活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      SSL VPN_相关内容
      • 购买GeminiDB Influx实例
        参数 描述 管理员账户名 管理员账户名默认为rwuser。 管理员密码 用户设置的密码。 长度为8~32个字符。 必须是大写字母、小写字母、数字、特殊字符的组合,其中可输入~!@%^+?特殊字符。 系统会进行弱密码校验,安全起见,请输入高强度密码。 请妥善管理您的密码,因为系统将无法获取您的密码信息。 确认密码 必须和管理员密码一致。 参数模板 数据库参数模板就像是数据库接口配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。 实例创建成功后,您可以根据业务需要调整参数,具体操作请参见 企业项目 该参数针对企业用户使用。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 请在下拉框中选择所在的企业项目。 SSL安全连接 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 您可以启用SSL安全连接,提高数据安全性,实例创建成功后,通过SSL的方式连接实例。 开启SSL安全连接之后,支持选择默认证书和通过CCM服务签发的证书。 默认证书由系统自动提供,无需设置,待实例创建成功后,您可以参见
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        快速入门
        购买实例
        购买GeminiDB Influx实例
      • 开通类
        本页介绍了SSL证书开通常见问题。 SSL可以即申请即用吗? 由于SSL证书根据不同类型,需要进行对应的审核工作,一旦完成审核后,即可部署使用。通常在配合验证的情况下,DV证书约1个工作日,OV证书约13个工作日,EV证书约35个工作日。
        来自:
        帮助文档
        SSL证书
        常见问题
        开通类
      • Java客户端接入示例
        本文介绍Maven方式引入Kafka客户端,并完成Kafka实例连接以及消息生产与消费的相关示例。如果您需要在IDE中查看Demo具体表现,请查看Java开发环境搭建。 下文所有Kafka的配置信息,如实例连接地址、Topic名称、用户信息等,请参考收集连接信息获取。 Maven中引入Kafka客户端 安装Java依赖库,pom.xml添加以下依赖。 org.apache.kafka kafkaclients 2.4.0 org.slf4j slf4jlog4j12 1.7.6 配置修改 1. 如果是SSL接入点,需在控制台下载证书。 2. 修改kafka.properties文件。 通用配置参数 bootstrap.serversxxxxxxxxxxxxxxxxxxxxx topicxxx group.idxxx 以下内容请根据实际情况配置 SSL接入点配置证书路径 ssl.truststore.location/xxxx/ssl.client.truststore.jks 3. 如果不是SSL接入点,需要将代码中SSL部分注释掉。如果是SSL接入点,需要在代码中修改证书密码(ssl.client.pw.key)。 //证书store的密码,保持不变props.put(SslConfigs.SSLTRUSTSTOREPASSWORDCONFIG, "xxxxxxx"); 配置读取 import java.util.Properties; public class JavaKafkaConfigurer { private static Properties properties; public synchronized static Properties getKafkaProperties() { if (null ! properties) { return properties; } //获取配置文件kafka.properties的内容 Properties kafkaProperties new Properties(); try { kafkaProperties.load(KafkaProducerDemo.class.getClassLoader().getResourceAsStream("kafka.properties")); } catch (Exception e) { //没加载到文件,程序要考虑退出 e.printStackTrace(); } properties kafkaProperties; return kafkaProperties; } }
        来自:
        帮助文档
        分布式消息服务Kafka
        开发指南
        Java
        Java客户端接入示例
      • VPN用户服务查看
        VPN用户服务查看。 接口功能介绍 vpn用户服务查看 接口约束 支持集群模式资源池。 URI GET /v4/vpn/ipsecuserservice/list 路径参数 无 Query参数 无 请求参数 请求header参数 无 请求body参数 get请求包含body参数,报文头指定application/json,且body结构对象需要转json。 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID b342b77ef26b11ecb0ac0242ac110002 queryContent 否 String Query Content模糊查询 ipsec111 projectID 否 String project ID 0 ipsecServiceName 否 String IPSCE 服务名称 ipsec111 ipsecServiceID 否 String vpn用户服务ID 35d5fa99c0404bb0806a8be317cc4d89 pageSize 否 Integer 每页行数 1 pageNo 否 Integer 页码 1 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 statusCode 否 Integer 返回状态码 取值范围: 800:成功 900:失败 800 errorCode 否 String 业务细分码,为product.module.code三段式码 message 否 String 失败时的错误描述,一般为英文描述 description 否 String 失败时的错误描述,一般为中文描述 returnObj 否 Object 返回对象 returnObj 表returnObj 参数 是否必填 参数类型 说明 示例 下级对象 totalCount 否 Integer 查询的总记录数 3 currentCount 否 Integer 当前页记录数 2 totalPage 否 Integer 总页数 2 logMark 否 String 链路追踪ID 74cb2e661f9545daaac5ee013470fd96 results 否 Array of Objects 列表 results 表results 参数 是否必填 参数类型 说明 示例 下级对象 ipsecServiceName 否 String IPSCE SERVICE名称 ipsec111 ipsecServiceID 否 String vpn用户服务ID 35d5fa99c0404bb0806a8be317cc4d89 ipAddress 否 String IPAddress 111.0.0.1 createTime 否 String create time 20230621 01:39:01 vpnConnectionID 否 String vpn connection ID 908dhfa99c0404bb0806a8be317cc4d89
        来自:
        帮助文档
        VPN连接
        API参考
        API
        集群模式资源池VPN用户服务功能
        VPN用户服务查看
      • 经典版VPN常规检查项
        本章节向您介绍VPN连接故障排查的常规检查项,帮助您快速定位并解决连接问题。 用户在使用VPN连接经典版过程中,可能会出现由于配置错误(云侧或用户侧协商策略、防火墙、路由表、域间策略、NAT配置、安全组等信息配置)而导致连接故障或无法PING通。 检查VPN两侧协商信息 确认PSK共享密钥是否一致。 确认IKE策略、IPsec策略协商参数是否一致。 确认两侧的本地子网和远端子网配置是否互为镜像。 检查客户防火墙ACL和云端安全组配置 确认放行去往天翼云VPC子网的数据流。 确认放行来自天翼云VPC子网的数据流。 检查防火墙路由表 确认存在目标地址为天翼云VPC子网的路由信息: 确认配置去往天翼云目标网络的路由信息,路由表或VPN路由表中存在路由信息。 确认路由转发表状态正常。 注意 路由易错配置: 目的网段与天翼云VPC网段不一致,导致前往天翼云的流量无法路由到配置IPsec策略的公网口。 配置静态路由时指定出接口,而非指定下一跳。在ethernet类型的网络中,出接口会因为无法学习到对端的ARP信息而导致路由转发失败。 将路由的下一跳地址指定为天翼云端的VPN网关地址。部分友商设备会因为路由信息无法自动迭代而不可行;由于VPN流量是要从公网口发出的,因此下一跳地址必须是运营商提供的网关地址。 检查客户防火墙域间策略 trust到untrust:放行本地VPC到云上VPC子网访问策略。 untrust到trust:放行云上VPC到本地VPC子网访问策略。
        来自:
        帮助文档
        VPN连接
        故障排查
        经典版VPN常规检查项
      • VPN网关订购询价
        请求示例 请求url 无 请求头header 无 请求体body 可使用同clientToken重试下单,查询订单是否成功 json { "regionID": "81f7728662dd11ec810800155d307d5b", "bandwidth": 5, "connectionLimit": 10, "onDemand": false, "cycleType": "MONTH", "cycleCount": 3, "count": 1 } 响应示例 json { "returnObj": { "discountPrice": null, "totalPrice": 1080.0, "isSucceed": true, "subOrderPrices": [{ "discountPrice": null, "totalPrice": 1080.0, "seq": null, "serviceTag": "OVMS", "orderItemPrices": [{ "itemId": "2c5969cab14a4015b9642f92812a2ce9", "discountPrice": null, "totalPrice": 300.0, "resourceType": "VPNGETWAY", "finalPrice": 300.0, "customPrice": null, "originPrice": null}, { "itemId": "710bbbefe5a741989c23ddf2f88845bd", "discountPrice": null, "totalPrice": 780.0, "resourceType": "VPNLINK", "finalPrice": 780.0, "customPrice": null, "originPrice": null}], "finalPrice": 1080.0, "cycleType": null, "customPrice": null, "originPrice": null}], "finalPrice": 1080.0, "customPrice": null, "originPrice": null}, "errorCode": "", "message": "", "description": "", "statusCode": 800 } 状态码 状态码 描述 800 表示请求成功 900 表示请求未成功 错误码 errorCode 描述 Openapi.PatternCheck.NotValid 请求参数无效 vpn.Order.AccessFailed 查找销售品价格计划失败 Openapi.Parameter.Error 请求参数错误 vpn.orderPrice.countError 批量下单数目错误
        来自:
        帮助文档
        VPN连接
        API参考
        API
        询价功能
        VPN网关订购询价
      • VPN用户服务修改
        vpn用户服务修改。 接口功能介绍 vpn用户服务修改 接口约束 支持集群模式资源池。 URI POST /v4/vpn/ipsecuserservice/update 路径参数 无 Query参数 无 请求参数 请求header参数 无 请求body参数 参数 是否必填 参数类型 说明 示例 下级对象 ipsecServiceName 是 String IPSCE 服务名称 ipsec111 regionID 是 String 资源池ID b342b77ef26b11ecb0ac0242ac110002 ipsecServiceID 是 String vpn用户服务ID 35d5fa99c0404bb0806a8be317cc4d89 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 statusCode 否 Integer 返回状态码 取值范围: 800:成功 900:失败 800 errorCode 否 String 业务细分码,为product.module.code三段式码 message 否 String 失败时的错误描述,一般为英文描述 description 否 String 失败时的错误描述,一般为中文描述 returnObj 否 Object 返回对象 returnObj 表returnObj 参数 是否必填 参数类型 说明 示例 下级对象 logMark 否 String 链路追踪ID 74cb2e661f9545daaac5ee013470fd96
        来自:
        帮助文档
        VPN连接
        API参考
        API
        集群模式资源池VPN用户服务功能
        VPN用户服务修改
      • VPN用户服务删除
        VPN用户服务删除。 接口功能介绍 vpn用户服务删除 接口约束 支持集群模式资源池。 URI POST /v4/vpn/ipsecuserservice/delete 路径参数 无 Query参数 无 请求参数 请求header参数 无 请求body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID b342b77ef26b11ecb0ac0242ac110002 ipsecServiceID 是 String vpn用户服务ID 35d5fa99c0404bb0806a8be317cc4d89 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 statusCode 否 Integer 返回状态码 取值范围: 800:成功 900:失败 800 errorCode 否 String 业务细分码,为product.module.code三段式码 message 否 String 失败时的错误描述,一般为英文描述 description 否 String 失败时的错误描述,一般为中文描述 returnObj 否 Object 返回对象 returnObj 表returnObj 参数 是否必填 参数类型 说明 示例 下级对象 logMark 否 String 链路追踪ID 74cb2e661f9545daaac5ee013470fd96 请求示例 请求url 无 请求头header 无 请求体body json { "regionID":"b342b77ef26b11ecb0ac0242ac110002", "ipsecServiceID":"cbf6e5e281784861b133b66d0ba336cd" }
        来自:
        帮助文档
        VPN连接
        API参考
        API
        集群模式资源池VPN用户服务功能
        VPN用户服务删除
      • 告警事件:告警历史查询
        请求示例 请求url /v4/monitor/queryalerthistory 请求头header 无 请求体body json { "regionID":"81f7728662dd11ec810800155d307d5b", "status":1, "service":[ "evs", "ecs" ], "searchKey": "alarmRuleID", "searchValue": "41f64827f25f468595ffa3a5deb5d666", "endTime":1698982651, "startTime":1698896251, "pageSize":10, "pageNo":1 } 响应示例 json { "statusCode":800, "returnObj":{ "issues":[ { "regionID":"81f7728662dd11ec810800155d307d5b", "issueID":"65b08a5848091836a6f2afd8", "alarmRuleID":"f704a84671945e5798593b0e91f986f4", "name":"vpngateway8c38sslsssl", "status":1, "dataStatus":0, "expiredStatus":0, "alarmType": "series", "service":"ipsecvpn", "dimension":"ipsecvpngwstats", "notifyType":[ "email" ], "createTime":1706068568, "updateTime":1706079960, "duration":11392, "contactGroupList":[ { "contactGroupID":"6ddf1d7041075a3589f658d920450e2f", "name":"导入导出" } ], "resGroupID":"", "resources":[ { "resource":[ { "name":"taskid", "value":"8f52276a1ee345f59a33db0a9b7f65e0" }, { "name":"instancename", "value":"new创建" } ] } ] }, { "regionID":"81f7728662dd11ec810800155d307d5b", "issueID":"65b089e248091836a6f2afcc", "alarmRuleID":"d8355ff0331a53e2b62a7ef5fee71df6", "name":"123123", "status":1, "dataStatus":0, "expiredStatus":0, "alarmType": "series", "service":"ipsecvpn", "dimension":"ipsecvpngwstats", "notifyType":[ "email" ], "createTime":1706068450, "updateTime":1706079960, "duration":11510, "contactGroupList":[ { "contactGroupID":"ccc9ff482c9050119c243d9c8bbf3e29", "name":"lh组" } ], "resGroupID":"", "resources":[ { "resource":[ { "name":"taskid", "value":"8f52276a1ee345f59a33db0a9b7f65e0" }, { "name":"instancename", "value":"new创建" } ] } ] } ], "page":1, "pageSize":2, "totalCount":50, "currentCount":2, "totalPage":15 }, "errorCode":"", "message":"Success", "msgDesc":"成功" }
        来自:
      • 安全认证相关参数
        本页介绍天翼云TeleDB数据库安全认证相关参数。 authenticationtimeout (integer) 完成客户端认证的最长时间,以秒计。如果一个客户端没有在这段时间里完成认证协议,服务器将关闭连接。这样就避免了出问题的客户端无限制地占有一个连接。默认值是1分钟(1m)。这个参数只能在服务器命令行上或者在postgresql.conf文件中设置。 ssl (boolean) 启用SSL连接。这个选项只能在postgresql.conf文件或服务器命令行上设置。默认是off。 sslcafile (string) 指定包含SSL 服务器证书颁发机构(CA)的文件名。 相对路径是相对于数据目录。该参数只能在postgresql.conf 文件或服务器命令行上设置。默认值为空,表示不载入 CA 文件, 并且不执行客户端证书验证。 sslcertfile (string) 指定包含SSL 服务器证书的文件名。相对路径是相对于数据目录的。 这个参数只能在postgresql.conf文件或服务器命令行上设置。 默认值是server.crt。 sslcrlfile (string) 指定包含SSL 服务器证书撤销列表(CRL)的文件名。 相对路径是相对于数据目录。这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值为空,意味着不载入 CRL 文件。相对路径是相对于数据目录。这个参数只能在服务器启动时设置。 sslkeyfile (string) 指定包含SSL 服务器私钥的文件名。 相对路径是相对于数据目录。这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值为server.key。 sslciphers (string) 指定一个SSL密码列表,用于安全连接。 这个设置的语法和所支持的值列表可以 参见OpenSSL包中的 ciphers手册页。 这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值是 HIGH:MEDIUM:+3DES:!aNULL。默认值通常是合理的选择, 除非你有特别的安全性需求。默认值的解释:HIGH使用来自HIGH组的密码的密码组(例如 AES, Camellia, 3DES)MEDIUM使用来自MEDIUM组的密码的密码组(例如 RC4, SEED)+3DESOpenSSL 对HIGH的默认排序是有问题的,因为它认为 3DES 比 AES128 更高。这是错误的,因为 3DES 提供的安全性比 AES128 低,并且它也更加慢。 +3DES把它重新排序在所有其他HIGH和 MEDIUM密码之后。!aNULL禁用不做认证的匿名密码组。这类密码组容易收到中间人攻击,因此不应被使用。可用的密码组细节可能会随着 OpenSSL 版本变化。可使用命令 openssl ciphers v 'HIGH:MEDIUM:+3DES:!aNULL'来查看 当前安装的OpenSSL版本的实际细节。注意这个列表是根据服务器密钥类型 在运行时过滤过的。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        连接和认证相关参数
        安全认证相关参数
      • 思科防火墙配置
        本文以思科防火墙为例介绍如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 背景信息 VPC和本地IDC的网络配置如下: 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 您已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 配置IKEv1 VPN 协议 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group2 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK aa123bb IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group2 IPsec 生命周期 3600 IPsec 传输协议 ESP 操作步骤 1. 登录防火墙设备的命令行配置界面。 2. 配置isakmp策略。 crypto isakmp policy 1 authentication preshare encryption aes hash sha group 2 lifetime 86400 3. 配置预共享密钥。 crypto isakmp key aa123bb address 121.XX.XX.113 4. 配置IPsec安全协议。 crypto ipsec transformset ipsecpro64 espaes espshahmac mode tunnel 5. 配置ACL(访问控制列表),定义需要保护的数据流。 accesslist 100 permit ip 10.10.10.0 0.0.0.255 192.168.10.0 0.0.0.255 accesslist 100 permit ip 10.10.10.0 0.0.0.255 192.168.11.0 0.0.0.255 如果本地网关设备配置了多网段,则需要分别针对多个网段添加ACL策略。 6. 配置IPsec策略。 crypto map ipsecpro64 10 ipsecisakmp set peer 121.XX.XX.113 set transformset ipsecpro64 set pfs group2 match address 100 7. 应用IPsec策略。 interface g0/0 crypto map ipsecpro64 8. 配置静态路由。 ip route 192.168.10.0 255.255.255.0 121.XX.XX.113 ip route 192.168.11.0 255.255.255.0 121.XX.XX.113 9. 测试连通性。 您可以利用您在云中的主机和您数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        思科防火墙配置
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        变更隧道信息
      • 产品规格
        功能 高级版 防护互联网边界的流量峰值(不可扩展) 100Mbps 200Mbps 2Gbps 四层吞吐量 1G 2G 4G IPSec VPN 吞吐量上限 100Mbps 200Mbps 500Mbps IPSec VPN 吞吐量上限 说明 IPSec VPN吞吐量是指防火墙在执行IPSec加解密处理时,单位时间内能够转发的最大数据量,由于VPN流量需要经过加密封装、完整性校验、隧道封装等一系列处理,相比普通防火墙转发会消耗更多的计算资源,因此IPSec VPN吞吐量通常低于防火墙的明文转发吞吐量。在极端场景下,由于所有流量可能被哈希到同一队列,实际吞吐量可能降至标称值的30%~50%左右。随着VPN隧道数量增加、会话多样性提升,流量在多队列间的分布会逐步趋于均衡,实际性能也随之接近标称值。 每秒数据包处理能力 200000 PPS 400000 PPS 2500000 PPS 防护互联网边界公网IP数 10个 说明 云防火墙(原生版)N100型号能够防护的弹性IP数量,一定程度上取决于防火墙的承载云主机能够绑定的虚拟IP数量,详情请参考虚拟私有云虚拟IP虚拟IP概述。 互联网边界访问控制 支持策略数:4000 支持策略数:6000 支持策略数:20000 VPC 间防火墙 ✓ ✓ ✓ 防病毒(AntiVirus) ✓ ✓ ✓ 入侵防御(IPS) ✓ ✓ ✓ 日志审计 ✓ ✓ ✓ 最大连接并发数 100K 250K 2500K 每秒新建连接数 20K 40K 80K
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品规格
      • 使用SASL证书连接
        配置生产消费配置文件 步骤 1 登录Linux系统的ECS。 步骤 2 在ECS的“/etc/hosts”文件中配置host和IP的映射关系,以便客户端能够快速解析实例的Broker。 其中,IP地址必须为实例连接地址(从前提条件获取的连接地址),host为每个实例主机的名称(您可以自定义主机的名称,但不能重复)。 例如: 10.154.48.120 server01 10.154.48.121 server02 10.154.48.122 server03 步骤 3 下载client.jks证书。在Kafka控制台单击Kafka实例名称,进入实例详情页面,在“连接信息 > SSL证书”所在行,单击“下载”。 解压压缩包,获取压缩包中的客户端证书文件:client.jks。 步骤 4 根据已获取的SASL认证机制,修改Kafka命令行工具配置文件。 PLAIN机制: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 sasl.jaas.configorg.apache.kafka.common.security.plain.PlainLoginModule required username"" password""; sasl.mechanismPLAIN 说明 username和password为创建Kafka实例过程中开启SASLSSL时填入的用户名和密码,或者创建SASLSSL用户时设置的用户名和密码。 SCRAMSHA512机制: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 sasl.jaas.configorg.apache.kafka.common.security.scram.ScramLoginModule required username"" password""; sasl.mechanismSCRAMSHA512 说明 username和password为创建Kafka实例过程中开启SASLSSL时填入的用户名和密码,或者创建SASLSSL用户时设置的用户名和密码。 步骤5 根据安全协议,修改Kafka命令行工具配置文件。 1.SASLSSL: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 security.protocolSASLSSL ssl.truststore.location{ssltruststorepath} ssl.truststore.passworddms@kafka ssl.endpoint.identification.algorithm 参数说明: ssl.truststore.location配置为client.truststore.jks证书的存放路径。注意,Windows系统下证书路径中也必须使用“/”,不能使用Windows系统中复制路径时的“”,否则客户端获取证书失败。 ssl.truststore.password为服务器证书密码,不可更改,需要保持为dms@kafka 。 ssl.endpoint.identification.algorithm为证书域名校验开关,为空则表示关闭。这里需要 保持关闭状态,必须设置为空 。 2. SASLPLAINTEXT: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 security.protocolSASLPLAINTEXT
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤四:连接实例生产消费消息
        使用SASL证书连接
      • 设置Topic权限
        本文主要介绍设置Topic权限。 分布式消息服务Kafka支持对Topic进行ACL(Access Control List)权限管理,您可以在Topic中为不同的SASLSSL用户设置不同的权限,以达到SASLSSL用户之间的权限隔离。 本章节主要介绍Kafka实例开启SASLSSL后,如何对Topic进行SASLSSL用户授权。创建SASLSSL用户的操作,请参见创建SASLSSL用户。 约束与限制 如果Topic并未授权任何SASLSSL用户,此时所有的SASLSSL用户都可以订阅/发布此Topic。 如果Topic已授权某一个或多个SASLSSL用户,此时只有授权的SASLSSL用户可以订阅/发布此Topic,其他未授权的SASLSSL用户不能订阅/发布此Topic。 如果Topic同时设置了“默认用户”权限和单个用户权限,取两者的并集。 前提条件 创建Kafka实例时,已开启SASLSSL功能。 (可选)已创建SASLSSL用户。 设置Topic权限 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例名称,进入实例详情页面。 步骤 5 在导航栏单击“Topic管理”,进入Topic列表页面。 步骤 6 在需要设置用户权限的Topic所在行,单击“设置用户权限”,弹出“设置用户权限”对话框。 在“设置用户权限”对话框顶部显示Topic的信息,包括Topic名称、分区数、老化时间、副本数和是否同步落盘。其次为默认用户选项,勾选此选项,为所有用户分配统一的权限。中间为用户名的搜索框,SASLSSL用户过多时,在搜索框中输入用户名,快速查找用户。在“用户列表”区域,展示已创建的SASLSSL用户列表。在“已选择”区域,为SASLSSL用户授权。 步骤 7 为用户设置Topic权限。 如果需要为所有用户设置相同的权限,勾选“默认用户”,并设置权限。如下图所示,所有用户都拥有发布此Topic的权限。 图 为所有用户设置相同的权限 如果需要为某个用户设置权限,不勾选“默认用户”,在“用户列表”区域,勾选需要订阅/发布/发布+订阅此Topic的用户名。在“已选择”区域,为用户设置不同的权限。如下图所示,此时只有“test”、“send”和“receive”用户可以订阅/发布此Topic,“sendreceive”用户无法订阅/发布此Topic。 图 为某个用户设置权限 同时设置了“默认用户”权限和单个用户权限时,取两者的并集。 如下图所示,“test”和“receive”用户可以订阅+发布此Topic,“send”用户只能发布此Topic。 图 为用户设置Topic权限 步骤 8 单击“确定”,完成为SASLSSL用户的授权。 完成授权后,进入Topic列表页面,在Topic名称前单击,查看已经授权的用户及其对应的权限。 图查看已经授权的用户及其对应的权限
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        设置Topic权限
      • 产品服务等级协议
        天翼云提供VPN连接产品的服务等级协议,请点击查看。 天翼云VPN连接服务等级协议
        来自:
        帮助文档
        VPN连接
        服务协议
        产品服务等级协议
      • 产品定义
        对比项 云专线服务 VPN连接 网络质量 云专线是通过专用线路物理专线来连接用户本地数据中心与天翼云数据中心,提供更可靠、低延迟的连接。 VPN是通过公共网络(如互联网)创建一个安全的加密通道,使得用户可以在不同地点之间建立私密的连接。 传输带宽 云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容。 受限于公共网络的带宽,即互联网带宽为多少则VPN连接最大传输带宽是多少。 安全性 与互联网物理隔离,用户可以选择独享物理专线,用户独占一个物理端口资源,无数据泄露风险,安全性高。 基于互联网的加密通信,可以满足一般用户的网络传输安全性需求。 适用场景 云专线适用于需要大量带宽、稳定性和可扩展性的连接,比如大规模数据迁移、持续性数据传输等。 VPN连接适用于临时、小规模的连接需求。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        产品定义
      • 连接类
        本章节主要介绍连接类问题 权限不足导致数据库实例连接失败怎么办 1. 报错信息:您的权限不足。策略不允许执行das:connections:xxx 。 报错原因:您的帐号没有添加DAS FullAccess权限。 2. 报错信息:您没有执行此操作的权限,请联系您的管理员为您开通权限。 报错原因:您的帐号没有添加DAS FullAccess权限。 3. 报错信息:您当前登录的帐号仅具有只读权限,不能执行此操作。为确保您顺利使用DAS,请添加DAS Administrator权限。 报错原因:您的帐号没有添加DAS FullAccess权限。 RDS for MySQL实例连接失败怎么办 1. 报错信息:Access denied for user 'username'@'100.xxx.xx.xx' (using password: YES)。 a. 报错原因:RDS实例用户名或密码不对。 解决方法:请确认数据库用户名和密码是否正确,如果您不确认密码是否正确,可以在RDS控制台重置实例密码。 须知 修改密码可能会影响业务,请谨慎操作。 如果确认帐户名和密码正确,可以通过客户端或命令行工具登录数据库,执行select from mysql.user where user 'username'命令查看用户信息,如果存在100.%网段的用户,则DAS只能通过100.%网段的数据库用户去连接数据库。username @%与username @100.%是两个用户,其密码和权限都是独立的,请确认输入的密码是否是username @100.%用户的密码。 b. 报错原因:DAS服务器的IP地址不在您输入用户的白名单中。 解决方法:使用客户端或命令行工具登录到数据库,创建DAS可以访问的数据库用户。 create user 'username'@'100.%' identified by 'password'; grant select on . to 'username'@'100.%'; 说明 lDAS服务器IP地址所在网段为100.%,请根据实际使用需要添加白名单。 l请根据实际使用需要给username@100.%用户赋予权限。 c. 报错原因:使用SSL用户登录,服务端没有开启SSL功能。 解决方法:请执行如下语句查询用户是否是SSL用户,如果是,则在RDS实例详情页面,将SSL开关打开。其中,ssltype字段有值即表示此用户是SSL用户。 select user, host, ssltype from mysql.user where user 'username'; 2. 报错信息:Trying to connect with ssl, but ssl not enabled in the server 报错原因:使用SSL用户登录,服务端没有开启SSL功能。 解决方法:请执行如下语句查询用户是否是SSL用户,如果是,则在RDS实例详情页面,将SSL开关打开。其中,ssltype字段有值即表示此用户是SSL用户。 select user, host, ssltype from mysql.user where user 'username'; 3. 报错信息:Client does not support authentication protocol requested by server. plugin type was 'sha256password' 报错原因:DAS暂不支持密码的加密方式为sha256password的数据库用户连接登录。 解决方法:请执行如下语句将密码的加密方式改为mysqlnativepassword。 alter user 'username'@'%' identified with mysqlnativepassword by 'password'; 4. 报错信息:Communications link failure The last packet sent successfully to the server was 0 milliseconds ago. The driver has not received any packets from the server 报错原因:DAS服务器与实例网络不通。 解决方法:请联系技术支持协助处理。 5. 报错信息:Instance connect timeout, please login again. 报错原因:DAS服务器连接超时。 解决方法:请联系技术支持协助处理。
        来自:
        帮助文档
        数据管理服务
        常见问题
        连接类
      • MongoDB数据库迁移
        本节主要介绍MongoDB数据库迁移 本章节主要介绍了通过DRS将本地MongoDB数据库实时迁移至本云DDS的任务配置流程。支持以下网络类型: VPN(Virtual Private Network,虚拟专用网络)网络 公网网络 迁移流程 图 迁移流程图 迁移建议(重要) 数据库迁移与环境多样性和人为操作均有密切关系,为了确保迁移的平顺,建议您在进行正式的数据库迁移之前进行一次演练,可以帮助您提前发现问题并解决问题,如何最小化对数据库的影响请参考如下建议。 强烈建议您在启动任务时选择“稍后启动”功能,将启动时间设置在业务低峰期,相对静止的数据可以有效提升一次性迁移成功率,避免迁移对业务造成性能影响。 迁移须知(重要) 说明 在创建迁移任务之前,请您务必仔细阅读迁移须知。 参考《数据库复制服务快速入门》中的“使用须知”章节。 迁移准备 1.权限准备: 当使用 DRS 将本地数据库的数据迁移到本云DDS实例时,在不同迁移类型情况下,对源数据库和目标数据库的帐号权限要求如表1所示: 表 迁移账号权限 迁移类型 全量迁移 全量+增量迁移 源数据库 o 副本集:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限。 o 集群:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对config数据库有read权限。 o 单节点:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限。 如果需要迁移源数据库用户和角色信息,连接源数据库的用户权限需要对admin数据库的系统表system.users,system.roles有读权限。 o 副本集:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 o 单节点:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 o 集群:连接源数据库mongos节点的用户权限需要对admin数据库有readAnyDatabase权限,对config数据库有read权限, 连接源数据库分片节点的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 如果需要迁移源数据库用户和角色信息,连接源数据库的用户权限需要对admin数据库的系统表system.users,system.roles有读权限。 目标数据库 连接目标数据库的用户权限需要对admin数据库有readAnyDatabase权限,对目标数据库有readWrite权限。 源数据库的权限设置: 需要确保源数据库MongoDB的帐号具备表1的权限,若权限不足,需要在源数据库端创建高权限的帐号。 目标数据库的权限设置: 本云DDS实例使用初始帐号即可。 2.网络准备: 源数据库的网络设置: 本地MongoDB数据库实时迁移至本云DDS的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MongoDB数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置:若通过VPN访问,请先开通天翼云VPN服务,确保源数据库和目标DDS网络互通。 若通过公网网络访问,目标DDS不需要进行设置。 3.安全规则准备: 源数据库的白名单设置:若通过公网网络进行迁移,源数据库MongoDB实例需要将具体的DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MongoDB实例可以与上述弹性公网IP连通。在设置网络白名单之前需要获取DRS迁移实例,具体方法如下: 迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。如图4所示: 图 迁移实例公网弹性IP 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法,在安全允许的情况下,可以将源数据库MongoDB实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 若通过VPN网络进行迁移,源库需要将DRS迁移实例的私有IP添加到其网络白名单内,确保源端和目标端网络互通。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全组规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 4.其他事项准备: 由于迁移过程不会迁移MongoDB数据库的用户信息以及相关参数,需要自行将上述信息导出后手动添加到目标DDS中。 迁移步骤 以下操作以公网网络迁移的方式为例,指导您通过DRS将本地MongoDB数据库实时迁移至本云DDS实例。 1.创建迁移任务。 登录管理控制台,在服务列表中选择“数据库 > 数据库复制服务”,进入数据库复制服务信息页面。 在“实时迁移管理”页面,单击右上角“创建迁移任务”,进入迁移任务信息页面。 在“迁移实例”页面,填选任务名称、通知收件人、描述和迁移实例信息。 图 迁移实例信息 表 任务信息 参数 描述 任务名称 任务名称在4位到64位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 任务异常通知设置 该项为可选参数,开启之后,需要填写手机号码或者邮箱作为指定收件人。当迁移任务状态异常时,系统将发送通知给指定收件人。说明:收到确认短信或邮件之后,需要在48小时内处理,否则该功能订阅无效。 时延阈值 增量迁移中,源数据库和目标数据库之间的同步有时会存在一个时间差,称为时延,单位为秒。时延阈值设置是指时延超过一定的值后(时间阈值范围为1—3600s),DRS可以发送通知给指定收件人。 说明 首次进入增量迁移阶段,会有较多数据等待同步,存在较大的时延,属于正常情况,不在此功能的监控范围之内。 描述 描述不能超过256位,且不能包含!<>&'"特殊字符。 表 迁移实例 参数 描述 数据流动方向 选择入云。 源数据库引擎 选择MongoDB数据库引擎。 目标数据库引擎 选择DDS数据库引擎。 网络类型 选择公网网络。建议您开启SSL安全连接,SSL约降低2030%的迁移性能,但保证了数据的安全性。 目标数据库实例 选择您所创建的本云DDS实例。 迁移模式 § 全量全量为一次性迁移,如果您只进行全量迁移时,建议停止对源数据库的操作,否则迁移过程中源数据库产生的新数据不会同步到目标数据库。 § 全量+增量增量可以在全量迁移完成的基础上实现数据的持续同步。您可以选择全量+增量的迁移模式,实现迁移过程中源业务和数据库继续对外提供访问。 在“源库及目标库”信息页面,迁移实例创建成功后,填选源库信息和目标库信息,建议您单击“源库和目标库”处的“测试连接”,分别测试并确定与源库和目标库连通后,勾选协议,单击“下一步”。 图 源库及目标库信息 表 源库信息 参数 描述 IP地址或域名 配置源数据库MongoDB实例的访问地址或域名。 端口 配置源数据库MongoDB实例的服务端口,可输入范围为1~65535间的整数。 数据库用户名 访问源数据库MongoDB的用户名。 数据库密码 访问源数据库MongoDB的用户名所对应的密码。 SSL安全连接 在选择公网网络进行迁移任务时,为了提升数据在网络传输过程中的安全性,建议您开启SSL安全连接,对迁移链路进行加密,如果开启,需要您上传CA证书。 表 目标库信息 参数 描述 数据库实例名称 默认为创建迁移任务时选择的已创建的DDS实例,不可进行修改。 数据库用户名 访问目标端DDS实例的用户名。 数据库密码 访问目标端DDS实例的用户名所对应的密码。 在“迁移设置”页面,设置迁移对象。 图 迁移对象 表 迁移模式和迁移对象 参数 描述 迁移对象 选择您需要迁移的对象。迁移对象选择的粒度可以为库和表,对象迁移到DDS实例后,对象名将会保持与源数据库MongoDB实例对象名一致且无法修改。 在“预检查”页面,进行迁移任务预校验,校验是否可进行任务迁移。查看检查结果,如有失败的检查项,需要修复失败项后,单击“重新校验”按钮重新进行迁移任务预校验。 预检查失败项处理建议请参见《数据库复制服务用户指南》中的“预检查失败项修复方法”。 预检查完成后,且所有检查项结果均成功时,单击“下一步”。 图 预检查 说明 所有检查项结果均成功时,若存在告警,需要阅读并确认告警详情后才可以继续执行下一步操作。 在“任务确认”页面,选择迁移任务的启动时间,勾选协议,单击“启动任务”,提交迁移任务。 说明 迁移任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 预计迁移任务启动后,会对源数据库和目标数据库的性能产生影响,建议选择业务低峰期,合理设置迁移任务的启动时间。 迁移任务提交后,开始启动迁移任务,您可以返回“实时迁移管理”页面,查看迁移任务状态。 2.任务管理 迁移任务启动后,会经历全量迁移和增量迁移两个阶段,对于不同阶段的迁移任务,您可以进行任务管理。全量迁移 查看迁移进度:全量迁移中的任务,您可单击任务名称,在“迁移进度”页签下,查看全量迁移进度。当全量迁移进度显示为100%,表示全量迁移已经完成。 增量迁移查看时延监控:全量迁移完成后,开始进行增量迁移。对于增量迁移中的任务,您可单击任务名称,在“迁移进度”页签下,查看增量迁移同步时延,当时延为0s时,说明源数据库和目标数据库的数据是实时同步的。您也可以使用“迁移对比”页签进行一致性对比。 图 查看时延监控 查看迁移对比:为了尽可能减少业务的影响和业务中断时间,增量迁移中的任务,您可单击任务名称,在“迁移对比”页签下,建议按照如下流程进行迁移对比,以便确定合适的业务割接时机。 图 迁移对比流程 具体的迁移对比操作及注意事项请参考《数据库复制服务用户指南》中“对比迁移项”章节。 3.割接建议 建议您选择一个业务低峰期,开始正式系统割接流程。割接前,请您确认至少在业务低峰期有过一次完整的数据对比。可以结合数据对比的“稍后启动”功能,选择业务低峰期进行数据对比,以便得到更为具有参考性的对比结果。由于同步具有轻微的时差,在数据持续操作过程中进行对比任务,可能会出现少量数据不一致对比结果,从而失去参考意义。 先中断业务(如果业务负载非常轻,也可以尝试不中断业务)。 在源数据库端执行如下语句,并观察在15分钟内若无任何新会话执行SQL ,则可认为业务已经完全停止。 db.currentOp() 说明 上述语句查询到的进程列表中,包括DRS迁移实例的连接,您需要确认除DRS迁移实例的连接外无任何新会话执行SQL,即可认为业务已经完全停止。 通过DRS迁移任务监控页面进行观察同步时延,保持实时同步时延为0,并稳定保持一段时间;同时,您可以使用数据级对比功能,进行割接前的最后一次数据级对比,耗时可参考之前的对比记录。如果时间允许,则选择全部对比。 如果时间不允许,则推荐对比活跃表,关键业务表,第二步对比多次存在差异的表等。 确定系统割接时机,业务系统指向本云数据库,业务对外恢复使用,迁移完成。 4.迁移结束 结束迁移任务:业务系统和数据库切换至本云后,为了防止源数据库的操作继续同步到目标数据库,造成数据覆盖问题,此时您可选择结束迁移任务,该操作仅删除了迁移实例,迁移任务仍显示在任务列表中,您可以进行查看或删除。结束迁移任务后,DRS将不再计费。 删除迁移任务:对于已结束的迁移任务,您可选择删除任务。该操作将一并删除迁移任务,删除迁移任务后,该任务将不会出现在任务列表中。
        来自:
      • 线下IDC通过专线和代理服务器接入HSS
        Load modular configuration files from the /etc/nginx/conf.d directory. for more information. include /etc/nginx/conf.d/.conf; upstream backendhss { server ADDR:10180; } server { listen 10180; servername ADDR; root /usr/share/nginx/html; Load configuration files for the default server block. include /etc/nginx/default.d/.conf; ssl on; sslprotocols TLSv1.2; sslcertificate "server.pem"; sslcertificatekey "server.key"; sslsessioncache shared:SSL:10m; sslsessiontimeout 10m; sslpreferserverciphers on; location / { limitexcept GET POST PUT { deny all; } proxysetheader Host ADDR; proxypass proxysetheader Upgrade $httpupgrade; proxysetheader Connection "upgrade"; } errorpage 404 /404.html; location /40x.html { } errorpage 500 502 503 504 /50x.html; location /50x.html { } } } 4. 可选: 粘贴完成后,按Esc键,输入以下命令,按回车键退出,完成配置。:wq! 5. 执行以下命令自动替换nginx.conf中的地址。 sed i "s ADDR cat /usr/local/hostguard/conf/connect.conf grep masteraddress cut d '' f 2 cut d ':' f 1 g" nginx.conf 6. 执行以下操作,创建nginx的监控脚本。创建完成后,每分钟定时检测nginx运行状态 1. 依次执行以下命令,创建nginx的监控脚本。 echo '/1 root sh /etc/nginx/nginxmonitor.sh' >> /etc/crontab vi /etc/nginx/nginxmonitor.sh 2. 将以下内容复制粘贴到nginxmonitor.sh中。 3. plaintext
        来自:
        帮助文档
        企业主机安全
        最佳实践
        线下IDC通过专线和代理服务器接入HSS
      • 环境准备
        方向 协议 端口 源地址 说明 入方向 TCP 5672 0.0.0.0/0 访问RabbitMQ实例(关闭SSL) 入方向 TCP 5671 0.0.0.0/0 访问RabbitMQ实例(开启SSL) 入方向 TCP 15672 0.0.0.0/0 访问Web界面UI地址(关闭SSL加密) 入方向 TCP 15671 0.0.0.0/0 访问Web界面UI地址(开启SSL加密)
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        环境准备
      • 文档下载
        天翼云为您提供VPN连接产品使用手册,请您点击下载查看。 天翼云VPN连接用户使用指南.pdf
        来自:
        帮助文档
        VPN连接
        资源下载
        文档下载
      • 准备证书审核材料
        申请企业型(OV)/增强型(EV)SSL证书、私有(内网)证书、个人证书时,部分证书需要在人工验证阶段提供审核材料,您可以根据实际情况提前准备相关材料。 服务类型 证书版本 证书种类 加密标准 下载审核材料模板 SSL证书 标准版 OV 国际标准、国密标准 标准版授权书模板.zip SSL证书 CFCA OV、EV 国际标准 (国际标准)CFCA证书申请表模版.xlsx SSL证书 CFCA OV、EV 国密标准 (国密标准)CFCA证书申请表&授权书模版.zip SSL证书 Globalsign OV、EV 国际标准 Globalsign确认函模版.doc 私有(内网)证书 标准版 OV 国际标准、国密标准 私有(内网)证书申请表模版.xlsx 个人证书 国密标准 个人证书申请表模版.xlsx
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        准备证书审核材料
      • 将Oracle同步到MySQL
        参数 描述 数据库实例名称 默认为创建迁移任务时选择的RDS for MySQL实例,不可进行修改。 数据库用户名 目标数据库对应的数据库用户名。 数据库密码 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。支持在任务创建后修改密码。 SSL安全连接 如启用SSL安全连接,请在目标库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将Oracle同步到MySQL
      • 开源组件端口列表
        配置参数 默认端口 端口说明 port 9092 Broker提供数据接收、获取服务。 ssl.port 9093 Broker提供数据接收、获取服务的SSL端口。 sasl.port 21007 Broker提供SASL安全认证端口,提供安全Kafka服务。 saslssl.port 21009 Broker提供SASL安全认证和SSL通信的端口,提供安全认证及通信加密服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        开源组件端口列表
      • 其他SSL证书相关问题
        本小节介绍证书管理服务其他证书相关常见问题。 公钥、私钥、SSL证书的关系是什么? 公钥(Public Key):公钥是密钥对中的一部分。它是用于加密和验证数据的非机密密钥,可以公开共享给其他人。使用公钥加密的数据只能使用与之配对的私钥进行解密。在加密通信中,公钥用于加密数据,以确保只有持有相应私钥的人才能解密和访问数据。 私钥(Private Key):私钥是密钥对中的另一部分,与公钥配对。私钥是保密的,只有密钥的所有者可以访问和使用。私钥用于解密使用公钥加密的数据,以及对数据进行签名。私钥应当妥善保管,不应该暴露给他人。 SSL证书(SSL Certificate):SSL证书是由数字证书颁发机构(CA)签发的包含公钥和其他相关信息的数字文件。SSL证书用于建立安全的HTTPS连接,验证服务器的真实性,并对通信进行加密。证书中的公钥用于加密会话密钥,确保只有服务器的私钥才能解密它。证书还包含有关证书所有者(例如域名所有者)和证书颁发机构的信息。 综上,SSL证书包含了公钥,它与私钥配对。公钥用于加密数据和建立安全连接,私钥用于解密数据和进行数字签名。通过SSL证书,服务器可以向客户端证明其身份,并确保通信的机密性和完整性。 数字证书通常有哪些格式? 数字证书通常有以下几种常见的格式: X.509证书格式:X.509是一种常见的数字证书标准,定义了证书的结构和内容。X.509证书通常使用基于ASN.1(Abstract Syntax Notation One)的DER(Distinguished Encoding Rules)编码格式进行存储和传输。这种格式的证书经常用于SSL/TLS证书、代码签名证书和数字身份证书等。 PEM格式:PEM(PrivacyEnhanced Mail)是一种常见的用于存储和传输X.509证书以及相关私钥的格式。PEM格式使用Base64编码将证书和私钥转换为文本文件,并使用"BEGIN CERTIFICATE"和"END CERTIFICATE"等标识符来标记证书的起始和结束。 PKCS
        来自:
        帮助文档
        证书管理服务
        常见问题
        其他SSL证书相关问题
      • 告警事件:告警历史查询
        请求示例 请求url /v4/monitor/queryalerthistory 请求头header 无 请求体body json { "regionID":"81f7728662dd11ec810800155d307d5b", "status":1, "service":[ "evs", "ecs" ], "searchKey": "alarmRuleID", "searchValue": "41f64827f25f468595ffa3a5deb5d666", "endTime":1698982651, "startTime":1698896251, "pageSize":10, "pageNo":1 } 响应示例 json { "statusCode":800, "returnObj":{ "issues":[ { "regionID":"81f7728662dd11ec810800155d307d5b", "issueID":"65b08a5848091836a6f2afd8", "alarmRuleID":"f704a84671945e5798593b0e91f986f4", "name":"vpngateway8c38sslsssl", "status":1, "dataStatus":0, "expiredStatus":0, "alarmType": "series", "service":"ipsecvpn", "dimension":"ipsecvpngwstats", "notifyType":[ "email" ], "createTime":1706068568, "updateTime":1706079960, "duration":11392, "contactGroupList":[ { "contactGroupID":"6ddf1d7041075a3589f658d920450e2f", "name":"导入导出" } ], "resGroupID":"", "resources":[ { "resource":[ { "name":"taskid", "value":"8f52276a1ee345f59a33db0a9b7f65e0" }, { "name":"instancename", "value":"new创建" } ] } ] }, { "regionID":"81f7728662dd11ec810800155d307d5b", "issueID":"65b089e248091836a6f2afcc", "alarmRuleID":"d8355ff0331a53e2b62a7ef5fee71df6", "name":"123123", "status":1, "dataStatus":0, "expiredStatus":0, "alarmType": "series", "service":"ipsecvpn", "dimension":"ipsecvpngwstats", "notifyType":[ "email" ], "createTime":1706068450, "updateTime":1706079960, "duration":11510, "contactGroupList":[ { "contactGroupID":"ccc9ff482c9050119c243d9c8bbf3e29", "name":"lh组" } ], "resGroupID":"", "resources":[ { "resource":[ { "name":"taskid", "value":"8f52276a1ee345f59a33db0a9b7f65e0" }, { "name":"instancename", "value":"new创建" } ] } ] } ], "page":1, "pageSize":2, "totalCount":50, "currentCount":2, "totalPage":15 }, "errorCode":"", "message":"Success", "msgDesc":"成功" }
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警记录
        活动告警/历史告警
        告警事件:告警历史查询
      • 产品定义
        本页介绍了SSL证书产品的基本定义。 SSL证书是用于在Web服务器与浏览器以及客户端之间建立加密链接的加密技术,通过配置和应用SSL证书来启用HTTPS协议,来保证互联网数据传输的安全,全球每天有数以亿计的网站都是通过HTTPS来确保数据安全,保护用户隐私。
        来自:
        帮助文档
        SSL证书
        产品简介
        产品定义
      • 加载VPN网络实例
        本文为您介绍加载VPN网络实例的操作流程。 限制说明 创建VPN网关时,“本端类型” 类型必须选择 “云间高速”。 注意 仅天翼云 4.0 资源池中的VPN连接支持连接到云间高速。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“加载本地网络实例”,进入加载本地网络实例页面。 6. 在加载本地网络实例页面,根据页面提示,填写参数,单击“确定”,完成网络实例加载。 参数 说明 云间高速 请选择已经创建的云间高速实例。 云企业路由器(区域) 请选择已经创建的云企业路由器实例。 资源归属 请选择资源归属类型“本账号”/“跨账号”。 关联路由表 请选择关联的路由表。 实例类型 请选择类型:“VPN网关”。 网络实例 请选择已经创建的VPN网关实例。 权重 (可选)配置链路路由权重,可输入类范围(0~255)。 链路冗余 (可选)是否启用冗余模式,若启用,需指定目标冗余组进行加入。同一冗余组内的网络实例默认隔离路由传播。 自动路由学习 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 自动路由同步 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        加载VPN网络实例
      • MySQL到MySQL灾备
        操作步骤 步骤1 在“实时灾备管理”页面,单击“创建灾备任务”,进入创建灾备任务页面。 步骤2 在“灾备实例”页面,填选任务名称、描述、灾备实例信息,单击“开始创建”。 任务信息 表任务和描述 参数 描述 任务名称 任务名称在4到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 灾备实例信息 表灾备实例信息 参数 描述 灾备关系 选择“本云为备”。灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。“本云为备”:指灾备数据库为本云数据库的场景。“本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的作为灾备任务目标数据库的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库实例读写设置 只读。 灾备中,灾备数据库整个实例 将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。 灾备任务结束 后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的帐号时,也可以实现作为灾备数据库时只读状态。 如遇DRS实例节点故障重建,任务恢复前为保证DRS任务在恢复过程中的数据一致性,会将本云为备数据库短暂设置为只读,任务正常后同步关系恢复正常。 标签 表标签 参数 描述 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。 说明 对于创建失败的任务,DRS默认保留3天,超过3天将会自动结束任务。 步骤3 在“源库及目标库”页面,灾备实例创建成功后,填选业务数据库信息和灾备数据库信息后,单击“源库和目标库”处的“测试连接”,分别测试并确定与业务库和灾备库连通后,勾选协议,单击“下一步”。 步骤2中的“灾备关系”选择“本云为备”。 表业务数据库信息 参数 描述 源库类型 默认选择“ECS自建库”。 IP地址或域名 业务数据库的IP地址或域名。 端口 业务数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 业务数据库的用户名。 数据库密码 业务数据库的用户名所对应的密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面,单击“连接信息”后的“修改连接信息”,在弹出的对话框中修改密码。 说明 业务数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 表灾备数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的数据库实例,不可进行修改。 数据库用户名 灾备数据库对应的数据库用户名。 数据库密码 灾备数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在灾备数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。 步骤2中的“灾备关系”选择“本云为主”。 业务数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 业务数据库对应的数据库用户名。 数据库密码 业务数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在业务数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。如果不启用SSL安全连接,请自行承担数据安全风险。 表灾备数据库信息 参数 描述 目标库类型 默认选择“ECS自建库”。目标库类型可以为“ECS自建库”,或“RDS实例”。选择“RDS实例”后,需要选择“区域”,该区域为目标库所在区域。 IP地址或域名 灾备数据库的IP地址或域名。 端口 灾备数据库服务端口,可输入范围为1~65535间的整数。 区域 灾备数据库RDS实例所在区域,源库类型可以为“RDS实例”时,该选项可见。 数据库实例名称 灾备数据库实例名称,源库类型可以为“RDS实例”时,该选项可见。说明实例作为灾备数据库时会被设置成只读,任务结束后恢复读写。 数据库用户名 灾备数据库用户名称。 数据库密码 灾备数据库的数据库用户密码。 说明 灾备数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 在“灾备设置”页面,设置流速模式等,单击“下一步”。 表灾备设置 参数 描述 所有Definer迁移到该用户下 是 迁移后,所有源数据库对象的Definer都会迁移至该用户下,其他用户需要授权后才具有数据库对象权限,如何授权请参考MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 否 迁移后,将保持源数据库对象Definer定义不变,选择此选项,需要配合下一步用户权限迁移功能,将源数据库的用户全部迁移,这样才能保持源数据库的权限体系完全不变。 步骤4 在“预检查”页面,进行灾备任务预校验,校验通过后才可进行下一步。 步骤5 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”重新进行灾备任务的预检查。 预检查不通过项处理建议请参见预检查不通过项修复方法。 步骤6 预检查完成后,且预检查通过率为100%时,单击“下一步”,进入“参数对比”页面。 说明 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 在“任务确认”页面,设置灾备任务的启动时间,并确认灾备任务信息无误后,单击“启动任务”,提交灾备任务。 表任务和描述 参数 描述 启动时间 灾备任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 说明 预计灾备任务启动后,会对业务数据库和灾备数据库的性能产生影响,建议选择业务低峰期,合理设置灾备任务的启动时间。 步骤7 灾备任务提交后,您可在“管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。 对于未启动、状态为配置中的任务,DRS默认保留3天,超过3天DRS会自动删除后台资源,当前任务状态不变。当用户再次配置时,DRS会重新申请资源。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        灾备场景
        MySQL到MySQL灾备
      • 将MySQL同步到MySQL
        参数 描述 数据库实例名称 默认为创建同步任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 目标数据库对应的用户名。 数据库密码 目标数据库用户名对应的密码。支持在任务创建后修改密码。任务为启动中、全量同步、增量同步、增量同步失败状态时,可在“基本信息”页面,单击“连接信息”后的“修改连接信息”,在弹出的对话框中修改密码。 SSL安全连接 如启用SSL安全连接,请在目标库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将MySQL同步到MySQL
      • 1
      • ...
      • 10
      • 11
      • 12
      • 13
      • 14
      • ...
      • 42
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      轻量型云主机

      AI Store

      科研助手

      智算一体机

      知识库问答

      人脸检测

      人脸属性识别

      人脸活体检测

      推荐文档

      实例详情

      如何充值?

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      全面了解天翼云⑨:远程桌面无法复制粘贴

      服务器迁移的优势

      网页防篡改卸载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号