爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      DDoS高防(边缘云版)_相关内容
      • 云容器引擎 专有版_托管版(1)
        云容器引擎 CCE提供高度可扩展的、高性能的Kubernetes集群、一站式容器服务;兼容主流国产化服务器和操作系统,取得全栈国产化适配认证证书。其整合了镜像、监控、日志、负载均衡、灰度/蓝绿、多种弹性策略、高效调度、集群插件、模板市场等基础能力,帮助企业快速构建和运行可弹性扩展的应用,实现业务的快速交付与持续创新。
        来自:
      • 产品定义
        本节主要介绍产品定义 API网关(API Gateway)是为企业开发者及合作伙伴提供的高性能、高可用、高安全的API托管服务,帮助企业轻松构建、管理和部署不同规模的API。借助API网关,可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。 如果您作为API提供者,您可以将成熟的业务能力(如服务、数据等)作为后端服务,在API网关中开放API,并通过线下方式提供给API调用者使用,或者发布到API市场,实现业务能力变现。 如果您作为API调用者,您可以获取并调用API提供者在API网关开放的API,减少开发时间与成本。 例如,企业A在API网关中开放了电话号码归属地查询API,并发布到API市场。企业B通过API市场调用此API,并支付调用此API所产生的费用。此时,企业A通过开放业务能力,使自身服务能力变现,企业B直接调用企业A开放的API,减少开发时间与成本,最终实现企业间的共赢。 图 API网关服务简介
        来自:
        帮助文档
        API网关
        产品简介
        产品定义
      • 回源参数改写
        参数名 配置值 说明 改写参数模式 追加/覆盖 追加:可通过追加实现在原有参数基础上进行新增,删除,修改。 覆盖:覆盖原有参数,参数以覆盖后的配置为准,如仅保留部分参数或者替换全部参数。 优先级 默认10 配置下发优先级;存在多条回源参数规则时,按照优先级从低到高依次执行,数字越大,优先级越高。 参数名:参数值 需配置的参数名和参数值: 1、追加参数a,值为123,则如果原来无参数a,则新增参数a,且值为123;如果原来有参数a,则修改参数a的值为123。 2、追加参数a,值为空,则代表删除参数a。 3、覆盖参数a,则参数值可为固定值,也可为某个参数变量,或其他变量: 1)覆盖参数a,参数值为123,则无论原来是否有参数a以及是否有值,均去掉原有的所有参数,替换为参数a,且值为123。 2)覆盖参数a,参数值为$arga,则仅保留参数a回源,且其值取原始请求参数a的值。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源参数改写
      • “自动封禁/解封攻击者”配置实践
        本文介绍如何实现对攻击者的自动封禁/解禁。 Web应用防火墙(原生版)的企业版及以上版本支持自定义BOT防护策略,通过智能BOT防护+攻击惩罚,帮助用户实现自动化动态拉黑攻击IP,实现业务的自动化防护。 用户可以结合业务情况进行自定义防护规则的配置,实现自动封禁和自动解禁。 示例场景 防护对象:“www.ctyun.cn”。 触发条件:来自“xxx.xxx.10.15”的请求中,5秒 内“请求URI中包含password”的请求次数大于等于10次。 处置措施:自动封禁“xxx.xxx.10.15”30分钟,30分钟后解封。 前提条件 已购买WAF SaaS模式企业版或旗舰版实例。 防护域名“www.ctyun.cn”已接入WAF并开启防护。 步骤一:配置并开启BOT防护 1. 开启BOT防护:在“防护配置 > 对象防护配置”页面,选择“安全防护”页签,定位到“BOT防护”模块,开启BOT防护。 2. 单击自定义规则右侧的“前去配置”,进入自定义防护规则页面。 3. 单击“新建防护规则”,添加一条自定义防护规则。 匹配条件:来自“xxx.xxx.10.15”的请求中,5秒 内请求URI中包含password的请求次数大于等于10次。 处置动作:动态拦截最大支持600秒(即10分钟)。 攻击惩罚:需要拦截超过10分钟,可以开启攻击惩罚。攻击惩罚功能可将多次触发自定义规则的会话对象进行自动拉黑封禁。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        “自动封禁/解封攻击者”配置实践
      • 产品优势
        本文带您了解弹性负载均衡的产品优势。 高性能 弹性负载均衡基于DPDK架构提供高性能的处理能力,能够处理大量的网络流量和连接请求。能够对七层SSL卸载,减轻后端主机压力,单实例可支持1000w并发。 高可用 弹性负载均衡集群结构可将请求分发到不同的弹性负载均衡实例,提高了应用程序的可用性。采用集群化部署,支持多可用区的同城双活容灾,无缝实时切换。完善的健康检查机制,保障业务实时在线。 多协议 弹性负载均衡确实支持多种协议,包括TCP、UDP、HTTP和HTTPS。这使得您能够根据不同的协议需求进行流量分发和负载均衡。 高可靠 主备和集群模式部署,避免单一负载均衡器成为瓶颈,支持快速的故障切换和双活容灾,从而实现更均衡的流量分发和负载均衡能力。 简单易用 快速部署弹性负载均衡,实时生效,支持多种调度算法(轮询、最少连接、源算法等),用户可以根据应用程序的特性和需求进行灵活的定制,高效地管理和调整分发策略,以获得最佳的性能和负载均衡效果。 低成本 使用天翼云负载均衡服务,用户无需再投入额外的负载均衡硬件,减少了硬件投资成本。用户无需进行繁琐的负载均衡硬件的部署、配置和维护工作,减轻了运维负担。节省了大量的硬件费用和人力支出。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        产品优势
      • 配置PCI DSS/3DS合规与TLS
        加密套件名称 支持的加密算法 不支持的加密算法 说明 默认加密套件 说明 WAF默认给网站配置的是“加密套件1”,但是如果请求信息不携带sni信息,WAF就会选择缺省的“默认加密套件”。 ECDHERSAAES256SHA384 AES256SHA256 RC4 HIGH MD5 aNULL eNULL NULL DH EDH AESGCM 兼容性:较好,支持的客户端较为广泛 安全性:一般 加密套件1 ECDHEECDSAAES256GCMSHA384 HIGH MEDIUM LOW aNULL eNULL DES MD5 PSK RC4 kRSA 3DES DSS EXP CAMELLIA 推荐配置。 兼容性:较好,支持的客户端较为广泛 安全性:较高 加密套件2 EECDH+AESGCM EDH+AESGCM 兼容性:一般,严格符合PCI DSS的FS要求,较低版本浏览器可能无法访问。 安全性:高 加密套件3 ECDHERSAAES128GCMSHA256 ECDHERSAAES256GCMSHA384 ECDHERSAAES256SHA384 RC4 HIGH MD5 aNULL eNULL NULL DH EDH 兼容性:一般,较低版本浏览器可能无法访问。 安全性:高,支持ECDHE、DHEGCM、RSAAESGCM多种算法。 加密套件4 ECDHERSAAES256GCMSHA384 ECDHERSAAES128GCMSHA256 ECDHERSAAES256SHA384 AES256SHA256 RC4 HIGH MD5 aNULL eNULL NULL EDH 兼容性:较好,支持的客户端较为广泛 安全性:一般,新增支持GCM算法。 加密套件5 AES128SHA:AES256SHA AES128SHA256:AES256SHA256 HIGH MEDIUM LOW aNULL eNULL EXPORT DES MD5 PSK RC4 DHE 仅支持RSAAESCBC算法。 加密套件6 ECDHEECDSAAES256GCMSHA384 ECDHERSAAES256GCMSHA384 ECDHEECDSAAES128GCMSHA256 ECDHERSAAES128GCMSHA256 ECDHEECDSAAES256SHA384 ECDHERSAAES256SHA384 ECDHEECDSAAES128SHA256 ECDHERSAAES128SHA256 兼容性:一般 安全性:较好
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        高级设置
        配置PCI DSS/3DS合规与TLS
      • Ingress概述
        Ingress特性对比 表 Ingress特性对比 特性 ELB Ingress Controller Nginx Ingress Controller ::: 运维 免运维 自行安装、升级、维护 性能 一个Ingress支持一个ELB实例 多个Ingress只支持一个ELB实例 性能 使用企业级LB,高性能高可用,升级、故障等场景不影响业务转发 性能依赖pod的资源配置 性能 支持配置动态加载 更新配置需reload,可能会造成业务中断 组件部署 Master节点,不占用工作节点 Worker节点,需要Nginx组件运行成本 路由重定向 不支持 支持 SSL配置 支持 支持 由于ELB Ingress和社区开源的Nginx Ingress在原理上存在本质区别,因此支持的Service类型不同。 ELB Ingress Controller部署在master节点,所有策略配置和转发行为均在ELB侧完成。非ELB直通Pod场景下,集群外部的ELB只能通过VPC的IP对接集群内部节点,因此ELB Ingress只支持NodePort类型的Service。ELB直通Pod场景下,ELB可直接将流量转发到集群内Pod,此时Ingress仅支持对接ClusterIP类型的Service。 Nginx Ingress Controller运行在集群中,作为服务通过NodePort对外暴露,流量经过Nginxingress转发到集群内其他业务,流量转发行为及转发对象均在集群内部,因此支持ClusterIP和NodePort类型的Service。ELB直通Pod场景下,Nginx Ingress仅支持ClusterIP类型的Service。 综上,ELB Ingress使用企业级LB进行流量转发,拥有高性能和高稳定性的优点,而Nginx Ingress Controller部署在集群节点上,牺牲了一定的集群资源但可配置性相对更好。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        Ingress概述
      • 查看实例详情
        本页介绍天翼云TeleDB数据库查看实例详情。 实例详情页面向我们展示了目标实例的基本信息、高可用管理、定时任务和节点组管理。 基本信息:包括实例信息、GTM节点信息、协调节点信息和数据节点信息。 高可用管理:您可参考《高可用管理》章节。 定时任务:您可参考《定时任务》章节。 节点组管理:您可参考《节点组管理》章节。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树中,单击实例列表,进入实例列表页面。 3. 您可通过以下两种方式查看实例详情页面。 在实例列表页面,单击目标实例的实例名称可跳转至实例详情页面。 在实例列表页面,单击目标实例所在行的详情可进入实例详情页面。 4. 在实例详请页面,您可查看实例基本信息。 实例信息:实例ID、实例名称、账户、字符集和创建日期。 说明 您可单击修改来修改实例名称。 GTM节点信息:规格、节点名称/ip/端口、角色、同步类型、日志同步状态、状态、操作状态、更新时间、版本号、VIP和操作。 数据节点信息:规格、节点名称/IP/端口、角色、同步类型、日志同步状态、状态、操作状态、更新时间、版本号和操作。 协调节点信息:规格、节点名称/IP/端口、角色、同步类型、日志同步状态、状态、操作状态、更新时间、版本号和操作。 数据库实例状态 数据库实例状态是数据库实例的运行情况。用户可以使用管理控制台和API操作查看数据库实例状态。 状态 说明 运行中 数据库实例正常运行。 停止 数据库实例已停止。 已退订 数据库实例已退订。 恢复中 正在恢复备份到数据库实例中。 恢复失败 数据库实例恢复失败。 启动失败 数据库实例启动失败。 停止失败 数据库实例停止失败。 创建中 正在创建数据库实例。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        查看实例详情
      • 身份管理
        绑定AD 绑定AD功能支持管理员自主配置和管理企业的身份提提供方Active Directory(以下简称 AD)。 操作场景 身份管理可以打破身份孤岛,实现统一访问控制,允许企业成员使用一个账号畅游所有应用。 操作步骤 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 展开“身份管理”菜单栏,选择“身份提供方”,点击“绑定AD”,进入“绑定AD”页面; 第一步:连接AD 在第一步中,您需要在绑定AD中填写以下信息: 显示名称: 说明:管理员查看AD配置及相关操作日志时显示。 AD 域名: 说明:您的 Active Directory 域的全称。 格式:符合 DNS 命名规范(例如:example.com)。 示例:corp.yourcompany.com 主域控制器 DNS: 说明:主域控制器(Primary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.10 或 dc01.corp.yourcompany.com 备域控制器 DNS (可选): 说明:备域控制器(Secondary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.11 或 dc02.corp.yourcompany.com AD 认证账号: 说明:用于绑定和查询 AD 的管理员账号。此账号必须对整个 AD 目录至少拥有读取权限。 格式:支持以下格式: UPN 格式:username@domainname (例如:admin@corp.yourcompany.com) DN 格式:CNUsername, OUSomeOU, DCcorp, DCyourcompany, DCcom (例如:CNsvcbind, OUService Accounts, DCcorp, DCyourcompany, DCcom) 权限要求: 必须拥有对整个 AD 目录结构(所有域节点)的只读访问权限。 AD 认证密码: 说明:上述认证账号对应的密码。 安全提示:输入密码通常以掩码显示。 用户组织单元 (OU): 说明: 指定需要同步或管理的 AD 用户账户所在的组织单元 (OU) 路径。此为必填项。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUEmployees, DCcorp, DCyourcompany, DCcom 云电脑加入的 OU: 说明:指定云电脑在加入 AD 域时将被放置的组织单元 (OU) 路径。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUCloud PCs, DCcorp, DCyourcompany, DCcom 必填条件:仅在需要对云电脑执行加域操作时,此项为必填项。 共享公网出口 IP: 地址: 182.42.7.245 作用: 此 IP 是天翼云电脑服务访问您本地 Active Directory 的源地址。 网络要求: 若您的本地网络防火墙或安全设备配置了 IP 白名单(允许列表),您必须将此 IP (182.42.7.245) 添加到白名单中。 防火墙端口要求: 目的: 允许云服务通过指定的协议端口与您的域控制器通信。 必需操作: 在您的防火墙白名单中,同时允许上述出口 IP (182.42.7.245) 访问您域控制器的以下端口: LDAP (明文/StartTLS): 端口 389 (TCP) LDAPS (SSL/TLS 加密): 端口 636 (TCP) 注意: 具体需要开放的端口取决于您选择的认证协议(见下文)。 目录访问协议: 可选协议: LDAP: 标准轻型目录访问协议。默认使用端口 389。 StartTLS 扩展: 它在已建立的 LDAP 连接 (389) 上协商 TLS 加密,显著提升通信安全性。启用需要在您的 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 LDAPS: 基于 SSL/TLS 加密的 LDAP。强制使用端口 636。 提供全程加密通信。启用同样需要在 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 域控制器服务器地址: 说明:提供您的 Active Directory 域控制器 (Domain Controller) 的可访问地址。 格式:IP地址:端口 或 完整域名(FQDN):端口 要求: 主域控制器地址: (必填) 备域控制器地址: (可选) 端口选择: 如果选择 LDAP (无 StartTLS),端口填 389。 如果选择 LDAP + StartTLS 或 LDAPS,端口填 636。 关键说明: 服务器地址必须填写其公网可路由的 IP 地址或可被公网 DNS 解析的 FQDN。 示例 (使用公网IP): 主:203.0.113.10:636 (假设使用 LDAPS) 备:203.0.113.11:636 示例 (使用FQDN): 主:dc01.corp.example.com:636 备:dc02.corp.example.com:636 重要提示: 请勿使用内网地址 (如 127.0.0.1, 192.168.x.x, 10.x.x.x) 或仅在内网解析的域名。 云服务无法直接访问您的内网地址。 第二步:选择场景 在第二步中,选择希望和AD实现的场景能力。 登录未关联用户配置: 企业账号经过企业认证通过后,如果还没有同步用户,选择登录失败则返回失败; 选择自动创建用户则创建用户并登录成功 增量同步:从所选择的时间点开始进行同步 数据同步时间:从所选择的时间点开始进行同步 同步时间间隔:从同步时间开始,每隔 X 小时执行一次同步 委托认证高可用:开启后,如果域控服务器访问失败,可以使用本地密码较验 用户ObjectClass:如果您自定义了AD 中对象的 ObjectClass,可以在此处配置。例如将 ObjectClassuser 的对象视作AD 中的用户。 用户登录标识:可使用;对属性进行分割,此时为或关系 用户Filter过滤:可以使用LDAP语法对需要判断的用户进行过滤 第三步:字段映射 如果需要和AD用户或组织进行绑定,例如将AD用户的用户名作为天翼云电脑账户的账户名,则需要在第三步配置字段映射。如需使用映射标识能力,需手动设置为同步标识,如下图的用户名字段。 配置其它AD 用于管理虚拟桌面加入域的操作(即“加域”过程),限制最多配置两个企业AD。最多只能配置两个其它AD。 配置系统:Windows 系统 、银河麒麟、中标麒麟 其它配置项参考绑定AD
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        身份管理
      • 发起HBlock日志采集
        参数 类型 描述 是否必须 startTime String HBlock日志采集的起始时间。 取值:unix时间戳(UTC),精确到毫秒。默认值为HBlock日志采集结束时间2小时之前的时间点。 注意 HBlock日志采集的起始时间必须早于HBlocks日志采集的结束时间。 如果HBlock日志采集的起始时间早于HBlock初始化时间,则HBlock初始化时间为日志采集起始时间。 如果修改系统时间,可能导致日志文件的最后修改时间出现波动甚至错误。 否 endTime String HBlock日志采集的结束时间。 取值:unix时间戳(UTC),精确到毫秒。默认值为当前时间。 注意 HBlock日志采集的起始时间必须早于HBlocks日志采集的结束时间。 HBlock日志采集的结束时间必须晚于HBlock初始化时间。 日志文件的最后修改时间大于结束时间时,如果存在多个大于结束时间的同类型日志,则HBlock日志采集时间值最小的那个日志文件。 否 servers Array of String 要采集HBlock日志的服务器ID。 取值:可以填写多个服务器ID,以英文逗号(,)隔开。默认采集所有服务器。 否 logTypes Array of logType 采集的日志类型 取值: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 默认采集所有类型的日志。 否 outputDirectory String HBlock日志采集后存放的目录,为绝对路径。 取值:如果不指定,默认存放在被请求服务器的HBlock安装目录下。以collectedlogs/hblocklogs idyyyyMMddHHmmssyyyyMMddHHmmss .zip命名,其中: id:本次日志请求的唯一标识符。 yyyyMMddHHmmss :日志采集的起始时间和结束时间,UTC+0时间。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        发起HBlock日志采集
      • 数据库权限
        本页介绍了文档数据库服务权限相关常见问题。 开通实例时的root账号拥有什么权限 当您在订购实例时,会创建root账号,该账号拥有文档数据库服务内置的root权限,您可以执行show roles命令可以查询root账号的权限。 文档数据库服务默认的权限机制 实例创建时会创建默认的root账号,用户密码可在订购时指定。该账号拥有文档数据库服务内置的root权限。与社区版MongoDB相比,文档数据库服务进行了系列安全加固,社区版MongoDB用户可以不使用鉴权方式直接连接MongoDB数据库,但是文档数据库服务则需要用户使用用户名密码认证方式进行数据库服务的连接,此外对于密码的强度也进行了校验,用户密码需要满足密码复杂度要求才可以。 文档数据库服务的角色管理 角色管理是一种用于控制用户访问权限的重要机制。通过角色管理,可以定义不同用户对数据库的操作权限。实例创建时会创建默认的root账号,此外您还可以针对实例进行自定义角色管理,通过实例的账号管理页,按需配置角色。 文档数据库服务的用户管理 在文档数据库服务中,用户管理是通过创建用户并分配角色来控制用户对数据库的访问权限文档数据库服务支持对不同数据库中的用户进行独立的管理,并可以为用户分配不同的角色以控制其权限范围。为了提供更细致更友好的数据库服务,文档数据库服务会创建默认的root账号,支持root账号的密码修改。此外文档数据库服务还提供针对实例进行自定义的账户管理,进入实例的账户管理页,可以新增账号以及配置相应的权限。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库权限
      • API调用
        修改后端服务的超时时间上限“backendtimeout”后未生效 问题描述 修改专享版APIG实例参数“backendtimeout”后未生效。 可能原因 在“定义后端服务”中,“后端超时(ms)”未修改。 解决方法 登录控制台,在“API管理”中,进入目标API详情,单击“编辑”,在“定义后端服务”中配置“后端超时(ms)”。 如何切换调用环境? 默认调用“发布”环境的API。如果您要调用其他环境的API,请添加请求消息头XStage,参数值填写环境名称。 调用请求包最大支持多少? 专享版:API每次最大可以转发Body体为12MB的请求包。请求body体超过12M时,根据业务需求,请在“实例概览”的配置参数中修改“requestbodysize”参数。“requestbodysize”表示API请求中允许携带的Body大小上限,支持修改范围1~9536 M。 使用iOS系统时,如何进行APP认证? 目前API网关为APP认证提供了Java、Python、C、PHP、Go等多种语言的SDK与demo,当您使用iOS系统(ObjectiveC语言)或者其他未包含在内的语言时,请参考“开发指南 > 使用APP认证调用API > APP认证工作原理”的指导进行APP认证。 最多支持创建多少个APP? 每个用户最多创建50个APP。 APP认证的API,怎样实现不同的第三方之间无法知道对方调用情况? 创建多个APP,并绑定同一个API,分发给不同的第三方不一样的APP。 APP认证的API,有没有限制可以给多少个第三方使用? 没有限制。 APP认证的API,是否需要自己创建APP? 是,需要自行创建APP,并绑定API。创建完成APP后,系统自动生成AppKey和AppSecret,将AppKey和AppSecret给第三方,就可以直接调用此API了。
        来自:
        帮助文档
        API网关
        常见问题
        API调用
      • 分类分级
        本文介绍分类分级相关功能,使用户可以快速熟悉分类分级功能的相关操作。 前提条件 用户需要具有进入敏感数据保护页面的菜单权限,菜单权限参考权限说明。 敏感数据保护为企业版功能,请切换到DMS企业版后使用该功能,切换步骤及实例注意事项详见版本说明。 当前仅支持MySQL、PostgreSQL、SQL Server、DRDS数据库。 操作步骤 1. 登录数据管理服务。 2. 在左侧菜单栏依次点击 数据资产 > 敏感数据保护 。 3. 在敏感数据保护页面上方,选择分类分级页签。 注意事项 组织版本由基础版切换为企业版时,需要超级管理员补充托管的账密。 功能介绍 模板管理 查看模版列表 1. 登录数据管理服务。 2. 在左侧菜单栏中,选择 数据资产 > 敏感数据保护 ,进入敏感数据保护页面。 3. 在顶部菜单栏中,选择分类分级页签,进入分类分级页面。 4. 在模板列表中,有模板名称、模板来源、关联实例、描述等信息,支持按照来源、模板名称过滤筛选。 查看/编辑模板 1. 登录数据管理服务。 2. 在左侧菜单栏中,选择 数据资产 > 敏感数据保护 ,进入敏感数据保护页面。 3. 在顶部菜单栏中,选择分类分级页签,进入分类分级页面。 4. 选择任一模版,点击操作列的查看/编辑按钮,即可进入该模版的详情页。 5. 系统内置的模版不支持编辑操作。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        敏感数据保护
        分类分级
      • 创建文件系统
        参数 说明 备注 区域 必选参数。租户所在的区域,当前区域请在界面右上方选择。 建议选择和云主机同一个区域。 可用区 必选参数。同一区域内,电力和网络互相独立的地理区域。 建议选择和云主机同一个可用区。 存储类型 必选参数。包含标准型、标准型增强版、性能型和性能型增强版。 默认为标准型。说明创建成功后不支持更换存储类型, 如需更换只能新创建另一存储类型的文件系统,请根据业务情况事先规划存储类型。 容量(GB) 单个文件系统的最大容量,当文件系统的实际使用容量达到该值时, 您将无法对文件系统执行写入操作,需要进行扩容。 暂无法直接对SFS Turbo文件系统进行缩容操作,请根据实际需要设置文件系统的容量。 支持范围: 标准型:500GB~32TB 性能型:500GB~32TB 标准型增强版和性能型增强版:10TB~320TB 协议类型 必选参数。SFS Turbo文件系统支持的共享访问协议为NFS。 默认为NFS。 选择网络 必选参数。 选择VPC及其子网。 VPC:云主机无法访问不在同一VPC下的文件系统,请选择与云主机相同的VPC。 子网:子网是VPC内的IP地址块,同一个VPC下,子网网段不会重复。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 开启IPv6:勾选此参数表示开启IPv6,不勾选表示不开启IPv6,使用IPv4。 如果您想开启IPv6,开启IPv6前,请确保SFS Turbo文件系统所在的VPC和子网已开启IPv6配置。 开启IPv6后,SFS Turbo文件系统可在IPv6下运行,此时SFS Turbo文件系统通过IPv6进行通信。 说明 每个文件系统在创建时只可以添加一个VPC。可通过虚拟私有的VPC对等连接方式将两个或多个VPC互连,实现多VPC、跨VPC下的文件共享。 SFS Turbo文件系统支持创建文件系统的时候开启IPv6,创建完成的SFS Turbo文件系统不支持修改IPv6是否开启的策略。 首次创建IPv6文件系统,请确定“授权权限提醒”弹窗,确定授权后,SFS Turbo将在IAM下创建名称为“ServiceAgencyForSFSTurboIPv6”的委托并授权给账户opsvcefs。未授权将导致无法创建IPv6文件系统。委托创建完成后,请不要删除该委托,否则可能导致文件系统无法读写。 开启IPv6的文件系统需要使用域名挂载,不支持使用IP挂载。 安全组 必选参数。安全组起着虚拟防火墙的作用,为文件系统提供安全的网络访问控制策略。 用户可以在安全组中定义各种访问规则,当弹性文件服务加入该安全组后,即受到这些访问规则的保护。 创建SFS Turbo时,仅支持选择一个安全组。推荐SFS Turbo实例使用单独的安全组,与业务节点隔离。 安全组规则的配置会影响SFS Turbo的正常访问与使用,配置方法请参见《虚拟私有云用户指南》的“添加安全组规则”章节。 为了确保SFS Turbo能够被您的弹性云服务器访问,在成功创建SFS Turbo后,系统将自动放通SFS Turbo中NFS协议需要的安全组端口,以免文件系统挂载失败。 NFS协议所需要入方向的端口号为111、2049、2051、2052、20048。如您需要修改开放的端口,可以前往“网络控制台 > 访问控制 > 安全组”找到目标安全组进行修改即可。 名称 必选参数。用户自定义文件系统的名称。 只能由英文字母、数字和中划线“”组成, 创建的文件系统名称输入长度需大于4个字符并小于等于64个字符。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        创建文件系统
      • 产品功能
        本文介绍应用加速产品功能。 天翼云应用加速产品功能列表如下: 功能类型 功能项 功能描述 相关文档 加速范围 TCP/UDP加速 支持基于TCP/UDP协议的所有应用,甚至私有协议的应用加速。 加速范围 HTTPS无证书加速 HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。 访问控制 IP黑白名单 通过配置访问的IP黑白名单来对访问者身份进行识别和过滤,屏蔽非法访问。 IP黑白名单 回源相关 域名/IP回源方式 支持域名方式回源,或者IP方式回源。 回源配置 回源相关 源站负载均衡 支持主备、择优、按权重轮询、基于客户端IP哈希等多种源站负载均衡策略。 回源配置 日志管理 日志下载 默认提供15天内的日志下载,若需加长可定制。 日志下载 日志管理 日志格式定制 默认提供通用日志格式,同时支持日志格式定制化服务。 日志下载 性能优化 内容优化 通过智能压缩技术,优化传输内容,提升传输效率。 Gzip压缩 性能优化 多路传输 支持多路传输功能,开启多路传输功能后,有利于提升数据传输效率,在单条路径质量波动较大时有显著的效果。 多路传输 智能选路 实时探测 节点间实时探测获取当前网络状况,并上报智能选路中心,作为选路依据。 智能选路 快速选路 利用加速节点间实时探测的RTT值,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 智能选路 稳健选路 利用加速节点间实时探测的RTT和丢包率数据,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 可靠传输 多点覆盖 边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。 可靠传输 零时延切换 当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换到其他回源链路去。 客户控制台 带宽统计 展示查询范围内的带宽趋势图,可分别统计上行带宽、下行带宽、上行+下行总带宽。 控制台说明 客户控制台 流量统计 展示查询范围内的流量趋势图,可分别统计上行流量、下行流量、上行+下行总流量。 控制台说明 客户控制台 连接数统计 展示查询范围内的连接数和并发连接数趋势图。 控制台说明 客户控制台 地区运营商 统计查询时间范围内的,不同运营商、不同地区的流量、流量占比、带宽峰值、连接数、连接数占比、并发连接数峰值等数据。 控制台说明 客户控制台 域名排行 统计查询时间范围内的TOP域名,并展示对应的流量值、流量占比、带宽峰值、峰值时刻、连接数、连接数占比、并发连接数峰值、并发连接数峰值时刻等数据。 控制台说明 客户控制台 TOP客户端IP排行 统计查询时间范围内的TOP客户端IP,并展示对应的流量值和连接数。 控制台说明 客户控制台 访问用户区域分布 统计查询时间范围内的访问用户区域分布,并展示对应的带宽、流量、连接数。 控制台说明 客户控制台 独立IP访问数 统计查询时间范围内的独立IP访问峰值次数(1小时统计)和日活跃IP总量。 控制台说明 客户控制台 访问运营商分布 统计查询时间范围内的用户访问运营商分布,并展示对应的带宽、流量、连接数。 控制台说明
        来自:
      • 事件定时器
        操作步骤 注意 开启事件定时器可能会导致实例短暂异常,稍后会恢复为运行中状态。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在配置信息 区域,在事件定时器参数右侧的开关处,打开或者关闭事件定时器。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        事件定时器
      • 告警策略
        本小节介绍日志审计(原生版)告警策略用户指南。 告警策略功能是对采集到的日志进行告警判断,符合告警策略的日志进行告警。 配置告警策略 告警策略,对采集到的日志进行告警判断,符合告警策略的日志进行告警。 1.登录日志审计(原生版)控制台。 2.在左侧导航栏选择“风险分析 > 告警策略” ,单击“新增规则”,填写告警条件。 参数 参数说明 取值样例 规则名称 自定义输入告警规则名称。 Test 可信度 自定义您的告警规则可信度,根据业务实际情况填写可信度,填写范围:0100。 1 规则等级 在下拉框中选择您的告警规则等级。 轻微 超时时间 填写此告警规则的持续时间,时间不小于0秒。 60 关联类型 选择告警规则关联的设备类型,可选“单设备关联规则”或“多设备关联规则”。 单设备关联规则 告警类型 在下拉框中选择该条告警规则的告警类型。 用户违规异常行为 / 违规行为 攻击链类型 请您根据攻击方向或影响选择类型。 未知类型 归并方式 (可多选)基于日志详情或告警规则信息选择归并方式。 告警目标ip 设备类型 (可多选)根据您发生告警的设备进行选择。 根结点 / 主机 / 服务器/其他 资产IP (可多选)根据您选择的资产填写IP,若不填写默认匹配所有资产。 0.0.0.0 规则描述 自定义该条告警规则的内容。 整改建议 填写此条告警发生后,建议的整改规范。 3.填写完成后,单击“下一步”,开始补充逻辑规则。 说明 引用对象的值可参考 4.单击“确认”完成告警规则配置。 说明 在告警策略中,可直接引用菜单“风险分析 > 对象资源”中的值作为条件替换。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        告警策略
      • 错误日志
        本文介绍了RDSPostgreSQL查看错误日志的方法。 操作场景 错误日志记录了数据库运行时的日志。您可以通过错误日志分析系统中存在的问题。 Ⅰ类资源池实例查看错误日志步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQLⅠ类资源池加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 在实例管理页面点击对应的实例进入基本信息页。 6. 选择页面上方的“错误日志”切换到页面,即可以查看错误日志。 1. 您可单击页面左上角的“日志级别”筛选框查看不同级别的日志记录。 2. 您可单击“日志级别”筛选框旁边的“时间范围”,查看不同时间段内的错误日志。 Ⅱ类资源池实例查看错误日志步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在实例管理页,点击需要查看错误日志的实例行中的“监控”按钮,进入监控页。 6. 在左边栏选择“日志监控”进入日志页面。 7. 在此页面点击上方的“错误日志”切换到页面,即可查看错误日志。 1. 您可单击页面搜索栏的“日志级别”筛选框查看不同级别的日志记录。 2. 您可单击“日志级别”筛选框旁边的“自定义查询时间”,查看不同时间段内的错误日志。 3. 您可以通过“导出”按钮导出错误日志。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        日志监控
        错误日志
      • 新资费
        说明 分布式消息服务RocketMQ新资费涉及的产品实例支持4.9版本引擎,支持X86和ARM计算CPU架构类型的计算增强型主机,提供集群和单机两种版本规格实例,集群版可选116代理数量,单机版默认为1节点。 目前在 华东1、华北2、西南1、华南2、上海36、青岛20、长沙42、南昌5、武汉41、杭州7、西南2贵州、太原4、郑州5、西安7、呼和浩特3 资源池开放订购。 上述资源池实例新购和续订可享受1年83折,2年7折,3年5折优惠。 价格计算公式 分布式消息服务RocketMQ费用由实例费用和存储费用两部分组成,两者单价如下表所示,计费公式为: 实例费用实例规格单价 总节点数(NameServer集群固定3节点+代理数量 2节点),单机版总节点数量为1。 存储费用存储类型单价 代理节点数量(代理数量2节点) 单节点存储空间GB大小,单机版代理节点数量为1。 实例规格单价 Intel计算增强型 规格名称 实例单价(单个节点) 规格名称 按需标准价格(元/小时) 包月标准价格(元/月) rocketmq.2u4g.cluster 0.98 441 rocketmq.4u8g.cluster 2.24 1008 rocketmq.8u16g.cluster 4.86 2187 rocketmq.12u24g.cluster 7.38 3321 rocketmq.16u32g.cluster 9 4050 rocketmq.24u48g.cluster 15.12 6804 rocketmq.32u64g.cluster 20.16 9072 rocketmq.48u96g.cluster 30.24 13608 rocketmq.64u128g.cluster 40.32 18144
        来自:
        帮助文档
        分布式消息服务RocketMQ
        计费说明
        产品资费
        新资费
      • 添加主机
        该任务指导用户通过漏洞扫描服务添加主机。 说明 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版 按次购买主机扫描功能 按次一次性扣费,每次最多可以扫描20台主机。 操作场景 漏洞扫描服务支持添加Linux操作系统和Windows操作系统的主机。 Linux主机扫描支持主机漏洞扫描、基线检测、等保合规检测。 Windows主机扫描目前仅支持主机漏洞扫描。 前提条件 已获取管理控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 单击“添加主机”,进入“添加主机”页面。 5. 在“添加主机”页面,执行以下操作。 单个添加主机:单击“添加主机”,如下图所示。 添加主机配置参数说明: 参数名称 参数说明 主机名称 用户需要添加的主机名称。 IP地址 添加主机的公网IP地址。 操作系统类型 支持Linux操作系统和Windows操作系统。 是否使用跳板机 如果用户的主机需要通过代理IP才能访问,需要使用跳板机。 跳板机只支持Linux操作系统。 跳板机 可在下拉框中选择已有跳板机,或者单击“新增跳板机”,添加跳板机。 操作 可单击“克隆”复制主机信息。 可单击“删除”删除主机信息。 批量添加主机 1. 单击“批量添加主机”,在“批量添加主机”对话框中,配置IP地址。多个IP地址,使用换行分开。 2. 单击“添加主机”。 如果需要添加新的跳板机,请执行以下操作步骤。 1. 单击“新增跳板机”。 2. 在“添加跳板机”对话框中,设置配置参数,如下图所示,配置说明如下表所示。 跳板机配置参数说明: 参数名称 参数说明 主机名称 添加的跳板机的主机名称。 公网IP 添加的跳板机的公网IP。 登录端口 添加的跳板机的登录端口。 选择登录方式 “密码登录”和“密钥登录”。 选择密码登录时,需要添加跳板机的用户名和密码。 选择密钥登录时,需要添加跳板机的用户名、私钥和私钥密码。 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 3. 单击“确认”。 6. 单击“下一步”,添加主机完成,请参见配置Linux主机授权和配置Windows主机授权执行主机授权的操作。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        添加主机
      • 实例CPU使用率高问题排查
        本节主要介绍实例CPU使用率高问题排查 使用文档数据库服务时,如果您的CPU使用率达到80%,则认为CPU存在瓶颈。此时,会导致数据读写处理缓慢,从而影响业务正常运行。 本章节帮助您分析数据库正在执行的请求和数据库慢请求,经过分析优化后,使得数据库的查询相对合理,所有的请求都高效使用了索引,从而排查文档数据库服务CPU使用率高的问题。 分析DDS数据库正在执行的请求 1. 通过Mongo Shell连接DDS实例。 开通公网访问的实例,具体请参见: 通过公网连接集群实例 通过公网连接副本集实例 未开通公网访问的实例,具体请参见: 通过内网连接集群实例 通过内网连接副本集实例 2. 执行以下命令,查看数据库当前正在执行的操作。 db.currentOp() 回显如下: { "raw" : { "shard0001" : { "inprog" : [ { "desc" : "StatisticsCollector", "threadId" : "140323686905600", "active" : true, "opid" : 9037713, "op" : "none", "ns" : "", "query" : { }, "numYields" : 0, "locks" : { }, "waitingForLock" : false, "lockStats" : { } }, { "desc" : "conn2607", "threadId" : "140323415066368", "connectionId" : 2607, "client" : "172.16.36.87:37804", "appName" : "MongoDB Shell", "active" : true, "opid" : 9039588, "secsrunning" : 0, "microsecsrunning" : NumberLong(63), "op" : "command", "ns" : "admin.", "query" : { "currentOp" : 1 }, "numYields" : 0, "locks" : { }, "waitingForLock" : false, "lockStats" : { } } ], "ok" : 1 }, ... } 说明 client:发起请求的客户端。 opid:操作的唯一标识符。 secsrunning:该操作已经执行的时间,单位:秒。如果该字段返回的值特别大,需要查看请求是否合理。 microsecsrunning:该操作已经执行的时间,单位:微秒。如果该字段返回的值特别大,需要查看请求是否合理。 op:操作类型。通常是query、insert、update、delete、command中的一种。 ns:操作目标集合。 其他参数详见db.currentOp()命令 3. 根据命令执行结果,分析是否有异常耗时的请求正在执行。 如果业务日常运行的CPU使用率不高,由于执行某一操作使得CPU使用率过高,导致业务运行缓慢,该场景下,您需要关注执行耗时久的请求。 如果发现异常请求,您可以找到该请求对应的opid,执行 db.killOp(opid) 命令终止该请求。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        实例CPU使用率高问题排查
      • 有状态
        本节介绍了有状态服务的用户指南。 基本概念 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。 因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于云容器引擎提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照集群开通中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。 操作步骤及说明 创建StatefulSet与创建Deployment的过程类似,但主要有以下几个方面的差异,需要注意: 数据卷 除了Deployment能够使用的六种类型的数据卷之外,StatefulSet还多了新建PVC这种类型的数据卷挂载,而且这种类型的数据卷仅StatefulSet能够使用。一般情况下,如果我们使用StatefulSet来做数据的持久化,即可使用新建PVC这种数据卷。 使用这种数据卷挂载的时候,我们需要提前创建好存储类,然后点击上面的新建pvc。 新建pvc时的参数需要留意,只有同时满足下述条件,新建PVC才能成功绑定到我们提前创建的持久存储卷上: 名称可以任意填写 StorageClass;名称要选择我们提前创建好的持久存储类。 所需容器:不能超过我们提前创建好的持久存储卷的容量。 访问模式:要和我们提前创建的持久存储卷的访问模式一致。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        有状态
      • 计费模式
        计费项 价格(元/路/月) 秒级 145 分钟级 20 高算力型 2000
        来自:
        帮助文档
        智能视图服务
        计费说明
        计费模式
      • SDK下载及使用说明
        该页面主要介绍分布式消息服务Kafka版的SDK,您可以根据实际业务需求进行集成。 各语言SDK下载及使用 支持语言 SDK附件 Java ctyunctgkafkajavasdkv1.0.1.zip Go ctyunctgkafkagosdkv1.0.1.zip 说明 由于运行环境的多样性,部分接口在某些特定配置下可能存在适配差异,我们的技术团队将持续优化兼容性。如有问题,可提单咨询。
        来自:
        帮助文档
        分布式消息服务Kafka
        API参考
        SDK下载及使用说明
      • RDS应用场景
        本章节介绍天翼云RDS产品应用场景。 读写分离 RDS for SQL Server2017企业版支持只读实例,主实例和只读实例都具有独立的连接地址,每个云数据库单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        RDS应用场景
      • 云数据库GaussDB(for MySQL)支持的事件列表
        云数据库GaussDB(for MySQL)支持的事件列表 事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 实例增量备份业务失败 TaurusIncrementalBackupInstanceFailed 重要 实例增量备份失败产生的事件,一般是管理节点到实例网络或者实例到OBS存储的网络异常,或者实例备份环境异常。 提交工单。 无法完成实例备份业务操作。 添加只读节点失败 addReadonlyNodesFailed 重要 创建实例只读节点失败产生的事件,一般是底层资源耗尽导致。 检查并释放资源后重新创建。 无法创建数据库实例只读节点。 创建实例业务失败 createInstanceFailed 重要 创建实例失败产生的事件,一般是配额大小不足,底层资源耗尽导致。 检查配额大小,释放资源后重新创建。 无法创建数据库实例。 主备切换异常 activeStandBySwitchFailed 重要 主备切换异常主要是由于网络、物理机有某种故障导致只读节点没有接管主节点的业务,短时间内会恢复到原主节点继续提供服务。 提交工单。 无法完成主备切换(只读升主)。 规格变更业务失败 flavorAlterationFailed 重要 规格变更失败产生的事件,一般是配额大小不足,底层资源耗尽导致。 提交工单。 无法完成规格变更。 实例运行状态异常 TaurusInstanceRunningStatusAbnormal 重要 实例运行状态异常产生的事件,可能原因是实例进程故障,或者实例到DFV存储间通信问题。 提交工单。 实例异常,业务可能受损。 实例运行状态异常已恢复 TaurusInstanceRunningStatusRecovered 重要 实例运行状态异常后恢复产生的事件。 观察业务运行情况。 无。 节点运行状态异常 TaurusNodeRunningStatusAbnormal 重要 运行节点状态异常产生的事件,可能原因是节点进程故障,或者节点到DFV存储间通信问题。 观察实例状态和业务运行情况。 节点异常,可能触发只读升主。 节点运行状态异常已恢复 TaurusNodeRunningStatusRecovered 重要 节点运行状态异常后恢复产生的事件。 观察业务情况。 无。 删除只读节点失败 TaurusDeleteReadOnlyNodeFailed 重要 删除只读节点失败产生的事件,可能原因是管理面到实例节点通信异常或者请求IaaS删除虚机失败。 提交工单。 无法完成删除只读节点操作。 实例重置密码失败 TaurusResetInstancePasswordFailed 重要 实例重置密码失败产生的事件,可能原因是管理面到实例通信异常或者实例状态异常件。 检查确认实例状态后重试,未解决则提交工单。 无法完成实例重置密码操作。 实例重启失败 TaurusRestartInstanceFailed 重要 实例重启失败产生的事件,可能原因是管理面到实例通信异常或者实例状态异常件。 检查确认实例状态后重试,未解决则提交工单。 无法完成实例重启操作。 恢复到新实例失败 TaurusRestoreToNewInstanceFailed 重要 恢复到新实例失败产生的事件,一般是新创建实例配额大小不足,底层资源耗尽导致或者数据恢复逻辑出错。 如果是新创建实例失败,检查配额大小,释放资源后重新恢复到新实例,其他情况提交工单。 无法完成恢复到新实例。 实例绑定EIP失败 TaurusBindEIPToInstanceFailed 重要 实例绑定EIP失败产生的事件,绑定任务执行错误。 提交工单。 无法完成绑定EIP操作。 实例解绑EIP失败 TaurusUnbindEIPFromInstanceFailed 重要 实例解绑EIP失败产生的事件,绑定任务执行错误。 提交工单。 无法完成解绑EIP操作。 实例修改参数失败 TaurusUpdateInstanceParameterFailed 重要 实例修改参数失败产生的事件,一般是管理节点到实例网络异常,或者实例状态异常。 检查确认实例状态后重试,未解决则提交工单。 无法完成实例修改参数操作。 实例参数组应用失败 TaurusApplyParameterGroupToInstanceFailed 重要 实例参数组应用失败产生的事件,一般是管理节点到实例网络异常,或者实例状态异常。 检查确认实例状态后重试,未解决则提交工单。 无法完成实例参数组应用操作。 实例全量备份业务失败 TaurusBackupInstanceFailed 重要 实例全量备份失败产生的事件,一般是管理节点到实例网络或者实例到OBS存储的网络异常,或者实例备份环境异常。 提交工单。 无法完成实例备份业务操作。 实例发生主备倒换 TaurusActiveStandbySwitched 重要 实例发生主备倒换,主要是由于主节点的网络,物理机以及数据库运行出现故障时,GaussDB HA系统会按照倒换优先级将1个只读节点升为主机,以持续提供服务。 收到事件后,查看业务运行是否正常。看是否继续收到“实例只读升主业务失败”告警。 倒换时业务连接会短时间中断,升主完成后可重新连接数据库。 数据库设置为只读模式 NodeReadonlyMode 重要 数据库设置为只读状态,只支持查询类操作。 提交工单。 数据库设置只读状态后,所有写业务返回失败。 数据库设置为读写模式 NodeReadWriteMode 重要 数据库设置为读写状态 提交工单。 无 实例容灾切换 DisasterSwitchOver 重要 实例故障不可用,通过主备切换保证数据库继续对外提供服务。 联系技术支持团队处理。 访问数据库的业务出现闪断,高可用服务通过切换机制保证新机器升主继续对外提供服务。 数据库进程重新启动 TaurusDatabaseProcessRestarted 重要 一般是内存不足、负载过高导致数据库进程停止。 通过云监控的数据,查看是否有内存飙升、CPU长期过高等的情况,可以选择提升CPU内存规格或者优化业务逻辑。 数据库进程挂掉的时候,该节点业务中断。高可用服务会自动拉起进程,尝试恢复业务。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        云数据库GaussDB(for MySQL)支持的事件列表
      • websocket加速计费
        通过本文您可以详细了解websocket加速的计费方式和注意事项。 websocket加速、全站加速、上传加速是三个独立的服务。websocket加速计费项:边缘下行流量/带宽。 如果域名除websocket业务外,同时还有下行http/https分发业务,则需要增加全站加速的计费项,详见:全站加速计费。 websocket加速支持按流量计费、日带宽峰值计费、月95带宽峰值计费、月带宽峰值计费、月平均日带宽峰值计费,您可以根据实际业务场景选择合适的计费方式。 其中,按流量计费方式支持用户在官网自己订购,而按日带宽峰值计费、月95带宽峰值计费、月带宽峰值计费、月平均日带宽峰值计费,需提交工单或拨打4008109889电话联系客服进行订购。 说明 自2026年04月10日起,天翼云官网仅支持开通“流量”计费方式的websocket加速服务,且不支持变更为“日带宽峰值”。存量已开通“日带宽峰值”的客户可继续正常使用,并支持变更为“流量”计费,计费当时变更将于次日00:00生效。 websocket带宽计费 中国内地价格 基本描述: 按日峰值带宽计费是每5分钟统计一个带宽峰值,每日得到288个值,取其中的最大值来进行结算。 日带宽峰值阶梯 标准资费 单位 (0Mbps,100Mbps] 7.95 元/Mbps/日 (100Mbps,500Mbps] 7.8 元/Mbps/日 (500Mbps,5Gbps] 7.5 元/Mbps/日 (5Gbps,+∞] 7.35 元/Mbps/日 websocket流量计费
        来自:
      • 产品定义
        本节主要介绍智能视图服务的产品定义。 智能视图服务是天翼云面向视图设备上云场景提供视图接入、视图存储、视图分发及视图分析的一体化产品。依托天翼云遍布全国的资源节点,可实现设备上云全链路的就近接入、就近存储、就近分发及就近分析,通过开放OpenAPI易于被智慧城市、智慧能源、智慧连锁、智慧社区、智慧工地等行业场景应用集成。 产品能力 天翼云智能视图服务支持IPC、NVR和第三方监控平台等监控设备接入,支持GB28181/GB35114/GA1400/RTMP/RTSP/EHOME等多种接入协议,为用户提供就近的边缘节点接入设备,提供多种AI算法满足不同应用场景的AI检测需求(人脸识别/人体识别/场景识别等)。在播放端,智能视图服务支持RTMP/FLV/HLS/WebRTC多协议实时播放和低延迟播放,用户可便捷地通过Web端、APP和PC客户端实时观看视频。 产品架构图 使用方式 天翼云智能视图服务的使用如下: 通过天翼云官网购买并开通产品。 通过进入控制台管理和访问您的监控设备和监控流。 通过配置AI应用实现对视频流的智能AI分析。 通过消息推送可以开启短信推送告警信息。 详细使用方法可查看【快速入门使用流程】和【用户指南】。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        产品定义
      • 混合备份存储库
        本节介绍如何创建混合备份存储库。 操作场景 使用混合备份服务,首先需要创建存储库用于存储备份文件,存储库底层为对象存储服务,该对象存储前台不可见。 操作须知 存储库不同地域的资源之间内网不互通,各地域需单独创建。请选择靠近您客户的区域,也可以降低网络时延,提高访问速度。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 单击左侧“混合备份(存储版)”按钮,进入混合备份控制台,单击右上角“创建存储库”,在弹出页面配置如下内容: 参数 参数说明 参考取值 地域 需要在页面左上角切换地域。 不同区域的资源之间内网不互通,请选择靠近您的区域,也可以降低网络时延,提高访问速度。 华东1 付费方式 目前混合备份存储库仅支持包年包月。 包年包月是一种先付费后使用的计费模式,支持按年购买或续订存储库。 包年包月 存储库名称 自定义填写存储库名称,长度范围在 2 到 63 之间,只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 test 存储库容量 根据需求选择存储库容量,取值范围为1TB1000 TB,可选择增减步长为1TB。 注意:当备份总容量超过存储库容量,备份将会失败,建议存储库容量大于待备份数据的大小。 10TB 创建时长 根据需求选择存储库使用时长,范围为15年。 1年 5. 配置完成后,单击“下一步”,确认配置,勾选云备份服务协议,单击“确认下单”,在支付界面完成支付。 6. 回到混合备份存储库界面,等待存储库的状态变为正常,即完成存储库的创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建存储库
        混合备份存储库
      • 基于RAGFlow+OpenSearch+Deepseek快速搭建知识库问答RAG应用
        天翼云云搜索团队RAGFlow社区贡献 RAGFlow默认使用Elasticsearch 8.x作为向量库数据库。天翼云云搜索团队成员贡献了OpenSearch作为向量数据库的全流程支持,已合入社区,并在正式发版中作为NewFeatures单独致谢。在RAGFlow的v0.19.0以后的版本中均支持OpenSearch作为底层向量数据库。 前置需求 开通天翼云云搜索服务OpenSearch实例,获取内网地址和实例密码。 准备好云主机环境用来部署RAGFlow,需要和OpenSearch实例网络互通。 准备好Deepseek模型、Embedding向量模型、Rerank重排序模型。 安装好Docker环境。 RAG运行流程 1. 用户通过RAGFlow对话框进行提问。 2. 调用Embedding模型将查询向量化。 3. 使用OpenSearch的Hybridsearch混合检索进行召回,调用Rerank模型进行重排序,返回和提问相关的文档。 4. 将检索到的文档及对话的上下文通过Deepseek大模型总结归纳生成详细准确的回复。 步骤一:部署RAGFlow 1. 拉取RAGFlow最新源码到云主机上,以下以v0.19.1为例。 2. 进入ragflow源码的docker目录 plaintext cd ragflow/docker 3. 修改向量数据库为OpenSearch plaintext vim .env DOCENGINE${DOCENGINE:opensearch} 修改如下配置项 plaintext OSPORT9200 OSHOSTnode1 OPENSEARCHPASSWORDxxxxxx 4. 确认使用镜像 plaintext vim .env RAGFLOWIMAGEinfiniflow/ragflow:v0.19.1 5. 修改dockercomposebase.yml文件 为了性能,不适用docker自带的Elasticsearch和OpenSearch,注释掉如下代码: plaintext es01: containername: ragflowes01 profiles: elasticsearch image: elasticsearch:${STACKVERSION} volumes: esdata01:/usr/share/elasticsearch/data ports: ${ESPORT}:9200 envfile: .env environment: node.namees01 ELASTICPASSWORD${ELASTICPASSWORD} bootstrap.memorylockfalse discovery.typesinglenode xpack.security.enabledtrue xpack.security.http.ssl.enabledfalse xpack.security.transport.ssl.enabledfalse cluster.routing.allocation.disk.watermark.low5gb cluster.routing.allocation.disk.watermark.high3gb cluster.routing.allocation.disk.watermark.floodstage2gb TZ${TIMEZONE} memlimit: ${MEMLIMIT} ulimits: memlock: soft: 1 hard: 1 healthcheck: test: ["CMDSHELL", "curl interval: 10s timeout: 10s retries: 120 networks: ragflow restart: onfailure opensearch01: containername: ragflowopensearch01 profiles: opensearch image: hub.icert.top/opensearchproject/opensearch:2.19.1 volumes: osdata01:/usr/share/opensearch/data ports: ${OSPORT}:9201 envfile: .env environment: node.nameopensearch01 OPENSEARCHPASSWORD${OPENSEARCHPASSWORD} OPENSEARCHINITIALADMINPASSWORD${OPENSEARCHPASSWORD} bootstrap.memorylockfalse discovery.typesinglenode plugins.security.disabledfalse plugins.security.ssl.http.enabledfalse plugins.security.ssl.transport.enabledtrue cluster.routing.allocation.disk.watermark.low5gb cluster.routing.allocation.disk.watermark.high3gb cluster.routing.allocation.disk.watermark.floodstage2gb TZ${TIMEZONE} http.port9201 memlimit: ${MEMLIMIT} ulimits: memlock: soft: 1 hard: 1 healthcheck: test: ["CMDSHELL", "curl interval: 10s timeout: 10s retries: 120 networks: ragflow restart: onfailure 6. 修改部分conf配置 plaintext vim serviceconf.yaml.template hosts: ' 7. 启动服务 plaintext docker compose f dockercompose.yml up d 8. 查看启动log plaintext docker logs f ragflowserver 9. 浏览器页面打开,默认服务在80端口
        来自:
        帮助文档
        云搜索服务
        最佳实践
        基于RAGFlow+OpenSearch+Deepseek快速搭建知识库问答RAG应用
      • 场景三:多条专线链路动态选路和切换
        本章节为您介绍企业路由器的应用场景。 客户业务一部分部署在天翼云,一部分部署在线下IDC中,云上业务访问线下IDC要求高带宽、高可靠,因此部署了两条DC专线链路,两条专线链路之间相互独立。 客户痛点 部署的两条专线链路之间相互独立,无法联动做负载分担或者互为主备。 企业路由器价值 专线接入企业路由器后,可以实现专线的动态选路和切换: 多个链路之间进行负载分担实现高带宽,同时保证了高可靠性。 多个链路之间互为主备,单链路故障秒级切换,避免了单点故障带来的业务中断。
        来自:
        帮助文档
        企业路由器
        产品介绍
        应用场景
        场景三:多条专线链路动态选路和切换
      • iSCSI目标列表
        本节主要介绍iSCSI目标列表信息。 点击导航栏中的“服务”>“iSCSI目标”,进入“iSCSI目标管理”。在“iSCSI目标管理”页面,可以查看iSCSI目标相关信息。可以通过“目标名称”、“IQN名称”或“关联的卷”查找对应的iSCSI目标。 图1 iSCSI目标管理(单机版) 图2 iSCSI目标管理(集群版) 项目 描述 项目名称 iSCSI目标名称。 说明 如果目标处于“删除中”,在目标名称前面会有黄色标注。 最大会话数 iSCSI目标下每个IQN允许建立的最大会话数。 iSCSI目标 IQN名称 iSCSI目标的IQN名称。 iSCSI目标 服务器ID IQN所在的服务器ID。 iSCSI目标 IP:Port iSCSI目标对应的IP地址和端口。 iSCSI目标 门户IP iSCSI目标门户IP和端口。 CHAP验证 CHAP认证的状态: 已启用:启用CHAP认证。 已禁用:禁用CHAP认证。 创建时间 iSCSI目标创建时间。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        iSCSI目标
        iSCSI目标列表
      • 1
      • ...
      • 156
      • 157
      • 158
      • 159
      • 160
      • ...
      • 587
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      Token服务

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      性能瓶颈定界

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      导入数据

      应用数据管理

      代金券支付后是否可以开发票?

      C++ API

      修改数据库端口

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号