爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RocketMQ版_相关内容
      • 按时间点恢复
        操作步骤 恢复到实例 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签。 5. 在备份文件列表上方,单击实例恢复。 6. 配置实例恢复参数,单击提交。参数说明如下: 源实例:生成该备份数据的实例。 恢复策略:可选择按时间点和按备份集恢复。 可还原时间点:当前实例的可恢复时间范围。最早和最晚时间范围由备份集和实时日志备份决定。 还原时间:用户需要还原到的目的时间点。 恢复到:恢复的目标实例。 恢复到资源池:可以恢复到的资源池,如开启了跨域备份,则恢复到新实例可支持恢复到异地资源池。 注意 恢复的目标实例可以为当前实例、已有实例、新实例。按时间点恢复将会覆盖目标实例的数据,恢复到选择的时间点,请您保证选择恢复到的目标实例已无需使用,或提前妥善保存好目前实例的数据。 由于版本,规格等限制,恢复目标实例可能存在置灰情况,如已有实例置灰,说明当前资源池没有可供本实例用来恢复的目标实例。请选择新实例或者当前实例。 7. 恢复成功后,登录数据库实例进行验证。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        恢复
        按时间点恢复
      • 只读实例
        本文介绍了RDSPostgreSQL的只读实例资费信息。 说明 天翼云关系数据库PostgreSQL版因不同地域成本有所区别,因此对Ⅰ类型资源池和Ⅱ类型资源池的价格有所区分。 本次价格调整及包年折扣变更主要针对Ⅱ类型资源池,将分为通用型和独享型两种类型,两种类型价格不同,独享型包含计算增强型和内存优化型。 Ⅰ类型资源池价格及优惠维持不变,不区分主机类型。 具体资源池类型请见 Ⅱ类型资源池资费 天翼云提供了多种规格的PostgreSQL只读实例,区分通用型和独享型(独享型包含计算增强型和内存优化型)。 通用型 CPU(核) 内存(GB) 按需标准价格(元/小时) 2 4 0.31 2 8 0.38 4 8 0.74 4 16 0.99 8 16 1.50 8 32 1.97 16 32 3.33 16 64 4.34 32 64 7.98 32 128 10.15 独享型(包含计算增强型和内存优化型) CPU(核) 内存(GB) 按需标准价格(元/小时) 2 4 0.57 2 8 0.72 2 16 0.88 4 8 1.11 4 16 1.43 4 32 1.77 8 16 2.22 8 32 2.77 8 64 3.53 16 32 4.44 16 64 5.45 16 128 7.07 32 64 8.88 32 128 10.79 32 256 14.14 64 128 17.75 64 256 21.58 64 512 27.74 96 192 24.75 96 384 32.36 96 768 42.41 128 256 34.74 128 512 43.15 128 1024 55.48 192 384 49.49 192 768 65.24 192 1536 98
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        产品资费
        只读实例
      • 查看实例拓扑
        本文为您介绍实例拓扑功能和使用方法。 注意 仅西南1、华东1、华南2、华北2、上海36等II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 背景信息 实例拓扑提供目标实例的节点信息、数据库代理和只读实例的逻辑对应关系,对目标实例及其关联实例提供一个清晰的全局查看视角(支持查看实例节点名称、数据库代理名称、只读实例名称等信息),方便您获取实例信息,并根据实际情况,为目标实例快速开启代理或创建只读实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 找到目标实例,单击实例名称,进入实例基本信息页面。 4. 单击右上角的实例拓扑。 5. 在实例拓扑页面,查看数据库代理信息、实例节点信息和只读实例信息。 如果您需要为实例创建代理,只需单击数据库代理区 域的创建代理 。具体的参数配置信息,请参见开启并配置MySQL数据库代理服务。 如果您需要为实例创建只读实例,只需要单击只读实例 区域的创建只读 。具体的参数配置信息,请参见创建只读实例。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        查看实例拓扑
      • Cluster主备
        本文介绍分布式缓存服务Redis Cluster主备 分布式缓存Redis Cluster集群实例,为直连集群版,兼容开源Redis的Cluster,基于去中心化集群部署架构,Cluster中每一个节点存储一部分数据。 Redis Cluster集群实例的特点如下: 支持智能客户端JedisCluster的使用方式。 对比主备规格,整体性能与Redis分片数近乎线性增长。 架构示意图 Cluster集群的去中心化架构中,数据存储和处理负载不再由单一中心节点来管理,而是由多个节点共同参与。这种架构设计旨在提高系统的可伸缩性、可用性和容错性。 数据分布在多个节点上,从而实现更好的性能和可靠性。 数据分片 在Cluster集群中,数据分片是指将整个数据集划分为多个片段,并分别存储在不同的节点上。这种分片机制带来了一系列好处,包括横向扩展性、负载均衡和提高系统性能。Cluster会预先分配16384个slot,每个Redis的server存储所有slot与redis server的映射关系。 特点 数据同步 通过增量数据同步的方式,保持缓存实例主备节点的数据一致性。 主备秒级自动切换 当主节点出现故障不可用,系统会自动在30秒内切换至备节点,备节点升级为主节点,接管业务数据访问。 多可用区部署 开通实例时支持多可用区部署,主备节点可部署在不同的AZ内,节点间电力与网络均物理隔离,当一个可用区不可用时,其他可用区中的节点可以继续提供服务,避免单点故障,进一步提高数据可靠性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        Cluster主备
      • 查看漏洞扫描结果
        查看漏洞详情 1. 在漏洞列表中,点击“漏洞公告”链接、或操作列的“立即处理”时,可跳转至下方的漏洞详情页面。 2. 在漏洞详情页面可查看漏洞公告包含的漏洞列表和影响服务器列表。 漏洞列表:包括风险等级、漏洞编号、漏洞名称、漏洞类型、CVE编号、发布时间,单击操作列的“更多”可查看漏洞的漏洞描述、参考链接、修复建议。 风险等级与CVE漏洞等级保持一致,包括严重、高危、中危、低危、待定级。 影响服务器列表:包括影响服务器、操作系统、关联进程/关联进程ID、最后发现时间、状态等。通过列表右上角的下拉框,可以根据漏洞是否已处理、漏洞修复状态,对漏洞影响的服务器列表进行筛选。 3. 单击影响服务器列表操作列的“详情”,可以查看漏洞影响的服务器、修复命令行,软件名称、当前安装版本、漏洞修复版本、软件路径。 导出漏洞列表 说明 支持导出的格式:支持“.csv”格式。 约束限制:导出数据不超过20万条。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 选择漏洞类型。 4. 单击漏洞列表右上角的“导出”图标,导出漏洞列表。 若只需要导出部分漏洞,可以先进行筛选,筛选出目标漏洞信息后,再单击“导出”图标,导出您需要的漏洞列表。支持按照业务分组、修复后是否需要重启、修复优先级、漏洞是否已处理、服务器名称、服务器IP、漏洞公告、CVE编号进行筛选。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        查看漏洞扫描结果
      • 部署HBlock示例
        本节给出部署HBlock集群版示例。 应用场景: 三台服务器 服务器1:IP地址为192.168.0.110,API端口号为1443,WEB端口号为2443,安装路径为/mnt/storage01(磁盘/dev/vdc),数据目录为/mnt/stor(磁盘/dev/vdd)、/mnt/storage02(磁盘/dev/vdb)。 服务器2:IP地址为192.168.0.192,API端口号为1443,WEB端口号为2443,安装路径为/mnt/storage01(磁盘/dev/vda),数据目录为/mnt/stor(磁盘/dev/vdd)。 服务器3:IP地址为192.168.0.102,API端口号为1443,WEB端口号为2443,安装路径为/mnt/storage01(磁盘/dev/vda),数据目录为/mnt/stor(磁盘/dev/vdd)。 创建卷:本地模式的卷lun01a,对应iSCSI target为target01,卷容量为100G;缓存模式卷lun02a,对应iSCSI target为target02,卷容量为200G;存储模式卷lun03a,对应iSCSI target为target03,卷容量为300G。 缓存模式和存储模式卷对应的OOS存储桶为:hblocktest3。 HBlock系统名称为stor2,HBlock登录用户名为storuser,登录密码为hblock12@。 操作步骤 说明 以HBlock 4.0.0为例。 1. 完成以下准备工作 服务器1安装路径:/mnt/storage01,数据目录:/mnt/stor、/mnt/storage02。 服务器2安装路径:/mnt/storage01,数据目录:/mnt/stor。 服务器3安装路径:/mnt/storage01,数据目录:/mnt/stor。 OOS存储桶hblocktest3,AK/SK,前缀stor2。 2. 将安装包放到各个服务器的安装HBlock目录下并解压缩,进入解压缩后的文件夹。 plaintext [root@hblockserver storage01]
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-集群版
        部署HBlock示例
      • 配置QUIC协议
        介绍天翼云边缘安全加速平台—安全与加速服务对QUIC协议的支持情况以及配置说明。 适用场景 目前,天翼云边缘安全加速平台—安全与加速服务开放使用的是七层协议的QUIC,主要应用在客户端与全站加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。如果您希望在弱网环境下拥有更高的性能,如更快的首屏、首包,更快的传输效率,可以使用QUIC接入边缘安全加速平台—安全与加速服务。 支持的QUIC类型 目前,天翼云边缘安全加速平台—安全与加速服务同时支持IETF QUIC和GOOGLE QUIC,以方便不同的客户接入。 GOOGLE QUIC支持的版本号为Q043、Q046、Q050。 IETF QUIC支持的版本号为h329和h3v1,IETF QUIC是互联网标准版本,强烈建议您使用IETF QUIC。 注意事项 如果您使用浏览器接入,请使用支持QUIC协议的浏览器,如Chrome、Microsoft Edge等。 如果您使用自研App接入,则App需要自行实现QUIC协议栈或者集成支持QUIC协议的网络库,例如:quicgo、ngtcp2、quiche、quant、kwik、aioquic、picoquic等。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通高级版以及以上版本。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        QUIC协议
        配置QUIC协议
      • 业务单元化双活实践
        2、开通应用容灾多活服务,创建多活应用系统 2.1、创建应用 1. 登录应用高可用 控制台,单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活。 2. 进入数据双活 管理页面,然后单击创建 应用系统,输入lilishop商城系统 ,勾选应用系统需要开通的模块(微服务引擎注册配置中心、微服务引擎云原生网关、Dubbo、关系数据库MySQL版)、勾选“我已阅读,理解并接受《应用容灾多活计费规则》”,单击确定按钮完成创建。 2.2、架构管理 2.2.1、单元配置 1. 在应用容灾多活菜单下单击数据双活, 在应用系统列表页面,单击lilishop商城系统, 进入应用系统概览页面。 2. 单击左侧菜单栏系统架构配置 ,单击站点管理 的创建按钮,依次创建广州站点和北京站点。 3. 单击左侧菜单栏系统架构配置 ,单击单元管理 的创建按钮,依次创建广州单元和北京单元。 2.2.2、路由配置 1. 在应用容灾多活菜单下单击数据双活 ,在应用系统列表页面,单击lilishop商城系统 ,进入应用系统概览页面。 2. 单击左侧菜单栏路由规则配置 ,单击创建,依次创建四个单元组,前端模块,商品模块、购物车模块和订单模块。 3. 解析规则支持header和parameter的排列组合方式,本示例先从HTTPheader中查找,如未命中再从DUBBOparameter第一个参数中提取userId。
        来自:
      • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        前言——私有知识库作用简介 大模型私有知识库,作为大语言模型技术与企业、组织自有数据深度融合的创新知识管理及应用解决方案,能够为特定用户群体提供更为精准、专业且安全的知识服务。具体来讲,它是借助大语言模型搭建而成,专门为特定组织或个人定制的知识存储与检索系统。此系统会对组织内部的专业知识、业务数据、历史文档等各类信息进行深度整合与精细化处理,从而构建出独一无二的专属知识集合。依托大模型强大的语言理解与生成能力,用户能够在此基础上实现高效的知识查询与问答交互。 在本教程中,我们将为您详细介绍一种基于开源框架的私有知识库搭建方案。利用该方案,您可以在本地便捷地搭建起相应的私有知识库,大幅提升文本检索能力。 教程使用配置说明:C7通用型云主机 plaintext cpu 8核 内存 32G 优势 知识准确性:让模型访问定制的信息,从而提高回答的准确性和可靠性。 可解释性:检索过程可以明确指出回答所依据的信息来源,增强了回答的可解释性。 减少幻觉:降低了语言模型生成无事实依据内容(即“幻觉”)的可能性。 一、deepseek自部署 请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云 自定义部署DeepSeek。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        基于DeepSeek和Chroma构建个性化知识库的最佳实践
      • 产品优势
        本节主要介绍云存储网关的产品优势。 易用即装即用 高度优化的压缩安装包,只需3个命令即可安装在Linux操作系统上,从安装包解压到集群初始化不超过3分钟。云存储网关与通用64位x86服务器和ARM服务器上的主流Linux操作系统兼容。 成本利用率高 兼容主流Linux操作系统,支持和其他应用混合部署,支持异构硬件部署,支持自动精简配置,显著提高了资源利用率,降低使用成本。 安全稳定可靠 支持多副本和纠删码数据冗余保护机制,多种异常情况下确保数据不丢,并且保持数据一致性,可以承载企业核心业务数据;通过传输加密、监控告警、配置备份等最大程度实现安全保障。 高可用业务永续 可达秒级故障切换速度,实现不中断会话的故障转移,媲美传统高端存储,单节点故障不影响可用性,确保企业核心应用724永续。 快速读写延迟低 采用分布式双控架构,提升读写性能,延迟极低。同时优化了数据重建流程,避免性能瓶颈,快速响应企业的核心应用。 上云弹性扩展 可作为本地与云端存储之间的桥梁,利用天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS)提供的PB级弹性存储空间能力,实现大规模横向扩展,将全量数据自动同步到OOS中,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。
        来自:
        帮助文档
        云存储网关
        产品简介
        产品优势
      • 创建空虚拟机
        本文主要介绍如何创建空虚拟机 前提条件 已安装VirtualBox。 操作步骤 打开VirtualBox,单击“新建”,在弹出的“新建虚拟电脑”对话框中输入虚拟机名称,并选择类型和版本,单击“下一步”。 以Ubuntu为例,类型选择:Linux。 请确保选择的版本与待安装的操作系统版一致。 图 创建虚拟机 2、在选择内存的对话框中,选择内存大小并单击“下一步”。 选择内存时请参考虚拟机配置及待安装操作系统的官方要求。默认最小为256MB,本文以设置为512MB为例。 图 选择内存 3、在虚拟硬盘对话框中,选择“现在创建虚拟硬盘”,并单击“创建”。 图 虚拟硬盘 4、选择虚拟硬盘文件类型为“VHD”,单击“下一步”。 图 虚拟硬盘文件类型 5、选择磁盘分配方式为“动态分配”,单击“下一步”。 图 磁盘分配 6、设置磁盘大小及存储位置。 本文以设置磁盘大小为20GB为例。 图 设置磁盘大小及存储位置 7、单击“创建”,完成空虚拟机的创建。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        创建虚拟机
        创建空虚拟机
      • 磁盘备份
        本文介绍如何创建磁盘备份。 操作场景 通过创建磁盘备份任务来备份主机上的磁盘数据,并在需要时通过备份副本进行一对一的磁盘恢复。 约束与限制 存储库需要和安装了客户端的备份主机在同一地域(网络可达)。 支持单独精简备份分区数据(支持的文件系统为extfs、xfs、ntfs,精简模式下备份的数据为分区实际使用的大小,全盘模式下备份的数据为分区总大小)。 单个客户端同一时刻最多同时执行2个任务(含1个备份任务和1个恢复任务,超出该数量的任务将按时间先后排队执行)。 前提条件 已创建存储库。 主机客户端状态为“在线”,具体步骤参见安装客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,单击左侧“混合备份(存储版)”按钮,进入混合备份界面。 4. 单击“主机列表”,选择对应主机,点击更多下的“新建任务”或者“任务列表”的"新建备份任务"按钮进入备份任务界面。 5. 选择 “磁盘备份”,点击下一步。 6. 选择要备份的磁盘,点击下一步。 7. 选择备份的目标存储库并配置备份周期、最大版本数等备份策略,点击“下一步”。 8. 自定义备份任务名称,确认备份信息无误后,点击“提交”,完成任务创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建备份计划
        创建混合备份计划
        磁盘备份
      • 应用场景
        本节描述了GeminiDB Redis的电商行业、游戏行业、视频直播、在线教育的应用场景。 GeminiDB Redis作为兼容Redis接口的keyvalue数据库,扩展了社区版原生Redis的应用场景,使其不再仅仅运用于缓存,而是可以更好的满足持久化,混合存储等多样化的业务需求。 电商行业 电商应用的商品数据具有较为明显的冷热特征,使用GeminiDB Redis后,热门商品信息作为热数据驻留在内存中,冷门商品信息会置换到共享存储池中,这样既满足了热门商品的快速访问需求,又解决了海量商品数据纯内存存储成本高的问题。 电商应用的海量历史订单数据,可使用GeminiDB Redis进行持久化存储。通过Redis接口完成数据存取,可支持TB级海量数据存储。 电商大促活动会导致短时间出现大量并发访问,可选择GeminiDB Redis作为前端缓存(需要配置大内存),帮助后端数据库抗过业务高峰。GeminiDB Redis可针对计算节点一键式秒级无损扩容的特点,也可以帮助客户更加从容的应对此类计划性的流量突发行为。 游戏行业 游戏业务数据Schema较为简单,可选择GeminiDB Redis作为持久化数据库,通过使用简洁的Redis接口快速完成业务开发上线。例如,可使用Redis的有序集合结构完成游戏排行榜的实时展现。 对于时延非常敏感的游戏场景,也可以使用GeminiDB Redis作为前端缓存(需要配置大内存),加速应用访问。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        应用场景
      • IPv6使用
        本页介绍了IPv6的相关介绍和带宽绑定使用方法。 前提条件 要开通具备IPv6 连接地址的DDS实例。 VPC开启IPv6请参考开启/关闭虚拟私有云IPv6。 操作步骤 绑定带宽 文档数据库服务产品支持对可用实例进行IPv6绑定操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 在“节点信息”操作列,更多下拉框,点击“绑定带宽”,在弹窗中选择相应的带宽。或者点击“查看IPv6带宽”,去到网络控制台申请IPv6带宽进行绑定。 5. 点击“确定”完成IPv6带宽绑定。 解绑带宽 文档数据库服务产品支持对可用实例进行IPv6解绑操作,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 在“节点信息”操作列,更多下拉框,点击“解绑带宽”,并在弹窗中确认,即可解绑带宽。 说明 当前仅 当前IPv6 仅支持x86架构通用型、计算增强型、内存优化型资源。 集群版实例只支持mongos节点可以绑定解绑带宽。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库管理
        IPv6使用
      • 管理类
        微隔离流量状态无法显示 请按如下检查,如果无法解决,请联系服务提供商处理。 1.打开终端安全EDR管理平台“微隔离/微隔离设置”,检查“流量上报”开关是否启用状态,如下图。 2.打开终端安全EDR管理平台[微隔离/流量状态],检查“过滤流量”条件是否启用,如下图。 3.在终端安全EDR组件中,在【终端管理】→【策略中心】→【安全加固】可查看终端登录密码。 云日记审计系统日记时间不同步? 登录同网段windows系统,访问云日志审计8082的https端口,输入初始密码登录,并在当前目录设置新密码,在【日期时间管理】,设置与本地同步或者手动调整时间。 二级等保入门版,是否能通过社会上的等保测评公司的测评? 可以。 单独堡垒机产品客户购买时青岛资源池不可选,安全专区中堡垒机是否存在此情况? 不会,安全专区的镜像和单产品是不一样的。 北京五过等保是否支持? 支持。 其他问题? 如果有如下需求,请联系服务提供商处理。 修改终端安全EDR管理平台443端口; 恢复终端安全EDR管理平台控制台登录密码; 终端安全EDR管理平台需要迁移至其它服务。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • ClickHouse数据库
        指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 数据库连接(connection,以数据库为维度统计sql调用详情。) db 数据库 数据库名称 ENUM LAST 数据库连接(connection,以数据库为维度统计sql调用详情。) createdCount 创建连接数 该数据库创建连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) currentCount 当前连接数 该数据库当前连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) destroyedCount 销毁连接数 该数据库销毁连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) errorCount 错误数 该数据库发生错误数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) invokeCount 调用次数 该数据库的调用次数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) maxTime 最大响应时间 该数据库的最大响应时间 INT MAX 数据库连接(connection,以数据库为维度统计sql调用详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range3 100200ms 响应时间在100200ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range4 2001000ms 响应时间在2001000ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range5 110s 响应时间在110s范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) readRowCount 读取行数 该数据库读取行数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) updatedRowCount 更新行数 该数据库更新行数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) totalTime 总响应时间 该数据库的总响应时间 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) slowestSql 最慢sql 该数据库在采集周期内的最慢sql STRING LAST 异常(exception,sql调用发送的异常统计信息。) causeType 类名 异常发生类 ENUM LAST 异常(exception,sql调用发送的异常统计信息。) exceptionType 异常类型 异常类型 ENUM LAST 异常(exception,sql调用发送的异常统计信息。) count 次数 异常次数 INT SUM 异常(exception,sql调用发送的异常统计信息。) message 消息 异常消息 STRING LAST 异常(exception,sql调用发送的异常统计信息。) sql 异常sql 发生异常的sql STRING LAST 异常(exception,sql调用发送的异常统计信息。) stackTrace 异常堆栈 异常产生的堆栈信息 CLOB LAST 版本(version,ClickHouse的包版本信息。) version 版本 驱动包版本 STRING LAST sql监控 (sql,以sql为维度统计sql调用详情。) sql sql唯一标识 sql对应的唯一id,用于告警配置 ENUM LAST sql监控 (sql,以sql为维度统计sql调用详情。) concurrentMax 最大并发 该sql的最大并发 INT MAX sql监控 (sql,以sql为维度统计sql调用详情。) errorCount 错误次数 该sql的错误次数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) errorTraceId 错误traceId 采集周期内发生错误的调用链对应的traceid STRING LAST sql监控 (sql,以sql为维度统计sql调用详情。) invokeCount 调用次数 该sql的调用次数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) lastError 错误信息 sql发生错误产生的错误信息 STRING LAST sql监控 (sql,以sql为维度统计sql调用详情。) maxTime 最大响应时间 该sql的最大响应时间 INT MAX sql监控 (sql,以sql为维度统计sql调用详情。) readRowCount 读取行数 该sql的读取行数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) runningCount 正在执行数 采集时间点正在执行的sql数量 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) slowTraceId 慢traceId 采集周期内最慢的调用链对应的traceid STRING LAST sql监控 (sql,以sql为维度统计sql调用详情。) sqlString sql语句 sql语句 STRING LAST sql监控 (sql,以sql为维度统计sql调用详情。) totalTime 总响应时间 该sql的总响应时间 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) updatedRowCount 更新行数 该sql的更新行数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range3 100200ms 响应时间在100200ms范围请求数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range4 2001000ms 响应时间在2001000ms范围请求数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range5 110s 响应时间在110s范围请求数 INT SUM sql监控 (sql,以sql为维度统计sql调用详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 汇总(total,sql调用的汇总数据统计。) invokeCount 调用次数 总调用次数 INT SUM 汇总(total,sql调用的汇总数据统计。) errorCount 错误次数 总错误次数 INT SUM 汇总(total,sql调用的汇总数据统计。) readRowCount 读取行数 总读取行数 INT SUM 汇总(total,sql调用的汇总数据统计。) totalTime 响应时间 总响应时间 INT SUM 汇总(total,sql调用的汇总数据统计。) updatedRowCount 更新行数 总更新行数 INT SUM
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        数据库
        ClickHouse数据库
      • Postgresql数据库
        指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 数据库连接(connection,以数据库为维度统计sql调用详情。) db 数据库 数据库名称 ENUM LAST 数据库连接(connection,以数据库为维度统计sql调用详情。) createdCount 创建连接数 该数据库创建连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) currentCount 当前连接数 该数据库当前连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) destroyedCount 销毁连接数 该数据库销毁连接数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) errorCount 错误数 该数据库发生错误数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) invokeCount 调用次数 该数据库的调用次数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) maxTime 最大响应时间 该数据库的最大响应时间 INT MAX 数据库连接(connection,以数据库为维度统计sql调用详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range3 100200ms 响应时间在100200ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range4 2001000ms 响应时间在2001000ms范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range5 110s 响应时间在110s范围请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) readRowCount 读取行数 该数据库读取行数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) updatedRowCount 更新行数 该数据库更新行数 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) totalTime 总响应时间 该数据库的总响应时间 INT SUM 数据库连接(connection,以数据库为维度统计sql调用详情。) slowestSql 最慢sql 该数据库在采集周期内的最慢sql STRING LAST 异常(exception,sql调用发送的异常统计信息。) causeType 类名 异常发生类 ENUM LAST 异常(exception,sql调用发送的异常统计信息。) exceptionType 异常类型 异常类型 ENUM LAST 异常(exception,sql调用发送的异常统计信息。) count 次数 异常次数 INT SUM 异常(exception,sql调用发送的异常统计信息。) message 消息 异常消息 STRING LAST 异常(exception,sql调用发送的异常统计信息。) sql 异常sql 发生异常的sql STRING LAST 异常(exception,sql调用发送的异常统计信息。) stackTrace 异常堆栈 异常产生的堆栈信息 CLOB LAST 版本(version,Postgresql的包版本信息。) version 版本 驱动包版本 STRING LAST sql监控(sql,以sql为维度统计sql调用详情。) sql sql唯一标识 sql对应的唯一id,用于告警配置 ENUM LAST sql监控(sql,以sql为维度统计sql调用详情。) concurrentMax 最大并发 该sql的最大并发 INT MAX sql监控(sql,以sql为维度统计sql调用详情。) errorCount 错误次数 该sql的错误次数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) errorTraceId 错误traceId 采集周期内发生错误的调用链对应的traceid STRING LAST sql监控(sql,以sql为维度统计sql调用详情。) invokeCount 调用次数 该sql的调用次数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) lastError 错误信息 sql发生错误产生的错误信息 STRING LAST sql监控(sql,以sql为维度统计sql调用详情。) maxTime 最大响应时间 该sql的最大响应时间 INT MAX sql监控(sql,以sql为维度统计sql调用详情。) readRowCount 读取行数 该sql的读取行数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) runningCount 正在执行数 采集时间点正在执行的sql数量 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) slowTraceId 慢traceId 采集周期内最慢的调用链对应的traceid STRING LAST sql监控(sql,以sql为维度统计sql调用详情。) sqlString sql语句 sql语句 STRING LAST sql监控(sql,以sql为维度统计sql调用详情。) totalTime 总响应时间 该sql的总响应时间 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) updatedRowCount 更新行数 该sql的更新行数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range3 100200ms 响应时间在100200ms范围请求数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range4 2001000ms 响应时间在2001000ms范围请求数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range5 110s 响应时间在110s范围请求数 INT SUM sql监控(sql,以sql为维度统计sql调用详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 汇总(total ,sql调用的汇总数据统计。) invokeCount 调用次数 总调用次数 INT SUM 汇总(total ,sql调用的汇总数据统计。) errorCount 错误次数 总错误次数 INT SUM 汇总(total ,sql调用的汇总数据统计。) readRowCount 读取行数 总读取行数 INT SUM 汇总(total ,sql调用的汇总数据统计。) totalTime 响应时间 总响应时间 INT SUM 汇总(total ,sql调用的汇总数据统计。) updatedRowCount 更新行数 总更新行数 INT SUM
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        数据库
        Postgresql数据库
      • Pod水平自动扩缩(HPA)
        本节介绍了:Pod 水平自动扩缩(HPA)的用户指南。 应用场景 云容器引擎提供Pod 水平自动扩缩(HPA)能力,水平自动扩缩能够根据指标自动更新工作负载资源 (例如 Deployment 或者StatefulSet)的副本数, 目的是自动扩缩工作负载以满足需求。在云容器引擎控制台支持配置基础资源(CPU、内存)和自定义指标(网络、磁盘等)作为Pod扩缩容的触发条件。 前提条件 已创建专有版集群,具体操作请参见 用户指南 > 集群管理 > 新建集群 章节。若已有集群,无需重复操作。 通过基础指标(CPU、内存)进行Pod的水平自动伸缩 步骤一 安装cubemetricsserver 插件 云容器引擎在插件市场提供了cubemetricsserver插件,cubemetricsserver是k8s原生提供的插件,支持通过CPU、内存进行HPA的能力; 登陆云容器引擎控制台,进入需要操作的集群,在左侧菜单选择 插件 > 插件市场,选择cubemetricsserver进行安装 步骤二 配置HPA策略 登陆云容器引擎控制台,进入需要操作的集群,在左侧菜单选择 工作负载 并选择进入对应的工作负载页面,以下以无状态工作负载为例,点击需要伸缩的工作负载右侧的更多按钮,选择弹性伸缩,开启指标伸缩按钮 点击启用策略,指标名称可选CPU和内存,计值方式为百分比;填写伸缩的指标阈值及副本数的伸缩范围,点击确定创建HPA策略 通过预置的高阶指标(网络、磁盘等)进行 Pod的水平自动伸缩
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        工作负载
        Pod水平自动扩缩(HPA)
      • (停止维护)Kubernetes 1.23版本说明
        本节介绍了:云容器引擎发布 Kubernetes 1.23版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.23 Changelog 1. FlexVolume弃用,推荐使用 CSI。 2. IPv4/IPv6 双栈网络 GA,使用双栈网路非强制要求。 3. HorizontalPodAutoscaler v2版本 GA,HorizontalPodAutoscaler autoscaling/v2beta2 API已弃用,建议使用 autoscaling/v2。 4. 通用临时卷功能 GA,此功能允许存储驱动程序动态供应临时卷,其生命周期与 Pod一致。 5. 跳过卷所有权变更功能 GA,此功能允许用户在 Pod 挂载存储卷时跳过递归地权限变更,从而加速 Pod 启动 6. PodSecurity 升级到Beta,取代已经弃用的 PodSecurityPolicy。Kubernetes 1.23中 PodSecurity 默认启用 更多信息请参考:Kubernetes 1.23 Changelog Kubernetes 1.22 Changelog 1. Ingress将移除 extensions/v1beta1 和 networking.k8s.io/v1beta1,Ingress影响7层路由转发能力,推荐使用 networking.k8s.io/v1 2. 资源 ValidatingWebhookConfiguration和 MutatingWebhookConfiguration admissionregistration.k8s.io/v1beta1 API将不再支持,继续使用老版本API将影响 Webhook的正常运行,建议使用 admissionregistration.k8s.io/v1 3. 资源 CustomResourceDefinition apiextensions.k8s.io/v1beta1 API将不再支持,继续使用老板本 API创建 CRD,将影响 Controller 的调协,建议使用 apiextensions.k8s.io/v1 4. APIService apiregistration.k8s.io/v1beta1已弃用,APIService影响 APIServer aggregator的路由,推荐更新为 apiregistration.k8s.io/v1 5. Kubernetes 发版节奏从一年4次改为一年3次 更多信息请参考:Kubernetes 1.22 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        (停止维护)Kubernetes 1.23版本说明
      • 授予其他主账号及主账户下子账号操作名下存储桶的权限
        本节主要介绍如何授权其他账户访问名下的Bucket。 应用场景 用户A(用户ID为aaa11111111)有存储桶examplebucket1a和examplebucket12a,A0为A的子用户。A0、用户B(用户ID为bbb11111111)及其子用户B0根据业务需要,希望能访问A名下的存储桶examplebucket1a和examplebucket12a。A0、B、B0需要的权限如下: 用户B对A的存储桶 examplebucket1a和 examplebucket2a有列举和下载文件的权限。 子用户B0对A的存储桶 examplebucket1a仅有下载以1为前缀文件的权限。 子用户A0对A的存储桶examplebucket2a有列举、下载、删除文件的权限。 前提条件 开通对象存储(经典版)Ⅰ型服务。 具体操作 用户A登录控制台,进入“存储桶列表”。 点击examplebucket1a后的“属性”,点击 “安全策略”>“编辑策略”>“编辑”,按如下规则编辑。 { "Version":"20121017", "Statement":[ { "Sid":"UserBListGetObject", "Effect":"Allow", "Principal":{ "CTYUN": "arn:ctyun:iam::bbb11111111:root" }, "Action":[ "oos:GetObject", "oos:ListBucket" ], "Resource":[ "arn:ctyun:oos:::examplebucket1a/", "arn:ctyun:oos:::examplebucket1a" ] }, { "Sid":"UserB0GetObject", "Effect":"Allow", "Principal":{ "CTYUN": "arn:ctyun:iam::bbb11111111:user/B0" }, "Action":"oos:GetObject", "Resource":[ "arn:ctyun:oos:::examplebucket1a/1" ] } ] } 点击examplebucket2a后的“属性”,点击“安全策略”>“编辑策略”>“编辑”,按如下规则编辑。 { "Version":"20121017", "Statement":[ { "Sid":"UserBGetListObject", "Effect":"Allow", "Principal":{ "CTYUN": "arn:ctyun:iam::bbb11111111:root" }, "Action":[ "oos:GetObject", "oos:ListBucket" ], "Resource":[ "arn:ctyun:oos:::examplebucket2a/", "arn:ctyun:oos:::examplebucket2a" ] }, { "Sid":"UserA0GetListDeletObject", "Effect":"Allow", "Principal":{ "CTYUN": "arn:ctyun:iam:: aaa11111111:user/A0" }, "Action":[ "oos:GetObject", "oos:ListBucket", "oos:DeleteObject" ], "Resource":[ "arn:ctyun:oos:::examplebucket2a/", "arn:ctyun:oos:::examplebucket2a" ] } ] }
        来自:
      • 域名/端口类
        本节介绍Web应用防火墙(独享版)网站接入配置的域名/端口问题。 添加域名时,防护网站端口需要和源站端口配置一样吗? 端口为实际防护网站的端口,源站端口是WAF转发客户端请求到服务器的业务端口。两者不用配置为一样,端口配置说明如下: “对外协议”选择“HTTP”时,WAF默认防护“80”标准端口的业务;“对外协议”选择“HTTPS”时,WAF默认防护“443”标准端口的业务。 多个端口的服务器,如果某个端口不需要WAF防护,如何处理? 防护网站是通过域名+端口方式接入WAF进行防护的。在添加防护域名时,您只需要配置域名+需要防护的端口即可。防护网站接入WAF后,流量不会通过其他端口转发到WAF。 删除防护域名时应该注意哪些事项? 删除网站的具体的操作请参见删除防护域名,删除网站前的注意事项如下: 删除网站后,1分钟内生效,且不可恢复,请谨慎删除防护网站。 域名添加到WAF后,域名是否可以修改? 防护域名添加到WAF后,您不能修改防护域名的名称。如果您需要修改防护域名的名称,建议您删除原域名后再重新添加待防护的域名。 多个域名对应同一源站,Web应用防火墙可以防护这些域名吗? 可以。不同域名对应同一个源站时,您可以将这些域名都接入WAF进行防护。 WAF的防护对象是域名或IP,如果是多个域名使用了同一个EIP对外提供服务,必须将多个域名都接入WAF才能对所有域名进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        域名/端口类
      • 配置网页防篡改规则
        操作 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“网页防篡改”配置框中,用户可根据自己的需要更改“状态”,单击“自定义网页防篡改”,进入网页防篡改规则的配置页面。 步骤7 在“网页防篡改”规则的配置页面左上角,单击“添加规则”。 步骤8 在弹出的对话框中,添加网页防篡改规则,参数说明如表所示。 参数说明 参数 参数说明 取值样例 ::: 域名 设置防篡改的域名。 www.example.com 路径 设置防篡改的URL链接中的路径(不包含域名)。 URL用来定义网页的地址。基本的URL格式如下: 协议名://域名或IP地址[:端口号]/[路径名/…/文件名]。 例如,URL为“ 说明 该路径不支持正则。 路径里不能含有连续的多条斜线的配置,如“///admin”,WAF引擎会将“///”转为“/” /admin 规则描述 可选参数,设置该规则的备注信息。 步骤9 单击“确认添加”,添加的网页防篡改规则展示在网页防篡改规则列表中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置网页防篡改规则
      • IP通过独享模式接入WAF防护最佳实践
        本节介绍同时使用WAF独享版、云防火墙防护业务时WAF侧的网络配置。 (必选)步骤一:添加WAF独享管理地址通信路由 注意 该步骤用于保障WAF节点升级及系统升级,如果不添加则可能会导致WAF无法正常使用。 自研池路由表优先级>EIP,因此需要确认WAF所在子网的路由表将WAF管理地址指向IPv4网关。 如果默认路由指向IPv4网关则无需执行此步骤。(默认可以加上没有其他影响。) 如果默认路由未指向IPv4网关则需要执行此步骤。 1. 进入虚拟私有云,查看VPC及子网信息。 2. 进入子网详情,查看绑定路由表信息。 3. 新建两条路由,将WAF管理内网地址指向IPv4网关。 4. 添加完成后,可以看到路由表有两条新增规则。 步骤二:给WAF实例新增网卡 该步骤用于代理防火墙与业务之间的网络,新增网卡需指定在防火墙内网接口所在子网。 1. 进入独享引擎详情,新增辅助网卡。 2. 选择所在子网,然后单击“确定”。 说明 根据客户业务状况进行选择,通常选择和防火墙内网接口地址的同一网段。 3. 添加完毕后可以看到辅助网卡,且没有任务下发中的提示,则表示WAF侧添加完成。 辅助网卡内的虚拟IP为实际WAF对外IP,即防火墙需要转发到该虚拟IP。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        IP通过独享模式接入WAF防护最佳实践
      • 网站通过域名接入WAF防护最佳实践
        本文为您介绍WAF接入配置的最佳实践。 将网站域名接入Web应用防火墙(原生版),能够帮助您的网站防御OWASP常见Web攻击和恶意CC攻击流量等,避免网站遭到入侵导致数据泄露,全面保障您网站的安全性和可用性。您可以参考接入配置最佳实践,在各类场景中使用WAF更好地保护您的网站。 说明 域名接入WAF后,WAF作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。当前云WAF提供CNAME接入模式,可以防护通过域名访问的Web应用/网站,包括Web业务服务器部署在天翼云上、非天翼云或线下的域名。 网站接入WAF准备工作 在将网站业务接入WAF前,您需要完成以下准备工作: 所需接入的网站域名清单,包含网站的源站服务器IP、端口信息等。 所接入的网站域名必须已完成备案。 如果您的网站支持HTTPS协议访问,您需要准备相应的证书和私钥信息,一般包含扩展名为PEM/CRT/CER的证书文件、扩展名为PEM/KEY的私钥文件,文件内容均需为PEM编码格式。 具有网站DNS域名解析管理员的账号,用于修改DNS解析记录将网站流量切换至WAF。 推荐在将网站业务接入前,完成压力测试。 检查网站业务是否已有信任的访问客户端(例如,监控系统、通过内部固定IP或IP段调用的API接口、固定的程序客户端请求等)。在将业务接入后,需要将这些信任的客户端IP加入白名单。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        网站通过域名接入WAF防护最佳实践
      • 查看API列表
        本节介绍如何查看API列表及API详情。 在API列表页面,可查看已添加的API资产。 查看API列表 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在页面左侧,展示了所有防护对象信息(不包括泛域名、ELB防护对象),支持选择“所有防护对象”或选择单个域名站点,在右侧API列表中查看对应防护对象的详细数据列表。 选择“所有防护对象”,页面右侧展示所有的API资产。 选择单个域名站点,页面右侧展示选中的域名站点API资产。 6. API列表页面上方展示了所选防护对象的API资产统计信息。 API数:统计已识别的API资产数量。 今日新增:统计自然时间今日新增的API数量。 活跃API:统计活跃API数量。 失活API:统计失活API数量。 7. 搜索目标API资产:可通过最近活跃时间、请求方法、生命周期、来源、业务用途、API路径进行搜索。 最近活跃时间:根据API资产最近活跃时间对API资产进行过滤,支持昨天、今天、近3天、近30天,或自定义时间范围。默认选中今天。 请求方法:支持多选。 生命周期:支持多选。 来源:单选。 业务用途:支持多选。 API路径:支持模糊匹配。 8. 查看API列表,列表中字段说明如下。 参数 说明 API名称 API的自定义名称。单击API名称链接,可[查看API详情](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        查看API列表
      • 登录堡垒机
        此小节介绍登录云堡垒机。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 登录的时候可选“外网地址登录”或“内网地址登录”。 说明 内网地址登录需要确保网络环境互通。 外网地址登录需要绑定弹性IP。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 操作步骤 1.在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。 2.根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。 3.登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址登录。以下介绍使用静态认证、短信登录、令牌认证三种方式登录云堡垒机实例。 前置条件 已登录过云堡垒机并完成密码初始化。 静态认证登录操作步骤 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为静态认证。 3.输入系统用户账号和密码,输入图形验证码。 4.单击“登录”,成功登录到堡垒机系统。 注意 云堡垒机实例登录地址为
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        登录堡垒机
      • 路由配置
        配置项 描述 示例 单元组名称 单元组自定义标识。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 订单单元组 单元组编码 单元组唯一编码。 名称不支持数字或符号开头,长度为132个字符;仅支持输入[中文、数字、字母、 ]。 GORDER 服务类型 根据不同的访问诉求,赋予单元组内应用服务相应的路由类型,便于用户理解和管理。 中心服务 :适用于数据不可拆分或还未拆分的应用服务;需选择中心单元,即主容灾单元,所有数据读写均在中心单元内。 普通服务 :适用于数据水平拆分流量在单元内闭环的应用服务,请求按路由规则转发至指定单元,其他分片的流量将被接入层转发或数据层拦截。 本地服务 :适用于副本类或只读类的应用服务,数据读写本地单元,不限制数据分片。 普通服务 应用流量封闭 配置流量在同单元内闭环。 是 路由标规整化策略 路由标处理 :指定对路由标值的处理规则,对处理后的值进行路由计算。 正整数:直接根据路由标取值,值为正整数。 数值取模 :指定模数,通过计算(路由标值%模数)落点将请求转发至对应单元。 正整数 10000 解析规则 应用服务类型 :请求的服务类型。 HTTP:HTTP请求。 DUBBO:RPC请求,Dubbo框架。 MQ:消息生产消费。 路由标来源 :路由标提取方式。 HTTP:header从header获取;cookie从cookie中获取;parameter从请求参数中获取。 DUBBO:parameter从方法参数获取;attachment从attachment中获取。 MQ:header从header获取;body从body中获取。 路由标名称 :路由标提取标识。 HTTP:header指定key;cookie指定key;parameter指定key。 DUBBO:parameter指定第几个参数,序号从1开始;attachment指定key。 MQ:header指定key;body指定key。 注意 :同应用服务类型下有多条解析规则时,以列表顺序从上往下逐个匹配。 HTTP header userId 流量比例 单元 :规则匹配时转发的目标单元。 路由类型 : 范围:范围匹配。 精确:精确匹配。 流量比例 : 范围值:路由标计算落点的命中范围。 精确值:路由标计算落点的枚举列表,多个值用英文逗号分隔。 注意 :同单元内流量路由匹配优先级:精确匹配 > 范围匹配。 广州单元 范围值[0,599]
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        架构管理
        路由配置
      • 创建用户主密钥
        接口功能介绍 创建用户主密钥接口,可以创建多种对称,非对称密钥 接口约束 请保证账户余额大于0 URI POST /v1/cmkManage/createKey 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 protectionLevel 是 String 保护等级,取值范围: 0:硬件 1:软件 0 keySpec 是 String 支持的加密算法,软件加密取值范围: AES256 RSA2048 硬件加密取值范围: AES256 RSA2048 CtyunSM2 CtyunSM4 AES256 keyUsage 是 String 密钥类型,取值范围: 1:加密解密 2:签名验签 1 description 否 String 密钥描述,长度小于8129 存储加密密钥 enableAutomaticRotation 是 String 是否开启轮转,取值范围: true:开启 false:不开启 true rotationInterval 否 String 轮转周期:时间范围为7天730天,只需要传“数字+d”即可 7d origin 是 String 密钥来源,取值范围: 1:KMS 2:外部密钥 1 aliasName 否 String 密钥别名 ECS 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数缺失或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 用戶主密钥创建成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 deleteDate String 密钥删除时间 Tue Oct 25 15:06:52 CST 2022 rotationInterval String 轮转周期,时间范围为7天730天,例如7d代表7天 7d nextRotationDate String 下次轮转时间 Tue Oct 25 15:06:52 CST 2022 creationDate String 密钥创建时间 Tue Oct 25 15:06:52 CST 2022 description String 密钥描述 密钥描述,长度小于8129 Tue Oct 25 15:06:52 CST 2022 cmkUuid String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff keyState String 密钥状态 1 keyUsage String 密钥类型,取值范围: 1:加密解密 2:签名验签 1 lastRotationDate String 上一次轮转时间 Tue Oct 25 15:06:52 CST 2022 creator String 密钥所属用户id 562b89493b1a40e1b97ea05e50dd8170 protectionLevel String 密钥保护级别,取值范围: 0:硬件 1:软件 0 origin String 密钥来源,取值范围: 1:KMS 2:外部密钥 1 automaticRotation String 是否开启轮转,取值范围: 0:未开启 1:开启 2:被暂停 1 materialExpireTime String 密钥材料过期时间 Tue Oct 25 15:06:52 CST 2022 keySpec String 密钥类型 AES256 aliasName String 密钥别名 ECS regionId String 资源池id fecnjniakfkn2314ndekqldedcsadfg primaryKeyVersion String 密钥版本 f2ffbff9940a41a4ba9afe1fd8f22792
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密钥生命周期管理
        创建用户主密钥
      • 将PostgreSQL迁移到PostgreSQL
        源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs时,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请你参照天翼云关系数据库PostgreSQL版管理插件相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量迁移;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云支持的插件列表及插件管理的相关指引。 阿里云支持的插件列表及插件管理的相关指引。 操作需知 DTS迁移过程一般包含四个阶段:预检查阶段、结构迁移阶段、全量阶段、增量阶段。为了确保数据迁移各个阶段的平顺,在创建迁移任务前,请务必阅读以下使用须知。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将PostgreSQL迁移到PostgreSQL
      • 产品咨询类
        本节主要介绍产品咨询类相关问题。 云存储网关是否支持同传统 SAN 存储产品之间的数据迁移? 支持。可以通过虚拟化平台完成云存储网关和其他 SAN 产品之间的数据迁移。对于非虚拟化场景,比如数据库,可以采用专门的数据迁移工具进行 SAN 与云存储网关之间的数据迁移。此外,Linux 的内核模块dmclone,可以用于实时克隆块设备,将数据从原有的 LUN 切到新的 LUN,实现原有 SAN 存储到云存储网关的数据迁移。Windows 操作系统可以使用用户状态迁移工具实现数据迁移。 什么是云存储网关? 云存储网关是中国电信天翼云自主研发的一款可在线下和云上部署的网关软件,方便用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS),实现存储空间弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。同时,云存储网关也可以将通用服务器及其管理的存储资源转换成高性能的虚拟存储阵列,承载企业核心业务数据。
        来自:
        帮助文档
        云存储网关
        常见问题
        产品咨询类
      • 资源规划
        类别 子类 规划 备注 VPC VPC名称 vpcsrc172 自定义,易理解可识别。 所属Region 测试Region 现网实际选择时建议选择和自己业务区最近的Region,减少网络时延。 可用区 可用区3 子网网段 172.16.0.0/16 子网选择时建议预留足够的网络资源。 子网名称 subnetsrc172 自定义,易理解可识别。 本地Oracle数据库 名称 orcl 自定义,易理解可识别。 规格 16vCPUs 32GB 数据库版本 11.2.0.1 数据库用户 testinfo 可以自定义用户,但是迁移时最小权限为:CREATE SESSION, SELECT ANY TRANSACTION, SELECT ANY TABLE, SELECT ANY DICTIONARY, EXECUTECATALOGROLE 云数据库GaussDB 实例名 Autodrsgaussdbv5tar1 自定义,易理解可识别。 数据库版本 GaussDB 1.4版本、2.7版本 实例类型 分布式版,1CN,3DN,3副本 本示例中为分布式实例。 存储类型 超高IO 可用区 可用区3 本示例中选择了单可用区,实际建议选择多可用区,以提高实例的高可用性。 规格 通用性2 vCPUs 16GB 本示例中为测试实例,选择较小的测试规格, 实际选择规格以业务诉求为准。 目标库名称 testdatabaseinfo 自定义,易理解可识别,但是需要确保兼容模式为Oracle模式。 DRS迁移任务 迁移任务名 DRStestinfo 自定义。 源数据库引擎 Oracle 目标数据库引擎 GaussDB 网络类型 公网网络 本示例中采用公网网络。
        来自:
        帮助文档
        云数据库GaussDB
        最佳实践
        Oracle迁移到云数据库GaussDB 最佳实践
        资源规划
      • 配置WebSocket
        本文介绍了如何配置对WebSocket应用进行加速。 功能介绍 天翼云边缘安全加速平台安全与加速服务支持对WebSockett协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有WebSocket加速,您无需拆分域名,使用天翼云边缘安全加速平台安全与加速服务就可以实现对域名下http/https协议的应用和WebSocket协议的应用同时加速。全站加速节点会自动识别客户端与边缘节点通信使用的协议,自动切换协议。通常情况下,WebSocket协议的应用多为动态业务,对实时性要求很高,天翼云边缘安全加速平台安全与加速服务的动态探测选路能力可以为WebSocket应用选择最快的回源路径,提升WebSocket业务的访问效果。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通基础版以及以上版本。 配置说明 1.登录边缘安全加速平台控制台。 2.在【域名】【基础配置】页面,点击目标域名。 3.进入WebSocket页面,单击“编辑配置”。 4.开启WebSocket功能开关,开启后默认连接超时时间5秒、请求超时时间15秒。 配置页面 参数名 说明 WebSocket回源连接超时时间 WebSocket回源连接超时时间的配置范围支持1~300秒。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        websocket加速
        配置WebSocket
      • 1
      • ...
      • 143
      • 144
      • 145
      • 146
      • 147
      • ...
      • 259
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      科研助手

      一站式智算服务平台

      智算一体机

      人脸实名认证

      推荐文档

      服务器迁移的功能

      启动会议

      开票月账单金额与消费记录金额不一致怎么办?

      产品功能

      网页防篡改集中管理中心安装

      mstsc 远程登录报错-要求的函数不受支持

      查看云间高速

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号