活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列Kafka版_相关内容
      • CSI插件
        本节提供CSI插件使用手册和安装包的下载。 用户手册 存储资源盘活系统Container Storage Interface(CSI)使用手册1.6.1.pdf%E4%BD%BF%E7%94%A8%E6%89%8B%E5%86%8C%20%201.6.1.pdf) 安装包 storcsidriver1.6.2x64.zip storcsidriver1.6.2aarch64.zip 发版记录 版本 发布日期 说明 适配的HBlock版本 1.6.1 2025年10月23日 1. 支持QoS策略。 2. 支持查询快照大小和快照对应的源卷大小。 3.53.10 1.5.1 2025年07月16日 1. 支持同一Kubernetes集群部署多套HBlock CSI插件。 3.53.9 1.5.0 2025年04月30日 1. 支持快照。 2. 支持创建克隆卷。 3.53.9 1.4 2025年03月03日 1. 支持卷的折叠副本数(仅HBlock集群版支持)。 2. 支持调整PV的服务端连接位置。 3.53.8 1.3.2 2024年12月11日 1. 支持Kubernetes service域名。 2. 支持指定HBlock创建LUN的等待时间。 3. 支持设置HBlock节点信息,用来控制卷的iqn所在区域。 3.53.7.2 1.3 2024年08月08日 1. 支持设置卷的存储池和缓存池。 2. 支持上云卷。 3. Target迁移后支持自动重连。 4. Block Volume模式支持RWX、ROX、RWO访问方式。 5. Filesystem模式支持RWO,同时静态PV场景下支持ROX。 3.53.7 1.2 2024年05月30日 1. 支持同时管理多个HBlock集群。 2. Block Volume支持RWX、ROX访问方式。 3. 支持Helm安装CSI插件。 4. 支持设置卷的最小副本数和Target最大连接数。 3.5 1.1 2023年11月15日 1. 新增Block Volume支持。 2. 创建Target时支持指定服务器个数,支持一主多备。 3. 创建卷时支持指定EC卷的切片大小。 3.5 1.0 2023年09月20日 第一次发布: 1. 支持静态PV和动态PV场景。 2. 支持MPIO,静态PV场景下支持一主多备。 3. 支持Target Portal IP。 3.4
        来自:
        帮助文档
        存储资源盘活系统
        文档下载
        CSI插件
      • 产品功能
        本节介绍天翼云手机产品支持定制,支持管控、数据安全等功能的内容介绍。 多端接入 提供Android、Windows、Mac系统或Web版客户端,满足在各种终端接入云手机使用的需求。 网络直通 天翼云手机通过云端直接联网,网速稳定,畅享云端大带宽,不受本地手机信号强弱及联网模式影响。 云上安全管控体系 支持对员工云手机进行定制化管控:系统层,支持自定义镜像,添加水印、防截屏等限制;应用层,由企业指定员工办公应用;数据层,对落盘文件加密存储,敏感数据去标识存储,保障企业数据安全。打造云上安全办公。 批量群控 天翼云手机客户端支持多开云手机,并批量控制,提升企业办公效率。 安全稳定 数据云端加密存储,三副本安全备份,无需担心数据丢失。 灵活调控 支持快速创建、分配云手机,资源灵活扩容。 实时批量控制,自定义管理策略,高效运维。 操作便捷 提供多种客户端接入方式,稳定运行海量APP。
        来自:
        帮助文档
        天翼云手机
        产品介绍
        产品功能
      • 登录实例
        本文介绍了数据管理服务实例登录的途径。 前提条件 要登录实例,需要用户已被授权该实例,或已加入实例所在的团队。 当前版本为基础版 授权实例:可联系超级管理员或者团队管理员把将该实例授权给您。 加入团队:可联系团队管理员把您加入到该实例所在的团队。 通过实例列表登录实例 1. 在右侧菜单栏中点击 实例列表。 2. 在列表中,右键实例名称 选择 登录实例 。 3. 在实例登录弹窗中输入数据库账号、密码进行登录,成功登录后可对实例进行查询、元数据管理等操作。 通过实例管理页登录实例 1. 在左侧菜单栏中,选择 数据资产 >实例管理。 2. 在打开的实例列表页选择某一实例,点击登录操作。 3. 在实例登录弹窗中输入数据库账号、密码进行登录,成功登录后可对实例进行查询、元数据管理等操作。
        来自:
        帮助文档
        数据管理服务
        快速入门
        登录实例
      • 网站首页IPv6标识
        本文介绍网站首页IPv6标识功能的配置方法。 功能介绍 使用IPv6访问时,开启IPv6访问标记,则在网页首页右下角显示“您正在使用IPv6协议访问本网站”等设定内容,关闭后不再显示该标记。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 开通基础版以及以上版本。 操作步骤 1. 登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2. 进入域名配置详情页面后,选择【IPv6外链改造】,单击【编辑配置】按钮。 3. 开启【网站首页IPv6标识】按钮。 4. 配置IPv6标识内容,默认值为“您正在使用IPv6协议访问本网站”,最多支持输入50个字符。 5. 配置IPv6标识显示时长,默认值为10s。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        IPv6外链改造
        网站首页IPv6标识
      • 天翼云跨Region迁移
        步骤二:数据迁移 本步骤中,您将对集群依赖服务的数据服务,例如镜像及云存储、云数据库、分布式缓存、分布式消息等,进行跨资源池迁移。 容器镜像跨资源池同步参考:同账号跨实例同步。 云数据库迁移,可使用 数据传输服务DTS。天翼云DTS是一种集数据迁移和数据实时同步于一体的数据传输服务。它支持关系型数据库、NoSQL数据库间的数据传输,致力于解决远距离、毫秒级异步数据传输难题。 其他云上数据迁移需求,请参考对应云产品提供的迁移服务及指引。 步骤三:目标集群创建与纳管 在这个阶段,您将评估目标集群所需规格信息并创建对应的天翼云CCE集群;然后将该目标集群关联到分布式容器云平台CCE One注册集群。 云容器引擎允许用户对集群资源进行个性化选取,以精准匹配其多样化的业务诉求。如下所示的表中,列举了集群的指标参数,并提供了参考规划选择;用户应依据自身业务的确切需求,对相关设置做出合理调配,其间,我们建议尽可能保持与原集群性能配置的一致性水平。 主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.27.8 1.29.3 1.29.3 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略。 calico:使用社区 calico CNI 插件的IP模式。 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见:[了解ELB实例规格](
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        应用迁移
        天翼云跨Region迁移
      • 告警规则:查询列表v4.1
        参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b alarmRuleID String 告警规则ID 3dbd23b274e253f8869c6fe6b07b9dba name String 规则名 告警规则名称 desc String 描述 描述 repeatTimes Integer 重复告警通知次数 1 service String 服务 ecs dimension String 维度 ecs silenceTime Integer 静默时间,单位:秒 300 recoverNotify Integer 本参数表示恢复是否通知。取值范围:0:否。1:是。根据以上范围取值。 0 notifyType Array of Strings 本参数表示告警接收策略。取值范围:email:邮件告警。sms:短信告警。根据以上范围取值。 ['email', 'sms'] contactGroupList Array of Objects 告警联系组 contactGroup notifyWeekdays Array of Integers 本参数表示通知周期。取值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。根据以上范围取值。 [0,1,2,3] notifyStart String 通知起始时段 00:00:00 notifyEnd String 通知结束时段 23:59:59 status Integer 本参数表示告警规则启用状态。取值范围:0:启用。1:停用。根据以上范围取值。 0 webhookUrl Array of Strings webhook消息推送url ['www.ctyun.cn'] resGroupID String 资源分组ID eec4a76a35ba57b891c6c4fd923351d6 createTime Integer 创建时间 1666855494 updateTime Integer 更新时间 1666856960 projectID String 项目ID resources Array of Objects 具体匹配资源 resources condition Array of Objects 触发规则的条件 condition dimensions Array of Objects 自定义监控信息,仅支持部分资源池 dimensions conditionType Integer 本参数表示告警策略触发类型。取值范围:0:或,任一条件触发。1:全部条件满足触发。根据以上范围取值。 0 alarmStatus Integer 本参数表示告警规则是否告警。取值范围:0:未触发告警。1:触发告警。2:无数据(仅部分资源池支持)。根据以上范围取值。 1 alarmType String 告警规则类型。取值范围:series:时序类监控。event:事件类。根据以上范围取值。 1 project String 告警规则来源 console
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警规则
        告警规则:查询列表v4.1
      • 产品类
        本章节主要介绍应用容灾多活产品类问题。 应用容灾多活解决什么问题? 应用容灾多活是为应用提供高可用解决方案的产品,提供应用流量调度、数据同步、演练容灾一站式管理,助力企业云上业务实现多活高可用建设。 应用容灾多活支持哪些容灾架构? 应用容灾多活目前支持应用双活和数据双活两种基本架构,客户可以根据自身业务的发展状况、业务规模、物理架构、容灾诉求和投入成本等,灵活选择合适的容灾架构。 应用容灾多活与其他云产品的关系? 应用容灾多活是构建在已有应用之上的管控,协同其他云产品,但不负责其他云产品的生命周期。 应用容灾多活与云应用平台冲突吗? 应用容灾多活与现有云产品均不存在功能冲突,通过深度集成云上业务使用的核心产品,对应用进行分层抽象,帮助业务屏蔽组件管理差异,自动编排有序的容灾流程。 应用容灾多活要求用户使用全套天翼云产品吗? 不一定。容灾多活产品构建的容灾架构,对应用进行分层管理,通过控制面和数据面的管控编排与容灾逻辑织入,实现应用多活的容灾调度。 应用容灾多活提供控制面能力,根据组件化的程度,用户可以选择以下数据面策略: 流量入口使用多活配套网关,应用层相关组件自建。 流量入口使用多活配套网关,数据层使用多活支持的天翼云数据库产品与同步服务,应用层相关组件自建。 流量入口、微服务、数据库、消息等使用多活支持的天翼云产品与服务,其他组件可参考接入示例自建,或提交工单确认是否支持。
        来自:
        帮助文档
        应用高可用
        常见问题
        应用容灾多活
        产品类
      • 回源HTTP响应头
        本文简述回源HTTP响应头的用途和配置方法。 功能介绍 全站加速产品支持自定义配置回源HTTP响应头,您可根据业务需要,选择添加、修改、删除回源HTTP响应头。 回源HTTP响应头 HTTP响应头是HTTP响应消息头的重要组成部分,可使用HTTP响应头携带特定的响应参数返回给客户端。当全站加速节点上没有用户请求的资源时,全站加速节点会回源获取该资源,源站会响应用户请求的资源。为方便用户识别,可通过配置回源HTTP响应头的功能,改写响应报文中的HTTP头。 配置说明 该功能暂不支持客户自助配置。如您需要配置回源HTTP响应头功能,请提交工单给天翼云客服,由其帮您配置。 提交工单时建议您按如下格式提供信息: 参数名 说明 示例 修改动作 添加、修改、删除。 1. 添加回源HTTP响应头,如源站已有该响应头,则不添加,如源站无该响应头,则对应添加。 2. 修改回源HTTP响应头,如源站已有该响应头,则做修改,如源站无该响应头,则不做修改。 3. 删除回源HTTP响应头,如源站已有该响应头,则删除,如源站无该响应头,则不做处理。 删除。 key/value 1. 若需要添加/修改对应响应头,则需要提供key和value信息;key仅支持大小写字母、数字、下划线、中划线;value不支持空格、中文文字及字符。 2. 若需要删除对应响应头,仅提供key信息即可;key仅支持大小写字母、数字、下划线、中划线。 Pragma。结合上文的修改动作,效果为删除源站响应的Pragma响应头。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        头部修改
        回源HTTP响应头
      • 通过命令行或客户端连接MySQL实例
        本文将详细介绍如何通过命令行或者客户端连接MySQL实例。 前提条件 已购买并创建MySQL实例,详细操作,请参考如何创建MySQL实例。 已在实例中创建好数据库和账号,详细操作,请参考如何创建数据库与如何创建数据库用户。 已为实例设置好安全组,详细操作,请参考如何设置安全组。 使用命令行连接MySQL实例 本文以Linux系统为例连接MySQL实例,您需要在本地服务器或ECS服务器提前安装好MySQL。安装方法如下: CentOS:执行命令 sudo yum install mysql。 Ubuntu:执行命令 sudo aptget update,并执行 sudo apt install mysqlserver。 场景说明 如果您具备内网连接条件可直接使用内网地址连接MySQL实例,减小连接的延迟以获得最快的响应时间。 注意 内网连接条件:当应用部署在弹性云主机上,且该弹性云主机与MySQL实例处于同一区域、同一VPC时,即为满足内网连接条件。 内网连接 满足内网连接条件时,您需要获取MySQL实例内网地址来连接实例: 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 找到目标实例,并单击实例名称。 4. 在实例基本信息 页签的实例信息区域,获取内网地址和数据库端口。 外网连接 如下场景,您需要获取MySQL实例外网地址来连接实例: 从弹性云主机实例连接MySQl实例,但是不满足内网连接条件。 从本地设备访问MySQL实例。 获取MySQL实例外网地址的方法如下: 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 找到目标实例,并单击实例名称。 4. 在实例基本信息 页签的网络 区域,查看弹性IP地址,即为外网地址。 如果当前实例未绑定弹性IP,您需要先绑定弹性IP后,获取外网地址。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        实例连接方式介绍
        通过命令行或客户端连接MySQL实例
      • Serverless集群使用快速入门
        本文介绍如何使用云容器引擎Serverless版。 本文介绍如何通过控制台创建Serverless集群、使用镜像部署应用以及查看容器信息。 前提条件 已开通并授权云容器引擎。 已登录弹性容器实例控制台开通服务。 操作步骤 创建Serverless集群 1.登录云容器引擎控制台。 2.在控制台的左侧导航栏中点击“集群”。 3.在集群列表页面中,单击页面右上角的“创建集群”,进入订购页后单击“Serverless版”。 4.在订购Serverless容器引擎页面中,完成集群的基本配置。部分配置说明如下: 配置项 描述 实例名称 填写集群的实例名称 企业项目 按需选择企业项目 计费模式 默认使用按需计费模式 Kubernetes版本 显示当前Serverless集群支持的Kubernetes版本 部署方式 支持单可用区部署、多可用区部署 可用区 按需选择可用区 API Server访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。同时,您也可以选择是否使用EIP暴露API Server,选择不开放时,则无法通过外网访问集群API Server 虚拟私有云 集群所使用的VPC,支持使用已有的VPC或创建虚拟私有云 所在子网 集群所使用的子网,支持使用已有的子网或创建子网 默认安全组 安全组是一种虚拟防火墙,能够控制实例的出入站流量,Serverless集群会自动生成一条默认的安全组,以确保容器之间能正常通信 启用IPv6 启用IPv6双栈将创建双栈Serverless集群 Service CIDR 设置Service CIDR。Service网段不能与VPC及VPC内已有集群使用的网段重复,并且Service地址段也不能和Pod地址段重复。集群创建成功后不能再修改该网段 自定义证书SAN 按需添加自定义的IP或域名,以实现对客户端的访问控制 集群本地域名 填写集群的本地域名 集群删除保护 设置是否启用集群删除保护,防止通过控制台或者API误删除集群 集群标签 为集群绑定标签,作为云资源的标识 集群描述 按需对集群进行描述说明 时区 集群所要使用的时区 5.集群配置完成后,单击“下一步”。 6.按需进行插件配置,配置完成后,单击“确认配置”。 7.确定产品名称、基础配置以及费用无误后提交订单。 8.集群创建成功后,您可以进入云容器引擎控制台,在集群选项卡中可以看到新创建的集群。点击集群名称进入集群详情界面,可以查看集群相关信息。
        来自:
        帮助文档
        云容器引擎 Serverless版
        快速入门
        Serverless集群使用快速入门
      • Hikari连接池监控
        指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 数据源(dataSource,数据源。) url url url ENUM LAST 数据源(dataSource,数据源。) maximumPoolSize 最大允许连接数 最大允许连接数 INT LAST 数据源(dataSource,数据源。) leakDetectionThreshold 连接池大小上限 连接池大小上限 INT LAST 数据源(dataSource,数据源。) validationTimeout 等待线程数 等待线程数 INT LAST 数据源(dataSource,数据源。) maxLifetime 等待线程数上限 等待线程数上限 INT LAST 数据源(dataSource,数据源。) poolingCount 池中连接数 池中连接数 INT LAST 数据源(dataSource,数据源。) poolingPeak 最大池中连接数 最大池中连接数 INT MAX 数据源(dataSource,数据源。) activeCount 活跃连接数 活跃连接数 INT LAST 数据源(dataSource,数据源。) activePeak 最大活跃连接数 最大活跃连接数 INT MAX 数据源(dataSource,数据源。) logicConnectCount 获取连接总数 获取连接总数 INT SUM 数据源(dataSource,数据源。) maxWait 获取连接最大等待时间 获取连接最大等待时间 INT LAST 数据源(dataSource,数据源。) removeAbandoned 自动回收超时连接 是否自动回收超时连接 STRING LAST 数据源(dataSource,数据源。) removeAbandonedCount 超时连接回收次数 超时连接回收次数 INT LAST 数据源(dataSource,数据源。) removeAbandonedTimeoutMillis 连接使用时长上限 如果池中连接被获取且超过该时长未被还回,则回收该连接 INT LAST 数据源(dataSource,数据源。) testWhileIdle 空闲连接有效性校验 当应用向连接池申请连接且该连接被判断为空闲连接时是否校验其有效性 STRING LAST 数据源(dataSource,数据源。) testOnBorrow 获取连接有效性校验 在连接池中取连接前校验连接是否有效 STRING LAST 数据源(dataSource,数据源。) testOnReturn 归还连接有效性校验 当应用归还连接时是否校验连接有效性 STRING LAST 数据源(dataSource,数据源。) minEvictableIdleTimeMillis 池中连接可空闲的时间 池中连接可空闲的时间 INT LAST 数据源(dataSource,数据源。) timeBetweenEvictionRunsMillis 检查池中连接空闲周期 检查池中连接空闲周期 INT LAST 数据源(dataSource,数据源。) driverName 驱动名称 驱动名称 STRING LAST 数据源(dataSource,数据源。) totalConnections 总连接数 总连接数 INT LAST 数据源(dataSource,数据源。) activeConnections 活跃连接数 活跃连接数 INT LAST 数据源(dataSource,数据源。) idleConnections 空闲连接数 空闲连接数 INT LAST 数据源(dataSource,数据源。) threadsAwaitingConnection 等待连接数 等待连接数 INT LAST 获取连接详情(connection,获取连接详情。) url 连接地址 连接地址 ENUM LAST 获取连接详情(connection,获取连接详情。) concurrentMax 最大并发 最大并发 INT MAX 获取连接详情(connection,获取连接详情。) invokeCount 调用次数 调用次数 INT SUM 获取连接详情(connection,获取连接详情。) totalTime 总时间 总时间 INT SUM 获取连接详情(connection,获取连接详情。) errorCount 错误次数 错误次数 INT SUM 获取连接详情(connection,获取连接详情。) maxTime 最慢调用 最慢调用 INT SUM 获取连接详情(connection,获取连接详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range3 100500ms 响应时间在100500ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range4 5001000ms 响应时间在5001000ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range5 110s 响应时间在110s范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 异常(exception,Hikari调用的异常信息统计。) exceptionType 异常类型 异常类型 ENUM LAST 异常(exception,Hikari调用的异常信息统计。) causeType 异常类 发生异常的类 ENUM LAST 异常(exception,Hikari调用的异常信息统计。) count 次数 该异常的发生次数 INT SUM 异常(exception,Hikari调用的异常信息统计。) message 异常消息 该异常产生的异常消息 STRING LAST 异常(exception,Hikari调用的异常信息统计。) stackTrace 异常堆栈 该异常产生的堆栈信息 CLOB LAST 版本(version,版本。) version 版本 版本 STRING LAST
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        数据库
        Hikari连接池监控
      • Druid连接池监控
        指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 数据源(dataSource,数据源。) url url url ENUM LAST 数据源(dataSource,数据源。) dbType 数据库类型 数据库类型 STRING LAST 数据源(dataSource,数据源。) driverClassName 驱动 驱动 STRING LAST 数据源(dataSource,数据源。) initialSize 初始化连接数 初始化连接数 INT LAST 数据源(dataSource,数据源。) minIdle 连接池最小空闲数 连接池最小空闲数 INT LAST 数据源(dataSource,数据源。) maxIdle 连接池最大空闲数 连接池最大空闲数 INT LAST 数据源(dataSource,数据源。) maxActive 连接池大小上限 连接池大小上限 INT LAST 数据源(dataSource,数据源。) waitThreadCount 等待线程数 等待线程数 INT LAST 数据源(dataSource,数据源。) maxWaitThreadCount 等待线程数上限 等待线程数上限 INT LAST 数据源(dataSource,数据源。) poolingCount 池中连接数 池中连接数 INT LAST 数据源(dataSource,数据源。) poolingPeak 最大池中连接数 最大池中连接数 INT MAX 数据源(dataSource,数据源。) activeCount 活跃连接数 活跃连接数 INT LAST 数据源(dataSource,数据源。) activePeak 最大活跃连接数 最大活跃连接数 INT MAX 数据源(dataSource,数据源。) logicConnectCount 获取连接总数 获取连接总数 INT SUM 数据源(dataSource,数据源。) maxWait 获取连接最大等待时间 获取连接最大等待时间 INT LAST 数据源(dataSource,数据源。) removeAbandoned 自动回收超时连接 是否自动回收超时连接 STRING LAST 数据源(dataSource,数据源。) removeAbandonedCount 超时连接回收次数 超时连接回收次数 INT LAST 数据源(dataSource,数据源。) removeAbandonedTimeoutMillis 连接使用时长上限 如果池中连接被获取且超过该时长未被还回,则回收该连接 INT LAST 数据源(dataSource,数据源。) testWhileIdle 空闲连接有效性校验 当应用向连接池申请连接且该连接被判断为空闲连接时是否校验其有效性 STRING LAST 数据源(dataSource,数据源。) testOnBorrow 获取连接有效性校验 在连接池中取连接前校验连接是否有效 STRING LAST 数据源(dataSource,数据源。) testOnReturn 归还连接有效性校验 当应用归还连接时是否校验连接有效性 STRING LAST 数据源(dataSource,数据源。) minEvictableIdleTimeMillis 池中连接可空闲的时间 池中连接可空闲的时间 INT LAST 数据源(dataSource,数据源。) timeBetweenEvictionRunsMillis 检查池中连接空闲周期 检查池中连接空闲周期 INT LAST 获取连接详情(connection,获取连接详情。) url 连接地址 连接地址 ENUM LAST 获取连接详情(connection,获取连接详情。) invokeCount 调用次数 调用次数 INT SUM 获取连接详情(connection,获取连接详情。) totalTime 总时间 总时间 INT SUM 获取连接详情(connection,获取连接详情。) errorCount 错误次数 错误次数 INT SUM 获取连接详情(connection,获取连接详情。) maxTime 最慢调用 最慢调用 INT SUM 获取连接详情(connection,获取连接详情。) range1 010ms 响应时间在010ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range2 10100ms 响应时间在10100ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range3 100500ms 响应时间在100500ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range4 5001000ms 响应时间在5001000ms范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range5 110s 响应时间在110s范围请求数 INT SUM 获取连接详情(connection,获取连接详情。) range6 10s以上 响应时间在10s以上请求数 INT SUM 获取连接详情(connection,获取连接详情。) concurrentMax 最大并发 最大并发 INT MAX 版本 (version,版本。) version 版本 版本 STRING LAST 异常(exception,Druid调用的异常信息统计。) exceptionType 异常类型 异常类型 ENUM LAST 异常(exception,Druid调用的异常信息统计。) causeType 异常类 发生异常的类 ENUM LAST 异常(exception,Druid调用的异常信息统计。) count 次数 该异常的发生次数 INT SUM 异常(exception,Druid调用的异常信息统计。) message 异常消息 该异常产生的异常消息 STRING LAST 异常(exception,Druid调用的异常信息统计。) stackTrace 异常堆栈 该异常产生的堆栈信息 CLOB LAST
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        数据库
        Druid连接池监控
      • 应用进程控制
        本节介绍企业主机安全应用进程控制功能。 应用进程控制概述 应用进程控制功能支持管控应用进程运行,通过学习服务器中运行的应用进程特征,将应用进程划分为可信进程、恶意进程和可疑进程,允许可疑、可信进程正常运行,对恶意进程运行进行告警,帮助用户构建安全的应用进程运行环境,避免服务器遭受不受信或恶意应用进程的破坏。 使用约束 使用应用进程控制功能须满足以下条件: 服务器已开启HSS旗舰版、网页防篡改版或容器版防护。 服务器已安装Agent的版本为以下版本,升级Agent的操作,请参见升级Agent章节。 − Linux:3.2.7及以上版本。 − Windows:4.0.19及以上版本。 应用进程控制使用流程 创建白名单策略 在开启应用进程控制防护前,您需要为服务器创建白名单策略,设置HSS学习服务器应用进程特征的学习天数、学习结果确认方式和对可疑或恶意进程的防护动作等;HSS后续将根据策略设置为服务器提供相应的应用进程控制防护能力。 操作步骤 1、登录管理控制台。 2、在左侧导航栏,选择“主动防御 > 应用进程控制”,进入“应用进程控制”界面。 3、选择“白名单策略”页签,单击“创建策略”。 4、在“创建策略”弹窗中,设置策略参数,相关参数说明请参见下表。 参数名称 参数说明 策略模式 应用进程控制防护策略模式。 默认配置下日常运营模式允许可信、可疑进程运行,仅对恶意进程进行告警。 白名单策略名称 系统默认会生成白名单策略名称,建议您自定义修改,后续方便区分和管理。 智能学习天数 企业主机安全学习服务器应用进程的天数。学习天数越多,学习结果越准确。 学习结果确认方式 当企业主机安全学习完策略关联的服务器后,对于特征不明显可疑进程的确认方式。 自动确认可疑进程:HSS根据应用进程特征库,自动确认并标记特征不明显的可疑应用进程。 手动确认可疑进程:您在“应用进程控制 > 白名单策略”页面,单击策略名称,进入策略详情页,选择“进程文件”页签,筛选“待确认状态”的进程,根据实际业务情况确认并手动标记特征不明显的可疑进程。 策略生效方式 当企业主机安全学习完策略关联的服务器后,开启应用进程控制的方式。 学习完成后自动开启:系统自动开启策略关联的服务器的应用进程控制。 学习完成后手动开启:您根据业务情况手动开启应用进程控制。 防护动作 当发现恶意进程后的防护动作。对恶意进程进行告警。 选择服务器 选择需要防护的服务器。当服务器的防护状态为“防护中”时,才会在列表中呈现。 5、单击“确认”,完成创建。 您策略列表中可以查看已创建的策略及策略当前状态。 说明 创建白名单策略完成后,HSS会自动开始对策略关联的服务器进行学习,学习服务器中的应用进程特征。待策略状态变更为“学习完成,未生效”表示学习完成。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        应用进程控制
      • 动态PVC
        参数 描述 是否必填 metadata.name StorageClass名称。 是 provisioner HBlock CSI驱动名称。 取值:HBlock CSI安装时的驱动名称。 是 storageMode 卷的存储类型,支持Local、Cache、Storage模式。 Cache、Storage模式表示上云卷。 是 fsType 卷被挂载到容器的文件系统类型,支持xfs,ext4。 说明 卷模式为filesystem时必填。 条件 readOnly 是否以只读模式进行卷挂载。 取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 是 cloudBucketName 已存在的OOS存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 类型:字符串。 上云卷必填 cloudPrefix 设置OOS中的前缀名称,设置前缀名称后,卷数据会存在存储桶以前缀命名的类文件夹中。如果未指定前缀,则直接存储在以卷名称命名的类文件夹中。 类型:字符串。 取值:长度范围是1~256。 否 cloudAccessKey OOS AccessKeyID。 类型:字符串。 上云卷必填 cloudSecretKey OOS SecretAccessKey。 如果配置文件csisecretdecrypt.yaml中的decryptFlag为true,需要对secretKey源码使用DecryptData配置的密钥对进行AES(ECP、paddingcs7)加密,加密后的结果进行Base64 编码,具体详见 上云卷必填 cloudEndpoint 设置OOS Endpoint。 类型:字符串。 上云卷必填 cloudObjectSize 数据存储在OOS中的大小。 取值:128、256、512、1024、2048、4096、8192,单位是KiB。默认值为1024。 否 cloudStorageClass 设置OOS的存储类型。 取值: STANDARD:标准存储; STANDARDIA:低频访问存储。 默认值为STANDARD。 否 cloudCompression 是否压缩数据上传至OOS。 取值: Enabled:是; Disabled:否。 默认值为Enabled。 否 cloudSignVersion OOS的请求签名认证方式 取值: v2:v2签名。 v4:v4签名。 默认值为v2。 否 cloudRegion 表示Endpoint资源池所在区域。 使用V4签名时,此项必填。 类型:字符串。 条件 deleteCloudData 删除卷时,是否删除云上的数据。 取值: true:删除云上的数据。 false:不删除云上的数据。 默认值为false。 否 sectorSize 扇区大小。根据客户端文件系统 I/O 操作的最小单位设定卷扇区大小。 类型:枚举。 取值:"512"、"4096",单位是bytes。默认值为"4096" 否 localStorageClass 本地存储冗余模式。单机版不能设置此参数。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M:纠删码模式。其中N、M为正整数,N>M,且N+M<128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为EC 2+1。 否 minReplica 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数,默认值为1。对于EC卷,取值范围是[N, N+M],默认值为N。 否 redundancyOverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:对副本模式,取值范围是[1,副本数],默认值为1;对于EC模式,取值范围是[1,M+N],默认值为1。 否 ECfragmentSize 纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为16。 否 highAvailability 是否选择高可用模式。单机版不能设置此参数。 取值: ActiveStandby:启动主备,该卷关联对应Target下的所有IQN。 Disabled:禁用高可用模式,该卷关联对应Target下的一个IQN。 默认值为ActiveStandby。 否 writePolicy 卷的写策略。 取值: WriteBack:回写,即数据写入到内存后,立刻返回给客户端写成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough:透写,即数据同时写入内存和磁盘,并在两处都写成功后,再返回客户端写成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround:绕写,即数据写入磁盘后即释放相应内存,写入磁盘成功后,立刻返回客户端写成功。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为WriteBack。 否 isMultipath 是否使用Multipath。 取值: "true"。 "false"。 默认值为"true"。 注意 这里需要输入字符串,即"true"或"false"。 如果HBlock集群版使用的HBlock卷没有启用高可用模式,即highAvailability为Disabled,此处需要设置为"false",否则会导致pod启动失败。 如果是HBlock单机版,此处需要设置为"false"。 条件 path 指定存储卷数据的数据目录(仅单机版支持)。 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 否 pool 存储池名称,表示最终存储池,卷数据最终落在该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 默认使用基础存储池。 否 cachePool 存储池名称,表示高速缓存存储池,卷数据首先写入该存储池内(仅集群版支持)。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 如果不填写则代表不设置高速缓存存储池。 注意 存储池与缓存存储池不能是同一个存储池。 否 maxSessions iSCSI Target允许建立的最大会话数。 取值:整数,取值范围是[1, 1024],默认值为1。 注意 卷模式为filesystem,取值只能为1。 否 serverNumbers Target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。默认值为2。 否 faultDomains 卷的服务端连接位置信息。根据存储池的故障域,创建Target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的Target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的Target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 否 IOPS 每秒能够进行读写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 readIOPS 每秒能够进行读操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 writeIOPS 每秒能够进行写操作次数的最大值。 取值:整型,取值范围为[1, 999999999],默认值为1。1表示不限制。 否 Bps 每秒可传输数据量的最大值。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 readBps 读带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 writeBps 写带宽上限。 取值:整型,取值范围为[1, 4096000000000],默认值为1,单位是B/s。1表示不限制。 否 IOPSBurst 使用Burst功能时,每秒能够进行读写操作次数的最大值。 取值:整型,只有当IOPS大于等于1时,此项设置为1或( IOPS , 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 readIOPSBurst 使用Burst功能时,每秒能够进行读操作次数的最大值。 取值:只有当readIOPS大于等于1时,此项设置为1或( readIOPS , 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 writeIOPSBurst 使用Burst功能时,每秒能够进行写操作次数的最大值。 取值:只有当writeIOPS大于等于1时,此项设置为1或( writeIOPS , 999999999]内的正整数方可生效。默认值为1,表示不限制。 否 BpsBurst 使用Burst功能时,每秒可传输的数据量最大值。 取值:只有当Bps大于等于1时,此项设置为1或( Bps , 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 readBpsBurst 使用Burst功能时,读带宽上限。 取值:只有当readBps大于等于1时,此项设置为1或( readBps , 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 writeBpsBurst 使用Burst功能时,写带宽上限。 取值:只有当writeBps大于等于1时,此项设置为1或( writeBps , 4096000000000]内的正整数方可生效,默认值为1,单位是B/s。1表示不限制。 否 IOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读写操作所能持续的时间。 注意 只有在IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 readIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行读操作所能持续的时间。 注意 只有在read IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 writeIOPSBurstSecs 使用Burst功能时,按照Burst上限的能力进行写操作所能持续的时间。 注意 只有在write IOPS Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 BpsBurstSecs 使用Burst功能时,按照Burst上限的流量能力所能持续的时间。 注意 只有在Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 readBpsBurstSecs 使用Burst功能时,按照Burst上限的读流量能力所能持续的时间。 注意 只有在read Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 writeBpsBurstSecs 使用Burst功能时,按照Burst上限的写流量能力所能持续的时间。 注意 只有在write Bps Burst功能启用时,此配置才生效。 取值:整型,取值范围为[1, 999999999],默认值为1。 否 clusterID HBlock的标识,在csiconfigMap.yaml中唯一。详见 是 chapEnable 是否使用CHAP认证,取值: "true"。 "false"。 默认值为"false"。 注意 这里需要输入字符串,即"true"或"false"。 否 chapUser CHAP认证的用户名。需要对CHAP认证的用户名源码使用DecryptData配置的密钥对进行AES(ECP、paddingcs7)加密,加密后的结果进行Base64编码,具体详见 否 chapPassword CHAP认证的密码。需要对CHAP认证的密码源码使用DecryptData配置的密钥对进行AES(ECP、paddingcs7)加密,加密后的结果进行Base64编码,具体详见 否 reclaimPolicy 持久化卷回收策略。 取值: Retain:保留。 Delete:删除。 默认值为Delete。 否 volumeBindingMode 立即绑定还是等待Pod调度时绑定。 取值: Immediate:立即绑定。 WaitForFirstConsumer:延迟绑定。 默认值为Immediate。 否 allowVolumeExpansion 允许卷扩展。 取值: true:允许卷扩展。 false:不允许卷扩展。 默认值为false。 否
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        脚本方式使用指南
        调用方式
        动态PVC
      • 资源包主动预警提醒说明
        本文主要介绍资源包主动预警提醒说明。 计费项说明 云主机备份产品包含了2个计费项:云主机备份功能费和云主机备份存储费。 备份功能空间云主机所有磁盘空间总和,额定容量,即等于系统盘容量+数据盘容量; 备份存储空间实际使用的存储空间,可在控制台使用空间总和查看。 计费项 含义 适用的计费模式 云主机备份功能费 需要备份的云主机的磁盘空间:按照备份云主机的系统盘、数据盘空间总和进行收取。 功能资源包 云主机备份存储费 备份数据所占用的存储空间费用:根据备份数据实际占用的存储空间收费。 存储资源包 告警提醒功能说明 主动预警:当客户购买的资源包用量达到90%,系统主动预警,邮件通知最终用户,客户经理和服务经理,短信通知最终用户和客户经理。 用尽通知:当客户购买的资源包用量达到100%,系统用尽通知,邮件通知最终用户,客户经理和服务经理,短信通知最终用户和客户经理。 频次:一个自然日为单位,每自然日提醒一次。 规则补充说明 1、 您可自行选择主动退订通知,或者提工单退订该预警通知,因产品计费规则为超出部分按量付费,后续因为退订提醒消息导致产生的按需费用,需要您自行承担。 2、 功能资源包已用尽,如您无计划新增云主机备份的场景,云主机备份功能空间理论上保持不变,这种场景请您忽略预警提示。 3、 功能资源包已用尽,有计划新增云主机备份的场景,可根据实际需求购买资源包叠加或者超出部分按需付费。 4、 存储资源包即将用尽或已用尽场景,请您及时新购资源包叠加抵扣,或者调整备份和保留策略,或者删除不用的备份释放空间等。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        资源包主动预警提醒说明
      • 创建告警规则
        本文介绍如何根据需求自定义设置告警规则。 操作场景 您可以在云监控产品控制台为VPN连接产品设置告警规则,当资源的监控指标达到告警条件,云监控将向您发送告警消息,报告异常监控数据,帮助您及时掌握异常状态并处理,保障业务顺畅运行。 前提条件 您在该区域下有正常状态的VPN资源;如果资源状态异常,可能会没有监控数据,无法触发告警。 操作步骤 1. 登录控制中心。 2. 选择“管理与部署”下的“云监控”产品。 3. 选择“告警服务 ”下的“告警规则”,进入告警规则页面。 4. 在告警规则页面,单击右上角的“创建告警规则”按钮,进入创建告警规则页面。 5. 在“选择监控对象”部分,规则类型选择“指标监控”,云服务选择“VPN”,维度可选“VPN网关、IPsec连接、SSL客户端、SSL网关”,监控对象类型选择“具体实例”,监控对象可以从弹出对话框列表中按需选择。如果您是通过点击具体监控指标操作列中的“创建告警规则”按钮跳转到创建告警规则页面的,则此部分内容会自动填充为关联监控对象,无法调整。 6. 在“选择监控指标”部分,选择类型为“自定义创建”,针对于不同的监控指标,可以配置不同的监控策略,如监控入方向流量速率的最大值、监控出方向数据包速率的最小值、监控SSL客户端连接数的原始值等,配置策略、聚合周期和出现次数之后,即可产生告警,在“告警服务”下的“告警记录”中可以查看告警记录。如果开启发送通知还需要配置告警联系组等选项,用于将告警以邮件或短信方式通知告警联系人。 7. 在“规则信息”部分,需要填入告警规则名称,选择企业项目,可选填写描述信息。 8. 最后,点击“确定”完成告警规则的创建。
        来自:
        帮助文档
        VPN连接
        用户指南
        监控告警
        创建告警规则
      • 告警通知
        本文介绍如何设置告警通知,包括攻击告警通知和流量超额预警通知。 设置告警通知后,CFW可将触发的告警信息通过您设置的接收通知方式(例如邮件或短信)发送给您,您可以及时监测防火墙状态,迅速获得异常情况。 CFW支持设置以下告警: 攻击告警:IPS检测到攻击时触发告警。 流量超额预警:当流量达到所采购流量处理能力规格的一定比例时触发告警。 EIP未防护告警:当前账号有未开启防护的EIP时触发告警。 异常外联告警:检测到外联风险IP或域名的可疑行为时触发告警。 前提条件 已开通消息通知服务。 攻击告警 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“系统管理 > 告警通知”,进入“告警通知”页面。 4. 在“攻击告警”所在行的“操作”列,单击“编辑” ,设置通知项参数,参数说明详见下表。 参数名称 参数说明 通知项说明 IPS攻击日志告警。 通知等级 选择触发通知的危险等级。 可选择“致命”、“高”、“中”、“低”,支持多选。 例如:选择“高”和“中”,那么当云防火墙检测到危险等级为高和中的入侵时,CFW将以短信或邮件的方式通知您及时处理。 通知时间 选择通知的时间段。 触发条件 设置触发条件。 说明 在设置时间间隔内,当攻击次数大于或等于您设置的阈值时系统才会发送告警通知。 通知群组 单击下拉列表选择已创建的主题,用于配置接收告警通知的终端。 5. 单击“确认”,完成通知项设置。 6. 确认信息无误后,在“攻击告警”所在行的“生效状态”列,单击,开启攻击告警通知。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        告警通知
      • 查看密钥详情
        接口功能介绍 查看指定id的密钥详情 接口约束 请保证账户余额大于0 URI POST /v1/keyManage/describeKey 路径参数 无 Query参数 无 请求参数 请求头header参数 请参见请求消息头 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff 响应参数 参数 参数类型 说明 示例 下级对象 code String 返回码,取值范围: 200:成功 400:参数确实或错误 401:用户验证错误 404:操作目标不可用 500:系统内部错误 200 errorCode String 错误码 KMS.0514 msg String 调用结果信息 获取密钥详情成功 data Object 接口返回结果 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 deleteDate String 密钥删除时间 Tue Oct 25 15:06:52 CST 2022 rotationInterval String 轮转周期,时间范围为7天730天,例如7d代表7天 7d nextRotationDate String 下次轮转时间 Tue Oct 25 15:06:52 CST 2022 creationDate String 密钥创建时间 Tue Oct 25 15:06:52 CST 2022 description String 密钥描述,长度小于8129 测试 cmkUuid String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff status String 密钥状态,取值范围: 0:已禁用 1:启用中 2:待删除 3:待导入 1 keyUsage String 密钥类型,取值范围: 1:加密解密 2:签名验签 1 lastRotationDate String 上一次轮转时间 Tue Oct 25 15:06:52 CST 2022 creator String 密钥所属用户id 562b89493b1a40e1b97ea05e50dd8170 protectionLevel String 密钥保护级别,取值范围: 0:硬件 1:软件 1 origin String 密钥来源,取值范围: 1:KMS 2:外部密钥 1 automaticRotation String 是否开启轮转,取值范围: 0:已开启 1:未开启 2:被暂停 1 materialExpireTime String 密钥材料过期时间 Tue Oct 25 15:06:52 CST 2022 keySpec String 密钥类型 AES256 isDefault int 是否为默认密钥 1 primaryKeyVersion String 密钥版本 f2ffbff9940a41a4ba9afe1fd8f22792
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密钥生命周期管理
        查看密钥详情
      • 为简易认证添加AppCode
        本章主要介绍为简易认证添加AppCode。 操作场景 简易认证指调用API时,在HTTP请求头部消息增加一个参数XApigAppCode(参数值填凭据详情中“AppCode”的值),而不需要对请求内容签名,API网关也仅校验AppCode,不校验请求签名,从而实现快速响应。 当使用APP认证,且开启了简易认证模式,API请求既可以选择使用Key和Secret做签名和校验,也可以选择使用AppCode进行简易认证。 说明 为了确保安全,简易认证仅支持HTTPS方式调用API,不支持HTTP。 每个应用最多可创建5个AppCode。 前提条件 已创建凭据。 生成AppCode 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > 凭据管理”。 步骤 4 单击 凭据名称 ,进入凭据详情页面。 步骤 5 在“AppCodes”区域,单击“添加AppCode”。 步骤 6 在弹窗中配置AppCode,可自动生成,也可手动输入,完成后单击“确定”,生成AppCode。 表 配置AppCode 信息项 描述 生成方式 选择AppCode的生成方式。 自动生成:由系统随机生成AppCode。 手动输入:自定义AppCode。 AppCode 仅手动输入方式需要填写AppCode的值。 使用AppCode进行API请求的简易认证 步骤 1 在创建API时,选择“APP认证”并且开启“支持简易认证”。 说明 如果您修改已有API为简易认证,需要在修改完成后,将API重新发布,使简易认证模式生效。 步骤 2 将支持简易认证的API绑定到已创建的凭据。 步骤 3 发送请求时,增加请求头部参数“XApigAppCode”,省略请求签名相关信息。 以Curl方式为例,增加头部参数名称:XApigAppCode,参数值填已生成的AppCode。 curl X GET " H "contenttype: application/json" H "host: api.exampledemo.com" H "XApigAppCode: xhrJVJKABSOxc7dFZL4gSHEXkCMQC"
        来自:
        帮助文档
        API网关
        调用API网关
        应用管理
        为简易认证添加AppCode
      • 工作负载伸缩原理
        HPA的核心有如下2个部分: 监控数据来源 最早社区只提供基于CPU和Mem的HPA,随着应用越来越多搬迁到k8s上以及Prometheus的发展,开发者已经不满足于CPU和Memory,开发者需要应用自身的业务指标,或者是一些接入层的监控信息,例如:Load Balancer的QPS、网站的实时在线人数等。社区经过思考之后,定义了一套标准的Metrics API,通过聚合API对外提供服务。 metrics.k8s.io: 主要提供Pod和Node的CPU和Memory相关的监控指标。 custom.metrics.k8s.io: 主要提供Kubernetes Object相关的自定义监控指标。 external.metrics.k8s.io:指标来源外部,与任何的Kubernetes资源的指标无关。 扩缩容决策算法 HPA controller根据当前指标和期望指标来计算缩放比例,计算公式如下: desiredReplicas ceil[currentReplicas ( currentMetricValue / desiredMetricValue )] 例如当前的指标值是200m,目标值是100m,那么按照公式计算期望的实例数就会翻倍。那么在实际过程中,可能会遇到实例数值反复伸缩,导致集群震荡。为了保证稳定性,HPA controller从以下几个方面进行优化: 冷却时间:在1.11版本以及之前的版本,社区引入了horizontalpodautoscalerdownscalestabilizationwindow和horizontalpodautoScalerupscalestabilizationwindow这两个启动参数代表缩容冷却时间和扩容冷却时间,这样保证在冷却时间内,跳过扩缩容。1.14版本之后引入延迟队列,保存一段时间内每一次检测的决策建议,然后根据当前所有有效的决策建议来进行决策,从而保证期望的副本数尽量小的发生变更,保证稳定性。 忍受度:可以看成一个缓冲区,当实例变化范围在忍受范围之内的话,保持原有的实例数不变。 首先定义ratio currentMetricValue / desiredMetricValue 当ratio – 1.0 tolerance时, 就会根据之前的公式计算期望值。 当前社区版本中默认值为0.1 HPA是基于指标阈值进行伸缩的,常见的指标主要是 CPU、内存,当然也可以通过自定义指标,例如QPS、连接数等进行伸缩。但是存在一个问题:基于指标的伸缩存在一定的时延,这个时延主要包含:采集时延(分钟级) + 判断时延(分钟级) + 伸缩时延(分钟级)。这个分钟级的时延,可能会导致应用CPU飚高,响应时间变慢。为了解决这个问题,CCE提供了定时策略,对于一些有周期性变化的应用,提前扩容资源,而业务低谷时,定时回收资源。
        来自:
        帮助文档
        云容器引擎
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        工作负载伸缩原理
      • Host健康检查指标项说明
        平均负载 指标项名称: 平均负载 指标项含义: 系统平均负载,表示特定时间段内运行队列中的平均进程数。这里系统平均负载是通过uptime命令中得到的负载值计算得到。计算方法:(1分钟负载 + 5分钟负载 + 15分钟负载)/(3CPU个数)。当前阈值设置为2,如果超过阈值,则认为不健康。 恢复指导: 1.登录检查结果不健康的节点,执行uptime命令,命令输出的最后三列分别表示1分钟负载、5分钟负载和15分钟负载。根据系统平均负载的计算方法,如果负载超过阈值,则执行2。 2.如果系统平均负载超过阈值,建议对系统进行扩容,如增加节点等。 D状态进程 指标项名称 :D状态进程 指标项含义 :不可中断的睡眠进程,即D状态进程。D状态通常是进程在等待IO,比如磁盘IO,网络IO等,但是此时IO出现异常。如果系统中出现D状态进程,则认为不健康。 恢复指导 :如果该指标项异常,系统中会产生对应的告警,建议参见告警ALM12028进行处理。 硬件状态 指标项名称: 硬件状态 指标项含义 :检查系统硬件状态,包括CPU、内存、磁盘、电源、风扇等。该检查项通过ipmitool sdr elist获取相关硬件信息。如果相关硬件状态异常,则认为不健康。 恢复指导: 1.登录检查结果不健康的节点。执行ipmitool sdr elist查看系统硬件状态,命令输出的最后一列表示对应的硬件状态。如果提示的状态在下面的故障描述表中,则任务不健康。 模块 故障描述 Processor IERR Thermal Trip FRB1/BIST failure FRB2/Hang in POST failure FRB3/Processor startup/init failure Configuration Error SM BIOS Uncorrectable CPUcomplex Error Disabled Throttled Uncorrectable machine check exception Power Supply Failure detected Predictive failure Power Supply AC lost AC lost or outofrange AC outofrange, but present Config Error: Vendor Mismatch Config Error: Revision Mismatch Config Error: Processor Missing Config Error: Power Supply Rating Mismatch Config Error: Voltage Rating Mismatch Config Error Power Unit 240VA power down Interlock power down AC lost Softpower control failure Failure detected Predictive failure Memory Uncorrectable ECC Parity Memory Scrub Failed Memory Device Disabled Correctable ECC logging limit reached Configuration Error Throttled Critical Overtemperature Drive Slot Drive Fault Predictive Failure Parity Check In Progress In Critical Array In Failed Array Rebuild In Progress Rebuild Aborted Battery Low Failed 2.如果该指标项异常,建议联系运维人员解决处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        Host健康检查指标项说明
      • 概览
        本文为您介绍密钥管理服务整体能力,包括支持的密钥类型、密钥管理功能以及密码运算功能。 总览页面帮助您快速了解KMS服务的实际使用情况,包含KMS服务规格、到期时间、资源占用情况等指标。您可以根据使用数据,选择是否需要进行服务续订、资源扩容等。 服务版本 服务规格:当前账号已开通的服务规格,包括基础版、企业版,规格描述详见产品规格。 到期时间:当前包周期服务的到期时间。若您根据业务需求判断是否需要持续使用KMS服务,若需要继续使用,请在到期前及时续订,否则KMS服务将在到期后进入冻结状态,服务将不可用。 资源用量 用户主密钥数量:用户开通包周期服务后,通过控制台/API接口自主创建的用户主密钥个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 证书数量:用户开通包周期服务后,通过控制台/API接口自主创建的证书个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 默认密钥数量:用户在使用云产品加密功能时,由云产品触发创建的默认密钥数量。 计算性能 处理对称算法:对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。 处理非对称算法:非对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。
        来自:
        帮助文档
        密钥管理
        用户指南
        概览
      • 安全
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑FAQ
        安全
      • 安全(1)
        本节介绍安全基线及配置参考。 OpenClaw云电脑是否可操作本地终端文件 部分安全基线及配置参考 智能体部署 限制互联网访问 开启详细日志 文件系统访问控制 第三方技能审查 安全自检 更新版本 卸载 OpenClaw云电脑是否可操作本地终端文件 免费活动领取的OpenClaw云电脑:默认不重定向本地文件,无法操作本地文件,数据更安全。 天翼云电脑(公众版):默认重定向本地文件至云电脑,使用时请注意数据安全。 天翼云电脑(政企版):由租户管理员在管理台 “策略管理→基础策略管理→文件与剪切板” 中自定义配置。如下图所示: 部分安全基线及配置参考 智能体部署 创建OpenClaw专有用户,切勿使用sudo组: sudo adduser shell /bin/rbash disabledpassword clawuser 通过创建的专有用户登录操作系统。 创建受限的命令目录,禁止rm、mv、dd、format、powershell等: sudo mkdir p /home/clawuser/bin sudo ln s /bin/ls /home/clawuser/bin/ls sudo ln s /bin/echo /home/clawuser/bin/echo 强制设置 PATH 并只读,如在 /etc/profile.d/restrictedclawuser.sh修改配置: echo 'if [ "$USER" "clawuser" ]; then export PATH/home/clawuser/bin; readonly PATH; fi' sudo tee /etc/profile.d/restrictedclawuser.sh sudo chmod 644 /etc/profile.d/restrictedclawuser.sh 禁用root登录: sudo sed i 's/^?PermitRootLogin./PermitRootLogin no/' /etc/ssh/sshdconfig sudo systemctl restart sshd
        来自:
      • 创建OBS自建桶备份迁移任务
        类型名称 使用和操作限制 数据库权限设置 在创建备份迁移任务前,请确定操作账号具有相应的OBS服务权限和桶权限。 待还原数据库名称要求 待还原数据库名不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource OBS自建桶的待还原数据库名称长度为1~256个字节,组成为中文、字母、数字、下划线、中划线。 数据库新名称要求 数据库新名称不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource 数据库新名称长度为1~128个字节,组成为字母、数字、下划线、中划线。 本地备份文件限制 备份文件上传OBS的后缀名必须为“.bak”,否则在OBS备份文件列表中无法选中非“.bak”后缀的文件。 备份文件名称长度为:1~100个字符长度。 备份文件名称组成为:字母,数字,下划线,中划线。 备份文件可支持全量备份文件和日志备份文件。 数据库备份文件的来源 OBS自建桶:上传至OBS自建桶目录下的数据库备份文件。 操作须知 OBS桶所在区域必须跟实例所在区域相同。 目标数据库的可用磁盘空间大小至少为待还原数据库总数据量大小的1.5倍。 待还原数据库名称,必须跟备份文件中数据库名称一致(区分大小写)。 不支持高版本的数据库备份文件在低版本实例数据库上进行还原(例如从2017版本>2016版本的还原)。 企业版>标准版>Web版的还原存在一定失败的风险(取决于是否开启高版本的特性)。 迁移过程中,实例显示处于迁移状态,当前正在迁移的目标数据库默认取消高可用状态(如果是覆盖还原),迁移完成后自动恢复高可用状态。 迁移过程中正在还原的数据库请停止写入事务。 当RDS实例异常引发目标数据库发生主备切换时,会导致备份迁移失败,该情况下的迁移任务不可恢复。
        来自:
        帮助文档
        数据库复制
        用户指南
        备份迁移
        创建OBS自建桶备份迁移任务
      • 查看代理监控
        本页面主要介绍数据库代理如何查看监控数据,以及支持的监控指标。 操作场景 数据库代理监控:针对开启数据库代理的实例,需要关注数据库代理的CPU等监控指标的场景。 代理关联节点:需要关注代理关联的节点加入或者剔除情况。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库代理,进入数据库代理页面,选择需要查看监控的代理页签。 5. 点击连接地址 旁的查看监控。 6. 选择数据库代理页签,您可以查看CPU、服务端连接数和客户端连接数,总cpu使用率等指标。 7. 选择代理关联节点,您可以查看代理所关联的节点加入和剔除情况。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        查看代理监控
      • 删除白名单
        本页介绍RDSPostgreSQL如何删除白名单分组。 通过“删除白名单组”操作,可以将白名单分组删除。 操作场景 删除白名单组,会将白名单分组删除,同时也将分组的的白名单ip列表清除。 注意 删除白名单不会影响实例的正常运行。 删除白名单不允许删除默认分组(default)。 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 操作方式 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击左上角的,选择区域。 4. 在数据库的分类中,找到【关系数据库PostgreSQL 版】,点击进入到RDSPostgreSQL控制台。 5. 在实例管理页,点击目标实例行中的“管理”按钮,进入实例详情页。 6. 点击白名单管理,进入到白名单管理页面。 7. 点击需要操作的白名单组操作列的“删除”按钮。 8. 点击“确定”,删除白名单组,点击“取消”,放弃操作。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        白名单管理
        删除白名单
      • 参数问题
        本节介绍关系数据库PostgreSQL版参数修改的常见问题。 哪些参数设置会导致RDSPostgreSQL数据库实例不可用 RDSPostgreSQL数据库部分参数设置异常可能会导致数据库不可用,在此列出请客户注意谨慎操作: 部分参数设置需要参考实例规格,设置过大或过小都可能会导致数据库不可用,例如:参数sharedbuffers、maxconnections的大小与实例实际物理内存大小有关,不可以随意设置,事实上RDSPostgreSQL在开通过程中已经根据实例规格进行了参数调优,建议客户按照默认配置使用,以保持数据库可用。 部分参数之间具有关联关系,设置不合理也可能会导致数据库不可用:例如:参数maxconnections、autovacuummaxworkers和maxworkerprocesses配置需满足以下规则,否则会导致数据库不可用,即:maxconnections参数值 + autovacuummaxworkers参数值 + maxworkerprocesses参数值 + 1< 8388607。 说明 详细参数设置请参考PostgreSQL官网说明。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        运维类
        参数问题
      • 存储桶(Bucket)概述
        日志 出于分析或审计等目的,用户可以开启日志功能,用于把存储桶的各类访问请求记录成日志,并将生成的日志文件写入用户指定的桶中。 生成的日志文件会保存在指定的存储桶中,占用存储空间,因此会产生存储费用。默认情况下,OOS不会为用户的存储桶收集访问日志。 生命周期 生命周期管理支持通过配置指定的规则,定期将存储桶内的文件(Object)转储为指定存储类型,或者将过期的文件删除,从而节省存储费用。 注意 如果存储桶没有配置过生命周期规则,执行该操作将创建新的生命周期规则。 如果存储桶内的生命周期规则正在执行时被修改配置,则修改后的配置并不立即生效,需等原生命周期规则执行完成后才能生效。 每个存储桶最多创建1000条生命周期规则。 同一存储桶,同一类型(到期删除或者到期转成低频访问存储)的生命周期规则不能存在叠加前缀,例如已创建到期删除文件的生命周期规则的前缀是ABC,则无法再创建前缀为ABCD或AB或A的到期删除文件的生命周期规则。 当用户为存储桶设置了生命周期规则,这些规则将同时应用于已有文件和后续新创建的文件。例如,用户今天增加了一个生命周期,指定过期时间为30天,那么OOS将会将最后修改时间在30天前的文件都加入到待删除队列中。 跨域设置 跨域资源共享(Cross Origin Resource Sharing,CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP,同协议、同域名或IP、以及同端口视为同源)的存在,不同域之间的网站脚本和内容是无法进行交互的。例如,当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域。 OOS支持配置CORS规范,定义了客户端Web应用程序在一个域中与另一个域中的资源进行交互的方式,允许跨域请求访问OOS中的资源。 注意 每个Bucket最多可以配置100条跨域规则。 当OOS收到一个跨域请求(或者OPTIONS请求)时,会读取Bucket对应的CORS规则,然后进行相应的权限检查。OOS会依次检查每一条规则,使用第一条匹配的规则来允许请求并返回对应的Header。如果所有规则都匹配失败,则不附加任何CORS相关的Header。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶(Bucket)概述
      • 移除数据目录
        本节主要介绍如何使用API移除数据目录。 此操作用来移除数据目录。 注意 强制移除数据目录,存在数据丢失风险。 对于单机版,如果要移除的数据目录为默认数据目录,需要先指定其他数据目录为默认数据目录,才可以移除该目录。 如果执行日志采集后,产生的日志保存在HBlock的数据目录内,移除该数据目录时deleteLocalData为true,该日志将被删除。 有数据目录正在移除时,不能再移除其他数据目录。如果必须移除,请使用强制移除,但有丢数据风险。 对于集群版,该数据目录不属于任何存储池,才允许从移除该数据目录。否则不能移除,如果必须移除,请使用强制移除,但有丢数据风险。 请求语法 plaintext DELETE /rest/v1/system/server/serverId/diskpaths HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "diskPaths": [ path, path ], "force": force, "deleteLocalData":deleteLocalData } 请求参数 参数 类型 描述 是否必须 serverId String 要移除数据目录的服务器ID。 是 diskPaths Array of string 要移除的HBlock数据目录。一次可以移除多个数据目录。 是 force Boolean 是否强制移除数据目录。 注意 强制移除数据目录,可能造成数据丢失。 取值: true:强制移除数据目录。 false:不强制移除数据目录。 默认值为false。 否 deleteLocalData Boolean 是否删除数据目录上的数据。 取值: true:删除数据目录上的数据。 false:不删除数据目录上的数据。 默认值为false。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        移除数据目录
      • 获取安全评估服务序列号
        帮助您了解如何新建安全评估服务需求,获取服务序列号。 操作场景 服务序列号用于唯一标识本次安全评估服务,安全服务经理在服务过程中,会向您索要服务序列号,用于标识本次服务已进入服务阶段。 前提条件 已订购安全评估服务。 操作步骤 在安全评估页面,可查看订购记录,可通过新建需求获取服务序列号。 1. 登录托管检测与响应服务(原生版)控制台。 2. 在左侧导航栏,选择“安全评估”,进入安全评估页面。 3. 点击页面右上角的“新建需求”,弹出新建安全评估需求对话框。 4. 配置服务需求相关参数。 服务可用次数:代表您当前可用的安全评估服务总次数。 标题:记录本次服务主要目的。 描述:记录本次服务详细内容。 5. 配置完成后,单击“确定”按钮,即可返回服务需求列表,查看服务序列号。 6. 单击“服务序列号”列的“复制”,即可复制已生成的服务序列号。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        安全评估
        获取安全评估服务序列号
      • 添加防护策略
        本节介绍如何添加WAF防护策略。 前提条件 已添加防护网站。 约束条件 一个防护域名只能绑定一个防护策略。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 在列表的左上角,单击“添加防护策略”。 步骤6 在弹出的对话框中,输入策略名称,单击“确定”。 步骤7 在目标策略所在行,单击策略名称,进入防护规则配置页面。 相关操作 若想修改策略名称,单击目标策略名称后的编辑按钮,在弹出的对话框中,重新输入新的策略名称即可。 若想删除添加的防护策略,在目标策略所在行的“操作”列,单击“删除”。 如果您想批量删除防护策略,勾选需要删除的策略,单击策略列表上方的“批量删除”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        策略管理
        添加防护策略
      • 1
      • ...
      • 120
      • 121
      • 122
      • 123
      • 124
      • ...
      • 241
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      训推服务

      模型推理服务

      一站式智算服务平台

      人脸比对

      车牌识别

      身份证识别

      行驶证识别

      推荐文档

      产品规格

      文档下载

      重置管理员密码

      如何申请发票?

      重启实例

      如何修改账号的密码?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号