云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      共享流量包_相关内容
      • Flink作业管理概述
        本章节主要介绍 Flink作业管理概述 。 在Flink作业管理页面可提交Flink作业。目前有以下作业类型: Flink SQL作业:使用SQL语句定义作业,可以提交到通用队列上。 Flink Jar作业:基于Flink API的自定义Jar包作业,可以运行在独享队列上。 Flink作业管理主要包括如下功能: Flink作业权限管理 创建Flink SQL作业 创建Flink Jar作业 调试Flink作业 编辑作业 启动作业 停止作业 删除作业 导出作业 导入作业 名称和描述修改 导入保存点 触发保存点 运行时配置 Flink作业详情 以及查看“使用指南”和“使用视频”。 委托权限设置 DLI执行Flink作业需要进行委托授权,可在第一次登录管理控制台时进行设置,也可在“全局配置”>“服务授权”中进行修改。 具体权限如下: Tenant Administrator(全局服务):DLI Flink作业访问和使用OBS或者DWS数据源、日志转储(包括桶授权)、开启checkpoint、作业导入导出等,需要获得访问和使用OBS(对象存储服务)的Tenant Administrator权限。 说明 由于云服务缓存需要时间,该权限60分钟左右才能生效。 CloudTable Administrator:DLI Flink作业访问和使用CloudTable数据源,需要获得访问和使用CloudTable(表格存储服务)的CloudTable Administrator权限。 说明 由于云服务缓存需要时间,该权限3分钟左右才能生效。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业管理
        Flink作业管理
        Flink作业管理概述
      • 创建函数流触发器
        本章介绍如何创建函数流触发器 本节介绍创建函数流触发器,函数流触发器当前支持APIG触发器、定时触发器。 创建定时触发器 1. 登录FunctionGraph控制台,进入“函数流”页面。 2. 在“函数流”流程列表页面,选择需要创建触发器的流程,单击“编辑”,进入编辑页面。 3. 单击“开始”节点,在右侧弹出的属性页面添加触发器,触发器类型选择“定时触发器”。 4. 填写触发器配置信息。如下表所示,带参数为必填项。 定时触发器配置信息 配置项 说明 触发规则 定时触发器的触发规则,当前只支持Cron表达式 Cron表达式 用于表示任务调度的表达式,能够表示特定周期进行的特定的时间、日期等。 附加信息 附加信息为json格式,输入必须包含input,在input内输入需要的json体。 input的内容会作为流程的输入参数。 5. 单击“创建”,完成定时触发器创建。 创建APIG(共享版)触发器 说明 首次使用API网关的用户不再支持共享版服务,老用户仍可继续使用共享版服务。即API网关当前已不提供共享版,目前只有存量用户可以使用共享版。 函数流APIG触发器目前仅支持IAM认证方式。 1. 登录FunctionGraph控制台,进入“函数流”页面。 2. 在“函数流”流程列表页面,选择需要创建触发器的流程,单击“编辑”,进入编辑页面。 3. 单击“开始”节点,在右侧弹出的属性页面添加触发器,触发器类型选择“APIG触发器(共享版)”。 4. 填写触发器配置信息。如下表所示,带参数为必填项。 5. 单击“创建”,完成APIG(共享版)触发器创建。 APIG触发器(共享版)信息 字段 填写说明 分组 API分组相当于一个API集合,API提供方以API分组为单位,管理分组内的所有API。 选择“APIGrouptest”。 发布环境 API可以同时提供给不同的场景调用,如生产、测试或开发。 API网关服务提供环境管理,在不同的环境定义不同的API调用路径。 选择“RELEASE”,才能调用。 API类型 API类型: 路径 接口请求的路径。 格式如:/users/projects 请求方式 接口调用方式:GET、POST、DELETE、PUT、PATCH、HEAD、OPTIONS、ANY 其中ANY表示该API支持任意请求方法。
        来自:
        帮助文档
        函数工作流
        用户指南
        函数流管理
        创建函数流触发器
      • 【公告】关于AOne零信任网络全面升级公告
        本文主要描述AOne零信任网络全面升级事项。 【公告内容】 尊敬的AOne 零信任网络客户,您好: 衷心感谢您长期以来对AOne零信任网络产品的信任与支持! 为给您提供更稳定、高效的零信任网络服务体验,我们已完成零信任网络架构的全面迭代优化。新架构在智能选路探测、系统运行稳定性等核心能力上实现显著跃升 ,目前办公组网、全球加速及各类业务敏感场景均已顺利迁移至新架构,经实际验证运行状态稳定可靠,充分满足高要求业务场景的使用需求。 为使全体客户均能享受新架构能力,我们将对余量的旧架构客户逐步升级,相关事宜通知如下: 【升级时间】 本次升级将于2026 年 1 月 15 日至 2026 年 9 月 30 日期间按照客户粒度分批次逐步推进。 为最大限度降低对您业务的影响,具备条件的升级任务将统一安排在凌晨低峰时段执行。 【升级前提】 1、本次架构升级依赖连接器版本升级为1.31.0及以上,建议采用最新版本的连接器,低版本连接器可根据【公告】关于 AOne 零信任连接器 1.21 及以前版本升级的重要公告进行相关操作升级。 2、本次架构需要连接器的网络出方向进行更新放通新的端口,其中出方向流量指连接器需对外进行连通,并不会产生公网端口暴露。 不同客户的端口存在差异,客户可查看连接器的安装命令查看所需放行端口
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于AOne零信任网络全面升级公告
      • 其他问题
        视频转码类其他问题. 视频能否从低分辨率转高分辨,能否通过转码提升视频的画质? 云点播可以转码生成比原始视频分辨率更高的视频,例如上传分辨率640 x 480的视频,转码设置为高清,云点播会按照设置的高清格式进行转码,但是原始视频画质不会提升。由于原始视频本身清晰度较低,转码后画质可能较低,观众观感可能较差且更耗费流量带宽。 转码失败时,如何自主排查? 用户需首先确认转码源文件能否在本地正常播放(非常重要),用户可使用vlc进行播放测试。大部分转码失败是因为源文件本身有问题(如:视频流缺失、metadata存在问题、帧错误、视频头部信息缺失等),会触发转码异常,导致转码退出。 源视频有多个音频流,转码完成后只剩下一路音频流怎么解决? 云点播目前仅支持保留一路音频流,如果您有特殊场景需求,请联系产品。 是否支持对视频流进行实时编码? 云点播是基于文件的离线转码服务,不支持实时转码。如有相关需求,可咨询直播类产品视频直播。 点播模式的媒体库中,出现的“多清晰度HLS视频”是什么意思? 当用户选择HLS格式针对多种清晰度进行多次转码时,多种清晰度的m3u8文件会汇集在“多清晰度HLS视频”提供的m3u8地址上。用户可以选用该地址配置在前端播放器上,播放器就可以根据当前的网络状态,自动切换高清或者低清的视频播放。 该选项提供的m3u8地址只是汇集了多种清晰度的视频索引,并不会进行重复转码。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        其他问题
      • 注册集群
        本节介绍注册集群常见问题及其解决方法。 注册集群是否收费? 接入分布式容器云平台注册集群,其计费项由集群管理服务费与部分关联云资源费用组成。其中,集群管理服务费由分布式容器云平台向您收取,而部分关联云资源产生的费用,则由云资源直接向您收取。 注册集群接入对云下用户集群本身有什么要求? 注册集群接入对成员集群并无特别要求,理论上只需要确保其符合CNCF规范即可。但为确保接入注册集群后,云上其他关联功能可正常使用,建议参照以下约束规范执行: 云下Kubernetes版本,建议 > 1.19;若考虑后续接入集群联邦使用多集群分发能力,建议云下Kubernetes版本>1.21。 云下容器集群对应发行版符合CNCF规范,例如开源K8S、K3S,或天翼云Anywhere发行版等。 注册集群接入对网络连通性有什么要求? 天翼云分布式容器云平台注册集群提供公网和内网两种接入方式。默认支持内网方式接入,可通过给注册集群apiserver绑定EIP方式,启用公网接入能力。 在以下场景必须使用内网接入,否则可能导致功能异常: 使用注册集群节点池功能为云下集群扩容天翼云ECS或弹性裸金属服务器。 使用注册集群virtualnode组件为云下集群弹性扩容云上ECI实例。 后续考虑接入集群联邦,通过联邦南北向多集群服务/路由实现流量跨集群自动调度。 请确保云下集群网络可以正常访问注册集群接入端点的9443端口,以及云下集群需可正常访问公网(日志、监控及部分插件,依赖公网访问方式与云上互通)。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        常见问题
        注册集群
      • 服务端负载均衡
        本章节介绍如何实现服务端负载均衡 前提条件 1. 已开通微服务引擎MSE 2. 开通MSE实例并且状态正常 3. 开通弹性负载均衡ELB 4. 设置绑定的ELB端口必须处于放行状态(可查看安全组策略确认) 操作步骤 绑定ELB 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 如果引擎类型为Nacos,点击绑定ELB端口,在弹出框中选择ELB类型后,选择与实例同一个VPC内网下的ELB实例,需要选择绑定两个端口,分别是服务主端口和GRPC端口,选择主端口后会自动偏移GRPC端口,无需手动输入GRPC端口。 5. 如果是非Nacos引擎,则不需要绑定两个端口,只需选择ELB后,选择需要绑定的主端口即可。 6. 建议端口使用范围在102449151之间。 7. 绑定提交后,会后台异步处理绑定过程,可在页面绑定列表刷新查看绑定状态,如果绑定失败,请确认是否存在已占用端口冲突。 解绑ELB 选择需要解绑的ELB绑定信息,点击解绑ELB按钮,如果是Nacos引擎类型,则会同时解绑主端口和GRPC端口。 使用方式 成功绑定ELB后,可以使用ELB绑定信息列表中的ELB入口地址+端口进行访问;访问流量会平摊到所有实例节点;当实例扩/缩容时,会自动添加/删除ELB入口地址映射的实例节点。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        服务端负载均衡
      • 对象存储访问日志
        本文主要介绍如何接入对象存储访问日志。 云日志服务支持导入对象存储访问日志。出于分析或审计等目的,您可以在对象存储中开启日志管理功能,并导入云日志服务中。通过访问日志记录,桶的拥有者可以深入分析访问该桶的用户请求性质、类型或趋势。 前置条件 已开通对象存储服务。 注意 1. 接入对象存储访问日志,云日志服务侧将产生相关存储费用与流量费用,详情请查看云日志服务计费说明。 2. 开启访问日志转储,会产生对象存储服务费用,相关费用信息请参考对象存储服务文档。 配置流程 1. 登录对象存储ZOS控制台。 2. 选择指定的Bucket名称桶,进入"概览"页面。 3. 点击"日志管理"标签,在日志管理界面下点击"设置"按钮。 4. 选择"开启日志存储",按照日志管理配置规则,选择日志存储位置与日志前缀,单击"保存"开启日志存储功能。 5. 进入云日志服务控制台,在左侧菜单栏点击“日志接入”,选择“对象存储访问日志”。 6. 选择需要存储日志数据的日志项目与日志单元。点击下一步进入日志配置页面。 7. 在日志配置页面中,选择上述第四步已配置的ZOS存储桶以及目录前缀,点击“下一步”,即可完成配置
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        对象存储访问日志
      • Kafka性能调优
        本章节主要介绍Kafka的最佳实践。 1. 体系结构概述 Kafka主题用于对记录进行组织。记录由生产者生成,由消费者使用。生产者将记录发送到 Kafka 代理,后者存储数据。 主题跨代理对记录进行分区。在使用记录时,每个分区最多可使用一个消费者来实现数据并行处理。 复制用于在节点之间复制分区。这可以防止节点(代理)发生服务中断。将副本组之间的单个分区指定为分区领导者。生产者流量将根据由ZooKeeper管理的状态路由到每个节点的领导者。 2. 调优方案选择 Kafka性能体现在两个主要方面:吞吐量和延迟。吞吐量是指数据的最大处理速率,通常吞吐量越高越好。延迟是指存储或检索数据所花费的时间。通常,延迟越低越好。在吞吐量、延迟和应用基础结构的开销方面找到适当的平衡可能会有难度。 根据追求的是高吞吐量、低延迟还是此两者,性能要求可能符合以下三种常见情况中的一种: 高吞吐量,低延迟。此方案要求同时满足高吞吐量和低延迟(大约100毫秒)。服务可用性监视就是这种应用场景的一个例子。 高吞吐量,高延迟。此方案要求满足高吞吐量(大约1.5 GBps),但可以容许较高的延迟(< 250 毫秒)。这种应用场景的一个例子是引入遥测数据进行近实时的处理,例如安全与入侵检测应用程序。 低吞吐量,低延迟。此方案要求提供低延迟(< 10毫秒)以完成实时处理,但可以容许较低的吞吐量。在线拼写和语法检查就是这种应用场景的一个例子。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        Kafka性能调优
      • 如何配置合适的防护策略
        高频Web攻击场景 你可以配置攻击挑战策略,针对短时间内发起高频大量web攻击(触发规则防护)的客户端ip,阻止该IP一段时间内的所有请求。使用该策略可以快速拦截恶意攻击Web的IP,快速应对恶意扫描、Web攻击威胁,提高攻防对抗效率。 BOT爬虫防护 当您的域名存在爬虫问题时,可以通过边缘安全加速平台的BOT防护模块配置针对性的防护策略来保护您的网站免受爬虫问题困扰。 严格防护模式 当您的业务需要严格的安全防护模式,不管任何请求进来时宁可被误拦截,也不允许进入系统内部时。您可以通过以下方式配置严格的防护策略。 在新增域名时,可以选择拦截模式,同时选择漏洞防护集合选择全量防护规则集合。 如果您已经完成新增域名,可以在域名管理中,选中需要配置策略的域名,然后进入【安全能力】——【Web应用防火墙】——【防护规则引擎】页面,配置全量防护规则集,并且调整防护模式为拦截。 您同时可根据业务、流量特征信息,配置高级防护、访问控制、CC配置等其他特殊的防护配置内容,如:您的域名只允许国内访问,则可以通过访问控制,封禁海外IP内容,只允许国内IP进行访问。 注意:使用严格防护模式的配置策略后,可能会产生大量误报内容,您可以通过分析攻击日志信息,利用加白、配置规则等方式对可信任的请求进行放行减少误报的情况。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置合适的防护策略
      • 准备环境
        本章节介绍了云上使用分布式消息服务RocketMQ需要准备的云主机、网络等相关环境。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为RocketMQ实例提供一个隔离的、用户自主配置和管理的虚拟网络环境。 1. 在创建RocketMQ实例前,确保已存在可用的虚拟私有云和子网。 创建方法,请参考创建虚拟私有云和子网。如果您已有虚拟私有云和子网,可重复使用,不需要多次创建。 在创建VPC和子网时应注意如下要求: 创建的VPC与使用的分布式消息服务RocketMQ应在相同的区域。 创建VPC和子网时,配置参数建议使用默认配置。 2. 在创建RocketMQ实例前,确保已存在可用的安全组。 创建方法,请参考创建安全组。如果您已有安全组,可重复使用,不需要多次创建。 在创建安全组时应注意如下要求: 创建安全组时,“模板”选择“自定义”。 使用分布式消息服务RocketMQ必须添加表1所示安全组规则,其他规则请根据实际需要添加。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8100 0.0.0.0/0 通过内网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口 说明 安全组创建后,系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则。此时使用内网通过同一个VPC访问RocketMQ实例,无需添加表1的规则。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        准备环境
      • 升级网格
        本章节主要介绍升级网格 操作场景 用户可以将低版本的网格升级到高版本,以获取更优质的体验。 升级影响 网格升级将自动重新注入新版本数据面代理,过程中会滚动重启服务Pod,可能造成短暂服务实例中断。 升级期间请勿进行灰度发布、流量规则配置等操作。 升级路径 网格类型 源版本 目标版本 升级方式 :::: 基础版 1.8.4r1 1.8.4r4 补丁更新 1.8.4r2 1.8.4r4 补丁更新 1.8.4r3 1.8.4r4 补丁更新 说明 各大版本特性请参见 1.3版本特性、 1.6版本特性和 1.8版本特性。 操作步骤 步骤 1 登录应用服务网格控制台,确认网格是否需要升级版本。判断方法如下: 列表上方是否提示可升级版本的网格。 网格名称右侧是否存在“可升级”提示。 若存在可升级版本的网格,单击该网格名称,进入网格详情页面。 步骤 1 在左侧导航栏选择“网格配置”,单击“升级”页签。 步骤 2 根据升级路径选择合适的升级方式完成网格升级。 版本升级 单击“版本升级”,系统自动完成升级诊断,检查结果全部成功后,单击“升级”。 说明 1.3.0版本升级至1.8.4时,VirtualService格式检查项的结果为“警告”,原因是1.8及以上版本网格界面仅支持显示delegate格式的 VirtualService,需要根据7.4.5 1.3升级1.8 VirtualService支持Delegate切换进行修改,否则升级后将看不到创建的网关路由。不过,该检查项并不会导致升级失败。 补丁更新 单击“补丁更新”,在弹出的提示框中单击“确定”。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格配置
        升级
        升级网格
      • 迁移上云
        分布式消息服务Kafka提供全托管、免运维的迁移上云服务,用于自建实例或跨云云实例与分布式消息服务Kafka实例之间的数据同步。本文介绍迁移上云的源实例类型、使用限制、跨VPC数据同步以及使用流程。 背景信息 迁移上云可以把源云分布式消息服务Kafka集群的元数据(Topic和Group配置信息)、消息数据和点位信息同步到目标集群,迁移完成后目标集群的元数据与原集群的元数据保持一致,并且支持持续更新和完成后自动停止任务。 使用限制 1. 此功能不收费,会占用当前实例的服务器资源,请结合业务流量和服务器资源占用情况,在合理的情况下进行迁移。 2. 单机版不支持迁移。 计费说明 分布式消息服务Kafka的迁移上云组件处于公测阶段,不会在分布式消息服务Kafka侧产生费用。同时,天翼云不承诺迁移的SLA,使用迁移上云所依赖的其他产品的SLA和费用说明请以对应产品为准。 环境要求 如果您需要通过迁移上云功能将公网的自建实例的数据同步到分布式消息服务Kafka或者跨地域将某个VPC内的分布式消息服务Kafka的数据同步到另一个VPC的分布式消息服务Kafka,您需要为该实例绑定弹性IP开启公网访问,然后在公网上进行数据同步。 如果您需要将某个VPC内的数据通过迁移上云功能同步到另一个VPC的分布式消息服务Kafka,需要手动打通VPC。具体步骤,请参见:使用VPCEP实现跨VPC访问Kafka
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        集群迁移
        迁移上云
      • 创建Serverless集群
        配置项 描述 实例名称 填写集群的实例名称 企业项目 按需选择企业项目 计费模式 默认使用按需计费模式 Kubernetes版本 显示当前Serverless集群支持的Kubernetes版本 部署方式 支持单可用区部署、多可用区部署 可用区 按需选择可用区 API Server访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。同时,您也可以选择是否使用EIP暴露API Server,选择不开放时,则无法通过外网访问集群API Server 虚拟私有云 集群所使用的VPC,支持使用已有的VPC或创建虚拟私有云 所在子网 集群所使用的子网,支持使用已有的子网或创建子网 默认安全组 安全组是一种虚拟防火墙,能够控制实例的出入站流量,Serverless集群会自动生成一条默认的安全组,以确保容器之间能正常通信 启用IPv6 启用IPv6双栈将创建双栈Serverless集群 Service CIDR 设置Service CIDR。Service网段不能与VPC及VPC内已有集群使用的网段重复,并且Service地址段也不能和Pod地址段重复。集群创建成功后不能再修改该网段 自定义证书SAN 按需添加自定义的IP或域名,以实现对客户端的访问控制 集群本地域名 填写集群的本地域名 集群删除保护 设置是否启用集群删除保护,防止通过控制台或者API误删除集群 集群标签 为集群绑定标签,作为云资源的标识 集群描述 按需对集群进行描述说明 时区 集群所要使用的时区
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        集群
        创建Serverless集群
      • 账单查询
        本文介绍全站加速产品的账单查询及相关步骤等。 简要说明 天翼云支持用户查询账单概览、流水账单、账单详情及导出记录,详情请见:账单概览。 账单概览 账单概览可以展示不同汇总维度下的应付金额、扣费明细等数据,每个产品只展示一条汇总数据。 流水账单 流水账单可以展示按照不同计费模式下的每一笔订单和每个计费周期维度构成的数据,根据此账单进行扣费和结算,并可导出两种格式(xlsx、csv)的账单,在【导出记录】下载。 账单详情 自定义账单可以通过多维度展示客户账单的详细信息,并可导出两种格式(xlsx、csv)的账单,在【导出记录】下载。 导出记录 用户选择导出后,可以在【导出记录】页面点击下载,也可查看已导出的全部文件记录。 查询步骤 1. 登录天翼云账户,单击右上角,再单击【费用中心】。 2. 选择【账单管理】,分别单击【账单概览】、【流水账单】、【账单详情】、【导出记录】查询不同维度的账单。 您也可以通过调用接口查询全站加速账单。全站加速支持按流量计费、按带宽计费查询账单。详见:查询计费账单。
        来自:
        帮助文档
        全站加速
        计费说明
        账单查询
      • 修改分区平衡
        本文主要介绍修改分区平衡。 操作场景 分区平衡是指将分区的副本重新分配到不同的代理上,解决代理负载不均衡问题。 需要进行分区平衡的场景如下: 实例扩容代理个数后,将原有Topic分区的副本迁移到新代理上 将高负载代理上的Leader分区切换为Follower 增加/减少副本数量 分布式消息服务Kafka控制台提供两种分区平衡的方法:自动平衡和手动平衡,建议选择自动平衡,确保分区Leader的均匀分布。 操作影响 对数据量大的Topic进行分区平衡,会占用大量的网络和存储带宽,业务可能会出现请求超时或者时延增大,建议在业务低峰期时操作。 带宽限制是指设定Topic进行副本同步的带宽上限,确保不会对该实例上的其他Topic造成流量冲击。但需要注意,带宽限制不会区分是正常的生产消息造成的副本同步还是分区平衡造成的副本同步,如果带宽限制设定过小,可能会影响正常的生产消息,且可能会造成分区平衡一直无法结束。 分区平衡任务启动后,不能删除正在进行分区平衡的Topic,否则会导致分区平衡任务无法结束。 分区平衡任务启动后,无法修改Topic的分区数。 分区平衡任务启动后,无法手动停止任务,需要等到任务完成。 分区平衡后Topic的metadata会改变,如果生产者不支持重试机制,会有少量的请求失败,导致部分消息生产失败。 数据量大的Topic进行分区平衡的时间会比较长,建议根据Topic的消费情况,适当调小Topic老化时间,使得Topic的部分历史数据被及时清理,加快迁移速度。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        修改分区平衡
      • 购买
        本章节主要内容介绍购买操作 1. 进入节点资源池控制台,进入数据库复制控制台,左侧菜单栏3个入口,分别是实时迁移管理、备份迁移管理、实时同步管理,用户根据自己数据库场景选择,此处以实时迁移为例: 2. 点击“创建迁移任务”按钮,进入创建页面,根据提升进行迁移任务创建: 1)任务名称:该处名称在4位到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符; 2)迁移实例信息:包括数据流动方向,入云,出云;源数据库引擎类型;目标数据库引擎类型;网络类型;目标数据库实例名称;目标数据库实例读写设置;迁移方式等; 网络类型选择公网时,系统将自动为迁移实例绑定弹性公网IP,直到该任务结束后自动删除该弹性公网IP;故会有流量费用产生; 明确此处的选择信息,且创建后该处信息不可修改 3. 根据选择的以上维度信息,会显示具体的价格与费用。 入云,选择MySQL,公网网络,此处价格提示为仅有配置费用,无网络传输费,且提示任务启动7天后才开始计费; 出云,选择MySQL,公网网络,此处价格提示为配置费用+网络传输费,且无任何优惠。 4. 按步骤提示依次进行后续的步骤操作即可完成该迁移任务的创建。
        来自:
        帮助文档
        数据库复制
        计费说明
        购买
      • 价格总览及折扣
        本文介绍弹性云主机价格与折扣信息,帮助您买到更优惠的云主机。 包年优惠政策 规格类型 规格族 折扣 通用型 s2 1年8.5折、2年7折、3年5折、4年4.5折、5年4折。 通用型 s3、s6 1年6折、2年5.5折、3年3折、4年3折、5年3折。 通用型 s7、s8、s8e 1年8折、2年7.8折、3年7.5折、4年7.3折、5年7.2折(2026年3月20日起生效)。 通用型 s8r 1年8.5折。 计算型 c3、c6 1年6折、2年5.5折、3年3折、4年3折、5年3折。 计算型 c8a 1年6折。 计算型 c7、c8、c8e 1年8折、2年7.8折、3年7.5折、4年7.3折、5年7.2折(2026年3月20日起生效)。 内存型 m2 1年8.5折、2年7折、3年5折、4年4.5折、5年4折。 内存型 m3、m6 1年6折、2年5.5折、3年3折、4年3折、5年3折。 内存型 m8a 1年6折。 内存型 m7、m8、m8e 1年8折、2年7.8折、3年7.5折、4年7.3折、5年7.2折(2026年3月20日起生效)。 增强型 c7ne、c8ne、m8ne 1年8.5折、2年7折、3年5折、4年4.5折、5年4折。 本地盘云主机 ip3、ir3、d3 1年6折、2年5.5折、3年4折、4年4折、5年4折。 鲲鹏系列云主机 ks1、kc1、km1 1年8.5折、2年7折、3年5折、4年5折、5年5折。 鲲鹏系列云主机 ks2x、kc2x、km2x 1年9.5折、2年9.0折、3年8.5折、4年8.5折、5年8.5折。 鲲鹏系列云主机 ks2xne、kc2xne、km2xne 1年9.5折、2年9.0折、3年8.5折、4年8.5折、5年8.5折。 鲲鹏系列云主机 ks2、kc2、km2 已停售 鲲鹏系列云主机 ks2ne、kc2ne、km2ne 已停售 海光系列云主机 hs1、hc1、hm1 1年8.5折、2年7折、3年5折、4年5折、5年5折。 海光系列云主机 hs3x、hc3x、hm3x、hc4t、hm4t 1年9.5折、2年9.0折、3年8.5折、4年8.5折、5年8.5折。 海光系列云主机 hs3xne、hc3xne、hm3xne 1年9.5折、2年9.0折、3年8.5折、4年8.5折、5年8.5折。 海光系列云主机 hs3、hc3、hm3 已停售 飞腾系列云主机 fs1、fc1、fm1 1年8.5折、2年7折、3年5折、4年5折、5年5折。 GPU云主机 GPU云主机价格及优惠政策请参考:GPU云主机价格总览。 经济型 e 1年3.4折、2年2.5折、3年2.1折、4年2.1折、5年2.1折。 注意 国际站节点云主机无包年折扣。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        计费说明
        价格总览及折扣
      • 添加域名
        本节介绍添加域名操作流程。 开通漏洞扫描服务后,您首先需要将网站资产以IP或域名的形式添加到漏洞扫描服务中并完成域名认证,才能进行漏洞扫描。 如果您的网站中存在需要登录才能访问的网页,还需要配置网站登录信息(“账号密码登录”和“cookie登录”两种登录方式),VSS才能为您更好的检测网站安全问题。 说明 如果您在添加域名时,提示“当前套餐可新增域名已达到上限”,无法添加域名时,可参照以下方法进行处理: 参照域名配额扩容进行域名配额扩容,购买“扫描配额包”,“扫描配额包”必须大于当前版本已有的配额。 如果您的资产列表有不需要防护的域名,建议删除后再添加新的域名。 前提条件 已获取管理控制台的登录帐号与密码。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,单击“新增域名”,进入添加域名入口。 4. 在弹出的对话框中,添加“域名/IP地址”,设置“域名别称”,如下图所示。 域名别称:帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 5. 单击“确认”,进行域名所有权认证。 说明 如果暂时不进行域名所有权认证,可关闭对话框,后续参照域名认证章节完成域名认证。 如果待检测站点的服务器搭建在云上,且该服务器是您当前登录帐号的资产,才可以选择“一键认证”的方式进行快速认证,否则只能选择“免认证”的方式进行认证。 免认证,仔细阅读下图中的使用须知,确认符合条件后,完成域名认证。 一键认证,如下图所示。 单击“完成认证”,进行域名认证,执行完成后,该域名的状态为“已认证”。 6. 如果域名认证成功,页面跳转到“网站设置”页面,参照下表完成网站信息配置,如下图所示。 说明 如果网站中存在需要登录才能访问的网页,进行登录设置后,VSS能够为您更好的检测网站安全问题,后续也可以参照编辑域名进行配置。 VSS提供了“账号密码登录”和“cookie登录”两种登录方式,为了提高登录成功率,建议您配置两种登录方式。 网站登录页面参数说明: 参数名称 参数说明 样例 “登录方式一:账号密码登录” 登录页面 网站登录页面的地址。 用户名 登录网站的用户名。 vsstest 密码 对应用户名的密码。 确认密码 再次输入用户名的密码。 “登录方式二:cookie登录” 如果网站登录需要动态验证码才能登录成功,此时必须配置“cookie登录”方式。 cookie值 输入登录网站的cookie值。 domaintag “网站登录验证” 验证登录网址 登录成功后才能访问的网址,便于VSS快速判断您的登录信息是否有效。 高级配置 自定义Header 配置HTTP请求头部。最多可添加5个自定义HTTP请求头。 当待扫描的网站需要请求中附带特殊的HTTP请求头时,可以通过自定义Header进行设置。 7. 单击“确认”。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        添加域名
      • 通过公网连接MySQL实例
        说明:本章节会介绍如何通过公网连接数据库实例 提供两种连接方式通过MySQL客户端连接实例:普通连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 ① 对目标实例绑定弹性公网IP。 ② 获取本地设备的IP地址。 ③ 设置安全组规则。 ④ 使用ping命令连通1.a中绑定的弹性公网IP地址,确保本地设备可以访问该弹性公网IP地址。 ⑤ 使用客户端连接实例。 使用MySQLFront连接实例 步骤 1 启动MySQLFront客户端。 步骤 2 在连接管理对话框中,单击“新建”。 图1 连接管理 步骤 3 输入需要连接的关系型数据库实例信息,然后单击“确定”。 图2 添加信息 表 参数说明 参数 说明 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 目标实例的弹性公网IP。 端口 输入RDS实例的内网端口。 用户 需要访问RDS实例的账号名称。默认root。 密码 要访问关系型数据库实例的帐号所对应的密码。 步骤 4 在打开登录信息窗口,选中创建的连接,单击“打开”,如下图所示。 若连接信息无误,即会成功连接实例。 图3 打开登录信息 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。 SSL连接 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击实例名称进入“基本信息”页面,单击“数据库信息”模块“SSL”处的,下载根证书或捆绑包。 步骤 5 将根证书导入弹性云服务器Linux操作系统。 关系型数据库服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 关系型数据库服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 步骤 6 连接关系型数据库实例。以Linux系统为例,执行如下命令。 mysql h P u p sslca 表 参数说明 参数 说明 目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库实例,示例如下: mysql h 172.16.0.31 P 3306 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: Enter password: 若连接失败,请确保各项前提条件正确配置后,重新尝试连接。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        快速入门
        通过公网连接MySQL实例
        通过公网连接MySQL实例
      • 产品定义
        本文为您介绍天翼云SDWAN的定义、产品形态和产品组件。 SDWAN是一种将SDN应用到广域网场景中的软件定义广域网技术。天翼云SDWAN采用SDWAN核心网架构方案(PoP云端网络架构)进行设计研发,为用户提供更加高效快捷的云化SDWAN服务。天翼云SDWAN基于天翼云资源池布局,并依托电信优质骨干网资源(ChinaNet、专线/专网、CN2DCI网、4G/5G无线网络等),可在接入侧兼容各运营商多种网络接入方式,支持一跳入云、多地组网、灵活配置以及智能调度与管理等功能,助力用户分钟级构建云、数据中心、企业分支之间的专属广域网络。 产品形态 智能网关是指天翼云提供的SDWAN网络接入设备,分为硬件版和软件版(vCPE)两种形态。 智能网关硬件版:智能网关硬件版作为部署在客户侧的重要网络设备,主要功能是负责与PoP点通过网络组建加密通道,将客户侧需要通过SDWAN网络传输组网的流量通过加密通道传输至PoP点,进入SDWAN骨干网中,进而传输到组网对端。 智能网关硬件版本分为四种型号:经济版、标准版、企业版、企业增强版。客户可根据业务规模需求,并结合不同型号网关的转发能力,进行设备选型: 智能终端 经济版 标准版 企业版 企业增强版 产品型号 S1000系列 S2000系列 S6000系列 S8000系列 IPSec隧道加密转发能力 100Mbps 500Mbps 1Gbps 5Gbps 智能网关软件版(vCPE): vCPE是智能网关的软件镜像版。通过将vCPE镜像部署在云主机中。智能网关vCPE可作为一个虚拟CPE设备帮您将网络接入天翼云,为用户提供更加灵活、便捷的入云服务。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品定义
      • Windows事件日志采集
        事件ID 对应事件 35 更改时间源 36 时间同步失败 37 时间同步正常 41 表示系统在未先正常关机的情况下重新启动。当出现意外断电关机、系统崩溃时出现此事件ID。 134 当出现时间同步源DNS解析失败时会出现此事件ID。 512 Windows启动事件 513 Windows关机事件 515 受信任的登录过程已经在本地安全机构注册 516 审核失败事件 517 清除安全事件日志事件 518 安全帐户管理器已加载通知数据包 519 进程正在使用无效的本地过程调用(LPC)端口试图伪装客户端并向客户端地址空间答复读取或写入 520 更改系统时间事件 521 无法记录事件 528 登录成功事件 529 登录失败事件用户名未知或密码错误 530 登录失败事件时间限制 531 登录失败事件帐户当前已禁用 532 登录失败事件指定用户帐户已过期 533 登录失败事件不允许用户由此计算机登录 534 登录失败事件不允许该登录类型 535 登录失败事件指定帐户的密码已过期 536 登录失败事件NetLogon组件未激活 537 登录失败由于其他原因登录尝试失败 538 用户注销事件 539 登录失败试图登录时该帐户已锁定 540 登录成功事件 553 检测到重放攻击事件 560 准许对现有对象的访问 560 拒绝对现有对象的访问事件 562 指向对象的句柄已关闭 563 试图打开一个对象并打算将其删除 564 受保护对象已删除 565 访问权限已授予现有的对象类型 566 发生了一般对象操作 567 与使用的句柄关联的权限 568 尝试创建已审核文件的硬链接事件 574 对象权限被修改 576 对新登录指派特殊特权 592 创建新进程事件 592 创建新流程事件 600 对进程指派了主令牌事件 601 用户尝试安装服务事件 602 创建计划的作业事件 608 指派了用户帐户特权 609 移除了用户帐户特权 610 创建删除或修改了与另一域的信任关系 611 创建删除或修改了与另一域的信任关系 612 更改审核策略事件 613 更改IPsec策略事件 614 更改IPsec策略事件 615 更改IPsec策略事件 620 创建删除或修改了与另一域的信任关系 621 对帐户授予了系统访问权 622 从系统移除了系统访问权 623 更改审核策略事件 624 创建用户帐户事件 625 按用户刷新审核策略 626 启用了用户帐户 627 更改密码尝试事件 628 用户帐户密码设置或重置事件 630 删除用户帐户事件 631 启用了安全性的全局组更改事件 632 启用了安全性的全局组更改事件 633 启用了安全性的全局组更改事件 634 启用了安全性的全局组更改事件 635 启用了安全性的全局组更改事件 636 启用了安全性的全局组更改事件 637 启用了安全性的全局组更改事件 638 启用了安全性的全局组更改事件 639 启用了安全性的组更改事件 641 启用了安全性的组更改事件 642 更改用户帐户事件 643 更改域安全策略事件 644 帐户锁定尝试事件 644 用户帐户自动锁定事件 645 帐号及安全组策略更改事件 659 启用了安全性的通用组更改事件 660 启用了安全性的通用组更改事件 661 启用了安全性的通用组更改事件 662 启用了安全性的通用组更改事件 666 帐号及安全组策略更改事件 668 启用了安全性的组更改事件 672 已成功颁发和验证身份验证服务(AS)票证 675 预验证失败事件 680 帐户登录事件 681 登录失败尝试进行域帐户登录事件 682 用户已重新连接至已断开的终端服务器会话 683 用户未注销就断开终端服务器会话 685 更改用户帐户名称事件 698 更改目录服务还原模式密码事件 1074 查看计算机的开机、关机、重启的时间以及原因和注释。 1100 事件记录服务已关闭 1101 审计事件已被运输中断。 1102 审核日志已清除 1102 日志清除 1104 安全日志现已满 1105 事件日志自动备份 1108 事件日志记录服务遇到错误 4199 当发生TCP/IP地址冲突的时候出现此事件ID,用来排查用户IP网络的问题。 4608 Windows正在启动 4608 Windows启动事件 4609 Windows正在关闭 4609 Windows关机事件 4610 本地安全机构已加载身份验证包 4611 已向本地安全机构注册了受信任的登录进程 4611 受信任的登录过程已经在本地安全机构注册 4612 为审计消息排队分配的内部资源已经用尽,导致一些审计丢失。 4612 审核失败事件 4613 清除安全事件日志事件 4614 安全帐户管理器已加载通知包。 4614 安全帐户管理器已加载通知数据包 4615 LPC端口使用无效 4615 进程正在使用无效的本地过程调用(LPC)端口试图伪装客户端并向客户端地址空间答复读取或写入 4616 系统时间已更改。 4616 更改系统时间事件 4617 无法记录事件 4618 已发生受监视的安全事件模式 4621 管理员从CrashOnAuditFail恢复了系统 4622 本地安全机构已加载安全包。 4624 帐户已成功登录 4624 登录成功事件 4625 帐户无法登录 4625 登录失败事件用户名未知或密码错误 4626 用户/设备声明信息 4626 登录失败事件时间限制 4627 集团会员信息。 4628 登录失败事件指定用户帐户已过期 4629 登录失败事件不允许用户由此计算机登录 4630 登录失败事件不允许该登录类型 4631 登录失败事件指定帐户的密码已过期 4632 登录失败事件NetLogon组件未激活 4633 登录失败由于其他原因登录尝试失败 4634 帐户已注销 4634 用户注销事件 4635 登录失败试图登录时该帐户已锁定 4636 登录成功事件 4646 IKE DoS防护模式已启动 4647 用户启动了注销 4648 使用显式凭据尝试登录 4649 检测到重播 4649 检测到重放攻击事件 4650 建立了IPsec主模式安全关联 4651 建立了IPsec主模式安全关联 4652 IPsec主模式协商失败 4653 IPsec主模式协商失败 4654 IPsec快速模式协商失败 4655 IPsec主模式安全关联已结束 4656 请求了对象的句柄 4656 准许对现有对象的访问 4656 拒绝对现有对象的访问事件 4657 注册表值已修改 4658 对象的句柄已关闭 4658 指向对象的句柄已关闭 4659 请求删除对象的句柄 4659 试图打开一个对象并打算将其删除 4660 对象已删除 4660 受保护对象已删除 4661 请求了对象的句柄 4661 访问权限已授予现有的对象类型 4662 对对象执行了操作 4662 发生了一般对象操作 4663 尝试访问对象 4663 与使用的句柄关联的权限 4664 试图创建一个硬链接 4664 尝试创建已审核文件的硬链接事件 4665 尝试创建应用程序客户端上下文。 4666 应用程序尝试了一个操作 4667 应用程序客户端上下文已删除 4668 应用程序已初始化 4670 对象的权限已更改 4670 对象权限被修改 4671 应用程序试图通过TBS访问被阻止的序号 4672 分配给新登录的特权 4672 对新登录指派特殊特权 4673 特权服务被召唤 4674 尝试对特权对象执行操作 4675 SID被过滤掉了 4688 已经创建了一个新流程 4688 创建新进程事件 4688 创建新流程事件 4689 一个过程已经退出 4690 尝试复制对象的句柄 4691 请求间接访问对象 4692 尝试备份数据保护主密钥 4693 尝试恢复数据保护主密钥 4694 试图保护可审计的受保护数据 4695 尝试不受保护的可审计受保护数据 4696 主要令牌已分配给进程 4696 对进程指派了主令牌事件 4697 系统中安装了一项服务 4697 用户尝试安装服务事件 4698 已创建计划任务 4698 创建计划的作业事件 4699 计划任务已删除 4700 已启用计划任务 4701 计划任务已禁用 4702 计划任务已更新 4703 令牌权已经调整 4704 已分配用户权限 4704 指派了用户帐户特权 4705 用户权限已被删除 4705 移除了用户帐户特权 4706 为域创建了新的信任 4706 创建删除或修改了与另一域的信任关系 4707 已删除对域的信任 4707 创建删除或修改了与另一域的信任关系 4708 更改审核策略事件 4709 IPsec服务已启动 4709 更改IPsec策略事件 4710 IPsec服务已禁用 4710 更改IPsec策略事件 4711 PAStore引擎(1%) 4711 更改IPsec策略事件 4712 IPsec服务遇到了潜在的严重故障 4713 Kerberos策略已更改 4714 加密数据恢复策略已更改 4715 对象的审核策略(SACL)已更改 4716 可信域信息已被修改 4716 创建删除或修改了与另一域的信任关系 4717 系统安全访问权限已授予帐户 4717 对帐户授予了系统访问权 4718 系统安全访问已从帐户中删除 4718 从系统移除了系统访问权 4719 系统审核策略已更改 4719 更改审核策略事件 4720 已创建用户帐户 4720 创建用户帐户事件 4721 按用户刷新审核策略 4722 用户帐户已启用 4722 启用了用户帐户 4723 尝试更改帐户的密码 4723 更改密码尝试事件 4724 尝试重置帐户密码 4724 用户帐户密码设置或重置事件 4725 用户帐户已被禁用 4725 帐户当前已禁用 4726 用户帐户已删除 4726 删除用户帐户事件 4727 已创建启用安全性的全局组 4727 启用了安全性的全局组更改事件 4728 已将成员添加到启用安全性的全局组中 4728 启用了安全性的全局组更改事件 4729 成员已从启用安全性的全局组中删除 4729 启用了安全性的全局组更改事件 4730 已删除启用安全性的全局组 4730 启用了安全性的全局组更改事件 4731 已创建启用安全性的本地组 4731 启用了安全性的全局组更改事件 4732 已将成员添加到启用安全性的本地组 4732 启用了安全性的全局组更改事件 4733 成员已从启用安全性的本地组中删除 4733 启用了安全性的全局组更改事件 4734 已删除已启用安全性的本地组 4734 启用了安全性的全局组更改事件 4735 已启用安全性的本地组已更改 4735 启用了安全性的组更改事件 4737 启用安全性的全局组已更改 4737 启用了安全性的组更改事件 4738 用户帐户已更改 4738 更改用户帐户事件 4739 域策略已更改 4739 更改域安全策略事件 4740 用户帐户已被锁定 4740 帐户锁定尝试事件 4740 用户帐户自动锁定事件 4741 已创建计算机帐户 4741 帐号及安全组策略更改事件 4742 计算机帐户已更改 4743 计算机帐户已删除 4744 已创建禁用安全性的本地组 4745 已禁用安全性的本地组已更改 4746 已将成员添加到已禁用安全性的本地组 4747 已从安全性已禁用的本地组中删除成员 4748 已删除安全性已禁用的本地组 4749 已创建一个禁用安全性的全局组 4750 已禁用安全性的全局组已更改 4751 已将成员添加到已禁用安全性的全局组中 4752 成员已从禁用安全性的全局组中删除 4753 已删除安全性已禁用的全局组 4754 已创建启用安全性的通用组 4755 启用安全性的通用组已更改 4755 启用了安全性的通用组更改事件 4756 已将成员添加到启用安全性的通用组中 4756 启用了安全性的通用组更改事件 4757 成员已从启用安全性的通用组中删除 4757 启用了安全性的通用组更改事件 4758 已删除启用安全性的通用组 4758 启用了安全性的通用组更改事件 4759 创建了一个安全禁用的通用组 4760 安全性已禁用的通用组已更改 4761 已将成员添加到已禁用安全性的通用组中 4762 成员已从禁用安全性的通用组中删除 4762 帐号及安全组策略更改事件 4763 已删除安全性已禁用的通用组 4764 组类型已更改 4764 启用了安全性的组更改事件 4765 SID历史记录已添加到帐户中 4766 尝试将SID历史记录添加到帐户失败 4767 用户帐户已解锁 4768 请求了Kerberos身份验证票证(TGT) 4768 已成功颁发和验证身份验证服务(AS)票证 4769 请求了Kerberos服务票证 4770 更新了Kerberos服务票证 4771 Kerberos预身份验证失败 4771 预验证失败事件 4772 Kerberos身份验证票证请求失败 4773 Kerberos服务票证请求失败 4774 已映射帐户以进行登录 4775 无法映射帐户以进行登录 4776 域控制器尝试验证帐户的凭据 4776 帐户登录事件 4777 域控制器无法验证帐户的凭据 4777 登录失败尝试进行域帐户登录事件 4778 会话重新连接到Window Station 4778 用户已重新连接至已断开的终端服务器会话 4779 会话已与Window Station断开连接 4779 用户未注销就断开终端服务器会话 4780 ACL是在作为管理员组成员的帐户上设置的 4781 帐户名称已更改 4781 更改用户帐户名称事件 4782 密码哈希帐户被访问 4783 创建了一个基本应用程序组 4784 基本应用程序组已更改 4785 成员已添加到基本应用程序组 4786 成员已从基本应用程序组中删除 4787 非成员已添加到基本应用程序组 4788 从基本应用程序组中删除了非成员。 4789 基本应用程序组已删除 4790 已创建LDAP查询组 4791 基本应用程序组已更改 4792 LDAP查询组已删除 4793 密码策略检查API已被调用 4794 尝试设置目录服务还原模式管理员密码 4794 更改目录服务还原模式密码事件 4797 试图查询帐户是否存在空白密码 4798 枚举了用户的本地组成员身份。 4799 已枚举启用安全性的本地组成员身份 4800 工作站已锁定 4801 工作站已解锁 4802 屏幕保护程序被调用 4803 屏幕保护程序被解雇了 4816 RPC在解密传入消息时检测到完整性违规 4817 对象的审核设置已更改。 4818 建议的中央访问策略不授予与当前中央访问策略相同的访问权限 4819 计算机上的中央访问策略已更改 4820 Kerberos票证授予票证(TGT)被拒绝,因为该设备不符合访问控制限制 4821 Kerberos服务票证被拒绝,因为用户,设备或两者都不符合访问控制限制 4822 NTLM身份验证失败,因为该帐户是受保护用户组的成员 4823 NTLM身份验证失败,因为需要访问控制限制 4824 使用DES或RC4进行Kerberos预身份验证失败,因为该帐户是受保护用户组的成员 4825 用户被拒绝访问远程桌面。默认情况下,仅当用户是Remote Desktop Users组或Administrators组的成员时才允许用户进行连接 4826 加载引导配置数据 4830 SID历史记录已从帐户中删除 4864 检测到名称空间冲突 4865 添加了受信任的林信息条目 4866 已删除受信任的林信息条目 4867 已修改受信任的林信息条目 4868 证书管理器拒绝了挂起的证书请求 4869 证书服务收到重新提交的证书请求 4870 证书服务撤销了证书 4871 证书服务收到发布证书吊销列表(CRL)的请求 4872 证书服务发布证书吊销列表(CRL) 4873 证书申请延期已更改 4874 一个或多个证书请求属性已更改。 4875 证书服务收到关闭请求 4876 证书服务备份已启动 4877 证书服务备份已完成 4878 证书服务还原已开始 4879 证书服务恢复已完成 4880 证书服务已启动 4881 证书服务已停止 4882 证书服务的安全权限已更改 4883 证书服务检索到存档密钥 4884 证书服务将证书导入其数据库 4885 证书服务的审核筛选器已更改 4886 证书服务收到证书请求 4887 证书服务批准了证书请求并颁发了证书 4888 证书服务拒绝了证书请求 4889 证书服务将证书请求的状态设置为挂起 4890 证书服务的证书管理器设置已更改。 4891 证书服务中的配置条目已更改 4892 证书服务的属性已更改 4893 证书服务存档密钥 4894 证书服务导入并存档了一个密钥 4895 证书服务将CA证书发布到Active Directory域服务 4896 已从证书数据库中删除一行或多行 4897 启用角色分离 4898 证书服务加载了一个模板 4899 证书服务模板已更新 4900 证书服务模板安全性已更新 4902 已创建每用户审核策略表 4904 尝试注册安全事件源 4905 尝试取消注册安全事件源 4906 CrashOnAuditFail值已更改 4907 对象的审核设置已更改 4908 特殊组登录表已修改 4909 TBS的本地策略设置已更改 4910 TBS的组策略设置已更改 4911 对象的资源属性已更改 4912 每用户审核策略已更改 4913 对象的中央访问策略已更改 4928 建立了Active Directory副本源命名上下文 4929 已删除Active Directory副本源命名上下文 4930 已修改Active Directory副本源命名上下文 4931 已修改Active Directory副本目标命名上下文 4932 已开始同步Active Directory命名上下文的副本 4933 Active Directory命名上下文的副本的同步已结束 4934 已复制Active Directory对象的属性 4935 复制失败开始 4936 复制失败结束 4937 从副本中删除了一个延迟对象 4944 Windows防火墙启动时,以下策略处于活动状态 4945 Windows防火墙启动时列出了规则 4946 已对Windows防火墙例外列表进行了更改。增加了一条规则 4947 已对Windows防火墙例外列表进行了更改。规则被修改了 4948 已对Windows防火墙例外列表进行了更改。规则已删除 4949 Windows防火墙设置已恢复为默认值 4950 Windows防火墙设置已更改 4951 规则已被忽略,因为Windows防火墙无法识别其主要版本号 4952 已忽略规则的某些部分,因为Windows防火墙无法识别其次要版本号 4953 Windows防火墙已忽略规则,因为它无法解析规则 4954 Windows防火墙组策略设置已更改。已应用新设置 4956 Windows防火墙已更改活动配置文件 4957 Windows防火墙未应用以下规则 4958 Windows防火墙未应用以下规则,因为该规则引用了此计算机上未配置的项目 4960 IPsec丢弃了未通过完整性检查的入站数据包 4961 IPsec丢弃了重放检查失败的入站数据包 4962 IPsec丢弃了重放检查失败的入站数据包 4963 IPsec丢弃了应该受到保护的入站明文数据包 4964 特殊组已分配给新登录 4965 IPsec从远程计算机收到一个包含不正确的安全参数索引(SPI)的数据包。 4976 在主模式协商期间,IPsec收到无效的协商数据包。 4977 在快速模式协商期间,IPsec收到无效的协商数据包。 4978 在扩展模式协商期间,IPsec收到无效的协商数据包。 4979 建立了IPsec主模式和扩展模式安全关联。 4980 建立了IPsec主模式和扩展模式安全关联 4981 建立了IPsec主模式和扩展模式安全关联 4982 建立了IPsec主模式和扩展模式安全关联 4983 IPsec扩展模式协商失败 4984 IPsec扩展模式协商失败 4985 交易状态已发生变化 5024 Windows防火墙服务已成功启动 5025 Windows防火墙服务已停止 5027 Windows防火墙服务无法从本地存储中检索安全策略 5028 Windows防火墙服务无法解析新的安全策略。 5029 Windows防火墙服务无法初始化驱动程序 5030 Windows防火墙服务无法启动 5031 Windows防火墙服务阻止应用程序接受网络上的传入连接。 5032 Windows防火墙无法通知用户它阻止应用程序接受网络上的传入连接 5033 Windows防火墙驱动程序已成功启动 5034 Windows防火墙驱动程序已停止 5035 Windows防火墙驱动程序无法启动 5037 Windows防火墙驱动程序检测到严重的运行时错 终止 5038 代码完整性确定文件的图像哈希无效 5039 注册表项已虚拟化。 5040 已对IPsec设置进行了更改。添加了身份验证集。 5041 已对IPsec设置进行了更改。身份验证集已修改 5042 已对IPsec设置进行了更改。身份验证集已删除 5043 已对IPsec设置进行了更改。添加了连接安全规则 5044 已对IPsec设置进行了更改。连接安全规则已修改 5045 已对IPsec设置进行了更改。连接安全规则已删除 5046 已对IPsec设置进行了更改。添加了加密集 5047 已对IPsec设置进行了更改。加密集已被修改 5048 已对IPsec设置进行了更改。加密集已删除 5049 IPsec安全关联已删除 5050 尝试使用对INetFwProfile.FirewallEnabled的调用以编程方式禁用Windows防火墙(FALSE 5051 文件已虚拟化 5056 进行了密码自检 5057 加密原语操作失败 5058 密钥文件操作 5059 密钥迁移操作 5060 验证操作失败 5061 加密操作 5062 进行了内核模式加密自检 5063 尝试了加密提供程序操作 5064 尝试了加密上下文操作 5065 尝试了加密上下文修改 5066 尝试了加密功能操作 5067 尝试了加密功能修改 5068 尝试了加密函数提供程序操作 5069 尝试了加密函数属性操作 5070 尝试了加密函数属性操作 5071 Microsoft密钥分发服务拒绝密钥访问 5120 OCSP响应程序服务已启动 5121 OCSP响应程序服务已停止 5122 OCSP响应程序服务中的配置条目已更改 5123 OCSP响应程序服务中的配置条目已更改 5124 在OCSP Responder Service上更新了安全设置 5125 请求已提交给OCSP Responder Service 5126 签名证书由OCSP Responder Service自动更新 5127 OCSP吊销提供商成功更新了吊销信息 5136 目录服务对象已修改 5137 已创建目录服务对象 5138 目录服务对象已取消删除 5139 已移动目录服务对象 5140 访问了网络共享对象 5141 目录服务对象已删除 5142 添加了网络共享对象。 5143 网络共享对象已被修改
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Windows事件日志采集
      • vLLM NPU多机推理
        Master CPU,内存,共享内存可以不填,NPU填:1。 Worker 副本数 1,CPU,内存,共享内存可以不填,NPU填:1。 点击确认完成创建。
        来自:
        帮助文档
        智算套件
        用户指南
        推理
        创建推理任务
        vLLM NPU多机推理
      • 创建存储库
        本文带您熟悉创建存储库的操作步骤,帮助您快速创建存储库。 操作场景 在创建备份之前,您需要先创建一个存储库来存放备份数据,并可根据需要,访问存储库,管理和检索备份数据。 约束与限制 单个资源池节点可创建的存储库数量为10个。 单个存储库的容量为100GB 1024000GB。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击“创建存储库”按钮。 6. 可在页面左上角切换地域,不同地域的资源之间内网不互通,请选择靠近您客户的区域,也可以降低网络时延,提高访问速度。 7. 选择是否配置云主机或暂不配置。 1. “暂不配置”表示暂时不配置云主机,可在存储库创建后再绑定。 2. “立即配置”表示立即配置云主机,需从云主机列表中选择要备份的云主机并添加至右侧的已选云主机列表中。 8. 若选择立即绑定云主机,还需至少选择一种备份方式: 1. 自动备份:将选择的云主机绑定到备份策略中,按照备份策略进行自动备份。备份策略创建详情请参考创建备份策略。 2. 立即备份:选择的云主机将立即进行手动一次性备份。 9. 在存储库页面选择付费方式。 包年/包月(预付费模式):按照订单的购买周期进行计费,适用于能够预估资源使用周期的场景。您可以提前支付一定周期的费用,来获取额外的优惠价格。这种模式适合有长期稳定需求的用户。 按需计费(后付费模式):根据资源实际使用时长计费,灵活性更高。您只需按照资源实际使用时长付费,费用会从您的账户余额中直接扣除。按需计费更适合资源使用时长可能有较大波动或临时性需求的用户。 10. 输入存储库名称并选择存储库容量。 存储库名称:只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 存储库容量:取值范围为100GB 1024000GB,您需要提前规划存储库容量,存储库的容量不能小于备份云主机的大小。 11. 选择是否编辑标签。标签用于标识资源,可通过标签管理功能对存储库进行分类和筛选。勾选后需要输入或选择现有标签键和标签值,后续您可通过标签功能统一管理资源,具体操作可参考标签功能概述。 12. 选择企业项目。 13. 若选择包年/包月计费方式,您还需要选择创建时长和是否自动续订。 创建时长:存储库的创建时长(范围为1个月到3年)。 自动续订:若启用自动续订,则按月购买自动续订周期为1个月;按年购买自动续订周期为1年。 14. 配置完成后,点击“下一步”,进入存储库配置确认页面。 15. 如确认无误,勾选“我已阅读并同意相关协议 《 天翼云云主机备份服务协议 》”,点击“确认下单”,完成存储库创建。 16. 创建完成后,您可查看“存储库”列表,等待存储库状态变为“可用”,即完成存储库的创建。
        来自:
        帮助文档
        云主机备份 CSBS
        快速入门
        创建存储库
      • 创建RocketMQ实例
        本文介绍分布式消息服务RocketMQ入门指引的创建RocketMQ实例内容。 实例介绍 RocketMQ实例订购支持用户自定义规格和自定义特性,可根据业务需要可定制相应规格的RocketMQ实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息RocketMQ页面。 2、点击订购实例进入相应页面,左上角选择目标资源池。 1)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 2)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、1年。该模式提供自动续期功能。 计费模式为按需计费,则该选项隐藏无需选择。 3)引擎类型目前默认选择RocketMQ引擎,完全兼容开源客户端的高性能低延时的消息队列。ctgmq引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 4)版本号默认4.9,实例创建后,不支持变更版本。建议服务端版本和客户端版本保持一致。 5)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 6)提供集群版和单机版两种规格选择模式,单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RocketMQ实例,建议购买集群版实例。 7)CPU架构支持X86计算和ARM计算两类。 8)选择X86计算,可以选择计算增强型(默认Intel)和海光计算增强型主机;选择ARM计算,可以选择鲲鹏计算增强型主机。通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 9)代理规格:针对不同主机类型,RocketMQ提供不同性能表现的规格参数。 10)代理数量:选择单机版该选项不展示,选择集群版此选择支持116代理选择。 11)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/超高IO两类。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 12)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 13)选择已有子网,若无子网,点击创建跳转到子网页面新增。 14)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增。 15)填写实例名称,系统默认实例名称,用户可直接修改。 16)选择企业项目,创建新的企业项目可以到IAM配置。 17)创建实例标签,标签由区分大小写的键值对组成,您最多可以设置 20 个标签 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看RocketMQ实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建RocketMQ实例
      • MySQL实例间的双向同步
        方向 检查项 检查内容 正向预检查 gtidmode参数检查 检查源库和目标库的gtidmode参数是否为ON。 正向预检查 lowercasetablenames 一致性检查 检查源库和目标库的lowercasetablenames变量是否一致。 正向预检查 mysql版本检查 检查源库和目标库的mysql版本是不是符合要求。 正向预检查 scheme字符集检查 检查待迁移库的字符集设置是否在要求范围内。 正向预检查 sqlmode参数一致性检查 检查源库和目标库的sqlmode参数是否一致。 正向预检查 双向回环标记表存在性检查 检查源库和目标库是否存在双向回环标记表,否则双向同步将会进入无限循环同步。 正向预检查 源库用户对回环标记数据库的权限检查 检查源库用于DTS任务的用户对回环标记表所在的数据库是否具有相应的权限。 正向预检查 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的库,若存在,检查该库下面是否存在同名的表、视图、函数和存储过程。 正向预检查 存储引擎检查 检查源库中待迁移的表的存储引擎。 正向预检查 待迁移表主键检查 检查待迁移表是否都存在主键。 正向预检查 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 正向预检查 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 正向预检查 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 正向预检查 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 正向预检查 源库serverid检查 查看源库的serverid是否大于0。 正向预检查 源库和目标库字符集一致性检查 检查源库和目标库的字符集是否一致。 正向预检查 源库和目标库时区一致性检查 检查源库和目标库的时区设置的值是否一致。 正向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 正向预检查 源库连通性检查 检查数据传输服务器能否连通源数据库。 正向预检查 目标库日志包大小检查 检查目标库的日志包大小是否符合要求。 正向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 正向预检查 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 反向预检查 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 反向预检查 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 反向预检查 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 反向预检查 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 反向预检查 源库serverid检查 查看源库的serverid是否大于0。 反向预检查 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 反向预检查 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 反向预检查 目标库用户对回环标记数据库的权限检查 检查目标库用于DTS任务的用户对回环标记表所在的数据库是否具有相应的权限。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        MySQL实例间的双向同步
      • 解析日志
        解析日志查询 在云日志服务控制台可进行日志查询。 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据,日志字段说明见解析日志格式表格。详细的查询介绍见 日志查询。 解析日志格式 请求日志 字段名称 字段描述 举例 topic 标识此条日志为内网dns解析日志 IDNSresolvelog version 日志格式版本,当前为V1 V1 timeiso8601 事件时间 20250822 16:59:27.985413 dnsmsgflags DNS信息Flags: QR:0表示客户端请求包,1表示服务端响应包; RD:0表示不期望进行递归查询,1表示期望进行递归查询; AA:0表示应答服务器不是该域名的权威服务器,1表示是权威服务器; TC:0表示报文未截断,1表示报文过长被截断; AD:0表示应答服务器验证查询域名DNSSEC数字签名未通过,1表示已验证DNSSEC数字签名;请求报文携带此字段表示希望递归DNS能够对DNSSEC应答验证。 CD:0表示需要进行DNSSEC数字签名的验证,若验证不通过则不响应,1表示应答服务器需应答,不管DNSSEC验证是否通过; RD dnsmsgid DNS信息ID,表示本次DNS查询的唯一识别码 30914 dstaddr 目的IP地址 100.100.2.136 dstport 目的端口 53 queryname 查询域名名称 www.example.com. querytype 查询记录类型,例如A,AAAA,CNAME,TXT,MX等 A regionid 地域 200000001781 srcaddr 源IP地址 192.168.0.1 srcport 源端口 42071 transport 传输协议 UDP userid 用户账号ID xxx@ctyun.cn edns DNS扩展协议,查询/应答日志可能包含 "flags: DO udp: 1408 CLIENTSUBNET: 1.1.XX.XX/32/24" 应答日志 字段名称 字段描述 举例 topic 标识此条日志为内网dns解析日志 IDNSresolvelog version 日志格式版本,当前为V1 V1 timeiso8601 日志时间 20250822 16:59:27.985413 answerrrset 回答资源记录集 Json array: ["www.example.com. 600 A 192.168.1.1", "www.example.com 600 A 192.168.1.2", ] authorityrrset 权威资源记录集 Json array: ["example.com. 600 SOA ns1.example.com. hostmaster.example.com. 2023010101 3600 1200 3600 360" ] additionalrrset 其他资源记录集 Json array: ["ns1.example.com. 600 A 100.100.2.136"] dnsmsgid DNS信息ID,表示本次DNS查询的唯一识别码 30914 dstaddr 目的IP地址 100.100.2.136 dstport 目的端口 53 moduletype 模块日志类型: PRIVATZONE:内网权威域名 FORWARD:转发模块 CACHE:缓存模块 RECURSE:递归模块 CACHE queryname 查询域名名称 www.example.com. querytype 查询记录类型,例如A,AAAA,CNAME,TXT,MX等 A rcode 响应状态码: 0: NOERROR,没有错误查询域名成功 1: FORMERR,格式错误,DNS 无法解析该请求 2: SERVFAIL,DNS 服务器遇到内部错误或者超时引起的解析失败 3: NXDOMAIN,域名未找到 4: NOTIMP,服务器不支持指定的操作代码 5: REFUSED,DNS服务器因为策略或者安全原因拒绝应答 0 regionid 地域 200000001781 rt 响应时延: 全局应答rt表示整个查询到应答的时延; 模块日志rt表示在模块内部消耗的时延 1 srcaddr 源IP地址 192.168.0.1 srcport 源端口 42071 transport 传输协议 UDP edns DNS扩展协议,查询/应答日志可能包含 "flags: DO udp: 1408 CLIENTSUBNET: 1.1.XX.XX/32/24"
        来自:
        帮助文档
        内网DNS
        用户指南
        解析日志
      • 添加国标IPC设备并播放实时画面
        主要介绍如何在智能视图服务控制台添加国标IPC设备并播放实时视频。 添加国标设备 在设备管理页面,点击【添加设备】,包含接入配置和设备配置两步。 接入配置 在接入配置页面,填入设备名称,下拉设备分类选择【IPC】,接入网络和播放网络选择【互联网】,接入协议选择【GB28181】并开启自动拉流。 新建GB28181凭证 在接入配置页面,首先点击【新建GB28181凭证】,输入注册用户名、密码和确认密码完成凭证创建。 注意 凭证密码长度为832位的字符串,至少包含大写字母、小写字母、数字和特殊字符其中三种。 下拉选择刚刚创建的GB28181凭证,勾选配置资源包并点击【下一步】,进入设备配置页面。 设备配置 在设备配置页面,选择厂商、设备地址和所属行业等信息。 完成创建后,可以看到在平台上成功创建的国标IPC设备,此时设备为未注册状态。 SIP信息获取 在平台侧完成设备创建后,点击设备进入详情页查看接入信息和SIP信息。 接入信息:可以获取国标ID。 SIP信息:可获取SIP服务器ID、SIP服务器域、SIP服务器地址,SIP服务器TCP端口和UDP端口。
        来自:
        帮助文档
        智能视图服务
        最佳实践
        添加国标IPC设备并播放实时画面
      • 配置环境变量
        环境变量名 含义 获取方式和默认值 RUNTIMEPROJECTID 函数的项目ID Context类提供接口或通过系统环境变量获取 RUNTIMEFUNCNAME 函数名称 Context类提供接口或通过系统环境变量获取 RUNTIMEFUNCVERSION 函数版本 Context类提供接口或通过系统环境变量获取 RUNTIMEHANDLER 函数执行入口 通过系统环境变量获取 RUNTIMETIMEOUT 函数执行的超时时间 通过系统环境变量获取 RUNTIMEUSERDATA 用户通过环境变量传入的值 Context类提供接口或通过系统环境变量获取 RUNTIMECPU 函数占用的CPU资源,取值与MemorySize成比例 Context类提供接口或通过系统环境变量获取 RUNTIMEMEMORY 函数配置的内存大小 Context类提供接口或通过系统环境变量获取单位MB RUNTIMEMAXRESPBODYSIZE 最大返回值限制 通过系统环境变量获取系统默认为6291456 Byte RUNTIMEINITIALIZERHANDLER 函数初始化入口 通过系统环境变量获取 RUNTIMEINITIALIZERTIMEOUT 函数初始化超时时间 通过系统环境变量获取 RUNTIMEROOT Runtime包的路径 通过系统环境变量获取系统默认路径为/home/snuser/runtime RUNTIMECODEROOT 代码在容器中的存放目录 通过系统环境变量获取系统默认路径为/opt/function/code RUNTIMELOGDIR 系统日志在容器中存放的目录 通过系统环境变量获取系统默认路径为/home/snuser/log
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置环境变量
      • TOMCAT部署SSL证书
        本文档指导您如何在Tomcat服务器中安装部署SSL证书。 前提条件 已在当前服务器中安装配置 Tomcat 服务。 已购买证书并且已获取到证书相关文件。 安装前准备文件 在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。 在弹出的 “证书下载” 窗口中,服务器类型选择 Tomcat,单击“下载”并解压缩包至本地,文件内包含下述2个文件: JKS证书:XXXX.cn.jks JKS证书密码:README.txt 操作步骤 1. 将已获取到的“XXX.cn.jks”密钥库文件拷贝至Tomcat安装目录/conf目录下。 2. 编辑/conf目录下的“server.xml”配置。 // keystoreFile指向步骤1保存的的jks文件; keystorePass值为jks证书密码; Port是端口; SSLEnable是开启ssl的意思; 3. 修改完成后,重启Tomcat服务器即可。 (可选)HTTP自动跳转HTTPS的安全配置 1.打开/conf目录下的“web.xml”文件,找到标签,在后面插入如下内容 SSL / CONFIDENTIAL 2.后续打开“server.xml”文件,修改redirectPort端口参数,如下所示:
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        TOMCAT部署SSL证书
      • FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
        漏洞描述 FastJSON是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。由于具有执行效率高的特点,应用范围广泛。 FastJSON 存在反序列化远程代码执行漏洞,漏洞成因是Fastjson autoType开关的限制可被绕过,然后反序列化有安全风险的类。攻击者利用该漏洞可实现在目标机器上的远程代码执行。 基本信息 · CVE编号:CVE202225845 · 漏洞类型:不安全的反序列 · 危险等级:高危 · 受影响应用版本:FastJSON < 1.2.80(非noneautotype版本) · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220523 · 风险特征:远程利用 · CVSS评分: 7 · CVSS详情: AV:N/AC:M/Au:N/C:P/I:P/A:P 修复建议 1.将 FastJSON 升级到 1.2.83 及以上版本,或noneautotype版本,下载地址: 2.临时修复建议:开启了autoType功能的受影响用户可通过关闭autoType来规避风险,另建议将JDK升级到最新版本。 由于autotype开关的限制可被绕过,请受影响用户升级到FastJSON 1.2.68及以上版本,通过开启safeMode配置完全禁用autoType。三种配置SafeMode的方式如下: 1)在代码中配置: ParserConfig.getGlobalInstance().setSafeMode(true); 2)加上JVM启动参数: Dfastjson.parser.safeModetrue (如果有多个包名前缀,可用逗号隔开) 3)通过类路径的fastjson.properties文件来配置: fastjson.parser.safeModetrue
        来自:
        帮助文档
        服务器安全卫士
        最佳实践
        漏洞检测与修复最佳实践
        FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
      • 将实例移入伸缩组
        如果您需要将实例移入指定伸缩组,请参考本文。 操作场景 您可以为伸缩组手动添加云主机实例。若伸缩组绑定了负载均衡,则新加入的云主机实例,也将加入到伸缩组内的负载均衡主机组,来承载业务流量请求。 约束与限制 伸缩组处于“已启用”状态。 将被移入的云主机实例所在虚拟私有云必须与伸缩组所在虚拟私有云一致。 云主机不能已处于其他伸缩组内。 移入的云主机必须处于“运行中”的健康状态。 移入后实例数不能超过伸缩组实例上限。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 点击待添加实例的伸缩组名称,进入到伸缩组详情页面。 5. 在伸缩组详情页面的下方,单击“伸缩实例”进入伸缩实例列表页签,单击“移入伸缩组”按钮。 6. 在弹窗的“待选实例”列表中勾选目标实例,单击按钮添加按钮移至“已选实例”列表,最后单击“确定”按钮。若您不想继续添加,可在“已选实例”列表中勾选目标实例,单击按钮,将其弃选。 7. 确定选择后,回到“伸缩实例”页签中,可查看到已移入的实例。此时,说明已成功将云主机实例移入至伸缩组中。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组内实例管理
        将实例移入伸缩组
      • 产品优势
        虚拟私有云产品为您提供优质的服务体验,本文带您了解虚拟私有云的产品优势。 简单易用 您可以通过控制台、API 等方式,快速创建、管理虚拟私有云,创建完成后,系统会自动为其创建默认路由表。您可以根据自己的应用需求轻松创建和配置虚拟私有云网络拓扑结构,包括子网、安全组、路由表等。 安全可靠 虚拟私有云之间通过隧道技术实现逻辑隔离,不同虚拟私有云之间默认不能通信。另外,我们还为您提供为您提供安全组、网络ACL等不同层面的网络访问控制方式,采用多重防护策略,让您的网络环境更安全。 灵活配置 虚拟私有云为您提供了强大的网络管理能力,您可以自定义网段,按需划分子网,并通过灵活配置路由表和路由规则,定制化地部署您的云上业务。并且支持云专线、VPN等多种方式接入。 通过自定义私有网络,您可以按需划分子网来合理规划IP地址资源;通过配置路由表来管理私有网络的流量走向;通过配置安全访问控制策略来进行安全防护等。 互联互通 虚拟私有云提供丰富的接入方式,可以满足您在云上的通信需求: 访问其它虚拟私有云:默认情况下,两个虚拟私有云之间是不能通信访问的,通过对等连接使不同VPC之间的云主机或物理机互相访问。 访问Internet:默认情况下,虚拟私有云与公网是不能通信访问的,通过弹性IP、NAT网关、弹性负载均衡等多种方式连接公网。 访问本地数据中心:您可以使用VPN 连接、云专线来访问本地数据中心。 为企业提供多种连接选择,以满足云上多业务需求,助力轻松部署企业应用,同时减少企业IT运维成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 1
      • ...
      • 143
      • 144
      • 145
      • 146
      • 147
      • ...
      • 184
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      公共算力服务

      科研助手

      推荐文档

      如何填写备案信息

      云课堂 第一课:玩转天翼云安全组

      云课堂 第十九课:RDS数据库服务基于SSL的安全访问

      产品计费方式

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号