云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      虚拟私有云_相关内容
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • 获取伸缩组主机数量监控数据
        获取弹性伸缩云主机数量监控数据 接口功能介绍 获取弹性伸缩云主机数量监控数据 接口约束 无 URI POST /v4/scaling/group/instancemonitor 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必选 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b groupID 是 Integer 伸缩组ID 443 timeRange 否 Integer 时间范围,默认值为60分钟 60 timeFrom 否 String 开始时间 1660040473 timeTill 否 String 结束时间 1660050500 period 否 Integer 监控周期,单位:分钟 1 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling group info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩组信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 vList Array of Objects 弹性伸缩云主机数量监控列表, 类型元素是dict,包括时间戳和云主机数量 [{"timestamp": 1663742100000, "value": 1}] itemValue 表 itemValue 参数 参数类型 说明 示例 下级对象 timestamp Integer 时间戳 1663742100000 value Integer 监控值 1
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组云主机
        获取伸缩组主机数量监控数据
      • 典型应用
        本节主要介绍云数据库GeminiDB的典型应用。 游戏应用 游戏应用可以将一些游戏数据,如用户装备、用户积分等存储其中。游戏玩家活跃高峰期,对并发能力要求较高,可以快速灵活添加计算节点以应对高并发场景。 优势: 灵活: 游戏开服6小时内需多次扩容,GeminiDB计算节点增加,扩容性能倍数提升,可灵活轻松应对。 数据恢复快: 表级时间点恢复,支持游戏快速回档。 稳定扩容: 扩容期间性能稳定,不影响游戏体验。 物联网/车联网行业 云数据库 GeminiDB拥有超强写入性能,专为密集写入而设计。它适用于各种不同的行业,例如物联网、车联网、商业智能、应用运维监控等,无论传感器类型如何,都能够很好地处理传入数据,并为进一步的数据分析提供了可能。 优势: 超强写入: 相比于其他NoSQL服务,拥有超强的写入性能。 弹性扩展: 基于计算存储分离的分布式架构,分钟级计算节点扩容,应对业务高峰期;秒级存储扩容应对724不间断的大数据量写入。 互联网应用 云数据库 GeminiDB快速读写和高可扩展特性使其适用于具有产品目录、推荐、个性化接口等功能的电子商务网站和娱乐网站,可用于存储访问者的活动,有利于分析工具快速访问数据,为用户生成推荐。
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        典型应用
      • 必须配置的监控告警
        本文主要介绍必须配置的监控告警。 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照以下告警策略,配置监控指标的告警规则。 表 Kafka实例配置告警的指标 指标ID 指标名称 告警策略 指标说明 告警处理建议 brokerdiskusage 磁盘容量使用率 告警阈值:原始值>80%连续触发次数:1告警级别:紧急 该指标为从Kafka节点虚拟机层面采集的磁盘容量使用率。 出现该告警时,需要修改实例存储空间 。具体操作,请参考变更实例规格。 brokercpucoreload CPU核均负载 告警阈值:原始值>2连续触发次数:3告警级别:重要 该指标为从Kafka节点虚拟机层面采集的CPU每个核的平均负载。 出现该告警时,先检查该监控是否长期处于接近或超过告警阈值状态,如果是,需要修改实例基准带宽/代理个数,即扩节点。具体操作,请参考。 brokermemoryusage 内存使用率 告警阈值:原始值>90%连续触发次数:3告警级别:紧急 该指标为Kafka节点虚拟机层面采集的内存使用率。 出现该告警时,需要修改实例基准带宽/代理个数,即扩节点。具体操作,请参考。 currentpartitions 分区数 告警阈值:原始值>分区数上限的90%,不同实例规格分区数上限不同,具体参考产品规格。连续触发次数:1告警级别:重要 该指标用于统计Kafka实例中已经使用的分区数量。 出现该告警时,如果业务后续还需要新增Topic,则需要修改实例基准带宽/代理个数或将业务拆分至多个实例。修改实例基准带宽/代理个数的具体操作,请参考。 brokercpuusage CPU使用率 告警阈值:原始值>90%连续触发次数:3告警级别:重要 统计Kafka节点虚拟机的CPU使用率。 出现该告警时,先检查该监控是否长期处于接近或超过告警阈值状态,如果是,需要修改实例基准带宽/代理个数,即扩节点。具体操作,请参考。 groupmsgs 堆积消息数 告警阈值:原始值>积压上限的90%,积压上限由您根据业务实际情况设定连续触发次数:1告警级别:重要 该指标用于统计Kafka实例中所有消费组中总堆积消息数。 出现该告警时,首先排查是否有闲置消费组,如果有,则删除。其次,可以考虑加快消费速度,例如增加组内消费者数量等。 topicmessagesremained 队列可消费消息数 告警阈值:原始值>积压上限的90%,积压上限由您根据业务实际情况设定连续触发次数:1告警级别:重要 该指标用于统计消费组指定队列可以消费的消息个数。 出现该告警时,首先排查消费者代码逻辑是否有误,例如消费者出现了异常不再消费等。其次,可以考虑加快消息的消费,例如增加队列消费者,并确保分区数大于或等于消费者数。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        监控
        必须配置的监控告警
      • 步骤五:配置必须的监控告警
        本文主要介绍 步骤五:配置必须的监控告警。 本章节主要介绍部分监控指标的告警策略,以及配置操作。在实际业务中,建议按照以下告警策略,配置监控指标的告警规则。 是否接近性能上限 ,表示当前资源支撑的性能为告警策略中设置的告警阈值,如果继续上升,业务可能出现问题。 表 Kafka实例配置告警的指标 指标ID 指标名称 告警策略 指标说明 告警处理建议 brokerdiskusage 磁盘容量使用率 告警阈值:原始值>80%连续触发次数:1 告警级别:紧急 该指标为从Kafka节点虚拟机层面采集的磁盘容量使用率。 出现该告警时,需要修改实例存储空间 。具体操作,请参考变更实例规格。 brokercpucoreload CPU核均负载 告警阈值:原始值>2连续触发次数:3 告警级别:重要 该指标为从Kafka节点虚拟机层面采集的CPU每个核的平均负载。 出现该告警时,先检查该监控是否长期处于接近或超过告警阈值状态,如果是,需要修改实例基准带宽/代理个数 ,即扩节点。具体操作,请参考。 brokermemoryusage 内存使用率 告警阈值:原始值>90%连续触发次数:3 告警级别:紧急 该指标为Kafka节点虚拟机层面采集的内存使用率。 出现该告警时,需要修改实例基准带宽/代理个数 ,即扩节点。具体操作,请参考。 currentpartitions 分区数 告警阈值:原始值>分区数上限的90%,不同实例规格分区数上限不同,具体参考产品规格。 连续触发次数:1 告警级别:重要 该指标用于统计Kafka实例中已经使用的分区数量。 出现该告警时,如果业务后续还需要新增Topic,则需要修改实例基准带宽/代理个数或将业务拆分至多个实例。修改实例基准带宽/代理个数的具体操作,请参考。 brokercpuusage CPU使用率 告警阈值:原始值>90%连续触发次数:3 告警级别:重要 统计Kafka节点虚拟机的CPU使用率。 出现该告警时,先检查该监控是否长期处于接近或超过告警阈值状态,如果是,需要修改实例基准带宽/代理个数 ,即扩节点。具体操作,请参考。 groupmsgs 堆积消息数 告警阈值:原始值>积压上限的90%,积压上限由您根据业务实际情况设定连续触发次数:1 告警级别:重要 该指标用于统计Kafka实例中所有消费组中总堆积消息数。 出现该告警时,首先排查是否有闲置消费组,如果有,则删除。其次,可以考虑加快消费速度,例如增加组内消费者数量等。 topicmessagesremained 队列可消费消息数 告警阈值:原始值>积压上限的90%,积压上限由您根据业务实际情况设定连续触发次数:1 告警级别:重要 该指标用于统计消费组指定队列可以消费的消息个数。 出现该告警时,首先排查消费者代码逻辑是否有误,例如消费者出现了异常不再消费等。其次,可以考虑加快消息的消费,例如增加队列消费者,并确保分区数大于或等于消费者数。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤五:配置必须的监控告警
      • 天翼云官方事件源概述
        事件总线EventBridge支持将天翼云官方事件作为事件源发布到事件总线,事件总线EventBridge作为统一的入口来处理、分发这些事件。本文介绍事件总线EventBridge支持的天翼云官方事件源对应的天翼云服务和云服务事件类型。 天翼云官方事件源列表 事件总线EventBridge支持的天翼云官方事件源列表如下: 对象存储 云日志服务
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        天翼云官方事件源
        天翼云官方事件源概述
      • 基础监控
        本文主要介绍云应用引擎的基础监控功能的相关监控指标。 监控项 单位 统计值 应用 cpu % 平均值 最大值 最小值 应用平均负载 无 平均值 最大值 最小值 应用内存使用率 % 平均值 最大值 最小值 应用内存使用量 字节数 平均值 最大值 最小值 应用磁盘使用率 % 平均值 最大值 最小值 应用磁盘使用量 字节数 平均值 最大值 最小值 网络流入流出速率 字节数/秒 平均值 最大值 最小值 网络数据包 包数量/秒 平均值 最大值 最小值 磁盘 IOPS 次数/秒 平均值 最大值 最小值 磁盘吞吐率 字节数/秒 平均值 最大值 最小值 功能入口 1. 登录云应用引擎控制台。 2. 在左侧导航栏选择 应用管理 > 应用列表,单击目标应用名称。 3. 应用基础信息页面的左侧导航来,选择 基础监控。 4. 在基础监控页面,您可以按需选择统计的时间长度区间,并查看相关的监控数据。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        基础监控
      • 仪表盘导入
        本文介绍仪表盘的导出与导入功能。通过该功能,您可以将其他天翼云账号的仪表盘导入至当前账号中。 前提条件 已创建好目标仪表盘。 操作步骤 1. 使用目标仪表盘所在的账号,登录云日志服务控制台。 2. 进入目标仪表盘页面,点击右上角导出按钮。系统将自动以JSON文件格式导出当前仪表盘至本地。 3. 使用待导入仪表盘所在的账号,登录云日志服务控制台。 4. 在仪表盘菜单中,点击【创建仪表盘】。 5. 填写仪表盘名称,并选择“从文件导入”方式。 6. 根据界面引导,选择日志项目与日志单元,用于替换源仪表盘中的日志项目与日志单元。 7. 在选择文件中,从本地选择步骤2中生成的JSON文件。 8. 完成配置后,点击【开始导入】,即可完成仪表盘导入。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        仪表盘导入
      • 重置管理员密码
        本节介绍了GeminiDB Redis的重置管理员密码操作场景及操作方式。 操作场景 GeminiDB Redis支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 使用须知 实例状态为“正常”、“备份中”、“存储扩容中”时,支持重置密码。 方法一 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击操作列“更多 > 重置密码”。 3、输入新管理员密码及确认密码,单击“确定”。 所设置的密码长度为8~32位,必须是大写字母、小写字母、数字、特殊字符~!@%^+?的组合。 方法二 1、登录云数据库GeminiDB控制台。 2、在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 3、 在“数据库信息”区域,单击“管理员账户名”处的“重置密码”。 4、输入新管理员密码及确认密码,单击“确定”。 所设置的密码长度为8~32位,必须是大写字母、小写字母、数字、特殊字符~!@%^+?的组合。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        变更实例
        重置管理员密码
      • 初始化容量大于2TB的Windows数据盘(Windows 2008)
        本节介绍了初始化容量大于2TB的Windows数据盘(Windows 2008)的相关内容。 操作场景 本文以云主机的操作系统为“Windows Server 2008 R2 Standard 64bit”、磁盘容量为3 TB举例,提供容量大于2 TB的Windows数据盘的初始化操作指导。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。具体操作请参见“初始化容量大于2TB的Windows数据盘(Windows 2008)”。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 操作指导 1.在云主机桌面,单击“开始”。 弹出开始窗口。 2.在“计算机”栏目,右键单击菜单列表中的“管理”。 弹出“服务器管理器”窗口,如下图所示。 图 服务器管理器(Windows 2008) 3.在页面右侧可以查看磁盘列表,若新增磁盘处于脱机状态,需要先进行联机,再进行初始化。 在磁盘1区域,右键单击菜单列表中的“联机”。 如下图所示,当磁盘1由“脱机”状态变为“没有初始化”,表示联机成功。 图 联机成功(Windows 2008) 4.在磁盘1区域,右键单击菜单列表中的“初始化磁盘”。 弹出“初始化磁盘”窗口,如下图所示。 图 初始化磁盘(Windows 2008) 5.在“初始化磁盘”对话框中显示需要初始化的磁盘,对于大于2 TB的磁盘,此处请选择“GPT(GUID分区表)”,单击“确定”。 返回“服务器管理器”窗口,如下图所示。 图 服务器管理器窗口(Windows 2008) 注意 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,当前数据盘支持的最大容量为32 TB,如果您需要使用大于2 TB的磁盘容量,分区形式请采用GPT。 当磁盘已经投入使用后,此时切换磁盘分区形式时,磁盘上的原有数据将会清除,因此请在磁盘初始化时谨慎选择磁盘分区形式。 6.在磁盘1右侧的未分配的区域,右键单击选择“新建简单卷”。 弹出“新建简单卷向导”窗口,如下图所示。 图 新建简单卷向导(Windows 2008) 7.根据界面提示,单击“下一步”。 进入“指定卷大小”页面,如下图所示。 图 指定卷大小(Windows 2008) 8.指定卷大小,系统默认卷大小为最大值,您还可以根据实际需求指定卷大小,此处以保持系统默认配置为例,单击“下一步”。 进入“分配驱动器号和路径”页面,如下图所示。 图 分配驱动器号和路径(Windows 2008) 9.分配到驱动器号和路径,系统默认为磁盘分配驱动器号,驱动器号默认为“D”,此处以保持系统默认配置为例,单击“下一步”。 进入“格式化分区”页面,如下图所示。 图 格式化分区(Windows 2008) 10.格式化分区,系统默认的文件系统为NTFS,并根据实际情况设置其他参数,此处以保持系统默认设置为例,单击“下一步”。 进入“完成新建卷”页面,如下图所示。 图 完成新建卷 注意 不同文件系统支持的分区大小不同,请根据您的业务需求选择合适的文件系统。 11.单击“完成”。 需要等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功,如下图所示。 图 初始化磁盘成功(Windows 2008) 12.新建卷完成后,单击,在文件资源管理器中查看是否有新建卷,此处以“新建卷(D:)”为例。 若如下图所示,可以看到“新建卷(D:)”,表示磁盘初始化成功,任务结束。 图 文件资源管理器(Windows 2008)
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化容量大于2TB的Windows数据盘(Windows 2008)
      • 与其他产品的关系
        本章节主要介绍数据湖探索(DLI)其他服务的关系。 与对象存储服务(OBS)的关系 对象存储服务(Object Storage Service)作为数据湖探索的数据来源及数据存储,与数据湖探索配合一起使用,关系有如下四种。 • 数据来源:数据湖探索服务提供API,支持将OBS对应路径的数据导入到数据湖探索。 • 存储数据:数据湖探索中支持创建OBS表,该类型表在数据湖探索服务中只有元数据,实际数据在该表对应的OBS路径中。 • 备份数据:数据湖探索提供导出API,支持将数据湖探索的数据导出到OBS中备份。 • 存储查询结果:数据湖探索提供API供用户将日常作业的查询结果数据保存到OBS。 与统一身份认证服务(IAM)的关系 统一身份认证服务(Identity and Access Management)为数据湖探索提供了天翼云统一入口鉴权功能。 与云审计服务(CTS)的关系 云审计服务(Cloud Trace Service)为数据湖探索提供对应用户的操作审计。 与云监控服务的关系 云监控(Cloud Eye)为数据湖探索提供监控数据,监控作业中的多项指标,从而集中高效地呈现状态信息。 与消息通知服务(SMN)的关系 消息通知服务(Simple Message Notification)可以在数据湖探索发生作业运行异常时给用户发送通知。 与云数据迁移服务(CDM)的关系 云数据迁移服务(Cloud Data Migration)可以将OBS的数据迁移到数据湖探索中。 与数据接入服务(DIS)的关系 数据接入服务(Data Ingestion Service)通过通道将数据导入到数据湖探索。
        来自:
        帮助文档
        数据湖探索
        产品简介
        与其他产品的关系
      • 产品优势
        高安全性 起源于金融系统,分布式消息服务RabbitMQ主要支持权限控制和SSL协议实现高安全性。 支持权限控制 用户(User):在RabbitMQ中,用户用于标识连接RabbitMQ的客户端。每个用户都分配了一个用户名和密码。 虚拟主机(Virtual Host):虚拟主机是RabbitMQ中的逻辑隔离单位,用于将不同的应用程序或服务隔离开。每个虚拟主机都有一个名称,并且可以有不同的权限设置。 权限(Permission):权限定义了对RabbitMQ资源的操作权限。这些资源可以是交换机、队列、绑定等。权限包括读写、发布、接收等操作。 角色(Role):角色是一组权限的集合。通过为用户分配角色,可以简化权限管理。 支持SSL协议 SSL协议:SSL(Secure Sockets Layer)是一种用于安全传输数据的协议,其目标是通过使用加密技术来保护网络通信的安全性。 RabbitMQ的SSL支持:RabbitMQ可以配置为使用SSL协议来保护数据传输。它支持使用自签名证书或由受信任的证书颁发机构(CA)签名的证书。 配置SSL证书:要在RabbitMQ中启用SSL协议,需要为服务器和客户端生成SSL证书。可以使用openssl工具生成自签名证书或请求一个CA签名的证书。 RabbitMQ服务器配置:在RabbitMQ服务器上,需要在配置文件中指定SSL相关的参数,如证书路径、私钥路径、密码等。还可以配置是否要求客户端验证证书以及是否启用TLS版本的选择。 客户端配置:在连接RabbitMQ服务器之前,客户端也需要配置SSL相关的参数,包括证书路径、私钥路径、密码等。客户端还可以配置是否验证服务器的证书。 客户端连接:一旦RabbitMQ服务器和客户端都配置好了SSL相关的参数,客户端可以使用SSL连接RabbitMQ服务器。客户端通过指定SSL选项来建立SSL连接。 数据传输加密:通过SSL协议建立的连接可以保证数据传输的安全性。所有通过SSL连接发送和接收的数据都将通过加密算法进行加密和解密,以防止中间人攻击和数据泄漏。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品优势
      • 天翼云云主机备份服务等级协议
        天翼云为您提供云主机备份产品服务等级协议,请您点击查看。 天翼云云主机备份服务等级协议(一类节点)
        来自:
        帮助文档
        云主机备份 CSBS
        相关协议
        天翼云云主机备份服务等级协议
      • 迁移方案说明
        迁移工具说明 工具/命令/服务 特点 说明 DCS控制台数据迁移功能 操作简单,同时支持全量同步+增量同步 数据迁移涉及到SYNC/PSYNC命令,当源Redis实例开放了SYNC/PSYNC命令时, 支持全量同步+增量同步,否则仅支持全量同步 Rediscli Redis自带命令行工具,支持将RDB文件、AOF文件整库导入 RedisShake 在线迁移和离线迁移均支持的一款开源工具。 自行开发迁移脚本 灵活,可根据实际场景进行定制化适配 迁移方案 说明 自建Redis,指的是在天翼云以外的服务器搭建的Redis实例。 在线迁移能力目前为白名单特性,如需要使用该特性,请联系技术支持开通后使用。 迁移场景 工具 方案 迁移说明 自建Redis迁移至DCS DCS控制台数据迁移功能 使用在线迁移自建Redis 不同Region,可开通云间高速,打通网络 同Region不同VPC,可开通对等连接,打通网络 自建Redis迁移至DCS Rediscli 使用Rediscli迁移自建Redis(AOF文件) 自建Redis迁移至DCS Rediscli 使用Rediscli迁移自建Redis(RDB文件) 自建Redis迁移至DCS RedisShake 使用RedisShake工具迁移自建Redis Cluster集群 其他云厂商Redis服务迁移至DCS DCS控制台数据迁移功能 使用在线迁移其他云厂商Redis 其他云厂商Redis服务迁移至DCS RedisShake 使用RedisShake工具离线迁移其他云厂商Redis Cluster集群 DCS实例间迁移 DCS控制台数据迁移功能 低版本Redis迁移至高版本Redis实例。 如网络互通,建议使用在线迁移功能迁移Redis实例数据 如网络不通,建议打通网络后,再使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通云间高速,打通网络 同Region不同VPC,可开通对等连接,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 不同Region的Redis实例迁移,建议打通网络后,再使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通云间高速,打通网络 同Region不同VPC,可开通对等连接,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 不同账号的Redis实例迁移,建议使用在线迁移功能迁移Redis实例数据 1、网络连通 不同Region,可开通云间高速,打通网络 同Region不同VPC,可开通对等连接,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例间迁移 DCS控制台数据迁移功能 同Region不同VPC下的Redis实例迁移,建议打通网络后,再使用在线迁移功能迁移Redis实例 1、网络连通 不同Region,可开通云间高速,打通网络 同Region不同VPC,可开通对等连接,打通网络 2、高版本Redis迁移至低版本Redis实例 不建议,否则极易出现命令兼容问题,导致迁移中断 DCS实例迁移下云 DCS控制台数据迁移功能 DCS实例迁移下云 建议打通网络后,使用线迁移功能进行数据迁移
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        迁移方案说明
      • 取得任务状态
        通过本接口向云点播查询已经提交的转码任务状态。 接口功能介绍 用户可通过本接口向云点播查询已经提交的转码任务状态。 接口约束 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /task/status 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 taskId 是 String 由提交任务返回的任务id 0001 1a619cdd3f19406794f9663ee246cb7e 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 code 是 Integer 本次请求的结果码 0 message 是 String 错误文本信息,创建成功时,为空字符串。 "" data 是 Object 返回数据 data 表 data 参数 是否必填 参数类型 说明 示例 下级对象 taskId 是 String 任务ID 0001 1a619cdd3f19406794f9663ee246cb7e status 是 String 状态,WORKING/DONE/WARNING/FAIL。 WORKING progress 是 Float 0 ~ 1 之间的浮点数,代表当前任务执行进度。 0.3024 请求示例 请求体body json { "taskId": "0001 1a619cdd3f19406794f9663ee246cb7e" }
        来自:
        帮助文档
        云点播
        API参考
        API
        点播模式API
        取得任务状态
      • 导入密钥对
        操作场景 如果您已经在本地生成了密钥对(例如使用PuTTYgen工具),您可以将公钥导入到控制中心,让系统维护您的公钥文件。这样,您就可以轻松地在创建云主机时选择导入的密钥对进行身份认证。 操作步骤 1. 登录控制中心,单击顶部的,选择“地域”。 2. 单击左侧导航栏“产品服务列表”,选择"计算>弹性云主机"。 3. 在左侧导航栏,单击"SSH密钥对",进入密钥对列表。 4. 单击右上角的"导入密钥对"按钮,在“文件”选框上传公钥文件。 说明 最多支持1024字符长度(包括1024字符)的公钥导入。 仅支持RSA类型的密钥。 5. 复制内容到“公钥内容”文本框,手动输入公钥名称。 6. 下拉选择“企业项目”。 7. 点击“确定”按钮,完成SSH密钥对导入。 8. 返回SSH密钥对列表页,查看导入的SSH密钥对。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        导入密钥对
      • 网关配置
        启用流程 1. 开通并进入网关实例的控制台; 2. 左侧导航栏点击基础信息 ; 3. 单击左上角功能设置按钮; 4. 若您还没有开通云日志服务产品,需先点击功能设置面板上的提示链接前往开通; 5. 已开通云日志服务产品,可在功能设置面板上,启用访问日志采集切换到启用,然后单击左下角确认按钮; 6. 页面会自动刷新,也可点击刷新按钮,查看启用情况; 停用流程 1. 左侧导航栏点击基础信息 ; 2. 单击左上角功能设置按钮; 3. 启用访问日志采集切换到不启用,然后单击左下角确认按钮; 4. 页面会自动刷新,也可点击刷新按钮,查看停用情况; 结果验证 1. 单击左侧导航栏 观测分析> 日志中心 ; 2. 页面能进入,则说明开启成功; 3. 模拟发起路由请求,日志中心可查看到相关访问日志;
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        网关配置
      • 标签管理
        本文主要介绍标签管理。 云日志服务支持为日志项目与日志单元绑定标签,本文向您介绍如何查看、添加和删除标签。 添加/编辑/删除标签 1. 进入云日志服务控制台日志管理首页。 2. 在日志项目/日志单元列表中,选中目标日志项目/日志单元,点击,并点击“编辑”按钮。 3. 在编辑标签面板,点击“+添加”,输入标签键值,然后点击确定。即可为目标日志项目/日志单元添加标签。 4. 若需要删除标签,则在标签编辑面板点击标签后的删除图标即可。 5. 若需要编辑标签,则在标签编辑面板直接修改对应标签键值对即可。 查看标签 当您为日志项目/日志单元创建绑定标签后,您可以在日志项目或日志单元的列表页中查看绑定的标签信息。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        标签管理
      • 如何创建迁移组任务
        本文为您介绍云迁移服务CMS如何创建迁移组任务。 介绍说明 当您在使用云迁移服务CMS平台需对创建资源进行分组管理时,您需创建迁移组,您可以进入迁移组列表,新建目标迁移组。 图1:迁移组列表 操作步骤 1. 在[迁移组]界面右上角点击【迁移组创建】按钮,新建迁移组。 2. 在[基本信息填写] 界面,您根据提示依次填写基本信息。 3. 选择需要的资源,放入该迁移组。 4. 对选择资源进行确认,点击【资源确认】按钮,完成迁移组创建。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        云迁移服务模块
        如何创建迁移组任务
      • 实例升配
        本文为您介绍如何通过云搜索服务控制台进行实例升配 前提条件 1. 实例处于运行中状态,没有其他正在进行的任务。 2. 节点规格暂未到达同类型最高规格上限,仍有可升配的空间。不同类型之间,如通用型与计算型、通用型与通用增强型之间,暂不支持升配。 升级节点规格 1. 登录云搜索控制台,在目标扩容的实例所在行点击“更多>实例变更”。 2. 在页面上选择“升配”。 3. 根据需求,选择对应节点的变更机型,一次仅可修改一种节点类型。 4. 确认变更信息,勾选协议后点击提交;完成支付流程后,返回实例列表页。 5. 当实例状态为“处理中”时,表示实例正在扩容,若实例状态变为“运行中”,则新增完成。 您可通过实例的基础信息页查看实例最新的节点情况,如遇失败,请前往事件管理页面查看原因。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        OpenSearch实例变更
        实例升配
      • 实例升配
        本文为您介绍如何通过云搜索服务控制台进行实例升配 前提条件 1. 实例处于运行中状态,没有其他正在进行的任务。 2. 节点规格暂未到达同类型最高规格上限,仍有可升配的空间。不同类型之间,如通用型与计算型、通用型与通用增强型之间,暂不支持升配。 升级节点规格 1. 登录云搜索控制台,在目标扩容的实例所在行点击“更多>实例变更”。 2. 在页面上选择“升配”。 3. 根据需求,选择对应节点的变更机型,一次仅可修改一种节点类型。 4. 确认变更信息,勾选协议后点击提交;完成支付流程后,返回实例列表页。 5. 当实例状态为“处理中”时,表示实例正在扩容,若实例状态变为“运行中”,则新增完成。 您可通过实例的基础信息页查看实例最新的节点情况,如遇失败,请前往事件管理页面查看原因。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        Elasticsearch实例变更
        实例升配
      • 主机资产
        资产发现 云堡垒机支持设置端口和网段扫描并发现资产。 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“资产管理 > 资产”,进入“资产”页面。 3.单击“资产发现”按钮,在弹出的对话框中填写需要扫描的目标网段和端口。 4.填写完成后,单击“立即扫描”开始扫描资产。 5.扫描完成后,根据您自身业务需求勾选需要导入至堡垒机的资产,分别填写“资产名称”、“资产类型”和“协议”。 6.选择“重复资产导入策略”,单击“添加至堡垒机资产列表”即可完成资产导入。 后续操作 导出资产:在“资产”页面勾选需要导出的资产,单击“导出”即可导出。 删除资产:在“资产”页面选择需要删除的资产,单击“操作”列的“删除”按钮,在弹出的对话框中单击“确定”即可删除。 注意 删除后的资产无法恢复,请谨慎删除!
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        主机资产
      • 怎样设置允许或禁止用户/IP通过SSH连接云主机
        本节介绍如何在linux云主机中设置允许或禁止用户/IP通过SSH方式连接。 操作场景 出于对云主机系统安全的考虑,需要对操作系统设置用户/IP是否可以通过SSH方式连接,以深度管理云主机登录权限。 操作方法 您可以选择适用您需求的设置方式,实现限制登录的目的。 1. 通过编辑sshd配置文件,可以对指定用户/用户组或IP的登录权限设置。 1)编辑sshd配置文件中为指定用户设置白名单。在 /etc/ssh/sshdconfig 配置文件中添加AllowUsers配置,以下示例中的实际效果为允许用户user通过192.168.8.8的IP地址进行登录。 AllowUsers user@192.168.8.8 2)编辑sshd配置文件中为指定用户设置黑名单。在 /etc/ssh/sshdconfig 配置文件中添加DenyUsers配置,以下示例中的实际效果为禁止用户invaliduser登录。 DenyUsers invaliduser 2. 通过编辑host.allow和host.deny文件,可以对指定IP或IP地址段的登录权限进行设置。通常这两个文件结合设置。 1)编辑host.allow文件,添加 sshd: IP地址或IP地址段,允许指定IP地址或IP地址段进行登录,示例如下: sshd: 192.168.8.8 2)编辑host.deny文件,添加如下内容,禁止所有IP的SSH登录权限: sshd: ALL 两个文件同时设置规则的时候,hosts.allow文件中的规则优先级高于hosts.deny,结合使用可以有针对性地开放SSH登录权限。 因此以上示例的实际效果,云主机将只允许IP地址为192.168.8.8的用户进行SSH登录,其它的IP都会拒绝。 3. 重启sshd服务,使以上修订内容生效。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        SSH连接
        怎样设置允许或禁止用户/IP通过SSH连接云主机
      • IAM策略
        本节主要介绍IAM策略。 通过IAM,您可以在云帐号中创建IAM用户,并使用策略来控制IAM用户对云资源的访问范围。 IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 对于OBS,IAM策略的OBS权限是作用于OBS所有的桶和对象的。如果要授予IAM用户操作OBS资源的权限,则需要向用户所属的用户组授予一个或多个OBS权限集。 IAM策略应用场景 IAM策略主要面向对同帐号下IAM用户授权的场景: 使用策略控制帐号下整个云资源的权限时,使用IAM策略授权。 使用策略控制帐号下OBS所有的桶和对象的权限时,使用IAM策略授权。 策略结构&语法 策略结构包括:Version(策略版本号)和Statement(策略权限语句),其中Statement可以有多个,表示不同的授权项。 参数 说明 :: Version 标识策略的版本号: 1.0:RBAC策略。RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限。 Statement 策略授权语句,描述策略的详细信息,包含Effect(作用)和Action(授权项)。 Effect(作用) 作用包含两种:Allow(允许)和Deny(拒绝),系统预置策略仅包含允许的授权语句。 Action(授权项) 对资源的具体操作权限,支持单个或多个操作权限,支持通配符号,通配符号表示所有。 Resource(资源) 策略所作用的资源,格式为:服务名:region:domainId:资源类型:资源路径,支持通配符号,通配符号表示所有。在JSON视图中,不带Resource表示对所有资源生效。 Resource支持以下字符:09azAZ./,如果Resource中包含不支持的字符,请采用通配符号。 OBS是全局级服务,region填“”;domainId表示资源拥有者的帐号ID,建议填写“”简单地表示所填资源的帐号ID。 示例: − "obs:::bucket:": 表示所有的OBS桶。 − "obs:::object:mybucket/myobject/": 表示桶mybucket中“myobject”目录下的所有对象。 Condition(条件) 使策略生效的特定条件,可选。格式为:条件运算符: {条件名:[条件值1, 条件值2]} 条件包含全局条件名和云服务条件名,OBS支持的条件名与桶策略中的Condition一致,在IAM配置时,需要加上“obs:”。详细的Condition介绍如条件所示。 Condition的条件值仅支持以下字符:,./ azAZ09@
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        权限控制方式介绍
        IAM策略
      • 使用咨询
        本章节主要介绍授权相关问题中有关使用咨询的问题。 DLI细粒度授权 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。 通过IAM,您可以在云账号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 如果云账号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。 DLI系统权限 如下表DLI系统权限所示,包括了DLI的所有系统权限。 权限类别:根据授权精程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DLI服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 系统角色/策略名称 描述 类别 DLI FullAccess 数据湖探索所有权限。 系统策略 DLI ReadOnlyAccess 数据湖探索只读权限。 只读权限可控制部分开放的、未鉴权的DLI资源和操作。例如创建全局变量、创建程序包以及程序包组、default队列提交作业、default数据库下建表、创建跨源连接、删除跨源连接等操作。 系统策略 Tenant Administrator 租户管理员。 操作权限:具有所有云服务的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色 DLI Service Admin DLI服务管理员。 操作权限:具有数据湖探索服务队列、数据的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        授权相关问题
        使用咨询
      • Python示例
        本文是通过程序代码连接集群实例的Python示例。 本章节主要介绍通过Python语言的MongoDB客户端连接集群实例的方法。 前提条件 1. 连接数据库的弹性云主机必须和DDS实例之间网络互通,可以使用curl命令连接DDS实例服务端的IP和端口号,测试网络连通性。 curl ip:port 返回“It looks like you are trying to access MongoDB over HTTP on the native driver port.”,说明网络互通。 2. 在弹性云服务器上安装Python以及第三方安装包pymongo。推荐使用pymongo2.8版本。 3. 如果开启SSL,需要在界面上下载根证书,并上传到弹性云主机。 连接代码 SSL开启 plaintext import ssl from pymongo import MongoClient connurls"mongodb://rwuser:rwuserpassword@ip:port/{mydb}?authSourceadmin" connection MongoClient(connurls,connectTimeoutMS5000,sslTrue, sslcertreqsssl.CERTREQUIRED,sslmatchhostnameFalse,sslcacerts${path to certificate authority file}) dbs connection.databasenames() print "connect database success! database names is %s" % dbs SSL关闭 plaintext import ssl from pymongo import MongoClient connurls"mongodb://rwuser:rwuserpassword@ip:port/{mydb}?authSourceadmin" connection MongoClient(connurls,connectTimeoutMS5000) dbs connection.databasenames() print "connect database success! database names is %s" % dbs 说明 URL中的认证数据库必须为“admin”,即“authSourceadmin”。 SSL方式连接,需要手动生成trustStore文件。 认证数据库必须为“admin”,之后再切换至业务数据库。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过程序代码连接集群实例
        Python示例
      • Python示例
        本节是通过程序代码连接副本集实例的Python示例。 本章节主要介绍使用Python语言连接副本集实例的方法。 前提条件 1. 连接数据库的弹性云主机必须和DDS实例之间网络互通,可以使用curl命令连接DDS实例服务端的IP和端口号,测试网络连通性。 curl ip:port 返回“It looks like you are trying to access MongoDB over HTTP on the native driver port.”,说明网络互通。 2. 在弹性云服务器上安装Python以及第三方安装包pymongo。推荐使用pymongo2.8版本。 3. 如果开启SSL,需要在界面上下载根证书,并上传到弹性云主机。 连接代码 SSL开启 plaintext import ssl from pymongo import MongoClient connurls"mongodb://rwuser:rwuserpassword@ip:port/{mydb}?authSourceadmin&replicaSetreplica" connection MongoClient(connurls,connectTimeoutMS5000,sslTrue, sslcertreqsssl.CERTREQUIRED,sslmatchhostnameFalse,sslcacerts${path to certificate authority file}) dbs connection.databasenames() print "connect database success! database names is %s" % dbs SSL关闭 plaintext import ssl from pymongo import MongoClient connurls"mongodb://rwuser:rwuserpassword@ip:port/{mydb}?authSourceadmin&replicaSetreplica" connection MongoClient(connurls,connectTimeoutMS5000) dbs connection.databasenames() print "connect database success! database names is %s" % dbs 说明 URL中的认证数据库必须为“admin”,即“authSourceadmin”。 SSL方式连接,需要手动生成trustStore文件。 认证数据库必须为“admin”,之后再切换至业务数据库。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过程序代码连接副本集实例
        Python示例
      • CCE接入
        本文介绍CCE如何接入云日志服务 云日志服务支持云容器引擎(Cloud Container Engine)日志接入。 前提条件 CCE集群已安装ICAgent并且已创建相关节点自定义标识的主机组,若没有安装ICAgent,请到主机管理页面进行升级,详细操作请参考升级ICAgent。 已关闭采集容器标准输出到AOM的开关。 使用限制 支持容器引擎为Docker的CCE集群节点。 支持使用Container作为容器引擎的CCE集群节点(ICAgent 5.12.130及以上版本)。 容器内的日志目录如果已挂载到主机目录上,将无法通过配置容器文件路径方式采集到LTS,只能通过配置节点文件路径方式采集到LTS。 Docker存储驱动限制:容器文件日志采集目前仅支持overlay2存储驱动,不支持devicemapper作为存储驱动的节点。查看存储驱动类型,请使用如下命令: docker info grep "Storage Driver" 如果选择日志流时,采集方式为采集到集中日志流时,则必须已创建CCE集群。 操作步骤 云日志服务接入方式选择CCE接入时,按照如下操作完成接入配置。 1. 登录云日志服务控制台。 2. 在左侧导航栏中,选择“日志接入”,单击“云容器引擎 CCE应用日志”进行CCE接入配置。 3. 或者在左侧导航栏中,选择“日志管理”,单击目标日志流的名称进入日志详情页面,单击右上角,在弹出页面中,选择“采集配置”页面,单击“新建采集配置”,在新打开的页面,选择“云容器引擎 CCE应用日志”进行CCE接入配置。 4. 选择日志流。 有两种采集方式:采集到自定义日志流和采集到集中日志流,您可以根据实际情况选择采集方式。 采集到自定义日志流 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组,若没有所需的日志组,单击“所属日志组”目标框后的“新建”,在弹出的创建日志组页面创建新的日志组。 3. 单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流,若没有所需的日志流,单击“所属日志流”目标框后的“新建”,在弹出的创建日志流页面创建新的日志流。 4. 单击“下一步:检查依赖项”。 采集到集中日志流 集中采集日志到一个固定的日志流。CCE集群默认的采集日志流分别为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、K8S事件: event{ClusterID}和容器文件containerfile{ClusterID}。日志流名称会根据ClusterID自动命名,例如:集群ID为Cluster01,则标准输出/错误日志流为stdoutCluster01。 在一个CCE集群下可以创建的采集日志流为标准输出/错误stdout{ClusterID}、节点文件hostfile{ClusterID}、容器文件containerfile{ClusterID})和K8s事件event{ClusterID},如果某个日志组下,已创建某种采集日志流,则不会在其他日志组或当前日志组下再创建该日志流。 1. 单击“CCE集群”后的目标框,在下拉列表中选择具体的集群。 2. 默认所属日志组为k8slog集群ID,例如集群ID为c7f3f4a5bcb811eda4ec0255ac100b07,默认所属日志组为k8slogc7f3f4a5bcb811eda4ec0255ac100b07。 说明 1. 当无该日志组时,系统会提示:暂无该日志组,后续操作中,系统将会为您自动创建,创建完成后日志会集中采集到该日志组中。 3. 单击“下一步:检查依赖项”。 5. 检查依赖项。 系统自动检查以下内容检查项是否符合要求: 1. 已安装ICAgent,且版本 > 5.12.130。 2. 存在名称和自定义标识都是k8slog集群ID的主机组。 3. 存在名为k8slog集群ID的日志组。 4. 存在系统推荐的集中采集的日志流。当选择日志流为采集到集中日志流时,会进行该项内容检查。 如果以上内容检查项中,有任意一项不符合要求,需单击“自动修复”按钮进行修复,否则将无法进行下一步操作。 说明 自动修复:一键帮您完成以上内容检查项配置。 重新检查:重新检查依赖项。 当选择日志流为采集到自定义日志流时,“存在名为k8slog集群ID的日志组”的检查项为可选项。您可以通过开启或关闭开关进行控制,确定是否进行该项检查。 6. 选择主机组(可选)。 1. 在主机组列表中选择一个或多个需要采集日志的主机组,若没有所需的主机组,单击列表左上方“新建”,在弹出的新建主机组页面创建新的主机组,具体可参考[创建主机组(自定义标识)](
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务接入
        CCE接入
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建RabbitMQ实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通RabbitMQ实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问RabbitMQ实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:RabbitMQ实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问RabbitMQ实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Kafka实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通Kafka实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Kafka实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Kafka实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Kafka实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Redis实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通redis实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Redis服务端口(6379)。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的Redis实例将无法被同VPC内的云主机访问。 应对措施 如需VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Redis的服务端口(如:6379)。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Redis服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式缓存服务Redis版
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建MQTT实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通MQTT实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问MQTT实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:MQTT实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问MQTT实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务MQTT
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 1
      • ...
      • 191
      • 192
      • 193
      • 194
      • 195
      • ...
      • 420
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      推荐文档

      客户端下载

      产品类

      文档下载

      创建只读实例

      产品购买

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号