爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云桌面(通用版)_相关内容
      • 规则概述
        本文介绍了云防火墙(原生版)产品的互联网边界规则统计功能、以及规则优先级。 约束限制 互联网边界防火墙最多支持10000条访问控制规则。 防护规则统计 对防护规则数量进行统计,包括:黑名单规则数、白名单规则数、入向规则数、出向规则数、已占用规格数/总规格。 其中,已占用规格数量入向规则数+出向规则数+黑名单规则数+白名单规则数。 规则类型 互联网边界防火墙支持如下防护规则,可以根据您的需要分别进行配置。 黑名单规则 白名单规则 入向规则 出向规则 防护规则优先级 优先级:黑名单规则 > 白名单规则 > 入向规则 > 出向规则 防护策略优先级判定顺序的设定为:优先过滤黑名单流量,其次为白名单流量,然后为访问控制策略,最后为入侵防御策略。 1. 为当用户设置黑名单后,此时系统认为黑名单流量即为垃圾流量,系统可根据用户设置的黑名单过滤掉恶意流量,以便系统后续处理非垃圾流量,保证系统处理的数据为用户的有效数据。 2. 当流量经过黑名单过滤后,剩余流量为用户可能关注的流量,在此基础上,通过用户设置的白名单规则,系统可以过滤出用户确定关注的白名单流量,以便对有效流量进行处理,过滤出白名单流量后,系统会直接放行白名单流量至入侵防御策略处进行安全检测,不再进行访问控制。 3. 对于非黑非白的流量,系统将对其进行访问控制检测,对于策略允许的流量进行放行,对于策略禁止的流量进行丢弃。放行后的流量依然需要进行安全检测。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置互联网边界防护规则
        规则概述
      • 创建系统用户
        此小节介绍创建堡垒机用户。 背景介绍 在使用云堡垒机进行系统管理和运维前,管理人员需要在CBH系统中创建系统用户,为用户分配不同系统角色。 根据角色系统权限的不同,用户拥有不同的系统操作和访问权限,新创建的用户登录系统,即可访问角色权限内模块。 仅admin拥有管理系统角色的权限。 操作步骤 创建方式 说明 :: 新建单个用户 单个用户仅能逐一创建,适用于创建单个管理员用户。 Excel文件批量导入用户 按照Excel模板要求配置用户信息,再导入系统。批量添加用户,适用于批量创建运维用户。 同步AD域用户 同步AD域服务器的用户。同步成功后,使用AD域用户帐号和密码登录CBH系统,AD域服务器同时提供认证服务。 配置说明 参数 说明 :: 登录名 自定义登录系统的用户名。创建后不可修改,且系统内“登录名”唯一不能重复。 认证类型 选择登录系统的认证方式。 AD域:通过Windows AD域服务器对用户进行身份认证。 LDAP:通过LDAP协议,由第三方认证服务器对用户进行身份认证。 RADIUS:通过RADIUS协议,由第三方认证服务器对用户进行身份认证。 Azure AD:基于SAML配置,由Azure平台对登录用户进行身份认证。 密码/确认密码 用户登录系统的密码。 姓名 自定义用户姓名,便于区分不同的用户。 手机 用户系统预留手机号码。可通过手机短信验证登录身份或找回密码。 邮箱 用户系统预留邮箱地址。可通过邮箱收取系统消息通知。 角色 选择用户的角色,一个用户仅能选择一个角色。仅admin是可自定义角色或编辑默认角色的权限范围。 所属部门 选择用户所属部门组织。 用户描述 (可选)对用户情况的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        创建系统用户
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • 开通实例
        接口功能介绍 此接口提供云搜索服务如何通过OpenAPI开通实例。 接口约束 1.选择多可用区后必须选择专属master节点 2.专属协调节点和冷数据节点,数量是选择的可用区整数倍 3.选择多可用区部署时需要选择资源池下所有的可用区(最多选择3个) 4.调用API请求参数时,参数需按请求体示例类型等要求传递 5.该接口暂不支持订购Logstash类型实例 URI POST /os/openapi/v1/order/new 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 availablezoneid 是 String 可用区ID,允许选择多个,选择多个时用逗号隔开 cnhuadong1jsnj1Apublicctcloud,cnhuadong1jsnj2Apublicctcloud,cnhuadong1jsnj3Apublicctcloud clustername 是 String 实例名称,由大小写字母、数字、下划线()或连字符()组成,且不以下划线()或连字符()开头,长度是132位 Test cyclecnt 是 Integer 订购周期,当cycletype为2时,取值范围是111;cycletype为3时,取值范围是15 1 paytype 是 Integer 付费类型 ,1:包年包月 1 cycletype 是 Integer 订购周期,2代表按月购买,3代表按年购买 2 regionid 是 String 资源池ID bb9fdb42056f11eda1610242ac110002 vpcid 是 String vpcId vpc8p9hpn4o8g subnetid 是 String 子网id subnetmp6a3hce8q securitygroupId 是 String 安全组id sgmkritasxrd enableipv6 是 String 开启IPv6:开启:OPEN 关闭:CLOSE OPEN componentpwd 是 String 组件密码 ,密码应为数字、大写字母、小写字母、特殊符号(@$!%
        来自:
        帮助文档
        云搜索服务
        API参考
        API
        2025-03-04 版本
        开通实例
      • 设置短信发送总量预警
        短信服务支持设置每日和每月的短信发送总量预警值及限额值,达到预警值时,预设的联系人会收到系统发送的短信提醒;达到限额值,系统暂停短信发送。该功能是您根据日常情况进行的发送上限设置,设置后可避免网站被人恶意利用,导致短信量突增,产生高额费用。 注意事项 每日或每月的短信发送量及限额默认情况下无限制,在设置前,需要充分评估日常发送请求量,并设定在一个合理范围。一旦发送请求量达到设置阈值,将会停止发送短信。如果预估发送量不合理,可能会给您的业务造成影响。当发送请求达到您的设置值时,系统会给您进行短信通知,收到系统短信通知后您可以进行调整。 1. 天翼云后台系统阈值短信提醒,每日最多20次。 2. 如果已超限额,无法继续发送消息,需要手动调整限额值。 操作流程 1. 登录云通信控制台。 2. 在左侧导航栏,单击消息配置 。 3. 在发送总量阈值设置 区域,单击设置 。 4. 填写每日和每月的短信发送总量预警值及限额值,达到预警值时短信服务会向联系人发送提醒;达到限额值时停止短信发送业务。 5. 单击确认 ,完成配置。 6. 套餐包预警值。 系统自动根据套餐包使用情况发送警值提醒,当套餐包余量到达总量的30%、10%以及无余量时,系统将向用户发送短信提醒。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        设置
        设置短信发送总量预警
      • 远程零信任访问常见问题
        部署完连接器后,如何确认连接器是否正常? 使用零信任网络访问您的企业内部系统之前,您需要通过安装连接器,实现企业员工要访问的内部应用系统资源和零信服务边缘节点的网络连通,连接器使企业网络分布管理更灵活,尤其是解决多数据中心、混合云的企业场景。可通过以下方式进行快速查看对应连接器情况: 可通过控制台连接器管理进行查看是否连接器已激活,详细方式请查看连接器管理。 AOne客户端如何快速查看或导出日志? 客户端异常时将获取错误情况进行上报,主动并实时关注客户端情况,同时终端用户使用零信任客户端的导出功能:右键点击客户端图标,弹出托盘,通过“日志>导出日志”菜单即可导出客户端日志。 GUI日志:主要是页面交互相关若出现问题可查看。 Client日志:主要针对客户端引擎相关问题可查看。 针对用户进行应用授权后,如何可以生效? 管理员可在控制台配置应用授权策略,应用授权策略在控制台更新后,需要终端用户退出客户端重新登录后方可生效。 可通过应用资源查看是否具备相关权限:在客户端应用资源可查看已授权资源,未授权资源不可见,若用户访问未授权应用,则客户端会进行提示报错,建议用户向管理员申请应用授权。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        远程零信任访问常见问题
      • 准备Windows系统虚拟机环境
        本文档为制作Windows系统私有镜像指导手册的步骤1,准备Windows系统虚拟机环境。 操作场景 制作Windows操作系统的私有镜像,首先需要基于对应版本的原始iso镜像文件,创建出对应版本的Windows虚拟机环境。 通常制作镜像的过程需要基于您本地的电脑或服务器启动Windows虚拟机,因此您在这个过程,在此过程中,您本地的电脑即是承载Windows虚拟机的宿主机。 制作工具 为了使您的私有镜像更好地适用于弹性云主机,本文目标为创建出格式为qcow2的私有镜像,因此推荐您使用Linux操作系统,并安装QEMU和Libvirt作为创建工具。 本文下方的示例中所使用的代码,将以Fedora 40 (Workstation Edition)版本的Linux操作系统作为宿主机,并安装QEMU和Libvirt作为安装工具。 说明 如果您的本地电脑为Windows或者MacOS,建议您通过虚拟化软件启动一台Linux虚拟机,作为创建Windows虚拟机的宿主机。 安装QEMU和Libvirt 在Fedora 40 (Workstation Edition)操作系统中,打开终端,将以下命令一次性粘贴到终端中,并执行回车。 可本机备份后清除此类 ks 文件。 rm f /root/ks.cfg 配置 QEMU 和 libvirt。 dnf install y @virtualization qemusystemaarch64 qemusystemloongarch64 telnet vim dnf autoremove y dnf group remove y LibreOffice 配置 QEMU 和 libvirt。 qemuconfig'/etc/libvirt/qemu.conf' [ ! f "${qemuconfig}.bak" ] && cp "$qemuconfig" "${qemuconfig}.bak" sed i 's/^
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Windows系统盘镜像文件
        准备Windows系统虚拟机环境
      • 客户端的安装和使用
        本页将介绍如何安装MySQL客户端。 如何安装MySQL客户端 MySQL官网提供了针对不同操作系统的不同版本的客户端安装包,除此之外许多第三方客户端也提供了丰富的功能和用户友好的界面,如Navicat for MySQL、MySQL Workbench等。用户可以根据自己的需要选择适合自己的客户端并使用。此处CentOS弹性云主机(ECS)为例介绍如何在ECS上安装MySQL客户端访问关系数据库MySQL版。 1. 获取安装包 在MySQL客户端下载页面客户端下载页面找到合适的MySQL客户端版本,点击下载。 2. 将安装包上传到ECS 如果您是在本地下载的MySQL客户端,您可以使用远程连接工具将您本地的MySQL客户端传递到ECS上。 3. 安装MySQL客户端 在ECS上执行以下命令安装MySQL客户端。 sudo rpm ivh 安装包名 安装完成之后您可以执行以下命令查看mysql客户端的使用方法。 mysql help 4. 登录关系数据库MySQL版 在连接数据库之前,请确保您的ECS和数据库在同一VPC下且配置安全组打开数据库对应端口,确保网路联通。 在ECS上执行以下命令登录关系数据库MySQL版,其中username是您的数据库账户用户名、host和port是您数据库的ip和端口。在执行完该命令后按照提示输入数据库账户对应的密码即可成功登录数据库。 mysql uusername hhost Pport p
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        客户端的安装和使用
      • 安全评估服务接入流程
        服务阶段 实施任务 实施内容 交付物 购买阶段 购买安全评估服务 请您根据实际需求及服务团队沟通建议购买安全评估服务,购买指引请参见 购买阶段 发起安全评估服务需求 在控制台创建安全评估服务需求,详细操作请参见 准备阶段 确定评估范围、评估人员、评估工具及计划 确定安全评估范围,评估人员及评估工具,制定评估计划,按照计划时间开展评估工作 评估阶段 资产脆弱性扫描 利用用户漏洞扫描产品进行资产扫描,同时整合托管运营平台的脆弱性分析,从主动和被动识别两个维度进行业务资产现存漏洞问题的交叉识别,输出《业务资产安全漏洞清单》,安全服务专家对扫描出来的漏洞进行威胁分析和重要程度排序。漏洞扫描范围包含云主机、Web业务系统、数据库 《业务资产安全漏洞清单》 评估阶段 业务资产脆弱性分析 云端安全专家结合服务资产的业务特征和托管运营平台所采集的流量分析日志,综合分析业务资产存在的弱密码和明文传输等脆弱性问题,并执行脆弱性风险分析,对脆弱性问题进行排序,整合《业务资产安全漏洞清单》输出《业务资产脆弱性问题清单》 《业务资产脆弱性问题清单》 验收阶段 验收 汇总漏洞及业务脆弱性问题,提交安全评估服务报告 《安全评估服务报告》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        安全评估服务接入流程
      • 通过DMS连接实例(推荐)
        本文介绍了如何通过天翼云DMS服务连接RDSPostgreSQL实例。 数据管理服务(Data Management Service,DMS)是异构数据库的一站式、全生命周期管理平台,为企业提供统一数据资产视图、统一数据库开发规范、统一数据安全策略、统一变更管控标准,让数据库的使用更高效、更安全、更规范。本文介绍了如何使用DMS连接RDSPostgreSQL实例。 前提条件 已完成天翼云RDS PostgreSQL数据库开通。 通过实例列表录入实例 1. 进入RDS PostgreSQL控制台后,点击【实例管理】进入实例管理页 。 2. 选择需要DMS纳管的实例,点击【更多>登录数据库】按钮,进入DMS纳管实例页面。 3. 在DMS纳管历史页面中,输入管控规则、默认数据库、数据库账号、数据库密码等信息(注:标的属性为必填项)后,点击【测试连接】按钮进行验证,如连接成功后,点击【确定】按钮即可录入新实例。 4. 连接成功后,可在实例的数据库列表进行切换需要查询的数据库。 注意 如纳管实例校验不通过,请检查以下内容: 用户密码是否正确; DMS服务是否存在于RDS PostgreSQL实例的白名单中,DMS服务的地址详见: PostgreSQL白名单的操作详见:
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        通过DMS连接实例(推荐)
      • 经典版产品价格
        本文向您介绍经典版VPN的收费方式与价格。 经典版VPN收费方式 经典版VPN包括VPN网关带宽与VPN连接两个计费项。 经典版VPN连接服务目前处于公测阶段,如您需要使用,请提交工单申请公测权限,工单中请描述需要使用的资源池与VPN连接数量。某些资源池由于资源余量影响,可能不再支持申请公测权限或更多VPN连接数量。具体还请提交工单或联系客户经理了解详情。 经典版VPN网关带宽收费,账单详情可在“云主机带宽”出账中查看。VPN网关带宽支持的计费方式与资源池情况,可查看“VPN网关带宽计费说明”章节。 经典版VPN连接目前暂不收费。 经典版VPN网关带宽计费说明 经典版VPN连接服务目前处于公测阶段,VPN网关带宽支持按需计费方式的资源池有:哈尔滨、长春、沈阳3、内蒙3、天津、石家庄、华北、北京2、太原、郑州、青岛、西安2、中卫、西宁、乌鲁木齐、兰州、上海4、杭州、南昌、芜湖、广州4、深圳、海口、南宁、福州、武汉2、长沙2、昆明、重庆、成都3、贵州。 VPN网关带宽收费价格与接入带宽支持值如下。 按需按带宽方式 按需按流量方式 VPN网关带宽计费方式 15Mbps:0.056元/Mbps/小时 6Mbps以上:0.1元/Mbps/小时 0.36元/GB VPN网关带宽支持档位 5Mbps、10Mbps、20Mbps、50Mbps、100Mbps、200Mbps、300Mbps 5Mbps、10Mbps、20Mbps、50Mbps、100Mbps、200Mbps、300Mbps
        来自:
        帮助文档
        VPN连接
        计费说明
        经典版产品价格
      • 下载备份文件
        本节介绍了下载备份文件的操作场景、约束限制和操作步骤等相关内容。 操作场景 用户可以下载手动和自动备份文件,用于本地存储备份。 云数据库 RDS for MySQL支持用户下载全量备份,下载的备份文件格式为.qp。 约束限制 处于冻结状态的实例不允许下载全量备份文件。 如果您想下载备份文件,请联系客服人员开通权限。 若备份文件大于400MB,建议您使用OBS Browser+下载。 方式1:使用OBS Browser+下载 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“备份管理”页面,选择需要下载的可用备份,单击操作列中的“下载”。 您也可进入目标实例的“基本信息”页面,在左侧导航栏选择“备份恢复”,在“全量备份”页签下,单击操作列中的“下载”。 步骤 5 在弹出框中,单击“OBS Browser+下载”,根据界面提示,通过OBS Browser+客户端下载RDS备份文件。 1. 下载客户端工具OBS Browser+。 2. 解压并安装OBS Browser+。 3. 使用下载指导页面步骤2的用户名,登录客户端工具OBS Browser+。 4. 使用下载指导页面步骤2的桶名,挂载外部桶。 5. 下载备份文件。 在OBS Browser+界面,单击添加成功的外部桶桶名,进入对象列表页面,在右侧搜索栏,输入“备份文件名称”并检索,单击“下载”。 6. 备份文件下载完成后,配置OBS Browser+启用证书校验。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        管理备份
        下载备份文件
      • MDR数据定时灾备护相关问题(1)
        数据定时灾备的功能是什么? 数据定时灾备提供企业级数据备份与恢复功能,支持常见文件系统、数据库及大数据平台的备份与恢复。具备以下特性: 提供多种备份方式,满足不同备份策略需求; 1. 备端支持重复数据删除与压缩技术,有效节约备份存储空间; 2. 传输压缩可节省带宽资源; 3. 传输加密保障数据在传输过程中的安全性; 4. 支持块存储、对象存储等多种存储介质。 数据定时灾备数据库同步性能? 在测试环境配置为16 核 CPU、32 GB 内存、100 GB 硬盘 的情况下,数据库同步性能至少可达 3000 条记录/秒。 数据定时灾备怎么估算客户要使用多少TB? 可采用通用估算公式:开通磁盘总量× 60% × 2.5。其中,60% 为预估的实际使用率,2.5 为备份版本与压缩等开销的放大系数。若客户有自定义的备份规则(如保留周期、备份频率、全量/增量策略),需单独进行估算。 数据定时灾备支持数据库备份吗? 支持。数据定时灾备(定时备份)支持自建数据库的备份,但不支持云平台内的PaaS类型数据库。对于实时容灾需求,可选用数据库双活产品(支持常见数据库实时同步,且可兼容云内及自建数据库等)。 当前已支持备份的数据库类型包括:达梦(DM)、MySQL、Oracle、DB2、SQL Server、PostgreSQL(PG)、openGauss、OceanBase、KingBase、MongoDB 若用户所需数据库类型未在列表中,可向产品侧提出需求,产品团队将尽快适配并提供服务。
        来自:
      • MDR数据定时灾备护相关问题
        数据定时灾备的功能是什么? 数据定时灾备提供企业级数据备份与恢复功能,支持常见文件系统、数据库及大数据平台的备份与恢复。具备以下特性: 提供多种备份方式,满足不同备份策略需求; 1. 备端支持重复数据删除与压缩技术,有效节约备份存储空间; 2. 传输压缩可节省带宽资源; 3. 传输加密保障数据在传输过程中的安全性; 4. 支持块存储、对象存储等多种存储介质。 数据定时灾备数据库同步性能? 在测试环境配置为16 核 CPU、32 GB 内存、100 GB 硬盘 的情况下,数据库同步性能至少可达 3000 条记录/秒。 数据定时灾备怎么估算客户要使用多少TB? 可采用通用估算公式:开通磁盘总量× 60% × 2.5。其中,60% 为预估的实际使用率,2.5 为备份版本与压缩等开销的放大系数。若客户有自定义的备份规则(如保留周期、备份频率、全量/增量策略),需单独进行估算。 数据定时灾备支持数据库备份吗? 支持。数据定时灾备(定时备份)支持自建数据库的备份,但不支持云平台内的PaaS类型数据库。对于实时容灾需求,可选用数据库双活产品(支持常见数据库实时同步,且可兼容云内及自建数据库等)。 当前已支持备份的数据库类型包括:达梦(DM)、MySQL、Oracle、DB2、SQL Server、PostgreSQL(PG)、openGauss、OceanBase、KingBase、MongoDB 若用户所需数据库类型未在列表中,可向产品侧提出需求,产品团队将尽快适配并提供服务。
        来自:
        帮助文档
        多活容灾服务
        常见问题
        MDR数据定时灾备护相关问题
      • 购买密钥管理服务
        本文为您介绍密钥管理服务的开通流程。 密钥管理服务(KMS)包周期版提供基础版、企业版两个规格,本章为您介绍如何购买KMS服务。 前提条件 已经注册天翼云账号并完成实名认证。 规格限制 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 基础版、企业版单基础实例计算性能(应用接入点)默认为2000QPS。 基础版、企业版单基础实例最多可创建2000个密钥、1000个证书。 操作步骤 1. 进入天翼云门户并登录,在产品导航栏,定位到“安全与管理”分类,找到密钥管理,点击进入。 2. 进入密钥管理产品详情页,单击“立即开通”。 3. 进入到密钥管理服务订购页面,选择云服务区、服务版本、实例数量、扩展资源数量,设置订购时长,确认参数配置后,阅读《天翼云密钥管理服务协议》,并勾选“我已阅读并同意《天翼云密钥管理服务协议》”,点击“立即购买”。 4. 进入订单详情 页面,确认支付金额,点击 立即支付 。 5. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表服务已开通。 6. 服务开通后,您可进入密钥管理服务控制台创建资源。
        来自:
        帮助文档
        密钥管理
        快速入门
        购买密钥管理服务
      • 安装与登录
        本文介绍AOneMail邮箱登录教程。 安装AOneMail 目前AOneMail已集成至AOne2.15.4及以上版本客户端,访问AOne客户端点击下载AOne 零信任客户端,点击“云邮箱”即可打开。 新建邮箱账户 如您想添加您的邮箱账号,您可以参考以下步骤来来进行新建。 1、配置邮件账户信息 您的姓名:你可以在此为账户起名字,该名字会显示在你发出邮件的发件人栏。 电子邮件地址:典型的电子邮件地址格式为username@example.com,用于发送和接收电子邮件。 密码:用于邮箱客户端登录的密码,若您的邮箱已开启安全登录需前往【网页端登录邮箱>设置】中获取邮箱客户端专用授权码。 填写姓名、电子邮箱地址、密码,并勾选隐私协议后,点击“继续”与邮箱服务器进行账密验证。 2、通用服务器设置 除了点击“继续”进行自动校验外,您也可以选择手动配置自定义进行服务器设置,以下为通用服务器设置: 1、POP3/SMTP协议: 接收邮件服务器:pop.example.com ,使用SSL,端口号995。 发送邮件服务器:smtp.example.com ,使用SSL,端口号465。 2、IMAP/SMTP协议: 接收邮件服务器:imap.example.com ,使用SSL,端口号993。 发送邮件服务器:smtp.example.com ,使用SSL,端口号465。 备注:可根据您的邮箱服务器实际情况进行填写。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        安装与登录
      • 独享网关
        SaaS模式和混合部署模式套餐版本差异 混合部署模式下,不支持使用天翼云边缘节点安全能力,如:不具备waf,抗D、全局离线AI分析、就近接入加速等能力,接入点由企业自行暴露。 混合部署模式支持VPN版、基础版、企业版,各版本能力和SaaS能力一致。 但部分功能在使用上存在差异:日志投递不支持使用内网通道传输,不支持开启无端访问能力。 独享网关安装步骤 需准备安装的机器: 服务器选型说明,需满足以下规格的软硬件的服务器、虚拟机、弹性云主机: 操作系统:请在 Centos 7.x(7.9以下)版本安装。目前在部分Centos 8.x,Centos 9.x的系统存在不兼容情况。 CPU:至少 2 核。 内存:至少 4 G。 CPU架构:支持X86、ARM64架构。 说明 独享网关安装后,将在机器上部署Docker组件,独享网关实际运行在容器环境中,若客户的操作系统为其他类型操作系统(指基于linux内核的其他操作系统),可在实际安装时,根据CPU架构选择不同的安装命令进行尝试安装。独享网关不适配WIndows类型操作系统。 网络配置要求: 可访问公网,如果存在防火墙且出入方向流量存在限制,则部署机器至少需放行或通过NAT方式开放以下端口流量: 出方向需放行访问零信任中心的流量:TCP协议,端口号443;UDP协议,端口号:53。 部署机需分配公网IP,且入方向需向客户端接入区域开放独享网关的VPN接入点,UDP协议,端口号:该端口号按控制台页面提示的端口号。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        独享网关
      • 配置中心迁移
        本章节介绍配置中心迁移方案 原生Nacos迁移至MSE MSE Nacos相对于开源Nacos额外提供了配置加密、推送轨迹等功能,保障高可用,并提供了丰富的运维工具,操作十分方便。本节介绍从开源Nacos迁移到天翼云Nacos实例。 前提条件 1. 已经创建Nacos实例,参考章节:创建Nacos实例。 2. 已经在Nacos实例上创建需要迁移的命名空间。 迁移配置 1. 在开源控制台导出需要迁移的配置。 登陆开源Nacos自带的原生控制台。 在配置列表页面选择命名空间,点击单选框选中需要迁移的配置。 在配置列表下方点击导出,然后选择导出选中的配置。 然后在下载中可以看到导出的压缩包文件nacosconfigexportxxxxx.zip。 2. 在MSE控制台页面导入配置。 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 在左侧导航栏,选择注册配置中心 > 实例列表。 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 在基础信息页面,点击配置管理>配置列表,选择命名空间。 点击导入配置,在弹出的导入配置框中确认目标命名空间,选择相同配置的处理策略(策略详细介绍见同步配置),点击上传配置文件,最后点击确定,即可开始导入文件。 导入后查看配置列表,可以看到配置已经导入成功。 3. 在应用完成迁移以前,如果需要变更配置文件,则需要在两边同步更新,以避免业务出现不一致的情况。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        注册配置中心
        应用迁移
        配置中心迁移
      • 金丝雀发布
        本章节介绍金丝雀功能的使用 概述 金丝雀发布是指在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Edgware及以上版本 客户端:Feign、RestTemplate; 负载均衡:Ribbon、LoadBalancer。 Dubbo 2.5.3+ 支持Alibaba Dubbo、Apache Dubbo。 注册中心 Nacos、Eureka、Zookeeper 无。 jdk版本 1.8+ 无。 操作步骤 假设有两个服务appa和appb,调用关系为appa>appb,这两个服务都已接入微服务治理中心。此时appb有灰度应用需要发布,需要实现在appa调用appb的过程中,将灰度流量引入到appb的灰度应用中进行小规模验证。 部署appb灰度应用 部署appb灰度应用,需为灰度应用打上灰度标签,主要提供如下两种方式: 为云容器引擎集群应用设置标签,可以为容器添加环境变量MSESERVICETAGgray。 为ECS应用设置标签,在应用启动时,添加JVM启动参数Dctgcloud.service.taggray。 查看金丝雀页面 完成灰度应用部署后,即可查看应用当前存在的标签。 1.登录微服务治理中心控制台。 2.在左侧导航栏选择 微服务治理中心 >应用治理。 3.在应用治理页面单击目标应用卡片。 4.在左侧导航栏选择流量治理 金丝雀,即可查看灰度应用标签。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量治理
        金丝雀发布
      • 使用流程及使用限制
        本文介绍AD域功能的使用流程及使用限制。 使用流程 以下为CIFS文件系统加入AD域的使用流程: 1. 搭建AD域环境。包括创建AD域控制器、创建AD域用户、将客户端加入AD域等,参考AD域环境搭建。 2. 文件系统加入AD域。登录AD域控制器的云主机生成keytab文件,并通过弹性文件服务的控制台将keytab文件上传至文件服务器,参考文件系统加入AD域。 3. 登录普通AD域客户端,使用域用户身份挂载CIFS文件系统,参考使用域用户身份挂载访问CIFS文件系统。 4. 读写访问文件系统。 了解关于AD域的使用限制和常见问题。 使用限制 仅CIFS文件系统支持使用AD域功能。 本功能目前面向白名单用户开放,如需试用请提交工单进行申请。 CIFS版本:支持SMB2.0和SMB3.0使用AD域功能。 Windows客户端版本:与文件系统支持的Windows版本一致,参考支持的操作系统。 文件系统状态与AD域服务的关系:文件系统为“可用”时可正常使用AD域服务,文件系统为“已过期”或“已冻结”将无法正常访问,此时需要续订文件系统或给账户进行续费。 修改AD域配置或文件系统退域后建议重新挂载以保证服务正常生效。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        使用流程及使用限制
      • Windows安装客户端
        本小节介绍SSL VPN的Windows安装客户端操作方法。 下载并安装Windows客户端 1. Windows电脑首次接入SSL VPN隧道时,在客户端电脑上打开浏览器,地址栏输入SSL VPN客户端接入地址 VPN云主机的公网IP,默认的端口是443,如果修改了默认端口,例如TCP443端口改为了4433端口,则接入地址是 2. 打开SSL VPN接入地址后会显示VPN客户端软件EasyConnect的下载,点击“下载”安装运行,如下图所示。 接入SSL VPN 1. 双击客户端图标。 2. 服务器地址输入vSSL的接入地址(以下截图中的IP为示例地址),然后点击右侧“连接”按钮。 3. 如下图中,输入SSL VPN客户端的用户名和密码信息,然后点击“登录”就可以接入SSL VPN隧道了。 4. 接入后,在电脑右下角就可以看到EasyConnect的图标,显示已连接的状态。右击图标点击“显示资源”可以看到自己的SSL用户可以访问到的资源权限。然后客户端电脑上输入天翼云业务服务器的内网私有IP地址访问即可。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        快速入门
        客户端安装方法
        Windows安装客户端
      • 防护配置最佳实践
        CC防护 业务正常运行时,建议采用“常规”防护模式。 由于CC防护的“紧急”防护模式可能产生一定量的误拦截,如果您的业务为App业务或Web API服务,不建议您开启“紧急”防护模式。如果使用CC安全防护的正常模式仍发现误拦截现象,建议您使用“精准访问控制”功能放行特定类型请求。 说明 业务接入WAF防护一段时间后(一般为23天),可以通过分析业务日志数据(例如,访问URL、单个IP访问QPS情况等)评估单个IP的请求QPS峰值,提前通过自定义CC防护策略配置限速策略,避免遭受攻击后的被动响应和临时策略配置。 BOT防护 当您的业务经常受到爬虫骚扰或面临数据泄露、被篡改的风险,针对防护需求,建议您为网站开启BOT防护功能。BOT防护设置支持公开类型、自定义会话策略两大类防护策略。 公开类型:云WAF提供已知公开的BOT大类,包括Web爬虫、扫描器、语言库等爬虫类型,用户可以根据自身需求对公开BOT类型设置防护状态及防护动作,WAF将对命中公开类型的BOT请求进行相应处理。 自定义会话策略:提供自定义协议特征、自定义会话特征两类防护策略,每种类型特征包含多个判定维度,用户可以根据实际业务情况设置协议特征规则状态、自定义会话策略,WAF将对命中防护策略的请求进行处理。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        防护配置最佳实践
      • 镜像p2p加速分发
        加速验证 P2P加速插件安装后,当集群中的工作负载拉取对应容器镜像仓库的镜像时会默认进行加速。当工作负载成功拉取镜像后,可登录其所在节点中名称包含 cubep2paccelerationdfdaemon 的容器组,通过以下命令查看日志: plaintext grep "peer task done" /var/log/dragonfly/daemon/core.log 有形如以下的日志输出则说明镜像拉取成功被P2P插件加速: plaintext { "level":"info", "ts":"20230410 07:31:02.897", "caller":"peer/peertaskconductor.go:1330", "msg":"peer task done, cost: 6483ms", "peer":"10.244.0.51be485ea56d544f568f56bdbe76ec8469", "task":"0fe34e3fcb64d49b09fe7c759f47a373b7590fe4dbe1da6d9c732eee516e4cb4", "component":"PeerTask", "trace":"daa2ffd1021779dfbd3162ead765e0ba" } 否则,需要检查插件安装时容器镜像服务实例的地址是否输入正确,并重新进行插件安装。 卸载 建议通过云容器引擎插件控制台卸载本插件。如需通过 Helm 卸载此应用,可以参考如下命令: plaintext $ helm uninstall RELEASENAME namespace kubesystem 卸载P2P加速插件后,插件相关服务会被自动删除。此外,还需要通过控制台或手动删除插件遗留的以下持久卷声明和持久卷: plaintext 5个持久卷声明 datacubep2paccelerationmysql0 redisdatacubep2paccelerationredismaster0 redisdatacubep2paccelerationredisreplicas0 redisdatacubep2paccelerationredisreplicas1 redisdatacubep2paccelerationredisreplicas2 5个持久卷 p2plocalpv0 p2plocalpv1 p2plocalpv2 p2plocalpv3 p2plocalpv4 若不删除,则会影响插件的再次安装。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        镜像p2p加速分发
      • 负载均衡标签管理
        弹性负载均衡支持编辑标签的操作,本文帮助您快速熟悉负载均衡编辑标签的操作。 操作场景 当您的云环境中存在多个弹性负载均衡器时,编辑使用标签可以帮助您对其进行分类分组管理,对弹性负载均衡器的使用情况进行追踪和优化,提高弹性负载均衡器的管理效率和灵活性。 负载均衡器的编辑标签时,通常需要指定标签键和标签值来标识和分类负载均衡器。标签键用于描述标签的分类或属性,而标签值则用于具体区分不同的负载均衡器。 使用须知 您可以最多添加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 添加标签 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方单击图标,选择区域,本文操作均选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 在“负载均衡器”列表页面,单击负载均衡器所在行的“更多>编辑标签”。 5. 输入标签键和标签值,点击“确定”。 6. 在控制中心的“弹性负载均衡”界面的信息列表,还支持对已创建的负载均衡器批量编辑标签/批量解绑标签。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        负载均衡标签管理
      • 实例类
        本章节主要介绍分布式消息服务RabbitMQ的实例类问题。 RabbitMQ使用的版本是多少? 服务端RabbitMQ的版本是3.8.35。 RabbitMQ实例SSL连接的协议版本号是多少? TLS v1.2版本。 创建实例时为什么无法查看子网和安全组等信息? 创建实例时,如果无法查看虚拟私有云、子网、安全组、弹性IP,可能原因是该用户无Server Administrator和VPC Administrator权限,增加权限的详细步骤请参考《统一身份认证服务 用户指南》的“用户指南 > 用户组及授权 > 查看或修改或删除用户组”章节。 若其中一台RabbitMQ重启失败,需要会如何处理? 重启RabbitMQ实例时,不会重启实例所在虚拟机,仅重启RabbitMQ进程。 重启集群实例时,若其中一台RabbitMQ进程重启失败,则重启后实例状态依然为“运行中”,并提示“部分节点故障”。在每台虚拟机上都有RabbitMQ的守护进程,定时检查RabbitMQ进程是否存在,当进程不存在时会自动拉起RabbitMQ进程。 如果RabbitMQ实例异常持续超过1分钟,会上报告警。 RabbitMQ集群实例如何均衡分发请求到每个虚拟机? 集群内部使用LVS做负载均衡,由LVS将请求均衡分发到每个虚拟机节点。 RabbitMQ实例集群内部的队列是否有冗余备份? 队列是否做镜像(即冗余备份)取决于用户的需要,如果用户设置了镜像,会在集群中多个代理上存储队列的副本,当某个代理故障,集群会从其他正常的代理中选择一个代理,用来同步队列数据。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        实例类
      • 云端AI应用
        本节主要介绍如何在智能视图服务控制台管理云端AI应用。 如果想使用云端智能分析服务,需要创建AI应用,并为要进行AI分析的设备绑定AI应用。 点击左侧导航栏的【AI管理AI应用】,可以查看平台的所有AI应用列表,包括算法类型、分析类型、描述、关联设备数等信息,用户可以进行查看/编辑/删除应用、查看分析结果和告警统计等操作。 创建AI应用 点击【新建AI应用】按钮,用户选择想要使用的AI算法,目前天翼云智能视图服务支持的算法包含人脸识别、人体识别和场景识别三种类别,也可以在右上角输入算法名称或者算法描述关键字进行搜索,找到目标算法后点击【选择】,进入下一步。 输入自定义应用名称并完成应用配置,包含以下配置项。 分析频率:包含分钟级、秒级和高算力型。 生效时段:支持配置AI分析时段,可选择全天或者指定时间段,支持添加多个生效时间段。 置信度:置信度越高,则会提升告警结果的准确率,但会存在漏检的情况;置信度越低,则可以捕捉到更多可能的告警,但会存在更多误检的情况。 告警配置:开启后可优化AI告警信息频繁的情况,自定义设置静默规则,包括告警周期、告警数量阈值和静默时间,可以压缩AI告警信息。
        来自:
        帮助文档
        智能视图服务
        用户指南
        AI管理
        云端AI应用
      • 相关术语解释
        终端节点和访问域名 终端节点(Endpoint):OBS为每个区域提供一个终端节点,终端节点可以理解为OBS在不同区域的区域域名,用于处理各自区域的访问请求。 访问域名:OBS会为每一个桶分配默认的访问域名。访问域名是桶在互联网中的域名地址,可应用于直接通过域名访问桶的场景,比如:云应用开发、数据分享等。 OBS桶访问域名的结构为:BucketName.Endpoint。其中BucketName为桶名称,Endpoint为桶所在区域的终端节点(区域域名)。 除了桶访问域名外,下表列出了与OBS相关的其他域名的结构、协议类型等信息,以便您全面地了解OBS域名。 域名类型 域名结构 说明 协议类型 区域域名 Endpoint 不同的区域分配各自对应的域名,即各区域的终端节点。请向企业管理员获取区域和终端节点信息。 HTTPS/HTTP 桶访问域名 BucketName.Endpoint 桶创建成功后,可以使用桶访问域名来访问桶。您可以根据访问域名结构自行拼接,也可以通过在OBS管理控制台、OBS Browser+上查看桶基本信息获取。 HTTPS/HTTP 对象访问域名 BucketName.Endpoint/ObjectName 对象上传到桶中后,可以使用对象访问域名来访问桶中的指定对象。您可以根据访问域名结构自行拼接,也可以通过在OBS管理控制台、OBS Browser+上查看对象属性获取。 HTTPS/HTTP 静态网站访问域名 BucketName.obswebsite.Endpoint 桶配置为静态网站托管时,桶的静态网站访问域名。 HTTPS/HTTP
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        相关术语解释
      • 通过Remote Write地址将开源Prometheus数据写入Prometheus实例
        天翼云Prometheus监控服务提供了Remote Write标准接口,可通过该接口远程接入开源Prometheus的监控数据,以实现在天翼云Prometheus监控平台上收集和展示其自定义数据。本文将具体介绍如何使用Remote Write地址完成数据接入。 使用限制 Remote Write接口暂不支持HTTP/2。 前提条件 已创建Prometheus实例。 远程写入的客户端网络已经与暴露接口打通。 步骤一:获取AKSK 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心。 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。 步骤二:获取Remote Write地址 1. 登录Prometheus监控服务控制台。 2. 在左侧导航栏点击实例列表。 3. 单击目标实例名称。 4. 在设置页签上,即可获取Remote Write地址。 步骤三:配置开源版Prometheus 1. 安装Prometheus。 2. 编辑Prometheus.yml配置文件,并在文件末尾增加以下内容,将remotewrite链接替换为上文步骤二中获取的地址,然后保存文件。 plaintext global: scrapeinterval: 15s evaluationinterval: 15sscrapeconfigs: jobname: 'prometheus' staticconfigs: targets: ['localhost:9090'] remotewrite: 替换为您的Remote Write地址。 url: " basicauth: username和password分别对应您天翼云账号的AK和SK。 username: accesskeyid password: accesskeysecret 3. 重启开源版Prometheus服务。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        通过Remote Write地址将开源Prometheus数据写入Prometheus实例
      • 用户SSO概览
        本文为您介绍用户SSO的配置步骤。 企业与天翼云进行用户SSO时,天翼云是服务提供商(SP),企业的身份管理系统则是身份提供商(IdP),企业内部的员工可以通过基于SAML协议的单点登录,以天翼云用户的身份访问天翼云。 操作步骤 为了实现企业用户SSO,需要分别在天翼云和企业IdP中完成配置,以确定企业用户和天翼云互信与用户映射关系。在配置完成后,企业用户可以在浏览器中以天翼云用户的身份登录到天翼云。 天翼云配置 天翼云IAM配置企业IdP的操作如下: 1. 使用天翼云账号登录到统一身份认证控制台。 2. 在左侧导航栏,选择身份提供商管理。 3. 单击右上角的创建身份提供商,配置身份提供商的相关信息。 1. 协议:目前支持SAML协议。 2. 类型:目前支持IAM用户SSO。 3. 名称:配置当前身份提供商名称。 4. 元数据文档:上传企业IdP提供的元数据文件。元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID IdP方实体ID SingleSignOnService IdP登录接收请求的地址,接收SAMLRequest请求的地址 SingleLogoutService IdP登出接收请求的地址 X509Certificate IdP对报文进行加密所对应的公钥 4. 单击确定。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        身份提供商管理
        用户SSO概览
      • 可靠性增强
        操作系统健康状态监控 周期采集操作系统硬件资源使用率数据,包括CPU、内存、硬盘、网络等资源的使用率状态。 进程健康状态监控 翼MR提供业务实例的状态以及业务实例进程的健康指标的检查,能够让用户第一时间感知进程健康状态。 硬盘故障的自动处理 天翼云大数据平台 翼MapReduce对开源版本进行了增强,可以监控各节点上的硬盘以及文件系统状态。如果出现异常,立即将相关分区移出存储池;如果硬盘恢复正常(通常是因为用户更换了新硬盘),也会将新硬盘重新加入业务运作。这样极大简化了维护人员的工作,更换故障硬盘可以在线完成;同时用户可以设置热备盘,从而极大缩减了故障硬盘的修复时间,有利于提高系统的可靠性。 节点磁盘LVM配置 天翼云大数据平台 翼MapReduce支持将多个磁盘配置成LVM(Logic Volume Management),多个磁盘规划成一个逻辑卷组。配置成LVM可以避免各磁盘间使用不均的问题,保持各个磁盘间均匀使用在HDFS和Kafka等能够利用多磁盘能力的组件上尤其重要。并且LVM可以支持磁盘扩容时不需要重新挂载,避免了业务中断。 数据可靠性 天翼云大数据平台 翼MapReduce可利用弹性云服务器ECS提供的反亲和节点组以及放置组的能力,结合Hadoop的机架感知能力,将数据冗余到多个物理宿主机上,避免物理硬件的失效造成数据的失效。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        可靠性增强
      • 运行元数据采集任务
        本小节介绍如何对创建成功的元数据采集任务进行查看并运行 前提条件 已完成数据库资产委托授权,参考云资产委托授权/停止授权进行操作。 已添加数据库资产。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产目录 > 元数据任务”,进入“元数据采集任务”页面。 参数名称 参数说明 名称 元数据采集任务名称 启用/禁用任务 启用或禁用当前任务 子任务 子任务名称 调度策略 可选择“单次”、“每日”、“每周”或“每月” 创建人 任务的创建人ID 最后运行时间 任务的最后运行时间 5. 单击操作栏“运行”,开始运行当前创建的元数据采集任务。 6. 单击元数据采集任务左侧,可查看任务的运行详情,参数说明请参见下表。 参数名称 参数说明 开始时间 任务开始运行的时间 结束时间 任务运行结束的时间 执行方式 “单次”、“每日”、“每周”或“每月” 状态 当前任务运行的状态,任务状态分为: 已完成:已完成元数据采集任务。 运行中:正在运行元数据采集任务。 运行失败:元数据采集任务运行失败。 调度中:元数据采集任务已添加成功,待运行。 部分完成:已完成部分元数据采集任务。 运行时长 任务开始运行到结束运行用的时间
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        元数据任务
        运行元数据采集任务
      • 资产分组管理
        本章节介绍如何对现有数据进行分组管理操作。 前提条件 已完成数据库资产委托授权,参考云资产委托授权/停止授权进行操作。 已添加数据库资产。 新建数据库分组 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产目录 > 数据管理”,进入“数据管理”页面。 5. 将鼠标滑动至全域数据库列表的分组名称处,单击创建子级分组,系统弹出“添加标签”弹窗。 6. 自定义标签名称(即分组名称),单击“确定”,创建分组成功。 管理数据库分组 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产目录 > 数据管理”,进入“数据管理”页面。 5. 在全域数据列表选择需要管理的分组,并在右侧页面单击展开数据库实例详情。 6. 勾选待移动数据库,单击待移动数据库所在行操作列“移动到”,在“移动到”弹窗中选择目标分组。 7. 单击“确定”,为数据库重新分组成功。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产分组管理
      • 1
      • ...
      • 263
      • 264
      • 265
      • 266
      • 267
      • ...
      • 415
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      云主机购买流程

      设置告警规则

      性能瓶颈定界

      关机

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号