统内核参数配置 net.ipv4.iplocalportrange 9000 65000 如果连接数本身就很多,可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力,默认值是32768到61000 操作系统内核参数配置 net.ipv4.tcpmaxsynbacklog 8192 SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数 操作系统内核参数配置 net.ipv4.tcpmaxtwbuckets 5000 系统同时保持TIMEWAIT的最大数量,如果超过这个数字,TIMEWAIT将立刻被清除并打印警告信息,默认为180000 操作系统内核参数配置 net.ipv4.conf.all.rpfilter 0 net.ipv4.conf.all.arpfilter 0 net.ipv4.conf.default.rpfilter 0 net.ipv4.conf.default.arpfilter 0 net.ipv4.conf.lo.rpfilter 0 net.ipv4.conf.lo.arpfilter 0 net.ipv4.conf.em1.rpfilter 0 net.ipv4.conf.em1.arpfilter 0 net.ipv4.conf.em2.rpfilter 0 net.ipv4.conf.em2.arpfilter 0 网卡的设置 操作系统内核参数配置 kernel.shmmni 4096 这个内核参数用于设置系统范围内共享内存段的最大数量。该参数的默认值是4096 。通常不需要更改kernel.sem 250 32000 100 142 操作系统内核参数配置 kernel.shmall 1073741824 该参数表示系统一次可以使用的共享内存总量(以页为单位)。缺省值是2097152,可根据kernel.shmmax大小进行调整(kernel.shmmax/41024或者kernel.shmmax/81024) 操作系统内核参数配置 kernel.shmmax 4398046511104 该参数定义了共享内存段的最大尺寸(以字节为单位),此值默认为物理内存的一半 操作系统内核参数配置 kernel.sysrq 0 如无需调试系统排查问题,这个必须为0 telepg的 limits.conf配置 telepg soft nofile1048576 telepg的 limits.conf配置 telepg soft memlock 1 telepg的 limits.conf配置 telepg hard memlock 1 telepg的 limits.conf配置 telepg hard memlock 128849018880 telepg的 limits.conf配置 telepg soft memlock 128849018880 telepg的 limits.conf配置 telepg soft core6291456 telepg的 limits.conf配置 telepg hard core6291456 telepg的 limits.conf配置 telepg hard nproc131072 telepg的 limits.conf配置 telepg soft nproc131072 telepg的 limits.conf配置 telepg hard nofile 1048576 telepg的 limits.conf配置 telepg hard stack 32768 telepg的 limits.conf配置 telepg soft stack 10240 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/enabled 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/defrag 网络连通性 确保组件和集群内的网络联通。 确保与相关联组件的网络连通。 确保防火墙关闭。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 管理类
        如何保证消息发布的可靠性? 如果acks0,生产者在成功写入消息之前是不会等待任何的来自服务器的响应。可靠性最低、性能最优。 如果acks1,只要集群的首领节点收到消息,生产者就会收到来自服务器成功的响应。 如果acksall / 1,只有在集群所有的跟随副本都接收到消息后,生产者才会受到一个来自服务器的成功响应。可靠性最高,性能最差。 如何保证消息的顺序? Kafka 每个 Partition 都是相互独立的,Kafka 只能保证单个 Partition 下的有序。 局部有序:当我们所需要的有序其实是针对单个用户的有序,而不要求全局有序。我们可以以用户的 ID 作为 key , 确保单个用户一定会被分配到某个固定的 Partition 上(可能会引起数据倾斜问题),这样我们就能够实现单个用户维度的有序了。 如果一定要全局的有序,所有消息都使用同一个 key ,这样他们一定会被分配到同一个 Partition 上,这种做法适用于临时性且数据量不大的小需求,消息量大了会有性能压力。 如何选择 Partiton 的数量? 在创建 Topic 的时候可以指定 Partiton 数量,也可以在创建完后手动修改。但 Partiton 数量只能增加不能减少。中途增加 Partiton 会导致各个 Partiton 之间数据量的不平等。 Partition 的数量直接决定了该 Topic 的并发处理能力。但也并不是越多越好。Partition 的数量对消息延迟性会产生影响。 一般建议选择 Broker Num Consumer Num ,这样平均每个 Consumer 会同时读取 Broker 数目个 Partition , 这些 Partition 压力可以平摊到每台 Broker 上。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        管理类
      • 计费购买类
        本节介绍云安全中心计费购买类常见问题。 同一个账号可以购买多个云安全中心实例吗? 云安全中心实例到期后,数据还会保留吗? 云安全中心实例可以降低规格吗? 云安全中心是否支持自动续订? 云安全中心存在规格差异吗? 云安全中心有哪些扩展服务可以购买? 续费时是否可同时变更云安全中心版本或规格? 扩展资源购买上限是什么? 云安全中心是否支持按需计费? 云安全中心有促销折扣吗? 在使用期间购买了扩展资源 ,资源到期时间是何时? 购买的扩展资源,支持单独退订吗? 退订重购后,原实例的配置数据可以保留吗? 如何选择日志分析量扩展资源? 日志分析量扩展资源会过期吗? 如何查看当前购买产品的产品规格? 同一个账号可以购买多个云安全中心实例吗? 云安全中心为全局服务,同一个账号下仅可购买一个云安全中心实例,对应一个主资源版本。购买云安全中心实例后,您可以购买扩展资源。
        来自:
        帮助文档
        云安全中心
        常见问题
        计费购买类
      • 数据库使用规范
        数据库SQL开发规范 在程序中,建议使用预编译语句进行数据库操作。预编译只编译一次,以后在该程序中就可以调用多次,比SQL效率高。 避免数据类型的隐式转换,隐式转换会导致索引失效。禁止在WHERE从句中对列进行函数转换和计算,会导致索引失效。 避免使用双%号或前置%号的查询条件,这样无法利用到索引。 禁止在查询中使用SELECT 语句。原因如下: 使用SELECT 会消耗更多的CPU和IP以及网络带宽资源。 使用SELECT 无法使用覆盖索引。 不使用SELECT 可以减少表结构变更对代码带来的影响。 避免使用子查询,子查询会产生临时表,临时表没有任何索引,数据量大时严重影响效率。建议把子查询转化成关联查询。 避免使用JOIN关联太多的表,建议不要超过5个表的JOIN操作。需要JOIN的字段,数据类型必须绝对一致。每JOIN一个表会多占用一部分内存(由 joinbuffersize 控制),会产生临时表操作,影响查询效率。避免使用自然连接(NATURAL JOIN)。 尽量减少同数据库的交互次数,数据库更适合处理批量操作。 使用IN代替OR IN操作可以有效的利用索引,IN的值不要超过500个。 不使用反向查询,如:NOT IN、NOT LIKE。 禁止使用 ORDER BY RAND() 进行随机排序。该操作会把表中所有符合条件的数据装载到内存中进行排序,消耗大量的CPU和IO及内存资源。推荐在程序中获取一个随机值,然后根据随机值从数据库获取数据。 在不需要去重的情况下,要使用UNION ALL代替UNION。UNION ALL不需要对结果集再进⾏行排序。 合并多个相同操作到一起,可以提高处理效率,数据库更适合处理批量操作。通过批量操作减少同数据库交互次数。 超过100万行的批量写操作,要分批多次进行操作。大批量写操作可能会造成严重的主从延迟。 如果有ORDER BY的场景,请注意利用索引的有序性: ORDER BY最后的字段是组合索引的一部分,并且放在索引组合顺序的最后。 避免出现filesort的情况,影响查询性能。 正例:WHERE a? and b? ORDER BY c;,索引:abc。 反例:索引中有范围查找,那么索引有序性无法利用,如:WHERE a>10 ORDER BY b;,索引ab无法排序。 尽量使用ANSI SQL标准语法进行DML操作,而不是用MySQL扩展的SQL语法。常见的MySQL扩展SQL语法有: REPLACE INTO。 INSERT ... ON DUPLICATE KEY UPDATE。 不建议使用存储过程,存储过程难以调试和扩展,更没有移植性。 不建议使用触发器,事件调度器(event scheduler)和视图实现业务逻辑,这些业务逻辑应该在业务层处理,避免对数据库产生逻辑依赖。 不建议使用大事务,业务允许的情况下,事务里包含SQL语句越少越好,尽量不超过5个。因为过长的事务会导致锁数据较久,以及MySQL内部缓存、连接消耗过多等问题。 TRUNCATE TABLE比DELETE速度快,且使用的系统和日志资源少,如果删除的表上没有TRIGGER,且进行全表删除,建议使用TRUNCATE TABLE。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        使用规范总览
        数据库使用规范
      • 全局变量权限管理
        本章节主要介绍全局变量权限管理。 操作场景 针对不同用户,可以通过权限设置分配不同的全局变量,不同用户之间互不影响。 管理员用户和全局变量的所有者拥有所有权限,不需要进行权限设置且其他用户无法修改其全局变量权限。 给新用户设置全局变量权限时,该用户所在用户组需具有Tenant Guest权限。 全局变量用户授权 1. 单击“全局配置 > 全局变量”页面,单击全局变量“操作”列中的“权限设置”,进入“用户权限信息”页面,可以对用户进行全局变量的授权、设置权限和回收权限。 2. 单击页面右上角“授权”可对用户进行全局变量授权。 全局变量参数说明 参数名称 描述 用户名 被授权的IAM用户的名称。 说明 该用户名称是已存在的IAM用户名称。 权限设置 更新:更新该全局变量。 删除:删除该全局变量。 赋权:当前用户可将全局变量的权限赋予其他用户。 回收:当前用户可回收其他用户具备的该全局变量的权限,但不能回收该全局变量所有者的权限。 查看其他用户具备的权限:当前用户可查看其他用户具备的该全局变量的权限。 设置全局变量权限 单击对应子用户“操作”列中的“权限设置”可修改该用户的权限。详细权限描述如上表所示。 当“权限设置”中的选项为灰色时,表示您不具备修改此全局变量的权限。可以向管理员用户、组所有者等具有赋权权限的用户申请“全局变量”权限。 回收全局变量权限 单击对应子用户“操作”列中的“回收”将删除该用户的权限。该子用户将不具备该全局变量的任意权限。
        来自:
      • 服务管理
        本章节介绍Eureka服务管理功能 当您开通MSE Eureka实例后,MSE会对注册在其上的服务进行管理,您可以在服务管理界面对其进行管理端操作。 前提条件 1. 已开通MSE产品。 2. 已创建注册配置中心Eureka实例。 操作流程 进入实例管理页面后,在左侧选择页签服务管理可进入服务管理页面。服务管理页签包含两个子页签:服务列表和数据轨迹。 服务列表 展示当前注册到Eureka的所有服务,以及服务所包含实例的详细信息。您可以点击服务右侧操作中的详情查看对应服务的详细实例信息。详细信息中包含服务实例的主机名、访问地址、健康状态、注册时间等与客户端相关的基础信息,您可以在这里对注册到Eureka的服务的状态进行全局监控。 使用实例条目右侧操作中的下线或上线功能(当服务实例状态为“上线”时,展示“下线”按钮,反之,则展示“上线”按钮),可以在管理端设置该服务实例的对外可见状态。若服务实例状态为下线,则其他服务消费者将无法获取到该实例的相关信息,从而不会对该服务实例发起调用请求。 数据轨迹 展示针对某个服务的详细操作记录,包含上线、下线、请求、心跳、注册、注销事件。 点击服务右侧的数据轨迹界面,即可跳转到数据轨迹界面,通过在页面上方输入操作类型和所属服务来过滤操作记录,页面将会按照时间展示针对所属服务下某一实例这个操作对象在某一时间点发生了何种操作。 通过服务数据轨迹功能,您可以观察服务这个基本元素在Eureka中的完整生命周期流转过程,辅助排查注册中心故障。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Eureka
        服务管理
      • 测试方法
        参数 说明 dbdriver 数据库引擎。 pgsqlhost 实例连接地址。 pgsqlport 实例连接端口。 pgsqluser 实例账号。 pgsqlpassword 实例账号对应的密码。 pgsqldb 实例用于测试的数据库名。 tablesize 测试表大小。 tables 测试表数量。 events 测试请求数量。 time 测试时间。 threads 测试并发线程数。 percentile 需要统计的百分比,默认值为95%,即请求在95%的情况下的执行时间。 reportinterval 测试进度报告输出频率,表示N秒输出一次测试进度报告。 skiptrx 是否跳过事务。1:跳过0:不跳过
        来自:
        帮助文档
        关系数据库PostgreSQL版
        性能白皮书
        测试方法
      • 重启Postgresql实例
        我的摘要1 接口描述 重启Postgresql实例。 如果有大量的事务需要提交或回滚,可能会延长1分钟左右。 调用该接口时,实例必须满足以下条件,否则将操作失败: 实例状态为运行中; 实例没有进行中的备份。 请求方法 POST URI /v1/product/restart 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id 响应参数 名称 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj Object 返回结果 示例 请求示例 { "prodInstId": 1 } 响应示例 { "message": "SUCCESS", "returnObj": null, "statusCode": 800 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        重启Postgresql实例
      • ES自定义策略
        ES自定义策略样例 示例1:授权用户创建集群。 { "Version": "1.1", "Statement": [ { "Action": [ "ES:cluster:create", "vpc:securityGroups:get", "vpc:securityGroups:create", "vpc:securityGroups:delete", "vpc:securityGroupRules:get", "vpc:securityGroupRules:create", "vpc:securityGroupRules:delete", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:ports:create", "vpc:ports:update", "vpc:ports:delete", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:serverInterfaces:use", "ecs:cloudServers:addNics", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 示例2:拒绝用户删除集群。 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny 优先原则 。 如果您给用户授予ES Admin的系统策略,但不希望用户拥有ES admin中定义的删除云服务器权限,您可以创建一条拒绝删除云服务的自定义策略,然后同时将ES Admin和拒绝策略授予用户,根据Deny优先原则,则用户可以对ES执行除了删除集群外的所有操作。拒绝策略示例如下: "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "ES:cluster:delete" ] } ] } 示例3:多个授权项策略。 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "ecs:cloudServers:resize", "ecs:cloudServers:delete", "ecs:cloudServers:delete", "ES:cluster:restart", "ES::get", "ES::list" ], "Effect": "Allow" } ] }
        来自:
      • 创建RDS备份迁移任务
        类型名称 使用和操作限制 数据库权限设置 在创建备份迁移任务前,请确定操作账号具有相应的RDS服务权限。 待还原数据库名称要求 待还原数据库名不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource 数据库新名称要求 数据库新名称不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource 数据库新名称长度为1~128个字节,组成为字母、数字、下划线、中划线。 数据库备份文件的来源 RDS全量备份:关系型数据库实例自动或手动生成的全量备份。 操作须知 目标数据库的可用磁盘空间大小至少为待还原数据库总数据量大小的1.5倍。 不支持高版本的数据库备份文件在低版本实例数据库上进行还原(例如从2017版本>2016版本的还原)。 企业版>标准版>Web版的还原存在一定失败的风险(取决于是否开启高版本的特性)。 迁移过程中,实例显示处于迁移状态,当前正在迁移的目标数据库默认取消高可用状态(如果是覆盖还原),迁移完成后自动恢复高可用状态。 迁移过程中正在还原的数据库请停止写入事务。 当RDS实例异常引发目标数据库发生主备切换时,会导致备份迁移失败,该情况下的迁移任务不可恢复。
        来自:
        帮助文档
        数据库复制
        用户指南
        备份迁移
        创建RDS备份迁移任务
      • CMDB管理
        本文主要介绍CMDB管理 APM会内置一个资源配置管理信息CMDB,用于组织应用结构信息以及相关配置信息,主要概念如下: 应用 :一个应用代表一个逻辑单元,是一个全局概念,各个region都可以看到相同的应用信息,比如一个租户下面比较独立的功能模块可以定义为一个应用。 子应用 :在一个应用下面可以创建多个子应用,主要起文件夹和管理的功能。子应用为全局概念,当前最多支持三层子应用。 组件 :组件指一个应用程序或者微服务,为全局概念,一般跟下面的环境一起组合使用,一个组件可以包含一个或者多个环境。比如一个订单的应用程序,包含功能测试环境,压力测试环境,预发环境以及现网环境等。 环境 :一个组件或者程序,由于部署不同的配置参数,形成多个环境。每个环境都有region属性,可以通过region信息可实现环境的过滤,也可以在环境上打上一个或多个标签,通过标签进行环境过滤。 实例 :实例是环境下的一个进程,名称由主机名+ip+实例名称组成。一个环境一般是部署在不同主机上或不同容器中,若部署在同一主机上,会通过实例名称进行区分。 环境标签 :环境标签是在环境上的一个属性,多个环境可能具有相同的标签,可以通过标签对环境进行过滤。标签也承载公共配置能力,比如在某个标签上设置的配置,各个具有标签的环境都共享。需注意环境标签定义在应用层面,也就是说一个标签只能添加在本应用下的环境,不能跨应用进行。 图CMDB结构 CMDB结构树支持隐藏操作。 步骤 1 单击“隐藏”,CMDB结构树不展示。 图隐藏CMDB结构树 步骤 2 单击页面上方“节点路径”选择相应的节点。 图 选择节点 步骤 3 单击“展示”,展示CMDB结构树。
        来自:
        帮助文档
        应用性能管理
        用户指南
        CMDB管理
      • 账号管理
        编辑用户信息 操作场景 支持对创建的具体用户信息,如用户名、密码、全局权限、对象权限、高级配置信息等进行修改。 操作步骤 1. 在顶部菜单栏选择“账号管理”>“用户管理”,进入用户管理页面。在用户管理列表中,选择指定的用户名操作栏中的“编辑”,进行用户信息编辑页面。 2. 在用户信息编辑页面,填选用户信息,设置全局权限及编辑对象权限,单击“保存”,在SQL预览弹出框中,单击“确定”。 删除用户信息 注意 删除用户信息后无法恢复,请谨慎操作。 操作步骤 1. 在顶部菜单栏选择“账号管理”>“用户管理”,进入用户管理页面。 2. 在用户管理列表中,选择指定的用户名操作栏中的“删除”,在确认删除用户信息弹出框中,单击“确定”。
        来自:
        帮助文档
        数据管理服务
        用户指南
        MySQL数据库管理(开发工具)
        账号管理
      • 日志
        本文介绍如何在PHP运行环境下的日志打印。 打印日志 使用函数计算提供的全局日志对象打印日志 使用函数计算提供的全局日志对象 $GLOBALS['fcLogger'] 打印日志,使用该方法打印的每条日志中都包含日志级别、RequestId、时间等信息。示例代码如下: php info('hello info log'); $logger>critical('hello critical log'); $logger>setLevel(500); $logger>info('hello info log'); $logger>critical('hello critical log'); return "hello world"; } 函数被执行后,会输出以下日志: bash 20240311 12:07:06 xxx [INFO] hello info log 20240311 12:07:06 xxx [CRITICAL] hello critical log 20240311 12:07:06 xxx [CRITICAL] hello critical log
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        PHP
        日志
      • 数据库使用规范
        数据库SQL开发规范 在程序中,建议使用预编译语句进行数据库操作。预编译只编译一次,以后在该程序中就可以调用多次,比SQL效率高。 避免数据类型的隐式转换,隐式转换会导致索引失效。禁止在where从句中对列进行函数转换和计算,会导致索引失效。 避免使用双%号或前置%号的查询条件,这样无法利用到索引。 禁止在查询中使用 select 语句。原因如下: 1. 使用 select 会消耗更多的CPU和IP以及网络带宽资源。 2. 使用 select 无法使用覆盖索引。 3. 不使用 select 可以减少表结构变更对代码带来的影响。 避免使用子查询,子查询会产生临时表,临时表没有任何索引,数据量大时严重影响效率。建议把子查询转化成关联查询。 避免使用JOIN关联太多的表,建议不要超过5个表的JOIN操作。需要JOIN的字段,数据类型必须绝对一致。每JOIN一个表会多占用一部分内存(由“joinbuffersize”控制),会产生临时表操作,影响查询效率。避免使用自然连接(natural join)。 尽量减少同数据库的交互次数,数据库更适合处理批量操作。 使用IN代替OR IN操作可以有效的利用索引,IN的值不要超过500个。 不使用反向查询,如:NOT IN、NOT LIKE 禁止使用 ORDER BY RAND() 进行随机排序。该操作会把表中所有符合条件的数据装载到内存中进行排序,消耗大量的CPU和IO及内存资源。推荐在程序中获取一个随机值,然后根据随机值从数据库获取数据。 在不需要去重的情况下,要使用UNION ALL代替UNION。UNION ALL不需要对结果集再进⾏行排序。 合并多个相同操作到一起,可以提高处理效率,数据库更适合处理批量操作。通过批量操作减少同数据库交互次数。 超过100万行的批量写操作,要分批多次进行操作。大批量写操作可能会造成严重的主从延迟。 如果有ORDER BY的场景,请注意利用索引的有序性。ORDER BY最后的字段是组合索引的一部分,并且放在索引组合顺序的最后。避免出现filesort的情况,影响查询性能。正例: where a? and b? order by c; ,索引:abc反例:索引中有范围查找,那么索引有序性无法利用,如: WHERE a>10 ORDER BY b; ,索引ab无法排序。 尽量使用ANSI SQL标准语法进行DML操作,而不是用MySQL扩展的SQL语法。常见的MySQL扩展SQL语法有: 1. REPLACE INTO 2. INSERT ... ON DUPLICATE KEY UPDATE 不建议使用存储过程,存储过程难以调试和扩展,更没有移植性。 不建议使用触发器,事件调度器(event scheduler)和视图实现业务逻辑,这些业务逻辑应该在业务层处理,避免对数据库产生逻辑依赖。 不建议使用大事务,业务允许的情况下,事务里包含SQL语句越少越好,尽量不超过5个。因为过长的事务会导致锁数据较久,以及MySQL内部缓存、连接消耗过多等问题。 TRUNCATE TABLE比DELETE速度快,且使用的系统和日志资源少,如果删除的表上没有TRIGGER,且进行全表删除,建议使用TRUNCATE TABLE。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        使用规范
        数据库使用规范
      • 云上ECS通过内网访问OBS
        配置内网DNS 修改ECS的DNS服务器地址为天翼云提供的内网DNS,可以通过修改VPC子网DNS地址和修改本地DNS配置两种方式实现。 方式一:修改VPC子网DNS地址 确定ECS所在VPC,并修改VPC子网的DNS服务器地址为内网DNS地址后,可以使整个VPC内的ECS都通过内网DNS进行解析,从而访问在天翼云内网的OBS服务。。 说明 内网DNS服务器地址需根据ECS所在区域选择内网DNS服务器地址,具体请参见 方式二:修改本地DNS配置 采用此方式配置的内网DNS会在ECS每次重启后失效,在重启后需要重新配置内网DNS才可以通过内网访问OBS。此处以通过命令行配置为例,介绍如何在本地修改DNS配置。 a.打开cmd命令行 b.运行以下命令,配置首选DNS服务器地址 netsh interface ip set dns name" 本地连接 " sourcestatic addr内网DNS服务器地址 registerprimary 说明 本地连接:网卡名称,需要根据实际正在使用的网卡进行修改。 内网DNS服务器地址:需根据ECS所在区域选择内网DNS服务器地址,具体请参见 确认是否已经是内网访问OBS 在ECS中ping需要确认的OBS桶的全局域名,如果响应的IP地址为100网段,则说明ECS访问此OBS桶为内网访问。 OBS桶的全局域名格式为:桶名.obs.cnjssz1.ctyun.cn 例如在苏州的windows ECS 上,打开powershell,执行ping examplebucket.obs.cnjssz1.ctyun.cn。 下载OBS Browser+ OBS Browser+下载地址及具体操作请参见下载OBS Browser+。 登录OBS Browser+ 由于OBS Browser+默认使用公网访问OBS,因此在登录OBS Browser+添加帐号时,“服务提供商”和“服务器地址”需要按照以下要求填写: 账号名:本机登录的账号名,自定义即可 服务提供商:选择“其他对象存储服务”。 服务器地址:根据ECS所在区域输入OBS在此区域的终端节点(Endpoint)和端口号(HTTPS协议端口号为“443”,HTTP协议端口号为“80”。系统默认服务器为HTTPS服务器)。 示例(苏州区域):obs.cnjssz1.ctyun.cn:443 查看桶的终端节点和域名: 登录控制台,点击桶名称,概览里面即可看到。 开始使用OBS Browser+ 成功登录OBS Browser+后,便可以在Windows ECS上直接通过天翼云内网访问OBS,进行基本的数据存取操作以及其他的高级设置操作。 详细使用指南请参见天翼云对象存储(OBS)工具指南(OBS+Browser+)
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        云上ECS通过内网访问OBS
      • 集群信息
        场景描述 RocketMQ集群信息是指描述RocketMQ集群的配置和状态的信息。它包括集群的名称、角色、节点信息、主题信息等。通过集群信息,可以管理和监控RocketMQ集群的运行情况,包括节点的状态、消息的发送和消费情况,以及负载均衡等。集群信息对于配置、监控和管理RocketMQ集群非常重要,能够确保集群的正常运行和高可用性。 配置管理:集群信息可以用于管理RocketMQ集群的配置,包括节点的IP地址、端口号、角色(如Master、Slave)、存储路径等。通过集群信息,可以方便地查看集群配置,协助保障集群的正常运行。 监控和管理:集群信息可以用于监控RocketMQ集群的状态和健康状况。通过集群信息,可以查看集群的运行状态、消息的发送和消费情况,以及节点的负载情况等。这对于集群的管理和故障排查非常重要。 负载均衡:集群信息可以用于实现RocketMQ的负载均衡。通过集群信息,可以根据节点的负载情况,动态地调整消息的分布和消费的负载,保证集群的高可用性和性能。 容灾和高可用性:集群信息可以用于实现RocketMQ的容灾和高可用性。通过配置主备节点和多副本模式,可以保证消息的可靠传递和数据的一致性。集群信息可以用于监控主备节点的状态,并在主节点故障时自动切换到备节点,保证集群的高可用性。 集群列表 分布式消息服务RocketMQ集群信息界面展示如下图: 以下适用于南京3、上海7、重庆2、乌鲁木齐27、保定、石家庄20、内蒙6、晋中、北京5 节点。 列表展示该集群每个broker的统计指标概况: 其中关键指标 昨天生产总数为前一天24小时内生产消息总数 昨天消费总数为前一天24小时内消费消息总数 今日生产总数为当前生产消息总量减去当天集群内的生产消息总数 今日消费总数为当前消费消息总量减去当天集群内的消费消息总数 以下适用于华东1、华北2、西南1、华南2、上海36、青岛20、长沙42、南昌5、武汉41、杭州7、西南2贵州、太原4、郑州5、西安7、呼和浩特3 节点。 列表展示该集群每个broker的统计指标概况: 其中关键指标 生产TPS(1min),即生产TPS(每分钟事务数),是指RocketMQ消息生产者在一分钟内发送的消息数量。TPS是衡量系统性能的重要指标之一,它反映了系统处理能力的强弱。对于RocketMQ来说,生产TPS代表了消息生产者的发送速度和系统的处理能力。较高的生产TPS意味着系统能够处理更多的消息请求,具有更高的吞吐量。监控和优化生产TPS可以帮助提高系统的性能和可扩展性。 消费TPS(1min),即消费TPS(每分钟事务数),是指RocketMQ消息消费者在一分钟内成功消费的消息数量。消费TPS反映了系统消费消息的速度和处理能力。较高的消费TPS表示系统能够高效地处理大量的消息,具有更高的吞吐量。监控和优化消费TPS可以帮助提高系统的消费能力和性能。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        集群信息
      • 网格安全概述
        本章节进行网格安全能力概述 概述 单体应用发展成微服务架构带来了诸多便利,业务迭代更加敏捷,扩展性更好,同时为服务架构也带了新的安全考虑,如: 微服务之间通信安全问题,如何防止中间人攻击。 微服务之间的访问控制问题,对于敏感服务和信息,如何限制微服务之间的访问。 微服务之间访问频繁且关系复杂,如何追溯服务之间的调用情况,需要具备审计能力。 服务网格的安全机制提供了零信任的安全机制,很好地解决了以上问题。 服务网格安全架构 服务身份及证书管理 身份是安全的基础,只有给每个服务赋予一个身份才能在服务相互访问时对各方的身份进行认证以及对操作进行鉴权。服务网格使用证书作为网格内工作负载的身份标识,服务网格负载网格内工作负载的身份证书颁发、轮换等,为网格安全提供基础能力。 身份认证 服务网格提供两种认证机制: 对等身份认证:用于sidecar代理之间通信时的身份认证,解决sidecar之间身份认证和通信加密问题,支持基于工作负载证书的mTLS双向认证。 请求身份认证:用于外部请求进入网格内的身份认证,支持JWT及OIDC的认证方式。 授权 在微服务通信中,确定了双方的身份之后,我们还需要对客户端是否有权限访问服务端的资源进行权限检查。当前服务网格支持全局、命名空间和工作负载级别的授权策略控制,同时支持集成外部授权服务能力。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        网格安全概述
      • 测试方法
        参数 说明 dbdriver 数据库引擎。 mysqlhost RDS实例连接地址。 mysqlport RDS实例连接端口。 mysqluser RDS实例账号。 mysqlpassword RDS实例账号对应的密码。 mysqldb RDS实例用于测试的数据库名。 tablesize 测试表大小。 tables 测试表数量。 events 测试请求数量。 time 测试时间。 threads 测试并发线程数。 percentile 需要统计的百分比,默认值为95%,即请求在95%的情况下的执行时间。 reportinterval 测试进度报告输出频率,表示N秒输出一次测试进度报告。 skiptrx 是否跳过事务。1:跳过0:不跳过
        来自:
        帮助文档
        关系数据库MySQL版
        性能白皮书
        测试方法
      • 主子账号体系(CTIAM)
        操作步骤 1. 子用户需要通过主账号管理员获得子用户的登陆凭证和登陆密码。该登陆凭证由主账号管理员在第一步的CTIAM控制台创建。手机号码和邮箱均可作为登陆凭证,您需要按照CTIAM的要求,认证邮箱、手机号码的真实性和唯一性。 2. 主、子用户的登陆方式相同,可以通过(1)直接访问云点播用户控制台;(2)在天翼云主页顶部banner,在【产品】【视频】【视频服务】【云点播】找到用户控制台入口。 3. 在接下来的登陆窗口中,输入正确的子用户登陆凭证和密码,即可完成登陆。 主子账号差异 主子账号在权限、功能使用方式上有所差异。具体权限差异如下表所示。 一级功能 二级功能 主账号 子账号 :::: 实例管理 全部功能 无配置入口,由主账号完成。 媒体库 全部功能 可查看、修改、删除归属实例内媒体库全部媒资。 模板管理 转码模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 水印模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 截图模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 拼接模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 用量统计 全部功能 暂不开放。 任务管理 转码任务 全部功能 全部功能。 任务管理 拼接任务 全部功能 全部功能。 开发配置 密钥管理 全部功能 无对应入口,需要主用户将AK/SK传递给子用户。 开发配置 回调设置 全部功能 无全局回调权限,可对所属实例的回调进行配置。 开发配置 子账号授权 全部功能 子用户无对应入口,需要主用户实现对子用户的权限配置。 注意 1. 子用户未被授予全局类配置权限,部分功能配置需要使用主账号进行操作。 2. 媒资内容的所有权归属于主账号。
        来自:
        帮助文档
        云点播
        用户指南
        权限与安全
        主子账号体系(CTIAM)
      • 主子账号体系(CTIAM)
        操作步骤 1. 子用户需要通过主账号管理员获得子用户的登陆凭证和登陆密码。该登陆凭证由主账号管理员在第一步的CTIAM控制台创建。手机号码和邮箱均可作为登陆凭证,您需要按照CTIAM的要求,认证邮箱、手机号码的真实性和唯一性。 2. 主、子用户的登陆方式相同,可以通过(1)直接访问云点播用户控制台;(2)在天翼云主页顶部banner,在【产品】【视频】【视频服务】【云点播】找到用户控制台入口。 3. 在接下来的登陆窗口中,输入正确的子用户登陆凭证和密码,即可完成登陆。 主子账号差异 主子账号在权限、功能使用方式上有所差异。具体权限差异如下表所示。 一级功能 二级功能 主账号 子账号 :::: 实例管理 全部功能 无配置入口,由主账号完成。 媒体库 全部功能 可查看、修改、删除归属实例内媒体库全部媒资。 模板管理 转码模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 水印模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 截图模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 模板管理 拼接模板 全部功能 可查看全部模板,可添加新模板,不可对原有模板进行删除、修改操作。 用量统计 全部功能 暂不开放。 任务管理 转码任务 全部功能 全部功能。 任务管理 拼接任务 全部功能 全部功能。 开发配置 密钥管理 全部功能 无对应入口,需要主用户将AK/SK传递给子用户。 开发配置 回调设置 全部功能 无全局回调权限,可对所属实例的回调进行配置。 开发配置 子账号授权 全部功能 子用户无对应入口,需要主用户实现对子用户的权限配置。 注意 1. 子用户未被授予全局类配置权限,部分功能配置需要使用主账号进行操作。 2. 媒资内容的所有权归属于主账号。
        来自:
      • 产品定义(1)
        功能项 说明 相关文档 网格管理 网格可观测、OPA配置等配置能力,全局命名空间管理。 sidecar管理 sidecar注入策略配置,sidecar代理配置。 集群与工作负载管理 ServiceEntry管理,多集群管理。 流量治理 提供多集群治理能力,支持基于istio CRD的流量治理,以及扩展的高阶治理能力。 安全策略 一键开启mTLS安全链路,支持丰富的请求认证和授权策略,支持使用外部授权服务对网格内的服务进行访问授权,支持一键集成OPA策略引擎。 可观测管理 指标监控,数据面、控制面日志监控能力。 网格优化 sidecar资源管理,服务发现范围配置以及自适应配置分发配置。 网关 ingress、egress网关生命周期管理。
        来自:
      • 数据库账号与权限
        本页介绍了关系数据库MySQL版数据库权限相关问题及解决方法。 为什么root帐号没有super权限 天翼云关系数据库MySQL版并未给root账号提供super权限,因为如果用户拥有super权限,则可以执行很多管理性的命令,比如set global…,kill...等,这很有可能会破坏实例集群导致实例出现故障。对于一些需要super权限的场景,关系数据库MySQL版提供了服务化的能力,您也可以通过其他方式绕过super权限限制。如以下一些情况: 全局参数修改:您登录数据库使用 set global 参数名参数值来修改全局参数会报权限不足的错误。此时您可以通过控制台来实现参数修改和参数管理。 一些其他执行:如执行 create definer'root'@'%’ trigger(procedure)…命令会报错权限不足,也是因为没有super权限导致,只需要去除 definer'root'关键字即可。 MySQL实例内置帐户介绍 天翼云关系数据库内置账号于实例创建时自动创建(用户不可使用),用于给数据库实例提供完善的后台运维管理服务。其列表如下: RDSsla: 用于数据同步。 RDSagent: 用于集群管理、数据库备份和恢复。 RDSgw: 用于访问控制。 RDSorzdba: 用于指标监控。 RDStelemonitor: 用于数据库管控。 MySQL实例是否支持多帐号 关系数据库MySQL版支持多账号,用户可以通过控制台创建账号和管理账号权限以便控制不同的账号访问不同的表。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        数据库账号与权限
      • 概念类
        本节主要介绍弹性文件服务的概念类常见问题。 什么是弹性文件服务? 弹性文件服务(Scalable File Service, SFS)提供按需扩展的高性能文件存储,支持同时为多个弹性云主机提供文件共享服务。SFS容量型提供标准的NFS/CIFS文件访问协议,SFS Turbo提供标准的NFS文件访问协议,用户可以将现有应用和工具与SFS无缝集成。 弹性文件服务提供简单易用的操作界面,用户可以快捷地创建和管理文件系统,无需操心文件系统的部署、扩展和优化等运维事务。 此外,弹性文件服务还具备高可靠和高可用的特点,支持根据业务需要弹性扩容,且性能随容量增加而提升。 弹性文件服务、对象存储服务和云硬盘有什么区别? 对比维度 弹性文件服务 对象存储服务 云硬盘 :::: 概念 提供按需扩展的高性能文件存储,可为云上多个云服务器提供共享访问。弹性文件服务就类似Windows或Linux中的远程目录。 提供海量、安全、高可靠、低成本的数据存储能力,可供用户存储任意类型和大小的数据。 可以为云服务器提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求。云硬盘就类似PC中的硬盘。 存储数据的逻辑 存放的是文件,会以文件和文件夹的层次结构来整理和呈现数据。 存放的是对象,可以直接存放文件,文件会自动产生对应的系统元数据,用户也可以自定义文件的元数据。 存放的是二进制数据,无法直接存放文件,如果需要存放文件,需要先格式化文件系统后使用。 访问方式 在ECS/BMS中通过网络协议挂载使用,支持NFS和CIFS的网络协议。需要指定网络地址进行访问,也可以将网络地址映射为本地目录后进行访问。 可以通过互联网或专线访问。需要指定桶地址进行访问,使用的是HTTP和HTTPS等传输协议。 只能在ECS/BMS中挂载使用,不能被操作系统应用直接访问,需要格式化成文件系统进行访问。 使用场景 如高性能计算、媒体处理、文件共享和内容管理和Web服务等。 说明: 高性能计算:主要是高带宽的需求,用于共享文件存储,比如基因测序、图片渲染这些。 如大数据分析、静态网站托管、在线视频点播、基因测序和智能视频监控等。 如高性能计算、企业核心集群应用、企业应用系统和开发测试等。 说明: 高性能计算:主要是高速率、高IOPS的需求,用于作为高性能存储,比如工业设计、能源勘探这些。 容量 PB级别 EB级别 TB级别 时延 3~10ms 10ms 亚毫秒级
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        概念类
      • 创建日志项目与日志单元
        本文主要介绍云日志服务如何创建日志项目与日志单元。 在采集日志前,您需要先创建日志项目与日志单元。 日志项目是云日志服务的资源管理单位,您可使用日志项目管理不同的应用、产品或项目中的数据。每个日志项目下可创建多个日志单元,是您访问云日志服务资源的入口。 日志单元是云日志服务中日志数据的采集、存储、查询、分析的基本单元。每个日志单元隶属于一个日志项目,每个日志项目中可创建多个日志单元。 本文主要介绍云日志服务如何创建日志项目与日志单元。 前提条件 已开通云日志服务。详情请参考开通云日志服务 操作步骤 1. 登录云日志服务控制台。 2. 创建日志项目。 1. 在日志项目列表中,点击【创建项目】。 2. 在创建项目界面中,输入项目的名称,项目名称全局唯一,且创建后不可修改。 3. 点击确定,日志项目创建成功,即可在日志项目列表下方生成一条日志项目信息。 3. 创建日志单元。 1. 点击日志项目名称对应的下拉按钮,点击【创建单元】。 2. 在创建日志单元界面,输入以下参数: 1. 日志单元名称:输入单元名称,注意单元名称在当前项目内不可重复,且创建后不可修改。 2. 日志存储时间:指日志采集后在云日志服务中的存储时长,超出存储时长后,日志数据将被老化删除。目前最长保存时间为365天。 3. 点击保存,日志单元创建成功,即可在目标日志项目下方生成一条日志单元信息。
        来自:
        帮助文档
        云日志服务
        快速入门
        创建日志项目与日志单元
      • 云容器集群Pod删除
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到Pod删除动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入Pod实例资源页面,观察Pod实例是否重建。 2、业务应用验证: 观察运行在Pod删除和重启期间业务表现。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod删除
      • 删除日志节点
        如果您不再需要使用全局Binlog服务,您可以删除日志节点,以节省资源。 注意事项 请在业务空闲时间段进行操作。 请确保实例关联的主机节点状态正常并且没有连接访问操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 选择如下任意一种方式,进入删除节点页面。 方式一 :在实例列表中,找到目标实例,然后在操作 列选择删除节点。 方式二 :在实例列表中,找到目标实例并查看对应的日志节点(日志节点名称为xxxbinlog)。然后在日志节点的操作 列,选择更多 > 删除节点。 4. 在数据节点删除 页面的变更后配置区域,选中目标日志节点。 5. 在页面右下角阅读并勾选协议,然后单击提交。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        全局Binlog日志管理
        删除日志节点
      • 配置IAM权限
        注意事项 如果仅授予子账户系统策略 CRS admin ,可能存在订购企业版实例后无法支付和查询订单的情况,需要配置订单相关系统策略: mktadmin(优惠券相关权限)、bss admin(订单相关权限)、acctadmin(账单相关权限)。详情参考相关文档:子用户如何查看账单管理界面和子用户如何创建和下单一类节点资源。 系统策略说明 CRS默认设置三种系统策略,您可以直接使用系统权限策略为子账号授权,提供的三种系统策略如下: CRS admin:容器镜像服务CRS管理员权限策略,拥有CRS所有资源的读写权限。 CRS user:容器镜像服务CRS普通用户权限策略,拥有除了订单相关操作之外的所有读写权限。 CRS viewer:容器镜像服务CRS只读用户权限策略,拥有CRS所有资源的只读权限。 子账户授权系统权限 以授权子账户管理员权限策略为例说明: 1. 使用天翼云账号登入IAM控制台。 2. 在左侧导航栏,选择"用户"授权子账户。 3. 选择"操作" "查看",进入用户界面,选择"权限管理"标签页,选择 "个人权限" "新增权限"。 4. 搜索框输入CRS,搜索CRS系统权限策略,勾选CRS admin系统策略。 5. 点击下一步,由于CRS系统权限为全局服务资源,无需设置资源池。 6. 点击确定按钮,即可完成为子账户授权。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        授权管理
        配置IAM权限
      • 1
      • ...
      • 17
      • 18
      • 19
      • 20
      • 21
      • ...
      • 527
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      Token服务

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      登录

      支持的监控指标

      关机

      端口开放情况

      上传资料常见问题

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号